<![CDATA[ylsmqss.bokee.com]]> zh_cn Thu,30 Jun 2005 10:04:40 CST Tue,25 Jul 2006 20:59:15 CST http://www.bokee.com http://reg.bokee.com/account/web/img/logo.gif 博客网 http://www.bokee.com 您好,欢迎访问yunle110.bokee.com <![CDATA[C.I.S.R.T. Blog 载入中……]]> .html 如果浏览器不能自动跳转,请点击:http://www.cisrt.org/blog/

]]>
Tue,25 Jul 2006 20:59:15 CST 0
<![CDATA[bam ban]]> .html bam bam bam !!!

ban ban ban !!!

]]>
Wed,19 Jul 2006 17:38:10 CST 0
<![CDATA[PPPPPPPPPlog……]]> .html ]]> Sun,16 Jul 2006 17:41:51 CST 0 <![CDATA[Checkmark:Kinsoft Antivirus]]> .html
Anti-Virus Level 1 Results Data Sheet
Kingsoft Antivirus
Windows XP Professional
Visit the Beijing Kingsoft Corporation web site
Beijing Kingsoft Corporation
Version:ResultDate Passed:Info:
2006.04.12 + update 11/07/06 On Demand & On Access 11/07/2006 Wildlist: 06/06
Anti-Virus Level 2 Results Data Sheet
Kingsoft Antivirus
Windows XP Professional
Visit the Beijing Kingsoft Corporation web site
Beijing Kingsoft Corporation
Version:ResultDate Passed:Info:
2006.04.12 Passed 11/07/2006 Wildlist: 06/06
Trojan Results Data Sheet
Kinsoft Antivirus
Windows XP Professonal
Visit the Beijing Kingsoft Corporation web site
Beijing Kingsoft Corporation
Version:ResultDate Passed:Info:
2006.04.12 + update 29/06/06 Passed 29/06/2006 WCL Trojan
]]>
Sun,16 Jul 2006 17:39:41 CST 0
<![CDATA[破破式]]> .html 破东西越来越破,plog破,论坛破,机器破,人也破!

独孤九剑:破坛式

 鞋儿破,帽儿破,金山的论坛破……

]]>
Fri,14 Jul 2006 14:16:00 CST 0
<![CDATA[重启了,重启了,蓝屏了,蓝屏了]]> .html 现在流行忽悠……

最近一些开机到桌面自动重启、蓝屏、莫名重启的情况,和QQ2006beta2有关!?

地址栏搜索,搜搜地址栏搜索不是好东西,出事了吧,吼吼吼……

]]>
Thu,06 Jul 2006 00:17:35 CST 0
<![CDATA[回家了……]]> .html 阿根廷回家了,巴西也回家了,这下都是欧洲球队……

德国 VS 意大利 葡萄牙 VS 法国

看好德国!加油!

]]>
Sun,02 Jul 2006 15:48:46 CST 0
<![CDATA[PLOG 今天生日快乐!]]> .html Fri,30 Jun 2006 12:16:44 CST 0 <![CDATA[传说中,Viking是这样传播的……]]> .html Fri,30 Jun 2006 12:15:57 CST 0 <![CDATA[路过]]> .html 路过北京,有感如下:

北大北大,北京真大!

]]>
Sun,25 Jun 2006 23:06:16 CST 0
<![CDATA[北京2006……]]> .html 北京很大,村子不小。

]]>
Fri,23 Jun 2006 18:10:24 CST 0
<![CDATA[什么?求助也会被禁言!?]]> .html 甲:什么?求助也会被禁言!?
乙:是的,被禁了,当时就是这样。

旁白:http://bbs.kingsoft.com/viewthread.php?fid=3162&tid=21416430

]]>
Mon,19 Jun 2006 21:26:32 CST 0
<![CDATA[遇到一件莫名其妙的事情]]> .html 今天,突然某兄台问偶是不是什么马来西面粉工厂的,晕,当时就傻了,面粉工厂?还不如说我是做月饼的呢。

听那位兄台说是从网上查到的信息,晕,更晕了,偶现在和面粉也扯上关系了,搞不懂。想再打听下去问问这奇怪的信息是怎么查到的,那位兄台死活不说,还时不时转移话题,越来越怪异,今天什么日子呀……

