南湖虫子论坛深切关注灾区 我们和灾区人民永远在一起!
发新话题
打印

菜鸟天上——常见基本问题汇总

菜鸟天上——常见基本问题汇总

★ 任务管理器如下图,怎么恢复?



1.JPG (23.98 KB)
2007-5-18 21:04

只要在边框上双击就可以恢复了。

★ Generic Host Process for Win32 Services遇到问题需要关闭
微软补丁下载:http://www.microsoft.com/china/t ... letin/MS06-040.mspx
手工方法(端口禁止的方法):
首先进入控制面板-管理工具-本地安全策略
第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“UDP”,然后在“到此端口”下的文本框中输入“1434”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 1434(RPC)端口的筛选器,它可以防止外界通过1434端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,建立好上述端口的筛选器,最后点击“确定”按钮。
第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
重启电脑

TOP

★ System Idle Process是什么进程
任务管理器的进程表中有个System Idle Process进程,占用CPU好多。这个进程是系统空闲进程,越大越好,不是病毒。

★ Thumbs.db是什么文件
它是保存图片缩略图的文件,不是病毒

★ System Volume Information、_restore是什么文件夹
是系统还原保存备份内容的文件夹,关闭系统还原可以清空它们,或用开始-所有程序-附件-系统工具-磁盘清理来删除还原点。如果有病毒在其中,有的杀软是无力进入清除的,只有关闭该盘上的系统还原才能删除病毒。

★ 运行sreng报入口点错误和RVA错误是什么
sreng2.4版已经可以通过报警面板上的查看详情进入具体查看是什么程序修改了API HOOK,如果修改者是杀毒软件或其它安全程序,就不用理会报警,这是正常的,不用修复,但有的杀软(如卡巴斯基)修改的,sreng是无法读出是什么文件路径,这时也不必修复。如果不是上述软件修改的,就有可能是病毒,需要修复。
参考:http://www.kztechs.com/sreng/help2/apihook.htm

★ FOUND.000、FOUND.001等是什么文件夹
会在各盘下出现,实际是非正常关机后开机,系统自动运行磁盘扫描,检出的碎片文件,只有在FAT32格式的硬盘分区下会出现,NTFS格式的分区下是没有的(要不说NTFS比FAT32碎片少),普通方法基本没希望恢复它们,可以直接删除。

TOP

发新话题