小编I s*_*ica的帖子

皮条客我的记事本网站

是否有任何网站为记事本预先制作了单词和内容,例如:

 ______   ___    ___
/\  _  \ /\_ \  /\_ \
\ \ \L\ \\//\ \ \//\ \      __     __   _ __   ___ 
 \ \  __ \ \ \ \  \ \ \   /'__`\ /'_ `\/\`'__\/ __`\
  \ \ \/\ \ \_\ \_ \_\ \_/\  __//\ \L\ \ \ \//\ \L\ \
   \ \_\ \_\/\____\/\____\ \____\ \____ \ \_\\ \____/
    \/_/\/_/\/____/\/____/\/____/\/___L\ \/_/ \/___/
                                   /\____/
                                   \_/__/
Run Code Online (Sandbox Code Playgroud)

notepad styles ascii-art

11
推荐指数
2
解决办法
2959
查看次数

如何确定缺少 /ProcessID 开关的 DLLHOST.EXE 中正在运行的内容?

dllhost.exe我的 Windows 7 计算机上运行了多个进程: 在此处输入图片说明

这些图像的命令行中的每一个都缺少(我在想的是)必需的/ProcessID:{000000000-0000-0000-0000-0000000000000}命令行选项: 在此处输入图片说明

问题:我如何确定这个过程中实际运行的什么?

我相信,如果我能识别在这些dllhost.exe进程中执行工作的实际应用程序,我将能够确定我的系统是否被感染(见下文)。


为什么我要问/我尝试了什么:

这些DLLHOST.EXE实例对我来说看起来很可疑。例如,其中一些有很多打开的 TCP/IP 连接:

在此处输入图片说明

进程监视器显示和荒谬的活动量。其中一个过程在不到 3 分钟的时间内生成了 124,390 个事件。更糟糕的是,其中一些dllhost.exe进程每分钟将大约 280 MB 的数据以具有随机四个字符名称的文件夹和文件的形式写入用户TEMPTemporary Internet Files文件夹。其中一些正在使用中,无法删除。这是一个过滤后的样本:

在此处输入图片说明

我知道这可能是恶意的。不幸的是,必须在用尽所有其他选项后才能从轨道上炸毁系统。到那时,我已经完成了:

  1. 恶意软件字节全扫描
  2. Microsoft Security Essentials完整扫描
  3. 彻底审查自动运行,并提交我不认识的文件VirusTotal.com
  4. 彻底审查HijackThis
  5. TDSSKiller扫描
  6. 审查了这个超级用户问题
  7. 遵循以下说明:如何确定哪个应用程序在 COM+ 或事务服务器包中运行
  8. 对于每一个的DLLHOST.EXE过程中,我回顾了的DLL句柄在处理资源管理器查看任何.exe.dll或其他应用程序类型的文件进行任何可疑。不过一切都检查出来了。
  9. 运行ESET 在线扫描仪 …

windows security virus command-line process

11
推荐指数
2
解决办法
4万
查看次数

可以在台式机和笔记本电脑之间共享 SSD 上的单个操作系统安装吗?

我最近购买了一个 SSD,想知道是否有一种操作系统可以让您在两台不同的机器之间交换,基本上共享一个分区?也许多个硬件配置文件?在这种情况下,机器是我的笔记本电脑和台式机。

充分利用台式机的性能会很棒,然后当我需要移动时,只需将 SSD 放入我的笔记本电脑即可。我不相信 Windows 出于许可原因对这个概念很好,即触发重新激活等的主要硬件更改。

更密集、更快、更实惠和更小的存储可以使其成为最终用户的可行选择,而无需依赖“云”技术来同步应用程序和文件。我更喜欢对我的信息进行字面的、物理的控制。

operating-systems ssd hard-drive virtualization partitioning

11
推荐指数
2
解决办法
3775
查看次数

在最后一个命令中用反斜杠替换正斜杠

我已将命令cd C:\foo\bar\从 PowerShell复制到 Cygwin 并愚蠢地期望它执行。现在我想运行一个替代全部更换\/

$ !!:gs/\\/\/
bash: :gs/\\/\/: substitution failed
Run Code Online (Sandbox Code Playgroud)

不知道为什么我的替换失败了。

我也试过:

$ !!:gs/\\/q
Run Code Online (Sandbox Code Playgroud)

只是看看更换是否有问题。它不是。现在我很好奇!

