中病毒后U盘文件消失的分析和解决办法

今日,一朋友的U盘中毒,在杀毒软件把病毒干掉之后,发现原来的正常文件都没有了。点击盘符查看属性,所占的空间还在,使用常规的办法查看隐藏文件无法看到,应该是所有东西都被隐藏起来。

解决办法

  1. 杀毒:其实这种病毒的流行时间已经很长,变种已经发展到一定程度。光删掉木马本体很难做到治本。因为还有一大群的downloader随时生成新的病毒体。所以,如果自己没有能力用hips类软件分析,普通杀毒软件和专杀软件难以清除干净,最佳办法是备份系统后立刻从干净U盘上安装最新杀毒软件。普通杀毒软件推荐使用东方微点可牛(卡巴斯基)Avast!,有能力的朋友使用EqsecureMalware Defender等hips类软件手动清毒。
  2. 用批命令修改文件属性:清除病毒之后其实还是不能用常规手法把被隐藏的文件改回。通过google搜索,发现可以用dos命令attrib来改变属性。大家可以到依默博客下载小批量处理命令,点击下载之后解压ok.bat到U盘目录下运行即可。

分析和思考

其实这个病毒并不可怕,技术上完全没有任何创新之处,依旧是最简单的Autorun.ini运行方式。基本上任何安装了杀毒软件的机器都不会中毒,但是很显然,很多朋友还是喜欢裸奔,而且很多人还是没有良好的操作习惯。下面就是我对这件事的一些反思,可以视为建议:

  1. 良好的操作习惯:尽量不要双击打开盘符。一般我建议打开文件夹的方法是,WIN+E键,然后单击左侧目录树的盘符,而不是直接双击盘符进入一个盘。因为双击盘符很有可能就直接运行了Autorun.ini及其附带的木马。
  2. 显示文件名后缀和隐藏文件夹:能更好地区分伪装成各种文件/文件夹的病毒木马。如果U盘里无缘无故多出一个Autorun.ini,然后一个文件夹后边是.exe后缀,那就1000%有问题,直接删除掉一点也不冤枉。更为明显的是,所有东西都变成两份儿,基本上都会看出有问题的吧?
  3. 使用freecommander等工具替代Explorer:以前熊猫烧香横行的时候,我的机器始终没有染毒,甚至到后来在虚拟机上想捕捉病毒样本进行研究的时候,发现pif根本无法运行。当时用的是xplorer破解版,而且100%的U盘病毒都失效了。原因就是这些工具跳过Autorun.ini,病毒没法运行。而且很多这些软件一般都默认显示隐藏文件和文件名后缀,基本上一眼就能看出哪些是病毒哪些不是。当然,免费的freecommander显然更值得推荐,而且功能上一点儿也不逊色。更多freecommander的介绍
  4. 权威网站下载软件:官方下载的软件是最为可靠的,其次是各大下载网站。而其它一些乱七八糟的网站建议最好不要去用。如何区分呢?好吧,最简单的办法,用google输入软件名称,基本上第一个就是官方网站。
  5. 尽量少用盗版软件:盗版软件不仅对作者是极大的伤害,对使用者本身也有诸多不安全的因素。盗版软件中经常带有恶意软件甚至是病毒木马,有些则根本就直接是病毒木马,连一个原装软件都不放。所以,珍惜生命,尽量远离盗版。那一些软件我要用怎么办呢?其实一些免费的甚至开源软件(暂且把开源软件当作免费来看吧)已经完全可以替代常见的盗版软件了。如果您有需要,请多多关注古博悠游绿洲,留言询问,相信您会得到满意的答复。
  6. 使用一个好的杀软:这个没什么说的,杀软就像衣服(内衣裤),人手必备(非win系统的请无视)。如果一定有朋友耍个性,要裸奔,请您尝试一下到最繁华地段脱光衣服昂头挺胸的走一段路,然后再回来考虑一下。个性需要资本,没有资本的过度个性就是zhuangbility,子曾经曰过:装逼被雷劈。没有那个技术就别学高手裸奔,我所知道的一些高手,裸奔的很少,基本上都会有杀软、影子系统、hips软件甚至组策略。因为现在的病毒发展程度已经令人发指,普通个人系统中毒之后手工清除的成本太高,甚至不如直接还原方便,但是之前的系统数据会有丢失的风险。好的免费杀软推荐:东方微点可牛(卡巴斯基)Avast!
  7. 使用小众浏览器:Firefox在我这个圈子里已经成为主流。我只有1%左右的时间在用IE。但是国内,IE6就是网民的首选。缓慢、低效、安全性差、对网页标准支持差(png竟然不透明)让我吃尽了苦头。曾经看到一位女生的IE工具栏,5~8个的乱七八糟的工具条颇为壮观,基本上一打开IE必死,而另外一个浏览器是腾讯TT,orz… 推荐浏览器:chromeplusoperafirefox

