2006-10
22

木马又来了

By xrspook @ 22:08:43 归类于: 烂日记

ewido扫描

首先是家里的电脑的卡巴斯基反应说在system32\EXPLORER.EXE是木马,又不能直接删除,要重新启动后删除,但当重新启动,到达安全模式,用卡巴斯基删除该木马后,在重新进入Windows时奇怪的事情出现——在启动时莫名其妙弹出2个“我的文档”文件夹,而且是用了资源管理器启动的那种。怪到了极点,还以为是一时以外,但多次重启问题依旧。于是不得不“系统还原”。系统还原后,第一次进入Windows时奇怪地扫描我的C盘(就是非法关闭而扫描的那种),然后又说我“从一个严重错误中恢复过来”,莫名其妙。但再次重启后问题消失,在任务管理器中也只剩下一个Explorer.exe的进程了。

回到学校,卡巴斯基在自动更新后也同样提示我的电脑有如此一个system32\EXPLORER.EXE木马,于是就进入安全模式用ewido扫描,已经扫过一次,没反应,再次重启进入安全模式仍旧看到那个该死的C:\WINDOWS\system32\EXPLORER.EXE在我的启动项,这就是木马。而在进程中也有一个C:\WINDOWS\Explorer.EXE的进程,这才是“正版”。看看它们的图标就知道了,system32文件夹下的那个东东资料显示既不是“Internet”也不是“服务”,一个无用的东西,是个木马就是了。再次启动ewido扫描,还是没有发现system32\EXPLORER.EXE是个特洛伊坏蛋。就卡巴斯基的分析,这个冒充EXPLORER.EXE的东西,是个叫做Trojan.Win32.VB.atv的特洛伊木马。

没办法之下之下只能用家的处理方法翻版一次。同样的问题,启动后还是有2个“我的文档”窗口弹出,看来这就是卡巴斯基删除该木马的后遗症,需要用系统还原来弥补。好了,现在来个系统还原吧。

好拉,该消失的消失了,不过又要重新安装AutoCAD 2006,烦!不过,死不去已经很好啦:)

2006-09
26

电脑重生记(木马+光驱消失)

By xrspook @ 16:59:43 归类于: 烂日记

搞定了spoolsv木马

这2个星期我真的是郁闷到了极点,自从从校园网的同学那里拷回来了个《罪恶之城》和一个《食品加工机械与设备》的课件以后电脑就发疯的慢,简直慢到无法理解。用尽了任何的杀毒软件,卡巴斯基用5.0杀过N遍后没反应,再用6.0杀,继续无功而返。木马专杀从金山的用到Ewido,依然没有发现问题。我甚至把所有盘都整碎过了,还是无进展,晕啊~~~~~ 幸亏2天前认识的志愿者朋友说出了个重点——CPU的使用率怎么是100%?的确是个问题,看看别人的CPU使用率都只是很低很低,而我的CPU是AMD 1.41GHz不应该是这个模样啊!

于是从那时开始,我开始查杀木马,木马查出了及格,广告软件查出了一大堆,但问题还是不能解决。自己认为是高手的已经问过,同学认为是高手的办法也是无能为力。于是无奈的时候只好Ctrl+Alt+Delete再次打开已经看过N*N遍的任务管理器里面的进程。曾经很多很多次仔细地对比自己的进程和别人的进程,的确没有什么特别的。msconfig下的“服务”和“启动”也对照过很多很多次,没有效果,真的令人好伤心。开机F8进入安全模式甚至比进入正常模式的次数还要多,问题一直都没有解决。

但最后一次观察“进程”我发现了个叫做“SPOOLSV.EXE”的怪物,岂有此理,内存它才占那么几MB,但CPU就占了99%!!!!别的进程全部都是“0%”而它一个进占了99%!!!!


并非我的截图,但我的情况也差不了多少:(
来自:http://bbs.ngacn.com/read.php?tid=646668

我的电脑还怎么会正常。开网页要不断地“结束程序”,开Word根本无法编辑,因为几乎每步操作都会导致“没有回应”。但Excel和Photoshop却能正常运作,卡巴斯基老是闪个不停,开“我的电脑”那个灯足足要摇动8次才可以打开,所以不得已之下只能把分区磁盘都用快捷方式放在桌面。我经验告诉我,那个该死的“SPOOLSV.EXE”就是罪魁祸首!于是把它的大名在搜索一找,果然大名鼎鼎,以下就是对它的描述:

进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
进程类别:其他进程
英文描述:
 
spoolsv.exe is a Microsoft Windows system executable which handles the printing process to your local printers. Note: spoolsv.exe is also a process which is registered as the Backdoor.Ciadoor.B Trojan. This Trojan allows attackers to access your com
中文参考:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
出品者:Microsoft Corp.
属于:Microsoft Windows 2000 and later
系统进程:Yes
后台程序:Yes
网络相关:No
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 0
间谍软件:No
广告软件:No
病毒:No
木马:No

资源来自:http://www.acfile.com/s/spoolsv/

难怪杀毒软件和木马软件都对其无可奈何,哎~~~~ 必须手动删除。

又是一番搜索,找到了,解决方法如下:

1. 我的电脑→右键→管理→服务和应用程序→双击→服务→双击→Print Spooler→停止此服务(在窗口左边)→双击Print Spooler→启用类型→已禁用(以上步骤属于不用打印机的人,把这个服务禁掉,高枕无忧),如此操作以后再看看进程,哦,我的天啊!终于正常了!!!!
2. 对于使用打印机的人要禁止这个服务当然行不通,所以还有后续步骤:我的电脑→系统盘→WINDOWS→system32→spool→PRINTERS→删除里面的所有文件(里面应该是没有文件的!刚刚我删文件的时候留意了一下,spool文件夹是2004年创建的,而PRINTERS文件夹里面的文件全部都是2006-09-18创建的,和我电脑开始瘫痪的时间吻合,如果怕删除不干净可以做以下操作:工具(任一文件夹内都有的)→文件夹选项→查看→显示所有文件和文件夹→你能看到所有文件了,看过证实后可以把文件夹选项修改过来)
3. (接2操作,如只执行1则无须执行3)重复1的步骤,把Print Spooler服务再次启动,这次,再看看进程,你会发现SPOOLSV.EXE不见了,取而代之的是spoolsv.exe(注意我的大小写),它的CPU使用量是0%,而内存使用量也只有那么几百KB。

以上操作经过我自己的试验,没有问题,请放心!不过网上还有些更为保险的方法,但作为新手的我们,这些操作我觉得就够了。

除了电脑慢得半死以外这两个星期我还面临着光驱在系统消失的噩号!设备管理器里光驱驱动器上打着叹号。设备状态为:Windows 无法加载这个硬件的设备驱动程序。驱动程序可能已损坏或不见了。 (代码 39)把光驱拆下来重装也没用,但可以从光驱启动,即DOS环境下光驱没事,排除是硬件问题。

又找了一大轮,终于也找到了解决办法:我的电脑→属性→硬件→设备管理器→DVD/CD-ROM驱动器→卸载你有叹号的驱动器(不用害怕,照做就是)→开始→运行→regedit→HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E9
65-E325-11CE-BFC1-08002BE10318}→删除LOWER FILTER(我的电脑就只有这项)和UPPER FILTER(看过别人没事的电脑,都没有这两项)→回到设备管理器→DVD/CD-ROM驱动器→右键→扫描检测硬件改动→大功告成,那个该死的黄色叹号消失了,打开我的电脑你又找到了久违的光驱了!!!!!

一天之内把半死半残废的电脑从地狱中救了出来,谢天谢地啊!!!!!又增长了不少知识啊!!!!!这段日子的经历告诉我其实电脑出现问题不一定找身边的高手就能解决,如果我们自己能仔细观察,再加上互联网,我们任何人都可以成为自己的救命英雄。要相信自己,相信互联网!重装不一定是最好的办法,经历磨难的系统更显宝贵!

2006-08
12

换上夏装

By xrspook @ 20:53:59 归类于: 烂日记

2006换夏装

昨晚惊讶地发现我丢失的日志终于恢复了,先是在编辑页面看到,然后在发布页面也看到了。BlogBus这次日志丢失事件也搞了好久啊,就我自己而言,我足足等了半个多月,不过老用户了,相比于在这里的绝大多数日志,区区10多篇算是个小数目,我研究BlogBus模板的总时间也不只半月,我要继续下去,我会赖死不走的:)但评论有点问题,评论内容没有丢失,但评论数出了问题,全部都变成了“0”,就当作没看见吧。

算上这篇日志,日志总数是999,所以,明天日志数就会必定到达1000。1000篇啊,我到底怎么写的?和一些人不同,我不喜欢在这里转贴东西,除了开blog的前几篇是单纯贴图其余的都是用心的结果,特别是近来几个月基本上都是图文。如果天天都看很长很长的问题字的确很累,所以每天的主题图片我都是精心制作。配合日志,配合心情。

日志找回来了,我也换上了新的夏装模板。“清凉+阳光”就是我喜欢的。不知道为什么好像自己爱上了绿色,特别是青绿。

joyjoy也从MSN Spaces搬到了BlogBus,而且把男朋友也带上了。BlogBus的模板的确需要人琢磨,为女朋友的个性模板研究到半夜也是很值的,可以学到很多。我该可以开个BlogBus模板技术课程了,至于学生是谁嘛,随便,随缘。看别人的模板基本上就能看出名堂,看网页最顺手的就是去“查看原文件”,看看网页的CSS就基本知道那人的水平如何了。如果在网页的其它地方还出现太多独立的格式词汇就知道那人的CSS加了等于白加,也不能说单纯白加,就是加得不够彻底。真正的厉害应该是一个CSS可以控制所有的格式,换一个CSS可以把整个网页的格式都完全修改。通常来说,网站的CSS文件一个就好,有人喜欢嵌套,特别是那些能自动随机改变模板颜色的网页,但如果你的CSS嵌套了一个又一个就只能说你是个投机取巧的人,网页是借过来修改了一点点而已,并非原创。还是那句,我佩服那些用记事本写漂亮网页的人。

就自己的blog而言,有2个固定的地方我还不能做到用CSS控制:1.版头flash,不知道该在CSS模板的哪里加入,只能把控制权留给Index模板,因为flash有多个控制语句,暂时还找不到可以参照的例子;2.网页背景音乐,音乐是自动播放的,但可以控制停止,同样不知道该在CSS模板的哪里加入控制语句,所以也只能在Index模板修改。

我是个喜欢新鲜的人,一年都不换个模板,我自己都沉不住气啦。

2006-07
31

八味me阿

By xrspook @ 22:07:29 归类于: 烂日记


今天一家出动去银行,为的就是把妈邮政储蓄的退休金转到使用更为方便的工商银行。在邮政储蓄等叫号的时候我居然有电话,一看,是云南的老师,一闪念头而过:难道老师又忘带什么菌?老师开口了,居然问我要不要当家教。又一楞,哇,在云南居然问我要不要当家教?觉得有点好笑,但却马上觉得老师很好,十分为我们着想。但偏偏我是个懒人,于是就把老师的好意谢绝了。你叫我学一个我完全不懂的东西可以,甚至你叫我背《离骚》我也会硬着头皮,但说到家教,我真的有点怯,怕败坏老师的名声。说道自己的英语,语法真的是那个水啊!当年最有把握就是化学,数学给我一定时间也没有问题。真的怕误人子弟。但说到在实验室做正确的示范我还是很有把握做好的。学生要在暑假过得充实,这个是必然,但我觉得家教不太适合我。当然,如果生活所逼,我一定可以做的,但如果可以选择的话,我会选择其它。我今天一口就回绝了老师,事后觉得自己有点太那个。能不时听到老师的声音(一个星期一次)也算是个特别之处吧。

一家3口人完成了银行的事务以后到了万国广场上面的酒楼,想喝个茶。但那个地方就是多人,逛来逛去根本找不着桌子,你要找地方消费原来也这么难。于是就回到家附近的酒楼下午茶。一家人已经超过3年没有一起喝茶了。喝茶的时候我依然是妈的下手,妈的传递员,我并不想当那个做挑的人。茶楼里,我依然是爸妈的孩子,长不大的孩子。那种还是从前的感觉,但我已经21了!妈今天的心情特好,说不上为什么,但如果别人高兴我们也会容易过很多。

今天出去的时候把相机带上了,但没有机会。所以就拿出前几天用MSN Cartoon弄的照片来弄今天的主题图片(共用14张,分200*200和90*90两个下载版本,我只挑了其中8张做主题图片)。不错哦!你只需要把你的照片上传到http://cartoon.msn.com.cn/Instruction.aspx?r=ax(会叫你安装东西的,你就照做对了),然后它会自动分析面形、眼睛、鼻子和嘴巴,接着加上辅助的头发和眼镜就能构成卡通图像。它分析出来我好可爱啊!哈哈哈~~~~~特别是那个我加上网站标签的那个白色头像,妈和爸一口就认出那是我的真实写照。看那个口,向下翘,这就是我!其实也可以把这么可爱的东东代替网站的主题Flash,好可爱哦!!!!于是妈也被这个东西弄到心动,在我的教唆下也拿出了照片来弄那个东西。但天意弄人,妈和两个姨妈的照片都不成功,出来的效果不象。于是我就总结出原因:1.这个软件应该是为年轻人而设的,所以中年人会走样,她们有“岁月痕迹”嘛,但软件反映不出来;2.她们的笑容太灿烂了,我照相一般不会露齿,这个不是什么优点的东西在这里居然就是关键,我出来的微笑头像很不错(绿色的那个),而她们则根本没有微笑图像可言;3.软件的短发效果(就是面两侧没有头发的效果)不如长的好(耳侧有头发的那种),虽然找不到和我100%的发型,将就着吧,也不错。我个人觉得我的那套头像很不错。诚意推荐,大家有空也试试玩玩。以后有谁要认住我,找我报仇或奖励什么的,就找那个下面那层倒数第二个白色的人吧:)

