分类 : 技术文摘 | 发表时间 22-09-2008
关键词: acer , ahci , bbs , dell , hi , ibm , intel , sata , scsi , TM , vista , windows , xp , 下载 , 免费 , 升级 , 博客 , 安装 , 技巧 , 技术 , 日志 , 服务 , 服务器 , 硬件 , 硬盘 , 笔记本 , 维护 , 翻译 , 联想 , 问题 , 驱动 , 驱动下载
硬件驱动担负着操作系统和硬件之间的“翻译”作用,重要性不言而喻;sata接口之前硬盘驱动,一般无须过多担心,当时硬盘驱动方面问题极为稀少。之后的sata接口、pata接口,包括scsi接口驱动,都需要特定安装驱动才能让硬盘工作正常。之前林网博客对scsi驱动方面,有过介绍:SCSI硬件千万注意安装SCSI卡驱动 、光纤通道的终结者——iSCSI技术 ,也介绍过一些安装sata驱动的技巧和方法:sata硬盘时AHCI驱动的安装方法 、解决Vista下安装SATA硬盘驱动全过程 、acer4310笔记本sata硬盘驱动的问题解决答疑 、免驱动安装SATA硬盘技巧 、如何制作集成SATA驱动的Windows安装盘 、Intel965芯片sony笔记本安装SATA驱动 、如何为vista安装SATA硬盘驱动 。今天,提供更新版的sata驱动下载。
联想官网发布了SATA最新版的驱动Intel Matrix Storage Manager Driver ,这个驱动的名字,在之前我维护DELL服务器时曾经遇到 ;这个最新版本号8.2.4.1005。对比之前的版本,主要是新增了对新机型,如W700/X301的支持,增强了设备的驱动功能。
很有意思的是上一版本驱动号8.2.0.1001联想美国官网并未发布,但是在升级日志里却看到了它的身影(同样是新增对新机型的支持,修复了系统在检查磁盘时冻死的问题)。
Intel Matrix Storage Manager Driver从7.8.0.1012 版本开始,不再支持Windows 2000系统了,此次发布的新版驱动适应于XP和Vista 32位系统。
下载地址:
Http下载地址:http://download.boulder.ibm.com/ibmdl/pub/pc/pccbbs/mobiles/7zim06ww.exe
Ftp下载地址:ftp://ftp.software.ibm.com/pc/pccbbs/mobiles/7zim06ww.exe
有意思做安装光盘集成sata驱动的可以关注下这个驱动更新了。
分类 : 业界动态 | 发表时间 03-04-2008
关键词: ati , hi , ie , linux , nVidia , TM , vista , windows , xp , 共享 , 创新 , 声卡 , 显卡 , 服务 , 注册 , 硬件 , 程序 , 网站 , 网络 , 论坛 , 驱动
昨天介绍了一则消息:创新制止的那个天才程序员开发的Audigy声卡Vista驱动 ,就是创新声卡这方面的事,一个程序员,自发的拓展了创新声卡的驱动,并提供给广大网友使用,引发了一些骚动,今天,又想新的风波……
自从Daniel_K,一位程序员在Creative论坛披露Creative一位高官要求他停止和散发自制的Creative声卡Vista驱动后,网络上迅速掀起了声势浩大的抗议声潮。Daniel_K发起的这个帖子 已经呈爆炸式增长,原来的17页已经迅速增长到210页。人们纷纷谴责Creatvie,并发泄着对Creative的愤怒和不满。
一位玩家对Creative已经失去了信心:"从Soundblaster 16开始,包括Creative音箱,DVD驱动器和XiFi声卡,我已经买了超过1000美元的Creative产品。我最近的购买是用Xi-Fi声卡取代了Audigy 2 ZS声卡。现在正是Creative的关键时期,因为独立显卡正在萎缩,Creative需要高端发烧友市场,那么为什么要抛弃我们呢?而另一位则拿 NVIDIA为例,指出Creative不应该放弃对产产品的支持:"我可以提醒你们,NVIDIA仍在支持包括GeForce 5, 6, 7和8在内的新老显卡。他们有XP,XP64,Vista,Linux和Mac OS驱动。老显卡仍可以获得性能提升而不是成为废品。"
一些更为激进的玩家甚至注册了一个名为抵制Creative的网站 ,号召大家停止购买Creative的产品,网页上如是写到:
" 自从Windows Vista发布起,这家公司就不愿为他们的旗舰产品开发驱动,尽管实际上该产品可以在Vista上驱动。一位名叫daniel_k的用户一个人承担了这个工作并成为网友和消费者获取驱动的主要贡献者。这个用户编写了Vista驱动但该公司却并不高兴。事实上,Creative这样做是为了让人们购买可以被"适当驱动支持的"更新的声卡产品。他们的抢钱行径是如此昭然若揭和令人震惊。
他们可以以盗窃知识产权为由,以采取法律行动为由威胁daniel_k来要求他停止开发驱动,但实际上,他们也欺骗和愚弄了那些从daniel_k工作中受益的消费者。"
具有讽刺意义的是,在Creative以法律作为威胁利器的同时,一些用户已经准备针对Creative的群体诉讼案。他们认为,Creative在声卡包装上贴上了Vista Ready标签,但事实上,声卡却无法在Vista下正常工作。
这不仅仅是驱动方面的利益以及尊严伤害,而是最根本的,创新这个行为挫伤了广大网民对于网络共享自由精神的信仰,对于强者的这种行为的抵触,对于这种做法的极度反感;而事实上,创新的这个驱动,不影响使用你创新的硬件啊,驱动只是你商业环节当中的一个售后服务环节,这是一个补充,而不是一个竞争!
对于Creative而言,重要的不是一款驱动的缺失,而是消费者信任的丧失。大品牌,很多大品牌,得学习,得领悟这个新的情况了。
分类 : 技术文摘 | 发表时间 08-08-2006
关键词: asp , data , discuz , hi , hp , ie , linux , mysql , php , phpwind , sp2 , sql , TM , windows , xp , 下载 , 乱码 , 代码 , 升级 , 图片 , 安全 , 安装 , 密码 , 工具 , 插件 , 数据库 , 数据恢复 , 服务 , 服务器 , 流量 , 测试 , 浏览器 , 登陆 , 程序 , 统计 , 自动 , 论坛 , 资料 , 软件 , 配置 , 错误 , 问题
分类 : 系统安全 | 发表时间 15-06-2006
关键词: ati , error , hi , hp , microsoft , php , service , TM , windows , xp , 下载 , 代码 , 卸载 , 原理 , 命令 , 安全 , 安装 , 技术 , 服务 , 木马 , 杀毒 , 杀毒软件 , 注册 , 注册表 , 病毒 , 程序 , 系统服务 , 补丁 , 软件 , 问题 , 驱动 , 驱动程序
信息来源:http://gooo.77169.com/archives/2006/77592.html 一、问题的提出 大部分的木马及部分的病毒是通过注册表的自启动项或文件关联或通过系统服务实现自启动的,那是否有一种方法可以防止木马或病毒修改注册表项及增加服务呢? 二、问题的解决 windows2000/xp/2003的注册表是可以设置权限的,只是我们比较少用到。设置以下注册表键的权限: 1、设置注册表自启动项为everyone只读(Run、RunOnce、RunService),防止木马、病毒通过自启动项目启动 2、设置.txt、.com、.exe、.inf、.ini、.bat等等文件关联为everyone只读,防止木马、病毒通过文件关联启动 3、设置注册表HKLM/SYSTEM/CurrentControlSet/Services为everyone只读,防止木马、病毒以”服务”方式启动 注册表键的权限设置可以通过以下方式实现: 1、如果在域环境里,可能通过活动目录的组策略实现的 2、本地计算机的组策略来(命令行用secedit) 3、本文通过setacl这个程序加批处理实现,可以在http://www.helge.mynetcologne.de/setacl/下载 4、手工操作可以通过regedt32(windows2000系统,在菜单“安全”下的“权限”)或regedit(windows2003/xp,在“编辑”菜单下的“权限”) 批处理代码在后面给出。 如果只有users组权限,以上键值默认是只读的,就可以不用这么麻烦了。 三、适用人群 1)、对电脑不是很熟悉,不经常安装/卸载软件的人 2)、喜欢在网上下载软件安装的朋友 3)、每台电脑的操作人员都有管理员权限,这些人的电脑水平又参差不齐的企业 四、还存在的问题 1)、安装杀毒软件,打补丁的时候都可能对那些注册表进行操作,这样就得先恢复权限设置,再安装,安装完成后重新设置。不方便 2)、防不住3721,不知是不是3721的权限太高了(听说3721是通过驱动程序启动的,有ring 0级权限) 3)、只适合windows2000/xp/2003,其他的就没办法了 4)、只能对付那些简单的病毒和木马 五、其他 大家看完本文看,可能禁不住大骂:神经病,两三句话就说完的事,非得搞得像论文,写这么一大堆,浪费我时间。如果真的是这样,那真的是对不起了。只因为公司在实施ISO,我也觉得ISO里提倡的东西蛮好的,为了规范化我的文档,我就多做些练习了。 打包好的程序可以到: https://www.xfocus.net/php/tools.php?sub=down&tid=741下载。 六、批处理源代码 @goto start ============================================================== 名称:反特洛伊木马 功能: 1、禁用自启动项目(run runonce runservices) 2、禁止修改.txt、.com、.exe、.inf、.ini、.bat等等文件关联 3、禁止修改”服务”信息 原理:设置注册表权限为只读 版本修订情况 版本号 修订日期 修订人 修订内容 1.0 2004-12-22 netu0 创建本脚本 ============================================================== :start @SETLOCAL @rem 活动代码页设为中文 @chcp 936>nul 2>nul @echo. @echo ************************************************************ @echo # @echo # 欢迎使用反特洛伊木马程序 @echo # @echo # @echo ************************************************************ :chkOS @echo. @ver find “2000″ > nul 2>nul @if “%ERRORLEVEL%”==”0″ goto :2000 @ver find “Microsoft Windows [版本 5" > nul 2>nul @if "%ERRORLEVEL%"=="0" goto :2003 @ver find "XP" > nul 2>nul @if "%ERRORLEVEL%"=="0" goto :XP @echo. @echo #您的操作系统不是Windows 2000/XP/2003中的一种,无法使用。 @goto quit @rem 在下面语句插不同系统的不同命令 :2000 @set UpdatePolicy=secedit /refreshpolicy machine_policy>nul 2>nul @goto Selection :XP @set UpdatePolicy=GPUpdate /Force>nul 2>nul @goto Selection :2003 @set UpdatePolicy=GPUpdate /Force>nul 2>nul @goto Selection :Selection @rem User Choice @echo. @echo 请输入以下选项前面的数字 @echo. @echo 1: 安装反特洛伊木马保护 @echo 2: 删除反特洛伊木马保护(恢复默认设置) @echo 3: 查看技术信息 @echo 4: 退出 @echo. @set /p UserSelection=输入您的选择(1、2、3、4) @if "%UserSelection%"=="1" goto install @if "%UserSelection%"=="2" goto uninstall @if "%UserSelection%"=="3" goto information @if "%UserSelection%"=="4" goto quit @rem 输入其他字符 @cls @goto Selection :information @cls @echo ============================================================ @echo # @echo # 欢迎使用反特洛伊木马程序 @echo # @echo #功能: @echo # @echo # 1、设置注册表自启动项为只读(Run、RunOnce、RunService), @echo # 防止木马、病毒通过自启动项目启动 @echo # 2、设置.txt、.com、.exe、.inf、.ini、.bat等等文件关联为只读, @echo # 防止木马、病毒通过文件关联启动 @echo # 3、设置注册表HKLM/SYSTEM/CurrentControlSet/Services为只读 @echo # 防止木马、病毒以"服务"方式启动 @echo # @echo #注意事项: @echo # 某些安装程序也会用到以上注册表键,请在安装前运行本程序, @echo # 然后选择2,恢复默认设置。安装完成后,重新运行本程序, @echo # 然后选择1,实施反特洛伊木马保护 @echo ============================================================== @echo. @echo 按任意键,返回选择 @pause>nul 2>nul @cls @goto Selection :install @set OP=/grant everyone /read /p:no_dont_copy @goto Doit :uninstall @set OP=/revoke everyone /read /p:yes @goto Doit oit @echo. @echo 正在执行操作... @rem HKLM @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunEX /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnceEX /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesEx /registry %OP%>nul 2>nul @rem HKCU @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunEX /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnceEX /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesEx /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesOnce /registry %OP%>nul 2>nul @rem USERS @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/M
icrosoft/Windows/CurrentVersion/RunOnce /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunEX /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnceEX /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesEx /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesOnce /registry %OP%>nul 2>nul @rem Services @setacl MACHINE/SYSTEM/CurrentControlSet/Services /registry %OP%>nul 2>nul @rem CLASSES_ROOT @setacl CLASSES_ROOT/exefile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/inifile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/txtfile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/comfile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/batfile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/inffile/shell/open/command /registry %OP%>nul 2>nul @echo 正在更新帐户策略、审核策略...... @REM [刷新本地安全策略] @%UpdatePolicy%>nul 2>nul @echo 帐户策略、审核策略更新完成 :complete @echo 操作完成 @echo. @echo. @echo 请按任意键退出。 @pause>nul 2>nul :quit @rem Clear @del %systemroot%/system32/setacl.exe>nul 2>nul @del %systemroot%/system32/AntiTrojanhorse.bat>nul 2>nul @ENDLOCAL
分类 : 技术文摘 | 发表时间 14-06-2006
关键词: amd , data , google , HD , ie , microsoft , mp3 , pr , qq , sp2 , vista , windows , xp , 下载 , 光驱 , 免费 , 升级 , 即时通讯 , 卸载 , 命令 , 安全 , 安装 , 工具 , 广告 , 微软 , 手动 , 搜索 , 攻击 , 显示 , 服务 , 杀毒 , 杀毒软件 , 注册 , 注册表 , 流氓软件 , 测试 , 清理 , 游戏 , 漏洞 , 电影 , 病毒 , 百度 , 破解 , 硬盘 , 程序 , 端口 , 网站 , 网络 , 自动 , 补丁 , 试用 , 软件 , 链接 , 问题 , 防火墙 , 预防
杀毒——难道非要用软件?(人毒大战的终级指南) 在下Creamdog,可以算是一名熟练的C++程序员了,从业六年。曾尝试过写杀毒软件,仅限于对某一种或几种类似病毒的专杀。我的主攻是三维引擎和仿真领域的数据结构和算法,对杀毒软件这种体力活并不在行,因此没有过多的研究,但对于其机理还是有一定了解的。对于琳琅满目的杀毒软件我一向是不屑一顾,因为他们不仅不能够有效的防范、查杀,自己有时也有一些流氓行为,不仅让计算机性能极剧降低,占用了巨大的内存资源,更为可恶的是有时将病毒杀死后竟藏匿尸首,令人哭笑不得。我数年来从未用过任何杀毒软件杀毒,一切病毒靠人工查杀,机器没有一次因病毒而瘫痪,因此我在在预防和查杀上积累了一些经验,希望和朋友们分享。下面将从预防和查杀两个角度展开讨论,希望此文对于饱受病毒之苦的朋友有所帮助。 预防篇 一、98?ME?2K?XP?Vista!? 操作系统是最需要得到重视的,我估计至少有90%以上的病毒是通过各类操作系统漏洞而感染机器的,因此要想从根源上断掉病毒的根,务必从操作系统入手。我更情愿将机器抵抗病毒的能力比喻为人的免疫系统,而操作系统正像人类免疫系统的第一级——皮肤,因此选择一款安全的操作系统是非常重要的,下面是我对MS各操作系统的看法。98和ME已被我列入黑名单,MS实际上已经放弃了对它们的支持,不会再对其安全性做大的升级了,我想它们对于大家来说也没有什么值得留恋的,正如盖茨曾说的“一晃二十年,形式变了!”但如果你必须要使用,最好的防毒办法就是“物理断开”。网线是一定要拨掉的,光盘、软盘、MP3、移动硬盘……还是少插为妙。有人要问了,什么都不能用,我还用98/ME干嘛呀?是啊,我也不知道您非要用98/ME干嘛!我推荐使用2K和XP,尤其是XP。对于目前来讲,XP的安全性还是最高的,微软出任何补丁也是先给XP出。虽然XP有正版验证的问题,但总有办法破解的,下面我会提到。对于新出的vista,我抱有一定的期望。这一次它的发布又跳票到2007年的1月,可见MS对于其安全性之重视程度。希望在未来的几年,我们会过上高枕无忧,藐视病毒的日子。要想了解关于各操作系统的安全性的详细介绍,Google一下!不过我们下面还是来说现实的事吧。 二、更新•更新•再更新 如果windows的自动更新它总是跳出来,恭喜你,你的机器中毒的机率已经很小了!让机器的自动更新功能打开,时刻与微软保持一致,你将几乎不可能遭受到来自互联网的病毒攻击。如果您是新装的操作系统,强烈建议在安装任何程序,访问任何网站之前访问http://www.windowsupdate.com/,并按照提示安装各类更新,可能在安装的过程中重起,重起后需要再次访问,直到它报告你的机器暂时没有任何可用的更新。这时你的操作系统就是安全的了。但MS动用的正版优势计划无疑对于我们这些用D版的人来说是严重的打击,然而道高一尺魔高一丈,对于2K来说,正版验证实同虚设,根本不予正视。而XP就比较讨厌了,前几天MS又强化了验证的有效性,使得靠修改data.dat文件来更新的人一下子手足无措。但令人惊奇的是,MS依然没有封掉JS的调用,我们依然可以通过调用JS函数的方法来绕过正版验证。方法是先进入更新站点,停在第一个页面应该是有“快速”和“自定义”两个按钮,此时将下面的语法输入地址栏:java script:void(window.g_sDisableWGACheck=’all’),然后按回车,你回惊奇的发现——什么也没有发生。但此时您应当仰天大笑了,直接点“自定义”看看,根本就没有验证那回事了!另外有些朋友问我,为什么总是不能更新,开始我也觉得很奇怪,因为一切都对路,但总是提示没有打开那两个讨厌的服务——AutoUpdate&BackTrans——实际上服务正运行着。后来我才发现服务光开着是不行的,还需要将启动类型设为自动。设定后一切问题都立即烟消云散了。下面我们将面临一个是鸡生蛋还是蛋生鸡的问题,我们所面临的情况是每天都有上百种新病毒或其变种问世,每一秒种无数的病毒都在伺机对任何可能的端口发动攻击,然而我们才装的机子就像刚出生的小孩,没有任何抵抗能力,想直接去MS更新谈何容易,在更新期间中毒是再正常不过的事!幸好对于XP和2K来讲都有强大的更新合集,简称SP。希望大家在电脑正常的时候未雨绸缪,从官方下载之,约有一二百兆,可能对于网速慢的朋友来说比较大,但当您需要重装系统的时候,这是您唯一的“还魂丹”!XP目前是SP2,2K是SP4,注意版本。除了SP,随时下载小更新也是很必要的,如果你不清楚近期你的机器自动安装了什么更新,可以到控制面版的“添加删除程序”里查一下(注意,XP要点上面那个“显示更新”)。要下载的话,先记下它们的编号,一般是KBXXXXXX或QXXXXXX,然后到http://www.microsoft.com去搜索这个号就可以得到下载的地址了。这也许对英文有点抱歉的朋友来说是比较麻烦的事,但国内也有一些网站提供了定期的更新合集下载,可以一试。Google一下! 三、上网=中毒? 网页里经常暗藏杀机,对于机器来说,网页恶意程序是计算机的第二大杀手。我将它比喻为人类的呼吸系统,因为现在计算机不能停止上网就像人类不能停止呼吸一样,而人类的每一次呼吸都意味着可能染上可怕的疾病,比如时髦的SARS和禽流感。但不知您注意到了没有,我并没有在这里提到病毒二字,因为我这里所说的只是普通的网站网页,不包括网页上链接的程序,程序的问题下面会讲到。一般来讲网页能做的还没有那么多,顶多是各种脚本写成的恶意程序,并不具有传染性,因此不能称之为病毒。但千万别小瞧它们,让你的IE病到生不如死还是比较轻松的,他可能会修改你的注册表,让你不能够访问IE的属性;也可能不时弹出/关上你的光驱,让你惊恐万分;也可能将你在网上的信息散之天下;当然,最可怕的事就是只要你一开机就弹出无数的广告窗口让你无法使用。看到这里的朋友相信有很多都在咬牙切齿,谁又不是从这一步走过来的呢?当我们有了Maxthon这样的软件,真的一切问题都搞定了,能禁止下载的全部禁止,能屏蔽的广告全部屏蔽,我不相信单纯的网页又有多大的本事能够冲破Maxthon这个好卫兵的门关! 四、软件是可怕的寄主 如果您按照我上面所讲的内容将最基本的“皮肤”和呼吸这两关打好了预防针,其它的就比较好办了,因为我们致少可以保证在下面进行的查杀毒过程中不会二次中毒。俗话说“病从口入”,计算机也是这样的,第三道免疫的重点关卡“口”就是我们常用的各类软件。机器装的软件越多越杂,中毒的可能性就越大,因为现在各类软件就是病毒的最好寄主,尤其是从网页上下载的各种小软件。对于这类病毒攻击其实我也没有太好的办法,实际上,我的机器也常染上一些病毒,但一般的在发作之前就被我干掉了,因为我清楚的知道我装的软件向我机器上写入的每一字节数据,而做到这一点则需要很多年的经验,对于大多数涉网未深的网友又该如何是好呢?我想最好的办法还是自己谨慎。有几个原则要说明的,邮件里来的附
件一律不要打开;你并没想下载什么而自动跳出来让你下载的一律不要下载;网页上弹出的诱人的信息问你是否查看的一律要点“否”;凡是弹出来ActiveX要安装如果你不是非常的清楚并有安装的经验一律不要安装(Microsoft除外,那是自动更新);没有被其它网友推荐过的软件一律不要下载。能做到上面这几个一律的话,我想你已经将机器的第三道免疫关把的很死了。还有一点是不得不提的,那就是现在流行的一个新词汇——流氓软件。它们并非病毒,也非恶意程序,堂尔皇之的挂上官方的旗号,名正言顺的进驻您的机器,但它们从不干好事。无法干净的卸载事小,上网经时经常受到骚扰就很讨厌了,它们唯一的目的就是令所谓的“官方”获益。3721、中文上网、百度工具条、网络猪之流正是如此,要获得完整的流氓软件列表,请Google“流氓软件”。对于我本人来讲,因为业务需要,所以经常要试用一些陌生的软件,这也给病毒攻击带来了机会,然而对于大多数网友来说,计算机只不过一是台“游戏机”或“家庭影院”,其它能用到的功能用的并不多,因此一份各类软件的推荐列表是很重要的。我会尽快出这样一份列表,包括我能想得到的各类用途的软件,选出公认最好的一两种,附上官方下载地址,以帮助朋友们为机器把好免疫关。目前您要是想了解对于各类软件哪些是公认最棒的,还是那句老话:Google一下! 五、光盘、软盘、MP3、移动硬盘…… 这是病毒攻击你的最后机会了,因为这些都是硬性插入你的机器而使你的机器得病的,所以我实在不想用人的免疫系统来比喻了,原谅我吧,那太可怕了。如果你的机器有最新的补丁,我想还是可以放心的打开它们的,只要不随意运行来历不明的程序。不过将所有的自动拨放都关掉还是很必要的!对于2K,自动拨放在设备管理器中,查看光驱的属性就可以取消。对于XP,在盘符上点右键,进入属性就可以设置,具体操作我不想多说了,那不是本文的重点,请自行Google。另外,如果你真的对机器的安全性要求很高,那么在你打开这些盘之前,最好还是先用命令提示符进入,看看根目录下有没有可疑的文件。这一步仅限有经验的朋友。 六、系统设置,无懈可击的境界 虽然免疫系统已经万无一失,但人的操作总会出现一些问题,导致病毒有可乘之机。那么从病毒攻击的手段上来讲,我们可以采取一些补救性的措施。将服务列表中没用的服务全部禁用是非常好的做法,尤其是像Task、Message这类服务是一定要禁用的,因为它们常被病毒所利用!偶尔会用到的服务尽量采用手动启动,这样会为将来的查毒提供方便。有关各服务的详细说明,网上到处都是,Google一下就可以得到。请朋友们根据自己的需要设定吧!我的服务列表里自动运行的服务只有二十来个,这已经足够了。另外可能被病毒攻击的地方就是各种即时通讯软件。QQ这样有一定流氓性质的软件,用起来一定要小心,任何人发来的信息中包括的链接不要随便点,实在要看的话,复制到Maxthon里,在所有屏蔽功能打开的状态下前往,这样您将会得到最有效的安全保障。其它可能会自动上网更新的软件,尽量设置为不自动更新,有时他们的行为会令你摸不着头脑,甚至会被误判为病毒,为查毒操作带来相当大的干扰。定期去官网更新是最安全的方式。 到此为止,预防的工作您已经作的很好了,任何的杀毒软件、防火墙(包括XP自带的)你都可以藐视之,并笑傲江湖。但天有不测风雨,再好的免疫系统也有失效的时候,如果您真的由于操作不慎而导致不幸中招,那就请看下面的查杀篇。记得,查杀只能是一种补救措施,而且任何查杀的措施都只能在预防措施完善的情况下进行,因此防患于未燃才是最重要的。 查毒篇 一、工具 虽然不用杀毒软件,但并不意味着不使用任何工具。要想有效的处理病毒,有两类软件是必不可少的,一是进程管理,二是安装监控。进程管理软件目前最好用的是ProcessExplorer,Google一搜就有,它是完全免费的,请前往官方网站下载最新版。安装监控软件我并不想给大家推荐完美卸载之流的软件,因为他们本身都有一定的缺陷,但这类软件对于新手来讲还是必要的,至少可以让你看到一个安装程序运行的每一个细节,以积累一些查毒经验。我推荐使用的是RegMon软件,它也是完全免费的,并且功能强大,可以随时监控任何程序对注册表进行的任何读、写、创建等操作,这是我们将病毒清理干净的一把利刃,请前往官方网站下载最新版。以上就是我仅仅推荐的两款软件,都是很小的绿色软件,大家放心使用吧! 二、半自动实时监控 我们对于病毒最大的问题是如何知道病毒程序正在运行,这也是电脑新手面临的最大难题,他们往往借助于各类杀毒软件。但这不仅于事无补,并且会导致你的机器性能大幅下降。我做过测试,在同样的机器,上同样时长的网,开杀毒软件导致的用电量都将比不开杀毒软件高出30%左右,这太可怕了。众所周知,我国目前的电能资源极度紧缺……。好,朋友们会问了,不用杀毒软件你怎么知道机器被病毒感染了?我想告诉你的是每一台计算机都有两套天生的病毒警报装置,一套就是机箱上的HDD端口(硬盘)指示灯。学会观查指示灯状态,听辨硬盘的读盘声是非常重要的,也并不很难。首先我们要明确的知道我们现在正在机器上做什么,用到的程序是否会大量的读写硬盘。显然,没有任何一种应用软件在使用的时候会从头到尾不停的读写硬盘(磁盘碎片整理程序等除外),事实上运行大多数程序时,绝大多数时间硬盘也应该只是处于偶尔闪烁一下的状态,包括听歌、看电影、写文档、上网下载甚至是打游戏!但如果硬盘灯在不停的闪,并不断的发出“巨大”的响声,而你并没有进行很复杂的操作,那你的机器就很可能有危险了。排除检测法是很必要的,当你发现机器的硬盘不正常的运作,请将所运行的程序一个个的关掉,直到硬盘工作状态缓和下来。这样就很可能发现原来是某一个程序整在干“坏事”,不过当你把所有的程序都关掉时硬盘仍然在不停的运作就是令人感到非常不安的信号,这时您就应该高度的警惕了!另外一套自动警报装置来自于系统的响应效率。如果你发现你并没有运行什么操作繁杂的程序,但机器却变的很慢,甚至连打开“我的电脑”都要花一些时间的话,我将不幸的告诉您,您的机器八成是中毒了。效率低也可能分几种情况,比如时不时的顿一下,或着每次开机需要很长时间等,这都应该引起我们的注意。当然很多病毒在潜伏期是很安静的,对于这种病毒我们又如何才能发现呢?这确实是一个问题,但很有经验的朋友并不会为此感到担心,因为只要是病毒总会做出一些细小的动作,如果您对你的机算机上任何一个程序的运行过程都了如直掌的话,那病毒隐蔽的再好也不可能逃过你的眼睛。当然这需要长期积累的经验,没有经验的朋友请看下面的内容吧,一台高效病毒监控仪将会成为病毒最残忍的克星! 三、每一个进程都是我们的朋友 孙子曰“知己知彼,百战不殆”,我们必须
分类 : 技术文摘 | 发表时间 14-06-2006
关键词: asp , hi , hp , ie , Kaspersky , php , pr , TM , windows , xp , 免费 , 升级 , 卡巴斯基 , 原创 , 安全 , 安装 , 微软 , 技术 , 排名 , 插件 , 木马 , 杀毒 , 测试 , 浏览器 , 瑞星 , 病毒 , 程序 , 网站 , 软件 , 错误 , 间谍软件 , 限制
~~技术纵横提示~~ 1、在线扫描时,应关闭除浏览器之外的所有程序; 2、建议使用Internet Explorer(IE浏览器)来打开下面的网址,一些基于IE核心的浏览器可能会造成无法扫描或出现错误提示。 3、您的IE浏览器应升级到最新版本,某些安全厂商的在线查杀功能不支持IE 4.x浏览器。 此文由本站原创,转载请注明出处“(来自techxy.com)”,谢谢! ~~以下厂商地址,排名不分先后~~ ==中文== 趋势科技在线扫毒 说明:需要安装ActiveX插件 地址:http://www.trendmicro.com.cn/housecall/start_corp.asp 光华反病毒软件在线杀毒 地址:http://www.viruschina.com/free/freevirus.asp 金山毒霸免费查毒 地址:http://zs.kingsoft.com/safe_intro_1.shtml 金山在线杀毒 地址:http://scan.kingsoft.com/scan/oscan/retail.htm 瑞星免费在线查毒 地址:http://online.rising.com.cn/free/index.htm 安博士间谍软件在线查杀 地址:http://auth70.ahn.com.cn/shopping/spyzero.jsp 安博士在线杀毒 地址:http://auth70.ahn.com.cn/shopping/myv3.jsp 熊猫在线杀毒 地址:http://www.pandasoftware.com/activescan/activescan.asp?Language=8&Country=44&Partner=25&Ref=CN-PR-AS-108 天网安全扫描 地址:http://pfw.sky.net.cn/news/info/list.php?sessid=&sortid=17 CA eTrust在线扫描 说明:需要安装ActiveX插件 地址:http://www3.ca.com/securityadvisor/virusinfo/scan.aspx ==英文== BitDefender-欧洲著名的安全厂商 地址:http://www.bitdefender.com/scan8/ie.html avast!在线扫描 说明:支持单个文件扫描,每个文件大小限制不超过512KB 地址:http://onlinescan.avast.com/ 微软Live.com在线安全扫描 说明:需要安装插件 地址:http://safety.live.com/ SpywareGuide在线扫描 说明:需要安装ActiveX插件 地址:http://www.spywareguide.com/onlinescan.php Kaspersky(卡巴斯基)在线扫描 说明:无须插件,扫描文件大小不能超过1MB 地址:http://www.kaspersky.com/scanforvirus WindowSecurity在线木马扫描 说明:需要安装ActiveX插件 地址:http://www.windowsecurity.com/trojanscan/ SpywareInfo-间谍软件在线扫描 说明:需要安装ActiveX插件 地址:http://www.spywareinfo.com/xscan.php F-Secure在线病毒扫描 说明:需要安装ActiveX插件 地址:http://support.f-secure.com/enu/home/ols.shtml ewido在线扫描beta测试版 说明:需要安装ActiveX插件http://www.ewido.net/en/onlinescan/run/ PandaSoftware间谍软件在线扫描查杀 说明:需要安装Toolbarhttp://www.pandasoftware.com/products/spyxposer/
分类 : 技术文摘 | 发表时间 14-06-2006
关键词: cpu , hi , raid , xp , 共享 , 安全 , 技术 , 提高 , 数据库 , 显示 , 服务 , 服务器 , 流量 , 硬件 , 硬盘 , 程序 , 自动 , 软件 , 通信 , 配置 , 错误 , 问题 , 驱动 , 驱动程序
分类 : 系统安全 | 发表时间 13-06-2006
关键词: asp , baidu , bbs , blog , cookie , css , data , flash , google , hp , ie , md5 , microsoft , php , phpwind , pr , server , sp2 , sql , TM , webshell , xp , 下载 , 主题 , 代码 , 入侵 , 共享 , 关键词 , 分析 , 动网 , 原理 , 友情链接 , 后门 , 安全 , 密码 , 工具 , 广告 , 搜索 , 数据库 , 新闻 , 显示 , 服务 , 服务器 , 木马 , 正式版 , 注册 , 测试 , 漏洞 , 病毒 , 登陆 , 百度 , 破解 , 程序 , 编码 , 网站 , 自动 , 认证 , 论坛 , 资料 , 软件 , 链接 , 错误 , 问题 , 限制 , 黑客
信息来源:慕容小雨’s blog 慕容小雨何许人也,偶不认识,不过听neeao说过多次,再从作品上看,当非凡人也!呵 各种漏洞的利用和一些搜索参数 说到漏洞,首先应该提到的就是动网的上传漏洞了。 “洞网”漏洞拉开了上传漏洞文件的序幕,其他系统的上 传漏洞接踵而来! asp动网论坛漏洞分析 1、这个漏洞不算太严重,用过动网论坛的人都知道,发帖时直接写javascript会被过滤拆分,写http会自动加上链接,漏洞就在此,在这两个地方变通一下,把两个单词的某个字母换成编码形式,然后系统再对应地解码回字母,就达到了避免被过滤的目的。例子说明一下,在发帖时写入[img]javasx63ript:window.open(‘httx70://www.fwcn.com’,”)[/img] 很清楚地看到,#x63解码的字母是”c”,#x70解码的字母是”p”,&起到连接作用,最后加上[img],使JS被触发,如果论坛支持flash插入,用[swf]也可。利用这个漏洞可以搞些恶作剧,写上诱人的主题,点进去结果是他的主页(骗点击率,作广告),甚至更绝,连到一个有病毒、木马的网页上,让你直想骂娘。这个漏洞存在于动网的各个版本,包括较新的0519版,覆盖面积之广让人瞠目,各人认为应该对某些非法字符进行检测剔除,而非简简单单地拆分了事,真希望动网开发者能尽早补上这漏洞。 2、比起前者,第二个漏洞问题就大啦,利用该漏洞可以破解掉论坛上所有注册会员的密码(恐怖~~~),由于论坛管理员通常直接把论坛程序载下来梢加以美工就拿来使用了,图方便直接导致了漏洞的出现,我们也载一个回来,只要看一下动网的数据库,就知道了密码的字段为userpassword,接着例如要破一个名叫abc的用户密码,首先察看abc的用户资料,给出的连接是http://xxxxx/dispuser.asp?name=abc ,在dispuser.asp中,读取参数的语句是:username=trim(request(“name”)),数据库的查询的语句是: sql=”select * from [user] where username=’”&username&”‘”,看得出来, abc就是直接被作为了dispuer的一个参数username,另外,如果该用户不存在,程序就会给出提示,既然如此,我们就再写入个查询密码的条件,在where username=abc后面加上and userpassword=”******”,理论上这样就可以实现对密码的破解了,但这么破要破到何年何月,现在就要轮到VBS函数大显身手了,可以先用len函数试出用户的密码位数,地址就这么写http://xxxxx/dispuser.asp?name=abc'%20and%20len(userpassword)=5%20and%20’1′=’1,这么看可能不好理解,放到sql语句里其实就是这副样子:sql=”select * from [User] where username=’abc’ and len(UserPassword)=5 and ’1′=’1′”,现在明白点了吧,%20是空格,abc后面的单引号和’1′=’1里的单引号都是为了和sql语句相匹配。奇怪,该用户不存在,喔?那就说明符合这个条件的用户没有,继续,把5换成6,7,8,依此类推,只要能显示出用户资料了,就说明密码位数猜对了。接下来要做的就是试每位的密码是多少了,继续要用到VBS,可以用left或right或mid函数,http://xxxxx/dispuser.asp?name=abc'%20and%20left(userpassword,1)=’a,如果猜对了就给出用户资料,猜对了就给出该用户不存在的提示,这样子还是嫌太慢,那就在外面再套个asc函数,http://xxxxx/dispuser.asp?name=abc'%20and%20asc(mid(userpassword,1,1))>’50 试出用户密码的ASCII码是否大于50,不断地缩小范围,相信很快就能将范围缩小至个位数,看到这里你是否惊出了一身冷汗,起码我是如此,*几个函数的灵活运用,保守地说,不出半小时就能破解出密码。真是不幸中的大幸,动网开发者在后来的05**版后使用了MD5的加密,这下子总算放心了,但介于国内还有许多地方在使用老版本的动网论坛(包括一个小有名气的flash站点) 3 、动网SQL语句漏洞 此漏洞针对动网SQL版本。 测试方法:在http://ip/bbs/admin_index.asp 输入用户名是’or”=’ 密码也是这个 这样可以跳过认证 原理:利用SQL语法。输入的密码和ID就成为一个合法的SQL语句,直接跳过认证。 此漏洞并不针对动网。很多SQL的ASP都会有这个漏洞 4、动网论坛sp2漏洞 (此漏洞影响范围甚大,动网官方站、黑客防线、安全基地都曾因此被黑过,具体资料大家可以在百度搜一下) 上传漏洞路径:reg_upload.asp及upfile.asp 青创文章系统 打开google 输入.tw qcdn (或者是去百度搜索 Powered by:QCDN_NEWS 但大多数是中国的) 青创文章系统 上传漏洞。在网址后加/admin_upfile.asp 如果出现。 Microsoft VBScript 磅︽顶琿岿粇 岿粇 ’800a01b6′ ンぃや穿妮┦┪よ猭: ‘form’ /article/admin_upfile.asp, 21 就代表已经有90%以上的希望了 桂林老兵的上传工具上传木马 入侵的時候發現admin_upfile.asp改了。你也可以改成user_upfile.asp也上傳傳馬馬。還有一個方法就是把admin_upfile.asp user_upfile.asp加到注入工裏邊 青创文章管理系统注入功击 关键字”list.asp?unid=” 工具: 1、NBSI好像大部分黑客站点都有得下。 2、MD5Crack2,破解MD5加密的软件(磊子推荐:dos下DV.exe比较好用) 第一次检测的时候,会报告”暂未检测到注入漏洞”;然后在”特征字符”输入”Unid” (提示:”Unid”中的” U “一定要是大写的 “飞龙文章管理系统” 漏洞 飞龙文章管理系统 Ver 2.0 Build 20040620 正式版漏洞利用 搜索”Article.asp?ArtID=”关键字 漏洞文件在 admin_upfile.asp user_upfile.asp 这两个文件”upfile.asp” 动网漏洞的再现 上传时cookie中加”ArtID=1111;” phpwind 1.3.6 的论坛漏洞的利用 搜索关键字”POWER BY PHPWIND v1.3.6″ phpwind1.3.6论坛利用程序 “群共享”中有上传 保存后,木马地址为当前目录下的faq.php 在本机用如下表单进行提交:
METHOD=”POST”>
上传成功后的木马存在论坛目录下 直接访问就行! 漏洞集合 1)Co Net MiB Ver1.0~4.0 用’or’='or’登陆管理员(一个比较经典的漏洞) 2)ASP Calendar漏洞 请在google搜索Maintained with the Ocean12 ASP Calendar Manager v1.01这个信息,程序的默认数据库为o12cal.mdb(非MD5加密,明文保存) 3)六合彩漏洞 我们打开www.baidu.com或是www.google.com 在搜索里输入 请各位验证会员料 http://www.3589.com/tian/4login.asp把4login.asp改成conn.inc <%DBPath=Server.MapPath("wz520#.mdb") Set conn=Server.CreateObject(“ADODB.Connection”) conn.Open “Driver={Microsoft Access Driver (*.mdb)};DBQ=”&DBPath%> wz520#.mdb,他就是数据库了。#改成%23就可以下载数据库了 4)青创文章系统出现严重漏洞 在网址后加/admin_upfile.asp上传WEBSHELL 百度搜索 Powered by:QCDN_NEWS 台湾.tw qcdn。 还可以用%5c暴库,通杀 “list.asp?unid=” ” .tw/list.asp?unid= ” 存在注入 在”特征字符”输入”Unid” (”Unid”中的” U “一定要是大写的) 5)自由动力3.6的软件上传过滤不严 用WinHex.exe和WSockExpert.exe修改上传木马 E时代驿站漏洞 百度搜索”E时代驿站” 漏洞利用页面 /upload.asp 用老
兵直接上传 沸腾新闻系统上传漏洞 搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用 漏洞:没有对空格进行严格的限制。 所以,我们直接选定要上传的asp木马,然后在后面加上空格 它的上传文件是UploadFaceOK.asp 尘缘雅境 在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看 到出现了 一大堆 使用尘缘雅境系统的网站.比如说他的网站首页 是http://www.xx.com/asfq/index.asp,那么就要这样填写 http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目 录]:/asfq/admin (注意一定要加上admin),[漏洞文件]一般不用改,不过有 些老版的 尘缘系统 的漏洞文件是uploadok.asp,如果uploadfaceok.asp不成功 再改 OFSTAR论坛漏洞利用程序(群共享中) 搜索: powered by ofstar.net 1:输入管理员用户名 2:输入任意一个帖子的路径! 3:单击获取密码,可以截取到管理员的MD5密码!是32位加密的! 4:单击直接登陆按钮!程序会自动构造Cookies进行登陆!单击管理栏的”超管”可直接进入后台! 上传木马: 选择后台的论坛管理=>风格摸版设置 插入以下代码! (其实上传shell部分和PHPWind一样) 然后使用提交页面提交“可以直接拿到shell!