很厉害的电脑病毒

2011/05/19 19:12
这个病毒真的非常厉害,运用了人性中的弱点,连我这种专业人士一不小心也差点中招。。。

话说今天一位同事走过来对我说电脑好像中病毒了,系统查到并指示要下载清毒程式,让我去帮她看看。结果差点就中招了。

-----

其实这是一个典型的网页病毒,利用设计好的页面取信于用户,然后乘机会要求用户把档案下载并安装,过后就可以为所欲为了。。。

电邮内容

所收到的电邮内容

进入页面后得到的视窗讯息。

一个标准的视窗讯息,通知你中毒啦~!不过看清楚一点的话,左上方的明明就是浏览器的讯息栏目。用JS写的。。。

展示出来的查毒页面。

这个查毒页面是不是很熟悉?做得就跟真的一样。但它只是一个简单的活动图片而已!!!我还在奇怪为什么它可以Scan这么快速。。。

猫腻来了。。。嘿~

猫腻来了。。。嘿~随便按吧~结果都一样会下载一个档案。。。

跳过后的结果。。。

这是接下来的图片。。。不管怎样关,它都会一直显示。。。

视窗画面

下来就是显示你开始除毒的讯息,但由于我使用Chrome测试,所以会看到下载xxxxx.exe档案的画面。

下载。。。

这个文件如果你真的跑去下载。。。嘿~恭喜了。

最后如果真的下载了,并安装了那个所谓的『免费除毒程序』,过后你就有乐大了。。。先别说电脑会开始发疯,下来如果你曾经进入过某些银行的网页、FB、电邮等等等,所有使用的密码都会被暗中的传送到幕后黑手上,然后你就准备在某一天发现一系列的惊喜吧~

再来,我试过如果使用IE来开这个网址的话,就有很大的可能性会中招!
怎麼辦

所以,这要教训大家,不管收到的电邮来自自己最亲的朋友或情人或亲人,请务必小心,别乱打开里面的链接!!!而且最重要的是:

防毒软件不可免!IE浏览器不可用!
創用 CC 授權
Creative Commons License
本創作適用 姓名標示-非商業性-禁止改作3.0 創用 CC 授權,台灣並依循所適用的授權條款。
 相關文章 

有人回应

  1. 子木 2011/05/23 23:39

    防毒软件不可免!IE浏览器不可用!



    精辟!

    perm. |  mod/del. |  reply.
我要回应!

来自DHL的病毒邮件??

2010/05/06 17:22
今天收到一封有趣的电邮,从发邮地址上看到的是来自DHL。

用户插入图片
电邮内文大概说在二月2日有一包裹由于收件人地址错误所以无法送达。要求我列印出附件中的讯息,然后到DHL公司直接领取。

当打开附档后,如果是一般的用户,他们将会看到一份很正常的附件如下图:
用户插入图片
是的,你只能从附件中的名字来看,它应该就是电邮中所说要求列印的文件。

以我一贯的习惯,不知道那个是什么类型的档案,我是不会冒然跑去直接双击开启的。所以我把文件浏览方式修改成Details。结果:
用户插入图片

嘿~还好没打开,要不然真的不晓得会有什么事情发生。我想最有可能会在我的电脑上安装一些后门程式,然后通知真正的幕后人物继续其他的动作。。。

而且这肯定是最新的一种手法,就连已经最少连续三年称霸防毒软件首三位的NOD32都无法检测得到!电脑技术发展一日千里,就连病毒也一样。所以有了防毒软件就不怕中毒?谁这么幼稚啊?

在此除了让大家知道这个新的电邮病毒手法之外,也顺道奉劝大家切勿贪婪。世界上永远没有免费的午餐!
創用 CC 授權
Creative Commons License
本創作適用 姓名標示-非商業性-禁止改作3.0 創用 CC 授權,台灣並依循所適用的授權條款。
 相關文章 

有人回应

  1. 月亮 2010/05/06 21:12

    我通常都会将这些不知所谓混蛋+3级的e-mail直接删除。XD



    没办法,天下免费的午餐通常都要付上昂贵的代价的。。。。

    perm. |  mod/del. |  reply.
  2. 萧繁 2010/05/08 12:24

    谢谢你了~~我很久没有update关于电脑的知识了~~~

    perm. |  mod/del. |  reply.
我要回应!

前些时候,某位朋友忘记了Windows 2K的密码,最够力的是那是整个电脑中的唯一一个Administrator(最高管理员)密码,要建立新用户户口、增加新设备、重设密码、把普通用户户口提升到管理人权力等等工作,没了这个户口基本上就什么都不用做了。。。

忙碌在网上找了一小时多,试了几个方法都不行,最后让我发现了一个超级容易,超级方便的解决方案,最重要的是:不必重灌系统!!!

现在记录下来,以免忘记了。。。

---------------

Offline NT Password & Registry Editor
上面这是这个工具的名称。在它的官网上提供了两种媒介体(CD和现在已经少人用的软盘),看情况自己选择吧~另外还可以利用CD版本中所提供的工具,创造出USB版本。基本上我现在三个版本都有一份。没办法,工作上需要嘛~哪知道什么时候需要用得到?为了避免这个所谓的官网会无端端不见掉,在论坛会上载一份,以作备份。

如何制作,这里就不多说了,自己看官网上的介绍吧!还是蛮简单的。这里说一些特殊的问题,还有解决方案。

问题1:
如果USB不能启动,怎么办?
先检查看看你的电脑是否可以支援用USB启动。在启动电脑后,按下F2进入CMOS设定画面,然后找出Boot Sequence,把USB设置成首个启动媒体,然后储存跳出。如果没有找到,那么就改用其它媒介体吧~

问题2:
成功启动了,但它只是一直在重复跳出很多英文字,等了超过一个小时都还没显示任何提示,只是在哪儿一直不停的跑。。。
这情况很可能是这个工具不能支援你目前使用的硬体设备而造成的。可以尝试把电脑中的硬盘移植到另一台电脑上,然后再试试。你是用这个软件恢复/修改它的密码,所以就算是用不一样的电脑操作,也没问题。修改过后再把硬盘搬回去,开机后除了修改过的密码之外,其余的(如Driver等)都不会有任何更动。

问题3:
Linux诶~!我不会操作啦!怎样用?
其实整个工具在不同的阶段中,都会提供适当足够的提示。小心阅读荧幕上的提示,然后输入你所要的动作,基本上就这么简单。慢慢来,别担心。记得最后一定要做储存哦!

用户插入图片

提示符上的说明和选项。



下面是一些基本的操作:
  • 要跳出目前这个阶段,输入符号 ! (感叹号)然后按Enter。
  • 在提示符后面用【】框起来的字眼,都是预设输入。如果你没输入什么,直接按下Enter就是代表输入这个【】中预设的字眼

问题4:
完成啦~但要怎样重启电脑?
简单,输入exit然后按下Enter。再来按下电脑的Reset按键即可。
創用 CC 授權
Creative Commons License
本創作適用 姓名標示-非商業性-禁止改作3.0 創用 CC 授權,台灣並依循所適用的授權條款。
 相關文章 

有人回应

  1. 11 2011/03/15 22:12

    不出现分区选择怎么办啊,救命

    perm. |  mod/del. |  reply.
    • 孙康 2011/04/19 11:30

      抱歉,现在才看到你的回应。



      不出现分区选择的话,很可能是磁盘损坏,或者是NT的版本不能支援。

      去Google最新的版本再试试。

我要回应!

电邮被盗用?

2009/05/26 11:31
刚才看到家政在论坛问了我一个问题:发现电邮被盗用,怎么办?

其实,如果电邮号被盗用可以是出于两个不同的状况:
1. 电邮号密码不够强,被人猜出来了,然后直接使用你的电邮号发出电邮;
2. 电邮号被外泄,歹徒利用你的电邮号发送电邮。

针对第一个状况,解决方法其实非常简单:更换一个更加强力的密码就行了!

何为强力的密码?下面提供一个非常简单的方法,可以让你轻松的设置一个『强悍』密码之余,也可以轻松的记住,不怕忘记!

最强悍的密码,是利用英文字母+数字+标点符号合成。要创造一个强悍密码,可以使用替代法来『加密』你的密码。
例子1:ivy19880531。
上面这个例子并不是一个强悍的密码。如果是一位精于Social Engineering的解密人员,可以很轻松的就把这个密码猜出来,或者使用解码器运行上最多一个多两星期,也可以破解得了。但如果使用了下来的这种加密手法,破解所需要的时间就是之前的十或百倍了。
例子2:1^7L9bb.S3L
就算是别人站在你的旁边看着你输入,只要手法够快,他们就算是要记牢也非常困难是吧?要不,你试试看不重看上面的例子,直接拿一张纸写下来?怎样?不能记牢吧?但如果是第一个呢?可以记得住吧?

其实两个例子中使用的密码都是一样的,只是后者进行了所谓的『替代加密法』就把它从一个简单的密码,变成一个强悍的密码了。看看下面的表,你就懂了:

i    v    y    1    9    8    8    0    5    3    1
1    ^    7    L    9    b    b    .    S    3    L

是的,我把字母『i』用外型相似的『1』来替代、『v』替代成『^』、『y』成『7』、『1』成『L』等等。这样一来整个密码就不一样了。

现在你试试看把上面第二个例子中的密码重新默写出来看看?容易多了吧?
hoho

第二个状况就比较复杂多了。

在网络世界中,有一种人专门在网上收集所有BBS、论坛、NewsLetters等等公开场所中所可以拿到的电邮号。然后把他们整理了,再以一定的价钱卖出去给有需要的人。这些有需要的人可能会针对这些电邮号发送广告(就是我们常说的SPAM),或把你的电邮号假装成自己的,用来做发送用途。

在三五年前,这种情况是非常常见的,而且也让ISP们非常的懊恼。在近这两年内,他们开始了反击的动作。其中一个动作就是,不让未经确认的用户使用他们的伺服器来转发电邮。这大大限制了一些初级入门的SPAMMER利用自架电邮伺服来发送电邮,让SPAM大大的减少了。

但由于在网络空间要达到一定的监控力是非常困难的,所以还是有漏洞可以钻。

要解决这个问题,只有一个方法:换一个新的电邮号。
丢鸡蛋

不是开玩笑,是真的需要换一个新的电邮号。而且这个新的电邮号永远都只用在收发电邮上面。要加入论坛、BBS、订阅网络报章等等,使用另一个电邮号。这样一来你的电邮号被盗用的机率就会减少很多。
听不到相信家政的问题是出在这:订阅或申请太多论坛户口了。。。

要知道你的电邮盗用是处于哪个状况?简单。

先假设你的密码被泄露了。先更换一个密码。
在两个星期内,如果发现被弹回的密码已经大大的减少了,就是你的密码泄漏了。现在要做的是换一个更加『强悍的密码』。

如果还是有源源不绝的回弹电邮,就代表说你是在第二个状况了。是时候换一个新的电邮号了。
傻笑
創用 CC 授權
Creative Commons License
本創作適用 姓名標示-非商業性-禁止改作3.0 創用 CC 授權,台灣並依循所適用的授權條款。
 相關文章 

有人回应

  1. 萧繁 2009/05/26 13:46

    果然是很难记得的密码。。。。

    perm. |  mod/del. |  reply.
  2. ykching 2009/05/26 15:38

    @@看來我屬于后者

    OMG~~

    用了那么多年沒有了>.<





    ^^謝謝老大幫助~嘿嘿~~

    perm. |  mod/del. |  reply.
  3. 淑雯 2009/05/28 04:06

    那个什么替代加密法,可能连我自己都记不得。:(



    怎么知道自己的电邮号被盗用呢?

    perm. |  mod/del. |  reply.
    • 孙康 2009/05/28 10:59

      突然间可能会收到很多错误返回电邮,说你曾寄信到某某人处但不能通过之类的,但你不曾发送过给这些人(你不认识的)。就是有可能了。

    • ykching 2009/05/28 11:22

      我就是遇到这个情况 所以才怀疑是不是被人盗用

    • 淑雯 2009/05/29 00:13

      错误返回电邮?

      通常类似电邮,我看也没看就删了,所以不知道里头可能是自己不认识的收件人,以后得留意一下。

      谢谢!

  4. ykching 2009/05/28 11:24

    我终于知道为什么我常常在别人部落留言会变成他们的网址了

    原因都因为我先在自己的部落登入了 然后去留言就会如此哦

    为虾米的?@@

    perm. |  mod/del. |  reply.
    • 孙康 2009/05/28 12:52

      你的帐户设定没有做好。



      去『设定』,『帐户』,在『代表地址』选择『输入URL』,然后输入你的部落网址就行了。



      这是最安全的做法。

    • ykching 2009/05/28 15:09

      哈哈哈~~原来如此~~

      我也不明白那个有何用

      XDXD

      谢谢^^

    • 淑雯 2009/05/29 00:16

      老大,我近来也注意到除了家征,一些蚂蚁留言时同样有此状况,或许可在论坛图文并茂说明一下解决之道。



      就请你或家征帮忙做这个吧!

  5. 杰克蚁 2009/05/29 00:23

    好。顶一下。

    perm. |  mod/del. |  reply.
我要回应!

病毒藏身之处?

2009/05/18 16:18
拜读了萧繁写的『视窗病毒十大藏身之处』,感觉有一些错误的地方,如果直接回应怕要别人看得太用力了,所以干脆开一个新帖子回应好了。(这也是部落的其一原意所在。)

前言:
其实最近这年来,由于病毒的繁殖比起十年前,要来得容易扩散(感染),但威力却由于系统上面的漏洞慢慢被填补了,而不会有太严重的爆发性。目前最常见的类型不外是Worm、Zombie、木马、恶意网页程序这四种。

