实况足球2011下载比2009手柄使用有哪些变化?2011使用有哪些...

登录 只需一步,快速开始
一 #27493 #25630 #23450;
当前离线
阅读权限
注册时间
2008-4-4
最后登录
2009-11-12
在线时间
2363 小时
甲级联赛职业球员, 积分 24609, 距离下一级还需 10391 积分
该用户从未签到
1438 点
发表于 2008-5-22 12:37:49
7、Serv-U提升权限
) f: V, J) @( h& U" _1 A
/ P6 s" L" a) m8 W6 d
利用Serv-U提升权限共有三种方法,溢出是第一种,我之前已经说过,这里就不介绍了。我要讲的是其余两种办法。
0 n: C* I* t. {5 i9 V( E
! s5 ~# @5 l3 M9 j% Z5 J; K
办法一:要求:对Serv-u***目录有完全控制权。 q1 Z) h# k( [
, T5 F: A [, T; M# V
方法:进入对方的Serv-U目录,察看他的ServUDaemon.ini,这是Serv-U的配置文件,如果管理员没有选择将serv- u的所有配置写入注册表的话,我们就可以从这个文件中看到Serv-U的所有信息,版本、IP、甚至用户名与密码!早些版本的密码是不加密的,但是后来是经过了MD5加密。所以不能直接得到其密码。不过我们仍然有办法:先在本地***一个Serv-U(版本最好新点),将你自己的ServUDaemon.ini文件用从他那下载下来的ServUDaemon.ini 覆盖掉,重起一下Serv-U,于是你上面的所有配置都与他的一模一样了。我们新建一个用户,什么组不重要,重要的是将他的主目录改为对方的系统盘,然后加上执行权限!这个最重要。更改完后应用,退出。再将你更改过的ServUDaemon.ini 文件上传,覆盖掉他的文件,然后就等他的Serv-U重启更新配置,之后我们就可以登入他的FTP。进入后执行以下命令:
1 B/ z; \( z) n8 y+ I6 P
2 y0 q$ |& _; R2 A$ E% u
Cd windows
# I v& O# s2 @( e
Cd System32
5 O: z* U4 m) T, d
Quote site exec net.exe user wofeiwo /add
! k( E% S) l# a# j7 X
Quote site exec net.exe localgroup administrators wofeiwo /add
1 f6 S, Y3 }- J C- N/ }
6 |5 L( o; z9 d
& m, P0 `( N% X) p+ a5 G2 s4 J8 |
然后你就有了一个叫wofeiwo的系统管理员了,还等什么?登陆3389,大功告成!
2 q' x/ o+ O9 _
* i; ]- T2 A" H' ?. a# c
办法二:Serv-u开了两个端口,一个是21,也就是FTP了,而另一个是43958,这个端口是干什么的?嘿嘿,这个是Serv-U的本地管理端口。但是默认是不准除了127.0.0.1外的ip连接的,此时就要用到FPIPE.exe文件,这是一个端口转发程序,上传他,执行命令:
4 |) |% ]0 ^; ~( [% e
/ I" Q' q5 y& M7 l+ y
Fpipe –v –l 3333 –r 43958 127.0.0.1
# A/ e$ t! p- T0 B
0 \: S5 I) |# v2 }! t
意思是将4444端口映射到43958端口上。
/ {8 e4 I+ N/ w1 W+ R8 n
( L2 F* L' z7 _/ Y) _" P/ _" l
然后就可以在本地***一个Serv-u,新建一个服务器,IP填对方IP,帐号为LocalAdministrator 密码为#1@$ak#.1k;0@p 连接上后你就可以管理他的Serv-u了,之后提升权限的方法参考办法一。我就不赘述了。
/ x6 r+ z! f+ f/ r
, {/ Z0 R* [/ S" D
8、SQL帐户密码泄露。
2 |4 |9 P& J( y I) S4 }8 B$ [
4 e/ X2 |& d* z z
如果对方开了MSSQL服务器,我们就可以通过用SQL连接器加管理员帐号,因为MSSQL是默认的SYSTEM权限。
: D. ^& A& ^: w4 Z# n( `# f W
要求:你得到了对方MSSQL管理员密码(可以从他的连接数据库的ASP文件中看到),对方没有删除xp_cmdshell
* H }: R( B/ V8 l* j
方法:使用Sqlexec.exe,在host 一栏中填入对方IP,User与Pa 中填入你所得到的用户名与密码。Format选择xp_cmdshell”%s”即可。然后点击co ect,连接上后就可以在CMD一栏中输入你想要的CMD命令了。
* m1 f6 J6 g# j9 G
5 C7 G) q6 ]4 M+ r! G1 J9 K4 z
唔……升个懒腰,好累阿,终于写完8个方法了,发发牢骚……(以下省略N字符) N) c7 d ]& L% H) n) D( b
8 m, P% L* j! Y' @
总之,以上的8种方法并不是绝对的,最主要的是你的思路,每种方法互相结合,才能发挥其应有的效应。
2 b% k5 t# v( N2 N5 B7 U
. j6 |8 U' x$ K/ V$ f# l! u5 N
另:由于水平有限,欢迎各位跟帖指出不足,也希望大家能提出你的想法,共同讨论中国软件:10个人20年坎坷路
( o" F) X3 R& A- T! z5 t- f3 b% G
1 u. ~. ?0 b7 g4 e4 u
过去的20年,可能是中国软件的一笔特殊财富。这是一个创造梦想和财富的江湖,是一个塑造知识英雄的江湖。
% o, @9 }2 r O! a& w4 P8 m: R
/ W V: h) q# e
  但历数中国第一代程序员,名利双收的,只有朱崇君、王江民、求伯君等极少数人。既会写程序,又会经营;既有精力兼顾两者,又能将事业做大,这样的人实在不多。
) W6 A7 d# g6 b6 r& ~+ u
/ P! M+ q: D S; j
  也许他们中的有些人会随着时间的流逝而失去昔日的光彩,有些会在新一轮的角逐中再次成为赢家,但他们身上的那种凝聚了浓厚个人色彩的软件人精神,将伴随着中国软件业的发展大放异彩。
& N, c- n7 |5 G" `5 p
; ?* ^- H' q9 z: r4 @' V# j
  20年的时间,我们透过他们曾走过的足迹,能够看到中国软件业的昨天、今天与明天……
" M2 l2 c |5 S( r! k: a9 N
+ |0 f9 W+ q0 B% r- A( ~
  严援朝不老
( _2 K, K8 ^" z
6 F" s/ I3 S0 O: V& N: N( [; m1 Q
  10月26日过完生日,毕业于华中工学院的严援朝就已经53岁了。作为中国第一代最著名的程序员,人们谈起严援朝总会把CCDOS和他并列。
% j+ c& R. z! Z0 B
* R. S1 x. i4 X ~, d8 Z
  正是1983年CCDOS的出现,才使得国产的PC机(最初是长城0520)能够在国内推广。而CCDOS等汉字系统的流行,才使得一大批国际上流行的软件:BASIC、DBase Ⅱ、AutoCAD、WordStar等被汉化推广应用。任何工业产品若想在市场上推广,必须能够有广大的用户,这就是市场法则。CCDOS不仅开创了我国中文信息处理技术的全新局面,而且以后几乎所有国内最流行的中文系统软件的开发者都是从一行一行地认真地读了CCDOS的源程序然后才开始自己的编程工作的。
5 Y' \9 r6 O: V( p
" {; P% q' `& z& W" ~
  CCDOS实在是太耀眼了,它对中国人使用PC具有里程碑的意义。人们可以不知道严援朝,但无论如何无法越过CCDOS谈论中国PC事业的起始。从这一点来说,把严援朝说成是中国中文软件的第一人也不为过。
- G. L& d, X9 m" \
% f! [8 ^( ?% Y* T3 M) Y
  不过,一个CCDOS怎能把整个严援朝概括!CCDOS之外,严援朝还做过许多有意义的事:主持开发使长城0520成为0520CH的CH显示卡,让汉字能像西文一样实现25行快速显示;主持设计的人民大会堂电子表决系统,是全世界最大的电子表决系统。然而,不管这些成就有多么了不起,也无论严援朝在它上面花了多少心血,却总也无法和他那个只花了5个月时间写就的CCDOS相提并论。
) h, ^( Z- T: F- s# \! k
! C( X0 n1 H v5 g! ^3 z
  如今,严援朝仍然活跃在IT的第一线,他现在是门户网站新浪网资深副总裁兼首席技术官CTO。
6 Q* l" S" E' ~! g/ S1 @
2 m9 F' \8 ~$ J0 M0 Z3 f* C
  鲍岳桥得失
: V; e- o% S0 w
, S$ Z- R/ _) N. A) J [& S3 x
  严援朝发明CCDOS之后,UCDOS便“统治”汉字系统的江山。1989年,鲍岳桥大学毕业分到了杭州一个橡胶厂。就是在这个橡胶厂,鲍岳桥开发出了FOXBASE反编译软件、普通码中文输入系统和PTDOS,开始在国内软件编程领域崭露头角。PTDOS汉字系统做得不错,鲍岳桥非常想推广,曾经让北京希望公司代销。1993年5月,从橡胶厂出差到北京,鲍岳桥从此就没有再回厂里,一直呆在希望公司。1993年10月,PTDOS改名为UCDOS。希望公司的市场能力加上UCDOS过硬的质量,到1995年,UCDOS市场份额已经达到90%多,其他汉字系统市场上几乎很少见了。
9 f, @% [2 D/ ?, |
. X+ Z D! G% f& n# r
  1998年的冬天对鲍岳桥来说有点冷,来北京已经5年,努力过了,争取过了,奋斗过了,光荣过了,激动过了,最终离开希望公司,而他自己除了名气,还是什么都没有。1998年1月,鲍岳桥、简晶、王建华三人决定做联众游戏。之后,中公网收购了联众游戏,2004年4月13日,韩国创业板KOSDAQ上市公司NHN集团与海虹控股旗下的联众游戏通过股权交易的方式在海外合组合资企业 Ourgame A ets Ltd。借助网络游戏资本运作的魔杖,联众游戏三位创始人均各自***1400万美元,鲍岳桥用了“此一时,彼一时”六个字来形容。
( T/ u+ R; V! Q. Q" F
$ d! I8 U8 E; E- n
  目前鲍岳桥还是联众总裁,主管技术方面的事务。联众实行的双CEO制。可以说, DOS中文平台大战,鲍岳桥不是先行者,也不是技术最领先者,但最后的胜者是他;在线棋牌大战,鲍岳桥亦不是先行者,亦不是技术最领先者,现在的胜者依然是他。鲍岳桥那样地将UCDOS版权送给希望,被人说亏了;鲍岳桥那样地离开希望,被人说亏了;鲍岳桥那样地将联众卖给中公网,被人说亏了。但是,鲍岳桥每次都在最终成了大事,鲍岳桥的运气可能就来自于不过分考虑个人得失,做了再说、做成再说的勇气。
0 D7 E: o* q, b
; B4 u* T. Y; F
2 |" w1 P6 H) D2 @& Z
2 G4 M5 b/ J5 N7 H
 1984年,王永民带着一台PC来到了北京,在严援朝的帮助下,将五笔字型移植到了 PC上。王永民在府佑街135号中央统战部的地下室7号房间,一住就是两年。正当王永民在地下室受穷的时候,DEC掏出20万美元购买了五笔字型专利使用权。1987年3月6日,王永民从地下室搬到远望楼宾馆 。
$ t! T* n8 f" d- x
3 Z- J$ c, N* x; o
  1989年7月25日,王码电脑工程开发部成立,当时不让**。在这之前,王永民就成立了一个王永民中文电脑研究所,经营他请香港人开发的汉卡,一块汉卡卖1700多元。“我从小就做过一些生意,摆摊刻图章,一个图章五分钱,上初中给人理发,理一个头五分钱。我当时有一个想法,与其让人去移植五笔字型,还不如我移植好了卖给他们。”
% [ G, [- J& m- _
! k, |, d: y5 O# i
  1998年,54岁的王永民感到经营公司有些力不从心。王永民坦诚:“搞发明才是我的长项,我在医院输液,看到输液瓶子有许多改进的地方,我总是在琢磨发明个什么东西,可不愿整天琢磨着怎样管理公司。”
" v# t/ v( |* J: U
5 h& ^* ^6 P8 ]6 t, @* z
  20年来,王永民完全可以坐收专利费而享受余生,不过他没有这样做。2004年6月26日,“数字王码”成功发布,王永民认为他的汉字输入的第二个梦想已经实现,现在,他又朝着使汉字进入“输入代码”和“检索代码”完全统一的时代迈进。
- }/ M& b8 ` Y, z- j: x
3 v8 r) K, z" i$ w9 B7 x# w: @
  虽然20年后,王永民从大众眼中逐渐模糊,但不可否认他是先知先觉者,他在中国生产出第一台PC之前,就在汉字终端上实现了汉字26键输入,宣判了PC汉字大键盘输入的死刑,避免了中国PC的畸形。
: ?0 C4 @9 n$ } x: y" L$ Q! i1 }6 I; H$ R1 o7 R
  朱崇君隐身
5 x9 a8 q" A5 `; S! q& k
6 c% s$ h- d
  朱崇君在1988年读研究生期间就首创中文字表编辑的概念,并推出CCED 2.0版。朱崇君精明能干、头脑清楚。他最早在国内提出软件注册销售概念,并在CCED的销售上成功地付诸实施。软件注册销售是避免软件在流通渠道上价格翻一番,软件开发商和用户共同受益的一套行之有效的软件销售方式。
0 s' }6 ? I2 @% s, l
# f. Y- k4 v' L9 l( Q
  朱崇君在众多的程序员中,比较知道如何运用法律手段保护自己权益。要不,他也不会有今天的成就。比如,在和其他公司合作的时候,只签一个版本的合作。这样,主动权就始终掌握在自己手中,不适宜合作时,可以通过软件升级,解除原来的合作关系。再比如,朱崇君还在信息中心工作的时候,每年都要单位出据证明--CCED是朱崇君用自己的计算机在业余时间所做的业余发明。
% Q9 w/ N- b1 i
6 y$ ~1 T ^( W* b( E
  1997年前后,朱崇君带了个十七八岁的“徒弟”,并打算出CCED Windows版,但后来,也没了朱崇君的消息,所幸他最终守住了以前积累的财富没丢。“你在公司中却整天被别人琢磨,最终吃亏的必定是你。”
5 x4 p. a9 b6 B. ~$ _/ P+ |
# N) |- Z. M6 I
  到1997年,基于DOS的中国第一代程序英雄基本上都完成了自己的历史使命。1997年之后,再很少出现新成名的程序员,一两个关于程序员的消息也都是在讲英雄迟暮。
; j7 j! ^$ Y7 n$ f. g
* k& o9 X2 E# n9 F+ O, T3 Y1 {1 ?
  王江民、王新 十年一梦
8 g, e* c2 {% _# A4 o# M
4 D$ F$ b) j0 u9 ^# k: s# F
  初中毕业、38岁才摸计算机、45岁才创办自己的公司、一度占领本土杀毒软件市场80%的份额、创造了300多万正版用户神话的山东汉子,在中国反病毒产业历史上留下的是一个深刻烙印。这就是王江民传奇故事。
; m+ l, }5 f# E" K4 w9 R1 Y0 v
* \; ]1 i1 H3 h# ~7 ?( T3 g6 o
  1989年,国内首次报道界定了病毒。在此之前,王江民就发现了小球和石头病毒。王江民先是用Debug手工杀病毒,跟着是写一段程序杀一种病毒,王江民第一次编程序杀的病毒是1741病毒。王江民有一个很好的习惯,就是杀一种病毒就在报刊上发表一篇文章,公布这段杀病毒的程序。后来,王江民觉得这些各自独立的杀病毒程序用起来很麻烦,就把6个杀不同病毒的程序集成到了一起,命名为 KV6,后来发展到KV8、KV12、KV18、KV20……
; v6 K+ J/ m8 v( o
3 |& Z2 b) [) u! s6 E
  1994年,王江民手里拿着“KV100”在中关村以两万元的价格转让销售许可,他也许还没有意识到杀毒软件的市场究竟有多大。“KV100”、“KV200”给王江民挣的钱总共不到50万。即使到了1996年,王江民停薪留职来北京的第一周就KKV300拿到了150万元的订单后,他还是不敢确信:“没想到这么火,我原来想能挣个一两百万就不错了。”
% H7 F8 H9 s, T+ ]; F F" E
4 d$ B7 j* Y/ I3 ~0 K4 I+ b! ? t
  从1996年到1998年,王江民一时风光无限,KV300取得了极大的商业成功,曾一度占据了市场80%的份额,将同时代的其他软件厂商远远抛在后头。--王江民的起身几乎是跟瑞星的第一次颓势同步进行。
* J0 A1 i! j0 f2 M# T
0 Y! g `7 [ 5 h. b4 Y% H
  1991年,王新创办瑞星电脑科技公司并担任总经理。王新事业的第一个顶点发生在 1993年3月,那个月瑞星防病毒卡的月销量达到1万套,创下日销量1000套、毛利20多万元的纪录。这个数字对于当时处于刚刚起步阶段的中国软件业来说是一个天文数字。王新开启了中国反病毒市场,并在200多家竞争对手中成为第一。
; K( Z. J8 N# ^* \/ |
; T. k' d, |1 g) B2 |
  但是到了1998年,等到因为生病隐退了三年之久的王新再度“出山”的时候,昔日的辉煌早已时过境迁--瑞星防病毒卡的销量几乎降到了零。更为糟糕的是,在“瑞星就 是防病毒卡”的思维定式下,瑞星推出近3年的杀病毒软件根本就不为人所知和认可。
0 o; @% b+ R! ^
. K' ^9 J/ L9 K* {% w
2000年开始,瑞星进一步挥师渠道,投入重金,组建专门的渠道部,在北京设立全国市场的指挥和监控中心,并在全国设了12个办事处,将触角伸向了二、三级城市。从总部到中心城市再到渠道商以及店面,瑞星试图把各种资源整合起来,以直接面对渠道底层和用户技术支持、售后服务以及各种促销手段赢得市场。2001年下半年,瑞星的出货罧?己徒?癯制健?
; o* M( }: M/ Q# Y7 C
- y5 E. W, d, }* e8 M! j7 v
  2001年8月,金山推出了配有双杀毒引擎的“金山毒霸”。2002年8月,金山再次使出了令业界目瞪口呆的价格杀手锏,不按牌理出牌的金山这次打出了一连串牌,让杀毒软件的江湖变得更加有趣。
: b+ W5 ]7 D1 ?
& h$ ~+ b, Q% {) |, U+ |
  城头变幻大王旗。目前在杀毒软件单机版市场,格局的划分已经基本明晰,瑞星占有 40%左右的市场份额,江民、金山以及其他一些厂商,瓜分了剩下的60%。十年间,杀毒软件市场从最初的江民独霸江湖,演义到如今的三强征战,再到未来与跨国巨头搏杀,杀毒软件市场煞是热闹非凡。
7 J' G' x2 M3 Q: a/ e
. \' W; R4 b: |0 O; g2 T! @0 ]
  10年后的本土杀毒软件产业,需要重新经历一次阵痛和洗牌。
* V2 A# l+ M4 [ d& G0 c2 U- _/ c+ }6 G' ^$ q& X
  求伯君、雷军 金山变化
( R M. P% O |. y$ d7 T2 L+ f. g
3 M! S, h: F( H3 D7 x- l
  求伯君把其成功的原因归结为三:一是天赋,他生而具有的对程序的敏感;二是个人不懈的努力,三是机遇,遇到了一个时代和一些人。求认为三者各占三分之一,平分而缺一不可。 U3 D% u2 g0 ?) B; ]5 r
, p( P. w! V- g0 p3 O
  1986年,求伯君爱上了深圳大学的一位女生,他至情,一意辞掉在河北徐水县国有单位的工作南下。然而,命运的安排在于,当他为帮朋友解决问题写出24点阵打印驱动程序后,他转手将程序卖给了四通集团,四通集团对他盛意挽留,并允诺一年后当深圳四通成立之后,派他去深圳工作。
( ^# @: t* i! Q' l
1 M6 K9 L% m7 o& w3 c4 P
  求伯君因而留在了四通集团,在王辑志的手下。在四通,求伯君遇到了他一生中改变他命运的人:香港商人张旋龙,张拥有家族企业香港金山公司。求伯君在技术上的天赋引起了张旋龙的注意。
+ L2 V0 i2 q/ a- V! ~3 d. G9 S
1 Q* x: I3 T/ M( f! s/ }
  1987年,求伯君在深圳四通一个经营部工作,天生不是做销售的他做得苦闷。张旋龙答应给求伯君一个安静的环境,让他安静地写软件,求伯君转投金山公司。
9 ~) l& }' z, K4 E
5 N7 \! Z: P6 V! _- V; v' L6 W6 {
  在为金山公司写出金山汉卡软件后,从1988年5月开始,到1989年9月结束,求伯君在深圳的旅馆里写作WPS,只要醒着就不停地写,其间肝炎病发三次,每次住院一到二个月,有时,他把电脑搬到病房接着写。
& j& ~1 t2 O, `; Y
( {' ~1 n' h6 W0 y- |
  毋须团队,毋须其他人的任何帮助,求伯君孤身一人完成了后来这一影响力巨大的字处理软件,他自豪地在WPS软件上署上了自己的名字,这也为他后来迎来了巨大的名声。
1 P4 y4 ]- l: d$ p" |: D6 I" e
7 f4 h. u& Z/ [0 {
  WPS为香港金山公司带来了巨大的利润。求伯君“命好”,碰到了一个好老板,张旋龙给求伯君在珠海买了套别墅,又给了他一些奖金,还没到30岁的求伯君开上了宝马车。
$ s4 S' [3 C1 j
7 D9 ~5 m: R/ `" t2 n! B
  然而,这并不是张旋龙给予求伯君的全部。1994年,当香港金山被方正合并之后,张旋龙把软件这一块分拆出来,在珠海注册成立新的金山公司,张旋龙又大方地把这个公司一半的股权给了求伯君,公司也交由求伯君去运作。
! ?* \" W( J; w& e( ^
% F9 } f: Y+ @4 Y* M
  1998年对求伯君和金山来说都是重要的一年,如果说这之前求伯君还在围着WPS转的话,那么,在1998年8月,在金山获得联想900万美元注资并占30%后,金山变得有点不一样了。和求伯君一起写WPS97的雷军,联想注资之后,雷军就当上了金山软件的总经理,负责整个公司的管理、研发、产品销售。
( E V; t o2 `6 t, j
$ I \ d6 F8 G/ S' W
  当雷军在1988年写下第一行程序的时候,他绝对不可能想到最终自己要以软件管理者而不是程序留名中国IT史,当年的雷军太想成为一名知名程序员了。雷军小小的眼睛总是显得很精明。求伯君很相信雷军,尽管在来金山之前,雷军没有做过管理,但求伯君相信“凡事都有第一次”。因为雷军,金山一改厚重的风格,变得轻盈而喜欢作秀。
9 U) m1 F( O& B5 w* l8 D& @. c
- @, h$ B B# o+ c
  1999年,金山推“红色正版风暴”,将金山词霸正版打到20多元的价位,一下将对手击垮。2002年,金山接着推“杀毒蓝色革命”,硬生生地将市场插入江民和瑞星之间。在2003年,金山推WPS的“免费”升级,以10元的手工费一天推掉万套WPS软件。在2003年,金山进军网络游戏,发布新的《剑侠情缘》的时候,求伯君被安排穿上了古装作秀。
4 R* `( G+ u! O! G7 a8 u
) d7 F5 P! ^" e X- B
  2000年,雷军让求伯君一了进入网络的夙愿,成立了卓越网和逍遥网。逍遥网后来没能做下去,但卓越网却存在了下来,雷军是卓越网的董事长,一开始是请高春辉来,把卓越做成下载网站,但后来雷军和高春辉有了摩擦,在一场纷争中,雷军坚持做电子商务的计划获得了胜利。最近,卓越网卖给了亚玛逊,即将变身为亚玛逊中国公司。
8 g: [# c$ U2 |7 C# n: F' l
1 W' m9 E$ ~1 S; O
  如今,在外人眼里,号称“民族软件英雄”的技术天才求伯君开着宝马车、时不时去沸腾鱼乡享受下他喜欢的水煮鱼,整个生活休闲而惬意,早已是成功人士。
, b6 O$ n. D2 `: Y) j
" }9 U6 Y& Q( w" _7 `6 D5 [' Z2 p
  王文京、徐少春 坚持到底
1 [1 A. H5 v/ `3 X3 D/ G% ]
4 _; q* p# L3 P8 _6 P, F) ]
  16年前的12月6日,正是24岁的王文京和26岁的苏启强在中关村海淀南路一个居委会9平方米的房间里开始创业的时候。此时的用友,还叫做“用友软件服务社”。
. ~# [( a; A7 e- e
% E$ v' k2 e8 H6 J1 k0 s9 M
