<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客网- i have only belief--wjw-随笔分类-硬软知识</title><link>http://www.cnitblog.com/wjw/category/3792.html</link><description>             生活是精彩还是黑暗，完全取决于自己-------I  BELIEF。</description><language>zh-cn</language><lastBuildDate>Wed, 07 Mar 2007 18:47:44 GMT</lastBuildDate><pubDate>Wed, 07 Mar 2007 18:47:44 GMT</pubDate><ttl>60</ttl><item><title>“熊猫烧香”病毒的手动清除方法!</title><link>http://www.cnitblog.com/wjw/archive/2007/01/13/21843.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Sat, 13 Jan 2007 04:22:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2007/01/13/21843.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/21843.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2007/01/13/21843.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/21843.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/21843.html</trackback:ping><description><![CDATA[可恶的病毒“熊猫烧香”是 2007 年第一周排行榜第一的病毒。这个病毒对 Windows 和常用的系统组件，如 IE、Messenger 等的运行倒没有多大影响，但是它会自行搜索硬盘上扩展名为 .EXE、.HTM、.ASP、.CHM 等几种类型的文件，把这些文件当作宿主，寄生在这些文件里。一旦这几种类型的文件被感染，文件的图标就会变成一个很恶心的烧香熊猫的样子，同时文件大小变大（病毒已经寄生在其中），只要试图运行这些中毒的文件，病毒就会进一步地疯狂扩散。<br /><br /><div>受病毒的影响，几乎所有的应用软件基本上都不能正常运行了（哪个软件的执行文件不是 .EXE 文件呢）。而且病毒还具有自行关闭防火墙和杀毒软件的能力，电脑上的瑞星防火墙便被强制禁用，病毒监控虽然可以运行，但也被取消了随系统启动一同加载的权利；同时连 Windows 安全中心也未能幸免，Security Center 服务被整个删除；另外在文件夹选项中也无法查看隐藏的文件夹和文件了，这是一个常见问题，在文件夹选项中设置“显示所有文件夹和文件”后无法保存设置。</div><br /><div>由于瑞星已经“泥菩萨过河、自身难保”，所以不得不手动清除。<br /></div><br /><div>1.在任务管理器的进程列表中关闭 SPCOLSV.EXE 病毒进程。这个 SPCOLSV.EXE 明显是在模仿系统进程 SPOOLSV.EXE。<br /><br />2.删除位于 %SystemRoot%system32Drivers 文件夹中的 SPCOLSV.EXE 文件。%SystemRoot%system32Drivers 文件夹中不应该存在 .EXE 文件，所以很好找。<br /><br />3.按照 KB555640 提供的方法，恢复资源管理器不能显示隐含文件的问题：<br /><br /><a href="http://www.cnbeta.com/index.php?url=http://support.microsoft.com/kb/555640/zh-cn">http://support.microsoft.com/kb/555640/zh-cn</a></div><br /><div>这篇 KB 还是 youyang 写的，向 youyang 同学致敬。<br /><br />4.每个硬盘分区的根目录都有两个隐含的文件 AUTORUN.INF 和 SETUP.EXE，将这些垃圾全部删除。<br /><br />5.在注册表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion<br />Run 中把病毒的启动项 svcshare 删除。如果存在多个用户帐户，每个用户帐户的 HKEY_CURRENT_USER 都要清理。</div><br /><div>6.恢复杀毒软件随系统启动的加载项，以瑞星为例，在注册表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 中加上一个 RavTask，设置命令为 "C:RiSingRavRavTask.exe" -system 即可，其中 C:RisingRAV 是瑞星的默认安装位置。</div><br /><div>7.在另一台“安全中心”服务正常的电脑上打开注册表，将 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc 的全部内容导出为 .REG 文件，复制到故障电脑上导入注册表，然后重新启动 Windows，恢复被病毒删除的“安全中心”服务。</div><br /><div>到这个地步，病毒的主要文件基本上就被清理干净了。但是还剩下那些已经变成了熊猫嘴脸的 .EXE 文件，一开始不知道如何恢复。试过瑞星、江民和金山提供的熊猫烧香病毒专杀工具，但它们都只能清理上面提到的 AUTORUN.INF 和 SETUP.EXE，对于已经被寄生的 .EXE 文件无法自动恢复。后来在反间谍软件《超级巡警》里找到了一个熊猫烧香病毒专杀工具 1.6，名为 KillPanda.BAT，这个工具总算没有让人失望，经过扫描后，被寄生的 .EXE、.HTM 等类型的文件都恢复了默认图标，而且文件大小也恢复正常了，可以正常运行，总算避免了需要全部重新安装的厄运。不过所有被寄生过的文件，文件的生成时间、修改时间和访问时间就都保不住了，最后还是留下了一点“后遗症”。</div><img src ="http://www.cnitblog.com/wjw/aggbug/21843.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2007-01-13 12:22 <a href="http://www.cnitblog.com/wjw/archive/2007/01/13/21843.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>瑞星最新病毒分析报告:'Nimaya(熊猫烧香)'</title><link>http://www.cnitblog.com/wjw/archive/2007/01/13/21842.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Sat, 13 Jan 2007 04:21:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2007/01/13/21842.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/21842.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2007/01/13/21842.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/21842.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/21842.html</trackback:ping><description><![CDATA[ 
<div><strong>瑞星介绍了这款今年开年便风行全国的著名病毒-熊猫烧香.这是一个传染型的DownLoad使用Delphi编写,一起来了解一下.该病毒的主要行为:</strong></div><br /><br /><div><strong>一.传播<br />1.本地磁盘感染</strong><br />病毒对系统中所有除了盘符为A,B的磁盘类型为DRIVE_REMOTE,DRIVE_FIXED的磁盘进行<br />文件遍历感染注:不感染文件大小超过10485760字节以上的.<br />(病毒将不感染如下目录的文件):<br />Microsoft Frontpage<br />Movie Maker<br />MSN Gamin Zone<br />Common Files<br />Windows NT<br />Recycled<br />System Volume Information<br />Documents and Settings<br />....<br />(病毒将不感染文件名如下的文件):<br />setup.exe<br />NTDETECT.COM</div><br /><div><br />病毒将使用两类感染方式应对不同后缀的文件名进行感染<br /><strong>1.二进制可执行文件(后缀后为:EXE,SCR,PIF,COM)</strong><br />将感染目标文件和病毒溶合成一个文件(被感染文件贴在病毒文件尾部)完成感染.<br /><br /><strong>2.脚本类(后缀名为:htm,html,asp,php,jsp,aspx)</strong><br />在这些脚本文件尾加上如下链接(下边的页面存在安全漏洞):<br /><br />在感染时会删除这些磁盘上的后缀名为.GHO<br /></div><strong><br /></strong><div><strong>2.生成autorun.inf</strong><br />病毒建立一个计时器以,6秒为周期在磁盘的根目录下生成<br />setup.exe(病毒本身) autorun.inf 并利用AutoRun Open关联<br />使病毒在用户点击被感染磁盘时能被自动运行.</div><br /><div><strong>3.局域网传播</strong><br />病毒生成随机个局域网传播线程实现如下的传播方式:<br />当病毒发现能成功联接攻击目标的139或445端口后,将使用内置的一个用户列表及密码字典<br />进行联接.(猜测被攻击端的密码)当成功的联接上以后将自己复制过去并利用计划任务<br />启动激活病毒.</div><strong><br /></strong><div><strong>被尝试猜测密码的账户号为:</strong><br />Administrator<br />Guest<br />admin<br />Root<br /><br /><strong>用来进行密码尝试的字典为:</strong><br />1234<br />password<br />6969<br />harley<br />123456<br />golf<br />pussy<br />mustang<br />1111<br />shadow<br />1313<br />fish<br />5150<br />7777<br />qwerty<br />baseball<br />2112<br />letmein<br />mein<br />12345678<br />12345<br />admin<br />5201314<br />qq520<br />1234567<br />123456789<br />654321<br />54321<br />000000<br />11111111<br />88888888<br />pass<br />passwd<br />database<br />abcd<br />abc123<br />sybase<br />123qwe<br />server<br />computer<br />super<br />123asd<br />ihavenopass<br />godblessyou<br />enable<br />2002<br />2003<br />2600<br />alpha<br />111111<br />121212<br />123123<br />1234qwer<br />123abc<br />patrick<br />administrator<br />ator<br />root<br />fuckyou<br />fuck<br />test<br />test123<br />temp<br />temp123<br />asdf<br />qwer<br />yxcv<br />zxcv<br />home<br />owner<br />login<br />Login<br />pw123<br />love<br />mypc<br />mypc123<br />admin123<br />mypass<br />mypass123<br />901100</div><br /><div><strong>二.修改操作系统的启动关联</strong><br />病毒会将自己复制到%SYSTEM32%DRIVERS目录下文件名为:spcolsv.exe将以<br />1秒钟为周期不断设置如下键值:<br />HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun<br />svcshare=%病毒文件路径%</div><br /><div>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows<br />CurrentVersionExplorerAdvancedFolderHiddenSHOWALL<br />CheckedValue=0</div><br /><div><strong>三.下载文件启动</strong><br />病毒会以20分钟为周期尝试读取特定网站上的下载文件列表<br />如:http://wangma.9966.org/down.txt<br />并根据文件列表指定的文件下载,并启动这些程序.</div><br /><div><strong>四.与杀毒软件对抗<br />1.关闭包含以下字符串的窗口：</strong><br />防火墙<br />VirusScan<br />NOD32<br />网镖<br />杀毒<br />毒霸<br />瑞星<br />超级兔子<br />优化大师<br />大师<br />木马清道夫<br />木馬清道夫<br />卡巴斯基反病毒<br />Symantec AntiVirus<br />Duba<br />esteem procs<br />绿鹰PC<br />密码防盗<br />噬菌体<br />木马辅助查找器<br />System Safety Monitor<br />Wrapped gift Killer<br />Winsock Expert<br />游戏木马检测大师<br />超级巡警<br />IceSword</div><br /><div><strong>2.结束以下进程：</strong><br />Mcshield.exe<br />VsTskMgr.exe<br />naPrdMgr.exe<br />UpdaterUI.exe<br />TBMon.exe<br />scan32.exe<br />Ravmond.exe<br />CCenter.exe<br />RavTask.exe<br />Rav.exe<br />Ravmon.exe<br />RavmonD.exe<br />RavStub.exe<br />KVXP.kxp<br />KvMonXP.kxp<br />KVCenter.kxp<br />KVSrvXP.exe<br />KRegEx.exe<br />UIHost.exe<br />TrojDie.kxp<br />FrogAgent.exe<br />Logo1_.exe<br />Logo_1.exe<br />Rundl132.exe<br />regedit.exe<br />msconfig.exe<br />taskmgr.exe</div><br /><div>3.关闭并删除以下服务：<br />Schedule<br />sharedaccess<br />RsCCenter<br />RsRavMon<br />RsCCenter<br />KVWSC<br />KVSrvXP<br />kavsvc<br />AVP<br />McAfeeFramework<br />McShield<br />McTaskManager<br />navapsvc<br />wscsvc<br />KPfwSvc<br />SNDSrvc<br />ccProxy<br />ccEvtMgr<br />ccSetMgr<br />SPBBCSvc<br />Symantec Core LC<br />NPFMntor<br />MskService<br />FireSvc</div><br /><div><strong>注:</strong><br />因为该病毒会感染系统的htm,html,asp,php,jsp,aspx等文件,并在其中加入有利用安全漏洞进行<br />病毒传播的链接.如果一台服务器被感染将大大增加病毒传播的范围.</div><img src ="http://www.cnitblog.com/wjw/aggbug/21842.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2007-01-13 12:21 <a href="http://www.cnitblog.com/wjw/archive/2007/01/13/21842.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>杀毒软件</title><link>http://www.cnitblog.com/wjw/archive/2007/01/08/21648.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Mon, 08 Jan 2007 12:07:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2007/01/08/21648.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/21648.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2007/01/08/21648.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/21648.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/21648.html</trackback:ping><description><![CDATA[
		<strong>BitDefender</strong>
		<br />简介：BitDefender杀毒软件是来自罗马尼亚的老牌杀毒软件，二十四万超大病毒库，它将为你的计算机提供最大的保护，具有功能强大的反病毒引擎以及互联网过滤技术，为你提供即时信息保护功能，通过回答几个简单的问题，你就可以方便的进行安装，并且支持在线升级。它包括 1.永久的防病毒保护；2.后台扫描与网络防火墙；3.保密控制；4.自动快速升级模块；5.创建计划任务；6.病毒隔离区.<br /><br />排名第一的BitDefender专业版下载地址，最高版本，有汉化，有算号器，17M速度不错啊。<br /><a href="http://www.orsoon.com/Software/Catalog179/6484.html" target="_blank"><font size="2">http://www.orsoon.com/Software/Catalog179/6484.html</font></a><font size="2"><br />SN：82E04-6AFBA-1DA94-7B539<br /><br /><strong>Kaspersky<br /></strong>简介：Kaspersky（卡巴斯基）杀毒软件来源于俄罗斯，是世界上最优秀、最顶级的网络杀毒软件，查杀病毒性能远高于同类产品。卡巴斯基杀毒软件具有超强的中心管理和杀毒能力，能真正实现带毒杀毒！提供了一个广泛的抗病毒解决方案。它提供了所有类型的抗病毒防护：抗病毒扫描仪、监控器、行为阻段、完全检验、E-mail通路和防火墙。它支持几乎是所有的普通操作系统。卡巴斯基控制所有可能的病毒进入端口，它强大的功能和局部灵活性以及网络管理工具为自动信息搜索、中央安装和病毒防护控制提供最大的便利和最少的时间来建构你的抗病毒分离墙。卡巴斯基抗病毒软件有许多国际研究机构、中立测试实验室和IT出版机构的证书，确认了卡巴斯基具有汇集行业最高水准的突出品质。<br /><br />卡巴斯基反病毒软件6.0.300个人版官方中文版 一年免费升级<br /></font><a href="http://51ct.cn/downinfo/1848.html" target="_blank"><font size="2">http://51ct.cn/downinfo/1848.html</font></a><br /><a href="http://www.xxjp.org/Software/Catalog21/2832.html" target="_blank"><font size="2">http://www.xxjp.org/Software/Catalog21/2832.html</font></a><br /><a href="http://www.orsoon.com/Software/Catalog179/2024.html" target="_blank"><font size="2">http://www.orsoon.com/Software/Catalog179/2024.html</font></a><br /><a href="http://green.crsky.com/soft/983.html" target="_blank"><font size="2">http://green.crsky.com/soft/983.html</font></a><br /><font size="2">  <br /><strong>F-Secure AntiVirus</strong><br />简介：来自Linux的故乡芬兰的杀毒软件，集合AVP,LIBRA,ORION,DRACO四套杀毒引擎,其中一个就是Kaspersky的杀毒内核，而且青出于蓝胜于蓝，个人感觉杀毒效率比Kaspersky要好，该软件采用分布式防火墙技术，对网络流行病毒尤其有效。在《PC Utilites》评测中超过Kaspersky名列第一，但后来Kaspersky增加了扩展病毒库，反超F-secure。鉴于普通用户用不到扩展病毒库，因此F-secure还是普通用户很不错的一个选择。F-Secure AntiVirus是一款功能强大的实时病毒监测和防护系统，支持所有的 Windows 平台，它集成了多个病毒监测引擎，如果其中一个发生遗漏，就会有另一个去监测。可单一扫描硬盘或是一个文件夹或文件，软件更提供密码的保护性，并提供病毒的信息。<br /><br />F-Secure AntiVirus6.01<br /></font><a href="http://www.naf.com.cn/soft/98930.htm" target="_blank"><font size="2">http://www.naf.com.cn/soft/98930.htm</font></a><br /><font size="2">F-Secure AntiVirus Client Security v5.56 特别版<br /></font><a href="http://www.yesadmin.com/Soft/html/32/198/yesadmin_14873.html" target="_blank"><font size="2">http://www.yesadmin.com/Soft/html/32/198/yesadmin_14873.html</font></a><br /><font size="2">  name:</font><a href="http://www.chinaz.com/" target="_blank"><font size="2">www.chinaz.com</font></a><font size="2"> sn:0QQC-KJ2D-D663-7XC7-P5U7<br /><br /><strong>Pc-Cillin（趋势）<br /></strong>简介：趋势科技网络安全个人版集成了包括个人防火墙、防病毒、防LJ邮件等功能于一体，最大限度地提供对桌面机的保护并不需要用户进行过多的操作。在用户日常使用及上网浏览时，进行“实时的安全防御监控”；内置的防火墙不仅更方便您使用因地制宜的设定，“专业主控式个人防火墙”及“木马程序损害清除还原技术”的双重保障还可以拒绝各类黑客程序对计算机的访问请求；趋势科技全新研发的病毒阻隔技术，包含“主动式防毒应变系统”以及“病毒扫瞄逻辑分析技术”不仅能够精准侦测病毒藏匿与化身并予以彻底清除外，还能针对特定变种病毒进行封锁与阻隔，让病毒再无可趁之机；强有力的“LJ邮件过滤功能”为您全面封锁不请自来的LJ邮件。趋势科技网络安全个人版的诸多功能确保您的电脑系统运作正常，从此摆脱病毒感染的恶梦。<br /><br />PC-cillin 2006 网络安全版   Sn：PGEF-0017-4168-1475-0999<br /></font><a href="http://www.crsky.com/soft/655.html" target="_blank"><font size="2">http://www.crsky.com/soft/655.html</font></a><br /><font size="2">趋势科技 PC-cillin 2006 官方简体中文版+ 注册机<br /></font><a href="http://www.jz5u.com/Codelist/Catalog199/3825.html" target="_blank"><font size="2">http://www.jz5u.com/Codelist/Catalog199/3825.html</font></a><br /><br /><font size="2"><strong>ESET Nod32</strong><br /><br />简介：国外很权威的防病毒软件评测给了NOD32很高的分数，在全球共获得超过40多个奖项，包括Virus Bulletin、PC Magazine、ICSA、Checkmark认证等，更加是全球唯一通过26次VB100%测试的防毒软件，高据众产品之榜首！产品线很长，从DOS、Windows 9x/Me、Windows NT/XP/2000，到Novell Netware Server、Linux、BSD等，都有提供。可以对邮件进行实时监测，占用内存资源较少，清除病毒的速度效果都令人满意。<br />  <br />NOD32 Administrator v2.51.22 简体中文封装特别版<br /></font><a href="http://www.orsoon.com/Software/Catalog179/5243.html" target="_blank"><font size="2">http://www.orsoon.com/Software/Catalog179/5243.html</font></a><br /><font size="2">NOD32官方简体中文版v2.51.22管理员版+无限升级补丁FIX2.1<br /></font><a href="http://51ct.cn/downinfo/555.html" target="_blank"><font size="2">http://51ct.cn/downinfo/555.html</font></a><font size="2"><br />NOD32 Antivirus V2.51.8 完美汉化特别版 免ID永久升级<br /></font><a href="http://www.orsoon.com/Software/Catalog179/4123.html" target="_blank"><font size="2">http://www.orsoon.com/Software/Catalog179/4123.html</font></a><br /><font size="2">  NOD32升级ID更新地址：<br />  </font><a href="http://rav.xxjp.org/nod32" target="_blank"><font size="2">http://rav.xxjp.org/nod32</font></a><br /><font size="2">  </font><a href="http://a9z1.zj.com/" target="_blank"><font size="2">http://a9z1.zj.com/</font></a><font size="2">（推荐）<br />  </font><a href="http://nod32info.vicp.net/" target="_blank"><font size="2">http://nod32info.vicp.net/</font></a><font size="2">(推荐)<br />设置方法：更新→更新→设定→位置→服务器→新增→新服务器＋输入升级地址→确定→确定。 <br /><br /><strong>McAfee Virusscan</strong><br /><br />简介：全球最畅销的杀毒软件之一，McAfee防毒软件，除了操作介面更新外，也将该公司的WebScanX功能合在一起，增加了许多新功能！除了帮你侦测和清除病毒，它还有VShield自动监视系统，会常驻在System Tray，当你从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性，若文件内含病毒，便会立即警告，并作适当的处理，而且支持鼠标右键的快速选单功能，并可使用密码将个人的设定锁住让别人无法乱改你的设定。<br /><br />McAfee VirusScan 8.0i With Patch 13 简体中文企业版 （2006-7-20中文优化版）<br />(虽然有了新的版本MCfee 10.0以上但还是觉得这个版本是最好的简单实用)<br /></font><a href="http://www.orsoon.com/Software/Catalog179/1453.html" target="_blank"><font size="2">http://www.orsoon.com/Software/Catalog179/1453.html</font></a><br /><font size="2">McAfee2006┊极品个人安全组合套装┊官方无限制简体中文版<br /></font><a href="http://green.crsky.com/soft/2816.html" target="_blank"><font size="2">http://green.crsky.com/soft/2816.html</font></a><br /><a href="http://www.down911.com/SoftView/SoftView_2071.html" target="_blank"><font size="2">http://www.down911.com/SoftView/SoftView_2071.html</font></a><br /><br /><font size="2"><strong>Norton AntiVirus</strong><br /><br />简介：Norton AntiVirus是一套强而有力的防毒软件，它可帮你侦测上万种已知和未知的病毒，并且每当开机时，自动防护便会常驻在System Tray，当你从磁盘、网路上、E-mail 夹档中开启档案时便会自动侦测档案的安全性，若档案内含病毒，便会立即警告，并作适当的处理。另外它还附有“LiveUpdate”的功能，可帮你自动连上 Symantec 的 FTP Server 下载最新的病毒码，於下载完后自动完成安装更新的动作。<br /><br />诺顿杀毒软件简体中文黄金企业版本10.01.100为企业版本 无需要注册<br /></font><a href="http://www.orsoon.com/Software/Catalog179/5520.html" target="_blank"><font size="2">http://www.orsoon.com/Software/Catalog179/5520.html</font></a><br /><font size="2">Norton AntiVirus (诺顿杀毒)10.0.2.2000.Final 简体中文企业版<br />  </font><a href="http://www.orsoon.com/Software/Catalog179/1525.html" target="_blank"><font size="2">http://www.orsoon.com/Software/Catalog179/1525.html</font></a><br /><br /><font size="2"><strong>AVG Anti-Virus</strong><br />简介：AVG Anti-Virus欧洲有名的杀毒软件，AVG Anti-Virus System功能上相当完整，可即时对任何存取文件侦测，防止电脑病毒感染；可对电子邮件和附加文件进行扫瞄，防止电脑病毒透过电子邮件和附加文件传播；“病毒资料库”里面则记录了一些电脑病毒的特性和发作日期等相关资讯；“开机保护”可在电脑开机时侦测开机型病毒，防止开机型病毒感染。在扫毒方面，可扫瞄磁碟片、硬盘、光盘机外，也可对网络磁碟进行扫瞄。在扫瞄时也可只对磁碟片、硬盘、光盘机上的某个目录进行扫瞄。可扫瞄文件型病毒、巨集病毒、压缩文件（支持ZIP，ARJ，RAR等压缩文件即时解压缩扫描）。在扫瞄时如发现文件感染病毒时会将感染病毒的文件隔离至AVG Virus VauIt，待扫瞄完成后在一并解毒。支持在线升级。现在提供了最新的免费版供大家使用，安装之前先去官方网站填个表，从回信中得到一个序列号。AVG Anti-Virus 有三个版本（专业、服务器、免费），其中有个人非营利使用的免费版本，功能完整，但是仅某部份功能是无法设定的，例如扫毒排程只能每天一次等等。<br /><br />AVG anti-virusSHI 家庭用户的免费下载地址<br /></font><a href="http://free.grisoft.cz/softw/70free/setup/avg71free_375a716.exe" target="_blank"><font size="2">http://free.grisoft.cz/softw/70free/setup/avg71free_375a716.exe</font></a> 迅雷下载<br /><font size="2">AVG Anti-Virus v7.1.394a763 Free 下载地址<br /></font><a href="http://down1.tech.sina.com.cn/download/downContent/2004-03-16/5083.shtml" target="_blank"><font size="2">http://down1.tech.sina.com.cn/download/downContent/2004-03-16/5083.shtml</font></a><br /><a href="http://www.crsky.com/soft/7640.html" target="_blank"><font size="2">http://www.crsky.com/soft/7640.html</font></a><br /><font size="2">AVG Anti-Virus with Firewall V7.1.362a656下载地址<br /></font><a href="http://www.bizdown.net/soft/16523.html" target="_blank"><font size="2">http://www.bizdown.net/soft/16523.html</font></a><br /><br /><font size="2"><strong>eTrust EZ AntiVirus</strong><br />简介：反病毒软件“eTrust EZ Antivirus”已经获得了国际计算机安全协会（ICSA：International Computer Security Association）的认证。ICSA专门负责检测和认证产品对来自病毒及恶意代码的攻击的有效性。CA公司表示，在ICSA的测试中，eTrust EZ Antivirus软件甚至连“In-The-Wild”恶性病毒也可以100％地检测出来。eTrust EZ Antivirus是一种主要为中小型企业及SOHO用户提供解决方案的反病毒软件。该产品支持的操作系统包括Windows 98、Windows ME、Windows NT以及Windows 2000 Professional等。除此以外，CA公司还提供包括eTrust EZ Antivirus在内的反病毒解决方案组件“eTrust EZ Armor”。 新版本采用全新用户界面，更加易于使用；新的文件隔离功能可有效防止系统文件被误删；改进了帮助系统；增强了“闪动”系统托盘图标功能。<br /><br />eTrust EZ Antivirus 7.1.6.0 简体中文版<br /></font><a href="http://www.joyopc.cn/soft/15/2006/20060412883.html" target="_blank"><font size="2">http://www.joyopc.cn/soft/15/2006/20060412883.html</font></a><br /><font size="2">License Key: XMLTY-ECYXL-XJRIH-RIGEC <br /><br /><strong>Norman Virus Control</strong><br />简介：Norman Virus Control是欧洲名牌杀毒软件，为了确保您的计算机系统得到最好的保护，Norman 数据安全系统提供了多种防毒工具供您选择，以满足您的不同需要。此产品结合了先进的病毒扫描引擎、启发式分析技术以及宏验证技术，可有效查杀已知和未知病毒。NVC 可以查杀所有类型的病毒，包括文件和引导扇区病毒而无需使用杀毒软件重新启动开机。<br /><br />Norman Virus Control 破解版|破解补丁|注册码|注册机|免费下载<br /></font><a href="http://www.qddown.com/bbs/2-543/" target="_blank"><font size="2">http://www.qddown.com/bbs/2-543/</font></a><br /><a href="http://www.yesky.com/imagesnew/software/img/2006-1/001/790.html" target="_blank"><font size="2">http://www.yesky.com/imagesnew/software/img/2006-1/001/790.html</font></a><font size="2"><br /></font><a href="http://download.enet.com.cn/speed/toftp.php?fname=030202004053101" target="_blank"><font size="2">http://download.enet.com.cn/speed/toftp.php?fname=030202004053101</font></a><font size="2"><br />  Key:F8YACF2QNUX3TFDEKV9WWXC8E <br /><br /><strong>AntiVirusKit</strong><br />AntiVirusKit 2006 v16.0.7. 0，是德国G-Data公司产品，英文全名是GData AntiVirusKit，<br />简称AVK，这是一款采用KAV（卡巴）和BitDefender（BD）罗马尼亚杀毒软件 的双引擎杀毒软件，具有超强的杀毒能力，在国外拥有非常高的知名度，运行速度稳定，<br />具有病毒监控、EMAIL病毒拦截器、EMAIL防护、支持在线自动更新等功能，可以阻挡来自互联网的病毒、蠕虫、黑客后门、特洛伊木马、拨号程序、广告软件、间谍软件 等所有威胁，支持对压缩文件、电子邮件即时扫描，支持启发式病毒扫描，<br />支持密码保护，有详细的日志方便查询，对计算机提供永久安全防护。AVK最大优点是，只要病毒或木马录入病毒库，它在病毒运行前拦截，不会出现中毒后再杀毒的情况。<br />AVK2006目前病毒库已经超过33W 卡吧+BD 双杀毒引擎效果绝对一流！<br /><br />AntiVirusKit InternetSecurity 2006 16.03<br /></font><a href="http://www.52shadu.cn/soft/15/2006/200606052114.html" target="_blank"><font size="2">http://www.52shadu.cn/soft/15/2006/200606052114.html</font></a><br /><font size="2">AntiVirusKit2006 (AVK2006)木蚂蚁社区绿色版（v16.0.5）+KEY<br /></font><a href="http://www.eyabo.com/soft/7/76/3431.html" target="_blank"><font size="2">http://www.eyabo.com/soft/7/76/3431.html</font></a><br /><font size="2">AntiVirusKit2006 （v16.0.7）专用精简版 （有升级KEY）<br /></font><a href="http://blog.sina.com.cn/u/55f2afbd010003lf" target="_blank"><font size="2">http://blog.sina.com.cn/u/55f2afbd010003lf</font></a><br /><font size="2">AntiVirusKit 2006 精简中文版   Name: fischer2815   Serial : 7j1n1e<br /></font><a href="http://bbsnan.vicp.net/topic.cgi?forum=48&amp;topic=27" target="_blank"><font size="2">http://bbsnan.vicp.net/topic.cgi?forum=48&amp;topic=27</font></a><br /><br /><font size="2"><strong>AVAST!</strong><br />现在网上最火的杀软AVAST中文版<br />来自捷克的AVAST，已有17年的历史，但最近才在我们这里兴起，它在国外市场一直处于领先地位。<br />它的家庭版是免费得，只要在它的网页上填写一下资料，但是邮箱一定要写正确，这样它才能把使用KEY发给你,这你也就可以享用它14个月了，然后再注册再使用。<br />Avast！的实时监控功能十分强大！它拥有七大防护模块：网络防火墙防护、标准的本地文件读取防护、网页防护、即时通讯软件防护、邮件收发防护、P2P软件防护。这么完善的防护系统，定能让你的系统练就一副金刚不坏之身！任意开启各项保护模块能够查杀**软件,比如3721。升级很人性化<br />Avast是捷克一家软件公司(ALWILSoftware)的产品。ALWIL软件公司的研发机构在捷克的首都－布拉格，现在他们和世界上许多国家的安全软件机构都有良好的合作关系。<br />早在80年代末ALWIL公司的安全软件已经获得良好的市场占有率，但当时仅限于捷克地区。<br />ALMIL公司是擅长于安全软件方面的研发，开发的Avast Antivirus系列是他们的拳头产品，Avast在许多重要的市场和权威评奖中都取得了骄人的成绩，同样在此后进军国际市场上也赢得了良好的增长率。<br />主要特点：<br />（1）高侦测的反病毒表现，多次获得过ICSA和Virus Bulletin 100%认证，启发式强大。<br />（2）较低的内存占用和直观，简洁的使用界面。<br />（3）支持SKIN更换，完善的程序内存检测<br />（4）对SMTP/POP3/IMAP邮件收发监控的全面保护。<br />（5）支持MSOUTLOOK外挂，智能型邮件帐号分析。<br />（6）支持宏病毒文档修复，修复档案后自动产生病毒还原数据库（VRDB功能）。<br />（7）支持P2P共享下载软件和即时通讯病毒检测，保护全面。<br />（8）良好有效的侦测并清除病毒，如虫，广告和木马程序<br />（9）病毒库更新速度快，对新型病毒和木马有迅捷的反应。<br />　功能特性如下：<br />＊反病毒内核＊自动升级＊简单的使用界面＊病毒隔离区＊实时监控＊系统结合＊P2P和聊天软件监控保护＊病毒清除＊网络防护＊64位系统支持＊网页防护＊多国语言支持＊增强型用户界面＊恶意脚本屏蔽＊DOS下扫描＊扩展病毒库升级＊移除病毒备份　　 <br />占用内存不到25兆,让你老机器也流畅,在欧洲被称为唯一能与NOD32媲美的杀软<br /><br />Avast! V4.7.844┊高侦测反病毒软件、0613病毒库┊绿色下载站免安装版<br /></font><a href="http://green.crsky.com/soft/3155.html" target="_blank"><font size="2">http://green.crsky.com/soft/3155.html</font></a><br /><font size="2">现在网上最火的杀软AVAST 4.7 Professional官方中文版下载(完全免费的正版,自动升级！)<br /></font><a href="http://www.avast.com/eng/download-avast-home.html" target="_blank"><font size="2">http://www.avast.com/eng/download-avast-home.html</font></a><font size="2"><br />附：AVAST序列号<br />S6039686R6039<br />  W1106-FBYVE2MU<br />　　有效期2009.5.6<br />　　升级有效期2010.1.1<br />　　<br />　　S7935192R4371<br />　　Z1106-S1BJD5AJ<br />　　有效期2012.1.6<br />　　升级有效期2008.8.1<br />　　<br />S6945137R6826<br />L1106-WXH4K1SJ<br />　　有效期2008.4.6<br />　　升级有效期2010.9.1<br />皮肤下载：   </font><a href="http://www.avast.com/eng/skins.html" target="_blank"><font size="2">http://www.avast.com/eng/skins.html</font></a><br /><img src ="http://www.cnitblog.com/wjw/aggbug/21648.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2007-01-08 20:07 <a href="http://www.cnitblog.com/wjw/archive/2007/01/08/21648.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>花3分钟时间来关闭你电脑上没用的服务(加快你的电脑运行)</title><link>http://www.cnitblog.com/wjw/archive/2006/10/10/17833.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Tue, 10 Oct 2006 11:36:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2006/10/10/17833.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/17833.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2006/10/10/17833.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/17833.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/17833.html</trackback:ping><description><![CDATA[
		<table cellspacing="4" cellpadding="4" width="100%" border="0">
				<tbody>
						<tr>
								<td class="title" align="middle">花3分钟时间来关闭你电脑上没用的服务(加快你的电脑运行)</td>
						</tr>
						<tr>
								<td align="middle" bgcolor="#c0c0c0" height="1">
								</td>
						</tr>
						<tr>
								<td align="middle">
								</td>
						</tr>
						<tr>
								<td>
										<table style="TABLE-LAYOUT: fixed; WORD-WRAP: break-word" cellspacing="2" cellpadding="2" width="100%" border="0">
												<tbody>
														<tr>
																<td class="message" id="zoom">可能有很多朋友还不知道如何启动服务选项：在控制面板→管理工具→服务；指着建议为“已停用”的服务属性改成“已禁用”并按停止即可； <br /><br /><br />Alerter <br />微软： 通知选取的使用者及计算机系统管理警示。如果停止这个服务，使用系统管理警示的程序将不会收到通知。如果停用这个服务，所有依存于它的服务将无法启动。 <br />补充： 一般家用计算机根本不需要传送或接收计算机系统管理来的警示(Administrative Alerts)，除非你的计算机用在局域网络上 <br />依存： Workstation <br />建议： 已停用 <br /><br />Application Layer Gateway Service <br />微软： 提供因特网联机共享和因特网联机防火墙的第三方通讯协议插件的支持 <br />补充： 如果你不使用因特网联机共享 (ICS) 提供多台计算机的因特网存取和因特网联机防火墙 (ICF) 软件你可以关掉 <br />依存： Internt Connection Firewall (ICF) / Internet Connection Sharing (ICS) <br />建议： 已停用 <br /><br />Application Management (应用程序管理) <br />微软： 提供指派、发行、以及移除的软件安装服务。 <br />补充： 如上说的软件安装变更的服务 <br />建议： 手动 <br /><br />Automatic Updates <br />微软： 启用重要 Windows 更新的下载及安装。如果停用此服务，可以手动的从 Windows Update 网站上更新操作系统。 <br />补充： 允许 Windows 于背景自动联机之下，到 Microsoft Servers 自动检查和下载更新修补程序 <br />建议： 已停用 <br /><br />Background Intelligent Transfer Service <br />微软： 使用闲置的网络频宽来传输数据。 <br />补充： 经由 Via HTTP1.1 在背景传输资料的?#124;西，例如 Windows Update 就是以此为工作之一 <br />依存： Remote Procedure Call (RPC) 和 Workstation <br />建议： 已停用 <br /><br />ClipBook (剪贴簿) <br />微软： 启用剪贴簿检视器以储存信息并与远程计算机共享。如果这个服务被停止，剪贴簿检视器将无法与远程计算机共享信息。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 把剪贴簿内的信息和其它台计算机分享，一般家用计算机根本用不到 <br />依存： Network DDE <br />建议： 已停用 <br /><br />COM+ Event System (COM+ 事件系统) <br />微软： 支持「系统事件通知服务 (SENS)」，它可让事件自动分散到订阅的 COM 组件。如果服务被停止，SENS 会关闭，并无法提供登入及注销通知。如果此服务被停用，任何明显依存它的服务都无法启动。 <br />补充： 有些程序可能用到 COM+ 组件，像 BootVis 的 optimize system 应用，如事件检视器内显示的 DCOM 没有启用 <br />依存： Remote Procedure Call (RPC) 和 System Event Notification <br />建议： 手动 <br /><br />COM+ System Application <br />微软： 管理 COM+ 组件的设定及追踪。如果停止此服务，大部分的 COM+ 组件将无法适当?#092;作。如果此服务被停用，任何明确依存它的服务将无法启动。 <br />补充： 如果 COM+ Event System 是一台车，那么 COM+ System Application 就是司机，如事件检视器内显示的 DCOM 没有启用 <br />依存： Remote Procedure Call (RPC) <br />建议： 手动 <br /><br />Computer Browser (计算机浏览器) <br />微软： 维护网络上更新的计算机清单，并将这个清单提供给做为浏览器的计算机。如果停止这个服务，这个清单将不会被更新或维护。如果停用这个服务，所有依存于它的服务将无法启动。 <br />补充： 一般家庭用计算机不需要，除非你的计算机应用在区网之上，不过在大型的区网上有必要开这个拖慢速度吗？ <br />依存： Server 和 Workstation <br />建议： 已停用 <br /><br />Cryptographic Services <br />微软： 提供三个管理服务: 确认 Windows 档案签章的 [类别目录数据库服务]; 从这个计算机新增及移除受信任根凭证授权凭证的 [受保护的根目录服务]; 以及协助注册这个计算机以取得凭证的 [金钥服务]。如果这个服务被停止，这些管理服务将无法正确工作。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 简单的说就是 Windows Hardware Quality Lab (WHQL)微软的一种认证，如果你有使用 Automatic Updates ，那你可能需要这个 <br />依存： Remote Procedure Call (RPC) <br />建议： 手动 <br /><br />DHCP Client (DHCP 客户端) <br />微软： 透过登录及更新 IP 地址和 DNS 名称来管理网络设定。 <br />补充： 使用 DSL/Cable 、ICS 和 IPSEC 的人都需要这个来指定动态 IP <br />依存： AFD 网络支持环境、NetBT、SYMTDI、TCP/IP Protocol Driver 和 NetBios over TCP/IP <br />建议： 手动 <br /><br />Distributed Link Tracking Client (分布式连结追踪客户端) <br />微软： 维护计算机中或网络网域不同计算机中 NTFS 档案间的连结。 <br />补充： 维护区网内不同计算机之间的档案连结 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Distributed Transaction Coordinator (分布式交易协调器) <br />微软： 协调跨越多个资源管理员的交易，比如数据库、讯息队列及档案系统。如果此服务被停止，这些交易将不会发生。如果服务被停用，任何明显依存它的服务将无法启动。 <br />补充： 如上所说的，一般家庭用计算机用不太到，除非你启用的 Message Queuing <br />依存： Remote Procedure Call (RPC) 和 Security Accounts Manager <br />建议： 已停用 <br /><br />DNS Client (DNS 客户端) <br />微软： 解析并快取这台计算机的网域名称系统 (DNS) 名称。如果停止这个服务，这台计算机将无法解析 DNS 名称并寻找 Active Directory 网域控制站的位置。如果停用这个服务，所有依存于它的服务将无法启动。 <br />补充： 如上所说的，另外 IPSEC 需要用到 <br />依存： TCP/IP Protocol Driver <br />建议： 手动 <br /><br />Error Reporting Service <br />微软： 允许对执行于非标准环境中的服务和应用程序的错误报告。 <br />补充： 微软的应用程序错误报告 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Event Log (事件记录文件) <br />微软： 启用 Windows 为主的程序和组件所发出的事件讯息可以在事件检视器中检视。这个服务不能被停止。 <br />补充： 允许事件讯息显示在事件检视器之上 <br />依存： Windows Management Instrumentation <br />建议： 自动 <br /><br />Fast User Switching Compatibility <br />微软： 在多使用者环境下提供应用程序管理。 <br />补充： 另外像是注销画面中的切换使用者功能 <br />依存： Terminal Services <br />建议： 手动 <br /><br />Help and Support <br />微软： 让说明及支持中心能够在这台计算机上执行。如果这个服务停止，将无法使用说明及支持中心。如果这个服务被停用，它的所有依存服务将无法启动。 <br />补充： 如果不使用就关了吧 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Human Interface Device Access <br />微软： 启用对人性化接口装置 (HID) 的通用输入存取，HID 装置启动并维护对这个键盘、远程控制、以及其它多媒体装置上事先定义的快捷纽的使用。如果这个服务被停止，这个服务控制的快捷纽将不再起作用。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 如上所提到的 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />IMAPI CD-Burning COM Service <br />微软： 使用 Image Mastering Applications Programming Interface (IMAPI) 来管理光盘录制。如果这个服务被停止，这个计算机将无法录制光盘。如果这个服务被停用，任何明确地依赖它的服务将无法启动。 <br />补充： XP 整合的 CD-R 和 CD-RW 光驱上拖放的烧录功能，可惜比不上烧录软件，关掉还可以加快 Nero 的开启速度 <br />建议： 已停用 <br /><br />Indexing Service (索引服务) <br />微软： 本机和远程计算机的索引内容和档案属性; 透过弹性的查询语言提供快速档案存取。 <br />补充： 简单的说可以让你加快搜查速度，不过我想应该很少人和远程计算机作搜寻吧 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) <br />微软： 为您的家用网络或小型办公室网络提供网络地址转译、寻址及名称解析服务和/或防止干扰的服务。 <br />补充： 如果你不使用因特网联机共享(ICS)或是 XP 内含的因特网联机防火墙(ICF)你可以关掉 <br />依存： Application Layer Gateway Service、Network Connections、Network Location Awareness(NLA)、Remote Access Connection Manager <br />建议： 已停用 <br /><br />IPSEC Services (IP 安全性服务) <br />微软： 管理 IP 安全性原则并启动 ISAKMP/Oakley (IKE) 及 IP 安全性驱动程序。 <br />补充： 协助保护经由网络传送的数据。IPSec 为一重要环节，为虚拟私人网络 (VPN) 中提供安全性，而 VPN 允许组织经由因特网安全地传输数据。在某些网域上也许需要，但是一般使用者大部分是不太需要的 <br />依存： IPSEC driver、Remote Procedure Call (RPC)、TCP/IP Protocol Driver <br />建议： 手动 <br /><br />Logical Disk Manager (逻辑磁盘管理员) <br />微软： 侦测及监视新硬盘磁盘，以及传送磁盘区信息到逻辑磁盘管理系统管理服务以供设定。如果这个服务被停止，动态磁盘状态和设定信息可能会过时。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 磁盘管理员用来动态管理磁盘，如显示磁盘可用空间等和使用 Microsoft Management Console(MMC)主控台的功能 <br />依存： Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager Administrative Service <br />建议： 自动 <br /><br />Logical Disk Manager Administrative Service (逻辑磁盘管理员系统管理服务) <br />微软： 设定硬盘磁盘及磁盘区，服务只执行设定程序然后就停止。 <br />补充： 使用 Microsoft Management Console(MMC)主控台的功能时才用到 <br />依存： Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager <br />建议： 手动 <br /><br />Messenger (信差) <br />微软： 在客户端及服务器之间传输网络传送及 [Alerter] 服务讯息。这个服务与 Windows Messenger 无关。如果停止这个服务，Alerter 讯息将不会被传输。如果停用这个服务，所有依存于它的服务将无法启动。 <br />补充： 允许网络之间互相传送提示讯息的功能，如 net send 功能，如不想被骚扰话可关了 <br />依存： NetBIOS Interface、Plug and Play、Remote Procedure Call (RPC)、Workstation <br />建议： 已停用 <br /><br />MS Software Shadow Copy Provider <br />微软： 管理磁盘区阴影复制服务所取得的以软件为主的磁盘区阴影复制。如果停止这个服务，就无法管理以软件为主的磁盘区阴影复制。如果停用这个服务，任何明确依存于它的服务将无法启动。 <br />补充： 如上所说的，用来备份的?#124;西，如 MS Backup 程序就需要这个服务 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Net Logon <br />微软： 支持网域上计算机的账户登入事件的 pass-through 验证。 <br />补充： 一般家用计算机不太可能去用到登入网域审查这个服务 <br />依存： Workstation <br />建议： 已停用 <br /><br />NetMeeting Remote Desktop Sharing (NetMeeting 远程桌面共享) <br />微软： 让经过授权的使用者可以使用 NetMeeting 透过公司近端内部网络，由远程访问这部计算机。如果这项服务停止的话，远程桌面共享功能将无法使用。如果服务停用的话，任何依赖它的服务将无法启动。 <br />补充： 如上说的，让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者，如果你重视安全性不想多开后门，就关了吧 <br />建议： 已停用 <br /><br />Network Connections (网络联机) <br />微软： 管理在网络和拨号联机数据夹中的对象，您可以在此数据夹中检视局域网络和远程联机。 <br />补充： 控制你的网络联机 <br />依存： Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) <br />建议： 手动 <br /><br />Network DDE (网络 DDE) <br />微软： 为动态数据交换 (DDE) 对在相同或不同计算机上执行的程序提供网络传输和安全性。如果这个服务被停止，DDE 传输和安全性将无法使用。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 一般人好像用不到 <br />依存： Network DDE DSDM、ClipBook <br />建议： 已停用 <br /><br />Network DDE DSDM (网络 DDE DSDM) <br />微软： 讯息动态数据交换 (DDE) 网络共享。如果这个服务被停止，DDE 网络共享将无法使用。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 一般人好像用不到 <br />依存： Network DDE <br />建议： 已停用 <br /><br />Network Location Awareness (NLA) <br />微软： 收集并存放网络设定和位置信息，并且在这个信息变更时通知应用程序。 <br />补充： 如果不使用 ICF 和 ICS 可以关了它 <br />依存： AFD网络支持环境、TCP/IP Procotol Driver、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) <br />建议： 已停用 <br /><br />NT LM Security Support Provider (NTLM 安全性支持提供者) <br />微软： 为没有使用命名管道传输的远程过程调用 (RPC) 程序提供安全性。 <br />补充： 如果不使用 Message Queuing 或是 Telnet Server 那就关了它 <br />依存： Telnet <br />建议： 已停用 <br /><br />Performance Logs and Alerts (效能记录文件及警示) <br />微软： 基于事先设定的排程参数，从本机或远程计算机收集效能数据，然后将数据写入记录或?#124;发警讯。如果这个服务被停止，将不会收集效能信息。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 没什么价值的服务 <br />建议： 已停用 <br /><br />Plug and Play (随插随用) <br />微软： 启用计算机以使用者没有或很少的输入来识别及适应硬件变更，停止或停用这个服务将导致系统不稳定。 <br />补充： 顾名思义就是 PNP 环境 <br />依存： Logical Disk Manager、Logical Disk Manager Administrative Service、Messenger、Smart Card、Telephony、Windows Audio <br />建议： 自动 <br /><br />Portable Media Serial Number <br />微软： Retrieves the serial number of any portable music player connected to your computer <br />补充： 透过联机计算机重新取得任何音乐拨放序号？没什么价值的服务 <br />建议： 已停用 <br /><br />Print Spooler (打印多任务缓冲处理器) <br />微软： 将档案加载内存中以待稍后打印。 <br />补充： 如果没有打印机，可以关了 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Protected Storage (受保护的存放装置) <br />微软： 提供受保护的存放区，来储存私密金钥这类敏感数据，防止未授权的服务、处理、或使用者进行存取。 <br />补充： 用来储存你计算机上密码的服务，像 Outlook、拨号程序、其它应用程序、主从架构等等 <br />依存： Remote Procedure Call (RPC) <br />建议： 自动 <br /><br />QoS RSVP (QoS 许可控制，RSVP) <br />微软： 提供网络讯号及区域流量控制安装功能给可识别 QoS 的程序和控制小程序项。 <br />补充： 用来保留 20% 频宽的服务，如果你的网络卡不支持 802.1p 或在你计算机的网域上没有 ACS server ，那么不用多说，关了它 <br />依存： AFD网络支持环境、TCP/IP Procotol Driver、Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Remote Access Auto Connection Manager (远程访问自动联机管理员) <br />微软： 当程序参照到远程 DNS 或 NetBIOS 名称或地址时，建立远程网络的联机。 <br />补充： 有些 DSL/Cable 提供者，可能需要用此来处理登入程序 <br />依存： Remote Access Connection Manager、Telephony <br />建议： 手动 <br /><br />Remote Access Connection Manager (远程访问联机管理员) <br />微软： 建立网络联机。 <br />补充： 网络联机用 <br />依存： Telephony、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)、Remote Access Auto Connection Manager <br />建议： 手动 <br /><br />Remote Desktop Help Session Manager <br />微软： 管理并控制远程协助。如果此服务停止的话，远程协助将无法使用。停止此服务之前，请先参阅内容对话框中的 [依存性]标签。 <br />补充： 如上说的管理和控制远程协助，如果不使用可以关了 <br />依存： Remote Procedure Call (RPC) <br />建议： Disable <br /><br />Remote Procedure Call (RPC) (远程过程调用，RPC) <br />微软： 提供结束点对应程序以及其它 RPC 服务。 <br />补充： 一些装置都依存它，别去动它 <br />依存： 太多了，自己去看看 <br />建议： 自动 <br /><br />Remote Procedure Call (RPC) Locator (远程过程调用定位程序) <br />微软： 管理 RPC 名称服务数据库。 <br />补充： 如上说的，一般计算机上很少用到，可以尝试关了 <br />依存： Workstation <br />建议： Disable <br /><br />Remote Registry (远程登录服务) <br />微软： 启用远程使用者修改这个计算机上的登录设定。如果这个服务被停止，登录只能由这个计算机上的使用者修改。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 基于安全性的理由，如果没有特别的需求，建议最好关了它，除非你需要远程协助修改你的登录设定 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Removable Storage (卸除式存放装置) <br />微软： None <br />补充： 除非你有 Zip 磁盘驱动器或是 USB 之类可携式的硬件或是 Tape 备份装置，不然可以尝试关了 <br />依存： Remote Procedure Call (RPC) <br />建议： Disable <br /><br />Routing and Remote Access (路由和远程访问) <br />微软： 提供连到局域网络及广域网络的公司的路由服务。 <br />补充： 如上说的，提供拨号联机到区网或是 VPN 服务，一般用户用不到 <br />依存： Remote Procedure Call (RPC)、NetBIOSGroup <br />建议： 已停用 <br /><br />Secondary Logon <br />微软： 启用在其它认证下的起始程序。如果这个服务被停止，这类的登入存取将无法使用。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 允许多个使用者处理程序，执行分身等 <br />建议： 自动 <br /><br />Security Accounts Manager (安全性账户管理员) <br />微软： 储存本机账户的安全性信息。 <br />补充： 管理账号和群组原则(gpedit.msc)应用 <br />依存： Remote Procedure Call (RPC)、Distributed Transaction Coordinator <br />建议： 自动 <br /><br />Server (服务器) <br />微软： 透过网络为这台计算机提供档案、打印、及命名管道的共享。如果停止这个服务，将无法使用这些功能。如果停用这个服务，所有依存于它的服务将无法启动。 <br />补充： 简单的说就是档案和打印的分享，除非你有和其它计算机分享，不然就关了 <br />依存： Computer Browser <br />建议： 已停用 <br /><br />Shell Hardware Detection <br />微软： 为自动播放硬件事件提供通知。 <br />补充： 一般使用在记忆卡或是CD装置、DVD装置上 <br />依存： Remote Procedure Call (RPC) <br />建议： 自动 <br /><br />Smart Card (智慧卡) <br />微软： 管理这个计算机所读取智能卡的存取。如果这个服务被停止，这个计算机将无法读取智能卡。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 如果你不使用 Smart Card ，那就可以关了 <br />依存： Plug and Play <br />建议： 已停用 <br /><br />Smart Card Helper (智能卡协助程序) <br />微软： 启用对这个计算机使用的旧版非随插即用智能卡读取头的支持。如果这个服务被停止，这个计算机将不支持旧版读取头。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 如果你不使用 Smart Card ，那就可以关了 <br />建议： 已停用 <br /><br />SSDP Discovery Service <br />微软： 在您的家用网络上启用通用随插即用装置的搜索。 <br />补充： 如上说的，通用随插即用服务 (Universal Plug and Play, UPnP) 让计算机可以找到并使用网络上的装置，经由网络联机透过 TCP/IP 来搜索装置，像网络上的扫瞄器、数字相机或是打印机，亦即使用 UPnP 的功能，基于安全性没用到的大可关了 <br />依存： Universal Plug and Play Device Host <br />建议： 已停用 <br /><br />System Event Notification (系统事件通知) <br />微软： 追踪诸如 Windows 登入、网络、和电源事件的系统事件。通知这些事件的 COM+ 事件系统订阅者。 <br />补充： 如上所说的 <br />依存： COM+ Event System <br />建议： 自动 <br /><br />System Restore Service <br />微软： 执行系统还原功能。若要停止服务，从我的计算机-&amp;gt;内容，[系统还原] 中关闭系统还原 <br />补充： 将计算机回复至先前的状态，不使用就关了 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Task Scheduler (工作排程器) <br />微软： 让使用者能够在这个计算机上设定和排定自动的工作。如果停止这个服务，这些工作在它们排定的时间时将不会执行。如果停用这个服务，任何明确依存于它的服务将无法启动。 <br />补充： 设定排定自动的工作，像一些定时磁盘扫瞄、病毒定时扫瞄、更新等等 <br />依存： Remote Procedure Call (RPC) <br />建议： 自动 <br /><br />TCP/IP NetBIOS Helper (TCP/IP NetBIOS 协助程序) <br />微软： 启用 [NetBIOS over TCP/IP (NetBT)] 服务及 NetBIOS 名称解析的支持。 <br />补充： 如果你的网络不使用 NetBios 或是 WINS ，你大可关闭 <br />依存： AFD 网络支持环境、NetBt <br />建议： 已停用 <br /><br />Telephony (电话语音) <br />微软： 为本机计算机上及经由局域网络连接到正在执行此服务的服务器上，控制电话语音装置和 IP 为主语音联机的程序，提供电话语音 API (TAPI) 支持。 <br />补充： 一般的拨号调制解调器或是一些 DSL/Cable 可能用到 <br />依存： Plug and Play、Remote Procedure Call (RPC)、Remote Access Connection Manager、Remote Access Auto Connection Manager <br />建议： 手动 <br /><br />Telnet <br />微软： 启用一个远程使用者来登入到这台计算机和执行应用程序，以及支持各种 TCP/IP Telnet 客户端，包含以 UNIX 为基本和以 Windows 为基本的计算机。如果服务停止了，远程使用者可能无法存取应用程序。如果服务停用了，任何明确地依存于这项服务的其它服务将会启动失败。 <br />补充： 允许远程使用者用 Telnet 登入本计算机，一般人会误解关了就无法使用BBS，这其实和BBS无关，基于安全性的理由，如果没有特别的需求，建议最好关了 <br />依存： NT LM Security Support Provider、Remote Procedure Call (RPC)、TCP/IP Protocol Driver <br />建议： 已停用 <br /><br />Terminal Services (终端机服务) <br />微软： 允许多位使用者互动连接到同一部计算机、桌面的显示器及到远程计算机的应用程序。远程桌面的加强 (包含系统管理员的 RD)、快速切换使用者、远程协助和终端机服务器。 <br />补充： 远程桌面或是远程协助的功能，不需要就关了 <br />依存： Remote Procedure Call (RPC)、Fast User Switching Compatibility、InteractiveLogon <br />建议： 已停用 <br /><br />Themes <br />微软： 提供使用者经验主题管理。 <br />补充： 很多人使用布景主题，不过如果没有使用的人，那就可以关闭 <br />建议： 自动 <br /><br />Uninterruptible Power Supply (不断电供电系统) <br />微软： 管理连接到这台计算机的不断电电源供应 (UPS)。 <br />补充： 不断电电源供应 (UPS)一般人有用到吗？除非你的电源供应器有具备此功能，不然就关了 <br />建议： 已停用 <br /><br />Universal Plug and Play Device Host <br />微软： 提供主机通用随插即用装置的支持。 <br />补充： 用来侦测安装通用随插即用服务 (Universal Plug and Play, UPnP)装置，像是数字相机或打印机 <br />依存： SSDP Discovery Service <br />建议： 已停用 <br /><br />Volume Shadow Copy <br />微软： 管理及执行用于备份和其它目的的磁盘区卷影复制。如果这个服务被停止，卷影复制将无法用于备份，备份可能会失败。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 如上所说的，用来备份的?#124;西，如 MS Backup 程序就需要这个服务 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />WebClient <br />微软： 启用 Windows 为主的程序来建立、存取，以及修改因特网为主的档案。如果停止这个服务，这些功能将无法使用。如果停用这个服务，任何明确依存于它的服务将无法启动。 <br />补充： 使用 WebDAV 将档案或数据夹上载到所有的 Web 服务，基于安全性的理由，你可以尝试关闭 <br />依存： WebDav Client Redirector <br />建议： 已停用 <br /><br />Windows Audio <br />微软： 管理用于 Windows 为主程序的音讯装置。如果这个服务被停止，音讯装置和效果将无法正常?#092;作。如果这个服务被停用，任何明确依存于它的服务将无法启动。 <br />补充： 如果你没有声卡可以关了他 <br />依存： Plug and Play、Remote Procedure Call (RPC) <br />建议： 自动 <br /><br />Windows Image Acquisition (WIA) (Windows影像取得程序) <br />微软： 为扫描仪和数字相机提供影像撷取服务。 <br />补充： 如果扫描仪和数字相机内部具有支持WIA功能的话，那就可以直接看到图档，不需要其它的驱动程序，所以没有扫描仪和数字相机的使用者大可关了 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />Windows Installer (Windows 安装程序) <br />微软： 根据包含在 .MSI 档案内的指示来安装，修复以及移除软件。 <br />补充： 是一个系统服务，协助使用者正确地安装、设定、追踪、升级和移除软件程序，可管理应用程序建立和安装的标准格式，并且追踪例如档案群组、登录项目及快捷方式等组件 <br />依存： Remote Procedure Call (RPC) <br />建议： 手动 <br /><br />Windows Management Instrumentation (WMI) <br />微软： 提供公用接口及对象模型，以存取有关操作系统、装置、应用程序及服务的管理信息。如果这个服务已停止，大多数的 Windows 软件将无法正常?#092;作。如果这个服务已停用，所有依存于它的服务都将无法启动。 <br />补充： 如上说的，是一种提供一个标准的基础结构来监视和管理系统资源的服务，由不得你动他 <br />依存： Event Log、Remote Procedure Call (RPC) <br />建议： 自动 <br /><br />Windows Management Instrumentation Driver Extensions (Windows Management Instrumentation 驱动程序延伸) <br />微软： 提供系统管理信息给予/取自驱动程序。 <br />补充： Windows Management Instrumentation 的延伸，提供信息用的 <br />建议： 手动 <br /><br />Windows Time (Windows 时间设定) <br />微软： 维护在网络上所有客户端及服务器的数据及时间同步处理。如果这个服务停止，将无法进行日期及时间同步处理。如果这个服务被停用，所有依存的服务都会停止。 <br />补充： 网络对时校准用的，没必要就关了 <br />建议： 已停用 <br /><br />Wireless Zero Configuration <br />微软： 为 802.11 适配卡提供自动设定 <br />补充： 自动配置无线网络装置，言下之意就是说，除非你有在使用无线网络适配卡装置，那么你才有必要使用这个网络零管理服务 <br />依存： NDIS Usermode I/O Protocol、Remote Procedure Call (RPC) <br />建议： 已停用 <br /><br />WMI Performance Adapter <br />微软： 提供来自 WMIHiPerf 提供者的效能链接库信息。 <br />补充： 如上所提 <br />依存： Remote Procedure Call (RPC) <br />建议： 已停用l <br /><br />Workstation (工作站) <br />微软： 建立并维护到远程服务器的客户端网络联机。如果停止这个服务，这些联机将无法使用。如果停用这个服务，所有依存于它的服务将无法启动。 <br />补充： 因特网联机中所必要的一些功能 <br />依存： Alerter、Background Intelligent Transfer Service、Computer Browser、Messenger、Net Logon、Remote Procedure Call (RPC) Locator <br />建议： 自动<br /><br /><br /><br /><br /><br /><br />方法一：<br />用批处理命令进行处理：SC CONFIG 命令进行处理<br />描述:<br />在注册表和服务数据库中修改服务项。<br />用法:<br />sc &amp;lt;server&amp;gt; config [service name] &amp;lt;option1&amp;gt; &amp;lt;option2&amp;gt;...<br /><br />选项:<br />注意: 选项名称包括等号。<br />type= &amp;lt;own|share|interact|kernel|filesys|rec|adapt&amp;gt;<br />start= &amp;lt;boot|system|auto|demand|disabled&amp;gt;<br />error= &amp;lt;normal|severe|critical|ignore&amp;gt;<br />binPath= &amp;lt;BinaryPathName&amp;gt;<br />group= &amp;lt;LoadOrderGroup&amp;gt;<br />tag= &amp;lt;yes|no&amp;gt;<br />depend= &amp;lt;依存关系(以 / (斜杠) 分隔)&amp;gt;<br />obj= &amp;lt;AccountName|ObjectName&amp;gt;<br />DisplayName= &amp;lt;显示名称&amp;gt;<br />password= &amp;lt;密码&amp;gt;<br /><br /><br /><br />方法二：<br />在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]下查找可疑键值，并在[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices]下查看的可疑主键。<br />然后禁用或删除木马添加的服务项：在“运行”中输入“Services.msc”打开服务设置窗口，里面显示了系统中所有的服务项及其状态、启动类型和登录性质等信息。找到木马所启动的服务，双击打开它，把启动类型改为“已禁用”，确定后退出。也可以通过注册表进行修改，依次展开“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices服务显示名称”键，在右边窗格中找到二进制值“Start”，修改它的数值数，“2”表示自动，“3”表示手动，而“4”表示已禁用。当然最好直接删除整个主键，平时可以通过注册表导出功能，备份这些键值以便随时对照。</td>
														</tr>
												</tbody>
										</table>
								</td>
						</tr>
				</tbody>
		</table>
<img src ="http://www.cnitblog.com/wjw/aggbug/17833.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2006-10-10 19:36 <a href="http://www.cnitblog.com/wjw/archive/2006/10/10/17833.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>关掉XP不必要的服务</title><link>http://www.cnitblog.com/wjw/archive/2006/09/12/16747.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Tue, 12 Sep 2006 11:32:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2006/09/12/16747.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/16747.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2006/09/12/16747.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/16747.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/16747.html</trackback:ping><description><![CDATA[
		<font size="2">关掉XP不必要的服务<br />单击“开始”→“设置”→“控制面板”。双击“管理工具”→“服务”，打开后将看到服务列表，有些服务已经启动，有些则没有。右键单击要配置的服务，然后单击“属性”。在“常规”选项卡上选择“自动”、“手动”或“禁用”，其中“自动”表示每次系统启动时，Windows XP都自动启动该服务；“手动”表示Windows XP不会自动启动该服务，而是在你需要该服务时手动启动该服务；而“禁用”则表示不允许启动该服务。在实际配置时，选择“手动”或者“禁用”都可以实现关闭该服务的目的，推荐使用手动功能，这样你随时可以启动一些临时需要的服务。 <br />有些服务是Windows XP所必需的，不能关闭，否则将会造成系统崩溃。至于各项服务的功能，我们可以通过双击该服务或将鼠标悬停在该服务名上查看。下面我们就先来看一看这些服务的说明，最后再看哪些服务可以关掉(见下表)。 <br />Alerter：你未连上局域网并且不需要管理警报 <br />Clipbook：你不需要查看远程剪贴簿的剪贴页面 <br />distributed link tracking client：若不使用ntfs分区并且没有联入局域网 <br />distributed transaction coordinator：不需要同时处理多个数据库或者文件系统 <br />fax service：不用windows 2000发送或者接收传真 <br />ftp publishing service：你的计算机不做ftp服务器 <br />iis admin service：你的计算机不做www服务器 <br />indexing service：你的计算机不提供远程文件索引和快速访问或者没有连上局域网 <br />internet connection sharing：你不准备用windows 2000做路由服务器，让多人共享一条线路上网 <br />ipsec policy agent：你未连接到windows 2000的域 <br />logical disk manager administrative service：你不准备使用磁盘配额 <br />message queuing：你未连接到windows 2000的域 <br />messenger：你未连接到windows 2000的域并且不需要管理警报 <br />net logon：你不想让局域网上的其他用户登录 <br />netmeeting remote desktop sharing：你不想使用netmeeting远程管理计算机 <br />network dde：你没有连入局域网 <br />network dde dsdm：你没有连入局域网 <br />performance logs and alerts：若不想知道计算机每一秒都干什么 <br />qos rsvp：你没有使用依赖于qos的程序 <br />remote access auto connection manager：你不想在程序企图读取网络信息时自动连接到网络 <br />remote procedure call (rpc) locator:你不需要管理rpc名称服务数据库 <br />routing and remote access:你的计算机不做路由器 <br />runas service:你不需要在某一用户下以另外一个用户的身份执行一个程序 <br />simple mail transport protocol (smtp):你的计算机不做邮件发送服务器 <br />smart card：你没有智能卡阅读器 <br />smart card helper：你没有旧式智能卡阅读器 <br />snmp trap service：你没有连接到windows 2000的域 <br />tcp/ip netbios helper service：你的计算机不准备让别人共享 <br />tcp/ip print server：不让你的计算机成为网络打印服务器 <br />telnet：不想远程控制计算机执行控制台命令 <br />uninterruptible power supply：没使用ups或ups不支持双向传输信号 <br />utility manager：不从一个窗口中启动和配置辅助工具 <br />windows management instrumentation：你不看你的系统管理信息 <br />world wide web publishing service：你的计算机不做www服务器 </font>
		<br />
<img src ="http://www.cnitblog.com/wjw/aggbug/16747.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2006-09-12 19:32 <a href="http://www.cnitblog.com/wjw/archive/2006/09/12/16747.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>SQL Server补丁版本的检查和安装过程(转载)</title><link>http://www.cnitblog.com/wjw/archive/2006/08/22/15751.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Tue, 22 Aug 2006 14:41:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2006/08/22/15751.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/15751.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2006/08/22/15751.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/15751.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/15751.html</trackback:ping><description><![CDATA[
		<div class="overflow" id="text">一、SQL Server补丁版本的检查<br /><br />SQL Server的补丁版本检查不如Windows 补丁版本检查直接，一个系统管理员，如果不了解SQL Server版本对应的补丁号，可能也会遇到一点麻烦，因此在这说明一下，通过这样的办法判别机器是安全的办法，不会对系统产生任何影响。<br />1、用Isql或者SQL查询分析器登录到SQL Server，如果是用Isql，请在cmd窗口输入isql -U sa,然后输入密码，进入；如果是用SQL查询分析器，请从程序中启动，输入sa和密码（也可以用windows验证）。<br />2、在ISQL中输入：<br />Select @@Version；<br />go<br /><br />或者SQL查询分析器中输入(其实如果不想输入，只要打开帮助的关于就可以了:))<br />Select @@Version；<br />然后按执行；<br />这时会返回SQL的版本信息，如下：<br />Microsoft SQL Server  2000 - 8.00.760 (Intel X86)   Dec 17 2002 14:22:05   Copyright (c) 1988-2003 Microsoft Corporation  Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 3) <br />其中的8.00.760就是SQL Server的版本和补丁号。对应关系如下：<br /><br />8.00.194  －——————SQL Server 2000 RTM <br />8.00.384  －——————(SP1) <br />8.00.534  －——————(SP2) <br />8.00.760  －——————(SP3)<br /><br />这样我们就能看到SQL Server的正确版本和补丁号了。<br /><br />我们也可以用xp_msver看到更详细的信息。<br /><br /><br />二、补丁安装过程中常见问题<br /><br /><br />如果在安装补丁的时候遇到如下类似错误：<br /><br />1、安装过程中出现“以前进行的程序创建了挂起的文件操作，运行安装程序前，必须重新启动”，请按照下面步骤解决：<br /><br />a、重启机器，再进行安装，如果发现还有该错误，请按下面步骤<br />b、在开始-&gt;运行中输入regedit<br />c、到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager 位置<br />d、选择文件-&gt;倒出,保存<br />e、在右边窗口右击PendingFileRenameOperations，选择删除，然后确认<br />f、重启安装，问题解决<br /><br />如果还有同样问题，请检查其它注册表中是否有该值存在，如有请删掉。 <br /><br /><br />2、在安装SQL Server SP3，有时候会出现：无论用windows认证还是混和认证，都出现密码错误的情况，这时查看临时目录下的sqlsp.out，会发现以下描述：<br />[TCP/IP Sockets]Specified SQL server not found.<br />[TCP/IP Sockets]ConnectionOpen (Connect()).<br />其实这是SQL Server SP3的一个小bug，在安装sp3的时候，没有监听tcp/ip端口，可以按照以下步骤进行：<br /><br />1、打开SQL server客户器网络实用工具和服务器网络工具，确保启用的协议中包含name pipe，并且位置在第一位.<br />2、确保[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo]<br />"DSQUERY"="DBNETLIB".<br />如果没有，请自己建立<br />3、停止mssql.<br />4、进行安装.<br /><br />这样就可以进行正确安装了。</div>
<img src ="http://www.cnitblog.com/wjw/aggbug/15751.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2006-08-22 22:41 <a href="http://www.cnitblog.com/wjw/archive/2006/08/22/15751.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>MSSQL"以前的某个程序安装已在安装计算机上创建挂起的文件操作。运行安装程序之前必须重新启动计算机"错误提示解决方法</title><link>http://www.cnitblog.com/wjw/archive/2006/08/22/15724.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Tue, 22 Aug 2006 07:32:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2006/08/22/15724.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/15724.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2006/08/22/15724.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/15724.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/15724.html</trackback:ping><description><![CDATA[
		<p>    以前装过sql server，后来删掉。现在重装，却出现“<font face="宋体" color="#333333">以前的某个程序安装已在安装计算机上创建挂起的文件操作。运行安装程序之前必须重新启动计算机”错误。无法进行下去。</font> 现在又遇到了,终于完全搞定.</p>
		<p>
				<font face="宋体" color="#333333">步骤是：</font>
		</p>
		<p>
				<font face="宋体" color="#333333">1）添加/删除程序中彻底删除sql server。</font>
		</p>
		<p>
				<font face="宋体" color="#333333">2）将没有删除的sql server目录也删除掉。</font>
		</p>
		<p>
				<font style="COLOR: #ff0000" face="宋体" color="#333333">3）<span style="COLOR: #ff0000">打开注册表编辑器，在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager中找到PendingFileRenameOperations项目，并删除它。这样就可以清除安装暂挂项目。</span></font>
				<span style="COLOR: #ff0000">
				</span>
		</p>
		<p>4）删除注册表中跟sql server相关的键。</p>
		<p>其中第3步最重要!!!这里所说的找到不是在左边的文件夹找到,而是从<span style="COLOR: #ff0000">右边那里找到</span>!!!<span style="COLOR: #ff0000">左边的树形文件夹是没有这个项目</span>的,只有一个<font style="COLOR: #000000" face="宋体" color="#ff0000">FileRenameOperations,只删了它是没用的.</font></p>
		<p>
				<font face="宋体">还有,注册表中sql server相关的键包括如下:</font>
		</p>
		<p>
				<font size="2">HKEY_CURRENT_USER\Software\Microsoft\Microsoft   SQL   Server   <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft   SQL   Server   <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer   </font>
		</p>
		<p>
				<font size="2">总之就是凡是有MICROSOFT SQL SERVER或MSSQLSERVER的都删掉!</font>
		</p>
		<p>
				<font size="2">终于可以顺利安装之后.又遇到了登录不成功的问题.还有返回不了表的问题(想新建表时弹出"在执行该操作期间发生意外错误")找了很多文章.不断尝试终于成功了!过程真是烦死人~~~~~~~步骤如下:</font>
		</p>
		<p>
				<font size="2">
				</font> 在控制面版----管理工具----服务,找到MSSQLSERVER的一项.更改MSSQLSERVER服务的服务账号信息，换成SQL服务专用的用户。</p>
		<p>我的做法是选择登录那里的登录身份是"本地系统帐户".</p>
		<p>然后把MSSQL的企业管理器中的登录选项设为仅"WINDOWS验证"</p>
		<p>就OK了.</p>
		<p>希望大家在安装或重装的过程中没有碰到这么多麻烦.<br />MS的东西MSSQL是这样,IIS是这样,VC是这样,.NET..............也都是这样.</p>
<img src ="http://www.cnitblog.com/wjw/aggbug/15724.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2006-08-22 15:32 <a href="http://www.cnitblog.com/wjw/archive/2006/08/22/15724.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>路由器与集线器、交换机的根本区别</title><link>http://www.cnitblog.com/wjw/archive/2006/05/18/10679.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Thu, 18 May 2006 00:12:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2006/05/18/10679.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/10679.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2006/05/18/10679.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/10679.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/10679.html</trackback:ping><description><![CDATA[在主干网上，路由器的主要作用是路由选择。主干网上的路由器，必须知道到达所有下层网络的路径。这需要维护庞大的路由表，并对连接状态的变化作出尽可能迅速的反应。路由器的故障将会导致严重的信息传输问题。<br /><i></i> <i></i> <i></i> <i></i> 在地区网中，路由器的主要作用是网络连接和路由选择，即连接下层各个基层网络单位－－园区网，同时负责下层网络之间的数据转发。<br /><i></i> <i></i> <i></i> <i></i> 在园区网内部，路由器的主要作用是分隔子网。早期的互连网基层单位是局域网（ＬＡＮ），其中所有主机处于同一逻辑网络中。随着网络规模的不断扩大，局域网演变成以高速主干和路由器连接的多个子网所组成的园区网。在其中，处个子网在逻辑上独立，而路由器就是唯一能够分隔它们的设备，它负责子网间的报文转发和广播隔离，在边界上的路由器则负责与上层网络的连接。<br /><br />第二层交换机和路由器的区别<br /><i></i> <i></i> <i></i> <i></i> 传统交换机从网桥发展而来，属于ＯＳＩ第二层即数据链路层设备。它根据ＭＡＣ地址寻址，通过站表选择路由，站表的建立和维护由交换机自动进行。路由器属于ＯＳＩ第三层即网络层设备，它根据ＩＰ地址进行寻址，通过路由表路由协议产生。交换机最大的好处是快速，由于交换机只须识别帧中ＭＡＣ地址，直接根据ＭＡＣ地址产生选择转发端口算法简单，便于ＡＳＩＣ实现，因此转发速度极高。但交换机的工作机制也带来一些问题。<br /><i></i> <i></i> <i></i> <i></i> 1.回路：根据交换机地址学习和站表建立算法，交换机之间不允许存在回路。一旦存在回路，必须启动生成树算法，阻塞掉产生回路的端口。而路由器的路由协议没有这个问题，路由器之间可以有多条通路来平衡负载，提高可靠性。<br /><i></i> <i></i> <i></i> <i></i> 2.负载集中：交换机之间只能有一条通路，使得信息集中在一条通信链路上，不能进行动态分配，以平衡负载。而路由器的路由协议算法可以避免这一点，ＯＳＰＦ路由协议算法不但能产生多条路由，而且能为不同的网络应用选择各自不同的最佳路由。<br /><i></i> <i></i> <i></i> <i></i> 3.广播控制：交换机只能缩小冲突域，而不能缩小广播域。整个交换式网络就是一个大的广播域，广播报文散到整个交换式网络。而路由器可以隔离广播域，广播报文不能通过路由器继续进行广播。<br /><i></i> <i></i> <i></i> <i></i> 4.子网划分：交换机只能识别ＭＡＣ地址。ＭＡＣ地址是物理地址，而且采用平坦的地址结构，因此不能根据ＭＡＣ地址来划分子网。而路由器识别ＩＰ地址，ＩＰ地址由网络管理员分配，是逻辑地址且ＩＰ地址具有层次结构，被划分成网络号和主机号，可以非常方便地用于划分子网，路由器的主要功能就是用于连接不同的网络。<br /><i></i> <i></i> <i></i> <i></i> 5.保密问题：虽说交换机也可以根据帧的源ＭＡＣ地址、目的ＭＡＣ地址和其他帧中内容对帧实施过滤，但路由器根据报文的源ＩＰ地址、目的ＩＰ地址、ＴＣＰ端口地址等内容对报文实施过滤，更加直观方便。<br /><i></i> <i></i> <i></i> <i></i> 6.介质相关：交换机作为桥接设备也能完成不同链路层和物理层之间的转换，但这种转换过程比较复杂，不适合ＡＳＩＣ实现，势必降低交换机的转发速度。因此目前交换机主要完成相同或相似物理介质和链路协议的网络互连，而不会用来在物理介质和链路层协议相差甚元的网络之间进行互连。而路由器则不同，它主要用于不同网络之间互连，因此能连接不同物理介质、链路层协议和网络层协议的网络。路由器在功能上虽然占据了优势，但价格昂贵，报文转发速度低。<i></i> 　　近几年，交换机为提高性能做了许多改进，其中最突出的改进是虚拟网络和三层交换。<br /><i></i> <i></i> <i></i> <i></i> 划分子网可以缩小广播域，减少广播风暴对网络的影响。路由器每一接口连接一个子网，广播报文不能经过路由器广播出去，连接在路由器不同接口的子网属于不同子网，子网范围由路由器物理划分。对交换机而言，每一个端口对应一个网段，由于子网由若干网段构成，通过对交换机端口的组合，可以逻辑划分子网。广播报文只能在子网内广播，不能扩散到别的子网内，通过合理划分逻辑子网，达到控制广播的目的。由于逻辑子网由交换机端口任意组合，没有物理上的相关性，因此称为虚拟子网，或叫虚拟网。虚拟网技术不用路由器就解决了广播报文的隔离问题，且虚拟网内网段与其物理位置无关，即相邻网段可以属于不同虚拟网，而相隔甚远的两个网段可能属于不同虚拟网，而相隔甚远的两个网段可能属于同一个虚拟网。不同虚拟网内的终端之间不能相互通信，增强了对网络内数据的访问控制。交换机和路由器是性能和功能的矛盾体，交换机交换速度快，但控制功能弱，路由器控制性能强，但报文转发速度慢。解决这个矛盾的最新技术是三层交换，既有交换机线速转发报文能力，又有路由器良好的控制功能。<br /><br />第三层交换机和路由器的区别<br /><i></i> <i></i> <i></i> <i></i> 在第三层交换技术出现之前，几乎没有必要将路由功能器件和路由器区别开来，他们完全是相同的：提供路由功能正在路由器的工作，然而，现在第三层交换机完全能够执行传统路由器的大多数功能。作为网络互连的设备，第三层交换机具有以下特征：<br /><i></i> <i></i> <i></i> <i></i> 1.转发基于第三层地址的业务流；<br /><i></i> <i></i> <i></i> <i></i> 2.完全交换功能；<br /><i></i> <i></i> <i></i> <i></i> 3.可以完成特殊服务，如报文过滤或认证；<br /><i></i> <i></i> <i></i> <i></i> 4.执行或不执行路由处理。<br /><i></i> <i></i> <i></i> <i></i> <br /><i></i> <i></i> <i></i> <i></i> 第三层交换机与传统路由器相比有如下优点：<br /><i></i> <i></i> <i></i> <i></i> 1.子网间传输带宽可任意分配：传统路由器每个接口连接一个子网，子网通过路由器进行传输的速率被接口的带宽所限制。而三层交换机则不同，它可以把多个端口定义成一个虚拟网，把多个端口组成的虚拟网作为虚拟网接口，该虚拟网内信息可通过组成虚拟网的端口送给三层交换机，由于端口数可任意指定，子网间传输带宽没有限制。<br /><i></i> <i></i> <i></i> <i></i> 2.合理配置信息资源：由于访问子网内资源速率和访问全局网中资源速率没有区别，子网设置单独服务器的意义不大，通过在全局网中设置服务器群不仅节省费用，更可以合理配置信息资源。<br /><i></i> <i></i> <i></i> <i></i> 3.降低成本：通常的网络设计用交换机构成子网，用路由器进行子网间互连。目前采用三层交换机进行网络设计，既可以进行任意虚拟子网划分，又可以通过交换机三层路由功能完成子网间通信，为此节省了价格昂贵的路由器。<br /><i></i> <i></i> <i></i> <i></i> 4.交换机之间连接灵活：作为交换机，它们之间不允许存在回路，作为路由器，又可有多条通路来提高可靠性、平衡负载。三层交换机用生成树算法阻塞造成回路的端口，但进行路由选择时，依然把阻塞掉的通路作为可选路径参与路由选择。<i></i> 五、结论<br /><i></i> <i></i> <i></i> <i></i> 综上所述，交换机一般用于ＬＡＮ－ＷＡＮ的连接，交换机归于网桥，是数据链路层的设备，有些交换机也可实现第三层的交换。路由器用于ＷＡＮ－ＷＡＮ之间的连接，可以解决异性网络之间转发分组，作用于网络层。他们只是从一条线路上接受输入分组，然后向另一条线路转发。这两条线路可能分属于不同的网络，并采用不同协议。相比较而言，路由器的功能较交换机要强大，但速度相对也慢，价格昂贵，第三层交换机既有交换机线速转发报文能力，又有路由器良好的控制功能，因此得以广播应用。<br /><img src ="http://www.cnitblog.com/wjw/aggbug/10679.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2006-05-18 08:12 <a href="http://www.cnitblog.com/wjw/archive/2006/05/18/10679.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>10 个步骤保护IIS Web 服务器  </title><link>http://www.cnitblog.com/wjw/archive/2006/05/17/10630.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Wed, 17 May 2006 00:16:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2006/05/17/10630.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/10630.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2006/05/17/10630.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/10630.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/10630.html</trackback:ping><description><![CDATA[
		<table cellspacing="0" cellpadding="4" width="95%" border="0">
				<p>
				</p>
				<tbody>
						<tr>
								<td class="textblack">
										<b>10 个步骤保护IIS Web 服务器</b>
								</td>
						</tr>
						<tr>
								<td class="textblack">
								</td>
						</tr>
						<tr>
								<td class="textgray">
										<p>
												<b>问题</b>
										</p>
