All
Myself[30]
Friends[37]
idol[60]
Creditcard[0]
AntiVirus[10]
Trendmicro[0]
Kingsoft[102]
Rising[10]
Jiangmin[0]
Kaspersky[0]
Other[44]
Xunlei[10]
|
好久没来这里写了,但是鉴于许多车友对马自达6到底能不能播放mp3一直很纠结,而且这里发帖便于网友搜索到,所以特来说明一下。 只要你的车播放器面板上有mp3标记,就可以播放mp3碟。 我只是用一张700m的cd刻录盘,在根目录写入若干mp3文件,塞入碟机,就可以自动播放了,或者按cd键也行,另外说明下,那个media键不是干这个用的。 类别:Life 查看评论 |
|
前几天在围脖无意中发现盗版Windows产品研究报告,这是微软公司委托第三方调查机构独立完成的调研报告。调研机构对网络和市场上收集的173个盗版Windows XP和Windows 7产品进行了多方面测试和分析,调查的结论是令人触目惊心。 以下数据均来自《盗版Windows 产品研究报告》
红字部分为与系统安全密切相关的项目,从上表可以看出,在我国使用盗版Windows的用户将会面临严重风险,这并非耸人听闻的事情。无论是个人用户,还是企业用户,数据都是无价的,个人隐私信息也是无价的。据我所知,某些企业的IT人员,只图自己工作方便,将企业正常采购的正版操作系统用盗版系统来替换掉,这给企业网络安全带来极大风险。 本人引用这些数据,也并非告知读者必须使用正版Windows来保障系统安全。 这里仅对上表红色标记的部分做一些解释,供读者参考: 开机启动项有差异 默认密码为空——电脑极易被远程或本地能接触到电脑的攻击者非法登录 包含预装软件——多被捆绑安装各种互联网软件,盗版光盘的制作者可以从中获得大量收益。做盗版光盘映像的,肯定不是活雷锋。 包含恶意软件——能放木马当然要放,最不值钱的肉鸡电脑也能卖几毛的,一个光盘映像发行个几万份,加起来也是不少钱了。 IE 主页被修改——除hao123外,大量网址导航站都想做大,最简单的方法莫过于和盗版商合作,这样的Windows一安装就可以给导航站带来流量 ,收益也就积少成多。 默认搜索被修改——想想看,默认搜索也是能赚钱的,只要有足够的检索量,从搜索引擎服务端那里能分不少钱。只要自己能来钱就成,哪儿顾得上用户有没有自主权。 篡改收藏夹——导流量无孔不入,蚂蚱再小,它也是肉。 UAC 设置有差异——借口UAC影响用户体验(实际上UAC对Windows7用户的影响默认已经非常小,正常使用基本看不到这个窗口),但有UAC和没有UAC在安全方面却差异很大,至少木马想突破UAC偷偷摸摸的运行,不是一般的小黑客可以办得到的。 防火墙设置有差异——有的盗版已经关闭了Windows防火墙,这是做什么?是为预留下的后门开绿灯吗? 不能修改 IE 主页——主页不仅被篡改,而且锁死,让用户无法修改。你要用这个盗版,就得接受主页被锁定的现实。 看看,用盗版的风险,从你的Windows安装好之后就已经有了,从上面的数据显示,绝大部分盗版Windows存在多少不等,各不相同的安全风险,你能确保自己用的那个版本是未被做过手脚的版本吗? 如何解决? 1.当然,最好是选择正版Windows系统:购买品牌机,就会得到OEM版的Windows,或者集团采购。(网管同学,求求你,不要用你习惯的盗版来害公司了) 2.如果不得不选择盗版Windows,请按以下步骤消除安全风险。 a.立即使用金山网盾或金山急救箱对系统进行安全检查,将盗版Windows内置的病毒木马全部清除,将病毒木马强行修改的主页、收藏夹、桌面图标、开机启动项全部恢复为正常。 b.立即启用Windows防火墙,关闭被允许的远程桌面,添加自己需要的Windows用户,或者修改默认的Windows登录用户名和口令(比如把administrator用户名改成张三、李四、王五之类) c.安装金山毒霸2011安全套装,防御即将到来的入侵,使用Windows Update或金山卫士修补系统漏洞。 阅读全文 类别:杀毒防毒 查看评论 |
|
在网页挂马泛滥的时代,盗号木马不缺少传播到用户电脑的通道,因为只需要找一些与游戏有关的网站,或者在流量大的网站把网马一挂,就不愁钓不着鱼。 如今,时代在变迁,安全软件已经成功的解决了网页挂马这个难题,网页挂马这种病毒传播方式已日落西山,盗号产业链的从业者只能另辟蹊径。将木马与游戏外 挂、插件捆绑是最佳传播方式,因网络游戏中使用外挂插件的人非常多。从事盗号职业的人会制作一个SEO优化过的外挂下载站,或者自己经营一个外挂下载站, 把各种外挂插件收集起来,前期可能还中规中矩,在积累到一定口碑或有相当高的用户流量时,在外挂程序包中植入木马,再坐等玩家上钩。 让我们以搜索“外挂”为例,来看看盗号木马传播是如何和外挂下载站相互勾结的。 百度搜索“外挂”,在第一屏的10个结果中,竟然发现有8个站点在外挂程序包中植入了病毒,另两个没有放木马的,一个是游戏门户网,另一个是百度百科关于“外挂”的解释。
图 1 百度检索“外挂” 这里为向玩家展示外挂下载的危险性,依次访问剩余8个网站,任意点击了其中一些热门网络游戏的外挂下载链接,结果均报告为病毒,其中包括西西外挂网这样比较有名的外挂下载站。
图 2 就爱外挂网
图 3 592外挂(我就爱游戏下载站)
图 4 IPK海阔天空网
图 5 海阔天空DNS外挂下载专区
图 6 西西外挂网
图 7 西西游戏网
图 8 爱挂网 我们换一下用Google搜索,结果也基本差不多。暑假玩儿网游的朋友,你是否也在用外挂、插件折腾网游?如果是,你的帐号可能随时会被盗。强烈建议你使用金山网盾或金山毒霸2011组合套装来防患于未然。 我没有继续检索YY,IS,大脚等与游戏密切相关的关键字,我想结果大致也差不多吧。真希望经常用外挂的朋友,游戏帐号能安然无恙。 阅读全文 类别:杀毒防毒 查看评论 |
|
上周最受瞩目的安全事件非微软lnk漏洞(快捷方式漏洞)莫属,因微软lnk漏洞(快捷方式漏洞)存在“看一眼就中毒”的特性。此漏洞一出,即得到安全界的高度关注,金山安全、瑞星、江民、360都在第一时间发布了安全预警。与此同时,微软方面也提供了关闭漏洞的临时方案。(http://pcedu.pconline.com.cn/softnews/bingdu/1007/2176217.html) 金山安全专家点评:微软lnk漏洞分布面甚广,几乎所有的Windows主机都将面临威胁。而微软lnk漏洞攻击代码已在黑客组织中流传,在某些论坛、博客空间,已经发现有人撰写了利用微软lnk漏洞制作病毒的教程。
