生活如茶's profile完美生活PhotosBlogLists Tools Help

Blog


    March 30

    随笔

    已经在公司工作了有两个月的时间了,但公司仍然没有明确的叫我做什么。我也只能继续看那些无聊至极的文档。开始也是没有什么心思看,硬强迫自己看,也发现了不少有意思的事情。发现老外真的很幽默,有个老外做的关于Team Leader职能的PPT,里面有这样一句话:
    Buy him a beer before you tell him bad news…. ;-)
    这是他的原话。可见老外无论在多么严肃的场合都会搞笑一把的 。


    March 02

    U盘病毒和Autorun.inf文件分析

    最近,有关U盘病毒的情况非常严重,以湛江年会为例,在各人递交的U盘上,发现有病毒的比例可以高达90%。

    这里记录一下有关此病毒的一些个人看法
    首先,目前几乎所有这类的病毒的最大特征都是利用autorun.inf这个来侵入的,而事实上autorun.inf相当于一个传染途径,经过这个途径入侵的病毒,理论上是“任何”病毒。因此大家可以在网上发现,当搜索到autorun.inf之后,附带的病毒往往有不同的名称,正是这个道理。就好像身体上有个创口,有可能进入的细菌就不止一种,在不同环境下进入的细菌可以不同,甚至可能是AIDS病毒。这个autorun.inf就是创口。因此目前无法单纯说U盘病毒就是什么病毒,也因此导致在查杀上会存在混乱,因为U盘病毒不止一种或几十种~~详细的数字应该没人去统计吧。

    现在先说说autorun.inf这个所谓的创口吧……
    首先,autorun.inf这个文件是很早就存在的,在WinXP以前的其他windows系统(如Win98,2000等),需要让光盘、U盘插入到机器自动运行的话,就要靠autorun.inf。这个文件是保存在驱动器的根目录下的(是一个隐藏的系统文件),它保存着一些简单的命令,告诉系统这个新插入的光盘或硬件应该自动启动什么程序,也可以告诉系统让系统将它的盘符图标改成某个路径下的icon。所以,这本身是一个常规且合理的文件和技术。
    但相信你已经注意到,上面反复提到“自动”,这就是关键。病毒作者可以利用这一点,让移动设备在用户系统完全不知情的情况下,“自动”执行任何命令或应用程序。因此,通过这个autorun.inf文件,可以放置正常的启动程序,如我们经常使用的各种教学光盘,一插入电脑就自动安装或自动演示;也可以通过此种方式,放置任何可能的恶意内容

    这里再说说计算机病毒:跟生物界的状况是一样的,细菌、病毒跟人类都是生物体,甚至在大部分情况下,这些微生物也并非完全有害,也会与人体共存。电脑中的病毒跟正常程序一样,都是使用基础原理一致的源代码编写、执行的,只是软件执行的是用户需要的、正常的功能,病毒执行的是用户不需要的、不正常的功能,这里有一个辩证的相对性在里面。简单的例子,比如稍微熟悉电脑的朋友都知道Format、del的DOS命令代表格式化硬盘和删除文件,假设我autorun.inf中使用了Format或del命令,那么表示我可以让别人的机器被格式化,或者删除了一些文件,而这其实不需要太高深的电脑知识。

    说完autorun.inf,再说说目前相关的U盘病毒的隐藏方式:
    有了启动方法,病毒作者肯定需要将病毒主体放进光盘或者U盘里才能让其运行的,但是堂而皇之的放在U盘里肯定会被用户发现而删除(即使不知道其是病毒,不是自己的不知名文件也会删除吧),所以,病毒肯定会隐藏起来存放在一般情况下看不到的地方了
    一种是假回收站方式:病毒通常在U盘中建立一个“RECYCLER”的文件夹,然后把病毒藏在里面很深的目录中,一般人以为这就是回收站了,而事实上,回收站的名称是“Recycled”,而且两者的图标是不同的:

    另一种是假冒杀毒软件方式:病毒在U盘中放置一个程序,改名“RavMonE.exe”,这很容易让人以为是瑞星的程序,其实是病毒。

    也许有人会问,为什么在你的机器上能看到上面的文件,我的机器看不到呢?很简单,通常的系统安装,默认是会隐藏一些文件夹和文件的,病毒就会将自己改造成系统文件夹、隐藏文件等等,一般情况下当然就看不到了。
    要让自己能看到隐藏的文件,怎么办?
    个人如操作,按如下步骤:打开“我的电脑”,在菜单栏上点“工具”,点“文件夹选项”,出现一个对话框,选择“查看”标签,然后对照下图:

    如果U盘带有上述病毒,还会一个现象,当你点击U盘时,会多了一些东西:

    上图左侧是带病毒的U盘,右键菜单多了“自动播放”、“Open”、“Browser”等项目;右侧是杀毒后的,没有这些项目。
    这里注明一下:凡是带Autorun.inf的移动媒体,包括光盘,右键都会出现“自动播放”的菜单,这是正常的功能。

    综上所述

     

    • 目前的U盘病毒都是通过Autorun.inf来进入的;
    • Autorun.inf本身是正常的文件,但可被利用作其他恶意的操作;
    • 不同的人可通过Autorun.inf放置不同的病毒,因此无法简单说是什么病毒,可以是一切病毒、木马、黑客程序等;
    • 一般情况下,U盘不应该有Autorun.inf文件;*
    • 如果发现U盘有Autorun.inf,且不是你自己创建生成的,请删除它,并且尽快查毒;
    • 如果有貌似回收站、瑞星文件等文件,而你又能通过对比硬盘上的回收站名称、正版的瑞星名称,同时确认该内容不是你创建生成的,请删除它;
    • 同时,一般建议插入U盘时,不要双击U盘,另外有一个更好的技巧:插入U盘前,按住Shift键,然后插入U盘,建议按键的时间长一点。插入后,用右键点击U盘,选择“资源管理器”来打开U盘。


    *:部分U盘制造商可能也会利用Autorun.inf进行自己的特色设计,目的是为了让用户执行厂商的特色程序。已确认部分厂商确实使用了这种方式,因此建议购买U盘是先做识别,或咨询销售人员。

    下面说说RavMon.exe病毒的解决办法吧

    昨天某人发现她的U盘有病毒,KV报出一个RavMonE.exe文件,这个也是最经典的一个U盘病毒了...

    RavmonE.exe病毒运行后,会出现同名的一个进程,该程序并貌似没有显著危害性。程序大小为3.5M,貌似用Python写的,一般会占用19-20M左右资源,在Windows目录内隐藏为系统文件,且自动添加到系统启动项内。其生成的Log文件常含有不同的六位数字,估计可能在有窃取帐号密码之类的危害吧,不过由

    于该疑似病毒文件过于巨大,一般随移动存储器传播。

    解决方法
    1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程
    2、进入c:\windows,删除其中的ravmone.exe
    3、进入c:\windows,运行regedit.exe,在左边依次点开
    HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是
    c:\windows\ravmone.exe的,把他删除掉
    4、完成后,病毒就被清除了。

    杀掉U盘中的病毒的方法
    对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。

    但对于上面的处理U盘中的病毒的方法,经过我的亲身经历后作小小补充:
    就是在删除autorun.inf,msvcr71.dl,RavMonE.exe这三个文件时,直接删可能会删不掉的,要先到进程管理那了先结束RavMonE.exe再删除这三个文件,如果还不行就到安全模式里删,这样就一定行。

    小结
    不要以为这个是小小的病毒,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。相信这病毒在公共的计算机中非常流行,例如学校,公司等。这个病毒任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看。。你可能见到多出了三个不明的文件,那你就是中招了!有空检查一下你的U盘吧!祝你好运!
    注意:如果进程是Ravmon.exe ,这个应该是瑞星的程序而不病毒!



    March 01

    ZT买车看不看钢板薄厚

    春节前,天津中国汽车技术中心公布了首批CNCAP,即中国新车评价的碰撞结果,皇冠五星,速腾四星,其实速腾就是少了双侧安全带提醒装置和侧气囊,这一点皇冠赚了便宜,大众实在遗憾。对于这次碰撞,网上议论的也很多,认为皇冠是在用顶配应战。其实,抛开结果不谈,我们应该说说和大家买车直接相关的问题--钢板厚薄的意义。德系车钢板厚的确有优势,但这个优势体现在哪里,是不是就一个“厚”字。
      如果只讲钢板厚薄,那无疑坦克是最厚的。美国人曾经搞过一次试验,用高强度装甲钢板做一个箱子,外面放上塑性炸药,里面放一个甜瓜。结果如何呢?爆炸之后,钢板外面看不出任何明显的变化,里面的钢板层则出现一个大洞,瓜只剩下籽和汤,溅得到处都是。这就是一个能量传导的例子,据说对付坦克的破甲弹就是这样做的,目的就是杀伤装甲车内的人员。
      钢板有厚有薄,该厚则必须厚。该薄则一触即溃。前面部分承受70-80%的冲击力,发动机下沉,脚踏板和方向盘溃缩;保护里面乘员的钢板则固若金汤,车门能打开让人逃生。
      德国车钢板好不好,好!但并不在于它的厚薄,而在于它使用了拼焊和分区加厚乘员舱的技术,不是说整体上的德国车就是一辆虎式坦克;说日韩车钢板薄不薄,薄!比较德国车是这样的,但应该说的是后面做的不如德国车到位,并不是说整体上日本车和韩国车就都是纸糊的。事实上,在不同级别的车型中,使用不同标准的主动安全和被动安全设施是日系车最明显的特点,皇冠的碰撞能得五星,而琪达、思迪是四星,中汽技术中心的评价是“平衡”,这就是日系车卖得好的讨巧之处,你花这份儿钱得到的就是基本保障,也就是在安全驾驶前提下的最好保证。而将安全视为“面包和黄油”的大众德系车基本上是采用一视同人的态度,即从最小的车型FOX(并未引入中国)到最高档的车型辉腾都采且激光拼焊和不同区域强化钢板。这才是德国车高明的地方。大众有一个技术总监,他在狼堡讲“我们拆解过一台韩国车,结论是我们再省钱也造不出这样的车。”
      其实,德系车还有一个优势大家没有去讲,就是顶部激光整体焊接,它也是一项保证安全的高技术,主要是为了防止汽车翻滚造成的大变形和二次伤害。但这个完全封闭的装备在生产厂耗电量极高,成本非常昂贵,通常国内厂家,包括日系车、韩系车很少采用。你从车的外型上可以看出,顶部两侧从A柱到C柱之间,有黑色橡胶条的说明不是激光拼焊,只有一条沟槽而没有橡胶的就是使用了激光焊接。
      另外,从天津碰撞的结果里,我们还能发现两个观念的问题,一是,撞坏了车之后,是先担心保险太贵,模样不好看,还是先担心人员受伤?通常我们会强调后者,但真撞了车,只要人还活着,大家就都会去考虑前者。这个想法就左了。人命关天啊!
      还有一个就是车的性能重要,还是驾驶员的素质重要?在德国有一种特殊的路牌,蓝底色上几根白色斜杠,它代表的是无限速公路,我曾经在这样的公路上奥迪试过A8车和Q7。试车指挥事先就警告过“你必须知道,时速超过120,谁都可以飞”在雷根斯堡的一次雪地试车中,一个欧洲记者把车撞到了树上,后杠脱落,德国人觉得问题不大,因为这也是一种吸能保护,可见并不是欧洲车从头到尾都穿锅炉的。
      在今年春节期间北京电视台的红绿灯特别节目中,透露了几起造成多人伤亡的交通事故,其中涉及的车型包括东南三菱、宝来和帕萨特,以及东标307和伊兰特。这些事故厂家宁可谁也不知道,而出事的主要原因也的确都是驾驶员严重违法超速。可见,世界上没有绝对安全的汽车,只有讲究安全的人。
      年初,清华大学教授在一次讲演时说过“我们现在急救中心用的手段和70年代的抢救方法差不多。这个水平也要提高。因此,汽车前面能不能吸能,后面变形大不大,能不能让车门打开,及时抢救伤员”这才是关键。
      我看,安全这件事不能义气用事,首先,讨论厚薄要讲科学。欧洲人开车有历史,讲究汽车运动,驾驶的素质远远高于亚洲人,它的车安全系数大,交通事故死亡率从上世纪80年代起一直呈下降趋势;日系车考虑商品性较多,相对安全要求较低,但在安全驾驶的情况下也能保证安全概率,日本的交通事故死亡率同样是负增长。只有中国,新车越来越多,死亡率却并未得到有效扼制,全球每天交通死亡3000人,中国占300人。可见,安全意识比钢板厚薄更重要。开起车来更要讲科学,不能想着钢板厚就要飞,第一你必须系安全带,第二开车必须有安全意识,把安全交给自己的保险概率最高,如果交给汽车厂,甚至钢铁厂,那就坏了。


    想加入吗?1.9亿用户正在使用网易邮箱 www.126.com