Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

BIOS verseucht ?

Diskussion: BIOS verseucht ? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi Leute ! Hab mich schon länger hier nicht blicken lassen, aber heut hat man mir den PC von ...

Antwort
Alt 20.04.11, 15:58   #1 (permalink)
 
Benutzerbild von eumel01
 
Registriert seit: 26.03.10
eumel01 Leistung: Facit NTK
Likes: 2
Standard BIOS verseucht ?

Anzeige

Hi Leute !

Hab mich schon länger hier nicht blicken lassen, aber heut hat man mir den PC von Cousinchens Sprössling vorbei gebracht, bei dem sich wundersame Dinge taten.

Bekomme jedesmal beim Versuch zu formatieren mit Partition Magic 7 & 8 ( CD & Diskette ! ) die Meldung dass ein Virus zugange ist und der Rechner friert ein.

Hab dann mal mit der Install-Disk von WIN 7 RC neu partitioniert und auch komplett installiert, damit der MBR überschrieben wird.

Dachte, das war´s, aber beim Versuch zu formatieren wieder das Gleiche in grün.

Hab danach eine meiner alten Platten angeklemmt und versucht da drauf ne Partition zu formatieren, bekam dann auch da die Meldung dass ein Virus zugange wär und ebenfalls Einfrieren des Systems.

Das Einzige was auffällig ist, dass die Partitionen umgelabelt werden, und zwar wird vor jeden Partitionsnamen *: gesetzt.

Wie mir berichtet wurde, hätte sich auf dem Teil der Mauszeiger wie von Geisterhand bewegt, was dann bei laufendem Partition Magic auch vorkam.
Der Junge wollte seinen Gamer-PC nicht durch Anti-Viren-Software ausbremsen , normalerweise müsste man ihm sagen : " NEUE PLATTE KAUFEN ! "

Gehe deshalb davon aus, dass sich was im BIOS eingenistet hat, bekomme ich das mit Knoppicillin wieder weg oder sind da extremere Massnahmen angesagt ?

Hatte bislang selbst keine Probleme mit Malware, weshalb mir da jegliche Erfahrung fehlt.

Gruß , eumel01

__________________
Wer andern in der Nase bohrt hat selbst nix drin....
eumel01 ist offline   Mit Zitat antworten
Alt 20.04.11, 17:48   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

mir fällt ein das es sowas geben kann und damit auch rumexperimentiert wurden ist.
Google bringt auch einige brauchbare links zum vorschein.So ein Virus/Wumr würde aber nur funktionieren, wenn das BIOS wirklich beschreibbar wäre.
Gleichzeitig sollte man aber ein Jumper setzen können um das BIOS von einen sauberen Read Only Memory zurückzuschreiben.

Die Meldung das ein Virus zu gange wäre ist evtl auch nur eine Funktion des Boards.

Schau mal in die Einstellungen ob du was findest in der richtung "Virus warning" (vor allem bei AMI und Award Bios versionen) und dann das ausführen des Systemsblockieren.

Könntest du den genauen Wortlaut mal nennen bzw schreiben der Warnmeldung?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world

Geändert von Chakky (20.04.11 um 17:51 Uhr) Grund: //da ging was schief im grammatik sektor ;)
Chakky ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.04.11, 18:06   #3 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Als Ausweg wäre noch der BIOS-Reset zu erwähnen

lG
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 20.04.11, 18:21   #4 (permalink)
Themenstarter
 
Benutzerbild von eumel01
 
Registriert seit: 26.03.10
eumel01 Leistung: Facit NTK
Likes: 2
Standard

Werd das Teil wohl erst mal zerlegen müssen, da ist ne Monster-Graka verbaut, die ganze 3 Slots abdeckt und bis in die Laufwerke reicht.

So sieht man weder BIOS-Jumper noch die Board-Bezeichnung, mit Mühe ist die Backup-Batterie zu erkennen, aber auch da kommt man ohne Zerlegen nicht dran.
Im BIOS-Setup brachte es schon mal nichts auf default-Einstellungen zu ändern.
Hab mir auch überlegt das BIOS zu flashen, aber dazu muss ich erst mal sehen welches Board das genau ist und ob´s nen Flasher mit BIOS dafür gibt.

Ich sag für heute erst mal DANKE ! , heute hab ich keinen Nerv mehr für die Kiste, werd da morgen nochmal drangehen und dann alles relevante berichten, also Virus-Meldung, Board-Bezeichnung etc. und ob ich evtl. schon Erfolg hatte mit Knoppicillin, Desinfec´t hab ich nicht mehr bekommen, das Heft Nr. 9 ist schon im Handel.

Gruß , eumel01
__________________
Wer andern in der Nase bohrt hat selbst nix drin....
eumel01 ist offline   Mit Zitat antworten
Alt 20.04.11, 18:23   #5 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Zitat von eumel01 Beitrag anzeigen
Hab mir auch überlegt das BIOS zu flashen, aber dazu muss ich erst mal sehen welches Board das genau ist und ob´s nen Flasher mit BIOS dafür gibt.
ein system zu flashen was offensichtlich unstabil läuft wäre ich ganz vorsichtig
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 20.04.11, 19:13   #6 (permalink)
Themenstarter
 
Benutzerbild von eumel01
 
Registriert seit: 26.03.10
eumel01 Leistung: Facit NTK
Likes: 2
Standard

Jetzt hat es mir doch keine Ruhe gelassen, hab mit ach und krach die Graka raus bekommen.

Der Junge hat das Teil letztes Jahr gekauft, ist ein fast 5 Jahre altes MSI K9N SLI V2 Board verbaut ( MS 7390 ) mit Nvidia-Chipsatz.

Hab schon mal das Handbuch für diese Board-Familie gefunden, das letzte BIOS-Update ist von 2008, kann man flashen, ist aber nur einfach ausgelegt.

Statt des im Handbuch beschriebenen Tasters zum BIOS-Reset ist aber der gute alte Jumper verbaut, werd jetzt einfach die Batterie raus nehmen und bis morgen warten bevor ich sie wieder einsetze.
MSI hat wohl zig Versionen des Boards auf den Markt geschmissen, hab aber in einigen Freds bei forum-msi.de jetzt gelesen dass es gerade bei dieser Boardversion wohl öfter Trouble mit dem BIOS gab, könnte also auch ne Fehlfunktion des BIOS sein statt Malware.

Hat vllt. mal im BIOS rumgespielt und was so blöd verstellt dass es zu diesen Effekten kommt, ist ne Quad-CPU verbaut, mit der das Board wohl nicht immer sauber zurecht kommt.

Werd zur Not halt flashen, aber zuvor ne neue Batterie einsetzten, könnte ja auch an der liegen, wer weiss wie lange das Board im Regal lag bevor es verbaut wurde.

Alternativ werd ich die Platte noch an nem sicher funktionierenden Board testen, bei dem im BIOS der Virenschutz aktiviert ist.

Wenn das nicht hilft soll er sich halt ein neues Board besorgen, werd da keine 20 Std. investieren

Gruß, eumel01

Nachtrag.
Hab grad auf ner Fremdseite sogar das passende Handbuch in englisch gefunden, MSI bietet das ja wohl nicht mehr an ....
__________________
Wer andern in der Nase bohrt hat selbst nix drin....

Geändert von eumel01 (20.04.11 um 19:22 Uhr) Grund: Nachtrag
eumel01 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » BIOS verseucht ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61