什么是CIH病毒?

如题所述

CIH病毒简介
CIH病毒传播的主要途径是Internet和电子邮件,当然随着时间的推移,它也会通过软盘或光盘的交流传播。据悉,权威病毒搜集网目前报道的CIH病毒, “原体”加“变种”一共有五种之多,相互之间主要区别在于“原体”会使受感染文件增长,但不具破坏力;而“变种”不但使受感染的文件增长,同时还有很强的破坏性,特别是有一种“变种”,每月26日都会发作。

CIH病毒只感染Windows 95/98操作系统,从目前分析来看,它对DOS操作系统似乎还没有什么影响,所以,对于仅使用DOS的用户来说,这种病毒似乎并没有什么影响,但如果是Windows 95/98用户就要特别注意了。正是因为CIH独特地使用了VxD技术,使得这种病毒在Windows环境下传播的实时性和隐蔽性都特别强,使用一般反病毒软件很难发现这种病毒在系统中的传播。

CIH病毒“变种”在每年4月26日(有一种变种是每月26日)都会发作。发作时硬盘一直转个不停,所有数据都被破坏,硬盘分区信息也将丢失。CIH病毒发作后,就只有对硬盘进行重新分区了。再有就是CIH病毒发作时也可能会破坏某些类型主板的电压,改写只读存储器的BIOS,被破坏的主板只能送回原厂修理,重新烧入BIOS。

CIH病毒破坏哪一类BIOS?
当然,CIH对BIOS的破坏,也并非想像中的那么可怕。

现在PC机基本上使用两种只读存储器存放BIOS数据,一种是使用传统的ROM或EPROM,另一种就是E2PROM。厂家事先将BIOS以特殊手段“烧”入(又称“固化”)到这些存储器中,然后将它们安装在PC机里。当我们打开计算机电源时,BIOS中程序和数据首先被执行、加载,使得我们的系统能够正确识别机器里安装的各种硬件并调用相应的驱动程序,然后硬盘再开始引导操作系统。

固化在ROM或EPROM中的数据,只有施加以特殊的电压或使用紫外线才有可能被清除,这就是为什么我们打开有些计算机机箱时,可能会看到有块芯片上贴着一小块银色或黑色纸块的原因——防止紫外线清除BIOS数据。要清除存储在这类只读存储器中的数据,仅靠计算系统内部的电压是不够的。所以,仅使用这种只读存储器存储BIOS数据的用户,就没有必要担心CIH病毒会破坏BIOS。

但最新出产的计算机,特别是Pentium以上的计算机基本上都使用了E2PROM存储部分BIOS。E2PROM又名“电可改写只读存储器”。一般情况下,这种存储器中的数据并不会被用户轻易改写,但只要施加特殊的逻辑和电压,就有可能将E2PROM中的数据改写掉。使用PC机的CPU逻辑和计算机内部电压就可轻易实现对E2PROM的改写,这正是我们通过软件升级BIOS的原理,也是CIH破坏BIOS的基本方法。

改写E2PROM内的数据需要一定的逻辑条件,不同PC机系统对这种条件的要求可能并不相同,所以CIH并不会破坏所有使用E2PROM存储BIOS的主板,目前报道的只有技嘉和微星等几种5V主板,这并不是说这些主板的质量不好,只不过其E2PROM逻辑正好与CIH吻合,或者CIH的编制者也许就是要有目的地破坏某些品牌的主板。

所以,要判断CIH对您的主板究竟有没有危害,首先应该判别您的BIOS是仅仅烧在ROM/EPROM之中,还是有一部分使用了E2PROM。

需要注意的是,虽然CIH并不会破坏所有BIOS,但CIH在“黑色”的26日摧毁硬盘上所有数据远比破坏BIOS要严重得多——这是每个感染CIH病毒的用户不可避免的。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2006-01-22
CIH病毒是一种能够破坏计算机系统硬件的恶性病毒。据目前掌握的材料来看,这个病毒产自台湾,最早随国际两大盗版集团贩卖的盗版光盘在欧美等地广泛传播,随后进一步通过Internet传播到全世界各个角落。

目前传播的途径主要通过Internet和电子邮件。计算机病毒的传播已摆脱了传统存储介质的束缚,Internet和光盘现已成为加速计算机病毒传播最有效的催化剂。CIH病毒只感染Windows95/98操作系统,从目前分析来看它对DOS操作系统似乎还没有什么影响,这可能是因为它使用了Windows下的VxD(虚拟设备驱动程序)技术造成的。所以,对于仅使用DOS的用户来说,这种病毒似乎并没有什么影响,但如果是Windows95/98用户就要特别注意了。正是因为CIH独特地使用了VxD技术,使得这种病毒在Windows环境下传播,其实时性和隐蔽性都特别强,使用一般反病毒软件很难发现这种病毒在系统中的传播。

