<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>系统之家 &#187; 迅雷</title>
	<atom:link href="http://www.oswhy.com/archives/tag/%e8%bf%85%e9%9b%b7/feed" rel="self" type="application/rss+xml" />
	<link>http://www.oswhy.com</link>
	<description>专注XP,WIN7,WIN8系统之家官网</description>
	<lastBuildDate>Mon, 09 Jan 2012 03:17:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>伪装微点和迅雷病毒后门D:\Micropoin\Thunder.exe</title>
		<link>http://www.oswhy.com/archives/957</link>
		<comments>http://www.oswhy.com/archives/957#comments</comments>
		<pubDate>Sun, 19 Dec 2010 08:32:55 +0000</pubDate>
		<dc:creator>好好</dc:creator>
				<category><![CDATA[软件技术]]></category>
		<category><![CDATA[D:\Micropoin\Thunder.exe]]></category>
		<category><![CDATA[Micropoin]]></category>
		<category><![CDATA[Thunder.exe]]></category>
		<category><![CDATA[后门]]></category>
		<category><![CDATA[微点]]></category>
		<category><![CDATA[注册表]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[迅雷]]></category>

		<guid isPermaLink="false">http://www.oswhy.com/?p=957</guid>
		<description><![CDATA[今天很幸运，抓到一个很厉害的后门程序，过了我的ESS，金山卫士，通过在线扫描过了很多杀毒软件，卡巴斯基报了Backdoor.Win32.Xyligan.bzz，网络真是太不安全了，正规网站下载的软件也会被放入后门程序，该后门通过注册表加载启动，路径：D:\Micropoin\Thunder.exe，Micropoin是伪装微点文件夹，但是少了一个t，微点正常目录为Micropoint，主程序Thunder.exe伪装为迅雷主程序，加载启动方式通过注册表实现，其中D:\Micropoin\已经被设置为开机启动目录，放入任何程序到这个目录都会自动添加开机启动项。涉及多个键值，列举几个如下： [HKEY_CLASSES_ROOT\ini\DefaultIcon] @=”D:\\Micropoin\\Thunder.exe,0&#8243; [HKEY_CLASSES_ROOT\ini\Shell\Open\Command] @=”\”D:\\Micropoin\\Thunder.exe\” \”%1\”" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders] 解决方法： 删除D:\Micropoin\Thunder.exe程序后，删除注册表相关启动键值。]]></description>
			<content:encoded><![CDATA[<p>今天很幸运，抓到一个很厉害的后门程序，过了我的ESS，金山卫士，通过在线扫描过了很多杀毒软件，卡巴斯基报了Backdoor.Win32.Xyligan.bzz，网络真是太不安全了，正规网站下载的软件也会被放入后门程序，该后门通过注册表加载启动，路径：D:\Micropoin\Thunder.exe，Micropoin是伪装微点文件夹，但是少了一个t，微点正常目录为Micropoint，主程序Thunder.exe伪装为迅雷主程序，加载启动方式通过注册表实现，其中D:\Micropoin\已经被设置为开机启动目录，放入任何程序到这个目录都会自动添加开机启动项。涉及多个键值，列举几个如下：<br />
[HKEY_CLASSES_ROOT\ini\DefaultIcon]<br />
@=”D:\\Micropoin\\Thunder.exe,0&#8243;<br />
[HKEY_CLASSES_ROOT\ini\Shell\Open\Command]<br />
@=”\”D:\\Micropoin\\Thunder.exe\” \”%1\”"<br />
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]<br />
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]<br />
解决方法：<br />
删除D:\Micropoin\Thunder.exe程序后，删除注册表相关启动键值。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oswhy.com/archives/957/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>迅雷BT下载临时文件bt.dat占用大量空间</title>
		<link>http://www.oswhy.com/archives/750</link>
		<comments>http://www.oswhy.com/archives/750#comments</comments>
		<pubDate>Sat, 22 May 2010 11:39:14 +0000</pubDate>
		<dc:creator>好好</dc:creator>
				<category><![CDATA[软件技术]]></category>
		<category><![CDATA[BT]]></category>
		<category><![CDATA[bt.cfg]]></category>
		<category><![CDATA[bt.dat]]></category>
		<category><![CDATA[Torrents]]></category>
		<category><![CDATA[种子]]></category>
		<category><![CDATA[迅雷]]></category>

