标题
时间
评论
阅读
2007-11-11 21:04:22
winver 检查Windows版本
wmimgmt.msc 打开Windows管理体系结构(wmi)
wupdmgr Windows更新程序
wscript Windows脚本宿主设置
write 写字板
winmsd 系统信息
wiaacmgr 扫描仪和照相机向导
winchat xp自带局域网聊天
mem.exe 显示内存使用情况
msconfig.exe 系统配置实用程序
mplayer2 简易widnows media player
mspaint 画图板
mstsc 远程桌面连接
mplayer2 媒体播放机
magnify 放大镜实用程序
mmc 打开控制台
mobsync 同步命令 dxdiag 检查directx信息
drwtsn32 系统医生
devmgmt.msc 设备管理器
dfrg.msc 磁盘碎片整理程序
diskmgmt.msc 磁盘管理实用程序
dcomcnfg 打开系统组件服务
ddeshare 打开dde共享设置
dvdplay dvd播放器 net stop messenger 停止信使服务
net start messenger 开始信使服务
notepad 打开记事本
nslookup 网络管理的工具向导
ntbackup 系统备份和还原
narrator 屏幕“讲述人”
ntmsmgr.msc 移动存储管理器
ntmsoprq.msc 移动存储管理员操作请求
netstat -an (tc)命令检查接口 syncapp 创建一个公文包
sysedit 系统配置编辑器
sigverif 文件签名验证程序
sndrec32 录音机
shrpubw 创建共享文件夹
secpol.msc 本地安全策略
syskey 系统加密,一旦加密就不能解开,保护Windows xp系统的双重密码
wmimgmt.msc 打开Windows管理体系结构(wmi)
wupdmgr Windows更新程序
wscript Windows脚本宿主设置
write 写字板
winmsd 系统信息
wiaacmgr 扫描仪和照相机向导
winchat xp自带局域网聊天
mem.exe 显示内存使用情况
msconfig.exe 系统配置实用程序
mplayer2 简易widnows media player
mspaint 画图板
mstsc 远程桌面连接
mplayer2 媒体播放机
magnify 放大镜实用程序
mmc 打开控制台
mobsync 同步命令 dxdiag 检查directx信息
drwtsn32 系统医生
devmgmt.msc 设备管理器
dfrg.msc 磁盘碎片整理程序
diskmgmt.msc 磁盘管理实用程序
dcomcnfg 打开系统组件服务
ddeshare 打开dde共享设置
dvdplay dvd播放器 net stop messenger 停止信使服务
net start messenger 开始信使服务
notepad 打开记事本
nslookup 网络管理的工具向导
ntbackup 系统备份和还原
narrator 屏幕“讲述人”
ntmsmgr.msc 移动存储管理器
ntmsoprq.msc 移动存储管理员操作请求
netstat -an (tc)命令检查接口 syncapp 创建一个公文包
sysedit 系统配置编辑器
sigverif 文件签名验证程序
sndrec32 录音机
shrpubw 创建共享文件夹
secpol.msc 本地安全策略
syskey 系统加密,一旦加密就不能解开,保护Windows xp系统的双重密码
2007-10-11 17:59:40
修改MAC地址
cmd,在DOS窗口下输入ipconfig /all,在输出的信息中 Physical Address 就是MAC地址.
修改方法:
一种是硬修改,也就是真正的修改网卡的MAC,把EPROM里的东西给改了。
这种修改要在DOS下进行,并且需要厂商提供相应的程序。修改过后,
以后永远不用再修改。
第二种是软修改,相当于欺骗操作系统,实际上物理MAC并没改,而是假冒别人。
1. win98下: 先看网络属性->网卡属性->高级里有没有NetworkAddress 这个选顶,如果有的话,在此填写上你的新MAC地址。然后,就行了。 如果那里没有,那运行regedit
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\
Net\0000下,如果你有一块以上的网卡,就还有0001,0002...在这里保存了 有关你机器网卡的信息,其中的DriverDesc的内容就是你的网卡的信息描述, 不一定就是0000了,根据实际情况自己选。在相应的0000下新建一字符串 "NetworkAddress",键值设为你想设置的地址,主意要连续写。
如,我设置的是112233445566 设置完毕,重新启动计算机,你无论是使用 winipcfg或者是使用nbtstat -a xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx是你的
具体IP,来查看你都会发现你的网卡的MAC地址已经被修改成了11-22-33-44- 55-66。
2. Windows 2000/XP:
一般而言,可以直接更改,呵呵,可能你没找到位置:网上邻居-右击属性-本地连接-右击属性-配置(最上面网卡栏)-高级-MAC ADDRESS,看见右边的“值”了吗?那就是你现在的物理地址,改成你想要的,注意中间不留空格也不用“-”符号。完成了。
如果这样搞不定,说明你以前安装系统时不规范。但也可通过如下方法让你的网卡属性中出现MAC ADDRESS选项。(引述)
第一步,单击“开始”→“运行”→输入“Regedit”,打开注册表编辑器,按Ctrl+F打开查找窗,输
cmd,在DOS窗口下输入ipconfig /all,在输出的信息中 Physical Address 就是MAC地址.
修改方法:
一种是硬修改,也就是真正的修改网卡的MAC,把EPROM里的东西给改了。
这种修改要在DOS下进行,并且需要厂商提供相应的程序。修改过后,
以后永远不用再修改。
第二种是软修改,相当于欺骗操作系统,实际上物理MAC并没改,而是假冒别人。
1. win98下: 先看网络属性->网卡属性->高级里有没有NetworkAddress 这个选顶,如果有的话,在此填写上你的新MAC地址。然后,就行了。 如果那里没有,那运行regedit
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\
Net\0000下,如果你有一块以上的网卡,就还有0001,0002...在这里保存了 有关你机器网卡的信息,其中的DriverDesc的内容就是你的网卡的信息描述, 不一定就是0000了,根据实际情况自己选。在相应的0000下新建一字符串 "NetworkAddress",键值设为你想设置的地址,主意要连续写。
如,我设置的是112233445566 设置完毕,重新启动计算机,你无论是使用 winipcfg或者是使用nbtstat -a xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx是你的
具体IP,来查看你都会发现你的网卡的MAC地址已经被修改成了11-22-33-44- 55-66。
2. Windows 2000/XP:
一般而言,可以直接更改,呵呵,可能你没找到位置:网上邻居-右击属性-本地连接-右击属性-配置(最上面网卡栏)-高级-MAC ADDRESS,看见右边的“值”了吗?那就是你现在的物理地址,改成你想要的,注意中间不留空格也不用“-”符号。完成了。
如果这样搞不定,说明你以前安装系统时不规范。但也可通过如下方法让你的网卡属性中出现MAC ADDRESS选项。(引述)
第一步,单击“开始”→“运行”→输入“Regedit”,打开注册表编辑器,按Ctrl+F打开查找窗,输
2007-10-10 22:59:21
在本周冠亚军争居然没有变化,但是在排行榜中又多了几个新面孔,虽然是新面孔,但也同样是几大病毒家族的变种,本质没有什么区别,但是功能确越来越全面,行为也越来越隐秘。
本周我们需要关注的病毒:Virus.Win32.Autorun.fs
病毒表现(X代表任意数字与字母的组合):
·1.修改系统时间到1980年
·2.写入文件:
C:\Program Files\Common Files\Microsoft Shared\ivsgiih.exe
C:\Program Files\Common Files\System\cjqqsol.exe
C:\Program Files\jmemavf.inf
C:\Program Files\meex.exe
并在每个盘根目录下创建autorun.inf、ounddyh.exe文件,以便每次双击打开磁盘时重复感染。
·3.写入注册表(启动项中):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jmemavf
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ounddyh
专家建议:
·1.注意系统时间是否被恶意更改。
·2.在任务管理器中查看是否有陌生的比较可疑的进程存在。
·3.尽快安装杀毒软件并开启实时监控功能。
·4.查看在其它盘符下是否有可疑隐藏文件。
手动查杀方法:
·1.重启计算机进入到安全模式,然后删除以下文件:
C:\Program Files\Common Files\Microsoft Shared\ivsgiih.exe
C:\Program Files\Common Files\System\cjqqsol.exe
C:\Program Files\jmemavf.inf
C:\Program Files\meex.exe
本周我们需要关注的病毒:Virus.Win32.Autorun.fs
病毒表现(X代表任意数字与字母的组合):
·1.修改系统时间到1980年
·2.写入文件:
C:\Program Files\Common Files\Microsoft Shared\ivsgiih.exe
C:\Program Files\Common Files\System\cjqqsol.exe
C:\Program Files\jmemavf.inf
C:\Program Files\meex.exe
并在每个盘根目录下创建autorun.inf、ounddyh.exe文件,以便每次双击打开磁盘时重复感染。
·3.写入注册表(启动项中):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jmemavf
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ounddyh
专家建议:
·1.注意系统时间是否被恶意更改。
·2.在任务管理器中查看是否有陌生的比较可疑的进程存在。
·3.尽快安装杀毒软件并开启实时监控功能。
·4.查看在其它盘符下是否有可疑隐藏文件。
手动查杀方法:
·1.重启计算机进入到安全模式,然后删除以下文件:
C:\Program Files\Common Files\Microsoft Shared\ivsgiih.exe
C:\Program Files\Common Files\System\cjqqsol.exe
C:\Program Files\jmemavf.inf
C:\Program Files\meex.exe
背景音乐
文章专辑
友情链接
