-
快速清除Windows 98下的Folder.htt病毒
系统启动设置为软驱引导;用软盘进行引导(请确认是Windows 98系统的无毒引导盘),引导进入纯DOS系统下,进入C:\windows\system目录内,将其目录下的Shfolder.dll删除;重新启
应用 2007-08-07
-
IIS与SQL服务器安全加固
建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这时需要对这些文件所在的文件夹权限进行更改,建议在做更改前先在测试机器上作测试,然后慎重更改。
应用 2007-08-04
-
推荐:认清木马的原理
\shell\open\command下的键值,将“C:\WINDOWS \NOTEPAD.EXE %1”改为“C:\WINDOWS\SYSTEM\SYSEXPLR.EXE %1”,这时你双击一个TXT文件后,原本应用NOTEPAD打开文件的,现在却变成启动木马程序了。还要说明的
应用 2007-08-02
-
Exeroute木马清除方法
共产生14个文件和2个文件夹。注册表部分,除了1个Run和System.ini,比较有特点是,非普通地利用了EXE文件关联。先修改了.exe的默认值,改.exe从默认的exefile更改
应用 2007-08-02
-
手工干掉一般的病毒!
的所有文件
3.删除 C:\Documents and Settings\*******\Cookies\下的所有文件
4.删除 c:\winnt\*.tmp\下的所有文件,
5. 删除:C:\WINDOWS\SYSTEM32\最新的dll文件(注意确定自己是否最近有安装软件,有就要谨慎
应用 2007-07-29
-
反病毒实战录 清除隐藏病毒文件全过程
C:\ WINDOWS\ 跟 C:\ WINDOWS\system32\ 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似excel的图标的是病毒)session.exe
应用 2007-07-29
-
《MES制造执行系统的原理与实现》连载(1)
MES 全称Manufacturing Execution System制造执行系统,它的核心功能与流程卡类似,即通过流水号控制生产工序。MES 通过创建产品的序列号来取代流程卡号,生产过程中的任何一个工序通过序列号访问数据库,得到所有相关的控制信息。
评论 2007-07-29
-
推荐:揪出反向木马里的反向连接域名
IEXPLORER进程和lente服务是隐藏的,于是禁止lente服务。(假如没有 icesword也没问题,进入安全模式,system32文件夹下搜索_hook.dll,发现一个systen_Hook
应用 2007-07-28
-
流氓软件病毒化 8749病毒详细分析报告
挂钩ZwCreateFile,在其访问system32driversetchosts时,将该访问操作重定向到%sys32dir%andttrs。相当 于用这个andttrs取代了系统的hosts文件,达到跟修改HOST文件相同的效果,用户只能通过修改andttrs或恢复HOOK阻止本地域名绑定。
应用 2007-07-28
-
IBM最新更新Rational业务应用开发工具包
。EGL 是一种专门为业务开发人员准备现代的编程语言,用于帮助面向业务的过程开发人员为 IBM System z 开发应用。
资讯 2007-07-26