Rickey さんのプロフィール冰火之恋フォトブログリストその他 ツール ヘルプ
2007/10/17

A Better Tomorrow

Today, I read a poem from Fashion English, which I think is elegant. Maybe love is a good thing, that alway makes thing better and better.
I never knew there would be a better tomorrow
But you’ve come into my life and taken away all my sorrow
My days of sadness are a thing of the past
Because I have found true love at last
My days of emptiness are gone for good
Because you fill a void in my heart that you should
You’ve opened a window
You’ve shown me the light
And my love for you will continue to burn bright
2007/08/11

Life is one problem after one

When I rode  back from the Nuolin Hotel Swimming Pool, went into a Barber's to have my "long" hair cut, I received the landlord, an old lady's call, which made me very sentimental. She told me she didn't want to rent out the house any more. Gosh! What we worried had come true. Last week, we had confirmed the rental without any change, only the contract left without signed. But now, she changed her idea, and claimed that her son would deal with it instead of her. I know, she thought the rental was low. What a pity, if I had made the contract easier, such things would not happen.
Later, I called her to negotiate, but failed. So, I have to look for another place to live in, which is a bothersome thing.
These days, I'm watching a teleplay named Soldiers Onrush, the leading actor in which said, "Life is one problem after one". Indeed, life is full of problems, one after one. Perhaps, that's why the world is different and colorful.
Courage, we need more courage to face the life, face the problems.

Life is all to make choices

Today I had a one-day vacation at home, though I intended to  have a good rest without any working affairs, it still cost me sometime to deal with the work affairs, this circumstance seemed like SOHO. Hehe, maybe, sometimes, SOHO is a good choice.
And in the afternoon, I received a recruitment call from the BBI's HR manager. At the very beginning, I didn't attach much importance on it, so I thought it scorn to some extent. But later, I finally realized it may be a good opportunity for me to have a try. According to their request, I am mostly qualified, and perhaps it was the reason why the HR manager called me to give an interview. Generally speaking, I'm noit satified with the present job. I'd like to have a try. When I think it further, I found a lot of troubles to encounter if I accept the changes.
Indeed, life is all to make choices. Which road to choose directly decides one's future. What counts more is to find a balance pot according to one's factual reality. I should challenge myself, and give me a bigger target to aim at. 
2007/06/05

小组赛结束了

  昨天晚上小组赛最后一轮争夺,我们以1:1战平,而这难得的首开纪录的一分还是女队员们争取到的,想来实在有些汗颜。不过回过头一想,这能有什么办法呢,每场比赛人都不齐,出国的出国,出差的出差,而留守的队员伤的伤,面对人员充足、体力充沛的对手,我们也只有望洋兴叹的份了。但是我们还是无愧于心的,一帮大老爷们儿都是以前从来没有踢过球的,上场的时候都还不清楚场上规则,都摸着石头过河。我们拼了,用我们的体力和激情去争取了,虽然结果不如人意,但也没有坏到那种“往事不堪回首”的地步,三场比赛我们总共也才丢掉5个球嘛,多亏了我们的铁门!而我们强调的是“重在参与”的精神,达到了锻炼的目的就好,不是吗?而我,三场比赛中有两场坚持了整场,学会了如何开球,如何发界外球了,呵呵,倒觉得不亦乐乎。
  在大学的时候就不愿意踢球,剧烈的运动多容易受伤啊。相比之下,自己更愿意选择打篮球,总觉得自己能够掌控自己的节奏,对抗不过,可以打外围嘛,实在不行,还可以凭借自己的速度打快攻。可足球在场上一有对抗,就容易受伤,昨天晚上就被吨位较大的某鹏踏到小腿骨上,幸好自己识相躲得快。一个1/2球场跑下来都那么费劲,想一想标准场一个全场打下来,该有多累啊。做一件事不难,但要做好一件事就不容易了。
2007/06/04

