• Re: 如何防止恶意盗链,恶意下载数据

    记得 以前抓中国医药监督局上的网站,他不停改版,我们不停修改爬虫

    后来采用ajax显示数据

    比较麻烦一些,好多人抓不了,

    但是....

    【 在 newmoney (讷ne) 的大作中提到: 】

    : 我们网站数据库信息量较大,有些公司利用程序有规则的访问我们检索页面,通过程序自动拼接检索词,然后将我们系统返回html作分析处理,以便获取我们的数据。如何能够防止这样的显现发生呢?我们的系统是jsp+javabean+oracle。这些公司往往开多线程批量盗取系统数据,造�

    : 我们的要求:

    : 1。因为我们系统提供对外公开服务,不要求用户登录。

    : ...................

    2008-02-20
  • 请教个问题fedeora7 64建立用户abc后,在/home/没有abc目录? (

    请教个问题fedeora7 64建立用户abc后,在/home/没有abc目录?

    公司台及其fedeora7 64位的,我以root登陆建立用户abc后,在/home/找不到abc目录

    我在/etc/passwd下可以看到该用户的目录 /home/abc,

    但是就是找不到/home/abc目录

    大家能告诉我怎么回事吗?

    ps:我在/home下看到以前有人建立了一个用户test ,有目录/home/test

    但是我的就不行,由于那人在休假,请教大家谢谢了

    2008-02-16
  • Re: 求大规模文本相似性计算方法

    我们公司产品也有相关新闻这个功能,

    Allows you to retrieve documents that are conceptually similar to one or more specified documents or document sections.

    不过具体怎么做的,我到没有关心过,一般调用接口

    我猜想是这样的:

    给出一个文档id或者keyword,然后计算相似值,weight,

    给出前多少个,

    几百万个文档,速度到很快,1ms一下。

    【 在 anita812 (anita812) 的大作中提到: 】

    : 大家知道百度,google的新闻搜索中的相关新闻是怎么做的吗?我看一篇文章介绍说(http://blog.csdn.net/malefactor/archive/2008/01/09/2032473.aspx),百度的是通过计算文本相似性来实现的,这样我就有个问题了,虽说新闻数据量不大,但几天(文中说5天)的新闻也有个10万篇网页

    2008-02-15
  • Re: 二零零八年搜索引擎十大猜想

    那个企业不就是autonomy吗?

    他可以hot news, breaking news等等

    有几百种fetech.

    【 在 pennyliang (pennyliang) 的大作中提到: 】

    :    我有个朋友在给政府做舆情调查系统,比如分析某些社会事件的反响,各级领导人形象等。最主要的素材就是论坛博客。

    :    博客搜索的用户可能是网民,但是客户应该是政府,大企业,或者其他多舆论比较敏感的企事业单位和个人。

    :    现在这方面可以说是暗流涌动,前段时间听说一个企业把这种情报工作和ERP,CRM哪些企业信息话的东西进行了整合,虽然做的很烂,但是通过这种信息整合能够把这种普通用户的反馈及时汇报到企业哪里无疑是具有指导意义的。

    : ...................

    2008-01-03
  • 给第一次带孩子去医院的父母的一个帖子

    给第一次带孩子去医院的父母的一个帖子

    这是儿童研究所的,一般医院都是这样的,先拿小号再挂号。。。

    初检处是根据儿科病人的特点而设立的特别分诊处,其主要功能是通过护士对病儿家长的询问和对病人的观察,进行专业对口的分诊,使病人得到最专业的治疗。为了您的孩子得到最专业对口的诊治,请您按如下流程就诊:

    1. 来儿童医院就诊时,请您先带小孩到初检处,告知初检处护士您小孩就诊的主要原因,护士将根据您的主诉和对病儿的观察,决定小孩看门诊还是急诊,到哪科就诊,同时发给您就诊科室的挂号条。

    2. 您拿着初检护士发给您的挂号条,到挂号处交挂号费。

    3. 挂号后,请您按挂号条上所示的楼层就诊。

    初检处特别提示:

    1. 如果您的小孩发烧,挂号后请先到试表处测量体温,护士将会根据小孩发热的程度,为孩子选择适当的降温措施。

    2. 您的小孩身上如有皮疹,请您务必让初检护士进行检查,以决定是看皮科,还是看呼吸道隔离门诊,以免延误治疗。

    3. 请您如实告知小孩的年龄。 28 天以内的新生儿在初检处拿新生儿就诊号,挂号后在急诊室就诊,以免发生交叉感染。

    2007-12-12
  • Re: ZZ:Autonomy:让Google低头的小兄弟

    最近有个pcpipe,美女ceo 号称能做视频搜索,

    达到了autonomy的高度,

    感觉总是假的。

    【 在 kaineci (皮皮) 的大作中提到: 】

    : 视频的门槛比较高.和图片一样,现在大家都是作tag或者周围说明文字的索引。

    : 真正要做到理解content, automatic annotation绕不过去的。

    : 【

    : ...................

    2007-12-11
  • ZZ:Autonomy:让Google低头的小兄弟

    一位微软研发专家透露,在企业搜索领域,Autonomy的技术排名第一。“百度、谷歌等互联网搜索不是真正的搜索引擎,只能称为搜索服务。”

      1996年,Google创始人劝Autonomy公司创始人麦克林奇加入互联网搜索队伍,麦克林奇没有听从劝诫,看准了企业98%的信息并不在互联网上,而存储在企业内部的商机,致力于开发针对企业内部视频、音频、图片的搜索技术,创办了软件公司Autonomy,公司1998年在伦敦上市,2000年在纳斯达克上市,2005年进入中国,被评为增长最快的公司。英国警察署也用这种技术搜索情报。

      可是目前企业搜索用户仅限于高端企业和机构,市场离真正爆发还需要一段培育期,Autonomy采用和合作伙伴一起打单的模式,没有自己开发的应用,只能拿到利润的小头。寻求新的应用成为Autonomy的最大挑战。

      众所周知,很多软件企业正在苦苦寻求软件行业的下一个爆发点,在互联网的冲击下,不少软件企业想方设法向互联网靠拢,特别是国外的salesforce.com公司推出在线客户关系管理,赢得巨大利润之后,国内也兴起了一股在线租赁模式热潮。国内管理软件用友、金蝶也纷纷打出服务牌,用在线租赁软件的方式吸引用户。软件企业不再靠卖软件赚钱,而是像卖水卖电一样,客户用一次软件,收一次钱。Autonomy当然也不愿错过这班“快车”,Autonomy中国CEO伍昕表示,未来有可能会采用这种商业模式。

