赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

CIH病毒回顾 (1)

发布时间:2006.06.30 12:00     来源:瑞星    作者:skid

随着又一个4月26日的临近,大家对CIH病毒的防范意识好象也提高到一个新的高度,从这一点就可以看出,当初,CIH病毒给大家留下的印象是多么的深刻。中国有句古训:“前车之鉴,后车之辙”,我在这里整理有关CIH的资料,一则总结CIH病毒的发展经历,另外一点也就是提醒大家随时注重对计算机病毒的防护,否则就会有第二个、第三个CIH的爆发……

  CIH病毒资料

  病毒名称:CIH
  别名:PE_CIH, CIHV, SPACEFILLER, VIN32, CHERNOBYL,  TSHERNOBYL, TSERNOBYL
  病毒发源地:台湾

  CIH病毒感染windows95/98系统下的EXE文件,当一个染毒的EXE文件被执行,CIH病毒驻留内存,当其他程序被访问时对它们进行感染。

  CIH病毒最早于1998年6月初在台湾被发现(我想CIH病毒作者陈盈豪的名字已经家喻户晓),之后,便开始在全球爆发,在短短几个月内一跃进入流行病毒的前十名。该病毒通过盗版软件(包括一些流行的游戏软件)传播,速度急快。

  通过下面的时间表,大家可以看出CIH病毒是如何快速传播的:
    
1998/6/2台湾传出首例CIH病毒报告
1998/6/6发现CIH V1.2版本
1998/6/12发现CIH V1.3版本
1998/6/26CIH V1.3版本造成一定程度的破坏
1998/6/30发现CIH V1.4版本
1998/7INTERNET 环境中发现一个基于WIN98系统的分布感染实例
1998/8Wing Commander 游戏站点发现DEMO被感染
1998/8两家欧洲的PC游戏杂志光盘被发现感染CIH
1998/8/26CIH 1.4 版本爆发, 首次在全球蔓延
1998/9Yamaha 为某个类型的CD-R驱动编写的软件被感染CIH
1998/10一个在全球发行的游戏SiNDEMO版被发现感染CIH
1999/3CIH 1.2 版本被发现在IBM Aptiva 机器中预装
1999/4/26CIH 1.2 版本首次大范围爆发
2000/4/26CIH 1.2 版本第二次大范围爆发
2001/4/26CIH 第三次大范围爆发


  CIH为什么这么“厉害”?

  当CIH病毒发作时它会覆盖掉硬盘中的绝大多数数据,这样只能从最新的备份中恢复。

  然而,该病毒还有另一种破坏方式:即试图覆盖Flash BIOS中的数据。一旦Flash BIOS被覆盖掉,那么机器将不能启动,只有将Flash BIOS进行重写之后才行。Flash BIOS存在于多种类型达的PENTIUM机器中,象Intel 430TX,在大多数机器中Flash BIOS通过一个跳线保护,通常情况下,保护是关闭的。
    
  CIH病毒感染windows可执行文件(EXE),它不感染word和excel文档。CIH感染win95/98系统,却不能感染windows NT系统。
        
  CIH病毒采取一种特殊的方式对可执行文件进行感染,感染后的文件大小根本没有变化,病毒代码的大小在1K左右。为了获取对系统文件的调用,该病毒跟踪处理器0环到3环的跳转。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 真正的救星 构筑预防CIH的安全盾牌 (06-30) · 赛门铁克CEO访谈:不惧微软进军安全领域 (06-30)
· 网管员心声:Windows服务有“备”无患 (06-29) · 打造个性化免杀版防火墙、杀毒软件 (06-29)
· 木马客户端与服务端隐蔽通讯解析 (06-29) · 高手论道:四大杀毒软件巧评说 (06-29)
· 最新2006前半年全球个人防火墙排名 (06-29) · 黑客技术:有史以来最强的PHP注射库 (06-29)
· SQL注入:绕过单引号限制继续注入 (06-29) · Windows攻击代码可完全控制被感染系统 (06-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管