mscache.exe是Integrated Search Technologies公司的廣告程式。這個進程監視你的瀏覽習慣,並將相關數據回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。這個進程的安全等級是建議立即進行刪除。
基本介紹
- 中文名:mscache.exe
- 進程檔案:mscache或者mscache.exe
- 常見錯誤:未知N/A
- 記憶體使用:未知N/A
- 後台程式:是
mscache.exe是Integrated Search Technologies公司的廣告程式。這個進程監視你的瀏覽習慣,並將相關數據回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。這個進程的安全等級是建議立即進行刪除。
開始選單-->運行-->輸入:C:\windows\system32\spoolsv\spoolsv.exe -uninst(-uninst前是空格)彈出一對話視窗,點擊卸載。如果還不行執行如下操作:1、斷開所有的網路連結 2、重啟計算機進入安全模式 3、在安全模式下刪除C:\Windows\System32\mscache這個資料夾 4、在安全模式下,打開IE瀏覽器,工具——Internet...
還有一項“WinDirected 2.0”,對應命令是:%System%\spoolsv\spoolsv.exe -uninst 還可能會有mscache\目錄,從名字看像是存放臨時快取檔案的。BHO相關註冊表信息:[HKEY_CLASSES_ROOT\CLSID\][HKEY_CLASSES_ROOT\wmpdrm.cfsbho][HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1][HKEY_CLASSES_ROOT\TypeLib\][HKEY_CLASSES_...
/PURGECACHE 清除檔案快取。/CACHESIZE=x 設定檔案快取大小。常用命令 其實我們平時會經常用的應該還是下面兩個命令:sfc /scannow 立即掃描所有受保護的系統文 件,有些莫名其妙的問題就可以用它來解決喲,比重灌系統快一點.sfc /purgecache 清除檔案快取,用於系統精簡,磁碟空間的釋放(當你的系統盤磁碟空間不足的時候...
Tlist 顯示Svchost.exe運行的兩個例子。0 System Process 8.System 132.smss.exe 160.csrss.exeTitle:180.winlogon.exeTitle: NetDDE Agent 208services.exe Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkst ation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,...
SFC [/SCANNOW] [/SCANONCE] [/SCANBOOT] [/REVERT] [/PURGECACHE] [/CACHESIZE=x]/SCANNOW 立即掃描所有受保護的系統檔案。/SCANONCE 下次啟動時掃描所有受保護的系統檔案。/SCANBOOT 每次啟動時掃描所有受保護的系統檔案。/REVERT 將掃描返回到默認設定。/PURGECACHE清除檔案快取。/CACHESIZE=x 設定檔案快取...
mscache msibm msicn Spoolsv Trojan.DL.Small.ibr 木馬 免疫Spoolsv.exe病毒 四、system32下的資料夾 alexa.exe AlxTB1.dll AlxRes.dll AlxTB2.dll 國外的木馬外掛程式Alexa APIHooker.DLL 一個木馬 command.pif dotnetlib.dll font.dll set.ttf 國外的木馬外掛程式Alexa dxdiag.com khooker.exe MSCONFIG.COM pop...
"intdel.exe""init.exe""isass.exe""istsvc.exe""jdbgmrg.exe""kazza.exe""keenvalue.exe""kernel32.exe""launcher.exe""lnetinfo.exe""loader.exe""mapisvc32.exe""md.exe""mfin32.exe""mmod.exe""mostat.exe""msapp.exe""msbb.exe""msblast.exe""msdos.exe""mscache.exe""msccn32.exe""...
完全訪問和修改WRP保護的資源被限制到使用Windows模組安裝服務(TrustedInstaller.exe)的進程。管理員不再擁有對系統檔案的完全訪問權。格式 SFC [/SCANNOW] [/SCANONCE] [/SCANBOOT] [/REVERT] [/PURGECACHE] [/CACHESIZE=x]/SCANNOW———-立即掃描所有受保護的系統檔案。/SCANONCE———下次啟動時掃描所有受...
一般運行一個程式時,磁碟驅動器的磁頭所做的工作是先搜尋該程式運行必需的檔案,然後讀取數據,最後做讀後處理——將數據傳送至磁碟高速快取(Cache)和記憶體中。搜尋時間在硬碟性能指標中被稱為平均尋道時間(Averageseektime),單位為毫秒(ms),主流硬碟的平均尋道時間小於9.5ms。如果能將應用程式的相關檔案放在...
一般運行一個程式時,磁碟驅動器的磁頭所做的工作是先搜尋該程式運行必需的檔案,然後讀取數據,最後做讀後處理——將數據傳送至磁碟高速快取(Cache)和記憶體中。搜尋時間在硬碟性能指標中被稱為平均尋道時間(Average seek time),單位為毫秒(ms),目前主流硬碟的平均尋道時間小於9.5ms。如果能將應用程式的相關檔案...
一般運行一個程式時,磁碟驅動器的磁頭所做的工作是先搜尋該程式運行必需的檔案,然後讀取數據,最後做讀後處理——將數據傳送至磁碟高速快取(Cache)和記憶體中。搜尋時間在硬碟性能指標中被稱為平均尋道時間(Average seek time),單位為毫秒(ms),當下主流硬碟的平均尋道時間小於9.5ms。如果能將應用程式的相關檔案...
%\DOCUME~1\% 當前用戶名 \LOCALS~1\Temp\msdrv.exe 2 、新建註冊表鍵值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\policies\Explorer\Run\msdrvctrl Value: String: "C:\WINDOWS\msdrvctrl.exe"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run\Svcs: Dnscache Value: ...
iexplorer.exe dwm.exe taskhost.exe explorer.exe igfxsrvc.exe sidebar.exe hkcmd.exe (hot key支持)sttray64.exe (IDT PC Audio)utility.exe (Lenovo Battery Management Software)msseces.exe (Microsoft Security Client User Interface)服務進程 svchost.exe NisSrv.exe WUDFHost.exe PresentationFontCache.exe au...
│ ├—Driver Cache(驅動快取資料夾,用來存放系統已知硬體的驅動檔案)│ │ └—i386(Windows作業系統自帶的已知硬體驅動檔案,可刪除以節省空間)│ ├—TEMP(系統臨時資料夾,其中內容可以全部刪除)│ ├—twain_32(掃瞄器相關)│ ├—AppPatch(應用程式修補備份資料夾,用來存放應用程式的修補檔案)│ ├...
一般運行一個程式時,磁碟驅動器的磁頭所做的工作是先搜尋該程式運行必需的檔案,然後讀取數據,最後做讀後處理——將數據傳送至磁碟高速快取(Cache)和記憶體中。搜尋時間在硬碟性能指標中被稱為平均尋道時間(Average seek time),單位為毫秒(ms),主流硬碟的平均尋道時間小於9.5ms。如果能將應用程式的相關檔案放在...
2.將自身拷貝到%System%資料夾下,命名為"www.lienvandekelder.be.exe",並修改註冊表 添加啟動項 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Lien Van de Kelder" = "www.lienvandekelder.be.exe"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServiecs "Lien Van de Kelder" = "www.lienvande...
%System%WinMsrv32.exe %System%soundcontrl.exe %System%msawindows.exe 2,添加註冊表鍵值:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices "Microsoft Update"="msiwin84.exe""Microsoft Update"="Microsoft.exe""WinMsrv32"="WinMsrv...
│ ├—Driver Cache(驅動快取資料夾,用來存放系統已知硬體的驅動檔案)│ │ └—i386(Windows作業系統自帶的已知硬體驅動檔案,可刪除以節省空間)│ ├—TEMP(系統臨時資料夾,其中內容可以全部刪除)│ ├—twain_32(掃瞄器相關)│ ├—AppPatch(應用程式修補備份資料夾,用來存放應用程式的修補檔案)│ ├...
[6] 檢查C:\WINDOWS\Driver Cache\i386資料夾是否被最佳化掉,如果被最佳化掉請再複製一份到此目錄。更改驅動 (關鍵)注意:卸載某些硬體時,計算機提示重新啟動計算機,千萬要選擇“不重新啟動計算機”。卸載硬體驅動 (注意順序)在控制臺→系統→硬體→設備管理器中:[1]卸載“網路適配器”[2]卸載“通用串列匯流排...
regsvr32 occache.dll /s regsvr32 occache.dll /i /s regsvr32 iepeers.dll /s regsvr32 wininet.dll /i /s regsvr32 urlmon.dll /i /s regsvr32 digest.dll /i /s regsvr32 cdfview.dll /s regsvr32 webcheck.dll /s regsvr32 mobsync.dll /s regsvr32 pngfilt.dll /s regsvr32 licmgr10.dll /s regs...
[vcache] 這裡是設定磁碟緩衝記憶體,可以加入MinFileCache=8192,MaxFileCache=8192, 這裡單位是kb ,所設數值要用系統監視器來確定,一般而言,MaxFileCache是物理記憶體的1/4,最大不超過12MB,當然如果用一個通用參數是8MB [Password Lists]ZRD=C:\WINDOWS\ZRD.PWL 這是進入WINDOWSR 密碼存放位置。[drivers32]...
1、刪除系統備份檔案:開始→運行→sfc.exe/purgecache。2、刪除%windows%\driver cache\i386目錄下的driver.cab驅動備份檔案。3、如沒有看help的習慣,可以將%windows%\help目錄下的東西都刪掉。4、打過補丁(或升級)後會發現%windows%\多了許多類似$NtUninstall這些檔案,都刪掉。5、將虛擬記憶體檔案pagefile.sys...
cache:搜尋google里關於某些內容的快取,有時候也許能找到一些好東西喔.define:搜尋某個詞語的定義,搜尋:define:hacker,將返回關於hacker的定義.filetype:這個我要重點推薦一下,無論是撒網式攻擊還是我們後面要說的對特定目標進行信息收集都需要用到這個.搜尋指定類型的檔案.例如輸入:filetype:doc.將返回所有以doc...
* %System%\soundman.exe * %System%\confgldr.exe 注意:%System% 是一個變數。蠕蟲會找到 System 資料夾,並將自身複製到其中。默認情況下,此資料夾為 C:\Windows\System (Windows 95/98/Me)、C:\Winnt\System32 (Windows NT/2000) 或 C:\Windows\System32 (Windows XP)。2. 將下列值之一:* "^...
_avp32.exe _avpcc.exe _avpm.exe ackwin32.exe adaware.exe advxdwin.exe bidef.exe alertsvc.exe alevir.exe alogserv.exe amon9x.exe anti-trojan.exe antivirus.exe ants.exe apimonitor.exe aplica32.exe apvxdwin.exe arr.exe atcon.exe atguard.exe atro55en.exe atupdater.exe atwatch....
5.如果未能看到桌面的話,通過任務管理器打開防毒軟體相關主程式。檢查防毒軟體的病毒隔離系統與可進行防毒相關操作的日誌中是否記錄explorer.exe檔案被隔離。如果在病毒隔離系統中發現explorer.exe的話嘗試將其還原重複步驟4中的操作。(存在病毒釋放風險,不排除殺軟誤報。)6.如果載入dllcache目錄下的explorer.exe檔案...
蠕蟲使用"ageofempires.exe"檔案名稱保存到被攻擊的系統上,從HTTP或FTP伺服器被請求的檔案名稱通常使用以下任一個:redworld.exe redworld2.exe _redworld2.exe 蠕蟲使用的這些檔案名稱可能在瀏覽器的cache中發現,或副本的殘餘沒有正確的轉移可能還會有這些名字中的一個。Instant Messenger傳播 Duiskbot.AJ可能被指示...
原鍵值: 字串: "@"="IEXPLORE.EXE"刪除以下註冊表項:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer \Main\ 鍵值: 字串: "Check_Associations "="No"HKEY_CURRENT_USER\Software\Microsoft\Windows \ShellNoRoam\MUICache\C:\Program Files\common~1 鍵值: 字串: "INTEXPLORE.pif "="INTEXPLORE"HKEY...