БИОС вирусы

Руткит в BIOS

Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации. Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.

Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена. Подробнее об атаке на BIOS можно прочитать в блоге ThreatPost.

Данная работа основана на рутките от Джона Хисмана: http://searchsecurity.techtarget.com/.

Очистка БИОС от вируса. Дочитайте до конца, а потом делайте.

  1. Выключаем ПК.
  2. ВЫНИМАЕМ привод питания из корпуса ПК. Или вилку из розетки. Это обязательно!
  3. Вооружаемся отвёрткой и открываем корпус системного блока.
  4. Находим на материнской плате батарею питания БИОС и вынимаем ее на минуту. БИОС вирус уничтожен.
  5. Если есть такая возможность, вставив батарейку на место, делаем штатный резет БИОСа. Для этого обычно есть движок или мини переключатель — подробнее указано в инструкции к Вашей материнской плате. Но это уже не очень важно. Закройте корпус системного блока.

Подключаем провод питания и включаем ПК. Сразу же входим в управление БИОС. Обычно для этого нужно нажать кнопку Del во время загрузки ПК.

Как проверить биос на вирусы

BIOS (базовая система ввода/вывода) не является частью операционной системы компьютера, она встроена в прошивку материнской платы. Заражение вредоносным ПО — довольно редкое явление для BIOS, так как вирусы обычно атакуют ту часть операционной системы, которая находится на жестком диске компьютера. Однако порой стоит лишний раз перестраховаться.

Как проверить биос на вирусы

  • Как проверить биос на вирусы
  • Как исправить ошибку в биосе
  • Как проверить на вирусы компьютер онлайн
  • — Компьютер с подключением к интернету;
  • — флэш-накопитель, пустой DVD / CD или USB-жесткий диск;
  • — крестовая отвертка.

Запустите антивирусное программное обеспечение и просканируйте жесткий диск на наличие вирусов. Если вы выяснили, что диск не содержит вирусов, выполните резервное копирование всех важных данных на такие портативные носители, как флэш-накопитель, USB-жесткий диск или CD / DVD диски.

Войдите в меню настроек BIOS, нажав на соответствующую кнопку при загрузке компьютера. Любая из следующих клавиш может отвечать за эту операцию: F1, F2, F8, F10, Esc + F2 или другие. Если вы не уверены в последовательности клавиш для доступа к меню настройкам BIOS, обратитесь к инструкции пользователя или посетите веб-сайт производителя вашей материнской платы.

Найдите опцию «Восстановить значения по умолчанию» или «Load Default Settings», как только вы войдете в меню Setup BIOS. Эта опция обычно находится в правом нижнем квадрате экрана.

Используйте клавиши со стрелками на клавиатуре, чтобы перейти к области, указанной в предыдущем шаге. При выборе поля он будет выделено. Нажмите кнопку «Ввод» и обязательно «Сохранить изменения» при выходе из меню настроек BIOS.

Перезагрузите компьютер и посмотрите на наличие ошибок. Если сообщений об ошибках, которые вы могли видеть ранее, уже не видно, переходите к обычной загрузке системы. Если сообщение о неполадках или вирусах сохраняется, переходите к следующему шагу.

Используйте другой компьютер, чтобы перейти на сайт производителя вашей материнской платы. Найдите и загрузите программу «Flash BIOS». Сохраните ее на диск DVD, CD или флэш-накопитель.

Следуйте инструкциям производителя, чтобы установить «чистую» версию BIOS. Этот процесс зависит от того или иного поставщика оборудования, а также операционной системы.

Отключите источник питания компьютера и вручную отсоедините внутренний жесткий диск, сняв заднюю крышку системного блока. В некоторых компьютерах, изготовленных после 2008 года, данная операция может потребоваться для сброса BIOS. Включите питание и вновь проверьте систему на работоспособность.

Может ли вирус попасть в биос компьютера

Вне зависимости от версии установленной ОС (произведённой после полного форматирования HDD), сразу-же после щелчка мышкой по вкладке мастера установки оборудования (список которого сведён к допустимому минимуму) ВСЁ НАМЕРТВО ЗАВИСАЕТ.
Если в мастер не лезть, зависание происходит позже и бессистемно. Если это память глючит, то почему именно в мастере? А если вирус прописался в БИОСе, как его удалить?

Меню пользователя Dobermann
Посмотреть профиль
Найти ещё сообщения от Dobermann

Сбрось настройки BIOS в Default. И, заодно, глянь, радиатор не горячий. На процессоре. Что касается вирусов в BIOS, есть один «злодей». Тот, что Flash-микросхему обнуляет. Для ноутбуков смертельно. По-моему, CIH или Чернобыль (точно не помню).

А чтобы в BIOS прописался. Такого не слышал. Вполне вероятно, проблема с памятью. Найди утилитку (memtest или подобное). Проверь. Чудес-то не бывает. Если разгонял проц, верни на место.

__________________
В любой организации всегда найдётся человек, который знает, что там на самом деле происходит.
Его-то и надо уволить! Не моё.

Вы заблокированы, платите штраф!

После включения ноутбука на рабочем столе появился огромный баннер на весь экран. Он гласил о том, что система Windows заблокирована за просмотр «интересных фильмов» и все такое.

Честно говоря, я иногда понимаю родителей. Когда читаешь такой баннер на ноутбуке своего ребенка и видишь причину блокировки, в голове сразу появляется мысль «ах ты проказник такой-сякой». И руки сами тянутся к ремню. Наверное, поэтому дети боятся об этом сообщить и делают совершено ненужные вещи – например, платят штраф злоумышленнику.

Итак, по баннеру сразу становится понятно, что это вирус. Собственно, нужно лишь его найти и удалить. Но тут есть одна проблема: баннер блокирует работу системы, и на рабочем столе ничего сделать не получится.

В первую очередь нужно попробовать . Если вирус не даст вам это сделать, тогда остается единственный вариант – лечение антивирусной утилитой с флешки, запущенной через BIOS.

Как отменить удаление в Microsoft Word

Как отменить удаление в Microsoft Word

Функция Microsoft Word «отменить» позволяет вам вернуться назад к своим действиям, если вы допустили ошибку или передумали о том, что вы сделали .

Оцените статью
Fobosworld.ru
Добавить комментарий

Adblock
detector