als je zoekt op VIRUS en BIOS met google op nederlandse sites kom je als eerste de volgende url tegen:
http://forum.tiscali.nl/Forum4/HTML/000279.html
daar heb je al wel wat aan denk ik.... even verder zoeken zal snel meer opleveren.
http://forum.tiscali.nl/Forum4/HTML/000279.html
daar heb je al wel wat aan denk ik.... even verder zoeken zal snel meer opleveren.
Een virus in de BIOS? Lijkt me niet mogelijk...
Leg gewoon eens uit wat er precies aan de hand is en waarom je denkt dat er een virus in de BIOS staat.
Leg gewoon eens uit wat er precies aan de hand is en waarom je denkt dat er een virus in de BIOS staat.
En waarom zou dat niet mogelijk zijn?Op dinsdag 09 april 2002 22:19 schreef /downtime/ het volgende:
Een virus in de BIOS? Lijkt me niet mogelijk...
Leg gewoon eens uit wat er precies aan de hand is en waarom je denkt dat er een virus in de BIOS staat.
1) Een bios kan je herprogrammeren met een flashtool... waarom zou een virus dat niet kunnen
2) Veel biossen hebben een virus-protectie... raad eens waarom?
3) Zoek voor de grap eens op BIOS en VIRUS met google ofzo....
Trek je conclusie
Verwijderd
niet omdat het bios ook een virusje op kan lopen dus. deze virus protectie houdt alleen de bootsector van je hdd (master boot record) in de gaten of er DAAR geen virusjes worden neergeplant. stelt niks voor, die beveiliging.Op dinsdag 09 april 2002 22:22 schreef wfvn het volgende:
[..]
2) Veel biossen hebben een virus-protectie... raad eens waarom?
En idd, zoals japie_17 hieronder aangeeft, BIOS geeft een melding OOK als je besturingssysteem iets neer probeert te planten in het MBR. BIOS denkt dat het een virus is, stelt niets voor eigenlijk. Check eerst dit dus maar eens.
Als je eerst eens vertelt hoe je erbij komt dat er überhaupt een virus in je BIOS zit, dan komen we al een eind verder.
Het is namelijk waarschijnlijker dat je op je computer een nieuw OS probeert te zetten en dat het BIOS dat blokkeert omdat het setup- programma dan de Master Boot Record (MBR) probeert te overschijven, zodat je ook gebruik kan maken van je OS.
Als dit het geval is, kijk dan eens in het BIOS onder Chipset Options naar Virus Alert (of zoiets dergelijks) en schakel het uit. Deze methode werkt voor een Award BIOS.
Het is namelijk waarschijnlijker dat je op je computer een nieuw OS probeert te zetten en dat het BIOS dat blokkeert omdat het setup- programma dan de Master Boot Record (MBR) probeert te overschijven, zodat je ook gebruik kan maken van je OS.
Als dit het geval is, kijk dan eens in het BIOS onder Chipset Options naar Virus Alert (of zoiets dergelijks) en schakel het uit. Deze methode werkt voor een Award BIOS.
| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett
Waarom zou dat niet mogelijk zijn ?Op dinsdag 09 april 2002 22:19 schreef /downtime/ het volgende:
Een virus in de BIOS? Lijkt me niet mogelijk...
Leg gewoon eens uit wat er precies aan de hand is en waarom je denkt dat er een virus in de BIOS staat.
Een BIOS is een programma, dat gewoon door de processor wordt gerund, en veel BIOSsen zijn tegenwoordig zonder veel moeite vanuit een draaiend operating system flashable. Ofwel, progje op iemand afsturen, doet iets vuils met zijn BIOS, en zelfs een complete reformat of vervanging van zijn harde schijf helpt niet, de ellende blijft komen, want bij de boot wordt het net fraai geinstalleerde operating system weer keurig bevuild. Het heeft wel iets poetisch ...
Het enige is dat de ruimte die een BIOS heeft zo klein is dat je nog echt moet kunnen programmeren om een BIOS te schrijven die een groot deel van de echte functionaliteit van de BIOS heeft, en toch ook nog daarnaast iets kan doen.
The number of things that Arthur couldn't believe he was seeing was fairly large
Het virus tast wel het bios aan maar in het bios zit dan meestal geen virus, het bios is gewoon beschadigd. Als je er voor zorgt dat de pc verder virusvrij is een biosflash draaien vanaf floppy (als het bios nog toestaat om de floppy te benaderen).
Verwijderd
Om het te verwijderen zou je de BIOS kunnen laten herprogrammeren bij een computerzaak of electronicawinkel.
Je haalt de BIOSchip met een EPROMtrekker van het moederbord. Wel even merktekens zetten om zeker te weten dat je de chip goed terug zet! Je gaat met je BIOSchip en de laatst bekende BIOS (bin file) naar de winkel om je BIOSchip te laten herprogrammeren.......
'k hoop dat je er wat aan hebt.
Je haalt de BIOSchip met een EPROMtrekker van het moederbord. Wel even merktekens zetten om zeker te weten dat je de chip goed terug zet! Je gaat met je BIOSchip en de laatst bekende BIOS (bin file) naar de winkel om je BIOSchip te laten herprogrammeren.......
'k hoop dat je er wat aan hebt.
Een BIOS virus zal in theorie ongetwijfeld kunnen, maar is wel heel onhandig. Zo'n virus, tenzij het echt verschrikkelijk knap geschreven is, zou specifiek moeten zijn voor een bepaald type moederbord.Op dinsdag 09 april 2002 22:26 schreef mvdejong het volgende:
Het enige is dat de ruimte die een BIOS heeft zo klein is dat je nog echt moet kunnen programmeren om een BIOS te schrijven die een groot deel van de echte functionaliteit van de BIOS heeft, en toch ook nog daarnaast iets kan doen.
Het lijkt me gewoon de moeilijkste en meest onhandige manier om een virus te verspreiden. Het is niet voor niks dat bijna alle huidige virussen script-gebaseerd zijn, want die zijn lekker makkelijk te maken.
Je vraagt naar een programma voor het scannen van het bios, wat suggereert dat de pc nog opstart, zou ik zo zeggen.. Dan kun je waarschijnlijk gewoon een flash uitvoeren.
5 jaar geleden hadden ze bij macafee een expiriment gedaan
ze keken of het mogenlijk was om een virus te maken die in de bios kon verstoppen.
Het lukte hun om een virus te maken die bytes in de bios kon schrijven zonder dat er geklaagt werdt.
Tegenwoordig maakt ongeveer 80% van de biossen gebruik van de award code (module). De huidige bios bestaat uit een Award maincode en modules. Ik weet niet van verdere tests zijn geweest om een vrirus ook echt in deze Award code kan verschuilen maar het kan wel.
Het virus zou zelfs universeler zijn dan dat de meesten mensen zouden denken vanwege die main award code.
ze keken of het mogenlijk was om een virus te maken die in de bios kon verstoppen.
Het lukte hun om een virus te maken die bytes in de bios kon schrijven zonder dat er geklaagt werdt.
Tegenwoordig maakt ongeveer 80% van de biossen gebruik van de award code (module). De huidige bios bestaat uit een Award maincode en modules. Ik weet niet van verdere tests zijn geweest om een vrirus ook echt in deze Award code kan verschuilen maar het kan wel.
Het virus zou zelfs universeler zijn dan dat de meesten mensen zouden denken vanwege die main award code.
Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5
Zou ik eigenlijk ook wel eens willen weten...Op dinsdag 09 april 2002 22:18 schreef noort5 het volgende:
Hoe kom je erbij dat er een virus in het bios zit?
dat gebeurt niet zomaar....
Verwijderd
type het volgende command in dos:
fdisk /mbr
op die manier kan je een virus uit je MasterBootRecord verwijderen, en ik denk dat ie eerder daar zit als in je BIOS...
fdisk /mbr
op die manier kan je een virus uit je MasterBootRecord verwijderen, en ik denk dat ie eerder daar zit als in je BIOS...
Als er een virus in je bios zit kan je niet zo goed je mobo of bios chippie weggooien !
dikzak
Hoe het zou kunnen werken:
Virus downloadt je BIOS uit de flashROM, voegt zichzelf eraan toe als een optionele ROM (zoals ik dat ook doe met Highpoint of Promise BIOSjes voor Abit, Epox en MSI borden), flasht zichzelf terug en wacht tot jij de computer opnieuw start.
Wat er dan gebeurt: NIX!
Probleem voor dat virus is nml dat Award en AMI alleen die optionele ROM laden als de bijhorende kaart ook daadwerkelijk geplaatst is, en zelfs dan is het op bijvoorbeeld MSI moederborden nog ondoenlijk.
Voor een BIOS virus hoef je niet bang te zijn, als ze al bestonden, zou er een of ander dropper programma voor moeten bestaan, en raadt eens wat een virusscanner met heuristic scan doet?
Virus downloadt je BIOS uit de flashROM, voegt zichzelf eraan toe als een optionele ROM (zoals ik dat ook doe met Highpoint of Promise BIOSjes voor Abit, Epox en MSI borden), flasht zichzelf terug en wacht tot jij de computer opnieuw start.
Wat er dan gebeurt: NIX!
Probleem voor dat virus is nml dat Award en AMI alleen die optionele ROM laden als de bijhorende kaart ook daadwerkelijk geplaatst is, en zelfs dan is het op bijvoorbeeld MSI moederborden nog ondoenlijk.
Voor een BIOS virus hoef je niet bang te zijn, als ze al bestonden, zou er een of ander dropper programma voor moeten bestaan, en raadt eens wat een virusscanner met heuristic scan doet?
je kan em debuggen...
start DEBUG
-o70 [enter]
-o71 [enter]
-q
dit reset de bios naar de standaard, verwijderd een eventueel biosvirus als het goed is, werkt niet met alle biosssen...
start DEBUG
-o70 [enter]
-o71 [enter]
-q
dit reset de bios naar de standaard, verwijderd een eventueel biosvirus als het goed is, werkt niet met alle biosssen...
To be determined...
Dat is alleen de CMOS, een virus wat echt hardnekkig zou zijn trekt zich daar niets van aan,. aangezien die niet in de CMOS gaat zitten (dat wat jij hier doet is het leuke effect van antiCMOS, een virus wat wel je CMOS leegde maar niet je wachtwoordOp woensdag 10 april 2002 17:59 schreef MaNdM het volgende:
je kan em debuggen...
start DEBUG
-o70 [enter]
-o71 [enter]
-q
dit reset de bios naar de standaard, verwijderd een eventueel biosvirus als het goed is, werkt niet met alle biosssen...
Werkt die van jouw overigens ook? Ik ken em anders:
o 70 2E
o 71 0
q
jij geeft geen parameters mee, je schrijft nml op I/O 70 en 71 een waarde, wat dus 2E en 0 is in mijn geval, in jouw geval zal debug waarschijnlijk klagen over fouten.
* _JGC_ kan dat niet nakijken omdat ie geen DOS/Windows of debug bij de hand heeft
Ik moet eerlijkheidshalve toegeven dat ik deze nog nooit gebruikt heb en dat ik die van terw_dan hebOp woensdag 10 april 2002 18:54 schreef _JGC_ het volgende:
[..]
Dat is alleen de CMOS, een virus wat echt hardnekkig zou zijn trekt zich daar niets van aan,. aangezien die niet in de CMOS gaat zitten (dat wat jij hier doet is het leuke effect van antiCMOS, een virus wat wel je CMOS leegde maar niet je wachtwoord
Werkt die van jouw overigens ook? Ik ken em anders:
o 70 2E
o 71 0
q
jij geeft geen parameters mee, je schrijft nml op I/O 70 en 71 een waarde, wat dus 2E en 0 is in mijn geval, in jouw geval zal debug waarschijnlijk klagen over fouten.
* _JGC_ kan dat niet nakijken omdat ie geen DOS/Windows of debug bij de hand heeft
To be determined...
Pagina: 1