Наши проекты: 3D печать и услуги : Wiki : Сувениры : Walkarounds :
Войти Регистрация
Форум моделистов на ScaleModels.ru
 Наблюдаемые темыНаблюдаемые темы    FAQFAQ   ПоискПоиск   ПользователиПользователи   medals.phpНаграды   ИзбранноеИзбранное   РегистрацияРегистрация 
  Наблюдаемые форумыНаблюдаемые форумы  ПрофильПрофиль    Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Злобный вирус, антивирус не поможет...

На страницу 12  След.
 Список форумов Форум моделистов на ScaleModels.ru -> Компьютеры и программы
новая тема  ответить  для печати Предыдущая тема Следующая тема 
Автор
Сообщение


в игноре у 1 пользователей
Всем привет.
Перестал грузится комп у родителей, начал разбираться в причинах - оказалось, вирус, но очень специфический.
Вирус оказался - высший пилотаж, заставил бы писателя самокастрацию сделать... Случай мой оказался не единичным, вирус сидит в коде игры, причем вне зависимости от сложности - были и в Сталкере, и в Алаваровских минииграх - вирус собственно не вирус, а спецкод, может прийти с обновлением игры через сеть, перехватывает управление видеодрайвером и в определенный момент (не сразу, а через полторы-две недели) сообщает видеокарте, что ее производительность недостаточна и надо бы подразогнаться - результат - игровые видеокарты из-за разгона+поднятия питания сгорают нафиг, а средний класс в 90% случаев восстанавливается прогревом видеопамяти и графического процессора феном. Вылетают исключительно видеокарты НВидиа...
В моем случае видеокарта была 8600GTS, пропаял видеопроцессор и чипы памяти - работоспособность вроде восстановилась, а вот винт пришлось форматировать (причем, вначале низкоуровневое и переразметку делать) - поврежденный кодом видеодрайвер не хочет удалятся вообще, после переустановки системы через 1-2 недели сбои возвращаются. Если делать низкоуровневое форматирование, а потом обычное, то все работает стабильно.
Возможно, кому-то поможет...
^
    


в игноре у 1 пользователей
что-то какие-то страшные сказки а-ля "DiskKill", который якобы перехватывает тактовый сигнал от шпинделя винта и увеличивает его, в результате чего винт считает, что шпиндель слишком раскрутился, и понижает его скорость, пока голова не падает на поверхность блина, оставляя царапину.
по-моему, фейк.
^
    


в игноре у 1 пользователей
Чекист писал(а):
что-то какие-то страшные сказки а-ля "DiskKill", который якобы перехватывает тактовый сигнал от шпинделя винта и увеличивает его, в результате чего винт считает, что шпиндель слишком раскрутился, и понижает его скорость, пока голова не падает на поверхность блина, оставляя царапину.
по-моему, фейк.

на ixbt этот "фейк" обсуждается довольно активно, "чернобыль" ведь тоже на железо давил? Если бы сам не попался - не говорил. Заразились четыре компа, симптоматика близка. На двух встроенное видео от Интел, на одном АМД и на одном была НВидиа - вот с ним наиболее тяжкл пришлось. К тому же многие нынешние материнки могут сами подразгонять видуху на 15-20 %, в том числе и с повышением питания - слишком умные.
^
    


в игноре у 35 пользователей
organic писал(а):
вирус собственно не вирус, а спецкод, может прийти с обновлением игры через сеть, перехватывает управление видеодрайвером и в определенный момент (не сразу, а через полторы-две недели) сообщает видеокарте, что ее производительность недостаточна и надо бы подразогнаться - результат - игровые видеокарты из-за разгона+поднятия питания сгорают нафиг, а средний класс в 90% случаев восстанавливается прогревом видеопамяти и графического процессора феном. Вылетают исключительно видеокарты НВидиа...

что за бред???? официальные обновления могут идти только от производителя игр, это раз, нвидиа таки себе наверное совсем маленька конторка, имей место такие случаии, наверное бы не разорила вендоров данных игр, да.
ПС: как подтверждение Вашего столь захватывающего и душещипательного рассказа хотелось бы видеть результат дизассемблированный кусок бинарника для апдейта, именно тот кусок, который напрямую перепрошивает биос видюхи, иначе всё, иначе труба, обвинение-то уж больно серьёзное, мало того, серьёзное, оно ещё и из области далёкой фантастики.Wink
ППС: без дизассеблированного экзешника ни один аргумент не принимается.
^
    


в игноре у 1 пользователей
Old_Punk писал(а):
organic писал(а):
вирус собственно не вирус, а спецкод, может прийти с обновлением игры через сеть, перехватывает управление видеодрайвером и в определенный момент (не сразу, а через полторы-две недели) сообщает видеокарте, что ее производительность недостаточна и надо бы подразогнаться - результат - игровые видеокарты из-за разгона+поднятия питания сгорают нафиг, а средний класс в 90% случаев восстанавливается прогревом видеопамяти и графического процессора феном. Вылетают исключительно видеокарты НВидиа...

