Acceuil
ICQ
Petites annonces
Hôtel Tunisie
Les virus
Météo Maroc
CAN 2008
Météo Tunisie






Sommaire
Home
Recover your data
Restaurer vos DD
Portrait du Virus
CIH en Tunisie
CIH dans le monde
Comment l'enlever
Les anti-virus
CIH dans les News
Liens
Le forum
Contact
 

Portrait d'un tueur en Série: C I H

Nom Win95.CIH
Autres variantes Chernobyl, PE_CIH, WIN95, CIH 1.x, Win95.CIH, Win32/CIH,W95/CIH.1003
Taille 1 k
Fichier infecté .exe
Platefrome Windows 95 - windows 98
Mode d'infection résident mémoire
Date d'activation 26 du mois, 26 avril, 26 Juin (suivant version )
Dégât causé efface le disque dur et dans certains cas corruption du BIOS

Version:

CIH 1.2 la plus r´┐Żpondue aussi connue sous le nom de Tchernobyl en r´┐Żf´┐Żrence a la date de son activation.. S'active le 26 avril..
CIH 1.3 date d'activation 26 juin (attention donc ).
CIH 1.4 date d'activation chaque 26 du mois pas tr´┐Żs r´┐Żpondue mais la plus dangereuse.

Origine:

D'apr´┐Żs les ´┐Żditeurs d'antivirus il serait originaire de Taiwan.

29 avril 1999
D'apr´┐Żs AP, un institut d'ing´┐Żnieur ´┐Ż Taiwan a d´┐Żclar´┐Ż que virus CIH qui a frapp´┐Ż cette semaine les disques de millier de PC a ´┐Żt´┐Ż ´┐Żcrit par un de ses ancien ´┐Żtudiant, a rapport´┐Ż l' Asoccited Press jeudi.
Le virus CIH, cr´┐Że par Chen Ing-hau, a frapp´┐Ż les micro-ordinateurs de TIT ( Tatung Institut of Technology ) en avril 1998. Chen, majeur de sa promotion, a re´┐Żu un bl´┐Żme mais n'a pas ´┐Żt´┐Ż exclu de l'institut, a d´┐Żclar´┐Ż le charg´┐Ż des affaires estudiantines. L'institut ne l'a pas punit plus s´┐Żv´┐Żrement car Chen a demand´┐Ż aux ´┐Żtudiants de ne pas propager le virus.
Chen a termin´┐Ż ses ´┐Żtudes en 1998 et actuellement il passe son service militaire de 2 ans.
Les initiales du virus CIH repr´┐Żsentent les initiales de Chen (Chen Ing-hau ).
Chen Ing Hau

Description:

CIH est un virus qui infecte les fichiers ex´┐Żcutables Windows. Quand un programme infect´┐Ż est utilis´┐Ż le virus s'installe en m´┐Żmoire et infectera tout les fichiers ouverts et consult´┐Żs (lors d'une ex´┐Żcution ou de la copie ). Il faut donc imp´┐Żrativement d´┐Żmarrer tous micro infect´┐Ż ´┐Ż partir d'une diskette syst´┐Żme non infect´┐Ż avant de commencer la d´┐Żsinfection sinon le virus infecteras tous les fichiers scann´┐Ż par un anti-virus.

Les fichiers infect´┐Ż ont la m´┐Żme taille que les fichiers originaux gr´┐Żce au mode unique d'infection du CIH. Le virus scanne le fichier avant de l'infecter pour d´┐Żtecter les espaces non utilis´┐Ż et se divise alors en plusieurs morceaux qui vont se cacher dans l'espace inutilis´┐Ż.

Chaque 26 du mois, ou comme pour la variante Tchernobyl le 26 avril, le programme entre dans sa phase destructive qui est devis´┐Ż en deux parties : Le Virus va d'abord essayer de modifier et de corrompre le BIOS. Certains type de BIOS Flash seulement sont affect´┐Ż. En corrompant le BIOS qui sert ´┐Ż initialiser et g´┐Żrer les entr´┐Żes sorties des p´┐Żriph´┐Żriques, il emp´┐Żche ainsi le PC de d´┐Żmarrer lorsqu'on le met sous tension. La seconde phase et la plus destructive pour vos donn´┐Żes consiste ´┐Ż ´┐Żcrire sur le premier 1 MO de votre disque des donn´┐Żes al´┐Żatoire ce qui entraine la perte des donn´┐Żes du disque dur.

Ecran affiché lors de l'activation du Virus:



[ Home ][ Portrait du CIH ][ Tunisie ][ Le monde ][ Antivirus ][ Liens ]
Par Blagui M, Copyright Media Xpert