特征:该计算机病毒属于W32家族,感染Windows95/98中以EXE为后缀的可行性文件。它具有极大的破坏性,可以重写BIOS使之无用(只要计算机的微处理器是PentiumIntel430TX),其后果是使用户的计算机无法启动,唯一的解决方法是替换系统原有的芯片(chip ),该计算机病毒于4月26日发作,它还会破坏计算机硬盘中的所以信息。该计算机病毒不会影响MS/DOS、Windows3.x和WindowsNT操作系统。
传播途径:CIH可利用所有可能的途径进行传播:软盘、CD-ROM、Internet、FTP下载、电子邮件等。只有当执行受感染的文件时计算机病毒才会发作,否则计算机病毒将永远处于潜伏状态。症状:计算机病毒可能隐藏在任何以EXE为扩展名的可执行文件中,但是,只有执行这些文件,计算机病毒才会发作。一旦计算机病毒被激活(执行了带毒文件),计算机病毒就是进行破坏活动,有些是可见的,而另外一些则可能不被注意。
以下就是计算机病毒可能产生的影响:
1.它会驻留内存,这意味着Windows95/98系统调用任何(打开、关闭、重命名、复制或运行)以EXE为扩展名的文件时都会感染计算机病毒。
2.覆盖和重写BIOS信息使之无法工作。
3.破坏硬盘中的所有信息(格式化硬盘)遭到计算机病毒破坏的计算机启动时有如下提示:"DISKBOOTFAILURE,INSERTSYSTEMDISKANDPRESSENTER"。而且,如果用户从软盘引导并试图访问硬盘,就会出现如下信息"INVALIDDRIVESPECIFICATION"。该计算机病毒在其代码中包含以下字符串"CIHv1.2TTIT"。
该计算机病毒的第一个变种称为CIHv1.3或CIH.1010,这个变种会在6月26日发作,它在其代码中包含以下字符串:"CIHv1.3TTIT"。第二个变种称为CIHv1.4或CIH.1019,它会在每个月的26日发作,具有极大的破坏性。它将删除Flash-BIOS中的所有信息,因此会使计算机连系统盘都找不到,因为BIOS中已经没有执行该功能的程序。
但是,即使启动了计算机,硬盘也找不到,因为硬盘信息也已丢失CHI.1019破坏硬盘信息的方式是重写其中的内容。这个变种在其代码中包含以下字符串:"CIHv1.4TATUNG"。
感染方式:CIH将自己的代码放在硬盘受感染文件的可用扇区内,因此这些文件的长度不会增加,达到了隐藏的目的。事实上,计算机病毒感染以EXE为扩展名的Windows可执行文件的原因是这些文件内有大量的可用扇区来隐藏计算机病毒代码。CIH只影响32位文件,因此只限于Windows95/98系统。当CIH计算机病毒进入内存后,它会截取InstallableFileSystem(IFS)以便感染所有扩展名为EXE的可执行文件。
备注:CIH首先在台湾被发现,根据台北官方的报告,计算机病毒是由24岁的陈盈豪(ChenIng-Halu)编制的,由于其名字第一个字母分别为C、I、H,所以这可能是计算机病毒名称的由来。
分享到:
相关推荐
C++编写的清除CIH病毒程序源代码,C++编写的清除CIH病毒程序源代码
CIH病毒处理与防范,关键词,计算机病毒,解析,防范措施。
CIH 病毒原理的应用——物理内存的读写 希望对大家有用
CIH 病毒原理的应用--物理内存的读写 CIH 病毒原理的应用--物理内存的读写 CIH 病毒原理的应用--物理内存的读写 CIH 病毒原理的应用--物理内存的读写
CIH病毒免疫程序(63KB)
1、瑞星公司提供的本程序只是针对CIH病毒破坏的硬盘进行修复,对于正常的硬盘不要使用本程序处理。 2、本程序不保证修复所有硬盘数据,也不能保证修复后的数据是完全正确的,只是尽可能修复用户数据。 本...
CIH病毒免疫程序,可以通过这个程序大致了解CIH病毒代码的基本特征,希望能有用处。
被CIH病毒攻击的硬盘主引导扇区的修复数据恢复知识.pptx
对 CIH 进行了详细的说明,但需要汇编基础。
病毒CIH源码.txt
第二步:如果开机有自检,没有出现黑屏,但是,硬盘不能启动,说明CIH病毒破坏了硬盘中的系统和数据。这时,如果硬盘中有重要数据,千万不要对硬盘进行分区或格式化操作。可以使用下列工具和方法进行恢复工作,由于...
CIH源码
自己打开开吧!多学学如何保护电脑,保护好你的电脑不中招!
对于新的WIN32病毒,有很强的查杀效果
对各种病毒的防范:如CIH病毒,木马病毒等等
该计算机病毒的第一个变种称为CIH v1.3或CIH.1010,这个变种会在6月26日发作,它在其代码中包含以下 字符串:"CIH v1.3 TT IT"。 第二个变种称为 CIH v1.4或CIH.1019,它会在每个月的26日发作,具有极大的 ...
现在已经基本告别R0时代了 CIH病毒肆虐的时代早过去了 因此 我们如何在R3的权限下来搞病毒呢 我们要了解他的机制!
如CIH病毒是第一 个攻击、破坏硬件的病毒。发作时,显示屏幕一片漆黑。 问:计算机病毒对计算机有什么影响? 解答:同学回答完毕,继续放内容为"计算机病毒对计算机的影响"的幻灯片。 二、计算机病毒对计算机的影响...
第四节 “CIH”的噩梦 69 第五节 漏洞、臭虫还有其他 75 第六节 谁制造了病毒 75 第七节 病毒制造者的近距离接触 78 第八节 火线追踪,找到恶魔的制造者 79 第九节 现代威尼斯商人,病毒商人的故事 81 第十节 ...
换硬盘也杀不掉的“BMW病毒”现身 危害远超CIH-BMW;收藏最近流行的BMW病毒专杀工具