﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客网-金华网站建设-义乌网站建设-浙江网站建设</title><link>http://www.cnitblog.com/zhangyafei/</link><description>金华网页设计-义乌网页设计服务-浙江网络安全维护 提供企业网络安全维护、企业网站建设、企业网站维护、企业服务器维护等服务(金华服务器维护-义乌服务器维护),咨询: 张先生 15924245918  QQ：77883459</description><language>zh-cn</language><lastBuildDate>Sat, 11 Oct 2008 19:29:54 GMT</lastBuildDate><pubDate>Sat, 11 Oct 2008 19:29:54 GMT</pubDate><ttl>60</ttl><item><title>IIS 错误代码大全</title><link>http://www.cnitblog.com/zhangyafei/archive/2008/06/21/45919.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Sat, 21 Jun 2008 08:14:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2008/06/21/45919.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/45919.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2008/06/21/45919.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/45919.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/45919.html</trackback:ping><description><![CDATA[<div class="content" id="textbody">
<p><strong> 400无法解析此请求。</strong> </p>
<p>401.1未经授权：访问由于凭据无效被拒绝。</p>
<p>401.2未经授权:访问由于服务器配置倾向使用替代身份验证方法而被拒绝。</p>
<p>401.3未经授权：访问由于ACL对所请求资源的设置被拒绝。</p>
<p>401.4未经授权：Web服务器上安装的筛选器授权失败。</p>
<p>401.5未经授权：ISAPI/CGI应用程序授权失败。</p>
<p>401.7未经授权：由于Web服务器上的URL授权策略而拒绝访问。</p>
<p>403禁止访问：访问被拒绝。</p>
<p>403.1禁止访问：执行访问被拒绝。</p>
<p>403.2禁止访问：读取访问被拒绝。</p>
<p>403.3禁止访问：写入访问被拒绝。</p>
<p>403.4禁止访问：需要使用SSL查看该资源。</p>
<p>403.5禁止访问：需要使用SSL128查看该资源。</p>
<p>403.6禁止访问：客户端的IP地址被拒绝。</p>
<p>403.7禁止访问：需要SSL客户端证书。</p>
<p>403.8禁止访问：客户端的DNS名称被拒绝。</p>
<p>403.9禁止访问：太多客户端试图连接到Web服务器。</p>
<p>403.10禁止访问：Web服务器配置为拒绝执行访问。</p>
<p>403.11禁止访问：密码已更改。</p>
<p>403.12禁止访问：服务器证书映射器拒绝了客户端证书访问。</p>
<p>403.13禁止访问：客户端证书已在Web服务器上吊销。</p>
<p>403.14禁止访问：在Web服务器上已拒绝目录列表。</p>
<p>403.15禁止访问：Web服务器已超过客户端访问许可证限制。</p>
<p>403.16禁止访问：客户端证书格式错误或未被Web服务器信任。</p>
<p>403.17禁止访问：客户端证书已经到期或者尚未生效。</p>
<p>403.18禁止访问：无法在当前应用程序池中执行请求的URL。</p>
<p>403.19禁止访问：无法在该应用程序池中为客户端执行CGI。</p>
<p>403.20禁止访问：Passport登录失败。</p>
<p>404找不到文件或目录。</p>
<p>404.1文件或目录未找到：网站无法在所请求的端口访问。</p>
<p>注意404.1错误只会出现在具有多个IP地址的计算机上。如果在特定IP地址/端口组合上收到客户端请求，而且没有将IP地址配置为在该特定的端
口上侦听，则IIS返回404.1HTTP错误。例如，如果一台计算机有两个IP地址，而只将其中一个IP地址配置为在端口80上侦听，则另一个IP地址
从端口80收到的任何请求都将导致IIS返回404.1错误。只应在此服务级别设置该错误，因为只有当服务器上使用多个IP地址时才会将它返回给客户端。</p>
<p>404.2文件或目录无法找到：锁定策略禁止该请求。</p>
<p>404.3文件或目录无法找到：MIME映射策略禁止该请求。</p>
<p>405用于访问该页的HTTP动作未被许可。</p>
<p>406客户端浏览器不接受所请求页面的MIME类型。</p>
<p>407Web服务器需要初始的代理验证。</p>
<p>410文件已删除。</p>
<p>412客户端设置的前提条件在Web服务器上评估时失败。</p>
<p>414请求URL太大，因此在Web服务器上不接受该URL。</p>
<p><strong> 500服务器内部错误。</strong> </p>
<p>500.11服务器错误：Web服务器上的应用程序正在关闭。</p>
<p>500.12服务器错误：Web服务器上的应用程序正在重新启动。</p>
<p>500.13服务器错误：Web服务器太忙。</p>
<p>500.14服务器错误：服务器上的无效应用程序配置。</p>
<p>500.15服务器错误：不允许直接请求GLOBAL.ASA。</p>
<p>500.16服务器错误：UNC授权凭据不正确。</p>
<p>500.17服务器错误：URL授权存储无法找到。</p>
<p>500.18服务器错误：URL授权存储无法打开。</p>
<p>500.19服务器错误：该文件的数据在配置数据库中配置不正确。</p>
<p>500.20服务器错误：URL授权域无法找到。</p>
<p>500100内部服务器错误：ASP错误。</p>
<p>501标题值指定的配置没有执行。</p>
<p>502Web服务器作为网关或代理服务器时收到无效的响应。</p>
<p>WIN2003SERVERIIS6.0ASP错误解析</p>
<p><strong> 事件ID描述</strong> </p>
<p>0100内存不足。无法分配所需的内存。</p>
<p>0101意外错误。函数返回|。</p>
<p>0102要求字符串输入。函数需要字符串输入。</p>
<p>0103要求数字输入。函数需要数字输入。</p>
<p>0104不允许操作。</p>
<p>0105索引超出范围。数组索引超出范围。</p>
<p>0106类型不匹配。遇到未处理的数据类型。</p>
<p>0107数据大小太大。请求中发送的数据大小超出允许的限制。</p>
<p>0108创建对象失败。创建对象'%s'时出错。</p>
<p>0109成员未找到。</p>
<p>0110未知的名称。</p>
<p>0111未知的界面。</p>
<p>0112参数丢失。</p>
<p>0113脚本超时。超过了脚本运行的最长时间。可以通过为Server.ScriptTimeout属性指定一个新值或在IIS管理工具中修改值来更改此限制。</p>
<p>0114对象不可用于自由线程。应用程序对象仅接受自由线程对象；而对象'%s'不可用于自由线程。</p>
<p>0115意外错误。外部对象中发生一个可捕捉的错误(%X)。脚本无法继续运行。</p>
<p>0116脚本分隔符结束标记丢失。脚本块缺少脚本结束标记(%&gt;)。</p>
<p>0117脚本结束标记丢失。脚本块缺少脚本结束标记(&lt;/SCRIPT&gt;)或标记结束符号(&gt;)。</p>
<p>0118对象的结束标记丢失。对象块缺少对象结束标记(&lt;/OBJECT&gt;)或标记结束符号(&gt;)。</p>
<p>0119Classid或Progid属性丢失。对象实例'|'在对象标记中需要有效的Classid或Progid。</p>
<p>0120Runat属性无效。脚本标记或对象标记的Runat属性只能有'Server'值。</p>
<p>0121对象标记中的范围无效。对象实例'|'的作用范围不能是Application或Session。要创建有Session或Application作用范围的对象实例，请将在Global.asa文件中加入Object标记。</p>
<p>0122对象标记中的范围无效。对象实例'|'必须有Application或Session作用范围。这将应用于所有在Global.asa文件内创建的对象。</p>
<p>0123缺少Id属性。缺少Object标记所需的Id属性。</p>
<p>0124Language属性丢失。缺少Object标记所需的Language属性。</p>
<p>0125属性结束标记丢失。'|'属性的值没有结束分隔符。</p>
<p>0126未找到Include文件。未找到Include文件'|'。</p>
<p>0127HTML注释的结束标记丢失。HTML注释或在服务器端的包含文件缺少结束标记(--&gt;)。</p>
<p>0128File或Virtual属性丢失。Include文件名必须用File或Virtual属性指定。</p>
<p>0129未知的脚本语言。服务器上找不到脚本语言'|'。</p>
<p>0130File属性无效。File属性'|'不能以斜杠或反斜杠开始。</p>
<p>0131不允许的父路径。Include文件'|'不能包含'..'来表示父目录。</p>
<p>0132编译错误。无法处理ActiveServerPage'|'。</p>
<p>0133ClassID属性无效。对象标记有一个无效的ClassID'|'。</p>
<p>0134ProgID属性无效。对象有一个无效的ProgID'|'。</p>
<p>0135循环包含。文件'|'包含它本身（可能是非直接地包含）。请检查包含文件中的其他Include语句。</p>
<p>0136对象实例名无效。对象实例'|'试图使用一个保留名称。这个名称被ActiveServerPages的内部对象使用。</p>
<p>0137全局脚本无效。脚本块必须是允许的Global.asa过程之一。Global.asa文件中不允许在&lt;%...%&gt;内使用脚
本指令。允许的过程名称是Application_OnStart、Application_OnEnd、Session_OnStart或
Session_OnEnd。</p>
<p>0138脚本块嵌套。脚本块不可放在另一个脚本块内。</p>
<p>0139嵌套对象。对象标记不能放在另一个对象标记内。</p>
<p>0140页命令次序有误。@命令必须是ActiveServerPage中的第一个命令。</p>
<p>0141页命令重复。@命令只可以在ActiveServerPage中使用一次。</p>
<p>0142线程令牌错误。无法打开线程令牌。</p>
<p>0143应用程序名无效。未找到有效的应用程序名称。</p>
<p>0144初始化错误。初始化时页级别的对象列表失败。</p>
<p>0145新应用程序失败。无法添加新的应用程序。</p>
<p>0146新会话失败。无法添加新的会话。</p>
<p>0147500服务器错误。</p>
<p>0148服务器太忙。</p>
<p>0149正在重新启动应用程序。重启动应用程序期间无法处理请求。</p>
<p>0150应用程序目录错误。无法打开应用程序目录。</p>
<p>0151更改通知错误。无法创建更改通知事件。</p>
<p>0152安全错误。处理用户安全凭据时发生错误。</p>
<p>0153线程错误。新线程请求已失败。</p>
<p>0154HTTP头写入错误。HTTP头无法写入客户端浏览器。</p>
<p>0155页内容写入错误。页内容无法写入客户端浏览器。</p>
<p>0156头错误。HTTP头已经写入到客户端浏览器。任何HTTP头必须在写入页内容之前修改。</p>
<p>0157启用缓冲。缓冲启用后不能关闭。</p>
<p>0158URL丢失。URL是必需的。</p>
<p>0159缓冲已关闭。缓冲必须启用。</p>
<p>0160日志记录错误。将条目写入日志失败。</p>
<p>0161数据类型错误。将Variant转换为String变量失败。</p>
<p>0162不能修改Cookie。不能修改Cookie'ASPSessionID'。它是一个保留的Cookie名。</p>
<p>0163逗号用法无效。日志条目内不可使用逗号。请选择另一个分隔符。</p>
<p>0164TimeOut值无效。指定的TimeOut值无效。</p>
<p>0165SessionID错误。无法创建SessionID字符串。</p>
<p>0166对象未初始化。试图访问未初始化的对象。</p>
<p>0167会话初始化错误。初始化Session对象时发生错误。</p>
<p>0168禁止的对象使用。Session对象中不能保存内部对象。</p>
<p>0169缺少对象信息。Session对象中不能保存信息不全的对象。需要对象的线程模型信息。</p>
<p>0170删除会话错误。无法正确删除Session。</p>
<p>0171路径丢失。必须为MapPath方法指定Path参数。</p>
<p>0172路径无效。MapPath方法的路径必须是虚拟路径。使用了一个实际的路径。</p>
<p>0173路径字符无效。MapPath方法的Path参数中指定了一个无效字符。</p>
<p>0174多个路径字符无效。MapPath方法的Path参数中指定了无效的'/'或'\\'。</p>
<p>0175不允许的路径字符。MapPath方法的Path参数中不允许使用'..'字符。</p>
<p>0176未找到路径。MapPath方法的Path参数与已知路径不符。</p>
<p>0177Server.CreateObject失败。%s</p>
<p>0178Server.CreateObject访问错误。检查权限时调用Server.CreateObject失败。对此对象的访问被拒绝。</p>
<p>0179应用程序初始化错误。初始化Application对象时发生错误。</p>
<p>0180禁止的对象使用。Application对象中不能保存内部对象。</p>
<p>0181线程模型无效。使用单元线程模型的对象不能存储在Application对象中。</p>
<p>0182对象信息丢失。Application对象中不能保存信息不全的对象。需要此对象的线程模型信息。</p>
<p>0183空Cookie项。不能保存空项Cookie。</p>
<p>0184Cookie名称丢失。必须为Cookie指定名称。</p>
<p>0185默认属性丢失。未找到对象的默认属性。</p>
<p>0186证书分析错误。</p>
<p>0187对象添加冲突。无法将对象添加到应用程序。应用程序被另一个要求添加对象的请求锁定。</p>
<p>0188禁止的对象使用。无法将用对象标记创建的对象添加到会话内部。</p>
<p>0189禁止的对象使用。无法将用对象标记创建的对象添加到应用程序内部。</p>
<p>0190意外错误。释放外部对象时发生可捕获错误。</p>
<p>0191意外错误。外部对象的OnStartPage方法中发生可捕获错误。</p>
<p>0192意外错误。外部对象的OnEndPage方法中发生可捕获错误。</p>
<p>0193OnStartPage失败。外部对象的OnStartPage方法中出错。</p>
<p>0194OnEndPage失败。外部对象的OnEndPage方法中出错。</p>
<p>0195无效的服务器方法调用。Session_OnEnd和Application_OnEnd期间不能调用Server对象的此方法。</p>
<p>0196无法启动进程外组件。只能使用InProc服务器组件。若要使用LocalServer组件，必须设置AspAllowOutOfProcComponents配置数据库设置。请参阅帮助文件，了解重要注意事项。</p>
<p>0197禁止的对象使用。不能将有单元模型行为的对象添加到应用程序内部对象。</p>
<p>0198服务器正在关闭。不能处理请求。</p>
<p>0199禁止的对象使用。不能将JScript对象添加到会话。</p>
<p>0200超出'Expires'属性范围。为'Expires'指定的日期和时间在1980年1月1日之前或在2038年1月19日3:14:07GMT之后。</p>
<p>0201默认脚本语言无效。为此应用程序指定的默认脚本语言无效。</p>
<p>0202代码页丢失。代码页属性丢失。</p>
<p>0203代码页无效。指定的代码页属性无效。</p>
<p>0204CodePage值无效。指定的CodePage值无效。</p>
<p>0205更改通知。创建更改通知事件失败。</p>
<p>0206不能调用BinaryRead。使用Request.Form集合后不能调用BinaryRead。</p>
<p>0207不能使用Request.Form。调用BinaryRead后不能使用Request.Form集合。</p>
<p>0208不能使用通用Request集合。调用BinaryRead后不能使用通用Request集合。</p>
<p>0209TRANSACTION属性的值非法。TRANSACTION属性只能是REQUIRED、REQUIRES_NEW、SUPPORTED或NOT_SUPPORTED。</p>
<p>0210方法未实施。此方法尚未实施。</p>
<p>0211对象超出范围。引用内置的ASP对象，此操作已不再有效。</p>
<p>0212无法清除缓冲区。客户端调试启用时，Response.Flush之后不能有Response.Clear。</p>
<p>0214路径参数无效。Path参数超出允许的最大长度。</p>
<p>0215ENABLESESSIONSTATE属性的值非法。ENABLESESSIONSTATE属性的值只能是TRUE或FALSE。</p>
<p>0216MSDTC服务未运行。如果未运行MSDTC服务，则不能运行事务性网页。</p>
<p>0217对象标记中的范围无效。对象的作用范围必须是Page、Session或Application。</p>
<p>0218LCID丢失。LCID属性丢失。</p>
<p>0219LCID无效。指定的LCID不可用。</p>
<p>0220不允许请求GLOBAL.ASA。不允许请求指向GLOBAL.ASA的URL。</p>
<p>0221@命令指令无效。指定的'|'选项未知或无效。</p>
<p>0222TypeLib规范无效。METADATA标记包含无效的类型库规范。</p>
<p>0223未找到TypeLib。METADATA标签含有的类型库规范和注册表项不符。</p>
<p>0224无法加载TypeLib。无法加载METADATA标记中指定的类型库。</p>
<p>0225无法包装TypeLib。不能通过METADATA标记中指定的类型库创建类型库包装对象。</p>
<p>0226无法修改StaticObjects。运行时无法修改StaticObjects集合。</p>
<p>0227Server.Execute失败。调用Server.Execute失败。</p>
<p>0228Server.Execute错误。加载此页时调用Server.Execute失败。</p>
<p>0229Server.Transfer失败。调用Server.Transfer失败。</p>
<p>0230Server.Transfer错误。加载此页时调用Server.Transfer失败</p>
<p>0231Server.Execute错误。使用的URL格式无效，或者使用了完全限定的绝对URL。请使用相对URL。</p>
<p>0232Cookie规范无效。METADATA标记包含无效的Cookie规范。</p>
<p>0233无法加载Cookie脚本源。无法加载METADATA标记中指定的Cookie脚本源文件。</p>
<p>0234包含指令无效。脚本块中可能没有服务器端包含文件指令。请使用&lt;SCRIPT&gt;标签的SRC=属性。</p>
<p>0235Server.Transfer错误。使用的URL格式无效，或者使用了完全限定的绝对URL。请使用相对URL。</p>
<p>0236Cookie规范无效。METADATA标记包含无效的SRC参数或缺少该参数。</p>
<p>0237Cookie规范无效。METADATA标记包含无效的NAME参数或缺少该参数。</p>
<p>0238属性值丢失。没有为'|'属性指定值。</p>
<p>0239无法处理文件。不支持UNICODEASP文件。</p>
<p>0240脚本引擎异常。ScriptEngine在'%s'中从'%s'引发'%X'异常。</p>
<p>0241CreateObject异常。'%s'的CreateObject引发%X异常。</p>
<p>0242查询OnStartPage接口异常。查询的'%s'对象的OnStartPage或OnEndPage方法引发%X异常。</p>
<p>0243Global.asa中的METADATA标记无效。Global.asa中只能使用METADATATYPE="TypeLib"。</p>
<p>0244无法启用会话状态。应用程序中禁用会话时，无法启用会话状态。</p>
<p>0245代码页值混合使用。指定的@CODEPAGE值与包含文件的CODEPAGE或文件的已保存格式的值不同。</p>
<p>0246并发用户太多。请稍后再试..</p>
<p>0247BinaryRead的参数无效。BinaryRead的参数必须为非负值。</p>
<p>0248未处理脚本。必须处理此ASP文件才能使用ObjectContext对象。</p>
<p>0249无法在Request上使用IStream。使用Request.Form集合或Request.BinaryRead后无法在Request对象上使用IStream。</p>
<p>0250默认代码页无效。为此应用程序指定的默认代码页无效。</p>
<p>0251超出响应缓冲区限制。ASP页的执行引起响应缓冲区超出其配置限制</p>
</div>
<br><img src ="http://www.cnitblog.com/zhangyafei/aggbug/45919.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2008-06-21 16:14 <a href="http://www.cnitblog.com/zhangyafei/archive/2008/06/21/45919.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>iss服务的基础知识</title><link>http://www.cnitblog.com/zhangyafei/archive/2008/06/20/45901.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 20 Jun 2008 04:43:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2008/06/20/45901.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/45901.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2008/06/20/45901.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/45901.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/45901.html</trackback:ping><description><![CDATA[<p>一、IIS的添加 </p>
<p>请进入&#8220;控制面板&#8221;，依次选&#8220;添加/删除程序&#8594;添加/删除Windows组件&#8221;，将&#8220;Internet信息服务（IIS）&#8221;前的小钩去掉（如有），
重新勾选中后按提示操作即可完成IIS组件的添加。用这种方法添加的IIS组件中将包括Web、FTP、NNTP和SMTP等全部四项服务。 </p>
<p>二、IIS的运行 </p>
<p>当IIS添加成功之后，再进入&#8220;开始&#8594;设置&#8594;控制面板&#8594;管理工具&#8594;Internet服务管理器(Internet信息服务)&#8221;以打开IIS管理器，对于有&#8220;已停止&#8221;字样的服务，均在其上单击右键，选&#8220;启动&#8221;来开启。 </p>
<p>第一篇 IIS之Web服务器 </p>
<p>一、建立第一个Web站点 </p>
<p>比如本机的IP地址为192.168.0.1，自己的网页放在D:\Wy目录下，网页的首页文件名为Index.htm，现在想根据这些建立好自己的Web服务器。 </p>
<p>对于此Web站点，我们可以用现有的&#8220;默认Web站点&#8221;来做相应的修改后，就可以轻松实现。请先在&#8220;默认Web站点&#8221;上单击右键，选&#8220;属性&#8221;，以进入名为&#8220;默认Web站点属性&#8221;设置界面。 </p>
<p>1．修改绑定的IP地址：转到&#8220;Web站点&#8221;窗口，再在&#8220;IP地址&#8221;后的下拉菜单中选择所需用到的本机IP地址&#8220;192.168.0.1&#8221;。 <br>2．修改主目录：转到&#8220;主目录&#8221;窗口，再在&#8220;本地路径&#8221;输入（或用&#8220;浏览&#8221;按钮选择）好自己网页所在的&#8220;D:\Wy&#8221;目录。 <br>3．添加首页文件名：转到&#8220;文档&#8221;窗口，再按&#8220;添加&#8221;按钮，根据提示在&#8220;默认文档名&#8221;后输入自己网页的首页文件名&#8220;Index.htm&#8221;。 <br>4．
添加虚拟目录：比如你的主目录在&#8220;D:\Wy&#8221;下，而你想输入&#8220;192.168.0.1/test&#8221;的格式就可调出&#8220;E:\All&#8221;中的网页文件，这里面
的&#8220;test&#8221;就是虚拟目录。请在&#8220;默认Web站点&#8221;上单击右键，选&#8220;新建&#8594;虚拟目录&#8221;，依次在&#8220;别名&#8221;处输入&#8220;test&#8221;，在&#8220;目录&#8221;处输入
&#8220;E:\All&#8221;后再按提示操作即可添加成功。 <br>5．效果的测试：打开IE浏览器，在地址栏输入&#8220;192.168.0.1&#8221;之后再按回车键，此时就能够调出你自己网页的首页，则说明设置成功！ </p>
<p>注：具体不同的电脑会有不同的选项名称，但大体上还是可以找到了</p>
<p>
<p>二、添加更多的Web站点 </p>
<p>1．多个IP对应多个Web站点 </p>
<p>如果本机已绑定了多个IP地址，想利用不同的IP地址得出不同的Web页面，则只需在&#8220;默认Web站点&#8221;处单击右键，选&#8220;新建&#8594;站点&#8221;，然后根据提
示在&#8220;说明&#8221;处输入任意用于说明它的内容（比如为&#8220;我的第二个Web站点&#8221;）、在&#8220;输入Web站点使用的IP地址&#8221;的下拉菜单处选中需给它绑定的IP地址
即可；当建立好此Web站点之后，再按上步的方法进行相应设置。 </p>
<p>2．一个IP地址对应多个Web站点 </p>
<p>当按上步的方法建立好所有的Web站点后，对于做虚拟主机，可以通过给各Web站点设不同的端口号来实现，比如给一个Web站点设为80，一个设为
81，一个设为82&#8230;&#8230;，则对于端口号是80的Web站点，访问格式仍然直接是IP地址就可以了，而对于绑定其他端口号的Web站点，访问时必须在IP地
址后面加上相应的端口号，也即使用如 &#8220;http://192.168.0.1:81&#8221; 的格式。 </p>
<p>很显然，改了端口号之后使用起来就麻烦些。如果你已在DNS服务器中将所有你需要的域名都已经映射到了此惟一的IP地址，则用设不同&#8220;主机头名&#8221;的方法，可以让你直接用域名来完成对不同Web站点的访问。 <br>比
如你本机只有一个IP地址为192.168.0.1，你已经建立（或设置）好了两个Web站点，一个是&#8220;默认Web站点&#8221;，一个是&#8220;我的第二个Web站点
&#8221;，现在你想输入&#8220;www.enanshan.com&#8221;可直接访问前者，输入&#8220;www.popunet.com&#8221;可直接访问后者。其操作步骤如下： </p>
<p>（1）请确保已先在DNS服务器中将你这两个域名都已映射到了那个IP地址上；并确保所有的Web站点的端口号均保持为80这个默认值。 <br>（2）
再依次选&#8220;默认Web站点&#8594;右键&#8594;属性&#8594;Web站点&#8221;，单击&#8220;IP地址&#8221;右侧的&#8220;高级&#8221;按钮，在&#8220;此站点有多个标识下&#8221;双击已有的那个IP地址（或单击选
中它后再按&#8220;编辑&#8221;按钮），然后在&#8220;主机头名&#8221;下输入&#8220;www.enanshan.com&#8221;再按&#8220;确定&#8221; 按钮保存退出。 </p>
<p>（3）接着按上步同样的方法为&#8220;我的第二个Web站点&#8221;设好新的主机头名为&#8220;www.popunet.com&#8221;即可。 <br>（4）最后，打开你的IE浏览器，在地址栏输入不同的网址，就可以调出不同Web站点的内容了。 </p>
<p>3．多个域名对应同个Web站点 </p>
<p>你只需先将某个IP地址绑定到Web站点上，再在DNS服务器中，将所需域名全部映射向你的这个IP地址上，则你在浏览器中输入任何一个域名，都会直接得到所设置好的那个网站的内容。 </p>
<p>三、对IIS服务的远程管理 </p>
<p>1．在&#8220;管理Web站点&#8221;上单击右键，选&#8220;属性&#8221;，再进入&#8220;Web站点&#8221;窗口，选择好&#8220;IP地址&#8221;。 </p>
<p>2．转到&#8220;目录安全性&#8221;窗口，单击&#8220;IP地址及域名限制&#8221;下的&#8220;编辑&#8221;按钮，点选中&#8220;授权访问&#8221;以能接受客户端从本机之外的地方对IIS进行管理；最后单击&#8220;确定&#8221;按钮。 </p>
3．则在任意计算机的浏览器中输入如&#8220;http://192.168.0.1:3598&#8221;（3598为其端口号）的格式后，将会出现一个密码询问窗
口，输入管理员帐号名（Administrator）和相应密码之后就可登录成功，现在就可以在浏览器中对IIS进行远程管理了！在这里可以管理的范围主
要包括对Web站点和FTP站点进行的新建、修改、启动、停止和删除等操作
。</p>
<p>
<div class="content" id="textbody">
<p>四、常见问题解答 </p>
<p>Q：在上文中所涉及到的网址中，有的加了&#8220;http://&#8221;，有的没加，这意味着什么呢？ <br>A：没有加&#8220;http://&#8221;部分的网址，说明其可加可不加；而加了&#8220;http://&#8221;部分的，则说明它必不可少！对于带端口号的网址则必须加；否则可省略。 <br>Q：对于上文中涉及到IP地址的网址，可否用比较&#8220;友好&#8221;的名称来代替呢？ <br>A：可以！它除了能够用IIS服务器所在的计算机名来代替之外，还可在DNS服务器中新建域名和相应IP地址的映射表，就也可以用域名来进行访问了！ <br>Q：我设置好了一个Web服务器，但是当我访问网页时，却出现密码提示窗口。这是为什么？ <br>A：访问Web站点时，出现密码提示窗口，一般来说有以下原因，请逐个去进行检查： </p>
<p>1．所访问的网页文件本身加了密。比如&#8220;默认Web站点&#8221;原主目录&#8220;E:\Inetpub\wwwroot&#8221;下的首页文件&#8220;iisstart.asp&#8221;访问时就需要密码。 </p>
<p>2．没有设置允许匿名访问或作了不应该的改动.如图4所示,首先应确保已勾选中了&#8220;匿名访问&#8221;这一项；并且其下&#8220;编辑&#8221;中&#8220;匿名用户帐号&#8221;中&#8220;用户
名&#8221;一项应为&#8220;IUSR_NODISK&#8221;（其中&#8220;NODISK&#8221;为计算机名）的格式；另外，还需要已勾选中&#8220;允许IIS控制密码&#8221;一项。 </p>
<p>3．你的目标目录被限制了访问权限。此项仅当该目录位于NTFS格式分区中时才可能出现。请在其上单击右键，选&#8220;属性&#8221;，再进入&#8220;安全&#8221;窗口，看列表中是不是默认的允许&#8220;Everyone&#8221;组完全控制的状态，如不是，请改回 。 </p>
<p>第二篇 IIS之FTP服务器 </p>
<p>一、建立你的FTP站点 </p>
<p>第一个FTP站点（即&#8220;默认FTP站点&#8221;）的设置方法和更多FTP站点的建立方法请参照前文Web服务器中相关操作执行。需要注意的是，如果你要用一个IP地址对应多个不同的FTP服务器，则只能用使用不同的端口号的方法来实现，而不支持&#8220;主机头名&#8221;的作法。 <br>对
于已建立好的FTP服务器，在浏览器中访问将使用如&#8220;ftp://192.168.0.1&#8221;或是&#8220;ftp://192.168.0.1:22的格式&#8221;；除
了匿名访问用户（Anonymous）外，IIS中的FTP将使用Windows
2000自带的用户库（可在&#8220;开始&#8594;程序&#8594;管理工具&#8594;计算机管理&#8221;中找到&#8220;用户&#8221;一项来进行用户库的管理）。 </p>
<p>二、本部分常见问题解答 </p>
<p>Q：如何修改FTP服务器登录成功或退出时的系统提示信息？ <br>A：在相应的FTP站点上单击右键，选&#8220;属性&#8221;，再转到&#8220;消息&#8221;窗口，在&#8220;欢迎&#8221;处输入登录成功之后的欢迎信息，在&#8220;退出&#8221;处输入用户退出时的欢送信息即可。 <br>Q：为什么我的FTP服务器建立成功之后，除了管理员（Administrator）和匿名用户（Anonymous）之外，普通用户都不能在本机上登录；可在其他计算机上却能够正常使用。这是为什么？ <br>A：因为默认的，普通用户不具有在本机登录的权限。如果要修改，请进入&#8220;开始&#8594;程序&#8594;管理工具&#8594;本地安全策略&#8221;中选择&#8220;左边框架&#8594;本地策略&#8594;用户权利指派&#8221;，再在右边框架中双击&#8220;在本地登录&#8221;项，然后将所需的普通用户添加到它的列表中去就行了。 <br>第三篇 IIS之SMTP服务器 </p>
<p>如果你嫌互联网上的那些免费邮件发送邮件的速度过慢的话，你或许可以考虑用IIS来建立一个本地的SMTP服务器。不管你是直接连入互联网还是通过局域网接入，不管你是有静态的IP地址还是用动态的IP地址，都可以很轻松地建立成功！ <br>建立IIS下的SMTP服务器的方法非常简单，只需在IIS管理器中让&#8220;默认SMTP虚拟服务器&#8221;处于已启动状态就行了；此外一般不用再做其他任何设置。 <br>如果你想要用自己的SMTP服务器发信，只需将你E-mail客户端软件设置中&#8220;发送邮件服务器（SMTP）&#8221;项中填入&#8220;localhost&#8221;，则不管你的IP地址如何变化，它都能正常工作, 。 </p>
<p>当你使用自己的这个SMTP服务器发送E-mail时，不仅有不受制于人的自由感，更有闪电般的发信速度，是个人SMTP服务器的最佳选择！ </p>
</div>
<br></p>
<p><br>