此外,上周,据国外媒体报道,DELL公司部分已经出货的PowerEdge R410服务器主板上带有“malware”病毒。DELL公司表示,这些病毒不会危害Windows操作系统。DELL将为客户更换染毒的主板,戴尔论坛上的声明:http://en.community.dell.com/support-forums/servers/f/956/t/19339458.aspx。 金山安全专家点评:病毒寄生在硬件中,这一直是病毒制作者的梦想,在某些技术资料中看到,有概念型的病毒木马可寄生在主板BIOS芯片、显卡芯片、打印机芯片中。传说第一次海湾战争伊拉克的惨败就与从法国采购的打印机被植入病毒有关,DELL的这个案例,至少证实硬件中是可以寄生恶意软件的。 值得一提的是,影片《唐山大地震》上映,在不到一周的时间内,就有枪版在多个盗版电影分享站点出现。而这些盗版电影站点提供的所谓专用播放器,早已被人为植入病毒木马。 金山安全专家点评:预计本周《唐山大地震》影片的盗版还会继续增多,盗版电影网站多以广告弹出或植入木马来获得收益,喜欢冯小刚电影的朋友们务必小心应对。 相关链接: 金山安全专家特别提示,伴随互联网的发展,网络安全问题越发凸显,建议广大网民安装专业的安全软件产品,抵御上网威胁。安全专家推荐用户安装“金山毒霸2011+金山卫士+金山网盾”的最佳安全组合,从漏洞修复到网络欺诈再到木马病毒查杀,给用户提供一套全面的安全解决方案。 类别:杀毒防毒 查看评论 |
|
day6 pp没有去pp岛 pp岛在国内的知名度是非常高的,而从lanta去pp岛也非常方便,只需要1个小时船程。因此,在lanta的最后一天我们打算去大名鼎鼎的pp岛。早在国内安排行程的时候,我们就开玩笑这个岛pp是一定要去,这可是你的岛呢,谁知道就这么巧合,pp居然就在前一晚发生了车祸,他是去不成了,就让我们帮你看吧~ pp岛是个非常上相的地方,色彩艳丽,先上几张照片预告下吧,后面的有空再写啦
阅读全文 类别:默认分类 查看评论 |
|
金 山毒霸云安全实验室近日截获了多组以提供热播影片“唐山大地震在线电影”、“唐山大地震在线观看”、“唐山大地震电影下载”等为名的恶意网址。截至发稿 时,截获相关木马网站近千条,对应网站在提供恶意欺诈内容的同时,欺骗用户下载相关播放器软件。浏览相关视频时,用户若未开启专业安全防护工具,极易遭受 木马病毒威胁。 据悉,由冯小刚导演的《唐山大地震》,讲述了一个普通唐山家庭在震后32年间的悲欢离合,既是一部灾难片,也是一部描写中国人亲情和家庭观念的情感史诗……影片上映后,关注度持续上升。如网友珊瑚礁等,也纷纷通过搜索来了解资讯和查找点播片源。
提供《唐山大地震》点播下载的网站经检测包含恶意木马病毒 “搜索到一个点播地址”珊瑚礁对金山毒霸反病毒专家说,“进入页面后,提示安装播放器,根据其提供的向导,一步一步进行,但是最后,影片没看到”珊瑚礁说 “却感染了病毒,开机明显变慢,通过任务管理器发现多了很多的莫名进程,浏览器设置被修改,自动转向莫名网站……后通过安装金山网盾等安全软件,经查明, 访问的提供“唐山大地震点播”的网址,实际为恶意欺诈网站。提供的下载内容也为欺诈链接。
开启金山网盾搜索保护有效识别搜索网址的安全状态 金山毒霸反病毒专家表示,和珊瑚礁一样,很多网友在热门影片上映后,都会通过搜索引擎查找资料、点播和下载片源。如《唐山大地震》等热门大片,相关搜索结 果都高达万页以上。黑客预设欺诈网站,将包含安全风险的网址,通过网站SEO方式,利用增加“点播”、“高清点播”等关键词密度来提升排名。使得网民在未 开启相关搜索保护功能的情况下,极易在搜索过程中进入恶意网址。 专家指出,在提供恶意网址骗取用户点击后植入木马,或通过预设高仿钓鱼网站来骗取用户输入隐私内容的方式之外,提供欺诈下载也是目前黑客惯用的入侵手法。 如网民珊瑚礁,在点播《唐山大地震》前,网站以需下载本站专用播放器为由,要求用户下载。利用用户急于观看影片等心理骗取下载安装,一旦中招,极易面临风 险。如窃取用户隐私,特别是威胁到用户网银等虚拟财产安全。 对此,金山毒霸反病毒专家提醒网友: 1.新电影上映,特别是如《唐山地震》这类暑期档热门影片上映,网友关注度都会急剧上升。大家通过搜索引擎查找对应内容时,网民朋友应谨防黑客攻击,访问相关网站时,应小心识别网址链接,谨防欺诈。 2.上网浏览时,选择开启如金山网盾等专业安全工具。通过其提供的搜索引擎保护、恶意网址防护、钓鱼欺诈网站识别、下载安全保护等功能来有效识破黑客骗局。 3.防止黑客利用操作系统或第三方软件发起入侵,通过安装金山卫士等专业安全软件,及时扫描、查杀木马病毒,修补相关漏洞。 4.通过金山毒霸2011等专业安全工具,开启金山毒霸2011“云安全防御”模块,来有效拦截恶意程序运行,通过组合防护来有效确保用户上网安全。避免在线搜索、点播、下载时落入黑客设置的圈套之中。 阅读全文 类别:杀毒防毒 查看评论 |
原文可以访问:
Exploits For Windows Shortcut Vulnerability In The Wild1. USB设备感染. (one by one的感染) 这个漏洞可以不依赖autorun.inf就可以自动执行。因此可以通过USB设备(U盘,移动硬盘,记忆棒,数码存储卡等)传播,相信大家都认识到了autorun.inf的持续危害了,直到现在U盘病毒经过这么久的追杀依然存在。 PS:关闭自动播放可以一定程度上减少漏洞执行的概率 2. 网络共享. 经常性使用本地网络共享功能的windows用户,通过网络共享拷贝恶意的快捷方式文件的时候将触发这个漏洞.如果初次被感染的用户可以访问其它用户的硬盘(可以是别人已经分配你的权限,或者通过密码猜测的方式来获得权限),它可以拷贝将快捷方式文件复制到目标用户的windows系统开始菜单的文件夹,当其它用户点击开始按钮的时候恶意快捷方式文件将显示并被执行。 PS: 设置共享权限,加强用户密码强度有助于减少漏洞的传播 3. 恶意网站(可能的感染方式) 黑客将一个恶意的快捷方式文件上传到网站,这将促使IE浏览器去尝试检查正确的ICO并显示,老外指出的可能方式:上传或者下载文件,比如通过网页邮件。 PS:之前我看到IE似乎将显示ICO的CLSID killBIT,不清楚这种方式是否可以成功 4. 文档(可能的感染方式) Office productivity suites(包含但不限于微软 office),允许文档里面内嵌文件,如果一个恶意的快捷方式被打包到文档里面,软件会尝试显示快捷方式的图标从而可能触发漏洞执行恶意代码。通过邮件攻击可能是这种方式比较好的一种方式,因为很多邮件客户端会显示附件文件 PS: 使用txt方式浏览器邮件也许可以减少这类威胁吧,当时对于已经被内嵌在文档的里面的快捷方式,先不说是否可以成功执行漏洞,如果可以执行的清理起来估计会比较麻烦,熟悉office的用户看看office里面有什么可以安全措施可以减少风险的 5. 文件共享(可能的感染方式,也许是除了usb最可能被隐形利用的) 也就是在软件安装包中恶意插入lnk文件,当运行安装或者解压文件的时候执行漏洞,上一篇的博客里面指出了这种可能性。 八卦1: he server used to deliver the components used in this attack is presently located in the US, but the IP is assigned to a customer in China. 攻击在美国但是IP位于中国 八卦2:iran= 伊朗 感染量占了一半以上,而印度阿三排名第二(据说感染量要在14000以上) ![]() 阅读全文 类别:默认分类 查看评论 |
|
国防之患:不修国防大兴宫殿 外交之患:大敌当前孤立无援 财政之患:铺张浪费穷尽民用 内政之患:仕皆渔私修法禁言 国君之患:闭门自大坐井观天 团队之患:小人当道离心离德 政权之患:国无贤能赏罚失威 墨子曰:国有七患。七患者何?城郭沟池不可守而治宫室,一患也;边国至境(2),四邻莫救,二患也;先尽民力无用之功,赏赐无能之人,民力尽于无用,财 宝虚于待客,三患也;仕者持禄,游者爱佼(3),君修法讨臣,臣慑而不敢拂,四患也;君自以为圣智而不问事,自以为安强而无守备,四邻谋之不知戒,五患 也;所信者不忠,所忠者不信,六患也;畜种菽粟不足以食之,大臣不足以事之,赏赐不能喜,诛罚不能威,七患也。 以七患居国,必无社稷;以七患守城,敌至国倾。七患之所当,国必有殃。 凡五谷者,民之所仰也,君之所以为养也。故民无仰,则君无养;民无食,则不可事。故食不可不务也,地不可不力也,用不可不节也。五谷尽收,则五味尽御于主,不尽收则不尽御。一谷不收谓之馑,二谷不收谓之旱,三谷不收谓之凶,四谷不收谓之馈(4),五谷不收谓之饥。 岁馑,则仕者大夫以下皆损禄五分之一;旱,则损五分之二;凶,则损五分之三;馈,则损五分之四;饥,则尽无禄,禀食而已矣。故凶饥存乎国,人君彻鼎食五 分之五(5),大夫彻县(6),士不入学,君朝之衣不革制;诸侯之客,四邻之使,雍食而不盛(7);彻骖騑,涂不芸(8),马不食粟,婢妾不衣帛,此告不 足之至也。 今有负其子而汲者,队其子于井中(9),其毋必从而道之。今岁凶,民饥,道饿,重其子此疚于队,其可无察邪!故时年岁善,则民仁且良;时年岁凶,则民吝且恶。夫民何常此之有!为者疾,食者众,则岁无丰。 故曰:财不足则反之时,食不足则反之用。故先民以时生财,固本而用财,则财足。故虽上世之圣王,岂能使五谷常收而旱水不至哉!然而无冻饿之民者,何也? 其力时急而自养俭也。故《夏书》曰:“禹七年水。”《殷书》曰:“汤五年旱。”此其离凶饿甚矣(10),然而民不冻饿者,何也?其生财密,其用之节也。故 仓无备粟,不可以待凶饥;库无备兵,虽有义不能征无义;城郭不备全,不可以自守;心无备虑,不可以应卒(11),是若庆忌无去之心,不能轻出。 夫桀无待汤之备,故放;纣无待武之备,故杀。桀纣贵为天子,富有天下,然而皆灭亡于百里之君者,何也?有富贵而不为备也。故备者,国之重也。食者,国之宝也;兵者,国之爪也;城者,所以自守也;此三者,国之具也。 故曰:以其极赏,以赐无功;虚其府库,以备车马、衣裘、奇怪;苦其役徒,以治宫室观乐;死又厚为棺椁,多为衣裘。生时治台榭,死又修坟墓。故民苦于外, 府库单于内(12),上不厌其乐(13),下不堪其苦。故国离寇敌则伤,民见凶饥则亡,此皆备不具之罪也。且夫食者,圣人之所宝也。故《周书》曰:“国无 三年之食者,国非其国也;家无三年之食者,子非其子也。”此之谓国备。 注释—————————— (1)本篇首先分析了给国家造成危亡的七种祸患,然后指出国家防治祸患的根本在于增加生产和节省财用,并对当时统治者竭尽民力和府库之财以追求享乐生活的 做法提出了严正警告。(2)边:“敌”字之误。(3)佼:通“交”。(4)馈:通“匮”,缺乏。(5)五分之五:疑作“五分之三”。(6)县:通“悬”, 此指钟磬等悬挂的乐器。(7)雍:当作“饔”,指早餐和晚餐。(8)涂:通“途”。(9)队:通“坠”。(10)离:通“罹”,遭受。(11)卒:通 “猝”。(12)单:通“殚”。(13)厌:通“餍”,满足。 白话译文—————————— 墨子说:国家有七种祸患。这七种祸患是什么呢?内外城池壕沟不足守御而去修造宫室,这是第一种祸患;敌兵压境,四面邻国都不愿来救援,这是第二种祸患;把民力耗尽在无用的事情上,赏赐没有才能的人,(结果)民力因做无用的事情而耗尽,财宝因款待宾客而用空,这是第三种祸患;做官的人只求保住俸禄,游学未仕的人只顾结交党类,国君修订法律以诛戮臣下,臣下畏惧而不敢违拂君命,这是第四种祸患;国君自以为神圣而聪明,而不过问国事,自以为安稳而强盛,而不作防御准备,四面邻国在图谋攻打他,而尚不知戒备,这是第五种祸患;所信任的人不忠实,而忠实的人不被信任,这是第六种祸患;家畜和粮食不够吃,大臣对于国事不胜使令,赏赐不能使人欢喜,责罚不能使人畏惧,这是第七种祸患。 治国若存在这七种祸患,必定亡国;守城若存在这七种祸患,国都必定倾毁。七种祸患存在于哪个国家,哪个国家必有祸殃。 五谷是人民所仰赖以生活的东西,也是国君用以养活自己和 民众的。所以如果人民失去仰赖,国君也就没有供养;人民一旦没有吃的,就不可使役了。所以粮食不能不加紧生产,田地不能不尽力耕作,财用不可不节约使用。 五谷全部丰收,国君就可兼进五味。若不全都丰收,国君就不能尽其享受。一谷无收叫做馑,二谷无收叫做旱,三谷不收叫做凶,四谷不收叫做匮,五谷不收叫做 饥。 遇到馑年,做官的自大夫以下都减去俸禄的五分之一;旱年,减去俸禄的五分之二;凶年,减去俸禄的五分之三;匮年,减去俸禄 的五分之四;饥年,免去全部俸禄,只供给饭吃。所以一个国家遇到凶饥,国君撤掉鼎食的五分之三,大夫不听音乐,读书人不上学而去种地,国君的朝服不制新 的;诸侯的客人、邻国的使者,来时饮食都不丰盛,驷马撤掉左右两匹,道路不加修理,马不吃粮食,婢妾不穿丝绸,这都是告诉国家已十分困乏了。 现在假如有一人背着孩子到井边汲水,把孩子掉到井里,那么这位母亲必定设法把孩子从井中救出。现在遇到饥年,路上有饿死的人,这种惨痛比孩子掉入井中更为严重,能忽视这种局面吗?年成好的时候,老百姓就仁慈驯良;年成遇到凶灾,老百姓就吝啬凶恶;民众的性情哪有一定呢!生产的人少,吃饭的人多,就不可能有丰年。 所以说:财用不足就注重农时,粮食不足就注意节约。因此,古代贤人按农时生产财富,搞好农业基础,节省开支,财用自然就充足。所以,即使前世的圣王,岂能使五谷永远丰收,水旱之灾不至呢!但(他们那时)却从无受冻挨饿之民,这是为何呢?这时因为他们努力按 农时耕种而自奉俭朴。《夏书》说:“禹时有七年水灾。”《殷书》说:“汤时有五年旱灾。”那时遭受的凶荒够大的了,然而老百姓却没有受冻挨饿,这是何故 呢?因为他们生产的财用多,而使用很节俭。所以,粮仓中没有预备粮,就不能防备凶年饥荒;兵库中没有武器,即使自己有义也不能去讨伐无义;内外城池若不完 备,不可以自行防守;心中没有戒备之心,就不能应付突然的变故。这就好像庆忌没有逐走要离之意,就不可轻出致死。 桀没有防御汤的准备,因此被汤放逐;纣没有防御周武王的准备,因此被杀。桀和纣虽贵为天子,富有天下,然而都被方圆百里的小国之君所灭,这是为何呢?是因为他们虽然富贵,却不做好防备。所以防备是国家最重要的事情。粮食是国家的宝物,兵器是国家爪牙,城郭是用来自我守卫的:这三者是维持国家的工具。 所以说:拿最高的奖赏赐给无功之人;耗尽国库中的贮藏,用以置备车马、衣裘和稀奇古怪之物;使役卒和奴隶受尽苦难,去建造宫室和观赏游乐之所;死后又做 厚重的棺椁,制很多衣服。活着时修造台榭,死后又修造坟墓。因此,老百姓在外受苦,内边的国库耗尽,上面的君主不满足其享受,下面的民众不堪忍受其苦难。 所以,国家一遇敌寇就受损伤,人民一遭凶饥就死亡,这都是平时不做好防备的罪过。再说,粮食也是圣人所宝贵的。《周书》说:“国家若不预备三年的粮食,国 家就不可能成其为这一君主的国家了;家庭若不预备三年的粮食,子女就不能做这一家的子女了。”这就叫做“国备”(国家的根本贮备)。 阅读全文 类别:胡说九道 查看评论 |
|
