<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=CIH_%28Computervirus%29</id>
	<title>CIH (Computervirus) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=CIH_%28Computervirus%29"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=CIH_(Computervirus)&amp;action=history"/>
	<updated>2026-06-20T19:40:41Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=CIH_(Computervirus)&amp;diff=101035&amp;oldid=prev</id>
		<title>imported&gt;Fan-vom-Wiki: Weißraum und irrelevante Kommentare entfernt, richtige Pfeile</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=CIH_(Computervirus)&amp;diff=101035&amp;oldid=prev"/>
		<updated>2025-08-06T18:59:13Z</updated>

		<summary type="html">&lt;p&gt;Weißraum und irrelevante Kommentare entfernt, richtige Pfeile&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Computervirus&lt;br /&gt;
| Name = CIH&lt;br /&gt;
| Aliase = Tschernobyl, Spacefiller&lt;br /&gt;
| Veröffentlichung = [[1998]]&lt;br /&gt;
| Fundort = [[Republik China (Taiwan)|Taiwan]]&lt;br /&gt;
| Virustyp = [[Dateivirus]]&lt;br /&gt;
| Subtyp = &lt;br /&gt;
| Autoren = [[Chen Ing-Hau]]&lt;br /&gt;
| Dateigröße = 1.000&amp;amp;nbsp;Bytes&lt;br /&gt;
| Wirtsdateien = [[EXE]]&lt;br /&gt;
| Verschlüsselung = nein&lt;br /&gt;
| Stealth = ja&lt;br /&gt;
| Speicherresident = ja&lt;br /&gt;
| System = [[Windows 9x]]&lt;br /&gt;
| Programmiersprache = [[x86-Architektur|x86]]-[[Assemblersprache|Assembler]]&lt;br /&gt;
| Info = &lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CIH&amp;#039;&amp;#039;&amp;#039; bezeichnet eine Gruppe von [[Computervirus|Computerviren]], welche Programmdateien befallen und vom [[Republik China (Taiwan)|taiwanischen]] Programmierer [[Chen Ing-Hau]] geschrieben wurden. Eine Infektion mit CIH konnte auch [[Firmware]]schäden verursachen.&lt;br /&gt;
&lt;br /&gt;
Chen Ing-Hau stellte das Virus am 26. April 1998 fertig. Am 25. Juni desselben Jahres wurde zum ersten Mal ein mit CIH infizierter Computer entdeckt.&amp;lt;!-- keine brauchbare quelle! &amp;lt;ref name=&amp;quot;MalwareWiki&amp;quot;&amp;gt;{{Webarchiv |url=https://malware.wikia.org/wiki/CIH|wayback=20200621041301|text=CHI-Virus auf malware.wikia.org}}&amp;lt;/ref&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Das Virus breitete sich anschließend stark aus und wurde in nahezu allen Industrie- und Schwellenländern gefunden.&amp;lt;ref&amp;gt;https://www.crn.de/security/chernobyl-virus-aus-den-90ern-wieder-aufgetaucht.92039.html&amp;lt;/ref&amp;gt; In den Jahren um die Jahrtausendwende gehörten CIH-Infektionen zu den häufigsten Malwarefunden. Im April 2001 war CIH noch stark verbreitet. 2,8 % der Infektionen, die an den Softwarehersteller [[Sophos]] gemeldet wurden, betrafen CIH-Funde.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Dirk Delbrouck |url=https://www.zdnet.de/2063321/top-ten-der-viren-im-april/ |titel=Top Ten der Viren im April |werk=zdnet.de |datum=2001-05-02 |abruf=2024-03-06}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die CIH-Viren gehören zur Klasse der [[Dateivirus|Dateiviren]].&lt;br /&gt;
&lt;br /&gt;
