2009年2月21日星期六

病毒木马的万能查杀方法

 
病毒木马的万能查杀方法


“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的办法。只要把Form的Visible属性设为False,ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。当然它也会悄无声息地启动,黑客当然不会指望用户每次启动后点击“木马”图标来运行服务端,“木马”会在每次用户启动时自动装载。Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、Win.ini、System.ini、注册表等都是“木马”藏身的好地方。 下面具体谈谈“木马”是怎样自动加载的。在Win.ini文件中,在WINDOWS]下面,“run=”和 “load=” 是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面应该什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成 command.exe(真正的系统文件为command.com)文件,如果不注意可能不会发现它不是真正的系统启动文件(特别是在Windows窗口下)。
在System.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINESO FTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer键值改为Explorer= “C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接 将“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了。
发现病毒,无法清除怎么办?
Q:发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?
A:由于某些目录和文件的特殊性,无法直接清除(包括安全模式下杀毒等一些方式杀毒),而需要某些特殊手段清除的带毒文件。以下所说的目录均包含其下面的子目录。
1、带毒文件在\Temporary Internet Files目录下
由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"\"Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。
2、带毒文件在\_Restore目录下,或者System Volume Information目录下
这是系统还原存放还原文件的目录,只有在装了Windows Me/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。 关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”--“系统还原”--在“在所有驱动器上关闭系统还原”前面打勾--按“确定”退出。 3、带毒文件在.rar、.zip、.cab等压缩文件中
现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。而且有些加密了的压缩文件就更不可能直接清除了。
要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。
4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中
这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备(如软盘、闪存盘、移动硬盘)上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。
对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。
如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:
(1) 在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows 95/98/ME系统上通过"添加/删除程序"进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;
(2) 用这张软盘引导启动带毒的计算机,然后运行以下命令:
A:\>fdisk/mbr
A:\>sys a: c:
如果带毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。
5、带毒文件的后缀名是.vir、.kav、.kbk等
这些文件一般是一些防毒软件对原来带毒的文件做的备份文件,一般情况下,如果确认这些文件已经无用了,那就将这些文件删除即可。
6、带毒文件在一些邮件文件中,如dbx、eml、box等
有些防毒软件可以直接检查这些邮件文件中的文件是否带毒,但往往不能对这些带毒的文件直接的进行操作,对于一些邮箱中的带毒的信件,可以根据防毒软件提供的信息找到那带毒的信件,删除信件中的附件或者删除该信件;如果是eml、nws一些信件文件带毒,可以用相关的邮件软件打开,确认该信件及其附件,然后删除相关内容。一般有大量的eml、nws的带毒文件的话,都是病毒自动生成的文件,建议都直接删除。
7、文件中有病毒的残留代码
这种情况比较多见的就是带有CIH、Funlove、宏病毒(包括Word、Excel、Powerpoint和Wordpro等文档中的宏病毒)和个别网页病毒的残留代码,通常防毒软件对这些带有病毒残留代码的文件报告的病毒名称后缀通常是int、app等结尾,而且并不常见,如W32/FunLove.app、W32.Funlove.int。一般情况下,这些残留的代码不会影响正常程序的运行,也不会传染,如果需要彻底清除的话,要根据各个病毒的实际情况进行清除。
8、文件错误
这种情况出现的并不多,通常是某些防毒软件将原来带毒的文件并没有很干净地清除病毒,也没有很好的修复文件,造成文件无法正常使用,同时造成别的防毒软件的误报。这些文件可以直接删除。
9、加密的文件或目录
对于一些加密了的文件或目录,请在解密后再进行病毒查杀。
10、共享目录
这里包括两种情况:本地共享目录和网络中远程共享目录(其中也包括映射盘)。遇到本地共享的目录中的带毒文件不能清除的情况,通常是局域网中别的用户在读写这些文件,杀毒的时候表现为无法直接清除这些带毒文件中的病毒,如果是有病毒在对这些目录在写病毒操作,表现为对共享目录进行清除病毒操作后,还是不断有文件被感染或者不断生成病毒文件。以上这两种情况,都建议取消共享,然后针对共享目录进行彻底查杀,恢复共享的时候,注意不要开放太高的权限,并对共享目录加设密码。对远程的共享目录(包括映射盘)查杀病毒的时候,首先要保证本地计算机的操作系统是干净的,同时对共享目录也有最高的读写权限。如果是远程计算机感染病毒的话,建议还是直接在远程计算机进行查杀病毒。特别的,如果在清除别的病毒的时侯都建议取消所有的本地共享,再进行杀毒操作。在平时的使用中,也应注意共享目录的安全性,加设密码,同时,非必要的情况下,不要直接读取远程共享目录中的文件,建议拷贝到本地检查过病毒后再进行操作。
11、光盘等一些存储介质
对于光盘上带有的病毒,不要试图直接清除,这是神仙也做不到的事情。同时,对另外一些存储设备查杀病毒的,也需要注意其是否处于写保护或者密码保护状态。