金山网盾3.6正式版于上周发布,自发布以来深受用户关注与喜爱,尤其是3.6版本中的下载保护功能,更是惊艳全网。应广大用户之邀,金山网盾3.6下载保护功能,在发布5天后,又一次全面通过支持腾讯TM2009、阿里旺旺2款聊天工具的测试,率先保护TM、阿里旺旺的文件传输。 用阿里旺旺的用户都知道,有大量的卖家通过阿里旺旺促销产品,发送广告消息,木马集团也是看中了这一点,利用阿里旺旺传输带毒文件,金山网盾3.6在支持QQ、MSN的文件传输之上,迅速新增了对TM、阿里旺旺的保护。 特别提醒:在安装金山网盾后,当假卖家通过淘宝旺旺、QQ、TM等聊天工具传送钓鱼欺诈网址行骗时,金山网盾会正确识别钓鱼网址并进行拦截,保护网民网上购物安全。 最早的黑客是利用网页的漏洞进行挂马,点击黑客的网页链接后感染病毒,弹出大量广告等。随着金山网盾这类防木马、防钓鱼的软件广泛使用,挂马这种方式越来越难营利,黑客便转移了战场,将黑手伸向了欺骗下载,在用户所需的下载文件中添加病毒,用户在下载表面看不出问题的存在,下载到本地运行后,便会感染病毒,金山网盾3.6的下载保护功能就是防止黑客通过欺骗下载的方式,使用户感染病毒。 金山网盾3.6的下载保护功能,支持通过IE、搜狗、遨游、TT、Firefox、google、世界之窗、遨游3等8款IE内核的浏览器下载的保护;支持超级旋风、快车、迷你快车、迅雷、网页迅雷等5款下载工具的下载保护;支持QQ、MSN、TM、阿里旺旺4款聊天工具的文件传输保护。金山网盾3.6不放过任何一个病毒传播渠道,从上网源头全面遏制威胁进入用户电脑,给用户从上(网)到下(载)的保护。已经感染了病毒木马的用户,可以利用金山网盾的“一键修复”功能,对系统进行完美全面修复,还用户一个干净的上网环境。 文章链接: http://soft.yesky.com/security/37/11443037.shtml 阅读全文 类别:杀毒防毒 查看评论 |
1 之前很多安全专家提出了这个漏洞利用方式可以很很多比如ZIP RAR之类的压缩包,今天测试下发现双击查看压缩包好像没有执行漏洞(可能是这个demo不够强大吧),解压到当前目录的时候漏洞执行了 ^_^![]() 2 可能使用winrar的同学没有注意过,实际上winrar设置里面有个安全标签页可以排除不解压符合条件的文件不进行解压(不管是否有效,在下测试的时候没有看到lnk文件被释放) ![]() 阅读全文 类别:默认分类 查看评论 |
|
本文纯属虚构,请勿对号入座。 @熊熊烈火 :【流氓发迹史上】古老的村落里生活着一个流氓大哥,经常骚扰村民,搞些鸡鸣狗盗的事,经常在村民的家里贴些狗皮广告,影响了村民们的正常生活,有一天这个 流氓大哥突然觉得自己不能总是这样,要洗白自己,于是他打着“替天行道,为民除害”的旗号,赢得了村民的信任,村民们决定请他当保安。 【流氓发迹史下】他虽然干着保安的活,但是还是依然干着流氓的勾当,只是将黑手伸向了其他需要做村民生意的商贩们,要想进村赚村民们的钱,必须要向他缴纳保护费和买路钱,收入比当流氓时还高。并且向村民们宣称”自己当保安是义工,不要报酬!“ 阅读全文 类别:杀毒八卦 查看评论 |
|
lnk漏洞(快捷方式漏洞)全面解析
本资料试图向公众完整解释与lnk漏洞(快捷方式漏洞)有关的信息,提醒公众高度重视,尽早采取必要的防范措施。 lnk漏洞(快捷方式漏洞)是什么? 在我们平时启动电脑上的程序时,很多情况下是先双击程序的快捷方式,再由快捷方式启动相应的程序。快捷方式的扩展名为lnk,lnk文件多存在于桌面、开始菜单的各个程序组、任务栏的快速启动栏。 Windows操作系统为了将这些漂亮的图标显示在快捷方式上,会派发一个任务给Shell32.dll去完成快捷方式图标的解析工作。在Shell32.dll的解析过程中,会通过"快捷方式"的文件格式去逐个解析:首先找到快捷方式所指向的文件路径,接着找到快捷方式依赖的图标资源。这样,Windows桌面和开始菜单上就可以看到各种漂亮的图标,我们点击这些快捷方式时,就会执行相应的应用程序。 Windows Lnk漏洞就是利用了系统解析的机制,攻击者恶意构造一个特殊的Lnk(快捷方式)文件,精心构造一串程序代码来骗过操作系统。当Shell32.dll解析到这串编码的时候,会认为这个"快捷方式"依赖一个系统控件(dll文件),于是将这个"系统控件"加载到内存中执行。如果这个"系统控件"是病毒,那么Windows在解析这个lnk(快捷方式)文件时,就把病毒激活了。 病毒如何利用Windows lnk漏洞(快捷方式漏洞)传播 Lnk漏洞(快捷方式漏洞)具有非常好的触发特性,一句话解释就是,“看一眼就中毒”。病毒传播者会精心构造一个特殊的lnk文件和一个lnk调用的病毒文件。通过U盘、移动硬盘、数码存储卡复制传播这些文件,也可以将病毒文件打包在正常程序的压缩包中。当病毒被复制到或解压到目标位置,用户使用一些资源管理器软件去访问这些文件夹时,不需要其它任何操作,病毒程序就会被立即执行。 如果病毒保存在USB存储器上,对于多数启用了U盘自动运行功能的电脑,插入U盘的动作,即可同时运行病毒。在局域网的共享文件中若存在这样的文件,正常电脑访问这些共享文件夹,就会立即中毒。 这种lnk文件自动运行的特性,对病毒传播提供了难得的机会。金山毒霸安全实验室认为,利用lnk漏洞(快捷方式漏洞)的病毒将会越来越多。 受lnk漏洞影响的系统: 微软官方漏洞公告说,Windows XP以后的所有操作系统(包括Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008的各个版本)均受此影响,在中国,这样的计算机大约有2-3亿台。 漏洞危害可能持续的时间 这个漏洞是7月16日被发现的,到下一个微软的例行漏洞修复日,还有2-3周的时间。而用户安装补丁也需要时间,一直存在很多电脑不打补丁的情况。 据金山毒霸安全实验室分析,在中国存在大量美化版的盗版Windows,这些盗版Windows可能出现打补丁后,图标显示异常,用户也许会排斥补丁程序。 这些因素可能导致较多电脑长期置身于lnk漏洞(快捷方式漏洞)的危险之中。 如何防范lnk漏洞的危害 1.根本上解决,必须安装Windows补丁程序。待微软官方更新之后,用户须立即使用金山卫士或Windows Update安装补丁。 2.临时解决办法:安装金山网盾,升级后,获得对lnk漏洞(快捷方式漏洞)的免疫能力。 3.安装金山毒霸2011安全套装,检查U盘存储的文件,及时清理U盘中的病毒。 4.网管宜加强局域网共享权限的管理,关闭不受控的完全共享,避免病毒文件在局域网共享文件夹中传播。
相关链接:
Microsoft Security Advisory (2286198)
阅读全文 类别:杀毒防毒 查看评论 |
|
