山西有了滑雪场

近日,听闻运城建成四季国际滑雪场,不知道国际滑雪场的标准是什么,不会像国内其它的国际滑雪场连个标准缆车都没有吧,但不管怎么样,老家有了滑雪场还是比较高兴的,回国之后也可以滑雪了。而且今年冬天和朋友约好到新疆滑雪的事也泡汤了,现在家门口有了滑雪场,看能不能补回来。暂时还没有找到照片,期待中...

换个心情

阴真是似箭,2006年又要过去了,两年的大学院生活也马上进入尾声了,接下来的时间又要忙毕业论文了。

而且导师希望能在毕业之前能发表一篇论文,所以要在2月20号之前把稿子投出去,再加上另外一个Project截至日期也是到2月底,都赶到一块了,本来打算年底回国一趟的,现在也泡了汤。先把这两个月熬过去吧,希望一切顺利,三月初能回去。

马上就是圣诞节了,虽然到处都在制造圣诞节的气氛,但自己却怎么也感受不到,把firefox主题换成了圣诞节的,顺便整理一下烦躁的心情,提醒着自己还有一个孤单的圣诞节。

十句话道尽中国(网文)

1、天下之事,分合交替,分久必合,合久必分:

夏一统,商周继之,春秋战国乱之;秦一统,两汉继之,三国魏晋南北朝乱之;隋一统,大唐继之,五代十国宋辽金乱之;元一统,明清继之,民国乱之。


2、红颜祸水,倾国倾城:

夏亡于妹喜;商亡于妲己;西周亡于褒姒;吴亡于西施;秦以吕易嬴,赵姬之功;晋牛继马后,光姬之力;唐衰于杨玉环;明亡于陈圆圆;清败于太后慈禧。


3、历史有无数的选择,选择在某个人手里:

秦之李斯,助纣为虐,焚书坑儒;汉之王莽,书生治国,一塌糊涂;唐之安禄山,安史之乱,由盛转衰;宋之王安石,变法维新,由治而乱;明之吴三桂,一己之私,引狼入室;清之袁世凯,卖友求荣,反复无常。


4、内忧小人干政,外戚、宦官、后宫;中忧官场腐败,官逼必然民反;外忧民族矛盾,异族虎视耽耽:

历朝历代之灭亡,无不由此三者起。


5、胜者王侯败者贼,历史即是:为胜者歌功颂德、败者落井下石的虚假陈述:

胜即是刘邦,败即是项羽;胜即是李世民,败即是窦建德;胜即是朱元璋,败即是张士诚;胜是一国之君,败是流贼草寇。


6、矫枉总是过正,其实过犹不及:

秦尚法,汉即尚儒;唐重武轻文,宋即重文轻武;唐宋尚诗词,明清即尚八股。


7、越是四分五裂,政治混乱,思想越光辉灿烂;越是大一统,政治稳定,思想越停滞不前:

前者如春秋战国之百家争鸣,魏晋南北朝之三教合融;后者如秦之焚书坑儒,汉之独尊儒术,明之八股,清之文字狱。


8、地域环境左右命运:

中国自古东临太平洋,北接荒芜人烟的西伯利亚,西北是塔克拉玛干大沙漠,西南为喜马拉雅山,在这样一个封闭的环境之内生存,养成了国人含蓄内敛、保守中庸、消极忍耐的农耕性格。故历朝政府皆重农抑商,重伦理文采,轻科技实用;如夏政权在陕西、商政权在河南;西周政权在陕西、东周政权在河南;秦、西汉政权在陕西、东汉政权在河南;隋、唐政权在陕西、北宋政权在河南。五千年文明,有四千年历史皆在农耕最发达的中原地区上演,由此可见,中国一直都是以农耕为主的黄色文明。直到异族蒙古入主中原,定都北京,明清政权才随之坐落于此,中国的农耕地位才逐渐为之动摇。

当政权东西对峙时,西强而东弱;南北对峙时,北强而南弱。原因也正是在于西和北更接近于游牧民族,两种文化的交融,自然比东南单纯的农耕文化多了一些强悍。然而,每一次异族依靠武力的入侵,又都会被汉文化迅速的同化。


9、朝代之初,君强臣强;朝代之中,君强臣弱,朝代之末,君弱臣强:

如唐之初,君有太宗,臣有房、杜;唐之中,君有玄宗,臣则为李林甫、杨国忠之流;唐末之君不足道也,臣却为虎狼之臣,如朱温之辈。历朝历代,莫不如此,岂有他哉!


