<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
	<title>哈尔滨工业大学（威海）--网络中心</title>
	<description>哈尔滨工业大学|威海</description>
	<link>http://netcenter.hitwh.edu.cn/</link>
	<language>zh-cn</language>
	<generator>NBArticle</generator>
	<managingEditor></managingEditor>
	<item>
	<title><![CDATA[U盘病毒原理]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=149</link>
	<description><![CDATA[<p><font face="Arial">什么是光盘/移动设备的自动运行功能？有什么风险？ </font></p>
<p><font face="Arial">&nbsp;&nbsp;&nbsp;&nbsp; 当将光盘插入光驱，或者将移动设备（U盘等）接入系统，将会自动运行光盘/移动设备中的内容。<br />
&nbsp;&nbsp;&nbsp;&nbsp; 目前比较流行的Autorun病毒都是通过移动设备进入系统，如果开启有自动运行功能，则病毒通过Autorun.inf激活从而使电脑中招 . </font></p>
<p><font face="Arial">什么是Autorun病毒？它的运作原理是什么？如何手工清除？</font></p>
<p><font face="Arial">Autorun病毒又名U盘病毒。</font></p>
<p><font face="Arial">【原理】</font></p>
<p><font face="Arial">U盘病毒主要依赖于U盘等可移动设备生存,当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒,当用 户双击U盘盘符时,便启动了隐藏了的Autorun.inf等系统文件,Autorun.inf是一个安装信息文件,通过它可 以实现可移动设备的自动运行</font></p>
<p><font face="Arial">其文档格式为: <br />
[autorun] <br />
open=病毒.exe (这个是让U盘被双击自动运行时打开病毒.exe) <br />
icon=*.icon (如果有图标文件*.icon,则U盘的盘符显示出该图标.) </font></p>
<p><font face="Arial">【防治】</font></p>
<p><font face="Arial">步骤1：打开记事本编辑如下: </font></p>
<p><font face="Arial">Windows Registry Editor Version 5.00 <br />
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] <br />
&quot;NoDriveTypeAutoRun&quot;=dword:000000B5 <br />
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] <br />
&quot;NoDriveTypeAutoRun&quot;=dword:000000B5 <br />
将上另存为文件名: 禁止U盘自动运行.reg 保存类型选&quot;所有文件&quot; <br />
然后双击此文件将其导入注册表 </font></p>
<p><font face="Arial">步骤2: 显示所有文件;(如果已经设置过的可以进入下一步) </font></p>
<p><font face="Arial">我的电脑&rarr;工具&rarr;文件夹选项&rarr;查看<br />
勾选&ldquo;显示所有文件和文件夹&rdquo;，取消&ldquo;隐藏受保护的操作系统文件(推荐)&rdquo; </font></p>
<p><font face="Arial">步骤3:删除U盘下的病毒文件autorun.inf、toy.exe <br />
</font></p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=149">点击查看详细</a>] ]]></description>
	<pubDate>Wed, 5 Sep 2007 01:09:24 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=149</comments>
	</item>

	<item>
	<title><![CDATA[校园网客户端升级通知]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=148</link>
	<description><![CDATA[<p><font size="5">各校园网用户：</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; 网络中心决定将于<font color="#ff0000"><strong>2008年6月26日</strong></font>正式启用校园网新的客户端3.30（win2000，winxp，win2003），原来的锐捷客户端3.10,3.11版将不能够通过认证。</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; 请到<strong><font color="#ff0000">网络中心主页或者学校Ftp上下载安装程序，</font><font color="#ff0000">安装新客户端之前请将3.10,3.11版的客户端卸载，然后安装新的客户端。</font></strong></font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; 软件安装以后不需做其他设置。如有问题请联系网络中心：5687184。</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; </font><a href="http://netcenter.hitwh.edu.cn/soft/Supplicant3.30.exe"><strong><font color="#ff0000" size="5">锐捷客户端&nbsp; 3.30 点击下载</font></strong></a><font size="5">。</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; 望大家相互转告。</font></p>
<p><font size="5"></font>&nbsp;</p>
<p><font size="5">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;网络中心</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2008-6-26</font></p>…… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=148">点击查看详细</a>] ]]></description>
	<pubDate>Thu, 26 Jun 2008 01:14:46 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=148</comments>
	</item>

	<item>
	<title><![CDATA[vista 客户端使用说明]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=147</link>
	<description><![CDATA[<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center; mso-layout-grid-align: none" align="center"><strong><span lang="EN-US" style="FONT-SIZE: 22pt; mso-font-kerning: 0pt"><font face="Times New Roman">Su3.11 </font></span></strong><span style="FONT-SIZE: 22pt; FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体">使用说明<span lang="EN-US"><o:p></o:p></span></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-layout-grid-align: none" align="left"><font size="3"><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">1. Su3..11</font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">发行的</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">Vista </font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">平台下的客户端版本。该版本的用户对象是&mdash;&mdash;使用</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">Vista </font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">操作系统平台的用户。<span lang="EN-US"><o:p></o:p></span></span></font></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-layout-grid-align: none" align="left"><font size="3"><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">2. </font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">在</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">Vista </font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">平台下安装完成</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">Su </font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">客户端后，必须执行以下操作才能保证</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">Su </font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">客户端的正常运<span lang="EN-US"><o:p></o:p></span></span></font></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-layout-grid-align: none" align="left"><font size="3"><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">行：选择</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">Su </font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">客户端的安装目录下的</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">8021x.exe </font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">文件，鼠标右键选择&ldquo;属性&rdquo;，在&ldquo;兼容<span lang="EN-US"><o:p></o:p></span></span></font></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-layout-grid-align: none" align="left"><font size="3"><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">性&rdquo;选项中选择&ldquo;用兼容模式运行这个程序（</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">Windows XP</font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">（</span><span lang="EN-US" style="mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font face="Times New Roman">Service Pack2</font></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">））&rdquo;，同时选<span lang="EN-US"><o:p></o:p></span></span></font></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-layout-grid-align: none" align="left"><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt"><font size="3">择&ldquo;请以管理员身份运行该程序&rdquo;，最后选择&ldquo;确定&rdquo;完成设置<span lang="EN-US">.</span></font></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-layout-grid-align: none" align="left"><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt"><font size="3"><span lang="EN-US"><o:p><span lang="EN-US" style="FONT-SIZE: 10.5pt; FONT-FAMILY: 宋体; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA"><v:shapetype id="_x0000_t75" stroked="f" filled="f" path="m@4@5l@4@11@9@11@9@5xe" o:preferrelative="t" o:spt="75" coordsize="21600,21600">&nbsp;</v:shapetype></span></o:p></span></font></span></p>
<span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt"><font size="3"><span lang="EN-US"><o:p><span lang="EN-US" style="FONT-SIZE: 10.5pt; FONT-FAMILY: 宋体; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA">
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-layout-grid-align: none" align="left"><span lang="EN-US" style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">3.<span style="mso-tab-count: 1">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-font-kerning: 0pt; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-family: 宋体; mso-bidi-font-size: 10.5pt">点击登陆界面的&ldquo;设置&rdquo;按钮，转到 &ldquo;认证模式设置&rdquo;，选择&ldquo;使用锐捷私有网络限额已发送认证请求&rdquo;。然后单击&ldquo;确定&rdquo;按钮。<span lang="EN-US"><o:p></o:p></span></span></p>
</span></o:p></span></font></span> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=147">点击查看详细</a>] ]]></description>
	<pubDate>Tue, 28 Aug 2007 08:23:50 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=147</comments>
	</item>

	<item>
	<title><![CDATA[校园网客户端下载]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=146</link>
	<description><![CDATA[<p>&nbsp;</p>
<p>Windows98，2000，XP，vista客户端下载：版本3.30&nbsp;&nbsp;<font face="Arial"><a href="/soft/Supplicant3.30.exe">点击下载</a></font></p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=146">点击查看详细</a>] ]]></description>
	<pubDate>Sun, 26 Aug 2007 03:18:13 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=146</comments>
	</item>

