<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[学习创造未来]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[勇敢、孤独、团结、残酷......这就是狼的精神]]></description>
<link>http://hi.baidu.com/fhqoju</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[无题]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/14d982334c5f6e47ac4b5f29.html]]></link>
        <description><![CDATA[
		
		<p>我说：</p>
<p>我有一天能飞翔</p>
<p>可听的人都会笑笑的看着我</p>
<p>我知道我有的只是一双蝴蝶翅膀</p>
<p>经不起风吹 经不起雨打</p>
<p>凭什么去变化莫测的天空翱翔</p>
<p>可在我心中一直坚信着</p>
<p>只要自己相信</p>
<p>我会成功 我能飞翔</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/14d982334c5f6e47ac4b5f29.html#comment">查看评论</a>]]></description>
        <pubDate>2008-03-11  18:33</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/14d982334c5f6e47ac4b5f29.html</guid>
</item>

<item>
        <title><![CDATA[狼的精神]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/6db9c43da4ee6e04baa167d1.html]]></link>
        <description><![CDATA[
		
		<em><font face="宋体" color="#3366ff" size="5">狼是陆地的强者,草原上的霸主,它的一生非常短暂,充满艰辛,尽管只有几年到十几年的寿命,却活得轰轰烈烈.在草原上,草原人因为有狼的存在头脑里没有&quot;平安&quot;两字的概念,而狼也是如此,不仅面临人类的捕杀,大部分的时间是处于饥饿状态,为生存,不得不四处寻找食物……尽管环境恶劣,但是它们携手合作在战斗中成长,在磨炼中生存,与人类斗智斗勇.</font></em> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/6db9c43da4ee6e04baa167d1.html#comment">查看评论</a>]]></description>
        <pubDate>2008-03-11  13:44</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/6db9c43da4ee6e04baa167d1.html</guid>
</item>

<item>
        <title><![CDATA[感谢大家对本人的支持]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/19bc8e62c93d71d9e7113aef.html]]></link>
        <description><![CDATA[
		
		<p>各们网友:<br>
&nbsp;&nbsp;&nbsp;&nbsp;  谢谢你们对本人的支持.<br>
&nbsp;&nbsp;&nbsp;   由于某些原因本人不能经常在线.对于各位提出来的要求,我将会在最短的时间内给大家尽量的满足.<br>
&nbsp;&nbsp;&nbsp;&nbsp;  但请明确一些.好吗?</p>
<p>谢谢!!!</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/19bc8e62c93d71d9e7113aef.html#comment">查看评论</a>]]></description>
        <pubDate>2008-02-21  12:55</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/19bc8e62c93d71d9e7113aef.html</guid>
</item>

<item>
        <title><![CDATA[杀毒时常见问题集锦]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/2d8a51d112f4fcd0572c84cb.html]]></link>
        <description><![CDATA[
		
		<p align="center"><span class="title_16px">杀毒时常见问题集锦 </span><br>
<span class="px12_ye">文章引用自: [引用] 2007-03-19 | 发表者: 天琪轴承 </span></p>
<div></div>
<p> </p>
<p>　 
<table style="TABLE-LAYOUT: fixed" width="100%">
<tbody>
    <tr>
        <td>
<div>1、为什么我的瑞星现在一点升级包就会死机呢？根本就无法升级了？</div>
        <div>答：可能是你的杀毒软件自身已经出现问题，建议重装安装。</div>
        <div>2、KV2006的32位和64位的有什么区别啊？哪个适合XP的啊？</div>
        <div>答：关于应该使用32位和64位的问题，主要取决于您电脑的硬件和系统配置，它们都有32位和64位之后，按目前的操作系统情况来说，大多使用64位的，所以建议使用KV 2006 64位的版本。</div>
        <div>3、为什么我安装完瑞星，重新启动电脑后，就会显示：为了更新文件，瑞星监控系统暂时退出，桌面上的瑞星图标也消失了，我等了半天，瑞星监控系统也开启不了了。　</div>
        <div>　　答：瑞星监控中心打不开或者被禁用什么的，经过分析，出现这种问题多半是用户在安装升级包的过程中，没有关闭其它与瑞星升级无关的程序，使这些程序干扰了瑞星的升级导致在升级文件发生错误引发的监控无法开启等问题。所以强烈建议用户在安装升级包时关闭所有不必要的程序这样会减少你很多麻烦! 如果你出现这样的问题，最好的解决办法就是：在控制面板一添加/删除程序里找到瑞星杀毒软件，点击“更改/删除”一点击修复，然后一直“下一步”，完成后你再看看，瑞星监控的绿伞是不是已经打开了？ </div>
        <div>4、最近老被一个www.9991.com网页烦扰，只要开网页过一会就弹出来，还有一些别的网页，什么地图之类的，如何彻底清楚掉？ </div>
        <div>　　答：对于这个问题9991.com官方提供解决办法，用“9991官方解除主页锁定工具”恢复即可。 </div>
        <div>5、卡巴斯基和瑞星哪个更好，我一直用你的瑞星，可有时病毒查不出，换卡巴斯基就查出来，可我用卡巴斯基总是掉网线，请问我应怎么调整卡巴斯基的设置。 </div>
        <div>　　答：能查出来但杀不掉在近段时间属于正常情况，现在病毒变种太快，杀毒软件跟不上病毒的更新，出现这种情况不妨隔一两天用最新的升级包杀毒试试。 </div>
        <div>6、我的（任务管理器）总是说cpu内存不足是怎么回事？杀毒了没有，怎么办，请教？ </div>
        <div>　　答：可能是您运行了过多的后台程序，现在只需要：在开始一运行一输入：msconfig找到最上面的“启动”标签，先全部禁用，然后只勾选“ctfmon”和“ravtask”就好了，重新启动即可！ </div>
        <div>7、请问我的木马克星在杀毒到一半的时候出现：应用程序发生异常未知的软件异常(0x0eedfade)，位置为0x7c8leb33？ </div>
        <div>　　答：出现这种情况，建议您重新启动电脑，按“F8”进入安全模式进行杀毒，建议在此之前用优化软件清理一下你的系统垃圾文件和注册表。 </div>
        <div>8、我想问一下瑞星升级包安装后会产生那个update文件可不可以删掉啊？ </div>
        <div>　　 答：可以删除，因为它只是一个安装更新程序，安装之后它已经没有什么作用了。 </div>
        <div>9、我的电脑装了诺顿要是再装上瑞星的话会有冲突吗? </div>
        <div>　　 答：可能会冲突的，杀毒软件只安装一个就可以了。 </div>
        <div>10、我的机子里有病毒，是木马，我杀了之后，再重新查毒还存在，这是怎么回事情啊？ </div>
        <div>　　 答： 这说明木马在机器重启后自动执行了它的自启动项，您可以借用我们网站中的“AutoRuns”这个软件彻底检测一下你系统的后台程序，把可疑的程序去掉，然后转换到“安全模式”彻底杀毒即可。 </div>
        <div>11、我的电脑安装时总是出现“安装组件瑞星监控中心时出错”不知是怎么回事？ </div>
        <div>　　 答： 估计是你的系统出问题了，建议你使用本站中的“超级魔法兔子”清理一下你的系统垃圾文件，再安装瑞星试试！ </div>
        <div>12、我用了瑞星杀毒软件，杀出病毒：backdoor.Gpigeon6.t，怎么也杀不去，提示重新启动删去病毒，可是重新启动连瑞星杀毒也没有了，怎么办？ </div>
        <div>　　 答：系统严重有漏洞，建议再次重装系统之后即时打上系统补丁，这样以来中病毒的可能性将会减少。 </div>
        <div>13、我的电脑里面有一个隐藏病毒文件夹 System Volume Information 他的默认操作是将电脑鼠标双击的操作指向“自动播放”，在我将其找到并删掉文件夹里一个change 写字板文件后，鼠标的工作正常了，但是System Volume Information 却无法删除，总是提示正在运行，而且杀毒软件对他也没有作用？ </div>
        <div>　　 答： 这个东西是系统里的一个高级虚拟文件系统，它临时存放着我们已经删除过的文件，这个文件夹默认是隐藏着的，看你的情况来说不必害怕，这是每个电脑都会有的，属正常情况。 </div>
        <div>14、开机后出现一个对话框RUNDLL.下面是C:WINDOWdownlo~1cnsmin.dll时出错，怎么能把它消除掉。 </div>
        <div>　　 答： 这是因为你的系统加载了流氓软件造成的，你只需要用本站中的 “3721卸载工具”即可。 </div>
        <div>15、请问我的电脑怎么一开机CPU使用率就是100%，我查了一下都没有运行什么软件呀，也没查到病毒，请问是怎么回事？ </div>
        <div>　　 答： 你可以用 “AutoRuns”这个软件详细检测一下，把没有必要的开机自启动程序去掉应该会好些，另外别忘了杀毒。 </div>
        <div>16、为什么我用IE上网会很慢的？好像死机一样啊，用腾讯的TT上又不会，我想问问这是为什么啊？ </div>
        <div>　　 答： 你的IE浏览器已经被恶意软件修改了，建议你使用我们网站中的“3721卸载工具”和“3721磨法故石”将你的浏览器好好优化和修复一下就可以了。 </div>
        <div>17、系统提示要上网激活的XP，如何解决？ </div>
        <div>　　 答：关于系统的激活，可以用此解决办法：</div>
        <div>1.点击“开始”→选“运行”→输入：regedit </div>
        <div>2.找出 Hkey_Local_MachineSoftwareMicrosoftWindowsNTCurrent VersionWPAEvents </div>
        <div>3.右击注册表中“WPAEvents”键→“权限”→选择列表中的“system”下方出现拒绝那一栏下面有两个小方格，请勾上。 </div>
        <div>4.确定，退出。 </div>
        <div>5.恭喜你，你XP已经是正版了，你不信？请点击激活，或运行：oobe/msoobe /a试试。 </div>
        <div>6.你可以无限升级，升级SP1~SPN都行了。 </div>
        <div>18、我的电脑昨天中了灰鸽子病毒，用了此处的瑞星2006，但是还是杀不掉。怎么办，难道我只能把所有硬盘分区都格式化吗？ </div>
        <div>　　 答：我们网站“卡巴斯基”里面有“灰鸽子病毒专杀工具”，不妨去试试！ </div>
        <div>19、我的电脑查到了Trojan.DL.Small.ibr这种病毒但是杀毒后再查还是存在，请问应该怎么杀？ </div>
        <div>　　 答：问题症状：病毒Trojan.DL.Small.ibr无法彻底清除一每次显示删除成功，但重启机器后又在相同目录查杀到，如此循环。病毒路径： C:WINDOWSsystem32mscache 病毒文件：*.cpz&gt;&gt;cf.scr 处理结果：删除成功</div>
        <div> 　　手动解决方案</div>
        <div>　　步骤一 启动计算机进入安全模式；</div>
        <div>　　步骤二 点击开始 &gt; 设置 &gt; 控制面板，双击打开添加或删除程序，在当前安装的程序列表中选择到　　WinDirected 2.0，点击更改/删除按钮将此程序卸载；　　</div>
        <div>步骤三 重新启动计算机到正常模式，使用瑞星杀毒软件最新版本全盘查杀一遍病毒。 </div>
        <div>20、为什么有些病毒瑞星显示已经杀掉了，重启电脑再次杀毒还会有？ </div>
        <div>　　 答：建议您及时安装本站常用软件里面的win xp 最新补丁集，因为您当前的系统存在严重漏洞，导致病毒即使杀掉了，也会重新被感染病毒的现象。打上补丁后，将瑞星升级至最新版本，全盘杀毒试试。 </div>
        <div>21、我的小绿伞不能打开？启用主程序时，页面刚显示出来就没有了？防火墙的图标不出来？ </div>
        <div>　　 答： 出现您的这种情况，可以分析是否为以下情况所导致：1.可能是安装了其他杀毒软件，造成冲突，建议您只安装一款杀毒软件 2.建议您不要安装 xp变脸王的优化软件，若安装请删除 3.请及时安装本站常用软件里面的 win xp最新补丁集，因为病毒很容易利用系统漏洞进入到您的计算机，进而感染系统文件，严重情况下可以将杀毒软件的监控关掉 4.建议您卸载杀毒软件，重装试试。 </div>
        <div>22、我的电脑常在点新网页时自动关闭网页同时显示类似于：“0x7cd822<span><span>”</span>指<span>令用的“</span>0x0000000e</span>”内存。该内存不能为“read”或者“written”要终止程序，请单击“确定”，要调试程序，请单击“取消”。</div>
        <div>　　 答： 出现这种情况建议您先超级兔子清理系统垃圾文件和注册表，关闭开机一些可疑的自启动程序，修复或升级IE浏览器，同时打上系统补丁。建议您安装本站常用软件里面的win xp最新补丁集。 </div>
        <div>23、为什么我把瑞星卸载了，重装安装时，提示有旧版本存在？我该怎么办？ </div>
        <div>　　 答：先卸载瑞星（选中“删除瑞星的安装目录”和“重新启动计算机”），重新启动计算机后使用超级兔子清理系统垃圾文件和注册表，再次重新启动即可安装新版本的瑞星。 </div>
        <div>24、如何关闭电脑里面的“信使服务”？ </div>
        <div>　　 答： 可以用命令行的方式来关闭“信使”，方法是：单击“开始→运行”，在“打开”输入框中输入“netstopmessenger”后回车，即可关闭“信使服务”。当然如果以后需要再次使用“信使服务”，在“打开”输入框中输入“netstartmessenger”后回车即可。停止和启动“Alerter”服务的方法其实也雷同，只要把“netstop”后面的值改成“Alerter”就可以了。 </div>
        <div>25、我的瑞星内存监控无法开启 （绿伞变成黄伞了），怎么办？ </div>
        <div>　　 答：这俩天求助于内存监控的人越来越多，这一现象估计是搜搜地址栏所造成的，不是瑞星的问题，很多求助者在卸载掉搜搜地址栏以后，都可开启内存监控。卸载搜搜地址栏组图，装QQ的时候务必将红色的去掉勾！</div>
</td>
    </tr>
</tbody>
</table>
</p> <a href="http://hi.baidu.com/fhqoju/blog/item/2d8a51d112f4fcd0572c84cb.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%CD%F8%C2%E7%D7%CA%C1%CF">网络资料</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/2d8a51d112f4fcd0572c84cb.html#comment">查看评论</a>]]></description>
        <pubDate>2007-09-10  06:27</pubDate>
        <category><![CDATA[网络资料]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/2d8a51d112f4fcd0572c84cb.html</guid>
</item>

<item>
        <title><![CDATA[在运行中输入: regsvr32 jscript.dll 是干什么用的]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/f7f5dcd64657902c07088bce.html]]></link>
        <description><![CDATA[
		