Worm类型病毒是最容易感染的,一旦爆发可以把你的电脑全面瘫痪。此类病毒最常见的病症就是会自动帮你的电脑重启、网络接入后整台电脑的处理速度会明显的慢下来等等。早期最出名的就是代号Storm这个病毒,曾经让股票行、Streamyx等服务完全瘫痪了三小时以上,损失以千万美金计算。公司内部网络曾经发生过这病毒的爆发,让我忙了整整6小时,所以记忆非常深刻。
哼!
Zombie其实和木马有一些关系。Zombie愿意就是僵尸,顾名思义就是被控制的一群在收到赶尸人的指令后,就会依据指令办事。而木马则是一个后门程序,让有心人可以通过这个后门进入你的电脑,从中得到他所要的讯息。就和木马屠城记一样,让受害人在不知不觉中把重要的密码泄漏出去。其实Zombie类型的程序我们也会常见到,只是你不晓得而已。想一下,有时候你的某位朋友无端端会在MSN中发给你一则讯息,说要介绍你去看某个『有趣』的网站;这就是一种已经被赐予任务的Zombie程序所为。当你在无防备中进入了这个网站,你就会被恶意程式入侵,进而被感染成了另一个Zombie。。。

好了,说了一些病毒的故事,这里开始让我一个一个来慢慢的为大家解读,在萧繁的文章中所发现的一些疏漏:

1.带毒文件在\TemporaryInternetFiles目录下。
由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除

萧繁提出的方法是其中一个比较保守的方法,可行。但在观点上我需要补充一些。

其实由于此目录中储存的都是一些暂存文件,所以视窗并不会有太强的保护。所保护的只是避免里面的暂存文章被其它程序恶意修改,但不是保护它们不被删除。不能轻易删除的原因可能是它们正被使用着,所以不能删除。一般上只要进入了安全模式(Windows Safe Mode),在不打开浏览器的情况下,都可以轻易删除。如果不能删除,极可能是正被某些程式在安全模式中调用着,这一般可以确定是病毒所为,但也有例外的。

2、带毒文件在\_Restore目录下,或者SystemVolumeInformation目录下。
系统还原,是在Windows ME以后的所有视窗版本中内嵌的功能。本来用意是为了让用户在不小心安装错误某些不相容或不完整的程式时、或系统出现问题时,可以快速的回复原状。但由于它自动备份时是不会分辨所备份的是否含毒,所以很多时候会把病毒也一并备份进去。所备份的文件会被压缩在一个档案内,而且会受到系统保护,当自动备份功能在启动状态下,它会被锁死,所以就算是扫毒程序找到任何病毒保存在内也无法删除。所以在清毒时,最好是把这个功能暂时关闭,以保除毒程序可以完全完成它的工作。
(有关这部分曾经和tan_pang在MSN中讨论过。他存有的看法和我不一样,我尊重他的看法。但这是我工作上摸索回来的经验,所以我也保留这个观点。)
掉眼睛

3、带毒文件在.rar、.zip、.cab等压缩文件中。

现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。
这个解说相信是多年前的了。现在的侦毒软件已经可以检测出常用压缩文件内的病毒,除了上面提到的rar/zip/cab等,还包括7zip/7z等越来越流行的压缩文件格式,甚至于隐藏在图片内的病毒程序也可以侦察出来。(要通过格外的设置。但由于不常见,所以可以不必考虑太多。。。hoho

图片也可以藏毒?比较少见,但确实有这回事!

4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中。

这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备,如软盘、闪存盘、移动硬盘上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。
说实在,这种病毒我已经有超过五年完全没有见过它的影踪了。(或许是我已经有一定的安全意识吧?)傻笑

用户插入图片

Auto Play窗口。Vista不容易感染这个病毒就因为多了这个窗口。

最近看到的相似病毒是利用电脑中的自动启动程序制作的『感染盘』。这种病毒对Vista并没有多大的杀伤力,但对于比较旧的XP或之前版本就非常容易受到感染。

在Windows XP或旧版本中,当我们放入U盘或光盘时,它都会自动运作。当光盘是影片或唱片,Media Player或相应程式就会自动跳出播放;如果放入的是游戏或程式光碟,你就会看到一个安装画面;如果放入的是资料光碟或U盘,档案管理就会跳出来。。。

这些动作都是在插入媒体时,视窗的自动过程。判决的方法就是取决于你的光碟格式和里面储存的内容。感染盘就是使用这个自动过程,把病毒的启动指令放在一个名为Autorun.inf的文件中。当盘接入电脑时,视窗一旦侦测到主目录内有这个文件,就会自动按照这个文件的内容去做。就算这个文件是被Hide(隐藏)了,系统也会照跑。所以最安全的方法就是把这种自动化功能关闭,或在放入不明其干净与否的光盘或U盘时,按着Shift按键直到硬盘灯完全停止才继续你的操作。

