“新CIH(Win32.Yami)”病毒解决方案
知识库编号: RSV0511191
内容分类: 文件型病毒
关键词: 新CIH;Win32.Yami
适用操作系统:Windows 操作系统
适用操作系统补丁版本:全部补丁适用
如何清除“新CIH(Win32.Yami)”病毒?
【病毒介绍】
2005年5月17日,瑞星全球反病毒监测网率先截获一个恶性病毒,由于该病毒的破坏能力和当年臭名昭著的CIH病毒几乎完全一样,因此瑞星将该病毒命名“新CIH”病毒,危险等级判别为四星,并且发布了本年度第一次橙色(二级)安全警报。病毒具有以下特点:
1、与CIH一样,被“新CIH”感染的电脑,主板和硬盘数据将被破坏,致使电脑无法启动,硬盘上的数据丢失。不同的是,“新CIH”可以在Windows2000/XP系统下运行(CIH只能在Win 9X系统下运行),因此破坏范围比老CIH大得多。
2、“新CIH”和老的CIH病毒一样都是通过感染文件传播,发作后用一些垃圾数据覆盖系统硬盘,造成用户数据丢失,并且较难恢复。它同时会通过改写主板BIOS来对硬件系统进行破坏。
3、当年的CIH病毒只能在Windows 9X系统下运行,随着Windows操作系统的不断发展,Win2000/XP逐渐成为主流,使CIH失去了生存空间。如果CIH能够在Windows 2000/XP下面运行,那么每年它还可能会造成巨大损失。而这个“新CIH”病毒,则有可能将这一危险变为现实。
4、值得庆幸的是,这个新“CIH”发作条件较为特殊,不会定期发作,而且只会通过感染文件来传播。
【解决方案】
针对“新CIH”病毒,瑞星已经进行紧急升级,瑞星杀毒软件17.27.12版可彻底查杀此病毒。请用户升级瑞星到最新版本并打开监控中心全盘杀毒。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。
“新CIH(Win32.Yami)”病毒专杀工具(For Windows平台):http://it.rising.com.cn/service/technology/RS_Yami.htm
【小贴示】
CIH病毒是历史上第一个可以破坏电脑硬件的病毒,中毒电脑的主板和硬盘会被破坏,致使电脑无法启动,硬盘上的数据丢失。CIH病毒会在每年的4月26日发作,在1999年4月26日发作高峰的时候,全球超过六千万台电脑被不同程度破坏;第二年,CIH再度爆发,全球损失超过十亿美元。
其后,每年都会有不少用户电脑遭此病毒破坏而瘫痪。但是CIH病毒只能运行在Windows 9X操作系统下,随着Windows 2000/XP操作系统的普及,该病毒逐渐销声匿迹。