Co w biosie piszczy !!!!???? Virus - HELP!

Autor: sebart (sebart_at_pczta.pnet.pl)
Data: Thu 21 Sep 2000 - 09:29:28 MET DST


Witam !
Problem wygląda następująco:

Cos uporczywie probuje zapisywac Master Boot Record podczas bootowania
Win98SE.
Ok - mysle sobie- virus. Wiec robie boot z oryginalnej płyty WIN98SE OEM i
dalej
1> uruchom bez obsługi CD
2> fdisk /mbr
3> fdisk (usuwam stara partycje, zakladam nowa) <--- tu oczywiscie (p.1 p.2)
jest naruszenie ochrony MBR (ta w biosie) ale pozwalam - wiadomo
4> bootuje ponownie ,odpalam instalatora z plyty , formatuje dysk ,
instaluje win
(przy instalowaniu jeszcze raz narusza ochrone MBR - wlasnie i nie jestem
pewien czy w tym miejscu powinien, ale daje YES )
5> sterowniki duperele itp i potem juz przy kazdym uruchomieniu pojawia sie
naruszenie ochrony MBR
ale co ciekawe dopiero po Logo Win , w trybie DOS ani w Awaryjnym sie to nie
pojawia.

PYTANIE : Czy jest cos - moze virus - ktory potrafi przezimowac w BIOS'ie
(przeciez : boot z czystej plyty + FDISK /MBR + FORMAT /S /U powinien
wszystko z dysku wywalic)

Acha najnowsze (koniec sierpnia) Antyvirusy MKS, NAV 2000 nie widza NIC (czy
one sknuja BIOS ???)

Był kiedys CIH co rozwalał BIOS ale czy mogl sie tą drogą przenosić
Wymienialem juz płyte 2 razy i reszte hardware'u tez

Zrobilem taki test: 1 raz pozwolilem temu czemus nadpisac MBR i potem juz
przy bootowaniu nie probowal az do momentu wydania rozkazu FDISK /MBR
oczywiscie z biezącej wersji OS czyli
odswierzenia oryginalnej jego zawartości.... po bootowaniu znow to samo.
Probowalem tego zabiegu na innym kompie i bez problemu bootojac nic nie
chcial do MBR'a wciskac

Nie przejal bym sie faktem ale przy okazji Cos rozwala pliki , np nie chce
wstac win piszac ze nie
znajduje c:\windows\system\vmm32.vxd potem sie wylacza komp (ATX), plik
oczywiscie jest
a scandisk nic nie wykrywa.

Moze ktos z grupowiczow spotkal sie z czyms podobnym. O ile moje podejzenie
jest zasadne
to mam juz 3 plyty gl z ta zaraza. Moze ktos zna jakis scaner do BIOSU lub
inne sugestie

Sebastian



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 20:38:57 MET DST