Posted by Picasa

三亚大东海进行裸泳现象

 
一名网友在网上发帖称,不久前,他跟几个朋友到大东海景区旅游时发现在南中国大酒店侧面的沙滩上横七竖八躺着五六十个全身裸体的男人。该网友的3名女性朋友见此情景,立刻掩面转身往回走。“这些裸晒者年龄多在50-60岁中国境内,由于裸泳与中国人的传统道德观念相悖,在公共场合裸泳有损市容。


  裸泳者毫不避讳来往行人

  经过几天观察,记者发现大东海景区沙滩,的确有不少裸泳、裸晒游客。在大东海景区东、西两侧均有裸泳、裸晒者,西侧宝宏酒店沙滩上主要以国外客人为主,东侧南中国酒店沙滩主要以内地客人为主,他们大部分都是中,个个浑身黝黑,面对别人投来的目光,竟然泰然自若,毫无羞色。”这名网友认为,裸泳有损三亚形象,希望<政<&和谐用语府>相关部门认真管管此事。该贴发出后立刻引起广泛关注,裸泳到底是该禁还是该提倡一时间众说纷纭。多数网友认为,国外的裸泳是怎样他们并不清楚,但是三亚毕竟是在年男人,一来到海边就先在海里游泳,然后摆出一副旁若无人的样子赤裸着躺在沙滩上晒太阳。

  在宝宏酒店沙滩,一名外国女性客人在沙滩椅上裸露着上半身悠闲看书,隔之不远处有一名外国男客人一会下海,一会上岸裸晒,全然不顾身旁在沙滩上玩耍的国内游客。

  在南中国酒店西侧海滩,十多名男子赤裸裸地晒太阳,裸晒者均为男性,他们全身赤裸,皮肤晒得很黑。据裸晒者自己解释,他们裸晒是为了治疗皮肤病。记者问他们为什么不选择隐蔽的地方裸晒,他们并没有回答。

  据了解,大部分裸泳者操内地口音,南中国酒店保安部的钟先生说,前几年来的还只是三五个人,近两年“三亚大东海可以裸泳”的名声传出去了,来三亚旅游的很多游客就“慕名”而来,并形成了一定的规模,最多的时候达到了四五百人,他们大部分是内地来的,很多都是皮肤病患者。

