当前位置: 操作系统/服务器>windows
本页文章导读:
▪双击小弟我的电脑出现打开方式 双击我的电脑出现打开方式可能是先前中了病毒,病毒创建了这个我的电脑图标,本来双击此图标可能会运行病毒文件,因为已删除此病毒所以无法运行病毒才出现打开方式,但是现在却无.........
▪ 如何写一个USB的上层过滤驱动啊 怎么写一个USB的上层过滤驱动啊?写一个USB的上层过滤驱动,拦截SCSI命令并修改它,再发送到USB设备上?帮帮忙,谢谢了~~
探讨写一个USB的上层过滤驱动,拦截SCSI命令并修改它,再发送到USB设备上?帮.........
▪ 反调试、反破解思路,这样可行么?大家给个建议解决思路 反调试、反破解思路,这样可行么?大家给个建议这两天一直在想一个问题:是否需要在软件中加入暴力一点的反破解技术?大致想了一下,有几个思路:暴力模式:(1)格式化系统盘。发.........
[1]双击小弟我的电脑出现打开方式
来源: 互联网 发布时间: 2014-02-18
双击我的电脑出现打开方式
可能是先前中了病毒,病毒创建了这个我的电脑图标,本来双击此图标可能会运行病毒文件,因为已删除此病毒所以无法运行病毒才出现打开方式,但是现在却无法删除这个病毒创建的我的电脑图标,我在桌面属性中的自定义桌面中发现我的电脑图标是没打上勾的所以桌面应该是不会有我的电脑图标的,现在有所以一定是病毒创建的,我在自定义桌面中将我的电脑打上勾后桌面出现两个我的电脑图标,那么现在如何删除病毒创建的那个我的电脑图标。
金山清理专家或冰刃。也可以手动搜索注册表中有关该图标的蛛丝马迹,删除那些项。返回来删除桌面上的图标即可
应该是注册表里和打开exe关联的项目被删了,解决方法:
第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
第五步:运行ftype exefile="%1" %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
重启一下电脑再删,试试。
“我的电脑”的CLSID项的设置。。。
学习
可以用杀毒力强的瑞星2010杀软,下载安装后升级到最新病毒库,然后全盘查杀病毒,确保电脑安全后你的电脑图标就容易解决.
省事又彻底的解决办法,重新安装系统。
下载windows清理助手,扫描后,高级选项中有个系统修复功能,用下就ok了
直接用文件粉碎大师
我也曾遇到过这个,原因是有人修改了你的注册表,网上查一下就可以了。
是文件就粉碎
是我的电脑就重新加载
桌面属性\桌面\自定义桌面\现在清理桌面\选中假的那个电脑图标并删除
关注一下,我朋友的电脑也有同样的问题,估计是同一种病毒造成的
探讨
桌面属性\桌面\自定义桌面\现在清理桌面\选中假的那个电脑图标并删除
受教了
学习了
注册表里去看看
开始-运行,输入regedit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace
还有
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders
把里面的子项都删除掉
2楼是抄的。。。怪不得那么眼熟。
我的朋友也碰到这个问题,我个人认为是我的电脑的关联方式被修改了,但是我网上搜索了好久,也没找到相关的注册表。
lz的情况不是关联被修改了,就是被复制了一个假的我的电脑。
浪费了我不少时间去研究注册表。
lz试试去安全模式下删除假的图标?
探讨
应该是注册表里和打开exe关联的项目被删了,解决方法:
第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,……
可能是先前中了病毒,病毒创建了这个我的电脑图标,本来双击此图标可能会运行病毒文件,因为已删除此病毒所以无法运行病毒才出现打开方式,但是现在却无法删除这个病毒创建的我的电脑图标,我在桌面属性中的自定义桌面中发现我的电脑图标是没打上勾的所以桌面应该是不会有我的电脑图标的,现在有所以一定是病毒创建的,我在自定义桌面中将我的电脑打上勾后桌面出现两个我的电脑图标,那么现在如何删除病毒创建的那个我的电脑图标。
金山清理专家或冰刃。也可以手动搜索注册表中有关该图标的蛛丝马迹,删除那些项。返回来删除桌面上的图标即可
应该是注册表里和打开exe关联的项目被删了,解决方法:
第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
第五步:运行ftype exefile="%1" %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,
重启一下电脑再删,试试。
“我的电脑”的CLSID项的设置。。。
学习
可以用杀毒力强的瑞星2010杀软,下载安装后升级到最新病毒库,然后全盘查杀病毒,确保电脑安全后你的电脑图标就容易解决.
省事又彻底的解决办法,重新安装系统。
下载windows清理助手,扫描后,高级选项中有个系统修复功能,用下就ok了
直接用文件粉碎大师
我也曾遇到过这个,原因是有人修改了你的注册表,网上查一下就可以了。
是文件就粉碎
是我的电脑就重新加载
桌面属性\桌面\自定义桌面\现在清理桌面\选中假的那个电脑图标并删除
关注一下,我朋友的电脑也有同样的问题,估计是同一种病毒造成的
探讨
桌面属性\桌面\自定义桌面\现在清理桌面\选中假的那个电脑图标并删除
受教了
学习了
注册表里去看看
开始-运行,输入regedit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace
还有
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders
把里面的子项都删除掉
2楼是抄的。。。怪不得那么眼熟。
我的朋友也碰到这个问题,我个人认为是我的电脑的关联方式被修改了,但是我网上搜索了好久,也没找到相关的注册表。
lz的情况不是关联被修改了,就是被复制了一个假的我的电脑。
浪费了我不少时间去研究注册表。
lz试试去安全模式下删除假的图标?
探讨
应该是注册表里和打开exe关联的项目被删了,解决方法:
第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,……
[2] 如何写一个USB的上层过滤驱动啊
来源: 互联网 发布时间: 2014-02-18
怎么写一个USB的上层过滤驱动啊?
写一个USB的上层过滤驱动,拦截SCSI命令并修改它,再发送到USB设备上?帮帮忙,谢谢了~~
探讨
写一个USB的上层过滤驱动,拦截SCSI命令并修改它,再发送到USB设备上?帮帮忙,谢谢了~~
<windows 驱动开发详解>这本书更详细的介绍了如何写xp下的驱动以及USB过滤驱动,可以参考
写一个USB的上层过滤驱动,拦截SCSI命令并修改它,再发送到USB设备上?帮帮忙,谢谢了~~
探讨
写一个USB的上层过滤驱动,拦截SCSI命令并修改它,再发送到USB设备上?帮帮忙,谢谢了~~
<windows 驱动开发详解>这本书更详细的介绍了如何写xp下的驱动以及USB过滤驱动,可以参考
[3] 反调试、反破解思路,这样可行么?大家给个建议解决思路
来源: 互联网 发布时间: 2014-02-18
反调试、反破解思路,这样可行么?大家给个建议
这两天一直在想一个问题:是否需要在软件中加入暴力一点的反破解技术?大致想了一下,有几个思路:
暴力模式:
(1)格式化系统盘。发现软件正在被调试,直接格式化磁盘,使得操作系统无法启动。
(2)蓝屏保护。发现被动态逆向,直接蓝屏。如果破解者的机器总是蓝屏,他也没心情继续破解了。
(3)重启计算机。和(2)差不多。
(4)死机保护。发现被调试,直接让系统死机,——是让系统死机,包括系统进程和用户进程,这是不可逆的,破解者只能是手动重启计算机。
温和模式:
(5)删除调试器文件。发现被调试,找到调试器的文件,然后直接销毁或者破坏,然后退出。
(6)使调试器进程(或线程)死锁或者终止。
(7)程序自杀。发现被调试,直接退出,并删除自身。
(8)锁定键盘鼠标。对于远程调试无效。
上面的各种方式,技术实现上都没有问题。
但是反调试检测时,可能会误判,所以我还在犹豫不决,大家的看法如何?
这个应该到看雪
楼主够暴力的,你的程序也是安全软件吧。我的一点建议:
程序启动检测操作系统是否是调试模式。
用刘涛涛的扭曲变换的思想。
利用VMprotect。
利用后两种方法增加反向工程的难度,可以达到很高的安全系数。
我看做好还是采取文件CRC自校验这样来确保文件的完整性和ANTI技术一起来抵制被破解!
xuexi
探讨
这个应该到看雪
看雪需要你。。。
这两天一直在想一个问题:是否需要在软件中加入暴力一点的反破解技术?大致想了一下,有几个思路:
暴力模式:
(1)格式化系统盘。发现软件正在被调试,直接格式化磁盘,使得操作系统无法启动。
(2)蓝屏保护。发现被动态逆向,直接蓝屏。如果破解者的机器总是蓝屏,他也没心情继续破解了。
(3)重启计算机。和(2)差不多。
(4)死机保护。发现被调试,直接让系统死机,——是让系统死机,包括系统进程和用户进程,这是不可逆的,破解者只能是手动重启计算机。
温和模式:
(5)删除调试器文件。发现被调试,找到调试器的文件,然后直接销毁或者破坏,然后退出。
(6)使调试器进程(或线程)死锁或者终止。
(7)程序自杀。发现被调试,直接退出,并删除自身。
(8)锁定键盘鼠标。对于远程调试无效。
上面的各种方式,技术实现上都没有问题。
但是反调试检测时,可能会误判,所以我还在犹豫不决,大家的看法如何?
这个应该到看雪
楼主够暴力的,你的程序也是安全软件吧。我的一点建议:
程序启动检测操作系统是否是调试模式。
用刘涛涛的扭曲变换的思想。
利用VMprotect。
利用后两种方法增加反向工程的难度,可以达到很高的安全系数。
我看做好还是采取文件CRC自校验这样来确保文件的完整性和ANTI技术一起来抵制被破解!
xuexi
探讨
这个应该到看雪
看雪需要你。。。
最新技术文章: