找回密码
 注册
快捷导航
查看: 5803|回复: 30

[BIOS] 刷新BIOS安全指南——适合普通用户

[复制链接] |自动提醒
阅读字号:

0

回帖

0

积分

94

资产值

入门会员 Rank: 1

注册时间
2009-1-1
发表于 2009-10-15 12:04:15| 字数 3,586| - 中国–广东–深圳 电信 | 显示全部楼层 |阅读模式
--------------------本文发表于51nb.com论坛,转载请注明-------------------------
我对ThinkPad不算熟,不好发表甚么高见,所以来51nb论坛只是潜水不出声。老潜水不好,偶尔也发个贴。因为看到网友刷BIOS失败的不少,所以就说说刷新BIOS安全的问题。

本文基本上以通用的观点来讲刷新BIOS的安全问题,但我尽可能给合一些我知道的ThinkPad特点来讲,毕竟这里主要是ThinkPad用户。

本文针对普通用户,让大家在希望刷新BIOS时,有一个相对简单和安全的方法。

--------------------本文发表于51nb.com论坛,转载请注明-------------------------
第一部分 失败后果及代价

在你刷BIOS之前,一定要事先知道最坏的后果——砖头,以及代价。

刷坏BIOS的后果,通常是成为“砖头”,不能启动,运气好还能进系统的,那是少数。代价是:
  • 双BIOS的主板:刷坏BIOS能够通过备份BIOS启动并恢复。代价:普通用户按照说明书操作最多20分钟完成。
  • AMI和AWARD台式机:如果刷新时保留启动块(Boot Block),事先做好了恢复BIOS的准备,如设置BIOS的U盘启动、备份BIOS、制作U盘形式的DOS恢复盘、自动恢复批处理等等,基本上能够恢复。代价:事前准备工作比较耗时,不熟练的可能需要一整天;恢复操作大约20分钟以内。
  • 对于AMI和AWARD主板的台式机来说,如果上述方法不行,需要拆下BIOS芯片重烧录。台式机的BIOS芯片通常插在主板插座上,可方便拆下,基本上能修好。代价:把电脑或拆下的BIOS芯片拿去送修,几十元或一百多的修理费。
  • (多数)笔记本,包括ThinkPad:由于BIOS芯片焊在主板上,需要拆下来用编程器烧录,维修难度大,需要专业工具,要返厂维修。自己送修比较难办,能修的店不多,尤其在小城市,好不容易找到一家,能修的品牌和型号又很有限。代价:过保返厂修需一千至数千,由厂家开价说了算;自己送修100-300。
  • ThinkPad:和多数笔记本相比,送修或找修要容易一些。毕竟用户数量大,维修点多。可能和爱折腾ThinkPad的人多也有一定关系。代价:过保返厂修需一千至数千,由厂家开价;自己送修100-300。

刷BIOS的风险毕竟存在,再好的指南也只能降低一些风险而已,不能打保票。

--------------------本文发表于51nb.com论坛,转载请注明-------------------------
第二部分 关于烧录环境

目前烧录环境主要是DOS、Win PE、XP、Vista、Win7。大家推荐的都不太一样。老手推荐DOS的很多,不少人言之凿凿XP甚至Vista也很安全,理由通常是“我从来没有出过事”。

实际上,XP、Vista、Win7是最应该避免的烧录环境。因为意外因素太多了:
  • 一些用户的操作系统很乱,启动一下都要3分钟5分钟的,甚至不能自动关闭,如何能在这样的环境下刷新BIOS?
  • 有用户刚启动完系统还很忙时就开始刷,刷到一半停止响应
  • 杀毒软件干涉
  • Vista用户没有以管理员身份运行刷新软件(好像51nb上也有人经历过)
  • Windows自动更新后启动机器
  • Windows自动待机和休眠
  • USB设备自动离线带来影响
  • 用Software Update更不靠谱,WINUPTP进程时有死机,影响BIOS更新
  • ……

我有时也在XP下刷BIOS,但是会确保操作系统干净,关断网络和杀毒软件,但是不会让别人也这么做。

请大家(包括各位行家)大家不要建议或诱导别人在Windows XP、Vista、Win7下刷BIOS,你的电脑可能很干净,总是记得事先关掉杀毒软件和断开网络,永远不会忘记以管理员身份刷新BIOS,总是知道等待系统平静后再刷新,但是你们通常不会提醒别人这些注意事项,而只是简单说:“我刷过很多回了,没事!”