如果你进入Windows Explorer中观看它的文件列表时发现有一个不应该有的文件名为Autorun.inf,那么你就得小心了。
我啥

手动删毒方法:
1. 打开Windows Explorer,进入Options-->Folder Options。
2. 进入View。Hide Files And Folders 项目中,改成Show Hidden Files And Folders。
3. 在有问题的光盘或U盘上,按下鼠标右键,选Explore。
4. 在Autorun.inf上面按下鼠标右键,选Open With --> Notepad。
5. 把Notepad中的资料抄下来,然后关闭Notepad。
6. 把Autorun.inf删除。
7. 把(5)中所抄下的文件找出来,然后全部删除。
8. 如果不能删除(7)内的事物,可以打开Task Manager(按下Ctr+Alt+Del,然后选Task Manager),看看是否有任何程式正在Processes中运行。有的话表示你已经中毒了。。。在Processes列表中选取它,然后尝试End Task。不能的话需要重启电脑,进入Safe Mode后再从(1)开始手动除毒。

对于其余的几点,都没有问题。只是针对第十点的处理方案有点建议。

Shared Folder(共享文件夹)其实在电脑安全上是一个很大的漏洞。只要对电脑安全有下过功夫的,都知道共享文件夹的方法并不安全,而且就算是已经设置了安全密码的,只要在网上稍微的搜寻一下,不需要5分钟就可以找到一打方便又好用的程序把所谓的安全密码破解了。相信这对于病毒作者来说,当然也是一个非常重要的病毒感染渠道咯~那么他又有什么理由不把破解法也一并写入病毒内呢?

所以如果没有需要,我都不建议公司甚至个人网络内使用共享文件夹的方式,来分享档案。比较建议的是利用一台不常用的机器来做成分享器,而且它还得安装足够强悍的防毒软件,才能够防止病毒的感染。

在除毒过程中,最好是先把所有的通道都一一封死,包括网络接入、U盘、自动备份功能等等,让病毒无处可逃。等电脑中的病毒清理完成后,再针对所有常用的外接设备全部消毒一遍。这样一来就可以减低重复感染的问题发生了。

有很多人其实有一个错误的观念,以为电脑本身已经有很强悍的防毒作用,防毒软件嘛。。。有就好了。
等电脑在中毒后,才去找一个防毒软件安装、删毒;但不知道这时候就算是安装多么强力的防毒软件都已经不能有所作用了。

好了。暂时就到这里打住。有空再和大家分享一下正确安全使用电脑和网络。
hoho
創用 CC 授權
Creative Commons License
本創作適用 姓名標示-非商業性-禁止改作3.0 創用 CC 授權,台灣並依循所適用的授權條款。
 相關文章 

有人回应

  1. ykching 2009/05/18 16:46

    其實只要不亂按東西

    就算下載軟件也去一些知名網站下載 應該可以避免不少中毒情況

    尤其用vista更安全得多了~

    嗯嗯 看了他的再看你的

    清楚得多了~

    perm. |  mod/del. |  reply.
  2. 安儿 2009/05/18 18:12

    老大!!! 你在哪里找那只黑点的emo啊???

    我想知道!!!*________________*

    perm. |  mod/del. |  reply.
    • SpiderBear 2009/05/19 03:42

      果然是emoticon queen

      甚麼鬼怪emoticon 都要..

    • 孙康 2009/05/19 15:42

      检查一下插件吧~ ^_^



      是刚放进去的。。。还没公布。:P

    • 安儿 2009/05/20 02:41

      不是啦老大, 我是想知道那小黑点叫什么名字捏~

      很可爱啊!!!!!!!!!!!!!

    • 孙康 2009/05/20 10:33

      不知道诶~:P

  3. zkyea 2009/05/19 02:34

    噢、、、原来如此。。。

    谢谢村长用心的解释!(虽然有些我收不到++)

    perm. |  mod/del. |  reply.
  4. tan_pang 2009/05/19 23:31

    很长的comment...



    Worm指的就是像虫那样,繁殖很快的恶意软件(replication)。

    “早期最出名的就是代号Storm这个病毒”

    请问这资料是哪儿来的?

    是指Storm Worm?Storm Worm出现的时候好像是在2007年,那时候还是早期???



    至于Trojan,其实是指伪装自己,或是在用户不知情下进入电脑的恶意软件。

    就像Troy当那些木马是神圣的物品,不知道木马里藏着敌人那样...

    除了backdoor之外,其他的恶意软件也可以有同样的性格,所以也都会被归类为Trojan...

    例如keylogger,downloader之类的,也可以说是Trojan...



    “想一下,有时候你的某位朋友无端端会在MSN中发给你一则讯息,说要介绍你去看某个『有趣』的网站”

    这句有问题!

    http://miekiemoes.blogspot.com/2008/11/msn-virus-no-scanners-detect-it.html

    介绍看有趣网站的未必是Zombie,但是send file给你的就是...



