怎麼才能從[工作管理員]內關掉一個關不掉的處理程序?

(大部分都是木馬或後門程式才關閉不掉)

其實用Windows 2000 / Windows XP 的工具就能關掉關不掉的處理程序:

指令如下:  

c:\>ntsd -c q -p PID
 
把最後那個PID,改成你要終止的處理程序的PID。如果你不知道程序的PID,可點選 工作管理員->檢視->選擇欄位->勾上“PID(程序識別元),然後就能看見PID了。

Windows XP SP2 無法存取網路芳鄰-解決方法

說明:
更新到SP2版本之後,安全性提高了不少,預設並不允許空白密碼的帳戶從網路芳鄰進入到分享的電腦,僅允許由本機登入。
所以當你打開網路芳鄰時僅能看到分享的電腦名稱而已,點選進入時會出現無法存取資源的錯誤訊息而無法使用分享的資源!錯誤訊息如下:
無法存取 XXX電腦,您可能沒有使用這個網路資源的權限,請聯絡這個伺服器的系統管理員,了解您是否有存取權限

錯誤訊息如下無法存取電腦您可能沒有使用這個網路資源的權限請聯絡這個伺服器的系統管理員了解您是否有存取權限解決方法:
1.
關閉Windows XP SP2內建防火牆的服務
2.
點選[開始]->[執行] 輸入 gpedit.msc [Enter]
3.
進入群組原則畫面,點選[電腦設定]->[Windows設定]->[本機原則]->[安全性選項]找到帳戶:限制使用空白密碼的本機帳戶僅能登入到主控台「已啟用」
調整為「已停用」
4.
離開群組原則畫面,點選[開始]->[執行] 輸入 gpupdate [Enter],如此用剛剛所調整的設定即刻生效.
5.
再次進入網路芳鄰分享的電腦應該就不會在出現錯誤訊息了.若是要允許\”匿名存取“,也就是說網路芳鄰的分享資源不需特別設定使用者的存取權限讓Everyone都可以存取,設定方法如下:
1.
關閉Windows XP SP2內建防火牆的服務
2.
點選[開始]->[執行] 輸入 gpedit.msc [Enter]
3.
進入群組原則畫面,點選[電腦設定]->[Windows設定]->[本機原則]->[安全性選項]找到帳戶:限制使用空白密碼的本機帳戶僅能登入到主控台「已啟用」
調整為「已停用」
4.
進入群組原則畫面,點選[電腦設定]->[Windows設定]->[本機原則]->[安全性選項]找到網路存取:Everyone權限套用到匿名使用者「已停用」
調整為「已啟用」
5.
離開群組原則畫面,點選[開始]->[執行] 輸入 gpupdate [Enter],如此用剛剛所調整的設定即刻生效.

若是要允許匿名存取也就是說網路芳鄰的分享資源不需特別設定使用者的存取權限讓都可以存取設定方法如下關閉內建防火牆的服務點選開始執行輸入進入群組原則畫面點選電腦設定設定本機原則安全性選項找到帳戶限制使用空白密碼的本機帳戶僅能登入到主控台「已啟用」調整為「已停用」進入群組原則畫面點選電腦設定設定本機原則安全性選項找到網路存取讓權限套用到匿名使用者「已停用」調整為「已啟用」離開群組原則畫面點選開始執行輸入如此用剛剛所調整的設定即刻生效

Windows 偵測後門程式的必備工具 – Microsoft Windows sysinternals

說明:
Sysinternals
是一家發展各種好用系統工具的公司,他們所開發的 autorunsprocess explorer 是自己偵測後門程式的必備工具,而 pstools 系列幾乎每個 Windows hacker 都有玩過。

而微軟在去年(2006)七月把 Sysinternals 買下來了, 最近一兩個禮拜開始找 sysinternals網站就會直接進到微軟的網站:現在叫做 Windows sysinternals

微軟並推出系統工具整合包,叫做 Windows Sysinternals Suite

Windows Sysinternals 官方網頁:
http://www.microsoft.com/technet/sy…ls/default.mspx

Windows Sysinternals Suite 下載位置:
http://download.sysinternals.com/Fi…ernalsSuite.zip

如何移除我的電腦內的「我的共用資料夾」

說明:
MSN 8.0開始,多一個讓人驚艷的「我的共用資料夾」功能,我們可以直接將檔案放到共用資料夾中,讓MSN上的朋友即時下載、瀏覽我們提供的檔案。
不過,可能是因為台灣的網路速度實在太慢了,很多人對於這個功能興趣缺缺,不但一點都不愛用,有時還會覺得他一直佔據在「我的電腦」視窗中實在很煩人。如果你也想把這個資料夾給拿掉,可以依照下面方法來設定。設定方法
1:依序按下〔開始〕【執行】,出現「執行」對話盒後,先輸入「regedit」後,再按下〔確定〕。

設定方法第步依序按下〔開始〕【執行】,出現「執行」對話盒後,先輸入「」後,再按下〔確定〕。第2:接著由左邊目錄區切換到「HKEY_CLASSES_ROOT\CLSID\{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}\ShellFolder」資料夾,然後在右邊的「Attributes」項目上按兩下滑鼠左鍵。 3:將原本的「f0000000」改為「f0500174」,再按一下〔確定〕。設定完後,關閉「登錄編輯程式」視窗。4:回到原本的「我的電腦」視窗後,就不會在看到那個「我的共用資料夾」囉。

第步回到原本的「我的電腦」視窗後,就不會在看到那個「我的共用資料夾」囉。

破解PDF檔的保護

PDF 的全名為 Portable Document Format,它是由 ADOBE 公司所發展的一種文件檔案格
式,其最主要的功能就是將不同格式的文件製作及轉換成 PDF 文件。由於 PDF 本身可以
擁有圖形和字型在資料裡,所以能讓不同系統讀取文件正確的格式,而不會失去當初設計
文件的內容及排版。

PDF 文件除了上述的優點之外還有一樣好處,就是它能為不同的文件操作加上防護措施,
例如:禁止修改、禁止列印、禁止選取文字及圖形、開啟保護…等。不過如果我們想要把
PDF 文件列印出來或選取複製其中的文字來編輯,那要怎麼辦呢?

Advanced PDF Password Recovery 對於一般只有具備編輯/複製/列印保護的 PDF 文件,
它能有效的“移除”這些防護,讓我們可以更方便的使用其中的資料。不過,Advanced
PDF Password Recovery 並不是針對於 PDF 的開啟及保全密碼破解而來,所以如果某個
PDF 文件具有開啟及保全的防護,我們一樣還是無法開啟檔案的。

使用 Advanced PDF Password Recovery 時,
只要利用它來開啟具有編輯/複製/列印保護的 PDF 檔,
然後另存新檔,就可以獲得一個完全任由你“擺佈”的 PDF 檔案了。

Advanced PDF Password Recovery(破解檔):
http://140.116.5.200/~e3491339/apdfpr148.rar