самый большой вирус был 98-я винда, которая шарила диск С по умолчанию и на него можно было записать все что угодно и удалить все что угодно по сети.. когда через мой сервак начали пересылать спам, я в отместку поломал им все компы к которых они пересылали.
Защита от компьютерных вирусов:)
Включите компьютер и запустите дефрагментацию жёсткого диска. Пока ваша машина занята переразмещением файлов, аккуратно протрите корпус процессора, монитор, дисководы и клавиатуру от пыли. При этом произносите:
Зевс, Меркурий, Апполон,
Сохрани компьютер мой!
Вирус будет побеждён,
Он не встретится со мной!
Давно это было. В разговоре с программистом я сказал, что подцепил вирус который уничтожает дискеты. На что программист "авторитетно" сообщил, что вирусы которые "физически" портят комплектующие — не существуют.
Тогда я у него спросил:
1. Вирус может управлять движением пишущей головки? — ответ Да.
2. Вирус может перевести в резонанс пишущую головку? — ответ Да.
3. В состоянии резонанса головка может повредить магнитный слой на дискете? — ответ Да.
4. Ну вот именно такой вирус и загасил мои дискеты.
глупость.. софтово можно попортить дискету, изменив ее форматирование на нестандартное или перезаписав первый сектор..
можно так же назначить запись на определенный сектор в лупе, что сектор придет в негодность.. резонансы и т.п. это бред.. приводов много, у каждого свои головки и моторы, разные управление этими железками, разные контроллеры.. в теории вероятно что под определенные модели написали вирус, выявив неуязвимость, но вероятность этого стремится к 0..
Таки не бред, хотя и не про дискеты. Был в конце 90х вирус, который физически разрушал HDD, правда только один тип дисков одной конкретной модели. На каком то заводе, партия то ли компов, то ли дисков была одинаковая. И однажды на том заводе кого-то уволили неудачно...
впервые слышу, больше похоже на байку. серии выходящих из строя хардов были из-за неправильного проектирования или производства, были кривые прошивки.. но про вирус не слышал.
И была эта мелодия "Чижик-пыжик" :) Как же, как же, весёлая хохма в начале 90-х была :)
Только вот не помню, на каких флопповодах она работала — на 5,25" или на 3,5"...
А вот дискеты 5,25" были штукой ну очень нежной и ранимой. И читаться переставали не от какого-то страшного вируса, а зачастую просто от неправильного хранения.
АААААААААААААААААААААА!!!!!!!!!!!!!!!!! Голактеко опасносте!!!!!!!!!!! Восстание машин!!!!!!!!!!!! Как уже неоднократно было упомянуто в каментах — основная проблема не в вирусах, а в пользователях. "Опытный" пользователь и без вируса так систему уделает, что любой вирь обзавидуется. Немного опыта с компом, наличие хотя бы зачатков ума и элементарная осторожность — залог чистоты компа в большинстве случаев (ну или бесполезности его заражения). IMHO канеш.
Уборщица — это не вирус. Это один из элементов чрезвычайной ситуации. Если уборщица как-то проникла в серверную — всё, пиши-пропало. Она совьёт там гнёздо, притащит туда разные вёдра, тряпки, банки и пакеты и начнёт метить территорию, отвоёвывать себе пространство... В общем — будьте настороже! :)
Тююю... От уборщицы запирание шкафа не спасает... В серверной очень много нежных и ранимых мест... И уборщицы в порыве борьбы за чистоту швабрами задевают рубильники enterprise UPS-ов, развешивают тряпочки на кабельных полках, складируют моющие и воняющие средства на коммуникационные стойки, опрокидывают вёдра с водой... В общем, уборщица — это смерть серверной :)
откопал в архивах переписку общаги миэт окт 2001г:
From: "FIO"
Date sent: Tue, 30 Oct 2001 12:51:50 MSK-3MSKD
Subject: Re: ¡«óδ⌐ ó¿απß [Regedit & MSCONFIG]
Priority: normal
Cлучился трабл — эти 2 проги отказываются запускаться даже после
переустановки маздая — не грузятся и всё . Что бы это значило ?
mustdie ставил заново поверх или на чистую систему?
Проверь нортон регедитом, может в реестре запрещен их запуск.
