My Testing Webcam

Live Stream

Remove or Reset Trend Micro OfficeScan Uninstall Password to Default

1. Search for Ofcscan.ini file. Normally the file is located in C:\Windows folder for Windows 95 and Windows 98, or C:\WINNT directory for Windows NT and Windows 2000. In newer operating system, the Ofcscan.ini can be saved in C:\Program Files\ folder.
2. Open the Ofcscan.ini file using Notepad for editing.
3. Search for the [INI_CLIENT_SECTION] section heading.
4. Locate the line starting with Uninstall_Pwd=. Comment the line (make it inactive by typing a # at the beginning of the line, i.e. #Uninstall_Pwd=…..
5. Insert a new line beneath the existing line as following:

Uninstall_Pwd=70
6. Save the Ofcscan.ini file.
7. Try to uninstall Trend Microsoft OfficeScan again. When prompted to enter a password to continue to uninstall, enter 1 as the password.

硬盘加密的几种方法

 一、修改硬盘分区表信息

  硬盘分区表信息对硬盘的启动至关重要,如果找不到有效的分区表,将不能从硬盘启动或即使从软盘启动也找不到硬盘。通常,第一个分区表项的第0子节为80h,表示c盘为活动dos分区,硬盘能否自举就依靠它。若将该字节改为00h,则不能从硬盘启动,但从软盘启动后,硬盘仍然可以访问。分区表的第4字节是分区类型标志,第一分区的此处通常为06h,表示c盘为活动dos分区,若对第一分区的此处进行修改可对硬盘起到一定加密作用。
  具体表现在:
  1.若将该字节改为0,则表示该分区未使用,当然不能再从c盘启动了。从软盘启动后,原来的c盘不见了,你看到的c盘是原来的d盘,d盘是原来的e盘,依此类推。
  2.若将此处字节改为05h,则不但不能从硬盘启动,即使从软盘启动,硬盘的每个逻辑盘都不可访问,这样等于整个硬盘被加密了。另外,硬盘主引导记录的有效标志是该扇区的最后两字节为55aah。若将这两字节变为0,也可以实现对整个硬盘加锁而不能被访问。硬盘分区表在物理0柱面0磁头1扇区,可以用norton for win95中的diskedit直接将该扇区调出并修改后存盘。或者在debug下用int 13h的02h子功能将0柱面0磁头1扇区读到内存,在相应位置进行修改,再用int 13h的03h子功能写入0柱面0磁头1扇区就可以了。上面的加密处理,对一般用户来讲已足够了。但对有经验的用户,即使硬盘不可访问,也可以用int 13h的02h子功能将0柱面0磁头1扇区读出,根据经验将相应位置数据进行修改,可以实现对硬盘解锁,因为这些位置的数据通常是固定的或有限的几种情形。另外一种保险但显得笨拙的方法是将硬盘的分区表项备份起来,然后将其全部变为0,这样别人由于不知道分区信息,就无法对硬盘解锁和访问硬盘了。

  二、对硬盘启动加口令

  我们知道,在cmos中可以设置系统口令,使非法用户无法启动计算机,当然也就无法使用硬盘了。但这并未真正锁住硬盘,因为只要将硬盘挂在别的计算机上,硬盘上的数据和软件仍可使用。要对硬盘启动加口令,可以首先将硬盘0柱面0磁头1扇区的主引导记录和分区信息都储存在硬盘并不使用的隐含扇区,比如0 柱面0磁头3扇区。然后用debug重写一个不超过512字节的程序(实际上100多字节足矣)装载到硬盘0柱面0磁头1扇区。该程序的功能是执行它时首先需要输入口令,若口令不对则进入死循环;若口令正确则读取硬盘上存有主引导记录和分区信息的隐含扇区(0柱面0磁头3扇区),并转去执行主引导记录。由于硬盘启动时首先是bios调用自举程序int 19h将主硬盘的0柱面0磁头1扇区的主引导记录读入内存0000:7c00h处执行,而我们已经偷梁换柱,将0柱面0磁头1扇区变为我们自己设计的程序。这样从硬盘启动时,首先执行的不是主引导程序,而是我们设计的程序。在执行我们设计的程序时,口令若不对则无法继续执行,也就无法启动了。即使从软盘启动,由于0柱面0磁头1扇区不再有分区信息,硬盘也不能被访问了。当然还可以将我们设计的程序像病毒一样,将其中一部分驻留在高端内存,监视int 13h的使用,防止0柱面0磁头1扇区被改写。

  三、对硬盘实现用户加密管理

  unix操作系统可以实现多用户管理,在dos系统下,将硬盘管理系统进行改进,也可实现类似功能的多用户管理。该管理系统可以满足这样一些要求: 1.将硬盘分为公用分区c和若干专用分区d。其中“超级用户”来管理c区,可以对c区进行读写和更新系统;“特别用户”(如机房内部人员)通过口令使用自己的分区,以保护自己的文件和数据;“一般用户”(如到机房上机的普通人员)任意使用划定的公用分区。后两种用户都不能对c盘进行写操作,这样如果把操作系统和大量应用软件装在c盘,就能防止在公共机房中其他人有意或无意地对系统和软件的破坏,保证了系统的安全性和稳定性。 2.在系统启动时,需要使用软盘钥匙盘才能启动系统,否则硬盘被锁住,不能被使用。此方法的实现可通过利用硬盘分区表中各逻辑盘的分区链表结构,采用汇编编程来实现。

  四、对某个逻辑盘实现写保护

  我们知道,软盘上有写保护缺口,在对软盘进行写操作前,bios要检查软盘状态,如果写保护缺口被封住,则不能进行写操作。而写保护功能对硬盘而言,在硬件上无法进行,但可通过软件来实现。在dos系统下,磁盘的写操作包括几种情况:①在command.com支持下的写操作,如md、rd、copy等;②在dos功能调用中的一些子功能如功能号为10h、13h、3eh、5bh等可以对硬盘进行写操作;③通过int 26h将逻辑扇区转换为绝对扇区进行写;④通过int 13h的子功能号03h、05h等对磁盘进行写操作。 但每一种写操作最后都要调用int 13h的子功能去实现。因此,如果对int 13h进行拦截,可以实现禁止对硬盘特定逻辑盘的写操作。由于磁盘上文件的写操作是通过int 13h的03h子功能进行写,调用此子功能时,寄存器cl表示起始扇区号(实际上只用到低6位);ch表示磁道号,在硬盘即为柱面号,该柱面号用10位表示,其最高两位放在cl的最高两位。对硬盘进行分区时可以将硬盘分为多个逻辑驱动器,而每个逻辑驱动器都是从某一个完整的柱面开始。如笔者的硬盘为 2.5gb,分为c、d、e、f、g五个盘。其中c盘起始柱面号为00h,d盘起始柱面号为66h,e盘起始柱面号为e5h,f盘起始柱面号为 164h,g盘起始柱面号为26bh。如果对int 13h进行拦截,当ah=03h,并且由cl高两位和ch共同表示的柱面号大于e4h并小于164h,就什么也不做就返回,这样就可以实现对e盘禁止写。

忘记系统登入密码的十几种解决办法

在网上传的解决方法无非就是那几种(也算不少了,你看下面,有一些方法实际上是包括不同方案的一类,这样算起来的话……有14个方法呢!),不过,这些方法是否都可以用呢?我不知道——相信在座的许多人都不知道,那些大虾帖出方法就“消失”了,而没什么人站出来说哪个方法是无效的……所以,我花一下午整理出来,现在贴上来,请有用过如下方法的朋友回复告诉我使用效果,我会更正

首先提议:

如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复windows xp中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼。

  从“控制面板”中找到“用户账户”项,选中自己的账户进入如图所示的控制界面,我们可以看到左侧任务列表中有一项“阻止一个已忘记的密码”,点击后便可打开“忘记密码向导”,向导会提示插入一张格式化过的空白磁盘,操作过程中会让你输入该账户所使用的密码,很快便可以创建一张密码重设盘。

  以后,当我们忘记了账户密码的时候,在没有使用“欢迎屏幕”登录方式的情况下登录到windows xp后,按下“ctrl + alt + del”组合键,出现“windows 安全”窗口,点击选项中“更改密码”按钮,出现更改密码窗口。这个窗口中,将当前用户的密码备份,点击左下角“备份”按钮,激活“忘记密码向导”,按照提示创建密码重设盘。

  如果在windows xp的登录窗口输入了错误的密码,就会弹出“登录失败”窗口,如果你的确想不起来自己的密码是什么时,可点击“重设”按钮,启动密码重设向导,通过刚才所创建的密码重设盘,就可以用这张密码重设盘更改密码并启动系统。重新设定密码,登录windows xp。

 “密码重设盘”的创建,含有一定的危险性,因为任何人都可以使用这一张“密码重设盘”来登录windows xp,都可以以该用户的名义进入用户帐户,操作真正用户所能操作的一切,所以必须将“密码重设盘”保存在适当的地方,以防丢失或失泄密。
  
---------------------------------------

方法1——利用“administrator”(此方法适用于管理员用户名不是“administrator”的情况)

  我们知道在安装windows xp过程中,首先是以“administrator”默认登录,然后会要求创建一个新账户,以进入windows xp时使用此新建账户登录,而且在windows xp的登录界面中也只会出现创建的这个用户账号,不会出现“administrator”,但实际上该“administrator”账号还是存在的,并且密码为空。

  当我们了解了这一点以后,假如忘记了登录密码的话,在登录界面上,按住ctrl+alt键,再按住del键二次,即可出现经典的登录画面,此时在用户名处键入“administrator”,密码为空进入,然后再修改“zhangbp”的口令即可。

---------------------------------------------

方法2——删除sam文件(注意,此法只适用于win2000)

windows nt/2000/xp中对用户帐户的安全管理使用了安全帐号管理器(security account manager , sam)的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识完全不同。因此,一旦某个帐号被用户名重建帐号,也会被赋予不同的安全标识,不会保留原来的权限。安全帐号管理器的具体表现就是%systemroot%\system32\config\sam文件。sam文件是windows nt/2000/xp的用户帐户数据库,所有用户的登录名以及口令等相关信息都会保存在这个文件中。

知道了这些,我们的解决办法也产生了:删除sam文件,启动系统,它会重建一个干净清白的sam,里面自然没有密码了。

不过,这么简单的方法在xp是不适用的,可能微软以此为bug,做了限制……所以现在在xp系统下,即使你删除了sam,还是不能删除密码,反而会使系统启动初始化出错,从而进入死循环而不能进系统!!
---------------------------------------------

方法3——从sam文件中找密码(前提……会使用dos基本命令就行)

在系统启动前,插入启动盘,进入:c:\winnt\system3\config\ 用copy命令将sam文件复制到软盘上。拿到另一台机子读取。这里需要的工具是lc4,运行lc4,打开并新建一个任务,然后依次击 “import→import from sam file”,打开已待破解的sam文件,此时lc4会自动分析此文件,并显示出文件中的用户名;之后点击“session→begin audit”,即可开始破解密码。如果密码不是很复杂的话,很短的时间内就会得到结果。

  不过,如果密码比较复杂的话,需要时间会很长,这时我们就需要用下面的方法了。
---------------------------------------------

方法4——用其他sam文件覆盖(前提是你可以得到另外一台电脑的sam文件和它的密码……个人觉得是最为可行的办法)

1——如上所说,sam文件保存着登录名以及口令,那么我们只要替换sam文件就是替换登录名以及口令了。不过,这个替换用的sam文件的 “产地”硬盘分区格式要和你的系统一样(看是fat32还是ntfs,你自己确认)。最好这个“产地”的系统没有设密码,安全方面设置没动过(实际上很大部分的个人电脑都是这样),当然,比较保险的方式是把xp的[win nt\system 32\config\]下的所有文件覆盖到[c:\win nt\system 32\config\]目录中(假设你的xp安装在默认分区c:),

2——如果得不到别人的帮助(我是说“万一”),你可以在别的分区上在安装一个xp系统,硬盘分区格式要和原来的一样,并且请你注意一定不要和原来的xp安装在同一分区!在开始之前,一定要事先备份引导区mbr,备份mbr的方法有很多,使用工具软件,如杀毒软件kv3000等。装完后用administrator登陆,现在你对原来的xp就有绝对的写权限了,你可以把原来的sam考下来,用10phtcrack得到原来的密码。也可以把新安装的xp的win nt\system 32\config\下的所有文件覆盖到c:\win nt\system 32\config\目录中(架设原来的xp安装在这里),然后用kv3000恢复以前悲愤的主引导区mbr,现在你就可以用administrator 身份登陆xp了。

[2号方案我自己都觉得麻烦,还是1号:叫别人帮忙比较好……]
【另外,据说c:\windows\repair 目录下的sam是原始版本的,可以用它来覆盖 system32下的这个 sam,这样就可以删除现在的密码,而恢复到刚开始安装系统时的密码了。如果这个密码为空,岂不是…… 】
---------------------------------------------

方法5——使用win 2000安装光盘引导修复系统(前提……很明显吧?就是你要有一张win 2000安装光盘)

  使用win 2000安装光盘启动电脑,在wndows2000安装选择界面选择修复windows 2000(按r键);,然后选择使用故障控制台修复(按c键),系统会扫描现有的window2000/xp版本。一般只有一个操作系统,所以只列出了一个登录选择(l:c:\windows)。从键盘上按l,然后回车,这个时候,window xp并没有要求输人管理员密码,而是直接登录进入了故障恢复控制台模式(如果使用的是windows xp安装光盘启动的,那是要求输人管理员密码的。这里指的管理员是指系统内建的administraor账户)熟悉windows的朋友都知道,故障恢复控制台里面可以进行任何系统级别的操作,例如:复制、移动、删除文件,启动、停止服务,甚至格式化、重新分区等破坏性操作。

测试使用光盘:集成sp3的windows 2000 proessional 简体中文版。
  测试通过的系统:windows xp proessional,打spi补丁的windows xp (fat32和ntfs文件系统都一样)


[需要注意的是,由于各种原因,市面上的一些windows 2000安装光盘不能够显现故障控制台登录选项,所以也无法利用这个漏洞。同时,由于故障控制台模式本身的限制,也无法从网络上利用这个漏洞,换句话说,这个漏洞仅限于单机。]
---------------------------------------------

方法6——利用net命令(有两个必要前提才行:按装windows xp的分区必须采用fat 32文件小系统,用户名中没有汉字。)

  我们知道在windows xp中提供了“net user”命令,该命令可以添加、修改用户账户信息,其语法格式为:
  net user [username [password | *] [options]] [/domain]

  net user [username {password | *} /add [options] [/domain]

  net user [username [/delete] [/domain]]

  每个参数的具体含义在windows xp帮助中已做了详细的说明,在此笔者就不多阐述了。好了,我们现在以恢复本地用户“zhangbq”口令为例,来说明解决忘记登录密码的步骤:

  1、重新启动计算机,在启动画面出现后马上按下f8键,选择“带命令行的安全模式”。

  2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“zhangbq”的选择菜单,鼠标单击“administrator”,进入命令行模式。

  3、键入命令:“net user zhangbq 123456 /add”,强制将“zhangbq”用户的口令更改为“123456”。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令将用户提升为系统管理组“administrators”的用户,并使其具有超级权限。

  4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令“123456”登录“zhangbq”用户了。另外,zhangbq 进入 登入後在〔控制台〕→〔使用者帐户〕→选忘记密码的用户,然後选〔移除密码〕後〔等出〕在登入画面中选原来的用户便可不需密码情况下等入 (因已移除了) 删除刚才新增的用户,在〔控制台〕→〔使用者帐户〕→选〔alanhkg888〕,然後选〔移除帐户〕便可

[但是有人提出:在实验后得知——在安全模式命令符下新建的用户不能进入正常模式(此结论暂不确认)]
方法7——用破解密码软件(前提是你要有标准的系统安装光盘——不是那种“集成”多个系统的d版盘)

1——使用passware kit 5.0中的windows key 5.0,用于恢复系统管理员的密码,运行后生成3个文件:txtsetup.oem、winkey.sys和winkey.inf,3个文件共50kb。把这3个文件放在任何软盘中,然后使用xp安装光盘启动电脑,启动过程中按f6键让系统采用第三方驱动程序。此时,正是我们切入的最好时机,放入该软盘就会自动跳到windows key的界面。他会强行把administrator的密码换成12345,如此一来何愁大事不成?嗬嗬!当你重新启动以后,你会被要求再次修改你的密码。软件下载地址:http://www.mydown.com。

2——使用office nt password & registry editor.用该软件可以制作linux启动盘,这个启动盘可以访问ntfs文件系统,因此可以很好地支持windows 2000/xp。使用该软盘中的一个运行在linux下的工具ntpasswd就可以解决问题,并且可以读取注册表并重写账号。使用方法很简单,只需根据其启动后的提示一步一步做就可以了。在此,建议你使用快速模式,这样会列出用户供你选择修改那个用户密码。默认选择admin组用户,自动找到把 administrator的名字换掉的用户,十分方便。下载地址:http://www.mydown.com。

3——erd.commander2003为windows的管理员和最终用户,面对随时可能崩溃的系统,可能每人都会有自己的一套工具,用来挽救数据和修复系统。erd commander这可以算是winternals administrators" pak工具中最强大的组件了,其中一个引人注目的功能就是修改密码,windows nt/2000/xp/2003 系统中任何一个用户的密码都可以在不知道原先密码的情况下被erd修改掉。
http://www.hzxinxin.com/list/softview.asp?softid=463
---------------------------------------------

方法8——修改屏幕保护程序(前提是你有设置屏保)

使用ntfsdos这个可以从dos下写ntfs分区的工具。用该软件制作一个dos启动盘,然后到c:\win nt\system 32下将屏幕保护程序logon.scr改名,接着拷贝command.com到c:\win nt\system 32下(win2000下可以用cmd.exe),并将该文件改名为logon.scr。这样启动机器15分钟以后,本该出现的屏幕保护现在变成了命令行模式,而且是具有administrator权限的,通过他就可以修改密码或者添加新的管理员账号了。改完以后不要忘了把屏幕保护程序的名字改回去。下载地址:http://www.mydown.com。


