<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
<channel>
<title>
<![CDATA[八两半的博客]]></title>
 <link>
http://baliangban.blogcn.com</link>
<description>
<![CDATA[¤我不是一个随便的人，我随便起来不是人……]]></description>
<managingEditor>
<![CDATA[baliangban]]></managingEditor>
<dc:creator>
<![CDATA[baliangban]]></dc:creator>
<blogcn_uid>
baliangban</blogcn_uid>
<blogcn_hits>
1359</blogcn_hits>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[屏闭xp非法关机自检]]></title>
<link>
http://baliangban.blogcn.com/diary,17096647.shtml</link>
<description>
<![CDATA[<FONT face=黑体 size=6>
<P><BR><STRONG>屏闭xp非法关机自检<BR><BR></STRONG><FONT face=宋体 size=3>当使用2K/XP系统非法关机和重启的时候，在再次启动的时候就会运行磁盘扫描程序，</FONT></P>
<P><FONT face=宋体 size=3>磁盘扫描程序会等待10秒钟给你取消。但是如果每次非法关机和重启都等上10秒，</FONT></P>
<P><FONT face=宋体 size=3>也挺烦人的。可以用这个方法来永久关闭：</FONT></P>
<P><FONT face=宋体 size=3>大家再运行处输入Regedit，进入注册表</FONT></P>
<P><FONT face=宋体 size=3>然后找到下面的键值：</FONT></P>
<P><FONT face=宋体 size=3>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager</FONT></P>
<P><FONT face=宋体 size=3>再找到右边这个值：</FONT></P>
<P><FONT face=宋体 size=3>BootExecute</FONT></P>
<P><FONT face=宋体 size=3>把里面的数据全部删除，这样就可以彻底禁止非法关机和重启的时候运行磁盘扫描程序。</FONT></P>
<P><FONT face=宋体 size=3>当然对于好的硬盘来说就没有必要关闭了，但如果你的硬盘有坏道的话，呵呵，也许等</FONT></P>
<P><FONT face=宋体 size=3>十几到二十分钟都进不了系统，有的甚至处于“死机”状态。</FONT><BR></P></FONT>]]></description>
<pubDate>
2008-06-23 19:43:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,17096647.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,17096647.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[老弟，骂过头了吧]]></title>
<link>
http://baliangban.blogcn.com/diary,16597818.shtml</link>
<description>
<![CDATA[&nbsp;<BR><BR><BR><IMG height=88 alt=未命名 src="http://images.blogcn.com/2008/6/6/2/baliangban,20080606144756083.gif" width=89 border=0><BR><BR><BR><BR><BR>哈哈``我无中意钱``！但系我中意温钱`温一蚊就驶一蚊`~``<BR>甘样个生活真系倮我命`~`叼```点解我地D某文化D人温钱甘难噶`~``<BR>做到卵出水都温无到1万蚊`~``<BR>扑街有钱人``我鄙视距````含家产`~~`<BR>有钱都无比D我地D乞丐使`~`<BR>因住距出门比雷劈`出街比车撞`<BR>出远门比鸡妹叼到条卵弯`~```<BR>坐车到半路就无油``开车到河边就死机`~`上网小心电脑留电```<BR>聊QQ比D靓女迷死``玩游戏就成日中病毒``~``讹屎因住跌落马桶``<BR>冲凉因住比水冻死`~``走路因住跌落屎沆`~``死啦`~~`<BR>部电脑无时间啦~``程系叼得甘多``真系无爽啊`~```算啦~``<BR>有钱人体佐就要注意D啦~```我无系咒你~``系祝福你```千其无好误会哈`~<BR>]]></description>
<pubDate>
2008-06-06 14:44:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,16597818.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,16597818.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[女人睡多少男人算值]]></title>
<link>
http://baliangban.blogcn.com/diary,15161515.shtml</link>
<description>
<![CDATA[个女人交了个新男友，他多次欲言又止，实际上就是想问个问题，你有过几个男人？这个问题，在时下流行的游戏“说实话”中，也会经常被提出来。被问到的女人，要么扯个谎，要么回答得模棱两可，经历的男人太多或太少，都是不愿意别人知道的。 
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;而名门之后的洪晃姐姐可没那么多顾虑，在她的博客中，和女朋友们一起讨论起睡多少男人才值的问题，综合多种观点，结论如下：</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;0＝白活了</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;1＝亏</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;2到3＝传统</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;3到5＝正常</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;5到10＝够本</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;……</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;30到50＝过于开放</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;50以上＝完全瞎掰</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;看了这组数字，女人们觉得很有趣，男人们惊了，统计数字这个活动在几年前还是男人的专利呢。当今真是女人生猛呀！</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;<STRONG>&nbsp;男人都是消耗品</STRONG></FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;<FONT face=楷体_GB2312>主人公：陈洋 32岁 广告人</FONT></FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;所有男人都是消耗品，这话不是我说的，是个叫村上龙的男人说的。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;上中学的时候，我喜欢上语文老师，当他在班里念着我的作文的时候，那声音太美好了，虽然最后他给我的评语是词藻华而不实、内容空洞，让我的心情一下子落入低谷，但我还是无法恨他，因为我情窦初开的心需要一个寄托。<BR>
<TABLE cellSpacing=0 cellPadding=0 width=570 align=center border=0>
<TBODY>
<TR>
<TD>
<P><FONT class=bt_content><FONT class=bt_content>实习的时候，我爱上我的上司，尽管那是大家唾弃的不伦之恋，或者有人认为我工于心计，而事实上我只是觉得他是我见过的最优秀、最成熟的男人，我就是迷他，当他把手放在我下巴的时候有点儿失望，我本以为他该以一种更温暖的姿态对待我，比如把我揽在怀里，或者抚摸我的头发。而这种带有挑逗意味的举动是我没有想到的，却奇妙地点燃了我心底的欲火，瞬间将我融化。但是不久他和别的女人结婚了，并对我说当初是处于男人猎奇的心理，那不是爱，是干柴遇到了烈火，很快就会化为灰烬。我不明白他为什么没有爱我，也不想费这个脑筋。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;6年前我交了一个男朋友，和他在一起是因为他对我好得不能再好，我害怕一个人独处，需要个伴儿，哪怕是短暂的也好。两年后我和他分手了，因为想到两个人要结婚过一辈子我就无比恐惧。第一次看到一个男人为我伤心地流泪，我真的很感动，但是那也不是爱。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;3年前我结婚了，对方相貌英俊、性感迷人。如果他是我的终结者多好，对我来说已经很值了。但是你可要记住，人无完人，这位帅哥有时候脾气不太好，虽然高兴的时候，他会制造最让人销魂的浪漫，而发火的时候，他嘴里经常会问候我的母亲，逮着什么砸什么，我总做他把我扔在地上摔碎了的噩梦，为了安全考虑，我们最终也分了手。听说这厮一年后又结婚了，我不太爽。凭什么呀？我连正经的下家还没找好呢！</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;又经过了几段不靠谱儿的情事后，去年我又正式恋爱了，在对四个资质参差的异性的考察中，选择了一个综合指数比较高的。具体考察内容为约会迟到1小时左右，观察对方的反应；拉着我的朋友一起找他蹭吃蹭喝看他表现；拒绝几次约会看他韧性等等。选的这个人还蛮不错，虽然没了少女时代的那种炙热，但是还是蛮有幸福感的。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;上个月我开始学车，发现了一个靓仔，由于他时不时地和我搭讪，难免又心潮澎湃起来……</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;都说这个时代女人生猛，把男人也归为了生活用品，而且还是消耗品。其实我觉得我和周围的女友倒没有这么想，一切都是机缘巧合，自然而然的事情，在经历中女人才能悟出自己究竟需要什么样的伴侣和生活，总比没头没脑碰到个男人就嫁了，之后又抱怨生活平淡，偷偷摸摸寻找出轨的机会要好。<BR><BR><STRONG>我是你名单中的一个</STRONG></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;<FONT face=楷体_GB2312>主人公：徐平 34岁 财务总监</FONT></FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;认识皑皑的时候，我承认我是去猎色的。在震耳欲聋的舞曲声中，喝得微醺的男男女女形态各异地摇摆，空气中的气味很繁杂，有种很简单直白的快乐。我就和皑皑坐在吧台边，大着嗓子说话，大口大口地喝酒。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;皑皑并不是很漂亮的女孩子，即使在迪吧并不明亮的光中也能看出她长相的某些缺陷，可是，皑皑却是一个非常媚惑的女孩子，一股子独有的媚态从骨子里泛出来，让人觉得非常渴望。早些时候，清朝的花花公子李渔不是说过吗，“女子一有媚态,三四分姿色,便可抵过七八分”。所以，在我眼里，皑皑是那么的美。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;喝到七八分的时候，我们去了宾馆。像一株常青藤似的皑皑缠绕着我，她指着我的鼻子，用迷离的眼神看着我，然后说：“告诉你，你不可以爱上我哦！”</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;可一夜缠绵后，我却喜欢上了她。不光是她年轻的身体，而是那种说不清道不明的气质。女子的妩媚常常是这样，宛如行走在一团浓雾里，一直想辨清前面的路，可是兜兜转转却越发迷糊。本来，像我这样离过婚的男人，不应该这么没有定力，可是于她，一切的规则似乎都显得太过于迂腐。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;我说，皑皑，做我的女朋友，跟我一起生活好吗？皑皑就惋惜地看着我，你有钱、有品位、有长相，为什么偏爱我这样的露水情缘呢？我不是告诉过你吗？你不可以爱上我哦，你忘了吗？</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;这样说的时候，她却已经纠缠过来，仿佛那只是如电影里的开场白。所谓颠倒众生，也不过如此吧。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;我相信，我能拴住她，即使她是暴躁的枣红马！<BR><BR>我抽许多时间放在她身上，变着法子想讨她欢心，给她买礼物，她的一句话就能成为我的圣旨，我甚至愿意在她那里迷失了我自己，只要她温柔，妩媚地呆在我的身边。不过这些并没有能够让她有什么变化，她对我并不冷淡，某些时候，她甚至主动要求我的温存。可是她也从来不把我当归属，很多时候，我都打不通她的电话。她独享着她秘密的快乐，而把我置于冰火两重天下——当然，这都是我自找的。</P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;当我知道，如我这样的人，在她的名单里不止一个的时候，我先是震惊，再是伤痛，最后一片空茫了，不过第二天，我就哑然而笑了，多么愚蠢的人啦，居然忘了自己的初衷，不就是一场猎色行动吗？</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;偶尔，会约着出来，温一下斑驳迤逦的旧梦。她依然是老样子，不多给你一分，也不少你一毫。也曾在街头偶遇，牵着另外一个男人的手，坦然到有些无耻。她是从来不觉得这有什么不对的，“我请客，你埋单。”大家来一场情与欲的盛宴而已。</FONT></FONT></P>
<P><FONT class=bt_content><FONT class=bt_content>&nbsp;&nbsp;&nbsp;&nbsp;曾经有一篇文章，说这样的女人是有毒的，她们就像罂粟，经历了一个花期后，“会变得更加媚惑,每一段的情感经历于她只是吸引力的新源泉。她懂得爱也要求爱,她让那些男人上了瘾,明知道这快乐是有毒的,也一次次带着下不为例的心上路”，不知道下一个中毒的人会是谁？<BR><BR></FONT></FONT></P></FONT></FONT></FONT></FONT></TD></TR>
<TR>
<TD>&nbsp;</TD></TR></TBODY></TABLE></FONT></FONT></P>]]></description>
<pubDate>
2008-04-28 23:47:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,15161515.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,15161515.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[家乐福（图搞笑）]]></title>
<link>
http://baliangban.blogcn.com/diary,15264660.shtml</link>
<description>
<![CDATA[<P><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <IMG height=108 alt=333 src="http://images.blogcn.com/2008/4/21/12/baliangban,20080421122815903.gif" width=130 border=0><BR><BR><IMG height=178 alt=1111 src="http://images.blogcn.com/2008/4/21/12/baliangban,20080421122815342.gif" width=243 border=0><BR><BR>&nbsp;&nbsp;&nbsp;&nbsp; <IMG height=144 alt=222 src="http://images.blogcn.com/2008/4/21/12/baliangban,20080421122815683.gif" width=176 border=0><BR></P>]]></description>
<pubDate>
2008-04-21 12:25:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,15264660.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,15264660.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[半斤八两(打工仔心声)]]></title>
<link>
http://baliangban.blogcn.com/diary,15256815.shtml</link>
<description>
