ARP攻击?——因两部宽带路由器同时开启DHCP导致疑似ARP攻击的网络故障

  这两天公司的局域网不太平,总是不时有部分机器不能上网。再一看它们的地址(都是通过DHCP自动分配的),好家伙,就不是所开通DCHP地址池里的地址,根本就不是一个网段,网关直接指向172.***.*0.1!

  我第一个反映就是:ARP病毒攻击!不过怪了,公司的MAC我都统计过,怎么172.***.***.***这个地址对应的MAC是02-**-**-**-**-**,真晕了!

  直接在地址栏里打172.***.***.***,好家伙,出来的登录页面!不管了,直接输入admin,admin……竟然进去了,好像是个路由器的配置页面!打开局域网配置一项一看,乖乖,开着DHCP,接局域网的MAC就是02-**-**-**-**-**!!!再一想,是前几天公司没有交换机,我用了一个旧的宽带路由器,也没设置就用了。这个机器默认是开DHCP的。一个网段里只有一个互联网出口,但是却有两个不同网段的DHCP服务,不冲突才怪呢!

  看来,以后用宽带路由器当交换机,一定要注意这个小问题了:关闭DHCP :)

删除Daemon Tools

不知因为什么原因Daemon出了点问题,只是开机的时候提示什么语言无法加载。卸也卸不掉,重装也重装不了。我用的是V3.47的老版本,依着网上的资料,顺利卸载。

方法一:

依次打开

开始按钮(左下脚)→→控制面板→→系统(如果你是XP,如果你使用分类视图,那么打开控制面板,选择左上角的切换到经典视图)→→硬件页面→→设备管理器→→

⒈SCSI和RAID控制器中找到”d347prt scsi controller”或”d346prt scsi controller”(根据你以前装过daemon的版本);⒉系统设备找到”pnp bios extension”

一经发现,马上删除.

如果你并没有找到它们,那么继续下面的步骤

确认你的系统允许显示系统文件

打开控制面板→→文件夹选项→→查看页面,把”隐藏受保护的操作系统文件”的勾去掉,”隐藏文件和文件夹”设为显示所有文件和文件夹”

现在查找你的系统文件夹:

系统盘Windows或WINNTSystem32Drivers

系统盘Windows或WINNTSystemIOSUBSYS

(也是根据以前装过的版本)如:

v3.46 版文件名为 d346bus.sys 和 d346prt.sys

v3.47 版文件名为 d347bus.sys 和 d347prt.sys

sptd.sys和dtscsi.sys 发现后删除

如果你是WinNT/2000/XP/2003系统,那么打开注册表编辑器(方法是在运行中输入regedit回车)

找到HKEY_LOCAL_MACHINESystemCurrentControlSetServices

找到”d347bus”和”347prt””sptd”和”dtscsi”删除.

系统盘Windowsdownloaded Installations目录下有关 Daemon Tools 的一切,请删除.

以及WindowsInstaller目录下的MSI格式文件,请用右键点击MSI文件,选择属性,查看摘要信息,如果作者为:DAEMON’S HOME的文件,请删除,并不一定只有一个此文件(一般是两个),也可能会有很多,请耐心查找,里面有几个文件夹其中一个里面有D-TOOLS图表的,删除该文件夹。

重新启动你的系统,再次执行安装程序,可能第一次会提示出错,那么再执行一次,如果不行,再重复查找上面列出的东西,如果没有,那么查看你的设备管理器,如果发现有黄色叹号的标记,删除该项。要记住的是要重起,第一次可能不行,就按以上步骤再来一次,一般两次可以解决了。

方法二:

这是电脑爱好者2008年24期上的

1、打开“任务管理器”,先结束掉daemon.exe进程,然后删除daemon的安装目录,运行msconfig.exe,在“启动”选项卡下对daemon的勾选。

2、打开注册编辑器,删除[HKEY_LICAL_MACHINESOFTWAREDT Soft]注册表项。进入C:WINDOWSsystem32drivers目录删除”sptd.sys”文件,打开“设备管理器”在“DVD/CD-ROM驱动器”下找到对应的虚拟光驱盘,将其卸载。

3、在“ACSI和RAID控制器”找到“WVURSJ UVGHENKH2F81 SCSI CdRom Device“卸载,通过右键将其卸载。操作完成后,重启系统一切即可。

XP SP2 系统注销、关机 按钮不正常 问题的一个解决

我的XP SP2 系统现在出现故障

开始菜单里的注销和关机均不正常!! 记得是我在一起系统优化后引起的。不知道是不是和优化有关。

表现为:
情形一:点击按钮后无反映,但可以使用Shutdown命令执行操作。
情形二:新建帐号后如不进行过多操作,可以正常使用,但用过一段时间后又出现同样问题。

——————————————————————————————————————————

我后来的解决方法是:
在命令行窗口运行 sfc/scannow
很简单但是被我忽略的一个小命令~~
出现这个问题应该是我过度优化计算机出现的问题。还好没有重装系统!!!

关于安全软件的12个谣言和误会(一)

注:这篇文章转自卡饭论坛,看过之后很有启发,转过来常常温习一下~~

关于安全软件的12个谣言和误会~

(1月6号补:才发现这文章被老大提到论坛最上面了,有点诚惶诚恐的感觉,其实当时写这文章,主要是发点牢骚,没想到关注的人如此多……其实我在卡饭真不算高手,只是用的杀软可能比较多,经常折腾着玩,有点小感受,一家之言,拿出来和大家交流罢了。卡饭其它版我不是太了解,但国外杀软版,防火墙版,HIPS版,每个版主都是高手,咨询版的ALEXBLAIR,人称罗大人,也是高手。jpzy,7sumetai,等等,这些是高手….高手太多,我就不一一说了,还有些我只认识头像,名字记不得了。大家有问题可以向他们请教。还有一点,有人说我不可能用这么多杀软,估计是我看了不少贴,综合了下,写的这文章。这里我强调一下,我目前大概用了40多款杀软,防火墙20多款,这篇文章出现的杀软,墙,都是我比较熟悉的,正因为我比较熟悉,我敢说一说,真不熟悉,是不敢随便发言,怕误导了别人。试用,折腾杀软,防火墙,已经是我的爱好。

而今天之所以重新编辑,整理一下这文章,也是因为我这个人其实性情得很,很多时候,说话并不周全,重新编辑一下,希望尽量做到客观,公正,以免对新手造成误导。我尽量用补充的方式,对原文进行改进,直接修改,感觉不是太好~呵呵)

1世界第一的BitDefender?

我挺喜欢这杀软,尤其是08版本,改进很大,资源占用少了许多。

但很多文章为什么说这个杀软是世界第一呢?如何来的世界第一呢?

一切都开始于这个排行榜http://anti-virus-software-review.toptenreviews.com/

BitDefender得了第一~~

toptenreviews这个排行榜完全没有任何技术含量,只是简单罗列功能,然后比下在同样多功能下,谁便宜。BitDefender排名那个第一,所以其实是性价比排行第一。很多人英文不太好,马马虎虎看一下,然后就把老外的东西转过来大多数网友不明就里,继续转来转去。然后BitDefender就这样成了世界第一了。

BitDefender的优势就是性价比,便宜,性能还行,真要说杀毒,查毒的能力,BitDefender现在要想进入前5名,都有点困难。这个各位玩杀软的人都明白,我就不多说了。

而且大家注意看那所谓测试,很多杀软都缺席,比如说TrustPort,因为TrustPort根本就不会参加这类测试,因为TrustPort太贵了,你要来搞性价比评比,那么就输定了………

就好像显示器中要来搞个性价比测试一样,EIZO的显示器肯定是输定了,赢的是AOC之类,EIZO22寸的显示器15W一台,它能不输么?呵呵

总结:其实toptenreviews不算测试,只是一个参考每款杀软价格因素的排行榜。一个消费指南。还有需要大家注意的是:并不是说BD就不能用了,BD是个好杀软,只是如果你报着世界第一的心态去用这个杀软最后肯定让你比较失望!或者说使用任何杀软都不能报着世界第一的心态去用,这种心态太盲目了,只能平添烦恼

(1月6号补充:BD这个杀软,不是说就不能用了,它的性能还是比较强的,我只是摘下它第一的帽子,并不是说叫大家别用了~BD如果你要用的话,我建议你只装它的杀软,它的防火墙,我是没太弄好,老是和一些国产软件冲突,这个问题论坛上也有人提到过。)

2世界排名第一的防火墙,和所谓的无敌安全3组合。

这个文章出现在很多IT论坛上,大意是推荐世界第一的防火墙ZONE+卡巴+EWIDO甚至有些版本还有360,这个文章的名字五花八门。比如什么安全软件3驾马车,什么让你系统固若金汤的安软组合。这个文章卡饭就有,出现了N次,还附带个墙的排行榜…..仔细一看,又是toptenreviews的排行榜,昏了~

首先这个所谓固若金汤的安软组合没HIPS就不说了。单看他推荐的ZONE版本,就有问题。

ZONE是不错,但这文章里居然还在推荐5.5版本,其实人家官方网站都说了,5.5有重大漏洞,请升级到7.0,而且这个文章其实是N年前的,出现了N年了,每年都在到处流传,只是把标题换了下,年份一换,又成了新一年的排行榜。再说了,你仔细一看,就发现这个排行榜的问题,没有毛豆,没有JET,没有onlineARMOR,你说07年的测试没这3个墙,那还比个啥?甚至连PCT这样的很大众化的墙都没有,所以这个不单是性价比的排行榜而且还是个相当片面的排行榜,选手太少,怎么都是前10强啊!matousec的漏洞测试才算正经八百的测试,比较严格,进入前10强就不错了。注意,我不不是批ZONE,ZONE相当好,性能不错,使用简单。我给我不少朋友的机器都装的ZONE,ZONE是相当值得信赖的。

总结:别再给别人推荐ZONE老版本了,危险啊!还有EWIDO已经被收购了,360是根据文件名杀马,能力很是平庸。而且没有任何组合能保证你就100%安全了。

(1月6号补充:比较好的组合方式是,1墙+1杀软+1HIPS。还觉得不行,沙盘,虚拟机…….一起上,呵呵。而且安全组合其实方式很多,很难说什么什么组合就无敌了,每种组合的特点,效果,都不一样,不太好比较。有人问我用什么墙,或者什么组合比较好,其实这个挺难回答,我真的怕说一什么墙,结果你一用,又不理想,甚至造成损失。如果硬要我说,那么我觉得卡饭开了专区的这几个墙,还有开了专区的这几个国外杀软,包括开了专区的HIPS都是值得信赖的。墙区里,ZA,OP,毛豆,这些墙都是强悍好墙,LNS,JET这些墙,DIY度更高,更灵活,但新手可能觉得麻烦。墙区里,就是风云比起来,可能要稍微弱点,但风云简单好用,占资源也很小,我有台老机器,就是用风云。所以你真吃不准用什么墙,我建议你把墙区里开了专区的每个墙都用一下,感觉一下什么最适合你。同样的道理,你选择杀软和HIPS,也可以去国外杀软区,HIPS区,挨着每个开了专区的安软都用一下。然后你找到适合你的杀软,墙,HIPS之后,你再试下他们能不能装在一起,装一起能不能冲突,冲突的话,看用互相排除能否解决。这样自己亲身动手,比迷信什么无敌安全组合推荐贴要强。

最后说下我目前的组合:我一台配置较高的机器,装了双杀软小红伞+EAV,墙是用的毛豆3,HIPS是毛豆3自带的。另外一台机器(老婆使用)组合是AVAST+风云,给她选安全软件都折腾得我不行了,换了10多种方案,最后定下来是这个,AVAST,风云,都是简单好用,不占什么资源,女人是种挑剔的动物,稍微卡那么一点点,比如说毛豆有时候弹对话框慢那么0.5秒,她就觉得不爽,最后折腾了好久,也就AVAST+风云才适合她用,其它方案,不是她觉得不爽,就是电脑不爽(中毒了)HIPS没装,她嫌麻烦。还有一台机器(老爸用),最开始是卡巴+ZONE,也是嫌HIPS麻烦,他意见挺大,只好不装,给他老人家弄过咖啡,但后来发现效果不好,他不会用,还喜欢瞎弄,搞得电脑成毒窝了,后来换来换去,杀软,墙,弄了一大堆,他都觉得不爽~最后弄成了FS套装,好了,他觉得用起来比较简单,而且实际效果也挺好,FS套装杀软,墙,HIPS于一体,简单强悍)所以说安软组合方式,是个很灵活的东西,一定得根据个人具体情况来)

3被误解的卡巴3件事

一:卡巴卡机器

这又是流传盛广的谣言,当然和卡巴本身的默认设置有关系:默认开机自动扫描

很多人不知道,装杀软不会仔细看,统统点下一步下一步~结果让这个鸡肋的设置害了,没体会到卡巴的强大,反而觉得卡巴不好使了~而且你装了新软件,卡巴发现开机的MD5值不对了,那么又会扫。你说你开机的时候,他在那里猛扫,速度能不慢么?其实卡巴7在512内存,1.4GCPU的机器上,就能很流畅的运行了。而且现在卡巴7占内存并不多,25MB左右,算比较少了。还有一种情况,我发现有些人设置成了升级后自动扫描,这个也是比较昏的设置

卡巴升级快,2小时差不多就要升级一次,这样升级完后就自动扫描一次,你说能不卡?你在那里工作,他在后台悄悄的升级,并且悄悄的扫描你再好的机器都卡~~卡巴现在的CPU占用,有时候还是比较高,会出现飚升,这应该是和卡巴的监控有关。但一般来说,是不影响正常使用。不过我是从来不推荐周围不太懂电脑的朋友,使用卡巴的。大家使用卡巴前,掂量下你自己的水平,如果你觉得你是对电脑什么都不懂那种,那就别用卡巴~~

二:卡巴百毒不侵?

这个是很愚蠢的广告,估计是代理商干的愚蠢事。那里有百毒不侵的杀软?那是不可能的,就是如果某某药品打广告:包治百病你觉得那是正常的么?卡巴是很强大,但神话卡巴,其实是不理智的。那么卡巴该怎么用?怎么看待?

卡巴最大的优势是在服务,反馈迅速,你遇上什么新毒,解决不了,杀不死,你完全可以上报到俄罗斯总部然后你去睡个午觉,看场电影,等个2,3个小时一般就有反馈了,然后你升级,一般这样就能轻松干掉病毒了时间长点的话,也是6个小时左右有反馈。也就是说卡巴良好的服务,让卡巴在很多新病毒面前有巨大优势但绝对不能以为卡巴就百毒不侵了

如果你报着百毒不侵这个信念来装上卡巴,我劝你最好别用,免得你失望~

三:卡巴误杀,造成系统问题

这个完全是无中生有,因为暴料的是国产某杀软公司,这个公司很搞笑,说卡巴的用户给他们打投诉电话….呵呵,你家的海尔冰箱坏了,你会给三星打电话么?你家的华硕主板坏了,你会打电话给技嘉:喂,技嘉啊,我家华硕坏了~所以一看那暴料文章的开头就知道是造假,这个杀软公司的造假水平也很低劣,逻辑思维有问题,已经成了一个世界性的笑话。这个事情也不便多说,大家应该都明白。

总结:卡巴很强大,但卡巴不是神,肯定有一下解决不了的病毒,那么你就上报吧,其实人家卡巴的卖点就是这个。拿不准到底是不是病毒的时候,你也应该上报,不要自作聪明把文件删了,然后怪卡巴误报。用卡巴不上报,等于没用卡巴~

(1月6号补充:再说下卡巴卡机器的事情,因为引擎,扫描方式,病毒库,等等各种原因,杀软不同,其占资源,扫描速度也不同,这是必然的。卡巴设置好了,绝对不会让你卡死了那种感觉,或者慢得不行了那种感觉,但卡巴的流畅程度,还是不如小红伞,AVAST,蜘蛛,AVG等杀软,这个是肯定的,但我们使用卡巴,并不是看中它资源上的特点,每个优秀的杀软,特点各不一样,根据自己的需要,择其使用就行了。现在使用卡巴,完全是没必要要担心会占你多少资源,卡巴肯定不是老机器的首选,但也绝对没有网络上流传的什么什么卡吧卡吧就死机了。理性的看待一款杀软太重要了。)

4小红伞的误报

这个德国杀软还没进入中国市场,就有了误杀的传言………

其实小红伞的误报相当少!主流的软件都不会报的(前提是官网下载)。小红伞主要也就是报QQ,多玩几个国外杀软,你发现报QQ不是少数,因为QQ本来就能算是危险软件。大多数国外杀软都要报QQ的。(注意,其实小红伞报QQ是危险软件,不是报的病毒,任何在端口在有危险的软件,小红伞肯定要报的)很多安装小红伞的朋友,英文并不太好,不知道排除QQ,然后QQ几乎每台电脑都有,所以感觉就报了很多,一些人就以为小红伞怎么误报这么严重呢?其实报QQ怎么能叫误报呢?明明是报得很正确,QQ确实是危险软件啊。我以前有篇文章,说了下小红伞的“误报”一事,以及其它一些心得,新手可以看看,老鸟们直接无视吧http://bbs.kafan.cn/viewthread.php?tid=141688&highlight=%2BREMIEL我估计小红伞进入中国市场后,会加入大量的国产软件的白名单,到时候小红伞用起来会更顺心。

(这个是中国杀软市场的潜规则,进入中国市场,你就必须低头,有些软件你惹不起,你要报了,明明是他有问题,最后也要说是你有问题)要说误报,Sophos,IKARUS这些才是比较多。

总结:放心使用小红伞,前提是你懂一点英文和懂一定的安全知识

(1月6号补充:更详细说下误报的事情,任何杀软都有误报,小红伞的误报率,并不算高,是完全可以接受的范围之内,而且报了之后,是会给你提示,到底怎么处理,你留意一下,绝对多半报的是你机器里的注册机。用小红伞一年多了,我这里乱七八糟的工具,软件,也挺多,没有发生一次重大的误报事件,我这里指的重大误报,是指报系统文件,然后用户也没仔细看,随便就点删除,结果造成系统崩溃。小红伞目前是完全没有这种情况的。我这里的误报都是注册机,算号器,破解补丁,唯一一次对我造成有影响的误报,是误报了骑马与砍杀的一个升级补丁,但第二天小红伞升级后就不报了。所以我认为,小红伞的那点误报,第一不会造成什么大问题,第二比较起小红伞快速的回馈速度,你上报你拿不准的文件,是能快速给你回馈的,所以你完全没必要担心误报之事。而且现在小红伞连QQ都不报~小红伞真的是不错的杀软,还免费,懂英文的朋友不要错过这么好的东西,那点误报率,完全是在正常的接受范围之类)

5被神话的NOD32占资源小,和被丑化杀马能力

这个是二版科技大力宣传的结果,NOD32占资源确实比较少,但已经被神话了。我不喜欢二版的很多宣传用语已经市场推广策略。首先是进入大陆市场这么多年,也不给人家弄个中文名字搞得现在很多人以为NOD32是诺顿。二版大力宣传NOD32占资源小,官网上搞了很醒目的图表,大有世界最小的架势,其实现在EAV占资源不小了,我机器上占37MB了,不算小,当然也不算大。NOD32独特的监控方法,使得几乎是不占什么CPU。这个确实是NOD32的优点

但不占CPU也不占什么内存资源的杀软还有AVAST,蜘蛛(驱逐舰),AVG等等尤其是AVG和驱逐舰,占的资源比NOD32还要小。有些人说NOD32杀马能力不好,这个完全是谣言,不知道那里传来的谣言。很多人装了NOD32,然后又装AVG,上了网后用AVG一扫,扫出一堆COOKIE来,于是急吼吼的说:NOD32杀马不行!或者是样本区找了个木马,NOD32扫不出来,然后就满世界宣传,NOD32杀马能力不行,搞得跟真的是的。不是说不鼓励自己做测试,但你自己测试那么几个,几十个样本,完全不能说明问题啊!AV-Comparatives的测试,NOD32这几个月的木马检测出率大概在97%左右,其实是相当不错的了当然你要给NOD32配合一个杀马软件,我也不反对,我建议给NOD32配合个HIPS,这样比较好

总结:大家理智点,NOD32绝对不是浪得虚名,怎么可能杀不了木马呢?不要听信谣言。

遇见NOD32杀不了的木马,也别惊慌,上报就是,用杀软其实首先应该学会的就是上报

6被夸大化的F-Secure占资源大

其实512内存运行F-Secure就流畅只要设置合理不会卡的。这个和卡巴的被误解有点类似,很多朋友比较性急,急匆匆的装上了,发现有什么问题,马上就说不好不好,不对不对,其实往往是自己没设置好。也不愿意静下心来仔细研究,设置一翻。这样往往错过了好东西,而且急匆匆的到论坛上去说这不好,那不好给新手造成了误导。F-Secure就背上了占资源的黑锅,很多人也就想当然:哦,4引擎,当然占资源其实F-Secure的套装带墙,带HIPS,带4引擎,占60MB内存,几乎不卡CPU你说这占资源多么??当然你不能把F-Secure和AVG这样的小资源占用杀软来比4个引擎和1个引擎来比资源占用,你觉得公平么?

总结:内存大于512MB就可以装FS了,这玩意比你想像的流畅~我是相当喜欢FS,用起来很省心的。

关于安全软件的12个谣言和误会(二)

7被忽视的AVG杀软,和被神话的AVG杀马

现在一提起AVG,大家就想起AVG的杀马了,这个都是雅诗的功劳。AVG应该考虑给雅诗发工资,为AVG的中国推广,立下了汗马功劳。AVG杀软相当好,但没几个人用,甚至很多人不知道AVG还有杀软,其实AVG的杀软现在能力很不错了,和蜘蛛和可以一拼,超越NORMAN,Sophos等老牌。甚至可以和NOD32一拼了(至少我认为)而且AVG的杀占资源很小的,又有免费版本,大家可以试用一下~AVG的杀马是不错,但也被神话了,很多人认为AVG是世界第一杀马……..(都是某些帖子害的,我现在巨讨厌标榜某杀软什么什么世界第一)

AVG有个特点!那就是对COOKIE文件很敏感你上了网,用AVG一扫保证扫描出一堆COOKIE文件,比较熟悉安全知识的朋友都知道,AVG扫描出的很多COOKIE,往往是无关紧要的但新手们往往就大呼小叫:啊!我机器这么多木马!啊!AVG真厉害!真正比AVG能力强的,至少是能力不相上下的有:SpywareDoctor(SpywareDoctor的能力很不错,但占资源比较凶猛……

),TrojanHunter,SpywareTerminator等等….

AVG能力算得上中上,但如果要说AVG是最好,或者说什么世界最强杀马,我觉得算不上,好些木马AVG查而不杀,这种情况我遇到很多次其实安软这东西你多试几个,结论自然就出来了~最怕就是网上一搜索:最强的杀马软件然后就按照搜到结果去下一个,还不是去官网下的……然后急急忙忙装上,你说这样可靠么?

总结:大家关注一下AVG杀软,别迷信AVG杀马

8用错的地方的咖啡

这个又是媒体导向产生的误解,关于咖啡,你网络上一搜索,就是什么防御天下无敌,美国白宫御用等等于是很多新手趋之若鹜,也不想下自己到底会不会使用。(不是学咖啡多复杂,而是大多数人没那心思)我见不少新手装咖啡,然后过段时间中了一大堆毒,然后开始骂,说咖啡不好,说咖啡不行其实是他们自己不会设置规则,咖啡规则设置好了,是相当强悍的

问他们为什么装咖啡呢?1是别人推荐,别人说咖啡好,但也不把话听完,就急忙装上咖啡,其实自己根本不会设置2又是网络上一搜,一看评价很不错,很高,然后急忙下一个装下,其实自己完全是不懂…….这就是把咖啡用错地方了。咖啡是个好东西,但别用在菜鸟的机器的上,你的朋友若是不懂电脑,那么还是给他装个使用简单的杀软吧,比如AVAST什么的。

总结:别人用着好的东西,未必适合你,这个和JET感觉差不多,高手使用很爽,菜鸟完全不会用,最后搞得一团糟

9被唾弃的VB100%测试和AV-Comparatives测试

不知道为什么有些人就说这些个测试无意义,这其实是评价杀软能力的很重要的参考啊,当然参考不能当成唯一评判标准。平时个人就只是在样本区收集点病毒,你能收集多少病毒?然后自己做点测试,其实这样的测试并不全面(病毒样本少)VB100%和AV-Comparatives测试都是很严格和严谨的测试能力弱的杀软,马上就能在这两测试上原形毕露。而且从我自己做的很有限的测试来看,AV-Comparatives的测试相当准确,我自己的测试得出杀软强弱的结果,和他们的测试结果差不多。所以我个人也比较信赖AV-Comparatives这个事情似乎是很多人通病,从一个极端走到另外一个极端从盲目崇拜测试排行到盲目排斥测试排行。其实这两个测试是很重要的参考,是值得相信的,但不要迷信就行。别搞得太极端了~

总结:有句话我很喜欢:“没有绝对的知识,只有意见。”

10被夸大的熊猫烧香

懂点病毒知识的人都知道,熊猫也就是一个威金加个壳罢了,那个被抓的病毒作者其实根本没能力制造病毒,只会用工具加壳….但国产杀软大多比较孱弱,所以倒下一大片~~~~~国外杀软小红伞根本就不会中,卡巴中了也能升级解决只有国产杀软才大力炒作,借机会多卖几份。最好笑的是,居然升级杀不了,还得靠出专杀…..

总结:加壳的威金居然横行中国,可见国人安全意识的淡薄。

11格式化能杀毒?

真这样的话,杀毒软件厂商全都垮掉了……..格式化的办法有些病毒这样能对付,但有些病毒这样是解决不了,因为它能往BIOS跑….电脑里任何有储存功能的地方,都能容纳病毒,并非只有硬盘。而且我们平时说的低格,其实是清零而已,真正的低格是需要送厂里去(所谓的物理低格),自己靠软件是不可能实现所以说,自己搞个低格软件,格式化硬盘了,重新分区了,就以为自己机器没毒了,这个是不可能的~(补充:我承认能解决一些病毒,但我周围的朋友中毒了,我从来不会说:格盘吧,格了就好!我都得不厌其烦的装杀软,升级,然后杀~一个不行,再换一个………..)所以还是老老实实的装杀软杀吧~

(编辑帖子补充一下,我个人至少遇到不下5次,需要放电cmos才解决问题的电脑,这是在电脑报上学的,但总的来说,遇见格式硬盘都还解决不了的病毒,那实在是少之又少,不是每个病毒都会感染你的BIOS的,呵呵,所以新手们也别太紧张,这是很小的几率,尤其是现在的新电脑,BIOS保护越来越好,出现这个格盘都解决不了的情况,可能性很小了。但能存储数据的地方,就必然也能有病毒,这个是必然的,虽然几率越来越小)

总结:流传了10几年的谣言,估计还要继续流传下去

(1月6号补充:这条很多朋友提出异议,这个怪我没说清楚,现在我再详细说一下。1格盘相当于是“清除”掉硬盘上的数据,病毒也是数据,所以也能一并清除,但问题就在于,有些病毒不只存在于硬盘上,所以你只格盘,未必能解决问题。当然现在BIOS保护技术越来越好,这几年都没出现能钻到CMOS里的病毒,所以我周围好些人都说:装啥安全软件呢?麻烦,隔段时间GHOST就行了嘛~~或者全盘格,然后重新装不就行了~我是不赞成这种淡薄的安全意识,病毒猖獗,其中一个原因就是因为很多人安全意识淡薄,CIH现在虽然没有了,但谁能保证未来不会出现更厉害的感染COMS的病毒?2有些数据,被感染了病毒,但你还得要那些文件,你不能说都格盘,删了吧,所以你还得用杀软来清毒。3能防就防,装好了墙,HIPS,杀软,能漏网的毒那不是比你裸奔强多了?干嘛非得等中毒了再去格盘呢?提前就做好预防准备,那不是更好么?)

12不装杀软和墙,裸奔

这是受高手误导了,很多卡饭高手是不装杀软和墙,这个我也知道(比如说我最崇拜的英俊潇洒玉树临风的罗大人,常年华丽的裸战在网络第一线,哈~)其实某些高手确实没装杀软和墙但HIPS,沙盘,虚拟机,各种像冰刃的辅助工具….一大堆~你能和他们比么?????所以你要是觉得自己不是高手,我劝你老老实实的装杀软和墙,最好把HIPS也装了~有人说:我裸奔1年了,没事啊那么我们也不是天天感冒,我们家里为什么要准备感冒药呢?商场也不是天天着火,为什么要准备灭火器呢?

总结:今天你肉机了没有?

最后总结:

1大家多试用几个杀软,很多问题就明白了,每个杀软用几个月,然后下点病毒包来自己测试。每用一个杀软,都截个资源占用的图,到时候一比较,资源占用情况也出来(SSM里面看资源占用很方便~)死抱着一个杀软是很不明智的,当一个杀软的激进派粉丝,也不太理智,消费者嘛,用不着那样,咱谁的东西好就用谁的。

2千万不要相信某种组合就是无敌,某款杀软就是万能,没有无敌和万能。以后大家发贴也别用什么最强,世界第一等等。甚至有些杀软,居然敢在广告中自称守护神,太夸张了,使用杀软,评价杀软,都需要理性,动不动说什么什么最强,无敌,甚至称神,这理智么?

3卡饭真的很多高手,但他们一般潜水,我希望高手们都多浮出水面,讲讲安全知识……….

4我说完了,大家看得辛苦了,开始华丽的灌水吧~哈~

XP 服务详解

Alerter
微软:通知选取的使用者及计算机系统管理警示。如果停止这个服务,使用系统管理警示的程序将不会收到通知。如果停用这个服务,所有依存于它的服务将无法启动。
补充:一般家用计算机根本不需要传送或接收计算机系统管理来的警示(AdministrativeAlerts),除非你的计算机用在局域网络上
依存:Workstation
建议:已停用

ApplicationLayerGatewayService
微软:提供因特网联机共享和因特网联机防火墙的第三方通讯协议插件的支持
补充:如果你不使用因特网联机共享(ICS)提供多台计算机的因特网存取和因特网联机防火墙(ICF)软件你可以关掉
依存:InterntConnectionFirewall(ICF)/InternetConnectionSharing(ICS)
建议:已停用
ApplicationManagement(应用程序管理)
微软:提供指派、发行、以及移除的软件安装服务。
补充:如上说的软件安装变更的服务
建议:手动

AutomaticUpdates
微软:启用重要Windows更新的下载及安装。如果停用此服务,可以手动的从WindowsUpdate网站上更新操作系统。
补充:允许Windows于背景自动联机之下,到MicrosoftServers自动检查和下载更新修补程序
建议:已停用

BackgroundIntelligentTransferService
微软:使用闲置的网络频宽来传输数据。
补充:经由ViaHTTP1.1在背景传输资料的?#124;西,例如WindowsUpdate就是以此为工作之一
依存:RemoteProcedureCall(RPC)和Workstation
建议:已停用

ClipBook(剪贴簿)
微软:启用剪贴簿检视器以储存信息并与远程计算机共享。如果这个服务被停止,剪贴簿检视器将无法与远程计算机共享信息。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:把剪贴簿内的信息和其它台计算机分享,一般家用计算机根本用不到
依存:NetworkDDE
建议:已停用

COM+EventSystem(COM+事件系统)
微软:支持「系统事件通知服务(SENS)」,它可让事件自动分散到订阅的COM组件。如果服务被停止,SENS会关闭,并无法提供登入及注销通知。如果此服务被停用,任何明显依存它的服务都无法启动。
补充:有些程序可能用到COM+组件,像BootVis的optimizesystem应用,如事件检视器内显示的DCOM没有启用
依存:RemoteProcedureCall(RPC)和SystemEventNotification
建议:手动

COM+SystemApplication
微软:管理COM+组件的设定及追踪。如果停止此服务,大部分的COM+组件将无法适当?#092;作。如果此服务被停用,任何明确依存它的服务将无法启动。
补充:如果COM+EventSystem是一台车,那么COM+SystemApplication就是司机,如事件检视器内显示的DCOM没有启用
依存:RemoteProcedureCall(RPC)
建议:手动

ComputerBrowser(计算机浏览器)
微软:维护网络上更新的计算机清单,并将这个清单提供给做为浏览器的计算机。如果停止这个服务,这个清单将不会被更新或维护。如果停用这个服务,所有依存于它的服务将无法启动。
补充:一般家庭用计算机不需要,除非你的计算机应用在区网之上,不过在大型的区网上有必要开这个拖慢速度吗?
依存:Server和Workstation
建议:已停用

CryptographicServices
微软:提供三个管理服务:确认Windows档案签章的[类别目录数据库服务];从这个计算机新增及移除受信任根凭证授权凭证的[受保护的根目录服务];以及协助注册这个计算机以取得凭证的[金钥服务]。如果这个服务被停止,这些管理服务将无法正确工作。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:简单的说就是WindowsHardwareQualityLab(WHQL)微软的一种认证,如果你有使用AutomaticUpdates,那你可能需要这个
依存:RemoteProcedureCall(RPC)
建议:手动

DHCPClient(DHCP客户端)
微软:透过登录及更新IP地址和DNS名称来管理网络设定。
补充:使用DSL/Cable、ICS和IPSEC的人都需要这个来指定动态IP
依存:AFD网络支持环境、NetBT、SYMTDI、TCP/IPProtocolDriver和NetBiosoverTCP/IP
建议:手动

DistributedLinkTrackingClient(分布式连结追踪客户端)
微软:维护计算机中或网络网域不同计算机中NTFS档案间的连结。
补充:维护区网内不同计算机之间的档案连结
依存:RemoteProcedureCall(RPC)
建议:已停用

DistributedTransactionCoordinator(分布式交易协调器)
微软:协调跨越多个资源管理员的交易,比如数据库、讯息队列及档案系统。如果此服务被停止,这些交易将不会发生。如果服务被停用,任何明显依存它的服务将无法启动。
补充:如上所说的,一般家庭用计算机用不太到,除非你启用的MessageQueuing
依存:RemoteProcedureCall(RPC)和SecurityAccountsManager
建议:已停用

DNSClient(DNS客户端)
微软:解析并快取这台计算机的网域名称系统(DNS)名称。如果停止这个服务,这台计算机将无法解析DNS名称并寻找ActiveDirectory网域控制站的位置。如果停用这个服务,所有依存于它的服务将无法启动。
补充:如上所说的,另外IPSEC需要用到
依存:TCP/IPProtocolDriver
建议:手动

ErrorReportingService
微软:允许对执行于非标准环境中的服务和应用程序的错误报告。
补充:微软的应用程序错误报告
依存:RemoteProcedureCall(RPC)
建议:已停用

EventLog(事件记录文件)
微软:启用Windows为主的程序和组件所发出的事件讯息可以在事件检视器中检视。这个服务不能被停止。
补充:允许事件讯息显示在事件检视器之上
依存:WindowsManagementInstrumentation
建议:自动

FastUsertchingCompatibility
微软:在多使用者环境下提供应用程序管理。
补充:另外像是注销画面中的切换使用者功能
依存:TerminalServices
建议:手动

HelpandSupport
微软:让说明及支持中心能够在这台计算机上执行。如果这个服务停止,将无法使用说明及支持中心。如果这个服务被停用,它的所有依存服务将无法启动。
补充:如果不使用就关了吧
依存:RemoteProcedureCall(RPC)
建议:已停用

HumanInterfaceDeviceAccess
微软:启用对人性化接口装置(HID)的通用输入存取,HID装置启动并维护对这个键盘、远程控制、以及其它多媒体装置上事先定义的快捷纽的使用。如果这个服务被停止,这个服务控制的快捷纽将不再起作用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:如上所提到的
依存:RemoteProcedureCall(RPC)
建议:已停用IMAPICD-BurningCOMService
微软:使用ImageMasteringApplicationsProgrammingInterface(IMAPI)来管理光盘录制。如果这个服务被停止,这个计算机将无法录制光盘。如果这个服务被停用,任何明确地依赖它的服务将无法启动。
补充:XP整合的CD-R和CD-RW光驱上拖放的烧录功能,可惜比不上烧录软件,关掉还可以加快Nero的开启速度
建议:已停用

IndexingService(索引服务)
微软:本机和远程计算机的索引内容和档案属性;透过弹性的查询语言提供快速档案存取。
补充:简单的说可以让你加快搜查速度,不过我想应该很少人和远程计算机作搜寻吧
依存:RemoteProcedureCall(RPC)
建议:已停用

InternetConnectionFirewall(ICF)/InternetConnectionSharing(ICS)
微软:为您的家用网络或小型办公室网络提供网络地址转译、寻址及名称解析服务和/或防止干扰的服务。
补充:如果你不使用因特网联机共享(ICS)或是XP内含的因特网联机防火墙(ICF)你可以关掉
依存:ApplicationLayerGatewayService、NetworkConnections、NetworkLocationAwareness(NLA)、RemoteAccessConnectionManager
建议:已停用

IPSECServices(IP安全性服务)
微软:管理IP安全性原则并启动ISAKMP/Oakley(IKE)及IP安全性驱动程序。
补充:协助保护经由网络传送的数据。IPSec为一重要环节,为虚拟私人网络(VPN)中提供安全性,而VPN允许组织经由因特网安全地传输数据。在某些网域上也许需要,但是一般使用者大部分是不太需要的
依存:IPSECdriver、RemoteProcedureCall(RPC)、TCP/IPProtocolDriver
建议:手动

LogicalDiskManager(逻辑磁盘管理员)
微软:侦测及监视新硬盘磁盘,以及传送磁盘区信息到逻辑磁盘管理系统管理服务以供设定。如果这个服务被停止,动态磁盘状态和设定信息可能会过时。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:磁盘管理员用来动态管理磁盘,如显示磁盘可用空间等和使用MicrosoftManagementConsole(MMC)主控台的功能
依存:PlugandPlay、RemoteProcedureCall(RPC)、LogicalDiskManagerAdministrativeService
建议:自动

LogicalDiskManagerAdministrativeService(逻辑磁盘管理员系统管理服务)
微软:设定硬盘磁盘及磁盘区,服务只执行设定程序然后就停止。
补充:使用MicrosoftManagementConsole(MMC)主控台的功能时才用到
依存:PlugandPlay、RemoteProcedureCall(RPC)、LogicalDiskManager
建议:手动

Messenger(信差)
微软:在客户端及服务器之间传输网络传送及[Alerter]服务讯息。这个服务与WindowsMessenger无关。如果停止这个服务,Alerter讯息将不会被传输。如果停用这个服务,所有依存于它的服务将无法启动。
补充:允许网络之间互相传送提示讯息的功能,如netsend功能,如不想被骚扰话可关了
依存:NetBIOSInterface、PlugandPlay、RemoteProcedureCall(RPC)、Workstation
建议:已停用

MSSoftwareShadowCopyProvider
微软:管理磁盘区阴影复制服务所取得的以软件为主的磁盘区阴影复制。如果停止这个服务,就无法管理以软件为主的磁盘区阴影复制。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充:如上所说的,用来备份的?#124;西,如MSBackup程序就需要这个服务
依存:RemoteProcedureCall(RPC)
建议:已停用

NetLogon
微软:支持网域上计算机的账户登入事件的pass-through验证。
补充:一般家用计算机不太可能去用到登入网域审查这个服务
依存:Workstation
建议:已停用

NetMeetingRemoteDesktopSharing(NetMeeting远程桌面共享)
微软:让经过授权的使用者可以使用NetMeeting透过公司近端内部网络,由远程访问这部计算机。如果这项服务停止的话,远程桌面共享功能将无法使用。如果服务停用的话,任何依赖它的服务将无法启动。
补充:如上说的,让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者,如果你重视安全性不想多开后门,就关了吧
建议:已停用

NetworkConnections(网络联机)
微软:管理在网络和拨号联机数据夹中的对象,您可以在此数据夹中检视局域网络和远程联机。
补充:控制你的网络联机
依存:RemoteProcedureCall(RPC)、InternetConnectionFirewall(ICF)/InternetConnectionSharing(ICS)
建议:手动

NetworkDDE(网络DDE)
微软:为动态数据交换(DDE)对在相同或不同计算机上执行的程序提供网络传输和安全性。如果这个服务被停止,DDE传输和安全性将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:一般人好像用不到
依存:NetworkDDEDSDM、ClipBook
建议:已停用

NetworkDDEDSDM(网络DDEDSDM)
微软:讯息动态数据交换(DDE)网络共享。如果这个服务被停止,DDE网络共享将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:一般人好像用不到
依存:NetworkDDE
建议:已停用

NetworkLocationAwareness(NLA)
微软:收集并存放网络设定和位置信息,并且在这个信息变更时通知应用程序。
补充:如果不使用ICF和ICS可以关了它
依存:AFD网络支持环境、TCP/IPProcotolDriver、InternetConnectionFirewall(ICF)/InternetConnectionSharing(ICS)
建议:已停用

NTLMSecuritySupportProvider(NTLM安全性支持提供者)
微软:为没有使用命名管道传输的远程过程调用(RPC)程序提供安全性。
补充:如果不使用MessageQueuing或是TelnetServer那就关了它
依存:Telnet
建议:已停用

PerformanceLogsandAlerts(效能记录文件及警示)
微软:基于事先设定的排程参数,从本机或远程计算机收集效能数据,然后将数据写入记录或?#124;发警讯。如果这个服务被停止,将不会收集效能信息。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:没什么价值的服务
建议:已停用

PlugandPlay(随插随用)
微软:启用计算机以使用者没有或很少的输入来识别及适应硬件变更,停止或停用这个服务将导致系统不稳定。
补充:顾名思义就是PNP环境
依存:LogicalDiskManager、LogicalDiskManagerAdministrativeService、Messenger、SmartCard、Telephony、WindowsAudio
建议:自动

PortableMediaSerialNumber
微软:Retrievestheserialnumberofanyportablemusicplayerconnectedtoyourcomputer
补充:透过联机计算机重新取得任何音乐拨放序号?没什么价值的服务
建议:已停用

PrintSpooler(打印多任务缓冲处理器)
微软:将档案加载内存中以待稍后打印。
补充:如果没有打印机,可以关了
依存:RemoteProcedureCall(RPC)
建议:已停用

ProtectedStorage(受保护的存放装置)
微软:提供受保护的存放区,来储存私密金钥这类敏感数据,防止未授权的服务、处理、或使用者进行存取。
补充:用来储存你计算机上密码的服务,像Outlook、拨号程序、其它应用程序、主从架构等等
依存:RemoteProcedureCall(RPC)
建议:自动
QoSRSVP(QoS许可控制,RSVP)
微软:提供网络讯号及区域流量控制安装功能给可识别QoS的程序和控制小程序项。
补充:用来保留20%频宽的服务,如果你的网络卡不支持802.1p或在你计算机的网域上没有ACSserver,那么不用多说,关了它
依存:AFD网络支持环境、TCP/IPProcotolDriver、RemoteProcedureCall(RPC)
建议:已停用

RemoteAccessAutoConnectionManager(远程访问自动联机管理员)
微软:当程序参照到远程DNS或NetBIOS名称或地址时,建立远程网络的联机。
补充:有些DSL/Cable提供者,可能需要用此来处理登入程序
依存:RemoteAccessConnectionManager、Telephony
建议:手动

RemoteAccessConnectionManager(远程访问联机管理员)
微软:建立网络联机。
补充:网络联机用
依存:Telephony、InternetConnectionFirewall(ICF)/InternetConnectionSharing(ICS)、RemoteAccessAutoConnectionManager
建议:手动

RemoteDesktopHelpSessionManager
微软:管理并控制远程协助。如果此服务停止的话,远程协助将无法使用。停止此服务之前,请先参阅内容对话框中的[依存性]标签。
补充:如上说的管理和控制远程协助,如果不使用可以关了
依存:RemoteProcedureCall(RPC)
建议:Disable

RemoteProcedureCall(RPC)(远程过程调用,RPC)
微软:提供结束点对应程序以及其它RPC服务。
补充:一些装置都依存它,别去动它
依存:太多了,自己去看看
建议:自动

RemoteProcedureCall(RPC)Locator(远程过程调用定位程序)
微软:管理RPC名称服务数据库。
补充:如上说的,一般计算机上很少用到,可以尝试关了
依存:Workstation
建议:Disable

RemoteRegistry(远程登录服务)
微软:启用远程使用者修改这个计算机上的登录设定。如果这个服务被停止,登录只能由这个计算机上的使用者修改。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:基于安全性的理由,如果没有特别的需求,建议最好关了它,除非你需要远程协助修改你的登录设定
依存:RemoteProcedureCall(RPC)
建议:已停用

RemovableStorage(卸除式存放装置)
微软:None
补充:除非你有Zip磁盘驱动器或是USB之类可携式的硬件或是Tape备份装置,不然可以尝试关了
依存:RemoteProcedureCall(RPC)
建议:Disable

RoutingandRemoteAccess(路由和远程访问)
微软:提供连到局域网络及广域网络的公司的路由服务。
补充:如上说的,提供拨号联机到区网或是VPN服务,一般用户用不到
依存:RemoteProcedureCall(RPC)、NetBIOSGroup
建议:已停用

SecondaryLogon
微软:启用在其它认证下的起始程序。如果这个服务被停止,这类的登入存取将无法使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:允许多个使用者处理程序,执行分身等
建议:自动

SecurityAccountsManager(安全性账户管理员)
微软:储存本机账户的安全性信息。
补充:管理账号和群组原则(gpedit.msc)应用
依存:RemoteProcedureCall(RPC)、DistributedTransactionCoordinator
建议:自动

Server(服务器)
微软:透过网络为这台计算机提供档案、打印、及命名管道的共享。如果停止这个服务,将无法使用这些功能。如果停用这个服务,所有依存于它的服务将无法启动。
补充:简单的说就是档案和打印的分享,除非你有和其它计算机分享,不然就关了
依存:ComputerBrowser
建议:已停用

ShellHardwareDetection
微软:为自动播放硬件事件提供通知。
补充:一般使用在记忆卡或是CD装置、DVD装置上
依存:RemoteProcedureCall(RPC)
建议:自动

SmartCard(智慧卡)
微软:管理这个计算机所读取智能卡的存取。如果这个服务被停止,这个计算机将无法读取智能卡。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:如果你不使用SmartCard,那就可以关了
依存:PlugandPlay
建议:已停用

SmartCardHelper(智能卡协助程序)
微软:启用对这个计算机使用的旧版非随插即用智能卡读取头的支持。如果这个服务被停止,这个计算机将不支持旧版读取头。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:如果你不使用SmartCard,那就可以关了
建议:已停用

SSDPDiscoveryService
微软:在您的家用网络上启用通用随插即用装置的搜索。
补充:如上说的,通用随插即用服务(UniversalPlugandPlay,UPnP)让计算机可以找到并使用网络上的装置,经由网络联机透过TCP/IP来搜索装置,像网络上的扫瞄器、数字相机或是打印机,亦即使用UPnP的功能,基于安全性没用到的大可关了
依存:UniversalPlugandPlayDeviceHost
建议:已停用

SystemEventNotification(系统事件通知)
微软:追踪诸如Windows登入、网络、和电源事件的系统事件。通知这些事件的COM+事件系统订阅者。
补充:如上所说的
依存:COM+EventSystem
建议:自动

SystemRestoreService
微软:执行系统还原功能。若要停止服务,从我的计算机->内容,[系统还原]中关闭系统还原
补充:将计算机回复至先前的状态,不使用就关了
依存:RemoteProcedureCall(RPC)
建议:已停用TaskScheduler(工作排程器)
微软:让使用者能够在这个计算机上设定和排定自动的工作。如果停止这个服务,这些工作在它们排定的时间时将不会执行。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充:设定排定自动的工作,像一些定时磁盘扫瞄、病毒定时扫瞄、更新等等
依存:RemoteProcedureCall(RPC)
建议:自动

TCP/IPNetBIOSHelper(TCP/IPNetBIOS协助程序)
微软:启用[NetBIOSoverTCP/IP(NetBT)]服务及NetBIOS名称解析的支持。
补充:如果你的网络不使用NetBios或是WINS,你大可关闭
依存:AFD网络支持环境、NetBt
建议:已停用

Telephony(电话语音)
微软:为本机计算机上及经由局域网络连接到正在执行此服务的服务器上,控制电话语音装置和IP为主语音联机的程序,提供电话语音API(TAPI)支持。
补充:一般的拨号调制解调器或是一些DSL/Cable可能用到
依存:PlugandPlay、RemoteProcedureCall(RPC)、RemoteAccessConnectionManager、RemoteAccessAutoConnectionManager
建议:手动

Telnet
微软:启用一个远程使用者来登入到这台计算机和执行应用程序,以及支持各种TCP/IPTelnet客户端,包含以UNIX为基本和以Windows为基本的计算机。如果服务停止了,远程使用者可能无法存取应用程序。如果服务停用了,任何明确地依存于这项服务的其它服务将会启动失败。
补充:允许远程使用者用Telnet登入本计算机,一般人会误解关了就无法使用BBS,这其实和BBS无关,基于安全性的理由,如果没有特别的需求,建议最好关了
依存:NTLMSecuritySupportProvider、RemoteProcedureCall(RPC)、TCP/IPProtocolDriver
建议:已停用

TerminalServices(终端机服务)
微软:允许多位使用者互动连接到同一部计算机、桌面的显示器及到远程计算机的应用程序。远程桌面的加强(包含系统管理员的RD)、快速切换使用者、远程协助和终端机服务器。
补充:远程桌面或是远程协助的功能,不需要就关了
依存:RemoteProcedureCall(RPC)、FastUserSwitchingCompatibility、InteractiveLogon
建议:已停用

Themes
微软:提供使用者经验主题管理。
补充:很多人使用布景主题,不过如果没有使用的人,那就可以关闭
建议:自动

UninterruptiblePowerSupply(不断电供电系统)
微软:管理连接到这台计算机的不断电电源供应(UPS)。
补充:不断电电源供应(UPS)一般人有用到吗?除非你的电源供应器有具备此功能,不然就关了
建议:已停用

UniversalPlugandPlayDeviceHost
微软:提供主机通用随插即用装置的支持。
补充:用来侦测安装通用随插即用服务(UniversalPlugandPlay,UPnP)装置,像是数字相机或打印机
依存:SSDPDiscoveryService
建议:已停用

VolumeShadowCopy
微软:管理及执行用于备份和其它目的的磁盘区卷影复制。如果这个服务被停止,卷影复制将无法用于备份,备份可能会失败。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:如上所说的,用来备份的?#124;西,如MSBackup程序就需要这个服务
依存:RemoteProcedureCall(RPC)
建议:已停用

WebClient
微软:启用Windows为主的程序来建立、存取,以及修改因特网为主的档案。如果停止这个服务,这些功能将无法使用。如果停用这个服务,任何明确依存于它的服务将无法启动。
补充:使用WebDAV将档案或数据夹上载到所有的Web服务,基于安全性的理由,你可以尝试关闭
依存:WebDavClientRedirector
建议:已停用

WindowsAudio
微软:管理用于Windows为主程序的音讯装置。如果这个服务被停止,音讯装置和效果将无法正常?#092;作。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充:如果你没有声卡可以关了他
依存:PlugandPlay、RemoteProcedureCall(RPC)
建议:自动

WindowsImageAcquisition(WIA)(Windows影像取得程序)
微软:为扫描仪和数字相机提供影像撷取服务。
补充:如果扫描仪和数字相机内部具有支持WIA功能的话,那就可以直接看到图档,不需要其它的驱动程序,所以没有扫描仪和数字相机的使用者大可关了
依存:RemoteProcedureCall(RPC)
建议:已停用

WindowsInstaller(Windows安装程序)
微软:根据包含在.MSI档案内的指示来安装,修复以及移除软件。
补充:是一个系统服务,协助使用者正确地安装、设定、追踪、升级和移除软件程序,可管理应用程序建立和安装的标准格式,并且追踪例如档案群组、登录项目及快捷方式等组件
依存:RemoteProcedureCall(RPC)
建议:手动

WindowsManagementInstrumentation(WMI)
微软:提供公用接口及对象模型,以存取有关操作系统、装置、应用程序及服务的管理信息。如果这个服务已停止,大多数的Windows软件将无法正常?#092;作。如果这个服务已停用,所有依存于它的服务都将无法启动。
补充:如上说的,是一种提供一个标准的基础结构来监视和管理系统资源的服务,由不得你动他
依存:EventLog、RemoteProcedureCall(RPC)
建议:自动

WindowsManagementInstrumentationDriverExtensions(WindowsManagementInstrumentation驱动程序延伸)
微软:提供系统管理信息给予/取自驱动程序。
补充:WindowsManagementInstrumentation的延伸,提供信息用的
建议:手动

WindowsTime(Windows时间设定)
微软:维护在网络上所有客户端及服务器的数据及时间同步处理。如果这个服务停止,将无法进行日期及时间同步处理。如果这个服务被停用,所有依存的服务都会停止。
补充:网络对时校准用的,没必要就关了
建议:已停用

WirelessZeroConfiguration
微软:为802.11适配卡提供自动设定
补充:自动配置无线网络装置,言下之意就是说,除非你有在使用无线网络适配卡装置,那么你才有必要使用这个网络零管理服务
依存:NDISUsermodeI/OProtocol、RemoteProcedureCall(RPC)
建议:已停用

WMIPerformanceAdapter
微软:提供来自WMIHiPerf提供者的效能链接库信息。
补充:如上所提
依存:RemoteProcedureCall(RPC)
建议:已停用l

Workstation(工作站)
微软:建立并维护到远程服务器的客户端网络联机。如果停止这个服务,这些联机将无法使用。如果停用这个服务,所有依存于它的服务将无法启动。
补充:因特网联机中所必要的一些功能
依存:Alerter、BackgroundIntelligentTransferService、ComputerBrowser、Messenger、NetLogon、RemoteProcedureCall(RPC)Locator
建议:自动

Bios报警详解

AWARD BIOS响铃声的一般含义是:
1短: 系统正常启动。这是我们每天都能听到的,也表明机器没有任何问题。
2短: 常规错误,请进入CMOS Setup,重新设置不正确的选项。
1长1短: RAM或主板出错。换一条内存试试,若还是不行,只好更换主板。
1长2短: 显示器或显示卡错误。
1长3短: 键盘控制器错误。检查主板。
1长9短: 主板Flash RAM或EPROM错误,BIOS损坏。换块Flash RAM试试。
不断地响(长声): 内存条未插紧或损坏。重插内存条,若还是不行,只有更换一条内存。
不停地响: 电源、显示器未和显示卡连接好。检查一下所有的插头。
重复短响: 电源问题。
无声音无显示: 电源问题。

AMI BIOS响铃声的一般含义是:
  1. 一短声,内存刷新失败。内存损坏比较严重,恐怕非得更换内存不可。
  2. 二短声,内存奇偶校验错误。可以进入CMOS设置,将内存Parity奇偶校验选项关掉,即设置为Disabled。不过一般来说,内存条有奇偶校验并且在CMOS设置中打开奇偶校验,这对微机系统的稳定性是有好处的。
  3. 三短声,系统基本内存(第1个64Kb)检查失败。更换内存吧。
  4. 四短声,系统时钟出错。维修或更换主板。
  5. 五短声,CPU错误。但未必全是CPU本身的错,也可能是CPU插座或其它什么地方有问题,如果此CPU在其它主板上正常,则肯定错误在于主板。
  6. 六短声,键盘控制器错误。如果是键盘没插上,那好办,插上就行;如果键盘连接正常但有错误提示,则不妨换一个好的键盘试试;否则就是键盘控制芯片或相关的部位有问题了。
  7. 七短声,系统实模式错误,不能切换到保护模式。这也属于主板的错。
  8. 八短声,显存读/写错误。显卡上的存贮芯片可能有损坏的。如果存贮片是可插拔的,只要找出坏片并更换就行,否则显卡需要维修或更换。
  9. 九短声,ROM BIOS检验出错。换块同类型的好BIOS试试,如果证明BIOS有问题,你可以采用重写甚至热插拔的方法试图恢复。
  10. 十短声,寄存器读/写错误。只能是维修或更换主板。
  11. 十一短声,高速缓存错误。
  12. 如果听不到beep响铃声也看不到屏幕显示,首先应该检查一下电源是否接好,在检修时往往容易疏忽,不接上主板电源就开机测试。其次得看看是不是少插了什么部件,如CPU、内存条等。再次,拔掉所有的有疑问的插卡,只留显示卡试试。最后找到主板上清除(clear)CMOS设置的跳线,清除CMOS设置,让BIOS回到出厂时状态。如果显示器或显示卡以及连线都没有问题,CPU和内存也没有问题,经过以上这些步骤后,微机在开机时还是没有显示或响铃声,那就只能是主板的问题了。

转:高人对四大杀毒软件的评价(卡巴斯基、麦咖啡、诺顿、Mod32)

一、卡巴就好象西毒,凶猛强悍,神功盖世,对敌决不留情,出手狠辣,招招夺命,绝少失手,不愧为一代枭雄,但毕竟练的不是纯正内功,容易走火入魔,导致系统出问题。

二、麦咖啡就象东邪,玉树临风,俊朗潇洒,对敌招式繁多,机关重重,杀伐决断从不迟疑,为江湖第一机智聪明之人,但因其心机太深,令人难以掌握。

三、诺顿就象南帝,雍容华贵,稳沉厚重,胸怀博大,练的是纯正内功,靠的是教化感人,对敌有慈悲心肠,一般采取隔离教化,使其不再作恶,很少杀人,称的上是一代宗师,但因其过于敦厚,不仅自己活的累,别人也为他感到累。

四、nod32就想北丐,来无影去无踪,潇潇洒洒,笑傲江湖,对敌用的是逍遥游和打狗棍法,江湖上少有对手,但因其过于轻浮,难免误事。

国产的就像全真七子 ,一起上还凑合。