		这里有很多Regsvr32命令,看了后就明白了 Regsvr32命令修复系统故障实例使用过activex的人都知道，activex不注册是不能够被系统识别和使用的，一般安装程序都会自动地把它所使用的activex控件注册，但如果你拿到的一个控件需要手动注册怎么办呢？如果修改注册表那就太麻烦了，在windows的system文件夹下有一个regsvr32.exe的程序，它就是windows自带的activex注册和反注册工具。 <br>
<br>
2000系统的regsvr32.exe在winnt\system32文件夹下； <br>
WInXP系统的regsvr32.exe在windows\system32文件夹下 <br>
<br>
regsvr32的用法为： <br>
"regsvr32 [/s] [/n] [/i(:cmdline)] dllname”。其中dllname为activex控件文件名，建议在安装前拷贝到system文件夹下。 <br>
<br>
参数有如下意义： <br>
/u——反注册控件 <br>
/s——不管注册成功与否，均不显示提示框 <br>
/c——控制台输出 <br>
/i——跳过控件的选项进行安装(与注册不同) <br>
/n——不注册控件，此选项必须与/i选项一起使用 <br>
<br>
执行该命令的方法： <br>
<br>
1、可以在“开始”--“运行”，调出运行的对话框，也可以使用Win+R热键，然后直接在输入栏输入即可 <br>
2、在开始--运行 输入cmd，调出‘命令提示符’窗口，然后再执行regsvr32命令。 <br>
<br>
二、Regsvr32错误消息的说明 <br>
当使用 Regsvr32.exe 时，它会尝试加载该组件并调用它的 DLLSelfRegister 函数。如果此尝试成功，Regsvr32.exe 会显示一个指示成功的对话框。如果此尝试失败，Regsvr32.exe 会返回一条错误消息，其中可能会包括一个 Win32 错误代码。 <br>
<br>
以下列表介绍了 RegSvr32 错误消息和可能的原因。 <br>
<br>
Unrecognized flag:/invalid_flag <br>
键入的标志或开关组合无效（请参阅本文中的“Regsvr32.exe 的用法”一节）。 <br>
No DLL name specified. <br>
未包括 .dll 文件名（请参阅本文中的“Regsvr32.exe 的用法”一节）。 <br>
Dllname was loaded, but the DllRegisterServer or DllUnregisterServer entry point was not found. <br>
Dllname不是.dll 或.ocx 文件。例如，键入 regsvr32 wjview.exe 就会生成该错误消息。 <br>
<br>
例如，键入regsvr32 icwdial.dll 后就会返回该错误消息，因为 Icwdial.dll 文件不能自行注册。如果您怀疑内存中有损坏的Dllname 版本，请尝试重新启动计算机，或重新提取该文件的原始版本。如果您运行的是 Windows NT，可能需要使用 Microsoft Windows NT Server 4.0 资源工具包 中的 Kill 或 Pview 工具。有关其他信息，请单击以查看以下 Microsoft 知识库文章：197155 如何终止孤立进程OleInitialize failed (or OleUninitialize failed). <br>
<br>
Regsvr32 必须先初始化 COM 库，然后才能调用所需的 COM 库函数并在关闭时撤消对该库的初始化。 <br>
<br>
一、轻松修复IE浏览器 <br>
regsvr32 Shdocvw.dll <br>
regsvr32 Oleaut32.dll <br>
regsvr32 Actxprxy.dll <br>
regsvr32 Mshtml.dll <br>
regsvr32 Urlmon.dll <br>
regsvr32 browseui.dll <br>
<br>
作用： <br>
1、同时运行以上命令不仅可以解决IE不能打开新的窗口，用鼠标点击超链接也没有任何反应的问题； <br>
2、还能解决大大小小的其它IE问题，比如网页显示不完整，JAVA效果不出现，网页不自动跳转，打开某些网站时总提示‘无法显示该页’等。 <br>
<br>
二、解决Windows无法在线升级的问题 <br>
regsvr32 wupdinfo.dll <br>
<br>
作用： <br>
Windows的漏洞很多，每隔一段时间就需要使用“Windows Update”升级程序进行在线升级，不过“Windows Update”经常出现无法使用的情况，这时，我们可以使用Regsvr32来解决这个问题。 <br>
<br>
三、防范网络脚本病毒有新招 <br>
regsvr32 /u scrrun.dll <br>
<br>
作用： <br>
网络脚本病毒嵌在网页中，上网时在不知不觉中机器就会感染上这种病毒。笔者认为单纯使用杀毒软件并不能有效地防范这些脚本病毒，必须从病毒传播的机理入手。网络脚本病毒的复制、传播都离不开FSO对象（File System Object，文件系统对象），因此禁用FSO对象就能有效地控制脚本病毒的传播。 <br>
如果需要使用FSO对象，键入“regsvr32 scrrun.dll”命令即可。 <br>
<br>
四、卸载Win XP自带的ZIP功能 <br>
regsvr32 /u zipfldr.dll <br>
<br>
作用： <br>
Win XP以功能强大而著称，但有些功能却常常令人有“鸡肋”之感，比如Win XP自带的ZIP功能和图片预览功能，不仅占用了系统资源，功能也远不如第三方软件强大。其实用Regsvr32命令可以很容易地卸载这些功能。 <br>
<br>
五、修复无法缩略图查看文件问题 <br>
2000: 开始→运行，输入regsvr32 thumbvw.dll <br>
XP: 开始→运行，输入regsvr32 shimgvw.dll <br>
<br>
六、让WMP播放器支持RM格式 <br>
很多朋友喜欢用Windows Media Player（以下简称WMP）播放器，但是它不支持RM格式，难道非得安装其它播放软件吗?笔者有办法。 <br>
<br>
以Win XP为例，首先下载一个RM格式插件，解压缩后得到两个文件夹： Release（用于Windows 9x）和Release Unicode （用于Windows 2000/XP）；将Release Unicode文件夹下的RealMediaSplitter.ax文件拷贝到“系统盘符\WINDOWS\System32\”目录下；在“开始→运行”中键入“regsvr32 RealMediaSplitter.ax”，点击“确定”即可。接着下载解码器，如Real Alternative，安装后就能用WMP播放RM格式的影音文件了。 <br>
<br>
七、让WMP9的播放器出现 <br>
<br>
有些音乐网页的在线点歌需要用到Media Player，有的朋友明明安装了WMP9，但在线听音乐却只看到枯燥的WMP6播放器面板，想让漂亮的WMP9面板出现，当然没问题的。 <br>
<br>
常见问题的操作系统多数WIN 98，先关闭IE，再在“开始→运行”中键入“regsvr32 wmpdxm.dll”，点击“确定”即可。 <br>
<br>
八、解决打开系统功能时无反应regsvr32 shdocvw.dll <br>
<br>
作用： <br>
有时从开始菜单里点击XP系统的搜索功能、帮助和支持或管理工具等，但就是无任何反应，这是它们的打开方式缺少关联，所以我们只要用regsvr32注册它们需要调用的动态连接库文件就行了。 <br>
<br>
九、添加/删除程序打不开了regsvr32 appwiz.cpl <br>
regsvr32 mshtml.dll <br>
regsvr32 jscript.dll <br>
regsvr32 msi.dll <br>
regsvr32 "c:\program files\common files\system\ole db\oledb32.dll" <br>
regsvr32 "c:\program files\common files\system\ado\msado15.dll" <br>
regsvr32 mshtmled.dll <br>
regsvr32 /i shdocvw.dll <br>
regsvr32 /i shell32.dll <br>
<br>
作用： <br>
当打开控制面板中的添加/删除程序时，双击它的图标后无反应，或者打开后自动关闭了，尝试使用以上命令可以解决。 <br>
<br>
十、XP的用户帐户打不开regsvr32 nusrmgr.cpl <br>
regsvr32 mshtml.dll <br>
regsvr32 jscript.dll <br>
regsvr32 /i shdocvw.dll <br>
<br>
十一、防范网络脚本病毒有新招 <br>
regsvr32 /u scrrun.dll 禁用FSO对象 <br>
regsvr32 scrrun.dll 使用FSO对象 <br>
<br>
十二、解决Windows无法在线升级的问题regsvr32 wupdinfo.dll <br>
<br>
以下症状我把它称作IE的活动脚本漏洞，虽然这两个命令能修复，但治标不治本，我建议遇到此问题的朋友到微软网站进行IE安全更新，即打漏洞补丁。 <br>
<br>
regsvr32 jscript.dll <br>
regsvr32 vbscript.dll <br>
<br>
作用： <br>
1、跟上面讲的修复IE浏览器方法配合使用(可以不配)，可以很好的解决浏览某些网页无法正常显示和功能不正常，如： <br>
a.不显示某些验证码 <br>
b.不显示某些动态图片 <br>
c.不显示某些论坛的帖子列表 <br>
d.论坛快速跳转功能无用 <br>
e.论坛发贴时按Ctrl+Enter提交无反应 <br>
<br>
2、修复个别窗口空白，如XP的‘搜索’功能的搜索助理操作面板空白、系统还原页面空白和用户帐户页面空白等。(可修复把握度100%) <br>
<br>
3、解决windows media player 9或以上版本打开时提示‘出现内部应用程序错误’。(可修复把握度100%) <br>
<br>
4、可以修复win 2000的‘添加/删除程序’打开后一片空白。(可修复把握度99%) <br>
<br>
5、解决win 2000以WEB方式查看Program Files文件夹和Winnt文件夹时看不到任何文件，以及‘控制面板’的图标跑到左边去的问题。 <br>
<br>
6、解决网页上网际快车的右键菜单功能无法使用。 <br>
在网站中，当右键点某个‘下载连接’时，会弹出菜单，选择‘使用网际快车下载’会再弹出FLASHGET的下载任务页面，如果发现该功能无反应，那就可能是这个原因：原来这项菜单是调用了FLASHGET目录下的jc_link.htm文件，这个文件是用VB语言编写的，所以其作用丢失是动态连接库vbscript.dll没有注册和调用到。 <a href="http://hi.baidu.com/fhqoju/blog/item/f7f5dcd64657902c07088bce.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%CD%F8%C2%E7%D7%CA%C1%CF">网络资料</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/f7f5dcd64657902c07088bce.html#comment">查看评论</a>]]></description>
        <pubDate>2007-09-10  04:35</pubDate>
        <category><![CDATA[网络资料]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/f7f5dcd64657902c07088bce.html</guid>
</item>

