VIRUS qui va me faire craquer...

VIRUS qui va me faire craquer... - Hardware

Marsh Posté le 09-01-2002 à 17:21:02    

voici ce que je viens de lire sur le site suivant :
http://www1.dshield.org/pipermail/ [...] 01483.html
 
as  
Chernobyl Virus proved, a virus can write to the Bios in an ATTEMPT to  
reroute memory read flow so as to load the virus into memory before virus  
protection loads. However I am quite sure that it is very difficult to  
execute that maneuver effectively on multiple manufacturers boards.  
The sheer number of Motherboards we had to replaced due to Chernobyl creating 'unflashable Bios' is evidence enough for me to believe that it can be  
done in a limited scope.

 
 [#0000ff]
 
je me souvient aussi d'un mega plantage vers le 26 avril il y a deux trois ans... (chernobyl????)
 
Est ce que ca pourrait expliquer, que ma put.. de ABIT BH6 refuse de flasher le BIOS avec l'erreur suivante "UNKNOWN FLASH TYPE"  
 
Si je n'arrive pas a flasher ce BIOS depuis ma carte(j'ai essayer bcp de version de awdflash, de bh6_xx.bin...) COMMENT je peux faire pour le flasher autrement? quellle boutique le fait?programmateur d'EEPROM?
 
que savez vous de chernobyl et de son rapport avec le BIOS?
 
stef

Reply

Marsh Posté le 09-01-2002 à 17:21:02   

Reply

Marsh Posté le 09-01-2002 à 17:34:06    

ca m'etonnerais qu'il y ai un rapport
si t'arrive pas a flasher ta carte c'est que ta pas pris le bon bios
y a 2 revisions de bh6  la 1.0 et la 1.1  va voir sur le site

Reply

Marsh Posté le 09-01-2002 à 17:34:19    

un collegue a moi a eu ce virus  le revendeur lui a dit que ca carte mere etait morte je n'en sait pas plus

Reply

Marsh Posté le 09-01-2002 à 17:42:51    

ma carte mere est la BH6 V1.01  
avec pour version du bios courante : GY
 
j'ai essayé de flasher les verions SS et NV du BIOS.
 
j'ai téléchargé la version GY sur le site abit et en le comparant avec la sauvegarde de ma version courante sous Ultra Edit :

Reply

Marsh Posté le 09-01-2002 à 17:46:22    

je reprends :
 
entre ma version et celle téléchargé(GY) il y a qq differences vers la fin du .bin.Presque la totalité est identique et cette zone ne resemble pas du tout a du code...
 
est ce qu c'est louche ou pas?
 
 
stef
 
PS : merci  pour vos reponses parceque c'est la GALERE qunad ca veut pas!!!!!!!!!

Reply

Marsh Posté le 09-01-2002 à 23:26:29    

ca vous dit rien alors un PB avec ce virus qui aurait bousillé une partie du BIOS
 
 
stef

Reply

Marsh Posté le 10-01-2002 à 09:39:07    

Salut,
 
Effectivement un win32-cih peu causer d'importants dégats à ta mb.
D'un autre coté je pense plus à une "destruction" suite à des changements de voltage etc. q'autre chose. Es tu allé voir chez kapersky le decriptif détaillé des actions de ce CIH ?
 
Bonne chance pour ton flaschage.
 
@+Harry


---------------
L'important n'est pas de connaitre la solution, mais de savoir POURQUOI c'est la solution.
Reply

Marsh Posté le 10-01-2002 à 10:40:41    

j'ai deja grillé une alim sur ce PC ... conséquence????
 
je connais pas kapersky, je vais chercher sur le net
 
merci

Reply

Marsh Posté le 10-01-2002 à 10:46:49    

ça m'est déjà arrivé, et c'était simplement le soft de flashage qui reconnaissait pas l'eprom, donc j'ai du utiliser un autre soft. ça devait etre avec une CM asus, et aflash.exe qui marchait pas, j'ai du utiliser asus update pour que ça passe (sous Windows).

 

[edtdd]--Message édité par man--[/edtdd]

Reply

Marsh Posté le 10-01-2002 à 10:56:53    

concrêtement, ce virus se déclanche le 26 Avril et à ts les démarrages de windows t'as un écran bleu & impossible de faire autre chose.
çà persiste après formatage piske le virus s'installe ds la mobo

Reply

Marsh Posté le 10-01-2002 à 10:56:53   

Reply

Marsh Posté le 10-01-2002 à 11:07:18    

j'ai essayé beaucoup de version de awdflash.exe  
(8.02, 7.97, 7.05, 7.42, 6.66, 6.22) mais j'ai toujours cette erreur.
si je peux passer par un autre outil je suis ouvert!!!
 
j'ai essayé de lancer uniflash 1.24  mais il n'a pas reconnu toute la memoire (1Mbits au lieu de 2Mbits)
 
mon BIOS est sur : MX 28F200 tqc
 
 
merci pour votre aide
stef

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed