请输入您要查询的百科知识:

 

词条 Win32.Yami
释义

病毒别名:

处理时间:

威胁级别:★★

中文名称:

病毒类型:Win32病毒

影响系统:Win9x / WinNT

病毒行为:

该病毒跟"CIH"很相似, 同样是感染文件时不增加原文件在大小,而是在原文件的空隙中插入病毒体,并且有破坏Bios和硬盘的代码

在病毒体内发现有"YANGMIN" 与 "YM Kill you" ,"YM V1.1" 等字符串,由此看来该病毒可能是国人写的,并可能还有后续版本.

1.病毒搜索Kernel32地址

2.取得病毒所用的Api地址

3.进入Ring0

4.通过直接IO的方式写Bios和硬盘

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/12/23 6:29:24