Oct 25

Outlook 郵件設定檔匯出備份 不指定

文章分類 : 電腦技能 | 發表時間:2008/10/25 23:22 by zuyan | 迴響:0
匯出機碼
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook

等安裝好了再匯入即可
Oct 20

System Repair Engineer - 系統修復的好工具 不指定

文章分類 : 電腦技能 | 發表時間:2008/10/20 12:59 by zuyan | 迴響:0
http://www.kztechs.com/

下載檔案 (已下載 1377 次)
我在解360mon.dll這支病毒的工具
Oct 18

映像劫持的定义 不指定

文章分類 : 電腦技能 » 病毒&解毒 | 發表時間:2008/10/18 17:37 by zuyan | 迴響:0
簡單說.......就是程式導向,有些病毒會用這種手法讓你的防毒軟體不能啟動
引用
映像劫持的定义

所谓的映像劫持(IFEO)就是Image File Execution Options,位于注册表的

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 由于这个项主要是用来调试程序用的,对一般用户意义不大。默认是只有管理员和local system有权读写修改。

通俗一点来说,就是比如我想运行QQ.exe,结果运行的却是FlashGet.exe,也就是说在这种情况下,QQ程序被FLASHGET给劫持了,即你想运行的程序被另外一个程序代替了。

映像劫持病毒

虽然映像劫持是系统自带的功能,对我们一般用户来说根本没什么用的必要,但是就有一些病毒通过映像劫持来做文章,表面上看起来是运行了一个程序,实际上病毒已经在后台运行了。

大部分的病毒和木马都是通过加载系统启动项来运行的,也有一些是注册成为系统服务来启动,他们主要通过修改注册表来实现这个目的,主要有以下几个方面:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

更多启动项请参考:系统启动时所有可能加载启动程序的方式&&&系统加载方式一文。 但是与一般的木马,病毒不同的是,就有一些病毒偏偏不通过这些来加载自己,不随着系统的启动运行,而是等到你运行某个特定的程序的时候运行,这也抓住了一些用户的心理,一般的用户,只要发觉自己的机子中了病毒,首先要察看的就是系统的加载项,很少有人会想到映像劫持,这也是这种病毒高明的地方。

映像劫持病毒主要通过修改注册表中的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 项来劫持正常的程序,比如有一个病毒 vires.exe 要劫持 qq 程序,它会在上面注册表的位置新建一个qq.exe项,再这个项下面新建一个字符串的键值 debugger 内容是:C:\WINDOWS\SYSTEM32\VIRES.EXE(这里是病毒藏身的目录)即可。当然如果你把该字符串值改为任意的其他值的话,系统就会提示找不到该文件。

映像胁持的基本原理

windowsNT系统在试图执行一个从命令行调用的可执行文件运行请求时,先会检查运行程序是不是可执行文件,如果是的话,再检查格式的,然后就会检查是否存在。如果不存在的话,它会提示系统找不到文件或者是“指定的路径不正确等等。把这些键删除后,程序就可以运行!

映像劫持的应用

★ 禁止某些程序的运行;

先看一段代码:

====================================================================================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qq.exe]

"Debugger"="123.exe"

====================================================================================

把它保存为 norun_qq.reg,双击导入注册表,打开你的QQ看一下效果咯! 这段代码的作用是禁止QQ运行,每次双击运行QQ的时候,系统都会弹出一个框提示说找不到QQ,原因就是QQ被重定向了。如果要让QQ继续运行的话,把123.exe改为其安装目录就可以了。

★ 偷梁换柱恶作剧;

每次我们按下CTRL+ALT+DEL键时,都会弹出任务管理器,想不想在我们按下这些键的时候让它弹出命令提示符窗口,下面就教你怎么玩:

====================================================================================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

"Debugger"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\msconfig.exe"

====================================================================================

将上面的代码另存为 task_cmd.reg,双击导入注册表。按下那三个键看是什么效果,不用我说了吧,是不是很惊讶啊!精彩的还在后头呢?

