Hao's profile耗子小筑BlogListsGuestbook Tools Help

Blog


    1/21/2007

    杀毒记

    周六的时候上网,因为一个误操作,导致中了一个病毒(现在也不知道叫什么病毒)。
    这个病毒疯狂地从网上特定地址下载各种“木马”/“病毒”和“流氓软件”,
    然后拼命地安装在我的系统中,5分钟后,等我反应过来时把网线断了,一切都晚了。

    我的机器中了20多个各式各样的流氓软件和木马和病毒。
    打开“服务”,可以看到,我的机器被添加了近10个未知服务。
    打开“注册表”,查看自启动,发现也被添辑近两10个未知的程序。
    打开“IE”,我的IE上有6个工具条。TMD。

    它们大多集中于Windows目录下和,Windows\System32下。
    这两个目录下大约有20多个各种各样木马和流氓软件的安装程序。
    于是我开始手动清除这些恶意程序。
    几个小时过去后,我删除了硬盘上所有未知的程序,还有Windows服务,启动项。
    于是,我开始重启电脑。

    结果,发生了让人意想不到的事,
    1)Wiindows XP因为发现硬件更改要激活。
    2)但我的网络却不通了。
    我的XP是正版的,于是我打800电话给微软激活中心,通过电话取得了激活码。激活成功,进入系统。

    但我的网络却还是不通,无法从网上获得IP地址,始终是一个169.254.XXX.XXX的地址,
    这个地址的意思是,XP无法从DHCP服务器上获得IP地址。我确信网络没有问题,问题是绝对是某个恶意程序修改了我的网络配置。

    于是我开始我的漫长的修复旅程。
    查看注册表,查看网络配置,上网查资料,但还是不行。
    我的网络就是显示“网络受限或是无连接
    这个事情一直从周六搞到了周日下午,终于在国外的网站查到了资料,
    说是某些木马、病毒或是流氓软件会损害WinSock。
    有两个工具可以修复:一个是LSPFix.exe,另一个是WinsockXPFix.exe

    先使用LSPFix,发现我的机器的WinSock有三个不知名的DLL,LSPFix自动识别被把其放到了“待移除列表”,于是我毫不犹豫点击了移除。
    然后,再运行WinsockXPFix.exe,启动后,点Fix按钮,不一会,WinSockXPFix完成了对注册表的清理和修复,并要求我重启电脑。

    重启动,一切正常,激动,兴奋,愤怒,疲惫,百感交集。


    附:两个非常不错的工具

    LSPFix.exe
    官方网站:http://cexx.org/
    下载地址:http://cexx.org/LSPFix.exe

    WinsockXPFix
    官方网站:http://winsockfix.nl/
    下载页面:http://www.snapfiles.com/get/winsockxpfix.html
    下载地址:http://files.snapfiles.com/locald1834/WinsockxpFix.exe
    5/10/2006

    关于近期Hotmail无法访问

    从2006年5月1日凌晨起,微软中国大陆地区所有需要经 Windows Live ID (其对应网站为http://live.com)验证的网络服务,尤其是 MSN Hotmail, Windows Live Mail 全都发生了程度不同的登录问题,恰逢中国五一长假,国内外新闻都很难找到相关报道!(对于我来说,我在4月底时就发现了经常不能登陆hotmail.com)

    在百度贴吧里(
    http://post.baidu.com/f?kw=hotmail)我们可以看到许多网友都在询问这一问题。通过使用关键字“无法访问hotmail”在百度中搜索,亦可发现许多网页正在讨论此事。

    有人说的微软的站点出现了技术故障,但许多人都相信这和中国政府的网络审查有关系。我个人认为后者的可能比较大,原因如下:

    1. 在Google上搜索英文和繁体网页,并未发现港澳台同胞和国外用户发现不能登录hotmail.com的情况。(记得上一次由于技术原因导致hotmail.com无法访问时,新闻界是爆炒了一次)
    2. 在Google和Yahoo.com的搜索引擎上以“live.com”作为关键字进行搜索,你会发现网页无法访问的错误。(这和你在Google.com上以中国政府领导人作为关键字搜索的状况一致)
    3. 还记得上几次Google被封时的情况(时而可以访问,时而不行),和现在的情况非常相似。

    关于中国政府对国外网站的过滤和封锁的相关信息,是由一个名为“金盾工程”(CISCO参与并在网络路由器或交换机上设置上关键字过滤的智能算法),也就是Great Firewall,与Great Wall相似,英文缩写GFW,中文叫“防火长城”。看来,中国的政府从古代第一个皇帝一直到今天都在致力于修建长城。有关于GFW的说明,可以参考“维基百科”上的《防火长城》。(另,关于中国网络审核可参看《中国网络审查》一文)

    关于解决方法,现在网络上流传一种使用HTTPS协议访问live.com的访问,就好像访问“维基百科”一样。HTTPS是一种加密的安全的HTTP,相信CISCO的路由器无法辨识被加密过的关键字。从而可以达到访问的目的。但前提是:A)域名要能被正常解析,B)IP地址未被封锁。(GFW已封锁了国外众多的DSN服务器和IP)所以,使用HTTPS并不能使你100%地能成功访问你的hotmail.com的邮箱。(注:关于使用HTTPS访问hotmail.com的URL是:
    https://login.live.com/login.srf?id=2&svc=mail

    目前,更多的关于访问hotmail.com的详细方法请参阅《
    Hotmail 紧急登录办法》文中罗列了七种方法。对于文中内容,有两个方面引起和我的兴趣。:)

    1. 下载并运行Torpark 浏览器,可实现正常访问。(http://www.jtaturbo.com/torpark/
    2. 事件猜测——胡总在盖茨家饭没吃好(胡锦涛访美报道集合

    另外,关于突破GFW,维基百科上的这篇文章《突破网络审查》不错,推荐给大家。