<![CDATA[<FONT color=#e10900>半斤八两--<FONT style="COLOR: #e10900">许冠杰<BR><BR><EMBED style="DISPLAY: block" pluginspage=http://www.microsoft.com/isapi/redir.dll?prd=windows&amp;sbp=mediaplayer&amp;ar=media&amp;sba=plugin&amp; src=http://www.365my.com/my/music_upload/0607/72253_060725115709.mp3 type=application/x-mplayer2 loop="0" autostart="0" enablecontextmenu="1" showstatusbar="1" showaudiocontrols="1" showcontrols="1"></EMBED><BR><BR><BR></FONT></FONT><BR>我地呢班打工仔<BR><BR>通街走直头系坏肠胃<BR><BR>温个些少到月底点够驶(吃个鬼)<BR><BR>咪话无乜所谓<BR><BR>最弊波士郁的发威(癫过鸡)<BR><BR>一咪系处系唔系就乱黎吠<BR><BR>哎亲加薪块面拿起恶睇(扭下计)<BR><BR>你就认真开胃<BR><BR><FONT style="COLOR: #e10900">半斤八两</FONT>做到只积甘既样<BR><BR><FONT style="COLOR: #e10900">半斤八两</FONT>湿水炮仗点会响<BR><BR><FONT style="COLOR: #e10900">半斤八两</FONT>够姜就揸枪走去抢<BR><BR>出左半斤力想话摞番足八两<BR><BR>家阵恶温食边有<FONT style="COLOR: #e10900">半斤八两</FONT>甘理想(吹涨)<BR><BR>我地呢班打工仔一生一世为钱币做奴隶<BR><BR>个种辛苦折堕讲出吓鬼(死比你睇)<BR><BR>咪话无乜所谓<BR><BR><FONT style="COLOR: #e10900">半斤八两</FONT>就算有福都无你享<BR><BR><FONT style="COLOR: #e10900">半斤八两</FONT>仲惨过滚水渌猪掌<BR><BR><FONT style="COLOR: #e10900">半斤八两</FONT>鸡碎甘多都要啄<BR><BR>出左半斤力想话摞番足八两<BR><BR>家阵恶温食边有<FONT style="COLOR: #e10900">半斤八两</FONT>甘理想<BR><BR>]]></description>
<pubDate>
2008-04-20 23:45:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,15256815.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,15256815.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[八两半(一首很好听的歌)]]></title>
<link>
http://baliangban.blogcn.com/diary,15256666.shtml</link>
<description>
<![CDATA[<EMBED style="DISPLAY: block" pluginspage=http://www.microsoft.com/isapi/redir.dll?prd=windows&amp;sbp=mediaplayer&amp;ar=media&amp;sba=plugin&amp; src=http://www.28s.cn/Home/q66332618/music/200841317559.mp3 type=application/x-mplayer2 loop="0" autostart="0" enablecontextmenu="1" showstatusbar="1" showaudiocontrols="1" showcontrols="1"></EMBED>]]></description>
<pubDate>
2008-04-20 23:41:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,15256666.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,15256666.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[别流口水哦~~~（图）]]></title>
<link>
http://baliangban.blogcn.com/diary,15244385.shtml</link>
<description>
<![CDATA[<P><BR><IMG height=212 alt=艾粑粑01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420211452312.jpg" width=283 border=0><BR>艾粑粑<BR><BR><IMG height=212 alt=炒螺01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420211452683.jpg" width=283 border=0><BR>炒螺<BR><BR><IMG height=213 alt=白灼狗肠01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420211452524.jpg" width=283 border=0><BR>白灼狗肠<BR><BR><BR><IMG height=213 alt=坩埚狗肉01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420211958193.jpg" width=283 border=0><BR>坩埚狗肉<BR><BR><IMG height=212 alt=粉饺01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420211957999.jpg" width=283 border=0><BR>粉饺<BR><BR><IMG height=212 alt=螺蛳堡01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420211958457.jpg" width=283 border=0><BR>螺蛳堡<BR><BR><BR><BR><IMG height=212 alt=糯米饭01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213139002.jpg" width=283 border=0><BR>糯米饭<BR><BR><IMG height=212 alt=螺蛳粉01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213138846.jpg" width=283 border=0><BR>螺蛳粉<BR><BR><IMG height=217 alt=卷粉01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213138676.jpg" width=283 border=0><BR>卷粉<BR><BR><IMG height=212 alt=酸01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213641492.jpg" width=283 border=0><BR>酸<BR><BR><IMG height=213 alt=酸甜七寸01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213641591.jpg" width=283 border=0><BR>酸甜七寸<BR><BR><BR><IMG height=213 alt=水锅狗肉01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213210286.jpg" width=283 border=0><BR><BR><BR>水锅狗肉<BR><BR><IMG alt=香辣螺蛳01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213210682.jpg" border=0><BR>香辣螺蛳<BR><BR><IMG alt=糖水甜品01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213210494.jpg" border=0><BR>糖水甜品<BR><BR><IMG height=213 alt=鸭下巴01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213650307.jpg" width=283 border=0><BR>鸭下巴<BR><BR><IMG height=212 alt=芋头糕01 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420213652546.jpg" width=283 border=0><BR>芋头糕<BR><BR></P>]]></description>
<pubDate>
2008-04-20 14:58:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,15244385.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,15244385.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[不食螺蛳粉,枉为柳州人]]></title>
<link>
http://baliangban.blogcn.com/diary,15244290.shtml</link>
<description>
<![CDATA[<BR><IMG height=184 alt=美味鸭头 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420214117950.jpg" width=283 border=0><BR>美味鸭头<BR><BR><IMG height=184 alt=木耳 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420214118061.jpg" width=283 border=0><BR>木耳<BR><BR><IMG height=195 alt=螺蛳粉 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420214117843.jpg" width=300 border=0><BR>螺蛳粉<BR><BR><BR><IMG height=184 alt=鲜香煮螺 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420214348943.jpg" width=283 border=0><BR>鲜香煮螺<BR><BR><IMG height=184 alt=酸甜猪脚 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420214348753.jpg" width=283 border=0><BR>酸甜猪脚<BR><BR><IMG height=184 alt=酸豆角 src="http://images.blogcn.com/2008/4/20/9/baliangban,20080420214348561.jpg" width=283 border=0><BR>酸豆角<BR><BR><BR>螺蛳粉之飘香传说 <BR><BR>由于历史原因，螺蛳粉的准确起源时间和地点已难可考，故目前尚缺乏令人信服之权威版本。<BR>以下资料系本团队搜集整理而成，在民间流行甚广。本团队务求于遵循尊重历史之前提下，<BR>稍微弥补螺蛳粉典故缺失之憾。<BR><BR>=====================================================<BR>发源地传说一：王记有阿婆 <BR><BR>上世纪80年代中期，解放南路有一家兼营干切粉的杂货店（现“大可以饭店”楼），店员每<BR>天早上需学习，学习完却已是九点有余，来不及吃早餐的店员只好拿上一把干切粉，到隔壁<BR>的阿婆螺蛳摊（现解放南路金鱼巷内）煮粉吃，店员觉得好吃，后来便买来青菜一起煮。卖<BR>螺蛳的王记阿婆也觉得此粉的味道甚佳，索性就卖起了这螺蛳粉。之后经过业者前赴后继地<BR>数次改良，又加上其它配料，进而，柳州的经典小吃——螺蛳粉慢慢形成，满街飘香，民众<BR>为之狂然。 <BR><BR>资料提供：月弯弯 文字撰写：三号牛 文字编辑：海带<BR><BR>发源地传说二：谷埠有夜市 <BR><BR>上世纪70年代末，文革结束，民间商贸开始复苏，谷埠街菜市（牛奶巷附近）逐渐成为柳州<BR>市内生螺批发的最大集散地，加之附近工人电影院的事业如日中天，数量众多的散场观众从旁<BR>强势拉动，谷埠街夜市也随之形成。而柳州人嗜吃螺蛳和米粉是一传统，一些精明的夜市老板<BR>便开始同时经营起煮螺和米粉来。当时，人们尚未有今日我们这般丰盛美味的菜式可选，故而<BR>肚内油水无多。所以电影散场后，那些饥肠辘辘的食客们，不免有意或无意间地要求在自己点<BR>的米粉里加入几勺油水甚多的螺蛳汤，一同享用，这便慢慢形成了螺蛳粉的雏形。后其配料和<BR>制作工艺经过不断改良完善，逐步成型，一发不可收拾，并于上世纪80年代中期发展到其第一<BR>个繁荣期，螺蛳粉作为柳州原创招牌小吃的地位也得以确立和巩固。 <BR><BR>资料提供：三号牛 文字撰写：三号牛 文字编辑：海带 <BR><BR>发源地传说三：无巧不成书 <BR><BR>上世纪80年代初期的一天深夜，几位外地人赶到柳州，饥肠辘辘中找到一家快要打烊的米粉摊<BR>点，可是米粉必用的骨头汤已经没有了，只剩一锅煮螺剩下的螺蛳汤，摊主情急之下，把米粉<BR>放到螺蛳汤里煮，又加上青菜以及花生等配菜，这几个外地人吃后，大呼好吃。摊主将此记在<BR>心中，逐步完善其配料和制作，遂慢慢形成了现在螺蛳粉的雏形。 <BR>资料提供：民间传说 文字撰写：三号牛 文字编辑：海带 <BR><BR>[综 述] <BR><BR>螺蛳粉最早出现于20世纪70年代末，最晚不超过20世纪80年代初，由于相关资料的严重缺失，<BR>确切的发源地已难考证，而有着浓重 “螺蛳情结”和“米粉情结”的柳州人，于无心插柳的不<BR>经意间，创造出一个名闻遐迩的柳州原创第一小吃——螺蛳粉。历史的巧妙安排之中，可能也<BR>有其必然的一面吧。 <BR>=====================================================<BR><BR>螺蛳粉的相关简介：<BR><BR>a、螺蛳粉： 柳州第一原创小吃——广西“三大名粉”之一的柳州螺蛳粉“酸、辣、鲜、爽、烫”<BR>的独特风味，由柳州特有的软滑爽口的米粉（干切粉），加上酸笋、木耳、花生米、油炸腐竹、<BR>萝卜干、黄花菜、鲜嫩青菜等配料及浓郁适度的酸辣味和煮烂螺蛳的汤水调合而成。螺蛳粉的味<BR>美是因为它有着独特的汤料。这汤料是由螺蛳肉、三奈、八角、肉桂、丁香、辣椒等13种天然香<BR>料和味素、蔗糖配制而成的一种调味品，至于13种香料放多少又有严格的比例。 <BR><BR>b、螺蛳粉在柳州的影响： <BR><BR>可以毫不隐讳地说：螺蛳粉乃柳州第一原创小吃，其此显赫地位短期内恐难动摇。柳州人嗜吃螺<BR>蛳粉，而在外漂泊的柳州游子更是以回到家乡后能吃上一碗味道纯正的螺蛳粉的方式来告慰其多<BR>年的乡思！<BR>=====================================================<BR><BR>螺蛳粉产生的基础条件分析<BR><BR>1、必要条件：<BR>在柳州，从大街小巷的小食摊到星级饭店的厅堂，都可以看到人们吃米粉，吸食螺蛳的种种吃相。<BR>白莲洞里的螺蛳壳遗迹距今已逾万年，这足以证明柳州人吃螺蛳历史之悠久。米粉早已成为了柳<BR>州人除米饭之外的最重要的主食。这些使得柳州人对“米粉”和“螺蛳”有一种割舍不去的情结<BR>就如同湖南人的“辣椒”情结一样，如此独特的情结为“米粉”和“螺蛳”的结合——“螺蛳粉”<BR>的出现埋下了隆重的伏笔。<BR><BR>2、历史条件：<BR>文化大革命前，由于生活水平低，柳州的餐饮夜市并不发达。文化大革命结束，特别是改革开放<BR>后，80年代柳州经济高速发展，生活水平迅速提高，餐饮夜市也日渐发展壮大，尤其以市内几大<BR>电影院和传统商业区附近的餐饮夜市发展最为迅速。70年代末到80年代初，初步繁荣起来的夜市<BR>时兴吃螺蛳（煮螺），本是早餐的米粉也向日渐红火的夜市进军。两者在柳州的餐饮夜市上同台<BR>献技，激情碰撞、火花显现的可能性大增。<BR><BR>3、饮食条件：<BR>柳州人的饮食口味偏重酸辣，螺蛳粉结合其自身固有的实际，从起步之初一直沿寻着这一口味线路<BR>不断地完善和改进，做到迎合本地人的口味，这也是螺蛳粉为何在经历不过30年，这一不长的时间<BR>内飙升为柳州招牌小吃的重要原因之一。<BR><BR>]]></description>
<pubDate>
2008-04-20 14:51:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,15244290.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,15244290.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[感恩的心(视频)]]></title>
<link>
http://baliangban.blogcn.com/diary,15232081.shtml</link>
<description>
<![CDATA[<EMBED src=http://www.56.com/n_v163_/c11_/0_/17_/liwb76_/zhajm_12081786690x_/259056_/0_/32805933.swf width=450 height=390 type=application/x-shockwave-flash></EMBED>&nbsp;<BR><BR><SPAN id=diary_group_textDIV style="LINE-HEIGHT: 150%">我来自偶然，象一颗尘土 <BR>有谁看出我的脆弱 <BR>我来自何方，我情归何处 <BR>谁在下一刻呼唤我 <BR><BR>天地虽宽，这条路却难走 <BR>我看遍这人间坎坷辛苦 <BR>我还有多少爱 <BR>我还有多少泪 <BR>让苍天知道 <BR>——我不认输 <BR><BR>感恩的心，感谢有你 <BR>伴我一生 <BR>——让我有勇气做我自己 <BR>感恩的心，感谢命运 <BR>花开花落 <BR>——我一样会珍惜<BR><BR>这是一首手语歌，以下是这首歌的由来..... <BR>&nbsp;&nbsp;&nbsp;&nbsp;有一个天生失语的小女孩，爸爸在她很小的时候就去世了。她和妈妈相依为命。妈妈每天很早出去工作，很晚才回来。每到日落时分，小女孩就开始站在家门口，充满期待地望着门前的那条路，等妈妈回家。妈妈回来的时候是她一天中最快乐的时刻，因为妈妈每天都要给她带一块年糕回家。在她们贫穷的家里，一块小小的年糕都是无上的美味了啊。 <BR>　　有一天，下着很大的雨，已经过了晚饭时间了，妈妈却还没有回来。小女孩站在家门口望啊望啊，总也等不到妈*的身影。天，越来越黑，雨，越下越大，小女孩决定顺着妈妈每天回来的路自己去找妈妈。她走啊走啊，走了很远，终于在路边看见了倒在地上的妈妈。她使劲摇着妈*的身体，妈妈却没有回答她。她以为妈妈太累，睡着了。就把妈*的头枕在自己的腿上，想让妈妈睡得舒服一点。但是这时她发现，妈*的眼睛没有闭上！小女孩突然明白：妈妈可能已经死了！她感到恐惧，拉过妈*的手使劲摇晃，却发现妈*的手里还紧紧地拽着一块年糕……她拼命地哭着，却发不出一点声音…… <BR>　　雨一直在下，小女孩也不知哭了多久。她知道妈妈再也不会醒来，现在就只剩下她自己。妈*的眼睛为什么不闭上呢？她是因为不放心她吗？她突然明白了自己该怎样做。于是擦干眼泪，决定用自己的语言来告诉妈妈她一定会好好地活着，让妈妈放心地走…… <BR>　　小女孩就在雨中一遍一遍用手语做着这首《感恩的心》，泪水和雨水混在一起，从她小小的却写满坚强的脸上滑过….“感恩的心，感谢有你，伴我一生，让我有勇气做我自己……感恩的心，感谢命运，花开花落，我一样会珍惜……”她就这样站在雨中不停歇地做着，一直到妈妈的眼睛终于闭上……<BR></SPAN>]]></description>
<pubDate>
2008-04-19 22:55:00.0</pubDate>
<guid>
http://baliangban.blogcn.com/diary,15232081.shtml</guid>
<comments>
http://baliangban.blogcn.com/diary,15232081.shtml#comment</comments>
</item>
<item>
<blogcn_uid>
<![CDATA[200995302]]></blogcn_uid>
<title>
<![CDATA[玩转windows XP]]></title>
<link>
http://baliangban.blogcn.com/diary,15160314.shtml</link>
<description>
<![CDATA[<P><FONT face=黑体 size=3>1、最全的windows操作系统快捷键</FONT> <BR>　　<BR>一、常见用法： <BR>F1　　　　　　　　　　　&nbsp;&nbsp; 显示当前程序或者windows的帮助内容。 <BR>F2　　　　　　　　　　　&nbsp;&nbsp; 当你选中一个文件的话，这意味着“重命名” <BR>F3　　　　　　　　　　　&nbsp;&nbsp; 当你在桌面上的时候是打开“查找：所有文件”对话框 <BR>F10或ALT　　　　　　　　 激活当前程序的菜单栏 <BR>windows键或CTRL+ESC　　打开开始菜单 <BR>CTRL+ALT+DELETE　　　&nbsp;&nbsp; 在win9x中打开关闭程序对话框 <BR>DELETE　　　　　　　　　 删除被选择的选择项目，如果是文件，将被放入回收站 <BR>SHIFT+DELETE　　　　　&nbsp;&nbsp; 删除被选择的选择项目，如果是文件，将被直接删除而不是放入回收站<BR>CTRL+A 全选<BR>CTRL+N　　　　　　　　　新建一个新的文件 <BR>CTRL+O　　　　　　　　　打开“打开文件”对话框 <BR>CTRL+P　　　　　　　　　打开“打印”对话框 <BR>CTRL+S　　　　　　　　　保存当前操作的文件 <BR>CTRL+X　　　　　　　　　&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 剪切被选择的项目到剪贴板 <BR>CTRL+INSERT 或 CTRL+C　&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 复制被选择的项目到剪贴板 <BR>SHIFT+INSERT 或 CTRL+V　&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 粘贴剪贴板中选择的项目<BR>ALT+BACKSPACE 或 CTRL+Z&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 撤销上一步的操作 <BR>ALT+SHIFT+BACKSPACE　　&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 重做上一步被撤销的操作<BR>alt + tab :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在一个窗口中显示当前打开的所有窗口的名称和图标<BR>alt+tab+shift:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 反向显示当前打开的窗口。　　 <BR>Ctrl+Home：&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 将游标移至文字编辑区的开始始(Home单用：移至列首)<BR>Ctrl+End：&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 将光标移至文字编辑区的终点(End单用：移至列尾)<BR>Alt+F4：&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 关闭当前视窗（若是点一下桌面再按则为关机)快速重新启动:按确定前先按shift(不适用于2k、xp）.<BR>shift+del&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 彻底删除: <BR>win+pause&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 系统属性<BR>windows+u&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 辅助工具(放大镜)<BR>winkey+d :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最小化所有被打开的窗口,再按一次回到最大化<BR>Windows键+M　　　　　　最小化所有被打开的窗口,再按一次不能回到最大化. <BR>Windows键+CTRL+M　　　重新将恢复上一项操作前窗口的大小和位置 <BR>Windows键+E　　　　　　 打开资源管理器 <BR>Windows键+F　　　　　　 打开“查找：所有文件”对话框 <BR>Windows键+R　　　　　　 打开“运行”对话框 <BR>Windows键+BREAK　　　　打开“系统属性”对话框 <BR>Windows键+CTRL+F　　　打开“查找：计算机”对话框 <BR>SHIFT+F10或鼠标右击　　 打开当前活动项目的快捷菜单 <BR>SHIFT　　　　　　　　　&nbsp;&nbsp; 在放入CD的时候按下不放，可以跳过自动播放CD。在打开word的时候按下不 放，可以跳过自启动的宏 　 <BR>ALT+F4　　　　　　　　　 关闭当前应用程序 <BR>ALT+SPACEBAR　　　　　 打开程序最左上角的菜单 <BR>ALT+TAB　　　　　　　　&nbsp;&nbsp; 切换当前程序 <BR>ALT+ESC　　　　　　　　&nbsp;&nbsp; 切换当前程序 <BR>ALT+ENTER　　　　　　　 将windows下运行的MSDOS窗口在窗口和全屏幕状态间切换 <BR>PRINT SCREEN　　　　　　将当前屏幕以图象方式拷贝到剪贴板 <BR>ALT+PRINT SCREEN　　　&nbsp; 将当前活动程序窗口以图象方式拷贝到剪贴板 <BR>CTRL+F4　　　　　　　　&nbsp; 关闭当前应用程序中的当前文本(如word中) <BR>CTRL+F6　　　　　　　　&nbsp; 切换到当前应用程序中的下一个文本(加shift 可以跳到前一个窗口) </P>
<P>在IE中： <BR>ALT+RIGHT ARROW　　　&nbsp; 显示前一页(前进键) <BR>ALT+LEFT ARROW　　　　&nbsp; 显示后一页(后退键) <BR>CTRL+TAB　　　　　　　　 在页面上的各框架中切换(加shift反向) <BR>F5　　　　　　　　　　　&nbsp;&nbsp;&nbsp; 刷新 <BR>CTRL+F5　　　　　　　　&nbsp;&nbsp; 强行刷新 　 <BR>目的快捷键 <BR>　　执行菜单上相应的命令 ALT+菜单上带下划线的字母 　　<BR>　　显示当前窗口的系统菜单 ALT+空格键 <BR>　　显示所选项目的快捷菜单 SHIFT+ F10 <BR>　　显示“开始”菜单 CTRL+ ESC <BR>　　显示多文档界面程序的系统 <BR>　　菜单 ALT+连字号(-) <BR>　　切换到上次使用的窗口或者 <BR>　　按住 ALT然后重复按TAB， <BR>　　切换到另一个窗口 ALT+ TAB <BR>　　撤消 CTRL+ Z <BR>二、使用“Windows资源管理器”的快捷键 <BR>　　目的快捷键 <BR>　　如果当前选择展开了,要折 <BR>　　叠或者选择父文件夹左箭头 <BR>　　折叠所选的文件夹 NUM LOCK+负号(-) <BR>　　如果当前选择折叠了，要展开 <BR>　　或者选择第一个子文件夹右箭头 <BR>　　展开当前选择下的所有文件夹 NUM LOCK+* <BR>　　展开所选的文件夹 NUM LOCK+加号(+) <BR>　　在左右窗格间切换 F6 <BR>三、使用 WINDOWS键 <BR>　　在任务栏上的按钮间循环 WINDOWS+ TAB 　　<BR>　　显示“查找：计算机” CTRL+ WINDOWS+ <BR>四、用“我的电脑”和“Windows资源管理器”的快捷键 <BR>　　目的快捷键 <BR>　　关闭所选文件夹及其所有父 <BR>　　文件夹按住 SHIFT键再单击“关闭按钮(仅适用于“我的电脑”) <BR>　　向后移动到上一个视图 ALT+左箭头 <BR>　　向前移动到上一个视图 ALT+右箭头 <BR>　　查看上一级文件夹 BACKSPACE <BR>五、使用对话框中的快捷键 <BR>　　目的快捷键 <BR>　　取消当前任务 ESC <BR>　　如果当前控件是个按钮，要单击该按钮或者如果当前控是个复选框，要选择或清除该复选框或者如果当前控件是个选项按钮，要单击该选项 空格键 <BR>　　单击相应的命令 ALT+带下划线的字母单击所选按钮 ENTER <BR>　　在选项上向后移动 SHIFT+ TAB <BR>　　在选项卡上向后移动 CTRL+ SHIFT+ TAB <BR>　　在选项上向前移动 TAB <BR>　　在选项卡上向前移动 CTRL+ TAB <BR>　　如果在“另存为”或“打开”对话框中选择了某文件夹，要打开上一级文件夹 BACKSPACE <BR>　　在“另存为”或“打开”对话框中打开“保存到”或“查阅” F4 <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 刷新“另存为”或“打开”对话框 F5 <BR>六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键 <BR>　　选择项目时，可以使用以下快捷键。 <BR>　　目的快捷键 <BR>　　插入光盘时不用“自动播放”功能按住 SHIFT插入 CD-ROM <BR>　　复制文件按住 CTRL拖动文件 <BR>　　创建快捷方式按住 CTRL+SHIFT拖动文件 <BR>　　立即删除某项目而不将其放入“回收站” SHIFT+DELETE 　　<BR>　　显示“查找：所有文件” F3 <BR>　　显示项目的快捷菜单 APPLICATION键 <BR>　　刷新窗口的内容 F5 <BR>　　重命名项目 F2 <BR>　　选择所有项目 CTRL+ A <BR>　　查看项目的属性 ALT+ ENTER或 ALT+双击 <BR>　　可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的其他兼容键 <BR>七、Microsoft放大程序的快捷键 <BR>　　这里运用Windows徽标键和其他键的组合。 <BR>　　快捷键目的 <BR>　　Windows徽标+PRINT SCREEN将屏幕复制到剪贴板(包括鼠标光标) <BR>　　Windows徽标+SCROLL LOCK将屏幕复制到剪贴板(不包括鼠标光标) <BR>　　Windows徽标+ PAGE UP切换反色。 <BR>　　Windows徽标+ PAGE DOWN切换跟随鼠标光标 <BR>　　Windows徽标+向上箭头增加放大率 <BR>　　Windows徽标+向下箭头减小放大率 　 <BR>八、使用辅助选项快捷键 <BR>　　目的快捷键 <BR>　　切换筛选键开关右SHIFT八秒 <BR>　　切换高对比度开关左ALT+左SHIFT+PRINT SCREEN<BR>　　切换鼠标键开关左ALT+左SHIFT+NUM LOCK <BR>　　切换粘滞键开关 SHIFT键五次 <BR>　　切换切换键开关 NUM LOCK五秒<BR><BR>&nbsp;<FONT face=黑体 size=3>2、Windows 开始→运行→命令 集锦!<BR><BR></FONT>winver---------检查Windows版本 <BR>wmimgmt.msc----打开windows管理体系结构(WMI) <BR>wupdmgr--------windows更新程序 <BR>wscript--------windows脚本宿主设置 <BR>write----------写字板 <BR>winmsd---------系统信息 <BR>wiaacmgr-------扫描仪和照相机向导 <BR>winchat--------XP自带局域网聊天 <BR>mem.exe--------显示内存使用情况 <BR>Msconfig.exe---系统配置实用程序 <BR>mplayer2-------简易widnows media player <BR>mspaint--------画图板 <BR>mstsc----------远程桌面连接 <BR>mplayer2-------媒体播放机 <BR>magnify--------放大镜实用程序 <BR>mmc------------打开控制台 <BR>mobsync--------同步命令 <BR>dxdiag---------检查DirectX信息 <BR>drwtsn32------ 系统医生 <BR>devmgmt.msc--- 设备管理器 <BR>dfrg.msc-------磁盘碎片整理程序 <BR>diskmgmt.msc---磁盘管理实用程序 <BR>dcomcnfg-------打开系统组件服务 <BR>ddeshare-------打开DDE共享设置 <BR>dvdplay--------DVD播放器 <BR>net stop messenger-----停止信使服务 <BR>net start messenger----开始信使服务 <BR>notepad--------打开记事本 <BR>nslookup-------网络管理的工具向导 <BR>ntbackup-------系统备份和还原 <BR>narrator-------屏幕“讲述人” <BR>ntmsmgr.msc----移动存储管理器 <BR>ntmsoprq.msc---移动存储管理员操作请求 <BR>netstat -an----(TC)命令检查接口 <BR>syncapp--------创建一个公文包 <BR>sysedit--------系统配置编辑器 <BR>sigverif-------文件签名验证程序 <BR>sndrec32-------录音机 <BR>shrpubw--------创建共享文件夹 <BR>secpol.msc-----本地安全策略 <BR>syskey---------系统加密，一旦加密就不能解开，保护windows xp系统的双重密码 <BR>services.msc---本地服务设置 <BR>Sndvol32-------音量控制程序 <BR>sfc.exe--------系统文件检查器 <BR>sfc /scannow---windows文件保护 <BR>tsshutdn-------60秒倒计时关机命令 <BR>tourstart------xp简介（安装完成后出现的漫游xp程序） <BR>taskmgr--------任务管理器 <BR>eventvwr-------事件查看器 <BR>eudcedit-------造字程序 <BR>explorer-------打开资源管理器 <BR>packager-------对象包装程序 <BR>perfmon.msc----计算机性能监测程序 <BR>progman--------程序管理器 <BR>regedit.exe----注册表 <BR>rsop.msc-------组策略结果集 <BR>regedt32-------注册表编辑器 <BR>rononce -p ----15秒关机 <BR>regsvr32 /u *.dll----停止dll文件运行 <BR>regsvr32 /u zipfldr.dll------取消ZIP支持 <BR>cmd.exe--------CMD命令提示符 <BR>chkdsk.exe-----Chkdsk磁盘检查 <BR>certmgr.msc----证书管理实用程序 <BR>calc-----------启动计算器 <BR>charmap--------启动字符映射表 <BR>cliconfg-------SQL SERVER 客户端网络实用程序 <BR>Clipbrd--------剪贴板查看器 <BR>conf-----------启动netmeeting <BR>compmgmt.msc---计算机管理 <BR>cleanmgr-------垃圾整理 <BR>ciadv.msc------索引服务程序 <BR>osk------------打开屏幕键盘 <BR>odbcad32-------ODBC数据源管理器 <BR>oobe/msoobe /a----检查XP是否激活 <BR>lusrmgr.msc----本机用户和组 <BR>logoff---------注销命令 <BR>iexpress-------木马捆绑工具，系统自带 <BR>Nslookup-------IP地址侦测器 <BR>fsmgmt.msc-----共享文件夹管理器 <BR>utilman--------辅助工具管理器 <BR>gpedit.msc-----组策略<BR>你用过Windows內置的清理磁盘功能吗？Windows 本身的「清理磁盘」工具是非常好用的工具，但是仅仅执行「清理磁盘」並不能完全发挥「清理磁盘」的功能。它並不能完全地清除Windows內不需要的档案，因為它的部分功能被隱藏了，如何把它被封闭了的功能完全打开呢?现在介绍两个「清理磁盘」工具的指令：<BR>SAGESET 及 SAGERUN<BR>首先在「开始」&gt;「运行」 <BR>然后输入：<BR>cleanmgr /sageset:99 <BR>确定后会显示「清理磁盘设置」，你会发现多了很多清理选项，选择你想要清理的档案，通常全部都可以刪除，完成你的選擇後再按「确定」<BR>然后再打开「开始」&gt;「运行」 输入：<BR>cleanmgr /SAGERUN:99 确定. <BR>适用于Win98se、 Win2000、WinME、WinXP<BR><BR><FONT face=黑体 size=3>3、如何释放C盘空间 27招具体优化技巧<BR><BR></FONT>　　1.