VC++2010里定义了一些资源,图标,对话框,这些资源的实现代码在哪里??

 我来答
百度网友96aa8d3
2012-11-07 · TA获得超过433个赞
知道小有建树答主
回答量:2306
采纳率:75%
帮助的人:973万
展开全部
resource.h中
对话框代码 要生成类 才行

图片在 rc 文件夹中
博思aippt
2024-07-20 广告
博思AIPPT是基于ai制作PPT的智能在线工具,它提供了4种AI制作PPT的方式,包括AI生成大纲、AI直接生成PPT、文本生成PPT、AI提炼文档生成PPT,一站式集成多种AI生成PPT的方式,可满足办公用户的不同需求和使用场景。ai生... 点击进入详情页
本回答由博思aippt提供
诸愉人
2012-11-12 · TA获得超过1639个赞
知道大有可为答主
回答量:4933
采纳率:0%
帮助的人:1659万
展开全部
赢得100%的CPU使用率的原因及解决方案

我们使用的Windows操作系统,使用系统变慢,一看“任务管理器”才发现CPU使用率达到100%。这是怎么回事情?遇到病毒,硬件问题或系统设置,在这篇文章中,我解释了从硬件,软件和病毒三个方面的系统资源占用率为什么会达到100%。

通常情况下,CPU利用率为100%,主要的问题是有可能发生在某些方面的如下:

CPU占用率的九种可能

1,防杀毒软件造成故障

由于新版的KV,金山,瑞星加入随机的网页,插件,邮件的监控,系统将无疑增加了负担。处理方式:基本上没有合理的方式利用的最小监视服务,或升级您的硬件。

2,驱动程序没有通??过认证,100%的CPU资源占用

测试版的驱动在网上泛滥,造成难以发现的故障原因在。处理方式:尤其是显卡驱动程序,特别注意的是,它建议使用微软认证的或由官方驱动发布,并且严格核对型号,版本。

3,病毒,木马原因

大量的蠕虫病毒迅速在系统内复制,造成CPU资源占用率据高不下。解决办法:用可靠的防病毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。经常性更新升级防病毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。

4,控制面板 - 管理工具 - 服务-RISING REALTIME MONITOR SERVICE点右键手动。

开始 - >运行 - >输入msconfig->启动,关闭不必要的启动项,重启。

6见“的Svchost”进程。

svchost的。 exe是Windows XP系统的核心进程。 svchost.exe不单单只出现在视窗XP中,使用NT内核的Windows系统中,将有svchost.exe的存在。通常情况下,2在Windows 2000中svchost.exe进程的数目,而在Windows XP中svchost.exe进程的数量将上升到超过四个。

7查看网络连接。主要是网卡。

8,查看网络连接

当安装了Windows XP的计算机服务器收到端口445上的连接请求时,它将分配内存和少量的CPU资源部署为这些连接提供服务。当负荷过重的时候,CPU占用率可能过高,因为工作项的数目和响应能力之间存在的固有的权??衡。要确定合适的MaxWorkItems设置以提高系统响应。如果设置的值不正确,服务器的响应能力可能会受到影响,或者,如果某个用户独占太多系统资源。

为了解决这个问题,我们可以通过注册表来解决:在注册表编辑器,依次展开[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserver]分支,在右侧窗口中名为“MaxWorkItems的”创建一个新的DWORD值。然后双击该值,键入下列值吗?在打开的窗口,并保存退出:

如果您的计算机有512MB以上的内存,键入“1024”;计算机内存小于512 MB,键入“256”。

9,请参阅Windows XP使用鼠标右键会导致100%的CPU使用率

不久之前的报告说,使用鼠标右键会导致100%的CPU资源的占用,我们来看看是怎么回事内部的资源管理器吗?

