• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Неудаляемый вирус на Windows

  • Автор темы Автор темы highman3
  • Дата начала Дата начала
Легко могут. Запусти инсталляцию убунты, для чистоты экскремента на отформатированном винчестере, а потом пошарь в биосе. Много нового увидишь.
 
Прошивки винчестеров работают на Windows? Это сенсационная новость.
это что троллинг? при чём тут прошивки, я говорю о том, что вредоносные приложения от equation пишутся для того чтобы заражать ПК под управлением ОС Windows, и спецами ЛК найдена вредоносная программа, которую в некоторых случаях невозможно удалить даже низкоуровневым форматированием накопителя.

Легко могут. Запусти инсталляцию убунты, для чистоты экскремента на отформатированном винчестере, а потом пошарь в биосе. Много нового увидишь.
речь вообще-то изначально зашла о вирусах, написанных для ПК под управлением конкретно ОС семейства Windows
 
Последнее редактирование модератором:
спецами ЛК найдена вредоносная программа, которую в некоторых случаях невозможно удалить даже низкоуровневым форматированием накопителя.
После низкоуровневого форматирование на винчестере уже не будет никакой Windows, а это означает, что вредоносная программа, после установки новой ОС, будет запускаться не из под Windows. С таким же успехом вредоносную программу можно периодически запускать с диска CD-R, и утверждать, что она неудаляемая, ведь CD-R невозможно перезаписать.
 
После низкоуровневого форматирование на винчестере уже не будет никакой Windows, а это означает, что вредоносная программа, после установки новой ОС, будет запускаться не из под Windows. С таким же успехом вредоносную программу можно периодически запускать с диска CD-R, и утверждать, что она неудаляемая, ведь CD-R невозможно перезаписать.
полностью согласен. зачем тогда утверждать, что любой вирус для ОС Windows можно удалить?
 
полностью согласен. зачем тогда утверждать, что любой вирус для ОС Windows можно удалить?
А разве нет? В крайнем случае, вместе с винчестером. :))
А если серьёзно, то, даже если вирус модифицировал прошивку и записался в некой скрытой области дискового пространства, то это не означает, что прошивку уже нельзя изменить, а эту скрытую область перезаписать. Если вирусная программа смогла это сделать, то и антивирусная сможет, если её снабдить необходимым функционалом.
 
я думаю mike 1 такой вариант борьбы с вирусами не имел ввиду, когда писал свой пост:)

А если серьёзно, то, даже если вирус модифицировал прошивку и записался в некой скрытой области дискового пространства, то это не означает, что прошивку уже нельзя изменить, а эту скрытую область перезаписать. Если вирусная программа смогла это сделать, то и антивирусная сможет, если её снабдить необходимым функционалом.
вероятно так и есть. но на тот момент обнаружения вредоносного кода equationdrug навряд ли какой-то антивирус мог с ним успешно бороться. кстати несколько позже появилась ещё более сложная шпионская платформа от equation, названная grayfish
 
Последнее редактирование модератором:
ещё кое-что о EG с ресурса сomputerra_ru
 

Вложения

  • Screenshot_9.png.webp
    Screenshot_9.png.webp
    71.1 KB · Просмотры: 58
  • Screenshot_10.png.webp
    Screenshot_10.png.webp
    69 KB · Просмотры: 56
  • Screenshot_11.png.webp
    Screenshot_11.png.webp
    109.7 KB · Просмотры: 59
Самая мелкая лично моя программа имела в длину 15 байт, запускалась она с дискеты на Нейроне самой первой в autoexec.bat, но она всё же работала из под ОС.
Она ускоряла комп на треть!!!
Я перепрограммировал канал таймера, отвечающий за ПДП.
Там стояли РУ5, если правильно сейчас помню, и имели заводской период обновления порядка 30 миллисекунд, а в любительских схемах типа РКшки они же работали с обновлением порядка 250-300 мс. Я поставил 64 и исключил конфликты ПДП и процессора. Программа была даже не на ассемблере, а прямо в машинных кодах.
 
Назад
Сверху