隨著11月結束
也有幾個故事要跟著結束了
新的故事我決定要讓它先等等
不要這麼急著敲門
先讓我再整理一下心情吧
雖然一個月前在南部住下的第一天算是個新開始
但意義上
我想這些事情都結束的時候對我來說才是個新開始吧
五個半小時後睜開眼睛今年的最後一個月就正式開始了
該是再把相機拿起來的時候了
總是在夜深人靜的時候
..................才越會寫出一些莫名奇妙不著邊際的字句
睡覺比較實在一點
2010年11月30日 星期二
2010年11月12日 星期五
社會課
在高雄住的第二星期
同時也是正式踏入社會職場的第一週
我給自己的工作表現是61分
勉強比及格多一點
工作上面目前因為還沒有我需要負責的案子
所以還算輕鬆
同事之間氣氛也不錯
能夠讓原本的興趣變成現在的工作
我覺得是一件非常幸運的事情
只是如果想要勝任這份工作
靠運氣是絕對不夠的
雖然薪水不多 之後會怎樣也還是未知數
但是在該努力的時候還是得要卯足全力才行啊
講到努力我就想到我的多益
月底就要考
最近還是沒有時間可以準備
看來這次成績大概不會太好看了
11月真是個所有事情都擠在一起的月份阿....
同時也是正式踏入社會職場的第一週
我給自己的工作表現是61分
勉強比及格多一點
工作上面目前因為還沒有我需要負責的案子
所以還算輕鬆
同事之間氣氛也不錯
能夠讓原本的興趣變成現在的工作
我覺得是一件非常幸運的事情
只是如果想要勝任這份工作
靠運氣是絕對不夠的
雖然薪水不多 之後會怎樣也還是未知數
但是在該努力的時候還是得要卯足全力才行啊
講到努力我就想到我的多益
月底就要考
最近還是沒有時間可以準備
看來這次成績大概不會太好看了
11月真是個所有事情都擠在一起的月份阿....
2010年11月7日 星期日
您沒有檢視此網頁的授權 IIS
IIS的權限問題真是困擾人阿....
下午重新把IIS在電腦裡裝起來
結果正要開始執行卻出現這個
Logon failure: user account restriction.
Possible reasons are blank passwords not allowed,
logon hour restrictions, or a policy restriction has been enforced.
上網查了一下
說問題是出在作業系統的帳戶原則
假如administrator的密碼是空白的話就會有這個狀況
所以要到控制台>系統管理工具>本機安全性原則
到本機原則/安全性選項中
有一個選項叫做"帳戶:限制使用空白密碼的本機用戶僅能登入道主控台"
把它停用即可
正當我以為停用之後就大功告成之際
網頁的錯誤訊息又出現了.....
錯誤訊息
你沒有檢視此頁面的授權
因為在網頁伺服器上這個資源的存取控制清單(ACL)的設定,您沒有檢視這個目錄或頁面的權限。
解決辦法:
按"我的電腦"按右鍵,選擇"管理",進去IIS管理的地方,在"預設網站"(或其他名稱的網站)上,按"右鍵"~選擇"內容",切換到"目錄安全"標籤裡的"驗證及存取控制",按"編輯",再勾選"選擇匿名存取",在下方的使用者名稱和密碼空格中,輸入你的管理者帳密就可以了!
或是打電腦裡其他帳密也可以!
以上轉自
http://tw.myblog.yahoo.com/najiafat-blog/article?mid=303&prev=304&next=300
IIS裝起來之後換asp.net不聽話
程式碼區塊
伺服器應用程式無法使用
您嘗試在此 Web 伺服器上存取的 Web 應用程式目前無法使用。請按 Web 瀏覽器中的 [重新整理] 按鈕,再試一次。
系統管理員注意: Web 伺服器的應用程式事件記錄檔中的錯誤訊息詳細說明了這項特定要求失敗原因。請檢閱這個記錄項目,查看造成錯誤的原因為何。
這個問題看似應該是aspnet沒有註冊吧
解決方式很簡單
去命令提示字元中切換資料夾到
C:\Windows\Microsoft.NET\Framework\v2.0.50727
輸入
aspnet_regiis -i
aspnet_regiis -r
aspnet_regiis -c
最後我的aspx檔跟flash終於順利執行了
可是換成flash端資料送不到aspx檔案
希望12點以前找的到問題啊....
下午重新把IIS在電腦裡裝起來
結果正要開始執行卻出現這個
Logon failure: user account restriction.
Possible reasons are blank passwords not allowed,
logon hour restrictions, or a policy restriction has been enforced.
上網查了一下
說問題是出在作業系統的帳戶原則
假如administrator的密碼是空白的話就會有這個狀況
所以要到控制台>系統管理工具>本機安全性原則
到本機原則/安全性選項中
有一個選項叫做"帳戶:限制使用空白密碼的本機用戶僅能登入道主控台"
把它停用即可
正當我以為停用之後就大功告成之際
網頁的錯誤訊息又出現了.....
錯誤訊息
你沒有檢視此頁面的授權
因為在網頁伺服器上這個資源的存取控制清單(ACL)的設定,您沒有檢視這個目錄或頁面的權限。
解決辦法:
按"我的電腦"按右鍵,選擇"管理",進去IIS管理的地方,在"預設網站"(或其他名稱的網站)上,按"右鍵"~選擇"內容",切換到"目錄安全"標籤裡的"驗證及存取控制",按"編輯",再勾選"選擇匿名存取",在下方的使用者名稱和密碼空格中,輸入你的管理者帳密就可以了!
或是打電腦裡其他帳密也可以!
以上轉自
http://tw.myblog.yahoo.com/najiafat-blog/article?mid=303&prev=304&next=300
IIS裝起來之後換asp.net不聽話
程式碼區塊
伺服器應用程式無法使用
您嘗試在此 Web 伺服器上存取的 Web 應用程式目前無法使用。請按 Web 瀏覽器中的 [重新整理] 按鈕,再試一次。
系統管理員注意: Web 伺服器的應用程式事件記錄檔中的錯誤訊息詳細說明了這項特定要求失敗原因。請檢閱這個記錄項目,查看造成錯誤的原因為何。
這個問題看似應該是aspnet沒有註冊吧
解決方式很簡單
去命令提示字元中切換資料夾到
C:\Windows\Microsoft.NET\Framework\v2.0.50727
輸入
aspnet_regiis -i
aspnet_regiis -r
aspnet_regiis -c
.........然後
竟然還有然後我真的是快要發瘋了
接著出現這個
'/' 應用程式中發生伺服器錯誤。 組態錯誤
中間一大串東西省略
錯誤訊息的尾端出現
這行字
解決方法是
開啟IIS
到此網站資料夾的位置右鍵選擇內容
在目錄的頁籤選擇"應用程式設定"
然後按下"建立"鈕
最後我的aspx檔跟flash終於順利執行了
可是換成flash端資料送不到aspx檔案
希望12點以前找的到問題啊....
2010年11月4日 星期四
2010年10月28日 星期四
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\
今天的確是想要發個文章
但想發的並不是如何解病毒的文啊 冏
相信如果電腦沒有被強制隱藏檔案
應該很多人會看到
C:\RECYCLER\
這個個資料夾
然後裡面有一個資源回收筒的圖案
檔名長這樣
S-1-5-21-1482476501-1644491937-682003330-1013
看起來就很像是WINDOWS裡面的什麼暫存資源回收筒之類的
點進去還真的是被刪除的資料
但是他什麼時候會漏餡呢
假如刪除此資料夾的時候會突然發現系統跳出詢問視窗詢問是不是要刪除desktop.ini以及win32.exe兩個剛才沒看到的檔案
所以就算不用皺眉頭也可以知道案情顯然並不單純
以下為此病毒的定義
來自threatexpert
http://www.threatexpert.com/report.aspx?uid=92a38f4e-68c1-4031-ab76-a9afb31eb746
顯然不是什麼狠腳色
但是看久了還是挺礙眼的
在網路找了一下
發現賽門鐵克的網站上有相關討論
↓
http://www.symantec.com/connect/forums/virus-alert-crecyclers-1-5-21-1482476501-1644491937-682003330-1013svchostexe
雖然問題檔案名稱不太一樣
但解法我想相去不遠
因此就先照它上面提供的方法操作
我想可以看到此檔案應該是表示電腦本身可以顯示隱藏檔
因此我就不提怎樣處理強制隱藏系統檔案的木馬了
想知道怎樣處理可以去請示GOOGLE
或是看此文→http://www.wretch.cc/blog/tabris13/9930470
回到主題
解毒的第一件事情是按ctrl+alt+delete打開windows工作管理員
切換到處理程序的頁籤
然後找出explorer.exe
按右鍵結束該處理程序
假如在XP底下發現有很多個explorer.exe或是名字很像的諸如exp1orer.exe、explore.exe之類的
恭喜你
我們改天再說XD
結束處理程序之後會發現視窗下面的開始按鈕那一條東西不見了
那是正常現象
explorer.exe負責項目就是這些
包含檔案資料夾操作等等
所以關掉就表示暫時不能呼叫它們
推測應該是因為木馬有修改explorer.exe的程式碼所以才做此動作
下一步是直接從工作管理員的檔案選擇執行 輸入regedit.exe
然後輸入C:\RECYCLER(不管後面接什麼 只要是有RECYCLER的通通都殺)
去把所有相關的機碼通通殺掉
殺完之後再回到工作管理員然後點檔案>執行 輸入explorer.exe把explorer.exe重新載入
然後到各個磁碟槽檢查一下
把所有的RECYCLER資料夾全部殺掉
觀察會不會再生
如果不會就重開機
然後再檢查一次
確定都沒再生就是擺平了
10/29
事隔一天來補充一點事情
RECYCLER並不完全就表示他是病毒的資料夾
除非該磁碟槽本身是FAT32才有問題
根據M$技術支援網站的奇怪翻譯→http://support.microsoft.com/kb/171694
寫道
它是NTFS格式的磁碟槽會自動產生的資料夾
所以判斷上顯然不太容易
這樣看來
是不是應該要用SID反查對應的USER呢??
總之假如電腦裡面有RECYCLER的資料夾不用緊張
使用chrome瀏覽器
把C:\RECYCLER貼到網址列可以看見目錄模式的資料夾內容
然後點選那一串SID進去
就可以知道裡面到底有什麼了
或是使用命令提示字元也可以看到
但想發的並不是如何解病毒的文啊 冏
相信如果電腦沒有被強制隱藏檔案
應該很多人會看到
C:\RECYCLER\
這個個資料夾
然後裡面有一個資源回收筒的圖案
檔名長這樣
S-1-5-21-1482476501-1644491937-682003330-1013
看起來就很像是WINDOWS裡面的什麼暫存資源回收筒之類的
點進去還真的是被刪除的資料
但是他什麼時候會漏餡呢
假如刪除此資料夾的時候會突然發現系統跳出詢問視窗詢問是不是要刪除desktop.ini以及win32.exe兩個剛才沒看到的檔案
所以就算不用皺眉頭也可以知道案情顯然並不單純
以下為此病毒的定義
來自threatexpert
http://www.threatexpert.com/report.aspx?uid=92a38f4e-68c1-4031-ab76-a9afb31eb746
顯然不是什麼狠腳色
但是看久了還是挺礙眼的
在網路找了一下
發現賽門鐵克的網站上有相關討論
↓
http://www.symantec.com/connect/forums/virus-alert-crecyclers-1-5-21-1482476501-1644491937-682003330-1013svchostexe
雖然問題檔案名稱不太一樣
但解法我想相去不遠
因此就先照它上面提供的方法操作
我想可以看到此檔案應該是表示電腦本身可以顯示隱藏檔
因此我就不提怎樣處理強制隱藏系統檔案的木馬了
想知道怎樣處理可以去請示GOOGLE
或是看此文→http://www.wretch.cc/blog/tabris13/9930470
回到主題
解毒的第一件事情是按ctrl+alt+delete打開windows工作管理員
切換到處理程序的頁籤
然後找出explorer.exe
按右鍵結束該處理程序
假如在XP底下發現有很多個explorer.exe或是名字很像的諸如exp1orer.exe、explore.exe之類的
恭喜你
我們改天再說XD
結束處理程序之後會發現視窗下面的開始按鈕那一條東西不見了
那是正常現象
explorer.exe負責項目就是這些
包含檔案資料夾操作等等
所以關掉就表示暫時不能呼叫它們
推測應該是因為木馬有修改explorer.exe的程式碼所以才做此動作
下一步是直接從工作管理員的檔案選擇執行 輸入regedit.exe
然後輸入C:\RECYCLER(不管後面接什麼 只要是有RECYCLER的通通都殺)
去把所有相關的機碼通通殺掉
殺完之後再回到工作管理員然後點檔案>執行 輸入explorer.exe把explorer.exe重新載入
然後到各個磁碟槽檢查一下
把所有的RECYCLER資料夾全部殺掉
觀察會不會再生
如果不會就重開機
然後再檢查一次
確定都沒再生就是擺平了
10/29
事隔一天來補充一點事情
RECYCLER並不完全就表示他是病毒的資料夾
除非該磁碟槽本身是FAT32才有問題
根據M$技術支援網站的奇怪翻譯→http://support.microsoft.com/kb/171694
寫道
它是NTFS格式的磁碟槽會自動產生的資料夾
所以判斷上顯然不太容易
這樣看來
是不是應該要用SID反查對應的USER呢??
總之假如電腦裡面有RECYCLER的資料夾不用緊張
使用chrome瀏覽器
把C:\RECYCLER貼到網址列可以看見目錄模式的資料夾內容
然後點選那一串SID進去
就可以知道裡面到底有什麼了
或是使用命令提示字元也可以看到
2010年10月17日 星期日
ygmdrm.exe病毒移除
昨天晚上興致一來開始替電腦減肥
於是一個資料夾一個資料夾檢查有沒有不要的檔案
看看看到最後卻看到病毒....
好吧
網路稱他做CLOAKED MALWARE
換句話說就是隱形惡意軟件
他路徑還頗奇怪的
在
C:\Documents and Settings\(USERNAME)\Application Data底下
()裡面取決於你的使用者名字叫什麼
我查了一下發現網路上還沒有中文資料
只有幾筆英文資料
目前看不出來有危害性(因為當時鄙人手很賤按了他好幾下都沒有出現電腦冒煙爆炸的現象,故暫時判定無害...)
但是可以確定它有部份跟EXPLORER.exe是綁在一起的
所以我先用UNLOCKER把它解開然後刪除
→UNLOCKER可以在阿榮他家抓到
之後直接用一般常見對付USB病毒AUTORUN.inf的方法
建立一個資料夾取做ygmdrm.exe
讓病毒暫時無法再生
然後到regedit裡面去搜尋ygmdrm.exe相關的機碼
只有找到一筆
但我忘記紀錄是哪一筆
總之刪掉就好
然後............我就這樣子跑去睡覺了
隔天起來把昨天做的假檔案刪除
也沒有再出現ygmdrm.exe這個檔案
目前看起來應該是沒有大礙
參考資料:
http://camas.comodo.com/cgi-bin/submit?file=81d6c433f351cdf9b7212e192f0a1fe5ef9fb4afbb81d9a9acc175c932fa70fb&iframe=
→這篇比較DETAIL,但顯然是給專業人士看的 沒有解法(那還講那麼多)
http://www.prevx.com/filenames/3110241079044609572-X1/YGMDRM.EXE.html
http://virus-com.com/viruscom/viruscom_99505.html
→這一篇是在講這隻病毒的定義,各家軟體偵測到的名稱,感染地區(沒有亞洲啊奇怪)
以及解毒方式
各家防毒軟體對這隻病毒定義的名字:
K7AntiVirus: Backdoor.Win32.Prorat.19.i
F-Prot6: AdWare.Win32.BHO.emn
Jiangmin: AdWare.Win32.Cinmus.acu
F-Prot6: PSWTool.Win32.PassView
K7AntiVirus: Backdoor.Win32.Gootkit
Jiangmin: Backdoor.Win32.Koutodoor
Norton Antivirus: Trojan.Win32.PsExec
A-Squared: PSWTool.Win32.Lolyda
G-Data: Trojan-PSW.Win32.LdPinch
G-Data: Adware.Win32.WSB
Panda: Adware.Win32.Trojan.Downloader.SpySheriff
轉載一下他可能的行為:
於是一個資料夾一個資料夾檢查有沒有不要的檔案
看看看到最後卻看到病毒....
好吧
網路稱他做CLOAKED MALWARE
換句話說就是隱形惡意軟件
他路徑還頗奇怪的
在
C:\Documents and Settings\(USERNAME)\Application Data底下
()裡面取決於你的使用者名字叫什麼
我查了一下發現網路上還沒有中文資料
只有幾筆英文資料
目前看不出來有危害性(因為當時鄙人手很賤按了他好幾下都沒有出現電腦冒煙爆炸的現象,故暫時判定無害...)
但是可以確定它有部份跟EXPLORER.exe是綁在一起的
所以我先用UNLOCKER把它解開然後刪除
→UNLOCKER可以在阿榮他家抓到
之後直接用一般常見對付USB病毒AUTORUN.inf的方法
建立一個資料夾取做ygmdrm.exe
讓病毒暫時無法再生
然後到regedit裡面去搜尋ygmdrm.exe相關的機碼
只有找到一筆
但我忘記紀錄是哪一筆
總之刪掉就好
然後............我就這樣子跑去睡覺了
隔天起來把昨天做的假檔案刪除
也沒有再出現ygmdrm.exe這個檔案
目前看起來應該是沒有大礙
參考資料:
http://camas.comodo.com/cgi-bin/submit?file=81d6c433f351cdf9b7212e192f0a1fe5ef9fb4afbb81d9a9acc175c932fa70fb&iframe=
→這篇比較DETAIL,但顯然是給專業人士看的 沒有解法(那還講那麼多)
http://www.prevx.com/filenames/3110241079044609572-X1/YGMDRM.EXE.html
→這篇講一堆但就也是沒有講解法....
http://virus-com.com/viruscom/viruscom_99505.html
→這一篇是在講這隻病毒的定義,各家軟體偵測到的名稱,感染地區(沒有亞洲啊奇怪)
以及解毒方式
各家防毒軟體對這隻病毒定義的名字:
K7AntiVirus: Backdoor.Win32.Prorat.19.i
F-Prot6: AdWare.Win32.BHO.emn
Jiangmin: AdWare.Win32.Cinmus.acu
F-Prot6: PSWTool.Win32.PassView
K7AntiVirus: Backdoor.Win32.Gootkit
Jiangmin: Backdoor.Win32.Koutodoor
Norton Antivirus: Trojan.Win32.PsExec
A-Squared: PSWTool.Win32.Lolyda
G-Data: Trojan-PSW.Win32.LdPinch
G-Data: Adware.Win32.WSB
Panda: Adware.Win32.Trojan.Downloader.SpySheriff
轉載一下他可能的行為:
YGMDRM.EXE has been seen to perform the following behavior:
Writes to another Process's Virtual Memory (Process Hijacking)
Executes a Process
Injects code into other processes
Found on infected systems and resists interrogation by security products
Uses rootkit techniques to conceal its presence, interrogation or removal
YGMDRM.EXE has been the subject of the following behavior:
Created as a process on disk
Executed from Temporary Folders
Executed as a Process
Has code inserted into its Virtual Memory space by other programs
Deleted as a process from disk
Copied to multiple locations on the system
但我覺得我的電腦沒有全部發生耶.....
再觀察一下好了
第二副AKG:K319

自從回到台灣之後根本是進入了瘋狂出走小朋友的狀態
其實大家好像都是這樣
我才放了快30張出去就唉唉叫
有人可是兩個星期放出一百張啊嘖嘖
不過在國外簡陋(?)的生活十個月之後回台灣看到這些新鮮的東西難免物慾大增
像我就是一回台灣隔兩天馬上就去買了black berry bold9700....
話說它的開箱我有點懶得寫....
不錯用就是了
回到主題
本來只是想到我的k315P在國外一年竟然自己發生耳機線包膜破損的狀況
而且還是一口氣有三個地方都裂開可以看到裡面的線
就在有天我去電子街幫朋友組電腦的時候突然經過弘達
想想去問一下保固有沒有修這種狀況
答案是有修啦
但akg只有一年保
這樣算起來我的已經在今年六月過保了
假如在保外送修的話
補一個破損的地方大約兩三百
我有三個地方.........等於可以買新的了
但我又不想重新再RUN IN一次同一隻耳機
接著我就隨口問了最近AKG還有出什麼不錯的耳塞
店家於是提到這支K319
那個時候我心裡面並沒有買耳機的預算(因為還有好多東西要買)
後來回到家裡上網看了一下才發現K319實力也是不容小覷
隔了幾天我就跑去試聽
雖然我已經有UE的SUPER FI 5 V(我突然想到這支我也完全沒有寫聽後感....)
可是我其實還是戴不慣耳道式耳機
而且耳道式耳機雖然隔音好音場也好
對於我這種常常要把耳機拿下來的人光是想到每次耳機拿下來都要重塞就懶了
左思右想之後我決定去試聽一下
去的時候我同時也請店家拿了幾耳機讓我比較一下
所以當天我試聽了鐵三角的cm 700ti(這支也曾經號稱耳塞之王 故有被我考慮過)
跟森海塞爾(現在中文好像正式翻作聲海)的MX580
店家說cm700ti是有RUN開的
但是聲音反而沒有我預期的讓人驚豔
我很少用鐵三角的耳機
但這支低音量還算可以
有彈性,量也沒有像其他低階耳機一樣稀薄
中高頻解析也不錯
但是........我個人沒有覺得女聲很毒啊
話說沒有戴海綿套的狀況我才戴不到五分鐘拿下來耳朵就覺得會痛了
接著就直接拿K319來聽
一樣是已經RUN開的
低音量明顯比K315P少
又或者應該要說K315P的低音那種隆隆聲讓聲音感覺好像蒙了一層東西
到了K319的時候低音雖然沒有K315P的厚重感
但是彈性跟顆粒感都很足夠
中高音也頗有水準
我剛好有帶super fi 5
所以也現場拿出來聽了一下
感覺上解析力還是super fi 5小勝
而且因為耳道式的關係
感覺上聲音離我更近
但雖然店家說試聽機至少有一百小時了
不知道為什麼我總覺得K319實力應該不只這樣子
接著試聽了森海塞爾的MX580
.........可以直接略過嗎
可能是因為前面的耳機等級比較高
也可能因為我沒有用過森海塞爾的耳機
也可能是這支真的還沒有RUN開
但是聲音整個有夠沙
低音比較多可是樂器分離度很低
感覺東西都黏在一起...

總而言之我最後還是掏了三張小朋友把它給帶回家了
這次的耳機盒比較硬
配件也比較多
有一長一短的線
k319本身是做短線版
可是那個線短的讓我不太能接受
然後它附的延長線
短的很短
長的很長......
另外它有附一個飛機轉接頭
唉呀我都已經回到台灣了才拿到這個.......

讓人又愛又恨的AKG標誌......大品牌=花大錢.......

話說如果沒有裝耳機海綿套我覺得它還滿容易從耳朵上面掉下來的
而且耳機海綿套裝上去之後低音也比較飽一點
所以個人推薦裝海綿套
目前RUN IN進度..........20小時
離RUN開還有好長一段路啊
補充一件悲慘的事情
就在決定要買之後
付完訂金的當晚我找到了k315p的保卡
發現我的k315p是在98年買的
是兩年保
99年開始AKG的耳機才變成一年保
......啊啊訂金可以還我嗎...
訂閱:
文章 (Atom)