算了,不说就不问了,反正现在开始,偶和面粉扯上关系了,以后可以取个和面粉有关的新名字。

]]>
Sat,17 Jun 2006 15:31:12 CST 0
<![CDATA[一不小心10W了]]> .html 计划不如变化,plog居然还有点击……

看来,这里还得再开段日子。

]]>
Tue,13 Jun 2006 23:06:58 CST 0
<![CDATA[System Repair Engineer(SREng)RC2发布]]> .html System Repair Engineer(SREng)RC2发布!!!

http://www.kztechs.com/
http://www.kztechs.com/sreng/

]]>
Sun,11 Jun 2006 11:16:22 CST 0
<![CDATA[时空错乱]]> .html ]]> Fri,09 Jun 2006 15:31:53 CST 0 <![CDATA[关键字:高考 世界杯]]> .html 明天高考最后一天,考完后学生朋友们可以轻轻松松痛痛快快地欣赏世界杯!

喝着德国啤酒,拿着考试用计算器计算比分胜率等等等等……

]]>
Thu,08 Jun 2006 21:34:58 CST 0
<![CDATA[【转预告】明天ikaka社区数据维护,可能停止访问一个小时左右]]> .html 引用:
大概明天,6月9号上午10点开始,到11点结束。
据说维护之后,速度会有提升,期待ing

http://forum.ikaka.com/topic.asp?board=28&artid=8102671

]]>
Thu,08 Jun 2006 21:33:02 CST 0
<![CDATA[Duba发布“维金”病毒专杀工具]]> .html “维金”病毒专杀工具
http://db.kingsoft.com/download/3/246.shtml

使用Duba也应该可以清除被Viking“感染”的文件了。

]]>
Wed,07 Jun 2006 23:02:35 CST 0
<![CDATA[热烈祝贺小陌的blog访问量超过10W!]]> .html 热烈祝贺小陌的blog访问量超过10W!

欢迎大家访问:
http://smallmo.blogchina.com/
http://smallmo.bokee.com/

]]>
Wed,07 Jun 2006 23:00:37 CST 0
<![CDATA[瑞星发布Viking专杀工具]]> .html “威金(Worm.Viking)”病毒专杀工具
http://it.rising.com.cn/service/technology/RavVikiing.htm

还没试过,不知道好不好用。

]]>
Tue,06 Jun 2006 21:24:52 CST 0
<![CDATA[Viking 较大规模爆发原因分析之一]]> .html 1. QQ尾巴欺骗性增强。较一般的QQ尾巴,那样的网址会让很多人以为是qq.com的,提高了不少点击量。

2. 感染exe文件。和以前一样,捆绑的方式,不宜清除,增加了病毒存活时间,从而延长了传播时间,结合以下第3点传播倍数增长。

3. 通过共享网络传播。弱密码、可写共享,是Viking的温床,一传十、十传百,在一个不安全的局域网内,一台染毒的机器感染几十台机器不需要太多的时间。

4. 下载其它木马程序。增加了病毒清除的难度,比如其它木马会帮忙干掉一堆安全软件。从而也增加了病毒的存活时间。

5. 现在恶意网站更新灵活。Viking通过QQ尾巴来源于恶意网页,马儿更新起来也方便,恶意网站挂的变种想变就变。

6. 网吧用户遭殃。网吧的机器和网络环境一般都不是很好,补丁不全、密码弱、共享多,Viking还特别下载其它网游木马,冲着网吧去的,够狠。

这次Viking(老logo)较大规模爆发很重要的一点原因就是清除难度增加,存活时间延长,就现在这网络,一个worm多存活一分钟,就可以多感染N台机器,这速度……

]]>
Mon,05 Jun 2006 22:42:51 CST 0
<![CDATA[这张图片牛……]]> .html

有意思,哈哈,笑死我了……

]]>
Mon,05 Jun 2006 20:48:00 CST 0
<![CDATA[Viking、Beann]]> .html 最近Viking病毒肆虐,害苦网吧了,这个东西不但自己会“感染”文件,还会通过不安全的共享网络传播,在一些弱密码的LAN里,只要一台计算机中招,很快就会传播给其它计算机,不但“感染”文件,还会从网上下载其它病毒,像一些传奇木马、QQ尾巴,还有那种修改很多注册表信息的木马,整个一PE+WORM+TROJAN+BT,难缠,折腾。

引用:
千位用户求助 国产“维金”病毒肆虐互联网
http://db.kingsoft.com/news/virnews/2006/06/02/84470.shtml

]]>
Fri,02 Jun 2006 18:08:40 CST 0
<![CDATA[DTService update?]]> .html 今天看到这样一个启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
 

DTService更新了?
相关目录还是.\ext\目录。

]]>
Mon,29 May 2006 23:06:04 CST 0
<![CDATA[毒霸验证服务器升级调整公告]]> .html

尊敬的毒霸用户:

  由于验证服务器正在做升级调整,个别情况下有可能出现因未知错误而无法升级的现象,请不用担心,建议您稍候再试。因此给您带来的不便,请您见谅。

  特此公告。

金山软件客服中心
2006年05月26日

http://db.kingsoft.com/news/report/2006/05/26/83682.shtml

]]>
Fri,26 May 2006 22:01:28 CST 0
<![CDATA[NewWebController引起我的电脑我的文档打开错误]]> .html NewWebController引起“我的电脑”、“我的文档”、“控制面板”等打开错误,drwtsn32.exe。

例:
[NewWebController Class]
  {9ACEEE30-143F-471A-AA45-72B061FE7D60} <C:\WINDOWS\system32\WinSC.dll, N/A>

[NewWebController Class]
  {9ACEEE30-143F-471A-AA45-72B061FE7D60} <C:\WINDOWS\system32\WinSC32.dll, N/A>

[NewWebController Class]
  {9ACEEE30-143F-471A-AA45-72B061FE7D60} <C:\WINDOWS\system32\WinSC64.dll, N/A>

广告程序越来越讨厌,前段时间么是那个Winstdup会引起iexplore.exe占用CPU过高、多个rundll32.exe进程的问题。

]]>
Wed,24 May 2006 17:25:32 CST 0
<![CDATA[Checkmark:Rising Antivirus 2006 passed]]> .html
Anti-Virus Level 1 Results Data Sheet
Rising Antivirus 2006
Windows XP Professional
Visit the Beijing Rising Technology web site
Beijing Rising Technology
Version:ResultDate Passed:Info:
18.27.02 + update 2006-05-15 On Demand & On Access 15/05/2006 Wildlist: 05/06

 

Anti-Virus Level 2 Results Data Sheet
Rising Antivirus 2006
Windows XP Professional
Visit the Beijing Rising Technology web site
Beijing Rising Technology
Version:ResultDate Passed:Info:
18.27.02 + update 2006-05-15 Passed 16/05/2006 Wildlist: 05/06

 

Trojan Results Data Sheet
Rising Antivirus 2006
Windows XP Professional
Visit the Beijing Rising Technology web site
Beijing Rising Technology
Version:ResultDate Passed:Info:
18.27.42 + update 2006-05-19 Passed 19/05/2006 WCL Trojan
]]>
Wed,24 May 2006 15:45:59 CST 0
<![CDATA[火 毒 水 密 皆 阵 列 前 行]]> .html 金山发布了硬件产品:
金山防火墙 金山防毒墙 金山防水墙

江民发布了密码保护的产品:
江民密保

月亮上面全是水发布了一篇blog:
火 毒 水 密 皆 阵 列 前 行

]]>
Tue,23 May 2006 21:14:44 CST 0
<![CDATA[最近更新比较少]]> .html 有人说这里最近更新比较少,一方面是因为……,另一方面是因为……,所以更新就比较少啦。

]]>
Tue,23 May 2006 10:28:55 CST 0
<![CDATA[PSP GameBoy and PUP]]> .html PSP确实不错,想起以前玩GameBoy的时候,唉,上个世纪的事情啦。

现在不玩GameBoy,也玩不起PSP,勉强只能玩玩PUP了。

]]>
Tue,23 May 2006 10:23:45 CST 0
<![CDATA[PSP 1400?]]> .html PSP 1400元?

贵?便宜?

