正版加密光盘不能被复制的一个解决方法

1

分类 : 网络日志 | 发表时间 08-06-2010

其实这个方法,也算是网上比较流行的方法,只不过Linker实践了一次,有必要记录下来,这里没有和正版作对的意思,相反,Linker是正版软件强有力的支持者,并且公司里也销售大量的正版软件。这个方法,只不过解决了,光盘在家庭影碟机上能够播放,而在电脑上不能播放的问题,也就是在电脑的cd机里面,不能被读取,更不能被复制。

朋友购买了一套总裁管理光盘,主要是有关中小企业提升管理的视频教程,一般这样的教程,很少有管理者,一本正经的坐在家里客厅里面,一点一点的欣赏学习,大多数都放在公司电脑里面来学习,可朋友的这套光盘,在电脑里面直接读取,只有第一张和最后一张能够读取,其它四张,全部被cd机读取为空白,容量显示的有。利用暴风影音等读取,提示解码器问题。开始还真以为是解码问题,下载了N多的解码安装到系统上,都不对。后来才考虑到是光盘防复制的问题。

事实上,在网络上,能够看到的东西,都可以被复制,光盘也不例外,能够播放的东西,一样可以被复制;视频采集卡,让影碟机边播放,边记录;或者在电视前放一个摄录机,边播放,边摄录。效果不好,但总可以用。另外,很实用的一个方法,就是下面介绍的一个:

上图是利用ultraiso打开加密光盘时的情况,里面有一个很变态的JM.exe

一、首先我们需要CloneCD这个软件,注意不能使用NERO等其他光驱软件,因为NERO读不过坏道,可能造成死机的情况。点击“文件→读成映像文件”,在弹出的对话框中选择物理光驱的盘符,注意不能选择虚拟盘符。选择后CloneCD会对整个VCD进行扫描,由于制作的是视频镜像,所以选择multimedia audio cd,然后选择镜像文件保存目录,右面已经显示出扫描后光盘的容量、片断、轨道数等一些信息。

CloneCD将读取的整个光盘内容制作成镜像文件,中途在记录框中出现读取扇区失败的信息,同时光驱中会出现咔咔咔咔的响声音,这个是正常现象。cloneCD能制作镜像的原理就是能真实地按照1∶1 全盘复制CD,不管是否有保护或加密之类,它都会跳过去,把有用部分镜像制作出来。

clonecd

跳过坏道大概用时两三分钟,视你的光驱读盘能力而定,在显示跳过伪扇区后经过十多分钟就可以把这个光盘制作成镜像文件,最后显示读取完成后在目录下会出现image.img等四个文件。

二、已经得到了的IMG镜像文件,还不能使用其他虚拟光驱工具来打开它,这时你会发现还是一无所获。接下来的工作是提取镜像文件中的视频文件,我们还需要IsoBuster这个工具,点击“file→open image file”来打开image.img文件,在主界面中应该出现光盘的卷标和目录结构,在track 01上右击,选“extract track 01→treat as video only extract but filter only m2f2 mpeg video frames( .mpg)”,然后选择文件存放目录,最后经过几分钟的时间就得到了原始的MPG视频文件,用来复制VCD或在PC上观看就任君选择了。

余下的,不用再继续说了吧!完毕。

iPhone 1.1.3 升级及其破解记录

0

分类 : 技术文摘 | 发表时间 24-02-2008

iphone推出已久,在网上的风起云涌般的传闻也是听之甚多,不时有升级与破解的新闻传之甚之,虽然对此没有过多的注重,但不免好奇,又在“花儿开了”看到最新的iphone1.1.3破解,觉得非常惊讶,给大家共享下。

iPhone 的 1.1.3 固件已经推出好久了。但因为 1.1.3 用户权限的重大变更,再加上 iphone dev/elite team 好心办坏事迟迟不公布越狱方案,使得重大疯友始终固守 1.1.1/1.1.2。虽说前不久 iBrick 的作者泄漏出 dev 1.1.3 的升级方案,但那个版本没有升级 Baseband,所以经常出现问题。

前不久 GeoHot 发布了 1.1.2/1.1.3 OTB 的软解锁方案,这给 1.1.3 升级带来重大转机。Zibri 根据 GeoHot 的方法,进一步研究出了软件刷新 Baseband 的方法。这就等于将 OTB 1.1.2/1.1.3 直接降级到 OTB 1.1.1,在这个基础上,破解 1.1.3 的 Baseband 就很轻松了。而 ZiPhone 这个软件的出现,让所有这些过程变的异常简单,仅需十几分钟,我们就可以得到完美破解的官方版 1.1.3。

翻翻 Weiphone,发现 1.1.3 升级的帖子不少,但是各式各样的绝对能把人看晕了。反正基本原理也都了解差不多了,按照自己的想法来破解,没想到一次就成功了,贴上来和大家分享,自己也留个底。先贴张破解过程和破解完成的图 

 

下面介绍一下过程:

  1. 准备以下工具和软件:
    • iPhone 一部 (原生 1.1.2 或 1.1.3,软破卡贴半砖无所谓),数据线一根,电脑一台;
    • iTunes 7.6
    • 1.1.3 版固件(这里下载比较快,当然如果你网够快或愿意等一天,也可以用 iTunes 下载)
    • ZiPhone 2.4 命令行版(也可以用新出的 GUI 版,但因为我用的是命令行版,所以后面教程里只写命令行操作)
  2. 将 iPhone 连接到电脑,打开 iTunes 并同步,备份你的所有信息(对于已经用着的 iPhone 很重要!)
  3. 开个“命令提示符”,Vista 下请使用管理员方式运行;
  4. 将下载的 ZiPhone 2.4 解压缩到一个目录,并在命令窗口中切换至这个目录;
  5. 输入命令 ziphone -D 进入 DFU 模式,iTunes 提示进行恢复操作后,按住 Shift 点击“恢复”,选择刚刚下载的 1.1.3 固件,iTunes 开始进行固件恢复,大概等个十分钟吧,iTunes 会提示恢复成功,iPhone 会自动重启进入未激活没信号状态;
  6. 输入命令 ziphone -Z Y 开始破解,这个过程中,ZiPhone 会先将 iPhone 的 Bootloader 降级到 3.9,然后进行 Baseband Unlock,然后激活,然后越狱并装好 installer,整个过程大概 4 分钟,一气呵成,非常爽。Baseband 降级过程如上图左侧;
  7. 完成后 iPhone 会重启,然后如上图右侧。整个过程我手机里放的就是一张普通的中国移动的卡,完成后自动找到信号。而且看到那个定义图标的提示,可以肯定是 1.1.3 了。在 Setting->General->About 中可以看到 Baseband 为 04.03.13_G,为 1.1.3 的 Baseband。升级顺利完成;
  8. iTunes 会出现恢复的提示,那就恢复吧。恢复完成后,你会发现你的联系人、短信、收藏、Notes、音乐等全都回来了!连设置都能恢复!这确实让我惊喜了一下,Apple 真是把用户当傻瓜的典范啊!
  9. 如果你打算装第三方软件的话(中文输入法也算),要做后面这些步,否则您可以无视下面这些东东去玩 iPhone 吧。找个有 WiFi 的地方,进入 installer,刷新源,然后安装 BSD Subsystem 2.1OpenSSH 这两个东东;
  10. 为了避免以后没地方装程序,请完成上述步骤后,立刻到 installer 中装 BossTools,然后运行它,将字体、程序和用户目录统统转移到第二个分区;
  11. 中文输入法,个人强烈推荐 WeFit。目前已经到了 1.0 Preview 6 版,输入非常流畅,而且可以完美支持 1.1.3。在 installer 添加 Weiphone 的源 http://app.weiphone.com/installer,然后直接安装即可;
  12. 列一下我在 1.1.3 下可正常用的软件,刚玩,就装了几个,不全:WeFit, LumaQQ, weDict(需要手动移动一下辞典), SMB, Stumble, iBlackjack, BossPrefs, Navizon GPS。

步骤基本就是这些,这里我需要指出几点:

  1. 有些人说需要先恢复到 1.1.1 再恢复到 1.1.3,我觉得没道理。实际上我就是直接恢复到 1.1.3,没任何问题;
  2. 完成第八步同步之后,有可能出现没声音的现象,到 Setting->General 中 Reset Settings 就好了;
  3. 在 International 里面选 Hongkong 可以解决拨号退出问题,而且电话号码显示也正常了;
  4. 短信乱序 Bug 除了同步时间外还没有解决方案;
  5. 我个人使用觉得 1.1.3 很稳定,各项功能正常。短信、地图等强大了很多,Safari 就更爽了,而且“子承父页”的 Bug 也没了;
  6. 某些人为了兼容 1.1.2 的程序将 root 和 mobile 用户合并。我个人强烈不推荐这样做,这也可能就是引起 1.1.3 不稳定的原因;
  7. Ziphone 激活很完美,YouTube 正常使用,贴张我放 Youtube 的照片,德怀特·霍华德的超人扣! 

 

本文部分内容源自http://blog.istef.info/2008/02/23/upgrade-iphone-to-fw-113/

有机会买一台玩玩这个比较风潮的东西研究下。

卡巴斯基Kaspersky–永远的激活码

3

分类 : 网络日志 | 发表时间 01-11-2007

俄罗斯的卡巴斯基软件,自前几年,在国际市场影响力不断扩大,之后,国人的汉化版本逐步跟上,以及各大技术论坛的着力推广,终于把卡巴斯基中国给成立起来了,并且在去年,卡巴斯基的中国升级服务器也是正式成立完毕,这一切的一切,把卡巴斯基的推广应用,推向了一个巅峰,这不仅来源于卡巴斯基的神奇杀毒引擎,以及其研发工作室的传奇故事,更是来源于卡巴斯基的严谨杀毒功能,虽然俗称的“卡”,但不仅是桌面版本、服务器版本,都是fans甚重,到百度和google上搜索下,随便都是上百万的页面。之后,kis的出场,更是方便大众,更是让卡巴斯基,是真正的火了!

但,是真正的问题,却是在逐步的增多。

key,查看key工具,删除黑名单工具,永远不失效的升级方法,以及百度和gg上这些搜索的关键(卡巴斯基激活码 卡巴斯基7.0激活码 卡巴斯基key  卡巴斯基破解版 卡巴斯基6.0激活码  卡巴斯基授权许可 卡巴斯基6.0key 卡巴斯基7.0key下载  卡巴斯基7.0key文件  卡巴斯基7.0 key 2010 卡巴斯基7.0key生成器 卡巴斯基7.0key 2007 卡巴斯基7.0最新key  卡巴斯基7.0激活key),这一系列的喧嚣证明,卡巴斯基还有很大的市场潜力可发展,还有更多的发展形式可供选择,还有更大的合作在中国市场;并且,在这一系列的追寻卡巴斯基激活码以及激活文件的时候,卡巴斯基官方在2007的,接而连三的进行了封锁key的活动,据我所知,这已经是第四次了,这一次又一次,更使一部分人,疯狂的寻觅key,也使一部分人,转而去使用正版和合作版本。合作版本,现在卡巴斯基和360的合作,使得卡巴的免费版本得到了很大的推广,对于正版的价格,也使很大部分人得到接受,这是卡巴斯基市场推广形式的灵活地方,这也是“泊来品”有中国特色的地方,值得称

详细了解加密狗的加密原理

0

分类 : 技术文摘 | 发表时间 30-04-2007

在当今中国市场上最主要的加密锁品牌有:

1、美国彩虹公司(也是最早做硬件加密的公司)的国产品牌“加密狗”、美国品牌“圣天诺软件加密锁”;

2、阿拉丁的“HASP”系列加密锁;

3、德国威博公司的“WBU-KEY”加密锁;

4、深思洛克的“深思加密锁”;

5、蓝宇风公司的“金盾加密锁”;

6、飞天公司的“ROCKEY”加密锁等几个主要品牌。

以上加密锁品牌的工作原理都是大同小异:被保护的软件--加密锁之间形成一一对映的关系,被保护的软件在运行的过程当中不断通过其API函数向加密锁发指令来判断加密锁是否存在于,软件离开保护锁不能运行。

但是从其发展历程来看,以美国RAINBOW公司的产品生产研发的历程作一个简单的介绍:

1、从最早由美国RAINBOW公司生产的第一代硬件保护锁,只是通过一个简单查询函数来验证并口的硬件保护锁是否存在,存在则程序继续运行,不再则软件终止运行,来完成并保护软件开发商的利益;

2、接着依然是美国RAINBOW公司对自己的第一代的产品进行了改进而形成了第二代的加密锁产品,并且美国RAINBOW公司为其第二代产品取名为:SENTINEL PRO,其与第一代的产品相比较最大的改变在于加密锁硬件里头的运算芯片由RAINBOW公司写入了一个固定的“加密算法”,但这个算法是单一的固定的。以上两种产品对于软件开发商来说有一个相当大的风险,那就是其必需相信RAINBOW公司不会把买给他们的加密锁买给别的个人,如果RAINBOW把相同的产品出售给别人的话,别人拿到这个加密锁就能使用开发商的软件。

3、通过软件开发商对这个问题的重视,RAINBOW公司针对这种情开发出了第三代的加密产品:SENTINEL SUPERPRO,这种产品彻底解决了软件开发商的后顾之忧。这种产品其运算芯片中内置了28种算法,共分为56个单元,每两个单元可以单独保护一个应用程序,故用RAINBOW公司的说法其一把锁可以保护28个应用程序;且这种加密锁的每个算法单元所采用的算法因子是由软件开发商自己设定的,当其写入加密锁后对于外界来说就相当于一个暗箱,是任何人也读不出来的。

4、但随着解密者的技术的不断提高,RAINBOW中国公司研发出了第四代的产品-智能狗,与现今的差不多所有品牌的加密锁相比较,这种狗有了一个质的飞跃:其通过在开发过程中把一段代码加密后写入加密狗,当程序运行时再把加密狗里的代码在加密狗里自行运行,程序调用其运算结果来完成软件的加密,如此就从理论上杜绝了软件被破解的可能。

现在市面上的加密狗的工作原理不外乎RAINBOW的这两种形式:

1、程序发命令查询--加密狗运算后相应程序;

2、把源代码放入加密狗内部执行(现在还只有RAINBOW公司一家有此功能的加密狗)。

QuickCHM2.6出现”不支持此接口” 的两种彻底解决办法

0

分类 : 网络日志 | 发表时间 11-03-2007

    QuickCHM是非常棒的帮助文件制作软件,可惜最新版也是03年出的,老了一点,不能正确调用dhtmled.ocx这个文件,当鼠标点击到编辑区域时就会出现“不支持此接口” 的错误.
      看了网上一种解决办法就是把旧版的dhtmled.ocx文件(6.1.0.9227 版 125 KB  128,000 字节)放在system32目录下,然而我试验却并不成功,但的确有人成功了。我也不知道为什么我没有成功。于是我在C盘搜索这个文件,发现它在“C:\ Program Files\Common Files\Microsoft Shared\Triedit”这个目录下,当我用旧版替换后,不到几秒就自动恢复成原来的文件了。当然可以在纯DOS下来替换,不过要重新启动计算机, 太麻烦。我们来偷懒:

方法一:
    快速用旧版替换新版文件,然后迅速打开QucikCHM,一定要系统自动恢复以前打开才行,这样一来就成功了。
注:(要想不让它自动恢复,可到system32/dllcache文件夹下把这个dhtmled.ocx删除掉,或者改名后,或者用以下附件中的dhtmled.ocx代替。)

方法二:屏蔽这个对话框,当然是利用逆向工程了,这个方法太简单就不说了。我直接给一个补丁,按照道理说这种破解应该会存在问题,但是我在实际使用中并没有发现其他问题,欢迎大家下载测试。

方法二的补丁出自他人,有人反映有毒,但我在安装时没有发现,经作者自己所说,是由误报,大家如果采用此法,自己把握注意。此方法在使用时会有些问题,比如会假死、会无法显示frontpage中的html代码等;权衡之下,我还是采用了第一种方法。

用户名:ljwbh
注册码:686A6D9C-9333451B-33202F76

林海谐缘论坛下载:
 dhtmled.rar (50 K)
QuickCHMcrack.rar (585 K)

深入分析和评测各大杀软和防火墙

1

分类 : 技术文摘 | 发表时间 26-09-2006

  世界上公认的比较著名的杀毒软件有:卡巴斯基,F-SECURE,MACFEE,诺顿,趋势科技,熊猫,NOD32,AVG,F-PORT等等。

其中卡巴,macfee,诺顿又被誉为世界三大杀毒软件!每个杀毒软件都有自身的优势,当然也有不足之处!比如卡巴斯基的杀毒能力确实很强,对的起排名世界第一的称号,但是监控方面却存在不足,而且在内存占用方面始终令人头疼。

Macfee的系统监控恰恰是做的最好的。

NOD32的扫毒速度最快,内存占用方面最少,全球获奖无数,因而成为微软御用4年的杀毒软件也绝非空穴来风。

熊猫可能大家以为是中国的,其实也是洋货啦,杀毒理念和模块最先进,可惜老是提示你要重新激活,所以破解的不大完美!

诺顿大家很熟悉,老实说诺顿的广告宣传还真是不错的,但是大家注意,别看广告,看疗效!当诺顿屡次告诉你XX病毒被隔离,无法清除时,你是否感到厌倦了呢?当然诺顿企业版要比个人版本的杀毒能力更强悍,建议大家使用9.0的,最新10.0占用资源有点大,不算完美。

F-SECURE可能知道的人很少,别说用的人了,呵呵。其实这款杀毒软件名气是相当响的。来自芬兰的杀毒软件,集合AVP,LIBRA,ORION, DRACO四套杀毒引擎,其中一个就是Kaspersky的杀毒内核,而且青出于蓝胜于蓝,个人感觉杀毒效率比Kaspersky要好,对网络流行病毒尤 其有效。

在《PC Utilites》评测中超过Kaspersky名列第一。该软件采用分布式防火墙技术。

f -secure 曾经超过Kaspersky,排名第一,但后来Kaspersky增加了扩展病毒库,反超f-secure 。鉴于普通用户用不到扩展病毒库,因此f-secure还是普通用户很不错的一个选择。所以我用下来的感觉就是F-SECURE的综合能力可以排第一名! 但是这个软件也有不足,就是进程太多,要近15个进程,呵呵,谁叫它有四套杀毒引擎呢?不过也够安全吧。进程虽多,却一点不觉得卡!

在此不得不提起国产杀毒软件,国产杀毒软件也有很多用户群,个性化的界面也赢得了很多用户的青睐。

比如瑞星的那个小狮子就蛮可爱的,做个桌面宠物也不错。

但是有很多人会说,国产的技术不行,靠不住的。呵呵,其实我倒不这么认为!

国产杀毒软件我最喜欢的就是KV2006,江民的东西还是老牌子,杀毒监控实力不俗。

瑞星和金山的起步晚一些,有些地方做的还是不够理想,但毕竟是在不断进步,希望能越做越好,给中国人也争光一把,哈哈。

也许有人会说实际的杀毒能力说明一切,金山,瑞星和卡巴比就是垃圾等等。呵呵,那你就错了,如果说卡巴能杀掉这个病毒,金山杀不掉,就说明卡巴强于金山?反过来金山能杀掉这个病毒,卡巴无法查杀,那又如何解释呢?

2005年病毒测试包样本,是个压缩包文件,里面大概有26个病毒样本,试试你的杀软吧,呵呵,江民,金山,瑞星兵不血刃的杀光了所有病毒,再看看卡巴啊,这次傻了吧,所以说每个杀毒软件都有自己的长处,不能一拍子否定。

还有的朋友问我一个杀毒软件保险吗,要不要装两个来个双保险?

呵呵,对于这个我觉得是可行的,但是前提是你对杀毒软件的各项设置要比较了解而且自己的电脑配置要高档点,否则不是系统容易崩溃就是电脑被两个杀毒软件拖垮的。

比较典型的例子就是卡巴斯基+KV2006的组合,很显然卡巴系统监控的不足由KV2006来弥补。卡巴只负责杀毒即可了。

但是这个豪华组合要牺牲很多内存,你电脑够劲的话可以试试。另外卡巴加NOD32也是不错的搭配,NOD32查毒和监控方面都不错,而且查毒速度奇快, 内存占用很小,这样你可以用NOD32进行查毒,大家都知道卡巴的查毒速度是很慢的,因为病毒库多啊,每个文件都要那13W病毒库去套,能不慢嘛!

有的朋友关心哪个杀毒软件病毒库多哪个就牛?

呵呵,大家都以为卡巴病毒库很多是吗?现在大概13万4千左右吧,但是面对罗马尼亚的杀软BitDefender Professional近20W的病毒库,卡巴一边凉快去吧。

所以BitDefender Professional在2005年一些网站的测试中取得过第一名的成绩。

但是病毒库多并不能说明问题,实际杀毒能力BitDefender Professional并没有比卡巴更好,所以这个也是大家理解的误区!

作者:五月 整理出处:天极安全

干掉盗QQ的木马Ravdm

0

分类 : 技术文摘 | 发表时间 08-09-2006

前几天在我的爱机上无意中获得一个QQ盗号木马–wdm.exe的一个变种:Ravdm 木马病毒。这可恶的家伙竞然想盗我的QQ号,呵呵…!没门…!它在试图运行时就被我的终截者发现并拦截了。经过分析,此病毒的主程序为ravdm.exe ,运行后会释放下列文件:

C:\WINDOWS\system32\ravdm.exe

C:\WINDOWS\system32\drivers\Rinld.sys

C:\Program Files\Tencent\QQ\TIMPlatfrom.exe

C:\Program Files\Tencent\QQ\TIMPlatform.exe

经过测试,瑞星18.42对此病毒仍不报毒,下面我们来具体分析Ravdm.exe病毒及终截者是怎样拦截此病毒的运行。

首先我们先打开终截者,然后让Ravdm.exe病毒的主程序Ravdm.exe文件运行,当其运行时终截者会弹出如下提示窗口。

在此,我们先点击这提示窗口中的“允许”按钮,把它放行,让其运行,然后我们再看其在我们系统中会做哪些动作?

首先,我们用Autoruns 查看工具查看系统的所有运行程序(如下图),我们发现Ravdm.exe病毒在注册表

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run 的路径下创建了一个数值名称为“9”的自启动值。

 

Ravdm.exe既然是一个QQ盗号木马,那现我们便来运行一个QQ,我们发现QQ启动后,终截者会弹出一个高危险的安全预警提示窗口(如下图所示)。(另注:我的QQ是用终截者的密码锁功能加了锁进行保护,如QQ没用密码锁进行保护,则无此报警提示)

 

TIMPlatform.exe 这文件本来是QQ的正常文件,终截者怎么会对它进行报警,且还报为是高危险的呢?原来,经过仔细研究才发现在QQ的目录下多了一个TIMPlatfrom.exe 文件,原来Ravdm.exe木马运行后,会在QQ的目录下生成:TIMPlatfrom.exe、TIMPlatform.exe两个文件,并用其生成的TIMPlatform.exe替换QQ原来的正常文件。所以,刚才终截者报警的那个TIMPlatform.exe文件是被替换后的文件。呵呵…!看来终截者还是挺神的哦!

既然用终截者发现了Ravdm.exe木马并把它放过了,现我用来看再用终截者如何清除此人人喊杀的可恶家伙。

首先,我们用终截者的扫描功能扫描一遍系统,扫描完后,我来一起来看看扫描结果,如下图所示:

 

我们发现在这扫描结果中,有一个相当可疑的驱动—Rinld.sys,通过查找资料才发现这个文件也是Ravdm.exe木马运行后生成的驱动文件。哇赛…!那臭家伙竟然还生成那么多文件!等会,我们一一把它干掉。

接下来我们再用终截者的安全回归功能重启一遍系统,重启系统后,终截者提示禁止了一个程序的运行(如图1所示),我们再点击这提示窗口中的“打开编辑器”按钮,弹出编辑器窗口(如图2所示)。这家伙竟然还把自己伪装成是Microsoft 出品的程序,如果不留心,则很难看出Ravdm.exe文件是一个QQ盗号木马的主程序,它竟想逃过防毒软件的查杀,但还是没逃出终截者的“如来佛”掌心。

 
图1


图2

安全回归后,我们就可一一清除Ravdm.exe运行后释放的下列文件:

C:\WINDOWS\system32\ravdm.exe

C:\WINDOWS\system32\drivers\Rinld.sys

C:\Program Files\Tencent\QQ\TIMPlatfrom.exe

C:\Program Files\Tencent\QQ\TIMPlatform.exe

另注:删除TIMPlatform.exe 文件后不影响QQ的正常使用。

我们顺便也把Ravdm.exe在注册表生成的以下文件也清除了:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]<9><C:\WINDOWS\system32\Ravdm.exe> [Microsoft Corporation]

[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]<load><> []

到此为止,成功清除Ravdm 木马病毒。

另注:

最新版终截者官方站下载地址:http://www.s-sos.net/downloads/Terminator.htm

IE被锁定为”7939″网站的解除方法

0

分类 : 系统安全 | 发表时间 02-09-2006

  近日发现有同事IE首页被锁定为一个名叫“7939上网导航”的网站。其实这是病毒在作怪!不用急,现为大家献上搞定这个病毒的相关资料和搞定方法。

 

  病毒名称:“诡秘下载器”变种CXW(Trojan.DL.Delf.cxw)
  病毒类型:流氓软件
  病毒危害级别:★★★☆

  该病毒运行后会从黑客指定的网站下载指令并运行,会将用户IE浏览器的主页锁定为一个名叫“7939上网导航”的网站,以提高该网站的访问量。该病毒会试图禁止多种安全工具软件运行,并会造成一些主流杀毒软件运行不正常。它还会自动从http//down.Viru??ky.com下载新的病毒并运行。

  病毒发作现象及危害:

  手工清除方法

  一、清除内存中的病毒

  在任务管理器中找到名为“Realplayer.exe”和“Explorer.exe”的进程,单击鼠标右键,选择“结束进程”。

  “Explore.exe”进程被结束后将会看不到桌面图标和任务栏,这时按住Ctrl+Alt+Del键,启动任务管理器,点击菜单“文件”-》“新建任务(运行…)”,输入“explorer.exe”,点击“确定”。

  二、删除病毒文件

  1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。

  2、进入Windows系统文件目录下(默认为C:\Windows\System32),删除掉“realplayer.exe”、“brlmon.dll”(部分变种dll文件的名称为ravmon.dll)两个文件。

  三、修复注册表

  1、点击“开始”菜单,选择“运行”,输入“regedit.exe”并确定,打开注册表编辑器。

  2、打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,在右边的窗格中找到“Realplayer.exe”一项,将其删除。

  3、打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,在右边的窗格中找到“Realplayer.exe”一项,将其删除。

  4、打开HKEY_LOCAL_MACHINE\SOFTWARE,将其下的“Microsoft NT”目录整个删除(包含其下的子项)。

  5、打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft,将其下的“RunDown”目录整个删除(包含其下的子项)。

  四、修复IE首页

  打开IE浏览器,点击菜单“工具”-》“Internet选项”,打开“常规”选项页,在“主页”处自行设置IE的主页地址。

  用杀毒软件清除

  由于该病毒变种繁多,DLL文件名称不固定,手工清除有一定困难,建议用户使用瑞星杀毒软件进行清除。清除该病毒时需注意以下两点:

  1、必须在杀毒软件的查杀目标中勾选“内存”

  由于该病毒会注入到系统进程当中,因此查杀该病毒必须先对内存进行检查,否则可能出现查杀失败。

  2、杀毒后需重新启动计算机

  瑞星在查到该病毒时会提示用户“重新启动计算机后删除文件”。用户只需在杀毒完毕后立即重新启动计算机即可清除该病毒。

win2003百分之百激活补丁

11

分类 : 网络日志 | 发表时间 02-08-2006

前几天,发现以前装的那个win2003server出现激活提示,说有7天就要到期了,提示是否激活?这个版本装的是蕃茄花园的版本,想来应该不会出现这种问题,于是就激活吧;激活以后,重启时又提示,直到今天,是彻底进不去系统了,看来,需要专注解决一下了;

查了一下,网上流行的激活方式有以下几种:
    1:Reset5.02,在安全模式下运行即可激活,把时间调整为2008年都没有问题,一切使用正常。可以升级。
     缺点:激活程序被彻底屏蔽,表现为运行msoobe /a没有任何显示,并且在服务中有一项reset5,开机会自动运行此服务,C:\WINDOWS\system32\srvany.exe,此程序应该是reset5添加入系统的。
    2:俄罗斯破解,记得在xp时代,只要把setupreg.hiv在安装前替换,然后电话激活就可以达到完美的激活境界,可在2003下,这样子做之后,当前显示已激活,可如果你调整了时间再开机又会显示要激活,甚至是不能使用。估计次次问题关键还是在那个setupreg.hiv文件。
    3:在论坛上有人贴出了一个Winxpactivation.exe的文件,号称可以激活,实际上这个还是假激活,暂时屏蔽了激活程序,是不能够修改时间的。
    4:用替换法做出来的伪VLK,安装使用都没有问题,只是不能升级。VLK是替换英文版的8个文件.但是SN已经被微软封掉了.所以不能升级。

用第一种方法的时候,下载了Reset5.02.rar,然后到安全模式下安装,但重启以后,还是无法激活,并且在关机的时候,出现了winlogo错误,确定以后蓝屏,心想,这下完了,难道要重装系统?服务器是好装的吗?

又到网上找了一会,看到大家评论说有一个win2003的激活补丁,但找了很多地方,都下载失效,包括有名的itpub也提拱了一个上传者的下载,看到下载者已经有1000多个了,但我登陆以后下载,还是失效,唉,难道这补丁这么难找?

无意中看一个论坛的时候,发现没有提供下载,但最后回复者贴了一个地址,呵,想不到就是这个地址提供了一个下载链接,并且链接有效,然后稀里哗啦的到安全模式下安装、重启到正常模式,OK!

为方便后来的为难者,上传上来一个共享之!

WinXPActivator.rar

通达OA3.0正式版完美注册机(包括50和无限用户)

3

分类 : 网络日志 | 发表时间 20-07-2006

通达OA3.0正式版完美注册机(包括50和无限用户)

通达OA,个人认为是现在市场上非常不错的企业在线办公软件,从它的第一个测试版本,我就在不断关注它的成长,现在到3.0,已经非常成熟了!并且其发展路线以及服务措施,都非常完善细致,无疑,这是一个好软件。

好像是那个时候,06年前后吧,王小云破解算法的论文发布,php加密阵营,很快都敞开了自己的天地,包括discuz论坛,phpwind论坛,以及其它一些php代码软件,都发布了永久免费而有偿服务的承诺,这也是一个好消息;通过软件的外在服务形式运营,也是一种方法,既然加密不行,就在另外一条线路上发展,好在微软现在的代码加密得够可以,不然,也可以敞开来发展,呵,题外话;通达oa在06年初也有了一些举措,通过一些广告方式,号召通达oa的测试版用户,只要提供了客户的联系方式和公司名称等一些信息之后,就可以得到通达oa的正式版序列号,但只有一次机会;虽然这是一次机会,对于很多用了破解版很久的客户来说,这也是一个难得的好机会;从通达来说,这也是通达敞开了自己的大门。

之后,个人感觉,通达在这方面的措施进一步的放松,很多代理商都通过这种方式发展了大量的潜在客户,这些客户在使用了通达oa以后,很快就购买了通达oa的正式服务,因为只有这样,这个企业在线办公软件才算一个真正完整的为企业安全稳定服务的软件。

以前由于apache的问题,通达oa在运行时有一些小问题,占用服务器内存太大而不会自动释放,但很快在下一个版本当中就解决了,直到现在,我接触到的很多用通达oa的客户当中,都反映,这个软件性能、功能、应用都非常好!而且还说,功能太全面了,我们只不过用了它功能的三分之一。

这里我不是在给通达oa打广告,但好软件,赞赏之心,人皆有之嘛;他们的ceo待人还是很不错的,在网上和他聊过,从“面如其人”这个说法来看,软件和其开发者,都比较出色!

有网友说,想要通达oa最新版的注册机,实际上来说,要注册机什么用呢?向代理商申请一下就可以了,很简单的;但现在这通达oa3.0的注册机也不是什么神秘的东西了,相关论坛比如霏凡等,都发布得非常多了!

不多说了,奉上一个给需要的同志吧!

欢迎大家交流使用通达oa的应用感受,有问题也可以交流一下。

通达OA3.0正式版完美注册机(包括50和无限用户).rar

无觅相关文章插件,快速提升流量