<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://royqh.spaces.live.com/mmm2008-07-24_12.50/rsspretty.aspx?rssquery=en-US;http%3a%2f%2froyqh.spaces.live.com%2fcategory%2f%e6%93%8d%e4%bd%9c%e7%b3%bb%e7%bb%9f%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>天上掉大饼之土人俗事: 操作系统</title><description /><link>http://royqh.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&amp;_c=BlogPart&amp;partqs=cat%25E6%2593%258D%25E4%25BD%259C%25E7%25B3%25BB%25E7%25BB%259F</link><language>en-US</language><pubDate>Sat, 11 Oct 2008 05:01:04 GMT</pubDate><lastBuildDate>Sat, 11 Oct 2008 05:01:04 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><cf:parentRSS>http://royqh.spaces.live.com/blog/feed.rss</cf:parentRSS><live:type>blogcategory</live:type><live:identity><live:id>-3180137652934690665</live:id><live:alias>royqh</live:alias></live:identity><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>手工查杀病毒/木马需要注意的问题</title><link>http://royqh.spaces.live.com/Blog/cns!D3DDE1A75BFBB897!209.entry</link><description>&lt;div&gt;* 勤打系统补丁是防范病毒/木马的最好办法。自动升级一定要打开。&lt;/div&gt;
&lt;div&gt;1。尽量在安全模式下处理&lt;/div&gt;
&lt;div&gt;2。控制面板-管理工具-服务里检查是否有异常服务&lt;/div&gt;
&lt;div&gt;3.用hijackthis的进程管理器检查是否有异常进程&lt;/div&gt;
&lt;div&gt;4.用hijackthis或注册表检查异常启动项&lt;/div&gt;
&lt;div&gt;5.BHO尽量都干掉，这些东西常引起ie不稳定&lt;/div&gt;
&lt;div&gt;6.在命令行下运行assoc .exe（通过注册表检查也可）&lt;br&gt;应该是.exe=exefile&lt;br&gt;如果是其他，八成是病毒&lt;/div&gt;
&lt;div&gt;7.检查HKEY_CLASSES_ROOT\exefile\shell\open\command下是否&lt;br&gt;默认=&amp;quot;%1&amp;quot; %*&lt;br&gt;不是改回&lt;/div&gt;
&lt;div&gt;8。检查HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下是否&lt;br&gt;&amp;quot;Shell&amp;quot;=&amp;quot;Explorer.exe&amp;quot;&lt;br&gt;&amp;quot;Userinit&amp;quot;=&amp;quot;C:\\WINDOWS\\system32\\userinit.exe,&amp;quot;&lt;br&gt;&amp;quot;VmApplet&amp;quot;=&amp;quot;rundll32 shell32,Control_RunDLL \&amp;quot;sysdm.cpl\&amp;quot;&amp;quot;&lt;/div&gt;
&lt;div&gt;Explorer.exe 后面如果有参数，八成是病毒&lt;/div&gt;
&lt;div&gt;9。netstat -a看看是否有异常网络连接&lt;/div&gt;
&lt;div&gt;10。把找到的病毒文件都删除干净，避免死灰复燃&lt;br&gt;&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-3180137652934690665&amp;page=RSS%3a+%e6%89%8b%e5%b7%a5%e6%9f%a5%e6%9d%80%e7%97%85%e6%af%92%2f%e6%9c%a8%e9%a9%ac%e9%9c%80%e8%a6%81%e6%b3%a8%e6%84%8f%e7%9a%84%e9%97%ae%e9%a2%98&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=royqh.spaces.live.com&amp;amp;GT1=royqh"&gt;</description><comments>http://royqh.spaces.live.com/Blog/cns!D3DDE1A75BFBB897!209.entry#comment</comments><guid isPermaLink="true">http://royqh.spaces.live.com/Blog/cns!D3DDE1A75BFBB897!209.entry</guid><pubDate>Fri, 31 Mar 2006 02:48:13 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://royqh.spaces.live.com/blog/cns!D3DDE1A75BFBB897!209/comments/feed.rss</wfw:commentRss><wfw:comment>http://royqh.spaces.live.com/Blog/cns!D3DDE1A75BFBB897!209.entry#comment</wfw:comment><dcterms:modified>2006-03-31T02:48:13Z</dcterms:modified></item><item><title>M$也搞病急乱投医啊……</title><link>http://royqh.spaces.live.com/Blog/cns!D3DDE1A75BFBB897!153.entry</link><description>&lt;div&gt;我们办公室用windows98系统共享打印机。别人都用win2k系统，用着从来没问题。而我的笔记本装的是windows xp sp2，经常会出现连不上打印机的情况，即使能连上也往往要等个3-4分钟才能打出来，特别慢。怎么回事呢？今天在网上一查才知道，原来这几年由于windows漏洞太多，老出个病毒、木马啥的，M$一狠心，干脆在XP SP2里加了个限制，即同时发生的TCP/IP连接请求不能超过10个。这个限制对于限制病毒的流行速度可能确实有那么一点点作用，但是同时也导致了一开始说的，xp sp2连不上打印机的问题……&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;div&gt;知道问题是怎么回事，解决起来也不难解决，只要破解它的这个限制就行了。这里隆重推荐国产的“比特精灵“，其中附带一个xp sp2连接数破解补丁，运行一下，把限制改大点，重起就行啦&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;div&gt;最后说一句，M$真是够土的啊……不过我不明白的就是，连个共享打印机，为啥需要那么多连接请求呢？说不定这里面也有什么bug或者漏洞呢……&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-3180137652934690665&amp;page=RSS%3a+M%24%e4%b9%9f%e6%90%9e%e7%97%85%e6%80%a5%e4%b9%b1%e6%8a%95%e5%8c%bb%e5%95%8a%e2%80%a6%e2%80%a6&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=royqh.spaces.live.com&amp;amp;GT1=royqh"&gt;</description><comments>http://royqh.spaces.live.com/Blog/cns!D3DDE1A75BFBB897!153.entry#comment</comments><guid isPermaLink="true">http://royqh.spaces.live.com/Blog/cns!D3DDE1A75BFBB897!153.entry</guid><pubDate>Thu, 25 Aug 2005 08:09:46 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://royqh.spaces.live.com/blog/cns!D3DDE1A75BFBB897!153/comments/feed.rss</wfw:commentRss><wfw:comment>http://royqh.spaces.live.com/Blog/cns!D3DDE1A75BFBB897!153.entry#comment</wfw:comment><dcterms:modified>2005-11-23T09:46:14Z</dcterms:modified></item></channel></rss>