2008年11月17日星期一

如何清除扫荡波【病毒 木马】

感染了扫荡波的明显特征:不能复制粘帖,不能拖放,任务栏不见了……
文件感染:感染userinit.exe,explorer.exe,rpcss.dll,system32下多了很多莫名其妙的有规律的dll/exe/sys
波及的系统:Win2000,WinXP

a)拔网线
b)用WinPE系统,删除system32\csrss.dll,system.exe,hb*.dll;删除system32\drivers \hb*.sys;用正常系统的userinit.exe,explorer.exe,rpcss.dll覆盖被感染文件,并覆盖system32 \dllcache下同名文件。
c)重启进入安全模式,运行注册表编辑工具regedit,把主键[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows NT\CurrentVersion\Windows]的值"AppInit_DLLs"删除数据(里面加载了一大串HBxxxx.dll之类的病毒文 件);把C:\Documents and Settings\Administrator\Local Settings\Temp和Temporary Internet Files里面所有文件全部清空,如果有其他系统用户,照样要清空。
d)重启进入安全模式,用360专杀大全杀木马[下载 需要在线升级至最新]。
e)重启进入安全模式,安装系统所有未装的补丁,2000系统推荐先安装【Win2000sp4后至20060811补丁集 雨林木风版】,XP系统推荐先安装【2008年10月 XP补丁集 雨林木风版】,不过网上有很多加了木马的雨林木风版,一定要选比较大的网站,下载完要杀杀毒;然后一定要再安装【KB958644的补丁】[下载]。
f)重启进入带网络连接的安全模式,安装360安全卫士,360保险箱,360ARP防火墙,插网线升级至最新,扫描系统补丁、软件补丁等,升级完重启。
g)进入正常模式,done。

2008年10月28日星期二

Outlook连接至Exchange的端口

内部邮件系统在使用Exchange Server 2003,Outlook使用中要连接以下端口:
登陆时连接Exchange 135(RPC)端口(TCP);
平时收发mail连接Exchange 1026和1196端口(TCP)

2008年10月22日星期三

淘宝网店——改变网页鼠标指针图案

在支持html源代码的网页(blog或淘宝旺铺或Qzone,淘宝普通店不行)加入这代码就得了:
【img height="0" src="javascript:document.body.style.cursor='url(\'在线鼠标指针图案网址/1.ani\')';" width="0" /】

example:
【img height="0" src="javascript:document.body.style.cursor='url(\'http://www.bella-rest.com.cn/ani/1.ani\')';" width="0" /】

2008年9月16日星期二

Windows C盘清理/清理系统垃圾文件

突然觉得要等好久才能进入Windows,而且运行很慢,查来查去,原来是C盘空间不足!

肯定要磁盘清理了,以下步骤清了一大堆垃圾:
1,附件=》系统工具=》磁盘清理;
2,控制面板=》电源选项=》休眠=》禁用休眠后空出等同内存大小的空间,2GB;
3,添加删除程序=》Java升级后竟然没有删除旧版本,140MB啊;
4,C:\Documents and Settings\Administrator\Local Settings\Temp 里面有好多MSI****.LOG的文件,是MSInstaller安装记录LOG,可以删除,整整1GB啊;
5,C:\WINDOWS\SoftwareDistribution\Download 都是Windows更新补丁的安装文件,可以删除

update at 9月22日
昨天进一步进行清理,结果清除出高达5GB的空间!!
搜索C盘里大于15MB的文件,结果搜出一大堆log文件,不知以后有没有用,压缩了再说!
C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix
C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\LOG\Files
C:\WINDOWS\Hotfix\Redist9\Logs
C:\WINDOWS\Hotfix\SQL9\Logs
C:\WINDOWS\Hotfix\SQLTools9\Logs
以上log文件合计3.4GB!压缩后只有合计26MB,清空出130倍的空间!

