如果是脚本病毒的话,象以bat,vbs,hta,htm结尾的病毒文件等等,都是可以用笔记本打开的,打开后就可以读出病毒代码了,举个例子,欢乐时光是一个很有名的脚本病毒,他是一个程序高手利用hta文件编辑出来的,功能强大。你可以到网上搜 “欢乐时光 病毒 代码” 然后就可以得到他的代码了 2.非脚本病毒...
二 本表是按代码值从小到大排序,卡中出码顺序不定。三 未定义的代码表中未列出。四 对于不同BIOS(常用的AMI、Award、Phoenix)用同一代码所代表的意义有所不同,因此应弄清您所检测的电脑是属于哪一种类型的BIOS,您可查问你的电脑使用手册,或从主板上的BIOS芯片上直接查看,也可以在启动屏幕时直接看到。五 有...
XXXX:010C INT 13H ;读磁盘操作 XXXX:010E INT 3-d800 ;显示读出内容 二、扇区结构 硬盘主引导扇区占据一个扇区,共512(200H)个字节,具体结构如下:1.硬盘主引导程序,位于该扇区的0-1BDH处;2.硬盘分区表,位于1BEH-1FDH处,每个分区表占用16个字节,共4个分区表,16个字节各字节意义如下...
首先建议使用杀毒软件进行全盘查杀,若如查杀不到病毒可以进行以下方法排查计算机病毒 一般排查计算机病毒可以先从自启动进行排查,自启动:注册表键值、或者直接使用mscofnig命令查看计算机存在哪些自动启动项进行逐一排查,发现未知程序存在启动项就存在疑似可能 第二 可以从系统的进程管理排查可疑进程,一般计算机...
(1)将Boot区中病毒代码首先读入内存的0000: 7C00处; (2)病毒将自身全部代码读入内存的某一安全地区、常驻内存, 监视系统的运行; (3)修改INT 13H中断服务处理程序的入口地址, 使之指向病毒控制模块并执行之。因为任何一种病毒要感染软盘或者硬盘, 都离不开对磁盘的读写操作, 修改INT 13H中断服务程序的入口地址...