Может ли вирус навредить материнской плате

04.12.2018, 20:30

вирус повредил железо
вирус оставил проблемы на железе 1. карта памяти SD через карт ридер системника определяется и .

Чем можно залить прозрачностью?
Хочу нарисовать текстурный атлас, в котором площадь между текстурами будет прозрачной. Чем можно.

Можно ли залить сервер на хостинг
Здравствуйте, есть сервер написан на C#, можно ли залить этот сервер на какой то хостинг?

Куда можно залить видео?
патскажити пажалуста через че можна залить видео как это делаится ! скинти пажалусто сылку

04.12.2018, 22:45 2 05.12.2018, 12:36 3 05.12.2018, 14:47 [ТС] 4

в материнку, в биос или куда там еще можно ? вирус модифицировать в биос и защить в материнку это возможно ?
ну или не совсем вирус а проводник который будет докачивать вирус и активизироваться ?
(ну к примеру зашили проводник "вируса" в биос материнки, материнку после чего взяли установили, юзер зашел в инет, проводник докачивает, закачивает вирус, и активизируется) такое возможно ?

И сразу вопрос, как выявить проводник вируса, вирус в биосе, в материнке ?

05.12.2018, 14:59 5 05.12.2018, 15:11 6 05.12.2018, 15:22 7 05.12.2018, 16:02 [ТС] 8 05.12.2018, 16:06 9 05.12.2018, 16:06 [ТС] 10 05.12.2018, 16:09 11 05.12.2018, 16:12 [ТС] 12

Параноя не параноя а проверить нада, да и брендовые пк в сборе это вообще не рецепт от всякой заразы, там такое понавтыкают. вот например пк эйчпи на ай 3 8100 стоит 180 ватный блок питания . да и корпус из картона.

Добавлено через 34 секунды

05.12.2018, 16:16 13

Типичное следствие, когда человек, не разбирающийся в устройстве вселенной, прочитает всякую чушь на заборе, а потом начнёт с умным видом делать вид, что он всё знает и понимает. Маректологи работают хорошо, хорошо людям прокомпостировали мозги вирусами. Никто не знает, что это такое, но все их боятся

05.12.2018, 16:16 14 05.12.2018, 20:09 [ТС] 15

да хз, сервис центр у них свой, ни что не мешает им поюзать запчасть и снова в магаз положить, вот приносят им комп на ремонт они берут запчасти из магаза, проверят ею на чужом компе, потом их снова в продажу.

ну что материнка лежит просто в коробке, на ней ни пломб ни целована запаяного, достать - накосячить с ней положить назад ничего не стоит.
да и вот нах биосу 128 Mb Flash ROM ? если он весит 7-8 мб ? неплохо было бы прощюпать эти 128 мб и накатить норм биос.

я конечно на 100 % не уверен что что то там вообще есть, но лучше перебдеть чем не добдеть как говориться .

Добавлено через 2 минуты

Добавлено через 13 минут
Ну а что если вынуть батарейку на мат плате, (мат плата еще не установлена),
потом все собрать,
зайти в биос, обновить ? или его стереть можно а потом новый записать ?
ну и поставить пароль на биос.

Как после этого вирусяга возможная, уничтожиться ?

Добавлено через 56 минут
Народ что скажите ?
Ну а что если вынуть батарейку на мат плате, (мат плата еще не установлена),
потом все собрать,
зайти в биос, обновить ? или его стереть можно а потом новый записать ?
ну и поставить пароль на биос.

Как после этого вирусяга возможная, уничтожиться ?

или нафиг эту материнку ?

