2010年3月9日 星期二

如何瞭解一個鍵盤

如何瞭解一個鍵盤

鍵盤是一個好東西啊,相信大家都沒意見吧?
我們可以先從物理方面來瞭解他的好。
1.一格一格,不會連在一起,就連最長的那一條也是白的,不會看錯。

2.按了會彈起,不用自己拉起來,完全符合牛頓力學。

3.固體,拿來摔打還能發洩情緒,任勞任怨,完全發揮一個東西該有的節操。

4.常常在你的手下,支撐著你手的重量,想想如果沒有底力,又怎能做到?

瞭解了他外在的美,再來我們可以從內涵來瞭解他。

ESC (escape character)多用於離開、跳出,凡事不能太堅持,留著青山在,不怕沒柴燒,項羽做不到的他卻做得到。

F1~F12 四個四個,不會離散,告訴我們團隊的重要,三個臭皮匠都能勝過諸葛亮,更何況是4個?

0~9 告訴我們編號的重要,如果人沒有個名子,就會像空白的鍵盤鍵一樣,失去他的價值,一個鍵盤鍵的數字如果是虛偽的,那麼他本身就是虛偽的。

Backspace 倒退鍵,長江之水天上來,奔流到海不復還,但是鍵盤只要按一下就能夠改變歷史。

caps lock 鎖定,瞄準目標,決不分心,十足的企業家精神。

shift 改變、轉換等等,不是shit,聲東擊西,擾亂視聽,為兵法上巧妙的一種戰術,又凡事不能墨守成規,必須改變。

ctrl 控制(CONTROL)的縮寫,凡事都要在掌控之中,不打沒把握的仗,孫子曰:知己知彼,百戰不殆。

ALT (alternate)的縮寫,我取輪流的意思,俗話說十年河東十年河西,尚若不成功,只是機運還沒到。

Tab 多數人認為是表格(Table)的縮寫,不過我當成切換,圓融的交際手段,不會在喪禮時大笑,婚禮時大哭,完美的扮演一個場合該有的角色。

空白鍵 中通外直,潔嫩白皙,色即是空,空即是色,很深奧的一顆鍵,讓人打從心理佩服。

WINDOWS鍵 不忘本,飲水思源,不曾忘記自己是微軟的產物,還在身上刻下記號。

一個表格跟一個滑鼠鍵 不管他原來的意思是什麼,但看起來很像矛盾,包含了做人應當不行矛盾,和說話不能不深思的道理。

~鍵 相當有趣的一個鍵,不知道他想表達什麼意思,就生物來看很像蚯蚓,就地形來看像海洋,就氣候來看很像暖鋒,就鍵盤來看他只是~,告訴我們人不能沒有想像力。

[]鍵 告訴我們人是活在世界框框內,但有上下的兩個出口,不是向上晉陞就是向下沉淪。

'鍵 一個點,延伸出各式各樣的東西,別忘了萬物都是由微小粒子所組成的,在國告訴我們人民的重要。

;鍵 分號,天下勢分久必和和久必分,不忘記從歷史中學到教訓,這才是一個人該有的行為。

?鍵 凡事應抱持著疑惑,愛迪生小時候是個愛發問的孩子,長大以後是發明大王,告訴我們人生是問號在推著向前的。

+-鍵 凡事都要有個限度,日文說你加減一點,就是在說你差不多一點。

<>鍵 向外發展,擴展地盤,步步為營,修身、齊家、治國、平天下。

ENTER鍵 輸入、進入,不管什麼東西都要有把握到重點,讀書要進入腦內,打蛇要打在七吋,作什麼是都要抓到要領,沒有了他,也別想看到這篇文章。

Pause/Break鍵 物極必反,如果不適時停止,將會弄得玉碎人亡。

insert鍵 插入,如果不能有始有終,至少要從中參與。

Delete鍵 刪除,昨日種種譬如昨日死,今日種種譬如今日生,不要拘泥於過去,把握當下。

home鍵 家,如果遇到挫折,別忘了家是你的避風港,和諧的家庭是幸福人生的第一步。

end鍵 凡事都有個結束,天下沒有不散的筵席,人生總有生離死別,別愚昧的強求永生。

pageupdown鍵 提醒你看文章不要死盯著,偶而要轉一轉頁面。

上下左右鍵 使人生有方向性,不被世界的潮流所引導,要活出自己的一片天。

numlock鍵 鎖住數字鍵,告訴我們不能只從數字來看斷是非,60億人的性命跟6個人的性命都是一樣重要的。

/鍵 斜面,提醒我們作事的道理就是要事半功倍。

*鍵 民以食為天,吃飯皇帝大,沒有什麼東西比吃更重要了。

A鍵 ACTION、APPLE,坐而言不如起而行,一天一蘋果,醫生遠離我,同時告訴我們行動和健康的重要。

B鍵 BALL、BELL、BILL,告訴我們這三個東西雖然看起來都很像,但完全都不一樣,看起來很像的東西可能完全不一樣。

C鍵 CHANCE、CHANGE,簡單的一句話,機會來了就要有所改變。

d鍵 destiny、decide,人定勝天,命運是自己決定的。

e鍵 effort、each,告訴我們努力在個人,不會有人能幫你成功的。

f鍵 friend、feiendly,告訴我們交朋友的秘訣在於友善。

g鍵 good、gold,一手交錢一手交貨,誠信第一。

h鍵 health、help,在一次提醒你健康的重要,等你的身體求救時已經太遲了。

i鍵 independence、increase,成為一個獨立自主的人之前要先增強自己的能力。

j鍵 jake、junior,告訴我們國中生只是比較愛開玩笑,並不是真的有心要白目。

k鍵 king,keep,要保持在位者的身份並不容易,需時時警惕。

l鍵 law、local,入境隨俗,不要墨守成規,以免觸法。

m鍵 money、morning,一天之際在於晨,賺錢也要把握剛開始的時候。

n鍵 no、nine,懂得拒絕與讚美的技巧,可適用於人生各種地方。

o鍵 oh、oil,石油使人致富,看到錢在眼前的人很少能不驚嘆,告訴我們禮物的重要。

p鍵 polit、past,中國文化能保持和諧都是有禮,現代社會也見證了有禮貌的人不容易找死。

q鍵 qustion、quick,有問題就要趕快提出,才不會讓疑問快速溜走。

r鍵 reset,rule,告訴我們遊戲規則的重要,如果一個遊戲走到完不下去的境界,那就只好重來。

s鍵 start、soon,起跑要快,雖然沒有人說輸在起跑點就一定輸,但是瀟灑的擊敗對手也不賴。

t鍵 test、tool,告訴我們考試要靠一些工具,正所謂工欲善其事,須先利其器。

u鍵 unknow、unless,不懂的東西會一直不懂,除非你去瞭解他。

v鍵 very、vs,決鬥是非常神聖的。

w鍵 window、win,誰都希望自己的父親是個成功的人,鍵盤也不例外。

x鍵 xd,告訴我們火星文氾濫的可怕跟x開頭的單字並不多。

y鍵 year、young,在成年之前,都還算年輕。

z鍵 zoo、zero,告訴我們就算沒什麼關係的兩個東西,也是能擺在一起的。

瞭解了他的內在美,接下來可以從他的名字來瞭解他。

鍵盤
顧名思義就是關鍵的盤子,但他本身並不是這麼容易就能解讀的。

鍵=見=建=間
盤=船=搬=般

鍵 瞭解他是一個開門見山,直話直說的傢伙
見 瞭解他是一個深謀遠慮,放遠全局的傢伙
建 瞭解他是一個東爭西討,頗有建樹的傢伙
間 瞭解他是一個不急不徐,富有節奏的傢伙

盤 瞭解他是一個大度能容,肩負責任的傢伙
船 瞭解他是一個縱橫四海,交遊廣闊的傢伙
搬 瞭解他是一個強而有力,善於作功的傢伙
般 瞭解他是一個待人平等,之人善任的傢伙

現在,你還敢瞧不起鍵盤嗎?