3亿用户受威胁 金山网盾紧急免疫微软lnk漏洞 近日,金山安全连续发布高危病毒预警,提示广大用户警惕黑客利用微软lnk漏洞(快捷方式漏洞)发起大规模病毒攻击。随后,瑞星、江民等安全厂商也纷纷报道了有关该漏洞的相关信息。 金山毒霸反病毒专家表示,微软lnk漏洞(快捷方式漏洞)可以说是2010年以来最具有危害性的漏洞,该漏洞有如下几个特性: 1、目前主流版本的windows操作系统都受到影响,包括Windows XP、Windows Vista、Windows 7、Windows 2003、Windows 2008等。是影响范围最大的一次微软漏洞事件。 2、该漏洞可以让黑客实现“看一眼就中毒”的传播感染方式。以前的病毒、木马大多需要用户主动点击打开,而通过lnk漏洞(快捷方式漏洞)传播的病毒木马在用户浏览文件名的时候就已经发作了,让用户防不胜防。是最危险的漏洞之一。 3、Lnk漏洞是病毒能够利用的一个渠道,而不仅是一个病毒。也就是说,虽然现在只发现了一两个能够利用lnk漏洞的病毒,但是随着黑客集团的动作,在微软发布正式补丁之前的真空期会有越来越多利用lnk漏洞的病毒出现。这些病毒和木马通过lnk漏洞进入用户电脑不仅能获取账号、密 码等用户隐私,甚至可能完全控制用户的电脑。所以lnk漏洞是最需要紧急防御的安全漏洞。 4、中国用户相对危险性更大,因为中国用户使用的Windows系 统有很多都是变异版本的(比如早期的番茄花园版)。这些版本的Windows系统即使在微软发布正式补 丁后仍然可能因为兼容性等问题无法修复该漏洞。 据悉,7月16日,境外黑客论坛发布了利用微软lnk漏洞(快捷方式漏洞)的消息,与此同时, 利用微软lnk漏洞(快捷方式漏洞)的木马病毒很快传入国内,并被多家安全厂商捕获。 金山毒霸安全实验室分析了Windowslnk漏洞(快捷方式漏 洞),判断该漏洞高度危险,攻击者可以据此构造一个特殊的快捷方式文件(.lnk)和一个病毒程序,当 用户访问这个快捷方式(.lnk)和病毒程序所在的文件夹时,由于这个漏洞的存在,病毒程序会自动被执 行,用一句话来说,就是“看一眼就中毒”。
图1 C盘的三个lnk文件和dll.dll是利用lnk漏洞攻击原理制作的演示程序。当访问到这个文件夹时,三个lnk文件均自动执行dll.dll演示程序。 利用Lnk漏洞的病毒危害性可以用下面这个例子来展示:你的朋友通 过qq或者msn传送一个压缩文件给你,你接收之 后,打开压缩包,浏览其中的文件名,以前是几乎没有危险的,因为即使压缩包中有病毒文件,只要你没有点击该文件,是不会中毒的。但利用lnk漏洞的病毒在你打开压缩包浏览文件名的时候就立刻发作了,几乎无法防范。 据微软官方发布的漏洞公告表示,微软 lnk漏洞存在于所有主流Windows操作系统,在我国大约近3亿台电脑。按照微软的常规处理流程,需要到8月10日左右才能发布例行 补丁更新,微软lnk漏洞(快捷方式漏洞)的危险期长达2-3周。 金山毒霸安全实验室研究人员指出,这个高危漏洞利用价值很高,黑客可能对其改造后启动任意程序,很可能改造成蠕虫病 毒。利用这个病毒传播的最佳媒介是U盘、移动硬盘或数码存储卡,也可以是网络共享文件夹。 金山毒霸安全专家指出,在微软官方未提供修补程序前,杀毒厂商一般只能被动响应利用此漏洞传播的病毒。可以预见,若微 软lnk漏洞(快捷方式漏洞)攻击代码在黑客圈迅速流传,会引发攻击狂潮,大量利用lnk漏洞(快捷方式漏洞)的病毒木马必然会出现,而且可能会持续爆发。 为解决微软lnk漏洞(快捷方式漏洞)带来的危害,金山毒霸安全实 验室紧急发布微软lnk漏洞(快捷方式漏洞)应急免疫,免费的上网安全防护软件——金山网盾升级到最新 版本即可实现漏洞免疫,通过金山网盾对所有自动运行的进程进行自动防护。即使用户访问病毒所在的文件夹浏览文件名,金山网盾也会阻止恶意lnk文件自动调用病毒攻击程序。
图2 金山网盾可成功免疫微软lnk(快捷方式漏洞) 金山毒霸组合装和金山网盾的用户只需要升级到最新版本即可获得微软lnk漏洞(快捷方式漏洞)免疫功能,未安装金山网盾的用户推荐从http://www.duba.net/wangdun/下载金山网盾即可成功防御。此外,金山安全专家建议用户安装免费的金山卫士,该产品可帮助用户第一时间修复微软发布的最新补丁。 阅读全文 类别:安全公告 查看评论 |
|
微软再报重大安全漏洞 金山毒霸用户无需担心 近日,金山毒霸云安全监测中心发布重大安全预警,称微软Windows快捷方式(.lnk)自动执行文件0day漏洞刚刚被发现,即已经开始被黑客利用,特别对U盘用户造成严重安全影响。用户 只要开启了U盘自动运行功能,插入U盘浏览U盘文件,便会感染木马,对用户造成严重安全危害。截至到本文发稿时,微软尚未发布针对该漏洞的补丁,漏洞仍处于高危期。金山安全 表示,金山毒霸用户无需担心此漏洞,金山毒霸率先拦截LNK漏洞衍生病毒,已安装金山毒霸2009及2011的用户可自动拦截并清除LNK漏洞病毒. 金山毒霸安全专家指出,这个漏洞最令人吃惊的地方在于,“不需要双击病毒文件,仅看一眼文件图标就中毒”。几年前,曾 经有个叫“新欢乐时光(VBS.KJ)”的病毒广为流传,VBS.KJ病毒会在每个文件夹下生成desktop.ini和folder.htt文件(这两个文件控制了文件夹在资源管理器中的显示)。只要打开被病毒修改过的含有desktop.ini和folder.htt的文件夹,不需要双击病毒,看一眼就中毒。现在和新欢乐时光传播类似的病毒将要出现了,尽管我们现在还没有看到很多病毒作者利用Windows快捷方式漏洞传播,但相信这种病毒攻击一定会有。据悉,最新lnk 0day漏洞 首先被外国病毒作者曝出,在外国开始流行,如印度等地区为此次病毒的重灾区。而我国,当前也开始出现利用该漏洞进行攻击的木马程序。比如金山毒霸云安全实 验室新近发现的病毒样本,通过两释放ROOTKIT病毒,以著名声卡厂商Realtek的数字签名来掩饰病毒文件,加大感染机率。 该病毒可以通过U盘、SD卡、移动硬盘等移动存储设备进行传播,对国内数千万windows操作系统的 用户造成威胁。致使用户电脑中的设置被更改,包括肆意弹出广告网页,面临游戏、聊天软件、网络银行账号可能被盗的危险。当攻击者利用此漏洞制作一个特殊的lnk文件,插入U盘、移动硬盘、数码存储卡时,病毒检测到漏洞的存在而自动执行。 对此,为有效防范病毒入侵,金山毒霸为用户提供了多重解决方案。
金山毒霸2011SP2新功能U盘查杀,可全面拦截U盘病毒入侵 金山毒霸.LNK漏洞病毒解决方案 以金山毒霸2011版为例,考虑到U盘正成为当前主 要的病毒传播方式,金山毒霸2011会默认会禁用USB存 储设备的自动播放功能,免疫可移动磁盘病毒,当运行存在此威胁的程序,或插入U盘后,金山毒霸2011会第一时间进行安全预警和拦截。
通过全盘查杀功能可有效检测和清除U盘中的恶意病毒 同时,已经试用金山毒霸2011 SP2的用户,更可轻松体验到金山毒霸2011“U盘查杀”功能所带来的技术体验。我们通过金山毒霸2011SP2版,可以对插入 的U盘、数码存储卡等进行自动全面扫描。检测其中存在的安全问题。快速解决病毒隐患。避免通过U盘病毒,利用.lnk漏洞来影响系统安全性。 金山毒霸安全专家建议 金山毒霸反病毒专家指出,U盘 病毒大多利用auturun.inf配置自动运行来启动,而新漏洞的出现又为U盘病毒传播增加了新的传播手段,当前,U盘的高应用率,也导致了U盘病毒的普遍性。金山毒霸安全实验室预测近期利用该漏洞进行传播的U盘病毒很 可能大面积爆发。用户使用U盘时,应谨防遭受病毒攻击,全面确保存储和数据安全。 对于金山毒霸的用户,建议用户开启病毒库自动升级,使用最新版金山毒霸完美防御.lnk漏洞病毒。担心U盘在其他电脑感染该病毒的用户,可使用金山毒霸病毒扫描功能 对U盘进行扫描,检查和清除U盘病毒。同时,金山毒 霸2011SP2抢先版已经非常稳定,正式版本预计下周发布,届时金山毒霸用户可使用新版U盘查杀防御功能对U盘病毒进行拦截及完美修复。相关链接: 下载可防御.lnk漏洞病毒的最新版金山毒霸2011 http://www.duba.net 参考链接:高危Windows 0day漏洞:看一眼就中毒 Microsoft Security Advisory (2286198) 阅读全文 类别:杀毒防毒 查看评论 |