挑战自我需要勇气

  三个月没有在Space上留下任何东西了,其中除了网页经常不可访问的原因外,心情也是很重要的因素。
  不知道为什么,感觉自己的激情正在这个工作的夹缝中逐步被磨蚀。选择一种环境是很重要的,一个环境造就一种心情、练就一种能力。在面对一个自己无法选择、无法改变的现状时,一个人是沉默忍受,还是冲破束缚,决定了这个人的前途和命运。在一个没有什么发展空间,缺乏人文关怀的环境里,很难让人充满激情的去面对工作。
  前段时间,自己激励自己要“尽心工作,快乐生活”,要适时地调整自己的心态。可惜,往往是事不如人愿。或许,这正是一个人生的十字路口。我真的不想象大宇哥那样,在N年后一边抽着烟,一边语重心长地告诉晚辈一些经历之后的感悟。人应该爆发,但需要勇气。
2007/02/02

初到三亚

  飞机上花了将近四个小时,到机场后又等了将近一个小时,到达南中国大酒店就快十二点了。一伙人就近找地儿吃了些牛肉(好像只看到一小片)汤面和炒饭,竟觉得十分好吃,或许是飞机上没有吃饱,饿坏了的缘故吧。听地陪导游小姑娘说,三亚也是个很“乱”的地方,时时处处得小心谨慎。看来三亚也和深圳一样,是个“花花世界”啊。1:30了,明儿一早还要开会呢,休息先:-)
2006/12/20

Space长苔藓了

  有朋友提醒我的Space长苔藓了。
  一看时间,的确是有一个月没有更新我的Blog了,说明我的忙碌也已经是一个月的时间了。这一个月以来,忙得压根儿没有时间来写些什么东西。直到这周完成最后一笔款项的支付工作,才稍得闲工,来此留下一点点的感想。
  时间过得真的是很快,眨眼间又到年底,又要辞旧迎新了。最近哪里都在布置装饰,为的是迎接外国人的“新年”圣诞节。这年头,中国人倒是都喜欢过外国人的节日,商家也看准了这些新苗头,在“洋节日”上大下功夫,反而中国人自己的节日(除了中秋、春节这样的传统节日)过得是冷冷清清,味儿不浓了。不知道这算不算是一种民族文化的丢失。虽然当今是个开放的世界,要兼容并包,但也不能把自己的本儿忘了,把自己的根儿丢了。想去想来,或许,大家也就是图个新鲜,表面上搞得浓重,无非是给大家聚会吃饭一起开心找个借口罢了,也许骨子里还是中国人自己的东西好。就像周一的时候在中土,评标到中午了,别的单位包了自助餐的场,我们被迫去西餐厅吃午餐。结果,看着陌生、丰富而又昂贵的菜单,竟然不知道该吃什么。最后几个人点了改头换面的炒饭,每人要了一份牛排。开始吃得觉着还可以,吃到后来还是觉得不好吃,没啥意思。毕竟,大家都是在中国文化中浸染长大的,内心深处还是浓浓的中国结。不管吃穿住行的物质生活,抑或是思想观念,在中国这样的本土上还是不会改变的。
  一到年底工作的人们都开始忙碌了,朋友们也都在使劲儿的工作,联系虽然勤快,但不如平常那样,聊天中也带着几分悠闲。叨叨在电话中让我们去云南,说盼着我们去呢。说实话,听想念的,多想坐下来一起抽根儿红云,在烟雾缭绕中,喝着啤酒,回忆共同的往事,聊聊大家的现在,畅想一下将来。会有很多的开怀,或许也会有无奈,一声太息。
2006/11/22

感受交响乐

  音乐是个好东西。
  有时候不禁自我感叹:人类真是牛B呀,发明了音乐这种伟大的 艺术形式!
  听音乐是一种享受,不管听者是谁心情如何,男女老幼喜怒哀乐,总能从中得到些什么。一千个人眼中有一千个哈姆雷特,同一首歌,不同的人听,甚至同一个人不同的时间和场合听,都会有不同的感觉,只是有的时候听者没有注意这个问题罢了。
  挺喜欢交响乐。我没有贬斥通俗的意思,因为我自己也是个杂七杂八的爱好者,古典现代民谣流行嘻哈啥都喜欢一点,但最喜欢的莫过于交响乐。那个中的韵味,如波澜壮阔的大海,如一马平川的草原,如峰峦叠嶂的山川,如白雪皑皑的雪峰……时而高潮迭起,时而安静平和,时而阴雨绵绵,时而艳阳高照……似骏马奔驰,似鱼游海底,似虫鸟啁啾,似大鹏展翅……交响乐会带人进入一个又一个神奇的梦幻世界。记得在大学时代,北京爱乐乐团到学校演出,现场亲临的感觉跟音响带来的听觉完全不一样,听得我如痴如醉。对指挥台上挥汗沉醉的谭利华,更是羡慕不已,一根小小的指挥棒,如钦点着千军万马,游刃有余。后来在对他的采访中,亲闻一个乐队总指挥对于交响乐的感受,更是让我难以忘怀。后来有机会得以现场听过几次交响乐,十分珍视。遗憾的是由于组织中央三台的开播活动,错过了几位中国优秀的指挥家的精彩表演。然现在倒是少有机会和那份心情去感受了。
  耳边响着的,是Yanni的紫禁城之旅。

年底的忙碌

  好久没有像现在这样的忙碌了。
  从上周开始,什么事情都像火山爆发了一样,项目、招投标、合同、付款……一股脑儿的冒出来,让我都没有时间一件事情一件事情的去列出来,只能是沿着几条主线去忙乱的理。尽管乱,但还不至于焦头烂额,多少还有些乱中有序的自信。或许都是因为到了年底的缘故,好多东西应该有个交待了。在这个新旧交替的时候,该对旧事物有个了断、对新事物有个预期了。所以这个时候,似乎每个人都在忙忙碌碌,即使是那些平时总是悠闲的喝着咖啡、看着报纸的人。
  忙碌点儿好,不管有没有回报或者回报是什么。对于一个男人,尤其是一个不甘寂寞的男人来说,或许工作上的忙碌是内心空虚寂寞最好的疗伤药。这种想法肯定不适合于所有的男人,但至少适合于一半的男人。或许有些无奈,但忙碌总能使人忘记些什么。
2006/11/19

深夜感怀

  深夜,静谧;
  初冬,寒冷。
  想不到,北京的深夜,远离了浮华的喧嚣,竟然也是如此的静谧。而常温的初冬,竟也会让人哆嗦。人们都在暖暖的被窝里,呼吸着他们色彩斑斓的呼吸。而我,却在此时成为失眠的一员。
  从小到大,很少失眠,总是想象不到患有失眠症的人如何度过漫漫的长夜,又是怎样的一种煎熬。极度不喜欢这种感觉,一个幸福指数很高的男人,怎会失眠,而且还与香烟为伴?其实,很讨厌香烟,尤其是晚上抽烟,让人会有梦魇之感。我的外公和我的父亲那种对于香烟的嗜好与痴迷,我是永远也无法理解和无法体会的。香烟与我相伴的时候,总是烦恼挥之不去之时。
  上网打开MSN和QQ,却找不到一个可以说话的人。刀刀已经带着他的疲惫回到了云南,那是他的故乡,有他的父亲母亲。也不知道现在情况怎么样,隔得久了、远了,也渐而的生疏了。贾却带着他的梦回来了,在一板一眼的忙碌中追寻着自己的理想。有人说过,“一个异乡的城市,没有一个交心的朋友,也就没有任何留恋可言”,那也仅剩下了为生活而奔忙的无奈。或许大多数人的生活都是无奈的,只是人都是要面子的动物,不愿意承认罢了。尤其是男人,在这个瞬息万变的世界,总是以一种光鲜的方式示人,表面上过的潇洒得意,而背后却不知要承担多少压力,纠缠多少烦恼!学习、事业、家庭、孩子……一路走来是“一波未平、一波又起”,总是有那多的内容,需要男人用心思去往命运的框架里填充,只是,不同的人,填充的内容不一样罢了。
  不管今夜怎样,黎明还是会冲破黑暗,迎来拂晓。
  深夜有感,此记。
2006/10/20

24,老了

  今天是我农历的生日,24,老了。
  昨晚上老爸竟打电话来,说祝我生日快乐,哈哈,老妈说本来要今天才打过来,老爸已经等不及了,呵呵,他还真是心宽得很。我说,妈,我24了,24年前的今天你受苦了呀。没想到老妈说,受什么苦啊,倒是你从小到大,家庭环境不好,让你受苦了。听到这,我心酸了。有的时候,人在环境面前是无能为力的。我告诉老妈,过去的一切都不是你们能决定的,现在好些了,过去的都过去了嘛。我听到电话那头老妈欣慰的声音。其实心里很想跟老妈说声谢谢,话到嘴边又咽下,似乎从小到大从来没有这样客气过。我想,他们一定很想念自己的儿子,总在想着他过得好不好。就像放风筝,不管风筝飞得多高多远,那根线的另一头,永远是妈妈温暖的手。
  已经两年没有回家了,今年回家一定好好抱抱老妈,说声谢谢!

ZT:清除wincfgs.exe木马

  由于本人最近在家安装了小区宽带,而小区宽带未对局域网的安全进行有效处理,使得病毒横行,中毒频繁,虽经常查杀,还是经常反复的染毒。这次的病毒不一定是在小区宽带染上的,但遇到了,转贴出来,希望对碰到此类情况的朋友有所帮助:
 
症状:
病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)
病毒名称:Trojanspy.USBpy.a
相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应
传播途径:U盘等移动存储
危害性:暂无破坏性,只是开机跳出记事本。
推荐杀毒方式:手动查杀

手动清理:
1.删除系统盘windows文件夹,找到一个KB20060111.exe什么来的,他的形状是记事本一样。
2.按住ctrl+alt+del结束wincfgs.exe。
3.删除系统盘windows/system32下的wincfgs.exe
4.打开开始菜单-运行,输入regedit,输入完后按回车
5.在注册表上选择“我的电脑”
5.按CTRL+F,调出查找框,输入wincfgs,按回车,找到后,对着该条信息单击右键选择删除。
6.重复第四、五步,因为注册表有两个与wincfgs有关。
7.在注册表上查找KB20060111.exe
8.打开开始菜单,选择运行,输入msconfig
9.找到wincfgs,在前面有个多选框,如果前面有打勾,把打勾去掉。
10.清除完毕,这里小注明一下:wincfgs.exe是隐藏文件,可以通过,打开我的文档---菜单上工具
--文件夹选项--查看--去掉隐藏受保护的操作系统文件(推荐)前面的勾,隐藏文件和文件
夹,则选择显示所有文件和文件夹,去掉隐藏已知文件类型的扩展名前的勾。
2006/10/15

ZT:关于Rundll.exe

  最近各大论坛中出现了rundll的讨论,现在我希望通过我的实践,给大家说说如何防止附加于rundll.exe中的病毒:

一、rundll.exe和rundll32.exe文件的区别
  我们知道rundll.exe文件和rundll32.exe文件是windows操作系统下的两个重要文件,用来调用动态链接库文件,它们的区别在于rundll.exe用于16位操作系统,如win9x和winme,存放在windows\system中,而rundll32用于32位操作系统,如win2000和winxp中,存放于windows\system32文件夹中。
但问题是,win9x中不使用rundll32.exe,同样地,win2000和winxp中不使用rundll.exe文件。
因此,基本可以肯定地说,如果winxp等32位操作系统中出现了rundll.exe文件,或win9x等16位操作系统中出现了rundll32.exe,可以说,恭喜你,你已中招了。
  那么,有些人问,我的winxp系统中只有rundll32.exe,或我的win9x系统中只有rundll文件,我的机器是否中招?这样,就需要知道——

二、如何甄别中毒,杀毒和防毒
  看看我是如何中招和恢复的,就知道如何甄别了。
  1、如何删除rundll.exe
  最近,我的系统在运行,会常态突然象自动改变屏幕主题似的,屏幕一下子变黑,但瞬间就恢复了,也是我大意,因为我刚替换了破解的uxtheme.dll文件,用于桌面主题的随意更换。以为是系统侦测到uxtheme.dll文件有变化,自动恢复的。所以,也没在意。同时,我多年来,一直使用的是NORTON杀毒和internet个人防火墙,从未中招,因此,根本未想到是病毒或木马什么的。
  前天,看了网上的帖子,赶紧到自己的系统文件夹中一看,果不其然,确实有这个问题,我使用的是winxp pro,已更新到最新,但windows\system32文件夹中多出了个rundll.exe文件,而且,这个文件的的图标明显是另一个可执行文件winrar.exe文件的图标,因此,先使用文本编辑器输入如下内容:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

  保存在桌面上,文件名为“恢复.reg”,然后,果断删除这个rundll.exe文件,再双击刚才建立的reg文件,导入注册表,这样,所有exe文件都可以正常运行。

2、病毒特征
  同时,我复制了这个文件的备份,用ultraedit32编辑器打开,查看有什么可疑之处,好在种木马的人在文件尾部留下了蛛丝马迹,我查找到:“史莱姆病毒 http://peephost2.3322.org:1024/iexplorer.exe”等文字信息。

  很清楚,这个病毒被其作者称为“史莱姆病毒”,但后面那行文字的意思就值得猜测了,是将我的桌面信息发送到 http://peephost2.3322.org:1024/iexplorer.exe中,还是这个病毒首先感染了 “http://peephost2.3322.org:1024/iexplorer.exe”,不过,我更倾向于前者,即该病毒是“史莱姆病毒”,可能是个木马程序,作者就是“http://peephost2.3322.org:1024/”的站长。
这个病毒将中招者的信息发送到 “http://peephost2.3322.org:1024/iexplorer.exe”中,等于是开了个后门,将中木马人电脑中的信息,发送到http://peephost2.3322.org网站,并通过1024端口入站,这样种植木马的人,就可以在他的浏览器中(ieplorer.exe),打开中招者的电脑上的任意文件。多么恶毒!

  但奇怪的是,我用NORTON扫描这个rundll.exe文件,没有发现任何病毒或木马,同时,用木马克星扫描,也没有发现木马,但norton的internet防火墙曾经提示过我,“是否允许rundll.exe访问internet”,我选择了“总是禁止”。

  我还试验过,卸载了winrar程序,并删除了rundll.exe文件后,系统启动后,又出现了这个rundll.exe文件,这次,这个rundll.exe的图标是我安装不久的easycd&dvd creator 6.0 软件中的引擎文件的图标,因为它是加载在系统自动启动项中,这说明我的引擎文件也已中毒,系统启动后,启动了这个引擎文件,这样,自动生成了rundll.exe文件,只好卸载这个软件,等查杀完病毒再安装了。然后,我又逐一查找系统启动项中的文件是否中毒,还好,没有其它的文件中毒。

3、甄别是否中毒,及杀毒
  这样,我们就知道,如何甄别中招了。也很简单,
3-1
  对win9x用户,就是用我上述方式,用ultraeditor软件,打开rundll.exe文件,查找里面是否有“http://***”等文字,注意,查找时,要选中“查找 ASCII”,看看是否会出现那些字样,也有可能是其它网站的链接,如果你的rundll.exe文件中毒了,也不要紧张,因为是win9x,rundll.exe文件必不可少,有时在染毒程序运行时,或rundll文件已调用了其它系统重要的库文件时,直接删除不了,可以这样解决:
(1)停止系统中所有运行的程序,包括后台运行的程序,下载并安装破解中文版ultraexitor(到www.ttdown.com中下载)
(2)用ultraeditor的批量查找(选中“查找ASCII”),查找硬盘中所有含有病毒特征文字的文件(放心,速度很快,比杀毒软件要快)
(3)反安装或删除所有那些含有病毒特征文字的软件或文件,注意,对某些软件,要注意资料的备份。用“1”中所说方法恢复系统注册表。
(4)从系统安装盘中提取rundll.exe文件,并准备一张干净的win9x启动盘到dos下恢复rundll.exe文件,或直接用win9x系统文件恢复器,恢复rundll.exe。
(5)在norton的internet防火墙中,在禁止站点中,输入“peephost2.3322.org”,严禁系统对这个网站的访问,或这个网站试图与你建立连接。

重启看看吧,你的机器干净了!

