求教,这个是什么编写程序求1到100的和

只需一步,快速开始
后使用快捷导航
求教这是病毒吗?到底是什么程序释放出来的?
该用户从未签到
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
才可以下载或查看,没有帐号?
QQ截图36.png (44.26 KB, 下载次数: 35)
20:34 上传
毒霸系统防御经常弹出该警告,但全盘杀毒没有问题。
确定后该程序就消失了,但一段时间后又会再出现。
附上从TEMP文件夹复制出来的文件(不知道还有没有隐藏的,但复制的只有这些。)
(490.75 KB, 下载次数: 296)
20:37 上传
点击文件名下载附件
本帖最后由 聖火の光 于
20:50 编辑
在虚拟机解压运行这个文件
毒霸并没有反应?也没有提示修改注册表
重启后(虚拟机)按照上面步骤毒霸还是没有任何反应?
据我火星了解,temp应该是&&临时缓存地址
看上面& & 有没有安装过名为ir sf7的软件?& && &
亲爱的楼主,把那个滚动条拉下来,看看修改那个地方 所以拦截了。谢谢。
进程:C:\Windows\Temp\_ir_sf7_temp_1\irsetup.exe
注册表位置:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
注册表项名:Start Page
注册表内容:http://www.5dh.cn/
操作文件 MD5:7 &
毒霸报这个安装程序安全。这个程序不能双击运行,估计是需要用带参数运行。
本帖最后由 xuyibinv3 于
22:08 编辑
没有与这个相关的软件……
下拉内容…………只能等他下次跳出来了…………
不过找不到程序源头……K+弹出消息,但程序无法运行……还自动消失……全盘查杀无反应所以才疑惑重重啊……
进程:C:\Windows\Temp\_ir_sf7_temp_1\irsetup.exe
注册表位置:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
注册表项名:Start Page
注册表内容:
操作文件 MD5:75ca7ff96bf5a316c3af2de6a412bd54
刚刚发现可以从拦截日志中提取。
没消息了吗?
楼主安装一个安全的软件,来监控一下这个恶意程序是谁释放的。
http://d.1tpan.com/tp&
楼主安装一个安全的软件,来监控一下这个恶意程序是谁释放的。
http://d.1tpan.com/tp&
修改主页,毒霸拦截。&
xuyibinv3 发表于
没消息了吗?
楼主安装一个安全的软件,来监控一下这个恶意程序是谁释放的。
已经找到了,谢谢,希望金山毒霸本事也能解决这样的恶意软件。&
在进行这个操作前,你有访问什么网站或者下载什么么?
这个不记得了……程序执行不定时的,最初的时候没在意,毒霸拦截了以为也就杀掉了,好久后反复出现才发现不对劲。
等再运行再看是什么程序释放的……&
annygi 发表于
在进行这个操作前,你有访问什么网站或者下载什么么?
这个不记得了……程序执行不定时的,最初的时候没在意,毒霸拦截了以为也就杀掉了,好久后反复出现才发现不对劲。
等再运行再看是什么程序释放的……
楼主安装一个安全的软件,来监控一下这个恶意程序是谁释放的。
http://d.1tpan.com/tp&
本帖最后由 xuyibinv3 于
20:50 编辑
嗯,昨天到今天守终于又跳出来了,就是这玩意
MD的记录:
20:30:47& && &&&c:\windows\system32\conhost.exe& && &&&向其他进程发送消息& && &&&c:\windows\system32\cmd.exe& && &&&允许& && &&&[应用程序]*& && &&&消息: WM_SETICON
20:30:48& && &&&c:\windows\system32\conhost.exe& && &&&向其他进程复制句柄& && &&&c:\windows\system32\cmd.exe& && &&&允许& && &&&[应用程序]*& && &&&句柄: (Event) 0x
20:30:58& && &&&c:\windows\system32\cmd.exe& && &&&创建新进程& && &&&c:\program files\sogouimemgrss\sogouimemgrss.exe& && &&&允许& && &&&[应用程序]*& && &&&命令行: C:\Progra~1\sogouimemgrss\sogouimemgrss.exe
20:31:15& && &&&c:\program files\sogouimemgrss\sogouimemgrss.exe& && &&&创建文件& && &&&C:\Windows\TEMP\_ir_sf7_temp_1\irsetup.exe& && &&&允许& && &&&[文件组]系统执行文件 -& [文件]c:\windows\*; *.exe& && &&&
20:31:16& && &&&c:\program files\sogouimemgrss\sogouimemgrss.exe& && &&&创建新进程& && &&&c:\windows\temp\_ir_sf7_temp_1\irsetup.exe& && &&&允许& && &&&[应用程序]*& && &&&命令行: __IRAOFF:520716 &__IRAFN:C:\Progra~1\sogouimemgrss\sogouimemgrss.exe&
20:43:11& && &&&c:\windows\explorer.exe& && &&&创建新进程& && &&&c:\program files\sogouimemgrss\sogouimemgrss.exe& && &&&允许& && &&&[应用程序]*& && &&&命令行: &C:\Program Files\sogouimemgrss\sogouimemgrss.exe&
20:43:13& && &&&c:\program files\sogouimemgrss\sogouimemgrss.exe& && &&&向其他进程发送消息& && &&&c:\program files\hewlett-packard\iam\bin\asghost.exe& && &&&允许& && &&&[应用程序]*& && &&&消息: WM_COPYDATA
20:43:13& && &&&c:\program files\sogouimemgrss\sogouimemgrss.exe& && &&&创建文件& && &&&C:\Users\Administrator\AppData\Local\Temp\_ir_sf7_temp_0\irsetup.exe& && &&&允许& && &&&[文件组]所有执行文件 -& [文件]*; *.exe& && &&&
20:43:13& && &&&c:\program files\sogouimemgrss\sogouimemgrss.exe& && &&&创建新进程& && &&&c:\users\administrator\appdata\local\temp\_ir_sf7_temp_0\irsetup.exe& && &&&允许& && &&&[应用程序]*& && &&&命令行: __IRAOFF:520716 &__IRAFN:C:\Program Files\sogouimemgrss\sogouimemgrss.exe&
20:43:16& && &&&c:\users\administrator\appdata\local\temp\_ir_sf7_temp_0\irsetup.exe& && &&&向其他进程发送消息& && &&&c:\program files\hewlett-packard\iam\bin\asghost.exe& && &&&允许& && &&&[应用程序]*& && &&&消息: WM_COPYDATA
20:43:18& && &&&c:\program files\hewlett-packard\iam\bin\asghost.exe& && &&&向其他进程发送消息& && &&&c:\users\administrator\appdata\local\temp\_ir_sf7_temp_0\irsetup.exe& && &&&允许& && &&&[应用程序]*& && &&&消息: WM_GETOBJECT
大概是是全部过程的记录,官人看看到底是怎么回事?
20:45 上传
点击文件名下载附件
544.14 KB, 下载次数: 298
楼主,日志可以贴全一点吗,谢谢。
c:\windows\system32\conhost.exe 是这个创建的 cmd 进程吗?&
xuyibinv3 发表于
嗯,昨天到今天守终于又跳出来了,就是这玩意
MD的记录:
20:30:47& && &&&c:\windows\system32 ...
楼主,日志可以贴全一点吗,谢谢。
c:\windows\system32\conhost.exe 是这个创建的 cmd 进程吗?
不知道是不是MD软件设置问题,根本看不到是什么释放出来的。&
nhxycfans 发表于
楼主,日志可以贴全一点吗,谢谢。
c:\windows\system32\conhost.exe 是这个创建的 cmd 进程吗?
完全没有相关记录……是设置有问题吗?
18:30:51& & & & c:\users\administrator\appdata\roaming\pplive\pplive\pplive.exe& & & & 创建文件& & & & C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BIZSCIGZ\webafp[7].js& & & & 允许& & & & [文件组]所有执行文件 -& [文件]*; *.js& & & &
18:30:52& & & & c:\users\administrator\appdata\roaming\pplive\pplive\pplive.exe& & & & 删除文件& & & & C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BIZSCIGZ\webafp[7].js& & & & 允许& & & & [文件组]所有执行文件 -& [文件]*; *.js& & & &
18:55:45& & & & c:\windows\explorer.exe& & & & 创建新进程& & & & c:\windows\system32\rundll32.exe& & & & 允许& & & & [应用程序]*& & & & 命令行: &C:\Windows\system32\rundll32.exe& C:\Windows\system32\shell32.dll,OpenAs_RunDLL E:\Program Files\Ere_of_Powers_1.17\save games\olderautosave.eu3
20:30:07& & & & c:\program files\sogouimemgrss\sogouimemgrss.exe& & & & 创建文件& & & & C:\Windows\TEMP\_ir_sf7_temp_2\irsetup.exe& & & & 允许& & & & [文件组]系统执行文件 -& [文件]c:\windows\*; *.exe& & & &
20:30:13& & & & c:\program files\sogouimemgrss\sogouimemgrss.exe& & & & 创建新进程& & & & c:\windows\temp\_ir_sf7_temp_2\irsetup.exe& & & & 允许& & & & [应用程序]*& & & & 命令行: __IRAOFF:520716 &__IRAFN:C:\Progra~1\sogouimemgrss\sogouimemgrss.exe&
20:34:49& & & & c:\program files\windows media player\wmpnetwk.exe& & & & 访问网络& & & & TCP [本机 : 1778] -&&&[192.168.1.103 : 9991]& & & & 允许& & & & [网络]任意协议 [本机 : 任意端口] &-& [任意地址 : 任意端口]& & & &
2个小时没任何记录……
本帖最后由 xuyibinv3 于
02:00 编辑
卡机,发重了……
怀疑 是被黑客攻击了。&
本帖最后由 xuyibinv3 于
01:59 编辑
卡机,发重了……
监控日志里面 有没有记录到 谁 创建了进程 cmd.exe&
本帖最后由 nhxycfans 于
02:33 编辑
xuyibinv3 发表于
卡机,发重了……
怀疑 是被黑客攻击了。
看来得监控 一下 cmd 的父进程
怎么监控?另外改IE首页不是更像是流氓软件吗……&
xuyibinv3 发表于
卡机,发重了……
监控日志里面 有没有记录到 谁 创建了进程 cmd.exe
看样子多半是conhost.exe&
本帖最后由 xuyibinv3 于
20:49 编辑
nhxycfans 发表于
监控日志里面 有没有记录到 谁 创建了进程 cmd.exe
往上3小时内都没有……
现在连sogoimemgrss.exe是谁创建的都找不到了,不是太会用这个软件……
另外看了规则有没有什么线索……大概也算记录?
有关cmd的规则:
规则& && && && && && && && && && && && && && && && && && && && && && && && && && &规则类型& && &&&父规则
c:\windows\system32\cmd.exe& && && && && && && && && && && && & 应用程序& && &&&d:\program files\kingsoft\kingsoft antivirus\kxescore.exe& && &&&应用程序& && &&&允许& && &&& 20:30:19& && &&&
c:\windows\system32\cmd.exe& && && && && && && && && && && && & 应用程序& && &&&c:\windows\system32\conhost.exe& && &&&应用程序& && &&&允许& && &&& 20:30:47& && &&&
c:\program files\windows defender\mpcmdrun.exe& && &&&应用程序& && &&&c:\windows\system32\conhost.exe& && &&&应用程序& && &&&允许& && &&& 02:19:31& && &&&
c:\windows\system32\cmd.exe& && && && && && && && && && && && & 应用程序& && &&&c:\windows\system32\conhost.exe& && &&&应用程序& && &&&允许& && &&& 20:30:48& && &&&
c:\program files\windows defender\mpcmdrun.exe& && &&&应用程序& && &&&c:\windows\system32\conhost.exe& && &&&应用程序& && &&&允许& && &&& 02:19:31& && &&&
c:\windows\system32\cmd.exe& && && && && && && && && && && && & 应用程序& && && && && && && && &允许& && &&& 20:30:58& && &&&
c:\program files\windows defender\mpcmdrun.exe& && &&&应用程序& && && && && && && && &允许& && &&& 02:19:32& && &&&
c:\program files\windows defender\mpcmdrun.exe& && &&&应用程序& && &&&c:\program files\windows defender\mpcmdrun.exe& && &&&应用程序& && &&&允许& && &&& 02:19:32& && &&&
c:\program files\windows defender\mpcmdrun.exe& && &&&应用程序& && &&&c:\windows\system32\services.exe& && &&&应用程序& && &&&允许& && &&& 02:19:31& && &&&
c:\windows\system32\cmd.exe& && && && && && && && && && && && & 应用程序& && &&&c:\windows\system32\taskeng.exe& && &&&应用程序& && &&&允许& && &&& 20:30:21& && &&&
另外查看MD和毒霸的记录发现软件运行规律之一了,总是在20:30分运行,
固定时间运行,那就是 可能是计划任务有问题,
联系一下我的QQ吧。&
xuyibinv3 发表于
往上3小时内都没有……
现在连sogoimemgrss.exe是谁创建的都找不到了,不是太会用这个软件……
另外看了 ...
固定时间运行,那就是 可能是计划任务有问题,
联系一下我的QQ吧。
文件和计划任务我都已经删掉了……貌似已经解决了。只是希望金山毒霸能查杀这种流氓软件。&
11楼样本360已经报毒&
nhxycfans 发表于
固定时间运行,那就是 可能是计划任务有问题,
联系一下我的QQ吧。
11楼样本360已经报毒
逛了这许久,何不进去瞧瞧?
关注我们:求教此源程序出了什么错误【c语言吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:567,444贴子:
求教此源程序出了什么错误收藏
#include&stdio.h&int main(){
char string[81];
int i,n=0,m=0,j=0;
gets(string);for(i=0;string[i]!='0';i++)if (string[i]&=85) n++;else if (string[i]&=60) m++;else j++;printf("&=85:%d\n",n);printf("&=60:%d\n",m);printf("&60:%d\n",j);return 0;}等级全靠签到,本人并非大神
自学编程,零基础怎么学习?如何系统,科学地学习编程,成为一名程序员...
for (i = 0; string[i] != '\0'; i++)下面要用花括号把代码块包起来
目测语法没错,可能逻辑错误,楼主给下测试过程,对了还有题目
是for循环里面的判断用错了吧——,/0打成了0。。。。
如果题目是输入几个数字,那你用字符串来存放有点匪夷所思,可以是可以但是没人这么做,因为有点难度。而且你用字符串存放几个数字,数字之间用什么区分?还有一个是字符串是一个一个字符,假设你输入85,你还要将字符‘8’,‘5’转化为数字是‘8’-48,‘5’-48,再来变成数字85,三位数更复杂了点,还有其他估计说了你更晕,你知道我上面说什么吧
输入一串数字没必要用字符串来输入,想想用简单的语法就可已解决这个问题了
你用C语言的字符串来算的话,同样占内存,想省内存就操纵缓冲区
这里假设输入-1为结束标志(你自己可以改的)。#include &stdio.h&int main(){
int a,n=0,m=0,j=0;
while(scanf("%d",&a)!=EOF)
if (a&=85) n++;
else if (a&=60) m++;
}printf("&=85:%d\n",n);printf("&=60:%d\n",m);printf("&60:%d\n",j);
return 0;}
登录百度帐号推荐应用这个单片机程序是什么意思?求教_百度知道
这个单片机程序是什么意思?求教
#include&reg52.h& //52系列单片机头文件
#define uint unsigned int//宏定义
#define uchar unsigned char
sbit dula=P2^6; //申明U1锁存器锁存端
sbit wela=P2^7;
//申明U2锁存器锁存端
uchar aa,numdu,
uchar code table[]={0x66,0x5b,0x06,0...
我有更好的答案
很简单的程序,但是写的很乱,应该做成标准的函数。一看就是定时程序,然后显示到数码管。定时中断应该是50MS定时,但要看具体的晶体是多大的。
采纳率:21%
为您推荐:
其他类似问题
您可能关注的内容
单片机的相关知识
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。这是用什么软件做的 求教程_百度知道
这是用什么软件做的 求教程
我有更好的答案
这种随便一个P图软件都可以就是在脸上画一个白色圈连windows自带的画图工具都能做到。
手机里有什么软件 最好方便一点不用自己画
手机上,不清楚了。 很少用手机作图。
软件工程师
为您推荐:
其他类似问题
您可能关注的内容
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。

我要回帖

更多关于 编写程序求1到100的和 的文章

 

随机推荐