首页 > 安徽 > 池州市 > cih病毒,CIH病毒到底是什么病毒

cih病毒,CIH病毒到底是什么病毒

来源:整理 时间:2024-02-10 05:24:17 编辑:好学习 手机版

本文目录一览

1,CIH病毒到底是什么病毒

CIH病毒,别名Win95.CIHSpacefillerWin32.CIH PE_CIH等,属文件型病毒,使用面向Windows的VxD技术编制,主要感染Windows 95/98下的可执行文件,并且在DOS、Windows3.2及Windows NT中无效。正是因为CIH病毒独特地使用了VxD技术,使得这种病毒在Windows环境下传播,其实时性和隐蔽性都特别强,使用一般反病毒软件很难发现这种病毒在系统中的传播。 如果你再乱删,小心举报。

CIH病毒到底是什么病毒

2,说说CIH病毒

说说CIH病毒? CIH病毒简介 ●类型:驻留型计算机病毒 特征:该计算机病毒属于W32家族,感染Windows95/98中以EXE为后缀的可行性文件。它具有极大的破坏性,可以重写BIOS使之无用(只要计算机的微处理器是PentiumIntel430TX),其后果是使用户的计算机无法启动,唯一的解决方法是替换系统原有的芯片(chip ),该计算机病毒于4月26日发作,它还会破坏计算机硬盘中的所以信息。该计算机病毒不会影响MS/DOS、Windows3.x和WindowsNT操作系统。 ●传播途径:CIH可利用所有可能的途径进行传播:软盘、CD-ROM、Internet、FTP下载、电子邮件等。只有当执行受感染的文件时计算机病毒才会发作,否则计算机病毒将永远处于潜伏状态。症状:计算机病毒可能隐藏在任何以EXE为扩展名的可执行文件中,但是,只有执行这些文件,计算机病毒才会发作。一旦计算机病毒被激活(执行了带毒文件),计算机病毒就是进行破坏活动,有些是可见的,而另外一些则可能不被注意。 ●以下就是计算机病毒可能产生的影响: 1.它会驻留内存,这意味着Windows95/98系统调用任何(打开、关闭、重命名、复制或运行)以EXE为扩展名的文件时都会感染计算机病毒。 2.覆盖和重写BIOS信息使之无法工作。 3.破坏硬盘中的所有信息(格式化硬盘)遭到计算机病毒破坏的计算机启动时有如下提示:"DISKBOOTFAILURE,INSERTSYSTEMDISKANDPRESSENTER"。而且,如果用户从软盘引导并试图访问硬盘,就会出现如下信息"INVALIDDRIVESPECIFICATION"。该计算机病毒在其代码中包含以下字符串"CIHv1.2TTIT"。 该计算机病毒的第一个变种称为CIHv1.3或CIH.1010,这个变种会在6月26日发作,它在其代码中包含以下字符串:"CIHv1.3TTIT"。第二个变种称为CIHv1.4或CIH.1019,它会在每个月的26日发作,具有极大的破坏性。它将删除Flash-BIOS中的所有信息,因此会使计算机连系统盘都找不到,因为BIOS中已经没有执行该功能的程序。 但是,即使启动了计算机,硬盘也找不到,因为硬盘信息也已丢失CHI.1019破坏硬盘信息的方式是重写其中的内容。这个变种在其代码中包含以下字符串:"CIHv1.4TATUNG"。 ●感染方式:CIH将自己的代码放在硬盘受感染文件的可用扇区内,因此这些文件的长度不会增加,达到了隐藏的目的。事实上,计算机病毒感染以EXE为扩展名的Windows可执行文件的原因是这些文件内有大量的可用扇区来隐藏计算机病毒代码。CIH只影响32位文件,因此只限于Windows95/98系统。当CIH计算机病毒进入内存后,它会截取InstallableFileSystem(IFS)以便感染所有扩展名为EXE的可执行文件。

说说CIH病毒

3,cih病毒的介绍

类型:驻留型计算机病毒 特征: 该计算机病毒属于W32家族,感染Windows 95/98中以EXE为后缀的可行性文件。它具有极大的破坏性,可以重写BIOS使之无用(只要计算机的微处理器是Pentium Intel 430TX),其后果是使用户的计算机无法启动,唯一的解决方法是替换系统原有的芯片(chip),该计算机病毒于4月26日发作,它还会破坏计算机硬盘中的所以信息。该计算机病毒不会影响MS/DOS、Windows 3.x和Windows NT操作系统。 传播途径: CIH可利用所有可能的途径进行传播:软盘、CD-ROM、Internet、FTP下载、电子邮件等。只有当执行受感染的文件时计算机病毒才会发作,否则计算机病毒将永远处于潜伏状态。 症状: 计算机病毒可能隐藏在任何以EXE为扩展名的可执行文件中,但是,只有执行这些文件,计算机病毒才会发作。一旦计算机病毒被激活(执行了带毒文件),计算机病毒就是进行破坏活动,有些是可见的,而另外一些则可能不被注意。 以下就是计算机病毒可能产生的影响: 1.它会驻留内存,这意味着Windows 95/98系统调用任何(打开、关闭、重命名、复制或运行)以EXE为扩 展名的文件时都会感染计算机病毒。 2.覆盖和重写BIOS信息使之无法工作。 3.破坏硬盘中的所有信息(格式化硬盘) 遭到计算机病毒破坏的计算机启动时有如下提示:"DISK BOOT FAILURE, INSERT SYSTEM DISK AND PRESS ENTER"。而且,如果用户从软盘引导并试图访问硬盘,就会出现如下信息"INVALID DRIVE SPECIFICATION"。 该计算机病毒在其代码中包含以下字符串"CIH v1.2 TT IT"。 该计算机病毒的第一个变种称为CIH v1.3或CIH.1010,这个变种会在6月26日发作,它在其代码中包含以下 字符串:"CIH v1.3 TT IT"。 第二个变种称为 CIH v1.4或CIH.1019,它会在每个月的26日发作,具有极大的 破坏性。它将删除Flash-BIOS 中的所有信息,因此会使计算机连系统盘都找不到,因为BIOS中已经没有执行该 功能的程序。 但是,即使启动了计算机,硬盘也找不到,因为硬盘信息也已丢失CHI.1019 破坏硬盘信息的方式是重写其中的内容。这个变种在其代码中包含以下字符串:"CIH v1.4 TATUNG"。 感染方式: CIH将自己的代码放在硬盘受感染文件的可用扇区内,因此这些文件的长度不会增加,达到了 隐藏的目的。事实上,计算机病毒感染以EXE为扩展名的Windows可执行文件的原因是这些文件内有大量的可用扇区来隐藏计算机病毒代码。CIH只影响32位文件,因此只限于Windows 95/98系统。 当CIH计算机病毒进入内存后,它会截取Installable File System (IFS)以便感染所有扩展名为EXE的可执行文件。

cih病毒的介绍

4,CIH是什么病毒有什么危害

CIH病毒简介 CIH病毒传播的主要途径是Internet和电子邮件,当然随着时间的推移,它也会通过软盘或光盘的交流传播。据悉,权威病毒搜集网目前报道的CIH病毒, “原体”加“变种”一共有五种之多,相互之间主要区别在于“原体”会使受感染文件增长,但不具破坏力;而“变种”不但使受感染的文件增长,同时还有很强的破坏性,特别是有一种“变种”,每月26日都会发作。 CIH病毒只感染Windows 95/98操作系统,从目前分析来看,它对DOS操作系统似乎还没有什么影响,所以,对于仅使用DOS的用户来说,这种病毒似乎并没有什么影响,但如果是Windows 95/98用户就要特别注意了。正是因为CIH独特地使用了VxD技术,使得这种病毒在Windows环境下传播的实时性和隐蔽性都特别强,使用一般反病毒软件很难发现这种病毒在系统中的传播。 CIH病毒“变种”在每年4月26日(有一种变种是每月26日)都会发作。发作时硬盘一直转个不停,所有数据都被破坏,硬盘分区信息也将丢失。CIH病毒发作后,就只有对硬盘进行重新分区了。再有就是CIH病毒发作时也可能会破坏某些类型主板的电压,改写只读存储器的BIOS,被破坏的主板只能送回原厂修理,重新烧入BIOS。 CIH病毒破坏哪一类BIOS? 当然,CIH对BIOS的破坏,也并非想像中的那么可怕。 现在PC机基本上使用两种只读存储器存放BIOS数据,一种是使用传统的ROM或EPROM,另一种就是E2PROM。厂家事先将BIOS以特殊手段“烧”入(又称“固化”)到这些存储器中,然后将它们安装在PC机里。当我们打开计算机电源时,BIOS中程序和数据首先被执行、加载,使得我们的系统能够正确识别机器里安装的各种硬件并调用相应的驱动程序,然后硬盘再开始引导操作系统。 固化在ROM或EPROM中的数据,只有施加以特殊的电压或使用紫外线才有可能被清除,这就是为什么我们打开有些计算机机箱时,可能会看到有块芯片上贴着一小块银色或黑色纸块的原因——防止紫外线清除BIOS数据。要清除存储在这类只读存储器中的数据,仅靠计算系统内部的电压是不够的。所以,仅使用这种只读存储器存储BIOS数据的用户,就没有必要担心CIH病毒会破坏BIOS。 但最新出产的计算机,特别是Pentium以上的计算机基本上都使用了E2PROM存储部分BIOS。E2PROM又名“电可改写只读存储器”。一般情况下,这种存储器中的数据并不会被用户轻易改写,但只要施加特殊的逻辑和电压,就有可能将E2PROM中的数据改写掉。使用PC机的CPU逻辑和计算机内部电压就可轻易实现对E2PROM的改写,这正是我们通过软件升级BIOS的原理,也是CIH破坏BIOS的基本方法。 改写E2PROM内的数据需要一定的逻辑条件,不同PC机系统对这种条件的要求可能并不相同,所以CIH并不会破坏所有使用E2PROM存储BIOS的主板,目前报道的只有技嘉和微星等几种5V主板,这并不是说这些主板的质量不好,只不过其E2PROM逻辑正好与CIH吻合,或者CIH的编制者也许就是要有目的地破坏某些品牌的主板。 所以,要判断CIH对您的主板究竟有没有危害,首先应该判别您的BIOS是仅仅烧在ROM/EPROM之中,还是有一部分使用了E2PROM。 需要注意的是,虽然CIH并不会破坏所有BIOS,但CIH在“黑色”的26日摧毁硬盘上所有数据远比破坏BIOS要严重得多——这是每个感染CIH病毒的用户不可避免的。

