- 黑桃花
-
对应的是605228,神通科技本次发行证券的种类为可转换为公司A股股票的可转换公司债券。该可转换公司债券及未来转换的公司A股股票将在上海证券交易所上市。所
- 阿啵呲嘚
-
最佳答案:神通科技本次发行证券的种类为可转换为公司A股股票的可转换公司债券。该可转换公司债券及未来...神通科技拟发行可转债募不超5.77亿 去年上市募4.71亿。
相关推荐
开机后,总有出现提示什么:损坏的图像
邪恶的ghost.pif又出新变种(兼答**door0.dll木马群的查杀) ghost.pif之前有分析过,现在又发现出现了新变种。具体分析如下: File: Ghost.pif Size: 22575 bytes MD5: 550AD3A14D272B9D4BA7A019F714BFF5 SHA1: 69AC64704EA1FAF21F31B97473B3F57CCFCCA88F CRC32: B61F22F8 运行后生成如下文件: %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 注册表操作: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks下面添加 <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><%ProgramFiles%Internet Explorer ksldk.dll> [Microsoft Corporation] 达到开机启动目的 HKLMSOFTWAREClassesCLSID下面添加 {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} 指向%ProgramFiles%Common Filesgoskdl.dll通过IE浏览器钩子加载 查询以下注册表项目的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名"MFC42.DLL"命名的文件夹 SOFTWARE\rising\Rav SOFTWARE\Kingsoft\AntiVirus SOFTWARE\JiangMin SOFTWAREKasperskyLabInstalledProductsKaspersky Anti-Virus Personal SOFTWARE\KasperskyLab\SetupFolders SOFTWARENetwork AssociatesTVDShared ComponentsFramework SOFTWAREEsetNodCurrentVersionInfo SOFTWARE\Symantec\SharedUsage SOFTWAREMicrosoftWindowsCurrentVersionApp Paths360safe.exe 并在MFC42.DLL文件夹下生成歧义文件夹I1!O!0..导致windows下无法删除该文件夹 检测新移动硬件插入 如果插入了新硬件 那么在其根目录下生成ghost.pif和autorun.inf 控制explorer连接网络下载木马 读取hxxp://www.xxxxx.org/Data/oK.txt的下载列表 下载hxxp://ora.xxxxx.com/Sex/1.exe hxxp://ora.xxxxx.com/Sex/2.exe hxxp://ora.xxxxx.com/Sex/3.exe hxxp://ora.xxxxx.com/Sex/4.exe hxxp://ora.xxxxx.com/Sex/5.exe hxxp://orb.xxxxx.com/Sex/6.exe hxxp://orb.xxxxx.com/Sex/7.exe hxxp://orb.xxxxx.com/Sex/8.exe hxxp://orb.xxxxx.com/Sex/9.exe hxxp://orb.xxxxx.com/Sex/10.exe hxxp://orb.xxxxx.com/Sex/11.exe hxxp://orb.xxxxx.com/Sex/12.exe hxxp://orb.xxxxx.com/Sex/13.exe hxxp://orb.xxxxx.com/Sex/14.exe hxxp://orb.xxxxx.com/Sex/15.exe hxxp://orb.xxxxx.com/Sex/16.exe hxxp://ora.xxxxx.com/Sex/M1.exe hxxp://ora.xxxxx.com/Sex/oKoK.exe 到%Temp%文件夹 木马植入完毕后在%System32%文件夹下生成很多wldoor0.dll类似的**door0.dll的文件 并且插入Explorer.exe和由explorer.exe启动的进程 sreng日志体现如下 注册表 启动项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation] <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [] 浏览器加载项 [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> 正在运行的进程 [PID: 1748 / Administrator][C:WINDOWSExplorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)] [C:WINDOWSsystem32wldoor0.dll] [N/A, ] [C:Program FilesInternet Explorer ksldk.dll] [Microsoft Corporation, 1. 0. 0. 1] [C:WINDOWSsystem32wmdoor0.dll] [N/A, ] [C:WINDOWSsystem32qjdoor0.dll] [N/A, ] [C:WINDOWSsystem32dadoor0.dll] [N/A, ] [C:WINDOWSsystem32mydoor0.dll] [N/A, ] [C:WINDOWSsystem32qhdoor0.dll] [N/A, ] [C:WINDOWSsystem32zxdoor0.dll] [N/A, ] [C:WINDOWSsystem32 ldoor0.dll] [N/A, ] [C:WINDOWSsystem32wddoor0.dll] [N/A, ] [C:WINDOWSsystem32 xdoor0.dll] [N/A, ] [C:WINDOWSsystem32fydoor0.dll] [N/A, ] [C:WINDOWSsystem32wgdoor0.dll] [N/A, ] [C:WINDOWSsystem32ztdoor0.dll] [N/A, ] [C:WINDOWSsystem32jtdoor0.dll] [N/A, ] [C:WINDOWSsystem32wodoor0.dll] [N/A, ] [C:WINDOWSsystem32mhdoor0.dll] [N/A, ] [C:Program FilesCommon Filesgoskdl.dll] [Microsoft Corporation, 1. 0. 0. 1] 解决办法: 一、清除ghost.pif产生的病毒文件 重启计算机 进入 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统) 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击 “是” 然后确定 打开任务管理器-进程-结束explorer进程 此时桌面消失 点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 右键删除他们 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q 点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定 三、清理注册表 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名) <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目) 系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是” [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名) 四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL 方法: 新建一个记事本文件 输入如下字符 DEL /F /A /Q \?\%1 RD /S /Q \?\%1 保存为1.bat文件 将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了 近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解2023-07-05 11:57:343
07016A5-5ADC-4A3F-B252-E1D605228B5C 优化大师的这种可疑自启动项目怎么删除不了 我是不是中招了啊
使用卡卡修复自启动项2023-07-05 11:57:432
懂韩语的大神来看看,帮忙解释一下
升级失败。发生未知错误。详细信息请查看日志。继续 发送日志满意请采纳。2023-07-05 11:57:501
带土送给卡卡西的写轮眼是什么?
写轮眼(しゃりんがん/SYARINGAN) 宇智波家族的血继界限,不过只有同血缘的人才能发挥出写轮眼的终极威力。可以复制忍术、体术、催眠、洞察对手动作(高度的体动视觉)、以及幻术… 是带土给卡卡西的生日礼物,好感人的友情呀2023-07-05 11:57:5915
谁能帮我把以下的链接精简下,我想放空间当北京音乐。
歌手名歌曲名我帮你2023-07-05 11:58:251
三星前置摄像头找不到
手机前置摄像头无法打开时,建议您:1.向下滑动屏幕顶帘,点击【齿轮】图标-主屏模式-基本模式。2.是否有其他应用程序在使用前置摄像头。3.当前模式下不支持,请更换自动模式尝试(该项是指相机软件)。4.打开手机设定-应用程序-(管理应用程序)-全部-照相机-清除数据尝试。5.下载安装第三方照相软件试试。6.备份数据,恢复出厂设置尝试。若问题依然存在,建议您携带上购机发票、包修卡和手机到当地的三星服务中心,由专业的工程师帮您检测。2023-07-05 11:58:354
一道高一化学题
1∶4解析 反应后溶液体积为1L,C(H+)=0.1mol/L,则n(H+)=1×0.1=0.1mol,故反应后溶液中剩余硫酸为0.05mol。由于浓硫酸在与Zn反应的在过程中浓度变稀,有SO2、H2两种气体产生。设生成的SO2和H2的体积分别为V(SO2)、V(H2),则:Zn+H2SO4(浓)=ZnSO4 +SO2↑+2H2O解得:V(SO2)∶V(H2)=1∶42023-07-05 11:58:521
如何把甲氧基改造为羟基
上丁香园问问吧2023-07-05 11:58:581
讲讲无烟灶吧,现代无烟灶到底如何?
无烟灶是很好的,这个是无庸置疑的问题,主要还得看什么无烟灶,杂牌无烟灶好不仿制瓷器,所以讲厨房这类还是不要吝啬大成本,过个几十年,大成本变小成本,你看哥们家厨间“优格厨电”用了二年多,跟新的一样。还是一句老话:生活在于持家2023-07-05 11:59:291
电脑开不了机也关不了机,CPU转个不停,没有响声,是哪出了问题??
开不了机也关不了机? 那电脑处于什么超现实状态?还有我想看看CPU是怎么转的 呵呵按住机箱上的电源按钮五秒种肯定能关上,如果这样也不能关机,那就是电源有问题开不了机,有没有嘀嘀的喇叭声(前提是PC喇叭已经接好),如果没有,那有可能是CPU或主板坏了,有声的话,要看怎么响的,对应着内存或者显卡的故障,清洁一下金手指重新插下看看2023-07-05 11:59:362
vbs是什么?
VBScript的全称是:Microsoft Visual Basic Script Editon.(微软公司可视化BASIC脚本版). 正如其字面所透露的信息, VBS(VBScript的进一步简写)是基于Visual Basic的脚本语言. 我进一步解释一下, Microsoft Visual Basic是微软公司出品的一套可视化编程工具, 语法基于Basic. 脚本语言, 就是不编译成二进制文件, 直接由宿主(host)解释源代码并执行, 简单点说就是你写的程序不需要编译成.exe, 而是直接给用户发送.vbs的源程序, 用户就能执行了.2023-07-05 11:59:454
用姜字起个好听的网名
姜来无限美2023-07-05 11:59:565
高达启动时的那些单词
2023-07-05 12:00:235
脸上的痘痘很多很多怎么办
病情分析:根据你的描述考虑多数痘痘都有内因和外因。内因是内火过重,外因是清洁、控油等做得不好。指导意见:建议在饮食方面要多吃点水果,多喝水,不要吃过于咸、辛辣、油腻的食物,干果最好也少吃,像炒瓜子,花生之类的。不要吃含动物性激素的食物,不要吃动物的肾脏,狗肉之类的。最好是吃比较温和清淡的食物。尽量让自己的皮肤分泌正常。2023-07-05 12:00:451
程序员的最高境界是什么,谁是这方面的代表?
要知道程序员的最高境界,见参考资料2023-07-05 12:00:532
求一部美剧 时间大概2000-2004年,讲调查超自然现象的
《X档案》,你说的这情节我还记得~当时好怕怕还好想看来着~~2023-07-05 12:01:001
上海话中年轻人常说的“某某事很曹”是什么意思?
在上海话中“曹”就是。。很搞笑的意思。比较的滑稽,有意思,好笑。2023-07-05 12:01:179
在淘宝上卖东西我没有图片怎么才能用别人的图片
你是卖家,你不上传图片别人怎么看到。。。2023-07-05 12:01:322
3{x-4分之3x-1-[1-2(x-5分之3+x)]}=5x-2 求详细过称不胜感激
郭敦顒回答:原式:3{x-3x/4-1-[1-2(x-3/5+x)]}=5x-2,∵3{x-3x/4-1-[1-2(x-3/5+x)]}=x/4-3-3[1+6/5]=x/4-3+33/5,∴x/4-3+33/5=5x-2∴23/5=19x/4,∴x=23/5×4/19=92/95,x=92/95。2013-10-18补充:“请看好了是4分之3X-1 5分之3+X 3X-1/4 3+X/5”,补充回答:是(3x-1)/4,(3+x)/5吗?请表达准确。若是(3x-1)/4,(3+x)/5,则再行回答如下——原式应表达为:3{x-(3x-1)/4-[1-2【x-(3+x)/5】]}=5x-2,2013-11-10郭敦顒补充回答:∵3{x-(3x-1)/4-[1-2【x-(3+x)/5】]}=3x-9x/4+3/4-3[1-2【4x/5-3/5】]=3x-9x/4+3/4-3+6【4x/5-3/5】=3x-9x/4+3/4-3+24x/5-18/5=(111/20)x-117/20,∴(111/20)x-117/20=5x-2(11/20)x=77/20∴x=7请注意:在网络上表达分式,因不能用横线,而必须用斜线,斜线的左边表分子,右边表分母;分子部分是多项式的必须加括号,分母部分是多项式或乘积形式的也必须加括号。否则表达得就不准确了。2023-07-05 12:01:552
无效映像
uxtheme.dll 这个文件我在本机搜索不到,本来我很奇怪,后来查了一下 着是一个第3方软件带的,是用来修改桌面主体的 你是不是安装修改桌面主题的软件了?方法一 用下载软件(比如迅雷,网际快车等)下载次文件 ftp://dlldownload:news.iva.cn@news.iva.cn/uxtheme.dll 拷贝到WINDOWSSYSTEM32目录下,然后重启进入安全模式下按照下面的命令重新注册组件: net stop iisadmin /y (如果该组件被iis引用) regsvr32 /u /s %windir%system32uxtheme.dll copy uxtheme.dll %windir%system32 regsvr32 /s %windir%system32uxtheme.dll net start w3svc (启动iis的命令,如果该组件被iis引用 第二种方法: 进入系统安全模式(不停的按F8或Ctrl键,华硕主板应该是按F5)——解压缩已破解的uxtheme.dll到 X:WindowsSystem32(X即是你系统所在盘符)——进入 X:WindowsSystem32 找到 uxtheme.dll,将其改名:例如 uxtheme.dll.bak—— 再找到 uxtheme_cracked.dll,将其改名为 uxtheme.dl——重启系统——再进入 X:WindowsSystem32,找到 uxtheme.dll.bak(就是你改了名的原 uxtheme.dll) 将其删除 现在就可以随意使用第三方主题拉 补充,着是我从网上搜索到的,看看有帮助没 UxTheme.dll 就是XP系统主题支持的核心文件,也就是它让XP无法使用第三方主题。如果你不想安装 StyleXP,那么你可以通过破解 UxTheme.dll 文件来达到目的。实际上, UxTheme.dll 破解版就是推出 StyleXP 的 TGT Soft 在爱好者的强烈要求下放出来的,Microsoft 好像也默认了这种行为,呵呵,真是难得。使用 UxTheme.dll 破解版之后,无需任何其他的软件你就可以在XP的显示属性中管理和调用第三方的主题和风格。 下载 UxTheme.dll 破解版之后,先将 X:WindowsSystem32UxTheme.dll 重命名,例如改成 UxTheme.dll.bak ,然后将破解版的复制过来,重新启动即可。2023-07-05 12:02:304
请教各位大虾,系统的这个提示是什么意思?怎么解决?
邪恶的ghost.pif又出新变种(兼答**door0.dll木马群的查杀) ghost.pif之前有分析过,现在又发现出现了新变种。具体分析如下: File: Ghost.pif Size: 22575 bytes MD5: 550AD3A14D272B9D4BA7A019F714BFF5 SHA1: 69AC64704EA1FAF21F31B97473B3F57CCFCCA88F CRC32: B61F22F8 运行后生成如下文件: %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 注册表操作: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks下面添加 <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><%ProgramFiles%Internet Explorer ksldk.dll> [Microsoft Corporation] 达到开机启动目的 HKLMSOFTWAREClassesCLSID下面添加 {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} 指向%ProgramFiles%Common Filesgoskdl.dll通过IE浏览器钩子加载 查询以下注册表项目的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名"MFC42.DLL"命名的文件夹 SOFTWARE\rising\Rav SOFTWARE\Kingsoft\AntiVirus SOFTWARE\JiangMin SOFTWAREKasperskyLabInstalledProductsKaspersky Anti-Virus Personal SOFTWARE\KasperskyLab\SetupFolders SOFTWARENetwork AssociatesTVDShared ComponentsFramework SOFTWAREEsetNodCurrentVersionInfo SOFTWARE\Symantec\SharedUsage SOFTWAREMicrosoftWindowsCurrentVersionApp Paths360safe.exe 并在MFC42.DLL文件夹下生成歧义文件夹I1!O!0..导致windows下无法删除该文件夹 检测新移动硬件插入 如果插入了新硬件 那么在其根目录下生成ghost.pif和autorun.inf 控制explorer连接网络下载木马 读取hxxp://www.xxxxx.org/Data/oK.txt的下载列表 下载hxxp://ora.xxxxx.com/Sex/1.exe hxxp://ora.xxxxx.com/Sex/2.exe hxxp://ora.xxxxx.com/Sex/3.exe hxxp://ora.xxxxx.com/Sex/4.exe hxxp://ora.xxxxx.com/Sex/5.exe hxxp://orb.xxxxx.com/Sex/6.exe hxxp://orb.xxxxx.com/Sex/7.exe hxxp://orb.xxxxx.com/Sex/8.exe hxxp://orb.xxxxx.com/Sex/9.exe hxxp://orb.xxxxx.com/Sex/10.exe hxxp://orb.xxxxx.com/Sex/11.exe hxxp://orb.xxxxx.com/Sex/12.exe hxxp://orb.xxxxx.com/Sex/13.exe hxxp://orb.xxxxx.com/Sex/14.exe hxxp://orb.xxxxx.com/Sex/15.exe hxxp://orb.xxxxx.com/Sex/16.exe hxxp://ora.xxxxx.com/Sex/M1.exe hxxp://ora.xxxxx.com/Sex/oKoK.exe 到%Temp%文件夹 木马植入完毕后在%System32%文件夹下生成很多wldoor0.dll类似的**door0.dll的文件 并且插入Explorer.exe和由explorer.exe启动的进程 sreng日志体现如下 注册表 启动项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation] <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [] 浏览器加载项 [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> 正在运行的进程 [PID: 1748 / Administrator][C:WINDOWSExplorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)] [C:WINDOWSsystem32wldoor0.dll] [N/A, ] [C:Program FilesInternet Explorer ksldk.dll] [Microsoft Corporation, 1. 0. 0. 1] [C:WINDOWSsystem32wmdoor0.dll] [N/A, ] [C:WINDOWSsystem32qjdoor0.dll] [N/A, ] [C:WINDOWSsystem32dadoor0.dll] [N/A, ] [C:WINDOWSsystem32mydoor0.dll] [N/A, ] [C:WINDOWSsystem32qhdoor0.dll] [N/A, ] [C:WINDOWSsystem32zxdoor0.dll] [N/A, ] [C:WINDOWSsystem32 ldoor0.dll] [N/A, ] [C:WINDOWSsystem32wddoor0.dll] [N/A, ] [C:WINDOWSsystem32 xdoor0.dll] [N/A, ] [C:WINDOWSsystem32fydoor0.dll] [N/A, ] [C:WINDOWSsystem32wgdoor0.dll] [N/A, ] [C:WINDOWSsystem32ztdoor0.dll] [N/A, ] [C:WINDOWSsystem32jtdoor0.dll] [N/A, ] [C:WINDOWSsystem32wodoor0.dll] [N/A, ] [C:WINDOWSsystem32mhdoor0.dll] [N/A, ] [C:Program FilesCommon Filesgoskdl.dll] [Microsoft Corporation, 1. 0. 0. 1] 解决办法: 一、清除ghost.pif产生的病毒文件 重启计算机 进入 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统) 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击 “是” 然后确定 打开任务管理器-进程-结束explorer进程 此时桌面消失 点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 右键删除他们 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q 点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定 三、清理注册表 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名) <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目) 系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是” [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名) 四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL 方法: 新建一个记事本文件 输入如下字符 DEL /F /A /Q \?\%1 RD /S /Q \?\%1 保存为1.bat文件 将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了 近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解2023-07-05 12:02:421
dpvvoxmh问题
你中了恶意软件,可以用360安全卫士扫描恶意软件,下载地址:www.360safe.com邪恶的ghost.pif又出新变种(兼答**door0.dll木马群的查杀) ghost.pif之前有分析过,现在又发现出现了新变种。具体分析如下: File: Ghost.pif Size: 22575 bytes MD5: 550AD3A14D272B9D4BA7A019F714BFF5 SHA1: 69AC64704EA1FAF21F31B97473B3F57CCFCCA88F CRC32: B61F22F8 运行后生成如下文件: %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 注册表操作: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks下面添加 <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><%ProgramFiles%Internet Explorer ksldk.dll> [Microsoft Corporation] 达到开机启动目的 HKLMSOFTWAREClassesCLSID下面添加 {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} 指向%ProgramFiles%Common Filesgoskdl.dll通过IE浏览器钩子加载 查询以下注册表项目的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名"MFC42.DLL"命名的文件夹 SOFTWARE\rising\Rav SOFTWARE\Kingsoft\AntiVirus SOFTWARE\JiangMin SOFTWAREKasperskyLabInstalledProductsKaspersky Anti-Virus Personal SOFTWARE\KasperskyLab\SetupFolders SOFTWARENetwork AssociatesTVDShared ComponentsFramework SOFTWAREEsetNodCurrentVersionInfo SOFTWARE\Symantec\SharedUsage SOFTWAREMicrosoftWindowsCurrentVersionApp Paths360safe.exe 并在MFC42.DLL文件夹下生成歧义文件夹I1!O!0..导致windows下无法删除该文件夹 检测新移动硬件插入 如果插入了新硬件 那么在其根目录下生成ghost.pif和autorun.inf 控制explorer连接网络下载木马 读取hxxp://www.xxxxx.org/Data/oK.txt的下载列表 下载hxxp://ora.xxxxx.com/Sex/1.exe hxxp://ora.xxxxx.com/Sex/2.exe hxxp://ora.xxxxx.com/Sex/3.exe hxxp://ora.xxxxx.com/Sex/4.exe hxxp://ora.xxxxx.com/Sex/5.exe hxxp://orb.xxxxx.com/Sex/6.exe hxxp://orb.xxxxx.com/Sex/7.exe hxxp://orb.xxxxx.com/Sex/8.exe hxxp://orb.xxxxx.com/Sex/9.exe hxxp://orb.xxxxx.com/Sex/10.exe hxxp://orb.xxxxx.com/Sex/11.exe hxxp://orb.xxxxx.com/Sex/12.exe hxxp://orb.xxxxx.com/Sex/13.exe hxxp://orb.xxxxx.com/Sex/14.exe hxxp://orb.xxxxx.com/Sex/15.exe hxxp://orb.xxxxx.com/Sex/16.exe hxxp://ora.xxxxx.com/Sex/M1.exe hxxp://ora.xxxxx.com/Sex/oKoK.exe 到%Temp%文件夹 木马植入完毕后在%System32%文件夹下生成很多wldoor0.dll类似的**door0.dll的文件 并且插入Explorer.exe和由explorer.exe启动的进程 sreng日志体现如下 注册表 启动项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation] <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [] 浏览器加载项 [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> 正在运行的进程 [PID: 1748 / Administrator][C:WINDOWSExplorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)] [C:WINDOWSsystem32wldoor0.dll] [N/A, ] [C:Program FilesInternet Explorer ksldk.dll] [Microsoft Corporation, 1. 