CIH will NOT infect Win2K,beacuse the method to get ring0 is different from Win9x.

解决方案 »

  1.   

    老大使用中断多麻烦,自己编个wdm驱动算了
      

  2.   

    CIH是利用VxD原理来破坏系统的,而2000本身可以采用NT或WDM(增加了PnP,Power等功能)的机制,没有提供VxD,所以CIH不可能对2000造成影响。2000下不能用16位dll访问硬件,你只能写NT或WDM驱动实现。to yuri(): 老大,你对WDM有多少理解?该处理中断时WDM也同样需要写ISR。