精华区 [关闭][返回]

当前位置:网易精华区>>讨论区精华>>电脑技术>>● 电脑病毒>>☆关于CIH☆>>he virus installs itself into the

主题:he virus installs itself into the
发信人: Vic()
整理人: emil(1999-08-16 19:19:13), 站内信件
【 在 kamkam (Xman) 的大作中提到: 】
: 根据一些主板update的文章介绍,如果update失败,是可以用恢复文件
: 通过a盘恢复的,如果CIH是使用和主板升级类似的方法,应该也可以恢复
: 才对,我没有中过CIH,也没有作过主板升级,不知道这个理解对不对,请
: 有经验的朋友解释一下?

update BIOS失败后如果立刻重写原来的BIOS,还可以挽救,如果重
起动,机器根本就不能起动,也进不了任何操作系统,怎么恢复?除非你把
FlashMemory芯片拔下拿到专门的写入器上重写.CIH破坏BIOS后你也许
根本就不知道BIOS已经被破坏了,用完计算机就关机,下次开机就完蛋了.

--
☆ 来源:.广州网易BBS站 bbs.nease.net.[FROM: 202.102.13.178]
发信人: Magicboy (师傅仔), 信区: Virus
标  题: Re: 有关CIH病毒
发信站: 广州网易 BBS (Mon Oct 12 23:23:56 1998), 转信

【 在 jofe (小J) 的大作中提到: 】
:     不是说厂商为了防止升级失败,作了一块旧版BISO的ROM,只要换上ISA的显示
: 卡就可以进入的说,还有可以用同种芯片,用带电拔插法修复的说。好象是哪期电
: 脑报有说的,忘了。
这种方法只对升级有效,对CIH病毒的破坏无效。

: 【 在 Vic (Vic) 的大作中提到: 】
: : update BIOS失败后如果立刻重写原来的BIOS,还可以挽救,如果重
: : 起动,机器根本就不能起动,也进不了任何操作系统,怎么恢复?除非你把
: : FlashMemory芯片拔下拿到专门的写入器上重写.CIH破坏BIOS后你也许
: : 根本就不知道BIOS已经被破坏了,用完计算机就关机,下次开机就完蛋了.


--
※ 来源:.广州网易 BBS bbs.nease.net.[FROM: 202.103.139.21]
发信人: haitong (华籍华人), 信区: Virus
标  题: Re: 有关CIH病毒
发信站: 广州网易 BBS (Wed Oct 14 16:40:06 1998), 转信

【 在 zsy (阿弋) 的大作中提到: 】
: 【 在 haitong (华籍华人) 的大作中提到: 】
: :   不同. 升级时, boot block 升级好了, 才继续升级 bios body,
: : 这样, 始终有一个是好的. 破坏就不同了, bios body 自然要破坏,
: : 而 boot block 没有写保护, 也要被破坏.
: 什么是BOOT BLOCK,什么是BOOT BODY呢?
: 能不能介绍一下?谢谢。

  当初Intel 为计算机 BIOS 设计的 Flash ROM, 考虑了这些升级失败
的问题, 所以 Flash Rom 里面是分为两块的(当然是逻辑的, 不是物理
两块), 擦除其中一块, 不会影响另外一个部分. 
  大的部分, 就是存放平时的 BIOS 程序, 包括 bios setup, 是以压缩
方式存放的, 自带了一个解压程序.
  小的部分, 有一些基本功能, 包括 ISA 显示卡支持, Floppy 支持,
BIOS 校验和检查之类. 万一大的部分坏掉了, 小的部分还是好的, 可以
用软盘修复. 这部分叫做 boot block. 要写入, ROM 的某个引脚的电压
必须设置, 所以部分主板作了跳线, 可以保护这部分.
  升级程序, 当然会考虑这些问题, 写好了其中一个再写另外一个(像
华硕主板, 如果 boot block 版本不变, 就可以不更新 boot block,
也就不用去调整跳线 ).

