<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>中文Flex例子 &#187; 病毒</title>
	<atom:link href="http://blog.minidx.com/tag/%e7%97%85%e6%af%92/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.minidx.com</link>
	<description>中文Adobe Flex例子,Flex实例教程,RIA资源,全文检索技术,算法和数据结构</description>
	<lastBuildDate>Thu, 31 Mar 2011 03:22:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>创建一个可以自我启动的AIR应用是否可能？</title>
		<link>http://blog.minidx.com/2008/10/09/1500.html</link>
		<comments>http://blog.minidx.com/2008/10/09/1500.html#comments</comments>
		<pubDate>Thu, 09 Oct 2008 14:51:04 +0000</pubDate>
		<dc:creator>Minidxer</dc:creator>
				<category><![CDATA[Adobe其他]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[AIR]]></category>
		<category><![CDATA[buzzword]]></category>
		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://blog.minidx.com/2008/10/09/1500.html</guid>
		<description><![CDATA[创建一个可以自我启动的AIR应用是否可能？如果答案为“是”，那意味着什么？自我启动？那不就是把自己删除，再重新创建一个自己&#8212;这，不就是病毒吗？AIR病毒？貌似我还真没见到过……David Coletta，Adobe的buzzword的一位开发者，写了关于这个话题的有趣的文章，快去看看吧，也许，那个传说中的AIR病毒，就在你手上诞生了……








文章在这里：
http://www.colettas.org/?p=267
你可能还对下列文章感兴趣:10款Adobe AIR 2.0的例子（均附源代码）7款你应该了解的Adobe AIR视频播放应用程序Adobe MAX 2008 Flex/AIR方面部分讲稿打包下载一篇关于Adobe Flash，Adobe Flex，Adobe AIR以及Microsoft Silverlight几款产品比较的精彩文章DestroyTwitter&#8211;又一款基于Adobe AIR平台的Twitter应用]]></description>
		<wfw:commentRss>http://blog.minidx.com/2008/10/09/1500.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>系统进程lsass.exe和病毒进程LSASS.EXE</title>
		<link>http://blog.minidx.com/2008/01/26/442.html</link>
		<comments>http://blog.minidx.com/2008/01/26/442.html#comments</comments>
		<pubDate>Fri, 25 Jan 2008 17:20:08 +0000</pubDate>
		<dc:creator>Minidxer</dc:creator>
				<category><![CDATA[软件工具Tips]]></category>
		<category><![CDATA[LSASS]]></category>
		<category><![CDATA[lsass.exe]]></category>
		<category><![CDATA[任务管理器.安全机制]]></category>
		<category><![CDATA[木马]]></category>
		<category><![CDATA[本地安全]]></category>
		<category><![CDATA[注册表]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[登陆策略]]></category>
		<category><![CDATA[进程]]></category>

		<guid isPermaLink="false">http://blog.minidx.com/2008/01/26/442.html</guid>
		<description><![CDATA[ 由于前段时间多种木马程序光临了我的电脑，所以最近会时不时的打开任务管理器察看一下，看看是否有什么奇怪的东西“不请自来”，结果一个lsass.exe的进程引起了我的注意。








