作者bomberhack (炸彈客)
看板AntiVirus
標題Re: Ufzske 可怕 真的是無解嗎?
時間Wed May 20 01:29:06 2009
※ 引述《asdfzx (M型社會)》之銘言:
: 標題: Ufzske 可怕 真的是無解嗎?
: 時間: Wed May 20 00:39:27 2009
:
: 中了這個病毒
: 上網搜尋Ufzske, reader_s.exe等關鍵字
: 發現好像無解
: 有人知怎麼解嗎?
:
: --
:
※ 發信站: 批踢踢實業坊(ptt.cc)
: ◆ From: 61.224.204.67
: 推 chun0629:我不相信這年頭有可以逃過重灌大法的病毒 XXD 05/20 00:53
: 推 a935438:1F你太年輕了 (茶) 05/20 00:56
: 推 afflic:有病毒在徹底重灌後還可以活著 = =? 05/20 00:57
: → ffv111:有病毒是攻擊bios的... 05/20 01:01
: 推 wyverns:這年頭為了保留自己的A片,寧願讓毒長期寄生的人也是有的 05/20 01:02
: → mantohu:不是,有病毒可以透過寫入控制碼或者破壞BIOS來破壞硬體 05/20 01:02
: → TypeZero:樓上糟糕 05/20 01:02
: → mantohu:例如CIH會破壞BIOS讓你只能送回原廠 http://0rz.tw/6QkLF 05/20 01:03
: → a935438:車諾比病毒可是台灣之光 XD 05/20 01:07
: 推 ianian45:看防毒版長知識(筆記) 05/20 01:10
: 推 FantasyNova:CIH是不世出的病毒.... 05/20 01:15
現在的電腦設計是不太可能讓你直接由軟體下達控制硬體的相關IO指令,
尤其是像類似BIOS reflash的功能,
就算可以控制也不可能讓你作可能造成硬體某部份當機的設定指令,
因為整個OS在執行的時候,
如果讓你遇到隨意可以控制或亂下指令控制硬體,
那這套OS早晚被淘汰掉.
另外想要逃過硬體重灌,
除非你的病毒可以在硬體系統上找到類似flash rom的儲存空間,
就是關機還存在的地方,
(硬碟就是一個地方)
且你還要把握OS開機後,
你的病毒執行緒會去呼叫那塊地方,
要不然遇到重灌扔然是難逃一死.
目前我所知道的駭客大都只能在軟體上操弄變化,
還沒有遇到有可以對各項系統的硬體控制暸若指掌,
那種駭客才可怕.
--
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 60.249.37.154
1F:→ vintw:不太同意你的說法,之前SMM的漏洞就是一個反例 05/20 02:29
2F:→ NotOnSale:寫CIH的陳盈豪,當初就是因為有人不相信病毒可改寫硬體 05/20 05:20
3F:→ NotOnSale:他才嘗試去寫的, wiki沒有寫很多 可以看此篇: 05/20 05:20
5F:→ NotOnSale:當初也是因為這樣 才有主機板廠商(如技嘉)出了雙BIOS的 05/20 05:21
6F:→ NotOnSale:功能, 他現在也在 技嘉旗下的公司工作 (技嘉還真聰明) 05/20 05:22
7F:→ NotOnSale:利用自己對系統的了解 開發重要程式 05/20 05:23
8F:→ NotOnSale:PS. OS 就是可以操控硬體 所以才叫OS 如果藉由程式去 05/20 05:24
9F:→ NotOnSale:破壞OS的正常運作,破壞硬體是有可能的, 以前的電腦很爛 05/20 05:24
10F:→ NotOnSale:國中時也曾經寫過某種形式的迴圈 讓整台電腦燒掉(還冒煙 05/20 05:25
11F:→ NotOnSale:不過我並非什麼駭客..當初只是單純想知道這樣寫會發生 05/20 05:26
12F:→ NotOnSale:什麼事... 05/20 05:26
13F:→ NotOnSale:CIH 主要也是利用不斷的寫入 可寫入的Flash來造成影響 05/20 05:27
14F:→ NotOnSale:這樣...各位看倌有些了解了嗎(小妹並非什麼利害人士, 05/20 05:27
15F:→ NotOnSale:只是有點相關經驗) 05/20 05:27
16F:推 cilovemi:「當初只是單純想知道」......樓上真像小貓一隻...= =" 05/20 09:00
17F:→ cilovemi:不過有實驗精神才有進步的機會 XDDD 05/20 09:01
18F:推 VictorTom:推實驗精神:) 05/20 10:53