      不过比在线租赁模式更“激进”的是,将传统软件与网络更紧密地结合,开发出直接面对网民的应用,当传统软件越来越受制于商业模式这个瓶颈时,视频搜索无疑是将Autonomy优秀技术“发扬光大”的最佳应用。

      2006年4月,Autonomy中国区CEO伍昕联合中央电视台创办了视频搜索网站Open V,Autonomy为Open V提供视频搜索技术,拥有OPEN V公司49%的股份,伍昕兼任OPEN V总裁。

      OPEN V是传统媒体电视、软件技术和新媒体互联网三者的结合。9月,Autonomy公司CEO Andrew参加2007中国互联网大会时表示,创办OPEN V标志着Autonomy的一个转变。Open V的目标是成为用户收看电视的目的地,用户可以搜索到任何想看的视频。

      业内人士认为互联网的下一个金矿就是视频搜索。伍昕说,技术好不代表市场好,要用好技术提供好服务。视频搜索挖掘出了Autonomy技术潜藏的实力,伍昕接下来要面临的任务是让更多的人看到视频里的广告,把搜索技术变成真正的效益,而更长远的任务是开发出第二、三个应用。

    2007-12-11
  • 问一个:一个form能否同时提交到2个action?

    问一个:一个form能否同时提交到2个action?

    比如现在有个页面main.jsp

    现在他左边嵌入了一个iframe,src main1.jsp

    在main.jsp中有个form,有时候要提交数据到main1.jsp,根据条件查询数据库内容

    同时,main.jsp自身也要发生变化(刷新内容)

    有时候不需要刷新(不需要提交2次)

    那位能告诉我能刷新提交2次吗?google.baidu.都差了,没有相关资料

    我现在的做法是:先提交到main1.jsp,然后由main1.jsp去调用main.jsp中js方法去更新

    (可以使用ajax去更新)

    /****************/

    <%@ page contentType="text/html;charset=UTF-8" language="java" %>

    <html xmlns="http://www.w3.org/1999/xhtml">

    <head>

    <title>main body</title>

    </head>

    <body>

    <%

    String sortType = request.getParameter("sortType") == null ? "" : request.getParameter("sortType").trim();

    %>

    <table width="100%" border="0" cellspacing="0" cellpadding="0">

    <tr>

    <td>

    <form action="main1.jsp" method="post" target="main1">

    类型:<input type="text" id="sortType" name="sortType" value="<%=sortType%>"/>

    <input type="submit">

    </form>

    </td>

    <td>type:  <%=sortType%></td>

    </tr>

    <tr>

    <td><iframe name="main1" id="main1" src="main1.jsp"></iframe></td>

    <td>bbb value:<span id="bbb"></span></td>

    </tr>

    </table>

    </body>

    </html>

    <script type="text/javascript">

    function $(s){

    if (document.getElementById(s)){

    return document.getElementById(s)

    }else{

    alert("i can not get object,its id:"+s);

    return false;

    }

    }

    function dosubmit(){

    alert("dosubmit");

    //document.forms[0].action="main1.jsp";

    //alert("dosubmit:"+document.forms[0].action+"---sorttype:"+$(sortType).value);

    document.forms[0].submit;

    }

    function setdata(sorttype){

    alert("main.jsp----"+sorttype);

    $("sortType").value=sorttype;

    $("bbb").innerText=sorttype;

    }

    </script>

    /****************/

    /****************/

    <%@ page contentType="text/html;charset=UTF-8" language="java" %>

    <html xmlns="http://www.w3.org/1999/xhtml">

    <head>

    <title>main1</title>

    </head>

    <%

    String sortType = request.getParameter("sortType") == null ? "abc" : request.getParameter("sortType").trim();

    System.out.println("sortType:"+sortType);

    %>

    <table width="60%" border="0" cellspacing="0" cellpadding="0">

    <tr>

    <td>

    <form action="main1.jsp" method="post" >

    类型:<input type="text" name="sortType" value="<%=sortType%>"/>

    <input type="submit" name="submit" >

    </form>

    </td>

    <td>type:  <%=sortType%></td>

    </tr>

    <tr>

    </tr>

    </table>

    </body>

    </html>

    <script type="text/javascript">

    function $(s){

    if (document.getElementById(s)){

    return document.getElementById(s)

    }else{

    //alert("i can not get object,its id:"+s);

    return false;

    }

    }

    function setmaindata(sorttype){

    alert("main1.jsp----"+sorttype);

    top.setdata(sorttype);

    }

    </script>

    <script>

    setmaindata('<%=sortType%>');

    </script>

    /****************/

    2007-10-11
  • 请教如何启动ECLIPSE3.3,才能看到MYECLIPSE6?

    安装了ECLIPSE3.3和MYECLIPSE6后

    以前一直使用ECLIPSE3.1和MYECLIPSE4后

    最近安装了安装了ECLIPSE3.3和MYECLIPSE6后LIPSE3.3,但是无法看到MYECLIPSE6

    所以无法建立java web project

    关闭ECLIPSE3.3,启动MYECLIPSE6,倒是可以看到ECLIPSE3.3启动起来,能看到MYECLIPSE6

    其他功能一切正常,能建立java web project

    google,baidu了很久,有个人到处提问,不过没有人解答,

    到网上找资料都没有用啊

    (我比那个人进了一部,至少能通过启动MYECLIPSE6,使用ECLIPSE3.3和MYECLIPSE6)

    但是这样总觉得不爽,请教如何启动ECLIPSE3.3,才能看到MYECLIPSE6?

    不知道该怎么弄啊

    各位仁兄帮帮忙啊

    2007-09-28
  • Re: 清华同方是否有欺骗我的可能

    审查是要到六月,不要着急

    我去年也这样,

    我不是同方的,

    我今年毕业,清华同方本部给了个offer,口头上说能解决户口。

    前天说要签三方协议,结果去了又说当时签不了,必须先拿我的材料去审查,一直到6月份低才能审查完。

    请问一下已经在同方工作的前辈们,你们来同方的时候也是这么拿户口的?到底审查材料做什么啊?有没有可能是同方诓我,若是到时候说审查有问题不能给我户口,那我岂不是也没有办法?

    给个解答吧!尤其是已经在清华同方工作并拿到户口的前辈们!

