請問電腦病毒的相關問題 - 儲存設備

Ida avatar
By Ida
at 2010-11-28T01:29

Table of Contents

在主機只有一顆硬碟且不使用USB儲存媒體的情況下 更換硬碟還會中毒大致上有三種可能

但是三個都不太容易發生就是了


1. CIH病毒---這隻病毒可以在特定條件符合的情況下破壞BIOS


不過在2010年還能中這隻病毒真的很厲害 因為CIH要在特定的條件下才能感染

首先 CIH在Windows NT平台下無法傳播 而Windows 2000之後的OS都是在Windows NT

的架構下所開發的

也就是說 除非你使用的是Windows 95/98 否則不會感染CIH病毒

其次 現在很多廠商基於之前CIH病毒造成的巨大損失 因此對BIOS增加了很多防護

所以就算你想要故意去中恐怕也沒那麼容易


2. 區網ARP或Windows OS自身漏洞所造成的攻擊(0-day Attack)


這兩種都是來自外部的攻擊 所以更換硬碟也沒甚麼用

但是目前的ARP病毒不多 0-day漏洞也不是天天都有

所以只要有裝防毒軟體以及做好更新 基本上是不用太擔心


3. Intel CPU自身的SMM漏洞---"神"一般的漏洞


這個要說起來就複雜了 簡而言之就是病毒利用Intel CPU上的Cache漏洞進入SMM

利用SMM來當作Ring0取得最高權限 然後在SMRAM裡面運行惡意代碼來攻擊系統

而由於OS無法讀取SMM中的內容 所以即使中毒了也完全不可能被發現

但是這只是一個理論上的漏洞 真要做出能夠利用這個漏洞的Rookit在技術上有一定

程度的困難 目前也沒聽說過真的有利用此漏洞而產生出來的病毒 而Intel"似乎"也

已經在最近的CPU中修補了這個漏洞


--

All Comments

請問電腦病毒的相關問題

Damian avatar
By Damian
at 2010-11-27T22:36
※ 引述《watermen (123)》之銘言: : ※ [本文轉錄自 blind_pc 看板 #1CyFZ6Zt ] : 作者: watermen (123) 看板: blind_pc : 標題: [問題] 請問電腦病毒的相關問題 : 時間: Sat Nov 27 20:25:39 2010 : 晚輩新手請 ...

讀卡機是否支援Class 10

Franklin avatar
By Franklin
at 2010-11-27T21:20
有些讀卡機有註明支援SD/MMC/SDHC (CLASS 2.4.6) 有些沒有寫... 如果買了SDHC Class 10的記憶卡 是否可以在支援SDHC的機子上讀寫?(例如相機、讀卡機) - ...

OCZ RALLY2 16GB 該如何格式化?

Lauren avatar
By Lauren
at 2010-11-27T20:16
其實不是我遇到的問題... 之前看這支便宜就跟同事一起在網路購物下訂 結果老兄他一拿到就直接點右鍵按了格式化 現在這支隨身碟只要傳檔案都會傳到一半忽然偵測不到隨身碟而傳檔自動斷掉 傳小檔案似乎沒問題 只要傳大一點的檔案就會發生這情況 過著幾秒又顯示偵測到了隨身碟 需要用特殊程式進行格式化嗎? ...

請問挑選8G SDHC 記憶卡之問題.

Daph Bay avatar
By Daph Bay
at 2010-11-27T14:35
最近想買一張 8G SDHC 的記憶卡 預算 400 , 品牌不要太小,class 4 以上即可 逛過 Y拍 找到一些符合條件的 1. Apacer (Class4): NT399 2. Kingston (Class4): NT398 3. Sandisk (Class4): NT419 應該都有終身保固, ...

無法用CD-ROM開機重灌window7

Adele avatar
By Adele
at 2010-11-27T11:10
目前的使用環境是 640GB的硬碟上裝了Windows7 64bit系統。 當初組電腦時不懂,就沒有分割硬碟,直接灌Win7,最近則是 因故希望重灌並且分割成 C槽 40 GB win7 作業系統 D槽 30 GB ...