Subscribe to RSS Subscribe to Comments

奇美奇优工作室

选购摄像头必看篇 zz

随着网络的普及和家庭电脑化,当前的PC用户对电脑摄像头的需求正在迅速增加。人们在用来网络可视电话、视频监控、数码摄影和影音处理等方面的需求都在一定成度上催化了数码视听技术的进步!作为人们进行视频交流的必备工具之一,数码摄像头的发展更是日新月异!但由于其相对价格比较低廉,技术含量也不是很高,所以生产的厂家也就多了起来,从我们现有的市场来看,数码摄像头的品种太多,面对良莠不齐的混乱市场,要想去购买一款自己所需的视频工具,无疑很难!今笔者就简单地介绍一下选购摄像头的常识性东西,以期给购买摄像头的消费者一个帮助!
一、         首先来看看感光材料
一般市场上的感光材料可以分为:CCD(电荷耦合)和CMOS(金属氧化物)两种。前一种的优点是成像像素高,清晰度高,色彩还原系数高,经常应用在高档次数码摄像机、数码照相机中,但是这种产品的造价却非常昂贵,耗功较大,这让一些消费者望而却步!不过CMOS价格相对低廉,耗功也较小,但是,在成像方面要差一些。如果你是需要效果好点的话,那么你就选购CCD元件的,但是如果对成像的要求不是很高那就选购CMOS感光摄像头!
二、         像素也是一个关键指标
现在市面上主流产品像素一般在35万左右,早些时候也出了一些10万左右像素的产品,由于技术含量相对较低效果不是很好,不久就退出历史舞台了。这个时候也许有人会问,那是不是像素越高越好呢?从一般角度说是的。但是从另一个方面来看也就不是那么了,对于同一个画面来说,像素高的产品它的解析图像能力就更高,那么你所需要的存储器的容量就要很大了。
三、         分辨率是大家谈的比较多的问题
   但是摄像头的分辨率可不完全等同于显示器,确切地说,摄像头分辨率就是摄像头解析图象的能力。现在市面上较多的CMOS的一般在640*480,有是也会在800*600。但是如果是CCD的一般还要高
四、         比较摄像的效果
摄像头的视频捕获能力是用户最关心的了,目前电脑摄像头所能够捕捉都是通过软件来实现的,因此对电脑要求比较高,一般情况下640*480他的速度可以到达30帧/S,但当分辨率在320*240的状态下,速度稍微一快点。因而,自己在选购是,可以按照自己的作用选择一个合适自己的。
五、         镜头是一个大问题
估计这么东东很多用户在购买的时候会忽视掉,但这却是摄像头对光线的最重要部位。光圈的大小、镜头可调焦的范围等等。一般按照材料分主要有3种,有玻璃镜片;朔胶镜片和化合物的,这里最好的要算是玻璃的,他的通光系数大,一般好的镜头他的通光口径也会做的较大,在光线不是很好的时候也可以得到交好的效果,但是价格要高点(一分钱一分货)。朔胶的通光要差点,但是价格便宜,就这点也得到了一些中低端用户的认可。化合物的市面上不是很多,这里就不做详细介绍了。不过现在普遍的商家都在宣传自己产品时都说是玻璃镜头的,有的还说是6层的,反正消费者也看不出来,不但是笔者所得到的信息是现在好多镜头都是5层的!这也应该考虑一下!
六、         其他数据
虽然说,现在的应用程序比较多,自己也比较好找,但是一个名牌产品,他里面的东西都很到位,通常会有拍照、摄像、影像文件管理、设置,有的摄像头带有MIR功能,那么软件方面还需要有音频方面的设置
虽然笔者在这里也写了不少,但如果真的要购买一款更好的摄像头产品还是不够的!你还要看看它的支持功能!比如是不是具有自动白平衡、自动增益、自动亮度调节等,这在很大成度上能够增强了摄像头的产品功能

 

浅谈如何购买U盘和使用U盘 zz淘宝

一、什么是U盘

U盘是采用flash memory(也称闪存)存储技术的USB设备.USB指“通用串行接口”,用第一个字母U命名,所以简称“U盘”。

USB是英文Universal Serial Bus的缩写,中文含义是“通用串行总线”。它是一种应用在PC领域的新型接口技术。早在1995年,就已经有PC机带有USB接口了,但由于缺乏软件及硬件设备的支持,这些PC机的USB接口都闲置未用。1998年后,随着微软在Windows 98中内置了对USB接口的支持模块,加上USB设备的日渐增多,USB接口才逐步走进了实用阶段。

近年来,随着大量支持USB的个人电脑的普及,USB逐步成为PC机的标准接口已经是大势所趋。在主机(host)端,最新推出的PC机几乎100%支持USB;而在外设(device)端,使用USB接口的设备也与日俱增,例如数码相机、扫描仪、游戏杆、磁带和软驱、图像设备、打印机、键盘鼠标等等

