-
全面保护个人电脑中的宝贵数据和文件
备份完成时,最好自动锁定机器:先在桌面上新建一个名为"自动锁定"的快捷方式,其中的命令为rundll32.exe user32.dll,lockworkstation。接着把这个快捷方式拖到"任务
应用 2007-08-26
-
MD5算法基础
MD5产生一个128位的HASH值,在经过一写初始树立后,将明文分成了512位的块,再将每一块分成16个32位的子块。算法的输出是4个32位的块,连接起来构成128位的HASH值。
应用 2007-08-24
-
操作系统的木马常识和预防技巧
在WinNT系统,DLL木马一般都藏在System32目录下(因为System32是系统文件存放的目录,里面的文件很多,在里面隐藏当然很方便了),针对这一点我们可以在安装好系统和必要的应用程序后,对
应用 2007-08-20
-
对Autorun.inf类U盘病毒的攻防经验总结
有些病毒加入了容错处理代码,在生成autorun.inf之前先试图删除autorun.inf目录。
在Windows NT Win32子系统下,诸如"filename."这样的目录名是允许存在的
应用 2007-08-11
-
对 Autorun.inf 类病毒的攻防经验总结
在Windows NT Win32子系统下,诸如"filename."这样的目录名是允许存在的,但是为了保持和DOS/Win9x的8.3文件系统的兼容性(.后为空非 法),直接调用标准Win32
应用 2007-08-09
-
警惕"进程杀手"和"网游大盗"两变种
“进程杀手”变种D(Win32.Troj.KillProc.d.38400)是一个终止多个杀毒软件和防火墙监控进程的木马程序。“网游大盗”变种KW(Win32.PSWTroj.OnlineGames.kw.21046)是一个盗取网络游戏“征途”和“QQ幻想”玩家帐号的木马程序。
资讯 2007-08-09
-
MSN小尾巴病毒分析及清除方案
\System32,在Windows XP系统中是C:\Windows\System32。
%Windows% 是Windows文件夹,通常就是C:\Windows或C:\WINNT。
应用 2007-07-27
-
windows2000虚拟主机基本权限设置
现在最后一点,就是设置c:\winnt\system32目录和他下面的一些东西了。很多程序运行需要这里的动态连接库,而且这里文件太多,我也没有弄明白所有的,把目录c:\winnt\system32给
应用 2007-07-24
-
打造不死的asp木马
想不到,前几天我才发现,我千辛万苦收集的asp木马,居然没有几个不被Kill的。常说养马千日用马一时,可要是连马都养不好,用的时候可就头疼了。众多杀软中,查杀效果比较好厉害的就是瑞星跟NOD32
应用 2007-07-13
-
耗尽CPU资源的Explored病毒清除法
系统svchost.exe应该在system32下,而病毒可能藏在system32drivers下。
应用 2007-07-07