逍凡

可發文群組
  • 內容數

    518
  • 註冊日期

  • 最後上線

文章 發表由 逍凡

  1. Logfile of HijackThis v1.99.1

    Scan saved at 下午 01:24:44, on 2006/7/17

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.exe

    C:\Program Files\Common Files\Real\Update_OB\realsched.exe

    C:\Program Files\WinZip\WZQKPICK.EXE

    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

    C:\Program Files\Messenger\msmsgs.exe

    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

    C:\Program Files\VIA\RAID\raid_tool.exe

    C:\Program Files\Winamp\Winampa.exe

    C:\Program Files\QuickTime\qttask.exe

    C:\Program Files\iTunes\iTunesHelper.exe

    C:\WINDOWS\System32\RUNDLL32.EXE

    C:\WINDOWS\System32\rmctrl.exe

    C:\WINDOWS\System32\ctfmon.exe

    C:\WINDOWS\SMSS.EXE

    C:\WINDOWS\System32\rundll32.exe

    C:\WINDOWS\System32\alg.exe

    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

    C:\Program Files\Internet Explorer\IEXPLORE.EXE

    C:\WINDOWS\System32\nvsvc32.exe

    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\Program Files\iPod\bin\iPodService.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Internet Explorer\IEXPLORE.EXE

    C:\PROGRA~1\WINZIP\winzip32.exe

    C:\Documents and Settings\123\Local Settings\Temp\HijackThis.exe

    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

    F2 - REG:system.ini: Shell=Explorer.exe 1

    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O2 - BHO: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)

    O3 - Toolbar: 收音機(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O3 - Toolbar: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll

    O4 - HKLM\..\Run: [iMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32

    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC

    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

    O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe

    O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"

    O4 - HKLM\..\Run: [TProgram] C:\WINDOWS\SMSS.EXE

    O4 - HKLM\..\RunServices: [TProgram] C:\WINDOWS\SMSS.EXE

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5

    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html

    O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm

    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html

    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Sun Java 主控台 - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll

    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\common\yhexbmestw.dll

    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\common\yhexbmestw.dll

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra button: D.S.Lite - {F8475519-8412-4D40-A46E-692D9D04DF7F} - C:\WINDOWS\System32\shdocvw.dll

    O9 - Extra 'Tools' menuitem: &D.S.Lite - {F8475519-8412-4D40-A46E-692D9D04DF7F} - C:\WINDOWS\System32\shdocvw.dll

    O16 - DPF: {1C763326-813B-466F-AF7A-8618C10955D6} (SysCheck.SystemCheck) - http://godserv.games.hinet.net/download/WebInstall.CAB

    O16 - DPF: {1E15B1A7-95CA-4377-B893-697CD95951AE} (ClientATXCtrl Control) - http://www.wayi.com.tw/hot/ClientATXCtrl.OCX

    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab

    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

    O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www3.ca.com/securityadvisor/pestscan/pestscan.cab

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118148428685

    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://202.39.225.174/turnkey/classes/exentCtl.ocx

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1120827976404

    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://61.218.184.141/activex/AxisCamControl.cab

    O16 - DPF: {9FC9C569-BBEE-491A-A57C-A5E3F048DA31} (Setup Object) - http://godserv.games.hinet.net/download/Player3,6,12,0/YPlayerSetup.CAB

    O16 - DPF: {DEE088A3-D877-45CD-BC26-D84B93095B58} (YBRegCheck Control) - http://www.wayi.com.tw/hot/YBRegCheck.ocx

    O17 - HKLM\System\CCS\Services\Tcpip\..\{14973606-0E7C-4D5A-9433-B7DC34AE15D9}: NameServer = 168.95.192.1 168.95.1.1

    O17 - HKLM\System\CS1\Services\Tcpip\..\{14973606-0E7C-4D5A-9433-B7DC34AE15D9}: NameServer = 168.95.192.1 168.95.1.1

    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll

    O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll

    O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)

    O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\IIS_Server.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    麻煩了 = =

    現在沒掃出任何病毒......

  2. 家暴,其實到了最後.你父親會懂得他會失去什麼......(家父就是這樣)

    很可惜,上天不給家父改過的機會,在他決定當個好先生,當個優秀的父親時,一場車禍讓它無法如願.

    我了解這樣的辛酸.

    我已經脫離這樣的日子很久了,但是同樣的戲碼,在隔壁叔叔家卻仍是經常上演.

    相信令尊大人最後會感悟到這樣的生活其實是空虛的.

    你要加油!我也是家中獨子(雖然上有姊姊) 從你以前的發言都覺得你是一位很樂觀的人.原來都是勉強歡笑著~

    歷經苦痛的辛酸,淚水將是甜美的.加油!

