Re: wirus na pendraku

Autor: Radosław Sokół <rsokol_at_magsoft.com.pl>
Data: Mon 03 Sep 2007 - 12:57:37 MET DST
Message-ID: <2007090310575000@grush.one.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

se pisze:
> A gdzie on może być umiejscowiony? Czy takie dyski mają boot sektor i

Mają, ale nie w boot-sektorze siedzą te wirusy.

> tam jest? Może w pliku ukrytym? Jeśli się podstawił w firmware to ciężko
> będzie usunąć, trzeba by firmware ponownie wczytać tylko czym?

Wątpię, by to było na takim poziomie. Po co zresztą takie
armaty? Wystarczy AutoRun i parę alternatywnych, ukrytych
EXEków, by wywalenie tego, który faktycznie rezyduje w sys-
temie (i jest najbardziej przez to widoczny) nie usuwało
wirusa i pozwalało go odtworzyć.

-- 
|""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|
| Radosław Sokół  |  http://www.grush.one.pl/              |
|                 |  Administrator, Politechnika Śląska    |
\................... Microsoft MVP ......................../
Received on Mon Sep 3 13:10:09 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 03 Sep 2007 - 13:51:02 MET DST