病毒名称:Trojan/PSW.Nilage.byg
中 文 名:“尼拉葛”变种byg
病毒长度:48640字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.byg“尼拉葛”变种byg是“尼拉葛”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“尼拉葛”变种byg运行后,利用HOOK技术和内存截取技术在被感染计算机的后台盗取用户系统中网络游戏玩家的《天堂I》游戏账号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息,并在后台将窃取到的这些玩家游戏账号信息发送到骇客指定的远程服务器站点上,致使《天堂I》玩家的游戏账号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。
病毒名称:Trojan/Mabezat.f
中 文 名:“文件魔头”变种f
病毒长度:154751字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Mabezat.f“文件魔头”变种f是“文件魔头”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“文件魔头”变种f运行后,在被感染计算机上搜索有效邮箱地址,利用被感染计算机群发带毒邮件。邮件主题和正文内容随机生成,并带有诱惑性语句,诱导用户打开附件中的压缩文件。加密被感染计算机硬盘上扩展名为
.txt、.doc、.rtf、.htm、.html、.asp、.cs、.aspx、.pdf、.ppt、.xls、.pas、.cpp、.hlp、
.chm、.log、.php、.xml的文件。可能会利用局域网中的弱口令实现网络共享传播。在各个盘符的根目录下创建“autorun.inf”文件和木马主程序文件“zpharaoh.exe”,实现双击盘符启动“文件魔头”变种f运行的功能。另外,“文件魔头”变种f还能够利用U盘、移动硬盘等移动存储设备进行传播。
2008年2月28日星期四
Vista系统下的内存加速技巧
现在Windows Vista的普及率已经很广,也有很多电脑的内存已经达到了2G,那么如何更好的利用这2G或者更多的内存来给系统加速呢,这就是要给大家分享的经验。
首先给大家介绍几个概念。(为了使文章为大多数读者所能理解,所以尽量避开了技术性描述)
1、虚拟内存:虚拟内存是用硬盘空间冒充内存来弥补计算机内存空间的缺乏(因为内存比硬盘价格要高)。内存的速度要比硬盘的速度快很多。一些平时系统中经常用到的文件会存放在内存中,内存存放不了了就会放入虚拟内存。虽然用硬盘虚拟了内存,内存的容量好像增大了,但是硬盘始终是有些速度上的缺憾。
2、内存盘:这里讲的内存盘是虚拟硬盘,就是在物理内存中划分出一部分空间来充当硬盘。它的使用方法是将一些存放在虚拟内存中的东西和常用的文件(比如IE缓存)转移到内存中去,从而提高反应速度。内存盘是存放部分常用的页面文件和临时文件。因为要向内存中读写文件,所以开机和关机的速度会被拖慢。(内存盘:Ramdisk)
3、Superfetch:在Vista系统中改进了一个内存管理功能,那就是Superfetch.它可以记录、识别用户最经常用的软件组合(例如先开MSN再开QQ),并智能预加载你有可能使用的软件到内存中,换句话说,日常软件加载更快。
有很多人认为,使用内存盘功能,可以提高系统的响应速度。但是作为2G内存或者更大内存的用户来讲,使用内存盘的作用不如直接关闭虚拟内存来的实在,内存盘的大小限制了内存中存放的页面文件数量。因为关闭虚拟内存以后,本来应该放在虚拟内存上面的页面文件会存放在内存中,因此速度的提升会比使用内存盘更加明显。而Superfetch这个功能,笔者认为尚需改进,因为在笔者的电脑上开启它的时候IE停止响应比较常见,关闭以后很少出现;而且会占用一部分内存,开机一段时间后内存使用率增大很多。
可能写的有些复杂,那么就来句简单的总结:2G或2G以上的用户,只要不玩大型游戏,就可以关闭虚拟内存。1G到2G的用户可以使用虚拟内存,大小大概为内存的1.5倍左右即可;也可以使用内存盘,如果不怕麻烦的话。少于1G内存的用户,建议不要使用Vista.Superfetch建议关闭(可以使用Vista优化大师的服务优化关闭)。
注:每种设置都有着一种极端,当到达边缘的时候计算机效率会下降的很厉害。
首先给大家介绍几个概念。(为了使文章为大多数读者所能理解,所以尽量避开了技术性描述)
1、虚拟内存:虚拟内存是用硬盘空间冒充内存来弥补计算机内存空间的缺乏(因为内存比硬盘价格要高)。内存的速度要比硬盘的速度快很多。一些平时系统中经常用到的文件会存放在内存中,内存存放不了了就会放入虚拟内存。虽然用硬盘虚拟了内存,内存的容量好像增大了,但是硬盘始终是有些速度上的缺憾。
2、内存盘:这里讲的内存盘是虚拟硬盘,就是在物理内存中划分出一部分空间来充当硬盘。它的使用方法是将一些存放在虚拟内存中的东西和常用的文件(比如IE缓存)转移到内存中去,从而提高反应速度。内存盘是存放部分常用的页面文件和临时文件。因为要向内存中读写文件,所以开机和关机的速度会被拖慢。(内存盘:Ramdisk)
3、Superfetch:在Vista系统中改进了一个内存管理功能,那就是Superfetch.它可以记录、识别用户最经常用的软件组合(例如先开MSN再开QQ),并智能预加载你有可能使用的软件到内存中,换句话说,日常软件加载更快。
有很多人认为,使用内存盘功能,可以提高系统的响应速度。但是作为2G内存或者更大内存的用户来讲,使用内存盘的作用不如直接关闭虚拟内存来的实在,内存盘的大小限制了内存中存放的页面文件数量。因为关闭虚拟内存以后,本来应该放在虚拟内存上面的页面文件会存放在内存中,因此速度的提升会比使用内存盘更加明显。而Superfetch这个功能,笔者认为尚需改进,因为在笔者的电脑上开启它的时候IE停止响应比较常见,关闭以后很少出现;而且会占用一部分内存,开机一段时间后内存使用率增大很多。
可能写的有些复杂,那么就来句简单的总结:2G或2G以上的用户,只要不玩大型游戏,就可以关闭虚拟内存。1G到2G的用户可以使用虚拟内存,大小大概为内存的1.5倍左右即可;也可以使用内存盘,如果不怕麻烦的话。少于1G内存的用户,建议不要使用Vista.Superfetch建议关闭(可以使用Vista优化大师的服务优化关闭)。
注:每种设置都有着一种极端,当到达边缘的时候计算机效率会下降的很厉害。
文件夹设审核禁不明身份访问
Windows XP可以使用审核跟踪用于访问文件或其他对象的用户账户、登录尝试、系统关闭或重新启动以及类似的事件,而审核文件和NTFS分区下的文件夹可以保证文件和文件夹的安全。为文件和文件夹设置审核的步骤如下:
1)在组策略窗口中,逐级展开右侧窗口中的“计算机配置→Windows设置→安全设置→本地策略”分支,然后在该分支下选择“审核策略”选项。
2)在右侧窗口中用鼠标双击“审核对象访问”选项。
3)用鼠标右键单击想要审核的文件或文件夹,选择弹出菜单的“属性”命令,接着在弹出的窗口中选择“安全”标签。
4)单击“高级”按钮,然后选择“审核”标签。
5)根据具体情况选择你的操作:
倘若对一个新组或用户设置审核,可以单击“添加”按钮,并且在“名称”框中键入新用户名,然后单击“确定”按钮打开“审核项目”对话框。
要查看或更改原有的组或用户审核,可以选择用户名,然后单击“查看/编辑”按钮。
要删除原有的组或用户审核,可以选择用户名,然后单击“删除”按钮即可。
6)如有必要的话,在“审核项目”对话框中的“应用到”列表中选取你希望审核的地方。
7)如果想禁止目录树中的文件和子文件夹继承这些审核项目,选择“仅对此容器内的对象和/或容器应用这些审核项”复选框。
注意:必须是管理员组成员或在组策略中被授权有“管理审核和安全日志”权限的用户可以审核文件或文件夹。在Windows XP审核文件、文件夹之前,你必须启用组策略中“审核策略”的“审核对象访问”。否则,当你设置完文件、文件夹审核时会返回一个错误消息,并且文件、文件夹都没有被审核。
1)在组策略窗口中,逐级展开右侧窗口中的“计算机配置→Windows设置→安全设置→本地策略”分支,然后在该分支下选择“审核策略”选项。
2)在右侧窗口中用鼠标双击“审核对象访问”选项。
3)用鼠标右键单击想要审核的文件或文件夹,选择弹出菜单的“属性”命令,接着在弹出的窗口中选择“安全”标签。
4)单击“高级”按钮,然后选择“审核”标签。
5)根据具体情况选择你的操作:
倘若对一个新组或用户设置审核,可以单击“添加”按钮,并且在“名称”框中键入新用户名,然后单击“确定”按钮打开“审核项目”对话框。
要查看或更改原有的组或用户审核,可以选择用户名,然后单击“查看/编辑”按钮。
要删除原有的组或用户审核,可以选择用户名,然后单击“删除”按钮即可。
6)如有必要的话,在“审核项目”对话框中的“应用到”列表中选取你希望审核的地方。
7)如果想禁止目录树中的文件和子文件夹继承这些审核项目,选择“仅对此容器内的对象和/或容器应用这些审核项”复选框。
注意:必须是管理员组成员或在组策略中被授权有“管理审核和安全日志”权限的用户可以审核文件或文件夹。在Windows XP审核文件、文件夹之前,你必须启用组策略中“审核策略”的“审核对象访问”。否则,当你设置完文件、文件夹审核时会返回一个错误消息,并且文件、文件夹都没有被审核。
恶意修改IE的八种简单处理办法
IE浏览器对网吧来是一个极为脆弱的工具,现在病毒可谓是把IE浏览器给吃透了。这样也给网管的管理工作带来的很大的困难。其实遇到这些情况,我们用注册表就可轻松解决。
一.默认首页被修改
1.破坏特性:默认首页被自动改为某网站的网址。
2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。
3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USERSoftwareMicrosoftInternet ExplorerMain分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。
二.默认的微软主页被修改
1.破坏特性:默认微软主页被自动改为某网站的网址。
2.表现形式:默认微软主页被篡改。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerMain 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain]
"default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"
三.主页设置被屏蔽锁定,且设置选项无效不可更改
1.破坏特性:主页设置被禁用。
2.表现形式:主页地址栏变灰色被屏蔽。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorer分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]
"HomePage"=dword:00000000
四.默认的IE搜索引擎被修改
1.破坏特性:将IE的默认微软搜索引擎更改。
2.表现形式:搜索引擎被篡改。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearch分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerSearch]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
五.IE标题栏被添加非法信息
1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。
2.表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网!http://www.zhengdian.com "尾巴。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。
第二,按如下顺序依次打开:HKEY_CURRENT_MACHINESoftwareMicrosoftInternetExplorerMain分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
"Window Title"="Microsoft Internet Explorer"
六.鼠标右键菜单被添加非法网站链接
1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。
2.表现形式:添加“网址之家”等诸如此类的链接信息。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerMenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。
七.IE菜单“查看”下的“源文件”项被禁用
破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。
表现形式:“源文件”项不可用。
清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
按如下顺序依次打开:HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftInternet ExplorerRestrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions]
"NoViewSource"=dword:00000000
[HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftInternet ExplorerRestrictions]
"NoViewSource"=dword:00000000
八.鼠标右键弹出菜单功能被禁用失常
1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。
2.表现形式:在IE中点击右键毫无反应。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions] "NoBrowserContextMenu"=dword:00000000 IE浏览器对网吧来是一个极为脆弱的工具,现在病毒可谓是把IE浏览器给吃透了。这样也给网管的管理工作带来的很大的困难。其实遇到这些情况,我们用注册表就可轻松解决。
一.默认首页被修改
1.破坏特性:默认首页被自动改为某网站的网址。
2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。
3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USERSoftwareMicrosoftInternet ExplorerMain分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。
二.默认的微软主页被修改
1.破坏特性:默认微软主页被自动改为某网站的网址。
