Windows Vista系统服务中的Microsoft Search有什么作用?
哈哈大侠 记录于 2008年11月30日问:
Microsoft Search服务是不是在电脑里搜索文件?就是按“Windows键+F键”出现的搜索?
答:
是的,他就是用来搜索本地文件的,在Windows Vista中这个服务现在可以建立索引,搜索速度会加快很多,网站服务器里,你可以使用它来搜索本地的文件。
问:
Microsoft Search服务是不是在电脑里搜索文件?就是按“Windows键+F键”出现的搜索?
答:
是的,他就是用来搜索本地文件的,在Windows Vista中这个服务现在可以建立索引,搜索速度会加快很多,网站服务器里,你可以使用它来搜索本地的文件。
问:
怎么样在已经装好的系统里面把桌面设置为非系统盘?我在注册表里面改过,然后把C:\Documents and Settings\用户名\桌面这个文件夹也设置为非系统盘,但是重启后进去发现桌面只有IE,我的电脑,网上邻居和回收站,而且在桌面上不能新建任何东西,提示说磁盘已满,请高手帮忙,谢谢.另外想问一个很SB的问题,就是windows XP家庭版的最多能装几台电脑?professional的最多能装多少?
答:
需要在注册表里修改相关键值就可以了.
首先在任务栏上点开始菜单,然后点运行,输入regedit后按回车键打开注册表,依次展开到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders后在右边找到Desktop.
修改为其他盘的路径即可,当然最好先建立相关的文件夹
此文适用于Windows 2000,Windows XP,Windows 2003,Windows Vista
问:
最近发现IE8出了Beta2版于是下载了安装,成功后发现使用中总会有些问题出现,或许是Beta的问题吧,使用快捷方式关闭IE8浏览器会出现内存不足等问题,确定系统无毒,偶尔使用鼠标关闭也会出现类似问题,并且有时候关闭了但是进程内还是有IE的进程,再次打开ie就会出现2个进程,感觉目前在Windows XP下使用还是很不舒服的,在Windows Vista下使用未发现此类问题。
答:
IE8 Beta2目前除了某些网站存在兼容性问题外已比较稳定,初步判断是你升级IE前系统本身或IE设置有问题,你应该从以下几个方面先处理一下:
1、卸载不必要的应用程序和IE Toolbar;
2、清理系统不必要启动项目和垃圾文件;
3、重点检查IE加载项,禁用垃圾项目,并恢复IE默认设置;
4、运行sfc /scannow检查系统文件;
5、在安全模式下彻底查杀病毒(多数人现在都说确定系统无毒,不要仅仅依靠某种杀软的报告,还是彻底全盘查杀一下的好)
问:
我的机器是Windows XP SP2的系统,有的时候关机出现svchost.exe错误框“XXXX内存不能为读”???只是偶尔的时候关机出现,频率并不是很高,十几天可能会出现一次这个提示,其他的没有发现什么异常了!用卡巴斯基和360安全卫士顽固木马都没有扫描出病毒?请教大家,可能是什么原因造成的?
答:
这表示关机时某个通过 SVCHOST 加载的系统服务出现了错误无法正常退出。请检查关机前是否还有服务处于活动工作状态,例如关机前还在进行自动更新,则 Automatic Updates 很可能还处于活动状态;或者关机前还在使用打印机,则 Print Spooler 很可能还处于活动状态。
尽量确认所有的服务都已停止活动工作再关机。
浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、WinsockLSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。
所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。常见现象为主页及互联网搜索页变为不知名的网站、经常莫名弹出广告网页输入正常网站地址却连接到其他网站。收藏夹内被自动添加陌生网站地址等等。
下面我们就来了解一些对付浏览器劫持的方法:
1.编辑hosts文件.
HOSTS文件存在于Windows目录下的System32\\Drivers\\Etc目录中。如果恶意网页将正常的域名映射到恶意网页的IP地址,则输入正常网址便会连接到恶意程序指定的网页上。
当输入正常的网址却被打开一个不知名的网站,则很有可能是因为HOSTS文件被修改了。用记事本打开这个文件,手工删除被恶意程序添加的项目并保存文件,就可以正常访问你要浏览的网站了(如果你从未使用过该文件,则直接删除所有内容后保存也可)。
具体方法到下面这个网址看看:
http://tech.163.com/05/0516/13/1JSKHGTB00091589.html
另外瑞星的卡卡社区里有一个专门收集恶意劫持网站的hosts文件下载,下载后覆盖原文件即可。
2.修改注册表项目
IE浏览器的主页地址、浏览器标题、默认搜索页地址等信息都是记录在系统注册表当中的,恶意程序通过对注册表的修改就可以控制这些项目的内容。
我们可以使用各大杀毒软件附带的注册表修复工具对注册表进行修复。
3.通过浏览器加载项方式及木马进行劫持:
一些恶意程序作为IE加载项(Plugins)的方式启动自己,每次IE浏览器后都会自动运行恶意程序。通常恶意程序用来定时弹出广告,在IE的右键菜单中添加恶意网站链接以及动态修改注册表等。另外木马方式运行的浏览器劫持程序,目的与浏览器加载项方式类似,只是自启动方式不同。这种木马方式的劫持程序运行更隐蔽,清除更复杂,可以自动更新程序,并且可能同时具备上面的几种劫持方式。
对于这2种浏览器劫持方式处理起来比较麻烦,这里推荐一个小软件--IE清道夫Upiea
使用方法:http://news.onlinedown.net/info/9986-1.htm
下载:http://download.enet.com.cn/html/013612004112401.html
4.对于单一的弹出网站(网页),你可以试试下面的方法:
找到(复制)它的地址。
然后在IE里通过:工具--Internet选项--安全,点击“请为不同区域的Web内容指定安全设置”下的“受限站点”,然后点击下面的“站点”按钮,然后在“将该网站添加到区域”中将这个网站复制进去,点击“确定”即可。
定义分类
“浏览器劫持”,通俗点说就是故意误导浏览器的行进路线的一种现象,常见的浏览器劫持现象有:访问正常网站时被转向到恶意网页、当输入错误的网址时被转到劫持软件指定的网站、输入字符时浏览器速度严重减慢、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址、自动添加网站到“受信任站点”、不经意的插件提示安装、收藏夹里自动反复添加恶意网站链接等,不少用户都深受其害。
浏览器劫持从软件方面来说,它是一种恶意程序,通过DLL插件、BHO、WinsockLSP等形式对用户的浏览器进行篡改,使用户浏览器出现访问正常网站时被转向到恶意网页、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址等异常情况。
浏览器劫持从技术方面来说,它是一种常见的在线攻击类型,黑客可通过这种方式控制的计算机的浏览器,并更改网上冲浪的方式和冲浪时所显示的内容。
浏览器劫持分为多种不同的方式,从最简单的修改IE默认搜索页到最复杂的通过病毒修改系统设置并设置病毒守护进程,劫持浏览器,都有人采用。
浏览器一旦被劫持,就意味这用户无法决定自己的电脑里将被存放进什么资料,这无疑存在巨大安全隐患。而如今的互联网络环境可谓处处是“浏览器劫持”式的陷阱,单凭普通用户被动的事后修正无异于亡羊补牢;更多的需要全世界互联网使用者把好公众舆论和道德走向一关。
判断方法
包括以下异常行为:
1、计算机上的主页或其他设置已被更改,包括增加了一些指向通常会避免的网站的链接。
2、无法浏览某些网页,例如反间谍软件和其他安全软件站点。
3、出现级联弹出窗口。屏幕上出现看似无穷无尽的连环广告弹出窗口。
4、安装了新的工具栏或收藏夹,并提供指向您不需要的网页的图标和链接。
5、减慢计算机的运行速度。恶意软件会减慢计算机的运行速度。
“浏览器劫持”的攻击手段可以通过被系统认可的“合法途径”来进行。所谓“合法途径”,即是说大部分浏览器劫持的发起者,都是通过一种被称为“BHO”(BrowserHelperObject,浏览器辅助对象)的技术手段来植入系统。
而BHO是微软早在1999年推出的作为浏览器对第三方程序员开放交互接口的业界标准,它是一种可以让程序员使用简单代码进入浏览器领域的“交互接口”,由于BHO的交互特性,程序员还可以使用代码去控制浏览器的行为,比如常见的修改替换浏览器工具栏、在浏览器界面上添加自己的程序按钮等操作,这些操作都被系统视为“合法”,这就是“浏览器劫持”现象赖以存在的根源。
预防办法
对下载或安装到计算机上的内容要格外小心
可以通过一些基本的防范措施帮助确保浏览器正常运行:
每当您要将新软件下载到计算机时,会出现一个警告窗口,如下图所示。请对此警告给予高度重视。声誉不佳的在线游戏和媒体服务可能会将间谍软件和其他恶意软件附加到使用其服务所需的“免费”软件。除非确保某个程序或软件完全值得信赖,否则不要下载它或将它安装到您的计算机上。另外,如果看到一个询问您是否允许安装某软件的弹出窗口,请单击“否”,除非能够十分确定要将此新软件安装到计算机上。
下载和安装防御软件
安装自动更新。如果使用的是Windows2000或WindowsXP,则可以在计算机上自动安装安全更新。如果希望手动
安全级别设定
执行此操作,请访问MicrosoftUpdate并安装Windows(包括WindowsSP2)的任何ServicePack和更新。
确保使用最新版本的Internet浏览器。如果使用InternetExplorer,请确保使用的是该软件的最新版本,并下载和安装任何附加的安全更新。
使用最新的防病毒和反间谍软件。将它们设置为自动运行。许多浏览器劫持尝试都附带了病毒或间谍软件。
准备一个防劫持工具包在身边。防劫持工具包应该包括诸如MicrosoftWindowsAntiSpyware(Beta)(仅英文版)和Spybot之类的程序,它能够帮助浏览器在被劫持时恢复对浏览器和计算机的控制。另外,一些著名的防病毒程序可以检测和帮助删除某些称为特洛伊木马病毒的劫持程序。
1
.在“工具”菜单上,单击“Internet选项”,然后单击“安全”。
2.单击“Internet”图标,单击“自定义级别”按钮,然后在“重置为”框中,选择“中”。
3.单击“重置”按钮。
4.单击“确定”。
还原方法
以下6个提示可帮助还原浏览器的设置:
1-停止级联弹出窗口
如果的屏幕上出现了看似无穷无尽的弹出窗口,则可能需要首先停止泛滥势头。为此,在MicrosoftWindowsXP或Windows2000中使用InternetExplorer时:
1.按Ctrl+Alt+Del,单击“任务管理器”,然后单击“进程”选项卡。
2.单击IEXPLORE.EXE,然后单击“结束进程”按钮。
这样做将关闭InternetExplorer的所有实例。然后,可以重新打开该程序,继续照常浏览。要帮助预防潜在攻击,还应该启用弹出窗口阻止程序。在InternetExplorer中启用弹出窗口阻止程序:
1.在“工具”菜单上,单击“Internet选项”,然后单击“隐私”选项卡。
2.在“弹出窗口阻止程序”框中,选择“阻止弹出窗口”复选框。单击“确定”。
如果仍然遇到被劫持的Web浏览器带来的其他影响,请尝试以下步骤:
2-安装防御性软件。如上述“防止浏览器劫持”部分中提到的各种软件。您可以通过下载、安装并运行这些程序来识别和删除许多浏览器劫持程序。
3-运行恶意软件删除工具。此工具可捕获某些(但并非所有)类型的劫持软件。
4-手动还原您的设置。如果您正在使用InternetExplorer且主页已被更改,则通常可以自己将其重置。
1.在“工具”菜单上,单击“Internet选项”,然后单击“常规”选项卡。
2.在“主页”框中,将所需网址键入到“地址”栏中,或单击“使用默认页”按钮恢复原来的出厂设置。
3.单击“确定”。
5-通过“添加/删除”功能删除有害程序
如果您准备尝试某些高级删除方法,Microsoft帮助和支持文章欺骗性软件可能会使计算机出现莫名其妙的问题提供了您可以执行的附加步骤,包括如何使用“添加/删除”功能、内置程序删除工具以及WindowsExplorer中的程序查找工具。
6-完成这些步骤后。请清空回收站,特别是在删除了有害的程序时。然后重新启动系统。
浏览器劫持的攻与防
浏览器劫持”,通俗点说就是故意误导浏览器的行进路线的一种现象,常见的浏览器劫持现象有:访问正常网站时被转向到恶意网页、当输入错误的网址时被转到劫持软件指定的网站、输入字符时浏览器速度严重减慢、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址、自动添加网站到“受信任站点”、不经意的插件提示安装、收藏夹里自动反复添加恶意网站链接等,不少用户都深受其害。那么,这类现象是如何引起的呢?用户又该如何防范应对呢?这就是本文要介绍的内容。
一、“攻”之解说
1、整体认识。浏览器劫持(Browser Hijack)是一种恶意程序软件,通过恶意修改用户个人电脑的浏览器默认设置,以引导用户登录被其修改的或并非用户本意要浏览的网页。大多数浏览器劫持者是在用户访问其网站时,通过修改其浏览器默认首页或搜索结果页,达到劫持网民浏览器的目的。这些载体可以直接寄生于浏览器的模块里,成为浏览器的一部分,进而直接操纵浏览器的行为。“浏览器劫持”的后果非常严重,用户只有在受到劫持后才会发现异常情况;目前,浏览器劫持已经成为Internet用户最大的威胁之一。