	<item>
	<title><![CDATA[安装防网关欺骗保护程序的通知]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=145</link>
	<description><![CDATA[<p><font size="5">各校园网用户：</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; 近期校内学生宿舍，教工家属区，办公区都不同程度的受到ARP网关欺骗病毒的攻击，影响校内校园网用户正常访问网络。<font color="#ff0000"><strong>为了保证广大教职工正常办公、学习，网络中心建议校园网用户所有电脑都安装防网关欺骗保护程序最新版4.0.2。</strong></font>软件按照默认方式进行安装，参数默认即可。当前版本有效期到2007年7月1日，网络中心将会及时给大家提供最新版本。</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; 另外建议校园网用户安装360安全卫士，扫描流氓软件，以及常见木马。如有非常顽固的病毒木马，建议使用<font color="#f70909"><strong>卡巴斯基</strong></font>杀毒软件查杀。</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp;&nbsp; 防网关欺骗保护程序可在学校ftp上下载，或者&nbsp; </font><a href="http://php.tech.sina.com.cn/download/d_load.php?d_id=35024&amp;down_id=151429"><font size="5">点击下载</font></a></p>
<p><font size="5">&nbsp;&nbsp;&nbsp;&nbsp; 360安全卫士下载： </font><a href="http://dl.360safe.com/setup.exe"><font size="5">点击下载</font></a></p>
<p><font size="5">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;如有疑问，请拨打网络中心电话：5687184</font></p>
<p><font size="5">&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</font><font size="5">&nbsp;网络中心</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2007-4-12日</font></p>
<p><font size="5">防网关欺骗保护程序使用说明：</font></p>
<p>本文章为帮助用户快速使用ARP防火墙，主要分为二部分如下:<br />
一<strong>.</strong>安装与卸载;<br />
二<strong>.</strong>快速使用入门;<br />
<br />
<font color="#ff0000"><strong>+ 安装ARP防火墙单机版:</strong><br />
</font>支持操作系统:Windows 2000/XP/2003<br />
<br />
<strong><font color="#ff0000">1.</font></strong>使用浏览器下载ARP防火墙单机版，下载地址为:<a href="http://www.antiarp.com/newsopen2.asp?ArticleID=14"><font color="#666666">http://www.antiarp.com/newsopen2.asp?ArticleID=14</font></a><br />
<strong><font color="#ff0000">2.</font></strong>完成下载之后双击安装包运行，如下图: </p>
<p><img border="0" alt="" src="http://www.antiarp.com/images/Help1P1.png" /></p>
<p><strong><font color="#ff0000">3.</font></strong>单击[ Next&gt; ]按钮开始安装，使用本软件需要接受许可协议，如下图:</p>
<p><img height="385" width="499" border="0" alt="" src="http://www.antiarp.com/images/Help1P2.png" /></p>
<p><strong><font color="#ff0000">4.</font></strong>点选[ I accept the terms in the License Agreement ] 按钮说明你接受我们的许可协议，点击[ Next &gt; ]按钮之后，再点击[ Install &gt; ]按钮开始安装本程序如下图:<font color="#ff0000"><br />
</font><img height="385" width="499" border="0" alt="" src="http://www.antiarp.com/images/Help1P3.png" /></p>
<p><font color="#ff0000"><strong>5</strong></font><strong><font color="#ff0000">.</font></strong>安装程序在安装过程中大约需要十秒钟左右，如果出现以下安装界面恭喜您已经安装成功，如下图:<font color="#ff0000"><br />
</font><img border="0" alt="" src="http://www.antiarp.com/images/Help1P5.png" /></p>
<p><strong><font color="#ff0000">常见问题:</font></strong><br />
Q:&nbsp; 软件安装过程中，为何网络会中断？<br />
A:&nbsp;ARP防火墙单机版依赖驱动程序对ARP攻击数据进行拦截，软件安装过程中需要安装驱动程序，此时网络会有几秒种的中断，这是正常现象，请广大网友放心使用。 安装软件过程中请关闭网卡属性对话框。<br />
<br />
Q:&nbsp; 为什么不能安装新版本的软件？<br />
A:&nbsp;由于旧版本的ARP防火墙没有卸载，所以在安装新版本软件出现无法安装的提示，请卸载旧版本之后重新安装，卸载过程中请关闭软件。<br />
<br />
Q:&nbsp; 为什么安装了软件上不了网？<br />
A:&nbsp;1.由于攻击者发送的数据包超大导致无法与网关进行通讯，请在软件设置里调节防御值。<br />
&nbsp;&nbsp; 2.由于软件读取错误的网关MAC地址导致无法与网关进行通讯，请在软件设置里手工输入网关IP与MAC地址。<br />
&nbsp;&nbsp; 3.请重新启动计算机看是否能解决问题。如果依然无法解决请向我们反馈。<br />
<br />
<strong><font color="#ff0000">+ 卸载ARP防火墙单机版<br />
</font></strong>点击开始--&gt;设置--&gt;控制面板--&gt;添加删除程序，点选&lt; AntiARP Stand-alone Edition &gt;，单击 Remove ，在出现的对话框点击[ Yes ]开始卸载<font color="#ff0000"><strong><br />
</strong></font><img height="181" width="628" border="0" alt="" src="http://www.antiarp.com/images/Help1P6.png" /></p>
<p><strong><font color="#ff0000">常见问题:</font></strong><br />
Q:&nbsp; 软件卸载过程中，为何网络会中断？<br />
A:&nbsp;ARP防火墙单机版依赖驱动程序对ARP攻击数据进行拦截，软件卸载过程中同样需要卸载驱动程序，此时网络会有几秒种的中断，这是正常现象，请广大网友放心使用。 卸载软件过程中请关闭网卡属性对话框。<br />
<br />
Q:&nbsp; 软件卸载过程中，为何卸载不成功？<br />
A:&nbsp;ARP防火墙单机版卸载过程中需要关闭ARP防火墙单机版软件，未卸载成功是由于软件正在运行，请关闭软件之后卸载软件。<br />
<br />
<br />
<br />
<font color="#ff0000"><strong>+ 快速使用入门<br />
</strong></font>软件术语:<strong><font color="#ff0000"><br />
</font></strong>外部攻击数据--&gt;是指本机受到外部计算机的攻击数据<br />
IP冲突数据----&gt;是指本机受到外部计算机的攻击数据<br />
对外攻击数据--&gt;是指本机对外发出的攻击数据<strong><font color="#ff0000"><br />
<br />
1.</font></strong>双击桌面[AntiARP]图标启动软件,软件界面如下: </p>
<p><img height="524" width="722" border="0" alt="" src="http://www.antiarp.com/images/Help1P7.png" /><br />
<br />
<br />
<font color="#ff0000">软件状态说明:</font><br />
<img height="56" width="712" border="0" alt="" src="http://www.antiarp.com/images/Help1P9.png" /><br />
<br />
拦截对外攻击----&gt;拦截本机对外发送的虚假数据包累计。<br />
拦截 IP 冲突----&gt;受到外部攻击的IP冲突欺骗累计次数。<br />
拦截外部攻击----&gt;受到外部其它计算机攻击的累计次数。<br />
发送ARP广播-----&gt;本机发送的ARP广播包累计数量。<br />
接收ARP广播-----&gt;本机接受的ARP广播包累计数量。<br />
主动防御速度----&gt;受到外部攻击时向网关发送正确MAC的数量。<br />
本机 IP/MAC-----&gt;本机的IP以及MAC地址，支持多网卡多IP。<br />
网关 IP/MAC-----&gt;网关的IP以及MAC地址。<br />
主动防御状态----&gt;状态分为[待命与防御]。<br />
<br />
<br />
<font color="#ff0000">ARP攻击详细信息说明:</font><br />
<img border="0" alt="" src="http://www.antiarp.com/images/Help1P10.png" /><br />
<br />
图片说明:<br />
+ [外部攻击数据] 受到外部计算机攻击的次数达到1110次，对于检测是否存在ARP攻击非常有效。<br />
+ [ IP 冲突数据] 受到外部IP冲突攻击的次数，0表示没有发生IP冲突攻击。对于检测是否存在IP冲突攻击非常有效。<br />
+ [外部攻击数据] 本机对外攻击的次数。这个功能对于检测本机是否感染了ARP恶意程序来说是个不错的功能，即使感染了ARP病毒也不会影响网络，因为虚假数据全部被拦截。<br />
<br />
<br />
<font color="#ff0000">如何追踪攻击者:</font><br />
<img height="77" width="787" border="0" alt="" src="http://www.antiarp.com/images/Help1P11.png" /><br />
<br />
图片说明:<br />
+ 软件自动识别攻击者MAC地址为:00-11-22-33-44-55，推荐使用 <a href="http://www.antiarp.com/share/MacScan.exe"><font color="#666666">MacScan.exe</font></a> 扫描IP与MAC地址的对应列表，如果扫描出的IP与攻击者MAC地址相符，说明该IP进行了ARP欺骗，但数据也有可能是伪造的。<br />
+ 如果扫描的IP与MAC列表中找不到攻击者MAC，说明该MAC地址是伪造的。建议管理员在网关设备上分析并查找ARP包的来源。<br />
<br />
<strong><font color="#ff0000"><br />
常见问题:</font></strong> </p>
<p>Q:&nbsp; 更改本机IP地址时，为何软件会报告有攻击行为？<br />
A: 为了降低资源占用率，ARP防火墙每隔5秒读取一次网卡的IP地址设置。更改本机IP地址时，操作系统会向网络广播新的IP和MAC地址，此时如果防火墙还没有从网卡获取到新的IP地址，那么上述ARP广播包会被拦截，且会报告为本机正在向外攻击。上述ARP广播包被拦截后，不会对本机网络正常使用造成任何问题，请用户放心。</p>
<p>Q: ARP防火墙为何也会拦截对外攻击的数据包？能禁止拦截吗？<br />
A: 如果本机感染了ARP病毒，这些病毒会对外发送大量攻击数据，可能会给用户带来一些不必要的麻烦。同时，彩影软件也不赞同攻击行为，所以ARP防火墙默认也会拦截对外攻击。暂时没有计划将拦截对外攻击做为可配置。请各位用户给予理解和支持！</p>
<p>Q:&nbsp; beta4版本中新出现的&ldquo;<font color="#ff0033">主动防御</font>&rdquo;功能有什么作用？<br />
A: ARP攻击软件一般会发送两种类型的攻击数据包：<br />
&nbsp;(1) 向本机发送虚假的ARP数据包。此种攻击包，ARP防火墙可以100%拦截。<br />
&nbsp;(2) 向网关发送虚假的ARP数据包。因为网关机器通常不受我们控制，所以此种攻击包我们无法拦截。&ldquo;主动防御&rdquo;的功能就是，&ldquo;告诉&rdquo;网关，本机正确的MAC地址应该什么，不要理睬虚假的MAC地址。</p>
<p>Q:&nbsp;&ldquo;<font color="#ff0033">主动防御</font>&rdquo;三种不同的配置分别是什么意思？<br />
A: 主动防御支持三种模式<br />
&nbsp;1,&nbsp;停用。任何情况下都不向网关发送本机正确的MAC地址。<br />
&nbsp;2.&nbsp;警戒。平时不向网关发送本机正确的MAC地址。当检测到本机正在受到ARP攻击时，开始向网关发送本机正确的MAC地址，以保证网络不会中断。<br />
&nbsp;3. 始终运行。始终向网关发送本机正确的MAC地址。如果攻击者只向网关发送攻击数据，不向本机发送攻击数据，那么如果主动防御处于&ldquo;警戒&rdquo;状态时是无法保证网络不会中断的，&ldquo;始终运行&rdquo;主动防御功能，可以应对这种情况。&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</p>
<p>Q: &ldquo;主动防御&rdquo;速度设置为多少比较合适？<br />
A: 主动防御功能默认配置为：警戒状态，发包速度10 pkts/s。经过彩影软件大量测试，防御速度为10pkts/s时可以应对市面上大多数ARP攻击软件。向网关发送正确MAC时，每次会发送两种类型的数据包，每个数据包大小是42字节(Bytes)，所以当速度为10时，网络流量是： 10*2*42=840Bytes，即不到1KBytes/s。同理可计算，防御速度为100时，网络流量&lt;10KBytes/s。防御速度支持自定义，最小为1，最大为100，用户可以根据自己的网络情况自行调准。</p>
<p>Q: 运行ARP防火墙之后，为何用&quot;arp -a&quot;命令还能看到其它主机？<br />
A: ARP防火墙不是拦截所有ARP包，只是拦截虚假的ARP包。所以它并不能保证你用&quot;arp -a&quot;命令看不到其它主机，只能保证你看的数据都是正确的。反过来说，如果你用&quot;arp -a&quot;命令看不到任何主机，那么你的机器就&ldquo;断网&rdquo;了。</p>
<p>Q: 为何ARP防火墙没有检测到攻击，但我仍然会掉线（断网）？<br />
A: 原因有几种：<br />
&nbsp;1.可能是攻击者只向网关发送了ARP攻击数据包，所以ARP防火墙没有检测到攻击。解决办法：建议用户把&ldquo;主动防御&rdquo;功能设置为&ldquo;始终运行&rdquo;，并且把防御速度设置到最大：100。<br />
&nbsp;2.ARP防火墙在启动之前，机器就已经处于攻击之下，ARP防火墙自动取到的网关MAC地址是假的。解决办法：咨询网管人员，获取网关的正确MAC，然后在ARP防火墙中手动设置网关的IP/MAC。<br />
&nbsp;3. 如果上述两个办法都不可行，那么估计掉线原因就跟ARP攻击没有关系了，毕竟造成掉线的原因有很多，如：硬件问题、线路问题、应用程序（如游戏）本身的问题等等。<br />
</p>
<p>&nbsp;</p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=145">点击查看详细</a>] ]]></description>
	<pubDate>Thu, 12 Apr 2007 08:40:35 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=145</comments>
	</item>

