﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-金华网站建设-义乌网站建设-浙江网站建设</title><link>http://www.cnitblog.com/zhangyafei/</link><description>金华网页设计-义乌网页设计服务-浙江网络安全维护 提供企业网络安全维护、企业网站建设、企业网站维护、企业服务器维护等服务(金华服务器维护-义乌服务器维护),咨询: 张先生 15924245918  QQ：</description><language>zh-cn</language><lastBuildDate>Sat, 02 May 2026 03:39:09 GMT</lastBuildDate><pubDate>Sat, 02 May 2026 03:39:09 GMT</pubDate><ttl>60</ttl><item><title>IIS 错误代码大全</title><link>http://www.cnitblog.com/zhangyafei/archive/2008/06/21/45919.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Sat, 21 Jun 2008 08:14:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2008/06/21/45919.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/45919.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2008/06/21/45919.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/45919.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/45919.html</trackback:ping><description><![CDATA[<div class="content" id="textbody">
<p><strong> 400无法解析此请求。</strong> </p>
<p>401.1未经授权：访问由于凭据无效被拒绝。</p>
<p>401.2未经授权:访问由于服务器配置倾向使用替代身份验证方法而被拒绝。</p>
<p>401.3未经授权：访问由于ACL对所请求资源的设置被拒绝。</p>
<p>401.4未经授权：Web服务器上安装的筛选器授权失败。</p>
<p>401.5未经授权：ISAPI/CGI应用程序授权失败。</p>
<p>401.7未经授权：由于Web服务器上的URL授权策略而拒绝访问。</p>
<p>403禁止访问：访问被拒绝。</p>
<p>403.1禁止访问：执行访问被拒绝。</p>
<p>403.2禁止访问：读取访问被拒绝。</p>
<p>403.3禁止访问：写入访问被拒绝。</p>
<p>403.4禁止访问：需要使用SSL查看该资源。</p>
<p>403.5禁止访问：需要使用SSL128查看该资源。</p>
<p>403.6禁止访问：客户端的IP地址被拒绝。</p>
<p>403.7禁止访问：需要SSL客户端证书。</p>
<p>403.8禁止访问：客户端的DNS名称被拒绝。</p>
<p>403.9禁止访问：太多客户端试图连接到Web服务器。</p>
<p>403.10禁止访问：Web服务器配置为拒绝执行访问。</p>
<p>403.11禁止访问：密码已更改。</p>
<p>403.12禁止访问：服务器证书映射器拒绝了客户端证书访问。</p>
<p>403.13禁止访问：客户端证书已在Web服务器上吊销。</p>
<p>403.14禁止访问：在Web服务器上已拒绝目录列表。</p>
<p>403.15禁止访问：Web服务器已超过客户端访问许可证限制。</p>
<p>403.16禁止访问：客户端证书格式错误或未被Web服务器信任。</p>
<p>403.17禁止访问：客户端证书已经到期或者尚未生效。</p>
<p>403.18禁止访问：无法在当前应用程序池中执行请求的URL。</p>
<p>403.19禁止访问：无法在该应用程序池中为客户端执行CGI。</p>
<p>403.20禁止访问：Passport登录失败。</p>
<p>404找不到文件或目录。</p>
<p>404.1文件或目录未找到：网站无法在所请求的端口访问。</p>
<p>注意404.1错误只会出现在具有多个IP地址的计算机上。如果在特定IP地址/端口组合上收到客户端请求，而且没有将IP地址配置为在该特定的端
口上侦听，则IIS返回404.1HTTP错误。例如，如果一台计算机有两个IP地址，而只将其中一个IP地址配置为在端口80上侦听，则另一个IP地址
从端口80收到的任何请求都将导致IIS返回404.1错误。只应在此服务级别设置该错误，因为只有当服务器上使用多个IP地址时才会将它返回给客户端。</p>
<p>404.2文件或目录无法找到：锁定策略禁止该请求。</p>
<p>404.3文件或目录无法找到：MIME映射策略禁止该请求。</p>
<p>405用于访问该页的HTTP动作未被许可。</p>
<p>406客户端浏览器不接受所请求页面的MIME类型。</p>
<p>407Web服务器需要初始的代理验证。</p>
<p>410文件已删除。</p>
<p>412客户端设置的前提条件在Web服务器上评估时失败。</p>
<p>414请求URL太大，因此在Web服务器上不接受该URL。</p>
<p><strong> 500服务器内部错误。</strong> </p>
<p>500.11服务器错误：Web服务器上的应用程序正在关闭。</p>
<p>500.12服务器错误：Web服务器上的应用程序正在重新启动。</p>
<p>500.13服务器错误：Web服务器太忙。</p>
<p>500.14服务器错误：服务器上的无效应用程序配置。</p>
<p>500.15服务器错误：不允许直接请求GLOBAL.ASA。</p>
<p>500.16服务器错误：UNC授权凭据不正确。</p>
<p>500.17服务器错误：URL授权存储无法找到。</p>
<p>500.18服务器错误：URL授权存储无法打开。</p>
<p>500.19服务器错误：该文件的数据在配置数据库中配置不正确。</p>
<p>500.20服务器错误：URL授权域无法找到。</p>
<p>500100内部服务器错误：ASP错误。</p>
<p>501标题值指定的配置没有执行。</p>
<p>502Web服务器作为网关或代理服务器时收到无效的响应。</p>
<p>WIN2003SERVERIIS6.0ASP错误解析</p>
<p><strong> 事件ID描述</strong> </p>
<p>0100内存不足。无法分配所需的内存。</p>
<p>0101意外错误。函数返回|。</p>
<p>0102要求字符串输入。函数需要字符串输入。</p>
<p>0103要求数字输入。函数需要数字输入。</p>
<p>0104不允许操作。</p>
<p>0105索引超出范围。数组索引超出范围。</p>
<p>0106类型不匹配。遇到未处理的数据类型。</p>
<p>0107数据大小太大。请求中发送的数据大小超出允许的限制。</p>
<p>0108创建对象失败。创建对象'%s'时出错。</p>
<p>0109成员未找到。</p>
<p>0110未知的名称。</p>
<p>0111未知的界面。</p>
<p>0112参数丢失。</p>
<p>0113脚本超时。超过了脚本运行的最长时间。可以通过为Server.ScriptTimeout属性指定一个新值或在IIS管理工具中修改值来更改此限制。</p>
<p>0114对象不可用于自由线程。应用程序对象仅接受自由线程对象；而对象'%s'不可用于自由线程。</p>
<p>0115意外错误。外部对象中发生一个可捕捉的错误(%X)。脚本无法继续运行。</p>
<p>0116脚本分隔符结束标记丢失。脚本块缺少脚本结束标记(%&gt;)。</p>
<p>0117脚本结束标记丢失。脚本块缺少脚本结束标记(&lt;/SCRIPT&gt;)或标记结束符号(&gt;)。</p>
<p>0118对象的结束标记丢失。对象块缺少对象结束标记(&lt;/OBJECT&gt;)或标记结束符号(&gt;)。</p>
<p>0119Classid或Progid属性丢失。对象实例'|'在对象标记中需要有效的Classid或Progid。</p>
<p>0120Runat属性无效。脚本标记或对象标记的Runat属性只能有'Server'值。</p>
<p>0121对象标记中的范围无效。对象实例'|'的作用范围不能是Application或Session。要创建有Session或Application作用范围的对象实例，请将在Global.asa文件中加入Object标记。</p>
<p>0122对象标记中的范围无效。对象实例'|'必须有Application或Session作用范围。这将应用于所有在Global.asa文件内创建的对象。</p>
<p>0123缺少Id属性。缺少Object标记所需的Id属性。</p>
<p>0124Language属性丢失。缺少Object标记所需的Language属性。</p>
<p>0125属性结束标记丢失。'|'属性的值没有结束分隔符。</p>
<p>0126未找到Include文件。未找到Include文件'|'。</p>
<p>0127HTML注释的结束标记丢失。HTML注释或在服务器端的包含文件缺少结束标记(--&gt;)。</p>
<p>0128File或Virtual属性丢失。Include文件名必须用File或Virtual属性指定。</p>
<p>0129未知的脚本语言。服务器上找不到脚本语言'|'。</p>
<p>0130File属性无效。File属性'|'不能以斜杠或反斜杠开始。</p>
<p>0131不允许的父路径。Include文件'|'不能包含'..'来表示父目录。</p>
<p>0132编译错误。无法处理ActiveServerPage'|'。</p>
<p>0133ClassID属性无效。对象标记有一个无效的ClassID'|'。</p>
<p>0134ProgID属性无效。对象有一个无效的ProgID'|'。</p>
<p>0135循环包含。文件'|'包含它本身（可能是非直接地包含）。请检查包含文件中的其他Include语句。</p>
<p>0136对象实例名无效。对象实例'|'试图使用一个保留名称。这个名称被ActiveServerPages的内部对象使用。</p>
<p>0137全局脚本无效。脚本块必须是允许的Global.asa过程之一。Global.asa文件中不允许在&lt;%...%&gt;内使用脚
本指令。允许的过程名称是Application_OnStart、Application_OnEnd、Session_OnStart或
Session_OnEnd。</p>
<p>0138脚本块嵌套。脚本块不可放在另一个脚本块内。</p>
<p>0139嵌套对象。对象标记不能放在另一个对象标记内。</p>
<p>0140页命令次序有误。@命令必须是ActiveServerPage中的第一个命令。</p>
<p>0141页命令重复。@命令只可以在ActiveServerPage中使用一次。</p>
<p>0142线程令牌错误。无法打开线程令牌。</p>
<p>0143应用程序名无效。未找到有效的应用程序名称。</p>
<p>0144初始化错误。初始化时页级别的对象列表失败。</p>
<p>0145新应用程序失败。无法添加新的应用程序。</p>
<p>0146新会话失败。无法添加新的会话。</p>
<p>0147500服务器错误。</p>
<p>0148服务器太忙。</p>
<p>0149正在重新启动应用程序。重启动应用程序期间无法处理请求。</p>
<p>0150应用程序目录错误。无法打开应用程序目录。</p>
<p>0151更改通知错误。无法创建更改通知事件。</p>
<p>0152安全错误。处理用户安全凭据时发生错误。</p>
<p>0153线程错误。新线程请求已失败。</p>
<p>0154HTTP头写入错误。HTTP头无法写入客户端浏览器。</p>
<p>0155页内容写入错误。页内容无法写入客户端浏览器。</p>
<p>0156头错误。HTTP头已经写入到客户端浏览器。任何HTTP头必须在写入页内容之前修改。</p>
<p>0157启用缓冲。缓冲启用后不能关闭。</p>
<p>0158URL丢失。URL是必需的。</p>
<p>0159缓冲已关闭。缓冲必须启用。</p>
<p>0160日志记录错误。将条目写入日志失败。</p>
<p>0161数据类型错误。将Variant转换为String变量失败。</p>
<p>0162不能修改Cookie。不能修改Cookie'ASPSessionID'。它是一个保留的Cookie名。</p>
<p>0163逗号用法无效。日志条目内不可使用逗号。请选择另一个分隔符。</p>
<p>0164TimeOut值无效。指定的TimeOut值无效。</p>
<p>0165SessionID错误。无法创建SessionID字符串。</p>
<p>0166对象未初始化。试图访问未初始化的对象。</p>
<p>0167会话初始化错误。初始化Session对象时发生错误。</p>
<p>0168禁止的对象使用。Session对象中不能保存内部对象。</p>
<p>0169缺少对象信息。Session对象中不能保存信息不全的对象。需要对象的线程模型信息。</p>
<p>0170删除会话错误。无法正确删除Session。</p>
<p>0171路径丢失。必须为MapPath方法指定Path参数。</p>
<p>0172路径无效。MapPath方法的路径必须是虚拟路径。使用了一个实际的路径。</p>
<p>0173路径字符无效。MapPath方法的Path参数中指定了一个无效字符。</p>
<p>0174多个路径字符无效。MapPath方法的Path参数中指定了无效的'/'或'\\'。</p>
<p>0175不允许的路径字符。MapPath方法的Path参数中不允许使用'..'字符。</p>
<p>0176未找到路径。MapPath方法的Path参数与已知路径不符。</p>
<p>0177Server.CreateObject失败。%s</p>
<p>0178Server.CreateObject访问错误。检查权限时调用Server.CreateObject失败。对此对象的访问被拒绝。</p>
<p>0179应用程序初始化错误。初始化Application对象时发生错误。</p>
<p>0180禁止的对象使用。Application对象中不能保存内部对象。</p>
<p>0181线程模型无效。使用单元线程模型的对象不能存储在Application对象中。</p>
<p>0182对象信息丢失。Application对象中不能保存信息不全的对象。需要此对象的线程模型信息。</p>
<p>0183空Cookie项。不能保存空项Cookie。</p>
<p>0184Cookie名称丢失。必须为Cookie指定名称。</p>
<p>0185默认属性丢失。未找到对象的默认属性。</p>
<p>0186证书分析错误。</p>
<p>0187对象添加冲突。无法将对象添加到应用程序。应用程序被另一个要求添加对象的请求锁定。</p>
<p>0188禁止的对象使用。无法将用对象标记创建的对象添加到会话内部。</p>
<p>0189禁止的对象使用。无法将用对象标记创建的对象添加到应用程序内部。</p>
<p>0190意外错误。释放外部对象时发生可捕获错误。</p>
<p>0191意外错误。外部对象的OnStartPage方法中发生可捕获错误。</p>
<p>0192意外错误。外部对象的OnEndPage方法中发生可捕获错误。</p>
<p>0193OnStartPage失败。外部对象的OnStartPage方法中出错。</p>
<p>0194OnEndPage失败。外部对象的OnEndPage方法中出错。</p>
<p>0195无效的服务器方法调用。Session_OnEnd和Application_OnEnd期间不能调用Server对象的此方法。</p>
<p>0196无法启动进程外组件。只能使用InProc服务器组件。若要使用LocalServer组件，必须设置AspAllowOutOfProcComponents配置数据库设置。请参阅帮助文件，了解重要注意事项。</p>
<p>0197禁止的对象使用。不能将有单元模型行为的对象添加到应用程序内部对象。</p>
<p>0198服务器正在关闭。不能处理请求。</p>
<p>0199禁止的对象使用。不能将JScript对象添加到会话。</p>
<p>0200超出'Expires'属性范围。为'Expires'指定的日期和时间在1980年1月1日之前或在2038年1月19日3:14:07GMT之后。</p>
<p>0201默认脚本语言无效。为此应用程序指定的默认脚本语言无效。</p>
<p>0202代码页丢失。代码页属性丢失。</p>
<p>0203代码页无效。指定的代码页属性无效。</p>
<p>0204CodePage值无效。指定的CodePage值无效。</p>
<p>0205更改通知。创建更改通知事件失败。</p>
<p>0206不能调用BinaryRead。使用Request.Form集合后不能调用BinaryRead。</p>
<p>0207不能使用Request.Form。调用BinaryRead后不能使用Request.Form集合。</p>
<p>0208不能使用通用Request集合。调用BinaryRead后不能使用通用Request集合。</p>
<p>0209TRANSACTION属性的值非法。TRANSACTION属性只能是REQUIRED、REQUIRES_NEW、SUPPORTED或NOT_SUPPORTED。</p>
<p>0210方法未实施。此方法尚未实施。</p>
<p>0211对象超出范围。引用内置的ASP对象，此操作已不再有效。</p>
<p>0212无法清除缓冲区。客户端调试启用时，Response.Flush之后不能有Response.Clear。</p>
<p>0214路径参数无效。Path参数超出允许的最大长度。</p>
<p>0215ENABLESESSIONSTATE属性的值非法。ENABLESESSIONSTATE属性的值只能是TRUE或FALSE。</p>
<p>0216MSDTC服务未运行。如果未运行MSDTC服务，则不能运行事务性网页。</p>
<p>0217对象标记中的范围无效。对象的作用范围必须是Page、Session或Application。</p>
<p>0218LCID丢失。LCID属性丢失。</p>
<p>0219LCID无效。指定的LCID不可用。</p>
<p>0220不允许请求GLOBAL.ASA。不允许请求指向GLOBAL.ASA的URL。</p>
<p>0221@命令指令无效。指定的'|'选项未知或无效。</p>
<p>0222TypeLib规范无效。METADATA标记包含无效的类型库规范。</p>
<p>0223未找到TypeLib。METADATA标签含有的类型库规范和注册表项不符。</p>
<p>0224无法加载TypeLib。无法加载METADATA标记中指定的类型库。</p>
<p>0225无法包装TypeLib。不能通过METADATA标记中指定的类型库创建类型库包装对象。</p>
<p>0226无法修改StaticObjects。运行时无法修改StaticObjects集合。</p>
<p>0227Server.Execute失败。调用Server.Execute失败。</p>
<p>0228Server.Execute错误。加载此页时调用Server.Execute失败。</p>
<p>0229Server.Transfer失败。调用Server.Transfer失败。</p>
<p>0230Server.Transfer错误。加载此页时调用Server.Transfer失败</p>
<p>0231Server.Execute错误。使用的URL格式无效，或者使用了完全限定的绝对URL。请使用相对URL。</p>
<p>0232Cookie规范无效。METADATA标记包含无效的Cookie规范。</p>
<p>0233无法加载Cookie脚本源。无法加载METADATA标记中指定的Cookie脚本源文件。</p>
<p>0234包含指令无效。脚本块中可能没有服务器端包含文件指令。请使用&lt;SCRIPT&gt;标签的SRC=属性。</p>
<p>0235Server.Transfer错误。使用的URL格式无效，或者使用了完全限定的绝对URL。请使用相对URL。</p>
<p>0236Cookie规范无效。METADATA标记包含无效的SRC参数或缺少该参数。</p>
<p>0237Cookie规范无效。METADATA标记包含无效的NAME参数或缺少该参数。</p>
<p>0238属性值丢失。没有为'|'属性指定值。</p>
<p>0239无法处理文件。不支持UNICODEASP文件。</p>
<p>0240脚本引擎异常。ScriptEngine在'%s'中从'%s'引发'%X'异常。</p>
<p>0241CreateObject异常。'%s'的CreateObject引发%X异常。</p>
<p>0242查询OnStartPage接口异常。查询的'%s'对象的OnStartPage或OnEndPage方法引发%X异常。</p>
<p>0243Global.asa中的METADATA标记无效。Global.asa中只能使用METADATATYPE="TypeLib"。</p>
<p>0244无法启用会话状态。应用程序中禁用会话时，无法启用会话状态。</p>
<p>0245代码页值混合使用。指定的@CODEPAGE值与包含文件的CODEPAGE或文件的已保存格式的值不同。</p>
<p>0246并发用户太多。请稍后再试..</p>
<p>0247BinaryRead的参数无效。BinaryRead的参数必须为非负值。</p>
<p>0248未处理脚本。必须处理此ASP文件才能使用ObjectContext对象。</p>
<p>0249无法在Request上使用IStream。使用Request.Form集合或Request.BinaryRead后无法在Request对象上使用IStream。</p>
<p>0250默认代码页无效。为此应用程序指定的默认代码页无效。</p>
<p>0251超出响应缓冲区限制。ASP页的执行引起响应缓冲区超出其配置限制</p>
</div>
<br><img src ="http://www.cnitblog.com/zhangyafei/aggbug/45919.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2008-06-21 16:14 <a href="http://www.cnitblog.com/zhangyafei/archive/2008/06/21/45919.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>iss服务的基础知识</title><link>http://www.cnitblog.com/zhangyafei/archive/2008/06/20/45901.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 20 Jun 2008 04:43:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2008/06/20/45901.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/45901.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2008/06/20/45901.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/45901.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/45901.html</trackback:ping><description><![CDATA[<p>一、IIS的添加 </p>
<p>请进入&#8220;控制面板&#8221;，依次选&#8220;添加/删除程序&#8594;添加/删除Windows组件&#8221;，将&#8220;Internet信息服务（IIS）&#8221;前的小钩去掉（如有），
重新勾选中后按提示操作即可完成IIS组件的添加。用这种方法添加的IIS组件中将包括Web、FTP、NNTP和SMTP等全部四项服务。 </p>
<p>二、IIS的运行 </p>
<p>当IIS添加成功之后，再进入&#8220;开始&#8594;设置&#8594;控制面板&#8594;管理工具&#8594;Internet服务管理器(Internet信息服务)&#8221;以打开IIS管理器，对于有&#8220;已停止&#8221;字样的服务，均在其上单击右键，选&#8220;启动&#8221;来开启。 </p>
<p>第一篇 IIS之Web服务器 </p>
<p>一、建立第一个Web站点 </p>
<p>比如本机的IP地址为192.168.0.1，自己的网页放在D:\Wy目录下，网页的首页文件名为Index.htm，现在想根据这些建立好自己的Web服务器。 </p>
<p>对于此Web站点，我们可以用现有的&#8220;默认Web站点&#8221;来做相应的修改后，就可以轻松实现。请先在&#8220;默认Web站点&#8221;上单击右键，选&#8220;属性&#8221;，以进入名为&#8220;默认Web站点属性&#8221;设置界面。 </p>
<p>1．修改绑定的IP地址：转到&#8220;Web站点&#8221;窗口，再在&#8220;IP地址&#8221;后的下拉菜单中选择所需用到的本机IP地址&#8220;192.168.0.1&#8221;。 <br>2．修改主目录：转到&#8220;主目录&#8221;窗口，再在&#8220;本地路径&#8221;输入（或用&#8220;浏览&#8221;按钮选择）好自己网页所在的&#8220;D:\Wy&#8221;目录。 <br>3．添加首页文件名：转到&#8220;文档&#8221;窗口，再按&#8220;添加&#8221;按钮，根据提示在&#8220;默认文档名&#8221;后输入自己网页的首页文件名&#8220;Index.htm&#8221;。 <br>4．
添加虚拟目录：比如你的主目录在&#8220;D:\Wy&#8221;下，而你想输入&#8220;192.168.0.1/test&#8221;的格式就可调出&#8220;E:\All&#8221;中的网页文件，这里面
