小心irjit.dll病毒
最近,有一嚣张木马,名为irjit.dll,各位用任务管理器看看是否有RUNDLL32项在运行,如果有,基本上就是它了。现有杀灭心得共享:
第一招,运行任务管理器,找到irjit.dll项(如果有激活的话),关闭它,并同时关闭所有的RUNDLL32。然后,运行程序,附件,命令提示符,在打开的窗口中,输入cd c:windowssystem32wbem,然后回车,再运行del irjit.dll。如果正常的话,病毒就被干掉了,当然,还要继续用招狠的,防止复发。打开我的电脑,在上面的窗口第二行找到工具,然后是文件夹选项,进入后,选择“查看”面版,把“隐藏已知文件类型的扩展名”项前面的勾去掉,确定。然后,选择开始,运行,输入c:windowssystem32wbem,回车。进入以后,在里面新建一个文本文档,把名字就改成irjit.dll。嘿嘿,这下应该就安全了。记得,要回到文件夹选项,把“隐藏。。。”的勾再打上,以免使用麻烦。
招二:这招比较狠,适合病发时期的电脑。用启动盘进入DOS(网上有一说开机按F8,进入安全界面,然后,参照招一进行就可,但是我失败,各位自己斟酌),进入DOS后,依照前面的,输入cd c:windows...,然后是del irjit.dll,嗯,都一样好象,然后,就是重起,进入WINDOWS以后,再照前面的,弄一个假的文件,站住位置防毒。
Today, I found a website which provides a visit statistic data in graph mode.
http://clustrmaps.com/index.htm
日前在网络上看到有朋友在用户帐户里面取消欢迎登录模式以后就不能够恢复了,我考虑了很久也没有发现问题的所在,当然也没有发现解决问题的途径,但是现在我终于发现了这个问题的所在,这是因为WinXP的组策略编辑器里面启用了一个选择----“总是用传统登陆”,熟悉NT的朋友们都知道,组策略的优先比一般的修改要高,所以当我们在用户帐户里面选择使用WinXP的欢迎登陆模式时,由于组策略的优先级比一般的系统设置的优先级要高,所以设置会无效。
那么WinXP为什么会自动的在组策略里面启用“总是用传统登陆”呢?我猜测这应该就是一个BUG,因为仔细分析组策略以后会发现有很多的设置可以通过系统的设置完成,而且完成以后并不会反映在组策略里面,只有取消使用WinXP的欢迎登陆界面才反映在了组策略里面,恢复WinXP的欢迎登陆界面的方法很简单/
查看全文1、在 "我的电脑HKEY_CLASSES_ROOT*" 下新建项 shell; 查看全文
我们已经在前面讲述过 repeater 的功能了﹕它是用来放大传输信号的。当我们的网络线路过长的时候﹐信号会因为损耗而减弱甚至丢失﹐这样的话﹐repeator 就可以在中间帮我们将信号接收下来﹐然后把它放大重新继续传送以达到我们预定的距离。
准确来讲﹐repeater 不能算是 internetworking 的设备﹐仅可以算是网络的延伸设备﹐基本上它做到的只是重复它所收到的信号而已。
集线器(Hub)
Hub 和 Repeater 都是 OSI 中第一层(Physical) 的设备。在技术上差不多是同一样的动西,只不过在早期的 physical bus topology 上,我们称之为 repeater :通常有两各 port 分别连接两个 segment (一个 segment 就是一个无需借助 Internetworking 设备连接的彼此相邻的计算机群体)。而 Hub 则常见于 physical star topology 上,有多各 port ,分别连接主机/设备或是其它 Hub 。功能上,两者都是一样的:将信号放大,再重送一遍。或许,我们可以简单的将 hub 的每一各 port 都视为 repeater 就是了。
