找回密码
 注册
搜索
热搜: 活动 交友
查看: 462|回复: 1

电脑世界与现实生活中的真与假

[复制链接]

0

主题

3257

回帖

1万

积分

论坛元老

热心会员

积分
16245
发表于 2009-5-22 21:34:22 | 显示全部楼层 |阅读模式
前几天我帮助一位朋友修理电脑,查到他的系统的重要档案Explorer.exe被感染了,是假冒的病毒档Explorer.EXE,因为是开机的重要系统档案,一开机就会加载,并且被系统锁定,无法删除。若是使用卸载工具强制删除,下次开机则会不显示桌面。

其实电脑病毒也是高手写出来的东西,运用了许多技术,可是他们把这些知识运用到了不好的一面,所以说一个人的道德观念非常重要。在网上看到许多国内报导,
当官的人滥用职权,勾结黑势力敛财,祸国殃民;商人不择手段捞钱,官商勾结,警匪一家;黑心毒奶粉不仅使国内婴儿肾结石,还流毒到台湾来。5.12
四川汶川大地震也届满一周年了,我就跟我认识的广东朋友说,不晓得学校的豆腐渣工程是怎么盖出来的?一震就垮,反而是民房还比较坚固。”那位姊姊说:“也
是,有些自然灾害,也是因为人类而起。”

查了网上资料,大部分的人是说重灌,比较高明一点的说在开机DOS模式下复制一个Explorer.exe回C:\WINDOWS,现在家伦已经研究视窗模式下破解病毒的办法:
一、先使用sreng注册表工具移除IE浏览器加載Shell Name
Space,此為浏览器自帶搜寻工具列,是正常功能,但是也是病毒自动下载修复的管道,先移除。

二、sreng启动专案>注册表>移除XP-A2855EB5,

        >开机档案夹>移除XP-A2855EB5路径,

  针对知名国内黑网,使用host 127.0.0.1 封锁网址域名,

  停用Autorun.inf自动播放功能。

三、安装Avira
AntiVir开始清理电脑,发现部分正常.exe被感染,都移除,扫到XP-A2855EB5.EXE发现会一直自动重启,删除不掉,使用RENAME
功能,警报暂时解除,其他类似的病毒都可以用这招,最后发现假冒系统档Explorer.EXE,并且正确系统档explorer.exe也被感染了,这
时请注意,先停用Avira AntiVir自动防护,选择ignore。

四、从别的主机上或者XP光盘上复制一份干净的explorer.exe到桌面,复制一份到C:\下,接下来很关键:

*首先启动Avira AntiVir自动防护,

*然后同时按下Alt+Ctrl+Del叫出工作管理员结束Explorer.EXE进程,

*接着在工作管理员的工具列>档案>新工作(执行)>C:\explorer.exe。

五、暂时消失的桌面画面再度出现,打开C:\WINDOWS,Avira
AntiVir发出Explorer.EXE警报,用RENAME方式解除,然后复制干净的explorer.exe到这里,再度结束
explorer.exe进程,新工作(执行)>explorer.exe,此时其他被感染的.exe档案也会发作,全部删除。

六、卸载Avira AntiVir,选不要重开机,再次安装Avira
AntiVir,全系统扫瞄,最后再把一份干净的explorer.exe复制到C:\WINDOWS\system32\dllcache下,至此系统扫毒完毕。

他原本使用的软件是国内的360安全卫士和瑞星防毒加防火墙,结果被我证明没有什么用,连这种修改系统文件和感染正常文件的病毒都没守住,反应太迟钝了,他也说,"国产的东西没有几个是真的"。

我帮这位朋友修理电脑,也顺便教会他如何使用破网软件上海外网,鸽子(自由门)一打开,跳出了动态网的首页,他显得有些新奇,随后我点开大纪元首页给他看。他挑了一篇吉林地区的报导来看,随后又马上把网页关了起来,"你现在帮我装的这个软件我基本不太知道怎么用",于是我又示范一次给他看,我说很简单,打开就能用了。

他担心的问我:"大纪元是那个地方的网站呀?"我觉得有些好笑,"国内如果不开破网软件,基本上像刚刚那篇吉林访民报导的网页是看不见的,这是中共的网页讯息过滤技术所致。大纪元也在海外,国内你想中共有可能给你架设网站吗?而且中共专门迫害人权的,在国内没有新闻自由。"

不过他还是有些怀疑,说"你这个网站国外都看的到呀?"我真的很像国小老师在给学生上课:"是的,自由亚洲、美国之音、看中国、希望之声、新唐人、阿波罗网都可以看得到了。"

黄先生:"那万一被中国当官的知道了我怎么办呀?我怕被报复。"

家伦:"放心,破网软件有加密技术,你看海外网页是安全的,再说你又不是法轮功学员,只是一般普通民众,不用过度担心。"

黄先生:"那中国不是有网上警察吗?"

家伦:"你上网乱发讯息,又没开破网软件才有危险,破网软件会把你的IP地址隐藏起来,电信警察查不到是你,所以使用破网软件上网才最安全"我想这是很多国内朋友对破网软件的误解,在我耐心的解答下,他比较能安心使用。

接着我跟他谈到国内QQ和海外skpye的区别,skype没有聊天限制,QQ有敏感字过滤,他问我:"以后直接打开skype软件就可以和你聊了吗"我点点头:"不知道怎么跟你解释,QQ有配合中共的封锁政策,你在QQ上不能骂共产党,不然电信警察就知道了,聊一般性的话题倒还可以"我跟他建议,QQ要少用为妙。他好像回忆起过去不好的经验,也跟我说:"是呀"。

黄先生:"这样还是解决不了我家的事情呀,我已经看到了新闻,你们都帮我发了"我这才知道他刚刚点的那篇大纪元报导是他的案子。"像我们这样的事情,最终能得到合理的赔偿吗?怎么有办法啊?还有就是共产党太黑了,你能实质性的帮处我们吗?"

我也不晓得要怎么安慰他,就告诉他国内真实的情况:"我们只是做新闻报导,实质的话你要找律师谈。民告官,告不赢,民告民还有可能,但是那个人如果和领导有关系,他会迫害你。国内就是这么回事,司法院是中共开的,警察也是中共养的,而且没有新闻自由。"

北京我也认识一些朋友,有些都是老上访户了,十几年都还在上访,流落街头,还有警察截访,黑社会打压。国内有近亿的上访民众,那些访民朋友也跟我说,说自己是中国的第五十七个民族,叫‘冤民族'。中共都已经腐败成这样,而且还一直在做恶,所以不要对中共存有幻想,该下台了,而且共产党是邪教,还想搞得全民只信共产党。

家伦:"因为我看你聊QQ很起劲,上面不要聊敏感话题,上面有网特(网络警察),你认识的朋友需要帮忙换上skype或学破网软件上网的,你就帮我跟他们介绍一下,我会尽力帮忙。目前改善国内人权最有帮助的办法,就是使海外自由讯息在国内流通,因为在国内有封锁,上网不用破网软件这方面的消息是几乎看不到的。"

黄先生:"看到也没用"。我就问他为什么?他说:"没有帮助呀"。

我突然觉得,要真正使红墙倒下还需要付出更多努力,任重而道远:"至少能使大家的思维打开,不要相信共产党编织的谎言,共产党真实情况就是贪污腐败,奴役百姓,酷刑劳教,黑监狱,精神病院迫害,经济迫害,特务监控,所以说让全民认清这个事实,共产党差不多就该垮台了,那时候大家就可以选择正常的社会体制来生活,不用活在被迫害的恐惧中。"

尽管他一时半刻还不能理解我所说的,但是他非常感谢我肯花时间帮他做电脑维护,还学了一些基本的上网知识。他也相当开心,说我是专家,因为他之前电脑慢慢的,我帮他维护好系统之后很明显电脑工作速度就快起来了,以后电脑还有问题,他指名向我请益。而我反倒谢谢这些朋友这么信赖我,让我一边帮他们修理电脑,一边专研新的电脑技术,又可以倾听国内民声,了解民情。

0

主题

3302

回帖

1万

积分

论坛元老

热心会员

积分
16143
发表于 2009-5-25 00:56:56 | 显示全部楼层

破网五剑客(组图)




 
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|阿波罗网

GMT+8, 2024-5-4 05:49

快速回复 返回顶部 返回列表