cih变种“圣诞节”病毒出现

近日,冠群金辰公司通过其全球病毒监测网捕获一种新型病毒,名为win32.kriz.3862,这种病毒具有与cih病毒相同的破坏机制,即能够破坏计算机的硬件,使计算机根本无法启动。win32.kriz.3862病毒在12月25日发作,因此冠群金辰提醒广大用户注意,对此恶性病毒应及时采取有效的防护措施。kill98的最新版本对此病毒能够达到有效的防杀,kill98用户应及时升级版本以预防此恶性病毒。

win32.kriz.3862病毒是一种常驻内存的多态恶性病毒,与cih病毒的破坏机制相似,但它却比cih病毒更具杀伤力,它能够擦掉cmos指令集合,覆盖所有可用驱动器中的数据文件,之后,随即利用我们曾在cih病毒中发现的相同的程序毁坏计算机的主板bios,使机器无法运行。而且这种病毒极易被复制到windo ws 95/98/nt系统内,感染windows程序下扩展名为.exe和.scr的文件,在windows系统运行过程中,windows的核心动态链接库kernel32.dll允许win32.kriz.3862病毒常驻内存,令该病毒达到对计算机破坏的目的。


(互联网周刊 1999年8月23日)