3-2
  对winxp或win2000用户,查找方式一样,但对rundll.exe文件,直接删除就可以了,因为winxp或win2000根本不需要rundll.exe文件,如果你的系统中有rundll.exe文件,毫无疑问,你的系统已经中招。

4、如何防毒
  我还是要推荐大家安装norton的杀毒和internet个人防火墙,有条件的话,再加装一个金山毒霸,它对国内病毒查杀能力要好一些,这次的rundll病毒就是国产的:)。
  虽然norton杀毒防火墙不能查杀这个病毒,但对大多数病毒来说,都可以查杀,我一直使用这个杀毒软件,除这次外,从未中毒。更重要的是要安装它的病毒防火墙,可以控制所有程序的出、入站,其实,虽然我的电脑已中招,但我的信息并未发送出去,因为我在防火墙中禁止了这个文件的所有出入站。
对winxp用户(好象越来越多了)来说,保留系统还原的功能,万一系统死机或其它原因,完全可以用还原来恢复。
  上网前,一定要打开所有防火墙,避免不必要的染毒,同时,推荐使用Gosurf或MYIE2(虽然我不喜欢这个bugs很多的软件)之类的可防止弹出广告或另外链接窗口的网络浏览器。

  经常清空你的浏览器缓存和cookies之类的东西,保护好你的个人信息,如加密等,在我的文档之类的文件夹、tem、temp和个人登录帐号文件夹中不要放置重要的文件信息等。

  总之,有了网络,我们的快乐多了,但我们忧患更多。

三、http://peephost2.3322.org 查疑
  这个网址是著名的系网动态域名的下的一个站点,但奇怪的是,不管如何采用正常手段,我进入不了这个站点,但可以ping通,可能是这个木马传播者或始作俑者禁止了所有端口的入站,除了1024吧,但明显的是,这个网站开通了http和ftp服务,且现在他还在网上,你们可以ping一下。我不想攻击他,也许他是冤枉的,也许我还比较正直,知道攻击个人的机器是一种低劣者的偷窃行为,是想模仿黑客,却又缺乏黑客精神,这种人缺乏人类应有的道德和从事计算机行业的素质和水平。
2006/10/12

winampa/b.exe avpa.exe dllhosta.dll 解决方案

  最近总是中一些特洛伊木马或者后门病毒,还有一些烦人的广告总是时不时的弹出来,一般的杀毒软件和雅虎助手都无法识别和清除,相当郁闷。靠手动清除应该能够奏效。
 
 
档案编号:CISRT2006034
病毒名称
病毒别名
病毒大小:65,536 字节 (avpa.exe)
      40,960 字节 (dllhosta.dll)
      17,920 字节 (winampa.exe)
加壳方式:UPX (winampa.exe)
样本MD5:355deff0bb2710d78459f8da07874128 (avpa.exe)
      27e80b5b0ad23db2227ff1c9296a8490 (dllhosta.dll)
      f339063cdb26d81eb223dd8f358afd50 (winampa.exe)
样本SHA1:966f88b3b6f0d7ca753fe62ee9de1daec2c77dcb (avpa.exe)
        99c22afbef0c87a442ab12b9f0e0bb8445d00b61 (dllhosta.dll)
        986448cc673f67aaf744aa048437a32f62cefdc2 (winampa.exe)
发现时间:2006.08
更新时间:2006.08
关联病毒
传播方式:通过恶意网站传播,通过其它病毒/木马下载