|
高危Windows 0day漏洞:看一眼就中毒 2010年7月16日,Windows快捷方式自动执行0day漏洞(微软安全知识库编 号2286198)被披露,很快网上已经可以找到利用这个漏洞攻击的样本。利用Windows快捷方式自动执行0day漏洞可以做到:看一眼恶意软件就中 毒,而根本不需要去执行它。金山毒霸安全实验室预计在未来一段时间,这个漏洞将会被广泛使用,网民须高度重视。攻击者利用Windows快捷方式自动执行0day漏洞,可以制作一个特殊的lnk文件(LNK是快捷方式文件的扩展名),当Windows解析这个 LNK文件时,会自动执行指定的恶意程序。这个漏洞最佳利用通道是U盘、移动硬盘、数码存储卡,也可以是本地磁盘或网络共享文件夹,当U盘或网络共享文件 夹存在这样的攻击程序时,只需要使用资源管理器,或与资源管理器类似的应用程序查看这个文件夹,不需要手动运行病毒程序,病毒自己就会触发。 这个漏洞最令人吃惊的地方在于,“不需要双击病毒文件,仅看一眼文件图标就中毒”。几年前,曾经有个叫“新欢乐时光 (VBS.KJ)”的病毒广为流传,VBS.KJ病毒会在每个文件夹下生成desktop.ini和folder.htt文件(这两个文件控制了文件夹在 资源管理器中的显示)。只要打开被病毒修改过的含有desktop.ini和folder.htt的文件夹,不需要双击病毒,看一眼就中毒。现在和新欢乐 时光传播类似的病毒将要出现了,尽管我们现在还没有看到很多病毒作者利用Windows快捷方式漏洞传播,但相信这种病毒攻击一定会有。 Windows快捷方式自动执行0day漏洞存在所有流行的Windows版本,包括尚未公开发布的Windows 7 SP1 beta和Windows 2008 R2 SP1 beta。意味着,这个风险几乎遍布所有安装了Windows的电脑。 防止这个漏洞被利用,微软方面提供了几个暂时缓解的方案: 1.关闭快捷方式图标的显示,不过这会让Windows界面变得奇丑,因为一个个漂亮的桌面图标和开始菜单图标全都不显示了。 2.建议企业用户关闭WebClient服务,个人用户(一般不使用网络共享资源)可以不必考虑这个问题。 3.关闭U盘自动播放可以避免插上U盘的动作就中毒,只有手动查看文件夹才有风险。 4.以受限用户权限运行计算机可以降低风险 对于喜欢使用各种Windows美化版的用户来说,可能麻烦更大一些,这些美化版大都修改了shell32.dll,针对这个Windows 快捷方式自动执行0day漏洞的修补程序,可能去修补shell32.dll,可能会让这些美化版出现一些问题。倘若这些真的发生了,那些使用美化版的盗 版Windows用户也许会拒绝这个重要的安全补丁,从而加剧利用此漏洞的病毒传播。 这是一个需要安全厂商和所有消费者高度关注的安全漏洞,希望微软能在下一个例行补丁日到来之前提供应急补丁。金山毒霸安全实验室将会严阵以待,防止利用此漏洞传播的病毒扩散。 参考链接: Microsoft Security Advisory (2286198) windows 快捷方式自动执行0day漏洞,此洞不补后患无穷啊 阅读全文 类别:安全公告 查看评论 |
|
转自安全专题:IE修复|浏览器修复大全
类别:默认分类 查看评论 |
Microsoft Security Advisory (2286198)Vulnerability in Windows Shell Could Allow Remote Code Execution
|
|
1. |
Click Start, click Run, type Services.msc and then click OK. |
|
2. |
Right-click WebClient service and select Properties. |
|
3. |
Change the Startup type to Disabled. If the service is running, click Stop. |
|
4. |
Click OK and exit the management application. |
|
1. |
Click Start, click Run, type Services.msc and then click OK. |
|
2. |
Right-click WebClient service and select Properties. |
|
3. |
Change the Startup type to Automatic. If the service is not running, click Start. |
|
4. |
Click OK and exit the management application. |
|
金山网盾在小说广告过滤上还是很强的,推荐大家试用一下. 1. 下载金山网盾 2. 安装完成后打开主界面,看到正文的广告过滤,点开启,然后在小说网过滤规则后面点订阅就行了
类别:默认分类 查看评论 |
|
“艰玩结,艰玩结是什么?”最近在很多QQ群里收到很多关于让大家搜索“艰玩结”的消息,那么艰玩结到底是什么意思呢 艰玩结只不过是通过QQ等即时聊天工具进行病毒式营销的关键词,在百度输入艰玩结后,会出现一个介绍艰玩结的博客,然后引导网友进入一个测试2010年运势的网站,请网友勿上当。因为这样会花大量的手机话费,一旦按要求输入内容发送信息后,那边会一步一步的诱惑你接着发送信息,这条信息价格可不便宜,而且测试运势本来就是封建迷信,大家应该远离!同时请把骗子的伎俩告诉周边朋友,让骗子无利可图。 金山网盾下载地址:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe 谢谢大家访问我的空间 类别:默认分类 查看评论 |
|
“戏伞显,戏伞显是什么?”最近在很多QQ群里收到很多关于让大家搜索“戏伞显”的消息,那么戏伞显到底是什么意思呢 戏伞显只不过是通过QQ等即时聊天工具进行病毒式营销的关键词,在百度输入戏伞显后,会出现一个介绍戏伞显的博客,然后引导网友进入一个测试2010年运势的网站,请网友勿上当。因为这样会花大量的手机话费,一旦按要求输入内容发送信息后,那边会一步一步的诱惑你接着发送信息,这条信息价格可不便宜,而且测试运势本来就是封建迷信,大家应该远离!同时请把骗子的伎俩告诉周边朋友,让骗子无利可图。 金山网盾下载地址:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe 谢谢大家访问我的空间 类别:默认分类 查看评论 |
|