DOS环境下烧录相对安全的多。但是,DOS字符界面、长短文件名的干扰、复杂的烧录参数、等等,都增加了学习难度,另外,论坛上到处流传的强刷参数、下载升级包中批处理文件(含强刷参数)也是一大危险因素。

对于大多数普通用户来说,我推荐Win PE。一方面避开了XP、Vista下各种复杂因素,另一方面,好学好用,图形界面下对于强刷参数也有所警惕。虽然不如DOS方便,但是不容易出错。面对风险和代价,麻烦一点是值得的。

从介质上来说,推荐U盘,不推荐光驱,况且一些本子没有光驱。硬盘DOS启动要改硬盘启动区,麻烦而且不爽。

所以,简单说就是:推荐用U盘在Win PE下刷新,也可以考虑用U盘在DOS下刷新。

感觉上来说,熟手犯错误的机率似乎并不比新手低。像文件名弄错或文件取错,然后DOS下强刷,甚至是在批处理中自动加参数强刷,老手屡犯这个错误;新手反而不容易犯。所以,各位新手也不要太畏惧。

--------------------本文发表于51nb.com论坛,转载请注明-------------------------
第三部分 刷新操作

记住以下环节:
  • 把《第一部分 失败后果及代价》看一遍
  • 制作好DOS或PE启动盘
  • 拷贝刷新程序和BIOS文件,版本仔细核对,不能只核对机器型号,要完整核对。像R60i系列的06xx和94xx两个型号用不同版本的BIOS
  • 做好最坏打算,备份硬盘上的重要资料
  • 备份原来BIOS文件,记下版本号
  • 清除BIOS密码、写保护、安全芯片
  • 设备好启动顺序,从U盘启动
  • 如果能够准备相机和另一台电脑,以备出错去求救,那就更好了
  • 拔掉所有的外围设备
  • 确保电池充满电,接好电源
  • 开始刷新BIOS之后,除非有系统提示,避免所有不必要的干预(包括软件干预和硬件干预,如插拔设备、开关无线、调屏幕和音量)
  • 刷新可能通常5分钟以内,但是少数会很慢,一定要耐心等待(保守起见,如果1小时仍不见动静,再开始考虑求救和干预)
  • 对于ThinkPad来说,刷新BIOS后的第一次重启完成之前,千万不要干预(可能会变砖,有实际例子),一直让他重启到Windows,或者重启到你的U盘也没有关系
  • 第二次以后的重启可进BIOS进行设置,对于多数机器通常建议Load default setup一次,启动后再进行优化设置,比较有利于系统稳定,ThinkPad是否需要我不清楚,请网友指点

版本顺序:
对于普通机器,如果要刷入修改后的BIOS,通常升级先到该BIOS修改前的官方版本,然后再升级到修改后的版本,也就是两次升级。

两次升级的好处在于:
  • 下载官方版本时通常能够得到一个与该版本配套的烧录程序,避免烧录程序与BIOS文件的不兼容;
  • 便于失败后恢复到一个确定可用的版本;
  • 有利于出错后定位错误原因;
  • 某些厂家的BIOS本身就有这样的升级限制。