打开“我的电脑”-“工具”-“文件夹选项”-“查看”-在“显示所有文件和文件夹”选项前打勾-“确定”<BR>　　2.删除以下文件夹中的内容： <BR>　　x:\Documents and Settings\用户名\Cookies\下的所有文件(保留index文件) <BR>　　x:\Documents and Settings\用户名\Local Settings\Temp\下的所有文件(用户临时文件) <BR>　　x:\Documents and Settings\用户名\LocalSettings\TemporaryInternet Files\下的所有文件(页面文件) <BR>　　x:\Documents and Settings\用户名\Local Settings\History\下的所有文件(历史纪录) <BR>　　x:\Documents and Settings\用户名\Recent\下的所有文件(最近浏览文件的快捷方式) <BR>　　x:\WINDOWS\Temp\下的所有文件(临时文件) <BR>　　x:\WINDOWS\ServicePackFiles(升级sp1或sp2后的备份文件)<BR>　　x:\WINDOWS\Driver Cache\i386下的压缩文件(驱动程序的备份文件) <BR>　　x:\WINDOWS\SoftwareDistribution\download下的所有文件 <BR>　　3.如果对系统进行过windoes updade升级，则删除以下文件： <BR>　　x:\windows\下以 $u... 开头的隐藏文件 <BR>　　4.然后对磁盘进行碎片整理，整理过程中请退出一切正在运行的程序 <BR>　　5.碎片整理后打开“开始”-“程序”-“附件”-“系统工具”-“系统还原”-“创建一个还原点”(最好以当时的日期作为还原点的名字) <BR>　　6.打开“我的电脑”-右键点系统盘-“属性”-“磁盘清理”-“其他选项”-单击系统还原一栏里的“清理”-选择“是”-ok了 <BR>　　7、在各种软硬件安装妥当之后，其实XP需要更新文件的时候就很少了。删除系统备份文件吧：开始→运行→sfc.exe /purgecache近3xxM。(该命令的作用是立即清除"Windows 文件保护"文件高速缓存，释放出其所占据的空间)<BR>　　8、删掉\windows\system32\dllcache下dll档(减去200——300mb),这是备用的dll档， 只要你已拷贝了安装文件，完全可以这样做。<BR>　　9、XP会自动备份硬件的驱动程序，但在硬件的驱动安装正确后，一般变动硬件的可能性不大，所以也可以考虑将这个备份删除，文件位于\windows\driver cache\i386目录下，名称为driver.cab，你直接将它删除就可以了，通常这个文件是74M。<BR>　　10、删除不用的输入法：对很多网友来说，Windows XPt系统自带的输入法并不全部都合适自己的使用，比如IMJP8_1 日文输入法、IMKR6_1 韩文输入法这些输入法，如果用不着，我们可以将其删除。输入法位于\windows\ime\文件夹中，全部占用了88M的空间。<BR>　　11、升级完成发现windows\多了许多类似$NtUninstallQ311889$这些目录，都干掉吧，1x-3xM<BR>　　12、另外，保留着\windows\help目录下的东西对我来说是一种伤害，呵呵。。。都干掉！<BR>　　13、关闭系统还原：系统还原功能使用的时间一长，就会占用大量的硬盘空间。因此有必要对其进行手工设置，以减少硬盘占用量。打开"系统属性"对话框，选择"系统还原"选项，选择"在所有驱动器上关闭系统还原"复选框以关闭系统还原。也可仅对系统所在的磁盘或分区设置还原。先选择系统所在的分区，单击"配置"按钮，在弹出的对话框中取消"关闭这个驱动器的系统还原"选项，并可设置用于系统还原的磁盘空间大小。 <BR>　　14、休眠功能会占用不少的硬盘空间，如果使用得少不妨将共关闭，关闭的方法是的：打开"控制面板"，双击"电源选项"，在弹出的"电源选项属性"对话框中选择"休眠"选项卡，取消"启用休眠"复选框。 <BR>　　15、卸载不常用组件：XP默认给操作系统安装了一些系统组件，而这些组件有很大一部分是你根本不可能用到的，可以在"添加/删除Windows组件"中将它们卸载。但其中有一些组件XP默认是隐藏的，在"添加/删除Windows 组件"中找不到它们，这时可以这样操作：用记事本打开\windows\inf\sysoc.inf这个文件，用查找/替换功能把文件中的"hide"字符全部替换为空。这样，就把所有组件的隐藏属性都去掉了，存盘退出后再运行"添加-删除程序"，就会看见多出不少你原来看不见的选项，把其中那些你用不到的组件删掉（记住存盘的时候要保存为sysoc.inf，而不是默认的sysoc.txt），如Internat信使服务、传真服务、Windows messenger，码表等，大约可腾出近50MB的空间。<BR>　　16、清除系统临时文件：系统的临时文件一般存放在两个位置中：一个Windows安装目录下的Temp文件夹；另一个是x:\Documents and Settings"用户名"\Local Settings\Temp文件夹(Y:是系统所在的分区)。这两个位置的文件均可以直接删除。<BR>　　17、清除Internet临时文件：定期删除上网时产生的大量Internet临时文件，将节省大量的硬盘空间。打开IE浏览器，从"工具"菜单中选择"Internet选项"，在弹出的对话框中选择"常规"选项卡，在"Internet临时文件"栏中单击"删除文件"按钮，并在弹出"删除文件"对话框，选中"删除所有脱机内容"复选框，单击"确定"按钮。</P>
<P>　　18、清除预读文件：Windows XP的预读设置虽然可以提高系统速度，但是使用一段时间后，预读文件夹里的文件数量会变得相当庞大，导致系统搜索花费的时间变长。而且有些应用程序会产生死链接文件，更加重了系统搜索的负担。所以，应该定期删除这些预读文件。预计文件存放在Windows XP系统文件夹的Prefetch文件夹中，该文件夹下的所有文件均可删除。 </P>
<P>　　19、压缩NTFS驱动器、文件或文件夹：如果你的硬盘采用的是NTFS文件系统，空间实在紧张，还可以考虑启用NTFS的压缩功能。右击要压缩的驱动器－"属性"－"常规"－"压缩磁盘以节省磁盘空间"，然后单击"确定"， 在"确认属性更改"中选择需要的选项。这样可以节省约20% 的硬盘空间。在压缩C盘的时候，最好在安全模式下压缩，这样效果要好一些。</P>
<P>　　20、关闭华医生Dr.Watson：要关闭Dr.Watson可打开注册表编辑器，找到"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\AeDebug"分支，双击其下的Auto键值名称，将其"数值数据"改为0，最后按F5刷新使设置生效，这样就取消它的运行了。也在"开始"-&gt;"运行"中输入"drwtsn32"命令，或者"开始"-&gt;"程序"-&gt;"附件"-&gt;"系统工具"-&gt;"系统信息"-&gt;"工具"-&gt;"Dr Watson"，调出系统里的华医生Dr.Watson ，只保留"转储全部线程上下文"选项，否则一旦程序出错，硬盘会读很久，并占用大量空间。如以前有此情况，请查找user.dmp文件，删除后可节省几十MB空间。</P>
<P>　　21、关闭远程桌面："我的电脑"-&gt;"属性"-&gt;"远程"，"远程桌面"里的"允许用户远程连接到这台计算机"勾去掉。</P>
<P>　　22、取消XP对ZIP支持：Windows XP在默认情况下打开了对zip文件支持，这要占用一定的系统资源，可选择"开始→运行"，在"运行"对话框中键入"regsvr32 /u zipfldr.dll"，回车确认即可取消XP对ZIP解压缩的支持，从而节省系统资源。</P>
<P>　　23、关闭错误报告：当应用程序出错时，会弹出发送错误报告的窗口，其实这样的错误报告对普通用户而言几乎没有任何意义，关闭它是明智的选择。在"系统属性"对话框中选择"高级"选项卡，单击"错误报告"按钮，在弹出的"错误汇报"对话框中，选择"禁用错误汇报"单选项，最后单击"确定"即可。另外我们也可以从组策略中关闭错误报告：从"运行"中键入"gpedit.msc"，运行"组策略编辑器"，展开"计算机配置→管理模板→系统→错误报告功能"，双击右边设置栏中的"报告错误"，在弹出的"属性"对话框中选择"已禁用"单选框即可将"报告错误"禁用。 </P>
<P>　　24、关掉不用的设备：Windows XP总是尽可能为电脑的所有设备安装驱动程序并进行管理，这不仅会减慢系统启动的速度，同时也造成了系统资源的大量占用。针对这一情况，你可在 设备管理器中，将PCMCIA卡、调制解调器、红外线设备、打印机端口(LPT1)或者串口(COM1)等不常用的设备停用，方法是双击要停用的设备，在其属性对话框中 的"常规"选项卡中选择"不要使用这个设备(停用)"。在重新启动设置即可生效，当需要使用这些设备时再从设备管理器中启用它们。</P>
<P>　　25、定期清理系统还原点：打开磁盘清理，选择其他选项－&gt;清理系统还原点，点击清理。</P>
<P>　　26、卸载不需要的程序，这个就不用我多说了</P>
<P>　　27、其它优化：</P>
<P>　　a 将应用软件装在其它硬盘（不要安装在系统盘下，这对重装系统也有好处）;<BR>　　<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; b 将"我的文档"文件夹都转到其他分区：在桌面的"我的文档"图标上是右击鼠标，选择"属性"-&gt;"移动" ；<BR>　　<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; c 将IE临时文件夹都转到其他分区：打开IE浏览器，选择"工具"-&gt;"internet选项"-&gt;"常规"-&gt;"设置"-&gt;"移动文件夹"；<BR>　　<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; d 把虚拟内存也转到其它硬盘；<BR>　<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; e 把pagefile.sys文件都指向一个地方：控制面板→系统→性能—高级→虚拟内存→更改，注意要点"设置"才会生效；<BR>　　<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; f 在桌面的"我的电脑"图标上是右击鼠标，选择"属性"-&gt;"高级－性能设置"－&gt;"高级－虚拟内存"，调至物理内存的1——1.5倍。而且定时清理。</P>
<P><BR><FONT face=黑体 size=3>&nbsp;4、windows 系统45个小技巧</FONT></P>
<P><BR>1、影音文件在xp中无法删除</P>
<P>　　很多情况下是因为预览功能搞的鬼。开始|运行中输入并执行“REGSVR32 /U SHMEDIA.DLL”，取消息预览。 恢复时运行“REGSVR32 SHMEDIA.DLL”</P>
<P>　　其实就是去掉预览功能</P>
<P>　　2、注册表解锁</P>
<P>　　方法一:</P>
<P>　　REGEDIT4 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]\"DisableRegistryTools\"=dword:00000000</P>
<P>　　3、在xp下重装ie:</P>
<P>　　运行注册表编辑器，找到[HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{89820200-ECBD-11cf-8B85-00AA005B4383}]，把键值从1改成0，重启后xp将自动开始安装 ie6</P>
<P>　　4、永久不开启3721</P>
<P>　　- Win9x/Me</P>
<P>　　编辑文件 X:Windowshosts，</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 添加一行代码:</P>
<P>　　download.3721.com 255.255.255.255</P>
<P>　　- WinNT/2000</P>
<P>　　编辑文件 X:WINNTsystem32driversetchosts，<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 添加一行代码:</P>
<P>　　255.255.255.255 download.3721.com</P>
<P>　　- WinXP</P>
<P>　　编辑文件 X:Windowssystem32driversetchosts，</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 添加一行代码:</P>
<P>　　255.255.255.255 download.3721.com</P>
<P>　　对于 CNNIC 的中文域名也可以用，域名改成 cdn2.cnnic.cn</P>
<P>　　5、任务栏里的显示桌面丢失了怎么办?</P>
<P>　　简单的方法::</P>
<P>　　记事本新建输入:</P>
<P>　　[Shell]</P>
<P>　　Command=2</P>
<P>　　IconFile=explorer.exe,3</P>
<P>　　[Taskbar]</P>
<P>　　Command=ToggleDesktop</P>
<P>　　保存为 显示桌面.scf</P>
<P>　　拖到快速启动</P>
<P>　　6、WIN98中用快捷方式实现一键关机</P>
<P>　　每次关闭计算机，都需要执行“开始/关闭计算机”命令，给本来就很简单的关机操作带来了很多麻烦，下面介绍一种实现一键关机的方法。</P>
<P>　　首先需要在桌面的空白处单击鼠标右键，并且新建立一个“快捷方式”，在弹出的创建快捷方式对话窗口中，在“命令行”中输入“C:windowsRUNDLL32.EXE user,ExitWindows”，然后单击“下一步”按钮，给该快捷方式命名为“一键关机”，这时系统的桌面上就会出现刚才建立的快捷方式了，打开该快捷方式的属性窗口，进入“快捷方式”页，并且给该快捷方式自定义一个快捷功能键，如F11，完成以后，就可以按F11键执行关机命令。</P>
<P>　　7、将MP3中音质不好的部分去除</P>
<P>　　修正MP3歌曲可以通过mp3Trim软件来实现。</P>
<P>　　运行程序之后载入需要修正的MP3歌曲，首先要知道需要截取的是哪一部分，在“从头部”处输入截取部分的开始时间，单击右边的小喇叭按钮，同时在“从尾部” 处输入时间(这个时间是从文件末尾往前推的时间，所以此时间需用音乐总的时间减去刚才记下的时间来得到)，单击右边的小喇叭按钮，紧接着选择保存便大功告成了。</P>
<P>　　除了从时间选择截取片段，mp3Trim支持从帧来选择截取片段，其操作方法与时间截取大同小异，而且其他诸如音量控制、淡入淡出效果等功能也很有特色。</P>
<P>　　8、双击窗口左上角的图标可以关闭窗口</P>
<P>　　如果同时有多个窗口打开，想要关闭的话，可以按住shift不放然后点击窗口右上角的关闭图标</P>
<P>　　9、输入法问题:</P>
<P>　　1)、解决安装officexp输入法图标问题:</P>
<P>　　只要把 x:windowssystem(x为安装windows的盘符)文件夹下的ctfmon.exe在dos下删除或改名即可。</P>
<P>　　(用该法操作后第一次启动电脑时，如发现输入法图标不再系统托盘中，可在控制面板的输入法图标 中把它找回来)</P>
<P>　　2)、找回office2003的输入窗口:</P>
<P>　　在注册表中[HKEY_CURRENT_USER/Control Panel/Input Method/]下的Show Status值变为0，将其改为1。并重新登陆即可解决问题。</P>
<P>　　10、用记事本减肥win2k</P>
<P>　　进入c:winntinfsysoc.inf在编辑菜单中选替换，在查找中输入“hide,”点击全部替换，在添加删除中可出现一些常见的选项，你可根据自己的需要进行选择。</P>
<P>　　fc /purgecache</P>
<P>　　在运行里输入这个命令回车，可以清理很多缓存和一些备份文件，通常都能去掉300-400M的文件，对系统没有任何伤害，xp通用。</P>
<P>　　11、用ghost压缩</P>
<P>　　随便找一个gho镜像文件，用ghost explorer把文件中的内容删除。用ghost explorer打开空gho文件，并在ghost explorer的窗口里点右键粘贴或是直接把文件拖进窗口就行了。</P>
<P>　　(ghost explorer的压缩速度比winrar还要快，而添加、删除等都可以方便实现，用起来就象资源管理器一样)</P>
<P>　　12、win2000/XP在遇到系统严重问题无法启动</P>
<P>　　可以利用故防恢复控制台，把c:windowsrepair文件夹中保存的初始化注册表文件(system、software、 sam、security、default)，复制进system32config(先将其同容备份后删除)中来换救系统</P>
<P>　　13、手动下载xp升级补丁</P>
<P>　　许多朋友在装好sp1后通过windows update网上升级后还会发现有许多升级补丁，但是,如果通过windows update网上升级速度奇慢，有什么办法可以加速下载呢?通过实践，我发现一个小窍门。</P>
<P>　　步骤:</P>
<P>　　1):通过开始菜单里的windows update进行上网升级</P>
<P>　　2):选择“扫描以寻找更新”查找升级补丁。</P>
<P>　　3):“复查并安装更新”开始查看更新补丁说明。</P>
<P>　　4):点击“立即安装”跳出windows update--网页对话框开始下载补丁</P>
<P>　　5):选择取消，退出升级</P>
<P>　　6):打开c:windowsWindows Update.log</P>
<P>　　看见了吧!你所要得补丁下载地址都在这里!现在所要做的就是复制下载链接地址用网际快车(FlashGet)这类的下载软件进行下载。</P>
<P>　　14、利用fc和&gt;来分析注册表</P>
<P>　　例如，我们可以在安装软件前份一次注册表(如:c:first.reg)，安装后再导出注册表文件(c:second.red)然后再在MS-DOS方式(纯DOS方式也行)下执行下列命令:</P>
<P>　　c:&gt;fc first,reg second.reg&gt;fc.txt (回车)</P>
<P>　　再打开fc,txt文件，即可查看该软件对注册表添加了哪些子项了。</P>
<P>　　注:重定向输入的文件类型一般为.txt形式也可以，如.wps 、.doc等，前提是必须安装相应的文件打开程序</P>
<P>　　15、轻松破解foxmail账户口令</P>
<P>　　在foxmail中为了账户的安全，我们一般会为账户设置一个口令,如果忘了也不要紧。打开mail目录下以你的帐户命令的文件夹，删除accounf.stg。口令解除了。</P>
<P>　　不用删除，改个后缀名即可。系统会自动创建一个新的accounf.stg文件，出来后删除此文件，再改回原accounf.stg文件后缀，就能神不知鬼不觉看别人的邮件了。不过最好不要用于非法用途。</P>
<P>　　16、局域网隐身法:</P>
<P>　　在局域网中常通过网上邻居查看局域网中其他用户的在线情况，如果你不希望别的用户知道你是否在线，这时可以在win2000/xp下运行cmd然后再运行net config server /hidden:yes 回车后就隐身啦。</P>
<P>　　如果要取消只要把yes 改成no</P>
<P>　　17、用winrar合并mp3:</P>
<P>　　把几首要合并的mp3文件选中，右键单击——添加到档案文件，压缩方式选择存储。然后把压缩好的文件后缀改成mp3。再放一下听听是不是两首歌已经合成一首啦。</P>
<P>　　18、禁用设备驱动更新向导</P>
<P>　　这个设置可以允许你在设备管理器中禁用通过windows Update升级设备的驱动程序。</P>
<P>　　要进行这个设置，可以按以下步骤进行操作:在任务栏上点击开始按钮，然后在开始菜单中点击运行，输入regedit并点击确定，打开注册表编辑器。</P>
<P>　　展开HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver Signing</P>
<P>　　创建一个名为“NoDevMgrUpdate”的DWORD 键，然后设置键值为“1”。</P>
<P>　　你修改的设置会在你重启动电脑后生效</P>
<P>　　19、改变驱动签名验证选项</P>
<P>　　这个设置可以让你决定在安装未经过签名或者测试的驱动程序时系统采取怎样的操作。要进行这个设置，可以按照以下步骤进行操作:在任务栏上点击开始按钮，然后在开始菜单中点击运行，输入regedit并点击确定，打开注册表编辑器。展开 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver Signing 创建一个名为“BehaviorOnFailedVerify”的DWORD 键，设置键值为“0”。你修改的设置会在你重启动电脑后生效。</P>
<P>　　20、卸载传真和图片查看器</P>
<P>　　如果不想用XP自带的传真和图片查看器，你可以运行这个命令卸载它:</P>
<P>　　regsvr32 /u shimgvw.dll</P>
<P>　　21、禁止officexp输入条</P>
<P>　　先在添加/删除程序里把《中文可选输入方法》禁用，然后在区域设置详细信息将除“英语(美国)”之外的其它输入法删除，最后运行</P>
<P>　　regsvr32 /u msimtf.dll</P>
<P>　　regsvr32 /u msctf.dll</P>
<P>&nbsp;4、windows 系统45个小技巧【2】</P>
<P><BR>　&nbsp;&nbsp; 22、豪杰超级解霸V8</P>
<P>　　只要将安装目录中的VCvtShell.dll改名就可以去掉资源管理器中的按钮.</P>
<P>　&nbsp;&nbsp; 23、系统是2K或xp，如果你的系统分区是fat32格式，如果非法关机，下次启动的时候系统会运行磁盘扫描程序，但是启动的时候总是会有10秒钟的等待时间，如何去掉呢?</P>
<P>　　只要一个命令即可:</P>
<P>　　CHKNTFS /t:0</P>
<P>　　上面的0是等待秒数。</P>
<P>　　24、2k系统老是提示“无法装载动态链接库***.dll，系统找不到指定文件“把该文件copy到原路径也没用，这时你可以试试dos下的这个命令来修复系统文件:</P>
<P>　　fc /scanonce</P>
<P>　　如果需要的话会提示插入2k光盘，然后重启就应该可以</P>
<P>　　25、MyIE2里怎么改google搜索</P>
<P>　　MYIE2&gt;设置中心&gt;快捷搜索&gt;*是默认搜索，最新\"简体\"中文搜索是</P>
<P><A href="http://www.google.com/search?q=%">http://www.google.com/search?q=%</A> ... 2&amp;lr=lang_zh-CN</P>
<P>　　26、不用重新启动都可以应用修改后的注册表</P>
<P>　　修改注册表后，保存对注册表的修改。然后同时按下“Ctrl+Alt+Del”组合键，在弹出的Windows任务列表，加亮“Explore”，单击“结束任务”，显示关机屏幕，单击“否”，稍候，弹出错误信息，单击“结束任务”，Windows浏览器即会和新的注册表一起重新装载。</P>
<P>　　27、QQ自己加自己的方法:</P>
<P>　　在黑名单中加自己，然后再把自己拖到我的好友中就可 以了,然后再运行注册向导.</P>
<P>　　28、启动Winamp，并播放一首MP3，然后按住[SHIFT]不放，再单击面板上的“停止”按钮 ，你会发现音乐没有立即停止，而是逐渐降低音量直至完全消失，就象电台DJ做的一样</P>
<P>　　29、原来硬盘图标也可以这么漂亮啊!</P>
<P>　　首先你得在网上下载几个你喜欢的图标(后缀名为.ico)，分别放入每个驱动器的根目录下面，命名为如1.ico 然后新建一记事本，输入</P>
<P>　　[autorun]</P>
<P>　　icon=1.ico</P>
<P>　　然后保存为autorun.inf就可以了，重启系统就能看到效果了!另外最好把这两个文件的属性设置为\"隐藏\"，主要是因为如果不这样做的话，你打开每个驱动器都可以看见这么两个文件，太丑了，而且也使我们把硬盘图标变漂亮的秘密给暴露了!</P>
<P>　　而且这一招还可以应用到光盘上，在你刻录的光盘上也加入一个autorun.inf文件和一个图标，那么你的光盘也会有这样的一个图标!</P>
<P>　　另外，把autorun.inf的内容改成:</P>
<P>　　[autorun]</P>
<P>　　open=xxx.exe</P>
<P>　　插入光盘时便会自动运行xxx.exe这个文件，这一招也很实用!</P>
<P>　　30、 RealOne Player是一个非常优秀的音视频播放软件，美中不足的是启动时间比较长，那我们何不想点办法来加快RealOne Player的启动速度呢?</P>
<P>　　1). 无声地启动</P>
<P>　　执行“开始→搜索→文件或文件夹”命令，分别查找“netid.smi”和“getmedia.ini”文件，找到后将它们更名，比如更名为 “netid-old.smi”和“getmedia-old.ini”，此后当你再次启动RealOne Player时，就不会再有欢迎音乐，软件也不会再尝试连接软件主页了。</P>
<P>　　2). 省略软件简介</P>
<P>　　在“Tools→Album info”中选中“Hide”项，则以后RealOne Player就不再显示产品简介了。</P>
<P>　　 关闭媒体浏览器</P>
<P>　　RealOne Player提供了一个媒体浏览器，关闭它的方法是:在RealOne Player窗口右上角“关闭”按钮的下面，“地球”按钮的右面，找到一个三角箭头，单击这个箭头打开其下拉菜单，取消“show media browser”项前的勾即可</P>
<P>　　再次启动RealOne Player，感觉速度是不是快了许多?</P>
<P>　　31、 让中文文件名按笔画排序</P>
<P>　　在Windows 的资源管理器中，不管文件(或文件夹)名是英文还是中文，当我们用“详细信息”方式查看时，在文件列表标题“名称”上单击，文件名默认的排序方式都是按字母的顺序排列的。</P>
<P>　　如果你有大量的中文文件名，那么让中文文件名按笔画排序会更符合我们的使用习惯。方法是:</P>
<P>　　在Windows XP中双击“控制面板→区域和语言选项”，切换到“区域选项”选项卡，单击“自定义”按钮打开“自定义区域选项”对话框，单击“排序”选项卡，在排序方法下拉列表中选择“笔画”。重新启动计算机后，打开资源管理器，单击文件列表标题“名称”，会发现中文文件名已经按笔画多少排序了!</P>
<P>　　注意:该设置只影响中文名称文件，不管以“发音”还是以“笔画”排序，用英文命名的文件，其排序方式总是按名称排序。</P>
<P>　　32、 巧破网页禁用鼠标右键</P>
<P>　　巧破网页禁用鼠标右键</P>
<P>　　第一种情况，出现版权信息类的。破解方法如下:</P>
<P>　　在页面目标上按下鼠标右键，弹出限制窗口，这时不要松开右键，将鼠标指针移到窗口的“确定”按钮上，同时按下左键。现在松开鼠标左键，限制窗口被关闭了，再将鼠标移到目标上松开鼠标右键，哈哈，弹出了鼠标右键菜单，限制取消了!</P>
<P>　　第二种情况，出现“添加到收藏夹”的。破解方法如下:</P>
<P>　　在目标上点鼠标右键，出现添加到收藏夹的窗口，这时不要松开右键，也不要移动鼠标，而是使用键盘的TAB键，移动焦点到取消按钮上，按下空格键，这时窗口就消失了，松开右键后，我们熟悉的右键菜单又出现了。</P>
<P>　　第三种情况，超链接无法用鼠标右键弹出“在新窗口中打开”菜单的。这时用上面的两种方法无法破解，看看我这一招:在超链接上点鼠标右键，弹出窗口，这时不要松开右键，按键盘上的空格键，窗口消失了，这时松开右键，可爱的右键菜单又出现了，选择其中的“在新窗口中打开”就可以了。</P>
<P>　　上面的方法你全都知道?那再看下面的你知道不知道?在浏览器中点击“查看”菜单上的“源文件”命令，这样就可以看到html源代码了。不过如果网页使用了框架，你就只能看到框架页面的代码，此方法就不灵了，别急，我还有别的办法。</P>
<P>　　你按键盘上的Shift+F10组合键试试，可以直接调出右键菜单!</P>
<P>　　再看我这一招:看见键盘右Ctrl键左边的那个键了吗?按一下试试，右键菜单直接出现了!这一招在江湖上可是很少见到的，如何?还不行吗?</P>
<P>　　看来必须使出我的独门绝招了!要看仔细了，这可是江湖上从来没有出现过的“无敌****”哦!在屏蔽鼠标右键的页面中点右键，出现限制窗口，此时不要松开右键，用左手按键盘上的ALT+F4组合键，这时窗口就被我们关闭了，松开鼠标右键，菜单出现了!这一招一使出来，以上所有情况都可轻易破解掉.</P>
<P><BR>&nbsp;4、windows 系统45个小技巧</P>
<P><BR>　33、 键盘“Print Screen”键的妙用四则</P>
<P>　　1、代替屏幕截图软件</P>
<P>　　按下Print Screen键，将会截取全屏幕画面。用鼠标点击“开始→程序→附件→画图”，将会打开“画图”程序，点击该窗口中的“编辑→粘贴”菜单，这时会弹出一个 “剪贴板中的图像比位图大，是否扩大位图?”对话框，点击“是”，就会将该截取的图片粘贴到其中。再按下Ctrl+S键将图片保存即可。</P>
<P>　　2、抓取当前活动窗口</P>
<P>　　在使用Print Screen进行屏幕抓图时，同时按下Alt键，就会只抓取当前活动窗口，然后按上述方法保存即可。</P>
<P>　　3、截取游戏画面</P>
<P>　　我们都知道用键盘上的Print Screen键可以抓取系统中的桌面图案，然后在“画图”程序或是Photoshop之类的图像处理软件中可以“粘贴”出来。但是如果我们要抓的是游戏画面的话，上面这个方法可能就不灵光了。</P>
<P>　　没关系，启动Windows Media Player(6.0以上版本)，打开一个视频文件，选择“文件→属性→高级”，双击Video Renderer，在Direct Draw中，把YUV Flipping、RGB Flipping、YUV Overlaya和RGB Overlays四个选项取消，确定后退出。再试试看，用Print Screen键也可以抓游戏画面了。</P>
<P>　　4、截取DirectX图</P>
<P>　　Print Screen键无法截取DirectX图，没关系，只要我们略施小计，就可以让它大展拳脚。在“开始”菜单的“运行”中输入regedit，打开注册表编辑器，然后展开注册表到HKEY_Local_MachineSoftwareMicrosoftDirectDraw分支，新建一个“DWORD”值，并将其重命名为“EnablePrintScreen”，填入键值“1”，即可使Print Screen键具有截取DirectX图的功能。</P>
<P>　　35、快捷使用你的软件</P>
<P>　　在桌面上找到你最常用的软件的图标，点右键-属性，将快捷方式选项更改为你认为最合适的，比如我的myie2是F9,winamp是F10，QQ是F11，再在myie外部工具栏里添加你上网常用的软件，这样我开机时只要按F9、F10、F11，我三个最常用的软件就很快打开了，但是最好不要将快捷键设置与系统常用的相同，一般设置时会提示的!</P>
<P>　　36、用下载软件查看隐藏分区</P>
<P>　　操作系统:WINDOWS XP</P>
<P>　　分区格式:FAT32</P>
<P>　　下载软件:网际快车、影音传送带、迅雷、BT精灵</P>
<P>　　隐藏分区软件:优化大师或是通过修改注册表，原理是一样的，具体的不再详细说明。</P>
<P>　　本人是用优化大师的优化功能隐藏了h盘。</P>
<P>　　情况一:下载工具中有H盘软件或文件的下载记录。 比如曾经用上面的任何一个下载工具下载了QQ在H盘，记录未删除。此时选择这个记录，以快车为例，任务-打开下载的文件目录，你会发现隐藏的H盘被打开，里面的文件可以进行操作了!呵呵!</P>
<P>　　情况二:下载工具中无隐藏分区的相关文件下载记录或无任何记录，而你怀疑或是知道隐藏了某个分区(比如我们现在知道我的电脑上隐藏了H盘)，此时任意找到一个下载链接，以快车为例，用快车下载，保存在H盘任意一文件夹下，不一定要下载完毕，然后任务-打开下载的文件目录，H盘就被打开了，当然前提是确实隐藏了H盘。</P>
<P>　　37、winxp自带批量重命名功能</P>
<P>　　只要选中一堆文件，选重命名，然后改第一个文 件，改完后，其他文件也会自动修改</P>
<P>　　38、 改变win98录音机的录音长度限制</P>
<P>　　1).打开录音机，安下“录音”按钮，这时在录音窗口右侧显示本次录音的长度为60秒，左侧显示本次录音的位置。</P>
<P>　　2).待录音进行到一定的位置后，按下“停止”按钮。</P>
<P>　　3).打开“效果”菜单，选择“减速”，这时你会发现录音窗口右面显示长度为100秒。不断重复操作，直到录音长度增加到合适长度。</P>
<P>　　4).按“收索到开头”按钮，然后再按“录音”开始正式录音，这时候录音的长度就不是一分钟了!</P>
<P>　　39、Word文档加密小技巧</P>
<P>　　文件菜单设置:<BR>1、打开需要加密的Word文档。<BR>2、选“文件”的“另存为”，出现“另存为”对话框，在“工具”中选“常规选项”，出现“保存”选项卡。 <BR>3、分别在“打开权限密码”和“修改权限密码”中输入密码(这两种密码可以相同也可以不同)。<BR>4、再次确认“打开权限密码”和“修改权限密码”。按“确定”退出“保存”选项卡。<BR>5、文件存盘。</P>
<P>　　由工具菜单设置:<BR>1、打开需要加密的Word文档。<BR>2、选“工具”菜单的“选项”命令，出现“选项对话框”。<BR>3、在“选项”对话框中选“保存”选项卡。<BR>4、分别在“打开权限密码”和“修改权限密码”中输入密码，点“确定”退出。<BR>5、将文件保存。</P>
<P>　　对模板加密</P>
<P>　　如果我们不想别人使用Word提供的通用模板(Narmal.dot)或自己精心创作的一个模板，可以对该模板进行加密，<BR>其方法是:<BR>1、打开通用模板文件(文件名是Narmal.dot，通常可以在C:\ProgramFiles\Mi-crosoft\Templetas文件夹中找到)。<BR>2、按上面的两种方法设置密码。<BR>3、点“工具栏”中的保存(或选“文件”菜单的“保存”)。以后每次启动Word时，就会提示你输入密码。</P>
<P>　　40、如何输入汉语拼音中的音调符号(如:ā、ě、ū、ǔ、ü、á等)</P>
<P>　　方法一:word软件中，单击“插入”/“符号”在弹出的“符号”对话框的“子集”框中选择“拉丁语扩展-A”然后在中间的大框中选择想要的符号，单击对话框下面的“插入”，再单击“关闭”。</P>
<P>　　方法二:在“智能ABC输入法”中文输入状态，输入“V8”，然后在列表中选择即可。(顺便说一下，当在“智能ABC输入法”中文输入状态，输入“V”+“一个0-9的数字”，如“V1”、“V2”…，你会发现许多令人吃惊的玩意。</P>
<P>　　41、 删除“运行”中的历史记录</P>
<P>　　选择“开始”菜单中的“关闭系统”命令，然后在弹出的对话框中选择“否”返回Windows，再看看“运行”中的历史记录是不是都消除了呢?</P>
<P>　　42、 让“我的电脑”高高在上</P>
<P>　　默认情况下，在资源管理器中，Windows XP会把“我的文档”图标放在“我的电脑”图标上面。</P>
<P>　　这种排列顺序让很多人在使用中感到很不适应。通过修改注册表，我们可以让“我的电脑”图标“跑”到“我的文档”图标之上，其操作方法是:</P>
<P>　　单击“开始→运行”，键入“Regedit”后回车，打开注册表编辑器，依次展开[HKEY_CLASSES_ROOTCLSID]分支，双击右侧窗口中名为“SortOrderIndex”的DWORD值，将它的值由“48”改为“54”即可。</P>
<P>　　43、彻底删除“我的文档”</P>
<P>　　在Windows XP中，当我们删除“我的文档”中的“我的音乐”、“图片收藏”等文件夹后，重新启动计算机后又会产生这几个文件夹。其实，要想彻底删除“我的音乐”、 “图片收藏”等文件夹，我们只要先在Windows“运行”对话框中输入“Regsvr32 /u mydocs.dll”这个命令，然后就可以彻底删除它们。</P>
<P>　　44、禁止任务栏保存修改</P>
<P>　　在日常的教学过程中，经常发现学生有意无意地修改任务栏的属性。造成下次上机时任务栏、时间图标等信息不能正常显示。通过对注册表的修改可以让系统对所作修改不进行保存，当重新启动后，系统自动恢复到原来的设置。</P>
<P>　　单击“开始→运行”，键入“Regedit”后回车，打开注册表编辑器，依次展开[HKEY_CURRENT_USERsoftwareMicrosoftWindowscurrentversionoliciesExplorer]分支，在右侧窗口中单击鼠标右键，选择“新建→DWORD值”命令，新建一个名为“nosavesettings”的DWORD值，并将其值设置为“1”即可。</P>
<P>　　45、巧借Windows XP文件加速启动Windows 2000</P>
<P>　　大家一定感觉Windows XP的启动速明显比2000的快很多，这是因为它对主要启动文件NTDETECT.COM和NFLDR(此文件没扩展名，两个文件都在系统分区根目录下)作了优化，我们只要在相应语言版本的Windows XP系统下复制这两个文件至Windows 2000系统分区根目录下覆盖原文件即可。</P>
<P>&nbsp;5.个人电脑详细的安全设置方法</P>
<P>由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro（建议还在使用98的朋友换换系统，连微软都放弃了的系统你还用它干嘛？）所以后面我将主要讲一下基于这两个操作系统的安全防范。<BR>　　个人电脑常见的被入侵方式<BR>　　谈到个人上网时的安全，还是先把大家可能会遇到的问题归个类吧。<BR>我们遇到的入侵方式大概包括了以下几种：<BR>　　(1)被他人盗取密码；<BR>　　(2)系统被木马攻击；<BR>　　(3)浏览网页时被恶意的java scrpit程序攻击；<BR>　　(4)Q被攻击或泄漏信息；<BR>　　(5)病毒感染；<BR>　　(6)系统存在漏洞使他人攻击自己。<BR>　　(7)黑客的恶意攻击。<BR>　　下面我们就来看看通过什么样的手段来更有效的防范攻击。<BR>本文主要防范方法 <BR>察看本地共享资源 <BR>删除共享 <BR>删除ipc$空连接 <BR>账号密码的安全原则<BR>关闭自己的139端口<BR>445端口的关闭<BR>3389的关闭 <BR>4899的防范<BR>常见端口的介绍<BR>如何查看本机打开的端口和过滤<BR>禁用服务 <BR>本地策略<BR>本地安全策略<BR>用户权限分配策略<BR>终端服务配置 <BR>用户和组策略 <BR>防止rpc漏洞 <BR>自己动手DIY在本地策略的安全选项 <BR>工具介绍 <BR>避免被恶意代码 木马等病毒攻击 <BR>　　1.察看本地共享资源<BR>　　运行CMD输入net share，如果看到有异常的共享，那么应该关闭。但是有时你关闭共享下次开机的时候又出现了，那么你应该考虑一下，你的机器是否已经被黑客所控制了，或者中了病毒。<BR>　　2.删除共享(每次输入一个） <BR>　　net share admin$ /delete <BR>　　net share c$ /delete <BR>　　net share d$ /delete（如果有e，f，……可以继续删除） <BR>　　3.删除ipc$空连接<BR>　　在运行内输入regedit，在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。<BR>　　4.关闭自己的139端口，ipc和RPC漏洞存在于此。<BR>　　关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性，进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”，打勾就关闭了139端口。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5．防止rpc漏洞<BR>　　打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败，第二次失败，后续失败，都设置为不操作。XP SP2和2000 pro sp4，均不存在该漏洞。<BR>　　6．445端口的关闭<BR>　　修改注册表，添加一个键值HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了<BR>　　7．3389的关闭<BR>　　XP：我的电脑上点右键选属性--&gt;远程，将里面的远程协助和远程桌面两个选项框里的勾去掉。<BR>　　Win2000server 开始--&gt;程序--&gt;管理工具--&gt;服务里找到Terminal Services服务项，选中属性选项将启动类型改成手动，并停止该服务。（该方法在XP同样适用）<BR>　　使用2000 pro的朋友注意，网络上有很多文章说在Win2000pro 开始--&gt;设置--&gt;控制面板--&gt;管理工具--&gt;服务里找到Terminal Services服务项，选中属性选项将启动类型改成手动，并停止该服务，可以关闭3389，其实在2000pro 中根本不存在Terminal Services。<BR>　　8．4899的防范<BR>　　网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口，由于这些控制软件功能强大，所以经常被黑客用来控制自己的肉鸡，而且这类软件一般不会被杀毒软件查杀，比后门还要安全。<BR>　　4899不象3389那样，是系统自带的服务。需要自己安装，而且需要将服务端上传到入侵的电脑并运行服务，才能达到控制的目的。<BR>　　所以只要你的电脑做了基本的安全配置，黑客是很难通过4899来控制你的。<BR>　　9、禁用服务<BR>　　打开控制面板，进入管理工具——服务，关闭以下服务<BR>　　1.Alerter[通知选定的用户和计算机管理警报]<BR>　　2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]<BR>　　3.Distributed File System[将分散的文件共享合并成一个逻辑名称，共享出去，关闭后远程计算机无法访问共享<BR>　　4.Distributed Link Tracking Server[适用局域网分布式链接? <BR>　　5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]<BR>　　6.IMAPI CD-Burning COM Service[管理 CD 录制]<BR>　　7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性，泄露信息]<BR>　　8.Kerberos Key Distribution Center[授权协议登录网络]<BR>　　9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]<BR>　　10.Messenger[警报]<BR>　　11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]<BR>　　12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]<BR>　　13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]<BR>　　14.Print Spooler[打印机服务，没有打印机就禁止吧]<BR>　　15.Remote Desktop Help&amp; nbsp;Session Manager[管理并控制远程协助]<BR>　　16.Remote Registry[使远程计算机用户修改本地注册表]<BR>　　17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]<BR>　　18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]<BR>　　19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]<BR>　　20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]<BR>　　21.Telnet[允许远程用户登录到此计算机并运行程序]<BR>　　22.Terminal Services[允许用户以交互方式连接到远程计算机]<BR>　　23.Window s Image Acquisition (WIA)[照相服务，应用与数码摄象机]<BR>　　如果发现机器开启了一些很奇怪的服务，如r_server这样的服务，必须马上停止该服务，因为这完全有可能是黑客使用控制程序的服务端<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10、账号密码的安全原则<BR>　　首先禁用guest帐号，将系统内建的administrator帐号改名～～（改的越复杂越好，最好改成中文的），而且要设置一个密码，最好是8位以上字母数字符号组合。 <BR>(让那些该死的黑客慢慢猜去吧～）<BR>　　如果你使用的是其他帐号，最好不要将其加进administrators，如果加入administrators组，一定也要设置一个足够安全的密码，同上如果你设置adminstrator的密码时，最好在安全模式下设置，因为经我研究发现，在系统中拥有最高权限的帐号，不是正常登陆下的adminitrator帐号，因为即使有了这个帐号，同样可以登陆安全模式，将sam文件删除，从而更改系统的administrator的密码！而在安全模式下设置的administrator则不会出现这种情况，因为不知道这个administrator密码是无法进入安全模式。权限达到<BR>最大这个是密码策略：用户可以根据自己的习惯设置密码，下面是我建议的设置【关于密码安全设置，我上面已经讲了，这里不再罗嗦了。】<BR>　　<BR>　　打开管理工具.本地安全设置.密码策略<BR>　　　　 <BR>&nbsp;&nbsp;&nbsp; 1.密码必须符合复杂要求性.启用<BR>　2.密码最小值.我设置的是8<BR>　3.密码最长使用期限.我是默认设置42天<BR>　4.密码最短使用期限0天<BR>　5.强制密码历史 记住0个密码<BR>　6.用可还原的加密来存储密码 禁用<BR><BR>&nbsp;<FONT face=黑体 size=3>5.个人电脑详细的安全设置方法</FONT></P>
<P>　11、本地策略:<BR>　　这个很重要，可以帮助我们发现那些心存叵测的人的一举一动，还可以帮助我们将来追查黑客。(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹，不过也有一些不小心的)<BR>　　打开管理工具找到本地安全设置.本地策略.审核策略<BR>　　　　 <BR>1.审核策略更改 成功失败<BR>　2.审核登陆事件 成功失败<BR>　3.审核对象访问 失败<BR>　4.审核跟踪过程 无审核<BR>　5.审核目录服务访问 失败<BR>　6.审核特权使用 失败<BR>　7.审核系统事件 成功失败<BR>　8.审核帐户登陆时间 成功失败 <BR>　9.审核帐户管理 成功失败<BR>　&amp;nb sp;然后再到管理工具找到事件查看器<BR>应用程序：右键&gt;属性&gt;设置日志大小上限，我设置了50mb，选择不覆盖事件<BR>　　　　 <BR>安全性：右键&gt;属性&gt;设置日志大小上限，我也是设置了50mb，选择不覆盖事件<BR>　　　　 <BR>系统：右键&gt;属性&gt;设置日志大小上限，我都是设置了50mb，选择不覆盖事件</P>
<P>　　12、本地安全策略:<BR>　　打开管理工具<BR>　　<BR>　　找到本地安全设置.本地策略.安全选项<BR>　　　　 <BR>　　　　 1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要，但是我个人是不需要直接输入密码登陆的]<BR>　　　　 2.网络访问.不允许SAM帐户的匿名枚举 启用<BR>　　　　 3.网络访问.可匿名的共享 将后面的值删除<BR>　　　　 4.网络访问.可匿名的命名管道 将后面的值删除<BR>　　　　 5.网络访问.可远程访问的注册表路径 将后面的值删除<BR>　　　　 6.网络访问.可远程访问的注册表的子路径 将后面的值删除<BR>　　　　 7.网络访问.限制匿名访问命名管道和共享<BR>　　　　 8.帐户.（前面已经详细讲过拉）</P>
<P>13、用户权限分配策略:<BR>　　打开管理工具<BR>　　<BR>　　找到本地安全设置.本地策略.用户权限分配<BR>　　　　 <BR>　　　　 <BR>1.从网络访问计算机 里面一般默认有5个用户，除Admin外我们删除4个，当然，等下我们还得建一个属于自己的ID<BR>2.从远程系统强制关机，Admin帐户也删除，一个都不留　　　　 <BR>3.拒绝从网络访问这台计算机 将ID删除<BR>4.从网络访问此计算机，Admin也可删除，如果你不使用类似3389服务<BR>5.通过远端强制关机。删掉</P>
<P>附： <BR>那我们现在就来看看Windows 2000的默认权限设置到底是怎样的。对于各个卷的根目录，默认给了Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些根目录中为所欲为。系统卷下有三个目录比较特殊，系统默认给了他们有限制的权限，这三个目录是Documents and settings、Program files和Winnt。对于Documents and settings，默认的权限是这样分配的：Administrators拥有完全控制权；Everyone拥有读&amp;运，列和读权限；Power users拥有读&amp;运，列和读权限；SYSTEM同Administrators;Users拥有读&amp;运，列和读权限。对于Program files，Administrators拥有完全控制权；Creator owner拥有特殊权限ower users有完全控制权;SYSTEM同Administrators;Terminal server users拥有完全控制权，Users有读&amp;运，列和读权限。对于Winnt，<BR>Administrators拥有完全控制权；Creator owner拥有特殊权限ower users有完全控制权;SYSTEM同Administrators;Users有读&amp;运，列和读权限。而非系统卷下的所有目录都将继承其父目录的权限，也就是Everyone组完全控制权！<BR>　　<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 14终端服务配置<BR>　　打开管理工具<BR>　　<BR>　　终端服务配置<BR>　　　　1.打开后，点连接，右键，属性，远程控制，点不允许远程控制<BR>　　　　2.常规，加密级别，高，在使用标准Windows验证上点√!<BR>　　　　3.网卡，将最多连接数上设置为0<BR>　　　　4.高级，将里面的权限也删除.[我没设置]再点服务器设置，在Active Desktop上，设置禁用，且限制每个使用一个会话<BR>　　&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5、用户和组策略<BR>　　打开管理工具<BR>　　计算机管理.本地用户和组.用户;<BR>　　　　删除Support_388945a0用户等等<BR>　　　　只留下你更改好名字的adminisrator权限计算机管理.本地用户和组.组<BR>　　　　<BR>　　16、自己动手DIY在本地策略的安全选项<BR>　　　　<BR>　　　　1）当登陆时间用完时自动注销用户(本地)防止黑客密码渗透.<BR>　　　　2）登陆屏幕上不显示上次登陆名(远程)如果开放3389服务，别人登陆时，就不会残留有你登陆的用户名.让他去猜你的用户名去吧.<BR>　　　　3）对匿名连接的额外限制<BR>　　　　4）禁止按 alt+crtl+del(没必要）<BR>　　　　5）允许在未登陆前关机[防止远程关机/启动、强制关机/启动]<BR>　　　　6）只有本地登陆用户才能访问cd-rom<BR>　　　　7）只有本地登陆用户才能访问软驱<BR>　　　　8）取消关机原因的提示 <BR>A、打开控制面板窗口，双击“电源选项”图标，在随后出现的电源属性窗口中，进入到“高级”标签页面； <BR>　　　　 <BR>B、在该页面的“电源按钮”设置项处，将“在按下计算机电源按钮时”设置为“关机”，单击“确定”按钮，来退出设置框； <BR>　　　　 <BR>C、以后需要关机时，可以直接按下电源按键，就能直接关闭计算机了。当然，我们也能启用休眠功能键，来实现快速关机和开机； <BR>　　　　<BR>D、要是系统中没有启用休眠模式的话，可以在控制面板窗口中，打开电源选项，进入到休眠标签页面，并在其中将“启用休眠”选项选中就可以了。 <BR>　　　　9）禁止关机事件跟踪 <BR>　　开始“Start -&gt;”运行“ Run -&gt;输入”gpedit.msc “，在出现的窗口的左边部分，选择 ”计算机配置“（Computer Configuration ）-&gt; ”管理模板“（Administrative Templates）-&gt; ”系统“（System），在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”（Disabled），点击然后“确定”（OK）保存后退出这样，你将看到类似于Windows 2000的关机窗口 <BR>　　17、常见端口的介绍<BR>　　　　　　　　　　　　<BR>　　TCP<BR>　　21　　 FTP <BR>　　22　　 SSH<BR>　　23　　 TELNET<BR>　　25　　 TCP SMTP <BR>　　53　　 TCP DNS<BR>　　80　　 HTTP<BR>　　135　　epmap<BR>　　138　　[冲击波]<BR>　　139　　smb <BR>　　445<BR>　　1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b <BR>　　1026 DCE/12345778-1234-abcd-ef00-0123456789ac <BR>　　1433 TCP SQL SERVER <BR>　　5631 TCP PCANYWHERE <BR>　　5632 UDP PCANYWHERE <BR>　　3389　　 Terminal Services<BR>　　4444[冲击波]<BR>　　UDP <BR>　　67[冲击波]<BR>　　137 netbios-ns <BR>　　161 An SNMP Agent is running/ Default community names of the SNMP Agent<BR>　　关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080，那么，我们只运行本机使用4000这几个端口就行了</P>
<P>附：1 端口基础知识大全<BR>端口分为3大类<BR>1） <BR>公认端口（Well Known Ports）：<BR>从0到1023，它们紧密绑定于一些服务。通常 这些端口的通讯明确表明了某种服务的协议。例如：80端口实际上总是h++p通讯。 <BR>2） 注册端口（Registered Ports）：从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口，这些端口同样用于许多其它目的。例如： 许多系统处理动态端口从1024左右开始。 <BR>3） 动态和/或私有端口（Dynamic and/or Private Ports）：从49152到65535。 理论上，不应为服务分配这些端口。实际上，机器通常从1024起分配动态端口。但也 有例外：SUN的RPC端口从32768开始。 </P>
<P>本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。<BR>记住：并不存在所谓 ICMP端口。如果你对解读ICMP数据感兴趣，请参看本文的其它部分。<BR>0 通常用于分析操作系统。这一方面能够工作是因为在一些系统中“0”是无效端口，当你试 图使用一 种通常的闭合端口连接它时将产生不同的结果。<BR>一种典型的扫描：使用IP地址为 0.0.0.0，设置ACK位并在以太网层广播。</P>
