PIXNET Logo登入

★ 原仔滴不落格 ☆

跳到主文

★原仔在這裡分享一些不錯的東東給大家知道, 有電腦知識、常識、新知、KUSO等等,歡迎大家來看看唷

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 8月 01 週三 201215:00
  • ◎教你一步一步如何移除(Remove) Live Security Platinum - 20120906

Live-Security-Platinum 01

今天,原仔的另一位同事又來求救電腦問題
到了他的座位,看到電腦裡的桌面上有一個叫 Live Security Platinum視窗
就覺得很奇怪,因為據我所知,那麼多的防毒軟體裡
沒有聽過這一項,而且更奇怪的是
它在執行時,其它的軟體就不太能動
好像CPU使用率都被它吸光了
且工作管理員也被此軟體鎖住打不開了
然後還叫你一定付錢註冊咧
畫面正在掃描,且下載中,然後找到很多毒,整個感覺就不對
後來原仔上網查了一下資料,原來啊
這個是一個強制使用的流氓軟體,也就是假的防毒軟體
在字面上寫的很像是專業的防毒軟體
其實是個『假防毒軟體』
它會讓你砍也砍不掉,殺也殺不掉
很多工具捷徑都被它封鎖了
還好有找到移除的方法,但都是寫英文的
大家看到英文的都會怕怕的
所以原仔就來寫一個中文版方便大家
也剛好我的同事用的是NOD32 2.7的舊版
現在已經完全停止更新了,這部份也忘了幫他換新版的
才有可能今天發生這件病毒事件
如圖:
 
 
若有一定叫你註冊然後就很難關機的話
可以先用這組序號: 
(繼續閱讀...)
文章標籤

pixden 發表在 痞客邦 留言(5) 人氣(6,555)

  • 個人分類:防毒防駭
▲top
  • 5月 23 週三 201210:25
  • ◎facebook(臉書)登不進去/進不去,SSL錯誤問題解答-簡易版

原仔的同事這幾天,一直告訴我說他的facebook一直進不去
要我去幫他處理,最後只好去幫他看了一下
就看他可以正常的到facebook的首頁,然後看著他按下帳號密碼要登入
在他輸入完帳號密碼按下enter的那一刻,怪事還真的發生了
facebook的SSL機制就跳出來了,就進入了另一個顯示網頁
顯示的具體詳細內容,原仔已經忘了,但重點沒忘
內容敘述好像是這樣說的:
『SSL錯誤,你要登入的網站並非是正確的facebook網站,而是某某的網站』
然後下方出現二個要進去或不要進去的按鈕
後來原仔看了半天,也看不出那裡中毒了,在他的瀏覽器上也沒有莫名奇妙的外掛
且是每一個瀏覽器都是一樣的問題,所以問題不是出在瀏覽器上,但確定的一定有問題 
後來原仔想了半天,想到轉址的問題,然後就查了網際網路的選項,找不出原因
後來才想到DNS的這個問題,結果問題真的出在DNS這個問題上了
也讓我想到的這篇文章:
http://www.appledaily.com.tw/appledaily/article/headline/20120423/34178165
很像但似乎不是這個問題『域名系統綁架』(DNSChanger)病毒
但很類似就是了
這時原仔想起了酒精這套軟體,因為他的試用版破解就是有牽扯到DNS這個東西
因為試用的破解的步驟需要用到一步,『 DNS導向 』
因為酒精的程式會自動尋找更新及檢查是否正版 
所以破解的步驟其中一項就是要修改程式要連結的網站
把要連結的到的伺服器網站把它修改掉使程式連不到正確的伺服器
所以原仔就去檢查了下列位置的檔案:
(繼續閱讀...)
文章標籤

pixden 發表在 痞客邦 留言(20) 人氣(38,791)

  • 個人分類:防毒防駭
▲top
  • 1月 30 週一 201214:29
  • ◎解決TNod User & Password Finder被判斷為病毒,及無法自動更新方法-20120215

nod01.jpg
大家想必在過年時NOD32更新了
但也遇到了TNod User & Password Finder被判斷為病毒,及無法自動更新吧,
在原作者的BLOG上有寫到解決的方法,不過是英文說明,
雖然不是很難懂,但有些人還是會怕看到英文網頁,
所以原仔特地寫了一篇中文版的說明,再加上圖文說明,應該更容易上手了
(繼續閱讀...)
文章標籤

pixden 發表在 痞客邦 留言(4) 人氣(7,628)

