日历

2008年10月29日星期三

領悟--對妳說的

領悟--對妳說的.....
前言:說來真是抱歉,我是不該用妳的名字的,所以,就虛構另一個名啦.如果妳還有什麼不滿的地方,請告訴我,我改!至於故事中,或會將女主角描述得有些過份,要知曉,妳可是極溫柔善良的人,這樣的優秀,倒令愚昧的我很難小手.說得狠些,也好讓自己以為,妳真是如此---那我就能忘了.

嗶,嗶,嗶.....
叭!
鬧鐘在耳邊不知趣的打擾我的安眠.向東的窗戶,透來晨曦的曙光.呆坐在床上,意識還停留在夢裡頭.幾乎不願起身, 因為夢見妳.那時的妳,語氣好輕柔,容顏好漂亮,髮梢好清香.與妳言笑甚歡,心中充滿溫馨的感覺,雙手還遺留溫暖的熱情,鼻尖還蔓延花香似的迷醉.呆呆地入神回味,直至一切消散,被現實催醒. 我真的認為,那是真實的事,不是夢......."喂!你要賴床到幾時,不打算上學呀?最近你總是無精打采的模樣,到底是什麼回事!,越來越懶散了." 就連最後一點余溫也被驚醒,此刻方知母親也是像鬧鐘一般的擾人,可惜她不能同它似被我扔了......"
安啦,我沒事...."拿起盥洗用具到洗面台,不願和母親囉唆. 方才的夢,令我感覺仿彿是在仙境之中和美麗的天使---妳一同戲鬧.曾聽說過的故事,試問哪些遊歷天堂的人們,可有我這般歡愉嗎?多數是不可能,若是如此的幸福,哪天堂的仙子可就不願下凡啦~也許即使是仙境,也沒這麼快樂.
"你別傻了吧,不過一場美夢罷了." 猛然一響,在心中深深的震撼我,仿彿是擂鼓重重地敲擊,要心裂開.顯然是痛恨之極的良心又再勸阻,總是要我面對現實的真確,然後心疼.....怎不能寵一寵我的慾望,讓它飛翔罷......做夢罷.....我願活在夢中.夢中的綺旖,攝走我的魂魄.....
"你是掉進馬桶了嗎?為什麼醬久?" 母親的聲音又打擾思緒. 梳洗出來才發現,就快遲到,只好急急忙忙的啃下餅乾,飛快的趕到學校.又再錯過妳每天七點廿分就會到校的邂逅,心情很憂鬱. 上課的時候, 我用睡眠治療哀傷.
"叮噹~" 下課鐘恰巧在睡醒的時候響起.向老師敬禮後,立即快速的沖往食堂.買了一杯豆奶坐在向著人潮的座位,渴望從中尋找在意的衣角.可大家都是肚子餓,檔口充滿人群.但即使再洶涌的人潮,我都能看見---妳那俏麗的臉龐.那是深藏在記憶中的印記,毋須強記,也是不能遺忘了.而有些過敏,聽見的每一陣聲響,都懷疑是妳.也許是太著急.看著手錶,在這時候,妳可都會來到糕點檔買些零嘴呀,怎今天,,,,,,忽然樓梯噠噠正響,別過頭一瞧,發現是妳.急忙動起身.蓄意和妳擦肩而過,凝視妳的雙眼.妳的眼神依舊清澈,沒有半分雜質,沒有一秒注目.唯有我獨自神傷.事實明顯的擺在眼前---妳不知曉,在妳身後的我,心情有多激蕩. 原來夢是孤獨的,毋須由妳來分享.夢中的情境,唯有我獨自知道,無法告訴妳.夢裡多快活呀,卻是我獨自的快活.