Logo Hardware.com.br
Henrique Mauler
Henrique Mau... Novo Membro Registrado
2 Mensagens 0 Curtidas

Bios com vírus?

#1 Por Henrique Mau... 21/01/2017 - 11:53
Eu instalei o Windows 8.1 em um computador e quando estava já na parte da atualização dos drivers, percebi que o sistema estava cheio de bugs. um desses bugs que mais me irritada era o internet explore abrindo infinitas abas. Achei que o sistema pudesse estar com vírus, eu procurei outro S.O (Windows 10 ) e realizei o mesmo procedimento. Só que para minha surpresa. este apresentara os mesmo erros que presenciava no windows 8.1 incluindo o maldito internet explorer com suas infinitas abas abrindo uma atrás das outras.. Queria saber se existe alguma solução para este problema e queria saber a causa dele, alguma modificação feita pela Bios, sei lá. Não entendo tão bem de bios, kernel, essas coisas. apenas tenho uma noção. desde Já agradeço.

OBS: antes de fazer a instalação do Windows 8.1, por curiosidade tentei instalar um hackintosh no meu pc (e consegui smile.png incluindo com atualização de drivers para o hack ) e logo em seguida o apaguei. será que isso pode ter interferido?
Bootloader Charmeleon v2 para hackintosh Yosemite 10.10

Notebook Itautec w7665
Proc Pentium
4gb ram
HD 320 gb (se não me engano, mas sei que é menor que 500)
Responder
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#2 Por TmfeijoMMonr...
21/01/2017 - 15:28
Boa tarde e bem vindo ! Prezado regente autor


De início rode o malwarebytes; depois o eset on line .

Para um devido e extraordinário expediente :
Execute-os :
Malwarebytes seguindo este tutorial :
http://www.caixadedicas.com/2009/10/tutorial-do-malwarebytes-anti-malware.html

Eset on line; marcando permitir e em configurações avançadas marque todas as opções .
https://www.eset.com/int/home/online-scanner/

PS : Podes rodar as 2 ferramentas acima com tranquilidade , com calma , uma por uma e poste os logs gerados .
Fazeremos uma hiper faxina minuciosa em seu pc . O que vc menos imagina; será encontrado e removido aí .


E finalizando com estas duas abaixo no mesmo nível deste expediente acima :
https://toolslib.net/downloads/viewdownload/1-adwcleaner/

https://br.malwarebytes.com/junkwareremovaltool/


Abraços
TANGOBRAVO
TANGOBRAVO Cyber Highlander Registrado
13.5K Mensagens 4.2K Curtidas
#5 Por TANGOBRAVO
01/02/2017 - 02:15
Se não for vírus (de BIOS não acredito):
Teclado pifado e testar com outro não vai adiantar.
Abrir o NB desligar o flat do teclado e testar com outro pela porta USB.
AsRock AB350-Pro4 - Rev 1.02 - Bios Ver P5.0
Ryzen 7 2700 - 3.2~4.1GHz @3.9~4.1GHZ - 1.0000 @1.4000V
2x4GB Corsair Vengeance LPX - 2400 @2.866MHz 1.2V (padrão)
HD6950/2GB 850/1250MHz
SSD WD Green WDS240G2G0A -
CoolerBOX Wraith Spire - Corsair CX550
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#6 Por joram
01/02/2017 - 06:20
/_ Henrique Mauler _\
Henrique Mauler disse:
Eu instalei o Windows 8.1 em um computador e .....
--
--
OBS: antes de fazer a instalação do Windows 8.1, por curiosidade tentei instalar um hackintosh no meu pc (e consegui smile.png incluindo com atualização de drivers para o hack ) e logo em seguida o apaguei. será que isso pode ter interferido?
Bootloader Charmeleon v2 para hackintosh Yosemite 10.10

> Justamente! Claro que pode ter interferido,pois se não realizou formatação física da forma correta,podem ter ficado informações que comprometeram a nova instalação do Sistema Operacional.
> Formate o HD,seguindo as dicas deste Tutorial: 7 Passos para Formatar HD por Completo << Link!
> Ao concluir,instale novamente seu Windows 8.1 ou 10,utilizando cópia original.

