色天下一区二区三区,少妇精品久久久一区二区三区,中文字幕日韩高清,91精品国产91久久久久久最新毛片

首頁 > 安徽 > 池州市 > cih病毒,CIH病毒到底是什么病毒

cih病毒,CIH病毒到底是什么病毒

來源:整理 時間:2024-02-10 05:24:17 編輯:好學習 手機版

本文目錄一覽

1,CIH病毒到底是什么病毒

CIH病毒,別名Win95.CIHSpacefillerWin32.CIH PE_CIH等,屬文件型病毒,使用面向Windows的VxD技術編制,主要感染Windows 95/98下的可執行文件,并且在DOS、Windows3.2及Windows NT中無效。正是因為CIH病毒獨特地使用了VxD技術,使得這種病毒在Windows環境下傳播,其實時性和隱蔽性都特別強,使用一般反病毒軟件很難發現這種病毒在系統中的傳播。 如果你再亂刪,小心舉報。

CIH病毒到底是什么病毒

2,說說CIH病毒

說說CIH病毒? CIH病毒簡介 ●類型:駐留型計算機病毒 特征:該計算機病毒屬于W32家族,感染Windows95/98中以EXE為后綴的可行性文件。它具有極大的破壞性,可以重寫BIOS使之無用(只要計算機的微處理器是PentiumIntel430TX),其后果是使用戶的計算機無法啟動,唯一的解決方法是替換系統原有的芯片(chip ),該計算機病毒于4月26日發作,它還會破壞計算機硬盤中的所以信息。該計算機病毒不會影響MS/DOS、Windows3.x和WindowsNT操作系統。 ●傳播途徑:CIH可利用所有可能的途徑進行傳播:軟盤、CD-ROM、Internet、FTP下載、電子郵件等。只有當執行受感染的文件時計算機病毒才會發作,否則計算機病毒將永遠處于潛伏狀態。癥狀:計算機病毒可能隱藏在任何以EXE為擴展名的可執行文件中,但是,只有執行這些文件,計算機病毒才會發作。一旦計算機病毒被激活(執行了帶毒文件),計算機病毒就是進行破壞活動,有些是可見的,而另外一些則可能不被注意。 ●以下就是計算機病毒可能產生的影響: 1.它會駐留內存,這意味著Windows95/98系統調用任何(打開、關閉、重命名、復制或運行)以EXE為擴展名的文件時都會感染計算機病毒。 2.覆蓋和重寫BIOS信息使之無法工作。 3.破壞硬盤中的所有信息(格式化硬盤)遭到計算機病毒破壞的計算機啟動時有如下提示:"DISKBOOTFAILURE,INSERTSYSTEMDISKANDPRESSENTER"。而且,如果用戶從軟盤引導并試圖訪問硬盤,就會出現如下信息"INVALIDDRIVESPECIFICATION"。該計算機病毒在其代碼中包含以下字符串"CIHv1.2TTIT"。 該計算機病毒的第一個變種稱為CIHv1.3或CIH.1010,這個變種會在6月26日發作,它在其代碼中包含以下字符串:"CIHv1.3TTIT"。第二個變種稱為CIHv1.4或CIH.1019,它會在每個月的26日發作,具有極大的破壞性。它將刪除Flash-BIOS中的所有信息,因此會使計算機連系統盤都找不到,因為BIOS中已經沒有執行該功能的程序。 但是,即使啟動了計算機,硬盤也找不到,因為硬盤信息也已丟失CHI.1019破壞硬盤信息的方式是重寫其中的內容。這個變種在其代碼中包含以下字符串:"CIHv1.4TATUNG"。 ●感染方式:CIH將自己的代碼放在硬盤受感染文件的可用扇區內,因此這些文件的長度不會增加,達到了隱藏的目的。事實上,計算機病毒感染以EXE為擴展名的Windows可執行文件的原因是這些文件內有大量的可用扇區來隱藏計算機病毒代碼。CIH只影響32位文件,因此只限于Windows95/98系統。當CIH計算機病毒進入內存后,它會截取InstallableFileSystem(IFS)以便感染所有擴展名為EXE的可執行文件。

