你好...那个注册表查找出来的ARP的那些东西qq好友删不掉怎么办...怎么办

注册列表的问题_百度知道
注册列表的问题
电脑无法安装打印机程序,我就把另外一台安装好的复制过来了,请问如何将安装好的程序添加到注册列表
提问者采纳
图 2: 应用程序在“应用程序”选项中,双击“打印机设置实用程序”图标,双击“实用程序”图标。如图 5 添加打印机所示: 打印机设置实用程序在“打印机列表”窗口中: 找到打印机注 。如图 3 打印机设置实用程序所示,选择“Deskjet D1300 series”打印机选项,点击“添加”按钮:图 6,打开“Finder”窗口:图 4。如图 1 应用程序所示:请确认已经在 Macintosh 电脑中安装了打印机的驱动程序。如图 4 打印机列表所示,选择“应用程序”选项。如图 2 实用程序所示。如图 6 找到打印机所示:HP Deskjet D1368 打印机是 HP Deskjet D1300 系列打印机其中的一款型号:图 1: 添加打印机回到“打印机列表”窗口中,点击“Finder”图标:图 5,将打印机添加到 Macintosh 电脑中,如何安装打印机驱动程序请参考以下文档,然后点击“添加”按钮: 打印机列表在“打印机浏览器”窗口中,在电脑中统一识别为“HP Deskjet D1300 series 打印机”:图 3。在“Finder”窗口中:在 Macintosh 电脑桌面上,已经能够找到 HP Deskjet D1300 series 打印机了操作方法注 : HP Deskjet D1368 打印机 - 如何在 Macintosh 电脑上安装打印机驱动程序请按照以下步骤: 实用程序在“实用程序”窗口中
其他类似问题
为您推荐:
其他2条回答
1可以新建一个用户这个方法比较简单,
2控制面版里面的“添加删除程序”打不开或者显示空白,怎么办
依次执行以下命令:
regsvr32 Appwiz.cpl
regsvr32 Mshtml.dll
regsvr32 Jscript.dll
regsvr32 Msi.dll
regsvr32 &c:\Program Files\Common Files\System\Ole DB\Oledb32.dll&
regsvr32 &c:\Program Files\Common Files\System\Ado\Msado15.dll&
regsvr32 Mshtmled.dll
*************************
如果某个程序的卸载程序错误地删除了由 Windows 和“添加/删除程序”工具使用的注册表项,则可能会出现这种情况。
警告:注册表编辑器使用不当可导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器...
复制过来的打印程序是无法使用的。添加注册表也不行。缺少很多文件的。
您可能关注的推广
注册列表的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁网吧的ARP欺骗的木马程序解决方法_宏远网络吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:45贴子:
网吧的ARP欺骗的木马程序解决方法收藏
快试试吧,可以对自己使用挽尊卡咯~◆◆
【故障原因】&
局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。&
【故障原理】&
要了解故障原理,我们先来了解一下ARP协议。&
在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。&
ARP协议是“Address&Resolution&Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。&
每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如下表所示。&
主机&IP地址&MAC地址&
A&192.168.16.1&aa-aa-aa-aa-aa-aa&
B&192.168.16.2&bb-bb-bb-bb-bb-bb&
C&192.168.16.3&cc-cc-cc-cc-cc-cc&
D&192.168.16.4&dd-dd-dd-dd-dd-dd&
我们以主机A(192.168.16.1)向主机B(192.168.16.2)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.16.2的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.16.2的MAC地址是bb-bb-bb-bb-bb-bb”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。&
从上面可以看出,ARP协议的基础就是信任局域网内所有的人,那么就很容易实现在以太网上的ARP欺骗。对目标A进行欺骗,A去Ping主机C却发送到了DD-DD-DD-DD-DD-DD这个地址上。如果进行欺骗的时候,把C的MAC地址骗为DD-DD-DD-DD-DD-DD,于是A发送到C上的数据包都变成发送给D的了。这不正好是D能够接收到A发送的数据包了么,嗅探成功。&
