如何知道被加壳的软件是否感染病毒

2025-05-22 06:55:48
推荐回答(2个)
回答(1):

CIH病毒只感染Windows 95/98操作系统,从目前分析来看,它对DOS操作系统似乎还没有什么影响,所以,对于仅使用DOS的用户来说,这种病毒似乎并没有什么影响,但如果是Windows 95/98用户就要特别注意了。正是因为CIH独特地使用了VxD技术,使得这种病毒在Windows环境下传播的实时性和隐蔽性都特别强,使用一般反病毒软件很难发现这种病毒在系统中的传播。

检测方法
  1、一般来讲,CIH病毒只感染EXE可执行文件,我们可以用Ultra EditText Editor 软件打开记事本或写字板,或者其他常用EXE文件,然后按下“切换16进制模式按钮(H)”,再查找“CI?Hv1.”,如果发现“CIH v1.2”,“CIH v1.3”或“CIH v1.4”的字符串,则说明已经被感染上CIH病毒了。
  2、感染到CIH v1.2版,则所有WinZip自解压文件均无法自动解开,同时会出现WinZip自解压首部中断。可能原因:磁盘或文件传输错误。这个信息。感染到CI?Hv1.3版则部分WinZip自解压文件无法自动解开。 有的还会造成MAGICZIP不能安装,如果遇到以上情况,有可能就是感染上CIH病毒了。
  3、CIH病毒会造成Win 95的死机。原因是病毒代码要写到文件的头部。有时候被病毒传染的文件不能被Win 95识别,认为是非法程序会造成Win 95的死机。当出现频繁死机的情况时,有可能就会是有CIH病毒存在了。

回答(2):

不用搞的这么麻烦。想是不是有毒,建议你安装专业的杀毒软件全扫描来判断是否中毒,个人感觉360杀毒很不错,推荐使用360杀毒,我正在使用这个,资源占用少,而且查杀速度快,效果也很好的。