新笔记本到货,一时心血来潮把原装的WinXP Home版本成了VLK的XP Pro。结果病毒肆虐,杀到最后就这个Hacktool.Rootkit最顽强,不停的在Documents and Setting目录下放置一个msdirectx.sys的文件,而Norton就不厌其烦的去把这个sys文件隔离,可惜治标不治本。网上搜了一堆的查杀工具,居然没一个能搞定。赛门铁克官方的解决方案更是bullshit。
最后还是在tim's journal的Blog上找到了方法。说穿了原来很简单:这个msdirectx.sys只是外壳,实际捣鬼的是一个随机产生的随机文件。只要找到进程里面的可疑文件杀掉,同时删除,一切OK。对我来说就是system32目录下的xpjava.exe。这个文件隐藏的很好,只能在命令提示符下修属性attrib -h -r -s xpjava.exe然后del之。另外在注册表里面搜索msdirectx.sys,把找到的项统统删掉。
费半天劲,总算搞定。一个教训:软件还是用正版的好...
标签 ( Tags ) : hacktool.rootkit,病毒
最近不知怎的,Blog被Spammer盯上的频率越来越高。今天更是让我怒从中来,删了几分钟又贴上来一堆。这还了得,当我透明的阿?一开始想往这位Spammer留下的邮箱里面狂轰一通解气,怕这是假邮箱误伤好人;想干脆去黑他的网站,怕被反咬一口告我。再说耍这些手段就跟他们同流合污没什么区别了,想想作罢,开始考虑我的非暴力不合作计划。
前几天看了布棉的“Spam,互联网的孪生怪胎”,对Spammers的所作所为归纳的够详细。想来Spammers的目的归根到底,都是要宣传他们的某个URL,提高其pr。既然如此,我就加URL过滤。你宣传一个我过滤一个 -- 不能发URL信息我看你还spam个什么劲!
花上几分钟的时间修改源代码,再花几分钟的时间把之前出现过的spam URL整理出来,搞定虽然只是后发制人的招数,但总比没有强。而且根据把URL作为关键字来进行过滤,效率、准确性以及达到的效果应该都还不错。自己该做的都做了,等着瞧吧。
P.S. 这也是自己给自己BSP的好处:发现什么spam就可以直接去修改代码把这些url加到过滤清单里面去了,嘿嘿。