---------------------------------------------

方法9——使用启动脚本(前提……会使用dos基本命令就行)

  windows xp启动脚本(startup scripts)是计算机在登录屏幕出现之前运行的批处理文件,它的功能类似于windows 9×和dos中的自动执行批处理文件autoexec.bat。利用这个特性,可以编写一个批处理文件重新设置用户密码,并将它加入启动脚本中,这样就达到了目的。以下是具体步骤(假设系统目录为c:\windows)。

  1.使用windows98启动盘启动电脑。在dos下新建一个文件叫a.bat,内容只需要一条“net user”命令即可:“net user rwd 12345678”。这条命令的意思是将用户rwd的密码设置为“12345678”(有关net命令的用法,可参考windows帮助)。然后将文件 a.bat保存到“c:\windows\system32\grouppolicy\machine\scripts\startup”下。

  2.编写一个启动/关机脚本配置文件scripts.ini,这个文件名是固定的,不能改变。内容如下:

[startup]
0cmdline=a.bat
0parameters=

  3.将文件scripts.ini保存到“c:\winnt\system32\grouppolicy\machine \scripts”下。scripts.ini保存着计算机启动/关机脚本的设置数据,文件内容通常包含两个数据段:[startup]和 [shutdown]。[startup]数据段下是启动脚本配置,[shutdown]数据段下是关机脚本配置。每个脚本条目被分成脚本名和脚本参数两部分存储,脚本名保存在xcmdline关键字下,参数保存在xparameters关键字下,这里的x表示从0开始的脚本序号,以区别多个脚本条目和标志各脚本条目的运行顺序。

  4.取出windows 98启动盘,重新启动电脑,等待启动脚本运行。启动脚本运行结束后用户rwd的密码就被恢复为“12345678”。

  5.登录成功后删除上述步骤建立的两个文件。

[实际上你可以借用另一台电脑用“记事本”编写a.bat和scripts.ini,再用软盘通过dos复制到自己的电脑上]

  说明:
  以上脚本使用的是fat32文件系统,如果使用ntfs文件系统,可以将这块硬盘以从盘模式挂接到其它能识别 ntfs文件系统(如windows 2000或windows xp)的计算机上进行上述操作。本方法可以恢复管理员(administrator)的密码。对windows2000系统中本地计算机用户和域用户的密码恢复同样有效。

------------------------------------------------------------------------------------------------------
个人瞎猜的方法
==============


方法10——利用输入法漏洞(前提是进入系统看见的不是欢迎界面,而是一般的系统网络用户登陆窗口)

[其奥义取自网管软件登陆的破解,没有在系统里实验过。不过倒也没有后遗症,你们姑且试试]

按ctrl+shift打开拼音输入法,出现拼音的状态条,在状态条上点击右键,就会出现一个下拉菜单,选择其中的定义词组(放心,就算系统限制右键,在这也不管用)然后选择文件菜单里面的保存,就会调出保存对话框,然后随便选择一个文件夹,点击右键,选择资源管理器,打开,进去添加个超级用户,一切就 ok啦!

(另外也可以用下拉菜单里的[帮助],打开chm帮助文件,[选项]-[internet选项]-[internet临时文件夹]-[设置]-[查看文件],同样可以进文件夹)

另外也可以利用输入法bug,这个方法很简单:就是调出输入法,调到智能abc,输入vv。然后按左方向键,光标到字母最前面,按del删掉,按空格,这时系统提示出错,登陆窗口就被关掉了。进去后……要怎么做,不用多说吧?


[这方法的初衷无非是先进入系统,再更改添加用户。大不了放弃原先的管理员用户,自己另建一个使用……]
---------------------------------------------

方法11——使用注册表(前提……你敢修改注册表)

[借鉴于“修改注册表自动登陆系统”]

“修改注册表自动登陆系统”的内容如下:

【单击“开始 运行”,在输入框中键入“regedit”打开注册表编辑器,然后在注册表编辑器左方控制台中依次单击展开 “hkey_local_machine/software/microsoft/windows nt/current version/winlogon”,再选择“编辑 添加 字符串值”,在数值名称中键入“autoadminlogon”,然后在窗口中的空白位置上点一下,再双击刚新建的字符串“autoadminlogon”,在弹出的“编辑字符串”对话框中输入“1”设置系统允许自动登录。再重复以上的操作,创建一个名为“defaultusername”的字符串值,编辑字符串为您准备用于自动登录的账户名称。再新创建一个名为 “defaultpassword”的字符串值,并编辑字符串为您准备用于自动登录的用户账户密码,编辑完并检查无误后,关闭注册表编辑器并重新启动电脑即可自动登录。注意,如果已有“defaultusername”,可以不必重新创建,直接更改原有字符串值。如果您的系统工作在局域网环境下,并且在登录到系统上时需要登录域服务器,那么您还需要再添加一个“defaultdomainname”并编辑字符串为您登录的域名称。】

而我在修改注册表时,发现里面本来就有“defaultpassword”的字符串,(这是我的个人情况),当然,我原来就没有设密码,所以字符串的值为空。我是想,如果你们的系统也有“defaultpassword”的字符串,那是否它的值就是密码呢?

或者你们谁敢以上文的方法修改注册表,没准会屏蔽原先的登陆窗口呢!当然,要先备份注册表。(干脆建议有条件的朋友在学校机房试试看)
关于sam文件

使用过nt内核windows操作系统的朋友都知道nt内核对系统密码的管理机制比win32内核的windows操作系统要强得多,这部分归功于nt系统的门卫——sam。

对于windows的启动,很多用户并没什么特别的想法,大多数的人都这样看待这个问题:按下电源,稍等片刻,“傻瓜化”的windows登录界面就出现在我们眼前。但是看了此文,你也许就会有点不同的想法了。

微软做了两个不同的系统骨架,一个叫win32,我们用的win9x/me系统就附在它上面;另一个叫nt(new technology),也就是winnt/2000/xp/2003的骨架。不过很不幸,微软有点“偏心”,win32的骨架做得明显有点过小,所以它成了瘦子,而nt则是典型的美国壮汉。更不幸的是,微软给win32配备的pwl门卫是个花瓶,不仅连个家门都看不住,而且嘴巴也守不住秘密;而nt呢,又捞了个好处,sam门卫尽心尽责,嘴巴也难撬开。nt内核windows操作系统的密码安全性较win32内核windows操作系统的密码安全性高出很多跟sam不无关系,在这篇文章里,我们就一起来认识一下nt内核windows操作系统的看门神——sam。

忠实的sam门卫

sam最初是跟随第一代nt来到世界的,它在微软总部的特工代号叫做“安全账户管理器”(security accounts manager),经历了几代系统的改进,这个门卫越来越强壮了。sam平时居住在winnt\system32\config下。当然,它不仅仅是一个 sam文件这么简单,它还带有一名随从:security(如图1所示)。在nt内核windows系统启动的时候,sam就开始忙碌了,首先,它在入口处要求你出示身份证——没有?那么就不能进入windows,并且没得商量。即使你通过了“门检”,事情也还远远没有结束,sam随时盯着你呢,只要哪里又有人进来了,它就赶紧去问人家要“证件”……sam记录的数据很多,包括所有组、账户信息、密码hash、账户sid等,应该说是一个考虑得比较周全的门卫。

前面说过了,sam不仅仅是一个文件那么简单,它不但有文件数据,在注册表里面还有一个数据库,位于hkey_local_machine\sam下,这是一个比较复杂的结构(如图所示)。sam在系统启动后就处于锁定状态,我们没法擅自更改这个文件内容。


sam的主要结构和用户分组

从上述注册表里的分支我们可以看到以下结果:

1.在hkey_local_machine\sam\sam\
domains下就是sam的内容,其下有两个分支“account”和“builtin”。

2.domains\account\users下存放的就是各个账号的信息,当然,这里是加密过的二进制数据,每个账号下面有两个子项,f和v。项目v中保存的是账户的基本资料,用户名、所属组、描述、密码、注释、是否可以更改密码、账户启用、密码设置时间等。项目f中保存的是一些登录记录,比如上次登录时间、错误登录次数等。sam靠这些齐全的备忘录来保存与用户账号相关的各种信息。

3.domains\builtin存放着不同用户分组信息,sam就是根据这个来划分nt中固有的6个不同的工作组的,它们分别是:管理员(administrators)、备份操作员(backup operators)、客人(guests)、高权限用户(power users)、修复员(replicator)和普通用户(users)。

幕后指挥官

在windows系统中,虽然sam如此尽力,但是它却如《terminator 3(终结者3)》里model 101的设置一样,不听从你的指挥。它只听本地安全认证(local security authority)程序——lsass.exe的差遣,就连进门时的审查也是lsass的指示。如果你把lsass杀了,你就等着被赶出门吧——当然,对于普通用户来说,如果你试图用普通的进程管理工具或者windows系统的进程管理杀掉“lsass.exe”进程的话,只会得到“该进程为关键系统进程,任务管理器无法结束进程。”的提示,本地安全认证(local security authority)在windows系统中主要负责以下任务:1.重新找回本地组的sid和用户权限;2.创建用户的访问令牌;3.管理本地安装的服务所使用的服务账号;4. 存储和映射用户权限;5.管理审核的策略和设置;6.管理信任关系。

“萨姆也是人”

俗话说,“人无完人”。尽管sam(萨姆)是这么尽心尽责,可是在这里,我们还是必须用那句话——“萨姆也是人”来形容它。由于一些设计上的失误,在winnt/2000里,如果你忘记了密码,那么你要做的不是呼天喊地,只需要在非nt环境里把sam驱逐出硬盘就可以了。但是在xp以后的 windows操作系统里,这个情况得以改善,如果你把萨姆大叔踢了,nt也躲着死活不肯出来了。

当然,这也并不是说xp以后的windows的操作系统密码都无法破解,要知道:经典的lc5和ntpassword都专门拿sam开刀

微软发布补丁修复core duo耗电问题

微软公司在星期二发布了一个windows xp补丁以解决基于英特尔公司core duo处理器的笔记本电脑的电能消耗异常问题。微软公司早在2005年夏季就知道了这个问题,但是它一直守口如瓶,直到今年二月份才对外公开。

  微软公司在星期二发布的另一份支持文件中说,基于core duo处理器的笔记本电脑的电池耗电速度非常快。因为其usb 2.0驱动器使得cpu无法进入深层次的acpi处理器休眠状态,或者叫作c状态。

  当处理器没有处于繁忙状态时,c状态可以省电。这些状态又分为c0、c3或者c4几种。一般来说,笔记本电脑空闲时会进入c3和c4状态以保存电池电量。如果一台空闲的笔记本电脑不能进入或者维持在c3或者c4状态的话,电池电能将会迅速耗尽。

  用户可以从微软公司网站下载相关的windows xp sp 2补丁。只有使用正版windows系统的用户才能修复这个问题。

用Regsvr32命令解决系统疑难杂症

很多朋友都用过Windows系统提供的Regsvr32命令,你千万不要瞧不起这个小命令,有时候它能帮助你解决很多实际的问题,下面就是笔者平时使用中总结出来的几个技巧。

  1. 修复IE浏览器

  很多经常上网的朋友都有过这样的遭遇:IE不能打开新的窗口,用鼠标单击超链接也没有任何反应。这时重装IE一般能解决问题。其实不必这么麻烦,使用Regsvr32命令就可以轻松搞定。

  具体的解决方法:依次选择“开始→运行”,在“运行”对话框中输入“regsvr32 actxprxy.dll”命令,单击“确定”按钮,这时会弹出一个信息对话框,提示“actxprxy.dll中的DllRegisterServer 成功”,单击“确定”按钮,然后再在“运行”对话框中输入“regsvr32 shdocvw.dll”命令,单击“确定”按钮,重新启动计算机后IE就被修复了。

  2. 解决Windows无法在线升级

  Windows的漏洞很多,每隔一段时间就需要使用“Windows Update”进行在线升级,不过“Windows Update”经常出现无法使用的情况,这时,我们也可以使用Regsvr32来解决这个问题。

  具体的解决方法:依次选择“开始→运行”,在“运行”对话框中输入“regsvr32 wupdinfo.dll”命令,单击“确定”按钮,这样在系统中就重新注册了“Windows Update”组件,重新启动计算机后问题即可解决。

  3. 防范网络脚本病毒

  网络脚本病毒嵌在网页中,上网时在不知不觉中机器就会感染上这种病毒。笔者认为单纯使用杀毒软件并不能有效地防范这些脚本病毒,必须从病毒传播的机理入手。网络脚本病毒的复制、传播都离不开FSO对象(File System Object,文件系统对象),因此禁用FSO对象就能有效地控制脚本病毒的传播。

  具体的操作方法:依次选择“开始→运行”,在“运行”对话框中输入“regsvr32 /u scrrun.dll”命令即可禁用FSO对象;如果需要使用FSO对象,输入“regsvr32 scrrun.dll”命令即可。

如何隐藏硬盘分区

不想让别人查看你的硬盘数据?不用加密,另有方法。

  第一招:修改注册表来隐藏逻辑硬盘

  1、隐藏“我的电脑”中的磁盘驱动器图标

  操作步骤如下:

  ①“开始”→“运行”中输入regedit,打开注册表编辑器。

  ②进入HKEY_CURRENT_USER \SoftWare \microsoft \Windows \CurrentVersion \Policies \Explorer分支中。

  ③在右窗口中新建一个二进值的键值名为“NoDrives”,磁盘驱动器所一一对应的键值如下:A驱为“01000000”,B驱为 “02000000”,C驱为“04000000”,D驱为“08000000”,E驱为“10000000”,F驱为“20000000”。即按磁盘驱动器的英文字母顺序(A-Z)从十六进制的二倍数递增。将您所要隐藏的磁盘驱动器所对应的键值按十六进制相加赋值给“NoDrives”,这样,就在“我的电脑”内隐藏起所要隐藏的驱动器了。

  这样操作后,进入“MS-DOS方式”还是可以操作的。所以我们还要隐藏“MS-DOS方式”下的磁盘驱动器。

  2、隐藏“MS-DOS方式”下的磁盘驱动器

  操作步骤如下:

  ①“开始”→“运行”中输入regedit,打开注册表编辑器。

  ②进入HKEY_CURRENT_USER \SoftWare \Microsoft \Windows \CurrentVersion \Policies分枝中。

  ③在该分枝中新建一个主键“WinOldApp”,在该主键下新建一个DWORD值的键值名“Disabled”,然后将其键值设为“1”。

  这样,不管是在“我的电脑”里,或“MS-DOS”方式下都看不见了,怎么样,够Cool吧!^_^不过,只要懂注册表的人可骗不了他。

  第二招:利用PartitionMagic隐藏硬盘驱动器

  相信大家对这个软件不会太陌生吧,它的不破坏硬盘数据情况下对硬盘分驱的功能确实很不错。不过你有没有想到用它来隐藏硬盘驱动器呢?那就试试看吧!

  ①运行PQMagic。

  ②选定一个分区。

  ③在菜单“Operations”中选“Advanced”下的“HidPartition”菜单项,在出现的对话框中点击OK。

  ④在主窗口下面的两个按钮中点击“Apply”按钮后重新启动

揭開Vista無法上網之謎

DHCP 是 Dynamic Host Configuration Protocol 的縮寫,
由伺服器端和客戶端組成。
標準的DHCP提供兩種 IP 分配方式﹕ 自動分配是DHCP 客戶端第一次成功的
從 DHCP 伺服器端租用到 IP 位址之後﹐就永遠使用這個位址。
動態分配是當 DHCP 第一次從 DHCP 伺服器端租用到 IP 位址之後﹐
不能永久的使用該位址。只要租約到期了﹐客戶端就會釋放IP 位址。
如果安裝了Vista系統,就有可能無法獲取網路中自動分配的位址。
在WindowsXP SP2 中,DHCP 探索數據包中的 BROADCAST標誌設置為 0(禁用)。
而在Windows Vista中,並未禁用 DHCP 探索數據包中的 BROADCAST標誌。
因此,有的非 Microsoft DHCP 伺服器就可能無法處理 DHCP 探索數據包。


解決方案

點擊“開始→運行”,輸入“regedit“打開註冊表編輯器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{GUID}
下的DhcpConnForceBroadcastFlag,將它的值由1改為0即可。
如果沒有DhcpConnForceBroadcastFlag,可以點擊“編輯→新建→DWORD (32 位)值”新建一個即可。

如何減少XP啟動磁碟整理的10秒鐘等待

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager] "AutoChkTimeOut"=dword:00000003

ADSL和Cable的加速方法

ADSL和Cable的加速方法
這是我從其他網站上看到的文章,自己使用後覺得有用,所以分享給大家!
ADSL:
開啟記事本,將下列一字不漏的複製,再存成副檔名「.inf」,
存檔後按右鍵,選"安裝"即可。
[Version]
signature=$CHICAGO$

[DefaultInstall]
DelReg=Delete_Old_Tweaks
AddReg=Add_SpeedGuide_Tweaks

[Delete_Old_Tweaks]
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,DefaultRcvWindow
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,DefaultTTL
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,PMTUDiscovery
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,PMTUBlackHoleDetect
HKLM,System\CurrentControlSet\Services\VxD\MSTCP\Parameters,Tcp1323Opts
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,Tcp1323Opts
HKLM,System\CurrentControlSet\Services\VxD\MSTCP\Parameters,SackOpts
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,SackOpts
HKLM,System\CurrentControlSet\Services\VxD\MSTCP\Parameters,MaxDupAcks
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0000,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0001,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0002,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0003,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0004,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0005,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0006,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0007,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0008,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0009,MaxMTU
HKLM,System\CurrentControlSet\Services\ICSharing\Settings\General,InternetMTU

