以前一般被篡改或劫持的都是IE主页,而大部分安全工具所谓锁定主页也是针对IE主页,但不是说opera和火狐就没事,除了快捷方式属性的修改,还有其它方法,如修改扩展的配置文件。……
rundll32.exe c:\windows\system32\rundll32.3x3 winoav3.dll,runagent32
rundll32.exe c:\windows\system32\rundll32.3x3 winoauv3.dll,runagentu32
……
今天特地试了一下暴风影音的在线视频,突然好奇暴风在线视频的缓存文件放在哪里,就象PPS、土豆一样在硬盘上缓存即时下载的文件。找了一下,原来暴风的缓存文件夹StormMedia路径可以在极速暴风的设置中进行。……
此kuaiwan.exe并非快玩的程序,该文件与所在文件夹均为隐藏属性,无法直接删除,使用强制删除手段删除该文件后还会再次生成、重复出现,金山毒霸报为Troj.HiJackHost。这种kuaiwan.exe是由“无限制搜索工具2011加强版”生成,此木马通过修改注册表添加启动项,并篡改HOSTS文件,劫持URL。……
2月23日,微软正式发布windows 7 SP1(Service Pack 1,KB976932),同时发布的还有windows 2008 SP1。现在可以通过win7的自动更新下载安装了。win7 SP1就是一个大补丁包,与安装前比并没有很大变化。……
如果windows XP登录界面变成传统的2000登录界面,而且上面的“关机”按钮又是灰色的、不可点击状态,我们可以通过修改注册表HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon中的LogonType值来恢复原来的XP欢迎屏幕,再修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System中的shutdownwithoutlogon允许在未登录前关机。……
用科来网络分析系统监测了一下公司的局域网,发现一些广播包很频繁,查看协议,都是UDP包,由某IP的1004发出的,目的地址:255.255.255.255:1004。上网查了一下,原来是迅雷,还好不是病毒。……
再说一个P7H55-M开机启动时显示的“Scan Devices,Please wait… No any device exists!”问题。不过在我的电脑上并没有“No any device exists!”,而是显示“发现”一个DVD刻录机的信息。……