										<p align="left">IIS（Internet Information Services，Internet 信息服务）是黑客们喜欢攻击的对象。因此，对那些管理 IIS Web 服务器的来说，锁定IIS是非常关键的。IIS 4.0 和IIS 5.0 的默认设置存在很多漏洞。</p>
										<p align="left">
												<b>解决方案</b>
										</p>
										<p align="left">通过下面 10 步来保护 IIS：</p>
										<p align="left">1.       为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能，不要允许IUSER（或其它任何匿名用户名）去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题，马上使用Sysinternals 的<a href="http://www.sysinternals.com/ntw2k/source/filemon.shtml" target="_blank">FileMon</a>检测出哪个文件无法访问，并吧这个程序转移到IIS 设备上。如果无法做到这些，就允许IUSER 访问且只能访问这个文件。</p>
										<p align="left">2.       在设备上设置NTFS 权限：<br />Developers = Full（所有权限）<br />IUSER = Read and execute only（读和执行权限）<br />System and admin = Full（所有权限）</p>
										<p align="left">3.       使用一个软件防火墙，确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。</p>
										<p align="left">4.       使用Microsoft 工具锁定计算机：<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=DDE9EFC0-BB30-47EB-9A61-FD755D23CDEC" target="_blank">IIS Lockdown</a>和<a href="http://www.microsoft.com/technet/security/tools/urlscan.mspx" target="_blank">UrlScan</a>. </p>
										<p align="left">5.       启用IIS 事件日志。除了使用IIS 事件日志之外，如果有可能的话，尽量也对防火墙启用事件日志。</p>
										<p align="left">6.       把日志文件从默认的存储位置移走，并保证对它们的备份。为日志文件建立一个重复的拷贝，以确保这个放在第二位置的拷贝是可用的。</p>
										<p align="left">7.       在计算机上启用Windows 审核，因为当我们试图去追踪那些攻击者的行为的时候，我们总是缺少足够的数据。通过使用审核日志，甚至有可能拥有一个脚本来进行可疑行为的审核，这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了，不过如果对你的组织来说安全性非常重要的话，这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外，同IIS日志文件一样，把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方，并确保它有一个备份和一个重复的拷贝。</p>
										<p align="left">8.       一般来说，尽你所能的查找安全方面的文章（从不同的地方），并按照它们进行实践。在IIS和安全实践方面，它们说的通常被你懂得的要好一些，而且不要只信服其他人（比如说我）告诉你的东西。</p>
										<p align="left">9.       订阅一份IIS 缺陷列表邮件，并坚持按时对它进行阅读。其中一个列表是Internet Security Systems（Internet  安全系统）的<a href="http://xforce.iss.net/xforce/maillists/" target="_blank">X-Force Alerts and Advisories</a>。</p>
										<p align="left">10.    最后，确保你定期的对Windows 进行了更新，并检验补丁是否被成功的安装了。</p>
										<p align="left">
												<b>通过这些精选的文章完成下面的步骤</b>
										</p>
										<p align="left">
												<b>TechRepublic</b>
										</p>
										<p align="left">
												<a href="http://techrepublic.com.com/5100-6268-1051006.html" target="_blank">用最优的 IIS 日志来跟踪用户行为</a>
										</p>
										<p align="left">
												<a href="http://techrepublic.com.com/5100-6268-1040712.html" target="_blank">感受安全工具为 IIS 带来的好处</a>
										</p>
										<p align="left">
												<a href="http://techrepublic.com.com/5100-6313-5055458.html" target="_blank">保护 IIS Web 服务器安全的十五个技巧</a>（TechProGuild 成员资格必需）</p>
										<p align="left">
												<a href="http://techrepublic.com.com/5100-6350-5086508.html" target="_blank">使用工具加强 IIS 安全性</a>（TechProGuild 成员资格必需）</p>
										<p align="left">
												<b>Microsoft</b>
										</p>
										<p align="left">
												<a href="http://www.microsoft.com/technet/Security/prodtech/win2003/w2003hg/sgch08.mspx" target="_blank">加固 IIS 服务器</a>
										</p>
										<p align="left">
												<b>其它</b>
										</p>
										<p align="left">
												<a href="http://nsa2.www.conxion.com/win2k/guides/w2k-14.pdf" target="_blank">IIS 5.0 安全配置和管理指南</a>
										</p>
										<p align="left">
												<a href="http://windows.stanford.edu/docs/IISsecchecklist.htm" target="_blank">IIS 安全检验表</a>
										</p>
										<p align="left">
												<a href="http://www.winnetmag.com/Web/Article/ArticleID/22282/22282.html" target="_blank">加固 IIS 4.0 Web 服务器</a>
										</p>
								</td>
						</tr>
						<p>
						</p>
				</tbody>
		</table>
<img src ="http://www.cnitblog.com/wjw/aggbug/10630.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2006-05-17 08:16 <a href="http://www.cnitblog.com/wjw/archive/2006/05/17/10630.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>硬件术语大全--网络经典命令行</title><link>http://www.cnitblog.com/wjw/archive/2006/02/22/6853.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Wed, 22 Feb 2006 12:27:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2006/02/22/6853.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/6853.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2006/02/22/6853.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/6853.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/6853.html</trackback:ping><description><![CDATA[1.最基本，最常用的，测试物理网络的 <BR>ping 192.168.10.59 －t ，参数－t是等待用户去中断测试 <BR>2.查看DNS（对猫用户），还是比较有用处的 <BR>A.Win98：winipcfg <BR>B.Win2000以上：Ipconfig/all <BR>C.NSLOOKUP：如河北DNS <BR>C:\&amp;gt;nslookup <BR>Default Server: ns.hesjptt.net.cn <BR>Address: 202.99.160.68 <BR>&nbsp;&nbsp;<BR>3.网络信使 <BR>Net send 计算机名/IP|*(广播) 传送内容，注意不能跨网段 <BR>net stop messenger 停止信使服务，也可以在面板－服务修改 <BR>net start messenger 开始信使服务 <BR>&nbsp;&nbsp;<BR>4.探测对方对方计算机名，所在的组、域及当前用户名 <BR>ping －a IP地址 －t ，只显示NetBios名 <BR>nbtstat -a 192.168.10.146 比较全的 <BR>&nbsp;&nbsp;<BR>5.netstat -a 显示出你的计算机当前所开放的所有端口 <BR>netstat -s -e 比较详细的显示你的网络资料，包括TCP、UDP、ICMP 和 IP的统计等 <BR>&nbsp;&nbsp;<BR>6.探测谁连接了我的计算机，显示对方IP和MAC地址 <BR>arp -a <BR>&nbsp;&nbsp;<BR>7.在代理服务器端 <BR>捆绑IP和MAC地址，解决局域网内盗用IP： <BR>ARP －s 192.168.10.59 00－50－ff－6c－08－75 <BR>解除网卡的IP与MAC地址的绑定： <BR>arp -d 网卡IP <BR>&nbsp;&nbsp;<BR>8.在网络邻居上隐藏你的计算机 <BR>net config server /hidden:yes <BR>net config server /hidden:no 则为开启 <BR>&nbsp;&nbsp;<BR>9.几个net命令 <BR>A.显示当前工作组服务器列表 net view <BR>B.查看计算机上的用户帐号列表 net user <BR>C.查看网络链接 net use <BR>D.记录链接 net session <BR>例如： <BR>C:\&amp;gt;net session <BR>计算机 用户名 客户类型 打开空闲时间 <BR>------------------------------------------------------------------------------- <BR>\\192.168.10.110 ROME Windows 2000 2195 0 00:03:12 <BR>&nbsp;&nbsp;<BR>\\192.168.10.51 ROME Windows 2000 2195 0 00:00:39 <BR>命令成功完成。 <BR>&nbsp;&nbsp;<BR>10.路由跟踪命令 <BR>A.tracert pop.pcpop.com <BR>B.pathping pop.pcpop.com 除了显示路由外，还提供325S的分析，计算丢失包的％ <BR>&nbsp;&nbsp;<BR>11.关于共享安全的几个命令 <BR>A.查看你机器的共享资源 net share <BR>B.手工删除共享 <BR>net share c$ /d <BR>net share d$ /d <BR>net share ipc$ /d <BR>net share admin$ /d <BR>注意$后有空格。 <BR>C.增加一个共享： <BR>c:\net share mymovie=e:\downloads\movie /users:1 <BR>mymovie 共享成功。 <BR>同时限制链接用户数为1人。 <BR>&nbsp;&nbsp;<BR>12.在DOS行下设置静态IP <BR>A.设置静态IP <BR>CMD <BR>netsh <BR>netsh&amp;gt;int <BR>interface&amp;gt;ip <BR>interface ip&amp;gt;set add "本地链接" static IP地址 mask gateway <BR>B.查看IP设置 <BR>interface ip&amp;gt;show address<img src ="http://www.cnitblog.com/wjw/aggbug/6853.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wjw/" target="_blank">i have only belief</a> 2006-02-22 20:27 <a href="http://www.cnitblog.com/wjw/archive/2006/02/22/6853.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>硬件术语大全--显示器术语解释</title><link>http://www.cnitblog.com/wjw/archive/2006/02/22/6852.html</link><dc:creator>i have only belief</dc:creator><author>i have only belief</author><pubDate>Wed, 22 Feb 2006 12:25:00 GMT</pubDate><guid>http://www.cnitblog.com/wjw/archive/2006/02/22/6852.html</guid><wfw:comment>http://www.cnitblog.com/wjw/comments/6852.html</wfw:comment><comments>http://www.cnitblog.com/wjw/archive/2006/02/22/6852.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wjw/comments/commentRss/6852.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wjw/services/trackbacks/6852.html</trackback:ping><description><![CDATA[ARAS（Anti-Reflection、Anti-Static）涂层 <BR>防反射、防静电涂层。涂层材料是含一个多层结构的透明电介质涂料，可有效抑制外界光线的反射现象且不会扩散反射光，画面清晰度较好。 <BR>BNC接头 <BR>有别于普通15针D-SUB标准接头的特殊显示器接口。由R.G.B三原色信号及行同步、场同步五个独立信号接头组成。主要用于连接工作站等对扫描频率要求很高的系统。BNC接头可以隔绝视频输入信号，使信号相互间干扰减少，且信号频宽较普通D-SUB大，可达到最佳信号响应效果。 <BR>CRT <BR>它是一根真空管，里面有一个或多个电子枪，电子枪射出电子束，电子束射到真空管前表面的内侧时，前表面内侧上的发光涂料受到电子束的击打而发光。 <BR>CRT涂层 <BR>早期的显示器对荧光屏未作任何处理，显示器在使用过程中会因为电子撞击和外界光源的影响而产生静电和眩光等干扰。静电会吸附灰尘，影响显示效果；而眩光则会使图像模糊甚至影响用户的视力。为此，目前大多数CRT显示器都对荧光屏进行表面处理。AGAS（防眩、防静电涂层）通过在荧光屏表面喷涂一种矽材料，以扩散光线，而涂料中含有的静电微粒可有效减少屏幕表面依附的电荷；ARAS（防反射、防静电涂层）是一种具有多层结构的透明电解质，可有效抑制光线的反射，同时又不会扩散反射光；超清晰涂层不但大幅度吸收并降低反辐射光的干扰，而且减少了图像投射光线的变形，大大增强了图像对比度和艳丽度，对图像的亮度、清晰度、抗反射和抗闪烁性均有很好的效果，且机械强度较佳。表面蚀刻涂层能够直接蚀刻CRT表层,使表面产生微小凹凸，对外界光源照射进行漫反射,从而有效地降低特定区域的反射强度，减少干扰。 <BR>CRT显像管（CathodeTube：阴极射线管） <BR>主要由电子枪、偏转线圈、荫罩、荧光粉层（Phosphor）和玻璃外壳五大部分组成，其原理是利用显像管内的电子枪，将光束射出，穿过荫罩上的小孔，打在一个内层玻璃涂满了无数三颜色的荧光粉层上，电子束会使得这些荧光粉发光，最终就形成了你所看到的画面了。而CRT尺寸就是显像管实际尺寸，也是通常所说的显示器尺寸,其单位为英寸（1英寸=25.4mm）。 <BR>DDC1 <BR>VESA组织发布的显示器向主机通信的数据连接标准，规定传送数据格式。 <BR>DDC2B <BR>基于I2C总线，允许主机读取显示器扩展显示信息的双向交换的数据通道。 <BR>DDC2B+ <BR>基于I2C总线，允许主机和显示器信息进行双向交换的数据通道，可由主机对显示器发送显示控制命令和代码。 <BR>DDC2AB <BR>基于ACCESS总线，遥控显示器的双向数据通道。通信带宽更大，并可连接其他外设（如鼠标器）。 <BR>DFP - Digital Flat Panel Group标准 <BR>是Compaq公司提出的一个行业标准，20针的DFP接口可以支持最高1280×1024分辨率。支持DFP标准的大公司还有加拿大的ATI，该公司生产出了第一块具有DFP接口的显卡。后来VESA也将DFP接口选做P&amp;D标准的过渡，实际上只要将两种接口标准的功能定义做一个比较就会发现两者并没有什么大的差别。在电气性能的定义上，两者是完全一致的，DFP标准屏除了原来P&amp;D接口标准中那些昂贵而不实用的选件，比如USB，IEEE1394等，所以DFP标准在施行的时候要便宜得多。但是DFP标准只支持到1280×1024的分辨率。目前，采用DFP标准接口的显卡有ATI's Rage Pro LT, Voodoo 3's 3500 和Number Nine's SR9。但是分辨率不足的先天缺陷使得DFP接口不可能太长久。 <BR>DVI - Digital Visual Interface接口 <BR>可以传送数字信号和模拟信号，并且实现的分辨率也可以高得多。这一标准由Digital Display Working Group（DDWG）提出，支持DVI标准的公司有很多也是原来DFP标准的支持者，随后VESA也接受了DVI标准。从技术发展角度来看，DVI接口的前途一片光明，因为它可以支持1280×1024以上的分辨率，而且同时也可以传输模拟的视频信号，这样CRT显示器也可以应用在DVI接口上。 <BR>DYNAFLAT <BR>平面显示器有两种形式，即物理平和光学平。由三星公司开发出的DYNAFLAT（动态平面）技术。它使显示器外厚玻璃的外表面为纯平的，但没有使用纯平的内表面，而是使用了球面（向用户方向略微突出），它的曲率是根据SNELL公式计算出来的。其原因就在于经过这样的处理后，内面发光点射出的光再经过厚玻璃的折射后进入人眼成像，光路反向延长线形成的虚光点组成的图像则是真正的平面。简单地说DYNAFLAT技术就是利用非物理平面的厚玻璃（略微突出）的内表面制造出光学平面的图像。 <BR>EPA又称为"能源之星"规范 <BR>是一个节能的标准。支持这一标准的显示器能有效地节约电力，提供各种节能状态。此标准已经成为显示器的国际标准，普通显示器都应该支持。 <BR>LCD <BR>所谓液晶，是在常温下呈液态，并且光学性质近似于晶体的一大类物质的统称，于19世纪末被奥地利的一位植物学家发现的。液晶的分子排列对外界环境的变化（如温度、电磁场的变化）十分敏感。当液晶的分子排列发生变化时，其光学性质也随之改变。利用液晶的这一特点，本世纪60年代英国的科学家制造出了第一块LCD。 <BR>MPR-Ⅱ <BR>是一个电磁辐射程度的规范，同样已成为国际标准。符合此标准的显示器可称为"超低辐射"，对人体的伤害大大减小。选择显示器时应注意此功能是否支持。 　　 <BR>PDP <BR>除了两块玻璃之间夹着的不是液晶而是一层气体以外，等离子体显示屏的工作方式类似于有源阵列LCD技术。它把气体和电流结合起来激发像素，虽然分辨率稍低，但是图像明亮且成本较有源阵列LCD低，适合商业演示使用。 <BR>P&amp;D Digital Plug-and-Display（P&amp;D）标准 <BR>是视频电子标准委员会（VESA）制定的，但是，在1997年该标准发布的时候已经和当时的实际情况大大脱节。比如在P&amp;D标准中定义的显示信号接口是一个多功能的接口，能够同时传送数字信号和模拟信号，但是这一点毫无意义，额外的USB和IEEE 1394接口除了会大大增加成本，而且对于显示信号的传送是画蛇添足，也没有哪个显示卡制造商愿意在自己的产品上添加这样昂贵而无用的接口。也正是因为VESA迟迟拿不出象样标准的失误，很多公司都各自联合伙伴推出各自的标准，使得数字接口标准的现况如此混乱。 <BR>TCO标准 <BR>随着人们对显示器的辐射、节电、环保等各方面的要求越来越苛刻，带动了各种安全认证标准的发展。这些认证标准越来越严格，也越来越挑剔。最初的安全认证标准有著名的MPRII和TCO92，其中MPRII历经发展，已经过时了。而由瑞典专家联盟（TCO）提出的TCO系列标准，不断扩充和改进，逐渐演变成了现在通用的世界性标准，引起了显示器生产厂商的广泛重视。它不仅包括辐射和环保的多项指标，还对舒适、美观等多方面提出严格的要求。TCO于1992年推出"TCO92"标准，TCO92里面有几个主要的指标：包括低辐射、具备自动关闭功能、显示器必须提供耗电量数据等。由于TCO92审查严格，所以现今能达到此标准的显示器为数并不多。在1995年，他们更推出全新的TCO95标准，在TCO92基础上，进一步强调环保意识，要求制造商不能在制造过程和包装过程中使用有碍生态环境的材料。TCO99刚刚发布时，对显示器提出了更严格、更全面的环境保护要求，在用户使用舒适度等方面也提出了具体意见。现在的显示器基本上都能满足辐射、节电、环保等各方面的世界标准，而通过了TCO95/99标准的显示器更是呈上升趋势。TCO的环保要求：电脑中多达30%的塑料包装可能有含溴阻燃剂。这些材料和另一类环境毒素PCB有关，怀疑可能对哺乳动物的生殖能力有损害。石墨可以在显示屏、显像管和电容中找到。它会损害神经系统并且较高剂量可以导致石墨中毒。镉在可充电电池和某些电脑显示器的色彩显象层中存在。镉损害神经系统，高剂量时有毒。TCO92：是由瑞典TCO组织于1991年制定的一个比MPR-II更为严格的标准，增加了对交流电场（ATF）的限制，是目前世界上最为严格的低辐射标准。TCO95：最新的综合性环保及人体工学设计规范，包括一系列标准和功能：基于TCO 92\ISO\MPR-II标准；人体工学（ISO 9241）和安全性（IEC 950）标准；电源控制标准（NUTEK）；低电磁辐射\低磁场辐射标准。TCO-99：TCO99是继TCO95、TCO92之后所发表的规范，TCO92安全规范是在1992年由瑞典TCO所发表，随后又在此基础上制定了TCO95，而TCO99则是瑞典组织于1999年在TCO95基础上制定的更加严格的安全辐射标准，对用户而言，在相同的亮度、对比度下，辐射会更低。TCO99规范的范围相当广泛，包含环境保护、人体工程学、使用便利性、能源消耗、电力特性、防火电磁与电场辐射性的相关规定。调节方式：调节方式从早期的模拟式到现在的数码式调节可以说是越来越方便，功能也越来越强大了。数码式调节与模拟式调节相比，对图像的控制更加精确，操作更加简便，界面也友好得多。另外可以让你存储多个应用程序的屏幕参数也是十分体贴用户的设计。因此它已经取代了模拟式调节而成为调节方式的主流。数码式调节按调节界面分主要有三种：普通数码式、屏幕菜单式和飞梭单键式。用户可根据自己的喜好来选择，了解了以上几项基本的指标后，各位对如何选择显示器大致有个底了。再看看厂商的产品说明书就可以简单比较一下了。但买显示器光靠枯燥的数据对比肯定不行，主观的感受更加重要。调节范围：为了适应不同放置地点以及不同人的需要，最好显示器可以作向上20度、向下5度以及垂直方向上约150毫米的调整。 <BR>Ultra-Clear Coating（超清晰涂层） <BR>这是三星显示器特有的一种透明多薄膜复合涂层。它不但大幅度地吸收并降低反射光的干扰，而且减少了图像投射光线的变形，大大增强了图像的对比度和艳丽度，且机械强度较佳。它与三星显示器先进的动态聚焦系统、铁镍合金Shadow荫罩（INVARShadow Mask）、超黑底屏幕相结合，可以达到最佳的图像清晰度和色彩。其它技术指标。如色温（9300K/6500K/5000K）、同步输入信号（分离、复合同步、绿枪同步）等。这些技术指标对普通用户意义不大。 <BR>USB接口 <BR>现在的显示器，除了显示质量的明显提高外，在显示器的使用方便性方面也做着相应的革新，最显著的革新在于USB接口技术的采用。这种外设连接技术，最终解决了对串行设备和并行设备如何与计算机相连的争论，大大简化了计算机与外设的连接过程。它具体体现在标准化的接口规范、方便的连接、更高的带宽、对多设备的支持、真正的即插即用（热拔插），是理想的外设接入模式。大多数显示器厂商都看到了USB接口技术应用在显示器方面的好处，并在新型号的显示器产品上内置了USB接口或预留了升级到USB接口的余地。有些厂商还随显示器提供了USBHUB，包括上行、下行或二者皆有的USB接口通道。上行通道可接到机箱内的主板USB接口或另外的USBHUB，下行通道可连接其它USB外设。还有不少厂商迅速生产出了专门的USBHUB产品，让使用者可以连接更多的USBHUB以扩充USB接口的数量。 <BR>表面蚀刻屏幕涂层（direct etching coating） <BR>直接蚀刻CRT表层，使表面产生微小凹凸，以减少外界光源反射干扰。而AGAS（Anti-Glare、Anti-Static）涂层是抗强光、防静电涂层。涂层材料是一种矽涂料，可扩散反射光，减低强光干扰，含有导电微粒。 <BR>白平衡 <BR>衡量彩显中红绿蓝（R.G.B）三原色混合生成白色的精确程度指标。 <BR>荫罩 <BR>是显像管的造色机构，是安装在荧光屏内侧的上面刻有40多万个孔的薄钢板。荫罩孔的作用在于保证三个电子共同穿过同一个荫罩孔，准确地激发荧光粉，使之发出红、绿、蓝三色光。而荫罩可分为孔状荫罩和条栅状荫罩两种类型。孔状荫罩是指电子枪发出的电子束通过其上的小孔按一定分布射到屏幕的荧光点上，从而形成画面。小孔排列越紧密，其显示分辨率就越大。 <BR>超黑矩阵屏幕 <BR>是一种利用碳喷涂于屏幕荧光磷点之间以改善对比度的方法。这种屏幕比一般屏幕暗得多，屏幕影像抗外界光线干扰能力大大增强，图像更为亮丽。目前名牌厂家的显像管基本上都采用了这一技术。 <BR>场频 <BR>指垂直扫描速度（Vertical Scan Rate），即刷新频率，一般在60-100Hz左右。场频也叫屏幕刷新频率，指屏幕在每秒钟内更新的次数。人眼睛的视觉暂留约为每秒16-24次左右，因此只要以每秒30次或更短的时间间隔来更新屏幕画面，就可以骗过人的眼睛，让我们以为画面没有变过。虽然如此，实际上每秒30次的屏幕刷新率所产生的闪烁现象我们的眼睛仍然能够察觉从而产生疲劳的感觉。所以屏幕的场频越高，画面越稳定，使用者越感觉舒适。一般屏幕刷新率场频在每秒75次以上人眼就完全觉察不到了，所以建议场频设定在75Hz-85Hz之间，这足以满足一般使用者的需求了。 <BR>动态聚焦 <BR>指电子枪扫描屏幕时，对电子束在屏幕中心和四角聚焦上的差异进行自动补偿的功能。普通的电子枪聚焦时会有散光现象，即在边角时像素点垂直方向和水平方向的焦距长度不同，散光现象在屏幕四角最为明显。为减少这种情况的发生，需要对电子枪做动态的补偿，使屏幕上任何扫描点均能清晰一致。动态聚焦技术是采用一个调节器，周期性产生特殊波形的聚焦电压，使电子束在中心点时电压最低，在边角扫描时电压随焦距增大而逐渐增高，动态地补偿聚焦变化，这样可获得近乎完善的清晰画面。 <BR>电磁幅射标准 <BR>指限制显示器所发出的电磁幅射量的国际标准。目前有两项重要的标准是由下列两个瑞典权威机构所定出来的规则：MPR-II，原先是一项由瑞典劳工部所提出的标准，制定了显示器所放出的电磁幅射量的最高范围，现在已被采用为世界标准。TCO，瑞典TCO组织于1991年制定了一个比MPR-II更严格的标准，特别是为交流电场（AEF）而定。 <BR>点距 <BR>指显示屏上相邻的两个像素点之间的距离（即相邻的同基色点之间的中心距离）在显示屏幕大小一定的前提下，点距越小，屏幕上的像素排列越紧密，图像就越清晰细腻。用显示区域的宽和高分别除以点距，即得到显示器在垂直和水平方向最高可以显示的点数。以14寸，0.28mm点距显示器为例，它在水平方向最多可以显示1024个点，在竖直方向最多可显示768个点，因此极限分辨率为1024×768。超过这个模式，屏幕上的相邻像素就会互相干扰，反而使图像变动模糊不清。目前点距主要有0.39、0.31、0.28、0.26、0.24、0.22mm等几种规格，最小的可达0.20mm。一般来讲，小点距和良好的汇聚性能相结合，才能达到更好的显示效果。 <BR>点距和栅距 <BR>在描述这两个显示器术语之前，我们需要了解与它们相关的一个名词--荫罩。荫罩是显像管的造色机构，是安装在荧光屏内侧的上面刻蚀有40多万个孔的薄钢板。大多数彩色显示器是使用一组三个电子枪来显示彩色，荫罩孔的作用在于保证三个电子束共同穿过同一个荫罩孔，准确地激发彩色荧光粉，使红、绿、蓝色光束分别激发红、绿、蓝色荧光粉。荫罩可分为孔状荫罩和条栅状荫罩两种类型，从这里也就引出了点距和栅距的概念。所谓点距，是指用孔状荫罩的彩色显示器而言，是显示器屏面上相邻的同色色素点中心之间的距离。点距d是指荧光屏上相邻的相同颜色磷光点之间的对角线距离，单位是mm。有的显示器厂商为了和栅距做比较，只表明水平点距d1。点距越小的显示器屏幕越清晰，显示出来的图像越细腻，不过对于显像管的聚焦性能要求就越高。几年以前的显示器多为0.31mm和0.39mm，如今大多数显示器采用的都是0.28mm的点距。另外某些显示器采用更小的点距来提高分辨率和图像质量。常见的显示器点距0.28mm（水平方向为0.243mm）。条栅状荫罩类型的彩色显示器不存在点距的概念。这种显示器的彩色元素是由红、绿、蓝三色的竖向条纹构成，没有色素点，当然也就没有点距。现在，有的商家声称所售的显示器是0.25mm的点距，并能出示相应的技术说明书作为证明。其实，这种显示器通常是条栅状荫罩类型的，它的所谓点距，是指的三色条纹的总宽度。凭肉眼看同档次的孔状荫罩和条栅状荫罩两种类型的显示器，显示效果的区别不算大。但从理论和应用上讲，孔状荫罩显示器显示的图像更精细准确，适合CAD/CAM的应用；条栅状荫罩显示器的色彩要明亮一些（屏幕受到电子束激发的面积略大），更适用于艺术专业。在点距这个指标上，从一般的应用看，0.28mm点距的孔状荫罩显示器和0.25mm条栅宽的条栅状荫罩显示器已经达到要求，除非特殊需要，使用者不必自寻烦恼，追求更小点距的显示器。 <BR>动态聚焦 <BR>指电子枪扫描屏幕时，对电子束在屏幕中心和四角聚焦上的差异进行自动补偿功能。普通的电子枪聚焦时会有散光现象，即在边角时像素点垂直方向和水平方向焦距长度不同。散光现象在图像四角最为明显。为减少这种现象发生，需要电子枪做动态的补偿，使屏幕上任何扫描点均能清晰一致。动态聚焦技术是采用一个可经过控制电压的调节器，周期性产生特殊波形的聚焦电压，使电子束在中点时电压最低，在边角扫描时电压随焦距增大而逐渐增高，动态补偿聚焦变化，这样可获得近乎完善的清晰聚焦画面。 <BR>显示数据通道DDC <BR>DDC是建立在主机和显示器之间的信息通道，可以将显示器的物理数据直接输给主机。DDC最直接的应用就是提供显示器的即插即用功能，目前主要的DDC标准有DDC1：最初的DDC标准，规定了数据传输格式，由VESA组织颁布；DDC2B：可以使主机读取显示器扩展显示信息的双向数据交换通道；DDC2B+：允许主机和显示器进行双向代码交换，主机对显示器发布显示控制命令；DDC2AB：允许主机对显示器进行遥控双向数据通道。通信带宽更大，甚至可以连接其它外设。 <BR>点状点距、条状点距、柱状点距 <BR>一个显示器的点距是0.25的Trinitron显像管，而另一个是0.28的平面直角显像管，那么有许多人可能会认为一定是Sony的0.25的Trinitron显像管的图像会更清晰吧，点距越小的不就是越清晰吗？那你就错了，点距指的是两点"同色发光荧光体"之中心点间的直线距离，并且越小就越能得到更精细的画面。但因使用的技术不同，点状点距与条状点距、柱状点距是无法精确地比较的。若粗略地计算，0.25mm的柱状点距约只等于0.27mm的点状点距。也就是说，0.26的点状点距的显像管会比0.25mm的Trinitron/DiamondTron显像管的解析力要强。那么为什么还要采用0.25mm Trinitron/DiamondTron的显像管呢？这是因为它们的对比度很强，显示出来的画面更加鲜艳夺目，很适合高端的应用。 <BR>电子枪 <BR>显示器的中心处就是电子枪，位于CRT的最底端。从本质上讲，电子枪不过是体积更大、功率更大的二极管。电子在电子枪那儿获得动能，电子到达CRT前表面内侧时撞击萤光粉（磷质）而失去动能，萤光粉受到撞击而发光、发热，这是一个动能向光能、热能的转换过程。 <BR>分辨率（resolution） <BR>构成一个影像的像素总和，一般用水平像素个数×垂直像素个数来表示。分辨率越高，图像就越清晰，但所得的图像或文字越小。它和刷新频率的关系比较密切，刷新频率为85Hz时分辨率越高，则显示器的性能也越好。可以把分辨率划分为CGA、EGA、VGA、SVGA等几种；按照水平和垂直像素数目来区分，则可以分：320x200、640×480、800×600、1024×768、1280×1024、1600×1280等几种。 <BR>隔行扫描（interlaced） <BR>该技术最先由IBM在其8514A显示器上推出，其原理是在对显示屏进行扫描时，先扫描奇数行，再扫描偶数行，扫描两遍的结果才组成一幅完整的图像。这种扫描方式容易实现，成本较低，但是在分辨率达到800×600或更高时，这种扫描方式下的图像会有很大的闪烁感，容易使操作者眼睛疲劳。一般大屏幕彩色显示器都不采用这种扫描方式。 <BR>隔行扫描和逐行扫描 <BR>这是显像管中电子枪对屏幕的扫描方式。隔行扫描是先扫奇数行，后扫偶数行，通过两次扫描来完成对图像的更新。逐行扫描则是连续扫描一次更新图像，这种扫描方式比较稳定没有闪烁感，对眼睛伤害较小。大部分15英寸以上的显示器都应该在1024×768的分辨率下能够用逐行扫描方式工作。早期的显示器因为成本所限，使用逐行扫描方式的产品要比隔行扫描的产品贵很多，随着技术进步和成本的降低，隔行扫描显示器现在已经被淘汰。 <BR>过扫描 <BR>是一种新颖的显示器控制功能，在实际显示画面以外的区域也加载有视频扫描信号，只需按一下按键，即可使画面显示区域方便地增大到全屏，扩展用户的视野。这一功能要求显示器具备更高的带宽和扫描频率。 <BR>行频 <BR>即水平扫描频率，指显示器所能达到的每秒内对水平偏转信号的刷新次数，也就是指显像管电子枪在每秒钟内根据水平信号对显示屏进行扫描的次数。如50KHz表示每秒钟显像管电子枪在屏幕上写50千行点。普通14寸彩色显示器的水平扫描频率通常从35.5KHz到66KHz不等，而较好的大屏幕彩色显示器则可达到120KHz的水平。 <BR>行频、场频和带宽 <BR>行频是指电子枪每秒钟在屏幕上从左到右扫描的次数，又称屏幕的水平扫描频率，以KHz为单位。它越大就意味着显示器可以提供的分辨率越高，稳定性越好。场频是指每秒钟屏幕刷新的次数，又称屏幕的垂直扫描频率，以Hz（赫兹）为单位。注意，这里的所谓"刷新次数"和我们通常在描述游戏速度时常说的"画面帧数"是两个截然不同的概念。后者指经电脑处理的动态图像每秒钟显示显像管电子枪的扫描频率。荧光屏上涂的是中短余辉荧光材料，否则会导致图像变化时前面图像的残影滞留在屏幕上，但如此一来，就要求电子枪不断的反复"点亮"、"熄灭"荧光点。场频与图像内容的变化没有任何关系，即便屏幕上显示的是静止图像，电子枪也照常更新。扫描频率过低会导致屏幕有明显的闪烁感，即稳定性差，容易造成眼睛疲劳。早期显示器通常支持60Hz的扫描频率，但是不久以后的调查表明，仍然有5%的人在这种模式下感到闪烁，因此VESA组织于1997年对其进行修正，规定85Hz逐行扫描为无闪烁的标准场频。带宽指每秒钟电子枪扫描过的总像素数，等于"水平分辨率×垂直分辨率×场频（画面刷新次数）"，带宽采用的单位为MHz（兆赫）。带宽是显示器最基本的频率特性，它决定着一台显示器可以处理的信息范围，就是指电路工作的频率范围。显示器工作频率范围在电路设计时就已定死了，主要由高频放大部分元件的特性决定，但高频电路的设计相对困难，成本也高且会产生辐射。高频处理能力越好，带宽能处理的频率越高，图像也更好。每种分辨率都对应着一个最小可接受的带宽，如果带宽小于该分辨率的可接受数值，显示出来的图像会因损失和失真而模糊不清。因为显像管电子束的扫描过程是非线性的，能够为人眼所看到的部分仅仅是扫描线中的一部分，所以在计算带宽的时候还应该除以一个"有效扫描系数"，一般取值为0.6~0.7左右，所以实际的带宽应大于理论值。所以，可接受带宽的一般公式为：可接受带宽=水平像素（行数）×垂直像素（列数）×场频（刷新频率）/过扫描系数（一般为0.6~0.7）。例如，解析度1024×768、刷新频率85Hz的画面，所需要带宽=1024×768×85/0.7约为97MHz。 <BR>即插即用 <BR>早期的显示卡安装时必须自己安装驱动程序，设定相关功能及显示器工作范围搭配等问题，安装过程费时费力。如果安装者没有一些基本的电脑知识，想要发挥显卡的大部分功能就很难了。DDC界面的好处是让我们设置上述相关功能时更简便。开机前只要将支持DDC的显卡和显示器连接好，开机后 Windows 95/98就可以通过DDC自动侦测并安装所有的驱动程序并进行优化，完成后使用者就可以直接使用，而无需管其它事，这就是"即插即用"。如果中途更换显示器也没关系，只要将显示器与显卡连接好，执行"控制面板"中的"添加新硬件"下的"添加新硬件向导"即可。 特别提到一点，微软公司每年都搜集各类硬件厂商所注册的INF（EDID）文件，整理后放入新版Windows 95/98 CD内，这样就可免除众多使用者寻找保管驱动程序的麻烦。 <BR>聚焦性能 <BR>指显象管中电子枪发射电子束后通过其调节功能而显示出清晰图像的能力，反映电子束扫描偏差的纠错能力。 <BR>汇聚性能 <BR>红绿蓝（R.G.B）三原色电子束在屏幕中的正确聚焦能力，反映出显象管偏转线圈产生的电磁场对电子束运行轨迹的控制能力。 <BR>可视角度 <BR>是针对LCD的，所谓"可视角度"是指站在始于屏幕法线的某个角度的位置时仍可清晰看见屏幕图像所构成的最大角度。当然了，可视角度是越大越好。通常，LCD的可视角度都是左右对称的，但上下就不一定了。而且常常是上下角度小于左右角度。