逍遥谈

狂饮·高歌·逍遥谈~~~

 

 

[(纸上谈诗)] [(闲话杂谈)] [(谈书论画)] [(莫谈国事)] 

 

 
闺意——《浅谈CDMA200...(2008-11-16)
浅谈CDMA2000无线网络(2008-11-08)
[原]用if else if...(2008-11-01)
[原]满城尽带黄金甲——黄巢...(2008-09-16)
HB2U(2008-09-07)
[原]无厘头实验(2008-09-04)
[转]菲尔普斯是韩国人(2008-08-18)
Cisco与Juniper常...(2008-08-05)
[原]诗经的另类解读5(2008-06-28)
[原]诗经的另类解读4(2008-06-22)
[原]诗经的另类解读3(2008-06-15)
[转]美丽的海岛MV(2008-06-14)
[原]诗经的另类解读2(2008-06-07)
婴儿般的睡眠(2008-06-02)
[原]抛砖引玉——《诗经》的...(2008-06-01)
[转]菜鸟防毒必读:防止电脑...(2008-05-21)
[转]用术(2008-05-20)
[原]地震是检验建筑质量的唯...(2008-05-14)
[转]永恒经典——《西游记》...(2008-05-12)
[原]恭喜普京(2008-05-08)
[转]暴笑标语(2008-05-07)
[原]泰山神游记(2008-05-04)
江南如梦——《梦江南》(2008-05-03)
音乐画廊——《禅画》(2008-05-02)
[原]圣火点燃了中国的愤怒(2008-05-01)
[原]《功夫之王》——出口的...(2008-04-30)
[转]冰雪花园——Isgaa...(2008-04-29)
[原]爱国要用心,更要用脑(2008-04-23)
[原]七绝·清明踏青(2008-04-13)
[原]别了,我的硬盘(2008-04-04)

中博网友/2008-11-04
黄巢半夜会让你睡不....
光风霁月/2008-10-30
分析得很透彻……....
凌云霄/2008-10-27
!这标题名字起的实....
雨田鬼点子/2008-09-19
敢笑黄巢不丈夫!

 ....
考拉多多/2008-09-17
文人
七夜/2008-09-17
路过!
中博网友/2008-09-09
不错的东西
七夜/2008-09-05
顶!
中博网友/2008-09-04
牛X!
famousgirl/2008-08-19
额,输入快了,我的....
famousgirl/2008-08-19
呵呵,他如果是中国....
考拉多多/2008-08-18
顶!
七夜/2008-08-18
路过!
爱老/2008-06-02
地震是检验建筑质量....
灵儿/2008-05-21
管理呐?学习了一下....
灵儿/2008-05-19
公仆嘛,小大老爷,....
灵儿/2008-05-19
5.12前1小时5....
城市轻烟/2008-05-17
的确不这么样,剧情....
吃素的鲨鱼/2008-05-11

这是我见过的涉猎最....
哉哉的麦子/2008-04-11
祭奠你的硬盘~~~....
happinessn/2008-03-24
专业的表述....
十弦/2008-02-25
恩 自己很喜欢研究....
十弦/2008-02-24
我也喜欢黄雅诗 <....
木溪/2008-02-04

日本东升,照耀九州....
aiguozhezhijia/2008-01-31
大哥你太有意思了,....
aiguozhezhijia/2008-01-31
以后还请多多指教。....
大头/2007-12-05
这就在斌斌家旁边,....
访客/2007-10-14
茶花
七夜/2007-09-25
忘了说声中秋快乐。....
七夜/2007-09-25
分析的有道理。。。....

 

飞Q传书

image 

噩梦醒来
      劫数啊~~劫数啊~~~~~
      熊猫、威金,短短数日,连中2招,我使尽浑身解数,好不容易保住小命,还没来得及喘口气呢,那2个毒物的后遗症又发作了——我没做其他的操作,也没运行任何程序,可打开任务管理器时,却发现有n个IEXPLORER.EXE进程,按个关闭后,又不断地冒了出来,没完没了,占用很多cpu,这决对是中毒的症状——好厉害的后招啊,真是阴魂不散,死灰复燃
      昨晚我用rising和kav轮番扫荡,一无所获,但是kav提示我有4个系统漏洞,于是下载——安装——做备份……一直忙到凌晨2点。
      我以为可以高枕无忧了,于是终于可以安心睡了——娘兮P——今天上午“涛声依旧”了
      正当一筹莫展之时,我把rising升级到19.08.32,奇迹出现了——运行QQ时,rising捉到了一个未知木马——Trojan.Mnless.ar
      这个木马附着于...\QQ\TIMPlatform.exe这个文件。我到rising的官网上查了一下,居然没有相应的病毒资料。于是我搜索Trojan.Mnless,发现了这是一个拥有许多变种的pe病毒,网站上最新的变种资料是Trojan.Mnless.ap,可查杀的rising版本是19.08.31,请看一下这2个变种的名字——Trojan.Mnless.ap,Trojan.Mnless.ar——仅仅一字之差,rising命名病毒是有规律的,Trojan代表病毒的种类是木马,Mnless是木马的名称,就像一个家族的姓氏一样,而后面的ap、ar则是该病毒的变种的名称,相当于这个病毒的名字。一般来说变种发现的越晚,其名字中的字母顺序就应该越靠后,据此可以推断Trojan.Mnless.ar是Trojan.Mnless的最新变种,以至于rising虽然能查杀它,但是在19.08.32版的病毒库中却找不到这个变种的信息。
      先有病毒,后有相应的杀软——正是由于杀软的这种滞后性,才造成了道高一尺魔一丈的局面,要是能有跑在病毒前面的杀软就好了
      也罢——我好歹也算尝了一回新鲜,我倒要看看rising哪个版本的病毒库里,才能查到Trojan.Mnless.ar的资料。
      劫数结束了,结束了劫数——嘿嘿绕口令
      困死了,今晚能睡个好觉了吧

     
标签: 
作者 mystery99 评论() | 人气()  | 引用(0) | 推荐 | 保存日志 | 问题日志 | 收藏到网摘 | 返回首页