Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

Подозреваю заражение UEFI или прошивки SSD. Подскажите, где можно подробнее почитать про способы заражения, как работают известные вирусы и эффективные методы избавления от подобной инфекции. Желательно без приобретения нового оборудования и обращения в сервисный центр.

Опубликовано

Здравствуйте!

 

Подробнее опишите симптомы и по возможности выполните Порядок оформления запроса о помощи

 

Почитать можно здесь:

https://safezone.cc/threads/bios-uefi-ataki-pochemu-vashemu-komp-yuteru-eto-ne-grozit.46518/

Опубликовано (изменено)

Стояла Win11 с последними обновлениями, система была проверена KVRT, был установлен Kaspersky Standard но никакой вирусной активности не было обнаружено. Никаких подозрительных записей в автозагрузке и реестре, а сетевые соединения плохо поддавались контролю из-за их количества. Обнаружилось заражение по некоторым косвенным признакам: например, переадресация на левые сайты, отравление поисковой выдачи Гугла и рекомендательных алгоритмов некоторых площадок.

Полная переустановка системы с переразметкой разделов не дала результата - спустя какое-то время проблема появилась снова, значит, исключаем руткит. Сейчас поставил Лины, вроде всё в порядке. Подозреваю целевую атаку, так что подозрения на счёт прописки в UEFI могут быть не напрасны.

Изменено пользователем Arseny
Опубликовано
2 минуты назад, Arseny сказал:

переадресация на левые сайты, отравление поисковой выдачи Гугла и рекомендательных алгоритмов некоторых площадок.

Это вполне мог быть результат действий вредоносных расширений/дополнений, которые синхронизировались через облако аккаунта.

 

Но мы переходим в офтоп для этого раздела. Если вы хотите просто порассуждать, перемещайтесь в Беседку, например.

Из-за отсутствия логов по правилам эта тема вскоре будет закрыта.

  • Like (+1) 1
Опубликовано (изменено)

Заражение UEFI или прошивок SSD пока обсуждаются чисто теоретически. Насколько я знаю, реальных случае описано не было.

Чисто теоретически это возможно, но требует очень больших ресурсов. То есть за этим должна стоять либо очень серьезная хакерская группировка, либо государство.

Просто ради спортивного интереса эти ресурсы никто тратить не будет.

 

Вы считаете что на вашем компьютере есть что-то такое ради чего это могло быть сделано?

 

@Sandor, я так понимаю, систему он в очередной раз снес.

Изменено пользователем andrew75
Опубликовано

@andrew75, как я понял, сейчас установлен Линукс и проблем не наблюдается.

Опубликовано

Поэтому логов не будет :)

 

Так что можешь переносить в беседку или закрывать.

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • 49advan
      Автор 49advan
      Заражался раньше майнером и раткой в одном флаконе, после переустановки винды он типо удалился но мне кажется что там все ещё есть часть от ратника или даже ещё там keylogger ведь кто то все время заходит ко мне в Стим хотя я не вводил нигде свои данные Стима. Каждые 2 недели заходят на акк без Steam Guard и без Email 3 чела с Питера. Есть Native Shell (нативный режим NT до запуска Win32, обычно все вирусы работают на Win32), могу записать LiveCD, Kaspersky Rescue Disk не работает, Dr. Web LiveCD тоже. Но установщик убунту прекрасно запускается.
    • Макс23
      Автор Макс23
      Переустановил винду с HDD на новый SSD диск. Теперь запускаю винду с SSD диска, старую винду удалил из вариантов загрузки системы, но сам HDD диск от винды не форматировал. По умолчанию загрузка стоит с SSD других вариантов больше нету.
      Но при этом если я полностью отключу старый HDD, то винда не загружается, а запускается bios "uefi" и никак получается запустить винду без старого HDD диска.
      Сейчас на смену старому HDD, я купил новый, но заменить его не могу потому что без старого запускается только bios "uefi" Что делать? В чем проблема? 
       
      На скрине у старого диска №1 зарезервировано 500 мб, может проблема в этом? Типа там что то нужно для загрузки windows. Я не понимаю в чём может быть проблема..

    • ForVeRs_
      Автор ForVeRs_
      Доброго времени суток, имею ПК HP Compaq dc5850 Mocrotower
      На нем стоит процессор
      AMD Athlon 64 x2 4800+
      Я скачивал CPU-Z и там было написано что процессор вроде бы поддерживает Виртуалицию, но в биосе не могу найти как её включить, кстати о биосе, это биос "786f6 v01.09"
      Пробывал найти что-то в интернете но ничего не нашёл, надеюсь кто-то знает решение))

    • Sandynist
      Автор Sandynist
      Добрый вечер!
       
      Начало истории в этой теме, теперь следующая проблема — на компьютере HP с поддержкой UEFI ни в какую не получается загрузиться с загрузочной флешки для создания образа системы. С многими другими компьютерами с этой флешки загружался нормально, поддержка UEFI в дистрибутиве самой флешки есть.
       
      Но ничего не выходит. 
       
      BIOS выглядит приблизительно вот так: 
       

       
      Все мыслимые комбинации перебрал, пробовал переставлять устройства, выключал и включал последовательно устройства для загрузки, но всё это не привело к положительному результату. 
       
      Что я делаю не так?
    • 781F
      Автор 781F
      В прошлой созданной мной теме посоветовали обратиться в эту ветку.
       
      Суть проблемы: после чистой переустановки Windows 7 периодически зависают некоторые приложения или вся система, при этом не помогает даже нажатие Ctrl+Alt+Del, а в диспетчере задач отображается, что загрузка ЦП не превышает 10%, и свободной памяти предостаточно.
       
      Прошу совета по диагностике этой проблемы, как вариант - прошу подсказать способ достоверно скопировать текущую прошивку uefi.
       
×
×
  • Создать...