  • 個人分類:防毒防駭
▲top
  • 3月 03 週二 200916:47
  • ◎★重要★:微軟安全性公告 MS08-067–重大更新 (KB958644) 及已中毒解毒方法教學

F01.JPG
原仔又來了,這次來是告訴大家要記得安裝這個安全性更新
不過這個已經不是新消息了,也許大家都更新了
那為何原仔還要寫這篇呢,那是因為即使中毒了
再裝安全性更新之後,它還是中毒啊,結果沒變啊
蠕蟲還是一樣好好的住在你家的電腦裡= =|||
如果你懷疑你有中標的狀況可參考如下:
1、蠕蟲透過區域網路進行發送病毒,好的防毒軟體會跳出已隔離及警告視窗
     但不解決就會一直跳警告視窗(NOD32就是這樣,病毒送一次就跳一次視窗)
2、上網上到一半會跳出:『svchost.exe應用程式錯誤』,對於該訊息視窗
     若永不理會,則仍舊可以上網,但若點選「確定」或「取消」即無法正常上網
3、插入隨身碟有,防毒軟體可能會一直出現有毒的狀況,且無法刪去
     (因為病毒好像會自動傳送該蠕蟲病毒至你的外接式硬碟)

因為前陣子,原仔的公司同事電腦中了此一蠕蟲病毒
結果害大家的電腦不是當機就是防毒一直跳出有毒的訊息出來
原來這種蠕蟲好像會藉由區域網路的方式進行傳播
後來原仔上網去找了一下解毒的方法
終於找到了解法,好像也解決了問題的樣子說
目前無再有同事的電腦復發的樣子了
以下是網路上找到的文章內容
現在已經證實有一個安全性問題,
未通過驗證的遠端攻擊者可能利用此問題侵入 Microsoft Windows
電腦並取得該電腦的控制權。您可以安裝此 Microsoft 更新來保護您的電腦。
安裝此項目後,您必須重新啟動電腦。
聽說是只要有上網,就會中標的可怕程度,請一定要去更新
Win32/Conficker.AA(NOD32查出的名稱)( Downadup)
Worm kido.fm (小紅傘 Avira antivir 查出的名稱)
Win32/Conficker.AA
也被稱為Downadup W32/Worm.AHGV、Worm.Win32.Kido.bg、蠕蟲:Win32/Conficker
W32/Conficker.worm.gen ,末/ Conficke 
是一個危險的蠕蟲病毒
受感染的電腦能夠成倍的PC連接到同一網絡中的PC infettatto
抑制訪問網站的安全和減緩操作系統
入侵系統的文件: c:\windows\system32\kblhv.dll
蠕蟲病毒首先掃描局域網,如果發現能入侵系統,
則將一個文件kblhv.jf 放到c:\windows\system32\
我們採取的殺毒方法為:
使用WINPE啟動電腦,用小紅傘掃描系統,將查出的病毒清除,
然後安裝微軟補丁KB958644
同時還查出很多電腦中有 W32/Alman.BB病毒,
該病毒會感染exe可執行文件,目前無法清除,只能刪除了事
看完之知道怎解了嗎,但是…但是……
你可能沒有WINPE也可能沒有小紅傘可以幫你撐傘
所以原仔提供了另一個沒有以上的軟體來幫助大家
首先
下載二個蠕蟲清除工具,都是大家的防毒軟體公司出的啦,可以放心使用
下載完,記得解壓縮出來至你的硬碟裡,之後若進安全模式就不必再解一次了
安全模式:開機時,連按F8直到出現有中文訊息選安全模式(不要選有網路功能的安全模式)
再到這篇文章的最後下載你用的系統的安全性更新,然後安裝,重新開機
BitDefender蠕蟲清除工具(Downadup)視窗版:
http://www.bitdefender.com/site/Downloads/downloadFile/1583/FreeRemovalTool
F-Secure蠕蟲清除工具(Downadup)DOS版:
ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip
接下來就是簡單的掃毒教學了(建議清除工具在安全模式下做清除的動作)
F-Secure蠕蟲清除工具:
下載該ZIP檔之後解壓縮,有三個檔案,點下圖的檔案二下後
會出現DOS視窗,自動做清除的動作了,直到DOS視窗關閉
 
BitDefender蠕蟲清除工具:
下載該壓縮檔之後解壓縮,有二個檔案,點下圖的檔案二下後
會出現視窗,再點START後做清除的動作了,直到視窗關閉
若等很久都沒關閉的話,再按左側的CLOSE即可。
 
 
等蠕蟲清除工具清除完畢後,再重新開機,進系統後再用防毒軟體掃一,確認一下還有沒有蠕蟲病毒。
以下是微軟發佈的消息
微軟於周四(2009/10/23)針對Windows安全漏洞釋出MS08-067緊急安全更新。這對微軟而言並不尋常,
該漏洞非常危險而且已遭到攻破。 此一漏洞影響了所有Windows版本。
根據微軟說明,該更新解決了Windows作業系統中的Serverservice漏洞,該漏洞在系統收到惡意的遠端呼叫程序時可能導致遠端執行程式,
而且對Windows 2000、XP及WindowsServer2003影響最大。駭客可以不需使用者互動便攻擊該漏洞,
而且有可能利用該漏洞建置蠕蟲攻擊程式。微軟並建議採用最佳範例及標準預設的防火牆配置,可以協助保護企業網路資源。
此一安全更新在上述作業系統被列為重大(Critical)更新,而在Windows Vista及Windows Server 2008則列為重要(Important)更新。
微軟表示,此一更新修改了Server service處理遠端呼叫程序請求的方式。
微軟緊急回應中心說明,他們已經看到利用該漏洞的目標式攻擊行動,而且危及完整修補的Windows XP與Windows2003系統,
因此微軟緊急發表該更新。不過,駭客必須要能夠存取遠端呼叫程序介面才能利用該漏洞,假設使用者的防火牆是關閉的,
或是在啟動防火牆時允許檔案或印表機分享,那麼都會曝露遠端呼叫程序。
此外,微軟惡意程式保護中心也發現了針對該漏洞的攻擊程式,以及相關的木馬程式,
並已將其納入Windows Live OneCare安全掃描、Windows Live OneCare及Forefront產品中以進行攔截。
微軟並建議所有視窗用戶儘快部署該更新。
聽說這次是微軟第二次打破定期更新系統弱點排程,緊急推出的安全性更新程式,看樣子問題應該很大,
根據另外一篇討論區的文章說,這次又是那種「只要插上網路線就會中標」的嚴重性,
目前受影響的系統有Windows 2000/XP/2003 server/Vista跟Server2008,尤其是Windows 2000/XP等舊版系統會更嚴重些,
建議大家儘快更新Windows Update修補這個系統漏洞。
如果你不想使用Windows Update更新,也可以個別下載安全性更新檔:

KB958644:Windows 2000 安全性更新
KB958644:Windows XP 安全性更新
KB958644:Windows XP x64 安全性更新
KB958644:Windows Vista 安全性更新
KB958644:Windows Server 2003 SP2安全性更新
KB958644:Windows Server 2003 x64 Edition 安全性更新
KB958644:Windows Server 2008 安全性更新
KB958644:Windows Server 2008 x64 Edition 安全性更新
KB958644:Windows 7 Pre-Beta x64 Edition 安全性更新
KB958644:Windows 7 Pre-Beta 安全性更新
想要知道更多的熱門文章請至我的首頁:http://pixden.pixnet.net/blog
如果你覺得原仔的這篇文章還不錯的話,請給我一些鼓勵
你可以到留言給我加油或是在左側的廣告上幫我支持一下唷(只花你不到十秒鐘)
★此文章版權為原作者所有,要轉載麻煩請註明出處謝謝★
(繼續閱讀...)
文章標籤

pixden 發表在 痞客邦 留言(5) 人氣(15,206)

  • 個人分類:防毒防駭
▲top
  • 7月 22 週二 200822:27
  • ◎CNRN病毒、Rnmain.exe病毒解毒掃毒步驟

由於我同事最近中了以下的類似廣告病毒
所以我在網路上找這篇解毒的文章
以下是對岸同胞人寫的,毒也是從對岸出來的
我已經修改下列大多的大陸用詞,改成台灣用詞
也許大家會用的上,參考看看吧

Rnmain.exe
進程地址:c:\Program Files\CNRN\RNMain.exe
進程相關:國風因特軟件(北京)有限公司 中文上網
yahoomsg、ymail、淘寶中文上網,3721之類的東西,
這個中文上網和雅虎助手互相捆綁,中文上網刪不掉且會不斷的鏈接雅虎網站,
不斷下載安裝助手,竟然還修改了我的IE7的搜索欄,灰色顯示網頁搜
索替換了原來的Google,下拉菜單顯示網頁搜索、圖片搜索、
音樂搜索、全部是雅虎的,而且不能更改。這種東西早殺為好。
用360安全衛士刪掉了,可再次插件掃描時又會出現,
可以試一試用wopti流氓軟件清除大師。
關閉\禁用方法:
開始→執行→鍵入msconfig→系統公用程式
打開『啟動』頁面,應該會發現CNRN,取消打鉤。
開始→執行→鍵入SERVICES.MSC(本機服務)如發現RNMon.exe要停用。

刪除方法:
重新啟動後進入安全模式
安全模式(一開機一直連續按F8,不是按著哦,直到出現黑底白色文中文字,再選安全模式即可)
打開登錄檔(開始→執行→輸入regedit)
編輯→尋找,輸入CNRN,搜尋,右邊鍵值顯示出來一堆,
在左邊找到其目錄,直接刪除,然後按F3(繼續搜尋),
繼續刪除,一直到提示說禁止刪除方塊出現,
再回到左邊目錄按右鍵,選擇權限
選擇『完全控制』,應用確定,回頭再刪除,一直繼續按f3,
直到搜尋完畢,找不到為止,再離開登錄檔
再重新啟動系統
再到 program下刪除CNRN文件夾即可完成解毒動作。


想要知道更多的熱門文章請至我的首頁:http://pixden.pixnet.net/blog

如果你覺得原仔的這篇文章還不錯的話,請給我一些鼓勵
你可以到留言給我加油或是在左側的廣告上幫我支持一下唷(只花你不到十秒鐘)
★此文章版權為原作者所有,要轉載麻煩請註明出處謝謝★
(繼續閱讀...)
文章標籤

pixden 發表在 痞客邦 留言(1) 人氣(858)

  • 個人分類:防毒防駭
▲top
  • 5月 31 週六 200814:05
  • ◎20151005 更新kavo、tavo、jvvo、kxvo、uret463.exe、kacsde.exe,手動解毒掃毒之全攻略→代稱為(**)vo木馬病毒(別名:USB、AUTORUN木馬病毒)


1、如何判斷檔案是否為(**)vo木馬病毒篇
2、預防篇
3、中獎之後的症狀篇
4、解毒篇
先列出原仔所見過的變種病毒的名稱(非完整):
躲在C糟(一般預設為C)的WINDEOS/SYSTEM32裡執行檔(exe):
kavo、tavo、jvvo、kxvo、avpo、amvo、mmvo、mnvo、ubs
躲在任何中毒硬碟(包含隨身碟、外接式硬碟)根目錄的檔案:
PS:TEMP內也有可能包含下列的病毒程式
ntdelect.com、erdeIect.com、1i.com、1wod1.com、6.bat、
82r9.cmd、e.bat、ecn.com、ekf6dbg0.com、f.exe、gqsk.bat
i8.com、kqsr.exe、l9dwu8.bat、n6j.com、np.exe、o2yf0w.bat
obc3wrq3.bat、p.exe、p9.exe、rjiybg.exe、spq.bat、temp.log
u.exe、u18vxqle.com、uorys.cmd 、cc.exe、ff.exe、copettt.com
uret463.exe、kacsde.exe 、lhgjyit0.dll、lhgjyit0.dll、y319s.exe(20090323新增)
 
以下的解毒方法是原仔一個字一個字的打出來的
(除了變種病毒名稱列表是參yahoo知識+的)
在別的地方絕對看不到,也找不到
除非被人盜用,才會在別的地方出現唷。
我知道高手們要複制文章,無論怎麼防也防不了的
所以麻煩轉載的高手們請保留出處,謝謝。
預防篇:
中獎之後的症狀篇:
 

解毒篇:
此殺毒的方法適合是對電腦要有一定程度的了解的人
不然就是找一個會電腦的人來幫你用,除非你自已可以
一個一個的不loss任何一個步驟的狀況下做完。
開始殺毒的步驟:
1、使用USBCleaner 6.0.20101017 免安裝中文版 - USB病毒刪除工具
防毒軟體會判斷這個軟體有毒,是因為它會修正電腦裡面的登錄機碼,
有疑慮的人就最好三思後再下載使用,
(繼續閱讀...)
文章標籤

pixden 發表在 痞客邦 留言(0) 人氣(8,057)

  • 個人分類:防毒防駭
▲top
1

試聽滴音樂機1號機

個人頭像

pixden
暱稱:
pixden
分類:
數位生活
好友:
累積中
地區:

參觀人氣

  • 本日人氣:
  • 累積人氣:

熱門文章

  • (3,928)◎糟糕小叮噹 - 同人誌版的小叮噹,完全顛覆你對小叮噹所有人物的印像
  • (8,057)◎20151005 更新kavo、tavo、jvvo、kxvo、uret463.exe、kacsde.exe,手動解毒掃毒之全攻略→代稱為(**)vo木馬病毒(別名:USB、AUTORUN木馬病毒)
  • (10,610)◎Unicode 補完計畫 2.5讓你的電腦更正確的顯示簡體中文跟日文 - 免費不用錢
  • (1,338)◎如何關掉電腦中的Thumbs檔吧 - 圖文教學
  • (190,046)◎AVI、MKV、MP4、RM、RMVB、MOV、X264、SRT、SUB影片字幕格式播放全攻略+萬用解碼包-20200128
  • (3,208)◎輕鬆快速的打開pdf的工具:Foxit PDF Reader Pro v2.3 Build 3201繁中免安裝版
  • (6,695)◎阿特拉斯的軟體倉庫-Extra系列:免安裝、檔案小、支援最夯的flv轉檔工具、多種影音互相轉檔功能
  • (15,206)◎★重要★:微軟安全性公告 MS08-067–重大更新 (KB958644) 及已中毒解毒方法教學
  • (84,575)◎KMPlayer - 所有影音解碼全都包(flv、mkv也行),一次搞定(安裝版、免安裝版)
  • (8,353)◎BT→Bitcomet太佔記憶體嗎?教你輕輕鬆鬆將記憶體佔用率大幅度的方法:圖文教學

為了生活不得不用Bloggerads滴

文章分類

toggle 電腦相關 (3)
  • 電腦知識 (21)
  • 防毒防駭 (6)
  • 多媒體類 (7)
toggle 原創小說 (1)
  • 創、異能新源 (26)
toggle 漫畫塗鴉 (3)
  • 單格漫畫 (7)
  • line貼圖大圖版 (43)
  • 菜鳥上班族 (5)
toggle 動漫畫 (1)
  • 海賊王 (2)
toggle KUSO滴 (1)
  • 同人KUSO (1)
toggle 旅遊景點 (1)
  • 北區 (2)
toggle 生活隨記 (1)
  • 心情筆記 (4)
  • 生活應用 (4)
  • 未分類文章 (1)

還需要BlogAD的加持

最新文章

  • ⓪禾聯氣旋式吸塵器 EPB-275 不專業之加強版開箱文
  • ◎布魯郎小漫畫:『日常』小劇場:第002話 買雞排
  • ◎布魯郎之聖誕節禮物
  • ◎布魯郎小漫畫:『日常』小劇場:第001話 點餐
  • ◎布魯郎の繪冏雜牌軍為中華隊致敬,中華隊加油
  • ◎布魯郎新聞小劇場:結手印求勝利
  • ⓪布魯郎新聞小劇場:美國領空…
  • ◎原創line貼圖第二波的大圖版分享及構思 - 02:早點休息
  • ◎原創line貼圖第二波的大圖版分享及構思 - 01:來,哩來
  • ◎原創line貼圖第二波的大圖版分享及構思 - 封面

近期文章

文章彙整

現在在這閒晃的人有幾隻

部落格觀察中

google sc

部落格文章搜尋