5,CIH病毒是一种什么病毒如何预防CIH病毒

CIH病毒属文件型病毒,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可执行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3.X(NE格式,Windows and OS/2 Windows 3.1 execution File Format)下的可执行文件,并且在Win NT中无效。其发展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本,目前最流行的是v1.2版本,在此期间,据某些报导,同时产生了不下十个的变种,不过好象没有流行起来的迹象,本人并未实际接触到这些所谓的CIH变种病毒。   CIH病毒的各种不同版本的随时间的发展不断完善,其基本发展历程为:   CIH病毒v1.0版本:   最初的 V1.0版本仅仅只有 656字节,其雏形显得比较简单,与普通类型的病毒在结构上并无多大的改善,其最大的“卖点”是在于其是当时为数不多的、可感染Microsoft Windows PE类可执行文件的病毒之一,被其感染的程序文件长度增加,此版本的CIH不具有破坏性。   CIH病毒v1.1版本:   当其发展到v1.1版本时,病毒长度为796字节,此版本的CIH病毒具有可判断Win NT软件的功能,一旦判断用户运行的是Win NT,则不发生作用,进行自我隐藏,以避免产生错误提示信息,同时使用了更加优化的代码,以缩减其长度。此版本的CIH另外一个优秀点在于其可以利用WIN PE类可执行文件中的“空隙”,将自身根据需要分裂 成几个部分后,分别插入到PE类可执行文件中,这样做的优点是在感染大部分WINPE类文件时,不会导致文件长度增加。   CIH病毒v1.2版本:   当其发展到v1.2版本时,除了改正了一些v1.1版本的缺陷之外,同时增加了破坏用户硬盘以及用户主机BIOS程序的代码,这一改进,使其步入恶性病毒的行列,此版本的CIH病毒体长度为1003字节。   CIH病毒v1.3版本:   原先v1.2版本的CIH病毒最大的缺陷在于当其感染ZIP自解压包文件(ZIP self-extractors file)时,将导致此ZIP压缩包在自解压时出现如下的错误警告信息:   WinZip Self-Extractor header corrupt.   Possible cause: disk or file transfer error.   v1.3版本的CIH病毒显得比较仓促,其改进点便是针对以上缺陷的,它的改进方法是:一旦判断开启的文件是WinZip类的自解压程序,则不进行感染。同时,此版本的CIH病毒修改了发作时间。v1.3版本的CIH病毒长度为1010字节。俗话说,未雨绸缪,虽然有些朋友会说CIH病毒有什么可怕的,我只要在4月26日不开机总行了吧,但CIH病毒还有两种变种将在6月26日、每月的26日发作,另外有一些单位的计算机是要求全天候开机的。因此,还是要“预”字当头,做好各种准备工作:  要具备正确的防病毒意识。计算机病毒是客观存在的,不要以为你的机器上暂时没有出现病毒或病毒的破坏不大而对它产生轻视心理,俗话说得好“不怕一万,就怕万一”,我们一定要具备正确的防病毒意识,对一些危险的病毒发作日更要提前做好预防工作。  要安装高效的实时防病毒软件。静态查杀CIH病毒只是一种被动的方式,为保险起见,最好能在机器内安装一种能实时防杀病毒的软件,也即超到“防火墙”的作用,这方面笔者推荐瑞星99世纪版或KILL98两种防病毒软件,它们对CIH病毒都能很好的进行实时查杀,在线升级也比较方便及时。  要加强数据的备份意识。