2010年3月9日 星期二

如何瞭解一個鍵盤

如何瞭解一個鍵盤

鍵盤是一個好東西啊,相信大家都沒意見吧?
我們可以先從物理方面來瞭解他的好。
1.一格一格,不會連在一起,就連最長的那一條也是白的,不會看錯。

2.按了會彈起,不用自己拉起來,完全符合牛頓力學。

3.固體,拿來摔打還能發洩情緒,任勞任怨,完全發揮一個東西該有的節操。

4.常常在你的手下,支撐著你手的重量,想想如果沒有底力,又怎能做到?

瞭解了他外在的美,再來我們可以從內涵來瞭解他。

ESC (escape character)多用於離開、跳出,凡事不能太堅持,留著青山在,不怕沒柴燒,項羽做不到的他卻做得到。

F1~F12 四個四個,不會離散,告訴我們團隊的重要,三個臭皮匠都能勝過諸葛亮,更何況是4個?

0~9 告訴我們編號的重要,如果人沒有個名子,就會像空白的鍵盤鍵一樣,失去他的價值,一個鍵盤鍵的數字如果是虛偽的,那麼他本身就是虛偽的。

Backspace 倒退鍵,長江之水天上來,奔流到海不復還,但是鍵盤只要按一下就能夠改變歷史。

caps lock 鎖定,瞄準目標,決不分心,十足的企業家精神。

shift 改變、轉換等等,不是shit,聲東擊西,擾亂視聽,為兵法上巧妙的一種戰術,又凡事不能墨守成規,必須改變。

ctrl 控制(CONTROL)的縮寫,凡事都要在掌控之中,不打沒把握的仗,孫子曰:知己知彼,百戰不殆。

ALT (alternate)的縮寫,我取輪流的意思,俗話說十年河東十年河西,尚若不成功,只是機運還沒到。

Tab 多數人認為是表格(Table)的縮寫,不過我當成切換,圓融的交際手段,不會在喪禮時大笑,婚禮時大哭,完美的扮演一個場合該有的角色。

空白鍵 中通外直,潔嫩白皙,色即是空,空即是色,很深奧的一顆鍵,讓人打從心理佩服。

WINDOWS鍵 不忘本,飲水思源,不曾忘記自己是微軟的產物,還在身上刻下記號。

一個表格跟一個滑鼠鍵 不管他原來的意思是什麼,但看起來很像矛盾,包含了做人應當不行矛盾,和說話不能不深思的道理。

~鍵 相當有趣的一個鍵,不知道他想表達什麼意思,就生物來看很像蚯蚓,就地形來看像海洋,就氣候來看很像暖鋒,就鍵盤來看他只是~,告訴我們人不能沒有想像力。

[]鍵 告訴我們人是活在世界框框內,但有上下的兩個出口,不是向上晉陞就是向下沉淪。

'鍵 一個點,延伸出各式各樣的東西,別忘了萬物都是由微小粒子所組成的,在國告訴我們人民的重要。

;鍵 分號,天下勢分久必和和久必分,不忘記從歷史中學到教訓,這才是一個人該有的行為。

?鍵 凡事應抱持著疑惑,愛迪生小時候是個愛發問的孩子,長大以後是發明大王,告訴我們人生是問號在推著向前的。

+-鍵 凡事都要有個限度,日文說你加減一點,就是在說你差不多一點。

<>鍵 向外發展,擴展地盤,步步為營,修身、齊家、治國、平天下。

ENTER鍵 輸入、進入,不管什麼東西都要有把握到重點,讀書要進入腦內,打蛇要打在七吋,作什麼是都要抓到要領,沒有了他,也別想看到這篇文章。

Pause/Break鍵 物極必反,如果不適時停止,將會弄得玉碎人亡。

insert鍵 插入,如果不能有始有終,至少要從中參與。

Delete鍵 刪除,昨日種種譬如昨日死,今日種種譬如今日生,不要拘泥於過去,把握當下。

home鍵 家,如果遇到挫折,別忘了家是你的避風港,和諧的家庭是幸福人生的第一步。

end鍵 凡事都有個結束,天下沒有不散的筵席,人生總有生離死別,別愚昧的強求永生。

pageupdown鍵 提醒你看文章不要死盯著,偶而要轉一轉頁面。

上下左右鍵 使人生有方向性,不被世界的潮流所引導,要活出自己的一片天。

numlock鍵 鎖住數字鍵,告訴我們不能只從數字來看斷是非,60億人的性命跟6個人的性命都是一樣重要的。

/鍵 斜面,提醒我們作事的道理就是要事半功倍。

*鍵 民以食為天,吃飯皇帝大,沒有什麼東西比吃更重要了。

A鍵 ACTION、APPLE,坐而言不如起而行,一天一蘋果,醫生遠離我,同時告訴我們行動和健康的重要。

