現在的病毒與防毒

現在的病毒都很聰明
自己隱藏起來
然後產生出一堆小弟去殺人放火
防毒軟體都只抓殺人放火的小弟
老大都抓不到(因為老大沒犯法,只是製造小弟)

這年頭防毒軟體好像都只是裝心酸安心的

再者防毒軟體真的是系統瓶頸
有機會重灌的人可以試試看 裝防毒和沒裝防毒速度差多少
我想硬體廠商應該要感謝防毒廠商 因為裝了防毒就會想花錢買新硬體讓速度再快一點

[病毒]暫時紓緩 CRYP_UPACK 問題~

昨天才發現,原來一堆電腦都炸開~
原因是 CRYP_UPACK 這東西 讓一堆人的word打開都是錯誤訊息 或是一堆病毒警告訊息
再者officescan都暫不處理~ 超奇妙~
查了一下發現原來 CRYP_UPACK 就是Trend所定義的可疑程式,
所謂可疑就是懷疑他 但是防毒軟體也不知道怎麼辦 T_T

後來看了一下,發現在%Windows%system32底下有一堆怪DLL
他們的規則是 檔案大小502KB,都是隱藏檔
所以只要把隱藏檔顯示,然後依照檔案大小排列
全部砍掉 砍不掉的就改名
改完名,請下載 紅色小雨傘 更新後全系統掃描 遇見病毒警告 請選 RENAME 不要選DELETE
搞定後重開 看看是不是好多了~

另外~ IE的cache記得要清一下 裡面常常藏污納垢

以上僅供參考
以下大概是那些DLL的檔名 也給參考

c:windowssystem32akjsdkaq.dll
c:windowssystem32apsggjba.dll
c:windowssystem32detxbiua.dll
c:windowssystem32erxybloe.dll
c:windowssystem32ijdybpaw.dll
c:windowssystem32lijzclit.dll
c:windowssystem32lofsdjbo.dll
c:windowssystem32mnmhgsrv.dll
c:windowssystem32mpwdeapi.dll
c:windowssystem32nhmxdjkl.dll
c:windowssystem32oohxebyt.dll
c:windowssystem32opshcbty.dll
c:windowssystem32oswxdttb.dll
c:windowssystem32ozfyebyt.dll
c:windowssystem32pjjxedwd.dll
c:windowssystem32ptjhehlp.dll
c:windowssystem32skqnebib.dll
c:windowssystem32tisqatyu.dll
c:windowssystem32tysqbkol.dll
c:windowssystem32ypcqghlp.dll
c:windowssystem32yxcschlp.dll
c:windowssystem32yzztlmsn.dll
c:windowssystem32zptlcsys.dll
c:windowssystem32zycbdime.dll
c:windowssystem32zywlcime.dll
c:windowssystem32zywmgime.dll
c:windowssystem32zyzxjime.dll

UPDATE:這邊有批次檔可以使用~方便多了 請下載後執行

讓XP遠端桌面支援VISTA網路層級驗證

rdt_0

VISTA遠端桌面有兩種模式可以選,
一個使用網路層級驗證(比較安全吧)但只能用VISTA連線,
一個相容XP模式(不使用網路層級驗證)
看起來當然是要選擇安全的模式跑~

不過這一選來,如果用XP遠端連VISTA就會出現上面訊息,(遠端電腦需要網路層級驗證,但您的電腦不支援)
看起來似乎宣判死刑,不過如果您的XP有升級SP3那就有救了

rdt_1
首先打開遠多桌面,在左上方右鍵關於 看一下 真的不支援網路層級認證

接下來 開始/執行/regedit (懶得自己弄這邊有我弄好的,請另存連結再執行)
編輯 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa] 內的Security Packages
加入一行tspkg (原本很多行,請再加入這一行)
再編輯 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProviders]的SecurityProviders
最後面再加入 , credssp.dll (原本是msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll)

rdt_2

好了之後新啟動遠端桌面 看一下關於
恭喜,您的XP可以活更久了~科科

VISTA 啟用休眠

power

今天早上把VISTA的休眠關掉(妙的是我是用清理磁碟關掉休眠的)
後來又想要啟用休眠
結果都找不到休眠,怎麼找都找不到,
後來google了一下,原來要用指令開啟 @_@

請以administrator權限打開cmd
然後使用 powercfg -H on 這個指令,就可以打開休眠
-H代表休眠,on就是打開~
有興趣的話可以進一步了解 powercfg /?
以上~