terça-feira, 27 de outubro de 2009

vírus queimou teu micro? Acorda asno!


Virus que pifa mother-board!
Existe isso?
claro que não.

por: Dark X    para: Opus666 (http://internettrash.com/users/opus666/)
O que existe é vrus que escreve na Flash-Bios, e como consequência seu micro fica inútil até você regravar a bios ou colocar outra; mas note: ele não queimou nada. ele não destruiu nada fisicamente. Fez o que todo virus faz. Escreve onde ou apaga o que não se deve!
Então não dê uma de otário dizendo que vírus queima placa, ok?
Vamos num exemplo:
O vírus spacefiller (w32.cih.spacefiller)
Essa família de vírus apareceu na Asia em junho de 98. Hoje já existem uma porrada de variantes e ele infecta arquivos de windows95 (e acima) no formato PE.
Ele consegue dividir seu código executável e se colocar aos pedaços em partes não usadas do arquivo infectado, e arquivos PE tem isso de monte.
Ele aparece no dia 26 e nessa data, age em dois lugares, alterando e estragando dados: No H.D. (winchetser) e na BIOS caso seja Flash-Bios com permissão para escrita liberada, o que acontece na maioria dos computadores modernos.

O que seria BIOS?
Quando você nasce, ninguém te ensina a respirar, a seu coração bater e seus principais orgãos funcionarem, ok? Isso vem gravado de fábrica (hehe) na sua BIOS. Deu prá entender?
A bios contém programa, e é o programa básico para o computador começar a funcionar. Para que possa entender os periféricos para que ai sim através deles receba os programas que você conhece, como a bosta do windows e a merda do office.
Então a BIOS é uma memoria de dados que vem programada de fábrica e contém as funções básicas e vitais para o micro ser um micro e não um amontoado de peças.
Antigamente elas eram do tipo ROM, PROM ou EPROM, ou seja, o fabricante gravava a informação uma vez (ROM) e era impossivel alterar. Ou gravava (EPROM) e só com um banho de raios ultra-violeta numa janelinha do chip a informação poderia ser apagada.
Portanto imunes a vírus.

Hoje em dia eles usam uma Flash-Rom que é uma memoria que apesar de ser gravada na fabrica e não perder seus dados mesmo que o micro seja desligado, o chip seja desconectado, etc... tem o poder de poder ser sobregravada com comandos eletricos. Ou seja, o proprio micro pode regravá-la, e isso é usado para se implementar atualizações sem precisar trocar o chip, massss........ se pode ser gravada pelo micro, o virus também pode faze-lo, pois é um programa que roda no micro, e se algum programa pode fazer, teoricamente ele também pode. Sacou? Hoje em geral elas possuem 2 partes. Uma fixa e uma que pode ser regravada eletricamente.
Micros sérios possuem um STRAP (jumper) na mother-board habilitando a possibilidade de regravação por hardware. Se ai estiver ok, então um programa pode regravar. No caso um upgrade de BIOS por exemplo voce só habilita (via hardware) nesse caso, o resto do tempo fica desabilitado e o vírus não consegue acessar.
Mas seu micro é sério? A maioria não é, principalmente da linha PC.
E se tiver esse jumper, ele está habilitando ou desabilitando?
ahahah... eis a questão.
Tem computadores hoje que via bios você escolhe tudo, tensão de alimentação e tipo de processador, etcc... Ai você vai dizer: Se o virus reprogramar a bios mudando parâmetros de velocidade e tensões. Ai ele não poderia queimar algo na placa?
Existem milhares de BIOS diferentes. Cada uma com um programa para cada modelo básico além de dezenas de marcas de fabricantes de programas para bios (como AMI,, AWARDS, PHOENIX, etc...) Imagine o tamanho do virus se tivesse que levar em conta isso tudo? hehehe... dificil né.
Mesmo que ele se limitasse a uma marca (AMI) por exemplo, as bios que ela fabrica são diferentes para cada tipo de micro, se pentiumI-II, III, se k6, se 486, cyrix etc... e diferem dependendo da marca da mother-board, e assim vai.
Um virus tem que atacar em massa e tem que ser pequeno. Por isso, ele se limita a reescrever o inicio da bios, seja qual for, com informação aleatória, ou o suficiente para travar tudo. Ai não importa a marca. Se ele consegue acessar o chip e escrever, escreve qualquer coisa. Se for no inicio, nos pontos de entrada do sistema. Para tudo.

Agora eu pergunto: O virus queimou algo?
Não!

Ele apenas alterou dados.
E ai?

Ai voçê tem que regravar o conteudo do chip da BIOS. Na internet voçê acha os programas para update das principais marcas de BIOS, massss...... como rodar o programa se o micro tá brincando de morto?
hehehhe....

Ai voçê tem que tirar o chip, levar numa assistencia técnica onde o cara tenha um gravador e regravar. Ou.... comprar outra BIOS identica, lembrando-se que esta não está queimada. Funciona perfeitamente. Apenas o programa dentro dela foi alterado/apagado.
Se seu micro não parte, você sequer consegue acessar o SETUP. Retire todos os periféricos (placas de modem, rede, hd, floppy, etccc...) deixe só ele o teclado e a placa de vídeo se não for on-board e o monitor. Parta e tente via DEL acessar o SETUP. Se nã conseguir.... pegue seu H.D. leve para um amigo corajoso, instale-a como drive D: ou E: (menos C:) e rode um anti-virus atualizado nela. Se tiver virus e for este que citei ou outro que sobrescreva a BIOS, sinto muito, voçê vai ter um trabalhão!
Finalmente, esses tipos de virus realmente podem te ferrar certo? Por isso, use ANTI-VIRUS. Nós da Opus666, aqui mesmo em http://internettrash.com/users/opus666/ damos dicas de como usar seu anti-virus de acordo,
e não do jeito que a maioria usa, ou seja instala o programa quando compra o micro e esquece que ele tem que ser atualizado semanalmente no mínimo. Antigamente os virus novos demoravam a chegar até o Brasil, hoje, via internet, é na hora. O cara pode ter criado e disseminado hoje de manhã um vírus, e você rodando um joguinho que pegou a tarde, ser contaminado.

é isso.

Nenhum comentário:

Postar um comentário