<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>技术技巧</title><link>http://blog.chinabyte.com/blog/liu33/category/611.html</link><description>技术技巧</description><managingEditor>srormcn</managingEditor><dc:language>zh-CHS</dc:language><generator>.Text Version 0.958.2004.214</generator><item><dc:creator>流风</dc:creator><title>开机rundll错误的解决</title><link>http://blog.chinabyte.com/blog/liu33/archive/2007/07/17/18183.html</link><pubDate>Tue, 17 Jul 2007 13:40:00 GMT</pubDate><guid /><description>&lt;P&gt;现象：开机老是跳出一个rundll对话框说system32里的p49gf7.dll加载错误，还有C:\WINDOWS\system32\Manager.dll金山报为灰鸽子。检查sreng扫描的日志，还发现Winsock被修改： RSVP UDP Service Provider C:\WINDOWS\System32\ESPI11.dll(DY......&lt;IMG height=1 src="http://blog.yesky.com/Blog/storm_l/aggbug/1695564.html" width=1&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blog.yesky.com/blog/storm_L/archive/2007/07/17/1695564.html"&gt;http://blog.yesky.com/blog/storm_L/archive/2007/07/17/1695564.html&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blog.chinabyte.com/blog/liu33/aggbug/18183.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>流风</dc:creator><title>今天遇到的恶心病毒</title><link>http://blog.chinabyte.com/blog/liu33/archive/2007/07/17/18176.html</link><pubDate>Tue, 17 Jul 2007 08:36:00 GMT</pubDate><guid /><description>&lt;P&gt;今天同事的电脑上看到一个恶心的病毒(其实病毒都是恶心，只是他更无耻)，竟然会在你浏览的网页中插入准色情图片(要插你就插真正的嘛，打什么擦边球，怕还来这一套)和GOOGLE广告(也不怕GOOGLE发现后K他，在这点上我支持GOOGLE加强监管，别只K小站长)，也有弹出其它广告窗口。由于当时打开的是地税的政府网站，我还以为是被黑了，后来发现其它电脑上该网是正常的......&lt;IMG height=1 src="http://blog.yesky.com/Blog/storm_l/aggbug/1695527.html" width=1&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blog.yesky.com/blog/storm_L/archive/2007/07/17/1695527.html"&gt;http://blog.yesky.com/blog/storm_L/archive/2007/07/17/1695527.html&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blog.chinabyte.com/blog/liu33/aggbug/18176.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>流风</dc:creator><title>修复IE主页被改成“好大123综合搜索引擎”</title><link>http://blog.chinabyte.com/blog/liu33/archive/2007/07/16/18107.html</link><pubDate>Mon, 16 Jul 2007 08:59:00 GMT</pubDate><guid /><description>&lt;P&gt;修复IE主页被改成“好大123综合搜索引擎”......&lt;IMG height=1 src="http://blog.yesky.com/Blog/storm_l/aggbug/1695098.html" width=1&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blog.yesky.com/blog/storm_L/archive/2007/07/16/1695098.html"&gt;http://blog.yesky.com/blog/storm_L/archive/2007/07/16/1695098.html&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blog.chinabyte.com/blog/liu33/aggbug/18107.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>流风</dc:creator><title>U盘不显示盘符的解决办法</title><link>http://blog.chinabyte.com/blog/liu33/archive/2007/07/16/18108.html</link><pubDate>Mon, 16 Jul 2007 08:40:00 GMT</pubDate><guid /><description>&lt;P&gt;U盘不显示盘符的解决办法.....&lt;IMG height=1 src="http://blog.yesky.com/Blog/storm_l/aggbug/1695067.html" width=1&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blog.yesky.com/blog/storm_L/archive/2007/07/16/1695067.html"&gt;http://blog.yesky.com/blog/storm_L/archive/2007/07/16/1695067.html&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blog.chinabyte.com/blog/liu33/aggbug/18108.