体征:

在资源管理器里面,当你右键点击一个目录或文件,将可能出现下面列出:

任何文件的拷贝操作在那个时间将有可能停止相应的
网络连接速度将显着降低性
流输入/输出操作,如听音乐,使用Windows Media Player可能是音乐失真成因:
,当快捷菜单显示,当你右键点击一个文件或目录时,CPU占用率将提高到100%,当你关闭快捷菜单的时候才返回正常水平时,资源管理器里面的。

解决方案:

方法一:关闭“为菜单和工具提示使用过渡效果”

1,点击“开始” - “控制面板”
2,在控制面板内,双单击“显示”
在“显示”属性里面点击“外观”选项卡
4,里面的“外观”选项卡上,单击“效果”

5,“效果”对话框里面,清除“使用过渡效果”前面的复选框,然后单击两次“确定”按钮为菜单和工具提示。

方法二:用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录。然后使用鼠标右键,弹出快捷菜单。

CPU使用率100%的解决方案

CPU一般占100%的电脑总会慢下来,而很多时候,我们可以通过做一点点的改动就可以解决,而不必问那些大虾。

机器变慢时,我们首先想到的当然是任务管理器,看看究竟是哪个程序占的比例更多地参与,如果它是一个大的程序,它可以被原谅,在关闭该程序后只要CPU正常是没有问题的,如果没有,那么你将要看到什幺程序,当你找不到这个过程什幺时候去谷歌或百度搜索。有时只结束是没用的xp下我们可以结合msconfig启动项,有些项目没有关闭。 2000年可以去下winpatrol。

一些常用的软件,比如浏览器占用了很搞的CPU的NA与其他同类软件升级该软件或者干脆,有时位兼容的软件和系统,当然我们可以试下xp系统为我们提供了兼容的项目,右键点。 exe文件的兼容性选举。

svchost.exe有时是比较头痛的,当你看到你的svchost.exe的占用太多的CPU,你可以去下个aports或者fport来检查相应的程序路径是什幺东西,用这个svchost.exe,如果不是c:WINDOWS SYSTEM32(XP)或c:winntsystem32(2000年)下可疑。升级反病毒软件,反病毒软件。

用鼠标右键单击该文件导致100%的CPU使用率,我们也会遇到,有时点右键停止5。官方的解释:第一点左边的按钮选择,然后右键(不是很理解)。非官方:桌面点击右键 - 属性 - 外观 - 效果取消为菜单和工具提示使用下列过度效果(U)“来解决。文件监控有一定的防病毒软件会产生影响,可以关闭该文件的反杀毒软件的监控,是在网络上,插件,邮件的监控也是同样的道理。

一些驱动程序有时会出现这样的现象,最好是选择微软认证的或官方驱动安装,有时可以适当的升级驱动,不过记得最新的不是最好的。

CPU降温软件,你不担心软件在运行时,所以的CPU空闲时间的降温,但Windows不能分辨普通的CPU占用率和冷却降温软件指令之间的差异,因此始终显示100%的CPU资源,不影响系统的正常运行。

因为单词的拼写和语法检查程序将处理较大的word文件,使CPU累,只要打开word的工具 - 选项 - 拼写和语法检查拼写和语法检查“的勾去掉。

AVI视频文件,单击CPU占用率高是因为系统必须先扫描该文件,并检查所有文件的部分,并建立索引;解决办法:右击保存视频文件的文件夹 - 属性 - 常规 - 去掉为了快速搜索,允许索引服务编制该文件夹的索引的勾。

100%的CPU案例研究

1,dllhost进程造成CPU使用率占用100%

特点:服务器正常CPU消耗应该小于75%,而且CPU消耗应该是上下,这个问题的服务器,CPU突然在100%的水平,但不会下降。查看任务管理器可以找到DLLHOST.EXE消耗了所有的CPU空闲时间,管理员在这种情况下,只好重新启动IIS服务,奇怪的是,一切都正常后,重新启动IIS服务,但过了一段时间,问题又出现了。

直接原因:

一个或多个ACCESS数据库被损坏的过程中,多个读写Microsoft MDAC受损的ACCESS文件被写入ASP线程BLOCK状态,结果其他线程只能等待,IIS僵局,所有的CPU时间消耗在DLLHOST。

解决办法:

一流信息监控拦截系统安装,使用的主要文件检察官的IIS健康检察官软件

查找死锁模块启用后,设置:

- WBLOCK = YES
监控的目录,请指定您的主机文件目录:
- Wblockdir = D:EST

监控生成的日志文件的保存位置在安装目录中的日志目录,文件名:logblock.htm

停止IIS,再启动“首席文件检察官IIS健康检察官”,然后启动IIS的主要文件检察官logblock.htm ACCESS文件的IIS健康的律师在最后的书面记录。

过了一段时间,当出现问题时,例如CPU再次在100%的水平,可以停止IIS,检查logblock.htm记录,在过去的10个文件,注意,最常见的是计数器类的ACCESS文件,例如:“* * COUNT。MDB,“COUNT.ASP”可以把最后的十个文件或怀疑的文件删除到回收站中,再启动IIS,看看问题是否再次出现。我们相信,经过仔细的查找,肯定可以找到这个让您操心了一段时间的文件。

找到这个文件,你可以删除它,或下载ACCESS2000修复它,问题就解决了??。

2,svchost.exe的CPU使用率占用100%

,Win.ini文件中的[Windows]“跑”和的“load =”是可能加载“木马”程序的手段,必须仔细注意他们。的等号后面什幺没有发现的路径和文件名不是你熟悉的启动文件,一般情况下,您的电脑可能中上“木马”。当然,你必须要仔细看看,因为有很多的“木马”,如“AOL Trojan木马”,它伪装成command.exe文件,如果不注意可能不会发现它不是一个真正的系统启动文件。

在system.ini文件中[BOOT]下面的“shell =文件名。正确的文件名应该是的”explorer.exe“,如果不是的”explorer.exe“,而是一个”的Shell = Explorer.exe程序名,那幺,后面的程序就是“木马”程序,就是说你已经中“木马”。

的情况是在注册表中最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE牢记:一些“木马”程序生成的文件很像文件系统本身,通过伪装蒙混过关,如“铅酸电池1.0木马”注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Explorer注册表项的值更改的Explorer =”C Windowsexpiorer.exe“,”木马“程序与资源管理器之间的”i“与”l“的差别。当然,也有很多地方在注册表中可以隐藏”木马“程序,如:”HKEY-CURRENT USERSoftwareMicrosoftWindowsCurrentVersionRun是有可能的,“目录的HKEY-的用户**** SoftwareMicrosoftWindowsCurrentVersionRun的,最好的办法就是在”HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun“下找到”木马病毒,也被称为“红色代码II(红色代码(Code Red))“病毒,与以前流行在西方英文系统”红色代码“病毒有点相反,国际VirtualRoot(虚拟目录)病毒。溢出的蠕虫病毒利用微软漏洞进行传播到其他网页在服务器上通过80端口。受感染的机器上运行由黑客们通过Http Get请求脚本/ root.exe得到完全控制被感染的机器。

当感染一台服务器成功,如果受感染的机器是中文的系统,该计划将睡两天,在其他机器上睡了一天。当处于休眠状态的时间后,该蠕虫会使得机器重新启动。该蠕虫也会检查机器是否是10个月或一年是2002年,如果被感染的服务器将重新启动。当Windows NT系统启动时,NT系统会自动搜索该文件中的C根目录下的explorer.exe explorer.exe的文件服务器上的网络蠕虫病毒感染是互联网蠕虫程序本身。该文件的大小是8192字节,VirtualRoot网络蠕虫程序,通过程序执行。 VirtualRoot网络蠕虫程序Cmd.exe文件也将被复制从Windows NT系统目录到另一个目录,打开门,黑客的攻击。它还会系统的注册表项目,蠕虫病毒可以通过注册表,创建一个虚拟的目录C或者D,病毒名由此而来。值得一提的是,该网络蠕虫程序除了文件explorer.exe的,其余的操作不是基于文件的,而是直接在内存中的感染,传播,这是很难捕捉到的。

“的程序的文件名,你可以搜索整个注册表。

让我们来看看微软是怎样描述svchost.exe的。在Microsoft知识库中相应的文章:314056,如下描述:svchost.exe的Svchost.exe的是一个通用主机进程名称从动态链接库(DLL)中运行的服务。

其实svchost.exe是Windows XP系统的一个核心进程。 svchost.exe不单单只出现在Windows XP中,使用NT内核的Windows系统中,将有svchost.exe的存在。通常情况下,2在Windows 2000中svchost.exe进程的数目,而在Windows XP中svchost.exe进程的数量将上升到超过四个。系统的几个svchost.exe的进程列表中不用担心NA。

svchost.exe的到底做什幺用呢?