== Aliasse ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;CIH&amp;#039;&amp;#039;&amp;#039;: Die Abkürzung steht im Programmcode der ersten Virus-Versionen. Sie steht für die [[Initiale]]n C.I.H. von Chen Ing-Hau.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Tschernobyl&amp;#039;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&amp;#039;Chernobyl&amp;#039;&amp;#039;&amp;#039; als Bezeichnung für das Virus verbreitete sich erst, als es bereits bekannt war. Das Datum für den [[Computervirus#Payload|Payload]]-Trigger der originalen Version, der 26. April, ist auch der Jahrestag des [[Nuklearkatastrophe von Tschernobyl|Reaktorunglücks von Tschernobyl]] im Jahr 1986. Der wahre Grund für das Datum ist aber trivialer: Der 26. April 1998 war der Tag, an dem Chen Ing-Hau das Virus fertiggestellt hatte.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Spacefiller&amp;#039;&amp;#039;&amp;#039; ist eine Bezeichnung, die sich auf die markante Technik bezieht, mit der CIH ausführbare Dateien infiziert. Die meisten Viren schreiben ihren Code an das Ende der [[Wirtsdatei]]. Dabei ist die Wahrscheinlichkeit, die Datei zu beschädigen, am geringsten. Die Datei wird dann aber entsprechend größer, was auffallen kann und somit für das Virus die Wahrscheinlichkeit, entdeckt zu werden, erhöht. CIH untersucht den Code der Wirtsdatei und versucht, Lücken darin zu finden. Das Virus schreibt seinen Code in diese Lücken und infiziert das Programm, wodurch die Dateigröße nicht verändert wird. Durch diese Stealth-Technik konnte sich CIH effektiver vor dem Anwender und den zeitgemäßen Antivirenscannern verstecken. Alternativ kann sich der Viruscode auch wie die meisten anderen Viren als Appender an das Ende der Datei anhängen, wenn kein passender Platz zum Einbetten des infektiösen Codes vorhanden ist. An den Dateianfang wird ein Link gesetzt.&lt;br /&gt;
* Da für Computerviren keine feste [[Nomenklatur]] gilt, haben auch die Hersteller von [[Antivirenprogramm|Antivirussoftware]] verschiedene Bezeichnungen für das Virus. Zu den bekanntesten gehören:&lt;br /&gt;
** [[Avast]]: &amp;#039;&amp;#039;&amp;#039;Win95:CIH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** [[Avira]]: &amp;#039;&amp;#039;&amp;#039;W95/CIH.A&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** [[ESET]]: &amp;#039;&amp;#039;&amp;#039;Win95/CIH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** [[F-Secure]]: &amp;#039;&amp;#039;&amp;#039;Virus:DOS/CIH&amp;#039;&amp;#039;&amp;#039;&amp;lt;ref&amp;gt;https://www.trendmicro.com/vinfo/de/threat-encyclopedia/malware/PE_CIH.DAM/ F-Secure.com: &amp;#039;&amp;#039;Thread Descriptions PE_CIH.DAM&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;trendmicro&amp;quot;&amp;gt;https://www.trendmicro.com/vinfo/de/threat-encyclopedia/malware/pe_cih.1003 TrendMicro.com: &amp;#039;&amp;#039;Threat Encyclopedia PE_CIH.1003&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&lt;br /&gt;
** [[Kaspersky Lab]]: &amp;#039;&amp;#039;&amp;#039;Virus.Win9x.CIH&amp;#039;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&amp;#039;Win95.CIH&amp;#039;&amp;#039;&amp;#039;&amp;lt;ref name=&amp;quot;trendmicro&amp;quot; /&amp;gt;&lt;br /&gt;
** [[McAfee]]: &amp;#039;&amp;#039;&amp;#039;W95/CIH.1019a&amp;#039;&amp;#039;&amp;#039;&amp;lt;ref name=&amp;quot;trendmicro&amp;quot; /&amp;gt;&lt;br /&gt;
** [[Microsoft]]: &amp;#039;&amp;#039;&amp;#039;Virus:Win95/CIH.xxxx&amp;#039;&amp;#039;&amp;#039;&amp;lt;ref