05.12.2018, 21:20 [ТС] 16 05.12.2018, 21:51 17

А как обновить? Обновить с флэшки, которая записана на компе, у которого в биосе сидит вирус. Твои заявления, что ты "уверен что норм там все на тех компах" построены на пустом месте, ибо быть уверен ты не можешь ни в чём, т.к. не держал свечку, когда китайцы на заводе заливали биос в материнки этих компов. Точно так же на пустом месте построена боязнь вирусов в биосе. С уровня биоса файловая система, мягко говоря, не видна, т.к. диск и операции над диском видны всего лишь как набор секторов. А культурный вирус, не видя файловой системы, даже не будет знать, откуда украсть и где на$рать. Но не суть, ты главное бойся. А лучше отвали кучу денег за какой-нибудь антивирус для биосов, чтоб спать спокойно. На крайний случай выкинь материнку. А ещё лучше сожги, чтобы никто от неё не заразился


Trojan.Bioskit.1 заражает BIOS компьютера

12 сентября 2011 года

  • наличие проверки параметров командной строки (запуск данного экземпляра троянца с ключом -u излечивает систему);
  • использование сторонних утилит;
  • отключенный код дезактивации вируса через 50 дней;
  • присутствие двух разных вариантов заражения системных файлов (из которых используется только один);
  • ошибки в коде, выглядящие, как описки.

Но все эти обстоятельства нисколько не умаляют потенциальной опасности данного троянца. Сразу оговоримся, что заражению могут подвергнуться только материнские платы, оборудованные BIOS производства компании Award.

Первоначально дроппер троянца Trojan.Bioskit.1 проверяет, запущены ли в операционной системе процессы нескольких китайских антивирусов: если таковые обнаруживаются, то троянец создает прозрачное диалоговое окно, из которого осуществляется вызов его главной функции. Затем Trojan.Bioskit.1 определяет версию операционной системы и в случае, если это Windows 2000 и выше (за исключением Windows Vista), продолжает заражение. Троянец проверяет состояние командной строки, из которой он может быть запущен с различными ключами:

В ресурсах дроппера упаковано несколько файлов:

В процессе своей работы дроппер распаковывает и сохраняет на жестком диске драйвер %windir%\system32\drivers\bios.sys. В случае если в системе есть устройство \\.\MyDeviceDriver (в исследуемом дроппере драйвера, реализующего такое устройство, нет), троянец сбрасывает на диск библиотеку %windir%\flash.dll и, вероятнее всего, последовательно пытается внедрить ее в системные процессы services.exe, svchost.exe и explorer.exe. Назначение данной библиотеки — запуск драйвера bios.sys штатными средствами (service control manager) с целью создания службы bios. При выгрузке библиотеки эта служба удаляется. В случае отсутствия устройства \\.\MyDeviceDriver троянец инсталлируется в систему путем перезаписывания системного драйвера beep.sys. После запуска beep.sys восстанавливается из предварительно созданной копии. Единственное исключение из этого правила сделано для ОС Microsoft Windows 7: в данной системе дроппер сбрасывает на диск библиотеку %windir%\flash.dll и сам же ее загружает.

Затем дроппер сохраняет в корне диска C: руткит-драйвер my.sys. Если драйвер bios.sys так и не удалось запустить или BIOS компьютера отличается от Award, троянец переходит к заражению MBR. На диск сбрасывается файл %temp%\hook.rom, который является полноценным модулем расширения (PCI Expansion ROM). Но на данном этапе он используется всего лишь как контейнер, из которого извлекаются данные для последующей записи на диск. После этого перезаписываются первые 14 секторов жесткого диска, включая MBR. Оригинальный MBR сохраняется в восьмом секторе.

По сегодняшним меркам это достаточно примитивный драйвер: он перехватывает у системного драйвера disk.sys обработчики IRP_MJ_READ, IRP_MJ_WRITE и IRP_MJ_DEVICE_CONTROL, при этом:

  • IRP_MJ_READ возвращает нули вместо первых 63 секторов винчестера;
  • IRP_MJ_WRITE не позволяет осуществлять запись в первые 63 сектора. При этом вирус пытается разрешить своему дропперу перезаписать MBR и прочие секторы, но из-за явной ошибки в коде уловка не срабатывает. Таким образом, автор троянца разрешает перезаписывать 0x14 (20) секторов, а дроппер пишет только 0xE (14);
  • IRP_MJ_DEVICE_CONTROL возвращает STATUS_UNSUCCESSFUL в ответ на запросы IOCTL_DISK_GET_DRIVE_LAYOUT_EX, IOCTL_STORAGE_GET_MEDIA_TYPES_EX и IOCTL_DISK_GET_DRIVE_GEOMETRY_EX.

