By ROMby Unknown , 8 August 2004
Жила была мать Asus P2B на i440BX. На винт к ней подключеный был поставлен Debian GNU/Linux 3.0 woody. После многочисленных экспериментов с водяным охлаждением мать приказала долго жить. Была куплена другая (ivp, привет), Chaintech 6BTM0, с ромбайской прошивкой rt_6btm.bin. На БИОС не жалуюсь, хорош. Чайник был поставлен на место Асуся, после чего при загрузке я стал наблюдать красочную картинку "boot virus detected". Шанс подцепить вирус исчезающе мал по одной простой причине, Линух я еще только начал изучать, поэтому из сетевых программ были только ping, lsh-server (GNU аналог sshd) и pptp (с параметрами которого я еще не разобрался, поэтому не запускал ни разу). Ставил я Линух с образов официального Debian'овского дистрибутива и по возможности из Debian'овского репозитария (то есть через инет, 30 мегов трафика потратил). Так что вирусу взяться просто неоткуда. Скоро достану цифровик, сделаю screenshot'ы в прямом смысле слова.
Уважаемые знатоки, внимание вопрос: с чем связано появление этой картинки и как с этим бороться? Может ли BIOS иметь что-то против Linux'а? Может ли у Linux'а быть формат MBR отличный от виндового и к чему это приведет?
The content of this field is kept private and will not be shown publicly.

BBCode

  • No HTML tags allowed.
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Web page addresses and email addresses turn into links automatically.

Root

21 years 7 months ago

boot virus detected

Выключить встроенный антивирус в БИОСе... При любом изменении (кажущемся БИОСу :wink:) MBR БИОС должен ругаться при ВКЛюченной опции, при ВЫКЛюченной - не должен...
Может ли у Linux'а быть формат MBR отличный от виндового и к чему это приведет?

Linux может читать диски размеченные черти знает как(не с x86), но MBR и в Африке MBR...

ivp

21 years 7 months ago

2Camel
Root абсолютно прав - ты же сам мне писал, что Чайник запустился с твоим камнем только после сброса CMOS - Boot Virus Detection в БИОСе выставилось в Enabled по дефолту...
Отключи - и будет тебе счастье... :wink:

Anonymous (not verified)

21 years 7 months ago

ты же сам мне писал, что Чайник запустился с твоим камнем только после сброса CMOS - Boot Virus Detection в БИОСе выставилось в Enabled по дефолту...
Хе-хе, как раз по дефолту он disabled :) Первое что я сделал влезши в БИОС после установки времени и отключения флопа (так как такой не подключен) это как раз поставил защиту от бут вирусов, на всякий пожарный :)
Отключи - и будет тебе счастье...
Счастье-то будет, а спокойствие?

Root

21 years 7 months ago

Счастье-то будет, а спокойствие?

Привет! Какие вирусы под Linux??? Рут-шеллы и експлойты - пожалуйста... А это уже перебор в паранойе...
Скажу по секрету: Линух не дает переписывать MBR... Но если есть права Рута все-таки можно (ну, если очень хочецца) (dd if=/dev/null of=/dev/hda bs=512 count=1 - уничтожает MBR)...
А если вирусу приспичит интегрироваться в систему, то скорее всего он просто заразит ОСь, а на MBR плюнет....
PS: а Чернобыль и его производные вообще БИОС из винды уничтожают... Так что там никакой BIOS Boot Warning не поможет ;)

ivp

21 years 7 months ago

Хе-хе, как раз по дефолту он disabled :)
Да? Ну, значит, это я его отключил в дефолтах, да забыл - так-то он во всех случаях дефолтно Enabled... :wink:
Так нодо просто отключить, затем включить (или наоборот? короче цикл включения-выключения) биос запомнит новый mbr и не будет ругаться

Anonymous (not verified)

21 years 7 months ago

Скриншоты приводить не буду, так как не у всех инет на халяву (у меня в том числе). Но суть я думаю все поймут.
[code:1]Trend ChipAwayVirus has detected a boot virus on your hard
disk. The operating system is not supported by ChipAwayVirus.

Press for more information (recommended)
to continue booting

"Complete Virus Protection for the Enterprise"
Trend Micro - http://www.antivirus.com[/code:1]
Жму Enter
[code:1]To prevent the data lost from your computer,
Trend ChipAwayVirus will restart your system.

Insert a bootable clean floppy disk into your floppy driver
press to restart your system
to go back to previous screen

For more information on Viruses, visit www.antivirus.com[/code:1]
Жму B, потом C.
[code:1]
If you continue to boot up your system, the virus will
be left in your computer.
Are you sure you want to continue the boot up procedure?

Press to continue the boot anyway.
to return to previous screen.

For more informatoin on viruses, visit www.antivirus.com[/code:1]

Кстати, я починил купленную за 70р на molotok.ru плату A-Trend ATC-6240 (плата на i440,надо было пару конденсаторов заменить). Эта плата никакого бут вируса не находит. Проблема в ромбайской прошивке?