Просмотр полной версии : Вирус в БИОСЕ ПК?
Господа и товарищи! Позвольте Вам рассказать о своей проблеме.
У меня сын любитель играть в игры с читами. А в читы, естественно, внедрены всякие вирусы. Мне приходиться от них постоянно ПК чистить.
Но тут мне попался какой-то неудаляемый демон, который, похоже, смог прописаться в БИОСЕ материнки. Симптомы: при перезагрузке загорается на клавиатуре светодиод "Num Lock", да и при загрузки системы тоже. Не даёт установить системные чистильщики типа AVG PC Tune, Malwarebates c появлением окна, что установка данного приложения заблокировано администратором как зловредное. На красном фоне. В настройках системы не могу посмотреть учётные записи, сменить пароль входа в систему. А я у своего ПК по умолчанию админ.
Дальше, во-время перезагрузки мне не всегда получается зайти в парамеры БИОСА. То есть, этот зловред как-то получил права на управление БИОСОМ ПК.
Вопрос: кто встречался с подобным и что делать для решения данной проблемы? Форматировать ЖД ёмкостью 2 ТБайта не хочеться, информацию на нём копил более 4-х лет:no:
ErikPshat
12.11.2017, 06:02
vash, скачай последний БИОС с оффсайта производителя материнки вместе с установщиком из-под DOS.
Сделай загрузочную флешку с помощью Rufus и скопируй файлы биоса с утилитой на флешку.
Загрузись с флешки и прошей новый БИОС.
ErikPshat, не в бровь, а сразу в глаз. Правильно, первой мыслью было перешить БИОС. Так этот вирь, скотина, не даёт этого сделать. Я ж не просто так тему создал. Он в MBR диска смог прописаться? Про что я и писал, что два террабайта терять не хочеться.
ErikPshat
12.11.2017, 08:56
vash, Для БИОСа тоже бывают вирусы, только БИОС не в MBR пишется, а на специальную чип-флешку на материнке. Ну а как он не даёт прописаться? Ты же грузишься из-под DOS с внешней флешки и внаглую переписываешь БИОС извне.
Я с досом не дружу. А этот демон при перезагрузки тоже влияет на процесс загрузки. И где ведь такого сынища нарыл. Специально не найдёщь.
ErikPshat
12.11.2017, 10:08
Я с досом не дружу.
Ну так учиться никогда не поздно. Там для прошивальщика БИОС должен быть readme и в нём написано что и как надо делать, какие команды вводить.
"Num Lock", да и при загрузки системы тоже.
Это нормальное явление.
мне не всегда получается зайти в парамеры БИОСА.
под win8, win10 это тоже нормальное явление. (https://pomogaemkompu.temaretik.com/983913466555796270/kak-zajti-v-bios-na-lyubom-kompyutere/)
Это нормальное явление.
Не, это не нормально. Все кнопки своей жизнью жить не должны. Только от команд пользователя, то бишь админа.
Ну так учиться никогда не поздно.
Замути тему, а?
vash, Если в биосе включена соотв. опция - он и будет включаться:
http://compfixer.info/wp-content/uploads/2013/05/numlock-bios.jpg (http://compfixer.info/numlock-pri-zagruzke/)
По поводу загрузочной флешки: https://free.drweb.ru/aid_admin/how_it_works/
in1975, нет, не нашёл этой опции в биосе. Может, скрытая часть биоса есть?
Доктор веб нашёл на рабочем диске 2 трояна, удалив которые демон остался. Да, запускал его с флешки.
vash, а ты загрузился с флешки? Возможно нумлок у тебя в другом разделе. Он практически во всех биосах есть.
Какой биос у тебя? какая мать? Возможно вирус у тебя в загрузочной записи или в реестре.
Для начала убери все лишнее из автозагрузки.
Мать у меня M5A78L-M-PLUS-USB3, в автозапуске акромя дефендора ничего нет.
vash, биос и утилка к нему вот тут. (https://www.asus.com/ru/Motherboards/M5A78L-M-PLUS-USB3/HelpDesk_Download/) Но дело не в биосе все равно. Надо либо ковырять реест, либо переустанавливать винду. Ну и проверить mdr
ErikPshat
12.11.2017, 17:44
Я тоже думаю, что навряд ли дело в биосе, хотя и такое бывает, ведь есть вирусы для биосов. Я бы для перестраховки перепрошил бы биос на всякий, раз уж имеются подозрения на активность вируса ещё до загрузки.
Ну и потом, для лечения такой фигни, когда комп ничего не даёт сделать при загрузке ОС, тогда нужно испльзовать флешку-реаниматор, т.е. загрузочную флешку LiveCD, чтобы загрузить систему не с ЖД, а независимо от компа прямо с флешки.
Смотри эти темы и делай мультизагрузочную флешку:
http://nnm-club.name/forum/viewtopic.php?t=806125
http://nnm-club.name/forum/viewtopic.php?t=1181403
прямо с флешки.
Так я ему дал ссылку на liveUSB drweb...
ErikPshat
12.11.2017, 20:38
Так я ему дал ссылку на liveUSB drweb...
Ну там же Виндус с флешки не грузится. А ему нужно загрузить внешний Виндус и орудовать с дисками удалённо, проверять на вирусы и искать где зарыто.
Не, лайф сиди на флешке от езета нод последний я вчера запускал, базы антивиря,соответственно, последние. Нашёл два трояна, но проблема осталась. Запустил эту лабуду после жёсткого сброса ПС: семь секунд удержания клавиши "Выкл.". Рою дальше.
Да, и ещё, БИОС последний, который на сайте АСУСА.
ErikPshat
13.11.2017, 20:06
vash, да просто установи заново Виндус PRO. А информация - это дело наживное. И вообще её копить не надо, каждый день версии программ обновляются, всё быстро меняется. Разве что семейные фотки и видео куда-нибудь сначала сохранить, например создать аккаунт на Яндекс-диске и туда всё слить.
Вот универсальная и самая официальная инструкция по установке Windows 7 Ultimate: http://www.pspx.ru/forum/showthread.php?t=91743
Затем по программе бесплатного обновления для инвалидов обновляешься на Windows 10 Pro и активируешь онлайн пожизненно и официально.
Если что-то там не понятно, так спрашивай. БИОС со сликом под Ultimate я тебе сделаю, если понадобится.
ErikPshat, буду думать дальше. Как какие-то подвижки будут - отпишусь.
vBulletin® v3.8.7, Copyright ©2000-2025, vBulletin Solutions, Inc. Перевод: zCarot