Je hebt een klacht over de onderstaande posting:
Het bijzondere is dat de mallware zichzelf opnieuw zal installeren vanuit de firmware wanneer er een onbesmet OS op het schijfoppervlak verschijnt (bv door format en herinstall). Detectie lijkt eigenlijk te simpel: back-up de schijf, overschrijf dan elke sector op de schijf met een 0 en verifieer alle sectoren. Voor het geval de mallware hier rekening mee houdt: schrijf een 'schoon' image met OS van bv een andere PC naar de schijf, start van de verdachte schijf op maar laat het OS zelf niet laden, bv door de partitie niet actief te maken. Met checksums van alle bestanden in het image en een blik in de FAT of nodes van andere FS's kun je daarna controleren of iets buiten het OS bestanden op de schijf aanpast. Spreekt voor zich dat het test-OS niet gestart mag worden. Indien de firmware een onzichtbaar opslaggebied aanmaakt zal het aantal beschikbare sectoren afwijken van een normale schijf; dit kan je een AV programma toch eenvoudig laten controleren aan de hand van een database? Als je dit met ...
Beschrijf je klacht (Optioneel):