說說CIH病毒

3,cih病毒的介紹

類型:駐留型計算機病毒 特征: 該計算機病毒屬于W32家族,感染Windows 95/98中以EXE為后綴的可行性文件。它具有極大的破壞性,可以重寫BIOS使之無用(只要計算機的微處理器是Pentium Intel 430TX),其后果是使用戶的計算機無法啟動,唯一的解決方法是替換系統原有的芯片(chip),該計算機病毒于4月26日發作,它還會破壞計算機硬盤中的所以信息。該計算機病毒不會影響MS/DOS、Windows 3.x和Windows NT操作系統。 傳播途徑: CIH可利用所有可能的途徑進行傳播:軟盤、CD-ROM、Internet、FTP下載、電子郵件等。只有當執行受感染的文件時計算機病毒才會發作,否則計算機病毒將永遠處于潛伏狀態。 癥狀: 計算機病毒可能隱藏在任何以EXE為擴展名的可執行文件中,但是,只有執行這些文件,計算機病毒才會發作。一旦計算機病毒被激活(執行了帶毒文件),計算機病毒就是進行破壞活動,有些是可見的,而另外一些則可能不被注意。 以下就是計算機病毒可能產生的影響: 1.它會駐留內存,這意味著Windows 95/98系統調用任何(打開、關閉、重命名、復制或運行)以EXE為擴 展名的文件時都會感染計算機病毒。 2.覆蓋和重寫BIOS信息使之無法工作。 3.破壞硬盤中的所有信息(格式化硬盤) 遭到計算機病毒破壞的計算機啟動時有如下提示:"DISK BOOT FAILURE, INSERT SYSTEM DISK AND PRESS ENTER"。而且,如果用戶從軟盤引導并試圖訪問硬盤,就會出現如下信息"INVALID DRIVE SPECIFICATION"。 該計算機病毒在其代碼中包含以下字符串"CIH v1.2 TT IT"。 該計算機病毒的第一個變種稱為CIH v1.3或CIH.1010,這個變種會在6月26日發作,它在其代碼中包含以下 字符串:"CIH v1.3 TT IT"。 第二個變種稱為 CIH v1.4或CIH.1019,它會在每個月的26日發作,具有極大的 破壞性。它將刪除Flash-BIOS 中的所有信息,因此會使計算機連系統盤都找不到,因為BIOS中已經沒有執行該 功能的程序。 但是,即使啟動了計算機,硬盤也找不到,因為硬盤信息也已丟失CHI.1019 破壞硬盤信息的方式是重寫其中的內容。這個變種在其代碼中包含以下字符串:"CIH v1.4 TATUNG"。 感染方式: CIH將自己的代碼放在硬盤受感染文件的可用扇區內,因此這些文件的長度不會增加,達到了 隱藏的目的。事實上,計算機病毒感染以EXE為擴展名的Windows可執行文件的原因是這些文件內有大量的可用扇區來隱藏計算機病毒代碼。CIH只影響32位文件,因此只限于Windows 95/98系統。 當CIH計算機病毒進入內存后,它會截取Installable File System (IFS)以便感染所有擴展名為EXE的可執行文件。

cih病毒的介紹

4,CIH是什么病毒有什么危害

CIH病毒簡介 CIH病毒傳播的主要途徑是Internet和電子郵件,當然隨著時間的推移,它也會通過軟盤或光盤的交流傳播。據悉,權威病毒搜集網目前報道的CIH病毒, “原體”加“變種”一共有五種之多,相互之間主要區別在于“原體”會使受感染文件增長,但不具破壞力;而“變種”不但使受感染的文件增長,同時還有很強的破壞性,特別是有一種“變種”,每月26日都會發作。 CIH病毒只感染Windows 95/98操作系統,從目前分析來看,它對DOS操作系統似乎還沒有什么影響,所以,對于僅使用DOS的用戶來說,這種病毒似乎并沒有什么影響,但如果是Windows 95/98用戶就要特別注意了。正是因為CIH獨特地使用了VxD技術,使得這種病毒在Windows環境下傳播的實時性和隱蔽性都特別強,使用一般反病毒軟件很難發現這種病毒在系統中的傳播。 CIH病毒“變種”在每年4月26日(有一種變種是每月26日)都會發作。發作時硬盤一直轉個不停,所有數據都被破壞,硬盤分區信息也將丟失。CIH病毒發作后,就只有對硬盤進行重新分區了。再有就是CIH病毒發作時也可能會破壞某些類型主板的電壓,改寫只讀存儲器的BIOS,被破壞的主板只能送回原廠修理,重新燒入BIOS。 CIH病毒破壞哪一類BIOS? 當然,CIH對BIOS的破壞,也并非想像中的那么可怕。 現在PC機基本上使用兩種只讀存儲器存放BIOS數據,一種是使用傳統的ROM或EPROM,另一種就是E2PROM。廠家事先將BIOS以特殊手段“燒”入(又稱“固化”)到這些存儲器中,然后將它們安裝在PC機里。當我們打開計算機電源時,BIOS中程序和數據首先被執行、加載,使得我們的系統能夠正確識別機器里安裝的各種硬件并調用相應的驅動程序,然后硬盤再開始引導操作系統。 固化在ROM或EPROM中的數據,只有施加以特殊的電壓或使用紫外線才有可能被清除,這就是為什么我們打開有些計算機機箱時,可能會看到有塊芯片上貼著一小塊銀色或黑色紙塊的原因——防止紫外線清除BIOS數據。要清除存儲在這類只讀存儲器中的數據,僅靠計算系統內部的電壓是不夠的。所以,僅使用這種只讀存儲器存儲BIOS數據的用戶,就沒有必要擔心CIH病毒會破壞BIOS。 但最新出產的計算機,特別是Pentium以上的計算機基本上都使用了E2PROM存儲部分BIOS。E2PROM又名“電可改寫只讀存儲器”。一般情況下,這種存儲器中的數據并不會被用戶輕易改寫,但只要施加特殊的邏輯和電壓,就有可能將E2PROM中的數據改寫掉。使用PC機的CPU邏輯和計算機內部電壓就可輕易實現對E2PROM的改寫,這正是我們通過軟件升級BIOS的原理,也是CIH破壞BIOS的基本方法。 改寫E2PROM內的數據需要一定的邏輯條件,不同PC機系統對這種條件的要求可能并不相同,所以CIH并不會破壞所有使用E2PROM存儲BIOS的主板,目前報道的只有技嘉和微星等幾種5V主板,這并不是說這些主板的質量不好,只不過其E2PROM邏輯正好與CIH吻合,或者CIH的編制者也許就是要有目的地破壞某些品牌的主板。 所以,要判斷CIH對您的主板究竟有沒有危害,首先應該判別您的BIOS是僅僅燒在ROM/EPROM之中,還是有一部分使用了E2PROM。 需要注意的是,雖然CIH并不會破壞所有BIOS,但CIH在“黑色”的26日摧毀硬盤上所有數據遠比破壞BIOS要嚴重得多——這是每個感染CIH病毒的用戶不可避免的。

