﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-在浩淼的天空下,留下生活的足迹-随笔分类-windows实用知识</title><link>http://www.cnitblog.com/flyinggoal/category/4355.html</link><description /><language>zh-cn</language><lastBuildDate>Mon, 26 Sep 2011 14:44:22 GMT</lastBuildDate><pubDate>Mon, 26 Sep 2011 14:44:22 GMT</pubDate><ttl>60</ttl><item><title>给大家介绍一个visa下安装xp的方法（转载）</title><link>http://www.cnitblog.com/flyinggoal/archive/2007/12/09/37523.html</link><dc:creator>风筝</dc:creator><author>风筝</author><pubDate>Sun, 09 Dec 2007 07:05:00 GMT</pubDate><guid>http://www.cnitblog.com/flyinggoal/archive/2007/12/09/37523.html</guid><wfw:comment>http://www.cnitblog.com/flyinggoal/comments/37523.html</wfw:comment><comments>http://www.cnitblog.com/flyinggoal/archive/2007/12/09/37523.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/flyinggoal/comments/commentRss/37523.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/flyinggoal/services/trackbacks/37523.html</trackback:ping><description><![CDATA[这个方法，刚才刚尝试过，有需要的话大家不妨一试，呵呵<br>
<div class=tit>在vista下安装xp的问题</div>
<div class=date>2007-09-22 22:11</div>
<table style="TABLE-LAYOUT: fixed">
    <tbody>
        <tr>
            <td>
            <div class=cnt>写在前面的话：最近很多人提到<a title="Vista技巧 Vista秘笈" href="http://www.vipcn.com/InfoList/Catalog_207_1.html" target=_blank><u><font color=#0000ff>Vista</font></u></a>下安装老版本<a title=操作系统 href="http://www.vipcn.com/SoftList/Catalog_144_SoftTime_Desc_1.html" target=_blank><u><font color=#0000ff>操作系统</font></u></a>（<a title="XP技巧 XP秘笈" href="http://www.vipcn.com/InfoList/Catalog_26_1.html" target=_blank><u><font color=#0000ff>XP</font></u></a>/2000/98/ME等）后无法进入VISTA的问题，这是由于老版本的操作系统无法识别vista造成的。网上流传着很多解决办法，可是都很复杂，工程量大，这里给出简单的解决办法，由vista<a title="QQ技巧 QQ秘笈 QQ心得" href="http://www.vipcn.com/InfoList/Catalog_116_1.html" target=_blank><u><font color=#0000ff>QQ</font></u></a>群（16217796）网友含笑测试<a title=成功技巧 href="http://www.vipcn.com/InfoList/Catalog_213_1.html" target=_blank><u><font color=#0000ff>成功</font></u></a>。　　 <br><br>　　具体解决方法：　　 <br><br>　　1、<a title=下载软件 href="http://www.vipcn.com/index.htm" target=_blank><u><font color=#0000ff>软件</font></u></a>准备：　　 <br><br>　　.NET Framework 2.0 推荐<a title=软件下载 href="http://www.vipcn.com/" target=_blank><u><font color=#0000ff>下载</font></u></a>地址：http://www.onlinedown.net/soft/38669.htm <br><br>　　VistaBootPRO 3.1 推荐下载地址：http://www.onlinedown.net/soft/49400.htm <br><br>　　2、进入XP系统，先安装.Net Framework 2.00，再安装VistabootPRO 3.1（因为没有.Net Framework 2.00的支持VistabootPRO 3.1无法在XP下运行的，所以.Net Framework 2.00必须要安装）。 <br><br>　　3、运行VistaBootPRO 3.1，在Bootloader标签页中点击&#8220;Reinstall the Vista bootloader&#8221;,以重建<a title="Windows Vista" href="http://www.vipcn.com/InfoList/Catalog_207_1.html" target=_blank><u><font color=#0000ff>Windows Vista</font></u></a>的BootLoader,让系统能够启动进入Windows Vista。