2007年3月15日星期四

大侠狄龙子7回1 概要 endurer评注:周文麟观武偶遇僧道 蔡三姑援手有意勾引

第 七 回(1)
止水忽生波 人似孤鸾 空嗟丽质
三生曾有约 心同流水 不恋落花



  周文麟见前面山谷中风景甚好,过去游玩,见帅大娘与三男比武。后来蔡三姑现身加入。
  文麟被青桫坪所遇凶僧恶道追杀,蔡三姑出头,邀往家中。
  凶僧与恶道低语说蔡三姑是雌老虎,蔡三姑听见翻脸,要凶僧恶道到冯家等自己评理,并命帅大娘告诉凶僧恶道不许动文麟一根汗毛。
  蔡三姑与文麟畅饮。文麟把冰如这一段隐起,只把去年游山,无意之中与凶僧恶道相遇之事说个大概;当日也为游山无意至此,与袁和尚并不相识。
  文麟看出蔡三姑不特有意勾引,情热如火,现于词色,打算把她拼醉,相机溜走。
  蔡三姑祖父两辈均是西川路上有名侠盗,现均身死,又无弟兄姊妹,孤身一人隐居峨眉后山,田业众多,家学渊源,一身武功。前夫杨昌偶因一事与蔡三姑反目,在山东另娶一妻,命人带信令蔡三姑改嫁。
  三姑对求婚者提出三个条件:第一才貌双全,文武皆通,本领在她之上;第二不许丈夫离开一步;三是性情更须温和。未婚以前,须听吩咐做劳苦繁重之事,果是真诚热,方始比武,男的如胜当时成婚。


endurer评注


  蔡三姑被休,说帅大娘不耐守寡,想借比武勾引沙二,其实她自已被休,何尝不是如此。
  周文麟的桃花劫到了……


  [地]峨眉地名:金顶、连云蟑、猢狲梯、小鬼谷


  [人]帅大娘:少年胖妇,身材高大,赤着一双大脚,手执两把锯齿板刀,舞动如飞……那柄带着好些锯齿、前头宽约七八寸、又沉又猛的大板刀


  [人]蔡三姑:年约二十来岁的红衣少女,貌相颇美,一双媚目黑白分明……宝剑削铁如泥……蔡三姑这里,向不许人两打一,尤其是无故欺侮老实人……看去人颇美艳温柔,威权却大……反面无情,不是好惹。……是冯八大公最宠的干女儿……最喜打抱不平……自来有她无人,不论凭哪一面,也须让她几分……梅花针……自尊心重,不容违忤……春生玉颊,有了几分酒意,越发兴高采烈,眉目之间媚态横生,隐含荡意……貌甚美艳,人更风流大方,言笑之间媚态横生,仿佛少妇风华,别具一种呢人情致……祖父两辈均是西川路上有名侠盗,现均身死,又无弟兄姊妹,孤身一人隐居峨眉后山,仗着田业众多,家学渊源,练有一身武功,平日也颇安乐。无奈遇人不淑,与赘夫杨昌偶因一事反目,杨昌在山东另娶一妻,命人带信令三姑改嫁。……天性风流,放诞不羁,见了来人,故意卖弄风情


  [人]沙二


  [人]周文麟:虽是书生,天性强毅,智勇俱全……这二十余年来,心目中只有一个婷婷倩影,此外便是天仙化人也不会放在心上……素来面嫩


  [人]冯八大公


  [语]奈何不了冬瓜欺葫芦,吃软怕硬


  [人]凶僧恶道:是(蔡三姑)先父昔年两个旧部,幼时曾与相识,为了他们屡犯家规,在外行凶欺人,已然不许上门,断了来往。


  [人]杨昌:蔡三姑赘夫,乃江湖上有名人物,只是性情凶暴,喜怒无常。偶因一事与蔡三姑反目,不辞而去,后在山东另娶一妻,命人带信,说三姑禀性乖张,不能偕老,令其改嫁。


旧雨楼·还珠楼主《大侠狄龙子》 全文

2007年3月13日星期二

[译]遵循六步恶意软件响应计划

Follow this six-step malware response plan


遵循六步恶意软件响应计划


by Michael Mullins CCNA, MCP
作者:Michael Mullins
翻译:endurer


Tags: Security threats Viruses and worms Spyware/adware Security management
标签:安全威胁 病毒和蠕虫 间谍软件/广告软件 安全管理


Takeaway: Sometimes all the preventive care in the world won't protect your systems from the inevitable malware infection. What's the best way to handle it? According to Mike Mullins, an effective malware response plan includes these six steps.