面對懵懂不知的妳,才發現一切的事物,都是屬於我自己,唯有我自己.....不屬於妳.明明夢見妳呀,妳分明在當時歡笑,在當時與我許諾,怎夢醒後,什麼也沒有了.所謂的真實在夢中開始,亦由夢中結束;而現實的生活裡,那一切是可笑的虛偽.能夠拍一拍妳的玉肩,親切的問,:"昨夜妳說的話可否當真?"想必得來妳驚訝的盯著我,喃喃地回答說:""先生,我應該不認識你吧?......"沉迷在美夢之中的傻孩子,要如何面對妳真誠的眼睛,聽坦率的回應?暗戀的人呀,總是害怕做夢,尤其是夢見伊人的夢,是越美,越痛.即使夢中的妳有多麼的真實,雙手有多溫暖,言笑多麼可親;睜開眼睛,只是一場空,唯有慘白的天花板陪伴,而非是妳.那白布般的表面還浮現妳俏麗的身影,但隨即消逝.是那距離太高了吧,我抓不著.每一天臨睡前,總是祈願能做一場夢見妳的天堂;醒來的一刻,為抓不到的空虛痛哭,仿彿置身地獄一般.不禁懷疑這是否為月老與夢神攜手相害,要我任一秒都不得安寧,深受愛情的煎熬. 思念仿彿成為腦袋的嗜好,已嚴重上癮,我無法戒除.它是惡魔撒旦最溫柔又最殘酷的爪牙,揮舞著皮鞭狠狠地抽打,甜蜜的耳語親熱地安慰,叫我如何憎恨?如何離開?每一下折磨,都令我痛入心徹,曾經賭願要離開,卻總是被妳的溫柔勸住,給妳多一次機會,希望是最後一次.誰給了妳權力?這麼地折磨我,妳難道不會為我痛苦的呻呤而輕些,怎反因我的原諒而更重手.究竟是犯了什麼來著,怎甘心地受摧殘?是那時的迷糊, 簽下暗戀者的賣身契,沒看清合約的條文.上頭早已清楚的註明,任妳處置.我沒資格訴 苦,飛向燭火的夜蛾,不能埋怨它的灼熱.妳是我心中的西施,唯有萬千珍寶才能換來妳淡然微笑,只有吳王夫差的性命才能引起妳偶然的注目.而我呢?貧澀的口袋, 愚昧的頭腦,卑微的身份,只能夠躲在小巷陰暗的角落,立起腳尖,遠眺別洶涌人潮遮蔽的一線朦朧的縫隙,看妳模糊的身影. 也許是我太在意這虛偽的愛情,深深沉迷不能自己.在下課時,看見妳買著食物.就蓄意的從妳的身邊經過,企望看一看妳俏麗的容顏.那一段遙遠的距離,是被妳所容許,唯一的瞭望台. 緊緊地盯著妳那清澈如一泓鏡湖的雙眸,仿彿見著自己卑微的身軀.在那艷麗的湖中,即使舫船也是過水無痕,更何況是細小的蜻蜓,就連太陽也不願在它身後影下一點黑暗.羨慕那棲息在妳枕邊的浮萍,能在溫暖的懷中恬息.我不明白,他那污穢的根源憑什麼依偎在妳的腳邊,若小貓的撒嬌.他空洞的內心有何值得欣賞,瞧那膚淺的言語,高貴的妳怎麼能忍受.高貴的女神,為何讓妳的腳沿玷上一抹污跡?在那白玉似的天足,怎許塵埃的沾染? 向惡魔出賣了自尊,裝做伸出友好的接觸.停泊在浮萍的身邊,忍耐著難聞的臭味,與他談笑.告訴他,沙漠的熱情,極地的冷艷,草原的清朗.....他只是微睜眼,緩緩地不屑的說:"只要能夠依靠在湖的心上,就是我莫大的幸福."---輕緩的聲音聽進我的耳裡,成了晴天霹靂,重重的憾動我的心緒,震碎靈魂.湖面蕩起回音,是妳的歡笑.妳倆幸福的相擁,令我眼冒金花,一陣昏厥,無法呼吸.默默的,直至一切結 束.可我的心房,總是在演奏不能停息的哀曲. 唰~老師的皮鞋擦過門檻的水泥,驚醒了發痴的我.鬧哄哄的課室卻依舊喧吵."今晨的作文課,老師給兩個題目---<<領悟>>與<<目光>>.他在課堂上解釋:"這兩篇可是議論文唷.領悟就寫你對某事情的看法,而目光就是從某觀點望出去的世界給你的想法."課堂上頓時起鬨,大家都在詢問該怎麼寫呢?人人都在交頭接耳的討論.老師往每一人的身邊走去,一一為之詳細講解.譬如;領悟是首先寫一段故事,讓後就針對這件事大發言論,說明自己從中的領悟.而目光就是...... 我看著題目,發獃.不知該寫些什麼是好.論現今,有什麼好領悟的?難道是近來的成績嗎?但分數還盡理想,若是我寫下了,怕會藏不住驕傲的流露,而令同學反感了.畢竟,我還是蠻自大,雖然不知道自大些什麼吧.然而也不想尋些連自己也不太了解的事例,大發言詞,裝做學究模樣---這是我素來最討厭.其然根本不是經過自己體會的見解嘛,而是轉述書中常說的一類,就毋須在人前大發其詞吧.那一些陳腔濫調,無非惹人譏笑.一向來總覺得作文的題目與我的想法有差異,不是我能一蹺而就,落筆成文的簡單.只好去思考吧,可我....又懶得思考.拿出這幾日在課余時的隨筆,從中尋些題材.但卻料不著在小小的本子上,滿滿的字跡盡是那時的心痛...... <<舞台>>在青春的迷途中,意外地闖入幸福的劇院.做名人生舞台的觀眾,在那遙遠陰暗的小角落,看著那一幕一個掌心也足夠遮掩的艷麗.雖然她的眼睛未曾橫掃過小小的一角我的眼睛未曾離開過大大的世界盯著一場戲罷....只是一場戲....看完,我就走...獨自在心頭喃喃自語,對自己立誓,為自己尋借口.看更問我觀賞的資格.我懦弱地回答."不會在戲院里留下一道淚痕,一點紙屑,一抹污蹟.....妳莫告訴台上的明星,她不會在意一名觀眾的離去.....不會在意......""你留在這裡有辱大局的格調,你不配欣賞絕麗的戲劇!"看更無情地驅離我,連留在椅子上的大衣也不許我領走.深夜的冷風圍繞在身邊譏諷,它用冰冷的口氣嘲笑."外頭還有更多的風景.....更多的......"我萎縮在街角,思索安慰自己的借口.."會尋到自己表演的街角,而不是在那聲光繪色的大舞台.....那里只有存在回憶,才可以永遠微笑......經不起,我這髒手的打渾,那清澈的湖心....." 寫著寫著,怎麼也寫不下去.心情沉重得難以呼吸,抬起頭一瞧,老師正緊緊地盯著我."你近來是怎麼了?上課不專心,成勣也退步,是不是遇到了什麼煩惱?"胡老師輕輕拍了我的肩膀,在身邊細心的關懷,"沒事,只是有些累而已."看著他慇切的神色,溫暖的手心,我只能對他撒謊."要多保重身體,考試要到了,你要多留意.如果你真的有什麼煩惱,就來與我商量還有,你寫錯題目了......."



