200 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Вирус в БИОСе как лечить?

Вирус в БИОСе как лечить?

Trojan.Bioskit.1 заражает BIOS компьютера

12 сентября 2011 года

В первых числах сентября в руки экспертов вирусной лаборатории компании «Доктор Веб» попал примечательный экземпляр вредоносной программы, получившей название Trojan.Bioskit.1. В целом это стандартный по функционалу троянец, заражающий MBR (загрузочную область диска) и пытающийся скачать что-то из сети. После проведенного специалистами «Доктор Веб» исследования оказалось, что в него также заложены механизмы, позволяющие заразить BIOS материнской платы компьютера.

Чем больше деталей функционирования этой вредоносной программы вскрывалось в процессе исследования, тем больше мы укреплялись во мнении, что это скорее экспериментальная разработка, нежели полноценная вредоносная программа, — либо она «утекла» раньше, чем этого хотелось бы автору. Об этом, в частности, могут свидетельствовать следующие факты:

  • наличие проверки параметров командной строки (запуск данного экземпляра троянца с ключом -u излечивает систему);
  • использование сторонних утилит;
  • отключенный код дезактивации вируса через 50 дней;
  • присутствие двух разных вариантов заражения системных файлов (из которых используется только один);
  • ошибки в коде, выглядящие, как описки.

Но все эти обстоятельства нисколько не умаляют потенциальной опасности данного троянца. Сразу оговоримся, что заражению могут подвергнуться только материнские платы, оборудованные BIOS производства компании Award.

Заражение

Первоначально дроппер троянца Trojan.Bioskit.1 проверяет, запущены ли в операционной системе процессы нескольких китайских антивирусов: если таковые обнаруживаются, то троянец создает прозрачное диалоговое окно, из которого осуществляется вызов его главной функции. Затем Trojan.Bioskit.1 определяет версию операционной системы и в случае, если это Windows 2000 и выше (за исключением Windows Vista), продолжает заражение. Троянец проверяет состояние командной строки, из которой он может быть запущен с различными ключами:

  • -d — данный ключ не функционирует (вероятно, в «релизной сборке» эта функция была удалена);
  • -w — заразить систему (используется по умолчанию);
  • -u — вылечить систему (включая MBR и BIOS).

В ресурсах дроппера упаковано несколько файлов:

В процессе своей работы дроппер распаковывает и сохраняет на жестком диске драйвер %windir%system32driversbios.sys. В случае если в системе есть устройство \.MyDeviceDriver (в исследуемом дроппере драйвера, реализующего такое устройство, нет), троянец сбрасывает на диск библиотеку %windir%flash.dll и, вероятнее всего, последовательно пытается внедрить ее в системные процессы services.exe, svchost.exe и explorer.exe. Назначение данной библиотеки — запуск драйвера bios.sys штатными средствами (service control manager) с целью создания службы bios. При выгрузке библиотеки эта служба удаляется. В случае отсутствия устройства \.MyDeviceDriver троянец инсталлируется в систему путем перезаписывания системного драйвера beep.sys. После запуска beep.sys восстанавливается из предварительно созданной копии. Единственное исключение из этого правила сделано для ОС Microsoft Windows 7: в данной системе дроппер сбрасывает на диск библиотеку %windir%flash.dll и сам же ее загружает.

Затем дроппер сохраняет в корне диска C: руткит-драйвер my.sys. Если драйвер bios.sys так и не удалось запустить или BIOS компьютера отличается от Award, троянец переходит к заражению MBR. На диск сбрасывается файл %temp%hook.rom, который является полноценным модулем расширения (PCI Expansion ROM). Но на данном этапе он используется всего лишь как контейнер, из которого извлекаются данные для последующей записи на диск. После этого перезаписываются первые 14 секторов жесткого диска, включая MBR. Оригинальный MBR сохраняется в восьмом секторе.

