<?xml version="1.0" encoding="UTF-8" ?><rss version="2.0" xmlns:content="http://purl.org/Rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"><channel><title>新一代操作系统vista专区</title><link>http://www.i170.com/user/wangjin/Rss</link><description></description><language>zh-cn</language><pubDate>Fri, 05 Dec 2008 16:32:03  +0800</pubDate><generator>i170.com</generator><image><title>新一代操作系统vista专区</title><url>http://www.i170.comattavatar_3/wangjin_5251.JPG</url><link>http://www.i170.com/user/wangjin/Rss</link></image> <item><link>http://www.i170.com/Article/56147</link><title><![CDATA[谁要免费全功能可升级的优化大师2007可以联系本人]]></title><author>wangjin</author><category>电脑安全设置</category><pubDate>Fri, 26 Jan 2007 21:17:20  +0800</pubDate><description><![CDATA[<p>
请进入我的博客,上面有我的联系邮箱,你可以发送邮件告知本人,我在收到邮件验证后会发送到你的邮箱中,发送的数量有限的哦,假如你用着觉得可以的话,希望你还是花上点钱去购买正版软件,这样可以为民族软件事业做出一点微薄的贡献,地址<a href="http://ax365.anyp.cn/blog/"><font face="Tahoma">http://ax365.anyp.cn/blog/</font></a></p>

]]></description><guid>http://www.i170.com/Article/56147</guid><trackback:ping>http://www.i170.com/Article/56147/trackback</trackback:ping><comments>http://www.i170.com/Article/56147#comment</comments><wfw:commentRss>http://www.i170.com/Article/56147/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/56143</link><title><![CDATA[巴斯基互联网安全套装6.0激活key注册码,破解版,序列号(正式授权许可文件可用到2008年7月1日)]]></title><author>wangjin</author><category>卡巴斯基key</category><pubDate>Fri, 26 Jan 2007 21:01:35  +0800</pubDate><description><![CDATA[<p>巴斯基互联网安全套装6.0激活key注册码,破解版,序列号(正式授权许可文件可用到2008年7月1日)</p>
<p><strong><font color="#FF00FF" size=
"5">激活key下</font></strong><a target="_blank" href=
"http://blog.zyan.cn/up/kis2key.rar"><strong><font color="#FF0000"
size="5">载</font></strong></a></p>
<p>下载完后解压缩到相应盘,然后进入<strong>&lt;</strong><font face=
"Tahoma"><strong>kis卡巴套装用的KEY&gt;--------------------&lt;</strong><font face="Tahoma"><strong>kis-2008-06-28&gt;,</strong>把其中的KEY文件拷贝到D盘或者E盘等根目录下,打开卡巴斯基,然后导入即可,这个KEY保证有用,</font></font></p>
<p>解压缩文件中的其它的KEY大家也可以试试,本人没有一一试过</p>
<h1 class="pas_1"><font size=
"4">卡巴斯基互联网安全套装6.0个人版激活key(可用到2008年7月1日)</font></h1>
<p><img border="0" alt="" src=
"http://blog.zyan.cn/up/key1.jpg"><br>
先把000A02EC-20070714.KEY导入激活后就可以用到2007年7月16日了,接着再导入001C8F09.KEY做为备份KEY,现在可以使用到2008年7月1日了!!!<br>
<br>
<img border="0" alt="" src="http://blog.zyan.cn/up/key2.jpg"></p>
<table cellspacing="0" cellpadding="1" width="95%" align="center"
border="0">
<tbody>
<tr>
<td colspan="2"></td>
</tr>
</tbody>
</table>
<table cellspacing="0" cellpadding="0" width="100%" border="0">
<tbody>
<tr>
<td>
<p align="left"><span class=
"a">卡巴斯基?互联网安全套装6.0个人版是为计算机提供信息安全保障的组合解决方案，可使您的计算机免受各种网络威胁，包括：病毒、黑客攻击、垃圾邮件及间谍软件。近来,“地下犯罪”组织日益侵扰互联网，多数计算机随时都有遭受“综合威胁”的风险，因此，仅仅针对反病毒的防护产品也许不能为您的计算机提供完整保护。卡巴斯基?互联网安全套装6.0个人版结合了所有卡巴斯基实验室的最新技术，针对恶意代码、网络攻击、以及垃圾邮件进行防护。所有的程序组件可以无缝结合，从而避免了不必要的系统冲突，确保系统高效运行</span>。</p>
<p align="left"><span class="e6">软件特征</span>：</p>
<p align="left"><br>
<span class="e6">◇建立统一的防护体系</span></p>
<p class="a" align="left">
卡巴斯基?互联网安全套装6.0个人版能够处理进出计算机的所有数据，包括电子邮件、互联网数据流和网络互动，带给用户非一般的完整防护。保护在线交流在用户通过邮件、即时通讯工具和skype交流与沟通时，本软件可以提供实时的保护，包括持续、稳定的反病毒扫描和垃圾邮件过滤，使您的邮箱远离病毒并且免受垃圾邮件的骚扰。</p>
<p class="e6" align="left">◇简单便捷</p>
<p class="a" align="left">
最初的配置向导帮助您选择程序最佳的运行模式，反病毒数据库与程序模块的常规更新将自动执行。准确的程序设置内容介绍，帮助用户迅速理解程序设置的细节要点。</p>
<p class="e6" align="left">◇邮件保护</p>
<p class="a" align="left">
对所有符合POP3、IMAP、NNTP和SMTP协议接收或发送的邮件进行扫描。适用于任意一款邮件程序,并针对现今流行的邮件客户端例如微软Outlook和微软Outlook
Express作了专门的优化(可扫描邮件数据库）。</p>
<p class="e6" align="left">◇系统文件保护</p>
<p class="a" align="left">
能对所有单独的文件、目录或者逻辑分区进行病毒扫描，而且可以只对操作系统的系统文件夹以及启动对象等关键区域进行扫描。把注意力集中在容易被感染的对象和区域将大大节约扫描时间。</p>
<p class="e6" align="left">◇主动防御</p>
<p class="a" align="left">
本软件可在任何危险的、可疑的或隐藏的（Rootkits）进程出现时发出警报，阻断对系统的所有有害更改，并可在恶意行为出现后将系统复原。(操作说明详见用户手册）</p>
<p class="e6" align="left">◇保护机密信息</p>
<p class="a" align="left">
防止泄露机密信息。程序可以检测钓鱼信息，并警告用户连接到了钓鱼站点，避免网络诈骗者使用社会工程学方法以及似是而非的借口说服用户提供机密信息，例如帐户、密码及访问在线银行的信息。</p>
<p class="e6" align="left">◇无忧网上冲浪</p>
<p class="a" align="left">
在用户登陆网络站点访问时预防危险进程的嵌入，以阻止弹出窗口和广告标语，这些危险的行为不仅令人讨厌，同时也是恶意代码进入用户计算机的一种方式。阻止自动拨号程序识别并阻止试图以用户的调制解调器来拨打付费服务电话的恶意程序。</p>
<p class="e6" align="left">◇阻止网络攻击</p>
<p class="a" align="left">
检测是否存在对用户计算机进行端口扫描的操作，在网络攻击之前做出预警。通过对常见的几种攻击行为的检测阻止黑客攻击，并且对所有的网络行为进行监控，提供有效的统计信息。</p>
<p class="e6" align="left">◇对网络行为的完全控制</p>
<p align="left"><span class=
"a">控制应用程序的所有请求，并根据不同的网络源定义不同的程序规则设置，同时跟踪所有进出的数据包</span>。</p>
<p class="e6" align="left">◇对任意网络的保护工作</p>
<p class="a" align="left">
允许用户计算机在连接网络时指定网络类型（可信赖的网络、企业内部或者互联网），为防火墙选择不同规则。</p>
<p class="e6" align="left">◇在线工作时选用隐身模式</p>
<p class="a" align="left">
选用此模式可以防止用户的计算机在互联网上被其他的计算机看见。当切换到此模式时，所有的网络行为会“隐形”，并且允许用户在不同的网络区域里设置不同的模式。</p>
<p class="e6" align="left">◇使用综合的方式检测垃圾邮件</p>
<p class="a" align="left">
使用多种方法检测垃圾邮件，例如：邮件地址的黑白名单（包括钓鱼站点的URL地址）、列举邮件正文的短语、分析邮件正文时使用自我学习法。我们的软件同样可以检测包含图像文件的垃圾邮件。</p>
<p class="e6" align="left">◇支持常见的邮件客户端</p>
<p class="a" align="left">专门针对微软Outlook、微软Outlook Express和The
Bat!等常用的邮件客户端做了优化，允许用户设置邮件的处理规则，并可对发件人的身份进行分析。</p>
<p class="e6" align="left">◇初步的邮件分析</p>
<p class="a" align="left">
节约用户设置网络通信的时间，邮件管理者可以利用快速学习向导分析所有收取邮件的标题，定制相应的黑白名单，并有选择地下载邮件，以便减少垃圾邮件和病毒被下载到用户计算机上的风险。</p>
</td>
</tr>
</tbody>
</table>

]]></description><guid>http://www.i170.com/Article/56143</guid><trackback:ping>http://www.i170.com/Article/56143/trackback</trackback:ping><comments>http://www.i170.com/Article/56143#comment</comments><wfw:commentRss>http://www.i170.com/Article/56143/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/56030</link><title><![CDATA[反木马病毒专家2007-破解可免费升级]]></title><author>wangjin</author><category>病毒防治</category><pubDate>Thu, 25 Jan 2007 20:10:00  +0800</pubDate><description><![CDATA[<p><strong>[<span lang="zh-cn">软件简介</span>]</strong><span lang=
"zh-cn"><br>
&nbsp;&nbsp;&nbsp; 反木马病毒专家</span>200<span lang=
"en-us">7</span><span lang="zh-cn"><font face=
"Courier New">是一款专业的反木马、反病毒软件。本产品集传统的病毒库技术与新一代的主动防御与一体，
通过扫描、检测、监测等技术手段对木马病毒进行查杀，为系统提供全方位保护。　　&nbsp;&nbsp;&nbsp;
软件2003年发布以来，经历了大量的实践使用测试，到目前为此已知可清除国内外
各种木马、病毒达九万余种。是保护您系统安全的必备软件。<br></font><font face="Courier New"
color="#FF0000">&nbsp;&nbsp;&nbsp;</font></span> <font face=
"Courier New"><strong>[<span lang=
"zh-cn">主要功能概述</span>]<br></strong><span lang=
"zh-cn">　　</span></font><font face="宋体" color=
"#666666"><span style="FONT-SIZE: 9pt">·</span></font><font face=
"Courier New" color="#666666"><span class="updown"><span lang=
"zh-cn">检查查杀</span></span> <span lang="zh-cn"><span class=
"updown">以注册表为入口，通过扫描的方式对快速查杀各类活动病毒木马及其它恶意程序，查杀速度快 、准确度高。<br>
　　</span></span></font><font face="宋体" color="#666666"><span style=
"FONT-SIZE: 9pt">·</span></font><font face="Courier New" color=
"#666666"><span style="FONT-SIZE: 9pt">实时监控</span> <span class=
"updown"><span lang=
"zh-cn">软件后台运行时，实昨监控制系统自动启用，发现木马、病毒时自动报警。<br></span><span lang=
"en-us">&nbsp;&nbsp;&nbsp;</span></span></font> <font face="宋体"
color="#666666"><span style=
"FONT-SIZE: 9pt">·</span></font><font face="Courier New" color=
"#666666"><span style="FONT-SIZE: 9pt"><span lang=
"en-us">Rootkit</span>查杀</span> <span class="updown"><span lang=
"zh-cn">R</span><span lang=
"en-us">ootkit</span>已成为新一代木马的发展方向，目前，国内同类产品中<span lang=
"zh-cn">，包括所谓的大杀毒软件 。</span>只有本软件可以真正检测和清除<span lang=
"en-us">Rootkit。</span><span lang=
"zh-cn"><br></span>&nbsp;&nbsp;&nbsp;</span></font> <font face="宋体"
color="#666666"><span style=
"FONT-SIZE: 9pt">·</span></font><font face="Courier New" color=
"#666666"><span class="updown"><span lang="zh-cn">进程防火墙
本产品又一个功能功能强大的模块，可以在任意程序运行前进行拦截，从根本上防止了不法程序的侵入。也使用程序成为一个攻守皆备的整体，进一步提升了软件性能。<br>
　　</span></span></font><font face="宋体" color="#666666"><span style=
"FONT-SIZE: 9pt">·</span></font><font face="Courier New" color=
"#666666"><span class="updown"><span lang=
"zh-cn">可疑文件扫描：扫描系统所有文件，通过智能分析，检测并报告出可能是病毒木马的文件。<br>
　　</span></span></font><font face="宋体" color="#666666"><span style=
"FONT-SIZE: 9pt">·</span></font><font face="Courier New" color=
"#666666"><span class="updown"><span lang=
"zh-cn">可疑文件识别：与软件官方网站数据库相连，对扫描出的可疑文件进行在线识别。<br></span><span lang=
"en-us">&nbsp;&nbsp;&nbsp;</span></span></font> <span class=
"updown"><a target="_blank" href=
"http://www.81915.com/wingkav/Help/index.htm"><font color=
"#FF0000"><font face="宋体" color="#666666"><span lang=
"zh-cn">点此查看详细软件说明</span></font></font></a><font face=
"宋体">...</font></span></p>
<p><span class="updown"><strong>注册方法有两种：</strong></span></p>
<p><strong>1＞</strong><a class="channel_keylink" href=
"http://www.3800hk.com/"><strong>自动</strong></a><strong>注册方法：<br>
　先运行注册表文件（为了省去你手工输入的麻烦）然后运行内存机，就会弹出你正确的注册号的了！</strong></p>
<p><strong>2＞手工输入注册方法：<br>
　运行原程序在注册号框内输入注册号（输入注册号位数一定要求是 30 位任意数字或字母不然无法弹出正确的注册号，主要输入的格式如下：
如：XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX</strong></p>
<p><a target="_blank" href=
"ftp://3800hksoft:3800hksoft@soft1.3800hk.com/200701/070109sdmmsoft.rar">
点击下载=&gt;[山东网通]</a><br>
<a target="_blank" href=
"ftp://3800hksoft:3800hksoft@soft2.3800hk.com/200701/070109sdmmsoft.rar">
点击下载=&gt;[浙江电信]</a><br>
<a target="_blank" href=
"http://softwt.3800hk.com/down1/200701/070109sdmmsoft.rar">点击下载=&gt;[河南网通]</a><br>
<a target="_blank" href=
"http://soft.3800hk.com/down1/200701/070109sdmmsoft.rar">点击下载=&gt;[河南电信]</a><br></p>

]]></description><guid>http://www.i170.com/Article/56030</guid><trackback:ping>http://www.i170.com/Article/56030/trackback</trackback:ping><comments>http://www.i170.com/Article/56030#comment</comments><wfw:commentRss>http://www.i170.com/Article/56030/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/56022</link><title><![CDATA[CHENOE Anit-Virus Tools专业杀毒免费软件(有效查杀威金病毒,熊猫烧香)]]></title><author>wangjin</author><category>病毒防治</category><pubDate>Thu, 25 Jan 2007 19:09:43  +0800</pubDate><description><![CDATA[<p>软件简介：<font color="#000080"><br></font><font color=
"#333333">&nbsp;&nbsp;&nbsp; CHENOE Anit-Virus
Tools(简称：C-AV)以恢复被病毒破坏的文件和剿杀该类病毒为主的专业杀毒</font><font color=
"#FF3300">免费</font><font color="#333333">软件<strong style=
"FONT-WEIGHT: 400">，对部分木马型病毒的查杀也颇有成效。
具有很强的针对性和灵活性，能够最快在获得新病毒样本10分钟后对病毒特征库进行升级，配合“在线升级”功能可以非常有效的提高实效性。因此，本软件的最大特点是病毒特征库即时更新，用最短的时间做出最快的反应。
如果配合<a target="_blank" href=
"http://www.chenoe.com/PlanTasks">PlanTasks</a>程序可发挥更大威力。</strong></font></p>
<p><font color="#333333"><strong style=
"FONT-WEIGHT: 400">特点:非常有效的清除当前非常流行的&lt;<font color="#FF0000" size=
"5"><strong>威金病毒</strong></font>&gt;!</strong></font></p>
<p>CHENOE Anit-Virus Tools主站:进入以下主站即可下载免费的专业的免费杀毒软件<br>
<font face="Tahoma">http://www.chenoe.com/AntiVirus/</font></p>
<p align="left"><font color=
"#333333"><strong>软件特点：</strong></font></p>
<table id="table4" height="173" cellspacing="0" cellpadding="0"
width="712">
<tbody>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="45" rowspan="10">　</td>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="96" rowspan="2"><img height="64"
width="96" border="0" alt="" src=
"http://www.chenoe.com/AntiVirus/Images/96x64/1.gif"></td>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529">
<p align="left"><font color=
"#333333"><strong>精湛的扫描引擎<br></strong>&nbsp;&nbsp;&nbsp;
高速的扫描、精湛的引擎，可以大量节约您查杀过程所等待的宝贵时间。</font></p>
</td>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="9" rowspan="10">　</td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="right" width="529"><img align="right" border=
"0" alt="" src="http://www.chenoe.com/images/dotline.gif"></td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="96" rowspan="2"><img height="64"
width="96" border="0" alt="" src=
"http://www.chenoe.com/AntiVirus/Images/96x64/2.gif"></td>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529">
<p align="left"><font color=
"#333333"><strong>周到的目标选择<br></strong>&nbsp;&nbsp;&nbsp;
用户可以根据意愿来自由选择扫描目标，即使扫描过程中程序发生意外，也不会有前功尽弃的懊恼。</font></p>
</td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529"><img align="center" border=
"0" alt="" src="http://www.chenoe.com/images/dotline.gif"></td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="96" rowspan="2"><img height="64"
width="96" border="0" alt="" src=
"http://www.chenoe.com/AntiVirus/Images/96x64/3.gif"></td>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529">
<p align="left"><font color=
"#333333"><strong>方便的在线升级<br></strong>&nbsp;&nbsp;&nbsp;
无论是软件主程序还是病毒特征库，只要有最新版本发布，用户端都可以在线更新。省去了每次升级每次下载的麻烦，从而让用户可以在最短的时间内得到对病毒最强的控制权。</font></p>
</td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529"><img align="center" border=
"0" alt="" src="http://www.chenoe.com/images/dotline.gif"></td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="96" rowspan="2"><img height="64"
width="96" border="0" alt="" src=
"http://www.chenoe.com/AntiVirus/Images/96x64/4.gif"></td>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529" height="50">
<p align="left"><font color=
"#333333"><strong>强劲的访问审核<br></strong>&nbsp;&nbsp;&nbsp;
“安装保护”后可以最大程度上阻止局域网中通过弱密码入侵型病毒的传播。</font></p>
</td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529"><img align="center" border=
"0" alt="" src="http://www.chenoe.com/images/dotline.gif"></td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="96" rowspan="2"><img height="64"
width="96" border="0" alt="" src=
"http://www.chenoe.com/AntiVirus/Images/96x64/0.gif"></td>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529">
<p align="left"><strong><font color=
"#008000">严谨的动态防护</font><font color=
"#333333"><br></font></strong><font color=
"#333333">&nbsp;&nbsp;&nbsp; 程序启动后即进入动态防护状态，使防毒工作由被动变主动。</font></p>
</td>
</tr>
<tr>
<td style=
"PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 1px; PADDING-TOP: 1px"
valign="top" align="center" width="529"><img align="center" border=
"0" alt="" src="http://www.chenoe.com/images/dotline.gif"></td>
</tr>
</tbody>
</table>
<p align="left"><strong><font color=
"#333333">软件截图：</font><br></strong><strong><font color=
"#333333">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <img border=
"0" alt="" src=
"http://www.chenoe.com/AntiVirus/Images/ui.JPG"></font></strong></p>

]]></description><guid>http://www.i170.com/Article/56022</guid><trackback:ping>http://www.i170.com/Article/56022/trackback</trackback:ping><comments>http://www.i170.com/Article/56022#comment</comments><wfw:commentRss>http://www.i170.com/Article/56022/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/55938</link><title><![CDATA[不用防火墙克死所有的病毒]]></title><author>wangjin</author><category>电脑安全设置</category><pubDate>Wed, 24 Jan 2007 22:40:47  +0800</pubDate><description><![CDATA[想必大家都为网上的病毒和木马头疼，如果大家使用的是windows 2K 或Windows XP的话。今天就教大家一招金蝉脱窍 ——
而且只需要这一招克就能死所有病毒!
<p>　　如果你是新装的系统(或者是你能确认你的系统当前是无毒的)，那就再好不过了，现在就立即就打开:</p>
<p>　　“开始→程序→管理工具→计算机管理→本地用户和组→用户”</p>
<p>
　　首先就是把超级管理员密码更改成十位数以上，然后再建立一个用户，把它的密码也设置成十位以上并且提升为超级管理员。这样做的目的是双保险:如果你忘记了其中一个密码，还可以使用另一个超管密码登陆来挽回，免得你被拒绝于系统之外;再者就是网上的黑客无法再通过猜测你系统超管密码的方式远程获得你系统的控制权而进行破坏。</p>
<p>
　　接着再添加两个用户，比如用户名分别为:user1、user2;并且指定他们属于user组，好了，准备工作到这里就全部完成了，以后你除了必要的维护计算机外就不要使用超级管理员和user2登陆了，只使用user1登陆就可以了。</p>
<p>　　<strong>巧改IE浏览，隐藏活动用户</strong></p>
<p>
　　登录之后上网的时候找到ie，并为它建立一个快捷方式到桌面上，右键单击快捷方式，选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式，它会跟你要用户名和密码这时候你就输入user2的用户名和密码!!!</p>
<p>
　　好了，现在你可以使用这个打开的窗口去上网了，可以随你便去放心的浏览任何恶毒的、恶意的、网站跟网页，而不必再担心中招了!因为你当前的系统活动的用户是user1。而user2是不活动的用户，我们使用这个不活动的用户去上网时，无论多聪明的网站，通过ie得到的信息都将让它都将以为这个user2就是你当前活动的用户。</p>
<p>
　　如果它要在你浏览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的，即使能行通，那么被修改掉的仅仅是use2的一个配置文件罢了，而很多恶意代码和病毒试图通过user2进行的破坏活动却都将失败，因为user2根本就没运行，怎么能取得系统的操作权呢?既然取不得，也就对你无可奈何了。</p>
<p>
　　而他们更不可能跨越用户来操作，因为微软的配置本来就是各各用户之间是独立的，就象别人不可能跑到我家占据我睡觉用的床一样，它们无法占据user1的位置!所以你只要能保证总是以这个user2用户做代理来上网(但却不要使用user2来登陆系统，因为如果那样的话，如果user2以前中过什么网页病毒，那么在user2登陆的同时，他们极有可能被激活!)，那么无论你中多少网页病毒，全部都将是无法运行或被你当前的user1用户加载的，所以你当前的系统将永远无毒!</p>
<p>　不过总有疏忽的时候，一个不小心中毒了怎么办???不用担心，现在我们就可以来尽情的表演脱壳的技术了!</p>
<p>　　开始金蝉脱壳:</p>
<p>　　重新启动计算机，使用超级管理员登陆——进入系统后什么程序都不要运行。</p>
<p>　　你会惊奇的发现在的系统竟然表现的完全无毒，那就再好不过了，现在就立即就打开:</p>
<p>　　“开始→程序→管理工具→计算机管理→本地用户和组→用户”</p>
<p>
　　把里面的user1和user2两个用户权删掉吧，你只需要这么轻轻的一删就可以了，那么以前随着这两个用户而存在的病毒也就跟随着这两个用户的消失而一起去长眠了——(好象是陪葬，呵呵!)。这么做过之后我保证你的win2k就象新装的一个样，任何系统文件和系统进程里都完全是没有病毒的!</p>
<p>
　　好!现在再重复开始的步骤从新建立user1和user2两个用户，让他们复活吧。他们复活是复活了，但是曾跟随了他们的病毒却是没这机会了，因为win2k重新建立用户的时候会重新分配给他们全新的配置，而这个配置是全新的也是不可能包含病毒的!!!建立完成之后立即注销超级管理员，转如使用user1登陆，继续你象做的事吧，你会发现你的系统如同全新了。</p>
<p>
　　以上方法可以周而复始的使用，再加上经常的去打微软的补丁，几乎可以永远保证你的操作系统是无毒状态!只要你能遵循以下几条规辙:</p>
<p>
　　一、任何时间都不以超级管理员的身份登陆系统——除非你要进行系统级更新和维护、需要使用超级管理员身份的时候或是你需要添加和删除用户的时候。</p>
<p>
　　二、必须使用超级管理员登陆的时候，保证不使用和运行任何除了操作系统自带的工具和程序之外的任何东西，而且所有维护都只通过开始菜单里的选项来完成，甚至连使用资源管理器去浏览硬盘都不!只做做用户和系统的管理和维护就立即退出，而决不多做逗留!(这也是微软的要求，微软最了解自己的东东，他的建议是正确的。浏览硬盘的事，在其他用户身份下你有大把的机会，在超级管理员的身份下还是不要了!这应该事能完全作到的)。</p>
<p>　　如果上面的都做到了，那么排除了硬件和误操作原因、病毒跟系统瘫痪都将与你彻底无缘了。</p>
<p><span>&lt;出处： 天极博客&gt;</span></p>

]]></description><guid>http://www.i170.com/Article/55938</guid><trackback:ping>http://www.i170.com/Article/55938/trackback</trackback:ping><comments>http://www.i170.com/Article/55938#comment</comments><wfw:commentRss>http://www.i170.com/Article/55938/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/55937</link><title><![CDATA[15款最好的Windows系统安全检测工具]]></title><author>wangjin</author><category>电脑安全设置</category><pubDate>Wed, 24 Jan 2007 22:27:22  +0800</pubDate><description><![CDATA[<p><span id="post1" style=
"FONT-SIZE: 12px; COLOR: #000000">你想测试你的Widnows系统的安全性吗？
如果你选对了工具，其实这是一件非常有趣的工作。如果你正为挑选合适的工具而苦恼，那就让本文给你一些帮助吧。</span></p>
<p><font face="Verdana"><font face=
"Verdana">　　</font>关于安全测试工具，我发现大体上你都能购买到。然而，还有一些是免费的工具，没有这些工具我会举步维艰，所以我将两种类型的工具一同与你分享。</font></p>
<p><font face=
"Verdana">　　基于Widnows平台的电脑，有7类常见的安全测试工具，它们是：</font></p>
<p><font face="Verdana"><font face="Verdana">　　</font>1. 端口扫描 (Port
scanners)<br>
<font face="Verdana">　　</font>2. 网络/操作系统弱点扫描 (Network/OS
vulnerability scanners<br>
<font face="Verdana">　　</font>3. 应用程序/数据库弱点扫描 (Application/database
vulnerability scanners)<br>
<font face="Verdana">　　</font>4. 密码破解 (Password crackers)<br>
<font face="Verdana">　　</font>5. 文件查找工具 (File searching tools)<br>
<font face="Verdana">　　</font>6. 网络分析 (Network analyzers)<br>
<font face="Verdana">　　</font>7. 漏洞检查工具</font></p>
<table border="1">
<tbody>
<tr>
<th>工具名称</th>
<th>相关站点</th>
<th>擅长方面</th>
</tr>
<tr>
<td><em>免费</em></td>
</tr>
<tr>
<td>SuperScan version 3</td>
<td><a href=
"http://searchwindowssecurity.techtarget.com/downloadPage/0,295339,sid45_gci1128533,00.html">
www.foundstone.com/resources/proddesc/superscan3.htm</a></td>
<td>快速并且易用的端口扫描器，可以在运行的系统中寻找开放的端口和正在运行的服务，抓取banner信息包括软件的版本。</td>
</tr>
<tr>
<td>SoftPerfect Network Scanner</td>
<td><a href=
"http://searchwindowssecurity.techtarget.com/downloadPage/0,295339,sid45_gci1108526,00.html">
www.softperfect.com/products/networkscanner</a></td>
<td>映射MAC地址到IP地址，可以帮你定位随机的有线和无线的系统</td>
</tr>
<tr>
<td>NetBIOS Auditing Tool (NAT)</td>
<td><a href=
"http://www.cotse.com/tools/netbios.htm">www.cotse.com/tools/netbios.htm</a></td>
<td>灵巧的Windows网络共享密码的破解工具</td>
</tr>
<tr>
<td>Winfingerprint</td>
<td><a href=
"http://winfingerprint.sourceforge.net/">http://winfingerprint.sourceforge.net</a></td>
<td>Windows 信息列举工具，它可以搜索到补丁的等级信息，NetBIOS信息，用户信息等</td>
</tr>
<tr>
<td>Metasploit</td>
<td><a href=
"http://searchwindowssecurity.techtarget.com/downloadPage/0,295339,sid45_gci1110419,00.html">
www.metasploit.org</a></td>
<td>一个强大的查找基于Windows平台弱点的工具</td>
</tr>
<tr>
<td>Cain &amp; Abel</td>
<td><a href=
"http://searchwindowssecurity.techtarget.com/downloadPage/0,295339,sid45_gci1109620,00.html">
www.oxid.it</a></td>
<td>一个很不错的混合密码破解工具</td>
</tr>
<tr>
<td><em>商用</em></td>
</tr>
<tr>
<td>QualysGuard</td>
<td><a href="http://www.qualys.com/">www.qualys.com</a></td>
<td>强大且易用且全面的网络/<a target="_blank" href=
"http://www.hacker.cn/Get/czxt/index.shtml">操作系统</a>弱点扫描工具，适用于上千种新老<a target="_blank"
href="http://www.hacker.cn/Get/ldfx/index.shtml">漏洞</a>。</td>
</tr>
<tr>
<td>GFI LANguard Network Security Scanner</td>
<td><a href=
"http://www.gfi.com/lannetscan">www.gfi.com/lannetscan</a></td>
<td>一套完美的定位于Windows系统，功能强大且价格低廉的的网络/<a target="_blank" href=
"http://www.hacker.cn/Get/czxt/index.shtml">操作系统</a>弱点扫描工具</td>
</tr>
<tr>
<td>N-Stealth</td>
<td><a href="http://www.nstalker.com/">www.nstalker.com</a></td>
<td>一款物美价廉的针对运行IIS的系统扫描工具</td>
</tr>
<tr>
<td>WebInspect</td>
<td><a href=
"http://www.spidynamics.com/products/webinspect/index.html">www.spidynamics.com/products/webinspect/index.html</a></td>
<td>彻底的挖掘基于IIS，Apach等系统的Web应用程序弱点</td>
</tr>
<tr>
<td>WinHex</td>
<td><a href=
"http://www.winhex.com/winhex/index-m.html">www.winhex.com/winhex/index-m.html</a></td>
<td>查找运行程序遗留于内存中的敏感信息 --
完全搜索类似于“密码”，“SSN”，等等之类的文本信息。以发现那些未清除干净的敏感信息</td>
</tr>
<tr>
<td>AppDetective for MS SQL Server</td>
<td><a href=
"http://www.appsecinc.com/products/appdetective/mssql">www.appsecinc.com/products/appdetective/mssql</a></td>
<td>全面的SQL Server 数据库安全扫描工具</td>
</tr>
<tr>
<td>Proactive Password Auditor</td>
<td><a href=
"http://www.elcomsoft.com/ppa.html">www.elcomsoft.com/ppa.html</a></td>
<td>一个效果明显且简单易用的用户密码破解工具 -- 支持Rainbow Table</td>
</tr>
<tr>
<td>Effective File Search</td>
<td><a href=
"http://www.sowsoft.com/search.htm">www.sowsoft.com/search.htm</a></td>
<td>强大的文本搜索工具，适用于搜索本地文件或<a target="_blank" href=
"http://www.hacker.cn/Get/fwq/index.shtml">服务器</a>上的共享文件。 --
完全搜索类似于“密码”，“SSN”，等等之类的文本信息。 以发现那些未被保护的敏感信息</td>
</tr>
<tr>
<td>EtherPeek</td>
<td><a href=
"http://www.wildpackets.com/products/etherpeek/overview">www.wildpackets.com/products/etherpeek/overview</a></td>
<td>完美的网络分析器，可以找出不怀好意的系统，未被认可的协议， 找出上层的讲话者, 以及更多</td>
</tr>
</tbody>
</table>
<span>作者：</span> <span>出处： 天极博客</span>
]]></description><guid>http://www.i170.com/Article/55937</guid><trackback:ping>http://www.i170.com/Article/55937/trackback</trackback:ping><comments>http://www.i170.com/Article/55937#comment</comments><wfw:commentRss>http://www.i170.com/Article/55937/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/55935</link><title><![CDATA[个人电脑安全设置]]></title><author>wangjin</author><category>电脑安全设置</category><pubDate>Wed, 24 Jan 2007 22:25:10  +0800</pubDate><description><![CDATA[<span style="FONT-SIZE: 9pt">由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000
pro（建议还在使用98的朋友换换系统，连微软都放弃了的系统你还用它干嘛？）所以后面我将主要讲一下基于这两个操作系统的安全防范。<br>
<br>
　　个人电脑常见的被入侵方式<br>
<br>
　　谈到个人上网时的安全，还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种：<br>
<br>
　　(1) 被他人盗取密码；<br>
<br>
　　(2) 系统被木马攻击；<br>
<br>
　　(3) 浏览网页时被恶意的java scrpit程序攻击；<br>
<br>
　　(4) QQ被攻击或泄漏信息；<br>
<br>
　　(5) 病毒感染；<br>
<br>
　　(6) 系统存在漏洞使他人攻击自己。<br>
<br>
　　(7) 黑客的恶意攻击。<br>
<br>
　　下面我们就来看看通过什么样的手段来更有效的防范攻击。<br>
<br>
　　1.察看本地共享资源<br>
<br>
　　运行CMD输入net
share，如果看到有异常的共享，那么应该关闭。但是有时你关闭共享下次开机的时候又出现了，那么你应该考虑一下，你的机器是否已经被黑客所控制了，或者中了病毒。<br>
<br>
　　2.删除共享(每次输入一个）<br>
<br>
　　net share admin$ /delete<br>
<br>
　　net share c$ /delete<br>
<br>
　　net share d$ /delete（如果有e，f，……可以继续删除）<br>
<br>
　　3.删除ipc$空连接<br>
<br>
　　在运行内输入regedit，在注册表中找到
HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA
项里数值名称RestrictAnonymous的数值数据由0改为1。<br>
<br>
　　4.关闭自己的139端口，ipc和RPC漏洞存在于此。<br>
<br>
　　关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性，进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”，打勾就关闭了139端口。<br>
<br>
　　5．防止rpc漏洞<br>
<br>
　　打开管理工具——服务——找到RPC(Remote Procedure Call (RPC)
Locator)服务——将故障恢复中的第一次失败，第二次失败，后续失败，都设置为不操作。<br>
<br>
　　XP SP2和2000 pro sp4，均不存在该漏洞。<br>
<br>
　　6．445端口的关闭<br>
<br>
　　修改注册表，添加一个键值<br>
<br>
　　HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled
为REG_DWORD类型键值为 0这样就ok了<br>
<br>
　　7．3389的关闭<br>
<br>
　　XP：我的电脑上点右键选属性--&gt;远程，将里面的远程协助和远程桌面两个选项框里的勾去掉。<br>
<br>
　　Win2000server 开始--&gt;程序--&gt;管理工具--&gt;服务里找到Terminal
Services服务项，选中属性选项将启动类型改成手动，并停止该服务。（该方法在XP同样适用）<br>
<br>
　　使用2000 pro的朋友注意，网络上有很多文章说在Win2000pro
开始--&gt;设置--&gt;控制面板--&gt;管理工具--&gt;服务里找到Terminal
Services服务项，选中属性选项将启动类型改成手动，并停止该服务，可以关闭3389，其实在2000pro
中根本不存在Terminal Services。<br>
<br>
　　8．4899的防范<br>
<br>
　　网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口，由于这些控制软件功能强大，所以经常被黑客用来控制自己的肉鸡，而且这类软件一般不会被杀毒软件查杀，比后门还要安全。<br>
<br>
　　4899不象3389那样，是系统自带的服务。需要自己安装，而且需要将服务端上传到入侵的电脑并运行服务，才能达到控制的目的。<br>
<br>
　　所以只要你的电脑做了基本的安全配置，黑客是很难通过4899来控制你的。<br>
<br>
　　9、禁用服务<br>
<br>
　　打开控制面板，进入管理工具——服务，关闭以下服务<br>
<br>
　　1.Alerter[通知选定的用户和计算机管理警报]<br>
<br>
　　2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]<br>
<br>
　　3.Distributed File
System[将分散的文件共享合并成一个逻辑名称，共享出去，关闭后远程计算机无法访问共享<br>
<br>
　　4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]<br>
<br>
　　5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]<br>
<br>
　　6.IMAPI CD-Burning COM Service[管理 CD 录制]<br>
<br>
　　7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性，泄露信息]<br>
<br>
　　8.Kerberos Key Distribution Center[授权协议登录网络]<br>
<br>
　　9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]<br>
<br>
　　10.Messenger[警报]<br>
<br>
　　11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]<br>
<br>
　　12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]<br>
<br>
　　13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]<br>
<br>
　　14.Print Spooler[打印机服务，没有打印机就禁止吧]<br>
<br>
　　15.Remote Desktop Help&amp; nbsp;Session Manager[管理并控制远程协助]<br>
<br>
　　16.Remote Registry[使远程计算机用户修改本地注册表]<br>
<br>
　　17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]<br>
<br>
　　18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]<br>
<br>
　　19.Special Administration Console
Helper[允许管理员使用紧急管理服务远程访问命令行提示符]<br>
<br>
　　20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS
名称解析的支持而使用户能够共享文件、打印和登录到网络]<br>
<br>
　　21.Telnet[允许远程用户登录到此计算机并运行程序]<br>
<br>
　　22.Terminal Services[允许用户以交互方式连接到远程计算机]<br>
<br>
　　23.Window s Image Acquisition (WIA)[照相服务，应用与数码摄象机]<br>
<br>
　　如果发现机器开启了一些很奇怪的服务，如r_server这样的服务，必须马上停止该服务，因为这完全有可能是黑客使用控制程序的服务端。<br>
<br>
　　10、账号密码的安全原则<br>
<br>
　　首先禁用guest帐号，将系统内建的administrator帐号改名～～（改的越复杂越好，最好改成中文的），而且要设置一个密码，最好是8位以上字母数字符号组合。
(让那些该死的黑客慢慢猜去吧～）<br>
<br>
　　如果你使用的是其他帐号，最好不要将其加进administrators，如果加入administrators组，一定也要设置一个足够安全的密码，同上如果你设置adminstrator的密码时，最好在安全模式下设置，因为经我研究发现，在系统中拥有最高权限的帐号，不是正常登陆下的adminitrator帐号，因为即使有了这个帐号，同样可以登陆安全模式，将sam文件删除，从而更改系统的administrator的密码！而在安全模式下设置的administrator则不会出现这种情况，因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略：用户可以根据自己的习惯设置密码，下面是我建议的设置（关于密码安全设置，我上面已经讲了，这里不再罗嗦了。　　　　<br>
<br>
　　打开管理工具.本地安全设置.密码策略<br>
<br>
　　1.密码必须符合复杂要求性.启用<br>
<br>
　　2.密码最小值.我设置的是8<br>
<br>
　　3.密码最长使用期限.我是默认设置42天<br>
<br>
　　4.密码最短使用期限0天<br>
<br>
　　5.强制密码历史 记住0个密码<br>
<br>
　　6.用可还原的加密来存储密码 禁用　　　　<br>
<br>
　　11、本地策略:<br>
<br>
　　这个很重要，可以帮助我们发现那些心存叵测的人的一举一动，还可以帮助我们将来追查黑客。<br>
<br>
　　(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹，不过也有一些不小心的)<br>
<br>
　　打开管理工具　　　　<br>
<br>
　　找到本地安全设置.本地策略.审核策略<br>
<br>
　　1.审核策略更改 成功失败<br>
<br>
　　2.审核登陆事件 成功失败<br>
<br>
　　3.审核对象访问 失败<br>
<br>
　　4.审核跟踪过程 无审核<br>
<br>
　　5.审核目录服务访问 失败<br>
<br>
　　6.审核特权使用 失败<br>
<br>
　　7.审核系统事件 成功失败<br>
<br>
　　8.审核帐户登陆时间 成功失败<br>
<br>
　　9.审核帐户管理 成功失败<br>
<br>
　　&amp;nb sp;然后再到管理工具找到<br>
<br>
　　事件查看器<br>
<br>
　　应用程序：右键&gt;属性&gt;设置日志大小上限，我设置了50mb，选择不覆盖事件<br>
<br>
　　安全性：右键&gt;属性&gt;设置日志大小上限，我也是设置了50mb，选择不覆盖事件<br>
<br>
　　系统：右键&gt;属性&gt;设置日志大小上限，我都是设置了50mb，选择不覆盖事件<br>
<br>
　　12、本地安全策略:<br>
<br>
　　打开管理工具　　　　<br>
<br>
　　找到本地安全设置.本地策略.安全选项　　　　　　<br>
<br>
　　1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要，? 但是我个人是不需要直接输入密码登陆的]<br>
<br>
　　2.网络访问.不允许SAM帐户的匿名枚举 启用<br>
<br>
　　3.网络访问.可匿名的共享 将后面的值删除<br>
<br>
　　4.网络访问.可匿名的命名管道 将后面的值删除<br>
<br>
　　5.网络访问.可远程访问的注册表路径 将后面的值删除<br>
<br>
　　6.网络访问.可远程访问的注册表的子路径 将后面的值删除<br>
<br>
　　7.网络访问.限制匿名访问命名管道和共享<br>
<br>
　　8.帐户.（前面已经详细讲过拉 ）<br>
<br>
　　13、用户权限分配策略:<br>
<br>
　　打开管理工具　　　　<br>
<br>
　　找到本地安全设置.本地策略.用户权限分配　　　　　　<br>
<br>
　　1.从网络访问计算机 里面一般默认有5个用户，除Admin外我们删除4个，当然，等下我们还得建一个属于自己的ID<br>
<br>
　　2.从远程系统强制关机，Admin帐户也删除，一个都不留　　　　<br>
<br>
　　3.拒绝从网络访问这台计算机 将ID删除<br>
<br>
　　4.从网络访问此计算机，Admin也可删除，如果你不使用类似3389服务<br>
<br>
　　5.通过远端强制关机。删掉<br>
<br>
　　14、终端服务配置<br>
<br>
　　打开管理工具　　　　<br>
<br>
　　终端服务配置<br>
<br>
　　1.打开后，点连接，右键，属性，远程控制，点不允许远程控制<br>
<br>
　　2.常规，加密级别，高，在使用标准Windows验证上点√!<br>
<br>
　　3.网卡，将最多连接数上设置为0<br>
<br>
　　4.高级，将里面的权限也删除.[我没设置]<br>
<br>
　　再点服务器设置，在Active Desktop上，设置禁用，且限制每个使用一个会话</span>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div><span style="FONT-SIZE: 9pt">15、用户和组策略<br>
<br>
　　打开管理工具<br>
<br>
　　计算机管理.本地用户和组.用户;<br>
<br>
　　删除Support_388945a0用户等等<br>
<br>
　　只留下你更改好名字的adminisrator权限　　<br>
<br>
　　计算机管理.本地用户和组.组　　　　　　<br>
<br>
　　组.我们就不分组了，每必要把<br>
<br>
　　16、自己动手DIY在本地策略的安全选项　　　　　　<br>
<br>
　　1）当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透.<br>
<br>
　　2）登陆屏幕上不显示上次登陆名(远程)如果开放3389服务，别人登陆时，就不会残留有你登陆的用户名.让他去猜你的用户名去吧.<br>
<br>
　　3）对匿名连接的额外限制<br>
<br>
　　4）禁止按 alt+crtl +del(没必要）<br>
<br>
　　5）允许在未登陆前关机[防止远程关机/启动、强制关机/启动]<br>
<br>
　　6）只有本地登陆用户才能访问cd-rom<br>
<br>
　　7）只有本地登陆用户才能访问软驱<br>
<br>
　　8）取消关机原因的提示<br>
<br>
　　A、打开控制面板窗口，双击“电源选项”图标，在随后出现的电源属性窗口中，进入到“高级”标签页面；<br>
<br>
　　B、在该页面的“电源按钮”设置项处，将“在按下计算机电源按钮时”设置为“关机”，单击“确定”按钮，来退出设置框；<br>
<br>
　　C、以后需要关机时，可以直接按下电源按键，就能直接关闭计算机了。当然，我们也能启用休眠功能键，来实现快速关机和开机；<br>
<br>
　　D4、要是系统中没有启用休眠模式的话，可以在控制面板窗口中，打开电源选项，进入到休眠标签页面，并在其中将“启用休眠”选项选中就可以了。<br>
<br>
　　9）禁止关机事件跟踪<br>
<br>
　　开始“Start -&gt;”运行“ Run -&gt;输入”gpedit.msc “，在出现的窗口的左边部分，选择
”计算机配置“（Computer Configuration ）-&gt; ”管理模板“（Administrative
Templates）-&gt; ”系统“（System），在右边窗口双击“Shutdown Event Tracker”
在出现的对话框中选择“禁止”（Disabled），点击然后“确定”（OK）保存后退出这样，你将看到类似于Windows
2000的关机窗口<br>
<br>
<br>
<br>
<br>
<br>
<br>
<br>
<br>
<br>
&nbsp; &nbsp;&nbsp; &nbsp;<br>
<br>
<br>
<br>
　17、常见端口的介绍　　　　　　　　　　　　　　<br>
<br>
　　TCP<br>
<br>
　　21　　 FTP<br>
<br>
　　22　　 SSH<br>
<br>
　　23　　 TELNET<br>
<br>
　　25　　 TCP SMTP<br>
<br>
　　53　　 TCP DNS<br>
<br>
　　80　　 HTTP<br>
<br>
　　135　　epmap<br>
<br>
　　138　　[冲击波]<br>
<br>
　　139　　smb<br>
<br>
　　445<br>
<br>
　　1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b<br>
<br>
　　1026 DCE/12345778-1234-abcd-ef00-0123456789ac<br>
<br>
　　1433 TCP SQL SERVER<br>
<br>
　　5631 TCP PCANYWHERE<br>
<br>
　　5632 UDP PCANYWHERE<br>
<br>
　　3389　　 Terminal Services<br>
<br>
　　4444[冲击波]　　　<br>
<br>
　　UDP<br>
<br>
　　67[冲击波]<br>
<br>
　　137 netbios-ns<br>
<br>
　　161 An SNMP Agent is running/ Default community names of the SNMP
Agent<br>
<br>
　　关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080，那么，我们只运 行本机使用4000这几个端口就行了<br>
<br>
　　18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤<br>
<br>
　　开始－－运行－－cmd<br>
<br>
　　输入命令netstat -a<br>
<br>
　　会看到例如（这是我的机器开放的端口）　　<br>
<br>
　　Proto Local Address　　　　Foreign Address　　　　State<br>
<br>
　　TCP　　yf001:epmap　　　　 yf001:0　　　　　　 LISTE<br>
<br>
　　TCP　　yf001:1025（端口号）　　　　　　yf001:0　　　　　　 LISTE<br>
<br>
　　TCP　　(用户名）yf001:1035　　　　　　yf001:0　　　　　　 LISTE<br>
<br>
　　TCP　　yf001:netbios-ssn　　 yf001:0　　　　　　 LISTE<br>
<br>
　　UDP　　yf001:1129　　　　　　*:*<br>
<br>
　　UDP　　yf001:1183　　　　　　*:*<br>
<br>
　　UDP　　yf001:1396　　　　　　*:*<br>
<br>
　　UDP　　yf001:1464　　　　　　*:*<br>
<br>
　　UDP　　yf001:1466　　　　　　*:*<br>
<br>
　　UDP　　yf001:4000　　　　　　*:*<br>
<br>
　　UDP　　yf001:4002　　　　　　*:*<br>
<br>
　　UDP　　yf001:6000　　　　　　*:*<br>
<br>
　　UDP　　yf001:6001　　　　　　*:*<br>
<br>
　　UDP　　yf001:6002　　　　　　*:*<br>
<br>
　　UDP　　yf001:6003　　　　　　*:*<br>
<br>
　　UDP　　yf001:6004　　　　　　*:*<br>
<br>
　　UDP　　yf001:6005　　　　　　*:*<br>
<br>
　　UDP　　yf001:6006　　　　　　*:*<br>
<br>
　　UDP　　yf001:6007　　　　　　*:*<br>
<br>
　　UDP　　yf001:1030　　　　　　*:*<br>
<br>
　　UDP　　yf001:1048　　　　　　*:*<br>
<br>
　　UDP　　yf001:1144　　　　　　*:*<br>
<br>
　　UDP　　yf001:1226　　　　　　*:*<br>
<br>
　　UDP　　yf001:1390　　　　　　*:*<br>
<br>
　　UDP　　yf001:netbios-ns　　 *:*<br>
<br>
　　UDP　　yf001:netbios-dgm　　 *:*<br>
<br>
　　UDP　　yf001:isakmp　　　　 *:*<br>
<br>
　　现在讲讲基于Windows的tcp/ip的过滤<br>
<br>
　　控制面板——网络和拨号连接——本地连接——INTERNET协议（tcp/ip)--属性－－高级－－－选项－tcp/ip筛选－－属性!!<br>
<br>
　　然后添加需要的tcp 和UDP端口就可以了～如果对端口不是很了解的话，不要轻易进行过滤，不然可能会导致一些程序无法使用。<br>
<br>
　　19、胡言乱语<br>
<br>
　　(1)、TT浏览器<br>
<br>
　　选择用另外一款浏览器浏览网站.我推荐用TT，使用TT是有道理的。<br>
<br>
　　TT可以识别网页中的脚本，JAVA程序，可以很好的抵御一些恶意的脚本等等，而且TT即使被感染，你删除掉又重新安装一个就是。<br>
<br>
　　MYIE浏览器<br>
<br>
　　是一款非常出色的浏览器，篇幅有险，不做具体介绍了。（建议使用）<br>
<br>
　　(2)、移动“我的文档”<br>
<br>
　　进入资源管理器，右击“我的文档”，选择“属性”，在“目标文件夹”选项卡中点“移动”按钮，选择目标盘后按“确定”即可。在Windows
2003 中“我的文档”已难觅芳踪，桌面、开始等处都看不到了，建议经常使用的朋友做个快捷方式放到桌面上。<br>
<br>
　　(3)、移动IE临时文件<br>
<br>
　　进入“开始→控制面板→Internet 选项”，在“常规”选项“Internet
文件”栏中点“设置”按钮，在弹出窗体中点“移动文件夹”按钮，选择目标文件夹后，点“确定”，在弹出对话框中选择“是”，系统会自动重新登录。点本地连接&gt;高级&gt;安全日志，把日志的目录更改专门分配日志的目录，不建议是C:再重新分配日志存储值的大小，我是设置了10000KB。<br>
<br>
　　20、避免被恶意代码 木马等病毒攻击　　　　<br>
<br>
　　以上主要讲怎样防止黑客的恶意攻击，下面讲避免机器被恶意代码，木马之类的病毒攻击。<br>
<br>
　　其实方法很简单，所以放在最后讲。<br>
<br>
　　我们只需要在系统中安装杀毒软件<br>
<br>
　　如 卡巴基斯，瑞星，金山独霸等<br>
<br>
　　还有防止木马的木马克星和金山的反木马软件（可选）<br>
<br>
　　并且能够及时更新你的病毒定义库，定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行，这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。<br>
<br>
　　还有就是一定要给自己的系统及时的打上补丁，安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布，而且如果你使用的是中文版的操作系统，那么至少要等一个月的时间才能下到补丁，也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。<br>
<br>
　　本人强烈建议个人用户安装使用防火墙（目前最有效的方式）<br>
<br>
　　例如：天网个人防火墙、诺顿防火墙、瑞星防火墙等等。<br>
<br>
　　因为防火墙具有数据过滤功能，可以有效的过滤掉恶意代码，和阻止DDOS攻击等等。总之如今的防火墙功能强大，连漏洞扫描都有，所以你只要安装防火墙就可以杜绝大多数网络攻击，但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的，如果哪个邪派高手看上你的机器，防火墙也无济于事。我们只能尽量提高我们的安全系数，尽量把损失减少到最小。<br>
<br>
　　安全意识也很重要，我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力，相信我们的网络生活会更美好。<br>
&nbsp; &nbsp;<br>
<br>
&nbsp; &nbsp;
说这么多希望朋友们自己多学习，多实践，多钻研。尽情的享受网络给我们带来的便利和快捷，只有了解它，才能更好的利用它。<br>
<br>
　　我坚信只有安全才能自由，只有自由才能快乐。</span></div>

]]></description><guid>http://www.i170.com/Article/55935</guid><trackback:ping>http://www.i170.com/Article/55935/trackback</trackback:ping><comments>http://www.i170.com/Article/55935#comment</comments><wfw:commentRss>http://www.i170.com/Article/55935/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/55930</link><title><![CDATA[重新设置Administrator账户最高权限密码]]></title><author>wangjin</author><category>电脑安全设置</category><pubDate>Wed, 24 Jan 2007 22:14:37  +0800</pubDate><description><![CDATA[<p><font face="Tahoma">安全方面的优化设置</font></p>
<p><font face=
"Tahoma">很多操作系统默认的设置并不能做到最安全，那么我们的目标就是通过自己的设置来完善它。</font></p>
<p><font face=
"Tahoma">NT系统有一个内建的系统管理员账号Administrator，这个账号对整个系统拥有最高级别的控制权，<br>
需要重点关注。不过Windows XP中这个账号被隐藏了起来，而且该账号的密码是在安装操作系统<br>
的时候输入的。可能很多人并没有意识到这一点，因此并没有给Administrator账号设置密码，<br>
在这种情况下，只要有恶意的人能通过网络或者直接接触到你的电脑，那你的系统和数据就危险了。<br>
因此如果你的系统中该账号密码为空，最好给这个账号设置一个密码。使用一个具有Administrators<br>
组权限的账户登录，然后在运行中输入“control userpasswords2”并回车，你将会看到图七的界面，<br>
选中Administrator账户，然后点击“重设密码”按钮，并输入一个新密码，确定即可。</font></p>

]]></description><guid>http://www.i170.com/Article/55930</guid><trackback:ping>http://www.i170.com/Article/55930/trackback</trackback:ping><comments>http://www.i170.com/Article/55930#comment</comments><wfw:commentRss>http://www.i170.com/Article/55930/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/55927</link><title><![CDATA[维金病毒专杀]]></title><author>wangjin</author><category>病毒防治</category><pubDate>Wed, 24 Jan 2007 22:08:34  +0800</pubDate><description><![CDATA[<p><font face=
"Tahoma">该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒，病毒运行后将自身伪装成系统正常文件，以迷惑用户，通过修改注册表项使病毒开机时可以自动运行，同时病毒通过线程注入技术绕过防火墙的监视，连接到病毒作者指定的网站下载特定的木马或其它病毒，同时病毒运行后枚举内网的所有可用共享，并尝试通过弱口令方式连接感染目标计算机。<br>
运行过程过感染用户机器上的可执行文件，造成用户机器运行速度变慢，破坏用户机器的可执行文件，给用户安全性构成危害。<br>
病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。</font></p>
<p><font face="Tahoma">1、病毒运行后将自身复制到Windows文件夹下,文件名为:<br>
%SystemRoot%\rundl132.exe</font></p>
<p><font face="Tahoma">2、运行被感染的文件后，病毒将病毒体复制到为以下文件:<br>
%SystemRoot%\logo_1.exe</font></p>
<p><font face="Tahoma">3、同时病毒会在病毒文件夹下生成:<br>
病毒目录\vdll.dll</font></p>
<p><font face=
"Tahoma">4、病毒从Z盘开始向前搜索所有可用分区中的exe文件，然后感染所有大小27kb-10mb的可执行文件，感染完毕在被感染的文件夹中生成:<br>
_desktop.ini (文件属性:系统、隐藏。)</font></p>
<p><font face=
"Tahoma">5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。</font></p>
<p><font face="Tahoma">6、病毒通过添加如下注册表项实现病毒开机自动运行:<br>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br>
"load"="C:\\WINNT\\rundl132.exe"<br>
[HKEY_CURRENT_USER\Software\Microsoft\Windows
NT\CurrentVersion\Windows]<br>
"load"="C:\\WINNT\\rundl132.exe"</font></p>
<p><font face=
"Tahoma">7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序，查找到窗体后发送消息关闭该程序。</font></p>
<p><font face="Tahoma">8、枚举以下杀毒软件进程名，查找到后终止其进程:<br>
Ravmon.exe<br>
Eghost.exe<br>
Mailmon.exe<br>
K***PFW.EXE<br>
IPARMOR.EXE<br>
Ravmond.exe</font></p>
<p><font face="Tahoma">9、同时病毒尝试利用以下命令终止相关杀病毒软件：<br>
net stop "Kingsoft AntiVirus Service"</font></p>
<p><font face="Tahoma"><br>
10、发送ICMP探测数据"Hello,World"，判断网络状态，网络可用时，<br>
枚举内网所有共享主机，并尝试用弱口令连接\\IPC$、\admin$等共享目录，连接成功后进行网络感染。</font></p>
<p>11、感染用户机器上的exe文件，但不感染以下文件夹中的文件:<br>
system<br>
system32<br>
windows<br>
Documents and settings<br>
system Volume Information<br>
Recycled<br>
winnt<br>
Program Files<br>
Windows NT<br>
WindowsUpdate<br>
Windows Media Player<br>
Outlook Express<br>
Internet Explorer<br>
ComPlus Applications<br>
NetMeeting<br>
Common Files<br>
Messenger<br>
Microsoft Office<br>
InstallShield Installation Information<br>
MSN<br>
Microsoft Frontpage<br>
Movie Maker<br>
MSN Gaming Zone</p>
<p>12、枚举系统进程，尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:<br>
Explorer<br>
Iexplore<br>
找到符合条件的进程后随机注入以上两个进程中的其中一个。</p>
<p>13、当外网可用时，被注入的dll文件尝试连接以下网站下载并运行相关程序:<br>
http://www.17**.com/gua/zt.txt 保存为:c:\1.txt<br>
http://www.17**.com/gua/wow.txt 保存为:c:\1.txt<br>
http://www.17**.com/gua/mx.txt 保存为:c:\1.txt<br>
http://www.17**.com/gua/zt.exe 保存为:%SystemRoot%\0Sy.exe<br>
http://www.17**.com/gua/wow.exe 保存为:%SystemRoot%\1Sy.exe<br>
http://www.17**.com/gua/mx.exe 保存为:%SystemRoot%\2Sy.exe<br>
注：三个程序都为木马程序</p>
<p>14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项：</p>
<p><br>
[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]<br>
"auto"="1"</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]<br>
"ver_down0"="[boot
loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++"<br>
"ver_down1"="[boot loader]<br>
timeout=30<br>
[operating systems]<br>
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP
Professional\" ////"<br>
"ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS<br>
[operating systems]<br>
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP
Professional\" /////"</p>
<p>如果有以上特征，那么恭喜您，呵呵，您中了威金病毒！</p>
<p>解决办法！</p>
<p>如果在病毒没有发作情况下杀毒是可以完全搞定的。如果发作了也不要杀毒了。直接克盘恢复吧。<br>
一、找到注册表中[hkey_local_machinesoftwaresoftdownloadwww]<br>
auto = 1<br>
删除downloadwww主键<br>
二、找到<br>
[hkey_local_machine/software/microsoft/windows
nt/currentversion/inifilemapping/system.ini/boot]<br>
winlogo 项<br>
把winlogo 项 后面的c:winntsws32.dll 删掉<br>
接下来把hkey_local_machine]software/microsoft/windows/currentversi 键中
/runonce/runonceex<br>
两个中其中有个是也是<br>
c:winntsws32.dll<br>
把类似以上的全部删掉注意不要删除默认的键值（删了的话后果自负）<br>
如果没有以上键值，则直接跳过此步骤</p>
<p>
在C盘winnt根目录里找到logo1_.exe,vdll.dll和rundl132.exe（注意rundl----132.exe,后面一个是一，以前都让他混过去了）删除，注册表中也要删除rundl132.exe相关的内容。</p>
<p>三 结束进程<br>
按“ctrl+alt+del”键弹出任务管理器，找到logo1_.exe 等进程，结束进程，可以借助绿鹰的进程管理软件处<br>
理更方便。找到expl0rer.exe进程（注意第5个字母是数字0不是字母o），找到它后选中它并点击“结束进程”<br>
以结束掉（如果expl0rer.exe进程再次运行起来需要重做这一步）。</p>
<p>四 http://db.kingsoft.com/download/3/246.shtml这个是金山的</p>
<p>
http://down1.tech.sina.com.cn/download/down_contents/1151769600/28441.shtml这个是瑞星的</p>
<p>
请下载viking病毒专杀！这里提示您，该专杀软件只能提取清除普通文件里的病毒，但是在压缩文件里的病毒还在，最好还是购买瑞星正式版！</p>
<p>五 建立一个记事本添入以下内容</p>
<p>@echo off<br>
echo 正在清除文件，请稍等......<br>
del c:\_desktop.ini /f/s/q/a<br>
del d:\_desktop.ini /f/s/q/a<br>
del e:\_desktop.ini /f/s/q/a<br>
del f:\_desktop.ini /f/s/q/a<br>
del g:\_desktop.ini /f/s/q/a<br>
echo 清除完毕！<br>
exit</p>
<p>盘符请自行更改！然后把*.txt后缀改成bat批处理文件！然后执行！ok !</p>
<p>六 防止再次感染<br>
运行 gpedit.msc 打开组策略<br>
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用然后 点显示 添加 logo1_exe 也就是病毒的源文件
。<br>
============================================<br>
消灭维金！终极战略！<br>
不幸的中了维金病毒，被害了几天，本人苦苦研究了2天之后终于将维金病毒给彻</p>
<p>底消灭！小兴奋一下。<br>
各种杀毒软件和网络上的专杀工具根本无法根治维金病毒，而各种方法也介绍得</p>
<p>过于简单，下面我就为大家介绍一套将杀毒软件与手动治疗于一体的软件将维金</p>
<p>给彻底消灭！</p>
<p>1.中毒之后断网马上重启电脑，重启之后如果电脑有先进的杀毒软件（推荐使用</p>
<p>卡巴斯基，我尝试了三款杀毒软件，最后发现只有卡巴能检测出大量病毒，其他</p>
<p>的只能查得出一点点，而且还杀不掉，到处都有破解的卡巴下载，不麻烦，只要</p>
<p>注意不要下载到病毒就OK了）则使用杀毒（记住此期间不要联网，不然病毒会自</p>
<p>动下载木马的），如果电脑里面没有先进的杀毒软件，就联网之后快快下载一个</p>
<p>破解版的卡巴（建议顺带下载一个安全卫士，一个维金瑞星专杀）然后升级再断</p>
<p>网，一定要快！维金复制得特别快，你的速越快，越容易消灭他。</p>
<p>2.杀毒软件准备好之后就开始杀毒，你会发现电脑有很多病毒和木马，而且一次</p>
<p>卡巴根本消灭不了，但是维金病毒有一点很厉害！你的卡巴只能使用一次，第二</p>
<p>次维金就会克制你的卡巴使它不能打开了（所以这次一定要把查到的全部杀了）</p>
<p>，如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安</p>
<p>全模式（开机时按F8就可以进入了），在用上面两个工具杀杀（这两个不是太有</p>
<p>用，不过多少也能消灭一点）。</p>
<p>3.上面步骤完成以后初期工作就基本完成，接下来进入手动杀毒：病毒是在</p>
<p>windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。<br>
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加</p>
<p>入rundl132.exe 首先打开我的电脑！选工具——文件夹选项——查看（快捷键按</p>
<p>ALT+T再按O）中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文</p>
<p>件和文件夹"选中！<br>
【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有</p>
<p>的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以</p>
<p>打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)<br>
【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,</p>
<p>打开任务管理把进程中的explorer.exe结束掉，接着桌面变消失了，不怕！选中</p>
<p>任务管理器的“文件（F）”——“新任务（运行。。）（N）”然后运行</p>
<p>explorer.exe桌面就又出来了！接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找</p>
<p>它,然后删除)<br>
【3】.在运行中输入regedit查找注册表键值：</p>
<p>
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找</p>
<p>注册表键值rundl132.exe及在这项中的所有键值将其删除<br>
【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini</p>
<p>删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)</p>
<p>4.将上面的步骤统统完成之后，病毒就已经不能再复制了，接下来就是删掉原有</p>
<p>的卡巴，然后再重新将卡巴装一次，重启，杀毒（这时就只需将剩下的木马给消</p>
<p>灭掉就可以了），杀完毒之后再重启，在我的电脑里搜索看有没有_desktop.ini</p>
<p>的文件，如果没有的话就恭喜你病毒全部消灭，如果还有的话就重复以上步骤直</p>
<p>至病毒全部消灭。<br>
5.防止再次感染 运行 gpedit.msc 打开组策略<br>
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用然后 点显示 添加 logo1_exe 也就是病毒的源文件
。<br>
祝愿大家早日脱离维金的苦海！<br>
===========================================<br>
关键词: Worm_Viking&nbsp; 维金病毒 exe文件 感染 rund132.exe&nbsp; logo_1.exe
1sy.exe 2sy.exe&nbsp; 0sy.exe 杀毒软件 文件监控失效 rundl132.exe&nbsp;
Worm.Logo.b病毒 “logo”蠕虫病毒 qq病毒</p>
<p><br>
病毒症状:</p>
<p>1:传播方式和变种</p>
<p>
该蠕虫同时具有文件型病毒、蠕虫、木马等类型的特点，进入计算机用户的系统之后，会从网上不断地下载多个木马、QQ尾巴病毒等恶意程序安装到受感染的计算机系统中，严重地会造成计算机系统完全崩溃而无法使用。该蠕虫主要利用共享目录、系统弱口令或是文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式等方式进行传播的。</p>
<p>
近日该病毒的变种(Worm_Viking.BO)已经出现，该变种进入计算机用户的系统之后，会通过网络下载一些针对网络类游戏的木马程序并安装，试图窃取网络游戏的帐号、密码和装备。同时，该变种还会下载并安装一个QQ尾巴病毒，再利用受感染计算机系统中的聊天工具QQ不断地向外发送垃圾信息，并借机进行传播。</p>
<p>例如:发布以下信息:<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 看看啊.
我最近的照片~ 才扫描到QQ象册上的 ^_^ !
http://www.search_2.shtml.cgi-client-entry.photo.39pic.com/qq%xxxxxxE5%86%8C2/"<br>
大家看到以后千万别点,会产生灾难性后果,值得注意的是,这个具有穿透性传染力的病毒可以抵御还原卡和还原软件的防护.</p>
<p><br>
Worm.Logo.b病毒(可能是最维金病毒的早期版本,也有可能是不同杀毒软件的命名不同而已)<br>
“logo”蠕虫病毒,该病毒通过IPC共享进行传播,会感染系统中的可执行文件.病毒还会从网上下载木马,从而窃取感染机器上的敏感信息.此木马可以在局域网中传播,能穿透冰点还原精灵的等还原软件.自动在QQ上发传播.而且病毒针对全盘,用Ghost恢复C盘是没用的.</p>
<p>2.主要症状: (详细症状见
http://vi.duba.net/index.shtml?CODE=02&amp;virusid=38415&amp;action=viewgraph)</p>
<p>
&nbsp;exe文件感染---病毒从Z盘开始向前搜索所有可用分区中的exe文件，然后感染所有大小27kb-10mb的可执行文件，感染完毕在被感染的文件夹中生成:_desktop.ini
(文件属性:系统、隐藏。),但是在C盘某些系统目录和特定目录如:Microsoft
Office或者msn目录的exe文件不感染.</p>
<p>关闭主流杀毒软件程序</p>
<p>生成文件和生成进程:</p>
<p>1、病毒运行后将自身复制到Windows文件夹下,文件名为:<br>
　　%SystemRoot%\rundl132.exe</p>
<p>2、运行被感染的文件后，病毒将病毒体复制到为以下文件:<br>
%SystemRoot%\logo_1.exe</p>
<p>3、同时病毒会在病毒文件夹下生成:<br>
病毒目录\vdll.dll,并注入到Explorer&nbsp; 或者Iexplore 进程</p>
<p><br>
感染局域网,并从特定网址下载木马,发布qq消息,引诱他人中毒::</p>
<p>盗取魔兽、传奇帐号，灰鸽子开后门使系统完全受黑客控制，QQRobber病毒等</p>
<p>木马程序就是1sy.exe 2sy.exe&nbsp; 0sy.exe,还会下载一个 1.txt文件</p>
<p>修改注册表和启动项</p>
<p>1.病毒通过添加如下注册表项实现病毒开机自动运行:<br>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br>
"load"="C:\\WINNT\\rundl132.exe"<br>
[HKEY_CURRENT_USER\Software\Microsoft\Windows
NT\CurrentVersion\Windows]<br>
"load"="C:\\WINNT\\rundl132.exe"</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]<br>
"auto"="1"</p>
<p>2 将下载后的"1.txt"的内容添加到相关注册表项</p>
<p>&nbsp;可穿透所有还原软件和硬件(对网吧管理者简直是恶梦)</p>
<p>由于病毒发作贮留于内存。且通过explore.exe
进行传播。因此即使是装了还原精灵，还原卡的机器也同样会被感染。你重新启动后系统可以还原。但是你一但开机还是会被感染。例如:</p>
<p>4587cool 网友在问题中提到:"我装的是还原精灵6.1 我朋友装的是冰点全都中招了！</p>
<p>所以现在还原精灵 和 冰点 装了都没用的 "</p>
<p>摇曳·叶落网友在问题中也反映还原精灵无法解决</p>
<p>中国林网友在问题中提到他安装了硬盘还原卡(小哨兵的),从回答来看,应该也是被穿透了.</p>
<p>所以更不用说 windows的系统还原点了...</p>
<p>修改%SysRoot%\system32\drivers\etc\hosts</p>
<p><br>
查杀方法</p>
<p>
如果是一般病毒,我们杀毒的通用步骤见&lt;Downloader病毒的清除转载自qmqu.com&gt;一文中的通用杀毒步骤</p>
<p>但对于维金病毒,我们在开始安全模式下杀毒之前除了要注意通用步骤中的第一步关闭系统还原\清除启动项和第二步
删除internet零时文件外 , 我们还要做这个工作:</p>
<p>
把你的杀毒软件升级到最新版本,假若你没有安装杀毒软件的话,那就装一个,(杀毒软件下载)记得装完后不要重新启动（切记），直接升级病毒库，升级完后，把c:\winnt
目录下所有带毒文件删除.
然后再进无网络连接的安全模式下杀毒(进安全模式方法),这个时候杀毒工具的可以有以下选择,我来做个比较:</p>
<p><br>
1:用更新到最新病毒库(至少是9.26日后的)的卡巴斯基或者norton查杀:百度网友flywingzero
在http://zhidao.baidu.com/question/12636003.html中提到:
现时瑞星和金山的专杀工具，似乎对那些已经被感染了的EXE文件是没效果的，如果用升级过的瑞星去杀的话，是可以发现病毒，不过也会把那些EXE文件也删掉。我公司也中了这个毒，瑞星、金山等专杀根本没用，扫完后还在恭喜你没中毒。可喜的是，卡巴斯基6.0经过昨天26号的更新以后，已经可以全部杀除电脑上的viking了，重点是，可以清除被感染文件里的病毒，而不是删除。</p>
<p>个人觉得这个方法比较稳妥,因为不损伤exe文件</p>
<p>卡巴斯基的专杀下载:&nbsp;&nbsp; 不过目前没有viking病毒的专杀 ,只有其他病毒的专杀</p>
<p>2.用瑞星或者金山的专杀(下载:
http://qmqu.com/frame/frameset-antivirus.html)或者用它们的最新版本杀:</p>
<p>目前有网友 landingkite
反映用最新版瑞星杀毒后,到目前瑞星还没有报毒.(网友原文)但也有不少网友反映专杀完全没用.</p>
<p>个人分析可能是因为:
瑞星杀毒后没有完全杀掉或者是自己被病毒干掉文件监控功能,所以不报毒,当然也不排除瑞星成功解决病毒的可能,也说不定
landingkite 网友在用瑞星杀完毒后发现自己的exe文件全部玩完......;&nbsp;
专杀完全没用可能是因为杀毒方法不对(未在安全模式下杀)或者是病毒变种太多.</p>
<p>你到卡巴斯基的主页上可以搜索下viking(点我搜索viking),可以搜到50多个变种,所以说专杀不能保证总是有效.</p>
<p>而且由于瑞星或者毒霸现在还没有网友反映可以在无损exe文件的前提下杀毒,所以还是要谨慎.</p>
<p>
杀完后，还有几个杀毒软件无法删掉的东西要把名字记下来。因为不同的系统有不同的名字。所以这里说不清楚了。自己记下来，重新启动后再次杀毒。记的把可疑的进程的结束。否则杀毒软件无法干净杀毒。还有最重要的一点记的把杀毒软件无法清除的病毒设置为删除文件。很有可能要重复杀毒3-5次才能杀干净。</p>
<p>需要注意的:</p>
<p>
该病毒主要是通过弱口令、局域网共享、运行被感染exe文件等途径来进行传播的，所以需要打好系统补丁、关闭共享、对Administrator权限的密码进行强化等等，也可以说，关于此类病毒，防比治更重要！另外,建议做系统的时候把默认共享关闭。关闭ipc$
admin$，关闭554，关闭icmp路由等等手段. 一个好的防火墙(推荐zonealarm,下载)也是很有必要的.</p>
<p><br>
另外,&nbsp; 手动查杀比较麻烦:(1、关闭rundl132.exe的进程，并删除<br>
C:\WINDOWS\rundl132.exe</p>
<p>2、搜索找到并删除vidll.dll<br>
可以通过SSM自动启动来禁用vidll.dll，重新启动后删除vidll.dll<br>
或停止其插入的进程，再删除该dll文件,如果它插入了explorer.exe这个进程，那么<br>
打开任务管理器（ALT+CTRL+Delete），结束掉explorer.exe这个进程，删除vidll.dll文件<br>
然后用任务管理器上面的标签文件＝＝＝新建任务＝＝＝浏览，找到并运行<br>
C:\WINDOWS\Explorer.exe&nbsp; (注:有些变种的进程是 expl0rer.exe,
注意第5个字母是数字0而不是字母o,也需要关闭)</p>
<p>3、删除其在注册表中创建的信息及其他病毒文件_desktop.ini、logo_1.exe</p>
<p>找到注册表中[hkey_local_machine/software/soft/downloadwww]<br>
auto = 1&nbsp;&nbsp;&nbsp;&nbsp; 删除downloadwww主键<br>
找到[hkey_local_machine/software/microsoft/windowsnt/currentversion/inifilemappingsystem.iniboot]<br>
winlogo项，把winlogo项后面的c:\winnt\sws32.dll删掉。<br>
接下来把hkey_local_machine/software/microsoft/windows/currentversion/runonce/runonceex<br>
两个中其中有个也是c:\winnt\sws32.dll。把类似以上的全部删掉，注意不要删除默认的键值。如果没有以上键值，则直接跳过此步骤。</p>
<p>4、修复被更改的hosts文件，hosts文件用记事本打开<br>
C:\WINDOWS\system32\drivers\etc\hosts),大家借鉴下就可以了.</p>
<p>大家比较关心的问题: 能否恢复被感染的exe文件</p>
<p>个人看法:1. 你如果在卡巴斯基升级后能够不损伤exe文件杀毒,这是最完美的情况了</p>
<p>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
2.如果在此之前你已经用过瑞星或者毒霸杀的话,估计恢复起来就比较难了,因为它们是把感染了的exe删掉了..</p>
<p>就目前看来,手动恢复起来难度较大.&nbsp;&nbsp;
不过网上流传了一些恢复方法,但没有测试过,大家有兴趣可以看看,</p>
&nbsp;
]]></description><guid>http://www.i170.com/Article/55927</guid><trackback:ping>http://www.i170.com/Article/55927/trackback</trackback:ping><comments>http://www.i170.com/Article/55927#comment</comments><wfw:commentRss>http://www.i170.com/Article/55927/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/42741</link><title><![CDATA[饶过Windows正版验证的中文版WMP11下载]]></title><author>wangjin</author><category>MediaPlayer</category><pubDate>Sat, 14 Oct 2006 13:37:24  +0800</pubDate><description><![CDATA[<strong>下载：</strong><a href=
"http://download.zol.com.cn/detail/14/134583.shtml"><strong><u><font color="#0000FF">Windows
Media Player 11</font></u></strong></a>
<p>&nbsp;&nbsp;&nbsp; <strong>技巧从安装开始</strong></p>
<p>&nbsp;&nbsp;&nbsp;
使用WMP11前我们得先执行软件安装包，可是微软在这一版本里加入了Windows正版验证。你是不是因为此项限制而被WMP11拒之门外？难道就这样放弃了？非也！其实在这些系统安装WMP11要绕个弯：首先确保系统安装了WinRAR压缩程序，打开安装文件所在的文件夹并右击，弹出的菜单选择“解压文件”，将安装程序内的文件解压出来。进入安装目录，依次运行umdf.exe、wmdbexport.exe、wmfdist11.exe、wmp11.exe四个可执行文件，重新启动计算机就可以体验WMP11。</p>
<div style="FONT-SIZE: 14px"><a href=
"http://www.axdtz.com">www.axdtz.com</a>零动点官方网，本人主站，请大家多多支持</div>
<div style="FONT-SIZE: 14px"><font face="Tahoma"><a href=
"http://ax365.anyp.cn/blog/archive/997279/070507105553342.aspx">http://ax365.anyp.cn/blog/archive/997279/070507105553342.aspx</a>强劲赚钱方法，不得不看，不容错过</font></div>

]]></description><guid>http://www.i170.com/Article/42741</guid><trackback:ping>http://www.i170.com/Article/42741/trackback</trackback:ping><comments>http://www.i170.com/Article/42741#comment</comments><wfw:commentRss>http://www.i170.com/Article/42741/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/42739</link><title><![CDATA[Windows Media Player11 简体中文版 For Win 2003]]></title><author>wangjin</author><category>MediaPlayer</category><pubDate>Sat, 14 Oct 2006 13:35:03  +0800</pubDate><description><![CDATA[<div style="FONT-SIZE: 14px">Windows Media Player 11
为数字媒体提供无以伦比的选择和灵活性. 使用它可以轻松管理计算机上的数字音乐库、数字照片库和数字视频库,
并可以将它们同步到各种便携设备上, 以便您可以随时随地欣赏它们。 for Windows 2003<br>
<br>
<br>
<br>
下载地址:<br>
<br>
<a target="_blank" href=
"http://bj.comvan.com/soft/wmp11cn.rar"><u><font color=
"#0000FF">http://bj.comvan.com/soft/wmp11cn.rar</font></u></a></div>
<div style="FONT-SIZE: 14px">下面是本人为大家推荐的赚钱方法,很不错的<br>
<br>
2007年NewsBar好友收益翻一翻！活动狂增，今年赚钱更容易！<a target="_blank" href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<br>
只有被模仿，从未被超越!NewsBar——信誉100%的免费网络赚钱工具！<a target="_blank" href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<font color=
"#FF0000"><strong>现在加入，还可立刻获赠88个新闻点！</strong></font>（<font color=
"#0000FF"><strong>最新开通快速积分、购物返点通道，赚钱更容易！）</strong></font><br>
<font color=
"#008000"><strong>提醒：</strong></font>现在出现一些仿冒、抄袭NewsBar的网站，请注意鉴别！<br>
<br>
NewsBar——最佳上网伴侣！她可以：<br>
→ 1、一边上网，一边赚钱！<br>
→ 2、及时了解最新信息；<br>
→ 3、自由参加各种网络拍卖，赢得巨大乐趣；<br>
→ 4、免费参与多个广告商随时开展的各种抽奖活动...<br>
心动？立刻行动！点击这里，免费注册：<a target="_blank" href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<font color=
"#FF0000"><strong>现在加入，还可立刻获赠88个新闻点！</strong></font>（<font color=
"#0000FF"><strong>最新开通快速积分、购物返点通道，赚钱更容易！）</strong></font><br>
<font color=
"#008000"><strong>提醒：</strong></font>现在出现一些仿冒、抄袭NewsBar的网站，请注意鉴别！<br>
<br>
NewsBar——国内最老牌的网络冲浪赚钱工具！无投资、无风险、高信誉！每月16~30日准时付款！不影响您上网打牌、聊天、玩游戏！绝对的额外收入！点击这里，免费注册<a target="_blank"
href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<font color=
"#FF0000"><strong>现在加入，还可立刻获赠88个新闻点！</strong></font>（<font color=
"#0000FF"><strong>最新开通快速积分、购物返点通道，赚钱更容易！）</strong></font><br>
<font color=
"#008000"><strong>提醒：</strong></font>现在出现一些仿冒、抄袭NewsBar的网站，请注意鉴别！<br>
<br>
国内首创！你看新闻我付费！您希望在网上赚钱吗？这一切都是免费的！您以前也许遇到过“网络传销”，这不仅仅不能够真正赚到钱，补贴上网费用，而且是不合法的。我们应该远离和抵制。来这里，您不必付出1分钱，不必担心上当受骗。点击这里，免费注册<a target="_blank"
href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<font color=
"#FF0000"><strong>现在加入，还可立刻获赠88个新闻点！</strong></font>（<font color=
"#0000FF"><strong>最新开通快速积分、购物返点通道，赚钱更容易！）</strong></font><br>
<font color=
"#008000"><strong>提醒：</strong></font>现在出现一些仿冒、抄袭NewsBar的网站，请注意鉴别！<br>
<br>
人人都可以做的网络赚钱：不要网站，不要技术，不要投资1分钱！快乐看新闻，时时有喜报！<br>
点击这里，免费注册<a target="_blank" href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<font color=
"#FF0000"><strong>现在加入，还可立刻获赠88个新闻点！</strong></font>（<font color=
"#0000FF"><strong>最新开通快速积分、购物返点通道，赚钱更容易！）</strong></font><br>
<font color=
"#008000"><strong>提醒：</strong></font>现在出现一些仿冒、抄袭NewsBar的网站，请注意鉴别！<br>
<br>
看看新闻也可以赚钱哦。想不到吧！<br>
点击这里，免费注册<a target="_blank" href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<font color=
"#FF0000"><strong>现在加入，还可立刻获赠88个新闻点！</strong></font>（<font color=
"#0000FF"><strong>最新开通快速积分、购物返点通道，赚钱更容易！）</strong></font><br>
<font color=
"#008000"><strong>提醒：</strong></font>现在出现一些仿冒、抄袭NewsBar的网站，请注意鉴别！<br>
<br>
你也许错过了网络初期的赚钱机会，这次你一定不可以再错过！<br>
点击这里，免费注册<a target="_blank" href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<font color=
"#FF0000"><strong>现在加入，还可立刻获赠88个新闻点！</strong></font>（<font color=
"#0000FF"><strong>最新开通快速积分、购物返点通道，赚钱更容易！）</strong></font><br>
<font color=
"#008000"><strong>提醒：</strong></font>现在出现一些仿冒、抄袭NewsBar的网站，请注意鉴别！<br>
<br>
看新闻，赚现金！无须点击广告，不必投入资金！<br>
点击这里，免费注册<a target="_blank" href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825">http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825</a><br>
<font color=
"#FF0000"><strong>现在加入，还可立刻获赠88个新闻点！</strong></font>（<font color=
"#0000FF"><strong>最新开通快速积分、购物返点通道，赚钱更容易！）</strong></font><br>
<font color=
"#008000"><strong>提醒：</strong></font>现在出现一些仿冒、抄袭NewsBar的网站，请注意鉴别！<br>
<br>
<a href=
"http://www.ads4cn.com/newsbar/refferer.asp?wangjin161259825"><img border="0"
alt="" src=
"http://www.ads4cn.com/newsbar/proimages/nbs3.gif"><br></a></div>

]]></description><guid>http://www.i170.com/Article/42739</guid><trackback:ping>http://www.i170.com/Article/42739/trackback</trackback:ping><comments>http://www.i170.com/Article/42739#comment</comments><wfw:commentRss>http://www.i170.com/Article/42739/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/42738</link><title><![CDATA[Windows Media Player 11 for Windows XP]]></title><author>wangjin</author><category>MediaPlayer</category><pubDate>Sat, 14 Oct 2006 13:32:54  +0800</pubDate><description><![CDATA[<span style="FONT-SIZE: 14px">Windows Media Player 11 for Windows
XP 为数字媒体提供无以伦比的选择和灵活性. 使用它可以轻松管理计算机上的数字音乐库、数字照片库和数字视频库,
并可以将它们同步到各种便携设备上, 以便您可以随时随地欣赏它们.<br>
请注意：<br>
如果要使用 Windows Media Player 访问您喜爱的在线商店, 则需要即将发布的最终版本的 Windows Media
Player 11, 其中包含许多这样的在线商店, 而此试用版中没有在线商店. 有关详细信息, 请参阅自述文件.<br>
版本号为 11.0.5358.4827, 比之前泄漏出来的WMP11版本号要高.<br>
语言: 简体中文<br>
下载大小: 22.9 MB<br>
支持的操作系统: Windows XP Home Edition ; Windows XP Media Center Edition;
Windows XP Professional Edition ; Windows XP Service Pack 2;
Windows XP Tablet PC Edition<br>
下载<a href="http://download.zol.com.cn/detail/14/134583.shtml"
target="_blank"><font color="#003366">下载</font></a></span>
]]></description><guid>http://www.i170.com/Article/42738</guid><trackback:ping>http://www.i170.com/Article/42738/trackback</trackback:ping><comments>http://www.i170.com/Article/42738#comment</comments><wfw:commentRss>http://www.i170.com/Article/42738/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/42737</link><title><![CDATA[Windows Media Player 11 for Windows XP]]></title><author>wangjin</author><category>MediaPlayer</category><pubDate>Sat, 14 Oct 2006 13:27:01  +0800</pubDate><description><![CDATA[<font color="#FF0000">Windows Media Player 11 for Windows XP
为数字媒体提供无以伦比的选择和灵活性。通过它可以轻松管理计算机上的数字音乐库、数字照片库和数字视频库，享受将收藏轻松带到任何地方的乐趣。需要
Windows XP。<br>
　Windows Media Player 11对大家已经不是那么陌生了，在早期Windows
Longhorn系统出现时，就已经传出了微软将要开发Windows Media Player 11的消息，而在现在，Windows
Vista系统中已经集成了Windows Media Player 11。<br>
<br>
简体中文版微软官方下载地址：[右键讯雷下载]<br></font><a href=
"http://download.microsoft.com/download/a/5/a/a5a8d12e-7b22-41d8-b16f-75b375ede637/wmp11-windowsxp-x86-zh-cn.exe"
target="_blank"><u><font color=
"#0000FF">http://download.microsoft.com/download/a/5/a/a5a8d12e-7b22-41d8-b16f-75b375ede637/wmp11-windowsxp-x86-zh-cn.exe</font></u></a><br>
<br>
]]></description><guid>http://www.i170.com/Article/42737</guid><trackback:ping>http://www.i170.com/Article/42737/trackback</trackback:ping><comments>http://www.i170.com/Article/42737#comment</comments><wfw:commentRss>http://www.i170.com/Article/42737/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/42732</link><title><![CDATA[VistaBeta2 x86 5384.4简体中文BT下载]]></title><author>wangjin</author><category>vista操作系统</category><pubDate>Sat, 14 Oct 2006 12:48:07  +0800</pubDate><description><![CDATA[<p><span id="post1" style=
"FONT-SIZE: 18px; COLOR: #000000"><font color="#000000" size=
"3">Windows Vista 中国官方网站:</font></span></p>
<p><font color="#000000">　　</font><a class="akey" href=
"http://www.microsoft.com/china/windowsvista/default.aspx" target=
"_blank"><font color=
"#000000">www.microsoft.com/china/windowsvista/default.aspx</font></a></p>
<p><font color="#000000">　　申请CD-Key(需要登陆Windows Live?
ID):</font></p>
<p><font color="#000000">　　</font><a class="akey" href=
"http://www.microsoft.com/windowsvista/PCTrialResults1.aspx?s=29&amp;refer=%2Fwindowsvista%2Fzh-cn%2Fpreview.mspx"
target="_blank"><font color=
"#000000">www.microsoft.com/windowsvista/PCTrialResults1.aspx?s=29&amp;refer=%2Fwindowsvista%2Fzh-cn%2Fpreview.mspx</font></a></p>
<p><font color="#000000">　　种子下载:</font><a class="akey" href=
"http://www.vitanow.net/download/VISTA_5384.4_32bit_client-LB2CFRE_CN_DVD.iso.rar"
target="_blank"><font color=
"#000000">www.vitanow.net/download/VISTA_5384.4_32bit_client-LB2CFRE_CN_DVD.iso.rar</font></a></p>

]]></description><guid>http://www.i170.com/Article/42732</guid><trackback:ping>http://www.i170.com/Article/42732/trackback</trackback:ping><comments>http://www.i170.com/Article/42732#comment</comments><wfw:commentRss>http://www.i170.com/Article/42732/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/42722</link><title><![CDATA[vista系统官方下载]]></title><author>wangjin</author><category>vista操作系统</category><pubDate>Sat, 14 Oct 2006 11:59:02  +0800</pubDate><description><![CDATA[<p>第一步,到下面地址下载vista
5600版本32位操作系统光盘格式文件,如须要下载64位操作系统(须硬件支持)请到本人博客中查看下载地址</p>
<p><a href=
"http://download.windowsvista.com/preview/rc1/en/download.htm"
target="_blank"><strong><font color="#0000FF">点击进入Windows Vista
RC1公测官方下载页面</font></strong></a></p>
<p>第二步,下载完毕后,用DAEMON
Tools虚拟光驱载入已经下载的vista光盘格式文件,系统会自动弹出安装对话筐,则按照提示一步一步安装.注意不能和XP安装在同一个区,如果XP在C盘,则安装VISTA时应该安装在D盘.安装区格式必须为NTFS格式,等到系统全自动安装完毕,重新启动后,你就会发现熟悉的双启动栏,选择进入VISTA,经过简单配置一下和安装一些适合VISTA系统的驱动和软件后,你就可以完美体验全新的VISTA系统了(有的硬件不需要安装驱动,VISTA会自动识别和安装</p>
<p>&nbsp;</p>
<p>这是安装序列号,如果这个没有用,大家可以去官方地址申请或者网上找</p>
<p>6FC7G-KYY32-RCGMK-6976P-BH4M6</p>
<p>(本人就是用的这个序列号)</p>
<p>
注明一下,本版是英文版的,如过你需要中文版,可以自己汉化或者在网上找其他汉化后的中文版,不过我不确定一定有用,因为几个小时的下载时间要是下载完后没有用,我想你会和我一样心里不爽的,所以想体验的,用上面这个版本百分百有用且是最新版的</p>
<p><font color="#9933CC" size=
"4">D盘分配起码20GB的空间,安装系统空间大该要6GB左右</font></p>

]]></description><guid>http://www.i170.com/Article/42722</guid><trackback:ping>http://www.i170.com/Article/42722/trackback</trackback:ping><comments>http://www.i170.com/Article/42722#comment</comments><wfw:commentRss>http://www.i170.com/Article/42722/commentRss</wfw:commentRss></item> </channel></rss> 