啊哟为 的个人资料网络力量 无线释放日志列表网络 工具 帮助

啊 哟为

自定义 HTML

 

网络力量 无线释放

假舆马者,非利足也,而致千里;假舟楫者,非能水也,而绝江河。君子生非异也,善假于物也
2006/6/7

吉祥三宝华为版

吉祥三宝华为版

爸爸!

哎!

太阳下山你就下班了吗?

不行!

星星出来你又去哪里啦?

在加班!

那怎么加班费从来不发?

尽义务啦!

保住 生活就是华为工作的一家!


妈妈!

哎!

春天来了,爸爸怎么不能回家?

因为异地化!

“五一”“十一”,我可以看到他吗?

等被收购吧 !

爸爸什么时候才能看我长大?

等他不干了!

分离和等待就是华为工作的一家!


宝贝!

啊?

华为象太阳照着大家!

那大家呢?

大家像 卖给华为的牛马!

那牛马呢?

牛马比我们过得更加潇洒!

噢!明白啦!受苦受难就是华为工作的一家。

2006/6/5

经典!星际、魔兽3、红警完全对比



       魔兽娱乐性强 比较搞笑 你常常越玩越轻松
  星际竞技性强 比较严肃 你常常越玩越紧张
  红警政治性强 比较偏激 你常常越玩越气愤
    
  玩魔兽 就像唱卡拉ok 普通人练一首歌半个月 已经能赢得同伴的掌声
  玩星际 就像唱京戏 曲不离口的练上一年 可能还唱不上调子
  玩红警 就像说话 不用练就差不多水平 练了很多年说话的水平不见得高多少
  
  学习魔兽 你能打赢两家疯狂电脑的时候 你和真人打就能取胜了
  学习星际 你能打赢七家电脑 你还纳闷怎么还打不过真人
  学习红警 你能打赢七家电脑1000000次 不见得和真人玩过

  学习魔兽 两个小时你能死在相同的战术上八次 毫无还手之力
  学习星际 两个小时你能死在迥异的战术上八次 毫无还手之力
  学习红警 两年你都死在相同的得战术上无数次 毫无还手之力
  
  魔兽里面 你专心练一个族往往就能够应付对同族异族4种情况打法
  星际里面 人打虫的高手往往曾经就是虫打人的高手
  红警里面 你学会一个国家就等于学会了所有国家
    
  魔兽里面 熟练了几种套路就可以取胜
  星际里面 熟练了几种套路还是被随机应变的对手牵着鼻子走
  红警里面 熟练了几种套路,你会发现根本没用,只要熟练一种就可以了
    
  魔兽里面 你利用计谋伏击或者包围了对方主力 对方却掏出回程扬长而走
  星际里面 你会发现不仅有游击战还有阵地战、伏击战、空投战……
  红警里面 你会发现什么战都是多余的。人多才是硬道理。
    
  魔兽里面 敌人无论离家多远都可以十秒内回救被你偷袭的基地
  星际里面 你稍不留神就中了声东击西的诡计
  红警里面 你必须时刻留神你得矿车
    
  魔兽里面 你5分钟侦察一次还能对敌人兵种搭配了如指掌
  星际里面 你5分钟侦察五次说不定得到的还是假情报
  红警里面 你5分钟侦查一次,然后就再也用不着侦查了
   
  魔兽里面 5分钟不侦察你还能猜出来敌人部队构成
  星际里面 3分钟不侦察出门就可能全是克制你的兵种
  红警里面 不用你去侦查地图上就能看见敌人的情况
    
  魔兽里面 赢了一场大战就可以松口气 因为几乎稳操胜券
  星际里面 赢了一场大战 正得意一下却发现刚刚大战中被一支奇兵偷袭的经济全毁
  红警里面 赢了一场大战 你会觉得很幸运 你好多天都没有打过大战了
    
  魔兽里面 大战对决常常形势一边倒
  星际里面 大战对决常常双方两败俱伤
  红警里面 大战对决常常就像已经知道了结局颁奖典礼
    
  魔兽里面 一次全军覆没99%可以打GG
  星际里面 十次全军覆说不定都不知鹿死谁手
  红警里面 经常全军覆没是一种战斗方式
  
  魔兽里面 你郁闷于虽然有顽强精神却在难以劣势中翻盘
  星际里面 你郁闷于有优势却被有顽强精神的对手翻盘
  红警里面 你郁闷于必须有对方不知道的战术才能翻盘
    
  魔兽里面 录像看到一半往往能知道结局
  星际里面 录像看到结局你才发现开始的判断错了
  红警里面 录像是什么都不知道
    
  魔兽里面 初始的基地被拆毁就失去了希望
  星际里面 两个人鏖战到调换基地位置甚至四海为家也不稀奇
  红警里面 初始基地不仅可以被拆 还可以被占 被偷 被炸 自己还可以逃跑
    
  魔兽里面 初始矿采完基本胜负就见分晓
  星际里面 全地图的资源耗尽说不定才换来一个平局
  红警里面 大家一直在抢资源很少出现平局
    
  魔兽里面 你可以龟缩防守、偏安一隅
  星际里面 你如果不及时扩张 除了初始矿点 其他矿点都有对方采矿的农民
  红警里面 你必须去抢矿 这也是一种必须走的形势
    
  魔兽里面 你把基地门口造满防御 敌人骂你猥琐赖皮
  星际里面 你把基地门口造满防御 敌人不是直接空投到你家里就是直接一颗核弹敲开大门
  红警里面 你必须在基地里面造满防御 敌人的飞机 飞行兵才不会占到便宜
  
  魔兽里面 你可以用高级兵种轻松欺负低级兵种
  星际里面 你发现原来小机枪也能“以小反上”地打航母
  红警里面 你发现只有高级兵种才是王者
    
  魔兽里面 没有对空部队看到空军常常就要选择逃跑
  星际里面 你刚出来4个飞龙却被3队不对空的小狗强拆了基地
  红警里面 飞行兵就是制胜的关键,别的都是摆设
    
  魔兽里面 你会质疑“量变引起质变”的法则
  星际里面 你会验证“量变引起质变”的法则
  红警里面 你会质疑“有名气的公司比较负责”
    
  魔兽里面 死掉一个兵会心痛半天
  星际里面 你知道什么叫做前仆后继
  红警里面 兵就是为了死掉的
    
  魔兽里面 作战部队不敢过于分散
  星际里面 作战常常要地图各点全面开花
  红警里面 作战就是在几个特说的地方进行

  魔兽里面 即使知道敌人什么兵种配置有时候也赢不了
  星际里面 知己知彼才真的百战不殆
  红警里面 看到对方的兵种配置就知道对方的水平了
    
  魔兽里面 规矩多 玩家发挥余地小 按部就班往往比突发奇想更奏效
  星际里面 规矩少 玩家发挥余地大 按部就班往往陷于被动
  红警里面 没规矩 玩家战术就一种 突发奇想只有在对菜鸟的时候才能用
    
  魔兽里面 以不变应万变
  星际里面 以万变应不变
  红警里面 永远不变
    
  魔兽里面 1个英雄、道具可以四两拨千斤
  星际里面 1个隐形的单位可以四两拨千斤
  红警里面 1个高手对菜鸟可以四两拨千斤
    
  魔兽里面 你为那个用光环照耀部队、高人一等的英雄而感到骄傲
  星际里面 你才发现引爆地雷和对方坦克同归于尽的那个小狂徒才是真正的英雄
  红警里面 你为飞行兵拿下矿区而骄傲
    
  魔兽里面 你会发现操作被人性化设计之后 如同一部傻瓜相机
  星际里面 你会发现最简单的细节你也要亲手去处理
  红警里面 你会发现可以自己处理的事情不是很多。可以边吃零食,边和高手对战。
    
  魔兽里面 你会发现apm150的时候已经会无聊到插旗
  星际里面 你会发现apm150的时候才能勉强用用神族
  红警里面 你会发现apm150是什么你都不知道,只是到手快很有用。

  魔兽里面 你觉得12个女巫按了12次O之后同时变了对方12个羊很有成就感
  星际里面 你发现原来12运输机的地毯式空降也仅仅是操作的基本功而已
  红警里面 你认为可以让12个坦克移动中躲掉攻击,就是操作了
    
  魔兽里面 你觉得操作2队多部队围杀、齐射、魔法、道具是多么华丽
  星际里面 你才知道就连让4队雷车、2队坦克整齐行进都不容易
  红警里面 你订着炮弹看,快落地的时候让自己的坦克躲,炮弹多的时候还真不容易
    
  魔兽里面 连流星陨石都认识自己人和友军
  星际里面 一个闪电放不好 可能自己被电死的比敌人的还多
  红警里面 除了少数几个枪法好的兵种,其他都经常误伤自己人
    
  魔兽里面 常常讲这是理所当然
  星际里面 常常讲这也不是不可能
  红警里面 常常讲这是不可能的
    
  魔兽里面 常有某个玩家用某某流战术把所用的种族用成所在版本的王者之族
  星际里面 你突然发现昨天似乎无敌的偶像今天就输在某个黑马手
  红警里面 你知道自己只剩下一种战术的时候,你就是高手了
    
  魔兽玩久了 才知道 效率是第一
  星际玩久了 才知道 数量是第一
  红警玩久了 才知道 经验是第一
    
  魔兽玩久了 才知道 等级是第一
  星际玩久了 才知道 经济是第一
  红警玩久了 才知道 兵力是第一
     
  魔兽玩久了 才知道 稳定娴熟是第一
  星际玩久了 才知道 侦察应变是第一
  红警玩久了 才知道 对偷袭方法了解是第一
  
  魔兽玩久了 才知道什么叫做战斗
  星际玩久了 才知道什么叫做战略
  红警玩久了 才知道什么叫做按部就班
    
  魔兽玩久了 你发现地图到现在为止还停留在在陆战
  星际玩久了 你发现从WCG2001开始官方地图就有岛战
  红警玩久了 你发现地图是永远不变的
    
  魔兽玩久了 你发现看rep要变换版本和收集地图实在厌烦
  星际玩久了 你发现一个400k的rep记录了一场3小时的比赛
  红警玩久了 你发现rep是什么你都不知道
  
  魔兽玩久了 你会发现总有或多或少冷板凳单位
  星际玩久了 你会发现没有一个单位是多余的
  红警玩久了 你发现高手对战大多数单位都是多余的
    
  魔兽玩久了 你会发现你所了解的魔兽知识越来越多
  星际玩久了 你会发现你所不懂的星际知识越来越多
  红警玩久了 你发现你所知道的红警知识没用的越来越多
  
  魔兽玩久了 仿佛在考验你的耐心和熟练程度一般
  星际玩久了 总有出乎你意料的东西令你眼前一亮
  红警玩久了 想睡觉

  魔兽玩久了 你发现刚练熟的高效打法随着版本更新、单位修改而不再应验
  星际玩久了 你发现不但新战术发明的越来越快,而且被破解的也越来越快
  红警玩久了 你发现战术越来越单一,破解方法越来越无用。
    
  魔兽玩久了 你发现战术大多跟着补丁变
  星际玩久了 你发现战术大多跟着玩家变
  红警玩久了 你发现战术就是偷袭和反偷袭
    
  魔兽玩久了 你发现魔兽的未来掌握在补丁手里
  星际玩久了 你发现星际的未来掌握在玩家手里
  红警玩久了 你发现红警的未来掌握在新游戏手里
    
  魔兽玩久了 觉得人在被魔兽玩
  星际玩久了 觉得是人在玩星际
  红警玩久了 觉得人和红警都在被游戏公司玩
    
  魔兽玩久了 天天盼望下一个版本升级补丁调整单位属性
  星际完久了 天天盼望不要出现bug这样就不用再有新补丁诞生
  红警玩久了 天天盼望不要出新补丁,这样bug就没了
    
  魔兽玩久了 忽然想起冰封王座1.07诞生到1.20几乎版版不同
  星际玩久了 回忆起母巢之战1.04到1.08只做过两次单位属性变动就稳定至今
  红警玩久了 算了一下10年了就出过一次补丁,还没把bug改掉
    
  魔兽玩久了 才知道魔兽三确实比星际一画面好
  星际玩久了 才知道魔兽在用孙子辈的游戏和星际一代的产品比较画面
  红警玩久了 才知道同样是爷爷辈的游戏,差距怎么就那么大呢?
    
  魔兽玩久了 才知道魔兽玩家说魔兽好却很多都没玩过甚至听说过魔兽III的爷爷和爸爸
  星际玩久了 才知道星际的第一代已经快八岁了
  红警玩久了 才知道红警已经六年没人玩了
    
  魔兽玩久了 避免不了争论种族平衡性、英雄兵种单位bug性的口水战
  星际完久了 你问哪个族最强 大家会告诉你三族一样厉害 根据兴趣爱好选择
  红警玩久了 总是想说,咱们出飞行兵了,换种打法吧。
    
  魔兽玩久了 你不知道为什么魔兽玩家似乎也分了种族
  星际玩久了 你会发现三族来自不同星球但各族玩家却似兄弟
  红警玩久了 你会觉得每个国家几乎没有区别
  
  魔兽玩久了 你发现各族玩家往往在为维护自己所用种族而争辩
  星际玩久了 你发现无论何族玩家都在为维护共同的星际而争辩
  红警玩久了 你会发现这个游戏一直在维护某些国家的政治利益
    
