星期一, 十月 16, 2006

巧用系统控制台删除死顽固病毒

巧用系统控制台删除死顽固病毒
作者:五月 整理出处:天极安全

本人的一台操作系统为Win2000 Server的笔记本电脑最近被感染了病毒,我首先用相关杀毒软件来扫描计算机,扫描报告如下:
  病毒名称:Hacktool
  文件名:c:\winnt\system32\ntservice.exe
  操作:删除失败,隔离失败,访问被拒绝
  如何才能彻底 删除呢?
  因为c:\winnt\system32\ntservice.exe已经在运行了,直接删除显然是不可能的。于是我运行Windows任务管理器,在进程选 项卡中选择结束ntservice.exe进程,结果系统显示“无法中止进程,拒绝访问”。
  我突然想到在Win 2000(XP)的控制台状态下是可以用DOS命令的。
  什么是控制台
  控制台是Windows的一种简易运行模式,它可以不启动图形界面而在命令行状态下有限制地访问 FAT和NTFS分区,并对系统进行一些设置和操作。
  通过控制台,我们可以更换系统文件、关闭或者禁用某个系统服务、禁用或卸载硬件 设备、修复引导扇区、新建分区以及格式化硬盘分区等。
  启动控制台
  对于Windows 2000,我们可以用光盘启动电脑,然后在安 装程序的选单中按R键选择“修复Windows 2000安装”,再从修复选单中按C键选择“故障恢复控制台修复Windows2000”。
  对于 WindowsXP,同样是用光盘启动电脑,然后按R选择修复,就能直接进入控制台。
  直接把控制台的相关选项安装到启动菜单中的方 法:把光盘放入光驱,然后直接在运行中输入“d:\i386\winnt32/cmdcons”之后回车(这里假设你的光驱是D),再点击“是”,就可以把控 制台选项安装到高级启动菜单中,这样以后直接从硬盘就可以进入控制台中。这个方法适用于Windows 2000和Windows XP。
  在控制台的命令提示符下,为安全起见,我首先对ntservice.exe进行备份,然后直接运行:del c:\winnt\system32\ntservice.exe就OK了。

与间谍软件抗击时寻找网络安全的源头

2005年对企业网络的最大威胁是什么?间谍软件成为头号公敌。在与之抗击的同时,我们应该去寻找网络安全的源头。
  网上钓鱼,欺诈性网站,间谍软件……这些网络威胁迫使企业电脑安全问题的关注点由外向内转移。浏览网站被盗取密码,网上聊天被窃取机密,互联网为人们带来远程办公便利的同时,也为信息泄露增添了更多的机会。
  2006年,Webroot反间谍软件公司报告显示,经过了2005年的回落之后,2006年间谍软件的感染率又达到了2004年以来的顶点。
  造成这种趋势的原因包括:新的间谍软件传播途径、复杂性增强和用户多半依赖免费的反间谍程序。
  这个报告还发现,间谍软件找到了一些新的温床,比如MySpace 等社会性网络网站。
  与此同时,垃圾邮件发送者们也将间谍软件列为了他们谋取钱财的一个手段,诱惑受害者的间谍软件(Spyware)网站数量正在增长。
  威胁,可能来自内部
  互联网威胁监视公司Websense 9月份发布的安全公告称,一种假冒的电子邮件鼓励收件人安装一个修复微软在MS05-039安全公告中介绍的一个Windows安全漏洞。
  Websense公司称,因为这个电子邮件利用人们对自己系统的安全漏洞的担心,因此可能会取得一些成功。他说,人们仍容易上这个当。黑客很容易利用人们的恐惧心理。
  这个欺骗活动比早些时候欺骗人们在计算机中安装特洛伊木马程序的做法在技术上有了改进,因为这次的欺骗活动是以微软修复的一个真正的安全漏洞为背景的。
  除了垃圾邮件,间谍软件也对网络安全构成很大的威胁。
  间谍软件的一个共同特点是,能够附着在共享文件、可执行图像以及免费软件当中,并趁机潜入用户的系统,而用户对此毫不知情。
  间谍软件的主要用途是跟踪用户的上网习惯,有些间谍软件还可以记录用户的键盘操作,捕捉并传送屏幕图像。间谍程序总是与其他程序捆绑在一起,用户很难发现它们是什么时候安装的。
  一旦间谍软件进入计算机系统,要想彻底清除它们就会十分困难,而且间谍软件往往成为不法分子手中的危险工具。
  间谍软件不仅可以窃取口令、信用卡号,而且还可以偷走各种类型的身份信息,用于一些更加险恶的目的。如捕捉和传送Word和Excel文档,窃取企业秘密等。如果间谍软件打开通向用户桌面系统的通道,那么用户面临的危险将是不可预料的。
  在国外安全公司WatchGuard的调查中,有67%的IT专业人士抱怨,认为在2005年,对他们的网络来说,间谍软件是最大的安全威胁。如图所示。
  构筑防线
  强制使用安全策略是防止间谍软件的一道防线,具体措施包括:使用微软的域名安全策略来配置桌面浏览器和Outlook;阻断ActiveX和其他可执行文件;管理脚本文件;通过HTTP代理来过滤Web内容。
  如果员工不需要使用Internet来完成自己的工作,还可以断开他们的网络连接。
  此外,对员工进行培训,使他们知道如何在Web上安全冲浪,在培训中需要注意以下几点:不要下载对等程序或任何无法确定其安全性的程序;不要点击来历不明的图片;在咨询IT部门之前,不要下载免费软件;最关键的原则是,如果工作不需要,就不要点击无关内容。
  即使用户已经实施了上述策略,间谍软件仍有可能乘虚而入。过滤软件厂商Websense推出了一种被称为客户端策略管理(CPM)的产品,并在其中增加了一些全新的反间谍软件功能。
  该组件可以作为插件安装到Websense Enterprise集中管理器,能在间谍软件进入网络中的计算机之前拦截它们。如果一些间谍软件通过了这道屏障,CPM也可以利用内核中的过滤驱动程序阻止其执行。
  这一驱动程序可以对间谍程序进行分类查找,并阻止间谍软件离开。通过这种方式,Websense可以找到那些穿过防线的间谍软件。Websense还可以通过报告机制通知管理员应当对哪些计算机采取措施。
  除了Websense CPM外,赛门铁克也推出了针对网关的网络安全产品Symantec Web Security 2.0,它能够对病毒、恶意代码和不适当的Web内容提供一次性扫描,从而在HTTP/FTP网关上防护Web流量,预防已知和未知病毒及与业务不相关Web站点造成的危害。
  利用商业工具和一些免费软件,也能减小电脑感染间谍软件的概率。杀毒软件能够阻止部分间谍软件发作,桌面工具也可以清除机器上的间谍软件。但可以肯定的是,Web过滤是较有效的办法,它可以将大部分的间谍软件拒之门外。