0. 0. 1] [C:WINDOWSsystem32wmdoor0.dll] [N/A, ] [C:WINDOWSsystem32qjdoor0.dll] [N/A, ] [C:WINDOWSsystem32dadoor0.dll] [N/A, ] [C:WINDOWSsystem32mydoor0.dll] [N/A, ] [C:WINDOWSsystem32qhdoor0.dll] [N/A, ] [C:WINDOWSsystem32zxdoor0.dll] [N/A, ] [C:WINDOWSsystem32 ldoor0.dll] [N/A, ] [C:WINDOWSsystem32wddoor0.dll] [N/A, ] [C:WINDOWSsystem32 xdoor0.dll] [N/A, ] [C:WINDOWSsystem32fydoor0.dll] [N/A, ] [C:WINDOWSsystem32wgdoor0.dll] [N/A, ] [C:WINDOWSsystem32ztdoor0.dll] [N/A, ] [C:WINDOWSsystem32jtdoor0.dll] [N/A, ] [C:WINDOWSsystem32wodoor0.dll] [N/A, ] [C:WINDOWSsystem32mhdoor0.dll] [N/A, ] [C:Program FilesCommon Filesgoskdl.dll] [Microsoft Corporation, 1. 0. 0. 1] 解决办法: 一、清除ghost.pif产生的病毒文件 重启计算机 进入 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统) 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击 “是” 然后确定 打开任务管理器-进程-结束explorer进程 此时桌面消失 点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 右键删除他们 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q 点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定 三、清理注册表 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名) <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目) 系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是” [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名) 四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL 方法: 新建一个记事本文件 输入如下字符 DEL /F /A /Q \?\%1 RD /S /Q \?\%1 保存为1.bat文件 将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了 近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解2023-07-05 12:02:501
弹出"....-损坏的图像"是怎么回事
邪恶的ghost.pif又出新变种(兼答**door0.dll木马群的查杀) ghost.pif之前有分析过,现在又发现出现了新变种。具体分析如下: File: Ghost.pif Size: 22575 bytes MD5: 550AD3A14D272B9D4BA7A019F714BFF5 SHA1: 69AC64704EA1FAF21F31B97473B3F57CCFCCA88F CRC32: B61F22F8 运行后生成如下文件: %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 注册表操作: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks下面添加 <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><%ProgramFiles%Internet Explorer ksldk.dll> [Microsoft Corporation] 达到开机启动目的 HKLMSOFTWAREClassesCLSID下面添加 {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} 指向%ProgramFiles%Common Filesgoskdl.dll通过IE浏览器钩子加载 查询以下注册表项目的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名"MFC42.DLL"命名的文件夹 SOFTWARE\rising\Rav SOFTWARE\Kingsoft\AntiVirus SOFTWARE\JiangMin SOFTWAREKasperskyLabInstalledProductsKaspersky Anti-Virus Personal SOFTWARE\KasperskyLab\SetupFolders SOFTWARENetwork AssociatesTVDShared ComponentsFramework SOFTWAREEsetNodCurrentVersionInfo SOFTWARE\Symantec\SharedUsage SOFTWAREMicrosoftWindowsCurrentVersionApp Paths360safe.exe 并在MFC42.DLL文件夹下生成歧义文件夹I1!O!0..导致windows下无法删除该文件夹 检测新移动硬件插入 如果插入了新硬件 那么在其根目录下生成ghost.pif和autorun.inf 控制explorer连接网络下载木马 读取hxxp://www.xxxxx.org/Data/oK.txt的下载列表 下载hxxp://ora.xxxxx.com/Sex/1.exe hxxp://ora.xxxxx.com/Sex/2.exe hxxp://ora.xxxxx.com/Sex/3.exe hxxp://ora.xxxxx.com/Sex/4.exe hxxp://ora.xxxxx.com/Sex/5.exe hxxp://orb.xxxxx.com/Sex/6.exe hxxp://orb.xxxxx.com/Sex/7.exe hxxp://orb.xxxxx.com/Sex/8.exe hxxp://orb.xxxxx.com/Sex/9.exe hxxp://orb.xxxxx.com/Sex/10.exe hxxp://orb.xxxxx.com/Sex/11.exe hxxp://orb.xxxxx.com/Sex/12.exe hxxp://orb.xxxxx.com/Sex/13.exe hxxp://orb.xxxxx.com/Sex/14.exe hxxp://orb.xxxxx.com/Sex/15.exe hxxp://orb.xxxxx.com/Sex/16.exe hxxp://ora.xxxxx.com/Sex/M1.exe hxxp://ora.xxxxx.com/Sex/oKoK.exe 到%Temp%文件夹 木马植入完毕后在%System32%文件夹下生成很多wldoor0.dll类似的**door0.dll的文件 并且插入Explorer.exe和由explorer.exe启动的进程 sreng日志体现如下 注册表 启动项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation] <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [] 浏览器加载项 [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> 正在运行的进程 [PID: 1748 / Administrator][C:WINDOWSExplorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)] [C:WINDOWSsystem32wldoor0.dll] [N/A, ] [C:Program FilesInternet Explorer ksldk.dll] [Microsoft Corporation, 1. 0. 0. 1] [C:WINDOWSsystem32wmdoor0.dll] [N/A, ] [C:WINDOWSsystem32qjdoor0.dll] [N/A, ] [C:WINDOWSsystem32dadoor0.dll] [N/A, ] [C:WINDOWSsystem32mydoor0.dll] [N/A, ] [C:WINDOWSsystem32qhdoor0.dll] [N/A, ] [C:WINDOWSsystem32zxdoor0.dll] [N/A, ] [C:WINDOWSsystem32 ldoor0.dll] [N/A, ] [C:WINDOWSsystem32wddoor0.dll] [N/A, ] [C:WINDOWSsystem32 xdoor0.dll] [N/A, ] [C:WINDOWSsystem32fydoor0.dll] [N/A, ] [C:WINDOWSsystem32wgdoor0.dll] [N/A, ] [C:WINDOWSsystem32ztdoor0.dll] [N/A, ] [C:WINDOWSsystem32jtdoor0.dll] [N/A, ] [C:WINDOWSsystem32wodoor0.dll] [N/A, ] [C:WINDOWSsystem32mhdoor0.dll] [N/A, ] [C:Program FilesCommon Filesgoskdl.dll] [Microsoft Corporation, 1. 0. 0. 1] 解决办法: 一、清除ghost.pif产生的病毒文件 重启计算机 进入 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统) 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击 “是” 然后确定 打开任务管理器-进程-结束explorer进程 此时桌面消失 点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 右键删除他们 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q 点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定 三、清理注册表 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名) <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目) 系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是” [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名) 四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL 方法: 新建一个记事本文件 输入如下字符 DEL /F /A /Q \?\%1 RD /S /Q \?\%1 保存为1.bat文件 将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了 近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解2023-07-05 12:02:581
