最近在PC上分了幾個Partition裝了LINUX。 但是遇到幾個很嚴重的問題問題:
1) 最近的一天我在使用PC上的一個UBUNTU Parition。在關機後再重啟動時,BIOS出現
錯誤,錯誤信息是:Unknown BIOS error,error code 0xffff。按F1鍵可以啟動Ubuntu
partition,but when shutdown機器時,係統會Hung.
然後最大的問題出現了:windows partition 非常非常慢才能boot,而且查看係統Log,
出現大量event 9 and event 11的錯誤:
Event 9: An error detected on device \Device\Harddisk0\D during a paging
operation.
And when i ran chkdsk on windows, i found the following error:
chkdsk replaced bad clusters in file 18748 of name \SYSTEM~1\_RESTOR~1\RP3\
A0000698.dll
我當時主要是在UBUNTU下瀏覽網頁,完全沒用WINDOWS上網。但是UBUNTU比較土,沒有
SELINUX,也沒有其他防火牆。另外還有 SAMBA的自然設置可以看WINDOWS分區下的文件
。實際上兩個分區都是前一天剛剛安裝的。非常詫異怎麽會這麽快就染上病毒,而且是
在LINUX分區下上網時染上針對WINDOWS分區的病毒。
最大的問題: 請問BIOS是否有可能會被感染。如何檢測SCAN機器的BIOS是否被感染木馬
或者病毒?
2) 前一陣子,我用的是FEDORA3的老板本,有一次發現 /TMP目錄下麵有一個用戶
ROOT的文件: /TMP/MAKEWHATIS.XXX XXX是進程ID。 有誰知道那是怎麽回事嗎?而
且那個XXX進程ID裏麵有個前綴,現在忘了,當時查了一下,通常是撥號(DIAL-UP)
的進程。