CIH病毒每月26日都会爆发(有一种版本是每年4月26日爆发)。CIH病毒发作时,一方面全面破坏计算机系统硬盘上的数据,另一方面对某些计算机主板的BIOS进行改写。BIOS被改写后,系统无法启动,只有将计算机送回厂家修理,更换BIOS芯片。由于CIH病毒对数据和硬件的破坏作用都是不可逆的,所以一旦CIH病毒爆发,用户只能眼睁睁地看着价值万元的计算机和积累多年的重要数据毁于一旦。CIH病毒现已被认定是首例能够破坏计算机系统硬件的病毒,同时也是最具杀伤力的恶性病毒。

从技术角度来看,CIH病毒实现了与操作系统的完美结合。该病毒使用了Windows95/98最核心的VxD技术编制,被认为是牢固地连接到了操作系统底层,所以CIH病毒既不会向DOS操作系统传播,也不会向WindowsNT操作系统扩散。CIH病毒的这一技术特点给我们使用传统反病毒技术防治计算机病毒提出了巨大的挑战,这是因为我们所使用的传统反病毒工具基本上都是纯DOS或工作在Windows95之下的仿真DOS应用程序,它们无法深入到Windows95/98操作系统的底层去彻底清除CIH病毒;另一方面,由于能够与操作系统底层紧密结合,CIH病毒的传播就更为迅速、隐蔽。防治类似CIH这种能够与操作系统紧密结合的病毒最好的方法是使用本身能够与各种操作系统紧密结合的反病毒软件。
第2个回答  2019-11-15
CIH病毒简介
CIH病毒传播
主要途径
Internet

邮件
随着

推移

软盘或光盘
交流传播
据悉
权威病毒搜集网目前报道
CIH病毒
原体

变种

五种
相互
间主要区别

原体
使受
染文件增
具破坏力;
变种
使受

文件增


破坏性
特别

变种
每月26

发作
CIH病毒
染Windows
95/98操作系统
目前


DOS操作系统似乎

影响

于仅使用DOS
用户

种病毒似乎并没
影响
Windows
95/98用户
要特别注意
CIH独特
使用
VxD技术
使
种病毒
Windows环境
传播


隐蔽性都特别强
使用
般反病毒软件
难发现
种病毒
系统
传播
CIH病毒
变种

4月26

种变种
每月26
)都
发作
发作
硬盘
直转


数据都
破坏
硬盘
区信息
丢失
CIH病毒发作
硬盘进行重新


CIH病毒发作

破坏某些类型主板
电压
改写
读存储器
BIOS
破坏
主板
能送
原厂修理
重新烧入BIOS
CIH病毒破坏哪
类BIOS
CIH
BIOS
破坏
并非想像


PC机基本
使用两种
读存储器存放BIOS数据

使用传统
ROM或EPROM


E2PROM
厂家事先
BIOS
特殊手段

入(

固化

些存储器
安装
PC机


计算机电源
BIOS
程序
数据首先
执行、加载
使

系统能够
确识别机器
安装
各种硬件并调用相应

程序
硬盘再
始引导操作系统
固化
ROM或EPROM
数据
施加
特殊
电压或使用紫外线才

清除


些计算机机箱


块芯片
贴着
块银色或黑色纸块

——防止紫外线清除BIOS数据
要清除存储

读存储器
数据
仅靠计算系统内部
电压


仅使用

读存储器存储BIOS数据
用户

必要担
CIH病毒
破坏BIOS


计算机
特别
Pentium
计算机基本
都使用
E2PROM存储部
BIOS
E2PROM


改写
读存储器
般情况
种存储器
数据并
用户轻易改写
要施加特殊
逻辑
电压

E2PROM
数据改写掉
使用PC机
CPU逻辑
计算机内部电压
轻易实现
E2PROM
改写


软件升级BIOS
原理
CIH破坏BIOS
基本
改写E2PROM内
数据需要

逻辑条件
同PC机系统
种条件
要求
能并
相同

CIH并
破坏所
使用E2PROM存储BIOS
主板
目前报道
技嘉
微星等几种5V主板


些主板
质量
其E2PROM逻辑
与CIH吻合
或者CIH
编制者



破坏某些品牌
主板

要判断CIH

主板究竟

危害
首先应该判别您
BIOS
仅仅烧
ROM/EPROM

使用
E2PROM
需要注意

CIH并
破坏所
BIOS
CIH
黑色
26
摧毁硬盘

数据远比破坏BIOS要严重
——

染CIH病毒
用户
避免

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网