U盘并不是我们平时用的一张张软盘,它并不是“盘”,而是一个和大拇指差不多大小的电脑配件,是近年来兴起的“移动存储器”的一种。由于它的作用和磁盘相似,故称为“盘”。而“优”和英文字母U谐音,以它来命名,也许是因为它要通过USB接口与电脑相连的缘故吧!如果拆开外壳来看,就会发现在它内部封装的是一种半导体存储芯片。但它和内存条上的芯片可大不相同。内存条上的芯片叫RAM(即随机访问存储器),它里面的数据在断电后是不能保存的,因此适合于作为随机存储器(即“内存”)来使用。而优盘上的芯片称为Flash Memory,即“闪存”,写上去的数据可以长期保存,断电后不会丢失,因此可以当作外存来使用。而其他断电后不会丢失信息的存储器芯片都需要专用的设备才能一次性写入或重新写入数据,只适合做“固定存储器”,即写进去的内容不再改变或不再轻易改变。

U盘因容量远远超过软盘,一张软盘只有1。44M左右,而U盘从64M到目前的1G到2G。二是速度很快,由于它是靠芯片上集成的电子线路来存储数据的,不像磁盘那样要靠机械动作来寻址,其读、写速度比软盘速度快30多倍;三是体积小巧,便于携带。所以近年以来几乎U盘取代了软盘,而使得软驱也跟着“下岗”——目前的电脑已经不再装软驱了(只有特殊需要才装)。这样一来有电脑就必须够买U盘。否则数据是没有办法移动的。那购买U盘应该注意些什么呢?

二、如何购买U盘

在你买U盘应该清楚主要是干什么用?这是购买U盘最起码要求。如果仅仅是一般的数据备份那128M的就满可以了。如果是常对大数据进行贮存,则选则512M或1G的也可以。由于近年来随着技术的改进和大批量生产U盘的价格大大下跌。买个512M的大多数人还是可以承受的。

那购买U盘应该注意些什么呢?第一不能盲目追求品牌。市场上仿品牌产品泛滥,有的商家打着品牌买假货。这样你就的多掌握如何鉴别是否品牌的相关知识了。但品牌有好几十种,这对你来说又是一种选择了。好烦!那么多品牌选则什么牌呢?当然你也许有钟情的品牌。买一个品牌确实好,但你给的是品牌价却买到是仿品,那不是有点怨。另品牌一般价格也较高,高的原因我想大家也知道吧,当然你如果经济还可以,建议你买品牌。品牌商品也有委托生产(毕尽U盘不是高端产品)。第二不要盲目追求低价,要相信一分钱一分货,天上不可能掉馅饼,大家在淘宝上开店我想大多数人是为了赚钱,不可能只想赚心而不想赚钱的(促销除外),当然如果你很有钱只想在这里凑凑热闹那就不用说了。所以特低价的商品质量很难保证。本人在小店刚开时就以进货价促销。客户拍平邮我发快递,结果倒亏了,我把这事给他在旺旺上说了。他当时没有表态,但第二天他就质疑我,说给我补上我亏的钱,当时我想店刚开开,要讲信誉,再给买家一点便宜也好叫他给我一个好评。呵呵!不好意思啦!没有办法呀!淘宝上就是这样,你没有心,那买家也就少!?但他却对商品质量连续三天提出质疑,一直到他收到货为址。这说明低价大多数买家还是怀疑的——这一点卖家在定价时也要注意吆!低价不一定看好,但爱好一点小小的便宜的买家除外。那怎样选择呢?U盘的存储器是FLASH而FLASH的好坏就决定了U盘的好坏。FLASH又分为SLC和MLC两种,这两种价格也相差10-30元(按FLASH行情变化),SLC的相对较好,很不容易出问题而MLC的问题就较多了,这两种在U盘的外观上是看不出来的,除非看型号或用厂家的专用软件来测试(这种软件是很不容易搞到的,厂家一般不会给一般的消费者)

如果买U盘,就会发现有好多卖家承诺:“足量U盘非升级版和压缩盘)。那什么是升级和压缩盘呢?所谓升级版,就是在原有的容量基础上,增加了即时硬件解压缩功能,在存取数据时,硬件层次把U盘上的内容进行解压缩。压缩就是通过一定的算法来减小文件的体积。

