静态博客入口:http://blog.5d.cn/vip/gmail/
2008/08/07 | 防杀病毒学习记录8-组策略的使用
类别(让工作更简单) | 评论(0) | 阅读(106) | 发表于 16:18
2008/08/07 | 防杀病毒学习记录7
类别(让工作更简单) | 评论(0) | 阅读(9) | 发表于 10:02
1、RUN启动项一定要检查  可以使用SRENG快速检查

2、C:\WINDOWS\system32\  下否有新的文件  可以考虑先把新文件加密码压缩  然后删除  确实影响到系统的 可以用WINPE恢复
2008/08/06 | 防杀病毒学习记录6
类别(让工作更简单) | 评论(0) | 阅读(5) | 发表于 17:29
测试在虚拟机上查杀病毒  有几点需要注意 :

1、一般都要检查windows   RUN选项是否有奇怪的加载程序   有的话删除  也可以直接的将权限设置为只读

2、检查SYSTEM下的SERVICES 是否新的服务  尝试删除

3、如果连冰刃都看不到 说明有进程再进行中  先用NTSD命令干掉多于的进程 然后再开启冰刃

如果开启的了冰刃 可以查看进程所在位置 将可疑的文件删除

4、如果隐藏文件全部无法查看 本身就是一个问题  那么进入注册表 EXPlorer   将superfolder或者是FOLDER中的相关属性打开 使得隐藏文件看到

再将可疑的隐藏文件删除 比如在PRO~~~和SYSTEM32下的   C盘 D盘下的

5、最后用工具再查杀一次
2008/08/06 | 防杀病毒学习记录6
类别(让工作更简单) | 评论(0) | 阅读(113) | 发表于 16:51
测试在虚拟机上查杀病毒  有几点需要注意 :

1、一般都要检查windows   RUN选项是否有奇怪的加载程序   有的话删除  也可以直接的将权限设置为只读

2、检查SYSTEM下的SERVICES 是否新的服务  尝试删除

3、如果连冰刃都看不到 说明有进程再进行中  先用NTSD命令干掉多于的进程 然后再开启冰刃

如果开启的了冰刃 可以查看进程所在位置 将可疑的文件删除

4、如果隐藏文件全部无法查看 本身就是一个问题  那么进入注册表 EXPlorer   将superfolder或者是FOLDER中的相关属性打开 使得隐藏文件看到

再将可疑的隐藏文件删除 比如在PRO~~~和SYSTEM32下的   C盘 D盘下的

5、最后用工具再查杀一次
2008/08/06 | 防杀病毒学习记录5
类别(让工作更简单) | 评论(0) | 阅读(141) | 发表于 10:51

尝试安装GHOST 版的XP SP3 


在VM中居然发现安装不成功  装VISITA的时候安装是可以成功的  为什么不行呢

经网上查找 发现有一个分区的问题 那就是使用虚拟机VM的时候 分区如果用的是PQ  要将C区设置为作用 ,,,

汗,,,
2008/08/05 | 防杀病毒学习记录4
类别(让工作更简单) | 评论(0) | 阅读(22) | 发表于 17:30


第1款软件:R-Studio V4.5 Build 127467┊功能超强数据恢复、反删除工具http://www.greendown.cn/soft/1470.html
http://www.xdowns.com/soft/6/7/2007/Soft_34585.html

第2款软件:EasyRecovery Pro v6.10 汉化版  http://www.crsky.com/soft/899.html

第3款软件:Acronis Disk Editor http://lib.verycd.com/2006/01/02/0000082786.html
2008/08/04 | 远程桌面加参数和不加参数的区别
类别(让工作更简单) | 评论(0) | 阅读(23) | 发表于 21:03

要从基于 Windows Vista SP 1 客户端连接到物理控制台会话是基于 Windows Server 2003 服务器, 例如, 运行 mstsc.exe /admin 命令。

不看还真不知道  今天有人在论坛上讨论MSTC   看的熟悉 想不起是什么

一查 汗,,,中文名 远程桌面

1、还查到一个非常有用的BLOG:


2、另外我还查到一个关于SP3的:http://blog.chinaunix.net/u1/47765/showart.php?id=1002145
可使用新 / admin 开关来远程连接到 Windows 服务器 2008 - 基于服务器出于管理目的。 / admin 切换 RDC 6.1 中引入。 RDC 6.1 是包含在下列操作系统: http://support.microsoft.com/kb/947723
? WindowsServer 2008年  
? WindowsVista ServicePack 1 (SP 1)
? WindowsXPServicePack 3 (SP 3)



关于命令区别的:
原文地址:http://daksat.bitscn.net/archives/2008/28839.html
2008/08/04 | 防杀病毒学习记录3
类别(让工作更简单) | 评论(0) | 阅读(3) | 发表于 18:39

第1  查系统专用 SRENG   它附带的查杀附件:http://www.kztechs.com/sreng/plugins.html


2、查看软件是否带壳的软件:PEiD
http://www.greendown.cn/soft/2338.html

3、可以将进程设置为黑名单的 进程执法官
http://www.greendown.cn/soft/370.html

建议:在使用虚拟机进行病毒查杀练习的时候 注意先关掉本地网络连接
2008/08/04 | 发现mDNSResponder.exe的解决方法
类别(让工作更简单) | 评论(0) | 阅读(3) | 发表于 18:31

尝试使用SRENG对系统进行扫描 发现一个进程mDNSResponder.exe,以前看过 说是APPLE的一个东西


在网上查了一下 找到这样的解决方法:
原文地址:
http://www.cbmland.com/post/254/remove-bonjour-mdnsresponder.html
在windows服务里面加了一个服务项。进程为mDNSResponder.exe。发现时就感觉不妙。还以为是木马。用卡巴查了没有报。但还是不爽。
我禁用了这个服务。可今天又自动启动了。
在http://kb.adobe.com/selfservice/viewContent.do?externalId=kb400982&sliceId=2 看到了解决办法。
  1. 运行”C:Program FilesBonjourmDNSResponder.exe -remove”
  2. 打开 C:Program FilesBonjour ,重命名 mdnsNSP.dll 为 mdnsNSP.old
  3. 重启电脑
  4. 删除 Program FilesBonjour 文件夹

到此清理完毕。

2008/08/03 | 防杀病毒学习记录2
类别(让工作更简单) | 评论(0) | 阅读(31) | 发表于 18:51
1、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE---这个是针对本地计算机的 整个计算机


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
2008/08/02 | 2008年全国计算机技术与软件专业技术资格(水平)考试试题下载地址
类别(网络工程师) | 评论(0) | 阅读(208) | 发表于 10:17
找资料的时候发现的   需要的朋友可以去下载 内容包括:
2008年上半年程序员试题

2008年上半年网络管理员试题

2008年上半年信息处理技术员试题
2008/08/02 | 防杀病毒学习记录1
类别(让工作更简单) | 评论(0) | 阅读(154) | 发表于 09:25
2008/07/17 | 杀毒软件-真正的免费版 来自360
类别(让工作更简单) | 评论(0) | 阅读(21) | 发表于 15:50
听说360要推出免费的杀毒软件 进到首页 没发现 原来夹在了中间

360杀毒

360杀毒官方下载
地址:http://sd.360.cn/

注意关键词:超低系统资源占用,人性化免打扰设置

系统资源占用极低



正在升级中  想免费的朋友请跟进

2008/07/16 | P2P型的浏览器 QQ为你加速浏览
类别(让工作更简单) | 评论(0) | 阅读(169) | 发表于 09:01
看到一个这样的推荐:

Web加速器是一款采用P2P技术加快用户浏览网页速度的加速软件。使用时,不需要对浏览器进行特别的配置,只要启动加速器即可。用户浏览网页时,加速器通过P2P网络向其它用户请求数据,从而进行加速,特别是访问视频网站、flash网站时,加速效果

2008/07/15 | 如何选购太阳镜
类别(正在流行ing) | 评论(0) | 阅读(38) | 发表于 10:49