逍遥游戏社区 1.0 beta  游戏博客 相册 圈子 帮助
http://blog.xoyo.com/kefu  [加为友情链接]  [加为收藏]
金山软件客服
我们付出努力,我们收获快乐……
个人信息
金山软件客服的Blog
文章分类
 
全部文章(47)
客服随笔(6)
工作杂记(2)
知识共享(15)
网文趣谈(4)
无题(1)
最新留言
 
好久都没人来了哦。无语
顶起,记得回访噢
感谢我们可爱的客服的兄弟姐妹,...
最新评论
 
过来看看哈· 微笑微笑微笑
我想知道"CheckAppHelp"=dword:0...
微笑 还有我的呢!(*^__^*) 嘻嘻...
愤怒呵呵
辛苦了博博 俺是080微笑
将编写的技巧普及一下,开发一下...
又碰到一个新的映像劫持的东东 ...
恩,其实这个操作已经相对简单了...
恩,那个网页说得很全,呵呵 谢...
呵呵…………有什么不对的地方包...
友情链接
日历
 
2008   10月
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
最近访客
 
reeretfetet离线
2008-07-23 02:45:52
山脚含树离线
2008-06-23 19:57:34
神之守护→疯神离线
2008-05-09 17:33:16
可可奈何离线
2008-05-09 09:31:33
幼稚园的头头离线
2008-05-08 10:47:00
统计信息
 
总访问量: 3023
今日访问: 0
文章数: 47
相册数: 1
评论数: 66
留言数: 3
普通 30岁之前你不必在乎……的事!!!
一.放弃
把握的反面就是放弃,选择了一个机会,就等于放弃了其他所有的可能。 当新的机会摆在面前的时候,敢于放弃已经获得的一切,这不是功亏一篑,这不是半途而废,这是为了谋求更大的发展空间;或者什么都不为,只因为喜欢这样做,因为,年轻就是最大的机会。人,只有在三十岁之前才会有这个胆量,有这个资本,有这个资格。

二.失恋
不是不在乎,是在乎不起。三十岁前最怕失去的不是已经拥有的东西,而是梦想。爱情如果只是一个过程,那么正是这个年龄应当经历的,如果要承担结果,三十岁以后,可能会更有能力,更有资格。其实,三十岁之前我们要做的事情很多,稍纵即逝,过久地沉溺在已经干涸的爱河的河床中,与这个年龄的生命节奏不合

三.漂泊
漂泊不是一种不幸,而是一种资格。趁着没有家室拖累,趁着身体健康,此时不飘何时飘?当然,漂泊的不一定是身体,也许只是幻想和梦境。新****的时尚领袖是飘一代,渴望漂泊的人唯一不飘的是那颗心。

四.失业
三十岁以前就尝到失业的滋味当然是一件不幸的事,但不一定是坏事。
三十岁之前就过早地固定在一个职业上终此一生也许才是最大的不幸。失业也许让你想起埋藏很久而尘封的梦想,也许会唤醒连你自己都从未知道的潜能。也许你本来就没什么梦想,这时候也会逼着你去做梦。
阅读(4)   评论(0)  类别[无]
普通 新鲜出炉:新员工介绍(第2期)

Hello,大家好

本期介绍的第一位同学,当当当当……
  姓名:张光希,性别:男,未婚,25岁,中国科学技术大学计算机科学与技术本科毕业。是哪个哪个,对,参加天津游时头部受伤的那位,头上戴着卡哇伊白色小网兜儿的那位,对啦,就是他。想让张光希跟部门同学说一句话,张光希说“我也不知道说点什么啊,还是沉默低调比较好啊”,我说“不希望大家认识你么?呵呵”,张光希说“做出成绩才敢让大家认识啊,没成绩认识了多不好意思哦”。腼腆、单纯、认真,是我对张光希入职这段时间的印象,感兴趣的同学继续挖掘噢!

