• 2

請問如果中開機病毒要在無磁碟機,如何在DOS下掃毒?

請問假設是中開機病毒要如何掃毒?
因為沒有磁碟機只有光碟機情況下如何在DOS下進行掃毒?
2014-06-10 23:37 發佈
zx00732 wrote:
請問假設是中開機病毒要如何掃毒?
因為沒有磁碟機只有光碟機情況下如何在DOS下進行掃毒?


你的問題有2個地方有疑義

1.沒有磁碟機?你說的是沒有軟碟機還是沒有硬碟機?
如果沒有硬碟機,那麼病毒根本就不存在,沒有掃毒的必要
如果有硬碟機、有光碟機,那麼就用光碟開機掃毒,軟碟沒必要

2.在DOS下進行掃毒?
你先確定真的是DOS嗎?現在的掃毒軟體應該沒有能在"DOS"下能夠運作的
WIN系統的"命令提示字元視窗"並不是"DOS",只是畫面很像而已

肚子三層非一日之饞 wrote:
你的問題有2個地方有...(恕刪)




有光碟機,有硬碟,但因為進不到到卓面所以不知道有沒有其它辦法可以掃毒?
請去找"開機掃毒光碟"來用
google一下就有下載了
請在"別台主機燒成光碟"再拿來用.別用USB碟開機免得USB碟被逆向灌毒的可能性提高._.
我不知道你要在DOS底下掃毒的用意
如果是不想進系統掃的話
那我會建議你拿PE開機光碟去做掃毒
這樣至少就算掃出來,也比較好清除,至少中毒檔如果遇到系統檔,而又是被原先系統占用就很好清除
再來樓上也說了,沒硬碟的主機是不需要掃得,畢竟病毒沒有生存的空間
唯一還有一個儲存的地方,就是主機板上的BIOS ROM,不過功力能夠破壞BIOS的,那就厲害了
畢竟他是唯讀的,資料儲存是靠板子上水銀電池維持,電池沒電就等於BIOS資料不見
至於會不會中毒,在小弟摸了好幾年電腦也沒看過有病毒能夠破壞的情況
除非你去刷錯BIOS,才有可能將板子刷掛!!

阿德Sky wrote:
我不知道你要在DOS...(恕刪)

能夠感染BIOS的病毒的確存在的
十多年前的CIH病毒就是一例(另類台灣之光)
特徵是在特定日期發作以及
改寫或是破壞存放BIOS資訊的ROM單元

BIOS資料是可以複寫修改的
不然
板子的BIOS要怎更新
Bios是在出廠時預設是唯讀的狀態
就好比手機在出廠時系統也是唯讀
要改寫內部資料就必須要去解除唯讀
解除方法只有該廠RD知道,各廠都有各廠解法
你說的CIH病毒,以現在來說,要發生的機率近於零
所以樓主已經是不須要擔心
畢竟要破壞Bios對於破壞者意義不大,而且現在很多零件也做了蠻多防護措施
zx00732 wrote:
有光碟機,有硬碟,但因為進不到到卓面所以不知道有沒有其它辦法可以掃毒?


一般中毒的電腦,還是能開機進入系統,只是被病毒寄生之後會明顯的"降速"或是"異常"

除非有特別的症狀,否則病毒不是進不到桌面的"唯一因素"
(進不了系統,病毒就不能傳播,這違反惡意程式需要大規模快速傳播的概念)


另外 "病毒" 只是一個簡單的統稱,實際上功能性分類很多

真正"病毒"基本上是無解的,因為病毒的目的是破壞檔案,
掃毒只是把受損檔案刪除,給你備份資料和重灌的機會

木馬、蠕蟲....這類型的,目的大多不是破壞原始檔案,才給你有掃毒恢復系統的機會
阿德Sky wrote:
唯一還有一個儲存的地方,就是主機板上的BIOS ROM,不過功力能夠破壞BIOS的,那就厲害了
畢竟他是唯讀的,資料儲存是靠板子上水銀電池維持,電池沒電就等於BIOS資料不見


你把BIOS和CMOS弄混了

~

BIOS是用NAND Flash晶片儲存的"作業系統"
程式碼不會因為沒電而不見 (如果程式碼不見了,你根本無法開機)

因為BIOS本身就是作業系統,所以可以適當添加特殊功能在裡面
例如:內建可快速鍵啟動的還原系統、內建刷BIOS程式、內建第二作業系統(華碩快速啟動)...

BIOS裡面那些日期時間開開關關的設定項目,有任何修改過的設定值會儲存在CMOS裡面
也就是說沒電會歸零的部分只有CMOS儲存的"設定值",而不是BIOS系統和預設值

BIOS和CMOS是搭配運作的
你可以注意看主機板說明書,把BIOS歸零的功能叫做Cleaner CMOS (簡稱Clr CMOS)

阿德Sky wrote:
要改寫內部資料就必須要去解除唯讀
解除方法只有該廠RD知道,各廠都有各廠解法


雖然市面上主機板廠牌很多
實際上有能力撰寫BIOS的公司就那麼幾家 (最常見的就是AMI、AWARD、Phoenix)
主機板廠的RD沒有撰寫BIOS的能力

每一家BIOS系統都有通用型的BIOS刷新工具在網路上流通
病毒作者要從通用工具中擷取特定程式碼,取得刷寫BIOS的權限,不是不可能

我不會寫程式,但是我有下載BIOS工具來玩,可以任意修改BIOS裡面所有項目的預設值
改好預設值存檔,不怕電池沒電的時候CMOS會歸零
反過來說,如果我故意把BIOS預設值設定成不合理狀態,那麼主機就會無法開機
(在CPU和RAM的項目設定錯誤的時脈與電壓,就會無法開機)

~

而BIOS的唯獨功能,是CIH病毒之後才有的各種保護措施之一
肚子三層非一日之饞 wrote:
你把BIOS和CMO...(恕刪)


BIOS跟CMOS的差別
維基就能找到解釋

網友你也是老骨頭了喔
還記得以前CIH盛行的時候
因為服務的客戶中鏢
還得去跟原廠買EEPROM燒錄
現在的年輕人應該很難想像當時嚴重的情況吧
那時流傳還有顯卡的CIH變種
不過我沒遇過所以不知真假

現在要使用CIH讓BIOS癱瘓
理論上的確可能
不過因為台灣之光(?)的關係
現在各家都有保護機制
不只唯獨機制
雙BIOS跟啟動區塊的自檢碼
都是防堵CIH病毒的技術
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?