Perfil de MJ自在空间BlogListas Herramientas Ayuda

Blog


30/10/2006

坠甑不顾

坠甑不顾

《后汉书·郭太传》:“孟敏……荷甑堕地,不顾而去。林宗(郭泰)见而问其意,对曰:‘甑已破矣,视之何益?’林宗以此异之,因劝令游学。”
 
乘兴而行,兴尽而返

王子猷居山阴,夜大雪,眠觉,开室,命酌酒,四望皎然。因起彷徨,咏左思招隐诗。忽忆戴安道。时戴在剡,即便夜乘小舟就之。经宿方至,造门不前而返。人问其故,王曰:「吾本乘兴而行,兴尽而返,何必见戴?」
--出自《世说新语》任诞篇
22/10/2006

莫名其妙

莫名其妙!莫名其妙!奇哉怪也!
 
 
 
17/10/2006

W32.Looked.P是经由网络分享和企图感染.exe档案来扩散的病毒

W32.Looked.P是经由网路分享和企图感染.exe档案来扩散的病虫。它会降低安全性设定并会下载且执行远端的档案。

移除方式

1. 关闭「系统还原」(Windows Me/XP)。
2. 更新病毒定义档。
3. 重新开机 至Safe mode 或 VGA mode。
4. 执行完整的系统扫描,删除所有侦测到的档案。
5. 复原新增或修改至登录里的值。

关於这些步骤的详细资讯,请阅读下列指示:

1.先关闭系统还原的功能 (Windows Me/XP)

至於如何关闭作业系统上的系统还原功能可阅读本机的Windows说明文件

或参照下列链结里的说明:

* "如何开启或关闭Windows ME的系统还原功能"(英文)
* "如何开启或关闭WindowsXP上的系统还原功能"(英文)

2. 更新病毒定义档

手动下载智慧型更新病毒定义档。

3. 重新开机 至Safe mode 或 VGA mode。

9x/Me/2000/XP 将电脑重新开机於安全模式(Safe mode)下请参考

"How to start the computer in Safe Mode."

Windows NT4使用者重新开机於VGA模式下。

4.执行全系统扫瞄,删除所有侦测到的档案

启动 Norton AntiVirus (NAV)/Symantec Antivirus (SAV)。

请确定 NAV/SAV “扫描所有档案”.

如果需要请参阅下列文件以调整您的设定

Norton AntiVirus产品用户 :

< 如何设定Norton AntiVirus来扫描全系统 >(英文)

Symantec AntiVirus 企业用户:

<如何去验证 Symantec corporate antivirus product 有去扫描所有的档案>(英文)

5.复原新增或修改至登录里的值



警告: 强烈的建议您在对Registry做任何修改前先行备份,相关讯息请参考文件:

“如何去备份Windows里的登入档”(英文)



a.按下「开始」,然后按下「执行」。

b.输入 regedit 然后按下「确定」。

注意∶假如此威胁导致登录档编辑器打不开。安全机制中心有个工具tool可以解决此问题。下载此工具tool 并执行,然后继续执行移除的动作。

c.跳到这个键:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

d. 删除右边窗格中的值:

"load" = "%Windir%\rundl132.exe"

e. 结束画面并重新开机。

威金病毒Logo_1.exe( W32/HLLP.Philis.g)

一、中毒:
上周日晚,本想得闲开机上网闲逛。但是孰料,孰料竟由此计算机爆发了极其利害的病毒,硬盘上的软件无一幸免。数年间四处搜寻、积累的一些应用程序、实用软件、游戏等等,竟全部被感染。虽说以前曾备份过其中部分程序、软件,但这里面有些保存了3、4年的应用程序仍是无法挽回了。痛定思痛,痛何如哉。
平时预防措施自认为做得很严密了,但终究还是感染上了这病毒。时至今日也未明白是怎么感染上这病毒的。
上周去参加学习,当时将老师的电子教案压缩打包复制了一份,准备回家研习。记得当时复制到自家的计算机后,后来每次开机刚进入系统时,系统都会报错,说“rundl132.exe”运行失败,然后杀毒软件时不时会报告在硬盘上找出一些感染了病毒的程序,当时不以为意,或许当时已然中招。
 
二、症状:
中毒的症状是:
1、在硬盘的每个目录下都建立了一个“_desktop.ini”(隐藏文件),打开此文件,里面是感染当时的日期。
2、在系统进程里有一个很明显的假系统程序“rundl132.exe”(注意第六个为数字1而不是L),注意系统本身的应该是“rundll32.exe”,在windows\system32目录下。在系统进程里还有一个就是“logo1_.exe”。
3、在系统根目录“x:\windows”下,会产生logo1_.exe等几个文件,可看系统生成时间,这几个文件生成时间一致。而且,在删除这几个文件后,稍后又会重新生成这几个文件。
4、中毒后,硬盘内所有可执行程序如.exe之类全部被感染,文件图标变形,文件体积变大,程序不可执行,或者一运行,就会产生文件名+"~"的新文件,并试图访问网络。同时感染硬盘内其它可执行程序。
5、会自动打开IE,连接特定的网站。
6、IE默认页项变灰,变为不可修改。
 
三、资料:
以下是根据当时病毒痕迹,在网上搜索到的相关资料:

1、微软补丁完美解决logo_.exe威金病毒
2006年9月17日更新提示:
手工清除病毒,注册表之后,被感染的EXE文件依然无法清除。一旦运行被感染的exe文件,病毒再次发作。网上流传的建立假病毒文件设为系统属性免疫方法无效,杀毒软件,专杀工具更无效。(除非你杀完毒,删除你硬盘上的所有小于10M的exe 文件)
彻底解决方式,运行windows的自动更新,安装2006年9月17日的更新补丁:windows xp KB917537安全更新。所有问题彻底解决。

Windows 2000:
http://download.microsoft.com/download/f/c/7/fc71d0c6-9346-4a61-b0a4-a1cf7045690a/Windows2000-KB917537-x86-CHS.EXE
Windows XP:
http://download.microsoft.com/download/6/2/2/62259943-9b98-4521-bc18-7139cc5e877f/WindowsXP-KB917537-x86-CHS.exe
Windows 2003:
http://down1.tech.sina.com.cn/download/down_page/1154793600/28896.shtml

2、与威金病毒纠缠的经过
一个半月前开始从别人手里接过一台电脑用,习惯性地,第一件事就是打开进程表查看进程,根据经验一般的电脑里面都会有几个流氓软件肆虐,由于本人对于流氓软件深恶痛绝,什么助手搜索一类的软件,只要你安装时提示模糊无法卸载,在进程中平白占据大量系统资源,不管多方便都得清除了它。 不过这次发现的可不只是流氓软件了,我发现进程中出现了rundl132.exe这个进程,注意不是rundll32.exe,前者不用多想,肯定是病毒。打开C盘进入windows目录中,发现平白多了几个非系统文件1.exe 2sys.exe非常可疑,先随手删除掉,然后等待五分钟以后再次进入C盘,发现被删掉的这几个文件又出现了,又回到进程管理器,发现了vdll.exe和logo_1.exe等几个进程,进入D盘发现一个名为pagefile的DOS快捷方式,删除后很快又出来了。用正版瑞星杀毒软件全盘杀毒,杀毒软件病毒还没查出来几个,不知不觉就被病毒干掉,丢失文件,关闭后无法启动了。点击IE想上网找一些解决办法,出对话框说不行,无法启动程序包括QQ,所有的程序都点击不开,此时方知事态严重,电脑中了非常厉害的病毒。 打开我的电脑,在地址栏输入网址,竟然可以访问网页,搜索了一下这个病毒的情况,发现其危害程度远比想象的要厉害,一两个月前第一次爆发一天就搞瘫了几千台电脑,如今更是变种频出,防不胜防,有人说这是百年一遇的病毒,各大杀软对此还没有太完美的解决方案。我去瑞星下载了专杀工具,杀了半天一个也没杀出来。没办法,也不想在这上面浪费太多时间,只能使用屡试不爽的绝招了,那就是重装系统,顺便也把2000升级到xp.第二天重装了系统,安上了最新版的杀毒软件,然后用一键恢复备份了C盘。一下午的时间,一个清爽凉快的系统摆在我面前,1.8G的主频跑起来飞快,由于有一键恢复,干脆把杀毒软件也卸载了,机子跑起来更顺畅。 就这样过了半个月多时间相安无事,突然有几天,局域网内频频出现主机被蠕虫病毒感染,导致网络堵塞的情况,机器接二连三出毛病,症状与前面所述类似,我知道,这是威金病毒爆发了。我又查了一下这个病毒的最新情况,得到的结果很令人震惊,这个病毒的特点和症状如下: 该病毒集文件型病毒、蠕虫病毒、病毒下载器于一身,可以感染Windows中所有27KB到10MB的可执行文件(全盘所有位置的exe文件,不限于C盘),并会查找局域网中所有的共享计算机,尝试枚举猜解它们的密码,用弱口令攻入这些计算机。该病毒还会自动在后台下载并运行“西游木马”等,窃取网络游戏玩家的账号和密码并发送给黑客。同时,该病毒还会下载一个QQ病毒,自动向用户的QQ好友发送内容为“看看啊。我最近的照片~才扫描到QQ相册上的!”的消息并附带一个网址,其他用户点击消息中的网址就可能被病毒感染。严重时造成系统完全崩溃。 也就是说,这种病毒主要还是局域网病毒。
 
3、威金病毒:

目前已感染两万名计算机用户、数十家企业用户,使其陷入瘫痪。这是近三个月内感染用户最多的新病毒之一。专家提醒,用户近期仍需要防范其变种侵袭。

  瑞星反病毒专家介绍,该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,利用计算机操作系统漏洞进行攻击。进入用户的电脑之后,它会从网上疯狂下载多个木马程序、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。病毒进入局域网后,会扫描局域网中的所有共享计算机,尝试猜解它们的密码,并试图感染这些计算机。只要有一台机器中毒,就可能造成全网运行不正常,甚至造成网络堵塞。

  专家建议,个人用户应使用杀毒软件“漏洞扫描”功能,给自己的电脑打上补丁,上网时应启用所有的实时监控功能,企业用户应及时对整个网络进行安全漏洞排查 

1. 某些杀毒软件的实时监控无法启动(例如:瑞星的实时监控中心)

2. 部分图标变得模糊

3. 进程里面出现例如  Logo_1.exe , 0Sy.exe等莫名其妙的东西

4. C盘隐藏文件出现  _desktop.ini(隐藏文件)

5. 磁盘的autorun被修改,以至于双击磁盘盘符时提示出错

   随即用瑞星2006的杀毒软件进行杀毒,但是无法彻底清除。在查阅了相关的资讯以后确认:这是感染了"威金"病毒。

以下是威金的相关档案:

    该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:
  %SystemRoot%rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%logo_1.exe

3、同时病毒会在病毒文件夹下生成:
病毒目录vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%system32driversetchosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"load"="C:WINNTrundl132.exe"
[HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows]
"load"="C:WINNTrundl132.exe"

7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。

8、枚举以下杀毒软件进程名,查找到后终止其进程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe

9、同时病毒尝试利用以下命令终止相关杀病毒软件:
net stop "Kingsoft AntiVirus Service"

10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,
枚举内网所有共享主机,并尝试用弱口令连接IPC$、admin$等共享目录,连接成功后进行网络感染。

11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:
system
system32
windows
Documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:
Explorer
Iexplore
找到符合条件的进程后随机注入以上两个进程中的其中一个。

13、当外网可用时,被注入的dll文件尝试连接以下网站下载并运行相关程序:
http://www.17**.com/gua/zt.txt 保存为:c:1.txt
http://www.17**.com/gua/wow.txt 保存为:c:1.txt
http://www.17**.com/gua/mx.txt 保存为:c:1.txt

http://www.17**.com/gua/zt.exe 保存为:%SystemRoot%0Sy.exe
http://www.17**.com/gua/wow.exe 保存为:%SystemRoot%1Sy.exe
http://www.17**.com/gua/mx.exe 保存为:%SystemRoot%2Sy.exe
注:三个程序都为木马程序

14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项:

[HKEY_LOCAL_MACHINESOFTWARESoftDownloadWWW]
"auto"="1"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows]
"ver_down0"="[boot loader]+++++++++++++++++++++++"
"ver_down1"="[boot loader]
timeout=30
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional" ////"
"ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional" /////" 

 中此病毒千万不能以瑞星杀毒查杀.因为它是专门针对它的.杀前做好备份!杀毒后如果出现系统无法正常进入是很正常的.因为它会捆绑系统文件,病毒杀死后系统文件也会被破坏!只要用安装盘修复就可以了!但要保证母盘"清洁"

  清除方法:

