<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>i-Live &#187; 病毒</title>
	<atom:link href="http://ilive.it-note.org/tag/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://ilive.it-note.org/index.php</link>
	<description>數位‧趨勢‧網路‧生活</description>
	<pubDate>Fri, 21 Nov 2008 09:54:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<item>
		<title>USB隨身碟存取限制工具[USB HD INFO]</title>
		<link>http://ilive.it-note.org/index.php/2008/10/31/usb-hd_info/</link>
		<comments>http://ilive.it-note.org/index.php/2008/10/31/usb-hd_info/#comments</comments>
		<pubDate>Fri, 31 Oct 2008 06:14:56 +0000</pubDate>
		<dc:creator>數碼隨筆</dc:creator>
		
		<category><![CDATA[MIS記事簿]]></category>

		<category><![CDATA[I-LIVE]]></category>

		<category><![CDATA[ILIVE]]></category>

		<category><![CDATA[kavo]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[USB]]></category>

		<category><![CDATA[小工具]]></category>

		<category><![CDATA[數碼隨筆]]></category>

		<category><![CDATA[病毒]]></category>

		<category><![CDATA[隨身碟]]></category>

		<guid isPermaLink="false">http://ilive.it-note.org/?p=539</guid>
		<description><![CDATA[由於某些公司因為隨身碟病毒的氾濫或是基於公司資料保密政策下，會有禁止使用USB隨身碟的需求。禁用USB隨身碟除了可以透過修改INF檔權限與登錄檔值之外隨筆也在網路上找一個好用的工具，而且這工具還是綠色免安裝版，有需要的朋友就下載來試試吧！


軟體簡介：
關閉或開啟USB 隨身碟的功能
您是公司的ＭＩＳ人員嗎？基於公司政策，或是某些因素，公司必須關閉所有隨身碟的功能，您就可以使用此軟體來開啟或關閉ＵＳＢ隨身碟的功能了。若是個人電腦有時會有別人使用時，你也可以用此功能關閉ＵＳＢ隨身碟的功能，這樣就不怕被人直接用ＵＳＢ隨身碟下載你電腦裡的東西了。設定完，需重新開機才有效。電腦從沒有用過ＵＳＢ隨身碟時，須先安裝一次，或讀取一次ＵＳＢ隨身碟。
使用方法：
一、打開程式，按下「偵測目前USB隨身碟功能狀態」

二、依情況選擇關閉/開啟隨身碟功能

根據隨筆的測試，在Vista 64bit下也可以將USB的隨身碟存取關閉—隨身碟插上去完全沒有反應！
軟體名稱：USB HD INFO
  軟體版本：1.0
  軟體性質：免費軟體
  軟體語言：繁體中文
  系統支援：Windows 95/98/NT/2000/XP/2003/Vista
  軟體下載：

已下載 63 次




    

	]]></description>
		<wfw:commentRss>http://ilive.it-note.org/index.php/2008/10/31/usb-hd_info/feed/</wfw:commentRss>
		</item>
		<item>
		<title>SafeUSB「指定的服務並未以已安裝的服務存在」</title>
		<link>http://ilive.it-note.org/index.php/2008/10/23/safeusb_bug/</link>
		<comments>http://ilive.it-note.org/index.php/2008/10/23/safeusb_bug/#comments</comments>
		<pubDate>Thu, 23 Oct 2008 08:21:02 +0000</pubDate>
		<dc:creator>數碼隨筆</dc:creator>
		
		<category><![CDATA[MIS記事簿]]></category>

		<category><![CDATA[I-LIVE]]></category>

		<category><![CDATA[ILIVE]]></category>

		<category><![CDATA[kavo]]></category>

		<category><![CDATA[SafeUSB]]></category>

		<category><![CDATA[USB]]></category>

		<category><![CDATA[vista]]></category>

		<category><![CDATA[WINDOWS]]></category>

		<category><![CDATA[XP]]></category>

		<category><![CDATA[數碼隨筆]]></category>

		<category><![CDATA[病毒]]></category>

		<category><![CDATA[隨身碟]]></category>

		<guid isPermaLink="false">http://ilive.it-note.org/?p=513</guid>
		<description><![CDATA[在之前的文章中隨筆有介紹：隨身碟病毒殺毒工具-「SafeUSB」。而隨筆也在公司內部大多數PC也安裝了，目前來說是一切正常；可是根據隨筆在論壇查詢的結果，「SafeUSB」在一些電腦上似乎出現了一個奇怪的問題 — 據網路上所載某些電腦安裝（使用）完「SafeUSB」後，再插入USB裝置便會出現：「指定的服務並未以已安裝的服務存在」的錯誤訊息，可是USB碟卻可以正常存取。

這問題隨筆尚未遇到，但為了避免以後的情況；隨筆在爬文後找到一篇【PCMan】部落格所寫的文章可以解決，所以隨筆就將其轉載於【i-Live】供大家參考。

以下自【PCMan】轉載
========================================================
狀況：
當啟動SafeUSB後，對往後第一次插入的USB隨身碟裝置會出現「指定的服務並未以已安裝的服務存在」錯誤訊息，但隨身碟仍可以正常使用。只是每次插入隨身碟都會出現此錯誤訊息，實在惱人。且不僅是USB隨身碟裝置，對新安裝的IDE/SATA硬碟、或使用外接盒的裝置都會出現此錯誤訊息。

相關訊息：
WindowsXP/Vista 出現訊息為「指定的服務並未以已安裝的服務存在」Windows2000出現訊息為「Windows無法載入DiskDrive的硬體安裝程式。請向您的硬體廠商尋求協助。」

解決方法：
終結SafeUSB「指定的服務並未以已安裝的服務存在」魔咒
一、適用環境：Windows XP/Vista(需再測試)
二、適用裝置：USB磁碟裝置、IDE/SATA磁碟
三、執行方式：
1.USB磁碟裝置（含隨身碟、裝在2.5吋/3.5吋外接盒的USB磁碟裝置）：
 a.雙擊SafeUSB_patch(winxp_usb).reg，安裝此登錄檔。
 b.再插入隨身碟（會出現新增裝置訊息至完成即可）
 註1：此時不論是否有啟動SafeUSB皆可完成
2.IDE/SATA磁碟
 a.取消SafeUSB自動啟動、並關閉SafeUSB
 b.雙擊SafeUSB_patch(winxp_ide).reg安裝此登錄檔。
 c.重新開機（會出現新增裝置訊息至完成即可）
註：Windows2000系統可使用SafeUSB_patch(win2k).reg安裝
修正檔下載：
已下載 91 次


四、適用情況說明：
1.此登錄檔是「修正」執行SafeUSB導致的裝置安裝錯誤問題，並非修改SafeUSB的bug，只能算是治標。
2.若持續使用SafeUSB（仍啟用自動啟動功能），則對往後陸續新增的USB隨身碟、IDE/SATA磁碟等裝置仍會發生「指定的服務並未以已安裝的服務存在」錯誤訊息（註2）。則需再執行本修正登錄檔乙次，才可以解決此錯誤訊息（註3）。
註2：但先前已成功安裝的USB/IDE/SATA裝置皆不會再出現任何錯誤訊息。
註3：WindowsVista測試時，若有啟動UAC（使用者帳戶控制），SafeUSB是無法更動任何登錄值（含自動啟動）。但若關閉UAC，啟動SafeUSB，註冊值有被修改，在Vista中仍可以正常安裝USB隨身碟。

五、成因說明：
摘要：
導致此問題的成因是SafeUSB在第一次啟動時，刪除及新增註冊值。在回寫註冊值時，沒有按照原來的格式回寫，導致新的裝置在第一次新增裝置時產生錯誤，而新增失敗。下回再安裝並啟用該裝置時，系統仍是視為第一次新增裝置而失敗。
1.關鍵成因：
SafeUSB第一次啟動時會先刪除「磁碟機」裝置類別中的字串(值)UpperFilters:&#8217;PartMgr&#8217;，然後再新增相同的字串(值)UpperFilters:&#8221;PartMgr&#8221;，但原來Windows預設這個字串的類別正確應為「多字串值(REG_MULTI_SZ)」，非「字串值(REG_SZ)」，所以不能以&#8221;PartMgr&#8221;當一般字串的方式寫入，正確在註冊表登錄時，應採用十六進位碼的特殊格式hex(7)寫入PartMgr這個字串，這樣Windows才能辨識成多字串值(REG_MULTI_SZ)的格式寫入。
SafeUSB回寫時寫入不正確的字串類型

正確的字串類型

SafeUSB刪除鍵值:
 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-
 HKLM＼SYSTEM＼ControlSet001＼Control＼Class＼{4D36E967-E325-11CE-BFC1-08002BE10318}　UpperFilters: &#8216;PartMgr&#8217;
 HKLM＼SYSTEM＼CurrentControlSet＼Control＼Class＼{4D36E967-E325-11CE-BFC1-08002BE10318}　UpperFilters: &#8216;PartMgr&#8217;
SafeUSB增加鍵值:
 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-
 HKLM＼SYSTEM＼ControlSet001＼Control＼Class＼{4D36E967-E325-11CE-BFC1-08002BE10318}　　UpperFilters: &#8220;PartMgr&#8221;
 HKLM＼SYSTEM＼CurrentControlSet＼Control＼Class＼{4D36E967-E325-11CE-BFC1-08002BE10318}　UpperFilters: &#8220;PartMgr&#8221;
註：1.SafeUSB會使用刪除、再新增字串的方式，推測應為避免病毒已經先竄改UpperFilters值，所以乾脆先刪除再新增，但它可能沒注意到新增時的寫入格式有問題。因為這個機碼內，只有UpperFilters一定要使用「多字串值(REG_MULTI_SZ)」，其他七個都是一般的字串值(REG_SZ)。
註：2.其他修改新增、修改及刪除情況，參照「附件2_登錄檔比較.txt」前後的對照。
2.先前裝過的隨身碟不會出現錯誤訊息？
使用者一定會發現一個情況，為何有少部分的隨身碟不會，但大部分的隨身碟都會。那關鍵就在啟動SafeUSB的「之前」與「之後」。在第一次啟動SafeUSB之前，若已經安裝並正常啟用該磁碟裝置（如USB/IDE/SATA等），即使在啟用SafeUSB下，再插入該裝置都不會出現錯誤訊息。但若是啟動SafeUSB的「之後」才第一次安裝新的磁碟裝置，就一定會出現「指定的服務並未以已安裝的服務存在」錯誤。
那是因為在啟動SafeUSB的「之前」就已經安裝過該磁碟裝置的裝置，當他再插入啟用時，並不會再經過第一次新增裝置的程序，所以也跳過UpperFilters這個項目，直接到這個類別的子機碼去尋找（有0001、0002、0003&#8230;）；但反之則要經過這一關，載入PartMgr.sys，但又遇到載入發生錯誤（字串類別不正確），導致第一次新增裝置的程序沒有完成，往後每次插入該裝置就會再重新啟動新增裝置的程序。
3.雖出現錯誤訊息仍可以正常使用？
按標準磁碟第一次新增裝置所載入的驅動程式，至少要有disk.inf、disk.sys、PartMgr.sys，其中PartMgr.sys可能為最後一步，雖載入發生錯誤，但系統以預設方式載入，所以方能正常啟動磁碟裝置，但此時會回報出錯誤訊息，並導致第一次新增裝置的程序沒有完成。
4.本登錄檔解決方式及使用時機
本登錄檔只修改成正確的多字串值(REG_MULTI_SZ)格式，寫入PartMgr，覆蓋原本不正確的字串值，但並沒有修改SafeUSB.exe程式每次產生的錯誤。因為SafeUSB在每次開機時都會自動刪除，並回寫不正確格式的UpperFilters字串值，會導致往後第一次新增裝置的程序又出現錯誤而沒有完成安裝動作。
原先啟動SafeUSB情況（○代表新增裝置時不會出現錯誤訊息、Ｘ代表會）

使用修正檔後（不續用SafeUSB）

使用修正檔（繼續用SafeUSB(自動啟動)）

所以若發生此狀況，則再執行本修正檔回寫正確格式的UpperFilters字串值，再立即插入要新增的裝置即可，但對IDE/SATA等無法或不方便熱插拔的裝置，則建議先關閉SafeUSB的自動啟動功能，執行本修正檔，接著再重新開機，讓第一次新增裝置的程序完成。往後對這顆IDE/SATA裝置而言，不管有沒有啟用自動啟動SafeUSB皆不會出現錯誤，可以安心使用。
========================================================
如果大家還沒用或是用了不放心，那就改用「Wow! USBProtector」吧！
P.S. 文章轉載於【PCMan】-終結SafeUSB「指定的服務並未以已安裝的服務存在」魔咒。

    

	]]></description>
		<wfw:commentRss>http://ilive.it-note.org/index.php/2008/10/23/safeusb_bug/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Wow! USBProtector 隨身碟病毒殺毒工具！</title>
		<link>http://ilive.it-note.org/index.php/2008/10/20/wowusbprotector-073a-zh/</link>
		<comments>http://ilive.it-note.org/index.php/2008/10/20/wowusbprotector-073a-zh/#comments</comments>
		<pubDate>Mon, 20 Oct 2008 08:58:48 +0000</pubDate>
		<dc:creator>數碼隨筆</dc:creator>
		
		<category><![CDATA[MIS記事簿]]></category>

		<category><![CDATA[I-LIVE]]></category>

		<category><![CDATA[ILIVE]]></category>

		<category><![CDATA[kavo]]></category>

		<category><![CDATA[USB]]></category>

		<category><![CDATA[vista]]></category>

		<category><![CDATA[WINDOWS]]></category>

		<category><![CDATA[XP]]></category>

		<category><![CDATA[中文]]></category>

		<category><![CDATA[小工具]]></category>

		<category><![CDATA[數碼隨筆]]></category>

		<category><![CDATA[木馬程式]]></category>

		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://ilive.it-note.org/?p=450</guid>
		<description><![CDATA[這篇算是【SafeUSB 隨身碟病毒殺毒工具！】的續篇。
隨筆這次所介紹的是由「中央研究院資訊科學所」開發的軟體—WowUSBProtector，這是一款自動偵測隨身碟是否含有惡意程式的自由軟體。可以偵測出常見的隨身碟病毒，提供即時捕捉隨身碟病毒或可疑程式的功能，是一款輔助防毒軟體的安全工具。目前有繁體中文與英文介面，支援 Windows 2000/XP/2003/Vista 32bit/64bit 作業系統。使用 Ruby 程式語言撰寫、支援系統常駐、自動更新惡意程式病毒碼、合法程式白名單、可疑程式警訊等功能。


有別於其他的USB防毒工具，Wow! 隨身碟防毒為輔助防毒軟體為主，本身不具備感染病毒後解毒的功能，而著重在前期預防。
目前Wow!釋出兩個版本： Wow! USB VirusKiller與 Wow! USB Protector 兩款。這兩款的圖形介面與功能大致相同，唯有在插入隨身碟後當自動偵測出可疑程式時，「Protector 」提供多種選項供使用者選擇而「VirusKiller 」則視情形自動幫助使用者採用不同的方式，如偵測出隨身碟病毒時 Wow! USB VirusKiller 會自動刪除，以避免使用者在選項名單上產生疑惑。
以隨筆的隨身碟為例：
1.當使用Wow! USB Protector偵測出可疑程式時。

2.當使用Wow! USB VirusKiller偵測出可疑程式時。


其實程式所偵測到的是隨筆USB碟中的ZINIO電子書閱讀器，所以如果你的電腦能力還可以的話，隨筆比較建議你用「Protector 」這版本。
要設定的話，在螢幕右下角的系統常駐列 Wow! USB Security 小圖示（小金鎖）上按滑鼠右鍵就可以開啟管理介面。
Wow!隨身碟防毒提供簡易的管理介面：
－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－
 啟動保護                           [...]]]></description>
		<wfw:commentRss>http://ilive.it-note.org/index.php/2008/10/20/wowusbprotector-073a-zh/feed/</wfw:commentRss>
		</item>
		<item>
		<title>掃瞄機碼移除惡意程式〔HijackThis〕</title>
		<link>http://ilive.it-note.org/index.php/2008/10/16/scan_regedit/</link>
		<comments>http://ilive.it-note.org/index.php/2008/10/16/scan_regedit/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 09:47:06 +0000</pubDate>
		<dc:creator>數碼隨筆</dc:creator>
		
		<category><![CDATA[MIS記事簿]]></category>

		<category><![CDATA[AntiVirus]]></category>

		<category><![CDATA[assessment]]></category>

		<category><![CDATA[avp]]></category>

		<category><![CDATA[blog]]></category>

		<category><![CDATA[Bloger]]></category>

		<category><![CDATA[download]]></category>

		<category><![CDATA[Fix]]></category>

		<category><![CDATA[google]]></category>

		<category><![CDATA[HijackThis]]></category>

		<category><![CDATA[I-LIVE]]></category>

		<category><![CDATA[ILIVE]]></category>

		<category><![CDATA[image]]></category>

		<category><![CDATA[index php]]></category>

		<category><![CDATA[Kind]]></category>

		<category><![CDATA[Log]]></category>

		<category><![CDATA[logfile]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[P.S]]></category>

		<category><![CDATA[Vistor]]></category>

		<category><![CDATA[WINDOWS]]></category>

		<category><![CDATA[windows exe]]></category>

		<category><![CDATA[安裝]]></category>

		<category><![CDATA[小工具]]></category>

		<category><![CDATA[數碼隨筆]]></category>

		<category><![CDATA[木馬程式]]></category>

		<category><![CDATA[病毒]]></category>

		<category><![CDATA[程式]]></category>

		<category><![CDATA[系統]]></category>

		<category><![CDATA[間諜軟件]]></category>

		<category><![CDATA[隨身碟]]></category>

		<guid isPermaLink="false">http://ilive.it-note.org/?p=329</guid>
		<description><![CDATA[由於資料傳輸方式的發達與多元化，現在企業內部的電腦時常要接受來至四面八方的檔案而大大提高電腦中毒的機會，這點幾乎是資訊安全人員頭痛的問題。
雖然公司內部安裝了防毒軟體，可是往往有一些惡意程式無法被防毒發現；這使就可以利用「HijackThis」這個程式來找出許多防毒軟體找不到的問題。


HijackThis是一款由Windows平台上運行的間諜軟件移除工具，它可以掃瞄電腦中幕前幕後所在運行的程式及核心機碼並產生報告（Log），針對產生的清單可以使用線上分析來看看哪些程式、機碼有問題並手動移除這些有問題的機碼；或是將報告（Log）文件貼到各大電腦討論區尋求高手解決電腦潛在的問題。
使用方法：
1.下載HijackThis程式（目前v2.0.2）到電腦後點擊執行。

2.選擇【Do a system scan and save a logfile】掃瞄電腦並產生報告（Log）。

3.HijackThis程式所產生的清單可以直接勾選修復，而文字檔可以複製，然後使用線上分析來看看哪些程式或機碼有問題。


4.線上分析：http://hijackthis.de/index.php?langselect=english

分析後會產生分析圖示
● 系統符號：系統程式。
 ● 綠色 V記號：安全。
 ● 紅色 X記號：建議刪除。
 ● 黃色 X記號：可安全刪除。
 ● 黃色 ?記號：無法判斷，需人工解讀。（如果為不明檔案路徑或機碼，可將檔案路徑或機碼使用Google搜索查詢。）
 ● 白色盾牌：掃毒/防木馬程式。
 ● 防火牆圖：防火牆。

接下來於Vistor&#8217;s assessment 欄位上，尋找nasty表示有危險的項目，這裡要特別注意的是或許在Kind欄位上它是顯示安全的或是防火牆等類型，但如果在此顯示為nasty，那麼可能是偽裝程式，例如：「c:\windows\avp.exe」這就是讓你以為是卡巴X基防毒程式的惡意程式。
在分析後，我們可以找出一些需要修改的機碼，回到Hijackthis程式主界面，我們選擇【Do a system scan only】，並在有問題的項目上勾選，使用以下的【Fix checked】來修復異常的機碼。


檔案下載：
已下載 64 次

P.S.
1.不使用 HijackThis 修復 O10 項，直接用 HijackThis 修復 O10 項時可能會發生無法上網的情形。
2.文章參考：漂流盒子Bloger；批踢踢實業坊-AntiVirus；維基百科-HijackThis。

    

	]]></description>
		<wfw:commentRss>http://ilive.it-note.org/index.php/2008/10/16/scan_regedit/feed/</wfw:commentRss>
		</item>
		<item>
		<title>SafeUSB 隨身碟病毒殺毒工具！</title>
		<link>http://ilive.it-note.org/index.php/2008/10/15/safeusb_fix/</link>
		<comments>http://ilive.it-note.org/index.php/2008/10/15/safeusb_fix/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 07:17:11 +0000</pubDate>
		<dc:creator>數碼隨筆</dc:creator>
		
		<category><![CDATA[MIS記事簿]]></category>

		<category><![CDATA[I-LIVE]]></category>

		<category><![CDATA[ILIVE]]></category>

		<category><![CDATA[SafeUSB]]></category>

		<category><![CDATA[USB]]></category>

		<category><![CDATA[WINDOWS]]></category>

		<category><![CDATA[XP]]></category>

		<category><![CDATA[小工具]]></category>

		<category><![CDATA[數碼隨筆]]></category>

		<category><![CDATA[木馬程式]]></category>

		<category><![CDATA[病毒]]></category>

		<category><![CDATA[隨身碟]]></category>

		<guid isPermaLink="false">http://ilive.it-note.org/?p=316</guid>
		<description><![CDATA[如果你常常需要用USB隨身碟到處存取檔案，而外部的電腦安全情況又不是你所能控制；這時一些木馬、病毒就會隨著你的隨身碟入侵你的電腦。隨身碟中的病毒是透過Windows系統中的自動播放功能感染電腦，然後再繼續透過其他管道感染你的其他電腦（公司的、朋友的……），不斷的循環再製，進而造成不少困擾。
而除了使用隨筆之前所介紹【隨身碟惡意程式清除軟體[EFix&#38;Combofix】與【kavo_killer】殺毒之外，你也可以考慮「SafeUSB」這程式。

 
 
SafeUSB這隨身碟病毒專用掃毒工具可以解決隨身碟,軟碟,硬碟這些儲存裝置出現的autorun,open,自動播放等等病毒選單，同時還能自動掃瞄危險檔案,能對付340多種常見病毒,簡潔快速！而且佔用系統資源極低,本程式為綠色軟體,只有兩個檔案,不需要安裝。
下載後直接執行SafeUSB_cht.exe

當程式執行以後，只要插入USB就會自動掃描

要設定的話，將滑鼠移至工作列右下方-黃色鎖圖示（點黃色鎖→滑鼠右鍵→設定）。

然後選擇：1.自動清除病毒 2.自動啟動 3.不檢查A、B磁碟(如果你的電腦沒有有A、B磁碟機可以減少掃描判讀反覆迴圈時間)

完成後按下設定。
如此再搭配掃毒程式就能更有效防堵USB病毒。
檔案下載：
已下載 76 次


    

	]]></description>
		<wfw:commentRss>http://ilive.it-note.org/index.php/2008/10/15/safeusb_fix/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 1.220 seconds -->