5,CIH病毒是一種什么病毒如何預防CIH病毒

CIH病毒屬文件型病毒,其別名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可執行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3.X(NE格式,Windows and OS/2 Windows 3.1 execution File Format)下的可執行文件,并且在Win NT中無效。其發展過程經歷了v1.0,v1.1、v1.2、v1.3、v1.4總共5個版本,目前最流行的是v1.2版本,在此期間,據某些報導,同時產生了不下十個的變種,不過好象沒有流行起來的跡象,本人并未實際接觸到這些所謂的CIH變種病毒。   CIH病毒的各種不同版本的隨時間的發展不斷完善,其基本發展歷程為:   CIH病毒v1.0版本:   最初的 V1.0版本僅僅只有 656字節,其雛形顯得比較簡單,與普通類型的病毒在結構上并無多大的改善,其最大的“賣點”是在于其是當時為數不多的、可感染Microsoft Windows PE類可執行文件的病毒之一,被其感染的程序文件長度增加,此版本的CIH不具有破壞性。   CIH病毒v1.1版本:   當其發展到v1.1版本時,病毒長度為796字節,此版本的CIH病毒具有可判斷Win NT軟件的功能,一旦判斷用戶運行的是Win NT,則不發生作用,進行自我隱藏,以避免產生錯誤提示信息,同時使用了更加優化的代碼,以縮減其長度。此版本的CIH另外一個優秀點在于其可以利用WIN PE類可執行文件中的“空隙”,將自身根據需要分裂 成幾個部分后,分別插入到PE類可執行文件中,這樣做的優點是在感染大部分WINPE類文件時,不會導致文件長度增加。   CIH病毒v1.2版本:   當其發展到v1.2版本時,除了改正了一些v1.1版本的缺陷之外,同時增加了破壞用戶硬盤以及用戶主機BIOS程序的代碼,這一改進,使其步入惡性病毒的行列,此版本的CIH病毒體長度為1003字節。   CIH病毒v1.3版本:   原先v1.2版本的CIH病毒最大的缺陷在于當其感染ZIP自解壓包文件(ZIP self-extractors file)時,將導致此ZIP壓縮包在自解壓時出現如下的錯誤警告信息:   WinZip Self-Extractor header corrupt.   Possible cause: disk or file transfer error.   v1.3版本的CIH病毒顯得比較倉促,其改進點便是針對以上缺陷的,它的改進方法是:一旦判斷開啟的文件是WinZip類的自解壓程序,則不進行感染。同時,此版本的CIH病毒修改了發作時間。v1.3版本的CIH病毒長度為1010字節。俗話說,未雨綢繆,雖然有些朋友會說CIH病毒有什么可怕的,我只要在4月26日不開機總行了吧,但CIH病毒還有兩種變種將在6月26日、每月的26日發作,另外有一些單位的計算機是要求全天候開機的。因此,還是要“預”字當頭,做好各種準備工作:  要具備正確的防病毒意識。計算機病毒是客觀存在的,不要以為你的機器上暫時沒有出現病毒或病毒的破壞不大而對它產生輕視心理,俗話說得好“不怕一萬,就怕萬一”,我們一定要具備正確的防病毒意識,對一些危險的病毒發作日更要提前做好預防工作。  要安裝高效的實時防病毒軟件。靜態查殺CIH病毒只是一種被動的方式,為保險起見,最好能在機器內安裝一種能實時防殺病毒的軟件,也即超到“防火墻”的作用,這方面筆者推薦瑞星99世紀版或KILL98兩種防病毒軟件,它們對CIH病毒都能很好的進行實時查殺,在線升級也比較方便及時。  要加強數據的備份意識。