  病毒当然不用管你, 只要你没有加上保护, 两个block 都加上擦除
命令, 就可以统统搞坏了.
  

--
※ 来源:.广州网易 BBS bbs.nease.net.[FROM: 202.103.136.187]
发信人: zsy (阿弋), 信区: Virus
标  题: Re: 有关CIH病毒
发信站: 广州网易 BBS (Thu Oct 15 13:33:14 1998), 转信

【 在 haitong (华籍华人) 的大作中提到: 】
: 【 在 zsy (阿弋) 的大作中提到: 】
: : 什么是BOOT BLOCK,什么是BOOT BODY呢?
: : 能不能介绍一下?谢谢。
:   当初Intel 为计算机 BIOS 设计的 Flash ROM, 考虑了这些升级失败
: 的问题, 所以 Flash Rom 里面是分为两块的(当然是逻辑的, 不是物理
: 两块), 擦除其中一块, 不会影响另外一个部分. 
:   大的部分, 就是存放平时的 BIOS 程序, 包括 bios setup, 是以压缩
: 方式存放的, 自带了一个解压程序.
:   小的部分, 有一些基本功能, 包括 ISA 显示卡支持, Floppy 支持,
: BIOS 校验和检查之类. 万一大的部分坏掉了, 小的部分还是好的, 可以
: 用软盘修复. 这部分叫做 boot block. 要写入, ROM 的某个引脚的电压
: 必须设置, 所以部分主板作了跳线, 可以保护这部分.
:   升级程序, 当然会考虑这些问题, 写好了其中一个再写另外一个(像
: 华硕主板, 如果 boot block 版本不变, 就可以不更新 boot block,
: 也就不用去调整跳线 ).
:   病毒当然不用管你, 只要你没有加上保护, 两个block 都加上擦除
: 命令, 就可以统统搞坏了.

那是不是说,就算主板有跳线控制,也只是控制BOOT BLOCK,
BOOT BODY是随时可改呢?

--
※ 来源:.广州网易 BBS bbs.nease.net.[FROM: max1-85.guangzh]
发信人: haitong (华籍华人), 信区: Virus
标  题: Re: 有关CIH病毒
发信站: 广州网易 BBS (Thu Oct 15 14:06:49 1998), 转信

【 在 zsy (阿弋) 的大作中提到: 】
: 【 在 haitong (华籍华人) 的大作中提到: 】
: :   当初Intel 为计算机 BIOS 设计的 Flash ROM, 考虑了这些升级失败
: : 的问题, 所以 Flash Rom 里面是分为两块的(当然是逻辑的, 不是物理
: : 两块), 擦除其中一块, 不会影响另外一个部分. 
: :   大的部分, 就是存放平时的 BIOS 程序, 包括 bios setup, 是以压缩
: : 方式存放的, 自带了一个解压程序.
: :   小的部分, 有一些基本功能, 包括 ISA 显示卡支持, Floppy 支持,
: : BIOS 校验和检查之类. 万一大的部分坏掉了, 小的部分还是好的, 可以
: : 用软盘修复. 这部分叫做 boot block. 要写入, ROM 的某个引脚的电压
: : 必须设置, 所以部分主板作了跳线, 可以保护这部分.
: :   升级程序, 当然会考虑这些问题, 写好了其中一个再写另外一个(像
: : 华硕主板, 如果 boot block 版本不变, 就可以不更新 boot block,
: : 也就不用去调整跳线 ).
: :   病毒当然不用管你, 只要你没有加上保护, 两个block 都加上擦除
: : 命令, 就可以统统搞坏了.
: 那是不是说,就算主板有跳线控制,也只是控制BOOT BLOCK,
: BOOT BODY是随时可改呢?


  除了早期的 12V 写入 EEPROM之外, 都是这样的.

--
※ 来源:.广州网易 BBS bbs.nease.net.[FROM: max2-120.guangz]

[关闭][返回]