其实,计算机、病毒、木马并不是多么的复杂。花一个月的时间上一个电脑基础培训班,了解一下什么是硬件,什么是软件,基本上就能知道个大概。当然,一般的电脑培训教师是没有耐心告诉你这些具体的安全操作技巧和良好的操作习惯的。

Miranda+Gtalk:便携高度自定义即时通讯解决方案

在多个软件中的选择取舍,依据就是“能否最大限度地满足用户特定的需要”。因为本人需要到不同的计算机上使用即时通讯工具进行简单的文字交流,同时需要完整的保存聊天记录。

经过分析,把需求列出简单纲要:

  • 便携性:放在U盘中可以随时使用,能够保存帐户信息
  • 精简性:U盘的读写速度不是很快,如果比较繁冗的软件,运行起来会比较卡(不相信的朋友可以自己放个QQ2010到硬盘试试看,比较极端的例子)
  • 保存记录到网上(可选):其实保存在U盘上亦可,只是没有保存到网上方便和安全,尤其是保存在gmail里
  • 高度可定制性:我需要定制消息通知,显示/隐藏客户端和显示/关闭消息窗口的快捷键,当然,可选的功能越多越好,包括删除卸载一些插件。毕竟只要满足自己的需要就够了,其它功能都是繁冗

而经过查找对比,gtalk比较符合我的要求,而在软件的查找中,Miranda在pidgin、gtalk里脱颖而出,成为首选。

选用Gtalk的理由

  1. 简洁:Gtalk本身就比较简洁,官方英文客户端1.53M,完全不用担心放在U盘上运行会卡
  2. 无广告:不必担心弹出一大堆垃圾消息,忍受聊天窗口无穷无尽的广告信息
  3. 多客户端:而且在网页上和其它各种通讯软件中都得到支持,只要能上网,不愁不能用,而且在客户端的功能选择上也因此而更为多样化
  4. 聊天记录:更为重要的是,能自动保存聊天记录到gmail邮箱中,方便日后查阅

啰嗦一下qq的对比,首先,一个qq客户端动辄20M+,下载需要不少时间。其次就是不是每个人都有使用聊天记录漫游的权利的,更别说需要忍受qq弹出来的无休止的迷你首页,宠物提示。最后,就算选用了TM客户端,也是不适合放在U盘上的,目前的普通U盘传输速度满足不了此客户端的需求。当然,还是那句话,能满足自己需求的才是王道。

选用Miranda的理由

  • 小巧高效:最新的unicode客户端不过2.2M,启动和关闭速度非常快,整体反映速度让我十分满意
  • 无广告:miranda自身是开源免费的,所以完全不用担心广告这些东西
  • 高度可定制:从各种网络协议到各种功能插件,miranda是我目前见过的可配置性最高的IM软件
  • 绿色便携:pidgin即使用了portable版本,仍然不能很好地保存配置文件,出现数次丢失配置文件的情况

Miranda的不足:中文帮助文档不是那么充分,安装插件的时候可能会稍微有些麻烦,尤其对于新手。但是如果你和我一样不能忍受那些垃圾广告,无用的功能和臃肿的客户端,需要随心所愿地定制,那就来尝试一下Miranda这个好东西吧!

相关链接资源

软件玩家:国内Miranda的资深玩家,代表作品就是Miranda IM CleanUI系列(包含实用的QQ协议)
小蝎:我最早接触的Miranda定制版的大大,可惜好久没更新了,但是一些教程还是非常有用的
Miranda官方:Miranda的官方网站,最新版本、插件、皮肤下载;英语好的朋友可以尝试一下

Add to Search Bar: Firefox 自定义搜索引擎插件

Add to Search Bar是一款Firefox下可自定义内置搜索引擎的插件。在任何搜索引擎或者大多数搜索页面下,只需要2~3秒便可把这个引擎/页面添加到firefox的内置引擎列表中。以后只需在搜索栏或者在地址栏中用关键字+搜索词的方式即可快速搜索。

前言&背景

Firefox自带有自带搜索引擎,在搜索栏内可快速的用关键字进行搜索,通过设置搜索引擎关键字,也可在地址栏中使用“关键字+搜索词”的方法进行快速搜索。不过,firefox并没有提供自定义搜索的功能,初级用户想要通过添加搜索引擎,非常困难,通过官方插件页面未必能找到自己真正想要的。而通过Add to Search Bar插件则可快速添加搜索引擎到列表中。

插件概要

软件使用

  1. 到上边的下载地址下载安装,然后重启firefox使插件生效
  2. 打开一个搜索站点,比如www.ggssl.com/
  3. 在页面搜索框上单击右键,弹出右键菜单。在右键菜单中选择“Add to Search Bar”,会弹出设置框
  4. 设置框里的内容都不用管,直接确定就可以在搜索栏列表中找到这个搜索引擎了
  5. 以后如果要修改,可以通过地址栏icon后的小三角箭头的下拉菜单里的“管理搜索引擎”进行管理。我一般都会为每个引擎设置个关键字,这样可以直接在地址栏里搜索。比如,用“gg 古博”就可以在google里搜索“古博”这个关键字了,“tb 黑莓8200”就可以在淘宝里搜索“黑莓8200”,省的用鼠标在搜索栏里切换。当然,前提是我把淘宝和google的关键字分别设置为gg和tb了。

实用搜索站点

  1. 天气预报:http://weather.news.sina.com.cn/
  2. 购物搜索:http://www.taobao.com/
  3. 加密搜索:https://encrypted.google.com/
  4. bing搜索:http://cn.bing.com/
  5. google地图:http://maps.google.com/
  6. 海词在线:http://dict.cn/
  7. 英文百科全书:http://www.wikipedia.org/

这些都可以通过Add to Search Bar很轻松方便地添加到你的firefox的搜索引擎列表里,不要忘记添加关键字哦!

NppFTP: notepad++ ftp插件

notepad++是一款免费开源的文字编辑软件,是由台湾程序员开发的。虽然经历过一些政治事件,在奥运期间被一些国人抵制,但这丝毫不能影响其作为一款优秀开源免费软件的本质。

我一直是在用notepad++的5.31版本,因为5.4版本刚出来的时候,ftp_synchronize 插件停止了更新,没有能跟上最新版本的脚步。我平时很依赖这个插件,因为它可以直接编辑ftp服务器上的文件,省下了上传下载的烦恼。为此我还特意关闭了自动更新检查。

今天在和一位博友聊天的时候说起了ftp这个功能,突然想起来,总不能这么就都没有一个好的替代品吧。于是用 google 搜索了一下,发现了 NppFTP 这款插件,而且仔细一看,竟然是原来 ftp_synchronize 插件作者 Harry.b的另一款作品。来看看 NppFTP 的介绍:

Finally a replacement for FTP_synchronize. It is a complete rewrite and now has

* SFTP support (!)
* FTP(E)S support (!)
* better protocol backends (using libssh and ultimately tcp for SFTP/FTP, a lot more reliable than what FTP_synchronize had)