что за бред???? официальные обновления могут идти только от производителя игр, это раз, нвидиа таки себе наверное совсем маленька конторка, имей место такие случаии, наверное бы не разорила вендоров данных игр, да.
ПС: как подтверждение Вашего столь захватывающего и душещипательного рассказа хотелось бы видеть результат дизассемблированный кусок бинарника для апдейта, именно тот кусок, который напрямую перепрошивает биос видюхи, иначе всё, иначе труба, обвинение-то уж больно серьёзное, мало того, серьёзное, оно ещё и из области далёкой фантастики.Wink
ППС: без дизассеблированного экзешника ни один аргумент не принимается.

Вирус работает не через запись себя в BIOS видеокарты, а через програмные средства - сам садится в MBR загрузочного диска, после LLF ничего оттуда уже не вытянешь...
^
    


в игноре у 35 пользователей
organic
чернобыль на жедезо не давил, не стоит право, совсем не стоит, если он перепрошивал биос на кривых и дешёвых нонеймовских материнках, производители которых забивали на спецификации, как интелла, так и амд вместе с виа, то это не значит, что он "давил железо", он использовал именно ту возможность доступа из юзерспейса в флэшром материнки, которая должна быть закрыта по всем спецификациям, но увы и ах, нам же хочется на рупь ведро золота купить;)
По поводу материнок, умеющих разгонять видеокарту, по умолчанию в биосе этот режим отключён, и когда умный оверлокер его активирует, ему прямо и конкретно пишется, что он сам себе злобный буратин, и с этого момента вендор материнки и вендор видяхи имею фамилие Пилат в отношении гарантийных обязательств и нормальной работы гаджетов.

Добавлено спустя 2 минуты 28 секунд:

> сам садится в MBR загрузочного диска, после LLF ничего оттуда уже не вытянешь...

мсье не знает волшебное виндовое заклинание
Код:
fixboot

Shocked
даже у нас, у тёмных линупсоедов, оно на слуху Mr. Green

Добавлено спустя 2 минуты 47 секунд:

organic
осталось два вопроса:
1. откуда в официальном апдейте, с офсайта производителя игрушки, взялся вирус?
2. дизассемблированный бинарь я увижу, или всё это взято из астрала?
^
    


в игноре у 1 пользователей
Систему восстановил, дизасемблировать БИОС видухи надо? ИМХО, смысла 0. Код занесен был на комп игрушками с сайта myplaycity, об этом я узнал потом, после того, как в них начали играть. Все это уже полностью и безвозвратно выкошено во избежание дальнейших недоразумений. Система охлаждения банально не справилась, нагрев в пике 115. Хотя все было проверено - вентилятор новый, радиатор чистый, не замусорен. До этого рабочая температура была 38-40, при игре в Сталкер до 60.
^
    


в игноре у 35 пользователей
на ixbt этот "фейк" обсуждается довольно активно

аааа, так воот откуда уши растут .... Mr. Green
не принимайте хобот всерьёз, это равносильно, если бы Вы стали, например с Мансуром спорить по 109-ым, аргументируя это профилями лётницкими;)
ПС: хобот == профили

Добавлено спустя 4 минуты 26 секунд:

organic
мне не нужен дизасм биоса, мне нужен дизасм того апдейта, который, как Вы утверждаете, творит описанные Вами волшебные непотребства, неужели это так сложно понять?Wink
Вы сказали, что причина - офф. апдейт какой-то там игрушки, соответственно, где-то у Вас должен быть, или *.exe, или *.msi установщик, он же по сети к вам апдейт тянет, вот и давайте разбирайте, листинг сюда, как установщика, так и самого пакета с апдейтом, а то уж как-то больно сумрачно и мрачно, может мы все уже того, может нас зохавала Матрица, и мы все батарейками в ней работаем.Wink
^
    


в игноре у 1 пользователей
В данном случае вообще-то работает самый опасный вирус;-) Сам код (если его удастся найти) не выполняется, для его работы требуется первоначальное включение самого опасного вируса Wink, а затем уже запуск этого блока. Я просто уже был поставлен перед фактом - нихрена не работает, попробуй разберись. Не удивлюсь, если таковой код написан сотрудниками AMD.
^
    


в игноре у 35 пользователей
organic
Понятно, Ганс Кристиан во всей красе ...... Не обижайтесь, но Вы с умным видом написали чушь собачью, а с аргументацией у Вас как-то не срослось, от Вас просят элементарщину, но Вы её не понимаете и с умным видом продолжаете разносить ещё большую чушь, ну ничего, бывает, удачи в дальнейшей борьбе с "самыми опасными вирусами", и это, пока я не подосвиданькался, смотрите в оба, говорят вирус "Талибан" опять активировался. Удачи.
^
    


в игноре у 3 пользователей
organic писал(а):
Всем привет.
Перестал грузится комп у родителей,.......
Возможно, кому-то поможет...