轉貼電腦技術全集

了解超市水果上貼的號碼

解超市水果上貼的號碼

傳統的水果標籤四個數字 開始為4

有機的水果標籤五個數字 和數字開頭為9

轉基因的水果數字開頭為 8

因此,下次您去購物,請記住這些重要的數字,可知道如何避免購買到無機的和轉基因生物水果。購物安全須知:這些應該注意,因為商店沒有義務告訴你,水果已被基因改造。如果你在商店看到一個蘋果,它的標籤是4922,這是一個傳統的蘋果,它是使用除草劑和有害肥料種植的。如果它的標籤是99222,它是的有機的可以安全食用。 如果它的標籤是89222,那就不要買!!它是經由轉基因的(轉基因)。

環保肥皂DIY

回鍋油再利用----環保肥皂DIY

台中高農食品加工科 張慧珍 老師 (陳玉芳女士示範&實習)

一、認識食用油脂

在台灣花生油、芝麻油、菜籽油、豬油是很重要的食用油。最近卻以黃豆油為主,也有利用本地自產的米糠油。至於以進口原料製成的紅花子油、玉米油則較少,不過也有貿易商進口橄欖油、椰子油、棕櫚油等來販賣。以前民間多自行熬炸肥肉、自己製造豬油來作為炒菜等之用途。近來由於大家對動物性油所含的膽固醇有了戒心,所以豬油的用量減少了。然而有一家廠商卻推出,一種除去大部分飽和脂肪酸的香油(豬油)。

普通呈液體者為油,固體如豬油者為脂,但是在家庭所使用者普通都是液狀的植物油,這種油不但容易使用,而且一般說來消化、吸收都較佳。更重要的是,植物油中有可使血中膽固醇值(動物硬化的成因)下降的作用。黃豆油或芝麻油的此種效果並不強,但紅花子油、玉米油、米糠油效果很強。

根據研究發現,主要成分為不飽和脂肪酸的植物油,具有降低血液中膽固醇濃度的作用,所以對預防高血壓、心臟病確有幫助;但是,它們在烹調食物的過程中,卻容易產生較多的化學變化。相對的,含飽和脂肪酸高的動物性油脂,由於比較穩定,所以在烹調過程中產生致癌物的可能性就比較小,但是卻容易有使血液內膽固醇濃度升高,造成動脈血管硬化的作用。

二、油脂的氧化劣變

油脂很容易引起化學變化,因它容易與氧結合。油通常都含有不飽和脂肪酸,所以空氣、光線、熱、鐵分、血液等會加速其變化。氧化的油會增加黏性,油炸食物時會有油膩的感覺,而帶有不愉快的異味(所謂油耗味)。更厲害時會帶有澀味,消化與吸收也較差。

三、防止油脂氧化的方法

防止油的氧化及最好的使用方法是(1)不要大量購買,以便在短時間內用完。(2)盛油用容器要蓋緊。(3)存放於冷暗處,不要使用會透氣的塑膠容器,應使用鐵罐、玻璃瓶。(4)油炸食物時,盡量減少與空氣接觸的面積。在家庭如使用中國式炒鍋(非平底鍋),油量少,與空氣接觸的面積也小,所以較為方便。

已經開始氧化的老化油,無法再使其恢復。有人說,油開始老化時,可用油炸蔬菜來使其恢復原狀,這是不確實的,油炸水分含量多的蔬菜時,油的味道會暫時稀釋,但由氧化現象所引起的油的黏性並不能改善。

添加油可使其恢復也是錯誤的觀念,雖然劣化的程度會稀薄,但並不是已被氧化的油可再生的意思。添加油的使用法是不利的方法,開始老化的油要全部換新,在家庭裡可轉用為炒菜油,這才是聰明的辦法。

四、回鍋油的再利用

1. 歐洲麥當勞的回鍋油回收後,可用作火力發電的燃料。

2. 回鍋油做環保肥皂,皂化後的物質可被微生物分解,較洗衣粉、沐浴精更易分解。

五、環保肥皂的製作原理---皂化作用

自製環保肥皂 蘇學宏製作

壹、 前言:

在日常生活中,使用過的回鍋油,甚難處理,不少民眾會把回鍋油倒入水槽內「眼不見為淨」,殊不知這麼做不但會縮短水管的使用壽命,且造成水管阻塞、滋生蟑螂,同時也會對河川造成嚴重污染,把回鍋油變肥皂,不但解決家庭廢油何處去的問題,同時也為家庭省下購買肥皂的費用;而且此肥皂更具去污效果,尤其對衣領、袖口、襪子、抹布、廚具、地板、浴室洗淨效果非常好。因此為了環境,讓我們一齊來做一另類的回收兼環保的工作,也就是回收回鍋油以製造環保肥皂。

貳、 優點:

1. 超強洗淨能力---洗淨力很強, 專門對付襪子﹑衣領

2. 防止水溝阻塞---減少廢油倒入溝水溝內, 造成阻塞的危害

3. 化學品的危害---減少使用化學品, 造成地球負擔

4. 螢光劑的危害---化學洗劑含螢光劑, 會傷害身體﹑破壞生態

5. 非常的經濟性---成本低﹑效果好

參、原理:皂化作用:油脂 + 氫氧化鈉 肥皂 (放熱反應)

肆、 材料:

1. 回鍋油(炸過東西的油)200毫升

2. 氫氧化鈉(燒鹼) 30 (化工材料行可購買)

3. 60毫升

伍、 做法 & 注意事項:

1. 把氫氧化鈉放入鍋內,再把水倒入鍋內〈此時即化學反應產生高溫,約攝氏90度〉用玻棒輕輕攪拌至無顆粒。

J因氫氧化鈉為強鹼,故請戴橡膠手套操作

J氫氧化鈉加水後可立即產生高熱(90℃),所以二者混合及攪拌時,動作要極為小心

J萬一汁液觸及皮膚,請立即以清水充分沖洗乾淨。另外在攪拌初期可見鹼煙之冒出,請避免吸入。

2. 把油慢慢加入溶液中,加入時一面攪拌,液體呈濃稠狀,顏色由深咖啡轉為乳黃色。

3. 將像濃米漿的乳黃色液體倒入模型盒中。

4. 經過約三天後就可結成肥皂,放置時間愈久肥皂愈硬,效果會更好。

陸、 用途:

  本肥皂去污力強,可用於清潔不易去除之髒污上,例:廚房油垢、馬桶尿垢、衣服之領口、袖口、襪子等,但不適用作洗手等潔淨皮膚之用。(使用時先抹上再生肥皂,放置10分鐘再搓洗效果更好

2010年3月8日 星期一

最近還挺流行這種資料夾病毒

http://www.twbbs.net.tw/3245929.html最近還挺流行這種資料夾病毒話說這病毒是台灣製造的它具有盜帳的功能 所以 應該算是個後門現在就為大家說明 這病毒的行為吧...病毒執行後 產生 MICRO.exe並執行產生 C:\WINDOWS\system32\microsoftshell.exe執行後下載 C:\Documents and Settings\"使用者名稱"\Local Settings\Temp\F.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-1.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-2.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-3.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-4.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-5.exe依序執行F.exe 產生C:\ProgramFiles\Common Files\Adobe\Updater5\Adobe_update.exeC:\WINDOWS\system32\dllcache\MediaPlayer.dll\Desktop.iniC:\WINDOWS\system32\dllcache\MediaPlayer.dll\flash8.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\k-lite.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\Media.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Desktop.iniC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.batC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.vbsC:\WINDOWS\system32\dllcache\MediaPlayer.dll\mscon.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\services.exeC:\WINDOWS\system32\dllcache\MediaPlayer.dll\winlogon.exeC:\WINDOWS\system32\dllcache\microsoftshell.exeC:\WINDOWS\system32\MediaPlayer_update.exeC:\WINDOWS\system32\wbem\AutoRecover\23BDE61F1F4FACE17E9B0C01F2A1FD9B.mof(可能是隨機)C:\WINDOWS\system32\wbem\AutoRecover\C8463ECBE33BC240263A0B094E46D510.mof(可能是隨機)建立程序cmd.exemicrosoftshell.exeAdobe_update.exeGG.exe執行 FLS-1.exe產生檔案C:\WINDOWS\system32\dllcache\MediaPlayer.dll\Desktop.iniC:\WINDOWS\system32\dllcache\MediaPlayer.dll\flash8.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\k-lite.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\Media.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Desktop.iniC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.batC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.vbsC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\wmp.vbsC:\WINDOWS\system32\dllcache\MediaPlayer.dll\mscon.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\services.exeC:\WINDOWS\system32\dllcache\MediaPlayer.dll\winlogon.exeC:\WINDOWS\system32\MediaPlayer_update.exe建立程序GG.exeMediaPlayer.exe建立登陸檔值[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]MediaPlayer = "C:\WINDOWS\system32\MediaPlayer_update.exe執行 FLS-2.exe產生檔案C:\program files\common files\microsoft shared\msinfo\(隨機).aviC:\program files\common files\microsoft shared\msinfo\QrGbCQq7NF.delC:\program files\common files\microsoft shared\msinfo\QrGbCQq7NF.doc(隨機).avi 會 Hook 以下程序explorer.exemsmsgs.exedllhost.exesdnsmain.exesvchost.exe建立服務"Media_Service" "Running" "C:\WINDOWS\system32\svchost.exe -k netsvcs" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MEDIA_SERVICE\0000\Control]*NewlyCreated* = 0x00000000 ActiveService = "Media_Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MEDIA_SERVICE\0000]Service = "Media_Service" Legacy = 0x00000001 ConfigFlags = 0x00000000 Class = "LegacyDriver" ClassGUID = "{8ECC055D-047F-11D1-A537-0000F8753ED1}" DeviceDesc = "Media_Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MEDIA_SERVICE]NextInstance = 0x00000001 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Media_Service\Enum]0 = "Root\LEGACY_MEDIA_SERVICE\0000" Count = 0x00000001 NextInstance = 0x00000001 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Media_Service\Parameters]ServiceDLL = [pathname with a string SHARE]\bvMApVbh.avi" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MEDIA_SERVICE\0000\Control]*NewlyCreated* = 0x00000000 ActiveService = "Media_Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MEDIA_SERVICE\0000]Service = "Media_Service" Legacy = 0x00000001 ConfigFlags = 0x00000000 Class = "LegacyDriver" ClassGUID = "{8ECC055D-047F-11D1-A537-0000F8753ED1}" DeviceDesc = "Media_Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MEDIA_SERVICE]NextInstance = 0x00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Media_Service\Enum]0 = "Root\LEGACY_MEDIA_SERVICE\0000" Count = 0x00000001 NextInstance = 0x00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Media_Service\Parameters]ServiceDLL = [pathname with a string SHARE]\bvMApVbh.avi" 執行 FLS-3.exe產生檔案C:\ProgramFiles\Common Files\Adobe\Updater5\Adobe_Update.exeC:\WINDOWS\system\Adobe.dll\data\Desktop.iniC:\WINDOWS\system\Adobe.dll\data\dir.mp4C:\WINDOWS\system\Adobe.dll\data\doc.mp4C:\WINDOWS\system\Adobe.dll\data\pdf.mp4C:\WINDOWS\system\Adobe.dll\data\ppt.mp4C:\WINDOWS\system\Adobe.dll\data\rar.mp4C:\WINDOWS\system\Adobe.dll\data\txt.mp4C:\WINDOWS\system\Adobe.dll\data\xls.mp4C:\WINDOWS\system\Adobe.dll\data\zip.mp4C:\WINDOWS\system\Adobe.dll\Desktop.ini C:\WINDOWS\system\Adobe.dll\OSPUM.exe\Adobe.batC:\WINDOWS\system\Adobe.dll\OSPUM.exe\Adobe.vbsC:\WINDOWS\system\Adobe.dll\OSPUM.exe\Desktop.iniC:\WINDOWS\system\Adobe.dll\svchost.exe建立進程svchost.exe建立登陸檔值[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]Adobe_update = "%ProgramFiles%\Common Files\Adobe\Updater5\Adobe_Update.exe" 修改登陸檔[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]HKeyRoot = 0x80000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]HKeyRoot = 0x80000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]HKeyRoot = 0x80000002 執行 FLS-4.exe建立進程FLS-4.exe執行 FLS-5.exeC:\ProgramFiles\Common Files\Internet Explorer 8\IExplorer8.exe建立登陸檔值[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]Iexplorer8 = C:\ProgramFiles\Common Files\Internet Explorer 8\IExplorer8.exe===============================================================================行為整理:執行後下載東西 複製完畢後接下來會利用 C:\WINDOWS\system\Adobe.dll\svchost.exe(複製的 CMD.EXE)開啟C:\WINDOWS\system\Adobe.dll\OSPUM.exe\Adobe.bat尋找有"移除" 字樣的磁碟做隱藏隨身碟裡檔案和資料夾並複製C:\WINDOWS\system\Adobe.dll\data\尋找附檔名 為 txt rar zip pdf doc xls ppt 的檔案下手進行隱藏正常檔案複製 dir.mp4doc.mp4 等等檔案取代正常檔案引誘別人點擊所以並且每一個 .mp4 的檔案都是 某一附檔名檔案圖示 的.EXE 執行檔...並且用 loop 的方式不斷修改 登陸檔[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]Hidden = 2HideFileExt = 1實現 保持隱藏 及保持不顯示附檔名的狀態...C:\WINDOWS\system32\dllcache\MediaPlayer.dll\services.exe負責鍵盤測錄 程序監控等任務並紀錄於C:\WINDOWS\system32\dllcache\MediaPlayer.dll\Media\"電腦開啟日期"\mid00.mid (鍵盤紀錄資料)C:\WINDOWS\system32\dllcache\MediaPlayer.dll\Media\"電腦開啟日期"\mid01.mid (程序紀錄資料)並且利用 C:\WINDOWS\system32\dllcache\MediaPlayer.dll\winlogon.exe (複製的 CMD.EXE)呼叫 C:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.bat利用 FTP.EXE 從事上傳 紀錄檔到 ftp://ftp.g.ho.st用來盜帳...並且隨開機自動啟動...===============================================================================那要如何預防呢如果在正常情況下開啟別以為這是正常的喔事實上 這個已經被取代了有兩種方法可以辨別如果在別的電腦使用後1.使用 WinRAR這是就可以把 正常檔案和病毒檔案分辨出來了...2.開啟檔案前 在每個檔案或資料夾按右鍵 > 內容看他的格式...如果是 應用程式如果是 那就 100 % 是毒了...從這裡看到 它不只取代資料夾唷要注意喔你可以把檔案給刪了但是 之後你應該會說 那檔案要怎麼辦了...開啟 Notepad 記事本輸入以下指令 存成 fix.bat================================================@echo offattrib -s -h -r "你要救的檔案 or 資料夾 1"attrib -s -h -r "你要救的檔案 or 資料夾 2"......================================================

安全處理dllcache

最近在各種論壇上看到蠻多的朋友提到dllcache,大多是因為裝了winxp後,系統碟空間不夠,想精簡。於是很多人提到刪dllcache,但總還加上一句,要小心;這讓很多朋友無所適從,不敢輕易下手。吾淘盡平生所學,給各位一個明明白白的說明。   要說dllcache,還要講一下「windows文件保護」,「系統檔案檢測」程序 windows文件保護:   開啟我的電腦,進入windows\system32\看看,裡面有很多諸如動態連接庫(.dll )和可執行文件(.exe )等系統檔案(也有許多是屬於你裝的軟體的),這些文件關乎系統的穩定運作,卻在暴露在光天化日之下,如果被刪除和被替換,就可能會造成系統執行不穩定。事實上,裝軟體的時候,特別是一些版本老的軟體的時候,覆蓋一些共享系統檔案的事是常有的。   針對這一點,windows就有一個「文件保護」的後台服務。預設情況下,該服務一直處於啟用狀態,監視著所有受保護的系統檔案,如果發現替換或移動受保護的系統檔案企圖,它能直接阻止。當然windows並不阻止所有這樣的企圖,它允許有Windows 數字簽名文件替換現有文件,這樣你的系統才可以更新和昇級。 「系統檔案檢測」程序   「系統檔案檢測」程序是一個在命令提示字元下使用的實用程序,指令是「sfc」,只有是管理員才能使用該程序,那些「大蝦」們教的刪除dllcache的指令「sfc/purgecache」就是用了這個程序,這個程序的作用就是檢測系統檔案,如果檢測到受保護的文件已經被不正確的文件覆蓋,它就從系統檔案制作備份(就是dllcache)中提取正確的系統檔案,替換不正確的文件。   這個程序也檢測dllcache本身,如果發現dllcache已經損壞或者不能使用,可以用修復它,所謂修復,就是要你插入安裝碟,它自動從中提取所需的文件。指令是「sfc /scannow」,具體各位可以檢視說明 。   dllcache:   dllcache的位置在「\windows\system32\dllcache」,有350M以上,是個系統隱藏文件,這麼大的體積是想減肥的xp用戶盯上它的原因。   大家搜尋一下windows資料夾下的某類系統檔案(先取消系統檔案的隱藏屬性內容喔!),會發現有很多文件是重複的,許多文件會在system32(除dllcache)和dllcache裡各有一個。所以dllcache可以看作是個制作備份。它的體積不是固定的,當你裝一些微軟系的軟體,或做昇級,打修正檔時,安裝程序會在dllcache中放一些重要文件的副本——這樣他的體積就增加了。   dllcache作為制作備份是在使用「系統檔案檢測」時發揮作用的,介紹「系統檔案檢測」時已經做了說明。   其實dllcache裡面「制作備份」的系統檔案要比你使用的多,也就是說它準備的東西有些你還沒用到,在你用到的時候,它結合「windows文件保護」就能發揮作用。比如你裝了一些軟體(主要是微軟系),這個軟體會在windows裡的有關資料夾裡放入已經被設定為被「windows文件保護」監視的重要文件,但要比dllcache裡的舊,這時「windows文件保護」就會從dllcache裡讀取最新的版本替換舊的文件。   所以dllcache不只是一個簡單的「制作備份」,它實際上「準備」了你可能會用到的所有重要系統檔案,是一個備用的系統檔案庫。   從「刪不刪?」到「萬全之策」   很多人問我這個問題的時候,我都說「不」,dllcache是不應該刪的。   dllcache是系統隱藏文件,微軟這麼小心奕奕地把它藏起來總是有它的道理的。引起「刪不刪」的疑問是因為它體積大而用的少,不像shell,無處不用。 但刪除它是危險的:   1,容易讓舊版本的文件貯存系統檔案夾,造成系統不穩定。   2,使「系統檔案檢測」程序失效,一旦使用就會提示你從安裝碟把dllcache「取」回來,如果取回來,那你不就白刪了?   3,昇級,打修正檔的時候,原來設定要放到dllcache裡的制作備份沒處放,可能會造成昇級中止,或重建一個名為dllcache的資料夾來放制作備份。(我沒刪,所以我不敢確定是什麼後果)。   4,當你裝一些軟體,或加一些硬體時,他們可能設定要從dllcache重提取一些文件出來使用,沒有dllcache會造成硬體無法使用或軟體無法安裝。   可見,刪dllcache短期內也許沒關係,但長期看,你會碰到問題卻不知道問題出在哪裡——而這很可能是因為沒有dllcache造成的。所以我強烈建議不要刪。   那麼那些系統碟實在太小的朋友該怎麼辦呢?經過研究,我找到了方法,就是把dllcache「轉移」到別的盤,就像轉移虛擬記憶體。下面容我講來這個「完全之策」地步驟:   1,開始->執行,鍵入「gpedit」->啟動「group policy」。   2,在「group policy」找到:本機電腦原則->電腦管理->管理模組->system ->windows File protection   3,按擊「windows File protection」,你在右面看到一個叫「Specify Windows File Protection cache locatin」的項。這個項是設定dllcache的位置的,下面 你就知道怎麼做了,我就不多說了,自己動手搞定它吧。