    【 在 Guigang (just do it) 的大作中提到: 】

    2007-05-10
  • Re: 〔请教〕 计算机的女博士去作公务员,前景如何

    其实你自己给出了答案, 2

    【 在 fishll (小鱼) 的大作中提到: 】

    : 本人是计算机的女博士,本科毕业后工作过,所以已经32岁了,

    : 编程能力不强(惭愧惭愧)

    : 为人活泼,人际交往能力较强,

    : ...................

    2007-04-20
  • Re: ie总弹出http://count.fuckunion.com/cnzz/pop.asp?url=htt

    这个是360的诊断报告....

    各位高手:

    非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!

    该诊断报告由360安全卫士提供 http://www.360safe.com

    诊断时间: 2007-04-03  15:23:35

    诊断平台: Microsoft Windows XP  Service Pack 2

    IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180

    计算机物理内存:1015MB - 当前可用内存:603MB

    [color=sienna]100 - 未知 - Process: mysqld.exe [] - C:\mysql\bin\mysqld mysql[/color]

    [color=sienna]100 - 未知 - Process: pageant.exe [] - D:\WinSCP3\PuTTY\pageant.exe[/color]

    [color=sienna]100 - 未知 - Process: usnsvc.exe [Messenger Sharing USN Journal Reader Service] - C:\Program Files\MSN Messenger\usnsvc.exe[/color]

    [color=sienna]100 - 未知 - Process: uedit32.exe [UltraEdit-32 Professional Text/Hex Editor] - C:\UltraEdit\uedit32.exe[/color]

    [color=sienna]R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://VeryCD.265.com[/color]

    [color=sienna]R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.google.com[/color]

    [color=sienna]R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Use Search Asst=no[/color]

    [color=sienna]O1 - 未知 - Host: 127.0.0.1 zpb.mop.com[/color]

    [color=sienna]O1 - 未知 - Host: 10.6.32.184 www.uume2.com[/color]

    [color=sienna]O1 - 未知 - Host: 10.4.134.198 itv1.mop.com #p-cn4-in.io8.org[/color]

    [color=sienna]O1 - 未知 - Host: 61.135.170.198 itv2.mop.com #p-cn4.io8.org[/color]

    [color=sienna]O1 - 未知 - Host: 211.100.33.107 PassportGridRegistry[/color]

    [color=sienna]O2 - 未知 - BHO: (SSVHelper Class) - [Java(TM) 2 Platform Standard Edition binary] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll[/color]

    [color=sienna]O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [无效的CLSID:{7E853D72-626A-48EC-A868-BA8D5E23E045}] - {7E853D72-626A-48EC-A868-BA8D5E23E045} - [/color]

    [color=sienna]O2 - 未知 - BHO: (IE DOM Explorer) - [Internet Explorer Developer Toolbar] - {CC7E636D-39AA-49b6-B511-65413DA137A1} - C:\Program Files\Internet Explorer Developer Toolbar\IEDevToolbar.dll[/color]

    [color=sienna]O3 - 未知 - Toolbar: (Developer Toolbar) - [Internet Explorer Developer Toolbar] - {CC962137-2E78-4f94-975E-FC0C07DBD78F} - C:\Program Files\Internet Explorer Developer Toolbar\IEDevToolbar.dll[/color]

    [color=sienna]O4 - 未知 - Startup folder: [Windows Live Messenger.lnk] [] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Windows Live Messenger.lnk[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: &使用DuDu下载 - res://C:\Program Files\DuDu\Speed\dddmext.dll/202[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: &使用DuDu下载全部链接 - res://C:\Program Files\DuDu\Speed\dddmext.dll/203[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: &使用DuDu下载选择链接 - res://C:\Program Files\DuDu\Speed\dddmext.dll/204[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: &使用DuDu捕获页面视频 - res://C:\Program Files\DuDu\Speed\dddmext.dll/205[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: 使用看天下订阅此RSS频道地址 - C:\Program Files\urPos\Reader\addlink.htm[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: 在Foxmail中添加该RSS频道/频道组 - res://C:\WINDOWS\system32\fmrsslink.dll/201[/color]

    [color=sienna]O9 - 未知 - Extra button: 播霸电视(HKLM) - http://itv.mop.com[/color]

    [color=sienna]O9 - 未知 - Extra button: Sun Java 控制台(HKLM) - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll[/color]

    [color=sienna]O9 - 未知 - Extra button: 信息检索(HKLM) - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL[/color]

    [color=sienna]O9 - 未知 - Extra button: HttpWatch(HKLM) - C:\Program Files\HttpWatch\httpwtch.dll[/color]

    [color=sienna]O9 - 未知 - Extra button: &FlashGet(HKLM) - C:\PROGRA~1\FlashGet\flashget.exe[/color]

    [color=sienna]O11 - 未知 - Options Group: Java (Sun)[/color]

    [color=sienna]O16 - 未知 - DPF: {05C1004E-2596-48E5-8E26-39362985EEB9} (MMCPlayer) - http://p3p.sogou.com/MMCShell.cab[/color]

    [color=sienna]O16 - 未知 - DPF: 无效的CLSID:{3C38DEE8-BE1A-4DEC-B232-2C78706CC7EA} ({3C38DEE8-BE1A-4DEC-B232-2C78706CC7EA}) - http://ps.itv.mop.com/update/update/GUpdate-1.0.0.10-signed.cab[/color]

    [color=sienna]O16 - 未知 - DPF: 无效的CLSID:{87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667} ({87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667}) - http://ps.itv.mop.com/dn/files/vodupdate_1.0.0.10_20080809.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {A3CD7F74-93C9-4BC4-B892-CCDF1514F714} (Submit) - https://pbank.95559.com.cn/personbank/ocx/safe.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA} (Java Plug-in 1.4.2_10) - http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab[/color]

    [color=sienna]O16 - 未知 - DPF: 无效的CLSID:{FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} ({FEE1002D-90A5-4A5D-AABE-01803FFBCF7A}) - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab[/color]

    [color=sienna]O18 - 未知 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL[/color]

    [color=sienna]O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL[/color]

    [color=sienna][color=slategray]O23 - 未知 - Service: 422CB02E [422CB02E] - C:\WINDOWS\system32\422CB02E.EXE -service - (not running)[/color][/color]

    [color=sienna][color=sienna]O23 - 未知 - Service: mysql ysql] - C:\mysql\bin\mysqld mysql - (running)[/color][/color]

    [color=sienna][color=slategray]O23 - 未知 - Service: tomcat [Apache Tomcat Server - http://jakarta.apache.org/tomcat] - "D:\Tomcat 5.0\bin\tomcat5.exe" //RS//tomcat - (not running)[/color][/color]

    [color=sienna][color=slategray]O23 - 未知 - Service: Tomcat5 [Apache Tomcat 5.5.17 Server - http://tomcat.apache.org/] - D:\Tomcat55\bin\tomcat5.exe //RS//Tomcat5 - (not running)[/color][/color]

    [color=sienna][color=sienna]O23 - 未知 - Service: usnjsvc [Messenger 上安装的启用共享情况的服务] - "C:\Program Files\MSN Messenger\usnsvc.exe" - (running)[/color][/color]

    =======================================

    100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe

    100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base

    100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe

    100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe

    100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService

    100 - 安全 - Process: ccSetMgr.exe [Symantec公司网络安全套装的一部分。] -

    100 - 安全 - Process: SPBBCSvc.exe [赛门铁克公司出品的相关软件的一部分。] -

    100 - 安全 - Process: ccEvtMgr.exe [Norton Internet Security网络安全套装的一部分,该进程会同反病毒与防火墙程序同时安装。] -

    100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe

    100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE

    100 - 安全 - Process: hkcmd.exe [intel显卡驱动相关软件。] - C:\WINDOWS\system32\hkcmd.exe

    100 - 安全 - Process: ccApp.exe [symantec公用应用客户端包含在norton antivirus 2003和norton personal firewall 2003。] -

    100 - 安全 - Process: VPTray.exe [norton antivirus ce企业版杀毒软件的系统托盘。] -

    100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe

    100 - 安全 - Process: DefWatch.exe [norton anti-virus扫描你的文件和email以检查病毒。] -

    100 - 安全 - Process: SavRoam.exe [赛门铁克公司出品的防病毒软件的相关程序。] -

    100 - 安全 - Process: Rtvscan.exe [norton anti-virus用以扫描你的文件和email中的病毒。] -

    100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe

    100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe

    100 - 安全 - Process: msnmsgr.exe sn messenger是一款即时通讯客户端软件。] - C:\Program Files\MSN Messenger\msnmsgr.exe

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc

    100 - 安全 - Process: Maxthon.exe [傲游maxthon浏览器相关程序的一部分。] - C:\Program Files\Maxthon\Maxthon.exe

    100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360Safe.exe

    R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm

    R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm

    O2 - 安全 - BHO: (dddmont Class) - [Dudu下载加速器相关文件。] - {00018593-C6BD-46F7-9349-DBA1AA674C90} - C:\Program Files\DuDu\Speed\dddiemon.dll

    O2 - 安全 - BHO: (Adobe PDF Reader Link Helper) - [Adobe Reader, 查看和打印 Adobe 便携文档格式 (PDF) 文件。] - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - 安全 - BHO: (Windows Live Sign-in Helper) - [windows live多用户登陆助手相关插件。] - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - 安全 - BHO: (IeCatch2 Class) - [网际快车IE模块。] - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll

    O2 - 安全 - BHO: (Google Toolbar Helper) - [Google搜索工具条。] - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O3 - 安全 - Toolbar: (FlashGet Bar) - [FlashGet IE工具条。] - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

    O3 - 安全 - Toolbar: (&Google) - [Google IE 客户端工具栏。] - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - 安全 - HKLM\..\Run: [Cmaudio] [vxd驱动程序需要] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - 安全 - HKLM\..\Run: [IgfxTray] [是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。] C:\WINDOWS\system32\igfxtray.exe

    O4 - 安全 - HKLM\..\Run: [HotKeysCmds] [是Intel显示卡相关程序,用于配置和诊断相关设备。] C:\WINDOWS\system32\hkcmd.exe

    O4 - 安全 - HKLM\..\Run: [ccApp] [诺顿杀毒或诺顿防火墙客户端软件] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

    O4 - 安全 - HKLM\..\Run: [vptray] [诺顿在任务栏显示病毒防护盾牌图标的程序] C:\PROGRA~1\SYMANT~1\VPTray.exe

    O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe

    O4 - 安全 - Startup folder: [Adobe Reader Speed Launch.lnk] [adobe公司出品的pdf处理软件的相关程序。] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Reader Speed Launch.lnk

    O8 - 安全 - Extra context menu item: 使用网际快车下载 - C:\PROGRA~1\FlashGet\jc_link.htm

    O8 - 安全 - Extra context menu item: 使用网际快车下载全部链接 - C:\PROGRA~1\FlashGet\jc_all.htm

    O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - 安全 - Extra button: 电台(HKLM) - C:\WINDOWS\web\related.htm

    O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe

    O16 - 安全 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab

    O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://txt.mop.com/dzh/swflash.cab

    O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL

    O18 - 安全 - Protocol: DuDu网络协议处理器 - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\system32\mbprot.dll

    O18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL

    O21 - 安全 - Protocol Icons: Software\Microsoft\Internet Explorer\View Source Editor\Editor Name - C:\UltraEdit\uedit32.exe

    [color=slategray]O23 - 安全 - Service: Apache2 [Web网络服务器相关程序,用于建立本地Internet/Intranet网页服务。] - "C:\Apache Group\Apache2\bin\Apache.exe" -k runservice - (not running)[/color]

    [color=sienna]O23 - 安全 - Service: ccEvtMgr [诺顿防病毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe" - (running)[/color]

    [color=slategray]O23 - 安全 - Service: ccPwdSvc [诺顿防病毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe" - (not running)[/color]

    [color=sienna]O23 - 安全 - Service: ccSetMgr [诺顿防病毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe" - (running)[/color]

    [color=sienna]O23 - 安全 - Service: DefWatch [诺顿防毒软件相关程序。] - "C:\Program Files\Symantec AntiVirus\DefWatch.exe" - (running)[/color]

    [color=slategray]O23 - 安全 - Service: Pml Driver HPZ12 [惠普PSC 2100、2200、4100和6100系列打印机驱动服务。] - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe - (not running)[/color]

    [color=sienna]O23 - 安全 - Service: SavRoam [诺顿防毒软件相关程序] - "C:\Program Files\Symantec AntiVirus\SavRoam.exe" - (running)[/color]

    [color=slategray]O23 - 安全 - Service: SNDSrvc [诺顿防毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe" - (not running)[/color]

    [color=sienna]O23 - 安全 - Service: SPBBCSvc [诺顿防毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe" - (running)[/color]

    [color=sienna]O23 - 安全 - Service: Symantec AntiVirus [诺顿防毒软件相关程序。] - "C:\Program Files\Symantec AntiVirus\Rtvscan.exe" - (running)[/color]

    =======================================

    [color=sienna]O40 - csrss.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - winlogon.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - services.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - lsass.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - Explorer.EXE - www.tortoisecvs.org - C:\Program Files\TortoiseCVS\TrtseShl.dll - TortoiseShell - 8c9159ef148651eecae464d57968d815[/color]

    [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCP71.dll - Microsoft? C++ Runtime Library - 561fa2abb31dfa8fab762145f81667c2[/color]

    [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCR71.dll - Microsoft? C Runtime Library - 86f1895ae8c5e8b17d99ece768a70732[/color]

    [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - Explorer.EXE - Tencent - C:\Program Files\Tencent\RTXC\RTXShl.dll - RTX Shell Menu - e47dbd4235ea26badadf3eca03fb938e[/color]

    [color=sienna]O40 - Explorer.EXE - Adobe Systems, Inc. - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll - PDF Shell Extension - 4b0991cd076b617a2231b19a6663c1c9[/color]

    [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\Program Files\Araxis\Araxis Merge v6.5\ATL71.DLL - ATL Module for Windows (Unicode) - 8f2097e8b174f38178570c611464935f[/color]

    [color=sienna]O40 - Explorer.EXE -  - C:\UltraEdit\ue32ctmn.dll - Shell Extension DLL - bfc7ad5cc04da7179e06c7531a16de5f[/color]

    =======================================

    [color=sienna]O41 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f[/color]

    [color=sienna]O41 - oreans32 - oreans32 - C:\WINDOWS\system32\drivers\oreans32.sys - (running) -  -  - 4de94ea6b24c1f0c3ec605f6967db903[/color]

    [color=slategray]O41 - rfsafe - rfsafe - C:\WINDOWS\system32\drivers\rfsafe.sys - (not running) -  -  - [/color]

    [color=slategray]O41 - vcddev - Virtual Native Network Driver - C:\WINDOWS\system32\drivers\vcdvnic.sys - (not running) - Virtual Native Network Driver - VNN B.J. - 8043f2ad16b8b98335481c872aa2ff26[/color]

    =======================================

    360Safe.exe=3.2.1.1001

    AntiAdwa.dll=3.2.0.1001

    AntiEng.dll=3.0.2.2000

    AntiActi.dll=2.0.0.3000

    CleanHis.dll=3.0.2.1000

    safelive.exe=1.0.0.2007

    live.dll=1.0.0.1011

    =======================================

    操作历史报告:

    ----------查杀恶意软件历史----------

    2007-04-03 10:05

    查杀恶意软件 - 网络实名 - 危险 -

    查杀恶意软件 - 雅虎助手&上网助手 - 危险 -

    查杀恶意软件 - 网络猪 - 危险 -

    查杀恶意软件 - iShare - 危险 -

    查杀恶意软件 - iShare-MMSSender - 危险 -

    查杀恶意软件 - 变身广告a - 危险 - C:\AUTORUN.INF

    查杀恶意软件 - EyeOnIE - 危险 -

    查杀恶意软件 - Bysoo 百搜工具条 - 危险 -

    查杀恶意软件 - 百度超级搜霸 - 危险 -

    2007-04-03 10:06

    查杀恶意软件 - 变身广告a - 危险 - C:\AUTORUN.INF

    2007-04-03 10:29

    查杀恶意软件 - 变身广告a - 危险 - C:\AUTORUN.INF

    ----------插件卸载操作历史----------

    2007-04-03 10:20

    插件管理 - 变身广告a - C:\AUTORUN.INF

    插件管理 - yok搜索工具栏 - C:\Program Files\YOK.com

    插件管理 - 新浪点点通 -

    插件管理 - 新浪UC -

    插件管理 - 搜狗工具条 -

    2007-04-03 10:28

    插件管理 - 变身广告a - C:\AUTORUN.INF

    插件管理 - 青娱乐 - C:\Program Files\Qyule

    插件管理 - 珊瑚虫工具栏 - C:\Program Files\Infofo Bar

    插件管理 - 腾讯QQ附带的QQIEHelper插件 -

    =======================================

    360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0

    最新免费下载:http://www.360safe.com

    【 在 gimp (浪子已回头) 的大作中提到: 】

    : ie总弹出http://count.fuckunion.com/cnzz/pop.asp?url=http://www.rar.cn

    : 最近没有安装什么新软件, 倒是删除了几个不太常用的软件,

    : 但是从昨天下午开始机器过不了多久弹出一个页面

    : ...................

    2007-04-03
  • Re: ie总弹出http://count.fuckunion.com/cnzz/pop.asp?url=htt

    这个是360的诊断报告....

    各位高手:

    非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!

    该诊断报告由360安全卫士提供 http://www.360safe.com

    诊断时间: 2007-04-03  15:23:35

    诊断平台: Microsoft Windows XP  Service Pack 2

    IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180

    计算机物理内存:1015MB - 当前可用内存:603MB

    [color=sienna]100 - 未知 - Process: mysqld.exe [] - C:\mysql\bin\mysqld mysql[/color]

    [color=sienna]100 - 未知 - Process: pageant.exe [] - D:\WinSCP3\PuTTY\pageant.exe[/color]

    [color=sienna]100 - 未知 - Process: usnsvc.exe [Messenger Sharing USN Journal Reader Service] - C:\Program Files\MSN Messenger\usnsvc.exe[/color]

    [color=sienna]100 - 未知 - Process: uedit32.exe [UltraEdit-32 Professional Text/Hex Editor] - C:\UltraEdit\uedit32.exe[/color]

    [color=sienna]R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://VeryCD.265.com[/color]

    [color=sienna]R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.google.com[/color]

    [color=sienna]R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Use Search Asst=no[/color]

    [color=sienna]O1 - 未知 - Host: 127.0.0.1 zpb.mop.com[/color]

    [color=sienna]O1 - 未知 - Host: 10.6.32.184 www.uume2.com[/color]

    [color=sienna]O1 - 未知 - Host: 10.4.134.198 itv1.mop.com #p-cn4-in.io8.org[/color]

    [color=sienna]O1 - 未知 - Host: 61.135.170.198 itv2.mop.com #p-cn4.io8.org[/color]

    [color=sienna]O1 - 未知 - Host: 211.100.33.107 PassportGridRegistry[/color]

    [color=sienna]O2 - 未知 - BHO: (SSVHelper Class) - [Java(TM) 2 Platform Standard Edition binary] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll[/color]

    [color=sienna]O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [无效的CLSID:{7E853D72-626A-48EC-A868-BA8D5E23E045}] - {7E853D72-626A-48EC-A868-BA8D5E23E045} - [/color]

    [color=sienna]O2 - 未知 - BHO: (IE DOM Explorer) - [Internet Explorer Developer Toolbar] - {CC7E636D-39AA-49b6-B511-65413DA137A1} - C:\Program Files\Internet Explorer Developer Toolbar\IEDevToolbar.dll[/color]

    [color=sienna]O3 - 未知 - Toolbar: (Developer Toolbar) - [Internet Explorer Developer Toolbar] - {CC962137-2E78-4f94-975E-FC0C07DBD78F} - C:\Program Files\Internet Explorer Developer Toolbar\IEDevToolbar.dll[/color]

    [color=sienna]O4 - 未知 - Startup folder: [Windows Live Messenger.lnk] [] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Windows Live Messenger.lnk[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: &使用DuDu下载 - res://C:\Program Files\DuDu\Speed\dddmext.dll/202[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: &使用DuDu下载全部链接 - res://C:\Program Files\DuDu\Speed\dddmext.dll/203[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: &使用DuDu下载选择链接 - res://C:\Program Files\DuDu\Speed\dddmext.dll/204[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: &使用DuDu捕获页面视频 - res://C:\Program Files\DuDu\Speed\dddmext.dll/205[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: 使用看天下订阅此RSS频道地址 - C:\Program Files\urPos\Reader\addlink.htm[/color]

    [color=sienna]O8 - 未知 - Extra context menu item: 在Foxmail中添加该RSS频道/频道组 - res://C:\WINDOWS\system32\fmrsslink.dll/201[/color]

    [color=sienna]O9 - 未知 - Extra button: 播霸电视(HKLM) - http://itv.mop.com[/color]

    [color=sienna]O9 - 未知 - Extra button: Sun Java 控制台(HKLM) - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll[/color]

    [color=sienna]O9 - 未知 - Extra button: 信息检索(HKLM) - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL[/color]

    [color=sienna]O9 - 未知 - Extra button: HttpWatch(HKLM) - C:\Program Files\HttpWatch\httpwtch.dll[/color]

    [color=sienna]O9 - 未知 - Extra button: &FlashGet(HKLM) - C:\PROGRA~1\FlashGet\flashget.exe[/color]

    [color=sienna]O11 - 未知 - Options Group: Java (Sun)[/color]

    [color=sienna]O16 - 未知 - DPF: {05C1004E-2596-48E5-8E26-39362985EEB9} (MMCPlayer) - http://p3p.sogou.com/MMCShell.cab[/color]

    [color=sienna]O16 - 未知 - DPF: 无效的CLSID:{3C38DEE8-BE1A-4DEC-B232-2C78706CC7EA} ({3C38DEE8-BE1A-4DEC-B232-2C78706CC7EA}) - http://ps.itv.mop.com/update/update/GUpdate-1.0.0.10-signed.cab[/color]

    [color=sienna]O16 - 未知 - DPF: 无效的CLSID:{87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667} ({87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667}) - http://ps.itv.mop.com/dn/files/vodupdate_1.0.0.10_20080809.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {A3CD7F74-93C9-4BC4-B892-CCDF1514F714} (Submit) - https://pbank.95559.com.cn/personbank/ocx/safe.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA} (Java Plug-in 1.4.2_10) - http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab[/color]

    [color=sienna]O16 - 未知 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab[/color]

    [color=sienna]O16 - 未知 - DPF: 无效的CLSID:{FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} ({FEE1002D-90A5-4A5D-AABE-01803FFBCF7A}) - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab[/color]

    [color=sienna]O18 - 未知 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL[/color]

    [color=sienna]O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL[/color]

    [color=sienna][color=slategray]O23 - 未知 - Service: 422CB02E [422CB02E] - C:\WINDOWS\system32\422CB02E.EXE -service - (not running)[/color][/color]

    [color=sienna][color=sienna]O23 - 未知 - Service: mysql ysql] - C:\mysql\bin\mysqld mysql - (running)[/color][/color]

    [color=sienna][color=slategray]O23 - 未知 - Service: tomcat [Apache Tomcat Server - http://jakarta.apache.org/tomcat] - "D:\Tomcat 5.0\bin\tomcat5.exe" //RS//tomcat - (not running)[/color][/color]

    [color=sienna][color=slategray]O23 - 未知 - Service: Tomcat5 [Apache Tomcat 5.5.17 Server - http://tomcat.apache.org/] - D:\Tomcat55\bin\tomcat5.exe //RS//Tomcat5 - (not running)[/color][/color]

    [color=sienna][color=sienna]O23 - 未知 - Service: usnjsvc [Messenger 上安装的启用共享情况的服务] - "C:\Program Files\MSN Messenger\usnsvc.exe" - (running)[/color][/color]

    =======================================

    100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe

    100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base

    100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe

    100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe

    100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService

    100 - 安全 - Process: ccSetMgr.exe [Symantec公司网络安全套装的一部分。] -

    100 - 安全 - Process: SPBBCSvc.exe [赛门铁克公司出品的相关软件的一部分。] -

    100 - 安全 - Process: ccEvtMgr.exe [Norton Internet Security网络安全套装的一部分,该进程会同反病毒与防火墙程序同时安装。] -

    100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe

    100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE

    100 - 安全 - Process: hkcmd.exe [intel显卡驱动相关软件。] - C:\WINDOWS\system32\hkcmd.exe

    100 - 安全 - Process: ccApp.exe [symantec公用应用客户端包含在norton antivirus 2003和norton personal firewall 2003。] -

    100 - 安全 - Process: VPTray.exe [norton antivirus ce企业版杀毒软件的系统托盘。] -

    100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe

    100 - 安全 - Process: DefWatch.exe [norton anti-virus扫描你的文件和email以检查病毒。] -

    100 - 安全 - Process: SavRoam.exe [赛门铁克公司出品的防病毒软件的相关程序。] -

    100 - 安全 - Process: Rtvscan.exe [norton anti-virus用以扫描你的文件和email中的病毒。] -

    100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe

    100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe

    100 - 安全 - Process: msnmsgr.exe sn messenger是一款即时通讯客户端软件。] - C:\Program Files\MSN Messenger\msnmsgr.exe

    100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc

    100 - 安全 - Process: Maxthon.exe [傲游maxthon浏览器相关程序的一部分。] - C:\Program Files\Maxthon\Maxthon.exe

    100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360Safe.exe

    R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm

    R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm

    O2 - 安全 - BHO: (dddmont Class) - [Dudu下载加速器相关文件。] - {00018593-C6BD-46F7-9349-DBA1AA674C90} - C:\Program Files\DuDu\Speed\dddiemon.dll

    O2 - 安全 - BHO: (Adobe PDF Reader Link Helper) - [Adobe Reader, 查看和打印 Adobe 便携文档格式 (PDF) 文件。] - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - 安全 - BHO: (Windows Live Sign-in Helper) - [windows live多用户登陆助手相关插件。] - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - 安全 - BHO: (IeCatch2 Class) - [网际快车IE模块。] - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll

    O2 - 安全 - BHO: (Google Toolbar Helper) - [Google搜索工具条。] - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O3 - 安全 - Toolbar: (FlashGet Bar) - [FlashGet IE工具条。] - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

    O3 - 安全 - Toolbar: (&Google) - [Google IE 客户端工具栏。] - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - 安全 - HKLM\..\Run: [Cmaudio] [vxd驱动程序需要] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - 安全 - HKLM\..\Run: [IgfxTray] [是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。] C:\WINDOWS\system32\igfxtray.exe

    O4 - 安全 - HKLM\..\Run: [HotKeysCmds] [是Intel显示卡相关程序,用于配置和诊断相关设备。] C:\WINDOWS\system32\hkcmd.exe

    O4 - 安全 - HKLM\..\Run: [ccApp] [诺顿杀毒或诺顿防火墙客户端软件] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

    O4 - 安全 - HKLM\..\Run: [vptray] [诺顿在任务栏显示病毒防护盾牌图标的程序] C:\PROGRA~1\SYMANT~1\VPTray.exe

    O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe

    O4 - 安全 - Startup folder: [Adobe Reader Speed Launch.lnk] [adobe公司出品的pdf处理软件的相关程序。] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Reader Speed Launch.lnk

    O8 - 安全 - Extra context menu item: 使用网际快车下载 - C:\PROGRA~1\FlashGet\jc_link.htm

    O8 - 安全 - Extra context menu item: 使用网际快车下载全部链接 - C:\PROGRA~1\FlashGet\jc_all.htm

    O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - 安全 - Extra button: 电台(HKLM) - C:\WINDOWS\web\related.htm

    O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe

    O16 - 安全 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab

    O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://txt.mop.com/dzh/swflash.cab

    O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL

    O18 - 安全 - Protocol: DuDu网络协议处理器 - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\system32\mbprot.dll

    O18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL

    O21 - 安全 - Protocol Icons: Software\Microsoft\Internet Explorer\View Source Editor\Editor Name - C:\UltraEdit\uedit32.exe

    [color=slategray]O23 - 安全 - Service: Apache2 [Web网络服务器相关程序,用于建立本地Internet/Intranet网页服务。] - "C:\Apache Group\Apache2\bin\Apache.exe" -k runservice - (not running)[/color]

    [color=sienna]O23 - 安全 - Service: ccEvtMgr [诺顿防病毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe" - (running)[/color]

    [color=slategray]O23 - 安全 - Service: ccPwdSvc [诺顿防病毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe" - (not running)[/color]

    [color=sienna]O23 - 安全 - Service: ccSetMgr [诺顿防病毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe" - (running)[/color]

    [color=sienna]O23 - 安全 - Service: DefWatch [诺顿防毒软件相关程序。] - "C:\Program Files\Symantec AntiVirus\DefWatch.exe" - (running)[/color]

    [color=slategray]O23 - 安全 - Service: Pml Driver HPZ12 [惠普PSC 2100、2200、4100和6100系列打印机驱动服务。] - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe - (not running)[/color]

    [color=sienna]O23 - 安全 - Service: SavRoam [诺顿防毒软件相关程序] - "C:\Program Files\Symantec AntiVirus\SavRoam.exe" - (running)[/color]

    [color=slategray]O23 - 安全 - Service: SNDSrvc [诺顿防毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe" - (not running)[/color]

    [color=sienna]O23 - 安全 - Service: SPBBCSvc [诺顿防毒软件相关程序。] - "C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe" - (running)[/color]

    [color=sienna]O23 - 安全 - Service: Symantec AntiVirus [诺顿防毒软件相关程序。] - "C:\Program Files\Symantec AntiVirus\Rtvscan.exe" - (running)[/color]

    =======================================

    [color=sienna]O40 - csrss.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - winlogon.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - services.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - lsass.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - Explorer.EXE - www.tortoisecvs.org - C:\Program Files\TortoiseCVS\TrtseShl.dll - TortoiseShell - 8c9159ef148651eecae464d57968d815[/color]

    [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCP71.dll - Microsoft? C++ Runtime Library - 561fa2abb31dfa8fab762145f81667c2[/color]

    [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCR71.dll - Microsoft? C Runtime Library - 86f1895ae8c5e8b17d99ece768a70732[/color]

    [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\422CB02E.DLL -  - 7add0b3fd72c4fbc9bd22adc1ec19484[/color]

    [color=sienna]O40 - Explorer.EXE - Tencent - C:\Program Files\Tencent\RTXC\RTXShl.dll - RTX Shell Menu - e47dbd4235ea26badadf3eca03fb938e[/color]

    [color=sienna]O40 - Explorer.EXE - Adobe Systems, Inc. - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll - PDF Shell Extension - 4b0991cd076b617a2231b19a6663c1c9[/color]

    [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\Program Files\Araxis\Araxis Merge v6.5\ATL71.DLL - ATL Module for Windows (Unicode) - 8f2097e8b174f38178570c611464935f[/color]

    [color=sienna]O40 - Explorer.EXE -  - C:\UltraEdit\ue32ctmn.dll - Shell Extension DLL - bfc7ad5cc04da7179e06c7531a16de5f[/color]

    =======================================

    [color=sienna]O41 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f[/color]

    [color=sienna]O41 - oreans32 - oreans32 - C:\WINDOWS\system32\drivers\oreans32.sys - (running) -  -  - 4de94ea6b24c1f0c3ec605f6967db903[/color]

    [color=slategray]O41 - rfsafe - rfsafe - C:\WINDOWS\system32\drivers\rfsafe.sys - (not running) -  -  - [/color]

    [color=slategray]O41 - vcddev - Virtual Native Network Driver - C:\WINDOWS\system32\drivers\vcdvnic.sys - (not running) - Virtual Native Network Driver - VNN B.J. - 8043f2ad16b8b98335481c872aa2ff26[/color]