  魔兽玩久了 你会品味什么是流行
  星际玩久了 你会体会什么是经典
  红警玩久了 你会明白什么是猥琐
    
  魔兽玩久了 你才知道为什么魔兽如此热门
  星际玩久了 你才知道为什么星际如此冷门
  红警玩久了 你才知道为什么红警如此热门却没有人玩
    
  魔兽玩久了 你会喜欢上魔兽 别人说魔兽不好 你会火冒三丈 恨不得打骂他
  星际玩久了 你会喜欢上星际 别人说星际不好 你会一笑而过 不屑和他争辩
  红警玩久了 你会喜欢上红警 别人说红警不好 你会火冒三丈 不知道怎么争辩
    
  魔兽玩久了 你慢慢体会到魔兽真的是一款好游戏
  星际玩久了 你慢慢体会到星际越来越不像一款游戏
  红警玩久了 你慢慢体会到一个好的公司比一款好的游戏重要的多
    
  魔兽玩久了 你发现魔兽是如此精彩的游戏 给我们带来快乐
  星际玩久了 你发现生活和思维方式已经有了星际的烙印
  红警玩久了 你发现思维方式越来越简单了
    
  魔兽玩久了 才发现原来有很多初中小朋友加入魔兽玩家行列
  星际玩久了 才发现原来有很多成家立业的“大叔”还没退出星际玩家行列
  红警玩久了 才发现原来有很多初中的小朋友和成家立业的大叔,不断加入和迅速退出这红警玩的行列 
   
  魔兽玩久了 才知道世界上最远的距离不是中国电信和网通 而是魔兽精灵玩家和兽人玩家的心
  星际玩久了 才知道 星品不好人品就不好
  红警玩久了 利用bug在红警里不算人品太不好
2006/5/26

15款最好的Windows安全检测工具

 15款最好的Windows安全检测工具

【2006-05-09 13:29】【Kevin Beaver】【TechTarget】 

 

     你想测试你的Widnows系统的安全性吗? 如果你选对了工具,其实这是一件非常有趣的工作。如果你正为挑选合适的工具而苦恼,那就让本文给你一些帮助吧。

  

     关于安全测试工具,我发现大体上你都能购买到。然而,还有一些是免费的工具,没有这些工具我会举步维艰,所以我将两种类型的工具一同与你分享。

 

  基于Widnows平台的电脑,有7类常见的安全测试工具,它们是:

  1. 端口扫描 (Port scanners)
  2. 网络/操作系统弱点扫描 (Network/OS vulnerability scanners
  3. 应用程序/数据库弱点扫描 (Application/database vulnerability scanners)
  4. 密码破解 (Password crackers)
  5. 文件查找工具 (File searching tools)
  6. 网络分析 (Network analyzers)
  7. 漏洞检查工具

 

工具名称 相关站点 擅长方面
免费
SuperScan version 3 www.foundstone.com/resources/proddesc/superscan3.htm 快速并且易用的端口扫描器,可以在运行的系统中寻找开放的端口和正在运行的服务,抓取banner信息包括软件的版本。
SoftPerfect Network Scanner www.softperfect.com/products/networkscanner 映射MAC地址到IP地址,可以帮你定位随机的有线和无线的系统
NetBIOS Auditing Tool (NAT) www.cotse.com/tools/netbios.htm 灵巧的Windows网络共享密码的破解工具
Winfingerprint http://winfingerprint.sourceforge.net Windows 信息列举工具,它可以搜索到补丁的等级信息,NetBIOS信息,用户信息等
Metasploit www.metasploit.org 一个强大的查找基于Windows平台弱点的工具
Cain & Abel www.oxid.it 一个很不错的混合密码破解工具
商用
QualysGuard www.qualys.com 强大且易用且全面的网络/操作系统弱点扫描工具,适用于上千种新老漏洞。
GFI LANguard Network Security Scanner www.gfi.com/lannetscan 一套完美的定位于Windows系统,功能强大且价格低廉的的网络/操作系统弱点扫描工具
N-Stealth www.nstalker.com 一款物美价廉的针对运行IIS的系统扫描工具
WebInspect www.spidynamics.com/products/webinspect/index.html 彻底的挖掘基于IIS,Apach等系统的Web应用程序弱点
WinHex www.winhex.com/winhex/index-m.html 查找运行程序遗留于内存中的敏感信息 -- 完全搜索类似于“密码”,“SSN”,等等之类的文本信息。以发现那些未清除干净的敏感信息
AppDetective for MS SQL Server www.appsecinc.com/products/appdetective/mssql 全面的SQL Server 数据库安全扫描工具
Proactive Password Auditor www.elcomsoft.com/ppa.html 一个效果明显且简单易用的用户密码破解工具 -- 支持Rainbow Table
Effective File Search www.sowsoft.com/search.htm 强大的文本搜索工具,适用于搜索本地文件或服务器上的共享文件。 -- 完全搜索类似于“密码”,“SSN”,等等之类的文本信息。 以发现那些未被保护的敏感信息
EtherPeek www.wildpackets.com/products/etherpeek/overview 完美的网络分析器,可以找出不怀好意的系统,未被认可的协议, 找出上层的讲话者, 以及更多