Спасибо, конечно.. Из всего вышеописанного,я только понял:"...а вот винт пришлось форматировать.." Rolling Eyes, правда без: "...(причем, вначале низкоуровневое и переразметку делать).." Embarassed Laughing

А уж про :"...который якобы перехватывает тактовый сигнал от шпинделя винта и увеличивает его.." и тем более:"..дизассемблированный кусок бинарника для апдейта, именно тот кусок, который напрямую перепрошивает биос видюхи,..", - говорить не приходиться Shocked

Как Вы в этом, во всём, разбираетесь?? Rolling Eyes
^
    


в игноре у 35 пользователей
упс, только сейчас заметил про "низкоуровневое форматирование" .... многоуважаемый мною топстартер, ну никогда больше не употребляйте незнакомые и загодочные термины, никогда Very Happy
всё, ушёл, на сегодня хватит читать забавные вещи Very Happy
^
    


в игноре у 1 пользователей
DmitryMff писал(а):
organic писал(а):
Всем привет.
Перестал грузится комп у родителей,.......
Возможно, кому-то поможет...


Спасибо, конечно.. Из всего вышеописанного,я только понял:"...а вот винт пришлось форматировать.." Rolling Eyes, правда без: "...(причем, вначале низкоуровневое и переразметку делать).." Embarassed Laughing

А уж про :"...который якобы перехватывает тактовый сигнал от шпинделя винта и увеличивает его.." и тем более:"..дизассемблированный кусок бинарника для апдейта, именно тот кусок, который напрямую перепрошивает биос видюхи,..", - говорить не приходиться Shocked

Как Вы в этом, во всём, разбираетесь?? Rolling Eyes

Про последнее я вообще не писал.

Добавлено спустя 1 минуту 22 секунды:

Old_Punk писал(а):
organic
Понятно, Ганс Кристиан во всей красе ...... Не обижайтесь, но Вы с умным видом написали чушь собачью, а с аргументацией у Вас как-то не срослось, от Вас просят элементарщину, но Вы её не понимаете и с умным видом продолжаете разносить ещё большую чушь, ну ничего, бывает, удачи в дальнейшей борьбе с "самыми опасными вирусами", и это, пока я не подосвиданькался, смотрите в оба, говорят вирус "Талибан" опять активировался. Удачи.

"Самый опасный вирус" сидит перед монитором Wink
А по поводу незнакомого термина "Низкоуровневое форматирование" - Low Label Format - кому он незнаком? На материнках вплоть до последних под Пень 3 это было опцией в BIOS, а сейчас решается только програмными средствами.
^
    


в игноре у 35 пользователей
>Про последнее я вообще не писал.

а и не надо, хватит того, что Вы, в домашних условиях, умудрились произвесть низкоуровневое форматирование, да ещё и с переразметкой, современного sata-диска со смартом на борту, этого достаточно. Вы там часом сам кристалл проца не перепокрывали кремниевыми плёнками часом и случайно? Mr. Green
^
    


в игноре у 4 пользователей
касперский хороший антивирус, не обязаттельно чего-то удалять. Arrow Idea
^
    
Old_Punk писал(а):
упс, только сейчас заметил про "низкоуровневое форматирование"

Может ТС имел ввиду запись нулями по секторам? Shocked
Ясно же что то, что подразумевается технологически под "низкоуровневым форматированием" можно сделать только на заводе, да и то, по-моему, только когда пластины пустые...
^
    


в игноре у 1 пользователей
Котофеич писал(а):
Old_Punk писал(а):
упс, только сейчас заметил про "низкоуровневое форматирование"

Может ТС имел ввиду запись нулями по секторам? Shocked
Ясно же что то, что подразумевается технологически под "низкоуровневым форматированием" можно сделать только на заводе, да и то, по-моему, только когда пластины пустые...

По сути это и имел ввиду, как и везде понимают - переразбивка - удаление логических дисков и всего, включая инфы из загрузочного сектора. Просто есть далеко копающие Wink
^
    
А, все увидел...
organic писал(а):
Low Label Format

Если я все правильно помню, то она записывает MBR нулями, кажись так. Embarassed
^
    


в игноре у 1 пользователей
Котофеич писал(а):
А, все увидел...
organic писал(а):
Low Label Format

Если я все правильно помню, то она записывает MBR нулями, кажись так. Embarassed

Да, дает полностью "0", в результате система заново инициирует винчестер - воссоздает MBR и заново заносит туда все данные. А это выполняется и сервисными прогами производителей винтов, и програмкой HDDLLF, и загрузочным диском MacOS X.
^
    


в игноре у 35 пользователей
organic
освойте разницу между низкоуровневым и полным форматированием, и переразметкой диска и перезметкой логических разделов, ибо это совершенно разные понятия, и подразумевается, если человек их произнёс, то он знает что это, и он сказал именно то, что сказал, вобщем, на понятном тут языке, разница как между "перепилом пластика" и "полным переливом по новой прессформе из имеющегося от старой модели пластика ".
^
    
Страница 1 из 2 На страницу 12  След.

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы не можете скачивать файлы
Канал на Дзене Телеграм ScaleModels.ru Вконтакте Подписаться на RSS
ScaleModels.ru - сборные масштабные модели. © 2005-2022
Privacy Policy