当前位置: 操作系统/服务器>windows
本页文章导读:
▪不知道是不是中毒了?该怎么处理 不知道是不是中毒了?我每次聊QQ的时候 用智能ABC打 "休息 "二字的时候总是出现一个天使的图片 各位大虾帮帮忙哦 小弟不胜感激! 不是,是因为你QQ的表情中有一个表情的快捷方式设成“休.........
▪ inf文件用什么语言写解决方法 inf文件用什么语言写问一个很菜鸟的问题哈 经常电脑出问题后上网找办法 高手们都简单作一个文件 保存就解决了 我就想知道怎样写这些文件 主要是格式 先多谢各.........
▪ 三个病毒删不了 请高手请问 三个病毒删不了 请高手请教现在电脑里有三个病毒,用卡巴司机之后,提示重起后删除,可是重起N次都没删除。 我该怎么办 病毒: 1 广告病毒 not-a-virus:Adware.Win32.AdHelper.ck .........
[1]不知道是不是中毒了?该怎么处理
来源: 互联网 发布时间: 2014-02-18
不知道是不是中毒了?
我每次聊QQ的时候
用智能ABC打 "休息 "二字的时候总是出现一个天使的图片
各位大虾帮帮忙哦
小弟不胜感激!
不是,是因为你QQ的表情中有一个表情的快捷方式设成“休息”这两个字了,改掉就可以了!
我每次聊QQ的时候
用智能ABC打 "休息 "二字的时候总是出现一个天使的图片
各位大虾帮帮忙哦
小弟不胜感激!
不是,是因为你QQ的表情中有一个表情的快捷方式设成“休息”这两个字了,改掉就可以了!
[2] inf文件用什么语言写解决方法
来源: 互联网 发布时间: 2014-02-18
inf文件用什么语言写
问一个很菜鸟的问题哈 经常电脑出问题后上网找办法 高手们都简单作一个文件 保存就解决了 我就想知道怎样写这些文件 主要是格式 先多谢各位了
INF文件全称Information File文件,是Winodws操作系统下用来描述设备或文件等数据信息的文件。INF文件是由标准的ASCII码组成,您可以用任何一款文字编辑器查看修改其中的内容。一般我们总是认为INF文件是系统设备的驱动程序,其实这是错误的认识,Windows之所以在安装某些硬件的驱动时提示需要INF文件是因为INF文件为该设备提供了一个全面描述硬件参数和相应驱动文件(DLL文件)的信息。就好比我们看着说明书安装电脑硬件一样,我们就是Windows系统,说明书就是INF文件。INF文件功能非常强大,几乎能完成日常操作的所有功能。您可以把它看成是Windows系统底下的超强批初理。要熟练掌握和理解甚至是编写INF文件需要对其内部结构有相当的认识。下面就让我们来深入到INF文件中的内部一窥其真面貌吧!
INF文件的组成有节(Sections),键(Key)和值(value)三部分。
关键节有
[Version]版本描述信息,主要用于版本控制。
[Strings]字符串信息,用于常量定义。
[DestinationDirs]定义系统路径信息。
[SourceDisksNames]指明源盘信息。
[SourceDisksNames]指明源盘文件名。
[DefaultInstall]开始执行安装。
其它的节可以自定义,下面用一实例来具体讲解。
程序代码
[Version]
Signature=$Chicago$
Provider=%Author%
[Strings]
Product= "添加文件关联演示 "
Version= "1.0 "
Author= "Xunchi "
Copyright= "Copyright 2005 "
CustomFile= "inf " ;修改您需要的文件名后缀
Program= "NOTEPAD.EXE " ;修改您需要关联的应用程序名
[Add.Reg]
HKCR, ". "%CustomFile%, " ",FLG_ADDREG_TYPE_SZ ,%CustomFile%File
HKCR,%CustomFile%File, " ",FLG_ADDREG_TYPE_SZ,安装信息
HKCR,%CustomFile% "File\shell ", " ",FLG_ADDREG_TYPE_SZ,open
HKCR,%CustomFile% "File\shell\open\command ", " ",FLG_ADDREG_TYPE_SZ,%program% %1
[DefaultInstall]
AddReg=Add.Reg
在[Version]节中 "Signature "项定义了该INF文件需要运行在何种操作系统版本中。有$Windows NT$, $Chicago$, or $Windows 95$三个值供选择,一般选择$Chicago$即可。项Provider中定义了该文件的创作来源,%Author%指引用Author项的值。您也可自定其它项来描述该INF文件的版本信息。该INF文件的作用是关联文件,所以主要是对注册表的操作,我们来看[Add.Reg]节,共四条语句,格式都是一样。HKCR表示根HKEY_CLASSES_ROOT,第二个参数是子键的路径名,第三个参数是表明值的类型,最后是值(具体见附表)。以上都是对操作的定义与过程,在节[DefaultInstall]中是开始执行要安装的流程,AddReg表明是对注册表进行操作,操作对象是Add.Reg节中的定义。如果您把AddReg换成DelReg则是删除注册表中的键值。当鼠标单击该INF文件在弹出的菜单中选择“安装”就开始执行您所定义的操作。该示例在系统的INF文件右键菜单中增加了查看编辑功能并设置了默认动作,因为在安装了不了解的INF文件有可能对系统产生不良的影响,这样双击文件就可打开编辑该文件了。
再看看INF文件在文件操作方面的能力吧。请看下面的一个例子。
程序代码
[Version]
Signature=$Chicago$
Provider=%Author%
[Strings]
Product= "文件复制和安装演示 "
Version= "1.0 "
Author= "Xunchi "
Copyright= "Copyright 2005 "
[FileList]
ProcessList.exe ;此文件已在当前目录下,下同。
[FileList1]
Wordpad.exe
[DestinationDirs]
FileList=11 ;安装到Windows的系统目录
FileList1=10 ;安装到Windows目录
[DefaultInstall]
Copyfiles=FileList,FileList1
相同的节的作用与上一例类似,请注意新出现的节[FileList],这是我自定义的节名,它表示了一个文件组,[FileList1]也类似。在节[DestinationDirs]中需定义每个文件组复制到的目录(各个常量的意义见附表)。Copyfiles指明了需要进行复制的文件组。
INF文件的操作还包括服务(NT系统)程序的安装和卸载,INI文件的转换等。由于这些操作都比较的复杂和繁琐,且有一定的危险性故下次有机会再向大家进行深入探讨。
最后我们来看一下INF文件的执行机制,这时你也许要问不就是简单的执行一下“安装”吗?知其然不知其所以然知识水平是不会提高的。在“文件夹选项”中的“文件类型”找到INF文件的“安装”命令看到一串命令。“rundll32.exe setupapi,InstallHinfSection DefaultInst_all 132 %1”它表示了运行Dll文件setupapi.dll中的命令InstallHinfSection并传递给它起始节的名字 DefaultInstall。可见起始节是可以自定义的。INF文件的执行也可用在各种支持API调用的编程工具中。至此INF文件的结构和运行机制我们已基本了解,现在就让你的思维开动起来,让它更好的为我们工作吧。
注册表操作的常量定义:
----------------------
常量 根值
HKCR HKEY_CLASSES_ROOT.
HKCU HKEY_CURRENT_USER.
HKLM HKEY_LOCAL_MACHINE.
HKU HKEY_USERS.
-----------------------
FLG_ADDREG_APPEND 在多字符串后添加字符
FLG_ADDREG_TYPE_SZ 字符类型
FLG_ADDREG_TYPE_MULTI_SZ 字符串类型
FLG_ADDREG_TYPE_EXPAND_SZ 扩展字符串类型
FLG_ADDREG_TYPE_BINARY 二进制值
FLG_ADDREG_TYPE_DWORD DWord值
问一个很菜鸟的问题哈 经常电脑出问题后上网找办法 高手们都简单作一个文件 保存就解决了 我就想知道怎样写这些文件 主要是格式 先多谢各位了
INF文件全称Information File文件,是Winodws操作系统下用来描述设备或文件等数据信息的文件。INF文件是由标准的ASCII码组成,您可以用任何一款文字编辑器查看修改其中的内容。一般我们总是认为INF文件是系统设备的驱动程序,其实这是错误的认识,Windows之所以在安装某些硬件的驱动时提示需要INF文件是因为INF文件为该设备提供了一个全面描述硬件参数和相应驱动文件(DLL文件)的信息。就好比我们看着说明书安装电脑硬件一样,我们就是Windows系统,说明书就是INF文件。INF文件功能非常强大,几乎能完成日常操作的所有功能。您可以把它看成是Windows系统底下的超强批初理。要熟练掌握和理解甚至是编写INF文件需要对其内部结构有相当的认识。下面就让我们来深入到INF文件中的内部一窥其真面貌吧!
INF文件的组成有节(Sections),键(Key)和值(value)三部分。
关键节有
[Version]版本描述信息,主要用于版本控制。
[Strings]字符串信息,用于常量定义。
[DestinationDirs]定义系统路径信息。
[SourceDisksNames]指明源盘信息。
[SourceDisksNames]指明源盘文件名。
[DefaultInstall]开始执行安装。
其它的节可以自定义,下面用一实例来具体讲解。
程序代码
[Version]
Signature=$Chicago$
Provider=%Author%
[Strings]
Product= "添加文件关联演示 "
Version= "1.0 "
Author= "Xunchi "
Copyright= "Copyright 2005 "
CustomFile= "inf " ;修改您需要的文件名后缀
Program= "NOTEPAD.EXE " ;修改您需要关联的应用程序名
[Add.Reg]
HKCR, ". "%CustomFile%, " ",FLG_ADDREG_TYPE_SZ ,%CustomFile%File
HKCR,%CustomFile%File, " ",FLG_ADDREG_TYPE_SZ,安装信息
HKCR,%CustomFile% "File\shell ", " ",FLG_ADDREG_TYPE_SZ,open
HKCR,%CustomFile% "File\shell\open\command ", " ",FLG_ADDREG_TYPE_SZ,%program% %1
[DefaultInstall]
AddReg=Add.Reg
在[Version]节中 "Signature "项定义了该INF文件需要运行在何种操作系统版本中。有$Windows NT$, $Chicago$, or $Windows 95$三个值供选择,一般选择$Chicago$即可。项Provider中定义了该文件的创作来源,%Author%指引用Author项的值。您也可自定其它项来描述该INF文件的版本信息。该INF文件的作用是关联文件,所以主要是对注册表的操作,我们来看[Add.Reg]节,共四条语句,格式都是一样。HKCR表示根HKEY_CLASSES_ROOT,第二个参数是子键的路径名,第三个参数是表明值的类型,最后是值(具体见附表)。以上都是对操作的定义与过程,在节[DefaultInstall]中是开始执行要安装的流程,AddReg表明是对注册表进行操作,操作对象是Add.Reg节中的定义。如果您把AddReg换成DelReg则是删除注册表中的键值。当鼠标单击该INF文件在弹出的菜单中选择“安装”就开始执行您所定义的操作。该示例在系统的INF文件右键菜单中增加了查看编辑功能并设置了默认动作,因为在安装了不了解的INF文件有可能对系统产生不良的影响,这样双击文件就可打开编辑该文件了。
再看看INF文件在文件操作方面的能力吧。请看下面的一个例子。
程序代码
[Version]
Signature=$Chicago$
Provider=%Author%
[Strings]
Product= "文件复制和安装演示 "
Version= "1.0 "
Author= "Xunchi "
Copyright= "Copyright 2005 "
[FileList]
ProcessList.exe ;此文件已在当前目录下,下同。
[FileList1]
Wordpad.exe
[DestinationDirs]
FileList=11 ;安装到Windows的系统目录
FileList1=10 ;安装到Windows目录
[DefaultInstall]
Copyfiles=FileList,FileList1
相同的节的作用与上一例类似,请注意新出现的节[FileList],这是我自定义的节名,它表示了一个文件组,[FileList1]也类似。在节[DestinationDirs]中需定义每个文件组复制到的目录(各个常量的意义见附表)。Copyfiles指明了需要进行复制的文件组。
INF文件的操作还包括服务(NT系统)程序的安装和卸载,INI文件的转换等。由于这些操作都比较的复杂和繁琐,且有一定的危险性故下次有机会再向大家进行深入探讨。
最后我们来看一下INF文件的执行机制,这时你也许要问不就是简单的执行一下“安装”吗?知其然不知其所以然知识水平是不会提高的。在“文件夹选项”中的“文件类型”找到INF文件的“安装”命令看到一串命令。“rundll32.exe setupapi,InstallHinfSection DefaultInst_all 132 %1”它表示了运行Dll文件setupapi.dll中的命令InstallHinfSection并传递给它起始节的名字 DefaultInstall。可见起始节是可以自定义的。INF文件的执行也可用在各种支持API调用的编程工具中。至此INF文件的结构和运行机制我们已基本了解,现在就让你的思维开动起来,让它更好的为我们工作吧。
注册表操作的常量定义:
----------------------
常量 根值
HKCR HKEY_CLASSES_ROOT.
HKCU HKEY_CURRENT_USER.
HKLM HKEY_LOCAL_MACHINE.
HKU HKEY_USERS.
-----------------------
FLG_ADDREG_APPEND 在多字符串后添加字符
FLG_ADDREG_TYPE_SZ 字符类型
FLG_ADDREG_TYPE_MULTI_SZ 字符串类型
FLG_ADDREG_TYPE_EXPAND_SZ 扩展字符串类型
FLG_ADDREG_TYPE_BINARY 二进制值
FLG_ADDREG_TYPE_DWORD DWord值
[3] 三个病毒删不了 请高手请问
来源: 互联网 发布时间: 2014-02-18
三个病毒删不了 请高手请教
现在电脑里有三个病毒,用卡巴司机之后,提示重起后删除,可是重起N次都没删除。
我该怎么办
病毒:
1 广告病毒 not-a-virus:Adware.Win32.AdHelper.ck
运行模块为:c:\windows\systom32\u22of.dll
2 木马病毒 trojan-Downloader.win32.Agent.bbb
对象:c:\windows\systom32\afukn.dll
3 木马病毒 trojan-Downloader.win32.Agent.bbb
对象:c:\windows\systom32\rigel.sys
我用的是xp sp1的系统
搜索注册表中
u22of.dll
rigel.sys
afukn.dll
并删除和所有这3个键值有个的所有值和项
如果是FAT32格式,可以到DOS删除该文件!
晕!regedit
换个方法搜索
搜索注册表中
u22of
rigel
afukn
并删除和所有这3个键值有个的所有值和项
楼上一个家伙学我bs下
这3个顽固文件要用Icesword删除,它可以删除文件,注册表信息,还可以查看隐藏进程,总之功能很多,是很好的系统安全工具,LZ可以下来试试!
http://www.ttian.net/website/2005/0829/391.html
另外有教程:http://hi.baidu.com/hnxyy/blog/item/dc663c011786d70f7aec2c2e.html
LZ可以参考
?
如果有未知病毒或者病毒不能解决的,找病毒中心(Virus Solution Center)
专家门诊,挂号费: 50元
将你遇到的不能解决的病毒问题放送到邮箱: virus0617@126.com
卡卡助手可以解决部分恶意软件
先用冰刃查下线程
Maybe you kan try like this:
先用进程查看软件找到关于这几个DLL相关的进程。确定相关的文件地址。
进入安全模式,删除所有文件。
正常启动,系统会提示你注册表****项不能加载。
找到注册表相应位置,修改键值或删出相应子键
建议你看一下是不是有不正常的 "服务 "在启动,并用ICESWARD加上KILLBOX来找出病毒的位置,并删除.
如msn2007说,用冰刀试试!
給你介紹一個國外的殺木馬比較好的工具:
http://www.grisoft.com/doc/downloads-products/us/crp/0?prd=triasw
SN:75SP-TH1VD1-P09-C01-S30MUE-NNK-I1X8
你試試,以後再有木馬再告訴我
路过
Icesword好东西,肯定有用的!!
