2008年5月18日星期日

停止与“中国红十字总会”合作�网易打出中国互联网救援重要一枪!


停止与"中国红十字总会"合作�网易打出中国互联网救援重要一枪!


通过网易在线捐赠系统,网易在方便网友捐赠的同时,也可对网友捐款总数有明确记录,起到全程监控作用。而网易合作方"中国红十字总会"则不愿意接受此方式。经 协调,网易于2008年5月14日22时整停止与"中国红十字总会"通过网易在线捐赠平台的合作,同时启动与廖冰兄人文基金管委 会合作。截至 2008年5月14日22时,网易捐赠平台所接受网友捐赠资金将全额转入"中国红十字总会"。2008年5月14日22时起,网 易所接受捐赠资金将全额转 入廖冰兄人文基金管委会。

网易的理由很简单,就是无法对捐款有效监控。事实上,泡网里面有文章已经明确写出:"有30%的款项作为其他用途列支" (本博无法对该内容进行核对,不排除是假消息),所谓其他用途,我的经验就是包括给地方民政部门建设办公楼甚至其他。但是网易的动作,让我个人坚定我的想 法。一个中国互联网代表公司愿意在这个时候冒天下之大不韪,提出中止同红十字会的合作,绝对不是商业炒作(如果是炒作,网易也会在自己主要版面位置进行说 明,实际上,网易仅在自己捐款界面对这一内容进行描述,还没有标红)

现在已经是60亿左右巨额款项(不 含政府机构自己的救援款项),汶川全部人口10万,加上其他地区,扩大3倍吧,全部受灾假定为30万,那么平均每个人有20000元,一家4口,那么等于 每个家庭有8万元救灾款。就算中间有消耗50%(如果消耗这么多,谁要出来背书说明?),每个家庭也能有4万左右保障。我相信大灾过来,平均一个受灾家庭 很难能到1万以上实打实的人民币(不计国务院给每个有死亡亲属的5000抚慰金)。

其实,作为一个普通老百姓,我确确实实内心深处都有对政府背景慈善机构的保留看法,这也是前几天博文中对NGO组织的期望之深的动机。中国红十字会,无法提供善款使用说明,这个本身就是对每一个捐款者爱心的伤害。

这次捐款如此踊跃,主要原因有四:
1、灾情之巨,震撼人心,确实是大灾,触目惊心;
2、 温家宝为代表的一部分优秀政府公务员的形象大大改善了政府的 威信,甚至可以说温等少数人的个人魅力增加了民众这次对救灾的信心和决心(甚至在互联网上,出现批评政府就立刻遭到普通网民潮水一般的批评),PLA虽然 一开始慢半拍,但是随后PLA确实成为救灾的核心依靠力量之一;
3、中国人民确实比以前富裕不少,一次超过千元的善款比比皆是;
4、这些灾情通过央视全天候滚动播出(无论怎么批评央视,这次的播报,大大推动了民间对救灾的关注)。�但是这四条都在一个不可否认的基础上,就是大家都 真心相信善款能够真正落到救灾的实处,这一条是整个赈灾的基石。

善 良的人在最初几天的内心震撼和被感动后,捐出巨款,不少人甚至是有生以来捐款数额最大的一次,我也相信,他们也正在以善意的心胸,在相信有官方背 景的中国红十字会和中国慈善总会等机构的运作。我非常真心希望,中国红十字会能够向其他西方发达的慈善机构学习,在这次救灾中实现一个"建国 以来第一次" 的进步,比如更加开放,提供一份翔实的善款运作报告,并在未来,能够向其他民间机构一样,允许受捐赠者明确了解其所赠善款每一笔钱款的用途。

回 到本文主题,网易的动作,相对于腾讯、新浪、百度等互联网巨头,在现在这个情况下,能够做出这个举动,我个人非常钦佩。非常希望其他互联网巨头能 够在这个地方,学习网易,有人说,政府就是用来批评的,不无道理,希望中国互联网媒体能够开中国风气之先,给中国红十字会一个压力也是动力,促进它的进 步。希望更多的互联网公司,包括社会各个巨头集团,也能够像网易一样:你不开放允许我们监督,我们就找其他NGO机构合作。



中毒后六大紧急措施

中毒后六大紧急措施

现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护,但新病毒和木马,加上黑客人工的入侵方式,电脑中毒的情况还是很普遍。尤其是上网的用户,一不留意就会中招。那么万一中毒了,该如何处理呢?下面就谈谈中毒后的一些紧急处理措施:

  一、正在上网的用户,发现异常应首先马上断开连接

  如果你发现IE经常询问你是否运行某些ACTIVEX控件,或是生成莫明其妙的文件、询问调试脚本什么的,一定要警惕了,你可能已经中招了。典型的上网被入侵有两种情况:

  1、是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以格式化硬盘或是令你的windows不断打开窗口,直到耗尽资源死机??这种情况恶劣得多,你未保存和已经放在硬盘上的数据都可能会受到部分或全部的损失。

  2、是黑客的潜在的木马发作,或是蠕虫类病毒发作,让你的机器不断地向外界发送你的隐私、或是利用你的名义和邮件地址发送垃圾,进一步传播病毒;还有就是黑客的手工入侵,窥探你的隐私或是删除破坏你的文件。

  处理办法:马上断开连接,这样能将自己的损失降低的同时,也避免了病毒向更多的在线电脑传播。请先不要马上重新启动系统或是关机,进一步的处理措施请参看后文。

  二、中毒后,应马上备份转移文档和邮件等

  中毒后运行杀毒软件清除是不在话下的了,但为了防止杀毒软件误杀或是删掉你还处理完的文档和重要的邮件,你应该首先将它们转移备份到其他储存媒 体上。有些长文件名的文件和未处理的邮件要求在windows下备份,所以第一点这里笔者建议您先不要退出windows,因为病毒一旦发作,可能就不能 进入 windows了。