	<item>
	<title><![CDATA[停止网络收费现金充值的通知]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=144</link>
	<description><![CDATA[<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'"><font size="4">各校园网用户：</font></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'"><font size="4">根据学校精神，网络收费从今日起停止现金充值，所有校园网用户缴纳网络使用费必须通过一卡通校园卡转帐进行，为了不耽误您的使用，请您提前充足网络使用费。</font></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><font size="4"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">无一卡通的校园网用户请用到卡务中心（</span><span lang="EN-US"><font face="Times New Roman">5</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">公寓楼下工行旁边）按照相关规定办理临时卡，办理临时卡的时候请记好临时卡的编号，到网络中心（主楼</span><span lang="EN-US"><font face="Times New Roman">801</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">）办理新的入网手续，以后上网帐号需更改为临时卡的编号，到学校新食堂二楼存钱交网络使用费。为了不耽误您的使用，请及时办理临时卡及相关入网手续。现有帐号可以使用到帐号中无费用为止。</span></font></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'"><font size="4">由此给大家带来的不便请多谅解，请大家相互转告。</font></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><font size="4"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">如有其它问题，请咨询</span><span lang="EN-US"><font face="Times New Roman">5687184</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></font></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><span lang="EN-US"><o:p><font face="Times New Roman" size="4">&nbsp;</font></o:p></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><span lang="EN-US"><o:p><font face="Times New Roman" size="4">&nbsp;</font></o:p></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><span lang="EN-US"><o:p><font face="Times New Roman" size="4">&nbsp;</font></o:p></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><span lang="EN-US"><o:p><font face="Times New Roman" size="4">&nbsp;</font></o:p></span></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><font size="4"><span lang="EN-US"><span style="mso-spacerun: yes"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">网络中心</span></font></p>
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21.75pt"><span lang="EN-US"><font face="Times New Roman"><font size="4"><span style="mso-spacerun: yes">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;</span><st1:chsdate w:st="on" year="2007" month="3" day="29" islunardate="False" isrocdate="False">2007-3-29</st1:chsdate></font></font></span></p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=144">点击查看详细</a>] ]]></description>
	<pubDate>Thu, 29 Mar 2007 05:55:17 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=144</comments>
	</item>

	<item>
	<title><![CDATA[帮你防止U盘中毒的方法]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=143</link>
	<description><![CDATA[<font size="4">&nbsp;&nbsp;&nbsp;&nbsp; U盘对病毒的传播要借助autorun.inf文件的帮助。病毒首先把自身复制到u盘，然后创建一个autorun.inf，在你双击u盘时，会根据autorun.inf中的设置去运行u盘中的病毒。我们只要可以阻止autorun.inf文件的创建，那么U盘上就算有病毒也只能躺着睡大觉了。 <br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp; 大家可能也想到这个，但是不管给autorun.inf设置了什么属性，病毒都会更改它。我提到的方法就是，在根目录下，删除autorun.inf文件。然后，根目下建立一个文件夹，名字就叫autorun.inf。这样一来，因为在同一目录下，同名的文件和文件夹不能共存的原理，病毒就无能为力，创建不了autorun.inf文件了。以后会不会出新病毒，自动去删文件夹，然后再建立文件还不知道，但至少现阶段，这种方法是非常有效的。</font> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=143">点击查看详细</a>] ]]></description>
	<pubDate>Wed, 13 Dec 2006 12:22:05 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=143</comments>
	</item>

	<item>
	<title><![CDATA[国家计算机病毒中心发现蠕虫病毒新变种]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=142</link>
	<description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 近期，很多计算机用户操作系统中的所有ｅｘｅ可执行文件的图标都被自动地替换成&ldquo;小熊猫&rdquo;的图样，并且这些可执行文件无法点击运行，使得计算机系统中部分数据文件被修改，不能正常使用，严重危害计算机用户操作系统中数据的安全和完整性。 <br />
<br />
　　国家计算机病毒应急处理中心分析发现，这正是在网络上流行的蠕虫&ldquo;威金&rdquo;的又 一个新变种。</p>
<p>&nbsp;　　该蠕虫变种在受感染的计算机系统中运行后，会在系统目录下释放两个可执行文件，同时在系统的每一分区根目录下释放一个安装可执行文件和自动运行配置文件。蠕虫变种可以利用微软的&ldquo;自动播放&rdquo;功能，只要计算机用户双击受感染系统中任意分区的盘符，变种就可以自动被启动激活。 <br />
<br />
　　另外，新变种和以往其它变种一样，会终止受感染操作系统中防病毒软件的进程和服务，使得防病毒软件无法正常工作，逃避防病毒软件对其进行的查杀。新变种会修改系统中注册表启动项的设置，使得自身和受感染操作系统一同启动。 <br />
<br />
　　监测数据显示，目前蠕虫&ldquo;威金&rdquo;及其变种已经使很多个人用户和企业用户的计算机系统遭受不同程度的损害。由于其变种出现的种类多，间隔时间短，给计算机用户的查杀工作带来一定的困难。 <br />
<br />
</p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=142">点击查看详细</a>] ]]></description>
	<pubDate>Sun, 3 Dec 2006 09:33:45 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=142</comments>
	</item>

