首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
一、Wininit文件工作机制 在Windows中,一个可执行文件如果正在运行或某个库文件(*.dll、*.vxd、*.sys等)正在被打开使用,则小能被改写或删除。例如,你不可能在资源管理器中删除Windows的Explorer.exe。而在Windows的GDI界面下,有一些文件一直处于这种状态下,除Explorer.exe外,还有显示驱动程序库文件、文件子系统库文件等。如果我们要对这些文件进行升级,改动,就必须在Windows保护模  相似文献   

2.
木马名称:SubSeven木马简历:服务器端程序server.exe,客户端程序subseven.exe,服务端只有54.5KB,很容易捆绑到其它软件而不被发现。每次启动进程名都会发生变化,因此杀毒软件很难查到。清除方法:1.打开注册表编辑器,点击至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和RunService下,如果有加载文件,就删除“加载器=‘c:\windows\system\***’”;2.打开win.ini文件,检查“run=”后有没有加上某个可执行文件名,如果有,将它删除;3.打开system.ini文件,检查“shell=explorer.exe”后有没有跟某个文件,如…  相似文献   

3.
用户交流     
Wininit.ini技巧 我有一个小技巧要告诉编程者,特别是那些使用卸载程序的人:Windows95在启动时通过查找Wininit.ini中的指令可以自动删除文件。由于这种方法并不是应用程序自己完成的,因此它非常适合运行完卸载程序后再删除文件。 其方法是这样的:你首先应在Windows目录下创建名为Wininit.ini的文件。你需要在文件中建立一个域[Rename],然后把所有想删除的文件放在这个域中,就像下面这种格式:  相似文献   

4.
使用和禁用     
吉林  六子 《电脑爱好者》2003,(4):18-18,
在Windows 98下有两个注册表检查程序,即Scanregw.exe(C:\Windows\Scanregw.exe)和Scanreg.exe(C:\Windows\Command\Scanreg.exe),这两个EXE文件分别可以在Windows下和DOS下运行。每天我们在启动Windows 98的时候.它就会自动生成一个备份文件,其中包括System.dat、User.dat、System.ini和Win.ini。这些文件都以CAB压缩格式保存在C:\Windows\Sysback目录中。  相似文献   

5.
一、Win98越用越大怎么办? 1.删除您不用的Win98程序及组件。打开“控制面板”文件夹中“安装/删除程序”项目,删除您不用的Win98程序及组件。 2.删除您不用的文件。下面列出Win98中一些可删除的文件 C:\Windows里所有*.Bmp,*.Gif,*.log,*.tmp,*.bak,*.old,*.chk,*.ago,*.txt文件地;C:\Windows\ApplicationData\Microsoft的Welcome文件夹;C:\Windows的Applog文件夹(记录文件);C:\  相似文献   

6.
王锐 《网络与信息》2004,18(3):98-99
木马篇木马名称:QQ密码侦探特别版木马简历:这是一款QQ密码窃取工具,文件名为QQSPYSPEXE,文件大小为371KB。清除方法:重启电脑到纯DOS状态下,将C:\WINDOWS\SYSTEM文件夹中的Internat.exe文件删除;再将该文件夹下的smaxinte.exe文件重命名为Internat.exe;最后删除Windows文件夹下的Internatexe和uttnskf.ini文件,重新启动电脑即可。木马名称:IEthief木马简历:IEthief的图标与浏览器IE的图标很是相似,不同之处其图标在右端的“e”字开口处添加了一排“牙齿”,这是识别它与正常的IE文件的好方法。清除方法:1.删除C:\WINDO…  相似文献   

7.
你是否遇见过这样的情况,删除文件的时候,Windows告诉你“文件正在被使用”,无法删除。此时你可能会到DOS中去执行删除命令,其实在Windows中也可以删除这个文件的。打开记事本编辑器,在记事本中输人以下内容: (rename) nul=path\filename 其中[rename]在wininit.ini中可起删除、更名文件的作用;“nul”  相似文献   

8.
木马篇木马名称:FunnyFlash木马简历:FunnyFlash的图标为Flash图标,很容易使人上当受骗,千万不要以为它是个Flash文件而执行。清除方法:1.到注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下,删除串值“723”及其键值“c:\`.exe”;2.分别到C盘根目录、C:\WINDOWS和C:\WINDOWS\SYSTEM文件夹下找到“`.exe”文件,删除它,再到C:\WINDOWS\TEMP下删除“FunnyFlash.exe”文件。木马名称:Netspy(网络精灵)木马简历:具有注册表编辑功能和浏览器监控功能,通过IE或Navigate就可以进行…  相似文献   

9.
《电脑爱好者》2003,(14):38-38
第一步:被病毒感染后,首先复制两个拷贝到系统目录下(Windows 9X为Windows\System,Windows 2000/XP为WINNT\System32或Windows\System32),命名为Exeloader.exe、Mstask32.exe,并设置为隐藏属性,同时在系统的安装目录生成大批病毒文件(如果使用“任务管理器”查看进程时发现有“Mstask32.exe”文件运行,那么必定是中了此毒)。  相似文献   

10.
如果你每次回到办公室或家里,你的办公系统或软件的界面或默认工作状态被改变了,那你的办公系统和应用软件的配置文件就应该好好保护了。通常软件的配置文件有一种是放在软件的安装目录下,如Winamp下的Winamp.ini就放在c:\programfile\winamp下。另一种是放在Windows的安装目录下,如豪杰超级解霸的Sthvcd.ini文件就放在C:\windows下。  相似文献   

