<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Looki's Blog &#187; 病毒</title>
	<atom:link href="http://www.liaojun.com/tag/%E7%97%85%E6%AF%92/feed" rel="self" type="application/rss+xml" />
	<link>http://www.liaojun.com</link>
	<description>Good Good Study,Day Day Up... </description>
	<lastBuildDate>Thu, 29 Jul 2010 02:25:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>磁盘双击或右键出现打开方式终极解决方法</title>
		<link>http://www.liaojun.com/223.html</link>
		<comments>http://www.liaojun.com/223.html#comments</comments>
		<pubDate>Thu, 27 Mar 2008 03:54:35 +0000</pubDate>
		<dc:creator>Looki</dc:creator>
				<category><![CDATA[学习笔记]]></category>
		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://looki.cn/?p=223</guid>
		<description><![CDATA[
Set WshShell = WScript.CreateObject(&#34;WScript.Shell&#34;)
p1 = &#34;HKEY_CLASSES_ROOTDirectoryshell&#34; p2 = &#34;none&#34;
WshShell.RegWrite p1, p2
p1 = &#34;HKEY_CLASSES_ROOTDriveshell&#34; WshShell.RegWrite p1, p2
X = WshShell.Run(&#34;REGSVR32 /I /S SHELL32.DLL&#34;,4,True) Set WshShell = Nothing
MyBox = MsgBox(&#34;Folders will now Open when double clicked&#34;, 4096, &#34;Finished!&#34;)

将上面引用框中的内容复制到记事本内，保存为open.vbs，双击运行即可，保证药到病除 注意：如果杀毒软件弹出警告，请选择忽略或跳过。

]]></description>
			<content:encoded><![CDATA[<div style="margin: 0px 0px 5px; overflow: auto; width: auto; height: auto; background-color: #f9fbfc; text-align: left; border: #c3ced9 1px solid">
<p>Set WshShell = WScript.CreateObject(&quot;WScript.Shell&quot;)</p>
<p>p1 = &quot;HKEY_CLASSES_ROOTDirectoryshell&quot;<br /> p2 = &quot;none&quot;</p>
<p>WshShell.RegWrite p1, p2</p>
<p>p1 = &quot;HKEY_CLASSES_ROOTDriveshell&quot;<br /> WshShell.RegWrite p1, p2</p>
<p>X = WshShell.Run(&quot;REGSVR32 /I /S SHELL32.DLL&quot;,4,True)<br /> Set WshShell = Nothing</p>
<p>MyBox = MsgBox(&quot;Folders will now Open when double clicked&quot;, 4096, &quot;Finished!&quot;)</p>
</p></div>
<p><span id="more-223"></span>将上面引用框中的内容复制到记事本内，保存为open.vbs，双击运行即可，保证药到病除<br /> 注意：如果杀毒软件弹出警告，请选择忽略或跳过。</p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.liaojun.com/223.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>手动清除candoall.exe病毒</title>
		<link>http://www.liaojun.com/219.html</link>
		<comments>http://www.liaojun.com/219.html#comments</comments>
		<pubDate>Fri, 26 Oct 2007 03:38:33 +0000</pubDate>
		<dc:creator>Looki</dc:creator>
				<category><![CDATA[学习笔记]]></category>
		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://looki.cn/?p=219</guid>
		<description><![CDATA[同事的电脑这两天不停的往外弹网站，查看了半天后发现一个异常文件：masxml32.dll，是一个BHO项目，并且手动删除后又会自动生成。 心想应该是碰到厉害角色了，上网搜索了一下，果不其然。下载IceSword后好不容易算是清除干净了。
 以下内容摘自卡卡社区：
 中毒后释放下列文件到中招的电脑中： C:WINDOWSsystem32candoall.exe C:WINDOWSsystem32alldele.ini C:WINDOWSsystem32allinstall.exe C:WINDOWSsystem32allread.ini C:WINDOWSsystem32hideme.sys C:WINDOWSsystem32MASSLTUAS35.DLL（同事电脑未发现此文件） C:WINDOWSsystem32masxml32.dll C:WINDOWSsystem32passsd.exe C:WINDOWSsystem32低价充会员.url C:WINDOWSsystem32低价充钻.url 还有，IE临时文件夹中一堆乱七八糟的病毒相关文件。 IceSword进程列表中可见红字显示的C:WINDOWSsystem32candoall.exe进程（隐藏）以及iexplore.exe进程。 candoall.exe通过80端口访问网络，反复打开http://www.investpoll.net/这个主页。（打开网站可能会不同，同事电脑是打开一个taobao店铺） 这个病毒的C:WINDOWSsystem32hideme.sys功能还行，XDELBOX通过剪贴板导入上述病毒文件时，均报告文件不存在。 常用的方法（如：用WINRAR查看文件）也找不到这些病毒文件。 中招后注册表改动内容如下：
HKEY_CLASSES_ROOTAllDll.AllBHO HKEY_CLASSES_ROOTAllDll.AllBHO.1 HKEY_CLASSES_ROOTCLSID{0EE2B1C1-0357-4175-A2E1-8E8E1A033AE5} HKEY_CLASSES_ROOTCLSID{1798BEA6-E891-46B7-A1F8-C15780D0A023} HKEY_CLASSES_ROOTCLSID{6233543C-2323-456A-A169-2E9C5E6E977B} HKEY_CLASSES_ROOTInterface{E44384ED-10F7-49FD-A210-41C9BD4A119C} HKEY_LOCAL_MACHINESOFTWAREMicrosoftCommand Processor &#34;AutoRun&#34;=&#34;C:windowssystem32candoall.exe&#34; HKEY_CLASSES_ROOTTypeLib{04750F2D-DE63-4790-90F4-C5CE892E5AA4}1.0win32 @=&#34;C:windowssystem32masxml32.dll&#34; HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2R HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2{f7b74df2-e1a1-11db-8a2e-806d6172696f} HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamBags6Shell HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardware Profiles001SoftwareMicrosoftwindowsCurrentVersionInternet Settings HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{0045D4BC-5189-4B67-969C-83BB1906C421} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{00C6482D-C502-44C8-8409-FCE54AD9C208} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{08B0E5C0-4FCB-11CF-AAA5-00401C608501} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{1798BEA6-E891-46B7-A1F8-C15780D0A023} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{5CA3D70E-1895-11CF-8E15-001234567890} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{92780B25-18CC-41C8-B9BE-3C9C571A8263} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{D1A4DEBD-C2EE-449F-B9FB-E8409F9A0BC5} HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{F040E541-A427-4CF7-85D8-75E3E0F476C5} HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceshideme 其中： HKEY_LOCAL_MACHINESOFTWAREMicrosoftCommand Processor &#34;AutoRun&#34;=&#34;C:windowssystem32candoall.exe&#34; 这种加载方式还不多见。
用IceSword的手工杀毒流程：
1、结束C:WINDOWSsystem32candoall.exe以及iexplore.exe进程。 2、删除下列文件： C:WINDOWSsystem32candoall.exe [...]]]></description>
			<content:encoded><![CDATA[<p>同事的电脑这两天不停的往外弹网站，查看了半天后发现一个异常文件：masxml32.dll，是一个BHO项目，并且手动删除后又会自动生成。<br /> 心想应该是碰到厉害角色了，上网搜索了一下，果不其然。下载<a href="http://www.greendown.cn/soft/2357.html" target="_blank">IceSword</a>后好不容易算是清除干净了。</p>
<p> 以下内容摘自<a href="http://forum.ikaka.com/" target="_blank">卡卡社区</a>：</p>
<p> 中毒后释放下列文件到中招的电脑中：<span id="more-219"></span><br /> C:WINDOWSsystem32candoall.exe<br /> C:WINDOWSsystem32alldele.ini<br /> C:WINDOWSsystem32allinstall.exe<br /> C:WINDOWSsystem32allread.ini<br /> C:WINDOWSsystem32hideme.sys<br /> C:WINDOWSsystem32MASSLTUAS35.DLL（<font color="#ff0000">同事电脑未发现此文件</font>）<br /> C:WINDOWSsystem32masxml32.dll<br /> C:WINDOWSsystem32passsd.exe<br /> C:WINDOWSsystem32低价充会员.url<br /> C:WINDOWSsystem32低价充钻.url<br /> 还有，IE临时文件夹中一堆乱七八糟的病毒相关文件。<br /> IceSword进程列表中可见红字显示的C:WINDOWSsystem32candoall.exe进程（隐藏）以及iexplore.exe进程。<br /> candoall.exe通过80端口访问网络，反复打开http://www.investpoll.net/这个主页。（<font color="#ff0000">打开网站可能会不同，同事电脑是打开一个taobao店铺</font>）<br /> <font color="#0000ff">这个病毒的C:WINDOWSsystem32hideme.sys功能还行，XDELBOX通过剪贴板导入上述病毒文件时，均报告文件不存在。<br /> 常用的方法（如：用WINRAR查看文件）也找不到这些病毒文件。</font><br /> 中招后注册表改动内容如下：</p>
<p>HKEY_CLASSES_ROOTAllDll.AllBHO<br /> HKEY_CLASSES_ROOTAllDll.AllBHO.1<br /> HKEY_CLASSES_ROOTCLSID{0EE2B1C1-0357-4175-A2E1-8E8E1A033AE5}<br /> HKEY_CLASSES_ROOTCLSID{1798BEA6-E891-46B7-A1F8-C15780D0A023}<br /> HKEY_CLASSES_ROOTCLSID{6233543C-2323-456A-A169-2E9C5E6E977B}<br /> HKEY_CLASSES_ROOTInterface{E44384ED-10F7-49FD-A210-41C9BD4A119C}<br /> HKEY_LOCAL_MACHINESOFTWAREMicrosoftCommand Processor<br /> &quot;AutoRun&quot;=&quot;C:windowssystem32candoall.exe&quot;<br /> HKEY_CLASSES_ROOTTypeLib{04750F2D-DE63-4790-90F4-C5CE892E5AA4}1.0 win32<br /> @=&quot;C:windowssystem32masxml32.dll&quot;<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2R<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2{f7b74df2-e1a1-11db-8a2e-806d6172696f}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamBags6Shell<br /> HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardware Profiles 001SoftwareMicrosoftwindowsCurrentVersionInternet Settings<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{0045D4BC-5189-4B67-969C-83BB1906C421}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{00C6482D-C502-44C8-8409-FCE54AD9C208}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{08B0E5C0-4FCB-11CF-AAA5-00401C608501}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{1798BEA6-E891-46B7-A1F8-C15780D0A023}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{5CA3D70E-1895-11CF-8E15-001234567890}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{92780B25-18CC-41C8-B9BE-3C9C571A8263}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{D1A4DEBD-C2EE-449F-B9FB-E8409F9A0BC5}<br /> HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats{F040E541-A427-4CF7-85D8-75E3E0F476C5}<br /> HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceshideme<br /> 其中：<br /> HKEY_LOCAL_MACHINESOFTWAREMicrosoftCommand Processor<br /> &quot;AutoRun&quot;=&quot;C:windowssystem32candoall.exe&quot;<br /> 这种加载方式还不多见。</p>
<p>用IceSword的手工杀毒流程：</p>
<p>1、结束C:WINDOWSsystem32candoall.exe以及iexplore.exe进程。<br /> 2、删除下列文件：<br /> C:WINDOWSsystem32candoall.exe<br /> C:WINDOWSsystem32alldele.ini<br /> C:WINDOWSsystem32allinstall.exe<br /> C:WINDOWSsystem32allread.ini<br /> C:WINDOWSsystem32hideme.sys<br /> C:WINDOWSsystem32MASSLTUAS35.DLL<br /> C:WINDOWSsystem32masxml32.dll<br /> C:WINDOWSsystem32passsd.exe<br /> C:WINDOWSsystem32低价充会员.url<br /> C:WINDOWSsystem32低价充钻.url<br /> 清空IE临时文件夹。</p>
<p>3、删除病毒添加的上述注册表内容<br /> （其中的HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceshideme必须用IceSword这类较强的工具才能删除）。</p>
<p> 
<p><img src="http://looki.cn/wp-content/f2/attachments/200710/1256362652.jpg"  width="400" height="292" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.liaojun.com/219.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IFEO映像劫持</title>
		<link>http://www.liaojun.com/206.html</link>
		<comments>http://www.liaojun.com/206.html#comments</comments>
		<pubDate>Wed, 13 Jun 2007 02:07:09 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[学习笔记]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[系统]]></category>

		<guid isPermaLink="false">http://looki.cn/?p=206</guid>
		<description><![CDATA[前两天一位同事说电脑有问题，让我过去看看。 过去一看大惊，居然有中了N个木马及流氓软件，系统目录下能看见的就有百十来个可疑文件&#8230; 手动清除一番后，情况有所好转，重新启动电脑，发现原来装的norton已经失效，于是重新装了个mcafee8.5 升级完病毒库，运行扫描时却提示找不到mcafee的执行文件！捣鼓了半天也没找到原因所在，上网搜索了一下， 发现这和IFEO映像劫持的症状类似。去霏凡下载了autoruns，执行，依然提示找不到文件，改名后可以正常运行了 找到Image hijack (映像劫持）这一项，里面果然有一堆的键值，除了常见的一些杀毒软件外，居然优化大师、超级兔子之类也名列其中-_-! 而且全部指向的是之前删除的那些病毒文件，难怪会一直提示打不到文件呢 马上删除除了Your Image File Name Here without a pathSymbolic Debugger for Windows 2000 Microsoft Corporation c:windowssystem32
tsd.exe 以外的所有项目，再运行mcafee，顺利打开。 如果有碰到杀毒软件打不开，或者是运行A却成了执行B的程序，而改名后却可以正常运行的情况时，就可以用autoruns来解决了。
]]></description>
			<content:encoded><![CDATA[<p>前两天一位同事说电脑有问题，让我过去看看。<br /> 过去一看大惊，居然有中了N个木马及流氓软件，系统目录下能看见的就有百十来个可疑文件&#8230;<br /> 手动清除一番后，情况有所好转，重新启动电脑，发现原来装的norton已经失效，于是重新装了个mcafee8.5<span id="more-206"></span><br /> 升级完病毒库，运行扫描时却提示找不到mcafee的执行文件！捣鼓了半天也没找到原因所在，上网搜索了一下，<br /> 发现这和IFEO映像劫持的症状类似。去霏凡下载了<a href="http://www.crsky.com/soft/5285.html" target="_blank">autoruns</a>，执行，依然提示找不到文件，改名后可以正常运行了<br /> 找到Image hijack (映像劫持）这一项，里面果然有一堆的键值，除了常见的一些杀毒软件外，居然优化大师、超级兔子之类也名列其中-_-!<br /> 而且全部指向的是之前删除的那些病毒文件，难怪会一直提示打不到文件呢<br /> 马上删除除了<font color="#ff0000">Your Image File Name Here without a pathSymbolic Debugger for Windows 2000 Microsoft Corporation c:windowssystem32<br />
tsd.exe </font>以外的所有项目，再运行mcafee，顺利打开。<br /> 如果有碰到杀毒软件打不开，或者是运行A却成了执行B的程序，而改名后却可以正常运行的情况时，就可以用autoruns来解决了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.liaojun.com/206.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>卡巴斯基6.0.1.411正式免激活版</title>
		<link>http://www.liaojun.com/178.html</link>
		<comments>http://www.liaojun.com/178.html#comments</comments>
		<pubDate>Thu, 07 Dec 2006 02:17:48 +0000</pubDate>
		<dc:creator>Looki</dc:creator>
				<category><![CDATA[网罗资源]]></category>
		<category><![CDATA[卡巴斯基]]></category>
		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://looki.cn/?p=178</guid>
		<description><![CDATA[在cnBETA上看到的，顺手就转过来了，应该有人用得上吧。反正我是一直用这个杀毒软件的：）
俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括：病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序，时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术，能够有效查杀&#34;冲击波&#34;、&#34;Welchia&#34;、&#34;Sobig.F&#34;等病毒及其其他8万余种病毒，并可防范未知病毒。另外，该软件的界面简单、集中管理、提供多种定制方式，自动化程度高，而且几乎所有的功能都是在后台模式下运行，系统资源占有低。最具特色的是该产品每天两次更新病毒代码，更新文件只有3-20Kb，对网络带宽的影响极其微小，能确保用户系统得到最为安全的保护，是个人用户的首选反病毒产品。
 官方下载地址：http://www.kaspersky.com.cn/KL-Downloads/KL-Product6.0.htm
 
[江南混混作品]卡巴6正式版-中文傻瓜安装(免设置，自激活)[2006-12-5更新] 1、首先感谢　卡饭论坛汉化组：屁股乐土　提供的汉化，因为本&#8220;傻瓜安装版&#8221;的简体中文文件是基于此汉化修改而来。 2、本&#8220;傻瓜安装版&#8221;安装无需任何设置，安装结束后就是已经激活的卡巴斯基6.0.1.411正式版的简体中文汉化版。 3、本&#8220;傻瓜安装版&#8221;中绝对不包含任何恶意软件，或者其他任何的隐藏安装，本人可以以人格担保。 4、安装文件主要包含3部分 卡巴斯基6.0.1.411正式版+基于屁股乐土汉化修改而来的简体中文文件部分+key(kav激活到2007-11-18;kis激活到2007-12-2)
　另：原版的杀猪声也被改成一个温柔的中文女声！
 下载地址（服务器线路为南方电信，使用其他服务商线路的卡饭在下载文件时可能会受到一定影响）： Kav: &#160;&#160;&#160; KAV6.0.1.411SCH.EXE(http://www.huiten.net/KAV6.0.1.411SCH.EXE) Kis: &#160;&#160;&#160; KIS6.0.1.411SCH.EXE(http://www.huiten.net/KIS6.0.1.411SCH.EXE) Kis（for windows 2003）: &#160;&#160;&#160; KIS6.0.1.411SCH_Server.EXE(http://www.huiten.net/KIS6.0.1.411SCH_Server.EXE)
 说　明：KIS(for windows 2003) 实际上是和KIS一样的，只是屏蔽了对server类操作系统的判断，所以可以安装在windows 2003上，本人专门在服务器上试过，可以使用，而且，测试过程中一切正常！！ 　有了它，你还需要再等官方的简体中文正式版么？（呵呵）
&#160;&#160;&#160;&#160;&#160; 本人还自制了一个版本，放在单位内部用，就是安装过程中直接设置好内网的升级服务器地址，这样单位内部网里的用户只要下载安装，而无需任何设置就可以直接在单位内部网中升级！ 　　如果有人需要，可以留下您单位自己架设的内网的升级服务器地址，如果我有时间我会帮助制作该版本。 &#160;
注意：2006-12-3 23:35:00　对文件进行的更新！，2006-12-4 11:40:00再次更新
1、修改了一个重大的bug(当用户进行选择安装时无法导入skin文件夹，致使卡巴无法正常启动，之后也不能正常卸载)，现在已经完全搞定！！ 2、修改了几处翻译。 3、修改了２个常用的设置值： 　　－－隔离、备份的相关记录只保存一天！ 　　－－界面外观不启用半透明，以节约部分资源(证明这部份不能在安装时设置，已经恢复) 　　　(感谢　z12&#215;10c 及时将安装后发现的问题反馈！！)
请已经下载的卡饭重新下载，在此向大家表示道歉！
最新更新(2006-12-5 19:10:00)
1、KAV作了修改 最后更新于（2006-12-5 01:10:00） 2、使用了新的汉化（结合了屁股乐土和醉翁的，并在此基础上对文本格式进行了排版，及部分汉化内容的修改，个人觉得比较完美） 3、KIS　KAV 各解决了一处BUG　（登陆时右上角没有徽标的问题） KIS最后更新于（2006-12-4 23:36:00）
4、新发布可以安装在windows 2003 系统上的KIS版本！！（2006-12-5 19:00:00）

相关截图：
 
 
 
 
 
]]></description>
			<content:encoded><![CDATA[<p>在<a href="http://www.cnbeta.com/modules.php?name=News&amp;file=article&amp;mode=flat&amp;sid=19081" target="_blank">cnBETA</a>上看到的，顺手就转过来了，应该有人用得上吧。反正我是一直用这个杀毒软件的：）</p>
<div style="margin: 0px 0px 5px; overflow: auto; width: auto; height: auto; background-color: #f9fbfc; text-align: left; border: #c3ced9 1px solid">俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括：病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序，时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术，能够有效查杀&quot;冲击波&quot;、&quot;Welchia&quot;、&quot;Sobig.F&quot;等病毒及其其他8万余种病毒，并可防范未知病毒。另外，该软件的界面简单、集中管理、提供多种定制方式，自动化程度高，而且几乎所有的功能都是在后台模式下运行，系统资源占有低。最具特色的是该产品每天两次更新病毒代码，更新文件只有3-20Kb，对网络带宽的影响极其微小，能确保用户系统得到最为安全的保护，是个人用户的首选反病毒产品。</div>
<p><span id="more-178"></span><br /> 官方下载地址：<a href="http://www.kaspersky.com.cn/KL-Downloads/KL-Product6.0.htm" target="_blank">http://www.kaspersky.com.cn/KL-Downloads/KL-Product6.0.htm</a></p>
<div style="margin: 0px 0px 5px; overflow: auto; width: auto; height: auto; background-color: #f9fbfc; text-align: left; border: #c3ced9 1px solid"> 
<p>[<a href="http://www.huiten.net/blog/users/aspman/archives/2006/12.html" target="_blank">江南混混作品</a>]卡巴6正式版-中文傻瓜安装(免设置，自激活)[2006-12-5更新]<br /> 1、首先感谢　卡饭论坛汉化组：屁股乐土　提供的汉化，因为本&ldquo;傻瓜安装版&rdquo;的简体中文文件是基于此汉化修改而来。<br /> 2、本&ldquo;傻瓜安装版&rdquo;安装无需任何设置，安装结束后就是已经激活的卡巴斯基6.0.1.411正式版的简体中文汉化版。<br /> 3、本&ldquo;傻瓜安装版&rdquo;中绝对不包含任何恶意软件，或者其他任何的隐藏安装，本人可以以人格担保。<br /> 4、安装文件主要包含3部分 卡巴斯基6.0.1.411正式版+基于屁股乐土汉化修改而来的简体中文文件部分+key(kav激活到2007-11-18;kis激活到2007-12-2)</p>
<p>　另：原版的杀猪声也被改成一个温柔的中文女声！</p>
<p> 下载地址（服务器线路为南方电信，使用其他服务商线路的卡饭在下载文件时可能会受到一定影响）：<br /> Kav:<br /> &nbsp;&nbsp;&nbsp; KAV6.0.1.411SCH.EXE(<a href="http://www.huiten.net/KAV6.0.1.411SCH.EXE" target="_blank">http://www.huiten.net/KAV6.0.1.411SCH.EXE</a>)<br /> Kis:<br /> &nbsp;&nbsp;&nbsp; KIS6.0.1.411SCH.EXE(<a href="http://www.huiten.net/KIS6.0.1.411SCH.EXE" target="_blank">http://www.huiten.net/KIS6.0.1.411SCH.EXE</a>)<br /> Kis（for windows 2003）:<br /> &nbsp;&nbsp;&nbsp; KIS6.0.1.411SCH_Server.EXE(<a href="http://www.huiten.net/KIS6.0.1.411SCH_Server.EXE" target="_blank">http://www.huiten.net/KIS6.0.1.411SCH_Server.EXE</a>)</p>
<p> 说　明：KIS(for windows 2003) 实际上是和KIS一样的，只是屏蔽了对server类操作系统的判断，所以可以安装在windows 2003上，本人专门在服务器上试过，可以使用，而且，测试过程中一切正常！！<br /> 　有了它，你还需要再等官方的简体中文正式版么？（呵呵）</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本人还自制了一个版本，放在单位内部用，就是安装过程中直接设置好内网的升级服务器地址，这样单位内部网里的用户只要下载安装，而无需任何设置就可以直接在单位内部网中升级！<br /> 　　如果有人需要，可以留下您单位自己架设的内网的升级服务器地址，如果我有时间我会帮助制作该版本。<br /> &nbsp;</p>
<p>注意：2006-12-3 23:35:00　对文件进行的更新！，2006-12-4 11:40:00再次更新</p>
<p>1、修改了一个重大的bug(当用户进行选择安装时无法导入skin文件夹，致使卡巴无法正常启动，之后也不能正常卸载)，现在已经完全搞定！！<br /> 2、修改了几处翻译。<br /> 3、修改了２个常用的设置值：<br /> 　　－－隔离、备份的相关记录只保存一天！<br /> 　　－－界面外观不启用半透明，以节约部分资源(证明这部份不能在安装时设置，已经恢复)<br /> 　　　(感谢　z12&#215;10c 及时将安装后发现的问题反馈！！)</p>
<p>请已经下载的卡饭重新下载，在此向大家表示道歉！</p>
<p>最新更新(2006-12-5 19:10:00)</p>
<p>1、KAV作了修改 最后更新于（2006-12-5 01:10:00）<br /> 2、使用了新的汉化（结合了屁股乐土和醉翁的，并在此基础上对文本格式进行了排版，及部分汉化内容的修改，个人觉得比较完美）<br /> 3、KIS　KAV 各解决了一处BUG　（登陆时右上角没有徽标的问题） KIS最后更新于（2006-12-4 23:36:00）</p>
<p>4、新发布可以安装在windows 2003 系统上的KIS版本！！（2006-12-5 19:00:00）</p>
</p></div>
<p>相关截图：</p>
<p> <img src="http://looki.cn/wp-content/f2/attachments/month_200612/0375391444.jpg"  width="400" height="296" /></p>
<p> <img src="http://looki.cn/wp-content/f2/attachments/month_200612/1129794270.jpg"  width="400" height="296" /></p>
<p> <img src="http://looki.cn/wp-content/f2/attachments/month_200612/4020670259.jpg"  width="400" height="293" /></p>
<p> <img src="http://looki.cn/wp-content/f2/attachments/month_200612/7116493328.jpg"  width="400" height="293" /></p>
<p> <img src="http://looki.cn/wp-content/f2/attachments/month_200612/8994004176.jpg"  width="400" height="326" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.liaojun.com/178.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>解决无法显示隐藏文件</title>
		<link>http://www.liaojun.com/175.html</link>
		<comments>http://www.liaojun.com/175.html#comments</comments>
		<pubDate>Wed, 29 Nov 2006 06:10:46 +0000</pubDate>
		<dc:creator>Looki</dc:creator>
				<category><![CDATA[学习笔记]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[系统]]></category>

		<guid isPermaLink="false">http://looki.cn/?p=175</guid>
		<description><![CDATA[运行&#8212;&#8212;regedit 找到下面的键值：
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL 将CheckedValue键值修改为1。
但也可能依然没有用，隐藏文件还是没有显示，这是因为，病毒会把本来有效的DWORD值CheckedValue删除掉，新建了一个无效的字符串值CheckedValue，并且把键值改为0。这时我们就和删除此CheckedValue键值，单击右键 新建&#8212;&#8212;Dword值&#8212;&#8212;命名为CheckedValue 然后修改它的键值为1，这样就可以选择&#8220;显示所有隐藏文件&#8221;和&#8220;显示系统文件&#8221;了。
注意：以上操作方法必须在病毒已经清除的情况进行，否则有可能无效（病毒文件会实时修改此键值）
以下为在网络中找到的解决办法：

针对这种情况可以把下面内容存储成ShowALl.reg文件,双击该文件导入注册表即可
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN] &#34;RegPath&#34;=&#34;SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced&#34; &#34;Text&#34;=&#34;@shell32.dll,-30501&#34; &#34;Type&#34;=&#34;radio&#34; &#34;CheckedValue&#34;=dword:00000002 &#34;ValueName&#34;=&#34;Hidden&#34; &#34;DefaultValue&#34;=dword:00000002 &#34;HKeyRoot&#34;=dword:80000001 &#34;HelpID&#34;=&#34;shell.hlp#51104&#34;
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] &#34;RegPath&#34;=&#34;SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced&#34; &#34;Text&#34;=&#34;@shell32.dll,-30500&#34; &#34;Type&#34;=&#34;radio&#34; &#34;CheckedValue&#34;=dword:00000001 &#34;ValueName&#34;=&#34;Hidden&#34; &#34;DefaultValue&#34;=dword:00000002 &#34;HKeyRoot&#34;=dword:80000001 &#34;HelpID&#34;=&#34;shell.hlp#51105&#34;
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden] &#34;Type&#34;=&#34;checkbox&#34; &#34;Text&#34;=&#34;@shell32.dll,-30508&#34; &#34;WarningIfNotDefault&#34;=&#34;@shell32.dll,-28964&#34; &#34;HKeyRoot&#34;=dword:80000001 &#34;RegPath&#34;=&#34;SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced&#34; &#34;ValueName&#34;=&#34;ShowSuperHidden&#34; &#34;CheckedValue&#34;=dword:00000000 &#34;UncheckedValue&#34;=dword:00000001 &#34;DefaultValue&#34;=dword:00000000 &#34;HelpID&#34;=&#34;shell.hlp#51103&#34;
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHiddenPolicy]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHiddenPolicyDontShowSuperHidden] @=&#34;&#34;
 具体操作方法： 1）通过记事本新建一个文件 2）将以上内容复制到新建的记事本文件中 3）通过记事本文件菜单另存为show.reg 4）双击存储的showall.reg文件，点击弹出的对话框是按钮即可。
注意：以上方法对win2000和XP有效 

]]></description>
			<content:encoded><![CDATA[<p>运行&mdash;&mdash;regedit 找到下面的键值：</p>
<p>HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL<br /> 将CheckedValue键值修改为1。</p>
<p>但也可能依然没有用，隐藏文件还是没有显示，这是因为，病毒会把本来有效的DWORD值CheckedValue删除掉，新建了一个无效的字符串值CheckedValue，并且把键值改为0。这时我们就和删除此CheckedValue键值，单击右键 新建&mdash;&mdash;Dword值&mdash;&mdash;命名为CheckedValue 然后修改它的键值为1，这样就可以选择&ldquo;显示所有隐藏文件&rdquo;和&ldquo;显示系统文件&rdquo;了。</p>
<p>注意：以上操作方法必须在病毒已经清除的情况进行，否则有可能无效（病毒文件会实时修改此键值）</p>
<p>以下为在网络中找到的解决办法：</p>
<div style="margin: 0px 0px 5px; overflow: auto; width: auto; height: auto; background-color: #f9fbfc; text-align: left; border: #c3ced9 1px solid">
<p>针对这种情况可以把下面内容存储成ShowALl.reg文件,双击该文件导入注册表即可</p>
<p>Windows Registry Editor Version 5.00</p>
<p>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN]<br /> &quot;RegPath&quot;=&quot;SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced&quot;<br /> &quot;Text&quot;=&quot;@shell32.dll,-30501&quot;<br /> &quot;Type&quot;=&quot;radio&quot;<br /> &quot;CheckedValue&quot;=dword:00000002<br /> &quot;ValueName&quot;=&quot;Hidden&quot;<br /> &quot;DefaultValue&quot;=dword:00000002<br /> &quot;HKeyRoot&quot;=dword:80000001<br /> &quot;HelpID&quot;=&quot;shell.hlp#51104&quot;</p>
<p>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]<br /> &quot;RegPath&quot;=&quot;SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced&quot;<br /> &quot;Text&quot;=&quot;@shell32.dll,-30500&quot;<br /> &quot;Type&quot;=&quot;radio&quot;<br /> &quot;CheckedValue&quot;=dword:00000001<br /> &quot;ValueName&quot;=&quot;Hidden&quot;<br /> &quot;DefaultValue&quot;=dword:00000002<br /> &quot;HKeyRoot&quot;=dword:80000001<br /> &quot;HelpID&quot;=&quot;shell.hlp#51105&quot;</p>
<p>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden]<br /> &quot;Type&quot;=&quot;checkbox&quot;<br /> &quot;Text&quot;=&quot;@shell32.dll,-30508&quot;<br /> &quot;WarningIfNotDefault&quot;=&quot;@shell32.dll,-28964&quot;<br /> &quot;HKeyRoot&quot;=dword:80000001<br /> &quot;RegPath&quot;=&quot;SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced&quot;<br /> &quot;ValueName&quot;=&quot;ShowSuperHidden&quot;<br /> &quot;CheckedValue&quot;=dword:00000000<br /> &quot;UncheckedValue&quot;=dword:00000001<br /> &quot;DefaultValue&quot;=dword:00000000<br /> &quot;HelpID&quot;=&quot;shell.hlp#51103&quot;</p>
<p>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHiddenPolicy]</p>
<p>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHiddenPolicyDontShowSuperHidden]<br /> @=&quot;&quot;</p>
<p> 具体操作方法：<br /> 1）通过记事本新建一个文件<br /> 2）将以上内容复制到新建的记事本文件中<br /> 3）通过记事本文件菜单另存为show.reg<br /> 4）双击存储的showall.reg文件，点击弹出的对话框是按钮即可。</p>
<p>注意：以上方法对win2000和XP有效 </p>
</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.liaojun.com/175.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