		<guid isPermaLink="false">http://www.oswhy.com/?p=750</guid>
		<description><![CDATA[今天用迅雷BT下载一部美剧，大概有上百集内容，但是我在种子中先选择了5集下载，突然发现系统报D盘空间低，非常奇怪，因为刚才还记得D盘剩了几个G空间，到底是什么占用了这么大的空间？迅雷下载目录我是设置在E盘的，所以肯定不是下载的TD文件占用了磁盘空间，所以问题只能出在迅雷安装目录，所以找到迅雷安装目录，发现在这个路径下D:\Program Files\Thunder Network\Thunder\UserData\Profiles\Torrents有一个和种子文件同名的bt.dat文件，还有一个bt.cfg文件，就是这个dat文件占用了几个G的空间，尝试删除，提示迅雷正在使用中，暂停迅雷后即可删除，但是启动迅雷BT任务后会自动产生bt.dat文件。迅雷版本5.9.19.1390。]]></description>
			<content:encoded><![CDATA[<p>今天用迅雷BT下载一部美剧，大概有上百集内容，但是我在种子中先选择了5集下载，突然发现系统报D盘空间低，非常奇怪，因为刚才还记得D盘剩了几个G空间，到底是什么占用了这么大的空间？迅雷下载目录我是设置在E盘的，所以肯定不是下载的TD文件占用了磁盘空间，所以问题只能出在迅雷安装目录，所以找到迅雷安装目录，发现在这个路径下D:\Program Files\Thunder Network\Thunder\UserData\Profiles\Torrents有一个和种子文件同名的bt.dat文件，还有一个bt.cfg文件，就是这个dat文件占用了几个G的空间，尝试删除，提示迅雷正在使用中，暂停迅雷后即可删除，但是启动迅雷BT任务后会自动产生bt.dat文件。迅雷版本5.9.19.1390。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oswhy.com/archives/750/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>用NOD32开迅雷下载卡机的解决方案</title>
		<link>http://www.oswhy.com/archives/218</link>
		<comments>http://www.oswhy.com/archives/218#comments</comments>
		<pubDate>Tue, 29 Dec 2009 08:25:43 +0000</pubDate>
		<dc:creator>好好</dc:creator>
				<category><![CDATA[软件技术]]></category>
		<category><![CDATA[cpu]]></category>
		<category><![CDATA[NOD32]]></category>
		<category><![CDATA[下载]]></category>
		<category><![CDATA[解决方法]]></category>
		<category><![CDATA[迅雷]]></category>

		<guid isPermaLink="false">http://www.dxztc.com/?p=218</guid>
		<description><![CDATA[当开迅雷下载大文件时，会出现CPU占用很厉害，导致系统缓慢，原因是ESET NOD32对大的文件下载同时进行了安全扫描，这也使我们系统更加安全，由于迅雷下文件时，当文件没有下载完成时文件扩展名为TD，我们只需要让ESET NOD32不扫描TD文件即可。当文件下载完成时，迅雷会恢复原文件扩展名，同时ESET NOD32也是会对新文件产生进行扫描的。 解决方案： 进入高级设置中，在文件实时防护和网络接入保护中排除TD文件即可。]]></description>
			<content:encoded><![CDATA[<p>当开迅雷下载大文件时，会出现CPU占用很厉害，导致系统缓慢，原因是ESET NOD32对大的文件下载同时进行了安全扫描，这也使我们系统更加安全，由于迅雷下文件时，当文件没有下载完成时文件扩展名为TD，我们只需要让ESET NOD32不扫描TD文件即可。当文件下载完成时，迅雷会恢复原文件扩展名，同时ESET NOD32也是会对新文件产生进行扫描的。</p>
<p>解决方案：<br />
进入高级设置中，在文件实时防护和网络接入保护中排除TD文件即可。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oswhy.com/archives/218/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>手动禁止迅雷后台偷偷上传的方法</title>
		<link>http://www.oswhy.com/archives/177</link>
		<comments>http://www.oswhy.com/archives/177#comments</comments>
		<pubDate>Sun, 27 Dec 2009 18:45:41 +0000</pubDate>
		<dc:creator>好好</dc:creator>
				<category><![CDATA[软件技术]]></category>
		<category><![CDATA[cid_store.dat]]></category>
		<category><![CDATA[偷偷上传]]></category>
		<category><![CDATA[迅雷]]></category>

