谈如何预防病毒破坏BIOS |
|
4月26日即将来临,这也是一年一度“CIH”病毒大规模爆发的日子;虽然现在“CIH”已经不是一个陌生的名词,而且一般的杀毒软件都可以识别,但是其对系统和主板的破坏性还是让我们记忆忧新的;可以说“CIH”病毒的出现,才使我们真正了解BIOS的重要性。 现在破坏主板BIOS,已经不单纯是“CIH”的专利了;如:一种名为Win32.Kriz的病毒,该病毒发作时不仅会破坏所有驱动器中的数据,并且还会象 CIH一样破坏BIOS里的内容,使系统无法启动。所以在4月26日“这个有纪念意义日子”之前,我们再老话新谈,谈一下BIOS的防护。 即然说到BIOS防护,那么,我们应先谈一下BIOS文件和BIOS的载体(BIOS芯片)。 |
BIOS(Basic
Input Output
System英文缩写)即基本输入/输出系统,是连接操作系统和硬件之间的桥梁,它为计算机提供最低级的、最直接的硬件控制,计算机的原始操作都是依照固化在BIOS里的内容(指令)来完成的。平时这一段程序存放在一个不需要电源的存储器(芯片)中,这就是平时所说的BIOS。
BIOS芯片可分为EPROM、EEPROM和FLASH ROM(3.3V HUB芯片(也属于FLASH ROM)。目前主板大多采用 CIH等病毒也正是利用FLASH ROM芯片的可编程模式,而将一些垃圾字节写入BIOS芯片中,造成BIOS文件的不完整性,而造成主板无法启动。 了解了BIOS文件和BIOS如何被破坏的原因,我们就应从BIOS文件和BIOS芯片两方面来谈一下BIOS的病毒防护。 一、做好主板BIOS的备份
|
|
如你使用WIN2000或XP操作系统,也可从本网站下载WIN环境下刷新程序,来备分BIOS文件,此程序为AWARD公司提供的公版WIN环境刷新程序。请浏览本网站WINFLASH相关内容。 二、使用CIH病毒免疫程序
三、打开BIOS芯片的升级跳线 有些主板上,直接把EEPROM芯片的Vpp编程电压脚与+12V电压相连了,这时可以做些小手术,强制其断开。具体方法是,拨出BIOS芯片,将1脚向内侧轻轻弯折(注意不要使管脚齐根折断),重新将芯片插入插座,使第1脚和主板电路不接触,这样,CIH之类的病毒就无法对BIOS进行修改了(同时也无法升级了)。不过这种方法只适用于28F系列的BIOS芯片,对29C系列的芯片不起作用。 此外,有些主板中的CMOS设置,有相关的防写选项,开机时点击“DEL”进入CMOS选项菜单,检查(Advanced Chipsetkh芯片设置中是否有 Flash Firmware Hub选项,如有请设置为:“Disable”),然后保存即可重新开机即可。
四、自己动手屏蔽BIOS芯片的“写”管脚
五、制作一片BIOS备份芯片,有备无患 总之,只要我们平时注意备份BIOS文件,及时使用高版本杀毒程序清除病毒,病毒又能耐我何? |
|
|
|