JMutoid ¦:@L)
Тот же трабл. А ещё заметил, что когда Winexe-ки запускаешь, то эта
EXE-ка переименовывается в VXD, а вместо нее появляется новая EXE-ка
размером 61 кБайт. Она чё-то там делает а потом запускает VXD-ку и
прога нормально работает. Это что новый вирус? AVP его не лечит,
система начала жутко тормозить. И проги некоторые Windосовские
запускаться не хотят. Что делать? (кроме как Format c:)
LBREAK
Аналогичная дрянь творится и у меня. Кто узнает вчем трабл пишите
сюда.
NAMED
Пытался вылечить. Нашел все файлы такого размера и содержащие
строчку текста из EXE-ника, создаваемого вирусом. Загрузился в Дос и
поудалял все эти EXE-ники, а нормальные файлы переименовал обратно из
VXD в EXE. Но был там один файл LOADPE.COM в WINDOWS\SYSTEM. Так вот
этот сволочной вир прописал в винде чтоб приложения виндузов (exe)
открывались через эту прогу. А эта прога — вирус. Такой же как и те,
который создаются вместо других EXE-ников, когда их запускаешь.
Пришлось винду переставлять. Я ХЗ как сделать чтоб винда эту прогу не
требовала.
LBREAK
Этот гениаьный вирь вот что делает: он изменяет тип .exe файлов и
ставит в них загрузку через себя родимого то есть loadpe.com
Щас пытаюсь избавится от этого гада. Как сделаю — напишу
NAMED
Да какой он гениальный... Тупее вируса я ещё не видел... Не удивлюсь
если он доморощенный, свамповский :) После удаления всех найденных
файлов размером 61 кбайт и содержащих текст из вируса и переустановки
винды у меня всё запорхало.
LBREAK
PS Regedit и MSCONFIG стали нормально запускаться.
PSS Добавил.
Ну раз не все в курсе...
" Червь для Bat-а
Как сообщила в пятницу на своем сайте "Лаборатория Касперского", в
Рунете в диком виде появился новый почтовый червь и троянский конь
в одном лице. Монстра зовут "Stator". Вирус приходит в письме некой
Светы Ковалевой, с адреса "[email protected]". При этом в поле "тема"
значится: "привет". В теле письма содержится пространное послание,
рассчитанное на пользователя, не отягощенного опытом пользования
Интернетом вообще и почтовыми программами в частности. Социальный
инжиниринг в послании сведен к минимуму, следующим шагом в этом
направлении может быть только что-нибудь типа: "Я тут шлю вам всем
"трояна" — посмотрите, не пожалеете".
К письму приложен обещанный аттачмент, который, по сведениям
"Лаборатории Касперского", действительно, помимо вируса содержит
также и фотографию некой девушки. Имя вложенного файла обладает
обычным для подобных "фотографий" двойным расширением:
"photo1.jpg.pif". Напомним, что .pif — расширение исполняемых
файлов DOS, а присланные от неизвестного исполняемые файлы, как
известно, открывать не надо.
Как пишет "Лаборатория Касперского", вирус рассчитан на владельцев
почтовой программы "The Bat", которая приобрела в последнее время
большую популярность среди опытных пользователей Интернета, прежде
всего, в Центральной и Восточной Европе. По сведениям "Лаборатории"
— это первая вредоносная программа, использующая возможности
"The Bat" во вредительских целях.
Червь рассылает себя, используя базу данных "TheBat". При рассылке
червь использует протокол SMTP (прямой доступ) и отсылает свои
письма через почтовый сервер smtp.mail.ru.
Чтобы замаскировать свое присутствие после активизации, червь
создает на диске jpeg-файл с фотографией девушки и открывает его.
После активации червь внедряется в файлы Windows mplayer.exe,
WINHLP.exe, notpad.exe, control.exe, scanregw.exe, после заражения
расширение файлов заменяется на .vxd, а сами файлы заменяются на
копии червя.
Червь также копирует себя в системный каталог Windows в качестве
scanregw.exe и loadpe.com, а в главный каталог Windows — под именем
ifnhlp.sys. Файл loadpe.com затем регистрируется в системном
реестре, в секции автозапуска, в результате чего при запуске
любого .exe файла происходит активизация червя, после чего и этот
файл превращается в одну из копий червя с расширением .vxd.
Характерной чертой всех вредоносных файлов, создаваемых на
зараженной машине, является их размер — 61 Кб.
Вирус ворует и отсылает хозяину логины и пароли подключения к
локальной сети, Интернету и многое другое. "
BAdder.
