- 相關推薦
cih病毒損壞計算機過程
CIH計算機病毒是一種破壞力極強的病毒,它破壞計算機的過程時怎么樣的呢?下面CN人才小編帶大家來揭開神秘的面紗!
CIH病毒簡介
CIH病毒傳播的主要途徑是Internet和電子郵件,當然隨著時間的推移,它也會通過軟盤或光盤的交流傳播。據(jù)悉,權威病毒搜集網(wǎng)目前報道的CIH病毒, “原體”加“變種”一共有五種之多,相互之間主要區(qū)別在于“原體”會使受感染文件增長,但不具破壞力;而“變種”不但使受感染的文件增長,同時還有很強的.破壞性,特別是有一種“變種”,每月26日都會發(fā)作。
CIH病毒只感染W(wǎng)indows 95/98操作系統(tǒng),從目前分析來看,它對DOS操作系統(tǒng)似乎還沒有什么影響,所以,對于僅使用DOS的用戶來說,這種病毒似乎并沒有什么影響,但如果是Windows 95/98用戶就要特別注意了。正是因為CIH獨特地使用了VxD技術,使得這種病毒在Windows環(huán)境下傳播的實時性和隱蔽性都特別強,使用一般反病毒軟件很難發(fā)現(xiàn)這種病毒在系統(tǒng)中的傳播。
CIH病毒“變種”在每年4月26日(有一種變種是每月26日)都會發(fā)作。發(fā)作時硬盤一直轉(zhuǎn)個不停,所有數(shù)據(jù)都被破壞,硬盤分區(qū)信息也將丟失。CIH病毒發(fā)作后,就只有對硬盤進行重新分區(qū)了。再有就是CIH病毒發(fā)作時也可能會破壞某些類型主板的電壓,改寫只讀存儲器的BIOS,被破壞的主板只能送回原廠修理,重新燒入BIOS。
CIH病毒破壞哪一類BIOS?
當然,CIH對BIOS的破壞,也并非想像中的那么可怕。
現(xiàn)在PC機基本上使用兩種只讀存儲器存放BIOS數(shù)據(jù),一種是使用傳統(tǒng)的ROM或EPROM,另一種就是E2PROM。廠家事先將BIOS以特殊手段“燒”入(又稱“固化”)到這些存儲器中,然后將它們安裝在PC機里。當我們打開計算機電源時,BIOS中程序和數(shù)據(jù)首先被執(zhí)行、加載,使得我們的系統(tǒng)能夠正確識別機器里安裝的各種硬件并調(diào)用相應的驅(qū)動程序,然后硬盤再開始引導操作系統(tǒng)。
固化在ROM或EPROM中的數(shù)據(jù),只有施加以特殊的電壓或使用紫外線才有可能被清除,這就是為什么我們打開有些計算機機箱時,可能會看到有塊芯片上貼著一小塊銀色或黑色紙塊的原因——防止紫外線清除BIOS數(shù)據(jù)。要清除存儲在這類只讀存儲器中的數(shù)據(jù),僅靠計算系統(tǒng)內(nèi)部的電壓是不夠的。所以,僅使用這種只讀存儲器存儲BIOS數(shù)據(jù)的用戶,就沒有必要擔心CIH病毒會破壞BIOS。
但最新出產(chǎn)的計算機,特別是Pentium以上的計算機基本上都使用了E2PROM存儲部分BIOS。E2PROM又名“電可改寫只讀存儲器”。一般情況下,這種存儲器中的數(shù)據(jù)并不會被用戶輕易改寫,但只要施加特殊的邏輯和電壓,就有可能將E2PROM中的數(shù)據(jù)改寫掉。使用PC機的CPU邏輯和計算機內(nèi)部電壓就可輕易實現(xiàn)對E2PROM的改寫,這正是我們通過軟件升級BIOS的原理,也是CIH破壞BIOS的.基本方法。
改寫E2PROM內(nèi)的數(shù)據(jù)需要一定的邏輯條件,不同PC機系統(tǒng)對這種條件的要求可能并不相同,所以CIH并不會破壞所有使用E2PROM存儲BIOS的主板,目前報道的只有技嘉和微星等幾種5V主板,這并不是說這些主板的質(zhì)量不好,只不過其E2PROM邏輯正好與CIH吻合,或者CIH的編制者也許就是要有目的地破壞某些品牌的主板。
所以,要判斷CIH對您的主板究竟有沒有危害,首先應該判別您的BIOS是僅僅燒在ROM/EPROM之中,還是有一部分使用了E2PROM。
需要注意的是,雖然CIH并不會破壞所有BIOS,但CIH在“黑色”的26日摧毀硬盤上所有數(shù)據(jù)遠比破壞BIOS要嚴重得多——這是每個感染CIH病毒的用戶不可避免的。
【cih病毒損壞計算機過程】相關文章:
損壞學校公物檢討書(通用10篇)04-23
嬰幼兒警惕巨細胞病毒感染03-31
牽;ㄉL過程作文(精選26篇)11-03
計算機等級考試須知03-15
計算機實習目的和意義10-19
小學低年級家長會過程設計(通用10篇)12-22
計算機畢業(yè)實習日記(精選7篇)04-26
計算機心得體會1000字04-22