熟悉计算机的人都知道,不同的算法针对不同的情况,没有一种算法是万能的。文件压缩也是一样的道理。压缩比率受文件本身的格式影响非常大。所谓的硬压缩技术,不过是通过一个芯片来执行相关的运算,将文件转换以后放入存储器,在读取的时候再进行反向操作,以达到读取的目的。那么这时候就要出问题了,你存入的文件究竟是什么类型的?这将决定了压缩比,也就是决定了这块存储器上能存储在未压缩状态下多大的文件。文件如果是1G不过是个粗略的数字,也可以说是一个误导你的数字。是指1G的文件(究竟是什么类型的文件?根本没有提!压缩以后可以放到这块存储器上。至于这块存储器的实际大小只有256MB或512M也未知,只不过在极端情况下压缩比可以达到1G或2G。那这种U盘有什么危害性?升级版U盘,是将U盘的内部flash芯片做了手脚,减掉几只电容,同时断路一部分线路,强行超压,无法用于缓冲,这样U盘的缺点也就出来了,缓冲区被占用,我们向里写文件是没什么问题,但要读就没法了,总有一半占用了这个区而因无法缓冲,而无法读出。压缩版的在拷贝较大文件时只要超过其标注的一半的容量,就会出现错误,这种错误在拷贝时是不会体现的,像1G的可以烤贝900多M,但之后使用时就会出现错误。电影文件出现播放一段时间后没有声音和图像。安装程序运行到一半出现错误。而且会偶尔出现莫名的错误,使储存的文件全部变为文件名为“000000000”的文件夹文件,或出现乱码无法打开文件,有的在你拷贝完了后你去打开U盘会提示U盘没有格式化,需要格式化吗? 此时U盘里的文件全完了!

同样一个问题是,无论何种U盘是不是USB2.0的,总有3M以上空间无法使用,这也是为了软缓冲。且磁盘系统文件和引导文件要占用了一定的容量。这就是512M的显示只有502M或504M的原因了。

说又说回来,因为是经过压缩升级或软件升级的,所以我们在使用时一时不会发现,这是由于大多数人当时购买后不会一次存入标明的容量。也就是说机器能显示出容量,实际可用容量只有一半或更少,你不存入他标明的一半容量的资料不会出问题得。

说到这,我们就明白这种U盘的毛病了:1、电脑显示正常,但实际只可用一半,一旦写入容量超出一半,总有一些无法使用,不一定是哪些文件会打不开!2、这种U盘表面上速度比正常的快一倍,有人冒充是USB2.0的,3、为什么老是提示磁盘没有格式化了。

这种U盘并不是性能不稳,只要你写入的东西,不超出所标容量的一半,是没有什么问题的,这就是为什么有人一时发现不了自己手中的U盘好坏的原因。

那如何才能确定是足量U盘呢?最简单的方法是多大的容量的U盘,你就存入比它标明容量稍小一点文件,128M你就存入120M,256M你就存入240M,512M的你就存入502M,1G的你就存入900M的资料然后你打开看看有没有上面谈到的现象。应该注意的大容量的U盘你要分别存入一个大的文件(接近自身容量的一个文件)和有好多小文件的资料(凑够接近它标明容量稍小的文件)存两次看看。

三、U盘的正确使用与保养

正确使用U盘是保证U盘寿命的关键,那在使用时应该注意那些呢?结合本人经验和整理相关资料有下面几个方面:

1、确保卸载。尽管U盘是一种支持热插拔的设备,不过最好不要直接拔出,这一点大家基本已经注意了,在Windows 98操作系统中,大多数用户已经知道应该用右键单击该盘图标选择“弹出”,但有时却由于误操作导致硬件并未卸载,不妨再重复进行几次这样的操作。当然如果要验证的话,在资源管理器双击U盘盘符,系统如果提示“设备未准备好”就说明已经断开连接了。但对于使用Win2000和XP的用户,如果不通过桌面任务栏右边的小图标停止闪盘驱动器,直接拔除闪存,Windows会发出错误的操作提示。也许你会觉得Windows的提示是画蛇添足,因为就算你这样操作了好多次,也没有发现出现什么不妥。其实,通过任务栏小图标关闭可移动磁盘的操作,实际就是先行停止主板对闪存盘的供电,再安全拔除闪存盘的操作过程。如果直接拔除,虽然对主板也不会造成什么伤害,但是对闪存盘控制芯片的寿命会造成一定的影响。因为闪存控制芯片和电路是一体的,它的寿命也是有限的,只有合理的使用方式才能保证闪盘的使用寿命。且按步骤的规范操作还可以避免在数据正在读写的时候拔除。有时侯U盘正在读取或保存数据的时候(此时U盘的指示灯在不停闪烁),一定不要拔出U盘,要是此时拔出的话,很容易损坏U盘或是其中的数据;再则应注意,平时不要频繁进行插拔,否则容易造成USB接口松动;而且在插入U盘过程中一定不要用蛮力,插不进去的时候,不要硬插,可调整一下角度和方位。

