Alex's profile非想菲自由PhotosBlogLists Tools Help

Blog


    11/28/2007

    系统清理编写命令

    @echo off   
    echo 正在清除系统垃圾文件,请稍等......   
    del /f /s /q %systemdrive%\*.tmp   
    del /f /s /q %systemdrive%\*._mp   
    del /f /s /q %systemdrive%\*.log   
    del /f /s /q %systemdrive%\*.gid   
    del /f /s /q %systemdrive%\*.chk   
    del /f /s /q %systemdrive%\*.old   
    del /f /s /q %systemdrive%\recycled\*.*   
    del /f /s /q %windir%\*.bak   
    del /f /s /q %windir%\prefetch\*.*   
    rd /s /q %windir%\temp & md %windir%\temp   
    del /f /q %userprofile%\recent\*.*   
    del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"   
    del /f /s /q "%userprofile%\Local Settings\Temp\*.*"   
    del /f /s /q "%userprofile%\recent\*.*"   
    echo 清除系统LJ完成!   
    echo. & pause   
     
     
    --------------------------------------
    用文本编写.存为.BAT文件
    11/27/2007

    病毒 w32.pasobir

    W32.PASOBIR 、杀毒、症状、解决、病毒、qq、蠕虫 

         近日,朋友发现本本关机很慢,历史半小时之久,而且打开程序也慢,无法访问网络,金山、诺顿启动就被强制关闭,无奈之下,抱着本本来找我求救。

          在对病机检查的时候,我发现一个怪现象,该机D、E、可以硬盘都无法直接打开,只有右键选打开才可以。打开系统显示所有隐含文件和受保护文件选项后,D、E盘,出现一个隐含的AUTORUN.INF和SXS.EXE的可疑文件,因此我初步怀疑中毒了。将朋友的U盘插入我机器,诺顿9立刻拦截了SXS文件,提示中毒,病毒名称叫做W32.pasobir,症状就是被强制关闭杀毒软件,不能清除和隔离,运行其他程序就会弹出杀毒软件的警告框,无论是QQ,打开IE还是看电影等等,而且其他什么杀木马杀病毒的小型程序都不能打开,上网搜索“杀毒”2字IE也会自动关闭!!以下诺顿官网提示:

    W32.PasobirRisk
    Level 1: Very Low

    Discovered: September 25, 2006
    Updated: September 26, 2006 03:48:49 PM ZE9
    Type: Worm
    Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

    W32.Pasobir is a password-stealing worm that spreads through removable storage devices and lowers security settings.

    ProtectionVirus Definitions (LiveUpdate™ Daily) September 26, 2006
    Virus Definitions (LiveUpdate™ Weekly) September 27, 2006
    Virus Definitions (Intelligent Updater) September 26, 2006
    Virus Definitions (LiveUpdate™ Plus) September 26, 2006
    Threat AssesmentWildWild Level: Low
    Number of Infections: 0 - 49
    Number of Sites: 0 - 2
    Geographical Distribution: Low
    Threat Containment: Easy
    Removal: Moderate
    DamageDamage Level: Low
    Payload: Replicates through removable storage devices and steals QQ Instant Messenger passwords.
    DistributionDistribution Level: Medium

    Writeup By: Piotr Krysiuk


    貌似这是个盗QQ号的蠕虫病毒。在本本进程中发现一个奇怪进程:SVOHOST,和 系统进程 SVCHOST很接近,我怀疑为病毒主进程,于是切换到安全模式下,清除Internet缓存和还原点,删除SVOHOST和SXS.EXE、AUTORUN.INF,至此,诺顿可以启动,网络连接正常,很快就将病毒清理干净,本本再次可以很快关机。

          总结:这个病毒比较狡猾,侵入系统后,首先在WINDOWS/SYSTEM32下生成SVOHOST ,并随系统启动,与系统进程SVCHOST很相近,启动后无法被清除和终止。同时,在所有驱动器跟目录下生成 隐含、系统、只读属性的AUTORUN.INF和SXS.EXE文件,AUTORUN.INF内容就是自动调用SXS.EXE,因此出现开始的时候只能右键打开的情况,诺顿杀毒后,如果双击驱动器,将自动运行SXS.EXE病毒文件,重新染毒。这个病毒很好清除,进入安全模式或者用启动盘启动,将WINDOWS/SYSTEM32的SVOHOST 。EXE删除,清除注册表中所有的自动加载SVOHOST和SXS.EXE的键,然后再删除所有驱动器下的AUTORUN.INF和SXS.EXE,重新启动即可。以上为我所遇到的情况,考虑到病毒可以伪装成其他的可执行文件,但是估计AUTORUN.INF是肯定会有的,请打开看看他指向的文件名。

           经验:如果中毒后,先观察系统进程,仔细辨别是否有可疑进程,然后用最小系统启动,除主要进程外全部终止,一般的杀毒软件应该就能发现病毒了。时刻更新病毒库很重要。希望大家多多交流。

           另外,请不要安装两个或以上杀毒软件,,会拖垮你的系统的。。         

    11/26/2007

    HP520笔记本全部驱动下载

    HP520笔记本驱动(XP环境下)
    芯片组(版本:6.2.1.1001 Rev D6)
    ftp://ftp.hp.com/pub/softpaq/sp29001-29500/sp29371.exe
    hp530/hp520芯片组驱动(版本8.3.1.1009 REV: A)
     
     
    intel 发布的9系列芯片组驱动,如上面不能下请用下面公板驱动试试.(应该没有问题,但是我没有试过)版本:14.31.1   日期:2007-9-4
     
    显示卡(版本:6.14.10.4670 REV: A)
    ftp://ftp.hp.com/pub/softpaq/sp33501-34000/sp33889.exe
    备用显卡驱动(NC4400的驱动-版本4820)
    hp530的显示驱动945GM芯片组(版本4859)
     
    声卡和MODEM
    首先下载UAA补丁sp33566
    运行UAA补丁后就会发现新硬件(就是声卡和调制解调器)之后再安装声卡驱动和调制解调器的驱动.
     
    安装声卡驱动(插上耳机可关掉本子上的喇叭)
     
    安装MODEM
     
     
     
    触摸板

    请注意:        
    1-请不要使用下载工具下载驱动,建议右键点击---另存为来下载,如果您一定要使用软件来下载,请您一定要使用单线程下载。
                   
    2-请按照列表的顺序安装驱动程序,尤其是前三个,请一定要按照顺序安装。
                    
    3-如果不能正常安装,请暂时关闭一些正在运行的软件或者程序,如防火墙或者杀毒软件。也可以进入安全模式安装,进入方式--开机之后,连续点击键盘F8.
                    
    4-设备管理中常见的未知设备一般为快捷键、调制解调器、读卡器驱动等,如果出现未知设备,请首先尝试安装其驱动。
                    
    5-请确认您的系统版本为SP2版,否则可能与某些驱动有冲突,如果有驱动或软件无法安装,请您升级到SP2版本。查看系统版本请右键点击我的电脑-属性
                    
    6-下载之后,一般的驱动只需要您点击运行就可以正常安装了,如果有驱动无法正常加载,请您在设备管理器中手动指定一下。
    7. HP520的触摸板比较灵敏,打字时候经常误碰,导致光标乱跑.
       不习惯就先关闭触摸板(用外接鼠标).