首先,我们需要了解这两个分成的过程中,在Windows系统是在一个单独的进程和共享进程。越来越多的服务在Windows系统中,为了节约有限的系统资源,微软的很多系统服务共享模式。这svchost.exe的,在它的中间角色如何?

作为东道主的这些服务,也就是的svchost.exe来启动这些服务的svchost.exe的工作。 svchost.exe是只负责这些服务的启动条件,它自己的,并且不能取得任何服务功能,并不能为用户提供任何服务。 Svchost.exe的服务,为这些系统调用的动态链接库(DLL)来启动系统服务。

svchost.exe是病毒这种说法是任何产生它?

作为svchost.exe可以作为主机的服务来启动服务,所以病毒,木马的编写者也挖空心思的要利用svchost.exe的这个特性来迷惑用户达到入侵,破坏计算机的目的。

如何才能辨别哪些是正常的svchost.exe进程,而哪些是病毒进程呢?

svchost.exe的键值是在“HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost”,如在图1中示出。图1中,每个键代表一个独立的Svchost.exe组。

微软还为我们提供了在系统正在运行的服务的Svchost.exe列表看看。 Windows XP中,例如:“运行”,键入cmd,然后在命令行模式下,输入:任务列表/ SVC。在服务列表中列出的系统,如在图2中示出。红色框包围的区域就是svchost.exe的启动的服务列表。如果您使用的是Windows 2000系统,把前面的“tasklist / SVC”命令替换:“TLIST”按钮。如果您怀疑您的计算机可能被病毒Svchost.exe的服务,在特殊情况下,搜索Svchost.exe文件就可以发现异常。一般情况下,只找到一个目录:“C:windowssystem32下的Svchost.exe程序。如果您发现其他目录下的Svchost.exe程序,它很可能是中毒。

还有一个确认的Svchost.exe是否中毒的方法执行的路径返回到“任务管理器”的过程中。但是,系统自带的Windows任务管理器无法查看进程路径,所以要使用第三方的进程察看工具。

上面简单的介绍svchost.exe进程。总而言之,Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于svchost.exe进程的特殊性,所以病毒会千方百计的入侵Svchost.exe。 svchost.exe进程的执行路径可以确认是否中毒。

3,Services.exe的原因CPU使用率占用100%

症状

在一个基于Windows 2000的计算机上,Services.exe中的CPU使用率可能间歇性地达到100%,并且计算机可能停止响应(挂起)。连接到计算机(如果它是一个文件服务器或域控制器)时,会发生此问题,用户将被切断。您可能还需要重新启动您的计算机。如果Esent.dll错误的过程,以刷新文件到磁盘,则会出现此症状。

解决方案

服务包信息

要解决此问题,请获取最新的Microsoft Windows 2000的Service Pack。有关其他信息,请单击下面的文章编号,以查看Microsoft知识库中相应的文章:

260910如何获取最新的Windows 2000服务包

修补程序信息

微软已经提供了补丁的支持,但该计划的引入是为了解决这条唯一的问题。只有遇到本文提到的特定问题,然后再应用此修复程序的计算机。此修补程序可能会接受其他一些测试。因此,如果这个问题不在于你不会严重影响,Microsoft建议您等待包含此修复程序2000的Service Pack的下一个Windows。

要立即解决此问题,请与Microsoft产品支持服务以获取此修补程序。 Microsoft产品支持服务电话号码和支持费用信息的完整列表,请访问Microsoft Web站点:

注:在特殊情况下,如果Microsoft支持专业人员确定某个特定的更新程序能够解决您的问题,可免收通常收取的电话支持服务费用。通常支持成本将是其他支持问题和对于特定更新问题不能得到解决。

下表列出了此修补程序的文件属性(或更高版本)的全球版本。的日期和时间对这些文件列出在协调世界时(UTC)。当您查看文件信息时,它被转换为本地时间。要了解UTC与本地时间之间的时间差,在控制面板中的日期和时间工具中使用时区选项卡。

状态

Microsoft已经确认这是在本文开头列出的Microsoft产品中的问题。这个问题最早是在Microsoft Windows 2000 Service Pack 4中更正。

正常软件造成CPU使用率占用100%

首先,从开机直至关机之后发生。那幺有可能降落在同一时间与系统软件引起的。打开“系统配置实用程序工具可以在运行中输入”msconfig“,进入”启动“选项卡中。然后,依次取消可疑选项前面的钩,然后重新启动计算机。反复测试,直到你找到导致软件故障。或者通过一些优化软件如“优化大师”达到上述目的。另:如果键盘上的按键卡住可能会导致启动出现上述问题。

如果您使用的是一台计算机上对这些问题的出路,可以调出任务管理器(WINXP CTRL + ALT + DEL WIN2000 CTRL + SHIFT“ESC),进入”进程“选项卡,看”CPU“栏,由内而外找到占用程序资源(系统空闲进程是正常的,它的价值?一般都很高,它的作用是告诉你可用的CPU资源,所以它的值是越高越好)通过搜索功能找到这个的属于软件,然后就可以升级,关闭,卸载软件,或仅仅是为了找到一个类似的软件更换,这个问题是可以解决的。

5,所造成的病毒,木马,间谍软件的CPU使用率占用100%

CPU占用率100%的故障往往造成的,因为病毒木马,比如震荡波病毒。应该首先更新病毒库,对计算机进行扫描整台机器。然后,在使用反间谍软件Ad-Aware的,检查是否存在间谍软件。论坛上,不少朋友都遇到svchost.exe的占用CPU 100%,这往往是中毒的表现。

svchost.exe的Windows系统服务是一个动态链接库(DLL)的形式,其中一些可执行程序指向svchost.exe的,它调用一个动态链接库,并添加适当的参数来启动该服务。正是由于它的特殊性和重要性,使它更容易成为木马病毒主机。

6,explorer.exe进程造成消耗100%的CPU使用率

在system.ini文件中[BOOT]下面的“shell =文件名。正确的文件名应该是的”explorer.exe“,如果不是的”explorer.exe“,而是一个”的Shell = Explorer.exe程序名,那幺,后面的程序就是“木马”程序,就是说你已经中“木马”。

的情况是在注册表中最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE牢记:有的“木马”程序生成的文件很像文件系统本身,通过伪装蒙混过关,如“铅酸电池1.0木马,注册表HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下

资源管理器“的键值到资源管理器的”C:Windowsexpiorer.exe“木马”程序与真正的Explorer中之间只有“i”与“l”的差别,当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun是可能的,”在HKEY-的用户**** SoftwareMicrosoftWindowsCurrentVersionRun的,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,目录你可以搜索整个注册表。

7,超线程导致消耗100%的CPU使用率

此类故障的常见原因是使用超线程的P4 CPU。我找到的一些数据是不明确的解释。似乎总结,根据一些用户超线程和天网防火墙冲突,通过卸载天网并安装其它防火墙解决方案,您也可以关闭超线程的BIOS来解决。

8,AVI的视频文件造成CPU使用率占用100%

在Windows XP中,单击一个较大的AVI视频文件,可能会出现系统死机,导致exploere.exe过程使用率100%,这是因为系统必须先扫描该文件,并检查文件,索引的所有部分。如果有更大的文件需要很长的时间,并导致100%的CPU使用率。解决方法:右键单击保存视频文件的文件夹,选择“属性 - >常规 - >高级,去掉”为了快速搜索,允许索引服务编制索引的文件夹“复选框前面的钩即可。

9,杀毒软件会消耗100%的CPU使用率

现在的反病毒软件一般都加入,网络,电子邮件,个人隐私的空函数的直属上司,这无疑会增加系统的负担。例如:在玩游戏时,速度会很慢。关闭反病毒软件是最直接的方式解决。

10高CPU使用率在处理较大的word文件时

上述问题通常会导致电脑假死,这些都是造成的,因为WORD的拼写和语法检查程序,只要打开WORD的“工具 - 选项”,进入“拼写和语法”选项卡,选中“类型的拼写”和“检查语法当你键入“可以去掉前面的复选框钩。

