John's profile非完全过滤垃圾PhotosBlogListsMore Tools Help

    cacls fileacl supercacls

    在NTFS分区中复制文件而不丢失权限的新方法     今天公司需要将一台文件服务器中的所有共享文件迁移到一台新的服务器。采用传统的复制\粘贴方法简直是恶梦。注:用ROBOCOPY更好
        上一篇文章http://www.cnblogs.com/dudu/archive/2004/06/28/19174.aspx中解决了复制后保留原有权限的问题。但我在复制时,遇到了新的问题,因为很多文件或文件夹的授权被用户改了,连系统管理员都无权访问, 要本无法直接进行复制。要手动改变不能复制的文件的权限,这更是一场恶梦。
        突然间,我想到了Windows中自带的备份工具,文件服务器上的数据就是通过这个备份工具进行备份的,备份时却能不受NTFS权限的限制。于是, 我就尝试在原来的文件服务器上用备份工具将所有文件备份成一个备份文件,并在新的服务器上还原。还原的结果让我欣喜若狂。和原来的一模一样,所有的权限都复制过来了。
     
    cacls d:\fileshare /E /T /C /G DS\linziqiang:r 对所有目录下面的所有文件及文件夹添加只读权限,不改写权限,忽略错误。
    fileacl d:\noright-dir /inherit /replace[对任何用户均无ACLS访问权限的文件/夹执行继承上层文件夹的权限,替换 Reset permissions and allow propagation from upper levels ]
     
    参考:
     

    转:程序员的十种级别

    程序员的十种级别

    西域_驼音

     


        第一级:神人,天资过人而又是技术狂热者同时还拥有过人的商业头脑,高瞻远瞩,技术过人,大器也。如丁磊,求伯君。
      
      第二级:高人,有天赋,技术过人但没有过人的商业头脑,通常此类人不是顶尖黑客就是技术总监之流。
      
      第三级:牛人,技术精湛,熟悉行业知识,敢于创新,有自己的公司和软件产品。
      
      第四级:工头,技术精湛,有领导团队的能力,此类人大公司项目经理居多。
      
      第五级:技术工人,技术精湛,熟悉行业知识但领导能力欠佳,此类人大多为系分人员或资深程序员,基本上桀骜不逊,自视清高,不愿于一般技术人员为伍,在论坛上基本以高手面目出现。
      
      第六级:熟练工人,技术有广度无深度,喜欢钻研但浅尝辄止。此类人大多为老程序员,其中一部分喜欢利用工具去查找网上有漏洞的服务器,干点坏事以获取成绩感。如果心情好,在论坛上他们会回答菜鸟的大部分问题。此级别为软件业苦力的重要组成部分。
      
      第七级:工人,某些技术较熟练但缺乏深度和广度,此类人大多为程序员级别,经常在论坛上提问偶尔也回答菜鸟的问题。为软件产业苦力的主要组成部分。
      
      第八级:菜鸟,入门时间不长,在论坛上会反复提问很初级的问题,有一种唐僧的精神。虽然招人烦但基本很可爱。只要认真钻研,一两年后就能升级到上一层。
      
      第九级:大忽悠,利用中国教育的弊病,顶着一顶高学历的帽子,在小公司里混个软件部经理,设计不行,代码不行,只会胡乱支配下属,拍领导马屁,在领导面前胡吹海侃,把自己打扮成技术高手的模样。把勾心斗角的办公室文化引入技术部门,实在龌龊!
      
      第十级:驴或傻X,会写SELECT语句就说自己精通ORALCE,连寄存器有几种都不知道就说自己懂汇编,建议全部送到日本当IT产业工人,挣了日本人的钱还严重打击日本的软件业!
      
      其中又以前两级和后两级最为难得,其余级别只要努力,皆有可能达到。:(

    XP的远程协作

    通过Windows XP SP2防火墙实现远程协作的方法很简单,虽然远程协作使用的是动态端口。在防火墙设置对话框中的“例外”选项卡上“程序和服务”列表中选择“远程协作”项目,这样Windows自动监视并正确处理来自sessmgr.exe应用程序的所有通讯请求完成连接。

       Windows NetMeeting 的远程桌面要复杂一些,尽管在例外选项卡中有“远程桌面”选项,但是如果你选择这个选项,实际是开放了TCP的端口3389,也可能无法完成远程桌面连接,正确的方法是: 在 Windows 防火墙打开的情况下,在可以使用 Windows NetMeeting 的远程桌面共享功能之前,必须向 Windows 防火墙的“例外”选项卡上“程序和服务”列表中分别为 Windows NetMeeting 和 Mnmsrvc.exe( Drive:\Windows\System32 目录中)文件和conf.exe(Drive:\Program Files\NetMeeting 文件夹中)文件分别添加一个条目。
     以上内容摘自网络,未经本人验证。只作暂时收藏备用。

    收藏:Windows的关机原理

    文章来源:Smallfrogs' Technical BLOG

    Windows快速关机之谜

      总有人在抱怨Windows的关机是如何的缓慢,实际上Windows本身的关机速度已经很快的了。问题主要出在用户安装的程序上面,由于一些设计不好的应用程序或驱动程序的问题,造成了关机上的延迟。针对这个问题,网络上出现了类似于下面的技巧:

      打开任务管理器,按住“Ctrl”键的同时,再单击任务管理器窗口中的菜单“关机→关闭”命令时,系统会快速地被关闭,同样,在按住“Ctrl”键时,选择其他命令(例如重新启动)时,也会达到快速执行该命令的目的。