Драйвер my.sys

По сегодняшним меркам это достаточно примитивный драйвер: он перехватывает у системного драйвера disk.sys обработчики IRP_MJ_READ, IRP_MJ_WRITE и IRP_MJ_DEVICE_CONTROL, при этом:

  • IRP_MJ_READ возвращает нули вместо первых 63 секторов винчестера;
  • IRP_MJ_WRITE не позволяет осуществлять запись в первые 63 сектора. При этом вирус пытается разрешить своему дропперу перезаписать MBR и прочие секторы, но из-за явной ошибки в коде уловка не срабатывает. Таким образом, автор троянца разрешает перезаписывать 0x14 (20) секторов, а дроппер пишет только 0xE (14);
  • IRP_MJ_DEVICE_CONTROL возвращает STATUS_UNSUCCESSFUL в ответ на запросы IOCTL_DISK_GET_DRIVE_LAYOUT_EX, IOCTL_STORAGE_GET_MEDIA_TYPES_EX и IOCTL_DISK_GET_DRIVE_GEOMETRY_EX.

Заражение BIOS

Но вернемся к случаю, когда драйверу bios.sys удается опознать Award BIOS. Надо сказать, что именно наличие этого драйвера выделяет данную вредоносную программу из большого списка подобных троянцев, заражающих MBR.

Упомянутый драйвер очень мал и обладает пугающим деструктивным потенциалом. В нем реализовано три метода:

  • Опознать Award BIOS (попутно определить размер его образа и, самое главное, I/O порта, через который можно программно заставить сгенерировать SMI (System Management Interrupt) и таким образом исполнить код в режиме SMM);
  • Сохранить образ BIOS на диск в файл С:bios.bin;
  • Записать образ BIOS из файла С:bios.bin.

Получить доступ и тем более перезаписать микросхему с BIOS — задача нетривиальная. Для этого сначала необходимо организовать взаимодействие с чипсетом материнской платы для разрешения доступа к чипу, затем нужно опознать сам чип и применить знакомый для него протокол стирания/записи данных. Но автор этой вредоносной программы пошел более легким путем, переложив все эти задачи на сам BIOS. Он воспользовался результатами работы китайского исследователя, известного под ником Icelord. Работа была проделана еще в 2007 году: тогда при анализе утилиты Winflash для Award BIOS был обнаружен простой способ перепрошивки микросхемы через сервис, предоставляемый самим BIOS в SMM (System Management Mode). Программный код SMM в SMRAM не виден операционной системе (если BIOS корректно написан, то доступ к этой памяти им заблокирован) и исполняется независимо от нее. Назначение данного кода весьма разнообразно: это эмуляция не реализованных аппаратно возможностей материнской платы, обработка аппаратных ошибок, управление режимами питания, сервисные функции и т.д.

Dr.Web forum

вирус Биос

atrocuk 10 Сен 2015

Прикрепленные файлы:

  • hijackthis.log8,14К 5 Скачано раз
  • cureit.7z550,29К 2 Скачано раз
  • ANATOLY-ПК_Anatoly_100915_162806.zip4,52Мб 0 Скачано раз

Dr.Robot 10 Сен 2015

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ – сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

Читать еще:  Оптимизация Windows 7 для SSD

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

– попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
– детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
– дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
– лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
– переустанавливать операционную систему;
– менять расширение у зашифрованных файлов;
– очищать папки с временными файлами, а также историю браузера;
– использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из “Аптечки сисадмина” Dr. Web;
– использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
– прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба – это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];

4. При возникновении проблем с интернетом, таких как “не открываются сайты”, в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа “Содержание сайта заблокировано” и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить.
  • В появившемся окне наберите cmdи нажмите клавишу . Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>”%userprofile%ipc.log” и нажмите клавишу , затем наберите там же команду explorer.exe /select,”%userprofile%ipc.log” и нажмите клавишу , нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

Dmitry_rus 10 Сен 2015

А при чем тут вообще BIOS? CureIt при последних сканированиях не выявляет заражений. Опишите внятно, что происходит, и не употребляйте терминов, значения которых представляете с трудом.

БИОС вирусы

Как определить что у Вас БИОС вирус?

Система оказывается заражена сразу после установки. Вы ничего ТАКОГО не делали, а система заражена. Вы вставили пустой CD, а комп вдруг вырубился.

Что делать, если есть БИОС вирус?

