关于作者

姓名:枫草

性别:男

出生日期:1983-08-07

地区:云南-曲靖

联系电话:13769743625

QQ:830807婚否:未婚
用户名:neccn
笔名:枫草
地区: 云南-曲靖
行业:本科

日历  

快速登录

+ 用户名:
+ 密 码:

在线留言



LINKS

枫草在线

点击这里给我发消息

MUSIC

LOGO

访问统计:
文章个数:40
评论个数:83
留言条数:5




Powered by BlogDriver 2.1

枫草的博客 | 肆楓苑

 

每一天都是一个新的开始,我相信,活着更精彩,活着就能看到更好的...

文章

godaddy优惠吗 2011年3月1号
GoDaddy.com 以下连接 1.99美元每月 web hosting plan $1.99 Web Hosting

- 作者: 枫草 2011年03月2日, 星期三 07:11  回复(0) |  引用(0) 加入博采

Weight Loss Tip
from Wltip(Weight Loss Tip) these is 100 tips of weight loss

from Wltip(Weight Loss Tip) these is 100 systems of weight loss

- 作者: 枫草 2010年05月20日, 星期四 10:50  回复(1) |  引用(0) 加入博采

China trip|China tours
China trip|China tours these is 100 free china trip tips

China trip|China tours these is 100 free china tours tips

- 作者: 枫草 2010年05月20日, 星期四 10:50  回复(0) |  引用(0) 加入博采

11种qq病毒的手动删除
十一种qq常见病毒手动删除:
1.http://www.18hi.com删除方法
  在安全模式下删除以下文件:
   %Windows%N0tepad.exe(关联TXT文件,金山影霸RM图标)
  %Windows%SystemN0tepad.exe(关联TXT文件,金山影霸RM图标)_
  %Windows%Systemtaskmgr.exe(金山影霸RM图标)
   %Windows%Systemwin.dll
  %Windows%Systemwindll.dll
   %Windows%System32N0tepad.exe(关联TXT文件,金山影霸RM图标)
  注意:N0tepad.exe中的0是数字 0,不是字母O。
  
  去掉病毒的启动项信息:
   [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
  "taskmgr"="%Windows%Systemtaskmgr.exe 
  最后还要恢复TXT文件关联。
  
   2.http://dvd.qq92.com删除方法
  用任务管理器结束smss.exe(一个是系统进程无法结束,一个是病毒可以结束),结束可能存在的intrenat.exe winsym.exe winpass.exe。
  然后删除以下文件:
   %WINDIR%intrenat.exe
  %WINDIR%smss.exe
  %System%winsym.exe
   %System%winpass.exe
  删除注册表中 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun: %WINDIR%smss.exe
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices: %WINDIR%smss.exe
   HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun: %WINDIR%smss.exe
   HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices: %WINDIR%smss.exe
  
  3.http://www.joyiex.com删除方法
  先结束 Explorer.exe进程,然后再把Explorer.exe运行起来。
  
  在注册表编辑器里修改 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL 下Checkedvalue的值为1。  
  然后删除以下文件:
  %Windows%bak.exe
   %System%huangjiaju.exe(0字节)
  %System%cc1.exe
  %System%cc2.exe
  %System%cc3.exe
  %System%whboy.exe
  %System%whboy.txt
   %System%whboy***.txt(***为数字)
  编辑SYSTEM.INI文件中Shell = Explorer.exe %System%whboy.exe为Shell Explorer.exe(Windows 9x);

  在注册表编辑器中定位到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%whboy.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。
  一直有变化的主要是%System%目录下xx1.exe、xx2.exe和xx3.exe这三个文件,如遇变化与上述内容不同请误死搬硬套,稍做变通可自行解决
    
  4.http://www.mydj2005.com删除方法
  在安全模式下删除:
   %System%down1.exe
  %System%down2.exe
  %System%huangjiaju.exe(0字节)
  %System%migpwda.exe
  %System%migpwdb.exe
   %System%migpwdc.exe(关联TXT)
  删除病毒的启动项:
   HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunonce
   windows update = %System%migpwda.exe/
  
