2009年1月31日星期六

Groundhog Day 今天暂时停止


在传统的土拨鼠日这一天,主人公陷入了一个偷天陷阱(这部片子的另一个译名),每当他第二天醒来,都是相同的一天:土拨鼠日。这永恒的一天中,永远都是相同的人与事。必然有一个人要在路上相遇,必然有一个人要被汽车撞死。在起初的一段痛不欲生的阶段之后,这个倒霉鬼发现自己即使四处捣乱被关进监狱,即使从十层楼顶跳下去,第二天清晨还是舒舒服服的躺在自己床上,开始又一个阳光灿烂的土拨鼠日。他开始大彻大悟:原来没有明天也就意味着一切行为都没有后果。没有明天也就意味着对于未来的全知全能。

导演: 哈罗德·雷米斯 (Harold Ramis)
主演: 比尔·默瑞(Bill Murray) 安迪·麦克道威尔(Andie MacDowell)
时间: 1993

emule:Groundhog.Day.1993.INTERNAL.DVDRip.XviD-CFH.avi

中文字幕:http://www.shooter.cn/xml/sub/49/49564.xml?download=1

2009年1月30日星期五

T*r*o*j*a*n Remover v6.7.5 Build 2562 - 木*马查*杀工具

T*r*o*j*a*n Remover是一个专门用来清*除特*洛*伊*木*马自动修复系统文件的工具。而通常情况下,这些并不会被普通的防*毒软件所清*除掉,很显然这个时候专业的查*杀工具还是很重要的。对于大多数病*毒和木*马扫描程序来说,他们虽然可以检测到恶*意*木*马程序或网络*蠕*虫的存在,但并非总是能彻底的清*除。这款软件恰恰因此而诞生,不需要你手动的修改系统文件的操作,该程序就可以很有效的帮助你清*除恶*意程序。

30天试用期限,英文安装版:http://www.simplysuponline.com/download/trj675.exe

详细图文介绍见这里:http://briian.com/?p=5974

2009年1月26日星期一

Fatherland 祖国


HBO十多年前的自制电影「祖国」(Fatherland)述说着这么一个故事:

1944年的诺曼地登陆战,盟军大败被隆美尔赶下海…
这么一个和正史颠倒的假设,使得包括英国在内的整个欧陆被德国占领。
英王乔治六世退位,由不爱江山爱美人的爱德华八世在德国人支持下重新登基。
邱吉尔退至加拿大领导大英国协军继续抗德,但抑郁不得志于1955年病逝。
苏联还在苦撑对德抗战,但已经退到亚洲。
美国与德国隔着大西洋进行对峙,形成冷战。

在这样的世界中,1964年德国元首希特勒即将欢度70大寿的前夕...
美国新任总统肯尼迪决定访问柏林,为结束双方之间的敌对开启和平之路。
其实希特勒又未尝不想和美国和谈... 毕竟苏联虽然退到亚洲,但23年的对苏战争已经让表面光鲜的德国骨子里已经快撑不下去了。
希特勒的算盘其实是想拉住美国一起打反苏战争。

但是一具屍体的被发现改变了一切...

一个美国来的年轻女记者,和一个二战潜舰舰长退役与独子相依为命的SS警官①,在这件案子中发现了德国内部一个极度震撼且不可告人的机密-万湖会议②的资料!
随着继续追查,这位SS警官发现他和这位女记者间的命运开始产生了无法分开的联系...




①:SS是亲卫队的德文缩写(Schutzstaffel),或译作党卫军,也就是一般人熟知的黑衫军。在本片设定中SS在战后取代了国家警察的地位。
②:万湖会议是纳粹德国高层决定犹太人问题‘最终处理方案’的会议。

emule:Fatherland Eng 1994.avi

        中文字幕

2009年1月19日星期一

Windows Updates Downloader  V2.30B988

常常安装Windows的朋友知道,灌好的Windows必须安装一大堆的微软更新,相当浪费时间。Windows Updates Downloader 这套小软体可以把你想要更新的项目一口气下载下来,省时省力。


到软体主页http://www.windowsupdatesdownloader.com/Default.aspx选择更新档


选择作业系统


如果是刚重新安装好的话,基本上全部打勾,如果只要重大更新的话,就只把「Critical Updates」打勾即可。更新档下载回来后,把后缀名ULz改为RAR,解压缩至软体同一目录刷新一下即可。要使用此软体必须安装有 .NET Framework 2.0 以上版本。


旧版免安装V2.25B895

2009年1月13日星期二

system.exe病*毒

system.exe病*毒的手动删除方法一:

1、用任务管理器中止所有system.exe的进程;
2、运行cmd在DOS窗口中键入:
del /f /a %d%:\RECYCLER\system.exe

del /f /a %d%:\system.exe

删除所有硬盘驱动器上根目录下的autorun.inf和system.exe及回收站中的system.exe文件;
3、删除“开始/程序/启动”下的钥匙图标;
4、运行regedit,查找并删除全部system.exe的键值,然后重启计算机,OK搞定。


system.exe病*毒的手动删除方法二:
主要症状为:
1.系统开始出现不稳定,CPU使用率忽高忽低
2.打开Windows任务管理器会发现chox.tmp、cmd.exe、system.exe连续开启跟消失 (x为数字)
3.部份中文字开始出现无法判读之乱码(如语系选用错误之状况)
4.msconfig下可以发现多出 system.exe 的程序
注意事项:
此病*毒就帐面上来看,理论上应该直接找出 system.exe 删除以及进入temp清除暂存档即可,但实际状况并非如此,该病*毒为网路及档案触发式,有另一档案会自动触发以及连结网路亦会触发,造成档案清除後,重新开机又再发作。
解决方式:
1.请先重新开机,并进入安全模式(p.s 请不要进入有网路的安全模式,并请先移除网路线)
2.进入系统后,请先将隐藏档开启,至C:\Documents and Settings\使用者帐户\Local Settings\Temp 先将 temp 内之档案清空(在此可以找到chox.tmp)。
3.进入C:\windows\system32,将system.exe删除
4.进入C:\windows\system32\driver,将HBKernel32.sys、msiffei.sys删除 (此两个档案即是触发档,并不会登录在msconfig中)
5.进入regedit内,将有关於system.exe、HBKernel32.sys、msiffei.sys之机码内容全部删除。
6.清理资源回收桶
7.重新启动系统,依正常开机登入XP作业系统,并开启任务管理器注意程序是否出现异常现象,之后再插上网路,并测试连线,再次检查有无异状,若无即解毒成功,若有请重新进入安全模式再次检查是否有漏删等情况

2009年1月9日星期五

Avira AntiVir Personal

Avira AntiVir Personal 个人免费版 2009年3月已经更新到V9版


防*毒小红伞–AntiVir,因为 Logo 有一只红色雨伞,网友都称它为『小红伞』。因为它对系统的执行效能干扰极小,侦测病*毒的能力也不错,它最大的特色是:可以针对误判的档案设定排除,这是许多防*毒软体做不到的!功能方面:可以侦测病*毒、木*马、蠕*虫、恶意自动拨号程式、钓鱼程式、Rootkits,个人版可以永久免费使用,安装完,虽然有使用期限,但会随着自动更新而往后延,如果英文阅读没问题的话,目前推荐安装这套免费的防*毒软体,如果菜英文,则建议安装有中文介面的 avast 也不错,不过会比较耗资源。
安装:请先至官方网站,下载最新版 Avira AntiVir Personal - Free Antivirus 安装程式,大小约21MB。
  Avira英文网站:http://www.free-av.de/en/index.html
  下载网页:http://www.free-av.de/en/download/1/avira_antivir_personal__free_antivirus.html

按图下载

执行安装程式,画面提示你以此对话方块解压档案,进行安装。『Accept』是接受,『Decline』是上完厕所再来忙这事。

『软体授权合约条款 』。当然,你必须同意它的使用条款,请在□打勾,按下一步。

软体开发商释出个人免费版,造福家庭使用者。所以,你必须同意仅能个人使用,不得为商业或营利的使用目的。能遵守这规范请在□打勾,按『下一步』。

请选择安装方式:『Complete』完全安装,或『Custom』自选安装。

选择文件夹安装路径

『小红伞』有四项功能模组可以选择:
    Avira AntiVir Personal -- Core module,核心模组
    Avira AntiVir Guard -- Guard module,即时防卫模组
    Avira AntiVir Rootkit Detection -- Rootkit Detection module,恶意软体侦测模组
    Shell Extension -- Scan directly from Explorer,从『档案管理员』扫毒的介面整合

安装过程中是否启动 Win32 档案启发方法,分析未知的恶意软体。预设选项是『Enable Win32 file heuristics』,采用『Medium detection level』中级侦测层级。启发式的敏感度设定越高,可能会侦测出更多未知病毒,但也可能误判更多无害档案为有害。

在更新时自动会顺便更新授权档案,故可经由更新来延长使用期限,进而可以达到永久免费使用。

此时会问您要不要注册成Antivir的会员,通通不要勾选,再按〔下一步〕即可。

安装完成后,取消勾选「Show readme.txt」,并按〔完成〕。

最后,会问您是否更新,选择〔是〕。

选择「Extras」→ 「Configuration」,或直接按「F8」后,勾选「Expert Mode」专家模式 → 「Scanner」→ 「Scan」勾选「Search for Rootkit before scan」
〔Rootkit〕源自于 Unix 系统,入侵者为了取得系统管理员级的 root 权限,或为清除被系统记录的入侵痕迹,会重新组译一些软体工具藏身在系统根目录。
〔Rootkit〕已被归类为具危害性的恶意软体。Linux、Windows、Mac OS等系统都有机会成为受害目标。
(Use smart extensions)智慧型判断格式
(Scan boot sectors of selected drives)扫描时,扫描所选的磁碟开机磁轨(预设启用)
(Scan master boot sectors)扫描硬碟上主要开机磁区
(Scan memory)扫瞄主记忆体(预设启用)
(Ignore offline files)略过扫描离线档案(预设启用)
[Integrity checking of system files][诚信的系统文件](品牌机可以启用,盗版系统不要启用)
(Follow symbolic links)扫描快捷图标指向的档案(不用勾选)
『Allow stopping the scanner』允许扫描中途停止(预设启用)→ Low (低需求度,遇有其他程式需要运算时,扫描会降低处理器需求.如果没有其他程式同时执行,扫描也可以取的最大的处理器需求(预设是采用这个设定)



当执行病毒扫描,不论是手动或排程,发现疑似病毒档案的处理方式,『Interactive』是开启互动式对话方块,即时选择处理方式。
如果你要更便利,就选择「Automatic」,「Copy file to quarantine before action」自动处理前复制档案到隔离区勾选,这是以防万一档案被误删后可以还原。「Primary action」选 repair 修复,「Secondary action」选 delete 删除。自动将档案复制到隔离区,再执行动作。第一是修复,清除病毒;第一无效时,执行第二删除。

「Guard」即时防卫的「Scan」扫描方式,调整成「Scan when reading」读取档案时扫描。如果完整扫描系统,没有感染病毒,是干净的。要提防的就是外界新写入的档案,初次读取当然要好好把关。系统与读取的档案都无毒,那么档案回存写入也必然无毒。
「All files」所有格式档案
「Use smart extensions」智慧型判断格式
「Use file extension list」自行选择格式



软件更新选项(非病毒库更新),第一项选择是自动更新与安装(可能要重新开机)。
自动更新的频率有时觉得过于频繁,每天更新,开机又更新。第二项为『若有更新档案提醒我』,我自行决定下载更新。第三项不跟新。





为了避免注册机之类的误报,就不要选中最后一项:(Unusual Runtime Compression Tools)































系统栏界面:

即时监控处理界面:

最新病*毒*码手动更新地址 下载回来是个压缩档,不用解压缩。点选「Update」项目下的「Manual update…」找到刚才那个压缩包打开就可以。

★特殊小技巧-监控自动处理:
在「监控自动处理.reg」上点两下滑鼠左键,
将登录档汇入即可使监控自动作「Deny access」(拒绝存取) 处理
也就是说遇到病毒时,不会出现上面那个处理视窗要你选择,而是自动拒绝存取

效果:监控到大量病毒时不会一直跳框框,只是病毒动作会自动被阻止,
像是浏览网页时,网页上的病毒会被自动阻止掉,不会被下载回浏览器暂存区
压缩档内的病毒也无法解压缩出来
小红伞会变得更加安静,不需人工干预
但因为是自动做「拒绝存取」的动作,故你也无法对病毒做删除、隔离、更名、修复等动作
可能就要使用手动扫描去作处理了
若遇到误判的档案,当然你也无法对他有什麽动作,因为已经自动被阻止了
所以发现如果有什麽正常档案无法使用时,可以暂时关闭监控,暂时收起伞,作个排除
( 此小技巧不一定方便,看个人需求来使用即可 )
若是不想用此小技巧时,可以汇入「移除监控自动处理.reg」即可移除此小功能

登陆档autoguard.rar下载地址https://sites.google.com/site/mrcoffeeorg/Avira-AntiVir-Personal/autoguard.rar?attredirects=0

(登录档汇入后,请重新启动电脑)


去除开机动画LOGO:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边avgnt 修改 数值数据 修改成"X:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
X为盘符

禁止更新时的弹出广告:
xp home 去掉广告的方法
步骤如下:
1.开机至安全模式(开机时敲F8)
2.开启”我的电脑” 打开资料夹X:\Program Files\Avira\AntiVir Desktop
3.在avnotify.exe上点右键->属性
4.切至“安全”标签并点击下方的“高级”
5.在“权限”标签下对清单内的所有使用者做下面设定:在“遍历文件夹/执行文件”的拒绝处打勾(每做一次,使用者会多一个)
6.全部做完后按下方的确定,并在跳出的对话框选择“是”,并在文件属性按下确定就大功告成。
7.重开机至正常的 xp home ,享受没有广告的Antivir吧!

AntiVir 在任务管理器里的程序:avguard.exe 是核心工作的程序
avgnt.exe 是右下角系统列图示的程序
sched.exe 是排程事件的程序

2009年1月4日星期日

隐藏文件失效问题

解决病*毒导致隐藏文件失效问题,直接双击运行即可!

  将下面的信息拷到一个文本文件里面去,然后保存,最后将该文本文件的后缀名改为.reg就行了,再只要点击该文件,windows就会提示你导入到注册表成功的信息!


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"