发表于 29-6-2004

2008年10月8日星期三

辩论输了

即便告诉自己没有在乎,但听到比赛结果了难免有些遗憾。
其实我是蛮想赢这一场比赛的吧。
即使,我并没花太多的心思在筹备上。
然而觉得自己的表现还不错,依然与最佳辩论员失之交臂。
玩了四年的辩论,依然在原地踏步。

2008年9月14日星期日

《第一封遗书》

二十三岁的中秋,仍乳臭未干的我为自己写下第一封的遗书。

没有人可以预料死亡的来临,就如出生般同样巧合。昨晚还一同谈笑皆欢,记忆犹新;一不留神,来不及说的话要留在心中了。

也许你会悲伤,我无法再为你做更多的事情。感到很抱歉和遗憾,生前做得不够多、不够好,请原谅我的不负责任。

也许你会失落,我无法再陪伴你的身边。无法分享你的喜怒哀乐,我也深感失落。然而在你思念我的时候,不妨轻咛我的名字,那会感觉我就在你身边。

也许你会谅解,我的不告而别。希望能够尽一切的努力,和自己心爱的人一一道别。可能一不小心遗漏了你,请别介意,我心里有你。

亲爱的父母,对不起,我没说过我爱你。从小,我们就不习惯把爱说出口,即使到了今天,我也依然羞涩得不敢表达;然而相信,我们深爱彼此,毋须言语。

我不晓得死后的世界是什么模样,也不清楚是否有灵魂存在。也许是有的吧,假若你不经意思念起我,且当作那阵风那片云,是我的拥抱、我的笑脸。若有灵魂,那就是我。

虽然被遗忘并不什么愉快的事,可是我的一言一笑在你心中渐渐淡去,请别感觉惊慌,

那是上天用对我的挂念带走你的眼泪。

想必在我离开时一定有万般不舍,但是我会学习放下。虽然这不容易,可即便是有千种遗憾,也如愿未能实现;倒不如一齐携手向前,过自己的精彩人生,你我皆是。

若是我悄悄地走,不带走一片云彩;希望你可以看见这封遗书,至少告诉你,我爱你。

或许这一刻的我无法真正写出一封遗书该有的内容和体悟,但依然衷心地期望,你比从前快乐。

2008年9月12日星期五

人际关系心得报告(14/8)

(伸出你的食指和拇指来,让我们指尖相碰)

(三、二、一,跨出去把手并拢)

(和我一齐做)

甫到课室,看见同学们围成圆圈,猜想是团体活动。心中挣扎,向来不喜人多的气氛;尤甚是自己颇压抑情绪,而在团体游戏中须开放情绪,故感不自在。然众目睽睽下,倘若独居一隅,面对的群众压力更大。硬着头皮参与,因要求是肢体语言,所以没有口语沟通,一时间不明了游戏规则,唯有集中精神,配合身边的朋友主导。同是团体游戏,一齐动作:开始是指尖相碰,点对点的接触,集中指尖的动作故不觉唐突;换作握手时,左手紧握男生,随心所欲,右手轻揉女生,不敢越距;续而身边的男生作大动作的舞蹈状,吓得手足笨拙的我害怕在人群中出丑,幸好转了游戏,毋须演戏。

游戏中没有语言做工具,唯有两眼相望,辅以动作,希望对方明了,才知自己肢体语言的词汇是多么单薄。或真关乎自觉外表不出色,而不希望别人注目,所以没练习肢体语言;也不晓得别人的眉眼间蕴含什么深意,或是欣赏?或是不屑?不敢凝视。与人接触中,对男生较自在,因觉男生多数粗旷;女生则较细腻,担心惹怒她们。或是刻板印象,然人际关系中难免。刻板印象是认识人的捷径,多少人在与人相处间用心聆听?无非多用刻板印象一言蔽之。了解一个人不容易,宛若看见对方真实的一面般困难。也许若交换理论似,别人没有表现自我,是因为自己没有自我表达。

还记得上一次成功的沟通是几时么?记得对方的神情么?还记得对方的情绪么?或是在多数的情况里,我们更多的是谈自己。现代人并不是不会表达自我,而只是偏向表达自己想表现给别人看的一面,而隐藏自己脆弱的一面。没人是不怕痛的,对不对?

p/s:常言道文如其人,这话确有几分道理。瞧我用多少个”我“?为什么我会这么问呢?明白我在表达什么?您明白的会是全貌?还是再加上您的几分解释了呢?这也许就是沟通的本质吧。言语无法详尽,而眼神又如何?或许两人要完全了解是个梦,倒不如留一分的神秘