A对这个变化一点都没有意识到,但是接下来的事情就让A产生了怀疑。因为A和C连接不上了。D对接收到A发送给C的数据包可没有转交给C。&
做“man&in&the&middle”,进行ARP重定向。打开D的IP转发功能,A发送过来的数据包,转发给C,好比一个路由器一样。不过,假如D发送ICMP重定向的话就中断了整个计划。&
D直接进行整个包的修改转发,捕获到A发送给C的数据包,全部进行修改后再转发给C,而C接收到的数据包完全认为是从A发送来的。不过,C发送的数据包又直接传递给A,倘若再次进行对C的ARP欺骗。现在D就完全成为A与C的中间桥梁了,对于A和C之间的通讯就可以了如指掌了。&
【故障现象】&
当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。&
切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。&
由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从路由器上网,切换过程中用户会再断一次线。&
快试试吧,可以对自己使用挽尊卡咯~◆◆
【HiPER用户快速发现ARP欺骗木马】&
在路由器的“系统历史记录”中看到大量如下的信息(440以后的路由器软件版本中才有此提示):&
MAC&Chged&10.128.103.124&
MAC&Old&00:01:6c:36:d1:7f&
MAC&New&00:05:5d:60:c7:18&
这个消息代表了用户的MAC地址发生了变化,在ARP欺骗木马开始运行的时候,局域网所有主机的MAC地址更新为病毒主机的MAC地址(即所有信息的MAC&New地址都一致为病毒主机的MAC地址),同时在路由器的“用户统计”中看到所有用户的MAC地址信息都一样。&
如果是在路由器的“系统历史记录”中看到大量MAC&Old地址都一致,则说明局域网内曾经出现过ARP欺骗(ARP欺骗的木马程序停止运行时,主机在路由器上恢复其真实的MAC地址)。&
【在局域网内查找病毒主机】&
在上面我们已经知道了使用ARP欺骗木马的主机的MAC地址,那么我们就可以使用NBTSCAN(点击下载)工具来快速查找它。&
NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”传奇木马”在做怪,可以找到装有木马的PC的IP/和MAC地址。&
命令:“nbtscan&-r&192.168.16.0/24”(搜索整个192.168.16.0/24网段,&即&
192.168.16.1-192.168.16.254);或“nbtscan&192.168.16.25-137”搜索192.168.16.25-137&网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。&
NBTSCAN的使用范例:&
假设查找一台MAC地址为“000d870d585f”的病毒主机。&
1)将压缩包中的nbtscan.exe&和cygwin1.dll解压缩放到c:下。&
2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C:nbtscan&-r&192.168.16.1/24(这里需要根据用户实际网段输入),回车。&
C:Documents&and&SettingsALAN&C:nbtscan&-r&192.168.16.1/24&
Warning:&-r&option&not&supported&under&Windows.&Running&without&it.&
Doing&NBT&name&scan&for&addresses&from&192.168.16.1/24&
IP&address&NetBIOS&Name&Server&User&MAC&address&
------------------------------------------------------------------------------&
192.168.16.0&Sendto&failed:&Cannot&assign&requested&address&
192.168.16.50&SERVER&00-e0-4c-4d-96-c6&
192.168.16.111&LLF&ADMINISTRATOR&00-22-55-66-77-88&
192.168.16.121&UTT-HIPER&00-0d-87-26-7d-78&
192.168.16.175&JC&00-07-95-e0-7c-d7&
192.168.16.223&test123&test123&00-0d-87-0d-58-5f&
3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。&
【解决思路】&
1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。&
2、设置静态的MAC--&IP对应表,不要让主机刷新你设定好的转换表。&