装个 矮人dos工具箱。。在dos下杀。。
依次中毒可疑地主如下:
注册表(肯定有 比如看下 run下)
看看是否有服务(病毒自己添加的) 若有,在 HKLM下有,可以删除。
最后,再删除C盘下 文件里的病毒。。
进安全模式杀 不行的话在安全模式下删除注册表中的相关键值 然后再杀一次 重起
360安全卫士先看看能不能清除~
HijackThis 或者AUTORUN 删除自启动项,进安全模式删除c:\windows\systom32\u22of.dll,c:\windows\systom32\afukn.dll, c:\windows\systom32\rigel.sys
三个文件。然后再新建三个同样的文件改成只读。
sky_lovet(色色) 说的对 , 我这儿还有专用 工具. 我公司的遇见 病毒全部采用这种方式查杀的。
现在电脑里有三个病毒,用卡巴司机之后,提示重起后删除,可是重起N次都没删除。
我该怎么办
病毒:
1 广告病毒 not-a-virus:Adware.Win32.AdHelper.ck
运行模块为:c:\windows\systom32\u22of.dll
2 木马病毒 trojan-Downloader.win32.Agent.bbb
对象:c:\windows\systom32\afukn.dll
3 木马病毒 trojan-Downloader.win32.Agent.bbb
对象:c:\windows\systom32\rigel.sys
我用的是xp sp1的系统
搜索注册表中
u22of.dll
rigel.sys
afukn.dll
并删除和所有这3个键值有个的所有值和项
如果是FAT32格式,可以到DOS删除该文件!
晕!regedit
换个方法搜索
搜索注册表中
u22of
rigel
afukn
并删除和所有这3个键值有个的所有值和项
楼上一个家伙学我bs下
这3个顽固文件要用Icesword删除,它可以删除文件,注册表信息,还可以查看隐藏进程,总之功能很多,是很好的系统安全工具,LZ可以下来试试!
http://www.ttian.net/website/2005/0829/391.html
另外有教程:http://hi.baidu.com/hnxyy/blog/item/dc663c011786d70f7aec2c2e.html
LZ可以参考
?
如果有未知病毒或者病毒不能解决的,找病毒中心(Virus Solution Center)
专家门诊,挂号费: 50元
将你遇到的不能解决的病毒问题放送到邮箱: virus0617@126.com
卡卡助手可以解决部分恶意软件
先用冰刃查下线程
Maybe you kan try like this:
先用进程查看软件找到关于这几个DLL相关的进程。确定相关的文件地址。
进入安全模式,删除所有文件。
正常启动,系统会提示你注册表****项不能加载。
找到注册表相应位置,修改键值或删出相应子键
建议你看一下是不是有不正常的 "服务 "在启动,并用ICESWARD加上KILLBOX来找出病毒的位置,并删除.
如msn2007说,用冰刀试试!
給你介紹一個國外的殺木馬比較好的工具:
http://www.grisoft.com/doc/downloads-products/us/crp/0?prd=triasw
SN:75SP-TH1VD1-P09-C01-S30MUE-NNK-I1X8
你試試,以後再有木馬再告訴我
路过
Icesword好东西,肯定有用的!!
装个 矮人dos工具箱。。在dos下杀。。
依次中毒可疑地主如下:
注册表(肯定有 比如看下 run下)
看看是否有服务(病毒自己添加的) 若有,在 HKLM下有,可以删除。
最后,再删除C盘下 文件里的病毒。。
进安全模式杀 不行的话在安全模式下删除注册表中的相关键值 然后再杀一次 重起
360安全卫士先看看能不能清除~
HijackThis 或者AUTORUN 删除自启动项,进安全模式删除c:\windows\systom32\u22of.dll,c:\windows\systom32\afukn.dll, c:\windows\systom32\rigel.sys
三个文件。然后再新建三个同样的文件改成只读。
sky_lovet(色色) 说的对 , 我这儿还有专用 工具. 我公司的遇见 病毒全部采用这种方式查杀的。
最新技术文章: