时间刷刷又过去一周
今天早上睡了个懒觉
中午吃完饭,赶往实验室的时候
突然发现路边的樱花开了好多
春天就这么悄没声息的来了
昨天晚上回宿舍的时候还没注意到什么呢
也许是昨晚回去的心情太迫切了,哈哈。。。(这可是俺和亲耐滴小春的秘密)
当初在来的船上的时候
大家都说,就这么白白地丢了一个小时,实在不爽
虽然我也觉得不爽,但是没想到这个影响力这么大
我来了之后,每天都睡不醒。。。
当然,这也不排除来了之后连续4天都跑去打篮球的原因
不过,不管怎么说,生生少了这一个小时的睡眠
确实好可惜的说。。。
so,以后要使劲往西走,多赚几个小时回来补上
哈哈
今天是4.5号,清明节呢
要不是上QQ的时候发现QQ客户端换了图片
还真不知道
外面是春风习习,阳光明媚啊
不出意外的话
在不久的7月,俺就可以在夏天炎炎烈日中
呼呼跑到spring的身边
享受春天的暖风了,哈哈哈哈哈
有人在说恋人之间会有些微妙的心心相印。。。在一起时间长了,会有默契。。。慢慢的甚至会出现大家讲的夫妻脸。。。想想看,是这样吧!
以前在外边的时候,不能经常的联系,上网。。。打电话都是奢侈的事情!每次每次都是忍不住了。。。然后拿起电话。。。常常都是哥在这头已经睡了。。。然后,哥就会告诉我,这样的每次每次,都是他想我想到甚至极限的时候,再受不了的时候,打过来了电话。。。然后等待下一次,那么巧呢!嘿。。。
现在呢。。。常常会异口同声呢,同时想到,同时说出,然后。。。同时去做。。。
想想觉得真好!彼此依靠的两个人。。。很幸福!
大家都要幸福才好。。。
小黑不幸中毒
病症:没有特别表现,至少我是这么感觉的,但是在系统进程以及开始启动里面多出以下进程
1.work.exe
2.mssql.exe
3.cftmons.exe
释放文件
%systemroot%\system32\cftmons.exe
%systemroot%\system32\work.exe
%systemroot%\system32\mssql.exe
其中CFTMONS.EXE有时为系统隐藏进程,注意和正常的系统进程CFTMON.EXE区别。
专杀脚本:
taskkill /f /im cftmons.exe
del %windir%\system32\mssql.exe
del %windir%\system32\work.exe
del %windir%\system32\cftmons.exe
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion" /v "Shell" /f
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /f
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache /v C:\WINDOWS\system32\work.exe /f
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache /v C:\WINDOWS\system32\mssql.exe /f
reg delete HKEY_USERS\S-1-5-21-789336058-507921405-839522115-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache /v C:\WINDOWS\system32\work.exe /f
reg delete HKEY_USERS\S-1-5-21-789336058-507921405-839522115-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache /v C:\WINDOWS\system32\mssql.exe /f
reg delete HKEY_USERS\S-1-5-21-789336058-507921405-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun /v 1 /f
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun /v 1 /f
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v mswindws /f
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v wsctf.exe /f
新建文本文档,复制以上代码,另存为shadu.cmd,双击执行。。。
万恶的病毒啊。。。
//————–Update 2007.4.5————–
我错了,我错的没边没沿的。。。
这是木马,它在后台悄悄摸摸的干着什么,反正不外盗取什么帐号密码之类的勾当了。。。
在启动进程中会自动生成“ mssql ”,插入U盘时会自动复制auturun.ini 和 pinter.exe
并生成文件 c:/windows/system32/work.exe
这是U盘传染型木马,在U盘里面的名称是 printer.exe
所以如果你的U盘里面还是存在这个病毒的话,你就不得安宁了。。。