V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  acess  ›  全部回复第 73 页 / 共 110 页
回复总数  2188
1 ... 69  70  71  72  73  74  75  76  77  78 ... 110  
前两天才说 Steam 停止支持比特币支付了来着……
2017-12-06 21:52:54 +08:00
回复了 surfire91 创建的主题 Bitcoin 花了 RMB17380 买了 0.2 个 BTC,明年看看还能值多少
@Bresh 历史上好像也很少这么疯涨。
2017-12-03 02:28:26 +08:00
回复了 wenhaoy 创建的主题 信息安全 这是不是能证明 QQ 现在还是明文保存密码的?
@wenhaoy
网上搜不到……
可能指模糊哈希算法,比如 ssdeep ?
2017-12-03 00:15:05 +08:00
回复了 acess 创建的主题 Windows 应该是老梗:中文输入法和已提交内存泄露问题
@ho121
我去,刚刚才看到😂:
https://www.v2ex.com/t/411354
2017-12-02 22:54:43 +08:00
回复了 gamelyking 创建的主题 Windows Windows 的 explorer.exe 崩溃原因是啥?
@gamelyking 具体呢?
有空分享一下吧。
2017-12-02 22:53:57 +08:00
回复了 Osk 创建的主题 Windows Windows 远程桌面服务阻止设备睡眠怎么破
我只记得 WebRTC 可能泄露 IP 地址。这玩意好像是给 P2P 应用准备的,可以探测 NAT 类型吧。
2017-12-02 22:50:49 +08:00
回复了 lightryanking 创建的主题 问与答 windows10 的 IME 已禁用怎么解决呢?
2017-12-02 22:48:53 +08:00
回复了 acess 创建的主题 Windows 应该是老梗:中文输入法和已提交内存泄露问题
我的系统一直没重装过。那个 ctfmon 自启项也有可能是几年前我自己加进去的,我现在也记不清了……
2017-12-02 22:47:34 +08:00
回复了 acess 创建的主题 Windows 应该是老梗:中文输入法和已提交内存泄露问题
微软论坛里描述的可神奇了——任务管理器里居然查不到有进程内存占用异常。
有空也许可以再装个虚拟机试试,也许还可以结合一下 AHK ……
2017-12-02 22:35:42 +08:00
回复了 lightryanking 创建的主题 问与答 windows10 的 IME 已禁用怎么解决呢?
挖个坟。
顾名思义,ctfmon.exe 和 msctfmonitor 计划任务(进程是 taskhostw.exe)干的可能是一样的事情。
名字缩写展开大概是 Chinese Text Framework Monitor,中文框架监视器?
ctfmon 的历史好像挺久了,结合这个帖子看,很可能是 msctfmonitor 太坑,所以微软又把老将 ctfmon.exe 重新请出山了:
https://social.technet.microsoft.com/Forums/officeocs/zh-CN/3e35f8d4-c0c0-4ede-bcbe-332f2a37efd4?forum=win10itprogeneralCN
(还有人在知乎引用这帖: https://www.zhihu.com/question/41453570/answer/91318668 )
2017-12-02 12:02:51 +08:00
回复了 wontasia 创建的主题 Bitcoin 比特币涨到 10000 美元了,各位怎么看
连 /r/Bitcoin 版主 Theymos 都发布风险提示了(而且是重复发布)
BOOTICE 应该是个不错的工具,安利一下。
不过友情提醒,谨慎操作,别玩脱。
2017-11-29 22:47:29 +08:00
回复了 gamelyking 创建的主题 Windows Windows 的 explorer.exe 崩溃原因是啥?
@gamelyking 选中 System 进程,打错了
2017-11-29 22:47:04 +08:00
回复了 gamelyking 创建的主题 Windows Windows 的 explorer.exe 崩溃原因是啥?
@gamelyking Procexp 选中 System 驱动按 CTRL+D 可以看到已加载的驱动,可以 UC 的驱动还在不在(文件厂商应该是火绒吧)。
2017-11-29 22:46:04 +08:00
回复了 gamelyking 创建的主题 Windows Windows 的 explorer.exe 崩溃原因是啥?
@gamelyking
是 UC 的锅么?
2017-11-29 22:45:03 +08:00
回复了 qiaoyurensheng 创建的主题 Windows win7 所有软件都打不开
没碰到过,不太清楚……
系统还能启动,那说明还是只有部分 exe 不能运行。
也许是某个运行库的 dll 出问题了,导致所有要用这个 dll 的 exe 都崩,版本不对、中毒、硬盘损坏,等等。
还有可能是木马病毒,dll 被劫持(比如 IFEO 什么的),或者被篡改。
2017-11-27 21:31:25 +08:00
回复了 shendaowu 创建的主题 全球工单系统 遇到个不知道是哪个程序放的广告,谁知道吗?
@lynn19920229
推个电脑管家本身我觉得都不算啥了,弹窗也就是有点烦人。
就是不知道他们对隐私会做什么……
2017-11-27 21:20:35 +08:00
回复了 shendaowu 创建的主题 全球工单系统 遇到个不知道是哪个程序放的广告,谁知道吗?
@lynn19920229
虽然 UAC 能绕过,但微软设计这玩意也不是完全放着它被绕过的,各种公开的绕过手段还是在修补,只是不当做安全漏洞来推补丁,是大版本更新时附带着修。
微软还把 UAC 和 IE 和 Office 的保护模式沙箱绑定了(Win10 1703 好像不是这样了),这个可能要注意一下。
很多软件都会注册计划任务或服务,可以一直拿着管理员权限。
还有,就算程序没管理员权限,也可以给当前用户注册自启的,还能干很多事情,可以说限制还是很少。
2017-11-27 21:12:41 +08:00
回复了 shendaowu 创建的主题 全球工单系统 遇到个不知道是哪个程序放的广告,谁知道吗?
@lynn19920229 我就是 UAC 开到顶的啊,UAC 管不着这个的,腾讯安装服务了,你已经给它管理员权限了。
UAC 这玩意……微软早就说了,绕过也不是安全漏洞。对管理员来说,它只是个防手贱的功能。
2017-11-27 18:42:59 +08:00
回复了 shendaowu 创建的主题 全球工单系统 遇到个不知道是哪个程序放的广告,谁知道吗?
QQProtect.exe 和 XFIXER.exe 都加载了 gjdatareport.dll ,两个进程加载的是不同位置下内容一样的两个文件。

gjdatareport.dll 已传 VirusTotal:
https://www.virustotal.com/#/file/0cb32302dd006cd923839584396cf392a502769c9374556c2e88ab2b926740bc

XFIXER.exe 加载的是%appdata%\Tencent\Common\下的;
QQProtect.exe 加载的是%windir%\SysWOW64\config\systemprofile\AppData\Roaming\Tencent\Common\下的。

看了时间顺序(不一定代表逻辑关联),大概是这样的:
1.systemprofile 下的 gjdatareport.dll 被创建
2.QQProtect.exe 加载 gjdatareport.dll
3.XFIXER.exe 启动
4.%appdata%下的 gjdatareport.dll (很长一段时间前,这个文件就被创建了)被更新
这前后也就几分钟吧……

gjdatareport.dll 这个文件还被加壳了……
1 ... 69  70  71  72  73  74  75  76  77  78 ... 110  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5724 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 44ms · UTC 02:33 · PVG 10:33 · LAX 19:33 · JFK 22:33
Developed with CodeLauncher
♥ Do have faith in what you're doing.