<br></p><img src ="http://www.cnitblog.com/zhangyafei/aggbug/45901.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2008-06-20 12:43 <a href="http://www.cnitblog.com/zhangyafei/archive/2008/06/20/45901.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>中国最有价值的前500名网站</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Sun, 16 Dec 2007 03:19:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/37747.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/37747.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/37747.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 1.            百度                                        全球最大中文搜索引擎，向人们提供简单、可依赖的信息获取方式。                                        www.baidu.com &nbsp;&nbsp;&nbsp;Alexa周排名:16 &nbsp;&nbsp;...&nbsp;&nbsp;<a href='http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html'>阅读全文</a><img src ="http://www.cnitblog.com/zhangyafei/aggbug/37747.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-12-16 11:19 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/12/16/37747.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>克隆系统 Ghost常用参数大揭秘</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 24 Aug 2007 11:27:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/32395.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/32395.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/32395.html</trackback:ping><description><![CDATA[用过DOS的人对参数并不陌生，DOS下的很多程序都有参数，尽管是枯燥的英文字母，但功能却非常强大。Ghost是一个典型的支持参数的DOS程序，充分利用它的参数，我们可以更好地控制Ghost。让它们更好地为我们工作，前面几个例子，我们就使用了Ghost的参数做出了一张自动备份和恢复硬盘数据的自启动光盘。正是因为Ghost参数众多，功能强大，我们才有必要把一些最最常用的参数列出，供大家平时参考使用。 　　 <br><br>　　小提示 <br><br>　　★参数(Parameter)是程序提供给我们一些隐藏选项，通过添加参数，可以实现正常启动程序无法实现或者能够实现，但需要很多步骤才能够实现的功能，可以给我们带来很多的方便。 <br><br>　　★参数与程序、参数与参数之间用空格符分隔。 <br><br>　　★我们可以把Ghost的参数写入到一些BAT文件中，并通过控制语句来用它更方便地克隆和恢复我们的系统。 <br><br>　　1.磁盘对磁盘拷贝 <br><br>　　图形界面: Disk To Disk <br><br>　　参数例子: ghost -clone，mode=copy，src=1，dst=2 -sure -fx <br><br>　　参数功能: 拷贝磁盘一的全部内容到磁盘二，不必询问，完成后退出Ghost。 <br><br>　　2.把磁盘上的所有内容备份成映像文件 <br><br>　　图形界面: Disk To Image <br><br>　　参数例子: ghost -clone，mode=dump，src=1，dst=d:\Win98sys.gho -z3 -sure -fx <br><br>　　参数功能: 备份机器第一块硬盘上的全部内容到另一台硬盘d:\Win98sys.gho文件中，高压缩，不必询问，完成后退出Ghost。 <br><br>　　3.从备份的映像文件复原到磁盘 <br><br>　　图形界面: Disk From Image <br><br>　　参数例子: ghost -clone，mode=load，src=d:\Win98sys.gho，dst=1 -sure -fx <br><br>　　参数功能: 从备份在另一块硬盘d:\Win98sys.gho的映像文件复原到第一块硬盘上，不必询问，完成后退出Ghost。 <br><br>　　4.分区对分区拷贝 <br><br>　　图形界面: Partition To Partition <br><br>　　参数例子: ghost -clone，mode=pcopy，src=1:1，dst=2:1 -sure -fx <br><br>　　参数功能: 拷贝第一块硬盘第一个分区上的所有内容到第二块硬盘的第一个分区上，不必询问，完成后退出Ghost。 <br>　　5.把分区内容备份成映像文件 <br><br>　　图形界面: Partition To Image <br><br>　　参数例子: ghost -clone，mode=pdump，src=1:1，dst=d:\Win98sys.gho -z9 -sure -fx <br><br>　　参数功能: 备份第一块硬盘第一分区到d:\Win98sys.gho，采用最高压缩率，不必询问，完成后退出Ghost。 <br><br>　　6.从备份的映像文件克隆到分区 <br><br>　　图形界面: Partition From Image <br><br>　　参数例子: ghost -clone，mode=pload，src=d:\Win98sys.gh1，dst=1:1 -sure -fx <br><br>　　参数功能: 把d:\Win98sys.gho中的第一个分区内存克隆到第一块硬盘第一分区上，不必询问，完成后退出Ghost。 　　 <br><br>　　7.平行端口电缆线直接连接电脑客户机 <br><br>　　图形界面: LPT/Slave <br><br>　　参数例子: ghost -lps <br><br>　　参数功能: 启动客户机 (两台电脑必须同时执行Ghost)。 <br><br>　　8.平行端口电缆线直接连接服务机 <br><br>　　图形界面: LPT/Master <br><br>　　参数例子: ghost -lpm -clone，mode=dump，src=1，dst=c:\Win98sys.gho -sure -fx <br><br>　　参数功能: 将服务机第一块硬盘上的内容备份到客户机c:\Win98sys.gho文件中，不必询问，完成后退出Ghost。 <br><br>　　9.硬盘间直接克隆 <br><br>　　参数例子:ghost -clone，mode=copy，src=1，dst=2 -sure <br><br>　　参数功能:在内部模式拷贝第一块硬盘到第二块硬盘，无需提示，直接克隆。 <br><br>　　10.网络备份 <br><br>　　参数例子:ghost -nbm -clone，mode=dump，src=2，dst=c:\xxxx.gho <br><br>　　参数功能:由NetBIOS模式连接到正在进行ghost\slave的网络远程个人电脑并备份本机第二块硬盘到远程硬盘C:\xxxx.gho成一映像压缩文件。 <br><br>　　小提示 <br><br>　　该远程客户机必须使用ghost -nbs命令来启动。 <br><br>　　11.将映像文件克隆到硬盘 <br><br>　　参数例子:ghost -clone，mode=load，src=e:\savdsk.gho,dst=1 <br><br>　　参数功能:读入E:\SAVEDSK.gho文件，并把它克隆到第一块硬盘上。 <br><br>　　12.将第二个分区备份为映像文件(还原) <br><br>　　参数例子:ghost -clone，mode=pdump，src=1:2，dst=g:\imgs\part2.gho <br><br>　　参数功能:备份第一块硬盘的第二分区到g:\imgs\part2.gho映像文件。 <br><br>　　参数例子:ghost -clone，mode=pload，src=g:\imgs\part2.gh2，dst=1:2 <br><br>　　参数功能:载入(恢复)映像文件内的第二分区到内部硬盘第一块硬盘的第二分区。 <br>　　13.不同硬盘不同分区复制 <br><br>　　参数例子:ghost -clone，mode=pcopy，src=1:2，dst=2:1 <br><br>　　参数功能:拷贝第一块硬盘的第二分区到第二块硬盘的第一分区。 <br><br>　　14.还原到第二块硬盘并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=g:\imgs\2prtdisk.gho，dst=2，sze1=60P，sze2=40P <br><br>　　参数功能:克隆g:\imgs\2prtdisk.gho映像文件到第二块硬盘， 并重整按60%和40%大小分配分区大小。 　　 <br><br>　　15.还原到第一块硬盘并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=e:\imgs\3prtdisk.gho，dst=1，sze1=450M，sze2=1599M，sze3=2047M <br><br>　　参数功能:克隆e:\imgs\3prtdisk.gho映像文件到第一块硬盘， 并重整分区大小为: 第一分区450MB，第二分区1599MB，第三分区2047MB。 <br><br>　　16.保留第一分区，其他不分配 <br><br>　　参数例子:ghost -clone，mode=copy，src=1，dst=2，sze1=F，sze2=V，sze3=V <br><br>　　参数功能:拷贝有三个分区的第一块硬盘到第二块硬盘并保持第一分区与来源大小相同，但是其他分区所剩余空间保留不予分配。 <br><br>　　17.还原到最后的分区并调整分区大小 <br><br>　　参数例子:ghost -clone，mode=load，src=g:\imgs\2prtdisk.gho，dst=1，szeL <br><br>　　参数功能:载入映像文件到磁盘最后的分区并按照容量重整其大小，第一分区则利用剩余的空间。 <br><br>　　18.从参数文件读取 <br><br>　　参数例子:GHOST.EXE @(参数文件) <br><br>　　参数功能:GHOST命令行参数可从参数文件读取并执行(注意参数文件是文本格式的)。 <br><br>　　小提示 <br><br>　　参数文件中可以以文本格式编写包含任何Ghost命令行参数，除了-AFILE=和-DFILE= 参数外。 <br><br>　　19.备份并自动分割 <br><br>　　参数例子:ghost -sure -clone,mode=pdump,src=1:1,dst=system.gho -span -split=630 <br><br>　　参数功能:它的作用是把第一块硬盘第一分区信息备份到当前文件夹下的system.gho中，如果生成的system.gho大于630MB，则会分割生成的GHO文件，这个参数在备份大的分区，并把它们烧录到650MB的CD-R上时非常有用。 <br><br>　　20.备份并加密 <br><br>　　参数例子:ghost -sure -pwd,666888 -clone,mode=pdump,src=1:1,dst=system.gho <br><br>　　参数功能:该语句的作用是把第一块硬盘第一分区信息备份到当前文件夹下的system.gho中，并且以666888作为生成后GHO文件的密码，以便加密。以后用Ghost恢复system.gho文件，或者用Ghost Explorer来释放其中的文件时，都必须输入密码，否则无法恢复或释放文件，从而起到了保密的作用。如果输入ghost -sure -pwd -clone,mode=pdump,src=1:1,dst=system.gho，即-pwd后面不带密码，则Ghost在制作GHO文件前会询问用户加密GHO的密码，你必须记牢。给GHO文件加密后，别人就无法随意查看或恢复我们的文件了。
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/32395.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-08-24 19:27 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/08/24/32395.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>开始→运行→输入的命令集锦</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Mon, 16 Apr 2007 06:23:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/25773.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/25773.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/25773.html</trackback:ping><description><![CDATA[<font color=#ff0000>gpedit.msc-----<font face=宋体>组策略</font><font face="Times New Roman"> </font></font><br><span style="COLOR: #000000"><font size=3><font color=red>regedit.exe----</font><font color=red>注册表</font><font color=red></font></font><br></span><font size=3><font color=#000000><font face="Times New Roman">sndrec32-------</font><font face=宋体>录音机</font><font style="COLOR: red" face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Nslookup-------IP</font><font face=宋体>地址侦测器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">explorer-------</font><font face=宋体>打开资源管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">logoff---------</font><font face=宋体>注销命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">tsshutdn-------60</font><font face=宋体>秒倒计时关机命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">lusrmgr.msc----</font><font face=宋体>本机用户和组</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">services.msc---</font><font face=宋体>本地服务设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">oobe/msoobe /a----</font><font face=宋体>检查</font><font face="Times New Roman">XP</font><font face=宋体>是否激活</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">notepad--------</font><font face=宋体>打开记事本</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">cleanmgr-------</font><font face=宋体>垃圾整理</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net start messenger----</font><font face=宋体>开始信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">compmgmt.msc---</font><font face=宋体>计算机管理</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net stop messenger-----</font><font face=宋体>停止信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">conf-----------</font><font face=宋体>启动</font><font face="Times New Roman"> netmeeting </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dvdplay--------DVD</font><font face=宋体>播放器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">charmap--------</font><font face=宋体>启动字符映射表</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">diskmgmt.msc---</font><font face=宋体>磁盘管理实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">calc-----------</font><font face=宋体>启动计算器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dfrg.msc-------</font><font face=宋体>磁盘碎片整理程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">chkdsk.exe-----Chkdsk</font><font face=宋体>磁盘检查</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">devmgmt.msc--- </font><font face=宋体>设备管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">regsvr32 /u *.dll----</font><font face=宋体>停止</font><font face="Times New Roman">dll</font><font face=宋体>文件运行</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">drwtsn32------ </font><font face=宋体>系统医生</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">rononce -p ----15</font><font face=宋体>秒关机</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dxdiag---------</font><font face=宋体>检查</font><font face="Times New Roman">DirectX</font><font face=宋体>信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">regedt32-------</font><font face=宋体>注册表编辑器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Msconfig.exe---</font><font