<item>
        <title><![CDATA[网络上的常用端口]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/95b098fdb8967347d7887d72.html]]></link>
        <description><![CDATA[
		
		在上网的时候，我们经常会看到“端口”这个词，也会经常用到端口号，比如在FTP地址后面增加的“ 21”，21就表示端口号。那么端口到底是什么意思呢？怎样查看端口号呢？下面就将介绍这方面的内容。 <br>
<br>
端口概念 <br>
<br>
在网络技术中，端口（Port）大致有两种意思：一是物理意义上的端口，比如，ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口，如RJ-45端口、SC端口等等。二是逻辑意义上的端口，一般是指TCP/IP协议中的端口，端口号的范围从0到65535，比如用于浏览网页服务的80端口，用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。 <br>
<br>
端口分类 <br>
<br>
逻辑意义上的端口有多种分类标准，下面将介绍两种常见的分类： <br>
<br>
1. 按端口号分布划分 <br>
<br>
（1）知名端口（Well-Known Ports） <br>
<br>
知名端口即众所周知的端口号，范围从0到1023，这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务，25端口分配给SMTP（简单邮件传输协议）服务，80端口分配给HTTP服务，135端口分配给RPC（远程过程调用）服务等等。 <br>
<br>
（2）动态端口（Dynamic Ports） <br>
<br>
动态端口的范围从1024到65535，这些端口号一般不固定分配给某个服务，也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请，那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后，就会释放所占用的端口号。 <br>
<br>
不过，动态端口也常常被病毒木马程序所利用，如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。 <br>
<br>
2. 按协议类型划分 <br>
<br>
按协议类型划分，可以分为TCP、UDP、IP和ICMP（Internet控制消息协议）等端口。下面主要介绍TCP和UDP端口： <br>
<br>
（1）TCP端口 <br>
<br>
TCP端口，即传输控制协议端口，需要在客户端和服务器之间建立连接，这样可以提供可靠的数据传输。常见的包括FTP服务的21端口，Telnet服务的23端口，SMTP服务的25端口，以及HTTP服务的80端口等等。 <br>
<br>
（2）UDP端口 <br>
<br>
UDP端口，即用户数据包协议端口，无需在客户端和服务器之间建立连接，安全性得不到保障。常见的有DNS服务的53端口，SNMP（简单网络管理协议）服务的161端口，QQ使用的8000和4000端口等等。 <br>
<br>
查看端口 <br>
<br>
在Windows 2000/XP/Server 2003中要查看端口，可以使用Netstat命令： <br>
<br>
依次点击“开始→运行”，键入“cmd”并回车，打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”，按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态小知识：Netstat命令用法 <br>
<br>
命令格式：Netstat  －a   －e   －n   －o   －s  <br>
<br>
－a 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。 <br>
<br>
－e 表示显示以太网发送和接收的字节数、数据包数等。 <br>
<br>
－n 表示只以数字形式显示所有活动的TCP连接的地址和端口号。 <br>
<br>
－o 表示显示活动的TCP连接并包括每个连接的进程ID（PID）。 <br>
<br>
－s 表示按协议显示各种连接的统计信息，包括端口号。 <br>
<br>
<br>
<br>
关闭/开启端口 <br>
<br>
在介绍各种端口的作用前，这里先介绍一下在Windows中如何关闭/打开端口，因为默认的情况下，有很多不安全的或没有什么用的端口是开启的，比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性，我们可以通过下面的方法来关闭/开启端口。 <br>
<br>
关闭端口 <br>
<br>
比如在Windows 2000/XP中关闭SMTP服务的25端口，可以这样做：首先打开“控制面板”，双击“管理工具”，再双击“服务”。接着在打开的服务窗口中找到并双击“Simple Mail Transfer Protocol （SMTP）”服务，单击“停止”按钮来停止该服务，然后在“启动类型”中选择“已禁用”，最后单击“确定”按钮即可。这样，关闭了SMTP服务就相当于关闭了对应的端口。 <br>
<br>
开启端口 <br>
<br>
如果要开启该端口只要先在“启动类型”选择“自动”，单击“确定”按钮，再打开该服务，在“服务状态”中单击“启动”按钮即可启用该端口，最后，单击“确定”按钮即可。 <br>
<br>
提示：在Windows 98中没有“服务”选项，你可以使用防火墙的规则设置功能来关闭/开启端口。 <br>
<br>
常见网络端口 <br>
<br>
21端口 <br>
<br>
端口说明：21端口主要用于FTP（File Transfer Protocol，文件传输协议）服务，FTP服务主要是为了在两台计算机之间实现文件的上传与下载，一台计算机作为FTP客户端，另一台计算机作为FTP服务器，可以采用匿名（anonymous）登录和授权用户名与密码登录两种方式登录FTP服务器。目前，通过FTP服务来实现文件的传输是互联网上上传、下载文件最主要的方法。另外，还有一个20端口是用于FTP数据传输的默认端口号。 <br>
<br>
在Windows中可以通过Internet信息服务（IIS）来提供FTP连接和管理，也可以单独安装FTP服务器软件来实现FTP功能，比如常见的FTP Serv-U。 <br>
<br>
操作建议：因为有的FTP服务器可以通过匿名登录，所以常常会被黑客利用。另外，21端口还会被一些木马利用，比如Blade Runner、FTP Trojan、Doly Trojan、WebEx等等。如果不架设FTP服务器，建议关闭21端口。 <br>
<br>
23端口 <br>
<br>
端口说明：23端口主要用于Telnet（远程登录）服务，是Internet上普遍采用的登录和仿真程序。同样需要设置客户端和服务器端，开启Telnet服务的客户端就可以登录远程Telnet服务器，采用授权用户名和密码登录。登录之后，允许用户使用命令提示符窗口进行相应的操作。在Windows中可以在命令提示符窗口中，键入“Telnet”命令来使用Telnet远程登录。 <br>
<br>
操作建议：利用Telnet服务，黑客可以搜索远程登录Unix的服务，扫描操作系统的类型。而且在Windows 2000中Telnet服务存在多个严重的漏洞，比如提升权限、拒绝服务等，可以让远程服务器崩溃。Telnet服务的23端口也是TTS（Tiny Telnet Server）木马的缺省端口。所以，建议关闭23端口。 <a href="http://hi.baidu.com/fhqoju/blog/item/95b098fdb8967347d7887d72.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%CD%F8%C2%E7%D7%CA%C1%CF">网络资料</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/95b098fdb8967347d7887d72.html#comment">查看评论</a>]]></description>
        <pubDate>2007-08-24  03:16</pubDate>
        <category><![CDATA[网络资料]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/95b098fdb8967347d7887d72.html</guid>
</item>

<item>
        <title><![CDATA[常用端口]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/9d6d125410b73c56574e0071.html]]></link>
        <description><![CDATA[
		
