擷取自
http://domynews.blog.ithome.com.tw/post/1252/39128 可移除式硬碟是現今惡意軟體最普遍的傳染帶原途徑。破壞程式經由這些帶原媒介孳生擴散至載具上,感染更多的使用者。使用者需要採行反制動作來保護系統。方法之一就是保護可移除式硬碟免受破壞程式使用Autorun自動執行功能。 最普遍的保護法是
開啟一個檔案夾或檔案,並將之重新命名為AUTORUN.INF。此動作會讓惡意軟體在使用者未執行動作的狀況下能自動執行系統。如果在感染前就已先製作這樣的一個檔案,原則上是會讓破壞程式無法以此方式自動執行。 不過這個方法並不完善。破壞程式會偵測並刪除現存的
AUTORUN.INF,並以惡意版本的檔案取代。這就讓使用者自己進行的防護失去效益。但是如果使用檔案"授權許可"(file permissions)方式來限制變動,那麼就可以更加有效地保護
AUTORUN.INF檔。
注意:務必確認你的外接式硬碟是以NTFS來格式化的,因為這個程序使用的是特殊的NTFS功能。如果你的可移除式硬碟是以FAT或FAT31來格式化的,就需要先將硬碟上所有的資料先行備份,再重新以NTFS來格式化。這些動作將需要配合
Windows Vista或
Windows 7。 在可移除式硬碟的根目錄上製作一個新的檔案夾,將之命名為“AUTORUN.INF”。 在同一個位置上製作另外四個檔案夾,分別命名為“recycle”,“recycler”,“recycled”,和“setup”。
注意:recycle,recycler,recycled和setup這四個檔案夾的製作並非必要,但建議使用者製作,因為這些檔名也經常被惡意軟體所使用。 開啟一個命令執行字元(command prompt,cmd.exe),進入可移除式硬碟的根目錄中。使用以下的DOS指令將檔案夾歸類:
attrib autorun.inf /s /d –a +s +r
圖1、設定檔案夾屬性 使用以下的DOS指令來設定檔案夾的特權等級(privilege leve):
cacls autorun.inf /c /d administrators
圖2、設定檔案夾的特權等級(privilege level) 在出現“Are you sure(Y/N)”(確定,是/否)時,選擇‘Y’然後按壓enter鍵。 要測試時,可以嘗試刪除,修改,重新命名,複製或開啟檔案夾。如果無法執行以上任何一種功能,就表示此程序成功了。
圖3、當使用者刪除所製作的檔案夾時,系統所出現的訊息提示 除了上述的程序外,使用者也可選擇使用硬體的防護方式。某些可移除式硬碟配備有外部開關,可預防裝置被覆寫。這可防止惡意軟體對硬碟進行任何設定的修改,包括
AUTORUN.INF檔案。不過因為這類的開關會造成不便,使用上述的程序仍是比較好的選擇。 Trend Micro
趨勢科技過去曾在部落格中報導過利用可移除式硬碟來繁衍的主要威脅:
Autorun Worm Invades ZIP(自動執行破壞程式入侵ZIP壓縮程式)
The Mess that is WORM_DOWNAD(DOWNAD破壞程式造成混亂)
Belated Odinga Campaign(過時的Odinga競選活動)*Odinga肯亞總理Raila Odinga 只要保護好你的可移除式硬碟,就可以避免讓此些威脅繼續繁衍。 @慶祝全新版本上市,
趨勢科技 推出「
PC-cillin 2010防毒USB限量盒裝版」,每一限量盒裝版都將提供內建長達一年期趨勢科技USB防毒軟體 (Trend Micro USB Security) 的紀念版隨身碟,讓
PC-cillin 2010與防毒USB隨身碟能為消費者提供全方位軟硬兼施的雙重安全防護!
PC-cillin 2010一套軟體可安裝在3台電腦上 @原文來源:
How to Maximize the Malware Protection of Your Removable Drives @欲第一手取得中英文版最新網路安全資安訊息,請
找崔嘻一起噗浪NoMoney NoHoney 發表在 痞客邦 留言(0) 人氣(75)
下面程式是使用DELPHI寫的,主要是使用PING判定受監控的主機是否還活著(有PING的回應),因為是門外漢,所以寫的不好,但自己用起來覺得堪用就是了................ 主要功能如下,監控列表主機,固定時間秒數會對每台監控主機執行PING的工作,判定兩次回應值的平均值是否超過自訂PING回應值,來判定主機是否還活著,若判定死機,則會寄信給指定的帳號,達到使用MAIL通知管理者機器有異常Ping無回應的情形發生。減少透過使用者告知才知道機器掛點的機會。 1.解壓縮後將這兩個檔案放在同目錄下