Предыстория. Windows 8 будет поставляться с компьютерами, на которых не запустится более ни одна операционная система и якобы вирус. То есть официально, это должно защитить от вирусов, загружающихся перед операционной системой. На деле, все знают дырявость OS Windows и алчность Microsoft — это просто борьба с конкурентами. А для конечного пользователя это куча проблем. Общеизвестно, что многие вирусы не удаляемые из под Windows, удаляются с помощью «Спасательных дисков», которые работают из-под Линукса. Список для их загрузки здесь. Точнее говоря, эти диски есть не что иное, как обычный Линукс live cd, с предустановленным антивирусом. Железо заточенное под винду 8 не разрешит их запуск. Полное торжество вирусов и троянов! Мало того, если система не загружается, то Вы можете загрузившись с Puppy Linux live cd спасти важные данные. А как быть, если Windows 8 не загружается из-за вирусов, а на жестком диске остались важные файлы? Это будет большая проблема. Останется лишь вынуть жесткий диск из ПК с виндовс 8 и подключить его к другому ПК. Желательно с Линуксом — иначе заразите другой ПК, тот, к которому подключаете заразный диск. Куча проблем. Итак, чтобы вынудить покупать такое железо, нужны веские аргументы. Очень вовремя появилось несколько БИОС вирусов (но это не первые вирусы для БИОС — Чернобыль уже успели забыть, а это и был один из первых вирусов для БИОС). Итак, вышли “в мир” новые вирусы, которые якобы могут быть остановлены только восьмеркой (виндовс). Так ли это? Скоро мы увидим, что есть действенный способ удалить такой вирус (по крайней мере некоторые из них — встреченные автором) и защитить БИОС от повторного заражения. Технология напоминает таковую при защите домашнего роутера.

Очистка БИОС от вируса. Дочитайте до конца, а потом делайте.

  1. Выключаем ПК.
  2. ВЫНИМАЕМ привод питания из корпуса ПК. Или вилку из розетки. Это обязательно!
  3. Вооружаемся отвёрткой и открываем корпус системного блока.
  4. Находим на материнской плате батарею питания БИОС и вынимаем ее на минуту. БИОС вирус уничтожен.
  5. Если есть такая возможность, вставив батарейку на место, делаем штатный резет БИОСа. Для этого обычно есть движок или мини переключатель — подробнее указано в инструкции к Вашей материнской плате. Но это уже не очень важно. Закройте корпус системного блока.

Подключаем провод питания и включаем ПК. Сразу же входим в управление БИОС. Обычно для этого нужно нажать кнопку Del во время загрузки ПК.

  1. Без этого пункта БИОС будет заразен очень скоро! УСТАНОВИТЕ ПАРОЛЬ АДМИНА И ЮЗЕРА в БИОСЕ. Как? Например так 1!ПаРоЛЬ2@ – глядя на русские буквы, в БИОСе вводите английские — там других нет. Все согласные или каждая вторая буква с Шифтом (Shift) – т.е и большие и маленькие (заглавные и строчные). Пароль запишите НА БУМАГУ! НЕ ВВОДИТЕ ТОЧНО ТАКОЙ ПАРОЛЬ КАК Я УКАЗАЛ!
  2. Неприятный момент — придётся переустановить систему. Лучше, конечно, форматнуть все ntfs диски, загрузившись с Puppy Linux live cd, но если есть куча фильмов и т. д., то делаем так. Загружаемся с этого Линукса и форматируем диск С. Затем включаем просмотр скрытых файлов и удаляем все exe файлы (игрушки не жалейте), папки System Volume Information, Recycler Bin на ВСЕХ дисках! Как пользоваться Puppy Linux live cd читаем здесь.
Читать еще:  Артефакты при загрузке Windows

Все, устанавливаем Windows и живем обычной жизнью.

Вирусы, БИОС и глюки ОС (Проблемма с лечением вирусов)

А что такое 6.10а. Это версия чего.

Такой вопрос у меня мамка 7AIA0-E100C
Какая прошивка ей подойдёт. И чем прошивать.

