Jump to content
Forumu Destekleyenlere Katılın ×
Paticik Forumları
2000 lerden beri faal olan, çok şukela bir paylaşım platformuyuz. Hoşgeldiniz.

cih+symantec=problem


horacegoesskiing

Öne çıkan mesajlar

nedir abi. bilgisayarda cih varyantı var bi tane. symantec norton anti virus de live update sırasında ensonda takılı kalıp habire aynı dosyayı repair ediyo. naapcaz neetcez. tamam xp için zararlı diilmiş de rahatsız ediyo be kardeşim. update edemiycem mi ben nortonumu.[signature][hline]After years of hard researching, I have discovered that I am a chick magnet! The only problem is that someone messed up my polarity...
Link to comment
Sosyal ağlarda paylaş

said:
sharky, 16 January 2004 19:32 tarihinde demiş ki:
Neden değildir ?

Açıklamasını yapalım söylediklerimizin, biz de bilgilenelim :)

Tabii ki
Olay söyle:
CIH Neden Nt sistemlerine bulaşamaz?
Çünkü CIHtipi virusler işletim sistemnideki bir açık sayesinde kendi kodlarını win9x çekirdeğinin bir parçası haline getirirler. Dosya sisteminine bağlanır ve sizin çalıştırdığınız veya baktığınız dosyalara kendini yerleştirir.(bu açık winnt'de kapatılmıştır)
CIH Ne yapar ?
1...
Sistem Nt m ? Nt ise asıl programı çalıştır...
2... win9x ise
Ring-0' atla (işe progblemli kesim bunun için CIH IDT'i değiştirme tekniğini geliştirmiştir)
3...
Hafızada kimsenin hükmünde olmayan bir bölüm yarat
4...
Bu bölüme kendini kopyalar IFMgr ile dosya sistemini kancala ..
5...
ve tüm dosya giriş çıkışını denetle temiz*.exe'leri kirlet...

[Bu mesaj Criminal2 tarafından 17 January 2004 12:43 tarihinde değiştirilmiştir]
Link to comment
Sosyal ağlarda paylaş

Tesekkur ediyorum. Guzel fakat fazla non-newbie bir aciklama. Madem burada insanlar paylasiyor, o zaman daha detayli aciklayalim.

- Ring-0 nedir ?
- Ring-x var midir ? Varsa nedir ?
- Neden NT lerde Ring-0 `a geciste bir problem yasanir ?
- NT ile 9x tasarimindaki tek fark bu mudur ?
- NT nin acilimi Neantherdal Technology midir ?[signature][hline]There are 10 types of people in the world: Those who understand binary, and those who don't..
Ethernass Sys. Adm., Sys. Security Prv., Ethernass Rsp.
www.ekohost.net
Link to comment
Sosyal ağlarda paylaş


- Ring-0 nedir ?
- Ring-x var midir ? Varsa nedir ?

Intel'deki müh.'ler biz hem winamp'ı hemde paticik forumlarını aynı anda açabilelim diye bir yeni bir sistem geliştirdiler (ki ilk ürünü Intel 386 dır)(MultiThreading)(eskiden sadece bir işlem yapabiliyorduk.)
MultiThreading,için programlar arası yetki sınırlaması gerekiyordu.
Ör:Birini yazdığını diğerinin aynı anda silmesi kaos yaratcaktır.
CPU bu yetki sınırlarması yapmak için "koruma halkalarını"(Protection Rings) (bu sadece kabul edilen bir kavram) kullanır.

Ring-0=Max. Yetki,Donanıma giriş çıkış yapabilir. Fiziksel hafızayı yönetebilir, kısaca istediğini yapar....(işletim sistemi çekirdeği)(Ör: Windows(işletim sistemi) en üst seviyeli yetkiye sahip programdır).
Ring-1,2=Ring-0 eklenti programlarıdır genelikle kullanılmazlar..

Ring-3=Min yetki,Donanıma giriş çıkış yapamazlar,Sadece izin verilen şeyleri yapabilirler.Veya işletim sisteminde talep ederler...
Tüm Kullandığımız programlar bu seviyede çalışır....

Dip Not:Driver'lar da ring-0'da çalışırlar onlar işletim sistemin parçası olarak kabul edilir...

- Neden NT lerde Ring-0 `a geciste bir problem yasanir ?

1....
Yasal yollardan(driverla) geçişte problem yaşanmaz. ANCAK ring-3'de ki program driver kullanmadan geçemez(win9x'de bazı hilelerle bu başarılabiliyordu) Viruslerin çoğu yanlarında drv taşımazlar çünkü bu virusun boyutu büyütür.Eğer bir virusun(dosylara bulaşma özelliği olan ve çalışanlara bulaşan(indirect infenction)tıpkı CIH gibi)boyutu ~1,2 kb'yi geçerse yakalanması çok kolaylaşır (bunu sebebine girmeyelim)
2...
Yeni nesil windowslar eski win9x driverlarını dışlamış durumdalar.[signature][hline]"Saçma Olmayan Hiçbir Fikrin Ümidi Yoktur"(A.Einstein)
Criminal2's HomePage
Link to comment
Sosyal ağlarda paylaş

nt tabanlı işletim sistemlerine bulaşmadığını bende duymuştum
başıma gelmedi hiç bilemiyorum

ama şunu biliyorumki
bir yerlerde cih'in açık kodları dağıtılmıştı vakti zamanında
yani şuan piyasada 40-50k kadar cih turevi olması muhtemel
ve bunun geliştirilmiş değiştirilmiş abartılmış olmasıda muhtemel
zaten artık belli bir tarihte falan çalışmıyor genelde öyle bir kıyakda geçmemiş alanlar :)
her saniyede çalışabiliyor[signature][hline]Anatolian University Computer dept.
Link to comment
Sosyal ağlarda paylaş

×
  • Yeni Oluştur...