  停留在王文京脑海里的这个小服务社是“1台电脑、2个年轻人、5万元、9平方米租房”。恐怕没几个人会想到,16年后的今天,这个中关村里的小服务社居然发展成了拥有“3000多人、5亿多元人民币年营业额、1亿元纯利润”的行业领跑者。--王文京十年走过了一条在别人看来很难成功的路--产业定位是纯软件,企业性质是纯民营,启动资金是借来的5万元,又没背景和后盾。
4 g4 O, p, q9 C5 s5 @8 f$ _) R
3 Y' N# n# a! J) R0 I |7 j
  历经风吹雨打,2001年4月23日,用友以中国股市创记录的每股36.68元发行 2500万股。4月29日,8.8亿元人民币打到了用友北京账户,用友净资产实打实地翻了10多倍。5月18日9时,上海证券交易所,王文京致词,敲锣,红锤向上一挥,用友股票挂牌交易。其实,早在1988年,用友创业之初,王文京就有将用友上市的梦想。这个梦想追求了十多年之久。
4 F" P4 b# B% }% f9 @) E# y
: A5 _+ P3 y B O$ ^+ O
  不得不提的还有徐少春,1991年是徐少春创业的第一年,也是王文京将用友软件服务社改成有限责任公司的第二年。两个人先前应该认识,但这时候一个在深圳,一个在北京。王文京也可能没想到徐少春会成为他日后一个难缠的挑战者。
& y* H( @2 V- P+ n* \% e) r
/ ~0 ?1 G4 F& M2 L, \, o$ y! f
  1992年,徐少春独立开发的“爱普财务软件”V1.0版通过了深圳市财政局评审。以此为契机,1993年,徐少春先生与美籍华人赵西燕女士合资成立金蝶软件科技(深圳)有限公司。徐少春为此让出控股权,在新公司中持股35%,赵西燕持股25%,投资48万元人民币现金的社保公司获得40%的股份。但这时候的金蝶还仅仅是一个在深圳区域不起眼的普通企业。
5 g$ y$ N* Y! b! P! ^9 p
1 R. A+ n$ Y9 Z- Y
  1997年国家的一纸文件让公司再次发生变化。当时国家规定不允许保险公司的资金投向高风险行业,社会保险公司必须退出在高风险行业的资金,于是在1998年5月1日,经过反复考虑和磋商,金蝶决定吸收美国风险投资商IDG投入的 2000万元人民币现金,作价25%的股份,同时社保获得200万元人民币现金退出金蝶。这次金蝶吸收风险投资,被人们称作是公司发展的第一个里程碑。 2001年2月,金蝶成为中国软件业首家在香港创业板上市的企业。人们普遍认为这是金蝶公司发展的第二个里程碑。
$ h+ k$ u6 l) Y; Y- V9 ^ R
. Y. K1 @: o8 p8 K) D5 X
  追溯历史,可以发现,中国的财务软件起步于1980年代初。当时企业有“甩账之说”,“开源节流”成为那个年代国企改革的核心,如何将财务人员将繁杂的手工记账工作中解脱出来,如何保证财务的规范化和明确化成为当时的一个改革主题。 “会计电算化”的潮流趋势已不可阻挡,问题在于如何开发和利用这一工具。
: c4 a8 a: p8 E" P3 I2 n1 O3 h
! g( w& ]9 d9 F( J _* q9 o
  早期的财务软件包括后来的商品化通用软件有着浓厚的政府主导色彩。评审与许可证的颁发一度左右了不少企业的命运,而从DOS版到局域网版,再到Windows版以及基于服务器端的网络版的过程中,却有不少企业在夹缝中抓住了某一个改写游戏规则,也改写自身命运的机会。
7 ^1 e+ L1 w; X
4 j) z/ u8 t8 x$ @! Q x
  其实,在过去的十年里,远在重庆的金算盘的领头人杨春亦经历了分家、总工出走、家族企业解体、无牌照生存、无序竞争、二次创业、投资主体变更、口水战等民营高科技企业发展过程中必然遇到的典型问题。
0 S+ ^+ r" r# a
. W% n8 I1 O9 Z7 Q; K
  幸运的是,跟用友、金蝶一样,这些问题并没有在一个集中的时间内爆发,这给金算盘一个个自我革新自我成长的机会。从这个意义上说,金算盘能从300家财务软件公司中脱颖而出,成为行业的佼佼者,有侥幸的成分,也有必然的因素。
; r) E1 _% j; q/ b/ S$ K
8 q9 J* t T u2 O w
  金算盘十年,遍历了中国软件产业发展的原罪,同样具有典型的标本意义
当前离线
阅读权限
注册时间
2008-4-4
最后登录
2009-11-12
在线时间
2363 小时
甲级联赛职业球员, 积分 24609, 距离下一级还需 10391 积分
该用户从未签到
1438 点
发表于 2008-5-22 12:38:01
IT历史上最值得收藏的十大硬件
5 S1 t" x- d( O0 g0 L+ f4 C; Y9 Y
5 Q* S% r( J6 S
只要有历史这个概念的存在收藏必定一个永恒的话题。世界中太多具有历史意义的东西,不管是出于什么样的原因。投机,还是兴趣爱好。收藏总是与潮流形成两个极端,两个最火爆的极端。
+ ~& H5 ^* q% ~- a! V- q
  近期感恩节刚刚过去,回顾硬件历史,不少都是值得我们去怀念,但是贪心的人更想把它们收入囊中。这些具有历史纪念意义的硬件,放在谁的面前都会流口水的。个人收藏的爱好也不相同,比如有人喜欢鼠标,键盘,或者其它什么的偏门东西。笔者这里当然不能一一列举,仅仅列出几个大众情人来,满足收藏爱好者的欲望。
! i( d1 D* R, x' h
* f. V% a4 Q9 \
Nvidia霸业的开山鼻祖—NV1
1 J; @ F/ s2 Y, s$ @6 G
9 Q/ P& X. h7 m( e9 S" U+ |
  NV刚刚出道时,谁也都没有想到,它能够凭借这样的一个拙劣的作品,逐渐成为了显示芯片行业的龙头老大。这张卡可以称为历史上第一张PCI声卡。这张编号为NV1的产品,是NV走出的第一步,也是失败的第一步。
6 D% X) L' D; X1 E2 e4 s/ }
" j4 ]) m9 T/ G* U0 k6 N# _
  它是一张具有音频,视频功能的综合板卡。当年就是这样一片卡,NV以为它能和如日中天的世嘉双剑合璧,称霸群雄。可是人算不如天算,第一次出师不利。现在我们仍然能够从它的接口中发现历史的痕迹。这张卡除了具有VGA接口与音频接口之外。还具有了一个很类似网卡接口的东东,这就是当年的世嘉手柄的接口。
. ?% ~ X1 b( ~4 H7 L. N
# A+ ?9 J9 t2 v
  吸取了第一次跌倒的经历,之后NV凭借着RIVA128系列的芯片,逐步走向了辉煌。当然这片卡的历史意义并不是这个简单,它不光是NV的唯一一个声卡芯片,第一个显示芯片,同样也是DIAMOND走入PCI时代的第一张声卡。如此具有历史意义的一张板卡,怎么能让人忘记。这张卡,当年出现过很多个版本。从DIAMOND生产的产品编号来看分为EDG3 3D 3240,3240XL,2200,2200XL,2120…等等
) ]) m3 g; [0 ~- _3 {8 I( H
9 ^2 \) t+ y$ N2 d& {; G" ~7 A
5 u( C# F o) ?, b$ j* V
二手市场参考价:
4 S. I. P; a# Y/ o5 M
7 C/ O) _: d- t u/ Q/ `; j! D
100元左右。
1 E9 q6 z$ L ) b
$ {5 b) {+ e8 ^* ^. |
收藏指数:
2 Z3 U: W$ K6 C; `- u( m$ ~
! A0 K" S/ E/ ?% c/ L8 R5 y+ O
★★★★
2 L, {/ `. r; ^; b4 Y
: I6 U q5 A$ y4 b
遥远的天籁之音—NEC 6Xi
5 s0 R8 G- [! [9 M. x& M0 b
" Y- v# L) M9 U- t7 A6 o- j$ w8 f
  玩音响的朋友一定对它不会陌生。它是在存储媒介革命时代的产品,可以说是早期的一件艺术精品。这款光驱放在现在16X的DVD时代确实是落伍了很多,但是这并不能因此否定这款产品技术优势。 在音箱圈子中玩的朋友一定听过这么一个传说,NEC 6Xi这个型号的光驱是改造CD转盘的极品。为此很多朋友拼命的寻找。笔者先介绍一下这款产品的结构。这款光驱的设计比较独特。并没有使用如今流行的吸盘,或者托盘接口,而是类似与早期录像带的那种结构。光驱整体可以分为两个部分一个是机身。另外一个就是光盘仓。
2 A1 @. h. z7 s. O) }
8 v. V; p2 f' c. y/ m+ ]# E$ ~
+ f; N8 z7 J2 A
看到上图中的那个白色放置光盘的盒子了吧?它是可弹出的,就等于普通光驱的托盘。不过在使用这个光驱的时候,是需要先抽出盒子,将光盘放入盒子里,再推入机身。过了这么多年,仍然可以从内部结构中看出它的做工是十分精细的。
- [. P* ]) V* {* b1 ]5 B$ L, h
/ f4 X7 V5 w$ `+ z( q
' w- R7 T$ n- U, J
- z+ L; ^ @0 x* r5 k0 h7 k
) l. G) j& |2 Z: F
6 w! K4 ]! I: [6 E; j& c W9 \7 _
如果说这款光驱的优点是—读盘流畅,寿命持久。那就错了。首先它并非是家用机的IDE数据接口,而是SCSI接口。其次,在光驱的面板上除了CD控制的功能外,还有一个小巧的液晶屏幕,它是用来显示CD的当前轨道标志与当前的光驱转速。仅仅这些就可以发现它是一个真正意义上为CD而诞生的产品。
& Z0 D! u* _( o. J
5 x/ r# |- z6 _% c1 B& X1 G O& J' R8 Z% _( \7 d
# i4 r+ F! l! X$ |
9 w3 \6 H7 y) R; m
  从耳机模拟输出并不能感觉到这款光驱的威力,可能因为内置的DAC芯片太过于久远。但是通过背后的SP-DIF连接DAC进行输出声音如同天籁。这不光归功於出色的外接DAC。更重要的是这款光驱拥有着很多几千元CD机都达不到的“微小失真率”(也就是JITTER)。由此大家是不是有抱回家体验的想法呢?