А то давно уже мучаюсь, перепрошил 7AIA5217 и вроде работает только при загрузке бывает следующая вещь, CMOS cheksum error loading Default CMOS, и все настройки сбрасываются к чертям((( Будь то пароли или защита от вирусов(((
И ещё проблема появилась, при загрузке можно нажать ALT+F2 что бы загрузить встроенную в биосе AWARD FLASH UTILITY так вот при её включение комп пишет Loading file и виснет тоесть ввести имя файла прошивки не удаётся((
Я думаю что оба эти факта либо связаны с корявой прошивкой не подходящей к моей маме, либо с вирусами. Кстати вирусы действительно присутствуют на компе причём очень серьёзные, вывести который можно только Low-level formatom. У меня подозрения что он какимто образом меняет CMOS а может даже и заразил биос(

  • 2358 просмотров

За несоответствие действительности Вашим о ней представлениям администрация форума ответственности не несет.

Товарищ РГТ вы кажется в Москве живёте, у меня отнюдь не ординарный случай заражения компьютера, спецмалист НЕ СМОГ вывести вирус СТАНДАРТНЫМИ способами, если вам это удастся даже путём форматирования на низком уровне я даже готов приехать к вам и заплатить за работу!
И прошу не зная ситуации воздержитесь пожалуйста от столь резких комментариев уровня моей компетенции и давайте ответ непосредственно по теме моего вопроса, ибо как мне кажется он был предельно ясно изложен.

Опять же – вот увидели вы пост NIXX – “зашивай от 7AIA5”. Отлично. Я практически уверен – зашили сразу же. А вот, к примеру, rqt все же подумал бы с начала и лично оценил бы возможность работы БИОСа от 7AIA5 на 7AIA0. А если я скажу – зашивай от 6AIV5 – что будет? А угробишь мать.

А кому счас легко.

DEad_boy Привозите/присылайте диск и плату. Если я не смогу обойтись без форматирования, я об этом напишу здесь, а если выяснится, что моя оценка была верна (как видите я рискую своей репутацией, а она для меня кое-чего стоит), то предлогаю Вам, получть с того с позволения сказать, специалиста компенсацию моих усилий про коммерческим расценкам, и отправить ее на развитие проекта rom.by Я думаю, что это будет справедливо и по отношению ко мне и по отношению к Вам и по отношению к этому “спецу”. Если Вас устраивает такой вариант, пишите в личку, договоримся о месте и времени. При благоприятном стечении обстояительств можно даже организовать присутствие кого-то еще из ромбайцев, чтобы потом не было подозрений, что я Вам тоже просто задурил голову.
А по поводу ординарности/неординарности Вашего случая имеет смысл говорить предметно. Потрудитесь сообщить, был ли Вам назван по имени вирус и если нет, то были ли подозрительные файлы проверены в онлайне на сайтах производителей антивирусов, или отправлены им для анализа. В случае, если ничено из этого сделано не было, то правильнее, по моему разумению, говорить не о неординарности, а о некомпетентности либо банально лени.

За несоответствие действительности Вашим о ней представлениям администрация форума ответственности не несет.

За несоответствие действительности Вашим о ней представлениям администрация форума ответственности не несет.

Конфликт оборудовани не создаёт файлы в дублирующие реестр)))) плюс не создают в папках козины и систем рестор ветви папок , которые нельзя просмотреть и удалить(при том что корзина и систем рестор ОТКЛ), кстати при нормально раб системе, нет никаких проблем удалить эти папки полностью.

Вирус появляется Сразу же после установки, кабель сети Намеренно вытащен из гнезда.

А вот ЛайвСД к моему бооольшому сожалению у меня нет(((

За несоответствие действительности Вашим о ней представлениям администрация форума ответственности не несет.

ИНТЕРНЕТ РЕСУРС ПРО WINDOWS

BIOS поймала вирус…

Здравствуйте,уважаемые читатели ресурса WindowsFan.Ru.

Возможно ли создать вирус, который будет перехватывать управление над компьютером еще на стадии включения? Вопрос это серьезный и, кстати, актуальный.

Сегодня технология движется к тому, чтобы передать правление новейшей замене BIOS – UEFI. Пока новую базовую систему ввода-вывода приходится видеть в роли некоего графического аналога BIOS, но AMI, к слову, выпускала такие штуки и раньше, причем даже с поддержкой мыши.