注意，仅完成这一步只能让系统启动进入Windows Vista,而无法启动<a title="Windows XP" href="http://www.vipcn.com/InfoList/Catalog_26_1.html" target=_blank><u><font color=#0000ff>Windows XP</font></u></a>,接下来还要设置双重启动。　　 <br><br>　　4、点击&#8220;Diagnostics&#8221;菜单项中的&#8220;Run Diagnostics&#8221;，让VistaBootPRO 3.1找到系统中存在的除Windows Vista之外的其他OS（操作系统），待分析完成后即可看到除&#8220;Microsoft Windows Vista&#8221;外,还有名为&#8220;Earlier versions of Windows&#8221;的一项,此即是我们新安装的Windows XP,点击&#8220;Apply&#8221;即完成对Windows Vista与XP双重启动的设置。——当然,如果您愿意，也可以在此界面设置默认启动的系统,菜单延时等具体细节。　　 <br><br>　　如此，即完成在预装Windows Vista的PC上安装Windows XP及设置双重启动分别引导进入两个系统的操作了，您可以在享受系统预装的Windows Vista的同时,继续使用更习惯，操作更熟练的Windows XP。　　 <br><br>　　5、当然，有些用户按照我上面的操作之后，重启可能还是会只能启动Vista不能启动XP，那是因为安装XP的分区的根目录下没有ntldr文件，那么怎么办呢? <br><br>　　很简单，我们在Vista下用XP安装盘(光盘)<a title="搜索技巧 搜索大全" href="http://www.vipcn.com/InfoList/Catalog_112_1.html" target=_blank><u><font color=#0000ff>搜索</font></u></a>一下几个文件,ntldr和ntdetect，找到之后复制到安装XP的分区的根目录下，比如你在D盘下安装的XP，那么就直接放在D盘下就可以了。注意，设置一下属性，选择隐藏文件，然后在Vista分区下找到boot.ini，复制一份，保存到XP分区下，再打开我们的Vista<a title="优化大师 下载" href="http://www.vipcn.com/SoftView/SoftView_16840.html" target=_blank><u><font color=#800080>优化大师</font></u></a>（下载地址：Vista之家 ），设置一下多系统启动，一切搞定，重启，随意选择吧，你现在已经拥有了最先进的Vista系统和兼容性最强的XP系统了。</div>
            </td>
        </tr>
    </tbody>
</table>
<br>转自：<a href="http://hi.baidu.com/wuqueyouhen">http://hi.baidu.com/wuqueyouhen</a>
<img src ="http://www.cnitblog.com/flyinggoal/aggbug/37523.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/flyinggoal/" target="_blank">风筝</a> 2007-12-09 15:05 <a href="http://www.cnitblog.com/flyinggoal/archive/2007/12/09/37523.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>管好局域网 从寻找“入口”开始(摘抄)</title><link>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19902.html</link><dc:creator>风筝</dc:creator><author>风筝</author><pubDate>Sun, 03 Dec 2006 05:43:00 GMT</pubDate><guid>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19902.html</guid><wfw:comment>http://www.cnitblog.com/flyinggoal/comments/19902.html</wfw:comment><comments>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19902.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/flyinggoal/comments/commentRss/19902.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/flyinggoal/services/trackbacks/19902.html</trackback:ping><description><![CDATA[
		<table id="table4" style="BORDER-COLLAPSE: collapse" bordercolor="#111111" cellspacing="0" cellpadding="10" width="1008" align="right" border="0">
				<tbody>
						<tr>
								<td align="middle" width="732">
										<font color="#000000">网络学院精华　　加入时间：2006-11-26 15:11:25　　admin　　点击：12</font>