    1 结束以下进程: logo1_.exe     rundl132.exe(注意第六个为数字1而不是L)  explorer.exe(该病毒会把vDll.dll加载到该系统进程中去,最好是用进程管理工具直接结束掉这个DLL)  另外有类似OS.exe的进程也一并结束掉~~!
    2.到windows目录删除"logo1_.exe"、"rundl132.exe"、"vdll.dll"文件!(注意这些进程都是隐藏的,需要把系统设置为“显示隐藏文件”,设置的方法:打开“我的电脑”; 依次打开菜单“工具/文件夹选项”;然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;最后点击“确定”。 )
   3 .运行 gpedit.msc 打开组策略,依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序,点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件
   4  找到并删除%Windir%下的Logo1_.exe、rundl132.exe、vDll.dll文件,其中vDll.dll可能在其他目录中,%Windir%默认为C:\Windows或者C:\Winnt。
   打开注册表,索引到HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW,删除auto键值;
   打开注册表,索引到HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\WIndows,删除load键值;
    打开%system%\drivers\etc下hosts文件,删除“127.0.0.1 localhost”一行后所有内容;

.在windows目录下新建文件:"logo1_.exe"、"rundl132.exe"、"vdll.dll"并把属性设为“只读”,这样病毒也就无法运行了
现在你的电脑基本上说可以对该病毒免疫了,既使中了该病毒,它也发作不了啦!最后这一点不怎么好办
  那些应用程序都被感染了病毒,如果中了病毒,下次重启后,就会弹出来“rundl132.exe不是有效的应用程序”和“无法加载注册表中c;\windows\rundl132.exe”的对话框
要么删除所有被感染的应用程序,然后从其它地方复制没感染病毒的过来,要么就是在搜索里用“*.exe”找出所有的exe文件,然后每个运行一下:L最后从注册表里找出“rundl132.exe”的启动项,删掉就OK了
没必要大惊小怪的.更不用什么扒网线关门杀毒.

4、LOGO_.EXE预防方法

W32/HLLP.Philis.g 病毒,最近发作比较平繁。造成好多朋友网吧遭此病毒破坏造成大面积的卡机,瘫痪。我查遍了好多病毒,和自己收集的病毒样本做了比较,发现此病毒极度变态。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可以通过网络传播,传播周期为3分钟。如果是新做的系统处于中了毒的网络环境内,只要那个机器一上网,3分钟内必定中招。中招后你安装 rising SkyNet Symantec McAfee Gate Rfw.exe RavMon.exe  kill NAV 等杀毒软件 都无法补救你的系统,病毒文件 Logo1_.exe 为主体病毒,他自动生成病毒发作所需要的的 SWS32.DLL SWS.DLLL KILL.EXE 等文件。这些文件一但衍生。他将迅速感染系统内EXPLORE 等系统核心进程 及所以.exe 的可执行文件,外观典型表现症状为 传奇 ,泡泡堂,等游戏图标变色。 此时系统资源可用率极低,你每重新启动一次,病毒就会发作一次,重新启动5次后系统基本崩溃。

该病毒对于防范意识较弱,还原软件未能及时装到位的网吧十分致命,其网络传播速度十分快捷有效。旧版的杀毒软件无法检测,新版的无法彻底根杀。一但网吧内某台机器中了此病毒,那么该网吧所有未中毒的机器都处于危险状态。由于病毒发作贮留于内存。且通过EXPLORE.exe 进行传播。因此即使是装了还原精灵,还原卡的机器也同样会被感染。你重新启动后系统可以还原。但是你一但开机还是会被感染。

logo1_.exe( W32/HLLP.Philis.g) 病毒发作会生成另外几中病毒 PWSteal.Lemir.Gen 和 trojan.psw.lineage 等等。都是些非常厉害的后门程序。和外挂病毒相似,但是其威力是外挂病毒的50倍以上。在WIN98平台下,改病毒威害比较小。在WIN2000 /XP/2003 平台对于网吧系统是致命的

关于此病毒的技术报告如下(本人原创的哦。支持的顶一下)

病毒名称:W32/HLLP.Philis.g 或者 (用著名杀毒软件麦咖啡(MACFEE )检测结果,其他杀毒软件检测为 trojan类木马

  病毒类型:木马程序


  病毒长度:随机的

  受影响的系统:Windows /98/NT/2000/XP/2003

  病毒特征:

假如你手动运行logo1_.exe 你的系统就GAMEOVER了。运行系统极度卡机。你重新启动后你会发现你所有游戏的.EXE 程序全部都感染了。用最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。

  1、病毒体 C:\winnt 目录下logo1_.exe 。KILL.EXE sws32.dll 等文件是病毒发作后的文件。

  2、生成病毒文件

  病毒运行后,在c:\winnt 下自己拷贝生成病毒文件,文件的名称是可变,根据不同的变种相应有不同的名称。好像一共有5个文件。其中由3个是.exe 2 个是.DLL 文件。其中有KILL.EXE 等。具体的记不大清楚了。

  3、修改注册表

  病毒对注册表进行修改,在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot]
winlogo 项和

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和
[HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices/中添加键值=%System%(其中,和为可变的),使得在 下次系统启动时,病毒可随之自动运行。

  4、盗取密码

  病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。

  5、阻止以下杀毒软件的运行

  病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。
国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了。。本人一直都支持国产,但是在电脑和手机方面就没办法支持了。郁闷 中~~~

进程如下 :
  rising
  SkyNet
  Symantec
  McAfee
  Gate
  Rfw.exe
  RavMon.exe
  kill
  NAV
  KAV

LAST 最后说一下解决方案 都是本人个人经验 有不足之处还请各位多多补充。
先下载好你认为比较好的杀毒软件。此时不要安装。就是安装了也是白安装。所有软件安装后很快就被感染。这里不推荐使用金山,瑞星,江明,SPANT 等。推荐使用卡八斯基5.0版 和我最喜欢的麦咖啡杀毒软件。

请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下
打开“我的电脑”;
依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。

二、修改注册表

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\boot]
winlogo 项
把WINLOGO 项 后面的C:\WINNT\SWS32.DLL 干掉(就是删掉的意思^_^)
接下来把HKEY_LOCAL_MACHINE]SOFTWARE/Microsoft/Windows/CurrentVersion/Run 键中 /RunOnce/RunOnceEx 两个中其中有个是也是C:\WINNT\SWS32.dll
把类似以上的全部删掉 注意不要删除默认的键值(删了的话后果自负)

三 结束进程
按“Ctrl+Alt+Del”键弹出任务管理器,找到SWS32 进程,名字记不大清楚了,反正看到最多的进程就杀杀杀!!!!还有几个很少看到的进程。什么AUS***之类的都干掉他。找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步)。

四 装杀毒软件
装完后不要重新启动(切记)直接升级病毒库,升级完后,把C:\winnt 目录下所有带毒文件删除。然后运行杀毒软件开始杀毒。
杀完后。还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来。
重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。一般要重复杀毒3-5次才能杀干净。

五。看看杀毒后的系统。

缺少的了很多系统文件。系统处于危险状态。如果你有GHOST 备份。这个时候恢复一下。系统可以干净无损。如果没有请运行 SFC 命令检查文件系统。具体操作为 运行-输入CMD 命令进入DOS 提示符。-输入SFC /scannow -- 提示放入系统光盘。--放进去吧。然后慢慢等。

看看成果。杀毒效果显著。毒杀干净了。但是杀完毒后很多游戏都玩不了。忙了一圈都不知道自己在忙什么。郁闷吧。然后重新做系统吧。谁

叫中毒的是网吧的系统。
PS:如果在病毒没有发作情况下杀毒是可以完全搞定的。如果发作了也不要杀毒了。直接克盘恢复吧。

在短短的28小时内我接到3个网吧老板的电话。。。。。。。。做技术员真命苦。。。。。。

这是本人第一次写这么长的资料。也是忙碌1年半后潜水1年半后。重新的回到技术员的身份(以前我经常发招聘的帖。不过PS哦我不是老板,招人都是帮朋友招的。我还是网管是大家的同行和朋友)。爱情后门,爱情后门变种。FUNLOVE 变种等病毒曾经把我朋友弄的网吧一度处于停业状态。写此文的目的就是希望大家同行群策群力做好预防工作。最好能够自己写出个免疫补丁。希望所有人的技术都在进步~~~~网星祝福所有网管兄弟天天开心。

PS:做系统的时候把默认共享关闭。关闭IPC$ ADMIN$ 关闭554 关闭ICMP路由。给ADMINISTRATOR 组所有成员设置密码。最好数字加英文(爱情后门病毒可以破解简单的密码而进行大规模的快速传播)。 关闭了这些服务加上杀毒软件。LOGO1.exe 基本上拿你没折了。但是如果是批量刻盘 建议客户机不要使用卡八等杀毒软件。克盘时网线拔掉,克好盘要迅速装好还原精灵 。为什么要迅速,不用我说了吧。

辛辛苦苦写的手都酸了。。天不知觉的也亮起来了。。。。转贴时希望大家珍惜我的劳动成果。

接上文。经过一段时间的观察,我找到了可以改病毒的免疫补丁(只适用于没有感染该病毒或者已经感染该病毒但是没有发作的机器)其实很简单只要每次开机删除病毒体文件 LOGO1_1.exe 那么即使感染了该病毒的机器也可以救回来。用这个方法本人救活了2家网吧180台机器。目前为止情况正常。

LOGO1_.exe 免疫补丁制作如下:
1 编写批处理文件。开机自动删除logo1_.exe 作用是即使中了该病毒,由于开机后自动删除该病毒。那 么该病毒永远无法发作。
批处理文件内容如下:
del c:\winnt\logo1_.exe (就这一行。先保存为记事本,然后保存为.bat的批处理文件。

2 设置改批处理开机自动运行。
修改注册表 加入以下项

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"auto"="E:\\网络游戏\\auto.bat"

打开组策略
运行 gpedit.msc
用户配置- 管理模块- 系统-指定不给windows运行的程序
点启用 然后 点显示 添加 logo1_exe

那样可以阻止LOGO1病毒的运行和发作。

把上端文本保存为 .REG 文件。然后导入注册表。{ E:\\网络游戏\\auto.bat } 该路径为你刚刚编写批处理所在的目录。很重要。

好了到此为止你可以安心睡觉去了。。不用再怕那可恶的LOGO1_.exe 了。

本人再次强调一点。如果该病毒已经在你电脑里发作了。那么还是不要去救了。。直接重新克盘吧。
如果没有发作。那么用上面方法可以救活你的电脑。判断依据是 看看网络游戏图标有没有变色。还有
c:\winnt 目录下有没有KILL.exe sws.dll sws32.dll 文件。

12/10/2006

『煮酒论史』 (长篇)明朝的那些事儿

来自天涯社区的深坑长文:
 
煮酒论史(长篇)明朝的那些事儿-历史应该可以写得好看
27岁广州人重写明史传奇
   一名27岁的年轻人“胆敢”重写接近300年的明朝兴亡史,他最终长达百万字的宏大写作令许多史学界教授都瞠目结舌。更有传奇味道的是这名年轻人不是出自书香门第,也不是学历史的,居然是学法律的。他白天在广州一家单位做公务员,晚上在家里写“明朝那些事儿”。

  他写的明史全是时下最通俗的话,正是这种通俗和流行的笔法,让他写的历史读来有趣,与众不同。更让人惊奇的是,这个网名叫“当年明月”的人写出来的明史在网络上受到了超级热捧,在短短的几个月内他的文章在网站上的点击率超过了300万,一大批网民还聚集到他的周围成为了“明矾”,其中包括大学教授、7岁小孩和60多岁的老太太。

  他把这本明史取名为《明朝那些事儿》。自从今年3月10日把自己的第一篇文章放上网以来,他以每天约2000字左右的速度,不断延续着他的重写明史的传奇。至今已经完成了30余万字的创作。他计划在1年多的时间内写完整个明史,完成100万字的创作。

27岁就“胆敢”重写接近300年的明朝兴亡史,这名年轻人的举动让人惊奇。

  近日,这个一直“神龙见首不见尾”的网络红人现身广州日报社,与本报记者进行了一场长达6小时的对话和聊天。

  我们从一份档案开始。姓名:朱元璋,别名(外号):朱重八、朱国瑞;性别:男;民族:汉;血型:?学历:无文凭,秀才举人进士统统的不是,后曾自学过;职业:皇帝;家庭出身:(至少三代)贫农;生卒:1328~1398;最喜欢的颜色:黄色(这个好像没得选);社会关系:父亲:朱五四,农民;母亲:陈氏,农民(不好意思,史书中好像没有她的名字);座右铭:你的就是我的,我的还是我的。