2.執行 hoststatusP.exe

3.設定相關參數: 第一次使用請先設定相關參數。 3.1受偵測主機管理:這裡可以管理欲監控的主機。

3.2收件人管理:當異常發生時候,系統會寄警告信給這邊列表的收件人。

3.3寄件者設定:可設定當使用者收到警告信的寄件人郵件位置,但是統一顯示名稱為Host-Status,代表是監控主機寄出的信。

3.4 設定郵件主機的MX位置,要寄信,這個一定要設定對才行,不然會找不到郵件伺服器喔。
3.5 SMTP認證設定:如果要寄信給郵件主機以外的人,有些郵件伺服器會有SMTP認證機制,通過帳號密碼認證,才能透過這台MAIL SERVER轉寄給其他台MAIL SERVER的使用者,如果大家都可以透過任何郵件主機寄信,那可就天下大亂了,一堆廣告信就會把這些郵件主機當跳板發送,是多麼可怕的一件事阿~~,如果想自己架設MAIL SERVER,請記得最基本的安全就是要設定好Relay的方式,別讓自己的MAIL SERVER門戶大開讓大家都可透過您自己架的MAIL SERVER寄信了。

3.6 上面設定都好了之後,可以透過此功能寄發測試信看看寄信功能是否正常。

3.7 設定偵測間隔秒數:每次啟動預設60秒為一週期,每60秒對列表主機錯PING測試。

3.8 PING安全值:系統是抓取兩次PING的回應時間平均值作比對,可以防偶發性一次失敗的情形,通常機器死機後,回應時間月4800~5000,所以預設值抓2500,就是偶發性依次失敗,第二次只要正常回應,也就不列入異常範圍內。

4. 啟動與結束偵測:預設停止偵測,"系統設定"必須是在停止偵測的狀態下才能設定。點一下即可啟動。

啟動後變綠色,秒數也會開始倒數。

5. 偵測的結果會秀在主頁面上:
程式開放分享,程式內容很乾淨,不會有微軟或是木馬偷偷收集資料的行為(想要也不會寫,呵呵),並沒有啥特別限制,只要不做商業販售牟利的行為即可。 程式分享路徑:
host-status.rar或
http://cid-3c803d80232e5f53.skydrive.live.com/self.aspx/應用程式/host-status.rarNoMoney NoHoney 發表在 痞客邦 留言(4) 人氣(1,422)
好險我的經驗夠,並沒有刪除檔案…………… 防毒軟體誤判木馬 網友電腦大當機

更新日期:
2009/09/18 21:08
Yahoo!奇摩特約記者 薛怡青 台北報導 今天在噗浪(Plurk)上一群人不斷在討論,因防毒軟體AVG誤判
微軟視窗系統程式裡的檔案為木馬病毒,使得電腦開不了機,還造成許多人辦公室的電腦幾乎死當無法運作,目前在AVG台灣官方論壇裡,AVG台灣的回應是,工程師已在了解問題,並會在下次病毒碼更新時解決。 事發緣由:一名網友一早進辦公室開電腦發現,所安裝的防毒軟體AVG跳出來警示電腦遭到木馬病毒的感染,不過,網友仔細審核才發現被AVG判定的木馬病毒感染檔案是微軟視窗的系統程式system32\userenv.dll,有些網友懷疑是誤判,還特別使用其他資安廠商的防毒軟體掃毒,掃毒結果都是正常,只有AVG防毒軟體判別是木馬感染。然而,有些不知情的網友,因信任AVG防毒軟體的警示而把userenv.dll檔案刪除,結果造成電腦無法開機。 許多網友因此在Plurk與
台大PTT版上反應,發現許多人也遭受相同的問題而受害。有網友因為AVG的誤判木馬,造成整個早上一直開不了機,甚至掃毒掃了一個早上。還有網友表示,userenv.dll檔案毀損,就算重新修復該檔案,AVG還是重新判別該檔案為病毒,因此,有一名名為高登的網友,在自己的網站中建議使用者直接忽略警示,或者是不要按「移除所選的感染檔案」、「移除所有未修復的感染檔案」等選項,直接選擇「關閉」就好了。 當然,如果已經不小心把userenv.dll檔案刪除了,要修復該檔案,網友Nicholas建議使用者可以使用Windows安裝光碟,將原始的檔案再複製回原資料夾裡。 面對AVG誤判微軟視窗系統程式為木馬病毒的事件,由於AVG在台灣並無技術團隊,記者詢問AVG台灣的公關團隊後,他們也緊急聯繫在英國與
捷克的技術顧問,不過至截稿為止,尚未得到回應,AVG也只有在官方論壇裡留下工程師正在了解問題中,可能將於下次病毒碼更新時解決。
NoMoney NoHoney 發表在 痞客邦 留言(0) 人氣(27)
為何馬桶要有蓋?!
馬桶為何要有蓋...
老師沒有教,書本沒有寫!!!
但有人做了研究報告....所以我就跟各位分享一下吧!
我以為馬桶有蓋是怕小狗偷喝水~
搞得滿嘴細菌再來親主人....這是小狗的報復><
我也以為怕小孩子太頑皮
不小心掉進馬桶裡面...
但似乎這種案例沒有
卻很多不小心排尿把小嬰兒順便給生出....嘟嘟好!!
我更以為馬桶蓋是為了給我這種手殘的人
不小心把零錢、衣物...雜物掉進去給設計的!!
現在終於知道真相了!
如果沖水時馬桶蓋打開
馬桶內的瞬間氣旋最高可以將病菌或微生物帶到6米高的空中,
並懸浮在空氣中長達幾小時
進而落在牆壁和物品上。
現在大部分家庭中
如廁、洗漱、淋浴都在衛生間內進行
牙刷、漱口杯、毛巾等與馬桶共處一室,自然很容易受到細菌污染
因此,應養成沖水時蓋上馬桶蓋的習慣
所以清楚了嗎?!
沖馬桶要養成把蓋子蓋上在沖水
以免你刷牙刷到大便味(是沒那麼誇張拉...)
老師在教有沒有再聽
不要在說尼力沒有說了唷!乖!!下課.... 複製自
http://www.wretch.cc/blog/nellydyu/7587316 NoMoney NoHoney 發表在 痞客邦 留言(1) 人氣(178)
看了前面的文章覺得不錯,但是經典的在最後面,所以不是一招一式就可以通吃闖江湖的!! 前幾天到內湖聽一場演講,讓我印象最深刻的是主講者朱平先生, 分享如何讓自己做個「快樂製造機」,他談到他每天早晨都會去逛傳統市場, 每天都會製造一些快樂給賣菜的老闆們。
比如他買了23元的菜,拿30元給老闆,說「老闆,23元算25元,找我5元就好。」 這些老闆們反應大致上有四種反應──
第一種:起初非常驚訝,之後非常開心地找了5元,說謝謝。
第二種:老闆堅持找7元,不佔客戶便宜,但老闆很開心。
第三種:是多送點蔥蒜,也很開心。
第四種:是最高竿的反應,「不然我幫你湊30元好了,一共是32元,
算你30元就好。」
哇,真是高手,原本是要讓老闆佔便宜的,反過來卻讓客戶多買又有佔便宜的感受,更是個「快樂製造機」。
前日傍晚,我逛傳統黃昏市場時,決定玩一下朱先生的遊戲, 暫時改了殺價習慣,想創造點快樂給老闆們。 我到一家以前常殺價、討斤兩的攤販前,買了157元的青菜,結帳時, 剛好聽到菜販老闆說了一個笑話,非常好笑, 我非常愉快地說:「老闆,你好幽默,你的笑話很好笑,157元算160元,
這裡是160元,不用找了。」 老闆笑了,說:「這怎麼可以,不然妳還需要甚麼,我送妳。」
老闆便送我一大塊嫩薑。 後來到了另一家買甜不辣29元,拿30元給老闆, 我說:「阿伯,29元算30元,不用找了。」 老闆有點訝異,一時之間反應不過來,還是找了1元給我, 我笑笑地把1元還給他,說不用找,他趕緊又多放了一塊甜不辣給我, 從他驚訝轉而高興的表情,我知道我做到了。
回家的路上,我嘴角掛著微笑,哼著歌。
睡前在日記裡寫下:「算一算,我多花了4元,賺到了甚麼?
1.賺到了好心情;
2.賺到了老闆的笑容;
3.賺到了老闆的謝意;
4.賺到了老闆的友誼;
5.賺到了一塊 嫩薑和一塊甜不辣; 6.賺到了愉快的晚餐。」
當我們決心要當個「快樂製造機」時,就會感染對方,形成一個良性的影響, 讓更多週遭的人像我們一樣,成為「快樂製造機」。 . . .
屁啦!下個月發薪水,你跟老闆講:
「三萬八算三萬五就好!!」... NoMoney NoHoney 發表在 痞客邦 留言(3) 人氣(4)
還真方便,不過這樣一來大叔就沒機會看到春光外洩了………

更新日期:
2009/09/15 12:19

(中央社訊息服務20090915 11:18:28)許多騎機車的上班族或職業婦女,為了趕打卡或急著接送孩子,出門時經常急得忘了做好最重要的遮陽工作,還有許多美眉們穿著短褲短裙趕約會,精心的清涼打扮卻容易讓太陽曬痛玉腿。 這時候,如果能來件「遮陽裙」或是「遮陽斗篷外套」,就能輕鬆解決惱人問題,而這件機車族的必備武器,來自以製作幸福收納袋而在網路爆紅的幸福媽咪(http://www.wretch.cc/blog/jen0317tw)巧思。 幸福媽咪說,這個創意是來自於自己的生活體悟,過去有太多騎乘機車的日曬經驗,苦不堪言,為了解決日曬問題,幸福媽發揮創意,找來不透光的布料作成各式遮陽圍裙,相當適合短程騎乘的機車騎士,因為使用的是快速黏貼的魔鬼貼,十分便利。 還有網友認為這款遮陽裙超適合懶人使用,「夏天想大秀身材又怕太陽毒辣曬痛肌膚,還好有這件遮陽裙,放在包包內,太陽太大來出來圍在腰上,瞬間變成氣質飄逸長裙」 攜帶方便的遮陽裙除了女性為之瘋狂,還有不少擔心女友走光的新好男人,上網幫女友訂購多款花色的遮陽裙,還意外成為成為小倆口定情物。 除了遮陽裙之外,幸福媽咪又陸續設計出遮陽外套,遮陽外套解決了最讓女孩子傷腦筋的問題,就是手背容易被曬黑,遮陽外套刻意加長袖子部分,手背部分特別留了空間加長手袖,可以遮擋住手背卻不影響騎車,脖子的部位也作了特殊處理,讓脖子不容易與陽光直接接觸。 這款設計一推出,馬上受到網友們的熱烈迴響,網頁更是因為網友太過熱情地點閱而數度癱瘓,讓幸福媽咪直呼「網友的熱情實在太可怕了」。 由於幸福工作室為顧客量身設計的收納包或遮陽裝都相當受歡迎,訂單不斷湧入,目前還傳出網友排隊訂購的消息,幸福媽咪除了日夜趕工外,也提醒愛用者若想提早收到商品,最好提前一周下單。 圖說:幸福遮陽裙使用快速黏貼的魔鬼貼,穿戴十分便利。
NoMoney NoHoney 發表在 痞客邦 留言(0) 人氣(27)
NoMoney NoHoney 發表在 痞客邦 留言(0) 人氣(882)
我家做生意的,很忙的時候,很多客人一來就說我要馬上要,好口氣跟她說現在人多,可能要稍等一下,哇~~這個客人馬上就不爽,那種嘴歪眼斜的表情不知道你看過沒?重點是旁邊還有她的小孩,這樣教育小孩不用排隊是對的嗎? 這就是台灣現在的教育水準,說奇怪,我倒是見怪不怪,只是覺得台灣教育再這樣下去........唉.....
NoMoney NoHoney 發表在 痞客邦 留言(0) 人氣(5)
恩,不知道有沒有副作用,西藥總是化學的成分居多,不過真的想減肥的,如果效果顯著,我想她們應該也不會去想未知的副作用問題吧! 
更新日期:2009/09/14 03:28 中國時報【林家群/綜合報導】 由美國維佛斯(Vivus)藥廠開發的減肥新藥Qnexa經臨床實驗發現,最多可減掉原來體重的十四.七%,且能改善高血壓、促進心臟健康,預防第二型糖尿病。 主導Qnexa臨床實驗的北卡羅萊納州杜克大學肥胖臨床試驗計畫主任嘉德說:「Qnexa的減肥效果遠超過以前實驗過的減肥藥」。 這項實驗找來三千七百五十名民眾參與試驗,經過五十六周投藥,若採高劑量,平均可減掉原體重的十四.七%;若為低劑量,也可減掉八%。有名女性原重一○五公斤,服藥後減掉廿八公斤。 Qnexa巧妙結合topiramate與phentermine兩種成分,不僅減肥效果讓全球的胖哥胖姐期待,更重要的是沒有其他減肥藥的嚴重副作用,只會產生輕微的反胃、失眠、口乾舌燥等症狀。 目前該藥正由美國食品暨藥物管理局(FDA)做許可上市與否的最後評估,預料應可過關,由於各界看好Qnexa的市場,維佛斯的股價已經飆升。
NoMoney NoHoney 發表在 痞客邦 留言(0) 人氣(2)
NoMoney NoHoney 發表在 痞客邦 留言(0) 人氣(995)