File size: 57108 bytes MD5: 9207fdee2f25a834d4e7151475fc7f45 SHA1: 37e51a5632fd615432840fd480abd9ba175a0505 病毒名称:Trojan-Downloader.Win32.QQHelper.vn <Kaspersky命名>运行后病毒样本,自动复制副本到%SYSTEMroot%及%WINDIR%目录下Code:%SYSTEMroot%\...
http://www.jb51.net//article/10011.htm
1. 进入后台,风格界面模板总管理,page_login,template.html(13) <TR><TD class=tablebody1><B>密码问题</B>:<BR>忘记密码的提示问题</TD> 在此两句上面添加如下代码 <TR><TD class=tablebody1><div style="color:red"><b>反论坛群发必填项:</b></div>&...
http://www.jb51.net//article/9905.htm
一般常用方法是document.allif(document.all){ //IE代码}else{ //其他} 其实这么做不够,document.all能区分出FireFox,却无法区分Opera,因为Opera支持document.all.我现在的做法是:var isIE = document.all && window.external;... Opera不支持window.external,所以这么做就比较保险了。 ...
http://www.jb51.net//article/9854.htm
问题提出和症状:最近上网碰到这个网站(4255.biz),无意中了它的招,之后每当访问其他网站的时候,都会从4255.biz 上下载数据,并且其他网站都不能下载完整,不能正常访问,郁闷了好久,尤其是带框架的网站干脆就出不来。(该图为诺顿报毒和处理结果)分析:(此分析内容为C.I.S.R.T.博客小陌摘录)打开该网页后,就可以看到三个恶意网址:001.htm用到的是MS07-017漏洞的网马;002.htm用到的是MS06-014漏洞的网马;003.htm会下载ccc.html(其实是个chm文档)。这三者的目的,都是为了运行病毒本身。病毒大小15,620 字节,UPack加...
http://www.jb51.net//article/9773.htm
好多朋友都有U盘。要拔出u盘,通常要先安全删除硬件,停止USB驱动。大家有没有遇到过“现在无法停止---usb Device设备,请稍后再停止改设备。”这种情况? 出现这种情况的解决办法是:在进程管理器中把 Explorer.exe 关闭,然后按“新任务”键入Explorer.exe,重新运行就可以了。遇到无法拔出U盘的现象,大家可以用这种方法解决。...
http://www.jb51.net//article/9756.htm
VS2005 SP1 出来了,号称是M$有史以来最bt的补丁,看见有人装了3个多小时还在收集信息……其实原因总结起来就两个:1. 数字签名认证的问题2. C盘空间的问题原因1:Windows Installer设计的一个特性是可以验证文件的数字签名。但是这次的补丁太大了,要验证签名的话基本上把内存都吃光了(要1GB左右的内存)原因2:Windows Installer设计的一个特性是会在C盘生成一个$PatchCache$文件,把补的文件再存一遍,对于这次的补丁嘛,这个大约会消耗掉1.3GB的空间总之就是内存不够、C盘空间不够的系统,...
http://www.jb51.net//article/9416.htm
很多老师机器有问题,看一下进程里有一个IEXPLORE.EXE,结束进程,一会就又会出现几个,很可能是中了灰鸽子病毒,下面来贴一下此病毒的清除方法,请机器上有类似情况的老师按这个方法进行杀毒灰鸽子病毒 灰鸽子的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。 清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。 注意:为防止误操作,清除前一定要做好备份。 由于正常模式下灰鸽子会隐藏自身,...
http://www.jb51.net//article/9376.htm
重启服务器IIS服务后发现所有ASP页面显示http500错误,大汗, IIS中,当将应用程序进程保护设为低时,网站asp程序可以正常运行,但当将应用程序进程保护设为中和高时,asp程序均显示http500错误.在网上寻找解决方案,说是IWAM用户密码不同步的原因造成,但查看日志文件,发现日志里记录的描述与IWAM用户密码不同步的不一样, 具体日志如下:事件类型: 错误事件来源: COM+...
http://www.jb51.net//article/9333.htm
路由器的功能是保持网络的连通性,尽自己最大能力转发数据包。网络病毒发送的大量垃圾报文,路由器是并不能识别的。需要我们手工配置acl,比如最近流行的冲击波病毒,通过配置,路由器可以部分阻 止这些垃圾报文。禁止端口号为135的tcp报文禁止端口号为69的udp报文禁止icmp报文以上只是辅助措施,根本解决办法是查杀pc的病毒,尽快安装微软操作系统的补丁,升级杀毒工具的病毒库,提高安全意识。2、常见防病毒ACL,包含常见的病毒端口,新发现的病毒,还需要手工添加对应的端口 号,配置好以后在相关的端口下发即可。病毒的攻击,可能来自公网,也可能来自内网。acl&...
http://www.jb51.net//article/9316.htm
mac addresses flooding通过模拟大量的源mac地址来让switch的mac表爆满可通过port security解决。vlan hopping通过改变packet的vlan-id来访问其他的vlan严格设置trunk允许哪些vlan通过,把没用的port放到common vlan里(也就是vlan1)attacks between devices on a common vlan属于同一vlan间的设备也可以相互攻击的通过pvlan来解决dhcp star...
http://www.jb51.net//article/9309.htm
启动时弹出对话框 1.系统启动时弹出对话框,通常是一些广告信息,例如欢迎访问某某网站等。 2.开机弹出网页,通常会弹出很多窗口,让你措手不及,恶毒一点的,可以重复弹出窗口直到死机。 解决办法:弹出对话框,打开注册表编辑器,找到 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon 主键,然后在右边窗口中找到"LegalNoticeCaption"和"LegalNoticeText"这两个字符串,删除这...
http://www.jb51.net//article/9208.htm