导读:有时尽力预防并不能保护系统免受不可避免的恶意软件的影响。最好的处理方法是什么呢?在Mike Mullins看来,一个有效的恶意软件响应计划包括这六个步骤。



As security administrators, we try to be as proactive as possible?a href="http://articles.techrepublic.com.com/5100-1009_11-6106911.html" target="_blank">applying patches and updates, conducting penetration testing, and establishing usage policies. Unfortunately, sometimes all the preventive care in the world won't protect your systems from the inevitable infection梑e it virus, worm, or some other form of malware.


做为安全管理员,我们尽可能地前摄——应用补丁和更新,举行渗透测试,建立使用策略。不幸地是,有时尽力预防并不能保护系统免受无法避开的恶意软件的影响——这可能是病毒,蠕虫,或其它形式的恶意软件。


《enduer注:1。in the world:究竟,到底
you don't have a care in the world. 你不知人间烦恼为何物》


I've written before about the importance of creating an incident response policy, and I've told you specific steps to take in response to a security incident. But security incidents can vary widely in size and target. While it's imperative to have an overall policy in place, an actual incident response plan should depend on the actual event.


之前我已经写了创建事故响应策略的重要性,并且已经告诉你们响应安全事故采取的特定步骤。但安全事故的大小和目标可能大幅变动。尽管在适当的位置有全面策略是急需的,一个真实的事故响应计划要随一个真实的事故而定。


《enduer注:1。in place:在适当的位置》


Case in point: The growing threat of malware infections. A malware incident response plan is not one that should focus on an active attack; instead, it needs to concentrate on the payload left behind on your systems.


例证:正在增长的恶意软件感染的威胁。一个恶意软件事故响应计划并非关注某个主动攻击,而是要致力于系统留下有效负载。
《enduer注:1。Case in point:例证
2。concentrate on:集中在(专心于)
3。left behind:遗留(留下)》


What is malware?
恶意软件是什么?


Malware is malicious code or software secretly inserted into a system to compromise the confidentiality, integrity, or availability of the data or applications residing on the network. Malware incidents can cause extensive damage and disruption to a network, and they require costly efforts to restore system security and user confidence.


恶意软件是秘密地插入系统、危及网络中的数据或应用程序的保密性,完整性或可用性的恶意代码或软件。恶意软件事故可对网络造成大范围的危害和分裂,并且需要极大的努力来恢复系统安全和用户信任.


《enduer注:1。insert into:把...写入;扎入;插入》


We can separate malware threats into five broad categories. Here's a quick overview:
我们可以将恶意软件威胁分成5大类。简概如下:



  • Viruses: Self-replicating code inserts copies of the virus into host programs or data files. Viruses can attack both operating systems and applications.
    病毒:自我复制代码插入宿主程序或数据文件。病毒可攻击操作系统和应用程序。

  • Worms: A self-replicating, self-contained program executes without user intervention. Worms create copies of themselves, and they don't require a host program to infect a system.
    蠕虫:一个执行时无需用户介入,自我复制的独立程序。蠕虫创建自身拷贝,并且它们不需要宿主程序来感染系统。
    《enduer注:1。self-contained: 设备齐全的, 独立的, 沉默寡言的》

  • Trojan horses: This self-contained, non-replicating program appears to be benign, but it actually has a hidden malicious purpose. Trojan horses often deliver other attacker tools to systems.
    特洛伊木马:这是独立的,非自我复制程序,表面良好,但实际具有隐藏的恶意目的。特洛伊木马通常释放其它攻击工具到系统。

  • Malicious mobile code: This software with malicious intent transmits from a remote system to a local system. Attackers use it to transmit viruses, worms, and Trojan horses to a user's workstation. Malicious mobile code exploits vulnerabilities by taking advantage of default privileges and unpatched systems.
    恶意传播代码(恶意移动代码):从远程系统传染到本地系统的有恶意企图的软件。攻击者使用它来传输病毒,蠕虫和特洛伊木马到用户的工作站。

  • Tracking cookies: Accessed by many Web sites, these persistent cookies allow a third party to create a profile of a user's behavior. Attackers often use tracking cookies in conjunction with Web bugs.
    Tracking cookies:由一些网站访问,这些永久cookies允许第三方创建用户行为文件。攻击者通常将tracking cookies与网站bugs配合使用。
    《in conjunction with:连同(共同,与-协力,连带着)》


These are the main categories of the malware threats threatening your users and your network. What happens when they succeed? An effective malware response plan includes these six steps:
这些是威及用户和网络的恶意软件威胁的主要类型。它们成功时会发生什么呢?一个有效的恶意软件响应计划包括这6个步骤:



  1. Preparation: Develop malware-specific incident handling policies and procedures. Conduct malware-oriented training and exercises to test your policies and procedures. Determine whether your procedures work before you actually have to use them.
    预防:开始特定恶意软件事故处理策略和过程。举行针对恶意软件的培训和训练来测试策略和过程。在实际使用他们之前判断你的过程是否工作。

  2. Detection and analysis: Deploy and monitor antivirus/anti-spyware software. Read malware advisories and alerts produced by antivirus/ anti-spyware vendors. Create toolkits on removable media that contain up-to-date tools for identifying malware, examining running processes, and performing other analysis actions.
    检测和分析:部署和监视抗病毒/抗间谍软件。阅读病毒/抗间谍软件提供商的恶意软件建议和警告。创建包含最新识别恶意软件,检验运行中的进程,和执行其它分析活动的工具的工具包或移动媒介。
    《enduer注:1。up-to-date:最新的,现代的》

  3. Containment: Be prepared to shut down a server/workstation or block services (e.g., e-mail, Web browsing, or Internet access) to contain a malware incident. Decide who has the authority to make this decision based on the malware activity. Early containment can stop the spread of malware and prevent further damage to systems both internal and external to your network.
    控制:为关闭服务器/工作站或封锁服务(例如电子邮件,网页浏览或Internet访问)作好准备,以控制恶意软件事故。决策者基于恶意软件活动作出决策。及早控制可停止恶意软件传播和预防对网络内部和外部的更大危险。

    《enduer注:1。Be prepared to:准备》



  4. Eradication: Be prepared to use a variety of eradication techniques to remove malware from infected systems.
    根除:准备使用各种根除技术来移除被感染系统中的恶意软件。
    《enduer注:1。a variety of:种种(若干,各种)》

  5. Recovery: Restore the confidentiality, integrity, and availability of data on infected systems, and reverse containment measures. This includes reconnecting systems/networks and rebuilding compromised systems from scratch or known good backups. The incident response team should assess the risks of restoring network services, and this assessment should guide management decisions about restoration of services.
    恢复:恢复被感染系统中数据的保密性,完整性和可用性,并翻转封闭措施。这包括重新连接系统/网络和从受损处或好的备份中重建受损系统。事故响应团队要评估恢复网络服务的风险,并且这个评估要指导管理者对恢复服务的决定。

  6. Report: Gather the lessons learned after each malware incident to avert similar future incidents. Identify changes to security policy, software configurations, and the addition of malware detection and prevention controls.
    报告:在每一次恶意软件事故后收集教训以避免未来的类似事故。认定安全策略、软件配置和恶意软件检测和防御控制的改变。


Final thoughts
结束语


When it comes to responding to a malware incident, you can deploy all the detection and monitoring tools on the planet, but you still have to get your users involved! Educate your users on how to identify infections, and teach them the steps to take if their system becomes infected.


