loadin Do…

一条只能往前走的路,叫时光.

首页 联系 订阅 管理
  3 Posts :: 155 Stories :: 78 Comments :: 0 Trackbacks

2007年4月27日 #



小太阳歌手名:五月天
小太阳- 五月天
词曲:阿信 编曲:五月天

多么难忘 是你纯真的模样
突然的吻 弥漫着茶香
多么向往 梦想总是在他方
你说等我 不管多漫长
你就是太阳 蒸发了彷徨
所以挖开土壤 种下希望
离开了故乡
看着你的眼眶 忍着泪 闪着光
我会很快回来 继续我们 未完的天堂
看着你的脸庞 微笑着 要我去闯
你的盼望 是我握在手中 小小的太阳
念念不忘 此刻应该是农忙
如画风光 有你在歌唱
你就是太阳 照亮了方向
你让地球旋转 月亮发光
让我有翅膀
看着你的眼眶 忍着泪 闪着光
我会很快回来 继续我们 未完的天堂
看着你的脸庞 微笑着 要我去闯
你的盼望是我 握在手中 小小的太阳
看着你的眼眶 忍着泪 闪着光
我会很快回来 继续我们 未完的天堂
看着你的脸庞 微笑着 要我去闯
你的盼望是我 握在手中 小小的太阳
看着你的眼眶 忍着泪 闪着光
我会很快回来 继续我们 未完的天堂
看着你的脸庞 微笑着 要我去闯
你的盼望是我 握在手中 小小的太阳
oh...oh...

posted @ 2007-04-27 11:36 i'am sl 阅读(74) 评论(0) 编辑

2007年3月4日 #

据说在很多年前,泰山的山腰里有一座庙宇,叫做无极庙。那里的庙屋虽然不大,风景倒非常优美。



庙里冷清清地一个老和尚,一个孤儿给他做小徒弟。

老和尚自己不劳动,靠庙田的租子过活,对待佃户和小徒弟都很苛刻 。


老和尚什么活也不干。结交了一批朋友,都是附近庙里的僧道。他们天天在一起谈天下棋。小徒弟呢,扫地、挑水、做饭、铺床,成天忙个不停。







老和尚出门的时候,总要恶狠狠地威吓小徒弟一番;吓得小徒弟低着头,不敢做声。

有一天,小徒弟正在种菜,忽然听见有人唤他。回头一看,只见两个小女孩正向他走来。她们一样的打扮,头上梳着双丫角,长得白胖胖的,皮色滋润得像水萝卜一般。

两个小女孩知道了小徒弟的苦处,就帮他一起干活。








一会,活儿干完了,就一块儿玩起来。直到天黑快分手的时候,两个小女孩再三吩咐小徒弟。


第二天,那两个小女孩带来了一大群朋友,年龄都差不多,模样也差不多,都梳着双丫角。大伙儿就帮着小徒弟干活。

活儿干完了就一块儿玩,玩的挺痛快。她们知道小徒弟吃不饱饭,还给他带了好些吃的来。

日子长了,大家就成了好朋友。可是小女孩从不领小徒弟到自己家去玩。小徒弟问她们家在哪里,她们总是笑眯眯地向远处一指:“在那儿!”就再也不说别的了。








老和尚看小徒弟近来很开心,心里就生气,猜不透小徒弟为什么这样快活。一天早晨,就问小徒弟。



老和尚的眼珠一转,说:“好吧,多做活儿就是痛快,以后你每天做完了家里的活,再到树林里去砍两捆柴!”小徒弟连连答应,他想:“不用说两捆,就是八捆十捆,也不发愁,反正有小女孩她们帮忙。”



第二天,小女孩们果然又来了,一到便先帮着小徒弟干活,没吃顿饭的工夫就砍了好几捆柴。



柴砍够了,就一起玩耍:爬到树上摘野果子吃。



[size=4]这里、那里玩够了,就坐下来休息休息,讲讲山里流传的故事。



老和尚见小徒弟砍柴也不费难,就让他干更多更重的活,哪知道还是难不倒小徒弟。老和尚就觉得越来越犯疑。

[/size]

一天晚上,老和尚把门一关,板着面儿,提着小徒弟的耳朵,像审案子似地问个不休。可是小徒弟不肯说实话。



老和尚忽然改变了主意,软声软气地哄他:“只要你对我说了实话,我一点不为难你,今后我还要好好看待你——其实,你不说我也知道了。”

[/size]

小和尚到底年轻,听老和尚一说,以为他真的知道了,不敢隐瞒,就一五一十的说了出来。




老和尚听了,皱着眉头一想,忽然眉花眼笑地说:“好!看你多有福气!有这么多的好朋友。可是她们为什么不将住处告诉你呢?你不想知道她们的底细吗?”



小徒弟想想不错:“她们天天来帮我干活,我连她们的住处也不知道。我一定要知道她们的底细。”老和尚看出小徒弟已经上了他的圈套。就轻轻地告诉他一个方法。


[/size]

第二天,小徒弟出去的时候,口袋里带了一条几十丈长的红绳儿,和小女孩们玩到傍晚快分手的时候,他把绳儿偷偷地结在一个最小的女孩后襟上。把另一端拴在一棵小树上。




第二天一清早,老和尚就顺着绳儿找去。跑到一个荒坡,看见绳儿结在一棵野草的花梗上,他高兴得跳了起来,即刻念了一些咒语。


[/size]
老和尚立刻跑回家,让小徒弟扛上锄头,跟他一道走。




跑到绳儿的尽头,老和尚就叫他挖土。挖了一阵,挖出了一大串细长的像白萝卜似的根儿来,又白又嫩,还长着好几个岔岔。老和尚捧着欢喜极了。


[/size]
回到庙里,老和尚宝贝得什么似的,把它们往箱子里一锁。




老和尚留下四棵,亲自洗了洗,放进锅子里就煮起来了。


[/size]

煮了很久,锅里冒出一股香气。老和尚嘱咐小徒弟说:“你看着火,我出去一下,可不许你动锅盖。要动一下,小心你的骨头!”说了就找他的朋友去了。




小徒弟在家里说不出的难受,只想去找他的小朋友们玩。忽然听到从屋里传出一阵小孩子的哭声,还有人轻轻地唤他的名字。




[/size]
他愣了愣,走进屋里一看,一个人也没有。正想出来,又听见一声叫唤,正是从箱子里发出来的。[/size]





他鼓起勇气开了锁。箱盖一开,里边就跳出了一群小女孩来,原来就是他的小朋友。





小徒弟也管不得老和尚怎样吩咐,马上揭开了锅盖。小女孩们静静地守着锅,都掉下了眼泪。小徒弟更觉得难受,简直要哭出声来了。






小徒弟揩揩眼泪,赶紧把汤舀到桶里。




小徒弟照着小女孩的话,把汤绕着庙外的墙根,浇了一圈。


[/size]


方才把汤浇完,整个一座庙就浮动起来,渐渐离开了地面 。





这当儿,老和尚邀了朋友恰好回来。他兴高采烈地说:“嗬!人参娃儿成了精,你想这是多好的宝贝!哈哈,煮了一大锅,咱们喝了不就长生不老了吗?长生不老……”





老和尚抬头一看,只见整个庙宇离开了地面。他叫声“不好”,就飞跑过去。





他一纵身攀住了庙的台阶,一面向小徒弟苦苦哀求。





小徒弟看他可怜,正想拉他,小女孩们马上阻止他:“你拉上个阎罗王来吃咱们吗?”



[size=4]
小徒弟一想:“对!几个小朋友还不是被他害死的!”便顺手拿根竹竿来赶老和尚。老和尚被小徒弟的竿子打着,攀不牢台阶,“啊哟”一声,直掉下去。




庙越飞越高,从此就悬在云彩上面了。住在山上的人说,有一回在傍晚时候,看见泰山上空的云彩里悬着一座庙宇。红砖墙,绿瓦顶,有门有窗的。还隐隐约约听见木鱼声音,和孩子们嘻笑的声音。



后记 这就是风流小和尚的来由,又叫做悬空寺的传说。(完)

posted @ 2007-03-04 12:42 i'am sl 阅读(366) 评论(0) 编辑

2006年12月23日 #

病毒啊,你害死好多人!
转:以供参考:

一.基本防御思想:备份胜于补救。
1.备份,装好机器之后,金州首先备份c盘(系统盘)windows里面,和C:\WINDOWS\system32下的文件目录。
运行,cmd命令如下;
dir/a C:\WINDOWS\system32 >c:\1.txt
dir/a c:\windows >c:\2.txt
这样就备份了windows和system32下面的文件列表,如果有一天觉得电脑有问题,同样命令列出文件,然后cmd下面,fc命令比较一下,格式为,假如你出问题那一天system32列表为3.txt,那么fc 1.txt 3.txt >c:/4.txt
(金州说明: dir/a是为了察看隐藏文件,备份位置放在c根目录是为了好找)
因为木马病毒大多要调用动态连接库,可以对system32进行更详细的列表备份,如下
cd C:\WINDOWS\system32
dir/a >c:\1.txt
dir/a *.dll >c:\>2.txt
dir/a *. >c:\>3.txt
然后把这些备份保存在一个地方,除了问题对比一下列表便于察看多出了哪些DLL或者文件,虽然有一些是安装软件的时候产生的,并不是病毒木马,但是还是可以提共很好的参考的。
2.备份进程中的DLL, CMD下面命令
tasklist/m >c:/dll.txt
这样正在运行的进程的DLL列表就会出现在c根目录下面。以后可以对照一下,比较方法如上不多说,对于DLL木马,一个一个检查DLL太麻烦了。直接比较方便一些。
3.备份注册表,
运行REGEDIT,文件——导出——全部,然后随便找一个地方保存。
4.备份C盘,(硬盘大的朋友使用,金州注释)
开始菜单,所有程序,附件,系统工具,备份,然后按这说明下一步,选择我自己选择备份的内容,然后把系统备份在一个你选定的位置。
出了问题,同样打开,选择还原,然后找到你的备份,还原过去就是了。
(金州说明,这个方法比系统还原好用,而且省心,只备份才安装时候的系统就好,是最终解决方案。)



 

二,基本防御思想,防病胜于治病。
1.关闭共享,这个网上说得很多,可以自己搜索,金州不再详细说明。关闭139.445端口,终止xp默认共享。
2.关闭服务server,telnet, Task Scheduler, Remote Registry这四个。防止一般小黑客常用的at命令等等。其他的服务可以搜索相关资料自己看着办。(注意关闭以后定时杀毒定时升级之类的计划任务就不能执行了。)
3.控制面板,管理工具,本地安全策略,安全策略,本地策略,安全选项给管理员和guest用户从新命名,最好是起一个中文名字的,如果修改了管理员的默认空命令更好。不过一般改一个名字对于一般游戏心态的黑客就足够了对付了。高手一般不对个人电脑感兴趣。
4.网络连接属性里面除了tcp/ip协议全部其他的全部停用,或者干脆卸载。
5.关闭远程连接,桌面,我的电脑,属性,远程,里面取消就是了。也可以关闭Terminal Services服务,不过关闭了以后,任务管理器中就看不到用户名字了。
(金州注释,注意如果你是一个喜欢黑客技术的人并且准备学习研究黑客技术,以上设置不适合你,呵呵,另外相关安全细节网上资料很多,不再啰嗦。自己可以搜索看看。)



//下面这个不错!!

三,基本解决方法,进程服务注册表。
1. 首先应该对进程服务注册表有一个简单的了解,大约需要3个小时看看网上的相关知识应该就会懂得了。
2.检查启动项目,不建议使用运行msconfig命令,而要好好察看注册表的run项目,和文件关联,还有userinit,还有shell后面的explorer.是不是被改动。相关的不在多说,网上资料很多,有详尽的启动项目相关的文章。我只是说出思路。以下列出简单的35个常见的启动关联项目,(金州声明,不是我自己找出来的,只是觉得这个最全面一点。)
1. HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\Curr entVersion\Run\
2. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\
3. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\.
4. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\
5. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\
6. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\
7. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\up\
8. HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Run\
9. HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\RunOnce\
10. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
11. HKEY_LOCAL_MACHINE\Software\Microsoft\Active up\Installed Components\
12. HKEY_LOCAL_MACHINE\System\CurrentControl\Servic es\VxD\
13. HKEY_CURRENT_USER\Control Panel\Desktop
14. HKEY_LOCAL_MACHINE\System\CurrentControl\Contro l\Session Manager
15. HKEY_CLASSES_ROOT\vbsfile\shell\open\command\
16. HKEY_CLASSES_ROOT\vbefile\shell\open\command\
17. HKEY_CLASSES_ROOT\jsfile\shell\open\command\
18. HKEY_CLASSES_ROOT\jsefile\shell\open\command\
19. HKEY_CLASSES_ROOT\wshfile\shell\open\command\
20. HKEY_CLASSES_ROOT\wsffile\shell\open\command\
21. HKEY_CLASSES_ROOT\file\shell\open\command\
22. HKEY_CLASSES_ROOT\comfile\shell\open\command\
23. HKEY_CLASSES_ROOT\batfile\shell\open\command\
24. HKEY_CLASSES_ROOT\scrfile\shell\open\command\
25. HKEY_CLASSES_ROOT\piffile\shell\open\command\
26. HKEY_LOCAL_MACHINE\System\CurrentControl\Services\
27. HKEY_LOCAL_MACHINE\System\CurrentControl\Services\Winsock2\Parameters\Protocol_Catalog\Catalog_En tries\
28. HKEY_LOCAL_MACHINE\System\Control\WOW\cmdline
29. HKEY_LOCAL_MACHINE\System\Control\WOW\wowcmdline
30. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
31. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\ShellServiceObjectayLoad\
32. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run
33. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
34. HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer\run\
35. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\run\

//补充
打开注册表,索引到HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW,删除auto键值
(4)打开注册表,索引到HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\WIndows,删除load键值
(5)打开%system%\drivers\etc下hosts文件,删除“127.0.0.1 localhost”一行后所有内容  

HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows load键值置空
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows load 键值置空
HKEY_LOCAL_MACHINE\Software\Soft\downloadwww 键删掉



  (金州注释,凡是木马,必须要启动,所以这些简单的启动项目还是应该好好看一下的。)
3.检查服务,最简单的吧,服务列表太长,我估计你也不一定能全部记住。说一个简单的,运行msconfig,服务,把“隐藏所有的microsoft服务”选中,然后就看到了不是系统自带的服务,要看清楚啊,最后在服务里面找找看看属性,看看关联的文件。现在一般杀毒都要添加服务,我其实讨厌杀毒添加服务,不过好像是为了反病毒。
4.进程,这个网上资料更多,只说明两点,1.打开任务管理器,在“查看”,“选项列”中把“pid”选中,这样可以看到pid,所谓pid金州简单理解为就是进程的身份证,这样便于很多相关的处理。2.点一个进程的时候右键有一个选项,“打开所在目录”,这个很明显的,但是很多哥们都忽略了,这个可以看到进程文件所在的文件夹,便于诊断。
5.cmd下会使用,netstat –ano命令,觉得这一个命令对于简单的使用就可以了,可以查看协议端口连接和远程ip.
6.删除注册表{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}
{0D43FE01-F093-11CF-8940-00A0C9054228}
两个项目,搜索到以后你会看到是两个和脚本相关的,备份以后删除,主要是防止一下网上的恶意代码
(金州注释:如果对脚本感兴趣,自己准备学习相关知识并且测试的朋友不要删除)



 

四,举一个简单的清除例子。
1.对象是包含在一个流行BT绿色软件里面的木马,杀毒可以杀出,但是错误判断为灰鸽子。有的杀毒杀不出来。以下说的是不用任何工具的判断和清除,当然任何工具中包括杀毒。
2.中毒判断:使用时候,忽然硬盘灯无故猛烈闪烁。系统有短暂速度变慢。有程序不正常的反映,怀疑有问题。
3.检查,服务发现多了一个不明服务,文件指向C:\Program Files\Internet Explorer下面的server.文件,明显的这不是系统自带的文件,命令行下察看端口,有一个平常没有得端口连接。进程发现不明进程。启动项目添加server..确定是木马。
4.清除:打开注册表,关闭进程,删除启动项目,注册表搜索相关服务名字,删除,删除源文件。同时检查temp文件夹,发现有一个新的文件夹,里面有一个“免杀.”文件,删除,清理缓存。当然最好是安全模式下进行。
5.对照原来备份的system32下面的dll列表,发现可疑dll文件,删除,也可以在查看选择“选择详细信息”选择上“创建日期”(这个系统默认是没有添加的),然后查看详细信息,按创建日期显示,可以发现新创建的文件。这个木马比较简单,没有修改文件日期。
(金州注释,这是一个简单的病毒,时间长了,记不住具体病毒开启的服务的名字和开启的端口了,只是说明一下思路。提醒的就是一定不要忘记了清理缓存,因为很多文件安装或者下载的时候是存在那里的,有时候忘记了清理,病毒如果关联在这个文件上,删除后还会出现的。)


另一招:

EXE文件打不开——恢复EXE文件关联

有次朋友电脑中了病毒,我去看了一下,是个QQ病毒,由于挺长时间没有上网搜集病毒方面消息了,我对这些病毒的特性也不甚了解。

  我先打开“进程管理器”,将几个不太熟悉的程序关闭掉,但刚关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。没办法,我决定从注册表里先把启动项删除后,再重启试试,结果,我刚把那些启动项删除,然后刷新一下注册表,那些启动项又还原了,看来一般的方法是行不通了,上网下载专杀工具后,仍然不能杀掉。我知道这是因为病毒正在运行,所以无法删除。

  由于这台电脑只有一个操作系统,也没办法在另一个系统下删除这些病毒,这时怎么办呢?如果大家也遇到这种情况时,我向大家推荐一种方法。

  第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。

  第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。

  第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。

  第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到Windows\System32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。

  第五步:运行ftype exefile="%1" %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。

  第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除.

posted @ 2006-12-23 14:51 i'am sl 阅读(74) 评论(0) 编辑