3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。&
4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。&
5、使用&proxy&代理IP的传输。&
6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。&
7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。&
8、管理员定期轮询,检查主机上的ARP缓存。&
9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。&
【HiPER用户的解决方案】&
建议用户采用双向绑定的方法解决并且防止ARP欺骗。&
1、在PC上绑定路由器的IP和MAC地址:&
1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为aa)。&
2)编写一个批处理文件rarp.bat内容如下:&
@echo&off&
arp&-d&
arp&-s&192.168.16.254&00-22-aa-00-22-aa&
将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。&
将这个批处理软件拖到“windows--开始--程序--启动”中。&
3)如果是网吧,可以利用收费软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:Documents&and&SettingsAll&Users「开始」菜单程序启动”。&
2、在路由器上绑定用户主机的IP和MAC地址(440以后的路由器软件版本支持):&
在HiPER管理界面--高级配置--用户管理中将局域网每台主机均作绑定。&
回答者:梦里偷笑&-&助理&二级&6-25&01:49
网上流传很多防ARP木马的方法,比如绑定IP了什么的,这样很费事,几百台、上千台都一个个绑定?&
只有杀掉木马才是根本!!!&
据说目前只有卡巴司基和瑞星能杀这个木马;&
我这里有手工杀法!!&
试过绝对简单有效!&
1)首先须判断哪个机子中了木马&
下载AntiArp软件(),这个软件既可以绑定本机IP,又可以发现局域网里哪台机子中毒了!(气泡提示既是)&
2)使用AntiArp方法:&
本机的网关地址获取的具体方法是:点开始-&点运行-&输入cmd&回车进入dos窗口-&输入ipconfig&/all&回车,Physical&Address即本机的物理地址(本机网关地址)。&
3)找到局域网的这台中毒机子,进入安全模式手工杀吧!&
4)&该木马一共有三个文件,分别是:&
C:\WINNT\System32\LOADHW.EXE&,C:\WINNT\System32\msitinit.dll&,&
C:\WINNT\System32\drivers\npf.sys。&
点开始里的搜索查找Loadhw.exe,Msitinit.dll,Npf.sys文件,找到了就删除。&
5)运行&regedit,查找注册表的loadhw.exe,Msitinit.dll,Npf.sys找到了就删除。OK了!&
6)木马病毒说明如下:&
LOADHW.EXE是一个安装文件,在会把自己注册在:&HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce&
如果它被删除掉,并不影响木马的运行,只是在开机时会报该文件不存在。&
msitinit.dll是常驻内存的,但注册表中并没有记录它(很狡猾)。&
npf.sys注册为一个服务程序,且在“控制面板-&管理工具-&服务”中看不到,要在注册表中才能看到:&
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf&
登录百度帐号推荐应用
为兴趣而生,贴吧更懂你。或我的公司中了ARP病毒怎么办?希望那位朋友出来帮忙解围.谢拉_百度知道
我的公司中了ARP病毒怎么办?希望那位朋友出来帮忙解围.谢拉
所以出来询问一下,误以为就没有什么事情了;,很快整个公司里大部分员工上不了网,突然发现主机上报错,又没有以前那么严重了,不是IP地址冲突,现在整个公司里又跟以前一样,我的饿公司里面;你的电脑已经中了ARP病毒&quot前一个月左右,希望那位朋友出来帮忙解围,就是MAC地址冲突,并且显示&quot,没想到.大概过了一段时间后,谢谢拉
为您推荐:
您可能关注的推广
arp病毒的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁怎么样才能阻止电脑软件乱安装啊,删都删不掉_百度知道
怎么样才能阻止电脑软件乱安装啊,删都删不掉
最好的办法还是系统还原到之前的某个时间段:
其一!不懂请追问,一般可以通过卫士进行删除或者控制面板下的删除程序,你运行了某个木马程序,不然都对不起这个木马程序,你在网页误点击了某些下载链接!软件删除的话,少说得十个,谢谢,导致下载了部分软件,这时就会不停的自动下载安装软件那是有两种可能,满意请采纳,可以进入安全模式删除,后缀为“exe”程序!如果删不掉的顽抗分子!以后这两种情况都需要注意避免!