对于重要的系统信息、重要的用户数据、重要的系统参数等都要经常进行备份,而且要准备好绝对无毒的系统软盘,这样一旦被CIH病毒感染,就能够利用系统盘对硬盘进行快速恢复。  要坚持使用正版软件。CIH病毒被广泛流传的一个很重要原因是很多盗版光盘中都带有这个“潘多拉魔盒”,希望广大朋友不要因贪小利而失大局,要坚持使用正版软件,尤其是在网络世界中更要加强警惕性,用好实时防病毒软件的防治功能,这是防治CIH病毒的关键。  总的来说,CIH病毒的破坏性是非常之大的,如果仅靠我们个人的力量,是远远不够的,因此,我们要注意关注防病毒软件公司的有关软件升级公告和病毒资料,及时将手中所拥有的防病毒软件进行升级和更新,毕竟道高一尺,魔高一丈嘛。对一般用户而言,在计算机出现被CIH病毒感染的任何迹象后,最好及时通知电脑公司,在无绝对把握的情况下不要擅自进行有关修复的任何操作,否则会给恢复工作带来难度,甚至是重要数据彻底丢失的灾难性后果
CIH是早期DOS年代的计算机病毒,它的危害程度相当高,据说现在的杀毒软件也不一定能真正查杀出来,或是杀的掉。中了CIH病毒后,可能会另计算机瘫痪,唯一的解决办法就是格式化硬盘。好在CIH是16位系统下的,到了WINME时代,就不怕CIH了,再后来的WIN2000、XP、VISTA、2003、2007这些基于32位、64位的系统都不怕了。因为这个CIH病毒根本不能运行。不过WIN98还带有DOS系统,也就是说,WIN98是32位和16位一体的系统,如果用WIN98系统进入DOS,还是有可能中毒的。
属于早期DOS年代的,破坏主板硬盘的病毒,不过现在都流行Win7/8.1/10这类基于NT内核的系统,因此不用担心这个问题
cih,来自台湾的一个大学生!以他的名字首字母命名!!当年十分强大有名的病毒,每月26号发作,有许多变种,现在少见了~~它的技术很高,可以伤害硬件(我们知道几乎所有病毒都难以直接损坏硬件!),他可以改写bios的rom,等于破坏主板的信息,导致严重后果,想要再用只能送去厂家刷新主板……需要注意的是,虽然CIH会破坏BIOS,但CIH在“黑色”的26日摧毁硬盘上所有数据远比破坏BIOS要严重得多——这是每个感染CIH病毒的用户不可避免的很厉害的,可以当成真正意义上上大陆意识到电脑病毒的首个病毒!!这个病毒是早期的了,现在无需特别预防了,只要装个杀软就行了。
1998年9月,雅马哈公司为感染了该病毒的CD-R400驱动提供一个固件更新。1998年10月,用户传播的Activision公司游戏SiN的一个演示版因为在某一用户的机器上接触被感染文件而受到感染。这个公司的传染源来自IBM1999年3月间发售的已感染CIH病毒的一组Aptiva品牌个人电脑。1999年4月26日,公众开 CIH病毒始关注CIH首次发作时,这些电脑已经运出一个月了。这是一宗大灾难,全球不计其数的电脑硬盘被垃圾数据覆盖,甚至破坏BIOS,无法启动。至2000年4月26日,亚洲报称发生多宗损坏,但病毒没有传播开来。2001年3月发现Anjulie蠕虫病毒,它将CIH v1.2植入感染的系统。这个病毒的死灰复燃是在2001年。一个用珍妮佛洛佩兹的裸照伪装的VBScript文档里的爱虫病毒的一个变种包含CIH病毒的挂钩例程,从而使该病毒在互联网上传播开来。一个修改版本是CIH.1106,发现于2002年12月,但是没有严重的破坏性。只有CIH感染大量发信的电脑蠕虫(如求职信病毒)所使用的程序,或有Anjulie蠕虫病毒参与时,CIH才会被看成是一个威胁。但是CIH病毒只在windows 95,98和windows Me系统上发作,影响有限。现在由于人们对它的威胁有了认知,且它只能运行于旧的Windows 9X操作系统,CIH不再像他刚出现时分布那么广泛传播。