2、减少损耗。U盘是采用闪存存储介质(Flash Memory)和通用串行总线(USB)接口的移动存储设备,在保存文件信息时,往往会按“串行”方式进行,也就是说你在U盘中哪怕只删除一个文件或增加一个文件,都会导致U盘中的数据信息自动刷新一次。要知道U盘的刷新次数是有限的,所以在保存或删除U盘文件时,都最好能一次性完成。同时适作扫描和不要进行碎片整理。有时由于误操作之类,U盘中的文件也可能会打不开,或是删除不掉,其实U盘也会出现逻辑错误。这时,可以使用系统的磁盘扫描程序对其进行扫描操作,不过记住一点,只有当出现逻辑错误时才有必要去扫描,毕竟扫描操作对U盘也是有一定损耗的U盘保存数据信息的方式很特别,它不会产生通常所说的文件碎片,所以不能用常规的碎片整理工具来整理,如果“强行”整理的话,只会影响它的使用寿命。如果存储异常,可用厂家的格式化工具对其格式化。记住,尽可能不要用其他的格式化工具。

3、U盘不用请从电脑上拔除。很多拥有U盘的朋友,经常将U盘插入USB接口后,为了随时拷贝的方便而不将它拔下。你可知道,这样做法对你的个人数据带来极大的安全隐患。其一,如果你使用的是Windows 2000或是Windows XP操作系统,并且打开了休眠记忆功能,那么在系统进入休眠待机状态下返回到正常状态下,很容易对U盘中的数据造成修改,一旦发生,重要数据的丢失将使你欲哭无泪。其二,对于经常上网的朋友,现在网上的资源太“丰富”了,除了有用的资源,还有很多木马病毒到处“骚扰”,说不定哪天就“溜”进你的U盘中,对其中的数据造成不可恢复的破坏。所以,为了确保U盘数据不遭受损失,最好在拷贝数据后将它拔下来;或者是关闭它的写开关。

4、正确使用读写开关。有些U盘上面有读写开关,要正确使用此开关。切换该开关可以控制U盘的只读和读写。不少用户在使用该开关时,直接在使用时进行切换,这是不正确的。这样不仅不能使设置生效,并且还有可能损害U盘。正确的方法是,先拔下U盘,接着进行状态的切换,然后再插入U盘,这样才能正常使用。同样有的U盘上还有其他的切换开关,也要遵循以上的步骤进行操作。在数据备份后最好将开关置与写保护状态,以防万一数据误删除。

5、万一落水和进入了液体。闪存落水或进入液体后不要急于进行烘干处理,有条件的最好用无水酒精冲洗一下,确保闪盘内没有污水存留,有手机的朋友,当手机落水后也是这样的处理步骤。如果仍有故障,建议送修。

6、不要摔碰。U盘里的零件都比较精致小巧,很容易摔坏,特别里面的晶振最容易摔坏,所以要谨慎存放。

7、请不要让U盘接近电磁波干扰源,暴露在电磁波下有可能造成产品的故障或资料的错误。

最后提醒一下广大用户一定要经常检查一下您的U盘内是否藏有病毒?否则您的U盘可能就是病毒的藏身处和传播体哟

四、U盘出现故障的几种解决办法

1、 检测到盘符提示磁盘未格式化,是否要格式化,磁盘0字节,打不开磁盘。用随机光盘中的格式工具ManagerX进行格式化。或Windows自带格式化工具格式化(不推荐)。如不成功就用U盘低格工具修复,进行低阶格式化。容量不符、无法复制、指示灯一直快速闪烁,检测不到盘符、I/O错误等等都可以用磁盘修复工具修复。请记住必须按正确步骤操作使用,一般压缩文件里面有个word文档说明,请按说明一步一步来,在格式化时不能拔出U盘,否则U盘就报废了。软件下载地址:http://www.0668idc.com/Soft/drs/200606/22.html

2、不通电看不见指示灯闪烁,请换另一个USB接口使一使,如不成换一台电脑使一使,如果仍然不成,请与经销商联系返回产品更换。

3、不认盘,文件不能读取(有盘符不能读盘或者是乱码)用OTI烧录程序重新烧录,若不成功则请您与经销联系。软件下载地址:http://school.hfcas.ac.cn/Soft/UploadSoft/200506/20050602234918156.rar

4、 死机/兰屏 拔出U盘,重新启动计算机,现已改进方案。

5、灯不亮\找不到盘符请您与经销商联系返回产品更换 。

6、能识别到盘符,但不能打开的另一种解决办法,进入系统的磁盘管理(右键点击我的电脑,在出现的菜单点击性能和维护——系统—— 管理工具——计算机管理——可以选择到磁盘管理器,看看里面是不是有一个没有给定驱动器名和路径的磁盘,设置一个驱动器名,U盘就可以用了(能解决部分U盘)。

以上谈到的这些希望能够对想买U盘和正在使用U盘的同志有一点帮助,有不到之处请行内人批评指正。欢迎探讨,进一步完善。

Downloader病毒的清除 转载自qmqu.com

 原文:http://www.qmqu.com/index.php?option=com_content&task=view&id=43&Itemid=7

更多精彩文章尽在qmqu.com

1.病毒症状和变种

Win32.Troj.Downloader.dg

该病毒为Windows平台下的木马下载器,病毒运行后将自己伪装成系统正常文件以迷惑用户并将自身设为自动启动,当网络资源可用时病毒通过网络下载其它病毒。
病毒主要依靠欺骗方式进行传播。

1、病毒运行后将自身复制为以下伪系统正常程序:
%Windir%\system32\Reglog.exe

2、同时将自身添加为注册表自启动项,使病毒每次开机后自动运行下载其它的病毒:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“reglog” = “%Windir%\system32\Reglog.exe”

3、 网络资源可用时病毒通过网络下载以下可疑程序,下载完毕后运行相应的程序:
http://stat.ad218.com/poi.exe
http://stat.ad218.com/lkj.exe
http://stat.ad218.com/mnb.exe

Win32.Troj.Downloader.au

这是一个下载器,它从网上下载可执行文件并执行。

1、将自身拷贝到%system%目录下,文件名为:svchost.exe

2、修改注册表。通过在HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\system\\ 下创建 DisbaleTaskMgr(值为1)键来禁止运行任务管理器。

3、连接到 http://www.cpu-****.com/mm.exe 上下载可执行文件 mm.exe 到 %Windows% 目录或 %system% 目录下的QQHelp.exe文件中,并执行该文件。

Win32.Troj.Downloader.lk

这是一个下载不明文件的下载器,它能从网上下载不明文件,并运行。

1:复制文件
病毒运行后,把自己复制一份到当前目录下,并命名为like.bug.exe
加上系统与隐藏属性。

2:更改注册表
病毒会更改以下两处注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
默认 -> like.bug.exe

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
默认 -> like.bug.exe

可能是病毒编写是考虑不全,一但病毒文件不在Windows目录下就无法自动运行。

3:下载不明文件
病毒连接远程服务器*********.3322.org的FTP端口,并尝试下载Tempbug.sys,
保存在C目录下;若下载完成,则运行并复制到下面两个路径下:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Readme.exe
C:\WINDOWS\All Users\Start Menu\Programs\启动\Readme.exe

可能该服务器已经不存在,所以该下载文件无法证实它的安全性。

其他变种症状

多数为木马类病毒,并从网络下载病毒文件并执行后门程序。目前网友反映的症状有:

1、多个进程IEXPLOER.EXE,用户名为SYSTEM,占用大量内存

2、大量exe文件感染,无法清除。瑞星会把你感染的exe文件全部删除,而norton会隔离起来,但是无法清除。

3、qq等密码丢失,这个就是木马的主要功能了。。

---------------------------------------------

清除方法(注明:因为病毒变种很多,所以不一定能够对所有人适用,但是步骤可作借鉴)

1、关闭系统还原(系统还原点中可能会包含病毒),开始--运行--输入 msconfig ,然后把启动项全部清除。

2、大多带毒文件在\Temporary Internet Files目录下 ,
由于这个目录下的文件,Windows 会对此有一定的保护作用,所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开 IE ,选择IE工具栏中的 ” 工具”\”Internet 选项 “,选择 ” 删除文件 ” 删除即可,如果有提示” 删除所有脱机内容 “,也请选上一并删除。

3、重启,狂按F8进无网络连接的安全模式(这个状态只加载系统必须的文件,一般说来病毒不会运行,所以比较好手动删或者杀毒)

4、用卡巴斯基或者norton杀毒(建议不要用瑞星或者毒霸了,不是偏见,而是事实)

     手动清除的话,一般是搜索病毒文件和注册表中不正常键值以及病毒添加的服务,然后删除(不过由于病毒变种繁多,这种清除一般很难清除掉)

(按以上步骤执行后,在此插入清除downloader的具体方法: 因为据说网上流传的“所谓的NVCC Trojan-Downloader.Win32.VB病毒专杀工具 1.0.0.22经我查找后发现下载下来的不是病毒(卡巴斯基在嘶吼),就是页面不存在。”所以还是建议去卡巴斯基下载专杀工具,因为目前有网友反映这个有效,所以可以试一试    http://www.kaspersky.com/removaltools    (这是专杀列表)

 TrojanDownloader.Win32.Agent.a-j 专杀 http://www.kaspersky.com/removaltools?vtopen=146410248#open   

其他专杀工具: http://qmqu.com/frame/frameset-antivirus.html

5、清除不正常的启动项,用超级兔子等工具清理,或者你熟悉注册表的话可以直接清除

6、杀毒完成后,正常进系统(这个时候最好把网线拔了,以防万一),然后取消 光驱等的自动播放功能,插入U盘等移动存储设备,杀毒。或者右键点击 u盘,然后点 “打开”,千万不要双击u盘驱动器打开(因为很多病毒都会搞个autorun.inf在u盘里面),然后手动删除病毒文件。