Posted by Picasa

2009年2月7日星期六

话说元宵节



元宵节是中国的传统节日,早在2000多年前的西汉就有了,元宵赏灯始于东汉明帝时期,明帝提倡佛教,听说佛教有正月十五日僧人观佛舍利,点灯敬佛的做法,就命令这一天夜晚在皇宫和寺庙里点灯敬佛,令士族庶民都挂灯。以后这种佛教礼仪节日逐渐形成民间盛大的节日。该节经历了由宫廷到民间,由中原到全国的发展过程。
在汉文帝时,已下令将正月十五定为元宵节。汉武帝时,“太一神”的祭祀活动定在正月十五。(太一:主宰宇宙一切之神)。司马迁创建“太初历”时,就已将元宵节确定为重大节日。
另有一说是元宵燃灯的习俗起源于道教的“三元说”;正月十五日为上元节,七月十五日为中元节,十月十五日为下元节。主管上、中、下三元的分别为天、地、人三官,天官喜乐,故上元节要燃灯。
元宵节的节期与节俗活动,是随历史的发展而延长、扩展的。就节期长短而言,汉代才一天,到唐代已为三天,宋代则长达五天,明代更是自初八点灯,一直到正月十七的夜里才落灯,整整十天。与春节相接,白昼为市,热闹非凡,夜间燃灯,蔚为壮观。特别是那精巧、多彩的灯火,更使其成为春节期间娱乐活动的高潮。至清代,又增加了舞龙、舞狮、跑旱船、踩高跷、扭秧歌等“百戏”内容,只是节期缩短为四到五天。
关于元宵节的来历,民间还有几种有趣的传说:
关于灯的传说
传说在很久以前,凶禽猛兽很多,四处伤害人和牲畜,人们就组织起来去打它们, 有一只神鸟困为迷路而降落人间,却意外的被不知情的猎人给射死了。天帝知道后十分震怒,立即传旨,下令让天兵于正月十五日到人间放火,把人间的人畜财产通通烧死。 天帝的女儿心地善良,不忍心看百姓无辜受难,就冒着生命的危险,偷偷驾着祥云来到人间,把这个消息告诉了人们。众人听说了这个消息,有如头上响了一个焦雷。吓得不知如何是好,过了好久,才有个老人家想出个法子,他说:「在正月十四、十五、十六日这三天,每户人家都在家里张灯结彩、点响爆竹、 燃放烟火。这样一来,天帝就会以为人们都被烧死了」。
大家听了都点头称 是,便分头准备去了。到了正月十五这天晚上,天帝往下一看,发觉人间一片红光,响声震天,连续三个夜晚都是如此,以为是大火燃烧的火焰,以中大快。人们就这样保住了自己的生命及财产。为了纪念这次成功,从此每到正月十五,家家户户都悬挂灯笼,放烟火来纪念这个日子。
汉文帝时为纪念“平吕”而设
另一个传说是元宵节是汉文帝时为纪念“平吕”而设。汉高祖刘邦死后,吕后之子刘盈登基为汉惠帝。惠帝生性懦弱,优柔寡断,大权渐渐落再吕后手中.汉惠帝病死后吕后独揽朝政把刘氏天下变成了吕氏天下,朝中老臣,刘氏宗室深感愤慨,但都惧怕吕后残暴而敢怒不敢言.
吕后病死后,诸吕惶惶不安害怕遭到伤害和排挤。于是,在上将军吕禄家中秘密集合,共谋作乱之事,以便彻底夺取刘氏江山。
此事传至刘氏宗室齐王刘囊耳中,刘囊为保刘氏江山,决定起兵讨伐诸吕随后与开国老臣周勃,陈平取得联系,设计解除了吕禄,“诸吕之乱”终于被彻底平定.
平乱之后,众臣拥立刘邦的第二个儿子刘恒登基,称汉文帝.文帝深感太平盛世来之不易,便把平息“诸吕之乱”的正月十五,定为与民同乐日,京城里家家张灯结彩,以示庆祝。从此,正月十五便成了一个普天同庆的民间节日——“闹元宵”。
东方朔与元宵姑娘
这一则传说与吃元宵的习俗有关:相传汉武帝有个宠臣名叫东方朔,他善良又风趣。有一天冬天,下了几天大雪 ,东方朔就到御花园去给武帝折梅花。刚进园门,就发现有个宫女泪流满面准备投井。东方朔慌忙上前搭救,并问明她要自杀的原因。原来,这个宫女名叫元宵,家里还有双亲及一个妹妹。自从她进宫以后,就再也无缘和家人见面。每年到了腊尽春来的时节,就比平常更加的思念家人。觉得不能在双亲跟前尽孝,不如一死了之。东方朔听了她的遭遇,深感同情,就向她保证,一定设法让她和家人团聚。
一天,东方朔出宫在长安街上摆了一个占卜摊。不少人都争着向他占卜求卦。不料,每个人所占所求,都是“正月十六火焚身”的签语。一时之间,长安里起了很大恐慌。人们纷纷求问解灾的办法。东方朔就说:“正月十三日傍晚,火神君会派一位赤衣神女下凡查访,她就是奉旨烧长安的使者,我把抄录的偈语给你们,可让当今天子想想办法。”说完,便扔下一张红帖,扬长而去。老百姓拿起红帖,赶紧送 到皇宫去禀报皇上。
汉武帝接过来一看,只见上面写着:“长安在劫,火焚帝阙,十五天火,焰红宵夜”,他心中大惊,连忙请来了足智多谋的东方朔。东方朔假意的想了一想,就说:“听说火神君最爱吃汤圆,宫中的元宵不是经常给你做汤圆吗?十五晚上可让元宵做好汤圆。万岁焚香上供,传令京都家家都做汤圆,一齐敬奉火神君。再传谕臣民一起在十五晚上挂灯,满城点鞭炮、放烟火,好像满城大火,这样就可以瞒过玉帝了。 此外,通知城外百姓,十五晚上进城观灯,杂在人群中消灾解难”。武帝听后,十分高兴,就传旨照东方朔的办法去做。
到了正月十五日长安城里张灯结彩,游人熙来攘往,热闹非常。宫女元宵的父母也带着妹妹进城观灯。当他们看到写有“元宵”字样的大宫灯时,惊喜的高喊:“元宵!元宵!”, 元宵听到喊声,终于和家里的亲人团聚了。
如此热闹了一夜,长安城果然平安无事。汉武帝大喜,便下令以后每到正月十五都做汤圆供火神君,正月十五照样全城挂灯放烟火。因为元宵做的汤圆最好,人们就把汤圆叫元宵,这天叫做元宵节。