注意标题中的lsass.exe和LSASS.EXE，假如你的任务中同时看到了这两个进程，那么恭喜你，你的电脑中招了。由系统执行的lsass.exe是“无害”的系统进程，用于微软Windows系统的安全机制，本地安全和登陆策略。单独出现lsass.exe那是正常的，不过出现了LSASS.EXE就说明你的电脑中了Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm病毒，或者是该病毒的变种。该病毒通过软盘（这个基本上绝种了吧？）、群发邮件和P2P文件共享进行传播。
如果不幸中招了，那也不要紧张，我们可以通过下面步骤手动清除它。
●打开“我的电脑”——工具——文件夹选项——查看
●把“隐藏受保护的操作系统文件(推荐)”和“隐藏已知文件类型的扩展名”前面的勾去掉;
●勾中“显示所有文件和文件夹”
●用Ctrl+Alt+Del调出windows务管理器,想通过右击当前用户名的LSASS.EXE(也有可能是小写的lsass.exe，但是注意是当前用户的)来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;点到任务管理器进程面版，点击菜单，&#8221;查看&#8221;-&#8221;选择列&#8221;，在弹出的对话框中选择&#8221;PID(进程标识符)&#8221;，并点击&#8221;确定&#8221;。找到映象名称为&#8221;LSASS.exe&#8220;，并且用户名不是&#8221;SYSTEM&#8221;的一项，记住其PID号.点击&#8221;开始&#8221;——运行，输入&#8221;CMD&#8221;，点击&#8221;确定&#8221;打开命令行控制台。
　　输入&#8221;ntsd –c q -p (这里填写你在任务管理器里看到的LSASS.EXE的PID列的数字，是当前用户名进程的PID，别看错了)&#8221;，比如计算机上进程PID是2264，那就输入&#8221;ntsd –c q -p 2264&#8243;.这样进程就结束了。
▼如果结束了又会出现，那么用下面的方法
　　进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).
　　用EWIDO可以直接禁止结束掉的
●上面主要是把进程中止，接下来是删除病毒文件
需要删除的文件有这么一些：　　C:/Program Files/Common Files/INTEXPLORE.pif (有的没有.pif)　　C:/Program Files/Internet Explorer/INTEXPLORE.com　　C:/WINDOWS/EXERT.exe　　C:/WINDOWS/IO.SYS.BAK　　C:/WINDOWS/LSASS.exe　　C:/WINDOWS/Debug/DebugProgram.exe　　C:/WINDOWS/system32/dxdiag.com　　C:/WINDOWS/system32/MSCONFIG.COM　　C:/WINDOWS/system32/regedit.com
●做的彻底一些，删除注册表中的其他垃圾信息，这一步工作如果你装有Free Window Registry Repair这样的注册表清理工具的话，那就不需要手动清除了，执行Free Window Registry Repair进行清理就可以了。下面是手动清除的需要删除的项目：　　1、HKEY_CLASSES_ROOT/WindowFiles　　2、HKEY_CURRENT_USER/Software/VB and VBA Program Settings　　3、HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main下面的 Check_Associations项　　4、HKEY_LOCAL_MACHINE/SOFTWARE/Clients/StartMenuInternet/INTEXPLORE.pif　　5、HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run 下面的ToP项
●修复注册表中被篡改的键值
　　①、将HKEY_CLASSES_ROOT/.exe的默认值修改为 &#8220;exefile&#8221;(原来是windowsfile)
　　②、将HKEY_CLASSES_ROOT/Applications/iexplore.exe/shell/open/command 的默认值修改为 &#8220;C:/Program Files/Internet Explorer/iexplore.exe&#8221; %1 (原来是intexplore.com)
　　③、将HKEY_CLASSES_ROOT/CLSID/{871C5380-42A0-1069-A2EA-08002B30309D} /shell/OpenHomePage/Command 的默认值修改为&#8221;C:/Program Files/Internet Explorer/IEXPLORE.EXE&#8221;(原来是INTEXPLORE.com)
　　④、将HKEY_CLASSES_ROOT /ftp/shell/open/command HKEY_CLASSES_ROOT/htmlfile/shell/opennew/command的默认值修改为&#8221;C:/Program Files/Internet Explorer/iexplore.exe&#8221; %1 (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif)
　　⑤、将HKEY_CLASSES_ROOT /htmlfile/shell/open/command 和HKEY_CLASSES_ROOT/HTTP/shell/open/command的默认值修改为&#8221;C:/Program Files/Internet Explorer/iexplore.exe&#8221; –nohome
　　⑥、将HKEY_LOCAL_MACHINE/SOFTWARE/Clients/StartMenuInternet 的默认值修改为&#8221;IEXPLORE.EXE&#8221;.(原来是INTEXPLORE.pif)
●关掉注册表编辑器,重新启动，这样就OK了~~~
你可能还对下列文章感兴趣:创建一个可以自我启动的AIR应用是否可能？警惕欺诈性的HadodoraiBugado关于TSVNCache.exe进程的作用以及如何停止发现系统进程中有一个Vm_sti.exe关于PFSVODDATA文件或者文件夹]]></description>
		<wfw:commentRss>http://blog.minidx.com/2008/01/26/442.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>发现系统进程中有一个Vm_sti.exe</title>
		<link>http://blog.minidx.com/2007/11/16/93.html</link>
		<comments>http://blog.minidx.com/2007/11/16/93.html#comments</comments>
		<pubDate>Fri, 16 Nov 2007 16:39:10 +0000</pubDate>
		<dc:creator>Minidxer</dc:creator>
				<category><![CDATA[软件工具Tips]]></category>
		<category><![CDATA[Camera]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Vm_sti]]></category>
		<category><![CDATA[vm_sti.exe]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[任务管理器]]></category>
		<category><![CDATA[启动项]]></category>
		<category><![CDATA[在线杀毒]]></category>
		<category><![CDATA[摄像头]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[系统进程]]></category>