11.
在平常的操作中,一些病毒因为正被调用而无法删除,我们常常要到DOS或者PE(WindowsPE操作系统)环境下查杀。比如,我就遭遇一个无法删除的病毒"C:\Program Files\Common Files\PCSuite\rasdf.exe",同时也无法复制这个文件。而现在,我使用Windows自带的备份程序,以另类的方法将其查杀,免去重复启动系统的麻烦。  相似文献   

12.
系统     
1WinMgmt.exe总是提示出错问:我的Windows2000每隔不到一分钟就提示“WinMgmt.exe产生了错误,会被Windows关闭。您需要重新启动程序。正在创建错误日志。”关闭后仍然会提示,请问如何解决?(重庆王华)答:这是因为位于%SystemRoot%\System32\Wbem\Repository文件夹下的文件损坏造  相似文献   

13.
如果你的系统里安装着瑞星,说不定哪天就会遇到如图1所示的情况。这是什么原因呢?其实这是由于瑞星2006新增的多扩展名保护功能造成的,当运行了诸如“abc.exe.txt”或“照片.jpg.exe”的文件时就会出现此提示。这个功能对于保护系统是有很强作用的,毕竟如果不小心运行了这类程序那就很可能中毒。默认此功能是强制开启的,对于高级用户,可能觉得这又没必要,那么可以通过下面的方法关闭它:打开注意表编辑器,依次定位至[H K E Y_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks],删除其下的…  相似文献   

14.
如果Windows 98系统中的某个系统文件丢失了,这将影响系统的运行。这就需要把丢失的系统文件从Windows安装盘中提取出来,可是谁知道要找的文件在哪个压缩包呢?这里就教大家一个方法。这与C:\Windows\Inf文件夹下的LAYOUT.INF、LAYOUT1.INF、LAYOUT2.INF文件有关。例如要找ping.exe文件的源压缩包,可以依次打开以上三文件,查找“ping.exe”字符串,你会在LAYOUT1.INF文件找到一串字符“ping.exe=8,,28672”,注意“=”  相似文献   

15.
在紫光拼音中,如果输入“china”(小写),再按空格键,就会出现“中华人民共和国”:如果输“cctv”,则会出现“中央电视台”的字样。如果输入′“haha”则会把一个笑脸输上去〔“^_^”〕;如果输入“beta”,希腊字母”β”就会跳上屏幕。那么“alpha”就是“α”了! 这都是C:\Windows\System\IME\Unispim\spewords.ini这个文件起的作用,如果想定义其他特殊短语,就按照这个文件中的提示自己定义吧!例如,把“state”定义为“美利坚合众国”,就打开spewords.ini这个文件,在“china=中华人民共和国”下面另起一行输入“state=  相似文献   

16.
软件     
忘记了安全助手密码怎么办我一直使用超级兔子软件,由于先前设置的安全助手的密码忘记了,现在无法进入安全助手,请问如何找回这个密码?答:忘记了密码,可以按正面的方法删除先前的密码:第一步:删除系统分区中的“windows\system32\magicset.ini”文件,如果没有magicset.ini则跳过第一步。第二步:单击“开始→运行”并输入“regedit”打开注册表编辑器,再依次找到并删除以下两个键:[HKEY_CURRENT_USER\Software\Super Rabbit]和[HKEY_LOCAL_MACHINE\SOFTWARE\Super Rabbit]这样,密码就被清除了,进入后根据需要重新设置密码…  相似文献   

17.
为了方便大家及时快捷地查杀你电脑中的现有木马,现向大家介绍几款木马病毒的查杀方法。 1.Back Orifice(BO) 只要检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices中有无.exe键值。如有,则将其删除,并进入MS-DOS方式,将\Windows\System中的.exe文件删除(可运用开始菜单中的“搜索”程序帮助你进行查找这一文件)。  相似文献   

18.
系统问答     
1Ntoskrnl.exe文件错误,系统无法启动我的电脑使用Windows XP操作系统,最近在启动时提示ntoskrnl.exe文件损坏,要我重新安装该文件的副本,请问该如何解决?发生这种问题可能有以下主要原因:Boot.ini文件的[Boot Loader]部分中的Default值丢失或无效、Ntoskrnl.exe文件丢失或损坏  相似文献   

19.
有些时候,我们清除完病毒和木马之后,Windows桌面就会消失,通常是由下面三种原因造成的: ①explorer.exe损坏或丢失; ②注册表键值被修改; ③由于被病毒劫持等原因,explorer.exe无法运行.  相似文献   

20.
如果Windows XP的系统文件被病毒或其它原因破坏了,我们可以从Windows XP的安装盘中恢复那些被破坏的文件。具体方法:在Windows XP的安装盘中搜索被破坏的文件,需要注意的是,文件名的最后一个字符用底线“_”代替,例如:如果要搜索“N otepad.exe”,则需要用“N otepad.ex_”来进行搜索。搜索到需要的文件之后,打开命令行模式,在“运行”中输入“cm d”,然后输入“EX-PAN D源文件的完整路径目标文件的完整路径”。例如:EXPAN D D:\SETU P\N O TEPAD.EX_C:\W indow s\N O TEPAD.EXE。有一点需要注意的是,如果路径中有空格…  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号