拨开迷雾看仔细 DLL注入木马简介
出处:电脑迷
作者:冰河洗剑

  目前网络上十分流行的木马形式:DLL木马,究竟什么是DLL木马?
  后缀名为.DLL的文件是Windows中的库链接文件,是Windows系统中许多驱动和程序运行时必需的文件。DLL文件与EXE文件不同,是不能直接运行的,必须通过其它程序运行加载来实现一定的功能。所谓的DLL木马就像是一个寄生虫,木马以DLL文件的形式,寄宿在某个重要的系统进程中,通过宿主来调用DLL文件,实现远程控制的功能。

图1 系统中的DLL文件
  DLL木马设置注入的进程,往往是公认比较“安全”的。比如 “iexplore.exe”或“svchost.exe”,这些进程是默认被防火墙许可访问网络的,所以木马便可混在这些进程中瞒过防火墙的封锁,因此隐蔽性极高。另外,DLL木马与一般的木马与众不同的地方还在于:杀毒软件即使报警提示发现病毒,但是也无法杀掉木马病毒文件,因为木马DLL文件正被宿主调用,无法删除。
  要防范DLL木马,最好是不要随意下载并安装来路不明的软件,另外就是要安装强力防火墙和杀毒软件,对防火墙报告的隐藏进程访问网络的情况需要特别注意。确认自己中了何种木马后,应该马上上网查找专杀工具或手工清除办法。

星期日, 十月 15, 2006

网络诊所病历大公布

我们在日常上网时,经常会碰到各种各样的网络故障,如何应付呢?今天,笔者就参照自己"网络诊所"以往的典型诊断实例给大家做一下分析!

1.故障现象:网络适配器(网卡)设置与计算机资源有冲突。
  诊断治疗:通过调整网卡资源中的IRQ和I/O值来避开与计算机其它资源的冲突。有些情况还需要通过设置主板的跳线来调整与其它资源的冲突。

  2.故障现象:网吧局域网中其他客户机在“网上邻居”上都能互相看见,而只有某一台计算机谁也看不见它,它也看不见别的计算机。(前提:该网吧的局域网是通过HUB或交换机连接成星型网络结构)
  诊断治疗:检查这台计算机系统工作是否正常;检查这台计算机的网络配置;检查这台计算机的网卡是否正常工作;检查这台计算机上的网卡设置与其他资源是否有冲突;检查网线是否断开;检查网线接头接触是否正常。

  3.故障现象:网吧局域网中有两个网段,其中一个网网段的所有计算机都不能上因特网。(前提:该网吧的局域网通过两个HUB或交换机连接着两个的网段)
  诊断治疗:两个网段的干线断了或干线两端的接头接处不良。检查服务器中对该网段的设置项。

  4.故障现象:网吧局域网中所有的计算机在“网上邻居”上都能互相看见。(前提:该网吧的局域网是通过HUB或交换机连接成星型网络结构)
  诊断治疗:检查HUB或交换机工作是否正常。

  5.故障现象:网吧局域网中某台客户机在“网上邻居”上都能看到服务器,但就是不能上因特网。(前提:服务器指代理网吧局域网其他客机上因特网的那台计算机,以下同)
  诊断治疗:检查这台客户机TCP/IP协议的设置,检查这台客户机中IE浏览器的设置,检查服务器中有关对这台客户机的设置项。