★ 让病毒迷失自我;

同上面的道理一样,如果我们把病毒程序给重定向了,是不是病毒就不能运行了,答案是肯定的!下面就自己试着玩吧!

====================================================================================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sppoolsv.exe]

"Debugger"="123.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\logo_1.exe]

"Debugger"="123.exe"

====================================================================================

上面的代码是以金猪报喜病毒和威金病毒为例,这样即使这些病毒在系统启动项里面,即使随系统运行了,但是由于映象劫持的重定向作用,还是会被系统提示无法找到病毒文件(这里是logo_1.exe和sppoolsv.exe)。是不是很过瘾啊,想不到病毒也有今天,嘎嘎~~

当然你也可以把病毒程序重定向到你要启动的程序中去,如果你想让QQ开机自启动,你可以把上面的123.exe改为你QQ的安装路径即可,但是前提是这些病毒必须是随系统的启动而启动的。

映像劫持的应用也讲了不少了,下面就给大家介绍一下如何防止映象劫持吧!

关于映像劫持的预防,主要通过以下几个方法来实现:

★ 权限限制法;

如果用户无权访问该注册表项了,它也就无法修改这些东西了。打开注册表编辑器,进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options ,选中该项,右键——>权限——>高级,将 administrator 和 system 用户的权限调低即可(这里只要把写入操作给取消就行了)。

★ 快刀斩乱麻法

打开注册表编辑器,进入把 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 项,直接删掉 Image File Execution Options 项即可解决问题。

★ 软件修复法                                    软件:SREngLog 1.2 特别版

下载完毕之后解压,打开SREngLog 1.2——>修复指令文件——>映像胁持修复!
Oct 14
  因為我之前有參加健保局的試辦計劃,但是已經期滿了,所以藥物的部份就要自費了,但我目前使用的藥物在八月份的時候已經列為健保給付項目所以我想問問...這我還可以給付我的那個自費的藥,不然我每個月就要多支出約6000大洋...這也是一筆不小的負擔,而且不是吃一個月就會好。
  以上不是重點,重點在後面。我進了健保局的網站後,當然我就點了民眾意見信箱->民眾發信..,資料寫了寫,點了完成送出...
  不久後收到一封含有我問題的鏈結,就可以看到你的問題及回覆的資料。看似簡單的動作有什麼問題嗎?大大的有問題,問題出在這個網址,想當年花旗銀行也出過相同的包,只有修改個網址你就可以看到別人的問題及回答。
  如果你留了機密的資料在"您的問題主旨(Subject) "及"您的問題詳述(Content) "這兩個地方,你的個資就可能會被人家看光光。
問題分析:
1.網址結構太簡單太容易被猜出

解決方案:
1.網址重新編碼
2.查詢需要密碼

  還好我沒在上頭留了什麼不該留的資料....不管東森,蘋果,TVBS,民視....要拿去當獨家記得,要用CC原則,另外我沒有看網站的結構還有什麼問題,也許會有更大的料可以報(爆),因為上面有身份證字號的欄位(拷...我填了)。

圖片為有一些個人資料,所以就貼起來了
點擊在新視窗中瀏覽此圖片
Oct 14

eeeBOX 中的是蠕蟲不是蟯蟲 不指定

文章分類 : 電腦技能 » 資訊雜語 | 發表時間:2008/10/14 11:51 by zuyan | 迴響:1
蟯蟲是在屁股的......可不是在電腦裡的

Worm ->> 蠕蟲

點擊在新視窗中瀏覽此圖片
Oct 13

中華音樂著作權仲介協會--你可以再白些 不指定

文章分類 : Maru Think | 發表時間:2008/10/13 09:21 by zuyan | 迴響:7
中華音樂著作權仲介協會,你可以再白一些.

中華音樂著作權仲介協會,你不抓盜版,只會與小市民興訟.

中華音樂著作權仲介協會,你真的有那麼缺錢嗎??