Но вернемся к случаю, когда драйверу bios.sys удается опознать Award BIOS. Надо сказать, что именно наличие этого драйвера выделяет данную вредоносную программу из большого списка подобных троянцев, заражающих MBR.

Упомянутый драйвер очень мал и обладает пугающим деструктивным потенциалом. В нем реализовано три метода:

  • Опознать Award BIOS (попутно определить размер его образа и, самое главное, I/O порта, через который можно программно заставить сгенерировать SMI (System Management Interrupt) и таким образом исполнить код в режиме SMM);
  • Сохранить образ BIOS на диск в файл С:\bios.bin;
  • Записать образ BIOS из файла С:\bios.bin.

Получить доступ и тем более перезаписать микросхему с BIOS — задача нетривиальная. Для этого сначала необходимо организовать взаимодействие с чипсетом материнской платы для разрешения доступа к чипу, затем нужно опознать сам чип и применить знакомый для него протокол стирания/записи данных. Но автор этой вредоносной программы пошел более легким путем, переложив все эти задачи на сам BIOS. Он воспользовался результатами работы китайского исследователя, известного под ником Icelord. Работа была проделана еще в 2007 году: тогда при анализе утилиты Winflash для Award BIOS был обнаружен простой способ перепрошивки микросхемы через сервис, предоставляемый самим BIOS в SMM (System Management Mode). Программный код SMM в SMRAM не виден операционной системе (если BIOS корректно написан, то доступ к этой памяти им заблокирован) и исполняется независимо от нее. Назначение данного кода весьма разнообразно: это эмуляция не реализованных аппаратно возможностей материнской платы, обработка аппаратных ошибок, управление режимами питания, сервисные функции и т.д.

Все об интернете




Компьютерные вирусы.

Что такое компьютерные вирусы?

Компьютерные вирусы – специальные компьютерные программы, которые без желания пользователя выполняют определенные действия. О тличительны й признак компьютерных вирусов — они сами могут передаваться от 1-го компьютера другому, и наносят вред зараженному компьютеру.

каким-то образом вирус получит доступ к вашим паролям по карточке или электронным деньгам и у вас украдут деньги ;

к аким-то образом вирус повредят вашу систему, установленную на компьютере, так что компьютер перестанет работать или станет работать медленнее.

Откуда берутся компьютерные вирусы?

Е сть три источника:

они пишутся для развлечения и для тестирования своих способностей в написании компьютерных программ студентами;

антивирусные фирмы, таким образом они создают работу для себя.

вирусы используются для заражения компьютера хакерами, чтобы использовать компьютер для атаки на Интернет-ресурсы. В ирусы создаются злоумышленниками для кражи парол ей кредитных карт и электронных кошельков — для финансовой выгоды злоумышленников.

Могут ли вирусы сломать компьютер?

Да могут. Сейчас распространен вирус блокиратор системы. Который за разблокировку требует выслать деньги. Также е сть архиваторы, которые архивируют без вашего ведома файлы, а за их розархивацию требуют деньги. Некоторые могут действительно повредить или испортить программы, но не могут повредить винчестер, материнскую плату, жесткий диск, тем более, сжечь компьютер.

Какие файлы могут быть заражены в компьютере?

К омпьютерные вирусы используют для заражения те файлы, которые сами выполняться — различные программы. В ирусы хотят размножаться, а для этого им нужно себя запустить. Поэтому вирусы редко заражают вордовский и экселевский файл ы, но сегодня это не факт. Там есть скрипты, которые тоже могут использоваться вирусами. Вирусы не заражают фильмы, фотографии и так далее.

Что такое трояны?

Трояны – это особый вид компьютерных вирусов, получи вший свое имя из греческой мифологии от троянского коня. Основная идея это го вирус а пробирается на компьютер под видом полезной программы, а потом делать свое черное дело - воровать различную информацию ( пароли и т.д.) .

Могут ли компьютерные вирусы украсть деньги со счета?

В основном вирусы используются для кражи паролей и другой финансовой информации. Если вы через Интернет никогда не вводили номер вашей карты или ее код ы , то вирус не сможет украсть деньги с вашего счета. Также , использование и постоянно е обновление антивирусны х программ, защитит вас от кражи денег вирусами.

Можно ли подцепить вирусы через Интернет?

Да, именно Интернет сегодня является одним из основных источников вирусов. Разные неблагонадежные сайты, фишинговые сайты являются разносчиками вирусов. Также спам и разные рассылки могут стать причиной заражения компьютера вирусами.

Существует 2 основных способа, как через Интернет вирусы попадают на ваш компьютер.

В присланном по электронной почте письме есть ссылка, которая ведет на сайт, на котором размещены вирусы.

Блуждая по Интернету, вы заходите на сайт, зараженный вирусами.

Отсюда важный вывод: если не переходить на сайты, которые не вызывают доверия, если не щелкать на ссылки, которые пришли неизвестно откуда, то компьютерных вирусов у вас не будет.

Как еще можно подцепить компьютерные вирусы?

Второй, способ подцепить компьютерный вирус наиболее популярный, это через флешку. В ирусы ч аще всего попадают на компьютеры таким способом.

Что такое файерволл?

Нужно ли устанавливать файерволл?

Если у вас установлен Виндоуз, то у вас сразу будет установлен Брэндмауэр, который и является фаейрволлом. К онечно, к роме него можно установить дополнительные файерволлы, но они не так уж эффективны при защите от вредоносного программного обеспечения, а скорость они замедляют существенно.

Как узнать, заражен ли компьютер вирусами?

Основны е признаки заражения вирусами компьютера — это медленная работа, обращение к жесткому диску, при отсутствии каких-либо действий с вашей стороны , предупреждения антивирусника, перезагрузка, самозапуск программ, самопроизвольное отключение, странная работа браузера. Это не обязательно вирусы, но запустить проверку антивирусом надо .

И ногда бывает так, что когда компьютер заражен вирусами, то он замедляет свою работа. Но не всегда когда компьютер работает медленно причина в вирус ах . Наиб олее вероятная причина в том, что компьютер у не хватает мощностей на выполнение разных программ. Особенно это относится к устаревш им модел ям .

Что такое SMS-баннер?

Существуют специальные компьютерные вирусы, которые блокируют работу системы на компьютере, при этом на экран е появляется баннер , который сообщает о том, что для снятия блокировки системы вам нужно отправить SMS с определенной стоимостью . Но если поискать в интернете, то можно найти уже готовые коды для разблокировки или схему исправления системных файлов .

Как избавиться от SMS-баннера?

Если в ам не доступны никаки е действи я в Виндоуз (баннер полностью закрывает экран), вам необходимо загрузиться с CD диска, а не с винчестера. Н а этом CD диске должна быть антивирусная программа. SMS не отправляйте н и в коем случае, и справить эту проблем у несложно, для разбирающегося в компьютерах человеку.

С ообщени я , что у меня обнаружена опасность. Что это такое?

При заходе на некоторые сайты вам может появиться окно, с предупреждением о том, что на ваш ем компьютер е, проверен ом антивирусом, обнаружена опасность, и делается предложение перейти на другой сайт, на котором вы сможете избавиться от проблемы. Часто это окошко очень похоже по своему внешнему виду на сообщение Виндоуз. Но надо помнить о том, что н ельзя через Интернета проверить есть ли на ваш ем компьютер е вирус ы . Поэтому не переходит е по так им ссылк ам . Такое сообщение это просто реклама , в лучшем случае конечно , а в худшем случае – принесет вам вирусы .


Средний срок жизни компьютера составляет 3-5 лет. Иногда больше, иногда меньше, в зависимости от того, с какой частотой его использовали.

Поэтому, если компьютер куплен в 2014-2015 году, то он уже устарел. Возможно, вы уже замечали признаки устаревания: медленную работу, перегревы, проблемы с последними версиями программ.

При устаревании компьютера возникает двоякая ситуация: с одной стороны, он становится уязвимым перед одним типом вирусов, но при этом — менее уязвимым перед другим типом вирусов. Как это происходит?

Проблема в том, что вирусы, даже относящиеся к одному классу, работают с разными элементами операционной системы. Или написаны для работы по алгоритмам: так действуют вирусы-воры, крадующие данные или деньги. По такой же схеме работают кейлогеры и поддельные сайты.

Обычный вирус, попадая на компьютер, в первую очередь собирает данные обо всех его компонентах. Какая версия ОС, какие технические характеристики у компьютера. Исходя из этого, вирус находит в файловой системе тот тип информации, для разрушения которой он создан. Любое изменение архитектуры ОС может повлечь за собой то, что вирусы не найдут нужные файлы там, где они должны быть.

Существует и другая проблема безопасности: Интернет. Если старый ПК используется только для работы без подключения к Интернету, то риски столкнуться с вредоносной программой минимален. Мы помним, что старым компьютером называют устройство, выпущенное в 2014-2015 году. Многие из ПК этого поколения сегодня активно используются для всех видов деятельности: работы, учёбы, досуга, развлечений. Конечно же, с выходом в Интернет.

Через браузер действуют несколько видов вирусов. Это уже упомянутые кейлоггеры, поддельные сайты, расширения-мошенники, скрипты, которые незаконно используют мощности компьютера, обычные вирусы, дешифровщики, фишинговые программы. В браузерах существует встроенная защита от вредоносных программ, однако, она не обновляется с такой частотой, как у полноценных антивирусов. Поэтому некоторые виды и типы вирусов браузер не идентифицирует как опасные для компьютера.

Главной же проблемой при заражении совсем старого компьютера вирусом является то, что разрушение системы произойдёт намного быстрее и последствия будет сложнее устранить, если это вообще будет возможно. Это связано с тем, что старые ОС сделаны проще и опорных файлов в них намного меньше. Такие системы не могут функционировать даже при поражении небольшого числа важных файлов. В устаревших компьютерах вирусы могут не успеть нанести непоправимый вред за короткий срок, но такой риск существует и он выше, чем для систем последнего поколения.

Можно попробовать отказаться от Интернета можно в качестве эксперимента или же в том случае, если ваша жизнь с ним никак не связана. Начать пользоваться только мобильными устройствами: смартфонами или планшетами — они устаревают ещё быстрее и менять их придётся чаще.

Ещё одним способом защиты является обновление программного обеспечения компьютера — операционной системы, драйверов, BIOS. Это устранит старые уязвимости, но, возможно, породит новые, о которых могут не знать даже сами разработчики.

Современные антивирусы редко пишутся с чистого листа — проще взять старую архитектуру и переписать или дополнить её. Но на старых компьютерах работаю антивируса будет требовать больше ресурсов, чем на новом.

Поэтому и поиск вирусов, и их нейтрализация займёт больше времени. Некоторые пользователи отключают или удаляют антивирусы со старых компьютеров, аргументируя это тем, что вирусы не могут навредить Windows XP и другим ОС.

Если вы покупали компьютер в 2014-2015 годах, то, скорее всего, у вас ОС Windows 8.1 или Windows 10. Для этих систем лучшим антивирусом по версии Роскачества является Bitdefender. Программа позволит настроить антивирус под собственные предпочтения и требования, после чего вы сможете спокойно работать на старом любимом компьютере без страха оказаться беззащитным перед вредоносной программой. Этот антивирус работает также с Windows 7 и 8.

К сожалению, антивирус не работает с более ранними версиями OC. При возможности рекомендуется обновить операционную систему или переустановить её — это позволит установить новейшие версии программ и убрать риск незакрытых уязвимостей в системе. В случае, если обновление невозможно, можно установить антивирус, который может запускаться на старой версии ОС.

Заполняем пробелы – расширяем горизонты!

О вирусах теперь говорят и пишут много. Впрочем, речь там идет о других, не компьютерных вирусах. А ведь и в компьютерах вирусы были, есть и, по-видимому, будут.

Компьютерный вирус – это программа

Сейчас мы многое доверяем компьютерам, храним там номера банковских карт, логины и пароли для доступа к своим деньгам в банках и многое другое.

1 Вирусы значительно снижают скорость работы компьютера

Отчасти это так, но не всегда! Некоторые вирусы тихо-тихо и совсем незаметно для пользователя компьютера собирают необходимые данные. И затем отправляют их по назначенному адресу, пользуясь для этих целей малой частью ресурсов компьютера.

