Пару дней назад я дал своему другу ноутбук написать пару рефератов для зачета, а теперь не могу ничего поделать с мыслью о том, что он мог занести на мой пк какой-либо зловред.
Все мои пароли лежат в архиве, зашифрованном в еще один архив и скрыты в рандомной папке системы. Но что, если он за это время вживил стилер? Кейлоггер? Утилиту удаленного доступа? Да что угодно.
Сразу скажу, что мой друг не технарь от слова совсем. Написать свою хуйню он не мог с вероятностью на 90%. Но что, если он скачал и постаил что-нибудь с гитхаба по туториалу какого-нибудь ютубо-долбоеба? Тот же Saint.
Короче, хотите что делайте, делайте что хотите, но я буду ждать ответа, как на 100% точно просканировать свой пк на наличие такой вот залупы. С меня сотни нефти.
>>196380136 И что он должен увидеть? Фирмвеа мамки скомпрометирована. На ней ты уже зловред не увидишь. Долбаебы что-ли зловреда писали, чтобы его ебучий лайв сд сдеанонил?
>>196380437 Я могу скачать прошивку с сайта производителя и прошить дважды: сначала на более раннюю версию, затем на актуальную. Лайв СД обнаружит зловреды в скрытых разделах диска. Где я еще проебался?
>>196380873 Мамка уже скомпрометирована. Она не прошьется легитимно. Сделает вид. Как ты это проверишь? Ну сам посуди, это же очевидный способ себя обезопасить зловреду.
>>196381125 Я готов принять допущение, что не могу ничего сделать с прошивкой платы, но насколько это реально? Чтобы вживить свой код в плату нужно быть охуенным инженером ПО, иметь программатор и иметь исходники фирмвари платы, чтобы успешно провести взлом. Не знаю способен ли мой кореш на такое? Да и я не разу не слышал, чтобы кто-то распространял массово ПО для такой низкоуровневой атаки. Чтобы его вообще распространяли. Чтобы кто-то проводил такую атаку.
>>196381439 Да. Тем более там встроенная сетевая, она тоже легко может быть скомпрометирована, а значит даже новый образ винды, скачанный при её помощи - не вызывает доверия.
>>196381537 Мосты у ряда мамок одинаковые. Стоит скомпрометировать это участок кода и все, он даст окно дальнейшиму софту. Вполне возможная вероятность.
>>196377772 (OP) Перестань слушать школьника-кулхацкера в треде, скачай образ винды, используя другой, чистый девайс, перекинь все нужные файлы в облако (фотки, музыка; текстовые файлы лучше копировать в облака, а не сами исходники, если так боишься), перешей биос (вирусы, которые остаются на таком низком уровне и способны нормально функционировать, при этом имея кучу возможностей - бред, такое нельзя отыскать в открытом доступе или написать за пару дней), затри HDD с загрузочной флехи каким-нибудь Partition Manager, если всё ещё боишься, то поменяй HDD, хотя снова, вирус в прошивке HDD с нормальным функционалом - возможно в арсенале ИБ компаний или спецслужб есть, или что-то кривое от V/\SY/\ |\|A с гитхаба. После этого можно ставить свежую винду.
>>196380437 Откуда такой сука дикий вирус, неубиваемый, волшебный, вездесущий, всемогущий у какого-то далбаеба? Пиздос, это шиза. Вопрос изначально был задан такой - как просканировать систему с вероятностью 100% обнаружения васянской письки, если таковая вообще имеется. Совет: DrWeb LiveCD, ставишь в настройках все галочки и идёшь пить кофе. Для сканирования винта хватит за глаза. Базы обновляются каждый день.
>>196383816 > текстовые файлы лучше копировать в облака, а не сами исходники, если так боишься Вот это не понял. Создать список файлов, чтобы их потом скачать? Объясни пожалуйста.
>>196387028 Нет, это здравый смысл. То, о чём тут говорят - полный бред, кому вообще может придти мысль прошивать плату, чтобы палить пароли опа? А главное - кто вообще способен на такую атаку? То, что могли оставить кусок дерьма, типа стилера или кейлогера - ну, мейби мейби, никто не застрахован. Это решит переустановка винды, и то в крайнем случае.
Я шизик.
Пару дней назад я дал своему другу ноутбук написать пару рефератов для зачета, а теперь не могу ничего поделать с мыслью о том, что он мог занести на мой пк какой-либо зловред.
Все мои пароли лежат в архиве, зашифрованном в еще один архив и скрыты в рандомной папке системы.
Но что, если он за это время вживил стилер? Кейлоггер? Утилиту удаленного доступа? Да что угодно.
Сразу скажу, что мой друг не технарь от слова совсем. Написать свою хуйню он не мог с вероятностью на 90%.
Но что, если он скачал и постаил что-нибудь с гитхаба по туториалу какого-нибудь ютубо-долбоеба? Тот же Saint.
Короче, хотите что делайте, делайте что хотите, но я буду ждать ответа, как на 100% точно просканировать свой пк на наличие такой вот залупы.
С меня сотни нефти.