CIH病毒属文件型病毒,其别名有Win95。CIH、Spacefiller、Win32。CIH、PE_CIH,它主要感染Windows95/98下的可执行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3。

X(NE格式,Windows and OS/2 Windows 3。1 execution File Format)下的可执行文件,并且在Win NT中无效。其发展过程经历了v1。0,v1。1、v1。2、v1。3、v1。4总共5个版本,目前最流行的是v1。

2版本,在此期间,据某些报导,同时产生了不下十个的变种,不过好象没有流行起来的迹象。

CIH病毒的各种不同版本的随时间的发展不断完善,其基本发展历程为:

CIH病毒v1。0版本:

最初的 V1。0版本仅仅只有 656字节, 其雏形显得比较简单,与普通类型的病毒在结构上并无多大的改善,其最大的“卖点”是在于其是当时为数不多的、可感染Microsoft Windows PE类可执行文件的病毒之一,被其感染的程序文件长度增加,此版本的CIH不具有破坏性。

CIH病毒v1。1版本:

当其发展到v1。1版本时,病毒长度为796字节,此版本的CIH病毒具有可判断Win NT软件的功能,一旦判断用户运行的是Win NT,则不发生作用,进行自我隐藏,以避免产生错误提示信息,同时使用了更加优化的代码,以缩减其长度。

此版本的CIH另外一个优秀点在于其可以利用WIN PE类可执行文件中的“空隙”, 将自身根据需要分裂成几个部分后,分别插入到PE类可执行文件中,这样做的优点是在感染大部分WINPE类文件时,不会导致文件长度增加。

CIH病毒v1。2版本:

当其发展到v1。

2版本时,除了改正了一些v1。1版本的缺陷之外,同时增加了破坏用户硬盘以及用户主机BIOS程序的代码,这一改进,使其步入恶性病毒的行列,此版本的CIH病毒体长度为1003字节。

CIH病毒v1。3版本:

原先v1。2版本的CIH病毒最大的缺陷在于当其感染ZIP自解压包文件(ZIP self-extractors file)时, 将导致此ZIP压缩包在自解压时出现:

WinZip Self-Extractor header corrupt。

Possible cause: disk or file transfer error。

的错误警告信息。v1。3版本的CIH病毒显得比较仓促,其改进点便是针对以上缺陷的,它的改进方法是: 一旦判断开启的文件是WinZip类的自解压程序,则不进行感染。

同时,此版本的CIH病毒修改了发作时间。v1。3版本的CIH病毒长度为1010字节。

CIH病毒v1。4版本:

此版本的CIH病毒改进上上几个版本中的缺陷,不感染ZIP自解压包文件,同时修改了发作日期及病毒中的版权信息(版本信息被更改为:“CIH v1。

4 TATUNG”,在以前版本中的相关信息为“CIH v1。x TTIT”),此版本的长度为1019字节。

从上面的说明中,我们可以看出,实际上,在CIH的相关版本中,只有v1。2、v1。3、v1。4这3个版本的病毒具有实际的破坏性,其中v1。

2版本的CIH病毒发作日期为每年的4月26日,这也就是当前最流行的病毒版本,v1。3版本的发作日期为每年的6月26日,而CIH v1。4版本的发作日期则被修改为每月的26日,这一改变大大缩短了发作期限,增加了其的破坏性。

CIH病毒发作时所产生的破坏性:

CIH属恶性病毒,当其发作条件成熟时,其将破坏硬盘数据,同时有可能破坏BIOS程序,其发作特征是:

1、以2048个扇区为单位,从硬盘主引导区开始依次往硬盘中写入垃圾数据,直到硬盘数据被全部破坏为止。

最坏的情况下硬盘所有数据(含全部逻辑盘数据)均被破坏,如果重要信息没有备份,那就只有哭了!

2、某些主板上的Flash Rom中的BIOS信息将被清除。

全部

计算机网什么是cih病毒,CIH病毒是什么?相关推荐

  1. 计算机网什么是cih病毒,CIH病毒是什么种类的计算机病毒?

    满意答案 a3669014 推荐于 2016.07.02 采纳率:52%    等级:9 已帮助:613人 CIH病毒种类: 别名Win95.CIHSpacefillerWin32.CIH PE_CI ...

  2. 什么是病毒?病毒有几种表现形式?中毒以后一般怎么处理!

    计算机病毒是一个程序,一段可执行码 ,对计算机的正常使用进行破坏,使得电脑无法正常使用甚至整个操作系统或者电脑硬盘损坏.就像生物病毒一样,计算机病毒有独特的复制能力.计算机病毒可以很快地蔓延,又常常难 ...

