http://blog.sina.com.cn/nsday[订阅]
个人资料
评论
读取中...
图片幻灯
友情链接
一起看吧

铁通湖北分公司电影影院

访客
读取中...
好友
读取中...
公告
  蓝尾狐欢迎各方好友到此共享,,,.在此你可以畅谈你感兴趣的,你所钟情的,一切一切.让我们彼此来体味人生.享受生活
 
QQ:14996747
网络技术,DIY,通信技术爱好者
欢迎进入QQ群:46093345
电视机
音乐播放器
网络天下
看雪论坛

软件加密解密

世界网络

网络资源

中国IT实验室

网络技术实验室

硅谷动力

中国IT信息资源

美剧天堂

欧美影视天地

MASM官方网址

hutch's masm home page

病毒

世界顶级的病毒组织29a

罗云彬编程乐园

MASM编程资源

无花果编程乐园

MASM编程 病毒 木马研究

数据恢复专家

数据恢复

Zone-hackers

国际黑客组织

网络日志
    本板记录日常日志
博文
(2008-01-11 02:49)
  如果你爱一个人,就应该像阳光那样普照着她(他),并且给她(他)自由地呼吸.
 

Windows 故障恢复控制台应用详解


当Windows 2000/XP/2003出现了启动故障,而且在安全模式或其他模式下都启动无效时,很多朋友首先想到的就是重装系统。其实不必。这时我们首先应该考虑使用Windows的“故障恢复控制台”来挽救系统,它主要可用来修复系统、禁用或启用服务、格式化磁盘、执行一些管理任务。本期将重点介绍一下利用故障恢复控制台解决一些问题的实例。
 
    系统文件Ntfs.sys丢失

    问:在将分区从FAT32文件系统转换到NTFS文件系统之后重新启动Windows XP 时出现“Missing or Corrupt Ntfs.sys”(Ntfs.sys 丢失或损坏)错误信息,导致系统无法正常启动。该如何是好?

    答:在故障恢复控制台下先输入cd \windows\system32\drivers,然后按ENTER键。接着输入ren ntfs.sys ntfs.old,将损坏的Ntfs.sys文件重命名为 Ntfs.old。如果提示没有找到 Ntfs.sys 文件,则该文件丢失了。把Windows XP的安装光盘放进光驱,假设Windows XP安装在C盘、光驱的盘符为H,键入copy h:\i386\ntfs.sys c:\windows\sy

 

电脑自动从启应该考虑的问题如下:

一、软件方面

1.病毒
“冲击波”病毒发作时还会提示系统将在60秒后自动启动。
木马程序从远程控制你计算机的一切活动,包括让你的计算机重新启动。
清除病毒,木马,或重装系统。
2.系统文件损坏
系统文件被破坏,如Win2K下的KERNEL32.DLL,Win98 FONTS目录下面的字体等系统运行时基本的文件被破坏,系统在启动时会因此无法完成初始化而强迫重新启动。
解决方法:覆盖安装或重新安装。
3.定时软件或计划任务软件起作用
如果你在“计划任务栏”里设置了重新启动或加载某些工作程序时,当定时时刻到来时,计算机也会再次启动。对于这种情况,我们可以打开“启动”项,检查里面有没有自己不熟悉的执行文件或其他定时工作程序,将其屏蔽后再开机检查。当然,我们也可以在“运行”里面直接输入“Msconfig”命令选择启动项。

二、硬件方面

1.机箱电源功率不足、直流输出不纯、动态反应迟钝。
用户或装机商往往不重视电

手工删除RavMon.exe病毒(2007-10-04 14:21)
                手工删除RavMon.exe病毒
   看了网上好多关于如何删除U盘病毒的帖子,感觉都不全面,下面就自己手工删除RavMon.exe木马病毒过程详解如下:
   一.病毒特征:RavMon.exe是一个典型的U盘病毒,中毒后,一但触发就会搜索系统所有磁盘,在磁盘的根目录下生成RavMon.exe(属性为隐藏),AutoRun.inf(属性为隐藏,此文件可以使病毒自动执行,他修改了鼠标右键的打开,资源管理器,以及双击的注册表关联.使得对磁盘的双击,右键打开,资源管理器打开方式都是首先运行病毒)
winPE(2007-10-02 10:37)
    WinPE(Windows预安装环境,WindowsPreinstallationEnvironment),基于在保护模式下运行的WindowsXP个人版内核,是一个只拥有较少(但是非常核心)服务的Win32子系统。这些服务为Windows安装、实现网络共享、自动底层处理进程和实现硬件验证。
  WinPE让你创建和格式化硬盘分区,并且给你访问NTFS文件系统分区和内部网络的权限。这个预安装环境支持所有能用Windows2000和WindowsXP驱动的大容量存储设备,你可以很容易地为新设备添加驱动程序。
  使用WinPE可以帮助你把现有基于MS-DOS的工具转换为32位的WindowsAPIs,以便你在标准的开发环境(例如微软的VisualStudio)中更加容易地维护这些应用程序。WinPE所包含的硬件诊断和其他预安装工具都支持标准的WindowsXP驱动,你无需任何做其他特别的工作。对于程序开发者来讲,就可以把主要精力放在程序的诊断、调试和开发的环节上。winpe最长用的功能:用光盘系统WINPE轻松更改系统密码

  如何更改Win2K及WinXP系统中管理员的密码,在网络及一些杂志上也介绍过多次,有些方法虽然实用,但对我等小菜来讲,还是有些繁琐,稍一疏忽,就有可能“贻笑大方”,呵呵!这不,我找
Windows 批处理大全(3)(2007-09-21 22:39)

二.如何在批处理文件中使用参数

 批处理中可以使用参数,一般从1%到 9%这九个,当有多个参数时需要用shift来移动,这种情况并不多见,我们就不考虑它了.

sample1:fomat.bat

@echo off

if '%1'=='a' format a:

:format

@format a:/q/u/auotset

@echo please insert another disk to driver A.

@pause

@goto fomat这个例子用于连续地格式化几张软盘,所以用的时候需在dos窗口输入fomat.bat a,呵呵,好像有点画蛇添足了

sample2:

当我们要建立一个IPC$连接地时候总要输入一大串命令,弄不好就打错了,所以我们不如把一些固定命令写入一个批处理,把肉鸡地ip password username 当着参数来赋给这个批处理,这样就不用每次都打命令了。

@echo off

@net use \1%ipc$ '2%' /u:'3%' 注意哦,这里PASSWORD是第二个参数。

@if errorlevel 1 echo connection fai

Windows 批处理大全(2)(2007-09-21 22:36)
    二.如何在批处理文件中使用参数
       
        批处理中可以使用参数,一般从1%到 9%这九个,当有多个参数时需要用shift来移动,这种情况并不多见,我们就不考虑它了。
        sample1:fomat.bat
        @echo off
        if '%1'=='a' format a:
        :format
        @format a:/q/u/auotset
        @echo please insert another disk to driver A.
        @pause
        @goto fomat
        这个例子用于连续地格式化几张软盘,所以用的时候需在dos窗口输入fomat.bat a,呵呵,好像有点画蛇添足了~^_^
        samp
   批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为 .bat 或 .cmd。在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe按照该文件中各个命令出现的顺序来逐个运行它们。使用批处理文件(也被称为批处理程序或脚本),可以简化日常或重复性任务。当然我们的这个版本的主要内容是介绍批处理在入侵中一些实际运用,例如我们后面要提到的用批处理文件来给系统打补丁、批量植入后门程序等。下面就开始我们批处理学习之旅吧。

        一.简单批处理内部命令简介
       
        1.Echo 命令
        打开回显或关闭请求回显功能,或显示消息。如果没有任何参数,echo 命令将显示当前回显设置。
        语法
        echo [{on|off}] [message]
        Sample:@echo off / echo hello worl

朋友(2007-09-09 11:10)
          丘吉尔曾经说过'在利益面前,没有永远的朋友'

其实,我们所追求的朋友只有一个,你光辉闪耀时在你身边祝贺你的人群中没有他的身影;在你落魄潦倒空际凄凉时总会见到那真挚的身影.他会义无返顾地把你从绝望的边缘扶起,给你带来温暖的气息,当你再次复苏时又将是他消失的时候.