								</td>
						</tr>
						<tr>
								<td style="FONT-SIZE: 10.5pt" width="732">俗话说“林子大了，什么鸟都有”，当单位局域网规模一大，网络中什么样的故障现象都可能出现。而每次遇到IP地址冲突、DNS设置错误或者无法访问共享资源等“软”故障现象时，多数网络管理员都会毫不犹豫地找到“本地连接”图标，并打开本地连接属性设置窗口这一“入口”，再从中逐一检查、设置好各项网络参数，从而达到快速排除网络故障、高效维护局域网稳定运行的目的。但在实际维护局域网中，我们常常遇到无法找到“本地连接”图标的现象，这样我们也无法进入网络参数管理对局域网进行管理、维护了；出现这种情况，该怎样才能将它迅速找回呢？相信本文下面的内容，一定会给各位带来满意的答案！ 
<p><strong>    着眼服务，寻找“入口”<br /></strong>    当局域网中的工作站或服务器遭受到病毒或其他非法攻击，或者频繁在其中安装、删除应用程序时，计算机系统中的某些服务可能被强行停止运行；殊不知当系统中与“本地连接”图标有关的服务被停止运行后，我们自然就遇到无法找到局域网管理“入口”的现象。为此，要想找回丢失的“本地连接”这一局域网管理“入口”，我们不妨按照如下操作步骤检查相关服务的运行状态是否正常：</p><p>    首先检查一下“Network Con<u>nec</u>tions”网络服务是否处于正常运行状态，因为该服务直接决定着“本地连接”图标能否正常地显示在本地系统的网络连接列表窗口中。在检查该服务的运行状态时，我们可以直接用<u>鼠标</u>右键单击工作站系统桌面中的“我的<u>电脑</u>”图标，从弹出的快捷菜单中执行“管理”命令，打开本地的计算机管理窗口，在该窗口左侧显示区域，用鼠标逐一双击“服务和应用程序”、“服务”选项。</p><p>    在“服务”选项所对应的右侧显示区域中，双击“Network Connections”服务项目，在其后出现的服务属性设置窗口中单击“常规”选项卡，打开如图1所示的选项设置页面；在该页面的“服务状态”设置项处，我们要是看到“已启动”字样时，那就表明“Network Connections”网络服务此时运行正常，一旦看到“已停止”字样时，那就表明该服务已经被强迫停止运行了，此时我们必须单击这里的“启动”按钮，同时将该服务的启动类型设置为“自动”，最后单击“确定”按钮确保“Network Connections”服务能重新运行正常。</p><p></p><table align="center"><tbody><tr><td><img src="http://cisco.chinaitlab.com/UploadFiles_6776/200611/20061123091137812.bmp" border="1" twffan="done" /></td></tr><tr><td align="middle">图1</td></tr></tbody></table><p>    当然，在启动“Network Connections”服务的时候我们有时会遇到无法启动的现象，这时我们还需要检查与该服务相关联的“Remote Procedure Call”服务此时是否运行正常，一旦“Remote Procedure Call”被停止的话，那么“Network Connections”服务自然是无法启动成功的，所以我们只有先启动“Remote Procedure Call”服务，然后才能将“Network Connections”服务成功启动起来。</p><p>    除了要检查“Network Connections”服务的运行状态是否正常外，我们还必须检查“Plug and Play”服务是否运行正常，因为该服务直接决定系统是否能够正确识别到<u>网卡</u>的工作状态，而网卡的工作状态又会与“本地连接”图标能否正常显示息息相关，所以我们必须按照前面的检查操作方法，看看“Plug and Play”服务是否运行正常，如果不正常时必须及时将它重新启动成功。</p><p><strong>    着眼组策略，寻找“入口”<br />   </strong> 在局域网环境中，常常有“闲杂人员”进入到自己工作站，随意修改本地系统的组策略设置，倘若将本地工作站的“自动删除已有连接” 策略起用的话，那么“本地连接”这一局域网管理“入口”也有可能发生丢失现象。为此，要想找回局域网管理“入口”，我们也需要检查一下系统组策略，看看“自动删除已有连接” 策略是否已经启用，下面就是具体的检查步骤：</p><p>    首先打开系统“开始”菜单执行“运行”命令，并将“gpedit.msc”字符串命令填写在系统运行框中，单击回车键后进入本地系统组策略列表窗口；</p><p>    在该窗口左侧显示区域，用鼠标展开“用户配置”分支，然后依次在该分支下面选中“Windows 设置”/“Internet Explorer 维护”/“连接”选项，在“连接”选项所对应的右侧显示区域中，找到“连接设置”项目并用鼠标右键单击之，从弹出的快捷菜单中执行“属性”命令，打开如图2所示的策略属性设置窗口；检查该设置窗口中的“删除已有的拨号连接设置”选项有没有处于选中状态，要是已经处于选中状态的话，我们必须及时将它的选中状态取消，再单击“确定”按钮，相信这么一来我们就有可能将丢失的局域网管理“入口”找回来。</p><p></p><table align="center"><tbody><tr><td><img src="http://cisco.chinaitlab.com/UploadFiles_6776/200611/20061123091138358.bmp" border="1" twffan="done" /></td></tr><tr><td align="middle">图2</td></tr></tbody></table>着眼权限，寻找“入口”<br />    对于那些安装了Windows 2000系统的局域网工作站来说，要是将系统DCOM权限设置错误的话，也能导致“本地连接”这个局域网管理“入口”图标消失，因此在Windows 2000工作站中尝试了上面的两种方法还没有找回局域网管理“入口”时，我们不妨按照如下步骤检查DCOM权限有没有设置错误： 