	<item>
	<title><![CDATA[CCTV5视频直播地址]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=141</link>
	<description><![CDATA[<p>各校园网用户：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;亚运会期间网络中心视频直播亚运比赛，转播频道为CCTV5。转播比网上快，清晰。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 转播地址：<font face="Arial"><a href="http://172.31.0.200/CCTV5.asx">http://172.31.0.200/CCTV5.asx</a>&nbsp; </font></p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 需要media player 播放器。&nbsp; </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 由于转播系统不大稳定，如发现无法观看，请及时打电话联系5687184。以便及时恢复正常转播</p>
<p>&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 网络中心</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2006-12-2</p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=141">点击查看详细</a>] ]]></description>
	<pubDate>Sat, 2 Dec 2006 13:06:36 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=141</comments>
	</item>

	<item>
	<title><![CDATA[简易U盘病毒查杀工具]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=140</link>
	<description><![CDATA[<p><font size="5">各校园网用户：</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; 鉴于校内最近U盘传播病毒较多，网络中心特制作一个简易U盘病毒查杀工具，能够查杀大部分U盘病毒。欢迎广大师生下载使用。先将该工具下载到用户自己的计算机上，使用时，先将U盘插到电脑上，然后运行下载的软件。</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp; </font><a href="http://netcenter.hitwh.edu.cn/soft/udisk.bat"><font size="5">点击下载</font></a></p>
<p><font size="5"></font>&nbsp;</p>
<p><font size="5">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 网络中心</font></p>
<p><font size="5">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2006-11-28</font></p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=140">点击查看详细</a>] ]]></description>
	<pubDate>Tue, 28 Nov 2006 02:35:29 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=140</comments>
	</item>

	<item>
	<title><![CDATA[手把手的教你干掉目前所有的U盘病毒]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=139</link>
	<description><![CDATA[monyer最近研究u盘病毒的传播方式发现已经不是当初简单的在U盘根目录下生成一个autorun.inf的引导文件那么简单了。如果是单纯地利用aoturun.inf传播，那么切记：打开U盘时要通过点击鼠标右键=》资源管理器的方式打开，千万不要双击，否则病毒立即会执行！然后把资源管理器的不隐藏系统文件的勾打开，再双击打开autorun.inf查看病毒路径，然后一并删除即可。<br />
<a target="_blank" rel="lightbox[roadtrip]" href="http://photo4.yupoo.com/20061125/201026_1118237094.jpg"><img height="427" alt="http://photo4.yupoo.com/20061125/201026_1118237094.jpg" width="500" onload="javascript:DrawImage(this);" src="http://photo4.yupoo.com/20061125/201026_1118237094.jpg" /></a><br />
但最新的U盘病毒变种已经不采取这种简单的方式了，其方式有三种：第一种是把U盘下所有文件夹隐藏，并把自己复制成与原文件夹名称相同的具有文件夹图标的文件，当你点击时病毒会执行并且该病毒会打开该名称的文件夹。当然按照上述的方式把隐藏属性去掉你可以看到这种景象。<br />
<a target="_blank" rel="lightbox[roadtrip]" href="http://photo4.yupoo.com/20061125/201027_794624083.jpg"><img height="169" alt="http://photo4.yupoo.com/20061125/201027_794624083.jpg" width="284" onload="javascript:DrawImage(this);" src="http://photo4.yupoo.com/20061125/201027_794624083.jpg" /></a><br />
第二种是在U盘的所有可执行文件里插入病毒本身，这种情况比较恶劣。一般你必须用杀毒软件或其他分离软件才能把你能用的那部分提取出来。<br />
第三种是直接在每一个文件夹下面生成一个与该文件夹同名的exe文件，跟第一种相似，但更具有混淆性<br />
<a title="http://www.yupoo.com/photos/view?id=ff8080810f1a387b010f1f060f8c10d8" target="_blank" href="http://www.yupoo.com/photos/view?id=ff8080810f1a387b010f1f060f8c10d8"></a><a target="_blank" rel="lightbox[roadtrip]" href="http://photo4.yupoo.com/20061125/201027_435362457.jpg"><img height="245" alt="http://photo4.yupoo.com/20061125/201027_435362457.jpg" width="352" onload="javascript:DrawImage(this);" src="http://photo4.yupoo.com/20061125/201027_435362457.jpg" /></a><br />
所以大家一般时候不要什么东西都往U盘里放，轻者被插入病毒，重者资料被更改或破坏导致重要信息无法恢复；如果要在U盘里放东西事先一定要在电脑里做备份哦！<br />
另外大家买U盘时一定要买那种有写保护的，如果在别人电脑上使用，但只是读取信息，就把写保护打开，如果他电脑有病毒，或许你会发现如下信息，就说明他电脑有病毒了<br />
<a title="http://www.yupoo.com/photos/view?id=ff8080810f1a387b010f1f0610ba10da" target="_blank" href="http://www.yupoo.com/photos/view?id=ff8080810f1a387b010f1f0610ba10da"></a><a target="_blank" rel="lightbox[roadtrip]" href="http://photo4.yupoo.com/20061125/201028_2011716145.jpg"><img height="132" alt="http://photo4.yupoo.com/20061125/201028_2011716145.jpg" width="315" onload="javascript:DrawImage(this);" src="http://photo4.yupoo.com/20061125/201028_2011716145.jpg" /></a><br />
monyer当初准备做U盘杀毒工具来着，可是由于做出来的东西对这些新的病毒无效，所以就不献丑了，还是把这个重任交给杀毒软件吧！<br />
目前已经发现的有固定名称的病毒如下：<br />
autorun.inf<br />
AdobeR.exe<br />
bittorrent.exe<br />
copy.exe<br />
desktop.exe<br />
desktop2.exe<br />
folder.exe<br />
host.exe<br />
msinfmgr.exe<br />
msvcr71.dll<br />
RavMonE.exe<br />
RavMonLog<br />
RECYCLER\*.*<br />
RECYCLER<br />
SHE.exe<br />
sxs.exe<br />
SYSTEM.VER<br />
toy.exe<br />
setup.pif<br />
如果大家发现U盘下面有这些文件，那么基本上可以确定是病毒了。<br />
当然目前monyer给大家的简单的解决方法如下：<br />
把下面的东东保存为*.bat文件，放在桌面上，当你感觉U盘有病毒时就双击一下，或许能帮你解决一部分负担。<br />
----------------------------从下面开始-----------------------------------<br />
@echo off<br />
attrib -r -h -s -a j:\*.*<br />
del /f/s/q/a j:\autorun.inf<br />
del /f/s/q/a j:\AdobeR.exe<br />
del /f/s/q/a j:\bittorrent.exe<br />
del /f/s/q/a j:\copy.exe<br />
del /f/s/q/a j:\desktop.exe<br />
del /f/s/q/a j:\desktop2.exe<br />
del /f/s/q/a j:\folder.exe<br />
del /f/s/q/a j:\host.exe<br />
del /f/s/q/a j:\msinfmgr.exe<br />
del /f/s/q/a j:\msvcr71.dll<br />
del /f/s/q/a j:\RavMonE.exe<br />
del /f/s/q/a j:\RavMonLog<br />
del /f/s/q/a j:\RECYCLER\*.*<br />
del /f/s/q/a j:\RECYCLER<br />
del /f/s/q/a j:\SHE.exe<br />
del /f/s/q/a j:\sxs.exe<br />
del /f/s/q/a j:\SYSTEM.VER<br />
del /f/s/q/a j:\toy.exe<br />
del /f/s/q/a j:\setup.pif<br />
taskkill /F /im explorer.exe<br />
explorer.exe j:\<br />
----------------------------到这里结束-----------------------------------<br />
把j盘替换你的U盘盘符 …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=139">点击查看详细</a>] ]]></description>
	<pubDate>Mon, 27 Nov 2006 00:36:08 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=139</comments>
	</item>

