12   1  /  2  页   跳转

[原创] BIOS的备份与刷新

BIOS的备份与刷新

最近又爆出修改BIOS的所谓 “BMW病毒”。 汗!

虽然此毒目前能改写的BIOS仅限于AWARD BIOS, 但谁敢保证明天不会冒出一个改写AMI或PHEONIX BIOS的病毒呢?作为用户,最好未雨绸缪,事先做好自己电脑的BIOS备份。哪天万一不幸染上此毒,还有后手————用事先做好的BIOS备份刷回去。然后,再重置被病毒改写过且受病毒感染过的BIOS保护的MBR。最后删除硬盘上的病毒文件即可。上述操作均可在PE环境下完成(有PE引导光盘或U盘就行)。



刷新BIOS操作前的重要提示:(1)电脑务必接上备用电源。台式机可接UPS;笔记本要插上电池。确认备用电源工作正常。否则,刷写BIOS过程中万一遇到断电,你哭都来不及。(2)确认所用的BIOS工具适合本机的BIOS类型。


下面分三步详述备份与刷新BIOS的操作流程

1、确定本机BIOS的类型

如何准确判断BIOS类型,对于BIOS刷新或修改BIOS来说,是很重要的。不同类型的BIOS文件,其刷新或修改程序是不同的。无论是刷新和修改BIOS,第一件要做的事就是准确判断BIOS类型,然后再根据确定的BIOS的类型选择相应的刷新程序或修改程序。

查看BIOS类型的工具有多种。如:BIOS AGENT 、BIOS BACKUP TOOLKIT等。这些网上可以找到。下载后查毒,干净者,妥善保存备用。

这些工具的性能不太相同。就查看BIOS类型而言,个人感觉BIOS BACKUP TOOLKIT不错。

运行BIOS BACKUP TOOLKIT,即可看到到本机BIOS类型。我手头两台电脑的BIOS类型是不同的(图1-图2)





2、根据本机的BIOS类型,找到合适的BIOS备份/刷新工具(BIOS之家有下载)。下载后务必查毒,干净者保留备用。

现以其中一台电脑演示BIOS的备份与刷新操作。 此电脑为联想扬天A4680R,其BIOS 为 AMI 类。所以我在BIOS之家下载的BIOS工具是 AFUWIN 4.47 中文版。此工具即可备份BIOS,也可刷新BIOS。

3、备份本机BIOS(图3-图5)








4、刷新BIOS(图6-图9)
















用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.9.168 Version/11.50
最后编辑baohe 最后编辑于 2011-09-04 15:04:52
分享到:
gototop
 

回复:BIOS的备份与刷新

这玩意要是病毒流行,得浪费无数主板了

农村连中个MBR病毒,都直接换硬盘了

到处是换下来的硬盘
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 2F 天月来了 的帖子

你可以回收那些主板、买钱
gototop
 

回复:BIOS的备份与刷新

我的BIOS 只能找个老的用, 还不知道能不能其作用。
万能备份工具只能备份,真囧
gototop
 

回复:BIOS的备份与刷新

好,支持一下,下载来看看
gototop
 

回复 2F 天月来了 的帖子

给我几个硬盘吧 麻烦把病毒先弄掉


不过楼主这个很有用 我先下软件学习一下
gototop
 

回复:BIOS的备份与刷新

如果BIOS有防写保护是无法刷新的吧?
gototop
 

回复:BIOS的备份与刷新

谁扔下来个500G或1T的我去捡一个。。。。
话说猫叔病毒是怎么实现去更改BIOS和MBR的?
gototop
 

回复: BIOS的备份与刷新



引用:
原帖由 数字飞扬 于 2011-9-24 21:19:00 发表
如果BIOS有防写保护是无法刷新的吧?



开机,按F1.


在BIOS设置中暂时关闭BIOS写保护,即可刷新BIOS.


刷完,在把那写保护打开.
gototop
 

回复: BIOS的备份与刷新



引用:
原帖由 病毒4 于 2011-9-25 11:18:00 发表
谁扔下来个500G或1T的我去捡一个。。。。
话说猫叔病毒是怎么实现去更改BIOS和MBR的?



此毒的详细分析结果见: http://blog.webroot.com/2011/09/13/mebromi-the-first-bios-rootkit-in-the-wild/
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT