1,垃圾文件为什么删除不了

在微软windows操作系统中,index.dat是一个由Internet Explorer和资源管理器创建的文件。这个文件的功能就像一个数据库,随系统启动。它的功能在于收集个人信息,就像网址,搜索字符串,和最近打开的文件。它的职责就像数据库中的索引。简单来说,当IE开启自动完成,每一个浏览过的网址将被收录进index.dat,IE浏览器据此匹配用户输入的字符。index.dat也同样存在于IE的历史纪录,缓存,和cookies. 用Tracks Eraser Pro 在Tracks Eraser Pro中,先单击“Eraser Settings”按钮进行设置,重点是检查IE标签下的项目设置(最好全选),尤其要确保勾选中“index.dat”。单击“OK”后回到主界面,点“Erase Now”按钮。很快,软件将根据设置清理你的上网痕迹。
这个不是垃圾文件,不是病毒,没必要删除。
这个不是垃圾文件,是一个批处理文件,你可以右键打开之后点击编辑,或者用记事本打开。给我看看里面的内容。一般不用理他。没什么关系。也可能是系统自己带的批处理文件。
用杀毒软件试试它 也许是毒
右键点击垃圾文件的图标,点击属性,点击查找目标,把找到那个目标删掉,然后再把前面的图标删了,没了。
不是病毒,不用理他,是在不愿见他就隐藏系统文件。省点力气吧,别砸了。。。多可惜~

垃圾文件为什么删除不了

2,有人家里用德尔地板的吗

我们家买地板的时候有了解过,当时就纠结是买世友地板还是德尔地板,因为我们家想装实木的地暖地板,最后选了世友的地热王地板,其实德尔的品牌还是可以的,不过世友可能更符合我们要求吧。
100来说还一般,不算太贵! 看样地点:各大建材超市及建材城的德尔地板专卖看样。 注:全包价格包括一次运输、安装、踢脚板、扣条、上楼、地垫。不能只销售裸板,必须含铺装。 报 价 单 品牌编号 花色 规格 全包价格/平米 f系列f3100*三拼银松木1218*193*8.2*8 88 f3110双拼柚木1218*193*8.2*8 88 f3150*皇家柚木1218*193*8.2*8 88 f3170双拼樱桃木1218*193*8.2*8 88 f3190灰松木1218*193*8.2*8 88 kf系列kf803*英国橡木1218*295*8.5*5 89 kf805双拼红木1218*295*8.5*5 89 kf809*贵族白1218*295*8.5*5 89 vs系列vs6002(样品)双拼柚木1218*193*9.3*5 128 备有现货 vs6003欧洲桦木1218*193*9.3*5 128 vs607欧洲胡桃木1218*193*9.3*5 128 vl系列(样品)vl20红檀1218*123*12*10 168 vl30松木1218*123*12*10 168 vl40金丝柚木1218*123*12*10 168 vl50直纹橡木1218*123*12*10 168 vl70樱花芯木1218*123*12*10 168 vl80菠萝格1218*123*12*10 168 der系列der001*直纹橡木1212*295*8.3*5 99 der003*白松木1212*295*8.3*5 99 der008灰松木1212*295*8.3*5 99 v系列v-1新*棕柚木1218*193*8.2*8 69 v-9新*美利坚胡桃木1218*193*8.2*8 69 dh系列dh036a*贵妃红1218*193*8.2*8 87 dh041*柚木1218*193*8.2*8 87 dh060金枫木1218*193*8.2*8 87 dh061(样品)橡木1218*193*8.2*8 87 vvs系列(样品)vvs9001直纹柚木1218*295*9.3*5 138 vvs9002北欧雪松1218*295*9.3*5 138 vvs9004直纹胡桃木1218*295*9.3*5 138 li系列(样品)li701直纹蓝松木1212*295*8.5*5 108 li702单拼浅橡木1212*295*8.5*5 108 li704单拼红橡木1212*295*8.5*5 108 li705直纹橡木1212*295*8.5*5 108 li707真橡木1212*295*8.5*5 108 vip系列vip501双拼红橡木1212*193*8.2*8 98 vip503虎皮黄橡木1212*193*8.2*8 98 vip505双拼白橡木1212*193*8.2*8 98 vip508紫橡木1212*193*8.2*8 98 参考资料: <a href="http://wenwen.soso.com/z/urlalertpage.e?sp=shttp%3a%2f%2fwww.zx1234.com%2fdb%2fder%2f23511016403.html" target="_blank">http://www.zx1234.com/db/der/23511016403.html</a>

有人家里用德尔地板的吗

3,一个特征码的问题

好复杂!不知道!下面是我在网上找到的和C32有关系的!希望帮助你点!这个不是C32,而是OD,这种改法是有一定的局限性的,改时一定要根据上下文理性地去改,要不然运气很重要。 A开头============================================================================add 改adcADD 改ADCADD 1 改 sub -1add dword ptr ss:[ebp-130],edx ---------adc dword ptr ss:[ebp-130],edx ADD [EAX],CH----------------------------ADD [EAX],DHADD [EAX],BH 0038 ----------------------ADD [EAX+40],AL 0040 40 ADD [EAX+EAX*2+46],AL ------------------ADD [EAX+EAX*2+46],CL ADD [EAX+40],DL 0050 40 ----------------0058 40 ADD [EAX+40],DLADD AH,CH 00EC -------------------------00F4 ADD AH,DHadd dword ptr ss:[ebp-130],edx -------- adc dword ptr ss:[ebp-130],edx C开头============================================================================CMP 改SUBcall 复件_(4).004CF607 ----------------- push 复件_(4).004CF607CMP DWORD PTR DS:[100170A4],0 -------------sub DWORD PTR DS:[100170A4],0CALL ---------看到了CALL跟随进去看NOP就可以把CALL的地址该成NOP 方法2--看下附近有没有MOV修该成NOP看下可以免杀不。可以的话该XOR 方法3--看附近jnz跳转该下跳转的地址/可免杀不/ CALL EAX |CALL EBX 比效指令 CMP:看下是个比效指令 在看下JNZ条件转移指令 就是说CMP比效正确就跳那我们可以把CMP用NOP掉在把JNZ该成JMP 不进行CMP比效 CMP ESI,1 JNZ SHORT VVV.1000D793 ============================================================================D开头============================================================================DAA 组合的十进制加法调整指令 --------DAS 减法的十进制调整.===========================================================================J开头===========================================================================JE 改 JNBJNZ 改 JNLjnz 改 JBJE 改 JNAje 改 jbjnz 改 jgjs 改 jpje 改 jlejnz 改 jleje 改 jgeJE 改 jnz JE 改 JBJNS 改 POP ECXJNS 改 jnc-jnb JNB 改 JGEjnb short fsg2_0.0040015D----------------ja short fsg2_0.0040015DJMP NEAR [1071c]---------------------JMP NEAR [1071B] jnz--je-jmp修改中要看下跳的地址是不是很重要说明[1] JNZ 00874E85--MOV EAX,88B6D0 可以是该成JE 00874E85--MOV EAX,88B6D0===========================================================================L开头===========================================================================LEA EBP,[ESP+10] 改 LEA EBP,[ESP+10] ==========================================================================M开头===========================================================================MOVSX 改 MOVZXMOV EBP,ESP 改 AND AH,CH MOV [EBP-18],ESP 改 MOV [EBP-18],AH MOV EAX,[ESP+10] 改 MOV EAX,[ESP+10] MOV [ESP+10],EBP 改 MOV [ESP+10],EBP mov [ebp-256], eax 改 adc [ebp-226], eaxMOV EDI,[EBP+10] 改 MOV EDI,[EBP+11] MOV EBX,DWORD PTR DS:[ESI] 改 XOR EBX,DWORD PTR DS:[ESI] MOV EBP,ESP--------AND AH,CH MOV EBX,DWORD PTR DS:[ESI]---------XOR EBX,DWORD PTR DS:[ESI] =====================================================================================================================================================P开头===========================================================================push 改callPUSH EBX PUSH EDI PUSH ESI PUSH EAX PUSH EDI PUSH ESIPUSH EAX PUSH EBX ===========================================================================S开头===========================================================================sbb 改adcsub 改movSHL 改 SALSAR 改 SHRsub ebp,7---------- add ebp,-7sub ebx,eax----------sbb esi,ecx SBB ECX,DWORD PTR DS:[ESI+2]----------ADC ECX,DWORD PTR DS:[ESI+2] PUSH EAX 改 PUSH EBX SUB ESP,EAX 改 SUB ESP,EAX PUSH EBX 改 PUSH EDI PUSH ESI 改 PUSH EAX PUSH EDI 改 PUSH ESI sub ebx,eax----------sbb esi,ecx==========================================================================T开头===========================================================================TEST