2009年10月22日 星期四

必須晚成的大器


怎麼
突然有點不知所措



好像做什麼都還太早
好像再不做什麼就要來不及
要開始面對挑戰了嗎?
我也不知道
但我聽見它在敲門






這一星期生活亂七八糟阿
仍然是還沒出國就已經先在國內搞電腦 修網路
雖然主角不是我
不過得到很不錯的經驗
語言課程沒有問題
只要大家再積極些
我想上課狀況應該還能更好吧




簡報那是什麼爛課啊我說
當然大家也許真的都很熟悉簡報
所以單純上一門上台簡報的技巧我覺得OK
不過就算簡報不是本人做的
那個簡報也長的太不專業了點
而且真正拿出所謂拿到標案的簡報出來
......也沒有更了不起阿
一個對設計真正有概念的人不會選擇讓圖片變形
而是會要求重新設計一個給側邊使用的BANNER
我第一次看到有人簡報設計邊框
而且顏色很醜
然後還有那個不相干的換場頁
最可怕的是
能夠用WINDOWS7跟OFFICE2007到底是有多了不起?



算了
老實說我最近也沒有哪一份簡報是很認真的思考配色跟排版...
包括今天上台講的favorite kinds of music也是

favorite阿
當然是DT阿

總算又要回台中了
希望車子還發的動
































.............所以這篇文章重點到底在哪裡?

2009年10月17日 星期六

關於jwgkvsq.vmx和autorun.inf

Win32/Conficker.C 會自動移除使用者電腦中與防毒或安全分析工具字串有關的處理程序。

微軟於去年10月釋出MS08-067緊急更新,修補視窗作業系統中的Server service漏洞,去年11月,出現首隻針對該漏洞的蠕蟲Win32/Conficker.A,今年1月新的變種Win32/Conficker.B出爐,上周賽門鐵克又發現最新變種Win32/Conficker.C已現身,該變種會移除電腦中的防毒程式。

根據估計,全球曾有超過1000萬台電腦感染Conficker蠕蟲,堪稱是近年來最嚴重的災情。但賽門鐵克也表示,該蠕蟲的災情並未持續擴大。Win32/Conficker.A蠕蟲大多散布在企業內部,隨機攻擊網路上的電腦,當其中一部電腦被攻擊,該電腦即會下載蠕蟲的複本,並偽裝為JPG檔案以及儲存在系統內的DLL檔案匣中。此外,該蠕蟲自動修補了系統記憶體中的API漏洞,以確定這台電腦不會被其他駭客掌控。

Win32/Conficker.B則會自行破解使用簡單密碼的網路分享,然後將惡意程式複製到網路分享資料夾之後,再感染其他使用者。同時Win32/Conficker.B每天會自動產生250個假的網域名稱,以降低惡意網域名稱及伺服器被查獲的機率。

Win32/Conficker.C除了將每天自動產生的偽造網域名稱增加到5萬個以外,並會自動移除使用者電腦中與防毒或安全分析工具字串有關的處理程序,諸如wireshark、unlocker、tcpview、sysclean等。

賽門鐵克指出,Conficker蠕蟲作者應該是想延長該蠕蟲存於電腦中的壽命,避免該蠕蟲被防毒軟體偵測到,而非企圖擴大感染。

有鑑於Conficker蠕蟲所釀成的災情,微軟在今年2月宣布懸賞25萬美元找出Conficker蠕蟲的作者,並採取行動透過與安全產業與學術界的結盟瓦解Conficker蠕蟲的散布。(編譯/陳曉莉)
轉自http://www.ithome.com.tw/itadm/article.php?c=53865

感染症狀有點像普通的USB蠕蟲
會產生autorun.inf
也會關閉使用者電腦的顯示所有檔案功能
不過在使用登錄檔重新開啟該功能之後
會在隨身碟的磁碟槽中發現一個叫做RECYCLER的隱藏目錄
裡面有一個S-5-3-42-2819952290-8240758988-879315005-3665資料夾
打開之後大部分的人都會認為把裡面的jwgkvsq.vmx砍掉就萬事OK
不過事實顯然不是這樣
網路上的解決方案是使用bitdefinder提供的免費掃毒程式Anti-Downadup-graphics.exe或anti-Downadup-console.exe
當初我也是做到這邊就認為沒事
不過過了一陣子我突然發現我的電腦裡的隱藏資料夾還是無法顯示
而且隨身碟還是會自己產生jwgkvsq.vmx和autorun.inf這兩個檔案
一開始我認為是由其他電腦感染給我的隨身碟
因為這陣子隨身碟有拿去插別人的電腦
不過因為我的電腦autorun是關閉的
所以透過AUTORUN感染的病毒對我通通都不管用(除非手殘點到自動播放...)
不過就在我把這兩個檔案刪除並用正常程序退出及重新插入隨身碟後
發現被刪除檔案依然健在
表示我的電腦本身也是感染源
這下只好從頭查起了
根據網路上的文章的說法
理論上應該會在C槽的system32底下找到一個叫做mmutspxi.dll的隱藏檔
不過除了在登錄檔可以發現它曾經存在之外
其他地方都沒有它的蹤跡
但是病毒確實仍然還在運作
所以只能試著從登錄檔找蛛絲馬跡
前面已經找到一筆跟mmutspxi.dll有關的機碼並刪除
接下來我把S-5-3-42-2819952290-8240758988-879315005-3665這串檔案目錄的名字也丟進去
還真的找到另外一筆資料
WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
不過位置我忘記記錄
總之把這筆登錄檔砍掉之後重新再插拔隨身碟都沒有感染的狀況
看樣子應該是搞定了
雖然我沒有找到本體
不過我還用了另外一個手段
就像大部分USB病毒防治軟體做的一樣
在各個槽中建立一個名為autorun.inf的資料夾讓病毒無法寫入
我直接建立了一個jwgkvsq.vmx的資料夾在s-5-3-42-2819952290-8240758988-879315005-3665裡面
不過這個就只能治標就是了
萬一將來病毒改一個字重新作為變種出來
那就沒完沒了了
另外
網路上還有提到C:\SYSTEM VOLUME INFORMATION\_RESTORE{129201FA-B0AC-49B3-96B2-DEB8B91E727B}\RP186\A0040663.DLL這個路徑的資料也可能是名為Hack.Exploit.Win32.MS08-067.ix的病毒
不過我的電腦裡沒有
至於打開C:\SYSTEM VOLUME INFORMATION的方法
在CMD模式底下輸入
cacls "C:\System Volume Information" /e /g everyone:f && rd /s /q "C:\System Volume Information"

最後補充
據說這隻病毒會阻擋很多防毒軟體比方阻止防毒軟體更新之類的
不過因為我的電腦沒有灌防毒軟體
所以跟防毒軟體有關的狀況我都沒發生


2009年10月2日 星期五



有點混亂阿現在
一些東西慢慢有方向
一些事情慢慢要浮上檯面
一些計劃準備要開始實行
總覺得我的人生老是複雜的像個難解的結
打開之後發現裡面還有新的

第二週結束了
開始比較習慣現在的上課方式
我們班比較特別
幾乎就是上課開始上網找資料
大概花一小時
然後就輪流上台報告
每天都差不多這樣
而且其實我感覺不太出來這個外籍老師是在教英文
比較像是來跟大家聊天
談談人生經驗
講講道理
當然啦
全都是用英文
but ,so far it's ok for everyone in this class.

上星期天回來的時候有在附近繞了一下
關注的兩個重點當然是誠品跟星巴克
兩樣東西這邊都有
所以雖然現在天氣不太好
不過我應該不會太無聊
而且大家都回家之後其實宿舍網路還挺快的
唯一美中不足的就是我用的不是桌機
老覺得筆電熱到快要燒起來
而且這LCD螢幕呈現的顏色真是慘不忍睹
修個圖還要自己推測它在其他螢幕上面顏色會暗多少
也許到時候出國真的要帶桌機跟LCD
..........但願當地有多的CRT可以讓我用
這樣就省掉這個大麻煩



要是明天沒下雨
就去北美看展吧



安東尼羅賓:成功致富的特質比較表

 世界排名第一的潛能激發大師安東尼羅賓,統計歸納成功致富的特質比較表:
<成功致富者的特質>
1. 充分信任有成功經驗前輩
2. 擁有一位以上的成功教練
3. 設立各項明確目標
4. 迅速下定決心立即採取行動
5. 行動中不斷修正方法持之以恆
6. 對自己的人生負全責
7. 具有冒險挑戰精神
8. 化痛苦與挫折成為動力
9. 相信人類潛能無限大
10. 積極主動求知
11. 不斷回饋社會
12. 具有愛心
13. 善用想像力、運用夢想的力量
14. 善用先進科技
15. 深知財務自由的重要
16. 喜愛金錢、樂於分享財富
17. 與下定決心成功的人士結盟
18. 具有多重收入與持續性收入
19. 幾乎都是企業家或投資家
20. 花7%時間來訂定明確目標並想像成功與否的利弊得失,用1%的時間下定決心,花2%時間來訂定具體計畫,用90%的時間來落實執行、轉化挫折為動力並不斷修正方法或改變方法完成計畫,達到目標。
<失敗貧窮者的特質>
1. 生性多疑、自以為是、夜郎自大
2. 鑽牛角尖、著力於日常芝麻蒜皮瑣事
3. 獨自摸索、預設立場、經常詢問失敗者或沒有經驗者的看法
4. 毫無明確具體目標、坐困愁城
5. 猶豫不決、故步自封
6. 怨天尤人、推委卸責、藉口滿天
7. 光說不練、知而不行
8. 不知如何化痛苦與挫折為動力
9. 自怨自艾、不相信自己也能成功
10. 消極被動、很少學習新事物
11. 一毛不拔、喜佔他人便宜
12. 毫無愛心、自命清高
13. 缺乏想像力、堅持不如意的現況
14. 排斥先進技術,守舊自滿,堅持雙手雙腳打天下
15. 認為金錢夠用就好(難怪這些人都沒什麼錢!)
16. 認為金錢是罪惡、厭惡他人的請求協助
17. 週遭都是消極失敗與窮困者聯盟
18. 甘於終生為人作嫁、成為朝九晚五的上班族
19. 幾乎都是受薪階級或臨時工
20. 花1%的時間空想目標,用4%訂定計畫,用85%時間評估、猶豫不決、擔憂害怕、並不斷思考失敗後的情景,花3%時間執行,最後花7%抱怨方法不可行、怨天尤人、氣憤難平