“车眉烈,车眉烈是什么?”最近在很多QQ群里收到很多关于让大家搜索“车眉烈”的消息,那么车眉烈到底是什么意思呢 车眉烈只不过是通过QQ等即时聊天工具进行病毒式营销的关键词,在百度输入车眉烈后,会出现一个介绍车眉烈的博客,然后引导网友进入一个测试2010年运势的网站,请网友勿上当。因为这样会花大量的手机话费,一旦按要求输入内容发送信息后,那边会一步一步的诱惑你接着发送信息,这条信息价格可不便宜,而且测试运势本来就是封建迷信,大家应该远离!同时请把骗子的伎俩告诉周边朋友,让骗子无利可图。 金山网盾下载地址:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe 谢谢大家访问我的空间 类别:默认分类 查看评论 |
|
“蜡锋纳,蜡锋纳是什么?”最近在很多QQ群里收到很多关于让大家搜索“蜡锋纳”的消息,那么蜡锋纳到底是什么意思呢 蜡锋纳只不过是通过QQ等即时聊天工具进行病毒式营销的关键词,在百度输入蜡锋纳后,会出现一个介绍蜡锋纳的博客,然后引导网友进入一个测试2010年运势的网站,请网友勿上当。因为这样会花大量的手机话费,一旦按要求输入内容发送信息后,那边会一步一步的诱惑你接着发送信息,这条信息价格可不便宜,而且测试运势本来就是封建迷信,大家应该远离!同时请把骗子的伎俩告诉周边朋友,让骗子无利可图。 金山网盾下载地址:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe 谢谢大家访问我的空间 类别:默认分类 查看评论 |
|
“醉倾然,醉倾然是什么?”最近在很多QQ群里收到很多关于让大家搜索“醉倾然”的消息,那么醉倾然到底是什么意思呢 醉倾然只不过是通过QQ等即时聊天工具进行病毒式营销的关键词,在百度输入醉倾然后,会出现一个介绍醉倾然的博客,然后引导网友进入一个测试2010年运势的网站,请网友勿上当。因为这样会花大量的手机话费,一旦按要求输入内容发送信息后,那边会一步一步的诱惑你接着发送信息,这条信息价格可不便宜,而且测试运势本来就是封建迷信,大家应该远离!同时请把骗子的伎俩告诉周边朋友,让骗子无利可图。 金山网盾下载地址:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe 谢谢大家访问我的空间 类别:默认分类 查看评论 |
|
“纱同纵,纱同纵是什么?”最近在很多QQ群里收到很多关于让大家搜索“纱同纵”的消息,那么纱同纵到底是什么意思呢 纱同纵只不过是通过QQ等即时聊天工具进行病毒式营销的关键词,在百度输入纱同纵后,会出现一个介绍纱同纵的博客,然后引导网友进入一个测试2010年运势的网站,请网友勿上当。因为这样会花大量的手机话费,一旦按要求输入内容发送信息后,那边会一步一步的诱惑你接着发送信息,这条信息价格可不便宜,而且测试运势本来就是封建迷信,大家应该远离!同时请把骗子的伎俩告诉周边朋友,让骗子无利可图。 金山网盾下载地址:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe 关于金山网盾的介绍:http://www.duba.net/wangdun/ 谢谢大家访问我的博客:http://hi.baidu.com/zmworm
类别:默认分类 查看评论 |
|
“画粗对,画粗对是什么?”最近在很多QQ群里收到很多关于让大家搜索“画粗对”的消息,那么画粗对到底是什么意思呢 画粗对只不过是通过QQ等即时聊天工具进行病毒式营销的关键词,在百度输入画粗对后,会出现一个介绍画粗对的博客,然后引导网友进入一个测试2010年运势的网站,请网友勿上当。因为这样会花大量的手机话费,一旦按要求输入内容发送信息后,那边会一步一步的诱惑你接着发送信息,这条信息价格可不便宜,而且测试运势本来就是封建迷信,大家应该远离!同时请把骗子的伎俩告诉周边朋友,让骗子无利可图。 金山网盾下载地址:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe 关于金山网盾的介绍:http://www.duba.net/wangdun/ 类别:默认分类 查看评论 |
|
“芝打用,芝打用是什么?”最近在很多QQ群里收到很多关于让大家搜索“芝打用”的消息,那么芝打用到底是什么意思呢 芝打用只不过是通过QQ等即时聊天工具进行病毒式营销的关键词,在百度输入芝打用后,会出现一个介绍芝打用的博客,然后引导网友进入一个测试2010年运势的网站,请网友勿上当。因为这样会花大量的手机话费,一旦按要求输入内容发送信息后,那边会一步一步的诱惑你接着发送信息,这条信息价格可不便宜,而且测试运势本来就是封建迷信,大家应该远离!同时请把骗子的伎俩告诉周边朋友,让骗子无利可图。 金山网盾下载地址:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe 关于金山网盾的介绍:http://www.duba.net/wangdun/ 类别:默认分类 查看评论 |
|
day5 机车男女 如果评选本次旅行中最懒的人,pp一定是第一名,而我和哈哈就是并列第二名。早上醒来的时候,发现大家都已经去骑机车环岛游了,只剩pp衣衫不整的趴在床上,喊了几下,完全没动静,放弃,我们自己去溜达算了,本来我们想着今天就在海边吹吹风发发呆就好,谁知道这天气真是热啊热啊,我们才坐了几分钟就受不了了,真是佩服那些老外,怎么能在太阳下暴晒还那么享受的,不理解。。。 一大早,阳光强烈,迈阿密的小屋子 吹海风发呆的计划破灭,我和哈哈说,要不我们也去骑机车吧,哈哈虽然不情愿,但也没更好的建议,只能无耐的答应。我们再次去叫pp,这家伙仍然顽强的趴在床上,一动不动,算了,他一定猪变的~~ 去酒店前台租机车,其实不过是小绵羊而已,不过我们都没骑过这玩意,还是有点担心的,很仔细的问了工作人员使用方法,注意事项,他们一致认为这东东很easy,好吧,那我们就战战兢兢的上路了~ 我们可爱的车车
开出去没多远,突然发现哈哈是没有戴眼镜的,我问他“有关系吗”,他回答说“没关系吧,我习惯模模糊糊的”,我坐在后面那个寒啊~不过好在lanta的公路上没什么车,我们本来打算去岛的南面玩玩,不过绕到公路上,我们就把方向弄错了。。。其实这么热的天选择骑机车真的是很辛苦,一路上完全就是在太阳下暴晒,而且lanta这么偏僻的小岛,一路上几乎连个能休息的地方都没有,我记得那天我一直在和哈哈说好后悔出来骑车,不过,现在想想,那种骑着车车在小岛公路上奔驰,自由自在的心情,晒晒也是值得的
我们弄错的方向刚好是通往lanta岛老镇的,老镇上基本上都是来自马来的伊斯兰教居民,路上看到个小店,我们买水顺便休息,和nana他们通了电话,原来他们也去了老镇,都要回来了。于是,我们决定就在这等他们,问问老镇好玩不,再继续 等到他们了,看看这两人的装扮,事实证明。这种装扮才是正确的
不一会,大家都汇齐了,各个都在喊热,一个小小的杂货店挤满了中国人,不会中文也不会英文的老板仍然笑眯眯的看着我们叽叽喳喳。本来我和哈哈都想放弃去老镇了,不过大家都鼓动我们,既然到这里了,还是继续吧,好吧,那我们就去吧,又往前开始1,2十分钟,老镇终于到了~~~ 老镇挺有中国城感觉的,虽不惊艳,但是真的非常的安静祥和,如果在这住着,生活应该也是简单快乐的吧