2008年8月15日星期五

角色

角色
貌似现象学,是自己投射在社交上的影子。我看见的,是别人的角色;别人看见的,是我的角色。在不同的场合,带上不同的面具,如化妆舞会,不自觉而自然。假若说囹圄于角色对于人相处/认知上不妥善,但不如说角色就像老子说的“名可名,非常名”般,倘若对人的认知,只是透过他的角色,是只能看见他的其中一面罢,而非全貌。更甚是,有时角色只是他为了适应社交而掩饰出来的。只能透过角色沟通,可能只认识他的部分,更可能认识的并不是真实的他。同时,他更可能为了饰演好社交期待他担当的角色,而做出些有违他本意的举止。父亲工作繁忙,不善于处理亲子关系,与我之间只是询问成绩,淡淡地聊;我与父亲也没什么可说,彼此称不上亲密,只是义务似的交流。僵局也许来自代沟,也许是彼此的期望不同,也许只是同样冷漠。或者彼此的冷漠,其实只是为了保护自己对于亲子关系上的笨拙吧。

2008年5月4日星期日

尝试学习

近来学习了不少电脑安全相关的知识
虽然不能拿来换取金钱
也没什么人在乎,想利用
但学习总是一种快乐
对不对

2008年1月11日星期五

笔记-Spbic简单EQ规则(1月1日)

笔记-Spbic简单EQ规则(1月1日)
应用程式保护-禁止运行


进程文件:at.exe
所在位置:C:\WINDOWS\system32
进程名称:未知N/A
描  述:at.exe是计划运行任务程序,能预设一个程序在指定的日期和时间运行。

进程文件:hh.exe
所在位置:C:\WINDOWS
进程名称:Microsoft Windows Help
描  述:hh.exe是微软Windows帮助工具,用于你使用帮助。

进程文件:cmd.exe
所在位置:C:\WINDOWS\system32
进程名称:Windows Command Prompt
描  述:cmd.exe是微软Windows系统的命令行程序,类似与微软的DOS操作系统。cmd.exe是一个32位的命令行程序,运行在Windows NT/2000/XP上。这不是纯粹的系统程序,但
是如果终止它,可能会导致不可知的问题。

进程文件:format.com
所在位置:C:\WINDOWS\system32
进程名称:Disk Format Utility
描  述:format.com是将指定的驱动器格式化为指定的文件系统。含有下列参数的 format 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的
format 命令。

进程文件:tftp.exe
所在位置:C:\WINDOWS\system32
进程名称:Trivial File Transfer Protocol App
描  述:tftp.exe用于将文件传输到正在运行 TFTP 服务的远程计算机或从正在运行 TFTP 服务的远程计算机传输文件。

进程文件:debug.exe
所在位置:C:\WINDOWS\system32
进程名称:debug
描  述:debug.exe是可用于测试和调试 MS-DOS 可执行文件的程序。

进程文件:cacls.exe
所在位置:C:\WINDOWS\system32
进程名称:Control ACLs Program
描  述:cacls.exe是显示或者修改文件的访问控制表(ACL)。

进程文件:mshta.exe
所在位置:C:\WINDOWS\system32
进程名称:Microsoft (R) HTML Application host
描  述:mshta.exe是微软Windows操作系统相关程序,用于执行.HTA文件

进程文件:ntvdm.exe
所在位置:C:\WINDOWS\system32
进程名称:Windows 16-bit Virtual Machine
描  述:ntvdm.exe是Windows 16位虚拟机的一部分。该进程用于使16位的进程能够运行在32位的系统环境下。这个程序对你系统的正常运行是非常重要的。

进程文件:command.exe
进程名称:WinProfile
描  述:command.exe是BUDDY病毒相关程序。

进程文件:regsvr32.exe
所在位置:C:\WINDOWS\system32
进程名称:Microsoft(C) Register Server
描  述:regsvr32.exe用于注册Windows操作系统的动态链接库和ActiveX控件。这个程序对你系统的正常运行是非常重要的。

进程文件:net.exe
所在位置:C:\WINDOWS\system32
进程名称:Net Command
描  述:net.exe是网络服务命令(Net Service Commands)。许多服务使用的网络命令都以词 net 开头。要看到所有可用的 net 命令的列表,可以在命令提示行键入 net /?


