2008年11月17日星期一

如何清除扫荡波【病毒 木马】

感染了扫荡波的明显特征:不能复制粘帖,不能拖放,任务栏不见了……
文件感染:感染userinit.exe,explorer.exe,rpcss.dll,system32下多了很多莫名其妙的有规律的dll/exe/sys
波及的系统:Win2000,WinXP

a)拔网线
b)用WinPE系统,删除system32\csrss.dll,system.exe,hb*.dll;删除system32\drivers \hb*.sys;用正常系统的userinit.exe,explorer.exe,rpcss.dll覆盖被感染文件,并覆盖system32 \dllcache下同名文件。
c)重启进入安全模式,运行注册表编辑工具regedit,把主键[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows NT\CurrentVersion\Windows]的值"AppInit_DLLs"删除数据(里面加载了一大串HBxxxx.dll之类的病毒文 件);把C:\Documents and Settings\Administrator\Local Settings\Temp和Temporary Internet Files里面所有文件全部清空,如果有其他系统用户,照样要清空。
d)重启进入安全模式,用360专杀大全杀木马[下载 需要在线升级至最新]。
e)重启进入安全模式,安装系统所有未装的补丁,2000系统推荐先安装【Win2000sp4后至20060811补丁集 雨林木风版】,XP系统推荐先安装【2008年10月 XP补丁集 雨林木风版】,不过网上有很多加了木马的雨林木风版,一定要选比较大的网站,下载完要杀杀毒;然后一定要再安装【KB958644的补丁】[下载]。
f)重启进入带网络连接的安全模式,安装360安全卫士,360保险箱,360ARP防火墙,插网线升级至最新,扫描系统补丁、软件补丁等,升级完重启。
g)进入正常模式,done。

2008年10月28日星期二

Outlook连接至Exchange的端口

内部邮件系统在使用Exchange Server 2003,Outlook使用中要连接以下端口:
登陆时连接Exchange 135(RPC)端口(TCP);
平时收发mail连接Exchange 1026和1196端口(TCP)

2008年10月22日星期三

淘宝网店——改变网页鼠标指针图案

在支持html源代码的网页(blog或淘宝旺铺或Qzone,淘宝普通店不行)加入这代码就得了:
【img height="0" src="javascript:document.body.style.cursor='url(\'在线鼠标指针图案网址/1.ani\')';" width="0" /】

example:
【img height="0" src="javascript:document.body.style.cursor='url(\'http://www.bella-rest.com.cn/ani/1.ani\')';" width="0" /】

2008年9月16日星期二

Windows C盘清理/清理系统垃圾文件

突然觉得要等好久才能进入Windows,而且运行很慢,查来查去,原来是C盘空间不足!

肯定要磁盘清理了,以下步骤清了一大堆垃圾:
1,附件=》系统工具=》磁盘清理;
2,控制面板=》电源选项=》休眠=》禁用休眠后空出等同内存大小的空间,2GB;
3,添加删除程序=》Java升级后竟然没有删除旧版本,140MB啊;
4,C:\Documents and Settings\Administrator\Local Settings\Temp 里面有好多MSI****.LOG的文件,是MSInstaller安装记录LOG,可以删除,整整1GB啊;
5,C:\WINDOWS\SoftwareDistribution\Download 都是Windows更新补丁的安装文件,可以删除

update at 9月22日
昨天进一步进行清理,结果清除出高达5GB的空间!!
搜索C盘里大于15MB的文件,结果搜出一大堆log文件,不知以后有没有用,压缩了再说!
C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix
C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\LOG\Files
C:\WINDOWS\Hotfix\Redist9\Logs
C:\WINDOWS\Hotfix\SQL9\Logs
C:\WINDOWS\Hotfix\SQLTools9\Logs
以上log文件合计3.4GB!压缩后只有合计26MB,清空出130倍的空间!

以下的删除掉:
QQ游戏本地下载文件:C:\Program Files\Tencent\QQGAME\Download
QQ游戏不止有何用的文件:C:\Program Files\Tencent\QQGAME\chinesechecker
Windows某些补丁备份目录:C:\WINDOWS\$hf_mig$
VS2005补丁包的备份目录:C:\Program Files\Microsoft Visual Studio 8\SDK\v2.0\BootStrapper\Packages

做 磁盘碎片整理时候提示有N个msp文件不可以移动,每个都是4xxMB,位于C:\Windows\Installer(隐藏文件夹),检查发现是 VS2005的补丁或安装文件,虽然这个文件夹的文件不可以“随便”删除,but总不能妨碍我碎片整理啊,删掉! 2.8GB!

天啊,这样硬盘就空出33%(7.2GB)的空间,做了碎片整理后,系统终于爽很多了。

2008年9月10日星期三

新的安全更新--9月上旬

Visual Studio 2005 Service Pack 1 安全更新 KB947738
中文版本:http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=zh-cn&SrcCategoryId=&SrcFamilyId=a7bf790b-3249-4ee8-9440-fa911ebbc08a&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2fd%2fc%2fa%2fdcaac3dd-6b2a-4068-be1b-05171a636020%2fVS80sp1-KB947738-X86-INTL.exe

SQL Server 2005 Service Pack 2 安全更新 KB954606
中文x86版本:http://download.microsoft.com/download/a/e/a/aea31cd9-b64d-4b39-b0f6-0db716688120/SQLServer2005-KB954606-x86-ENU.exe

2008年9月2日星期二

为何IE浏览任何网页都显示乱码?

我遇到嘅情况系好特殊嘅,所以,系浏览“任何”网页都会乱码。
特征:网页乱码时,点击菜单=》查看=》编码 不会向右扩展菜单,不会显示常见嘅“简体、繁体、西欧字符”选择

原因:安装系统时丢失 mlang.dll (原本应该喺 \Windows\System32 中)

解决方法:
1)复制mlang.dll去system32目录或者安装ServicePack系唔得嘅,虽然补充咗文件,但系注册表冇关联。
2)补充返注册表丢失嘅键:从正常嘅系统导出所有与mlang.dll有关嘅键,再导入。

我系选择重装系统,所以,唔知上述解决方法是否可行。

2008年9月1日星期一

安装Visual Studio 2005 SP1时遇到1718错误

错误 1718。
文件 C:\WINDOWS\Installer\cddf2.msp 未能通过数字签名检查。
有关此问题的可能解决方案的更多信息,请访问
http://go.microsoft.com/fwlink/?LinkId=73863
访问时会转至
http://support.microsoft.com/kb/925336/zh-cn
尝 试在 Windows Server 2003 或 Windows XP 中安装大型 Windows Installer 程序包或大型 Windows Installer 修补程序包时出现错误消息:“Error 1718. File was rejected by digital signature policy”(错误 1718。文件被数字签名策略拒绝)
微软提供的原因是“内存不足”
but,
我在服务器内存3GB,虚拟内存2GB的时候都有此错误,不知是否真的与内存不足有关。

按照以下步骤去掉强制验证,其实无需重新启动计算机。
1. 进入“管理工具”
2. 双击“本地安全策略”。(或者组策略的“计算机配置”=》“Windows设置”=》“安全设置”)
3. 单击“软件限制策略”。
4. 在“对象类型”下,双击“强制”。(若没有,右击“软件限制策略”,然后单击“新建策略”)
5. 单击“除本地管理员以外的所有用户”,然后单击“确定”。
6a. 重启计算机
6b. 只需要运行“gpupdate.exe”,刷新组策略即可,无需重启计算机。

新手入门--网站网页利用CSS样式表隐藏文字

我是新手,摸了好久才弄好隐藏文字。

1,在CSS文件里添加一行,意思为添加一个texthidden类,字体0号,颜色与背景色一样,内容结构为块,内容长度为0像素,超出的内容(肯定会超出0像素啦)隐藏:
.texthidden{font-size:0pt; color:#FFFFFF; display:block; overflow:hidden; width:0px}

2,在网页里调用texthidden类:

要隐藏的文字内容。

RouterOS设置--跨网段路由

今日set ROS搞咗好耐,总结下:
1,安装:略! (太easy了)
2,不同网段之间相互访问的设置:
背景:3张网卡, "WAN"连接ADSL,IP地址:10.0.0.1;
"PasuLAN"连接A网(新的网络,192.168.1.*),IP地址:192.168.1.10,作为A网的网关、DNS、DHCP SERVER;
"OtherPasu"连接B网(旧的网络,192.168.0.*),IP地址:192.168.0.10,此网卡在B网没有管理权限,仅作为一个路由网关,因为B网有另一台普通硬件路由器(IP地址:192.168.0.1).
A网是新网段,现在A网(1.*)内电脑希望可以同时访问A、B两网内电脑和服务器(即电脑同时想访问B网里的旧服务器192.168.0.*网段.亦访问192.168.1.*自己的网段)
Winbox=>IP=>Routes=>可以见到至少有3个Route List:
WAN的不说;
PasuLAN的是 Destination=192.168.1.0/24,Pref.Source=192.168.1.10,Interface=PasuLAN, 代表着192.168.1.*网段的由192.168.1.10这个网卡做网关,做数据包分发(不知意思是否正确);
OtherPasu的是Destination=192.168.0.0/24,Pref.Source=192.168.0.10,Interface=OtherPasu, 代表着192.168.0.*网段的由192.168.0.10这个网卡做网关;
关键步骤:
添加2条Route List:
a) Destination=192.168.0.0/24,Gateway=192.168.0.1,Pref.Source=192.168.0.10
b) Destination=192.168.1.0/24,Gateway=192.168.0.10,Pref.Source=192.168.0.1
/*这里的Destination代表目标网段/地址,如果是多线路的话就是网通/电信网段,Gateway就是管理这个目标网段的网关地址 (ISP分配的或内定的),Pref.Source是RouterOS的网卡,是作为目标网段的一个接口,负责把数据包扔去Gateway。*/
我所理解的意思系:a) 任何去192.168.0.0/24的数据包,通过RouterOS网关192.168.0.10转发至192.168.0.1这个硬件路由器原网关;
b) 任何来自192.168.0.1网关,目标是192.168.1.0/24网段的数据包,将通过RouterOS网关192.168.0.10转入。
不管我嘅理解是否正确,反正可以正确运作。欢迎纠正!!

华硕 A8HT52TC-DR 在Windows2003安装无线网卡

买咗A8HT52TC-DR,装咗windows2003之后就点都装唔到无线网卡了(网卡有黄色感叹号),最后,friend用官方驱动中其中一个版本嘅驱动安装成功,其他版本驱动均不能工作。
无线网卡型号:Atheros AR5BXB61
合适嘅驱动版本:5.00.107 for XP的
安装成功后显示此网卡系用Atheros的AR5006EG芯片