<p>    首先打开系统“开始”菜单并单击“运行”选项，然后在系统运行框中输入“Dcomcnfg.exe”字符串命令，单击回车键后，进入到系统COM权限配置界面，在该配置界面中单击“默认属性”标签，进入到如图3所示的标签页面；</p><p></p><table align="center"><tbody><tr><td><img src="http://cisco.chinaitlab.com/UploadFiles_6776/200611/20061123091138328.bmp" border="1" twffan="done" /></td></tr><tr><td align="middle">图3</td></tr></tbody></table><p>    将其中的“在这台计算机上启用分布式COM”选项选中，然后打开“默认模拟级别”下拉列表，检查一下当前的模拟级别权限是否已经被设置成了“标识”，如果不是必须从下拉列表中重新选择“标识”，再单击“确定”按钮，最后重新启动Windows 2000工作站系统，这样说不定就可能将丢失的“本地连接”这一局域网管理“入口”找回来了。</p><p><strong>    着眼策略，寻找“入口”</strong><br />    除了通过调整DCOM权限来寻找局域网管理“入口”外，Windows 2000系统工作站也可以通过修改系统策略的方法来寻找“入口”。这里的策略不是前面所提到的组策略，这可是Windows 2000系统所独有的，下面就是具体的寻找步骤：</p><p>    首先打开系统“开始”菜单并单击其中的“运行”命令，然后输入“poledit”字符串命令，单击回车键后，进入到Windows 2000工作站系统的策略编辑界面；打开该编辑界面的“文件”菜单，并从中选择“打开注册表”菜单命令，打开如图4所示的设置窗口，选中“本地用户”并用<u>鼠标</u>双击该选项图标，再用鼠标依次展开其后界面中的“外壳界面”/“限制”分支，检查对应该分支下面的“隐藏网上邻居”选项此时是否处于选中状态，要是已处于选中状态我们必须及时将其选中状态取消，再单击“确定”按钮返回到图4设置窗口；</p><p></p><table align="center"><tbody><tr><td><img src="http://cisco.chinaitlab.com/UploadFiles_6776/200611/20061123091138908.bmp" border="1" twffan="done" /></td></tr><tr><td align="middle">图4</td></tr></tbody></table><p>    接下来再打开图4界面中的“文件”菜单，从其中选择“保存”菜单命令，将前面的设置操作<u>存储</u>到本地系统注册表中，最后重新启动Windows 2000工作站系统，这样“本地连接”图标多半能重新显现在我们眼前了。</p><p><strong>    着眼<u>网卡</u>，寻找“入口”</strong><br />    当我们逐一尝试过上面的所有招数后，仍然还无法找回丢失的局域网管理“入口”——“本地连接”图标时，我们就不得不将目光转向工作站的网卡设备了，因为如果网卡工作状态不正常或者存在<u>硬件</u>故障的话，上面的绝招都将失灵。</p><p>    在检查工作站网卡工作状态是否正常时，我们可以用鼠标右击桌面中“我的<u>电脑</u>”，从右键菜单中选择“属性”选项，打开本地工作站的系统属性设置窗口；单击该窗口中的“硬件”标签，并在对应标签页面中单击“设备管理器”按钮，在弹出的系统设备列表窗口中，用鼠标右击安装到本地工作站的目标网卡设备，再执行快捷菜单中的“属性”命令，打开如图5所示的网卡属性设置界面；在该界面的“常规”标签页面中，我们就能清楚地看到网卡此时是否运行正常了。</p><p></p><table align="center"><tbody><tr><td><img src="http://cisco.chinaitlab.com/UploadFiles_6776/200611/20061123091138909.bmp" border="1" twffan="done" /></td></tr><tr><td align="middle">图5</td></tr></tbody></table><p>    一旦发现网卡运行不正常，我们可以右击目标网卡图标，执行快捷菜单中的“卸载”命令，将网卡设备先从系统中彻底卸载下来；之后打开工作站机箱，将网卡设备拔出来并重新插入到新的插槽中去，看看在网卡更换新插槽后网卡工作状态是否正常，如果还不正常的话，那多半是网卡发生了硬件损坏，相信在更换了新网卡设备后“本地连接”图标一定能正常显示出来。</p></td>
						</tr>
				</tbody>
		</table>
<img src ="http://www.cnitblog.com/flyinggoal/aggbug/19902.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/flyinggoal/" target="_blank">风筝</a> 2006-12-03 13:43 <a href="http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19902.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>如何处理本地连接状态无法查看的问题(摘抄)</title><link>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19897.html</link><dc:creator>风筝</dc:creator><author>风筝</author><pubDate>Sun, 03 Dec 2006 05:36:00 GMT</pubDate><guid>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19897.html</guid><wfw:comment>http://www.cnitblog.com/flyinggoal/comments/19897.html</wfw:comment><comments>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19897.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/flyinggoal/comments/commentRss/19897.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/flyinggoal/services/trackbacks/19897.html</trackback:ping><description><![CDATA[
		<strong>解决“本地连接”丢失故障</strong>
		<p>
		</p>
		<p>　　有时我们想对网络参数进行重新配置，可是进入网络连接列表窗口后，竟然发现“本地连接”图标不翼而飞了!找不到“本地连接”图标，我们怎么设置网络参数呀?!那“本地连接”是怎么丢失的呢，我们又该如何才能让它“失而复得”呢?</p>
		<p>　　事实上，造成“本地连接”丢失故障的因素有多种，例如网卡没有安装成功，与“本地连接”相关的系统服务被不小心停止了，网络参数没有设置正确，或者对系统进行了不恰当的设置等。不同的因素引发的“本地连接”丢失故障，需要使用不同的方法来应对:</p>
		<p>　　首先打开系统的设备管理器界面，检查一下是否存在网卡设备，如果找不到的话，那就证明网卡还没有安装好，那必须重新正确安装好网卡设备;如果网卡能够显示在设备管理器中的话，那可以用鼠标右键单击网卡设备，并从其后出现的右键菜单中执行“属性”命令，在随后出现的窗口中，我们就能查看到网卡设备的当前工作状态了(如图3所示)，如果发现该设备处于不可用状态，不妨更换一下网卡的安装位置，然后再重新安装一次网卡的驱动程序，看看能不能将故障现象消除掉;要是重装网卡还无法让网卡工作状态恢复正常的话，那十有八九是网卡自身已经损坏，此时必须重新更换新的网卡设备。</p>　<br />其次进入到系统的服务列表界面，检查一下与“本地连接”有关的系统服务启动状态，例如看看“Network Connections”服务是否已经处于启用状态，如果发现该服务被停用的话，再检查一下与“Network Connections”服务有关的远程过程调用服务“Remote Procedure Call”是否工作正常，因为一旦将该服务不小心禁用的话，“Network Connections”服务也有可能会随之停用。当然，要是“Plug and Play”服务工作不正常的话，也能影响到“本地连接”图标的正常显示，因此我们也必须保证该服务能运行正常。
<p>　　接着我们可以打开系统的运行对话框，在其中执行“Dcomcnfg.exe”字符串命令，进入系统的分布式COM配置界面，单击其中的“默认属性”标签，查看对应标签页面中的“在这台计算机上启用分布式COM”是否处于选中状态，如果该项目此时并没有处于选中状态的话，那“本地连接”丢失故障多半是由该因素引起的，此时我们只有重新将“在这台计算机上启用分布式COM”选中，同时将模拟级别权限调整为“标识”，最后单击一下“确定”，这样的话“本地连接”图标在系统重新启动之后说不定就可以出现了。</p><p>　　如果上面的几个步骤还不能让“本地连接”图标重见天日的话，那我们有必要检查一下是否人为将“网上邻居”功能隐藏起来了，如果是这样的话我们必须打开系统运行框，在其中执行“poledit”字符串命令，打开系统策略编辑器界面;依次单击该界面菜单栏中的“文件”/“打开注册表”项目，然后双击其后界面中的“本地用户”图标，再逐一单击“外壳界面”/“限制”项目，并将“限制”项目下的“隐藏网上邻居”取消选中，最后保存好上面的设置操作，并重新启动一下计算机系统，就能恢复网上邻居的显示功能，这样多半也能解决“本地连接”丢失故障。<br /><br />http://www.sina.com.cn 2006年07月28日 16:55 <font color="#a20010">天极yesky</font></p><img src ="http://www.cnitblog.com/flyinggoal/aggbug/19897.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/flyinggoal/" target="_blank">风筝</a> 2006-12-03 13:36 <a href="http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19897.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>检测启动项以及查看网络用户</title><link>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19892.html</link><dc:creator>风筝</dc:creator><author>风筝</author><pubDate>Sun, 03 Dec 2006 05:12:00 GMT</pubDate><guid>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19892.html</guid><wfw:comment>http://www.cnitblog.com/flyinggoal/comments/19892.html</wfw:comment><comments>http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19892.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/flyinggoal/comments/commentRss/19892.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/flyinggoal/services/trackbacks/19892.html</trackback:ping><description><![CDATA[
		<strong>
				<font face="宋体" color="#000033" size="4">　查看目前运行的服务</font>
		</strong>
		<p align="justify">
				<font face="宋体" color="#000033" size="4">
						<strong>　　服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”-&gt;“运行”-&gt;“cmd”，然后输入“net start”来查看系统中究竟有什么服务在开启，如果发现了不是自己开放的服务，我们可以进入“服务”管理工具中的“服务”，找到相应的服务，停止并禁用它。</strong>
				</font>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#000033" size="4">　　检查系统启动项</font>
				</strong>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#000033" size="4">　　由于注册表对于普通用户来说比较复杂，木马常常喜欢隐藏在这里。检查注册表启动项的方法如下：点击“开始”-&gt;“运行”-&gt;“regedit”，然后检查：</font>
				</strong>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#000033" size="4">　　HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion下所有以“run”开头的键值；<br /><br />　　HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion下所有以“run”开头的键值；<br /><br />　　HKEY-USERS Default Software Microsoft Windows CurrentVersion下所有以“run”开头的键值。</font>
				</strong>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#000033" size="4">　　Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看，在该文件的[boot]字段中，是不是有shell=Explorer.exe file.exe这样的内容，如有这样的内容，那这里的file.exe就是木马程序了！</font>
				</strong>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#000033" size="4">　　检查网络连接情况</font>
				</strong>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#000033" size="4">　　由于不少木马会主动侦听端口，或者会连接特定的IP和端口，所以我们可以在没有正常程序连接网络的情况下，通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-&gt;“运行”-&gt;“cmd”，然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口，它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息，我们就可以完全监控电脑的网络连接情况。</font>
				</strong>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#000033" size="4">　　检查系统帐户</font>
				</strong>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#000033" size="4">　　恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户，但这个账户却很少用的，然后把这个账户的权限提升为管理员权限，这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况，可以用以下方法对账户进行检测。</font>
				</strong>
		</p>
		<p align="justify">
				<strong>
						<font face="宋体" color="#0000ff" size="4">
								<font color="#000033">　　点击“开始”-&gt;“运行”-&gt;“cmd”，然后在命令行下输入net user，查看计算机上有些什么用户，然后再使用“net user 用户名”查看这个用户是属于什么权限的，一般除了Administrator是administrators组的，其他都不应该属于administrators组，如果你发现一个系统内置的用户是属于administrators组的，那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧。</font>
								<br />
						</font>
				</strong>
		</p>
<img src ="http://www.cnitblog.com/flyinggoal/aggbug/19892.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/flyinggoal/" target="_blank">风筝</a> 2006-12-03 13:12 <a href="http://www.cnitblog.com/flyinggoal/archive/2006/12/03/19892.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>