2007年9月30日 星期日

電腦顯示我的區域網路是連線中,但我始終無法上網。請問該怎麼辦?

回答:

如果你已經請你家的 ISP 業者(中華電信、Seednet、東森、...)檢查過外部線路,而且你家裡內部的線路、電腦的網路卡、寬頻數據機和集線器等設備也都正常的話,這時候你可以參照下列步驟自我檢查和疑難排解。


步驟一、
首先進入「命令提示字元」。

「開始」→「執行」→「cmd」→「確定」,進入命令提示字元。






步驟二、

在命令提示字元下用「PING」指令檢查毛病癥結所在。

(1)在命令提示字元中,輸入「PING 168.95.1.1」,然後按 ENTER。

(a)這時如果「Reply from ...」文字出現四次,而且「Received =4 ,Lost = 0(0% lost)」(如下圖), 這時表示 PING 通訊協定是成功的,也就是連線正常,不能上網的問題與 ISP 業著無關。





(b)反之,若出現「Request timed out」「100% lost)」,(如下圖),表示電腦有網際網路連線問題或網路問題。這時請抄起來畫面的回應,然後連絡你的 ISP 業者解決你的問題。





(2)繼續在命令提示字元下,輸入「PING www.hinet.net」,然後按 ENTER。
(a)這時如果「Reply from ...」文字出現四次, 一樣只要有「0% lost」的字樣就代表連線正常(如下圖)。




(b)這時若出現「Ping request could not find host www.hinet.net. Please check the name and try again.」(如下圖),



這表示所查詢的 DNS 主機有問題或是查詢不到 DNS 主機,所以網址無成解析成 IP 。
這時一樣請抄起來畫面的回應,然後連絡你的 ISP 業者解決你的問題。




如果你在步驟二裡的(1)(2)的測試結果都是正常的,
也就是測試結果都是「Reply from ...」「0% lost」的字樣,
但仍舊無法上網,那麼請根據你的實際狀況操作步驟三或是步驟四。



步驟三、
如果你開啟網頁後,一片空白,沒有顯示任何文字、圖片, 請連結到微軟網站下載Windows2000 和 WinXP 的「Windows Script 5.6」安裝執行, 網址如下,
http://www.microsoft.com/downloads/details.aspx?FamilyID=c717d943-7e4b-4622-86eb-95a22b832caa&DisplayLang=zh-tw


步驟四、
如果你開啟網頁後,有「無法顯示網頁」的字樣,
請在命令提示字元下打「netsh winsock reset」,然後按 ENTER。
如果順利的話、電腦會提示你「請重新啟動電腦」,如下圖所示。
接著,我們可以重新開機試試看是不是能上網了。





步驟五、
用別台電腦上搜尋網站(Ex: www.google.com)找 「Winsock xp fix」,找到後下載存檔,然後拿到出問題的電腦上去執行,再重新開機試試看是不是能上網了。

備註:卡巴斯基實驗室官方網站可以下載,網址如下:
http://web.kaspersky.com.tw/KL-Services/FAQ/6.0alt/WinsockXPFix.exe


如果以上方法有用,表示你的電腦中了蠕蟲或間諜程式, 當你用防間諜清或防毒軟體除之後,IE 元件會有部份毀損,Winsock相關的檔案或設定被破壞,造成無法正常上網,但連線顯示都正常。反之,如果上述方法都沒用,你的電腦可能要重灌作業系統了。

by horngjyi from http://www.horngjyi.com.tw/sphpblog/index.php

about goods.exe && goods32.dll

運行m.exe,發現下列行為

1.它會在C\windows\system32\生成 goods.exe
2.它會在C\windows\生成 goods32.dll
3.它會建立一reg值, 其位於
HKEY_CURRENT_USER\machine\software\microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks {5D7ED61B-DB3E-44EC-BED5-40307384FF81}

by Roger from AVPClub Forum

2007年9月27日 星期四

Stop Win XP autorun

現在隨身碟流行,難免病毒會透過隨身碟散佈,所以選擇有防寫功能的隨身碟是必要的。而 WinXP 部分可以關閉 Autorun 功能,避免執行到隨身碟 Autorun 的病毒。請在執行地方輸入

"gpedit.msc -> 群組原則 -> 電腦設定 -> 系統管理範本 -> 系統 -> 關閉自動播放" 選擇已啟動,並選擇停用所有磁碟機。

若你的系統沒有 gpedit.msc 指令,例如 Windows XP Home,改用 regedit 處理。

"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun" 請將 值改成255 ,並請重新開機,一樣可以關掉所有磁碟機 autorun 功能。

2007年9月22日 星期六

about KAVO.EXE

1.先執行cmd呼叫「命令執行視窗」並準備超強砍檔工具killbox
2.執行attrib -A -S -H -R x:\autorun.inf
執行attrib -A -S -H -R x:\ntdelect.com
執行attrib -A -S -H -R c:\windows\system32\kavo*.*
注意:x代表自己的磁碟機,所有分割的磁碟機都要
3.del c:\windows\system32\kavo.exe
del x:\autorun.inf
del x:\ntdelect.com
注意:x代表自己的磁碟機,所有分割的磁碟機都要
注意:不要砍錯檔!ntdetect是winxp系統檔,ntde『l』ect才是木馬!
4.用attrib x:\autorun.inf和attrib x:\ntdelect.com檢查所有磁碟機是否還有重生的餘孽
5.執行regedit
6.找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run裡有一個執行c:\windows\system32\kavo.exe的值,砍了它,別客氣!
7.找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden\SHOWALL裡的一個值CheckedValue把它改成1
8. killbox將c:\windows\system32\kavo0.dll 刪除(選重開機後刪除),如果沒有killbox就先重開機,在跑完BIOS畫面後一直按F8,選擇進入「安全模式」就可以刪除了
9.成功刪除 c:\windows\system32\kavo0.dll 後,再檢查一次第7步驟的值有沒有改成功

再重開機後試試看能不能「顯示隱藏檔」(本來木馬在的時候,就算選了顯示還是會跳回去), 如果可以就是大功告成了!


如果還是不放心,就看看c:\windows\system32裡還有沒有kavo開頭的檔案,並利用顯示隱藏檔的方式,檢查各分割磁區裡有沒有autorun.inf和ntdelect.com這兩個檔


後記:
本機解毒成功後,請小心自己的「隨身碟」,也許隨身碟裡也藏有autorun.inf和ntdelect.com這兩個檔,如果這時把隨身碟插進主機......再來一次吧!
補充說明:如果不確定自己的隨身碟有沒有東西,在插入隨身碟後,不要對隨身碟的磁區點擊兩下開啟。用視窗鍵(左下角alt的隔壁)+E,呼叫檔案總管,然後打開所有隱藏檔,在檔案總管的左邊分割視窗選隨身碟的磁區,然後到右邊分割視窗刪除木馬。千萬不要『點兩下開啟』!!


by shes044 from http://plog.tcc.edu.tw/post/515/36535

2007年9月15日 星期六

Desperado(lyrics)

Desperado Eagles

Desperado
Why don't you come to your senses
You've been out riding fences for so long now
Oh, you're a hard one

But I know that you've got your reasons
These things that are pleasing you
Can hurt you somehow
Don't you draw the Queen of diamonds boy
She'll beat you if she's able
The Queen of hearts is always your best bet
How it seems to me some fine things have been laid upon your table
But you only want the ones you can't get

Desperado
Oh, you ain't getting no younger
Your pain and your hunger
They're driving you home
Freedom, ah, freedom
That's just some people talking
Your prison is walking thru this world all alone

Don't your feet get cold in the winter time
The sky won't snow and the sun won't shine
It's hard to tell the night time from the day
You're losing all your highs and lows
Ain't it funny how the feeling goes away

Desperado
Why don't you come to your senses
Come down from your fences open the gate
It may be raining
But there's a rainbow above you
You better let somebody love you
You better let somebody love you
Before it's too late

亡命之徒
為何你不清醒一點
你築起城牆把自己圍起來已經很久了
噢!你真是個固執的傢伙

我明白你一定有你的理由
但那些令你欣喜的事情
總有一天會傷害你
你不拿走方塊皇后那張牌嗎?
它逮到機會就會把你擊垮
紅心皇后一直是你的王牌
我心目中的好牌都已攤開在你的面前
但你卻只要那些得不到的

亡命之徒
你已不再年輕
你的苦痛,你的飢渴
它們驅使著你歸來
自由啊!自由
那只是一般人的說法
孤獨行走天涯就是你的牢籠

冬日裡,你的雙腳不覺得寒冷嗎?
天空不飄雪,太陽也不照耀
分辨不出白天或黑夜
你已一無所有
這種失去的感覺很可笑吧

亡命之徒
你為何還不清醒一點
走下你的城牆,打開大門
外面也許下著雨
但彩虹就在你的頭頂上
你最好讓別人愛你
你最好讓別人愛你
在為時已晚之前