2.表现形式:默认微软主页被篡改。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerMain 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain]
"default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"
三.主页设置被屏蔽锁定,且设置选项无效不可更改
1.破坏特性:主页设置被禁用。
2.表现形式:主页地址栏变灰色被屏蔽。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorer分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]
"HomePage"=dword:00000000
四.默认的IE搜索引擎被修改
1.破坏特性:将IE的默认微软搜索引擎更改。
2.表现形式:搜索引擎被篡改。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearch分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerSearch]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
五.IE标题栏被添加非法信息
1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。
2.表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网!http://www.zhengdian.com "尾巴。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。
第二,按如下顺序依次打开:HKEY_CURRENT_MACHINESoftwareMicrosoftInternetExplorerMain分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
"Window Title"="Microsoft Internet Explorer"
六.鼠标右键菜单被添加非法网站链接
1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。
2.表现形式:添加“网址之家”等诸如此类的链接信息。
3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerMenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。
七.IE菜单“查看”下的“源文件”项被禁用
破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。
表现形式:“源文件”项不可用。
清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
按如下顺序依次打开:HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftInternet ExplorerRestrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions]
"NoViewSource"=dword:00000000
[HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftInternet ExplorerRestrictions]
"NoViewSource"=dword:00000000
八.鼠标右键弹出菜单功能被禁用失常
1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。
2.表现形式:在IE中点击右键毫无反应。
3.清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions] "NoBrowserContextMenu"=dword:00000000 IE浏览器对网吧来是一个极为脆弱的工具,现在病毒可谓是把IE浏览器给吃透了。这样也给网管的管理工作带来的很大的困难。其实遇到这些情况,我们用注册表就可轻松解决。
网管注意影响局域网速度因素
随着网吧竞争的激烈,网吧现在所用的CPU速度越来越快了,交换机也越来越高档了,接入方式也越来越快了,基本90%的网吧都已经用了至少10MB带宽的光纤。有的人会奇怪,同样是10MB的光纤,别人的下载速度可以达到600KB以上,我的却只有200K不到,什么原因?这就是网络设计,影响网吧网络速度的不可忽视的因素。对于网吧来说,网络速度的快慢,直接影响着网吧的经济效益,如果提高自己的网络传输速度,是我们需要解决的一个问题。
影响局域网速度的因素,一般都是我们一些非专业的布线技术人员所不注意的一些小细节问题导致的,因此,大家在网吧设计中,主要注意以下几个因素:
一、综合布线设计
在进行布线设计时,一定要设计好交换机,特别是主交换机的安装位置,普通的超五类双绞线,理论传输距离不超过100米,实际也就是95米左右,因此大家在安装交换机的时候,一定要取最小距离作为安装交换机的位置。交换级之间通过级联,可以延长双绞线的传输距离,这并不意味着网线可以无限延长。交换机在级联四个之后,就没有了信号,丧失了传输能力。因此,在做综合布线设计的时候,一定要考虑到网络传输介质的传输距离问题,距离越远,信号损失越大,传输质量越低。
二、网络传输介质选择
目前网吧主要使用的网络传输介质是网线,也就是我们通常俗称的双绞线。选择网线时,最好多花点钱,买正宗的超五类网线,如果感觉AMP的网线太贵,可以考虑国产的其他品牌,但一定要注意网线的质量,最好提前测试一下,100MB的网络环境中,双机互传文件,应该在10MB左右为正常(注:网络速度是以“bits”为速度单位(小写的 “b”),而不是“Bytes” (大写“B”) - 100 Mb/s 网络速度 = 12.5 MB/s))。
关于网络传输速度的概念,需要多做一下解释。我们平时所说的光纤的带宽,如10MB的光纤,完整的说法是光纤的传输带宽是10兆位每秒。我们平时所说的硬盘数据传输速度是兆字节,如DMA66模式的硬盘,每秒的传输速度是66兆字节。一个字节是由8个位组成的。因此,我们10MB带宽的光纤,最大下载速度理论上只能达到1.25MB字节,加上网络损耗,也就是1MB字节左右为正常。我们很多人都认为10MB的光纤,下载速度可以达到10MB,这个说法是错误的。
三、网络连接介质的选择
同样,作为连接网卡和网线的水晶头,也不能用太次的,有的老板为了省钱,用几毛钱一个的水晶头,钱是省下了,无形中,给自己的生意放了绊脚石。水晶头的选择,一般选择1元左右的水晶头,如果有条件,可以选择真正的AMP水晶头。网线实际上是传输的电信号,如果水晶头质量太差,造成接触不良,影响传输效果。
四、网线的制作 很多布线员,随便将网线搞一个线序就卡上了,这是影响网络速度的一个很大的因素。网线有两种接法,一种是568A,另外一种是568B。我们经常用的接线方法是568B。大家仔细研究一下线序,就知道为什么用568A和568B的线序可以达到最快的网络速度了。按照布线规则,1至8号线的正确线序是:
橙白 橙 绿白 蓝 蓝白 绿 棕白 棕
我们传输用的是1236号线,用568B的接法,13号线负责发送数据,26号线负责接收。我们打开双绞线可以看一下,12号线是缠绕的,电流的方向是相反的,可以把干扰抵销,获得最大的网络传输速度。同样,36号线的原理也是相同的。
五、合理布线
布线的时候,看一下附近有没有干扰源,尽量避免与空调线、电源线在同一个线槽。
六、交换机的选
随着网络游戏的增加,数据交换量逐渐增大,对网吧的数据交换要求越来越高,因此在选择交换机的时候,一定要选择网络速度快的交换机。目前的网络环境已经普通采用百兆环境,因此,主交换一定要采用千兆的交换。合理的选择交换机,可以避免网络瓶颈的现象产生,大大提高网络传输质量。
七、路由设备的选择
我们在选择路由设备的时候,可以选择代理服务器、硬件路由器和软件路由三种。各业主可以根据自己的实际情况,选择合适的路由设备。技术含量最低的是代理服务器,一般采用2K或者2003作为代理服务器,这里也有一个不容忽视的问题。一般用2K做代理服务器的时候,很多技术采用了共享方式,这种是比较影响网络速度的,你可以试着用一下sygate代理软件,网络速度会提高不少。
我们的网络速度,在以上几项状态不佳的情况下,肯定会影响不少,大家可以检查一下自己的网吧,是否存在以下现象。如有补充,请发表评论,或者到本人主持的论坛进一步交流。
影响局域网速度的因素,一般都是我们一些非专业的布线技术人员所不注意的一些小细节问题导致的,因此,大家在网吧设计中,主要注意以下几个因素:
一、综合布线设计
在进行布线设计时,一定要设计好交换机,特别是主交换机的安装位置,普通的超五类双绞线,理论传输距离不超过100米,实际也就是95米左右,因此大家在安装交换机的时候,一定要取最小距离作为安装交换机的位置。交换级之间通过级联,可以延长双绞线的传输距离,这并不意味着网线可以无限延长。交换机在级联四个之后,就没有了信号,丧失了传输能力。因此,在做综合布线设计的时候,一定要考虑到网络传输介质的传输距离问题,距离越远,信号损失越大,传输质量越低。
二、网络传输介质选择
目前网吧主要使用的网络传输介质是网线,也就是我们通常俗称的双绞线。选择网线时,最好多花点钱,买正宗的超五类网线,如果感觉AMP的网线太贵,可以考虑国产的其他品牌,但一定要注意网线的质量,最好提前测试一下,100MB的网络环境中,双机互传文件,应该在10MB左右为正常(注:网络速度是以“bits”为速度单位(小写的 “b”),而不是“Bytes” (大写“B”) - 100 Mb/s 网络速度 = 12.5 MB/s))。
关于网络传输速度的概念,需要多做一下解释。我们平时所说的光纤的带宽,如10MB的光纤,完整的说法是光纤的传输带宽是10兆位每秒。我们平时所说的硬盘数据传输速度是兆字节,如DMA66模式的硬盘,每秒的传输速度是66兆字节。一个字节是由8个位组成的。因此,我们10MB带宽的光纤,最大下载速度理论上只能达到1.25MB字节,加上网络损耗,也就是1MB字节左右为正常。我们很多人都认为10MB的光纤,下载速度可以达到10MB,这个说法是错误的。
三、网络连接介质的选择
同样,作为连接网卡和网线的水晶头,也不能用太次的,有的老板为了省钱,用几毛钱一个的水晶头,钱是省下了,无形中,给自己的生意放了绊脚石。水晶头的选择,一般选择1元左右的水晶头,如果有条件,可以选择真正的AMP水晶头。网线实际上是传输的电信号,如果水晶头质量太差,造成接触不良,影响传输效果。
四、网线的制作 很多布线员,随便将网线搞一个线序就卡上了,这是影响网络速度的一个很大的因素。网线有两种接法,一种是568A,另外一种是568B。我们经常用的接线方法是568B。大家仔细研究一下线序,就知道为什么用568A和568B的线序可以达到最快的网络速度了。按照布线规则,1至8号线的正确线序是:
橙白 橙 绿白 蓝 蓝白 绿 棕白 棕
我们传输用的是1236号线,用568B的接法,13号线负责发送数据,26号线负责接收。我们打开双绞线可以看一下,12号线是缠绕的,电流的方向是相反的,可以把干扰抵销,获得最大的网络传输速度。同样,36号线的原理也是相同的。
五、合理布线
布线的时候,看一下附近有没有干扰源,尽量避免与空调线、电源线在同一个线槽。
六、交换机的选
随着网络游戏的增加,数据交换量逐渐增大,对网吧的数据交换要求越来越高,因此在选择交换机的时候,一定要选择网络速度快的交换机。目前的网络环境已经普通采用百兆环境,因此,主交换一定要采用千兆的交换。合理的选择交换机,可以避免网络瓶颈的现象产生,大大提高网络传输质量。
七、路由设备的选择
我们在选择路由设备的时候,可以选择代理服务器、硬件路由器和软件路由三种。各业主可以根据自己的实际情况,选择合适的路由设备。技术含量最低的是代理服务器,一般采用2K或者2003作为代理服务器,这里也有一个不容忽视的问题。一般用2K做代理服务器的时候,很多技术采用了共享方式,这种是比较影响网络速度的,你可以试着用一下sygate代理软件,网络速度会提高不少。
我们的网络速度,在以上几项状态不佳的情况下,肯定会影响不少,大家可以检查一下自己的网吧,是否存在以下现象。如有补充,请发表评论,或者到本人主持的论坛进一步交流。
缩短Vista程序响应时间
微软操作系统的用户应该都遭受过“程序正在响应”的痛苦,那种迟迟没有反应的系统状态真是让忍受不了。针对这种情况,有的网友会手动对系统进行优化,或者借助第三方优化类的软件进行优化,以避免程序响应时间过长造成的假死。
尽管通过上述的两种方法可以降低程序出错的几率,但是这样的情况仍然会出现。当系统出现程序长时间没有响应,以致造成假死的情况出现时,我们该怎么解决呢?最好的方法就是缩短程序响应时间,让程序自动关闭。
运行注册表,依次展开分支到:HKEY_CURRENT_USER\Control Panel\Desktop,双击右侧对话框中的“AutoEndTasks”项,然后在弹出的对话框口中将其值修改为“1”。
修改完毕后,单击“确定”按钮并退出注册表编辑器。在用户才重启系统后设置即可生效,此后当你再次遇到程序无响应的情况时,你再看看系统不是有了不一样的变化。
尽管通过上述的两种方法可以降低程序出错的几率,但是这样的情况仍然会出现。当系统出现程序长时间没有响应,以致造成假死的情况出现时,我们该怎么解决呢?最好的方法就是缩短程序响应时间,让程序自动关闭。
运行注册表,依次展开分支到:HKEY_CURRENT_USER\Control Panel\Desktop,双击右侧对话框中的“AutoEndTasks”项,然后在弹出的对话框口中将其值修改为“1”。
修改完毕后,单击“确定”按钮并退出注册表编辑器。在用户才重启系统后设置即可生效,此后当你再次遇到程序无响应的情况时,你再看看系统不是有了不一样的变化。
优化大师尝鲜后新发现
近日,Windows优化大师官方再次发布了新的版本,并且发布了新版本V7.80 Build 8.218的更新说明。如下:
1、内存整理:增加对大内存(2G以上)的支持
2、漏洞扫描:建立离线补丁库进行漏洞扫描和下载,极大提高速度
3、历史痕迹清理:
i) 在历史痕迹清理中增加系统日志清理
ii)在历史痕迹清理中增加对Office2007的支持
4、CPU检测的更新
i)增加对AMD K10 CPU的支持
1) 增加K10 Operton Barcelona核心的支持
2) 增加K10 Athlon Agena/Toliman/Kuma核心的支持
ii)增强对AMD K8 CPU的支持
1) 改进对于Turion TK和MK系列的检测
2) 改进对于Athlon Lima和Brisbane核心的检测
3) 改进对于Sempron Sparta核心的检测
5、修复目录统计中的错误。
6、更新优化大师病毒扫描与识别。
上图是Windows优化大师新版V7.80 Build 8.218的启动画面,除了版本号的改动之外,大家会发现整个启动画面也在长期保持之后终于有了新颖的亮相。众所周知,Windows优化大师是目前最实用的Windows系统优化、管理工具,软件也不用多介绍了,喜欢的朋友赶快升级吧!
这次Windows优化大师所发布的新版本中除了常规的更新内容,如对相应的历史痕迹清理、CUP支持的增加以及对功能错误的改进、病毒库的更新之外。最大的亮点在于漏洞扫描中建立了离线补丁库进行漏洞扫描和下载,极大的提高了系统漏洞补丁下载的速度。 这个功能在Windows优化大师的附属软件“Wopti系统漏洞修复”里,大家在桌面上没有快捷方式的情况下,可以进入Windows优化大师的安装文件夹或者通过开始菜单的程序内容找到这个附属软件,详见下图。
在打开“Wopti系统漏洞修复”以后点击“漏洞扫描”对系统进行检查。并逐一钩选需要下载并安装的补丁,或者钩选“Wopti系统漏洞修复”界面左下角的“全选”选项。点击“补丁下载”按纽对补丁进行高速下载。见图
(图3)
(图4)
“Wopti系统漏洞修复”下载系统补丁的速度相当快,1MB的补丁下载也只需要短短几分钟的时间,而5MB大小的补丁只用了很短的时间就完成了。在补丁下载完毕以后,“Wopti系统漏洞修复”会自动提示是否安装已经下载完毕的补丁。见图
(图5)
并在安装成功之后提示已经下载和安装的系统补丁是否下载成功和安装成功。
(图6)
使用“Wopti系统漏洞修复”下载更新和安装系统补丁确实比用Windows本身来下载和安装要快捷方便很多。
新的Windows优化大师的版本中还有许多其他的改进,如内存整理——增加对大内存(2G以上)的支持和历史痕迹清理中增加系统日志清理以及在历史痕迹清理中增加对Office2007的支持使用起来用户会感到更加的方便和强大,敬请关注Windows优化大师“V7.80 Build 8.218”。
在Linux下挂载Windows局域网的资源
我的机器上就装了一个Debian 4.0,相信有人跟我一样只用Linux 吧?现在问题来了,单位里的服务器用的全是Windows,且共享用中文名称。在Linux 下直接用mount 时一般很难搞定乱码问题。我的方法是:
1. 先用apt-get install smbfs 安装smbfs
2. 用包里提供的smbmount //nas/pub ~/smbfs -o lfs,guest,codepage=cp936,iocharset=utf8
3. 或者可以用
mount -t smbfs -o lfs,codepage=cp936,iocharset=utf8,uid=1000,gid=1000 //nas/pub ~/smbfs
这样就行了。我的目录下已经自建了smbfs了。
我的locale 设置为
LANG=zh_CN.utf8
LANGUAGE=en_CN:en_US:en_GB:en
LC_CTYPE=zh_CN.utf8
LC_NUMERIC="zh_CN.utf8"
LC_TIME=en_US
LC_COLLATE="zh_CN.utf8"
LC_MONETARY="zh_CN.utf8"
LC_MESSAGES="zh_CN.utf8"
LC_PAPER="zh_CN.utf8"
LC_NAME="zh_CN.utf8"
LC_ADDRESS="zh_CN.utf8"
LC_TELEPHONE="zh_CN.utf8"
LC_MEASUREMENT="zh_CN.utf8"
LC_IDENTIFICATION="zh_CN.utf8"
LC_ALL=
1. 先用apt-get install smbfs 安装smbfs
2. 用包里提供的smbmount //nas/pub ~/smbfs -o lfs,guest,codepage=cp936,iocharset=utf8
3. 或者可以用
mount -t smbfs -o lfs,codepage=cp936,iocharset=utf8,uid=1000,gid=1000 //nas/pub ~/smbfs
这样就行了。我的目录下已经自建了smbfs了。
我的locale 设置为
LANG=zh_CN.utf8
LANGUAGE=en_CN:en_US:en_GB:en
LC_CTYPE=zh_CN.utf8
LC_NUMERIC="zh_CN.utf8"
LC_TIME=en_US
LC_COLLATE="zh_CN.utf8"
LC_MONETARY="zh_CN.utf8"
LC_MESSAGES="zh_CN.utf8"
LC_PAPER="zh_CN.utf8"
LC_NAME="zh_CN.utf8"
LC_ADDRESS="zh_CN.utf8"
LC_TELEPHONE="zh_CN.utf8"
LC_MEASUREMENT="zh_CN.utf8"
LC_IDENTIFICATION="zh_CN.utf8"
LC_ALL=
订阅:
评论 (Atom)