[Abs]
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#7 Por TmfeijoMMonr...
01/02/2017 - 14:26
Boa tarde ! Prezado regente autor

As ferramentas que recomendei acima; com certeza removerá esta infecção do BIOS.

Formatação não resolve; pois de modo que existem infecções ( haveres desta aí no BIOS e/ ou no disco; alojadas ) /programas maliciosos que são programadas(os) para serem ativadas(os) durante e após formatações.

Um exemplo:

https://www.tecmundo.com.br/seguranca/13337-malware-mebrani-sobrevive-ate-mesmo-a-formatacao-do-hd.htm

Parcialmente mantido; prezado #Leandro#.

Abraços

Henrique Mauler disse:
Eu instalei o Windows 8.1 em um computador e quando estava já na parte da atualização dos drivers, percebi que o sistema estava cheio de bugs. um desses bugs que mais me irritada era o internet explore abrindo infinitas abas. Achei que o sistema pudesse estar com vírus, eu procurei outro S.O (Windows 10 ) e realizei o mesmo procedimento. Só que para minha surpresa. este apresentara os mesmo erros que presenciava no windows 8.1 incluindo o maldito internet explorer com suas infinitas abas abrindo uma atrás das outras.. Queria saber se existe alguma solução para este problema e queria saber a causa dele, alguma modificação feita pela Bios, sei lá. Não entendo tão bem de bios, kernel, essas coisas. apenas tenho uma noção. desde Já agradeço.

OBS: antes de fazer a instalação do Windows 8.1, por curiosidade tentei instalar um hackintosh no meu pc (e consegui smile.png incluindo com atualização de drivers para o hack ) e logo em seguida o apaguei. será que isso pode ter interferido?
Bootloader Charmeleon v2 para hackintosh Yosemite 10.10

Notebook Itautec w7665
Proc Pentium
4gb ram
HD 320 gb (se não me engano, mas sei que é menor que 500)
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#8 Por Komm
04/02/2017 - 11:56
Nenhuma das ferramentas acima remove vírus de BIOS.
Vírus de BIOS se remove com um reflash do BIOS ou substituição da flash por uma não infectada.
E também com a necessária limpeza dos dispositivos de boot do micro, de preferência feita em outro computador, para minimizar as possibilidades de reinfecção.

Hoje em dia é muito difícil aparecer um vírus de BIOS. Também não acredito que seja um.
Está mais para o Hackintosh ter deixado alguma porcaria no MBR/GPT e isto ter interferido no Windows 8.1.
Outra coisa que pode ter acontecido é o DNS do roteador ter sido alterado por um malware.

[]s.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
gfenrrir
gfenrrir Tô em todas Registrado
1.3K Mensagens 85 Curtidas
#9 Por gfenrrir
04/02/2017 - 21:41
Komm disse:
Nenhuma das ferramentas acima remove vírus de BIOS.
Vírus de BIOS se remove com um reflash do BIOS ou substituição da flash por uma não infectada.
E também com a necessária limpeza dos dispositivos de boot do micro, de preferência feita em outro computador, para minimizar as possibilidades de reinfecção.

Hoje em dia é muito difícil aparecer um vírus de BIOS. Também não acredito que seja um.
Está mais para o Hackintosh ter deixado alguma porcaria no MBR/GPT e isto ter interferido no Windows 8.1.
Outra coisa que pode ter acontecido é o DNS do roteador ter sido alterado por um malware.

[]s.