  ……

  一切的事情都从1328年的那个夜晚开始,农民朱五四的妻子陈氏生下了一个男婴,大家都知道了,这个男婴就是后来的朱元璋。大凡皇帝出世,后来的史书上都会有一些类似的怪象记载。

  比如刮风啊,下暴雨啊,冒香气啊,天上星星闪啊,到处放红光啊,反正就是要告诉你,这个人和别人不一样。朱元璋先生也不例外,他出生时,红光满地,夜间房屋中出现异光,以至于邻居以为失火了,跑来相救(明实录)。

  然而当时农民朱五四的心情并不像今天我们在医院产房外看到的那些焦急中带着喜悦的父亲们,作为已经有了三个儿子、两个女儿的父亲而言,首先要考虑的是吃饭问题。

  农民朱五四的工作由两部分构成,他有一个豆腐店,但主要还是靠种地主家的土地讨生活,这就决定了作为这个劳动家庭的一员,要活下去只能不停地干活。

  在小朱五四出生一个月后,父母为他取了一个名字(元时惯例):朱重八,这个名字也可以叫做朱八八,我们这里再介绍一下,朱重八家族的名字,都很有特点。

  朱重八高祖名字:朱百六

  朱重八曾祖名字:朱四九

  朱重八祖父名字:朱初一

  他的父亲我们介绍过了,叫朱五四。取这样的名字不是因为朱家是搞数学的,而是因为在元朝,老百姓如果不能上学和当官就没有名字,只能以父母年龄相加或者出生的日期命名。

  这是一部鸿篇巨制的开头。他的作者就是“当年明月”(以下简称明月)。

  9月13日晚上9时,尽管天空下着小雨,没有带伞,头发被小雨淋湿耷拉下来;上身穿着一件极其普通的蓝色衬衫,由于洗过多次,衬衫的领子都已经往上翘了;身高接近1.78米的他,有一张还有些孩子气的脸,手里还拿着一份坐地铁前买的《广州日报》,这就是明月现身于本报记者面前的一幕。

  “我去录凤凰卫视节目的时候,穿的T恤比这个还差,是我在北京一家超市里花39.9元钱买的。其实戴名表、开名车并不能代表你有多强,只有头脑和心灵才能证明你最强。”刚一出现的明月就语出惊人。

  7年读了11遍《上下五千年》

  对历史事件的深刻再现,文中还包括不少人生哲理,看过了他所写的明史的人却很难把这一切与这个太过年轻的人联系起来,有人甚至说他是一个天才。明月从小在湖北长大,父亲只是当地一名普通的工人。在他5岁的时候,一次偶然的经历让他接触到了历史。当时,明月的父亲带着他去逛书店,书店里一本《上下五千年》吸引着明月,他执意要父亲买,“当时一套书的价钱是五块六,我爸当时一个月工资才30元。买书时爸爸还专门问我喜不喜欢历史?说实在的,我当时根本不知道历史是什么。”

  但是父亲还是给他买下了这本书。 在随后的7年里,他把这本书一共读了11遍。看史书从此成为了明月最大的业余爱好。在上中学时候,明月读了《二十四史》、《资治通鉴》。“我的文言文水平是在读《古文观止》时练出来的。有的史书太难读了,读的时候完全没有乐趣,简直想骂人。但要想写出生动的文章,必须要看枯燥的书。”明月说。

  “读书的时候要想,不能光读书,不能读成书呆子,要分析他写的是什么。在读畅销书的时候,要分析这本书为什么会畅销。这个世界上任何事情都是有理由的。”明月说。

  读书时历史成绩并不好

  在学校里,明月的学习成绩并不算太好,因为他花了很多时间去读史书。令人奇怪的是,他的历史成绩也不好,因为他的一些看法常常和历史老师的不一样。

  直到高考前,明月还在看《中国古代思想史》,他至今还记得当时老师发现时说的一句话,“马上高考了你居然还有业余时间。但是我当时心里却想着高考了为什么就没有业余时间。”

  明月是家里的独生子,父母对于他寄予了很高的期望。面对高考带来的巨大压力,明月甚至想完全放弃高考,“高考前我旷课一两个月,在家里看电视。后来回到学校里连课桌都被老师搬走了。我是害怕高考失败,我得先为失败找个理由,我才能面对失败。”

  但尽管这样,明月还是考上了大学,一个他不想提校名的不理想的大学,“我并不以这所学校为荣”。但正是在这所大学里,明月开始更加痴迷地读书。他开始广泛涉猎各种历史杂谈、笔记和实录。为了读书,他经常逃课,甚至在大学里没有谈过女朋友。有时候整个教室里只剩下他一个人独自读书,在下自习课的路上常是他孤单的身影,“但那时我感觉很充实,我能明显体会到我正在一天天地变得强大。”

  大学毕业后,明月参加了公务员招考,顺利考入了广州一家单位,至今已经工作6年了,户口也到了广州,成为一名新广州人。但读史书的兴趣他一直没改变,“我不抽烟、不喝酒、不泡吧,我也不喜欢与人来来往往,我的兴趣在看书上。”

  经过半年准备,明月决定重写明史,“我一直觉得历史可以写得很好看,了解历史很有意义。写历史完全可以放开,用自己的方式来写,这是一种很快乐的事情,历史本身就是一种很生动、快乐的事情。”

  对于重写接近300年的明朝兴亡史这个令人惊奇的决定,明月心里也很明白,“我可能这辈子也不会再做一件这样的事情。等我老了,我可以对我的后代说,我曾经干过这么一件事。”

  为了平静一天洗五六次澡

  由于白天要上班,每天晚上是明月写作的时间。每晚他都会花4至6个小时来写,写完后倒头就睡。每次写作前,他会先翻看史书,整理分析材料,挑选出比较重要的内容。“每次我写作时,我会成为另外一个人。我会把历史人物放在我的环境中来,把我放到历史人物身上去。我每次都是把自己的感情投身到历史人物中去,有时候我感觉朱元璋的那种痛苦是那么难以忍受。”

  为了让自己能平静下来,进入到历史状态中去写作,明月想到了最好的平静心境的方法:洗澡。有时候一个晚上他会洗五六个澡,结果都洗得皮肤过敏,“因为医生说我把皮肤的保护层都洗坏了”。半年下来,明月的肩椎、脊椎和眼睛都受到了不同程度的损害。他周末也不休息。但偶尔也会选择放松一下,这时他会提前写多一点来弥补。