B鍵 BALL、BELL、BILL,告訴我們這三個東西雖然看起來都很像,但完全都不一樣,看起來很像的東西可能完全不一樣。

C鍵 CHANCE、CHANGE,簡單的一句話,機會來了就要有所改變。

d鍵 destiny、decide,人定勝天,命運是自己決定的。

e鍵 effort、each,告訴我們努力在個人,不會有人能幫你成功的。

f鍵 friend、feiendly,告訴我們交朋友的秘訣在於友善。

g鍵 good、gold,一手交錢一手交貨,誠信第一。

h鍵 health、help,在一次提醒你健康的重要,等你的身體求救時已經太遲了。

i鍵 independence、increase,成為一個獨立自主的人之前要先增強自己的能力。

j鍵 jake、junior,告訴我們國中生只是比較愛開玩笑,並不是真的有心要白目。

k鍵 king,keep,要保持在位者的身份並不容易,需時時警惕。

l鍵 law、local,入境隨俗,不要墨守成規,以免觸法。

m鍵 money、morning,一天之際在於晨,賺錢也要把握剛開始的時候。

n鍵 no、nine,懂得拒絕與讚美的技巧,可適用於人生各種地方。

o鍵 oh、oil,石油使人致富,看到錢在眼前的人很少能不驚嘆,告訴我們禮物的重要。

p鍵 polit、past,中國文化能保持和諧都是有禮,現代社會也見證了有禮貌的人不容易找死。

q鍵 qustion、quick,有問題就要趕快提出,才不會讓疑問快速溜走。

r鍵 reset,rule,告訴我們遊戲規則的重要,如果一個遊戲走到完不下去的境界,那就只好重來。

s鍵 start、soon,起跑要快,雖然沒有人說輸在起跑點就一定輸,但是瀟灑的擊敗對手也不賴。

t鍵 test、tool,告訴我們考試要靠一些工具,正所謂工欲善其事,須先利其器。

u鍵 unknow、unless,不懂的東西會一直不懂,除非你去瞭解他。

v鍵 very、vs,決鬥是非常神聖的。

w鍵 window、win,誰都希望自己的父親是個成功的人,鍵盤也不例外。

x鍵 xd,告訴我們火星文氾濫的可怕跟x開頭的單字並不多。

y鍵 year、young,在成年之前,都還算年輕。

z鍵 zoo、zero,告訴我們就算沒什麼關係的兩個東西,也是能擺在一起的。

瞭解了他的內在美,接下來可以從他的名字來瞭解他。

鍵盤
顧名思義就是關鍵的盤子,但他本身並不是這麼容易就能解讀的。

鍵=見=建=間
盤=船=搬=般

鍵 瞭解他是一個開門見山,直話直說的傢伙
見 瞭解他是一個深謀遠慮,放遠全局的傢伙
建 瞭解他是一個東爭西討,頗有建樹的傢伙
間 瞭解他是一個不急不徐,富有節奏的傢伙

盤 瞭解他是一個大度能容,肩負責任的傢伙
船 瞭解他是一個縱橫四海,交遊廣闊的傢伙
搬 瞭解他是一個強而有力,善於作功的傢伙
般 瞭解他是一個待人平等,之人善任的傢伙

現在,你還敢瞧不起鍵盤嗎?


轉貼電腦技術全集

了解超市水果上貼的號碼

解超市水果上貼的號碼

傳統的水果標籤四個數字 開始為4

有機的水果標籤五個數字 和數字開頭為9

轉基因的水果數字開頭為 8

因此,下次您去購物,請記住這些重要的數字,可知道如何避免購買到無機的和轉基因生物水果。購物安全須知:這些應該注意,因為商店沒有義務告訴你,水果已被基因改造。如果你在商店看到一個蘋果,它的標籤是4922,這是一個傳統的蘋果,它是使用除草劑和有害肥料種植的。如果它的標籤是99222,它是的有機的可以安全食用。 如果它的標籤是89222,那就不要買!!它是經由轉基因的(轉基因)。

環保肥皂DIY

回鍋油再利用----環保肥皂DIY

台中高農食品加工科 張慧珍 老師 (陳玉芳女士示範&實習)

一、認識食用油脂

在台灣花生油、芝麻油、菜籽油、豬油是很重要的食用油。最近卻以黃豆油為主,也有利用本地自產的米糠油。至於以進口原料製成的紅花子油、玉米油則較少,不過也有貿易商進口橄欖油、椰子油、棕櫚油等來販賣。以前民間多自行熬炸肥肉、自己製造豬油來作為炒菜等之用途。近來由於大家對動物性油所含的膽固醇有了戒心,所以豬油的用量減少了。然而有一家廠商卻推出,一種除去大部分飽和脂肪酸的香油(豬油)。

普通呈液體者為油,固體如豬油者為脂,但是在家庭所使用者普通都是液狀的植物油,這種油不但容易使用,而且一般說來消化、吸收都較佳。更重要的是,植物油中有可使血中膽固醇值(動物硬化的成因)下降的作用。黃豆油或芝麻油的此種效果並不強,但紅花子油、玉米油、米糠油效果很強。

根據研究發現,主要成分為不飽和脂肪酸的植物油,具有降低血液中膽固醇濃度的作用,所以對預防高血壓、心臟病確有幫助;但是,它們在烹調食物的過程中,卻容易產生較多的化學變化。相對的,含飽和脂肪酸高的動物性油脂,由於比較穩定,所以在烹調過程中產生致癌物的可能性就比較小,但是卻容易有使血液內膽固醇濃度升高,造成動脈血管硬化的作用。

二、油脂的氧化劣變

油脂很容易引起化學變化,因它容易與氧結合。油通常都含有不飽和脂肪酸,所以空氣、光線、熱、鐵分、血液等會加速其變化。氧化的油會增加黏性,油炸食物時會有油膩的感覺,而帶有不愉快的異味(所謂油耗味)。更厲害時會帶有澀味,消化與吸收也較差。

三、防止油脂氧化的方法

防止油的氧化及最好的使用方法是(1)不要大量購買,以便在短時間內用完。(2)盛油用容器要蓋緊。(3)存放於冷暗處,不要使用會透氣的塑膠容器,應使用鐵罐、玻璃瓶。(4)油炸食物時,盡量減少與空氣接觸的面積。在家庭如使用中國式炒鍋(非平底鍋),油量少,與空氣接觸的面積也小,所以較為方便。

已經開始氧化的老化油,無法再使其恢復。有人說,油開始老化時,可用油炸蔬菜來使其恢復原狀,這是不確實的,油炸水分含量多的蔬菜時,油的味道會暫時稀釋,但由氧化現象所引起的油的黏性並不能改善。

添加油可使其恢復也是錯誤的觀念,雖然劣化的程度會稀薄,但並不是已被氧化的油可再生的意思。添加油的使用法是不利的方法,開始老化的油要全部換新,在家庭裡可轉用為炒菜油,這才是聰明的辦法。

四、回鍋油的再利用

1. 歐洲麥當勞的回鍋油回收後,可用作火力發電的燃料。

2. 回鍋油做環保肥皂,皂化後的物質可被微生物分解,較洗衣粉、沐浴精更易分解。

五、環保肥皂的製作原理---皂化作用

自製環保肥皂 蘇學宏製作

壹、 前言:

在日常生活中,使用過的回鍋油,甚難處理,不少民眾會把回鍋油倒入水槽內「眼不見為淨」,殊不知這麼做不但會縮短水管的使用壽命,且造成水管阻塞、滋生蟑螂,同時也會對河川造成嚴重污染,把回鍋油變肥皂,不但解決家庭廢油何處去的問題,同時也為家庭省下購買肥皂的費用;而且此肥皂更具去污效果,尤其對衣領、袖口、襪子、抹布、廚具、地板、浴室洗淨效果非常好。因此為了環境,讓我們一齊來做一另類的回收兼環保的工作,也就是回收回鍋油以製造環保肥皂。

貳、 優點:

1. 超強洗淨能力---洗淨力很強, 專門對付襪子﹑衣領

2. 防止水溝阻塞---減少廢油倒入溝水溝內, 造成阻塞的危害

3. 化學品的危害---減少使用化學品, 造成地球負擔

4. 螢光劑的危害---化學洗劑含螢光劑, 會傷害身體﹑破壞生態

5. 非常的經濟性---成本低﹑效果好

參、原理:皂化作用:油脂 + 氫氧化鈉 肥皂 (放熱反應)

肆、 材料:

1. 回鍋油(炸過東西的油)200毫升

2. 氫氧化鈉(燒鹼) 30 (化工材料行可購買)

3. 60毫升

伍、 做法 & 注意事項:

1. 把氫氧化鈉放入鍋內,再把水倒入鍋內〈此時即化學反應產生高溫,約攝氏90度〉用玻棒輕輕攪拌至無顆粒。

J因氫氧化鈉為強鹼,故請戴橡膠手套操作

J氫氧化鈉加水後可立即產生高熱(90℃),所以二者混合及攪拌時,動作要極為小心

J萬一汁液觸及皮膚,請立即以清水充分沖洗乾淨。另外在攪拌初期可見鹼煙之冒出,請避免吸入。

2. 把油慢慢加入溶液中,加入時一面攪拌,液體呈濃稠狀,顏色由深咖啡轉為乳黃色。

3. 將像濃米漿的乳黃色液體倒入模型盒中。

4. 經過約三天後就可結成肥皂,放置時間愈久肥皂愈硬,效果會更好。

陸、 用途:

  本肥皂去污力強,可用於清潔不易去除之髒污上,例:廚房油垢、馬桶尿垢、衣服之領口、袖口、襪子等,但不適用作洗手等潔淨皮膚之用。(使用時先抹上再生肥皂,放置10分鐘再搓洗效果更好

2010年3月8日 星期一

最近還挺流行這種資料夾病毒

http://www.twbbs.net.tw/3245929.html最近還挺流行這種資料夾病毒話說這病毒是台灣製造的它具有盜帳的功能 所以 應該算是個後門現在就為大家說明 這病毒的行為吧...病毒執行後 產生 MICRO.exe並執行產生 C:\WINDOWS\system32\microsoftshell.exe執行後下載 C:\Documents and Settings\"使用者名稱"\Local Settings\Temp\F.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-1.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-2.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-3.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-4.exeC:\Documents and Settings\"使用者名稱"\Local Settings\Temp\FLS-5.exe依序執行F.exe 產生C:\ProgramFiles\Common Files\Adobe\Updater5\Adobe_update.exeC:\WINDOWS\system32\dllcache\MediaPlayer.dll\Desktop.iniC:\WINDOWS\system32\dllcache\MediaPlayer.dll\flash8.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\k-lite.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\Media.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Desktop.iniC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.batC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.vbsC:\WINDOWS\system32\dllcache\MediaPlayer.dll\mscon.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\services.exeC:\WINDOWS\system32\dllcache\MediaPlayer.dll\winlogon.exeC:\WINDOWS\system32\dllcache\microsoftshell.exeC:\WINDOWS\system32\MediaPlayer_update.exeC:\WINDOWS\system32\wbem\AutoRecover\23BDE61F1F4FACE17E9B0C01F2A1FD9B.mof(可能是隨機)C:\WINDOWS\system32\wbem\AutoRecover\C8463ECBE33BC240263A0B094E46D510.mof(可能是隨機)建立程序cmd.exemicrosoftshell.exeAdobe_update.exeGG.exe執行 FLS-1.exe產生檔案C:\WINDOWS\system32\dllcache\MediaPlayer.dll\Desktop.iniC:\WINDOWS\system32\dllcache\MediaPlayer.dll\flash8.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\k-lite.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\Media.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Desktop.iniC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.batC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.vbsC:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\wmp.vbsC:\WINDOWS\system32\dllcache\MediaPlayer.dll\mscon.wavC:\WINDOWS\system32\dllcache\MediaPlayer.dll\services.exeC:\WINDOWS\system32\dllcache\MediaPlayer.dll\winlogon.exeC:\WINDOWS\system32\MediaPlayer_update.exe建立程序GG.exeMediaPlayer.exe建立登陸檔值[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]MediaPlayer = "C:\WINDOWS\system32\MediaPlayer_update.exe執行 FLS-2.exe產生檔案C:\program files\common files\microsoft shared\msinfo\(隨機).aviC:\program files\common files\microsoft shared\msinfo\QrGbCQq7NF.delC:\program files\common files\microsoft shared\msinfo\QrGbCQq7NF.doc(隨機).avi 會 Hook 以下程序explorer.exemsmsgs.exedllhost.exesdnsmain.exesvchost.exe建立服務"Media_Service" "Running" "C:\WINDOWS\system32\svchost.exe -k netsvcs" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MEDIA_SERVICE\0000\Control]*NewlyCreated* = 0x00000000 ActiveService = "Media_Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MEDIA_SERVICE\0000]Service = "Media_Service" Legacy = 0x00000001 ConfigFlags = 0x00000000 Class = "LegacyDriver" ClassGUID = "{8ECC055D-047F-11D1-A537-0000F8753ED1}" DeviceDesc = "Media_Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MEDIA_SERVICE]NextInstance = 0x00000001 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Media_Service\Enum]0 = "Root\LEGACY_MEDIA_SERVICE\0000" Count = 0x00000001 NextInstance = 0x00000001 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Media_Service\Parameters]ServiceDLL = [pathname with a string SHARE]\bvMApVbh.avi" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MEDIA_SERVICE\0000\Control]*NewlyCreated* = 0x00000000 ActiveService = "Media_Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MEDIA_SERVICE\0000]Service = "Media_Service" Legacy = 0x00000001 ConfigFlags = 0x00000000 Class = "LegacyDriver" ClassGUID = "{8ECC055D-047F-11D1-A537-0000F8753ED1}" DeviceDesc = "Media_Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MEDIA_SERVICE]NextInstance = 0x00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Media_Service\Enum]0 = "Root\LEGACY_MEDIA_SERVICE\0000" Count = 0x00000001 NextInstance = 0x00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Media_Service\Parameters]ServiceDLL = [pathname with a string SHARE]\bvMApVbh.avi" 執行 FLS-3.exe產生檔案C:\ProgramFiles\Common Files\Adobe\Updater5\Adobe_Update.exeC:\WINDOWS\system\Adobe.dll\data\Desktop.iniC:\WINDOWS\system\Adobe.dll\data\dir.mp4C:\WINDOWS\system\Adobe.dll\data\doc.mp4C:\WINDOWS\system\Adobe.dll\data\pdf.mp4C:\WINDOWS\system\Adobe.dll\data\ppt.mp4C:\WINDOWS\system\Adobe.dll\data\rar.mp4C:\WINDOWS\system\Adobe.dll\data\txt.mp4C:\WINDOWS\system\Adobe.dll\data\xls.mp4C:\WINDOWS\system\Adobe.dll\data\zip.mp4C:\WINDOWS\system\Adobe.dll\Desktop.ini C:\WINDOWS\system\Adobe.dll\OSPUM.exe\Adobe.batC:\WINDOWS\system\Adobe.dll\OSPUM.exe\Adobe.vbsC:\WINDOWS\system\Adobe.dll\OSPUM.exe\Desktop.iniC:\WINDOWS\system\Adobe.dll\svchost.exe建立進程svchost.exe建立登陸檔值[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]Adobe_update = "%ProgramFiles%\Common Files\Adobe\Updater5\Adobe_Update.exe" 修改登陸檔[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]HKeyRoot = 0x80000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]HKeyRoot = 0x80000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]HKeyRoot = 0x80000002 執行 FLS-4.exe建立進程FLS-4.exe執行 FLS-5.exeC:\ProgramFiles\Common Files\Internet Explorer 8\IExplorer8.exe建立登陸檔值[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]Iexplorer8 = C:\ProgramFiles\Common Files\Internet Explorer 8\IExplorer8.exe===============================================================================行為整理:執行後下載東西 複製完畢後接下來會利用 C:\WINDOWS\system\Adobe.dll\svchost.exe(複製的 CMD.EXE)開啟C:\WINDOWS\system\Adobe.dll\OSPUM.exe\Adobe.bat尋找有"移除" 字樣的磁碟做隱藏隨身碟裡檔案和資料夾並複製C:\WINDOWS\system\Adobe.dll\data\尋找附檔名 為 txt rar zip pdf doc xls ppt 的檔案下手進行隱藏正常檔案複製 dir.mp4doc.mp4 等等檔案取代正常檔案引誘別人點擊所以並且每一個 .mp4 的檔案都是 某一附檔名檔案圖示 的.EXE 執行檔...並且用 loop 的方式不斷修改 登陸檔[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]Hidden = 2HideFileExt = 1實現 保持隱藏 及保持不顯示附檔名的狀態...C:\WINDOWS\system32\dllcache\MediaPlayer.dll\services.exe負責鍵盤測錄 程序監控等任務並紀錄於C:\WINDOWS\system32\dllcache\MediaPlayer.dll\Media\"電腦開啟日期"\mid00.mid (鍵盤紀錄資料)C:\WINDOWS\system32\dllcache\MediaPlayer.dll\Media\"電腦開啟日期"\mid01.mid (程序紀錄資料)並且利用 C:\WINDOWS\system32\dllcache\MediaPlayer.dll\winlogon.exe (複製的 CMD.EXE)呼叫 C:\WINDOWS\system32\dllcache\MediaPlayer.dll\MSCOB.exe\Media.bat利用 FTP.EXE 從事上傳 紀錄檔到 ftp://ftp.g.ho.st用來盜帳...並且隨開機自動啟動...===============================================================================那要如何預防呢如果在正常情況下開啟別以為這是正常的喔事實上 這個已經被取代了有兩種方法可以辨別如果在別的電腦使用後1.使用 WinRAR這是就可以把 正常檔案和病毒檔案分辨出來了...2.開啟檔案前 在每個檔案或資料夾按右鍵 > 內容看他的格式...如果是 應用程式如果是 那就 100 % 是毒了...從這裡看到 它不只取代資料夾唷要注意喔你可以把檔案給刪了但是 之後你應該會說 那檔案要怎麼辦了...開啟 Notepad 記事本輸入以下指令 存成 fix.bat================================================@echo offattrib -s -h -r "你要救的檔案 or 資料夾 1"attrib -s -h -r "你要救的檔案 or 資料夾 2"......================================================

安全處理dllcache

最近在各種論壇上看到蠻多的朋友提到dllcache,大多是因為裝了winxp後,系統碟空間不夠,想精簡。於是很多人提到刪dllcache,但總還加上一句,要小心;這讓很多朋友無所適從,不敢輕易下手。吾淘盡平生所學,給各位一個明明白白的說明。   要說dllcache,還要講一下「windows文件保護」,「系統檔案檢測」程序 windows文件保護:   開啟我的電腦,進入windows\system32\看看,裡面有很多諸如動態連接庫(.dll )和可執行文件(.exe )等系統檔案(也有許多是屬於你裝的軟體的),這些文件關乎系統的穩定運作,卻在暴露在光天化日之下,如果被刪除和被替換,就可能會造成系統執行不穩定。事實上,裝軟體的時候,特別是一些版本老的軟體的時候,覆蓋一些共享系統檔案的事是常有的。   針對這一點,windows就有一個「文件保護」的後台服務。預設情況下,該服務一直處於啟用狀態,監視著所有受保護的系統檔案,如果發現替換或移動受保護的系統檔案企圖,它能直接阻止。當然windows並不阻止所有這樣的企圖,它允許有Windows 數字簽名文件替換現有文件,這樣你的系統才可以更新和昇級。 「系統檔案檢測」程序   「系統檔案檢測」程序是一個在命令提示字元下使用的實用程序,指令是「sfc」,只有是管理員才能使用該程序,那些「大蝦」們教的刪除dllcache的指令「sfc/purgecache」就是用了這個程序,這個程序的作用就是檢測系統檔案,如果檢測到受保護的文件已經被不正確的文件覆蓋,它就從系統檔案制作備份(就是dllcache)中提取正確的系統檔案,替換不正確的文件。   這個程序也檢測dllcache本身,如果發現dllcache已經損壞或者不能使用,可以用修復它,所謂修復,就是要你插入安裝碟,它自動從中提取所需的文件。指令是「sfc /scannow」,具體各位可以檢視說明 。   dllcache:   dllcache的位置在「\windows\system32\dllcache」,有350M以上,是個系統隱藏文件,這麼大的體積是想減肥的xp用戶盯上它的原因。   大家搜尋一下windows資料夾下的某類系統檔案(先取消系統檔案的隱藏屬性內容喔!),會發現有很多文件是重複的,許多文件會在system32(除dllcache)和dllcache裡各有一個。所以dllcache可以看作是個制作備份。它的體積不是固定的,當你裝一些微軟系的軟體,或做昇級,打修正檔時,安裝程序會在dllcache中放一些重要文件的副本——這樣他的體積就增加了。   dllcache作為制作備份是在使用「系統檔案檢測」時發揮作用的,介紹「系統檔案檢測」時已經做了說明。   其實dllcache裡面「制作備份」的系統檔案要比你使用的多,也就是說它準備的東西有些你還沒用到,在你用到的時候,它結合「windows文件保護」就能發揮作用。比如你裝了一些軟體(主要是微軟系),這個軟體會在windows裡的有關資料夾裡放入已經被設定為被「windows文件保護」監視的重要文件,但要比dllcache裡的舊,這時「windows文件保護」就會從dllcache裡讀取最新的版本替換舊的文件。   所以dllcache不只是一個簡單的「制作備份」,它實際上「準備」了你可能會用到的所有重要系統檔案,是一個備用的系統檔案庫。   從「刪不刪?」到「萬全之策」   很多人問我這個問題的時候,我都說「不」,dllcache是不應該刪的。   dllcache是系統隱藏文件,微軟這麼小心奕奕地把它藏起來總是有它的道理的。引起「刪不刪」的疑問是因為它體積大而用的少,不像shell,無處不用。 但刪除它是危險的:   1,容易讓舊版本的文件貯存系統檔案夾,造成系統不穩定。   2,使「系統檔案檢測」程序失效,一旦使用就會提示你從安裝碟把dllcache「取」回來,如果取回來,那你不就白刪了?   3,昇級,打修正檔的時候,原來設定要放到dllcache裡的制作備份沒處放,可能會造成昇級中止,或重建一個名為dllcache的資料夾來放制作備份。(我沒刪,所以我不敢確定是什麼後果)。   4,當你裝一些軟體,或加一些硬體時,他們可能設定要從dllcache重提取一些文件出來使用,沒有dllcache會造成硬體無法使用或軟體無法安裝。   可見,刪dllcache短期內也許沒關係,但長期看,你會碰到問題卻不知道問題出在哪裡——而這很可能是因為沒有dllcache造成的。所以我強烈建議不要刪。   那麼那些系統碟實在太小的朋友該怎麼辦呢?經過研究,我找到了方法,就是把dllcache「轉移」到別的盤,就像轉移虛擬記憶體。下面容我講來這個「完全之策」地步驟:   1,開始->執行,鍵入「gpedit」->啟動「group policy」。   2,在「group policy」找到:本機電腦原則->電腦管理->管理模組->system ->windows File protection   3,按擊「windows File protection」,你在右面看到一個叫「Specify Windows File Protection cache locatin」的項。這個項是設定dllcache的位置的,下面 你就知道怎麼做了,我就不多說了,自己動手搞定它吧。

2010年3月2日 星期二

ghost 還原 電腦作業系統OS 超詳細圖文並茂解說

================================================
Ghost 備份 / ghost 還原 電腦作業系統OS 超詳細圖文並茂解說
by AYO 阿佑

會發在 Linux OS 版面,是因為筆者因工作關係接觸 Linux 很多年,
常會聽到 朋友、網友、認識的人問,
XXX!!! 我中毒了!!!
XXX!!! 我電腦怪怪的!!!
其實,Linux 也是會中毒、也是會被入侵的,不過 Linux 已被入侵為比較常見,
筆者也當過 Hacker,當然自己手上的營運伺服器也被有被駭過,
因此,是希望首次接觸 Linux 的朋友,好不容易給她裝好 Linux 了,
怕弄壞,修理不回來,等等因素,或者因為 Windows 好用,就把 Linux 放置高閣,
整個重裝Windows電腦等等原因放棄玩Linux,
其實,Linux 也是可以使用 ghost 備份 / 還原的,
所以當您辛苦安裝好 Linux,可以先用 ghost 備份起來,甚至把 ghost 燒出來,
然後盡情的玩 Linux,玩壞了,系統還原而已,不用重裝,
一般普通的電腦,還原 Linux系統,不過 10 ~ 15 分鐘時間而已,
因此很省事,希望能幫助想玩 Linux 的玩家,可以省事,
也可以避免讓自己想說,喔~~好麻煩,所以不玩 Linux 的念頭

================================================
前言 :
筆者的一些朋友,希望本篇文章能夠圖文並茂,
用寫的他們實在看不懂,有點不知所措,
因此筆者特別再修飾一篇,超詳細的圖文解說版
1.這是以通通都沒有基礎的玩家立場所撰寫
2.本篇文章所提及的所有軟體、工具 皆為原廠所擁有的版權
3.本篇文章僅就實際上的用法,提供詳細說明,不提供任何載點,
需要查閱此軟體工具,請至各大搜尋引擎搜尋

================================================
所需要準備的道具 :
1. Ghost 8.0 ~ Ghost 8.3 DOS版軟體,此版權為 Symantec 所擁有
可以到 各大搜尋引擎尋找
2. 可以開機的 floppy、CD-ROM、USB 皆可,請使用 DOS or XPE 開機,
此皆為原版廠商所有版權
3. 以下切成四大塊說明,
A. PC CMOS 調整
B. DOS 開機 or XPE 開機
C. Ghost 備份
D. Ghost 還原

================================================
A. PC CMOS 調整
此部份重點在於,請電腦開機時,狂按 Del or F2,
這得要視主機板而定,即可進入 CMOS 調整介面
此時選擇 [Advanced BIOS Features] 選項,
再選擇 [Boot Sequence] 選項,
調整 [1st Boot Device] 為 [USB-HDD] or [CD-ROM] or [Floppy]
(此處得看您是使用 USB or CD-ROM or Floppy 哪種開機就選擇那種)
退回到最上一頁,應該有 [Save & Exit Setup],
之類字眼的儲存然後離開的選項,
然後即可重新開機,就可以使用剛剛調整的周邊做為開機第一選擇,
之後 ghost 全部都弄好之後,此處以後也不需要調整回去,
理由是 此周邊開機時,此周邊沒有放任何東西的話,
即會自動跳轉硬碟開機,因此不需要再調整回來
ghost001.JPG
進入主機板 CMOS 畫面
ghost002.JPG
選擇這項目
ghost003.JPG
調整 Boot Sequence
ghost004.JPG
調整 1st Boot Device 為 USB
ghost005.JPG
調整 1st Boot Device 為 CD-ROM

================================================
B. DOS 開機 or XPE 開機
使用標準的 DOS 開機 or XPE 開機,
此處是不要用自己的硬碟來開機,使用剛剛 A 設定好的那個週邊來開機,
例如 : 磁片、光碟片、USB 等,可以使用 DOS or XPE 皆可,
DOS 開機 : 會進入到 A:\> 之下,然後轉換成 您 ghost 程式的所在路徑,
例如 : cd d:\ghost
XPE 開機 : 這個會進入另外一個 WindowsXP 的作業系統內,
跟硬碟的那個無關的作業系統,然後操作就跟一般的 XP 無異,
但是也請叫做 [命令提示字元] 轉換路徑到 ghost 程式所在,
例如 : [開始] [執行] 輸入 cmd,叫出命令提示字元,
cd d:\ghost
不管您硬碟裡面的作業系統是 FAT、FAT32、NTFS,
亦或者是 Linux ext2、ext3 等等,Symantec Ghost 皆找的到,
因此不需要擔心會搜尋不到硬碟
PS : 目前 Linux 最新的 filesystem 是 ext4,
筆者還沒有嘗試過,因此語帶保留
ghost.exe -split=650M,這是什麼意思呢?
此處意思是說,執行 ghost.exe 這個程式,帶入參數,
因為此區說明是 ghost 備份,我們設定把 備份檔切成
每 650M 一個檔案,因為備份檔可能超大,所以事先切割成定量的檔案,
好將來把它燒錄出來,以防萬一使用,當然 -split=XXXM 皆可,
可以依照自己的喜好設定
ghost006.JPG
可開機週邊開機,如可選擇 CD-ROM Support 最好使用它
ghost007.JPG
使用 ghost.exe -split=650M 的參數指令

================================================
C. Ghost 備份
進入 Symantec Ghost 之後,[local] [Disk] [To Image],
準備進入 ghost 備份階段
開始要你選擇 partition,都不懂? 沒關係,
因為我們目標是要備份硬碟裡面的作業系統,
9成9 都是第一項,所以 選擇第一項選到底,
會開始跳出下一步驟
選擇 [ 1:2 [] XXX driver ],輸入 您要取的備份檔檔名,
筆者建議使用 年月日為檔案名稱,理由 : 非常容易記得是什麼時候的備份,
例如 : 20090101,完成取名之後,選 [Save],即可進入下一步驟
這一個步驟 Compress Image file?
要準備開始備份囉!! 這邊有提供三個選項 [No] [Fast] [High],
意思是說 [不壓縮] [快速] [高倍壓縮],
劣者建議 [High],這是高倍壓縮,雖然消耗時間最久,
但是最節省空間,因為 Ghost 備份完成之後,可能很久都不會用到,
更不會去更動它,因此建議使用 [High],
然後就會開始跑了囉!! 跑完之後會有 [Continue] 的按鈕可以按,
按下去,然後 [Quit] Symantec Ghost,
重新開機 PC,並且把 Floppy、CD-ROM、USB 拿出來,
正常開機進入硬碟的作業系統,
OK囉~~ Ghost 備份已經完成
ghost008.JPG
進入 Symantec Ghost 操作畫面
ghost009.JPG
選擇要開始做 系統備份
ghost010.JPG
選擇硬碟來源
ghost011.JPG
ghost012.JPG
選擇要儲存的路徑 & 檔案名稱
ghost013.JPG
輸入檔案名稱 例如 : 1234
ghost014.JPG
選擇 [High] 高倍壓縮模式,開始備份囉!!

================================================
D. Ghost 還原
承接 A、B 步驟之後,
進入 Symantec Ghost 之後,[local] [Disk] [From Image],
準備進入 ghost 還原階段
選擇我們在 C 時候所做的還原檔案,
例如 : [ 1:2 [] XXX driver ] 20090101.gho
因為我們現在要做的是 Ghost 還原 硬碟當中的作業系統,
絕大部分都是 partition 1,因此搞不懂沒關係,
通通都選第一項,然後 [OK],重複兩三次之後,
則進入準備還原作業系統的最後 [Yes] [No] 階段,
Destination partition will be permanently overwritten
選擇 [Yes],這是警告您說 要開始覆寫了喔,會原本磁區資料會消失喔!!
然後就開始執行 Ghost 還原程序,
開始跑讀條了喔! 當完成之後,有一個 [Restart] 的按鈕,
按下去,即可重新開機
重新開機 PC,並且把 Floppy、CD-ROM、USB 拿出來,
正常開機進入硬碟的作業系統,
OK囉!! 已經回朔當初備份的作業系統了
ghost015.JPG
準備還原系統,選擇 [From Image]
ghost016.JPG
選擇要從哪個備份檔案還原系統
ghost017.JPG
選擇要還原的硬碟
ghost018.JPG
ghost019.JPG
ghost020.JPG
按下 [Yes],就開始還原系統囉!

================================================
篇後語 :
當以後 自己的電腦,感覺上有中毒、被駭,或者任何感覺怪怪的異常現象,
此時 無敵 ghost 就派上用場了,因為 還原 原本的作業系統,就通通解決,
也不需要 掃毒啦~ debug啦~ 等等有的沒的,而且極有可能還掃不乾淨
因為通通都弄好的狀況下,ghost 還原,只需要 10 ~ 15 分鐘以內的事情,
絕對比 掃毒啦~ debug啦~ 等等有的沒的 還要節省時間
最後,請支持正版軟體,因為有人付出,我們才有好用的軟體

linux跟windows能同時存在

linux跟windows能同時存在

先裝完windows,再安裝linux(順序不能反,因為windows不會幫你作開機選單)
在最後linux會在硬碟安裝grub的開機管理程式
會自動幫你把開機選單(一個linux一個windows)做好
--------------------------------
也可以用vmware的技術來做
現在vmware server版也不收費了
https://www.vmware.com/freedownload/login.php (註冊一個帳號即可下載)

你可以選擇把vmware server裝在windows下
再把linux安裝為VMware server 內的一個GuestOS
這樣你的windows內就有一個linux系統了
windows裝完後再裝linux
透過linux的grub就可以自動產生多重開機