7、安装防火墙,个人推荐zonealarm,不过稍微要占些资源,上网也会慢点,或者你把系统自带的防火墙安全级别搞高点,这样资源占得少些,但是安全性稍低,因为系统自带防火墙不会监视你机器对外的网络请求样的,所以木马发个什么密码就很轻松了。

-------------------------------

以上步骤基本上对清除所有病毒都有效,建议大家杀毒之前做好心理准备,并且事先在网上搜索足够充分的资料(比如到http://qmqu.com/index.php?option=com_content&task=category&sectionid=2&id=12&Itemid=7

上可以找到一些这样的原创杀毒心得,另外http://qmqu.com上还有关于数据恢复和预防以及一些软件硬件技巧,找好系统盘(很重要),做好最坏的打算后再开始杀毒。

My DoNews 操作使用技巧大汇总 zz

http://my.donews.com/chuyqing/2006/08/11/cjxspxhkieykdhlxfwfdljzaypxtghrumdpx/

杨波大大请nina来上课了~~本来还想自己一个一个找,这下好了,有各位前辈指教了。

     这份汇总是nina同学整理出来的。nina同学是个勤奋的同学,不仅自己亲自写一些实用的小教程,还特地将网友们的优秀的教程筛选出来,列举成目,方便大家查找。

这份汇总在nina同学放在侧边栏上,有了这份儿手册,基本可以玩儿转My DoNews了。

MY DONEWS使用指南

另外,nina还提供了一些与Wordpress有关的链接,都是很实用的网址:

与WordPress有关的

向勤奋的nina同学表示衷心的感谢。 )

开机弹出无标题的记事本——后续分析

关键字词: wincfgs.exe autorun.exe KB20060111.exe TrojanSpy.USBSpy.a Worm.USBSpy.aj.42868 Trojan.Spy.UsbSpy.a Worm/Delf.AJ.1 Trojan.Agent.AAE Worm.Win32.Delf.aj

由于成功获取wincfgs.exe样本文件,可以准确分析此样本行为,在此谢谢Zhengxin朋友提供样本。

实际情况和《开机弹出无标题的记事本》一文分析的那样差不多,只是有些细节需要说明一下。

此样本有如下行为:

【创建注册表项】
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
修改其下的名为Load注册表键的键值内容为“C:\windows\system32\wincfgs.exe”

【创建文件】
C:\WINDOWS\system32\wincfgs.exe(注释:和在移动存储设备中的autorun.exe是同一个文件
C:\WINDOWS\KB20060111.exe(注释:纯粹是一个记事本程序

【写入移动存储设备】
在移动存储设备中生成autorun.inf,其中的内容为
—————————————————-
[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe
shell\1=Open
shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe
shell\2\=Browser
shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe
shellexecute=.\RECYCLER\RECYCLER\autorun.exe
—————————————————-
并且在移动存储设备中生成名为RECYCLER的文件夹,在其下再生成名为RECYCLER的文件夹,在这个文件夹下生成desktop.ini文件,内容如下
—————————————————-
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
—————————————————-
这个desktop.ini将第二个RECYCLER文件夹伪装成回收站,在第二个RECYCLER文件夹中便存储着autorun.exe文件。

正是当接入移动存储设备后autorun.inf文件激活autorun.exe文件以至于中毒。

前文猜测这仅仅是一个Joke程序,但由于行为特点,被众多安全厂商定义为Worm(蠕虫病毒)。
此病毒的解决方法:
1、修改注册表
a.运行“regedit”启动注册表编辑器;
b.清空注册表键值内容
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows下的Load注册表键里的键值内容。(请不要将Load注册表键一并删除

2、删除文件
C:\WINDOWS\system32\wincfgs.exe
C:\WINDOWS\KB20060111.exe

3、移动存储设备
连接好USB后,打开我的电脑,点右键选择打开(不要直接点击打开或点“open”),然后打开菜单栏的”工具”->”文件夹选项”- >”查看”,去掉“隐藏受保护的系统文件(推荐)”前面的勾。删除掉优盘里面的desktop.ini,wincfgs.exe和 autorun.inf
移动硬盘的手动删除每个盘符下面的desktop.ini,wincfgs.exe和autorun.inf文件。。
还有个方便的方法 批处理删除注册表修改:
复制下面文字到记事本,另存为“Wincfgs_kill.bat”(注意保存时选择文件类型为“所有文件”)
echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete “HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows” /v “load” /f
reg add “HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows” /v “load” /t REG_SZ /d “” /f
然后运行,完毕后重启电脑

 

专杀工具下载:

http://www.qmqu.com/index.php?option=com_content&task=category&sectionid=3&id=9&Itemid=25

 

注意:recycler文件夹不一定是病毒生成的!!!!!!