  6.故障现象:网吧整个局域网上的所有的计算机都不能上因特网。
  诊断治疗:服务器系统工作是否正常;服务器是否掉线了;调制解调器工作是否正常;局端工作是否正常。

  7.故障现象:网吧局域网中除了服务器能上网其他客户机都不能上网。
  诊断治疗:检查HUB或交换机工作是否正常;检查服务器与HUB或交换机连接的网络部分(含:网卡、网线、接头、网络配置)工作是否正常;检查服务器上代理上网的软件是否正常启动运行;设置是否正常。

  8.故障现象:进行拨号上网操作时,MODEN没有拨号声音,始终连接不上因特网,MODEN上指示灯也不闪。
  诊断治疗:电话线路是否占线;接MODEN的服务器的连接(含:连线、接头)是否正常;电话线路是否正常,有无杂音干扰;拨号网络配置是否正确;MODEN的配置设置是否正确,检查拨号音的音频或脉冲方式是否正常。

  9.故障现象:系统检测不到MODEN(若MODEN是正常的)。
  诊断治疗:重新安装一遍MODEN,注意通讯端口的正确位置。

  10.故障现象:连接因特网速度过慢。
  诊断治疗:检查服务器系统设置在“拨号网络”中的端口连接速度是否是设置的最大值;线路是否正常;可通过优化MODEN的设置来提高连接的速度;通过修改注册表也可以提高上网速度;同时上网的客户机是否很多;若是很多,而使连接速度过慢是正常现象。

  11.故障现象:计算机屏幕上出现“错误678”或“错误650”的提示框。
  诊断治疗:一般是你所拨叫的服务器线路较忙、占线,暂时无法接通,你可进一会后继续重拨。

  12.故障现象:计算机屏幕上出现“错误680:没有拨号音。请检测调制解调器是否正确连到电话线。”或者“There is no dialtone。 Make sure your Modem is connected to the phone line properly。”的提示框。
  诊断治疗:检测调制解调器工作是否正常,是否开启;检查电话线路是否正常,是否正确接入调制解调器,接头有无松动。

  13.故障现象:计算机屏幕上出现“The Modem is being used by another Dial-up Networding connection or another program。Disconnect the other connection or close the program,and then try again” 的提示框。
  诊断治疗:检查是否有另一个程序在使用调制解调器;检查调制解调器与端口是否有冲突。

  14.故障现象:计算机屏幕上出现“The computer you are dialing into is not answering。Try again later”的提示框。
  诊断治疗:电话系统故障或线路忙,过一会儿再拨。

  15.故障现象:计算机屏幕上出现“Connection to xx.xx.xx. was terminated. Do you want to reconnect?” 的提示框。
  诊断治疗:电话线路中断使拨号连接软件与ISP主机的连接被中断,过一会重试。

  16.故障现象:计算机屏幕上出现“The computer is not receiving a response from the Modem. Check that the Modem is plugged in,and if necessary,turn the Modem off ,and then turn it back on” 的提示框。
  诊断治疗:检查调制解调器的电源是否打开;检查与调制解调器连接的线缆是否正确的连接。

  17.故障现象:计算机屏幕上出现“Modem is not responding” 的提示框。
  诊断治疗:表示调制解调器没有应答;检查调制解调器的电源是否打开;检查与调制解调器连接的线缆是否正确连接;调制解调器是损坏。

  18.故障现象:计算机屏幕上出现“NO CARRIER” 的提示信息。
  诊断治疗:表示无载波信号。这多为非正常关闭调制解调器应用程序或电话线路故障;检查与调制解调器连接的线缆是否正确的连接;检查调制解调器的电源是否打开。

  19.故障现象:计算机屏幕上出现“No dialtone” 的提示框。
  诊断治疗:表示无拨号声音;检查电话线与调制解调器是否正确连接。

  20.故障现象:计算机屏幕上出现“Disconnected” 的提示时。
  诊断治疗:表示终止连接;若该提示是在拨号时出现,检查调制解调器的电源是否打开;若该提示是使用过程中出现,检查电话是否在被人使用。

  21.故障现象:计算机屏幕上出现“ERROR” 的提示框。
诊断治疗:是出错信息;调制解调器工作是否正常,电源是否打开;正在执行的命令是否正确。

  22.故障现象:计算机屏幕上出现“A network error occurred unable to connect to server (TCP Error:No router to host)The server may be down or unreadchable。Try connectin gagain later” 的提示时。
  诊断治疗故障:表示是网络错误,可能是TCP协议错误;没有路由到主机,或者是该服务器关机而导致不能连接,这时只有重试了。

  23.故障现象:计算机屏幕上出现“The line id busy, Try again later”或“BUSY” 的提示时。
  诊断治疗:表示占线,这时只在重试了。

  24.故障现象:计算机屏幕上出现:“The option timed out”的提示时。
  诊断治疗:表示连接超时,多为通讯网络故障,或被叫方忙,或输入网址错误。向局端查询通讯网络工作情况是否正常。检查输入网址是否正确。

  25.故障现象:计算机屏幕上出现“Another program is dialing the selected connection” 的提示时。
  诊断治疗:表示有另一个应用程序已经在使用拨号网络连接了。只有停止该连接后才能继续我们的拨号连接。

