Probabile virus nel BIOS

Guex

Nuovo Utente
2
0
Salve ragazzi, ho utilizzato dei cheat una settimana fa (con permesso amministratore, antivirus off, injectato nel kernel) questo è stato rilevati come virus solo la prima volta, ho formattato il PC, lo ho installato dinuovo e non erano più considerato virus da nessun antivirus... comunque ho capito di aver fatto una cazzata ... comunque, ho paura di avere dei virus nel bios o in qualche memoria dei componenti, è possibile? Cosa dovrei fare?
 

MrColo

Utente Èlite
1,840
628
CPU
Ryzen 7 2700X
Scheda Madre
Asus X470 Prime Pro
HDD
2 x HDD 1TB + SSD Samsung 860EVO 250GB + 2xSSD Samsung 500GB/1TB nvme 970 EVO PLUS
RAM
2 x Kingston HyperXFury 16GB 3200MHz
GPU
Nvidia Tesla M40 12GB + Nvidia GTX 1050 2GB
Monitor
LG 29WK600 29" Ultrawide HDR
PSU
Riotoro 650W
Case
Sharkoon TG5 White Edition
Periferiche
MX Master + Mastekeys lite L + AKG K92
Net
FTTH OF + Sophos XG + Fritz!Box 7490
OS
Windows 10 Pro
Salve ragazzi, ho utilizzato dei cheat una settimana fa (con permesso amministratore, antivirus off, injectato nel kernel) questo è stato rilevati come virus solo la prima volta, ho formattato il PC, lo ho installato dinuovo e non erano più considerato virus da nessun antivirus... comunque ho capito di aver fatto una cazzata ... comunque, ho paura di avere dei virus nel bios o in qualche memoria dei componenti, è possibile? Cosa dovrei fare?
Molto improbabile...
 

DispatchCode

Moderatore
Staff Forum
Utente Èlite
2,223
1,854
CPU
Intel I9-10900KF 3.75GHz 10x 125W
Dissipatore
Gigabyte Aorus Waterforce X360 ARGB
Scheda Madre
Asus 1200 TUF Z590-Plus Gaming ATX DDR4
HDD
1TB NVMe PCI 3.0 x4, 1TB 7200rpm 64MB SATA3
RAM
DDR4 32GB 3600MHz CL18 ARGB
GPU
Nvidia RTX 3080 10GB DDR6
Audio
Integrata 7.1 HD audio
Monitor
LG 34GN850
PSU
Gigabyte P850PM
Case
Phanteks Enthoo Evolv X ARGB
Periferiche
MSI Vigor GK30, mouse Logitech
Net
FTTH Aruba, 1Gb (effettivi: ~950Mb / ~480Mb)
OS
Windows 10 64bit / OpenSUSE Tumbleweed
L'unico modo possibile è che abbia flashato il BIOS, e tecnicamente ci sarebbe dietro un rootkit.
Mi sembra improbabile che in un cheat ci sia una cosa come questa... però non si sa mai. Dovevi controllare i cheat e scansionarli con VirusTotal.
Per altro trattandosi di materiale poco raccomandabile, mi sembra il minimo eseguire una scansione.

Non è comunque detto sia possibile sovrascrivere il BIOS/UEFI, puoi fare un check con questo per capire se il BIOS è sovrascrivibile (la comunicazione con SMM può anche essere limitata) https://github.com/chipsec/chipsec
Ci sono anche protezioni di intel e non per "evitare" queste situazioni (BootGuard si dovrebbe chiamare, se non erro).

Comunque non sono minacce così probabili, devo dire. E la prossima volta che "giochi" con crack/keygen e simili, ricordati queste considerazioni: Crack e Keygen: cosa sono e come funzionano?
 
  • Mi piace
Reazioni: Moffetta88 e Air_

GraveKeeper

Utente Èlite
7,029
3,188
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
Salve ragazzi, ho utilizzato dei cheat una settimana fa (con permesso amministratore, antivirus off, injectato nel kernel) questo è stato rilevati come virus solo la prima volta, ho formattato il PC, lo ho installato dinuovo e non erano più considerato virus da nessun antivirus... comunque ho capito di aver fatto una cazzata ... comunque, ho paura di avere dei virus nel bios o in qualche memoria dei componenti, è possibile? Cosa dovrei fare?

Controlla di avere rootkit usando Malwarebytes e TDSSKiller.
 
  • Mi piace
Reazioni: Moffetta88

massimo64

Utente Attivo
2,322
490
L'unico modo che hai di essere sicuro del bios è prendere un altra eprom e aggiornare il bios con un altra piastra madre uguale alla vostra.Quando cambiate la eprom mettetela con il piedino 1 della eprom con il piedino 1 dell'alloggiamento della eprom .Certo il negoziante che vende piastre madri ha la possibilità di prendere un'altra piastra madre e risolvere il problema.Esiste anche la macchina che riprogramma le eprom e non costa poi tanto farlo e tanti centri assistenza di pc lo fanno .Io qualche volta ho risolto comprando la eprom nuova in un negozio di elettronica e ho aggiornato il bios sfilando la eprom e rimettendola a pc acceso ma è un rischio perché si può danneggiare la piastra madre e invalidare la garanzia in caso in cui la piastra madre sia ancora coperta
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!