给你的BIOS打个“预防针”

硬件周刊

修复BIOS固然很重要,但是如何通过细心的维护来预防BIOS被破坏更是重中之重。4月26号又逐渐逼近,这一天是CIH病毒的高发期,虽然有很多杀CIH病毒的软件,但还会让人防不胜防。改电脑的日期,直接跳过那一天,是一个预防病毒发作的好办法,但是这只是治标不治本。为了彻底防止CIH之类的病毒对我们造成损失和人为升级BIOS时造成的BIOS损坏,为此,趁着这次机会,我们提前向大家详细介绍如何来呵护那宝贵的“芯”。
明白了BIOS损坏的原因,我们就可以有针对性地采取措施,防止病毒破坏和升级失败对BIOS造成的损失。

1.升级时步步小心

BIOS升级操作过程中,可能会发生许多不可预料的事情,因此,在升级操作前,一定要备份自己的BIOS文件(特别是非主流、非大众化的杂牌主板尤为重要),供将来为其他修复方法提供源文件。升级时,一定要正确识别自己的主板厂商及型号并下载正确的BIOS升级文件;在升级时要注意保留BIOS中Boot Block块。Boot Block块是借鉴分块式的BIOS结构,人为在BIOS芯片中保留了一个区域,该区域中保存有BIOS系统中最重要的启动信息。现在高版本的刷新程序的默认值就是刷新时不更新BIOS的Boot Block块((图1))。为了避免在升级时掉电,建议在整个升级过程中采用UPS供电或在不容易停电的时段进行升级。硬盘的可靠性比软盘高得多,可以最大限度地避免数据读错这种情况出现。为了保证在硬盘启动时不装载程序,可以在硬盘启动机器时,强迫系统进入MS-DOS命令行方式;技嘉等公司开发的@BIOS Flasher程序能在Windows下对主板的BIOS升级,但由于Windows的稳定性实在不可恭维,建议还是要在DOS下升级为好。

图1
图1

2.打开BIOS芯片的升级跳线

如果主板BIOS采用的是28F系列的EEPROM芯片,则主板上一般有一个升级跳线,该跳线控制VPP(12V)编程电压的有无。在新出厂的主板上,其默认值为“升级”状态,这样根本起不到防病毒的作用,仔细观察并确认一下,赶快把它调到“保护”状态((图2))。

图2
图2

有些主板上直接把EPROM芯片的Vpp编程电压脚与+12V电压相连了,这时可以做些小手术,强制断开。具体方法是,拔出BIOS芯片,将1脚向内侧轻轻弯折(注意不要使管脚齐根折断),重新将芯片插入插座,使第1脚和主板电路不接触,这样,CIH、Win32.Kriz之类的病毒就无法对BIOS进行修改了(同时也无法升级了)。不过这种方法只适用于28F系列的BIOS芯片,对29C系列的芯片不起作用。

3.屏蔽BIOS芯片写管脚

现在主板上用的BIOS芯片,尽管容量有1Mbit、2Mbit和4Mbit之分,然而不论多大容量的芯片,都有一些共性,即芯片大多为32脚的DIP封装,它们的管脚排列、功能、功耗基本上一致。不同类型芯片的不同之处是芯片的写入电压不同,有些写入电压是12V(28F系列),有些是5V的(29C系列)。除此以外,芯片的写操作时序是相同的,即只有当WE#脚(31脚,写入允许脚)从高电平变成低电平时,一个字节的数据才能写入到芯片中去。根据此原理,我们只要增加一个电阻,就可以在计算机遭受CIH病毒的攻击时,使硬件免于受损坏。具体操作是,拔出BIOS芯片,将31脚向内侧弯折,找一个10k的电阻,电阻的一端焊接到芯片的31脚,另一端同+5V电源(32脚)焊接到一起,重新将芯片插入管座((图3))。由于31脚同电路脱离了联系,WE#脚一直处于高电平,即处于“读”状态,不论是病毒还是误操作,都不会对芯片内的数据进行改写,这样,才能实现真正意义上BIOS的保护。该操作对28、29系列的芯片都有效,但对Intel 8XX系列主板上使用的HUB BIOS芯片无效。

图3
图3

4.制作一片BIOS备份芯片,有备无患

如果手里有一块备份的BIOS芯片,是不是心里会踏实很多?你可以找一片和主板相同容量的BIOS芯片,借助本文后面介绍的热插拔法制作一片BIOS硬备份。当然,你也可以让当地的主板维修部门,使用BIOS编程器,把主板BIOS文件写入到一片价格很低的“原始”EPROM芯片中,这种芯片任何病毒也破坏不了,在平时的使用中会比FLASH ROM更加可靠,其后遗症是同时你也不能升级了。

5.选一块防毒的主板

介于CIH类破坏BIOS病毒的猖狂,具有BIOS保护功能的主板现在越来越多了。以技嘉、承启、建基等为代表的主板采用了双BIOS技术,以硬件备份的形式保护BIOS((图4))。联想的“无敌锁”技术能对BIOS芯片的“WE”管脚进行保护,使任何对主板BIOS的攻击都难以得逞。Intel主板具有自我恢复BIOS(BIOS RECOVERY)的功能,一旦BIOS程序遭到破坏,只要调整恢复跳线,插入BIOS程序启动盘,打开电源启动计算机,经过几分钟后就可以恢复BIOS。

图4
图4

防止BIOS损坏,最主要的是思想上重视,并落实到行动上,做好预防工作。由于杀毒软件的滞后性,对新型病毒及病毒的变种并不能有效查杀,所以不能因为有了杀毒软件就放松安全防护意识,。今年的4.26又快到了,希望大家都能采取措施,尽快备份好自己的BIOS并对BIOS精心呵护。