进程文件:net1.exe
所在位置:C:\WINDOWS\system32
进程名称:Net Command
描  述:与 net.exe 的功能相同。

进程文件:netsh.exe
所在位置:C:\WINDOWS\system32
进程名称:Network Command Shell
描  述:netsh.exe是一个命令行脚本实用程序,可让用户从本地或远程显示或修改当前运行的计算机的网络配置。Netsh 还提供了允许用户使用批处理模式对指定的计算机运行
一组命令的脚本功能。Netsh 实用程序也可以将配置脚本以文本文件保存,以便存档或帮助配置其他服务器。

进程文件:netstat.exe
所在位置:C:\WINDOWS\system32
进程名称:TCP/IP Netstat Command
描  述:netstat.exe是显示活动的 TCP 连接、计算机侦听的端口、以太网统计信息、IP 路由表、IPv4 统计信息(对于 IP、ICMP、TCP 和 UDP 协议)以及 IPv6 统计信息(
对于 IPv6、ICMPv6、通过 IPv6 的 TCP 以及通过 IPv6 的 UDP 协议)。使用时如果不带参数,netstat 显示活动的 TCP 连接。

进程文件:telnet.exe
所在位置:C:\WINDOWS\system32
进程名称:Microsoft Telnet Client
描  述:telnet.exe使用 Telnet 协议(部分 TCP/IP 协议套件)通过网络连接远程计算机。Telnet 客户软件允许计算机连接到远程的 Telnet 服务器并运行该服务器上的应用
程序。

进程文件:sc.exe
所在位置:C:\WINDOWS\system32
进程名称:A tool to aid in developing services for WindowsNT
描  述:sc.exe与“服务控制器”和已安装设备通讯。SC.exe 检索和设置有关服务的控制信息。可以使用 SC.exe 来测试和调试服务程序。可以设置存储在注册表中的服务属性
来控制如何在启动时和作为后台程序运行时启动服务应用程序。

进程文件:tasklist.exe
所在位置:C:\WINDOWS\system32
进程名称:80,896
描  述:tasklist.exe是显示运行在本地或远程计算机上的所有任务的应用程序和服务列表,带有过程 ID (PID)。

进程文件:diskpart.exe
所在位置:C:\WINDOWS\system32
MD5校验码:B4F471BC8F30AC17F88B0B0675A79782
进程名称:Diskpart Application
描  述:diskpart.exe是一种文本模式命令解释程序,它使您能够通过使用脚本或从命令提示符直接输入来管理对象(磁盘、分区或卷)。

进程文件: conime.exe
进程名称: BFGhost 1.0
英文描述: conime.exe is a process which is registered as the BFGhost 1.0 Remote administration backdoor tool. This backdoor application can allow
attackers to access your computer, stealing passwords and personal data. This process is a security risk and should be removed from your system.

Note! If your system is using a non western language this can be a legitimate entry.
进程分析:
ConsoleIME(IME控制台)是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。但如果CONIME.EXE的路径不是系统目录,而是其它别的地方的话,则可能是某病毒程
序。如BFGhost1.0远程控制后门的程序,这个后门程序能够运行攻击者访问您的计算机,窃取密码和个人数据。还要注意某些病毒可能会模仿其文件名以骗过用户注意,如QQ爱虫
病毒为comime.exe与之只有一个字母之差。

进程文件: mmc.exe
进程名称: Microsoft Management Console
英文描述: mmc.exe is the Microsoft Management Console application and is used to display various management plug-ins accessed from the Control Panel,
such as the Device Manager. This program is a non-essential system process, but should not be terminated unless suspected to be causing problems.
进程分析:
MicrosoftManagementConsole(组策略)管理控制程序集成了很多的系统控制选项。