删是删掉了,就是开机又不知道从哪冒出来
打开安全卫士,扫描一下木马和病毒,然后清理一下,再强力删除而已软件!
什么都做了的,
那最好的办法还是还原系统了,或者你通过“开始-&运行-&输入“msconfig”打开系统配置实用程序,可以更改启动项!把不需要的启动项全部关掉,也就是前面的“钩”去掉,这样开机就不会运行了!快试试看吧!
不用客气,满意记得采纳,谢谢!
其他类似问题
为您推荐:
其他8条回答
亲,对于删不掉的软件是属于流氓软件恶意绑定,因为他们在安装的时候都植入到注册列表里了,所以普通删除根本没有办法,您如果想阻止电脑乱安软件在使用电脑时候一定要开防火墙。
我给亲推荐下载安装腾讯电脑管家来进行解决,
打开腾讯电脑管家---软件管理--软件卸载--清除残留文件和残留注册表--完成
开腾讯电脑管家--清理垃圾--开始扫描--一键清理--完成
还建议亲要时刻打开防火墙
打开【电脑管家】→【工具箱】→点击【ARP防火墙】→点击【状态】→【已启用】
腾讯电脑管家是一款免费专业的安全软件,融合了清理垃圾、电脑加速、修复漏洞、软件管理、电脑诊所等一系列辅助电脑管理功能,满足用户杀毒防护和安全管理的双重需求。能有效预防和解决计算机上常见的安全风险。首创了“管理+杀毒”...
哦谢谢:啊,
电脑不是主动地,主要是因为一下几个原因1:您的电脑中毒了(可能性小,中毒了估计电脑就完全瘫痪了)2:您在下载某个软件的时候,直接点击下一步,没有仔细看,进而有一些捆绑自动安装,主要是安装者不认真造成的,要看清安装过程中那些打钩的地方,只要看起来像是广告,和所安装软件无关的钩钩都不能打,否则软件就自动上去了
问题是我都缷掉了啊,开机又自动开启了
安装软件的时候要仔细看着,很多捆绑安装的软件都很不起眼的,甚至勾选的那个勾都是接近界面颜色,一不小心几十个软件就安装到电脑上了,我可是受害到草鸡了啊。。。
问题是我都缷掉了啊
卸载界面他也有捆绑软件的勾勾啊,都要仔细看的!
乱安装一般就是下载的东西带了病毒,用360,各种杀毒软件,只要它询问你安装其他软件你同不同意,打死不同意,就ok了
中木马病毒了吧?安装腾讯管家
自己平时主要就行,现在的软件很流氓很无语
没有用啊,
就是普通的pc机还是平板啊,装360再设置一下基本上不会有情况
什么软件都装过,删掉了以后开机又会自动开启
就是平板的
你的平板是国产的吧,就是牌子是不怎么样的吧,没办法,因为他的系统只要连上网就会推送软件下载信息,点到就下载。
你说的可能是它自动推
就是自动推送,
电脑软件的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁win7怎样去掉桌面右键里面的 (显示扩展名及文件),还有下面英文的那个东西。我要用注册表那里_百度知道
win7怎样去掉桌面右键里面的 (显示扩展名及文件),还有下面英文的那个东西。我要用注册表那里
com/zhidao/wh%3D450%2C600/sign=2bae1d0418ad/abb37adab44bede0f3.baidu.baidu.baidu。<img class="ikqb_img" src="&nbsp.hiphotos.jpg" esrc="/zhidao/pic/item/abb37adab44bede0f3.hiphotos。我要用注册表那里删除
你好 在开始 菜单 搜索
regedit.exe 打开注册表 编辑查找
显示扩展名及文件 找到 删除
来自团队:
其他类似问题
为您推荐:
扩展名的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁}

我要回帖

更多关于 qq好友删不掉怎么办 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信