碰到同样情况,造成电脑运行感觉明显卡顿,然后抓到GoTop 挂机刷钱非法病毒软件一枚!
改软件创建了一大堆文件,这里贴上一个简洁列表:
……
c:\WINDOWS\browser\
说明:这是GoTop浏览器(gotopbrexe)的目录,其实就是封装了一个 Google Chrome (谷歌浏览器),用来访问各种广告的,一大堆文件……
……
c:\Documents and Settings\Administrator\Application Data\gotop\
说明:这是gotop的数据储存目录。
……
c:\Documents and Settings\Administrator\Application Data\HC_logs 创建了
c:\Documents and Settings\Administrator\Application Data\HC_logs\Prog 创建了
c:\Documents and Settings\Administrator\Application Data\HC_logs\Prog\hcbat 创建了
c:\Documents and Settings\Administrator\Application Data\HC_logs\Prog\winUpexe 创建了
c:\Documents and Settings\Administrator\Application Data\HC_logs\Ver 创建了
c:\Documents and Settings\Administrator\Application Data\Mozilla 创建了
c:\Documents and Settings\Administrator\Application Data\Mozilla\Extensions 创建了
……
c:\WINDOWS\etc 创建了
c:\WINDOWS\etc\configini 创建了
c:\WINDOWS\etc\datadb 创建了
c:\WINDOWS\etc\datadb-journal 创建了
c:\WINDOWS\etc\GoTop-nico 创建了
c:\WINDOWS\etc\langini 创建了
c:\WINDOWS\GoTopexe 创建了
c:\WINDOWS\GoTopexemanifest 创建了
c:\WINDOWS\MicrosoftVC90CRTmanifest 创建了
c:\WINDOWS\msvcp90dll 创建了
c:\WINDOWS\msvcr90dll 创建了
c:\WINDOWS\Prefetch\GOTOPEXE-1D89AB12pf 创建了
c:\WINDOWS\Prefetch\GOTOPBREXE-37CD95ABpf 创建了
c:\WINDOWS\Prefetch\HOOK全盘文件创建的监控EXE-20FFD5D8pf 创建了
c:\WINDOWS\UnInstallexe 创建了
c:\WINDOWS\UnInstallexemanifest 创建了
c:\WINDOWS\使用说明txt 创建了
说明:以上是 GoTop 的完整程序文件及目录。
……
释放了一堆文件后,又在注册表不同位置分别创建了两个启动项,以实现 GoTopexe 开机启动:
Windows Registry Editor Version 500
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GoTop"="C:\\WINDOWS\\GoTopexe --AutoRun"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gotop"="C:\\WINDOWS\\gotopexe"
病毒的清理方法,
1、结束掉所有GoTop进程,例如:GoTopexe, GoTopbrexe
2、删掉所有相关文件,也就是上边那个文件列表。
3、删掉上边所说的那两个启动项。
最后重启,整个世界清净了!!
1、visual
foxpro是基于(b:windows
) *** 作系统的数据库系统。
a:ms-dos
b:windows
c:unix
d:amos/l
2、命令select
0的功能是(
a:选择区号最小的空闲工作区)。
a:选择区号最小的空闲工作区
b:选择区号最大的空闲工作区
c:选择当前工作区的区号加1的工作区
d:随机选择一个工作区的区号
3、在vfp系统中,用户打开一个表后,若要显示其中的记录,可使用的命令是(
a:browse
)。
a:browse
b:show
c:view
d:open
4、下面命令执行后都将生成abcdbf文件,其中生成空表文件的命令是(
c:copy
structure
to
abc
)。
a:copy
to
abc
fields
xm,xb
b:copy
to
abc
c:copy
structure
to
abc
d:copy
file
to
abc
5、表达式len(‘abc'-‘de')的值是(c:5
)。
a:1
b:3
c:5
d:7
6、若使用replace命令,其范围子句为all或rest,则执行该命令后记录指针指向(b:末记录
)。
a:首记录
b:末记录
c:首记录的前面
d:末记录的后面
7、仅关闭当前表文件的命令是(c:use
)。
a:close
all
b:clear
c:use
d:close
database
8、delete命令的作用是(a:为当前记录做删除标记
)。
a:为当前记录做删除标记
b:直接物理删除当前记录
c:删除当前表文件的所有记录
d:在提问确认后物理删除当前记录
9、执行list
next
1命令之后,记录指针的位置指向(a:下一条记录
)。
a:下一条记录
b:原来记录
c:尾记录
d:首记录
10、命令select
3等价于命令(c:select
c
)。
a:select
a
b:select
0
c:select
c
d:select
ⅲ
11、vfp中的set
relation关联是(
d:物理排序)。
a:逻辑连接
b:物理连接
c:逻辑排序
d:物理排序
12、使用下面命令必须打开索引文件的是(c:seek
)。
a:go
b:locate
c:seek
d:index
13、若表文件及其索引文件已打开,为了确保指针定位在记录号为1的记录上,应该使用的命令是(a:go
top
)。
a:go
top
b:go
recno()=1
c:skip
1
d:go
1
14、执行命名seek
"张三"后,若未找到符合条件的记录,则命令bof(),found(),eof()的显示结果是(c:t
f
f
)。
a:f
t
f
b:f
f
t
c:t
f
f
d:f
t
t
15、关闭当前工作区所有已打开的索引文件,正确的命令是(
c:close
index
all
)。
a:use
b:set
index
to
c:close
index
all
d:set
order
to
16、为一个打开的表文件增加新字段,应当使用命令(
a:append
)。
a:append
b:modify
structure
c:insert
d:browse
17、若能够正常执行下面命令,指出字段"修理日期"的类型是(d:日期型
)。
replace
all
修理日期
with
dtoc(date())
a:数值型
b:字符型
c:逻辑型
d:日期型
18、表达式len("计算机+6")的值是(
c:7)。
a:12
b:6
c:7
d:8
19、表达式at("is","this
is
a
boy")的值是(c:3
)。
(猜的)
a:t
b:f
c:3
d:6
20、命令文件(程序文件)的扩展名是(
b:prg
)。
a:idx
b:prg
c:dbc
d:dbf
以上就是关于开机后,有提示 程序正在运行,请勿同时打开多个进程 什么意思啊全部的内容,包括:开机后,有提示 程序正在运行,请勿同时打开多个进程 什么意思啊、关于VFP问题、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)