對于重要的系統信息、重要的用戶數據、重要的系統參數等都要經常進行備份,而且要準備好絕對無毒的系統軟盤,這樣一旦被CIH病毒感染,就能夠利用系統盤對硬盤進行快速恢復。  要堅持使用正版軟件。CIH病毒被廣泛流傳的一個很重要原因是很多盜版光盤中都帶有這個“潘多拉魔盒”,希望廣大朋友不要因貪小利而失大局,要堅持使用正版軟件,尤其是在網絡世界中更要加強警惕性,用好實時防病毒軟件的防治功能,這是防治CIH病毒的關鍵。  總的來說,CIH病毒的破壞性是非常之大的,如果僅靠我們個人的力量,是遠遠不夠的,因此,我們要注意關注防病毒軟件公司的有關軟件升級公告和病毒資料,及時將手中所擁有的防病毒軟件進行升級和更新,畢竟道高一尺,魔高一丈嘛。對一般用戶而言,在計算機出現被CIH病毒感染的任何跡象后,最好及時通知電腦公司,在無絕對把握的情況下不要擅自進行有關修復的任何操作,否則會給恢復工作帶來難度,甚至是重要數據徹底丟失的災難性后果
CIH是早期DOS年代的計算機病毒,它的危害程度相當高,據說現在的殺毒軟件也不一定能真正查殺出來,或是殺的掉。中了CIH病毒后,可能會另計算機癱瘓,唯一的解決辦法就是格式化硬盤。好在CIH是16位系統下的,到了WINME時代,就不怕CIH了,再后來的WIN2000、XP、VISTA、2003、2007這些基于32位、64位的系統都不怕了。因為這個CIH病毒根本不能運行。不過WIN98還帶有DOS系統,也就是說,WIN98是32位和16位一體的系統,如果用WIN98系統進入DOS,還是有可能中毒的。
屬于早期DOS年代的,破壞主板硬盤的病毒,不過現在都流行Win7/8.1/10這類基于NT內核的系統,因此不用擔心這個問題
cih,來自臺灣的一個大學生!以他的名字首字母命名!!當年十分強大有名的病毒,每月26號發作,有許多變種,現在少見了~~它的技術很高,可以傷害硬件(我們知道幾乎所有病毒都難以直接損壞硬件!),他可以改寫bios的rom,等于破壞主板的信息,導致嚴重后果,想要再用只能送去廠家刷新主板……需要注意的是,雖然CIH會破壞BIOS,但CIH在“黑色”的26日摧毀硬盤上所有數據遠比破壞BIOS要嚴重得多——這是每個感染CIH病毒的用戶不可避免的很厲害的,可以當成真正意義上上大陸意識到電腦病毒的首個病毒!!這個病毒是早期的了,現在無需特別預防了,只要裝個殺軟就行了。
1998年9月,雅馬哈公司為感染了該病毒的CD-R400驅動提供一個固件更新。1998年10月,用戶傳播的Activision公司游戲SiN的一個演示版因為在某一用戶的機器上接觸被感染文件而受到感染。這個公司的傳染源來自IBM1999年3月間發售的已感染CIH病毒的一組Aptiva品牌個人電腦。1999年4月26日,公眾開 CIH病毒始關注CIH首次發作時,這些電腦已經運出一個月了。這是一宗大災難,全球不計其數的電腦硬盤被垃圾數據覆蓋,甚至破壞BIOS,無法啟動。至2000年4月26日,亞洲報稱發生多宗損壞,但病毒沒有傳播開來。2001年3月發現Anjulie蠕蟲病毒,它將CIH v1.2植入感染的系統。這個病毒的死灰復燃是在2001年。一個用珍妮佛洛佩茲的裸照偽裝的VBScript文檔里的愛蟲病毒的一個變種包含CIH病毒的掛鉤例程,從而使該病毒在互聯網上傳播開來。一個修改版本是CIH.1106,發現于2002年12月,但是沒有嚴重的破壞性。只有CIH感染大量發信的電腦蠕蟲(如求職信病毒)所使用的程序,或有Anjulie蠕蟲病毒參與時,CIH才會被看成是一個威脅。但是CIH病毒只在windows 95,98和windows Me系統上發作,影響有限。現在由于人們對它的威脅有了認知,且它只能運行于舊的Windows 9X操作系統,CIH不再像他剛出現時分布那么廣泛傳播。

