cih电脑病毒 电脑病毒CIH版本有哪些

CIH病毒属文件型病毒,杀伤力极强,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主 要感染Windows95/98下的可执行文件,下面小编就带你具体的看看CIH的版本有哪些!希望能够帮助你基本认识CIH病毒!

CIH病毒版本:

其发展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本,目前最流行的是v1.2版本,在此期间,据某些报导,同时产生了不下十个的变种,不过好像没有流行起来的迹象,本人并未实际接触到这些所谓的CIH变种病毒。

CIH病毒的各种不同版本的随时间的发展不断完善,其基本发展历程为:

CIH病毒v1.0版本

最初的V1.0版本仅仅只有656字节,其雏形显得比较简单,与普通类型的病毒在结构上并无多大的改善,其最大的“卖点”是在于其是当时为数不多的、可感染Microsoft Windows PE类可执行文件的病毒之一, 被其感染的程序文件长度增加,此版本的CIH不具有破坏性。

CIH病毒v1.1版本

当其发展到v1.1版本时,病毒长度为796字节,此版本的CIH病毒具有可判断WinNT软件的功能,一旦判断用户运行的是WinNT,则不发生作用,进行自我隐藏,以避免产生错误提示信息,同时使用了更加优化的代码,以缩减其长度。此版本的CIH另外一个优秀点在于其可以利用WIN PE类可执行文件中的“空隙”,将自身根据需要分裂成几个部分后,分别插入到PE类可执行文件中,这样做的优点是在感染大部分WINPE类文件时, 不会导致文件长度增加。

CIH病毒v1.2版本

当其发展到v1.2版本时,除了改正了一些v1.1版本的缺陷之外,同时增加了破坏用户硬盘以及用户主机 BIOS程序的代码,这一改进,使其步入恶性病毒的行列,此版本的CIH病毒体长度为1003字节。

CIH病毒v1.3版本

原先v1.2版本的CIH病毒最大的缺陷在于当其感染ZIP自解压包文件(ZIP self-extractors file)时,将导致此ZIP

压缩包在自解压时出现:

WinZip Self-Extractor header corrupt.

Possible cause: disk or file transfer error.

cih电脑病毒 电脑病毒CIH版本有哪些

的错误警告信息。v1.3版本的CIH病毒显得比较仓促,其改进点便是针对以上缺陷的,它的改进方法是:一旦判断开启的文件是WinZip类的自解压程序,则不进行感染。同时,此版本的CIH病毒修改了发作时间。v1.3 版本的CIH病毒长度为1010字节。

CIH病毒v1.4版本

此版本的CIH病毒改进上上几个版本中的缺陷,不感染ZIP 自解压包文件,同时修改了发作日期及病毒中的版权信息(版本信息被更改为:“CIH v1.4 TATUNG”,在以前版本中的相关信息为“CIH v1.x TTIT”),此版本的长度为1019字节。 从上面的说明中,我们可以看出,实际上,在CIH的相关版本中,只有v1.2、v1.3、v1.4这3 个版本的病毒具有实际的破坏性,其中v1.2版本的CIH病毒发作日期为每年的4月26日,这也就是2002年最流行的病毒版本,v1.3 版本的发作日期为每年的6月26日,而CIH v1.4版本的发作日期则被修改为每月的26日,这一改变大大缩短了发作期限,增加了其的破坏性。

  

爱华网本文地址 » http://www.413yy.cn/a/252761/232246881.html

更多阅读

电脑桌面图标有蓝底怎么办? 电脑桌面图标有蓝底

在我们使用电脑时经常会出现电脑桌面图标有蓝底的现象,桌面图标有蓝底很影响我们的上网感受,其实引起这种现象的原因有很多,可能是设置问题,可能是电脑中毒了,可能是系统原因等等,下面讲解一下电脑桌面图标有蓝底怎么办?电脑桌面图标有

电脑的作用有哪些 电脑的用处有哪些

电脑的作用有哪些——简介电脑,也称计算机(Computer),全称电子计算机,电脑是俗称。它是一种能够按照程序运行,自动、高速处理海量数据的现代化智能电子设备。由硬件和软件所组成,没有安装任何软件的计算机称为裸机。常见的形式有台式计算机

电脑桌面图标有阴影怎么去掉 精 去掉桌面图标蓝色阴影

电脑桌面图标有阴影怎么去掉 精——简介最近小编由于误操作导致桌面图标出现阴影,最后经过多方探究和上网查找,最终成功解决了问题,现分享出来,与大家交流下。如果此经验不能够帮您解决问题,请查看本经验最后参考资料处小编给大家推荐的

声明:《cih电脑病毒 电脑病毒CIH版本有哪些》为网友蛇经病分享!如侵犯到您的合法权益请联系我们删除