6,什么是CIH病毒

CIH病毒属于文件型病毒,CIH病毒发作时硬盘数据、硬盘主引导记录、系统引导扇区、文件分配表被覆盖,造成硬盘数据特别是C盘数据丢失,并破坏部分类型的主板上的Flash BIOS导致计算机无法使用,是一种既破坏软件又破坏硬件的恶性病毒。
CIH病毒简介 CIH病毒传播的主要途径是Internet和电子邮件,当然随着时间的推移,它也会通过软盘或光盘的交流传播。据悉,权威病毒搜集网目前报道的CIH病毒, “原体”加“变种”一共有五种之多,相互之间主要区别在于“原体”会使受感染文件增长,但不具破坏力;而“变种”不但使受感染的文件增长,同时还有很强的破坏性,特别是有一种“变种”,每月26日都会发作。 CIH病毒只感染Windows 95/98操作系统,从目前分析来看,它对DOS操作系统似乎还没有什么影响,所以,对于仅使用DOS的用户来说,这种病毒似乎并没有什么影响,但如果是Windows 95/98用户就要特别注意了。正是因为CIH独特地使用了VxD技术,使得这种病毒在Windows环境下传播的实时性和隐蔽性都特别强,使用一般反病毒软件很难发现这种病毒在系统中的传播。 CIH病毒“变种”在每年4月26日(有一种变种是每月26日)都会发作。发作时硬盘一直转个不停,所有数据都被破坏,硬盘分区信息也将丢失。CIH病毒发作后,就只有对硬盘进行重新分区了。再有就是CIH病毒发作时也可能会破坏某些类型主板的电压,改写只读存储器的BIOS,被破坏的主板只能送回原厂修理,重新烧入BIOS。 CIH病毒破坏哪一类BIOS? 当然,CIH对BIOS的破坏,也并非想像中的那么可怕。 现在PC机基本上使用两种只读存储器存放BIOS数据,一种是使用传统的ROM或EPROM,另一种就是E2PROM。厂家事先将BIOS以特殊手段“烧”入(又称“固化”)到这些存储器中,然后将它们安装在PC机里。当我们打开计算机电源时,BIOS中程序和数据首先被执行、加载,使得我们的系统能够正确识别机器里安装的各种硬件并调用相应的驱动程序,然后硬盘再开始引导操作系统。 固化在ROM或EPROM中的数据,只有施加以特殊的电压或使用紫外线才有可能被清除,这就是为什么我们打开有些计算机机箱时,可能会看到有块芯片上贴着一小块银色或黑色纸块的原因——防止紫外线清除BIOS数据。要清除存储在这类只读存储器中的数据,仅靠计算系统内部的电压是不够的。所以,仅使用这种只读存储器存储BIOS数据的用户,就没有必要担心CIH病毒会破坏BIOS。 但最新出产的计算机,特别是Pentium以上的计算机基本上都使用了E2PROM存储部分BIOS。E2PROM又名“电可改写只读存储器”。一般情况下,这种存储器中的数据并不会被用户轻易改写,但只要施加特殊的逻辑和电压,就有可能将E2PROM中的数据改写掉。使用PC机的CPU逻辑和计算机内部电压就可轻易实现对E2PROM的改写,这正是我们通过软件升级BIOS的原理,也是CIH破坏BIOS的基本方法。 改写E2PROM内的数据需要一定的逻辑条件,不同PC机系统对这种条件的要求可能并不相同,所以CIH并不会破坏所有使用E2PROM存储BIOS的主板,目前报道的只有技嘉和微星等几种5V主板,这并不是说这些主板的质量不好,只不过其E2PROM逻辑正好与CIH吻合,或者CIH的编制者也许就是要有目的地破坏某些品牌的主板。 所以,要判断CIH对您的主板究竟有没有危害,首先应该判别您的BIOS是仅仅烧在ROM/EPROM之中,还是有一部分使用了E2PROM。 需要注意的是,虽然CIH并不会破坏所有BIOS,但CIH在“黑色”的26日摧毁硬盘上所有数据远比破坏BIOS要严重得多——这是每个感染CIH病毒的用户不可避免的。
每年的4月26号会发作
台湾电脑高手陈盈豪制作出来的一个具有划时代意义的病毒。 据说他是对当时市面上的杀毒软件光会吹牛不起作用非常不满,就下决心编写出一个能破坏CMOS的病毒,让那些杀毒软件厂家尝尝厉害,陈盈豪就用自己名字缩写"CIH"来命名这个病毒。然后把这个病毒挂到互联网。全世界1/3的电脑在1999年4月26日就体验到CIH的威力。 CIH也是切尔诺贝利的缩写,很多人认为这是前苏联切尔诺贝利核电站泄漏事故的幽灵在做怪。 陈盈豪还不断的修改CIH的变种,打破了病毒不能破坏计算机硬件的神话。
