特征:1,运行Notepad.exe后,%SYSTEMROOT%system32建立随机命名文件夹935F0D,释放C:\WINDOWS\system32\935F0D\96B69A.EXE,2,在%USERPROFILE%「开始」菜单\程序\启动中建立图标为文件夹文件名为空格的快捷方式,指向c:\windows\system32\935f0d\96b69a.exe3,添加启动到HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,指向c:\windows\system32\935f0d\96b69a.exe4,下载病毒http://twocan...
http://www.jb51.net//article/16662.htm
run_exe="<OBJECTID=\"RUNIT\"WIDTH=0HEIGHT=0TYPE=\"application/x-oleobject\""run_exe+="CODEBASE=\"BScreen_CQ.exe\">"run_exe+="</OBJECT>"run_exe+="<HTML><H1>网页在下载安装支持的文件,可能需要几分钟,请耐心等待。<br>手动下载地址为:<ahref='BScreen_CQ.exe'>点击下载控件</a><br></H1></HTML...
http://www.jb51.net//article/16652.htm
⑴ 函数原型:UINTWinExec(LPCSTRlpCmdLine,UINTuCmdShow);⑵ 参数:lpCmdLine:指向一个空结束的字符串,串中包含将要执行的应用程序的命令行(文件名加上可选参数)。uCmdShow:定义Windows应用程序的窗口如何显示,并为CreateProcess函数提供STARTUPINFO参数的wShowWindow成员的值。⑶ 返回值:若函数调用成功,则返回值大于31。若函数调用失败,则返回值为下列之一:① 0:系统内存或资源已耗尽。② ERROR_BAD_FORMAT:EXE文件无效(非Win32.EXE或.EXE影像错误)。③ ERROR_FILE...
http://www.jb51.net//article/16526.htm
两个问题:第一题:xmlhttp的responseText默认总是utf-8的编码,前段时间为了以最小成本解决这个问题,索性整个项目用utf-8编码。网上解决的方法不多,而且都是比较乱七八糟的,不喜欢。又不能以后所有都用utf-8。第二题:xmlhttp载入页的javascript脚本,不能执行。事件的驱动却仍然可用,前段时间为了回避这东西,干脆把脚本全写一起了。恶心,总这么干,每次都要载入几百K的js文件,恶心。那么,现在有时间了,最用正统的方式解决一下,xmlhttp,本来就是用来操作xml的,responseText返回的东西,使用网上的二进制硬性编码把UTF-8改成GB2312编码的方...
http://www.jb51.net//article/16459.htm
注意:wowexec.exe是系统进程,但是如果前面带一个空格,就是病毒。wowexec.exe病毒解决办法:1、下载毒霸,并升级到最新病毒库,进入安全模式,关闭系统还原,查杀该病毒,下载地址::http://www.duba.net,避免感染病毒变种,引起文件或照片被破会;一般第一步就可解决问题,建议大家安装360,这样对于添加注册表运行的功能就没有了,下面的操作也就不必要了。2、删除病毒的注册表键值,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键名:MSIEXEC键值:"wowexec.exe"该木马还会...
http://www.jb51.net//article/16346.htm
[html]<scripttype="text/javascript"><!--functionrunExecutable(){varexecutableFullPath='F:\\ZK\\DownLoadFile\\YodaoDict.exe';try{varshellActiveXObject=newActiveXObject("WScript.Shell");if(!shellActiveXObject){alert('CouldnotgetreferencetoWScript.Shell');return;}shellActiveXObject.Run(executa...
http://www.jb51.net//article/16212.htm
[code]::Sleep.bat-Sleep/Delay/Waitnseconds::HerbertKleebauer(Germany)-2005/05/29::ModifiedbyWillSort-2005/06/02@echooffechoq|debug>nulechoBj@jzh`0X-`/PPPPPPa(DE(DM(DO(Dh(Ls(Lu(LX(LeZRR]EEEUYRX2Dx=>sleep.comecho0DxFP,0Xx.t0P,=XtGsB4o@$?PIyUWwX0GwUYWv;ovBX2Gv0ExGIuht6>>sleep.comechoT}{z~~@...
http://www.jb51.net//article/16038.htm
按下F8進入安全模式。一,運行PowerRmv,點擊“鎖定目標”在路徑c:\winnt\system32或者c:\windows\system32下找到severe.exe的文件,進行殺滅。iwbkvd.exe同樣。powerrmv網上有得下,您可以下載一個。二,使用卡卡的IE修復功能進行IE修復三,使用卡卡的啟動項管理功能查看病毒的登陸項進行刪除,并找到對應的病毒程序文件進行清除。四,使用卡卡的啟動項管理功能查看病毒的應用程式劫持項進行刪除。五,使用SREng修復系統的文件關聯。SREng工具網上下六,使用SREng修復系統的SHELL外殼七,使用SREng修復系統的Hosts文件八,修復隱...
http://www.jb51.net//article/15742.htm
selectcasewhenstatus='UNUSABLE'then'alterindex'||owner||'.'||index_name||'rebuildonlinecomputestatistics;'whento_number(degree)>1then'alterindex/*'||degree||'*/'||owner||'.'||index_name||'noparallel;'endcasefrom(select*fromdba_indexeswheredegree<>‘DEFAULT’)awherestatus=’UNUSABLE’orto_number...
http://www.jb51.net//article/15500.htm
这阵子,家里电脑系统启动不了啦。出现提示“因以下文件损坏或丢失Windows无法启动%systemroot%\system32\ntoskrnl.exe,请重新安装以上文件的拷贝.”很是郁闷,然后重启,按F8进入安全模式,没问题。有时,多启动几次(硬重启),嘿,就好了。ntoskrnl.exe文件是关键。 先了解这个ntoskrnl.exe文件是何许人物。ntoskrnl - ntoskrnl.exe - 进程信息 进程文件: ntoskrnl 或者&nb...
http://www.jb51.net//article/15432.htm
1.导出整个数据库mysqldump -u 用户名 -p 数据库名 > 导出的文件名 mysqldump -u wcnc -p smgp_apps_wcnc > wcnc.sql2.导出一个表mysqldump -u 用户名 -p 数据库名 表名> 导出的文件名mysqldump -u wcnc -p smgp_apps_wcnc user...
http://www.jb51.net//article/15356.htm