      同时,也出现了像SuperFast Shutdown一样的快速关机软件。
    在讨论上述技巧原理之前,先说说Windows是如何关机的:Windows关机步骤涉及到Windows多个组件和多个过程,简单的说,Windows的关机步骤不是大多数人认为的那么简单。基本的过程是这样的:
      1. 用户发起关机指令以后,发起关机指令的程序会通知Windows子系统CSRSS.EXE,CSRSS.EXE收到通知以后会和Winlogon.EXE做一个数据交换,接着由Winlogon.EXE通知CSRSS.EXE开始关闭系统的流程 。
      2. CSRSS.EXE收到Winlogon.EXE的通知以后,会依次查询拥有顶层窗口的用户进程,让这些用户进程退出。如果某一个用户进程在一个默认的超时时间5000毫秒(可以通过修改注册表键值HKEY_CURRENT_USER\Cont rol Panel\Desktop\ HungAppTimeout设定超时时间)内没有退出的话,Windows会显示一个结束任务对话框用于询问用户是否结束这个任务。默认情况下将显示这个对话框并一直保持而不会自动关闭。对于控制台程序来说,基本情况类似,只不过Windows使用HK EY_CURRENT_USER\Control Panel\Desktop\ WaitToKillAppTimeout值来设置超时时间。
      3. 接着是轮到终止系统进程了。系统进程包括SMSS.EXE、Winlogon.EXE、Lsass.EXE等。Windows在终止系统进程的时候并不像终止用户进程那样如果无法在规定时间内终止则提示用户,而是跳过这个进程,去执行下一个系统 进程的终止操作。使用的超时时间和第2步使用的时间相同。

      上述3个步骤是整个Windows关机过程中最耗费时间的一段,大多数关机缓慢的原因都是因为这3个步骤引起的。完成前3个步骤以后,进入了关机操作的第4个阶段,也是最后一个阶段。

      4. Winlogon.EXE调用一个原生API函数NtShutdownSystem()来命令系统执行后面的扫尾工作。在这个阶段里面,Windows执行子系统会完成最后的关机操作,例如:设备驱动在这个阶段里面完成一些驱动设定的特殊操作; 也是在这个阶段,配置管理系统将被修改过的注册表数据会写道磁盘里面。等除了电源管理以后的全部子系统完成退出以后,电源管理完成最后的操作:如重启、关机等。

      了解了Windows的关机流程以后,下面分析一下前面说的快速关机操作是怎么完成的。先分析一下SuperFast Shutdown的原理,SuperFast Shutdown是使用Visual Basic编写的,体积很小,就15KB,经过分析以后得出一个令人惊讶的结论:SuperFast Shutdown首先使用RtlAdjustPrivilege()提升自己的权限,然后直接调用NtShutdownSystem() 函数来完成关机过程。由于跳过了最为耗费时间的前3个步骤而直接进入第4个步骤,所以造成了能够很快关机的假象。

      再看看任务管理器的快速关机是如何实现的:分析结果也是类似于SuperFast Shutdown的原理,也是通过省略一些步骤来加快关机的速度。

      那么,为什么在快速关机以后会出现设置丢失的情况呢?原因在于前3个步骤里面有一个让进程正常退出的可能。大多数软件在编写的时候会把一些设置保存在自己私有的内存空间里面,当软件关闭的时候才把这些设置回写到特定的地方,如注册表或某个配置文件里面 。而关机操作的第4步并没有提供一种途径能够让这些设置记录下来,因为这个阶段Windows已经认为前面所有必须经过的流程已经完成,剩下的就是Windows核心组件的退出的问题了。在这种情况下,使用快速关机导致设置丢失也不足为怪了。

      因此,为了你系统的健康,关机还是按照正常顺序来,数据的安全性往往比节省的那几十秒钟重要的多。

     
    其他系统技巧:
    [HOW TO] 修复 Windows Explorer 搜索栏灰色背景问题
     [rundll32 c:\windows\system32\shell32.dll,DllInstall
     [rundll32 c:\windows\system32\shell32.dll,DllInstall

    服务器共享小工具:隐藏无权访问的共享文件夹列表

    小工具一个

    通过这个设定。用户将看不到他没有权限访问的文件夹或者文件。[和Netware文件服务器一样]

    Windows Server 2003 Access-based Enumeration

    http://www.microsoft.com/downloads/details.aspx?FamilyID=04a563d9-78d9-4342-a485-b030ac442084&DisplayLang=en 

    对于DFS:

    How to implement Windows Server 2003 Access-based Enumeration in a DFS environment

    http://support.microsoft.com/default.aspx?scid=kb;en-us;907458

     

      只能在Windows Server 2003的SP1 上使用。 另外,若仅设定安全组,而不设定独立用户,也可能导致无法正常按组中成员权限显示。总之,还不太稳定。

      已经在三周前应用于我的服务器组里面了。

     

     

    近期的两个疑问

      因为下个月要培训PPT,周日在家学习制作,玩了好几个小时,同时参考微软的WEBCAST,感觉PPT就是强,制作诱人精彩的PPT,只需3步就可以…… 新建相册,随机动画效果,压缩大图形文件,插入声音,搜索MS中的剪贴画,生成摘要幻灯片,打包成CD[此功能可能需要自定义安装才会出现]…… 总之,用过了才知道什么叫爽!
     
      近一周,邮件服务器中的垃圾邮件成倍的增加,我郁闷极了。
      检查我已经启用了发件人筛选、收件人筛选、连接筛选、Sender ID过滤、智能垃圾邮件过滤、SPF(加载了CBL+);禁用中继;禁用NDR、禁用外出响应、过滤空邮件、;启用详细smtp日志;
    但我的服务器中仍然是平常3倍的邮件量,主要是一些非法Spammer发了大量的非正常收件人的邮件地址给我的邮件服务器,想试图猜测我的内部邮件用户的地址。
      遗憾我的邮件服务器仅配有一个内部IP,所有外部出口均采用虚拟公网IP的形式,虽然Exchange server sp1说已经解决了此种情况下过滤的问题,但我在日志中仍然只看到外出的SMTP连接的log,而对传入的smtp的log仍然为我的内网IP及网关地址。根本无用。
      临时决定,启用两个网卡,内外分离。稍作网络及防火墙配置,对邮件服务器重新应用了安全策略,重新启动,邮件恢复了正常。 爽,明天就可以详细查到谁在作怪了…… 一定要把所有妖怪都找出来
      妖怪一:59.36.31.144  -  东莞电信用户ADSL
      妖怪二:210.21.201.60  -  广东省 深圳市
      妖怪三:219.130.70.145 - 东莞电信用户

    不幸被点名了

    本人实在不爱玩这种游戏,迫于阿雅我女人的关系,我不得不巴结她……
    其实,做人就怕这个 ~!@#¥^&* (魔头表生气哟)
     
    【写下八个你理想伴侣的条件】

    STEP1:题目【写下八个你理想伴侣的条件】。
    STEP2:然后把题目丢给另外N个人,在文末附上这N个人的链接,并且到这些人的blog上留下:“你被贴了。”这N个被tag到的人,于自己的blog内注明是从哪个blogger那里受到的邀请。然后写下答案,再去贴另外N个人。如此往复。

    首先要有6颗心:

    1、善良的心
    2、平衡的心[懂得知足常乐]
    3、正直同情的心
    4、责任之心
    5、懂得尊重自己和他人
    6、宽容之心

    另外两点:
    7、我看着她舒服
    8、懂得享受人生
     
    既然是游戏,玩就得讲规则,

    虽然是害人的事儿…… 我也得拖两人下水才行 哼


    随风而逝(http://spaces.msn.com/members/lisan333/)被点名了;
    清水无香(http://spaces.msn.com/members/wenxm2003/) 被点名了;

    老纪的生活(http://spaces.msn.com/members/bywlw被点名了

    SharePoint Portal Server 2003总算正常了

    经过反复努力,终于成功建立了自己公司的门户网站

    困惑的是office server extension直接卸载即可。当然也可按下面的方法做,未测试。
    你必須要刪除以下的
    registry key 來安裝 sps
    HKEY_LOCAL_MACHINE\Software\\Microsoft\\Office\\9.0\\Web Server

     
     
    接下来计划丰富其中内容及与Project Server系统集成。
    一切做过以后,才觉得是如此而已……
    虽然如此,也觉得较有些成就感。
    对,得好好地开发和宣传……
    以提高企业内部交流和相互共享知识的效率。

    快速向AD增加批量联系人

    因为公司需要,在AD中增加大量联系人。
    • 首先想到写一脚本实现,在找到过程中,发现现存的资源不多,并且脚本实现需要做大量的修改,如先要知道AD中联系人的关键属性值,然后在程序中调试循环操作,读取CSV或者TXT文件等……烦不烦啊
    • 突然觉得CSVDE.EXE是最好的办法,因为有以前lifde.exe导入导出经验。很快地使用Address Magic,Ad explorer;再加上几个简单的Excel公司,就将原OUTLOOK使用的CSV文件转换成了CSVDE的标准格式(在excel里用到的简单文本函数midb,concatenate,substitute(x,y,""),right,left);
    • 导出规范CSV格式用:csvde -r "<objectclass=contact>" -f filename
    • 导入csv为联系人用:csvde -i -f filename

    另:批量修复AD对象属性的工具:Admodify 可以使用变量如displayname全部替换为abc+displayname就可直接使用abc%'displayName'%

    备份作业停止的原因

    经常碰到一个很好的系统备份策略,突然无法正常备份了。
     
    据几年的经验,主要原因有二:
     
    一是备份空间(如磁盘)不足;
    二是备份帐号的密码已经更改了。
    [因为备份时是需要记住特殊帐户及密码,不理解微软为什么不可以自动系统同步更新后的密码,或许值得改进这种模式

    SPS管理页面无法打开与手工卸载

    下文出自


    SPS安装过程中配置服务器场帐户设置页面不能正常显示以及IIS中SPS管理站点未配置成功问题的原因

    症状:

    1 安装完成SharePoint Portal Server 2003 后无法正常显示配置服务器场帐户设置页面

    2 在IIS管理器中SPS管理中心站点状态为停止,并且该站点的应用程序池无效,在应用程序池列表中没有CentralAdminAppPool

    3 如果你手工创建一个名称为CentralAdminAppPool的程序池来启动SPS管理中心,访问管理中心时将被多次询问帐号密码,多次输入之后,你被告知:你未被授权访问该页面

    4 在Spsadm.log 日志文件中会有帐号不正确或密码不正确的记录

    5 在事件查看器中可以看到W3SVC引起的错误,描述类似:The application '/' belonging to site 'SiteName' has an invalid AppPoolId 'CentralAdminAppPool' set. Therefore, the application will be ignored.

    引起以上错误的原因是在安装SPS时指定配置数据库管理员帐号这一步出现问题:输入了一个错误的或者权限不够的帐号,解决方法只能是卸载SPS重新安装,如果不能成功卸载,请参考http://www.cnblogs.com/xqyi/archive/2004/11/22/66778.html一文

    另:以上内容翻译自http://support.microsoft.com/?id=831704


    以下的文章原始链接

    本文介绍了如何从服务器中手动删除 SharePoint Portal Server。

    如果您不能成功地删除或修复 SharePoint Portal Server,则可能需要手动从服务器中删除 SharePoint Portal Server。要手动删除 SharePoint Portal Server,请执行以下操作:

    1. 运行服务器安装程序,然后单击卸载。
    2. 请在卸载过程完成后重新启动服务器(建议您重新启动服务器,即使安装程序没有提示也要这样做)。
    3. 如果卸载程序没有删除下列文件夹,请从适当的驱动器中手动删除它们:
     程序文件\Microsoft Integration\SharePoint Portal Server
     程序文件\SharePoint Portal Server
     程序文件\Common Files\Microsoft Shared\Web Storage System
     
    4. 如果卸载程序没有删除以下注册表项,请手动删除它们:
     HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Integration\840DF115-893E-49d5-A386-654BF4081ED9
     HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SharePoint Portal Server
     HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\msdmserv
     HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EmbeddedExchange\Setup
     HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\msExchangeIS
     
    5. 如果曾经安装和删除过 Microsoft Exchange Server,或者曾经有过 SharePoint Portal Server 安装尝试失败,请删除下面的文件夹(如果存在):
     %程序文件%\Exchsrvr 文件夹注意:此文件夹和前面步骤 2 中列出的 %程序文件%\Common Files\Microsoft Shared\Web Storage System 文件夹一样;不过,如果在一次安装失败后未重新启动服务器就尝试重新安装 SharePoint Portal Server,%程序文件%\Exchsrvr 文件夹就会放在此位置。如果您不删除此文件夹,该程序就可能会无法正常运行。  
     

    转:MSN 照片上载控件下载及不能安装解决办法


    本文献给所有使用MSN SPACES的朋友。

    不能使用图片上传的功能!主要是因为“MSN 照片上载控件”无法下载安装,也就是说你点了那个“立即安装”还是没有反应。

    MSN 照片上载控件的下载地址:http://spaces.msn.com/PhotoUpload/MsnPUpld.cab
    当然你可以从这里下载这个文件:http://www.cuiwenyuan.com/sh/upload/MsnPUpld.rar

    然后把安装的顺序告诉大家,Follow me!
    Step 1,用Winrar软件打开这个压缩包MsnPUpld.cab(MsnPUpld.rar),解压缩到C:\windows\system32\
    (win2000应该是c:\winnt\system32\),应该看到有3个文件:MsnPUpld.dll,MSNPupld.inf,PURen-us.dll
    Step 2,右键点击“MSNPupld.inf”会看到“安装”,点击安装这个文件
    Step 3, 注册MsnPUpld.dll和PURen-us.dll
    注册步骤如下:
    1,开始〉运行〉然后输入CMD
    2,输入regsvr32 c:\windows\system32\MsnPUpld.dll;提示注册成功!
    3,输入regsvr32 c:\windows\system32\PURen-us.dll;提示注册成功!

    至此注册成功了,返回看看MSN Spaces可以上传图片了!

    后记:
    2,输入regsvr32 c:\windows\system32\MsnPUpld.dll;提示注册成功!
    3,输入regsvr32 c:\windows\system32\PURen-us.dll;提示注册成功!(有的人提示“没找到DLLRgisterServer输入点.无法注册文件。”请不要理会!)
    可以简单的输入
    2,输入regsvr32 MsnPUpld.dll;提示注册成功!
    3,输入regsvr32 PURen-us.dll;提示注册成功!
    (有的人提示“没找到DLLRgisterServer输入点.无法注册文件。”请不要理会!)

    2005年11月6日补充:
    一个一定要注意的问题:当完成了以上步骤之后,当你再次打开MSN再次使用上传图片的时候,有的人会有提示“是否阻止本次下载?”类似的话,一定不要按“yes”,一定要看清楚!不要阻止下载!!!!

    穷人的幸福


          平常日子买99朵玫瑰送给最亲爱的怨妇,这可是从来没有过的事情。仅仅想给她一个惊喜。感觉还算好,只是谬想象中的HIGH !  {在此,向魔头深深地鞠躬,对此事件的策划深表感谢。}
    (带着没有包装过的99朵玫瑰,简直就像开花店的小工。穷人只在意实实在在的数量)
     
           因为睡得太早,还不到7点,就自然醒了。
           老婆还在贪婪地睡,在她心中,睡觉好比是吃补药,不但精神好,更重要地是还能美容……
           起床,想想昨晚的广播节目,谈的是白手起家……讲得不错——吃亏——人缘——信念……
           ……    ……
     
           老婆选择衣服是那件黑色的外套,但因洗衣机脱水时搅导致有些皱褶,于是哄我给他烫衣……很不情愿,但我还是特别认真地给她烫好了,后来一观察,惊叹……原来我是天生的裁缝,堪称完美……可能我下次更要精进我的烫衣技术了
           哈哈      
     

    MAPI ,Can't Check Name


    以下是我困惑太久的问题了……
    故障陈述:
    OUTLOOK(2K或者2K3),由于操作系统故障无法启动,在重新修复后,再次使用时就无法连接ExchangeServer了。使用检查姓名无法通过。网络其他一切功能尚好,没有病毒,在其他客户端可正常使用此域帐户连接EXCHSVR。
    尝试过的步骤:
    将计算机脱离域并重新加入域、重新设置logonserver、删除profile中相关microsoft中outlook的部分、用本地用户登录连接ExchSvr使用域帐户、删除OUTLOOK重新安装、升级OUTLOOK等……  ……
    以上步骤钧出现无法通过检查姓名,OUTLOOK连接不可用的提示
    正常解决步骤:
    重新安装TCP/IP协议,一切完好如初。爽啊!
    这得感谢brandon兄弟。
    同时要看看相关文档。MAPI, MAPI Troubleshooting 资料2
     

    得不到与已失去


    从前,有一座圆音寺,每天都有许多人上香拜佛,香火很旺。在圆音寺庙前的横梁上有个蜘蛛结了张网,由于每天都受到香火和虔诚的祭拜的熏托,蛛蛛便有了佛性。经过了一千多年的修炼,蛛蛛佛性增加了不少。

      忽然有一天,佛主光临了圆音寺,看见这里香火甚旺,十分高兴。离开寺庙的时候,不轻易间地抬头,看见了横梁上的蛛蛛。佛主停下来,问这只蜘蛛:“你我相见总算是有缘,我来问你个问题,看你修炼了这一千多年来,有什么真知拙见。怎么样?”蜘蛛遇见佛主很是高兴,连忙答应了。佛主问到:“世间什么才是最珍贵的?”蜘蛛想了想,回答到:“世间最珍贵的是‘得不到’和‘已失去’。”佛主点了点头,离开了。 

      就这样又过了一千年的光景,蜘蛛依旧在圆音寺的横梁上修炼,它的佛性大增。一日,佛主又来到寺前,对蜘蛛说道:“你可还好,一千年前的那个问题,你可有什么更深的认识吗?”蜘蛛说:“我觉得世间最珍贵的是‘得不到’和‘已失去’。”佛主说:“你再好好想想,我会再来找你的。” 

      又过了一千年,有一天,刮起了大风,风将一滴甘露吹到了蜘蛛网上蜘蛛望着甘露,见它晶莹透亮,很漂亮,顿生喜爱之意。蜘蛛每天看着甘露很开心,它觉得这是三千年来最开心的几天。突然, 又刮起了一阵大风,将甘露吹走了。蜘蛛一下子觉得失去了什么,感到很寂寞和难过。这时佛主又来了,问蜘蛛:“蜘蛛这一千年,你可好好想过这个问题:世间什么才是最珍贵的?”蜘蛛想到了甘露,对佛主说:“世间最珍贵的是‘得不到’和‘已失去’。”佛主说:“好,既然你有这样的认识,我让你到人间走一朝吧。”
     

      
    就这样,蜘蛛投胎到了一个官宦家庭,成了一个富家小姐,父母为她取了个名字叫蛛儿。一晃,蛛儿到了十六岁了,已经成了个婀娜多姿的少女,长的十分漂亮,楚楚动人。

      这一日,新科状元郎甘鹿中士,皇帝决定在后花园为他举行庆功宴席。来了许多妙龄少女,包括蛛儿,还有皇帝的小公主长风
    公主。状元郎在席间表演诗词歌赋,大献才艺,在场的少女无一不被他折倒。但蛛儿一点也不紧张和吃醋,因为她知道,这是佛主赐予她的姻缘。
     
      过了些日子,说来很巧,蛛儿陪同母亲上香拜佛的时候,正好甘鹿也陪同母亲而来。上完香拜过佛,二位长者在一边说上了话。蛛儿和甘鹿便来到走廊上聊天,蛛儿很开心,终于可以和喜欢的人在一起了,但是甘鹿并没有表现出对她的喜爱。蛛儿对甘鹿说:“你难道不曾记得十六年前,圆音寺的蜘蛛网上的事情了吗?”甘鹿很诧异,说:“蛛儿姑娘,你漂亮,也很讨人喜欢,但你想象力未免丰富了一点吧。”说罢,和母亲离开了。
     
      蛛儿回到家,心想,佛主既然安排了这场姻缘,为何不让他记得那件事,甘鹿
    为何对我没有一点的感觉?

      几天后,皇帝下召,命新科状元甘鹿和长风
    公主完婚;蛛儿和太子芝草完婚。这一消息对蛛儿如同晴空霹雳,她怎么也想不同,佛主竟然这样对她。几日来,她不吃不喝,穷究急思,灵魂就将出壳,生命危在旦夕。太子芝草知道了,急忙赶来,扑倒在床边,对奄奄一息的蛛儿说道:“那日,在后花园众姑娘中,我对你一见钟情,我苦求父皇,他才答应。如果你死了,那么我也就不活了。”说着就拿起了宝剑准备自刎。
     
      就在这时,佛主来了,他对快要出壳的蛛儿灵魂说:“蜘蛛,你可曾想过,甘露(甘鹿)是由谁带到你这里来的呢?是风(长风公主)带来的,最后也是风将它带走的。甘鹿是属于长风公主的,他对你不过是生命中的一段插曲。而太子芝草是当年圆音寺门前的一棵小草,他看了你三千年,爱慕了你三千年,但你却从没有低下头看过它。蜘蛛,我再来问你,世间什么才是最珍贵的?”蜘蛛听了这些真相之后,好象一下子大彻大悟了,她对佛主说:“世间最珍贵的不是‘得不到’和‘已失去’,而是现在能把握的幸福。”
    刚说完,佛主就离开了,蛛儿的灵魂也回位了,睁开眼睛,看到正要自刎的太子芝草,她马上打落宝剑,和太子深深的抱着…… 

      故事结束了,你能领会蛛儿最后一刻的所说的话吗?“世间最珍贵的不是‘得不到’和‘已失去’,而是现在能把握的幸福。”

    转:谈论斩断木马的黑手:IceSword冰刃

     

    引用

    斩断木马的黑手:IceSword冰刃

      有这么一款软件,它专为查探系统中的幕后黑手——木马和后门而设计,内部功能强大,它使用了大量新颖的内核技术,使内核级的后门一样躲无所躲,它就是——IceSword冰刃。

      IceSword冰刃(以下简称IceSword)是一款斩断系统黑手的绿色软件。在笔者的使用中,IceSword表现很令笔者满意,绝对是一把强悍的瑞士军刀——小巧、强大。

      1.IceSword的“防”

      打开软件,看出什么没?有经验的用户就会发现,这把冰刃可谓独特,它显示在系统任务栏或软件标题栏的都只是一串随机字串“CE318C”,而并是通常所见的软件程序名(见图1)。这就是IceSword独有的随机字串标题栏,用户每次打开这把冰刃,所出现的字串都是随机生成,随机出现,都不相同(随机五位/六位字串),这样很多通过标题栏来关闭程序的木马和后门在它面前都无功而返了。另外,你可以试着将软件的文件名改一下,比如改为killvir.exe,那么显示出来的进程名就变为了killvir.exe。现在你再试着关闭一下IceSword,是不是会弹出确认窗口?这样那些木马或后门就算通过鼠标或键盘钩子控制窗口退出按钮,也不能结束IceSword的运行了,只能在IceSword的面前乖乖就范了。

    12699024_2005092813140385886000.jpg


      2.IceSword的“攻”

      如果IceSword只有很好的保护自身功能,并没有清除木马的能力,也不值得笔者介绍了。如果大家还记得本刊2005年第5期《如何查杀隐形木马》一文,那一定会觉得IceSword表现相当完美了。但这只所谓的隐身灰鸽子,在IceSword面前只算是小儿科的玩意。因为这只鸽子只能隐身于系统的正常模式,在系统安全模式却是再普通不过的木马。而IceSword的作者就在帮助中多次强调IceSword是专门针对功能强大的内核级后门设计的。今天,笔者通过一次经历来说明IceSword几招必杀技。
    前段时间,笔者某位朋友的个人服务器(Windows 2003),出现异常,网络流量超高,朋友使用常规方法只可以清除简单的木马,并没有解决问题,怀疑是中了更强的木马,于是找来笔者帮忙。笔者在询问了一些情况后,直接登录到系统安全模式检查,谁知也没有什么特别发现。于是笔者尝试拿出IceSword这把“瑞士军刀”……

      第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚(见图2),但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。

    12699024_2005092813140487440100.jpg

      别以为只是系统自带的任务管理器功能弱,未能发现。我们又用了IceSword与Process Explorer(另一款功能强大的进程查看软件)进行对比,同样也没办法发现“幕后黑手”的踪影(见图3)。

    12699024_2005092813140520874200.jpg


      第二步:点击窗口左侧的“服务”按钮,来查看系统服务。这时就可以看到如图4所示的情况了,这个木马的服务也是隐藏的,怪不得笔者未能发现行踪。

    12699024_2005092813140537616700.jpg


      第三步:既然看了服务,也应该查查注册表[HKEY_LOCAL_ MACHINE SYSTEM CurrentControlSet Services]的情况。反正IceSword也提供查看/编辑注册表功能,正好和系统的“注册表编辑器”也来个对比,点击窗口左侧的“注册表”标签,然后打开依次展开[HKEY_LOCAL_ MACHINESYSTEMCurrentControlSetServices]项(见图5)。真是不比不知道,一比吓一跳。看来,系统内置工具还是选择“沉默”,还记得《如何查杀隐形木马》一文吧,虽说鸽子在正常模式下,它的主服务也能隐藏,但它在系统的“注册表编辑器”内完全是显示的,更不要说目前是安全模式。仔细看看,既然已经从IceSword得到可靠情报,得知“幕后黑手”位于系统目录E:Windowssystem32wins下。

    12699024_2005092813140558365200.jpg

      第四步:我们还是用系统的“资源管理器”和IceSword对比一下,点击窗口左侧的“文件”标签,结果如图6所示。“资源管理器”选择了“交白卷”。在IceSword的文件浏览器与系统的“资源管理器”明显对比下,IceSword已经发现三只“黑手”,正是因为有这只隐藏的幕后黑手,难怪朋友搞了几次,换了不同的防病毒软件还是没清干净。

    12699024_2005092813140580731400.jpg
      第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender*的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马。

      上面的例子充分体现了IceSword的魅力所在。正如作者所言,IceSword大量采用新颖技术,有别于其他普通进程工具,比如IceSword就可以结束除Idle进程、System进程、csrss进程这三个进程外的所有进程,就这一点,其他同类软件就是做不到的。当然有些进程也不是随便可以结束的,如系统的winlogon.exe进程,一旦杀掉后系统就崩溃了,这些也需要注意。

      还等什么,这么好用、强悍的“瑞士军刀”,还不赶快准备一把防身?

    转:关于近期病毒的文件


    病毒救援一周综述(8月22日--8月28日)

    最近一段时间,我忽然发现使用Rootkit和类似驱动技术的病毒越来越多了,近来在很多bot病毒和一些木马程序里都看到它们携带了Rootkit这样的东西,有的是只用来隐藏病毒文件,有的还隐藏了进程,甚至启动项和服务信息,看起来以后病毒真是越来越难处理了。

    一般如果遇到这类病毒,有一些经验的用户可以借助IceSword这样的工具处理,但对于新手和初级用户来说,这样手动处理的难度又加大了不少,我想还是指望反病毒软件们加强一下针对这方面的工作,把这种事交给反病毒软件来处理应该会好很多。前些日子碰巧看了些有关卡巴斯基2006的介绍,好像里面有专门针对Rootkit那样隐藏有害文件的处理,看似不错,吼吼,不过具体的还不清楚,以后有机会测试测试,还有McAfee,上次看到一个Rootkit的gen,不知道效果怎么样,没条件测试,哈哈。不过相信,随着这类东西越来越多,各反病毒公司都会陆续采取相应的措施的,所谓“上有政策,下有对策”嘛(好像不太恰当)。

    在这星期里出现一串带Rootkit的bot类病毒,它们一般都是本身EXE建立服务,另外释放一个.sys的Rootkit文件(也建立服务项),.sys文件监视病毒EXE,保护病毒进程,如果病毒EXE被结束掉,.sys便会将它恢复,重新调用病毒EXE,不过好在它们都没有怎么隐藏进程和服务项,我们一般可以先删除掉它们的服务,等重启后就可以删除病毒文件了。
    这里收集列举几个出现频率较多的:
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSGSERVICE]
    %Windows%\msgsrv.exe
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\27611]
    %System%\27611.sys

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ntfsdiscman]
    %Windows%\ntfsprotect.exe
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hpdriver]
    %System%\hpdriver.sys

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netinfo]
    %Windows%\netinfo.exe
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\orans]
    %System%\orans.sys

    就是不知道哪天会出来一个既监视保护进程,又隐藏进程、隐藏启动项服务项的Rootkit,这样就更难处理喽。对了还有预防,一直在强调的!很重要!比什么杀毒重要多了!预防预防!预防第一!

    除了Rootkit之类的,其它问题大多也还都是一些老问题,没什么好说的了,只是在大家HijackThis扫描的LOG里,这星期新发现这么一个BHO,还不知道是个啥,可能又是一个新的广告文件吧:
    O2 - BHO: InsII - {88F0447D-BAC5-4aa4-B184-3781CD93D605} - %System%\iisnirb.dll

    最后提一下SREng,今天写了一个帖子介绍了一些SREng的常用操作,大家可以参考看一下,主要是操作步骤和附图:
    常见的SREng操作 http://bbs.db.kingsoft.com/viewthread.php?tid=555039
    较HijackThis来说,SREng在某些地方更方便一些。

    解决每次启动均弹出“指示器 应用程序正在运行”窗口故障


    启动电脑时自动弹出一窗口
     
    标题为:指示器
    内容为:应用程序正在运行
     
    解决办法:
    一、停掉优化大师
    二、从输入法控制器删掉abc(以后可以加)
    三、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下的internat.exe 去掉。
    四、若HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下发现rundll32.exe,power之类的子键,一并删除。

    原因是输入法重复加载。

    表让懒惰成为一种习惯!

    天气凉了,注意多加衣!
    晚上睡觉,盖厚被子表穿衣,那样会更加暖和!
    这等生活习惯,我想不提也罢!
     
    昨天想到一句话:
     
    别让懒惰成为一种习惯
     
    正好可以提醒我日益懒惰无为的身心!
     

    小新的对白


      大家好!我是野原新之助,大家都叫我小新,我今年五岁,喜欢的颜色是白色,喜欢的内裤图案是动感超人哦!

      我是一个具有特殊本能的小孩,调皮捣蛋很有一套,常会惹别人生气,还拿我没有办法。不过有时候也有可爱的一面,常常会把大家逗得肚子笑疼。但如果要是你家也有一个像我这样的孩子,我保证你会笑不出来,不信你可以去问我的爸爸妈妈。

      有时候我自己也觉得奇怪,我自己到底像谁呢,既不像爸爸也不像妈妈,你们觉得呢?我有一个超级无敌的大脑,智商高到顶点,拥有超乎常人的想像力,思维方式更有别于常人,没有人能理解我的想法,我可以随时随地把大人整得狼狈不堪,满地找牙。

      我有两只有着灵活开关的耳朵,对重要的情报接收灵敏,对妈妈的吩咐却充耳不闻,又可以把别人说的话扭曲,让人哭笑不得。

      总之,这就是我,喜欢我哦!

      小新经典对白:

      美伢(小新的妈妈):小新,你又开电视了。

      小新:我又不是要看电视。

      美伢:那你在做什么?

      小新:我在核对报纸上的电视节目表有没有印错。

     

      小毛:我妈妈是硕士,爸爸是博士。

      小新:有什么了不起!

      小毛:你爸妈是什么士?

      小新:我爸爸是男士,我妈妈是女士。 

     

      老师:现在上急救课,先做口对口人工呼吸,这样重复做,会怎样?

      小新:有人会告你性骚扰。

      老师:现在上急救课,有人受伤,第一步要怎么做?

      小新:我知道,问他要不要器官捐赠?

     

      小新:妹妹,你干吗那么用功?

      妹妹:还不都是因为你。

      小新:我?

      妹妹:没错,我们家总要有人有出息吧!

     

      老师:男女生到青春期会有第二性征出现,女生平坦的胸部会隆起,就像……

      小新:像双安全气囊。

     

      小新:老师,我要上厕所。

      老师:不行,现在是上课时间,刚才下课怎么不去?

      小新:下课时间那么宝贵,用来上厕所多可惜呀!

     

      妹妹:哥,你是我见过最爱干净的人。

      小新:过奖了,你是怎么看出来的?

      妹妹:不管什么事,你都推得一干二净。

     

      美伢:小新,你看,妹妹考100分,你才50分。

      小新:我是照你的话做的。

      美伢:我说了什么?

      小新:你说我只要有妹妹的一半就很好了。

     

      小新:美伢,上次我和小毛打架打输了,这次我打赢了。

      美伢:干吗连打两次架?

      小新:你不是教我,在哪里跌倒,就要在哪里站起来吗!

     

      小新:有酱油卖吗?

      鱼铺老板:没有。

      小新:有芥末卖吗?

      鱼铺老板:没有。

      小新:什么都没有还敢开店?

     

      小新:美伢,你说做任何事,必须有始有终,不可以半途而废,对不对?

      美伢:没错。

      小新:那,连续剧今天是完结篇,你不能阻止我看完。

      -

      美伢:游泳真好。

      小新:美伢,你愈来愈像鱼了。

      美伢:你是说像美人鱼吗?

      小新:不是,你的鱼尾纹愈来愈多了。

      -

      美伢:爸妈今晚有事,要很晚才回来。

      小新:那我会很累耶!

      美伢:为什么?

      小新:我会看电视看得很累。

      -

      小新:美伢,公园有个可怜的欧巴桑,我想帮助她。

      美伢:小新真有爱心,就给她10块钱吧!

      美伢:咦!你怎么买了香肠?

      小新:她就是卖香肠的嘛!

      -

      老师:小新,你怎么偷同学的橡皮擦?你做这种事,难道不为父母想一想吗?

      小新:就是想过才做的。这样就不用花父母的钱了。

      -

      老师:小新,请用“左右为难”来造句。

      小新:我考试时左右为难。

      老师:是题目不会答,让你左右为难?

      小新:不,是左右同学答案不一样,让我左右为难。

     

     

      老师:小新,你的毛病就是用词不当,现在考考你用一句成语来形容老师很开心。

      小新:含笑九泉。

      -

      美伢:小新,要你补英语是希望你不要输在起跑线上。

      小新:我早就输在起跑线上了。

      美伢:你输了什么?

      小新:遗传。

      -

      美伢:我以为你在写功课,竟然是在玩电动。

      小新:这又不能怪我。

      美伢:难道要怪我?

      小新:没错,谁叫你走路声音那么轻。

      -

      美伢:小新,你这学期捡到10次钱吗?

      小新:没有,只捡到一次。

      美伢:那怎么会有十张拾金不昧的荣誉卡?

      小新:我把捡到的一百元换成10个铜板。

      -

      小新:唔。

      美伢:怎么了?

      小新:便便。

      美伢:你就不能忍到地方再便?

      小新:不行了。

      美伢:怎么样?

      小新:漏出来一点。

      -

      (小新和美伢去看电影)

      美伢:小新,要不要先尿尿?

      小新:不要!

      (电影快开场)

      小新:我要便便。

      美伢:刚才为什么不要?

      小新:刚才不想。

      (厕所门口)

        小新:老妈,不要客气,一起来呀。

      美伢:你快给我进去。

      小新:可是,那个正在尿尿的伯伯要绑架我怎么办?

      (美伢火起)

      小新:到时候,你可付不起赎金哦?!

      小新:便完了。

      美伢:快走。

      小新:再尿一个好了。

      -

      (地铁上)

      小新:电影,包子,饭团。

      美伢:这孩子,还认识不少字,这么读读广告牌也不错。

      小新:三温暖,美女陪护。

      -

      (小新VS风间)

      小新:你这幅画里缺少一点感情。

      风间:怎么?

      小新:看我的。

      (在画上写上自己的名字新之助)

      小新:这样就好了。

      -

      妈妈:小新啊,刷牙了没?

      小新:刷了。

      妈妈:小便了没?

      小新:小了。

      妈妈:大便了没?

      小新:大不出来。

      -

      政治家:小朋友们,你们喜欢什么呀?

      小朋友甲:我喜欢吃东西。

      小朋友乙:我喜欢爸爸妈妈。

      小新:我喜欢穿比基尼的小姐。

      -

      妈妈:小新,你在干吗?

      小新:我在帮小白(小狗)刷牙。

      妈妈:该不是我的牙刷吧?

      小新:答对了。

      -

      小新:我代替没有呼吸的妈妈来讲几句话。

      妈妈:应该是没有出息。