的&#8220;test&#8221;就是虚拟目录。请在&#8220;默认Web站点&#8221;上单击右键，选&#8220;新建&#8594;虚拟目录&#8221;，依次在&#8220;别名&#8221;处输入&#8220;test&#8221;，在&#8220;目录&#8221;处输入
&#8220;E:\All&#8221;后再按提示操作即可添加成功。 <br>5．效果的测试：打开IE浏览器，在地址栏输入&#8220;192.168.0.1&#8221;之后再按回车键，此时就能够调出你自己网页的首页，则说明设置成功！ </p>
<p>注：具体不同的电脑会有不同的选项名称，但大体上还是可以找到了</p>
<p>
<p>二、添加更多的Web站点 </p>
<p>1．多个IP对应多个Web站点 </p>
<p>如果本机已绑定了多个IP地址，想利用不同的IP地址得出不同的Web页面，则只需在&#8220;默认Web站点&#8221;处单击右键，选&#8220;新建&#8594;站点&#8221;，然后根据提
示在&#8220;说明&#8221;处输入任意用于说明它的内容（比如为&#8220;我的第二个Web站点&#8221;）、在&#8220;输入Web站点使用的IP地址&#8221;的下拉菜单处选中需给它绑定的IP地址
即可；当建立好此Web站点之后，再按上步的方法进行相应设置。 </p>
<p>2．一个IP地址对应多个Web站点 </p>
<p>当按上步的方法建立好所有的Web站点后，对于做虚拟主机，可以通过给各Web站点设不同的端口号来实现，比如给一个Web站点设为80，一个设为
81，一个设为82&#8230;&#8230;，则对于端口号是80的Web站点，访问格式仍然直接是IP地址就可以了，而对于绑定其他端口号的Web站点，访问时必须在IP地
址后面加上相应的端口号，也即使用如 &#8220;http://192.168.0.1:81&#8221; 的格式。 </p>
<p>很显然，改了端口号之后使用起来就麻烦些。如果你已在DNS服务器中将所有你需要的域名都已经映射到了此惟一的IP地址，则用设不同&#8220;主机头名&#8221;的方法，可以让你直接用域名来完成对不同Web站点的访问。 <br>比
如你本机只有一个IP地址为192.168.0.1，你已经建立（或设置）好了两个Web站点，一个是&#8220;默认Web站点&#8221;，一个是&#8220;我的第二个Web站点
&#8221;，现在你想输入&#8220;www.enanshan.com&#8221;可直接访问前者，输入&#8220;www.popunet.com&#8221;可直接访问后者。其操作步骤如下： </p>
<p>（1）请确保已先在DNS服务器中将你这两个域名都已映射到了那个IP地址上；并确保所有的Web站点的端口号均保持为80这个默认值。 <br>（2）
再依次选&#8220;默认Web站点&#8594;右键&#8594;属性&#8594;Web站点&#8221;，单击&#8220;IP地址&#8221;右侧的&#8220;高级&#8221;按钮，在&#8220;此站点有多个标识下&#8221;双击已有的那个IP地址（或单击选
中它后再按&#8220;编辑&#8221;按钮），然后在&#8220;主机头名&#8221;下输入&#8220;www.enanshan.com&#8221;再按&#8220;确定&#8221; 按钮保存退出。 </p>
<p>（3）接着按上步同样的方法为&#8220;我的第二个Web站点&#8221;设好新的主机头名为&#8220;www.popunet.com&#8221;即可。 <br>（4）最后，打开你的IE浏览器，在地址栏输入不同的网址，就可以调出不同Web站点的内容了。 </p>
<p>3．多个域名对应同个Web站点 </p>
<p>你只需先将某个IP地址绑定到Web站点上，再在DNS服务器中，将所需域名全部映射向你的这个IP地址上，则你在浏览器中输入任何一个域名，都会直接得到所设置好的那个网站的内容。 </p>
<p>三、对IIS服务的远程管理 </p>
<p>1．在&#8220;管理Web站点&#8221;上单击右键，选&#8220;属性&#8221;，再进入&#8220;Web站点&#8221;窗口，选择好&#8220;IP地址&#8221;。 </p>
<p>2．转到&#8220;目录安全性&#8221;窗口，单击&#8220;IP地址及域名限制&#8221;下的&#8220;编辑&#8221;按钮，点选中&#8220;授权访问&#8221;以能接受客户端从本机之外的地方对IIS进行管理；最后单击&#8220;确定&#8221;按钮。 </p>
3．则在任意计算机的浏览器中输入如&#8220;http://192.168.0.1:3598&#8221;（3598为其端口号）的格式后，将会出现一个密码询问窗
口，输入管理员帐号名（Administrator）和相应密码之后就可登录成功，现在就可以在浏览器中对IIS进行远程管理了！在这里可以管理的范围主
要包括对Web站点和FTP站点进行的新建、修改、启动、停止和删除等操作
。</p>
<p>
<div class="content" id="textbody">
<p>四、常见问题解答 </p>
<p>Q：在上文中所涉及到的网址中，有的加了&#8220;http://&#8221;，有的没加，这意味着什么呢？ <br>A：没有加&#8220;http://&#8221;部分的网址，说明其可加可不加；而加了&#8220;http://&#8221;部分的，则说明它必不可少！对于带端口号的网址则必须加；否则可省略。 <br>Q：对于上文中涉及到IP地址的网址，可否用比较&#8220;友好&#8221;的名称来代替呢？ <br>A：可以！它除了能够用IIS服务器所在的计算机名来代替之外，还可在DNS服务器中新建域名和相应IP地址的映射表，就也可以用域名来进行访问了！ <br>Q：我设置好了一个Web服务器，但是当我访问网页时，却出现密码提示窗口。这是为什么？ <br>A：访问Web站点时，出现密码提示窗口，一般来说有以下原因，请逐个去进行检查： </p>
<p>1．所访问的网页文件本身加了密。比如&#8220;默认Web站点&#8221;原主目录&#8220;E:\Inetpub\wwwroot&#8221;下的首页文件&#8220;iisstart.asp&#8221;访问时就需要密码。 </p>
<p>2．没有设置允许匿名访问或作了不应该的改动.如图4所示,首先应确保已勾选中了&#8220;匿名访问&#8221;这一项；并且其下&#8220;编辑&#8221;中&#8220;匿名用户帐号&#8221;中&#8220;用户
名&#8221;一项应为&#8220;IUSR_NODISK&#8221;（其中&#8220;NODISK&#8221;为计算机名）的格式；另外，还需要已勾选中&#8220;允许IIS控制密码&#8221;一项。 </p>
<p>3．你的目标目录被限制了访问权限。此项仅当该目录位于NTFS格式分区中时才可能出现。请在其上单击右键，选&#8220;属性&#8221;，再进入&#8220;安全&#8221;窗口，看列表中是不是默认的允许&#8220;Everyone&#8221;组完全控制的状态，如不是，请改回 。 </p>
<p>第二篇 IIS之FTP服务器 </p>
<p>一、建立你的FTP站点 </p>
<p>第一个FTP站点（即&#8220;默认FTP站点&#8221;）的设置方法和更多FTP站点的建立方法请参照前文Web服务器中相关操作执行。需要注意的是，如果你要用一个IP地址对应多个不同的FTP服务器，则只能用使用不同的端口号的方法来实现，而不支持&#8220;主机头名&#8221;的作法。 <br>对
于已建立好的FTP服务器，在浏览器中访问将使用如&#8220;ftp://192.168.0.1&#8221;或是&#8220;ftp://192.168.0.1:22的格式&#8221;；除
了匿名访问用户（Anonymous）外，IIS中的FTP将使用Windows
2000自带的用户库（可在&#8220;开始&#8594;程序&#8594;管理工具&#8594;计算机管理&#8221;中找到&#8220;用户&#8221;一项来进行用户库的管理）。 </p>
<p>二、本部分常见问题解答 </p>
<p>Q：如何修改FTP服务器登录成功或退出时的系统提示信息？ <br>A：在相应的FTP站点上单击右键，选&#8220;属性&#8221;，再转到&#8220;消息&#8221;窗口，在&#8220;欢迎&#8221;处输入登录成功之后的欢迎信息，在&#8220;退出&#8221;处输入用户退出时的欢送信息即可。 <br>Q：为什么我的FTP服务器建立成功之后，除了管理员（Administrator）和匿名用户（Anonymous）之外，普通用户都不能在本机上登录；可在其他计算机上却能够正常使用。这是为什么？ <br>A：因为默认的，普通用户不具有在本机登录的权限。如果要修改，请进入&#8220;开始&#8594;程序&#8594;管理工具&#8594;本地安全策略&#8221;中选择&#8220;左边框架&#8594;本地策略&#8594;用户权利指派&#8221;，再在右边框架中双击&#8220;在本地登录&#8221;项，然后将所需的普通用户添加到它的列表中去就行了。 <br>第三篇 IIS之SMTP服务器 </p>
<p>如果你嫌互联网上的那些免费邮件发送邮件的速度过慢的话，你或许可以考虑用IIS来建立一个本地的SMTP服务器。不管你是直接连入互联网还是通过局域网接入，不管你是有静态的IP地址还是用动态的IP地址，都可以很轻松地建立成功！ <br>建立IIS下的SMTP服务器的方法非常简单，只需在IIS管理器中让&#8220;默认SMTP虚拟服务器&#8221;处于已启动状态就行了；此外一般不用再做其他任何设置。 <br>如果你想要用自己的SMTP服务器发信，只需将你E-mail客户端软件设置中&#8220;发送邮件服务器（SMTP）&#8221;项中填入&#8220;localhost&#8221;，则不管你的IP地址如何变化，它都能正常工作, 。 </p>
<p>当你使用自己的这个SMTP服务器发送E-mail时，不仅有不受制于人的自由感，更有闪电般的发信速度，是个人SMTP服务器的最佳选择！ </p>
</div>
<br></p>
<p><br>
<br></p><img src ="http://www.cnitblog.com/zhangyafei/aggbug/45901.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2008-06-20 12:43 <a href="http://www.cnitblog.com/zhangyafei/archive/2008/06/20/45901.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>中国最有价值的前500名网站</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Sun, 16 Dec 2007 03:19:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/37747.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/37747.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/37747.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 1.            百度                                        全球最大中文搜索引擎，向人们提供简单、可依赖的信息获取方式。                                        www.baidu.com &nbsp;&nbsp;&nbsp;Alexa周排名:16 &nbsp;&nbsp;...&nbsp;&nbsp;<a href='http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html'>阅读全文</a><img src ="http://www.cnitblog.com/zhangyafei/aggbug/37747.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-12-16 11:19 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>克隆系统 Ghost常用参数大揭秘</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 24 Aug 2007 11:27:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/32395.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/32395.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/32395.html</trackback:ping><description><![CDATA[用过DOS的人对参数并不陌生，DOS下的很多程序都有参数，尽管是枯燥的英文字母，但功能却非常强大。Ghost是一个典型的支持参数的DOS程序，充分利用它的参数，我们可以更好地控制Ghost。让它们更好地为我们工作，前面几个例子，我们就使用了Ghost的参数做出了一张自动备份和恢复硬盘数据的自启动光盘。正是因为Ghost参数众多，功能强大，我们才有必要把一些最最常用的参数列出，供大家平时参考使用。 　　 <br><br>　　小提示 <br><br>　　★参数(Parameter)是程序提供给我们一些隐藏选项，通过添加参数，可以实现正常启动程序无法实现或者能够实现，但需要很多步骤才能够实现的功能，可以给我们带来很多的方便。 <br><br>　　★参数与程序、参数与参数之间用空格符分隔。 <br><br>　　★我们可以把Ghost的参数写入到一些BAT文件中，并通过控制语句来用它更方便地克隆和恢复我们的系统。 <br><br>　　1.磁盘对磁盘拷贝 <br><br>　　图形界面: Disk To Disk <br><br>　　参数例子: ghost -clone，mode=copy，src=1，dst=2 -sure -fx <br><br>　　参数功能: 拷贝磁盘一的全部内容到磁盘二，不必询问，完成后退出Ghost。 <br><br>　　2.把磁盘上的所有内容备份成映像文件 <br><br>　　图形界面: Disk To Image <br><br>　　参数例子: ghost -clone，mode=dump，src=1，dst=d:\Win98sys.gho -z3 -sure -fx <br><br>　　参数功能: 备份机器第一块硬盘上的全部内容到另一台硬盘d:\Win98sys.gho文件中，高压缩，不必询问，完成后退出Ghost。 <br><br>　　3.从备份的映像文件复原到磁盘 <br><br>　　图形界面: Disk From Image <br><br>　　参数例子: ghost -clone，mode=load，src=d:\Win98sys.gho，dst=1 -sure -fx <br><br>　　参数功能: 从备份在另一块硬盘d:\Win98sys.gho的映像文件复原到第一块硬盘上，不必询问，完成后退出Ghost。 <br><br>　　4.分区对分区拷贝 <br><br>　　图形界面: Partition To Partition <br><br>　　参数例子: ghost -clone，mode=pcopy，src=1:1，dst=2:1 -sure -fx <br><br>　　参数功能: 拷贝第一块硬盘第一个分区上的所有内容到第二块硬盘的第一个分区上，不必询问，完成后退出Ghost。 <br>　　5.把分区内容备份成映像文件 <br><br>　　图形界面: Partition To Image <br><br>　　参数例子: ghost -clone，mode=pdump，src=1:1，dst=d:\Win98sys.gho -z9 -sure -fx <br><br>　　参数功能: 备份第一块硬盘第一分区到d:\Win98sys.gho，采用最高压缩率，不必询问，完成后退出Ghost。 <br><br>　　6.从备份的映像文件克隆到分区 <br><br>　　图形界面: Partition From Image <br><br>　　参数例子: ghost -clone，mode=pload，src=d:\Win98sys.gh1，dst=1:1 -sure -fx <br><br>　　参数功能: 把d:\Win98sys.gho中的第一个分区内存克隆到第一块硬盘第一分区上，不必询问，完成后退出Ghost。 　　 <br><br>　　7.平行端口电缆线直接连接电脑客户机 <br><br>　　图形界面: LPT/Slave <br><br>　　参数例子: ghost -lps <br><br>　　参数功能: 启动客户机 (两台电脑必须同时执行Ghost)。 <br><br>　　8.平行端口电缆线直接连接服务机 <br><br>　　图形界面: LPT/Master <br><br>　　参数例子: ghost -lpm -clone，mode=dump，src=1，dst=c:\Win98sys.gho -sure -fx <br><br>　　参数功能: 将服务机第一块硬盘上的内容备份到客户机c:\Win98sys.gho文件中，不必询问，完成后退出Ghost。 <br><br>　　9.硬盘间直接克隆 <br><br>　　参数例子:ghost -clone，mode=copy，src=1，dst=2 -sure <br><br>　　参数功能:在内部模式拷贝第一块硬盘到第二块硬盘，无需提示，直接克隆。 <br><br>　　10.网络备份 <br><br>　　参数例子:ghost -nbm -clone，mode=dump，src=2，dst=c:\xxxx.gho <br><br>　　参数功能:由NetBIOS模式连接到正在进行ghost\slave的网络远程个人电脑并备份本机第二块硬盘到远程硬盘C:\xxxx.gho成一映像压缩文件。 <br><br>　　小提示 <br><br>　　该远程客户机必须使用ghost -nbs命令来启动。 <br><br>　　11.将映像文件克隆到硬盘 <br><br>　　参数例子:ghost -clone，mode=load，src=e:\savdsk.gho,dst=1 <br><br>　　参数功能:读入E:\SAVEDSK.gho文件，并把它克隆到第一块硬盘上。 <br><br>　　12.将第二个分区备份为映像文件(还原) <br><br>　　参数例子:ghost -clone，mode=pdump，src=1:2，dst=g:\imgs\part2.gho <br><br>　　参数功能:备份第一块硬盘的第二分区到g:\imgs\part2.gho映像文件。 <br><br>　　参数例子:ghost -clone，mode=pload，src=g:\imgs\part2.gh2，dst=1:2 <br><br>　　参数功能:载入(恢复)映像文件内的第二分区到内部硬盘第一块硬盘的第二分区。 <br>　　13.不同硬盘不同分区复制 <br><br>　　参数例子:ghost -clone，mode=pcopy，src=1:2，dst=2:1 <br><br>　　参数功能:拷贝第一块硬盘的第二分区到第二块硬盘的第一分区。 <br><br>　　14.还原到第二块硬盘并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=g:\imgs\2prtdisk.gho，dst=2，sze1=60P，sze2=40P <br><br>　　参数功能:克隆g:\imgs\2prtdisk.gho映像文件到第二块硬盘， 并重整按60%和40%大小分配分区大小。 　　 <br><br>　　15.还原到第一块硬盘并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=e:\imgs\3prtdisk.gho，dst=1，sze1=450M，sze2=1599M，sze3=2047M <br><br>　　参数功能:克隆e:\imgs\3prtdisk.gho映像文件到第一块硬盘， 并重整分区大小为: 第一分区450MB，第二分区1599MB，第三分区2047MB。 <br><br>　　16.保留第一分区，其他不分配 <br><br>　　参数例子:ghost -clone，mode=copy，src=1，dst=2，sze1=F，sze2=V，sze3=V <br><br>　　参数功能:拷贝有三个分区的第一块硬盘到第二块硬盘并保持第一分区与来源大小相同，但是其他分区所剩余空间保留不予分配。 <br><br>　　17.还原到最后的分区并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=g:\imgs\2prtdisk.gho，dst=1，szeL <br><br>　　参数功能:载入映像文件到磁盘最后的分区并按照容量重整其大小，第一分区则利用剩余的空间。 <br><br>　　18.从参数文件读取 <br><br>　　参数例子:GHOST.EXE @(参数文件) <br><br>　　参数功能:GHOST命令行参数可从参数文件读取并执行(注意参数文件是文本格式的)。 <br><br>　　小提示 <br><br>　　参数文件中可以以文本格式编写包含任何Ghost命令行参数，除了-AFILE=和-DFILE= 参数外。 <br><br>　　19.备份并自动分割 <br><br>　　参数例子:ghost -sure -clone,mode=pdump,src=1:1,dst=system.gho -span -split=630 <br><br>　　参数功能:它的作用是把第一块硬盘第一分区信息备份到当前文件夹下的system.gho中，如果生成的system.gho大于630MB，则会分割生成的GHO文件，这个参数在备份大的分区，并把它们烧录到650MB的CD-R上时非常有用。 <br><br>　　20.备份并加密 <br><br>　　参数例子:ghost -sure -pwd,666888 -clone,mode=pdump,src=1:1,dst=system.gho <br><br>　　参数功能:该语句的作用是把第一块硬盘第一分区信息备份到当前文件夹下的system.gho中，并且以666888作为生成后GHO文件的密码，以便加密。以后用Ghost恢复system.gho文件，或者用Ghost Explorer来释放其中的文件时，都必须输入密码，否则无法恢复或释放文件，从而起到了保密的作用。如果输入ghost -sure -pwd -clone,mode=pdump,src=1:1,dst=system.gho，即-pwd后面不带密码，则Ghost在制作GHO文件前会询问用户加密GHO的密码，你必须记牢。给GHO文件加密后，别人就无法随意查看或恢复我们的文件了。