Чернобыль не переписывал BIOS, переписать BIOS в то время без программатора было невозможно. Но он с успехом уничтожал данные на жестком диске. Золотоe время, данные также успешно восстанавливались с помощью специальных утилит. Рукастый техник клал в карман кругленькую сумму, а счастливый хозяин компа бежал домой ловить очередной вирус.
И не удалял а мусором забивал если точнее. А вообще именно из-за него Диалогнаука так раскрутилась, а то совсем тяжело ей было, но с помощью грамотного хода....
Нет. win95CIH у нас на работе все 6 новых компа поломал. Но в сервисе BIOS перепрошили без проблем. А заражены были все компы. Кстати, нашли откуда он появился. Диск купили на Митино "Сборник антивирусных программ" ;-)))))))
Можно было уже перешивать в то время биос. Уже были специальный утилиты, например awardflash. Судя по их сайту еще с 1993 года появилась возможность шить BIOS.
С вин чих все сложнее было. По замыслу создателей он вроде как должен был не затирать биос, а инфицировать его. Однако кривые руки сделали свое дело. По факту в BIOS валился мусор (давно это было... смотрел я его код. Там, вроде, в процедуре чтения оригинала накосячили. В результате ничего и не работало. Хотя могу ошибаться. Много вирусов в ту пору разгребал, мог и попутать с каким-то)
Awardflash не перешивает BIOS, он только UPDATE делает версии из готового имиджа. Шьется только программатором. Сам этим увлекался, поэтому знаю о чем говорю. BIOS того времени не перепрограмируется из операционки. Только с помощью программатора из специальной программы, через RS232 (COM) порт.
Перешивка BIOS в данном конкретном случае — внесение кода в микросхему энергонезависимой памяти, который, в последствии, будет выполняться при закгузке PC. Как это назвать: Update или пперепрошивка сути не меняет. А так да, есть блоки которые только программатором шьются.
Комментарии
Включите компьютер и запустите дефрагментацию жёсткого диска. Пока ваша машина занята переразмещением файлов, аккуратно протрите корпус процессора, монитор, дисководы и клавиатуру от пыли. При этом произносите:
Зевс, Меркурий, Апполон,
Сохрани компьютер мой!
Вирус будет побеждён,
Он не встретится со мной!
Тогда я у него спросил:
1. Вирус может управлять движением пишущей головки? — ответ Да.
2. Вирус может перевести в резонанс пишущую головку? — ответ Да.
3. В состоянии резонанса головка может повредить магнитный слой на дискете? — ответ Да.
4. Ну вот именно такой вирус и загасил мои дискеты.
можно так же назначить запись на определенный сектор в лупе, что сектор придет в негодность.. резонансы и т.п. это бред.. приводов много, у каждого свои головки и моторы, разные управление этими железками, разные контроллеры.. в теории вероятно что под определенные модели написали вирус, выявив неуязвимость, но вероятность этого стремится к 0..
Только вот не помню, на каких флопповодах она работала — на 5,25" или на 3,5"...
А вот дискеты 5,25" были штукой ну очень нежной и ранимой. И читаться переставали не от какого-то страшного вируса, а зачастую просто от неправильного хранения.
Уборщица со шваброй все-равно что смерть с косой )))
может серебром попробывать
From: "FIO"
Date sent: Tue, 30 Oct 2001 12:51:50 MSK-3MSKD
Subject: Re: ¡«óδ⌐ ó¿απß [Regedit & MSCONFIG]
Priority: normal
Cлучился трабл — эти 2 проги отказываются запускаться даже после
переустановки маздая — не грузятся и всё . Что бы это значило ?
mustdie ставил заново поверх или на чистую систему?
Проверь нортон регедитом, может в реестре запрещен их запуск.
JMutoid ¦:@L)
Тот же трабл. А ещё заметил, что когда Winexe-ки запускаешь, то эта
EXE-ка переименовывается в VXD, а вместо нее появляется новая EXE-ка
размером 61 кБайт. Она чё-то там делает а потом запускает VXD-ку и
прога нормально работает. Это что новый вирус? AVP его не лечит,
система начала жутко тормозить. И проги некоторые Windосовские
запускаться не хотят. Что делать? (кроме как Format c:)
LBREAK
Аналогичная дрянь творится и у меня. Кто узнает вчем трабл пишите
сюда.
