5月19日警惕PE_CIH.1122病毒

人气 2
标签:

(http://www.epochtimes.com)
【大纪元5月16日讯】 一个名为PE_CIH.1122的病毒将于5月19日发作。该病毒的别名还有:CIH.1122, Win32/CIH, Win95.CIH, Win32CIH1.4, CIH.C等﹐大小为1,122 字节。

据千龙新闻网报道﹐这是一个驻留内存的病毒,感染所有的PE EXE文件和ZIP文件。它将病毒代码插入目标文件的每一个空区段内,这样染毒文件的大小不会改变。PE_CIH.1122有个破坏模块能够用垃圾数据覆盖染毒用户的硬盘,从而造成机器无法启动。
当执行时,PE_CIH.1122利用中断3来获取0环的优先权然后将自己装入内存。之后便搜索所有.exe和.zip扩展名的文件。当它找到一个EXE文件后,就会搜索文件头中的PE标志用以判断该文件是否为PE可执行文件。如果是,则将下列字符写入PE文件头中:

This variant of PE_CIH adds the below code in between each line of its code:

当系统日期为5月19日时PE_CIH.1122企图用随机数据覆盖硬盘同时破坏Flash BIOS中的数据,从而造成染毒系统的瘫痪。

该蠕虫利用了VXD机制,该机制在windwos95/98中可用但windwos NT不支持,因而该病毒无法感染NT系统。 (http://www.dajiyuan.com)


    相关文章
    

  • 头号网络安全公司Symantec提供上网安全10大妙计 (5/15/2001)    
  • 综述:电脑病毒为何杀不尽 (5/14/2001)    
  • 美专家称﹕中国黑客在网络中埋下病毒才是真正的威胁 (5/11/2001)    
  • 病毒在网络中迅速蔓延 (5/11/2001)    
  • 计算机恶性病毒“欢乐时光”在我国发作 (5/10/2001)    
  • 库尔尼科娃变种病毒问世 数千电脑遭入侵 (5/10/2001)    
  • 美国新州艾市发现感染西尼罗病毒乌鸦 (5/9/2001)    
  • 新网路病毒藉电子邮件迅速蔓延 (5/9/2001)    
  • 电脑病毒肆虐色情网页四处窜 (5/9/2001)    
  • 新型“蠕虫”病毒能自动篡改网页 若干美国网页遭袭击 (5/9/2001)    
  • 首支中国制电脑病毒“欢乐时光”肆虐 (5/8/2001)    
  • 预览信件就会中毒! 新型态电脑病毒威力惊人 (5/7/2001)    
  • 5月8日小心恶性病毒“欢乐时光”发作 (5/5/2001)    
  • 英国研究显示:爱滋病毒抗药性有增强趋势 (5/4/2001)    
  • 一触即发的邮件病毒 “欢乐时光”8日发作 (5/4/2001)    
  • 中国黑客利用病毒“蠕虫”攻击美国网站 (5/3/2001)    
  • 南非妓女参与爱滋病调查 (5/3/2001)    
  • 国产恶性电脑病毒“欢乐时光”等待着5月8日大发作 (5/3/2001)    
  • 中国发现抗艾滋新成分 (5/3/2001)    
  • 研制出自然界最致命的“末日病毒” (5/3/2001)
  • 相关新闻
    研制出自然界最致命的“末日病毒”
    中国发现抗艾滋新成分
    国产恶性电脑病毒“欢乐时光”等待着5月8日大发作
    南非妓女参与爱滋病调查
    如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
    评论