网管如何防范破坏硬件的病毒

来源 :网吧世界 | 被引量 : 0次 | 上传用户:biiq123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  1988年7月26 日,一种名叫ClH的恶性病毒在美国出现。该病毒同时攻击BlOS和硬盘,危害巨大。病毒是当年5月底一名台湾大学生陈盈豪所写,随后在世界范围内广泛传播,破坏了无数的电脑硬盘。对于网吧的网管来说ClH病毒大家还很陌生,因为目前绝大多数病毒最多只能破坏硬盘数据,而ClH却能侵入主板上的FlashBlOS,破坏其内容而使主板报废。虽然它只能在DOS系统中发作,但ClH的教训告诉我们不要轻视病毒对硬件的破坏。很多人现在已经开始担忧:ClH越来越凶猛,同时会不会有更多的破坏硬件的病毒出现。其实通过分析,病毒破坏硬件的“手段”,不外乎有以下几种:
  
  1.破坏显示器
  
  众所周知,每台显示器都有自己的带宽和最高分辨率、场频。早期生产的14英寸彩色显示器,带宽大约只有35-45MHz,对应的最高分辩率为1024×768@60Hz场频;目前的14英寸彩色显示器,带宽大都有60MHz,对应的最高分辨率为1024 x 768@75Hz场频;15英寸彩色显示器(高档的),带宽有110MHz,对应的最高分辨率为1280×1024@85Hz场频。大家可以查看一下显示器的说明书,上面都有场频与最高分辨率的配合。若其中有一项超过,就会出现花屏,严重了就会烧坏显示器。病毒可以通过篡改显示参数来破坏显示器(如把分辨率、场频改到显卡能支持的最高档等)。虽然新型显示器有DDC标准化与系统联络,但病毒想钻空子并不难。所以大家如果发现在使用过程中显示器出现了花屏,要立即关掉显示器的电源,重新启动后进入安全模式再找原因。
  ClH病毒。1999年4月26日,CIH病毒大爆发;2000年4月26日,ClH再度爆发,全球损失超过10亿美元;2001年4月26日,仅北京就有超过6000台电脑遭CIH破坏;2002年4月26日,ClH病毒再次爆发,数千台电脑遭破坏;2003年4月26日,仍然有100多个CIH病毒的受害者向瑞星求助。
  
  2.超外频、加电压破坏CPU、显卡、内存等
  
  目前新型主板采用“软跳线”的越来越多,这正好给病毒以可乘之机。所谓“软跳线”是指在BlOS中就能改动CPU的电压、外频和倍频。病毒可以通过改BIOS参数,加高CPU电压使其过热而烧坏,或提高CPU的外频,使CPU和显卡、内存等外设超负荷工作而过热烧坏。这类事件的前兆就是死机。所以,如果发现机器经常死机,就要赶紧到CMOS中看看以上参数是否有改动。可喜的是,目前很多主板都有CPU温度监测功能,超温后立即降频报警,可以基本杜绝烧坏硬件的情况发生。
  
  3.超“显频”破坏显卡
  
  目前很多中高档显卡如Voodoo等都可以手动改变其芯片的频率,并且改的方法更简单:在wlndows 9x注册表里改。病毒改动了“显频”,显卡也就容易超负荷工作而烧坏。这种事件的前兆也是死机。所以,死机时也不要忽视对“显频”的检查。另外还有一种减少烧坏显卡的可能性的办法,那就是…… (什么?你已经安了两个风扇了!?)
  
  4.破坏光驱
  
  虽然网吧中不常装有光驱设备,但也要知道病毒是如何破坏光驱中的光头,光头在读不到信号时就会加大激光发射功率,这样长期下去对光驱的寿命极为不利。有人做实验,让正常的光驱不停地读取一张划痕很多,信号较弱的光盘,28小时以后光驱就完蛋了。ClH型病毒就可以让光头走到盘片边缘无信号区域不停地读盘,结果光头读不到信号,便加大发射功率不停地读,要不了几天,光驱就要“N0 Disc”了。所以要经常注意光驱灯的闪亮情况,判断光驱是否在正常工作。
  
  5.破坏主板、显卡的FlashBlOS
  
  这就是现在的CIH病毒破坏主板的方式。病毒用乱码中掉了BlOS中的内容,使机器不能启动。不过现在很多主板都有带有Flash BIOS写保护跳线,可以有效的防止CIH病毒破坏主板。但是不要忘了,很多显卡也有FlashBlOS,说不定哪一天就会冒出一种破坏显卡BIOS的病毒。所以还是小心一点为好,这可没有什么特效药啊!
  
  6.破坏硬盘
  
  大家都知道,分区、高级格式化对硬盘都没有什么损伤,惟独低级格式化对硬盘的寿命有较大的影响。据说硬盘做上10次低级格式化就会报废。如果出现一种病毒,不停的对硬盘的0磁道做低格式化(做10次最多只需用几秒钟!),0道坏了再做1道……你的硬盘容量就会一点一点(这一点也不小啊!)地被蚕食,而且O、1、2 …… 道坏了,要想再使用该硬盘,就得在BIOS中重新设定起始磁道,再低级格式化,非常麻烦。其实,该病毒有一个非常简单而有效的预防方法那就是将BlOS中的BootSectorVirus Protection(引导区病毒写保护)设为Enable(打开)。笔者做过实验,将上述开关打开的情况下,使用各种低级格式化软件(包括BIOS中自带的)对硬盘进行低格,BlOS都会报警(报告说有程序企图重写引导区,问是否继续),按N就可以防止。要知道BIOS程序掌管着系统的最高控制权,应该没有什么东西可以冲破其防线(你按Y是另外一回事)。若发现上述情况,赶紧Reset,然后进行杀毒不过,如果你是在装Win 98等操作系统或System Commander等软件时碰到该情况,就大可不必理会它,因为这些软件安装时都有要重写引导区。不过劝你安装这些软件时最好先把写保护关掉,否则容易出现死机现象!
  
  7.浪费喷墨打印机的墨水
  
  喷墨打印机的喷头特别容易堵塞,为此打印机公司特别发明了专门浪费墨水的“清洗喷头”功能,即让大量墨水冲出喷头,清除杂物。这项功能可以用软件控制实现,于是乎病毒便神不知鬼不觉地次次调用该功能,而你却对打印机的呻吟声却听而不见。当你发现时,大量的墨已经被浪费了。这种病毒唯一的预防办法就是……不用打印机时把打印机关了。其实,只要你常注意一下打印机上的模式灯就可以了,清洗喷头时它通常是一闪闪的。另外还要仔细倾听它的呻吟声,清洗喷头时打印头总是要来回走动几下的(为了加热)。
  综上所述,ClH病毒之所以能够对硬件造成破坏,原因就是它能够改与主板BIOS里面的相关设置信息,要知道主板BlOS信息可是整个PC平台所有硬件连接在一起的一把钥匙,它是非常关键的一个部分。现在虽然针对ClH病毒各杀毒软件都已有足够防范措施,但作为网吧我们应该详细了解它的原理,这样在以后的工作中就能及时防范。目前已知的CIH病毒大部分都是按照系统日期爆发的,平时都是潜伏在系统中,所以作为网管我们也经常去各杀毒网站了解病毒信息,免得硬件被破坏后无法挽回损失,另外现在流行的双BlOS主板也是有效防范CIH病毒的方法。
  
  ClH病毒大事记
  1998年6月2日:首例CIH病毒在中国台湾被发现。1998年6月6日:首例CIH病毒样品抵达DP反病毒实验室。1998年6月6日:CIH1.2版本出笼并为FSAV反病毒机构跟踪。1998年6月12日:CIH病毒1.3版本出笼并为FSAV反病毒机构跟踪。1998年6月26日:CIH病毒1.3版本首次发作,但危害较小。1998年6月30日:CIH病毒1.4版本出笼并为FSAV反病毒机构跟踪。1998年7月:CIH病毒通过受感染的盗版软件在网上传播。1998年8月:“飞行大队长”游戏软件演示版受CIH病毒感染。1998年8月:欧洲两种游戏杂志发送受CIH病毒感染的CD-ROM。1998年8月26日:CIH病毒1.4版发作,媒体予以广泛关注。1998年9月:YAMAHA公司发进第一批受CIH病毒感染的CD-ROM软件。1998年10月:广为流传的SiN游戏软件演示版受CIH感染。1999年3月:CIH病毒1.2版侵入公司Aptiva型机算机。1999年4月26日:CIH病毒1.2版首次发作,计算机业损失巨大。
其他文献
网吧产业的竞争从1999年后开始,价格从最初的平均15元跌到了2007年全国网吧平均价格1.98元/小时。就是在2007年中国物价整体上涨的大潮中网吧的价格依然没有起色,反而还继续在走低。但网吧产业投资成本的增加在2003年至2006年达到了巅峰,福建炒网团的出现为网吧投资和竞争带来了前所未有的推动。运营成本的提高和微利的现状形成了2006年后网吧经营的最大特性,也是全国各地网吧业主叫苦的主要原因
期刊
Local cooling是Uniblue ResearchLabs发布的一款优秀的节能软件,目前最新版本为1.04。其可以有效地控制PC关键部件的能源消耗,远比Windows XP本身的电源控制功能强大得多。Windows XP在电源选项面板里提供了一些电源使用方案,但非常简陋,无法灵活地满足各种需要。  Local cooling的安装非常简单,安装完成运行后会在系统托盘区出现一个雪花状的图标
期刊
如今,网吧的竞争越来越激烈。比配置,比装修,比价格,网吧在同质化竞争的艰辛道路上一路走来。在很长一段时间里,网吧的管理都没有被网吧经营者重视。在网吧步入规模化经营后,规范的管理在网吧的日常经营中显得尤为重要。人才,作为网吧经营管理中最重要的一个环节,也困扰了不少网吧经营者,不少网吧经营者纷纷有人才匮乏的感慨,尤其是连锁网吧的经营者,近期已经开办了网吧专业的MBA学习班正从一个侧面说明网吧产业呼唤职
期刊
近年来,随着政府相关部门对网吧监管力度的加大,网吧行业的规范和发展有目共睹。但这种可喜的成绩目前主要是集中于全国大中城市,在一些边远城市,尤其是乡村地区,网吧的监管和发展仍然只是相当于数年前的城市网吧。随着乡村网吧监管日趋被政府有关部门及媒体关注,我们不禁也要担忧,如今的网吧制度是否合理,乡村网吧的监管是否会重蹈城市网吧发展的覆辙。    乡村网吧发展现状    乡村网吧的发展经历了从无到有,从零
期刊
网吧是随着信息化生活应运而生的新时代产物,在拥有好的计算机硬件配置、优良的网络质量、多样化的服务以及充满活力的环境等条件之下,成为当下信息时代人们经常出没的场所。同时在网络以及局域网游戏的流行趋势之下,在网吧中与同学好友们联机对战一较高下,或是在线信息交流,都是促成年轻人走入网吧的原因。在世界上许多信息产业蓬勃发展的国家,网吧早已是被认定为正当的娱乐休闲场所,而且相关的活动是以人们主要的休闲、学习
期刊
秋季四核上市实惠配置 方案评述:秋季两大厂商四核桌面级处理器呼之欲出,在两大厂商全力推广四核CPU到来之时,必然会带来处理器新一轮降价,把握好这个时机对采购有很大的帮助。以上为大家推荐的是在这一时机到来时,比较适合网吧选配的机型配置。CPU AMD 4400+在目前非常适合网吧使用,它在性能上绝对满足现有网吧应用需求,而且价格非常便宜,可以说性价比非常高。影驰这款7600GT显卡也是
期刊
基本信息  姓名:___________ 所在网吧:____________ 职务:____________ 电脑台数:________________  地址:_____________________________邮编:___________________电脑购买时间:______________  电话:_____________手机:________________QQ:_______
期刊
随着省会城市网吧趁向饱和,县城网吧和乡镇网吧市场得到越来越多人重视,这些市场有哪些特点,如何开拓?本刊记者深入四川的县城,进行了采访报道。    抢夺县城网吧市场    宋代大文豪苏东坡的故里眉山市,古称眉州,位于成都平原西南部、成都——乐山黄金走廊中段,至今已有1500多年的历史了。  眉山红青小汽车出租有限公司米师傅透露,外地旅客想在当地住宿,通常会在旅店、洗浴场所、网吧之间选择。其中网吧最为
期刊
E7500系列芯片组是Inte较早期支持Pretonia核心的Xeon的产品由E7500 MCH搭配ICH3-S(82801CA)lCH组成,并通过搭配82870P2(P64H2)控制器实现了对64bitPcl/Pcl-X支持。E7500系列服务器产品,包括主板、底盘、RAD控制器和服务器管理软件等等,这些产品是专门为OEM系统集成商所设计的。  SE7520BD2V服务器主板支持双路具有1024
期刊
IT业的发展速度日新月异,跟它紧密相关的网吧产业同样不停地更新换代。南宁的网吧市场竞争激烈,近年来不停地有高端的大型网络会所开业,很多小网吧见势不妙,纷纷关门大吉。但有一个名字硬是在南宁网吧市场响了七年,并且越做越好形成了自己的品牌很多南宁的网民应该都猜到我说的就是飞浪网吧!下面就跟记者一起去了解南宁网吧界的常青树飞浪网吧。    优秀的硬件环境    经朋友介绍记者决定采访飞浪网吧的第三家分店北
期刊