Specifican slucaj zaraze

1

Specifican slucaj zaraze

offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

Naime, postoji vrsta zlocudnog programa (mislim da je u pitanju worm), kojeg ne mozemo odstraniti ni reinstalacijom operativnog sistema Windows.
Zanima me nesto vise o ovome, kako doticni virus radi, sta inficira i sl, kao i kako se moze ukloniti.

Nadam se da ce neko od iskusnijih AMF clanova uspeti da mi odgovori.
Hvala.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 04 Jul 2011
  • Poruke: 5424

Gde si to procitao? Mislim da je to moguce, samo ako je kompjuter u mrezi, pa taj worm(ili neki drugi malware) krstari mrezom. Ili se smesti na ne sistemsku particiju. Ili mozda postoji neki malware koji se uflesuje u hdd-ov firmware, ali mislim da to ne postoji... Sacekaj nekog iskusnijeg.



offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

Postoji zasigurno. Licno video. Racunar nije bio u mrezi, niti se radilo formatiranje samo sistemske particije, znaci full format je isao.

Upravo zbog ovih okolnosti i zelim da saznam nesto o tome, jer nikako ne mogu da dodjem do kontakta coveka koji je izvrsio dezinfekciju.

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

USB maybe?

offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Napisano: 08 Nov 2011 20:52

S.Stojkovic ::Naime, postoji vrsta zlocudnog programa (mislim da je u pitanju worm), kojeg ne mozemo odstraniti ni reinstalacijom operativnog sistema Windows.
Zanima me nesto vise o ovome, kako doticni virus radi, sta inficira i sl, kao i kako se moze ukloniti.

Nadam se da ce neko od iskusnijih AMF clanova uspeti da mi odgovori.
Hvala.


Sta je crv, a sta je virus? Vise o tome ovde:
http://www.mycity.rs/Zastita/Mali-recnik-zastite.html

Dakle, crv ne moze da zarazi ostale fajlove. Jedina vrsta malware-a koja moze da inficira drugi fajl jeste virus.

Postoje virusi (file infectori) koji "ostaju" na racunaru iako ti reinstaliras OS. Kako to? Pa pretpostavljam da imas dve particije na racunaru. Formatiras jednu particiju. I sveze instaliras OS.

I normalno, nekad ces uci na drugu particiju i zarazices se.

Dopuna: 08 Nov 2011 20:57

Nisam dobro procitao. Isao je full format... OK, ako je isao full format i nije kacen na mrezu, jedino ostaju sledece mogucnosti

- unattended verzija Windowsa (vidjao sam neke koje su inficirane pri instalaciji)
- USB Flash, kao sto rece diarno.

Dopuna: 08 Nov 2011 21:00

Citat:jer nikako ne mogu da dodjem do kontakta coveka koji je izvrsio dezinfekciju.

Pod nemogucom pretpostavkom da takvo nesto postoji (onako kako si opisao), taj covek je sigurno neko sa ovog foruma Mr. Green

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Pa najverovatnije je fleska, jer odakle je instalirao programe, nije verovatno skidao sa neta.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Nešto slično ovome?

http://www.mycity.rs/Zastita/Mebromi-prvi-BIOS-rootkit-in-the-wild.html

offline
  • Pridružio: 04 Jul 2011
  • Poruke: 5424

Poro, sada razmisljam u vezi ovog linka. A sta bi bilo, ako bi otkacili sve hardove( i sve storage medije, i sa CD-om flesovali BIOS? Ovo je samo pitanje, ne vezano da li je pomenuto stvarno, ili je reklama...

offline
  • Pridružio: 11 Sep 2007
  • Poruke: 3271

Mozda je virus u samom MBR-u, pa zbog toga se ponovo pojavljuje? Mada, da li se MBR prepisuje pri svakoj novoj instalaciji Windows-a?

offline
  • Més que un club
  • Glavni vokal @ Harpun
  • Pridružio: 27 Feb 2009
  • Poruke: 3898
  • Gde živiš: Novi Sad,Klisa

ivance95 ::Poro, sada razmisljam u vezi ovog linka. A sta bi bilo, ako bi otkacili sve hardove( i sve storage medije, i sa CD-om flesovali BIOS? Ovo je samo pitanje, ne vezano da li je pomenuto stvarno, ili je reklama...
onda bi garant zaraza nestala. Posto nema mesta na kom bi mogla da bude.....

Ko je trenutno na forumu
 

Ukupno su 957 korisnika na forumu :: 10 registrovanih, 1 sakriven i 946 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: cikadeda, comi_pfc, draggan, Georgius, goxin, milenko crazy north, saputnik plavetnila, TBF1D, vathra, zlaya011