作者bomberhack (炸弹客)
看板AntiVirus
标题Re: Ufzske 可怕 真的是无解吗?
时间Wed May 20 01:29:06 2009
※ 引述《asdfzx (M型社会)》之铭言:
: 标题: Ufzske 可怕 真的是无解吗?
: 时间: Wed May 20 00:39:27 2009
:
: 中了这个病毒
: 上网搜寻Ufzske, reader_s.exe等关键字
: 发现好像无解
: 有人知怎麽解吗?
:
: --
:
※ 发信站: 批踢踢实业坊(ptt.cc)
: ◆ From: 61.224.204.67
: 推 chun0629:我不相信这年头有可以逃过重灌大法的病毒 XXD 05/20 00:53
: 推 a935438:1F你太年轻了 (茶) 05/20 00:56
: 推 afflic:有病毒在彻底重灌後还可以活着 = =? 05/20 00:57
: → ffv111:有病毒是攻击bios的... 05/20 01:01
: 推 wyverns:这年头为了保留自己的A片,宁愿让毒长期寄生的人也是有的 05/20 01:02
: → mantohu:不是,有病毒可以透过写入控制码或者破坏BIOS来破坏硬体 05/20 01:02
: → TypeZero:楼上糟糕 05/20 01:02
: → mantohu:例如CIH会破坏BIOS让你只能送回原厂 http://0rz.tw/6QkLF 05/20 01:03
: → a935438:车诺比病毒可是台湾之光 XD 05/20 01:07
: 推 ianian45:看防毒版长知识(笔记) 05/20 01:10
: 推 FantasyNova:CIH是不世出的病毒.... 05/20 01:15
现在的电脑设计是不太可能让你直接由软体下达控制硬体的相关IO指令,
尤其是像类似BIOS reflash的功能,
就算可以控制也不可能让你作可能造成硬体某部份当机的设定指令,
因为整个OS在执行的时候,
如果让你遇到随意可以控制或乱下指令控制硬体,
那这套OS早晚被淘汰掉.
另外想要逃过硬体重灌,
除非你的病毒可以在硬体系统上找到类似flash rom的储存空间,
就是关机还存在的地方,
(硬碟就是一个地方)
且你还要把握OS开机後,
你的病毒执行绪会去呼叫那块地方,
要不然遇到重灌扔然是难逃一死.
目前我所知道的骇客大都只能在软体上操弄变化,
还没有遇到有可以对各项系统的硬体控制了若指掌,
那种骇客才可怕.
--
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 60.249.37.154
1F:→ vintw:不太同意你的说法,之前SMM的漏洞就是一个反例 05/20 02:29
2F:→ NotOnSale:写CIH的陈盈豪,当初就是因为有人不相信病毒可改写硬体 05/20 05:20
3F:→ NotOnSale:他才尝试去写的, wiki没有写很多 可以看此篇: 05/20 05:20
5F:→ NotOnSale:当初也是因为这样 才有主机板厂商(如技嘉)出了双BIOS的 05/20 05:21
6F:→ NotOnSale:功能, 他现在也在 技嘉旗下的公司工作 (技嘉还真聪明) 05/20 05:22
7F:→ NotOnSale:利用自己对系统的了解 开发重要程式 05/20 05:23
8F:→ NotOnSale:PS. OS 就是可以操控硬体 所以才叫OS 如果藉由程式去 05/20 05:24
9F:→ NotOnSale:破坏OS的正常运作,破坏硬体是有可能的, 以前的电脑很烂 05/20 05:24
10F:→ NotOnSale:国中时也曾经写过某种形式的回圈 让整台电脑烧掉(还冒烟 05/20 05:25
11F:→ NotOnSale:不过我并非什麽骇客..当初只是单纯想知道这样写会发生 05/20 05:26
12F:→ NotOnSale:什麽事... 05/20 05:26
13F:→ NotOnSale:CIH 主要也是利用不断的写入 可写入的Flash来造成影响 05/20 05:27
14F:→ NotOnSale:这样...各位看倌有些了解了吗(小妹并非什麽利害人士, 05/20 05:27
15F:→ NotOnSale:只是有点相关经验) 05/20 05:27
16F:推 cilovemi:「当初只是单纯想知道」......楼上真像小猫一只...= =" 05/20 09:00
17F:→ cilovemi:不过有实验精神才有进步的机会 XDDD 05/20 09:01
18F:推 VictorTom:推实验精神:) 05/20 10:53