Door Anoniem: Door AdVratPatat:
Om malware te verwijderen hoef je als in principe nooit hardware te vervangen...
En met uitzondering van systemen die besmet zijn met mebromi misschien?
Nee. De malware die je noemt is overigens meer een proof-of-concept geweest dan een grootschalig probleem, nog naast het feit dat de laatste versie hiervan al minimaal 5 jaar oud is (correct me if I'm wrong), en dus (deels) gevonden zou moeten zijn door de OP met zijn vele scans.
Zowel een BIOS- als een MBR infectie zijn te verwijderen zonder hardware te hoeven vervangen:
- BIOS desnoods d.m.v. een nieuw BIOS-image van de fabrikant op een boot-device (zolang het BIOS kan worden herschreven kan dit dus "in principe" geïnfecteerd raken, maar dus net zo makkelijk ook weer van een nieuw en schoon image worden voorzien)
- Het MBR wordt automatisch overschreven bij het opnieuw installeren van Windows, ongeacht welke formattering wordt gebruikt.
Daarbij wil ik wel vermelden dat er malware bekend is (o.a. duqu-varianten) die ook een "geheime" partitie kan aanmaken op de laatste sectoren van de HDD naast het infecteren van het MBR om de payload effectief te verbergen. Om dit met 100% zekerheid op te lossen zul je dus je HDD tijdens installatie van Windows niet alleen moeten formatteren, maar ook partitioneren, maar in feite is dit voor eindgebruikers behoorlijk vergezocht. Hou er overigens ook rekening mee dat je je eventuele recovery-partitie hiermee wist.
Ik heb met opzet "in principe" gebruikt omdat er o.a. zoiets bestaat (bestond) als Stuxnet, waardoor er heel wat hardware is stuk gegaan in Iran...
Ook zijn er enkele gevallen bekend van schade aan hardware door malware bij particulieren, maar dat komt vanuit een andere hoek. Het is mogelijk om op een overgenomen systeem (denk hierbij vooral aan een RAT) software te installeren die in staat is hardware-matige functies in het systeem aan te sturen, zoals voltages en frequenties. Dat met een foutief gebruik van deze software (al dan niet opzettelijk) permanente schade kan worden toegebracht is dus ook mogelijk, "in principe"...
Dat het fysiek beschadigen van hardware door malware in >99.99% van de gevallen een
http://nl.wikipedia.org/wiki/Contradictio_in_terminis betreft lijkt me verder eigenlijk al duidelijk genoeg...
EDIT: Ik ben het belangrijkste vergeten, "in principe" kun je dus makkelijk ieder systeem malware-vrij maken, maar ik betwijfel echt of malware wel het probleem is bij de topic-starter.
OT:
Ik ga er eerlijk gezegd ook van uit dat het hier een foutcode ID-10-T betreft, (error reading user, please insert new user) maar ik wilde niet de eerste zijn die dat letterlijk postte :p Mede daarom nogmaals mijn vraag aan de topic-starter:
"Zou je wat specifieker kunnen zijn in ALLE problemen die je ervaart, wijzigingen die zijn opgetreden in het systeem, e/o applicaties zonder dat je daar (bewust) mee bezig bent geweest, en andere dingen die je opvallen of mogelijk verdacht zijn????"
Anders vind ik het een beetje doelloos om het te proberen je verder te helpen eerlijk gezegd, laat staan te zeggen dat het hier een zus-en-zo rootkitje betreft...
Groet