		<guid isPermaLink="false">http://www.dxztc.com/?p=177</guid>
		<description><![CDATA[迅雷应该是现在网友使用最多的下载工具了，因为其采用的P2SP技术，使得我们下载更快，但是使用迅雷下载东西的时候，它都会生成一个文件特殊的文件(cid_store.dat)，而这个文件就是检索我们系统中的文件，它会记录你曾经下载过的所有文件并生成索引，然后迅雷根据这个文件来在后台偷偷上传文件，这个也就是迅雷为什么下载快的原因，上传多了，资源多，当然下载就快了，但是有些文件是涉及个人隐私的，我们不想让迅雷在后台偷偷上传，毕竟这种后台偷偷上传总是让人不放心。只要这个文件存在，迅雷就会把你下载的数据偷偷的上传。当然，你可以把下载的东西改个名称，或者换个路径，这样也可以防止上传，但是这样未免麻烦了。 现在教大家一个简单的方法： 删除c:\windows\system32\cid_store.dat文件，然后在c:\windows\system32\目录下，新建一个文件夹，名称为cid_store.dat，可以将其属性设置为只读，这样迅雷就没办法再生成任务记录文件，也就不能偷偷后台上传文件了。]]></description>
			<content:encoded><![CDATA[<p>迅雷应该是现在网友使用最多的下载工具了，因为其采用的P2SP技术，使得我们下载更快，但是使用迅雷下载东西的时候，它都会生成一个文件特殊的文件(cid_store.dat)，而这个文件就是检索我们系统中的文件，它会记录你曾经下载过的所有文件并生成索引，然后迅雷根据这个文件来在后台偷偷上传文件，这个也就是迅雷为什么下载快的原因，上传多了，资源多，当然下载就快了，但是有些文件是涉及个人隐私的，我们不想让迅雷在后台偷偷上传，毕竟这种后台偷偷上传总是让人不放心。只要这个文件存在，迅雷就会把你下载的数据偷偷的上传。当然，你可以把下载的东西改个名称，或者换个路径，这样也可以防止上传，但是这样未免麻烦了。<br />
现在教大家一个简单的方法：<br />
删除c:\windows\system32\cid_store.dat文件，然后在c:\windows\system32\目录下，新建一个文件夹，名称为cid_store.dat，可以将其属性设置为只读，这样迅雷就没办法再生成任务记录文件，也就不能偷偷后台上传文件了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oswhy.com/archives/177/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>防火墙拦截迅雷thunderliveud.exe解析</title>
		<link>http://www.oswhy.com/archives/143</link>
		<comments>http://www.oswhy.com/archives/143#comments</comments>
		<pubDate>Thu, 24 Dec 2009 15:30:05 +0000</pubDate>
		<dc:creator>好好</dc:creator>
				<category><![CDATA[软件技术]]></category>
		<category><![CDATA[thunderliveud.exe]]></category>
		<category><![CDATA[解析]]></category>
		<category><![CDATA[迅雷]]></category>

		<guid isPermaLink="false">http://www.dxztc.com/archives/143</guid>
		<description><![CDATA[thunderliveud.exe是什么进程呢？从名字来看就知道是迅雷的进程。打开迅雷防火墙提示thunderliveud.exe出站。 ThunderLiveUD是迅雷启动时自动检测有无升级版本的程序，检测完之后即退出。如果怀疑它会自动上传文件，最好在防火墙设置把它出站拦截。 有些是用了去广告版本的迅雷或者是精简版的，这个时候就要禁止thunderliveud.exe连接网络，不然迅雷就会强制升级，升级后你的去广告版本就失效了。]]></description>
			<content:encoded><![CDATA[<p>thunderliveud.exe是什么进程呢？从名字来看就知道是迅雷的进程。打开迅雷防火墙提示thunderliveud.exe出站。<br />
ThunderLiveUD是迅雷启动时自动检测有无升级版本的程序，检测完之后即退出。如果怀疑它会自动上传文件，最好在防火墙设置把它出站拦截。<br />
有些是用了去广告版本的迅雷或者是精简版的，这个时候就要禁止thunderliveud.exe连接网络，不然迅雷就会强制升级，升级后你的去广告版本就失效了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oswhy.com/archives/143/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