看来老外们也等不及了,用了“Finally a replacemen”这个句子,“终于有一款FTP_synchronize的替代品了”。下载试用了一下,非常不错,和FTP_synchronize 的用户界面、操作方式都很接近,相信大家都能很平稳地过渡到新插件上来。

插件概况

  1. 插件主页:NppFTP@SourceForge
  2. 插件作者:Harry.b

插件安装

  1. NppFTP@SourceForge下载最新版本
  2. 把压缩文档中的bin目录下的两个文件解压到notepad++的plugin目录下
  3. 重新启动notepad++即安装成功

插件使用

  1. notepad++的“插件”菜单,鼠标悬停在“NppFTP”项上,在出来的下级菜单中选中“Show NppFTP Window”
  2. 在notepad++右侧会出现一个窗口,此时此窗口工具栏上按钮都是灰色的,点击工具栏上的”>>”按钮,鼠标悬停在弹出来菜单中的“settings”菜单项上,在弹出来的自己菜单中选择“Profile Setting”,出现“Profile Setting”对话框
  3. 在对话框最左下角点击“Add New”,在弹出对话框中输入这个ftp配置文件(profile)的名称,点击确定,建立好新配置文件的名称
  4. 然后在左侧点击刚才建立的配置文件,然后右侧框都由灰色变成可写入状态;在“hostname”中填入ftp主机(ip地址或者域名),“Username”和“Password”中填入ftp用户名和密码,然后直接点击对话框最下方的“close”即可完成配置
  5. 此时回到notepad++的主页面,看右侧NppFTP的工具栏第一按钮已经成为蓝色,点击之后选择刚才编辑的ftp配置文件,就开始连接到ftp服务器上了。
  6. 浏览ftp服务器文件操作和一般ftp文件无区别,遇到要编辑的文件直接双击打开,NppFTP会自动下载下来打开,编辑完毕之后按Ctrl+S保存即可自动上传到服务器上

For English Users

NppFTP is a wonderful replacement for ftp_synchronize plugin. It is developed by Harry.B, the same author of ftp_synchronize. You can get more information NppFTP@SourceForge.

Firefox也世界杯

Firefox其实也早已经推出了名为Firefox CUP世界杯专题,包括球队皮肤和插件。在页面中,您可以直接预览您所喜欢的球队的主题皮肤,安装一次,就会为您所喜欢的球队投一票;而Kicker Online推出的firefox的Footie插件更是强大,包括赛程、最新赛果,一览无余,忠实的球迷?那就赶快一起来吧!

Firefox 2010世界杯专题页面https://addons.mozilla.org/zh-CN/firefoxcup/

Footie插件下载页面https://addons.mozilla.org/zh-CN/firefox/addons/policy/0/725/90599?src=external-firefoxcup

另外,使用chrome的朋友请走这里:世界杯!世界杯!快来安装官方 Chrome 扩展和主题吧

Firefox 推出的名为Firefox CUP的世界杯专题页面

firefox世界杯足球扩展插件footie的赛程截图

安装footie之后状态栏上出现的比赛场次图标

wordpress的seo优化

本人对之前层出不穷的seo优化非常反感,尤其是堆积链接、欺骗关键字、采集/伪原创等作弊手法十分厌恶,但是通过这段时间的学习,了解到这并不是真正的seo。真正的seo是与用户体验一样的,都是为了让用户能找到有用的信息而努力。最近在做悠游绿洲的seo工作,wordpress虽然在灵活性等方面已经非常强大,但可以做的地方还不少,以下就是这段时间以来对wordpress折腾的总结。

面包屑导航

面包屑导航:面包屑导航是诸如“主页>seo分类>wordpress的seo优化”这种形式的层次清晰的一种导航方式。它在cms上应用的最为广泛,能浏览者一个清晰明确地网站结构概念,准确快速地返回父级分类。

推荐插件:Breadcrumb NavXT

seo插件

wordpress上的seo优化套件很多了,其中最著名,用的最为广泛的自然就是 All in One SEO Pack。本站用的是Platunum SEO,功能上比前者多了nofollow等属性的设置,但是因为汉化问题,推荐各位还是使用All in One SEO Pack,当然,如果您认为英语不算太难,可以尝试一下Platunum SEO。

nofollow影响权重的分配

Nofollow是一个重要的属性,显然很多朋友甚至都没有了解它,使用古博推荐的Firefox插件Search Status来看古博的页面就可以发现,本站对多处链接做了nofollow处理,这些都是我对一些知名的seo博客进行分析之后总结出来的,目前还在继续进行优化处理,具体如下:

  • Tags进行nofollow处理,到后来直接去掉Tags Cloud侧边栏
  • 文章分类和tag进行nofollow处理
  • RSS订阅进行nofollow处理
  • Comments里的留言者链接和回复链接进行nofollow处理

去掉tags或者进行nofollow处理

Tags是博客的重要组成部分,也是博客系统的一个特色。但是,由于tags的特殊性,其经常出现在网站的多个重要地方,很有可能占据不必要的权重,而且因为tags的选择相当困难,很容易选取不想管的词语,造成权重流失。因此,很多著名seo博客都直接把tags去掉,例如Matt Cutts先生的blog和著名seo优化博客Techblissonline,他们整站都没有Tags这个功能。事实上,搜索“全球20大seo博客”,仔细进行盘查,至少有50%的博客没有使用tags,这个数据应该很有说服力了。

其它wordpress优化

  1. 使用Akismet插件进行垃圾留言过滤,避免垃圾评论造成的权重分散等不利影响
  2. Yet Another Related Posts Plugin进行内链建设,把站内相关内容进行内部链接
  3. Google XML Sitemaps 生成网站地图,方便搜索引擎收录

博客评论中请一定保留nofollow属性

继上次博百优苏囧去掉评论中的nofollow之后,最近又发现一些站长在做这样的尝试,我认为,这种尝试是有害的。

Nofollow的正确定义

nofollow是这样一个属性,他告诉搜索引擎,这些链接是:“1.不可信赖的;2.不传递pr值等权重的;3.想要传递的权重较低的。” 用Google的官方说明来归纳的话,大概就是:“不可信赖的内容,付费链接,内容优先级排序”,更多实例可看《去掉nofollow是好是坏?》。

nofollow的误区现象:Nofollow 是一种小气无耻的行为

很多站长认为,Nofollow的应用是一种小气无耻的行为,去掉了Nofollow才能显示我大度。我开始对这种想法也是超级无奈,后来仔细分析一下,原来是某些无耻的人导致了这种结果出现:

  1. 《扼杀无数博主心血的nofollow标签》:Nofollow 本来就不应该用在友情链接当中的,这样完全是误导搜索引擎。因为友情链接本身就应该是相关的高质量的内容页面,读者和搜索引擎可以很方便地找到与当前信息相关的内容。而某些人在做链接的时候耍小聪明,在自己页面的友情链接里加上nofollow属性,使得原来双向的链接变成单向的链接,从而达到增加自己站点权重的目的,这种无耻的行为不仅仅是滥用nofollow属性,更是道德上的败坏
  2. 公告:如果被我连累,请原谅~!》:然后就是这些站长对这些行为的不齿和反抗。既然有人这么无耻小气,把链接加上nofollow,那为了显示慷慨和对此种行为的不齿,不仅友情链接不做nofollow,连评论里也去掉nofollow
  3. 百度不支持nofollow:这种观点其实是错误的。百度是支持nofollow属性的了,这点已经由百度seo方面的权威ZAC很明确的说过了
  4. nofollow与pr无关不会被惩罚:很多网友认为,nofollow属性没多大作用,与pr没有关系,去掉也不会被惩罚,因此,只要不关心流量,不做seo的博客就没有必要用nofollow属性,去掉也无所谓。