  3. 不才的電腦在前幾天被惡意植入木馬T_T

    木馬的原檔是

    svhost32.exe\svhost32.exe

    rundll32.exe\rundll32.exe

    每次卡巴6.0一開機就都會掃出 可是明明就已經刪除了......

    後來不才用尋找檔案的方式找出原檔.

    並且直接刪除.

    經過幾次掃描都認定OK.

    可是直到今天下午,我重開機,卡巴又再次掃出,我找到原檔查明建立檔案的時間點.

    可是檔案被建立的時間點,不才的電腦正好在執行網路遊戲......沒有開啟任何及時通 或是網頁......我實在搞不懂木馬是從何而來= =""

    置頂的那篇木馬解決方式我都試過了...... 到最後 不才還是選擇把兩個原檔直接殺掉.

    可是不知道它會不會又重生阿......><"

    麻煩高手救救我吧......

    還有一個問題,之前電腦有安裝Spybot,可是 逛到拂葉大那篇木馬討論串的時候,IE都會自動關閉 = =

    現在我把那個程式移除了,就不會發生了,這是怎麼回事!?麻煩救救我吧......

  4. 0_o

    我還以為他是女的...

    有兩位 = =

    一位是女性作家

    一位是男性補習班老師......= =""

    話說,之前不才我也搞混了......

    白鹿版主舉出的那一篇,我不才看到還真嚇到.

    有詩經,有易經的引用....... 不過不才學淺,真的看不出這篇範文真得叫範文嗎!?

    如果作文要這樣寫才會高分......

    那無非又是另一個八股.

    回極地狐大大,呵呵,確實.不才只是看著書本,看著自己有感悟的書.畢竟,如果要由時間限制來鍛鍊我們的文筆,那我覺得沒什麼意義,自己寫文章時,就要考慮東 考慮西. 我也不願意做考前的訓練,因為那實在沒什麼意思.文學,在不才的眼裡,是快樂的,也是苦悶的.

    還有,關於指考時間的安排,延長的提議是由學者提出.因為他們認為整個考試制度已經慢慢定型,就如極地狐大所說的"學測時間多到爆掉",考生要適應從學測到指考的不同,也是一大障礙.壓力亦更重,這是學者提出的看法.

    既然提到時間,那不免談談指考安排的月份.

    http://udn.com/NEWS/NATIONAL/NAT4/3406645.shtml

    裡面的最後一段提到

    林文虎頗不以為然的說,多年來大學指考、二次基測訂在7 月考試,根本不是技術做不到,真正的原因是校長、老師擔心考試提早,學生考完了就不上課。他氣憤的說,「如果要拿考試才能掐住學生脖子,這是教育專業的恥辱」。

    「如果要拿考試才能掐住學生脖子,這是教育專業的恥辱」。 值得我們思考.

    (後半段有些小離題 真是抱歉)

  5. 唐伯虎:哎呀~~~打我的是誰啊?

    石榴姐:是我風華絕代,萬人驚豔的石榴姐。

    唐伯虎:是你?我跟你無冤無仇……

    石榴姐:我打!(唐伯虎又中一拳,鼻血流下)

    唐伯虎:爲什麽?

    石榴姐:爲什麽?!因爲你該打!你偷畫暗戀的我的事情,現在大家都知道了,我哪還有臉見人啊我?我還是死了算了!

    唐伯虎:這我沒意見。

    石榴姐:你當然說好了,你想跟我一起死嗎,做一對同命鴛鴦?我呸!我還沒答應接受你的愛呢。

    唐伯虎:石榴姐你誤會了,其實我對你就像對我自己老娘一樣的尊重。

    石榴姐: 老娘?!你居然愛上自己的娘?!天啊,這麽大逆不道,喪盡天良的事情,實在是太刺激了!來呀,我從來沒有試過,我有點緊張,來呀!快點來呀!

    唐伯虎:哎呀!石榴姐你瘋了你?!

    石榴姐: (仰面躺在地上)不要再說了,快做吧!不要因爲我是嬌花而憐惜我,用力呀!

    (四大淫俠闖入)

    (踩 石榴姐昏過去了)

    大哥:呸,一進來就看到這麼噁心的!

    華安:踩得好!(眾小弟抓住華安)

    小弟:大哥,聽說華府那春夏秋冬四香,各個美貌如仙,尤其是那秋香,更是美得要人的命!

    另一位小弟:秋香當然留給大哥享用拉,那大哥 這個怎麼辦!?

    大哥:這對狗男女也算是性情中人,打昏算了

    華安:等等!四位莫非就是名震江湖的四大淫俠!?

    四大淫俠:我們就是東淫西賤南蕩北色.

    華安:唉呀呀,實不相瞞,小弟我就是人稱"玉樹臨風勝潘安,一朵梨花壓海棠的小淫蟲 周伯通."

    小弟:沒聽過.

    大哥:呀,這位小兄弟連這種貨色都肯上,小淫蟲的稱謂當之無愧阿.

    華安:小case 在濫的我都玩過.

    大哥:那我們該尊稱一聲大哥囉!

    華安:不敢當不敢當,剛剛小弟聽幾位的意思是要玩秋香對吧!?那就由小弟帶路吧.

    大哥:你還來想第一?(華安興奮貌) 那你就當第二吧!踩乾淨一點阿,別把足跡留下了!(眾人踩過石榴姐的身體 石榴姐吐水)

  6. 以下消息轉自http://tw.news.yahoo.com/finance/

    【中廣新聞網 】

    (世界銀行(新聞、網站))公佈全球最富有15個國家,其中前5名是美日德中國跟英國,我國不在名單上,但發展中國家,巴西墨西哥印度卻榜上有名。(劉剛報導)

    據〔世界銀行〕統計,全球前十大最富有國家依序是美國,日本,德國,中國大陸,英國,法國,義大利,西班牙,加拿大,巴西。第11到第15名最富有國家是南韓,印度,墨西哥,俄羅斯,澳洲。在我國鄰國中,大陸排名第4,南韓排名第11。這顯示,十幾年前雖然亞洲四小龍經濟發展強勁,超越大陸,但現在全球經濟重新洗牌,大陸南韓遠遠超過我國,而且差距越來越大。

    臺灣曾經是亞洲四小龍的龍頭,現在卻輸給了南韓.

    我們要好好替未來找出路.

  7. 公共電視剛剛發布的消息---危險心靈特映會

    http://www.pts.org.tw/php/board/view.php?REC_CNT=1095&FETCH_NUM=0&FIRST=1&BAENO=1101&BMENB=301&REC_CNT=1095&LISTALL=1&BMENB=301&

    為回饋網友熱烈支持

    公視特舉辦"危險心靈"特映會

    ◎時間:7月16日( 日)19:00-21:00

    ◎地點:敦南誠品B2視聽室

    (台北市北市敦化南路一段 245號)

    大家關心出席演員的部分

    目前已確認的有李烈、高捷、紀培慧

    其他陸續還在確認當中

    當然大家關心的黃河、飾演詹老師的溫昇豪

    及導演等人

    我們都努力熱情邀約中

    期待大家的到來

    和演員、導演們面對面喔~~~

    你們的支持是我們的動力~~

    謝謝!!

    -------------

    大家有空的就去一下唄

    我好想去阿

    不能去+1

    我在雲林阿 怨恨~><"

    作家王文華蛋白質推薦~恩 會不會來得太晚了 = ='

    傑爸好可愛阿!不服輸的個性,果然是一家之主.

    傑爸:我好像都說不出什麼意見,幫不上什麼忙......

    傑媽:怎麼會呢!只要我們一家人在一起,一起幫著小傑,這就是幫最大的忙了!

  8. 我用我的本名是さんは美國人 です!

    ● 下辈子是美国人,可以买光所有主机(因为有钱)

    也可以体验欺负人的快感。。。。但是别在高楼

    上班,当心飞机撞上去。。。。

    ● さんの必殺技は、パンチラ攻撃です!

    不才用我的網路暱稱

    逍凡さんは不是人 です!

    ● 下辈子是神,你可以操控一切了,不过要做一个好神

    千万不要成为瘟神哦~~

    ● 逍凡さんの必殺技は、パロスペシャルです!

    哇哈哈哈哈(不知道在暗爽什麼 = =")

  9. 他明明知道小傑不是看色情漫畫.卻說小傑看色情漫畫.光是這點就罪大惡極了

    汝浩他也不知道"聖堂教父"是什麼吧!?

    他只是被詹老師利用了......

    詹老師->0分的情人 我不承認他在教育成就這方面是0分,畢竟本意為善.只是方法錯了,想法偏過頭了.

    小傑: 老師,請幫我簽名

    彭老師:好,我簽!因為我欠你一次

    小傑: 欠我一次!?

    彭老師:因為我也簽了那份教師連署聲明

    小傑: 你怎麼可以兩邊都簽!?

    彭老師:因為我覺得你們兩邊都有一點道理啊!道理這種東西,不一定是二分法那麼簡單的!

    (簽完)

    彭老師:Take care

    小傑: 謝謝老師