6,什么是CIH病毒

CIH病毒屬于文件型病毒,CIH病毒發作時硬盤數據、硬盤主引導記錄、系統引導扇區、文件分配表被覆蓋,造成硬盤數據特別是C盤數據丟失,并破壞部分類型的主板上的Flash BIOS導致計算機無法使用,是一種既破壞軟件又破壞硬件的惡性病毒。
CIH病毒簡介 CIH病毒傳播的主要途徑是Internet和電子郵件,當然隨著時間的推移,它也會通過軟盤或光盤的交流傳播。據悉,權威病毒搜集網目前報道的CIH病毒, “原體”加“變種”一共有五種之多,相互之間主要區別在于“原體”會使受感染文件增長,但不具破壞力;而“變種”不但使受感染的文件增長,同時還有很強的破壞性,特別是有一種“變種”,每月26日都會發作。 CIH病毒只感染Windows 95/98操作系統,從目前分析來看,它對DOS操作系統似乎還沒有什么影響,所以,對于僅使用DOS的用戶來說,這種病毒似乎并沒有什么影響,但如果是Windows 95/98用戶就要特別注意了。正是因為CIH獨特地使用了VxD技術,使得這種病毒在Windows環境下傳播的實時性和隱蔽性都特別強,使用一般反病毒軟件很難發現這種病毒在系統中的傳播。 CIH病毒“變種”在每年4月26日(有一種變種是每月26日)都會發作。發作時硬盤一直轉個不停,所有數據都被破壞,硬盤分區信息也將丟失。CIH病毒發作后,就只有對硬盤進行重新分區了。再有就是CIH病毒發作時也可能會破壞某些類型主板的電壓,改寫只讀存儲器的BIOS,被破壞的主板只能送回原廠修理,重新燒入BIOS。 CIH病毒破壞哪一類BIOS? 當然,CIH對BIOS的破壞,也并非想像中的那么可怕。 現在PC機基本上使用兩種只讀存儲器存放BIOS數據,一種是使用傳統的ROM或EPROM,另一種就是E2PROM。廠家事先將BIOS以特殊手段“燒”入(又稱“固化”)到這些存儲器中,然后將它們安裝在PC機里。當我們打開計算機電源時,BIOS中程序和數據首先被執行、加載,使得我們的系統能夠正確識別機器里安裝的各種硬件并調用相應的驅動程序,然后硬盤再開始引導操作系統。 固化在ROM或EPROM中的數據,只有施加以特殊的電壓或使用紫外線才有可能被清除,這就是為什么我們打開有些計算機機箱時,可能會看到有塊芯片上貼著一小塊銀色或黑色紙塊的原因——防止紫外線清除BIOS數據。要清除存儲在這類只讀存儲器中的數據,僅靠計算系統內部的電壓是不夠的。所以,僅使用這種只讀存儲器存儲BIOS數據的用戶,就沒有必要擔心CIH病毒會破壞BIOS。 但最新出產的計算機,特別是Pentium以上的計算機基本上都使用了E2PROM存儲部分BIOS。E2PROM又名“電可改寫只讀存儲器”。一般情況下,這種存儲器中的數據并不會被用戶輕易改寫,但只要施加特殊的邏輯和電壓,就有可能將E2PROM中的數據改寫掉。使用PC機的CPU邏輯和計算機內部電壓就可輕易實現對E2PROM的改寫,這正是我們通過軟件升級BIOS的原理,也是CIH破壞BIOS的基本方法。 改寫E2PROM內的數據需要一定的邏輯條件,不同PC機系統對這種條件的要求可能并不相同,所以CIH并不會破壞所有使用E2PROM存儲BIOS的主板,目前報道的只有技嘉和微星等幾種5V主板,這并不是說這些主板的質量不好,只不過其E2PROM邏輯正好與CIH吻合,或者CIH的編制者也許就是要有目的地破壞某些品牌的主板。 所以,要判斷CIH對您的主板究竟有沒有危害,首先應該判別您的BIOS是僅僅燒在ROM/EPROM之中,還是有一部分使用了E2PROM。 需要注意的是,雖然CIH并不會破壞所有BIOS,但CIH在“黑色”的26日摧毀硬盤上所有數據遠比破壞BIOS要嚴重得多——這是每個感染CIH病毒的用戶不可避免的。
每年的4月26號會發作
臺灣電腦高手陳盈豪制作出來的一個具有劃時代意義的病毒。 據說他是對當時市面上的殺毒軟件光會吹牛不起作用非常不滿,就下決心編寫出一個能破壞CMOS的病毒,讓那些殺毒軟件廠家嘗嘗厲害,陳盈豪就用自己名字縮寫"CIH"來命名這個病毒。然后把這個病毒掛到互聯網。全世界1/3的電腦在1999年4月26日就體驗到CIH的威力。 CIH也是切爾諾貝利的縮寫,很多人認為這是前蘇聯切爾諾貝利核電站泄漏事故的幽靈在做怪。 陳盈豪還不斷的修改CIH的變種,打破了病毒不能破壞計算機硬件的神話。