10、单以武治,刚且易折;单以文治,软弱可欺;文武结合,刚柔兼济,方能长治久安:

如秦、元所向披靡,却迅速灰飞湮灭,两宋文化鼎盛,却屡被异族欺凌。惟汉、唐重文韬武略,方绵延三四百载,号称盛世,今已不再矣。

传说中的超强病毒

在线的代理服务器

现了一个在线的代理服务网站,不用设置浏览器,就可以使用,非常方便,而且速度也不错。

http://underproxy.com/

中病毒了!

天打开电脑,突然IE自动开启(平时是不用IE的),并且自动连接www.ctv163.com这个网站,马上意识到中病毒了。

打开进程管理器,发现一个名为“qqbmyv”的进程比较可疑,上网一查,果然是病毒进程,是一个QQ盗号木马,打开文件夹设置选项,竟然发现选择显示所有文件不可用,选上之后,点确定之后就被改回去了,并且Kaspersky不能启动,看来这款病毒还不简单。

打开注册表编辑器,发现[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer\
Advanced\Folder\Hidden\SHOWALL]
中“CheckedValue”键的属性被设置成了“REG_SZ”,将“CheckedValue”键删除之后,新建一个属性为“REG_DWORD”,值为“1”的“CheckedValue”键。注销重新登陆之后,文件夹选项可以设定了,选择显示所有文件,并且选择“显示受保护的系统文件”,发现每个分区下都多了个名为“sxs.exe”的文件,当然毫不客气地删除之。


attrib -a -h -s sxs.exe
del sxs.exe


打开进程管理器,将“qqbmyv”进程关闭,打开注册表编辑器,查找“qqbmyv”,发现两处。光顾着删了,忘了将内容记下来了。只记得有一个键值为“expleror.exe c:\windows\system32\qqbmyv.exe”的键,将“c:\windows\system32\qqbmyv.exe”的部分删除。最后删除病毒文件c:\windows\system32\qqbmyv.exe。

attrib -a -h -s qqbmyv.exe
del qqbmyv.exe


后来用Kaspersky扫描这两个文件,扫描结果为“Trojan-PSW.Win32.QQPass.pl”,用PEiD分析为“Borland Delphi”,没有加壳,以后有时间分析分析它。

追记:从朋友的移动硬盘上把autorun.inf文件找到了,这个文件的内容为:


[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell\Auto\command=sxs.exe


删除病毒的时候,这个文件的内容最好一块儿删掉。

从网上查了一下关于・W32/QQPass.worm的资料,发现这个木马的变种还挺多。
・W32/QQPass停止以下服务
* KVWSC
* KVSrvXP
* kavsvc
* RsRavMon
* RsCCenter
* RsRavMon

・W32/QQPass停止以下进程

* PFW.exe
* Kav.exe
* KVOL.exe
* KVFW.exe
* TBMon.exe
* kav32.exe
* kvwsc.exe
* CCAPP.exe
* EGHOST.exe
* KRegEx.exe
* kavsvc.exe
* VPTray.exe
* RAVMON.exe
* KavPFW.exe
* SHSTAT.exe
* RavTask.exe
* TrojDie.kxp
* Iparmor.exe
* MAILMON.exe
* MCAGENT.exe
* KAVPLUS.exe
* RavMonD.exe
* Rtvscan.exe
* Nvsvc32.exe
* KVMonXP.exe
* Kvsrvxp.exe
* CCenter.exe
* KpopMon.exe
* RfwMain.exe
* KWATCHUI.exe
* MCVSESCN.exe
* MSKAGENT.exe
* kvolself.exe
* KVCenter.kxp
* kavstart.exe
* RAVTIMER.exe
* RRfwMain.exe
* FireTray.exe
* UpdaterUI.exe
* KVSrvXp_1.exe
* RavService.exe