Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4113 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Suivante
Auteur Sujet :

pkoi les virus sont ils si gentils?

n°1701310
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-09-2004 à 14:57:18  profilanswer
 

Reprise du message précédent :

deumilcat a écrit :

pour ecrire des secteurs defectueux tu utilises directement les instructions en langage machine (assembleur x86 je crois) qui ecrivent des bits sur un port de sortie (le port d ecriture DD donc). La focntion save de windows et n importe quelle autre operation en visual basic ou c++ utilise ce genre d instructions,  et tu faire ecrire n importe quel suite de chiffres au hasard dans les secteurs de la table de contenu du disque (c a d la zone verte en defrag), cequi deja nique le directory du DD et donc empeche de retrouver ses fichiers, et aussi n importe quel suite de 1 million de chiffre un peu partout sur n importe quel secteurs..)  
Apres tu fais un scandisk et bon courage... hihihihi


 
Au pire un format bas niveau et ca repart  [:spamafote]

mood
Publicité
Posté le 01-09-2004 à 14:57:18  profilanswer
 

n°1701313
deumilcat
Posté le 01-09-2004 à 14:58:44  profilanswer
 

El Pollo Diablo a écrit :

Au pire un format bas niveau et ca repart  [:spamafote]


 
ben oui evidemment mais la je suis hors sujet "destruction de matos", je réponds juste a la question du monsieur Vignos ici present :D

n°1701369
viGnoS
..tu n'auras pas mes impôts !
Posté le 01-09-2004 à 15:17:20  profilanswer
 

ya pas un virus qui ferait tout ce boulot plutot que je me tappe la programation d'un truc en asm ??

n°1701420
BMenez
Posté le 01-09-2004 à 15:35:40  profilanswer
 

deumilcat a écrit :

ah ok ben en gros c est la doc technique d une carte mere et ca decrit le mecanisme de regulation d un ventilo cpu par modification software d un ou deux registres 8 bits.. Aprés je pense qu effectivement le plus dur c est de trouver l adresse de ce registre pour chaque modele de carte mais bon ca doit etre faisable.. Je vais regarder comment ca fonctionne pour l antiburn...


 
Windows ne te laissera pas taper dans les regs comme ça... Il faudra developper un driver. Et vu les capacités des programmeurs de virus à faire du code propre, y a plus de chances de generer des conflits que de faire cramer du matos :whistle:

n°1701432
footplus
erf :)
Posté le 01-09-2004 à 15:42:05  profilanswer
 

Laisse tomber ca va te prendre plus de temps que faire les tests  :lol:  
 
Désolé pour "l'acharnement" :p


Message édité par footplus le 01-09-2004 à 15:43:02
n°1702044
cap2fosse
Posté le 01-09-2004 à 20:43:52  profilanswer
 

Citation :


Et vu les capacités des programmeurs de virus à faire du code propre


Je suis pas vraiment d'accord du moins pour les virus qui inffecte les EXE.
Tu as dejas vue le code source d'un virus?(pas un généré, un vrai)Ensuite je voudrai dire qu'il ne faut pas confondre le virus avec la charge du virus(mecanisme de destruction).
En effet la charge du virus est bien moins interressante et difficile à faire que les caractéristiques qui font d'un programme un virus. Je veux dire par la, le mecanisme de réplication, et le mecanisme de camouflage.

n°1702097
BMenez
Posté le 01-09-2004 à 21:12:36  profilanswer
 

cap2fosse a écrit :

Tu as dejas vue le code source d'un virus?(pas un généré, un vrai)


 
J'ai eu cette chance au temps du DOS. Un vraie petite merveille (il remplaçait certaines touches du clavier)!
 

cap2fosse a écrit :

En effet la charge du virus est bien moins interressante et difficile à faire que les caractéristiques qui font d'un programme un virus. Je veux dire par la, le mecanisme de réplication, et le mecanisme de camouflage.


 
Je reconnais que les concepts sont bien pensés. Du point de vue de l'implémentation, je suis assez dubitatif. J'entend beaucoup dire que les derniers vers sont buggés et n'agissent pas comme ils le devraient. Je n'ai pas vérifié bien sûr... :)

n°1702176
cyberP@cal
Posté le 01-09-2004 à 22:10:30  profilanswer
 

Un fois on ma raconté que qq1 avait cramé son disque dur avec un virus qui soit disant detruit la memoire tampon du disque dur (virus xenon ou xeon ),c'est possible ? :??:

n°1702212
exceptionn​alnain
Quel boulot de dingue hein ...
Posté le 01-09-2004 à 22:35:23  profilanswer
 

CyberP@cal a écrit :

Un fois on ma raconté que qq1 avait cramé son disque dur avec un virus qui soit disant detruit la memoire tampon du disque dur (virus xenon ou xeon ),c'est possible ? :??:


 
 
 
il est équipé le virus dis-donc, il  son ptit marteau et tout :o

n°1702661
deumilcat
Posté le 02-09-2004 à 11:18:51  profilanswer
 

BMenez a écrit :

Windows ne te laissera pas taper dans les regs comme ça... Il faudra developper un driver. Et vu les capacités des programmeurs de virus à faire du code propre, y a plus de chances de generer des conflits que de faire cramer du matos :whistle:


 
Windows on l emm.. Je te parle de prog en assembleur et de registres processeur (pas la table des 14millions de registres windows, mais les registres empilables 16bits-32bits de la machine correspondant aux puces, directement au niveau hardware). Windows n a rien a dire quand t executes une routine en assembleur sauf evidemment si elle plante et la dans le meilleur des cas (hormis reboot, ecran bleu ou freeze donc) rend la main à Windows en retournant une erreur: "le prog machin.exe a generé des erreurs , voulez vous envoyez une plainte completement inutile a Microsoft qui s en contrefout? Ok/Cancel" :p


Message édité par deumilcat le 02-09-2004 à 11:27:14
mood
Publicité
Posté le 02-09-2004 à 11:18:51  profilanswer
 

n°1702668
exceptionn​alnain
Quel boulot de dingue hein ...
Posté le 02-09-2004 à 11:24:55  profilanswer
 

deumilcat a écrit :

Windows on l emm.. Je te parle de prog en assembleur et de registres processeur (pas la table des 14millions de registres windows, mais les registres 16bits-32bits de la machine, directement au niveau hardware). Windows n a rien a dire quand t executes une routine en assembleur sauf evidemment si elle plante et la dans le meilleur des cas (hormis reboot, ecran bleu ou freeze donc) rend la main à Windows en retournant une erreur: "le prog machin.exe a generé des erreurs , voulez vous envoyez une plainte completement inutile a Microsoft qui s en contrefout? Ok/Cancel" :p


 
bah tiens, c'est pour ca que partition magic est obligé de s'executer au démarrage de Windows [:icon4]

n°1702686
deumilcat
Posté le 02-09-2004 à 11:31:37  profilanswer
 

exceptionnalnain a écrit :

bah tiens, c'est pour ca que partition magic est obligé de s'executer au démarrage de Windows [:icon4]


 
oui mais partition magic doit s affranchir de la gestion DD de windows et donc faire sa petite salade avant. C est comme installer un disque RAID, c est mis en place au demarrage dans un prog enraciné dans le BIOS, et aprés windows le prend comme un DD normal. Ca n a pas grand chose a voir avec la protection des registres, et de toute facon on ne parle pas des meme registres là..

n°1702690
exceptionn​alnain
Quel boulot de dingue hein ...
Posté le 02-09-2004 à 11:34:45  profilanswer
 

deumilcat a écrit :

oui mais partition magic doit s affranchir de la gestion DD de windows et donc faire sa petite salade avant. C est comme installer un disque RAID, c est mis en place au demarrage dans un prog enraciné dans le BIOS, et aprés windows le prend comme un DD normal. Ca n a pas grand chose a voir avec la protection des registres, et de toute facon on ne parle pas des meme registres là..


 
avec Windows NT/2K/XP on n'a PAS accès direct aux HDD et plus généralement aux ressources système

n°1702692
BMenez
Posté le 02-09-2004 à 11:36:23  profilanswer
 

deumilcat a écrit :

Windows on l emm.. Je te parle de prog en assembleur et de registres processeur. Windows n a rien a dire quand t executes une routine en assembleur.


 
On parle de quoi là ? Un virus qui s'execute sous Win ? Alors je suppose que tu as fait le test avant de poster. J'aimerais bien voir ton bout de code (langage machine ou n'importe quel langage) qui ne fonctionne pas en Ring0 et qui tape dans des adresses mémoire dont Win à le contrôle. Le tout sans que Windows ne fasse de caca nerveux... Si tu arrives à le produire (ou un autre intervenant), ça m'interresse car je ne sais pas comment faire.


Message édité par BMenez le 02-09-2004 à 11:37:35
n°1702696
viGnoS
..tu n'auras pas mes impôts !
Posté le 02-09-2004 à 11:41:27  profilanswer
 

au pire un virus qui se lance par une disquette de boot ca irait... c'est même plus pratique pour moi :D


---------------
P@F deathlist
n°1703328
deumilcat
Posté le 02-09-2004 à 17:10:22  profilanswer
 

A ce point de la discussion je m'écrase parce que mes connaissances en assembleur sur PC sont absolument théoriques (j ai programmé en assembleur à l'age de pierre, sur d autres systemes que Windows)
Ceci dit en toute logique j ai du mal à croire qu il ne soit pas possible d executer un truc en langage machine sur lesquel windows (qui n est finalement qu un ramassis de couches successives de c++ & d'assembleur permettant a n importe quel nigaud qui sait cliquer sur un ecran de faire bosser un processeur) n'ait aucune prise.  
Faudrait poser la question dans le forum prog, mais, et ce n est certes pas le cas des prog en  C++ qui necessite des dll et des registres lesquels restent sous controle de windows, je vois pas comment Windows garde le controle sur des requetes ecrites en langage machine, puisque c est le langage le plus brut possible. il me semble q un prog en assembleur manipule directement le cpu et le reste du hardware sans rien demander a personne et au pire ca fout le souk quand il rend la main a windows, mais dans le cas d un virus destructif qui exporterait des octets sur le canal IDE pour zigouiller un DD, on s en tape de toute facon.  
est ce quelqu un sait si je raconte des grosses conneries ou pas? en tout cas je sais que les routines en assembleur zx80 (sur les ptites becanes Amstrad) n en avait rien a cirer du systeme d exploitation de l Amstrad, d ou le fait qu un prog en assembleur mal écrit plante et aprés c est OFF/ON et point final si tu veux t en sortir. Y a guere que pour le BASIC que le systeme d exploitation surveille et peut parer les conneries et les compilateurs de C++ , et encore là c est pendant la compilation. Apres l executable peut trés bien faire des horreurs, meme si j imagine que windows garde un certain controle dessus. Je raconte n importe quoi? je vais poser la question dans la rubrique prog..


Message édité par deumilcat le 02-09-2004 à 17:11:51
n°1703336
Profil sup​primé
Posté le 02-09-2004 à 17:16:07  answer
 

Arrete de traiter les gens de nigauds car ils bossent sous word au lieu de taper du teste sous dos !!!
 
C est toutes tes theories sur la destruction de materiels recents par des virus qui s effondre, c est pour ca que t es un peu énervé , j ai l impression :)

n°1703342
BMenez
Posté le 02-09-2004 à 17:20:08  profilanswer
 

C'est simple Windows fonctionne en mode protégé (comme tous les OS modernes sur des CPU modernes :) ) Ce qui signifie que l'OS (le noyau plus precisement) tourne en tâche de fond et créé une machine virtuelle avec des droits limités pour chaque processus.


Message édité par BMenez le 02-09-2004 à 17:20:56
n°1703372
Gaard28
Posté le 02-09-2004 à 17:42:09  profilanswer
 

Salut,  
 
Tout programme, quel que soit le langage s'appuie sur le noyau de l'OS pour dialoguer avec la machine. Donc sous win un prog en asm ne peut pas faire ce qu'il veut.

n°1703373
deumilcat
Posté le 02-09-2004 à 17:44:31  profilanswer
 

franck75 a écrit :

Arrete de traiter les gens de nigauds car ils bossent sous word au lieu de taper du teste sous dos !!!
 
C est toutes tes theories sur la destruction de materiels recents par des virus qui s effondre, c est pour ca que t es un peu énervé , j ai l impression :)


 
nan nan je.. Oui enfin bon j imagine que t as compris en fait (m enerve pas toi hein!  :whistle: )

n°1703378
deumilcat
Posté le 02-09-2004 à 17:50:03  profilanswer
 

Gaard28 a écrit :

Salut,  
 
Tout programme, quel que soit le langage s'appuie sur le noyau de l'OS pour dialoguer avec la machine. Donc sous win un prog en asm ne peut pas faire ce qu'il veut.


 
.. ah..le kernel?..  :jap: bah ca répond bien a ma question et ca me la mets profond   :fou:  :whistle: ... C est relou ces PC modernes avec Windows , on peut plus rien faire de méchant avec alors, ce qui répond à la question globale du topic d ailleurs héhéhéhé :whistle:

n°1703386
Profil sup​primé
Posté le 02-09-2004 à 17:56:32  answer
 

deumilcat a écrit :

.. ah..le kernel?..  :jap: bah ca répond bien a ma question et ca me la mets profond   :fou:  :whistle: ... C est relou ces PC modernes avec Windows , on peut plus rien faire de méchant avec alors, ce qui répond à la question globale du topic d ailleurs héhéhéhé :whistle:


 
effacer le contenu d un disque dur , c est pas assez mechant pour toi ?
 
