<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>奋斗 &#187; 病毒</title>
	<atom:link href="http://fangfangtu.com/blog/tag/%e7%97%85%e6%af%92/feed/" rel="self" type="application/rss+xml" />
	<link>http://fangfangtu.com/blog</link>
	<description>生命在于折腾</description>
	<lastBuildDate>Sat, 19 May 2012 21:44:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>一个病毒服务</title>
		<link>http://fangfangtu.com/blog/2006/09/virus/</link>
		<comments>http://fangfangtu.com/blog/2006/09/virus/#comments</comments>
		<pubDate>Wed, 20 Sep 2006 11:13:12 +0000</pubDate>
		<dc:creator>bborn</dc:creator>
				<category><![CDATA[diary]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[软件]]></category>

		<guid isPermaLink="false">http://bborn.6fmusic.com/blog/?p=507</guid>
		<description><![CDATA[本以为自己很小心 结果还是莫名其妙的中招 今天早上在本机sniff的时候 发现一个陌生的tcp链接 是到 www.818c.com/pp.htm 的 看起来这个垃圾网站就像现在遍地的蛆一样 做盗链下载的 不知为何每隔一会就连一次这个网页 网页内容就一个地址 http://218.19.154.196:86/ 找个工具查了一下 在我的系统路径下装了个东西 C:\WINDOWS\system32\kljs_Server.exe 网上搜了一下 有几个同样中招的 不过报的人不多 按别人报的方法做了一下 下载System Repair Engineer这个软件运行，点”启动项目”，”服务”，点“Win32服务应用程序”勾选“隐藏微软服务”,选中病毒服务KLJS_Server ，选择“删除服务”点“设置”选择“否”最后重启 之后再到C:\WINDOWS\system32\ 查看 kljs_Server.exe 还在 用Unlocker删之 重启就ok System Repair Engineer 下载 http://www3.skycn.com/soft/23312.html Unlocker 下载 http://www3.skycn.com/soft/22964.html 可能相关2009-04-12 -- Copy to China? NO!2008-02-19 -- 珍惜硬盘 远离迅雷2008-01-19 -- 初用firefox22007-04-08 -- 新界面的屏幕取ip程序2006-05-18 -- ms的wmp11正版验证的问题]]></description>
			<content:encoded><![CDATA[<p>本以为自己很小心<br />
结果还是莫名其妙的中招<br />
今天早上在本机sniff的时候<br />
发现一个陌生的tcp链接<br />
是到 www.818c.com/pp.htm 的<br />
看起来这个垃圾网站就像现在遍地的蛆一样<br />
做盗链下载的<br />
不知为何每隔一会就连一次这个网页<br />
网页内容就一个地址 http://218.19.154.196:86/<br />
找个工具查了一下<br />
在我的系统路径下装了个东西<br />
C:\WINDOWS\system32\kljs_Server.exe<br />
网上搜了一下 有几个同样中招的<br />
不过报的人不多<br />
按别人报的方法做了一下</p>
<blockquote><p>下载System Repair Engineer这个软件运行，点”启动项目”，”服务”，点“Win32服务应用程序”勾选“隐藏微软服务”,选中病毒服务KLJS_Server ，选择“删除服务”点“设置”选择“否”最后重启</p></blockquote>
<p>之后再到C:\WINDOWS\system32\ 查看 kljs_Server.exe 还在<br />
用Unlocker删之 重启就ok</p>
<p>System Repair Engineer 下载 <a href="http://www3.skycn.com/soft/23312.html" target="_blank">http://www3.skycn.com/soft/23312.html</a><br />
Unlocker 下载 <a href="http://www3.skycn.com/soft/22964.html" target="_blank">http://www3.skycn.com/soft/22964.html</a></p>
<h3  class="related_post_title">可能相关</h3><ul class="related_post"><li>2009-04-12 -- <a href="http://fangfangtu.com/blog/2009/04/copy-to-china/" title="Copy to China? NO!">Copy to China? NO!</a></li><li>2008-02-19 -- <a href="http://fangfangtu.com/blog/2008/02/rubbish-xunlei/" title="珍惜硬盘 远离迅雷">珍惜硬盘 远离迅雷</a></li><li>2008-01-19 -- <a href="http://fangfangtu.com/blog/2008/01/first-firefox/" title="初用firefox2">初用firefox2</a></li><li>2007-04-08 -- <a href="http://fangfangtu.com/blog/2007/04/mouse-get-word-new-version/" title="新界面的屏幕取ip程序">新界面的屏幕取ip程序</a></li><li>2006-05-18 -- <a href="http://fangfangtu.com/blog/2006/05/ms-wmp11/" title="ms的wmp11正版验证的问题">ms的wmp11正版验证的问题</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://fangfangtu.com/blog/2006/09/virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

