Re: Ufzske 可怕 真的是無解嗎?

看板AntiVirus (防毒)作者 (炸彈客)時間17年前 (2009/05/20 01:29), 編輯推噓2(2016)
留言18則, 4人參與, 最新討論串2/3 (看更多)
※ 引述《asdfzx (M型社會)》之銘言: : 標題: Ufzske 可怕 真的是無解嗎? : 時間: Wed May 20 00:39:27 2009 : : 中了這個病毒 : 上網搜尋Ufzske, reader_s.exe等關鍵字 : 發現好像無解 : 有人知怎麼解嗎? : : -- : ※ 發信站: 批踢踢實業坊(ptt.cc) : ◆ From: 61.224.204.67 : 推 chun0629:我不相信這年頭有可以逃過重灌大法的病毒 XXD 05/20 00:53 : 推 a935438:1F你太年輕了 (茶) 05/20 00:56 : 推 afflic:有病毒在徹底重灌後還可以活著 = =? 05/20 00:57 : → ffv111:有病毒是攻擊bios的... 05/20 01:01 : 推 wyverns:這年頭為了保留自己的A片,寧願讓毒長期寄生的人也是有的 05/20 01:02 : → mantohu:不是,有病毒可以透過寫入控制碼或者破壞BIOS來破壞硬體 05/20 01:02 : → TypeZero:樓上糟糕 05/20 01:02 : → mantohu:例如CIH會破壞BIOS讓你只能送回原廠 http://0rz.tw/6QkLF 05/20 01:03 : → a935438:車諾比病毒可是台灣之光 XD 05/20 01:07 : 推 ianian45:看防毒版長知識(筆記) 05/20 01:10 : 推 FantasyNova:CIH是不世出的病毒.... 05/20 01:15 現在的電腦設計是不太可能讓你直接由軟體下達控制硬體的相關IO指令, 尤其是像類似BIOS reflash的功能, 就算可以控制也不可能讓你作可能造成硬體某部份當機的設定指令, 因為整個OS在執行的時候, 如果讓你遇到隨意可以控制或亂下指令控制硬體, 那這套OS早晚被淘汰掉. 另外想要逃過硬體重灌, 除非你的病毒可以在硬體系統上找到類似flash rom的儲存空間, 就是關機還存在的地方, (硬碟就是一個地方) 且你還要把握OS開機後, 你的病毒執行緒會去呼叫那塊地方, 要不然遇到重灌扔然是難逃一死. 目前我所知道的駭客大都只能在軟體上操弄變化, 還沒有遇到有可以對各項系統的硬體控制暸若指掌, 那種駭客才可怕. -- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 60.249.37.154

05/20 02:29, , 1F
不太同意你的說法,之前SMM的漏洞就是一個反例
05/20 02:29, 1F

05/20 05:20, , 2F
寫CIH的陳盈豪,當初就是因為有人不相信病毒可改寫硬體
05/20 05:20, 2F

05/20 05:20, , 3F
他才嘗試去寫的, wiki沒有寫很多 可以看此篇:
05/20 05:20, 3F

05/20 05:21, , 5F
當初也是因為這樣 才有主機板廠商(如技嘉)出了雙BIOS的
05/20 05:21, 5F

05/20 05:22, , 6F
功能, 他現在也在 技嘉旗下的公司工作 (技嘉還真聰明)
05/20 05:22, 6F

05/20 05:23, , 7F
利用自己對系統的了解 開發重要程式
05/20 05:23, 7F

05/20 05:24, , 8F
PS. OS 就是可以操控硬體 所以才叫OS 如果藉由程式去
05/20 05:24, 8F

05/20 05:24, , 9F
破壞OS的正常運作,破壞硬體是有可能的, 以前的電腦很爛
05/20 05:24, 9F

05/20 05:25, , 10F
國中時也曾經寫過某種形式的迴圈 讓整台電腦燒掉(還冒煙
05/20 05:25, 10F

05/20 05:26, , 11F
不過我並非什麼駭客..當初只是單純想知道這樣寫會發生
05/20 05:26, 11F

05/20 05:26, , 12F
什麼事...
05/20 05:26, 12F

05/20 05:27, , 13F
CIH 主要也是利用不斷的寫入 可寫入的Flash來造成影響
05/20 05:27, 13F

05/20 05:27, , 14F
這樣...各位看倌有些了解了嗎(小妹並非什麼利害人士,
05/20 05:27, 14F

05/20 05:27, , 15F
只是有點相關經驗)
05/20 05:27, 15F

05/20 09:00, , 16F
「當初只是單純想知道」......樓上真像小貓一隻...= ="
05/20 09:00, 16F

05/20 09:01, , 17F
不過有實驗精神才有進步的機會 XDDD
05/20 09:01, 17F

05/20 10:53, , 18F
推實驗精神:)
05/20 10:53, 18F
文章代碼(AID): #1A4knamw (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
以下文章回應了本文
完整討論串 (本文為第 2 之 3 篇):
文章代碼(AID): #1A4knamw (AntiVirus)