face=宋体>系统配置实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">rsop.msc-------</font><font face=宋体>组策略结果集</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mem.exe--------</font><font face=宋体>显示内存使用情况</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=red><font face="Times New Roman">regedit.exe----</font></font><font color=red><font face=宋体>注册表</font></font><font color=red><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winchat--------XP</font><font face=宋体>自带局域网聊天</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">progman--------</font><font face=宋体>程序管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winmsd---------</font><font face=宋体>系统信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">perfmon.msc----</font><font face=宋体>计算机性能监测程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winver---------</font><font face=宋体>检查</font><font face="Times New Roman">Windows</font><font face=宋体>版本</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">sfc /scannow-----</font><font face=宋体>扫描错误并复原</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">taskmgr-----</font><font face=宋体>任务管理器（</font><font face="Times New Roman">2000</font><font face=宋体>／</font><font face="Times New Roman">xp</font><font face=宋体>／</font><font face="Times New Roman">2003</font><font face=宋体>）</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wmimgmt.msc----</font><font face=宋体>打开</font><font face="Times New Roman">windows</font><font face=宋体>管理体系结构</font><font face="Times New Roman">(WMI) </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wupdmgr--------windows</font><font face=宋体>更新程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wscrīpt--------windows</font><font face=宋体>脚本宿主设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">write----------</font><font face=宋体>写字板</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winmsd---------</font><font face=宋体>系统信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">wiaacmgr-------</font><font face=宋体>扫描仪和照相机向导</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">winchat--------XP</font><font face=宋体>自带局域网聊天</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mem.exe--------</font><font face=宋体>显示内存使用情况</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">Msconfig.exe---</font><font face=宋体>系统配置实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mplayer2-------</font><font face=宋体>简易</font><font face="Times New Roman">widnows media player </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mspaint--------</font><font face=宋体>画图板</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mstsc----------</font><font face=宋体>远程桌面连接</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mplayer2-------</font><font face=宋体>媒体播放机</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">magnify--------</font><font face=宋体>放大镜实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mmc------------</font><font face=宋体>打开控制台</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">mobsync--------</font><font face=宋体>同步命令</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dxdiag---------</font><font face=宋体>检查</font><font face="Times New Roman">DirectX</font><font face=宋体>信息</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">drwtsn32------ </font><font face=宋体>系统医生</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">devmgmt.msc--- </font><font face=宋体>设备管理器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dfrg.msc-------</font><font face=宋体>磁盘碎片整理程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">diskmgmt.msc---</font><font face=宋体>磁盘管理实用程序</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dcomcnfg-------</font><font face=宋体>打开系统组件服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">ddeshare-------</font><font face=宋体>打开</font><font face="Times New Roman">DDE</font><font face=宋体>共享设置</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">dvdplay--------DVD</font><font face=宋体>播放器</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net stop messenger-----</font><font face=宋体>停止信使服务</font><font face="Times New Roman"> </font></font></font><br><font size=3><font color=#000000><font face="Times New Roman">net start messenger----</font><font face=宋体>开始信使服务</font></font></font><br>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/25773.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-04-16 14:23 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/04/16/25773.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows快捷键大全</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Mon, 22 Jan 2007 04:51:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/22198.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/22198.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/22198.html</trackback:ping><description><![CDATA[
		<span class="bold">电脑快捷键大全</span>
		<br />
		<div style="FONT-SIZE: 11px">
				<font size="2">·系统快捷键全集·<br /><br /><br />一、常见用法： <br /><br />F1　　　　　　　　　　　显示当前程序或者windows的帮助内容。 <br />F2　　　　　　　　　　　当你选中一个文件的话，这意味着“重命名” <br />F3　　　　　　　　　　　当你在桌面上的时候是打开“查找：所有文件” 对话框 <br /><br />F10或ALT　　　　　　　　激活当前程序的菜单栏 <br />windows键或CTRL+ESC　　 打开开始菜单 <br />CTRL+ALT+DELETE　　　　 在win9x中打开关闭程序对话框 <br />DELETE　　　　　　　　　删除被选择的选择项目，如果是文件，将被放入回收站 <br />SHIFT+DELETE　　　　　　删除被选择的选择项目，如果是文件，将被直接删除而不是 <br />放入回收站 <br />CTRL+N　　　　　　　　　新建一个新的文件 <br />CTRL+O　　　　　　　　　打开“打开文件”对话框 <br />CTRL+P　　　　　　　　　打开“打印”对话框 <br />CTRL+S　　　　　　　　　保存当前操作的文件 <br />CTRL+X　　　　　　　　　剪切被选择的项目到剪贴板 <br />CTRL+INSERT 或 CTRL+C　 复制被选择的项目到剪贴板 <br />SHIFT+INSERT 或 CTRL+V　粘贴剪贴板中的内容到当前位置 <br />ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作 <br />ALT+SHIFT+BACKSPACE　　 重做上一步被撤销的操作 <br />　 <br />Windows键+M　　　　　　 最小化所有被打开的窗口。 <br />Windows键+CTRL+M　　　　重新将恢复上一项操作前窗口的大小和位置 <br />Windows键+E　　　　　　 打开资源管理器 <br />Windows键+F　　　　　　 打开“查找：所有文件”对话框 <br />Windows键+R　　　　　　 打开“运行”对话框 <br />Windows键+BREAK　　　　 打开“系统属性”对话框 <br />Windows键+CTRL+F　　　　打开“查找：计算机”对话框 <br />SHIFT+F10或鼠标右击　　 打开当前活动项目的快捷菜单 <br />SHIFT　　　　　　　　　 在放入CD的时候按下不放，可以跳过自动播放CD。在打开wo <br />rd的时候按下不放，可以跳过自启动的宏 <br />　 <br />ALT+F4　　　　　　　　　关闭当前应用程序 <br />ALT+SPACEBAR　　　　　　打开程序最左上角的菜单 <br />ALT+TAB　　　　　　　　 切换当前程序 <br />ALT+ESC　　　　　　　　 切换当前程序 <br />ALT+ENTER　　　　　　　 将windows下运行的MSDOS窗口在窗口和全屏幕状态间切换 <br /><br />PRINT SCREEN　　　　　　将当前屏幕以图象方式拷贝到剪贴板 <br />ALT+PRINT SCREEN　　　　将当前活动程序窗口以图象方式拷贝到剪贴板 <br />CTRL+F4　　　　　　　　 关闭当前应用程序中的当前文本（如word中） <br />CTRL+F6　　　　　　　　 切换到当前应用程序中的下一个文本（加shift 可以跳到前 <br />一个窗口） <br /><br />在IE中： <br /><br />ALT+RIGHT ARROW　　　　 显示前一页（前进键） <br />ALT+LEFT ARROW　　　　　显示后一页（后退键） <br />CTRL+TAB　　　　　　　　在页面上的各框架中切换（加shift反向） <br />F5　　　　　　　　　　　刷新 <br />CTRL+F5　　　　　　　　 强行刷新 <br /><br />　 <br />　　目的快捷键 <br /><br />　　激活程序中的菜单栏 F10 <br /><br />　　执行菜单上相应的命令 ALT+菜单上带下划线的字母 <br /><br />　　关闭多文档界面程序中的当 <br /><br />　　前窗口 CTRL+ F4 <br /><br />　　关闭当前窗口或退出程序 ALT+ F4 <br /><br />　　复制 CTRL+ C <br /><br />　　剪切 CTRL+ X <br /><br />　　删除 DELETE <br /><br />　　显示所选对话框项目的帮助 F1 <br /><br />　　显示当前窗口的系统菜单 ALT+空格键 <br /><br />　　显示所选项目的快捷菜单 SHIFT+ F10 <br /><br />　　显示“开始”菜单 CTRL+ ESC <br /><br />　　显示多文档界面程序的系统 <br /><br />　　菜单 ALT+连字号(-) <br /><br />　　粘贴 CTR L+ V <br /><br />　　切换到上次使用的窗口或者 <br /><br />　　按住 ALT然后重复按TAB， <br /><br />　　切换到另一个窗口 ALT+ TAB <br /><br />　　撤消 CTRL+ Z <br /><br />二、使用“Windows资源管理器”的快捷键 <br /><br />　　目的快捷键 <br /><br />　　如果当前选择展开了,要折 <br /><br />　　叠或者选择父文件夹左箭头 <br /><br />　　折叠所选的文件夹 NUM LOCK+负号(-) <br /><br />　　如果当前选择折叠了，要展开 <br /><br />　　或者选择第一个子文件夹右箭头 <br /><br />　　展开当前选择下的所有文件夹 NUM LOCK+* <br /><br />　　展开所选的文件夹 NUM LOCK+加号(+) <br /><br />　　在左右窗格间切换 F6 <br /><br />三、使用 WINDOWS键 <br /><br />　　可以使用 Microsoft自然键盘或含有 Windows徽标键的其他任何兼容键盘的以下快 <br />捷键。 <br /><br />　　目的快捷键 <br /><br />　　在任务栏上的按钮间循环 WINDOWS+ TAB <br /><br />　　显示“查找：所有文件” WINDOWS+ F <br /><br />　　显示“查找：计算机” CTRL+ WINDOWS+ F <br /><br />　　显示“帮助” WINDOWS+ F1 <br /><br />　　显示“运行”命令 WINDOWS+ R <br /><br />　　显示“开始”菜单 WINDOWS <br /><br />　　显示“系统属性”对话框 WINDOWS+ BREAK <br /><br />　　显示“Windows资源管理器” WINDOWS+ E <br /><br />　　最小化或还原所有窗口 WINDOWS+ D <br /><br />　　撤消最小化所有窗口 SHIFT+ WINDOWS+ M <br /><br />四、使用“我的电脑”和“Windows资源管理器”的快捷键 <br /><br />　　目的快捷键 <br /><br />　　关闭所选文件夹及其所有父 <br /><br />　　文件夹按住 SHIFT键再单击“关闭按钮（仅适用于“我的电脑”） <br /><br />　　向后移动到上一个视图 ALT+左箭头 <br /><br />　　向前移动到上一个视图 ALT+右箭头 <br /><br />　　查看上一级文件夹 BACKSPACE <br /><br />五、使用对话框中的快捷键 <br /><br />　　目的快捷键 <br /><br />　　取消当前任务 ESC <br /><br />　　如果当前控件是个按钮，要 <br /><br />　　单击该按钮或者如果当前控 <br /><br />　　件是个复选框，要选择或清 <br /><br />　　除该复选框或者如果当前控 <br /><br />　　件是个选项按钮，要单击该 <br /><br />　　选项空格键 <br /><br />　　单击相应的命令 ALT+带下划线的字母 <br /><br />　　单击所选按钮 ENTER <br /><br />　　在选项上向后移动 SHIFT+ TAB <br /><br />　　在选项卡上向后移动 CTRL+ SHIFT+ TAB <br /><br />　　在选项上向前移动 TAB <br /><br />　　在选项卡上向前移动 CTRL+ TAB <br /><br />　　如果在“另存为”或“打开” <br /><br />　　对话框中选择了某文件夹， <br /><br />　　要打开上一级文件夹 BACKSPACE <br /><br />　　在“另存为”或“打开”对 <br /><br />　　话框中打开“保存到”或 <br /><br />　　“查阅” F4 <br /><br />　　刷新“另存为”或“打开” <br /><br />　　对话框 F5 <br /><br />六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键 <br /><br />　　选择项目时，可以使用以下快捷键。 <br /><br />　　目的快捷键 <br /><br />　　插入光盘时不用“自动播放” <br /><br />　　功能按住 SHIFT插入 CD-ROM <br /><br />　　复制文件按住 CTRL拖动文件 <br /><br />　　创建快捷方式按住 CTRL+SHIFT拖动文件 <br /><br />　　立即删除某项目而不将其放入 SHIFT+DELETE <br /><br />　　“回收站” <br /><br />　　显示“查找：所有文件” F3 <br /><br />　　显示项目的快捷菜单 APPLICATION键 <br /><br />　　刷新窗口的内容 F5 <br /><br />　　重命名项目 F2 <br /><br />　　选择所有项目 CTRL+ A <br /><br />　　查看项目的属性 ALT+ ENTER或 ALT+双击 <br /><br />　　可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的其他兼容键 <br /><br />七、Microsoft放大程序的快捷键 <br /><br />　　这里运用Windows徽标键和其他键的组合。 <br /><br />　　快捷键目的 <br /><br />　　Windows徽标+PRINT SCREEN将屏幕复制到剪贴板（包括鼠标光标） <br /><br />　　Windows徽标+SCROLL LOCK将屏幕复制到剪贴板（不包括鼠标光标） <br /><br />　　Windows徽标+ PAGE UP切换反色。 <br /><br />　　Windows徽标+ PAGE DOWN切换跟随鼠标光标 <br /><br />　　Windows徽标+向上箭头增加放大率 <br /><br />　　Windows徽标+向下箭头减小放大率 <br /><br />　 <br />八、使用辅助选项快捷键 <br /><br />　　目的快捷键 <br /><br />　　切换筛选键开关右SHIFT八秒 <br /><br />　　切换高对比度开关左ALT+左SHIFT+PRINT SCREEN <br /><br />　　切换鼠标键开关左ALT+左SHIFT+NUM LOCK <br /><br />　　切换粘滞键开关 SHIFT键五次 <br /><br />　　切换切换键开关 NUM LOCK五秒</font>
		</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/22198.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-22 12:51 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/22/22198.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>如何杀掉熊猫烧香病毒</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22041.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Thu, 18 Jan 2007 12:16:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22041.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/22041.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22041.html#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/22041.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/22041.html</trackback:ping><description><![CDATA[1.熊猫烧香病毒：图片就是个熊猫在烧香感觉蛮可爱的！当时并没有很在意！第二天再次打开电脑的时候！几乎电脑所有的EXE文件都成了熊猫烧香图片！这时才有所感觉！    部分EXE文件已经无法正常使用！新加一个AUTORUN.INF的文件！<br />    当初不明白这个文件的作用！在网上查了一些资料表明。才知道。只要用户打开盘符。就会运行这个病毒！用杀毒软件杀毒！没有效果！看来现在的杀毒软件越来越不行了~..<br />    2.想用组合键打开任务管理器！无法打开~失败....想看看注册表有没什么情况。依然失败！奇怪的是：电脑运行正常。也都不卡！难道不是病毒.是系统出了问题？从网上下了第三方工具查看进程！果然看到两个可疑进程！FuckJacks.exe貌似是最可疑的不敢贸然终止！<br />   3.先结束FuckJacks.exe进程！开始-运行-CMD 输入：ntsd -c q -p 病毒的PID.<br />   4.注意这个FuckJacks.exe进程是结束了，但是他还有一个守护进程，如果你已经激活的话这个时候注册表全突然关闭。<br />   5.没办法只有找个熊猫烧香病毒用UI32打开熊猫.看到了条用的部分资源！文件执行后。释放到\system32\FuckJacks.exe下,发现熊猫的一些传播过程相当的经典..有扫描同一网段的电脑~自我复制.等等相当强大公能~同时感染所有盘符的EXE文件~却不对一些重要的系统文件和常用文件进行感染！可见并不想早成太大破坏~修改注册表.禁止打开注册表.甚至禁用了部分服务~~<br />病毒的作者是个非常出色的程序员！有非常好的编程习惯！对病毒的异常运行~进行了很好的定义~都很大段都是作者对病毒运行条件的判断定义~值得注意的一点：在感染EXE文件的同时！感染ASP。HTML文件。会在最后加一段类似挂马的基本代码.~~做到通过第三方尽快传播的办法<br />病毒程序的运行<br />简单的修改注册表：<br />    有这样一句：WSHELL.REGWIRTE  MYREGKEY， MYREGVALUE， MY REGTYPE  <br />    第一个是参数的键名：完整路径..<br />    第二个是：键值。。<br />    第三个是：键的类型，<br />Set wshell=wscript.createobject("wscript.shell")<br />wshell.regWrite"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windowsNT\<br />CurrentVersion\Winlogin\shell","eseplorer.exe","REG_SZ"<br />    这就是脚本病毒掼用技术~<br /><br />　　通用的解决方法<br />    1、就是要关闭自己的默认共享。<br />    首先运行regedit，找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\<br />CurrentControlSet\Control\LSA]把 <br />RestrictAnonymous = DWORD的键值改为：00000001。 <br />restrictanonymous REG_DWORD <br />0x0 缺省 <br />0x1 匿名用户无法列举本机用户列表 <br />0x2 匿名用户无法连接本机IPC <br />说明:不建议使用2，否则可能会造成你的一些服务无法启动，如SQL Server <br />    2、禁止默认共享 <br />    1）察看本地共享资源 <br />    运行-cmd-输入net share <br />    2）删除共享(每次输入一个） <br />net share ipc$ /delete <br />net share admin$ /delete <br />net share c$ /delete <br />net share d$ /delete（如果有e,f,……可以继续删除） <br />    3）修改注册表删除共享 <br />    运行-regedit <br />    找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\<br />Services\LanmanServer\Parameters] <br />    把AutoShareServer（DWORD）的键值改为0000000。 <br />    如果上面所说的主键不存在，就新建(右击-新建-双字节值）一个主健再改键值。<br />做好以上的之后你还需要搞定以下几个：<br />      1、立即检查本机administrator组成员口令，一定放弃简单口令甚至空口令，安全的口令是字母数字特殊字符的组合，自己记得住，别让病毒猜到就行。<br />　　修改方法：右键单击我的电脑，选择管理，浏览到本地用户和组，在右边的窗中，选择具备管理员权限的用户名，单击右键，选择设置密码，输入新密码就行。<br />　　2、利用组策略，关闭所有驱动器的自动播放功能。<br />　　步骤：单击开始，运行，输入gpedit.msc，打开组策略编辑器，浏览到计算机配置，管理模板，系统，在右边的窗格中选择关闭自动播放，该配置缺省是未配置，在下拉框中选择所有驱动器，再选取已启用，确定后关闭。最后，在开始，运行中输入gpupdate，确定后，该策略就生效了。<br />　　3、修改文件夹选项，以查看不明文件的真实属性，避免无意双击骗子程序中毒。<br />　　步骤：打开资源管理器(按windows徽标键+E)，点工具菜单下文件夹选项，再点查看，在高级设置中，选择查看所有文件，取消隐藏受保护的操作系统文件，取消隐藏文件扩展名。<br />　　4、时刻保持操作系统获得最新的安全更新，建议用毒霸的漏洞扫描功能。<br />　　5、启用防火墙保护本地计算机。<br />  <br />    我门再看看这个病毒功能是多么的强大： 瞬间复制整个硬盘、有监视QQ记录的功能、网吧的电脑依然有效！显然有了精灵的转存功能。值得注意的功能：删除GHOST的功能，控制电脑进行集体的DDOS，更出现了KILL掉KV、瑞星和金山的功能！<br />    再看看病毒的特型：网页传播！电脑的弱口令。默认共享传播！在内网的传播速度非常的快！对企业的居于网有很大的杀伤力！病毒瞬间复制整个硬盘,占用内存极小。<br />注意：<br />网络巡警的熊猫专杀工具,可以杀最新的变种！<br /><img src ="http://www.cnitblog.com/zhangyafei/aggbug/22041.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-18 20:16 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22041.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>全面清除计算机病毒</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22039.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Thu, 18 Jan 2007 11:51:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22039.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/22039.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22039.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/22039.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/22039.html</trackback:ping><description><![CDATA[<span class=bold>全面清除计算机病毒</span> <br><br>
 <iframe id=ksu_style_927 marginWidth=0 marginHeight=0 src="http://u.www.duba.net/union/db/style_927.html?uid=33117&amp;sid=0" frameBorder=0 width=280 scrolling=no height=260></iframe>
<div style="FONT-SIZE: 11px"><font style="FONT-SIZE: 14px">windows2000以上系统适用<br>网络时代，病毒已经无所不在。在层出不穷、变化多端的病毒袭击下，中招基本上是不可避免的了。那么中招以后我们改如何处理（当然必须处理，否则计算机没法替你工作）？是格式化系统然后重装windows,还是请人帮忙&#8230;&#8230;。因为职业关系，我不得不与这些让人讨厌的东西战斗着，逐步地积累了一些行之有效的办法，供大家参考。<br><strong>一、中毒的一些表现</strong><br>我们怎样知道电脑中病毒了呢？其实电脑中毒跟人生病一样，总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开，电脑不能正常启动、硬盘分区找不到了、数据丢失等等，就是中毒的一些征兆。<br><strong>二、中毒诊断</strong><br>1、按Ctrl+Shift+Ese键（同时按此三键），调出windows任务管理器查看系统运行的进程，找出不熟悉进程并记下其名称（这需要经验），如果这些进程是病毒的话，以便于后面的清除。暂时不要结束这些进程，因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态，如果CPU的利用率接近100%或内存的占用值居高不下，此时电脑中毒的可能性是95%。<br>2、查看windows当前启动的服务项，由&#8220;控制面板&#8221;的&#8220;管理工具&#8221;里打开&#8220;服务&#8221;。看右栏状态为&#8220;启动&#8221;启动类别为&#8220;自动&#8221;项的行；一般而言，正常的windows服务，基本上是有描述内容的（少数被骇客或蠕虫病毒伪造的除外），此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称，假如其名称和路径为C:\winnt\system32\explored.exe，计算机中招。有一种情况是&#8220;控制面板&#8221;打不开或者是所有里面的图标跑到左边，中间有一纵向的滚动条，而右边为空白，再双击添加/删除程序或管理工具，窗体内是空的，这是病毒文件winhlpp32.exe发作的特性。<br>3、运行注册表编辑器，命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等，查看窗体右侧的项值，看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累，你可以轻易的判断病毒的启动项。<br>4、用浏览器上网判断。前一阵发作的Gaobot病毒，可以上yahoo.com,sony.com等网站，但是不能访问诸如www.symantec.com,www.ca.com这样著名的安全厂商的网站，安装了symantecNorton2004的杀毒软件不能上网升级。<br>5、取消隐藏属性，查看系统文件夹winnt(windows)\system32,如果打开后文件夹为空，表明电脑已经中毒；打开system32后，可以对图标按类型排序，看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此；drivers\etc下的文件hosts是病毒喜欢篡改的对象，它本来只有700字节左右，被篡改后就成了1Kb以上，这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。<br>6、由杀毒软件判断是否中毒，如果中毒，杀毒软件会被病毒程序自动终止，并且手动升级失败。<br><strong>三、灭毒</strong><br>1、在注册表里删除随系统启动的非法程序，然后在注册表中搜索所有该键值，删除之。当成系统服务启动的病毒程序，会在Hkey_Local_Machine\System\ControlSet001\services和controlset002\services里藏身，找到之后一并消灭。<br>2、停止有问题的服务，改自动为禁止。<br>3、如果文件system32\drivers\etc\hosts被篡改，恢复它，即只剩下一行有效值&#8220;127.0.0.1localhost&#8221;,其余的行删除。再把host设置成只读。<br>4、重启电脑，摁F8进&#8220;带网络的安全模式&#8221;。目的是不让病毒程序启动，又可以对Windows升级打补丁和对杀毒软件升级。<br>5、搜索病毒的执行文件，手动消灭之。<br>6、对Windows升级打补丁和对杀毒软件升级。<br>7、关闭不必要的系统服务，如remoteregistryservice。<br>8、第6步完成后用杀毒软件对系统进行全面的扫描，剿灭漏网之鱼。<br>9、上步完成后，重启计算机，完成所有操作。<br><strong>四、建议</strong><br>防范病毒作用远甚于查杀病毒。因此建立严密的防范措施是十分必要的。在具备条件的大中型网络里，应该软硬兼施、立体防护。理想得到情况是：Internet的接入处是外网防火墙；紧接着是防毒网关（熊猫卫士的性价比较高）；然后是路由器，服务器区，可为应用服务器配置一台病毒服务器；再往内是内网防火墙；内网架设杀毒服务器，每个用户都安装杀毒软件的可管理客户端。</font>

</div><img src ="http://www.cnitblog.com/zhangyafei/aggbug/22039.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-18 19:51 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/18/22039.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>推荐:四个建议做好网络安全</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21928.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Tue, 16 Jan 2007 09:20:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21928.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21928.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21928.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21928.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21928.html</trackback:ping><description><![CDATA[
		<span class="bold">推荐:四个建议做好网络安全</span>
		<br />
		<br />
		<div style="FONT-SIZE: 11px">信息安全不仅是技术问题，也是管理问题，没有完善的管理，降低安全风险只是空谈。<br /><br />　　信息安全所受到的重视程度一直在上升，我国政府主管部门频频出台一系列政策法规，直接牵引、推进信息安全的应用和发展，各类安全产品也层出不穷。然而，多方的重视并没有缓解安全面临的严峻形势。<br /><br />　　比如，很多企业习惯于在多处部署不同的安全产品以期达到全面的安全效果，但依赖于安全产品的简单堆积来应对“日新月异”的攻击手段和病毒传播是无法持续有效的。相反，每个安全产品产生海量的安全事件造成严重的信息过载，各类安全产品“各自为政”，不同产品之间的安全信息无法共享，形成一个个“信息孤岛”，管理员缺乏应付混合型安全威胁的能力。海量事件、定位困难、事件间不能关联呈现，导致管理员无法及时准确地发现网络中的安全隐患，进而加以处理。而安全事件不能及时处理往往会带来更大更严重的危害。<br /><br />　　实际上，信息安全只有通过实施一整套恰当的控制措施才能实现，这些控制措施包括策略、实践、步骤、组织结构和软件功能。信息安全管理的核心是安全风险管理，它涉及到多个要素:资产、资产价值、威胁、脆弱性、风险、防护需求、防护措施它们之间的关系如附图所示。<br /><br />　　分析安全管理的关系图，我们不难发现，安全管理是一个动态管理的过程，会随着时间的推移和业务的发展而变化。许多企业尽管拥有了先进而昂贵的信息安全设备，但“政策”或“人”往往无法配合，产生了很大问题。因为许多安全问题不是因为产品的功能不佳造成的。即使企业设置了层层关卡，仍可能因为被破解的管理者密码、帮助台维修后未关闭的开放权限、轻易被共享的网络文件夹等管理盲点，为黑客及病毒开启后门。因此，企业信息安全是管理问题，而非单纯的技术问题。唯有完善的管理，才能降低安全风险，避免不必要的损失。为了做好安全管理，笔者建议从以下几方面着手:<br /><br />　　1. 提升组织的整体安全意识<br /><br />　　要高度重视信息安全管理，切实加强领导，以高度的责任感进一步推进信息化建设和信息安全管理。对信息安全管理工作引起足够的重视，在加强信息系统的软硬件建设的同时，对信息安全管理工作也不能松懈和忽视。企业的信息安全政策不应再单单是信息部门的责任，企业对于组织安全的认知，应通过整体安全分析与定期安全检查获得提升。<br /><br />　　2. 强化执行作业程序<br /><br />　　一方面我们在信息化建设过程中严格执行信息安全标准，减少内部的弱点和威胁，使安全隐患不再有机可乘;另一方面对于安全事件的处置，提倡强制实施应变作业流程，并针对特定目标提供安全训练，协助建立必要的作业程序，以及时发现安全隐患、降低并控制安全事件的损害。<br /><br />　　3. 提升应变能力<br /><br />　　信息安全技术的日新月异，使得安全管理有着很大的不确定性。再严密的安保措施也不能保证网络安全的万无一失，因此必须增强信息安全管理的危机处理能力，将危机处理程序标准化，在危机来临之际，采取有效措施，积极将损失减少到最小程度。同时针对各种安全事件拟定一套顺畅且有效的应变措施，如为了封堵某一网络蠕虫病毒的传播，自动配置防火墙，阻塞已中病毒主机的IP地址或者该病毒传播所利用的TCP/UDP端口等等。<br /><br />　　4. 构建安全环境 <br /><br />网络安全和信息安全是信息资源共享的前提，发展信息化必须高度重视信息网络安全体系的建设。积极争取网络安全认证机构的合作和支持，同时加强信息安全技术平台的建设，加强企业内部的安全技术建设和监察管理工作，联合有关部门严厉打击危害计算机信息系统安全和利用计算机技术进行犯罪活动，保障行业信息安全。</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21928.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-16 17:20 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21928.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>路由器保护内网安全九大步骤</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21927.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Tue, 16 Jan 2007 09:19:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21927.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21927.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21927.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21927.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21927.html</trackback:ping><description><![CDATA[
		<span class="bold">路由器保护内网安全九大步骤</span>
		<br />
		<br />
		<div style="FONT-SIZE: 11px">对于大多数企业局域网来说，路由器已经成为正在使用之中的最重要的安全设备之一。一般来说，大多数网络都有一个主要的接入点。这就是通常与专用防火墙一起使用的“边界路由器”。 　　经过恰当的设置，边缘路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话，这种路由器还能够让好人进入网络。不过，没有恰当设置的路由器只是比根本就没有安全措施稍微好一点。<br />　　在下列指南中，我们将研究一下你可以用来保护网络安全的9个方便的步骤。这些步骤能够保证你拥有一道保护你的网络的砖墙，而不是一个敞开的大门。<br />　　<b>1.修改默认的口令！</b><br />　　据国外调查显示，80%的安全突破事件是由薄弱的口令引起的。网络上有大多数路由器的广泛的默认口令列表。你可以肯定在某些地方的某个人会知道你的生日。SecurityStats.com网站维护一个详尽的可用/不可用口令列表，以及一个口令的可靠性测试。<br />　　<b>2.关闭IP直接广播（IP Directed Broadcast）</b><br />　　你的服务器是很听话的。让它做什么它就做什么，而且不管是谁发出的指令。Smurf攻击是一种拒绝服务攻击。在这种攻击中，攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP echo”请求。这要求所有的主机对这个广播请求做出回应。这种情况至少会降低你的网络性能。<br />　　参考你的路由器信息文件，了解如何关闭IP直接广播。例如，“Central（config）#no ip source-route”这个指令将关闭思科路由器的IP直接广播地址。<br />　<b>　3.如果可能，关闭路由器的HTTP设置</b><br />　　正如思科的技术说明中简要说明的那样，HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而，遗憾的是，HTTP协议中没有一个用于验证口令或者一次性口令的有效规定。<br />　　虽然这种未加密的口令对于你从远程位置（例如家里）设置你的路由器也许是非常方便的，但是，你能够做到的事情其他人也照样可以做到。特别是如果你仍在使用默认的口令!如果你必须远程管理路由器，你一定要确保使用SNMPv3以上版本的协议，因为它支持更严格的口令。<br />　　<b>4.封锁ICMP ping请求</b><br />　　ping的主要目的是识别目前正在使用的主机。因此，ping通常用于更大规模的协同性攻击之前的侦察活动。通过取消远程用户接收ping请求的应答能力，你就更容易避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的“脚本小子”（script kiddies）。<br />　　请注意，这样做实际上并不能保护你的网络不受攻击，但是，这将使你不太可能成为一个攻击目标。<br />　　<b>5.关闭IP源路由</b><br />　　IP协议允许一台主机指定数据包通过你的网络的路由，而不是允许网络组件确定最佳的路径。这个功能的合法的应用是用于诊断连接故障。但是，这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像，或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障，否则应该关闭这个功能。<br />　<b>　6.确定你的数据包过滤的需求</b><br />　　封锁端口有两项理由。其中之一根据你对安全水平的要求对于你的网络是合适的。<br />　　对于高度安全的网络来说，特别是在存储或者保持秘密数据的时候，通常要求经过允许才可以过滤。在这种规定中，除了网路功能需要的之外，所有的端口和IP地址都必要要封锁。例如，用于web通信的端口80和用于SMTP的110/25端口允许来自指定地址的访问，而所有其它端口和地址都可以关闭。<br />　　大多数网络将通过使用“按拒绝请求实施过滤”的方案享受可以接受的安全水平。当使用这种过滤政策时，可以封锁你的网络没有使用的端口和特洛伊木马或者侦查活动常用的端口来增强你的网络的安全性。例如，封锁139端口和445（TCP和UDP）端口将使黑客更难对你的网络实施穷举攻击。封锁31337（TCP和UDP）端口将使Back Orifice木马程序更难攻击你的网络。<br />　　这项工作应该在网络规划阶段确定，这时候安全水平的要求应该符合网络用户的需求。查看这些端口的列表，了解这些端口正常的用途。<br />　　<b>7.建立准许进入和外出的地址过滤政策</b><br />　　在你的边界路由器上建立政策以便根据IP地址过滤进出网络的违反安全规定的行为。除了特殊的不同寻常的案例之外，所有试图从你的网络内部访问互联网的IP地址都应该有一个分配给你的局域网的地址。例如，192.168.0.1这个地址也许通过这个路由器访问互联网是合法的。但是，216.239.55.99这个地址很可能是欺骗性的，并且是一场攻击的一部分。<br />　　相反，来自互联网外部的通信的源地址应该不是你的内部网络的一部分。因此，应该封锁入网的192.168.X.X、172.16.X.X和10.X.X.X等地址。<br />　　最后，拥有源地址的通信或者保留的和无法路由的目标地址的所有的通信都应该允许通过这台路由器。这包括回送地址127.0.0.1或者E类（class E）地址段240.0.0.0-254.255.255.255。<br />　　<b>8.保持路由器的物理安全</b><br />　　从网络嗅探的角度看，路由器比集线器更安全。这是因为路由器根据IP地址智能化地路由数据包，而集线器相所有的节点播出数据。如果连接到那台集线器的一个系统将其网络适配器置于混乱的模式，它们就能够接收和看到所有的广播，包括口令、POP3通信和Web通信。<br />　　然后，重要的是确保物理访问你的网络设备是安全的，以防止未经允许的笔记本电脑等嗅探设备放在你的本地子网中。<br />　<b>　9.花时间审阅安全记录</b><br />　　审阅你的路由器记录（通过其内置的防火墙功能）是查出安全事件的最有效的方法，无论是查出正在实施的攻击还是未来攻击的征候都非常有效。利用出网的记录，你还能够查出试图建立外部连接的特洛伊木马程序和间谍软件程序。用心的安全管理员在病毒传播者作出反应之前能够查出“红色代码”和“Nimda”病毒的攻击。<br />　　此外，一般来说，路由器位于你的网络的边缘，并且允许你看到进出你的网络全部通信的状况。</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21927.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-16 17:19 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21927.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>P2P技术有哪些安全缺陷和隐患</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21926.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Tue, 16 Jan 2007 09:17:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21926.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21926.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21926.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21926.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21926.html</trackback:ping><description><![CDATA[
		<span class="bold">P2P技术有哪些安全缺陷和隐患</span>
		<br />
		<br />
		<div style="FONT-SIZE: 11px">
				<b>引言：在实用性，保密性以及验证方面，P2P技术有什么缺陷吗?</b> 　　与传统的使用用户服务技术的网络系统相比，P2P(peer-to-peer)技术更像是一个“全部开放”的网络系统。个人用户可以直接进行相互连接，而不需要通过一个又计算机控制的中央服务器。所谓的中央服务器在一个标准的网络系统中的作用就像一个看门狗一样，保证网络入口的安全，其方式就是通过对用户身份进行验证，并且阻拦住恶意的进入。但是在P2P系统中则完全不是这种情况。<br />　　P2P系统并不像一般人认为的那样，只是有更多的用户在网络上分享音乐，视频或者游戏等服务。它还包括了Instant Messaging (IM)以及进行系统设计。不过，一切都要以两大根本问为开始的前提，那就是保密性与验证性。<br />　　网络的验证性要求必须建立只为可信的用户建立连接的系统，如果希望多个用户能够实现自由的交流，并且不通过中央验证服务器，那么，系统就必须建立一种在交流过程中两个用户之间可以直接进行互相认证的方式。这可以通过发放授权书以及关键交换实现。<br />　　保密性可以通过互相验证后的用户的点对点直接加密而实现。在这种情况下，关键交换以及共同的编码协议都能够起到作用，就像SSL的工作原理一样。<br />　　因为P2P网络含有不同的复杂的用户，这就会出现通路堵塞的情况，系统就会出现可用性的问题，有一些的P2P就无法处理其增加的超量的用户和服务。<br />　　最后，P2P网络对于恶意软件也有弱点，并且很可能造成大范围的在用户间的病毒传播。因此，系统必须被很小心的监控，防止有安全危险的数据从外面的网络进入。同时，还应当制定使用条例，用来控制网络间传输的文件的类型和链接</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21926.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-16 17:17 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21926.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>DLL后门完全清除</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21925.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Tue, 16 Jan 2007 09:14:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21925.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21925.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21925.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21925.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21925.html</trackback:ping><description><![CDATA[
		<div style="FONT-SIZE: 11px">DLL后门完全清除<br /><br />前言<br />后门！相信这个词语对您来说一定不会陌生，它的危害不然而欲，但随着人们的安全意识逐步增强，又加上杀毒软件的"大力支持"，使传统的后门无法在隐藏自己，任何稍微有点计算机知识的人，都知道"查端口""看进程"，以便发现一些"蛛丝马迹"。所以，后门的编写者及时调整了思路，把目光放到了动态链接程序库上，也就是说，把后门做成DLL文件，然后由某一个EXE做为载体，或者使用Rundll32.exe来启动，这样就不会有进程，不开端口等特点，也就实现了进程、端口的隐藏。本文以"DLL的原理""DLL的清除""DLL的防范"为主题，并展开论述，旨在能让大家对DLL后门"快速上手"，不在恐惧DLL后门。好了，进入我们的主题。<br /><br /><br />一，DLL的原理<br />1，动态链接程序库<br />动态链接程序库，全称：Dynamic Link Library，简称：DLL，作用在于为应用程序提供扩展功能。应用程序想要调用DLL文件，需要跟其进行"动态链接"；从编程的角度，应用程序需要知道DLL文件导出的API函数方可调用。由此可见，DLL文件本身并不可以运行，需要应用程序调用。正因为 DLL文件运行时必须插入到应用程序的内存模块当中，这就说明了：DLL文件无法删除。这是由于Windows内部机制造成的：正在运行的程序不能关闭。所以，DLL后门由此而生！<br /><br />2，DLL后门原理及特点<br />把一个实现了后门功能的代码写成一个DLL文件，然后插入到一个 EXE文件当中，使其可以执行，这样就不需要占用进程，也就没有相对应的PID号，也就可以在任务管理器中隐藏。DLL文件本身和EXE文件相差不大，但必须使用程序（EXE）调用才能执行DLL文件。DLL文件的执行，需要EXE文件加载，但EXE想要加载DLL文件，需要知道一个DLL文件的入口函数（既DLL文件的导出函数），所以，根据DLL文件的编写标准：EXE必须执行DLL文件中的DLLMain（）作为加载的条件（如同EXE的mian （））。做DLL后门基本分为两种：1）把所有功能都在DLL文件中实现；2）把DLL做成一个启动文件，在需要的时候启动一个普通的EXE后门。<br /><br />常见的编写方法：<br />(1)，只有一个DLL文件<br /><br />这类后门很简单，只把自己做成一个DLL文件，在注册表Run键值或其他可以被系统自动加载的地方，使用Rundll32.exe来自动启动。 Rundll32.exe是什么？顾名思意，"执行32位的DLL文件"。它的作用是执行DLL文件中的内部函数，这样在进程当中，只会有 Rundll32.exe，而不会有DLL后门的进程，这样，就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe，不必惊慌，这证明用 Rundll32.exe启动了多少个的DLL文件。当然，这些Rundll32.exe执行的DLL文件是什么，我们都可以从系统自动加载的地方找到。<br /><br />现在，我来介绍一下Rundll32.exe这个文件，意思上边已经说过，功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件，他的意思是"执行16位的DLL文件"，这里要注意一下。在来看看Rundll32.exe使用的函数原型：<br />Void CALLBACK FunctionName (<br />HWND hwnd,<br />HINSTANCE hinst,<br />LPTSTR lpCmdLine,<br />Int nCmdShow<br />);<br /><br />其命令行下的使用方法为：Rundll32.exe DLLname,Functionname [Arguments]<br />DLLname为需要执行的DLL文件名；Functionname为前边需要执行的DLL文件的具体引出函数；[Arguments]为引出函数的具体参数。<br /><br />(2)，替换系统中的DLL文件<br />这类后门就比上边的先进了一些，它把实现了后门功能的代码做成一个和系统匹配的DLL文件，并把原来的DLL文件改名。遇到应用程序请求原来的DLL文件时， DLL后门就启一个转发的作用，把"参数"传递给原来的DLL文件；如果遇到特殊的请求时（比如客户端），DLL后门就开始，启动并运行了。对于这类后门，把所有操作都在DLL文件中实现最为安全，但需要的编程知识也非常多，也非常不容易编写。所以，这类后门一般都是把DLL文件做成一个"启动"文件，在遇到特殊的情况下（比如客户端的请求），就启动一个普通的EXE后门；在客户端结束连接之后，把EXE后门停止，然后DLL文件进入"休息"状态，在下次客户端连接之前，都不会启动。但随着微软的"数字签名"和"文件恢复"的功能出台，这种后门已经逐步衰落。<br /><br />提示：<br />在WINNT \system32目录下，有一个dllcache文件夹，里边存放着众多DLL文件（也包括一些重要的EXE文件），在DLL文件被非法修改之后，系统就从这里来恢复被修改的DLL文件。如果要修改某个DLL文件，首先应该把dllcache目录下的同名DLL文件删除或更名，否则系统会自动恢复。<br /><br />(3)，动态嵌入式<br />这才是DLL后门最常用的方法。其意义是将DLL文件嵌入到正在运行的系统进程当中。在Windows系统中，每个进程都有自己的私有内存空间，但还是有种种方法来进入其进程的私有内存空间，来实现动态嵌入式。由于系统的关键进程是不能终止的，所以这类后门非常隐蔽，查杀也非常困难。常见的动态嵌入式有：" 挂接API""全局钩子（HOOK）""远程线程"等。<br /><br />远程线程技术指的是通过在一个进程中创建远程线程的方法来进入那个进程的内存地址空间。当EXE载体（或Rundll32.exe）在那个被插入的进程里创建了远程线程，并命令它执行某个DLL文件时，我们的DLL后门就挂上去执行了，这里不会产生新的进程，要想让DLL后门停止，只有让这个链接DLL后门的进程终止。但如果和某些系统的关键进程链接，那就不能终止了，如果你终止了系统进程，那Windows也随即被终止！！！<br /><br />3，DLL后门的启动特性<br /><br />启动DLL后门的载体EXE是不可缺少的，也是非常重要的，它被称为：Loader。如果没有Loader，那我们的DLL后门如何启动呢？因此，一个好的DLL后门会尽力保护自己的 Loader不被查杀。Loader的方式有很多，可以是为我们的DLL后门而专门编写的一个EXE文件；也可以是系统自带的Rundll32.exe，即使停止了Rundll32.exe，DLL后门的主体还是存在的。3721网络实名就是一个例子，虽然它并不是"真正"的后门。<br /><br />二，DLL的清除<br />本节以三款比较有名的DLL后门例，分别为"SvchostDLL.dll""BITS.dll""QoServer.dll"。详细讲解其手工清除方法。希望大家在看过这三款DLL后门的清除方法之后，能够举一反三，灵活运用，在不惧怕DLL后门。其实，手工清除DLL后门还是比较简单的，无非就是在注册表中做文章。具体怎么做，请看下文。<br /><br />1，PortLess BackDoor<br />这是一款功能非常强大的DLL后门程序，除了可以获得Local System权限的Shell之外，还支持如"检测克隆帐户""安装终端服务"等一系列功能（具体可以参见程序帮助），适用 Windows2000/xp/2003等系统。程序使用svchost.exe来启动，平常不开端口，可以进行反向连接（最大的特点哦），对于有防火墙的主机来说，这个功能在好不过了。<br /><br />在介绍清除方法之前，我们先来简单的介绍一下svchost.exe这个系统的关键服务：<br />Svchost 只是做为服务的宿主，本身并不实现什么功能，如果需要使用Svchost来启动服务，则某个服务是以DLL形式实现的，该DLL的载体Loader指向 svchost，所以，在启动服务的时候由svchost调用该服务的DLL来实现启动的目的。使用svchost启动某个服务的DLL文件是由注册表中的参数来决定的，在需要启动服务的下边都有一个Parameters子键，其中的ServiceDll表明该服务由哪个DLL文件负责，并且这个DLL文件必须导出一个ServiceMain()函数，为处理服务任务提供支持。<br /><br />呵呵！看了上边的理论，是不是有点蒙（我都快睡着了），别着急，我们来看看具体的内容（如图1）。从图1中，我们可以看到HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\RpcSs下的Parameters子键，其键值为%SystemRoot%\system32 \rpcss.dll。这就说明：启动RpcSs服务时。Svchost调用WINNT\system32目录下的rpcss.dll。<br /><br />在来看看图2，这是注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Svchost，里边存放着Svchost启动的组和组内的各个服务，其中netsvcs组的服务最多。要使用 Svchost启动某个服务，则该服务名就会出现在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT \CurrentVersion\Svchost下。这里有四种方法来实现：<br />1， 添加一个新的组，在组里添加服务名<br />2， 在现有组里添加服务名<br />3， 直接使用现有组里的一个服务名，但是本机没有安装的服务<br />4， 修改现有组里的现有服务，把它的ServiceDll指向自己的DLL后门<br /><br />我测试的PortLess BackDoor使用的第三种方法。<br />好了，我想大家看完了上边的原理，一定可以想到我们清除PortLess BackDoor的方法了，对，就是在注册表的Svchost键下做文章。好，我们现在开始。<br /><br />注：由于本文只是介绍清除方法，使用方法在此略过。<br /><br />后门的Loader把SvchostDLL.dll插入Svchost进程当中，所以，我们先打开Windows优化大师中的Windows进程管理 2.5，查看Svchost进程中的模块信息（如图3），从图3中我们可以看到，SvchostDLL.dll已经插入到Svchost进程中了，在根据 "直接使用现有组里的一个服务名，但是本机没有安装的服务"的提示，我们可以断定，在"管理工具"—"服务"中会有一项新的服务。图4证明了我的说法，此服务名称为：IPRIP，由Svchost启动，-k netsvcs表示此服务包含在netsvcs服务组中。<br /><br />我们把该服务停掉，然后打开注册表编辑器（开始—运行--regedit），来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\IPRIP下，查看其Parameters子键（如图5）。Program键的键值SvcHostDLL.exe为后门的 Loader；ServiceDll的键值C:\WINNT\system32\svchostdll.dll为调用的DLL文件，这正是后门的DLL文件。现在我们删除IPRIP子键（或者用SC来删除），然后在来到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Svchost下，编辑netsvcs服务组，把 49 00 70 00 72 00 69 00 70 00 00 00删除，这里对应的就是IPRIP的服务名，具体如图6所示。然后退出，重启。重启之后删除WINNT\system32目录下的后门文件即可。<br /><br />2，BITS.dll<br />这是榕哥的作品，也是DLL后门，和 SvchostDLL.dll原理基本一样，不过这里使用的是上边介绍的第四种方法，即"修改现有组里的现有服务，把它的ServiceDll指向自己的 DLL后门"。换句话说，该后门修改现有的某一个服务，把其原有服务的DLL指向自己（也就是BITS.dll），这样就达到了自动加载的目的；其次，该后门没有自己的Loader，而是使用系统自带的Rundll32.exe来加载。我们还是用Windows 进程管理2.5来查看，从图7中，我们可以看到bits.dll已经插入到Svchost进程当中。<br /><br />好，现在我们来看看具体的清除方法，由于该后门是修改现有服务，而我们并不知道具体是修改了哪个服务，所以，在注册表中搜索bits.dll，最后在HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\RasAuto下搜索到了bits.dll，查看Parameters子键下的 ServiceDll，其键值为C:\WINNT\system32\bits.dll（如图8）。原来，该后门把RasAuto服务原来的DLL文件替换为bits.dll了，这样来实现自动加载。知道了原因就好办了，现在我们把ServiceDll的键值修改为RasAuto服务原有的DLL文件，即 %SystemRoot%\System32\rasauto.dll，退出，重启。之后删除WINNT\system32目录下的bits.dll即可。<br /><br />3，NOIR--QUEEN<br />NOIR--QUEEN(守护者)是一个DLL后门&amp;木马程序，服务端以DLL文件的形式插入到系统的Lsass.exe进程里，由于Lsass.exe是系统的关键进程，所以不能终止。在来介绍清除方法之前，我先介绍一下Lsass.exe进程：<br />这是一个本地的安全授权服务，并且它会为使用Winlogon服务的授权用户生成一个进程，如果授权是成功的，Lsass就会产生用户的进入令牌，令牌使用启动初始 的Shell。其他的由用户初始化的进程会继承这个令牌。<br />从上边的介绍我们就可以看出Lsass对系统的重要性，那具体怎么清除呢？请看下文。<br /><br />后门在安装成功后，会在服务中添加一个名为QoSserver的服务，并把QoSserver.dll后门文件插入到Lsass进程当中，使其可以隐藏进程并自动启动（如图9）。现在我们打开注册表，来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\QoSserver，直接删除QoSserver键，然后重启。重启之后，我们在来到服务列表中，会看到QoSserver服务还在，但没有启动，类别是自动，我们把他修改为"已禁用"；然后往上看，会发现一个服务名为AppCPI的服务，其可执行程序指向QoSserver.exe （原因后边我会说到），具体如图11所示。我们再次打开注册表，来到HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\AppCPI，删除AppCPI键，重启，再删除QoSserver，最后删除WINNT\ system32目录下的后门文件。<br /><br />本人和这个后门"搏斗"了3个多小时，重启N次。原因在于即使删除了QoSserver服务，后门还是在运行，而且服务列表中的QoSserver服务又"死灰复燃"。后来才知道原因：在我删除了QoSserver服务并重启之后，插入到Lsass 进程当中的QoSserver.dll文件又恢复了QoSserver服务，并且生成了另外一个服务，即AppCPI，所以我们必须在到注册表中删除 AppCPI服务才算是把该后门清除。由此可以看出，现在的后门的保护措施，真是一环扣环。<br /><br />注意：在删除QoSserver服务并重启之后，恢复的QoSserver的启动类别要修改为"已禁用"，否则即便删除了AppCPI服务，QoSserver服务又运行了。<br /><br />三，DLL的防范<br />看了上边的例子，我想大家对清除DLL后门的方法有了一定的了解，但在现实中，DLL后门并不会使用默认的文件名，所以你也就不能肯定是否中了DLL后门。对于DLL后门，system32目录下是个好地方，大多数后门也是如此，所以这里要非常注意。下面我来具体介绍一下怎么发现DLL后门，希望对大家有所帮助。<br /><br />1，安装好系统和所有的应用程序之后，备份system32目录下的EXE和DLL文件：打开CMD，来到WINNT\ system32目录下，执行：dir *.exe&gt;exe.txt &amp; dir *.dll&gt;dll.txt，这样，就会把所有的 EXE和DLL文件备份到exe.txt和dll.txt文件中；日后，如发现异常，可以使用相同的命令再次备份EXE和DLL文件(这里我们假设是 exe0.txt和dll0.txt)，并使用：fc exe.txt exe0.txt&gt;exedll.txt &amp; fc dll.txt dll0.txt&gt;exedll.txt，其意思为使用FC命令比较两次的EXE文件和DLL文件，并将比较结果保存到 exedll.txt文件中。通过这种方法，我们就可以发现多出来的EXE和DLL文件，并通过文件大小，创建时间来判断是否是DLL后门。<br /><br />2，使用内存/模块工具来查看进程调用的DLL文件，比如Windows优化大师中的Windows 进程管理 2.5。这样，可以发现进程到底调用了什么 DLL文件，在结合上边用FC命令比较出来的结果，又能进一步来确定是否中了DLL后门。如果没有优化大师，可以使用TaskList，这个小工具也可以显示进程调用的DLL文件，而且还有源代码，方便修改。<br /><br />3，普通后门连接需要打开特定的端口，DLL后门也不例外，不管它怎么隐藏，连接的时候都需要打开端口。我们可以用netstat -an来查看所有TCP/UDP端口的连接，以发现非法连接。大家平时要对自己打开的端口心中有数，并对netstat -an中的state属性有所了解。当然，也可以使用Fport来显示端口对应的进程，这样，系统有什么不明的连接和端口，都可以尽收眼底。<br /><br />4，定期检查系统自动加载的地方，比如：注册表，Winstart.bat，Autoexec.bat， win.ini，system.ini，wininit.ini，Autorun.inf，Config.sys等。其次是对服务进行管理，对系统默认的服务要有所了解，在发现有问题的服务时，可以使用Windows 2000 Server Resource Kit中的SC来删除。以上这些地方都可以用来加载DLL后门的Loader，如果我们把DLL后门Loader删除了，试问？DLL后门还怎么运行？！<br /><br />通过使用上边的方法，我想大多数DLL后门都可以"现形"，如果我们平时多做一些备份，那对查找DLL后门会启到事半功倍的效果。</div>
<img src ="http://www.cnitblog.com/zhangyafei/aggbug/21925.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/zhangyafei/" target="_blank">网工地带</a> 2007-01-16 17:14 <a href="http://www.cnitblog.com/zhangyafei/archive/2007/01/16/21925.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows XP系统注册表解释</title><link>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html</link><dc:creator>网工地带</dc:creator><author>网工地带</author><pubDate>Fri, 05 Jan 2007 07:43:00 GMT</pubDate><guid>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html</guid><wfw:comment>http://www.cnitblog.com/zhangyafei/comments/21574.html</wfw:comment><comments>http://www.cnitblog.com/zhangyafei/archive/2007/01/05/21574.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/zhangyafei/comments/commentRss/21574.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/zhangyafei/services/trackbacks/21574.html</trackback:ping><description><![CDATA[
		<span style="FONT-SIZE: 12px">WinXP并没有提供像Win98下Scanreg这样的注册表手动恢复工具，而是采取了更为主动的故障恢复技术。WinXP在每次成功启动后都主动保存配置设置。一旦系统由于某些原因不能启动时，它就会使用保存的“上次的正确”设置来启动计算机，以排除新硬件或新软件带来的问题。当然你也可以在系统启动时按F8键进入WinXP的启动菜单，自己选择“最后一次正确的配置”选项来启动机器。但有时使用这一方法依然无法进入系统，安全模式也无法进入，那就只得使用恢复控制台（Recovery Console）了。用系统安装光盘启动电脑，然后在安装程序的选单中按“R”选择修复，就能进入控制台 <br />注册表基础： <br />********系统文件夹：********* <br />名称 路径 含义 <br />AppData C:＼Windows＼Application Data 应用程序 <br />Cache C:＼Windows＼Temporary Internet Files 浏览器缓存 <br />Cookies C:＼Windows＼Cookies <br />Desktop Desktop 桌面 <br />Favorites Favorites 收藏夹 <br />Fonts Fonts 字体 <br />History History 历史文件夹 <br />NetHood NetHood 网上邻居 <br />Personal C:＼My Documents 我的文档 <br />PrintHood PrintHood 打印机 <br />Program Start Menu＼Programs 程序 <br />Recent Recent 文档 <br />SendTo SendTo 发送到 <br />Start Menu Start Menu 开始菜单 <br />Startup Start Menu＼Programs＼启动 启动组 <br />Templates Temp 临时文件夹 <br />******当需要修改这些系统文件夹的路径时，只需进入注册表的HKEY_CURRENT_USER＼Software <br />＼Microsoft＼Windows＼CurrentVersion＼Explorer＼Shell Folders 中修改相应的路径即可。 <br /><br />********系统特殊的文件夹********* <br />**********在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹，它们只是一个用来 <br />显示窗口文件夹内容的OLE对象，如“我的计算机”、“控制面板”等等，它们都有一个系统默 <br />认的类ID类标识，windows在注册表的HKEY_CLASSES_ROOT＼CLSID下定义这些类。********** <br /><br />文件夹 类ID 说明 <br />Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板 <br />Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络 <br />Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器 <br />My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑 <br />Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居 <br />Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机 <br />Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站 <br />Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务 <br />My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档 <br />URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史 <br />*************文件或其他对象的图标：************* <br />图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标， 可以用“路径＼图标 <br />文件名”来指示该文件的图标；对于EXE、DLL等文件，它们可能要包含不止一个图标，这时就 <br />需要有一个索引标志来指明是第几个图标，可以用“路径＼文件名，索引号”的形式来指示该 <br />文件的图标。 <br />如果要修改系统文件夹的图标，只需进入注册表的HKEY_CLASSES_ROOT＼CLSID中，查找到系统 <br />文件夹的类ID，然后修改 DefaultIcon中的图标文件路径即可；如果要修改其他文件的默认图 <br />标则需要在HKEY_CLASSES_ROOT＼CLSID＼"文件类型"＼DefaultIcon中修改图标文件的路径。 <br />***************驱动器的自动运行功能************ <br />打开CDROM的自动运行功能并且放入可以自动运行的光盘时，光盘上的程序会自动运行，那么其 <br />他的诸入硬盘、移动盘等是否也可以自动运行哪？在注册表的HKEY_USERS＼DEFAULT＼Software <br />＼Microsoft＼Windows＼CurrentVersion＼Policies＼Exploer下可以看到有一个 <br />NoDriveTypeAutoRun的值项，其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的 <br />二进制值，第一字节的每位对应于不同的驱动器，如果对应位置为“1”则表示关闭自动运行功 <br />能，如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型 <br />第0位：未知驱动器 第2位：可移动驱动器 第3位：硬盘 <br />第4位：远程驱动器 第5位：CDROM驱动器 第6位：RAM驱动器 <br />winxp系统注册表解释大全2（转） <br />**************系统**************** <br />作 用:删除系统无用的动态链接库(DLL文件) <br />路 径:HEKY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼SharedDLL <br />键值名称: <br />数据类型: <br />键 值:每个DLL文件的键值说明此DLL被几个应用程序共享 <br />备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件 <br />对系统不起作用，说明它是一个^^文件，删除该键值，并且记下 这个 DLL文件名，从 <br />＼windows＼system文件夹中将该DLL文件删除。 <br />作 用:你的名字放入系统任务栏 <br />路 径:HKEY_CURRENT_USER＼Control Panel＼International <br />键值名称:键值：sTimeformat="HH:mm:-Ss tt"，s1159="CFAN"，s2359="HELLO" <br />数据类型: <br />键 值:说明：12点之前，在系统任务栏中显示CFAN，之后则显示HELLO，可任意设置以达到自己 <br />的效果 <br /><br />作 用:在每次退出系统时，自动清除文档菜单中的历史记录 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼Explorer] <br />键值名称:"ClearRecentDocsonExit" <br />数据类型:十六进制 <br />键 值:01,00,00,00 <br /><br />作 用:禁止"系统"中出现"设备管理器"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼System <br />键值名称:NoDevMgrPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"文件系统"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies <br />＼System <br />键值名称:NoFileSysPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"虚拟内存"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:NoVirtMemPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止"系统"中出现"硬件配置文件"选项 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:NoConfigPage <br />数据类型WORD <br />键 值:1 <br /><br />作 用:禁止在"系统属性"中出现"设备管理器"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoDevMgrPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"文件系统"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoFileSysPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"虚拟内存"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoVirtMemPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单 <br />路 径:HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System <br />键值名称:新建 "NoConfigPage" <br />数据类型WORD <br />键 值:设其值为"1" <br /><br />作 用:改变系统的字体 <br />路 径:HKEY_LOCAL_MACHINE＼config＼0001＼Display＼settings <br />键值名称:fonts.fon <br />数据类型: <br />键 值:默认vgasys.fon <br /><br />作 用:设置用软盘快速启动系统的功能 <br />路 径:HKEY_LOCAL_MACHINE＼Config＼0001＼Enum＼Bios＼*PNP0700＼0B <br />键值名称:FloppyFastBoost <br />数据类型: <br />键 值:值为01 00 00 00即可用软盘快速启动系统 <br /><br />作 用:系统不能访问硬盘 <br />路 径:HKEY_LOCAL_MACHINE＼Enum＼PCI <br />键值名称:ChannelOptions <br />数据类型:hex <br />键 值:2 <br /><br />作 用:查看系统分配给光驱的可用盘符 <br />路 径:HKEY_LOCAL_MACHINE＼Enum＼SCSI <br />键值名称:找到字符串UserDriveLetterAssignment <br />数据类型: <br />键 值:其值即表示系统分配给光驱的可用盘符，如果为HZ表示从H到Z可以给光驱使用。 <br /><br />作 用:在系统属性里显示更多的CPU信息 <br />路 径:HKEY_LOCAL_MACHINE＼Hardware＼Description＼System＼CentralProcessor＼0 <br />键值名称:"VendorIdentifier" <br />数据类型: <br />键 值:"Genuine Intel"(注意空格) <br /><br />作 用:为系统增加启动时自动加载的程序 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼＼Microsoft＼Windows＼CurrentVersion＼Run <br />键值名称:新建主键，名自定 <br />数据类型: <br />键 值:其值为"要执行文件的路径及文件名" <br /><br />作 用:修改系统版权信息 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼MICROSOFT＼DEVEOPER＼SETUP <br />键值名称:想修改的键名 <br />数据类型:字符串 <br />键 值:输入修改值 <br /><br />作 用:查找系统的安装注册码 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion <br />键值名称<img src="http://bbs.stuhack.com/images/smilies/tongue.gif" align="absMiddle" border="0" />roductKey <br />数据类型: <br />键 值:值即是系统安装时必不可少的注册码。 <br /><br />作 用:让系统自动运行一次某个程序 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼RunOnce <br />键值名称:新建主键 <br />数据类型: <br />键 值:其值为"要执行文件的路径及文件名" <br /><br />作 用:Windows系统各目录位置 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Setup <br />键值名称: <br />数据类型: <br />键 值: <br /><br />作 用:系统可用盘符 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼Currentversion＼setup <br />键值名称:lastdrive <br />数据类型: <br />键 值:z <br /><br />作 用:开机时自动登录系统 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Winlogon <br />键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName" <br />数据类型:字符串 <br />键 值:其值设为"1"， 登录时的密码 ， 登录时所用的用户名 <br /><br />作 用:找回windows9x启动时的网络口令提示对话框 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Network＼Real Mode Net <br />键值名称:AutoLogon <br />数据类型: <br />键 值:值改为01 <br />备 注:如果没有AutoLogon串，可以新建这个项AutoLogon，并将其值赋为01。 <br />作 用:使拨号网络可以储存密码 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Network＼RealModeNet <br />键值名称:Autologon <br />数据类型word <br />键 值:数值改为 "01 00 00 00 00" <br />备 注: <br />作 用:在拨号网络设置中禁止拨入 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:新建"NoDialIn" <br />数据类型WORD <br />键 值:"键值"框内输入1。 <br />备 注: <br />作 用:允许网络搜寻的SAP方法 <br />路 径:HKEY_LOCAL_MACHINE＼SOFTWARE＼Symantec＼pcANYWHERE＼CurrentVersion＼System <br />键值名称:IPXUseNBSapMethod <br />数据类型: <br />键 值: <br />备 注: <br />作 用:网络浏览者(Network Browser) <br />路 径:HKEY_LOCAL_MACHINE＼SYSTEM＼CurrentControlSet＼Services＼Browser＼Parameters <br />键值名称:IsDomainMaster <br />数据类型: <br />键 值:yes,是网络主浏览者(Domain Master Browser) <br />备 注: <br />作 用:慢速网络 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼Class＼Net＼0000＼ <br />键值名称:SLOWNET <br />数据类型: <br />键 值:1 <br />备 注: <br />作 用:禁止自动登陆到网络服务 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼NWNP32＼NetworkProvider <br />键值名称isableDefaultPasswords <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:指定优先的网络服务 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼NWNP32＼NetworkProvider <br />键值名称:AuthenticatingAgent <br />数据类型:字符串值 <br />键 值: <br />备 注: <br />作 用:支持网络服务器上的长文件名 <br />路 径:HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Services＼VxD＼NWREDIR <br />键值名称:SupportLFN <br />数据类型WORD <br />键 值:1 <br />备 注: <br />作 用:禁止"网络"选项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:NoNetSetup <br />数据类型WORD <br />键 值:0x1 <br />备 注: <br />作 用:禁止"整个网络"选项 <br />路 径:HKEY_USERS＼.DEFAULT＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼Network <br />键值名称:NoEntireNetwork <br />数据类型: <br />键 值:0x1 <br />备 注: <br />作 用:删除Network 