我注意到有些人也是如此建议ThinkPad用户的。

--------------------本文发表于51nb.com论坛,转载请注明-------------------------
第四部分 工具

推荐的工具,都是很容易下载到的:
  • USB-HDD启动盘制作向导 (用于制作Win PE启动U盘)
  • USBOOT V1.7(用于制作DOS启动U盘)
  • DOS或Windows版的烧录工具(尽量使用下载BIOS时获得的配套版本,如果需要自行下载,尽量用向下兼容的高版本)
  • Everest Ultimate 5.02.1805或更高,烧录后进Windows可查看SLIC 2.1,比其它查看工具好用

有用但不必需的软件:
  • CRC、SHA、MD5校验软件,很多,如HASH

--------------------本文发表于51nb.com论坛,转载请注明-------------------------
第五部分 关于SLIC 2.1

几条原则:
  • 务必仔细核对主板型号、版本号,可用Everest Ultimate查看自己主板型号,但有时查不出
  • 尽量用别人验证过的版本
  • 可以从不同来源多次下载,验证CRC、MD5、SHA等是否相同

非ThinkPad可能用到的软件:
  • 破解激活Windows 7的六大利器(实际上是把制作Slic 2.1 BIOS的好几个软件打了个压缩包)

注意,其中改SLIC 2.1的AWARD TOOL等,成功率有限。在台式机上还可以用用,刷成砖了还可以救回,用在笔记本上风险很大。

--------------------本文发表于51nb.com论坛,转载请注明-------------------------
结语

刷新BIOS虽然简单,需要的工具知识也不少。本文从安全的角度,讲解了框架和要点。要真正去做这个操作,还需要自己去网络上多看看、多学学。

我很幸运,没有过刷成砖的经历,希望分享经验,让更多的电脑用户也可以刷BIOS,并且和我一样的幸运!

谢谢!

[ Edited by  maoaichiyu on 2009-10-15 12:50 ]

2642

回帖

33

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-2-17
发表于 2009-10-15 12:09:14| 字数 4| - 中国–山东–临沂 联通 | 显示全部楼层
mark
X60 4G 120G WIFI MC5720 BMDC2+  指纹 ......
回复 支持 反对

使用道具 举报

354

回帖

7

积分

537

资产值

高级会员 Rank: 2Rank: 2

注册时间
2006-11-11
发表于 2009-10-15 12:13:56| 字数 13| - 中国–山东 联通/数据上网公共出口 | 显示全部楼层
楼主写的很用心,帮顶了……
X30 PIII1.2
x61t L7500,SXGA+
T500 P8600,WUXGA
X1C3rd 5600U,WQXGA
回复 支持 反对

使用道具 举报

974

回帖

0

积分

2323

资产值

入门会员 Rank: 1

注册时间
2008-2-21
月全勤勋章
发表于 2009-10-15 12:23:51| 字数 5| - 中国–湖北–武汉 电信 | 显示全部楼层
好帖 学习中
t40
t43
t60 b44
t61 aw2
x61  l12   
t400 48c
x200 r51
x201 现役
回复 支持 反对

使用道具 举报

5194

回帖

0

积分

5

资产值

入门会员 Rank: 1

注册时间
2008-9-26
发表于 2009-10-15 12:32:35| 字数 7| - 中国–福建–福州 联通 | 显示全部楼层
不错,顶一顶。
回复 支持 反对

使用道具 举报

3421

回帖

54

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-7-8
发表于 2009-10-15 12:46:03| 字数 22| - 中国–江苏–无锡 电信/新区春潮网吧 | 显示全部楼层
顶顶,楼主写的很不错,学习了,以后能避免砖头
回复 支持 反对

使用道具 举报

604

回帖

0

积分

541

资产值

入门会员 Rank: 1

注册时间
2009-10-3
发表于 2009-10-15 12:55:25| 字数 4| - 中国–黑龙江–哈尔滨 教育网/哈尔滨商业大学教育网 | 显示全部楼层
MARK
回复 支持 反对