当提到对恶意软件事故的响应时,你可以在全球布置所有检测和监视工具,但你仍会有用户被卷入!教育用户如何鉴别感染,并教他们如果系统被感染时应采取的步骤。


《enduer注:1。when it comes to:当提到...;就...而论》

大侠狄龙子 6回 概要 endurer评注 人猱灵胎只余珊儿 沈煌坠火泉见明霞

第 六 回
煮酒款佳宾 雪满山中来虎女
飞丸惊恶兽 月明林下斗犀儿


  冰如说珊儿之父是藏边猎户,姓陶,往大雪山去猎黄羊,失足误坠冰壑,为一只雌金星神猱所救,结成夫妇。得母猱之助,服了好些灵药异草后一身绿毛,身体强健。母猱怀孕,历时三年不曾生养。往隔山采药时,被一恶道士发现腹有灵胎,迫令在生产前数日自行献上,母猱斗他不过,苦求腹中双胎只献一个。头一胎生产前特意弄了醉骨草给猎户和水饮下,使其病卧在床,独自赶往赴约。恶道士得了头胎后,变卦要全数献上。母猱求得三个月活命,并得山顶灵药两株。让猎户寻到两只乳虎乳虎杀死,将皮剥下,趁热给女婴全身套上。取名珊儿。母猱五日后死去。三年后猎羊时失足,坠崖惨死。珊儿守在尸旁哭喊,被神尼心陀度回庵去收为弟子。每次出外都披上一件老虎皮以为掩饰,最恨人揭她所披虎皮。
  沈煌服了冰如丸药,外出观战。
  大兽夺了珊儿左手银锤,听见前面谷中一声长啸,慌不迭往来路驰去,其行若飞。珊儿欲前又却,忽听隔崖传来一杵钟声,返回说师父回醒,请代求情。冰如允诺。
  次早冰如取出《坐功要诀》令沈煌勤习,说自己离山远游,过年才能回来。九侠因事延长入山之期,明霞不能按原定春初来此,也只她来寻你。珊儿来探访望,不可随她同行。猿公剑法可传明霞,不可轻传珊儿。龙子恐要等双方剑术学成才能再见呢。
  冰如昨夜另取一粒灵丹赠与文麟,并传内家口诀,说雷老四对文麟颇为看重,见时只管向其苦求,就不收为徒,也必指明路。
  冰如起初与雷老四和九侠弟兄按平辈论交,前三年无意中走口说木师姑慧昙是自己师侄。引得雷四几次相试。
  昨夜珊儿和恶兽斗得正急,冰如手往外一扬,随见银光一闪,跟着远方也起了啸声,怪兽便自逃走。
  沈煌用功勤苦,至少六个月后,猿公剑法尽悉微妙。见白雪阳春,便和文麟去寻师木师姑慧昙所居白云窝寻李明霞。
  文麟留在崖上,沈煌下时惊动金丝神狒,坠入火泉之内,被珊儿救起,得木师姑慧昙救治。
  李明霞来见,说文麟出了乱子……


endurer评注


  珊儿原来是人与金星神猱合生,且是女性。《蜀山剑侠传》中周云从的随从小三儿为长臂金猱所救,亦结为夫妻。
  沈煌为见明霞而坠入火泉可谓为情下火海了……
  神尼心陀和木师姑慧昙是一人……



  [人]珊儿:此女生具异禀神力,身轻如燕,人又灵巧……根骨禀赋均是上乘,无如得有乃母遗传恶根,性太残忍……把所生虎皮认为奇耻,每次出外,故意披上一件老虎皮以为掩饰,最恨人揭她所披虎皮……恶根未化以前性如烈火……手中拿着两柄链子锤,大如人拳,银光闪闪,双手不住舞动,时作虎啸


  [人]:珊儿之父,藏边猎户


  [兽]金星神猱:异兽……颇有灵性……本是吃素……天性猛如烈火


  [药]醉骨草:和水饮下,使其周身发软,病卧在床



  [兽]雪犀:形如犀牛的怪兽……虽然猛恶,专用直劲……其行若飞


  [人]神尼心陀/木师姑慧昙:一位成名多年的女侠,住在本山白云窝……性情古怪,不愿男子上门


  [洞]白云窝:乃是绝壑下面的一座崖洞,又深又大,内中共有七十多间洞室,前洞在舍身崖下……前洞由一灵猿把守……后洞深藏绝壑之下,幽深奇险……这一带乃是后山最高险所在,休说寻常游客,连久居此山的药夫子都无一人敢来


  [人]明霞:虽也胆大,一则从小便得高明传授,耳濡目染,见闻颇多,人又灵慧机警,能知轻重利害,不似珊儿胆大妄为



  [人]雷四:性情又极古怪,专喜做人不肯为之事,多半含有深意,否则他那铁木丸号称阎王令,常人想借一两天均是万难


  [兽]金丝神狒:灵猿异种,性甚猛恶,外人只一近前必受侮。……似猿非猿的怪物,看上去约有一人多高,头似猩猩,二目圆睁,向外怒突,凶光四射,火也似红,凹鼻掀唇,露出上下两排利齿,周身皮毛作金红色,油光水滑,由脑后起直达股脊之间生着一大条金色长毛,随着怪物行动起伏,金针也似,根根倒竖,手足和人差不甚多,前爪特大,看去铜抓一般,又瘦又硬,两条长臂下垂及地,似可左右伸缩,形状可怖。那怪物动作更快,突由洞中纵出,其行如风,微闻锁链之声起自洞内。怪物到了外面,先怒瞪着一双火眼凶睛,朝洞外略一张望,忽又仰首向上不住闻嗅。……怪物一条长大黄影,前头带着两团金红光华火球也似……归狄龙子管


  [泉]火泉:瞥见一片碧油油的水光迎面往上涌到,看出下面是一水潭,潭中并有一缕缕的白烟在水面上袅袅浮曳……潭水奇热,无异沸汤,……此地泉水奇毒,又当午前最热之时,毒气更重。你在此前后己三四天,如非服有灵药,即便不饿,火毒攻心先就渴死。


  [武]七禽身法:冰如所传

旧雨楼·还珠楼主《大侠狄龙子》 全文

2007年3月12日星期一

[转]搜索引擎:百度VS Google

出处:互联网周刊

http://news.techtarget.com.cn/406/3107406_3.shtml


  搜索引擎:百度VS Google


  这是两个在外型上惊人相似的搜索引擎,但外表高度相似并不代表内在品质和理念的一致。


  Alexa流量统计显示,Google的访问IP量基本保持了较为固定的数值,而百度在2006年,尤其是2006年下半年以来明显开始失去用户,访问量有较大幅度的下降。


  Google是一家受到全世界尊敬的企业,它至少打破了微软神话,它从微软对操作系统的垄断地位而衍生的对软件产业的控制中突围出来,不仅开发出了优秀的软件产品,并且股票市值超越了微软,这不像百度,百度对IE以外的浏览器的支持能力远远弱于Google。Google全球副总裁李开复在一次讲话中提到,Google不是为股东服务,而是执着于自己的理念,这也是Google成功的重要原因。事实上Google在股票市场的疯狂让所有投资者吃惊,它的营收业绩也同样让其他互联网企业们羡慕。


  向企业提供搜索引擎技术服务的想法失败后,百度就一心一意学习Google。在历史上,百度赶上了几次好机会,从而使自己迅速长大。最初百度的竞争对手是3721、CNNIC等,最火的时候,三家厂商在代理商市场上打得你死我活,这也就是当时搜索引擎代理渠道混乱不堪,厂商折扣一降再降的“战国”时代。其后,这一市场的龙头老大3721被雅虎收购,市场迅速萎缩,尤其是再之后阿里巴巴介入雅虎中国,一次次整合使雅虎中国陷入阵痛中,这给了百度喘息的机会。同时,已经向中国人提供了多年中文搜索服务的Google一直未进入中国关键词销售市场,之后又因政策问题而导致一些服务不能在国内使用,降低了用户体验。在这样的空隙中,百度高速成长。当大家发现搜索其实是一个大金矿时,为时已晚。2005年,Google股票的热涨让中国互联网也疯狂起来,几乎所有的门户网站都开始大推搜索引擎。而这一年正是百度在纳斯达克上市的关键时刻,这一把火烧得恰到好处。其结果是搜索火了、百度火了,百度几乎成了中国搜索引擎的代名词。


  高度相似之下是二者的重大差别。在李开复谈论Google建造庞大的信息服务体系时,李彦宏则在自己的博客里贴上了信息鸿沟的内容。Google的地图服务正试图把地理信息和商业信息以及更多其他信息连接起来。不难想象,假如Google真的做到了,将来的某一天,我们再访问Google地图的网页时,看到的将是一个虚拟社会,它与真实的社会形成一一对应。


  百度在跟从Google的道路上开始出现技术瓶颈,这也许是百度没有推出一些服务的重要原因。当然,百度也正在试图摆脱Google的阴影,向社区网络进军。从之前无名无姓的搜索用户到如今要形成高粘度的社交群,这个转变以百度贴吧、百度个人空间等频道的出现为标志,虽然它们的发展速度很快,但目前还不成气候。


  一个是世界级的搜索巨头,一个是中国的搜索第一名,二者面对的市场目标高度重合,都是以出售搜索关键词获得广告收入为主,二者也分别在美国、中国取得了巨大的成功。但是Google已经成长为互联网巨无霸,而百度的营收只相当于Google净利润的零头。


  被Google改变的东西实在太多了,这也是Google每推出一项新服务都会被大家关注的原因。一位图书馆领域的研究专家就曾感慨地说:“Google的出现正在逐渐消灭图书馆,我就要失业了。”Google不但在改变互联网,也在改变着传统世界。这正是Google伟大的原因。相比之下,Google做的是一份事业,而百度做的只是一家企业。一个注重信仰,另一个则注重钞票。我们可以看到Google的广告老实地呆在浏览器的右栏,而百度广告则挤满了搜索空间。百度甚至还开始悬挂旗帜广告、开启了视频广告。已经取得了国内市场第一的地位,降低用户体验似乎并不会带来严重的后果。但是,如果忘了自己是搜索引擎,核心任务是开发更新的搜索工具,在将来的竞争中,如何保持优势?

小心QQ信息的网址传播 Backdoor.Win32.Agent.ahj

endurer 原创
2007-03-13 第1


QQ接到如下信息:
/---
刚发现的一个免费在线电影站,大量的激情N级片哦,观看速度还挺快的!hxxp://p2p.m***m1**6*8***.info
---/


hxxp://p2p.m***m1**6*8***.info/首页包含代码:


/---
<iframe src="hxxp://sms.e***es***ms*s.com/m***.html" width="0" height="0" frameborder="0"></iframe>
---/


hxxp://sms.e***es***ms*s.com/m***.html 包含有使用 CryptHTML XP(Unregistered Version) 加密的JavaScript脚本代码。


解密后的内容包含一段JavaScript脚本代码和一段VBScript脚本代码。


JavaScript脚本代码为:
/---
wC96=2956;if(document.all){function _dm(){return false};function _mdm(){document.oncontextmenu=_dm;setTimeout("_mdm()",800)};_mdm();}document.oncontextmenu=new Function("return false");function _ndm(e){if(document.layerswindow.sidebar){if(e.which!=1)return false;}};if(document.layers){document.captureEvents(Event.MOUSEDOWN);document.onmousedown=_ndm;}else{document.onmouseup=_ndm;};vP56=4099;cX26=958;function _dds(){if(document.all){document.onselectstart=function (){return false};setTimeout("_dds()",700)}};_dds();aK86=2101;cO98=7242;tY3=100;eR10=2383;eX7=8673;;_licensed_to_="";
---/
主要功能是定义了一些的变量并赋值,同时禁用鼠标右键。


VBScript脚本代码中的变量uurl的值已暴露了所要下载的恶意文件的URL为另一网站上的i.exe。
但其具体的下载和运行方法保存在变量S中。


变量S的值由代码
/---
D=""
DO WHILE LEN(S)>1
k="&H"+LEFT(S,2)
p=CLng(k)
m=chr(p)
D=D&m
S=MID(S,3)
LOOP
---/
来解密。


解密出来的S的值为一段VBScript脚本代码,功能是利用 Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 i.exe,保存为 %temp%/pe.exe,创建内容为:Shell.ShellExecute """+%temp%/pe.exe+""","""","""",""open"",0"的文件pe.vbs,并用Q.ShellExecute来执行,从而运行pe.exe。


并利用Shell.Application 对象Q 的 ShellExecute 方法 来运行。


文件说明符 : d:\test\i.exe
属性 : A---
语言 : 英语(美国)
文件版本 : 5.2.3790.1830
说明 : ASN.2 Runtime APIs
版权 : (C) Microsoft Corporation. All rights reserved.
备注 :
产品版本 : 5.2.3790.1830
产品名称 : Microsoft(R) Windows(R) Operating System
公司名称 : Microsoft Corporation
合法商标 :
内部名称 :
源文件名 :
创建时间 : 2007-3-12 22:46:57
修改时间 : 2007-3-12 22:46:58
访问时间 : 2007-3-12 0:0:0
大小 : 19498 字节 19.42 KB
MD5 : 4d6df04ad8aaaa7537a9253b563b2d35


居然冒充微软的文件……







Scanned file: i.exe - Infected





i.exe - infected by Backdoor.Win32.Agent.ahj


Statistics:























Known viruses:280806Updated:12-03-2007
File size (Kb):20Virus bodies:1
Files:1Warnings:0
Archives:0Suspicious:0

大侠狄龙子 5回4 概要 endurer评注 珊儿受托窗外授机宜 冰如试心欲伐毛洗髓

第 五 回(4)
峨顶见神灯 古寺荒崖惊恶虎
月明观异兽 寒宵煮酒话灵婴


  施家兄妹踏雪无痕,从容走去。
  文麟问沈煌为何等施家兄妹去后才出来。沈煌说珊儿受狄龙子之托,在窗外说,施家兄妹是想收沈煌为徒,最好暂时不要出去,文麟也许可以由施家兄妹引进到一位异人门下。
  黄昏前冰如回转,沈煌请冰如为珊儿求情。冰如知珊儿隐伏窗外,故意说要将珊儿软筋挑断,省得害人,才将珊儿招入。
  珊儿哭告说因狄龙子打死虎挨打,不敢离开,才代来传话,归途躲过司徒师叔家中寄居的那人,雷师叔来寻师父,不敢回去,恭候在此求太师伯讲情。
  冰如说让珊儿拿信给其师,说自己讨来凝碧丹,后日必到为珊儿伐毛洗髓,化去孽报。
  珊儿喜极忘形,昂首长鸣作了一声虎啸,引来一大二小三只野兽,在当地转了一圈,忽然分头跑开,隐向崖后和左近树林之中,不知去向……


endurer评注


  这珊儿身有一根恶骨,外披虎皮,能作虎啸引斗野兽,生具恶根,天性凶残,需要伐毛洗髓,其来历想必也奇异。其师不知是谁?


  [人]珊儿:一个身披兽皮的小孩,和我差不多高,貌甚清秀,也分不出是男是女,……他师父因他生具异禀,专一在外闯祸,常年锁闭后洞,不令出来……美慧绝伦,无如胆大包身,只一背他师父,多大乱子他也敢惹。……天性好动……前得师父怜爱,到处惹事,也曾连受重责,天生恶性终改不掉……并不怕挨打,只恐逐出师门,又不耐长期禁闭,……因生具恶根,天性凶残,又狠又淘气……只发现你有点武功,定必尽情戏侮,决不放过。……恶根未经佛法化解以前……周身均是虎皮裹紧,看去简直是只小虎,只露头脸在外,人却生得唇红齿白,清秀非常,尤其是语声清越,宛如骛凤和鸣,十分娱耳,一双黑白分明的俊眼炯炯放光,英锐异常。……这身虎皮乃他师父特制,向不许脱……只一根恶骨化去便成好人。……生具恶根,休说稍见不公不平之事,便是对方神情强傲,也是容他不得,再被他说笑轻视,更非拼命不可……夙根深厚,禀赋更佳,但是性太凶残……志诚无欺,并能自知性恶,欲加强制……赋有戾气的异人


  [人]珊儿之师:向不许外人上门……正勤于修为,无此七日夜闲暇


  [药]凝碧丹:现又十分难求


  伐毛洗髓,化去孽报:只要一粒凝碧丹,再经你师运用本身真气,便可为你化解。无奈他正勤于修为,无此七日夜闲暇


  [兽]野兽:似牛非牛、头生独角……凶睛如电,蓝光闪闪


  [人]施家兄妹:这两兄妹天性固执,又都好胜


旧雨楼·还珠楼主《大侠狄龙子》 全文

2007年3月11日星期日

网友电脑中发现灰鸽子Hacker.com.cn.exe

endurer 原创
2007-03-12 第1


收到一位网友发来的email,只有HijackThis的log,没有说明电脑出了什么问题。


在HijackThis 扫描的 log中,发现如下可疑项:


/---
Logfile of HijackThis v1.99.1
Scan saved at 19:41:54, on 2007-3-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


R3 - URLSearchHook: Tencent SearchHook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\Adplus\SSAddr.dll


O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\Adplus\SSAddr.dll


O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:\WINDOWS\system32\ssup.dll


O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\Progra~1\Baidu\bar\BaiDuBar.dll


O3 - Toolbar: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll


O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll


O23 - Service: GrayPigeon_Hacker.com.cn - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe
---/


修复建议:
(下列修复操作可参考【系统修复系列之】基本操作索引  
http://endurer.blogchina.com/2591241.html


卸载:腾讯地址栏搜索,百度超级搜霸


重启电脑到安全模式


停止并禁用服务:GrayPigeon_Hacker.com.cn


用WinRAR找到文件:


C:\WINDOWS\Hacker.com.cn.exe


打包备份后删除。


用HijackThis修复上列项目



清空IE临时文件夹


清空 c:\windows\prefetch


重启电脑,把 Hacker.com.cn.ini的压缩包作为email附件发到endurer@163.com