  “每天晚上陪我的就是日光灯,有时候打开电视就是为了听到点人声。有时我觉得自己很惨,很痛苦,但也有满足感。有时候实在写不下去,我会看看电视,你知道我看什么,动画片,最白痴的那种。”明月说。

  文章写法采用中庸之道

  对于自己通俗的写法,明月有着自己的理解,“对于写历史更重要的是要用一种流行的方式表现出来。我在写历史的时候就加了很多流行的手法,比如说推疑、悬念等,还借用了电视多镜头和分镜头的手法。

  “我文章的写法是中庸之道,是在正史和戏说之间的一条中间之路。有些场景我会虚构,但是历史事实我完全不会。这既是忠于正史,也不枯燥的一种写法。既是描述历史,又是用小说的笔法,这中间有个点,总是可以找到一个融合点的。”

  《二十四史》第一部——《史记》,明月看了4遍,其中有一个故事他记得很清楚,司马迁写韩信的时候不是从某年某月韩信出生在什么地方这样的开头,而是直接写了韩信胯下受辱的一幕。“我认为司马迁在写的时候就是融入自己的感情。只有融入自己感情的东西,才能打动读者。文学没有感情就是垃圾。我笔下的历史中,没有坏人,只有他们的生存方式不同。”
  “白天是我,晚上才是明月”

  对于自己写的明史引起共鸣,明月认为还有一点,“就是人性,历史人物不是符号。很多人总是以己度人,总是觉得历史人物应该这样做。历史人物都有人性。历史人物之所以伟大,正是因为他们有缺点。没有缺点,非但不是英雄,连人都不是。”

  随着明月所写的文章在网站上的点击率不断攀升,围绕着他甚至引发了一场“明月事件”,有人指责他的文章写的不是历史,更有人称他文章的点击率有造假的嫌疑,有一段时间还引起了网络上的一场论战。最终他停止在天涯上的发帖,换到新浪开了自己的博客。

  “我只想有一个地方可以安静地写作。其实对这件事,我不生气,我相信这个世界上有不同的观点。换了新网站后,才短短3个月,我的文章的点击率已经达到200万了,这已经很能说明问题了。我没有时间来理会这些事情,现在我一天不写的话,可能就会被人拍的。”

  目前,已经有一家出版社和明月签订了出书的合同,并且已经印出了样本,“第一本书的字数会在30万字以内,因为超过30万字书价就会很贵了。我不想书卖太贵。”明月说。

  随着越来越多的人加入到“明矾”的阵营中,明月成为不少人追捧的网络明星。虽然他一再想保持自己的神秘身份,但是他身边的一些人还是知道了这个秘密,“有时候他们当着我的面说,我就是明月,这让我感觉到挺尴尬的。我还是想把我和明月分开,平时工作时是我,晚上写作时我是明月。”明月说。

  明月:我从来没有戏说过明史

  记者:你觉得你是一个什么样的人?

  明月:我并不是一个一本正经的人,如果我是一个一本正经的人的话也写不出来这样的作品。

  记者:为什么你一再重申不愿意公开你的真名?

  明月:不公布我的真名代表的是我的一种人生态度。写作时的明月不是我,现实中的我是一个心存杂念的人。

  记者:为什么你会选择写明史?

  明月:在很多人的印象中,明朝的代言人居然是魏忠贤。我对明史有一定的偏好,而且我熟悉的也是明史。明史的人物很有意思,他们都是特立独行的人,好坏都到了极点。

  记者:如果不是有这么多的人关注,你还会坚持写下去吗?

  明月:我现在有时感觉确实是为大家而写。对我个人而言,我不需要这么累。如果过于寂寞也会歇菜的。

  记者:你写的历史有偏离历史事实吗?

  明月:我并没有偏离历史事实,我是按照明实录来写的。我只是按照一种流行的写法来写历史,我从来没有戏说过。

  记者:为什么每天只写两篇,每篇800~1000字?

  明月:每篇800~1000字是一个难度的挑战,这是一个中学作文的概念。如果我一次写1万字的话,其中肯定有1000字是废话。

  记者:为什么你写的文章和你如此小的年龄完全联系不起来?

  明月:27岁的人能写出这样的,100个人中可能都没有一个。不经过历练是写不出这种文章的,人不一定非要自己经历苦痛,但可以从别人的苦难中去体会。

  记者:你说自己不喜欢娱乐化、快餐化的生活方式,而你为什么偏要用这样方式去写文章?

  明月:有的时候目的是重要的,方式也是重要的。我相信做人和创作的中庸之道,坚信在A、B之间还有C可以选。我是用一种娱乐的方式让更多人了解历史,我做的是流行文学包装的学问。

  记者:你对传统的历史教科书怎么看?

  明月:传统的历史教科书要看,因为它能给人们套上一个是非观念。

  记者:你怎么看待历史人物?

  明月:在我看来历史上没有坏人,谁是坏人呢?只是生存方式不同而已。很多人以己度人,说某人天生就该怎么样,但他们就像生活在现实生活中的大多数人一样,他也要读书、赚钱、找工作、吃饭,乃至安排自己的家人。

  记者:是不是为了出书而写作?

  明月:我并不是为出书而写,如果抱着目的去写,肯定是写不好的。迄今为止,我没有从出版商处拿过一分钱。

  记者:你说你是一个很平静的人,但你现在却出书,四处接受采访,这是为什么?

  明月:能出书当然愿意出,不出我不是傻子吗?但为了出书而出书,那我就废了,我还有什么脸把自己放到历史人物中去,心有杂念的时候,历史人物都不会原谅我。我只能尽量去平衡。现在接受采访,有出版商的建议,自己也觉得迟早要面对的事。如果真想炒作自己,就会直接公布自己的名字。

  记者:有人说你是在PK易中天,你怎样评价易中天呢?

  明月:我不是一个合适的评价者,我没办法评价他,我也没办法控制别人评价他,拿我和他比较。我觉得易中天老师很不容易,做了件很有意义的事情。

  记者:对于以后有什么打算?