2 K% b/ r Q* N, j4 S, E# @" x
0 Y; [: s: M, I" d H1 u& P1 Q
二手市场参考价:
' T, N; b) r: a) Z
! K1 I! v4 L3 m( j# {, \: l; V0 d
85元左右。
7 }4 a7 Z8 Q9 }( v- s: s( y9 j
, Q( a8 ^! |. ?- {7 @) v1 _
收藏指数:
0 q$ y2 W- F, ]$ x
4 Y, S* `: }( t" P0 r
* Y6 F6 F0 m$ ?# T9 i2 t: b
, A/ |1 K7 m0 K" D# E- s
* L7 A; e; _$ Q$ s6 ^
$ D. `4 ?0 n) g G. g# _
1 b% q, D$ p" f& D' g$ }; X3 x* P
) C- N, v2 U3 k# d& j! G! Z5 b0 j
 面对AMD,CYRIX的产品攻势,Intel凭借着PII的强大性能,走入了历史的一个颠峰时期。但是随后AMD看到了INTEL低端的劣势,迅速的推出K6II与其想平分天下。INTEL被胜利冲昏了头脑的时候,它仓促的发布了一款名叫做Celeron的系列芯片,主要针对于低端的产品。但是这次仓促却导致了这批产品大败而归,但这并不是重点,重点是Celeron的第一次露面。
. \; P/ E& u) q$ A
: l P$ J5 N4 l+ G4 O0 w
  当时发布了两个型号的Celeron:266MHz与300MHz(不是300A)。这两个产品使用了.35封装技术,同样使用的是Covington核心,Slot1的接口,它是PII的简化版本,但去掉了最重要的二级缓存。结果导致测试成绩不理想,与K6II的斗争也可想而知。这款Celeron266作为Celeron系列的始祖,它的收藏价值可见一斑哦。
, b( `6 R0 M/ _# D& E$ d M. w [7 Y1 Z0 [. F8 p- B
5 T/ ?6 L/ [" ~8 ?0 }( f3 v
4 v9 x$ H( u* X$ O2 K6 n
: m Q4 b" D5 m! P3 G5 O+ H6 J
1 A# s! V3 ~- f1 `1 [
& ]: {4 S7 P3 q2 D
二手市场参考价:
0 Y" L) K6 S1 @5 b) j" r
! ]' @! R; b/ @% w2 w
50元左右。
1 W( `, x% H% k
; r: ]% M$ w u2 `& b! a
收藏指数:
! B: p( K* Q4 x1 C
6 Z+ @% {- ~, n1 I% `
★★★☆
, p5 T+ I( o- q% v$ j4 S# j t+ L2 I; _; s4 z
, T2 a q$ R# K7 R* z! ]0 K
2 M! N. F+ ^4 I( u9 Z
ISA时代永远的痛—AWE64 GOLD
7 Q" J" N) v, a. g7 f
- |7 @3 G+ Q G3 w! q
  AWE64 GOLD是创新在ISA时代的绝唱,也是ISA时代最为出色的一张声卡。众多FANS对它的痴迷,皆都因为它出色的中频回放水平,至今都很难有声卡能与之抗衡。笔者不想太浪费笔墨,这片卡已经被说的非常多了。就目前的行情来看,这片卡受到的关注程度已不如以往,这可能是ISA接口永远的痛,也注定它将成为压箱底的一件珍宝。
0 B, a, t) _0 a: c$ s: u7 c
3 N' G0 h9 T# h$ \* }3 e
$ v1 [0 [$ ~" d+ l" n
# z# q- K7 z& B4 f" r2 w0 M( i
: J" o7 w Q9 W6 K+ A+ w1 o
9 J+ Y( u# q% V1 r' y. Y1 _8 g
二手市场参考价:
1 _( P# n6 t- d& {! o' Q
# G" c: l2 Q( z# O9 V, k
200元左右。 t+ n6 d: ?! j+ E- t8 w% _8 N h- A
5 z* k. l2 q2 v1 T+ u
收藏指数:
# x. B& z1 D/ U$ D+ e
2 J* T0 A# k- i) z3 K* y
★★★★☆
; |* s2 F* f* b' z
2 a5 r/ z/ |: } O- U7 Y
郁郁而终—Diamond MX200
( {* o$ d4 `# u0 R) P1 X+ c: u
# v8 d) g. m" c$ T m4 X" b# F7 G ]- X
  这是Diamond与Aureal开始合作以来第一张面向民用的高端声卡,整体采用了墨绿色的PCB板,镀金接口,配合黑色的挡板显得十分高贵。它是一张高素质的卡,用我们现在的理解就是“德智体美劳全面发展”。不光在声音的回放中拥有非常出色的水平,不知道为什么,凡是没有AC97标准去约束的产品声音的质量的非常的高,MX200与AWE64就是一个例子。
5 n3 Y! W6 l/ F4 _
4 C8 8 i4 K3 r
  MX200是一个桥接PCI版本的声卡,配合DREAM的子卡在MIDI方面的表现也十分让人称道,虽然硬波表只有小小的几M,但是,它的效果是几十M的软波表所不能相比的。它的地位相比AWE64G更高。不过天妒英才,精品往往都是郁郁而终,而其中最核心的杀手就是驱动程序。Diamond的倒下,预示着MX200将永远没有未来。
# K) {, `. n4 F' |+ i
4 Q+ F- V' v4 j8 k) Q' l" S' X
二手市场参考价:
9 M/ u' h3 a1 + {
$ H2 d* L" s/ a$ p7 \" {$ C; t
350元左右。
$ a0 M' K& J' P( J$ M
" Q" g4 _- q, u7 I4 c3 F
收藏指数:
! U1 F' f6 W5 t! z9 Y
/ _# W$ g8 f# ?
★★★★☆
; S( p. x1 }8 o, U
* g9 y6 n, U5 X/ o
多媒体的开拓者—MX300
6 N' Y& T) ^' S$ `2 \2 y, M0 s
3 r v8 @% G3 x f& ]1 T! B% Q' ]
  MX300紧随着MX200的发布而面世,中间间隔的时间不过一年,但是AUREAL敏锐的嗅觉不能不让我们佩服。在今天看来,它仅仅是拥有着非常出色的音质,几乎与完美的A3D定位技术。但历史往往被人所忽略,这张4.1的声卡是真正的未来多媒体的开拓者。它是伴随着DVD的兴起而发布的。
# T: v2 S l; K. ^% ]3 y
" E& C; ]) B/ e
  在第一个版本的MX300发布中,附送的软件除了最常见到的说明书,让人不爽的原装驱动外。还有一个都意想不到的礼物—一套DVD载体的光盘。可以说MX300是为了DVD而生的。那个时代多媒体音箱是昂贵的,多声道的产品更加昂贵。配合A3D技术的高品质,MX300就在这样的背景下提供了一套可以通过廉价设备享受高品质生活的方案。所以它的意义远不止音质出色,定位准确这么简单。
* X6 m) N5 ~6 F7 p* M1 T! ]
. f I: R: ^% K6 G- c/ A* r/ I$ R
6 b/ @9 \/ b( e/ P" R: L- |
/ ^3 K x# @ \- f2 H
2 Q0 c7 ` @: i: I0 z
二手市场参考价:
; U2 {3 B) a. [! Z1 }/ V6 \8 \
) w I. i8 g: }2 m# s6 q4 v, S6 `1 E
150元左右。
& T) ?8 O# o: J, P0 u4 O
' D3 ~0 N. S7 U6 L: V( X
收藏指数:
# g1 [+ i# R4 d Z% A( }1 T7 b% Q9 j* ^
5 I8 k4 H& _( d& b
7 `. X1 }5 u& B9 ?' u
5 Y) V# M7 e0 {. f0 _" m( W0 P
强悍的4.1解决方案—SQ3500
# B2 H) A: e f9 l
0 Y$ I, }" C1 L
  在Diamond与Aureal闹翻了后,SQ2500完成了取代MX300的地位之后。Aureal又加快了前进步伐,为了完善产品的定位,SQ3500也紧跟着发布了。这是一款里程碑似的声卡,不光应用了新开发的A3D 3.0技术,同时也加入了子卡。子卡中使用了MOTO的56362小型CPU,为A3D与杜比硬解码做加速作用。
. z, w7 ^+ v1 Y* R% v
, G# x' f$ E7 e8 l) w9 m4 z2 y
  这么强悍的设计,配合使用的8830芯片,在音乐,电影,游戏这三方面我们都可以得到很好的享受。但是最终它还是夭折了。这片卡刚发行不久Aureal就倒下了,它的发行量非常稀少,是让真正爱好者欲哭无泪的东西,可遇而不可求。
! a, h3 U1 a. g. [, M; V; F9 d
二手市场参考价: J/ Z 0 W* _
0 M4 w! b# D- K# E8 e$ R- e$ _
估计价格1000左右。
8 j4 G& N! J" A6 x* q9 |
+ r- [* I7 m+ S* d4 R- w/ S. T' x# o% l
收藏指数:
; m5 H' `7 q) O+ ~" C# ~& X' d
: H$ Z" B1 k4 }4 s* U
★★★★★
3 V( s( E$ N: x: ^7 _
% L- v; F1 b7 u0 Z# I
+ h$ Z, b0 D+ c' I
8 C7 X5 ^( v) \; r! N( x: z J
3DFX的绝唱—怪物级的VOODOO 6000
3 r0 K9 ]+ w V
3 }$ q+ ~# I v) ^: {% ~
  这款3DFX VOODOO 6000是3DFX的绝唱,这款怪物级别的产品发布后,3DFX就因为内部资金问题被NV收购了。VOODOO6000是第一个真正的将V-100技术引入了民用显卡当中,并且在显卡领域中第一次将外接电源这个概念引入,相比如今的FX6800需要两个外接12V,它一点也都不逊色。
, E0 J% @0 Z2 J
! W$ E- i/ \+ y0 F1 u T, D% P
  由于3DFX的资金问题,它根本没有进入量产阶段,据说这片卡全球只有50片左右。物以稀为贵,它曾经在EBAY的竞拍中拍出了超过2万元人民币的价格(折算后),由此可见它的纪念意义:这是一款令“巫毒”迷们神魂颠倒的产品。如果说SQ3500有钱难求的话,那么V6000只能成为我们“YY”的对象了,对不少的朋友来说,几万元买一片显卡还是不能接受的。
* V0 R& }( r) `$ k
+ o8 L% J l- \' l: w; q8 U5 g/ \
. t8 l) \' a/ u. m* w+ l
9 e+ O/ T% `0 C i. D, x
/ x$ E5 ]9 s6 d" y) z9 z9 Y0 P$ ^7 d
; v/ v5 H' ~" c6 e0 o8 ]
二手市场参考价:
# A2 w3 f( @, u! q" g
9 O8 |* `/ W0 G, \- y
能见的到再说吧。
1 o6 g* v9 B3 {0 x. w, K, e
/ m& o2 x5 _7 L X# Z/ Z, T3 K$ k
收藏指数:
( M7 f* R: i' B, W7 D: m+ ~5 [
2 Q( t1 C) j( \0 {
★★★★★
9 D% N. q7 G) U( y
1 a8 k, i9 p6 S+ Z
5 ~% P( w9 n) B2 {$ g( z0 D
0 M5 J4 \! P/ @' k; w) i
% m# v4 x! y( j+ X# e1 S6 Q% m
+ J+ ~( Z4 @9 L5 n2 C
经典的2D显示之神—MATROX G400Max
1 p! C0 `2 w9 y6 \ E
: w" r: g/ H: q- u* q
  说到MATROX,相信大家想到的一定是让人称道的2D性能。没错,MATROX在图形设计领域中一直都享有很高的声望,2D性能堪称一绝。完美的色彩,细节,至今在家用产品中仍然没有看到有超越它的作品。
, K; {' ?* O2 B: D! N2 M- M
6 g6 \4 I4 J8 z4 G
  MATROX发布的卡中最为经典的非G400MAX莫属,它在3D表现并不太弱的情况下,将2D的品质发挥到了及至,所以也成为了不少MATROX产品“粉丝”追求的对象。不过各位需要注意的是,由于G400与G400MAX仅仅是核心频率的差异,外观并没有什么区别,所以最近有一些不法商家将G400刷G400MAX来销售,手法相当隐蔽,大家购买的时候可要看清楚哦。
6 U) ]% b- [7 X ]
1 p7 e' q# j8 k- T2 A7 ~& |! I4 r/ U
7 {, Y# Y" a" }6 D& S8 ~
7 `8 h7 s( V! C3 {3 x* R( [
. [8 e' _5 h( `, i4 B( }2 d! I3 p
1 v& F4 ?+ V( ~: q, O2 h" Q
二手市场参考价:
* O0 q0 z0 y/ q; W# S. J' X
7 W! y& G$ V* F, z- I6 z& ?+ c, ^2 U
200元左右。
* ^* M7 w; G d# F
: ], a# X/ q% V1 c9 U( o- D
收藏指数:
1 ], H- }! ~. o& @
: m% A, V1 H1 Q
- ^5 X' B" ^* ]: B: j* W. k' k3 j
1 [0 J( [* s1 x' F
& }0 P; I3 w: ]" P+ X1 f$ J2 A; ^
5 z. q! I Z! s( H& s
  这么多收藏的极品,不知道读者是否过了眼福呢,因为这些产品的紧俏,大家都要提高防范意识,如果真的有这些东西出现在你面前,在保持冷静,仔细观察无异样之后再下手。防止被不法JS所蒙蔽哦。最后希望大家都能找到属于自己的收藏品。
当前离线
阅读权限
注册时间
2008-4-4
最后登录
2009-11-12
在线时间
2363 小时
甲级联赛职业球员, 积分 24609, 距离下一级还需 10391 积分
该用户从未签到
1438 点
发表于 2008-5-22 12:38:15
Windows XP 下设置ADSL拨号连接
7 w A9 Z% E/ }8 A% l9 ~2 h
2 y7 S) Q3 [+ s4 [; E
Windows XP 是微软推出的最新视窗操作系统,功能更强大,集成了PPPoE协议支持,ADSL用户不需要***任何其他PPPoE拨号软件,直接使用Windows XP 的连接向导就可以建立自己的ADSL虚拟拨号连接。
" Z3 \& G% }& `" w
# |2 ]& J( g) M
***好网卡驱动程序以后,选择(开始-程序-附件-通讯-新建连接向导)
5 T: ~ R+ j, v) s
' ?- c8 e, T0 K* ]5 M7 P# f( Q
7 Y& |5 y7 [1 O; a' K
出现“欢迎使用新建连接向导”画面,直接单击“下一步”
9 z, `+ U7 a3 e$ c
6 M/ i! _% Y/ A; W( u W* Y
& ]2 G% j+ Q1 l! W9 E" {8 R
然后默认选择“连接到Internet”,单击“下一步”
( A( w( y0 o* T; u/ P3 S+ m - { m* R' P- k; V+ O! s
1 j% A) n5 @9 f- s6 | X
在这里选择“手动设置我的连接”,然后再单击“下一步”
6 w1 x' K" ^) W4 p6 ?