我的博客列表

  • 学习卡丨“人不负青山,青山定不负人” - 生态环境是关系党的使命宗旨的重大政治问题,也是关系民生的重大社会问题。 习近平总书记多次指出,必须站在中华民族永续发展根本大计的高度,尊重自然、顺应自然、保护自然,建设人与自然和谐共生的现代化,建设望得见山、看得见水、记得住乡愁的美丽中国。 今天(6月5日)是世界环境日。如何像保护眼睛一样保护自然和生态环...
    1 年前
  • 研究:新发现的蛋白质可帮助拯救生命 - 酵母菌无处不在,包括在我们身体内部和周围,很像细菌。而且,像细菌一样,酵母菌可能感染你并使你生病。每年大约有1.5亿人被酵母菌感染,大约有170万人死于酵母菌,主要是免疫力低下的人。酵母细胞和人类免疫系统细胞使用非常相似的化学反应来选择何时生长。 *亚利桑那大学的研究人员发现了这两种细胞类型之间的细微差别,这...
    3 年前
  • Boston Dynamics 的机器犬这回要来致敬 Rolling Stones 的 MV 舞步 - Boston Dynamics 的犬型机器人 Spot 这回要来致敬 Rolling Stones 滚石乐队在 1981 年推出的《Start Me Up》的 MV 舞步,同时也是庆祝《Tattoo You》唱片诞生 40 年了。
    4 年前
  • 辱华节目主持人:在瑞典说侮辱中国人不会被查 - 原标题:我在瑞典学习工作12年,这台辱华节目槽点多到不忍直视 文/ doufu 观察者网、环球时报等已经对瑞典国家电视台播放的辱华电视节目“Svenska Nyheter(瑞典新闻)”做了翻译和介绍,我再发布个人版本的翻译意义很小,因此我决定做一些补充性的说明,并表达一些个....
    7 年前
  • Untitled - *当寂寞找孤独做伴* 有些人,你以为可以见面的 有些事,你以为可以一直继续的 然后,也许在你转身的那个刹那 有些人.你就再也见不到, 有些事,你就再也不能继续了 当太阳落下.又升起来的时候. 一切都变了.一不小...
    16 年前

写意

写意
大自然中
Powered By Blogger