  病毒把TXT文件关联修改为 “%System%migpwdc.exe %1”,你可以从注册表中修改或者使用工具(如REGFIX)进行修复。
  编辑 SYSTEM.INI文件中Shell = Explorer.exe %System%migpwdb.exe为Shell = Explorer.exe(Windows 9x)
  在注册表编辑器中定位到 “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%migpwdb.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。
  
    
  蠕虫病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP.该病毒用Delphi语言编写,运行后把自己复制到系统"system32"目录下,病毒文件名为"Explorer.exe",伪装成系统文件,修改注册表实现开机自启动。病毒会修改ini和txt文件的关联方式,用户打开这两种文件时会先运行病毒。
  病毒运行后会驻留内存,查找并结束防火墙和任务管理器,防止病毒被结束。查找QQ聊天窗口,自动发送消息,"哈哈。来看看这个。用QQ昵称为自己速配情侣,看看和你配的叫什么http://***快看看",用户点击该网址后会中毒。病毒还会从网上下载新的病毒文件,发送的QQ消息内容会随之更改
  
  删除方法
  安全模式下删除%windows%/smss.exe文件
  搜索注册表,所有smss相关的项一概删除
  再修改startpage(就是ie默认的首页)
  
  注:%System%文件夹默认为:
  C:WindowsSystem (Windows 95/98/Me),
   C:WinntSystem32 (Windows NT/2000),
  或 C:WindowsSystem32 (Windows XP).
  
  6.http://www.91tg.net/rm.asp?.rm删除方法
  删除病毒对注册表所作的更改
  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun: member.exe
  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun: services.exe
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices: member.exe
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices: services.exe
   HKEY_CLASSES_ROOTCLSID{9F352324-0FC5-41b4-99E2-E0757AFFFEF6}.
  然后重新启动删除以下文件:
  %WINDIR%services.exe
  %system%browscue.dll
   %system%member.exe
  %System%winsocks.dll
  还有桌面上和系统盘根目录下和%Documents and Settings%“用户名”下可能生成的a1.exe , a2.exe , a3.exe

   
  7.http://www.400.net删除方法
  先用任务管理器结束Explorer.exe进程,然后重新运行 Explorer.exe,接着删除以下文件:
  %Windows%bak.exe
  %System%whboy.exe
  [%System%whboy.txt 和 %System%whboy***.txt(***为数字)]——这两个文件如果有的话
  编辑 SYSTEM.INI文件中Shell = Explorer.exe %System%whboy.exe为Shell = Explorer.exe(Windows 9x/Me);
  在注册表编辑器中定位到 “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%whboy.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。——重点是那个txt文件,必须先结束Explorer.exe才能够删除它。
  
   8.http://www.joyiex.com删除方法
  先用任务管理器结束Explorer.exe进程,接着删除以下文件(可以通过 WinRAR的主程序删除文件):
  %System%msapi.exe
  %System%msapi.dll
  此病毒已经禁用注册表编辑器,大家可以在网上搜索解锁办法或者使用注册表修复工具可以轻松解锁
  
  其他的几个是武汉男生
  安全模式下,先用任务管理器结束Explorer.exe进程,接着删除以下文件:
  %Windir%bak.exe
   %System%whboy.exe
  [%System%whboy.txt 和 %System%whboy***.txt(***为数字)]——这两个文件如果有的话
  编辑SYSTEM.INI文件中Shell = Explorer.exe %System%whboy.exe为Shell = Explorer.exe(Windows 9x/Me);
  在注册表编辑器中定位到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%whboy.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。
  ! 
  9.http://www.QQ.5qt.net删除方法
  在安全模式下删除:
  %System%logonuit.exe
  %System%mstinitt.exe(关联TXT文件)
  %System%windows.exe
  删除病毒加在 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunonce下的启动项:windows update = %System%logonuit.exe
  编辑SYSTEM.INI文件中Shell = Explorer.exe %System%windows.exe为Shell = Explorer.exe(Windows 9x);
  在注册表编辑器中定位到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%windows.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。
  还要恢复TXT关联。
  