name=&amp;quot;microsoft&amp;quot;&amp;gt;https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Win95/CIH&amp;amp;threatId= Microsoft.com: &amp;#039;&amp;#039;Malware Encyclopedia Description Win95/CIH&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;trendmicro&amp;quot; /&amp;gt;&lt;br /&gt;
** [[Bitdefender]]: &amp;#039;&amp;#039;&amp;#039;Win95.CIH.Gen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** [[Sophos]]: &amp;#039;&amp;#039;&amp;#039;W95/CIH-10xx&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** [[NortonLifeLock|Symantec]]: &amp;#039;&amp;#039;&amp;#039;W95.CIH&amp;#039;&amp;#039;&amp;#039;&amp;lt;ref name=&amp;quot;trendmicro&amp;quot; /&amp;gt;&lt;br /&gt;
** [[VIPRE|Sunbelt]]: &amp;#039;&amp;#039;&amp;#039;Win32.CIH.xxx (v)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** [[Trend Micro]]: &amp;#039;&amp;#039;&amp;#039;PE_CIH.DAM&amp;#039;&amp;#039;&amp;#039;&amp;lt;ref name=&amp;quot;trendmicro&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Versionen und Derivate ==&lt;br /&gt;
Chen Ing-Hau programmierte drei Versionen des Virus. Weitere Derivate wurden von meist unbekannten dritten Personen erstellt:&lt;br /&gt;
* &amp;#039;&amp;#039;CIH v1.2/CIH.1003&amp;#039;&amp;#039; ist die ursprüngliche Variante. Die Payload wird am 26. April ausgelöst. Der Viruscode enthält die Zeichenfolge &amp;lt;code&amp;gt;CIH v1.2 TTIT&amp;lt;/code&amp;gt;. CIH.1003 trägt auch den Versionsnamen &amp;#039;&amp;#039;Kahba&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;CIH v1.3/CIH.1010.A&amp;#039;&amp;#039; und &amp;#039;&amp;#039;CIH1010.B&amp;#039;&amp;#039; sind Varianten, die ebenfalls am 26. April aktiviert werden. Der Viruscode enthält die Zeichenfolge &amp;lt;code&amp;gt;CIH v1.3 TTIT&amp;lt;/code&amp;gt;. CIH.1010.A hat den Versionsnamen &amp;#039;&amp;#039;Scharmut&amp;#039;&amp;#039; und CIH1010.B den Namen &amp;#039;&amp;#039;Cay&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;CIH v1.4/CIH.1019&amp;#039;&amp;#039; ist eine Version, die am 26. jeden Monats getriggert wird. Von CIH.1019 wurden am längsten Infektionen gemeldet. Der Viruscode enthält die Zeichenfolge &amp;lt;code&amp;gt;CIH v1.4 TATUNG&amp;lt;/code&amp;gt;. Der Versionsname ist &amp;#039;&amp;#039;Eiri&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;CIH.1049&amp;#039;&amp;#039; ist eine Variante, die ihre Payload an jedem 2. August statt am 26. April aktiviert.&lt;br /&gt;
* &amp;#039;&amp;#039;CIH.1106&amp;#039;&amp;#039; zündet die Payload am 2. jeden Monats.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Dietmar Müller |url=https://www.zdnet.de/2126770/panda-warnt-vor-cih-1106/ |titel=Panda warnt vor CIH.1106 |werk=zdnet.de |datum=2002-11-29 |abruf=2024-03-06}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Malware-Enzyklopädie auf der Website von [[Microsoft]] umfasste im Juni 2020 insgesamt 27 verschiedene Derivate des ursprünglichen CIH-Virus.&amp;lt;ref name=&amp;quot;microsoft&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
[[Datei:CIHvirus.gif|330px|mini|[[Hexdump]] des ersten CIH-Virus]]&lt;br /&gt;
Das Dateivirus ist speicherresident und befällt [[EXE]]-Dateien ([[Portable Executable]]) unter [[Windows 95]], [[Windows 98]] und [[Windows ME]]. Nicht betroffen sind [[Windows NT]] und alle darauf basierenden Windows-Betriebssysteme, wodurch das Virus heute praktisch keine Bedeutung mehr hat.&lt;br /&gt;
