CIH病毒到底是什么病毒?

旧人不归
精选回答

CIH病毒属文件型病毒,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可执行文件(PE格式,PortableExecutableFormat),目前的版本不感染DOS以及WIN3.X(NE格式,WindowsandOS/2Windows3.1executionFileFormat)下的可执行文件,并且在WinNT中无效。其发展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本,目前最流行的是v1.2版本,在此期间,据某些报导,同时产生了不下十个的变种,不过好象没有流行起来的迹象,本人并未实际接触到这些所谓的CIH变种病毒。

CIH病毒的各种不同版本的随时间的发展不断完善,其基本发展历程为:

CIH病毒v1.0版本:

最初的V1.0版本仅仅只有656字节,其雏形显得比较简单,与普通类型的病毒在结构上并无多大的改善,其最大的“卖点”是在于其是当时为数不多的、可感染MicrosoftWindowsPE类可执行文件的病毒之一,被其感染的程序文件长度增加,此版本的CIH不具有破坏性。

CIH病毒v1.1版本:

当其发展到v1.1版本时,病毒长度为796字节,此版本的CIH病毒具有可判断WinNT软件的功能,一旦判断用户运行的是WinNT,则不发生作用,进行自我隐藏,以避免产生错误提示信息,同时使用了更加优化的代码,以缩减其长度。此版本的CIH另外一个优秀点在于其可以利用WINPE类可执行文件中的“空隙”,将自身根据需要分裂成几个部分后,分别插入到PE类可执行文件中,这样做的优点是在感染大部分WINPE类文件时,不会导致文件长度增加。

CIH病毒v1.2版本:

当其发展到v1.2版本时,除了改正了一些v1.1版本的缺陷之外,同时增加了破坏用户硬盘以及用户主机BIOS程序的代码,这一改进,使其步入恶性病毒的行列,此版本的CIH病毒体长度为1003字节。

CIH病毒v1.3版本:

原先v1.2版本的CIH病毒最大的缺陷在于当其感染ZIP自解压包文件(ZIPself-extractorsfile)时,将导致此ZIP压缩包在自解压时出现:

WinZipSelf-Extractorheadercorrupt.
Possiblecause:diskorfiletransfererror.

的错误警告信息。v1.3版本的CIH病毒显得比较仓促,其改进点便是针对以上缺陷的,它的改进方法是:一旦判断开启的文件是WinZip类的自解压程序,则不进行感染。同时,此版本的CIH病毒修改了发作时间。v1.3版本的CIH病毒长度为1010字节。

CIH病毒v1.4版本:

此版本的CIH病毒改进上上几个版本中的缺陷,不感染ZIP自解压包文件,同时修改了发作日期及病毒中的版权信息(版本信息被更改为:“CIHv1.4TATUNG”,在以前版本中的相关信息为“CIHv1.xTTIT”),此版本的长度为1019字节。

从上面的说明中,我们可以看出,实际上,在CIH的相关版本中,只有v1.2、v1.3、v1.4这3个版本的病毒具有实际的破坏性,其中v1.2版本的CIH病毒发作日期为每年的4月26日,这也就是当前最流行的病毒版本,v1.3版本的发作日期为每年的6月26日,而CIHv1.4版本的发作日期则被修改为每月的26日,这一改变大大缩短了发作期限,增加了其的破坏性。

CIH病毒发作时所产生的破坏性:

CIH属恶性病毒,当其发作条件成熟时,其将破坏硬盘数据,同时有可能破坏BIOS程序,其发作特征是:

1、以2048个扇区为单位,从硬盘主引导区开始依次往硬盘中写入垃圾数据,直到硬盘数据被全部破坏为止。最坏的情况下硬盘所有数据(含全部逻辑盘数据)均被破坏,如果重要信息没有备份,那就只有哭了!

2、某些主板上的FlashRom中的BIOS信息将被清除。()

不后悔 2024-01-15 13:14:03

相关推荐

乌鱼为什么说是孝鱼

刚出生的小乌鱼为了报答母鱼的养育之恩自动进入母鱼口中,以保证母鱼不会被饿死,所以被称之为孝鱼。乌鱼在繁衍小鱼的时候眼睛会有一段失明时间,这段时间母鱼不能出去觅食,一部分幼鱼就会自动进入母鱼口中,成为它的食物。乌...
展开详情

2022年12月7日是什么节气

北京时间2022年12月7日11时46分将迎来大雪节气,标志仲冬季节开始。此时节,天气更加寒冷,零摄氏度以下的气温成为我国北方地区常态。雪和小雪、雨水、谷雨等节气一样,都是直接反映降水的一种概念。公历每年12月...
展开详情

潘冬子的精神品质

潘冬子是电影《闪闪的红星》的主角,他的精神品质包含了很多,勇敢、坚强、机智、果敢等。潘冬子是一位被刻画的很好的少年英雄,新时代新青年应该学习和具备的精神在他身上已被体现得淋漓尽致。在电影里,潘冬子在面对母亲罹难...
展开详情