  10.http://photo.rm510.com/pic.asp?删除方法
  到注册表编辑器里删除这些信息:
  HKEY_CLASSES_ROOTCLSID{081FE200-A103-11D7-A46D-C770E4459F2F}
  
  [HKEY_LOCAL_MACHINESoftwareCLASSESLNTERAPI64.classname]
  
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerShellExecuteHooks 下的{081FE200-A103-11D7-A46D-C770E4459F2F}
  
   HKEY_CLASSES_ROOTCLSID{9F352324-0FC5-41b4-99E2-E0757AFFFEF7}
  
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerSharedTaskScheduler 下的{9F352324-0FC5-41b4-99E2-E0757AFFFEF7}
   
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
  (默认) = "winmem"
  "services" = "%Windows%services.exe
  
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
  "services" = "%Windows%services.exe"
 
  重新启动计算机后删除以下文件:
   %Windows%services.exe
   %Windows%MlcrosoftSound.wav(MlcrosoftSound.wav的第二个字母是L)
   %System%bhjx.dll
  %System%lnterapi32.dll(lnterapi32.dll的第一个字母是L
  %System%lnterapi64.dll(lnterapi32.dll的第一个字母是L)
   %System%SVCH0ST.EXE(SVCH0ST.EXE中的0是数字0,不是字母O)
  %System%winco.exe
  %System%winco1.exe
  %System%winco2.exe
  %System%winmem.exe
  %System%WinSocks.dll


11.QQ自动发送一些诱惑性名称的可执行文件(图标是压缩文档的图标)
  打开任务管理器,结束掉RUNDLL32.EXE和 TIMP1atform.exe(注意那是数字1)
  然后让Windows显示隐藏文件,找到以下文件并且将其删除:`
   %System%.exe
  %System%notepad.exe
  %Windir%SystemRUNDLL32.EXE
  QQ目录中的TIMP1atform.exe(注意是数字1不是字母l,别删错了)
  然后打开注册表编辑器删除:
   HKEY_LOCAL_MACHINESoftwareClassesMSipv和 HKEY_CURRENT_USERSoftwareClassesMSipv下的MainSetup、MainUp、MainVer三项DWORD键值
  最后通过注册表修复EXE和TXT文件关联,重新启动。

- 作者: 枫草 2010年05月17日, 星期一 15:13  回复(0) |  引用(0) 加入博采

MSN图片病毒手动删除
病毒名称:Worm.IRC.MyPhoto.a
病毒类型:蠕虫病毒
病毒发作现象及危害:该病毒会通过MSN发送内容为“HEY lol i've done a new photo album !Second ill find file and send you it.”、“Hey wanna see my new photo album?”等内容的消息,同时附带一个名为photo album.zip的压缩文件。


用户运行该压缩文件中的程序即会被病毒感染。病毒还会在用户电脑里释放一个后门程序,黑客可以利用IRC软件远程控制中毒电脑,窃取个人资料,从而使用户面临极大的安全威胁。

手工删除:

一、删除病毒的注册表启动项目

1、运行regedit,打开注册表编辑器。打开

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

ShellServiceObjectDelayLoad,找到“rdshost”一项,将其值记录下来,并将该项删除。

注意:“rdshost”项的值为一个CLSID。病毒产生的这段CLSID不固定,本例中为:{C7B4EE78-A8FB-4C16- AE1F-C1A568949825}。

2、打开HKEY_CLASSES_ROOTCLSID,找到刚才记录下的CLSID项,本例为:{C7B4EE78-A8FB-4C16- AE1F-C1A568949825},将其删除。