cih病毒传播的主要途径是internet和电子邮件,当然随着时间的推移,它也会通过软盘或光盘的交流传播。据悉,权威病毒搜集网目前报道的cih病毒, “原体”加“变种”一共有五种之多,相互之间主要区别在于“原体”会使受感染文件增长,但不具破坏力;而“变种”不但使受感染的文件增长,同时还有很强的破坏性,特别是有一种“变种”,每月26日都会发作。 cih病毒只感染windows 95/98操作系统,从目前分析来看,它对dos操作系统似乎还没有什么影响,所以,对于仅使用dos的用户来说,这种病毒似乎并没有什么影响,但如果是windows 95/98用户就要特别注意了。正是因为cih独特地使用了vxd技术,使得这种病毒在windows环境下传播的实时性和隐蔽性都特别强,使用一般反病毒软件很难发现这种病毒在系统中的传播。 cih病毒“变种”在每年4月26日(有一种变种是每月26日)都会发作。发作时硬盘一直转个不停,所有数据都被破坏,硬盘分区信息也将丢失。cih病毒发作后,就只有对硬盘进行重新分区了。再有就是cih病毒发作时也可能会破坏某些类型主板的电压,改写只读存储器的bios,被破坏的主板只能送回原厂修理,重新烧入bios。
CIH病毒简介 CIH病毒传播的主要途径是Internet和电子邮件,当然随着时间的推移,它也会通过软盘或光盘的交流传播。据悉,权威病毒搜集网目前报道的CIH病毒, “原体”加“变种”一共有五种之多,相互之间主要区别在于“原体”会使受感染文件增长,但不具破坏力;而“变种”不但使受感染的文件增长,同时还有很强的破坏性,特别是有一种“变种”,每月26日都会发作。 CIH病毒只感染Windows 95/98操作系统,从目前分析来看,它对DOS操作系统似乎还没有什么影响,所以,对于仅使用DOS的用户来说,这种病毒似乎并没有什么影响,但如果是Windows 95/98用户就要特别注意了。正是因为CIH独特地使用了VxD技术,使得这种病毒在Windows环境下传播的实时性和隐蔽性都特别强,使用一般反病毒软件很难发现这种病毒在系统中的传播。 CIH病毒“变种”在每年4月26日(有一种变种是每月26日)都会发作。发作时硬盘一直转个不停,所有数据都被破坏,硬盘分区信息也将丢失。CIH病毒发作后,就只有对硬盘进行重新分区了。再有就是CIH病毒发作时也可能会破坏某些类型主板的电压,改写只读存储器的BIOS,被破坏的主板只能送回原厂修理,重新烧入BIOS。 CIH病毒破坏哪一类BIOS? 当然,CIH对BIOS的破坏,也并非想像中的那么可怕。 现在PC机基本上使用两种只读存储器存放BIOS数据,一种是使用传统的ROM或EPROM,另一种就是E2PROM。厂家事先将BIOS以特殊手段“烧”入(又称“固化”)到这些存储器中,然后将它们安装在PC机里。当我们打开计算机电源时,BIOS中程序和数据首先被执行、加载,使得我们的系统能够正确识别机器里安装的各种硬件并调用相应的驱动程序,然后硬盘再开始引导操作系统。 固化在ROM或EPROM中的数据,只有施加以特殊的电压或使用紫外线才有可能被清除,这就是为什么我们打开有些计算机机箱时,可能会看到有块芯片上贴着一小块银色或黑色纸块的原因——防止紫外线清除BIOS数据。要清除存储在这类只读存储器中的数据,仅靠计算系统内部的电压是不够的。所以,仅使用这种只读存储器存储BIOS数据的用户,就没有必要担心CIH病毒会破坏BIOS。 但最新出产的计算机,特别是Pentium以上的计算机基本上都使用了E2PROM存储部分BIOS。E2PROM又名“电可改写只读存储器”。一般情况下,这种存储器中的数据并不会被用户轻易改写,但只要施加特殊的逻辑和电压,就有可能将E2PROM中的数据改写掉。使用PC机的CPU逻辑和计算机内部电压就可轻易实现对E2PROM的改写,这正是我们通过软件升级BIOS的原理,也是CIH破坏BIOS的基本方法。 改写E2PROM内的数据需要一定的逻辑条件,不同PC机系统对这种条件的要求可能并不相同,所以CIH并不会破坏所有使用E2PROM存储BIOS的主板,目前报道的只有技嘉和微星等几种5V主板,这并不是说这些主板的质量不好,只不过其E2PROM逻辑正好与CIH吻合,或者CIH的编制者也许就是要有目的地破坏某些品牌的主板。 所以,要判断CIH对您的主板究竟有没有危害,首先应该判别您的BIOS是仅仅烧在ROM/EPROM之中,还是有一部分使用了E2PROM。 需要注意的是,虽然CIH并不会破坏所有BIOS,但CIH在“黑色”的26日摧毁硬盘上所有数据远比破坏BIOS要严重得多——这是每个感染CIH病毒的用户不可避免的。
文章TAG:病毒cih病毒到底是什么cih病毒