2、现象分析。 “浏览器劫持”的攻击手段可以通过被系统认可的“合法途径”来进行。所谓“合法途径”,即是说大部分浏览器劫持的发起者,都是通过一种被称为“BHO”(Browser Helper Object,浏览器辅助对象)的技术手段来植入系统。而BHO是微软早在1999年推出的作为浏览器对第三方程序员开放交互接口的业界标准,它是一种可以让程序员使用简单代码进入浏览器领域的“交互接口”, 由于BHO的交互特性,程序员还可以使用代码去控制浏览器的行为,比如常见的修改替换浏览器工具栏、在浏览器界面上添加自己的程序按钮等操作,这些操作都被系统视为“合法”,这就是“浏览器劫持”现象赖以存在的根源。
二、“防”之细谈。
这类现象确实难以防范,用户永远处于被动地位。我们只能通过一些设置与软件的应用,让这种影响减至最低。以下办法可供大家参考。
1、个别劫持现象的手动修正。 Windows登录窗口被劫持。在注册表中打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon分支,然后将其下的“LegalNoticeCaption”和“LegalNoticeText”主键删除即可解决问题。 在网页中单击鼠标右键,在弹出的菜单里显示网页广告。 在注册表中打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt分支,IE浏览器中显示的附加右键菜单都在这里设置,常见的网际快车单击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。
2、通用修正法。虽然“浏览器劫持”一般都需要手工修正,但仍可以通过一些检测浏览器劫持工具如HijackThis、Browser Hijack Recover等来实现修正工作。下面以HijackThis为例,简要说明修正过程。
三、总结
浏览器一旦被劫持,就意味这你无法决定自己的电脑里将被存放进什么资料,这无疑存在巨大安全隐患。而如今的互联网络环境可谓处处是“浏览器劫持”式的陷阱,单凭普通用户被动的事后修正无异于亡羊补牢;更多的需要全世界互联网使用者把好公众舆论和道德走向一关。
浏览器劫持 防御
定义:浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。
所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。常见现象为主页及互联网搜索页变为不知名的网站、经常莫名弹出广告网页输入正常网站地址却连接到其他网站。收藏夹内被自动添加陌生网站地址等等。
下面我们就来了解一些对付浏览器劫持的方法:
1.编辑hosts文件
HOSTS文件存在于Windows目录下的System32\Drivers\Etc目录中。如果恶意网页将正常的域名映射到
恶意网页的IP地址,则输入正常网址便会连接到恶意程序指定的网页上。
当输入正常的网址却被打开一个不知名的网站,则很有可能是因为HOSTS文件被修改了。用记事本打开这个文件,手工删除被恶意程序添加的项目并保存文件,就可以正常访问你要浏览的网站了(如果你从未使用过该文件,则直接删除所有内容后保存也可)。
具体方法到这个上去看看
http://tech.163.com/05/0516/13/1JSKHGTB00091589.html
另外瑞星的卡卡社区里有一个专门收集恶意劫持网站的hosts文件下载,下载后覆盖原文件即可。
2.修改注册表项目
IE浏览器的主页地址、浏览器标题、默认搜索页地址等信息都是记录在系统注册表当中的,恶意程序通过对注册表的修改就可以控制这些项目的内容。
我们可以使用各大杀毒软件附带的注册表修复工具对注册表进行修复。
3.通过浏览器加载项方式及木马进行劫持:
一些恶意程序作为IE加载项(Plugins)的方式启动自己,每次IE浏览器后都会自动运行恶意程序。通常恶意程序用来定时弹出广告,在IE的右键菜单中添加恶意网站链接以及动态修改注册表等。另外木马方式运行的浏览器劫持程序,目的与浏览器加载项方式类似,只是自启动方式不同。这种木马方式的劫持程序运行更隐蔽,清除更复杂,可以自动更新程序,并且可能同时具备上面的几种劫持方式。
对于这2种浏览器劫持方式处理起来比较麻烦,这里推荐一个小软件--IE清道夫Upiea
使用方法:http://news.onlinedown.net/info/9986-1.htm
下载:http://download.enet.com.cn/html/013612004112401.html
4.对于单一的弹出网站(网页),你可以试试下面的方法:
找到(复制)它的地址。
然后在IE里通过:工具--Internet选项--安全,点击“请为不同区域的Web内容指定安全设置”下的“受限站点”,然后点击下面的“站点”按钮,然后在“将该网站添加到区域”中将这个网站复制进去,点击“确定”即可。
问:
我的打印机是爱普生C41,9月1日改连供,改后能正常使用,一天突然提示错误安装墨盒,红绿灯都亮,不能打印,为什么?怎么解决?