这什么毒?
邪恶的ghost.pif又出新变种(兼答**door0.dll木马群的查杀)ghost.pif之前有分析过,现在又发现出现了新变种。具体分析如下:File: Ghost.pifSize: 22575 bytesMD5: 550AD3A14D272B9D4BA7A019F714BFF5SHA1: 69AC64704EA1FAF21F31B97473B3F57CCFCCA88FCRC32: B61F22F8运行后生成如下文件:%ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名)%ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名)%ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名)%ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名)注册表操作:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks下面添加<{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><%ProgramFiles%Internet Explorer ksldk.dll> [Microsoft Corporation]达到开机启动目的HKLMSOFTWAREClassesCLSID下面添加{C1626E66-C26B-C628-E1DF-CDACCFA26EE1} 指向%ProgramFiles%Common Filesgoskdl.dll通过IE浏览器钩子加载查询以下注册表项目的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名"MFC42.DLL"命名的文件夹SOFTWARE\rising\RavSOFTWARE\Kingsoft\AntiVirusSOFTWARE\JiangMinSOFTWAREKasperskyLabInstalledProductsKaspersky Anti-Virus PersonalSOFTWARE\KasperskyLab\SetupFoldersSOFTWARENetwork AssociatesTVDShared ComponentsFrameworkSOFTWAREEsetNodCurrentVersionInfoSOFTWARE\Symantec\SharedUsageSOFTWAREMicrosoftWindowsCurrentVersionApp Paths360safe.exe并在MFC42.DLL文件夹下生成歧义文件夹I1!O!0..导致windows下无法删除该文件夹检测新移动硬件插入 如果插入了新硬件 那么在其根目录下生成ghost.pif和autorun.inf控制explorer连接网络下载木马读取hxxp://www.xxxxx.org/Data/oK.txt的下载列表下载hxxp://ora.xxxxx.com/Sex/1.exehxxp://ora.xxxxx.com/Sex/2.exehxxp://ora.xxxxx.com/Sex/3.exehxxp://ora.xxxxx.com/Sex/4.exehxxp://ora.xxxxx.com/Sex/5.exehxxp://orb.xxxxx.com/Sex/6.exehxxp://orb.xxxxx.com/Sex/7.exehxxp://orb.xxxxx.com/Sex/8.exehxxp://orb.xxxxx.com/Sex/9.exehxxp://orb.xxxxx.com/Sex/10.exehxxp://orb.xxxxx.com/Sex/11.exehxxp://orb.xxxxx.com/Sex/12.exehxxp://orb.xxxxx.com/Sex/13.exehxxp://orb.xxxxx.com/Sex/14.exehxxp://orb.xxxxx.com/Sex/15.exehxxp://orb.xxxxx.com/Sex/16.exehxxp://ora.xxxxx.com/Sex/M1.exehxxp://ora.xxxxx.com/Sex/oKoK.exe到%Temp%文件夹木马植入完毕后在%System32%文件夹下生成很多wldoor0.dll类似的**door0.dll的文件并且插入Explorer.exe和由explorer.exe启动的进程sreng日志体现如下注册表启动项目[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]<{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation]<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> []<{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> []<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> []<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> []<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> []<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> []<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> []<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> []<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> []<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> []<{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> []<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> []<{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> []<{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> []<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> []<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> []浏览器加载项[]{C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation>正在运行的进程[PID: 1748 / Administrator][C:WINDOWSExplorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)][C:WINDOWSsystem32wldoor0.dll] [N/A, ][C:Program FilesInternet Explorer ksldk.dll] [Microsoft Corporation, 1. 0. 0. 1][C:WINDOWSsystem32wmdoor0.dll] [N/A, ][C:WINDOWSsystem32qjdoor0.dll] [N/A, ][C:WINDOWSsystem32dadoor0.dll] [N/A, ][C:WINDOWSsystem32mydoor0.dll] [N/A, ][C:WINDOWSsystem32qhdoor0.dll] [N/A, ][C:WINDOWSsystem32zxdoor0.dll] [N/A, ][C:WINDOWSsystem32 ldoor0.dll] [N/A, ][C:WINDOWSsystem32wddoor0.dll] [N/A, ][C:WINDOWSsystem32 xdoor0.dll] [N/A, ][C:WINDOWSsystem32fydoor0.dll] [N/A, ][C:WINDOWSsystem32wgdoor0.dll] [N/A, ][C:WINDOWSsystem32ztdoor0.dll] [N/A, ][C:WINDOWSsystem32jtdoor0.dll] [N/A, ][C:WINDOWSsystem32wodoor0.dll] [N/A, ][C:WINDOWSsystem32mhdoor0.dll] [N/A, ][C:Program FilesCommon Filesgoskdl.dll] [Microsoft Corporation, 1. 0. 0. 1]解决办法:一、清除ghost.pif产生的病毒文件重启计算机 进入安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定打开任务管理器-进程-结束explorer进程 此时桌面消失点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名)%ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名)%ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名)%ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名)右键删除他们二、清除ghost.pif下载的木马*door0.dll还是在任务管理器里面 (依旧结束explorer进程)点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定打开了命令行窗口在命令行窗口中进入%system32%文件夹然后 输入 del *door0.dll /f /q点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定三、清理注册表打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]<{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名)<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> []<{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> []<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> []<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> []<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> []<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> []<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> []<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> []<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> []<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> []<{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> []<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> []<{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> []<{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> []<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> []<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目)系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是”[]{C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名)四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL方法:新建一个记事本文件输入如下字符DEL /F /A /Q \?\%1RD /S /Q \?\%1保存为1.bat文件将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解决2023-07-05 12:03:0710
系统问题!Systvm.exe-损坏的图像
解决办法: 一、清除ghost.pif产生的病毒文件 重启计算机 进入 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统) 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击 “是” 然后确定 打开任务管理器-进程-结束explorer进程 此时桌面消失 点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 右键删除他们 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q 点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定 三、清理注册表 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名) <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目) 系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是” [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名) 四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL 方法: 新建一个记事本文件 输入如下字符 DEL /F /A /Q \?\%1 RD /S /Q \?\%1 保存为1.bat文件 将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了 近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解2023-07-05 12:03:372
跪求:C:WINDOWSsystem32winspool.drv为无效映像,安全模式也删不掉,求替换映像方法,不要重装的
解决办法: 一、清除ghost.pif产生的病毒文件 重启计算机 进入 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统) 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击 “是” 然后确定 打开任务管理器-进程-结束explorer进程 此时桌面消失 点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 右键删除他们 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q 点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定 三、清理注册表 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名) <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目) 系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是” [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名) 四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL 方法: 新建一个记事本文件 输入如下字符 DEL /F /A /Q \?\%1 RD /S /Q \?\%1 保存为1.bat文件 将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了 近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解2023-07-05 12:03:511
如何彻底杀掉***pri.dll病毒(高分悬赏)
解决办法:一、清除ghost.pif产生的病毒文件 重启计算机 进入 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统) 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击 “是” 然后确定 打开任务管理器-进程-结束explorer进程 此时桌面消失 点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 右键删除他们 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q 点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定 三、清理注册表 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名) <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目) 系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是” [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名) 四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL 方法: 新建一个记事本文件 输入如下字符 DEL /F /A /Q \?\%1 RD /S /Q \?\%1 保存为1.bat文件 将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了 近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解决2023-07-05 12:04:009
如何杀掉dll病毒?
解决办法: 一、清除ghost.pif产生的病毒文件 重启计算机 进入 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统) 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击 “是” 然后确定 打开任务管理器-进程-结束explorer进程 此时桌面消失 点击 任务管理器菜单栏 文件-新建任务-浏览 在弹出的浏览窗口里找到 %ProgramFiles%Common Filesgoskdl.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.bak(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.dll(随机6位字母文件名) %ProgramFiles%Internet Explorer ksldk.ebk(随机6位字母文件名) 右键删除他们 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q 点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定 三、清理注册表 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks] <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:Program FilesInternet Explorer ksldk.dll> [Microsoft Corporation](随机6位字母文件名) <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:WINDOWSsystem32wldoor0.dll> [] <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:WINDOWSsystem32wmdoor0.dll> [] <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:WINDOWSsystem32qjdoor0.dll> [] <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:WINDOWSsystem32dadoor0.dll> [] <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:WINDOWSsystem32mydoor0.dll> [] <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:WINDOWSsystem32qhdoor0.dll> [] <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:WINDOWSsystem32zxdoor0.dll> [] <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:WINDOWSsystem32 ldoor0.dll> [] <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:WINDOWSsystem32wddoor0.dll> [] <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:WINDOWSsystem32 xdoor0.dll> [] <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:WINDOWSsystem32fydoor0.dll> [] <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:WINDOWSsystem32wgdoor0.dll> [] <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:WINDOWSsystem32ztdoor0.dll> [] <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:WINDOWSsystem32jtdoor0.dll> [] <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:WINDOWSsystem32wodoor0.dll> [] <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:WINDOWSsystem32mhdoor0.dll> [](等所有*door0.dll的项目) 系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是” [] {C1626E66-C26B-C628-E1DF-CDACCFA26EE1} <C:Program FilesCommon Filesgoskdl.dll, Microsoft Corporation> (随机6位字母文件名) 四、删除瑞星 江民 卡巴 360文件夹下的MFC42.DLL 方法: 新建一个记事本文件 输入如下字符 DEL /F /A /Q \?\%1 RD /S /Q \?\%1 保存为1.bat文件 将要删除的MFC42.DLL文件或者文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了 近来出现的打开IE或者我的电脑杀毒软件监控就关闭和按照原来的方法无法解决杀毒软件应用程序正常初始化(0xc00000ba)失败的现象也是由于此病毒引起,所以可按此法一并解决参考资料:http://hi.baidu.com/%B6%AD%C0%D7%D3%C2/blog/item/d70169dbcb349064d1164ef22023-07-05 12:04:394
为什么解绝对值不等式要分区间讨论?
分开为了把绝对值去掉才能解啊2023-07-05 12:04:461
张大庆是什么人?山河智能副总经理
张大庆先生:1977年11月生,中国国籍,无境外永久居留权。博士学历,国防科技大学博士后,高级工程师。历任山河智能装备股份有限公司工程师、所长、副院长。现任公司副总经理,山河智能特种装备有限公司执行董事、总经理。2023-07-05 11:57:271
零七年十月,到零八年十月,上证指数为啥大跌
全世界金融危机2023-07-05 11:57:304
山河智能150英文如何换中文
1、首先打开山河智能150型号得到手表并点开设置。2、其次在设置中选择模式设置,点击语言模式切换。3、最后将英文改为中文即可。2023-07-05 11:57:341
山河智能60怎么拆左边的手柄
1、将左边手柄压住,轻轻向外拉,直到可以看到两个螺丝。2、拧下两个螺丝,然后轻轻取下手柄上的螺丝盖。3、用工具打开连接手柄与机器主体的线束连接器,然后取下手柄。2023-07-05 11:57:431
建行上市的意义
建行上市全流通的意义所在 : 本周五,建行将在港公开发行264.9亿股H股,询价区间为每股1.8至2.25港元。值得注意的是,建行将是首只以全流通形式在港挂牌的H股。 去年以来,市场一直传闻,建行将以A+H方式在沪港两地同时上市。但由于深沪股市正在进行股改,建行在沪市挂牌一事,像此前的神华和交行一样搁浅。不过,建行上市特殊之处在于包含了管理层的政策意图:全流通发行。这虽然不是深沪股市新老划断发行新股的预演,但却显示了管理层在国企上市公司股权结构上与国际接轨的决心。 新股发行的A+H方式,曾是影响深沪股市的“重磅炸弹”,直接导致沪综指去年底失守1300点的所谓政策底。市场如此恐惧A+H方式,是因为这意味着两地新股将以同股同价的方式发行,是一种变相的全流通发行方式,将推动两地股价以“硬着陆”的方式接轨。 或许正是由于担忧股价“硬接轨”,管理层决定从五月初实行股改,由非流通股东向流通股东支付对价,来换取A股的全流通。从已经通过的股改方案来看,流通股东每10股获付3股成为对价支付的主流方案。有外资机构称这是“天上掉馅饼”的利好。同时,管理层出台了包括加快合规资金入市、暂停新股首发和再融资等利好“组合拳”,推动沪综指从998.23点的低位,最高反弹至1223.57点。股市生态环境得以改善。 但是,股改寻宝行情并未让投资者拿到“大红包”。数据显示,从4月29日股改前最后一个交易日收市至9月29日收市,沪综指下跌了3.55点,两市A股市价总值共减少361.36亿,流通市值共减少55.19亿。原因在于,股改只是在短期内延缓了A+H发行方式导致的股价“硬接轨”,并未能阻止市场对非流通股东全流通上市和新股全流通发行的担忧。中金公司也认为,虽然目前有些股票尚未完全反映股改可能带来的对价收益,但大多数股票的对价将远远不足以补偿未来的下跌空间。 实际上,股改的进行,根本目的在于恢复股市本色,不仅让深沪股市在股权结构上与国际接轨,更重要的是推动股市定价方式、投资文化、上市公司治理水平和监管水平与国际接轨。因此,现存的对价支付多少、含H股和B股公司股改方式等问题,只是股改进程中的技术性问题。对股市影响最大的,是股改后期的新老划断和以全流通方式重启新股发行。这是机构资金目前最担忧的不确定性因素,也是其减持股票的原因所在。 建行以全流通方式在港发行,很可能获得投资者超额百倍认购的追捧,这一发行模式将被中资企业普遍采用。如果此时建行以同股同价方式发行A股,市场追捧热情有过之而无不及。典型的例证是,6月23日以每股2.5港元的招股价在港上市的交行,最新收盘价为3.225港元。如果当初交行同时发行39.12亿股A股的计划成行,A股投资者将获得超过28亿元的利润增值。建行此次未能在沪上市,不知将给A股投资者带来怎样的遗憾? 在建行以全流通发行H股的压力下,A股恢复新股发行可能要比想像中来得更快一些。不过,市场对全流通的承受能力,也可能比想像中更强一些。其实,有准全流通概念的G股以及定价已接近国际水平的蓝筹股近期股价普遍走低,正是市场主动提前释放全流通压力的表现。 http://news.hexun.com/detail.aspx?id=1380870评建行股份上市的标志性意义 http://www.xsdzq.cn/xsd/public/infoDetail.jsp?infoID=5494221&classID=23534建行招股上市 意义深远2023-07-05 11:57:503
港股建行分红什么时候到帐
请采纳。2023-07-05 11:57:571
为什么那么多人去山河智能
口碑好、工作岗位多。1、口碑好:山河智能机械产品口碑好,主要是产品本身好。2、工作岗位多:山河智能发展起来了,工作岗位以此多了起来,去的人也多了。2023-07-05 11:58:041
请教建行基金问题
个人认为 华夏 或者华安 就现在来讲一些指数基金也是可以尝试一下的 我最近买的是 华夏红利 和嘉实300基金是一种间接的证券投资方式。基金管理公司通过发行基金单位,集中投资者的资金,由基金托管人(即具有资格的银行)托管,由基金管理人管理和运用资金,从事股票、债券等金融工具投资,然后共担投资风险、分享收益。根据不同标准,可以将证券投资基金划分为不同的种类: ———根据基金单位是否可增加或赎回,可分为开放式基金和封闭式基金。开放式基金不上市交易,一般通过银行申购和赎回,基金规模不固定;封闭式基金有固定的存续期,期间基金规模固定,一般在证券交易场所上市交易,投资者通过二级市场买卖基金单位。 ———根据组织形态的不同,可分为公司型基金和契约型基金。基金通过发行基金股份成立投资基金公司的形式设立,通常称为公司型基金;由基金管理人、基金托管人和投资人三方通过基金契约设立,通常称为契约型基金。目前我国的证券投资基金均为契约型基金。 ———根据投资风险与收益的不同,可分为成长型、收入型和平衡型基金。 ———根据投资对象的不同,可分为股票基金、债券基金、货币市场基金、期货基金等。 买基金很简单,可以在证券大厅交易,即在二级市场买卖,和普通股票投资一样。也可以通过和基金合作的银行代卖点申购,很多银行都有基金销售,工商银行和建行。如果要买的话你可以详细询问一下相关费用,利息比;然后再研究研究基金管理公司的内部情况和以往业绩。 基金也有涨跌,两个买基金的常用技巧: 1.把钱分散在不同的时间投资,每月买一定价值的基金。 例:市值 1000元的份数 1.0000 1000 0.8096 1235 0.9703 1030 1.1880 842 1.4350 697 1.3019 768 6个月共买进5572个单位,投资6000,平均每份的成本是0.9287;如果是每月都固定买1000个单位,平均成本1.1175。除非你告诉我你能把握好基金何时涨何时跌。 2.保持各种投资类型的比例 比如我保持股票型基金50%,货币型基金35%,债券型基金15%,当股票型大涨,使其比例增加时,赎回一些股票型,转投其他两种,保持比例。 本文为理财投资知识系列科普读物之一,主要面向缺乏基本的金融知识和理财知识的人群,并非专业性文章,所以为了通俗易懂,其中部分概念表述并不保证完全合乎专业要求,但欢迎朋友们批评斧正,以便改进。近期见到有很多网友常常提问基金是怎么回事,好象基金是个很复杂难懂的东西,又说推荐去读的基金知识文章看不懂。因此我常想如何让这些朋友在最短的时间内理解基金是什么,为大家展示一下这些并不神秘的基金,于是萌生想法,试着尽可能用通俗的语言解释下什么是基金,希望对这些朋友尽快了解基金有所帮助。假设您有一笔钱想投资债券、股票啦这类证券进行增值,但自己又一无精力二无专业知识,三呢钱也不算多,就想到与其他10个人合伙出资,雇一个投资高手(理论上比我还高点的),操作大家合出的资产进行投资增值。但这里面,如果10多个投资人都与投资高手随时交涉,那事还不乱套,于是就推举其中一个最懂行的牵头办这事。定期从大伙合出的资产中按一定比例提成给他,由他代为付给高手劳务费报酬,当然,他自己牵头出力张罗大大小小的事,包括挨家跑腿,有关风险的事向高手随时提醒着点,定期向大伙公布投资盈亏情况等等,不可白忙,提成中的钱也有他的劳务费。上面这些事就叫作合伙投资。将这种合伙投资的模式放大100倍、1000倍,就是基金。这种民间私下合伙投资的活动如果在出资人间建立了完备的契约合同,就是私募基金(在我国还未得到国家金融行业监管有关法规的认可)。如果这种合伙投资的活动经过国家证券行业管理部门(中国证券监督管理委员会)的审批,允许这项活动的牵头操作人向社会公开募集吸收投资者加入合伙出资,这就是发行公募基金,也就是大家现在常见的基金。2023-07-05 11:58:115
山河智能SWE70N9保险在什么位置
座椅后面 内饰盖板打开2023-07-05 11:58:141
山河智能70挖掘机保险盒位置
保险在驾驶座后面的塑料板后面。保险盒更换方法:1、用手按住驾驶座后方盖板上的卡子;2、向上提拉后将卡子取下。3、拆下保险丝盒的盖板时,请将盖板的锁定部按向内侧,解除锁定后抬起。4、更换保险丝时,请使用保险丝盒内的保险丝专用拆卸工具将其拔出。2023-07-05 11:58:211
我现在使用建行储蓄卡,并有招行、广发行、光大银行信用卡,请问怎么购买香港股票比较方便?