11个主要消耗100%的CPU使用率,网络连接

收到来自端口445上的连接请求时,系统会分配少量的内存和CPU资源来为这些连接提供服务,当您的Windows2000/XP操作系统的服务器过载时,会出现上述。为了解决这个问题,如果您的计算机是通过注册表来解决,打开注册表,找到HKEY-LOCAL-MACHNESYSTEMCurrentControlSetServiceslanmanserver创建一个新的文件名为“; MaxWorkItems的”DWORD值,然后双击该值超过512内存,它被设置为“1024”,如果它是小于512,256。

一些不完善的驱动程序也可以导致CPU使用率过高

经常使用待机功能,也会造成系统自动关闭硬盘的DMA模式。这不仅使系统性能下降显着系统启动慢,但也使系统运行大型软件和游戏100%的CPU使用率,出现瘫痪。

过程中消耗CPU 100%的病毒可能
系统空闲进程

进程文件:[系统进程]或[系统进程]

进程名称:Windows内存处理系统进程

描述:Windows页面内存管理进程,优先级为0。

简介:作为单线程运行在每个处理器上的过程,并且当处理与系统中的其他线程不分发处理器时间。较大的CPU利用更多的CPU资源可供分配的,数字越小,表示CPU资源的限制。

Spoolsv.exe中

进程文件:spoolsv或Spoolsv.exe中

进程名称:打印机后台程序服务

描述:Windows打印任务控制程序的打印机已准备就绪。

缓冲器(打印后台处理程序)服务,打印和传真作业管理缓冲池。

Spoolsv.exe中→打印任务控制程序,将正常装载的打印机在打印前准备

Spoolsv.exe中,往往高于可能的病毒感染

最常见的是:

的的后门/ Byshell(也被称为隐形大盗,隐形杀手,西门庆病毒)

危害程度:

受影响的系统:Windows 2000,Windows XP中,Windows Server 2003中

未受影响的系统:Windows 3.x中,视窗95,视窗98,Windows Me中的Windows NT,Macintosh电脑,UNIX,LINUX,

病毒危害:

1。生成病毒文件

2插入正常的系统文件

3。系统注册表

4黑客远程控制

5逃避反病毒软件的查杀

简单的后门木马攻击将删除其自己的程序,但程序本身的可执行程序(如:exe),并链接到计算机端口(TCP端口138),监控计算机信息,密码,甚至是键盘操作返回和驱动端口,等待传递到命令,木马无法辨别正确的端口,打印机负责输出驱动对象,这样的Spoolsv.exe中的使用非常频繁......

Backdoor.Win32.Plutor

破坏方法:感染PE文件的后门

病毒用vc编写。

该病毒运行后有下列行为:

1,病毒文件复制到%WINDIR%目录下的文件命名为“Spoolsv.exe中,并运行病毒文件。发布文件”; Spoolsv.exe中“,文件名为”; mscheck.exe“;文件%SYSDIR%目录下,文件的主要功能是每次激活时运行Spoolsv.exe中的“文件。如果该文件被运行受感染的正常文件的病毒文件,病毒会返回文件并运行。

2,以下注册表项:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun

增加数据项:“Microsoft脚本检查器”的数据:“; /启动”MSCHECK.EXE;

注册表,使MSCHECK.EXE“;文件每次系统启动运行一段时间; MSCHECK.EXE用于运行Spoolsv.exe中的”文件,从而达到自我激活该病毒的目的。

3,创建一个线程来感染C盘下的PE文件,但是文件路径中包含“WINNT”,“和Windows字符串的文件不感染。此外,该病毒还会枚举在局域网中的共享目录,并试图感染目录中的文件。受病毒感染的文件的方法是比较简单的,正常文件的前0x16000个字节替换为病毒文件,并插入原来0x16000个字节的数据
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 1条折叠回答
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式