nofollow的正确解读和评论中nofollow的影响

  1. 评论内容是不可控制的。评论是任何一个访客都可以创造的内容,站长不可能对每一个评论内容、链接进行仔细斟酌审核,而且也绝对不能保证以后该链接的内容会发生什么变化。
  2. 去掉nofollow很可能会被搜索引擎惩罚。正因为上述的原因,如果去掉nofollow,就相当于一个文章页面上会多出几十个甚至上百个内容不明的导出链接,而这些导出链接的目标页面内容99%是与文章内容不相关的,首先在内容相关度上,搜索引擎就已经对这个页面进行了扣分,如果这些留言链接里有一两个采集站,作弊站,带木马的站点,那就更为可怕;就算搜索引擎不惩罚(几乎不可能的),这些站点靠评论里的外链加分加权重,一些排名占据前几位,但是内容质量极为低下,使得读者找不到有用的信息甚至被挂马,被攻击,那去掉nofollow的站长就是帮凶,是间接的凶手!这样的话,肯定要早到搜索引擎惩罚的。

所以,综上所述,不管您多慷慨,多么不在乎博客的pr,为了不助长垃圾站、挂马站的气焰,为了保证每位读者都能准且地找到有用的信息,请一定要在评论里加上nofollow属性。

其它相关软件

  • 想知道要想方便查看经过nofollow处理的链接,保证辛苦交换的链接不会被别人加上nofollow属性?使用Search Status来查看吧!

时光机器: 下载软件历史版本

时光可以倒流么?你想不想看到你心爱的软件在5年前是什么样子,或者想不想下载到他们的历史版本全都安装体验一遍呢?下面两个网站就为我们提供了这样一个机会:
Versiondownload.com 和 Oldapps.com 。

Versiondownload.com

您曾经在软件推荐升级后才发现旧版本实际上更快或更适合您?没问题,在Versiondownload您不仅可以下载到一些软件的旧版本,还可以在博客中看到用户对这些软件的分析,甚至可以参与到论坛的讨论,获知软件新旧版本之间的差异。

Versiondownload.com 提供的软件主要有以下几类:

  1. Browsers and Desktop:浏览器和桌面软件。主流的浏览器,诸如Firefox、Opera、Flock等浏览器,另外Launchy这款强大的启动软件也能在这里找到历史版本。
  2. Audio and Video:视频和音频软件。如果想看一串Beta版本,那就不应该错过“永恒Beta的Foobar”Foobar,还有其它著名的Audacity、VCL Player、WinAmp等等历史版本。
  3. Security and AntiSpyware:安全软件和反间谍软件。里边比较熟悉的是Outpost Firewall、Tiny Personal Firewall和Zone Alarm等防火墙和Spyware Doctor 这款著名的反间谍软件。

此外,Versiondownload.com 还提供Communication/IM(交流/即时通讯)、Developer and Networking Tools(开发和网络工具)等等其它更多分类

目前关于 Versiondownload.com 究竟有多少个软件、多少个版本,暂时还没找到官方的统计数据,如果有知道的朋友请告知。另外,我在他们的网站上没找到论坛,和他们的简介不一致。

Oldapps.com

Oldapps 这样介绍自己:“当大多数网站都在提供最新版本的软件时,Oldapps.com 为用户提供同样强大的旧版本的软件。新版本很难上手,但是又很难下载到用户体验更好的旧版本。很多软件提供商根本不提供旧版本的下载,所以,Oldapps.com 就为了用户的自由选择软件版本的权利而建立起来。我们非常高兴能为用户提供更多的选择,使用户都能选择到自己更喜欢的版本”。

Oldapps 的分类与前者无异,只是更细一些。拥有194个软件的2843个历史版本。粗略来看和 Versiondownload.com 的大致相当。另外,Oldapps还提供了专门的Mac分类,专门提供Mac软件历史版本。

这两个网站总体来说大致相当,可以互为补充。

相关文章

  1. 推荐4款提供下载旧版本软件的网站