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/32395.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-08-24 19:27 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>开始→运行→输入的命令集锦</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Mon, 16 Apr 2007 06:23:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/25773.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/25773.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/25773.html</trackback:ping><description><![CDATA[<font color=#ff0000>gpedit.msc-----<font face=宋体>组策略</font><font face="Times New Roman"> </font></font><br><span style="COLOR: #000000"><font size=3><font color=red>regedit.exe----</font><font color=red>注册表</font><font color=red></font></font><br></span><font size=3><font color=#000000><font face="Times New Roman">sndrec32-------</font><font face=宋体>录音机</font><font style="COLOR: red" face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Nslookup-------IP</font><font face=宋体>地址侦测器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">explorer-------</font><font face=宋体>打开资源管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">logoff---------</font><font face=宋体>注销命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">tsshutdn-------60</font><font face=宋体>秒倒计时关机命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">lusrmgr.msc----</font><font face=宋体>本机用户和组</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">services.msc---</font><font face=宋体>本地服务设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">oobe/msoobe /a----</font><font face=宋体>检查</font><font face="Times New Roman">XP</font><font face=宋体>是否激活</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">notepad--------</font><font face=宋体>打开记事本</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">cleanmgr-------</font><font face=宋体>垃圾整理</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net start messenger----</font><font face=宋体>开始信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">compmgmt.msc---</font><font face=宋体>计算机管理</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net stop messenger-----</font><font face=宋体>停止信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">conf-----------</font><font face=宋体>启动</font><font face="Times New Roman"> netmeeting </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dvdplay--------DVD</font><font face=宋体>播放器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">charmap--------</font><font face=宋体>启动字符映射表</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">diskmgmt.msc---</font><font face=宋体>磁盘管理实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">calc-----------</font><font face=宋体>启动计算器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dfrg.msc-------</font><font face=宋体>磁盘碎片整理程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">chkdsk.exe-----Chkdsk</font><font face=宋体>磁盘检查</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">devmgmt.msc--- </font><font face=宋体>设备管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">regsvr32 /u *.dll----</font><font face=宋体>停止</font><font face="Times New Roman">dll</font><font face=宋体>文件运行</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">drwtsn32------ </font><font face=宋体>系统医生</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">rononce -p ----15</font><font face=宋体>秒关机</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dxdiag---------</font><font face=宋体>检查</font><font face="Times New Roman">DirectX</font><font face=宋体>信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">regedt32-------</font><font face=宋体>注册表编辑器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Msconfig.exe---</font><font face=宋体>系统配置实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">rsop.msc-------</font><font face=宋体>组策略结果集</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mem.exe--------</font><font face=宋体>显示内存使用情况</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=red><font face="Times New Roman">regedit.exe----</font></font><font color=red><font face=宋体>注册表</font></font><font color=red><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winchat--------XP</font><font face=宋体>自带局域网聊天</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">progman--------</font><font face=宋体>程序管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winmsd---------</font><font face=宋体>系统信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">perfmon.msc----</font><font face=宋体>计算机性能监测程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winver---------</font><font face=宋体>检查</font><font face="Times New Roman">Windows</font><font face=宋体>版本</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">sfc /scannow-----</font><font face=宋体>扫描错误并复原</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">taskmgr-----</font><font face=宋体>任务管理器（</font><font face="Times New Roman">2000</font><font face=宋体>／</font><font face="Times New Roman">xp</font><font face=宋体>／</font><font face="Times New Roman">2003</font><font face=宋体>）</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wmimgmt.msc----</font><font face=宋体>打开</font><font face="Times New Roman">windows</font><font face=宋体>管理体系结构</font><font face="Times New Roman">(WMI) </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wupdmgr--------windows</font><font face=宋体>更新程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wscrīpt--------windows</font><font face=宋体>脚本宿主设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">write----------</font><font face=宋体>写字板</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winmsd---------</font><font face=宋体>系统信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wiaacmgr-------</font><font face=宋体>扫描仪和照相机向导</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winchat--------XP</font><font face=宋体>自带局域网聊天</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mem.exe--------</font><font face=宋体>显示内存使用情况</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Msconfig.exe---</font><font face=宋体>系统配置实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mplayer2-------</font><font face=宋体>简易</font><font face="Times New Roman">widnows media player </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mspaint--------</font><font face=宋体>画图板</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mstsc----------</font><font face=宋体>远程桌面连接</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mplayer2-------</font><font face=宋体>媒体播放机</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">magnify--------</font><font face=宋体>放大镜实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mmc------------</font><font face=宋体>打开控制台</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mobsync--------</font><font face=宋体>同步命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dxdiag---------</font><font face=宋体>检查</font><font face="Times New Roman">DirectX</font><font face=宋体>信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">drwtsn32------ </font><font face=宋体>系统医生</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">devmgmt.msc--- </font><font face=宋体>设备管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dfrg.msc-------</font><font face=宋体>磁盘碎片整理程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">diskmgmt.msc---</font><font face=宋体>磁盘管理实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dcomcnfg-------</font><font face=宋体>打开系统组件服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">ddeshare-------</font><font face=宋体>打开</font><font face="Times New Roman">DDE</font><font face=宋体>共享设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dvdplay--------DVD</font><font face=宋体>播放器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net stop messenger-----</font><font face=宋体>停止信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net start messenger----</font><font face=宋体>开始信使服务</font></font></font><br>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/25773.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-04-16 14:23 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows快捷键大全</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Mon, 22 Jan 2007 04:51:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/22198.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/22198.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/22198.html</trackback:ping><description><![CDATA[
		<span class="bold">电脑快捷键大全</span>
		<br />
		<div style="FONT-SIZE: 11px">
				<font size="2">·系统快捷键全集·<br /><br /><br />一、常见用法： <br /><br />F1　　　　　　　　　　　显示当前程序或者windows的帮助内容。 <br />F2　　　　　　　　　　　当你选中一个文件的话，这意味着“重命名” <br />F3　　　　　　　　　　　当你在桌面上的时候是打开“查找：所有文件” 对话框 <br /><br />F10或ALT　　　　　　　　激活当前程序的菜单栏 <br />windows键或CTRL+ESC　　 打开开始菜单 <br />CTRL+ALT+DELETE　　　　 在win9x中打开关闭程序对话框 <br />DELETE　　　　　　　　　删除被选择的选择项目，如果是文件，将被放入回收站 <br />SHIFT+DELETE　　　　　　删除被选择的选择项目，如果是文件，将被直接删除而不是 <br />放入回收站 <br />CTRL+N　　　　　　　　　新建一个新的文件 <br />CTRL+O　　　　　　　　　打开“打开文件”对话框 <br />CTRL+P　　　　　　　　　打开“打印”对话框 <br />CTRL+S　　　　　　　　　保存当前操作的文件 <br />CTRL+X　　　　　　　　　剪切被选择的项目到剪贴板 <br />CTRL+INSERT 或 CTRL+C　 复制被选择的项目到剪贴板 <br />SHIFT+INSERT 或 CTRL+V　粘贴剪贴板中的内容到当前位置 <br />ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作 <br />ALT+SHIFT+BACKSPACE　　 重做上一步被撤销的操作 <br />　 <br />Windows键+M　　　　　　 最小化所有被打开的窗口。 <br />Windows键+CTRL+M　　　　重新将恢复上一项操作前窗口的大小和位置 <br />Windows键+E　　　　　　 打开资源管理器 <br />Windows键+F　　　　　　 打开“查找：所有文件”对话框 <br />Windows键+R　　　　　　 打开“运行”对话框 <br />Windows键+BREAK　　　　 打开“系统属性”对话框 <br />Windows键+CTRL+F　　　　打开“查找：计算机”对话框 <br />SHIFT+F10或鼠标右击　　 打开当前活动项目的快捷菜单 <br />SHIFT　　　　　　　　　 在放入CD的时候按下不放，可以跳过自动播放CD。在打开wo <br />rd的时候按下不放，可以跳过自启动的宏 <br />　 <br />ALT+F4　　　　　　　　　关闭当前应用程序 <br />ALT+SPACEBAR　　　　　　打开程序最左上角的菜单 <br />ALT+TAB　　　　　　　　 切换当前程序 <br />ALT+ESC　　　　　　　　 切换当前程序 <br />ALT+ENTER　　　　　　　 将windows下运行的MSDOS窗口在窗口和全屏幕状态间切换 <br /><br />PRINT SCREEN　　　　　　将当前屏幕以图象方式拷贝到剪贴板 <br />ALT+PRINT SCREEN　　　　将当前活动程序窗口以图象方式拷贝到剪贴板 <br />CTRL+F4　　　　　　　　 关闭当前应用程序中的当前文本（如word中） <br />CTRL+F6　　　　　　　　 切换到当前应用程序中的下一个文本（加shift 可以跳到前 <br />一个窗口） <br /><br />在IE中： <br /><br />ALT+RIGHT ARROW　　　　 显示前一页（前进键） <br />ALT+LEFT ARROW　　　　　显示后一页（后退键） <br />CTRL+TAB　　　　　　　　在页面上的各框架中切换（加shift反向） <br />F5　　　　　　　　　　　刷新 <br />CTRL+F5　　　　　　　　 强行刷新 <br /><br />　 <br />　　目的快捷键 <br /><br />　　激活程序中的菜单栏 F10 <br /><br />　　执行菜单上相应的命令 ALT+菜单上带下划线的字母 <br /><br />　　关闭多文档界面程序中的当 <br /><br />　　前窗口 CTRL+ F4 <br /><br />　　关闭当前窗口或退出程序 ALT+ F4 <br /><br />　　复制 CTRL+ C <br /><br />　　剪切 CTRL+ X <br /><br />　　删除 DELETE <br /><br />　　显示所选对话框项目的帮助 F1 <br /><br />　　显示当前窗口的系统菜单 ALT+空格键 <br /><br />　　显示所选项目的快捷菜单 SHIFT+ F10 <br /><br />　　显示“开始”菜单 CTRL+ ESC <br /><br />　　显示多文档界面程序的系统 <br /><br />　　菜单 ALT+连字号(-) <br /><br />　　粘贴 CTR L+ V <br /><br />　　切换到上次使用的窗口或者 <br /><br />　　按住 ALT然后重复按TAB， <br /><br />　　切换到另一个窗口 ALT+ TAB <br /><br />　　撤消 CTRL+ Z <br /><br />二、使用“Windows资源管理器”的快捷键 <br /><br />　　目的快捷键 <br /><br />　　如果当前选择展开了,要折 <br /><br />　　叠或者选择父文件夹左箭头 <br /><br />　　折叠所选的文件夹 NUM LOCK+负号(-) <br /><br />　　如果当前选择折叠了，要展开 <br /><br />　　或者选择第一个子文件夹右箭头 <br /><br />　　展开当前选择下的所有文件夹 NUM LOCK+* <br /><br />　　展开所选的文件夹 NUM LOCK+加号(+) <br /><br />　　在左右窗格间切换 F6 <br /><br />三、使用 WINDOWS键 <br /><br />　　可以使用 Microsoft自然键盘或含有 Windows徽标键的其他任何兼容键盘的以下快 <br />捷键。 <br /><br />　　目的快捷键 <br /><br />　　在任务栏上的按钮间循环 WINDOWS+ TAB <br /><br />　　显示“查找：所有文件” WINDOWS+ F <br /><br />　　显示“查找：计算机” CTRL+ WINDOWS+ F <br /><br />　　显示“帮助” WINDOWS+ F1 <br /><br />　　显示“运行”命令 WINDOWS+ R <br /><br />　　显示“开始”菜单 WINDOWS <br /><br />　　显示“系统属性”对话框 WINDOWS+ BREAK <br /><br />　　显示“Windows资源管理器” WINDOWS+ E <br /><br />　　最小化或还原所有窗口 WINDOWS+ D <br /><br />　　撤消最小化所有窗口 SHIFT+ WINDOWS+ M <br /><br />四、使用“我的电脑”和“Windows资源管理器”的快捷键 <br /><br />　　目的快捷键 <br /><br />　　关闭所选文件夹及其所有父 <br /><br />　　文件夹按住 SHIFT键再单击“关闭按钮（仅适用于“我的电脑”） <br /><br />　　向后移动到上一个视图 ALT+左箭头 <br /><br />　　向前移动到上一个视图 ALT+右箭头 <br /><br />　　查看上一级文件夹 BACKSPACE <br /><br />五、使用对话框中的快捷键 <br /><br />　　目的快捷键 <br /><br />　　取消当前任务 ESC <br /><br />　　如果当前控件是个按钮，要 <br /><br />　　单击该按钮或者如果当前控 <br /><br />　　件是个复选框，要选择或清 <br /><br />　　除该复选框或者如果当前控 <br /><br />　　件是个选项按钮，要单击该 <br /><br />　　选项空格键 <br /><br />　　单击相应的命令 ALT+带下划线的字母 <br /><br />　　单击所选按钮 ENTER <br /><br />　　在选项上向后移动 SHIFT+ TAB <br /><br />　　在选项卡上向后移动 CTRL+ SHIFT+ TAB <br /><br />　　在选项上向前移动 TAB <br /><br />　　在选项卡上向前移动 CTRL+ TAB <br /><br />　　如果在“另存为”或“打开” <br /><br />　　对话框中选择了某文件夹， <br /><br />　　要打开上一级文件夹 BACKSPACE <br /><br />　　在“另存为”或“打开”对 <br /><br />　　话框中打开“保存到”或 <br /><br />　　“查阅” F4 <br /><br />　　刷新“另存为”或“打开” <br /><br />　　对话框 F5 <br /><br />六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键 <br /><br />　　选择项目时，可以使用以下快捷键。 <br /><br />　　目的快捷键 <br /><br />　　插入光盘时不用“自动播放” <br /><br />　　功能按住 SHIFT插入 CD-ROM <br /><br />　　复制文件按住 CTRL拖动文件 <br /><br />　　创建快捷方式按住 CTRL+SHIFT拖动文件 <br /><br />　　立即删除某项目而不将其放入 SHIFT+DELETE <br /><br />　　“回收站” <br /><br />　　显示“查找：所有文件” F3 <br /><br />　　显示项目的快捷菜单 APPLICATION键 <br /><br />　　刷新窗口的内容 F5 <br /><br />　　重命名项目 F2 <br /><br />　　选择所有项目 CTRL+ A <br /><br />　　查看项目的属性 ALT+ ENTER或 ALT+双击 <br /><br />　　可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的其他兼容键 <br /><br />七、Microsoft放大程序的快捷键 <br /><br />　　这里运用Windows徽标键和其他键的组合。 <br /><br />　　快捷键目的 <br /><br />　　Windows徽标+PRINT SCREEN将屏幕复制到剪贴板（包括鼠标光标） <br /><br />　　Windows徽标+SCROLL LOCK将屏幕复制到剪贴板（不包括鼠标光标） <br /><br />　　Windows徽标+ PAGE UP切换反色。 <br /><br />　　Windows徽标+ PAGE DOWN切换跟随鼠标光标 <br /><br />　　Windows徽标+向上箭头增加放大率 <br /><br />　　Windows徽标+向下箭头减小放大率 <br /><br />　 <br />八、使用辅助选项快捷键 <br /><br />　　目的快捷键 <br /><br />　　切换筛选键开关右SHIFT八秒 <br /><br />　　切换高对比度开关左ALT+左SHIFT+PRINT SCREEN <br /><br />　　切换鼠标键开关左ALT+左SHIFT+NUM LOCK <br /><br />　　切换粘滞键开关 SHIFT键五次 <br /><br />　　切换切换键开关 NUM LOCK五秒</font>
