Specifican slucaj zaraze

2

Specifican slucaj zaraze

offline
  • Spy
  • Pridružio: 21 Jul 2007
  • Poruke: 9424
  • Gde živiš: Kako kad

Tanatos :: ... Mada, da li se MBR prepisuje pri svakoj novoj instalaciji Windows-a?

Ne.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Tanatos ::Mada, da li se MBR prepisuje pri svakoj novoj instalaciji Windows-a?


Each time you install a version of Windows, it rewrites the MBR
http://technet.microsoft.com/en-us/magazine/ee851681.aspx



offline
  • Spy
  • Pridružio: 21 Jul 2007
  • Poruke: 9424
  • Gde živiš: Kako kad

@ThePhilosopher

To je samo delimicno tacno. MBR se sastoji iz vise delova i samo onaj deo koji je zaduzen za "butovanje sistema" se prepisuje, ali partiton table ostaje nepromenjen. MBR nije samo jedan ceo "paket" nego skup vise razlicitih delova koji cine jednu celinu. Ceo MBR se ne prepisuje instalacijom OS -a, niti bi smeo. Samo low level erase brise ceo MBR.

offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Napisano: 09 Nov 2011 0:09

Citat:Samo low level erase brise ceo MBR.

Mislio si na low level format?

Jer se moze fixnuti vrlo lako sa jednom lepom komandom

Citat:# dd if=/dev/zero of=/dev/hda1 bs=512 count=1

//OK, nebitno, malo smo se udaljili od osnovne teme Ziveli

Dopuna: 09 Nov 2011 0:14

Ontopic:

Citat:

New malware hides in the PC's Master Boot Record, fools cleaning attempts

Microsoft is telling Windows users that they'll have to reinstall the operating system if they get infected with a new rootkit that hides in the machine's boot sector.


http://forums.malwarebytes.org/index.php?showtopic=88262

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Napisano: 09 Nov 2011 0:25

Ne može MBR rootkit da preživi instalaciju bilo kojeg standardnog Windowsa jer će isti uvek da upiše vlastiti MBR kod (prvih 440 B), a to je upravo ono što rootkit modifikuje.

Naravno, tabela particija se neće dirati ako je disk već particionisan.

Dopuna: 09 Nov 2011 0:27

Citat:Microsoft is telling Windows users that they'll have to reinstall the operating system if they get infected with a new rootkit that hides in the machine's boot sector.

Pogrešno protumačena izjava jednog od zaposlenih u MS-u. Čovek je prosto rekao da treba upisati novi MBR da bi se problem rešio (tj. vratiti u stanje pre infekcije).

offline
  • Pridružio: 10 Mar 2011
  • Poruke: 98

Neznam da li sam dobro shvatio temu i razgovore zasto neprobas sa Very Complex Overwrite (35 passes) naravnno sa drugog hdd-a. Mislim da tako nesto treba da unisti sve ikada zapisano na hdd-u

offline
  • oblak  Male
  • Legendarni građanin
  • Glavni moderator foruma Mobilni telefoni
  • LEBE KISELI
  • Pridružio: 14 Feb 2005
  • Poruke: 6355

Napisano: 09 Nov 2011 13:28

Simke ::Tanatos :: ... Mada, da li se MBR prepisuje pri svakoj novoj instalaciji Windows-a?

Ne.


+1

Dopuna: 09 Nov 2011 13:31

Barton ::Neznam da li sam dobro shvatio temu i razgovore zasto neprobas sa Very Complex Overwrite (35 passes) naravnno sa drugog hdd-a. Mislim da tako nesto treba da unisti sve ikada zapisano na hdd-u

Nema potrebe za tako necim, plus to bi trajalo jedno 100 sati. Moze se iz EASUS-a (boot disk) pregaziti stari boot za 5 sec.

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

Cudi me da pisci malware-a nisu iskoristili buffer memoriju optickih uredaja ili hard diskova za svoje potrebe. Oni su ogromni u odnosu na velicinu malware-a.

offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

Svakako hvala na dosadasnjim odgovorima, iako nisam dobio konkretan odgovor. Vidim da i vas dosta zanima ova tema Wink Veoma sam se zapanjio kada sam cuo (i video) za tako nesto.

Skoro sam siguran da je u pitanju bio worm (ali ne mogu garantovati) Sad

Da napomenem da sam licno radio reinsalaciju sistema 3 puta, i zlocudna stvarcica se i dalje vracala. Nakon toga pozvali smo strucno lice (u pitanju je, cini mi se, osoba koja radi u Microsoft-u ), te mi je objasnio da se reinstalacijom ne otklanja "ova" infekcija. Zgranuo sam se.
Juce sam pokusavao da pronadjem kontakt te osobe, ali bezuspesno.
Sve u svemu, moguce je sve, od lose kopije Windows-a, do Flash memorije...

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Konkretan odgovor bi dobio kada bi ti znao koja je konkretno infekcija bila u pitanju. Wink


Ako je crv u pitanju, filozof ti je dao nacine koji su mogli da ga aktiviraju na cistom sistemu.

Ko je trenutno na forumu
 

Ukupno su 1072 korisnika na forumu :: 43 registrovanih, 12 sakrivenih i 1017 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, A.R.Chafee.Jr., Apok, cifra, DonRumataEstorski, Duh sa sekirom, Fabius, FileFinder, Frunze, goxin, Istman, kolle.the.kid, Kubovac, kybonacci, Luka Blažević, mean_machine, menges, milenko crazy north, Milos ZA, milos.cbr, misa1xx, mkukoleca, nemkea71, novator, Pakito93, Parker, pavlo, procesor, robert1979, ruma, S2M, sevenino, skankhunt42, slonic_tonic, Srle993, stankolich, Steeeefan, suton, vlada035, YU-UKI, zdrebac, zillbg, Zoca