据说是水货,比以前刚出来的时候便宜多了,怪不得现在每天都能看到1+个PSP被人拿在手里摆弄。

]]>
Sat,20 May 2006 12:32:38 CST 0
<![CDATA[Byebye Anti-vir.cn]]> .html Anti-vir.cn,看来是真的关掉了,可能不会再来。

少了一个地方灌水……

]]>
Tue,16 May 2006 23:27:00 CST 0
<![CDATA[PSP]]> .html PSP好像月来月流行了,在大街上、马路旁、公车里、车厢内经常都能看到有年轻人、青年人手上拿着捧着PSP玩呀按呀,不时吸引着周围的眼球和视线。

]]>
Mon,15 May 2006 21:03:43 CST 0
<![CDATA[人老了,眼睛不好,记性不好]]> .html 今天突然看到这些O21项,记得以前好像没有的,可能又是老了没看清楚……

O21 - SSODL: stdup - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll

O21 - SSODL: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll

O21 - SSODL: SysTime - {724C75F1-B757-408D-A50A-4CF99DA35D73} - C:\PROGRA~1\winkld\winkld.dll

]]>
Sun,14 May 2006 12:15:06 CST 0
<![CDATA[This Account Has Been Suspended]]> .html This Account Has Been Suspended

Anti-vir.cn...

]]>
Sun,14 May 2006 00:30:00 CST 0
<![CDATA[金山论坛系统维护公告]]> .html 为了进一步提高论坛的服务质量,我们将从即日起,对论坛的服务器进行升级,届时会造成用户访问页面速度降低的现象,由此给大家带来的不便表示道歉!服务器升级完毕的时间我们将另行通知!谢谢!

金山论坛

注:就是那个破论坛。

]]>
Fri,12 May 2006 15:33:58 CST 0
<![CDATA[KAV32命令行参数]]> .html Duba主程序KAV32.exe 命令行参数:

KAV32命令行参数

]]>
Fri,12 May 2006 10:30:27 CST 0
<![CDATA[Antivir.cn关闭了]]> .html 论坛关闭,感谢所有人的支持!
              -By Admin

哎,Qoo也没出现。

]]>
Thu,11 May 2006 22:32:42 CST 0
<![CDATA[金山破论坛还是关了的好]]> .html 金山那个破论坛还是关闭了的好!

在最近这一年多的时间里,俺这个想法好像一直没有改变过,是该关了(要继续开着就得翻个底朝天才行),不然就慢慢等着变成不折不扣的垃圾论坛吧。

]]>
Wed,10 May 2006 23:24:32 CST 0
<![CDATA[欢乐时光 美丽杀 Klez]]> .html Tue,09 May 2006 22:00:08 CST 0 <![CDATA[进化]]> .html 从破论坛慢慢变成烂论坛,再从烂论坛渐渐演变成垃圾论坛,没错,这就是进化。

是的,当时就是这样。

]]>
Mon,08 May 2006 23:23:36 CST 0
<![CDATA[五一过完了]]> .html Sun,07 May 2006 23:13:23 CST 0 <![CDATA[征途旗帜图标木马——SMSS.EXE]]> .html 据说有新的“变态”木马,SMSS.EXE,忍不住稍微玩了一下……

主程序:%Windows%\SMSS.EXE
图标:征途旗帜图标

文件:
%Windows%\1.com
%Windows%\ExERoute.exe(EXE关联)
%Windows%\explorer.com
%Windows%\finder.com
%Windows%\SMSS.EXE
%Windows%\BOOT.BIN.BAK
%Windows%\Debug\DebugProgram.exe
%Windows%\Debug\PASSWD.LOG
%System%\command.pif
%System%\dxdiag.com
%System%\finder.com
%System%\MSCONFIG.COM
%System%\regedit.com
%System%\rundll32.com
%ProgramFiles%\Internet Explorer\iexplore.com
%ProgramFiles%\Common Files\iexplore.pif
D:\autorun.inf
D:\pagefile.pif

创建的启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TProgram"="%Windows%\SMSS.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]
"TProgram"="%Windows%\SMSS.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe 1"

修改了EXE关联到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\winfiles]

干掉对手:
TROJDIE*
RAVMON.EXE
KPOP*
*ASSISTSE*
KPFW*
AGENTSVR*
KREG*
IEFIND*
IPARMOR*
SVI.EXE
UPHC*
RULEWIZE*
FYGT*
RFWSRV*
RFWMA*

清除方法之一……
1. 运行Procexp.exe和SREng.exe
2. 用ProceXP结束%Windows%\SMSS.EXE进程,注意路径和图标
3. 用SREng恢复EXE文件关联
1,2,3步要注意顺序,不要颠倒。

4. 可以删除文件和启动项了……

删除的启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TProgram"="%Windows%\SMSS.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]
"TProgram"="%Windows%\SMSS.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe 1"
修改为:
"Shell"="Explorer.exe"

删除的文件就是一开始说的那些,别删错就行。

5. 最后打开注册表编辑器,恢复被修改的信息:
查找“explorer.com”,把找到的“explorer.com”修改为“explorer.exe”;
查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改为“rundll32.exe”;
查找“iexplore.com”,把找到的“iexplore.com”修改为“iexplore.exe”;
查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:\Program Files\Internet Explorer\iexplore.exe”。

这些主要是在以下几个位置:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bfc
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cplfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dunfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ftp
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htmlfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htmlfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htmlfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HTTP
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\inffile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\InternetShortcut
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\scrfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\scriptletfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\telnet
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet

]]>
Sat,29 Apr 2006 17:20:59 CST 0
<![CDATA[Win32.Polipo.a]]> .html http://bbs.kingsoft.com/viewthread.php?fid=3162&tid=21329844]]> Fri,28 Apr 2006 23:52:01 CST 0 <![CDATA[不小心碰了一下]]> .html 很久没碰病毒了,今天不小心碰了一下,罪过罪过……

远离病毒,珍惜生命!

病毒文件:
%System%\LKJHHJPQ.EXE
%System%\LKJHHJPQ.DLL
%System%\LKJHHJPQT.EXE

服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LKJHHJPQ]
可执行文件的路径:%System%\LKJHHJPQ.EXE -service
显示名:LKJHHJPQ
描述:为自动网络提供管理基于域的 XML 配置文件。

其它副本:
%System%\最新刷Q币动画教程..pif
%System%\熬夜了,睡觉了,这个是给你发的留言,自己看吧,88..pif
%System%\刚刚在聊天室抓下来的东东,不容易才搞到的哦..pif
%System%\给你介绍个大头贴站,我的也贴上去了..pif
%System%\今天给我发消息了么,我把你的信息存在这里了..pif
%System%\今天我在网上发现了你照片,不信你自己看..pif
%System%\今天有人想用视频骗我,我把他录下来了,给你看看..pif
%System%\什么时候见上一面呀,这个是我的大头贴..pif
%System%\天天聊天没意思啊,咱们来视频吧,这个是我的视频.pif
%System%\我的号码换了,给你一个新的号码..pif
%System%\我的手机号码换了,给你一个新的号码..pif
%System%\我今天老是被人骚扰,这个是他的骚扰记录..pif
%System%\我今天在网站上你到你了,你自己看呀..pif
%System%\我看了这个感动的流泪了,给你也看看..pif
%System%\我想和你视屏,你先看看这个,能看到我的录象..pif
%System%\这本书里有个故事,看了你一定有惊奇的发现..pif
%System%\这部电影看过了么..pif
%System%\这是我给你录的歌,听听看..pif

清除不难,%System%\LKJHHJPQ.EXE可以直接删除,重启后再删除服务和其它病毒文件即可。

注:对系统的其它修改略。

]]>
Fri,28 Apr 2006 15:23:43 CST 0
<![CDATA[今天4月26日]]> .html Wed,26 Apr 2006 13:13:40 CST 0 <![CDATA[好个plog]]> .html 好你个plog,在写新文章的地方给我弄个广告在那里闪呀闪,闪吧,我也闪,透露点消息给你,我马上就不用你这个plog了,吼吼……

P.S.
有人问:斑竹是病毒吗?
有人答:斑竹不是病毒!

]]>
Tue,25 Apr 2006 23:10:55 CST 0
<![CDATA[风水轮流转]]> .html Sun,23 Apr 2006 21:06:10 CST 0 <![CDATA[ikaka 可爱小狮子表情]]> .html 喜欢的就下载吧:

http://www.ikaka.com/kakaface/index.htm

三等奖第三套不错。

]]>
Sun,23 Apr 2006 01:05:27 CST 0