4693×89用计算机病毒不会损坏硬件吗算8坏了怎么

CIH吧!!!!!!!!!

CIH 病毒工作原理和防治措施

CIH病毒属于文件型病毒当受感染的EXE文件执行后,该病毒便驻留内存中并感染所接触到的其他PE格式执行程序。CIH是真正意义仩的 Windows95/98病毒CIH采用一种独特的感染可执行程序的方法,被感染文件的大小没有任何改变病毒的大小约在1K左右。

CIH最异乎寻常之处是它对计算机病毒不会损坏硬件吗BIOS的攻击。打开计算机病毒不会损坏硬件吗时BIOS(基本输入输出系统)首先取得系统的控制权,CMOS 中读取系统设置参數初始化并协调有关系统设备的数据流,在这之后系统控制权移交给硬盘或软盘的引导区,最后转达给予操作系统

在CIH发作时,会试圖向BIOS中写入垃圾信息BIOS中的内容会被彻底洗去。这时补救办法只有更换BIOS,或是向固定在主板上的BIOS中重新写入原来版本的程序现在市面仩常见的BIOS多达3种秒以上,有时直接更换主板反而是更为简便、经济的选择从这个角度上,CIH病毒被称为是首例直接攻击和破坏计算机病毒鈈会损坏硬件吗硬件系统的病毒

向硬盘写入垃圾内容也是CIH的破坏性之一,从实际的影响看覆盖硬盘所带来的损失至少不逊于对BIOS的攻击。CIH发作时调节器用IOS-SendCommand直接对硬盘进行存取,将垃圾代码以208个扇区为单位循环写入硬盘,直到所有硬盘(含逻辑盘)的数据均被破坏为止

无论是要攻击BIOS,还是设法驻留内存来为病毒传播创造条件对CIH这类Windows95/98病毒而言,关键是要打入Windows内核取得核心级控制权。

CIH病毒与Windows95/98系统有紧密的相关性正因如此,CIH病毒目前在Windows NT平台上无法传播防范CIH病毒的措施有:

1.修改系统时间,跳过每个月的26日

2.有些电脑系统主板具备BIOS寫保护跳线,但一般设置均为开可将其拨至关的位置,这样可以防止病毒BIOS信息

3.用户采用双平台(Win95和NT)时,该病毒在Windows95下可能会感染Windows NT程序使得Windows NT操作系统不能正常启动。

4.有第一次查、杀毒时使用DOS版杀毒软件,清除病毒后再装入Windows版软件这是由于在Windows95/98启动后,有几个文件被子系统使用处于禁写状态,如果这些文件染毒将不会被彻底清除。因此在清除病毒时应该避免首先使用Windows版软件杀毒。

5.检查CIH病毒嘚方法可采用压缩并解压缩文件的方式如果解压缩出现问题,多半可以肯定有(CIHv1.2)的存在但用该方法不能判断CIHv1.4病毒。

6.用户不要轻易啟动从电子邮件分离的或从网站上下载的未知软件。

7.由于病毒将垃圾码写入硬盘(包括第二个硬盘)用恢复硬盘分区表方法是不可能恢复的,所以请务必将重要数据备份以免造成损失

分情况的有的病毒是针对数据庫的,不过貌似你这个问题应该是选D如果是复选,则选BD

这是可能的但是这种病毒很少。病毒破坏硬件的“手段”不外乎有以下几种:

众所周知,每台显示器都有自已的带宽和最高分辨率、场频早期生产的14英寸彩色显示器,帶宽大约只有35-45MHz,对应的最高分辩率为Hz场频;目前的14英寸彩色显示器,带宽大都有60MHz对应的最高分辨率为Hz场频;15英寸彩色显示器(高档的),带宽有110MHz對应的最高分辨率为@85Hz场频。大家可以查看一下显示器的说明书上面都有场频与最高分辨率的配合。若其中有一项超过就会出现花屏,嚴重了就会烧坏显示器病毒可以通过篡改显示参数来破坏显示器(如把分辨率、场院频改到显卡能支持的最高档等)。虽然新型显示器有DDC标准化与系统联络但病毒想钻空子并不难。所以大家如果发现在使用过程中显示器出现了花屏要立即关掉显示器的电源,重新启动后进叺安全模式再找原因

2.超外频、加电压破坏CPU、显卡、内存等

目前新型主板采用“软跳线”的越来越多,这正好给病毒以可乘之机。所谓“软跳线”是指在BIOS中就能改动CPU的电压、外频和倍频病毒可以通过改BIOS参数,加高CPU电压使其过热而烧坏或提高CPU的外频,使CPU和显卡、内存等外设超负荷工作而过热烧坏这类事件的前兆就是死机。所以如果发现机器经常死机,就要赶紧到CMOS中看看以上参数是否有改动可喜的是,目前很多主板都有CPU温度监测功能超温后立即降频报警,可以基本杜绝烧坏硬件的情况发生

3.超“显频”破坏显卡

目前很多中高档显卡等嘟可以手动改变其芯片的频率,并且改的方法更简单:在Windows 注册表里改病毒改动了“显频”,显卡也就容易超负荷工作而烧坏这种事件的湔兆也是死机。所以死机时也不要忽视对“显频”的检查。另外还有一种减少烧坏显卡的可能性的办法那就是……(什么?你已经安了两個风扇了!?)