		端口：0 <br>
服务：reserved <br>
说明：通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口，当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描，使用ip地址为0.0.0.0，设置ack位并在以太网层广播。 <br>
<br>
端口：1 <br>
服务：tcpmux <br>
说明：这显示有人在寻找sgi irix机器。irix是实现tcpmux的主要提供者，默认情况下tcpmux在这种系统中被打开。irix机器在发布是含有几个默认的无密码的帐户，如：ip、guest uucp、nuucp、demos 、tutor、diag、outofbox等。许多管理员在安装后忘记删除这些帐户。因此hacker在internet上搜索tcpmux并利用这些帐户。 <br>
<br>
端口：7 <br>
服务：echo <br>
说明：能看到许多人搜索fraggle放大器时，发送到x.x.x.0和x.x.x.255的信息。 <br>
<br>
端口：19 <br>
服务：character generator <br>
说明：这是一种仅仅发送字符的服务。udp版本将会在收到udp包后回应含有垃圾字符的包。tcp连接时会发送含有垃圾字符的数据流直到连接关闭。hacker利用ip欺骗可以发动dos攻击。伪造两个chargen服务器之间的udp包。同样fraggle dos攻击向目标地址的这个端口广播一个带有伪造受害者ip的数据包，受害者为了回应这些数据而过载。 <br>
<br>
端口：21 <br>
服务：ftp <br>
说明：ftp服务器所开放的端口，用于上传、下载。最常见的攻击者用于寻找打开anonymous的ftp服务器的方法。这些服务器带有可读写的目录。木马doly trojan、fore、invisible ftp、webex、wincrash和blade runner所开放的端口。 <br>
<br>
端口：22 <br>
服务：ssh <br>
说明：pcanywhere建立的tcp和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点，如果配置成特定的模式，许多使用rsaref库的版本就会有不少的漏洞存在。 <br>
<br>
端口：23 <br>
服务：telnet <br>
说明：远程登录，入侵者在搜索远程登录unix的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术，入侵者也会找到密码。木马tiny telnet server就开放这个端口。 <br>
<br>
端口：25 <br>
服务：smtp <br>
说明：smtp服务器所开放的端口，用于发送邮件。入侵者寻找smtp服务器是为了传递他们的spam。入侵者的帐户被关闭，他们需要连接到高带宽的e-mail服务器上，将简单的信息传递到不同的地址。木马antigen、email password sender、haebu coceda、shtrilitz stealth、winpc、winspy都开放这个端口。 <br>
<br>
端口：31 <br>
服务：msg authentication <br>
说明：木马master paradise、hackers paradise开放此端口。 <br>
<br>
端口：42 <br>
服务：wins replication <br>
说明：wins复制 <br>
<br>
端口：53 <br>
服务：domain name server（dns） <br>
说明：dns服务器所开放的端口，入侵者可能是试图进行区域传递（tcp），欺骗dns（udp）或隐藏其他的通信。因此防火墙常常过滤或记录此端口。 <br>
<br>
端口：67 <br>
服务：bootstrap protocol server <br>
说明：通过dsl和cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向dhcp服务器请求一个地址。hacker常进入它们，分配一个地址把自己作为局部路由器而发起大量中间人（man-in-middle）攻击。客户端向68端口广播请求配置，服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的ip地址。 <br>
<br>
端口：69 <br>
服务：trival file transfer <br>
说明：许多服务器与bootp一起提供这项服务，便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。 <br>
<br>
端口：79 <br>
服务：finger server <br>
说明：入侵者用于获得用户信息，查询操作系统，探测已知的缓冲区溢出错误，回应从自己机器到其他机器finger扫描。 <br>
<br>
端口：80 <br>
服务：http <br>
说明：用于网页浏览。木马executor开放此端口。 <br>
<br>
端口：99 <br>
服务：metagram relay <br>
说明：后门程序ncx99开放此端口。 <br>
<br>
端口：102 <br>
服务：message transfer agent(mta)-x.400 over tcp/ip <br>
说明：消息传输代理。 <br>
<br>
端口：109 <br>
服务：post office protocol -version3 <br>
说明：pop3服务器开放此端口，用于接收邮件，客户端访问服务器端的邮件服务。pop3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个，这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。 <br>
<br>
端口：110 <br>
服务：sun公司的rpc服务所有端口 <br>
说明：常见rpc服务有rpc.mountd、nfs、rpc.statd、rpc.csmd、rpc.ttybd、amd等 <br>
<br>
端口：113 <br>
服务：authentication service <br>
说明：这是一个许多计算机上运行的协议，用于鉴别tcp连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器，尤其是ftp、pop、imap、smtp和irc等服务。通常如果有许多客户通过防火墙访问这些服务，将会看到许多这个端口的连接请求。记住，如果阻断这个端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火墙支持tcp连接的阻断过程中发回rst。这将会停止缓慢的连接。 <br>
<br>
端口：119 <br>
服务：network news transfer protocol <br>
说明：news新闻组传输协议，承载usenet通信。这个端口的连接通常是人们在寻找usenet服务器。多数isp限制，只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子，访问被限制的新闻组服务器，匿名发帖或发送spam。 <br>
<br>
端口：135 <br>
服务：location service <br>
说明：microsoft在这个端口运行dce rpc end-point mapper为它的dcom服务。这与unix 111端口的功能很相似。使用dcom和rpc的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时，它们查找end-point mapper找到服务的位置。hacker扫描计算机的这个端口是为了找到这个计算机上运行exchange server吗？什么版本？还有些dos攻击直接针对这个端口。 <br>
<br>
端口：137、138、139 <br>
服务：netbios name service <br>
说明：其中137、138是udp端口，当通过网上邻居传输文件时用这个端口。而139端口：通过这个端口进入的连接试图获得netbios/smb服务。这个协议被用于windows文件和打印机共享和samba。还有wins regisrtation也用它。 <br>
<br>
端口：143 <br>
服务：interim mail access protocol v2 <br>
说明：和pop3的安全问题一样，许多imap服务器存在有缓冲区溢出漏洞。记住：一种linux蠕虫（admv0rm）会通过这个端口繁殖，因此许多这个端口的扫描来自不知情的已经被感染的用户。当redhat在他们的linux发布版本中默认允许imap后，这些漏洞变的很流行。这一端口还被用于imap2，但并不流行。 <br>
<br>
端口：161 <br>
服务：snmp <br>
说明：snmp允许远程管理设备。所有配置和运行信息的储存在数据库中，通过snmp可获得这些信息。许多管理员的错误配置将被暴露在internet。cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。snmp包可能会被错误的指向用户的网络。 <br>
<br>
端口：177 <br>
服务：x display manager control protocol <br>
说明：许多入侵者通过它访问x-windows操作台，它同时需要打开6000端口。 <br>
<br>
端口：389 <br>
服务：ldap、ils <br>
说明：轻型目录访问协议和netmeeting internet locator server共用这一端口。 <br>
<br>
端口：443 <br>
服务：https <br>
说明：网页浏览端口，能提供加密和通过安全端口传输的另一种http。 <br>
<br>
端口：456 <br>
服务：[null] <br>
说明：木马hackers paradise开放此端口。 <br>
<br>
端口：513 <br>
服务：login,remote login <br>
说明：是从使用cable modem或dsl登陆到子网中的unix计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。 <br>
<br>
端口：544 <br>
服务：[null] <br>
说明：kerberos kshell <br>
<br>
端口：548 <br>
服务：macintosh,file services(afp/ip) <br>
说明：macintosh,文件服务。 <br>
<br>
端口：553 <br>
服务：corba iiop （udp） <br>
说明：使用cable modem、dsl或vlan将会看到这个端口的广播。corba是一种面向对象的rpc系统。入侵者可以利用这些信息进入系统。 <br>
<br>
端口：555 <br>
服务：dsf <br>
说明：木马phase1.0、stealth spy、inikiller开放此端口。 <br>
<br>
端口：568 <br>
服务：membership dpa <br>
说明：成员资格 dpa。 <br>
<br>
端口：569 <br>
服务：membership msn <br>
说明：成员资格 msn。 <br>
<br>
端口：635 <br>
服务：mountd <br>
说明：linux的mountd bug。这是扫描的一个流行bug。大多数对这个端口的扫描是基于udp的，但是基于tcp的mountd有所增加（mountd同时运行于两个端口）。记住mountd可运行于任何端口（到底是哪个端口，需要在端口111做portmap查询），只是linux默认端口是635，就像nfs通常运行于2049端口。 <br>
<br>
端口：636 <br>
服务：ldap <br>
说明：ssl（secure sockets layer） <br>
<br>
端口：666 <br>
服务：doom id software <br>
说明：木马attack ftp、satanz backdoor开放此端口 <br>
<br>
端口：993 <br>
服务：imap <br>
说明：ssl（secure sockets layer） <br>
<br>
端口：1001、1011 <br>
服务：[null] <br>
说明：木马silencer、webex开放1001端口。木马doly trojan开放1011端口。 <br>
<br>
端口：1024 <br>
服务：reserved <br>
说明：它是动态端口的开始，许多程序并不在乎用哪个端口连接网络，它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器，打开telnet，再打开一个窗口运行natstat -a 将会看到telnet被分配1024端口。还有sql session也用此端口和5000端口。 <br>
<br>
端口：1025、1033 <br>
服务：1025：network blackjack 1033：[null] <br>
说明：木马netspy开放这2个端口。 <br>
<br>
端口：1080 <br>
服务：socks <br>
说明：这一协议以通道方式穿过防火墙，允许防火墙后面的人通过一个ip地址访问internet。理论上它应该只允许内部的通信向外到达internet。但是由于错误的配置，它会允许位于防火墙外部的攻击穿过防火墙。wingate常会发生这种错误，在加入irc聊天室时常会看到这种情况。 <br>
<br>
端口：1170 <br>
服务：[null] <br>
说明：木马streaming audio trojan、psyber stream server、voice开放此端口。 <br>
<br>
端口：1234、1243、6711、6776 <br>
服务：[null] <br>
说明：木马subseven2.0、ultors trojan开放1234、6776端口。木马subseven1.0/1.9开放1243、6711、6776端口。 <br>
<br>
端口：1245 <br>
服务：[null] <br>
说明：木马vodoo开放此端口。 <br>
<br>
端口：1433 <br>
服务：sql <br>
说明：microsoft的sql服务开放的端口。 <br>
<br>
端口：1492 <br>
服务：stone-design-1 <br>
说明：木马ftp99cmp开放此端口。 <br>
<br>
端口：1500 <br>
服务：rpc client fixed port session queries <br>
说明：rpc客户固定端口会话查询 <br>
<br>
端口：1503 <br>
服务：netmeeting t.120 <br>
说明：netmeeting t.120 <br>
<br>
端口：1524 <br>
服务：ingress <br>
说明：许多攻击脚本将安装一个后门shell于这个端口，尤其是针对sun系统中sendmail和rpc服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接企图，很可能是上述原因。可以试试telnet到用户的计算机上的这个端口，看看它是否会给你一个shell。连接到600/pcserver也存在这个问题。 <br>
<br>
端口：1600 <br>
服务：issd <br>
说明：木马shivka-burka开放此端口。 <br>
<br>
端口：1720 <br>
服务：netmeeting <br>
说明：netmeeting h.233 call setup。 <br>
<br>
端口：1731 <br>
服务：netmeeting audio call control <br>
说明：netmeeting音频调用控制。 <br>
<br>
端口：1807 <br>
服务：[null] <br>
说明：木马spysender开放此端口。 <br>
<br>
端口：1981 <br>
服务：[null] <br>
说明：木马shockrave开放此端口。 <br>
<br>
端口：1999 <br>
服务：cisco identification port <br>
说明：木马backdoor开放此端口。 <br>
<br>
端口：2000 <br>
服务：[null] <br>
说明：木马girlfriend 1.3、millenium 1.0开放此端口。 <br>
<br>
端口：2001 <br>
服务：[null] <br>
说明：木马millenium 1.0、trojan cow开放此端口。 <br>
<br>
端口：2023 <br>
服务：xinuexpansion 4 <br>
说明：木马pass ripper开放此端口。 <br>
<br>
端口：2049 <br>
服务：nfs <br>
说明：nfs程序常运行于这个端口。通常需要访问portmapper查询这个服务运行于哪个端口。 <br>
<br>
端口：2115 <br>
服务：[null] <br>
说明：木马bugs开放此端口。 <br>
<br>
端口：2140、3150 <br>
服务：[null] <br>
说明：木马deep throat 1.0/3.0开放此端口。 <br>
<br>
端口：2500 <br>
服务：rpc client using a fixed port session replication <br>
说明：应用固定端口会话复制的rpc客户 <br>
<br>
端口：2583 <br>
服务：[null] <br>
说明：木马wincrash 2.0开放此端口。 <br>
<br>
端口：2801 <br>
服务：[null] <br>
说明：木马phineas phucker开放此端口。 <br>
<br>
端口：3024、4092 <br>
服务：[null] <br>
说明：木马wincrash开放此端口。 <br>
<br>
端口：3128 <br>
服务：squid <br>
说明：这是squid http代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问internet。也会看到搜索其他代理服务器的端口8000、8001、8080、8888。扫描这个端口的另一个原因是用户正在进入聊天室。其他用户也会检验这个端口以确定用户的机器是否支持代理。 <br>
<br>
端口：3129 <br>
服务：[null] <br>
说明：木马master paradise开放此端口。 <br>
<br>
端口：3150 <br>
服务：[null] <br>
说明：木马the invasor开放此端口。 <br>
<br>
端口：3210、4321 <br>
服务：[null] <br>
说明：木马schoolbus开放此端口 <br>
<br>
端口：3333 <br>
服务：dec-notes <br>
说明：木马prosiak开放此端口 <br>
<br>
端口：3389 <br>
服务：超级终端 <br>
说明：windows 2000终端开放此端口。 <br>
<br>
端口：3700 <br>
服务：[null] <br>
说明：木马portal of doom开放此端口 <br>
<br>
端口：3996、4060 <br>
服务：[null] <br>
说明：木马remoteanything开放此端口 <br>
<br>
端口：4000 <br>
服务：qq客户端 <br>
说明：腾讯qq客户端开放此端口。 <br>
<br>
端口：4092 <br>
服务：[null] <br>
说明：木马wincrash开放此端口。 <br>
<br>
端口：4590 <br>
服务：[null] <br>
说明：木马icqtrojan开放此端口。 <br>
<br>
端口：5000、5001、5321、50505 <br>
服务：[null] <br>
说明：木马blazer5开放5000端口。木马sockets de troie开放5000、5001、5321、50505端口。 <br>
<br>
端口：5400、5401、5402 <br>
服务：[null] <br>
说明：木马blade runner开放此端口。 <br>
<br>
端口：5550 <br>
服务：[null] <br>
说明：木马xtcp开放此端口。 <br>
<br>
端口：5569 <br>
服务：[null] <br>
说明：木马robo-hack开放此端口。 <br>
<br>
端口：5632 <br>
服务：pcanywere <br>
说明：有时会看到很多这个端口的扫描，这依赖于用户所在的位置。当用户打开pcanywere时，它会自动扫描局域网c类网以寻找可能的代理（这里的代理是指agent而不是proxy）。入侵者也会寻找开放这种服务的计算机。，所以应该查看这种扫描的源地址。一些搜寻pcanywere的扫描包常含端口22的udp数据包。 <br>
<br>
端口：5742 <br>
服务：[null] <br>
说明：木马wincrash1.03开放此端口。 <br>
<br>
端口：6267 <br>
服务：[null] <br>
说明：木马广外女生开放此端口。 <br>
<br>
端口：6400 <br>
服务：[null] <br>
说明：木马the thing开放此端口。 <br>
<br>
端口：6670、6671 <br>
服务：[null] <br>
说明：木马deep throat开放6670端口。而deep throat 3.0开放6671端口。 <br>
<br>
端口：6883 <br>
服务：[null] <br>
说明：木马deltasource开放此端口。 <br>
<br>
端口：6969 <br>
服务：[null] <br>
说明：木马gatecrasher、priority开放此端口。 <br>
<br>
端口：6970 <br>
服务：realaudio <br>
说明：realaudio客户将从服务器的6970-7170的udp端口接收音频数据流。这是由tcp-7070端口外向控制连接设置的。 <br>
<br>
端口：7000 <br>
服务：[null] <br>
说明：木马remote grab开放此端口。 <br>
<br>
端口：7300、7301、7306、7307、7308 <br>
服务：[null] <br>
说明：木马netmonitor开放此端口。另外netspy1.0也开放7306端口。 <br>
<br>
端口：7323 <br>
服务：[null] <br>
说明：sygate服务器端。 <br>
<br>
端口：7626 <br>
服务：[null] <br>
说明：木马giscier开放此端口。 <br>
<br>
端口：7789 <br>
服务：[null] <br>
说明：木马ickiller开放此端口。 <br>
<br>
端口：8000 <br>
服务：oicq <br>
说明：腾讯qq服务器端开放此端口。 <br>
<br>
端口：8010 <br>
服务：wingate <br>
说明：wingate代理开放此端口。 <br>
<br>
端口：8080 <br>
服务：代理端口 <br>
说明：www代理开放此端口。 <br>
<br>
=========常见木马使用端口=================== <br>
<br>
31338=back orifice <br>
<br>
8102=网络神偷 <br>
31338=deepbo <br>
<br>
2000=黑洞2000 <br>
31339=netspy dk <br>
<br>
2001=黑洞2001 <br>
31666=bowhack <br>
<br>
6267=广外女生 <br>
34324= biggluck <br>
<br>
7306=网络精灵3.0，netspy3.0 <br>
40412 =the spy <br>
<br>
7626=冰河 <br>
40421= masters paradise <br>
<br>
8011=wry，赖小子，火凤凰 <br>
40422= masters paradise 1.x <br>
<br>
23444=网络公牛，netbull <br>
40423= masters paradise 2.x <br>
<br>
23445=网络公牛，netbull <br>
40426= masters paradise 3.x <br>
<br>
19191=蓝色火焰 <br>
50505 =sockets de troie <br>
<br>
27374=sub seven 2.0+，77，东方魔眼 <br>
50766 =fore <br>
<br>
国外常见木马使用端口 <br>
53001 =remote windows shutdown <br>
<br>
121 =bo jammerkillahv <br>
61466 =telecommando <br>
<br>
666 =satanz backdoor <br>
65000 =devil <br>
<br>
1001= silencer <br>
6400= the thing <br>
<br>
1600 =shivka-burka <br>
12346 =netbus 1.x <br>
<br>
1807= spysender <br>
20034 = netbus pro <br>
<br>
1981= shockrave <br>
1243 =subseven <br>
<br>
1001= webex <br>
30100= netsphere <br>
<br>
1011= doly trojan <br>
1001= silencer <br>
<br>
1170 =psyber stream server <br>
20000= millenium <br>
<br>
1234= ultors trojan <br>
65000= devil 1.03 <br>
<br>
1245 =voodoo doll <br>
7306= netmonitor <br>
<br>
1492 =ftp99cmp <br>
1170 =streaming audio trojan <br>
<br>
1999 =backdoor <br>
30303 =socket23 <br>
<br>
2001= trojan cow <br>
6969 =gatecrasher <br>
<br>
2023= ripper <br>
61466= telecommando <br>
<br>
2115= bugs <br>
12076 =gjamer <br>
<br>
2140 =deep throat <br>
4950= icqtrojen <br>
<br>
2140= the invasor <br>
16969= priotrity <br>
<br>
2801= phineas phucker <br>
1245 = vodoo <br>
<br>
30129 =masters paradise <br>
5742 = wincrash <br>
<br>
3700= portal of doom <br>
2583 = wincrash2 <br>
<br>
4092 =wincrash <br>
1033 =netspy <br>
<br>
4590 =icqtrojan <br>
1981 = shockrave <br>
<br>
5000 =sockets de troie <br>
555= stealth spy <a href="http://hi.baidu.com/fhqoju/blog/item/9d6d125410b73c56574e0071.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%CD%F8%C2%E7%D7%CA%C1%CF">网络资料</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/9d6d125410b73c56574e0071.html#comment">查看评论</a>]]></description>
        <pubDate>2007-08-24  03:05</pubDate>
        <category><![CDATA[网络资料]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/9d6d125410b73c56574e0071.html</guid>
</item>

<item>
        <title><![CDATA[DNS 定义]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/fb4a0282a56f61a00df4d23d.html]]></link>
        <description><![CDATA[
		
		DNS 定义 <br>
<br>
DNS 是<a href="http://baike.baidu.com/view/124777.htm" target="_blank">域名系统</a> (Domain Name System) 的缩写，该系统用于命名组织到域层次结构中的<a href="http://baike.baidu.com/view/3314.htm" target="_blank">计算机</a>和网络服务。DNS 命名用于 <a href="http://baike.baidu.com/view/11165.htm" target="_blank">Internet </a>等 <a href="http://baike.baidu.com/view/7729.htm" target="_blank">TCP/IP</a> 网络中，通过用户友好的名称查找计算机和服务。当用户在应用程序中输入 DNS 名称时，DNS 服务可以将此名称解析为与之相关的其他信息，如 IP 地址。因为，你在上网时输入的网址，是通过域名解析系解析找到相对应的IP地址，这样才能上网。其实，域名的最终指向是IP。 <br>
<br>
在<a href="http://baike.baidu.com/view/21992.htm" target="_blank">IPV4</a>中IP是由32位二进制数组成的，将这32位二进制数分成4组每组8个<a href="http://baike.baidu.com/view/1349.htm" target="_blank">二进制数</a>，将这8个二进制数转化成十进制数，就是我们看到的IP地址，其范围是在1～255之间。因为，8个二进制数转化为十进制数的最大范围就是1～255。现在已开始试运行、将来必将代替<a href="http://baike.baidu.com/view/5228.htm" target="_blank">IPV6</a>中，将以128位二进制数表示一个IP地址。<br>
<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp; 大家都知道，当我们在上网的时候，通常输入的是如：<a href="http://www.sina.com.cn/" target="_blank">www.sina.com.cn</a> 这样子的网址，其实这就是一个<a href="http://baike.baidu.com/view/43.htm" target="_blank">域名</a>，而我们计算机网络上的计算机彼此之间只能用<a href="http://baike.baidu.com/view/3930.htm" target="_blank">IP地址</a>才能相互识别。再如，我们去一WEB服务器中请求一WEB页面，我们可以在浏览器中输入网址或者是相应的IP地址，例如我们要上新浪网，我们可以在IE的地址栏中输入：<a href="http://www.sina.com.cn/" target="_blank">www.sina.com.cn</a> 也可输入这样子 218.30.66.101 的IP地址，但是这样子的IP地址我们记不住或说是很难记住，所以有了域名的说法，这样的域名会让我们容易的记住。<br>
&nbsp;&nbsp;&nbsp;&nbsp; DNS：Domain Name System&nbsp;&nbsp; 域名管理系统&nbsp;&nbsp;&nbsp; 域名是由圆点分开一串单词或缩写组成的，每一个域名都对应一个惟一的IP地址，这一命名的方法或这样管理域名的系统叫做域名管理系统。<br>
&nbsp;&nbsp;&nbsp;&nbsp; DNS：Domain Name Server&nbsp;&nbsp;&nbsp; 域名服务器&nbsp;&nbsp;&nbsp; 域名虽然便于人们记忆，但网络中的计算机之间只能互相认识IP地址，它们之间的转换工作称为域名解析（如上面的<a href="http://www.sina.com.cn/" target="_blank">www.sina.com.cn</a> 与 218.30.66.101 之间的转换），域名解析需要由专门的域名解析服务器来完成，DNS就是进行域名解析的服务器。<br> <a href="http://hi.baidu.com/fhqoju/blog/item/fb4a0282a56f61a00df4d23d.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%CD%F8%C2%E7%D7%CA%C1%CF">网络资料</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/fb4a0282a56f61a00df4d23d.html#comment">查看评论</a>]]></description>
        <pubDate>2007-08-08  04:17</pubDate>
        <category><![CDATA[网络资料]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/fb4a0282a56f61a00df4d23d.html</guid>
</item>

<item>
        <title><![CDATA[什么是QoS?]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/2df7c5519b14a42643a75b4c.html]]></link>
        <description><![CDATA[
		
		<table cellspacing="0" cellpadding="0" border="0">
<tbody>
    <tr>
        <td align="center">
<table cellspacing="0" cellpadding="0" border="0">
        <tbody>
            <tr class="sysHand" >
            <td class="up" >
<div class="sysBr500 title" >什么是QoS?</div>
</td>
        </tr>
    </tbody>
</table>
</td>
</tr>
<tr >
<td class="aBody">
<table class="dashed" cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
    <tr>
        <td><font size="2"></font></td>
    </tr>
</tbody>
</table>
<table class="description" cellspacing="0" cellpadding="0" align="center" border="0">
<tbody>
    <tr>
        <td align="center">
<div class="sysBr500 text" align="left">
<div>
<div><strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">&nbsp;&nbsp;&nbsp;&nbsp; QoS</strong>的英文全称为"Quality of Service"，中文名为"服务质量"。<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">QoS</strong>是网络的一种安全机制, 是用来解决网络延迟和阻塞等问题的一种技术。<br>
&nbsp;&nbsp;&nbsp;&nbsp; 在正常情况下，如果网络只用于特定的无时间限制的应用系统，并不需要<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">QoS</strong>，比如Web应用，或E-mail设置等。但是对关键应用和多媒体应用就十分必要。当网络过载或拥塞时，<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">QoS</strong> 能确保重要业务量不受延迟或丢弃，同时保证网络的高效运行。<br>
&nbsp;&nbsp;&nbsp;&nbsp;<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">QoS</strong>具有如下功能：　　<br>
&nbsp;&nbsp;&nbsp;&nbsp; 1．分类<br>
&nbsp;&nbsp;&nbsp;&nbsp; 分类是指具有<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">QoS</strong>的网络能够识别哪种应用产生哪种数据包。没有分类，网络就不能确定对特殊数据包要进行的处理。所有应用都会在数据包上留下可以用来识别源应用的标识。分类就是检查这些标识，识别数据包是由哪个应用产生的。以下是4种常见的分类方法。<br>
&nbsp;&nbsp;&nbsp;&nbsp; (1)协议有些协议非常“健谈”，只要它们存在就会导致业务延迟，因此根据协议对数据包进行识别和优先级处理可以降低延迟。应用可以通过它们的EtherType进行识别。譬如，AppleTalk协议采用0x809B，IPX使用0x8137。根据协议进行优先级处理是控制或阻止少数较老设备所使用的“健谈”协议的一种强有力方法。<br>
&nbsp;&nbsp;&nbsp;&nbsp; (2)TCP和UDP端口号码 许多应用都采用一些TCP或UDP端口进行通信，如 HTTP采用TCP端口80。通过检查IP数据包的端口号码，智能网络可以确定数据包是由哪类应用产生的，这种方法也称为第四层交换，因为TCP和UDP都位于OSI模型的第四层。<br>
&nbsp;&nbsp;&nbsp;&nbsp; (3)源IP地址许多应用都是通过其源IP地址进行识别的。由于服务器有时是专门针对单一应用而配置的，如电子邮件服务器，所以分析数据包的源IP地址可以识别该数据包是由什么应用产生的。当识别交换机与应用服务器不直接相连，而且许多不同服务器的数据流都到达该交换机时，这种方法就非常有用。<br>
&nbsp;&nbsp;&nbsp;&nbsp; (4)物理端口号码与源IP地址类似，物理端口号码可以指示哪个服务器正在发送数据。这种方法取决于交换机物理端口和应用服务器的映射关系。虽然这是最简单的分类形式，但是它依赖于直接与该交换机连接的服务器。<br>
&nbsp;&nbsp;&nbsp; 2．标注<br>
&nbsp;&nbsp;&nbsp;&nbsp; 在识别数据包之后，要对它进行标注，这样其他网络设备才能方便地识别这种数据。由于分类可能非常复杂，因此最好只进行一次。识别应用之后就必须对其数据包进行标记处理，以便确保网络上的交换机或路由器可以对该应用进行优先级处理。通过采纳标注数据的两种行业标准，即IEEE 802.1p或差异化服务编码点(DSCP)，就可以确保多厂商网络设备能够对该业务进行优先级处理。<br>
&nbsp;&nbsp;&nbsp;&nbsp; 在选择交换机或路由器等产品时，一定要确保它可以识别两种标记方案。虽然DSCP可以替换在局域网环境下主导的标注方案IEEE 802.1p，但是与IEEE 802.1p相比，实施DSCP有一定的局限性。在一定时期内，与IEEE 802.1p 设备的兼容性将十分重要。作为一种过渡机制，应选择可以从一种方案向另一种方案转换的交换机。<br>
&nbsp;&nbsp;&nbsp;&nbsp; 3．优先级设置<br>
&nbsp;&nbsp;&nbsp;&nbsp; 一旦网络可以区分电话通话和网上浏览，优先级处理就可以确保进行Internet上大型下载的同时不中断电话通话。为了确保准确的优先级处理，所有业务量都必须在网络骨干内进行识别。在工作站终端进行的数据优先级处理可能会因人为的差错或恶意的破坏而出现问题。黑客可以有意地将普通数据标注为高优先级，窃取重要商业应用的带宽，导致商业应用的失效。这种情况称为拒绝服务攻击。通过分析进入网络的所有业务量，可以检查安全攻击，并且在它们导致任何危害之前及时阻止。<br>
&nbsp;&nbsp;&nbsp;&nbsp; 在局域网交换机中，多种业务队列允许数据包优先级存在。较高优先级的业务可以在不受较低优先级业务的影响下通过交换机，减少对诸如话音或视频等对时间敏感业务的延迟事故。<br>
&nbsp;&nbsp;&nbsp;&nbsp; 为了提供优先级，交换机的每个端口必须有至少2个队列。虽然每个端口有更多队列可以提供更为精细的优先级选择，但是在局域网环境中，每个端口需要4个以上队列的可能性不大。当每个数据包到达交换机时，都要根据其优先级别分配到适当的队列，然后该交换机再从每个队列转发数据包。该交换机通过其排队机制确定下一步要服务的队列。有以下2种排队方式。<br>
&nbsp;&nbsp;&nbsp;&nbsp; (1)严格优先队列(SPQ) 这是一种最简单的排队方式，它首先为最高优先级的队列进行服务，直到该队列为空，然后为下一个次高优先级队列服务，依此类推。这种方法的优势是高优先级业务总是在低优先级业务之前处理。但是，低优先级业务有可能被高优先级业务完全阻塞。<br>
&nbsp;&nbsp;&nbsp;&nbsp; (2)加权循环(WRR) 这种方法为所有业务队列服务，并且将优先权分配给较高优先级队列。在大多数情况下，相对低优先级，WRR将首先处理高优先级，但是当高优先级业务很多时，较低优先级的业务并没有被完全阻塞。</div>
</div>
</div>
</td>
    </tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table> <a href="http://hi.baidu.com/fhqoju/blog/item/2df7c5519b14a42643a75b4c.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%B9%B2%CF%ED">共享</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/2df7c5519b14a42643a75b4c.html#comment">查看评论</a>]]></description>
        <pubDate>2007-08-06  06:09</pubDate>
        <category><![CDATA[共享]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/2df7c5519b14a42643a75b4c.html</guid>
</item>

<item>
        <title><![CDATA[GHOST镜像文件的制作及恢复]]></title>
        <link><![CDATA[http://hi.baidu.com/fhqoju/blog/item/053da0f297ce0b11b17ec504.html]]></link>
        <description><![CDATA[
		
		<div class="tit">GHOST镜像文件的制作及恢复</div>
<div class="date"></div>
<table style="TABLE-LAYOUT: fixed">
<tbody>
    <tr>
        <td>
<div class="cnt">
<p>软件简介：GHOST镜像文件的制作及恢复：</p>
        <p>一、&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; GHOST软件的下载：<br>
（1）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 打开<a href="http://www.wglm.net">http://www.wglm.net</a>网,点击软件下载<br>
（2）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 输入ghost，单击查找<br>
（3）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 找到ghost软件，单击下载<br>
二、&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ghost镜像文件的制作：<br>
（1）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 双击ghost.exe文件<br>
（2）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 单击ok<br>
（3）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 单击local-----partition----to image<br>
（4）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 单击ok<br>
（5）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 选择“1”对应的一栏，再单击OK<br>
（6）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 选择ghost 文件存放的位置（例如：locain in:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ）<br>
输入文件名：（例如：file name:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ）<br>
（7）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 单击fast<br>
注：1、local----disk----to disk&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 双硬盘对拷<br>
local----disk----to image&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 将其中一个硬盘的ghost文件制作到另一个硬盘上存放<br>
local----disk----from image将其中一个硬盘的ghost文件恢复到另一个硬盘上</p>
        <p>2、local---partition----to partiton&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 从分区到分区<br>
local---partition----to image&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 将某个分区制作一个镜像文件*.gho 保存到该硬盘上。<br>
local---partition----from image将镜像文件（ghost）恢复到某个分区中</p>
        <p>三、&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ghost文件的恢复:<br>
（1）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 单击 开始-----关闭系统-----重新启动计算机到MS-dos<br>
（2）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在c:windows&gt;提示符下，输入ghost文件所在的盘符，例如：D：（输入部分）后回车<br>
（3）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 然后进入到ghost所在文件夹，例如：cd ghost（输入部分） 然后回车<br>
（4）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ghost（输入部分）后回车<br>
（5）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; local ---partition----from image<br>
（6）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 选择一个镜像文件*.gho, 例如bf.gho<br>
（7）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 回车<br>
（8）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 回车<br>
（9）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 回车<br>
（10）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 利用键盘上的方向键选择ok</p>
</div>
</td>
    </tr>
</tbody>
</table> <a href="http://hi.baidu.com/fhqoju/blog/item/053da0f297ce0b11b17ec504.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fhqoju/blog/category/%CD%F8%C2%E7%D7%CA%C1%CF">网络资料</a>&nbsp;<a href="http://hi.baidu.com/fhqoju/blog/item/053da0f297ce0b11b17ec504.html#comment">查看评论</a>]]></description>
        <pubDate>2007-07-31  00:05</pubDate>
        <category><![CDATA[网络资料]]></category>
        <author><![CDATA[fhqoju]]></author>
		<guid>http://hi.baidu.com/fhqoju/blog/item/053da0f297ce0b11b17ec504.html</guid>
</item>


</channel>
</rss>