  明月:没什么打算,先把明史写好。以后会不会再写历史,要等写完了这部再说。

  中国人民大学历史系教授、博士生导师,北京大学明清研究中心研究员,著名明史学家毛佩琦专门为即将出版的《明朝那些事儿》作序,以下为序言摘录——

  轻松读历史

  历史离我们太远。历史书籍太多。有一句话说:“一部二十四史不知从何说起”,就多少表现了人们面对久远的历史和浩瀚史籍时往往会出现的迷茫。

  自司马迁的《史记》以来有所谓“二十四史”或“二十五史”,它们是“正史”,写法有一定的体例;还有各种各样的私人修史,野史、稗乘、笔记,它们思想的表达相对自由,写法也多种多样。而如此众多的史书,大都是与一般读者和民众无缘的。至于那些经过苦心研究产生的学术著作,本来就不是给老百姓看的。百姓也将其视为畏途,根本不看。

  那么,老百姓就不读历史了吗?显然不是。老百姓,不论识字不识字,几乎每天都在读历史,有他们的父亲、母亲、爷爷、奶奶说的,有评书里讲的,有戏里唱的,有连环画里画的,有小说里写的,当然,现在还有电视里演的。一般人从各种各样的渠道获得了他们的历史知识和历史观念,就这样一代一代传下去,懂得了忠奸善恶,明白了做人的道理和匹夫的责任。

  历史是如此生动活泼,丰富多彩!为什么到了史学家手里就变得枯燥无味了呢?

  其实,古代史官们不是一开始就这样的,我们至今还可以从古老的《尚书》中读到当时人的音容笑貌,从《左传》中读到生动的故事。他们使用当时的口语,进行朴素平直的叙述,并没有故作深沉。然而,越到后来,体例越僵化,文字离口语越远,更由于才力不及,文章无色,许许多多的史书,被指为“断烂朝报”,读之味同嚼蜡。

  1982年,黄仁宇先生的《万历十五年》在北京出版了。犹如一场随风潜入夜的好雨,及时洒向了正在萌动变革的史坛,也吸引了史学圈外的广大读者,至今风头犹劲。历史原来是可以这样写的,严肃的史学著作原来也是可以吸引人的。流风所及,许多历史著作尝试变换他们的叙述方式和叙述角度,一批又一批文笔优美、姿彩各异的史学著作出现了。也许是由于宣传不够,一些好的史书还不被大家了解,也许是由于数量不够,正经历史还不足以抵挡“戏说”的洪流。

  就在这时,一个远在广东的学习法律出身的公务员不宣而战了。他热衷于心理和历史方面的写作,开始时是“想到哪里,写到哪里”,到后来,经过认真构思,决心写一部他眼中的明史。他还不想把它叫做“明史”,或许因为那样会显得过于沉重,或许因为那样会被读者误认为又是一本“学究书”。因此,他把它命名为《明朝那些事儿》,而且在事的后面又特意加了“儿”化。这题目,读者一看就有一种解放感,亲近感。

  我早就从一些年轻朋友的口中听说有一部《明朝那些事儿》。朋友们问我,你怎么看待这种写法呢?我说,历史是千百万人的历史,是大家的历史,每个人都有解读历史的权利。而且,从来每个人由于立场和学养的不同,所看到的历史都是不同的。我们既不能要求历史写作的手法千人一面,又不能要求对历史的结论定于一尊。

  让我们以更为轻松的状态走进历史吧。

  大洋新闻 2006年09月16日 来源:广州日报 作者:何涛、廖杰华、李颖

06/10/2006

通用婚礼程序工作分解结构

今日参加了单位同事的婚礼,从其年初时唠唠叨叨说要在十·一期间操办婚礼,到九月开始具体操作,直至今日始举行,热闹了整日,期间亲眼相见其忙前忙后,事无巨细操持个件事项,十分辛劳。办一次婚礼程序之繁复、之面面俱到,让人看得头大。
从网上摘录通用婚礼程序以此记之。

