向這裏的諸位高手討教。
最近在PC上分了幾個Partition裝了LINUX。 但是遇到幾個很嚴重的問題問題:
1) 最近的一天我在使用PC上的一個UBUNTU Parition。在關機後再重啟動時,BIOS出現
錯誤,錯誤信息是:Unknown BIOS error,error code 0xffff。按F1鍵可以啟動Ubuntu
partition,but when shutdown機器時,係統會Hung.
然後最大的問題出現了:windows partition 非常非常慢才能boot,而且查看係統Log,
出現大量event 9 and event 11的錯誤:
Event 9: An error detected on device \Device\Harddisk0\D during a paging
operation.
And when i ran chkdsk on windows, i found the following error:
chkdsk replaced bad clusters in file 18748 of name \SYSTEM~1\_RESTOR~1\RP3\
A0000698.dll
我當時主要是在UBUNTU下瀏覽網頁,完全沒用WINDOWS上網。但是UBUNTU比較土,沒有
SELINUX,也沒有其他防火牆。另外還有 SAMBA的自然設置可以看WINDOWS分區下的文件
。實際上兩個分區都是前一天剛剛安裝的。非常詫異怎麽會這麽快就染上病毒,而且是
在LINUX分區下上網時染上針對WINDOWS分區的病毒。
最大的問題: 請問BIOS是否有可能會被感染。如何檢測SCAN機器的BIOS是否被感染木馬
或者病毒?
2) 前一陣子,我用的是FEDORA3的老板本,有一次發現 /TMP目錄下麵有一個用戶
ROOT的文件: /TMP/MAKEWHATIS.XXX XXX是進程ID。 有誰知道那是怎麽回事嗎?而
且那個XXX進程ID裏麵有個前綴,現在忘了,當時查了一下,通常是撥號(DIAL-UP)
的進程。
請教一個關於BIOS和LINUX下病毒的問題
所有跟帖:
• 這麽肯定是病毒? -德州老外- ♂ (389 bytes) () 07/07/2007 postreply 06:12:49
• If I were you,,, -我稀飯搗亂- ♀ (430 bytes) () 07/07/2007 postreply 06:55:06
• for you are not him, so..... -The挨踢Guy- ♀ (19821 bytes) () 07/07/2007 postreply 14:14:07
• 窪,這麽多理由... -ratatouille?- ♀ (11 bytes) () 07/07/2007 postreply 19:00:51
• 回複:請教一個關於BIOS和LINUX下病毒的問題 -tmptmptmp- ♂ (906 bytes) () 07/07/2007 postreply 09:58:34
• 你自己在xp下用啞呼捅和天氣蟲? -德州老外- ♂ (75 bytes) () 07/07/2007 postreply 11:34:26
• 這兩樣都沒有用。而且WINDOWS也是之前一天剛剛裝的,隻是簡單上了一下網而已 -tmptmptmp- ♂ (326 bytes) () 07/07/2007 postreply 11:50:56
• linux關機不能power off(但system is down),檢查BIOS APM/ACPI -butdie- ♂ (72 bytes) () 07/07/2007 postreply 11:39:59
• 回複:linux關機不能power off(但system is down),檢查BIOS APM/ACPI -tmptmptmp- ♂ (174 bytes) () 07/07/2007 postreply 11:53:51
• 現代linux應該使用acpi而不是apm -butdie- ♂ (0 bytes) () 07/07/2007 postreply 12:57:29