&lt;br /&gt;
CIH löst seinen [[Schadprogramm|Schadcode]] (Payload) nur an vorprogrammierten Tagen aus, wodurch betroffene Rechner meist noch lange Zeit funktionstüchtig blieben und infizierte Dateien weitergereicht werden konnten. Die erste Version wurde einmal jährlich getriggert, wenn das Systemdatum den 26. April erreichte. Daher ist CIH ein sogenanntes Geburtstags-Virus. Entgegen einer weit verbreiteten Fehlannahme ist der 26. April aber nicht wirklich der Geburtstag des Virus-Autors Chen Ing-Hau. Es war das Datum, an dem er das Virus fertiggestellt hatte.&lt;br /&gt;
&lt;br /&gt;
=== Payload ===&lt;br /&gt;
Die Schadensroutine überschreibt zunächst die [[Partitionstabelle]] im [[Master Boot Record]] der [[Festplattenlaufwerk|Festplatte]] mit Nullen, womit der Zugriff auf die Daten der Festplatte ohne spezielle Wiederherstellungslösungen unmöglich gemacht wird. Für die Partitionstabelle existiert kein hardwareseitiger Schutz.&lt;br /&gt;
&lt;br /&gt;
Des Weiteren versucht sie auch, das [[Basic Input Output System|BIOS]] des Rechners zu überschreiben. Betroffen davon waren viele Computer mit Intel-Pentium-Prozessoren, unter anderem Rechner mit [[Intel]]-430TX-[[Chipsatz|Chipsätzen]], bei denen zusätzlich der Schutz vor einem Überschreiben des BIOS fehlt oder nicht aktiviert ist. Ist das Überschreiben des BIOS erfolgt, startet der betroffene PC nicht mehr, und der BIOS-Chip auf der [[Hauptplatine]] muss ausgetauscht oder neu beschrieben werden. Um das Flash-BIOS gegen Überschreiben zu schützen, gibt es auf vielen Hauptplatinen einen [[Jumper (Elektrotechnik)|Jumper]], der eine ungewollte Änderung des BIOS verhindern soll. Allerdings garantiert dies keinen Schutz, da bei einigen BIOS-Versionen der [[Schreibschutz]] für das Flash-BIOS trotz eines solchen Jumpers softwareseitig gesetzt wird. Das macht sich das Virus zunutze und deaktiviert kurzerhand den Schreibschutz. Entgegen weitläufiger Meinung richtet CIH dabei keinen Schaden an [[Hardware]] an sich an, sondern an der auf der Hauptplatine gespeicherten [[Firmware]]. Obwohl das Virus gerade für diesen Effekt des Payloads bekannt ist, kam er in der Praxis nur relativ selten vor, da er nur auf kompatiblen Mainboards funktioniert. Selbst wenn das BIOS nicht überschrieben wird, kann aber das Überschreiben der Partitionstabelle dennoch auftreten.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.f-secure.com/v-descs/cih.shtml |titel=Virus:DOS/CIH Description {{!}} F-Secure Labs |sprache=en |abruf=2022-08-22}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Identifikation und Entfernung ===&lt;br /&gt;
* Die ersten Versionen von CIH wurden noch im Jahr 1998 von nahezu jeder gebräuchlichen Antivirussoftware erkannt. Der Einsatz solcher Software war um die Jahrtausendwende aber vor allem im Privatbereich noch keine Selbstverständlichkeit und etablierte sich erst in den folgenden zehn Jahren.&lt;br /&gt;
* Windowssysteme auf NT-Basis waren nicht anfällig, ebenso Betriebssysteme von anderen Herstellern.&lt;br /&gt;
&lt;br /&gt;
== Auswirkungen ==&lt;br /&gt;
[[Datei:CIH.png|360px|mini|Erkennungsmeldung eines Virenscanners]]&lt;br /&gt;
Zum ersten Mal tauchte das Virus am 25. Juni 1998 in Taiwan auf, verbreitete sich jedoch später auf der ganzen Welt. Am 26. April 1999, was zufällig dem Jahrestag der [[Katastrophe von Tschernobyl|Reaktorkatastrophe von Tschernobyl]] 1986 entsprach, wurde die Schadensroutine von CIH erstmals aktiviert, wodurch das Virus seinen Alternativnamen &amp;#039;&amp;#039;Chernobyl&amp;#039;&amp;#039; erlangte. Weltweit waren Rechner von Virusinfektionen betroffen. Zwei Varianten des Programmes werden dagegen einmal am 26. Juni aktiviert und die andere am 26. Tag eines jeden Monats.&lt;br /&gt;
&lt;br /&gt;
Die Verbreitung wurde offenbar dadurch begünstigt, dass sowohl widerrechtlich kopierte [[Software]] als auch legale Softwareprodukte mit dem Virus verseucht waren. Denn auch kommerzielle Quellen waren von CIH betroffen:&lt;br /&gt;
&lt;br /&gt;
* Im August 1998 war ein Download zum Spiel [[Wing Commander: Secret Ops]] infiziert.&amp;lt;ref&amp;gt;{{Internetquelle | autor= | url=http://www.golem.de/9808/1550.html | titel=Wing Commander Secret Ops Released | werk=[[golem.de]] | datum=1998-08-28 |abruf=2024-02-03}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
* Auch Heft-CDs von europäischen Spiele-Magazinen waren betroffen.&lt;br /&gt;
* Bekannt war auch der Fall von infizierten Programmdateien, die für [[Firmware]]-[[Softwareaktualisierung|Aktualisierungen]] von [[Yamaha Corporation|Yamaha]]-CD-Laufwerke gedacht waren.&lt;br /&gt;
* Einige [[IBM]]-Aptiva-PCs wurden im März 1999 mit CIH infiziert ausgeliefert.&lt;br /&gt;
* Die Hacker-Gruppe [[Cult of the Dead Cow]] hatte im Jahr 1999 auf der Branchenkonferenz DefCon eigene CDs verteilt, die sich als mit dem Virus CIH v1.2 TTIT verseucht herausstellten. Das Gremium entschuldigte sich und übernahm die volle Verantwortung. Den Vorwurf, die CDs absichtlich infiziert zu haben, bestritt die Gruppe mit Nachdruck.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.computerwoche.de/a/hacker-infizieren-sich-selbst,508819 |titel=Hacker infizieren sich selbst |werk=computerwoche.de |datum=1999-07-16 |abruf=2024-03-03}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;heiseonline_20205&amp;quot;&amp;gt;{{Heise online |ID=20205 |Titel=Back Orifice war infiziert |Autor=Norbert Luckhardt |Datum=1999-07-16 |Abruf=2024-03-04}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
* Auch den ersten CD-ROMs des [[Eidos Interactive|Eidos]]-Spiels &amp;#039;&amp;#039;{{lang|en|Wall Street Trader}}&amp;#039;&amp;#039; von 1999 befand sich das Virus.&amp;lt;ref name=&amp;quot;heiseonline_18441&amp;quot;&amp;gt;{{Heise online |ID=18441 |Titel=CIH-Virus auf „Wall Street Trader“-CD |Autor=Andreas Beier |Datum=1999-06-29 |Abruf=2024-03-04}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
* 2011 entdeckte ein E-Threat-Analyst der Softwarefirma [[Bitdefender]] einen mit CIH infizierten Windows-98-Grafiktreiber auf Microsofts [[File Transfer Protocol|FTP]]-[[Server]]. Da das Virus bei solch alten Betriebssystemen nach wie vor gefährlich ist, lag gewissermaßen eine Zeitbombe auf dem Server.&amp;lt;ref&amp;gt;https://www.crn.de/security/chernobyl-virus-aus-den-90ern-wieder-aufgetaucht.92039.2.