  3. 信息安全实验五 之 计算机病毒与黑客实验脚本【恶意网页病毒演示病毒制作木马捆绑】

    信息安全实验五 之 计算机病毒与黑客实验脚本[恶意网页病毒演示&病毒制作&木马捆绑] 一.脚本及恶意网页病毒演示实验 1.创建文件 2.拷贝文件 3.删除文件 4.修改文件 二.病毒详 ...

  4. android 下载病毒,消灭病毒下载_消灭病毒安卓版下载v1.3_3DM手游

    <消灭病毒>是一款有趣的休闲躲避射击类手游,你可以使用不同的武器.升级这些武器和,来击败各种能力怪异的病毒,射击的同时注意躲避病毒的攻击,玩法起来非常的容易上瘾哦,赶紧下载试试吧! 游戏详 ...

  5. .babyk后缀勒索病毒|勒索病毒解密恢复|数据库中babyk勒索病毒解密|勒索病毒文件恢复工具|数据库恢复

    babyk勒索病毒概述,babyk勒索病毒解密恢复及日常防护建议 .babyk后缀勒索病毒|勒索病毒解密恢复|数据库中babyk勒索病毒解密|勒索病毒文件恢复工具|数据库恢复 babyk勒索病毒数据集 ...

  6. “僵尸之手”:一种伪装成正常应用的恶意病毒(病毒防范方法解说)

    "僵尸之手":一种伪装成正常应用的恶意病毒(病毒防范方法解说) 最近,安天AVL移动安全和猎豹移动安全实验室共同截获病毒"僵尸之手"--一种伪装成正常应用,并通 ...

  7. 计算机网什么是cih病毒,CIH病毒会造成什么样的危害?如何彻底的清除CIH病毒?...

    CIH是一种极其恶劣的病毒,TA不仅会恶意格式化硬盘文件,还会让硬件置身于瘫痪状态.而每年的4月26日是CIH病毒发作的高峰期.若是用户的计算机感染了CIH病毒,应该要如何处理呢?阅读下文了解彻底的清 ...

  8. php病毒源代码,病毒程序源码实例剖析-CIH病毒[2]

    病毒程序源码实例剖析-CIH病毒[2] OriginalAppEXE SEGMENT ;PE格式可执行文件文件头 FileHeader: db 04dh, 05ah, 090h, 000h, 003h ...

  9. html iframe.b.gen 病毒,常见病毒及处理方法.doc

    常见病毒及处理方法 病毒索引表APP_SEVU.APE_LOVGATE.AC-OTROJ_STARTPAG.AWORM_MOFEI.BBAT_MUMU.APE_NIMDA.A-OTROJ_TIMESE ...

最新文章

  1. AI工程师面试屡被拒:比贫穷脱发更恐怖的是,2020年你仍不会……
  2. StratifiedKFold()与KFold()比较
  3. Stanford UFLDL教程 自我学习
  4. 合并石子 区间dp水题
  5. minheight能继承吗_民法典亮点盘点 | 侄子能继承叔叔的遗产吗?
  6. 美团和滴滴会合并吗?投资人回应吃瓜群众的期待
  7. Linux下进程的建立 并附Linux exec函数族
  8. 国产数据库产业百花齐放 “1+4+4+N”格局形成
  9. 真实VS虚拟,虚拟现实如何定义
  10. 设置部分文件不适用ARC机制
  11. 在WPF中调用Winform控件
  12. Java 编程(基础面试题)
  13. word 批量把参考文献的交叉引用变成上标形式
  14. 小学计算机二课堂活动总结,康宁路学校“信息技术与课堂教学深度融合”活动总结...
  15. 工欲善其事必先利其器——AWS认证是你最好的磨刀石
  16. linux 查找pcre源码,apache源码编译中首先安装pcre的原因
  17. C#上位机控制51单片机LED灯开关
  18. 大数据bi工具有哪些
  19. 安氏书店管理软件——您的首选
  20. 清华大学胡事民是计算机视觉,ResNet也能用在3D模型上了,清华“计图”团队新研究已开源...

热门文章

  1. iOS fastlane 自动打包,上传蒲公英
  2. python构造函数调用成员函数_Python 子类构造函数调用
  3. Java点击按钮加一行数据_java - 单击按钮java时如何从txt文件绘制下一行? - SO中文参考 - www.soinside.com...
  4. ROS新手教程【一】ROS开源机器人操作系统简介
  5. 【严肃脸】使用caffe实现色情图片的识别
  6. 自助云打印服务,路边打字复印店的终结者?V印产品体验
  7. JavaWeb(14) 页面静态化之使用freemarker模板生成一个html静态页面
  8. 区块链溯源新零售助力优化企业质量安全管理体系,创新企业营销模式
  9. 图像拼接原理与相关技术
  10. 统计学 参数估计 之 总体比例的估计