  26.故障现象: 在用IE浏览器浏览中文站点时出现乱码。
  诊断治疗故障:IE浏览器中西文软件不兼容造成的汉字会显示为乱码,可试用NetScape的浏览器看看;我国使用的汉字内码是GB,而台湾使用的是BIG5,若是这个原因造成的汉字显示为乱码,可用RichWin 变换内码试试。

  27.故障现象: 浏览网页的速度较正常情况慢。
  诊断治疗:主干线路较拥挤,造成网速较慢;(属正常情况)浏览某一网页的人较多,造成网速较慢;(属正常情况) 有关Modem的设置有问题;局端线路有问题。

  28.故障现象: 能正常上网,但总是时断时续的。
  诊断治疗:电话线路问题,线路质量差;调制解调器的工作不正常,影响上网的稳定性。

  29.故障现象: 用拨号上网时,听不见拨号音,无法进行拨号。
  诊断治疗:检查调制解调器工作是否正常,电源打开否,电缆线接好了没,电话线路是否正常。

  30.故障现象: 在拨号上网的过程中,能听见拨号音,但没有拨号的动作,而计算机却提示“无拨号声音”。
  诊断治疗:可通过修改配置,使拨号器不去检测拨号声音。可进入“我的连接”的属性窗口,单击“配置”标签,在“连接”一栏中去掉“拨号前等待拨号音”的复选框。

  31.故障现象: 在拨号上网的过程中,计算机屏幕上出现:“已经与您的计算机断开,双击‘连接’重试。”的提示时。
  诊断治疗: 电话线路质量差,噪声大造成的,可拨打:112报修。也可能是病毒造成的,用杀毒软件杀一遍毒。

  32.故障现象: 若计算机屏幕上出现:“拨号网络无法处理在‘服务器类型’设置中指定的兼容网络协议”的提示时。
  诊断治疗:检查网络设置是否正确;调制解调器是否正常;是否感染上了宏病毒,用最新的杀毒软件杀一遍毒。

  33.故障现象:Windows 98网上邻居中找不到域及服务器,但可找到其他的工作站。
  诊断治疗:在“控制面板→网络→Microsoft网络客户”中,将登录时Windows 98与网络的连接由慢速改为快速连接。

  34.故障现象:在查看"网上邻居"时,会出现“无法浏览网络。网络不可访问。想得到更多信息,请查看‘帮助索引‘中的‘网络疑难解答’专题。”的错误提示。
  诊断治疗:第一种情况是因为在Windows启动后,要求输入Microsoft网络用户登录口令时,点了"取消"按钮所造成的,如果是要登录NT服 务器,必须以合法的用户登录,并且输入正确口令。第二种情况是与其它的硬件产生冲突。打开“控制面板→系统→设备管理”。查看硬件的前面是否有黄色的问 号、感叹号或者红色的问号。如果有,必须手工更改这些设备的中断和I/O地址设置。

  35.故障现象:在“网上邻居”或“资源管理器”中只能找到本机的机器名。
  诊断治疗:网络通信错误,一般是网线断路或者与网卡的接确不良,还有可能是Hub有问题。

  36.故障现象:可以访问服务器,也可以访问Internet,但却无法访问其他工作站?
  诊断治疗:如果使用了WINS解析,可能是WINS服务器地址设置不当;检查网关设置,若双方分属不同的子网而网关设置有误,则不能看到其他工作站;检查子网掩码设置。

  37.故障现像:网卡在计算机系统无法安装。
  诊断治疗:第一个可能是计算机上安装了过多其它类型的接口卡,造成中断和I/O地址冲突。可以先将其他不重要的卡拿下来,再安装网卡,最后再安装其他 接口卡。第二个可能是计算机中有一些安装不正确的设备,或有"未知设备"一项,使系统不能检测网卡。这时应该删除"未知设备"中的所有项目,然后重新启动 计算机。第三个可能是计算机不能识别这一种类型的网卡,一般只能更换网卡。

  38.故障现象:局域网上可以Ping通IP地址,但Ping不通域名?
  诊断治疗:TCP/IP协议中的“DNS设置”不正确,请检查其中的配置。对于对等网,“主机”应该填自己机器本身的名字,“域”不需填写,DNS服 务器应该填自己的IP。对于服务器/工作站网,“主机”应该填服务器的名字,“域”填局域网服务器设置的域,DNS服务器应该填服务器的IP。

  39.故障现象:网络上的其他计算机无法与某一台计算机连接。
  诊断治疗:确认是否安装了该网络使用的网络协议?如果要登录NT域,还必须安装NetBEUI协议。确认是否安装并启用了文件和打印共享服务?如果是 要登录NT服务器网络,在“网络”属性的“主网络登录”中,应该选择“Microsoft网络用户”。如果是要登录NT服务器网络,在“网络”属性框的 “配置”选项卡中,双击列表中的“Microsoft网络用户”组件,检查是否已选中“登录到Windows域”复选框,以及“Windows域”下的域 名是否正确。

  40.故障现象:安装网卡后,计算机启动的速度慢了很多。
  诊断治疗:可能在TCP/IP设置中设置了"自动获取IP地址",这样每次启动计算机时,计算机都会主动搜索当前网络中的DHCP服务器,所以计算机启动的速度会大大降低。解决的方法是指定静态的IP地址。