    =======================================

    360Safe.exe=3.2.1.1001

    AntiAdwa.dll=3.2.0.1001

    AntiEng.dll=3.0.2.2000

    AntiActi.dll=2.0.0.3000

    CleanHis.dll=3.0.2.1000

    safelive.exe=1.0.0.2007

    live.dll=1.0.0.1011

    =======================================

    操作历史报告:

    ----------查杀恶意软件历史----------

    2007-04-03 10:05

    查杀恶意软件 - 网络实名 - 危险 -

    查杀恶意软件 - 雅虎助手&上网助手 - 危险 -

    查杀恶意软件 - 网络猪 - 危险 -

    查杀恶意软件 - iShare - 危险 -

    查杀恶意软件 - iShare-MMSSender - 危险 -

    查杀恶意软件 - 变身广告a - 危险 - C:\AUTORUN.INF

    查杀恶意软件 - EyeOnIE - 危险 -

    查杀恶意软件 - Bysoo 百搜工具条 - 危险 -

    查杀恶意软件 - 百度超级搜霸 - 危险 -

    2007-04-03 10:06

    查杀恶意软件 - 变身广告a - 危险 - C:\AUTORUN.INF

    2007-04-03 10:29

    查杀恶意软件 - 变身广告a - 危险 - C:\AUTORUN.INF

    ----------插件卸载操作历史----------

    2007-04-03 10:20

    插件管理 - 变身广告a - C:\AUTORUN.INF

    插件管理 - yok搜索工具栏 - C:\Program Files\YOK.com

    插件管理 - 新浪点点通 -

    插件管理 - 新浪UC -

    插件管理 - 搜狗工具条 -

    2007-04-03 10:28

    插件管理 - 变身广告a - C:\AUTORUN.INF

    插件管理 - 青娱乐 - C:\Program Files\Qyule

    插件管理 - 珊瑚虫工具栏 - C:\Program Files\Infofo Bar

    插件管理 - 腾讯QQ附带的QQIEHelper插件 -

    =======================================

    360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0

    最新免费下载:http://www.360safe.com

    【 在 gimp (浪子已回头) 的大作中提到: 】

    : ie总弹出http://count.fuckunion.com/cnzz/pop.asp?url=http://www.rar.cn

    : 最近没有安装什么新软件, 倒是删除了几个不太常用的软件,

    : 但是从昨天下午开始机器过不了多久弹出一个页面

    : ...................

    2007-04-03
  • ie总弹出http://count.fuckunion.com/cnzz/pop.asp?url=http://
    loading ...

    ie总弹出http://count.fuckunion.com/cnzz/pop.asp?url=http://www.rar.cn

    最近没有安装什么新软件, 倒是删除了几个不太常用的软件,

    但是从昨天下午开始机器过不了多久弹出一个页面

    ie是弹出 http://count.fuckunion.com/cnzz/pop.asp?url=http://www.rar.cn

    然后就是跳到http://www.rar.cn这个网站,(有图片为证据)

    使用360safe和赛们铁克,杀不了,发现有3个问题:

    1。说有变身广告(c:\autorun.inf), 但是杀不了,安全模式下也杀不了,后来不知道如何杀了

    2.360查看发现有个程序: 422CB02E.exe不太熟悉这是个什么程序在运行

    3.赛们铁克的防止串改程序说 360safe有问题(不知道360最后会不会变回成狼外婆啊)

    不知道1和2是否和老弹http://www.rar.cn这个有关

    现在都搞的不敢使用基金超市买卖基金了,太恐怖了,

    折腾了很久都杀不了,有人能告诉我是什么病毒嘛?

    非常感谢

    2007-04-03
  • ie总弹出http://count.fuckunion.com/cnzz/pop.asp?url=http://
    loading ...

    ie总弹出http://count.fuckunion.com/cnzz/pop.asp?url=http://www.rar.cn

    最近没有安装什么新软件, 倒是删除了几个不太常用的软件,

    但是从昨天下午开始机器过不了多久弹出一个页面

    ie是弹出 http://count.fuckunion.com/cnzz/pop.asp?url=http://www.rar.cn

    然后就是跳到http://www.rar.cn这个网站,(有图片为证据)

    使用360safe和赛们铁克,杀不了,发现有3个问题:

    1。说有变身广告(c:\autorun.inf), 但是杀不了,安全模式下也杀不了,后来不知道如何杀了

    2.360查看发现有个程序: 422CB02E.exe不太熟悉这是个什么程序在运行

    3.赛们铁克的防止串改程序说 360safe有问题(不知道360最后会不会变回成狼外婆啊)

    不知道1和2是否和老弹http://www.rar.cn这个有关

    现在都搞的不敢使用基金超市买卖基金了,太恐怖了,

    折腾了很久都杀不了,有人能告诉我是什么病毒嘛?

    非常感谢

    2007-04-03
  • Re: 工作没满一年,走了到底有什么后果?说法很不一样啊

    你怎么到处问啊, 呵呵

    【 在 LilyS06 (百合康乃馨) 的大作中提到: 】

    : 有这样的规定么:应届生北京落户口后,一年户口档案不能迁动。

    : 这个市人事局规定?

    : 户口还有一年的试用期?

    : ...................

    2007-01-15
  • Re: 请教:三菱东京日联银行怎么样?

    你要是能去, 应该不错,

    【 在 fairfee (fairfee) 的大作中提到: 】

    2007-01-15
  • Re: 请教:三菱东京日联银行怎么样?

    太狭隘了吧,

    日本的很多东西, 科技, 以及理念还是很不错的,

    日本人的软件需求, 文档就是不错,

    【 在 guyangday (guyangday) 的大作中提到: 】

    : 小日本的东西,不怎么样~

    2007-01-15
  • Re: 工作未满一年,想跳槽,大家指教指教

    唉, 我也熬满一年再说吧,

    不然赔偿三万, 还有其他的什么

    【 在 guyangday (guyangday) 的大作中提到: 】

    : 1年的定级没什么用;

    : 但是1年不到的工作经验,对你的将来发展不利;

    : 违约金需要支付,否则将来会涉及档案等很多问题;

    : ...................

    2007-01-15
  • Re: 广东非广、深城市的职业技术学院怎么样?

    如果你不是广东福建人,不建议去,

    江西, 湖南的也可以考虑一下,

    因为那些地方都将广东话,

    而且生活习惯什么的,习俗的,

    你待不了一年就走了, 除非你男朋友或者老公在那里,

    【 在 lovelotus717 (青苔) 的大作中提到: 】

    : 计算机的,女硕

    : 个人非常不喜欢技术

    : 挺想去学校教书,不过,硕士进高校实在是没希望

    : ...................

    2007-01-15