答:
1.红灯和绿灯常亮,按下进纸键墨盒会移动到更换墨盒状态,
证明墨盒芯片损坏或需要解码,可先解码试一下(市面上有卖解码器的,不过一般连供的芯片都是破解的不需要解码,如果连供购买时间很短可以找经销商解决),如不行可更换一套墨盒再试一下,如问题解决证明连供的墨盒芯片有问题,如果还不能解决就有可能不是墨盒的问题
2.红灯和绿灯交替闪,打印机不能进纸与打印,
如果是这种情况证明打印机主板的计数芯片满了,需要计数器清零才可以使用,你可以在网上搜索EPSON 清零软件自己清零,也可以到专业的维修中心请维修人员进行清零,一般费用在几十元。
系统无法启动光驱“由于其配置信息(注册表中的)不完整或已损坏,Windows 无法启动这个硬件设备。 (代码 19)”的解决办法:
系统中突然消失了光驱的盘符,在设备管理器中,光驱显示黄色惊叹号。试图卸载现有的驱动,让系统自动认一下,还是故障依旧。
在任务栏上点“开始”菜单,点运行,输入regedit后按确定打开注册表编辑器,在左边依次展开到
exe,进入注册表编辑器,到左边的项目栏里找到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11C E-BFC1-08002BE10318}选定,在右面窗口找到upperfilter”项和“loweverfilter”项。点右键删除“upperfilter”项和“loweverfilter”项
然后在设备管理器中卸载有问题的光驱。卸载之后在点击扫描硬件改动,会找到光驱。这时候光驱就恢复正常了。如果还不行就重新启动计算机。
问:
我是装双系统Windows 98和Windows XP的,请问在Windows 98的DOS状态下,可以对Windows XP的注册表进行还原、备份等操作吗?
答:
手动备份整个注册表,可以把 %SystemRoot%\system32\config 文件夹的注册表文件备份出来。包括 DEFAULT、SAM、SECURITY、SOFTWARE、SYSTEM、APPEVENT.EVT、SECEVENT.EVT、SYSEVENT.EVT 以及文件名称与它们对应的 .LOG 日志文件、.SAV 文件等。针对具体用户帐户的注册表设置,还包括 Documents & Settings\%用户
帐户名%\ 文件夹的 NTUSER.DAT、NTUSER.INI 文件以及 NTUSER.DAT.LOG 日志文件。
如果 Windows 98 可以访问 Windows XP 所在分区(例如是 FAT32 分区),可以手动备份。
不过一般建议 Windows XP 所在分区采用 NTFS。
执行过 EFS 加密后请备份私钥,否则在重新安装 Windows 后将无法访问加密数据。如果备份了私钥,在重装
Windows 后导入即可。
具体做法是:
执行 %SystemRoot%\system32\CERTMGR.MSC 打开“证书”设置,依次展开“个人”-“证书”,在这里可以看到
隶属于当前用户帐户的所有个人证书。如果曾经加密过数据的话,就可以找到“预期目的”为“加密文件系统”的
证书。右键单击具体的证书,在弹出的菜单中选择“所有任务”-“导出”,即可出现“证书导出向导”,当向导
询问“要将私钥跟证书一起导出吗?”,选择“是,导出私钥”,按照提示操作即可。
重装 Windows 后,在资源管理器中右键单击备份的私钥文件,在右键菜单中点击“安装PFX”,之后按照证书导入
向导的提示,导入之前备份的密钥即可。
问:
安装在Windows XP下的FTP客户端软件,都能上传文件到Linux服务器上吗?例如FileZilla.
它能不能上传文件到Linux服务器上?
答:
Windows XP下的FTP软件能否上传(下载)文件到FTP服务器(Linux OS),答案是肯定的,跟服务器的操作系统无关(只要FTP服务能够正常访问并拥有权限)。
如果你是服务器管理员并且可以远程登录服务器,这个时候想上传文件到服务器,而服务器没有开放FTP服务,通过软件也是可以实现的。
Windows环境下,系统自带的“远程桌面连接”足矣。连接前,在“本地设备和资源”中选择相应的本地磁盘映射到远程服务器。登录后,在服务器磁盘和映射磁盘间进行复制、剪切和粘帖等操作,像本地操作一样简单。
Linux环境下,推荐SSH Secure Shell,操作简单方便,除了基本的shell,文件传输和对比功能是一大特色。