品的查询服务器信息的邀请
umable to query server info for invite
品的查询服务器信息的邀请Trojan-DropperWin32Agentbdo 病毒名称: Trojan-DropperWin32Agentbdo 中文名称: 下载者变种 病毒类型: 木马类 文件MD5: 85EC8DB377E6849DBDA9A1321C049AAA 公开范围: 完全公开 危害等级: 4 文件长度: 加壳后 83,456 字节,脱壳后120,832 字节 感染系统: Win9X以上系统 开发工具: Microsoft Visual C++ 60 加壳类型: UPX 0896 - 102 / 105 - 124 -> Markus & Laszlo 病毒描述: 该病毒运行后,衍生病毒文件到系统目录下。添加注册表随机运行项以随机引导病毒体。 从指定服务器下载大量病毒体,包含大量游戏盗号程序,以及 ARP欺骗程序。 行为分析: 1 、衍生下列副本与文件: %WinDir%\sclgntfysdll %WinDir%\winampsdll %WinDir%\SysSun1\Ghookdll %WinDir%\SysSun1\svchostexe %WinDir%\cmdbcsexe %WinDir%\gvdll %WinDir%\mppdsexe %WinDir%\javhavmexe %WinDir%\msccrtexe %WinDir%\shualaiexe %WinDir%\winformexe %System32%\upnpsvcexe %System32%\systemtexe %System32%\systemmexe %System32%\SMSSSexe %System32%\servetexe %System32%\MSTCSexe %System32%\alg32exe %System32%\8exe %System32%\system\setupq\ %System32%\system\sysbacks\ %Documents and settings%\ 当前用户名 \local settings\temp\ …………… 2 、新建注册表键值: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UMWdfmgr\Description Value: String: " 启用 windows 用户模式驱动程序。 " HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UMWdfmgr\DisplayName Value: String: "Windows User Mode Driver" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UMWdfmgr\ImagePath Value: Type: REG_EXPAND_SZ Length: 46 (0x2e) bytes rundll32exe C:\WINDOWS\winamps dll _start@16 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\msupdate Value: String: "%WINDOWS%\AntiAdwaexe other" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ Winlogon\Notify\sclgntfys\DllName Value: String: "%\WINDOWS%\sclgntfysdll HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\0c4 Value: String: "%WINDOWS%\AntiAdwaexe other" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\cmdbcs Value: String: "%WINDOWS%\cmdbcsexe " HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\cmdbs Value: String: "%WINDOWS%\cmdsexe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\javhavm Value: String: "%WINDOWS%\javhavmexer" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Run\KernelFaultcheck Value: String: "%WINDOWS%\system32\dumprepexe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\mppds Value: String: "%WINDOWS%\mppdsexe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\pxdnd Value: String: "%Documents and settings%\ 当前用户名 \ local settings\temp\win4exe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\shualai Value: String: "%WINDOWS%\shualaiexe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\testrun Value: String: "%WINDOWS%\testexeexer" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\upxdndq Value: String: "%Documents and settings%\ 当前用户名 \ local settings\temp\upxdndexe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\Run\sun Value: String: "%WINDOWS%\syssun1\svchostexe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\Run\wm Value: String: "%WINDOWS%\syswm7\svchostexe" 3 、连接下列服务器 , 下载病毒体: Host:(286151)bolmcom/up/win1exe Host: tgucom(227159)/0exe Host: tgucom(227159)/0/AVGexe Host: tgucom(227159)//0/SMSSSexe Host:>打开注册表
在HKEY_CURRENT_USER\Control Panel\Keyboard
在右侧窗格中双击“InitialKeyboardindicators”字符串值,将其值改为“2”即可。
如果你怕修改注册表还有一个简单的方法。
在系统启动后,还没登陆的时候(就是在欢迎屏幕状态或登陆窗口状态时),不要登陆,按下N
umLock键打开NumLock灯后中,直接选择关闭计算机,或者重启,下次登陆时NumLock就自动打
开了
飞鸽传书:分PC版、手机版、平板电脑版!
一、PC 飞鸽传书
1飞鸽传书(简捷版):飞鸽传书简捷版,简单的交互界面, *** 作更便捷,性能更稳定,人性化局域网通讯软件。
2飞鸽UM企业即时通讯系统:架设飞鸽UM服务器,部署简便,轻松搭建企业内外互通、异地协同办公的企业即时通讯系统。
3飞鸽传书(UM版):飞鸽传书2011,绿色软件,功能强大,支持语音、视频、群组、远程控制等功能。
4Linux版:Linux的QT简捷界面版本,支持文字、文件及文件夹的传输。
5Mac版:苹果Mac版本飞鸽传书,支持文字、文件及文件夹的局域网传输。
6经典飞鸽传书:30早期飞鸽传书,仅支持文字、文件及文件夹的传输,功能简单, *** 作方便。
二、手机飞鸽传书
1安卓Android版:Android版本手机飞鸽传书,通过Wi-Fi实现手机对手机、手机对PC之间即时通讯,适用于各类Android机型。
2Symbian版:Symbian版本手机飞鸽传书,通过Wi-Fi局域网实现手机对手机、手机对PC之间即时通讯。
3苹果iPhone版:iPhone版本手机飞鸽传书,通过Wi-Fi局域网实现手机对手机、手机对PC之间即时通讯。
4Windows Mobile版:Windows Mobile版手机飞鸽传书,可支持Wi-Fi局域网即时通讯、文件传输。
三、平板电脑飞鸽传书
1Meego版:Meego版平板电脑飞鸽传书进入研发最后阶段,敬请期待!
2苹果iPad版:iPad版本飞鸽传书,通过Wi-Fi局域网实现手机对手机、手机对PC之间即时通讯。
3Win7版:Win版本平板电脑飞鸽传书,通过Wi-Fi实现局域网与PC之间即时通讯,适用于各类Win7平板机型。
先把键盘分成不同的区域,然后每个区域再单独解答。如下图,分成5个区域,红,黄,白,绿,橙。橙色部分是指示灯。
红色区域:共有13个按键, ESC F1至F12
F1:帮助信息。 F2:选定了一个文件或文件夹,按下F2则会对这个选定的文件或文件夹重命名。 F3:桌面上按下F3,则会出现“搜索文件”的窗口F4:这个键用来打开IE中的地址栏列表F5:用来刷新IE或资源管理器中当前所在窗口的内容。 F6:可以快速在资源管理器及IE中定位到地址栏。 F7:在Windows中没有任何作用。不过在DOS窗口中,它是有作用的F8:在启动电脑时,可以用它来显示启动菜单。F9:在Windows中同样没有任何作用。在Windows Media Player中可以用来快速降低音量。F10:用来激活Windows或程序中的菜单。在Windows Media Player中可以提高音量。 F11:可以使当前的资源管理器或IE变为全屏显示。 F12:在Windows中没有作用。但在Word中,按下它会快速d出另存为文件的窗口。
注:F1至F12在不同软件中,也有不同作用。
**区域:10个数字加26个字母,以及2个CTRL键,2个SHIFT键,11个符号键,一个退格,一个回车,一个空格,2个WIN窗口,一个TAB,一个CAPS LOCK,还一个图案是一张纸加一个箭头的按键。共61个。
**区域11个符号键上都有2个符号,1至0的数字键也是上下2个符号,上面的符号需要按住shift上档键才能输入。
TAB键也可以叫做跳格键,如表格里不同表格的顺序跳格。还有切换的作用。在窗口各按键之间的切换等等。
在右边SHIFT键和CTRL键之间的带一个键头的按键,很不常用,可以用作鼠标的右键。
WIN窗口键单击是开始菜单,WIN窗口键+D 可以快速切换到桌面。
绿色区域:也可以叫小键盘区域。10个数字键,外加 4个符号,一个回车,一个DEL建。
NUM LOCK 是小键盘数字与方向键之间的切换。 当NUM LOCK指示灯亮,小键盘就是以数字的形式输入。 符号键就是加、减、乘、除,DEL是小数点。 当UM LOCK指示灯关闭,小键盘就是以方向显示 8246 就是上下左右,DEL就是删除。
0 7 9 1 3 上对应的INS HOME PGUP END PGDN在白色区域中再做解释。
白色区域:有9个功能键,4个方向键。
PRINT SCREEN SYSRQ 键:单击是全屏截图,然后粘贴到相应的程序里即可。
Scroll Lock键:Windows里没用,在Excel中可以是滚动键。
PAUSE BREAD键:暂停/中断
INSERT键:在文本输入中,插入和改写间的切换。小键盘关NUM灯后的数字0功能和他一样。
HOME键:将光标移动到编辑窗口或非编辑窗口的第一行的第一个字上。
END键:将光标移动到编辑窗口或非编辑窗口的第一行的最后一个字上。
PAGE UP键和PAGE DOWN键:作用是上面翻页。
DELETE键:删除键。
方向键就不解释了。哈哈。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)