计算机网什么是cih病毒,CIH病毒是什么?

CIH病毒是一种文件型病毒,主要感染Windows 95/98的可执行文件,具有多个版本,其中v1.2、v1.3和v1.4具有破坏性。v1.2版本会在每年的4月26日发作,破坏硬盘数据;v1.3和v1.4则分别在6月26日和每月26日发作,攻击BIOS。病毒通过填充硬盘数据和清除BIOS信息造成严重损害。防范措施包括保持系统更新、安装防病毒软件并定期扫描。
摘要由CSDN通过智能技术生成

CIH病毒属文件型病毒,其别名有Win95。CIH、Spacefiller、Win32。CIH、PE_CIH,它主要感染Windows95/98下的可执行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3。

X(NE格式,Windows and OS/2 Windows 3。1 execution File Format)下的可执行文件,并且在Win NT中无效。其发展过程经历了v1。0,v1。1、v1。2、v1。3、v1。4总共5个版本,目前最流行的是v1。

2版本,在此期间,据某些报导,同时产生了不下十个的变种,不过好象没有流行起来的迹象。

CIH病毒的各种不同版本的随时间的发展不断完善,其基本发展历程为:

CIH病毒v1。0版本:

最初的 V1。0版本仅仅只有 656字节, 其雏形显得比较简单,与普通类型的病毒在结构上并无多大的改善,其最大的“卖点”是在于其是当时为数不多的、可感染Microsoft Windows PE类可执行文件的病毒之一,被其感染的程序文件长度增加,此版本的CIH不具有破坏性。

CIH病毒v1。1版本:

当其发展到v1。1版本时,病毒长度为796字节,此版本的CIH病毒具有可判断Win NT软件的功能,一旦判断用户运行的是Win NT,则不发生作用,进行自我隐藏,以避免产生错误提示信息,同时使用了更加优化的代码,以缩减其长度。

此版本的CIH另外一个优秀点在于其可以利用WIN PE类可执行文件中的“空隙”, 将自身根据需要分裂成几个部分后,分别插入到PE类可执行文件中,这样做的优点是在感染大部分WINPE类文件时,不会导致文件长度增加。

CIH病毒v1。2版本:

当其发展到v1。

2版本时,除了改正了一些v1。1版本的缺陷之外,同时增加了破坏用户硬盘以及用户主机BIOS程序的代码,这一改进,使其步入恶性病毒的行列,此版本的CIH病毒体长度为1003字节。

CIH病毒v1。3版本:

原先v1。2版本的CIH病毒最大的缺陷在于当其感染ZIP自解压包文件(ZIP self-extractors file)时, 将导致此ZIP压缩包在自解压时出现:

WinZip Self-Extractor header corrupt。

Possible cause: disk or file transfer error。

的错误警告信息。v1。3版本的CIH病毒显得比较仓促,其改进点便是针对以上缺陷的,它的改进方法是: 一旦判断开启的文件是WinZip类的自解压程序,则不进行感染。

同时,此版本的CIH病毒修改了发作时间。v1。3版本的CIH病毒长度为1010字节。

CIH病毒v1。4版本:

此版本的CIH病毒改进上上几个版本中的缺陷,不感染ZIP自解压包文件,同时修改了发作日期及病毒中的版权信息(版本信息被更改为:“CIH v1。

4 TATUNG”,在以前版本中的相关信息为“CIH v1。x TTIT”),此版本的长度为1019字节。

从上面的说明中,我们可以看出,实际上,在CIH的相关版本中,只有v1。2、v1。3、v1。4这3个版本的病毒具有实际的破坏性,其中v1。

2版本的CIH病毒发作日期为每年的4月26日,这也就是当前最流行的病毒版本,v1。3版本的发作日期为每年的6月26日,而CIH v1。4版本的发作日期则被修改为每月的26日,这一改变大大缩短了发作期限,增加了其的破坏性。

CIH病毒发作时所产生的破坏性:

CIH属恶性病毒,当其发作条件成熟时,其将破坏硬盘数据,同时有可能破坏BIOS程序,其发作特征是:

1、以2048个扇区为单位,从硬盘主引导区开始依次往硬盘中写入垃圾数据,直到硬盘数据被全部破坏为止。

最坏的情况下硬盘所有数据(含全部逻辑盘数据)均被破坏,如果重要信息没有备份,那就只有哭了!

2、某些主板上的Flash Rom中的BIOS信息将被清除。

全部

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值