中華音樂著作權仲介協會.....如果你們的創作如果沒有這些,媒體,試問你還有飯可以吃嗎?

況且你們已經收了"無線廣播電台"的錢,就不要再找民眾要錢了..

別在白下去了...

引用
寒蟬效應 中部客運「禁音」 乘客覺得很無聊 2008-10-13 01:38:00 生活中心/綜合報導
司機開車聽廣播放的歌曲,客運站就接到中華音樂著作權仲介協會寄來的公文,表示要開罰,這讓中部地區的客運業者為了避免法律糾紛,不但車子不開電視、不放音樂,連駕駛最愛聽的廣播也關掉,客運站的電視變成只有影像,卻沒有聲音,到處靜悄悄,業者無奈地表示,這是為了不受罰,只好這樣做,但是乘客們都覺得坐車沒音樂,實在是太無聊了。

單單只是播放歌曲,不管是聽廣播,還是放音樂,只要侵權觸法,就通通要罰,這讓客運業者和司機嚇傻了,為了避免引起法律糾紛,乾脆關掉所有的聲音,就連客運站裡電視,也只有影像沒有聲音,等車的乘客全都只能看著無聲電視。民眾何小姐表示,「電視節目沒有歌唱節目、沒有歌,這還蠻奇怪的。」另一吳先生說,「無聊還是會啊!習慣就好了。」

不只是客運站裡聲音關掉,客運公車行駛時,聲音也全關掉,不開電視機、不放音樂,就連運講最愛聽的廣播,也都關掉了,公車司機蘇先生指出,「公司有規定(禁播歌),我們站長有規定這個。」另一位客運司機也說,「最好全部都不要聽,不要找麻煩,乾脆把這車子(聲音)都拔掉,就(電視)主機都把它拔掉。」

搭車時除了行駛和路上的聲音,沒有其他的音樂,乘客施小姐說,「(沒聲音)比較悶啊!如果有放(音樂),這樣是大家的福利啦!」縱使覺得無聊,乘客們只能睡覺,或是自己打發時間,雖然曾向業者反映聽音樂,但是客運駕駛們實在是罰怕了,開車寧可靜悄悄,也不要吃官司被罰錢。(新聞來源:東森新聞記者柯映青、洪杰民) 新聞來源:NOWnews 更多生活新聞 »  


PS ... 希望法令能鬆綁,將公車視為個體空間。真希望有個判例下來...
Oct 8

沒有傳真的Vista Home 不指定

文章分類 : 電腦技能 » 資訊雜語 | 發表時間:2008/10/08 08:56 by zuyan | 迴響:0
Vista Home 沒有這個狀況..........我也是昨天才知道到
Business / Ultimate 才會有.....這個這麼簡單的功能 Home 版竟然拿掉
微軟真的太機車了....XP Home有,Vista 為什麼沒有..傳真...
Tags: ,
Oct 7
在台灣的時間伺服器有這幾個可以使用,Windows的用戶對時會快很多哦!!

time.stdtime.gov.tw
clock.stdtime.gov.tw  
tick.stdtime.gov.tw
tock.stdtime.gov.tw
watch.stdtime.gov.tw

國家時間與頻率國家標準實驗室
Oct 4

上傳 1TB 達成 不指定

文章分類 : 電腦技能 » 資訊雜語 | 發表時間:2008/10/04 13:39 by zuyan | 迴響:0
本以為1TB很快就會達成...想不到..用了一年(本來預估是100天達成的)
其實不是很努力的上傳...如果很努力的上傳現在應該有3TB了吧!!
至於上下傳了什麼東西..就保密吧!!
點擊在新視窗中瀏覽此圖片
Oct 3

部落格又要搬家了 不指定

文章分類 : 站務消息 | 發表時間:2008/10/03 14:23 by zuyan | 迴響:0
部落格又要搬家了....
這次是搬回公司...電腦速度快+頻寬夠
Tags:
分頁: 1/2 第一頁 1 2 下頁 最後頁 [ 顯示模式: 摘要 | 清單 ]