二、重新启动计算机

由于该病毒驻留内存,因此,清除掉启动项目后必须重新启动计算机才能够删除病毒文件。

三、删除病毒文件

1、进入Windows,默认为C:\windows,找到名为“photo album.zip”的文件并删除。

2、进入系统目录,默认为C:\windows\system32,找到名为“rdshost.dll”文件并删除(注意是DLL文件不是 EXE)。

3、重新启动计算机,检查这几个文件是否存在,如果不存在,则病毒已被清除干净。

提示:该病毒手工清除较为繁琐,建议使用杀毒软件清除。针对“MSN照片”病毒,用户应采取如下措施,不要轻易通过MSN接收和运行陌生文件;病毒利用MSN进行传播,大量占用系统资源和网络带宽,因此企业局域网用户更要加强对此病毒的防范;尽快更新自己的杀毒软件版本,瑞星杀毒软件 19.16.12版本可以彻底清除此病毒。

- 作者: 枫草 2010年05月17日, 星期一 15:09  回复(0) |  引用(0) 加入博采

去掉收藏夹里的“链接”
1、打开IE,在收藏夹中删除“链接”文件夹并关闭。

2、点击“开始→运行”,在运行对话框中输入“regedit”(输入时不包括引号)打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar项,在右侧栏中找到“LinksFolderName”并双击,将键值由“链接”改为一个空格(注意:如果把“LinksFolderName"”的值清空则没有作用,确实没有,把这个键值删掉了都还能出现)。

3、关闭注册表编辑器,再次运行IE,此时“链接”文件夹已经被彻底删除了。

- 作者: 枫草 2008年12月13日, 星期六 13:46  回复(0) |  引用(0) 加入博采

Dota&6.51&6.57&bug

跟人妖去dota路人结果,被人老用bug,郁闷之下查了查,发现原来如此

6.51版本

购买小鸡一只,然后在小鸡身上放食尸鬼臂章一枚,再放组吃树,然后控制小鸡去用吃树,在这一过程中,交换臂章和吃树的位置,交换完毕,当小鸡吃到树后,你会发现——游戏异常结束。”

够无耻啊,vs上的人还在抱着120e打着651,如果一直这样又有什么意思呢

6.57版本

方法一:鸡身上带分身斧卷轴(左)+散失之刃(右),英雄带活力之球,让鸡去净化敌人单位,在鸡跑动过程中,给鸡活力之球,再给鸡臂章,WAR3报错,VS不计分

方法二(推荐):小鸡远处空瓶子点泉水,用臂章准备好交换(实际这时候还不能交换),然后小鸡走到泉水一定范围时,空瓶子就被装满,这时候指向型命令已经完成,但是指向泉水的动作还在,这时候臂章就可以瓶子交换位置了,然后触发bug

- 作者: 枫草 2008年12月10日, 星期三 19:50  回复(0) |  引用(0) 加入博采

零八情人节记
哈哈,我也学习房子多弄点关键词,而且用点诱惑点的关键词。没啥好说的,也许是慢慢的老了,生活琐事多了。就算不用强赋愁,也有写不完的愁,但是却渐渐失去了写东西的心境。情人节是一年一年的过,而没有情人的日子呢,也是继续往上累加。。。兄弟们,庆祝我们第二十五个没有情人的情人节。继续我们的单身神话,你们还能凑在昆明dota,而我只有在电脑面前发呆,同时诅咒你们啊。每次都够人了,把我放在一边喝西北风。没有美女的情人节。独身一人的寂寞啊。上网就算聊天都发现没有什么可以聊的人,一个经常说给我介绍女朋友的兄弟,却在看韩剧,靠,聊天都不陪我,真是没人性啊。最后了,祝愿大家新年快乐,情人节快乐。

- 作者: 枫草 2008年02月14日, 星期四 21:31  回复(0) |  引用(0) 加入博采