CIH病毒到底是什么病毒?
CIH病毒属文件型病毒,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可执行文件,目前的版本不感染DOS以及WIN3.X下的可执行文件,并且在WinNT中无效 。其发展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本,目前最流行的是v1.2版本,在此期间,据某些报导,同时产生了不下十个的变种,不过好象没有流行起来的迹象,本人并未实际接触到这些所谓的CIH变种病毒 。
CIH病毒的各种不同版本的随时间的发展不断完善,其基本发展历程为:
CIH病毒v1.0版本:
最初的V1.0版本仅仅只有656字节,其雏形显得比较简单,与普通类型的病毒在结构上并无多大的改善,其最大的“卖点”是在于其是当时为数不多的、可感染MicrosoftWindowsPE类可执行文件的病毒之一,被其感染的程序文件长度增加,此版本的CIH不具有破坏性 。
【CIH病毒到底是什么病毒?】CIH病毒v1.1版本:
当其发展到v1.1版本时,病毒长度为796字节,此版本的CIH病毒具有可判断WinNT软件的功能,一旦判断用户运行的是WinNT,则不发生作用,进行自我隐藏,以避免产生错误提示信息,同时使用了更加优化的代码,以缩减其长度 。此版本的CIH另外一个优秀点在于其可以利用WINPE类可执行文件中的“空隙”,将自身根据需要分裂成几个部分后,分别插入到PE类可执行文件中,这样做的优点是在感染大部分WINPE类文件时,不会导致文件长度增加 。
CIH病毒v1.2版本:
当其发展到v1.2版本时,除了改正了一些v1.1版本的缺陷之外,同时增加了破坏用户硬盘以及用户主机BIOS程序的代码,这一改进,使其步入恶性病毒的行列,此版本的CIH病毒体长度为1003字节 。
CIH病毒v1.3版本:
原先v1.2版本的CIH病毒最大的缺陷在于当其感染ZIP自解压包文件时,将导致此ZIP压缩包在自解压时出现:
推荐阅读
- 马铃薯为什么会发病毒病,马铃薯病毒病防治方法!
- 学会10个小窍门,能让你们的爱情进行到底
- 老公不让看手机正常吗 老公不让看手机原因到底是什么
- 服药的患者到底能否吃绿豆?(五谷食疗)
- 勾兑酒精酒到底是什么
- ??恒大到底哪里出了问题(恒大为什么走到这一步)
- 到底什么是精酿啤酒
- 啤酒的度数到底是什么意思
- 孕妇能不能吃酸笋 孕妇到底能不能吃酸笋呢
- 水果到底该餐前OR餐后吃?(水果食疗)