使用道具 举报

1358

回帖

31

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-4-15
发表于 2009-10-15 13:57:18| 字数 35| - 中国–广东–广州–白云区 电信 | 显示全部楼层
事情虽简单,但写的真的很详细,赞一个。我VISTA下刷过,幸运没变砖。
X220,X230T:i5,8G,SSD240G,IPS
X1C 2016,YOGA3 PRO
MacMini 27AppleMC007
MacBookPro 16”
MacBookPro 13.3”
回复 支持 反对

使用道具 举报

857

回帖

11

积分

113

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-7-8
发表于 2009-10-15 14:42:12| 字数 7| - 中国–浙江–衢州 电信/衢州学院 | 显示全部楼层
很仔细的楼主啊
回复 支持 反对

使用道具 举报

390

回帖

0

积分

310

资产值

入门会员 Rank: 1

注册时间
2008-3-26
发表于 2009-10-15 14:44:04| 字数 16| - 中国–四川–德阳–绵竹市 电信 | 显示全部楼层
也是,真要刷成了砖头也是折磨自己
回复 支持 反对

使用道具 举报

3436

回帖

45

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-3-28
月全勤勋章
发表于 2009-10-15 15:02:01| 字数 6| - 中国–北京–北京 教育网/北京科技大学 | 显示全部楼层
mark
备用
T61 T8300/4g/500G/1440*900/NVS 140M/3945abg
X61t L7500/2g/160G/1024*768/4965AG
回复 支持 反对

使用道具 举报

1252

回帖

17

积分

6162

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-1-9
发表于 2009-10-15 15:24:52| 字数 5| - 中国–江苏–南京 联通 | 显示全部楼层
要 mark
新绿还从迟暮来
回复 支持 反对

使用道具 举报

615

回帖

0

积分

175

资产值

入门会员 Rank: 1

注册时间
2009-5-13
发表于 2009-10-15 15:58:23| 字数 14| - 中国–广东–佛山 联通/IDC机房 | 显示全部楼层
理论知识,mark一下,呵呵
回复 支持 反对

使用道具 举报

2989

回帖

85

积分

3663

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-7-9
发表于 2009-10-15 16:09:08| 字数 53| - 中国–广东–广州 电信 | 显示全部楼层
很详细,感谢。我一般GHOST一个清洁的WINXP,然后刷BIOS,刷了不下20次了,还好,没有砖头出现。
NEW X1C,MACBOOK PRO&AIR,x220, X301,IPAD MINI2。
回复 支持 反对

使用道具 举报

359

回帖

0

积分

387

资产值

入门会员 Rank: 1

注册时间
2008-1-29
发表于 2009-10-15 16:21:30| 字数 3| - 澳大利亚–新南威尔士州–大悉尼–悉尼 | 显示全部楼层
学习了
ibm t40 尸体出售 显卡脱悍,硬盘挂了,当零件买了,有意向的qq 105705216 或pm
回复 支持 反对

使用道具 举报

8954

回帖

59

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-8-18
发表于 2009-10-15 16:32:44| 字数 10| - 中国–江苏–苏州 电信 | 显示全部楼层
学习贴啊!支持一下!
敢问路在何方,路在脚下
世界上本来没有路,走的人多了,也就变成了路
叫兽=兽叫
农民工的我来了
回复 支持 反对

使用道具 举报

11

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2009-10-8
发表于 2009-10-15 16:38:46| 字数 21| - 中国–浙江–绍兴 电信 | 显示全部楼层
刷新BIOS安全指南——适合普通用户,记号
回复 支持 反对

使用道具 举报

1109

回帖

0

积分

1384

资产值

入门会员 Rank: 1

注册时间
2009-2-12
发表于 2009-10-15 16:56:08| 字数 6| - 中国–广西–南宁 电信 | 显示全部楼层
好东西 记号!
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

243

回帖

10

积分

212

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-1-20
发表于 2009-10-15 20:24:50| 字数 0| - 中国–浙江–杭州 电信 | 显示全部楼层
回复 支持 反对

