Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje
Kai „Windows“ rodoma klaida „Neturite leidimo išsaugoti šioje vietoje“, tai neleis jums išsaugoti failų norimuose aplankuose.
Daugelį metų kenkėjiškų programų kūrėjai ir kibernetinio saugumo ekspertai turėjo įtemptų konfrontacijų. Neseniai kenkėjiškų programų kūrimo bendruomenė įgyvendino naują strategiją, kad būtų išvengta aptikimo: Patikrinkite ekrano skiriamąją gebą.
Panagrinėkime, kodėl ekrano skiriamoji geba svarbi kenkėjiškoms programoms ir ką ji reiškia jums.
Kodėl kenkėjiškoms programoms rūpi ekrano skiriamoji geba?
Norėdami suprasti, kodėl kenkėjiškoms programoms rūpi ekrano skiriamoji geba, apsvarstykite vieną iš kenkėjiškų programų priešų: virtualiąsias mašinas .
Virtualios mašinos yra naudingas įrankis virusų tyrinėtojams. Jie veikia kaip vienas kompiuteris kitame, todėl galite naudoti kitą operacinę sistemą nereikalaujant naujo kompiuterio.
Pavyzdžiui, jei turite „Windows 10“ kompiuterį, bet norite naudoti „Linux“, „Windows 10“ viduje galite nustatyti virtualią mašiną, kad paleistumėte „Linux“. Jis veiks kaip „Linux“ kompiuteris, bet veiks „Windows 10“ lange.
Virtualios mašinos yra labai naudingos virusų tyrinėtojams, nes veikia kaip skaitmeniniai musių spąstai. Jei tyrėjas mano, kad programoje ar faile yra virusas, jis gali jį išbandyti paleisdamas virtualioje mašinoje.
Jei faile yra virusas, jis pradės užkrėsti virtualią mašiną. Kadangi virtuali mašina sukurta taip, kad atrodytų kaip tikra mašina, virusas mano, kad užkrėtė tikrą kompiuterį, o ne virtualią mašiną. Taigi jis pradeda teikti naudingą apkrovą ir daro žalą virtualiai mašinai. Laimei, pagrindiniam kompiuteriui virusas negali padaryti jokios žalos. Tai turi įtakos tik virtualioms mašinoms.
Kai virusas bus atskleistas, mokslininkai gali sužinoti, kaip jis veikia, tada iš naujo nustatyti virtualiąją mašiną. Tada jie panaudojo tai, ko išmoko iš virtualios mašinos, ir panaudojo jas kurdami virusų apibrėžimus, kad apsaugotų vartotojus tikruose kompiuteriuose. Dėl šios priežasties virtualios mašinos yra priešiškos kenkėjiškų programų kūrėjams.
Kokį vaidmenį čia vaidina ekrano skiriamoji geba?
Šis programos testavimo metodas turi trūkumų. Kai kenkėjiškų programų tyrinėtojai kuria virtualią mašiną, jiems tikrai nerūpi visos papildomos funkcijos. Viskas, ko jiems reikia norint patikrinti virusus, yra virtuali mašina, kuri veikia kaip įprastas kompiuteris, visa kita yra neprivaloma.
Todėl mokslininkai kartais neįdiegia VM svečių programinės įrangos. Ši programinė įranga įgalino papildomas funkcijas, pavyzdžiui, didesnę ekrano skiriamąją gebą, kurių tyrėjui tikrai nereikėjo. Jei vartotojas nenaudoja kliento programinės įrangos, VM paprastai užrakina vartotoją vienoje iš dviejų žemų skiriamųjų gebų: 800 x 600 ir 1024 x 768.
Šios dvi rezoliucijos yra labai svarbios kenkėjiškų programų kūrėjui. Šiuolaikiniai kompiuteriai ir nešiojamieji kompiuteriai dažnai neturi tokios skiriamosios gebos ekranų. Toks dydis labai pasenęs.
Populiarios įrenginių rezoliucijos
Kaip kenkėjiška programa naudoja šiuos duomenis, kad išvengtų VM?
Taigi, kai kenkėjiška programa pasirodo pagrindiniame kompiuteryje ir pastebima, kad ji veikia 800 × 600 arba 1024 × 768 skiriamąja geba, tai reiškia, kad kenkėjiška programa tikriausiai veikia labai pasenusioje arba potencialiai veikiančioje aparatinėje įrangoje. Stebimos galimybės virtualioje mašinoje .
Jei virusas veikia tokiomis sąlygomis, jis bus paveiktas. Taigi, siekiant apsisaugoti, kenkėjiška programa pati baigsis ir nepadarys žalos.
Tyrėjo požiūriu, programa veikė ir neužkrėtė kompiuterio, todėl tai nebuvo virusas. Tada jie gali daryti klaidingas prielaidas apie programą, todėl kenkėjiška programa gali nukeliauti toliau, kol ji bus aptikta.
Kenkėjiškų programų testavimo realios skiriamosios gebos pavyzdys
„Trickbot“ yra puikus šios taktikos pavyzdys. Neseniai mokslininkams pavyko įsilaužti į „TrickBot“ kodo eilutę ir išanalizuoti, kaip ji veikia. „Twitter“ vartotojas, vardu Mak (@maciekkotowicz), „TrickBot“ rado kodą, kuris nuskaito 800 × 600 arba 1024 × 768 raišką.
Kodas „TrickBot“ nuskaito 800 × 600 arba 1024 × 768 raiška
Šiame kode virusas paima kompiuterio skiriamosios gebos X ir Y reikšmes, tada jas sujungia, kad pamatytų rezultatą. Jei rezultatas yra 800 × 600 arba 1024 × 768, kodas grąžins 0. Tai rodo, kad virtualioje mašinoje veikia kenkėjiška programa.
Kai kenkėjiška programa sužino, kad ji yra virtualioje mašinoje, ji pati sunaikinama, kad būtų išvengta aptikimo. Todėl kiekvienas, tikrinantis, ar virtualioje mašinoje nėra virusų, laikys tai saugiu.
Ką jums reiškia ši strategija?
Žinoma, tai reiškia, kad jei naudosite 1024x768 arba 800x600 skiriamąją gebą, būsite apsaugoti nuo kai kurių tipų kenkėjiškų programų. Kai tik jie pasieks sistemą, jie pastebės jūsų sprendimą ir susinaikins prieš padarydami bet kokią žalą. Tačiau norint gauti šią apsaugą, teks naudoti labai mažos raiškos kompiuterį!
Todėl geriausias būdas kovoti su šia naujo tipo kenkėjiška programine įranga yra atnaujinti antivirusinę programinę įrangą . Dabar šis anti-VM triukas yra viešai žinomas, todėl mažai tikėtina, kad aukščiausios klasės apsaugos įmonės vėl bus apgaudinėjamos.
Tačiau tai ypač svarbu turėti omenyje, jei esate linkę tikrinti failus savo virtualiose mašinose. Jei jūsų virtualioji mašina veikia 800 × 600 arba 1024 × 768, gali būti verta nustatyti įprastesnę skiriamąją gebą. Jei to nepadarysite, negalėsite būti tikri, ar tikrinamame faile įdiegta ši apsaugos nuo VM priemonė.
Kai „Windows“ rodoma klaida „Neturite leidimo išsaugoti šioje vietoje“, tai neleis jums išsaugoti failų norimuose aplankuose.
„Syslog Server“ yra svarbi IT administratoriaus arsenalo dalis, ypač kai reikia tvarkyti įvykių žurnalus centralizuotoje vietoje.
524 klaida: Įvyko skirtasis laikas yra „Cloudflare“ specifinis HTTP būsenos kodas, nurodantis, kad ryšys su serveriu buvo nutrauktas dėl skirtojo laiko.
Klaidos kodas 0x80070570 yra dažnas klaidos pranešimas kompiuteriuose, nešiojamuosiuose kompiuteriuose ir planšetiniuose kompiuteriuose, kuriuose veikia „Windows 10“ operacinė sistema. Tačiau jis taip pat rodomas kompiuteriuose, kuriuose veikia „Windows 8.1“, „Windows 8“, „Windows 7“ ar senesnė versija.
Mėlynojo ekrano mirties klaida BSOD PAGE_FAULT_IN_NONPAGED_AREA arba STOP 0x00000050 yra klaida, kuri dažnai įvyksta įdiegus aparatinės įrangos tvarkyklę arba įdiegus ar atnaujinus naują programinę įrangą, o kai kuriais atvejais klaida yra dėl sugadinto NTFS skaidinio.
„Video Scheduler Internal Error“ taip pat yra mirtina mėlynojo ekrano klaida, ši klaida dažnai pasitaiko „Windows 10“ ir „Windows 8.1“. Šiame straipsnyje bus parodyta keletas būdų, kaip ištaisyti šią klaidą.
Norėdami pagreitinti „Windows 10“ paleidimą ir sutrumpinti įkrovos laiką, toliau pateikiami veiksmai, kuriuos turite atlikti norėdami pašalinti „Epic“ iš „Windows“ paleisties ir neleisti „Epic Launcher“ paleisti naudojant „Windows 10“.
Neturėtumėte išsaugoti failų darbalaukyje. Yra geresnių būdų saugoti kompiuterio failus ir išlaikyti tvarkingą darbalaukį. Šiame straipsnyje bus parodytos efektyvesnės vietos failams išsaugoti sistemoje „Windows 10“.
Nepriklausomai nuo priežasties, kartais jums reikės pakoreguoti ekrano ryškumą, kad jis atitiktų skirtingas apšvietimo sąlygas ir tikslus. Jei reikia stebėti vaizdo detales ar žiūrėti filmą, turite padidinti ryškumą. Ir atvirkščiai, galbūt norėsite sumažinti ryškumą, kad apsaugotumėte nešiojamojo kompiuterio akumuliatorių.
Ar jūsų kompiuteris atsitiktinai atsibunda ir pasirodo langas su užrašu „Tikrinti, ar nėra naujinimų“? Paprastai tai nutinka dėl MoUSOCoreWorker.exe programos – „Microsoft“ užduoties, padedančios koordinuoti „Windows“ naujinimų diegimą.