Skip to main content

Posts

Showing posts with the label backdoor

[音樂] 情歌王子什麼時候會變情歌老爹-Takin' back my love

最近常聽歐洲電台 好像是西班牙語之類的聽不懂 不過倒是常常會播放英語歌曲 這次又聽到一首不錯的歌 默記了幾個關鍵字查了查 安立奎和席亞拉合作的Takin' back my love 只記得安立奎是拉丁情歌王子、老爸是情歌國王 想不到這種類型的歌也是有模有樣 Takin' back my love似乎不少版本 常見到版本後頭加上 feat 某女歌手 youtube上找找 1.Enrique Iglesias feat. Ciara- Takin' Back My Love (w/Lyrics) ↑老外自製歌詞版 [] 2.Enrique Iglesias - Taking Back My Love [Ft. Ciara] (2009) ↑原本MV版 [] 3.Enrique Iglesias & Ciara Taking Back MyLove ProbowlHalftime ↑一個唱現場、一個唱對嘴 [] 4.Enrique Iglesias ft Ciara-Takin Back My Love [HQ new song] ↑號稱高品質 [] ps. 印象中youtube與唱片業有達成版權上的協議(?) 最後結論是什麼不知道,總之各大唱片業不再控告youtube 若要說這是線上營運的成功範例 倒覺得是itunes的功勞比較大 讓唱片業知道線上音樂還是有機會賺的 只是目前沒有廠商像蘋果這麼會賺

[中招]奇怪病毒Ir32_a.exe

莫名其妙抓到的病毒 雖然沒有發作 但是nod32找不到 avira掃描時也找不著 不過兩個都顯示無法開啟的檔案 看了一下名稱:Ir32_a.exe 直覺不是個正常的東西 用了ice sword、filemon來觀察 似乎也沒用啥特別的隱藏技巧 只是檔案鎖定刪不定有點煩 killbox無用 只好裝unlocker瞬間解決 查了一下網路,trend的資料比較詳細 名稱為TROJ_AGENT.AFE: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run SystemMgr = %System%\Ir32_a.exe" 或這個TROJ_AGENT.CQE: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run SystemMgr = "{Malware path and file name of original malware file}" 修改AUTOEXEC.BAT: echo off copy C:\Windows\SYSTEM\Ir32_a.dll C:\Windows\SYSTEM\ws2_32.dll del C:\Windows\SYSTEM\Ir32_a.dll del {Malware path and file name of original malware file} 至於怎麼不請自來的 顯然有9成是從ie的漏洞偷渡