	<item>
	<title><![CDATA[升级文件小BUG，卡巴6大面积崩溃]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=138</link>
	<description><![CDATA[11.22日下午，开始有人向我反映卡巴6频繁崩溃，按理说卡巴以前经常出现应用程序错误，但多少也算正常，昨天我跑别人机子看了一下，这次有点诡异，报错后还弄个程序断开链接，同时MSN上也有朋友向我反映此问题。<br />
<br />
联想到前阵子AST的一个错误，我将升级库校验设置错了，当时不少朋友责问我说，只要在线升级了AST，那么AST在启动的时候就会报错并退出，幸好那天的升级量不算多，要感谢有不少朋友在升级后就帮忙测试。<br />
<br />
通过分析发现，卡巴的错误就是升级文件引起，卡巴新版升级是由一个名为updcfg.xml的文件进行控制，该文件记录软件版本升级信息，库校验等，看来 AVP自身对自我文件信任比还是相当高的，至少相关的检查没有到位，猜想修改此类文件，甚至有可能造成卡巴溢出也说不定：)<br />
<br />
目前官方证明问题所在，并给出解释，如果你正在使用卡巴6 ，请关闭自我保护功能，然后删除：C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP6/Data/updcfg.xml文件，重新升级即可。<br />
<br />
官方解释：<br />
-------<br />
Dear all,<br />
<br />
We confirm the problem with bad updates, currently we are rolling back the updates on all servers.<br />
To correct the problem please delete this file<br />
<br />
C:/Documents and SettingsAll Users/Application Data/Kaspersky Lab/AVP6/Data/updcfg.xml<br />
and update a little later.<br />
<br />
A utility for correction of this will be created asap. It will delete the file automatically. (a better way of correction for not advanced PC users).<br />
<br />
Also you need to disable self-Defence in Settings -&gt; Service -&gt; Self-Defence. Otherwise the product will not allow to delete the file.<br />
<br />
Sorry for the inconvenience.<br />
<br />
Kind regards,<br />
Igor Kurzin<br /> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=138">点击查看详细</a>] ]]></description>
	<pubDate>Fri, 24 Nov 2006 06:09:17 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=138</comments>
	</item>

	<item>
	<title><![CDATA[微软IE7浏览器十大安全要点]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=137</link>
	<description><![CDATA[<p>　　微软推出Internet Explorer 7浏览器的目的是让网页浏览更安全可靠。下文简略说明IE 7新增的一些安全功能，包括Active X的缺省环境改为&ldquo;选择加入&rdquo;(opt-in)、网络钓鱼过滤器(Phishing Filter)、跨域名安全性、加强隐私保护，以及国际字符警示功能。 </p>
<p>　　IE 7正式发布后，随即传出耸动的安全漏洞报道，但事后证明问题出在电子邮件软件Outlook Express，而不是IE本身。事实上，微软已大费周章增强IE 7的安全防护。以下是新增IE7安全功能的简介。 </p>
<p>　　1. 缺省环境防堵潜在安全风险的Active X控制项</p>
<p>　　改变缺省环境，凡未经查验为安全的Active X控制项，即不再自动执行，而会通过Active X&ldquo;择择加入&rdquo;功能自动予以关闭。</p>
<p>　　2. 以Active X选择加入功能控制每个网页内容的区域 </p>
<p>　　你可逐一解除每个网页内容&ldquo;区域&rdquo;的Active X选择加入功能。针对&ldquo;互联网&rdquo;与&ldquo;限制的网站&rdquo;而言，这项&ldquo;选择加入&rdquo;功能缺省为开启，以提升安全性；但对&ldquo;近端内部网络&rdquo;(intranet) 与&ldquo;信任的网站&rdquo;而言，缺省为关闭。 </p>
<p>　　3. 锁站和锁区式的Active X控制</p>
<p>　　开发人员今后可让他们的Active X控制元件更安全，方法是限制某控制元件只在特定的网站上执行，即&ldquo;锁站&rdquo;(site locking)；或只在特定的安全区域内执行，即&ldquo;锁区&rdquo;(zone locking)。</p>
<p>　　4. 防范网钓</p>
<p>　　IE 7推出网钓过滤器(Phishing Filter)，以免使用者受骗后在仿冒网站输入个人信息或密码，遭有心人士收集和冒用身份。网钓过滤器会自动检查你所造访的网站，并与已知的网钓网站黑名单比对；若是该网站被识别出是钓鱼网站，就会发布警示信息。若你宁可不要自动检查网站，也可以选择性地检查令你起疑的特定网站。</p>
<p>　　5. 跨域名安全性</p>
<p>　　新的IE 7安全机制防止一种称为&ldquo;跨域名scripting&rdquo;的手法，迫使script程序在原属的安全区域内执行，即使script已被转到不同的安全区域也一样。 </p>
<p>　　6. 锁定安全区域</p>
<p>　　由于安全环境缺省在更高层级，IE 7的安全区域锁得比以往更严密，包括取消非域名电脑上的近端内部网络区域，并且用新的界面让人更难选择低级或中低级的安全性。</p>
<p>　　7. 更强的SSL/TLS通知与数字认证信息</p>
<p>　　IE 7的使用者可更轻易地判断某个网站是否具有SSL/TLS安全性，并取得该网站获得的数字认证信息。若网站具有高可靠度认证，浏览器网址列的颜色会变绿。 </p>
<p>　　8. 隐私保护功能</p>
<p>　　新增三种注册键(registry keys)，正式名称是功能控制键(feature control keys)，用来防止HTML窃取使用者的个人信息。此外，你只要点击一下鼠标，即可轻易清除曾在网页上输入的信息，以及浏览器缓存(网络暂存盘)、浏览纪录、cookies和其他个人信息。 </p>
<p>　　9. 网址列</p>
<p>　　IE 7的浏览窗口都内含网址列，让恶意网站更无所遁形。恶意网站以前可借隐藏URL网址隐匿形迹。</p>
<p>　　10. 国际字符警示</p>
<p>　　IE 7支持国际字符，但为了防止歹徒利用不同语言字符的相似性为害，每当你使用国际字符集时，如果出现属于另一种语言的字符，浏览器会提醒你留意。</p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=137">点击查看详细</a>] ]]></description>
	<pubDate>Thu, 16 Nov 2006 01:08:50 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=137</comments>
	</item>