人生本来就还是百味,有喜有悲,五颜六色,哈!

2006-07
24

2006summer模板出炉

By xrspook @ 20:59:37 归类于: 烂日记

蓝天+绿草=我的夏天

我快要换模板啦!!!!其实变动很小,我只是更换了CSS模板,还有Index模板当中的flash链接。flash我本来想做新的,但太懒了,只是把flash里面的文字换了,行数也没变,同样的遮罩效果,如果你够细心,能看出我的版头flash的字是换过了。现在整个模板都在http://regalo.blogbus.com测试,先不能把http://xrspook.blogbus.com的换过来,因为7月份的部分日志因为BlogBus的原因还不能恢复,等日志恢复过来我就把这里的模板换了。

我承认,自己是个能懒就懒的孩子,所以连网站的主色调绿色都没有换,版头依然的绿色,链接一样的绿色搭配,换的就只是背景。又是用了半透的效果。其实背景制作很简单,就是一幅图片然后中间加个图层来个方框,接着调节透明度,透明度为50%,再来个“描边”就大功告成了。所以如果大家用了BlogBus一些半透的模板,不妨把它的背景图片下载回来,自己研究一下,然后就可以随时换背景了,想换什么就换什么。这个模板(我把这个模板分在History and Dream系列,现在用的版本是2006spring)的新版本2006summer,里面的颜色为#80d136的框框都是在Adobe Photoshop CS2里面加入的,用的命令就是描边。在底图就上了线条的好处是无论你是日志处(左边写正文的地方,占总宽度73%)还是右边sidebar(右边的工具栏,占总宽度23%)哪个超过哪个都不会出现线条断尾。如果你是有研究过模板的话你会清楚知道用无论是在正文处还是在sidebar处用border都有可能出现断尾,而如果两边都用的话也不能解决问题,因为border命令是运用于层内的,就是Photoshop描边时选择的内部,于是问题依然存在。经过对BlogBus众多模板的分析,最简单的方法莫过于在背景图片上用简单的Photoshop下手脚。

2006summer background-image

很多人不能适应BlogBus这种完全代码式的编辑模板方法。觉得这样子太“专业”了,限制了他们的发挥,但我却已经修改模板到了得心应手的层次,这都是积累而来的。如果人人都能轻而易举地完成个性化的模板设计,那么设计师们还能混饭吃吗?要个性,也要付出一定的代价。纯代码的编辑对我们这些真的用心的用户是个保障,是我们发挥的平台。只要有付出,只要付出得够多,任何人都能在BlogBus做出个性化的模板,但某些人却老是希望BlogBus能放弃传统,给他们一些更简便、更傻瓜式的模板修改。其实,学多一点知识不好吗?特别是对于某些些计算机专业的学生们,他们居然在大喊模板修改如何的难,连他们都觉得很有难度。他们怎么还有脸面说出这话来。HTML语言显然比那些逻辑性更强的程序设计语言简单多了,他们却在大喊不会。难道高科技就是一定要依赖高素质的大型软件?虽然有了Turbo C,但过关的程序员依然能用记事本写出不错的简单程序。有了Dreamweaver我觉得用记事本写网页也是依然可行的。利用HTML来训练打字能力还是很有帮助的,这样做也能使自己变得更有条理,没有机器的提醒,自己需要更细心,要做到万无一失。如果连细心都做不到得话就当不了高手了。我自己一向是个不细心的人,所以我要经过很多挫折才能到达成功,路是坎坷的,但十分有价值。走这羊肠小道比坐别人的顺风车看到学到的更多。

BlogBus,当BlogBus的忠实粉丝就是因为它的简洁和专业。

© 2004 - 2024 我的天 | Theme by xrspook | Power by WordPress