,最快更新財色 !
韓礎(chǔ)帶著人在那里搞病毒還原,然后在一臺試驗(yàn)機(jī)上進(jìn)行模擬,只不過將病毒發(fā)作的時間給調(diào)整了一下,五分鐘之后,硬盤一直轉(zhuǎn)個不停,所有數(shù)據(jù)都被破壞了,硬盤分區(qū)信息也丟失了。
韓礎(chǔ)身邊兒的一位技術(shù)人員向范無病解釋道,“這種病毒發(fā)作后,就只有對硬盤進(jìn)行重新分區(qū)了。再有就是病毒發(fā)作時也可能會破壞某些類型主板的電壓,改寫只讀存儲器的bios,被破壞的主板只能送回原廠修理,重新燒入bios。這也是迄今為止我們唯一發(fā)現(xiàn)的一種可以破壞硬件的病毒,意義重大啊!”
范無病點(diǎn)了點(diǎn)頭,然后問道,“這確實(shí)是一個重大發(fā)現(xiàn),已經(jīng)找到了處理的方法了嗎?”
工作人員立刻點(diǎn)頭回答道,“這種病毒的版本中,其標(biāo)識版本號的信息使用的是明文,所以可以通過搜索可執(zhí)行文件中的字符串來識別是否感染了病毒,搜索的特征串為cih v或者是cih v1,如果你想搜索更完全的特征字符串,可嘗試cih v1.2 ttit、cih v1.3 ttit,記得不要直接搜索cih特征串, 因?yàn)檫@在很多的正常程序中也存在,容易產(chǎn)生誤判。”
另外一個工作人員提示道,“具體的搜索方法為首先開啟資源管理器,選擇其中的菜單功能工具查找文件或文件夾,在彈出的窗口輸入中輸入要查找的特征字符串,最后點(diǎn)查找鍵即可開始查找工作。如果在查找過程中,顯示出一大堆符合查找特征的可執(zhí)行文件,則表明您的計算機(jī)上已經(jīng)感染了這種病毒。”
韓礎(chǔ)則解釋說道,“實(shí)際上,在.以上的方法中存在著一個致命的缺點(diǎn),那就是如果用戶剛剛感染這種病毒,那么這樣一個大面積的搜索過程實(shí)際上也是在擴(kuò)大病毒的感染面。最好的方法還是使用正規(guī)的殺毒軟件,或者針對性的專殺工具來殺除。”
范無病點(diǎn)了點(diǎn)頭,然后問道,“這東西是怎么發(fā)現(xiàn)的?”
按道理,cih病毒發(fā)作時在明年的四.月二十六日,此時怎么就被韓礎(chǔ)等人給發(fā)現(xiàn)了呢?看來自己的重生的確是讓很多事情都發(fā)生了巨大的變化了,至少此時發(fā)現(xiàn)了cih病毒,就會避免明年因?yàn)閷?dǎo)致的大批計算機(jī)癱瘓。
“根據(jù)我們分析,它的載體是一.個名為hat模塊的工具,并以熱門盜版光盤游戲如古墓奇兵或和電子郵件等媒介,部分光盤上面也發(fā)現(xiàn)了它的存在。”韓礎(chǔ)介紹道,“不過值得慶幸的,是它的發(fā)作時間是在明年的四月二十六日,目前還沒有造成什么危害。”
“新病毒命名了嗎?”范無病隨口問道。
“我們都是用特征碼命名的,就叫cih病毒。”一名工作人.員回答道。
范無病很不自然地摸了摸鼻子,心道這個命名方.式倒是跟以前如出一轍。
cih病毒只感染windows95/98操作系統(tǒng),從目前分析來看,它對dos操.作系統(tǒng)似乎還沒有什么影響,這可能是因?yàn)樗褂昧藈indows下的虛擬設(shè)備驅(qū)動程序技術(shù)造成的。所以,對于僅使用dos的用戶來說,這種病毒似乎并沒有什么影響,但如果是windows95/98用戶就要特別注意了。正是因?yàn)閏ih獨(dú)特地使用了vxd技術(shù),使得這種病毒在windows環(huán)境下傳播,其實(shí)時性和隱蔽性都特別強(qiáng),使用一般反病毒軟件很難發(fā)現(xiàn)這種病毒在系統(tǒng)中的傳播。
該病毒發(fā)作時,.一方面全面破壞計算機(jī)系統(tǒng)硬盤上的數(shù)據(jù),另一方面對某些計算機(jī)主板的bios進(jìn)行改寫。bios被改寫后,系統(tǒng)無法啟動,只有將計算機(jī)送回廠家修理,更換bios芯片。
由于cih病毒對數(shù)據(jù)和硬件的破壞作用都是不可逆的,所以一旦cih病毒爆發(fā),用戶只能眼睜睜地看著價值萬元的計算機(jī)和積累多年的重要數(shù)據(jù)毀于一旦。現(xiàn)在已經(jīng)可以認(rèn)定,cih病毒是首例能夠破壞計算機(jī)系統(tǒng)硬件的病毒,同時也是最具殺傷力的惡性病毒。
從技術(shù)角度來看,cih病毒實(shí)現(xiàn)了與操作系統(tǒng)的完美結(jié)合。該病毒使用了windows95/98最核心的vx操作系統(tǒng)擴(kuò)散。
韓礎(chǔ)對范無病解釋道,“之所以我們對此非常重視,不僅僅是因?yàn)樗钠茐男裕约皶r首例可以破壞硬件的病毒,而是因?yàn)閏ih病毒的這一技術(shù)特點(diǎn)給我們使用傳統(tǒng)反病毒技術(shù)防治計算機(jī)病毒提出了巨大的挑戰(zhàn),這是因?yàn)槲覀兯褂玫膫鹘y(tǒng)反病毒工具基本上都是純dos或工作在windows95之下的仿真dos應(yīng)用程序,它們無法深入到windows95/98操作系統(tǒng)的底層去徹底清除cih病毒。另一方面,由于能夠與操作系統(tǒng)底層緊密結(jié)合,cih病毒的傳播就更為迅速、隱蔽。防治類似cih這種能夠與操作系統(tǒng)緊密結(jié)合的病毒最好的方法是使用本身能夠與各種操作系統(tǒng)緊密結(jié)合的反病毒軟件。”
cih病毒平常并沒有作什么破壞性的動作,也沒有顯示任何畫面,只是占用部份內(nèi)存而已。但是有些程序被感染之后,運(yùn)作會不正常,甚至?xí)斐僧?dāng)機(jī)。但是,cih病毒長駐在主記憶體之后,每次執(zhí)行時,都會檢查電腦的日期,如果符合要求,它會把用戶電腦所有硬盤的資料都?xì)Я耍踔吝B硬盤數(shù)據(jù)區(qū)及引導(dǎo)區(qū)的資料都不在了。
當(dāng)用戶重新開機(jī)的時候,屏幕會出現(xiàn)硬盤引導(dǎo)失敗,請插入系統(tǒng)盤后敲擊回車的提示,即使曾經(jīng)有備份引導(dǎo)區(qū)資料,但是你磁盤中的資料已全毀,可不可以開機(jī)已經(jīng)沒有意義了。
提到了這款導(dǎo)致全球六千萬臺電腦癱瘓的cih病毒,范無病就自然而然地想起了制造它的作者,臺灣人陳盈豪。
陳盈豪從大學(xué)一年級開始就癡迷上了電腦,每天都要上網(wǎng),下載最熱門的軟件、游戲,因此也經(jīng)常遭遇電腦病毒。為了解決電腦屢屢中毒的煩惱,他看報紙買了不少廣告做得天花亂墜的防病毒軟件,結(jié)果往往什么用也沒有,于是覺得自己被欺騙了。
而cih病毒完全是他一人設(shè)計的,目的就是想出一家在廣告上吹噓“百分之百防毒軟件”的洋相。
陳盈豪有癲癇病史,他平時的脾氣雖然隨和,但只要一談到電腦就會變得十分倔強(qiáng)。據(jù)他的大學(xué)同學(xué)說,平時和陳盈豪相處得十分愉快,但如果誰提到電腦,他就表現(xiàn)出一種十分攻擊的樣子。他尤其看不慣別人自詡電腦很通,以前大同工學(xué)院電腦系的學(xué)生常常喜歡比編程序,看誰能編出行數(shù)最短,意義最復(fù)雜的程序。但這種比賽在陳盈豪的眼里卻很無聊,根本不屑于跟他們一起討論。為了展示他自己的實(shí)力,他故意寫一個只有三行內(nèi)容卻很難的程序,結(jié)果弄得電腦專業(yè)的學(xué)生們大眼瞪小眼。
陳盈豪在部隊(duì)服役的時候曾經(jīng)向軍方自夸說,他可以設(shè)計出一種導(dǎo)致軍用電腦癱瘓的程序。臺灣軍情局對此非常感興趣,準(zhǔn)備把他收歸麾下,充當(dāng)電子戰(zhàn)的專家。然而,在他們調(diào)查了陳盈豪的家史后,發(fā)現(xiàn)他的精神狀態(tài)不穩(wěn)定,并且有家族精神病史。因此,臺軍情局不但沒有將他收編,還讓他立即退役了。
“我們是否已經(jīng)開發(fā)出了對應(yīng)的殺毒軟件?以及災(zāi)后恢復(fù)程序?”范無病甩了甩頭發(fā),向韓礎(chǔ)問道。
“災(zāi)后恢復(fù)恐怕不容易了,但是要找出來或者預(yù)防的軟件就已經(jīng)有了,考慮到該病毒的危害性,我們打算正式發(fā)布這個病毒的專殺工具,免費(fèi)向用戶發(fā)放。”韓礎(chǔ)對范無病說道。
一直以來,s俱樂部的反病毒部門經(jīng)常向公眾發(fā)布一些專殺工具的,用于解決一些經(jīng)常困擾大家的病毒問題,效果也很不錯,因此韓礎(chǔ)認(rèn)為這一次發(fā)現(xiàn)了影響和破壞力如此重大的病毒,自然是需要提前向用戶們預(yù)知的。
不過范無病就不這么認(rèn)為了,他搖了搖頭道,“不,此事需要從長計議,暫時不能向外發(fā)布此消息,我有重要的安排需要考慮。”
cih病毒的肆虐,主要是在國外,一則是因?yàn)閲獾木W(wǎng)絡(luò)普及程度遠(yuǎn)比國內(nèi)為高,另一個原因就是國外的網(wǎng)絡(luò)開放程度也比較高,用戶更容易通過網(wǎng)絡(luò)來感染上病毒,而國內(nèi)一般就是通過軟盤或者光盤來進(jìn)行傳播,至于說通過網(wǎng)絡(luò)傳播的也有一些,但是總體數(shù)量并不大。
范無病記得很清楚,國內(nèi)受到影響的計算機(jī)數(shù)量是很少的,但是海外受到影響的就很多了,既然這個病毒的影響對海外造成的影響巨大,那么自己沒有道理現(xiàn)在就揭露這個事實(shí),然后讓外國人也享受自己的成果呀?