NT架构的系统(指Windows NT/2000/XP/2003)会为系统中的每个用户建立各自的回收站文件,如果分区文件系统是NTFS,则会保存在“Recycler”这个文件夹中,分别以每个用户的SID(用户安全标识符,用来代表用户,任何两个用户的标识符都不一样)做回收站的名字,就是类似“S-1-5-21-3643067059-557091897-448451853-500”这样的名字。查看“RECYCLER”文件夹里面的每一个回收站,发现都是当前用户的回收站里面的文件。那么怎么看到每个回收站里面实际的文件呢?在“运行”输入“cmd”,进入E盘,输入“cd \RECYCLER”,然后输入“dir /a /s”。其中回收站文件夹即为“S-1-5-21-3643067059-557091897-448451853-500”这种类型的文件。

重装操作系统时,由于新建的回收站文件夹的名字和以前的截然不同,那么每次清空回收站时,都只能清空新建的回收站,而原来操作系统遗留下来的回收站却无法清空,导致白白浪费硬盘空间。(不过俺有常清理回收站的习惯所以基本上是空的,不过在NTFS格式下的RECYCLER还有着以前的留下的回收站,所以还是确定删掉)

打开资源管理器,进入“RECYCLER”文件夹,选中要清理的回收站文件夹“S-1-5-21-3643067059-557091897-448451853-500”,同时按Shift键和Del键,删除整个回收站文件夹,对于“RECYCLER”文件夹的每一个回收站也都这样处理。或选中“RECYCLER”文件夹,同时按Shift+Del组合键。删掉所有的回收站后,会报一个警告:不能删除系统文件夹RECYCLER,不用理睬,这是正常的。把RECLYCLER删掉后.让系统重建.

开机弹出无标题的记事本 www.qmqu.com

关键字词:无标题的记事本 开机弹出记事本 wincfgs.exe KB20060111.exe

近日在HelpOnline论坛中碰到如此案例,某用户反馈在接入自己的闪盘的计算机都会出现开机弹出无标题的记事本,很是烦人。

由于该用户提交样本时没有提交母体文件Wincfgs.exe,不能准确分析。只有分情况来讨论了。
由于这种情况都是在使用了诸如闪盘的移动存储的计算机出现的,所以导致根源应该在闪盘上所存储的文件。

1、蠕虫病毒的可能性:
这个闪盘可能被感染有蠕虫病毒,在接入别的计算机上便会使得该计算机出现这种开机弹出无标题的记事本的情况,不过蠕虫病毒至少需要激活,也就是执行一下这个蠕虫病毒。但仅仅从症状来看又没有什么危害,应该不至于称作蠕虫病毒,所以暂时定为Joke程序

2、autorun.ini的小把戏:
在这个闪盘中存储有autorun.ini,也就是上面提到的可以用于激活程序的原因。如果autorun.ini中指定了程序,那么便会在双击打开闪盘的时候就激活了这个Joke程序。

当激活了这个Joke程序应该会有如下行为:
修改注册表项:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
下的名为Load的注册表键为:
C:\windows\system32\wincfgs.exe

修改%SystemRoot%\Notepad.exe文件的文件名为KB20060111.exe(或其它文件名),或者只是复制了一份Notepad.exe文件并命名为KB20060111.exe(或其它文件名)。

开机弹出的记事本便是这个KB20060111.exe文件了,诱发这个KB20060111.exe的启动可能不是常规启动项,而是wincfgs.exe这个文件启动(呼叫)KB20060111.exe文件的。

就是说KB20060111.exe这个文件并非病毒或者Joke程序本身,其实KB20060111.exe就是一个记事本程序(这也就是为什么KB20060111.exe文件的图标也是一个记事本程序的图标的缘故)。另外没有清理wincfgs.exe的计算机再次接入一个干净的移动存储设备可能会再次传染这个移动存储设备。

那么解决办法就出来了:
1、修改注册表
a.运行“regedit”启动注册表编辑器;
b.分别删除注册表项
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
下的Load注册表键里的键值内容。
不放心的话可以搜索“wincfgs.exe”的注册表键并删除之
由于没有得到wincfgs.exe样本文件,所以无法准确判断有关注册表项,但是可以直接使用Hijackthis修复类似这个项目:
F3 - REG:win.ini: load=C:\windows\system32\wincfgs.exe

2、删除文件
%SystemRoot%\system32\wincfgs.exe
%SystemRoot%\KB20060111.exe

上述是解决被感染的计算机的解决办法,下面还要处理一下有问题的移动存储设备:
打开移动存储设备下的autorun.ini文件,查看其中指定的文件是哪个并且删除这个文件。
删除移动存储设备下的autorun.ini文件,这个文件一般是隐藏的,所以需要设置文件夹选项为显示所有文件和文件夹选项的。

 