	<item>
	<title><![CDATA[病毒木马的基本防御和解决]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=136</link>
	<description><![CDATA[<p>文章对象：一般上网用户<br />
文章目的：不使用任何外界工具简单防御和解决一般的木马病毒</p>
<p>关于病毒木马网上的资料实在是太多，怎么说都很难说是自己原创的文章，所以金州在此说明，凡是网上已经很详细的资料就不再多写了，主要是说明一个思路。这个文章本来是写给我的一位上海的朋友的，是很简单的东西。<br />
说明：1．因为我的朋友不大会用工具，所以这篇文章说的是不用任何工具的简单的对病毒木马的防御和解决．<br />
2．解决的也是简单的木马病毒，我的朋友是一般使用电脑的用户。中了复杂的病毒木马我干脆劝他重装。<br />
3．针对的是我朋友的Windows XP 专业版本系统。<br />
4．关于网上已经很详细的一些方法，不再做过多阐述。可自己搜索。</p>
<p><strong>一．基本防御思想：备份胜于补救。</strong></p>
<p>1．备份，装好机器之后，金州首先备份c盘（系统盘）windows里面，和C:\WINDOWS\system32下的文件目录。<br />
运行,cmd命令如下； <br />
dir/a C:\WINDOWS\system32 &gt;c:\1．txt<br />
dir/a c:\windows &gt;c:\2．txt<br />
这样就备份了windows和system32下面的文件列表，如果有一天觉得电脑有问题，同样命令列出文件，然后cmd下面，fc命令比较一下，格式为，假如你出问题那一天system32列表为3．txt，那么fc 1．txt 3．txt &gt;c:/4．txt<br />
(金州说明: dir/a是为了察看隐藏文件，备份位置放在c根目录是为了好找) <br />
因为木马病毒大多要调用动态连接库，可以对system32进行更详细的列表备份，如下<br />
cd C:\WINDOWS\system32<br />
dir/a &gt;c:\1．txt<br />
dir/a *．dll &gt;c:\&gt;2．txt<br />
dir/a *．exe &gt;c:\&gt;3．txt<br />
然后把这些备份保存在一个地方，除了问题对比一下列表便于察看多出了哪些DLL或者EXE文件，虽然有一些是安装软件的时候产生的，并不是病毒木马，但是还是可以提共很好的参考的。</p>
<p>2．备份进程中的DLL, CMD下面命令<br />
tasklist/m &gt;c:/dll．txt<br />
这样正在运行的进程的DLL列表就会出现在c根目录下面。以后可以对照一下，比较方法如上不多说，对于DLL木马，一个一个检查DLL太麻烦了。直接比较方便一些。<br />
3．备份注册表，<br />
运行REGEDIT，文件&mdash;&mdash;导出&mdash;&mdash;全部，然后随便找一个地方保存。<br />
4．备份C盘，（硬盘大的朋友使用，金州注释）<br />
开始菜单，所有程序，附件，系统工具，备份，然后按这说明下一步，选择我自己选择备份的内容，然后把系统备份在一个你选定的位置。<br />
出了问题，同样打开，选择还原，然后找到你的备份，还原过去就是了。<br />
（金州说明，这个方法比系统还原好用，而且剩心，只备份才安装时候的系统就好，是最终解决方案。）</p>
<p><strong>二，基本防御思想，防病胜于治病。</strong></p>
<p>1．关闭共享，这个网上说得很多，可以自己搜索，金州不再详细说明。关闭139．445端口，终止xp默认共享。<br />
2．关闭服务server,telnet, Task Scheduler, Remote Registry这四个。防止一般小黑客常用的at命令等等。其他的服务可以搜索相关资料自己看着办。（注意关闭以后定时杀毒定时升级之类的计划任务就不能执行了。）<br />
3．控制面板，管理工具，本地安全策略，安全策略，本地策略，安全选项给管理员和guest用户从新命名，最好是起一个中文名字的，如果修改了管理员的默认空命令更好。不过一般改一个名字对于一般游戏心态的黑客就足够了对付了。高手一般不对个人电脑感兴趣。<br />
4．网络连接属性里面除了tcp/ip协议全部其他的全部停用，或者干脆卸载。<br />
5．关闭远程连接，桌面，我的电脑，属性，远程，里面取消就是了。也可以关闭Terminal Services服务，不过关闭了以后，任务管理器中就看不到用户名字了。<br />
（金州注释，注意如果你是一个喜欢黑客技术的人并且准备学习研究黑客技术，以上设置不适合你，呵呵，另外相关安全细节网上资料很多，不再啰嗦。自己可以搜索看看。）</p>
<p><strong>三，基本解决方法，进程服务注册表。</strong></p>
<p>1． 首先应该对进程服务注册表有一个简单的了解，大约需要3个小时看看网上的相关知识应该就会懂得了。<br />
2．检查启动项目，不建议使用运行msconfig命令，而要好好察看注册表的run项目，和文件关联，还有userinit,还有shell后面的explorer．exe是不是被改动。相关的不在多说，网上资料很多，有详尽的启动项目相关的文章。我只是说出思路。以下列出简单的35个常见的启动关联项目，（金州声明，不是我自己找出来的，只是觉得这个最全面一点。）<br />
1． HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\Curr entVersion\Run\<br />
2． HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\<br />
3． HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\． <br />
4． HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\<br />
5． HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\<br />
6． HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\<br />
7． HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup\<br />
8． HKEY_USERS\．Default\Software\Microsoft\Windows\CurrentVersion\Run\<br />
9． HKEY_USERS\．Default\Software\Microsoft\Windows\CurrentVersion\RunOnce\<br />
10． HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
11． HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\<br />
12． HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\VxD\<br />
13． HKEY_CURRENT_USER\Control Panel\Desktop<br />
14． HKEY_LOCAL_MACHINE\System\CurrentControlSet\Contro l\Session Manager<br />
15． HKEY_CLASSES_ROOT\vbsfile\shell\open\command\<br />
16． HKEY_CLASSES_ROOT\vbefile\shell\open\command\<br />
17． HKEY_CLASSES_ROOT\jsfile\shell\open\command\<br />
18． HKEY_CLASSES_ROOT\jsefile\shell\open\command\<br />
19． HKEY_CLASSES_ROOT\wshfile\shell\open\command\<br />
20． HKEY_CLASSES_ROOT\wsffile\shell\open\command\<br />
21． HKEY_CLASSES_ROOT\exefile\shell\open\command\<br />
22． HKEY_CLASSES_ROOT\comfile\shell\open\command\<br />
23． HKEY_CLASSES_ROOT\batfile\shell\open\command\<br />
24． HKEY_CLASSES_ROOT\scrfile\shell\open\command\<br />
25． HKEY_CLASSES_ROOT\piffile\shell\open\command\<br />
26． HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\<br />
27． HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog\Catalog_En tries\<br />
28． HKEY_LOCAL_MACHINE\System\Control\WOW\cmdline<br />
29． HKEY_LOCAL_MACHINE\System\Control\WOW\wowcmdline<br />
30． HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />
31． HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad\<br />
32． HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run<br />
33． HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load<br />
34． HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer\run\<br />
35． HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\run\<br />
&nbsp;（金州注释，凡是木马，必须要启动，所以这些简单的启动项目还是应该好好看一下的。）<br />
3．检查服务，最简单的吧，服务列表太长，我估计你也不一定能全部记住。说一个简单的，运行msconfig，服务，把&ldquo;隐藏所有的microsoft服务&rdquo;选中，然后就看到了不是系统自带的服务，要看清楚啊，最后在服务里面找找看看属性，看看关联的文件。现在一般杀毒都要添加服务，我其实讨厌杀毒添加服务，不过好像是为了反病毒。<br />
4．进程，这个网上资料更多，只说明两点，1．打开任务管理器，在&ldquo;查看&rdquo;，&ldquo;选项列&rdquo;中把&ldquo;pid&rdquo;选中，这样可以看到pid，所谓pid金州简单理解为就是进程的身份证，这样便于很多相关的处理。2．点一个进程的时候右键有一个选项，&ldquo;打开所在目录&rdquo;，这个很明显的，但是很多哥们都忽略了，这个可以看到进程文件所在的文件夹，便于诊断。<br />
5．cmd下会使用，netstat &ndash;ano命令，觉得这一个命令对于简单的使用就可以了，可以查看协议端口连接和远程ip．<br />
6．删除注册表｛F935DC22-1CF0-11D0-ADB9-00C04FD58A0B｝<br />
{0D43FE01-F093-11CF-8940-00A0C9054228}<br />
两个项目，搜索到以后你会看到是两个和脚本相关的，备份以后删除，主要是防止一下网上的恶意代码<br />
（金州注释：如果对脚本感兴趣，自己准备学习相关知识并且测试的朋友不要删除）</p>
<p><strong>四，举一个简单的清除例子。</strong></p>
<p>1．对象是包含在一个流行BT绿色软件里面的木马，杀毒可以杀出，但是错误判断为灰鸽子。有的杀毒杀不出来。以下说的是不用任何工具的判断和清除，当然任何工具中包括杀毒。<br />
2．中毒判断：使用时候，忽然硬盘灯无故猛烈闪烁。系统有短暂速度变慢。有程序不正常的反映，怀疑有问题。<br />
2．检查，服务发现多了一个不明服务，文件指向C:\Program Files\Internet Explorer下面的server．exe文件，明显的这不是系统自带的文件，命令行下察看端口，有一个平常没有得端口连接。进程发现不明进程。启动项目添加server．exe．确定是木马。<br />
4．清除：打开注册表，关闭进程，删除启动项目，注册表搜索相关服务名字，删除，删除源文件。同时检查temp文件夹，发现有一个新的文件夹，里面有一个&ldquo;免杀．exe&rdquo;文件，删除，清理缓存。当然最好是安全模式下进行。<br />
5．对照原来备份的system32下面的dll列表，发现可疑dll文件，删除，也可以在查看选择&ldquo;选择详细信息&rdquo;选择上&ldquo;创建日期&rdquo;（这个系统默认是没有添加的），然后查看详细信息，按创建日期显示，可以发现新创建的文件。这个木马比较简单，没有修改文件日期。<br />
（金州注释，这是一个简单的病毒，时间长了，记不住具体病毒开启的服务的名字和开启的端口了，只是说明一下思路。提醒的就是一定不要忘记了清理缓存，因为很多文件安装或者下载的时候是存在那里的，有时候忘记了清理，病毒如果关联在这个文件上，删除后还会出现的。）</p>
<p>最后说明：<br />
1．这篇文章首先提交于邪恶八进制。<br />
2．这篇文章是很简单的知识，主要是提供一个思路。本文是金州为华东师范大学现代文学研究生毋二宾弟弟所写的杀毒简单指导。祝福我的朋友幸福，幸福，幸福。<br />
3．转载劳烦注明出处并保持完整。</p>
<p>金州 2005．12．15 0:18 完成 email：<a href="mailto:zjz1222000@163.com">zjz1222000@163.com</a></p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=136">点击查看详细</a>] ]]></description>
	<pubDate>Wed, 15 Nov 2006 02:18:29 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=136</comments>
	</item>