  50.故障现象:网络安装后,在其中一台计算机上的“网络邻居”中看不到任何计算机?
  诊断治疗:主要原因可能是网卡的驱动程序工作不正常。请检查网卡的驱动程序,必要时重新安装驱动程序。

  51.故障现象:从“网络邻居”中能够看到别人的机器,但不能读取别人电脑上的数据?
  诊断治疗:
  (1)首先必须设置好资源共享。选择"网络→配置→文件及打印共享",将两个选项全部打勾并确定,安装成功后在"配置"中会出现"Microsoft 网络上的文件与打印机共享"选项。
  (2)检查所安装的所有协议中,是否绑定了"Microsoft网络上的文件与打印机共享"。选择"配置"中的协议如"TCP/IP协议",点击"属性"按钮,确保绑定中"Microsoft网络上的文件与打印机共享"、"Microsoft网络用户"前已经打勾了。

  52.故障现象:在安装网卡后通过"控制面板→系统→设备管理器"查看时,报告"可能没有该设备,也可能此设备未正常运行,或是没有安装此设备的所有驱动程序"的错误信息。
  诊断治疗:
  (1)没有安装正确的驱动程序,或者驱动程序版本不对。
  (2)中断号与I/O地址没有设置好。有一些网卡通过跳线开关设置;另外一些是通过随卡带的软盘中的Setup程序进行设置。

  53.故障现象:已经安装了网卡和各种网络通讯协议,但网络属性中的选择框"文件及打印共享"为灰色,无法选择。
  诊断治疗:原因是没有安装"Microsoft 网络上的文件与打印共享"组件。在"网络"属性窗口的"配置"标签里,单击"添加"按钮,在"请选择网络组件"窗口单击"服务",单击"添加"按钮,在" 选择网络服务"的左边窗口选择"Microsoft",在右边窗口选择"Microsoft网络上的文件与打印机共享",单击"确定"按钮,系统可能会要 求插入Windows安装光盘,重新启动系统即可。

  54.故障现象:无法在网络上共享文件和打印机。
诊断治疗:
  (1)确认是否安装了文件和打印机共享服务组件。要共享本机上的文件或打印机,必须安装"Microsoft网络上的文件与打印机共享"服务。
  (2)确认是否已经启用了文件或打印机共享服务。在"网络"属性框中选择"配置"选项卡,单击"文件与打印机共享"按钮,然后选择"允许其他用户访问的我的文件"和"允许其他计算机使用我的打印机"选项。
  (3)确认访问服务是共享级访问服务。在"网络"属性的"访问控制"里面应该选择"共享级访问"。
55.故障现象:客户机无法登录到网络上。
  诊断治疗:
  (1)检查计算机上是否安装了网络适配器,该网络适配器工作是否正常。
  (2)确保网络通信正常,即网线等连接设备完好。
  (3)确认网络适配器的中断和I/O地址没有与其他硬件冲突。
  (4)网络设置可能有问题。

  56.故障现象:无法将台式电脑与笔记本电脑使用直接电缆连接。
  诊断治疗:笔记本电脑自身可能带有PCMCIA网卡,在"我的电脑→控制面板→系统→设备管理器"中删除该"网络适配器"记录后,重新连接即可。

  57.故障现象:在网上邻居上可以看到其它机器,别人却看不到自己?
  诊断治疗:经检查网络配置,发现是漏装"Microsoft 网络上的文件与打印机共享"所致。  解决办法:开始--设置--控制面板--网络,单击"添加",在网络组件中选择"服务",单击"添加"按钮,型号中 选择"Microsoft 网络上的文件与打印机共享"即可。重新启动后问题解决。

  58.故障现象:在网上邻居上只能看到计算机名,却没有任何内容?
  诊断治疗:出现这种问题时一般都以为是将文件夹没有共享所致。打开资源管理器,点取要共享的文件夹,却发现右键菜单中的"共享"项都消失了。解决办法是右击“网上邻居”图标,点取“文件及打印共享”,钩选“允许其它用户访问我的文件”,重启后,问题解决。

  59.故障现象:在Windows 98的“网上邻居”中找不到域及服务器,但可找到其他的工作站?
  诊断治疗:在“控制面板→网络→Microsoft网络客户”中,将登录时Windows 98与网络的连接由慢速改为快速连接。

  60.故障现象:在查看“网上邻居”时,会出现“无法浏览网络。网络不可访问。想得到更多信息,请查看'帮助索引'中的'网络疑难解答'专题。”的错误提示。
  诊断治疗:
  (1)这是在Windows启动后,要求输入Microsoft网络用户登录口令时,点了“取消”按钮所造成的,如果是要登录Windows NT或者Windows 2000服务器,必须以合法的用户登录,并且输入正确口令。
  (2)与其它的硬件起冲突。打开“控制面板→系统→设备管理”。查看硬件的前面是否有黄色的问号、感叹号或者红色的问号。如果有,必须手工更改这些设备的中断和I/O地址设置。

  61.故障现象:用Windows 2000专业版做服务器,然后用Windows 98做客户机,网上邻居正常,Windows 98与Windows 98之间突然变得很慢,但从Windows 2000访问Windows 98却很快。
  诊断治疗:大家在通过网络系统浏览共享文件时,大概都会要等上30秒钟。这其实是因为Windows 2000有个BUG,一定要先在“计划任务”里搜索,再找出共享文件。而我们提到的这个方法就是专门修补这个BUG的,如果做一些改动的话, Windows 2000的用户就会发现,无论是互联网还是视窗浏览的速度都有了很显著的提高:
  打开注册表
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Explorer/RemoteComputer/NameSpace
  在其分栏出选择键值:
 {D6277990-4C6A-11CF-8D87-00AA0060F5BF
  然后删除。
  因为就是这个健值引导Windows去搜索“计划任务”。不需要重新开机,几乎立刻就可以感受到你的浏览程序快了很多!

  62.故障现象:已经按照要求安装、设置好Sygate,但服务器仍不能连接网络。
  诊断治疗:使用Sygate中特有的Sygate Diagnostics(诊断)功能。可以通过以下两种方式来启动诊断医生,在 Sygate王界面的工具栏电权击 Diagnosticstool(诊断工具)图标,或者点去开始一程序一Sygate——Sygate Diagnostics。这时诊断工具会依次测试系统设置、网络适配器、拨号连接、TCP/IP协议与设置等。如果测试不能通过,系统会出现一个提示,描 述问题及指点正确的方向。此时你可以根据提示作相应的更改。如果测试通过,诊断工具会显示已经测试通过的提示。

驱除危害:如何有效防范看不见的网页病毒

驱除危害:如何有效防范看不见的网页病毒

作者:五月 整理出处:天极安全

当网页病毒愈演愈烈,诸如网页恶意代码、网页木马、蠕虫、绝情炸弹、欢乐时光、极限女孩等病毒,放肆的通过不计其数的固定的或临时的恶意网站传播并破坏计算机的时候,工程师们不得不把注意力更多的投向了网页病毒的工作方式上。如此简短的病毒语句是怎样入侵计算机并造成严重的破坏呢?

  普通病毒侵入计算机的方式虽然复杂,但只要堵住漏洞不被他人有意将病毒复制进入或不下载和打开陌生文件、邮件,都还是能够避免的。

  而网页病毒则是通过浏览网页侵入,人们无从识别难以防范。现在让大家一起了解网页病毒是怎样工作的?第一步:网页病毒大多由恶意代码、病毒体(通常是经过伪装成正常图片文件后缀的.exe文件)和脚本文件或JAVA小程序组成,病毒制作者将其写入网页源文件;第二步:用户浏览上述网页,病毒体和脚本文件以及正常的网页内容一起进入计算机的临时文件夹;第三步:脚本文件在显示网页内容的同时开始运行,要么直接运行恶意代码,要么直接执行病毒程序,要么将伪装的文件还原为.exe文件后再执行,执行任务包括:完成病毒入驻,修改注册表,嵌入系统进程,修改硬盘分区属性等;第四步:网页病毒完成入侵,在系统重启后病毒体自我更名、复制、再伪装,接下来的破坏依病毒的性质正式开始;注:网页病毒的工作或称其为遗传结构是简单的,但这便意味着它们能迅速变异。

  基本上所有的病毒都可以通过杀毒软件杀灭,但遗憾的是杀毒软件总是慢半拍,尤其对网页病毒,杀毒软件几乎跟不上趟。对此网友们只能无奈的相互告诫,尽量不要浏览不熟悉的网站,不少网站专门登出恶意网站地址以提醒大家注意。今天在互联网上随意挥洒的自由已经被大块剥夺。

  事实上免疫系统才是病毒最大的敌人,软件工程师早就知道,只要禁止脚本文件则网页病毒就无法完成入侵,但是这么一来大部分的网页特效也将无法展示,工程师们不能让网页失去生动华丽、光彩照人的魅力。解决这一难题,以往只能使用杀毒软件的脚本监控功能,从系统的底层监视浏览器的网页执行,并产生提示信息,由用户自己决定取舍,这一方法在使用中显然不合常理,因此并未得到用户的广泛认可;某实名软件采用了恶意网页代码清除技术,这一方法在使用中仅仅解决极少数早先被截获的恶意网页代码在IE中的修复问题,效果极差;某些免疫软件还采用了屏蔽自定义的恶意网站列表的方法,这一做法显然太弱智,恶意网站层出不穷,岂能靠屏蔽自定义列表解决;上述方法都完全无法从根本上解决所有浏览器受网页病毒侵入的问题。在这方面,设计第三方管理软件的工程师再次走在前面,他们不但采用脚本监控技术,而且对脚本服务模块进行多层次处理,一方面保障脚本文件在所有浏览器中正常启用,一方面切断脚本文件携带病毒入侵的一切可能路径。工程师们终于给网页病毒套上了枷锁,禁止网页病毒的功能已经添加在白猫清理工V3.02、优化大师6.95、超级兔子7.3。软件中,配合软件中的禁止IE自动弹出窗口功能,哪怕是任何恶意网站,安装白猫清理工V3.02、优化大师6.95、超级兔子7.3后,也一样出入平安。今天在互联网上随意挥洒的自由再度重现!