<P>1 tcpmux这显示有人在寻找SGIIrix机器。Irix是实现tcpmux的主要提供者，缺省情况下tcpmux在这种系统中被打开。Iris 机器在发布时含有几个缺省的无密码的帐户，如lp,guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索 tcpmux 并利用这些帐户。 </P>
<P>7Echo你能看到许多人们搜索Fraggle放大器时，发送到x.x.x.0和x.x.x.255的信息。常见的一种DoS攻击是echo循环（echo-loop），攻击者伪造从一个机器发送到另一个UDP数据包，而两个机器分别以它们最快的方式回应这些数据包。（参见Chargen）另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做 Resonate Global Dispatch”，它与DNS的这一端口连接以确定最近的路 由。Harvest/squid cache将从3130端口发送UDPecho：“如果将cache的 source_ping on选项打开，它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。</P>
<P>11 sysstat这是一种UNIX服务，它会列出机器上所有正在运行的进程以及是什么启动 了这些进程。这为入侵者提供了许多信息而威胁机器的安全，如暴露已知某些弱点或帐户的程序。这与UNIX系统中“ps”命令的结果相似再说一遍：ICMP没有端口，ICMP port 11通常是ICMPtype=1119chargen 这是一种仅仅发送字符的服务。UDP版本将 会在收到UDP包后回应含有用处不大!字符的包。TCP连接时，会发送含有用处不大!字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS 攻击伪造两个chargen服务器之间的UDP由于服务器企图回应两个服务器之间的无限 的往返数据通讯一个chargen和echo将导致服务器过载。同样fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包，受害者为了回应这些数据而过载。<BR>&nbsp;5.个人电脑详细的安全设置方法[3]<BR>&nbsp;<BR>21 <BR>ftp最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方*。这些服务器带有可读写的目录。Hackers或tackers利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。 </P>
<P>22 sshPcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱 点。如果配置成特定的模式，许多使用RSAREF库的版本有不少漏洞。（建议在其它端 <BR>口运行ssh）还应该注意的是ssh工具包带有一个称为ake-ssh-known-hosts的程序。 <BR>它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。<BR>UDP（而不是TCP）与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。</P>
<P>5632 （十六进 制的0x1600）位交换后是0x0016（使进制的22）。 <BR>23 Telnet入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一端口是 为了找到机器运行的*作系统。此外使用其它技术，入侵者会找到密码。 <BR>#2 <BR>25 smtp攻击者（spammer）寻找SMTP服务器是为了传递他们的spam。入侵者的帐户总 <BR>被关闭，他们需要拨号连接到高带宽的e-mail服务器上，将简单的信息传递到不同的地址。</P>
<P>SMTP服务器（尤其是sendmail）是进入系统的最常用方*之一，因为它们必须完整的暴露于Internet且邮件的路由是复杂的（暴露+复杂=弱点）。<BR>53 <BR>DNSHacker或crackers可能是试图进行区域传递（TCP），欺骗DNS（UDP）或隐藏 其它通讯。因此防火墙常常过滤或记录53端口。需要注意的是你常会看到53端口做为 UDP源端口。不稳定的防火墙通常允许这种通讯并假设这是对DNS查询的回复。Hacker 常使用这种方*穿透防火墙。 <BR>67和68 Bootp和DHCPUDP上的Bootp/DHCP：通过DSL和cable-modem的防火墙常会看 <BR>见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个 <BR>地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大量的“中 <BR>间人”（man-in-middle）攻击。客户端向68端口（bootps）广播请求配置，服务器 <BR>向67端口（bootpc）广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。</P>
<P>69 TFTP(UDP) <BR>许多服务器与bootp一起提供这项服务，便于从系统下载 启动代码。但是它们常常错误配置而从系统提供任何文件，如密码文件。它们也可用 于向系统写入文件 </P>
<P>79 finger Hacker用于获得用户信息，查询*作系统，探测已知的缓冲区溢出错误， 回应从自己机器到其它机器finger扫描。 <BR>98 <BR>linuxconf 这个程序提供linuxboxen的简单管理。通过整合的h++p服务器在</P>
<P>98端 <BR>口提供基于Web界面的服务。它已发现有许多安全问题。一些版本setuidroot，信任局域网，在/tmp下建立Internet可访问的文件，LANG环境变量有缓冲区溢出。 此外 因为它包含整合的服务器，许多典型的h++p漏洞可能存在（缓冲区溢出，历遍目录等）109 POP2并不象POP3那样有名，但许多服务器同时提供两种服务（向后兼容）。在同一个服务器上POP3的漏洞在POP2中同样存在。</P>
<P>110 <BR>POP3用于客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个（这意味着Hacker可以在真正登陆前进 入系统）。成功登陆后还有其它缓冲区溢出错误。 </P>
<P>111 sunrpc <BR>portmap rpcbind Sun RPCPortMapper/RPCBIND。访问portmapper是 扫描系统查看允许哪些RPC服务的最早的一步。常见RPC服务有：pc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者发现了允许的RPC服务将转向提供服务的特定端口测试漏洞。记住一定要记录线路中的 daemon, IDS, 或sniffer，你可以发现入侵者正使用什么程序访问以便发现到底发生了什么。 </P>
<P>113 Ident auth .这是一个许多机器上运行的协议，用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多机器的信息（会被Hacker利用）。但是它可作为许多服 务的记录器，尤其是FTP, POP, IMAP, SMTP和IRC等服务。通常如果有许多客户通过 防火墙访问这些服务，你将会看到许多这个端口的连接请求。记住，如果你阻断这个端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火墙支持在 TCP连接的阻断过程中发回T，着将回停止这一缓慢的连接。<BR>119 <BR>NNTP news新闻组传输协议，承载USENET通讯。当你链接到诸 如：[url=news:p.security.firewalls/]news:p.security.firewalls/[/url]. 的地址时通常使用这个端口。这个端口的连接 企图通常是人们在寻找USENET<BR>服务器。多数ISP限制只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子，访问被限制的新闻组服务 器，匿名发帖或发送spam。<BR>135 oc-serv MS RPC <BR>end-point mapper Microsoft在这个端口运行DCE RPC end- point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和/或 RPC的服务利用 机器上的end-point mapper注册它们的位置。远端客户连接到机器时，它们查询end-point mapper找到服务的位置。同样Hacker扫描 机器的这个端口是为了找到诸如：这个机器上运行Exchange Server吗？是什么版 本？ 这个端口除了被用来查询服务（如使用epdump）还可以被用于直接攻击。有一些 DoS攻击直接针对这个端口。</P>
<P>137 NetBIOS name service nbtstat (UDP)这是防火墙管理员最常见的信息，请仔细阅读文章后面的NetBIOS一节 139 NetBIOS File and Print Sharing 通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于Windows“文件和打印机共享”和SAMBA。在Internet上共享自己的硬盘是可能是最常见的问题。 大量针对这一端口始于1999，后来逐渐变少。2000年又有回升。一些VBS（IE5 VisualBasicScripting）开始将它们自己拷贝到这个端口，试图在这个端口繁殖。 </P>
<P>143 <BR>IMAP和上面POP3的安全问题一样，许多IMAP服务器有缓冲区溢出漏洞运行登陆过程中进入。记住：一种Linux蠕虫（admw0rm）会通过这个端口繁殖，因此许多这个端口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版本中默认允许IMAP后，这些漏洞变得流行起来。Morris蠕虫以后这还是第一次广泛传播的蠕虫。 这一端口还被用于IMAP2，但并不流行。已有一些报道发现有些0到143端口的攻击源 于脚本。 </P>
<P>161 SNMP(UDP)入侵者常探测的端口。SNMP允许远程管理设备。所有配置和运行信息都储存在数据库中，通过SNMP客获得这些信息。许多管理员错误配置将它们暴露于 Internet。Crackers将试图使用缺省的密码“public”“private”访问系统。他们 可能会试验所有可能的组合。 <BR>SNMP包可能会被错误的指向你的网络。Windows机器常 会因为错误配置将HP JetDirect rmote management软件使用SNMP。HP OBJECT IDENTIFIER将收到SNMP包。新版的Win98使用SNMP解析域名，你会看见这种包在子网 内广播（cable modem, DSL）查询sysName和其它信息。</P>
<P>162 SNMP trap 可能是由于错误配置 <BR>177 xdmcp 许多Hacker通过它访问X-Windows控制台，它同时需要打开6000端口。<BR>513 rwho 可能是从使用cable modem或DSL登陆到的子网中的UNIX机器发出的广播。 这些人为Hacker进入他们的系统提供了很有趣的信息 <BR>553 CORBA IIOP <BR>(UDP) 如果你使用cable modem或DSL VLAN，你将会看到这个端口 的广播。</P>
<P>CORBA是一种面向对象的RPC（remote procedure call）系统。Hacker会利 用这些信息进入系统。<BR>600 Pcserver backdoor 请查看1524端口一些玩script的孩 <BR>子认为他们通过修改ingreslock和pcserver文件已经完全攻破了系统-- Alan J. Rosenthal. <BR>635 mountd <BR>Linux的mountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端 口的。扫描是基于UDP的，但基于TCP 的mountd有所增加（mountd同时运行于两个端 口）。记住，mountd可运行于任何端口（到底在哪个端口，需要在端口111做portmap 查询），只是Linux默认为635端口，就象NFS通常运行于2049<BR>1024 许多人问这个 <BR>端口是干什么的。它是动态端口的开始。许多程序并不在乎用哪个端口连网络，它 们请求*作系统为它们分配“下一个闲置端口”。基于这一点分配</P>
<P>从端口1024开始。 <BR>这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验证这一 点，你可以重启机器，打开Telnet，再打开一个窗口运行“natstat -a”，你将会看 到Telnet被分配1024端口。请求的程序越多，动态端口也越多。*作系统分配的端口将逐渐变大。再来一遍，当你浏览Web页时用“netstat”查看，每个Web页需要一个 新端口。 ?ersion 0.4.1, June 20, 2000 <BR>h++p://www.robertgraham.com/ pubs/firewall-seen.html Copyright </P>
<P>1998-2000 by <BR>Robert Graham <BR>(<A href="mailto:firewall-seen1@robertgraham.com">mailto:firewall-seen1@robertgraham.com</A>. <BR>All rights <BR>reserved. This document may only be reproduced (whole orin part) </P>
<P>for <BR>non-commercial purposes. All reproductions must <BR>contain this copyright <BR>notice and must not be altered, except by <BR>permission of the <BR>author.<BR>#3 <BR>1025 参见1024 <BR>1026参见1024<BR>1080 SOCKS <BR>这一协议以管道方式穿过防火墙，允许防火墙后面的许多人通过一个IP 地址访问Internet。理论上它应该只允许内部的通信向外达到Internet。但是由于错误的配置，它会允许<BR>Hacker/Cracker 的位于防火墙外部的攻击穿过防火墙。或者简单地回应位于Internet上的计算机，从而掩饰他们对你的直接 攻击。 </P>
<P>WinGate是一种常见的Windows个人防火墙，常会发生上述的错误配置。在加入IRC聊 天室时常会看到这种情况。<BR>1114 SQL <BR>系统本身很少扫描这个端口，但常常是sscan脚本的一部分。<BR>1243 Sub-7木马（TCP）参见Subseven部分。</P>
<P>&nbsp;5.个人电脑详细的安全设置方法[4]<BR>1524 <BR>ingreslock后门 许多攻击脚本将安装一个后门Sh*ll 于这个端口（尤其是那些针对Sun系统中Sendmail和RPC服务漏洞的脚本，如statd,ttdbserver和cmsd）。如果你刚刚安装了你的防火墙就看到在这个端口上的连接企图，很可能是上述原因。你可以试试Telnet到你的机器上的这个端口，看看它是否会给你一个Sh*ll 。连接到600/pcserver也存在这个问题。</P>
<P>2049 NFS NFS程序常运行于这个端口。通常需要访问portmapper查询这个服务运行于哪个端口，但是大部分情况是安装后NFS杏谡飧龆丝冢?acker/Cracker因而可以闭开 portmapper直接测试这个端口。 </P>
<P>3128 squid <BR>这是Squid h++p代理服务器的默认端口。攻击者扫描这个端口是为了搜 寻一个代理服务器而匿名访问Internet。你也会看到搜索其它代理服务器的端口： <BR>000/8001/8080/8888。扫描这一端口的另一原因是：用户正在进入聊天室。</P>
<P>其它用户 <BR>（或服务器本身）也会检验这个端口以确定用户的机器是否支持代理。请查看5.3节。 <BR>5632 <BR>pcAnywere你会看到很多这个端口的扫描，这依赖于你所在的位置。当用户打开 <BR>pcAnywere时，它会自动扫描局域网C类网以寻找可能得代理<BR>（译者：指agent而不是proxy）。<BR>Hacker/cracker也会寻找开放这种服务的机器，所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描常包含端口22的UDP数据包。参见拨号扫描。<BR>6776 Sub-7 artifact <BR>这个端口是从Sub-7主端口分离出来的用于传送数据的端口。 例如当控制者通过电话线控制另一台机器，而被控机器挂断时你将会看到这种情况。因此当另一人以此IP拨入时，他们将会看到持续的，在这个端口的连接企图。<BR>（译者：即看到防火墙报告这一端口的连接企图时，并不表示你已被Sub-7控制。）<BR>6970 <BR>RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP7070 端口外向控制连接设置13223 PowWow PowWow 是Tribal Voice的聊天程序。它允许 用户在此端口打开私人聊天的接。这一程序对于建立连接非常具有“进攻性”。它会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果你是一个 拨号用户，从另一个聊天者手中“继承”了IP地址这种情况就会发生：好象很多不同的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节。<BR>17027 <BR>Conducent这是一个外向连接。这是由于公司内部有人安装了带有Conducent "adbot" 的共享软件。 <BR>Conducent <BR>"adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件 是Pkware。有人试验：阻断这一外向连接不会有任何问题，但是封掉IP地址本身将会导致adbots持续在每秒内试图连接多次而导致连接过载： <BR>机器会不断试图解析DNS名─ads.conducent.com，即IP地址216.33.210.40 ； <BR>216.33.199.77 ；216.33.199.80 ；216.33.199.81；216.33.210.41。<BR>（译者：不知NetAnts使用的Radiate是否也有这种现象）<BR>27374 Sub-7木马(TCP) 参见Subseven部分。<BR>30100 <BR>NetSphere木马(TCP) 通常这一端口的扫描是为了寻找中了NetSphere木马。<BR>31337 Back Orifice <BR>“eliteHacker中31337读做“elite”/ei’li:t/（译者：* 语，译为中坚力量，精华。即 3=E, 1=L, 7=T）。因此许多后门程序运行于这一端 口。其中最有名的是Back Orifice。曾经一段时间内这是Internet上最常见的扫描。 <BR>现在它的流行越来越少，其它的 木马程序越来越流行。<BR>31789 Hack-a-tack <BR>这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问木马 （RAT,Remote Access Trojan）。这种木马包含内置的31790端口扫描器，因此任何 31789端口到317890端口的连 接意味着已经有这种入侵。（31789端口是控制连接，317890端口是文件传输连接）<BR>32770~32900 RPC服务 Sun Solaris的RPC服务在这一范围内。详细的说：早期版本 <BR>的Solaris（2.5.1之前）将 portmapper置于这一范围内，即使低端口被防火墙封闭 仍然允许Hacker/cracker访问这一端口。 <BR>扫描这一范围内的端口不是为了寻找 portmapper，就是为了寻找可被攻击的已知的RPC服务。 <BR>33434~33600 traceroute <BR>如果你看到这一端口范围内的UDP数据包（且只在此范围 之内）则可能是由于traceroute。参见traceroute分。<BR>41508 <BR>Inoculan早期版本的Inoculan会在子网内产生大量的UDP通讯用于识别彼此。 </P>