	<item>
	<title><![CDATA[Windows XP 默认设置带来的七大安全问题]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=135</link>
	<description><![CDATA[<p>　　随着电脑越来越深入到普通用户的生活、工作之中，原来只有专业人员才会遇到的问题，例如配置小型(家庭)网络，现在普通用户也会经常遇到。Windows系列操作系统一直以易用著称，力图让本来复杂的任务通过简单的操作即可完成。但是有的时候，易用性和安全是相互冲突的;同时，由于网络的广泛使用，每一台上网的PC实际上就是一个Internet的节点，所以安全是每一个用户必须关注的问题。</p>
<p>　　<strong>一、简单文件共享</strong></p>
<p>　　为了让网络上的用户只需点击几下鼠标就可以实现文件共享，XP加入了一种称为&ldquo;简单文件共享&rdquo;的功能，但同时也打开了许多NetBIOS漏洞。关闭简单文件共享功能的步骤是:打开&ldquo;我的电脑&rdquo;，选择菜单&ldquo;工具&rdquo;&rarr;&ldquo;文件夹选项&rdquo;，点击&ldquo;查看&rdquo;，在&ldquo;高级设置&rdquo;中取消&ldquo;使用简单文件共享(推荐)&rdquo;。</p>
<p>　　<strong>二、FAT32</strong></p>
<p>　　凡是新买的机器，许多硬盘驱动器都被格式化成FAT32。要想提高安全性，可以把FAT32文件系统转换成NTFS。NTFS允许更全面、细粒度地控制文件和文件夹的权限，进而还可以使用加密文件系统(EFS，Encrypting File System)，从文件分区这一层次保证数据不被窃取。在&ldquo;我的电脑&rdquo;中用右键点击驱动器并选择&ldquo;属性&rdquo;，可以查看驱动器当前的文件系统。如果要把文件系统转换成NTFS，先备份一下重要的文件，选择菜单&ldquo;开始&rdquo;&rarr;&ldquo;运行&rdquo;，输入cmd，点击&ldquo;确定&rdquo;。然后，在命令行窗口中，执行convert x: /fs:ntfs(其中x是驱动器的盘符)。</p>
<p>　　<strong>三、Guest帐户</strong></p>
<p>　　Guest帐户即所谓的来宾帐户，它可以访问计算机，但受到限制。不幸的是，Guest也为黑客入侵打开了方便之门。如果不需要用到Guest帐户，最好禁用它。在Win XP Pro中，打开&ldquo;控制面板&rdquo;&rarr;&ldquo;管理工具&rdquo;，点击&ldquo;计算机管理&rdquo;。在左边列表中找到&ldquo;本地用户和组&rdquo;并点击其中的&ldquo;用户&rdquo;，在右边窗格中，双击Guest帐户，选中&ldquo;帐户已停用&rdquo;。WinXP Home不允许停用Guest帐户，但允许为Guest帐户设置密码:先在命令行环境中执行Net user guest password命令，然后进入&ldquo;控制面板&rdquo;、&ldquo;用户设置&rdquo;，设置Guest帐户的密码。</p>
<p>　　<strong>四、Administrator帐户</strong></p>
<p>　　黑客入侵的常用手段之一就是试图获得Administrator帐户的密码。每一台计算机至少需要一个帐户拥有Administrator(管理员)权限，但不一定非用&ldquo;Administrator&rdquo;这个名称不可。所以，无论在XP Home还是Pro中，最好创建另一个拥有全部权限的帐户，然后停用Administrator帐户。另外，在WinXP Home中，修改一下默认的所有者帐户名称。最后，不要忘记为所有帐户设置足够复杂的密码。</p>
<p>　　<strong>五、交换文件</strong></p>
<p>　　即使你的操作完全正常，Windows也会泄漏重要的机密数据(包括密码)。也许你永远不会想到要看一下这些泄漏机密的文件，但黑客肯定会。你首先要做的是，要求机器在关机的时候清除系统的页面文件(交换文件)。点击Windows的&ldquo;开始&rdquo;菜单，选择&ldquo;运行&rdquo;，执行Regedit。在注册表中找到HKEY_local_machine\system\currentcontrolset\control\sessionmanager\memory management，然后创建或修改ClearPageFileAtShutdown，把这个DWORD值设置为1。</p>
<p>　　<strong>六、转储文件</strong></p>
<p>　　系统在遇到严重问题时，会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题，但对一般用户来说没有用;另一方面，就象交换文件一样，转储文件可能泄漏许多敏感数据。禁止Windows创建转储文件的步骤如下:打开&ldquo;控制面板&rdquo;&rarr;&ldquo;系统&rdquo;，找到&ldquo;高级&rdquo;，然后点击&ldquo;启动和故障恢复&rdquo;下面的&ldquo;设置&rdquo;按钮，将&ldquo;写入调试信息&rdquo;这一栏设置成&ldquo;(无)&rdquo;。类似于转储文件，Dr. Watson也会在应用程序出错时保存调试信息。禁用Dr. Watson的步骤是:在注册表中找到HKEY_local_machine\software\Microsoft\WindowsNT\CurrentVersion\AeDebug，把Auto值改成&ldquo;0&rdquo;。然后在Windows资源管理器中打开Documents and Settings\All Users\Shared Documents\DrWatson，删除User.dmp和Drwtsn32.log这两个文件。</p>
<p>　　<strong>七、多余的服务</strong></p>
<p>　　为了方便用户，WinXP默认启动了许多不一定要用到的服务，同时也打开了入侵系统的后门。如果你不用这些服务，最好关闭它们:NetMeeting Remote Desktop Sharing，Remote Desktop Help Session Manager，Remote Registry，Routing and Remote Access，SSDP Discovery Service，telnet，Universal Plug and Play Device Host。打开&ldquo;控制面板&rdquo;&rarr;&ldquo;管理工具&rdquo;&rarr;&ldquo;服务&rdquo;，可以看到有关这些服务的说明和运行状态。要关闭一个服务，只需右键点击服务名称并选择&ldquo;属性&rdquo;菜单，在&ldquo;常规&rdquo;选项卡中把&ldquo;启动类型&rdquo;改成&ldquo;手动&rdquo;，再点击&ldquo;停止&rdquo;按钮。</p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=135">点击查看详细</a>] ]]></description>
	<pubDate>Wed, 15 Nov 2006 02:13:04 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=135</comments>
	</item>

	<item>
	<title><![CDATA[微软发布5个危急级别安全补丁]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=134</link>
	<description><![CDATA[<p><font face="Arial" size="4">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 北京时间11月15日消息，据国外媒体报道，微软周二在每月常规升级中发布了6个安全漏洞公告，其中5个危害级别被定为&ldquo;危急(critical)&rdquo;。该公司建议用户立即下载并安装相应安全补丁，以避免在不知情前提下被黑客控制计算机。</font></p>
<p><font face="Arial" size="4">　　微软称，利用其中的一个安全漏洞，黑客们可在用户不进行任何操作前提下完成一种恶意蠕虫病毒的复制。该公司称，在上述5个&ldquo;危急&rdquo;安全安全漏洞中，4个与Windows操作 系统有关，另一个与微软XML核心服务包有关。此外，微软还针对Windows发布了另一项安全升级，漏洞危害级别为&ldquo;重要(important)&rdquo;。</font></p>
<p><font face="Arial"><font size="4">　　过去数年中，由于越来越多的恶意软件针对Windows及其他微软软件发起攻击，该公司一直在努力加强产品安全性和可靠性。用户可到</font><a href="http://www.microsoft.com/security"><font size="4">www.microsoft.com/security</font></a><font size="4">下载上述最新安全补丁。<br />
</font></font></p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=134">点击查看详细</a>] ]]></description>
	<pubDate>Wed, 15 Nov 2006 00:05:53 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=134</comments>
	</item>

	<item>
	<title><![CDATA[P2P下载存在巨大风险 13小时让电脑成黑客工具]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=133</link>
	<description><![CDATA[&nbsp;&nbsp;&nbsp;11月7日消息，美国一家丹佛的电视公司7News称，P2P下载将给你带来数百个病毒和间谍软件。&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;据theinquirer.net网站报道，一家丹佛的电视公司7News在一次特别新闻节目中演示了这种情况。这家电视公司打开了一台电脑并且下载了三个P2P应用程序。他们还搜索了几个免费的音乐网站并且开始下载音乐，然后让计算机继续运行看看会出现什么情况。&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;由于这是一个电视节目，黑客做了什么等有用的信息没有报告。然而，7News称，Kazaa、Bit&nbsp;Torrent和Limewire等P2P网站下载了一些&ldquo;可疑的文件&rdquo;和一些间谍软件。&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;这个电视节目称，Limeware&nbsp;P2P程序向机算机中安装了一个口令破解程序。然而，基本的程序中不包含这种代码。因此，我们不知道7News是从哪里下载的这个程序。&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;7News遇到的一个问题是网络上大量的弹出式窗口显然引导他们下载了更多的可疑的文件。因此，他们没有在浏览器中运行封锁弹出式窗口的程序。然后，因为我们明显地做了这种事情，并且因为过期的和过时的软件都有这种隐藏的安全漏洞或者点击欺骗性的弹出式窗口，黑客可以关闭防火墙和病毒检查软件。&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;令人惊奇的是，他们的计算机遭遇了大量的病毒和特洛伊木马程序。不到13个小时，它们的计算机就失去了控制。&nbsp;<br />
<br />
&nbsp;&nbsp;&nbsp;这个电视节目的主持人说，使用三个共享程序，在互联网上逗留了13个小时，与45个不同的国家的计算机用户进行了联系，这些活动使一台崭新的计算机变成了一个秘密的攻击者的潜在的工具。当然，访问非法网站、使用不安全的浏览器和关闭安全软件是造成这种后果的一个原因。P2P软件肯定也是一个原因。 …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=133">点击查看详细</a>] ]]></description>
	<pubDate>Thu, 9 Nov 2006 08:46:36 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=133</comments>
	</item>

