华强北九方有什么美食:VVSN是病毒吗??如何的删除,谢谢

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/01 05:17:29
如题

————————————————————————————————
一,ping
-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。

-l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。
-n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。

说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如"ping IP -t -n 3",虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。

二,nbtstat
-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。

-A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。

-n 列出本地机器的NETBIOS信息。

当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。

三,netstat

这是一个用来查看网络状态的命令,操作简便功能强大。

-a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。

这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。

-r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。
四,tracert

跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。如图5。

这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。

VVSN.exe是WhenU的广告程序。这个进程这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。

间谍软件WhenU.Save
检测和删除
手工删除
按照以下步骤从您的机器删除WhenU.Save。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
profilepath+\local settings\temp\savedisclosure.exe
programfilesdir+\save\save.exe
programfilesdir+\save\saveuninst.exe
wu.exe
vvsni_savenowsiteinst.exe
uninst.exe
sync.exe
searchupgrader.exe
search.exe
saveupdate.exe
savecms.exe

撤消 DLL 的注册:
使用 Regsvr32 撤销以下 DLLs 的注册,然后重启:
programfilesdir+\save\acm.dll
删除自动运行的引用:
访问 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
如果找到值 HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run whenusave
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run whenusave
,立即删除并重启机器

清除注册表:
使用注册表编辑器清除以下注册项(如果存在):
HKEY_CLASSES_ROOT\wusn.1
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run whenusave
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run whenusave
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\whenusavemsg
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\whenusavepbtb
HKEY_LOCAL_MACHINE\software\whenusave
HKEY_LOCAL_MACHINE\software\whenusave zip

删除文件:
使用资源管理器删除以下文件(如果存在):
learn more about whenu save.url
save.cch
save.db
save.exe
save.htm
programfilesdir+\save\save.exe
programfilesdir+\save\save.htm
programfilesdir+\save\saveuninst.exe
programfilesdir+\save\store.db
wu.exe
commonprograms+\whenu\learn more about whenu save.url
profilepath+\local settings\temp\savedisclosure.exe
programfilesdir+\save\acm.dll
programfilesdir+\save\readme.txt
programfilesdir+\save\save.cch
programfilesdir+\save\save.db
savecms.exe
savedisclosure.exe
saveuninst.exe
saveupdate.exe
search.db
search.exe
searchupgrader.exe
sync.exe
uninst.exe
vvsni_savenowsiteinst.exe
whenusave.txt

删除目录:
使用资源管理器删除以下目录(如果存在):
%program_files%\save
commonprograms+\whenu

VVSN.exe - VVSN

进程文件: VVSN or VVSN.exe
进程名称: WhenU adware
进程类别:系统进程
英文描述:
VVSN.exe is an advertising program by WhenU. This process monitors your browsing habits and distributes the data back to the authors servers for analysis. This also prompts advertising popups. This program is a registered security risk and should be rem
中文参考:
VVSN.exe是WhenU的广告程序。这个进程这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。
出品者:WhenU
属于:WhenU adware
系统进程:No
后台程序:Yes
网络相关:No
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 2
间谍软件:Yes
广告软件:Yes
病毒:No
木马:No
在硬盘的C:\Program Files文件里的名字为VVSN的文件夹把它删除即可装DAEMON TOOL4.0版时自动安装的广告程序