CIH病毒是什么
CIH病毒是一種能夠破壞計(jì)算機(jī)系統(tǒng)硬件的惡性病毒。據(jù)目前掌握的材料來看,這個(gè)病毒產(chǎn)自臺(tái)灣,最早隨國(guó)際兩大盜版集團(tuán)販賣的盜版光盤在歐美等地廣泛傳播,隨后進(jìn)一步通過Internet傳播到全世界各個(gè)角落。
CIH病毒的類型:駐留型計(jì)算機(jī)病毒
CIH病毒的特征: 該計(jì)算機(jī)病毒屬于W32家族,感染W(wǎng)indows 95/98中以EXE為后綴的可行性文件。它具有極大的破壞性,可以重寫B(tài)IOS使之無用(只要計(jì)算機(jī)的微處理器是Pentium Intel 430TX),其后果是使用戶的計(jì)算機(jī)無法啟動(dòng),唯一的解決方法是替換系統(tǒng)原有的芯片(chip),該計(jì)算機(jī)病毒于4月26日發(fā)作,它還會(huì)破壞計(jì)算機(jī)硬盤中的所以信息。該計(jì)算機(jī)病毒不會(huì)影響MS/DOS、Windows 3.x和Windows NT操作系統(tǒng)。
CIH病毒的傳播途徑: CIH可利用所有可能的途徑進(jìn)行傳播:軟盤、CD-ROM、Internet、FTP下載、電子郵件等。只有當(dāng)執(zhí)行受感染的文件時(shí)計(jì)算機(jī)病毒才會(huì)發(fā)作,否則計(jì)算機(jī)病毒將永遠(yuǎn)處于潛伏狀態(tài)。 癥狀: 計(jì)算機(jī)病毒可能隱藏在任何以EXE為擴(kuò)展名的可執(zhí)行文件中,但是,只有執(zhí)行這些文件,計(jì)算機(jī)病毒才會(huì)發(fā)作。一旦計(jì)算機(jī)病毒被激活(執(zhí)行了帶毒文件),計(jì)算機(jī)病毒就是進(jìn)行破壞活動(dòng),有些是可見的,而另外一些則可能不被注意。
以下就是計(jì)算機(jī)病毒可能產(chǎn)生的影響:
1.它會(huì)駐留內(nèi)存,這意味著Windows 95/98系統(tǒng)調(diào)用任何(打開、關(guān)閉、重命名、復(fù)制或運(yùn)行)以EXE為擴(kuò)
展名的文件時(shí)都會(huì)感染計(jì)算機(jī)病毒。
2.覆蓋和重寫B(tài)IOS信息使之無法工作。
3.破壞硬盤中的所有信息(格式化硬盤) 遭到計(jì)算機(jī)病毒破壞的計(jì)算機(jī)啟動(dòng)時(shí)有如下提示:"DISK BOOT FAILURE, INSERT SYSTEM DISK AND PRESS ENTER"。而且,如果用戶從軟盤引導(dǎo)并試圖訪問硬盤,就會(huì)出現(xiàn)如下信息"INVALID DRIVE SPECIFICATION"。 該計(jì)算機(jī)病毒在其代碼中包含以下字符串"CIH v1.2 TT IT"。該計(jì)算機(jī)病毒的第一個(gè)變種稱為CIH v1.3或CIH.1010,這個(gè)變種會(huì)在6月26日發(fā)作,它在其代碼中包含以下字符串:"CIH v1.3 TT IT"。 第二個(gè)變種稱為 CIH v1.4或CIH.1019,它會(huì)在每個(gè)月的26日發(fā)作,具有極大的破壞性。它將刪除Flash-BIOS 中的所有信息,因此會(huì)使計(jì)算機(jī)連系統(tǒng)盤都找不到,因?yàn)锽IOS中已經(jīng)沒有執(zhí)行該功能的程序。但是,即使啟動(dòng)了計(jì)算機(jī),硬盤也找不到,因?yàn)橛脖P信息也已丟失CHI.1019 破壞硬盤信息的方式是重寫其中的內(nèi)容。這個(gè)變種在其代碼中包含以下字符串:"CIH v1.4 TATUNG"。
