För nåt år sen tankade jag ner drivrutiner till grafikkortet från Dells websidor för en uppdatering. Efter den obligatoriska omstarten kraschade datorn obönhörligen precis när bakgrundsbilden på skrivbordet dök upp.
Efter många omstarter i felsäkert läge och trixande med VGA-läge ringde jag supporten. Då jag inte ens kunde överföra systemfiler till en diskett genom sys a: (bad command or filename) sa killen på supporten att:
Under nerladdningen från Dell och till min dator hade ett virus hoppat på "under vägen" och satt sig på min bootsektor. Medicin: format c:...
Är det möjligt? Jag tror ju inte att Dell har virussmittade filer på sina servrar så det är ju egentligen det enda möjliga... Eller? :q
------------------ To be or not to be - that's not a question!
Enda möjligheten är att filen var smittad redan på servern, eller att viruset fanns på din dator redan innan. Att ett virus skulle ha "hoppat på" under överföringen är knappast möjligt.
När du laddar ner en fil via TCP/IP så delas den, under överföringen, upp i ett antal mindre paket. Den transporteras alltså inte som en enhet. Jag skulle vilja se det viruset som klarar att "hoppa på" en fil med dessa förutsättningar. :)
Precis som föregående talare sa antingen är filen smittad hos Dell eller har du varit smittad tidigare. Många virus ligger inkativa innan själva "skadliga" processen startar igång på din dator...
Kan vara ett visst kommando, tid, fil vad som helst som kan starta en sådan process vanligast är ändå tidsbestämda saker...
För att rensa boot sektorn vid ett virus, räcker det inte med format c: /s
Kör istället en total utrensning av hela bootsektorn (skriv nollor i hela) genom exempelvis debug. Min erfarenhet av supporter är att de är bäst på att snacka, men de vet sällan vad de pratar om.
------------------ En genomvåt man är inte rädd för regnet
Heh, strax efter jag rensat hela skiten (som tur var smittades bara c:, jag kunde köra över det viktigaste på den andra hd'n) hörde jag någon som sa att en support som rekommenderar en omformattering inte är någon speciellt bra support... ;)
------------------ To be or not to be - that's not a question!
Om startspåren på en hårddisk verkligen är smittade av ett maskvirus är detta i de sista bytena av MBR. Format c: raderar ingenting, utan skriver över den befintliga informationen med ny. Om ett virus finns där, så är det mer tur än otur om det skrivs över. Säkrast är att radera (genom att skriva över HELA MBR med nollor, med ex. debug som verktyg) och sen köra format c: /s
Därav min kommentar om att format c: är ett ofullständigt svar från en support. ;)
Muzzafarath >> Fdisk/ mbr
Jo, men fortfarande så skrivs det bara ny information ovanpå den gamla, MBR raderas inte och ett virus ligger kvar om inte just DE bytena som viruset ligger på skrivs över.
Ett ganska vanligt problem vid ompartionering / omformatering är att gammal information ligger kvar och ställer till elände. I de lägena är det brukligt att skriva nollor i hela MBR, innan man kör partioneringsprogrammet och sen formaterar om disken. Så även med virus.
Fdisk och Format är bra men tyvärr bristfälliga verktyg i detta sammanhang.
------------------ En genomvåt man är inte rädd för regnet
[Redigerat av PeW den 17 nov 2000]
286 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2