在这小镇里随便走走,倒也自在舒服,我想起来的路上看到山顶上有家无敌海景的餐厅,环境很棒的样子,哈哈也很想去坐坐,于是,我们又出发啦 非常舒服的一家餐厅,在岛上地势较高的位置,被绿树环抱着,再远处就是大海,不过没怎么拍照
看看我们和北京的距离
餐厅里坐着实在太舒服了,我们两个都不想走了,到太阳开始下山,我们才返程。可能是回程的路不那么晒了,我觉得一路都挺舒服的,而且很快就回到了酒店,冲个凉,看日落啦~ 安达曼海岸的日落,最美的瞬间总是稍纵即逝~
日落后的涂滩,有些寂寞的感觉
只是。。这一天的美好到此就结束了,在我们欣赏日落的时候,lanta岛上一起杯具正在发生。。pp在睡了一天后终于醒悟了,当他听到cb,nana在山顶无敌海景餐厅吃咖喱蟹的故事后,毅然的决定出门,让cb领着他去看看。。只可惜pp没有吃到咖喱蟹却把自己给赔上了,他居然翻车了!!当我在接到电话说pp出了车祸正在酒店前台的消息时,和哈哈赶快就往前台跑,虽然他自己已经把伤口简单包扎了,不过那浑身的血迹,真是触目惊心啊! 有了pp的惨痛经历,我和哈哈也不敢骑机车了,步行去诊所找pp吧,等我们走到的时候,pp已经包扎完毕了,其他一群人在旁边倒是乐开了花,问了才知道,pp在包扎的时候叫的惊天动地,把周围的居民都惊动了来看他,寒啊。。。我们这群中国人算是在这小岛上出名了。。。 pp车祸的图片太触目惊心了,就别放了,按他的说法就是活生生摔掉了2块肉,而且直到半年后的现在也没长出来。。只放张破损的头盔吧,再次提醒,骑车要戴头盔,关键时候,是能救命的。。
类别:晃晃悠悠 查看评论 |
|
泰国的游记果然印证了我开篇说的话,拖拖拉拉的,几个月都没写了,继续 写吧,希望能一口气写完lanta篇 day4 lanta夜未央 lanta的第3天,我们即将离开long beach去下一个海滩Klong Nin Beach,上午很悠闲,就在long beach上转悠转悠~ 阳光下我们的小屋,太阳真的很强烈啊
捡到个心形的珊瑚哦
做海滩上的狗狗是很幸福滴
宁静的海,让我觉得时间都静止下来
大草帽,小花裙
两个背影,比一下才发现我穿的真多啊
实时证明,在海滩穿长裙带草帽是错误的,看,帽子掉水里了,裙子也全湿了
走累了,找个地方坐下,这年的冬天,我们躲在这一大片宁静的海,我想很多年后,回忆起来,都会记住这份甜蜜精彩 诱人的水果
躺着拍的小花伞
休息的差不多了,往回走吧,回mook lanta的路口,小酒吧有个男生在弹吉他,看到我们很热情的打招呼,知道我们从中国来的,非常惊讶说我们是他在这里遇到的第一对中国人,还告诉我们他知道中国的新年,祝我们新年快乐,还数12生肖来着,很可爱很健谈。不过我们赶着回mook lanta,聊了会就和他道别,他得知我们要去Nin Beach,又很开心的告诉我们他也非常喜欢Nin Beach,说那和这片海滩有着完全不同的感觉,还推荐了一家叫otto的店给我们,只不过后来,我们在Nin Beach发生了一些事情,每天忙得晕头转向,差点和otto擦肩而过,不过后面的事情还是后面说吧~ 弹吉他的棚子,吹着海风,自娱自乐
离开了几步,才想起给这个男生拍张照片,跑回来和他说想给他拍照,他边很不好意思的说自己不上相边摆出了非常专业的pose,很有趣的人,也很帅哦
离开mook lanta前的几张照片,哈哈和pp,两个变态哇
很喜欢mook lanta前台的这个小石像
下午我们换到了Nin Beach,这段海滩明显的热闹很多,这次的酒店miani就在海滩上,放了行李我们就跑到海滩去玩,不过太阳太强烈,我们只敢坐在小棚子里吹风看着老外晒太阳 裸晒的美女,这个只可以放张远远的看不清的照片
这个gg好帅啊,真的好帅好帅,身材也是一级棒哇,绝对有明星气质 边八卦边偷拍很是很快乐滴,太阳下山了,我们回房间冲凉换衣服,就要去过节啦,今天可是情人节哦,大家打算一起去庆祝下。 换到Nin Beach我才发现,天色渐暗,白天宁静的lanta摇身一变,居然这么热闹,海滩边变出一排酒吧,放着欢快的音乐,摇曳的灯光,美食当前,再加上几杯酒,连空气中都散发出一些暧昧堕落的味道。 这里的桌子都很有特色,无奈太小了,我们妄想九个人爬上一张床,连老板都被我们吓到,最后小烦和佳佳实在挤到受不了,两个人去过节了,剩下我们7个,挤在本是双人位的地方,倒也不亦乐乎。总之这晚非常棒,有好吃的泰国菜,还一群好朋友,还有很有趣的酒吧waiter聊天教我们说泰语,大家都玩得很hi,一起过了个集体情人节,某位姑娘估计开心的要疯了,甚至被当地男生告白了我爱你~ lanta,越夜越美丽!
类别:默认分类 查看评论 |
4.20——明天是我阳历生日,昨天T网上查了下,去订了个蛋糕,今天偷偷跑和平里去取。中午我回家吃了个饭,回到公司竟然发现桌上多了蛋糕,哈哈哈~~~
是我最爱的巧克力味(最爱=最近喜爱),今晚就想吃!!! 4.21——今天是阳历生日,蛋糕昨晚就被我吃了一块,味道相当不错,价格反倒不贵~ 要去买个相机~ 我感冒了~ 4.28——好久没写流水账~~ 为啥呢?因为没东东可写,要五一了,不错不错~ 5.5——好久没写流水账啊,因为不知道写啥~~ 对了,夏天到了,要赶紧减肥 终于买了和田玉枣,明天到,希望好吃啊~ 5.6——哈哈,流水账果然很流水~ 今天周四啦,没有周一的感觉就是不一样啊,要是每周四天上班就好了~~~ 5.11——杯具的和田玉枣被快递忽悠来忽悠去,最终选择了退货。从家里翻出来上次买的汉波蜜枣,其实也很大很好吃嘛~ 从今天开始,一人一天两颗。 要把家里各个角落的食品给消化掉,然后才能继续买了,囤积的东东实在太多~ 突然就热起来了,我有点期待大大的水蜜桃和玉米~ 要开始控制饮食+锻炼了,减肥呀~ 5.14——每年,公司都有外出旅游的优良传统,除了去年,为啥捏?因为去年牛皮吹大了,说要出国游,最后算算钱,估计觉得不划算吧,或者是其他什么原因,作罢。放到今年一起游了,所以,这次旅游的各位,一定要记得,这是去年和今年的集合游哦。 我本身对旅游不感兴趣,受老爸老妈影响,觉得出门就是受罪。认识了T后,他倒是带我玩过好几趟不受罪之旅,于是,对旅游也没啥反感了,反正,每一次的出游,他都会安排的井井有条,衣食住行样样不用我操心。而公司游,我已经好几年没参加过了,就那么三四天,还必然带着周末的,不如留给自己好好休息休息。 不过这次公司算是大手笔了,丽江、黄山、九寨沟任选其一。黄山我刚爬过,近期不想爬,九寨沟和丽江倒是想去,但只有四天时间还要来回坐飞机,实在是怕玩不好,还是让我对这两个地方留点小小憧憬,以后自己去玩吧~ 24号是T的而立生日,恩,得好好腐败一下。蛋糕蛋糕,我来啦~ 插个小曲,每年公司游都会发件T恤,每年的T恤都超级大,我按一般我的型号选M的,结果总是不合身,穿在身上松垮垮,所以要么被我当睡衣要么被我当抹布了,今年发的倒是一件运动衣,开始给大家看图片时感觉还不错,纯白色的,红色的拉链和公司logo,我想,还是不要浪费这次公司的心血了,选个S吧,至少能穿,结果结果,可能布料也参与通货膨胀了,公司这次超省布料,S型号就真的是S的,nnd我穿上很不舒适,还听说有男生穿的像紧身衣,oh my lady gaga,又要被我压箱底了,唉,如果是大码,我还可以考虑哄我妈穿,可这小了,估计送人都送不出去了。 今天是周五,马上周六了,睡觉睡觉~ 5.16——那个,我今天跟T一起去改变了一下发型,注意哦,是我们一起。。。 其实就是烫发+染发了,然后我现在很不适应我的新发型,总觉得怪怪的, |