| 琦's profileMichael.T.C's SpacePhotosBlogLists | Help |
|
Michael.T.C's Space上帝只帮助会自助的人! July 20 让命运见鬼去吧!既然事情到了这样了,什么也不说了,两个子:奋斗! 让过去的都过去,让虚幻的变为真实,第二个五年计划希望能卓有成效! 我的朋友们,这一年可能我不怎么联系你们,你们也不怎么有我的消息,但是我就在您们身边,一如既往的关心你们!希望你们也不要忘记我哦! God bless us! February 01 崩溃~所有的所有都快要崩溃的时候,我不断的祈祷。
最终~他还是无情的崩溃了~
我得世界就此混沌,沉寂~
希望之门轰然关闭~
我如黯淡的星辰,滑过黑寂无边的天空~
没人注意他的存在~
.......
...
..
.
* January 10 今天爱人离开了这个城市~三年了,我和她从来没有分开过,今天开始要与她分开一年的时间,往事又在眼前一幕幕的掠过,那些苦涩的、甜蜜的,痛苦的、喜悦的,久远的、现在的,所有的所有都化作我的思念伴着列车那有节奏的行进声跟随着我得爱人!
到现在,我想说,我找到她,我此生无悔!愿她一路顺风,事业顺利~ December 23 如何彻底清除vision.dll及stdup流氓插件病毒最近我的KIS总是报告一个广告程序c:\program files\vision\vision.dll,并且还要重启,但是重新启动后还是会出现警告,用了360safe和恶意软件清理都搞不掉,上baidu上找找,终于找到了方法,并且发现它为什么怎么搞也搞不掉的原因。
它释放文件夹及其它文件
%Program Files%\vision\*.* %System%\almms.dat %System%\00007c5c.DAT %System%\drivers\00007c5c.sys 方法一:
1 先下载ICEword(冰刀)
2 重启机器进入安全模式 3 删除注册表中 HKEY_CLASSES_ROOT\CLSID 中的6671....具体记不清了,不过只有一个,很好找(用冰刀删除,否则删除不了) 4 查询注册表中引用6671...的键,一并删除(用冰刀删除,否则删除不了) ,好像有两个键名字以MMS开头的,很好找的 5 在根键local_machine中查找VisionService,删除之,该病毒起了一个服务名字为VisionService,并依赖系统文件System32\rundll32.exe 6 将System32下的syssetup.dll删除, 7 用冰刀删除program files目录下的vision文件夹 8 重启机器(正常启动) 方法二:
vision.dll 和 stdupnet.dll 这两个东西可以用其自带的参数完全卸载:
分别在运行里输入下面两行,再按照弹出的提示框输入验证码就可以了 rundll32.exe C:\WINDOWS\system32\stdupnet.dll,Service -u rundll32.exe C:\PROGRA~1\vision\vision.dll,Uninstall 它的原理是在系统里加入一个隐藏的驱动(driver),使用rundll32.exe 在开机的时候利用加载的这个注册表驱动的调用来调用C:\windows\system32\sysSetup.dll来保护它的病毒文件不被删除,删了再复制还原,此外还会防止注册表中它建立的项不被改动及删除。然后是在系统中加入一个叫visionservice的服务项,在开机的时候进行加载病毒文件vision.dll,想要停止、禁用及在注册表中删除这个服务的操作都会被前面那个加载的syssetup.dll阻止,所以不论怎么删除及停止病毒运行都不会成功,下次启动的时候都会有的。
知道这种原理后,以后我们处理这样的流氓都可以这样:
1.使用360safe查看病毒程序调动及访问的注册表及文件有哪些(为什么不用它清除,因为有时它根本清不掉!希望开发人员改进啦),再备份注册表以防意外。
2.进入安全模式(启动时按F8)这个很重要因为病毒在正常启动时很可能加载一些保护性的程序使你的操作无法进行。
3.使用最新的杀毒软件对系统区查杀一下病毒并对系统的启动项进行清理,保证每个加载项都是清楚的非流氓或病毒程序(360safe或是卡巴都行)
4.进入注册表编辑regedit或是regedt32(在开始菜单中的“运行”中输入它们)
5.查找第一步中找到的那些注册表调用位置,注意,下面的很重要:一定要看看它们的值,看看流氓有没有调用第一步中没有查到的病毒程序文件及其它注册表位置,不要找到就删,要分析分析!
6.利用icesword把上面找到的文件与注册表键删除,一个都不要放过,确定没有再调用它们的了。
7.重新启动,看看有没有效果!
注:为了预防这类可恨的流氓及病毒软件,你可以通过以下几各方法进行防御!
1.使用360safe等软件进行插件免疫==》新的恶意软件可能防不住
2.把关键的一些注册表项及键加入病毒防火墙的注册表监控列表中,关键的添加比如
HKEY_CLASSES_ROOT\CLSID
HKEY_LOCAL_MACHINE\SYSTEM
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\ShellServiceObjectDelayLoad
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\RUN ........RUNONCE........RUNEXT
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\INTERNET SETTINGS
等等,这样可以防止恶意软件向你的系统里添加服务,驱动等等
3.使用有禁用网页脚本、java及activeX的浏览器,这样可以防住大多数的恶意后台安装,因为它们都会用到“脚本”!!!!
4.使用NTFS文件系统,并设置访问权限,平时上网都不用管理员帐号登录,这样绝对可以防止大部分的恶意安装,因为它们没有向硬盘及注册写入的权限!!!!
5.平时下载下来的文件一定要用杀毒软件进行扫描,不要觉得麻烦,因为中了招会更加麻烦!!!!!
6.在信任的网站下载及浏览!
希望恶意软件公司全家死光光!!!! December 04 排除WinXP局域网访问的故障排除WinXP局域网访问的故障 ******************************
不少朋友经常会遇见Windows XP组建的局域网,在工作站访问服务器时,工作站的"网上邻居"中可以看到服务器的名称,但是点击后却无法看到任何共享内容,且提示"无权查看",这种故障是怎么出现的呢? 分析一下,首先在工作站可以看到服务器的名称,这说明硬件是没有问题的,那么就应该考虑是否由于软件设置不当(如网络协议错误)造成。如果在检查了服务器的所有协议后发现设置正常,那么就应该考虑是否为Windows的安全特性的设置问题,例如是否服务器中设置了禁止Guest访问而造成的。 在启用了系统Guest用户的前提下,依次点击"开始→运行",输入"gpedit.msc"命令,调出组策略编辑器。逐层展开"本地计算机策略→计算机配置→Windows设置→安全设置→本地策略→用户权利指派",拖动右侧的滚动条,可以看见"拒绝从网络访问这台计算机"这一项(见图)。
双击该项,在弹出的属性对话框中可以看到有Guest用户被禁止从网络访问了,解决的方法当然是删除Guest用户,随后重新启动服务器,在工作站上就可以点击进入服务器,并使用服务器的共享资源了 进入缤纷彩e,强档资讯搬回家
忘记WinXP登录密码怎么办? ********************** 如果你安装的是Windows XP操作系统,不慎忘记了系统登录用户"*****"的密码,你可以NET命令来解决问题: Windows XP中提供了"net user"命令,该命令可以添加、修改用户账户信息,其语法格式为: net user [UserName [Password *] [options]] [/domain] net user [UserName {Password *} /add [options] [/domain] net user [UserName [/delete] [/domain]] 我们现在以恢复本地用户"*****"口令为例,来说明解决忘记登录密码的步骤: 1、重新启动计算机,在启动画面出现后马上按下F8键,选择"带命令行的安全模式"。 2、运行过程结束时,系统列出了系统超级用户"administrator"和本地用户"*****"的选择菜单,鼠标单击"administrator",进入命令行模式。 3、键入命令:"net user ***** 123456 /add",强制将"*****"用户的口令更改为"123456"。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入"net user abcdef 123456 /add",添加后可用"net localgroup administrators abcdef /add"命令将用户提升为系统管理组"administrators"的用户,并使其具有超级权限。 4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令"123456"登录"*****"用户了。
一、Ping命令的使用技巧 ******************************************8 Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数 据报交换并不表示TCP/IP配置就是正确的,我们必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。 简单的说,Ping就是一个测试程序,如果Ping运行正确,我们大体上就可以排除网络访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有用心的人作为DDOS(拒绝服务攻击)的工具,例如许多大型的网站就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。 按照缺省设置,Windows上运行的Ping命令发送4个ICMP(网间控制报文协议)回送请求,每个32字节数据,如果一切正常,我们应能得到4个回送应答。 Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。Ping还能显示TTL(Time To Live存在时间)值,我们可以通过TTL值推算一下数据包已经通过了多少个路由器:源地点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。例如,返回TTL值为119,那么可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目标地点要通过9个路由器网段。 1、通过Ping检测网络故障的典型次序 正常情况下,当我们使用Ping命令来查找问题所在或检验网络运行情况时,我们需要使用许多Ping命令,如果所有都运行正确,我们就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障: ·ping 127.0.0.1 ·ping 本机IP ·ping 局域网内其他IP ·ping 网关IP ·ping 远程IP ·ping localhost ·ping www.xxx.com(如www.yesky.com 天极网) 如果上面所列出的所有Ping命令都能正常运行,那么我们对自己的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示我们所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。 2、Ping命令的常用参数选项 ·ping IP Ct ·ping IP -l 3000 ·ping IP Cn
