病毒信息
病毒名稱:CIH_13
別名: CIH V1.3
病毒特點
該病毒感染Windows 95和Windows 98的EXE檔案。一旦被感染的檔案執行,病毒常駐記憶體,並在目標檔案中尋找未被利用的空間,並把自身添加到其中,被感染檔案的長度增長几乎是不可見的。
病毒具有嚴重的破壞性,一旦感染髮生,病毒覆蓋計算機硬碟上的大部分數據。病毒也掛起IFS(可安裝檔案系統),這是它能夠感染任意的執行檔(如.EXE),它一對破壞性的有效載荷用以在某月的26日。在觸發日期,病毒嘗試用隨機的數據重寫系統硬碟,進行數據恢復是十分困難的。它也是同通過破壞Flash BIOS的數據存儲對系統進行永久性的破壞。
但該病毒在Windows NT下不工作。
該病毒在6月26日被激活,它包含以下文本:CIH v1.3 TTIT