进程文件: msconfig.exe
进程名称: Windows System Configuration Utility.
英文描述: msconfig.exe is a file which helps to edit and administer text configuration files such as win.ini and autoexec.bat. This program is
important for the stable and secure running of your computer and should not be terminated.
进程分析:
MicrosoftWindows系统配置实用程序。诊断Windows98配置问题时,“系统配置实用程序(Msconfig.exe)”自动执行Microsoft技术支持工程师使用的例行疑难解答操作。该工具允
许您通过一系列清除复选框的操作来修改系统配置,从而降低了以前用“记事本”和“系统配置编辑器”键入时出错的风险。“系统配置实用程序”还可在开始疑难解答会话前创
建系统文件的备份副本。创建系统文件备份副本可确保疑难解答会话期间所作的修改得以还原。这个程序相当有用,它可以方便对Windows98系统进行一些常用配置文件的编辑、备
份、恢复和设置。该配置程序能很直观地帮助用户使用、维护及改变Windows98启动时的一些加载程序设定,对大多数新手来说应该比修改注册表要更简单、容易和安全。

进程文件: ntsd.exe
进程名称: Symbolic Debugger for Windows
英文描述: ntsd.exe is a process belonging to the Microsoft symbolic debugger that enables you to debug user-mode applications. This program is a non-
essential process, but should not be terminated unless suspected to be causing problems.
进程分析:
Windows2000开始而随系统自带的用户态调试工具。通常情况下可用它结束掉除System、SMSS.EXE、CSRSS.EXE以外的所有进程

进程文件: attrib.exe
进程名称: Attribute Utility
英文描述: attrib.exe is a process associated with Microsoft庐 Windows庐 Operating System from Microsoft Corporation.
进程分析:
显示和更改文件和文件夹属性的DOS命令。

进程文件:taskkill.exe
所在位置:C:\WINDOWS\system32
进程名称:Kill Process
描  述:taskkill.exe用于结束一个或多个任务或进程。可以根据进程 ID 或图像名来结束进程。

进程文件:schtasks.exe
所在位置:C:\WINDOWS\system32
进程名称:Schedule Tasks
描  述:schtasks.exe是安排命令和程序定期运行或在指定时间内运行。从计划表中添加和删除任务,按需要启动和停止任务,显示和更改计划任务。

进程文件: doskey.exe
进程名称: Keyboard History Utility
英文描述: doskey.exe is a process associated with Microsoft庐 Windows庐 Operating System from Microsoft Corporation.
进程分析:
重新调用命令行创建宏。

进程文件: label.exe
进程名称: Disk Label Utility
英文描述: label.exe is a process associated with Microsoft庐 Windows庐 Operating System from Microsoft Corporation.
进程分析:
改变驱动器的卷标。

进程文件: realsched.exe
进程名称: RealNetworks Scheduler
英文描述: realsched.exe is a program which schedules for manual update checks for Real Networks products. This is a non-essential process. Disabling or
enabling this is down to user preference however disabling may prevent notification of updates.
进程分析:
RealPlayer的自动更新及检测服务,这个服务可以从RealPlayer的服务器上获取一些版本更新等消息。

进程文件: TIMPlatform.exe
进程名称: Trojan.QQTail.Shejele.a QQ尾巴a
英文描述: N/A
进程分析:
QQ和TM共同使用的外部应用开发接口管理程序,是一个重要的底层核心模块。如果删除该程序,QQ或TM将丧失与周边功能模块以及外部应用程序相互调用的功能。

Replace.exe这个程序用来替换保护文件和正在运行的文件 ,连正在使用的文件也能替换。

禁止加载

进程文件:scrrun.dll
所在位置:C:\WINDOWS\system32
进程名称:Microsoft (r) Script Runtime
描  述:scrrun.dll用于阅读和编写脚本和文本文件。

进程文件:regsvc.dll
所在位置:C:\WINDOWS\system32
MD5校验码:B5A0CE6AA0B3077D832E2A7A9A37F8B8
进程名称:Remote Registry Service
描  述:远程注册表服务

进程文件:wshom.ocx
所在位置:C:\WINDOWS\system32
进程名称:Windows Script Host Runtime Library
描  述:wshom.ocx是Windows本地脚本对象运行时相关文件。

参考:
http://www.fileclass.com/index.html
http://www.processlib.net/index.html
Blog Ping