真的存在重装系统也杀不了的病毒吗?

作者: 白帽黑客-维哥分类: 野生技能协会 发布时间: 2023-11-23 14:13:45 浏览:29654 次

真的存在重装系统也杀不了的病毒吗?

计算机学姐-冉冉:
我见过最恐怖的是鲁大师,他在我电脑里抽烟

【回复】回复 @程序员维哥 :你都来回复这个了,那你回复一下CIH这种直接改BIOS的属于哪一类呢?
__-_-___--_---__:
首先说说格式化 一些早期病毒使用汇编语言,体积通常经过压缩可以达到很小,甚至只有几百字节,这些病毒只要运行便可以藏匿在硬盘的最基础信息中,格式化硬盘并不能彻底清除这些数据,因此这类病毒仍然可以顽强生存,但在现在概率比较低,不过并非不可能 再来说说只读存储器 不知道Up听说过CIH病毒没有,它是经过汇编编译,运行后会在每年四月二十六日发作,发作时会直接通过加压实现毁坏BIOS数据,当然这得看类型,如果只是ROM或EPROM,仅靠计算机内部电压确实不可以修改,但如果是EEPROM类型,CIH就可以轻松刷掉BIOS的所有数据,只能换主板 所以病毒界也是人外有人山外有山 千万别低估这些人的方法和脑洞

【回复】回复 @mineminecraft10 :格式化就足够了。删不掉的是因为没动到病毒部分,所以有人自作聪明说“格式化无效”。给你举个类比:格式化C盘,对D盘上的病毒确实无效。 当然,真实情况不是这么简单,是病毒保存在第一个分区前的几百K空间里,用Diskgenius就能清掉对应位置数据。那里本来是用来保存一些全自动引导的,现在全都“文件化”了,效率不如以前高但是现在透明度高,更安全了。 顺便,现在的有些uefi就是类似的功能,区别是现在主板商背书,既方便又安全(不用学习,不易篡改)。
【回复】当时有一种手法是启动之前修改BLOS中的时间数据,因为它是在Windows启动后才发作的。把时间修改到非发作日期就可以。4月26号是其中一个版本,还有6月26号,每个月26号,12月25号(这个版本也叫圣诞cih)发作等等不同版本
【回复】回复 @thirteen不靠 :在某些台式机上可以 甚至有些笔记本也可以 但比较少
GXUP320:
我遇到最厉害的病毒是Windows Defender,删也删不掉,关也关不掉,重装系统还有

【回复】改用linux解百愁(迫真)
【回复】你这不扯淡吗?你把这个系统完全给去掉,以后拿你之前备份的系统,安装包下载,怎么可能还会存在这个病毒呢?
【回复】你的意思是这个病毒直接附着到你的硬件上面了是吧?
必之燃:
设备驱动病毒,定向攻击用的[吃瓜],但这种攻击要了解使用了什么设备,使用的什么系统,如何调用,而且这设备还需要有写入的能力,条件还是蛮苛刻的,在系统启动自检时加载在内核中。但一般人根本遇不见,这东西是定制的,大多数根本无法移植。

【回复】用过PrimoCache吗,这软件就是这一类型,专杀破解版[辣眼睛]
【回复】回复 @无所谓的你说得对 :还是通过特工带进机房的[doge][doge]
【回复】你在说免驱无线网卡?[吃瓜]
9527的腰牌:
格式化并不能消灭病毒 因为病毒可以更改格式化程序然后把自己隐藏起来 可能只有1-2Kb的大小 然后等你重装系统之后在自己无限复制爆掉你的电脑 这个在很多国企的信息安全里面是有讲过这种病毒的 这就是为什么很多绝密信息需要转非常多手硬盘才能不联网进电脑的原因

【回复】那就简单了,进winPE再格式化,不行进DOS,再不行进Linux,还不行刷BIOS
【回复】回覆 @9527的腰牌 :它可以試試看跟微軟的安裝隨身碟對做看看
【回复】有沒有一種可能,病毒還沒進去RAM就被抹了?
green还是grey:
小学的时候,有一个同学,班里的万事通,他给我们说,有一种病毒,会吸附到电脑桌上,靠近的电脑都会被感染,简直把人笑拥了[脱单doge]

【回复】我还真听说过这个说法,是不是还说这个病毒会让人迷上玩电脑[doge]
爱叫啥呢的:
理论上是可以的,放入光盘启动就感染光盘,插入u盘启动就感染u盘……做到这,就可以重装也解决不了了。

【回复】感染光盘?哥…你别吓我,这是能感染的东西嘛[微笑]
【回复】回覆 @爱叫啥呢的 :別說光碟,就連當年的3.5都有個寫保護 光碟那更是有XX-R這種只能寫一次的
【回复】回复 @爱叫啥呢的 :我理解一般的非RW光盘不是刻录完成以后就无法再修改了吗?怎么才能把病毒数据再写进去呢?
Boeing737-800:
2008年的“机器狗”病毒,会在每个分区下写入一个触发脚本,且是隐藏的,重装系统后,只要从“我的电脑”里双击打开其他分区,就会立马再次中招,解决办法只有在地址栏输入分区名,这样不会触发那个脚本,去到每个分区手动删除掉那个脚本文件

【回复】这个病毒很爽[脱单doge]我甚至拿它来干掉学校的还原精灵
新新人类旧旧观:
大哥,硬盘或者别的玩意儿的固件有内鬼

屑小李子:
有极少病毒是会把文件写入主板BIOS程序里面,你刷硬盘也没用[笑哭]

【回复】回复 @屑小李子 :高端一点的主板都是双bios,一个只读bios,用于应急,一个可擦写bios供极客刷的。当你刷的bios固件不干净时问题就来了。不过绝大多数人应该是电脑用到废都不会更新bios
【回复】回复 @屑小李子 :编程器[脱单doge]
【回复】回复 @屑小李子 :ch341a硬刷bin
MCChrome:
690virus.exe,这玩意儿把我服务器壁纸换了并且锁bios

Ta在爱你:
我记得存在过有一种病毒会寄存在bios芯片里,不知道有没有这回事,当然这可能是很早甚至远古的事情了,有的话大伙们举例,没有的话也别喷我[doge]

【回复】CIH的传播文件依旧在硬盘里。CMOS芯片的容量不够额外塞下CIH本体。但CIH会篡改芯片里的数据导致硬件无法被正确加载。 CIH闹最凶时候各种假想。以后硬件病毒会控制电源管理给鼠标通高压电杀死操作者,或者控制屏幕频闪触发癫痫。 结果没多久主板厂就以各种姿势把这类攻击硬件固件的病毒花式捏死了[吃瓜]
【回复】是有这种东西的,不过因为BIOS固件是各种设备有针对性的,这种一般只在针对特定目标的时候专门编写,没有广泛的影响能力。包括理论上做一个恶意固件写到硬件里面去也是可行的。
【回复】我也听说过,据说是台湾某个大神写的,已知的第一个关于BIOS的病毒。
我要吃木头:
我遇到最厉害的是360….删不完的360文件名重启就回来了

【回复】你连360都卸载不掉,还不如把它留下来,毕竟你卸载不掉360已经说明你对电脑可能不熟悉了,遇到各种风险的可能性都会增大,360至少能给你提供最后的防线
【回复】我是进安全模式把360直接删了
Andy_kinghk:
CIH改bios你根本没法重装系统,电脑直接无法开机,解法:重写bios主板

阿乐69696969:
固件也是可以读写的吧。叫成软件都会中毒。病毒也可以损坏固件

计算机 科普 系统 电脑 编程 电脑病毒

如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!