<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>别用鼠标点我的博客 &#187; 电脑安全</title>
	<atom:link href="http://www.dingood.com/archives/category/safe/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dingood.com</link>
	<description>真诚为您挑选最实用的计算机信息!</description>
	<pubDate>Sat, 22 Nov 2008 13:18:55 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<item>
		<title>上网不再怕中毒，沙盘软件Sandboxie使用教程</title>
		<link>http://www.dingood.com/archives/176.html</link>
		<comments>http://www.dingood.com/archives/176.html#comments</comments>
		<pubDate>Tue, 19 Aug 2008 02:44:50 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[网络]]></category>

		<category><![CDATA[原创教程]]></category>

		<category><![CDATA[反病毒]]></category>

		<guid isPermaLink="false">http://www.dingood.com/?p=176</guid>
		<description><![CDATA[        在浏览网页的时候，即使安装了杀毒软件还是免不了给某些恶意软件入侵，病毒木马随之而来。也许有些人会选择虚拟机，比如:VMware Workstation，但是虚拟机需要比较强劲的计算机性能。再说有些人用虚拟机就是为了上网不中毒，如果仅仅为了上网完全没有必要用虚拟机，今天我就给大家介绍个沙盘程序&#8212;Sandboxie。有了它，就可以放心的在因特网中冲浪而不必担心中毒，甚至可以不安装杀毒软件了(只是举例，不推荐不安装杀毒软件)。
        其实Sandboxie这个软件要想用的精还是非常困难的，但在这里我不想说那么多，仅仅教大家通过Sandboxie来上网就可以了。其实大多数也只对这个功能有兴趣~力求每个看过这个文章的朋友都能用上沙盘系统。是不是很诱人啊？还等什么呢？Let&#8217;s Go ~


也许大家还不明白为什么沙盘程序可以保护我们的计算机，我来和大家简单介绍一下沙盘工作的原理：

任何一个电脑程序运行的时候都要做下面3个步骤：1.从硬盘获取数据 2.程序经过一系列操作 3.将数据写回硬盘
沙盘程序就是在电脑程序和硬盘中间加层类似沙盘的东东，具体看图比较好理解

用了沙盘前步是正常的，最后一步数据并没有写到硬盘上而是写到了沙盘上，到时清空沙盘一切就搞定了~
原理大概明白了，我们就开始动手：
1.安装Sandboxie：  单击下载 Sandboxie2.8 中文版

没什么难的，开始选择简体中文，就可以用中文版的了.

下面提供下注册码，嘿嘿~~  用户名：dingood.com  注册码：KW9YAX2
2.装完Sandboxie后在右下角会出现一个黄色的小框子。

3.要想通过Sandboxie来运行网页浏览器很简单，在托盘图标上右击进行如下选择，就可以在沙盘中运行浏览器了(启动的是默认浏览器)。

4.所有在沙盘中运行程序的标题栏前后就会加上  [#]  作为区别。

5.每当我们上完网之后，清空下沙盘就可以了。打开软件界面，进行如下操作就可以了。

6.其实可以在沙盘中运行任意程序，在需要在沙盘中运行的程序上右击，选择 在沙盘中运行。
嘿嘿~男同胞们知道我现在点的是什么程序吗？嘿嘿~~

7.最后清空沙盘，就相当于根本没有运行过程序一样。
简明教程就到此结束了，当然前面我也说了这是最最基本的操作了。希望大家细细品味这个软件的魅力哈~~
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>        在浏览网页的时候，即使安装了杀毒软件还是免不了给某些恶意软件入侵，病毒木马随之而来。也许有些人会选择虚拟机，比如:<a href="http://www.vmware.com/" target="_blank">VMware Workstation</a>，但是虚拟机需要比较强劲的计算机性能。再说有些人用虚拟机就是为了上网不中毒，如果仅仅为了上网完全没有必要用虚拟机，今天我就给大家介绍个沙盘程序&#8212;<a href="http://www.sandboxie.com/" target="_blank">Sandboxie</a>。有了它，就可以放心的在因特网中冲浪而不必担心中毒，甚至可以不安装杀毒软件了(只是举例，不推荐不安装杀毒软件)。<br />
        其实Sandboxie这个软件要想用的精还是非常困难的，但在这里我不想说那么多，仅仅教大家通过Sandboxie来上网就可以了。其实大多数也只对这个功能有兴趣~力求每个看过这个文章的朋友都能用上沙盘系统。是不是很诱人啊？还等什么呢？<span style="color: #ff0000;">Let&#8217;s Go ~</span></p>
<p><a href="http://www.dingood.com"><img class="alignnone" title="sandboxie" src="http://www.technobuzz.net/wp-content/uploads/2007/06/sandboxie-logo.png" alt="" width="418" height="94" /></a><br />
<span id="more-176"></span><br />
也许大家还不明白为什么沙盘程序可以保护我们的计算机，我来和大家简单介绍一下沙盘工作的原理：</p>
<p><a href="http://www.dingood.com"></a></p>
<p>任何一个电脑程序运行的时候都要做下面3个步骤：1.从硬盘获取数据 2.程序经过一系列操作 3.将数据写回硬盘</p>
<p>沙盘程序就是在电脑程序和硬盘中间加层类似沙盘的东东，具体看图比较好理解</p>
<p><a href="http://www.dingood.com"><img class="alignnone" title="Sandboxie" src="http://farm4.static.flickr.com/3267/2776084915_5089a70c11_o.jpg" alt="" width="511" height="182" /></a></p>
<p>用了沙盘前步是正常的，最后一步数据并没有写到硬盘上而是写到了沙盘上，到时清空沙盘一切就搞定了~</p>
<p>原理大概明白了，我们就开始动手：</p>
<p><span style="color: #ff6600;">1.安装Sandboxie：  <a href="http://dl.getdropbox.com/u/69253/SandboxieInstall.rar" target="_blank">单击下载 Sandboxie2.8 中文版</a><br />
</span></p>
<p>没什么难的，开始选择简体中文，就可以用中文版的了.</p>
<p><a href="http://www.dingood.com"><img class="alignnone" title="Sandboxie" src="http://farm4.static.flickr.com/3201/2776085461_55e2c382d4_o.jpg" alt="" width="306" height="172" /></a></p>
<p>下面提供下注册码，嘿嘿~~  <span style="color: #ff0000;">用户名：dingood.com  注册码：KW9YAX2</span></p>
<p><span style="color: #ff6600;">2.装完Sandboxie后在右下角会出现一个黄色的小框子。</span></p>
<p><a href="http://www.dingood.com"><img class="alignnone" title="Sandboxie" src="http://farm4.static.flickr.com/3055/2776940518_b7d105dd9a_o.jpg" alt="" width="232" height="111" /></a></p>
<p><span style="color: #ff6600;">3.要想通过Sandboxie来运行网页浏览器很简单，在托盘图标上右击进行如下选择，就可以在沙盘中运行浏览器了(启动的是默认浏览器)。</span></p>
<p><a href="http://www.dingood.com"><img class="alignnone" title="Sandboxie" src="http://farm4.static.flickr.com/3230/2776940238_d1088ddbcb_o.jpg" alt="" width="457" height="341" /></a></p>
<p><span style="color: #ff6600;">4.所有在沙盘中运行程序的标题栏前后就会加上  [#]  作为区别。</span></p>
<p><a href="http://www.dingood.com"><img class="alignnone" title="Sandboxie" src="http://farm4.static.flickr.com/3243/2776085125_5a795da9c6_o.jpg" alt="" width="424" height="299" /></a></p>
<p><span style="color: #ff6600;">5.每当我们上完网之后，清空下沙盘就可以了。打开软件界面，进行如下操作就可以了。</span></p>
<p><a href="http://www.dingood.com"><img class="alignnone" title="Sandboxie" src="http://farm4.static.flickr.com/3013/2776940444_e7354eb920_o.jpg" alt="" width="467" height="356" /></a></p>
<p><span style="color: #ff6600;">6.其实可以在沙盘中运行任意程序，在需要在沙盘中运行的程序上右击，选择 在沙盘中运行。</span></p>
<p>嘿嘿~男同胞们知道我现在点的是什么程序吗？嘿嘿~~</p>
<p><a href="http://www.dingood.com"><img class="alignnone" title="Sandboxie" src="http://farm4.static.flickr.com/3047/2776085369_23495eb31a_o.jpg" alt="" width="334" height="134" /></a></p>
<p><span style="color: #ff6600;">7.最后清空沙盘，就相当于根本没有运行过程序一样。</span></p>
<p>简明教程就到此结束了，当然前面我也说了这是最最基本的操作了。希望大家细细品味这个软件的魅力哈~~</p>
<p class="akst_link"><a href="http://www.dingood.com/?p=176&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_176" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/176.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>用图片做密钥的加密软件，PixelCryptor使用教程</title>
		<link>http://www.dingood.com/archives/166.html</link>
		<comments>http://www.dingood.com/archives/166.html#comments</comments>
		<pubDate>Tue, 12 Aug 2008 15:40:15 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[原创教程]]></category>

		<guid isPermaLink="false">http://www.dingood.com/?p=166</guid>
		<description><![CDATA[
        我记得有一句广告语是这样说的&#8221;在什么地方会泄露数据?任何地方&#8221;，这说明我们平时在传输文件的时候，安全性大打折扣。电子邮件更是如此，那我们怎么才能保证自己的文件不被第三方人偷窥呢？现在的加密方式主要有2种：1.对称加密技术 2.非对称加密技术。如果你需要很高的保密性，可以选择PGP，我也写了关于这个软件的教程《PGP加密软件教程》。当然，如果对安全性要求不是顶级的，你就可以选择我今天给你推荐的软件&#8212;PixelCryptor.
        PixelCryptor是一款可以创建包含一个或者更多文件的加密存档，同时保护其中内容而不需要记忆任何密码的加密软件。用一个图片文件取代密码或钥匙，在用这个软件加密传输文件时，接收者需要拥有PixelCryptor软件安装的拷贝，以及你用于加密该存档的图像的正确副本，为了解锁一个加密的文件，在提示的时候简单地选择正确的图像，才可以成功解密。
单击下载PixelCryptor

下面我们就一起来看一下该软件是如何加密的？(图片看不清，单击放大图片)
加密文件：
1.安装完成PixelCryptor软件，双击图标即可看见软件主界面：

2.单击&#8221;加密&#8221;，单击&#8221;添加文件&#8221;，添加你需要加密的文件，然后点击&#8221;下一步&#8221;：

3.单击中间的&#8221;Click here to select an image&#8221;按钮，选择图片作为加密的密钥，下一步：

4.单击最右边的文件夹按钮，选择加密后文件的保存位置，然后一路下一步就可以了。

解密文件：其实步骤只是个反过来的过程，我就简单的说几句了。
1.单击&#8221;解密&#8221;按钮，再单击最上方地址栏最右边的文件夹图标，选择要解密的文件，单击&#8221;下一步&#8221;：

