<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>老范生活博客 &#187; 华硕本本||Notebook</title>
	<atom:link href="http://laofan.net/category/diannaoshouji/asus-x82/feed/" rel="self" type="application/rss+xml" />
	<link>http://laofan.net</link>
	<description>挣扎在现实和理想之间</description>
	<lastBuildDate>Wed, 28 Jul 2010 11:30:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>彻底解决IE被流氓网址更改的办法</title>
		<link>http://laofan.net/2009/05/10/%e5%bd%bb%e5%ba%95%e8%a7%a3%e5%86%b3ie%e8%a2%ab%e6%b5%81%e6%b0%93%e7%bd%91%e5%9d%80%e6%9b%b4%e6%94%b9%e7%9a%84%e5%8a%9e%e6%b3%95/</link>
		<comments>http://laofan.net/2009/05/10/%e5%bd%bb%e5%ba%95%e8%a7%a3%e5%86%b3ie%e8%a2%ab%e6%b5%81%e6%b0%93%e7%bd%91%e5%9d%80%e6%9b%b4%e6%94%b9%e7%9a%84%e5%8a%9e%e6%b3%95/#comments</comments>
		<pubDate>Sun, 10 May 2009 04:58:56 +0000</pubDate>
		<dc:creator>laofan</dc:creator>
				<category><![CDATA[华硕本本||Notebook]]></category>
		<category><![CDATA[电脑手机||Computer phone]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[流氓网址]]></category>
		<category><![CDATA[浏览器]]></category>

		<guid isPermaLink="false">http://laofan.net/?p=226</guid>
		<description><![CDATA[切忌：以下操作必须在关闭IE浏览器的状态下操作！ 开始－运行regedit－打开注册表编辑器。 NIKE\耐克 秋冬季 长袖运动休闲套装 276 135.0元  1。 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page 将其键值更改为欲设的主页网址。 2。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run\registry.exe 如果有就将其删除,没有就忽略！ 3。 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL \Default_Search_URL \Search Page \Start Page 将这四项键值都更改为欲设的主页网址。 4。最后在开始－搜索registry.exe文件（在程序盘） ，如果发现就将其删除，如果没有就忽略。 5。最后右键单击IE浏览器－属性－在里面最后确认主页网址！ －－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ IE浏览器缺省主页被修改的排除办法 修改IE浏览器缺省主页，并且锁定设置项，禁止用户更改回来。主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选)： [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] &#8220;Settings&#8221;=dword:1 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] &#8220;Links&#8221;=dword:1 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] &#8220;SecAddSites&#8221;=dword:1 排除办法：将上面这些DWORD值改为“0”即可恢复功能。 －－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ 默认首页变灰色且按扭不可用的故障排除 这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel 下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”，被修改为“1”（即为灰色不可选状态）。 排除办法：将“homepage”的键值改为“0”即可。 －－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式 这是最常见的篡改手段，受害者众多。排除办法可通过修改注册表来解决： 1。展开注册表到 [...]]]></description>
			<content:encoded><![CDATA[<p>切忌：以下操作必须在关闭IE浏览器的状态下操作！</p>
<p>开始－运行regedit－打开注册表编辑器。</p>
<table style="width: 290px; border: #e6e6e6 1px solid;" border="0" cellspacing="0" cellpadding="0" bgcolor="#ffffff">
<tbody>
<tr>
<td rowspan="2" align="center">
<div style="margin: 5px auto; width: 80px; height: 80px;"><a style="margin: 0px; overflow: hidden; width: 80px; height: 80px; padding: 0px;" href="http://s.click.alimama.com/a/qXKZdkgmK+o=-10999684" target="_blank"><img style="margin:0px;border:none;" src="http://img06.taobaocdn.com/bao/uploaded/i6/T1LeRaXh4cpsDGdi72_044519.jpg_sum.jpg" alt="" /></a></div>
</td>
<td colspan="2"><a style="margin: 5px; width: 180px; color: #0000ff; line-height: 20px; height: 40px;" href="http://s.click.alimama.com/a/qXKZdkgmK+o=-10999684" target="_blank">NIKE\耐克 秋冬季 长袖运动休闲套装 276</a></td>
</tr>
<tr>
<td><span style="font-weight:600;margin:5px;line-height:30px;color:#CC0000;">135.0元</span> </td>
<td width="100"><a href="http://s.click.alimama.com/a/qXKZdkgmK+o=-10999684" target="_blank"><img style="margin:0px; pandding:0px;line-height:24px;vertical-align: text-bottom;border:none;" src="http://img.alimama.cn/images/tbk/cps/fgetccode_btn.gif" alt="" /></a></td>
</tr>
</tbody>
</table>
<p>1。 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page 将其键值更改为欲设的主页网址。</p>
<p>2。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run\registry.exe 如果有就将其删除,没有就忽略！</p>
<p>3。 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL</p>
<p>\Default_Search_URL</p>
<p>\Search Page</p>
<p>\Start Page 将这四项键值都更改为欲设的主页网址。<span id="more-226"></span></p>
<p>4。最后在开始－搜索registry.exe文件（在程序盘） ，如果发现就将其删除，如果没有就忽略。</p>
<p>5。最后右键单击IE浏览器－属性－在里面最后确认主页网址！</p>
<p>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－</p>
<p>IE浏览器缺省主页被修改的排除办法</p>
<p>修改IE浏览器缺省主页，并且锁定设置项，禁止用户更改回来。主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选)：</p>
<p>[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]</p>
<p>&#8220;Settings&#8221;=dword:1</p>
<p>[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]</p>
<p>&#8220;Links&#8221;=dword:1</p>
<p>[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]</p>
<p>&#8220;SecAddSites&#8221;=dword:1</p>
<p>排除办法：将上面这些DWORD值改为“0”即可恢复功能。</p>
<p>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－</p>
<p>默认首页变灰色且按扭不可用的故障排除</p>
<p>这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel</p>
<p>下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”，被修改为“1”（即为灰色不可选状态）。</p>
<p>排除办法：将“homepage”的键值改为“0”即可。</p>
<p>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－</p>
<p>IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式</p>
<p>这是最常见的篡改手段，受害者众多。排除办法可通过修改注册表来解决：</p>
<p>1。展开注册表到</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main</p>
<p>下，在右半部分窗口中找到串值“Start Page”双击 ，将Start Page的键值改为“about:blank”</p>
<p>2。展开注册表到</p>
<p>HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main</p>
<p>在右半部分窗口中找到串值“Start Page”双击 ，将Start Page的键值改为“about:blank”</p>
<p>④退出注册表编辑器，重新启动计算机，一切OK了。</p>
<p>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－</p>
<p>特殊例子：当IE的起始页变成了某些网址后，就算你通过选项设置修改好了，重启以后又会变成他们的网址啦，十分的难缠。其实他们是在你机器里加了一个自运行程序，它会在系统启动时将你的IE起始页设成他们的网站。</p>
<p>解决办法：运行注册表编辑器regedit.exe，然后依次展开</p>
<p>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run</p>
<p>主键，然后将其下的registry.exe子键删除，然后删除自运行程序c:\Program Files\registry.exe，最后从IE选项中重新设置起始页就好了。
<div style="margin-top: 20px; font-style: italic">
<p><strong>原创文章，转载请注明：</strong> 转载自<a href="http://laofan.net/">老范生活博客</a></p>
<p><strong>本文链接地址:</strong> <a href="http://laofan.net/2009/05/10/%e5%bd%bb%e5%ba%95%e8%a7%a3%e5%86%b3ie%e8%a2%ab%e6%b5%81%e6%b0%93%e7%bd%91%e5%9d%80%e6%9b%b4%e6%94%b9%e7%9a%84%e5%8a%9e%e6%b3%95/">彻底解决IE被流氓网址更改的办法</a></p>
</div>
<h2  class="related_post_title">随机日志</h2><ul class="related_post"><li>2010年05月12号 -- <a href="http://laofan.net/2010/05/12/and-summer-of-500-days-and-aprils-700-days/" title="和summer的500天，和april的700天">和summer的500天，和april的700天</a> (1)</li><li>2009年08月27号 -- <a href="http://laofan.net/2009/08/27/%e4%bd%a0%e8%bf%98%e6%b2%a1%e6%9c%89%e7%94%a8%e5%85%8d%e8%b4%b9%e7%9a%84%e5%8d%a1%e5%b7%b4%e6%96%af%e5%9f%ba%e5%90%97%ef%bc%9f/" title="你还没有用免费的卡巴斯基吗？">你还没有用免费的卡巴斯基吗？</a> (42)</li><li>2009年05月10号 -- <a href="http://laofan.net/2009/05/10/%e4%b8%ad%e5%8c%bb%e6%98%af%e5%a6%82%e4%bd%95%e6%b2%bb%e7%96%97%e7%bb%93%e7%9f%b3%e7%9a%84%ef%bc%9f/" title="中医是如何治疗结石的？">中医是如何治疗结石的？</a> (0)</li><li>2010年01月12号 -- <a href="http://laofan.net/2010/01/12/%e6%88%91%e4%bb%a5101-6%e5%88%86%e5%85%a5%e9%97%b1%e5%9b%bd%e5%ae%b6%e5%85%ac%e5%8a%a1%e5%91%98%e8%80%83%e8%af%95%e9%9d%a2%e8%af%95/" title="我以101.6分入闱国家公务员考试面试">我以101.6分入闱国家公务员考试面试</a> (24)</li><li>2010年03月22号 -- <a href="http://laofan.net/2010/03/22/%e5%8f%aa%e4%b8%ba%e7%a5%ad%e5%a5%a0%e3%80%8a%e9%82%a3%e4%ba%9b%e7%88%b1%e3%80%8b/" title="只为祭奠《那些爱》">只为祭奠《那些爱》</a> (11)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://laofan.net/2009/05/10/%e5%bd%bb%e5%ba%95%e8%a7%a3%e5%86%b3ie%e8%a2%ab%e6%b5%81%e6%b0%93%e7%bd%91%e5%9d%80%e6%9b%b4%e6%94%b9%e7%9a%84%e5%8a%9e%e6%b3%95/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Windows开始→运行→命令集锦</title>
		<link>http://laofan.net/2009/05/10/windows%e5%bc%80%e5%a7%8b%e2%86%92%e8%bf%90%e8%a1%8c%e2%86%92%e5%91%bd%e4%bb%a4%e9%9b%86%e9%94%a6/</link>
		<comments>http://laofan.net/2009/05/10/windows%e5%bc%80%e5%a7%8b%e2%86%92%e8%bf%90%e8%a1%8c%e2%86%92%e5%91%bd%e4%bb%a4%e9%9b%86%e9%94%a6/#comments</comments>
		<pubDate>Sun, 10 May 2009 04:47:13 +0000</pubDate>
		<dc:creator>laofan</dc:creator>
				<category><![CDATA[华硕本本||Notebook]]></category>
		<category><![CDATA[电脑手机||Computer phone]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://laofan.net/?p=223</guid>
		<description><![CDATA[winver&#8212;&#8212;&#8212;检查Windows版本 wmimgmt.msc&#8212;-打开windows管理体系结构(WMI) wupdmgr&#8212;&#8212;&#8211;windows更新程序 wscript&#8212;&#8212;&#8211;windows脚本宿主设置 write&#8212;&#8212;&#8212;-写字板 winmsd&#8212;&#8212;&#8212;系统信息 wiaacmgr&#8212;&#8212;-扫描仪和照相机向导 winchat&#8212;&#8212;&#8211;XP自带局域网聊天 mem.exe&#8212;&#8212;&#8211;显示内存使用情况 Msconfig.exe&#8212;系统配置实用程序 mplayer2&#8212;&#8212;-简易widnows media player mspaint&#8212;&#8212;&#8211;画图板 mstsc&#8212;&#8212;&#8212;-远程桌面连接 mplayer2&#8212;&#8212;-媒体播放机 magnify&#8212;&#8212;&#8211;放大镜实用程序 mmc&#8212;&#8212;&#8212;&#8212;打开控制台 mobsync&#8212;&#8212;&#8211;同步命令 dxdiag&#8212;&#8212;&#8212;检查DirectX信息 drwtsn32&#8212;&#8212; 系统医生 devmgmt.msc&#8212; 设备管理器 dfrg.msc&#8212;&#8212;-磁盘碎片整理程序 diskmgmt.msc&#8212;磁盘管理实用程序 dcomcnfg&#8212;&#8212;-打开系统组件服务 ddeshare&#8212;&#8212;-打开DDE共享设置 dvdplay&#8212;&#8212;&#8211;DVD播放器 net stop messenger&#8212;&#8211;停止信使服务 net start messenger&#8212;-开始信使服务 notepad&#8212;&#8212;&#8211;打开记事本 nslookup&#8212;&#8212;-网络管理的工具向导 ntbackup&#8212;&#8212;-系统备份和还原 narrator&#8212;&#8212;-屏幕“讲述人” ntmsmgr.msc&#8212;-移动存储管理器 ntmsoprq.msc&#8212;移动存储管理员操作请求 netstat -an&#8212;-(TC)命令检查接口 syncapp&#8212;&#8212;&#8211;创建一个公文包 sysedit&#8212;&#8212;&#8211;系统配置编辑器 sigverif&#8212;&#8212;-文件签名验证程序 sndrec32&#8212;&#8212;-录音机 shrpubw&#8212;&#8212;&#8211;创建共享文件夹 secpol.msc&#8212;&#8211;本地安全策略 syskey&#8212;&#8212;&#8212;系统加密，一旦加密就不能解开，保护windows xp系统的双 重密码 services.msc&#8212;本地服务设置 Sndvol32&#8212;&#8212;-音量控制程序 sfc.exe&#8212;&#8212;&#8211;系统文件检查器 [...]]]></description>
			<content:encoded><![CDATA[<p>winver&#8212;&#8212;&#8212;检查Windows版本</p>
<p>wmimgmt.msc&#8212;-打开windows管理体系结构(WMI)</p>
<p>wupdmgr&#8212;&#8212;&#8211;windows更新程序</p>
<p>wscript&#8212;&#8212;&#8211;windows脚本宿主设置</p>
<p>write&#8212;&#8212;&#8212;-写字板</p>
<p>winmsd&#8212;&#8212;&#8212;系统信息</p>
<p>wiaacmgr&#8212;&#8212;-扫描仪和照相机向导</p>
<p>winchat&#8212;&#8212;&#8211;XP自带局域网聊天</p>
<p>mem.exe&#8212;&#8212;&#8211;显示内存使用情况</p>
<p>Msconfig.exe&#8212;系统配置实用程序 <span id="more-223"></span></p>
<p>mplayer2&#8212;&#8212;-简易widnows media player</p>
<p>mspaint&#8212;&#8212;&#8211;画图板</p>
<p>mstsc&#8212;&#8212;&#8212;-远程桌面连接</p>
<p>mplayer2&#8212;&#8212;-媒体播放机</p>
<p>magnify&#8212;&#8212;&#8211;放大镜实用程序</p>
<p>mmc&#8212;&#8212;&#8212;&#8212;打开控制台</p>
<p>mobsync&#8212;&#8212;&#8211;同步命令</p>
<p>dxdiag&#8212;&#8212;&#8212;检查DirectX信息</p>
<p>drwtsn32&#8212;&#8212; 系统医生</p>
<p>devmgmt.msc&#8212; 设备管理器</p>
<p>dfrg.msc&#8212;&#8212;-磁盘碎片整理程序</p>
<p>diskmgmt.msc&#8212;磁盘管理实用程序</p>
<p>dcomcnfg&#8212;&#8212;-打开系统组件服务</p>
<p>ddeshare&#8212;&#8212;-打开DDE共享设置</p>
<p>dvdplay&#8212;&#8212;&#8211;DVD播放器</p>
<p>net stop messenger&#8212;&#8211;停止信使服务</p>
<p>net start messenger&#8212;-开始信使服务</p>
<p>notepad&#8212;&#8212;&#8211;打开记事本</p>
<p>nslookup&#8212;&#8212;-网络管理的工具向导</p>
<p>ntbackup&#8212;&#8212;-系统备份和还原</p>
<p>narrator&#8212;&#8212;-屏幕“讲述人”</p>
<p>ntmsmgr.msc&#8212;-移动存储管理器</p>
<p>ntmsoprq.msc&#8212;移动存储管理员操作请求</p>
<p>netstat -an&#8212;-(TC)命令检查接口</p>
<p>syncapp&#8212;&#8212;&#8211;创建一个公文包</p>
<p>sysedit&#8212;&#8212;&#8211;系统配置编辑器</p>
<p>sigverif&#8212;&#8212;-文件签名验证程序</p>
<p>sndrec32&#8212;&#8212;-录音机</p>
<p>shrpubw&#8212;&#8212;&#8211;创建共享文件夹</p>
<p>secpol.msc&#8212;&#8211;本地安全策略</p>
<p>syskey&#8212;&#8212;&#8212;系统加密，一旦加密就不能解开，保护windows xp系统的双</p>
<p>重密码</p>
<p>services.msc&#8212;本地服务设置</p>
<p>Sndvol32&#8212;&#8212;-音量控制程序</p>
<p>sfc.exe&#8212;&#8212;&#8211;系统文件检查器</p>
<p>sfc /scannow&#8212;windows文件保护</p>
<p>tsshutdn&#8212;&#8212;-60秒倒计时关机命令</p>
<p>tourstart&#8212;&#8212;xp简介（安装完成后出现的漫游xp程序）</p>
<p>taskmgr&#8212;&#8212;&#8211;任务管理器</p>
<p>eventvwr&#8212;&#8212;-事件查看器</p>
<p>eudcedit&#8212;&#8212;-造字程序</p>
<p>explorer&#8212;&#8212;-打开资源管理器</p>
<p>packager&#8212;&#8212;-对象包装程序</p>
<p>perfmon.msc&#8212;-计算机性能监测程序</p>
<p>progman&#8212;&#8212;&#8211;程序管理器</p>
<p>regedit.exe&#8212;-注册表</p>
<p>rsop.msc&#8212;&#8212;-组策略结果集</p>
<p>regedt32&#8212;&#8212;-注册表编辑器</p>
<p>rononce -p &#8212;-15秒关机</p>
<p>regsvr32 /u *.dll&#8212;-停止dll文件运行</p>
<p>regsvr32 /u zipfldr.dll&#8212;&#8212;取消ZIP支持</p>
<p>cmd.exe&#8212;&#8212;&#8211;CMD命令提示符</p>
<p>chkdsk.exe&#8212;&#8211;Chkdsk磁盘检查</p>
<p>certmgr.msc&#8212;-证书管理实用程序</p>
<p>calc&#8212;&#8212;&#8212;&#8211;启动计算器</p>
<p>charmap&#8212;&#8212;&#8211;启动字符映射表</p>
<p>cliconfg&#8212;&#8212;-SQL SERVER 客户端网络实用程序</p>
<p>Clipbrd&#8212;&#8212;&#8211;剪贴板查看器</p>
<p>conf&#8212;&#8212;&#8212;&#8211;启动netmeeting</p>
<p>compmgmt.msc&#8212;计算机管理</p>
<p>cleanmgr&#8212;&#8212;-垃圾整理</p>
<p>ciadv.msc&#8212;&#8212;索引服务程序</p>
<p>osk&#8212;&#8212;&#8212;&#8212;打开屏幕键盘</p>
<p>odbcad32&#8212;&#8212;-ODBC数据源管理器</p>
<p>oobe/msoobe /a&#8212;-检查XP是否激活</p>
<p>lusrmgr.msc&#8212;-本机用户和组</p>
<p>logoff&#8212;&#8212;&#8212;注销命令</p>
<p>iexpress&#8212;&#8212;-木马捆绑工具，系统自带</p>
<p>Nslookup&#8212;&#8212;-IP地址侦测器</p>
<p>fsmgmt.msc&#8212;&#8211;共享文件夹管理器</p>
<p>utilman&#8212;&#8212;&#8211;辅助工具管理器</p>
<p>gpedit.msc&#8212;&#8211;组策略</p>
<p>你用过Windows內置的清理磁盘功能吗？Windows 本身的「清理磁盘」工具是</p>
<p>非常好用的工具，但是仅仅执行「清理磁盘」並不能完全发挥「清理磁盘」</p>
<p>的功能。它並不能完全地清除Windows內不需要的档案，因為它的部分功能被</p>
<p>隱藏了，如何把它被封闭了的功能完全打开呢?现在介绍两个「清理磁盘」工</p>
<p>具的指令：</p>
<p>SAGESET 及 SAGERUN</p>
<p>首先在「开始」&amp;gt;「运行」 然后输入：</p>
<p>cleanmgr /sageset:99 确定.</p>
<p>后会显示「清理磁盘设置」，你会发现多了很多清理选项，选择你想要清理</p>
<p>的档案，通常全部都可以刪除，完成你的選擇後再按「确定」。然后再打开「</p>
<p>开始」&amp;gt;「运行」 输入：</p>
<p>cleanmgr /SAGERUN:99 确定.</p>
<p>注:本方法适用于Win98se、 Win2000、WinME、WinXP
<div style="margin-top: 20px; font-style: italic">
<p><strong>原创文章，转载请注明：</strong> 转载自<a href="http://laofan.net/">老范生活博客</a></p>
<p><strong>本文链接地址:</strong> <a href="http://laofan.net/2009/05/10/windows%e5%bc%80%e5%a7%8b%e2%86%92%e8%bf%90%e8%a1%8c%e2%86%92%e5%91%bd%e4%bb%a4%e9%9b%86%e9%94%a6/">Windows开始→运行→命令集锦</a></p>
</div>
<h2  class="related_post_title">随机日志</h2><ul class="related_post"><li>2010年03月16号 -- <a href="http://laofan.net/2010/03/16/%e8%bf%99%e7%af%87%e8%80%81%e6%97%a5%e5%bf%97/" title="这篇老日志">这篇老日志</a> (13)</li><li>2009年09月27号 -- <a href="http://laofan.net/2009/09/27/%e7%94%b5%e8%84%91%e5%ad%97%e4%bd%93%e8%ae%be%e7%bd%ae%e4%b8%8d%e5%bd%93%e5%8f%af%e8%87%b4%e8%84%91%e7%98%a4/" title="电脑字体设置不当可致脑瘤">电脑字体设置不当可致脑瘤</a> (12)</li><li>2009年04月9号 -- <a href="http://laofan.net/2009/04/09/%e6%81%b6%e6%80%a7%e7%ba%a4%e7%bb%b4%e7%bb%84%e7%bb%87%e7%bb%86%e8%83%9e%e7%98%a4/" title="恶性纤维组织细胞瘤">恶性纤维组织细胞瘤</a> (0)</li><li>2009年05月10号 -- <a href="http://laofan.net/2009/05/10/%e8%82%be%e7%bb%93%e7%9f%b3%e7%9a%84%e6%b2%bb%e7%96%97%e8%8d%af%e7%89%a9/" title="肾结石的治疗药物">肾结石的治疗药物</a> (0)</li><li>2010年05月4号 -- <a href="http://laofan.net/2010/05/04/neck-push-sync-all-of-your-micro-blog/" title="脖子推，同步你所有的微博客">脖子推，同步你所有的微博客</a> (11)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://laofan.net/2009/05/10/windows%e5%bc%80%e5%a7%8b%e2%86%92%e8%bf%90%e8%a1%8c%e2%86%92%e5%91%bd%e4%bb%a4%e9%9b%86%e9%94%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>十招帮你找到电脑入侵黑手</title>
		<link>http://laofan.net/2009/05/07/%e5%8d%81%e6%8b%9b%e5%b8%ae%e4%bd%a0%e6%89%be%e5%88%b0%e7%94%b5%e8%84%91%e5%85%a5%e4%be%b5%e9%bb%91%e6%89%8b/</link>
		<comments>http://laofan.net/2009/05/07/%e5%8d%81%e6%8b%9b%e5%b8%ae%e4%bd%a0%e6%89%be%e5%88%b0%e7%94%b5%e8%84%91%e5%85%a5%e4%be%b5%e9%bb%91%e6%89%8b/#comments</comments>
		<pubDate>Thu, 07 May 2009 14:26:59 +0000</pubDate>
		<dc:creator>laofan</dc:creator>
				<category><![CDATA[华硕本本||Notebook]]></category>
		<category><![CDATA[电脑手机||Computer phone]]></category>
		<category><![CDATA[局域网]]></category>
		<category><![CDATA[木马]]></category>
		<category><![CDATA[杀毒软件]]></category>
		<category><![CDATA[电脑入侵]]></category>

		<guid isPermaLink="false">http://laofan.net/?p=214</guid>
		<description><![CDATA[文章来自：电脑报。 个人觉得很实用，所以就保存下来。 平时使用电脑的时候也许会遇到这样的情况：计算机突然死机，有时又自动重新启动，无端端的少了些文件，发现桌面刷新慢，没有 运行什么大的程序，硬盘却在拼命的读写，系统也莫明其妙地对软驱进行搜索，杀毒软件和防火墙报警，发现系统的速度越来越慢， 这时候你就要小心了。 　　第一时间反应(养成一个好的习惯往碗可以减少所受的损失)：用CTRL+ALT+DEL调出任务表，查看有什么程序在运行，如发现陌生 的程序就要多加注意，一般来说，凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意：这里说的是基本运行， 先和大家说明白，关于这条我是在网络上关于这个研究的结果)，所以大家可以关闭一些可疑的程序来看看，发现一些不正常的情况 恢复了正常，那么就可以初步确定是中了木马了，发现有多个名字相同的程序在运行，而且可能会随时间的增加而增多，这也是一种 可疑的现象也要特别注意，你这时是在连入Internet网或是局域网后才发现这些现象的话，不要怀疑，动手查看一下吧!(注：也有可能是其它一些病毒在作怪) 　　1.先升级杀毒软件到最新，对系统进行全面的检查扫描。 　　2.点击工具→文件夹选项→查看把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉，以方便 查看。 　　3.查看Windows目录下的WIN.INI文件中开头的几行：[WINDOWS]load=ren=这里放的是启动Windows自动执行的程序，可以看看对 比对比一下。 　　4.查看Windows目录下的SYSTEM.INI文件中的这几行：[386Enh]device=这里是放置系统本身和外加的驱动程序。外加的驱动程序 一般都用全路径，如：device=c：windowssystem32tianyangdemeng.exe(这里只是打个比方) 　　5.查看开始菜单中的「程序」→「启动」。这里放的也是启动Windows自动执行的程序，如果有的话，它就放在C： WindowsStartMenuPrograms中，将它保存在较安全的地方后再删除，需要恢复时在拿出来恢复即可。 　　6.在「开始」→「运行」中输入&#8221;MSCONFIG&#8221;查看是否有可疑的启动项，你也许会问，前面不是说了吗?其实，这两种方法是不同 的，你分别用这两个方法查看一下就会发现不同了，至于要说更深入点，说实在话，我也不知道。呵呵不要笑话，希望高手出来解答 一下! 　　7.查看注册表，在「开始」→「运行」中输入“REGEDIT”。 　　先对注册表进行备份，才对注册查看。(一定要养成一个习惯，在修改木文件时，对自己没有把握的需要先进行备份) 　　查看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices和Run项，看看有没有可疑的程序。 　　查看HKEY_CLASSES_ROOTEXEFILESHELLOPENCOMMAND，看看是否有。EXE文件关联的木马，正确值为&#8221;%1&#8243;%*查看 HKEY_CLASSES_ROOTINFFILESHELLOPENCOMMAND，看看是否有。INF文件关联的木马，正确值为&#8221;SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1查 看HKEY_CLASSES_ROOTTXTFILESHELLOPENCOMMAND，看看是否有。TXT文件关联的木马，正确值为%SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1 启动CMD，输入NETSTAT-AN查看有没有异常的端口。 　　8.Windows中的执行文件。exe、。com、。dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候， 把以上文件做一个备份，到需要的时候就可以写回去! 　　9.在Windows目录下，看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件，不过 ，它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序，把它记录下来，到百度查一下，一般这个自 动批处理文件是不会被用到的。(只能凭经验判断了) 　　10.查看c：autoexec.bat与c：config.sys，这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。 　　11.右击「我的电脑」→事件查看器查看安全日志，看看里面有没有可疑的内容。 　　12.在CMD下输入NETUSER看看有没有可疑的用户，出现自己不曾设立的用户，马上用NETUSERABCD/DEL把它删除(这里的ABCD是用 户名，只要把它改成想要删除的用户就行了，也可去下个检查用户克隆器查看和其它一切能帮助到你的工具，有些黑客建立的用户用 一般方法是看不见的，大家就要注意了 原创文章，转载请注明： 转载自老范生活博客 本文链接地址: 十招帮你找到电脑入侵黑手 热门文章2009年08月27号 -- 你还没有用免费的卡巴斯基吗？ (42)]]></description>
			<content:encoded><![CDATA[<p>文章来自：电脑报。</p>
<p>个人觉得很实用，所以就保存下来。</p>
<p>平时使用电脑的时候也许会遇到这样的情况：计算机突然死机，有时又自动重新启动，无端端的少了些文件，发现桌面刷新慢，没有</p>
<p>运行什么大的程序，硬盘却在拼命的读写，系统也莫明其妙地对软驱进行搜索，杀毒软件和防火墙报警，发现系统的速度越来越慢，</p>
<p>这时候你就要小心了。<span id="more-214"></span></p>
<p>　　第一时间反应(养成一个好的习惯往碗可以减少所受的损失)：用CTRL+ALT+DEL调出任务表，查看有什么程序在运行，如发现陌生</p>
<p>的程序就要多加注意，一般来说，凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意：这里说的是基本运行，</p>
<p>先和大家说明白，关于这条我是在网络上关于这个研究的结果)，所以大家可以关闭一些可疑的程序来看看，发现一些不正常的情况</p>
<p>恢复了正常，那么就可以初步确定是中了木马了，发现有多个名字相同的程序在运行，而且可能会随时间的增加而增多，这也是一种</p>
<p>可疑的现象也要特别注意，你这时是在连入Internet网或是局域网后才发现这些现象的话，不要怀疑，动手查看一下吧!(注：也有可能是其它一些病毒在作怪)</p>
<p>　　1.先升级杀毒软件到最新，对系统进行全面的检查扫描。</p>
<p>　　2.点击工具→文件夹选项→查看把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉，以方便</p>
<p>查看。</p>
<p>　　3.查看Windows目录下的WIN.INI文件中开头的几行：[WINDOWS]load=ren=这里放的是启动Windows自动执行的程序，可以看看对</p>
<p>比对比一下。</p>
<p>　　4.查看Windows目录下的SYSTEM.INI文件中的这几行：[386Enh]device=这里是放置系统本身和外加的驱动程序。外加的驱动程序</p>
<p>一般都用全路径，如：device=c：windowssystem32tianyangdemeng.exe(这里只是打个比方)</p>
<p>　　5.查看开始菜单中的「程序」→「启动」。这里放的也是启动Windows自动执行的程序，如果有的话，它就放在C：</p>
<p>WindowsStartMenuPrograms中，将它保存在较安全的地方后再删除，需要恢复时在拿出来恢复即可。</p>
<p>　　6.在「开始」→「运行」中输入&#8221;MSCONFIG&#8221;查看是否有可疑的启动项，你也许会问，前面不是说了吗?其实，这两种方法是不同</p>
<p>的，你分别用这两个方法查看一下就会发现不同了，至于要说更深入点，说实在话，我也不知道。呵呵不要笑话，希望高手出来解答</p>
<p>一下!</p>
<p>　　7.查看注册表，在「开始」→「运行」中输入“REGEDIT”。</p>
<p>　　先对注册表进行备份，才对注册查看。(一定要养成一个习惯，在修改木文件时，对自己没有把握的需要先进行备份)</p>
<p>　　查看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices和Run项，看看有没有可疑的程序。</p>
<p>　　查看HKEY_CLASSES_ROOTEXEFILESHELLOPENCOMMAND，看看是否有。EXE文件关联的木马，正确值为&#8221;%1&#8243;%*查看</p>
<p>HKEY_CLASSES_ROOTINFFILESHELLOPENCOMMAND，看看是否有。INF文件关联的木马，正确值为&#8221;SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1查</p>
<p>看HKEY_CLASSES_ROOTTXTFILESHELLOPENCOMMAND，看看是否有。TXT文件关联的木马，正确值为%SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1</p>
<p>启动CMD，输入NETSTAT-AN查看有没有异常的端口。</p>
<p>　　8.Windows中的执行文件。exe、。com、。dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候，</p>
<p>把以上文件做一个备份，到需要的时候就可以写回去!</p>
<p>　　9.在Windows目录下，看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件，不过</p>
<p>，它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序，把它记录下来，到百度查一下，一般这个自</p>
<p>动批处理文件是不会被用到的。(只能凭经验判断了)</p>
<p>　　10.查看c：autoexec.bat与c：config.sys，这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。</p>
<p>　　11.右击「我的电脑」→事件查看器查看安全日志，看看里面有没有可疑的内容。</p>
<p>　　12.在CMD下输入NETUSER看看有没有可疑的用户，出现自己不曾设立的用户，马上用NETUSERABCD/DEL把它删除(这里的ABCD是用</p>
<p>户名，只要把它改成想要删除的用户就行了，也可去下个检查用户克隆器查看和其它一切能帮助到你的工具，有些黑客建立的用户用</p>
<p>一般方法是看不见的，大家就要注意了
<div style="margin-top: 20px; font-style: italic">
<p><strong>原创文章，转载请注明：</strong> 转载自<a href="http://laofan.net/">老范生活博客</a></p>
<p><strong>本文链接地址:</strong> <a href="http://laofan.net/2009/05/07/%e5%8d%81%e6%8b%9b%e5%b8%ae%e4%bd%a0%e6%89%be%e5%88%b0%e7%94%b5%e8%84%91%e5%85%a5%e4%be%b5%e9%bb%91%e6%89%8b/">十招帮你找到电脑入侵黑手</a></p>
</div>
<h2  class="related_post_title">热门文章</h2><ul class="related_post"><li>2009年08月27号 -- <a href="http://laofan.net/2009/08/27/%e4%bd%a0%e8%bf%98%e6%b2%a1%e6%9c%89%e7%94%a8%e5%85%8d%e8%b4%b9%e7%9a%84%e5%8d%a1%e5%b7%b4%e6%96%af%e5%9f%ba%e5%90%97%ef%bc%9f/" title="你还没有用免费的卡巴斯基吗？">你还没有用免费的卡巴斯基吗？</a> (42)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://laofan.net/2009/05/07/%e5%8d%81%e6%8b%9b%e5%b8%ae%e4%bd%a0%e6%89%be%e5%88%b0%e7%94%b5%e8%84%91%e5%85%a5%e4%be%b5%e9%bb%91%e6%89%8b/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
