lsp怎么设置下载路径

lsp怎么设置下载路径,第1张

1、首先,码山进入鼠标右迟塌中键lsp缓存设置,将主目录改为自定义目录(新建一个文件夹)。

2、其次,进入lsp应用程序,点击左上角的文件。

3、最后,衫配在文件中下拉到最后,找到下载途径,并设置下载途径下载保存方式是刚才自建的自定义目录,即可。

网上流传很多防ARP木马的方法,比如绑定IP了什么的,这样很费事,几百台、上千台都一个个绑定?

只有杀掉木马才是根本!!!

据说目前只有卡巴司基和瑞星能杀这个木马;

我这里有手工杀法!!

试过绝对简单有效!

1)首先须判断哪个机子中了木马

下载AntiArp软件(http://www.gsrtvu.cn/jszx/UploadSoft/AntiArp.rar),这个软件既可以绑定本机IP,又可以发现局域网里哪台机子中毒了!(气泡提示既是)

2)使用AntiArp方法:

本机的网关地址获取的具体方法是:点开始->点运行->输入cmd 回车进入dos窗口->输入ipconfig /all 回车,Physical Address即本机的物理地址(本机网关地址)。

3)找到局域网的这台中毒机子,进入安全模式手工杀吧!

4) 该木马一共有三个文件,分别是:

C:\WINNT\System32\LOADHW.EXE ,C:\让租WINNT\System32\msitinit.dll ,

C:\WINNT\System32\drivers\npf.sys。

点开始里的搜索查找Loadhw.exe,Msitinit.dll,Npf.sys文件,找到了就删除。

5)运行>regedit,查找注册表的loadhw.exe,Msitinit.dll,Npf.sys找到了就删除。OK了!

6)木马病毒说明如下:

LOADHW.EXE是一个安装文件,在会把自己注册在: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

如果它被删除掉,并不影响木马的运行,只是在开机时会报该文件不存在。

msitinit.dll是常斗滑谈驻内存的,但注册表中并没有记录它(很狡猾)。

npf.sys注册为一个服务程序,且在“控制面板->管理工具->服务”中看不到,要在注空碰册表中才能看到:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/12377131.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-23
下一篇2023-05-23

发表评论

登录后才能评论

评论列表(0条)

    保存