星期六, 三月 17, 2007

计算机技术:常见文件打开方式!

.001;002;003... 超星浏览器
.!!! Netants暂存文件,未下载完成
.aiff Windows Media Player
.ani 动画鼠标
.ans 记事本
.ape Monkey s audio;Winamp 2.81以上版本
.arj 压缩文件
.asp IE或者其他网页浏览器
.au Windows Media Player
.avi Media player;金山影霸(如果不能播放请装divx插件)
.bik bink player;RADGameTools
.bin daemon tool虚拟光驱
.bmp 画图(Windows附件)
.box Lotus Notes
.c Turbo C;记事本
.cab WinRAR;INSTALL SHELD;Winzip
.caj Cajviewer
.ccd daemon
.cdr Corel DRAW;freehand.
.chm Windows帮助文件,可以直接打开
.cmb ComicGU
.cpp C++;记事本
.cue daemon tool
.cur 静态鼠标
.Dat 不确定的打开方式(多种格式的数据文件都可能)
.db SQL数据库文件
.dbf Foxbase;Dbase;Visual FoxPro
.ddb Protel 99 se
.dfi 东方光驱魔术师
.doc Microsoft Word
.dwg AutoCAD
.eml outlook
.fla Macromedia Flash
.gba game boy advanced的文件,游戏模拟器
.gho Norton Ghost
.gif Acdsee;Internet Explorery
.hlp Windows帮助文件,可以直接打开
.htm Internet Explorer
.ico Windows图标,AcdSee
.img daemon tool;Winimg
.inf;.ini 记事本
.iso UltraISO;WinISO
.jpg;.jpeg Acdsee;Internet Explorer;其它图像浏览软件
.js 记事本;DreamWeaver
.lrc记事本
.m3u Winamp
.mdf daemon tool;Fantom CD;Alcohol;ms sql server
.mht Internet Explorer
.mid Winamp;Windows Media Player及其它播放器
.mov quick time
.mp3 Winamp;Media player
.mpg;.mpeg Windows Media Player;金山影霸2003
.nfo写字板;d#amn.NFO.Viewer.v2.0
.njx 南极星
.nlc Book Reader for NLC
.nrg demon tools(ahead nero记录软件的镜像文件
.ods Microsoft Outlook
.opt Microsoft Developer Studio
.out Turbo C;记事本
.pcb protel 99 se
.pdf AdobeReader
.pdg 超星图书浏览器
.php;php3;php4php脚本文件的扩展名
.pps powerpoint
.ppt Microsoft PowerPonit
.pqi drive image
.prc prc editor3.1
.prj 3D Studio(DOS)
.prz Freelance Mobile Screen Show Player
.ps GSVIEW
.psd Adobe Photoshop
.qt Quick time
.r01,r02....WinRAR(打开其中一个其它的会自动解压缩)
.rar WinRAR
.RAWmedia player;金山影霸
.rm;.ram;.raRealOne Player
.rmvb;.ra最新的realone player
.rpm Linux安装程序
.sch Protel 99 se
.scr Windows屏幕保护,此环境下可执行文件
.sfv quicksfv;sfv32w
.srt Vobsub
.swf Flash player
.tgz Winzip
.tif acdsee
.tif fWindows映象文件
.tmp 暂存文件,可以删除
.ttf Open Type
.txt 记事本
.url Internet Explorer
.vcd daemon tool
.vip 维普浏览器
.vsd Visio
.wav Windows Media Player
.wdl DynaDoc Reader v4.25S中文版
.wpd Word;frontpage;Quick Viewer
.xls Microsoft Excel
.zip Winzip;WinRAR
.ISO 请用驱拟光驱工具打开
.PDF 请用AcroReader打开
.rm 请用realplayer打开
.asf 请用mediaplayer打开
.rmvb 请用扔Realone v2.0 build 6.0.11.853汉化零售版
.wmp 播放无声用影视dtsac3解码器
附:
1..DAT文件可由哪些软件来生成,可通过哪些工具来打开?

.DAT并不是一种标准文件。许多软件都使用这个扩展名,但文件含义不同。比如VCD文件为.DAT,而许多数据分析软件也用这个扩展名保存数据。所以这要看具体的软件情况来定。


2.收到e-mail, 附件带.dat 文件,请问如何打开?
答:如果你收的文件是WinMail.DAT,则说明它是Outlook发送的TNEF格式。可以下载WMDecode软件进行打开.

常见尺寸各种彩显的最佳使用分辨率

大家用的彩显各不相同,既有CRT也有液晶还有笔记本LCD,随着15吋液晶和17CRT的普及以及19吋CRT、17吋液晶的低成本产品的纷纷面世,到底在何种分辨率下显示效果最佳,而且看起来最舒服,成了人们日益关心和考虑的问题。

  对于液晶显示器来说,这个问题比较简单,因为大多数普通液晶显示器都有只有一个最佳显示分辨率,这是由液晶显示器的结构决定的,最佳分辨率实际上也就是该显示器液晶面板的最大分辨率,在这个分辨率下,物理液晶点能够达到同显卡输出的逻辑点一一对应,例如15吋液晶的最大分辨率为1024*768,大多数网页制作也是以此为标准;17吋液晶的最大分辨率几乎都是1280*1024,而不是我们根据4:3比例推算的1280*960,这同17液晶面板的制造工艺有关,简单说就是水平点距大于垂直点距的原因,因此整个屏幕显示内容仍然是4:3的比例,因此如果以后有17吋液晶显示器新产品标称最佳分辨率为1280*960的话,也不该感到奇怪。有些比较高档的液晶,可以支持很高的分辨率,15吋就能达到1600*1200,这样,该液晶显示器就可以拥有2个最佳分辨率:1600*1200和800*600了,两者是整倍数的关系。在只有一个最佳分辨率的液晶显示器,如果使用小于最大值的其他分辨率,会出现字迹模糊不清类似重影的现象。

  CRT显示器的原理同LCD有很大分别,从640*480一直到最大分辨率以下的所有分辨率下均可以通过调节行幅宽窄和场幅高低来实现满屏显示,最佳分辨率又该如何确定呢?这里需要从两个方面去认识:一是视觉习惯,也就是字体大小的感觉;二是显像管的指标,也就是实际显示效果下字体线条是否够清晰锐利,这里排除电路设计的带宽因素,因为厂家在设计时已经按照显示器尺寸大小设计了相对应的带宽。17吋CRT的可视面积略等同于15吋LCD,换句话讲,两者在使用1024*768的分辨率时,显示的文本字体大小基本是一样的。同理,19吋CRT使用的最佳分辨率应等同于17吋LCD的最佳分辨率,也就是1280*1024,但由于CRT显示器的水平-垂直点距与LCD不同,且可以很容易地通过调节达到满屏显示,按照4:3的比例应使用1280*960才是最佳。

  19吋以上的CRT,其最大分辨率主要由显像管的点距和电子枪的扫描精度决定,可视尺寸为400*300mm、平均点距0.25mm的21吋显示器,理论上可以达到1600*1200的最大分辨率,但由于显像管的制造公差和扫描的精度误差,在此分辨率下显示很难达到理想的清晰效果,尽管显卡输出和显示器的电路带宽甚至可以支持高达2048*1600以上的分辨率,但在使用上并不具有实际意义。因此需要更高精度的扫描电路配合更小点距的显像管才能达到1600*1200的理想效果,到目前为止,21吋CRT只有SONY的F系列专业级彩显才能做到,达到了0.22mm的点距;而三菱显示器为了达到同样的标准,在有限缩小点距的基础上,不得不加大显像管尺寸,做到了22吋。看下厂家的使用说明书,一般都会有标有最佳使用分辨率的推荐值,17吋1024*768/19吋1024*768~1280*960/21吋1280*1024~1600*1200,尽管有些型号会标称略高一档,但实际使用时会感觉到稍有勉强,效果上并不理想。

  上面的最佳分辨率分析,基本上是来自理论数据和实际经验,但很多使用者由于应用原因,会降低或增加一个级别使用,比如17吋使用1280*960、21吋使用1024*768或1600*1200,这完全属于个人习惯问题,也不能勉强,但如果远远超出推荐值的话,就不合适了,可以比喻为“买头骡子当马骑”,熟悉的朋友会常听我说这句话。而且,在最大行频固定的情况下,为了勉强得到更大的显示分辨率而不得不降低刷新率使用的话,就更得不偿失了,根据经验,CRT彩显的适当刷新率应在85Hz以上才好。

  随着显示技术的发展,厂家意识到再想通过继续缩小CRT点距和完善扫描技术来增加最大有效分辨率的难度和成本都非常高,目前转向对LCD和等离子显示的深入研发,要知道,在21吋的LCD上实现高清晰、无失真、稳定的2048*1600分辨率是非常容易的,待提高水平以克服现有LCD、等离子的缺点并大幅降低成本后,大尺寸CRT的历史使命也即将完成,未来迎接我们的将是平板显示器的世界。

星期三, 三月 07, 2007

局域网常见故障及解决的方法

网卡类故障

1.网卡驱动问题

  现在的网卡一般都是PCI 10/100M自适应的,比较容易安装。一般插 到机器后,重新启动系统都能找到新硬件,一路“下一步”,配置好IP地址、子网掩码和网关后,就可正常使用了。可有的时候系统找不到网卡或有故障,一般有以下几种情况:

  ①有的网卡对即插即用(PNP)支持得不够友好或者干脆不支持PNP,有时系统找不到它。这时可以运行网卡自带驱动盘,将网卡模式(mode)设为自动(auto),或者手动配置“中断请求”和“输入输出范围”,重新启动系统,一般可解决问题。
  有时还需要对CMOS进行设置。启动计算机,进入CMOS,选择其中的“BIOS FEATURES SETUP”一项,将其中的“Report No FDD For Win95”后面的状态由“Yes”改为“No”。造成这种现象的原因是:在主板出厂时将CMOS中的“Report No FDD For Win95”项设置为了“Yes”,导致了某些种类的网卡不能被系统识别。

  ②系统“其它设备”中有“PCI Ethernet Card”一项,将该项删除,重新启动即可。

  ③以前安装正常,可在某次重装系统后却找不到网卡了。反复刷新设备列表或重新启动系统都无法解决问题。如网卡无故障,可将其换到其它插槽内,重新开机即可。

  ④网卡找到了,可就是驱动不正常(设备列表中的网络设备前有“!”)。注意系统“其他设备”中有无“PCI Ethernet Card”项。如有,将该项和“网络适配器”一同删除,重新启动即可。如还不好用,可查看其“中断请求”和“输入输出范围”,运行自带驱动程序或系统配置程序更改其配置即可。

  有的时候也可能是系统附加设备太多造成的,可更改其系统加载的先后顺序,或暂时屏蔽掉引起资源冲突的设备,看可否解决问题。还有时是网络协议遭到破坏造成的,将其删除,重新加载即可。


2.工作不正常

  这种现象通常表现为PCI总线网卡,无论在Windows 95/98,还是在Windows NT中工作都不正常。主要表现在网络时断时续,不管是Ping自己的IP地址,还是Ping对方的IP地址。查看网卡的指示灯,发现时灭时亮,而且交替过程很不均匀。与该网卡连接的HUB所对应的指示灯也出现同样的现象。

  根据故障表象,开始怀疑是HUB的连接端口出了故障,于是将该网卡接到其他的端口(该端口已证明工作正常)上,发现问题依然如故,说明HUB没有问题。之后再用网卡随盘附带的测试程序盘查看网卡的有关参数,其IRQ值为5。然后返回到Windows 95/98操作系统,查看操作系统分配给网卡的参数值,其IRQ同样是5。其结果是网卡自身所拥有的IRQ值与操作系统分配的相同。后来怀疑是安装该网卡的主板插槽有故障,所以打开机箱,换了几个PCI插槽,问题依旧。万般无奈之下,忽然想起了CMOS参数设置。重新启动计算机,进入CMOS状态,选择“PNP/PCI CONFIGURATION”一项,发现IRQ 5后面的状态为“Legacy ISA ”(保留的ISA总线设备)。问题就是出在这里,原来系统将IRQ 5分配给了系统保留的ISA总线设备,而我们使用的却是PCI总线的网卡,从而导致网卡无法正常工作。将IRQ-5后面的状态改为“PCI/ISA PnP”后,网卡的工作一切正常。   如果你目前使用的是ISA总线的网卡,一般不会出现上述的问题。但是当使用的是PCI的设备,而该设备要使用IRQ 5中断值时,因为在CMOS中已将IRQ 5的值分配给了ISA总线的设备,使中断值与要求的设备类型不对应,致使设备无法正常工作。看来,对于网卡参数的设置应确定一个“三统一”标准,即网卡自身拥有的IRQ值,操作系统分配给网卡的IRQ值以及CMOS确定的IRQ值的总线类型三者之间应该相一致。

3.网卡无法在无盘工作站上工作

  网卡在无盘工作站上无法工作的情况主要表现在:当启动无盘工作站时,系统根本没有提示找到网卡的信息。一般情况下用户可能会以为是网卡的Boot ROM芯片有问题,但由于一些芯片是网卡原配的,同时既使重新更换新的芯片也无法解决问题。

  此时请用DOS(如DOS6.22)系统盘启动计算机,然后运行网卡的测试程序,在随后出现的界面中选择“Set Up New Configuration”一项,在出现的界面中发现“Boot ROM Size”的状态为“No Boot ROM”,将光标移动到“No Boot ROM”上,回车后出现图10-6所示的界面,选择“Boot ROM Enabled”一项,打开无盘启动芯片的远程引导功能。当再次启动计算机时,系统将开始通过网卡来引导。

  在使用无盘工作站时,除网卡支持无盘启动功能(安装有Boot ROM启动芯片)外,还必须将启动芯片的远程引导功能打开,否则无盘工作站将无法通过网卡进行引导。


集线器类故障
  集线器(HUB)和交换机(Switch)是局域网中用的较为普及的设备。一般情况下,它只为我们查找网络故障提供方便,如可通过观察与HUB连接端口的指示灯是否发亮可以判断网络连接是否正常。对于10/100M自适应HUB而言,还可通过连接端口指示灯的不同颜色来判断被连接的计算机是工作在10M状态下,还是100M状态下。所以说,在大多数应用场合,HUB的使用是有利于网络维护的。

1.集线器在100M网络中的应用故障

  在局域网中,当网络的连接范围较大时,可通过HUB之间的级联扩大网络的传输距离。在10M网络中最多可级联四级,使网络的最大600m。但当网络从10M升级到100M或新建一个100M的局域网时,如果采用普通的方法对100M HUB进行连接将使局域网络无法正常工作。众所周知,在100M网络中只允许对两个100M的HUB进行级联,而且两个10M HUB之间的连接距离不能大于5m,所以100M局域网在使用HUB时最大距离为205m。如果实际连接距离不符合以上要求,网络将无法连接。这一点一定要引起网友们的足够重视,否则在用户规划网络时很容易造成严重的错误。

2.集线器在进行级联时的应用故障

  某单位自行组建一个局域网,使用了两个16口(还带一个级联端口)的10M共享式集线器,所有计算机通过HUB与总机房的HUB相连。其中HUB A通过级联端口连接到HUB B的第16个端口上,HUB B通过级连端口连接到总机房的HUB上,其他端口分别连接工作站。整个工作站使用静态IP地址。在正式连接服务器前每设置一台工作站,都使用Ping命令进行测试,结果全部都连通,而且HUB A所连接的工作站全部也能Ping通HUB B所连接的工作站。但是,当连入了服务器后,只有HUB B所连接的工作站能够登录服务器,而HUB A所连接的工作站却无法登录,也Ping不通服务器的IP地址。

  通过观察计算机上网卡的指示类以及两个HUB上各端口的指示类,除发现HUB B的第16个端口与HUB A的级联端口对应的指示灯不亮外,所有网卡和其他端口的指示灯均均匀发亮,说明计算机与HUB之间的连接均正常,因此问题极有可能出在HUB A的级联端口与HUB B的第16个端口上。在这种情况下,开始怀疑在HUB A的级联端口和HUB B的第16个端口中至少有一个端口是坏的。为了进一步确认将两个HUB的位置进行调换,但结果依然如旧。接下来试着把连接HUB A级联端口的双绞线插在了HUB B的别外一个普通端口上,结果问题解决了,网络中所有的工作站都能与服务器连通,而且两个HUB所连接的工作站都能相互Ping通。

  由此我们可以得出,有些HUB的级联端口和与之紧靠的一个端口不是独立的两个端口,而应属于同一个端口。以前的许多HUB是使用了一个拨动开关在两个端口之间进行级联端口的选择,而在随后推出的产品中却省了这个开关,但如果将其中一个端口作为级联端口使用,另一个端口将无效。


传输介质类故障

  局域网中使用的传输介质主要有双绞线和细同轴电缆,双绞线一般用于星型网络结构的布线,而电缆多用于总线型结构的布线。当网络传输介质出现故障时,大多数情况下无法直接从它本身查找到故障点,而要借助于其他设备(如网卡、HUB等)或操作系统来确定故障所在。

  双绞线的标准连接长度一直被确定为100m,但在5类和超5类双绞线投入市场后,一些网络设备制造商在自己产品的宣传资料中称自己的双绞线或HUB实际的连接距离可以超过100m,一般能够达到130—150m。从理论上讲,确实有一些公司的双绞线可以在超过100m的状态下工作,同时最高能够达到100MBps(5类)或155MBps(超5类)的最高数据传输率,但值得注意的是,即使一些双绞线能够在大于100m的状态下工作,但通信能力将会大打折扣,甚至可能会影响网络的稳定性,请大家一定要慎用。 

资源共享故障

1.网上邻居中看不到任何用户名称

  如果在“网上邻居”中看不到任何用户的计算机名(包括本机的计算机名),请检查网卡的安装和设置是否正确。此时,用户可在Windows 95/98操作系统中通过选择“开始→设置→控制面板→系统→设备管理”,在列表框中找到网卡后单击“属性”按钮,在出现的对话框中看网卡与系统中的其他设备是否发生冲突,如果发生冲突则在“网上邻居”中看不到任何计算机的名称。

2.能看到自己,却看不到别人
可能的原因及解决办法:

  ①网线连接故障或网线本身有问题,即T型连接器、BNC连接器、细缆、终端电阻器连接有问题,或质量的问题。由于是总线型连接,网络连接中只要有一处出现问题,就会导致整个网络瘫痪。这时,可用隔离检查的办法来查找故障点。其办法是先连接两台计算机,看能否连通,如果能够连通,再接入靠近的另一台计算机,逐个检查下去,直到发现问题为止。

  ②模块或交换机本身故障或连接问题。

  ③TCP/IP协议加载故障(是否分配了内部IP地址和子网掩码)。

  依次检查①②③,重新插拔或更换即可。


3.能看到别人,却看不到自己
  依次选择“控制面板→网络→文件及打印共享”,在“允许其他用户访问我的文件”复选框前画勾即可。如无“文件及打印共享”,可选择“添加→服务→Microsoft网络上的文件与打印机共享”,重复前面的操作即可。

4.能看到别人和自己,却无法访问服务器的共享资源

  这是由于在启动Windows时没选择登录网络方式,而使用了“取消”按键。执行“开始”中的“注销”项注销当前用户,然后再使用合法的用户名和密码进行登录网络,此时就可访问服务器的资源了。

代理服务器故障

  无法通过局域网软件代理服务器(如Wingate,Sygate)访问Internet,可能原因有以下几点:

1.服务器端代理软件问题

  如相应服务端口被其它软件占用,可改变端口值解决;服务权限没给用户或者根本就没配置相应的服务或者限制某些服务,重新配置即可;代理软件过期或版本太低问题,上网下载高版本软件,对软件进行注册。

2.客户端浏览器本身有故障或配置不正确,可试试其它的浏览器或重新配置;客户端软件过期或版本太低;客户端局域网连接故障,请参照前面的说明即可解决。

3.当前网络连接太慢或者Internet上部分站点服务器相应服务提供不全或有故障。

杀毒技巧系列--详细了解查杀病毒的技巧

(转贴)

有人认为杀毒是一件简单的事情,不就是点击杀毒软件的“杀毒”按钮就行了吗?

   不错,杀毒的确要借助杀毒软件,但是不是说一点击杀毒就万事大吉的。这就是为什么有的人一次性就将病毒杀尽,有的人机子内的病毒永远也杀不完的原因了。杀毒也要讲技巧!

   对于杀毒的设置本文就不做介绍了。

   杀毒要讲环境。其实说真的,杀毒最好的环境就是用干净引导盘启动的DOS。但是如果每次出现病毒都到DOS下杀是不科学的!即费时间,有减少DOS杀毒盘的寿命。那么,该怎么判断该在什么环境下杀毒呢?

  一、被激活的非系统文件内的病毒

   杀这种病毒很简单,只需要在一般的Windows环境下杀就行了。一般都能将其歼灭。

  二、已经被激活或发作的非系统文件内的病毒

   如果在一般Windows环境下杀毒,效果可能会大打折扣。虽然,现在的反病毒软件都能查杀内存病毒,但是此技术毕竟还未成熟,不一定能歼灭病毒。

   因此,杀此类病毒应在Windows安全模式下进行。在Windows安全模式下,这些病毒都不会在启动时被激活。因此,我们就能放心的杀毒了。

  三、系统文件内病毒

   这类病毒比较难缠,所以在操作前请先备份。杀此类病毒一定要在干净的DOS环境下进行。有时候还要反复查杀才能彻底清除。

  四、网络病毒(特别是通过局域网传播的病毒)

   此类病毒必须在断网的情况下才能清除,而且清除后很容易重新被感染!要根除此类病毒必需靠网络管理员的努力了!

  五、感染杀毒厂家有提供专用杀毒工具的病毒

   杀灭此类病毒好办,只需下载免费的专用杀毒工具就行了。专用杀毒工具杀毒精确性相对较高,因此我推荐在条件许可的情况下使用专用杀毒工具。

杀毒很讲究技巧,所以,选择适合自己的反病毒软件和时刻开启监控很重要,还有千万别忘了升级哦!




杀毒技巧系列--手工清除隐藏的病毒和木马
检查注册表

  注册表一直都是很多木马和病毒“青睐”的寄生场所,注意在检查注册表之前要先给注册表备份。

  1、检查注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runserveice,查看键值中有没有自己不熟悉的自动启动文件,扩展名一般为EXE,然后记住木马程序的文件名,再在整个注册表中搜索,凡是看到了一样的文件名的键值就要删除,接着到电脑中找到木马文件的藏身地将其彻底删除。

  2、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),如果发现键值被修改了,只要根据你的判断改回去就行了。恶意代码(如“万花谷”)就经常修改这几项。

  3、检查HKEY_CLASSES_ROOT\inifile\shell\open\command和HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来,很多病毒就是通过修改.txt、.ini等的默认打开程序而清除不了的。

  检查你的系统配置文件

  其实检查系统配置文件最好的方法是打开Windows“系统配置实用程序”(从开始菜单运行msconfig.exe),在里面你可以配置Config.sys、Autoexec.bat、system.ini和win.ini,并且可以选择启动系统的时间。

  1、检查win.ini文件(在C:\windows\下),打开后,在?WINDOWS?下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。在一般情况下,在它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。比如攻击QQ的“GOP木马”就会在这里留下痕迹。

  2、检查system.ini文件(在C:\windows\下),在BOOT下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,然后你就要在硬盘找到这个程序并将其删除了。





杀毒技巧系列--坚决把 “邮件病毒” 消灭
邮件病毒”其实和普通的电脑病毒一样,只不过由于它们的传播途径主要是通过电子邮件,所以才被称为“邮件病毒”,它们一般是通过邮件中“附件”夹带的方法进行扩散。现在就告诉大家把“邮件病毒”消灭在邮箱之中应用八招。
  1、选择一款正版的防毒软件。借杀毒软件中的邮件监视功能,在邮件接收过程中对其进行病毒扫描过滤
  2、及时升级病毒库。病毒软件厂商天天都会更新病毒库,提供的升级服务是非常周到,如果用户不及时升级,就很难对新病毒进行查杀。
3、打开实时监控防火墙。防火墙最重要的功能就是邮件监视功能。
4、不要轻易打开陌生人的邮件附件,如果发现邮件中无内容,无附件,邮件自身的大小又有几十K或者更大,那么此邮件中极有可能包含有病毒;如果附件为可执行文件(.exe、.com)或word文档时,要选择用杀毒软件的扫描查毒察看;如果发现收到的邮件对方地址非常陌生,域名对极不像正常的国内邮箱,那就很有可能是收到病毒了;如果是双后缀那么极有可能是病毒,因为邮件病毒会选择隐藏在附件中,直接册除即可。
5、尽量不在“地址薄”中设置联系名单。因为一但被病毒感染,病毒会通过邮件“地址薄”中的联系人来传播。
6、少使用信纸模块。信纸模块都是一些脚本文件,如果模块感染了脚本病毒例如VBS/KJ、欢乐时光等,那用户使用信纸发出去的邮件都带有病毒了。
7、设置邮箱自动过滤功能。这样不仅能够防止垃圾邮件,还可以过滤掉一些带病毒邮件。
8、不使用邮件软件邮箱中的HTML预览功能。当今,一些传播与破坏力比较大的病毒,往往都是通过邮件预览时进行感染,并不需要打开邮件。



恶意网页病毒十三种症状分析及
恶意网页病毒十三种症状分析及简单修复方法




一、对IE浏览器产生破坏的网页病毒:
  
  (一).默认主页被修改
  
  1.破坏特性:默认主页被自动改为某网站的网址。
  
  2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。
  
  3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。
  
  危害程度:一般
  
  (二).默认首页被修改
  
  1.破坏特性:默认首页被自动改为某网站的网址。
  
  2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。
  
  3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。
  
  危害程度:一般
  
  (三).默认的微软主页被修改
  
  1.破坏特性:默认微软主页被自动改为某网站的网址。
  
  2.表现形式:默认微软主页被篡改。
  
  3.清除方法:
  
  (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为 http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  REGEDIT4
  
  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
  "default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"
  
  危害程度:一般
  
  (四).主页设置被屏蔽锁定,且设置选项无效不可更改
  
  1.破坏特性:主页设置被禁用。
  
  2.表现形式:主页地址栏变灰色被屏蔽。
 
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  REGEDIT4
  
  [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
  "HomePage"=dword:00000000
  
  危害程度:轻度
  
  (五).默认的IE搜索引擎被修改
  
  1.破坏特性:将IE的默认微软搜索引擎更改。
  
  2.表现形式:搜索引擎被篡改。
  
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,按F5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  REGEDIT4
  
  [HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search]
  "SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
  "CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
  
  危害程度:一般
  
  (六).IE标题栏被添加非法信息
  1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。
  
  2.表现形式:在IE顶端蓝色标题栏上多出了一些不知名网站信息。
  
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。
  
  第二,按如下顺序依次打开:HKEY_CURRENT_MACHINE\Software\Microsoft\InternetExplorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  REGEDIT4
  
  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
  "Window Title"="Microsoft Internet Explorer"
  
  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
  "Window Title"="Microsoft Internet Explorer"
  
  危害程度:一般
  
  (七).OE标题栏被添加非法信息破坏特性:
  
  破坏特性:通过修改注册表,在微软的集成电子邮件程序Microsoft Outlook顶端标题栏添加宣传网站的广告信息br]
  表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息。
  
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Outlook Express分支,找到WindowTitle以及Store Root键值名,将其键值均设为空。按F5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  REGEDIT4
  
  [HKEY_CURRENT_USER\Software\Microsoft\Outlook Express]
  "WindowTitle"=""
  "Store Root"=""
  
  危害程度:一般
  
  (八).鼠标右键菜单被添加非法网站链接:
  
  1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。
  
  2.表现形式:添加“网址之家”等诸如此类的链接信息。
  
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\MenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。
  
  4.危害程度:一般
  
  (九).鼠标右键弹出菜单功能被禁用失常:
  
  1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。
  
  2.表现形式:在IE中点击右键毫无反应。
  
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  REGEDIT4
  
  [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
  "NoBrowserContextMenu"=dword:00000000
  
  危害程度:轻度
  
  (十).IE收藏夹被强行添加非法网站的地址链接
  
  破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息。
  
  表现形式:躲藏在收藏夹下。
  
  清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。
  
  危害程度:一般
  
  (十一).在IE工具栏非法添加按钮
  
  破坏特性:工具栏处添加非法按钮。
  
  表现形式:有按钮图标。
  
  清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。
  
  危害程度:一般
  
  (十二).锁定地址栏的下拉菜单及其添加文字信息
  
  破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。
  
  表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。
  
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键值设为“链接”,多余的字符一律去掉,按F5键刷新生效。
  
  危害程度:轻度
  
  (十三).IE菜单“查看”下的“源文件”项被禁用
  
  破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。
  
  表现形式:“源文件”项不可用。
  
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
  
  按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  REGEDIT4
  
  [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
  "NoViewSource"=dword:00000000
  
  [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions]
  "NoViewSource"=dword:00000000
  
  危害程度:轻度

bsp详解表

blogcn详解

blogbus详解

hexun详解

donews详解

blogchinese详解

blogchina详解-bokee

70blog详解

bsp详解-eastmoney-东方财富

bsp详解-gw-大智慧