阅读(21)   评论(1)  类别[工作杂记]
普通 新鲜出炉滴:新员工介绍(第1期)
新员工介绍,是2008年部门新推出的栏目。旨在于:咱部门大了,人多了,希望每位同事能相互认识,相互了解,见面时能sayHi”,像大家庭一样!能在同一个公司工作不容易,能在同一个部门工作更是缘分,让我们成为彼此的兄弟姐妹吧!!!(本期新同学自我介绍还是很腼腆and保守的,于小编很困惑,觉得不应该用我的观点去影响大家,所以写的很少,基本都是他们自己的介绍,还是请大家自己慢慢了解吧~~呵呵)

第一位同学:
姓名:张翔   性格:如果老天给我一双翅膀,将把它红烧。。


第二位同学:
姓名:赵亮  性别:男  年龄:21岁  生日 1987 年 5月 20日   QQ 27168905   性格 开朗 沉稳   E-mail:
阅读(37)   评论(0)  类别[工作杂记]
普通 博客长草了

      差不多一年这里都没有更新内容了,这一年来变化很大。大家平时为了用户的事情搞得自己都很忙,我的肚子也不出意外地被毒霸用户搞大了。这一年来陆陆续续来了不少新面孔。我们的部门依然很年轻、依然很有朝气、依然进行着产品知识的学习... 希望不论是现在还是未来,毒霸客服的优良传统可以被不断传承下去。我这个老无耻说话大家普遍都有免疫了,写博客的事情还是交给我们部门陆续加入的新同学吧!hohoho~~~~

阅读(3)   评论(0)  类别[客服随笔]
普通 AV专杀工具被坚守进程恶意关闭的手动处理方案

近期毒霸4.3版AV专杀工具出现了经常被恶意关闭的现象,通常通过批量结束监守进程的方法可以使AV专杀顺利运行并且保护毒霸升级去完全剿灭病毒。『8749不在此列,新版AV专杀会处理此流氓病毒』
由于批量结束进程的工具很多,在此不做推荐与演示。中了AV病毒之后的网友浏览部分网页可能有问题,可能比较难以下载相关工具,所以本文旨在提供一种完全手工的方法处理。

首先我们要知道监守进程的文件大致存在于哪个磁盘位置,以便我们有针对性的处理。目前看AV病毒释放的监守进程文件一般存在于
C:\Program Files\Common Files\Microsoft Shared\
C:\Program Files\Common Files\System\ 这两个文件夹下。

这样的话我们打开注册表编辑器,方法是单击桌面左下角的【开始】-【运行】-输入regedit-【确定】即可。一些朋友在中AV的同时可能还中了那个广告木马netdde32.exe,这样的话通过ctrl+alt+delete或者ctrl+shift+esc调用任务管理器打开注册表编辑器。删除注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe]项即可。(netdde32.exe在windows和system32目录下存在为隐藏属性,可以通过cmd命令等方法删除。注意:winrar不支持浏览文件夹同样会被恶意关闭)如图所示:

阅读(113)   评论(0)  类别[无]
普通 再论反劫持杀毒技巧

本文旨在提供一种相对安全的病毒处理方法,仅供大家参考。
最近由于av终结者以及其他病毒和木马的蜂拥来袭,搞得网络乌烟瘴气。通过分析病毒日志以及实际处理病毒问题的经验上看,下面这种方法是比较简单与安全的。

【关键词】检测日志 映像劫持 注册表 批处理

检测日志
    首先,电脑有了病毒症状我们需要有一些检测手段。通过一些工具生成的检测报告我们分析病毒文件的名称类型以及路径,常用的是sreng和autoruns的检测报告。(分析autoruns日志的话,初学者最好在选项中勾选隐藏微软项目)截图如下:



Sreng在智能扫描结束后会自动提示保存报告,autoruns在左上角有【保存】按钮同样可以将检测报告保存成文本。
通过分析检测报告中的病毒行为我们可以作出各种具有针对性的处理。Autoruns的日志比sreng复杂些一般用户先从sreng看起比较好。我也是因为近段时间的AV终结者病毒才每天大量去看autoruns日志的。
SREng的常见操作

阅读(49)   评论(1)  类别[无]
普通 我们可爱的用户
 
客服的工作从某种意义上来说很郁闷,因为:
     客服--售后的,也就是说,你所面临的将全是问题--反过来说,如果用户使用很顺利没有必要找客服阿,对不?
客服的工作从另一个意义上尚又很让人开心,因为:
     当我们解决了问题,得到用户肯定的时候,我们体现了我们的价值--通过我们的劳动,烦恼的用户的问题被解决了。

当我们解决问题的时候,
当用户因为解决了问题而欢笑的时候,
当一个上来就骂骂咧咧的用户最后对你说谢谢的时候,
我们的心情也会随之而开朗。
以下是在工作中很多用户感谢信中比较有趣的一部分,摘录出来留作纪念,呵呵:

㈠、…用户很积极,为了毒霸的进步,主动献身,本来已经将病毒消灭掉,但是没有留住样本,就又找到病毒重新激活,生成病毒样本发送给我们了…

客服某位MM

多嘴易评曰:
      感动阿~感谢这位客户对我们的支持,我们会努力致力于提升毒霸品质的,谢谢您为了提供样本的费心。

㈡、今天我一开机,就发现我的机器居然奇迹般的恢复了,而且之前一直出现的那个BT文件也没有了~~~~把我给激动得不行,然后迫不及待的开邮箱,又看到了您今天及时的回复,真的非常感谢您,同时看到了您信中的这句话——“
阅读(33)   评论(1)  类别[客服随笔]
普通 再说关于映像劫持
多嘴易:
首先跟大家道个歉,上篇PAPA同志的关于映像劫持的病毒的文章让大家起了一些争论,可能是确实是有些地方说得不够清楚;
其实里边说了两个事情,一个是关于autorun的病毒的,一个是重点:关于映像劫持的

关于映像劫持的问题,打个简单的比方说:
就是本来你要执行程序A,但是病毒修改了注册表中的某些项目,当你打开A的时候,实际执行的是B;
PAPA同志提出了一种新的思路:既然病毒可以劫持,我们完全可以反劫持回来。
具体操作就是上文所说的内容了

基于此思路,客服另一位帅哥(不是我啊,呵呵,我只是把这个内容写上来…)提出一个更彻底的解决方案思路:
不论你劫持了多少程序,我把你所在的主键直接干掉,然后重新导入正确的windows键值,不也可以一样解决问题么?
打个比方说就是过去老中医治疖子的方法:
有了难缠的疖子,我不去医了,反而在疖子中心下毒,把这些地方都给腐烂了,然后用生肌活血的药养新肉新皮肤出来。

下文分别是采用reg文件的处理方案和bat文件的处理方案,经客服本身测试确实可以解决问题,以供大家参考;
在此声明,本文内容仅仅是一种理论上的思路讨论,虽然我们在测试中没有发现问题,
阅读(94)   评论(4)  类别[知识共享]
普通 关于病毒文件名为无头“.exe”文件的解释

最近分析病毒日志发现在注册表以及系统重点目录下出现无头“.exe”文件。对于该现象,本文想简单解释一下:

首先该文件其实是有名字的,只不过被隐藏掉了。它是一个自解压文件,里面包含了要执行并且释放的可执行程序以及文字提示。据我分析,该文件的产生是一些目前国内入门或者刚刚入门的病毒制作者利用系统自带的压缩制作程序制作出的自解压文件。该程序名称为iexpress.exe,用的是windows简单易懂的向导模式,很容易生成这样的文件而不需要其他软件。以往的病毒大多数用的是winzip或者winrar制作的自解压文件,这就给我们传递出一个信息。不管他用的是哪种方式那种格式哪种名字制作的压缩文件,只要是压缩病毒文件格式,删除即可。打个比方,病毒明天用7zip制作压缩或者自解压文件你也一定要识破!
对于该病毒文件的处理,删除自解压文件未必解决。之前看到有注册表的加载和压缩包内的可执行程序的释放,需要综合分析日志解决。希望以后sp同事们在接病毒处理时不要一惊一乍,以为发现病毒新大陆。其实原理的东西大都是老样式,不要群发邮件问如何处理了。关于该自解压文件的制作方法,实在用不惯系统程序向导的话,有兴趣的私下找我演示即可。陈述完毕......

阅读(33)   评论(0)  类别[无]
普通 用断肠草斩情花毒

最近几天遇到的一些映像劫持病毒,同事反映处理起来非常困难。我也接到不少,处理步骤的确比较多但是一般都可以清理。只是出现了一些变化,本文旨在提供一种清理任何病毒的思路,虽然会有争议,但是却行之有效的方法。(关于争议我在文章最后会做解释。)

首先说工作中的两个病毒案例:
案例一:
在注册表里劫持到系统目录c:\windows\system32\rslrgah.exe (以前的劫持文件通常是8位随机.dat)

此样用户本在各个盘符下面生成autorun
[AutoRun]
open=dagssgg.exe
shell\open=打开(&O)
shell\open\Command=dagssgg.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=dagssgg.exe

根据分析,此用户中了NSPack壳木马程序Trojan-PSW.Win32.Delf.qx
和FSG壳木马程序 Trojan-Downloader.Win32.Agent.bpp

用E:\ del /f /s /q /a:- d(查知病毒文件位置)
删除文件 - E:\dagssgg\dagssgg.exe

修改主机列表文件
HOSTS 文件
127.0.0.1       localhost
60.169.2.229    www.wgcome.com

阅读(196)   评论(19)  类别[无]
共47篇<<12345>>