В результате такая аккуратная деятельность не отразится на быстродействии системы. Другое дело, например, вирус для майнинга криптовалюты. Он, возможно, будет сильно заметен, и будет откровенно замедлять работу компьютера. И тем не менее, большинство вирусов очень даже стараются быть незаметными для пользователя.

Даже майнинговые вирусы, которые только что были упомянуты, порой, на время исчезают из компьютера, как только пользователь начнет изучать причины загрузки компа, например, с помощью Диспетчера программ. Все это для того, чтобы пользователь не смог заметить дополнительную активность вирусов.

2 Антивирус способен обнаружить любой вирус при любых обстоятельствах

Система защиты, конечно же, повышает безопасность устройства. Но в сети ежедневно появляются новые троянские и вирусные программы, разрабатываемые хакерами как раз таки для того, чтобы обойти любую безопасность!

Одной из особенностей работы хакеров является то, что они стараются идти хотя бы на один шаг впереди существующих систем защиты и настойчиво ищут уязвимости. Иногда новые вирусы могут остановить многие компьютеры по всему миру одновременно.

3 Если полностью удалить вирус, то компьютер будет работать как прежде

Многие шпионские программы наносят вред операционной системе и вносят в нее непоправимые изменения. Поэтому нередки такие ситуации, когда даже после полного удаления вредоносных программ неполадки все же остаются. Чтобы их устранить, дополнительно потребуется восстановление системы.

Чтобы понять, нужно ли восстанавливать систему уже после того, как отработал антивирус – полезно еще и еще раз проверить и перепроверить весь компьютер на наличие в нем остатков вирусов. Если что-то осталось, и антивирус это показывает – заново запускаем очистку с помощью антивируса. И так повторяем неоднократно, если необходимо.

4 Переустановка системы и копирование всех документов и файлов с резервного диска поможет избавиться от любого вируса

Это часто может быть неверно! Все зависит от того, из какой копии производится восстановление операционной системы и данных пользователя.

Если копия операционной системы была сделана, например, в момент покупки новенького компьютера, еще не работавшего, точно еще не зараженного вирусами, то конечно, такому восстановлению операционной системы можно доверять. А если, например, образ системы был создан лишь вчера, а вирусы попали в систему, скажем, месяц назад, то такое восстановление системы будет всего лишь восстановлением вирусов.

. Вирусы копируются вместе с остальными файлами при создании резервных копий, и вместе с файлами снова восстанавливаются в компьютере из резервных копий!

Поэтому нелишними будут, например, проверки резервных копий данных с помощью антивирусов. Это когда запускается антивирус для проверки не только основного диска компьютера, а для проверки, например, внешнего жесткого диска, где хранятся резервные копии данных.

Тогда приняли решение: последовательно проверить антивирусом все копии за каждую дату копирования. Не только проверить файлы, но и подключить режим автоматического полного удаления найденных вирусов. Сказано – сделано. Но резервные копии – это большие архивы, к тому же заархивированные с помощью .zip файлов. Пришлось набраться терпения, пока антивирус проверит каждую такую копию в течение, примерно 3-5 часов или даже больше. Один из архивов пришлось проверять почти 24 часа! Но результат превзошел ожидания: абсолютно все архивы сохранились. Вирусы же в архивах были уничтожены бесследно и без последствий.

В любом случае нужно проверять на наличие вирусов абсолютно все данные, включая резервные копии на внешних жестких дисках или флешках, воспользовавшись антивирусными программами! В противном случае компьютер вновь будет заражен.

5 Два антивируса на компьютере лучше, чем один

. Каждый из двух антивирусов, работающих на компьютере, другим компьютерным антивирусом воспринимается как вирус.

Поэтому, нужен один единственный антивирус. Какой? Тут нет единого мнения. Кому как нравится, кто к чему привык, у кого какие ассоциации.

Немного об антивирусе под Windows 10





Самый оптимальный вариант – грамотно пользоваться современной антивирусной программой и своевременно ее обновлять. Вручную помогать антивирусу, если необходимо.

Никогда и ни при каких обстоятельствах своими собственными руками не пускать вредоносный код на свой компьютер. Например, не стоит переходить по ссылкам в письмах, которые не внушают доверия.

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.