二、Netstat 命令的使用技巧 Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。 如果我们的计算机有时候接受到的数据报会导致出错数据删除或故障,我们不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么我们就应该使用Netstat查一查为什么会出现这些情况了。 1、netstat 的一些常用选项 ·netstat Cs ·netstat Ce ·netstat Cr ·netstat Ca ·netstat Cn 下面是 netstat 的输出示例: C:\>netstat -e C:\>netstat -a C:\>netstat -s ICMP Statistics TCP Statistics UDP Statistics 2、Netstat的妙用 经常上网的人一般都使用ICQ的,不知道我们有没有被一些讨厌的人骚扰,想投诉却又不知从和下手?其实,我们只要知道对方的IP,就可以向他所属的ISP投诉了。但怎样才能通过ICQ知道对方的IP呢?如果对方在设置ICQ时选择了不显示IP地址,那我们是无法在信息栏中看到的。其实,我们只需要通过Netstat就可以很方便的做到这一点:当他通过ICQ或其他的工具与我们相连时(例如我们给他发一条ICQ信息或他给我们发一条信息),我们立刻在DOS 命令提示符下输入netstat -n或netstat -a就可以看到对方上网时所用的IP或ISP域名了,甚至连所用Port都完全暴露了。
\ 三、IPConfig命令的使用技巧 IPConfig实用程序和它的等价图形用户界面----Windows 95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果我们的计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。这时,IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。 1、IPConfig最常用的选项 ·ipconfig ·ipconfig /all ·ipconfig /release和ipconfig /renew Windows 2000 IP Configuration Ethernet adapter Local Area Connection:
四、ARP(地址转换协议)的使用技巧 ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。实用arp命令,我们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用arp命令,也可以用人工方式输入静态的网卡物理/IP地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。 按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows NT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping 此台计算机(不能是本机发送ping命令)。 ARP常用命令选项: ·arp -a或arp Cg ·arp -a IP ·arp -s IP 物理地址 ·arp -d IP 例如我们在命令提示符下,键入 Arp Ca;如果我们使用过 Ping 命令测试并验证从这台计算机到 IP 地址为 10.0.0.99 的主机的连通性,则 ARP 缓存显示以下项: Interface:10.0.0.1 on interface 0x1 在此例中,缓存项指出位于 10.0.0.99 的远程主机解析成 00-e0-98-00-7c-dc 的媒体访问控制地址,它是在远程计算机的网卡硬件中分配的。媒体访问控制地址是计算机用于与网络上远程 TCP/IP 主机物理通讯的地址。 至此我们可以用ipconfig和ping命令来查看自己的网络配置并判断是否正确、可以用netstat查看别人与我们所建立的连接并找出ICQ使用者所隐藏的IP信息、可以用arp查看网卡的MAC地址。
五、Tracert、Route 与 Nbt/16.shtml' target='_blank' class='article'>BTStat的使用技巧 1、Tracert的使用技巧 如果有网络连通性问题,可以使用 tracert 命令来检查到达的目标 IP 地址的路径并记录结果。tracert 命令显示用于将数据包从计算机传递到目标位置的一组 IP 路由器,以及每个跃点所需的时间。如果数据包不能传递到目标,tracert 命令将显示成功转发数据包的最后一个路由器。当数据报从我们的计算机经过多个网关传送到目的地时,Tracert命令可以用来跟踪数据报使用的路由(路径)。该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报总遵循这个路径。如果我们的配置使用DNS,那么我们常常会从所产生的应答中得到城市、地址和常见通信公司的名字。Tracert是一个运行得比较慢的命令(如果我们指定的目标地址比较远),每个路由器我们大约需要给它15秒钟。 Tracert的使用很简单,只需要在tracert后面跟一个IP地址或URL,Tracert会进行相应的域名转换的。 tracert 最常见的用法: tracert IP address [-d] 该命令返回到达 IP 地址所经过的路由器列表。通过使用 -d 选项,将更快地显示路由器路径,因为 tracert 不会尝试解析路径中路由器的名称。 Tracert一般用来检测故障的位置,我们可以用tracert IP在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了我们问题所在的地方,我们也就可以很有把握的告诉别人----某某地方出了问题。 