===============================================

CABLE 使用方法同上:
[Version]
signature=$CHICAGO$

[DefaultInstall]
DelReg=Delete_Old_Tweaks
AddReg=Add_SpeedGuide_Tweaks

[Delete_Old_Tweaks]
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,DefaultRcvWindow
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,DefaultTTL
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,PMTUDiscovery
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,PMTUBlackHoleDetect
HKLM,System\CurrentControlSet\Services\VxD\MSTCP\Parameters,Tcp1323Opts
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,Tcp1323Opts
HKLM,System\CurrentControlSet\Services\VxD\MSTCP\Parameters,SackOpts
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,SackOpts
HKLM,System\CurrentControlSet\Services\VxD\MSTCP\Parameters,MaxDupAcks
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0000,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0001,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0002,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0003,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0004,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0005,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0006,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0007,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0008,MaxMTU
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0009,MaxMTU
HKLM,System\CurrentControlSet\Services\ICSharing\Settings\General,InternetMTU

[Add_SpeedGuide_Tweaks]
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,DefaultRcvWindow,0,"256960"
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,DefaultTTL,0,"64"
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,PMTUDiscovery,0,"1"
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,PMTUBlackHoleDetect,0,"0"
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,Tcp1323Opts,0,"1"
HKLM,System\CurrentControlSet\Services\VxD\MSTCP,SackOpts,0,"1"
HKLM,System\CurrentControlSet\Services\VxD\MSTCP\Parameters,MaxDupAcks,0x10001,"3"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0000,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0001,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0002,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0003,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0004,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0005,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0006,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0007,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0008,MaxMTU,0,"1500"
HKLM,System\CurrentControlSet\Services\Class\NetTrans\0009,MaxMTU,0,"1500"

===============================================
並沒有特別限制使用哪種作業系統,所以可試試。
===============================================

104種木馬的手工清除方法

1. 冰河v1.1 v2.2
1 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 搜尋以下的兩個路徑,並刪除 " C:\windows\system\ kernel32.exe" " C:\windows\system\ sysexplr.exe" 關閉Regedit 重新啟動到MSDOS方式 刪除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木馬程序 重新啟動。OK 清除木馬v2.2 服務器程序、路徑使用者是可以隨意定義,寫入注冊表的鍵名也可以自己定義。 因此,不能明確說明。 你可以察看注冊表,把可疑的文件路徑刪除。重新啟動到MSDOS方式 刪除於注冊表相對應的木馬程序 重新啟動Windows。OK
2. Acid Battery v1.0
清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的Explorer ="C:\WINDOWS\expiorer.exe" 關閉Regedit 重新啟動到MSDOS方式刪除c:\windows\expiorer.exe木馬程序 注意:不要刪除正確的ExpLorer.exe程序,它們之間只有i與L的差別。重新啟動。OK
3. Acid Shiver v1.0 + 1.0Mod + lmacid
清除木馬的步驟: 重新啟動到MSDOS方式 刪除C:\windows\MSGSVR16.EXE 然后回到Windows系統打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的Explorer = "C:\WINDOWS\MSGSVR16.EXE" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 刪除右邊的Explorer = "C:\WINDOWS\MSGSVR16.EXE" 關閉Regedit 重新啟動。OK 重新啟動到MSDOS方式 刪除C:\windows\wintour.exe然后回到Windows系統 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的Wintour = "C:\WINDOWS\WINTOUR.EXE" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 刪除右邊的Wintour = "C:\WINDOWS\WINTOUR.EXE" 關閉Regedit 重新啟動。OK

4. Ambush
清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 刪除右邊的zka = "zcn32.exe" 關閉Regedit 重新啟動到MSDOS方式 刪除C:\Windows\ zcn32.exe 重新啟動。OK

5. AOL Trojan
清除木馬的步驟: 啟動到MSDOS方式 刪除C:\ command.exe(刪除前取消文件的隱含屬性)注意:不要刪除真的command.com文件。 刪除C:\ americ~1.0\buddyl~1.exe(刪除前取消文件的隱含屬性)刪除C:\ windows\system\norton~1\regist~1.exe(刪除前取消文件的隱含屬性) 打開WIN.INI文件在[WINDOWS]下面"run="和"load="都加載者特洛伊木馬程序的路徑,必須清除它們: run= load= 保存WIN.INI 還要改正注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的WinProfile = c:\command.exe 關閉Regedit,重新啟動Windows。OK

6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 + Mini 1.0, 1.1
清除木馬的步驟: 注意:木馬程序預設文件名是wincmp32.exe,然而程序可以隨意改變文件名。我們可以根據木馬修改的system.ini和win.ini兩個文件來清除木馬。 打開system.ini文件在[BOOT]下面有個"shell=文件名"。正確的文件名是explorer.exe 如果不是"explorer.exe",那麼那個文件就是木馬程序,把它搜尋出來,刪除。 保存退出system.ini 打開win.ini文件在[WINDOWS]下面有個run= 如果你看到=后面有路徑文件名,必須把它刪除。 正確的應該是run=后面什麼也沒有。 =后面的路徑文件名就是木馬,把它搜尋出來,刪除。 保存退出win.ini。 OK

7. AttackFTP
清除木馬的步驟: 打開win.ini文件 在[WINDOWS]下面有load=wscan.exe 刪除wscan.exe ,正確是load= 保存退出win.ini。 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的Reminder="wscan.exe /s" 關閉Regedit,重新啟動到MSDOS系統中刪除C:\windows\system\ wscan.exe OK

8. Back Construction 1.0 - 2.5
清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的"C:\WINDOWS\Cmctl32.exe" 關閉Regedit,重新啟動到MSDOS系統中刪除C:\WINDOWS\Cmctl32.exe OK

9. BackDoor v2.00 - v2.03
清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的'c:\windows\notpa.exe /o=yes' 關閉Regedit,重新啟動到MSDOS系統中刪除c:\windows\notpa.exe 注意:不要刪除真正的notepad.exe筆記本程序 OK

10. BF Evolution v5.3.12
清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的(Default)=" " 關閉Regedit,再次重新啟動電腦。 將C:\windows\system\ .exe(空格exe文件) OK

11. BioNet v0.84 - 0.92 + 2.21 0.8X版本是運行在Win95/98 0.9X以上版本有運行在Win95/98 和WinNT上兩個軟體客戶-服務器協議是一樣的,因而NT客戶能黑95/98被感染的機器,和Win95/98客戶能黑NT被感染的系統完全一樣。
清除木馬的步驟: 首先準備一張98的啟動盤,用它啟動后,進入c:\windows目錄下,用attrib libupd~1.exe -h 命令讓木馬程序可見,然后刪除它。 抽出軟式磁碟機后重新啟動,進入98下,在注冊表里找到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 的子鍵WinLibUpdate = "c:\windows\libupdate.exe -hide" 將此子鍵刪除。

12. Bla v1.0 - 5.03
清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的Systemdoor = "C:\WINDOWS\System\mprdll.exe" 關閉Regedit,重新啟動電腦。搜尋到C:\WINDOWS\System\mprdll.exe和 C:\WINDOWS\system\rundll.exe 注意:不要刪除C:\WINDOWS\RUNDLL.EXE正確文件。 並刪除兩個文件。 OK

13. BladeRunner
清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 可以找到System-Tray = "c:\something\something.exe" 右邊的路徑可能是任何東西,這時你不需要刪除它,因為木馬會立即自動加上,你需要的是記下木馬的名字與目錄,然后退回到MS-DOS下,找到此木馬文件並刪除掉。 重新啟動電腦,然后重復第一步,在注冊表中找到木馬文件並刪除此鍵。

14. Bobo v1.0 - 2.0
清除木馬v1.0 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 刪除右邊的DirrectLibrarySupport ="C:\WINDOWS\SYSTEM\Dllclient.exe" 關閉Regedit,重新啟動電腦。 DEL C:\Windows\System\Dllclient.exe OK 清除木馬v2.0 打開注冊表Regedit 點擊目錄至: HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ ICQ Accel是一個“假象“的主鍵,選中ICQ Accel主鍵並把它刪除。 重新啟動電腦。OK

15. BrainSpy vBeta
清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 右邊有 ??? = "C:\WINDOWS\system\BRAINSPY .exe" ???標簽選是隨意改變的。 關閉Regedit,重新啟動電腦搜尋刪除C:\WINDOWS\system\BRAINSPY .exe ok

Got NOD32 v3.0 AV SmartSecurity and no internet conection…

NOD32 v3.0 Offline Update 3890 (20090226) Download HERE:


http://rapidshare.com/files/203042163/_NOD32_v3.0_Offline_Update_3890__20090226___.rar

or

http://www.mediafire.com/?sharekey=6600ecc086fea3188d78a0e555291609e04e75f6e8ebb871



credited to the owner: Whi5t1eRz Den

玩轉XP服務

目標:services.msc(運行)



alerter -錯誤警報器,垃圾

application layer gateway service -給與第三者網路共用/防火牆支援的服務,有些防火牆/網路共用軟體需要。佔用 1。5mb記憶體。

application management-用於設定,發佈和刪除軟體服務。

automatic updates -windows自動更新,滾!

background intelligent transfer service -這個服務原是用來實現http1.1伺服器之間的資訊傳輸,微軟稱支援windows更新時中斷點續傳

clipbook - 用與局域網電腦來共用 粘貼/剪貼的內容。(想得出!)

com+Event system -一些 COM+ 軟體需要,檢查你的 c:\programfiles\ComPlus Applications 目錄,沒東西可以把這個服務關閉.

COM+Event system application -同上

COmputer browser - 用來流覽局域網電腦的服務,但關了也不影響流覽!垃圾

cryptographic services -windows更新時用來確認windows檔指紋的,我更新時才開啟一下。

DHCP client-靜態IP者需要(xDSL 等)小貓就不用了!!

Distributed link tracking client-用於局域網更新連接資訊,比如在電腦A有個檔,在B做了個連接,如果檔移動了,這個服務將會 更新資訊。佔用4兆記憶體。

Distributed Transaction coordinator-無聊的東西。

DNS Client-DNS解析服務。。沒勁~~

Error reporting service -錯誤報告器,把windows中錯誤報告給微軟,無聊~~~~~

*Event Log -系統日誌紀錄服務,很有用於查找系統毛病.

Fast user switching compatibility-多用戶快速切換服務..無聊

help and support -幫助,無聊,還是無聊幫助..哈哈

Human interface device access-支援"弱智“電腦配件的。。比如鍵盤上調音量的按鈕等等。。

IMAPI CD-burning COM service -xp刻牒服務,用軟體就不用了,佔用1。6兆記憶體。

Indexing service -恐怖的xp減速的東東!!!關關關!!!

Internet Connection Firewall(ICF).........-xp防火牆。。不用就關。

IPSEC Services-大眾用戶連邊都沾不上。

Logical Disk manager -磁片管理服務。。需要時它會通知你,所以一般關。

Logical Disk manager administrative service-同上。

messenger -不是msn,不想被騷擾的話就關。注:妖刺就是利用這個。

MSsoftwareshadow copy provider-無用,據說是備份用的。。我看什麼用都沒。

Net Logon-登陸 Domain Controller 用的,大眾用戶快關!

Netmeeting remote desktop
sharing-用netmeeting 實現電腦共用。。暈!關!!

Network Connections - 上網/局域網要用的東東!

Network DDE -和clipbook一起用的,無聊~~~~

Network DDE DSDM -同上

Network Location Awareness-如有網路共用或ICS/ICF可能需要.(伺服器端)

NT LM Security support provider-telnet 服務用的東東,關!!

NVIDIA Driver Helper service -nvidia 顯卡幫助,關!

PDEngine - perfectdisk 引擎

PDScheduler -perfectdisk 計畫服務

PerFORMance logs and alerts-記錄機器運行狀況而且定時寫入日誌或發警告,內容可能過於專業,所以。。自己決定。

*Plug and Play - 自動查測新裝硬體,即插即用,開著吧~~~

Portable media serial number-絕對無用,無聊之及。

Print Spooler -印表機用的,我列印時才開一下。

Protected Storage-儲存本地密碼和網上服務密碼的服務,包括填表時的“自動完成”功能。

QoS RSVP -關!就是那個20%的 QoS

Remote access auto connection manager-寬帶者/網路共用可能需要!!

Remote desktop help session manager-遠端幫助服務,傻透,佔用4兆記憶體。

*Remote Procedure Call (RPC) -系統核心服務!

Remote Procedure Call LOCATOR-這個倒沒什麼用,管理 RPC 資料庫服務,佔用1兆記憶體。

remote registry -遠端註冊表運行/修改。大漏洞,還不快關!!

removablestorage -一般情況下不用,磁帶備份用的。

routing and remote access-哈哈。。不知者關!

secondary logon-給與administrator 以外的用戶分配指定操作權.暈~~~

security accounts manager-像 Protected Storage, IIS Admin 才需要。

server -局域網檔/列印共用需要的。

shell hardware detection-給有些配置自動啟動,像記憶體棒,和有些cd驅動等

smart card -關!1。4兆記憶體

smart card helper -關!

SSDP Discovery service-沒有什麼硬體利用這個服務。。

system event notification-記錄用戶登錄/登出/重起/關機資訊。。誰管這些。。

system restore service -系統還原服務,吃資源和記憶體的怪獸。。雖然有時用到,自己決定。

task scheduler-windows 計畫服務啦,垃圾.

TCP/IP NetBIOS helper-如果你的網路不用 Netbios 或WINS,關了.

Telephony - 撥號服務,如果你的寬帶不用撥號,那麼關了它。

telnet -大漏洞,我第一個關的就是這個.這根dos中 telnet 命令沒關係。2兆記憶體。

terminal services-實現遠端登錄本地電腦,快速用戶切換和遠端桌面功能需要,不用這些功能就關了吧。


themes -給xp打扮的東東,不要太花鍬的就關了。

uninterruptible power supply-停電保護設備用的。。。沒有的就關。

universal plug and play device host-同SSDP Discovery Service ,沒用.

upload manager-用來實現伺服器和用戶端輸送檔的服務,簡單檔傳輸不需要這個!

volume shadow copy-同MS Software Shadow Copy Provider,無用.

webclient-可能和以後的.net技術有聯繫,安全起見,我關得實實的!

*Windows Audio - 控制著你聽到的聲音。關了就沒聲音了!!

Windows Installer -windows的MSI安裝服務,建議設成手動。

windows image acquisition (WIA) -有些相機")' onmouseout='this.className="inline-search-anchor"' onmouseover='this.className="inline-search-anchor-hover"' alt='More on [數碼相機]'>數碼相機和掃描器用的,我的掃描器覺得它沒用。

*Windows Management Instrumentation -滿重要的服務,是管"服務依靠"的,但關了會出現奇怪的問題.

windows management instrumentation driver extensions-沒上面的重要,建議設成手動.

windows time -網上時間校對..暈

wireless zero configuration -無線網路設置服務..很少人用吧...

WMI perFORMance adapter -關!佔用6兆記憶體.

*Workstation -很多服務都依靠這個服務,支援聯網和列印/檔共用的

記憶體常見故障剖析

由於記憶體市場的良萎不齊,配機時記憶體出問題的情況也特別的多,下面,
我們就來為記憶體導致的一些常見故障做一個總結。

一、開機無顯示

由於記憶體條原因出現此類故障一般是因為記憶體條與主機板記憶體插槽接觸不良造成,
只要用橡皮擦來回擦試其金手指部位即可解決問題(不要用酒精等清洗),
還有就是記憶體損壞或主機板記憶體槽有問題也會造成此類故障。

由於記憶體條原因造成開機無顯示故障,主機揚聲器一般都會長時間蜂鳴(針對Award Bios而言)。

二、Windows系統執行不穩定,經常產生非法錯誤

出現此類故障一般是由於記憶體蕊片質量不良或軟體原因引起,如若確定是記憶體條原因只有更換一途。

三、Windows註冊表經常無故損壞,提示要求使用者恢復

此類故障一般都是因為記憶體條質量不佳引起,很難予以修護,唯有更換一途。


四、Windows經常自動進入安全模式

此類故障一般是由於主機板與記憶體條不相容或記憶體條質量不佳引起,常見於PC133記憶體
用於某些不支援PC133記憶體條的主機板上,可以嘗試在CMOS設定內降低記憶體讀取速度
看能否解決問題,如若不行,那就只有更換記憶體條了。

五、隨機性死機

此類故障一般是由於採用了幾種不同蕊片的記憶體條,由於各記憶體條速度不同產生一個時間差
從而導致死機,對此可以在CMOS設定內降低記憶體速度予以解決,否則,唯有使用同型號記憶體。
還有一種可能就是記憶體條與主機板不相容,此類現象一般少見,另外也有可能是記憶體條與主機板
接觸不良引起電腦隨機性死機,此類現象倒是比較常見。

六、記憶體加大後系統資源反而降低

此類現象一般是由於主機板與記憶體不相容引起,常見於PC133記憶體條用於某些不支援
PC133記憶體條的主機板上,即使系統重裝也不能解決問題。

七、Windows啟動時,在載入高端記憶體檔案himem.sys時系統提示某些位址有問題

此問題一般是由於記憶體條的某些蕊片損壞造成,解決方法可參見下面記憶體維修一法。

八、執行某些軟體時經常出現記憶體空間不足的提示

此現象一般是由於系統磁碟剩餘空間不足造成,可以刪除一些無用檔案,多留一些空間即可,
一般保持在300M左右為宜。

九、從硬碟引導安裝Windows進行到檢查磁碟空間時,系統提示記憶體空間不足

此類故障一般是由於使用者在config.sys檔案中加入了emm386.exe檔案,只要將其遮罩掉即可解決問題。
其實,從硬碟以DOS方式引導安裝Windows的方法比較複雜而且速度慢,其一,必須要在硬碟上
安裝DOS檔案,且還要設定config.sys和autoexec.bat檔案,若檔案設定不當,還會引發一系例
不可預見的故障,對於初學者很不實用。其二,windows載入成功後,由於每次啟動系統都會
寫入config.sys與autoexec.bat檔案來驅動光碟機,使得系統啟動時間延長,如若遮罩
掉config.sys與autoexec.bat後,在windows下有時光碟機又不能正常工作。

十、安裝Windows進行到系統設定時產生一個非法錯誤

此類故障一般是由於記憶體條損壞造成,可以按記憶體維修一法來解決,如若不行,那就只有更換記憶體條了。

十一、啟動Windows時系統多次自動重新啟動

此類故障一般是由於記憶體條或電源質量有問題造成,當然,系統重新啟動還有可能是CPU散熱不良
或其它人為故障造成,對此,唯有用排除法一步一步排除。

何謂系統資源嚴重不足 (WINDOWS? `出現的訊息)Windows Memory Low

適用範圍:
window XP/ME/NT/2000/98/95/31

「為什麼我的系統資源會不夠?」、「我什麼程式都沒跑,為什麼我的系統資
源不是 100%?」

如果有人告訴你增加電腦的記憶體可以解決的話,那就是「胡說八道」了。

因為,所謂的系統資源(syst\* Resourecs )跟你電腦上的記憶體(syst\*
Memory)的多少,可以說是風馬牛不相及,一點關係都沒有。

不管你今天 PC 上的記憶體有多少,16MB也好、512 MB 也好,所謂「系統資
源」(syst\* Sources)永遠是記憶體中「固定的一小塊區域」,不會因為你
的 RAM 特別多,syst\* Sources 就會有特權,多一些。

syst\* Resources 其實只有 64K可以利用,永遠就是這個數,不管你有多少記
憶體,syst\* Resources 就是64K,這是跟 CPU、還有實體的記憶體數量
(Memory) 都沒有關係。

系統資源是什麼?系統資源就是用來處理選單、工具列、指標、還有繪圖方面
的事情等等。例如?

像是記住螢幕上每個物件的顏色、按鈕圖案、所使用的字型種類、螢幕上每個
按鈕的位置、選項有哪些、選項的狀態、螢幕上每個視窗的位置..等等,用來
存放與管理這些東西的空間,就是「系統資源」(syst\* Resources)

所以在解了系統資源做哪些事之後,你應該知道,除非你不開機,否則系統資
源絕對不可能達到 100%,不要認為系統資源被消耗掉是不正常的,這很正常,
系統資源本來就是用來「消耗」的。

以下都是一些關於系統資源的基本常識:


syst\* Resource 跟記憶體多寡沒有關係、另外,只要進入 windows,有程式
在跑,就會消耗系統資源。

除非作業系統告訴你系統資源不足了,否則,不要鑽牛角尖,一直 care 你現
在的系統資源有多少,只要 windows 沒有警告你,都不用去擔心。

只有系統資源為「0」的時候,才沒有辦法打開、或關閉應用程式,但是在這之
前,window 絕對會警告你,所以你絕對有充分的時間存檔、重新啟動。(除非
你根本不理會那些警告訊息)

怎麼樣可以少用一點系統資源?

前面說過,系統資源是用做選單、工具列、指標、繪圖.......這些方面的工
作,所以,如果你的這類東西:桌面、圖示、工具列、背景、Active
Desktop..越少用,系統資源用掉的也越少。

Active Desktop 就會消耗不少的系統資源。

擁有炫麗介面的軟體也會比使用一般傳統介面的軟體會耗較多的系統資源。

例如:

有設有桌面背景圖案就會比沒有設要來得消耗系統資源、用最多色彩顯示圖示
也會用較多的系統資源....諸如此類。

只要執行程式就會消耗系統資源,所以,一開機載入的程式少,消耗得也越
少,一些不是隨時要用的程式,就不需要讓它擺在系統列,我看過有人的系統
列是長長的一大串,這也是會佔用不少系統資源的。

最後還是要提醒,只要執行程式,就會消耗系統資源,這是很正常的,只要
windows 沒有出現系統資源過低的訊息,你就不用去擔心,出現訊息,你還是
有足夠存檔的時間,你不要一直盯著那系統資源數值一直看,那不是股票指
數,一直盯著沒有什麼意義。

有時後你會發現某些程式已經關閉了,但是並沒有釋放系統資源,或是某個應
用程式特別吃系統資源,這些現象都跟作業系統本身沒有什麼關聯,是那個應
用軟體的問題,要由程式作者改善,你除了不執行之外,不能做什麼事。 當
然,你可以使用一些軟體來強制釋放記憶體!
記憶體已經超過512MB了!還是不夠用的樣子!?適用範圍:
window ME/98/95/31

Windows 9x 系列(Windows 95/98/Me)是可以支援到 2GB 的記憶體,
Windows 2000 是 4GB,既然是 2GB,那麼為什麼當實體記憶體超過 512 MB 的
時候(例如安裝了 768 MB),反而很容易出現記憶體不足的訊息呢?

這是受限於Windows9x 的快取的問題(32-bit protected mode cache
driver)。

每當 Windows 啟動的時候Windows 的快取驅動程式,會根據電腦實際上RAM的
數量,來決定虛擬快取記憶體的大小,RAM 越大,虛擬快取區就越大。

然而,整個作為系統虛擬眹癍滌O憶位址空間範圍大約是 3~4 GB﹙從
0xC0000000 到 0xFFFFFFFF ﹚,所以當你的 記憶體多過某個數量的時候,整
個系統虛擬記憶位址會完全被虛擬快取驅動程 式給吃光了,Windows 其他的功
能就沒有虛擬空間可用,於是就出現記憶體不足的訊息。

要是我的記憶體超過 512 MB 該怎麼辦呢?在 System.ini中限制虛擬 cache
的大小不超過 512MB 就可以避開這個問題。

從開始→尋找→檔案或資料夾→鍵入system.ini
找到system.ini後,在 system.ini(打開後是記事本檔案,在最後加入一列)
中加入
[vcache]
MaxFileCache=524288
(因為 1MB=1024K,所以524288K =512MB,所以值是524288,不超過這個值即
可。)

另外,如果記憶體超過512MB,同時又使用 AGP 顯示卡的話,這種記憶體不足
的問題會更加明顯,因為AGP顯示卡一定會佔用一部分虛擬位址空間做映射,而
剩下所能供系統程式碼正常運作的虛擬空間也就更少了。

從這裡我們也可以學到:對 Windows 9x 系統而言,記憶體不見得越多越好,
如果您的電腦不做伺服器用途,512MB足夠您使用任何程式。

每種作業系統都有它的「目標市場」,對 9x ﹙Me﹚而言,目標是家庭,所以
應該是不會有人在家用等級 PC 上安裝 1GB 的記憶體,如果有迫切的高容量記
憶體需求,應該是選用 Windows NT 等級的作業系統,如 Windows NT 4 或
Windows 2000 等。

加快你網路的卡下傳速度~超級完整版

Windows 2000/xp/2003:
到執行打 regedit 到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新增DWORD 名為 GlobalMaxTcpWindowSize 數值改為 360000 選十進制
新增DWORD 名為 TcpWindowSize 數值改為 360000 選十進制
新增DWORD 名為 Tcp1323Opts 數值改為 1 選十進制
新增DWORD 名為 DefaultTTL 數值改為 64 選十進制
新增DWORD 名為 EnablePMTUDiscovery 數值改為 1 選十進制
新增DWORD 名為 EnablePMTUBHDetect 數值改為 0 選十進制
新增DWORD 名為 SackOpts 數值改為 1 選十進制
新增DWORD 名為 TcpMaxDupAcks 數值改為 2 選十進制

之後到


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\ interface
(這個 interface 要自己新增 指住Interfaces新增機碼名為interface)
新增DWORD 名為 MTU 數值改為 8000 (if use 10M) 1500 (if use 1.5M) 2000 (if use 3M) 選十進制
之後到 HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\InternetSettings
新增DWORD 名為 MaxConnectionsPerServer 數值改為 00000100 選十進制
新增DWORD 名為 MaxConnectionsPer1_0Server 數值改為 00000100 選十進制
之後到 HKEY_CURRENT_USERS\Software\Microsoft\Windows\CurrentVersion\InternetSettings
新增DWORD 名為 MaxConnectionsPerServer 數值改為 00000100 選十進制
新增DWORD 名為 MaxConnectionsPer1_0Server 數值改為 00000100 選十進制

這是給98或是me用的:
到執行打 regedit 到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Class\NetTrans
新增字串值 名為 MaxMTU 數值改為 8000 (if use 10M) 2000 (if use 3M) 1500 (if use 1.5M)
新增字串值 名為 MaxMSS 數值改為 7960 (if use 10M) 1960 (if use 3M) 1460 (if use 1.5M)
之後到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VxD\MSTCP
新增字串值 名為 DefaultRcvWindow 數值改為 360000
新增字串值 名為 DefaultTTL 數值改為 64
新增字串值 名為 PMTUBlackHoleDetect 數值改為 0
新增字串值 名為 PMTUDiscovery 數值改為 1
新增字串值 名為 SackOpts 數值改為 1
新增字串值 名為 Tcp1323Opts 數值改為 3
新增字串值 名為 DefaultMSS 數值改為 7960 (if use 10M) 1960 (if use 3M) 1460 (if use 1.5M)
之後到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VxD
指住VxD新增機碼 NW Link (注意隔位)
如有就不需要增 指住 NW Link
新增機碼 Ndi 指住 Ndi
新增機碼 params 指住 params
新增機碼 maxsockets 在 maxsockets 內
新增 DWORD 名為 max 數值改為 1020 選十六進位

防止硬碟早日升仙的秘訣

本文要敘述的是會造成硬碟毀滅性故障的錯誤及操作,不是一般的磁碟和系統錯誤,這些故障通常沒有先兆,一旦出現,在BIOS 也不能認出硬碟,硬碟數據挽回的可能性極小。
一、在開機和關機的時候突然強行切斷電源
現在的電源及主板的ATX設計,普遍實現了軟關機的功能。這種設計讓人倍感方便。但是軟關機要先完成一系列的關閉正在運行的程式的操作,加上各種作業系統及各主板廠家設計上的相容性、BUG,Windows在進行關閉應用程式然後切斷電源的時候經常會出現死機,大家可能在很多論壇及報刊的問答專欄,都見過問“為什麼在軟關機的時候死機”的問題 此時硬碟的復位動作很可能還沒完成,如果用戶採用強行切斷電源的做法,硬碟物理受損的可能性很大。

★正確的做法:如果在軟關機時候出現死機,應該是按RESET鍵,讓系統重新進入Windows後,再正式完成關機操作

這樣可能會繁瑣一點,但是能保證硬碟安全地復位,對你上千元的硬碟來說,安全第一啊。

還有就是開機的時候進行的切斷電源:在正常狀態下當然沒人會做這麼無聊的操作,但是當出現一些諸如顯示卡或是記憶體沒插好、螢幕線鬆脫的情況,導致電腦開機無顯示的時候,很多人就只埋頭於搞定目前看到的問題,頻繁的開機、關機,插撥板卡,再開機......
而沒留意硬碟在一次次電源的開關下吱吱的呻吟...

尤其是開機沒顯示,只有幾秒鐘的時間,硬碟的初始化動作還沒完成,磁頭正處於敏感位置,一下子被切斷電源停機,然後在不到10秒鐘的情況又受到電流衝擊,發生故障的機率會大大增加。

★正確的做法:先把硬碟的電源線撥掉,你怎麼玩都可以。故障排除後,再接也不遲啊。



二、對硬碟分割區進行的錯誤操作

這的確是新手的錯誤居多了 ---Windows的各種版本造成FAT16、FAT32、NTFS各種格式的存在,不同的任務導致各菜鳥蠢蠢欲動經常想變換硬碟分割區格式、現在GHOST和 Partition Magic都能對硬碟分割區進行隨心所欲的操作,以調整硬碟分割區的大小、格式,尤其是後者還具有格式化分區、隱藏硬碟分割區的功能,對熟悉操作的人來說,這些工具是讓人得心應手;但對於新手來說,對分區的操作應該特別謹慎。因為分區的錯誤雖然是軟故障,不是物理故障,但是如果胡亂操作出錯後,在沒有弄懂基本概念的情況下,不假思索地進行“恢復”操作的話,可能會導致分區的引導區和分區表過於混亂無法再被任何工具軟體識別

如果你沒有硬碟分割區表 (Prrtition Table) 和硬碟引導區 (MBR) 數據備份的話,嘿嘿,就只好低階格式化了

低階格式化的工具使用也有個熟練和懂行與否的問題,由於對硬碟分割區進行誤操作導致新硬碟不能再使用的案例,我見過不少。

★建議的措施:無論您是老鳥還是新手,在對硬碟進行敏感操作的時候,備份好分區表和引導區數據,出錯的時候就能隨時正確恢復了。新手最好請個師傅,先帶一帶,熟悉了軟體的介面和指令後再自己操作,畢竟硬碟不同於其他配件, 面有你的寶貴資料哦。

三、Windows的初始化及使用過程中的危險習慣操作

Windows在初始化的時候,是較為敏感和危險的時刻,如果用戶在啟動組 加載了太多的東西,Windows的初始化就會耗費大量時間,也可能會造成死機

尤其是因為害怕病毒而加載了2個以上防火牆、或是在線監控病毒軟體的用戶,各殺毒軟體之間的衝突機率很大。

另外,Windows系列提供了用TAB+ALT鍵切換各應用程式的功能,尤其是能在DOS窗口下切換回Windows介面,方便了要在舊的應用程式下工作的用戶。但是因為DOS是單線程的作業系統,其應用程式也是基於這種線程的設計,所以DOS的應用程式對CPU的佔用率較大,因為DOS老結構的問題,程式的反應也沒Windows程式快,所以在進行Windows的DOS窗口操作的時候,建議用戶的動作不要那麼快,以免系統響應不及造成死機;另外,使用 TAB+ALT切換的時候也應該謹慎,不要在程式還沒完成目前的任務就強行切換,造成死機。

Windows中的錯誤,本來不會直接造成硬碟的物理損壞。但是這些是屬於使用習慣的問題,一兩次無所謂,天長日久,頻繁的死機和重啟動,對硬碟乃至電腦的各個配件的衝擊積累起來是相當有害的;而且頻繁死機容易造成人的心理急躁,可能會在電腦重新啟動完成前就賭氣關機,也就是出現第一種類型的致命故障的可能性。 還有就是各種各樣不退出Windows程式就隨手關機、長期不整理硬碟和不運行磁碟掃描程式(在一些公用的電腦最常見)等等的不良習慣,都可能會埋下硬碟毀滅的根源。

★建議的措施:這些都是基本的東西,注意改變使用習慣就是,比如在線防殺毒軟體,掛一個即可,可以定期變換其他的,但同時後台運行的不適宜太多。其他標準正確的操作在很多經驗文章中都有提及,此處不多說了。

四、其他各類非常規錯誤

比如數據線插反、劣質的電源導致的損壞、板卡的短路等等,在各類報刊網站有很多案例,此處不一一列舉了,自己注意就是。

總結:

上面所說的硬碟大敵,不一定是如此操作就馬上出現故障,但是存在相當高的損壞機率 你今天還玩遊戲上網好好的,隨手關機後,明天沒有任何提示,系統找不到硬碟了。

請大家對照自己的做法,注意改進,維護硬碟用臨時抱佛腳、出了問題再想辦法的態度是很危險的,除非你的運氣永遠那麼好

測測你的殺毒軟體行不行

把下面這段代碼複製到記事本裏,保存為文字檔案,然後靜觀殺毒軟體之變。若有反應,那您就可以初步放心了。。。 注意,本病毒代碼絕對不會傷害到機器.請放心!!!
--------我是分割線,不要複製我,複製我下面的代碼------------------------------------


X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*


--------我也是分割線,不要複製我,複製我上面的代碼------------------------------------
這段代碼是歐洲電腦防病毒協會開發的一種病毒代碼,,其中的特徵碼已經包含在各種殺毒軟體的病毒代碼庫裏,所以可以用做測試病毒掃描引擎。

下麵是等級:
特等:複製完代碼後便提示記憶體有病毒
優等:剛保存完就提示病毒(或者直接刪除)
中等:保存後幾秒提示病毒(或者直接刪除)
下等:需自己啟動病毒掃描查殺才提示病毒(或者直接刪除)
劣等:無論怎麼掃描都無法提示病毒(或者直接刪除)
-----請用完以後回貼,說一下自己用的什麼殺毒軟體,排什麼等級-----

在電腦中藏A片的十種方法

1. 暗渡陳倉
說明:藏在某個不常用的資料夾。(這應該是最多人用的方法吧? XD)
範例:C:\WINDOWS\system32\、D:\重要軟體\驅動程式\搖桿驅動程式
缺點:還是有容易被發現的時刻,例如最近開啟的文件、Windows Media Player紀錄清單、病毒掃瞄等。有心人搜尋"*.avi; *.rmvb; *.rm; *.mpg"也會發現。

2. 暗無天日
說明:把檔案、或資聊夾的屬性改成「隱藏」
缺點:實在太容易被發現了

3. 張冠李戴
說明:更改檔名,例如把"愛田由.avi"改成"期末報告.doc"
缺點:容易忘記片名。此外也要祈禱不會有人想看期末報告。

4. 借刀殺人
說明:D:\王小明借放
缺點:哥們千萬要夠義氣,不能把俺供出來


5. 廢物利用
說明:刪除檔案後不要清空
缺點:不能按「清理資源回收桶」...

6. 李代桃僵
說明:在BT預設的C:\Download\ 底下放一片唯美的,作為替身。然後把影片放到其他資料夾去,比如C:\Program Files\BitComet\torrents。
缺點:對資訊系女友無效

7. 固若金湯
說明:使用資料夾加密軟體,例如「資料夾護衛」、「加密金剛鎖」、「資料夾加密大師」、「司特納斯-神盾級加密組」等等。
缺點:忘記密碼的話,自己也進不去,到時候還得想辦法破解。

8. 斧底抽薪
說明:設定Window帳戶的權限(Win 2000以上適用)。先到[工具][資料夾選項][檢視],取消[使用簡易檔案共用]。到[控制台][使用者帳戶]新增一個看片用的帳號。然後到 Test 資料夾按右鍵,[內容][安全性],移除使用者和Administrator,新增看片帳號,打開所有權限。這樣即使是Administrator也進不去。
缺點:一扇打不開的大門會不會更讓人起疑心?

9. 迷蹤步法
說明:建立N多資料夾,讓別人找不到路徑
缺點:自己可能也找不到,所以需要新增捷徑到桌面
作法:
1.把 mk.bat 放在根目錄
2.修改第三行的字母到 Z
3.建立一個主目錄 例如 test
4.然後執行 mk test
5.恭喜,你 test 目錄中有10層的A~Z目錄... ¯▽¯


[mk.bat]

[Copy to clipboard][ - ]
CODE:
@echo off
if %1x == mdx goto md
for %%a IN (A B C D E F G H I J K L M N O P Q R S) DO call \mk.bat md %%a %1
goto end
:md
if %lev%x == 10x goto end
if %lev%x == 9x set lev=10
if %lev%x == 8x set lev=9
if %lev%x == 7x set lev=8
if %lev%x == 6x set lev=7
if %lev%x == 5x set lev=6
if %lev%x == 4x set lev=5
if %lev%x == 3x set lev=4
if %lev%x == 2x set lev=3
if %lev%x == 1x set lev=2
if %lev%x == 0x set lev=1
if %lev%x == x set lev=0
md %3\%2
call \mk %3\%2
if %lev%x == 1x set lev=0
if %lev%x == 2x set lev=1
if %lev%x == 3x set lev=2
if %lev%x == 4x set lev=3
if %lev%x == 5x set lev=4
if %lev%x == 6x set lev=5
if %lev%x == 7x set lev=6
if %lev%x == 8x set lev=7
if %lev%x == 9x set lev=8
if %lev%x == 10x set lev=9
:end

10. 駭客任務
說明:只適合Linux
作法:
建一個目錄為下列:
. ←這裡有5次空白
(解釋:目錄為「點+N次空白」,N隨你高興,這裡我用5)
因為在.之前沒有名稱,所以會變成隱藏目錄,
又因為在.之後填入名稱是空白,所以肉眼看不到。

所以我指令是
mkdir . ←這裡有5次空白喔!
(解釋:mkdir 是建立目錄,後面加建立的目錄名稱)

然後再設定目錄權限,改成只有自己進得去,同群組和其他人沒有權限。
chmod 700 . ←同樣有5次空白
(解釋:chmod 改變目錄屬性,第一個數字是自己,7代表可讀寫與執行,
之後兩個數字分別是同群組的人和其他使用者,0是什麼權限都沒有)

然後你可以在目錄裡藏任何不堪入目的鬼東西。
就算有人有root權限(相當於windows的administrator),
要是他對操作或分析系統沒有足夠的智慧,
絕對解不開你用這招鬼把戲。

這招是駭客入侵主機後藏自己的執行程式常用的做法…

解除xp寬頻限制

在預設情況下,WindowsXP會偷偷保留網路連線20%的頻寬。
如果你用的是寬頻網路的話,還有可能會超過這個限制喔,所以我們需要把這個限制去掉,方法如下:

1.以管理員資格登入電腦
2.在”執行”中輸入“gpedit.msc”啟動群組原則編輯器
3.展開“電腦設定”
4.展開“系統管理範本”
5.展開“網路”
6.展開“QoS封包排程器”
7.在右邊的視窗中找到並雙擊“限制可保留的頻寬”
8.選擇“已停用”或“已啟用”
9.若您選擇”已啟用”,請將下方“頻寬限制”的值改為0
10.重新啟動電腦。

附註:WindowsXP家用版不支援,無法去除頻寬限制!

家用版可按下執行在〔開始〕→〔執行〕→鍵入〔regedit〕→在〔HKEY_LOCAL_MACHINE〕→〔SOFTWARE〕→ 〔Policies〕→〔Microsoft〕 →〔Windows〕增加一個名為〔Psched〕的機碼在〔Psched〕右面窗口增加一個 Dword 值〔NonBestEffortLimit〕數值資料為〔0〕

你部腦有無被偷看,一CHECK就知

Windows XP 在〔開始〕->〔執行〕,輸入〔cmd〕確定,在〔 command prompt〕 鍵入〔netstat〕查看目前已與本電腦建立的連接。 顯示出來的結果表示為四列,其意思分別為Proto:協議,Local Address:本地地址,Foreign Address:遠程地址,State:狀態。在位址欄中冒號的後面就是埠號。如果發現埠號碼異常(比如大於5000),而Foreign Address中的位址又不為正常網路流覽的位址,那麼可以判斷你的機器正被Foreign Address中表示的遠端電腦所窺視著。在對應行的Foreign Address中顯示的IP位址就是目前非法連接你電腦的木馬用戶端。當網路處於非活動狀態,也就是目前沒什麼活動網路連接時,在 command prompt 視窗中用netstat命令將看不到什麼東西。此時可以使用“netstat -a”,加了常數“-a”表示顯示電腦中目前處於監聽狀態的埠。對於Windows98來說,正常情況下,會出現如下的一些處於監聽狀態的埠(安裝有 NETBEUI協議):如果出現有不明埠處於監聽(LISTENING)狀態,而目前又沒有進行任何網路服務操作,那麼在監聽該埠的就是特洛伊木馬了!注意,使用此方法查詢處於監聽狀態的埠,一定要保證在短時間內(最好5分鐘以上)沒有運行任何網路衝浪軟體,也沒有進行過任何網路操作,比如流覽網頁,收、發信等。不然容易混淆對結果的判斷。

【重要】10/24 Windows 緊急安全更新 (KB958644)

微軟發出警報,發現一個極危險的漏洞,可被惡意軟體大規模遠端攻擊
微軟很少有這樣的緊急舉動,表示該漏洞產生的威脅不容小覷

據說危害程度跟前幾年的 W32.Blaster.Worm (或稱疾風或稱衝擊波病毒)類似

包括 Windows 2000, Windows XP, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008甚至Windows Server 2008 Core等系統都不能倖免
並且還影響Windows Embedded, Windows CE, Hyper-V Server

MS08-067: 伺服器服務中的弱點可能允許遠端程式碼執行
現已確認存在一個安全問題,未通過身份驗證的遠程攻擊者可能會利用此問題危及基於 Microsoft Windows 的系統的安全並獲取對該系統的控制權
http://support.microsoft.com/kb/958644

Server Service Could Allow Remote Code Execution (958644)
http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx

使用 Windows 的使用者務必儘速更新

微軟公開展示Windows 7

微軟於PDC上釋出Windows 7的Alpha測試版給與會的開發人員,並預計在明年初釋出具備完整API的Windows 7公開測試版。

微軟於周二(10/28)的專業開發人員會議(PDC)上首次公開展示預計在2010年推出的新一代作業系統Windows 7,同時釋出Windows 7的Alpha測試版給與會的開發人員;微軟並預計在明年初釋出具備完整API的Windows 7公開測試版。

Windows 7除了提供許多新功能外,亦鎖定應用程式及裝置的相容性外,微軟並希望以更一貫及可預測的發表時程,方便相關的合作伙伴快速建置相關的應用。

Windows 7採用新的工作列及使用者介面,藉由集中使用者常用的資源以利存取;並強化與網路服務的連結,讓使用者可以在不同的地方透過不同的裝置分享資料;內建最新的IE 8瀏覽器;使用者可設定與電腦的互動方式,例如透過多重觸控式功能,或是透過裝置舞台(Device Stage)設定諸如印表機、攝影機或電話等最常用的裝置;強化與家用影音系統及網路媒體裝置的整合;以及提供更多客製化功能。

除了將相容於所有相容於Vista的應用程式及裝置外,微軟亦將Windows 7打造成一個較Vista輕薄且快速的作業系統。微軟周二於另一場在波士頓舉行的嵌入式系統會議上宣布,其下一代代號為Quebec的視窗嵌入式標準將採用Windows 7平台。目前微軟的嵌入式作業系統仍以Windows XP為基礎。

微軟嵌入式部門總經理Kevin Dallas表示,Quebec將提供OEM業者能夠透過多重觸控、對手勢的支援,以及使用者介面的強化,建立區隔化的裝置,而且它也具備元件化的作業系統技術與特定功能讓開發人員可選擇僅採用他們所需要的驅動程式、服務與應用程式,以最佳化其作業系統尺寸。

Quebec計畫整合 Microsoft Silverlight及Windows Presentation Foundation等多媒體及網路應用程式工具,採用IE 8瀏覽器,支援多重觸控及手勢輸入。雖然微軟並未列出Quebec的上市時間,不過外界估計它將與Windows 7一同在2010年發表。



聯邦式搜尋(Federated Search)可跨越PC、網路,及SharePoint,提供一致的搜尋經驗。



「開始」功能表。

教你破解Vista登陸密碼

做為系統管理員

如果忘記Vista登錄密碼

難道只能重裝嗎?當然不是

下面介紹兩種破解方法希望對大家有所幫助


請先將Vista安裝光碟放入光碟機,重新開機電腦,在CMOS中進行設置以光碟機啟動。

1.當出現安裝介面時,請按一下“Repair your computer”(修復系統),在隨後彈出的對話方塊

中選擇“Command Prompt”(命令提示符)。

2.在調用了系統的命令提示視窗後,請輸入“mmc.exe”命令並按回車鍵,系統將會調用出控制

台。

3.隨後選擇檔”-“添加/刪除管理單元”,系統將再次彈出一對話方塊。在該對話方塊左側視窗內

選中“本地使用者和組”,然後再按一下“添加”按鈕。此時,系統將把“本地使用者和組”添加

到“控制台節點”,按一下“確定”按鈕完成添加過程。

4.添加完畢後,系統返回到控制台操作介面,按一下左側視窗中的“本地使用者和組”,然後再按

一下“使用者”,系統將在右側視窗中列出當前所有使用者。按右鍵你要破解的登錄使用者,選

擇“設置密碼”在彈出的“為帳戶設置密碼”對話方塊中,按一下“繼續按鈕”。

5.系統彈出設置新密碼的視窗。而此時Vista系統並不需要使用者輸入以前的密碼,而是直接可以

設置新的密碼。在輸入新的密碼後,按一下確定按鈕,系統會彈出一對話方塊,提示設置成功。

此方法僅做為忘記密碼使用,切勿用於它途。

詳細可以來問我喔!!

网上流传的Windows XP 盗版黑屏的9个解决办法

网上流传的Windows XP 盗版黑屏的8个解决办法

真是硬硬凑出的9个?看到最后的几个办法,真想给他一锅盖。

1】把Windows的自动更新关掉。

2】找出 Hkey_Local_MachineSoftware MicrosoftWindowsNTCurrentVersionWPAEvents 右击“WPAEvents”键→“权限”→选择列表中的“system”下方出现拒绝那一栏下面有两个小方格,请勾上。确定,退出。恭喜你,你XP已经是正版了。 我再说明一下:其实这是我在论坛看到的但我试过了是真的。很简单的说明了就是点击开始栏→选运行→输入regedit打开注册表,找出 Hkey_Local_MachineSoftware MicrosoftWindowsNTCurrentVersionWPAEvents右击“WPAEvents”键→“权限”→选择列表中的 “system”下方出现拒绝那一栏下面有两个小方格,请勾上。确定,退出就可以了。

3】任务栏选择:开始-运行-输入regedit回车,在左边栏中找到HKEY_LOCAL_MACHINE\SOFTWARE\Miscrosoft \Windows NT\CurrentVersion\Winlogon\NotifyWgaLogon项,将整个WgaLogon项删除即可。

4】盗版 WinXP通过验证最简单的方法 1.点击开始栏→选运行→输入regedit 2.找出Hkey_Local_MachineSoftwareMicrosoftWindowsNTCurrentVersionWPAEvents 3.右击注册表中“WPAEvents”键→“权限”→选择列表中的“system”下方出现拒绝那一栏下面有两个小方格,请勾上。 4.确定,退出。

5】20 号以后出现每小时黑屏一次的情况,用下面的方法 @echo off sfc /purgecache reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Wgalogon" /f taskkill /f /im WgaTray.exe /T del c:\Windows\system32\WgaTray.exe /f /q taskkill /f /im WgaTray.exe /T del c:\Windows\system32\WgaTray.exe /f /q taskkill /f /im WgaTray.exe /T del c:\Windows\system32\WgaTray.exe /f /q taskkill /f /im WgaTray.exe /T del c:\Windows\system32\WgaTray.exe /f /q taskkill /f /im WgaTray.exe /T del c:\WINNT\system32\WgaTray.exe /f /q taskkill /f /im WgaTray.exe /T del c:\WINNT\system32\WgaTray.exe /f /q taskkill /f /im WgaTray.exe /T del c:\WINNT\system32\WgaTray.exe /f /q echo. & pause 把上面的复制到记事本里保存,把记事本的后缀TXT改成BAT,然后运行。

6】开始”菜单——“运行”中输入services.msc,打开“服务”,找到Automatic Updates项或自动更新,右键属性——启动类型——手动或已禁用。以此关闭系统自动更新!微软就不可以把你的电脑设为盗版了。

7】默认路径下,找到C:\ WINDOWS\SoftwareDistribution\Download,打开搜索,然后输入 OGANotifier.CAB,找到之后将其解压,你会发现有一个MSI文件OGANotifier.msi,单击鼠标右键,选择“卸载”就可以了,然后重新启动计算机,正版验证文件就会被完全清除。

8】有钱的可以买正版呵呵!

9】没钱的可以用盗版Vista,盗版Vista不在此次打击范围内。

Taken From: Vista之家(www.vista123.com)

2003服务器终极安全及问题解决方案

一、硬盘分区与操作系统的安装
硬盘分区
总的来讲在硬盘分区上面没什么值得深入剖析的地方,无非就是一个在分区前做好规划知道要去放些什么东西, 如果实在不知

道。那就只一个硬盘只分一个区,分区要一次性完成,不要先分成FAT32再转成NTFS。一次性分成 NTFS格式,以我个人习惯,系

统盘一般给12G。建议使用光盘启动完成分区过程,不要加载硬盘软件。
系统安装
以下内容均以2003 企业版为例
安装过程也没什么多讲的,安装系统是一个以个人性格为参数的活动,我建议在安装路径上保持默认路径,好多文章上写什么安

装路径要改成什么呀什么的,这是没必要的。路径保存在注册表里,怎么改都没用。在安装过程中就要选定你需要的服务,如一

些DNS、DHCP没特别需要也就不要装了。在安装过程中网卡属性中可以只保留TCP/IP 这一项,同时禁用NETBOIS。安装完成后如

果带宽条件允许可用系统自带在线升级。
二、系统权限与安全配置
前面讲的都是屁话,润润笔而已。(俺也文人一次)
话锋一转就到了系统权限设置与安全配置的实际操作阶段
系统设置网上有一句话是"最小的权限+最少的服务=最大的安全"。此句基本上是个人都看过,但我好像没有看到过一篇讲的比较

详细稍具全面的文章,下面就以我个人经验作一次教学尝试!
2.1 最小的权限如何实现?
NTFS系统权限设置
在使用之前将每个硬盘根加上 Administrators 用户为全部权限(可选加入SYSTEM用户)
删除其它用户,进入系统盘:权限如下
C:\WINDOWS Administrators SYSTEM用户全部权限 Users 用户默认权限不作修改 其它目录删除Everyone用户,切记

C:\Documents and Settings下All Users\Default User目录及其子目录
如C:\Documents and Settings\All Users\Application Data 目录默认配置保留了Everyone用户权限
C:\WINDOWS 目录下面的权限也得注意,如 C:\WINDOWS\PCHealth、C:\windows\Installer也是保留了Everyone权限. 删除

C:\WINDOWS\Web\printers目录,此目录的存在会造成IIS里加入一个.printers的扩展名,可溢出攻击 默认IIS错误页面已基本

上没多少人使用了。建议删除C:\WINDOWS\Help\iisHelp目录 删除C:\WINDOWS\system32\inetsrv\iisadmpwd,此目录为管理IIS

密码之用,如一些因密码不同步造成500 错误的时候使用 OWA 或 Iisadmpwd 修改同步密码,但在这里可以删掉,下面讲到的设

置将会杜绝因系统设置造成的密码不同步问题。 打开C:\Windows 搜索
net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;
regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;
ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe
修改权限,删除所有的用户只保存Administrators 和SYSTEM为所有权限
关闭445端口
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\netBT\Parameters
新建 "DWORD值"值名为 "SMBDeviceEnabled" 数据为默认值"0"
禁止建立空连接
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
新建 "DWORD值"值名为 "RestrictAnonymous" 数据值为"1" [2003默认为1]
禁止系统自动启动服务器共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
新建 "DWORD值"值名为 "AutoShareServer" 数据值为"0"
禁止系统自动启动管理共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
新建 "DWORD值"值名为 "AutoShareWks" 数据值为"0"
通过修改注册表防止小规模DDOS攻击
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建 "DWORD值"值名为 "SynAttackProtect" 数据值为"1"
禁止dump file的产生
dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料。然而,它也能够给黑客提供一些敏感信息比如一些应用程序

的密码等。控制面板>系统属性>高级>启动和故障恢复把 写入调试信息 改成无。
关闭华医生Dr.Watson
在开始-运行中输入"drwtsn32",或者开始-程序-附件-系统工具-系统信息-工具-Dr Watson,调出系统里的华医生Dr.Watson ,

只保留"转储全部线程上下文"选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如果以前有此情况,请查找user.dmp

文件,删除后可节省几十MB空间。
本地安全策略配置
开始 > 程序 > 管理工具 > 本地安全策略
账户策略 > 密码策略 > 密码最短使用期限 改成0天[即密码不过期,上面我讲到不会造成IIS密码不同步] 账户策略 > 账户锁

定策略 >账户锁定阈值 5 次 账户锁定时间 10分钟 [个人推荐配置] 本地策略 > 审核策略 > 账户管理 成功 失败 登录事件

成功 失败 对象访问 失败 策略更改 成功 失败 特权使用 失败 系统事件 成功 失败 目录服务访问 失败 账户登录事件 成功

失败 本地策略 > 安全选项 > 清除虚拟内存页面文件 更改为"已启用" > 不显示上次的用户名 更改为"已启用" > 不需要按

CTRL+ALT+DEL 更改为"已启用" > 不允许 SAM 账户的匿名枚举 更改为"已启用" > 不允许 SAM 账户和共享的匿名枚举 更改为"

已启用" > 重命名来宾账户 更改成一个复杂的账户名 > 重命名系统管理员账号 更改一个自己用的账号 [同时可建立一个无用

户组的Administrat账户] 组策略编辑器
运行 gpedit.msc 计算机配置 > 管理模板 > 系统 显示"关闭事件跟踪程序" 更改为已禁用
删除不安全组件
WScript.Shell 、Shell.application 这两个组件一般一些ASP木马或一些恶意程序都会使用到。
方案一:
regsvr32 /u wshom.ocx 卸载WScript.Shell 组件
regsvr32 /u shell32.dll 卸载Shell.application 组件
如果按照上面讲到的设置,可不必删除这两个文件
方案二:
删除注册表 HKEY_CLASSES_ROOT\CLSID\{72C24DD5-D70A-438B-8A42-98424B88AFB8} 对应 WScript.Shell
删除注册表 HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000} 对应 Shell.application
用户管理
建立另一个备用管理员账号,防止特殊情况发生。
安装有终端服务与SQL服务的服务器停用TsInternetUser, SQLDebugger这两个账号
用户组说明
在将来要使用到的IIS中,IIS用户一般使用Guests组,也可以再重新建立一个独立的专供IIS使用的组,但要将这个组赋予

C:\Windows 目录为读取权限[单一读取] 个人不建议使用单独目录,太小家子气。
二、系统权限与安全配置
2.2最少的服务如果实现
黑色为自动 绿色为手动 红色为禁用
Alerter Application Experience Lookup Service Application Layer Gateway Service Application Management Automatic

Updates [Windows自动更新,可选项] Background Intelligent Transfer Service ClipBook COM+ Event System COM+ System

Application Computer Browser Cryptographic Services DCOM Server Process Launcher DHCP Client Distributed File

System Distributed Link Tracking Client Distributed Link Tracking Server Distributed Transaction Coordinator DNS

Client Error Reporting Service Event Log File Replication Help and Support HTTP SSL Human Interface Device

Access IIS Admin Service IMAPI CD-Burning COM Service Indexing Service Intersite Messaging IPSEC Services [如果

使用了IP安全策略则自动,如无则禁用,可选操作] Kerberos Key Distribution Center License Logging Logical Disk

Manager [可选,多硬盘建议自动] Logical Disk Manager Administrative Service Messenger /li> Microsoft Search

Microsoft Software Shadow Copy Provider MSSQLSERVER MSSQLServerADHelper Net Logon NetMeeting Remote Desktop

Sharing Network Connections Network DDE Network DDE DSDM Network Location Awareness (NLA) Network Provisioning

Service NT LM Security Support Provider Performance Logs and Alerts Plug and Play Portable Media Serial Number

Service [微软反盗版工具,目前只针对多媒体类] Print Spooler Protected Storage Remote Access Auto Connection

Manager Remote Access Connection Manager Remote Desktop Help Session Manager Remote Procedure Call (RPC) Remote

Procedure Call (RPC) Locator Remote Registry Removable Storage Resultant Set of Policy Provider Routing and

Remote Access Secondary Logon Security Accounts Manager Server Shell Hardware Detection Smart Card Special

Administration Console Helper SQLSERVERAGENT System Event Notification Task Scheduler TCP/IP NetBIOS Helper

Telephony Telnet Terminal Services Terminal Services Session Directory Themes Uninterruptible Power Supply

Upload Manager Virtual Disk Service Volume Shadow Copy WebClient Windows Audio [服务器没必要使用声音] Windows

Firewall/Internet Connection Sharing (ICS) Windows Image Acquisition (WIA) Windows Installer Windows Management

Instrumentation Windows Management Instrumentation Driver Extensions Windows Time Windows User Mode Driver

Framework WinHTTP Web Proxy Auto-Discovery Service Wireless Configuration WMI Performance Adapter Workstation

World Wide Web Publishing Service 以上操作完成以后是否就"最小的权限+最少的服务=最大的安全"呢?其实不然,任何事物

都是相对的
依我个人而见,以上设置也只是最基本的一些东西而已,如有遗漏,稍后补上!
三、IIS、终端服务、FTP、SQL的配置
3.1 IIS配置
IIS6与IIS5有着很多不同之处,不一一列举,也不是我一个脑袋可以装下的东西。都在资料上!IIS6有一个非常不方便的东西,

就是他限制了在线上传不得大于200K,如何修改,请看:
首先停用IIS服务,> 服务 > iis admin service > 停用
C:\windows\system32\inetsrv\ metabase.xml 文件 用记事本打开它
找到 ASPMaxRequestEntityAllowed 处。默认为 204800 即 204800字节(200K)
修改为想要的数字如: 2048000 [2M] 保存,重启IIS服务即可!
设置基本参数
打开IIS管理器 > 网站 > 属性 >
网站 > 启动日志记录 > 关闭
主目录 > 配置 > 应用程序扩展 > 只保留 asp,asa
主目录 > 配置 > 选项 > 启用父目录
主目录 > 配置 > 调试 > 向客户端发送文本错误消息
网站 > 自定义错误 > 全部改成默认值 [上一章已经删除IIS使用的错误信息页面]
IIS管理器 > WEB服务扩展 > 启用 Active Server Pages
注:停用IIS默认站点,切勿删除,有可能会造成IIS的不稳定。
站点的建立将在第四节中详细介绍。
IIS支持PHP的配置
http://www.php.net/downloads.php 以 PHP 5.1.1 为例
下载php-5.1.1-Win32.zip 解压到 D:\php 或任意目录 赋予该目录IIS用户组读取权限
将ext目录中的所有文件复制到 C:\Windows\System32目录下面
以记事本打开php.ini-dist文件
查找 extension_dir = "./" 更改为 extension_dir = "D:\php\ext"
查找 ; Windows Extensions 更改下面的参数
如要开通GD库支持 则将;extension=php_gd2.dll 前面的冒号删除
依此类推,更多设置参考PHP.INI中文版。完成设置好另存在C:\Windows\php.ini
尔后在IIS设置中 IIS管理器 > 网站 > 属性 > 主目录 > 配置 > 映射
添加 D:\php\php5isapi.dll 扩展名.php
其次在WEB服务扩展中 添加一个新的扩展名 PHP 执行位置 D:\php\php5isapi.dll 设为允许即可
由于WIN平台对MYSQL与PHP的组合无法体现性能优势。个人建议WIN平台PHP程序要使用数据库建议远程
或搭配文本数据库。
终端服务配置
开始 > 程序 > 管理工具 > 终端服务配置 > 连接
选择右侧列出的连接 属性 > 权限 删除所有用户组 添加单一的允许使用的管理员账户,这样即使服务器
被创建了其它的管理员.也无法使用终端服务。
另外在会话设置中可以进一步设置断1 D、注销等一些参数。
FTP的配置
目前大多数服务器使用Serv-U Server 为FTP SYSTEM。这里同时建议使用此软件
以 Serv-U FTP Server 6.1.0.5 final [最新版]为例,这里建议使用汉化版本.www.hanzify.org
安装原版至D:\Serv-U_3434999fdaf [复杂无规则的目录名可有效防止黑客的猜解]
尔后退出Serv-U,安装汉化包。
运行SERV-U管理器 IP地址可为空、安装为系统服务 设置密码防止溢出
PASV设置
Serv-U管理器 > <<本地服务器>> > 设置 > 高级
PASV端口范围 这里SERV-U只允许 50个端口范围 端口的设置范围 如 1025 - 1075 [1024以前的端口为系统使用]
更多个人化设置参考以下文档
SERV-U 技巧现在很多的朋友都用SERV-U做个人FTP的服务器,有关如何使用SERV-U架设服务器的文章很多了,这儿我就不多说

了。不过大家不知道注意到了没有,当你登陆很多FTP的时候,会显示一些欢迎信息,比如说显示你的IP,告诉你目前有多少人

在使用FTP,带宽是多少等等。。。看起来就比较的专业样子。其实你自己也是可以做的,SERV-U这个软件本身就有这个功能。

下面我就说明以下如何在自己的FTP里面加上这些信息。 第一、先建立一个文本文件,随便取一个名字。我们这儿就取

message.txt吧。
第二、这个这个文本文件里面加上这些文字
------------------------------------
欢迎来到Shaoey的FTP服务器
你的IP地址是:%IP
目前服务器所在的时间是 %time
已经有 %u24h 个用户在最近24小时访问过本FTP
本FTP服务器已经运行了 %ServerDays 天,%ServerHours 小时 和 %ServerMins 分。
服务器的运行情况:
所有登陆用户数量: %loggedInAll total
当前登陆用户数量: %Unow
已经下载字节数: %ServerKbDown Kb
已经上传字节数: %ServerKbUp Kb
已经下载文件数: %ServerFilesDown
已经上传文件数: %ServerFilesUp
服务器平均带宽: %ServerAvg Kb/sec
服务器当前带宽: %ServerKBps Kb/sec
------------------------------------
其中XXX可以改成你的名字
你也可以加上一些你自己认为喜欢的文字,不过要注意的是每行最好不要超过80个字符
其中以%开头的都是一些变量,下面是SERV-U能支持的变量
时间和*期
%Time - 显示你的计算机当前时间
%Date - 显示你的计算机当前*期
服务器的统计信息
%ServerDays - 显示服务器已经运行的天数
%ServerHours - 显示服务器已经运行的小时数
%ServerMins - 显示服务器已经运行的分钟数
%ServerSecs - 显示服务器已经运行的秒数
%ServerKbUp - 显示自从服务器运行以来已经上传的字节数
%ServerKbDown - 显示自从服务器运行以来已经下载的字节数
%ServerFilesUp - 显示自从服务器运行以来已经上传的文件数
%ServerFilesDown - 显示自从服务器运行以来已经下载的文件数
%LoggedInAll - 显示自从服务器运行以来已经登陆的用户数
%ServerAvg - 显示服务器的平均带宽
%ServerKBps - 显示服务器的当前带宽
服务器的设定信息
%MaxUsers - 显示服务器能同时登陆的最大用户数量
%MaxAnonymous - 显示服务器能同时登陆的最大匿名用户数量
用户信息
%Name - 显示登陆的用户名
%IP - 显示登陆的用户IP地址
%Dir - 显示登陆的用户的当前目录
%Disk - 显示登陆的用户的当前磁盘
%DFree - 显示登陆的用户的当前磁盘空间,单位是MB
%FUp - 显示登陆的用户上传的文件数量
%FDown - 显示登陆的用户下载的文件数量
%FTot - 显示登陆的用户上传和下载的总的文件数量
%BUp - 显示登陆的用户上传的字节数,单位是KB
%Bdown - 显示登陆的用户下载的字节数,单位是KB
%BTot - 显示登陆的用户上传和下载的总字节数,单位是KB
%TconM - 显示登陆用户连接时间,单位是分钟
%TconS - 显示登陆用户连接时间,单位是秒,要和%TconM一起使用
%RatioUp - 显示登陆用户的上传流量限制
%RatioDown - 显示登陆用户的下载流量限制
%RatioCredit - 显示登陆用户还有多少credit可以上传和下载,这个是针对有些FTP是要上传多少文件,才能下载多少文件而设

置的
%QuotaUsed - 显示登陆用户的已经使用了多少空间,单位是KB
%QuotaLeft - 显示登陆用户的还有多少空间可以使用,单位是KB
%QuotaMax - 显示登陆用户的的最大空间,单位是KB
后面3个是针对有磁盘限制的用户设置的
用户数量
%UNow - 显示当前有多少用户连接
%UAll - 显示从服务器运行以来一共有多少用户连接过
%U24h - 显示最近24小时有多少用户
%UAnonAll - 显示当前总的匿名用户数量
%UAnonThisIP - 显示所有匿名登陆的用户数
%UNonAnonAll - 显示所有当前非匿名登陆用户数
%UNonAnonThisIP - 显示所有非匿名登陆用户数
%UThisName - 显示所有使用这个名字登陆的用户数
自己在先建立一个.txt文件,输入你想要显示的文字,具体参数看上面的内容,然后在Serv_u内的server设置里面,加入这个.txt文

件就可以了!

下面我已经做了几个!喜欢就把名字等改改OK了!呵呵
------------------------------------
欢迎来到Shaoey个人FTP服务器
你的IP地址是:%IP
目前服务器所在的时间是 %time
已经有 %u24h 个用户在最近24小时访问过本FTP
本FTP服务器已经运行了 %ServerDays 天,%ServerHours 小时 和 %ServerMins 分。
服务器的运行情况:
所有登陆用户数量: %loggedInAll total
当前登陆用户数量: %Unow
已经下载字节数: %ServerKbDown Kb
已经上传字节数: %ServerKbUp Kb
已经下载文件数: %ServerFilesDown
已经上传文件数: %ServerFilesUp
服务器平均带宽: %ServerAvg Kb/sec
服务器当前带宽: %ServerKBps Kb/sec
------------------------------------
你的信息
用户名: %Name
IP地址: %IP
当前目录: %Dir
当前磁盘: %Disk
磁盘空间:%DFree
连接时间: %TconM 分 和 %TconS 秒
上传流量限制: %RatioUp
下载流量限制: %RatioDown
------------------------------------
★★★★★★★★★★★★★★★★★★★★★★★★★
来自%IP的朋友您好,欢迎来到Shaoey个人FTP服务器
本地时间是%Date %Time
服务器已连续工作:%ServerDays天%ServerHours小时%ServerMins分%ServerSecs秒
本站开通以来已接通%UAll位使用者。
过去24小时总共有%U24h次连接。
匿名用户上限为%MaxAnonymous人。每个ip只能开两个进程
目前有%UNow位使用者在线。
其中匿名用户有%UAnonAll人在线。
★★★★★★★★★★★★★★★★★★★★★★★★★
自本站开通以来共上传/下载 |%ServerKbUpKB/%ServerKbDownKB
自本站开通以来共上传/下载 |%ServerFilesUp个/%ServerFilesDown个
服务器当前流量|%ServerKBps Kb/sec
服务器平均流量|%ServerAvg Kb/sec
★★★★★★★★★★★★★★★★★★★★★★★★★
你目前的空间容量为 |%QuotaMax/KB
你目前总共使用了 |%QuotaUsed/KB
你目前的空间剩余 |%QuotaLeft/KB
Jmail 组件的安装
建议使用 w3 JMail Personal V4.3 这里为免费版 http://www.skycn.net/soft/5555.html
默认安装至 D:\w3JMail4_35434fnald [同样,复杂的目录名]
安装完成后只需单一设置 jmail.dll 权限,加入IIS用户组默认权限即可!
SQL Server 2000 的安装与配置
目前SQL Server 2000 + SP4 在我看来已算比较安全,已没有SP3等版本会因为 sqlstp.log, sqlsp.log而泄露
安装信息的问题。当然也建议在安全后 检查 :\Program Files\Microsoft SQL Server\MSSQL\Install
目录中是否存在有 sqlstp.log, sqlsp.log, setup.iss文件,如果有,则备份至其它位置。
数据库的建立这里就不多讲了。更多设置可以参考SQL SERVER 2000帮助文档!
四、站点的建立
站点的建立有一定的操作标准,当然这都是些屁话,能运行就行了。
上面讲到的设置已经为下面的建立站点创造了一个良好的条件,只需要严格按照控制每个站点的权限
就足够了,不要因为时间紧而不设置站点FSO或将目录权限开到最大。操作上的疏忽偶尔会带来一点小
麻烦。
建立站点前 首先在用户管理中建立一个站点所需要使用的用户名。
比如我们要建立一个名为 HostNew的站点 绑定域名hostnew.com
建立一用户Iusr_hostnew.com [对IIS用户增加统一的前缀方便将来的管理] 设置一个复杂的密码
修改该用户所属用户组为Guests 或 你准备好的IIS用户组。删除默认的Users用户组.
尔后给站点需要使用的目录加上这个用户为读取、写入权限。不要是默认权限,默认权限拥有运行权限
那么站点就可以通过FSO来执行或利用其它方式来执行一些恶意程序破坏服务器配置。
尔后打开IIS管理器 > 网站 > 新建站点 设置好后
打开新站点属性 > 目录安全性 > 身份验证和访问控制 > 编辑 > 选择刚才建立的用户[Iusr_hostnew.com]
输入该用户的密码.确认.应用.即可,此时该站点的权限已控制在该站点目录!
其实这一切都是相对比较简单的.也没有什么可值得称道的地方.
如果该站点不使用ASP\PHP\CGI等脚本 在该站点属性 > 主目录里面 > 执行权限 里面选择 无
如果要执行ASP等脚本 则 选择纯脚本.如果PHP\CGI等脚本使用的是EXE文件执行方式.则选择脚本和可执行文件

相关设置问题解决。
虽然采用IIS6.0配置WEB服务同样简单,可还是有不少朋友或多或少的出些问题。以下是笔者对3个常见访问问题的搜集总结:

  1. 现象:HTTP 错误 404 - 文件或目录未找到

  分析解决:此类问题十分常见。原因是在IIS6.0中新增了“web程序扩展”这一项,而里面的很多服务默认都是禁止的,本文

前面也提到过。直接在“web程序扩展”里启用“Active Server Pages”即可。

  2. 现象:HTTP 错误 401.2 - 未经授权:访问由于服务器配置被拒绝

  分析解决:造成此类的原因应该是身份验证设置的问题,一般将其设置为匿名身份认证就行了,这是大多数站点使用的认证

方法。


  3.现象:类似于  Server.MapPath() 错误 'ASP 0175 : 80004005'  的出错信息

  分析解决:IIS6.0出于安全考虑,默认关闭了父路径(诸如../格式的语句),只需在“主目录-配置-选项”,将“启用父路径

”勾选即可。


问题1:未启用父路径
症状举例:


Active Server Pages 错误 'ASP 0131'

不允许的父路径

/cnhockchinaying/Index.asp,行 3

包含文件 '../Conn.asp' 不能用 '..' 表示父目录。

图1


原因分析:
许多Web页面里要用到诸如../格式的语句(即回到上一层的页面,也就是父路径),而IIS6.0出于安全考虑,这一选项默认是关闭的。


解决方法:
在IIS中 属性->主目录->配置->选项中。把”启用父路径“前面打上勾。确认刷新。

问题2:ASP的Web扩展配置不当(同样适用于ASP.NET、CGI)

server架设IIS6.0服务器架站出错解决方案总结

症状举例:
HTTP 错误 404 - 文件或目录未找到。


原因分析:
在IIS6.0中新增了web程序扩展这一选项,你可以在其中对ASP、ASP.NET、CGI、IDC等程序进行允许或禁止,默认情况下ASP等程序是禁止的。


解决方法:
在IIS中的Web服务扩展中选中Active Server Pages,点击“允许”。

问题3:身份认证配置不当


症状举例:
HTTP 错误 401.2 - 未经授权:访问由于服务器配置被拒绝。


原因分析:IIS 支持以下几种 Web 身份验证方法:
匿名身份验证
IIS 创建 IUSR_计算机名称 帐户(其中 计算机名称 是正在运行 IIS 的服务器的名称),用来在匿名用户请求 Web 内容时对他们进行身份验证。此帐户授予用户本地登录权限。你可以将匿名用户访问重置为使用任何有效的 Windows 帐户。
基本身份验证
使用基本身份验证可限制对 NTFS 格式 Web 服务器上的文件的访问。使用基本身份验证,用户必须输入凭据,而且访问是基于用户 ID 的。用户 ID 和密码都以明文形式在网络间进行发送。
Windows 集成身份验证
Windows 集成身份验证比基本身份验证安全,而且在用户具有 Windows 域帐户的内部网环境中能很好地发挥作用。在集成的 Windows 身份验证中,浏览器尝试使用当前用户在域登录过程中使用的凭据,如果尝试失败,就会提示该用户输入用户名和密码。如果你使用集成的 Windows 身份验证,则用户的密码将不传送到服务器。如果该用户作为域用户登录到本地计算机,则他在访问此域中的网络计算机时不必再次进行身份验证。
摘要身份验证
摘要身份验证克服了基本身份验证的许多缺点。在使用摘要身份验证时,密码不是以明文形式发送的。另外,你可以通过代理服务器使用摘要身份验证。摘要身份验证使用一种挑战/响应机制(集成 Windows 身份验证使用的机制),其中的密码是以加密形式发送的。
.NET Passport 身份验证
Microsoft .NET Passport 是一项用户身份验证服务,它允许单一签入安全性,可使用户在访问启用了 .NET Passport 的 Web 站点和服务时更加安全。启用了 .NET Passport 的站点会依靠 .NET Passport 中央服务器来对用户进行身份验证。但是,该中心服务器不会授权或拒绝特定用户访问各个启用了 .NET Passport 的站点。


解决方法:
根据需要配置不同的身份认证(一般为匿名身份认证,这是大多数站点使用的认证方法)。认证选项在IIS的属性->安全性->身份验证和访问控制下配置。

问题4:IP限制配置不当


症状举例:
HTTP 错误 403.6 - 禁止访问:客户端的 IP 地址被拒绝。


原因分析:
IIS提供了IP限制的机制,你可以通过配置来限制某些IP不能访问站点,或者限制仅仅只有某些IP可以访问站点,而如果客户端在被你阻止的IP范围内,或者不在你允许的范围内,则会出现错误提示。


解决方法:
进入IIS的属性->安全性->IP地址和域名限制。如果要限制某些IP地址的访问,需要选择授权访问,点添加选择不允许的IP地址。反之则可以只允许某些IP地址的访问。

问题5:IUSR账号被禁用


症状举例:
HTTP 错误 401.1 - 未经授权:访问由于凭据无效被拒绝。


原因分析:
由于用户匿名访问使用的账号是IUSR_机器名,因此如果此账号被禁用,将造成用户无法访问。


解决办法:
控制面板->管理工具->计算机管理->本地用户和组,将IUSR_机器名账号启用。

问题6:NTFS权限设置不当


症状举例:
HTTP 错误 401.3 - 未经授权:访问由于 ACL 对所请求资源的设置被拒绝。


原因分析:
Web客户端的用户隶属于user组,因此,如果该文件的NTFS权限不足(例如没有读权限),则会导致页面无法访问。


解决办法:
进入该文件夹的安全选项卡,配置user的权限,至少要给读权限。关于NTFS权限设置这里不再馈述。

问题7:IWAM账号不同步


症状举例:
HTTP 500 - 内部服务器错误


原因分析:
IWAM账号是安装IIS时系统自动建立的一个内置账号。IWAM账号建立后被Active Directory、IIS metabase数据库和COM+应用程序三方共同使用,账号密码被三方分别保存,并由操作系统负责这三方保存的IWAM密码的同步工作。系统对IWAM账号的密码同步工作有时会失效,导致IWAM账号所用密码不统一。


解决办法:
如果存在AD,选择开始->程序->管理工具->Active Directory用户和计算机。为IWAM账号设置密码。
运行c:\Inetpub\Adminscripts>adsutil SET w3svc/WAMUserPass +密码 同步IIS metabase数据库密码
运行cscript c:\inetpub\adminscripts\synciwam.vbs -v 同步IWAM账号在COM+应用程序中的密码

问题8:MIME设置问题导致某些类型文件无法下载(以ISO为例)


症状举例:
HTTP 错误 404 - 文件或目录未找到。


原因分析:
IIS6.0取消了对某些MIME类型的支持,例如ISO,致使客户端下载出错。


解决方法:
在IIS中 属性->HTTP头->MIME类型->新建。在随后的对话框中,扩展名填入.ISO,MIME类型是application。

另外,防火墙阻止,ODBC配置错误,Web服务器性能限制,线程限制等因素也是造成IIS服务器无法访问的可能原因,这里就不再一一馈述了。


server2003架设IIS6.0服务器架站出错解决方案总结
你可以访问以下地址http://www.china-antivirus.com/Html/server/webserver/45901038890.html

35个电脑急救秘笈

几分钟内快速修复死机的电脑、烦人的Windows故障、缓慢的网络、没有任何反应的打印机还有一些其他经常困扰您的电脑应用故障,您不想尝试一下吗?

  使用电脑过程中最令人烦恼的事情莫过于电脑经常发生这样或那样的故障;而最开心的事情也是在发生故障之后可以轻松地解决这些故障。实际上,掌握了一些基本技巧之后,你就可以在几分钟内解决大多数软硬件故障(实际处理时间会根据各人机器配置不同而有所差别)。在此我们搜集总结了35个简易修复瘫痪电脑的技巧,包括升级Windows 的冲突、无法上网、修复破损Word文档及其他一些你可能经常遇到的小问题。

  最常见日常故障

  故障现象:Windows 变得越来越不稳定。有时无法打开或关闭一些应用程序,有时候一些应用程序可能完全无法正常工作。

  简易修复措施1:进入Windows 升级站点(windowsupdate.microsoft.com)下载最新版本的补丁。让Windows XP 自动下载并更新,右键单击“我的电脑”,选择“属性”→“自动更新”,在“保持我的计算机最新”一栏前打勾。在Windows 2000和Me下,打开“控制面板”,双击“自动更新”,在“设置”下面的3 个选项中勾选“保持我的计算机最新”。在Windows 98下则要链接到Windows 更新站点下载更新。
大多数Windows 补丁不仅可以修复一些故障,而且还可以修复Windows的一些安全漏洞,有时更新程序还同时提供了对蓝牙、无线网络、最新版本的DirectX及其他一些新技术的支持。

  简易修复措施2:通过安全模式回到Windows 2000或XP最后一次正常工作的状态。重启电脑后快速按“F 8 ”进入“Windows高级选项”,选择“最后一次正常配置”(即最近一次可正常使用的状态)后回车。

  如果你想最大限度避免风险,可以在Windows XP和Me中用“系统还原”来还原初始安装系统时的各种设置。点击“开始”→“程序”→“附件”→“系统工具”→“系统还原”,选择“还原我的计算机到一个较早的时间(R)”。点击“下一步”,选择一个备份的日期(见图1),然后就交给系统备份精灵自己来完成余下的工作了。

  修复Windows XP

  故障现象:自从安装了Windows XPService Pack 2,你的电脑处理速度就越来越慢,一些应用程序相继出现故障。

  简易修复措施1:修复措施就像解决驱动程序升级所带来的问题一样简单。访问find.pcworld.com/45308 参考微软列出的会与SP2产生兼容性问题的软件列表。

  简易修复措施2:SP2 是对系统的升级,但它并不适合所有人。(参见本刊2004年第23 期《SP2:视窗XP 安全的完美终结》一文)要卸载SP2,打开“控制面板”的“添加或删除程序”,选中“Windows XPService Pack 2”点击“删除”。无论如何要切记你在升级为SP2后安装的程序因为SP2 的卸载必须重新安装。

  数据传输阻塞

  故障现象:打印机不响应打印——当你点击打印后,打印机完全没有任何反应,并且确认打印机已经开机而且打印线缆与PC 连接无误。

  简易诊断:运行打印机自带工具中的自检程序,确认其基本功能是否正常。阅读打印机的使用手册找到自检键,按下它。如果打印机能顺利自检则证明可能是线路连接或是软件设置上的问题。

  简易修复措施1:先前的打印命令可能让系统死机了,因此要取消打印机中的所有打印任务。在WindowsXP 和2000 下,打开“控制面板”中的“ 打印机和传真”,然后双击此图标打开打印队列表,取消所有未完成的打印任务(见图2)。在Windows98 和Me中,打开“控制面板”,点击“打印机”,选择“ 清除打印文件”。

  简易修复措施2:拔出打印电缆后再重新连接打印机。如果安装的是USB 接口的打印机且是第一次使用它, 检查一下“设备管理器”里面是否有配置上的错误。在Windows XP 和2000 下,右键单击“我的电脑”→“属性”→“硬件”, 在“ 设备管理器” 中查看。Windows 98 和Me下,右键单击“我的电脑”→“属性”→“设备管理器”,在下面有个“通用串行总线控制器”的图标,点击它展开它的错误列表信息。如果在某一项旁边有惊叹号图标、黄色圆圈或红叉就表明这一设备有问题。点击这一设备的名称在它的状态栏中查看它的错误信息。
墨色缺陷

  故障现象:激光打印机打印出来的页面中的某些位置墨色偏浅。

  简易修复措施:其引发原因通常是因为激光打印机碳粉盒中碳粉太少及其在墨盒内部分布不均匀。首先要取下碳粉盒,将其平放在面前,像转动汽车方向盘一样慢慢旋转碳粉盒,然后小幅度(上下10cm)上下抖动。重复这样的动作4~5 次,这样可以让碳粉在碳粉盒内部均匀分布,而且可以使碳粉盒打印更多的东西。如果这样还无法解决,就需要考虑更换碳粉盒。
  服务器连接故障

  故障现象:PC 突然失去与Internet 的连接。

  简易修复措施:如果通过DHCP(动态主机配置协议)的服务器上网,这就意味着IP地址是由服务器自动分配,PC与服务器之间的连接可能有冲突,造成IP地址分配问题。Windows XP 和2000 中恢复,点击“开始”→“运行”,输入“cmd”后回车。在命令行输入“ipconfig/release”后回车,然后输入“ipconfig/renew”后回车即可解决IP地址分配的问题。对于Windows 98和Me,点击“开始”→“运行”,输入“command”后回车,输入“winipcfg/release”后回车,然后输入“winipcfg/renew”后回车即可。

  无线网络故障

  故障现象: 802.11b 或11g 无线网络在稳定运行一段时间后,突然在没有任何征兆的前提下速度变得很慢,检查所有硬件连接和相关软件设置,一切都很正常。

  简易修复措施:可能其他一些无线设备干扰了无线网络的信号。如蓝牙网络设备、无线电话、微波炉及所有在你网络附近工作运行在2.4GHz频段的设备。如果无线路由器或接入点(AP)离上述设备太近,请尽可能地拉开它们之间的距离。另外为了降低无线电话的干扰,你可以尝试配置更改你无线网络路由器和接入点的信道。

  更为详尽稳妥的解决方案:购买类似于图3中的价格大约在900 元左右的无线网络中继器,以加强无线网络信号的发送。如果这样还不行的话,您就需要选择使用工作在9 0 0MHz 或5 GHz 频段的无线电话,这样就完全不会对你的无线网络造成影响。
故障现象:突然间无法打开Word、Excel、Outlook 和其他Office 应用。

  简易修复措施1:点击“帮助”→“诊断和修复”,这时会弹出“文件修复工具”。确认“将自定义恢复成默认设置”没有被勾选,然后点击“开始”。如果文件已被损坏或出现其他问题,程序会修复损坏部分。进行这项工作是确认手边有Office 的安装光盘。
简易修复措施2:如果Office 应用程序无法启动,打开“控制面板”里面的“添加或删除程序”, 选择其中Microsoft Office的条目“单击此处获得支持信息”后,点击“修复”

  拯救文件

  故障现象:有时Word 文档打开后有乱码,有时则完全无法打开。

  简易修复措施:在Word 2002 和Word 2003 中,点击“文件”→“打开”,将光标移向右边选择“打开和修复”。如果照此方法还不能修复的话,剪切这个文档除段落符号外的所有内容后粘贴到一个空白文档。如果这样还不行,点击“文件”→“打开”,在“文件类型”框内点击“以所有文件类型(*.*)覆盖文本”,然后再以纯文本格式打开这个被覆盖的文本。如果Word还打不开这个文件,点击“工具”→“选项”→“常规”,核对转换选项是开启的,点击“确定”,用“覆盖文本”功能再试一次。

  鼠标指针乱窜

  故障现象:鼠标指针在屏幕上像打鼹鼠游戏中的鼹鼠一样乱窜。

  简易修复措施:你的图形加速卡可能跟机器有冲突。右键单击桌面空白处,选择“属性”→“设置”→“高级” →“疑难解答”(Windows XP 下的选择)或“性能”(Windows 98和Me下的选择)。把“硬件加速度”滑动槽拖曳到左边(见图5)。如果鼠标恢复正常,就保存这一设置。但是注意这样也关掉了部分Windows 通过硬件加速图形显示的功能。

  更为详尽稳妥的解决方案:要消除硬件冲突又不想对硬件进行降速,为你的图形加速卡和鼠标安装最新的驱动程序吧。
洒在键盘上的液体

  故障现象:将咖啡弄洒到键盘上了。

  简易修复措施:除去键盘上残留的咖啡,然后尽快把键盘线从机箱上拔下来并将其翻转,让流到键盘里面的咖啡液体从键盘里滴出来;将键盘风干:记住时间一定不能太短。你可以用电风扇或吹风机加速风干过程,但是当你使用吹风机时切记一定不要用热风吹;对于粘稠的液体的清理:轻轻捏住每个键的两边把它们向上挑出逐一取出后清洁键盘。注意“空格”、“退格”和“Shift”等几个体积较大的键比较难以取下来。
  多余的防护 

  症状:Outlook和Outlook Express禁止你下载一切东西及邮件附件。  

  简易修复措施1:一般情况下,最新版本的Outlook会阻止你打开特定类型的邮件附件,包括:.exe和vbs类型的文件,因为病毒和木马经常潜伏在此类文件中。要更改这个设置,点击“工具”->“选项”->“邮件设置”->“发送/接收”->“编辑”->“下载所有类型文件包括附件”。其他的解决方案就是使用其他的免费邮件程序,它们会给你提供更为详尽的设置,会用对话框通知你是否允许下载某种特定类型的附件。访问find.pcworld.com/45236下载这些工具。  

  简易修复措施2:如果你在Outlook Express 6中受到同样限制,解决方法就更简单了。在“工具”->“选项”->“安全”—>未经检查不得保存附件或打开可能有病毒”中设置。

让Windows XP不再出现内存读写错误

计算机系统中运行一些容量较大的程序或者游戏时,系统常常会自动弹出“xx内存不能为read或written”的错误提示,遇到这种故障信息时,我们该如何才能将它有效排除,同时确保下次运行容量较大的程序或者游戏时,系统不会再次出现系统内存读写错误呢?事实上,当我们不幸遭遇上面的故障信息时,我们可以尝试按照如下步骤进行依次排查。
移除无效插件程序


  在上网冲浪的过程中,许多插件程序会偷偷地安装到计算机系统中,而不少插件程序往往都有防删除的功能,因此这些插件很容易与其他的应用程序发生冲突,从而间接地引起系统内存读写错误的现象。为了给那些大容量的应用程序或游戏提供一个干净、稳定的工作环境,我们最好定期使用安全防护软件,来查看系统是否被偷偷安装了各种无效的垃圾插件程序,一旦发现的话,那可以直接将它们从系统中及时卸载干净。
手工修复系统服务


  与系统内存读写操作有关的Windows Management Instrumentation服务要是发生错误的话,也会导致系统弹出内存读写错误的提示,所以当我们遇到这种错误现象时,可以尝试手工修复一下Windows Management Instrumentation服务,下面就是具体的修复步骤:

  首先,用鼠标右键单击系统桌面中的“我的电脑”图标,从弹出的快捷菜单中执行“管理”命令,打开本地系统的计算机管理窗口,在该窗口的左侧显示区域,依次展开“服务和应用程序”/“服务”选项,在对应“服务”选项所在的右侧显示区域中,找到Windows Management Instrumentation服务,并用鼠标右键单击该服务选项,从弹出的快捷菜单中执行“属性”命令,打开服务属性设置界面;

  其次在该设置界面的“常规”标签页面中,单击“停止”按钮,将Windows Management Instrumentation服务暂时停止运行。之后,打开计算机系统的资源管理器窗口,在该窗口中依次展开“Windows”、“system32”、“wbem”、“repository”文件夹,然后将“repository”文件夹窗口中的所有文件进行一下备份,备份完成后将该文件夹中的所有内容全部清除掉;

  接下来,重新启动一下计算机系统,待系统启动成功后,按前面操作打开Windows Management Instrumentation服务的属性设置界面,单击该界面中的“启动”按钮,相信这么一来Windows Management Instrumentation服务就能正常运行了。
修复系统损坏文件


  如果计算机系统不小心感染了病毒或者发生了误删除操作,那么与系统内存读写操作有关的系统文件很可能受到损坏,而这些系统文件一旦受到损坏的话,那么我们就很容易遭遇内存读写故障提示了。所以,我们一旦碰到内存读写错误的提示时,不妨按照如下步骤修复一下系统,看看系统是否存在损坏的文件:

  首先使用最新版本的杀毒软件,来对计算机系统进行彻底地病毒查杀操作,因为计算机系统一旦感染了病毒而不进行清除的话,我们即使修复了系统文件,病毒仍然有可能会继续破坏系统文件,所以及时使用杀毒软件来将计算机中的病毒全部清除干净,可以确保系统文件不会继续受到病毒的威胁。

  其次使用系统自带的“sfc”命令,来尝试将受到损坏的系统文件修复到正常状态。在修复受损系统文件时,只要在运行中输入“CMD”,打开“命令提示符”窗口,在其中输入字符串命令“sfc/scannow”,单击回车键后,该命令程序就会对系统每个角落处的系统文件进行搜索扫描,一旦发现系统文件的版本不正确或者系统文件已经损坏的话,它就能自动弹出提示界面,要求我们插入Windows系统的安装光盘,以便从中提取正常的系统文件来替代不正常的系统文件,从而达到修复系统文件的目的。要是系统修复操作成功的话,相信我们重新启动计算机系统时,就不会看到有什么不正常的现象了。
及时释放系统内存


  我们知道,在运行一些容量较大的程序或者游戏时,需要消耗相当的系统内存资源,要是此时内存空间不够时,那么系统内存读写错误的故障提示很有可能就会发生。为了有效避免这种错误提示,我们最好在运行容量较大的程序或者游戏之前,应该先将计算机系统重新启动一下,这样能够将系统内存空间充分释放出来;如果计算机内存空间本身就比较小的话,那么我们建议各位最好及时升级内存,以便拓展内存的有效使用空间,以防止由于系统内存不足而造成系统内存读写错误的发生。

  当然,在系统自身内存空间不足的情况下,我们应该先将那些随机启动的杀毒软件以及相关即时监控的程序暂时关闭掉,之后再尝试运行容量较大的应用程序或者网络游戏,因为杀毒软件及相关监控程序会在一定程度上消耗一些系统内存资源,将它们关闭可以节省不小的内存空间,从而能够有效避免内存读写错误现象的发生。当然,值得注意的是,我们在运行完大容量的程序或游戏之后,还必须记得及时将相关程序的监控功能全部打开。

十三步简单入侵个人电脑

这道快餐是专门为从来没有通过网络进入过对方计算机的网络新手们准备的,主要使用的软件就是著名的国产木马冰河2.2,所以,如果你已经使用过冰河2.2,就不必跟着我们往下走了。其他有兴趣的网络新手们,Let's go
第一步

下载必备的工具软件。1号软件就是端口扫描工具“网络刺客II”,2号软件就是著名的国产木马冰河2.2的控制端.

下载完毕并解压缩之后跟我进行第二步!

第二步

运行1号软件,首先出现的是“网络刺客II注册向导”,别理它,点击“稍后(Q)”就进入了网络刺客II的主界面。

第三步

在网络刺客II的主界面里选“工具箱(U)”-》“主机查找器(H)”,就进入了“搜索因特网主机”界面。

第四步

进入“搜索因特网主机”界面后,“起始地址”栏填XXX.XXX.0.0其中XXX.XXX自己去选择了,比如你可以选61.128或选61.200等等,“结束地址”栏填XXX.XXX.255.255其中XXX.XXX的选择要和前面一样。“端口”栏填7626,其他栏保持默认不动。

好了,以上设置就是要搜索从XXX.XXX.0.0到XXX.XXX.255.255这一段IP地址中有冰河木马的计算机了,再检查一下填对没有?如果一切OK,请点击“开始搜索”。

第五步

观察“总进度”和“段进度”是否在走动。如果没有走动,那一定是IP地址设置不对,请认真检查。如果两个进度都在走动,呵呵,你就成功一半了,至少你会使用网络刺客II扫描网上开放某一端口的计算机了。 下面你要作的就是静静的等待,学用黑客软件是需要耐心的。大约20-30分钟后,最下面的记录栏里就应该出现记录了(一般情况下,应该有5、6条记录)。每一条记录代表找到的中了冰河木马的一台计算机,前面是该计算机的IP地址,后面是7626(冰河木马端口)。

第六步点击“停止搜索”,但不要退出程序,到第十二步时还要用。运行2号软件冰河,进入冰河主界面。选“文件[F]”-》“添加主机[A]”进入添加主机窗口。

第七步 在“添加主机”窗口,“显示名称”里填入第五步里搜索到的第一条IP地址,当IP地址填入“显示名称”里后,“主机地址”里就自动填入相同的IP了。“访问口令”不填,“监听端口”保持默认的7626。

好了,检查一下IP有没有填错,如果OK,点击“确定”,在冰河主界面的“文件管理器”里就出现了刚才填入的IP地址了。

第八步

这一步和下一步最重要,请认真看清楚!在冰河的主界面里,点击“文件管理器”里的“我的电脑”,这时“文件管理器”右边的框里就会出现你自己的硬盘分区。比如,如果你的硬盘分的是四个区,“文件管理器”右边的框里就会从上往下依次出现C:、D:、E:、F:,如果你的硬盘分的是两个区,就会出现C:、D:。

第九步

点击“文件管理器”里刚才输入的第一条IP地址,稍等片刻(网速慢的情况下约10-30秒),在“文件管理器”右边的框里就会出现对方计算机的硬盘分区了。看到了吗?看到了?呵呵,祝贺你,你已经成功地进入对方的计算机了!!!!!

第十步 黑蚂蚁

你发现没有出现对方计算机的硬盘分区!!呵呵,别急,看看冰河主界面最下端的状态栏里有什么提示,如果是下面两种情况,就放弃,返回第七步,填入搜索到的第二条IP地址: 黑蚂蚁

1、状态栏里出现“口令不对”、“口令错误”、“密码不对”、“密码错误”等之类的提示,表示该计算机的冰河木马是加了密码的,没有办法,只得放弃!

2、状态栏里出现“正在解释命令,可能是1.2以前版本”等之类的提示,也放弃,新手是搞不定的,如果以后你熟练了可以给对方升级,这是后话!!

第十一步

如果出现的是“主机没有响应”、“无法与主机建立连接”之类的提示,

先别忙放弃,重复3-4遍第八步到第九步的操作,即点击“我的电脑”-》点击输入的IP地址,如此反复3-4遍后,还是不行的话再放弃,返回第七步,填入搜索到的下一条IP地址。

第十二步

如果所有搜索到的IP地址按照第七步至第十一步操作后都不能进入对方计算机,呵呵,那是你的运气太差!别急,这样的运气是经常碰到的!再返回第五步,在“搜索因特网主机”界面里点击“开始搜索”,这时该程序又从你停止的IP地址接着往下搜索了!!呵呵,等吧!!搜索吧!!只要你有时间,你一定能成功!

第十三步 终于成功了!我见到对方计算机硬盘分区了!呵呵,怎么样?你成功了,我的任务就完成了。进入对方计算机后,所有的操作和自己计算机“文件管理器”里的操作一模一样!就没什么黑不到过来的了

两大妙招让网卡突破物理地址限制

方法一:修改注册表

  点击“开始”—“运行”—键入“regedit”,然后“确定”,打开注册表编辑器;找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass{4D36E972-E325-11CE-BFC1-08002BE10318}主键,再该键下有0000、0001、0002、0003、0004等类似的分支,在这些分支下面找到“DriverDesc”值为网卡描述的那个,例如,我的电脑上,网卡描述为“Intel(R) PRO/1000 MTW Network Connection”,所以我查找并得到,在我的电脑上0005这个分支里的“DriverDesc”键值为“intel(R) PRO/1000 MTW Network Connection”。

  在你找到的这个分支里,寻找“NetworkAddress”键,如果没有,则新建一个字符串类型键,修改其键值为键值为你想要的网卡地址,要求是连续的12个16进制数。

  再在你找到的这个分支里添加名为Paramdesc的字符串项,其值可以为“Network Address”或者“MAC Adress”,注册表的设置完成。

  该方法的缺点就是操作复杂,一步做错则就导致修改不成功。另外还有一个更简单的方法。

  方法二:修改网卡属性

  在桌面上的“网络邻居”上单击右键,选“属性”,打开“网络和拨号连接”页面;

  选择“本地连接”,单击右键,选“属性”,打开“本地连接 属性”对话框;点击“配置”按钮,则弹出一个属性对话框,在笔者的电脑上弹出的对话框为“Intel(R) PRO/1000 MTW Network Connection 属性”,选“高级选项卡”,然后在“属性”框里选中“NetworkAddress”,修改其值为你想要的物理网卡地址就可以了,要求是连续的12个16进制数。

  修改完成后,准备多台电脑同时使用一个IP上网冲浪吧。不过,此方法还存在一个小小的不足,根笔者的经验,当这几台电脑中,其中一台使用BT或者FTP这种长期占用网络连接的工具时,其他几台电脑是上不了网的,只有使用这类工具的电脑能上网,当这些工具关闭之后,其他电脑又能再上网;此外,还有一个问题就是,使用同一个IP的这些电脑相互之间是无法共享访问的。不过笔者认为,这些不足与每个多交那么多昂贵的网费相比起来是微不足道的。

  此外,第一种方法适用于任何一台机,但是操作太过于复杂;第二种方法操作简单但并不适合于每一台机,主要跟物理网卡的类型有关,因为网卡发出包的源MAC地址并不是网卡本身write的,而由驱动或APP提供的,而第二种方法能否实现则与网卡的驱动程序挂钩。原因是这要求电脑上的物理网卡允许修改物理网卡地址才行,并不是所有的网卡都支持这样修改物理地址,例如Intel(R) PRO/1000就不支持这种方法修改物理网卡地址,Realtek RTL8139 PCI网卡则可以,笔者宿舍里的三台电脑用的是Realtek RTL8139 PCI网卡,虽然说现在网卡价格很低,已经到了不讲品牌的地步,但是听见笔者给你推荐这个技巧之后,你以后选网卡会不会对Realtek网卡多留个心呢?

ADSL频繁掉线怎么办? 教你八招分析故障

使用ADSL上网会经常遇到网页打不开、下载中断、或者在线视、音频流中断、MSN掉线、游戏掉线等现象。 我们不妨假定楼主是使用ADSL上网。其实其他方式上网经常掉线的原因和下列原因大致相同。下面我们来分析一 ...
使用ADSL上网会经常遇到网页打不开、下载中断、或者在线视、音频流中断、MSN掉线、游戏掉线等现象。 我们不妨假定楼主是使用ADSL上网。其实其他方式上网经常掉线的原因和下列原因大致相同。下面我们来分析一下ADSL掉线的原因。

一,线路问题


首先检查一下家里线路,看屋内接头是否接好,线路是否经过了什么干扰源,比如空调、冰箱、电视等,尽量与这些用电设备保持一定的距离。也可以自行把室内的线路使用抗干扰能力更强的网线代替。确保线路连接正确。电话线入户后连接接线盒,然后再到话音分离器分离,一线走电话、一线走MODEM(分离器上有标注)。同时确保线路通讯质量良好没有被干扰,没有连接其它会造成线路干扰的设备。并检查接线盒和水晶头有没有接触不良以及是否与其它电线串绕在一起。有条件最好用标准电话线,PC接ADSL Modem附带的双绞线。线路是影像上网的质量的重要因素之一。距离用户电缆线100米以内的无线电发射塔、电焊机、电车或高压电力变压器等信号干扰源,都能使用户下线接收杂波(铜包钢线屏蔽弱,接收信号能力强),对用户线引起强干扰。受干扰的信号往往是无屏蔽的下线部分进入,因为中继电缆有屏蔽层,干扰和影响都很小。如果在干扰大的地方用一些带屏蔽的下线,就会减少因干扰造成的速度不稳定或掉线现象。另外,电源线不可与adsl线路并行,以防发生串扰,导致adsl故障。另外其他也有很多因素造成网络不稳定,例如信号干扰、软件冲突。手机这一类辐射大的东西一定不要放在ADSL Modem的旁边,因为每隔几分钟手机会自动查找网络,这时强大的电磁波干扰足以造成ADSL Modem断流。


二,网卡问题


网卡一般都是PCI网卡或者板载网卡,选择得时候定要选择质量较好的,不然可能造成上网质量欠佳。10M或10M/100M自适应网卡都可。另外,许多机器共享上网,使用双网卡,这也是引起冲突同样值得关注,这时,应当拔起连接局域网或其它电脑的网卡,只用连接ADSL的网卡上网测试,如果故障恢复正常,再检查两块网卡有没有冲突。


三,ADSL MODEM或者网卡设置问题


现在MODEM一般具有2种工作模式,一种是使用拨号软件的正常模式,一种是自动拨号的路由模式。在正常模式工作下,不需要对MODEM进行设置,使用默认即可。而路由模式则需要进行设置,MODEM带有自己的闪存,可以将帐户、密码盒设置存入,进行开机自动拨号。此方法最常见的是设置错了ADSL Modem的IP地址,或是错误设置了DNS服务器。因为对于ADSL虚拟拨号的用户来说,是不需要设定IP地址的,自动分配即可。TCP/IP网关一般也不需要设置。但是设定DNS一定要设置正确,DNS地址可以从当地电信部门获得。另外,TCP/IP设置最容易引起不能浏览网页的情况,一般设置为自动获得IP地址,但是DNS一定要填写。其他采用默认即可


四,ADSL Modem同步异常问题


检查一下自己的电话线和ADSL连接的地方是否接触不良,或者是电话线出现了问题,质量不好的电话特别容易造成掉线,但是这样的问题又不好检查,所以务必使用质量较好的电话线。如果怀疑分离器坏或ADSL Modem坏,尝试不使用分离器而直接将外线接入ADSL Modem。分离器与ADSL Modem的连线不应该过长,否则不能同步。排除上述情况,只要重起ADSL Modem就可以解决同步问题。


五,操作系统,病毒问题


除了上面提到的线路状况外,还有电脑系统方面的问题。比如传奇杀手引起局域网掉线。该问题在全国均大面积发生,该病毒对主机代理和路由器代理的网吧(局域网)均会造成影响。 传奇杀手是一款对局域网进行ARP欺骗,虚拟网关地址,以收集局域网中传奇游戏登陆信息并进行分析从而得到用户信息的破坏性软件.工作流程:首先,将本机MAC通过arp欺骗广播至局域网,使局域网中的工作站误认为本机是网关.该流程会造成局域网与internet连接中断,使游戏与服务器断开链接.待用户重新启动游戏并进行帐号登陆时,帐户信息并不会直接通过网关上传到代理服务器,而是上传到正在进行arp欺骗的传奇杀手软件中.通过传奇杀手自身的解密手段,会获得该帐户的真实用户名及密码.从而达到窃取玩家帐号的目的.发作状况:局域网与internet链接速度突然变慢甚至断开.网络游戏断开链接,且重新登陆后提示服务器无相应。建议首先查杀病毒;如果有能力的话,重新安装系统;如机器使用有双网卡,卸载一块网卡;建议对于电脑不是很熟悉的用户不要随意安装各种防火墙软件,设置不正确会造成上网不稳定。有的操作系统可能对ADSL的相关组件存在兼容性问题,这样可以到微软对系统进行升级,或者修复系统。有条件可以进行重装。如果软件有冲突就尽量找出冲突软件,对其卸载或者其他方法解决。


六,防火墙,IE浏览器设置不对


ADSL 虽然受到黑客和病毒的攻击可能性较小,但也不排除可能性,特别是网页病毒和蠕虫病毒。病毒如果破坏了ADSL相关组件也会有发生断流现象。如果能确定受到病毒的破坏和攻击,还发生断流现象时就应该检查安装的防火墙、共享上网的代理服务器软件、上网加速软件等,停止运行这类软件后,再上网测试,看速度是否恢复正常。如果上网不稳定,可以尝试先关闭防火墙,测试稳定与否,在进行相应的设置。 另外防火墙引起或IE浏览器出现故障,也可导致可以正常连接,但不能打开网页。


七,静电问题


静电是影响ADSL的重要因素,而家中的电源一般都不接地线,再加上各种电器(如冰箱、电视)的干扰,很容易引起静电干扰,致使ADSL在使用中频繁掉线,请将三芯插座的接地端引出导线并良好接地,一般可以解决掉线问题。一般解决方法:增加接地线,解决掉线问题 。


八,软件冲突问题


ADSL接入Internet的方式有虚拟拨号和专线接入两种,现在个人用户的ADSL大都是虚拟拨号。而PPPOE(Point-to-Point Protocol over Ethernet以太网上的点对点协议)虚拟拨号软件都有各自的优缺点。经过多方在不同操作系统的测试,如果使用的操作系统是Windows XP,推荐用它自带PPPOE拨号软件,断流现象较少,稳定性也相对提高。如果使用的是Windows ME或9x,可以用以下几种虚拟拨号软件--EnterNet、WinPoET、RasPPPoE。其中,EnterNet是现在比较常用的一款,EnterNet 300适用于Windows 9x;EnterNet 500适用于Windows 2000/XP。当你用一个PPPOE拨号软件有问题时,不妨卸载这个软件后换用一个其它的PPPOE拨号软件,请务必注意不要同时装多个PPPOE软件,以免造成冲突。因为电话线上网是宽带接入的主要方式,而这样就必须设置一条虚拟通道,如果几种拨号软件混装就会引起冲突,造成网络及其不稳定。如果软件有冲突就尽量找出冲突软件,对其卸载或者其他方法解决。比如有的朋友BT下载会导致网络掉线。可能下载的时候占用过多的线程导致断线。


另外,,MSN以及游戏掉线的原因除了上述你自己电脑的原因外,还可能与它们自身的服务器限制以及服务器被攻击或出现故障有关系。