2015年8月27日 星期四

DPP正體中文化程式有病毒是否真為誤判?!

因需要......
所以安裝 Canon 自家軟體 Digital Photo Professional (簡稱DPP)



但它是英文介面~
對我這英文白癡來說...
實在無法上手!
所以找了中文化程式~

我安裝的 DPP 是 3.14.48 版!
所以自然是找 3.14.48 版中文化...
直至今天,好像仍只有一位屬名 Mike 作者在製作 DPP 正體中文化!
PS.N年前用過 DPP,也是使用這位作者的正體中文化...



作者的正體中文化介紹與下載頁:
http://www.mike.idv.tw/2015/07/13/604

由於我向來都將下載存放磁碟在防毒軟體中設為"例外"!
也就是不讓防毒軟體偵測該磁碟上的任何檔案~
否則一堆破解檔早被防毒軟體砍光光了!!

因此問題是出在安裝後......
防毒軟體偵測到有病毒!
所以將該檔案攔截並刪除~
作用之大,還必須重新開機......
這還蠻少見的,因為通常攔截後就隔離!
不會有重新開機的要求~

仔細查看,似乎是因為還修改了登錄檔...
見圖:



我逐一檢查各項登錄機碼!
並對照VM上乾淨的Windows  7...
發現那些機碼確實都是新增的~

而防毒軟體雖顯示矯正狀態:成功
但經檢查,還是有4個登錄機碼未被刪除!!

分別如下:
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001

[HKEY_USERS\S-1-5-21-4286467882-4220147720-23209038-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001

[HKEY_USERS\S-1-5-21-4286467882-4220147720-23209038-500\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NofolderOptions"=dword:00000000

查 ShowSuperHidden 是什麼?!
Show Super Hidden 翻譯:顯示超級隱藏

確實我發現到,本來看不見的目錄通通都出現了!
那些目錄大多是有個鎖頭,但沒有權限可以進入的目錄~
即便我使用的是 Administrator 帳戶!

我則手動逐一刪除那些多出來的登錄機碼後並重新開機!
狀態就恢復了...

另外,值得注意的是另外產生的兩個檔案:
installed.dat 和 comsa32.sys
我檢查時,該目錄及檔案已經不存在,估計是被防毒軟體直接刪除了!

我將被視為病毒感染的檔案 DPPUIRSC.dll 用 Resource Hacker 開啟!
發現裏頭都壓縮了(應是俗稱加殼),看不到內容...



通常這樣的檔案會被防毒軟體視為具威脅性也算正常!
所以我放軟體的磁碟設為例外不讓防毒軟體管就是這樣~
由我自己判斷可不可信......

接著,我將 DPPUIRSC.dll 上傳 www.virustotal.com 檢測!
很意外在 56 家防毒軟體中~
只有一家判定該檔有問題,正是 Symantec ......



而我正是使用:
Symantec Endpoint Protection v12.1.6318.6100 RU6 MP1a
簡稱 SEP~

若無經中文化,僅安裝原始英文版...
上述登錄機碼並不存在,也就是不會新增那些機碼!
同時,也不會產生 installed.dat 和 comsa32.sys 這兩個檔案~

就我的理解...
中文化檔案之所以加殼!
為的只是不希望自己辛苦的翻譯被人無料取用~
這也是我國正體中文化越來越少的原因...
太多人盜用別人辛苦的作品去成就自己!!

但中文化加殼有沒有藉此在裡面加料的?
當然有!!!
例如 HTTP File Server 的正體中文化......
10個正體中文化,我可以說10個都有問題!
至於是什麼問題於此不研究~

而我秉持 疑人不用,用人不疑 的原則~
這 DPP 3.14.48 版正體中文化我自負風險安裝了上去!
只是沒想到這次風險似乎並不低......
扎扎實實的看見了不該新增的機碼和額外出現的檔案!

爾後我再次嘗試安裝,將 DPP 安裝路徑
C:\Program Files (x86)\Canon
在防毒軟體裡設為"例外",不讓防毒軟體管...
但這回,SEP 非常強勢又將 DPPUIRSC.dll 給隔離!
同時又要我重新開機~
因為情況一樣!
又被新增機碼,而產生的 installed.dat 和 comsa32.sys 這兩個檔案...
也被強制刪除不見蹤影!
因此無法上傳 www.virustotal.com 檢測確認是不是病毒!
SEP 如此強勢的無視我的"例外"設定,我想其來有自~
只是,問題到底出在哪裡?

=================================================

用僅限的能力繼續研究~

由於正體中文化檔案是經過加殼的!
所以 SEP 防毒軟體會視為威脅~
又或許它有它的研判依據,這我不得而知...
總之,如只因中文化成果不被盜用而加殼!
那麼該檔案是可以信任的~
身為英文白癡,常仰賴中文化程式...
該有的認知與觀念還是有的!!

因此,用 7-Zip 開啟...
直取 DPPUIRSC.dll 去替換英文版  DPPUIRSC.dll~
同時 DPP 安裝路徑 C:\Program Files (x86)\Canon
在防毒軟體裡一樣設為"例外",不讓防毒軟體管...
經測試,DPP 執行後會改變成正體中文介面!
也不會新增奇奇怪怪的機碼和檔案...

那麼,問題就可能出在正體中文化安裝執行檔裡的另一個目錄了!
用 7-Zip 開啟可以看到裡面有兩個目錄~
一個是 $0,另一個是 $PLUGINSDIR ...
$0 目錄裡僅有3個檔案,分別為:
DPPUIRSC.dll,DPPUIRSC.dll.eng.bak 和 readme.txt
DPPUIRSC.dll 就是經正體中文化後的關鍵檔案!
DPPUIRSC.dll.eng.bak 應為原始英文檔的備份檔!
readme.txt 就是軟體相關介紹與正體中文化相關說明!
這目錄裡沒有異樣...

另一個 $PLUGINSDIR 我估計就是新增機碼與檔案的始作傭者!
裡頭檔案如圖:



我判斷 InstallOptions.dll 就是兇手!!
雖然上傳 www.virustotal.com 檢測結果沒有異常...
但目前有6個反應檔案有問題!



相較 DPPUIRSC.dll 被 Symantec 判斷為病毒感染...
卻無人反映有問題或沒問題!
這點頗耐人尋味......

至於 InstallOptions.dll 裡的檔案要怎麼看~
這已超出我的能力範圍之外!
就看有沒有高手可以拆解分析了...

目前我的結論是:
DPPUIRSC.dll 正體中文化加殼應是為了辛苦成果不被盜用
而採取的措施!
可以相信裡面沒有惡意的東西......

但安裝檔 $PLUGINSDIR 目錄裡的檔案,恐怕有問題!
至於是什麼問題?!
我不是專家,故無法說明~

要將 DPP 正體中文化,建議以 7-Zip 開啟該執行檔!
並以直接提取 $0 目錄裡 DPPUIRSC.dll 去覆蓋英文 DPPUIRSC.dll 既可~
不要雙擊 dpp314481cht.exe 去安裝...
因為那樣做會一併執行中文化以外的東西!
也就是我遇到的新增奇奇怪怪的機碼~
和產生被防毒軟體直接刪除的可疑檔案!!

而這些其實不應該發生的異常...
是否為作者所為?目的又是什麼?
我不得而知!
甚至我可以保守一點說,作者知不知情?!
雖檔案存放在作者的網站...
但也有可能該安裝檔是遭不知名人士竄改加料後上傳的!

畢竟網路很難保證100%安全...
作者網站遭駭也是有可能!

以上僅供參考...

2015年6月23日 星期二

千萬別買特力屋的喬治亞高級主管椅

2012/11/14 於特力屋網站訂購了一張喬治亞高級主管椅


豈知,這是惡夢的開始......

2013/12/26
頭枕支架斷裂! 與特力屋連繫後,特力屋表示該產品已過保固期~
我需自費維修...
會請廠商跟我聯繫並報價!
這才知道這張要價近5000元的辦公椅居然只保固一年~而且官方網站也沒有保固一年的註記!!
直到現在也沒有...
http://www.i-house.com.tw/product/detail/id/253915
PS.很意外這種爛到爆炸的椅子居然還漲價!?

幾經協調,特力屋同意免費幫我維修~
因斷裂處是在椅背上!
所以整個椅背更換...
後來我仍對其強度有疑慮!
所以用鐵絲綑綁固定...
悲哀吧~近5000元的椅子變得很廉價!



繼續使用期間,扶手的塑膠產生了龜裂!
兩邊都一樣......
研判是塑膠變質碎化~~



再繼續使用,發現腰靠固定帶也鬆弛!
腰靠枕整個垂到屁股那邊去了...
目前我拉一端到椅背架上用塑帶綁住~
讓腰靠枕回到腰部位置!



到此~~~~
這張近5000元的辦公椅...
連1000元的價值也沒有!
我上一張電腦椅1000多元~
用了快十年啊!!!!
另一張辦公椅服役已超過二十年~
仍然頭好壯壯...

2015/05/03
發覺椅子移動越來越困難!
結果竟然是輪子"爆胎"了...



當天上網拍訂購了新的辦公椅/電腦椅用活動輪~
於2015/05/06到貨...

2015/06/22
今天又發覺椅子非常難移動~
原來新買一個多月近兩個月的活動輪掛了一個!
萬萬沒想到這台灣製的活動輪...
居然比匪區製的活動輪還要爛!!



輪子中央與軸心接合處塑膠裂了!
匪區製的至少讓我用了兩年半......
台灣製的不到兩個月就爆掉!?
另外還有一個問題就是椅背透氣網!
也鬆弛了......
這恐怕是無法DIY維修~~
建議各位如要買辦公椅或電腦椅...
避免選購這種透氣網椅背的!
其他我沒什麼好說的!
只想奉勸諸位...
千萬別買特力屋的喬治亞高級主管椅
千萬別買特力屋的喬治亞高級主管椅

千萬別買特力屋的喬治亞高級主管椅
至於那個標榜台灣製的活動輪...
我也沒啥好說的了!
讓愛用國貨成為口號吧......

2015/06/27
有夠誇張~~
昨晚那標榜台灣製的活動輪又掛了一個!!
一樣是輪子軸心處崩裂...



喵的~好你個台灣製!

2015/06/30
有鑑於那買不到2個月~
標榜台灣製的辦公椅活動輪陸續陣亡...
於27日在PCHome商店街再訂購金屬製活動輪!
PS.運費80元另計...



於今晚到貨~



花了幾分鐘時間做了更換...



目前心得:
椅子變得前所未有的超好移動......
新買來時都沒這麼順暢~
最終隱憂還是在橡膠材質的輪子多久會變質脆化掉!
一起來看這也標榜台灣製造的構造簡單物...
能不能比匪區製造的還耐用!
裝上後整個椅子提高了約一公分!
扶手和桌緣幾乎一拜...
為了安全,避免手夾到~
扶手再調降一格!
在更換過程中...
買不到2個月標榜台灣製的活動輪又發現陣亡一個!
原因與前兩個一樣~

我活了四十幾年,真的沒遇過這麼爛的台灣製!
連大陸製也不曾遇過這麼爛的...
買五個,2個月內掛掉三個!

2015年5月25日 星期一

在草堆裡腐爛的死人就只是個死人...

密集發生的兇殺案件...
台灣究竟是怎麼了?!

11歲的小女孩只因口角就落人將被害人施虐,姦殺~
不但全程旁觀,事後還能向人炫耀...

當然這是個案,不表示台灣小孩都如此冷血兇殘!
但犯罪年齡層逐年下降卻是不爭的事實~

合則來,不合則去...
這樣的小道理要落實真的有這麼難嗎?
分手就要將其殺害是怎樣?!

鄭捷隨機殺人事件後~
竟陸續有人表示效尤...
我並不感到恐懼,而是滿腦子問號:為什麼?!

人性本惡還是本善我覺得並不重要!
重要的是人的成長過程中,如何讓人性不偏惡...

但是~~~
在傷害造成之後才來說加害人有教化的可能!
因而司法給予輕判......
有加害人敢嗆「殺一,兩個人不會判死刑」你就知道為什麼了!

我篤信一句話:疼痛是教訓,而教訓會使人更好!

然而在台灣,殺人是很容易可以被原諒的犯罪行為...
容易到就跟我小時候偷柑仔店糖果一樣!!
監禁在凡事講人權的監獄裡是哪門子的教訓?
這也難怪假釋犯出獄後很快就再犯案~

加害者牠是活人,所以就應要有人權!
而在草堆裡腐爛的被害者只是死人...

人權不適用在死人身上!?

2015年4月14日 星期二

圓夢...

前天......
我做了個有顏色的夢!

對象是一個曾經很喜歡的女孩~
我們也確實曾有過親密關係!

但後來因故疏遠...
現在,僅是聯絡不密切的普通朋友!
但其實...應該更像陌生人~

醒來後,在我記事裡寫下:

「期盼的人在夢中相見了!
期盼的事在夢中實現了!
期盼的物在夢中獲得了!

這......也算是圓夢吧~」

有人說,夢境往往跟現實相反!
但我覺得重要的是...
在夢裡……已經圓夢了!

人說知足常樂~
在那當下不就是了……

接著昨天~
我夢到我的初戀情人!
我心目中永遠的沈佳宜...

夢裡,她終於嫁給我!!
我們終於結婚了......

只是她母親並不喜歡我!
正眼都不瞧我一個...
遇到了這位夢中的丈母娘~
我也不知如何開口跟她說話...

醒來後說真的!
有種幸福的感覺~~~

雖然只是一場夢!
但在夢裡,已經圓夢就足夠了~

人生走了大半!
很多事早都已經是不可能在現實生活中實現~

能在夢裡圓了夢......
真的...已經足夠了!