使用道具 举报

1485

回帖

39

积分

5万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-10-30
月全勤勋章
发表于 2009-10-15 20:25:52| 字数 12| - 中国–江苏–苏州 电信 | 显示全部楼层
这个贴不错 需要mark下
x60 T2400 3G wd 320g 3945abg 指纹 电池坏了 win7
R400 T5870 2G 250g
回复 支持 反对

使用道具 举报

1988

回帖

0

积分

2113

资产值

入门会员 Rank: 1

注册时间
2009-6-3
发表于 2009-10-15 20:44:53| 字数 4| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
记号11
回复 支持 反对

使用道具 举报

113

回帖

0

积分

146

资产值

入门会员 Rank: 1

注册时间
2009-9-24
发表于 2009-10-15 20:58:17| 字数 23| - 中国–四川–成都 电信/西南财经大学 | 显示全部楼层
虽然看不懂,不过还是顶楼主,技术贴,又这么详细
W500 4061-RN2 T9600 4GDDR3  500G v5700 15.4 WXGA
回复 支持 反对

使用道具 举报

5664

回帖

86

积分

10万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-3-14
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-10-15 21:00:52| 字数 17| - 中国–湖南–邵阳 移动 | 显示全部楼层
一直在xp环境下刷bios的路过~
主力:X230 I53320 8G/256G mSATA/256G SSD
二奶:X200 7458P53 P8700/4G/240G SSD
回复 支持 反对

使用道具 举报

1915

回帖

45

积分

6283

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-7-7
发表于 2009-10-15 21:13:04| 字数 10| - 中国–浙江–温州 联通 | 显示全部楼层
支持加精 楼主辛苦了了
T400: p8600, 4G , 500G, Win7
回复 支持 反对

使用道具 举报

206

回帖

0

积分

354

资产值

入门会员 Rank: 1

注册时间
2009-1-26
发表于 2009-10-15 21:25:20| 字数 19| - LAN | 显示全部楼层
学习了,上次在win7下刷的,还好没事
T400-MU6 : P7370, 2G*2, M4+500G, 3470, 4c, FP, ET188+39, (- MC5725).
回复 支持 反对

使用道具 举报

400

回帖

0

积分

371

资产值

入门会员 Rank: 1

注册时间
2008-11-14
发表于 2009-10-15 21:37:22| 字数 6| - 中国–广东–广州 移动 | 显示全部楼层
写得很用心.
.
.
不求广神了. 没必要
.
.
.
.
回复 支持 反对

使用道具 举报

67

回帖

3

积分

225

资产值

中级会员 Rank: 2Rank: 2

注册时间
2005-11-15
发表于 2009-10-15 22:25:40| 字数 29| - 中国–天津–天津 电信/星云融创安全宝CDN节点(电信机房) | 显示全部楼层
记号,顺便问下写保护和安全芯片是什么?我就知道bios密码
回复 支持 反对

使用道具 举报

489

回帖

34

积分

5万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-4-24
月全勤勋章
发表于 2009-10-15 22:28:47| 字数 15| - 中国–山西–阳泉 电信 | 显示全部楼层
好帖,学习了!呵呵,谢谢楼主!
回复 支持 反对

使用道具 举报

11

回帖

0

积分

18

资产值

入门会员 Rank: 1

注册时间
2009-8-26
发表于 2009-10-19 20:53:46| 字数 18| - 中国–四川–成都 电信 | 显示全部楼层

回复 #2 likoo 的帖子

我一直在win7下刷都没事,都搞定了
回复 支持 反对

使用道具 举报

106

回帖

0

积分

1415

资产值

入门会员 Rank: 1

注册时间
2009-3-16
发表于 2009-10-19 21:22:49| 字数 11| - 中国–广东–潮州 电信 | 显示全部楼层
学习了,楼主辛苦了……
………
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-12 05:02 , Processed in 0.216186 second(s), 89 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部