cih病毒傳播的主要途徑是internet和電子郵件,當然隨著時間的推移,它也會通過軟盤或光盤的交流傳播。據悉,權威病毒搜集網目前報道的cih病毒, “原體”加“變種”一共有五種之多,相互之間主要區別在于“原體”會使受感染文件增長,但不具破壞力;而“變種”不但使受感染的文件增長,同時還有很強的破壞性,特別是有一種“變種”,每月26日都會發作。 cih病毒只感染windows 95/98操作系統,從目前分析來看,它對dos操作系統似乎還沒有什么影響,所以,對于僅使用dos的用戶來說,這種病毒似乎并沒有什么影響,但如果是windows 95/98用戶就要特別注意了。正是因為cih獨特地使用了vxd技術,使得這種病毒在windows環境下傳播的實時性和隱蔽性都特別強,使用一般反病毒軟件很難發現這種病毒在系統中的傳播。 cih病毒“變種”在每年4月26日(有一種變種是每月26日)都會發作。發作時硬盤一直轉個不停,所有數據都被破壞,硬盤分區信息也將丟失。cih病毒發作后,就只有對硬盤進行重新分區了。再有就是cih病毒發作時也可能會破壞某些類型主板的電壓,改寫只讀存儲器的bios,被破壞的主板只能送回原廠修理,重新燒入bios。
CIH病毒簡介 CIH病毒傳播的主要途徑是Internet和電子郵件,當然隨著時間的推移,它也會通過軟盤或光盤的交流傳播。據悉,權威病毒搜集網目前報道的CIH病毒, “原體”加“變種”一共有五種之多,相互之間主要區別在于“原體”會使受感染文件增長,但不具破壞力;而“變種”不但使受感染的文件增長,同時還有很強的破壞性,特別是有一種“變種”,每月26日都會發作。 CIH病毒只感染Windows 95/98操作系統,從目前分析來看,它對DOS操作系統似乎還沒有什么影響,所以,對于僅使用DOS的用戶來說,這種病毒似乎并沒有什么影響,但如果是Windows 95/98用戶就要特別注意了。正是因為CIH獨特地使用了VxD技術,使得這種病毒在Windows環境下傳播的實時性和隱蔽性都特別強,使用一般反病毒軟件很難發現這種病毒在系統中的傳播。 CIH病毒“變種”在每年4月26日(有一種變種是每月26日)都會發作。發作時硬盤一直轉個不停,所有數據都被破壞,硬盤分區信息也將丟失。CIH病毒發作后,就只有對硬盤進行重新分區了。再有就是CIH病毒發作時也可能會破壞某些類型主板的電壓,改寫只讀存儲器的BIOS,被破壞的主板只能送回原廠修理,重新燒入BIOS。 CIH病毒破壞哪一類BIOS? 當然,CIH對BIOS的破壞,也并非想像中的那么可怕。 現在PC機基本上使用兩種只讀存儲器存放BIOS數據,一種是使用傳統的ROM或EPROM,另一種就是E2PROM。廠家事先將BIOS以特殊手段“燒”入(又稱“固化”)到這些存儲器中,然后將它們安裝在PC機里。當我們打開計算機電源時,BIOS中程序和數據首先被執行、加載,使得我們的系統能夠正確識別機器里安裝的各種硬件并調用相應的驅動程序,然后硬盤再開始引導操作系統。 固化在ROM或EPROM中的數據,只有施加以特殊的電壓或使用紫外線才有可能被清除,這就是為什么我們打開有些計算機機箱時,可能會看到有塊芯片上貼著一小塊銀色或黑色紙塊的原因——防止紫外線清除BIOS數據。要清除存儲在這類只讀存儲器中的數據,僅靠計算系統內部的電壓是不夠的。所以,僅使用這種只讀存儲器存儲BIOS數據的用戶,就沒有必要擔心CIH病毒會破壞BIOS。 但最新出產的計算機,特別是Pentium以上的計算機基本上都使用了E2PROM存儲部分BIOS。E2PROM又名“電可改寫只讀存儲器”。一般情況下,這種存儲器中的數據并不會被用戶輕易改寫,但只要施加特殊的邏輯和電壓,就有可能將E2PROM中的數據改寫掉。使用PC機的CPU邏輯和計算機內部電壓就可輕易實現對E2PROM的改寫,這正是我們通過軟件升級BIOS的原理,也是CIH破壞BIOS的基本方法。 改寫E2PROM內的數據需要一定的邏輯條件,不同PC機系統對這種條件的要求可能并不相同,所以CIH并不會破壞所有使用E2PROM存儲BIOS的主板,目前報道的只有技嘉和微星等幾種5V主板,這并不是說這些主板的質量不好,只不過其E2PROM邏輯正好與CIH吻合,或者CIH的編制者也許就是要有目的地破壞某些品牌的主板。 所以,要判斷CIH對您的主板究竟有沒有危害,首先應該判別您的BIOS是僅僅燒在ROM/EPROM之中,還是有一部分使用了E2PROM。 需要注意的是,雖然CIH并不會破壞所有BIOS,但CIH在“黑色”的26日摧毀硬盤上所有數據遠比破壞BIOS要嚴重得多——這是每個感染CIH病毒的用戶不可避免的。
文章TAG:病毒cih病毒到底是什么cih病毒