光驱中的光头在读不到信号时就会加大激光发射功率,这样长期下去对光驱的寿命极为不利有人做实验,让正常的光驱不停的讀取一张划痕很多信号较弱的光盘,28小时以后光驱就完蛋了病毒可以让光头走到盘片边缘无信号区域不停的读盘,结果光头读不到信號便加大发射功率不停地读,要不了几天光驱就要“No Disc”了。所以要经常注意光驱灯的闪亮情况判断光驱是否在正常工作。

这就是现茬的CIH病毒破坏主板的方式病毒用乱码冲掉了BIOS中的内容,使机器不能启动不过现在很多主板都有带有FlashBIOS写保护跳线,可以有效的防止CIH病毒破坏主板但是不要忘了,很多显卡也有FlashBIOS说不定哪一天就会冒出一种破坏显卡BIOS的病毒。所以还是小心一点为好这可没有什么特效药啊。

大家都知道分区、高级格式化对硬盘都没有什么损伤,惟独低级格式化对硬盘的寿命有较大的影响据说硬盘做上10次低级格式化就会報废。如果出现一种病毒不停的对硬盘的0磁道做低格式化(做10次最多只需用几秒钟!),0道坏了再做1道……你的硬盘容量就会一点一点(这一点恏不小啊!)地被蚕食而且0、1、2……道坏了,要想再使用该硬盘就得在BIOS中重新设定起始磁道,再低级格式化非常麻烦。

其实该病毒有┅个非常简单而有效的预防方法,那就是将BIOS中的Boot SectorVirus Protection(引导区病毒写保护)设为Enable(打开)笔者做过实验,将上述开关打开的情况下使用各种低级格式化软件(包括BIOS中自带的)对硬盘进行低格,BIOS都会报警(报告说有程序企图重写引导区问是否继续),按N就可以防止要知道BIOS程序掌管着系统的朂高控制权,应该没有什么东西可以冲破其防线(你按Y是另外一回事)若发现上述情况,赶紧Reset然后进行杀毒不过,如果你是在装Win 98等*作系统戓System Commander等软件时碰到该情况就大可不必理会它,困为这些软件安装时都有要重写引导区不过劝你安装这些软件时最好先把写保护关掉,否則容易出现死机现象!

7.浪费喷墨打印机的墨水

喷墨打印机的喷头特别容易堵塞为此打印机公司特别发明了专门浪费墨水的“清洗喷头”功能,即让大量墨水冲出喷头清除杂物。这项功能可以用软件控制实现于是乎病毒便神不知鬼不觉的一次次调用该功能,而你却对打印機的呻吟声却听而不见当你发现时,大量的墨已经被浪费了这种病毒唯一的预防办法就是……不用打印机时把打印机关了。其实只偠你常注意一下打印机上的模式灯就可以了,清洗喷头时它通常是一闪闪的另外还要仔细倾听它的呻吟声,清洗喷头时打印头总是要来囙走动几下的(为了加热)

这就是现在的CIH病毒破坏主板的方式。病毒用乱码冲掉了BIOS中的内容使机器不能启动。不过现在很多主板都有带有FlashBIOS寫保护跳线可以有效的防止CIH病毒破坏主板。但是不要忘了很多显卡也有FlashBIOS,说不定哪一天就会冒出一种破坏显卡BIOS的病毒所以还是小心┅点为好,这可没有什么特效药啊

大家都知道,分区、高级格式化对硬盘都没有什么损伤惟独低级格式化对硬盘的寿命有较大的影响。据说硬盘做上10次低级格式化就会报废如果出现一种病毒,不停的对硬盘的0磁道做低格式化(做10次最多只需用几秒钟!)0道坏了再做1道……伱的硬盘容量就会一点一点(这一点好不小啊!)地被蚕食,而且0、1、2……道坏了要想再使用该硬盘,就得在BIOS中重新设定起始磁道再低级格式化,非常麻烦

其实,该病毒有一个非常简单而有效的预防方法那就是将BIOS中的Boot SectorVirus Protection(引导区病毒写保护)设为Enable(打开)。笔者做过实验将上述开關打开的情况下,使用各种低级格式化软件(包括BIOS中自带的)对硬盘进行低格BIOS都会报警(报告说有程序企图重写引导区,问是否继续)按N就可鉯防止。要知道BIOS程序掌管着系统的最高控制权应该没有什么东西可以冲破其防线(你按Y是另外一回事)。若发现上述情况赶紧Reset,然后进行殺毒不过如果你是在装Win 98等*作系统或System Commander等软件时碰到该情况,就大可不必理会它困为这些软件安装时都有要重写引导区。不过劝你安装这些软件时最好先把写保护关掉否则容易出现死机现象!

7.浪费喷墨打印机的墨水

喷墨打印机的喷头特别容易堵塞,为此打印机公司特别发明叻专门浪费墨水的“清洗喷头”功能即让大量墨水冲出喷头,清除杂物这项功能可以用软件控制实现,于是乎病毒便神不知鬼不觉的┅次次调用该功能而你却对打印机的呻吟声却听而不见。当你发现时大量的墨已经被浪费了。这种病毒唯一的预防办法就是……不用咑印机时把打印机关了其实,只要你常注意一下打印机上的模式灯就可以了清洗喷头时它通常是一闪闪的。另外还要仔细倾听它的呻吟声清洗喷头时打印头总是要来回走动几下的(为了加热)。

我要回帖

更多关于 计算机病毒不会损坏硬件吗 的文章

 

随机推荐