    “所以最安全的方法就是把这种自动化功能关闭”

    这个很重要... 希望你下次可以告诉大家如何关闭。



    “而且就算是已经设置了安全密码的,只要在网上稍微的搜寻一下,不需要5分钟就可以找到一打方便又好用的程序把所谓的安全密码破解了。”

    Walau ye~ 你真的肯定可以找到这样的东西?

    Winrar的作者都说他自己都不会解开password,就连要破解AES的WPA key都接近是不可能的任务了...

    还是你说的都不是这些?



    你的“手动删毒方法:”也要注意...因为现在大多数在removable drive里的不再像是以前的worm或trojan了

    而是virus。和worm类似,但它们把自己贴在其他文件里(polymorphic)

    其中一个类似的恶意软件就是Virut,中了Virut更是像是中了爱滋病一样...

    如果只去掉autorun.inf里列明的文件而留下其他的exe file,那么还是有中毒的可能。



    “但由于它自动备份时是不会分辨所备份的是否含毒,所以很多时候会把病毒也一并备份进去。”

    这在Dignostic时其实是件好事... Microsoft从Windows ME直道现在最新的Windows 7(beta)里都还用System Restore自然有它的道理。



    很多Anti-virus网站都教大家在去毒之前,一定要先关闭System Restore,那是因为他们有自己的原因:

    1. 就像你说的,它们不能将里面的资料去除。在用户看到“Cannot be remove”之类的字时,他们会惊慌...

    2. System Restore里的文件是Chain file。就像Winsock32那样,如果突然中断(里面的其中一个文件被去除了),那么整个都会corrupt

    3. 现在也有很多anti-virus可以直接删除System Volume Information里的文件,但不知道的用户按删除后,他们不知道这样会令整个System Restore都corrupt...



    当然,这些原因,再加上Anti-virus vendor觉得他们的软件不会有问题,所以才会叫我们先关闭System Restore...

    但如果anti-virus开始有问题,去除了错的东西然后又没有restore point的话... 到时不要一直发出 'R' 的叫声...

    当然,“这在Dignostic时其实是件好事” 也是一个很好的原因...

    我不能把别人的经验告诉你们,但我自己在去年时也有过类似的经验...

    perm. |  mod/del. |  reply.
  5. 萧繁 2009/05/20 13:46

    瓦老。。。你们都比我强。。。这样我不用再你们面前班门弄斧了。。。嘻嘻

    perm. |  mod/del. |  reply.
    • 孙康 2009/05/20 15:49

      放心啦~相信在蚂蚁也找不到第四位。。。:P



      Tan_Pang和我都是IT本科,当然在这方面有些认识啦~

    • tan_pang 2009/05/22 09:50

      对了,我忘了说一点

      在刚中毒后,System Restore也可以用来复原到中毒前的状况...



      相信这个也有很多人试过吧...

    • 孙康 2009/05/22 10:46

      tan_pang: 是可以回复到中毒前的状况,但只能够“暂时”把常驻在记忆体内的病毒程式消掉,原来的病毒档案还是会继续存在,而且那些已经收到损伤或感染的档案并不会由此而恢复正常。



      System Restore只是一个鸡肋程序,有无均可。

    • tan_pang 2009/05/23 00:17

      “是可以回复到中毒前的状况,但只能够“暂时”把常驻在记忆体内的病毒程式消掉”

      这需要改正一点,那就是把“记忆体”改成“registry”



      “原来的病毒档案还是会继续存在,而且那些已经收到损伤或感染的档案并不会由此而恢复正常。”

      前一句正确,但后一句真的很令我失望...

      你没看过一些感染的文件,然后要从System Restore里拿回正常的文件个案...

      而且最下面的这句...



      “System Restore只是一个鸡肋程序,有无均可。”

      Walau ye... 我还是不要说了...

    • 萧繁 2009/05/25 19:12

      我是multimedia的。。。哈哈!!!

    • 孙康 2009/05/26 12:19

      Tan_Pang:每个人的观念不一样。你的说法正确,如果你确实知道电脑中病毒的确实时间。



      但一般上,以支援人员来说,是不太可能知道电脑是什么时候中毒的。时间就是金钱,也不太可能一个个Restore Point去测试。所以我才说SR是一个鸡肋功能。



      萧繁:Multimedia也有不少高人的。:)

    • 萧繁 2009/05/26 14:15

      我不是高人~~~

我要回应!

网管?怕什么?

2009/04/11 11:45
之前有朋友说不能从中国内陆进入蚂蚁网,和一些其他网站。现在有了这个新的服务,不必继续唉声叹气了!