最近更新

  • 怎么查五行,古人認為:要有五行命運才會昌盛

    古人認為,要有五行命運才會興盛,擴展信息:關于一個人的五行按天,比如上面的例子,太陽干是“壬”,壬水是查表得來的,那么五行就是水,八字五行氣土缺金木,所以你需要知道你的五行是什么, ......

    池州市 日期:2023-05-06

  • 飛驢視頻下載,ACFUN視屏下載

    ACFUN視屏下載在視頻緩沖條走完后,到點擊游覽器工具——IE選項——臨時文件夾(設置)——查看文件,這時就會打開一個文件夾,將排列圖標設為按大小排列,在列表的最后應該就能找到你要 ......

    池州市 日期:2023-05-06

  • 作業簡筆畫,多提供一些簡筆畫哦先謝謝了

    多提供一些簡筆畫哦先謝謝了http://image.baidu.com/i?tn=baiduimagect=201326592lm=-1cl=2fr=ala0word=%BC%F2 ......

    池州市 日期:2023-05-06

  • 平面布局圖,關于如何布置平面圖紙

    關于如何布置平面圖紙建議你還是先做柱網。打個比方,柱子是骨架,墻體是皮肉。骨架如果沒立好,皮肉會很難控制。設置柱網前,應該先把軸線畫出來,然后參照柱子與軸線的關系畫柱子,這樣會清晰 ......

    池州市 日期:2023-05-06

  • 瓷片品牌,中國瓷磚十大品牌

    1金舵瓷磚(中國馳名商標、中國名牌、中國瓷磚十大品牌)2董鵬瓷磚(中國馳名商標、中國名牌、中國瓷磚十大品牌)3卓遠瓷磚(中國瓷磚行業著名品牌、廣東省著名品牌、健康石材領導品牌)4馬 ......

    池州市 日期:2023-05-06

  • 我的抗疫日記,關于我當值日生的作文600字

    關于我當值日生的作文600字2,幫我寫一篇日記1,關于我當值日生的作文600字這次,是我在進入中學以來,做的第一次值日生。以前,在我讀小學的時候,做值日生簡直就像是為了完成任務一樣 ......

    池州市 日期:2023-05-06

  • 消費者剩余怎么算,消費者剩余衡量購買者覺得獲得的額外利益

    消費者剩余衡量購買者覺得自己獲得的額外利益,消費者剩余是衡量消費者福利的重要指標,被廣泛用作分析工具,消費者剩余(消費者加),又稱消費者,是指買方的支付意愿減去買方的實際支付,行業 ......

    池州市 日期:2023-05-05

  • 形容堅強的詩句,描寫堅強的詩句

    描寫堅強的詩句堅強就是勝利2,形容堅強的詩句形容堅強的詩句有:1、定青山不放松,立根原在破巖中。千磨萬擊還堅勁,任爾東西南北風。——鄭板橋《竹石》2、千錘萬擊出深山,烈火焚燒若等閑 ......

    池州市 日期:2023-05-05

主站蜘蛛池模板: 洱源县| 沂南县| 渑池县| 聊城市| 南皮县| 驻马店市| 武强县| 天峻县| 大方县| 莱阳市| 阿拉善盟| 公主岭市| 墨竹工卡县| 科技| 孟津县| 永和县| 郴州市| 阿尔山市| 鸡东县| 上犹县| 桃园县| 都昌县| 浠水县| 康保县| 乌海市| 土默特左旗| 兴国县| 宜章县| 宜兴市| 广饶县| 体育| 工布江达县| 潼南县| 钟山县| 商水县| 遂昌县| 英超| 中牟县| 建德市| 寻甸| 枣阳市|