婚礼程序工作分解结构

1.婚礼筹备计划
1.1.决定婚礼日期、地点、仪式及婚宴方式
1.2.确定婚礼预算
1.3.草拟客人名单
1.4.召集好朋友讨论婚礼计划
1.5.确定伴郎、伴娘
1.6.确定主婚人、证婚人
1.7.成立婚礼筹备组
1.7.1.召开kick-off项目启动会
1.7.2.制定婚礼项目计划书
1.7.3.明确筹备组分工
2.婚礼前准备
2.1.与婚礼的所有项目干系人沟通
2.1.1.就婚礼筹备计划和进展与父母沟通
2.1.2.发喜贴给亲友
2.1.3.电话通知外地亲友
2.1.4.网上发布结婚通知
2.1.5.再次确认主、证婚人
2.1.6.及时反馈亲友受邀信息
2.1.7.对于重要亲友再次确认
2.2.结婚物品采购
2.2.1.新家布置用品
2.2.1.1.家电、家具
2.2.1.2.床上用品
2.2.1.3.彩色气球
2.2.1.4.彩灯(冷光)
2.2.1.5.纱
2.2.1.6.蜡烛
2.2.1.7.胶布
2.2.1.8.插线板
2.2.1.9.其他物品
2.2.2.婚礼用品订购
2.2.2.1.新郎新娘婚纱礼服
2.2.2.2.结婚戒指
2.2.2.3.新娘化妆品
2.2.2.4.喜贴、红包、喜字
2.2.2.5.彩带、拉花、喷物
2.2.2.6.烟、酒、饮料
2.2.2.7.糖、花生、瓜子、茶叶
2.2.2.8.录像带、胶卷
2.2.2.9.预定鲜花
2.2.2.10.预定蛋糕
2.2.2.11.水果
2.3.新郎新娘形象准备
2.3.1.新娘开始皮肤保养
2.3.2.新郎剪头发
2.4.拍婚纱照
2.4.1.挑选婚纱影楼
2.4.2.预约拍摄日期
2.4.3.拍照
2.4.4.选片
2.4.5.冲印或喷绘
2.5.布置新房
2.5.1.请清洁公司彻底打扫新房
2.5.2.布置新房
2.6.确定婚礼主持人
2.6.1.就婚礼当天计划与设想与之沟通
2.7.婚宴预约
2.7.1.估计来宾人数
2.7.2.估计酒席数量
2.7.3.选择婚宴地点
2.7.4.确认酒席菜单、价格
2.7.5.确认婚宴现场的音响效果
2.7.6.与酒店协调婚宴布置等细节
2.7.7.预定酒席
2.8.婚礼化妆预约
2.8.1.选择化妆地点
2.8.2.与发型师、化妆师沟通
2.8.3.确认婚礼当天的造型
2.8.4.预约化妆具体时间
2.9.婚庆车辆预约
2.9.1.确定婚车数量
2.9.2.选定婚车司机
2.9.3.预约扎彩车时间地点
2.9.4.确定婚礼当天婚车行进路线及所需时间
2.9.5.预约婚车
2.10.婚庆摄像预约
2.10.1.确定摄影社摄像数量
2.10.2.选定婚礼当天摄影摄像人员
2.10.3.安排摄影摄像分工
2.10.4.准备摄影像器材和胶卷录像带
2.10.5.预约摄影摄像
2.11.其他
2.11.1.调换崭新钞票
2.11.2.确定滚床儿童
2.11.3.为远道而来的亲友准备客房
3.婚礼前一天准备
3.1.与婚礼的所有项目干系人沟通
3.1.1.就婚礼准备工作完成情况与父母沟通
3.1.2.就准备情况和婚礼当天分工与筹备组作最后沟通
3.1.3.根据准备情况就婚礼当天仪式进程与主持人作最后沟通
3.1.4.与伴郎伴娘再次沟通
3.1.5.最后确认帮忙的亲友
3.1.6.最后确认婚宴、车辆、摄影像、化妆等细节准备情况
3.2.确认婚礼当天要发言人的准备情况
3.2.1.主证婚人发言准备情况
3.2.2.父母代表发言准备情况
3.2.3.来宾代表发言准备情况
3.2.4.抢亲时新娘提问准备
3.2.5.新郎新娘在仪式上或闹洞房可能会遇到的问题
3.3.最后确认婚礼当天所有物品准备情况
3.3.1.最后试穿所有礼服
3.3.2.将婚礼当天要穿的所有服装分装口袋
3.3.3.准备两瓶假酒
3.3.4.准备婚礼当天新郎新娘的快餐干粮
3.3.5.最后检查所有物品并交于专人保管
3.3.5.1.新娘的新鞋
3.3.5.2.结婚证书
3.3.5.3.戒指
3.3.5.4.红包
3.3.5.5.要佩戴的首饰
3.3.5.6.新娘补妆盒
3.3.5.7.糖、烟、酒、茶、饮料
3.3.5.8.焰火道具
3.4.新郎新娘特别准备
3.4.1.新郎新娘反复熟悉婚礼程序
3.4.2.预演背新娘动作
3.4.3.预演婚礼进行台步
3.4.4.预演交杯酒动作
3.4.5.放松心情,互相鼓励
3.4.6.注意睡眠,早点休息
3.5.准备闹钟
3.5.1确认一只正常工作的闹钟
3.5.2将闹钟调到5点半
4.婚礼当天流程
4.1.化妆
4.1.1. 5:30 起床
4.1.2. 7:00 新郎发型做好后到达新南门女方娘家附近等待
4.1.3. 7:45 新娘妆完成,通知新郎
4.1.4. 化妆师、美发师红包
4.2.婚车
4.2.1. 6:30 开始扎彩车
4.2.2. 7:00 专车送新郎至新南门
4.2.3. 7:30 彩车完成
4.2.4. 7:45 专车送新娘回新南门娘家(8:30前到达)
4.2.5. 9:00 所有婚车到达新南门
4.2.6. 司机红包
4.3.抢新娘
4.3.1. 8:00 伴郎准备好鲜花、红包
4.3.2. 8:30 新娘回到娘家,藏好新鞋
4.3.3. 8:40 新郎带领兄弟们开始抢人
4.3.4. 8:45 敲门、盘问、塞红包、挤门
4.3.5. 8:55 新郎找新鞋,向女方家人承诺
4.3.6. 9:00 彩带师到位气球到位
4.3.7. 9:05 新郎背新娘出门,彩带,踩气球
4.3.8. 9:10 车队出发
4.4.迎新娘
4.4.1. 10:00 车队到达化成小区男方家
4.4.2 10:05 新郎抱新娘进门,彩带,踩气球
4.4.3 10:10 小孩子滚床
4.4.4 10:15 伴娘准备好茶
4.4.5. 10:20 新娘给男方父母敬茶
4.4.6 10:40 新郎新娘出发至酒店
4.5.酒店准备
4.5.1 10:00 将糖、烟、酒、茶、饮料等带至酒店
4.5.2 10:10 最后检查酒席安排、音响、签到处等细节
4.5.3 10:30 准备好新郎新娘迎宾香烟火柴糖
4.5.4 10:45 彩带师到位酒店门口
4.6.酒店迎宾
4.6.1 10:50 新郎新娘到酒店,彩带
4.6.2 11:00 签到处人员就位
4.6.3 11:00 引导人员门口就位
4.6.4 11:00 新郎新娘伴郎伴娘门口迎宾
4.7.婚礼仪式
4.7.1. 12:15 主持人准备
4.7.2 12:15 音响准备
4.7.3 12:15 结婚证书、戒指准备
4.7.4 12:15 气球、彩带到位
4.7.8 12:20 奏乐,新人入场,彩带、踩气球
主持人自我介绍
主婚人致词
证婚人宣读结婚证书
新人父母上台
新郎新娘交换戒指,三鞠躬
新人给父母敬茶
双方父母代表讲话
双方父母退场
双方领导致辞
双方朋友讲话
双方朋友退场
新人开香槟、切蛋糕、喝交杯酒
游戏
4.7.9. 13:00 婚宴正式开始
4.7.10. 13:00 新郎新娘退场、速食,新娘换礼服
4.7.11. 13:15 新郎新娘逐桌敬酒
4.7.12. 14:00 宴席结束,宾客与新人合影
4.8.下午休息
4.8.1. 14:00 宾客离开或到棋牌室娱乐
4.8.2. 14:30 新郎新娘进餐、休息
4.8.3. 14:30 清点所剩烟酒糖等
4.8.4. 14:30 统计晚餐人数
4.9.晚餐
4.9.1. 17:00 通知酒店晚餐准备数量
4.9.2. 18:00 请宾客进晚餐
4.9.3. 20:00 清点所有物品,离开酒店
4.10. 闹洞房
4.10.1. 21:00 开始闹洞房
女方藏结婚证
新郎找结婚证
它节目自由发挥
4.10.2. 22:30 宾客离开
4.11.摄像摄影
4.11.1.摄像A从新娘化妆开始全程拍摄新娘
4.11.2.摄像B从新郎抢亲开始全程拍摄新郎
4.11.3.摄像C拍摄婚礼仪式全过程
4.11.4.摄影适时拍摄
4.11.5.摄影摄像人员红包
5.婚礼项目结束
5.1 23:00 伴郎伴娘率筹备组另寻别处进行项目总结