Apr 14

SysInspector Logo

ESET SysInspector 是由 ESET Smart Security 和 ESET NOD32 Antivirus 开发者设计的免费工具软件,可以收集计算机操作环境信息,以便找到各种问题来源。

SysInspector 是一个类似于 Hijackthis 的分析工具,但是它分析的内容比 Hijackthis 要多得多:包含了正在运行的进程,网络连接,重要的注册表项目,服务,驱动,关键文件,文件详情,它使得你的系统完全透明,便于你作进一步操作。

SysInspector Main

SysInspector 可以由一个滑动条来控制显示的项目,从绿色到红色,从安全到危险,有内置数据库进行初步判定,当然深入的判定还是需要您自己对系统进程的了解。

目前,ESET SysInspector 为"只读"程序,只收集显示信息而不会(也不能)对系统做任何改变,可以放心使用。每次运行时,ESET SysInspector 都会检查配置情况,所以可能会花上几分钟时间(可能很长时间),具体时间要看计算机配置情况。完成后,ESET SysInspector 就可以完整列举系统情况,并显示出来。


Nov 18

Wsyscheck 是一款类似 IceSword 的强大的系统检测以及安全维护工具,具有进程和服务驱动检查,SSDT 强化检测,文件查询,注册表编辑,DOS 删除等功能。该作品为 wangsea 近期的主打作品。

使用本工具需要对系统有一定了解,详细方法请参考软件压缩包内附带的 Readme 文件。


Nov 04

尽管现在能管理自启动项目的软件已经很多了,Starter 仍不失为这类软件中的佼佼者。

它的主要功能,当然是可以让你查看和管理所有在操作系统启动时会自动启动的程序的,包括所有隐藏的注册表启动项,启动文件夹以及初始化文件,用户可以选择暂时禁用这些项目,编辑它们,创造新的启动项目,或者永久的删除它们。

Starter 能列出所有正在运行的进程及其相关模块(如使用的 DLL 文件,内存使用,线程计数,优先级等) ,并允许你终止指定进程 。

此外 Starter 还能详细列表所有的系统服务,并允许你通过右键方便的管理编辑它们。

如图,Starter 有个特别的功能就是可以随时把启动程序,进程或者服务,提交到 Google,Pacman's Portal Startups 或者 Sysinfo.org 查询,这无论对新手或者老鸟都非常有作用,虽然一个“安全的”文件名,文件描述并不能代表这个程序就是安全的,但是,不安全的文件名和描述显然就是很有问题。

Starter 界面清爽,选项丰富,操作方便,而且是完全免费的软件,无需安装,解压即可使用。


Sep 01

我靠,又中招了.......N小时后,终于找到了XO藏身的地方,然而......这个注册表键值还不让我删!权限不够?!

PowerPrompt 上场解决问题,它以 SYSTEM 身份运行任意程序!

问题一: 你的系统被病毒感染,当你试图用任务管理器中止它的进程时,得到一个提示“拒绝访问”;

解决方案: 从命令行或者快捷方式启动PowerPrompt,在PowerPrompt的命令行环境下输入 TaskMgr.exe ,这时候你就以SYSTEM身份运行的任务管理器,去XXOO那些不干净的东西吧;

问题二: 你有个服务占用了极大的CPU使用率,你试图重启这个服务但是你仍然被提示“权限不够”;

解决方案:在PowerPromrt环境下运行 Service.msc ,以SYSTEM身份启动服务管理器,此时你可以操作任何服务,停止,重启它们。

举一反三,本文开头那种情况,只要在PowerPromrt环境下启动 Regedit.exe 即可删除那种顽固键值(小心小心,别删错哦,备份,备份)

PowerPromrt可以在Windows 2000以及Windows XP下运行,你需要有Administrator权限。

SYSTEM拥有比Administrators更高的权限,这个组不允许任何用户的加入,在察看用户组的时候,它也不会被显示出来,它就是SYSTEM组。系统和系统级的服务正常运行所需要的权限都是靠它赋予的。该组只有这一个用户SYSTEM。


Aug 26

Tor 大家都熟了吧,无数的集合版本让它普及的很快。不过 Tor 致命的缺陷就是速度太慢,而且现在有很多“陷阱”节点。

嗯,如果你也觉得 Tor 太慢,可以试试 Your Freedom 。

Your Freedom 是一款类似 Tor (其实我觉得它更像 JAP),是欧洲(德国?)某公司开发的用于穿透防火墙和内容过滤的代理软件。

与 Tor 做简单比较的话,YF 的优点主要体现在绝大多数情况下它比 Tor 要快(深圳电信),而且本身直接支持 HTTP 和 Socks 代理,图形界面设置比较方便,也支持二级代理。

缺点呢,你必须安装 SUN JAVA 1.4.2 +,这东西有 10 几 M ...程序本身倒是不大,1 M 多吧,而且使用前你必须(免费)申请一个帐号(是否通用未知)。

下面介绍如何使用它:

1、在 YF 的网站上 注册 一个用户,需要电子邮件验证,所以不能乱填;
2、下载 并安装YF;
3、运行,使用向导建立最基本的配置,如果上网环境不涉及代理,基本不用改动什么,让它自己查找最合适的节点群;
4、默认参数就能很好的工作,HTTP 代理开在 8080 端口,SOCKS 开在 1080 端口,当然你也可以 DIY

补充下,有防火墙的要允许 JAVAW.EXE UDP/TCP 出站。