10/29/2009
国家政策很重要,但是当大盘下跌的时候,就可以看的出谁在裸泳了。老巴的话还是有道理的。
9/19/2006
色彩具有影响人生理的力量。
有计划地利用这种效果,给对方带来影响就是色彩战略。
把想要传达的内容传达给对方,也需要必要的战略。
----南云治嘉
3/22/2006
如今email已经是很重要的沟通工具,它的可靠性已经可以对我们的工作、学习和生活产生影响,选择邮箱时不得不考虑它。邮箱的可靠性表现在两方面:是否能将邮件正确送达,是否能够正常访问自己的信件。
常有人抱怨邮件丢失,以前说mails(清华的学生收费邮箱)的比较多,近来又流传说gmail也会丢邮件,虽然自己没有碰到过,但还是有些担心,索性来做一个对比测试,看看各主流信箱的可靠性如何。
第一轮,待测的邮箱为Gmail、Yahoo中国、Hotmail(Live Mail)和163(.com),这四个应该代表了中国用户使用的免费邮箱中的绝大部分。测试方法为用mails服务器作为SMTP服务器,各连续发送100封简短的测试邮件。结果比较理想,所有四个信箱都收到了100封测试邮件(编号为0-99),但163的界面上某一封邮件的发信人和标题没法显示。
第二轮,将测试范围扩大到Sogou,共五个邮箱,增大测试量,各发送 1000封测试邮件,编号为0-999。结果是GMail、Hotmail和Sogou能够在较短的时间内收到正好1000封测试邮件。而Yahoo居然收到了1135封邮件,多出来的邮件是重复的,重复率高达13.5%,最多一封邮件出现了5份拷贝,但没有出现邮件丢失情况。163的情况非常差,只陆陆续续收到了四百余封,但是也没有收到mails发送失败的报告,可能与mails有关,也可能是163的原因。
第三轮,改变分别发送邮件的方式,而是在一封邮件中写上所有的地址,增加其可比性,也是发送1000封测试邮件(编号为0-999)。这次的结果又不同, GMail还是在较短的时间内收到了完整的1000封邮件,Sogou其次,Yahoo用更多一点的时间也收到了所有邮件,也出现了6封重复邮件。 Hotmail在收到六百多封邮件后就没动静了,编号达到了999,中间有很多空缺。163的表现还是跟上次一样,只收到了五百余封。
上面三轮测试是昨天进行的,均是采用mails服务器来发送,频率很高,1000封邮件差不多在10秒钟内发送完毕。由于短时间内发送大量邮件,网络中心把我的TUNet账号给封了:-( 可测试工作还没进行完,不太甘心,就又写了一个程序,改用GMail的SMTP服务器,虽然慢一点,也还行。
第四轮测试是用GMail的SMTP服务器进行,并把测试对象作了大幅度扩张,增加了学校的收费邮箱mails和mails.thu(测试阶段的新邮件系统),几大门户tom、sina、sohu,还有eYou(mails的系统提供商)和21CN。发邮件的方式还是跟第三轮一样,群发。在用GMail发送了165封邮件(编号0-164)之后,达到了GMail的每天发邮件的上限,不能继续。结果是 GMail、Hotmail、Yahoo、Sogou最先收到了所有165封邮件,这次Yahoo又有一封重复的(编号为55)。163、tom和 mails也慢慢收到了所有165封邮件,其中mails最慢,可能与教育网的出国线路故障有关。(tom跟163似乎有某种关联,在一次出错中出现了 163.com的链接,之后又被重定向回tom.com主页。) 其它邮箱均出现了丢失邮件的现象,在GMail中也收到了发送失败的报告。mails.thu丢失了两封邮件,错误信息为553 Too much sessions in a connection。sina则把所有邮件当作垃圾邮件,直接拒收。sohu收到了42封邮件,其他的也当作垃圾邮件拒收。eYou丢失了一封邮件(编号为54),被识别为垃圾邮件而拒收。21CN收到了148封,错误信息为553 Too much sessions in a connection和501 total command number or failed command number from ip <64.233.162.195> reaches maximum limit.
总结:从上面的评测来看,GMail的表现是最优秀的,没有丢过邮件,非常理想。其次是Sogou、Yahoo和Mails,也没有丢过邮件,虽然 Yahoo会有一些重复,但没关系。再次是Hotmail(Live Mail)、163和Tom,某些时候会出现丢邮件现象,但在低频情况下还可用。而eYou和21CN不好,sohu和sina最差。
在测试这些邮箱可靠性的同时,也对它们的可用性有了一些了解,GMail的最舒服,Yahoo的也不错,Live Mail 响应比较慢且广告很碍眼,Sogou的也比较简洁但有时会失去响应,eYou的也还行,其它几个界面很乱,响应也慢,用户体验很差。
12/1/2005
今天参加了毕业典礼,其中有一个仪式是:
给一个美国人授予the degree of Doctor honoris causa, 这个东东中文不知道怎么翻译,后来才知道这家伙是谁:
John Hennessy, President of Stanford University, was also awarded the degree of Doctor honoris causa
这个老头和我们一样,被校长用帽子拍了一下头。^_^~
11/7/2005
描写比较血腥,不喜勿入。
首先他会在正面射入点皮肤上留下一个直径不到1 厘米的小口,而弹头在经过身体时形成的巨大力量会震伤脏器,然后以570 米/ 秒的速度穿出人体,震波形成的出弹伤口直径有可能达到12厘米以上!如果是打在头上,创口将更为可怕,它将掀飞你1/3 的头盖骨?当年美国总统约翰。肯尼迪就是以这样一种方式殉国的,在现场录影中你可以看到这一点。
然后呢?如果弹头恰好击穿了动脉,在心脏泵血83.3毫升/ 秒的强大压力下,血液可以喷射到10米以外的地方。如果是在房间里,清理现场则变得很麻烦,你要洗净墙壁、家具和天花板上所有的血迹和被弹头带出的一些脏器残渣。
在中弹倒地时,人体中约有4000毫升血液。在其后短短的几秒钟里,出血量很快达到1000毫升。一个几秒钟前还鲜艳活泼、充满思想的人,现在立即就濒临死亡,这是指女性。如果是男性,只要400 毫升就够了。这个概念你可以通过化学实验室里的量筒转化为感性经验。
失去知觉之后,身体肌肉松弛,也包括括约肌.受害人大小便失禁,这意味着除去血污之外,你还将被自己的排泄物弄脏。再之后人体开始变凉,那是因为室温(恒25°C )往往低于体温(恒36°C ),再加上肌肤是热的不良导体,所以原本健康弹性的人体最后摸起来竟象案板上明码标价的肉类食品。
死亡后尸体如果没有经过迅速处理,而是象游戏里那样被抛在一边,它不会自动变为一小滩血迹和几块红色POLYGON ,而是一直躺在那儿,并出现一些日常生活中难得一见的特征。
从视觉上,你感到恐惧。除去大量的血迹,你还将看到从创口渗流出的体液,溢出的内脏和外翻的黄色皮下脂肪。由于失血,死者皮肤呈青黄色,并且有一些褐色出血点。然后人体开始奇怪地浮肿膨胀,肤色渐渐变为深棕色,尤指热带地区死亡者。从嗅觉上,创口开始发出强烈的异味,开始它只是一种新鲜内脏的腥气,之后渐渐变为一种能刺伤脑神经的恶臭。伴随着这种视觉与听觉的交相辉映,一种昆虫开始在肥沃的尸体中产下自己白色的幼子……
另外如果穿防弹背心,子弹击中你后,仿佛一个8 磅的大锤重击你一下,你会向后猛倒,可能断几根肋骨,同时由于头部惯性,颈项薄弱,颈部神经被压折,你会晕过去。如果击中头盔,即使没击穿,头盔变形也会夹碎你的颅骨,或者折断颈项。
"我"亲眼看过56式60米距离击中人的大腿根部,进去一个小洞,连子弹带骨渣飞出来是一个碗那么大个洞,肌肉,血管全部一团糟,只好截肢了。
所以中了枪,决不会象电影那样,摸一下,没事儿。
9/1/2005
刚刚参加完答辩,整整半个小时,完了后还是有些紧张~~
话归正题,参加答辩的老师有两人,自己的supervisor是不会问问题的,也就是说是别人的supervisor问问题。
由于别人从来没有接触过你的project,也没时间看你的论文,所以第一波问题通常是:
- 你的project是什么
- 你已经做了什么,有那些成就,
- 有什么不足
问完之后进入正式的部分,这个时候他们开始问你论文部分的东西,通常是5-6个问题(我被问了7个)
所问的问题统统来自你的论文,如果你的论文有80页,大概每隔15-20页就会有一个问题,所以搞清论文结构,以及实现准备一下他要问的问题是很有必要的(我当时回答问题是就冷场了1分钟,汗~)
还有一点就是问的问题通常是出现在框图,公式周围,这种东西直接,而且也好得出结论,所以老师是最喜欢问的。
我的project是比较3中不同的算法,然后得出结论,所以最后一波问题就是总结,说说有那些优缺点,有没有什么需要改进的。然后最搞笑的就是他们问完你问题,会让你问他们问题,我当时都傻了,我有病啊~~我有什么问题好问你的,难道你会告诉我得多少分吗??
这个时候不要急,其实老师得真正意图是想听听你今后得打算,注:不要跑远了,是你project的打算,你有什么进一步的想法等等。
最后你说声谢谢就可以走了。
补充一句,带上自己备用的论文,这样当他问你论文上的东西的时候,你可以很方便的看自己的论文来回答。GOoD luck~
7/26/2005
防范恶意网页: 深度解析注册表修复不成功的原因
道高一尺,魔高一丈,恶意网页的卑鄙手段可谓是“推陈出新”啊。用一些简单的注册表修复方法后,已经不能完全解决问题了。如果你的注册表在恢复后又回到了被修改的老样子,不妨看看是否是以下原因引起的呢?
1.修改注册表禁止命令形式的修改,目的是不让用户通过注册表修复回去。
最通常的修改是锁住注册表,还有破坏关联:比如.reg,.vbs,.inf等。
关于解锁注册表,在前面已经介绍了方法,至于被修改关联,只要我前面说的注册表修改的方法里的关联还 能用,就可以用其中的任意一个,但如果.reg,.vbs,.inf都被修改了,怎么办啊?,也不用怕,把 .exe 后缀改为.com后缀,我一样可以编辑注册表,.com也被改了,怎么办?没那么狠吧,行,我再改后缀为.scr 。嘿嘿,一样还可以修改。
最好的最简单的办法,马上重新启动,按F8进入DOS下,敲入SCANREG/RESTORE,选择以前的正常时的注册表 还原就可以,注意了,一定要选择没被修改时的注册表!如果发现连scanreg都被删除了(一些网站就是这么 狠的,用A盘COPY一个scanreg.exe到COMMAN下即可。
有必要在这里说说常见的文件关联的默认值
正常的exe关联为[HKEY_CLASSES_ROOT\exefile\shell\opencommand]
默认的键值为:"%1 %*" 将此关联改回去即可使用exe文件
2.修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。
这主要是在启动项里留了后门,大家可以打开注册表到(也可以用一些工具比如优化大师等来察看)
HKCUSoftware\Microsoft\Windows\CurrentVersion\Run
HKCUSoftware\Microsoft\Windows\CurrentVersion\RunOnce
HKCUSoftware\Microsoft\Windows\CurrentVersion\RunServices
HKCUSoftware\Microsoft\Windows\CurrentVersion\Run-
看看有没有可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢?
我这里给出几个大家需要注意的,启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的 启动项也去掉,还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如:
system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参数,是用来导 入注册表的,这样的选项一定要去掉
还有一类修改会在c:\windows产生.vbs后缀的文件,或是.dll文件,其实.dll文件实际是.reg文件(乔装成DLL文件的恶意网页病毒)
此时你要看看c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到system下删除对应的文件
还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改掉,你可以按中恶意网页的病毒的 时间来搜索文件:)
下面的这个漏洞大家非常值得注意,很多朋友说,你说的方法我都试了,启动项里绝对没有什么可疑的,也没有什么vbs文件,呵呵,大家在启动IE时还有一个陷阱,就是IE主界面的工具的菜单里的广告,一定要去 掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗口,否则白费力气,方法:打开注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情!
一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记!
说了那么多,那如何防御这类恶意网页呢?
一个一劳永逸的方法,把F935DC22-1CF0-11D0-ADB9-00C04FD58A0B这个ID删掉在注册表的路径为HKEY_CLASSES_ROOT\CLSID{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}
记住,看清楚了再删除,千万别删错其他。删掉这个F935DC22-1CF0-11D0-ADB9-00C04FD58A0B对系统不会有影响的。
在IE的选单栏中选择“工具”→“Internet选项”,在弹出的对话框中切换到“安全”标签,选择“ Internet”后点击“自定义级别”按钮,在“安全设置”对话框中,把“ActiveX控件和插件”、“脚本” 中的相关选项全部选择“禁用”或“提示”即可。但如果选择了“禁用”,一些正常使用ActiveX和脚本的 网站可能无法完全显示。建议选择:提示。遇到警告时,看看该网站的原代码,如果发现有出现 Shl.RegWrite等的代码,就不要去了,如果是加密的原代码,不是自己熟悉的网站也不要去,如果连右键都用不了的,也要小心为好(看看原码有什么所谓啊,除非有什么好的JAVA或是恶意代码)
对于Windows98用户,请打开C:\WINDOWS\JAVA Packages\ CVLV1NBB.ZIP,把其中的“ActiveXComponent.class删掉,对于WindowsMe用户,请打开C:\WINDOWS\JAVAPackages.NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉,这些删掉不会影响正常浏览网页
在Windows 2000/XP,可以通过禁用“远程注册表服务”来阻挡部分恶意脚本。具体方法是:在“控制面板”→“管理工具”→“服务”中右键单击“Remote Registry Service”,在弹出选单中选择“属性”,打开属性对话框,在“General”内将“Startup ype”设为“Disabled”。这样也可以拦截部分恶意脚本程序。
嘿嘿,不用IE。用其他浏览器也可以……大家在中了恶意网页的陷阱后,先不要立即重新启动计算机,到启动项里看看,有没有什么危险的启动项,比如deltree之类的。
信息源:IT.COM.CN 作者:木子
IE主页被迫连接某网站的解决办法!
近自己和身边朋友都分别因为聊天或浏览网页时,被引导点击某个网址,知情或不知情的下载了某个小程序后,导致IE主页被强迫连接到不同网站。在上论坛寻求帮助的时,发现还有很多朋友遇到此问题,虽然起因和连接网站不同,但现象和手法近似。所以总结了一套方法,和大家一起研究,希望不在受这种恶意程序骚扰!
第一 右键点击IE浏览器,打开属性检查internet选项设置 主页 项是否被修改,如果是请改为空白页,并清空IE的临时文件夹。
第二 升级 瑞星杀毒软件 至最新版,查杀内存中是否有病毒运行(只查杀内存即可)。
第三 在开始菜单中的 运行 项中输入msconfig命令调出 系统配置实用程序 ,检查 启动 项(2000系统可以从XP系统拷贝MSCONFIG.EXE使用,也可以使用第三方软件查看,如WINDOWS优化大师)。记录每个不明启动项的文件名及所在路径,并取消这些自启动项。
第四 CTRL+ALT+DEL 打开 任务管理器 ,检查 进程 中是否有和启动项中同名的的程序在运行,尝试结束该进程!(注意,该名称很可能与某些系统程序同名,即恶意攻击程序伪装成系统进程运行。也许会有两个同名进程存在,这很可能就是你要找的凶手。)
附:已知伪装进程
英文文件名 taskmgr.exe 中文名 任务管理器
现象:两个同名进程同时运行,基本无法分辨。但结束正确进程会关闭任务管理器,而结束假冒进程则可暂时解决IE自动连接问题!
第五 按照在启动项里所找到的文件路径,查找你刚刚你所结束的可以进程的文件。打开我的电脑,在窗口上方菜单中依次打开 工具——文件夹选项——查看,点选 显示所有文件和文件夹 项,同时取消 隐藏受保护的操作系统文件 前的对勾,以便完全检查所有文件。(注意,已知恶意程序均为深度隐藏,98系统下需打开显示隐藏文件功能,2000、XP系统下必须同时取消隐藏受保护的操作系统文件功能)
第六 找到目标文件后,请右键该文件查看属性。注意其创建时间和修改时间,多数病毒文件这两个时间都会一致或相差较小,这个时间就是你中招的时间。还有,请将查看设置为 详细信息 检查是否在该文件夹下还有同时间创建的文件,病毒有可能伪装成影音或其他格式的文件,不要被它迷惑更不要点击运行它。马上原地将它们压缩,改为其他名称,这样以来可以解除威胁,二来可以防止误删除系统文件。(如果提示你该程序正在运行,你可以重起机器后连续按F8键进入安全模式,然后压缩)当然,如果你可以确认是病毒,最好直接删除~
第七 使用开始菜单中的 搜索 功能在硬盘上完全查找你发现的可以文件,看是否在其他位置还有该文件副本一并删除。(笔者所遭遇的恶意程序就是在伪装成 任务管理器 的同时又伪装成notepad.exe记事本程序,并使得所有记事本文件都会通过它打开,也就是说你打开某个记事本文件的同时恶意程序会再度运行。)另外,请手动检查windows文件夹下是否存留同名病毒文件,还有windows下的system和system32文件夹也要仔细检查,笔者发现最近的病毒都将自身副本加入了上述三个文件夹中,如果清楚不干净很可能死灰复燃!
第八 重新启动你的电脑,连线上网打开IE,看看是否已经恢复正常。如果不行请再次按上述方法更详细的分析一下,看看是否有遗漏。
第九 问题解决不要高兴的太早,这种恶意程序引导的网站很有可能带有病毒会木马程序。请将杀毒软件升级至最新版本进入安全模式完全查杀一遍,保证安全!
以上是本人根据自己的实际情况所总结的经验,望能给同样问题的以帮助。另外,还是提醒大家不要被好奇心驱使,去点击陌生网址或接收不明文件~
转贴请注明来自瑞星反浏览器劫持论坛!
感谢魔法学徒 电脑+足球 endurer 风之咏者 刺客刺客
五位朋友给予的帮助和指点~
希望我这只老菜鸟能给大家一点帮助~原作者:【taikey】
经验共享:网页恶意代码的防疫 相信对大家有用处
网页恶意代码的防疫
很多情况下好多朋友都被恶意代码烦透了吧,我在各个安全网站到处漫游,看能不能帮大家一把,终于让我找到了这个好文章,大家可以参详一下.不过我开拓进取在这里提醒一下大家,在修改注册表之前一定要备份喔~并且要看准键咯~~`删错了可就……
一、 修改注册表:
我想大部份网友都有过被恶意代码修改过注册表的经历吧,有一招简单的方法是可以永远免疫的, 就是在注册表中删除恶意代码会用到的一个id就可以了, 那就是F935DC22-1CF0-11D0-ADB9-00C04FD58A0B,只要把它删了,那你以后碰到恶意代码,就再也不用担心注册表会再被修改了,它在注册表里面的路径是HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B} 找到后把整个项删掉就可以了,这个项删掉不会对系统有任何影响,请放心删除。(请注意不要删错了哦)
再介绍几个对系统安全有隐患的ID:运行regedit 打开注册表HKEY_CLASSES_ROOT\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228} 网页代码可以利用他在硬盘里面生成文件。 HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B} 可以生成命令格式,比如格式化硬盘、执行任何程序。HKEY_CLASSES_ROOT\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4} 这个是3721中文网址的,如果你觉得3721很霸道,删了就不用管它了。
二、备份注册表文件、用软件免疫、禁用js
显然这些方法都不怎么理想,其实有一招简单的方法是可以永远免疫的,就是在注册表中删除恶意代码会用到的一个id就可以了,那就是F935DC22-1CF0-11D0-ADB9-00C04FD58A0B,只要把它删了,那你以后碰到恶意代码,就再也不用担心注册表会再被修改了,它再注册表里面的路径是HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B},找到后把整个项删掉就可以了,这个项删掉不会对系统有任何影响,请放心删除.
这里再介绍几个对系统安全有隐患的ID
HKEY_CLASSES_ROOT\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228},网页代码可以利用他在硬盘里面生成文件
HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B},可以生成命令格式,比如格式化硬盘,执行任何程序.
HKEY_CLASSES_ROOT\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4},这个好像是3721中文网址的,我发现很多朋友都觉得3721很霸道,删了就不用管它了
如果不知道怎么删或者嫌麻烦,可以来我的主页http://www.J3J4.com,看一张网页就帮你删了,原理是一样。
三、 上次我陈述了四大病毒可以一劳永逸,有朋友提到如何防范?现在补充三大漏洞的解决方案:
(1)VBS、HTM病毒:开始——设置——控制面板——添加删除程序——WINDOWS安装程序——附件——WINDOWS SCRIPTING HOST(取消)[适用于98]
(2)填补IFRAME漏洞:加装补丁Q290108、IE55SP2、IE6,三选一均可
(3)非授权更改注册表:开始——设置——控制面板——INTERNAT选项——安全——自定义级别——JAVA小程序脚本——禁止
(4)宏:本人现在的系统没有装OFFICE,请安装了OFFICE的朋友给予补充
信息源:瑞星社区 作者:里拉拉
遭遇IE窗口不停打开 恶意代码作恶耗尽系统资源?
不知你遇到过这种事情没有?上网正在兴头上时,突然IE窗口不停地打开,最后直到资源耗尽死机?近日笔者上网不久,计算机便一直狂打开IE窗口,最后导致系统内存占用过多而死机。虽然我用的是IE 6,并有病毒防火墙的保护,但是还是中了招。
后来查阅资料,才知道原来是中了脚本病毒。其实就是一个叫“WSH”的东东在捣鬼。脚本病毒的执行离不开WSH。WSH全称“Windows Scripting Host”,是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行。WSH所对应的程序“WScript.exe”是一个脚本语言解释器,位于Windows所在的文件夹下,大多数系统在默认安装后都会有WSH的身影。正是由于它使得脚本可以被执行,也因此给脚本病毒的传播提供了途径。
WSH本来是让系统管理员配置桌面环境和系统的服务,用来实现最小化管理。所以对于绝大多数的普通用户来说,并没有多大用处,因此,只要将其卸载即可防止恶意病毒的侵扰!
具体方法如下:在Windows 98(或Windows NT 4.0以上)中打开[我的电脑]→[控制面板]→[添加/删除程序],选择“Windows安装程序”,接下来双击其中的“附件”选项即可弹出(如图)窗口。将“Windows Scripting Host”一项的对勾去掉,然后两次点击[确定]即可将其卸载。笔者将其卸载后上网,再没有遇到过恶意代码,看来还是很有效的!
另外,防止恶意脚本还有一些通用的方法:
1. 可以通过打开“我的电脑”,依次点击[查看]→[文件夹选项]→[文件类型]在文件类型中将后缀名为“VBS、VBE、JS、JSE、WSH、WSF”的所有针对脚本文件的操作均删除。这样这些文件就不会被执行了。
2. 在IE设置中将ActiveX插件和控件以及Java相关全部禁止掉也可以避免一些恶意代码的攻击。方法是:打开IE,点击[工具]→[Internet选项]→[安全]→[自定义级别],在“安全设置”对话框中,将其中所有的ActiveX插件和控件以及与Java相关的组件全部禁止即可。不过这样做以后,一些制作精美的网页我们也无法欣赏到了。
3. 及时升级系统和IE并打补丁。选择一款好的防病毒软件并做好及时升级,不要轻易地去浏览一些来历不明的网站。这样大部分的恶意代码都会被我们拒之“机”外。
信息源:瑞星社区
恶意网页病毒十三大症状分析以及 简单的修复方法
一、对IE浏览器产生破坏的网页病毒:
(一).默认主页被修改
1.破坏特性:默认主页被自动改为某网站的网址。
2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。
3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。
危害程度:一般
(二).默认首页被修改
1.破坏特性:默认首页被自动改为某网站的网址。
2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。
3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。
危害程度:一般
(三).默认的微软主页被修改
1.破坏特性:默认微软主页被自动改为某网站的网址。
2.表现形式:默认微软主页被篡改。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为 http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"
危害程度:一般
(四).主页设置被屏蔽锁定,且设置选项无效不可更改
1.破坏特性:主页设置被禁用。
2.表现形式:主页地址栏变灰色被屏蔽。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"HomePage"=dword:00000000
危害程度:轻度
(五).默认的IE搜索引擎被修改
1.破坏特性:将IE的默认微软搜索引擎更改。
2.表现形式:搜索引擎被篡改。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
危害程度:一般
(六).IE标题栏被添加非法信息
1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。
2.表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网! http://www.zhengdian.com "尾巴。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。
第二,按如下顺序依次打开:HKEY_CURRENT_MACHINE\Software\Microsoft\InternetExplorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Window Title"="Microsoft Internet Explorer"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Window Title"="Microsoft Internet Explorer"
危害程度:一般
(七).OE标题栏被添加非法信息破坏特性:
破坏特性:通过修改注册表,在微软的集成电子邮件程序Microsoft Outlook顶端标题栏添加宣传网站的广告信息br]
表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息。
清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Outlook Express分支,找到WindowTitle以及Store Root键值名,将其键值均设为空。按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Outlook Express]
"WindowTitle"=""
"Store Root"=""
危害程度:一般
(八).鼠标右键菜单被添加非法网站链接:
1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。
2.表现形式:添加“网址之家”等诸如此类的链接信息。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\MenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。
4.危害程度:一般
(九).鼠标右键弹出菜单功能被禁用失常:
1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。
2.表现形式:在IE中点击右键毫无反应。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoBrowserContextMenu"=dword:00000000
危害程度:轻度
(十).IE收藏夹被强行添加非法网站的地址链接
破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息。
表现形式:躲藏在收藏夹下。
清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。
危害程度:一般
(十一).在IE工具栏非法添加按钮
破坏特性:工具栏处添加非法按钮。
表现形式:有按钮图标。
清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。
危害程度:一般
(十二).锁定地址栏的下拉菜单及其添加文字信息
破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。
表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。
清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键值设为“链接”,多余的字符一律去掉,按F5键刷新生效。
危害程度:轻度
(十三).IE菜单“查看”下的“源文件”项被禁用
破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。
表现形式:“源文件”项不可用。
清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000
危害程度:轻度
信息源:瑞星社区
篡改IE的默认页
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改了。具体说就是以下注册表项被修改:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
“Default_Page_URL”这个子键的键值即起始页的默认页。
解决办法:
运行注册表编辑器,然后展开上述子键,将“Default_Page_URL”子键的键值中的那些篡改网站的网址改掉就行了,或者将其设置为IE的默认值。
信息源:瑞星编译
如何在注册表被锁定的情况下修复注册表
注册表被锁定这一招是比较恶毒的,它使普遍用户即使会简单修改注册表使其恢复的条件下,困难又多了一层。症状是在开始菜单中点击“运行”,在运行框中输入regedit命令时,注册表不能够使用,并发现系统提示你没有权限运行该程序,然后让你联系系统管理员。
这是由于注册表编辑器:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。
解决办法:
(1)可以自己动手制作一个解除注册表锁定的工具,就是用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
要特别注意的是:如果你用这个方法制作解除注册表锁定的工具,一定要严格按照上面的书写格式进行,不能遗漏更不能修改(其实你只需将上述内容“复制”、“粘贴”到你机器记事本中即可);完成上述工作后,点击记事本的文件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为.reg(切记),然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将注册表解锁了。
(2)也可以直接下载下面这个解锁工具,下载完成运行后可直接解锁注册表编辑器:
下载解锁工具
http://it.rising.com.cn/antivirus/net_virus/spiteful/enable.reg
信息源:瑞星社区
IE中鼠标右键失效
浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!
有的网络流氓为了达到其恶意宣传的目的,将你的右键弹出的功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口中单击右键的功能都屏蔽掉。
解决办法:
1.右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,删除相关的广告条文。
2.右键功能失效。打开注册表编辑器,展开到HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0。
信息源:瑞星社区
欢迎大家有经验的再来补充..
7/20/2005
花了2个小时,debug成功了,高兴。接下来做什么呢??
7/16/2005
其实很早就做完了,就是一直有个bug没有解决。
近一个月来连code都没有碰过了,自己找得借口是因为工作忙。工作真的忙吗?只是自己逃避困难的一个借口而已。
但是这段时间过得也不是很爽快,因为一直都有件事放在心上,就是这个bug,每每打开电脑,就是上网,就是不碰这个bug,一直拖到现在,快要开始写论文了,才急着找bug,不过还好,终于找到了。
接下来是debug工作的,希望一切顺利。
这次不要再逃避了。
5/31/2005
要做企业家,不表示一定要去开一个高科技公司。很多企业家都是在大公司里从底层做起的。如果你经验还不够丰富,自己开公司成功率会很小。如果你不愿冒太大的风险,那么在大公司学习是最合理的。
创业是很艰辛的事情。创业的人1000个里只有1个成功地创办了有价值的公司。创业不但需要很多的时间和资源的投入,而且需要有商业头脑、管理经验和良好的人际关系。这都是大学生所欠缺的。
从事管理工作需要在有工作经验后,一步步晋升。培养自己管理才能的最好方法就是在大学的环境里学习。读大学时,人的时间最多,可塑性最大。大学的环境是开放的,是允许犯错的。
对于刚毕业的人,我也不建议马上去创业。你可以找一个愿意培养员工的大公司,在那里能让你做很多不同的工作,换不同的部门(1至2年换一次)。这样你可以一方面找到你的激情,另一方面也可以培养自己做企业家的素质。在那里,你可以有许多学习的对象,也能学到成功的公司是如何运作的,是什么文化让它得到成功的。
在找工作时,给你几点建议:(1)永远不要停止学习,可以多学一些有关的技术;(2)IT将改变所有行业,和你专业有关的IT技术一定要会使用;(3)挑一个好老板,一个你能够学习的环境,最好找一个愿意培养员工的企业;(4)最好找一个重视你的专业的公司。
另外,找工作时,千万不要把金钱看得太重,有时一个职位可能没给你提供很高的薪水,但如果能够学到东西,从做人做事各方面给你补充“营养”,你就不应放弃。
至于如何成为一个成功的企业家,有几点简单的建议:
(1)出国读书可以增进你的视野,值得考虑。但是必须考虑其他因素,例如很难拿到MBA奖学金。
(2)除了“当企业家”,你还得挑个专业。大学可以主修你最有热情的专业。
(3)如果你对专业不确定,可以多尝试不同专业,选修不同专业的课。
(4)除了专业的“hard skills”,所谓的“soft skills”更重要。Soft skills就是人品、沟通、主动、EQ等。当你的hard skills过时了,你的兴趣改变了,甚至你的人生目标都变了,你的soft skill将是你惟一能从一个企业带到另一个企业的财产。
(5)挑选几个课外活动培养你的soft skills.
(6)假期可以去杰出的企业打工(能够学习的打工)。你在打工时实际学到的东西可能超过大学课程能给予你的。每年可以去不同的公司,以便了解不同的优秀企业文化。
(7)如果要创业,你必须有坦然接受失败和从中学习的胸襟。
(8)卓越的企业家必须有值得信赖的人品,值得跟随的领导力和以服务为宗旨的心态。企业家的工作就是服务———为客户服务,为股东服务,为员工服务。
5/21/2005
When I was an undergraduate student,IEEE was a mystery for me. All I knew was that it was so difficult to publish a paper in the IEEE magazine, and it was your glory if you had a paper appearred in IEEE.
Now I have became a student member of IEEE organization,although I do not have any paper on the magazine,but I am still very happy for this.
If the god can give me a chance to continue my study for three years, I think it is not impossible to achieve this dream.
Bless!~
看来真的要好好学学了。嗯,现在开始。edit my blog using english.