	<item>
	<title><![CDATA[11.8预警：关闭杀毒软件并盗取QQ号码的木马]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=132</link>
	<description><![CDATA[<font size="3">&ldquo;QQ大盗变种mt&rdquo;(Troj.PswQQ.mt)威胁级别：</font><a target="_blank" href="http://www.duba.net/virus/forecast/help/index.shtml"><font size="3"><img height="18" width="49" border="0" alt="" src="http://www.duba.net/img/alert2.gif" /></font></a><font size="3"> </font>
<p><font size="3"><strong>　　病毒特征：</strong>这是一个盗取QQ号码与密码的病毒。</font></p>
<p><font size="3"><strong>　　发作症状：</strong>它能插入Explorer.exe进程中。在Explorer.exe中运行的病毒首先会中止掉常见的反病毒软件/防火墙的进程，并把QQ的键盘保护驱动文件改名，使QQ键盘保护失效，之后病毒就可以轻易的读取用户输入的登录号码与密码，之后病毒会把记录到的QQ号码与密码通过邮件的方式发送到木马种植者事前指定的邮箱中，使用户的QQ号码丢失。</font></p> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=132">点击查看详细</a>] ]]></description>
	<pubDate>Thu, 9 Nov 2006 02:04:58 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=132</comments>
	</item>

	<item>
	<title><![CDATA[哈尔滨工业大学（威海）计算机公共机房管理办法]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=131</link>
	<description><![CDATA[<span style="FONT-SIZE: 10.5pt">　　第一条为了加强我校计算机公共机房的管理，保证教学、科研活动的正常进行，促进互联网上网服务活动的健康发展，保护上网用户的合法权益，根据《互联网信息服务管理办法》、《计算机信息网络国际联网安全保护管理办法》、《互联网上网服务营业场所管理办法》和有关法律、其他行政法规的规定，制定本办法。<br />
　　第二条 在我校范围内开设的计算机公共机房适用本办法。<br />
　　公共机房是指对我校师生开放可供其自由上机的计算机房。<br />
　　第三条 哈尔滨工业大学（威海）网络安全工作领导小组负责组织协调和督促各有关部门在各自职责范围内，依照本办法的规定，负责公共机房的监督管理工作。 <br />
　　学校保卫处负责公共机房场所安全审核和对违反网络安全管理规定行为进行查处；网络中心协同学校保卫处对公共机房中网络信息内容的监管和对违规的网络信息活动进行查处。<br />
　　第四条 开设公共机房上网服务的单位，应当经有关部门审核同意，登记注册，并签订网络信息安全责任书后方可提供服务； <br />
　　第五条 申请开设公共机房应当具备以下条件：<br />
　　（一） 有专用场所，安全通道畅通，安全设施齐备；<br />
　　（二） 有相应的计算机及附属设备； <br />
　　（三） 有专职或兼职并经过学校有关部门培训的机房管理人员；<br />
　　（四） 有相应的网络信息安全管理制度和技术措施；<br />
　　（五） 符合法律、行政法规的其他规定。<br />
　　第六条 学校对公共机房实行年检制，每年由学校网络安全工作领导小组会同有关部门对全校公共机房进行全面检查。<br />
　&nbsp;</span><span style="FONT-SIZE: 10.5pt">第七条在我校范围内开设的公共机房原则上仅供我校师生使用，其他人员使用我校公共机房须向学校保卫处提出申请，经批准后方可使用。<br />
　　 第八条 公共机房上网必须采用实名登记制度，记录上网用户姓名、有效证件、证件号码、机号、上机时间、下机时间等有关信息，记录备份应当保存60日以上，备查。<br />
　　 第九条 未在有效时间内办理登记注册手续，并签订信息安全责任书的公共机房从事经营活动，将依照《互联网信息服务管理办法》、《计算机信息网络国际联网安全保护管理办法》、《互联网上网服务营业场所管理办法》和有关法律、其他行政法规的规定，给予相应处罚。<br />
</span><span style="FONT-SIZE: 10.5pt">　　　　　　　　　　　　　　　　　　　　　　　哈尔滨工业大学（威海）</span> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=131">点击查看详细</a>] ]]></description>
	<pubDate>Thu, 9 Nov 2006 02:01:18 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=131</comments>
	</item>

	<item>
	<title><![CDATA[哈尔滨工业大学（威海）校园网IP地址管理的暂行规定]]></title>
	<link>http://netcenter.hitwh.edu.cn//article.asp?articleid=130</link>
	<description><![CDATA[<div style="TEXT-INDENT: 24pt; LINE-HEIGHT: 22pt"><span style="FONT-SIZE: 12pt">为保证哈尔滨工业大学（威海）校园计算机网络安全运行和教学及科研信息的正常交流，特制定如下暂行规定： </span></div>
<div style="TEXT-INDENT: 24pt; LINE-HEIGHT: 22pt"><font size="3">&nbsp;</font></div>
<div style="TEXT-JUSTIFY: inter-ideograph; TEXT-INDENT: 10pt; LINE-HEIGHT: 22pt"><font size="3">１、校园网上所有用户都应自觉遵守《哈尔滨工业大学（威海）校园网用户守则》，正确使用IP地址。 </font></div>
<div style="TEXT-JUSTIFY: inter-ideograph; TEXT-INDENT: 10pt; LINE-HEIGHT: 22pt"><font size="3">２、校园网用户IP地址由学校网络中心依校园网总体规划，对符合上网条件的单位，根据单位的申请按需分配给各单位；再由各单位网络技术管理员将地址具体分配给该单位最终用户，并负责和协调IP 地址配置及使用等相关技术事宜。对暂时没有配备网络技术管理员的单位，由网络中心代管。 </font></div>
<div style="TEXT-JUSTIFY: inter-ideograph; TEXT-INDENT: 10pt; LINE-HEIGHT: 22pt"><font size="3">３、各单位网络技术管理员，应将本单位实际使用的IP地址及所对应网卡(MAC)地址和具体申请使用人资料，按学校网络中心有关表格要求填写后交学校网络中心注册备案（单位复印一份留底以便自查管理）。 </font></div>
<div style="TEXT-JUSTIFY: inter-ideograph; TEXT-INDENT: 10pt; LINE-HEIGHT: 22pt"><font size="3">４、各单位网络技术管理员和网络信息安全员应经常对本单位上网计算机的IP地址使用情况进行检查，坚决杜绝使用未经注册的IP地址和盗用别人IP地址上网的行为发生。 </font></div>
<div style="TEXT-JUSTIFY: inter-ideograph; TEXT-INDENT: 10pt; LINE-HEIGHT: 22pt"><font size="3">５、对使用未经注册或盗用IP地址的上网者，一经发现，学校网络中心将立即停止其上网的权力并封锁其网卡，同时通知所在单位对当事人进行查处。对查处不力，导致连续发生盗用IP 地址现象三次以上的单位， 学校网络中心将依校园网有关规定停止该单位子网上网，以确保校园网安全运行。届时，网络中心网站上将公布有关单位或个人非法使用IP地址的信息。</font></div>
<div style="TEXT-JUSTIFY: inter-ideograph; TEXT-INDENT: 10pt; LINE-HEIGHT: 22pt"><font size="3">６、被封网卡，在一个月内不得提出网卡解封请求；超过一个月的，由当事人提出书面申请，经所在单位网络技术管理员、网络信息安全管理员和单位领导签署处理意见后，由学校网络中心解封并备案。 </font></div>
<div style="TEXT-JUSTIFY: inter-ideograph; TEXT-INDENT: 10pt; LINE-HEIGHT: 22pt"><font size="3">７、校园网上的用户，因未按规定使用IP地址，而违反《用户守则》有关条款引起的一切后果，由当事人自行负责。</font> </div>
<div style="TEXT-JUSTIFY: inter-ideograph; LINE-HEIGHT: 22pt; TEXT-ALIGN: justify">&nbsp;</div>
<span style="FONT-SIZE: 10.5pt">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span><span style="FONT-SIZE: 12pt">　　　　　　　　　　　　　　　　&nbsp;<span>&nbsp;</span>哈尔滨工业大学（威海）网络中心</span> …… [<a href="http://netcenter.hitwh.edu.cn//article.asp?articleid=130">点击查看详细</a>] ]]></description>
	<pubDate>Thu, 9 Nov 2006 01:37:20 GMT</pubDate>
	<comments>http://netcenter.hitwh.edu.cn/review.asp?articleid=130</comments>
	</item>

</channel>
</rss>