为什么我会“替换失败”?

cygwin bash regex

11
推荐指数
2
解决办法
1611
查看次数

是否有可能安全地控制病毒——不让它传播?

我需要运行一个程序,但我不信任作者。我认为它感染了间谍软件、病毒或恶意文件。我扫描了它并没有找到任何东西,但我仍然感觉不舒服。

所以我想创建另一个 Windows 用户帐户。

  • 一个帐户上的病毒会感染第二个帐户吗?我是否必须扫描两个用户帐户?
  • 如果我删除了被感染的帐户,是否会从 PC 中删除病毒?

如果那不起作用,那么:

  • 是否有任何“沙箱”可以进行一些测试并确保您的 PC 是安全的?
  • Virtualbox 是一种选择吗?

我有 Windows 7。

windows security virus spyware malware

10
推荐指数
2
解决办法
994
查看次数

Windows Server 2012 上的系统还原在哪里?

我有 Windows Server 2012 Standard Edition 并且想使用Windows System Restore。但是,我找不到。

尝试使用 Windows 运行命令启动它restore不起作用。我在系统设置中找不到它。我在 Windows 文件夹“System32”或“SysWOW64”中找不到它。

所以我的问题是:“系统还原”在哪里?我需要通过服务器管理器手动安装吗?等等....

system-restore windows-server-2012

10
推荐指数
1
解决办法
18万
查看次数

在 Windows 桌面上显示 Microsoft Onedrive 共享文件夹

如何让 Microsoft OneDrive 共享文件夹显示在 Windows 桌面上?

与我共享的共享文件夹只能在线访问。

windows shared-folders onedrive

10
推荐指数
2
解决办法
8万
查看次数

Intel 驱动程序在我的 PATH 中添加了很多条目,我可以删除什么?

所以,我买了一台英特尔驱动的笔记本电脑并安装了各种驱动程序。他们添加了许多服务和后台进程,并在 PATH 中添加了很多条目:

系统路径:

  • C:\Program Files\Intel\iCLS 客户端\
  • C:\Program Files (x86)\Intel\iCLS 客户端\
  • C:\Program Files\Intel\WiFi\bin\
  • C:\Program Files\Common Files\Intel\WirelessCommon\
  • C:\Program Files\Intel\Intel(R) Management Engine Components\DAL
  • C:\Program Files\Intel\Intel(R) Management Engine Components\IPT
  • C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL
  • C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT

用户路径:

  • C:\Program Files\Intel\WiFi\bin\
  • C:\Program Files\Common Files\Intel\WirelessCommon\

我想尽可能多地删除这些。我没有使用任何英特尔实用程序,例如“英特尔 PROSet/无线软件”。

您对此有何经验?我可以删除所有条目并收工吗?有人已经做到了吗?

windows laptop path drivers environment-variables

9
推荐指数
1
解决办法
1703
查看次数

如何检查 Windows 上的 GPU 使用百分比?

Windows 包括以图形方式显示CPU 使用情况任务管理器工具。

这在多种情况下很有用,即:检测使用您的计算机进行比特币挖掘的流氓站点。但其中一些站点或病毒使用GPU 功能来代替,而任务管理器中并未显示这些功能。

我可以使用什么方法来检测实际 GPU 使用率的百分比

接受命令行和 GUI 解决方案。

windows gpu system-monitoring

9
推荐指数
1
解决办法
4万
查看次数

禁用“格式化磁盘”对话框

我有一个 USB 闪存驱动器,上面安装了 Linux。现在我要做的就是将其插入我的计算机并在虚拟机中启动它。效果很好。

唯一的问题是,Windows 总是要求我格式化驱动器,因为它(显然)无法理解它。

如何阻止这些弹出窗口告诉我格式化驱动器?

请注意,有关 VeraCrypt 的类似问题的答案对我不起作用(我无法更改驱动器号,因为它呈灰色。当单击底部视图中的磁盘时,它只是告诉我该视图尚未更改)没有更新,我应该重新打开磁盘管理或重新启动我的计算机。我都做了 3 次。)

我还尝试通过取消选中“对所有媒体和设备使用自动播放”并专门为“可移动驱动器”选择“不采取任何操作”来禁用自动播放(控制面板\硬件和声音\自动播放)。第二次尝试是使用注册表禁用此功能也不起作用。

format bootable-media usb-flash-drive windows-10

9
推荐指数
1
解决办法
6457
查看次数