2、Route 的使用技巧 大多数主机一般都是驻留在只连接一台路由器的网段上。由于只有一台路由器,因此不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的IP地址可作为该网段上所有计算机的缺省网关来输入。 但是,当网络上拥有两个或多个路由器时,我们就不一定想只依赖缺省网关了。实际上我们可能想让我们的某些远程IP地址通过某个特定的路由器来传递,而其他的远程IP则通过另一个路由器来传递。 在这种情况下,我们需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。Route就是用来显示、人工添加和修改路由表项目的。 一般使用选项: ·route print ·route add route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5 ·route change route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3 ·route delete 3、NBTStat的使用技巧 使用 nbtstat 命令释放和刷新 NetBIOS 名称。NBTStat(TCP/IP上的NetBIOS统计数据)实用程序用于提供关于关于NetBIOS的统计数据。运用NetBIOS,我们可以查看本地计算机或远程计算机上的NetBIOS名字表格。 常用选项: ·nbtstat Cn ·nbtstat Cc ·nbtstat Cr ·nbtstat -a IP ·nbtstat -s IP 例如我们在命令提示符下,键入:nbtstat CRR 释放和刷新过程的进度以命令行输出的形式显示。该信息表明当前注册在该计算机的 WINS 中的所有本地 NetBIOS 名称是否已经使用 WINS 服务器释放和续订了注册 运行命令全集运行命令全集 winver---------检查Windows版本 wmimgmt.msc----打开windows管理体系结构(WMI) wupdmgr--------windows更新程序 wscript--------windows脚本宿主设置 write----------写字板 winmsd---------系统信息 wiaacmgr-------扫描仪和照相机向导 winchat--------XP自带局域网聊天 mem.exe--------显示内存使用情况 msconfig---系统配置实用程序 mplayer2-------简易widnowsedialayer mspaint--------画图板 mstsc----------远程桌面连接 mplayer2-------媒体播放机 magnify--------放大镜实用程序 mmc------------打开控制台 mobsync--------同步命令 dxdiag---------检查DirectX信息 drwtsn32------统医生 devmgmt.msc---备管理器 dfrg.msc-------磁盘碎片整理程序 diskmgmt.msc---磁盘管理实用程序 dcomcnfg-------打开系统组件服务 ddeshare-------打开DDE共享设置 dvdplay--------DVD播放器 nettopessenger-----停止信使服务 nettartessenger----开始信使服务 notepad--------打开记事本 nslookup-------网络管理的工具向导 ntbackup-------系统备份和还原 narrator-------屏幕“讲述人” ntmsmgr.msc----移动存储管理器 ntmsoprq.msc---移动存储管理员操作请求 netstatan----(TC)命令检查接口 syncapp--------创建一个公文包 sysedit--------系统配置编辑器 sigverif-------文件签名验证程序 sndrec32-------录音机 shrpubw--------创建共享文件夹 secpol.msc-----本地安全策略 syskey---------系统加密,一旦加密就不能解开,保护windowsp系统的双重密码 services.msc---本地服务设置 Sndvol32-------音量控制程序 sfc.exe--------系统文件检查器 sfcscannow---windows文件保护 tsshutdn-------60秒倒计时关机命令 tourstart------xp简介(安装完成后出现的漫游xp程序) taskmgr--------任务管理器eventvwr-------事件查看器 eudcedit-------造字程序 explorer-------打开资源管理器 packager-------对象包装程序 perfmon.msc----计算机性能监测程序 progman--------程序管理器 regedit.exe----注册表 rsop.msc-------组策略结果集 regedt32-------注册表编辑器 rononcep---15秒关机 regsvr32u.dll----停止dll文件运行 regsvr32uipfldr.dll------取消ZIP支持 cmd.exe--------CMD命令提示符 chkdsk.exe-----Chkdsk磁盘检查 certmgr.msc----证书管理实用程序 calc-----------启动计算器 charmap--------启动字符映射表 cliconfg-------SQLERVER户端网络实用程序 Clipbrd--------剪贴板查看器 conf-----------启动netmeeting compmgmt.msc---计算机管理 cleanmgr-------垃圾整理 ciadv.msc------索引服务程序 osk------------打开屏幕键盘 odbcad32-------ODBC数据源管理器 oobe/msoobea----检查XP是否激活 lusrmgr.msc----本机用户和组 logoff---------注销命令 iexpress-------木马捆绑工具,系统自带 nslookup-------IP地址侦测器 fsmgmt.msc-----共享文件夹管理器 utilman--------辅助工具管理器 gpedit.msc-----组策略 control userpasswords2----用户帐户设置窗口 |
|
|||||||||||||||||||||||
|
|