Руткит в BIOS
Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации. Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.
Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена. Подробнее об атаке на BIOS можно прочитать в блоге ThreatPost.
Данная работа основана на рутките от Джона Хисмана: http://searchsecurity.techtarget.com/.
Очистка БИОС от вируса. Дочитайте до конца, а потом делайте.
- Выключаем ПК.
- ВЫНИМАЕМ привод питания из корпуса ПК. Или вилку из розетки. Это обязательно!
- Вооружаемся отвёрткой и открываем корпус системного блока.
- Находим на материнской плате батарею питания БИОС и вынимаем ее на минуту. БИОС вирус уничтожен.
- Если есть такая возможность, вставив батарейку на место, делаем штатный резет БИОСа. Для этого обычно есть движок или мини переключатель — подробнее указано в инструкции к Вашей материнской плате. Но это уже не очень важно. Закройте корпус системного блока.
Подключаем провод питания и включаем ПК. Сразу же входим в управление БИОС. Обычно для этого нужно нажать кнопку Del во время загрузки ПК.
Как проверить биос на вирусы
BIOS (базовая система ввода/вывода) не является частью операционной системы компьютера, она встроена в прошивку материнской платы. Заражение вредоносным ПО — довольно редкое явление для BIOS, так как вирусы обычно атакуют ту часть операционной системы, которая находится на жестком диске компьютера. Однако порой стоит лишний раз перестраховаться.
- Как проверить биос на вирусы
- Как исправить ошибку в биосе
- Как проверить на вирусы компьютер онлайн
- — Компьютер с подключением к интернету;
- — флэш-накопитель, пустой DVD / CD или USB-жесткий диск;
- — крестовая отвертка.
Запустите антивирусное программное обеспечение и просканируйте жесткий диск на наличие вирусов. Если вы выяснили, что диск не содержит вирусов, выполните резервное копирование всех важных данных на такие портативные носители, как флэш-накопитель, USB-жесткий диск или CD / DVD диски.
Войдите в меню настроек BIOS, нажав на соответствующую кнопку при загрузке компьютера. Любая из следующих клавиш может отвечать за эту операцию: F1, F2, F8, F10, Esc + F2 или другие. Если вы не уверены в последовательности клавиш для доступа к меню настройкам BIOS, обратитесь к инструкции пользователя или посетите веб-сайт производителя вашей материнской платы.
Найдите опцию «Восстановить значения по умолчанию» или «Load Default Settings», как только вы войдете в меню Setup BIOS. Эта опция обычно находится в правом нижнем квадрате экрана.
Используйте клавиши со стрелками на клавиатуре, чтобы перейти к области, указанной в предыдущем шаге. При выборе поля он будет выделено. Нажмите кнопку «Ввод» и обязательно «Сохранить изменения» при выходе из меню настроек BIOS.
Перезагрузите компьютер и посмотрите на наличие ошибок. Если сообщений об ошибках, которые вы могли видеть ранее, уже не видно, переходите к обычной загрузке системы. Если сообщение о неполадках или вирусах сохраняется, переходите к следующему шагу.
Используйте другой компьютер, чтобы перейти на сайт производителя вашей материнской платы. Найдите и загрузите программу «Flash BIOS». Сохраните ее на диск DVD, CD или флэш-накопитель.
Следуйте инструкциям производителя, чтобы установить «чистую» версию BIOS. Этот процесс зависит от того или иного поставщика оборудования, а также операционной системы.
Отключите источник питания компьютера и вручную отсоедините внутренний жесткий диск, сняв заднюю крышку системного блока. В некоторых компьютерах, изготовленных после 2008 года, данная операция может потребоваться для сброса BIOS. Включите питание и вновь проверьте систему на работоспособность.
Может ли вирус попасть в биос компьютера
Вне зависимости от версии установленной ОС (произведённой после полного форматирования HDD), сразу-же после щелчка мышкой по вкладке мастера установки оборудования (список которого сведён к допустимому минимуму) ВСЁ НАМЕРТВО ЗАВИСАЕТ.
Если в мастер не лезть, зависание происходит позже и бессистемно. Если это память глючит, то почему именно в мастере? А если вирус прописался в БИОСе, как его удалить?
Меню пользователя Dobermann |
Посмотреть профиль |
Найти ещё сообщения от Dobermann |
Сбрось настройки BIOS в Default. И, заодно, глянь, радиатор не горячий. На процессоре. Что касается вирусов в BIOS, есть один «злодей». Тот, что Flash-микросхему обнуляет. Для ноутбуков смертельно. По-моему, CIH или Чернобыль (точно не помню).
А чтобы в BIOS прописался. Такого не слышал. Вполне вероятно, проблема с памятью. Найди утилитку (memtest или подобное). Проверь. Чудес-то не бывает. Если разгонял проц, верни на место.
__________________
В любой организации всегда найдётся человек, который знает, что там на самом деле происходит.
Его-то и надо уволить! Не моё.
Вы заблокированы, платите штраф!
После включения ноутбука на рабочем столе появился огромный баннер на весь экран. Он гласил о том, что система Windows заблокирована за просмотр «интересных фильмов» и все такое.
Честно говоря, я иногда понимаю родителей. Когда читаешь такой баннер на ноутбуке своего ребенка и видишь причину блокировки, в голове сразу появляется мысль «ах ты проказник такой-сякой». И руки сами тянутся к ремню. Наверное, поэтому дети боятся об этом сообщить и делают совершено ненужные вещи – например, платят штраф злоумышленнику.
Итак, по баннеру сразу становится понятно, что это вирус. Собственно, нужно лишь его найти и удалить. Но тут есть одна проблема: баннер блокирует работу системы, и на рабочем столе ничего сделать не получится.
В первую очередь нужно попробовать . Если вирус не даст вам это сделать, тогда остается единственный вариант – лечение антивирусной утилитой с флешки, запущенной через BIOS.
Как отменить удаление в Microsoft Word
Функция Microsoft Word «отменить» позволяет вам вернуться назад к своим действиям, если вы допустили ошибку или передумали о том, что вы сделали .