  不管这些文件是否带毒了,你都应该备份,用标签纸标记为待查即可。因为有些病毒是专门针对某个杀毒软件设计的,一运行就会破坏其他的文件,所以先备份是以防万一的措施。等你清除完硬盘内的病毒后,再来慢慢分析处理这些额外备份的文件较为妥善。

  三、需要在windows下先运行一下杀CIH的软件(即使是带毒环境)

  如果是发现了CIH类病毒的,要注意不能完全按平时报刊和手册建议的措施,先关机、冷启动用系统盘来引导再杀毒,应在带毒的环境下也运行一次专 杀CIH的软件。这样做,杀毒软件可能会报告某些文件在受读写保护无法清理,但带毒运行的实际目的不在于完全清除病毒,而是在于把CIH下次开机时候的破 坏减到最低,以防它再次开机破坏主板的BIOS硬件,那么就会黑屏,让你的下一步杀毒无法进行。

  四、需要干净的DOS启动盘和DOS下面的杀毒软件

  到现在,就应该按很多杀毒软件的标准手册去按步就班地做,即关机后冷启动,用一张干净的DOS启动盘引导是不能少的了;另外由于中毒后可能 windows已经被破坏了部分关键文件,会频繁地非法操作,所以windows下的杀毒软件可能会无法运行。所以请你也准备一个DOS下面的杀毒软件来 以防万一。

  即使能在windows下运行杀毒软件的,也请用两种以上工具交叉清理。在多数情况下windows可能要重装,因为病毒会破坏掉一部分文件让 系统变慢或出现频繁的非法操作。比如即使杀了CIH,微软的OUTLOOK邮件程序也是反应较慢的。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不 同、使用的杀毒引擎不同,各种杀毒软件都是有自己的长处和短处的,交叉使用效果较理想。

  五、如果有GHOST和分区表、引导区的备份,用之来恢复一次最保险

  如果你在平时作了windows的GHOST备份,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了,当然,这要求你的GHOST备份是绝对可靠的。

  六、再次恢复系统后,更改你的网络相关密码

  包括登录网络的用户名、密码,邮箱的密码和QQ的等等,防止黑客已经在上次入侵过程中知道了你的密码。另外因为很多蠕虫病毒发作会向外随机发送你的信息,所以适当的更改是必要的。



如何识别电脑的病毒

如何识别电脑的病毒

很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊?

  其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。

  世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。虽然每个反病毒公司的命名规则都不太一样,但大体都 是采用一个统一的命名方法来命名的。一般格式为:<病毒前缀>.<病毒名>.<病毒后缀> 。

  病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀 Trojan ,蠕虫病毒的前缀是 Worm 等等还有其他的。

  病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的" CIH ",还有近期闹得正欢的振荡波蠕虫病毒的家族名是" Sasser "。

  病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如 Worm.Sasser.b就是指 振荡波蠕虫病毒的变种B,因此一般称为 "振荡波B变种"或者"振荡波变种B"。如果该病毒变种非常多(也表明该病毒生命力顽强),可以采用数 字与字母混合表示变种标识。

  综上所述,一个病毒的前缀对我们快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。通过判断病毒的类型,就可以对这个病毒有个大概的评估 (当然这需要积累一些常见病毒类型的相关知识,这不在本文讨论范围)。而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能让 我们知道现在在你机子里呆着的病毒是哪个变种。

下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统):

  1、系统病毒

  系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。

  2、蠕虫病毒

  蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件)等。

  3、木马病毒、黑客病毒

  木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控 制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一 般的木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的 木马病毒如Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为"密码"的英 文"password"的缩写)一些黑客程序如:网络枭雄(Hack.Nether.Client)等。

  4、脚本病毒

  脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码 (Script.Redlof)――可不是我们的老大代码兄。脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的), 如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。

  5、宏病毒

  其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、 Word97、Excel、Excel97(也许还有别的)其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前 缀,格式是:Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;凡 是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro.Excel97;凡是只感染EXCEL97 以后版本EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro.Excel,依此类推。该类病毒的公有特性是能感染OFFICE系列文 档,然后通过OFFICE通用模板进行传播,如:著名的美丽莎(Macro.Melissa)。

  6、后门病毒

  后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot 。

  7、病毒种植程序病毒

  这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。

  8.破坏性程序病毒

  破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机 产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。免费杀毒软件下载金山毒霸2008

  9.玩笑病毒

  玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。

  10.捆绑机病毒

  捆绑机病毒的前缀是:Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ、IE捆绑起来,表面上看是 一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑 QQ(Binder.QQPass.QQBin)、系统杀手(Binder.killsys)等。

  以上为比较常见的病毒前缀,有时候我们还会看到一些其他的,但比较少见,这里简单提一下:

  DoS:会针对某台主机或者服务器进行DoS攻击;

  Exploit:会自动通过溢出对方或者自己的系统漏洞来传播自身,或者他本身就是一个用于

  Hacking的溢出工具;

  HackTool:黑客工具,也许本身并不破坏你的机子,但是会被别人加以利用来用你做替身去破坏别人。

  你可以在查出某个病毒以后通过以上所说的方法来初步判断所中病毒的基本情况,达到知己知彼的效果。在杀毒无法自动查杀,打算采用手工方式的时候这些信息会给你很大的帮助。



Powered By Blogger