查看: 30395|回复: 16
收起左侧

[病毒样本] 新型CIH病毒样本(可执行文件)CIH v1.4

[复制链接]
youba
发表于 2008-6-30 16:41:34 | 显示全部楼层 |阅读模式
病毒名称:CIH v1.4
病毒类型:文件型病毒
发作日期:2007年1月26日
危害程度:病毒会用一些随机数据覆盖受感染计算机系统硬盘,一旦数据遭受破坏,恢复起来比较困难。病毒还试图将垃圾数据存储到受感染计算机系统快闪BIOS中,从而对系统形成永久性破坏。该病毒不会感染Windows NT系统。

专家提醒:

    针对上述情况,我们建议计算机用户采取以下防范措施:

(一)计算机用户在上网时务必不要随意点击不明的网页地址链接。

(二)计算机用户在浏览网站时,务必打开计算机系统中防病毒软件的“网页监控”功能。

(三)由于蠕虫攻击计算机系统使用弱口令以及利用微软自动播放功能,因此建议计算机用户给计算机系统设置复杂一些的登陆密码,并暂时关闭微软“自动播放”功能。

爆发年限:1998年6月

    CIH病毒(1998年)是一位名叫陈盈豪的8大学生所编写的,从中国8传入大陆地区的。CIH的载体是一个名为“ICQ中文Ch_at模块”的工具,并以热门盗版光盘游戏如“古墓奇兵”或Windows95/98为媒介,经互联网各网站互相转载,使其迅速传播。

    CIH病毒属文件型病毒,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可执行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3.X(NE格式,Windows and OS/2 Windows 3.1 execution File Format)下的可执行文件,并且在Win NT中无效。其发展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本。



警告:此文件带有危险性 本站只提供个人研究 您必须承诺不而已散播并且产生任何后果和邪恶八进制信息安全团队无关....
当您下载完成的同时 标志着接受了我们以上条款。

解压密码:1



在此也做个网络大补贴即将诞生的CIH v1.5的源程序代码



[ 本帖最后由 youba 于 2008-7-1 15:08 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
夜.忆铭
头像被屏蔽
发表于 2008-6-30 16:47:11 | 显示全部楼层
对NT系统无影响,飘过~
残缺的唯美
发表于 2008-6-30 16:47:35 | 显示全部楼层
2008/6/30 16:47:25        Real-time file system protection        file        D:\Users\ekincheng\Desktop\新建文件夹\3.exe        Win32/Niya.A virus        deleted - quarantined                Event occurred on a new file created by the application: D:\Program Files\7-Zip\7zFM.exe.
sanhu35
发表于 2008-6-30 16:48:34 | 显示全部楼层
新的还是旧的
woai_jolin
发表于 2008-6-30 16:49:42 | 显示全部楼层
发作日期:2007年1月26日
youba
 楼主| 发表于 2008-6-30 16:52:21 | 显示全部楼层
展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本。该病毒样本就是1.4,其实1.5是最新的,也是最近的;因为没有提取到样本所以无法发给大家。。。。。。

大家可以到http://bbs.hack58.com/read.php?tid=6654试着下载CIH V1.5病毒样本,能不能成功获取到看你的运气咯~~

CIH V1.5版本病毒源码见http://www.7880.com/Info/Article-5c631f80.html

[ 本帖最后由 youba 于 2008-6-30 16:55 编辑 ]
hahacomcn
发表于 2008-6-30 16:53:09 | 显示全部楼层
Virus or unwanted program 'W32/Niya.a [virus]'
detected in file 'C:\Documents and Settings\haha\Local Settings\Temp\Rar$DR00.453\3.exe.
Action performed: Delete file
LQ55
头像被屏蔽
发表于 2008-6-30 16:57:17 | 显示全部楼层
这个好像是旧的吧
yk1234
发表于 2008-6-30 17:40:15 | 显示全部楼层
占个位子先。
qigang
发表于 2008-6-30 21:20:15 | 显示全部楼层

2/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Virus.Win32.Yami.a      

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.51.02
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 16:49 , Processed in 0.124403 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表