Witam serdecznie.
Ogólnie jestem w trakcie dyskusji na temat wirusów z kolegą. On twierdzi że wiurs może "zakorzenić" się w podzespole komputera lub w jakimś innym urządzeniu typu router.
Czy to prawda? Mi osobiście nie chce się w to uwierzyć. Jest on takiego zdania, ponieważ po całkowitym formacie dysku nadal wracają mu po niedługim czasie te same wirusy. Nawet chyba zmienił kiedyś dysk i problem się powtórzył.
Po routerze moga.
No ale chyba musi być podłączony zarażony komputer, który będzie cały czas wysyłał dane do drugiego, nie zarażonego? A tutaj mowa o sieci z jednym komputerem plus telefon.
Kolega ma racje polowicznie. Istnieja wirusy i oprogramowanie atakujace i siedzace w kosciach CMOS i FLASH. NIe moga jednak ztamtad za bardzo nic zrobic same (musza zaatakowac kod wykonywalny, czyli popularne 'exeki') i zeby sie ich pozbyc wystarczy wylaczyc zasilanie, ewentualnie wyciagnac baterie z plyty glownej.
"Although a virus CAN write to (and corrupt) a PC's CMOS memory, it can NOT "hide" there. The CMOS memory used for system information (and backed up by battery power) is not "addressable," and requires Input/Output ("I/O") instructions to be usable. Data stored there are not loaded from there and executed, so virus code written to CMOS memory would still need to infect an executable program in order to load and execute whatever it wrote. A virus could use CMOS memory to store part of its code, and some tamper with the CMOS Setup's values. However, executable code stored there must first be first moved to DOS memory in order to be executed. Therefore, a virus can NOT spread from, or be hidden in CMOS memory. No known viruses store code in CMOS memory. There are also reports of a trojanized AMI BIOS - this is not a virus, but a 'joke' program which does not replicate. The malicious program is not on the disk, nor in CMOS, but was directly coded into the BIOS ROM chip on the system board. by a rogue programmer at American Megatrends Inc., the manufacturers. If the date is 13th of November, it stops the bootup process and plays 'Happy Birthday' through the PC speaker. In this case, the only cure is a new BIOS (or motherboard) - contact your dealer. The trojanized chip run was BIOS version M82C498 Evaluation BIOS vs. 1.55 of 04-04-93, according to Jimmy Kuo's "What is NOT a virus" paper. - From time to time there are reports from Mac users that the message 'welcome datacomp' appears in their documents without having been typed. This appears to be the result of using a trojanised 3rd-party Mac-compatible keyboard with this 'joke' hard-coded into the keyboard ROM. It's not a virus - it can't infect anything - and the only cure is to replace the keyboard."
[link] www.softheap.com/internet/cmos-viruses_23.html
Wirusy moga takze siedziec w Boot sectorze sysku i tu juz samo odlaczenie zasilania nie pomaga, trzeba bawic sie komendami z poziomu shella.
[link] www.cnet.com/forums/discussions/can-viruses-be-removed-from-the-bios-281792/
Jeden z najbardziej znanych wirusow wszechczasow, CIH atakowal wlasnie BIOS i MBRy/bootsectory dyskow.
[link] en.wikipedia.org/wiki/CIH_(computer_virus)
Tylko ze to sa stare czasy i dzis juz takich rzeczy sie nie robi raczej. Dlatego kolega ma racje tylko polowicznie, bo on napewno nie ma takiego wirusa.
DanuelX -> nope
Mylisz sie sporo sprzetu ma teraz jakis rodzaj pamieci stalej kazdy taki sprzet mozna zainfekowac, sa juz wirusy w telewizorach :P wirusy w routerach, modemach tez sa. Jesli chodzi o kompa to kiedys wirusa siedzacego w MBR ciezko sie pozbyc, bo format dysku nic nie dawal, nie wiem jak teraz problemow z wirusami nie mam. Wirusy atakujace bios trzeba bylo sobie samemu zaaplikowac np jakims gownianym crackiem etc. do tego nikt tego nie robi, bo tu zadnych kozysci nie ma. Od dawna wirusy robia glownie po to zeby wykradac dane.
kiedys wirusa siedzacego w MBR ciezko sie pozbyc
bez przesady
"fdisk /mbr"
lub dowolny linux live + youtube z instrukcją jak to zrobić
Piszac "kiedys" chodzilo mi dawne czasy, jakies 17 lat temu, wtedy jeszcze nie bylo youtybe :) sporo kompow wsrod znajomych i klientow musialem czyscic z takiego guana. Sporo ludzi zaczelo miec staly dostep do netu w polsce sdi, a pozniej neostrade, malo kto z antywirusow kozystal.
Może nie bezpośrednio w podzespole komputera ale w małym urządzeniu:
https://pclab.pl/news77411.html
http://www.benchmark.pl/aktualnosci/jak-ekspres-do-kawy-pomogl-w-infekcji-firmy.html
Raz miałem wirusa po wejściu w ten link. https://www.gry-online.pl/forum/wirus-w-podzespole/zdde1d69?N=1 Był nie do zniszczenia. Pomogło piwo.