Eu pensei a mesma coisa em baixar uma atualização do Bios e fazer um upgrade, porém como não é um processo comum como uma formatação o ideal é se informar. Primeiramente baixe o Hiren´s Boot para dar boot via USB e acessar seu PC por fora lá você vai ter acesso a antivirus, informação de hardware bios e tudo mais.
Se conecta a internet identifica o Bios e atualizar, fiz muito isso =)

Abraços =)
No Brasil à justiça não é cega.
#Leandro#
#Leandro# Super Participante Registrado
235 Mensagens 103 Curtidas
#10 Por #Leandro#
06/02/2017 - 22:40
Komm disse:
O impossível acontece. CIH.
https://pt.wikipedia.org/wiki/Win32/CIH

[]s.


O vírus recebeu o nome de Chernobyl por apagar a BIOS e o MBR (Master Boot Record), no dia 26 de abril (somente as duas primeiras variantes, a terceira variante pode atacar no dia 26 de qualquer mês e a quarta variante pode atacar no dia 2 de agosto de qualquer ano), quando aconteceu o desastre nuclear de Chernobyl.


O vírus rodava no sistema Windows, e executava um comando de script para apagar o BIOS e MBR.., mas não conseguia alterar a configuração do BIOS ou infectar o Bios pois seria impossível.

Não existe vírus que infecta o Bios, ou execute dentro do Bios, da placa mãe.
Seria a mesma coisa que dizer que existe vírus que infecta a placa de memória!! KKkkkk

*Para quem não saiba a linha de comando Bootrec /fixmbr, executado no Prompt de comando pelo Console de Recuperação, repara a MBR, e removendo o Rootkit-MBR.

Até uma simples formatação remove todo tipo de infecção de vírus e malwares deixando o HD limpo!
Que o destino nos livre dos lobos vestidos de ovelha, do ódio por trás de um sorriso, da inveja disfarçada de amor e da falsidade disfarçada de amigo!!!!!! AMÉM
TANGOBRAVO
TANGOBRAVO Cyber Highlander Registrado
13.5K Mensagens 4.2K Curtidas
#11 Por TANGOBRAVO
06/02/2017 - 23:34
Aproveita já que vai trocar o Sistema Operacional e dá um ZeroFill.
O disco todo será apagado, ou melhor, inundado com Zeros.
O ideal para:
- para remover um vírus que não pode ser removido sem destruir o setor de inicialização.
- para alterar de um sistema operacional para outro e remover tudo o que há na unidade.
- para apagar informações confidenciais por motivos de privacidade.
- para verificar setores com problema que podem ser detectados e substituídos por setores sobressalentes válidos, ao gravar para os setores (realocações).
AsRock AB350-Pro4 - Rev 1.02 - Bios Ver P5.0
Ryzen 7 2700 - 3.2~4.1GHz @3.9~4.1GHZ - 1.0000 @1.4000V
2x4GB Corsair Vengeance LPX - 2400 @2.866MHz 1.2V (padrão)
HD6950/2GB 850/1250MHz
SSD WD Green WDS240G2G0A -
CoolerBOX Wraith Spire - Corsair CX550
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#12 Por Komm
07/02/2017 - 00:28
#Leandro# disse:
Não existe vírus que infecta o Bios, ou execute dentro do Bios, da placa mãe.
Seria a mesma coisa que dizer que existe vírus que infecta a placa de memória!! KKkkk


Vamos deixar claro: O mercado convencionou usar a expressão vírus de BIOS para os malwares que atacam o BIOS.
Se o vírus altera o BIOS, já fez o estrago. A mobo deixa de funcionar. Era isso que acontecia o Chernobyl.


Vírus W95.CIH - Symantec:
https://www.symantec.com/security_response/writeup.jsp?docid=2000-122010-2655-99&tabid=2

The second payload tries to cause permanent damage to the computer. This payload attacks the Flash BIOS (a part of your computer that initializes and manages the relationships and data flow between the system devices, including the hard drive, serial and parallel ports, and the keyboard) and tries to corrupt the data stored there. As a result, nothing may be displayed when you start the computer. A computer technician would need to fix this.


Mas digo de novo: Não acredito que seja vírus de BIOS neste caso específico.

[]s.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal