feed.snapdo.com 病毒
过程:安装破解office2013 使用破解工具 Microsoft toolkit 2.7 beta 1 关闭防火墙
浏览器被木马篡改;搜索引擎被篡改;
相关进程
bittorrent.exe 无法关闭删除 ,使用360文件粉碎工具将原文件粉碎,删进程,
注册表:全字段搜索snp,删除snp、snf
可以解决
知乎:https://www.zhihu.com/question/37062781
简直是没完没了!
进程、服务,airtostrong.exe 还有一个是appp什么的 要先停止进程 再用 cmd> sc delete + 服务名称删除服务
服务名称中间有空格的要在前后加引号 参考 http://os.51cto.com/art/201208/354989.htm
后面不知道还有没有..
Windows有很多服务是我们个人用户所用不到的,开启只会浪费内存和资源,并且成为黑客和病毒攻击的靶子,而且,还影响启动速度和运行速度。关掉大部分没用的服务以后,系统的资源占用率有了大幅度的下降,系统运行当然也就更加顺畅了。
关闭服务的方法:我的电脑-控制面板-管理工具-服务。设定时右击一个服务,可以选择“自动”,“手动”或者“禁止”。“自动”为随windows一起启动,“手动”为需要时再启动,“禁止”为任何情况都不启动。
如果调整后电脑出了问题,重新开启那个服务就可以了。方法还是右击一个服务,选择为“自动”,然后点击“启动”按钮立即启动。注意Windows Management Instrumentation不能尝试关闭,关闭后将无法设置,只能改注册表了。
注意:只要开头带*的服务不要关闭!! 下面说的关闭就是值设置禁止或者手动。
alerter—错误警报器。(禁止,一般家用计算机根本不需要传送或接收计算机系统管理来的警示)
application layer gateway service—给与第三者网络共享/防火墙支持的服务,有些防火墙/网络共享软件需要。(例如瑞星某版本的防火墙等) ,可设为手动。
application management—用于设定、发布和删除软件服务。 (不要改动它)
automatic updates—windows自动打补丁! (正版windows开启自动。盗版建议手动。手工升级windows点击“开始”-windos update,或者利用360补漏洞)
background intelligent transfer service—打补丁时需要用它来传输。(建议手动,如打补丁遇到网页警告,请开启此服务)
clipbook—用与局域网电脑来共享/粘贴/剪贴的内容。(禁止,等于打开你电脑中的后门让黑客和木马程序攻击你的电脑)
com+Event system—建议设置手动。一些 COM+软件需要,需要时会自己启动它。
COM+Event system application—同上(不说了)
Computer browser—用来发现局域网其他电脑,家庭用户禁止它。
cryptographic services—windows更新时用来确认Windows文件指纹的。 (一般可设置为手动或自动,免得在安装某些软件时出现莫名其妙的提示)
DHCP client—动态IP需要(拨号,xDSL等) (静态ip者可以关闭)
Distributed link tracking client—用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 (一般用户用不到,可以关闭;但企业用户就别关闭了)
Distributed Transaction coordinator—无聊的东西。 (还是一般用户用不到)
DNS Client—DNS解析服务。 (还是一般用户用不到;前提是你的电脑不做DNS服务器)
Error reporting service—错误报告器,把windows中错误报告给微软。(关,及其让人反感的东东)
*Event Log—系统日志纪录服务,很有用于查找系统毛病。(你要是强行关闭了,你别后悔.....)
Fast user switching compatibility—多用户快速切换服务。 (就是开始-注消中的用户切换,自己决定)
help and support—帮助。(就是开始-帮助;一般可以设置为手动)
Human inte***ce device access—支持“弱智“电脑配件的。比如键盘上调音量的按钮等等(一般不要关闭)
IMAPI CD-burning COM service—XP刻牒服务,用软件就不用了。(关了吧,没什么用处)
Indexing service—索引服务,有些服务器可能需要,恐怖的xp减速的东东!!(个人用户非关它不可!)
Internet Connection Firewall(ICF)—xp防火墙。(就是XP自带的网络防火墙,关了吧,不如其他杀软的网络防火墙)
IPSEC Services—一种加密协议服务。(个人用户就关了吧)
Logical Disk manager—磁盘管理服务。(自动或手动)
Logical Disk manager administrative service—同上。 (不说了)
messenger—不是msn;不想被骚扰的话就关。
MS software shadow copy provider—无用。(是系统自带的备份工具的服务,我看没什么用)
Net Logon—登陆Domain Controller用的。(大众用户快关! )
Netmeeting remote desktop sharing—用Netmeeting实现电脑共享。(设为禁止,谁还用它?一个很土的软件,关!)
Network Connections—上网/局域网要用的东东!(别关)
Network DDE—和Clipbook一起用的。(没啥用,自己决定)
Network DDE DSDM—同上(不说了)
Network Location Awareness—如有网络共享或ICS/ICF可能需要。(比如:网吧的服务器必须设置为自动,其他人就不用了)
NT LM Security support provider—telnet服务用的东东。(关了吧~)
NVIDIA Driver Helper service—nvidia显卡帮助。(关了它,可减少2MB内存使用空间)
PDEngine—perfectdisk引擎 (一般不要动)
PDScheduler—perfectdisk计划服务 (同上)
PerFORMance logs and alerts—记录机器运行状况而且定时写入日志或发警告。(内容可能过于专业,所以~~自己决定)
*Plug and Play—自动查测新装硬件,(就是即插即用)
Portable media serial number—绝对无用。(关了吧~)
Print Spooler—打印机用(就是把准备打印的东东先cache,一般可以关了;但网络打印机就不要关闭了)
Protected Storage—储存本地密码和网上服务密码的服务。(常见的有:填表时的“自动完成”功能 )
Remote access auto connection manager—宽带者/网络共享可能需要!
Remote desktop help session manager—远程帮助服务。(安全(关闭)与方便(自动或手动),你选择哪个?)
*Remote Procedure Call (RPC)—远程过程调用,系统核心服务!(你敢关它?!)
Remote Procedure Call LOCATOR—管理RPC数据库服务。(这个倒没什么用)
remote registry—远程注册表运行/修改。(大漏洞,还不快关!)
removable storage—一般情况下不用。(磁带备份用的)
routing and remote access—如果你不知它有什么用,禁止它!
secondary logon—给与administrator以外的用户分配指定操作权。(默认吧)
security accounts manager—像Protected Storage,IIS Admin 才需要。(不要修改)
server—如果你的电脑用作服务器,就开启它,否则关闭。
shell hardware detection—给有些配置自动启动。(例如:U盘和有些cd驱动器等)
smart card—关。(你还用N年前的设备么?)
smart card helper—关! (同上)
SSDP Discovery service—没有什么硬件利用这个服务。(XP的核心果然是N年前的产物)
stisvc.exe - still image service,用于控制扫描仪与数码相机连接在windows。
system event notification—记录用户登录/注销/重起/关机信息。(产生的LOG文件足以让你头痛,关了吧)
system restore service—系统还原服务,吃资源和内存的怪兽。(不说了,自己决定)
task scheduler—windows计划服务。(某些杀软升级必须依赖的服务,你自己决定)
TCP/IP NetBIOS helper—如果你的网络不用Netbios 或WINS。(你只有在安全(关闭)与方便(自动或手动)中选择)
Telephony—拨号服务。(如果你用的宽带上网,就可以关掉它)
telnet—大漏洞。(系统的大漏洞,这跟dos中telnet命令没关系)
terminal services—实现远程登录本地电脑,快速用户切换和远程桌面功能需要。(不用这些功能就关了吧)
themes—支持xp华丽的外表。(一般不要关)
uninterruptible power supply—支持UPS的服务。(没有UPS的就关)
universal plug and play device host—同SSDP Discovery Service ,没用。(关了吧,垃圾就是垃圾)
upload manager—用来实现服务器和客户端输送文件的服务。(简单文件传输不需要这个)
volume shadow copy—同MS Software Shadow Copy Provider一样无用。(一个字:关)
webclient—可能和以后的.net技术有联系。(安全起见,我关得实实的)
*Windows Audio—控制着你听到的声音。(关了就没声音了)
Windows Installer—windows的MSI安装服务。(建议设成手动)
windows image acquisition (WIA)—有些数码相机和扫描器用的。(开着吧,不然,MM通过摄像头就看不到你了,呵呵)
*Windows Management Instrumentation—满重要的服务,是管"服务依靠"的。(跟RPC服务是同一个等级)
windows management instrumentation driver extensions—没上面的重要。(建议设成手动)
windows time—网上时间校对。(就是屏幕右下角的时间自动校对,没用,关)
wireless zero configuration—无线网络设置服务。(你在无线局域网中么?)
WMI performance adapter—关!(跟上面的WMI不是同一路服务)
*Workstation—访问网络需要,开启。
feed.snapdo.com 病毒的更多相关文章
- 用Feed43为随意站点定制RSS feed教程~
用Feed43为随意站点定制RSS feed教程- Feed43--自己定义RSS种子的免费工具中笔者的最爱,确切来讲Feed43不适合心脏衰弱者.通过它的服务,我能够很好地控制种子的终于样式,当然 ...
- android手机登录时遇到“QQ安全登录发现病毒”解决
android手机作为开源系统非常容易感染病毒,有时候我们会经常遇到手机QQ登录时检测到app被感染,一般情况是由手机感染病毒所引起的,安装腾讯管家后只能检测病毒和卸载感染病毒的软件,不能清除病毒.解 ...
- 【BZOJ-3779】重组病毒 LinkCutTree + 线段树 + DFS序
3779: 重组病毒 Time Limit: 20 Sec Memory Limit: 512 MBSubmit: 224 Solved: 95[Submit][Status][Discuss] ...
- 【BZOJ-2938】病毒 Trie图 + 拓扑排序
2938: [Poi2000]病毒 Time Limit: 1 Sec Memory Limit: 128 MBSubmit: 609 Solved: 318[Submit][Status][Di ...
- 病毒四度升级:安天AVL Team揭露一例跨期两年的电信诈骗进化史
自2014年9月起,安天AVL移动安全团队持续检测到一类基于Android移动平台的间谍类病毒,病毒样本大多伪装成名为"最高人民检察院"的应用.经过反编译逆向分析以及长期的跟踪调查 ...
- 当攻击者熟读兵法,Camouflage病毒实战演示暗度陈仓之计
"明修栈道,暗度陈仓"的典故许多人都听说过,该典故出自楚汉争霸时期,刘邦意图进入关中,需要攻下关中咽喉之地--陈仓.韩信献出一计:表面上浩浩荡荡地修复通往陈仓的栈道以迷惑陈仓守将, ...
- Trick蠕虫病毒来袭!幕后主使竟是一名高中生“黑客”!
黑客一直是美国电影中的重要元素,很多经典大片中都有黑客的身影,如战争游戏.黑客帝国等.电影中黑客总是神通广大.行侠仗义,<战争游戏>中的年轻黑客大卫•莱特曼利用黑客技术避免引爆核武器,&l ...
- 安天AVL联合小米MIUI首擒顽固病毒“不死鸟”
不死鸟作为希腊神话中的一种怪物,拥有不断再生的能力,每当寿限将至时,它会在巢穴中自焚,并在三天后重新复活.就在近期,安天AVL移动安全团队和小米MIUI安全中心发现了病毒界的“不死鸟”,其顽固程度之深 ...
- 【HDU2896】病毒侵袭 AC自动机
[HDU2896]病毒侵袭 Problem Description 当太阳的光辉逐渐被月亮遮蔽,世界失去了光明,大地迎来最黑暗的时刻....在这样的时刻,人们却异常兴奋--我们能在有生之年看到500年 ...
随机推荐
- Lucene配置步骤详解
Lucene配置步骤说明: 1.搭建环境: 2.创建索引库: 3搜索索引库. Lucene配置步骤: 第一部分:搭建环境(创建环境导入jar包) 前提:已经创建好了数据库(直接导入book.sql文件 ...
- 《JavaScript高级程序设计》笔记:BOM(八)
BOM(浏览器对象模型)提供了很多对象,用于访问浏览器的功能,这些功能与任何网页内容无关. window对象 全局作用域 定义全局变量与在window对象上直接定义属性还是有一点差别:全局变量不能通过 ...
- 浅谈AndroidGPU过度绘制、GPU呈现模式分析及相关优化
在真机设备下有一个开发者选项,这个大家都知道,我们最常用的就打开'USB调试'功能,方便真机调试. 在这开发者选项中还有个选项,'调试GPU过度绘制' 这里选择第二个选项'显示过度绘制区域' 可以看到 ...
- Android为TV端助力:(转载)修改TextView字体样式
一.开篇 因为 Android 字体相关的内容还比较多的.有时候其实我们只需要调整一下属性就可以满足设计师的需求,或者是一个退后的方案(毕竟有发版的时间卡住了),有一些效果可以大概满足需求. 那么本文 ...
- Android 注解框架对比
Java的注解(Annotation)相当于一种标记,在程序中加入注解就等于为程序打上某种标记,标记可以加在包,类,属性,方法,本地变量上.然后你可以写一个注解处理器去解析处理这些注解(人称编译时注解 ...
- emacs 文本替换
文本替换方法: M-% (query-replace) 输入 响应 SPC 或者 y 替换当前匹配并前进到下一个匹配处 DEL 或者 n 忽略此次匹配并前进到下一个匹配处 . 替换当前匹配并退出 , ...
- 周一02.4变量&垃圾回收机制
一.变量 1. 什么是变量 量:记录事物的某种状态,即事物典型的特征 变:事物的状态是可以发生变化的 2. 为何要用变量 是为了让计算机能够像人一样记录事物的状态 3. 如何用变量 (先定义后引用) ...
- Java基础系列--06_抽象类与接口概述
抽象类 (1)如果多个类中存在相同的方法声明,而方法体不一样,我们就可以只提取方法声明. 如果一个方法只有方法声明,没有方法体,那么这个方法必须用抽象修饰. 而一个类中如果有抽象方法,这个类必须定义为 ...
- MyCP.java蓝墨云班课
题目要求: 编写MyCP.java 实现类似Linux下cp XXX1 XXX2的功能,要求MyCP支持两个参数: java MyCP -tx XXX1.txt XXX2.bin 用来把文本文件(内容 ...
- netcore开发windows普通服务(非Web)并一键发布到服务器
如何开发并一键发布WindowsService项目(netcore普通项目) netcore下开发windows服务如果是web项目的话,由于aspnetcore本身是支持的,把默认的host.Run ...