當(dāng)然了,范無病也要求韓礎(chǔ)將針對cih病毒的專殺工具集成進(jìn)新版本的霹靂貝貝反病毒軟件當(dāng)中,免費(fèi)給自己的用戶升級。
“我們只需要對自己的用戶負(fù)責(zé)任,而且不能把這個病毒的意義看得過重,就當(dāng)做是一般病毒來處理好了。”范無病對韓礎(chǔ)說道,“否則一旦大家都注意到這個問題的話,反倒是會責(zé)怪我們大驚小怪,故意制造緊張氣氛。”
“這么做,是不是有點(diǎn)兒太不厚道了?”韓礎(chǔ)對于范無病的意見有些不認(rèn)同。
范無病非常嚴(yán)肅地對韓礎(chǔ)說道,“單純地從商業(yè)角度來看,我們這么做是無可厚非的,至少我們在努力地避免國內(nèi)用戶受到影響,這個工作都是免費(fèi)的,對于海外市場,他們又不買我們的殺毒軟件,管他們死活啊?”
如果說cih病毒明年四月間如期發(fā)作的話,在眾多反病毒公司一時之間都沒有解決方案的情況下,自己這邊兒的情況穩(wěn)如磐石,則s俱樂部的反病毒軟件的知名度一下子就會提升到世人皆知的地步,對于進(jìn)一步擴(kuò)大公司反病毒事業(yè)部的名氣,擴(kuò)展海外市場的作用是非常巨大的,這個商業(yè)機(jī)會不能不讓范無病感到心動。
有的時候,該心黑就要心黑,該手辣就得手辣,否則永遠(yuǎn)不可能成就大事啊!
總而言之,這一個機(jī)會是百年難遇的,之前范無病也沒有想起來這么一回事兒,如果不是韓礎(chǔ)的反病毒事業(yè)部發(fā)現(xiàn)了cih的行蹤,并且分析出它發(fā)作時的危害的話,并且韓礎(chǔ)將這款能夠破壞硬件的病毒向自己作為成績來表功的話,自己也不可能想到要通過這件事情來推動自己的反病毒軟件的知名度進(jìn)一步擴(kuò)大。
這凡事都講究一個機(jī)緣,既然機(jī)會到了自己的面前,那么就需要把握住,好好地運(yùn)作一番,達(dá)到自己的目的,使得公司的防病毒軟件一舉走向世界市場。
這種機(jī)會,是范無病所無法放過的,因此他直接就否定了韓礎(chǔ)關(guān)于將cih病毒的特征以及清除工具向社會公布的意見,決定將此事隱瞞下來,作為自己的殺手锏使用。
“雖然這么做有點(diǎn)兒不厚道,但是我們要盡力做好國內(nèi)的防控,這件事情我也會同安全部進(jìn)行溝通,在國內(nèi)的辦公用電腦中推廣我們的防病毒軟件,來達(dá)到防控cih病毒蔓延發(fā)作的危害。”范無病向韓礎(chǔ)解釋道,“安全部跟我關(guān)系良好,這點(diǎn)兒事情是可以做好的,而且,對于國家安全而言,這么做也是有好處的,至少可以提前開始考慮一旦出現(xiàn)類似的情況時,應(yīng)該如何處理,如何預(yù)防?”
“好吧,我聽你的。”韓礎(chǔ)想了一下后,雖然有點(diǎn)兒不情愿,但還是答應(yīng)了下來。
*********今日第三更送到***************