技术分析
==========

这个东西可能算是风险程序,会使系统不定时弹出广告页面,弹出的页面有:

http://www.duduw.com/web/dudu-01.htm?ceshi
http://t.dofus.com.cn/
http://www.lshi.net/mm/tzd.htm
http://games.dreamz.cn/ad/portal1.htm
http://www.yuanmawang.com
http://mop.nvsk.com/index.html
http://www.snowice.net/bbs/index.php
http://msms.huangyuan.net/wm1/image.htm
http://www.kt888.com/index.asp?159
http://e-zone.9e3.com/register.html?baiso01
http://www.duduw.com/web/index3.htm?baoso01
http://www.1n0.net/qihoo2.htm
http://ad.azsz.com/
http://www.dofus.com.cn/1010job.com.htm?d1
http://www.371.com/ncom?01

运行后复制winampa.exe到系统目录下:
%Windows%\winampa.exe

创建目录:
%System%\0848\baisoa\
%System%\0848\baisoa\update\


尝试访问网络,从baiso.com下载自己的更新以及信息文件保存到以上目录中:
avpa.exe
dllhosta.dll
winampa.exe
adout.dat
up.dat
updatefile.lst
verx.dat
waitdown.lst

创建有启动项:

 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnnt"="%Windows%\winampa.exe"

卸载信息:

 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\baisoa]
"new"="1"
"SetupPath"="%System%\0848\baisoa"
"2"="1.1.0.23"
"main"="1.0.0.9"
"selfUpdate"="1.0.0.15"

这个东西名字是:baiso,除了这个baisoa的版本外还有baisob、baisoc等,对应的文件和目录也不同,可能会是winampb.exe、avpb.exe、dllhostb.dll、baisob、winampc.exe、avpc.exe、dllhostc.dll、baisoc等等。

另外,它还会下载http://down.virussky.com/qidong.exe,就是那个RealPlayer的变种,可见CISRT2006035


清除步骤
==========

1. 首先可以结束它的相关进程:
%Windows%\winampa.exe
调用了dllhosta.dll的Rundll32.exe

2. 删除文件和目录:
%Windows%\winampa.exe
%System%\0848\baisoa\


3. 删除创建的启动项和注册表信息:

 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnnt"="%Windows%\winampa.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\baisoa]
2006/09/29

读书使人明智

  高尔基说过:书是人类进步的阶梯。其实这话应该说成“好书是人类进步的阶梯”,这样比较严密一些。借助书中传达的知识,力量就蓄积起来,催人奋进。最近在重读余秋雨的一些散文,闲静之余,读来倒颇有几分韵味。余秋雨的确是个文人,是个站在中国广博历史舞台上的文人。很多人不喜欢余秋雨,说:“一个文人,怎么总爱跟电视广播等媒体打交道呢?通过媒体提高自己的知名度不是一个文人应该做的事情。”我倒不这么认为。过去的文人不这么做,那是因为不具备条件。今天,我们有了条件,为什么不能让文化更为广泛的传播,为什么不发扬光大呢?只要一个人,还在做着文化的传播工作,在为着中国的文化而疾书,他的办法如何,无可厚非。
2006/09/14

愁啊愁,白了少年头

  最近工作上遇到的事情真是让我愁,愁啊愁,估计再来几件这样的事情,我都会白头了:-(
  做好员工难,做让领导满意的员工更难!
  兵来将挡,水来土掩。什么事情还都得解决,整吧!
2006/09/06

当初为啥不学理?

参加IP专网二期二阶段验收测试的评审会,趁他们讨论一些太高深问题的间隙,写下我的突发感慨。
  研究院是个以技术研究为主的单位,来到这里工作以后,才知道一个学文的人工作在这样一种环境中的难处。跟技术相关的工作想做却无法深入,很多想法无法推进。这时候想起自己高中时候分科。高一的时候,其实自己的理科成绩远比文科成绩好,但是在分科动员的时候,校长给我们灌输的理念却是:“现在啊,理科的人才已经饱和了,缺的是文科的管理人才,你们要学文,走到管理的岗位上去。”再加上班主任各个击破,找我谈话之后,认真一想,觉得老师们都说得对啊!也就很自然的选择了文科学习。那个时候真是太年轻了,好多东西自己是根本想不透澈的。或许是由于工作一时的不如意,竟觉得当初的选择真是太遗憾了。上了大学之后,自己没有把应该学的外事文秘相关课程学精,反倒成天的摆弄电脑,整宿的写程序,俨然一个理科生。然而毕竟不是学理的,很多东西学不到位,也只能做个一知半解。真有些“万精油”的味道,骑虎难下。其实自己对于这些的兴趣挺浓厚的,有人劝我说现在开始学吧,自己却知道,基础不是太好,要学也不够系统,感觉太困难。不知道这是否属于我性格中的优柔或是胆怯,我是不敢去迈出这一步的。或许是现在还没有发挥自己在文科方面的优势和特长,或许还没有找到那个真正适合我的岗位吧。
  待到山花烂漫时,她是否会在丛中笑?
2006/09/05