		</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/22198.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-22 12:51 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>如何杀掉熊猫烧香病毒</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22041.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Thu, 18 Jan 2007 12:16:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22041.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/22041.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22041.html#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/22041.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/22041.html</trackback:ping><description><![CDATA[1.熊猫烧香病毒：图片就是个熊猫在烧香感觉蛮可爱的！当时并没有很在意！第二天再次打开电脑的时候！几乎电脑所有的EXE文件都成了熊猫烧香图片！这时才有所感觉！    部分EXE文件已经无法正常使用！新加一个AUTORUN.INF的文件！<br />    当初不明白这个文件的作用！在网上查了一些资料表明。才知道。只要用户打开盘符。就会运行这个病毒！用杀毒软件杀毒！没有效果！看来现在的杀毒软件越来越不行了~..<br />    2.想用组合键打开任务管理器！无法打开~失败....想看看注册表有没什么情况。依然失败！奇怪的是：电脑运行正常。也都不卡！难道不是病毒.是系统出了问题？从网上下了第三方工具查看进程！果然看到两个可疑进程！FuckJacks.exe貌似是最可疑的不敢贸然终止！<br />   3.先结束FuckJacks.exe进程！开始-运行-CMD 输入：ntsd -c q -p 病毒的PID.<br />   4.注意这个FuckJacks.exe进程是结束了，但是他还有一个守护进程，如果你已经激活的话这个时候注册表全突然关闭。<br />   5.没办法只有找个熊猫烧香病毒用UI32打开熊猫.看到了条用的部分资源！文件执行后。释放到\system32\FuckJacks.exe下,发现熊猫的一些传播过程相当的经典..有扫描同一网段的电脑~自我复制.等等相当强大公能~同时感染所有盘符的EXE文件~却不对一些重要的系统文件和常用文件进行感染！可见并不想早成太大破坏~修改注册表.禁止打开注册表.甚至禁用了部分服务~~<br />病毒的作者是个非常出色的程序员！有非常好的编程习惯！对病毒的异常运行~进行了很好的定义~都很大段都是作者对病毒运行条件的判断定义~值得注意的一点：在感染EXE文件的同时！感染ASP。HTML文件。会在最后加一段类似挂马的基本代码.~~做到通过第三方尽快传播的办法<br />病毒程序的运行<br />简单的修改注册表：<br />    有这样一句：WSHELL.REGWIRTE  MYREGKEY， MYREGVALUE， MY REGTYPE  <br />    第一个是参数的键名：完整路径..<br />    第二个是：键值。。<br />    第三个是：键的类型，<br />Set wshell=wscript.createobject("wscript.shell")<br />wshell.regWrite"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windowsNT\<br />CurrentVersion\Winlogin\shell","eseplorer.exe","REG_SZ"<br />    这就是脚本病毒掼用技术~<br /><br />　　通用的解决方法<br />    1、就是要关闭自己的默认共享。<br />    首先运行regedit，找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\<br />CurrentControlSet\Control\LSA]把 <br />RestrictAnonymous = DWORD的键值改为：00000001。 <br />restrictanonymous REG_DWORD <br />0x0 缺省 <br />0x1 匿名用户无法列举本机用户列表 <br />0x2 匿名用户无法连接本机IPC <br />说明:不建议使用2，否则可能会造成你的一些服务无法启动，如SQL Server <br />    2、禁止默认共享 <br />    1）察看本地共享资源 <br />    运行-cmd-输入net share <br />    2）删除共享(每次输入一个） <br />net share ipc$ /delete <br />net share admin$ /delete <br />net share c$ /delete <br />net share d$ /delete（如果有e,f,……可以继续删除） <br />    3）修改注册表删除共享 <br />    运行-regedit <br />    找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\<br />Services\LanmanServer\Parameters] <br />    把AutoShareServer（DWORD）的键值改为0000000。 <br />    如果上面所说的主键不存在，就新建(右击-新建-双字节值）一个主健再改键值。<br />做好以上的之后你还需要搞定以下几个：<br />      1、立即检查本机administrator组成员口令，一定放弃简单口令甚至空口令，安全的口令是字母数字特殊字符的组合，自己记得住，别让病毒猜到就行。<br />　　修改方法：右键单击我的电脑，选择管理，浏览到本地用户和组，在右边的窗中，选择具备管理员权限的用户名，单击右键，选择设置密码，输入新密码就行。<br />　　2、利用组策略，关闭所有驱动器的自动播放功能。<br />　　步骤：单击开始，运行，输入gpedit.msc，打开组策略编辑器，浏览到计算机配置，管理模板，系统，在右边的窗格中选择关闭自动播放，该配置缺省是未配置，在下拉框中选择所有驱动器，再选取已启用，确定后关闭。最后，在开始，运行中输入gpupdate，确定后，该策略就生效了。<br />　　3、修改文件夹选项，以查看不明文件的真实属性，避免无意双击骗子程序中毒。<br />　　步骤：打开资源管理器(按windows徽标键+E)，点工具菜单下文件夹选项，再点查看，在高级设置中，选择查看所有文件，取消隐藏受保护的操作系统文件，取消隐藏文件扩展名。<br />　　4、时刻保持操作系统获得最新的安全更新，建议用毒霸的漏洞扫描功能。<br />　　5、启用防火墙保护本地计算机。<br />  <br />    我门再看看这个病毒功能是多么的强大： 瞬间复制整个硬盘、有监视QQ记录的功能、网吧的电脑依然有效！显然有了精灵的转存功能。值得注意的功能：删除GHOST的功能，控制电脑进行集体的DDOS，更出现了KILL掉KV、瑞星和金山的功能！<br />    再看看病毒的特型：网页传播！电脑的弱口令。默认共享传播！在内网的传播速度非常的快！对企业的居于网有很大的杀伤力！病毒瞬间复制整个硬盘,占用内存极小。<br />注意：<br />网络巡警的熊猫专杀工具,可以杀最新的变种！<br /><img src ="http://www.cnitblog.com/zhangyafei/aggbug/22041.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-18 20:16 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22041.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>全面清除计算机病毒</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22039.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Thu, 18 Jan 2007 11:51:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22039.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/22039.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22039.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/22039.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/22039.html</trackback:ping><description><![CDATA[<span class=bold>全面清除计算机病毒</span> <br><br>
 <iframe id=ksu_style_927 marginWidth=0 marginHeight=0 src="http://u.www.duba.net/union/db/style_927.html?uid=33117&amp;sid=0" frameBorder=0 width=280 scrolling=no height=260></iframe>
<div style="FONT-SIZE: 11px"><font style="FONT-SIZE: 14px">windows2000以上系统适用<br>网络时代，病毒已经无所不在。在层出不穷、变化多端的病毒袭击下，中招基本上是不可避免的了。那么中招以后我们改如何处理（当然必须处理，否则计算机没法替你工作）？是格式化系统然后重装windows,还是请人帮忙&#8230;&#8230;。因为职业关系，我不得不与这些让人讨厌的东西战斗着，逐步地积累了一些行之有效的办法，供大家参考。<br><strong>一、中毒的一些表现</strong><br>我们怎样知道电脑中病毒了呢？其实电脑中毒跟人生病一样，总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开，电脑不能正常启动、硬盘分区找不到了、数据丢失等等，就是中毒的一些征兆。<br><strong>二、中毒诊断</strong><br>1、按Ctrl+Shift+Ese键（同时按此三键），调出windows任务管理器查看系统运行的进程，找出不熟悉进程并记下其名称（这需要经验），如果这些进程是病毒的话，以便于后面的清除。暂时不要结束这些进程，因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态，如果CPU的利用率接近100%或内存的占用值居高不下，此时电脑中毒的可能性是95%。<br>2、查看windows当前启动的服务项，由&#8220;控制面板&#8221;的&#8220;管理工具&#8221;里打开&#8220;服务&#8221;。看右栏状态为&#8220;启动&#8221;启动类别为&#8220;自动&#8221;项的行；一般而言，正常的windows服务，基本上是有描述内容的（少数被骇客或蠕虫病毒伪造的除外），此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称，假如其名称和路径为C:\winnt\system32\explored.exe，计算机中招。有一种情况是&#8220;控制面板&#8221;打不开或者是所有里面的图标跑到左边，中间有一纵向的滚动条，而右边为空白，再双击添加/删除程序或管理工具，窗体内是空的，这是病毒文件winhlpp32.exe发作的特性。<br>3、运行注册表编辑器，命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等，查看窗体右侧的项值，看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累，你可以轻易的判断病毒的启动项。<br>4、用浏览器上网判断。前一阵发作的Gaobot病毒，可以上yahoo.com,sony.com等网站，但是不能访问诸如www.symantec.com,www.ca.com这样著名的安全厂商的网站，安装了symantecNorton2004的杀毒软件不能上网升级。<br>5、取消隐藏属性，查看系统文件夹winnt(windows)\system32,如果打开后文件夹为空，表明电脑已经中毒；打开system32后，可以对图标按类型排序，看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此；drivers\etc下的文件hosts是病毒喜欢篡改的对象，它本来只有700字节左右，被篡改后就成了1Kb以上，这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。<br>6、由杀毒软件判断是否中毒，如果中毒，杀毒软件会被病毒程序自动终止，并且手动升级失败。<br><strong>三、灭毒</strong><br>1、在注册表里删除随系统启动的非法程序，然后在注册表中搜索所有该键值，删除之。当成系统服务启动的病毒程序，会在Hkey_Local_Machine\System\ControlSet001\services和controlset002\services里藏身，找到之后一并消灭。<br>2、停止有问题的服务，改自动为禁止。<br>3、如果文件system32\drivers\etc\hosts被篡改，恢复它，即只剩下一行有效值&#8220;127.0.0.1localhost&#8221;,其余的行删除。再把host设置成只读。<br>4、重启电脑，摁F8进&#8220;带网络的安全模式&#8221;。目的是不让病毒程序启动，又可以对Windows升级打补丁和对杀毒软件升级。<br>5、搜索病毒的执行文件，手动消灭之。<br>6、对Windows升级打补丁和对杀毒软件升级。<br>7、关闭不必要的系统服务，如remoteregistryservice。<br>8、第6步完成后用杀毒软件对系统进行全面的扫描，剿灭漏网之鱼。<br>9、上步完成后，重启计算机，完成所有操作。<br><strong>四、建议</strong><br>防范病毒作用远甚于查杀病毒。因此建立严密的防范措施是十分必要的。在具备条件的大中型网络里，应该软硬兼施、立体防护。理想得到情况是：Internet的接入处是外网防火墙；紧接着是防毒网关（熊猫卫士的性价比较高）；然后是路由器，服务器区，可为应用服务器配置一台病毒服务器；再往内是内网防火墙；内网架设杀毒服务器，每个用户都安装杀毒软件的可管理客户端。</font>

</div><img src ="http://www.cnitblog.com/zhangyafei/aggbug/22039.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-18 19:51 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22039.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>推荐:四个建议做好网络安全</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21928.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Tue, 16 Jan 2007 09:20:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21928.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21928.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21928.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21928.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21928.html</trackback:ping><description><![CDATA[
		<span class="bold">推荐:四个建议做好网络安全</span>
		<br />
		<br />
		<div style="FONT-SIZE: 11px">信息安全不仅是技术问题，也是管理问题，没有完善的管理，降低安全风险只是空谈。<br /><br />　　信息安全所受到的重视程度一直在上升，我国政府主管部门频频出台一系列政策法规，直接牵引、推进信息安全的应用和发展，各类安全产品也层出不穷。然而，多方的重视并没有缓解安全面临的严峻形势。<br /><br />　　比如，很多企业习惯于在多处部署不同的安全产品以期达到全面的安全效果，但依赖于安全产品的简单堆积来应对“日新月异”的攻击手段和病毒传播是无法持续有效的。相反，每个安全产品产生海量的安全事件造成严重的信息过载，各类安全产品“各自为政”，不同产品之间的安全信息无法共享，形成一个个“信息孤岛”，管理员缺乏应付混合型安全威胁的能力。海量事件、定位困难、事件间不能关联呈现，导致管理员无法及时准确地发现网络中的安全隐患，进而加以处理。而安全事件不能及时处理往往会带来更大更严重的危害。<br /><br />　　实际上，信息安全只有通过实施一整套恰当的控制措施才能实现，这些控制措施包括策略、实践、步骤、组织结构和软件功能。信息安全管理的核心是安全风险管理，它涉及到多个要素:资产、资产价值、威胁、脆弱性、风险、防护需求、防护措施它们之间的关系如附图所示。<br /><br />　　分析安全管理的关系图，我们不难发现，安全管理是一个动态管理的过程，会随着时间的推移和业务的发展而变化。许多企业尽管拥有了先进而昂贵的信息安全设备，但“政策”或“人”往往无法配合，产生了很大问题。因为许多安全问题不是因为产品的功能不佳造成的。即使企业设置了层层关卡，仍可能因为被破解的管理者密码、帮助台维修后未关闭的开放权限、轻易被共享的网络文件夹等管理盲点，为黑客及病毒开启后门。因此，企业信息安全是管理问题，而非单纯的技术问题。唯有完善的管理，才能降低安全风险，避免不必要的损失。为了做好安全管理，笔者建议从以下几方面着手:<br /><br />　　1. 提升组织的整体安全意识<br /><br />　　要高度重视信息安全管理，切实加强领导，以高度的责任感进一步推进信息化建设和信息安全管理。对信息安全管理工作引起足够的重视，在加强信息系统的软硬件建设的同时，对信息安全管理工作也不能松懈和忽视。企业的信息安全政策不应再单单是信息部门的责任，企业对于组织安全的认知，应通过整体安全分析与定期安全检查获得提升。<br /><br />　　2. 强化执行作业程序<br /><br />　　一方面我们在信息化建设过程中严格执行信息安全标准，减少内部的弱点和威胁，使安全隐患不再有机可乘;另一方面对于安全事件的处置，提倡强制实施应变作业流程，并针对特定目标提供安全训练，协助建立必要的作业程序，以及时发现安全隐患、降低并控制安全事件的损害。<br /><br />　　3. 提升应变能力<br /><br />　　信息安全技术的日新月异，使得安全管理有着很大的不确定性。再严密的安保措施也不能保证网络安全的万无一失，因此必须增强信息安全管理的危机处理能力，将危机处理程序标准化，在危机来临之际，采取有效措施，积极将损失减少到最小程度。同时针对各种安全事件拟定一套顺畅且有效的应变措施，如为了封堵某一网络蠕虫病毒的传播，自动配置防火墙，阻塞已中病毒主机的IP地址或者该病毒传播所利用的TCP/UDP端口等等。<br /><br />　　4. 构建安全环境 <br /><br />网络安全和信息安全是信息资源共享的前提，发展信息化必须高度重视信息网络安全体系的建设。积极争取网络安全认证机构的合作和支持，同时加强信息安全技术平台的建设，加强企业内部的安全技术建设和监察管理工作，联合有关部门严厉打击危害计算机信息系统安全和利用计算机技术进行犯罪活动，保障行业信息安全。</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21928.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-16 17:20 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21928.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>路由器保护内网安全九大步骤</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21927.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Tue, 16 Jan 2007 09:19:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21927.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21927.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21927.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21927.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21927.html</trackback:ping><description><![CDATA[
		<span class="bold">路由器保护内网安全九大步骤</span>
		<br />
		<br />
		<div style="FONT-SIZE: 11px">对于大多数企业局域网来说，路由器已经成为正在使用之中的最重要的安全设备之一。一般来说，大多数网络都有一个主要的接入点。这就是通常与专用防火墙一起使用的“边界路由器”。 　　经过恰当的设置，边缘路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话，这种路由器还能够让好人进入网络。不过，没有恰当设置的路由器只是比根本就没有安全措施稍微好一点。<br />　　在下列指南中，我们将研究一下你可以用来保护网络安全的9个方便的步骤。这些步骤能够保证你拥有一道保护你的网络的砖墙，而不是一个敞开的大门。<br />　　<b>1.修改默认的口令！</b><br />　　据国外调查显示，80%的安全突破事件是由薄弱的口令引起的。网络上有大多数路由器的广泛的默认口令列表。你可以肯定在某些地方的某个人会知道你的生日。SecurityStats.com网站维护一个详尽的可用/不可用口令列表，以及一个口令的可靠性测试。<br />　　<b>2.关闭IP直接广播（IP Directed Broadcast）</b><br />　　你的服务器是很听话的。让它做什么它就做什么，而且不管是谁发出的指令。Smurf攻击是一种拒绝服务攻击。在这种攻击中，攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP echo”请求。这要求所有的主机对这个广播请求做出回应。这种情况至少会降低你的网络性能。<br />　　参考你的路由器信息文件，了解如何关闭IP直接广播。例如，“Central（config）#no ip source-route”这个指令将关闭思科路由器的IP直接广播地址。<br />　<b>　3.如果可能，关闭路由器的HTTP设置</b><br />　　正如思科的技术说明中简要说明的那样，HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而，遗憾的是，HTTP协议中没有一个用于验证口令或者一次性口令的有效规定。<br />　　虽然这种未加密的口令对于你从远程位置（例如家里）设置你的路由器也许是非常方便的，但是，你能够做到的事情其他人也照样可以做到。特别是如果你仍在使用默认的口令!如果你必须远程管理路由器，你一定要确保使用SNMPv3以上版本的协议，因为它支持更严格的口令。<br />　　<b>4.封锁ICMP ping请求</b><br />　　ping的主要目的是识别目前正在使用的主机。因此，ping通常用于更大规模的协同性攻击之前的侦察活动。通过取消远程用户接收ping请求的应答能力，你就更容易避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的“脚本小子”（script kiddies）。<br />　　请注意，这样做实际上并不能保护你的网络不受攻击，但是，这将使你不太可能成为一个攻击目标。<br />　　<b>5.关闭IP源路由</b><br />　　IP协议允许一台主机指定数据包通过你的网络的路由，而不是允许网络组件确定最佳的路径。这个功能的合法的应用是用于诊断连接故障。但是，这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像，或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障，否则应该关闭这个功能。<br />　<b>　6.确定你的数据包过滤的需求</b><br />　　封锁端口有两项理由。其中之一根据你对安全水平的要求对于你的网络是合适的。<br />　　对于高度安全的网络来说，特别是在存储或者保持秘密数据的时候，通常要求经过允许才可以过滤。在这种规定中，除了网路功能需要的之外，所有的端口和IP地址都必要要封锁。例如，用于web通信的端口80和用于SMTP的110/25端口允许来自指定地址的访问，而所有其它端口和地址都可以关闭。<br />　　大多数网络将通过使用“按拒绝请求实施过滤”的方案享受可以接受的安全水平。当使用这种过滤政策时，可以封锁你的网络没有使用的端口和特洛伊木马或者侦查活动常用的端口来增强你的网络的安全性。例如，封锁139端口和445（TCP和UDP）端口将使黑客更难对你的网络实施穷举攻击。封锁31337（TCP和UDP）端口将使Back Orifice木马程序更难攻击你的网络。<br />　　这项工作应该在网络规划阶段确定，这时候安全水平的要求应该符合网络用户的需求。查看这些端口的列表，了解这些端口正常的用途。<br />　　<b>7.建立准许进入和外出的地址过滤政策</b><br />　　在你的边界路由器上建立政策以便根据IP地址过滤进出网络的违反安全规定的行为。除了特殊的不同寻常的案例之外，所有试图从你的网络内部访问互联网的IP地址都应该有一个分配给你的局域网的地址。例如，192.168.0.1这个地址也许通过这个路由器访问互联网是合法的。但是，216.239.55.99这个地址很可能是欺骗性的，并且是一场攻击的一部分。<br />　　相反，来自互联网外部的通信的源地址应该不是你的内部网络的一部分。因此，应该封锁入网的192.168.X.X、172.16.X.X和10.X.X.X等地址。<br />　　最后，拥有源地址的通信或者保留的和无法路由的目标地址的所有的通信都应该允许通过这台路由器。这包括回送地址127.0.0.1或者E类（class E）地址段240.0.0.0-254.255.255.255。<br />　　<b>8.保持路由器的物理安全</b><br />　　从网络嗅探的角度看，路由器比集线器更安全。这是因为路由器根据IP地址智能化地路由数据包，而集线器相所有的节点播出数据。如果连接到那台集线器的一个系统将其网络适配器置于混乱的模式，它们就能够接收和看到所有的广播，包括口令、POP3通信和Web通信。<br />　　然后，重要的是确保物理访问你的网络设备是安全的，以防止未经允许的笔记本电脑等嗅探设备放在你的本地子网中。<br />　<b>　9.花时间审阅安全记录</b><br />　　审阅你的路由器记录（通过其内置的防火墙功能）是查出安全事件的最有效的方法，无论是查出正在实施的攻击还是未来攻击的征候都非常有效。利用出网的记录，你还能够查出试图建立外部连接的特洛伊木马程序和间谍软件程序。用心的安全管理员在病毒传播者作出反应之前能够查出“红色代码”和“Nimda”病毒的攻击。<br />　　此外，一般来说，路由器位于你的网络的边缘，并且允许你看到进出你的网络全部通信的状况。</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21927.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-16 17:19 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21927.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>P2P技术有哪些安全缺陷和隐患</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21926.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Tue, 16 Jan 2007 09:17:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21926.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21926.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21926.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21926.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21926.html</trackback:ping><description><![CDATA[
		<span class="bold">P2P技术有哪些安全缺陷和隐患</span>
		<br />
		<br />
		<div style="FONT-SIZE: 11px">
				<b>引言：在实用性，保密性以及验证方面，P2P技术有什么缺陷吗?</b> 　　与传统的使用用户服务技术的网络系统相比，P2P(peer-to-peer)技术更像是一个“全部开放”的网络系统。个人用户可以直接进行相互连接，而不需要通过一个又计算机控制的中央服务器。所谓的中央服务器在一个标准的网络系统中的作用就像一个看门狗一样，保证网络入口的安全，其方式就是通过对用户身份进行验证，并且阻拦住恶意的进入。但是在P2P系统中则完全不是这种情况。<br />　　P2P系统并不像一般人认为的那样，只是有更多的用户在网络上分享音乐，视频或者游戏等服务。它还包括了Instant Messaging (IM)以及进行系统设计。不过，一切都要以两大根本问为开始的前提，那就是保密性与验证性。<br />　　网络的验证性要求必须建立只为可信的用户建立连接的系统，如果希望多个用户能够实现自由的交流，并且不通过中央验证服务器，那么，系统就必须建立一种在交流过程中两个用户之间可以直接进行互相认证的方式。这可以通过发放授权书以及关键交换实现。<br />　　保密性可以通过互相验证后的用户的点对点直接加密而实现。在这种情况下，关键交换以及共同的编码协议都能够起到作用，就像SSL的工作原理一样。<br />　　因为P2P网络含有不同的复杂的用户，这就会出现通路堵塞的情况，系统就会出现可用性的问题，有一些的P2P就无法处理其增加的超量的用户和服务。<br />　　最后，P2P网络对于恶意软件也有弱点，并且很可能造成大范围的在用户间的病毒传播。因此，系统必须被很小心的监控，防止有安全危险的数据从外面的网络进入。同时，还应当制定使用条例，用来控制网络间传输的文件的类型和链接</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21926.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-16 17:17 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21926.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>DLL后门完全清除</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21925.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Tue, 16 Jan 2007 09:14:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21925.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21925.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21925.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21925.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21925.html</trackback:ping><description><![CDATA[
		<div style="FONT-SIZE: 11px">DLL后门完全清除<br /><br />前言<br />后门！相信这个词语对您来说一定不会陌生，它的危害不然而欲，但随着人们的安全意识逐步增强，又加上杀毒软件的"大力支持"，使传统的后门无法在隐藏自己，任何稍微有点计算机知识的人，都知道"查端口""看进程"，以便发现一些"蛛丝马迹"。所以，后门的编写者及时调整了思路，把目光放到了动态链接程序库上，也就是说，把后门做成DLL文件，然后由某一个EXE做为载体，或者使用Rundll32.exe来启动，这样就不会有进程，不开端口等特点，也就实现了进程、端口的隐藏。本文以"DLL的原理""DLL的清除""DLL的防范"为主题，并展开论述，旨在能让大家对DLL后门"快速上手"，不在恐惧DLL后门。好了，进入我们的主题。<br /><br /><br />一，DLL的原理<br />1，动态链接程序库<br />动态链接程序库，全称：Dynamic Link Library，简称：DLL，作用在于为应用程序提供扩展功能。应用程序想要调用DLL文件，需要跟其进行"动态链接"；从编程的角度，应用程序需要知道DLL文件导出的API函数方可调用。由此可见，DLL文件本身并不可以运行，需要应用程序调用。正因为 DLL文件运行时必须插入到应用程序的内存模块当中，这就说明了：DLL文件无法删除。这是由于Windows内部机制造成的：正在运行的程序不能关闭。所以，DLL后门由此而生！<br /><br />2，DLL后门原理及特点<br />把一个实现了后门功能的代码写成一个DLL文件，然后插入到一个 EXE文件当中，使其可以执行，这样就不需要占用进程，也就没有相对应的PID号，也就可以在任务管理器中隐藏。DLL文件本身和EXE文件相差不大，但必须使用程序（EXE）调用才能执行DLL文件。DLL文件的执行，需要EXE文件加载，但EXE想要加载DLL文件，需要知道一个DLL文件的入口函数（既DLL文件的导出函数），所以，根据DLL文件的编写标准：EXE必须执行DLL文件中的DLLMain（）作为加载的条件（如同EXE的mian （））。做DLL后门基本分为两种：1）把所有功能都在DLL文件中实现；2）把DLL做成一个启动文件，在需要的时候启动一个普通的EXE后门。<br /><br />常见的编写方法：<br />(1)，只有一个DLL文件<br /><br />这类后门很简单，只把自己做成一个DLL文件，在注册表Run键值或其他可以被系统自动加载的地方，使用Rundll32.exe来自动启动。 Rundll32.exe是什么？顾名思意，"执行32位的DLL文件"。它的作用是执行DLL文件中的内部函数，这样在进程当中，只会有 Rundll32.exe，而不会有DLL后门的进程，这样，就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe，不必惊慌，这证明用 Rundll32.exe启动了多少个的DLL文件。当然，这些Rundll32.exe执行的DLL文件是什么，我们都可以从系统自动加载的地方找到。<br /><br />现在，我来介绍一下Rundll32.exe这个文件，意思上边已经说过，功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件，他的意思是"执行16位的DLL文件"，这里要注意一下。在来看看Rundll32.exe使用的函数原型：<br />Void CALLBACK FunctionName (<br />HWND hwnd,<br />HINSTANCE hinst,<br />LPTSTR lpCmdLine,<br />Int nCmdShow<br />);<br /><br />其命令行下的使用方法为：Rundll32.exe DLLname,Functionname [Arguments]<br />DLLname为需要执行的DLL文件名；Functionname为前边需要执行的DLL文件的具体引出函数；[Arguments]为引出函数的具体参数。<br /><br />(2)，替换系统中的DLL文件<br />这类后门就比上边的先进了一些，它把实现了后门功能的代码做成一个和系统匹配的DLL文件，并把原来的DLL文件改名。遇到应用程序请求原来的DLL文件时， DLL后门就启一个转发的作用，把"参数"传递给原来的DLL文件；如果遇到特殊的请求时（比如客户端），DLL后门就开始，启动并运行了。对于这类后门，把所有操作都在DLL文件中实现最为安全，但需要的编程知识也非常多，也非常不容易编写。所以，这类后门一般都是把DLL文件做成一个"启动"文件，在遇到特殊的情况下（比如客户端的请求），就启动一个普通的EXE后门；在客户端结束连接之后，把EXE后门停止，然后DLL文件进入"休息"状态，在下次客户端连接之前，都不会启动。但随着微软的"数字签名"和"文件恢复"的功能出台，这种后门已经逐步衰落。<br /><br />提示：<br />在WINNT \system32目录下，有一个dllcache文件夹，里边存放着众多DLL文件（也包括一些重要的EXE文件），在DLL文件被非法修改之后，系统就从这里来恢复被修改的DLL文件。如果要修改某个DLL文件，首先应该把dllcache目录下的同名DLL文件删除或更名，否则系统会自动恢复。<br /><br />(3)，动态嵌入式<br />这才是DLL后门最常用的方法。其意义是将DLL文件嵌入到正在运行的系统进程当中。在Windows系统中，每个进程都有自己的私有内存空间，但还是有种种方法来进入其进程的私有内存空间，来实现动态嵌入式。由于系统的关键进程是不能终止的，所以这类后门非常隐蔽，查杀也非常困难。常见的动态嵌入式有：" 挂接API""全局钩子（HOOK）""远程线程"等。<br /><br />远程线程技术指的是通过在一个进程中创建远程线程的方法来进入那个进程的内存地址空间。当EXE载体（或Rundll32.exe）在那个被插入的进程里创建了远程线程，并命令它执行某个DLL文件时，我们的DLL后门就挂上去执行了，这里不会产生新的进程，要想让DLL后门停止，只有让这个链接DLL后门的进程终止。但如果和某些系统的关键进程链接，那就不能终止了，如果你终止了系统进程，那Windows也随即被终止！！！<br /><br />3，DLL后门的启动特性<br /><br />启动DLL后门的载体EXE是不可缺少的，也是非常重要的，它被称为：Loader。如果没有Loader，那我们的DLL后门如何启动呢？因此，一个好的DLL后门会尽力保护自己的 Loader不被查杀。Loader的方式有很多，可以是为我们的DLL后门而专门编写的一个EXE文件；也可以是系统自带的Rundll32.exe，即使停止了Rundll32.exe，DLL后门的主体还是存在的。3721网络实名就是一个例子，虽然它并不是"真正"的后门。<br /><br />二，DLL的清除<br />本节以三款比较有名的DLL后门例，分别为"SvchostDLL.dll""BITS.dll""QoServer.dll"。详细讲解其手工清除方法。希望大家在看过这三款DLL后门的清除方法之后，能够举一反三，灵活运用，在不惧怕DLL后门。其实，手工清除DLL后门还是比较简单的，无非就是在注册表中做文章。具体怎么做，请看下文。<br /><br />1，PortLess BackDoor<br />这是一款功能非常强大的DLL后门程序，除了可以获得Local System权限的Shell之外，还支持如"检测克隆帐户""安装终端服务"等一系列功能（具体可以参见程序帮助），适用 Windows2000/xp/2003等系统。程序使用svchost.exe来启动，平常不开端口，可以进行反向连接（最大的特点哦），对于有防火墙的主机来说，这个功能在好不过了。<br /><br />在介绍清除方法之前，我们先来简单的介绍一下svchost.exe这个系统的关键服务：<br />Svchost 只是做为服务的宿主，本身并不实现什么功能，如果需要使用Svchost来启动服务，则某个服务是以DLL形式实现的，该DLL的载体Loader指向 svchost，所以，在启动服务的时候由svchost调用该服务的DLL来实现启动的目的。使用svchost启动某个服务的DLL文件是由注册表中的参数来决定的，在需要启动服务的下边都有一个Parameters子键，其中的ServiceDll表明该服务由哪个DLL文件负责，并且这个DLL文件必须导出一个ServiceMain()函数，为处理服务任务提供支持。<br /><br />呵呵！看了上边的理论，是不是有点蒙（我都快睡着了），别着急，我们来看看具体的内容（如图1）。从图1中，我们可以看到HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\RpcSs下的Parameters子键，其键值为%SystemRoot%\system32 \rpcss.dll。这就说明：启动RpcSs服务时。Svchost调用WINNT\system32目录下的rpcss.dll。<br /><br />在来看看图2，这是注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Svchost，里边存放着Svchost启动的组和组内的各个服务，其中netsvcs组的服务最多。要使用 Svchost启动某个服务，则该服务名就会出现在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT \CurrentVersion\Svchost下。这里有四种方法来实现：<br />1， 添加一个新的组，在组里添加服务名<br />2， 在现有组里添加服务名<br />3， 直接使用现有组里的一个服务名，但是本机没有安装的服务<br />4， 修改现有组里的现有服务，把它的ServiceDll指向自己的DLL后门<br /><br />我测试的PortLess BackDoor使用的第三种方法。<br />好了，我想大家看完了上边的原理，一定可以想到我们清除PortLess BackDoor的方法了，对，就是在注册表的Svchost键下做文章。好，我们现在开始。<br /><br />注：由于本文只是介绍清除方法，使用方法在此略过。<br /><br />后门的Loader把SvchostDLL.dll插入Svchost进程当中，所以，我们先打开Windows优化大师中的Windows进程管理 2.5，查看Svchost进程中的模块信息（如图3），从图3中我们可以看到，SvchostDLL.dll已经插入到Svchost进程中了，在根据 "直接使用现有组里的一个服务名，但是本机没有安装的服务"的提示，我们可以断定，在"管理工具"—"服务"中会有一项新的服务。图4证明了我的说法，此服务名称为：IPRIP，由Svchost启动，-k netsvcs表示此服务包含在netsvcs服务组中。<br /><br />我们把该服务停掉，然后打开注册表编辑器（开始—运行--regedit），来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\IPRIP下，查看其Parameters子键（如图5）。Program键的键值SvcHostDLL.exe为后门的 Loader；ServiceDll的键值C:\WINNT\system32\svchostdll.dll为调用的DLL文件，这正是后门的DLL文件。现在我们删除IPRIP子键（或者用SC来删除），然后在来到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Svchost下，编辑netsvcs服务组，把 49 00 70 00 72 00 69 00 70 00 00 00删除，这里对应的就是IPRIP的服务名，具体如图6所示。然后退出，重启。重启之后删除WINNT\system32目录下的后门文件即可。<br /><br />2，BITS.dll<br />这是榕哥的作品，也是DLL后门，和 SvchostDLL.dll原理基本一样，不过这里使用的是上边介绍的第四种方法，即"修改现有组里的现有服务，把它的ServiceDll指向自己的 DLL后门"。换句话说，该后门修改现有的某一个服务，把其原有服务的DLL指向自己（也就是BITS.dll），这样就达到了自动加载的目的；其次，该后门没有自己的Loader，而是使用系统自带的Rundll32.exe来加载。我们还是用Windows 进程管理2.5来查看，从图7中，我们可以看到bits.dll已经插入到Svchost进程当中。<br /><br />好，现在我们来看看具体的清除方法，由于该后门是修改现有服务，而我们并不知道具体是修改了哪个服务，所以，在注册表中搜索bits.dll，最后在HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\RasAuto下搜索到了bits.dll，查看Parameters子键下的 ServiceDll，其键值为C:\WINNT\system32\bits.dll（如图8）。原来，该后门把RasAuto服务原来的DLL文件替换为bits.dll了，这样来实现自动加载。知道了原因就好办了，现在我们把ServiceDll的键值修改为RasAuto服务原有的DLL文件，即 %SystemRoot%\System32\rasauto.dll，退出，重启。之后删除WINNT\system32目录下的bits.dll即可。<br /><br />3，NOIR--QUEEN<br />NOIR--QUEEN(守护者)是一个DLL后门&amp;木马程序，服务端以DLL文件的形式插入到系统的Lsass.exe进程里，由于Lsass.exe是系统的关键进程，所以不能终止。在来介绍清除方法之前，我先介绍一下Lsass.exe进程：<br />这是一个本地的安全授权服务，并且它会为使用Winlogon服务的授权用户生成一个进程，如果授权是成功的，Lsass就会产生用户的进入令牌，令牌使用启动初始 的Shell。其他的由用户初始化的进程会继承这个令牌。<br />从上边的介绍我们就可以看出Lsass对系统的重要性，那具体怎么清除呢？请看下文。<br /><br />后门在安装成功后，会在服务中添加一个名为QoSserver的服务，并把QoSserver.dll后门文件插入到Lsass进程当中，使其可以隐藏进程并自动启动（如图9）。现在我们打开注册表，来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\QoSserver，直接删除QoSserver键，然后重启。重启之后，我们在来到服务列表中，会看到QoSserver服务还在，但没有启动，类别是自动，我们把他修改为"已禁用"；然后往上看，会发现一个服务名为AppCPI的服务，其可执行程序指向QoSserver.exe （原因后边我会说到），具体如图11所示。我们再次打开注册表，来到HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\AppCPI，删除AppCPI键，重启，再删除QoSserver，最后删除WINNT\ system32目录下的后门文件。<br /><br />本人和这个后门"搏斗"了3个多小时，重启N次。原因在于即使删除了QoSserver服务，后门还是在运行，而且服务列表中的QoSserver服务又"死灰复燃"。后来才知道原因：在我删除了QoSserver服务并重启之后，插入到Lsass 进程当中的QoSserver.dll文件又恢复了QoSserver服务，并且生成了另外一个服务，即AppCPI，所以我们必须在到注册表中删除 AppCPI服务才算是把该后门清除。由此可以看出，现在的后门的保护措施，真是一环扣环。<br /><br />注意：在删除QoSserver服务并重启之后，恢复的QoSserver的启动类别要修改为"已禁用"，否则即便删除了AppCPI服务，QoSserver服务又运行了。<br /><br />三，DLL的防范<br />看了上边的例子，我想大家对清除DLL后门的方法有了一定的了解，但在现实中，DLL后门并不会使用默认的文件名，所以你也就不能肯定是否中了DLL后门。对于DLL后门，system32目录下是个好地方，大多数后门也是如此，所以这里要非常注意。下面我来具体介绍一下怎么发现DLL后门，希望对大家有所帮助。<br /><br />1，安装好系统和所有的应用程序之后，备份system32目录下的EXE和DLL文件：打开CMD，来到WINNT\ system32目录下，执行：dir *.exe&gt;exe.txt &amp; dir *.dll&gt;dll.txt，这样，就会把所有的 EXE和DLL文件备份到exe.txt和dll.txt文件中；日后，如发现异常，可以使用相同的命令再次备份EXE和DLL文件(这里我们假设是 exe0.txt和dll0.txt)，并使用：fc exe.txt exe0.txt&gt;exedll.txt &amp; fc dll.txt dll0.txt&gt;exedll.txt，其意思为使用FC命令比较两次的EXE文件和DLL文件，并将比较结果保存到 exedll.txt文件中。通过这种方法，我们就可以发现多出来的EXE和DLL文件，并通过文件大小，创建时间来判断是否是DLL后门。<br /><br />2，使用内存/模块工具来查看进程调用的DLL文件，比如Windows优化大师中的Windows 进程管理 2.5。这样，可以发现进程到底调用了什么 DLL文件，在结合上边用FC命令比较出来的结果，又能进一步来确定是否中了DLL后门。如果没有优化大师，可以使用TaskList，这个小工具也可以显示进程调用的DLL文件，而且还有源代码，方便修改。<br /><br />3，普通后门连接需要打开特定的端口，DLL后门也不例外，不管它怎么隐藏，连接的时候都需要打开端口。我们可以用netstat -an来查看所有TCP/UDP端口的连接，以发现非法连接。大家平时要对自己打开的端口心中有数，并对netstat -an中的state属性有所了解。当然，也可以使用Fport来显示端口对应的进程，这样，系统有什么不明的连接和端口，都可以尽收眼底。<br /><br />4，定期检查系统自动加载的地方，比如：注册表，Winstart.bat，Autoexec.bat， win.ini，system.ini，wininit.ini，Autorun.inf，Config.sys等。其次是对服务进行管理，对系统默认的服务要有所了解，在发现有问题的服务时，可以使用Windows 2000 Server Resource Kit中的SC来删除。以上这些地方都可以用来加载DLL后门的Loader，如果我们把DLL后门Loader删除了，试问？DLL后门还怎么运行？！<br /><br />通过使用上边的方法，我想大多数DLL后门都可以"现形"，如果我们平时多做一些备份，那对查找DLL后门会启到事半功倍的效果。</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21925.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-16 17:14 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21925.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows XP系统注册表解释</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 05 Jan 2007 07:43:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21574.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21574.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21574.html</trackback:ping><description><![CDATA[
		<span style="FONT-SIZE: 12px">WinXP并没有提供像Win98下Scanreg这样的注册表手动恢复工具，而是采取了更为主动的故障恢复技术。WinXP在每次成功启动后都主动保存配置设置。一旦系统由于某些原因不能启动时，它就会使用保存的“上次的正确”设置来启动计算机，以排除新硬件或新软件带来的问题。当然你也可以在系统启动时按F8键进入WinXP的启动菜单，自己选择“最后一次正确的配置”选项来启动机器。但有时使用这一方法依然无法进入系统，安全模式也无法进入，那就只得使用恢复控制台（Recovery Console）了。用系统安装光盘启动电脑，然后在安装程序的选单中按“R”选择修复，就能进入控制台 <br />注册表基础： <br />********系统文件夹：********* <br />名称 路径 含义 <br />AppData C:＼Windows＼Application Data 应用程序 <br />Cache C:＼Windows＼Temporary Internet Files 浏览器缓存 <br />Cookies C:＼Windows＼Cookies <br />Desktop Desktop 桌面 <br />Favorites Favorites 收藏夹 <br />Fonts Fonts 字体 <br />History History 历史文件夹 <br />NetHood NetHood 网上邻居 <br />Personal C:＼My Documents 我的文档 <br />PrintHood PrintHood 打印机 <br />Program Start Menu＼Programs 程序 <br />Recent Recent 文档 <br />SendTo SendTo 发送到 <br />Start Menu Start Menu 开始菜单 <br />Startup Start Menu＼Programs＼启动 启动组 <br />Templates Temp 临时文件夹 <br />******当需要修改这些系统文件夹的路径时，只需进入注册表的HKEY_CURRENT_USER＼Software <br />＼Microsoft＼Windows＼CurrentVersion＼Explorer＼Shell Folders 中修改相应的路径即可。 <br /><br />********系统特殊的文件夹********* <br />**********在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹，它们只是一个用来 <br />显示窗口文件夹内容的OLE对象，如“我的计算机”、“控制面板”等等，它们都有一个系统默 <br />认的类ID类标识，windows在注册表的HKEY_CLASSES_ROOT＼CLSID下定义这些类。********** <br /><br />文件夹 类ID 说明 <br />Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板 <br />Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络 <br />Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器 <br />My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑 <br />Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居 <br />Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机 <br />Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站 <br />Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务 <br />My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档 <br />URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史 <br />*************文件或其他对象的图标：************* <br />图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标， 可以用“路径＼图标 <br />文件名”来指示该文件的图标；对于EXE、DLL等文件，它们可能要包含不止一个图标，这时就 <br />需要有一个索引标志来指明是第几个图标，可以用“路径＼文件名，索引号”的形式来指示该 <br />文件的图标。 <br />如果要修改系统文件夹的图标，只需进入注册表的HKEY_CLASSES_ROOT＼CLSID中，查找到系统 <br />文件夹的类ID，然后修改 DefaultIcon中的图标文件路径即可；如果要修改其他文件的默认图 <br />标则需要在HKEY_CLASSES_ROOT＼CLSID＼"文件类型"＼DefaultIcon中修改图标文件的路径。 <br />***************驱动器的自动运行功能************ <br />打开CDROM的自动运行功能并且放入可以自动运行的光盘时，光盘上的程序会自动运行，那么其 <br />他的诸入硬盘、移动盘等是否也可以自动运行哪？在注册表的HKEY_USERS＼DEFAULT＼Software <br />＼Microsoft＼Windows＼CurrentVersion＼Policies＼Exploer下可以看到有一个 <br />NoDriveTypeAutoRun的值项，其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的 <br />二进制值，第一字节的每位对应于不同的驱动器，如果对应位置为“1”则表示关闭自动运行功 <br />能，如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型 <br />第0位：未知驱动器 第2位：可移动驱动器 第3位：硬盘 <br />第4位：远程驱动器 第5位：CDROM驱动器 第6位：RAM驱动器 <br />winxp系统注册表解释大全2（转） <br />**************系统**************** <br />作 用:删除系统无用的动态链接库(DLL文件) <br />路 径:HEKY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼SharedDLL <br />键值名称: <br />数据类型: <br />键 值:每个DLL文件的键值说明此DLL被几个应用程序共享 <br />备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件 <br />对系统不起作用，说明它是一个^^文件，删除该键值，并且记下 这个 DLL文件名，从 <br />＼windows＼system文件夹中将该DLL文件删除。 <br />作 用:你的名字放入系统任务栏 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼International <br />键值名称:键值：sTimeformat="HH:mm:-Ss tt"，s1159="CFAN"，s2359="HELLO" <br />数据类型: <br />键 值:说明：12点之前，在系统任务栏中显示CFAN，之后则显示HELLO，可任意设置以达到自己 <br />的效果 <br /><br />作 用:在每次退出系统时，自动清除文档菜单中的历史记录 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼Explorer] <br />键值名称:"ClearRecentDocsonExit" <br />数据类型:十六进制 <br />键 值:01,00,00,00 <br /><br />作 用:禁止"系统"中出现"设备管理器"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼System <br />键值名称:NoDevMgrPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"文件系统"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼System <br />键值名称:NoFileSysPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"虚拟内存"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:NoVirtMemPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"硬件配置文件"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:NoConfigPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止在"系统属性"中出现"设备管理器"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoDevMgrPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"文件系统"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoFileSysPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"虚拟内存"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoVirtMemPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoConfigPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:改变系统的字体 <br />路 径:HKEY_LOCAL_MACHINE＼config＼0001＼Display＼settings <br />键值名称:fonts.fon <br />数据类型: <br />键 值:默认vgasys.fon <br /><br />作 用:设置用软盘快速启动系统的功能 <br />路 径:HKEY_LOCAL_MACHINE＼Config＼0001＼Enum＼Bios＼*PNP0700＼0B <br />键值名称:FloppyFastBoost <br />数据类型: <br />键 值:值为01 00 00 00即可用软盘快速启动系统 <br /><br />作 用:系统不能访问硬盘 <br />路 径:HKEY_LOCAL_MACHINE＼Enum＼PCI <br />键值名称:ChannelOptions <br />数据类型:hex <br />键 值:2 <br /><br />作 用:查看系统分配给光驱的可用盘符 <br />路 径:HKEY_LOCAL_MACHINE＼Enum＼SCSI <br />键值名称:找到字符串UserDriveLetterAssignment <br />数据类型: <br />键 值:其值即表示系统分配给光驱的可用盘符，如果为HZ表示从H到Z可以给光驱使用。 <br /><br />作 用:在系统属性里显示更多的CPU信息 <br />路 径:HKEY_LOCAL_MACHINE＼Hardware＼Description＼System＼CentralProcessor＼0 <br />键值名称:"VendorIdentifier" <br />数据类型: <br />键 值:"Genuine Intel"(注意空格) <br /><br />作 用:为系统增加启动时自动加载的程序 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼＼Microsoft＼Windows＼CurrentVersion＼Run <br />键值名称:新建主键，名自定 <br />数据类型: <br />键 值:其值为"要执行文件的路径及文件名" <br /><br />作 用:修改系统版权信息 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼MICROSOFT＼DEVEOPER＼SETUP <br />键值名称:想修改的键名 <br />数据类型:字符串 <br />键 值:输入修改值 <br /><br />作 用:查找系统的安装注册码 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />roductKey <br />数据类型: <br />键 值:值即是系统安装时必不可少的注册码。 <br /><br />作 用:让系统自动运行一次某个程序 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼RunOnce <br />键值名称:新建主键 <br />数据类型: <br />键 值:其值为"要执行文件的路径及文件名" <br /><br />作 用:Windows系统各目录位置 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Setup <br />键值名称: <br />数据类型: <br />键 值: <br /><br />作 用:系统可用盘符 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼Currentversion＼setup <br />键值名称:lastdrive <br />数据类型: <br />键 值:z <br /><br />作 用:开机时自动登录系统 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Winlogon <br />键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName" <br />数据类型:字符串 <br />键 值:其值设为"1"， 登录时的密码 ， 登录时所用的用户名 <br /><br />作 用:找回windows9x启动时的网络口令提示对话框 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Network＼Real Mode Net <br />键值名称:AutoLogon <br />数据类型: <br />键 值:值改为01 <br />备 注:如果没有AutoLogon串，可以新建这个项AutoLogon，并将其值赋为01。 <br />作 用:使拨号网络可以储存密码 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Network＼RealModeNet <br />键值名称:Autologon <br />数据类型word <br />键 值:数值改为 "01 00 00 00 00" <br />备 注: <br />作 用:在拨号网络设置中禁止拨入 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:新建"NoDialIn" <br />数据类型WORD <br />键 值:"键值"框内输入1。 <br />备 注: <br />作 用:允许网络搜寻的SAP方法 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:IPXUseNBSapMethod <br />数据类型: <br />键 值: <br />备 注: <br />作 用:网络浏览者(Network Browser) <br />路 径:HKEY_LOCAL_MACHINE＼SYSTEM＼CurrentControlSet＼Services＼Browser＼Parameters <br />键值名称:IsDomainMaster <br />数据类型: <br />键 值:yes,是网络主浏览者(Domain Master Browser) <br />备 注: <br />作 用:慢速网络 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼Class＼Net＼0000＼ <br />键值名称:SLOWNET <br />数据类型: <br />键 值:1 <br />备 注: <br />作 用:禁止自动登陆到网络服务 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼NWNP32＼NetworkProvider <br />键值名称isableDefaultPasswords <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:指定优先的网络服务 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼NWNP32＼NetworkProvider <br />键值名称:AuthenticatingAgent <br />数据类型:字符串值 <br />键 值: <br />备 注: <br />作 用:支持网络服务器上的长文件名 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼NWREDIR <br />键值名称:SupportLFN <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:禁止"网络"选项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:NoNetSetup <br />数据类型WORD <br />键 值:0x1 <br />备 注: <br />作 用:禁止"整个网络"选项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:NoEntireNetwork <br />数据类型: <br />键 值:0x1 <br />备 注: <br />作 用:删除Network Neighborhood文件夹 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼Explorer＼ Network Neighborhood <br />键值名称:NoNetHood <br />数据类型: <br />键 值:改为 00 00 00 00 <br />备 注: <br />作 用:删除Internet Explorer文件夹 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼Explorer＼InternetExplorer <br />键值名称:NoInternetIcon <br />数据类型: <br />键 值:改为00 00 00 00 <br />备 注: <br />作 用:允许TCP/IP远端指定IP地址或机器名 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Remote Control <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />romptForTCPIPHost <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:TCP/IP请求间隔 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPQueryInterval <br />数据类型WORD <br />键 值:默认50秒 <br />备 注: <br />作 用:TCP/IP主机绑定模式 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPHostBindMode <br />数据类型: <br />键 值:1，使用默认IP地址 <br />备 注: <br />作 用:设置TCP/IP数据端口 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPDataPort <br />数据类型: <br />键 值: <br />备 注: <br />作 用:设置TCP/IP状态端口 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPStatusPort <br />数据类型:BINARY <br />键 值:默认1600(HEX) <br />备 注: <br />作 用:TCP/IP广播模式 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System　 <br />键值名称:TCPIPNetBroadcast <br />数据类型WORD <br />键 值: <br />备 注: <br />作 用:更改最大的TCP/IP传输单元 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼Class＼NetTrans <br />键值名称:展开表示TCP/IP协议的那个子键（可以从子健下DriveDesc的值判断，如0000）， <br />在其下新建MaxMTU字符串 <br />数据类型: <br />键 值:设其值为576 <br />备 注:因为如果MaxMTU大于576，系统传输就需要重新分组，这样就降低了传输效率。windows <br />默认以太网的标准分组值，为1500 <br />作 用:更改TCP/IP的分组寿命的值 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP <br />键值名称efaultTTL <br />数据类型: <br />键 值:修改键值为255 <br />备 注:这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺省值为32，加大改值， <br />可使TCP/IP分组通过Internet传输到更远的目的地。 <br />作 用:指定系统默认的邮件客户端软件 <br />路 径:HKEY_CLASSES_ROOT＼mailto＼shell＼open＼command <br />键值名称:"默认" <br />数据类型: <br />键 值:输入Netscape或IE的全路径和%1（中间有空格） <br />备 注:例如"C:＼Program Files＼Outlook Express＼ Msimn.exe" /mailurl:%1或"C:＼Program Files <br />＼Netscape＼Program＼Netscape.exe" %1。 <br />作 用:检查Foxmail是否是系统默认的邮件软件 <br />路 径:HKEY_CURRENT_USER＼Software＼Aerofox＼Foxmail＼General <br />键值名称:CheckMailer <br />数据类型: <br />键 值:键值改为1即可检查Foxmail是否为系统默认的邮件软件 <br />备 注: <br />作 用:取消URL地址的下划线 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Internet Explorer＼main <br />键值名称:Ancher Underline <br />数据类型: <br />键 值:值改为no <br />备 注: <br />作 用:重新找回频道栏 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Internet Explorer＼Main <br />键值名称:Show_ChannelBand <br />数据类型: <br />键 值:值改为yes <br />备 注: <br />作 用:设定"超级链接"处点击前后的颜色 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Internet Explorer＼Settings <br />键值名称:Anchor Color和Anchor Color Visited <br />数据类型: <br />键 值:值分别表示点击前后的颜色，用RGB值表示 <br />备 注: <br />作 用:收藏夹目录 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Explorer＼Shell Folders <br />键值名称:Favorites <br />数据类型: <br />键 值: <br />备 注: <br />作 用:代理服务器地址 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Internet Settings <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />roxyServer <br />数据类型:字符串 <br />键 值: <br />备 注: <br />作 用:主机登陆处理 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Host <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />romptIfLoggedOut <br />数据类型WORD <br />键 值:1，表示当远端主机处于Windows NT登陆状态且"<img src="http://bbs.stuhack.com/images/smilies/titter.gif" align="absMiddle" border="0" />rompt()=On Connection" and <br />"Disconnect On Timeout"都选中时用户不进行连接 <br />备 注: <br />作 用:继承远端打印模式 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Remote Control <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />rint <br />数据类型WORD <br />键 值:0：忽略；1：主机；2：远端；3主机与远端 <br />备 注: <br />作 用:快速发送文件大小限制 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼File Transfer <br />键值名称:SpeedSend Minimum Size <br />数据类型:数值 KB <br />键 值:-(默认为10) <br />备 注: <br />作 用:确认远程文件发送 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼File Transfer <br />键值名称:ConfirmSend <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:确认远程文件删除 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼File Transfer <br />键值名称:ConfirmDelete <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:断开后等候呼叫 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Host <br />键值名称:OnlyOneGoodConnectiond <br />数据类型WORD <br />键 值:0 <br />备 注: <br />作 用:使用远程计算机名 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Host <br />键值名称:ConfirmComputerName <br />数据类型WORD <br />键 值:1 <br />备 注:<br /><br /><br />[楼 主] | Posted: 2006-03-12 22:10   <br /><br /><br />凤舞九天<br /><br /><br /><br />  <br />级别: 黑盟新手<br />精华: 1 <br />发帖: 70<br />威望: 71 点<br />黑币: 82 圆<br />贡献值: 1 点<br />在线时间:8(小时)<br />注册时间:2005-06-10<br />最后登录:2006-03-13        <br /><br /><br /><br />作 用:远端打印等待超时 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Remote Control <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />rinterFlushTimeout <br />数据类型WORD <br />键 值:秒数(默认为30秒) <br />备 注: <br />作 用:主机连接超时 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼Remote Control <br />键值名称:NonPCAHostTimeout <br />数据类型WORD <br />键 值:秒数(0为永不超时) <br />备 注: <br />作 用:Configure Multicast Send and Receive Buffers <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastHostNumRecvBuf, TCPIPMcastHostNumSendBuf, TCPIPMcastRemNumRecvBuf, TCPIPMcastRemNumSendBuf <br />数据类型WORD <br />键 值: <br />备 注: <br />作 用:Configure the Multicast Data Port <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastDataPort <br />数据类型:BINARY <br />键 值:默认0x15f <br />备 注: <br />作 用:Multicast Adapter Selection <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastInterface <br />数据类型WORD <br />键 值: <br />备 注: <br />作 用:Multicast Error Correction <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastErrorCorrect <br />数据类型WORD <br />键 值:0,禁止 <br />备 注: <br />作 用:Multicast Maximum Transmission Unit <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastMTU <br />数据类型WORD <br />键 值:1400-10,239字节数 <br />备 注: <br />作 用:Multicast Packet Delay <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastDataDelay <br />数据类型WORD <br />键 值:毫秒数(0=禁止) <br />备 注: <br />作 用:Multicast Winsock Receive Buffer <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPMcastWSRecvBuf <br />数据类型WORD <br />键 值:字节数,默认8000 <br />备 注: <br />作 用:-PcANYWHERE第一次启动时运行Smart Setup <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:SmartSetup <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:TAPI MODEM错误 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:UseFirstTapiModem <br />数据类型WORD <br />键 值: <br />备 注: <br /><br />作 用:改变串接56K连接速度 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:SerialUse56000 <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:给浏览包(Browse Packets)增加附加延迟 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPBrowseDelay <br />数据类型: <br />键 值:毫秒数 <br />备 注: <br />作 用:设置Winsock缓冲大小 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPWSDataBuf <br />数据类型WORD <br />键 值:1-65535字节(默认=8000) <br />备 注: <br />作 用:适配器绑定模式 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPHostAdapterMode <br />数据类型WORD <br />键 值:=0，默认网络适配器；=1，所有的网络适配器 <br />备 注: <br />作 用:显示主机列表 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称isplayHostInList <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:与底版本的端口兼容性 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPPortCompatibility <br />数据类型WORD <br />键 值:0,禁止 <br />备 注: <br />作 用:允许连接未知状态的主机 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPConnectIfUnknown <br />数据类型WORD <br />键 值:1 <br />作 用:指定主机IP地址 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:TCPIPHostAddressIndex <br />数据类型WORD <br />作 用:为一台机器设置两个IP地址 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼Class＼NetTrans <br />键值名称:可以看到多个名为0000、0001、0002…的目录，它们用于记录协议的安装情况。 <br />在它们中间找到DriverDesc为"TCP/IP"的目录，修改IPAddress和IPMask两个键 <br />键 值:其中IPAddress为用逗号隔开的多个IP地址，IPMask是对应的掩码。 <br />备 注:例如设置IPAddress为"202.10.1.10，202.10.1.25"，IPMask为 <br />"255.255.255.0，255.255.255.0"时，表示为系统设置了两个IP地址202.10.1.10 和202.10.1.25。 <br />作 用:禁止SAP advertising <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼NcpServer＼Parameters <br />键值名称:Use_Sap <br />数据类型:字符串值 <br />键 值:1 <br />作 用:更改传输单元接收缓冲区的大小 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP <br />键值名称efaultRcvWindow <br />键 值:修改键值为6144 <br />备 注:如果DefaultRcvWindow太大，一个分组出错后将导致整个缓冲区的分组数据丢失 <br />并重发，如果太小，将导致分组堵塞，降低速度，最好为512字节的4～12倍。 <br />作 用:MTU自动探测 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP＼ <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />MTUDiscovery <br />键 值:1 <br />作 用:黑洞探测 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP＼ <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />MTUBlackHoleDetect <br />数据类型: <br />键 值:1 <br />作 用:域名服务器超时 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼MSTCP＼ <br />键值名称:NameSrvQueryTimeout <br />数据类型:字符串值 <br />作 用:更改Go!Zilla下载完毕的提示声音 <br />路 径:HKEY_CURRENT_USER＼AppEvents＼Schemes＼App＼GoZilla＼Download Success＼.current <br />键 值:改其"默认"键值为自己喜欢的.wav文件 <br />winxp系统注册表解释大全3（转） <br />作 用:修改桌面的提示 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼相应的ID号，如{20D04FE0-3AEA-1069-A2D8-08002B30309D} <br />键值名称:InfoTip <br />键 值:修改内容为你想要的 <br /><br />作 用:在桌面上不显示Win98版本号 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼desktop <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />aintDesktopVersion <br />键 值:修改为0<br /><br /><br /><br />作 用:锁定桌面和环境变量 <br />路 径:HKEY_CURRENT_USER＼SOFTWARE＼Micorosoft＼Windows＼CurrentVersion＼Policies＼Explorer <br />键值名称:NoSaveSettings <br />数据类型WORD <br />键 值:1 <br />作 用:禁止桌面的提示 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Explorer＼Advanced <br />键值名称:ShowInfoTip <br />键 值:值由1 改为0。 <br />作 用:关闭Active Desktop，还原为传统的桌面 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Explorer <br />键值名称:NoActiveDesktop <br />键 值:值设为0，可以关闭这些功能；设置为1，可以激活它。 <br />作 用:隐藏在桌面空白处右击鼠标时弹出的上下文菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Explorer <br />键值名称:新建NoViewContextMenu <br />数据类型WORD <br />键 值:值设为"1"时为有效 <br />作 用:禁用 "设置"菜单中的"活动桌面"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建"NoDispCPL" <br />数据类型WORD <br />键 值:"键值"框内输入1。 <br />作 用:禁止编辑桌面项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />＼ActiveDesktop <br />键值名称:NoEditingComponents <br />数据类型WORD <br />键 值:1 <br />作 用:禁止关闭桌面项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />＼ActiveDesktop <br />键值名称:NoClosingComponents <br />数据类型WORD <br />键 值:1 <br />作 用:禁止删除桌面项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />＼ActiveDesktop <br />键值名称:NoDeletingComponents <br />数据类型WORD <br />键 值:1 <br />作 用:禁止添加桌面项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />＼ActiveDesktop <br />键值名称:NoAddingComponents <br />数据类型WORD <br />键 值:1 <br />作 用:回收站改名字 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{645FF040-5081-101B-9F08-00AA002F954E} <br />键值名称:"默认" <br />键 值:修改（默认）为你喜欢的名字。 <br />作 用:锁定回收站 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{645FF040-5081-101B-9F08-00AA002F954E}＼InProcServer32 <br />键值名称:"默认" <br />键 值:串值后加上"-"符号 <br />备 注:例如原值若为`shell32.dll` 则修改为 `shell32.dll-` <br />作 用:扩充"回收站"的鼠标右键功能 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{645FF040-5081-101B-9F08-00AA002F954E}＼ShellFolder <br />键值名称:Attributes <br />数据类型WORD <br />键 值:40 01 00 20 <br />备 注:以下是相应菜单项对应的值 01 复制 02 剪切 03 复制和剪切 10 重命名 20 删除 <br />30 重命名和删除 40 属性 50 重命名和属性 53 复制、剪切、重命名、属性 60 删除和属性 <br />63 删除、属性、复制、剪切 70 重命名、删除和属性 73 重命名、删除、属性、复制、剪切 <br />作 用:找回"我的电脑"、"回收站"、"收件箱" <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼explorer＼Desktop <br />＼NameSpace <br />键值名称:新建主键为相应的ID号 <br /><br />作 用:隐藏"回收站" <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼explorer＼Desktop＼ <br />NameSpace <br />键值名称:{450d8fba-ad25-11d0-98a8-0800361b1103} <br />键 值:删除 <br />作 用:我的电脑改名字 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20D04FE0-3AEA-1069-A2D8-08002B30309D} <br />键值名称:"默认" <br />键 值:修改右边的（默认）为你想要的名字。 <br />作 用:锁定我的电脑 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20D04FE0-3AEA-1069-A2D8-08002B30309D}＼InProcServer32 <br />键值名称:"默认" <br />键 值:串值后加上"-"符号 <br />备 注:例如原值若为 `shell32.dll` 则修改为 `shell32.dll-` <br />作 用:双击我的电脑启动资源管理器 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20DO4FE0-3AEA-1069-A2D8-08002B30309D}＼SHELL <br />键值名称:建open/command/文件夹,默认建名 <br />键 值:值为c:＼windows＼explorer.exe <br />winxp系统注册表解释大全4（转） <br />★★★★★★★★图标★★★★★★★★ <br />作 用:修改普通文件类型的图标 <br />路 径:HKEY_CLASSES_ROOT＼.ext （ext为欲修改的文件的扩展名） <br />键值名称:查找与.ext文件相关的程序数据名（如与.bat文件相关的程序数据名为"batfile"） <br />键 值:打开HKEY_CLASSES_ROOT＼batfile＼DefaultIcon（"batfile"为上一步找出的程序数据名） <br />将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置 <br />备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲，它的存在可使系统 <br />不必在文件的初始位置加载图标，而只需从此图标缓存中加载，加快了桌面和资源管理器中显示图标的速度。 <br />作 用:我的电脑换图标 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20D04FE0-3AEA-1069-A2D8-08002B30309D}＼DefaultIcon <br />键值名称:"默认" <br />键 值:将右边的（默认）改成你的图标文件名（包含路径）。 <br />作 用:更改"我的电脑"图标的提示信息 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{20D0FE0-3AEA-1069-A2D8-08002B3030D9} <br />键值名称:InfoTip <br />键 值:修改键值内容 <br />作 用:给"回收站"改名、改图标 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼{645FF040-5081-101B-9F08-00AA002F954E} <br />键值名称:"默认" <br />键 值:把"回收站"改为其它名称。 <br />作 用:修改系统文件夹的图标 <br />路 径:HKEY_CLASSES_ROOT＼CLSID＼系统文件夹的ID <br />键值名称efaultIcon <br />键 值:缺省数据修改为你喜欢的图标所在的位置。 <br />作 用:快捷方式图标上的箭头 <br />路 径:HKEY_CLASSES_ROOT＼lnkfile、HKEY_CLASSES_ROOT＼piffile <br />键值名称:删除IsShortCut键值 <br />作 用:BMP文件的图标为该文件的略图浏览 <br />路 径:HKEY_CLASSES_ROOT＼Paint.Picture＼DefaultIcon <br />键值名称:"默认" <br />键 值:键值改为"%1" <br />作 用:改变图标大小 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼Desktop＼WindowMetrics <br />键值名称:"Shell Icon Size" <br />键 值:改变其值即改变图标大小，缺省值为"32" <br />作 用:高彩色显示图标 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼Desktop＼WindowMetrics <br />键值名称:"Shell Icon BPP" <br />键 值:设其值为"16" <br />作 用:更改图标的间距 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼desktop＼WindowMetrics <br />键值名称:IconSpacing和IconVerticalSpacing <br />数据类型: <br />键 值:修改值可以更改图标的间距。 <br />备 注:两个键值用于设定图标的水平和垂直间距，其绝对值越大间距越大。 <br />作 用:更改桌面图标的大小 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼desktop＼WindowMetrics <br />键值名称:Shell Icon Size <br />数据类型: <br />键 值:修改值可以更改桌面上图标的大小。 <br />作 用:让图标的色彩更鲜艳 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼desktop＼WindowMetrics <br />键值名称:新建"Shell Icon BPP" <br />数据类型: <br />键 值:输入16(16-bit)或24(24-bit)。 <br />作 用:删除桌面上的Internet Explorer图标 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Explorer <br />键值名称:NoInternetIcon <br />数据类型: <br />键 值:值设为0，可以关闭这些功能；设置为1，可以激活它</span>
		<br />
		<br />
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21574.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-05 15:43 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>将免费进行到底 Vista出现激活新思路 </title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21569.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 05 Jan 2007 06:28:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21569.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21569.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21569.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21569.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21569.html</trackback:ping><description><![CDATA[
		<strong>程序的来源</strong>
		<p>　　今天，一位名为offlinevista的高手在某俄罗斯破解论坛上发布了一个测试的程序，该程序用于停止vista中spsys.sys中的计时器来达到停止激活计数器的目的。</p>
		<p>　　<strong>为什么我要写这篇文章</strong></p>
		<p>　　这个名为TimerStop的程序确实有效，不过，由于作者没有经过完整的测试也没给出适当的安装教程，导致了很多人不能用，在该贴的回复中就能看出。</p>
		<p>　　经过反复的测试，我找到了成功使用该程序的方法，并且在Windiws Vista Ultimate版和Home Premuim版上测试通过。</p>
		<p>　　<strong>使用该方法达到的效果</strong></p>
		<p>　　1. 激活计数器永远停留在43200秒(30天)上，不会继续往下走</p>
		<p>　　2. 安装使用的是默认的内置CD-KEY，可以进行Windows Update</p>
		<p>　　3. 永远处于初始激活宽限期，理论上MS无法通过联网的方式将使用过破解的用户同正常安装且尚未激活的用户区分开</p>
		<p>　　4. 可以通过正版验证，下载MS提供的增值软件</p>
		<p>　　5. Vista设计的时候，就将初始激活宽限期中的前三天(剩余30日-28日)定位为让用户配置硬件驱动和必备软件，不提示用户激活。使用该破解后，激活计数器永远停留在30天，故不会有激活的提醒。只是“系统”属性里会有30天的提示而已，不影响使用</p>
		<p>　　<strong>具体的安装方法</strong></p>
		<p>　　首先，我们需要进行一次名为“2099 ReArm”的操作，这个操作很多人都见过。没错，这就是之前流传的<a class="Channel_KeyLink" href="http://zhyafei.blog.xunlei.com/">破解</a>方法，不过由于只骗过了安装时间检测，却无法使激活计数器的停止运转，使得<a class="Channel_KeyLink" href="http://zhyafei.blog.xunlei.com/">破解</a>不成功。</p>
		<p>　　具体操作为：</p>
		<p>　　单击“开始”菜单，选择“所有程序”&gt;“附件”，右键单击“命令提示符”，在上下文菜单中选择“以管理员身份运行(A)”，并在出现“用户账户控制”对话框中单击“继续”。</p>
		<p>　　在命令提示符下首先运行date命令更改日期，将日期更改为2099年12月31日。</p>
		<p>　　接下来运行命令:cscript slmgr.vbs -rearm</p>
		<p>　　待命令完成后，再次运行date命令将日期改回当前日期，如2006年12月19日。</p>
		<p>　　命令操作过程如下：</p>
		<p>　　版权所有 (C) 2006 Microsoft Corporation。保留所有权利。</p>
		<p>　　C:/Windows/system32&gt;date</p>
		<p>　　当前日期: 2006/12/19 二</p>
		<p>　　输入新日期: (年月日) 2099/12/31</p>
		<p>　　C:Windows/system32&gt;cscript slmgr.vbs -rearm</p>
		<p>　　Microsoft (R) Windows Script Host Version 5.7</p>
		<p>　　版权所有(C) Microsoft Corporation 1996-2001。保留所有权利。</p>
		<p>　　命令成功地完成。</p>
		<p>　要使更改生效，请重新启动系统。 </p>
		<p>
		</p>
		<p>　　C:Windows/system32&gt;date</p>
		<p>　　当前日期: 2099/12/31 四</p>
		<p>　　输入新日期: (年月日) 2006/12/19</p>
		<p>　　C:Windows/system32&gt;</p>
		<p>　　这时，可以关闭“命令提示符”，但先不要重新启动计算机。解压缩本贴的附件到一个本地文件夹，然后右键单击“Vista test crack.exe”，在上下文菜单中选择“以管理员身份运行(A)”。在程序的对话框中，单击“Install”按钮，出现“Serviceinstalled”表明安装成功。关闭程序，重新启动计算机。</p>
		<p>　　<strong>如何检验破解已成功</strong></p>
		<p>　　重新启动计算机后，运行一段时间(几分钟即可)，按Win+R组合键，输入slmgr.vbs -dlv来查看激活计数器。如果出现的对话框中“剩余时间”项目的内容为“43200 分钟(30 天)”即告成功。</p>
		<p>　　我的测试结果</p>
		<p>　　Windows Vista Ultimate x86 - 成功!</p>
		<p>　　Windows Vista Home Premium x86 - 成功!</p>
		<p>　　Windows Vista Ultimate x64 - 失败</p>
		<p>　　验证结果：vista从此破解!</p>
		<p>　　下面是我验证的全过程：</p>
		<p>　　1. 时间：2006-12-19 22:42</p>
		<p>　　每当vistafans需要 我这个超级小白鼠总是第一时间站出来为大家做试验的</p>
		<p>　　2. 时间： 2006-12-19 22:45</p>
		<p>　　按照帖子所介绍的方法操作 重启后slmgr.vbs -dlv 显示剩余时间为43200分钟。</p>
		<p>　　等段时间 我还会有下文的</p>
		<p>　　敬请期待</p>
		<p>　　3. 时间：2006-12-19 23:07</p>
		<p>　　经过半个小时验证 时间确实不减少!</p>
		<p>　　ps：我在家里上网 每天都是开机自动登陆QQ，今晚9点22开机，按照楼主的方法22点33分重启，现在23点06分 时间依然没有变少。</p>
		<p>　　4. 时间：2006-12-19 23:24</p>
		<p>　　应网友okn的要求 再次重启并在bios中更改时间为2008年12月19日，完全可以证明这个方法有效。</p>
		<p>　　重启后，剩余时间依然为30天43200分钟 而windows更新、defender、还有恶意软件保护纷纷过期!</p>
		<p>　　5. 时间：2006-12-20 0：20</p>
		<p>　　再次slmgr.vbs -dlv验证，同样通过!</p>
		<p>　　<strong>声明：本文只为和网友们探讨技术，任何人不得使用此技术做非法的事情，本栏目提倡大家使用正版的Windows Vista。</strong></p>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21569.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-05 14:28 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21569.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>远程管理特洛伊木马（RAT）病毒（中英对照）</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/01/21403.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Mon, 01 Jan 2007 12:09:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/01/21403.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21403.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/01/21403.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21403.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21403.html</trackback:ping><description><![CDATA[
		<div class="text" id="fontZoom">
				<p align="center">
						<strong>RATs </strong>
				</p>
				<p class="main">　　The world of malicious software is often divided into two types: viral and nonviral. Viruses are little bits of code that are buried in other codes. When the “host” codes are executed, the viruses replicate themselves and may attempt to do something destructive. In this, they behave much like biological viruses. </p>
				<p class="main">　　Worms are a kind of computer parasite considered to be part of the viral camp because they replicate and spread from computer to computer. </p>
				<p class="main">　　As with viruses, a worm’s malicious act is often the very act of replication; they can overwhelm computer infrastructures by generating massive numbers of e-mails or requests for connections that servers can’t handle. </p>
				<p class="main">　　Worms differ from viruses, though, in that they aren’t just bits of code that exist in other files. They could be whole files——an entire Excel spreadsheet, for example. They replicate without the need for another program to be run. </p>
				<p class="main">　　Remote administration types are an example of another kind of nonviral malicious software, the Trojan horse, or more simply Trojan. The purpose of these programs isn’t replication, but to penetrate and control. That masquerade as one thing when in fact they are something else, usually something destructive. </p>
				<p class="main">　　There are a number of kinds of Trojans, including spybots, which report on the Web sites a computer user visits, and keybots or keyloggers, which record and report the user''s keystrokes in order to discover passwords and other confidential information. </p>
				<p class="main">　　RATs attempt to give a remote intruder administrative control of an infected computer. They work as client/server pairs. The server resides on the infected machine, while the client resides elsewhere, across the network, where it''s available to a remote intruder. </p>
				<p class="main">　　Using standard TCP/IP or UDP protocols, the client sends instructions to the server. The server does what it’s told to do on the infected computer. </p>
				<p class="main">　　Trojans, including RATs, are usually downloaded inadvertently by even the most savvy users. Visiting the wrong Web site or clicking on the wrong hyperlink invites the unwanted Trojan in. RATs install themselves by exploiting weaknesses in standard programs and browsers. </p>
				<p class="main">　　Once they reside on a computer, RATs are hard to detect and remove. For Windows users, simply pressing Ctrl-Alt-Delete won’t expose RATs, because they operate in the background and don''tappear in the task list. </p>
				<p class="main">　　Some especially nefarious RATs have been designed to install themselves in such a way that they’re very difficult to remove even after they’re discovered. </p>
				<p class="main">　　For example, a variant of the Back Orifice RAT called G_Door installs its server as Kernel32.exe in the Windows system directory, where it’s active and locked and controls the registry keys. </p>
				<p class="main">　　The active Kernel32.exe can’t be removed, and a reboot won''t clear the registry keys. Every time an infected computer starts, Kernel32.exe will be restarted, and the program will be active and locked. </p>
				<p class="main">　　Some RAT servers listen on known or standard ports. Others listen on random ports, telling their clients which port and which IP address to connect to by e-mail. </p>
				<p class="main">　　Even computers that connect to the Internet through Internet service providers, which are often thought to offer better security than static broadband connections, can be susceptible to control from such RAT servers. </p>
				<p class="main">　　The ability of RAT servers to initiate connections can also allow some of them to evade firewalls. An outgoing connection is usually permitted. Once a server contacts a client, the client and server can communicate, and the server begins following the instructions of the client. </p>
				<p class="main">　　Legitimate tools are used by systems administrators to manage networks for a variety of reasons, such as logging employee usage and downloading program upgrades——functions that are remarkably similar to those of some remote administration Trojans. The distinction between the two can be quite narrow. A remote administration tool used by an intruder becomes a RAT. </p>
				<p class="main">　　In April 2001, an unemployed British systems administrator named Gary McKinnon used a legitimate remote administration tool known as RemotelyAnywhere to gain control of computers on a U.S. Navy network. </p>
				<p class="main">　　By hacking a few unguarded passwords on the target computers and using illegal copies of Remotely Anywhere, McKinnon was able to break into the Navy’s network and use the remote administration tool to steal information and delete files and logs. The fact that McKinnon launched the attack from his girlfriend’s e-mail account left him vulnerable to detection. </p>
				<p class="main">　　Some of the famous RATs are variants of Back Orifice; they include Netbus, SubSeven, Bionet and Hack''a''tack. These RATs tend to be families more than single programs. They are morphed by hackers into a vast array of Trojans with similar capabilities. </p>
				<p class="main">
						<strong>
								<font color="#ff0000">翻译：</font>
						</strong>
				</p>
				<p class="main">　　恶意软件的世界常常分成两类：病毒性和非病毒性。病毒是埋藏在其他程序中的很短的程序代码。当“主”程序执行时，病毒就复制自身，并企图做些有破坏性的事。在此过程中，它们的行为很像生物病毒。 </p>
				<p class="main">　　蠕虫是一类计算机寄生虫，可以把它们归到病毒阵营，因为它们进行复制，从一台计算机散布到另一台计算机。 </p>
				<p class="main">　　作为病毒，蠕虫的有害行为常常只是复制这个行为。它们通过生成大量的电子邮件或申请连接的请求，使服务器没法处理而导致计算机崩溃。 </p>
				<p class="main">　　但蠕虫也有别于病毒，它们不是存在于其他文件中的代码。它们可以是整个文件，如Excel数据表格。它们不需要运行另一个程序就进行复制。 </p>
				<p class="main">　　远程管理（病毒）是另一类非病毒性恶意软件——特洛伊木马（或更简单地称作木马）的例子。这些程序的目的不是复制，而是渗透进去加以控制。它们伪装成某种东西，但实际上是另一件东西，通常具有破坏性。 </p>
				<p class="main">　　有多种类型的木马病毒，其中包括间谍机器人（它在网站上报告计算机用户来访）和击键机器人（它记录和报告用户的击键，目的是为了发现口令和其他的保密信息）。 </p>
				<p class="main">　　RAT病毒企图让远程入侵者对受感染的计算机进行管理控制。它们以客户机/服务器那样的方式进行工作。服务器驻留在受感染的机器中，而客户机位于网络上能实施远程入侵的其他地方。 </p>
				<p class="main">　　利用标准的TCP/IP或UDP协议，该客户机给服务器发送指令。服务器在受感染的计算机上做被告知的事情。 </p>
				<p class="main">　　木马病毒，含RAT病毒，通常由用户、甚至最聪明的用户不经意地下载下来。访问恶意的网站或者点击恶意的链接都可能招致不想要的特洛伊病毒进入（计算机）。RAT病毒利用普通程序和浏览器中的弱点自行安装。 </p>
				<p class="main">　　一旦它们驻留在计算机中，RAT病毒是很难发现和去除的。对于Windows用户，简单地击打Ctrl＋Alt＋Delete键并不能暴露RAT病毒，因为它们在后台工作，不会出现在任务列表中。 </p>
				<p class="main">　　有些非常穷凶极恶的RAT病毒设计成以一种即使在被发现后也非常难去除的方式安装。 </p>
				<p class="main">　　例如，Back Orifice RAT病毒的一个变种，叫G_Door，安装其服务器作为Windows系统目录中的Kernel32.exe，存活并锁定在那里并控制注册键。 </p>
				<p class="main">　　活动的Kernel32.exe是不能去除的，重新启动也不能清除注册键。每次受感染的计算机开机，Kernel32.exe被再次启动，并被激活和锁定。 </p>
				<p class="main">　　有些RAT病毒对已知的或标准的端口进行侦听。其他的则对随机的端口进行侦听，通告它的客户机，电子邮件连接到了哪些端口和哪些IP地址。 </p>
				<p class="main">　　通过ISP（因特网服务提供商）连接到因特网上的计算机，虽然常常被认为比静态的宽带连接更安全，也可能被这样的RAT病毒所控制。 </p>
				<p class="main">　　RAT病毒服务器这种激活连接的能力，也能让它们中的一些可以入侵防火墙。通常向外的连接是允许的，一旦服务器与客户机建立联系，客户机和服务器就能进行通信，服务器就开始遵循客户机的指令工作。 </p>
				<p class="main">　　出于各种原因，系统管理员使用合法工具管理网络，如记录雇员的使用和下载程序更新（与某些远程管理木马病毒的功能非常相像）。这两者间的差别可能是非常小的，远程管理工具被入侵者使用就成了RAT病毒。 </p>
				<p class="main">　　2001年4月，一名叫Gary McKin-non的失业的英国系统管理员利用合法的远程管理工具——Remotely Anywhere成功地控制了美国海军网络上的多台计算机。 </p>
				<p class="main">　　McKinnon通过黑客手段获得目标计算机上未防护的口令和使用非法拷贝的Remotely Anywhere软件，突破了美国海军的网络，利用该远程管理工具偷窃信息、删除文件和记录。McKinnon从他女朋友的电子邮件账号发起攻击，这个账号给侦查留下了线索。 </p>
				<p class="main">　　一些有名的RAT病毒是Back Orifice的变种，如Netbus、SubSeven、 Bionet 和Hack"a"tack。这些RAT病毒大多是一组程序，而不是单独的一个程序。黑客把它们变成一个庞大的、具有类似功能的木马病毒阵列。 </p>
		</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21403.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-01 20:09 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/01/21403.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>