最近更新

  • 怎么查五行,古人认为:要有五行命运才会昌盛

    古人认为,要有五行命运才会兴盛,扩展信息:关于一个人的五行按天,比如上面的例子,太阳干是“壬”,壬水是查表得来的,那么五行就是水,八字五行气土缺金木,所以你需要知道你的五行是什么, ......

    池州市 日期:2023-05-06

  • 飞驴视频下载,ACFUN视屏下载

    ACFUN视屏下载在视频缓冲条走完后,到点击游览器工具——IE选项——临时文件夹(设置)——查看文件,这时就会打开一个文件夹,将排列图标设为按大小排列,在列表的最后应该就能找到你要 ......

    池州市 日期:2023-05-06

  • 作业简笔画,多提供一些简笔画哦先谢谢了

    多提供一些简笔画哦先谢谢了http://image.baidu.com/i?tn=baiduimagect=201326592lm=-1cl=2fr=ala0word=%BC%F2 ......

    池州市 日期:2023-05-06

  • 平面布局图,关于如何布置平面图纸

    关于如何布置平面图纸建议你还是先做柱网。打个比方,柱子是骨架,墙体是皮肉。骨架如果没立好,皮肉会很难控制。设置柱网前,应该先把轴线画出来,然后参照柱子与轴线的关系画柱子,这样会清晰 ......

    池州市 日期:2023-05-06

  • 瓷片品牌,中国瓷砖十大品牌

    1金舵瓷砖(中国驰名商标、中国名牌、中国瓷砖十大品牌)2董鹏瓷砖(中国驰名商标、中国名牌、中国瓷砖十大品牌)3卓远瓷砖(中国瓷砖行业著名品牌、广东省著名品牌、健康石材领导品牌)4马 ......

    池州市 日期:2023-05-06

  • 我的抗疫日记,关于我当值日生的作文600字

    关于我当值日生的作文600字2,帮我写一篇日记1,关于我当值日生的作文600字这次,是我在进入中学以来,做的第一次值日生。以前,在我读小学的时候,做值日生简直就像是为了完成任务一样 ......

    池州市 日期:2023-05-06

  • 消费者剩余怎么算,消费者剩余衡量购买者觉得获得的额外利益

    消费者剩余衡量购买者觉得自己获得的额外利益,消费者剩余是衡量消费者福利的重要指标,被广泛用作分析工具,消费者剩余(消费者加),又称消费者,是指买方的支付意愿减去买方的实际支付,行业 ......

    池州市 日期:2023-05-05

  • 形容坚强的诗句,描写坚强的诗句

    描写坚强的诗句坚强就是胜利2,形容坚强的诗句形容坚强的诗句有:1、定青山不放松,立根原在破岩中。千磨万击还坚劲,任尔东西南北风。——郑板桥《竹石》2、千锤万击出深山,烈火焚烧若等闲 ......

    池州市 日期:2023-05-05