ESI,ESI-------改------- AND ESI,ESI ===========================================================================X开头===========================================================================xor 改subXOR [EAX],AL-------改--------MOV [EAX],ALXOR EAX,EAX-----改-------OR EAX,EAX===========================================================================其他-------------------------------------------------- 修改jd改为JG还可以看下JB一般都是2个字节,2进制看下 ascll吗,基本上还可以修改大小的,还有的是看下跳转 jb-------------jg ----------------------------------------------- CALL ---------看到了CALL跟随进去看NOP就可以把CALL的地址该成NOP 方法2--看下附近有没有MOV修该成NOP看下可以免杀不。可以的话该XOR 方法3--看附近jnz跳转该下跳转的地址/可免杀不/ JNZ 00874E85---PUSH DWORD PTR DS:[88F658] PUSH下面MOV ECX,88C0AC就可以JNZ该到MOV连接 ----------------------------------------------------------------------------------------------------------------------- 005E 01 ADD BYTE PTR DS:[ESI+1],BL 修改方法 006E 01 ADD BYTE PTR DS:[ESI+1],CH 这样的成功机会不大看运气 ------------------------------------------------------------ 修改这样的命令要看下 1071C的地址,有没有,可以修改的 本身怎个命令是不可以修改的 JMP DWORD PTR DS:[1071C]----DS:[1071b] 还可以看下上下有没有空的代码来换下位置 ------------------------------------------------------------ 看下面的命令 观察上下的指令来修改| CALL EAX |CALL EBX MOV DWORD PTR SS:[EBP-1C],EAX |MOV DWORD PTR SS:[EBP-1C],EBX --------------------------------------------------------------- 比效指令 CMP:看下是个比效指令 在看下JNZ条件转移指令 就是说CMP比效正确就跳那我们可以把CMP用NOP掉在把JNZ该成JMP 不进行CMP比效 CMP ESI,1 JNZ SHORT VVV.1000D793 --------------------------------------------------------------- 看下MOV数据传送指令 很明白就是将ESI给ESP+14 那看下JE跳下去的指令XOR AL,AL没有用可以NOP掉 MOV [ESP+14],ESI JE 1000A74B 跳转去下个指令XOR AL,AL 修改成 MOV ESP,ESI ADD ESP,14 ---------------------------------------------------------------- LEA有效地址传送指令,遇到这样的指令不要该他可能会不能运行 LEA ECX,[ESP+10] 修改思路可以看下,上面的指令,如下 MOV EAX,DWORD PTR DS:[EBX] CMP EAX,-1 JE 100017E9 到达的就是LEA ECX,[ESP+10] 上面可以看出是一系列的比对指令,最后LEA地址传 可以把MOV CMP JE 三个比对NOP掉在把LEA写到MOV CMP JE地址上,在用 JMP跳到下个指令运行 ---------------------------------------------------------------- 修改大小写在汇编里的变化 ------------------------------------------------------------ INS BYTE PTR ES:[EDI],DX 小<l>------------------DEC ESP大<L> PREFIX ADDRSIZE: 小<g> ----------------INC EDI 大<G>这只是特征码改,免杀不会很久,得加工一下,给几个反调试,加密代码,自己灵活运用,灵活灵活灵活..... 加密代码 pushad mov bx,sys.起始地址 mov ecx ,大小 十六进制/4 xor byte ptr ds:[ebx],乱写 inc ebx loopd short sys.33那一句的地址 popad-------------------------------------------------------004C2043 > 60 pushad004C2044 E8 00000000 call hacksky.004C2049 下一句地址004C2049 58 pop eax004C204A 2D 49204C00 sub eax,hacksky.004C2049 上一句地址 ; ASCII "X-I L"004C204F 50 push eax004C2050 B9 F70A0000 mov ecx,0AF7 ---加密大小 (字节处以4) ; 大小有问题004C2055 BB 00304A00 mov ebx,hacksky.004A3000 加密其实位置004C205A 031C24 add ebx,dword ptr ss:[esp]004C205D 8B03 mov eax,dword ptr ds:[ebx] ; 密钥随便004C205F 35 11110000 xor eax,1111 ---密钥随便换004C2064 8903 mov dword ptr ds:[ebx],eax004C2066 83C3 04 add ebx,4004C2069 ^ E2 F2 loopd short hacksky.004C205D 跳到密钥004C206B 58 pop eax004C206C 61 popad004C206D ^ EB 9A jmp short hacksky.004C2009 跳到入口点60 E8 00 00 00 00 58 2D 49 20 4C 00 50 B9 F7 0A 00 00 BB 00 30 4A 00 03 1C 24 8B 03 35 11 11 0000 89 03 83 C3 04 E2 F2 58 61 EB 9A------------------------反调试 8D 6C 01 00 8B 45 90 0F 84 00 00 00 00 85 C0 0F 84 E0 A7 4C 00lea ebp,dword ptr ds:[ecx+eax] mov eax,dword ptr ss:[ebp-70] je sys.下一句的地址 test eax,eax je 12212121 可以乱写 call 尽量不要jmp 也就是跑回原入口点
正常来说修改特征码要在反汇编模式下操作,用功能相同的指令代替特征码的指令。现在很多人都直接用nop填充,如果碰到关键指令就会影响到程序功能了。
可以的

一个特征码的问题


文章TAG:怎么  怎么样  垃圾  垃圾文件  dh607怎么样  
下一篇