tmptmptmp2007-07-07 11:40:37
向这里的诸位高手讨教。

最近在PC上分了几个Partition装了LINUX。 但是遇到几个很严重的问题问题:

1) 最近的一天我在使用PC上的一个UBUNTU Parition。在关机后再重启动时,BIOS出现
错误,错误信息是:Unknown BIOS error,error code 0xffff。按F1键可以启动Ubuntu
partition,but when shutdown机器时,系统会Hung.

然后最大的问题出现了:windows partition 非常非常慢才能boot,而且查看系统Log,
出现大量event 9 and event 11的错误:

Event 9: An error detected on device \Device\Harddisk0\D during a paging
operation.

And when i ran chkdsk on windows, i found the following error:

chkdsk replaced bad clusters in file 18748 of name \SYSTEM~1\_RESTOR~1\RP3\
A0000698.dll

我当时主要是在UBUNTU下浏览网页,完全没用WINDOWS上网。但是UBUNTU比较土,没有
SELINUX,也没有其他防火墙。另外还有 SAMBA的自然设置可以看WINDOWS分区下的文件
。实际上两个分区都是前一天刚刚安装的。非常诧异怎么会这么快就染上病毒,而且是
在LINUX分区下上网时染上针对WINDOWS分区的病毒。

最大的问题: 请问BIOS是否有可能会被感染。如何检测SCAN机器的BIOS是否被感染木马
或者病毒?

2) 前一阵子,我用的是FEDORA3的老板本,有一次发现 /TMP目录下面有一个用户
ROOT的文件: /TMP/MAKEWHATIS.XXX XXX是进程ID。 有谁知道那是怎么回事吗?而
且那个XXX进程ID里面有个前缀,现在忘了,当时查了一下,通常是拨号(DIAL-UP)
的进程。
德州老外2007-07-07 14:12:49
这么肯定是病毒?
我稀饭捣乱2007-07-07 14:55:06
If I were you,,,
tmptmptmp2007-07-07 17:58:34
回复:请教一个关于BIOS和LINUX下病毒的问题
德州老外2007-07-07 19:34:26
你自己在xp下用哑呼捅和天气虫?
butdie2007-07-07 19:39:59
linux关机不能power off(但system is down),检查BIOS APM/ACPI
tmptmptmp2007-07-07 19:50:56
这两样都没有用。而且WINDOWS也是之前一天刚刚装的,只是简单上了一下网而已
tmptmptmp2007-07-07 19:53:51
回复:linux关机不能power off(但system is down),检查BIOS APM/ACPI
butdie2007-07-07 20:57:29
现代linux应该使用acpi而不是apm
The挨踢Guy2007-07-07 22:14:07
for you are not him, so.....
ratatouille?2007-07-08 03:00:51
洼,这么多理由...