: _$ N1 P% j2 h' K; I
& L5 t4 P, t- T! [% @' J
选择“用要求用户名和密码的宽带连接来连接”,单击“下一步”
) ~( f8 T- @1 ?( v$ s
2 [1 R& w% v# X' L1 Y' f
* f r2 j" n1 j, ?+ X* e5 A/ c2 P
出现提示你输入“ISP名称”,这里只是一个连接的名称,可以随便输入,例如:“ADSL”,然后单击“下一步”
; r6 Q+ Y+ ]8 y: m5 a" _
4 p" p+ X . x5 v# c; Q0 O3 i6 Z. e$ e
; u! J. ~; i3 S7 a
在这里可以选择此连接的是为任何用户所使用或仅为您自己所使用,直接单击“下一步”
" v( F, q* b$ m O2 H) s, K
" m' g8 |0 `7 C
/ A7 Z; l. T! ~& a
然后输入自己的ADSL账号(即用户名)和密码(一定要注意用户名和密码的格式和字母的大小写),并根据向导的提示对这个上网连接进行Windows XP的其他一些安全方面设置,然后单击“下一步”
. u) M0 I5 a7 d8 b" O+ ^
* V; G4 G! i0 x3 B R' v
至此我们的ADSL虚拟拨号设置就完成了。
# M$ p+ ?- L. l" L
2 w" W. |5 o- s. C8 N" ]/ S- ~
单击“完成”后,你会看到桌面上多了个名为“ADSL”的连接图标。
) o4 g) V' e, \5 u
6 o9 J" M' R7 H7 \* }3 I1 v
如果确认用户名和密码正确以后,直接单击“连接”即可拨号上网。
$ T( G+ d; H1 o/ e& I
& p8 _% O& D# B; ]1 G: P! ?5 R! R0 A
7 p0 `) y5 T9 e* i
成功连接后,你会看到屏幕右下角有两部电脑连接的图标。
( Q B% q1 z" m o, b' g) P
) l1 k( S- ^; n# [ j
网页病毒的性质及特点,对上网菜鸟的用户常识
% a. s" u) ^, N; g: Z9 ~
% o. w# }, l8 }* \8 D3 [
这种非法恶意程序能够得以被自动执行,在于它完全不受用户的控制。你一旦浏览含有该病毒的网页,即可以在你不知不觉的情况下马上中招,给用户的系统带来一般性的、轻度性的、严重恶性等不同程度的破坏。令你苦不堪言,甚至损失惨重无法弥补。 网页病毒的种类。根据目前互联网上流行的常见网页病毒的作用对象及表现特征,归纳为以下两大种类
* \+ B/ t1 r; m0 V
3 e! V8 j3 y. E/ h% o
6 v9 Y, s5 N l: S" D* }
一、通过Java Script、A let、ActiveX编辑的脚本程序修改IE浏览器1.默认主页被修改;
; g( a* ?# J9 q
1 R2 P" O2 z) x* H* F
  2.默认首页被修改;
7 P' H& A: C) r3 U
$ N5 |8 V- b( p: \. D4 m
  3.默认的微软主页被修改;
, |. T X) W: ~7 D8 X
! [ P6 F# c: ?/ b2 t8 d& `. p1 s
  4.主页设置被屏蔽锁定,且设置选项无效不可改回;
: _1 S G" H( c) B
2 x+ e* F/ O. T9 K/ p
  5.默认的IE搜索引擎被修改;
/ A* m1 X5 g. Z; m" q
0 c# K! D8 f2 _) c1 l" T
  6.IE标题栏被添加非法信息;
( N6 m1 } R% V$ ?( Y
7 D6 ?3 @* g# q/ O; v
  7.OE标题栏被添加非法信息;
: u* A4 H3 c# ^. w
" k& d3 L( a1 t$ j- u& ^
  8.鼠标右键菜单被添加非法网站广告链接;
) Q7 U+ L2 Z% U3 O8 e" u
' y! ]& e7 o/ x8 u3 o) j1 F
  9.鼠标右键弹出菜单功能被禁用失常;
/ f* K0 B+ s/ Y' a
$ ]6 Y5 T# S9 U5 ?; U
  10.IE收藏夹被强行添加非法网站的地址链接;
9 s" O o0 F0 W( D% D" f
+ @9 W' v. ^% J
  11.在IE工具栏非法添加按钮;
! f0 s* H) L+ S, X
, K8 ]( X! c, ]+ E& n7 \
  12.锁定地址下拉菜单及其添加文字信息; {+ L9 `. O9 ]8 H3 n
$ j% `! X6 G1 o# z: X6 k$ y
  13.IE菜单“查看”下的“源文件”被禁用;
/ V2 }4 F5 U" P- i
4 q _- w' f. i' R
  二、通过Java Script、A let、ActiveX编辑的脚本程序修改用户操作系统:
* d1 W% M: Y q
8 U$ j# I7 o; p5 x5 S
  1.开机出现对话框;
4 T$ z- h W$ k6 \
# h( A& H8 l' k% d: V0 E
  2.系统正常启动后,但IE被锁定网址自动调用打开;
) I4 b# P5 w( z+ d
0 ~! M" G- j2 a& Y- R
  3.格式化硬盘;
: i& K/ m7 P5 C( A
) r- E3 n) `; p$ W" I P& X# g
  4.暗藏“万花谷”蛤蟆病毒,全方位侵害封杀系统,最后导致瘫痪崩溃;
/ K; H- f) L& o
7 s- a( m4 A5 @
  5.非法读取或盗取用户文件;
0 q# t9 S6 M3 \! a
% A8 U6 i5 b" |! x
  6.锁定禁用注册表;
4 @! P- \# k }- H L+ l
8 d5 a$ S: x. l& Z0 r2 S1 ?6 X
  7.注册表被锁定禁用之后,编辑*.reg注册表文件打开方式错乱;
1 ~7 w. ?+ w: f/ e6 w3 `& g
: |5 X, S/ _/ ?+ [
  8.时间前面加广告;
8 T1 B$ y9 }' h+ t& l7 [# e9 y3 w1 s
9 m* p5 R( H2 X
  9.启动后首页被再次修改;
( B) }9 {, Q6 j0 b, W) ^
" t9 \0 D5 _' |. m! {6 J, e5 t9 { U. D
  10.更改“我的电脑”下的一系列文件夹名称
* I$ V! ~& N- i1 T0 p4 n# P4 A
. J5 S- L+ O1 X; ?3 w- ^) i& {; u
注意了,了解放火墙的含义。。。
) J9 o' H; s1 o4 ?0 Z
: a, G2 y. J1 [9 I) N
防火墙就是一个用来在网上防止别人非法连接和打开自己端口的一面墙,可以把非法连接拒之门外,不叫侵入自己的计算机,打开端口,窃取个人计算机上的密码和重要文件,当然了一般黑客攻击的对象不是个人用户(什么都没有,网络攻击计算机干嘛呀)而是一些知名的网站和有目的....比如:银行了...(我喜欢)   网络攻击就是说互联网上攻击了.(废话) 
& J4 {9 Q( t- A1 G
4 Z/ @& N/ J4 u! L$ ^5 \' Z! X
黑客一般攻击的步骤如下:
, w# _$ v2 u8 O" z g3 V
 1.锁定目标.
9 X( ~' E( d4 S8 u
   在互联网上知道主机的域名或IP 地址,知道了攻击位置是不够的,还需要了解系统类型,操作系统,所提供的服务等全面的资料.
( j7 V$ ?+ l4 u" B9 a. r
 2.收集信息.
* x1 p' I1 O7 ^2 W) T0 r$ [! N
  如何才能了解1中说的全面资料呢...ing  (1)SNMP协议(2)TRACEROUTE程序(3)Whois协议(4)DNS服务器(5)Finger协议(6)ping(7)自动wardialing软件
& ]2 Z; w( z+ N
 3,系统分析,
) u+ p0 g5 L. O S' X
 就是对锁定目标的计算机扫描分析系统的安全弱点.要是被...嘿嘿 就自认倒霉吧.
5 \, s6 l: b2 `- D3 V# \
 (1)自篇入侵程序(2)利用公开的工具 当然是重安全漏洞攻击了,要做好"补丁"程序去堵塞漏洞呦..
; ]2 k( C: I8 T M& [ w
  4.最后当然是发动进攻了. 那就等的遭殃吧  r3 @: d/ \: I! A: }' ^
9 `' ^9 w2 N G" x* R
Windows 2000-XP系统进程列表大全
$ h5 Z( J9 R& X+ l" d* S; z; M# F
3 Y2 h0 g% ?) a9 z& x6 S
Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一些常用的Windows 2000 中的进程名,并简单说明它们的用处。
& t: c7 P# E" C# }% w
3 L4 n( a- y0 Y% x6 m! B3 k0 s
在 WINDOWS 2000 中,系统包含以下缺省进程:
4 V7 k1 P+ j2 ~/ [( l8 j
  Csr .exe
+ {; z/ b! B2 R: \. t" H- X
  Explorer.exe
- ~( X/ j7 g/ |# t( U* _ w
  Internat.exe
; H, G, a, ]7 h
  Lsa .exe i- B& M+ E. ~
  Mstask.exe
$ [' r+ G6 ]5 T
  Sm .exe
1 `& {2 O( Y1 Q, B3 ?( A) }
  Spoolsv.exe
7 g! f) H4 m% n3 \: ]
  Svchost.exe
- A2 O, H* R, {2 W/ w Y( c9 o P
  Services.exe
/ ]$ d5 K, c! h
  System
% J) r! z9 z: d1 m( g ~
  System Idle Proce 2 @" `2 N, R% p
  Taskmgr.exe
; Q8 L! u) t% F7 N( Q, K
  Winlogon.exe
) l/ W7 h9 z& {
  Winmgmt.exe
6 J& z) w O, C% T
# k' B* A1 J, C _
0 @2 Q: \* J0 Z4 S# O
下面列出更多的进程和它们的简要说明
; E5 v) k }! } l. Q/ K( M
, ?8 K7 p: h. w6 _: E! W5 V. ~
  进程名      描述
; |8 v6 E: \4 g3 _
8 A$ x$ f7 S- f
  sm .exe     Se ion Manager w$ ]" I, R8 ?1 A' C& v
  csr .exe     子系统target=\_blank\服务器进程 [/ @$ m5 M8 z( K t5 t
  winlogon.exe   管理用户登录
4 Q+ `7 k1 r6 m& o" p, \
  services.exe   包含很多系统服务
) E, R) M3 v& F) Q ^: H* T$ r
  lsa .exe     管理 IP 安全策略以及启动ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
) ~) k: n* a: j8 q# z3 j
  svchost.exe    Windows 2000/XP 的文件保护系统
' e" y _3 J& O
  SPOOLSV.EXE    将文件加载到内存中以便迟后打印。)
) t9 ]. T3 a4 A- U: J
  explorer.exe   资源管理器
" r* h, }3 D- ]+ G m
  internat.exe   托盘区的拼音图标)
3 |1 x# x" i9 u$ v& P
  mstask.exe    允许程序在指定时间运行。
3 x/ {4 v7 O$ p
  regsvc.exe    允许远程注册表操作。(系统服务)-remoteregister
9 C( F1 t. C1 ]+ ]8 n
  winmgmt.exe    提供系统管理信息(系统服务)。
* e2 d" |6 l: `7 F1 W
  inetinfo.exe   msft vc,w3svc,iisadmn
) h. \1 s3 |. ^7 t( G2 b: T! i! ^
  tlntsvr.exe    tlnrsvr
6 E3 p$ P: w/ S% C% s
  tftpd.exe     实现FTP Internet 标准。该标准不要求用户名和密码。
+ ?2 \; I6 w, I/ Z( I
  termsrv.exe    termservice
- |# a# g+ U, [% f, j z
  d .exe      应答对域名系统(DNS)名称的查询和更新请求。
+ T4 ~5 {' \2 N& F0 c! S: @' M8 ]
  tc vcs.exe    提供在 PXE 可远程启动客户计算机上远程*** Windows 2000 Profe ional 的能力。
2 A W- n* b" ]6 U3 ?
# ~, _1 d1 t) x7 \/ {
ismserv.exe    允许在 Windows Advanced Server 站点间发送和接收消息。
9 c) r! H: O; V# A/ G1 c D
  **.exe      管理连接到计算机的不间断电源(**)。
0 ]/ }4 s1 [; W _6 c
  wi .exe     为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
) ]; `% R8 X; O6 M* h. V
  ll rv.exe    ***记录服务
9 E2 r& p+ _( o# A/ g. I Y
  ntfrs.exe     在多个服务器间维护文件目录内容的文件同步。
( ?8 o! ~! z/ u% k- m8 q; H
  RsSub.exe     控制用来远程储存数据的媒体。
5 l u& V" D1 _2 x& K# g
  locator.exe    管理 RPC 名称服务数据库。
5 U- M" x9 N1 O7 b* G5 `
  lserver.exe    注册客户端许可证。
1 e. n8 T$ v [1 }1 a# j# ^9 ~
  df vc.exe    管理分布于局域网或广域网的逻辑卷。
7 b4 d* P* {* A. \4 v& z4 H& Z
  cli rv.exe    支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。
% a! U+ g# ]% b* a
  msdtc.exe     并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器。
+ t3 {0 b/ U7 H- _/ e' U
  faxsvc.exe    帮助您发送和接收传真。
7 L* y* z$ H5 b7 D& e- B: Y
  cisvc.exe     索引服务
0 z/ V9 P2 d5 T. f
  dmadmin.exe    磁盘管理请求的系统管理服务。
# F8 j6 t6 q* ], V+ l
  mnmsrvc.exe    允许有权限的用户使用 NetMeeting 远程访问Windows 桌面。
$ M, o% w; T# r! M5 O' }$ s
  netdde.exe    提供动态数据交换 (DDE) 的网络传输和安全特性。
8 y/ |/ J; {1 V- q3 [% u' ]
  smlogsvc.exe   配置性能日志和警报。
- {0 J* f; B( H" F# [( G
  rsvp.exe     为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制***功功能。
% e% i- A2 U$ x; g. B
  RsEng.exe     协调用来储存不常用数据的服务和管理工具。
0 d9 r B! m$ m1 W* R
  RsFsa.exe     管理远程储存的文件的操作。
2 x* F' y4 r3 t W
  grovel.exe    扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。
& A; i0 Q+ ~" C6 b/ f
  SCardSvr.ex    对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。 \0 e1 A X( ]" g
   mp.exe     包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。
+ i9 {2 d* ^+ |
   mptrap.exe   接收由本地或远程SNMP 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。
0 {8 D% f# w( R4 [+ f
  UtilMan.exe    从一个窗口中启动和配置辅助工具。
: E" s' o w9 \$ @) H2 O. [; [
  msiexec.exe   依据 .MSI 文件中包含的命令来***、修复以及删除软件。
. M1 w" {- V; _
& S; w, H$ K' a* t
. A, r# l' F/ [5 f- t# E$ C- R+ w
总结:发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可可疑进程,就象找一群熟悉人中的陌生人一样。
当前离线
阅读权限
注册时间
2008-4-4
最后登录
2009-11-12
在线时间
2363 小时
甲级联赛职业球员, 积分 24609, 距离下一级还需 10391 积分
该用户从未签到
1438 点
发表于 2008-5-22 12:38:26
我的WinXP优化之路:
' r) @2 Q- k4 U( N) |- }
4 r% i- [2 f0 p
总体设想:让WinXP更苗条、性感、速度更快,使用更便捷。
4 Q/ g% E5 { f' A9 E# D. j
" A! k5 r; d, w$ k% i% K0 e/ ~
为了达到这个目的,我们主要从四个方面入手:
* r& s# ^. m$ X
1、减少磁盘空间占用
- m8 g; b- I- g0 n5 O* e7 k
2、终止不常用的系统服务
. b/ t) Q+ @' s
3、安全问题
8 y- O) [1 ]: x
4、另外一些技巧
% L: E! t5 I! l7 Q$ O% _: q
2 M L$ r& }! H/ S
首先问一下,你是不是很想激活XP,不。。。准确的说你是不是想在ms的站上能够升级。如果***是肯定的话,那我们就先来探讨一下***的问题,目前流行的V4、V5、V6版本我还是比较推荐的,尤其是V5和V6这两个。***的过程中有个序列号的问题,我建议你先在机子上算好,然后用这个序列号***,通常这样***的XP都可以到MS的站点自由更新。
' o" i( }% k: \9 Z+ r
如果你是已经***好的XP了,但用的序列号是里到处流传人人都用的那些,也没关系,我们后面会说用sysrep来重新封装的时候会解决序列号更换的问题。
( A4 W* X+ y/ c) z
- H- K/ L2 }( M I4 s
我假设你已经***完XP了,come on baby ~~
, P: {4 l G3 l' [& E4 W( k
# R, S& K0 H) V2 V% p- k
一、瘦身行动
2 U9 f$ s: O, p2 K' X& S* `
! Q5 @3 R9 z9 t9 k$ h7 t% F
1、在各种软硬件***妥当之后,其实XP需要更新文件的时候就很少了。删除系统备份文件吧:开始→运行→sfc.exe /purgecache 近3xxM。
4 f5 V3 } W1 N( k3 V+ @
. N6 ]6 V' E9 @6 p4 R0 e( Q
2、删除驱动备份: %windows%\\driver cache\\i386目录下的driver.cab文件,通常这个文件是76M。
5 K: |5 N( I$ O2 |- T
+ {, s# W; ?% o( E7 k
3、偶没有看help的习惯,所以保留着%windows%\\help目录下的东西对我来说是一种伤害,呵呵。。。都干掉,近4xM。
/ a* u$ H# \4 R6 F6 E" i: J
# E+ Q" z* |) a# F! Y" I- y/ [
4、一会在升级完成后你还会发现%windows%\\多了许多类似$NtUni tallQ311889$这些目录,都干掉吧,1x-3xM。
, @/ _/ Z; \% O9 u% c
# S+ \) q( o o }2 P) c, s
5、正好硬盘中还有win2000/server等,所以顺便把pagefile.sys文件都指向一个地方:控制面板→系统→性能—高级→虚拟内存→更改,注意要点“设置”才会生效。
% u3 Z6 P+ C( q) ^
0 D/ g4 B2 }* {+ C/ ^* g# h
6、卸载不常用组件:用记事本修改\\%windows%\\inf\\sysoc.inf,用查找/替换功能,在查找框中输入,hide,全部替换为空。这样,就把所有的,hide都去掉了,存盘退出后再运行“添加-删除程序”,就会看见“添加/删除 Windows 组件”中多出不少选项;删除掉游戏啊,码表啊等不用的东西。
% S& C. T$ f. ~5 z
) E' [$ j: y2 d1 [, D x
7、刪除\\windows\\ime下不用的輸入法,8xM。我重新***了自己用的zrm输入法,赫赫。
7 o4 I) `) K% Y9 T3 e
5 k' T. |0 y( `0 S/ D3 K- K
8、如果实在空间紧张,启用NTFS的压缩功能,这样还会少用2x% 的空间,不过我没作。
9 v. G) F/ ~. h3 a. }: ~
/ z. k/ w3 z9 }$ K2 K
9、关了系统还原,这破功能对我这样常下载、测试软件的人来说简直是灾难,用鼠标右健单击桌面上的“我的电脑”,选择“属性”,找到“系统还原”,选择“在所有驱动器上关闭系统还原”呵呵,又可以省空间了。
* s: E3 ~( d- J# T0 M+ z) o
' H% ^7 t3 [2 b% H- V Y& H4 K
10、还有几个文件,挺大的,也没什么用。。。。忘了名字 :( ,刚***的系统可以用查找功能查找大于50M的文件来看看,应该能找到的。
1 m- W5 Y; i9 q' V ]8 R
4 S2 Q; b% U$ `) t. P
如果你能按照上面的过程做完,你的原本1.4G的XP,完全可以减少到800以下。
! \/ J6 p, k$ R$ k2 G1 M% E* \: n6 E
, x* D* x o3 b$ f" e( _
二、加速计划
; {6 ?& x4 C! z+ }' q, ^
( g4 q" S; V5 Q, H2 G% j. F
WinXP的启动会有许多影响速度的功能,尽管ms说已经作最优化处理过,但对我们来说还是有许多可定制之处。我一般是这样来做的。
( ]0 M6 q: f$ q' c# F1 N" K
% U8 B. A8 h6 K
1、修改注册表的run键,取消那几个不常用的东西,比如Windows Me enger 。启用注册表管理器:开始→运行→Regedit→找到“HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\MSMSGS” /BACKGROUND 这个键值,右键→删除,世界清静多了,顺便把那几个什么cfmon的都干掉吧。
3 l2 K) p% U8 b1 j( B
) S3 |7 o$ a, l+ v
2、修改注册表来减少预读取,减少进度条等待时间,效果是进度条跑一圈就进入登录画面了,开始→运行→regedit启动注册表编辑器,找HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Se ion Manager\\Memory Management\\PrefetchParameters, 有一个键EnablePrefetcher把它的数值改为“1”就可以了。另外不常更换硬件的朋友可以在系统属性中把总线设备上面的设备类型设置为none(无)。
! `4 l# T! G6 O ]
0 l4 `' U, P% C0 u, A8 s/ @' U5 K9 R
3、关闭系统属性中的特效,这可是简单有效的提速良方。点击开始→控制面板→系统→高级→性能→设置→在视觉效果中,设置为调整为最佳性能→确定即可。这样桌面就会和win2000很相似的,我还是挺喜欢XP的蓝色窗口,所以在“在窗口和按钮上使用视觉样式”打上勾,这样既能看到漂亮的蓝色界面,又可以加快速度。
) P3 o4 N2 _3 B3 Y" w" ~
6 }) v9 k' F0 {/ \7 V, u
4、我用Windows commadner+Winrar来管理文件,Win XP的ZIP支持对我而言连鸡肋也不如,因为不管我需不需要,开机系统就打开个zip支持,本来就闲少的系统资源又少了一分,点击开始→运行,敲入:“regsvr32 /u zipfldr.dll”双引号中间的,然后回车确认即可,成功的标志是出现个提示窗口,内容大致为:zipfldr.dll中的Dll UnrgisterServer成功。
- X! Z/ G9 I, L" L, d0 s
) F3 F) G( b/ x9 L) {, B7 b! r5 r
5、据说XP的一个系统服务Qos,这个调度要占用一定的网络带宽,像我这样的一毛不拔的人是无法忍受的,去掉方法是:开始菜单→运行→键入 gpedit.msc ,出现“组策略”窗口, 展开 \管理模板”→“网络” , 展开 \QoS 数据包调度程序\, 在右边窗右键单击“限制可保留带宽\ ,在属性中的“设置”中有“限制可保留带宽\ ,选择“已禁用”,确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内的一般属性标签栏中如果能够看到\QoS Packet Scheduler(QoS 数据包调度程序)\。说明修改成功,否则说明修改失败,顺便把网络属性中的那个Qos 协议也一起干掉(卸载)吧。
) n$ @& K @* d2 D7 r0 n1 P0 _
, q1 v8 P) k4 B; ^6 J
6、快速浏览局域网络的共享
; n3 C! Q4 L( d6 Z( L5 h
通常情况下,Windows XP在连接其它计算机时,会全面检查对方机子上所有预定的任务,这个检查会让你等上30秒钟或更多时间。去掉的方法是开始→运行→Regedit→在注册表中找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Current Version\\Explorer\\RemoteComputer\\NameSpace。在此键值下,会有个{D6277990-4C6A-11CF-8D87-00AA0060F5BF}键,把它删掉后,重新启动计算机,Windows XP就不再检查预定任务了,hoho~~~ ,速度明显提高啦!
3 I* c1 Y* e0 t) p) O) e
2 f0 Z! j7 S( a# D7 o; D* I8 Y/ U1 v' E
7、关掉调试器Dr. Watson
8 X+ v5 \8 e8 h4 |' o0 x
我好像从win95年***始一次也没用过这东西,可以这样取消:打开册表,找到HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\AeDebug子键分支,双击在它下面的Auto键值名称,将其“数值数据”改为0,最后按F5刷新使设置生效,这样就取消它的运行了。沿用这个思路,我们可以把所有具备调试功能的选项取消,比如蓝屏时出现的memory.dmp,在“我的电脑→属性→高级→设置→写入调试信息→选择无”等等。
当前离线
阅读权限
注册时间
2008-4-4
最后登录
2009-11-12
在线时间
2363 小时
甲级联赛职业球员, 积分 24609, 距离下一级还需 10391 积分
该用户从未签到
1438 点
发表于 2008-5-22 12:38:40
8、被我终止的服务列表以及相关说明
5 C8 B/ L# |4 I" N3 J
1)alerter 错误警报
; `5 u3 B h0 ~1 s6 N% u2 e u
2)automatic updates windows 自动更新
) R$ m0 |# d0 o1 G
3)background intelligent tra fer service 微软说使用空闲的网络带宽传数据
0 B; z% c: v+ b9 d% J
4)cli ook 与远程电脑来共享剪贴板内容,我看还是免了吧
4 ?- c( F! u: J7 o* L/ {
5)Computer browser 说什么要维护网络更新列表
2 m6 i2 n! G- C
6)DHCP client 我不需要这东西
) }$ g' f) k2 f: Y+ c; w/ e
7)Distributed link tracking client 保持局域网连接更新等信息,偶很少用局域网,这东西占用4M左右内存。
. i- [6 V$ F4 b$ R) ?
8)Distributed Tra action coordinator 协调xxx,和上面的差不多
# \: _& g3 a$ v7 z
9)DNS Client 我不需要这东西
3 L, D8 H( i% @ N$ x
10)Error reporting service 错误报告
' Q! H6 j4 R0 C: Y3 ?8 K
11)Event Log 系统日志纪录
) a7 ~# ~* m; ]( r* t
12)Fast user switching compatibility 用户切换
. m. L5 o+ A; v) G- L
13)help and su ort 帮助
4 \* j$ u5 L+ x2 r' F3 r
14)Human interface device acce 据说是智能设备。。。
4 U3 b( Q9 s+ L, ^/ E
15)IMAPI CD-burning COM service 偶不用这个刻碟
' |( E/ R- k* \7 D( c2 c% ?4 c
16)Indexing service 索引,索引什么呢? r4 b8 F- k* q' U* L
17)Internet Co ection Firewall(ICF) ICF防火墙 i1 W) Q" Q: `
18)IPSEC Services 这个我不懂,你想知道问Quack去
, u: e/ q5 H8 c7 y& X8 d/ {0 h* s( }1 A
19)Logical Disk manager administrative service 配置磁盘
2 K4 b2 t% u" ?, ^
20)me enger 好像net send 等东西用的就是这个功能
( Z: j7 q/ Z$ ?2 u8 M
21)MS software shadow copy provider 卷复制备份的
- h: E! s% e5 m: y, D0 e* N
22)Net Logon 我可不想让黑客远程登录进来,关!
4 l. Y$ U# q+ u
23)Netmeeting remote desktop sharing 我不用netmeeting
* v0 ^! c+ u- M. G2 K$ Q9 R
24)Network DDE  动态数据交换传输
% C& W- A8 u4 b+ ?9 t! l, a
25)Network DDE DSDM 和上面差不多
: d, g2 @! O1 F! a0 e$ Z
26)Network Location Awarene 关,我的机子不作共享
8 u0 H- j' {& q! t, ]
27)NTLM Security su ort provider-telnet 呵呵,关!
2 k/ z " t6 |1 u y
28)PerFORMance logs and alert 将系统状态写日志或发警告
/ \# N$ P7 Q D2 f
29)Portable media serial number 关!
3 x. ?3 q1 @/ o: r: U3 c: H
30)Print Spooler 打印机,不幸的是我的机子不连接Print ~
2 ^- d- x! t& T i
31) QoS RSVP 关!
, H2 |5 S' E$ O" X
32)Remote desktop help se ion manager 远程帮助服务
2 h% V) M! J, |+ D; d
33)remote Procedure Call LOCATOR 管理RPC
& f7 B K0 G! C, M6 D
34)remote registry 远程管理注册表
8 I+ N, |5 h' E0 m
35)removable storage 
5 |. B6 B9 [ T4 R; e2 c
36)routing and remote acce 我干脆禁用了它
7 H7 o+ a% }: A3 h0 ^
37)security accounts manager 我的系统只是一个客户系统,不用iis。
% @' k0 f8 y9 o+ c8 M1 M& u
38)smart card
- `: v6 v8 p2 C8 w$ [* F
39)smart card helper 关!!!
" o; a7 C+ C( C. z
40)SSDP Discovery service 我用不到这个
3 q, h7 X6 C8 ]$ x$ n8 {3 f8 q: _, p7 J
41)system event notification 如果是服务器肯定要记录的
1 d" y$ h* F" O; D7 `
42)system restore service 系统还原服务
# U: E' C# p3 `( B4 z. k) \% |3 g/ I
43)task scheduler windows 计划服务
7 \1 L8 e4 a8 A+ |" ^4 B2 _
44)Telephony 拨号服务,我不拨号还不行吗?
( u2 S" G( O+ C3 d7 v
45)telnet
# [; Q6 I: C |/ [8 ^# @5 `+ ~( L
46)terminal services 终端服务
- m6 b# @. B( v N3 \* W4 q
47)uninterruptible power su ly **,我没有呀
# ^6 H/ g$ {5 ]- N
48)universal plug and play device host 太先进了点,用不到 * I% W: o# {
49)upload manager 关了也能传输文件的
7 g/ \ [- s% Y: a, g5 }3 ~" U
50)volume shadow copy 又是备份,晕
) Y, i" I; q! b* l0 R
51)webclient 没用过
9 F7 b$ r" b' y) |5 [4 o$ H( t
52)Windows I taller MSI服务,我一直关着。
. d2 [9 b5 O2 p: d$ X
53)windows image acquisition (WIA) 数码设备用的
6 i, h9 T0 X! \7 d, j7 f; d7 F
54)windows management i trumentation driver exte io 关了
. k& b4 A0 n3 d4 i- n7 z
55)windows time 时间服务
% T7 m# x% o8 P$ C2 S
56)wirele zero configuration 无线网络,偶用不到的
2 [" @. v6 ?3 H# I G0 }. ]
57)WMI perfromance adapter 关!
7 W8 A: D4 s8 V& g0 a u2 f4 x/ c: @: K
这里面的一些服务是刚开始就是关的,但我忘了,所以只好把现在系统中关闭的服务基本都列了出来。你根据自己的情况酌情处理吧。
7 B- l! Q. @* Z3 R1 a% ^
! N0 w- y/ |! [1 h: R0 c) F7 Y
三、我安全吗
) S7 G+ A. M; T) h) Z) y
* E3 j) N1 b0 y, x2 _4 e
多了不谈,基本的共享还是得关的:
2 U' s1 [: d( X
7 e: s' x/ o. [, f5 q+ S
修改注册表为以下两个样式:
! Z" L& M" e5 D4 E& L
去除共享
3 Q" F6 j8 a* P* U6 S
—————————————————————— 1 L3 ~% {" p- N, e& i' s
Windows Registry Editor Version 5.00
& V9 j/ q% r7 m6 w# g" K1 r
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\lanma erver\\parameters]
' z, m; p0 n' _0 r
\AutoShareServer\=dword:00000000
, {% O3 r7 _+ q2 x4 q" l
\AutoSharewks\=dword:00000000
* q- W( \) O. e6 P) ?
——————————————————————
; J; M5 b. X, Z
去除IPC$管理
) j! M6 Q7 [3 X( _6 ?2 O
——————————————————————
6 |0 c' `9 k! m4 F
Windows Registry Editor Version 5.00
7 z& T1 @1 b( k2 D# ]! S8 O
2 S$ M0 M8 f: F. [4 V8 u
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa]
/ l6 t/ {4 E0 V5 `! _# F
\restrictanonymous\=dword:00000001
! d8 {. s1 p1 }) L
——————————————————————
, u! q/ N0 e/ f+ A# w
或者将上面两个保存成个.REG文件,然后双击导入就可以了。
2 W2 g9 q% X( L$ `
0 S) c: q1 T" m% s
8 L9 C& F% N; v
顺便把不要脸的的3721也屏蔽,在hosts文件中加入:
" t7 I, U9 g0 S. U7 s
/ B: D6 z1 @( ~& }+ d7 c
127.0.0.1 c min.3721.com V6 y; @1 a5 Q& L: S' n
127.0.0.1
6 a! w- ?1 T2 d7 t
* G6 N$ W6 P2 c
. b9 Q% L4 c6 M: {
四、其他技巧
* j' c" ?, b* P& |2 O$ _( m q
# R" |) {7 Q6 |' p
1、给鼠标右键增加个复制到.../移动到...功能
2 b5 A5 z0 J+ `, B5 Q6 w" l3 S
—————————————————————
% ]1 x) T: ?' \: G
Windows Registry Editor Version 5.00
" @) f4 V+ i3 {; {. F8 O0 F
* `3 P" ?( S% j4 `0 G5 f i
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Cla es\\AllFilesystemObjects\\shellex]
0 M8 _& |& N" B; `9 o* I' p
* R- I: d, H5 d( H$ S. ?5 k; k
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Cla es\\AllFilesystemObjects\\shellex\\ContextMenuHandlers]
. X% q5 m Z/ l8 r! u' @
! `; Y- j% _6 R9 J: S" b3 n: J3 w
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Cla es\\AllFilesystemObjects\\shellex\\ContextMenuHandlers
5 `- v' |) R! G: e" R# y* O
\\Copy To]@=\{C2FBB630-2971-11D1-A18C-00C04FD75D13}\
# ?0 P! ]. l3 v6 h
7 w! @6 @. k( @6 W
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Cla es\\AllFilesystemObjects\\shellex\\ContextMenuHandlers
- d) U+ ?" X; u0 q. |
\\Move To]@=\{C2FBB631-2971-11D1-A18C-00C04FD75D13}\
5 }" P2 z6 v3 W4 {6 j6 p
————————————————————————
: `! u) |/ Y! A3 T2 E
将上面内容保存成add.reg文件,然后双击导入就可以了。
2 _" |6 y# g, N3 ^9 ^4 u
) d" N1 _8 J' b
2、关了错误报告,K !这东西搞得我像个微软免费的测试员似的:点击控制面板----系统----高级----右下角---错误报告----禁用错误汇报——确定!
3 B3 _9 I3 P$ q
3、取消分组显示:右键单击任务栏的空白区域,在弹出的菜单中选择“属性”,在弹出的窗口中,取消“分组相似任务栏按钮”前面的对钩,确定就可以了。
; r% g; R% ?& k- \0 ?8 ]
4、找回经典的登录窗口,WinXP默认的登录界面虽然漂亮,但如果你想用一个列表中没有的用户登录,你会发现无从下手,改回经典窗口的方法是:点击“开始”→“控制面板”→“用户账户”→“更改用户登录或注销的方式”→把“使用欢迎屏幕”前面的对钩取消,最后点“应用选项”就OK啦。
* X4 o6 p5 H/ g2 X( ~0 Z
5、将自己最常用的输入法设置一个快捷键:点击“开始”→“控制面板”→“区域和语言选项”→在弹出的窗口中选择“语言”→“详细信息”→“键设置”在弹出的窗口中找到自己用的输入法,点“更改按键顺序”→在这里选一个快捷键就可以了。
" U6 F$ v- o% g+ r T2 m, z
6、关闭计算机时自动结束不响应的任务,注册表:HKEY_CURRENT_USER\\Control Panel\\Desktop 中的“AugoEndTasks”的键值改为“1”
/ |( Y3 J" j) B/ {4 Z
7、关闭自动更新:右键单击“我的电脑”,点击属性,点击“自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。
' K: y4 @: \1 S1 u. |# x
8、减少开机磁盘扫描等待时间,开始→运行,键入“chkntfs/t:0”
9 p* @/ d2 k- @. z0 e
& I# l+ |/ g, @/ R, z! j0 \
6 Q. D' G; G7 C# i
然后连接到ms站点顺便升级一次就算优化基本完成,对于XP而言,可以采用许多内部命令来看看优化情况,比如tasklist.exe /svc 可以查看系统服务实际使用情况。
/ Q& |' f& D# G" @* U+ v
优化一个系统,挺麻烦的。所以我们把他保存起来,我们用Ghost生成.GHO文件,这样就可以拿给别人炫耀一下啦,在Ghost之前先要作一个事情,清除系统硬件、注册等信息,否则克隆到不同的机子上将无法启动,在Winxp***盘上找Deploy.cab 中的sy rep.exe文件。
; N) U/ y( ^' a3 o, p1 Z
执行sy rep.exe,选择“重新封装”,下面的标记中可以选择“已提前激活”,还可以选择封装完成后是关机还是重新启动。封装完成后,我们再用带有Ghost的系统盘启动,用Ghost来生成备份.GHO镜像,备份完成!
$ w' x& f0 B: T/ c( b+ U% j
在执行封装后,重新开机,XP会让我们输入序列号,文中开头所提到的换序列号的办法就是这样换。
当前离线
阅读权限
注册时间
2008-4-4
最后登录
2009-11-12
在线时间
2363 小时
甲级联赛职业球员, 积分 24609, 距离下一级还需 10391 积分
该用户从未签到
1438 点
发表于 2008-5-22 12:38:53
Windows系统进程介绍
2 E! ]3 T" e" ?' D. m; A
windows用了这么久了,关于系统进程多少也算了解了一点,今天“三”告诉我他的机器中了木马,让他查看一下有没有可疑进程,回答很有趣,我不知道那些有用啊。感到意外的同时,也觉得有必要对windows系统的进程作一个简要的总结,以方便大家查阅。 文中部分内容援引自“windows进程详解”,部分翻译自英文原版(系统进程),不妥之处,敬请指正。
9 C* P6 k; ^! X. S
6 o* |0 T/ r% U" z; G2 A
(1)[system Idle Proce ]
( [! k: O+ O% r$ Y; r' N
进程文件: [system proce ] or [system proce ]
+ h" j6 P5 [. V- i
进程名称: Windows内存处理系统进程
3 U3 c, L- I$ I6 u
描 述: Windows页面内存管理进程,拥有0级优先。
) w- u6 G0 G( S8 N" f, b+ J& Y
介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。
+ i3 z) c# v9 |, i
) @3 X; {" ^, H% P) \8 w' e0 ?
(2)[alg.exe]
; W0 s3 Q! S$ ~ W) N) B0 ]- i
进程文件: alg or alg.exe
2 a6 a& c8 @/ t) @) C4 \" W
进程名称: 应用层网关服务
, {) L9 \- C- b8 Q
描 述: 这是一个应用层网关服务用于网络共享。
$ w# Q& d- Z9 ~9 x) B; h# X0 d
介 绍:一个网关通信插件的管理器,为 “Internet连接共享服务”和 “Internet连接防火墙服务”提供第三方协议插件的支持。
* ]9 f( h7 C. r" d$ `
' a9 {" X4 @4 k' A
(3)[csr .exe]
- s/ }* I% e9 h+ b* Y
进程文件: csr or csr .exe
1 ~2 I- C2 o9 ~) ]3 c! E
进程名称: Client/Server Runtime Server Su ystem
5 Q4 O6 n) ?8 p' v
描 述: 客户端服务子系统,用以控制Windows图形相关子系统。
9 B' G" Q3 _8 R' W) q
介 绍: 这个是用户模式Win32子系统的一部分。csr 代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csr 用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。 r9 c5 n! z6 {' S+ Q# W
# t1 ^4 |5 _ k0 r
(4)[ddhelp.exe]
' x+ o( F$ i% ~' x
进程文件: ddhelp or ddhelp.exe
2 G6 O0 \# i, n# R5 ~/ a" N
进程名称: DirectDraw Helper
& L) P, q+ w" W! `7 B
描 述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
/ Y; [' Q& _4 Y/ W+ [. u2 q
简 介:Directx 帮助程序
* w2 B) H9 ] L* B& s+ z/ p- c
3 K2 \$ h9 k: K9 P
(5)[dllhost.exe]
$ ]3 t `/ k4 L
进程文件: dllhost or dllhost.exe
: r3 d& w0 O0 P6 M% b' a3 D
进程名称: DCOM DLL Host进程
+ j v# p- G6 y- R- O$ V% I3 v
描 述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
5 `: h+ i, e; t2 \ I
介 绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。
; ^" _4 h% g* Z; E# U
/ d# F9 O; ~- k
(6)[explorer.exe]
, M% ?, ]6 Y' D5 z
进程文件: explorer or explorer.exe
) j: J, ~" `8 p5 L- o) R
进程名称: 程序管理
, _! Y7 ]+ `( U1 m' i6 t5 \
描 述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。
8 ?( T! e) X7 Y* j9 B8 P0 a
介 绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。
8 s6 n) I$ q* K+ X
+ y8 C( C/ h! Z6 O) k
(7)[inetinfo.exe]
* F7 o0 r( ^1 F( M# R/ ~, {. Y
进程文件: inetinfo or inetinfo.exe
6 ^# P5 G) p" V& [9 @) U
进程名称: IIS Admin Service Helper
" x I' U- q9 f8 u- ^! D
描 述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
7 b$ D- \6 E $ f' F- n9 f
介 绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。
% b( L) Y9 h& T5 M5 z$ w% n
' F) v$ Z, t9 [1 d. W7 I
(8)[internat.exe]
, \. b- Y! S* `
进程文件: internat or internat.exe
0 x" v7 y2 Y/ m' a
进程名称: I ut Locales
) Q" J8 ~7 o) L4 @" V
描 述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS\\.DEFAULT\\Keyboard Layout\\Preload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
) V/ l8 S: o0 S7 S7 M. q# e
介 绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。
* P8 G4 n8 \* V @9 j5 E. X* f
! H# _" B' Q) ]1 }! H* Q
(9)[kernel32.dll]
; ~ O( a8 K/ {. u9 K4 G# F. K
进程文件: kernel32 or kernel32.dll
% H/ D0 w7 R8 R% I% C* h8 F% k
进程名称: Windows壳进程
+ a9 t5 e* X$ K0 n/ C( l [
描 述: Windows壳进程用于管理多线程、内存和资源。
' s* x6 n6 w; E, d1 [9 Z0 c
介 绍:更多内容浏览非法操作与Kernel32解读
9 S2 u) e; J( [" S* D( j
0 A" T; Q% |+ \2 `: u) K
(10)[lsa .exe]
3 I. z, U6 {) N4 T- D
进程文件: lsa or lsa .exe
1 `: h [9 l) ]
进程名称: 本地安全权限服务
7 l& G5 y! W& }4 _7 B7 r
描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。
$ ?+ c3 S# {% ^/ d3 t; m) ?9 {
介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsa 就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个\AND\的请求,并发送给服务器,导致触发堆栈溢出,使Lsa .exe服务崩溃,系统在30秒内重新启动。
: s. r5 C5 N: M+ B
* B/ f5 `5 f3 a8 ]; X
(11)[mdm.exe]
! J3 [9 J* O0 I4 M0 ]; a: y
进程文件: mdm or mdm.exe
* a- u. w& L" D: S' o' E. J
进程名称: Machine Debug Manager
3 y+ a2 _) ?5 g% O
描 述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。
6 }" \7 e3 U! d; _/ C0 C% Y! i
介 绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可以任意删除而不会对系统产生不良影响。对9X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:\\Windows\\System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。
8 C3 ^# N7 Y. l5 ~0 k
& {3 {! w/ t/ B$ z7 v! C
(12)[mmtask.tsk]
1 o# j1 S8 l' g' C/ E
进程文件: mmtask or mmtask.tsk
0 [# c6 N! ?4 \9 B) ?' z+ Q$ V" H- t @
进程名称: 多媒体支持进程
- X) @! V* m, ^1 S a% {( R
描 述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
, k5 N+ `& ~3 a0 l/ H- V
介 绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。
0 u: {4 P6 q0 @9 D& \/ t
: ?; w( |& k# U; F. o% l- m( X
(13)[mprexe.exe]
9 T& P, }# A% e5 h
进程文件: mprexe or mprexe.exe
1 A- t6 g) x. S: R8 D( T9 Y! q' a* b
进程名称: Windows路由进程 ^ N. K2 M( {3 B. [( Y$ y
描 述: Windows路由进程包括向适当的网络部分发出网络请求。
1 O* I3 D E/ S9 g" ~
介 绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。 H' ?. Q- ^' a, \1 [3 ~9 S
- Y" O" C7 H% v) [
(14)[msgsrv32.exe]
5 y' f! q. H Z+ }: ^
进程文件: msgsrv32 or msgsrv32.exe
% `# P8 i- k/ M+ L9 D2 t. V
进程名称: Windows信使服务
) U+ Q- j7 e$ G" ?7 v
描 述: Windows信使服务调用Windows驱动和程序管理在启动。 d; A/ c8 n0 g+ c
介 绍:msgsrv32.exe 一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe 出错。
1 W5 M* r. U# q. }
, f2 j4 v+ j; {+ m4 D7 v
(15)[mstask.exe]
) S+ K+ {5 `" ]* X& g7 X+ Q% G
进程文件: mstask or mstask.exe
% _+ |/ T! S9 }5 {
进程名称: Windows计划任务
1 z1 P% v2 Z6 l8 e- ^! S
描 述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。
1 \3 c# U6 t' v
介 绍:计划任务,它通过注册表自启动。因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。win9X下系统启动就会开启计划任务,可以通过双击计划

参考资料

 

随机推荐