2007-01
9

歼灭New Malware.j特洛伊记

By xrspook @ 18:18:29 归类于: 烂日记

New Malware.j这个该死的特洛伊病毒烦了我整整一个旬,岂有此理,今天回校拿资料,室友——毒王(因为对杀木马病毒等最为疯狂,故有此称号),又名611,或蕉蕉经过奋战终于找出了歼灭这东西的办法,此发屡战屡胜(起码我们宿舍用过此法的电脑都得救了,现在我家的电脑也得救了)。下面就详细说明一下:

1 症状

Mcafee所生成的报告(系统事件察看器):

VirusScan Enterprise: 文件 C:\WINDOWS\svchost.exe 已感染病毒 New Malware.j 特洛伊。没有可用的清除程序,隔离失败。检测使用的扫描引擎版本为 5100,DAT 版本为 4933。. (来自 MI-C5A030595B02 IP 192.168.1.2 用户 MI-C5A030595B02 正在运行 VirusScan Enter8.0OAS)
VirusScan Enterprise: 文件 C:\WINDOWS\SYSTEM\svchost.exe 已感染病毒 New Malware.j 特洛伊。没有可用的清除程序,隔离失败。检测使用的扫描引擎版本为 5100,DAT 版本为 4933。. (来自 MI-C5A030595B02 IP 192.168.1.2 用户 MI-C5A030595B02 正在运行 VirusScan Enter8.0OAS)

   
瑞星是搜不出该病毒的,所以如果你的电脑的杀毒软件没有警报,并不是100%地证明你没中该病毒,可能是因为你的杀毒搜不出而已。自己检测一下:开始→搜索→svchost,如果你发现C:\WINDOWS\svchost.exe或C:\WINDOWS\svchost.exe.vir,恭喜你,你中招了!Mcafee似乎和这东西有不共戴天之仇,所以它虽然删不了或隔离不了但却老弹出来,吓得你半死。

2 歼灭方法

2.1 我的电脑→属性→系统还原→在所有驱动器上关闭系统还原→确定

2.2 控制版面→Internet选项→Internet临时文件→删除文件→确定

2.3 开始→运行→gpedit.msc(若打不开,则到C:\WINDOWS\system32下寻找)→计算机配置→管理模板→系统→关闭自动播放→已启用→所有驱动器→确定→回到策略组→用户配置→管理模板→系统→关闭自动播放→已启用→所有驱动器→确定[此操作是为了禁止U盘自动运行,很多时候病毒就是在你出去打印以后残留在你的U盘里的,所以绝对不可以让危险自动运行。不过若你喜欢的话,随便,自动运行还是非自动运行最终的决定还在你手。在开U盘之前还是小心地扫描一下病毒比较好。]

2.4 强行删除
用PowerRmv(下载PowerRmv)[PowerRmv使用方法:锁定目标→选取要消灭的文件→杀灭]消灭(删除完毕后文件将消失,然后出现与文件同名的文件夹,删除就可以)以下文件:
C:\WINDOWS\svchost.exe
C:\WINDOWS\svchost.exe.vir(可能没有)
C:\WINDOWS\system\svchost.exe(可能没有)
C:\WINDOWS\system\autorun.inf(可能没有)
C:\WINDOWS\system32\NetDebug.exe(重点!此文件就是大毒枭,可恶之极,藏在system32,就是为了逃过你的搜索,装成Windows系统文件,你还以为它是真正的Windows Debug程序,于是就中招了)
以上.exe文件创建时间均为2006年12月20日, 11:48:51,修改时间均为2006年12月28日, 10:50:16
C:\WINDOWS\system32\down.exe(该文件并非上述时间创立,但也是危险分子)

2.5 一般删除[shift+del删除即可,删不掉的就算了,是系统文件,不给删的。]
删除C:\WINDOWS\Tasks内的所有任务计划(记得要清空回收站)
删除C:\WINDOWS\Temp所有内容
删除C:\WINDOWS\Prefetch内在发现中毒后的所有文件(查看→详细信息→排列→修改时间)
删除在C:\WINDOWS\,C:\WINDOWS\system32\文件夹中毒后生成的文件(查看→详细信息→排列→修改时间)
此等为小喽罗,但不可放过。

2.6 为证明你已经完成任务,搜索检查一下:开始→搜索→svchost,正常情况下就只剩下C:\WINDOWS\system32\svchost.exe,若C:\WINDOWS\Prefetch下仍有该名字的东西,干掉(shift+del)!

2.7 重新启动,进入安全模式(不要告诉我你不懂什么叫做安全模式啊!晕~~~,怎么进安全模式也说了:在重启一堆东西在DOS环境下的时候猛按F8,一定要在进入Windows之前啊!然后进入高级选项,用↑↓选取“安全模式”,然后回车,跳出一个界面不动了,再回车,然后的就是Windows视窗操作了,见招拆招吧。补一句,在完全进入系统之前有个什么桌面的对话框,选“是”就行。安全模式嘛,丑是丑一点,但人家安全。很多东西在那里都运行不了,比如说你听不了歌)

2.8 SREng(下载SREng)修复系统

进入安全模式就运行SREng

2.8.1 启动项目→注册表(如果你的注册表是有被修改为非正常值的它会弹出对话框显示,应该改成什么它会告诉你,拿个笔和纸抄下来,然后按确定,在红色的那里双击,然后输入修改的东西,如果你修改错了它还会说注册表被修改为非正常值,你就继续修改吧,直到没有对话框弹出)→启动文件夹等其它东西的你就按照msconfig里面怎么动就怎么动,觉得不妥当的就禁止其运行→服务→Win32服务应用程序→隐藏已认证微软服务→看看那些不对头,干掉。在这里你就会发现那个叫做Server Network Debug\SerND的东西了,看看它的映像文件路径——C:\WINDOWS\system32\NetDebug.exe -k LocalService就是刚才那个重点删除的东西,知道这为什么叫做特洛伊病毒了吧。居然伪装Windows的Debug程序,大摇大摆地运行,该死有余!!!!虽然文件已经被杀掉了,还是把它的启动模式设定为disable,以防其作恶!

2.8.2 系统修复→文件关联和Windows Shell/IE都建议全选修复一下。

完成以上操作,重新启动计算机到正常模式,你安全了,歼灭战胜利,哈哈哈~~~~~

2007-01
8

快了,快了

By xrspook @ 16:57:32 归类于: 烂日记

还有1个星期+1天就是我第一科考试的时间了。这个学期就5科,很少,很多。相比于要考7科的那个学期真的少了,但好像时间依旧不够用。还没进入状态。今天看的是营养学,开始还行,但越发不对劲,要把生理功能都记住的话我可不是在加深我的《生物化学》或者人体生理学?只要记住大标题吧,每个东西都几乎一样,耍人?还有就是那些补充什么应该吃什么,怎么记?说来说去都是谷物、块根、豆类、肉类、畜类、鱼类、蔬菜、水果、奶类、蛋类等等什么的,转来转去,动物肝脏含的维生素几乎都很丰富。我觉得这个营养学来个开卷还差不多。死记硬背记住了,考完了又把脑袋格式化。

跟背那些基础必修政经学不同,我找不到越背越兴奋的感觉。

海底的光纤修复完毕的时间也该近了。

寒假快来了。

日子在睡觉当中一晃就是7、8个小时,日子能不过得快吗?

时间搭上喷射飞机了。说不定在开歼-19呢,嘻嘻。

2007-01
7

老睡不醒

By xrspook @ 16:25:22 归类于: 烂日记

不知道为什么一到复习的时候就特困,一天怎么可以睡10小时都还是想睡觉?很难理解,完全没有动力就是了。根据营养学的知识,脑力劳动的确会消耗很多,但也不至于老是困吧,主要是没有兴趣,根本不喜欢那些东西,加上老师东拼西凑的课件,简直是脑筋急转弯。做出如此的课件与其说是为了我们好不如说是她/他老人家懒算了,自己不统一符号叫人家统一,真是不可理喻。

看工程原理看得想砍人,写书得人有问题,做课件的也不见得怎样。

今天打算早上8:00起来,结果一把闹钟按掉以后就是11:00AM。人啊,怎么可以这样。我已经好久好久没见过早上的阳光了,无论我12:00AM睡觉也好,3:00AM睡觉也好,醒来的时候都是大概10:00AM,没道理,怎么可以这样。为什么在家就会出现这样恐怖的现象。在学校无论是几点睡觉8:30我一定醒,再睡也睡不着了,咋的在家就老睡不醒,邪门!

2007了,该是西文的天下了,但现在的亚洲海底光缆还在修复中,我连给大伙儿来句新年快乐的机会都没有。别人的邮件收不到,自己的邮件发不出,这地震可真不简单。由此也可以看出,原来我们所谓的“地球村”原来也这般脆弱,就靠光缆连接的“桥”断了以后,我们就没辙了。我们都太依赖网络了,就如毒品上瘾般严重。

今晚开始要碰一碰营养学。

2007-01
6

靠谁啊~~~

By xrspook @ 22:22:34 归类于: 烂日记

这年头谁也不能靠,得靠自己,但有时自己也跟自己闹别扭,很烦的啊!

发给support@blogbus.com的邮件已经几天了,完全不理我,回个抱歉因忙碌不能及时解决的信也好啊,他就是不回。如果不是网络运行商是个人这倒可以理解,但BlogBus是个BSP啊,怎么可以这样!不靠他了,自己的模板还是自己想办法解决吧,不过要先等考试过去,要先等我的电脑好起来,再慢慢给他算账!

这几天在复习工程原理,越是复习就越觉得不爽。凭什么老师就说我们的功课不是自己做,是抄袭,是几个人凑合交上来的,她自己参加编的教材很多地方也是要人摸不着边。记得上课的时候她老是说这本书有很多符号是重复的,在这里是一个意思在那里又上另一个意思,当她的课件上有用同一个符号表示不同的东西的时候她就说她是故意不改的,为的就是我们以后看书的时候能适应过来,这些话有时候一次课要说上3遍,烦啊~~~ 但看看教材,我简直要开骂了。他们还是不是凑合来编的嘛,他们也是一人写一个章节,然后凑合在一起。其它不说,就一个粘度,一时用η,一时又用μ,想用什么就用什么。你们分任务编书,这无可非议,但为什么在编的时候或审的时候不能统一一下呢?编书的凑合,我们做作业的凭什么就不能凑合。

从前一直没有这个感觉,一直以来我么都是很信任教材的,但现在,不同了,我觉得我们所学的教材在“过场”。蜻蜓点水——点到为止。这到底算什么!工程原理嘛,就是堆砌公式和一大堆的为什么,到底有什么用?不知道。工程原理要用到实处,说到底就是要遇题目。但题目也不是最根本,题目什么条件都给你了,你也是来个排版编辑就完事了,到了生产你真的知道怎么去找你需要的数据嘛?我们连工厂都没有参观过,实习都没见识过就来课程设计,到底想我们设什么?纸上谈兵嘛?还是来个“主题工厂”非电脑游戏版?不结合实际我们做出来的就只能是让人笑话的“白日梦”!理论联系实际,根本就没有实际可言。电脑编程,成功不成功还可以运行一下,测试一下,那我们的“主题工厂”呢?在设计之前,我们不知道真正的工厂如何,在设计之后我们只能得到老师反馈给我们的一个分数,完事了,就这样完事了。学就是为了一个分数?!可笑,十分之可笑。

十分厌倦天天从“安全模式→正常模式→安全模式”的生活,每天都从“隔离病房→滋生病毒→杀毒隔离”的状态。每天都在提心吊胆,每天都在贪生怕死。电脑中了病毒,靠谁啊?谁是New Malware.j特洛伊的克星我就靠谁得了。

2007-01
5

计算爱Excel

By xrspook @ 19:56:37 归类于: 烂日记

昨天**师太把我的24个小东东并行的换热气飙了一通,于是在坐车回家途中我就“谋划”个“电算”,岂有此理,只要清楚基本数据,还有那些N十年不变的公式,我为何还要为计算烦恼呢?!Excel就是为计算而设的嘛。

花了大概4个小时完成新的换热器计算。这次我可以说是熟能生巧了,第一次,做了这一步不知道下一步是什么,但现在不一样了。我呢,是个大头虾,经常按错计算器。思路清晰,计算出错是我的特色。计算机就可以大大降低我出错的几率。因为计算的结果大概如何我了如指掌,这也确保了我的计算机输入不会有问题。N多的相互重复引用是换热器计算的特征,那些恐怖的数字,0.0000***讨厌死了,还有那个π,简直就是害人之作。无穷无尽的幂运算,还有几个四舍五入的整数。就我看来用计算机攻克这些很新鲜,说实在,我还不知道Excel的很多函数概念该是什么。哎~~~~ 如果早点知道Excel如此神通广大从前的计算就不用如此苦恼了。以下就是我新知道的:

ROUND(number, num_digits)——这是用来四舍五入的,number是要进行四舍五入的数,后面是要四舍五入的位数,比如说要取整,num_digits就写0。
POWER(number, power)——幂运算,power的意思就是指数。
PI()——读出来是什么就是什么,它就是大名鼎鼎的“π”,在Excel当中,可取精确到14位小数。

这都是整个换热器计算中十分必要的部件。清楚这些对编程很有利,其实我十分觉得Excel在很多方面都把编程解决的东西可视化了,比如说不需要先定义后使用,你输入了什么在公式计算中可以直接选取,你的指针可以说变成了魔术棒。记得以前在C的编程当中对那些引用的数学公式半明不白,其实只要来Excel转转就能学到很多,因为他除了数学函数还有很多工程、信息以及统计函数。函数这东西在白纸黑字上完全知道怎么用,但就是不知道和电脑玩0和1的时候该用什么表示。

有了电脑,很多很多都可以变得非一般的简单。如果把我这个Excel文件公布出去所有人都可以对**师太的课程计算不屑一顾了,恶魔害不了人了。但,计算嘛,还是算一算比较好,经历多了,人才能成熟嘛,有时什么都知道了反而不好玩。烦恼过的东西在多年之后记忆会特别深。但无论怎样,决定要把这计算过程编程。

© 2004 - 2024 我的天 | Theme by xrspook | Power by WordPress