CIH病毒的感染方式: CIH將自己的代碼放在硬盤受感染文件的可用扇區(qū)內(nèi),因此這些文件的長(zhǎng)度不會(huì)增加,達(dá)到了隱藏的目的。事實(shí)上,計(jì)算機(jī)病毒感染以EXE為擴(kuò)展名的Windows可執(zhí)行文件的原因是這些文件內(nèi)有大量的可用扇區(qū)來隱藏計(jì)算機(jī)病毒代碼。CIH只影響32位文件,因此只限于Windows 95/98系統(tǒng)。 當(dāng)CIH計(jì)算機(jī)病毒進(jìn)入內(nèi)存后,它會(huì)截取Installable File System (IFS)以便感染所有擴(kuò)展名為EXE的可執(zhí)行文件。
出現(xiàn)藍(lán)屏代碼0x000000a怎么辦
Win7藍(lán)屏代碼0x000000a原因分析:
主要是由問題的驅(qū)動(dòng)程序、有缺陷或不兼容的硬件與軟件造成的. 從技術(shù)角度講. 表明在內(nèi)核模式中存在以太高的進(jìn)程內(nèi)部請(qǐng)求級(jí)別(IRQL)訪問其沒有權(quán)限訪問的內(nèi)存地址。
Win7藍(lán)屏代碼0x000000a解決方法:
1、新硬件
檢查新硬件是否插牢,如果確認(rèn)沒有問題, 將其拔下, 然后換個(gè)插槽試試, 并安裝最新的驅(qū)動(dòng)程序. 同時(shí)還應(yīng)對(duì)照微軟網(wǎng)站的硬件兼容類別檢查一下硬件是否與系統(tǒng)兼容。
2、新驅(qū)動(dòng)和新服務(wù)
如果剛安裝完某個(gè)硬件的新驅(qū)動(dòng), 或安裝了某個(gè)軟件, 而它又在系統(tǒng)服務(wù)中添加了相應(yīng)項(xiàng)目(比如:殺毒軟件、CPU降溫軟件、防火墻軟件等), 在重啟或使用中出現(xiàn)了藍(lán)屏故障, 請(qǐng)到安全模式來卸載或禁用。
3、檢查BIOS和硬件兼容性
對(duì)于新裝的電腦經(jīng)常出現(xiàn)藍(lán)屏問題, 應(yīng)該檢查并升級(jí)BIOS到最新版本, 另外, 還應(yīng)該對(duì)照微軟的硬件兼容列表檢查自己的硬件。
4、最后一次正確配置
一般情況下, 藍(lán)屏都出現(xiàn)于更新了硬件驅(qū)動(dòng)或新加硬件并安裝其驅(qū)動(dòng)后, 這時(shí)Windows 7提供的"最后一次正確配置"就是解決藍(lán)屏的快捷方式. 重啟系統(tǒng), 在出現(xiàn)啟動(dòng)菜單時(shí)按下F8鍵就會(huì)出現(xiàn)高級(jí)啟動(dòng)選項(xiàng)菜單, 接著選擇"最后一次正確配置"。
5、安裝最新的系統(tǒng)補(bǔ)丁和Service Pack
有些藍(lán)屏是Windows本身存在缺陷造成的, 應(yīng)此可通過安裝最新的系統(tǒng)補(bǔ)丁和Service Pack來解。
win7系統(tǒng)藍(lán)屏有可能是硬件問題、驅(qū)動(dòng)問題、軟件問題或是病毒等原因引起的,而Win7系統(tǒng)下藍(lán)屏代碼0x000000a是由于硬件與驅(qū)動(dòng)問題引起的,用戶可按照上述五個(gè)方法進(jìn)行操作。
關(guān)于我們| 客服中心| 廣告服務(wù)| 建站服務(wù)| 聯(lián)系我們
中國(guó)焦點(diǎn)日?qǐng)?bào)網(wǎng) 版權(quán)所有 滬ICP備2022005074號(hào)-20,未經(jīng)授權(quán),請(qǐng)勿轉(zhuǎn)載或建立鏡像,違者依法必究。