作者归档:大葱

消灭流氓奇虎360续之全面禁止360程序运行

前面我跟大家分享了 关于全面禁止和完全卸载奇虎360安全卫士的那些事儿 ,好多360的支持者来此地示威哦。哥长得像是5毛?5毛是啥你们知道不,哈哈。无所谓啦,你们要给也行啊,哥是来者不拒呀。之前说到的第三步,我暂时没有想到如何可以禁止360的运行,后来在某个好心童鞋的提醒下,这个问题解决了。

要遏制流氓,你就需要比流氓更加的流氓。那就是IFEO(Image File execution Options)镜像劫持:一种本来启动的A可执行程序但被B可执行程序所截留盗用的技术。我主要针对360安全卫生以及360杀毒软件的可执行程序设置了镜像劫持,让客户机执行相关可执行程序的时候跳转到一系统程序上去(具体是什么,就不点明了,想知道的小盆友可以下载我提供的程序,自己去找),当然跳转到任何一个程序上理论上都是可以的,比如cmd.exe。

当然,比流氓更加流氓的意思就是,在设置镜像劫持以后不要忘记,逐个给镜像劫持的键值设置访问权限,以防止360安装程序的暴力破坏。设置办法可参考 使用regini命令行设置注册表权限禁止360访问注册表的办法 。切莫不要将Image File Execution Options整个项设置为只读,虽然网上有些教程建议可以这样操作,但是难免一些正常的程序也会用到此项,因此还是辛苦点吧,需要劫持的可执行程序一个一个的找,权限也一个一个的设。

至此,可以算是比较完美的在一个干净的系统上完全免疫了奇虎360这个毒瘤了。友情提示,如果机器上已经不小心“被感染”了360,请忽视我写的这三篇日志吧。除非您主动手动卸载,或者在安全模式下删除360所有文件,我实在想不到其他办法可以彻底清除360。

下载360免疫补丁继续阅读

使用regini命令行设置注册表权限禁止360访问注册表的办法

首先将以下内容保存为文件anti360accessreg.ini

HKEY_LOCAL_MACHINE\SOFTWARE\360Safe [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\360softmgr [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\360SD [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\360se [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\LiveUpdate360 [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87515F61-A66C-4319-A0E0-D416CB8059E3} [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\360SafeLive.Update [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\360SafeLive.Update.2 [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B69F34DD-F0F9-42DC-9EDD-957187DA688D} [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Safemon.NavigatMon [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Safemon.NavigatMon.1 [2 8 19]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{76C72A7C-C0A6-4171-B3E4-6BD181AF41B6} [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\360SelfProtection [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\360netmon [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\360SelfProtection [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BAPIDRV [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EfiMon [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HookPort [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\qutmdserv [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\qutmipc [2 8 19]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ZhuDongFangYu [2 8 19]

继续阅读

关于全面禁止和完全卸载奇虎360安全卫士的那些事儿

题外话:很久都没有在自己的博客里面好好写点东西了,曾经一度想过放弃,因为不再有大学时代的那些空余时间,也没有闲暇的心情,更得不到任何的喝彩,当然也不会产生任何的经济效益。现在的我,早就变成忙于生计的机器了,加之一直沉浸在感情的漩涡里无法自拔,好像我已经迷失自我很久了。

虽然我不再对于网络上争论发表自己的言论,但并不代表我没有自己的立场,因为我觉得网络够大,无论是正方还是反方都有自己存在的必要和演绎的舞台。奇虎360就是一个很好的表演者。它的发展历史我就不再这里赘述了,有兴趣的朋友可以去看看,它是怎么从3721走过来的,简直就是经典大翻身啊。

奇虎360向来以娱乐著称(当然,有的朋友认为最娱乐的公司应该是瑞星,这里暂不讨论。)好像在我印象中它跟瑞星、金山等诸多知名安全软件厂商均有过节,最近又在跟中国最大的互联网公司——腾讯,闹用户隐私保护的问题。

真是两个可笑的公司,我先表明立场,且不说我去年跟腾讯的那点P事儿,我对腾讯这个企业实在是没有好感(当然,能够成为它的员工赚票子还是可以的,可惜人家看不上我),而且腾讯窃取用户隐私是必然的(有兴趣的同学可以围观熊猫烧香作者的新浪微博)。我不是腾讯的支持者,更不是为了谁而写一篇文章,所以360的专业喷子请绕道。但是绝对不是奇虎360这厮弄个什么隐私探测工具所能看见的。有兴趣的同学可以试试,如果不运行QQ.exe,或者是将其他应用程序改名为QQ.exe运行,大家看见了神马神奇的效果?所以就这件事情而言,被伤害的仅仅是用户而已,只是奇虎360和腾讯两家公司为了自己的经济利益在竞争市场份额在客户端软件上加了一些莫名其妙的忽悠组件而已。

  继续阅读

迅雷5极速通用补丁(官方去广告+多专用链支持)

注意:为方便更多朋友使用,此补丁已在原有基础上升级!