工商银行卡比较方便,信用卡是不能绑定三方的2023-07-05 11:58:262
建行贵金属空头开仓买不了
投资者在建设银行办理账户贵金属业务后,准备购买黄金,但是最近市场行情不好,黄金价格下跌,银行卖出了黄金。但是,投资者认为此时的黄金价格适合买入,所以就在银行卖出黄金的时候买入了黄金,这个过程称为空头开仓。建行空头开仓,指的是投资者在建设银行购买账户贵金属,并看跌贵金属,以“卖出价”建立账户贵金属空头头寸。“卖出价”指的是银行卖出贵金属,投资者买入贵金属的价格。空头指的是投资者对股市前景不看好,预计股价将会下跌,趁相对高价卖出股票,待股票下降至某一价位再买入,以获取差额收益。空与跌的意思相同。开仓,也称之为建仓。对于股票市场而言,开仓指的是投资者新买入股票的行为。在期货市场上,开仓指的是投资者新买入或新卖出一定数量的期货合约。平仓指的是投资者买入或卖出与其所持期货合约的品种、数量及交割月份相同,但交易方向相反的期货合约,了结期货交易的行为,“原先买入就卖出,原先卖出就买入”。2023-07-05 11:57:093
山河智能60电压多少伏
24V。山河智能60有两块电瓶每块电瓶都是12v/80Ah。2023-07-05 11:57:081
山河智能挖机点烟器在哪
继电器。山河智能挖机点烟器在继电器。点烟器是所有汽车都有的一个部件,用于方便车主吸烟时点烟的火源。2023-07-05 11:57:021
山河智能公司到长沙高铁南站怎么走
公交线路:城乡2号线 → 703路 → 地铁2号线,全程约27.9公里1、从山河智能装备集团步行约200米,到达长龙村东站2、乘坐城乡2号线,经过16站, 到达易初莲花站3、步行约190米,到达易初莲花站4、乘坐703路,经过19站, 到达古曲路人民路口站5、步行约260米,到达人民东路站6、乘坐地铁2号线,经过4站, 到达长沙火车南站7、步行约300米,到达长沙南站2023-07-05 11:56:552
请问用建设银行的龙卡可不可以开户炒股?
您好,针对您的问题,国泰君安上海分公司给予如下解答只要是银行普通的借记卡就行了。个人开户流程如下:个人A股新开户:携带材料:身份证、银行卡(银行卡去银行连三方用,没有银行卡可去银行办三方时新开)、开户费:上海40元、深圳50元流程:本人至营业部开立账户→携带营业部出具的表单至银行开立三方存管(有些银行可不去银行柜面办理,券商端可直接办理具体可咨询工作人员)→软件下载备注:上海证券开户第二个交易日可用,深圳证券开户当日可用下载软件之后,输入资金账号和密码登录,然后把银行卡中的资金通过银证转账转入证券账户,之后就可以买卖了,输入股票代码,要买的数量和价格,然后下单就可了。如仍有疑问,欢迎向国泰君安证券上海分公司企业知道平台提问。2023-07-05 11:56:547
山河智能70显示gps故障 将在五分钟后锁车什么意思
没有还贷款,锁止2023-07-05 11:56:462
建行分红
1.得到分红只要求你在股权登记日收盘持有股票2.分红直接打到你的股票账户,不需要你任何操作,你要提取,只用转到银行卡上即可3.登记日之后的除权除息日会对股价做出调整,而不是分红之后4.建行到目前尚未公布具体的分红实施方案,无法得知什么时候是股权登记日,不过应该不会很久的2023-07-05 11:56:453
山河智能100挖机是什么颜色的
黄色。山河智能100挖机是黄色的。山河智能装备集团创始于1999年,以上市公司山河智能装备股份有限公司(证券简称:山河智能;证券代码:002097)为核心企业。2023-07-05 11:56:391
山河智能到长沙黄花国际机场T2航站楼怎么走
公交线路:星通14路 → 114路,全程约10.3公里1、从山河智能步行约120米,到达山河智能站2、乘坐星通14路,经过4站, 到达黄花老街站3、步行约40米,到达黄花老街站4、乘坐114路,经过5站, 到达黄花机场首末站5、步行约870米,到达长沙黄花国际机场-...2023-07-05 11:56:321
历史上中国股票数次大跌的数据图?
大智慧新一代 平移图形本系统可同屏显示长达二十五年的数据。鼠标放在绘图区下面的标尺上,按住鼠标右键向右拖动,图中显示更多天的数据,图形缩小;若向左拖动,显示天数减少,图形放大。如果按住鼠标左键左右拖动鼠标,实现图形平移,即变化显示时段。直接按『↑』和『↓』也可以放大、缩小图形,用『ctrl』+『→』和『ctrl』+『←』可左右平移图形。按着鼠标左键,在绘图区拖出方框后松开,屏幕上显示框定时段的放大图.2023-07-05 11:56:286