		<guid isPermaLink="false">http://blog.minidx.com/2007/11/16/93.html</guid>
		<description><![CDATA[打开Windows的任务管理器察看进程的时候，无意中发现有一个Vm_sti.exe进程。因为这个进程感觉很陌生，怀疑是病毒。所以google调查了一下，发现有人说是病毒，有人说是摄像头的启动项进程。因为平时一直都比较注意并且坚持用正版软件的缘故，我的电脑上并没有安装杀毒软件。用微软的在线杀毒检查了一下，没有发现什么问题。试着修改了一下这个进程相对应的文件，也是可以更改的。说明的确不是病毒。：），下面是一些相关的信息








进程文件： VM_STI.exe（有些系统可能会显示VM_STI ）
进程名称： USB PC Camera 301P
描述：VM_STI.exe是电脑摄像头相关支持程序，一般随系统启动。
出品者： 未知N/A
属于： Camera
你可能还对下列文章感兴趣:看到这样的“回应”，我真想大笑……Google PR又更新了2009年第一次Google PR全面更新 终于看到一个Flex相关的论坛用Google做推广广告了Flex中如何利用Camera.names和Camera.getCamera()获取摄像头名称数组的例子]]></description>
		<wfw:commentRss>http://blog.minidx.com/2007/11/16/93.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>关于PFSVODDATA文件或者文件夹</title>
		<link>http://blog.minidx.com/2007/10/30/34.html</link>
		<comments>http://blog.minidx.com/2007/10/30/34.html#comments</comments>
		<pubDate>Tue, 30 Oct 2007 16:18:38 +0000</pubDate>
		<dc:creator>Minidxer</dc:creator>
				<category><![CDATA[网络资源]]></category>
		<category><![CDATA[PFSVODDATA]]></category>
		<category><![CDATA[pplive]]></category>
		<category><![CDATA[杀毒软件]]></category>
		<category><![CDATA[点播功能]]></category>
		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://blog.minidx.com/?p=34</guid>
		<description><![CDATA[发现自己的电脑C盘(我的电脑只有一个盘)下突然间多了个 PFSVODDATA目录.不记得自己有创建过这样的目录,因为没有装杀毒软件,起初还以为是什么病毒之类的生成的,调查来调查去,最终发现和pplive这个东东有关。








原来是PPLIVE在点播时用作缓冲的，有可能PFSVODDATA下会有文件（我的是空的），直接删除就可以了。不影响任何东西的使用的。原因是PPLIVE的点播功能还处于测试阶段，估计正式版的时候会自动处理这些临时文件吧。
你可能还对下列文章感兴趣:创建一个可以自我启动的AIR应用是否可能？PPLIVE点播电影后缓冲完毕等待播放就没反映问题的解决系统进程lsass.exe和病毒进程LSASS.EXE全文检索博客也被Google惩罚了？发现系统进程中有一个Vm_sti.exe]]></description>
		<wfw:commentRss>http://blog.minidx.com/2007/10/30/34.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (enhanced)
Database Caching 2/25 queries in 0.176 seconds using disk
Object Caching 369/728 objects using disk

Served from: blog.minidx.com @ 2012-02-10 00:55:20 -->
