1 十月, 2005
国际班车。喀什去卡里库里湖,共有两部车,一个在人民广场附近的汽车站,上午九点多发车,票已售罄。我们只好坐国际客运站12点开往巴基斯坦的班车。有卡湖一站,票价43。原以为国际班车豪华干净,事实总是出人意料。破旧也算了,糟糕的是完全不守时,现在都一点半了,还停留在汽车站。巴基斯坦兄弟们人不多,行李不少。喀什节奏慢,看来巴国更悠闲。30 九月, 2005
美食之旅。昨日到喀什,开始美食之旅。烤肉,大块的馕坑烤肉,酸奶子,五毛钱一个的烤包子。阿提尕尔附近都是吃的,夜市尤其发达,羊头,牛蹄,各色水果…决定在这里再住一晚,吃爽了去慕士塔格大本营。这几顿都是在米孜力克维吾尔族饭馆吃的,很有特点。老板在外招呼客人,嗓门暴大。路名叫库木代尔瓦杂。吃萨目萨(烤包子)去罗21 九月, 2005
布尔津。历经13小时,终于到了。其间,有一段在修路,还碰上土垒的路障,司机们拿铲平土堆。夜里发生的这些事,睡的和牛一样的骨头是不知道的。一到布尔津,就有许多司机围上来拉客,谈妥去贾登裕的价格,一人40,桑塔那。到贾的时间是11:30。今年这里有手机信号。12点,贾登裕,徒步开始。很快,手机就没信号了,暂时终断小喇叭广播若干天。21 九月, 2005
乌鲁木齐。因为有点发热,找了旅馆住下后,我就先睡了。旅馆在碾子沟公交车站边上,著明的午夜星光夜市就在隔壁。房价不贵,普通间56元。半夜,骨头去夜市买了烤肉和拌饭。已经过了12点,这算是今天第一顿美食。12小时后,在和田街上吃抓饭和酸奶,这是第二顿。然后是逛街,买气罐,超市采购,排半小时的队买"阿布拉的馕"。二道桥大巴扎吃了第三顿。20点去布尔津的车,现在车已经出发了。然后是逛街,买气罐,超市采购,排半小时的队买"阿布拉的馕"。二道桥大巴扎吃了第三顿。20点去布尔津的车,现在已经出发,豪华大巴!21 九月, 2005
罄竹难书,馄砘的故事。昨日上午,骨头不知道哪里搞来几个冷馄砘充饥,结果在机场她就开始拉肚子,上了飞机,她肚子痛得不行,空姐问要不要中断飞行。费尽周折才上来,当然不可以轻易下去。咬牙坚持吧。骨头是本次航班第一个使用厕所的。没多久,轮到我了。奔流如注,一泄千里。这个样子,几次后,我俩都两腿发软,本来打算直接赶最后的班车连夜去布尔津的,现在只好作罢了。19 九月, 2005
出师不利。没想到周一这么多人,去乌的机票补不上,只能看下午那班了。困死!昨天一夜没睡,五点出门,辗转两辆公交。期望太大,所以郁闷。ing。 续1:幸灾乐祸。坏消息跑得快,朋友短信:"没有飞成?努力!坚持到底就是胜利,另外大家都很开心"。东航,争气啊!ing。 续1:幸灾乐祸。坏消息跑得快,朋友短信(不点名了):"没有飞成?努力!坚持到底就是胜利,另外大家都很开心"。东航,c叔很严肃地拜托您,争口气啊!续2:因东航候补柜台工作人员失误,下午航班也补不上了。我快出离愤怒了!续3:搞定。历经千难万苦,终于上了飞机,是南航的。感谢陈凌云女士,她是东航的骄傲!关机…18 九月, 2005
Mon, 12 Sep 2005
傍晚时分,偶然向外张望,景色颇妙。
等从新疆回来后,应该多在家附近逛逛。活动的名字就叫:家周围500m范围内的旅游。锻炼锻炼发现美的本领
14 九月, 2005
得知“eBay正式收购Skype”,就告诉roy,那头迅速回了消息“Oracle收购Siebel”。“really”,“yes”。到Google上一查,消息也是铺天盖地。近百亿美元的资金从某处移动到另一处,难道是搬箱子游戏?不明白啊,想起《大长今》里连生还是小宫女时的一句话“她疯了,她疯了”。keso可能明白“谁疯了”,你明白没有?
14 九月, 2005
又见病毒
系统硬盘的MFT坏了,只能FORMAT,重装系统。还没完全搞定,就发现中了毒。Sygate Personal Firewall发出警报,%windows%/csrss.exe试图连接chameleonexpo.com.au。查看任务管理器,果然有一个以我个人身份运行的csrss.exe进程,尝试kill,失败。使用ntsd -c q -p PID命令,成功。手工删除csrss.exe,重启后,csrss.exe又出现了。
安装Norton Antivirus,可以发现病毒,但是无发修复,无法隔离。
参考:
http://www.kill.com.cn/vir/muma/middle/1864.asp
http://www.sophos.com/virusinfo/analyses/trojpindropa.html
解决方法:
- 使用ntsd结束%windows%/csrss.exe进程
- 打开注册表,在HKCR下搜寻包含mcsys.dll的CLSID项,删除
- 在HKLMSOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad下找到“system”项,如果它的内容和上面搜到的CLSID一致,则删除
- 重启,删除%windows%下的csrss.exe和mcsys.dll
搞定