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>流风</dc:creator><title>Trojan-Downloader.Win32.Agent.bbb病毒(修改时间和主页)</title><link>http://blog.chinabyte.com/blog/liu33/archive/2007/07/15/18068.html</link><pubDate>Sun, 15 Jul 2007 13:45:00 GMT</pubDate><guid /><description>&lt;P&gt;IE主页也更改为hao123，从注册表中修复，重启后又更改了，系统时间也改为2005年。用卡巴斯基杀毒显示：计算机重启后删除：木马程序Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system32\ekuuer.dll 计算机重启后删除：木马程序 Trojan-Downloader.Win32.A......&lt;IMG height=1 src="http://blog.yesky.com/Blog/storm_l/aggbug/1694668.html" width=1&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blog.yesky.com/blog/storm_L/archive/2007/07/15/1694668.html"&gt;http://blog.yesky.com/blog/storm_L/archive/2007/07/15/1694668.html&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blog.chinabyte.com/blog/liu33/aggbug/18068.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>流风</dc:creator><title>解决exe后缀无法隐藏</title><link>http://blog.chinabyte.com/blog/liu33/archive/2007/07/13/18069.html</link><pubDate>Fri, 13 Jul 2007 14:24:00 GMT</pubDate><guid /><description>&lt;P&gt;可执行文件exe后缀名无法隐藏，从文件夹窗口菜单的工具-文件夹选项-查看，选隐藏已知文件扩展名也没有效果，但其它常见扩展名都是隐藏的。先怀疑是否是病毒形成的.exe.exe格式，后来证实不是，然后按网上查的： 1、文件夹选项-〉文件类型，找到相应的扩展名。点高级。看“始终显示扩展名”有没有被钩上 2、打开注册表，展开HKEY_CLASSES_ROOT......&lt;IMG height=1 src="http://blog.yesky.com/Blog/storm_l/aggbug/1694073.html" width=1&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blog.yesky.com/blog/storm_L/archive/2007/07/13/1694073.html"&gt;http://blog.yesky.com/blog/storm_L/archive/2007/07/13/1694073.html&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blog.chinabyte.com/blog/liu33/aggbug/18069.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>流风</dc:creator><title>svch0st.exe病毒</title><link>http://blog.chinabyte.com/blog/liu33/archive/2007/07/12/18074.html</link><pubDate>Thu, 12 Jul 2007 14:33:00 GMT</pubDate><guid /><description>&lt;P&gt;电脑慢，防火墙提示有2个ip频繁向电脑发送数据包，电脑的CPU使用100%，进程中的winlogon.exe占大量cpu......&lt;IMG height=1 src="http://blog.yesky.com/Blog/storm_l/aggbug/1693602.html" width=1&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blog.yesky.com/blog/storm_L/archive/2007/07/12/1693602.html"&gt;http://blog.yesky.com/blog/storm_L/archive/2007/07/12/1693602.html&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blog.chinabyte.com/blog/liu33/aggbug/18074.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>流风</dc:creator><title>突破主动防御之注册表监控篇(转)</title><link>http://blog.chinabyte.com/blog/liu33/archive/2007/07/12/18077.html</link><pubDate>Thu, 12 Jul 2007 08:51:00 GMT</pubDate><guid /><description>&lt;P&gt;之所以转这篇文章只是想说明主动防御还有路要走，虽然它是不错的方向......以前我也有过类似设想，只是想通过心理工程方式绕过，不过相信用程序绕过的方法和可能一定存在，没想到竟然看到了......&lt;IMG height=1 src="http://blog.yesky.com/Blog/storm_l/aggbug/1693482.html" width=1&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blog.yesky.com/blog/storm_L/archive/2007/07/12/1693482.html"&gt;http://blog.yesky.com/blog/storm_L/archive/2007/07/12/1693482.html&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blog.chinabyte.com/blog/liu33/aggbug/18077.html" width = "1" height = "1" /&gt;</description></item></channel></rss>