红包名字写在哪个位置

红包名字写的位置有以下几种,第一,红包背面的正中,一般没有任何祝福语,只是表明送礼人就直接写上全名,第二,右下角,如果横着书写祝福语,那么署名落在右下角,第三,左下角,如果竖着写祝福语,一般名字署在左下角。红包...
展开详情

麻辣烫在哪里学

可以在网上查找做麻辣烫的视频,这些视频有做麻辣烫的具体步骤、需要准备的食材、麻辣烫锅底配方等。也可以报麻辣烫方面的厨艺培训班学习,培训班有专业的老师指导。学麻辣烫除了看视频、报培训班之外,还可以看菜谱书籍学习、...
展开详情

精选推荐更多>

浮想联翩哪个字错了

浮想联翩没有错别字。
浮想联翩,汉语成语,拼音是fú xiǎng lián piān,意思是飘浮不定的想象,比喻连续不断,许许多多的想象不断涌现出来。
出自晋·陆机《文赋》:“沈辞怫悦;若游鱼衔钩而出重渊之深;浮藻联翩;若翰鸟缨缴而坠曾云之峻”。
用法:作谓语、宾语、定语;形容思绪活跃。多用作贬义,有时也用作褒义,具体视语境而定。
示例:这幅画饱含诗情,使人浮想联翩,神游画外,得到美的享受。
造句:
1、李先生每次收到国内的来信,都浮想联翩,夜不能寐。
2、每次回到故乡,我就浮想联翩,昔日和小伙伴们玩耍嬉戏的情景仿佛就发生在昨天。
3、那天夜里,奥克睡在科根家。他合着眼,但却浮想联翩。
4、映在护城河里水面上的樱花仿佛彩灯,让人浮想联翩。

杨志的人物关系

杨志是中国古典小说《水浒传》中的人物,绰号青面兽,杨家将后人,武举出身,曾任殿帅府制使,因失陷花石纲丢官。后在东京谋求复职不果,穷困卖刀,杀死泼皮牛二,被刺配大名府,得到梁中书的赏识,提拔为管军提辖使。
他护送生辰纲,结果又被劫取,只得上二龙山落草。三山聚义后加入梁山,一百单八将之一,在梁山排第十七位,上应天暗星,位列马军八骠骑兼先锋使。征方腊时病逝于丹徒县,追封忠武郎。
杨志是三代将门之后,五侯杨令公之孙,因脸上生有一大块青记,人称青面兽。他自幼流落关西,早年曾应武举,官至殿司制使官。后押送花石纲,却在黄河里翻船失陷,不敢回京赴命,只得避难江湖。

邯郸学步文言文翻译

《邯郸学步》文言文翻译:燕国寿陵有个少年,千里迢迢来到邯郸,打算学习邯郸人走路的姿式。结果,他不但没有学到赵国人走路的样子,而且把自己原来走路的步子也忘记了,最后只好爬着回去。
原文:
寿陵余子之学行于邯郸,未得国能,又失其故行矣,直匍匐而归耳。
《邯郸学步》出自《庄子·秋水》,寓意:燕国人努力向别人学习,应该肯定,但是他依样画葫芦的生搬硬套并不可取,不但没学到别人的精髓,反而连自己原有的也丢了。
学习不是不能模仿,但必须先细心观察别人的优点,研究邯郸人之所以能够走得优雅的关键之处,除了步法外,那种优雅是否和他们的神态、心境,甚至文化有关?再从自己的实际状况来检视,要将步伐调整成邯郸人的样子,需要做出哪些改变?这样才能取人之长,补己之短。如果像燕国人那样盲目,一味崇拜别人,结果必然是功夫没学成,不切实际,自己的长处也丢光了。
不过若从“刻苦学习”的角度来看,燕国人的精神应该受到肯定,虽然他的学习方式不对,但是至少“肯学”,比起很多不肯学习、任由自己安于现状的人,燕国人更有改变的勇气。如果有朝一日他领悟诀窍,要优雅地走路便指日可待。

北宋诗人晏几道和晏殊是什么关系

北宋词人晏殊和晏几道是父子关系。
晏几道(1038年5月29日-1110年),北宋著名词人。字叔原,号小山,抚州临川文港沙河(今属江西省南昌市进贤县)人。晏殊第七子。
历任颍昌府许田镇监、乾宁军通判、开封府判官等。性孤傲,中年家境中落。与其父晏殊合称“二晏”。词风似父而造诣过之。工于言情,其小令语言清丽,感情深挚,尤负盛名。表达情感直率。多写爱情生活,是婉约派的重要作家。有《小山词》留世。
晏殊(991年-1055年2月27日),字同叔,江南西路抚州临川县(今江西进贤)人。北宋政治家、文学家。
晏殊以词著于文坛,尤擅小令,风格含蓄婉丽,与其第七子晏几道被称为“大晏”和“小晏”,又与欧阳修并称“晏欧”。后世尊其为“北宋倚声家初祖”;亦工诗善文,其文章又能“为天下所宗”。原有文集,今已散佚。存世作品有《珠玉词》、《晏元献遗文》、《类要》残本。
常见热点问答
热点搜索
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200
作文大全
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200