Новые вещи вроде соединения с Интернетом, автоматического подключения к сетям или использования драйверов подключаемых устройств пока не видно. Но уже сейчас уходит надежда, что UEFI будет храниться на жестком диске. Получается, что это всего лишь замена кода в перепрошиваемой микросхеме.

Если вирус сумеет заразить традиционный BIOS и будет неизлечим, сколько бед он может наделать, заразив UEFI? Страшно даже подумать.

Читать еще:  Как увеличить системный кэш Windows 7?

Перепрограммируемая микросхема BIOS хороша тем, что позволяет обновлять ее средствами встроенного железа под управлением специальной программы. Для каждого типа BIOS есть своя программа, которая обычно делает следующие вещи: копирует содержимое в файл, записывает BIOS из файла, сравнивает версии прошивок.

Особый секрет программ в манипуляции номерами портов, к которым трудно найти описание. Но можно, если постараться. В этом случае вполне реально создать программу, которая будет менять содержимое микросхемы.

Сегодня прошивка BIOS имеет вполне очевидную структуру. Хотя при рассмотрении ее через HIEW код может показаться «кашей», там все достаточно просто, достаточно распаковать этот архив архиватором LHA. После этого код станет явным, и уже ничто не помешает внести в него изменения.

В составе прошивки могут встретиться несколько архивов. Более того, их целостность легко идентифицировать по размеру, кратному 2 Кб, а также сигнатурам в конце каждого участка. С изменением кода BIOS может понадобиться коррекция контрольной суммы, но она там подсчитывается тривиальным образом – сложением байтов.

Самое очевидное, что можно придумать для BIOS: заменить логотип при загрузке, внедрить в него набор русского экранного шрифта вместо псевдографики. Можно уплотнить часть кода, чтобы дописать свой функционал. К примеру, вирус, получающий управление прямо при включении машины.

Раньше умельцы разбирали BIOS по винтикам, чтобы включать невидимые до этого пункты меню, но это требовало слишком больших усилий. А вот с вирусом проще: можно упаковать часть кода, поместить вирус, который при загрузке скопируется в память и распакует BIOS. Тем более, что тот уже давно не выполняется в железе, а копируется в теневую память.

Смогут ли антивирусы лечить такой вирус?

Только в теории, так как даже официальная прошивка требует особого состояния системы. В антивирус придется добавить коды всех прошивочных утилит с начала эпохи компьютеров, иначе смысла в этом не будет. Но кто доверит этот код антивирусным компаниям?

В данном случае мы имеем ситуацию, когда вирусу проще попасть в BIOS, чем официальному антивирусу. А это непременно случится, ведь уже есть примеры таких «подселений».

На этом пожалуй все всем пока и до новых интересных встреч с вами…

Смотрите так же:

This entry was posted on Среда, Октябрь 9th, 2013 at 22:34 and is filled under: БЕЗОПАСНОСТЬ

Dr.Web forum

вирус Биос

atrocuk 10 Сен 2015

Прикрепленные файлы:

  • hijackthis.log8,14К 5 Скачано раз
  • cureit.7z550,29К 2 Скачано раз
  • ANATOLY-ПК_Anatoly_100915_162806.zip4,52Мб 0 Скачано раз

Dr.Robot 10 Сен 2015

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ – сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

– попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
– детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
– дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
– лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
– переустанавливать операционную систему;
– менять расширение у зашифрованных файлов;
– очищать папки с временными файлами, а также историю браузера;
– использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из “Аптечки сисадмина” Dr. Web;
– использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
– прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба – это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];

4. При возникновении проблем с интернетом, таких как “не открываются сайты”, в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа “Содержание сайта заблокировано” и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить.
  • В появившемся окне наберите cmdи нажмите клавишу . Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>”%userprofile%ipc.log” и нажмите клавишу , затем наберите там же команду explorer.exe /select,”%userprofile%ipc.log” и нажмите клавишу , нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

Dmitry_rus 10 Сен 2015

А при чем тут вообще BIOS? CureIt при последних сканированиях не выявляет заражений. Опишите внятно, что происходит, и не употребляйте терминов, значения которых представляете с трудом.

голоса
Рейтинг статьи
Ссылка на основную публикацию
Статьи c упоминанием слов: