﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>博客生活-【冰冻苔原】</title><link>http://www.cnweblog.com/vcbird/</link><description>&lt;embed src="http://imgfree.21cn.com/free/flash/49.swf"; width="320" height="200" quality="high" wmode="transparent" align="right" style="position: absolute; left:0; top:0"&gt;&lt;embed src="http://lain1978.com/collection/flash/main002.swf"; width="1200" height="400" quality="high" wmode="transparent" align="right" style="position: absolute; left:0; top:0"&gt;
&lt;center&gt;网聚无限美与忆&lt;center&gt;
&lt;!-- Start FastOnlineUsers.com --&gt;
&lt;!-- &lt;a href="http://www.fastonlineusers.com"&gt;共有&lt;script src=http://fastonlineusers.com/online.php?d=www.cnblogs.com/vcbird&gt;&lt;/script&gt; 位朋友在线&lt;/a&gt;&lt;br&gt; --&gt;&lt;!-- End FastOnlineUsers.com --&gt;
&lt;br&gt;</description><language>zh-cn</language><lastBuildDate>Fri, 12 Mar 2010 00:52:07 GMT</lastBuildDate><pubDate>Fri, 12 Mar 2010 00:52:07 GMT</pubDate><ttl>60</ttl><item><title>“网”者归来</title><link>http://www.cnweblog.com/vcbird/archive/2008/11/17/294120.html</link><dc:creator>【冰冻苔原】</dc:creator><author>【冰冻苔原】</author><pubDate>Mon, 17 Nov 2008 11:54:00 GMT</pubDate><guid>http://www.cnweblog.com/vcbird/archive/2008/11/17/294120.html</guid><wfw:comment>http://www.cnweblog.com/vcbird/comments/294120.html</wfw:comment><comments>http://www.cnweblog.com/vcbird/archive/2008/11/17/294120.html#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://www.cnweblog.com/vcbird/comments/commentRss/294120.html</wfw:commentRss><trackback:ping>http://www.cnweblog.com/vcbird/services/trackbacks/294120.html</trackback:ping><description><![CDATA[<span style="font-size: 24pt; color: #008000">&nbsp;&nbsp;&nbsp; 半年没上博客了，不是因为不想写，而是因为没有网可上。<br />
<br />
前天家里终于装上了宽带，现在用着无线小猫写着博客，心中<br />
<br />
无比的欢畅，朋友们，我回来了！</span> 
<img src ="http://www.cnweblog.com/vcbird/aggbug/294120.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnweblog.com/vcbird/" target="_blank">【冰冻苔原】</a> 2008-11-17 19:54 <a href="http://www.cnweblog.com/vcbird/archive/2008/11/17/294120.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Daxian病毒5.0版分析志（三） </title><link>http://www.cnweblog.com/vcbird/archive/2007/11/09/261182.html</link><dc:creator>【冰冻苔原】</dc:creator><author>【冰冻苔原】</author><pubDate>Fri, 09 Nov 2007 05:42:00 GMT</pubDate><guid>http://www.cnweblog.com/vcbird/archive/2007/11/09/261182.html</guid><wfw:comment>http://www.cnweblog.com/vcbird/comments/261182.html</wfw:comment><comments>http://www.cnweblog.com/vcbird/archive/2007/11/09/261182.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnweblog.com/vcbird/comments/commentRss/261182.html</wfw:commentRss><trackback:ping>http://www.cnweblog.com/vcbird/services/trackbacks/261182.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 由于本博旨在研究此病毒，不在传播，所以会隐去一些代码，见谅以下是那个vbs脚本里的真实代码部分(经过转码)：1Da="ire=0.5gvyr=qnkvna&amp;ire&nbsp;nobhg=raq&nbsp;/////shapgvba"以上//////部分为隐去的代码以下是那个vbs脚本里的代码部分(用来解码)：1Execute("For&...&nbsp;&nbsp;<a href='http://www.cnweblog.com/vcbird/archive/2007/11/09/261182.html'>阅读全文</a><img src ="http://www.cnweblog.com/vcbird/aggbug/261182.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnweblog.com/vcbird/" target="_blank">【冰冻苔原】</a> 2007-11-09 13:42 <a href="http://www.cnweblog.com/vcbird/archive/2007/11/09/261182.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>搓汤圆</title><link>http://www.cnweblog.com/vcbird/archive/2007/11/08/260895.html</link><dc:creator>【冰冻苔原】</dc:creator><author>【冰冻苔原】</author><pubDate>Thu, 08 Nov 2007 00:49:00 GMT</pubDate><guid>http://www.cnweblog.com/vcbird/archive/2007/11/08/260895.html</guid><wfw:comment>http://www.cnweblog.com/vcbird/comments/260895.html</wfw:comment><comments>http://www.cnweblog.com/vcbird/archive/2007/11/08/260895.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnweblog.com/vcbird/comments/commentRss/260895.html</wfw:commentRss><trackback:ping>http://www.cnweblog.com/vcbird/services/trackbacks/260895.html</trackback:ping><description><![CDATA[<span style="color: #008000">&nbsp;&nbsp;&nbsp; 早上起来，看着老婆睡眼惺松的样子，心中暗自觉得好笑，于是乎用两只手分别放在她圆<br />
呼呼的小脸蛋上，左右揉起来。她睁一只眼，闭一只眼，傻傻地对我说：&#8220;你是在搓汤圆<br />
啊？&#8221;<br />
这一下让我开怀大笑起来~~~<img height="20" alt="" src="http://www.cnweblog.com/Emoticons/QQ/14.gif" width="20" border="0" /><img alt="" src="http://www.cnweblog.com/CuteSoft_Client/CuteEditor/images/emsmiled.gif" align="absMiddle" border="0" />&nbsp;甜蜜.....<br />
<br />
<img height="20" alt="" src="http://www.cnweblog.com/Emoticons/QQ/45.gif" width="20" border="0" />准备开始一天紧张的工作......... </span>
<img src ="http://www.cnweblog.com/vcbird/aggbug/260895.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnweblog.com/vcbird/" target="_blank">【冰冻苔原】</a> 2007-11-08 08:49 <a href="http://www.cnweblog.com/vcbird/archive/2007/11/08/260895.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Daxian病毒5.0版分析志（二） </title><link>http://www.cnweblog.com/vcbird/archive/2007/11/07/260812.html</link><dc:creator>【冰冻苔原】</dc:creator><author>【冰冻苔原】</author><pubDate>Wed, 07 Nov 2007 08:43:00 GMT</pubDate><guid>http://www.cnweblog.com/vcbird/archive/2007/11/07/260812.html</guid><wfw:comment>http://www.cnweblog.com/vcbird/comments/260812.html</wfw:comment><comments>http://www.cnweblog.com/vcbird/archive/2007/11/07/260812.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnweblog.com/vcbird/comments/commentRss/260812.html</wfw:commentRss><trackback:ping>http://www.cnweblog.com/vcbird/services/trackbacks/260812.html</trackback:ping><description><![CDATA[<p><span style="color: #008000">&nbsp;&nbsp;&nbsp;&nbsp; 经过观察发现，这个病毒的表现为：<br />
1.在各个硬盘分区的根目录下生成autorun.inf和`.vbs两个文件，文件属性为隐藏和系统(我一开<br />
始的删除工作就是只把它们清除掉了，一般的autorun类型病毒用此法可以清除)</span></p>
<p><span style="color: #008000">2.重启后发现，一切依旧，而且查看隐藏文件的设置又变成取消状态，于是开始全盘搜索，<br />
发现在c:\windows和c:\windows\system32里也有这两个文件。</span></p>
<p style="color: #ff0000"><span style="color: #ff0000">遂进入安全模式<br />
先把注册表里的垃圾清除：<br />
a.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run<br />
&nbsp;&nbsp; `.vbe的键值<br />
b.HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Version\Explorer\Advanced<br />
&nbsp;&nbsp; 恢复隐藏文件显示设置<br />
再依据所在目录，找到这两个文件逐一杀之。</span></p>
<p><font size="3"><span style="color: #008000">待续.....</span><br />
</font></p>
<img src ="http://www.cnweblog.com/vcbird/aggbug/260812.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnweblog.com/vcbird/" target="_blank">【冰冻苔原】</a> 2007-11-07 16:43 <a href="http://www.cnweblog.com/vcbird/archive/2007/11/07/260812.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Daxian病毒5.0版分析志（一）</title><link>http://www.cnweblog.com/vcbird/archive/2007/11/05/260396.html</link><dc:creator>【冰冻苔原】</dc:creator><author>【冰冻苔原】</author><pubDate>Mon, 05 Nov 2007 07:53:00 GMT</pubDate><guid>http://www.cnweblog.com/vcbird/archive/2007/11/05/260396.html</guid><wfw:comment>http://www.cnweblog.com/vcbird/comments/260396.html</wfw:comment><comments>http://www.cnweblog.com/vcbird/archive/2007/11/05/260396.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnweblog.com/vcbird/comments/commentRss/260396.html</wfw:commentRss><trackback:ping>http://www.cnweblog.com/vcbird/services/trackbacks/260396.html</trackback:ping><description><![CDATA[<span style="color: #008000">&nbsp;&nbsp;&nbsp; 前两天用偶的U盘从自己的本本上Copy点东西，竟然发现带了一个自启动(autorun.inf)的病<br />
毒。与其他的自启动病毒不同的是，它带的不是可执行文件，而是一个vbs脚本，原以为小删<br />
一下就可以搞定，没想到重启后，死灰复燃，遂加以重视，细细分析之。详情见下篇....</span> 
<img src ="http://www.cnweblog.com/vcbird/aggbug/260396.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnweblog.com/vcbird/" target="_blank">【冰冻苔原】</a> 2007-11-05 15:53 <a href="http://www.cnweblog.com/vcbird/archive/2007/11/05/260396.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>