今天逛WZ,看到这个,比较有意思的是那两个久违的DOS批处理命令.今天通过远程连接帮一个不太懂电脑的朋友清病毒。看到一堆runauto..目录,再看进程中有c:\windows\dllhost.exe,确定是灰鸽子07.查到的手动清除方法很多要求安装iceswords或者到安全模式。但远程控制下做这些都很不方便(网络也比较慢)。先尝试了在命令行把taskkill和delete写在一行的方式杀掉dllhost进程并删除文件,结果发现dllhost很快就重建进程并锁定dllhost.exe,造成删除总是失败。后来发现一个以暴制暴的办法,很简单,开两个命令行窗口,分别执行:第一个cmd窗口中执行:f...
http://www.jb51.net//article/10088.htm
Visual Style中的shellstyle.dll文件修改 2007-3-8 11:25:00 作者: Silencer shellstyle.dll修改 *部分内容参考自whistl3r的Shellstyle Tutorial预备知识1.shellstyle.dll的结构UIFiles:UIFile1:定义窗体及任务列表样式UIFile2:定义控制面板样式Resources:资源文件列表10,11,12:音乐文件夹13,14,15:图片文件夹16,17,18:查找19,20,21:视频文件夹22,26:控制...
http://www.jb51.net//article/9947.htm
威金变种 rundl132.exe RichDll.dll解决方法该变种暂时还没被江民和卡巴查杀,并用了几个专杀就找到一个可查杀修复EXE文件!病毒运行后,访问网络下载多个木马程序(f1.exe,f2.exe,f3.exe,f4.exe,f5.exe,f6.exe,f7.exe,f8.exe,f9.exe,f10.exe,f11.exe)并运行!生成以下病毒文件(感觉现在的病毒真是变态):C:\Documents and Settings\你的用户名\Local Settings\Temp\jts0.dllC:\Documents a...
http://www.jb51.net//article/9871.htm
本文的眼:注意这几个文件名RAVFY.EXE,RAVWL.EXE,msdebug.dll相当有迷惑性一、提问:http://zhidao.baidu.com/question/23973092.html二、分析:1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。 清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾...
http://www.jb51.net//article/9696.htm
HDDlife是一款专业的硬盘监控工具,它与一般的硬盘监控软件不同,它所监控的并不是硬盘的容量变化,而是硬盘的健康状态。它通过硬盘的S.M.A.R.T.技术,帮助使用者即时反馈硬盘的健康状况以及温度等信息,让使用者能够确实掌握硬盘的实时状态,从而决定硬盘中数据的备份和硬盘更换计划,避免因硬盘损坏而造成的资料损失。HDDlifePro以托盘方式将监控信息直接显示于各个硬盘图标上,同时HDDlife还提供了通过网络和电子邮件通知用户的远程管理功能,使你的管理监控工作更加方便。Mainfeatures•Controllingthehealthofyourharddrivesusingth...
http://www.jb51.net//article/9383.htm
感觉跟ul和li有点类似,不过也算是一种新思路,源码如下:[html]<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-...
http://www.jb51.net//article/9256.htm
关于rundll2000.exe,也不知道是一个什么的病毒。在电脑里也没发现其他怪象,也没有不正常,就是心里看着有点不舒服.机子是我们的...可不想有不速之客来寄居 rundll2000.exe病毒手动清除重启电脑,进入安全模式(电脑启动时按F8键)删除以下文件:C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sysC:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxkC:\WINDOWS\winlog0...
http://www.jb51.net//article/9211.htm
大家一直在找修该DLL的教材 我知道很多初级的电脑新手和一些网吧非常需要这个教材,最近在网上收集整理出来和大家分享。 首先引导下系统 主要的些dll 基本上只要修改它们就可以实现很高的安全性首先请没改过DLL的朋友请下载个 EXESCOPE6.3 - 6.4工具 (在下面下载)1.Browselc.dll IE所需要调用的库文件DLL 结构雏形就是它了2.Shdoclc.dll 系统窗口 及设置对话框 等等........ 比如 删除文件&nbs...
http://www.jb51.net//article/9183.htm
我们都知道在9i之前,要想获得建表和索引的语句是一件很麻烦的事。我们可以通过export with rows=no来得到,但它的输出因为格式的问题并不能直接拿来用。而另一种方法就是写复杂的脚本来查询数据字典,但这对于一稍微复杂的对象,如IOT和嵌套表等,还是无法查到。 从数据字典中获得DDL语句是经常要用的,特别是在系统升级/重建的时候。在Oracle 9i中,我们可以直接通过执行dbms_metadata从数据字典中查处DDL语句。使用这个功能强大的工具,我们可以获得单个对象或整个SCHEMA的DDL语句。最好不过的是因为它使用起来很简单。 1、获得单个表和...
http://www.jb51.net//article/9073.htm
一、提问:IE有被劫持,Userinit.exe被改了(日志略)二、分析1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。 清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。2.用强制删除...
http://www.jb51.net//article/9021.htm
准备工作:下载Rootkit Unhooker 这个软件,需要利用其独特的Unhooker功能。清除步骤:1、安装Rootkit Unhooker,并记住其安装目录。 2、打开任务管理器,结束进程explorer.exe3、点任务管理器“文件”——“新建任务”——通过“浏览”打开Rootkit Unhooker;4、点“SSDT Hooks Detector/Restorer”——找到“mspcidrv.sys”这项——点“unhook All”5、点“Hidden Processes Dete...
http://www.jb51.net//article/8986.htm
