是否有任何网站为记事本预先制作了单词和内容,例如:
______ ___ ___
/\ _ \ /\_ \ /\_ \
\ \ \L\ \\//\ \ \//\ \ __ __ _ __ ___
\ \ __ \ \ \ \ \ \ \ /'__`\ /'_ `\/\`'__\/ __`\
\ \ \/\ \ \_\ \_ \_\ \_/\ __//\ \L\ \ \ \//\ \L\ \
\ \_\ \_\/\____\/\____\ \____\ \____ \ \_\\ \____/
\/_/\/_/\/____/\/____/\/____/\/___L\ \/_/ \/___/
/\____/
\_/__/
Run Code Online (Sandbox Code Playgroud) dllhost.exe我的 Windows 7 计算机上运行了多个进程:

这些图像的命令行中的每一个都缺少(我在想的是)必需的/ProcessID:{000000000-0000-0000-0000-0000000000000}命令行选项:

我相信,如果我能识别在这些dllhost.exe进程中执行工作的实际应用程序,我将能够确定我的系统是否被感染(见下文)。
为什么我要问/我尝试了什么:
这些DLLHOST.EXE实例对我来说看起来很可疑。例如,其中一些有很多打开的 TCP/IP 连接:

进程监视器显示和荒谬的活动量。其中一个过程在不到 3 分钟的时间内生成了 124,390 个事件。更糟糕的是,其中一些dllhost.exe进程每分钟将大约 280 MB 的数据以具有随机四个字符名称的文件夹和文件的形式写入用户TEMP和Temporary Internet Files文件夹。其中一些正在使用中,无法删除。这是一个过滤后的样本:

我知道这可能是恶意的。不幸的是,必须在用尽所有其他选项后才能从轨道上炸毁系统。到那时,我已经完成了:
DLLHOST.EXE过程中,我回顾了的DLL和句柄在处理资源管理器查看任何.exe,.dll或其他应用程序类型的文件进行任何可疑。不过一切都检查出来了。我最近购买了一个 SSD,想知道是否有一种操作系统可以让您在两台不同的机器之间交换,基本上共享一个分区?也许多个硬件配置文件?在这种情况下,机器是我的笔记本电脑和台式机。
充分利用台式机的性能会很棒,然后当我需要移动时,只需将 SSD 放入我的笔记本电脑即可。我不相信 Windows 出于许可原因对这个概念很好,即触发重新激活等的主要硬件更改。
更密集、更快、更实惠和更小的存储可以使其成为最终用户的可行选择,而无需依赖“云”技术来同步应用程序和文件。我更喜欢对我的信息进行字面的、物理的控制。
operating-systems ssd hard-drive virtualization partitioning
我已将命令cd C:\foo\bar\从 PowerShell复制到 Cygwin 并愚蠢地期望它执行。现在我想运行一个替代全部更换\用/:
$ !!:gs/\\/\/
bash: :gs/\\/\/: substitution failed
Run Code Online (Sandbox Code Playgroud)
不知道为什么我的替换失败了。
我也试过:
$ !!:gs/\\/q
Run Code Online (Sandbox Code Playgroud)
只是看看更换是否有问题。它不是。现在我很好奇!
为什么我会“替换失败”?
我需要运行一个程序,但我不信任作者。我认为它感染了间谍软件、病毒或恶意文件。我扫描了它并没有找到任何东西,但我仍然感觉不舒服。
所以我想创建另一个 Windows 用户帐户。
如果那不起作用,那么:
我有 Windows 7。
我有 Windows Server 2012 Standard Edition 并且想使用Windows System Restore。但是,我找不到。
尝试使用 Windows 运行命令启动它restore不起作用。我在系统设置中找不到它。我在 Windows 文件夹“System32”或“SysWOW64”中找不到它。
所以我的问题是:“系统还原”在哪里?我需要通过服务器管理器手动安装吗?等等....
如何让 Microsoft OneDrive 共享文件夹显示在 Windows 桌面上?
与我共享的共享文件夹只能在线访问。
所以,我买了一台英特尔驱动的笔记本电脑并安装了各种驱动程序。他们添加了许多服务和后台进程,并在 PATH 中添加了很多条目:
系统路径:
用户路径:
我想尽可能多地删除这些。我没有使用任何英特尔实用程序,例如“英特尔 PROSet/无线软件”。
您对此有何经验?我可以删除所有条目并收工吗?有人已经做到了吗?
Windows 包括以图形方式显示CPU 使用情况的任务管理器工具。
这在多种情况下很有用,即:检测使用您的计算机进行比特币挖掘的流氓站点。但其中一些站点或病毒使用GPU 功能来代替,而任务管理器中并未显示这些功能。
我可以使用什么方法来检测实际 GPU 使用率的百分比?
接受命令行和 GUI 解决方案。
我有一个 USB 闪存驱动器,上面安装了 Linux。现在我要做的就是将其插入我的计算机并在虚拟机中启动它。效果很好。
唯一的问题是,Windows 总是要求我格式化驱动器,因为它(显然)无法理解它。
如何阻止这些弹出窗口告诉我格式化驱动器?
请注意,有关 VeraCrypt 的类似问题的答案对我不起作用(我无法更改驱动器号,因为它呈灰色。当单击底部视图中的磁盘时,它只是告诉我该视图尚未更改)没有更新,我应该重新打开磁盘管理或重新启动我的计算机。我都做了 3 次。)
我还尝试通过取消选中“对所有媒体和设备使用自动播放”并专门为“可移动驱动器”选择“不采取任何操作”来禁用自动播放(控制面板\硬件和声音\自动播放)。第二次尝试是使用注册表禁用此功能也不起作用。