Re: [除錯] bios中毒,可以用更新bios的方式清除病 …

看板hardware作者 (mimeory)時間14年前 (2010/01/25 13:44), 編輯推噓2(208)
留言10則, 2人參與, 最新討論串1/2 (看更多)
※ 引述《webaholic (迪亞哥)》之銘言: : ﹝問題詳述﹞前天新組的電腦,安裝完windowsxp_sp2後, : Copy進迷樣的破解程式後,電腦就無法重開機, : 並找不到硬碟,也無法再重灌,懷疑中了類似CIH病毒 : 於是FORMAT整顆硬碟,並自行更新bios之後,電腦正常了, : 重開好多次也沒出現問題,但心中還是有疙瘩, : 想問問大家bios更新後,病毒也會消失嗎?? : bios不會有中毒這種事情的.. 每家主機板跟晶片組都是獨特的 燒錯型號就開不了機了.. 連bios畫面都不會出現 沒有所謂的bios病毒 請大大放心吧.. cih無法感染nt/2k/xp的系統.. 一般系統在保護模式下無法去進行bios燒錄的動作 由於缺乏足夠的資訊 只能建議你 要是有類似的情況 就進bios重新讀取預設值.. 感覺應該是cmos資料被破壞 bios讀取了錯誤的內容 但是正常來說這樣開機會有cmos checksum的錯誤.. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.67.174

01/25 14:10, , 1F
一些主機板公司有提供windows 板的flash程式
01/25 14:10, 1F

01/25 14:10, , 2F
不過應該有輔助的 ring 0 的程式協助....
01/25 14:10, 2F

01/25 14:21, , 3F
誰說沒有bios病毒?前一陣不是聽說有國外大牛找到CPU漏洞
01/25 14:21, 3F

01/25 14:29, , 4F
BIOS 病毒要能夠在BIOS寄生的前提,是要不跟BIOS程式衝突
01/25 14:29, 4F

01/25 14:29, , 5F
但是現在BIOS程式都是模組化,加上壓縮......
01/25 14:29, 5F

01/25 14:30, , 6F
每家主機板廠在compile 或assembly 時的排法不同....
01/25 14:30, 6F

01/25 14:30, , 7F
不然你就有本事把病毒取代最前端,然後把原BIOS code
01/25 14:30, 7F

01/25 14:31, , 8F
藏在其他地方,而且對於相關 device 自己有本事 i/o
01/25 14:31, 8F

01/25 14:31, , 9F
因為你要比bios早動,就得自己處理 input output 的能力
01/25 14:31, 9F

01/25 14:32, , 10F
以前 CIH 最多也只是翻開寫入的門口,然後寫隨機碼破壞
01/25 14:32, 10F
文章代碼(AID): #1BNI_6Ew (hardware)
文章代碼(AID): #1BNI_6Ew (hardware)