2.选择解密的图像文件，下一步，再选择解密后文件需要保存的位置，至此~ 一切OK！！

请务必不要修改和丢失昨晚加密密钥的图像文件，不然你的文件就永远也解不开了~
如有什么不明白的地方，欢迎留言提问哈~~
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p><img class=" alignleft" style="margin: 0px 5px; border: 0px;" title="PixelCryptor" src="http://farm4.static.flickr.com/3016/2756438981_c1665792e4_o.jpg" alt="" width="128" height="128" /></p>
<p>        我记得有一句广告语是这样说的&#8221;在什么地方会泄露数据?任何地方&#8221;，这说明我们平时在传输文件的时候，安全性大打折扣。电子邮件更是如此，那我们怎么才能保证自己的文件不被第三方人偷窥呢？现在的加密方式主要有2种：1.对称加密技术 2.非对称加密技术。如果你需要很高的保密性，可以选择<a href="http://www.pgp.com/" target="_blank">PGP</a>，我也写了关于这个软件的教程<a href="http://www.dingood.com/archives/27.html" target="_blank">《PGP加密软件教程》</a>。当然，如果对安全性要求不是顶级的，你就可以选择我今天给你推荐的软件&#8212;PixelCryptor.<br />
        PixelCryptor是一款可以创建包含一个或者更多文件的加密存档，同时保护其中内容而不需要记忆任何密码的加密软件。用一个图片文件取代密码或钥匙，在用这个软件加密传输文件时，接收者需要拥有PixelCryptor软件安装的拷贝，以及你用于加密该存档的图像的正确副本，为了解锁一个加密的文件，在提示的时候简单地选择正确的图像，才可以成功解密。<br />
<a href="http://dl.getdropbox.com/u/69253/PixelCryptorSetup.zip" target="_blank">单击下载PixelCryptor</a><br />
<span id="more-166"></span><br />
下面我们就一起来看一下该软件是如何加密的？<span style="color: #ff0000;">(图片看不清，单击放大图片)</span></p>
<p><span style="color: #ff6600;">加密文件：</span></p>
<p>1.安装完成PixelCryptor软件，双击图标即可看见软件主界面：</p>
<p><a title="PixelCryptor.gif" rel="lightbox" href="http://farm3.static.flickr.com/2067/2752034656_a04cf77c95_o.jpg"><img src="http://farm3.static.flickr.com/2067/2752034656_a04cf77c95_o.jpg" alt="PixelCryptor" width="400" height="249" /></a></p>
<p>2.单击&#8221;加密&#8221;，单击&#8221;添加文件&#8221;，添加你需要加密的文件，然后点击&#8221;下一步&#8221;：</p>
<p><a title="PixelCryptor.gif" rel="lightbox" href="http://farm4.static.flickr.com/3284/2752034822_5525e31e36_o.jpg"><img src="http://farm4.static.flickr.com/3284/2752034822_5525e31e36_o.jpg" alt="PixelCryptor" width="400" height="248" /></a></p>
<p>3.单击中间的&#8221;Click here to select an image&#8221;按钮，选择图片作为加密的密钥，下一步：</p>
<p><a title="PixelCryptor.gif" rel="lightbox" href="http://farm4.static.flickr.com/3234/2752034992_2c463dec4b_o.jpg"><img src="http://farm4.static.flickr.com/3234/2752034992_2c463dec4b_o.jpg" alt="PixelCryptor" width="400" height="249" /></a></p>
<p>4.单击最右边的文件夹按钮，选择加密后文件的保存位置，然后一路下一步就可以了。</p>
<p><a title="PixelCryptor.gif" rel="lightbox" href="http://farm4.static.flickr.com/3095/2751200717_303f6284de_o.jpg"><img src="http://farm4.static.flickr.com/3095/2751200717_303f6284de_o.jpg" alt="PixelCryptor" width="400" height="186" /></a></p>
<p><span style="color: #ff6600;">解密文件：其实步骤只是个反过来的过程，我就简单的说几句了。</span></p>
<p>1.单击&#8221;解密&#8221;按钮，再单击最上方地址栏最右边的文件夹图标，选择要解密的文件，单击&#8221;下一步&#8221;：</p>
<p><a title="PixelCryptor.gif" rel="lightbox" href="http://farm4.static.flickr.com/3262/2751200857_6615051473_o.jpg"><img src="http://farm4.static.flickr.com/3262/2751200857_6615051473_o.jpg" alt="PixelCryptor" width="400" height="249" /></a></p>
<p>2.选择解密的图像文件，下一步，再选择解密后文件需要保存的位置，至此~ 一切OK！！</p>
<p><a title="PixelCryptor.gif" rel="lightbox" href="http://farm4.static.flickr.com/3266/2751200917_de8cd98bea_o.jpg"><img src="http://farm4.static.flickr.com/3266/2751200917_de8cd98bea_o.jpg" alt="PixelCryptor" width="400" height="165" /></a></p>
<p><span style="color: #ff0000;">请务必不要修改和丢失昨晚加密密钥的图像文件，不然你的文件就永远也解不开了~</span></p>
<p><span style="color: #ff6600;">如有什么不明白的地方，欢迎留言提问哈~~</span></p>
<p class="akst_link"><a href="http://www.dingood.com/?p=166&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_166" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/166.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>巧用EasyRecovery修复损坏的Word文档</title>
		<link>http://www.dingood.com/archives/93.html</link>
		<comments>http://www.dingood.com/archives/93.html#comments</comments>
		<pubDate>Sat, 12 Jul 2008 01:17:43 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[Windows]]></category>

		<category><![CDATA[原创教程]]></category>

		<guid isPermaLink="false">http://www.dingood.com/?p=93</guid>
		<description><![CDATA[        Word 文档是许多电脑用户写作时使用的文件格式，当您辛辛苦苦写完一篇Word文档后，发现它因损坏而无法打开。其中一种文档损坏情况是打开后会提示你选择编码，这时无论你选择什么编码结果都是乱码。但是文件都是有大小的，凭借经验判断只是文件损坏了，应该可以恢复回来的。
        恩，按道理是可以恢复的，就算是恢复一部分也是好的。当然网上对于修复损坏的Word文档已经有了不少的介绍。例如其中比较好的《损坏Word文档的几种修复方法》。当然我今天介绍的方法是比较特别的。我想大家应该知道赫赫有名的EasyRecovery 吧！它是数据恢复软件中的佼佼者。也许大家知道最多的就是用它来恢复被删除的文件，但不知它也可以修复损坏的Word文档！不信？我们一起来看看！
What？还没有这个软件？赶快去下载个吧：
下载地址：http://www.newhua.com/soft/11308.htm
汉化补丁:http://www.newhua.com/soft/35758.htm

 
下载完毕后，打开EasyRecovery的主界面，黑色方框区域为工具模块，红色方框为我们要用到的一个模块，可以修复office系列文档和zip文档。单击“文件修复”出现下面的界面，选择要修复的文件类型，word修复。

 
        单击“浏览文件”选择我们要修复的文档，可以多选。然后单击“浏览文件夹”选修复后的文档的保存路径。这里面最好不要把修复后的文档路径和原文档路径设为同一个，建议选择另一个分区存储修复后的文档。
 

 

 
        恭喜你已经修复成功了，现在快去打开你的文档看一下吧。看到了吧，我们的文字都恢复了，最后面的一些文字是软件自动加上的，我们删除掉即可。

        至此，你已经完全恢复了你的word文档。在此给大家一个建议，如果你遇到文件数据损坏或者不能正常打开的时候，千万不要尝试一些不科学的修复方 式，那样反而会增加文件恢复的难度。更不要一气之下删除掉。认真想一想总会有解决的办法，实在不行，呵呵，找数据恢复公司，虽然花点钱，但是你的数据会完好无损的回来的。
        最后，祝所有恢复数据的朋友好运。

收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="border: 0pt none; margin: 0px 5px; float: left;" src="http://farm4.static.flickr.com/3294/2660077234_1a197f66a2_o.jpg" alt="word2007" width="128" height="128" />        Word 文档是许多电脑用户写作时使用的文件格式，当您辛辛苦苦写完一篇Word文档后，发现它因损坏而无法打开。其中一种文档损坏情况是打开后会提示你选择编码，这时无论你选择什么编码结果都是乱码。但是文件都是有大小的，凭借经验判断只是文件损坏了，应该可以恢复回来的。<br />
        恩，按道理是可以恢复的，就算是恢复一部分也是好的。当然网上对于修复损坏的Word文档已经有了不少的介绍。例如其中比较好的<strong></strong><strong><strong class="p24"></strong></strong><a href="http://www.enet.com.cn/article/2004/0823/A20040823336192.shtml" target="_blank">《损坏Word文档的几种修复方法》</a>。当然我今天介绍的方法是比较特别的。我想大家应该知道赫赫有名的EasyRecovery 吧！它是数据恢复软件中的佼佼者。也许大家知道最多的就是用它来恢复被删除的文件，但不知它也可以修复损坏的Word文档！不信？我们一起来看看！</p>
<p><span style="color: #800080;">What？还没有这个软件？赶快去下载个吧：<br />
</span>下载地址：<a href="http://www.newhua.com/soft/11308.htm">http://www.newhua.com/soft/11308.htm</a><br />
汉化补丁:<a href="http://www.newhua.com/soft/35758.htm">http://www.newhua.com/soft/35758.htm</a><br />
<span id="more-93"></span></p>
<div> </div>
<div>下载完毕后，打开EasyRecovery的主界面，黑色方框区域为工具模块，红色方框为我们要用到的一个模块，可以修复office系列文档和zip文档。单击“文件修复”出现下面的界面，选择要修复的文件类型，word修复。</div>
<div><img src="http://farm4.static.flickr.com/3028/2659257933_792e0ca8fc_o.gif" alt="修复word文档" width="420" height="314" /></div>
<div> </div>
<div>        单击“浏览文件”选择我们要修复的文档，可以多选。然后单击“浏览文件夹”选修复后的文档的保存路径。这里面最好不要把修复后的文档路径和原文档路径设为同一个，建议选择另一个分区存储修复后的文档。</div>
<div> </div>
<div><img src="http://farm4.static.flickr.com/3188/2659258045_9f91e8683d_o.gif" alt="修复word文档" width="420" height="314" /></div>
<div> </div>
<div><img src="http://farm3.static.flickr.com/2197/2660086764_b1a7fb2143_o.gif" alt="修复word文档" width="420" height="314" /></div>
<div> </div>
<div>        恭喜你已经修复成功了，现在快去打开你的文档看一下吧。看到了吧，我们的文字都恢复了，最后面的一些文字是软件自动加上的，我们删除掉即可。</div>
<div>
<p>        至此，你已经完全恢复了你的word文档。在此给大家一个建议，如果你遇到文件数据损坏或者不能正常打开的时候，千万不要尝试一些不科学的修复方 式，那样反而会增加文件恢复的难度。更不要一气之下删除掉。认真想一想总会有解决的办法，实在不行，呵呵，找数据恢复公司，虽然花点钱，但是你的数据会完好无损的回来的。</p>
<p>        <span style="color: #ff0000;">最后，祝所有恢复数据的朋友好运。</span></p>
</div>
<p class="akst_link"><a href="http://www.dingood.com/?p=93&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_93" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/93.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>最新2008年6月份VB100测试结果</title>
		<link>http://www.dingood.com/archives/86.html</link>
		<comments>http://www.dingood.com/archives/86.html#comments</comments>
		<pubDate>Sun, 06 Jul 2008 12:09:15 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[VB100]]></category>

		<guid isPermaLink="false">http://www.dingood.com/?p=86</guid>
		<description><![CDATA[ 今天弄到了2008年VB100的全部测试结果，不敢独享，特地拿出来和大家一起分享。不知道什么是VB100？那就看看百度百科的解释吧！简单的说来：是一个测试杀软能力的机构。只有全部查出其病毒包的所有病毒才能获得这个认证，100%嘛！
这次是2008年6月份的测试结果，其中VB100测试了杀软在5个操作系统下的表现。最后一个是linux中赫赫有名的ubuntu，看来linux越来越流行了啦~PS:要是Windows 7 还是 vista 的那个德行。我也不想用windows了。由于测试的结果长之又长，故截取了几个大家熟悉而且关心的杀毒软件的结果。如果想要所有的测试结果，请留言并注明，我会通过附件的方式发给你，当然要留下真实的e-mail地址啊！毕竟不是所有的人都知道那么多的杀软。选几个大家关心的就可以了~~
  好啦~我来谈谈我自己的感受。首先值得肯定的是3款杀软表现相当优秀，NOD32，诺顿，AVG，全部通过。NOD32已经连续50次通过VB100的测试了，很牛啊~~

下面是VB100测试结果的部分截图：(点击小图看大图)

Bitdefender：就是世界第一的那个杀软，也很不错啊，vista没过。而且是我用的哦，确实很不错的呢。
Doctor Web：这个就是很红的Dr.Web，也就是绿蜘蛛。据说是什么军方的。看看结果吧！一个都没过~垃圾的可以了。
卡巴斯基：这次卡巴的表现差强人意啊，windows 2000没过，不应该啊。
麦咖啡和小红伞：表现一般般。
最后让我们来看看进军的2款国产杀毒软件：
金山毒霸：仅仅通过了一项，vista。估计金山论坛又要开始大吹特吹了，再次通过&#8230;
瑞星：惨啊！屡战屡败，屡败屡战。一项都没有通过。
最后说明一下VB100，只能表现出杀软的一个方面。并不能通过VB100就断定一个杀软的好于坏~
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="border: 0pt none; margin: 0px 5px; float: left;" src="http://farm4.static.flickr.com/3280/2641234805_5d629e72d8_o.jpg" alt="VB100" width="128" height="128" /> <span style="color: #888888;">今天弄到了2008年VB100的全部测试结果，不敢独享，特地拿出来和大家一起分享。不知道什么是VB100？那就看看</span><span style="color: #000000;"><a href="http://baike.baidu.com/view/546272.htm">百度百科</a></span><span style="color: #000000;"><span style="color: #888888;">的解释吧！简单的说来：是一个测试杀软能力的机构。只有全部查出其病毒包的所有病毒才能获得这个认证，100%嘛！</span><br />
<span style="color: #888888;">这次是2008年6月份的测试结果，其中VB100测试了杀软在5个操作系统下的表现。最后一个是linux中赫赫有名的ubuntu，看来linux越来越流行了啦~<span><span>PS:</span><span>要是Windows 7 还是 vista 的那个德行。我也不想用windows了。</span></span>由于测试的结果长之又长，故截取了几个大家熟悉而且关心的杀毒软件的结果。</span></span><span><span><span style="color: #000000;"><span><span><span style="color: #ff6600;">如果想要所有的测试结果，请留言并注明，我会通过附件的方式发给你，当然要留下真实的e-mail地址啊！</span><span style="color: #888888;"><span>毕竟不是所有的人都知道那么多的杀软。选几个大家关心的就可以了~~</span></span></span><span style="color: #888888;"><br />
</span> </span><span style="color: #888888;"> 好啦~我来谈谈我自己的感受。首先值得肯定的是3款杀软表现相当优秀，NOD32，诺顿，AVG，全部通过。NOD32已经连续50次通过VB100的测试了，很牛啊~~</span><br />
</span></span></span><span id="more-86"></span></p>
<p><span style="color: #ff0000;">下面是VB100测试结果的部分截图：</span><span style="color: #ff6600;">(点击小图看大图)</span></p>
<p><a title="VB100.gif" rel="lightbox" href="http://farm4.static.flickr.com/3158/2641106559_c2bac50277_o.gif"><img src="http://farm4.static.flickr.com/3158/2641106559_c2bac50277_o.gif" alt="VB100" width="400" height="329" /></a></p>
<p><span style="color: #ff6600;">Bitdefender：</span>就是世界第一的那个杀软，也很不错啊，vista没过。而且是我用的哦，确实很不错的呢。</p>
<p><span style="color: #ff6600;">Doctor Web：</span>这个就是很红的Dr.Web，也就是绿蜘蛛。据说是什么军方的。看看结果吧！一个都没过~垃圾的可以了。</p>
<p><span style="color: #ff6600;">卡巴斯基：</span>这次卡巴的表现差强人意啊，windows 2000没过，不应该啊。</p>
<p><span style="color: #ff6600;">麦咖啡和小红伞：</span>表现一般般。</p>
<p><span style="color: #ff0000;">最后让我们来看看进军的2款国产杀毒软件：</span></p>
<p><span style="color: #ff6600;">金山毒霸：</span>仅仅通过了一项，vista。估计金山论坛又要开始大吹特吹了，再次通过&#8230;</p>
<p><span style="color: #ff6600;">瑞星：</span>惨啊！屡战屡败，屡败屡战。一项都没有通过。</p>
<p>最后说明一下VB100，只能表现出杀软的一个方面。并不能通过VB100就断定一个杀软的好于坏~</p>
<p class="akst_link"><a href="http://www.dingood.com/?p=86&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_86" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/86.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>刚装完系统后应该做的几件事</title>
		<link>http://www.dingood.com/archives/77.html</link>
		<comments>http://www.dingood.com/archives/77.html#comments</comments>
		<pubDate>Fri, 04 Jul 2008 11:50:08 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[Windows]]></category>

		<category><![CDATA[小知识]]></category>

		<guid isPermaLink="false">http://www.dingood.com/?p=77</guid>
		<description><![CDATA[        自从地球上出现了第一个病毒程序，广大的用户备受折磨。大部分刚接触电脑的朋友，如果发现自己电脑中毒了。比如速度变慢，或者更直接的某些程序运行不起来。一般都只能重装系统来解决问题。很多人认为，只要重新安装了操作系统，就可以彻底清除病毒。
        但却不知道在操作系统进行重新安装后，由于安全设置以及补丁未及时安装等问题，最容易导致病毒的大肆入侵，因此一些必备的补充措施是非常关键的。倘若不注意这些小细节，很有可能再次中毒，然后再装统。如此反复，没有成电脑高手，早就变成装系统的高手了，我有个同学叫小兵，动不动就装系统玩。
        如何降低新装的系统再次染毒呢。请听我慢慢道来。当然啦这是写给windows用户的，如果您用的是linux的话，完全可以不用看。因为linux染毒的机会几乎为0。

一、不要急着接入网络
        在安装完成Windows后，不要立即把电脑连接网络，因为这时的电脑还没有打上各种补丁，存在各种安全漏洞，非常容易感染病毒和被入侵。此时要打上补丁后并重新启动再联入互联网。刚装的系统我建议大家找点补丁包。
二、安装杀毒软件、防火墙
        安装补丁后后，一定要安装反病毒软件及防火墙，同时将其更新到最新版本。这些软件有助于阻挡病毒的再次来袭。
三、关闭系统还原
        系统还原是Windows XP之后的系统中具有的功能，它允许我们将系统恢复到某一时间状态，从而可以避免我们重新安装操作系统。不过，有的人在执行系统还原后，发现除C盘外，其它的D盘、E盘都恢复到先前的状态了，结果里面保存的文件都没有了，造成了严重的损失!这是由于系统还原默认是针对硬盘上所有分区而言的，这样一旦进行了系统还原操作，那么所有分区的数据都会恢复。
        因此，我们必须按下 Win+Break键，然后单击“系统还原”标签，取消“在所有驱动器上关闭系统还原”选项，然后选中D盘，单击“设置”按钮，在打开的窗口中选中“关闭这个驱动器上的系统还原”选项。依次将其他的盘上的系统还原关闭即可。这样，一旦系统不稳定，可以利用系统还原工具还原C盘上的系统，但同时其他盘上的文件都不会有事。

四、给Administrator设置密码。
        可能有的人使用的是网上下载的万能Ghost版来安装的系统，也可能是使用的是Windows XP无人值守安装光盘安装的系统，利用这些方法安装时极有可能没有让你指定Administrator密码，或者Administrator的密码是默认的123456，更有甚者干脆为空。这样的密码是相当危险的.
        因此，在安装完系统后，请右击“我的电脑”，选择“管理”，再选择左侧的“计算机管理（本地）→系统工具→本地用户和组→用户”，选中右侧窗口中的Administrator，右击，选择“设置密码”。在打开窗口中单击“继续”按钮，即可在打开窗口中为 Administrator设置密码。另外，选择“新用户”，设置好用户名和密码，再双击新建用户，单击“隶属于”标签，将其中所有组（如果有）都选中，单击下方的“删除”按钮。再单击 “添加”按钮，然后再在打开窗口中单击“高级”按钮，接着单击“立即查找”按钮，找到PowerUser或User组，单击“确定”两次，将此用户添加 PowerUser或User组。注销当前用户，再以新用户登录可以发现系统快很多。

五、关闭默认共享
        Windows安装后，会创建一些隐藏共享，主要用于管理员远程登录时管理系统时使用，但对于个人用户来说，这个很少用到，也不是很安全。所以，我们有必要要切断这个共享：先在d:下新建一个disshare.bat文件，在其中写上如下语句：
@echo off
net share C$/del
net share d$/del
netshare ipc$/del
net share admin$ /del
        接下来将d:＼disshare.bat拷贝到 C:＼WINDOWS＼System32＼GroupPolicy＼User＼Scripts＼Logon文文件夹下。然后选择&#8221;开始&#8221;菜单中&#8221;运行&#8221;，然后输入 gpedit.msc，在打开窗口中依次展开“用户配置→Windows设置→脚本（登录/注销）”文件夹，在右侧窗格中双击“登录”项，在弹出的窗口中，单击“添加”命令，选中C:＼WINDOWS＼System32＼GroupPolicy＼User＼Scripts＼Logon文件夹下的 disshare.bat文件。完成上述设置后，重新启动系统，就能自动切断Windows XP的默认共享通道了，如果你有更多硬盘，请在netshare d$/del下自行添加，如netshare e$/del、net share f$/del等。
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="border: 0pt none ; margin: 0px 5px; float: left;" src="http://farm4.static.flickr.com/3032/2635551443_1bcf57de52_o.jpg" alt="安装windows" width="128" height="128" />        自从地球上出现了第一个病毒程序，广大的用户备受折磨。大部分刚接触电脑的朋友，如果发现自己电脑中毒了。比如速度变慢，或者更直接的某些程序运行不起来。一般都只能重装系统来解决问题。很多人认为，只要重新安装了操作系统，就可以彻底清除病毒。<br />
        但却不知道在操作系统进行重新安装后，由于安全设置以及补丁未及时安装等问题，最容易导致病毒的大肆入侵，因此一些必备的补充措施是非常关键的。倘若不注意这些小细节，很有可能再次中毒，然后再装统。如此反复，没有成电脑高手，早就变成装系统的高手了，我有个同学叫小兵，动不动就装系统玩。<br />
        <span style="color: #ff6600;">如何降低新装的系统再次染毒呢。请听我慢慢道来。当然啦这是写给windows用户的，如果您用的是linux的话，完全可以不用看。因为linux染毒的机会几乎为0。<br />
</span><span id="more-77"></span><br />
<span style="color: #ff6600;">一、不要急着接入网络</span></p>
<p>        在安装完成Windows后，不要立即把电脑连接网络，因为这时的电脑还没有打上各种补丁，存在各种安全漏洞，非常容易感染病毒和被入侵。此时要打上补丁后并重新启动再联入互联网。刚装的系统我建议大家找点补丁包。</p>
<p><span style="color: #ff6600;">二、安装杀毒软件、防火墙</span></p>
<p>        安装补丁后后，一定要安装反病毒软件及防火墙，同时将其更新到最新版本。这些软件有助于阻挡病毒的再次来袭。</p>
<p><span style="color: #ff6600;">三、关闭系统还原</span></p>
<p>        系统还原是Windows XP之后的系统中具有的功能，它允许我们将系统恢复到某一时间状态，从而可以避免我们重新安装操作系统。不过，有的人在执行系统还原后，发现除C盘外，其它的D盘、E盘都恢复到先前的状态了，结果里面保存的文件都没有了，造成了严重的损失!这是由于系统还原默认是针对硬盘上所有分区而言的，这样一旦进行了系统还原操作，那么所有分区的数据都会恢复。</p>
<p>        因此，我们必须按下 Win+Break键，然后单击“系统还原”标签，取消“在所有驱动器上关闭系统还原”选项，然后选中D盘，单击“设置”按钮，在打开的窗口中选中“关闭这个驱动器上的系统还原”选项。依次将其他的盘上的系统还原关闭即可。这样，一旦系统不稳定，可以利用系统还原工具还原C盘上的系统，但同时其他盘上的文件都不会有事。</p>
<p><a title="33.gif" rel="lightbox" href="http://farm4.static.flickr.com/3167/2635551449_6a16855f31_o.gif"><img src="http://farm4.static.flickr.com/3167/2635551449_6a16855f31_o.gif" alt="安装windows" width="400" height="470" /></a></p>
<p><span style="color: #ff6600;">四、给Administrator设置密码。</span></p>
<p>        可能有的人使用的是网上下载的万能Ghost版来安装的系统，也可能是使用的是Windows XP无人值守安装光盘安装的系统，利用这些方法安装时极有可能没有让你指定Administrator密码，或者Administrator的密码是默认的123456，更有甚者干脆为空。这样的密码是相当危险的.</p>
<p>        因此，在安装完系统后，请右击“我的电脑”，选择“管理”，再选择左侧的“计算机管理（本地）→系统工具→本地用户和组→用户”，选中右侧窗口中的Administrator，右击，选择“设置密码”。在打开窗口中单击“继续”按钮，即可在打开窗口中为 Administrator设置密码。另外，选择“新用户”，设置好用户名和密码，再双击新建用户，单击“隶属于”标签，将其中所有组（如果有）都选中，单击下方的“删除”按钮。再单击 “添加”按钮，然后再在打开窗口中单击“高级”按钮，接着单击“立即查找”按钮，找到PowerUser或User组，单击“确定”两次，将此用户添加 PowerUser或User组。注销当前用户，再以新用户登录可以发现系统快很多。</p>
<p><a title="33.gif" rel="lightbox" href="http://farm4.static.flickr.com/3004/2635551453_cf5fbd2539_o.gif"><img src="http://farm4.static.flickr.com/3004/2635551453_cf5fbd2539_o.gif" alt="安装windows" width="400" height="284" /></a></p>
<p><span style="color: #ff6600;">五、关闭默认共享</span></p>
<p>        Windows安装后，会创建一些隐藏共享，主要用于管理员远程登录时管理系统时使用，但对于个人用户来说，这个很少用到，也不是很安全。所以，我们有必要要切断这个共享：先在d:下新建一个disshare.bat文件，在其中写上如下语句：</p>
<p><span style="color: #ff6600;">@echo off</span></p>
<p><span style="color: #ff6600;">net share C$/del</span></p>
<p><span style="color: #ff6600;">net share d$/del</span></p>
<p><span style="color: #ff6600;">netshare ipc$/del</span></p>
<p><span style="color: #ff6600;">net share admin$ /del</span></p>
<p>        接下来将d:＼disshare.bat拷贝到 C:＼WINDOWS＼System32＼GroupPolicy＼User＼Scripts＼Logon文文件夹下。然后选择&#8221;开始&#8221;菜单中&#8221;运行&#8221;，然后输入 gpedit.msc，在打开窗口中依次展开“用户配置→Windows设置→脚本（登录/注销）”文件夹，在右侧窗格中双击“登录”项，在弹出的窗口中，单击“添加”命令，选中C:＼WINDOWS＼System32＼GroupPolicy＼User＼Scripts＼Logon文件夹下的 disshare.bat文件。完成上述设置后，重新启动系统，就能自动切断Windows XP的默认共享通道了，如果你有更多硬盘，请在netshare d$/del下自行添加，如netshare e$/del、net share f$/del等。</p>
<p class="akst_link"><a href="http://www.dingood.com/?p=77&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_77" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/77.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Comodo DiskShield 详细使用教程</title>
		<link>http://www.dingood.com/archives/67.html</link>
		<comments>http://www.dingood.com/archives/67.html#comments</comments>
		<pubDate>Wed, 25 Jun 2008 09:50:35 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[原创教程]]></category>

		<category><![CDATA[反病毒]]></category>

		<guid isPermaLink="false">http://www.dingood.com/?p=67</guid>
		<description><![CDATA[        今天给大家隆重介绍一款Comodo安全公司的新产品&#8212; Comodo DiskShield 。Comodo其实是一个评测机构，在安全测试方面享有很高的权威，想必Comodo的防火墙 Comodo FireWall 大家很熟悉吧，本人也拿到过个人定制版。这款防火墙将普通的网络防火墙和HIPS(主机防御入侵机制)完美的结合在一起，给我们的系统提供了驱动级别的保护。什么,没听说过Comodo FireWall?;没听说过HIPS？赶快补补课吧~它可是大有取代普通杀毒软件的趋势哦~
        但是这次给大家介绍的Comodo DiskShield ，给您的计算机带来的是另一种的保护。它的实现方法类似于影子系统或者说是还原卡。也就是说当我们开启Comodo DiskShield的保护功能时无论你对电脑做了什么，只要一重启，就一切如过眼云烟了。当然包括病毒和木马。病毒和木马是玩电脑人的永恒的话题，我也曾经写过《了解木马的启动方式开始》的文章，就是想避开木马。
        本人觉得这个软件的价值有两个方面：
        1.当计算机用一段时间后一般不会对计算机做太大的改动，如果您单单只浏览网页什么的，完全可以用到这个软件。
        2.有时候我们刚得到个新软件，盲目的安装可能引起不必要的麻烦,但是通过这个软件就可以完美的解决了。当然您也可以选择吃资源大户的虚拟机。最主要的是该软件完全免费。下载地址见日志最后~


首先呈上大家最关心的软件内存占用情况(看图说话) [单击所有的图片可以放大图片哦！]
 

 
在右下角单击图标，选择SHOW/HIDE，打开程序主界面。
主界面分为3个部分：
1.菜单栏。
2.驱动器显示栏:显示电脑中的所有硬盘驱动器。
3.状态栏。(具体参数的意思已经在图上注释了)

举个例子吧，如果您想保护C盘，那么就在C盘上单击右键，出来了快捷菜单。
 
Shield：开始保护
Unshield：停止保护
Browse&#8230;：浏览该驱动器的文件
Properties：该驱动器的属性。
选择开始保护，会弹出设置缓存的对话框，一般保持默认点OK~

然后就是让您确实何时开始保护：

yes:立即保护
no:等重启后保护
为了区别起见，立即保护的驱动器旁边有个红色的图标，而下次重启后保护的驱动器有个黄色的图标。
 


最后解释下Tool-&#62;setting的相关设置。

此时您就可以对您保护的驱动器为所欲为了，等感觉差不多的时候就选择 停止保护，软件会让你确认是否立即重启，等重启过后再看看。和保护前的状态一摸一样，是不是很酷啊还不赶快试试看。这个软件只是个beta版本，希望以后的功能可以更加的强大啊~哈哈~
下面给出该软件的下载地址：
32位系统
&#8212;&#8212;&#8212;&#8212;
http://download.comodo.com/cds/download/setups/beta/DiskShield_Setup_1.0.0.7_XP_VISTA_32x_BETA.msi
Size: 1.97 MB (2,068,480 bytes)
MD5: a33718acae06f5f3ce76d16cf0f2947d
64位系统
&#8212;&#8212;&#8212;&#8212;-
http://download.comodo.com/cds/download/setups/beta/DiskShield_Setup_1.0.0.7_XP_VISTA_64x_BETA.msi
MD5: 30c83d7c0e5803a2a2df4ac1c799b524
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>        今天给大家隆重介绍一款Comodo安全公司的新产品&#8212; <span style="color: #000000;">Comodo DiskShield</span> 。Comodo其实是一个评测机构，在安全测试方面享有很高的权威，想必Comodo的防火墙 <span style="color: #ff6600;"><span style="color: #000000;">Comodo FireWall</span> </span>大家很熟悉吧，本人也拿到过<a href="http://www.dingood.com/archives/30.html">个人定制版</a>。这款防火墙将普通的网络防火墙和HIPS(主机防御入侵机制)完美的结合在一起，给我们的系统提供了驱动级别的保护。什么,没听说过Comodo FireWall?;没听说过HIPS？赶快补补课吧~它可是大有取代普通杀毒软件的趋势哦~<br />
        但是这次给大家介绍的Comodo DiskShield ，给您的计算机带来的是另一种的保护。它的实现方法类似于影子系统或者说是还原卡。也就是说当我们开启Comodo DiskShield的保护功能时无论你对电脑做了什么，只要一重启，就一切如过眼云烟了。当然包括病毒和木马。病毒和木马是玩电脑人的永恒的话题，我也曾经写过<a href="http://www.dingood.com/archives/44.html">《了解木马的启动方式开始》</a>的文章，就是想避开木马。<br />
        <span style="color: #ff6600;">本人觉得这个软件的价值有两个方面：<br />
        1.当计算机用一段时间后一般不会对计算机做太大的改动，如果您单单只浏览网页什么的，完全可以用到这个软件。<br />
        2.有时候我们刚得到个新软件，盲目的安装可能引起不必要的麻烦,但是通过这个软件就可以完美的解决了。当然您也可以选择吃资源大户的<span>虚拟机</span>。</span><span style="color: #ff0000;">最主要的是该软件完全免费。下载地址见日志最后~</span></p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://farm4.static.flickr.com/3016/2610399020_01c599d1ea_o.gif" alt="" width="504" height="132" /></p>
<p><span id="more-67"></span></p>
<div>首先呈上大家最关心的软件内存占用情况(看图说话)<span style="color: #ff0000;"> [单击所有的图片可以放大图片哦！]</span></div>
<div> </div>
<p><a title="内存.gif" rel="lightbox" href="http://farm3.static.flickr.com/2021/2609515625_a1ed373024_o.gif"><img src="http://farm3.static.flickr.com/2021/2609515625_a1ed373024_o.gif" alt="Comodo DiskShield" width="400" height="189" /></a></p>
<div> </div>
<div>在右下角单击图标，选择SHOW/HIDE，打开程序主界面。</div>
<div>主界面分为3个部分：</div>
<div><span style="color: #ff6600;">1.菜单栏。<br />
2.驱动器显示栏:显示电脑中的所有硬盘驱动器。<br />
3.状态栏。(具体参数的意思已经在图上注释了)</span></div>
<p><a title="使用.gif" rel="lightbox" href="http://farm4.static.flickr.com/3154/2610347008_4307dc5bd7_o.gif"><img src="http://farm4.static.flickr.com/3154/2610347008_4307dc5bd7_o.gif" alt="Comodo DiskShield" width="400" height="334" /></a></p>
<div>举个例子吧，如果您想保护C盘，那么就在C盘上单击右键，出来了快捷菜单。</div>
<div> </div>
<div><span style="color: #ff6600;">Shield：开始保护<br />
Unshield：停止保护<br />
Browse&#8230;：浏览该驱动器的文件<br />
Properties：该驱动器的属性。</span></div>
<p>选择开始保护，会弹出设置缓存的对话框，一般保持默认点OK~</p>
<p><a title="缓存设置.gif" rel="lightbox" href="http://farm4.static.flickr.com/3204/2609515513_721c7dd543_o.gif"><img src="http://farm4.static.flickr.com/3204/2609515513_721c7dd543_o.gif" alt="Comodo DiskShield" /></a></p>
<div>然后就是让您确实何时开始保护：</div>
<p><a title="保护时间.gif" rel="lightbox" href="http://farm4.static.flickr.com/3005/2610347050_10414b5121_o.gif"><img src="http://farm4.static.flickr.com/3005/2610347050_10414b5121_o.gif" alt="Comodo DiskShield" width="400" height="117" /></a></p>
<p>yes:立即保护<br />
no:等重启后保护</p>
<div>为了区别起见，立即保护的驱动器旁边有个红色的图标，而下次重启后保护的驱动器有个黄色的图标。</div>
<div> </div>
<div>
<div><a title="状态.gif" rel="lightbox" href="http://farm4.static.flickr.com/3169/2609515577_1b8f66fc2f_o.gif"><img src="http://farm4.static.flickr.com/3169/2609515577_1b8f66fc2f_o.gif" alt="Comodo DiskShield" /></a></div>
<p>最后解释下Tool-&gt;setting的相关设置。</p>
<p><a title="相关设置.gif" rel="lightbox" href="http://farm4.static.flickr.com/3276/2610347128_6b5b0468dd_o.gif"><img src="http://farm4.static.flickr.com/3276/2610347128_6b5b0468dd_o.gif" alt="Comodo DiskShield" width="400" height="260" /></a><br />
此时您就可以对您保护的驱动器为所欲为了，等感觉差不多的时候就选择 停止保护，软件会让你确认是否立即重启，等重启过后再看看。和保护前的状态一摸一样，是不是很酷啊还不赶快试试看。<span style="color: #ff0000;">这个软件只是个beta版本，希望以后的功能可以更加的强大啊~哈哈~</span></p>
<p>下面给出该软件的下载地址：<br />
32位系统<br />
&#8212;&#8212;&#8212;&#8212;<br />
<a href="http://download.comodo.com/cds/download/setups/beta/DiskShield_Setup_1.0.0.7_XP_VISTA_32x_BETA.msi" target="_blank">http://download.comodo.com/cds/download/setups/beta/<strong><span style="color: #ff0000;">DiskShield</span></strong>_Setup_1.0.0.7_XP_VISTA_32x_BETA.msi</a><br />
Size: 1.97 MB (2,068,480 bytes)<br />
MD5: a33718acae06f5f3ce76d16cf0f2947d</p>
<p>64位系统<br />
&#8212;&#8212;&#8212;&#8212;-<br />
<a href="http://download.comodo.com/cds/download/setups/beta/DiskShield_Setup_1.0.0.7_XP_VISTA_64x_BETA.msi" target="_blank">http://download.comodo.com/cds/download/setups/beta/<strong><span style="color: #ff0000;">DiskShield</span></strong>_Setup_1.0.0.7_XP_VISTA_64x_BETA.msi</a><br />
MD5: 30c83d7c0e5803a2a2df4ac1c799b524</div>
<p class="akst_link"><a href="http://www.dingood.com/?p=67&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_67" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/67.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>你真正了解Windows的安全模式吗？</title>
		<link>http://www.dingood.com/archives/55.html</link>
		<comments>http://www.dingood.com/archives/55.html#comments</comments>
		<pubDate>Tue, 13 May 2008 16:51:13 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[Windows]]></category>

		<category><![CDATA[小知识]]></category>

		<guid isPermaLink="false">http://www.dingood.net/?p=68</guid>
		<description><![CDATA[        相信有一部分用户对Windows操作系统安全模式的应用还比较模糊，下面的就给大家讲讲Windows安全模式的应用技巧。
       基础知识
　　安全模式是Windows操作系统中的一种特殊模式，经常使用电脑的朋友肯定不会感到陌生，在安全模式下用户可以轻松地修复系统的一些错误，起到事半功倍的效果。安全模式的工作原理是在不加载第三方设备驱动程序的情况下启动电脑，使电脑运行在系统最小模式，这样用户就可以方便地检测与修复计算机系统的错误。
　　进入安全模式
　　只要在启动计算机时，在系统进入Windows启动画面前，按下F8键(或者在启动计算机时按住Ctrl键)，就会出现操作系统多模式启动菜单，只需要选择“Safe Mode”，就可以将计算机启动到安全模式。

　　删除顽固文件
　　我们在Windows下删除一些文件或清除资源回收站内容时，系统有时会提示“某某文件正在使用中，无法删除”的字样，不过这些文件并无使用中，此时可试着重新启动计算机并在启动时进入安全模式。进入安全模式后，Windows会自动释放这些文件的控制权，便可以将它们删除。
　　“安全模式”还原
　　如果计算机不能正常启动，可以使用“安全模式”或者其它启动选项来启动计算机，在电脑启动时按下F8键，在启动模式菜单中选择安全模式，然后按下面方法进行系统还原：
　　点击“开始”→“所有程序”→“附件”→“系统工具” →“系统还原”，打开系统还原向导，然后选择“恢复我的计算机到一个较早的时间”选项，点击“下一步”按钮，在日历上点击黑体字显示的日期选择系统还原点(图3)，点击“下一步”按钮即可进行系统还原。
　　查杀病毒
　　现在病毒一天比一天多，杀毒软件也天天更新。但是，在Windows下杀毒我们未免有些不放心，因为它们极有可能会交叉感染。而一些杀毒程序又无法在DOS下运行，这时候我们当然也可以把系统启动至安全模式，使Windows只加载最基本的驱动程序，这样杀起病毒来就更彻底、更干净了。
　　解除组策略锁定
　　其实Windows中组策略限制是通过加载注册表特定键值来实现的，而在安全模式下并不会加载这个限制。重启开机后按住F8键，在打开的多重启动菜单窗口，选择“带命令提示符的安全模式”。进入桌面后，在启动的命令提示符下输入“C:\Windows\System32\XXX.exe(你启动的程序)”，启动控制台，再按照如上操作即可解除限制，最后重启正常登录系统即可解锁。
　　注：组策略的很多限制在安全模式下都无法生效，如果碰到无法解除的限制，不妨进入下寻找解决办法。
　　修复系统故障
　　如果Windows运行起来不太稳定或者无法正常启动，这时候先不要忙着重装系统，试着重新启动计算机并切换到安全模式启动，之后再重新启动计算机，系统是不是已经恢复正常了?如果是由于注册表有问题而引起的系统故障，此方法非常有效，因为Windows在安全模式下启动时可以自动修复注册表问题，在安全模式下启动Windows成功后，一般就可以在正常模式(Normal)下启动了。
　　恢复系统设置
　　如果用户是在安装了新的软件或者更改了某些设置后，导致系统无法正常启动，也需要进入安全模式下解决，如果是安装了新软件引起的，请在安全模式中卸载该软件，如果是更改了某些设置，比如显示分辨率设置超出显示器显示范围，导致了黑屏，那么进入安全模式后就可以改变回来，还有把带有密码的屏幕保护程序放在“启动”菜单中，忘记密码后，导致无法正常操作该计算机，也可以进入安全模式更改。
　　揪出恶意的自启动程序或服务
　　如果电脑出现一些莫明其妙的错误，比如上不了网，按常规思路又查不出问题，可启动到带网络连接的安全模式下看看，如果在这里能上，则说
明是某些自启动程序或服务影响了网络的正常连接。
　　检测不兼容的硬件
　　XP由于采用了数字签名式的驱动程序模式，对各种硬件的检测也比以往严格，所以一些设备可能在正常状态下不能驱动使用。例如一些早期的CABLE MODEM，如果你发现在正常模式下XP不能识别硬件，可以在启动的时候按F8，然后选进入安全模式，在安全模式里检测新硬件，就有可能正确地为CABLE MODEM加载驱动了。
　　卸载不正确的驱动程序
　　一般的驱动程序，如果不适用你的硬件，可以通过XP的驱动还原来卸载。但是显卡和硬盘IDE驱动，如果装错了，有可能一进入GUI界面就死机;一些主板的ULTRA DMA补丁也是如此，因为Windows是要随时读取内存与磁盘页面文件调整计算机状态的，所以硬盘驱动一有问题马上系统就崩溃。此时怎么办呢?
　　某些情况下，禁用管理员帐户可能造成维护上的困难。例如，在域环境中，当用于建立连接的安全信道由于某种原因失败时，如果没有其他的本地管理员帐户，则必须以安全模式重新启动计算机来修复致使连接状态中断的问题。
　　如果试图重新启用已禁用的管理员帐户，但当前的管理员密码不符合密码要求，则无法重新启用该帐户。这种情况下，该管理员组的可选成员必须通过“本地用户和组”用户界面来设置该管理员帐户的密码。
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>        相信有一部分用户对Windows操作系统安全模式的应用还比较模糊，下面的就给大家讲讲Windows安全模式的应用技巧。<br />
       <span style="color: #ff6600;">基础知识<br />
</span>　　安全模式是Windows操作系统中的一种特殊模式，经常使用电脑的朋友肯定不会感到陌生，在安全模式下用户可以轻松地修复系统的一些错误，起到事半功倍的效果。安全模式的工作原理是在不加载第三方设备驱动程序的情况下启动电脑，使电脑运行在系统最小模式，这样用户就可以方便地检测与修复计算机系统的错误。<br />
　　<span style="color: #ffa500;">进入安全模式</span><br />
　　只要在启动计算机时，在系统进入Windows启动画面前，按下F8键(或者在启动计算机时按住Ctrl键)，就会出现操作系统多模式启动菜单，只需要选择“Safe Mode”，就可以将计算机启动到安全模式。<br />
<span id="more-55"></span><br />
　　<span style="color: #ffa500;">删除顽固文件</span><br />
　　我们在Windows下删除一些文件或清除资源回收站内容时，系统有时会提示“某某文件正在使用中，无法删除”的字样，不过这些文件并无使用中，此时可试着重新启动计算机并在启动时进入安全模式。进入安全模式后，Windows会自动释放这些文件的控制权，便可以将它们删除。</p>
<p>　　<span style="color: #ffa500;">“安全模式”还原</span></p>
<p>　　如果计算机不能正常启动，可以使用“安全模式”或者其它启动选项来启动计算机，在电脑启动时按下F8键，在启动模式菜单中选择安全模式，然后按下面方法进行系统还原：</p>
<p>　　点击“开始”→“所有程序”→“附件”→“系统工具” →“系统还原”，打开系统还原向导，然后选择“恢复我的计算机到一个较早的时间”选项，点击“下一步”按钮，在日历上点击黑体字显示的日期选择系统还原点(图3)，点击“下一步”按钮即可进行系统还原。</p>
<p>　　<span style="color: #ffa500;">查杀病毒</span></p>
<p>　　现在病毒一天比一天多，杀毒软件也天天更新。但是，在Windows下杀毒我们未免有些不放心，因为它们极有可能会交叉感染。而一些杀毒程序又无法在DOS下运行，这时候我们当然也可以把系统启动至安全模式，使Windows只加载最基本的驱动程序，这样杀起病毒来就更彻底、更干净了。</p>
<p>　　<span style="color: #ffa500;">解除组策略锁定</span></p>
<p>　　其实Windows中组策略限制是通过加载注册表特定键值来实现的，而在安全模式下并不会加载这个限制。重启开机后按住F8键，在打开的多重启动菜单窗口，选择“带命令提示符的安全模式”。进入桌面后，在启动的命令提示符下输入“C:\Windows\System32\XXX.exe(你启动的程序)”，启动控制台，再按照如上操作即可解除限制，最后重启正常登录系统即可解锁。</p>
<p>　　注：组策略的很多限制在安全模式下都无法生效，如果碰到无法解除的限制，不妨进入下寻找解决办法。</p>
<p>　　<span style="color: #ffa500;">修复系统故障</span></p>
<p>　　如果Windows运行起来不太稳定或者无法正常启动，这时候先不要忙着重装系统，试着重新启动计算机并切换到安全模式启动，之后再重新启动计算机，系统是不是已经恢复正常了?如果是由于注册表有问题而引起的系统故障，此方法非常有效，因为Windows在安全模式下启动时可以自动修复注册表问题，在安全模式下启动Windows成功后，一般就可以在正常模式(Normal)下启动了。</p>
<p>　　<span style="color: #ffa500;">恢复系统设置</span></p>
<p>　　如果用户是在安装了新的软件或者更改了某些设置后，导致系统无法正常启动，也需要进入安全模式下解决，如果是安装了新软件引起的，请在安全模式中卸载该软件，如果是更改了某些设置，比如显示分辨率设置超出显示器显示范围，导致了黑屏，那么进入安全模式后就可以改变回来，还有把带有密码的屏幕保护程序放在“启动”菜单中，忘记密码后，导致无法正常操作该计算机，也可以进入安全模式更改。</p>
<p>　　<span style="color: #ffa500;">揪出恶意的自启动程序或服务</span></p>
<p>　　如果电脑出现一些莫明其妙的错误，比如上不了网，按常规思路又查不出问题，可启动到带网络连接的安全模式下看看，如果在这里能上，则说</p>
<p>明是某些自启动程序或服务影响了网络的正常连接。</p>
<p>　　<span style="color: #ffa500;">检测不兼容的硬件</span></p>
<p>　　XP由于采用了数字签名式的驱动程序模式，对各种硬件的检测也比以往严格，所以一些设备可能在正常状态下不能驱动使用。例如一些早期的CABLE MODEM，如果你发现在正常模式下XP不能识别硬件，可以在启动的时候按F8，然后选进入安全模式，在安全模式里检测新硬件，就有可能正确地为CABLE MODEM加载驱动了。</p>
<p>　　<span style="color: #ffa500;">卸载不正确的驱动程序</span></p>
<p>　　一般的驱动程序，如果不适用你的硬件，可以通过XP的驱动还原来卸载。但是显卡和硬盘IDE驱动，如果装错了，有可能一进入GUI界面就死机;一些主板的ULTRA DMA补丁也是如此，因为Windows是要随时读取内存与磁盘页面文件调整计算机状态的，所以硬盘驱动一有问题马上系统就崩溃。此时怎么办呢?</p>
<p>　　某些情况下，禁用管理员帐户可能造成维护上的困难。例如，在域环境中，当用于建立连接的安全信道由于某种原因失败时，如果没有其他的本地管理员帐户，则必须以安全模式重新启动计算机来修复致使连接状态中断的问题。</p>
<p>　　如果试图重新启用已禁用的管理员帐户，但当前的管理员密码不符合密码要求，则无法重新启用该帐户。这种情况下，该管理员组的可选成员必须通过“本地用户和组”用户界面来设置该管理员帐户的密码。</p>
<p class="akst_link"><a href="http://www.dingood.com/?p=55&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_55" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/55.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>ADSL帐号被破解?黑客攻击ADSL原理与防御~</title>
		<link>http://www.dingood.com/archives/51.html</link>
		<comments>http://www.dingood.com/archives/51.html#comments</comments>
		<pubDate>Wed, 23 Apr 2008 23:23:45 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[破解]]></category>

		<category><![CDATA[黑客]]></category>

		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.dingood.net/?p=64</guid>
		<description><![CDATA[随着网络的普及，网络安全也越来越被人们所重视。今天就给大家介绍一个很少为人重视的案例。希望大家提高安全意识！

      大家都应该知道，现在很多的猫都带有自动拨号功能，我们可以把帐号放在ADSL猫的拨号软件里,这样每次电脑启动的时候ADSL猫就能自动拨号,一打开电脑就能够上网了。而上面的工作都是通过下面的步骤完成的：
      一：在浏览器上输入猫的默认地址，如:http://192.168.1.1 ，这个时候就会弹出一个对话框, 一般来说进入ADSL猫时默认帐户   和密码都是root.,或者是admin,或者根本就不需要ID和密码,而问题也就出在这。为什么这么说了？
      二：大家应该知道ADSL的原理吧！当我们拨号的时候，电信局就会随机给你分配一个IP地址。而这个IP地址是有规律的，一个地区对应一段IP，像我们这边分配的IP的就是61.*.*.*的形式,我们可以通过IPCONFIG/ALL这个命令来查看自己目前获得的IP。
      三：比如说我的ADSL所获的IP为61.138.4.2。那么依此内推，改变该IP的最后一位数字，很可能就是另一位用户正在使用的IP。我们在浏览器中从61.138.4.3一直输入到61.138.4.254。如果弹出了一个ADSL猫的登陆对话框　,这就说明我们已经连上了对方的ADSL猫,然后再尝试着输入几个帐户和密码。怎么样进去了吧！那里面的任一个参数就都可以改动了，一旦我们看谁不爽就可以使对方的猫断掉，而对方可能会认为自己的猫坏了。
      今天我就做了一次实验,成功是80%，因为我们的电信局这边好像没有意识到这个问题，而且几乎所有的ADSL猫都没有更改过自己的密码。由于电信安装ADSL时采用的ADSL猫型号就那么几种，而同种型号的ADSL modem的默认密码是相同的，这就极大增加了猜对密码的可能性。
      如果只是可以登录你的modem你还不会很在意，但它登录在你的modem上如果更改一下modem的NAT设置就可以进一步访问你在内网的电脑了，这时电脑本身再不做好防护的话那你就危险了。
      上面说的大家也行会不相信，但这是我的亲身体会，我的电脑就是这样被黑过一次，那时正在上网，装了防火墙，忽然看到防火墙报警，源地址是192.168.1.1，要连接我电脑的什么端口，我没有注意，继续上网，等下次开机后就再也进不去了，死活进不去，不管是什么状态，总是重起。而且我想重新更改猫的设置也进不去了。每次只好用铅笔头按住后面小原点reset来解决问题。现在想来当时肯定是有人利用外网的IP远程进入了我的猫黑掉了我。也许大家会奇怪，这么大的问题，电信的人不会不知道吧，就这个问题我也问过电信的朋友，其实他们也正在解决这个问题，并且给出了几个应急办法。如果你所在的电信部门还没有意识到这个问题的话。可以这样做：
    1.把ADSL设置成禁止公网WEB登陆，只能本地局域网WEB登陆的。
   [...]]]></description>
			<content:encoded><![CDATA[<p>随着网络的普及，网络安全也越来越被人们所重视。今天就给大家介绍一个很少为人重视的案例。希望大家提高安全意识！<br />
<span id="more-51"></span><br />
      大家都应该知道，现在很多的猫都带有自动拨号功能，我们可以把帐号放在ADSL猫的拨号软件里,这样每次电脑启动的时候ADSL猫就能自动拨号,一打开电脑就能够上网了。而上面的工作都是通过下面的步骤完成的：</p>
<p>      一：在浏览器上输入猫的默认地址，如:http://192.168.1.1 ，这个时候就会弹出一个对话框, 一般来说进入ADSL猫时默认帐户   和密码都是root.,或者是admin,或者根本就不需要ID和密码,而问题也就出在这。为什么这么说了？</p>
<p>      二：大家应该知道ADSL的原理吧！当我们拨号的时候，电信局就会随机给你分配一个IP地址。而这个IP地址是有规律的，一个地区对应一段IP，像我们这边分配的IP的就是61.*.*.*的形式,我们可以通过IPCONFIG/ALL这个命令来查看自己目前获得的IP。</p>
<p>      三：比如说我的ADSL所获的IP为61.138.4.2。那么依此内推，改变该IP的最后一位数字，很可能就是另一位用户正在使用的IP。我们在浏览器中从61.138.4.3一直输入到61.138.4.254。如果弹出了一个ADSL猫的登陆对话框　,这就说明我们已经连上了对方的ADSL猫,然后再尝试着输入几个帐户和密码。怎么样进去了吧！那里面的任一个参数就都可以改动了，一旦我们看谁不爽就可以使对方的猫断掉，而对方可能会认为自己的猫坏了。</p>
<p>      今天我就做了一次实验,成功是80%，因为我们的电信局这边好像没有意识到这个问题，而且几乎所有的ADSL猫都没有更改过自己的密码。由于电信安装ADSL时采用的ADSL猫型号就那么几种，而同种型号的ADSL modem的默认密码是相同的，这就极大增加了猜对密码的可能性。</p>
<p>      如果只是可以登录你的modem你还不会很在意，但它登录在你的modem上如果更改一下modem的NAT设置就可以进一步访问你在内网的电脑了，这时电脑本身再不做好防护的话那你就危险了。</p>
<p>      上面说的大家也行会不相信，但这是我的亲身体会，我的电脑就是这样被黑过一次，那时正在上网，装了防火墙，忽然看到防火墙报警，源地址是192.168.1.1，要连接我电脑的什么端口，我没有注意，继续上网，等下次开机后就再也进不去了，死活进不去，不管是什么状态，总是重起。而且我想重新更改猫的设置也进不去了。每次只好用铅笔头按住后面小原点reset来解决问题。现在想来当时肯定是有人利用外网的IP远程进入了我的猫黑掉了我。也许大家会奇怪，这么大的问题，电信的人不会不知道吧，就这个问题我也问过电信的朋友，其实他们也正在解决这个问题，并且给出了几个应急办法。如果你所在的电信部门还没有意识到这个问题的话。可以这样做：</p>
<p>    1.把ADSL设置成禁止公网WEB登陆，只能本地局域网WEB登陆的。</p>
<p>    2.更改默认密码。</p>
<p>    3.是我想到的，也是最绝的。将ADSL的WEB登陆端口改成其他的端口也是可以的，方法很多我现在最毒的方法就是将80端口做映射到我的电脑里面 ，然后将我的IIS默认页面改成一个带有攻击代码的页面譬如可以做成可以打开对方的光驱代码,一个警告的页面等等，我就用JAVA做了一个，呵呵!</p>
<p>    好了，知道了猫被HACK的原理，大家就不用再怕了，如果说你的ADSL猫还没有改密码,还是尽快改一下吧！</p>
<p class="akst_link"><a href="http://www.dingood.com/?p=51&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_51" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/51.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>教你如何识别和防御Web网页木马~</title>
		<link>http://www.dingood.com/archives/49.html</link>
		<comments>http://www.dingood.com/archives/49.html#comments</comments>
		<pubDate>Sun, 13 Apr 2008 12:02:05 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[网络]]></category>

		<category><![CDATA[分享]]></category>

		<category><![CDATA[安全]]></category>

		<category><![CDATA[小知识]]></category>

		<guid isPermaLink="false">http://www.dingood.net/?p=60</guid>
		<description><![CDATA[网页木马就是网页恶意软件威胁的罪魁祸首，和大家印象中的不同，准确的说，网页木马并不是木马程序，而应该称为网页木马“种植器”，也即一种通过攻击浏览器或浏览器外挂程序（目标通常是IE浏览器和ActiveX程序）的漏洞，向目标用户机器植入木马、病毒、密码盗取等恶意程序的手段。常见的网页木马攻击手段有哪些？用户应该如何识别及防御来自网页木马的攻击？
本文将为大家细细道来：

攻击者常用的网页木马攻击手段按照用户交互程度，可以分为主动攻击和被动攻击两种。
主动攻击方式：
      就是攻击者通过各种欺骗，引诱等手段，诱使用户访问放置有网页木马的网站，如果用户不小心访问了该恶意网站，就有可能感染恶意软件。这种攻击方式常见的案例有，攻击者在各种论坛、聊天室、博客留言等用户集中的区域发布各种色情内容的连接、在各种在线游戏的聊天频道中发布各种中奖抽奖信息、使用各种即时通讯软件手动或通过之前被感染的用户自动向联系人发送带欺骗性质的网站链接等。
被动攻击方式：
      是指攻击者通过入侵互联网上访问量大的站点，并在其页面中插入网页木马的代码，目前在IDC机房和企业内网中流行的通过ARP欺骗插入恶意网页链接也属于被动攻击方式，这种攻击方式属于广撒网的攻击方式，访问到该网站的用户都有可能感染其所带网页木马种植的恶意软件。
      虽然没有具体的统计结果，不过从最近的各安全公司发布的攻击趋势来看，网页木马主动攻击和被动攻击的发起频率差不多。如果用户不慎访问了有可能带有网页木马的网站，如何识别正在发生的网页木马攻击？用户可以根据以下的几个最常见的现象来判断：
系统反应速度：
      目前攻击者构建网页木马所使用的IE浏览器漏洞，包括最新的MS07004 VML漏洞，都是利用构造大量数据溢出浏览器或组件的缓冲区来执行攻击代码的，因此，用户遭受溢出类的网页木马的攻击时，通常系统的反应会变得十分缓慢，CPU占用率很高，浏览器窗口没有响应，也无法使用任务管理器强行关闭。另外，在一些内存小于512M的系统上，溢出类的网页木马攻击时，系统会频繁的对磁盘进行读写操作（物理内存不够用，系统自动扩大虚拟内存）。
进程变化情况：
      有少数的IE浏览器漏洞不属于缓冲区溢出的漏洞，比如去年初出现的MS06014 XML漏洞，用户在遭受使用它所构造的网页木马的攻击时，系统反应不会有明显的变化或者磁盘读写，顶多有时会短暂出现系统等待的沙漏图标，不过时间很短，用户一不留意就会错过。这种情况下，用户可以打开任务管理器或使用Process Explorer，查看是否有非用户启动的Iexplore.exe进程、名字比较奇怪的进程等来判断是否遭受了网页木马的攻击。
浏览器显示：
      攻击者在使用网页木马的被动攻击方式时，通常会在被其控制的合法网站上使用HTML中的iframe语句或java script方式来调用网页木马，如果用户在打开某个合法网站时，发现IE浏览器左下角的状态栏一直显示一个和当前浏览网站一点关系都没有的地址，同时系统响应变得很慢，或者是鼠标指针变成沙漏形状，便有可能正在遭受网页木马的攻击。
安全软件报警：
      安全软件报警也许是对用户来说最安全的一种网页木马攻击迹象，但目前市面上有相当多的反病毒软件检测不出用java script和vbscript 进行过加密的网页木马，因此反病毒软件不报警不一定说明网站就是安全的。
攻击手法花样翻新，网页木马防不胜防，处于技术弱势地位的用户如何进行防御：
1、 系统补丁要及时更新，绝大部分的网页木马受害者都忽略了自己所使用的系统及应用软件的补丁升级。毕竟只有极少数的攻击者会使用昂贵的0day 浏览器漏洞来做网页木马，及时更新系统及软件的安全补丁可以防御大部分的网页木马。
2、 安装并及时更新反病毒软件，用户可尽量选择网页木马查杀能力较强的反病毒软件，并及时更新病毒特征库，这样的话，即使网页木马使用了最新的加密技术躲过反病毒软件的检测，但较新的病毒特征库也能尽可能用户免受紧跟网页木马而来的恶意软件的损害。
3、 使用第三方浏览器，由于目前互联网上常见的网页木马所使用的是针对IE浏览器及其ActiveX控件的漏洞，因此，使用Firefox/Opera等非IE内核的第三方浏览器可以从源头上堵住网页木马的攻击，不过第三方浏览器在页面兼容性上稍逊IE浏览器，而且一些特别的网页，如各种使用ActiveX密码登陆控件的网上银行不能使用第三方浏览器登陆，用户在浏览这类网页时可使用IE浏览器。
4、 养成安全的网站浏览习惯，用户应该养成安全的网站浏览习惯，不要随便点击各种来源不明，说明带有引诱语言的链接，防止落入攻击者的陷阱；遇到合法网站被攻击者攻陷并挂上网页木马，用户也应该报告网站管理员。
以上内容是我从网上搜集的~~希望大家可以从中收益~
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>网页木马就是网页恶意软件威胁的罪魁祸首，和大家印象中的不同，准确的说，网页木马并不是木马程序，而应该称为网页木马“种植器”，也即一种通过攻击浏览器或浏览器外挂程序（目标通常是IE浏览器和ActiveX程序）的漏洞，向目标用户机器植入木马、病毒、密码盗取等恶意程序的手段。常见的网页木马攻击手段有哪些？用户应该如何识别及防御来自网页木马的攻击？<br />
本文将为大家细细道来：<br />
<span id="more-49"></span><br />
攻击者常用的网页木马攻击手段按照用户交互程度，可以分为主动攻击和被动攻击两种。</p>
<p><span style="color:Orange">主动攻击方式：</span><br />
      就是攻击者通过各种欺骗，引诱等手段，诱使用户访问放置有网页木马的网站，如果用户不小心访问了该恶意网站，就有可能感染恶意软件。这种攻击方式常见的案例有，攻击者在各种论坛、聊天室、博客留言等用户集中的区域发布各种色情内容的连接、在各种在线游戏的聊天频道中发布各种中奖抽奖信息、使用各种即时通讯软件手动或通过之前被感染的用户自动向联系人发送带欺骗性质的网站链接等。</p>
<p><span style="color:Orange">被动攻击方式：</span><br />
      是指攻击者通过入侵互联网上访问量大的站点，并在其页面中插入网页木马的代码，目前在IDC机房和企业内网中流行的通过ARP欺骗插入恶意网页链接也属于被动攻击方式，这种攻击方式属于广撒网的攻击方式，访问到该网站的用户都有可能感染其所带网页木马种植的恶意软件。</p>
<p>      虽然没有具体的统计结果，不过从最近的各安全公司发布的攻击趋势来看，网页木马主动攻击和被动攻击的发起频率差不多。如果用户不慎访问了有可能带有网页木马的网站，如何识别正在发生的网页木马攻击？用户可以根据以下的几个最常见的现象来判断：</p>
<p><span style="color:Orange">系统反应速度：</span><br />
      目前攻击者构建网页木马所使用的IE浏览器漏洞，包括最新的MS07004 VML漏洞，都是利用构造大量数据溢出浏览器或组件的缓冲区来执行攻击代码的，因此，用户遭受溢出类的网页木马的攻击时，通常系统的反应会变得十分缓慢，CPU占用率很高，浏览器窗口没有响应，也无法使用任务管理器强行关闭。另外，在一些内存小于512M的系统上，溢出类的网页木马攻击时，系统会频繁的对磁盘进行读写操作（物理内存不够用，系统自动扩大虚拟内存）。</p>
<p><span style="color:Orange">进程变化情况：</span><br />
      有少数的IE浏览器漏洞不属于缓冲区溢出的漏洞，比如去年初出现的MS06014 XML漏洞，用户在遭受使用它所构造的网页木马的攻击时，系统反应不会有明显的变化或者磁盘读写，顶多有时会短暂出现系统等待的沙漏图标，不过时间很短，用户一不留意就会错过。这种情况下，用户可以打开任务管理器或使用Process Explorer，查看是否有非用户启动的Iexplore.exe进程、名字比较奇怪的进程等来判断是否遭受了网页木马的攻击。</p>
<p><span style="color:Orange">浏览器显示：</span><br />
      攻击者在使用网页木马的被动攻击方式时，通常会在被其控制的合法网站上使用HTML中的iframe语句或java script方式来调用网页木马，如果用户在打开某个合法网站时，发现IE浏览器左下角的状态栏一直显示一个和当前浏览网站一点关系都没有的地址，同时系统响应变得很慢，或者是鼠标指针变成沙漏形状，便有可能正在遭受网页木马的攻击。</p>
<p><span style="color:Orange">安全软件报警：</span><br />
      安全软件报警也许是对用户来说最安全的一种网页木马攻击迹象，但目前市面上有相当多的反病毒软件检测不出用java script和vbscript 进行过加密的网页木马，因此反病毒软件不报警不一定说明网站就是安全的。</p>
<p><span style="color:Purple">攻击手法花样翻新，网页木马防不胜防，处于技术弱势地位的用户如何进行防御：</span></p>
<p>1、 <span style="color:Orange">系统补丁要及时更新</span>，绝大部分的网页木马受害者都忽略了自己所使用的系统及应用软件的补丁升级。毕竟只有极少数的攻击者会使用昂贵的0day 浏览器漏洞来做网页木马，及时更新系统及软件的安全补丁可以防御大部分的网页木马。</p>
<p>2、 <span style="color:Orange">安装并及时更新反病毒软件</span>，用户可尽量选择网页木马查杀能力较强的反病毒软件，并及时更新病毒特征库，这样的话，即使网页木马使用了最新的加密技术躲过反病毒软件的检测，但较新的病毒特征库也能尽可能用户免受紧跟网页木马而来的恶意软件的损害。</p>
<p>3、 <span style="color:Orange">使用第三方浏览器</span>，由于目前互联网上常见的网页木马所使用的是针对IE浏览器及其ActiveX控件的漏洞，因此，使用Firefox/Opera等非IE内核的第三方浏览器可以从源头上堵住网页木马的攻击，不过第三方浏览器在页面兼容性上稍逊IE浏览器，而且一些特别的网页，如各种使用ActiveX密码登陆控件的网上银行不能使用第三方浏览器登陆，用户在浏览这类网页时可使用IE浏览器。</p>
<p>4、 <span style="color:Orange">养成安全的网站浏览习惯</span>，用户应该养成安全的网站浏览习惯，不要随便点击各种来源不明，说明带有引诱语言的链接，防止落入攻击者的陷阱；遇到合法网站被攻击者攻陷并挂上网页木马，用户也应该报告网站管理员。</p>
<p><span style="color:Red">以上内容是我从网上搜集的~~希望大家可以从中收益~</span></p>
<p class="akst_link"><a href="http://www.dingood.com/?p=49&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_49" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/49.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>如何抵御木马病毒入侵？从了解木马的启动方式开始~</title>
		<link>http://www.dingood.com/archives/44.html</link>
		<comments>http://www.dingood.com/archives/44.html#comments</comments>
		<pubDate>Wed, 19 Mar 2008 19:01:55 +0000</pubDate>
		<dc:creator>小浒子</dc:creator>
		
		<category><![CDATA[电脑安全]]></category>

		<category><![CDATA[网络]]></category>

		<category><![CDATA[分享]]></category>

		<category><![CDATA[安全]]></category>

		<category><![CDATA[小知识]]></category>

		<guid isPermaLink="false">http://www.dingood.net/?p=51</guid>
		<description><![CDATA[只要电脑连上了互联网，虽然可以尽情翱翔在丰富多彩的网络时代，但是木马病毒同样也会悄悄&#34;访问&#34;你的电脑。随着这位不速之客的到来你的电脑会出现各种奇怪的症状：丢失DLL文件、内存不为read、任务管理器被禁用等等。
      那应该如何抵御木马病毒的入侵呢？还是要从了解木马启动方式开始~看看木马会通过哪几种方式在我们的电脑中偷偷运行，以及如何干掉它们。
一、通过&#34;开始\程序\启动&#34; 
　　隐蔽性：2星
　　应用程度：较低
　　这也是一种很常见的方式，很多正常的程序都用它，大家常用的QQ就是用这种方式实现自启动的，但木马却很少用它。因为启动组的每人会会出现在“系统配置实用程序”（msconfig.exe，以下简称msconfig）中。事实上，出现在“开始”菜单的“程序\启动”中足以引起菜鸟的注意，所以，相信不会有木马用这种启动方式。
二、通过Win.ini文件 
　　隐蔽性：3星
　　应用程度：较低
　　同启动组一样，这也是从Windows3.2开始就可以使用的方法，是从Win16遗传到Win32的。在Windows3.2中，Win.ini就相当于Windows9x中的注册表，在该文件中的[Windows]域中的load和run项会在Windows启动时运行，这两个项目也会出现在msconfig中。而且，在Windows98安装完成后这两项就会被Windows的程序使用了，也不很适合木马使用。
三、通过注册表启动 
　　1、通过HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run，
　　HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和
　　HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
　　隐蔽性：3.5星
　　应用程度：极高
　　应用案例：BO2000，GOP，NetSpy，IEthief，冰河……
　　这是很多Windows程序都采用的方法，也是木马最常用的。使用非常方便，但也容易被人发现，由于其应用太广，所以几乎提到木马，就会让人想到这几个注册表中的主键，通常木马会使用最后一个。使用Windows自带的程序：msconfig或注册表编辑器（regedit.exe，以下简称regedit）都可以将它轻易的删除，所以这种方法并不十分可靠。但可以在木马程序中加一个时间控件，以便实时监视注册表中自身的启动键值是否存在，一旦发现被删除，则立即重新写入，以保证下次Windows启动时自己能被运行。这样木马程序和注册表中的启动键值之间形成了一种互相保护的状态。木马程序未中止，启动键值就无法删除（手工删除后，木马程序又自动添加上了），相反的，不删除启动键值，下次启动Windows还会启动木马。怎么办呢？其实破解它并不难，即使在没有任何工具软件的情况下也能轻易解除这种互相保护。
　　破解方法：首先，以安全模式启动Windows，这时，Windows不会加载注册表中的项目，因此木马不会被启动，相互保护的状况也就不攻自破了；然后，你就可以删除注册表中的键值和相应的木马程序了。
　　2、通过HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce，
　　HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce和
　　HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
　　隐蔽性：4星
　　应用程度：较低
　　应用案例：Happy99月
　　这种方法好像用的人不是很多，但隐蔽性比上一种方法好，它的内容不会出现在msconfig中。在这个键值下的项目和上一种相似，会在Windows启动时启动，但Windows启动后，该键值下的项目会被清空，因而不易被发现，但是只能启动一次，木马如何能发挥效果呢？
　　其实很简单，不是只能启动一次吗？那木马启动成功后再在这里添加一次不就行了吗？在Delphi中这不过3、5行程序。虽说这些项目不会出现在msconfig中，但是在Regedit中却可以直接将它删除，那么木马也就从此失效了。
　　还有一种方法，不是在启动的时候加而是在退出Windows的时候加，这要求木马程序本身要截获WIndows的消息，当发现关闭Windows消息时，暂停关闭过程，添加注册表项目，然后才开始关闭Windows，这样用Regedit也找不到它的踪迹了。这种方法也有个缺点，就是一旦Windows异常中止（对于Windows9x这是经常的），木马也就失效了。
　　破解他们的方法也可以用安全模式。
　　另外使用这三个键值并不完全一样，通常木马会选择第一个，因为在第二个键值下的项目会在Windows启动完成前运行，并等待程序结束会才继续启动Windows。
四、通过Autoexec.bat文件，或winstart.bat，config.sys文件
　　隐蔽性：3.5星
　　应用程度：较低
　　其实这种方法并不适合木马使用，因为该文件会在Windows启动前运行，这时系统处于DOS环境，只能运行16位应用程序，Windows下的32位程序是不能运行的。因此也就失去了木马的意义。不过，这并不是说它不能用于启动木马。可以想象，SoftIce for Win98（功能强大的程序调试工具，被黑客奉为至宝，常用于破解应用程序）也是先要在Autoexec.bat文件中运行然后才能在Windows中呼叫出窗口，进行调试的，既然如此，谁能保证木马不会这样启动呢？到目前为止，我还没见过这样启动的木马，我想能写这样木马的人一定是高手中的高手了。
　　另外，这两个BAT文件常被用于破坏，它们会在这个文件中加入类似&#34;Deltree C：\*.*&#34;和&#34;Format C：/u&#34;的行，这样，在你启动计算机后还未启动Windows，你的C盘已然空空如也。
五、通过System.ini文件
　　隐蔽性：5星
　　应用程度：一般
　　事实上，System.ini文件并没有给用户可用的启动项目，然而通过它启动却是非常好用的。在System.ini文件的[Boot]域中的Shell项的值正常情况下是&#34;Explorer.exe&#34;，这是Windows的外壳程序，换一个程序就可以彻底改变Windows的面貌（如改为Progman.exe就可以让Win9x变成Windows3.2）。我们可以在&#34;Explorer.exe&#34;后加上木马程序的路径，这样Windows启动后木马也就随之启动，而且即使是安全模式启动也不会跳过这一项，这样木马也就可以保证永远随Windows启动了，名噪一时的尼姆达病毒就是用的这种方法。这时，如果木马程序也具有自动检测添加Shell项的功能的话，那简直是天衣无缝的绝配，我想除了使用查看进程的工具中止木马，再修改Shell项和删除木马文件外是没有破解之法了。但这种方式也有个先天的不足，因为只有Shell这一项嘛，如果有两个木马都使用这种方式实现自启动，那么后来的木马可能会使前一个无法启动，呵呵以毒攻毒啊。
六、通过某特定程序或文件启动 
　　1、寄生于特定程序之中
　　隐蔽性：5星
　　应用程度：一般
　　即木马和正常程序捆绑，有点类似于病毒，程序在运行时，木马程序先获得控制权或另开一个线程以监视用户操作，截取密码等，这类木马编写的难度较大，需要了解PE文件结构和Windows的底层知识（直接使用捆绑程序除外）。
　　2、将特定的程序改名
　　隐蔽性：5星
　　应用程度：常见
　　这种方式常见于针对QQ的木马，例如将QQ的启动文件QQ2000b.exe，改为QQ2000b.ico.exe（Windows默认是不显示扩展名的，因此它会被显示为QQ2000b.ico，而用户会认为它是一个图标），再将木马程序改为QQ2000b.exe，此后，用户运行QQ，实际是运行了QQ木马，再由QQ木马去启动真正的QQ，这种方式实现起来要比上一种简单的多。
　　3、文件关联
　　隐蔽性：5星
　　应用程度：常见
　　通常木马程序会将自己和TXT文件或EXE文件关联，这样当你打开一个文本文件或运行一个程序时，木马也就神不知鬼不觉的启动了。
　　这类通过特定程序或文件启动的木马，发现比较困难，但查杀并不难。一般地，只要删除相应的文件和注册表键值即可.
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>只要电脑连上了互联网，虽然可以尽情翱翔在丰富多彩的网络时代，但是木马病毒同样也会悄悄&#34;访问&#34;你的电脑。随着这位不速之客的到来你的电脑会出现各种奇怪的症状：<a target="_blank" href="http://www.dingood.com/article.asp?id=16">丢失DLL文件</a>、<a target="_blank" href="http://www.dingood.com/article.asp?id=41">内存不为read</a>、<a target="_blank" href="http://www.dingood.com/article.asp?id=55">任务管理器被禁用</a>等等。<br />
      那应该如何抵御木马病毒的入侵呢？还是要从了解木马启动方式开始~看看木马会通过哪几种方式在我们的电脑中偷偷运行，以及如何干掉它们。</p>
<p><span style="color:Orange">一、通过&#34;开始\程序\启动&#34; </span></p>
<p>　　隐蔽性：2星<br />
　　应用程度：较低<br />
　　这也是一种很常见的方式，很多正常的程序都用它，大家常用的QQ就是用这种方式实现自启动的，但木马却很少用它。因为启动组的每人会会出现在“系统配置实用程序”（msconfig.exe，以下简称msconfig）中。事实上，出现在“开始”菜单的“程序\启动”中足以引起菜鸟的注意，所以，相信不会有木马用这种启动方式。</p>
<p><span style="color:Orange">二、通过Win.ini文件 </span></p>
<p>　　隐蔽性：3星<br />
　　应用程度：较低<br />
　　同启动组一样，这也是从Windows3.2开始就可以使用的方法，是从Win16遗传到Win32的。在Windows3.2中，Win.ini就相当于Windows9x中的注册表，在该文件中的[Windows]域中的load和run项会在Windows启动时运行，这两个项目也会出现在msconfig中。而且，在Windows98安装完成后这两项就会被Windows的程序使用了，也不很适合木马使用。</p>
<p><span style="color:Orange">三、通过注册表启动 </span></p>
<p>　　1、通过HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run，<br />
　　HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和<br />
　　HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices<br />
　　隐蔽性：3.5星<br />
　　应用程度：极高<br />
　　应用案例：BO2000，GOP，NetSpy，IEthief，冰河……<br />
　　这是很多Windows程序都采用的方法，也是木马最常用的。使用非常方便，但也容易被人发现，由于其应用太广，所以几乎提到木马，就会让人想到这几个注册表中的主键，通常木马会使用最后一个。使用Windows自带的程序：msconfig或注册表编辑器（regedit.exe，以下简称regedit）都可以将它轻易的删除，所以这种方法并不十分可靠。但可以在木马程序中加一个时间控件，以便实时监视注册表中自身的启动键值是否存在，一旦发现被删除，则立即重新写入，以保证下次Windows启动时自己能被运行。这样木马程序和注册表中的启动键值之间形成了一种互相保护的状态。木马程序未中止，启动键值就无法删除（手工删除后，木马程序又自动添加上了），相反的，不删除启动键值，下次启动Windows还会启动木马。怎么办呢？其实破解它并不难，即使在没有任何工具软件的情况下也能轻易解除这种互相保护。<br />
　　破解方法：首先，以安全模式启动Windows，这时，Windows不会加载注册表中的项目，因此木马不会被启动，相互保护的状况也就不攻自破了；然后，你就可以删除注册表中的键值和相应的木马程序了。<br />
　　2、通过HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce，<br />
　　HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce和<br />
　　HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce<br />
　　隐蔽性：4星<br />
　　应用程度：较低<br />
　　应用案例：Happy99月<br />
　　这种方法好像用的人不是很多，但隐蔽性比上一种方法好，它的内容不会出现在msconfig中。在这个键值下的项目和上一种相似，会在Windows启动时启动，但Windows启动后，该键值下的项目会被清空，因而不易被发现，但是只能启动一次，木马如何能发挥效果呢？<br />
　　其实很简单，不是只能启动一次吗？那木马启动成功后再在这里添加一次不就行了吗？在Delphi中这不过3、5行程序。虽说这些项目不会出现在msconfig中，但是在Regedit中却可以直接将它删除，那么木马也就从此失效了。<br />
　　还有一种方法，不是在启动的时候加而是在退出Windows的时候加，这要求木马程序本身要截获WIndows的消息，当发现关闭Windows消息时，暂停关闭过程，添加注册表项目，然后才开始关闭Windows，这样用Regedit也找不到它的踪迹了。这种方法也有个缺点，就是一旦Windows异常中止（对于Windows9x这是经常的），木马也就失效了。<br />
　　破解他们的方法也可以用安全模式。<br />
　　另外使用这三个键值并不完全一样，通常木马会选择第一个，因为在第二个键值下的项目会在Windows启动完成前运行，并等待程序结束会才继续启动Windows。</p>
<p><span style="color:Orange">四、通过Autoexec.bat文件，或winstart.bat，config.sys文件</span></p>
<p>　　隐蔽性：3.5星<br />
　　应用程度：较低<br />
　　其实这种方法并不适合木马使用，因为该文件会在Windows启动前运行，这时系统处于DOS环境，只能运行16位应用程序，Windows下的32位程序是不能运行的。因此也就失去了木马的意义。不过，这并不是说它不能用于启动木马。可以想象，SoftIce for Win98（功能强大的程序调试工具，被黑客奉为至宝，常用于破解应用程序）也是先要在Autoexec.bat文件中运行然后才能在Windows中呼叫出窗口，进行调试的，既然如此，谁能保证木马不会这样启动呢？到目前为止，我还没见过这样启动的木马，我想能写这样木马的人一定是高手中的高手了。<br />
　　另外，这两个BAT文件常被用于破坏，它们会在这个文件中加入类似&#34;Deltree C：\*.*&#34;和&#34;Format C：/u&#34;的行，这样，在你启动计算机后还未启动Windows，你的C盘已然空空如也。</p>
<p><span style="color:Orange">五、通过System.ini文件</span></p>
<p>　　隐蔽性：5星<br />
　　应用程度：一般<br />
　　事实上，System.ini文件并没有给用户可用的启动项目，然而通过它启动却是非常好用的。在System.ini文件的[Boot]域中的Shell项的值正常情况下是&#34;Explorer.exe&#34;，这是Windows的外壳程序，换一个程序就可以彻底改变Windows的面貌（如改为Progman.exe就可以让Win9x变成Windows3.2）。我们可以在&#34;Explorer.exe&#34;后加上木马程序的路径，这样Windows启动后木马也就随之启动，而且即使是安全模式启动也不会跳过这一项，这样木马也就可以保证永远随Windows启动了，名噪一时的尼姆达病毒就是用的这种方法。这时，如果木马程序也具有自动检测添加Shell项的功能的话，那简直是天衣无缝的绝配，我想除了使用查看进程的工具中止木马，再修改Shell项和删除木马文件外是没有破解之法了。但这种方式也有个先天的不足，因为只有Shell这一项嘛，如果有两个木马都使用这种方式实现自启动，那么后来的木马可能会使前一个无法启动，呵呵以毒攻毒啊。</p>
<p><span style="color:Orange">六、通过某特定程序或文件启动 </span></p>
<p>　　1、寄生于特定程序之中<br />
　　隐蔽性：5星<br />
　　应用程度：一般<br />
　　即木马和正常程序捆绑，有点类似于病毒，程序在运行时，木马程序先获得控制权或另开一个线程以监视用户操作，截取密码等，这类木马编写的难度较大，需要了解PE文件结构和Windows的底层知识（直接使用捆绑程序除外）。<br />
　　2、将特定的程序改名<br />
　　隐蔽性：5星<br />
　　应用程度：常见<br />
　　这种方式常见于针对QQ的木马，例如将QQ的启动文件QQ2000b.exe，改为QQ2000b.ico.exe（Windows默认是不显示扩展名的，因此它会被显示为QQ2000b.ico，而用户会认为它是一个图标），再将木马程序改为QQ2000b.exe，此后，用户运行QQ，实际是运行了QQ木马，再由QQ木马去启动真正的QQ，这种方式实现起来要比上一种简单的多。<br />
　　3、文件关联<br />
　　隐蔽性：5星<br />
　　应用程度：常见<br />
　　通常木马程序会将自己和TXT文件或EXE文件关联，这样当你打开一个文本文件或运行一个程序时，木马也就神不知鬼不觉的启动了。<br />
　　这类通过特定程序或文件启动的木马，发现比较困难，但查杀并不难。一般地，只要删除相应的文件和注册表键值即可.</p>
<p class="akst_link"><a href="http://www.dingood.com/?p=44&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_44" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.dingood.com/archives/44.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