NAMED
Пытался вылечить. Нашел все файлы такого размера и содержащие
строчку текста из EXE-ника, создаваемого вирусом. Загрузился в Дос и
поудалял все эти EXE-ники, а нормальные файлы переименовал обратно из
VXD в EXE. Но был там один файл LOADPE.COM в WINDOWS\SYSTEM. Так вот
этот сволочной вир прописал в винде чтоб приложения виндузов (exe)
открывались через эту прогу. А эта прога — вирус. Такой же как и те,
который создаются вместо других EXE-ников, когда их запускаешь.
Пришлось винду переставлять. Я ХЗ как сделать чтоб винда эту прогу не
требовала.
LBREAK
Этот гениаьный вирь вот что делает: он изменяет тип .exe файлов и
ставит в них загрузку через себя родимого то есть loadpe.com
Щас пытаюсь избавится от этого гада. Как сделаю — напишу
NAMED
Да какой он гениальный... Тупее вируса я ещё не видел... Не удивлюсь
если он доморощенный, свамповский :) После удаления всех найденных
файлов размером 61 кбайт и содержащих текст из вируса и переустановки
винды у меня всё запорхало.
LBREAK
PS Regedit и MSCONFIG стали нормально запускаться.
PSS Добавил.
Ну раз не все в курсе...
" Червь для Bat-а
Как сообщила в пятницу на своем сайте "Лаборатория Касперского", в
Рунете в диком виде появился новый почтовый червь и троянский конь
в одном лице. Монстра зовут "Stator". Вирус приходит в письме некой
Светы Ковалевой, с адреса "[email protected]". При этом в поле "тема"
значится: "привет". В теле письма содержится пространное послание,
рассчитанное на пользователя, не отягощенного опытом пользования
Интернетом вообще и почтовыми программами в частности. Социальный
инжиниринг в послании сведен к минимуму, следующим шагом в этом
направлении может быть только что-нибудь типа: "Я тут шлю вам всем
"трояна" — посмотрите, не пожалеете".
К письму приложен обещанный аттачмент, который, по сведениям
"Лаборатории Касперского", действительно, помимо вируса содержит
также и фотографию некой девушки. Имя вложенного файла обладает
обычным для подобных "фотографий" двойным расширением:
"photo1.jpg.pif". Напомним, что .pif — расширение исполняемых
файлов DOS, а присланные от неизвестного исполняемые файлы, как
известно, открывать не надо.
Как пишет "Лаборатория Касперского", вирус рассчитан на владельцев
почтовой программы "The Bat", которая приобрела в последнее время
большую популярность среди опытных пользователей Интернета, прежде
всего, в Центральной и Восточной Европе. По сведениям "Лаборатории"
— это первая вредоносная программа, использующая возможности
"The Bat" во вредительских целях.
Червь рассылает себя, используя базу данных "TheBat". При рассылке
червь использует протокол SMTP (прямой доступ) и отсылает свои
письма через почтовый сервер smtp.mail.ru.
Чтобы замаскировать свое присутствие после активизации, червь
создает на диске jpeg-файл с фотографией девушки и открывает его.
После активации червь внедряется в файлы Windows mplayer.exe,
WINHLP.exe, notpad.exe, control.exe, scanregw.exe, после заражения
расширение файлов заменяется на .vxd, а сами файлы заменяются на
копии червя.
Червь также копирует себя в системный каталог Windows в качестве
scanregw.exe и loadpe.com, а в главный каталог Windows — под именем
ifnhlp.sys. Файл loadpe.com затем регистрируется в системном
реестре, в секции автозапуска, в результате чего при запуске
любого .exe файла происходит активизация червя, после чего и этот
файл превращается в одну из копий червя с расширением .vxd.
Характерной чертой всех вредоносных файлов, создаваемых на
зараженной машине, является их размер — 61 Кб.
Вирус ворует и отсылает хозяину логины и пароли подключения к
локальной сети, Интернету и многое другое. "
BAdder.
С вин чих все сложнее было. По замыслу создателей он вроде как должен был не затирать биос, а инфицировать его. Однако кривые руки сделали свое дело. По факту в BIOS валился мусор (давно это было... смотрел я его код. Там, вроде, в процедуре чтения оригинала накосячили. В результате ничего и не работало. Хотя могу ошибаться. Много вирусов в ту пору разгребал, мог и попутать с каким-то)
"Там, вдали за рекой,
Загорались огни,
В небе ясном.
Заря догорала.."
загорались лучи
пикселя в ма-
ниторах сжигая.