http://blog.sina.com.cn/xin088[订阅][手机订阅]
个人资料
公告栏
 
 
欢迎来到我的博客!孤影寻梦祝福大家快乐!温馨提示:在我的文章分类里有博客装修教程、电脑知识、IE和病毒知识,欢迎选读,希望对你有所帮助!同时希望你能留下宝贵意见。
点击和我对话
图片幻灯
美食书签
设计狂欢时
鼠标
鼠标
技术联盟
分类
    内容读取中…
专杀工具
热门专杀工具列表

评论
读取中...
搜索引擎

天气预报
新浪新闻

新闻快报

Blog个人中心

免费查杀病毒

汤加丽艺术照
汤加丽艺术照
黄历

黄历

为民服务

为您服务

 

点击和我对话
电视机
访客
读取中...
好友
读取中...
音乐播放器
博文
六十六条经典禅语 看完提升人生境界

1. 人之所以痛苦,在于追求错误的东西。 ­

2. 如果你不给自己烦恼,别人也永远不可能给你烦恼。因为你自己的内心,你放不

劝酒令经典大全(2009-01-04 16:30)
民间流传的经典劝酒令大全
1劝酒者起身敬酒,被劝者会说:“屁股一抬,喝了重来”,意让劝酒者再喝一个,此时劝酒者应对:“屁股一动,表示尊重”。
2男人不喝酒,交不到好朋友。
3感情深一口闷,感情浅舔一舔。
4女士劝酒:激动的心,颤抖的手,我给领导倒杯酒,领导不喝嫌我丑。
5女士和领导碰杯:领导在上我在下,您说来几下来几下。
6两只小蜜蜂呀,飞到花丛中呀。。。。 宁可胃上烂个洞,不叫感情裂条缝。
7感情深,一口闷; 感情浅,舔一舔; 感情厚,喝不够; 感情薄,喝不着; 感情铁,喝出血。
8一两二两漱漱口, 三两四两不算酒, 五两六两扶墙走, 七两八两还在吼。
9男人不喝酒,枉在世上走
10只要心里有,茶水也当酒
11酒是粮食精越喝越年轻
12东风吹,战鼓雷,今天喝酒谁怕谁!
13酒肉穿肠过,朋友心中留!
14人在江湖飘啊哪有不挨刀啊~~~几刀砍死你啊~~~~,梁山伯祝英台生个儿子不成才~~~几点钟才回来~~~
16男人不喝酒活的象条狗, 男人不抽烟活的象太监, 女人不化妆白活在世上, 男人不抽烟白活在人间。
17半斤不当酒,一斤扶墙走,斤半墙
今天群里一位朋友求助,登陆论坛时输入密码和用户名错误,而密码和用户名绝对正确。其实解决这问题很容易。只要按如下方法: 1.试着删除一下浏览器—工具—internet选项里面的cookies,关闭IE然后再登陆。 如还不行就再按如下方法: 2.按浏览器上的“工具”---“Internet选项”---“隐私”---“高级” 把“覆盖自动 cookie 处理”和两个“接受”都打上勾, 确定。确定。关掉IE,重新打开IE。 记住一定关掉IE。 当你打开QQ空间有时点击导航没反映也可以按如上方法处理。 您的浏览器无法正常运行脚本,这可能与您的浏览器被其它软件修改有关。 您可以尝试按照以下步骤修复: 1. 点击windows的“开始”菜单,选择“运行”; 2. 在输入框中输入“regsvr32 jscript.dll”(不包括双引号),点击确认; 3. 再次点击windows的“开始”菜单,选择“运行”; 4. 在输入框中输入“regsvr32 vbscript.dll”(不包括双引号),点击确认; 如果以上方法仍然无法解决您的问题,您可以使用安全辅助软件将浏览器插件卸载后,再进行尝试。
  System Volume Information文件夹是Windows XP操作系统生成的一个文件夹,中文名称一般翻译为“系统卷标信息”,里面存储的内容系统还原的备份信息。如果开启了系统还原功能,那么个每一个盘符根目录下都会生成System Volume Information文件夹。例如,c:\System Volume Information,D:\System Volume Information等等。这些目录是隐藏并且受操作系统保护的,也就是默认是不可见的。

       在日常的电脑使用过程中,如果出现一些意外导致操作系统受到损坏的话,有了System Volume Information文件夹,我们就可以利用系统还原功能来恢复系统,从而避免重装系统或者恢复系统造成的损失。

       系统还原功能会创建还原点,也就是“快照”,当需要时,使用快照来恢复系统。然而,随着用户使用系统时间的增加,还原点会越来越多,就会占用越来越多的硬盘空间,所以再也不必惊讶为何自己什么都没做,硬盘空间却越来越少了。有时我们还会收到“磁盘空间不足”的警告,并且如果您的电脑中了病毒之后,一般这个文件夹

 

本文的眼:注意这几个文件名RAVFY.EXE,RAVWL.EXE,msdebug.dll相当有迷惑性

一、提问:http://zhidao.baidu.com/question/23973092.html
二、分析:

1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。

2.用强制删除工具 PowerRMV
下载地址:

 skrmejg.exe又是之前分析的七位字母命名的病毒变种。好无聊……IFEO劫持了那些安全软件,后台下载其它类型的病毒。蛇鼠一窝……虽然导致安全模式进不了,不过只要能进正常模式,那么此毒必死……杀毒前记得断网!卡巴报skrmejg.exe为Virus.Win32.AutoRun.ao。先看skrmejg.exe的行为分析:

  一、病毒运行后生成如下文件:

%ProgramFiles%\Common Files\System\jgnlkpy.exe
%ProgramFiles%\Common Files\Microsoft Shared\kplqtjg.exe
%ProgramFiles%\meex.exe
%ProgramFiles%\tgiqbee.inf
X:\skrmejg.exe
X:\autorun.inf

  病毒下载并激活其它病毒文件:

%temp%\LYLOADER.EXE
%ProgramFiles%\1Amh.exe
%ProgramFiles%\2Bwow.exe
%ProgramFiles%\3Czt.exe
%ProgramFiles%\4Djh.exe
%ProgramFiles%\6Ftl.exe
%ProgramFiles%\7Gmy.exe
%ProgramFiles%\8H1.exe
%ProgramFiles%\9I2.exe
%ProgramFiles%\10J3.exe

  注:如果你的操作系统在C盘,那么%ProgramFiles%表示C:\Program Files,X表示每一个盘符
具体解决办法如下

安全模式下
打开Icesword
展开“注册表”:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
分别找到如下文件夹EmonSrv,usb8028,usb8028x

右击删除他们
然后在Icesword上面的菜单栏中 点击 文件 重启并监视
重启后
用Icesword 强制删除
C:\WINDOWS\system32\lfrmewrk.exe
C:\WINDOWS\system32\drivers\usb8028x.sys
C:\WINDOWS\system32\drivers\usb8028.sys
C:\WINDOWS\system32\hbcmd.dll
C:\WINDOWS\system32\MSRundll.exe
C:\WINDOWS\system32\bofang.dll

打开sreng

在'系统修复”浏览器加载项目中 选中
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TODO: <公司名>>
[CPPIE Class]
{C6844939-C324-41E0-84D0-D42F8DA5EBAD} <C:\WINDOWS\system32\hbcmd.dll, TOD
此贴转自360论坛
如何取得免费激活码?
<1> 切换到360安全卫士“病毒查杀”界面,如果您还没有安装卡巴斯基6.0个人版,请先点击下载安装
提示:由于杀毒软件的兼容问题,请在安装卡巴斯基之前彻底卸载您机器中的其他杀毒软件

<2>根据卡巴斯基的安装提示进行安装。




<3> 完成卡巴斯基6.0个人版安装后,进入激活界面,请选择“稍后激活”,然后点“下一步”继续安装。

<4> 完成卡巴斯基6.0个人版安装后退出360安全卫士再重新打开360安全卫士

   木马,病毒,总是要加载系统的。用工具杀是好,但是有些新出的木马病毒可能没专杀工具呢,所以掌握一点手工杀马的技术也是好的,通用型 NT/2000/Xp系统里都可以用,98就不讨论了。
 
常见木马病毒分类:
1、DLL类:此类木马病毒,一般引导加载一个dll文件,多数用
      rundll32.exe *.dll