Вирус CIH или "Чернобыль"
Вирус CIH или "Чернобыль"Кто встречал и видел как он дейтсвует напишите плз. (Действует в смысле как он проявляет себя на компе и что случается после заражения)
Ответ(ы) на вопрос:
Гость
CIH, или «Чернобыль» (Virus.Win9x.CIH) — компьютерный вирус, написанный тайваньским студентом Чэнем Ин Хао в июне 1998 года. Представляет собой резидентный вирус, работающий только под операционную систему Windows 95/98. 26 апреля 1999 года [1], в годовщину Чернобыльской аварии вирус активизировался и уничтожил данные на жёстких дисках инфицированных компьютеров. На некоторых компьютерах было испорчено содержимое микросхем BIOS. Именно совпадение даты активации вируса и даты аварии на ЧАЭС дали вирусу второе название — «Чернобыль» , которое в народе даже более известно, чем «CIH». Как работает вирус При запуске заражённого файла вирус инсталлирует свой код в память Windows, перехватывает обращения к файлам и при открытии PE EXE-файлов записывает в них свою копию. Содержит ошибки и в некоторых случаях завешивает систему при запуске заражённых файлов. В зависимости от текущей даты стирает Flash BIOS и содержимое дисков. Запись в Flash BIOS возможна только на соответствующих типах материнских плат и при разрешающей установке соответственного переключателя. Этот переключатель обычно установлен в положение «только чтение» , однако это справедливо не для всех производителей компьютеров. К сожалению Flash BIOS на некоторых современных материнских платах не может быть защищена переключателем: одни из них разрешают запись в Flash при любом положении переключателя, на других защита записи в Flash может быть отменена программно. После успешного стирания Flash-памяти вирус переходит к другой деструктивной процедуре: стирает информацию на всех установленных винчестерах. При этом вирус использует прямой доступ к данным на диске и тем самым обходит встроенную в BIOS стандартную антивирусную защиту от записи в загрузочные сектора. Известно три основные («авторские» ) версии вируса. Они достаточно похожи друг на друга и отличаются лишь незначительными деталями кода в различных подпрограммах. Версии вируса имеют различные длины, строки текста и дату срабатывания процедуры стирания дисков и Flash BIOS: Длина Текст Дата срабатывания Обнаружен "в живом виде" 1003 CIH 1.2 TTIT 26 апреля Да 1010 CIH 1.3 TTIT 26 апреля Нет 1019 CIH 1.4 TATUNG 26 каждого месяца Да - во многих странах
Гость
Википедию читай там все подробно.
Гость
Ну баян же)) ) В википедии читай http://ru.wikipedia.org/wiki/CIH
Не нашли ответ?
Похожие вопросы