- 博客(3)
- 资源 (2)
- 收藏
- 关注
原创 IE主页被修改为www.piaoxue.com的修复过程
一计算机,主页被修改成了www.piaoxue.com,无法恢复设置为空白页面,也无法通过修改注册表恢复,且使用NTregmon监视也不能得到是由什么程序在监控注册表,固怀疑有驱动存在。 仔细检查,发现一驱动gqwujawk.sys,标识为Micirosft,使我们难以正确判断,但它无法通过autoruns的签名验证。如下图: 不过使用autoruns删除这项注册表,一刷新就
2006-10-17 14:51:00 2927
原创 Tojan.AdClicker Awtqnkh.dll 清除方法
NORTON发现Tojan.AdClicker,主要文件Awtqnkh.dll,但NORTON无法隔离或删除病毒。使用Process Explorer发现,Awtqnkh.dll被winlogon.exe加载。而且文件无法删除,连ICESOWRDS也无法将其删除,删除后又会恢复。如下图,估计文件会自动复制。 使用ICESOWRD卸载winlogon.exe加载的这个Awtqnkh.dll模
2006-10-17 11:56:00 2334
原创 使用注册表/组策略/批处理禁用声卡
在公司,有个部门反映底下员工经常看电影,听音乐,固要求将所有计算机的声卡禁用。检查注册表发现,WINDOWS存在一sysaudio服务,如下图:其中start值默认为3(即处于手动模式),将值修改为4(即禁用)后,重启计算机,设备管理中的核心声音设备就会出现叹号(如下图),使声卡不工作,达到了禁用声卡的目的。 所以我们可以使用组策略修改注册表,或
2006-10-13 14:23:00 9950 1
EXCEL使用超级链接查询
2007-09-30
EXCEL使用超级链接查询
2007-09-30
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人