2. 进入管理控制台; 查看全文
在博客设置里面选择“ow_ms_v1“,得益于Oldwain老兄的辛勤工作。在此表示感谢。
喜欢结交有共同兴趣的朋友,其实,现在有一个同专业的朋友圈能够在我们遇到专业问题时候迅速解决,形成互助组,工作效率提高,增进友情,岂不乐哉。
1、选择“查找”菜单的“替换”命令,弹出文本替换对话框。选中“正则表达式”复选框,表明我们要在查找、替换中使用正则表达式。然后,选中“替换范围”中的“当前文件”,表明对当前文件操作。 查看全文
原先老是遗憾怎么无法显示图片和音乐播放。看了几个大哥大姐的blog,他们怎么有,我也要有。所以鼓捣了半天,嘿嘿,终于弄出来。
以前看说明得从别的地方应用URL,其实把资料放到资源中心,用get加上自己的blog的id就可引用了。
后记:
能显示图片,flash金鱼什么的,而且能放音乐;刚开始觉得好玩,后来还是感觉那样使速度变慢,影响视线;音乐更讨厌,点一次,就重新开始一次。故全部去掉,简单实用就行,符合我的做人原则。
关闭winxp sp2自动更新,老是在工具栏隐藏、显示,特烦人,用如下方法关闭:
这个进程是WINODWS-XP 的自动升级程序,是你在近期打WINODWS-XP 的补丁时自动安装的(这是WINODWS-XP -SP2里的最新的补丁),关闭方法如下:
1、点击“开始”→“运行”,输入命令“services.msc”,打开“服务”对话框,(注意:必须以管理员进入)。
2、找到“Automatic Updates”(自动更新):改为手动启动并停止它。Background Intelligent Transfer Service(空闲网络传输--专用与WINODWS升级有关的程序):改为手动启动并停止它。
3、关闭WINDOWS的自动更新功能。右键点击桌面上“我的电脑”的属性,进入“自动更新”,关闭它。
当你想升级时在开启上述3个程序,即可。
【分享】电脑知识文章179篇
目录:
0:2000/xp双系统启动问题;
1:常用工具地址;
2:ADSL拨号中出现的错误代码 ;
3:at命令的用法;
4:AWARD BIOS设置详解;
5:BIOS报警声;
6:BIOS错误信息;
7:BIOS可以被映射;
8:BIOS与CMOS区别 ;
9:CMOS密码清除方法;
作者:友君
对于中国人来说,学习电脑应用的第一步可能就是用电脑来进行文字处理。然而Windows自身所带的写字板、记事本功能不够强大,满足不了我们日常工作的需要,专业级的Word和WPS固然很好,但对于经常只用到其中一小部分功能的普通用户来说,它们又过于复杂。
查看全文故障现象
进入Windows 2000后所有扩展名为EXE的文件都不能运行了;
故障解决
1. 先在命令行输入:assoc .exe来显示EXE文件关联,系统显示“没有为扩展名.exe找到文件关联”,难怪EXE文件都不能执行。
2 接着输入:ftype | more来分屏显示系统中所有的文件类型,其中有一行显示为“exefile="%1" %*”
3. 在命令行输入:assoc .exe=exefile (assoc与.exe之间有一空格),屏幕显示“.exe=exefile”。
4. 现在关闭命令提示符窗口,按[Ctrl+Alt+Del]组合键调出“Windows安全”窗口,按[关机]按钮后选择“重新启动”选项,按正常模式启动Windows 2000后,所有的EXE文件都能正常运行了。
总结:
1. “开始”-〉“运行”-〉cmd
2. assoc .exe=exefile
3. 关机,重起。ok!
类似方法可以解决com和bat等文件类型的运行方法。
这两天qq中了白骨精病毒,老是自动给好友发病毒文件,弄得很是郁闷;
为了对得起自己的qq,也对得起好友,找了一些解决办法,最终用如下方法解决,仅供各位朋友参考:)
白骨精病毒档案
病毒文件:
1.今年过年不收礼,收礼只收白骨精(搞笑版广告).EXE
2.超级MM,超级FLASH,请笑纳.EXE
3.接啊,快接啊,推荐给你看看.EXE
4.在线收音机(我们一起听听第6个频道吧,来探讨这个话题).EXE
5......(其他吸引您点击的EXE文件)。
病毒大小:71KB或27KB
病毒作者说明:HanSoft myRunner
病毒特征:搜索QQ好友并自动发送病毒文件。
到网上下载最新的qqKav程序;
查杀方法:
用QQKAV结束SYSTEM32下Rundll32.exe进程,删除以下文件:
SYSTEMnotepad.exe (文件大小:217KB)
SYSTEM.EXE (文件大小:217KB)
SYSTEM32Rundll32.exe (文件大小:220KB)
最后在QQKAV“恢复设置”中恢复EXE文件关联。
特别提醒:如果您使用的QQ是珊瑚虫版本,此病毒还会把QQ安装目录下的TIMPlatform.exe(珊瑚虫外挂程序)改名为TIMP1atform.exe,就算是杀完了,也会在下次重启QQ时重新使病毒复活!按以上步骤查杀完毕后,需要将QQ安装目录下的TIMPlatform.exe(如果为127KB,则为病毒文件)删除。把TIMP1atform.exe(正常文件是68KB)改名为TIMPlatform.exe即可。这样才能完全彻底清除,并正常使用珊瑚虫版本的显IP功能。
最简单的方法是:
(1) 开着qqKav,然后打开qq的安装目录,会自动提醒删除;
(2) 用windows的搜索功能,查找TIMP1atform.exe,qqKav也会弹出对话框提示删除病毒.
注:?是一个空白(非空格)。
注意识别!如果您的是98系统则结束SYSTEM32Rundll32.exe进程,如果是XP或2000的系统,则结束结束SYSTEMRundll32.exe进程。
QQKAV已将此病毒加入病毒库,下一版本可彻底自动清除该病毒。
QQ安装目录:
HKEY_LOCAL_MACHINESoftwareTENCENTQQ
"Install"="您的QQ安装目录"
| 主流部分笔记本输出显示的切换键! | ||
TOSHIBA(Fn+F5) IBM(Fn+F7) Compaq( Fn+F4) Gateway(Fn+F3) NEC(Fn+F3) Panasonic(Fn+F3)Fujitsu(Fn+F10) DEC(Fn+F4) Sharp(Fn+F5) Hitachi(Fn+F7) Dell ( Fn+F8) 宏基是 FN+F5 | ||
首先请核实您的密码,并注意密码的大小写。如果确实密码有错误,请查询密码。
没有任何提示,重复出现此页面
如果登录邮箱时会员代号和密码都正确而无法登录,始终显示邮件的首页,无法登录邮箱。遇到这种情况是由于禁用了cookies,赛尔邮件需要cookies支持,只要开启了cookies就可以了,设置方法如下:
IE 5.X设置:
打开IE,菜单选择上“工具”然后选择下面的“Internet 选项”,然后选择标签“安全”,在“安全”窗口的下面有“自定义级别”和“默认级别”两个按钮。
如果“默认级别”按钮上的字是黑色的,按一下“默认级别”后,选“确定”关闭设置窗口,然后再登录邮箱就可以了。
如果“默认级别”按钮上的字是灰色的,请按一下“自定义级别”后,直接按“确定”,这时“默认级别”会变成黑色,按一下“默认级别”后,选“确定”关闭设置窗口,然后再登录邮箱就可以了。
IE 6设置:
打开IE,菜单选择上“工具”然后选择下面的“Internet 选项”,然后选择标签“隐私”,在“隐私”窗口的下面有“导入”、“高级”和“默认”三个按钮。
选择“高级”选中其中的“覆盖自动cookies”处理,然后将cookies设为接受。点“确定”后再点“确定”关闭设置窗口后,再登录信箱就可以了。
使用IE登录时输入用户名后为什么会自动填入密码?
在使用IE登录邮箱时会碰到输入用户名后,自动填入密码的现象;这是由于微软自IE5.X后增加了记录密码的功能,是IE5.X以后版本浏览器新增加的功能。清除方法如下:
打开IE选择菜单上“工具”然后选择下面的“Internet 选项”,选择标签“内容”。
内容窗口中的下面有一个按钮“自动完成”,点击“自动完成”进入设置窗口。
窗口上半部分有三个选项,去掉“表单”、“表单上的用户名和密码”前面的钩。关闭自动记录功能。
窗口下面有“清除表单”、“清除密码”两个按钮,分别按一下,将已经记住的会员代号和密码清除。
选确定完成全部操作,这样就去掉了被IE记住的会员代号和密码;使用公用计算机的用户,一定要注意这个问题。
为什么会有“您的帐号闲置过久,请重新登录”?
有些用户在使用邮箱时遇到“您的帐号闲置过久,请重新登录”的情况,这时需要重新登录邮箱,原因有如下两个方面:
在同一台计算机上同时打开了两个以上的赛尔邮箱。
打开一个邮箱时,长时间没有操作,系统为了保证邮箱的安全,默认已经退出邮箱。
Win2000的日志中老是出现如下错误:
DLL "C:WINNTSystem32rasctrs.dll" 中服务 "RemoteAccess" 的打开过程出现故障。 该服务的性能数据将不可使用。返回的状态码 是数据 DWORD 0。
错误的原因是禁止了Remote Access service.
解决方案:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccessPerformance
Delete:
Value name: Library
Data type: REG_EXPAND_SZ
Data: %SystemRoot%System32rasctrs.dll
create a new String:
Value name: Library
Data type: REG_SZ
Data: %SystemRoot%System32rasctrs.dll
Event ID: 2002
Source: Perflib
Type: Warning
Description: The open procedure for service “RemoteAccess” in DLL. “C:WINNTsystem32rasctrs.dll” has taken longer than the established wait time to complete.
Cause
This error occurs after restarting the server because Resource Manger is attempting to query counters of a service(s) that has not started.
Resolution
Add the following key to the registry.
WARNING: Using Registry Editor incorrectly can cause serious, system-wide problems that may require you to reinstall Windows NT to correct them. Citrix cannot guarantee that any problems resulting from the use of Registry Editor can be solved. Use this tool at your own risk.
Locate rasctrs.dll in the registry. It will be under the following key.
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccessPerformance
You need to add a REG_DWORD key with the name Open Time-out (see comments below). The default time-out value is 10,000 milliseconds.Increase the value to a higher number (35000) and no error will appear in the Event Viewer after you restart the server.
More Information
From Microsoft Knowledge Base Article 226494:
Open Time-out
The Open Time-out value is new in Windows 2000. Note the space in the value name. If this value is present, perflib sets up a time-out procedure internally. If the Open function of a performance monitor extension DLL does not return within the time specified, in milliseconds, in this registry value, an event (2002) is posted to the Event Log.
Note: On Windows 2000, OpenProcedureWaitTime is global to all performance extension DLLs. If the Open Time-out registry value, which is performance extension DLL-specific, is not present, the operating system uses the global OpenProcedureWaitTime registry value, if it is present. Similarly, if the Collect Time-out registry value is not present, the operating system uses the global OpenProcedureWaitTime registry value, if present. If the OpenProcedureWaitTime registry value is not present, the default time-out value is 10,000 milliseconds.
机器不幸中毒,ws2_64.dll PWSteal.Trojan;结过导致Oracle起动不起来,真郁闷。看到一些解决问题的方法,还得修改注册表,好几个地方,希望Norton 能够早日解决这个病毒。现在,只好停止norton的实时防护,才能起动Oracle。
具体解决方案见http://securityresponse.symantec.com/avcenter/venc/data/trojan.redfall.html
上午折腾了很长时间,因为系统装软件很多,真的害怕重装机器,关键是还有许多程序要恢复。老是显示windows explorer错误,几次重启都不行,最终拆开电脑,拔出内存条(两根),互换位置后,问题解决。白白浪费了这么长时间~