以下内容为原补丁功能简介:
迅雷(Thunder) v5 极速会员便捷补丁(官方去广告+多专用链支持)

升级版通用补丁简介:在原有基础上进行跨版本支持。

目前支持的版本有:(5.9.26.1538、5.9.25.1528、5.9.24.1506、5.9.23.1488、5.9.22.1466、5.9.21.1442、5.9.20.1418、5.9.11.1168、5.9.12.1196、5.9.13.1218、5.9.13.1222、5.9.14.1246、5.9.15.1274、5.9.16.1306、5.9.17.1334、5.9.18.1364、5.9.19.1390)

关闭广告显示办法:打开迅雷“配置面板”,选择“广告配置”,选择需要关闭的广告即可。
暂不提供自娱自乐的快速进入高速通道功能!

文件: Thunder.Jisu.v5.9.26.1538.exe
大小: 811972 字节
文件版本: 5.9.26.1538
修改时间: 2010年8月21日, 21:04:28
MD5: 93D840E58A107CF013834FA8353E684B
SHA1: C9140AB3DBC19540F2F78725F0A853D12D4560D7
CRC32: 337D64D3

更多历史版本查询与下载:远景论坛
除此之外,我不再提供其余下载地址,有心的朋友可以跟帖进行分流,我在此表示感谢。

下载地址:http://cid-7fe801ee70b6c910.skydrive.live.com/browse.aspx/Thunder

相關軟體下載和更新請關注:coryzh@新浪微博&Twitter
特別說明:中國大陸用戶可能無法直接訪問軟體下載及更新

安装密码:

t.sina.com.cn/coryzh

使用计划任务和批处理备份本机文件(夹)

因为工作上的需要,对server上的一个应用程序的配置文件进行定期的备份。由于是商业的问题,不能使用第三方软件和网络服务,还是自己动手好呀,可信度高,其实也说不一定第三方软件里面有什么猫腻呢。呵呵,我的疑心病怎么这么重呀?

简单的说一下步骤:

1、建立批处理文件。后缀名为BAT,用文本编辑器就可以。写入以下内容:

copy config.xml D:\websensebackup\ /y
copy logserver.ini D:\websensebackup\ /y

将文件另存为BackupWebsenseIni.bat。

2、将编辑好的批处理文件放置在需要复制的文件所在的目录下,因为上面批处理没有写需要复制的文件的所在路径。

3、在控制面板里找到计划任务,增加一个新的任务。浏览选择刚才写的BackupWebsenseIni.bat,因为批处理在Windows下本身就是可执行程序,选择它就可以啦。然后根据向导,选择任务周期,每天、每周、每月、一次性等等,以及执行时间。当然,最后需要输入执行此程序的帐户和密码。

备份本机文件其实不复杂,就ok了。上面提到的是备份单个文件,如果是备份文件夹,可以用下面的批处理替换。

Xcopy D:\coryzh\NeedBackupFiles D:\coryzh\LoaclBackup /s/e/y/r

暂时就做到这里,以后再研究使用计划任务和批处理备份网络文件

无法升级或重续本地计算机的客户端访问许可证的解决

         昨天一个朋友遇到了“由于无法升级或重续本地计算机的客户端访问许可证,远程会话被中断”,但是据她描述其他机器是可以远程访问的。一般来说,搜索一下很容易出现以下解决方案。

报错信息:由于无法升级或重续本地计算机的客户端访问许可证,远程会话被中断。请跟服务器管理员联系。

故障分析:根据您的描述,我对您提出的问题的理解是:您的远程桌面连接收到错误信息“由于无法升级或重续本地计算机的客户端访问许可证,远程会话被中断”。

解决方法:请将“终端服务配置”中的“授权模式”更改为“每用户”。

操作步骤:
1、单击“开始”,指向“管理工具”,然后单击“终端服务配置”。
2、单击“服务器设置”,然后双击“授权模式”。
3、将“授权模式”更改为“每用户”,然后单击“确定”。
       (Windows 2003中可能为“授权”,而不是“授权模式”) 继续阅读

<转> 有些事,一转身就是一辈子。That’s life.

有些人一直没机会见,等有机会见了,却又犹豫了,相见不如不见。
有些事一直没机会做,等有机会了,却不想再做了。
有些话埋藏在心中好久,没机会说,等有机会说的时候,却说不出口了。
有些爱一直没机会爱,等有机会了,已经不爱了。
有些人很多机会相见的,却总找借口推脱,想见的时候已经没机会了。
有些话有很多机会说的,却想着以后再说,要说的时候,已经没机会了。
有些事有很多机会做的,却一天一天推迟,想做的时候却发现没机会了。
有些爱给了你很多机会,却不在意没在乎,想重视的时候已经没机会爱了。
人生有时候,总是很讽刺。 一转身可能就是一世。
说好永远的,不知怎么就散了。
最后自己想来想去竟然也搞不清当初是什么原因分开彼此的。
然后,你忽然醒悟,感情原来是这么脆弱的
经得起风雨,却经不起平凡;本来风雨同舟,天晴便各自散了。
也许只是赌气,也许只是因为小小的事。
幻想着和好的甜蜜,或重逢时的拥抱,
那个时候会是边流泪边捶打对方,还傻笑着。该是多美的画面。
没想到的是,一别竟是一辈子了。
于是,各有各的生活,各自爱着别的人。曾经相爱,现在已互不相干。
即使在同一城市,也不曾再相逢。
某一天某一刻,走在同一条路上,也看不见对方。先是感叹,后来是无奈。
也许你很幸福,因为找到另一个适合自己的人。
也许你不幸福,因为可能你这一生就只把心用在那一个人的身上了。
很久很久,没有对方的消息,也不再想起这个人,也不想再想起这些事了。

That’s life.

如果有一天我不再烦你,你会想我吗?

    某一天,你的耳边不再有人说烦人,讨厌。不再有人固执的说自己永远是正确的,不再有人粗鲁的对你发脾气,不再有人在临走之前吵着要你亲亲和抱抱。这样的一个我消失了,你会难过吗?
    某一天,你打开电脑,我的头像变成了永远的灰色,不要说我不守承诺,是我感觉到累了,倦了,也真的受伤了。

    某一天,你的生命中不再有我,不再有我的存在,不再有我的痕迹,不再又我的胡搅蛮缠,不再有我对你的依赖。当一个人的生命中习惯了另一个人存在的时候,即使没有喜欢和爱,他依旧会感到失落,会有点难过,会想她。即便我是一个喜欢嫉妒,脾气很大,霸道,更加不能容忍我喜欢的人把我忽视的人。

    到了那样的一天,我还是希望你有一点点的难过,一点点的失落,一点点的想我,只要有一点点关于我的记忆就好,真的只要一点点就好。

寂寞的爱不是爱,其实我并不坏。

你我曾经深爱过的某人,无非也就是芸芸众生中的一个,只是爱由心生,自以为他/她会是今生最爱,当你感觉你爱她,你用心去爱就觉的他/她最珍贵,当万物归原,生命仍然继续,他/她无非也就是我们生命中的一个过客。
 
我们根本无法确定哪一个才是今生最爱,如果不懂得去珍惜,你身边这个爱你的/你爱的人,在某一天,也会成为你身边的过客。

找一个你爱的人不容易,找一个爱你的人也不容易。如果无法确定哪一个才是你最爱的人,何不在自己成为别人的爱人的时候珍惜这份感情?爱由心生,你告诉自己是爱他/她的,自然就可以爱上他/她。

如果你爱的人不爱你,也请记得:爱由心生。是你太过于把目光集中在他/她身上了,试着放开视线焦点,你会发现光亮的蜡烛到处都有。

爱与不爱,无非也就是在一念之间。

过去的事情过去的爱情,就让它过去吧,那只是我们生命的一部分,只是茫茫大海中的一滴水珠,只是漫漫苍弩中的一粒微尘。没有那些过去,也不会造就现在的你我。

珍惜当前,永远胜于三心二意。

今天终于有了腾讯微博的帐号

今天@小吴给了我一个腾讯微博的邀请,终于得以拥有腾讯微博的测试帐号。其实我玩新浪围脖也不是很久,因为一直寄希望在twitter上,但是发现gfw还是很强悍的,或者说我朝的P民水平有限的还是大多数,follow出奇的少,哥在墙外面孤独的飘好寂寞的啊。于是决定回国,但是已经赶不上正统的新浪微博了。在新浪看来,我只能算是一个新手。恰巧,腾讯同学准备来分新浪的microblog羹了,还没在新浪上有用户忠诚度,有想法放弃新浪去腾讯落户。

说实话,我很看好腾讯做微博,至少火的程度不会亚于中文微博的正统:新浪微博。毕竟腾讯的用户量太大了,新浪的受众群还是太小。按照@李开复老师说的说法就是:“使用腾讯微博的都是非主流,新浪正统才是主流。”这么说,我也成为非主流了?

腾讯一个QQ软件的客户端,可以帮助它推广任何一个产品(暂且不论是否成功)。腾讯在做任何事情的时候,它的平台和起点就跟别人是不一样的,这是它的优势,有助于它成为中国互联网的的山寨抢夺之王。微博业务也是如此,腾讯抢掉中文正统微博之王新浪围脖只是时间问题。

欢迎大家前来观摩我的腾讯微博:http://t.qq.com/coryzh/ 
暂时还不明确腾讯微博邀请码是怎么获得的,不过大家可以关注……