以下的删除掉:
QQ游戏本地下载文件:C:\Program Files\Tencent\QQGAME\Download
QQ游戏不止有何用的文件:C:\Program Files\Tencent\QQGAME\chinesechecker
Windows某些补丁备份目录:C:\WINDOWS\$hf_mig$
VS2005补丁包的备份目录:C:\Program Files\Microsoft Visual Studio 8\SDK\v2.0\BootStrapper\Packages

做 磁盘碎片整理时候提示有N个msp文件不可以移动,每个都是4xxMB,位于C:\Windows\Installer(隐藏文件夹),检查发现是 VS2005的补丁或安装文件,虽然这个文件夹的文件不可以“随便”删除,but总不能妨碍我碎片整理啊,删掉! 2.8GB!

天啊,这样硬盘就空出33%(7.2GB)的空间,做了碎片整理后,系统终于爽很多了。

2008年9月10日星期三

新的安全更新--9月上旬

Visual Studio 2005 Service Pack 1 安全更新 KB947738
中文版本:http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=zh-cn&SrcCategoryId=&SrcFamilyId=a7bf790b-3249-4ee8-9440-fa911ebbc08a&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2fd%2fc%2fa%2fdcaac3dd-6b2a-4068-be1b-05171a636020%2fVS80sp1-KB947738-X86-INTL.exe

SQL Server 2005 Service Pack 2 安全更新 KB954606
中文x86版本:http://download.microsoft.com/download/a/e/a/aea31cd9-b64d-4b39-b0f6-0db716688120/SQLServer2005-KB954606-x86-ENU.exe

2008年9月2日星期二

为何IE浏览任何网页都显示乱码?

我遇到嘅情况系好特殊嘅,所以,系浏览“任何”网页都会乱码。
特征:网页乱码时,点击菜单=》查看=》编码 不会向右扩展菜单,不会显示常见嘅“简体、繁体、西欧字符”选择

原因:安装系统时丢失 mlang.dll (原本应该喺 \Windows\System32 中)

解决方法:
1)复制mlang.dll去system32目录或者安装ServicePack系唔得嘅,虽然补充咗文件,但系注册表冇关联。
2)补充返注册表丢失嘅键:从正常嘅系统导出所有与mlang.dll有关嘅键,再导入。

我系选择重装系统,所以,唔知上述解决方法是否可行。

2008年9月1日星期一

安装Visual Studio 2005 SP1时遇到1718错误

错误 1718。
文件 C:\WINDOWS\Installer\cddf2.msp 未能通过数字签名检查。
有关此问题的可能解决方案的更多信息,请访问
http://go.microsoft.com/fwlink/?LinkId=73863
访问时会转至
http://support.microsoft.com/kb/925336/zh-cn
尝 试在 Windows Server 2003 或 Windows XP 中安装大型 Windows Installer 程序包或大型 Windows Installer 修补程序包时出现错误消息:“Error 1718. File was rejected by digital signature policy”(错误 1718。文件被数字签名策略拒绝)
微软提供的原因是“内存不足”
but,
我在服务器内存3GB,虚拟内存2GB的时候都有此错误,不知是否真的与内存不足有关。

按照以下步骤去掉强制验证,其实无需重新启动计算机。
1. 进入“管理工具”
2. 双击“本地安全策略”。(或者组策略的“计算机配置”=》“Windows设置”=》“安全设置”)
3. 单击“软件限制策略”。
4. 在“对象类型”下,双击“强制”。(若没有,右击“软件限制策略”,然后单击“新建策略”)
5. 单击“除本地管理员以外的所有用户”,然后单击“确定”。
6a. 重启计算机
6b. 只需要运行“gpupdate.exe”,刷新组策略即可,无需重启计算机。

新手入门--网站网页利用CSS样式表隐藏文字

我是新手,摸了好久才弄好隐藏文字。

1,在CSS文件里添加一行,意思为添加一个texthidden类,字体0号,颜色与背景色一样,内容结构为块,内容长度为0像素,超出的内容(肯定会超出0像素啦)隐藏:
.texthidden{font-size:0pt; color:#FFFFFF; display:block; overflow:hidden; width:0px}

2,在网页里调用texthidden类:

要隐藏的文字内容。

RouterOS设置--跨网段路由

今日set ROS搞咗好耐,总结下:
1,安装:略! (太easy了)
2,不同网段之间相互访问的设置:
背景:3张网卡, "WAN"连接ADSL,IP地址:10.0.0.1;
"PasuLAN"连接A网(新的网络,192.168.1.*),IP地址:192.168.1.10,作为A网的网关、DNS、DHCP SERVER;
"OtherPasu"连接B网(旧的网络,192.168.0.*),IP地址:192.168.0.10,此网卡在B网没有管理权限,仅作为一个路由网关,因为B网有另一台普通硬件路由器(IP地址:192.168.0.1).
A网是新网段,现在A网(1.*)内电脑希望可以同时访问A、B两网内电脑和服务器(即电脑同时想访问B网里的旧服务器192.168.0.*网段.亦访问192.168.1.*自己的网段)
Winbox=>IP=>Routes=>可以见到至少有3个Route List:
WAN的不说;
PasuLAN的是 Destination=192.168.1.0/24,Pref.Source=192.168.1.10,Interface=PasuLAN, 代表着192.168.1.*网段的由192.168.1.10这个网卡做网关,做数据包分发(不知意思是否正确);
OtherPasu的是Destination=192.168.0.0/24,Pref.Source=192.168.0.10,Interface=OtherPasu, 代表着192.168.0.*网段的由192.168.0.10这个网卡做网关;
关键步骤:
添加2条Route List:
a) Destination=192.168.0.0/24,Gateway=192.168.0.1,Pref.Source=192.168.0.10
b) Destination=192.168.1.0/24,Gateway=192.168.0.10,Pref.Source=192.168.0.1
/*这里的Destination代表目标网段/地址,如果是多线路的话就是网通/电信网段,Gateway就是管理这个目标网段的网关地址 (ISP分配的或内定的),Pref.Source是RouterOS的网卡,是作为目标网段的一个接口,负责把数据包扔去Gateway。*/
我所理解的意思系:a) 任何去192.168.0.0/24的数据包,通过RouterOS网关192.168.0.10转发至192.168.0.1这个硬件路由器原网关;
b) 任何来自192.168.0.1网关,目标是192.168.1.0/24网段的数据包,将通过RouterOS网关192.168.0.10转入。
不管我嘅理解是否正确,反正可以正确运作。欢迎纠正!!

华硕 A8HT52TC-DR 在Windows2003安装无线网卡

买咗A8HT52TC-DR,装咗windows2003之后就点都装唔到无线网卡了(网卡有黄色感叹号),最后,friend用官方驱动中其中一个版本嘅驱动安装成功,其他版本驱动均不能工作。
无线网卡型号:Atheros AR5BXB61
合适嘅驱动版本:5.00.107 for XP的
安装成功后显示此网卡系用Atheros的AR5006EG芯片

江民kv2007或kv2008升级时没有找到验证服务器

我出现呢个问题已经两次了,都系因为安装完kv2008后卸载,再安装kv2007,就会出现呢种情况。
就算重装N次kv2007/2008都冇用。
原因:kv2008卸载唔够干净,留低撇屎……
解决方法:
删除 C:\Documents and Settings\All Users\Application Data\Jiangmin 文件夹
其实search下就发觉其他用户下边都有呢个文件夹,最好顺手都删埋。

使用Ghost方式安装的WindowsXP在加入域时会出现“拒绝访问”

情况:Ghost批量安装WindowsXP,加入AD域时提示“拒绝访问”

原因之一:ghost令所有计算机的SID相同,所以域控制器拒绝访问(即拒绝加入域)

解决方法:使用Windows Server的“系统准备工具”Sysprep进行重置计算机安全设置,这样会更改SID。
工具位置:(Windows 2003)Disc1\SUPPORT\TOOLS\DEPLOY.CAB

如何在word文档的首页不显示页眉页脚?

菜单“文件”=》“页面设置”=》“版面”=》在“页眉页脚”项选择“首页不同”

将C#(CS)嘅代码文件生成dll,原来好简单……

帮人搞个网页上运行嘅项目管理系统嘅后续维护都做咗大半年了。
半个月之前,因为对C#一直唔係咁熟悉,所以对于个系统嘅代码,一直都只系喺其他文件入边copy+paste,应付住。当然,咁样做对自己嘅技术系完全冇提高嘅。
呢半个月,突然开窍咗好多,写咗唔少功能比较强嘅代码
终于,开始有状态了……
于是,就越发唔想俾使用紧呢个系统嘅IT管理员知道源代码。
由于自己之前去search D所谓嘅源码返嚟都只系见到一个个dll,完全冇代码文件,就知道点做了。
今日试咗好耐,所谓嘅程序集、模块集……
最终,只系好简单咁喺解决方案资源管理器右click个网站,拣“发布网站”…… 生成出嚟嘅文件夹就已经将D 代码文件生成为dll了……
用咗我4个钟……

SQL默认安全配置 / SQL其他资源

配置和管理 SQL Server

· 为提高可管理性和安全性SQL Server 2005 对系统上的 SQL Server 外围应用进行了更严格的控制。若要使外围应用最小化,请将以下默认配置应用于 SQL Server 实例:

o 禁用 TCP/IP 连接

o 禁用 Named Pipes

o 必须手动启动 SQL Browser

o 禁用 OPENROWSET OPENDATASOURCE

o 禁用 CLR 集成

o 禁用 OLE 自动化

o 禁用 xp_cmdshell

若要启用或禁用功能和服务请运行开始菜单中的SQL Server 外围应用配置器工具。

SQL Server Express也有Management Studio

· 若要安装 SQL Server Management Studio Express Edition请从 MSDN 上的 SQL Server 开发人员中心 (http://go.microsoft.com/fwlink/?linkid=51793) 进行下载。

文档和示例

· 若要安装 SQL Server 2005 联机丛书请从 MSDN 上的 SQL Server 开发人员中心 (http://go.microsoft.com/fwlink/?linkid=51793) 进行下载。

· 若要安装示例数据库和代码示例请从 MSDN 上的 SQL Server 开发人员中心 (http://go.microsoft.com/fwlink/?linkid=51793) 下载 SQL Server 示例

RouterOS设置--VPN拨入/连接后只能访问内网或无DNS解析

不管VPN拨号进来的用户是设置自动获取IP或固定IP,这个网段/地址一定要在NAT里面设置masquerade,否则就会出现连接后只能根据IP地址访问内网计算机,无法ping计算机名,无法进行DNS解析,更无法访问外网。

我现在公司的网络为了方便管理Windows AD域,设置了windows server做DNS服务器,把AD域以外的查询转发到ROS上,再由ROS出外网。
这种情况的VPN拨入,需要在ppp的拨入profile里面设置DNS/WINS为AD域的DNS地址。

特定情况下发生的Internet Explorer 6(IE6)不能访问任何网页

很奇怪,从某日开始,IE6不能访问任何网站,永远显示404错误,无法显示该页。
但是在Firefox中是可以顺利访问网页的;使用扩展“IE Tab”附加组件,调用IE核心也是可以访问网页的。

1-自检:Windows自带防火墙是允许IE程序访问任何地方的;杀毒软件把IE程序列入白名单的,全面杀毒没有发现问题;360查杀木马/恶意软件没有发现问题。
2- 尝试:AA==》》修复安装IE6。就算下载IE6完整安装包,安装时一样会莫名其妙地出现无法安装。单单在注册表降低IE版本是没有用的,还要在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\]找到IE6的项,把IsInstalled改为0(查找关键字Internet Explorer,把相关的都改掉)。顺利安装后,情况依旧。
BB==》》安装IE7。我一直在用Firefox,安装IE7也是很不情愿。安装后,情况依旧。
CC==》》删除IE7导致系统出错……
DD==》》再次检查Windows自带防火墙,发现它可以记录被丢弃数据包和成功的连接的安全日志,于是启用日志,看看IE到底出了什么问题。IE访问 网页,日志记录下IE一直试图访问一个网址的特定端口! TMD条件反射认为是病毒,but再看仔细点,这个端口很熟悉,是我之前玩美服WoW的代理的端口!!马上明白了是Permeo Security Driver这个软件把IE所有的访问都扔去代理了,而这个代理已经停止运作!再用360全面检测看看,发现果然Permeo使用LSP(网络连接劫持) 把IE“劫持”了。
3,解决:卸载了Permeo,IE恢复正常。

原因分析:玩美服WoW时一直用Permeo连接代理,因为它 稳定。近段时间暂停没玩了,也没有运行Permeo,不过之前Permeo的设置是把IE也通过Permeo连接外界,但不知出了什么错,Permeo没 有运行的状况下也把IE给“代理”了,结果弄了我一头烟,狂躁了半个月……

Smartphone2003与ActiveSync连接无法同步联系人

同步后,Outlook联系人没有变化,ActiveSync提示联系人要连接到服务器才能进行同步。
弄了好久,解决方法如下:
1,ActiveSync上删除相关Smartphone的合作关系;
2,Smartphone的ActiveSync=》选项=》服务器页=》去掉“日历,联系人,收件箱”的勾选;
3,再次同步时选择“仅与此设备同步数据”,其他操作照常;
4,搞掂。

如果我们不用盗版软件,可以用什么? --使用多种成熟的免费软件!!

1,Office
不用微软的MS Office,我们可以用免费的OpenOffice.org!
本人使用体会:如果日常使用的是Word、Excel功能,OpenOffice不会比MS Office差,而且软件友好度比MS Office好;
OpenOffice在Powerpoint方面暂时还是一般,期待后续版本会有改变(我用的的是2.2.1)。

2,Email (在此讨论的是具有Outlook功能而不是Outlook Express这类简单收发邮件的)
Thunderbird收发邮件方面很强,但是缺少了Outlook2007的团队协作功能,包括缺少日历提醒等。

3,安全软件
可以用免费的组合装来实现强大的杀毒、清除间谍软件和流氓软件。
杀毒:AVG; 防火墙:ZoneAlarm; 清除间谍软件:360安全卫士。
这三个软件的组合实在强!不用介绍了,上网搜索可以找出一大堆赞叹之词。

4,图像处理
Photobie,免费的图像处理软件(未使用过)。 据介绍,Photobie功能强,很多效果都可以做到。虽不及Photoshop,但免费。

5,照片管理
当然是Picasa,来自Google的软件。照片可以分类索引、快速搜寻、上传至blog等,非常好。

6,制作PDF文件
不用Adobe高昂的的Acrobat,我们可以用免费的CutePDF Writer!虽然选项比Acrobat少,但是Acrobat那些选项很少会用到,而且CutePDF Writer生成出来的文件大小和精度都很好。
如果想转换PDF文件但又不想安装任何软件,可以去Adobe提供的在线生成PDF文件网站,只需要注册,是免费的(https://www.acrobat.com/?app=share&si=1#/share/HaveAdobeID )

2008年8月29日星期五

RouterOS设置--IP限速

根据IP地址限速:
/ queue simple
add name="192.168.1.80" dst-address=192.168.1.80/32 interface=ADSL parent=none \
priority=8 queue=default/default limit-at=0/0 max-limit=250000/150000 \
burst-limit=500000/250000 burst-time=1m/40s total-queue=default \
disabled=no

说明:
name="192.168.1.80" ==》》便于你管理的规则名称;

dst-address=192.168.1.80/32 ==》》你要限制的IP地址;

interface=ADSL ==》》你所做的限制仅限于此IP的电脑与RouterOS某个接口的流量。
即限制此IP至ADSL宽带的流量,但不限制此IP至其他局域网电脑的流量;可以不要,限制所有;

parent=none priority=8 queue=default/default limit-at=0/0 ==》》没有研究有何用,此是默认值;

max-limit=250000/150000 ==》》流量限制(下载30K,上传18K)。
要注意的是,这里是tx/rx(下载/上传),tx: read rate(下载速率),rx: send race(上传速率);
还有这里的速率单位是bits/s,即每秒的数据位数,所以250000/8=31250字节/s,/1024=30.5KB/s;

burst-limit=500000/250000 burst-time=1m/40s ==》》爆发传输速率时间限制。
语句理解为:(下载)在刚开始下载的1分钟内,速度约为61KB/s,1分钟后降会原来的限制(30KB/s)。这样的设定是非常适合浏览网页和看邮件的,因为打开网页可以高速取得数据,这样就不会显得慢;而且这1分钟内可以高速下载邮件附件(约3.6MB)。
(上传)在刚开始下载的40秒内,速度约为30KB/s,40秒后降会原来的限制(18KB/s)。

total-queue=default disabled=no ==》》默认值。

from我另一个blog:http://gt-man.spaces.live.com/blog/cns!F6AAB3DB85AFAFD2!429.entry