Witkey--A new business model on internet

The development of internet always draw huge attention from people, especially the ones who spend their most time online. Nowadays, information technology is fast developing, a lot of new conceptions mushroom, for example, "Blog", "online trade", "iAsk", "Baidu Zhidao Bar", even "online cadging"... Such novel conceptions always refresh people's mind, and most of them are gradually becoming a part of people's daily life, some of them has changed peole's traditional life style. These new conceptions always turned to be successful business models, and earn much for the SPs.
A broadcasting news on CCTV2 drew my attention the day before yesterday, that is "Witkey", which produced a new model of online trade for useful knowledge by C2C. After the broadcast program, the Witkey.com has been focused on by plenty of people. I'm also curious about its general situation, so, by searching the keywords on internet, many results display on my computer.
This new concept is developed by LiuFeng from Graduate University of Chinese Academy of Science from June 2005. Below is his words from his blog:
“2005年6月份开始有一个模模糊糊的思考:如何让知识智慧通过互联网体现价值。在我的导师-中科院管理学院吕本富教授的指导和支持下,我开始了网站模型建立工作,后来我的种种思考都是产生于这个实践并在2005年7月份提出了威客的概念。因为关注的是那些能够交易的关键智慧,于是就有了witkey的起源。2005年9月份在吕本富和王卫乡老师的指导下我以威客模式作为毕业论文方向。这其中吸取了吕本富老师网络经济方面的知识,顾基发老师知识管理方面的知识。同时还得到了管理学院老师们的支持和帮助。向我的老师表示感谢。
    威客模式还需要不断的完善和改进,里面仍有大量的问题需要解决,如区分互联网哪些知识和智慧可以进行交易的问题,如如何建立威客网站制度,以可以接受的成本防止作弊的问题等等等等。也许威客模式的理论和实践基础还有漏洞,需要被指出。实践才是检验真理的唯一标准,这些需要更多的人参与讨论和实践。如果威客模式能够完善成熟,我想会对很多领域产生有益的帮助,充分调动中国人的智慧。以最小的成本解决生产生活科研学习各方面的问题。同时让更多人的智慧和知识通过互联网体现价值。这是个美好的愿景。所以对中央电视台的报道表示感谢。”
I searched some of the websites which provide "witkey" service, only to find some original operating model. Like what LiuFeng said, the new model still has a lot of problems to be solved, no matter in theory aspect or practical operating aspect, for example, knowledge patent, relative law protection, etc. In my eyes, it has a bright future though it must suffer a lot. At the very beginning of a new creature, who catches its vitals, who wins. I think, confronting the partition pattern, a strong SP is needed to provide strong platform with full technology and law service, to perfect the service, to unify the market.
A lot to be pondered.
2006/08/25

忙晕了,冒个泡儿

  从早上八点忙到了现在,总算暂告一个段落了。忙里偷闲,上MSN冒个泡儿,就有朋友聊天了,呵呵。
  一没事儿的时候,就喜欢逐个儿的打开MSN好友列表里朋友们的Space看看,看看朋友们都过得咋样,看看大家的心情好不好。朋友之间不能够经常联系,通过博客也算是一种比较迅捷而直接的方式吧,虽然文字并不能反映一个人的全部,但正所谓“窥一豹而见全身”,多少也可以了解一些近况。
  忙碌,尤其是有序的忙碌,于我而言,是种享乐。
  又是周末了,好快呀!北京的天儿已经开始凉了,秋天看着看着就临近了。