一个全新、免费的OpenVPN服务,可以让你秘密的通过这个免费的联网服务,悄悄的进入任何一些网络位置和服务而不会被人知道详情。

用户插入图片

VPN,全名为Virtual Private Network。作用是让用户通过它联网去别的网点时,把所有往来的讯息全部加密。全部的讯息内容只有这两台电脑(或网络仪器)知晓,其他人就算截下它们的讯息,也不能知道里面的内容到底是什么。目前来说,点对点的讯息流通就是以这个方式为最省钱、最安全。

在今天的市场价来说,要拥有一个VPN设备其实价钱并不便宜。以三个月前的价格来说,提供50人同时登陆的VPN接入设备就需要最少马币8~15千。如果是更加高端的SSL/VPN(通过网页接入VPN服务)就更加昂贵。

这个服务商(AlonWeb)所提供的方案其实非常简单。整个方案的流程如下:
  1. 安装客户软件。
  2. 接入网络后,启动客户软件,登陆OpenVPN服务。
  3. VPN服务接入成功后,任何流量将会透过这个通道(VPN Tunnel)发收。
  4. 用户端的网络使用和一般无两样。
目前这个服务还是处于测试阶段,所以不晓得过后的收费是多少,但肯定的是速度方面和一般的上网没两样。服务端假设在荷兰,以目前的网络开放度来说,荷兰是其中一个比较高的,所以不怕有什么网址是不能进入的。目前使用这个服务只有两个限制:
  • 每月定额1GB的流量。
  • 禁止使用port 25(防止SPAM电邮)

什么?你没机会用得上?

想一想这个情况:一天政府把某些网页Block了,不让国内人进入时,你就可以通过这个服务登陆这些网页了。以目前的情况来说,是有一定的机会大家都能用得上。

政府之前说什么不管制万维网,其实就只是说爽而已,但听无妨却不能完全相信。只看最近Merdekareview.com记者被挡事情就知道了。

试试看吧,反正又不会对自己有什么损失的。
創用 CC 授權
Creative Commons License
本創作適用 姓名標示-非商業性-禁止改作3.0 創用 CC 授權,台灣並依循所適用的授權條款。
 相關文章 

有人回应

我要回应!

人人都能做特务

2009/03/17 10:35
科技的发展真的越来越快速。之前只能在科幻小说或电影内看得到的事物,慢慢的都一一实现。

不必用手,就可以操控电脑?甚至乎连说都不必说出来,电脑就会把你所想要做的事物都帮你做好?这已经是很久前能够在Discovery Channel内看得到的技术了。很可能下一刻就会在我们身旁出现。这对于残障朋友来说,可是一大喜讯。

不晓得大家有没有看过最近的这套007系列电影?之前的好几集,对于看的人来说都是非常崭新,甚至于是梦幻的一些道具,到了今天差不多已经是可以在一些商场内摆卖的量产物品了。尤其是超小型的针孔相机、针孔录音、眼镜型电话、手表电话等等,更是价格廉美,操作容易。

今天收取电邮时,得到这么一个广告电邮,内容是关于一只之前只能在电影中看到的『梦幻笔』,是所有特务都必备的一项利器。当然,不是那支只能发射一颗子弹的『紧急用途手枪笔』,而是用来在他人不知晓情况下,可以把现场的事物全部录下(包括影像和声音哦!)。有兴趣要实现自己特务梦的,或者老板常常说过不算数的,可以考虑买一个来试试。:)

用户插入图片
还是彩色的呢!

我想如果这个产品早点面世的话,林金事件早就可以告一段落了。谁认识那些对某些人士超级有效率的肃贪委员会成员者,请记得务必要让他们知道有这么一个产品面世,好让我们这些平民百姓可以对大马司法挽回些信心。

对于那些常担心会被某某对付的,可以考虑买一个,至少可以防身。

Hmm...谈到之前的那套007电影,印象最深刻的是开会时用的那片显示板。如果没有记错,之前在微软的产品展示会上曾经看到它的模型。真的非常不错。如果现在就可以使用的话,那该多好啊?当然最重要的是千万别常问我:“A program need to have your permission...” 

我怕会不小心敲烂这片板。。。呵呵~
創用 CC 授權
Creative Commons License
本創作適用 姓名標示-非商業性-禁止改作3.0 創用 CC 授權,台灣並依循所適用的授權條款。
 相關文章 
TAG

有人回应

  1. 苏菲亚 2009/03/17 10:45

    不错哦,价钱多少?

    perm. |  mod/del. |  reply.
    • 孙康 2009/03/17 10:51

      呵呵~你想买啊?



      不超过200块马币。

  2. 马义王子 2009/03/17 12:07

    这只笔~~~真的不超过RM200??

    那个摄像的是几万象素啊??

    perm. |  mod/del. |  reply.
  3. 月亮 2009/03/17 12:11

    老大,送一支给我。。。谢谢![老大,记得付钱,然后邮寄给我。谢谢 哦。。。XD]





    去那里买?我想买。。。*____*

    看那些75我的人以后还敢不敢说话不算数。lol

    perm. |  mod/del. |  reply.
    • 孙康 2009/03/18 17:53

      请看上面卡娃给的链接。比我拿到的价钱更便宜诶!