<P>参见 <BR>h++p://www.circlemud.org/~jelson/software/udpsend.html <BR>h++p://www.ccd.bnl.gov/nss/tips/inoculan/index.html端口1~1024是保留端口，所以它们几乎不会是源端口。但有一些例外，例如来自NAT机器的连接。 </P>
<P>常看见 紧接着1024的端口，它们是系统分配给那些并不在乎使用哪个端口连接的应用程序 的“动态端口”。 Server Client 服务描述 <BR>1-5/tcp 动态 FTP 1-5端口意味着sscan脚本 <BR>20/tcp 动态 FTP <BR>FTP服务器传送文件的端口 <BR>53 动态 FTP DNS从这个端口发送UDP回应。你也可能看见源/目标端口的TCP连 接。 <BR>123 动态 <BR>S/NTP 简单网络时间协议（S/NTP）服务器运行的端口。它们也会发送 到这个端口的广播。<BR>27910~27961/udp 动态 Quake <BR>Quake或Quake引擎驱动的游戏在这一端口运行其 服务器。因此来自这一端口范围的UDP包或发送至这一端口范围的UDP包通常是游戏。 <BR>61000以上 <BR>动态 FTP 61000以上的端口可能来自Linux NAT服务器<BR>#4 </P>
<P>补充、端口大全（中文翻译）<BR>1　tcpmux　TCP Port Service Multiplexer　　传输控制协议端口服务多路开关选择器<BR>2　compressnet　Management Utility　　　　 compressnet 管理实用程序<BR>3　compressnet　Compression Process　　　　压缩进程<BR>5　rje　Remote Job Entry　　　　　　　　　 远程作业登录<BR>7　echo　Echo　　　　　　　　　　　　　　　回显<BR>9　discard　Discard　　　　　　　　　　　　丢弃<BR>11　systat　Active Users　　　　　　　　　 在线用户<BR>13　daytime　Daytime　　　　　　　　　　　 时间<BR>17　qotd　Quote of the Day　　　　　　　　 每日引用<BR>18　msp　Message Send Protocol　　　　　　 消息发送协议<BR>19　chargen　Character Generator　　　　　 字符发生器<BR>20　ftp-data　File Transfer [Default Data]　文件传输协议(默认数据口)　<BR>21　ftp　File Transfer [Control]　　　　　　文件传输协议(控制)<BR>22　ssh　SSH Remote Login Protocol　　　　 SSH远程登录协议<BR>23　telnet　Telnet　　　　　　　　　　　　 终端仿真协议<BR>24　?　any private mail system　　　　　　 预留给个人用邮件系统<BR>25　smtp　Simple Mail Transfer　　　　　　 简单邮件发送协议<BR>27　nsw-fe　NSW User System FE　　　　　　 NSW 用户系统现场工程师<BR>29　msg-icp　MSG ICP　　　　　　　　　　　 MSG　ICP<BR>31　msg-auth　MSG Authentication　　　　　 MSG验证<BR>33　dsp　Display Support Protocol　　　　　显示支持协议<BR>35　?　any private printer server　　　　　预留给个人打印机服务<BR>37　time　Time　　　　　　　　　　　　　　 时间<BR>38　rap　Route Access Protocol　　　　　　 路由访问协议<BR>39　rlp　Resource Location Protocol　　　　资源定位协议<BR>41　graphics　Graphics　　　　　　　　　　 图形<BR>42　nameserver　WINS Host Name Server　　　WINS 主机名服务<BR>43　nicname　Who Is　　　　　　　　　　　　"绰号" who is服务<BR>44　mpm-flags　MPM FLAGS Protocol　　　　　MPM(消息处理模块)标志协议<BR>45　mpm　Message Processing Module [recv]　消息处理模块　<BR>46　mpm-snd　MPM [default send]　　　　　　消息处理模块(默认发送口)<BR>47　ni-ftp　NI FTP　　　　　　　　　　　　 NI FTP<BR>48　auditd　Digital Audit Daemon　　　　　 数码音频后台服务　<BR>49　tacacs　Login Host Protocol (TACACS)　 TACACS登录主机协议<BR>50　re-mail-ck　Remote Mail Checking Protocol　远程邮件检查协议<BR>51　la-maint　IMP Logical Address Maintenance　IMP(接口信息处理机)逻辑地址护<BR>52　xns-time　XNS Time Protocol　　　　　　施乐网络服务系统时间协议　　<BR>53　domain　Domain Name Server　　　　　　 域名服务器<BR>54　xns-ch　XNS Clearinghouse　　　　　　　施乐网络服务系统票据交换<BR>55　isi-gl　ISI Graphics Language　　　　　ISI图形语言<BR>56　xns-auth　XNS Authentication　　　　　 施乐网络服务系统验证<BR>57　?　any private terminal access　　　　 预留个人用终端访问<BR>58　xns-mail　XNS Mail　　　　　　　　　　 施乐网络服务系统邮件<BR>59　?　any private file service　　　　　　预留个人文件服务<BR>60　?　Unassigned　　　　　　　　　　　　　未定义<BR>61　ni-mail　NI MAIL　　　　　　　　　　　 NI邮件?<BR>62　acas　ACA Services　　　　　　　　　　 异步通讯适配器服务<BR>63　whois+ whois+　　　　　　　　　　　　　 WHOIS+<BR>64　covia　Communications Integrator (CI)　通讯接口　<BR>65　tacacs-ds　TACACS-Database Service　　 TACACS数据库服务<BR>66　sql*net　Oracle SQL*NET　　　　　　　　Oracle SQL*NET<BR>67　bootps　Bootstrap Protocol Server　　　引导程序协议服务端<BR>68　bootpc　Bootstrap Protocol Client　　　引导程序协议客户端<BR>69　tftp　Trivial File Transfer　　　　　　小型文件传输协议<BR>70　gopher　Gopher　　　　　　　　　　　　 信息检索协议<BR>71　netrjs-1　Remote Job Service　　　　　 远程作业服务<BR>72　netrjs-2　Remote Job Service　　　　　 远程作业服务<BR>73　netrjs-3　Remote Job Service　　　　　 远程作业服务<BR>74　netrjs-4　Remote Job Service　　　　　 远程作业服务<BR>75　?　any private dial out service　　　　预留给个人拨出服务<BR>76　deos　Distributed External Object Store 分布式外部对象存储　<BR>77　?　any private RJE service　　　　　　预留给个人远程作业输入服务<BR>78　vettcp　vettcp　　　　　　　　　　　　 修正TCP?<BR>79　finger　Finger　　　　　　　　　　　　 FINGER(查询远程主机在线用户等信息)<BR>80　http　World Wide Web HTTP　　　　　　　全球信息网超文本传输协议<BR>81　hosts2-ns　HOSTS2 Name Server　　　　　HOST2名称服务<BR>82　xfer　XFER Utility　　　　　　　　　　 传输实用程序<BR>83　mit-ml-dev　MIT ML Device　　　　　　　模块化智能终端ML设备<BR>84　ctf　Common Trace Facility　　　　　　 公用追踪设备<BR>85　mit-ml-dev　MIT ML Device　　　　　　　模块化智能终端ML设备<BR>86　mfcobol　Micro Focus Cobol　　　　　　 Micro Focus Cobol编程语言<BR>87　?　any private terminal link　　　　　 预留给个人终端连接<BR>88　kerberos　Kerberos　　　　　　　　　　 Kerberros安全认证系统<BR>89　su-mit-tg　SU/MIT Telnet Gateway　　　 SU/MIT终端仿真网关<BR>90　dnsix　DNSIX Securit Attribute Token Map　DNSIX 安全属性标记图　<BR>91　mit-dov　MIT Dover Spooler　　　　　　 MIT Dover假脱机<BR>92　npp　Network Printing Protocol　　　　 网络打印协议<BR>93　dcp　Device Control Protocol　　　　　 设备控制协议<BR>94　objcall　Tivoli Object Dispatcher　　　Tivoli对象调度<BR>95　supdup　SUPDUP　　　　　　　　　　　　<BR>96　dixie　DIXIE Protocol Specification　　DIXIE协议规范<BR>97　swift-rvf　Swift Remote Virtural File Protocol　快速远程虚拟文件协议　<BR>98　tacnews　TAC News　　　　　　　　　　　TAC(东京大学自动计算机)新闻协议<BR>99　metagram　Metagram Relay　　　　　　　<BR>100　newacct　[unauthorized use]　 </P>
<P><BR>&nbsp;5.个人电脑详细的安全设置方法[5]</P>
<P>　18、另外介绍一下如何查看本机打开的端口和tcpip端口的过滤<BR>　　开始－－运行－－cmd <BR>　　输入命令netstat -a <BR>　　会看到例如（这是我的机器开放的端口）<BR>Proto Local Address　　　　Foreign Address　　　　State<BR>TCP　　yf001:epmap　　　　 yf001:0　　　　　　 LISTE<BR>TCP　　yf001:1025（端口号）　　　　　　yf001:0　　　　　　 LISTE<BR>TCP　　(用户名）yf001:1035　　　　　　yf001:0　　　　　　 LISTE<BR>TCP　　yf001:netbios-ssn　　 yf001:0　　　　　　 LISTE<BR>UDP　　yf001:1129　　　　　　*:*<BR>UDP　　yf001:1183　　　　　　*:*<BR>UDP　　yf001:1396　　　　　　*:*<BR>UDP　　yf001:1464　　　　　　*:*<BR>UDP　　yf001:1466　　　　　　*:*<BR>UDP　　yf001:4000　　　　　　*:*<BR>UDP　　yf001:4002　　　　　　*:*<BR>UDP　　yf001:6000　　　　　　*:*<BR>UDP　　yf001:6001　　　　　　*:*<BR>UDP　　yf001:6002　　　　　　*:*<BR>UDP　　yf001:6003　　　　　　*:*<BR>UDP　　yf001:6004　　　　　　*:*<BR>UDP　　yf001:6005　　　　　　*:*<BR>UDP　　yf001:6006　　　　　　*:*<BR>UDP　　yf001:6007　　　　　　*:*<BR>UDP　　yf001:1030　　　　　　*:*<BR>UDP　　yf001:1048　　　　　　*:*<BR>UDP　　yf001:1144　　　　　　*:*<BR>UDP　　yf001:1226　　　　　　*:*<BR>UDP　　yf001:1390　　　　　　*:*<BR>UDP　　yf001:netbios-ns　　&nbsp;&nbsp;&nbsp;&nbsp; *:*<BR>UDP　　yf001:netbios-dgm　　 *:*<BR>UDP　　yf001:isakmp　　　　&nbsp;&nbsp;&nbsp; *:*<BR>　　现在讲讲基于Windows的tcp/ip的过滤<BR>　　控制面板——网络和拨号连接——本地连接——INTERNET协议（tcp/ip)--属性－－高级－－－选项－tcp/ip筛选－－属性!!<BR>　　然后添加需要的tcp 和UDP端口就可以了～如果对端口不是很了解的话，不要轻易进行过滤，不然可能会导致一些程序无法使用。<BR>19、<BR>(1)、移动“我的文档” <BR>　　进入资源管理器，右击“我的文档”，选择“属性”，在“目标文件夹”选项卡中点“移动”按钮，选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪，桌面、开始等处都看不到了，建议经常使用的朋友做个快捷方式放到桌面上。</P>
<P>(2)、移动IE临时文件<BR>进入“开始→控制面板→Internet 选项”，在“常规”选项“Internet 文件”栏中点“设置”按钮，在弹出窗体中点“移动文件夹”按钮，选择目标文件夹后，点“确定”，在弹出对话框中选择“是”，系统会自动重新登录。点本地连接&gt;高级&gt;安全日志，把日志的目录更改专门分配日志的目录，不建议是C:再重新分配日志存储值的大小，我是设置了10000KB。</P>
<P>20、避免被恶意代码木马等病毒攻击<BR>　　<BR>　　以上主要讲怎样防止黑客的恶意攻击，下面讲避免机器被恶意代码，木马之类的病毒攻击。<BR>　　其实方法很简单，恶意代码的类型及其对付方法：<BR>1. </P>
<P>禁止使用电脑 　　危害程度：★★★★ 　　感染概率：＊＊ 　　<BR>现象描述：尽管网络流氓们用这一招的不多，但是一旦你中招了，后果真是不堪设想！浏览了含有这种恶意代码的网页其后果是："关闭系统"、"运行"、"注销"、注册表编辑器、DOS程序、运行任何程序被禁止，系统无法进入"实模式"、驱动器被隐藏。 　　<BR>解决办法：一般来说上述八大现象你都遇上了的话，基本上系统就给"废"了，建议重装。 　　 　　</P>
<P>2. </P>
<P>格式化硬盘 　　危害程度：★★★★★ 　　感染概率：＊ 　　<BR>现象描述：这类恶意代码的特征就是利用IE执行ActiveX的功能，让你无意中格式化自己的硬盘。只要你浏览了含有它的网页，浏览器就会弹出一个警告说"当前的页面含有不安全的ActiveX，可能会对你造成危害"，问你是否执行。如果你选择"是"的话，硬盘就会被快速格式化，因为格式化时窗口是最小化的，你可能根本就没注意，等发现时已悔之晚矣。 　　<BR>解决办法：除非你知道自己是在做什么，否则不要随便回答"是"。该提示信息还可以被修改，如改成"Windows正在删除本机的临时文件，是否继续"，所以千万要注意！此外，将计算机上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一个办法。 　　 　　</P>
<P>3. </P>
<P>下载运行木马程序 　　危害程度：★★★ 　　感染概率：＊＊＊ 　　<BR>现象描述：在网页上浏览也会中木马？当然，由于IE5.0本身的漏洞，使这样的新式入侵手法成为可能，方法就是利用了微软的可以嵌入exe文件的eml文件的漏洞，将木马放在eml文件里，然后用一段恶意代码指向它。上网者浏览到该恶意网页，就会在不知不觉中下载了木马并执行，其间居然没有任何提示和警告！ 　　<BR>解决办法：第一个办法是升级您的IE浏览器，IE5.0以上版本没这毛病；此外，安装金山毒霸、Norton等病毒防火墙，它会把网页木马当作病毒迅速查截杀。 　　 　　</P>
<P>4. </P>
<P>注册表的锁定 　　危害程度：★★ 　　感染概率：＊＊＊ 　　<BR>现象描述：有时浏览了恶意网页后系统被修改，想要用Regedit更改时，却发现系统提示你没有权限运行该程序，然后让你联系管理员。晕了！动了我的东西还不让改，这是哪门子的道理！ 　　<BR>解决办法：能够修改注册表的又不止Regedit一个，找一个注册表编辑器，例如：Reghance。将注册表中的HKEY_CURRENT_USER＼Software＼Microsoft＼Windows＼CurrentVersion＼Policies＼System下的DWORD值"DisableRegistryTools"键值恢复为"0"，即可恢复注册表。 　　 　　</P>
<P>5. </P>
<P>默认主页修改 　　危害程度：★★★ 　　感染概率：＊＊＊＊＊ 　　<BR>现象描述：一些网站为了提高自己的访问量和做广告宣传，利用IE的漏洞，将访问者的IE不由分说地进行修改。一般改掉你的起始页和默认主页，为了不让你改回去，甚至将IE选项中的默认主页按钮变为失效的灰色。不愧是网络流氓的一惯做风。 　　<BR>解决办法：<BR>1.起始页的修改。展开注册表到HKEY_LOCAL_MACHINE＼Software＼Microsoft＼Internet Explorer＼