浙林龙哥

   :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

随笔分类 -  系统/安全

摘要:1、IE默认连接首页被修改 IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。 受到更改的注册表项目为:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start PageHKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Ma... 阅读全文
posted @ 2007-03-29 23:58 浙林龙哥 阅读(650) 评论(0) 推荐(0)

摘要:这次中的是病毒spoolsv.exe 下面是关于病毒的一些资料: 启动项 c:/windows/system32/spoolsv/spoolsv.exe -printer cfs2…… 相关文件、目录: %System%\wmpdrm.dll %System%\1116\ %System%\msicn\msibm.dll %System%\msicn\ube.exe %System%\msicn... 阅读全文
posted @ 2006-04-25 22:59 浙林龙哥 阅读(2100) 评论(0) 推荐(0)

摘要:步骤如下: 1.运行注册表编辑器 regedit.exe2.打开“HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\WPAEvents”3.将右边窗口的“OOBETimer”项改名为 “_OOBETimer”或者删除。4.在右边窗口新建“字符串值”名为“OOBETimer”,设置值为:“reset”5.运行 “... 阅读全文
posted @ 2006-02-26 12:56 浙林龙哥 阅读(1028) 评论(0) 推荐(0)

摘要:查了一下,发现如下病毒:2006-02-25 10:29:58 J:\WINDOWS\system32\logon.exe Win32.Hack.FInject.d 清除成功 2006-02-25 10:30:25 J:\WINDOWS\system32\rdvequpbvkaybd.exe Win32.Hack.MS04-011.d.30792 需要重启 2006-02-25 10:30:31... 阅读全文
posted @ 2006-02-25 11:05 浙林龙哥 阅读(800) 评论(0) 推荐(0)

摘要:记得很早的时候俺的光驱就失踪了,当时没理会,弄了一下弄不起来就算了。今天觉得想把这光驱找回来,于是就又开始忙了。首先在win98下面光驱可以用,可以肯定并没有坏,是win2003的问题。但光驱的驱动怎么装前面就是有个黄色的感叹号。没办法了。网上找了好多中文资料都没有类似的情况,好不容易找着一个,但那个blog并没解决,而是重装。哭了。把光驱驱动删除,重启。它自己又找到硬件了,但仍装不上,报了个错误... 阅读全文
posted @ 2005-12-18 23:14 浙林龙哥 阅读(781) 评论(1) 推荐(0)

摘要:起服务器内存,很多人可能会觉得不明所以,其实服务器内存与普通内存还是有着很多共同点的,不过它加入了一些针对高端应用而设计的功能和特性,下面我就以一问一答的方式为各位介绍一下服务器内存。 问:什么是服务器内存?它与普通PC机上的内存又有什么区别? 答:服务器内存也是内存,它与我们平常在电脑城所见的普通PC机内存在外观和结构上没有什么明显实质性的区别,它主要是在内存上引入了一些新的技术,仅 ... 阅读全文
posted @ 2005-08-05 23:45 浙林龙哥 阅读(612) 评论(0) 推荐(0)

摘要:如何在DOS下用TCP/IP协议进行登录Windows 2K? [ 作者:佚名 来源:本站原创 点击数:2172 更新时间:2004-3-31 文章录入:xiaofei ] 如何在DOS下用TCP/IP协议进行登录Windows 2K? 前提:你已经用的是ICADOS16安装的WFCLIENT,这是在你建的连接里有TCP/IP--MICROSOFT这个选项,这时... 阅读全文
posted @ 2005-07-28 07:22 浙林龙哥 阅读(1589) 评论(0) 推荐(0)

摘要:Windows NT 4.0无盘工作站的建立 广西 刘立志 安装Windows NT无盘工作站必须选用支持NT远程启动的网卡。在众多的网卡中,卡号前六位数字为0020AF和00608C的网卡直接支持NT的远程启动,如果你选用的网卡是这两种,那么你就可以忽略本文中添加网卡部分的内容。 一、准备工作 设NT安装在D:\WINNT目录下,工作站网卡I/O=3... 阅读全文
posted @ 2005-07-27 19:44 浙林龙哥 阅读(1085) 评论(0) 推荐(0)

摘要:Microsoft 安全工具包: 安装新的 Windows NT®4.0 系统并确保其安全 本简要指南旨在帮助您理解安全地安装新的 Windows NT 4 所必需的基本步骤。本指南所提到的其他文档以及更新文档位于此工具包的目录部分。 本指南中的信息适用于: Microsoft Windows NT Server 4.0 企业版 Microsoft Windows NT Works... 阅读全文
posted @ 2005-07-27 19:42 浙林龙哥 阅读(2597) 评论(0) 推荐(0)

摘要:Microsoft Windows 98 Second Edition 第二版 S/N:WHWGP-XDR8Y-GR9X3-863RP-67J2T Windows2000 Professional 中文版--SN:PQHKR-G4JFW-VTY3P-G4WQ2-88CTW Windows2000 Professional英文正式版--s/n: RBDC9-VTRC8-D7972-J97JY-PRV... 阅读全文
posted @ 2005-07-18 09:24 浙林龙哥 阅读(1193) 评论(1) 推荐(0)

摘要:虚拟机与互联网通信: 设定iptables,使主机成为一台nat server 1. echo 1 >/proc/sys/net/ipv4/ip_forward 这样就主机就具有了路由功能 2. iptables -t nat -A POSTROUTING -o eth0 -s 172.16.245.0/24 -j MASQUERADE 这条规则意思是将来自172.16.245.... 阅读全文
posted @ 2005-04-03 01:41 浙林龙哥 阅读(855) 评论(0) 推荐(0)

摘要:发现一个病毒,在同事的机器上。症状就是一个叫做exp1orer.exe的进程总是杀不死。明显这个exp1orer.exe不是系统进程。找到该文件的启动目录和最近才产生的文件,写了下面的一个批处理。一边杀死进程,一边删除文件。 ---------------------------- rem delvi.bat :loop attrib -h -r -s exp1orer.exe del ... 阅读全文
posted @ 2005-02-26 11:14 浙林龙哥 阅读(2270) 评论(0) 推荐(0)

摘要:病毒名称:密码7005(Trojan/PSW.Mir7005.aw) 病毒类型:木马 病毒大小:69196字节,47616字节,67072字节 传播方式:网络 危害等级:★★ 2004年7月6日,江民反病毒中心率先截获“密码7005”木马病毒的最新变种(Trojan/PSW.Mir7005.aw)。该病毒运用键盘和鼠标挂钩技术窃取传奇游戏帐号、密码等信息,通过电子邮件发送给病毒作者。同时... 阅读全文
posted @ 2005-02-26 11:13 浙林龙哥 阅读(743) 评论(0) 推荐(0)

摘要:作者:黑色隼鹰 QQ:394737927 天晚上在网上找到了一个很好用的加壳程序(ASPACK2.12),用的挺开心的,于是我就想到了把以前配置的广外女生服务端加一下壳,没想到噩梦从此开始了!! 我设置的是加完壳后自动测试。Norton AntiVirus 就弹出了个警告框,说系统感染了Backdoor.GWGirl病毒,无法隔离,于是我就毫不犹豫的终止了exp1orer.exe(这是刚刚加完... 阅读全文
posted @ 2005-02-26 11:10 浙林龙哥 阅读(805) 评论(0) 推荐(0)

摘要:昨天遇到这个病毒,只好重装了。呜~~ 以下是找到的一点资料: 对于系统是Win9x/WinMe: 步骤一,删除病毒主程序 请使用干净的系统软盘引导系统到纯DOS模式,然后转到系统目录(默认的系统目录为 C:\windows),分别输入以下命令,以便删除病毒程序: C:\windows\>del Exp1orer.exe C:\windows\>del ovram.exe ... 阅读全文
posted @ 2005-02-26 11:06 浙林龙哥 阅读(2734) 评论(0) 推荐(0)

摘要:禁用关机原因调查(Shutdown Event Tracker) 因为Windows Server 2003是一个“服务器”,因此知道它为什么要关闭和重启动是很重要的,所以在手动重启和关机的时候,系统会要求输入原因。也可以禁用这一特性。需要配置Group Policy Object Editor,在运行中输入gpedit.msc然后按回车,你应该可以看见图中的组策略编辑器。依... 阅读全文
posted @ 2005-02-25 01:44 浙林龙哥 阅读(4717) 评论(0) 推荐(0)

摘要:自动登录Windows 2000系统 个人用户在使用Windows 2000时,每次登录都会弹出登录对话框,要求输入用户名和密码,非常麻烦。我们可以将系统设置为自动登录,步骤如下: 一、设置缺省的用户名 在“运行”对话框中输入“regedt32.exe”,打开注册表编辑器。选择窗口菜单项中的“HKEY_LOCAL_MACHINE”窗口,在左边的目录树中找到“SOFTWARE ... 阅读全文
posted @ 2005-02-23 23:50 浙林龙哥 阅读(867) 评论(0) 推荐(0)

摘要:关闭默认共享 在Windows 2000中,有一个“默认共享”,这是在安装服务器的时候,把系统安装分区自动进行共享,虽然对其访问还需要超级用户的密码,但这是潜在的安全隐患,从服务器的安全考虑,最好关闭这个“默认共享”,以保证系统安全。方法是:单击“开始/运行”,在运行窗口中输入“Regedit”,打开注册表编辑器,展开“HKEY_ LOCAL_MACHINE\SYSTEM\CurrentCo... 阅读全文
posted @ 2004-12-08 14:25 浙林龙哥 阅读(682) 评论(0) 推荐(0)

摘要:有人说重新注册一下:actxprxy.dll和shdocvw.dll也许下面的也要注册: regsvr32 mshtml.dll regsvr32 urlmon.dll regsvr32 msjava.dll regsvr32 shdocvw.dll regsvr32 browseui.dll regsvr32 actxprxy.dll regsvr32 oleaut32... 阅读全文
posted @ 2004-09-16 19:00 浙林龙哥 阅读(1974) 评论(0) 推荐(0)

摘要:在電視的一個外國頻道看到一個非常好的節目。 他們還請了專家示範....『電梯下墜時保護自己的最佳動作』 (不論有幾層樓)趕快把每一層樓的按鍵都按下 第一、如果電梯裡有手把,一隻手緊握手把。 第二、整個背部跟頭部緊貼電梯內牆,呈一直線。 第三、膝蓋呈彎曲姿勢。 說明: 因為電梯下墜時,你不會知道它會何時著地,且墜落時很可能會全身骨折而死;所以 ... 阅读全文
posted @ 2004-09-14 09:15 浙林龙哥 阅读(1128) 评论(0) 推荐(0)