  4. 小雨点 2009/03/17 12:29

    什么牌子?

    能用吗....==

    perm. |  mod/del. |  reply.
  5. 猪猪菜 2009/03/17 18:41

    老板你也很out...

    这个在各大网站例如lowyat或者cari的商场都有人在卖。。

    而且应该是去年的事情了 XD

    perm. |  mod/del. |  reply.
    • 孙康 2009/03/18 07:16

      其实早就已经听说过了,只是刚刚才收到传单,才传上来。:)

  6. SpiderBear 2009/03/17 23:41

    不錯

    想買O.o

    perm. |  mod/del. |  reply.
我要回应!

Maybank的钓鱼电邮

2009/02/24 11:53
最近这两周,陆续的收到来自Maybank的电邮,都是说什么伺服器收到攻击、资料外泄等等,要求客户做自我处理。。。这都是钓鱼电邮。简单说:都是假的!

不久前和大家分享过如何分辨钓鱼电邮,这次就用这个来做复习。

-----------------------------------------------------------------------------

用户插入图片

电邮的内容。做得有板有样的。。。


首先来看内容:
1.  第一个链接,它显示的是真实的MBB用户登陆地址。
用户插入图片

当然是真的咯~他要的是你的TAC,然后可以自己登陆,做一切想做的事情了!MBB TAC的使用期限是24小时!

2.  但第二个链接就可以看得到问题了:MBB哪可能拥有来自法国的网址?
用户插入图片

这个是最大的破绽!

如果你是FF3(Firefox version 3)的用户,而且不曾修改过安全等级,那么就不必怕了。按下去后,它会提示说这是一个有问题的网址。。。
用户插入图片


3.  再来,检查来邮地址:
来邮地址。

你知道问题在哪?

如果不细看,真的会漏眼。而且这个网址(2u.com.my)是存在的。。。
但却是Streamyx某位代理商的网址。
(什么时候MBB和Streamyx有挂钩了?hmm...)

4.  最后一个最容易发现问题的地方:它的图片来源。。。
用户插入图片

在图片上右键,然后选Copy Image Location.

打开Notepad或者用Browser也可以,把刚才抄下来的链接位置贴出来看看。。。
用户插入图片

Wow...怎么MBB会这么穷?存一个小图档也需要用到Flickr的服务?XD

----------------------------------------------------------------------------

教学完毕。

Hmm... 我在想,或许有机会除了开一班电脑模板和网页制作之外,或许也可以考虑开一班关于电脑安全的。。。有人有兴趣参加吗?:)

当然,或许只会收取少许的活动经费罢了。大家怎么看?

創用 CC 授權
Creative Commons License
本創作適用 姓名標示-非商業性-禁止改作3.0 創用 CC 授權,台灣並依循所適用的授權條款。
 相關文章 

有人回应

  1. 玄·HuDxUaN 2009/02/24 12:18

    我已經收到了很多封了

    perm. |  mod/del. |  reply.
    • 孙康 2009/02/24 17:08

      看你的口气,应该不是会上当的那种。。。

      哈哈~

    • 玄·HuDxUaN 2009/02/24 17:15

      当然啦,寄来的人都不知道原来我没有maybank的户口的,喀喀喀

  2. 尼姑 2009/02/24 15:49

    我都没有收到的。。。太穷了,他们连骗我都不屑 =x

    perm. |  mod/del. |  reply.
    • 孙康 2009/02/24 17:08

      是你住得太偏僻了吧?:P

    • 小刘 2009/02/24 20:56

      就是咯,太穷了都看不到我们>.<''



      我都不知多么想收到这些电邮勒。

  3. 黑翼 2009/02/24 22:20

    曾经收过

    不过都没有去鸟它

    perm. |  mod/del. |  reply.
  4. MaCy 2009/02/24 22:21

    ooo....要是我肯定会上当~! 还好有你提醒,谢啦!

    perm. |  mod/del. |  reply.
  5. tan_pang 2009/02/24 23:48

    我最常见到的是和防毒软件有关的,统称 Smitfraud...



    PS:

    减少电邮地址曝光的机可以减少收到这些邮件的几率...

    perm. |  mod/del. |  reply.
  6. 淑雯 2009/03/07 00:16

    我没收过这类电邮,也许如尼古和小刘他们那样,穷得不屑被盯上。



    幸好看到你的这个教学,虽然我看不明白,但若我收到此类电邮,我一律弃之不理就是了。

    perm. |  mod/del. |  reply.
  7. Jessica 2010/05/09 22:09

    没收到过,但是学习了!

    perm. |  mod/del. |  reply.
我要回应!