  白猫清理工V3.02、优化大师6.95、超级兔子7.3。不但能够彻底禁止网页病毒和恶意网站,而且值得一提的是,即便此前已经让恶意网站完成入侵,白猫清理工V3.02、优化大师6.95、超级兔子7.3。也能够自动侦测、清理。

  软件工程师与病毒的斗争远未结束,白猫清理工V3.02、优化大师6.95、超级兔子7.3。能够彻底禁止网页病毒自动运行,但如果用户自己点击网页弹出的恶意插件而下载了病毒,则还需要寻求其他更好的办法解决。今天更多更优秀的软件工程师,依然不懈的寻求对付病毒的最佳方案,为保障人们在互联网中尽情驰骋而努力。

QQ黑市全揭密

来源 http://www.skycn.com/article/4089.html

首先这里要解释几个关于QQ黑市的特殊名词:

QQ信封--一般在许多QQ交易论坛里面都会看见这几个字,所谓的QQ信封就是黑客通过非法手段(放木马,入侵别人电脑,窃取局域网信息)得来的QQ号码和密码,以万为单位保存的信息文本。信封又分为一手信封(原始的,黑客将盗来的QQ号码和密码不经过任何工具,随机储存的),二手信封(已经被黑客工具将里面有价值的号码取出,所剩下的号码)以及N手信封。

洗信--通过一些黑客工具,将一手信里面有价值的号码(号码里面有QB的,无保护的靓号,5,6位的靓号等)筛选出来的过程。

死保号--有密码保护,但是因为时间过长而忘记密码保护答案的号码。

散币--指不成整数的QB数量,如0.7这种,不过也听说10QB以下的也被称为散币,具体我也还没弄清楚!

下面就来说说整个QQ号码从被盗到售出的详细过程:

第一步,盗号-分装。

黑客通过一些网络技术手段(放置木马,入侵别人电脑,窃取局域网内的信息等),盗取QQ号码及其密码,然后以万为单位,保存为信息文本格式,称为信封,然后在网上分给买信的下家。

第二步,筛选-分主次品

下家从黑客那买到信封,通过一些黑客软件,将里面有价值的QQ(5,6,7位的靓号,号里面有QB的,无密码保护的靓号,等级高的号码等等)筛选出来,然后就将剩下的号码打包存起来,作为二手信封又卖给其他人。而筛选出来的号码,一部分有保护的就收藏起来,看过一段时间是否会被要回去(通过密码保护,申诉等手段),如不被要回去的话,就作为死保号码出售(低价),而没有保护的号码则会以更高的价格出售!那些号里面有QB的号码则会被当成QB直接销售,一般是按2折左右分给那些专门在各大网络交易平台上出售QB的卖家。

第三步,面向终端消费市场

那些被筛选下来二手信封里面的号码,则以更小的单位(一般以千为单位)卖给各大交易平台上的卖家,卖家得了这些号码以后,就查找出里面有Q秀和散币的,又以极低的价格出售给其他需要的QQ用户。而那些从一手信得来的QB号也以3-5折的价格出售给需要QB但又不愿意通过正规渠道高价购买QB的QQ用户。(PS:特别由于最近超级女声可以用QB投票以后,听说在淘宝上面这种带B的Q号价格又涨了不少)

现在黑市上QQ的价值

QB--腾讯公司所发行的用来购买公司旗下产品的虚拟货币,这些可以用来支付QQ增值服务(会员,三钻等),代买虚拟网络物品(QQ秀,QQ棋牌游戏里面的物品),所以QB也是黑市上最受欢迎的物品,一般黑市上以2-5折的价格出售。也就是正规渠道需要10元RMB的QB,在黑市上2-5元钱就能购得,近来超级女声的红火投票,也让黑市上的QB卖得更加的火了。

靓号--5,6,7位都属于靓号之列,因为位数越少,所发行量也就越少,市场少除去腾讯公司内部人员所拥有的就更少了,这类号码也就格外有价值,从我接触那个卖信的人那得知,一个5位的死保号子,他就卖了400多元RMB,如果是没有密码保护的价值应该就在千元左右了。6位号码价值大概在30元以上,也是看有没有密码保护来定。7位号码价值大概是在30以下。还有一些靓号就是AB号或者ABC号码,也就是号码里面只有2个或者3个数字的,这类号码价值也不菲。

等级号码--至从腾讯公司实行等级制度以来,上了16级的号码(俗称的太阳号)因为有了自定义头像和创建固定群的功能,所以在黑市上也有市场,等级越高价值也就越高。

以上信息全部是我在两个卖信的人那打听出来的,为了取得这些信息和取得他们信任,并验证他们所说的真实性,我一共花了接近300元钱从他们手上买来这些信封,一个一手的,一个二手的!

一手信封里面共有1W多个个号码,其中有2个5位的QQ,26个6位QQ,387个7位QQ,1955个8位QQ号码,9位的更是不计其数了。在用他们给我的筛选软件筛选以后,二手的5000多个号码第一次筛选竟然有4100多个号码是正确的密码,一手的1W多个号码里面只查到6000多的时候软件就不能用了,试过多次也没能全部验证那些号码,但是就在检验前面6000多个号码里面也有3000多个是正确的,一手正确率远远没有二手的高。也就是说接近1.6W个号码里面,正确的就有6000以上,这种正确率真的很可怕了,一天就有这么多号码被盗,而且我还只是买信封的其中一个。具那个卖一手信的人称,每天起码都有10多W个号码从他手上经过,换算一下也就是每天有5W左右号码被盗。

于是我马上发了一封邮件给腾讯公司的客服,想要揭发这个可怕的事实,而且也想让腾讯公司补偿我所花的那些费用,洋洋洒洒写了不下500字的举报信,但是第二天收到腾讯公司的回复邮件里面却只有不到50字的回复“我们会打击这种行为,谢谢对我们的支持”,对于他们这种态度,我真的很失望。

本人花了很长时间去了解这两个犯罪团伙以及整个非法QQ号码和QB的交易内幕,并花钱买来信封作为其犯罪证据,在淘宝交易过程中也得到了他们姓名,但现在却变成举报无门的局面。原来满怀期望的以为腾讯公司将会有一场大动作,结果却让人真的很绝望了,也只能写这么一篇文章来宣泄宣泄自己的愤怒。

曾偏激的认为,或许本来就是腾讯公司的人在做这种事呢?!一天这么多的号码被盗,光是木马窃取是完全不可能办到的。但事后来冷静下来想想,不应该报以过多个人感情去评价这个事,因为这种论断极有可能对腾讯公司造成巨大不良影响。但是有一点是可以分析出来的,那就是腾讯对此事的态度!

试想一下,玩QQ的我想大多都是80后吧,对于大多数人来说都只是纯消费者,没有经济来源的情况下,对于腾讯公司推出那一系列增值服务,觉得不值花这钱的人应该占了大多数。也就是说要是只有一小部分愿意掏腰包去购买腾讯的增值服务,用Q秀来举个例子,如果100人里面只有一人愿意花10多元钱去购买一套使用期仅有6个月的虚拟服装来扮靓自己,那么其余99人会不会因为这一人有了而去购买呢?!或许都会认为跟周围的人跟自己一样而放弃。但是当100人里面有30人都有了Q秀,那情况又会怎样呢?!可能有点虚荣心的人都想去扮靓自己吧,一些人就会主动掏腰包通过正规途径购买,而另外一部分人则希望通过以自己认为合适的价格去购买,也就向黑市上的那些看去了!!市场需要那么一部分非正规渠道商品来繁荣市场,这种例子在生活中也并不少见吧!

上面的纯属自己的个人观点,所有的假设条件都是根据自己和周围朋友的实际情况做出的,并不代表所有人的观点和看法,如果支持就请跟贴鼓励一下,如果觉得不好,或许还有诋毁腾讯公司形象的嫌疑,也请跟贴骂一骂,本人也绝不反对,也绝不还口!!

写了这么多,还是给大家一点实用的吧

个人客观认为腾讯公司自己对产品的安全性其实还是做得比较全面了,以下是官方的QQ安全防护措施:

申请QQ密码保护地址

http://service.qq.com/psw/mo.shtml?psw_id.htm

QQ申诉地址

http://service.qq.com/psw/mo.shtml?psw_id.htm

设置QQ消费的单次和一天的消费限额

http://pay.qq.com/zft/paycenter_account_b_02.shtml

杀病毒的,推荐瑞星和江民,支持国产嘛,如果囊中羞涩,可以去下个盗版的先试用,觉得好就再花点RMB去支持正版,这绝不是鼓励用盗版,要用盗版去下卡巴来用,杀毒效果好,破解的版本也多,最主要不是国产的*^_^*

再提供一些QQ骨灰级玩家的防盗技巧

第一,要定期对电脑杀毒,杀毒软件推荐使用卡巴斯基,再配合另外一个杀毒软件捆绑使用。因为他们所设置的木马可以破坏很多杀毒软件的数据库,使软件在杀毒的时候查不出,木马的存在这也就是为什么很多在公司上班,在家里上网的GG,JJ,也逃不脱被盗的命运的原因

第二,QQ密码最好在第一位,或者最后一位加一个空格。因为他们在转币的时候都是将你密码复制到密码框里,如果你加一个空格,他们就误以为你已经改了密码。或者输入密码的时候例如密码是123456。你可以在输入最后两位的时候先输入6,再退会一个输入5,这样他们记录就会是123465

第三,Q币最好设置最低消费额。那样也没有办法转的。在你用的时候再修改消费限额

第四,游戏币一定要存起来。每次游戏的时候不要带带太多的币。

第五,就是如果号码出现异常的时候不要大意,一定要马上修改及时修改密码,因为这个时候你的号码和密码已经暴露了,之所以没出现什么损失,是因为你的号码本身不是靓号,太阳号,也没有Q币,一旦你充了Q币,马上就会被盗的。

第六,万一号码被盗,不要第一时间去申诉,而是首先要对电脑杀毒,或者在申诉过程中输入邮箱密码的时候同样采取输入QQ密码的方式,因为他们新编辑出的木马可以查邮箱以及密码的,如果你的邮箱被他们拿到,那么你的密保资料肯定就会被修改,这样申诉的可能性也不大了。

推广链接