专杀工具下载:

http://www.qmqu.com/index.php?option=com_content&task=category&sectionid=3&id=9&Itemid=25

P2p在线存储服务的工具-foldershare

http://www.qmqu.com/index.php?option=com_content&task=view&id=23&Itemid=50

 

当您有以下烦恼的时候,您需要用这个软件:
1。对于多人共享一个文档办公,并需要在某个成员对该文档作出修改后能让其他成员及时
得到更新后的版本,注意,是所有其他成员在第一时间哦,而且需要让某些在外地出差
的成员也能拿到哦。
2.对于需要在多台电脑上切换办公的(比如说上班时事情没做完,需要拿回家做的,一般人都需要把文档
打包,发到自己的邮箱或者上传到某个服务器,回到家里,打开打包文件继续工作;睡前把所有的修改打包,
传到自己邮箱,然后第二天早晨在公司打开文件继续工作,这么烦琐的步骤相信你也会焦头烂额;
或者是办公室电脑不够用,当你发现你做了一半的文档放在某台电脑上,然而这台电脑已经有人在用,
你又需要把这台电脑上的东西拷到另外一台电脑上做,久而久之你发现每台电脑上都有你那份文档,
很容易混淆哪台电脑才是最新版)
3。需要远程(在外地或者在家里)编辑公司电脑上的文档的。

卡巴斯基6.0自动断开连接需要重启的原因

  卡巴斯基 , 断开 , 连接 , 重启 , 原因

很多使用卡巴斯基6.0都会遇到这种情况:卡巴斯基总是自动断开连接,要重新启动程序。解决方法见: http://www.qmqu.com/index.php?option=com_content&task=view&id=31&Itemid=0

无法显示隐藏文件,exe文件打不开,杀毒软件无法启动,svohost.exe sxs.exe在作怪

关键词:

无法显示 隐藏文件 无法启动 杀毒软件 svohost.exe  CheckedValue Dword  u盘带毒 exe文件关联 exe文件打不开

可能出现的症状:

1 .无法查看隐藏的文件;(在文件夹里选择查看所有文件和文件夹无反应)
2. 自动终止反病毒软件,金山和卡巴斯基(开机自动运行反病毒软件时软件自己报错,自行启动软件无反应);硬盘盘符双击无法打开,只能右键快捷方式选择打开才行!而且只要双击,系统进程里马上自动运行”SVOHOST.EXE”后来我在”超级兔子”,”自动运行”选项里看到了这个”SVOHOST.EXE”路径为:WINDOWS\system32\SVOHOST.EXE,但是在文件夹system32下却搜索不到它,(查找选项里已经勾选了”搜索系统和隐藏文件”)后来直接在兔子里把这个文件删除,目前双击可以访问,但是还是无法查看隐藏文件,把反病毒软件卸载重装,开机依然是无法自动运行,手动运行软件报错~~~
3. 更糟糕的是重装了系统问题依旧,进程里还是有那个”SVOHOST.EXE”无法查看隐藏文件,硬盘盘符双击无法打开,后来我把这块儿染毒的硬盘设成从盘,把数据往另一块主盘里拷贝,不料刚开机器便染毒,自行终止了主盘上的金山毒霸(原来染毒的硬盘安装的是卡巴斯基),无法查看隐藏文件,硬盘盘符双击无法打开,只能右键快捷方式选择打开才行!进程里亦有一个”SVOHOST.EXE。。

4病毒将IE的首页修改为“http://www. ***iex.com”(有的不修改),使用户每次打开IE都会浏览该病毒网站。该病毒会造成多种杀毒软件和常用软件无法使用,还会从“http://mp3.***o.com/228.exe”网站下载病毒文件并运行(用户有时不会觉察). 

5.修改IE主页的默认地址   

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain子建下的”Start Page”项为”http://www.joyiex.com” (也有不修改)

6.可能有些变种会自动关闭包含以下字符串的窗体:

  “杀毒”“注册表”“系统配置实用程序”“QQKav”“天网”“密码防盗”“绿鹰PC”“防火墙”“进程”“网镖”“任务管理器”“超级兔子”“优化大师”“木马克星”“QQAV”“毒霸”“黄山IE”“腾讯公司QQ”“QQ病毒”“xleo”“whboy”“Windows 任务管理器”“ThunderRT6formDC” 等

7.自动向QQ好友发送内容为“让我成功申请x位QQ号和Q币动画,朋友推荐我的,你看看http: //www.***iex.com/abc.exe”等的消息

8.exe文件都不能打开,记事本也不能打开了。

 

详细解决方法见:

http://www.qmqu.com/index.php?option=com_content&task=view&id=35&Itemid=1

流行病毒专杀工具下载

http://qmqu.com/frame/frameset-antivirus.html

下一页 »

Based on FluidityUpload by AK47 | ITech . Theme Redesigned by Kaushal Sheth Sponsored by Send Flowers