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Programmierer Chen Ing-Hau musste sich wegen der schädlichen Folgen des Virus ab dem Jahr 2000 vor Gericht verantworten. Das Verfahren zog sich über Jahre in die Länge. Zu einer Haftstrafe kam es nie.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references responsive /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* VirusBulletin.com: [https://www.virusbulletin.com/virusbulletin/2005/12/thoughts-mass-destruction/ &amp;#039;&amp;#039;Thoughts Mass Destruction&amp;#039;&amp;#039; von &amp;#039;&amp;#039;Helen Martin&amp;#039;&amp;#039; 1. Dezember 2005]&lt;br /&gt;
* Heise.de: [https://www.heise.de/tp/features/Bleibt-der-Erfinder-des-CIH-Virus-straffrei-3440615.html &amp;#039;&amp;#039;Bleibt der Erfinder des CIH-Virus straffrei?&amp;#039;&amp;#039;] von &amp;#039;&amp;#039;Florian Rötzer&amp;#039;&amp;#039;, 1. Mai 1999&lt;br /&gt;
* F-Secure.com: [http://www.f-secure.com/v-descs/cih.shtml &amp;#039;&amp;#039;CIH Technical Page&amp;#039;&amp;#039;] Datenbankeintrag&lt;br /&gt;
* Sophos.com: [https://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/W95~CIH-10xx.aspx &amp;#039;&amp;#039;Viruses and Spyware: W95-CIH&amp;#039;&amp;#039;] Datenbankeintrag&lt;br /&gt;
* Sophos.com: [https://nakedsecurity.sophos.com/2011/04/26/memories-of-the-chernobyl-virus/ &amp;#039;&amp;#039;Memories of the Chernobyl Virus&amp;#039;&amp;#039;, 26. April 2011]&lt;br /&gt;
* Sophos.com: [https://www.sophos.com/en-us/press-office/press-releases/1998/06/pr_uk_19980630cih.aspx &amp;#039;&amp;#039;CIH&amp;#039;&amp;#039;], Juni 1998&lt;br /&gt;
* [http://www.symantec.com/security_response/writeup.jsp?docid=2000-122010-2655-99 Symantec CIH Technical Page] Datenbankeintrag&lt;br /&gt;
* GRC.com: [http://www.grc.com/cih/cih.htm FIX-CIH] Anleitung zum Beheben der Schäden durch die CIH-Payload&lt;br /&gt;
* Github.com: [https://github.com/onx/CIH &amp;#039;&amp;#039;CIH 1.4 source code&amp;#039;&amp;#039;] Quellcode&lt;br /&gt;
* DiariOTI.com: [https://diarioti.com/creador-de-chernobyl-arriesga-3-anos-en-prision/3112 &amp;#039;&amp;#039;Dreador de chernobyl arriesga 3 anos en prison&amp;#039;&amp;#039;]&lt;br /&gt;
* Definitions.net: [https://www.definitions.net/definition/CIH &amp;#039;&amp;#039;CIH&amp;#039;&amp;#039;] Datenbankeintrag&lt;br /&gt;
* Sides.de: [https://www.sides.de/v_cih.php &amp;#039;&amp;#039;CIH&amp;#039;&amp;#039;] Datenbankeintrag&lt;br /&gt;
* Web.Archive.org → ZDNet.co.uk: [https://web.archive.org/web/20090417075559/http://news.zdnet.co.uk/security/0%2C1000000189%2C2068990%2C00.htm &amp;#039;&amp;#039;US Report: Gamers believe Activision&amp;#039;s &amp;#039;SiN&amp;#039; carries CIH virus&amp;#039;&amp;#039;]&lt;br /&gt;
* Web.Archive.org → ZDNET.co.uk: [https://web.archive.org/web/20050310055951/http://news.zdnet.co.uk/hardware/emergingtech/0%2C39020357%2C2088013%2C00.htm &amp;#039;&amp;#039;News article about the Jennifer Lopez e-mail&amp;#039;&amp;#039;]&lt;br /&gt;
* Web.Archive.org → F-Secure.com: [https://web.archive.org/web/20060615003121/http://www.f-secure.com/cih/ &amp;#039;&amp;#039;F-Secure CIH Database&amp;#039;&amp;#039;] Datenbankeintrag&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;br /&gt;
[[Kategorie:Computervirus]]&lt;br /&gt;
[[Kategorie:Dateivirus]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Fan-vom-Wiki</name></author>
	</entry>
</feed>