souvent les donnée du disque dur ont plus de valeur que le disque lui meme ,pour le proprio du pc :)

n°1703387
deumilcat
Posté le 02-09-2004 à 17:56:45  profilanswer
 

j aurais du lire ca avant de dire des conn..ies :D
 
http://www.serverwatch.com/tutoria [...] hp/2175781

n°1703394
F18
Posté le 02-09-2004 à 18:00:18  profilanswer
 

piouPiouM a écrit :

Un virus peut très bien exploser du matos :o
Ouverture du lecteur cdrom d'une tour à porte fermée => hop a cassé la porte [:ddr555] (sur une tour de merde bien entendu)
 
 
A merde, on est pas vendredi :whistle:


 
 
regarde sa façon d'etre gentille.
 
 
Un nouveau Bagle désactive le coupe-feu du SP2 de XP
 
 
http://www.branchez-vous.com/actu/04-09/08-291703.html

n°1703408
brabam
Posté le 02-09-2004 à 18:06:27  profilanswer
 

Un pote c'etait chopé un virus qui lui as d'abord ouvert son lecteur CD
 
puis ensuite , pouf plus de DD, plus de CM
 
flash Bios , formatage bas niveau  
 
Rien n'y a fait

n°1703470
deumilcat
Posté le 02-09-2004 à 18:32:02  profilanswer
 

brabam a écrit :

Un pote c'etait chopé un virus qui lui as d'abord ouvert son lecteur CD
 
puis ensuite , pouf plus de DD, plus de CM
 
flash Bios , formatage bas niveau  
 
Rien n'y a fait


 
ca ressemble a Tchernobyl..  
 
tiens sinon je viens de lire ca:
 

Citation :

Kernel mode is a privileged mode. Those parts of NT that execute in kernel mode, such as device drivers and subsystems such as the Virtual Memory Manager, have direct access to all hardware and memory.


 
y a pas moyen pour un virus de bidouiller un driver d ecriture disk pour pouvoir ecrire n importe quoi sans controle de l'OS? (je cherche je cherche  :whistle: )

n°1703487
Profil sup​primé
Posté le 02-09-2004 à 18:39:34  answer
 

il y a des logiciels d overclocking sous windows qu pourraient etre dangereux , mais bon , ils sont asez volumineus et surtout cest un logiciel par carte mere , c est pas super possible de faire un virus mondial avec ca :D

n°1703496
deumilcat
Posté le 02-09-2004 à 18:44:25  profilanswer
 

franck75 a écrit :

il y a des logiciels d overclocking sous windows qu pourraient etre dangereux , mais bon , ils sont asez volumineus et surtout cest un logiciel par carte mere , c est pas super possible de faire un virus mondial avec ca :D


 
ben en faire un pour la carte mere la plus répandue chez le type de cible ce serait deja un début.. un bon burn out en tache d arriere plan avec deceleration simultanée du ventilo cpu.. Chui pas sure que la securité antiburn puisse eviter la cata a tous les coups :D
 
pis une fois que t as dégagé toute l interface utilisateur et que tu gardes que la partie prog qui burn le cpu, ca doit etre moins lourd (et vive l ADSL en plus, si ca continue on pourra se prendre des virus de 2 MO avec intelligence artificielle capable de detecter qu ils sont pourchassés et construisant des strategies de defense en fonction de l attaque qqsoit l antivirus.. On est pas dans le kk :pt1cable: )


Message édité par deumilcat le 02-09-2004 à 18:50:22
n°1703500
Profil sup​primé
Posté le 02-09-2004 à 18:47:49  answer
 

burn out peut etre pas ,mais reboots incessants garantis :D

n°1703506
deumilcat
Posté le 02-09-2004 à 18:53:59  profilanswer
 

franck75 a écrit :

burn out peut etre pas ,mais reboots incessants garantis :D


 
Un Sasser version hardcore quoi.. A planquer dans un service deja existant et essentiel demarrant en Auto, et t as meme plus le temps de finir le demarrage de Windows que tu rebootes deja..   :D Faut qu on arrete on va finir par donner des idées..

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Conflit Bullguard avec autre anti-virusprofusion de virus
Impossible: PC protégé, SP2 mais virusComment se débarrasser du virus VBS_FREELINK ?
conseil pour anti virus (- 65 €)[virus invisible] virus dans "c:6\" = répertoire introuvable
installation de 8 virusvirus Isass
virus spywares et autres saloperiesvirus Parity Boot
Plus de sujets relatifs à : pkoi les virus sont ils si gentils?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)