 

  当你装备你的安装测试工具箱时,你会发现没有一款工具是最好的。也就是说那些安全检测工具不是万能的。应用程序、操作系统和网络知识和重要经验才会是最重要的。

2006/4/8

Google服务和软件大全

      Google这个公司现在已经是“家大业大”了,他们总是隔三岔五地推出一些新鲜的服务,让业界跟着也兴奋一把。不过历年来Google所发展出来的服务和软件实在太多了,究竟他们已经有了什么服务?现在就来看看吧。

  Add to Google

  这是一个提供网页信息的站点,主要的功能是把自己的主页介绍给Google让他收录,而时间上较长,起码一两个月才会被Google收录,但是一旦收了你的主页,知名度会更快地上升。

  Blogger

  Google提供的Blog服务,现在已经有中文版本了,大家可以上去安个家,把地址写到本文评论让大家去浏览。

  Froogle

  这是一个专业的引擎,可以输入你想要购买的东西,然后得到符合关键词的结果出来,可以比较一下各个购物网站不同的价格,挑选最合适的地方进行购买。

  Gmail [赞!]

  Gmail是是Google提供的当前最流行的免费邮件服务,提供了超过2GB的储存空间。

  Google AdSense

  Google提供的广告服务,你是否遇到有不知来源的IP经常恶意点击你的广告,而你无法知道IP所以无法禁止,你是否想知道你的广告在哪个或者哪些页面点击率最高,而又不受渠道数量的限制,它主要针对Google Adsense的规则,在不违反规则的前提下为用户提供及时详细的广告点击统计信息。

  Google AdWords

  Google提供给商家的特殊广告站点,只要有人点击这里就会按一定规则向商家收费,算是网络上的分类广告。

  Google Alerts

  这是一个新闻定制站点,可以通过邮箱定制你需要的内容,然后得到相关的讯息。

  Google Analytics

  Google推出的免费提供的网站统计服务,只需要简单注册,即可帮助站长分析自己的站点情况,而且里面的内容非常详细,不光小网站有用,大网站更是可以作为一个参考的指标。

  Google Answers

  Google的问答站点,可以回答你很多不知道的问题,类似的还有百度出的百度知道,现在这个站点开始进入收费模式,你可以悬赏进行问题答案的购买。

  Google Base

  这个服务相对于Google其它服务的专业化,或许显得比较杂乱,里面也是可以让我们提交不同的信息给Google,让它出现在Google的搜索里面。

  Google Blog Search

  这是一个针对Google博客的搜索服务,专门收集其中的海量信息。

  Google Book Search

  Google的书籍搜索服务,其实也是Google引擎的一个小延伸而已,不过在这里搜索到的结果比较专业和集中。

  Google Catalogs

  Google做的邮购搜索服务,对于国人来说好象用处并不是特别地大。

  Google Code

  Google用来推广及发展开源软件的一个服务,一个适合程序员的源代码公开站点

  Google Compute [赞!]

  Google的网格计算,可以将一些超大规模的计算量分散到全球不同国家地区的电脑上,以尽快得到结果,这是些有益全球的计算,希望有电脑的朋友都参加。

  Google Desktop

  这是一个放置在桌面上的工具条,在这个工具条里可提供新闻,天气,Email等小程序,了解最新的信息。

  Google Directory

  Goolge制作的超大型人工分类目录,让网页根据重要性来排列。目录搜索服务可满足那些想要浏览某特定主题下相关信息的用户。

  Google Earth [赞!]

  这项服务提供了地球上大部分地区的卫星图片查询,尤其是大城市的图片更加地多,让你如宇航员一般身临其境,足不出户也可了解世界各地。

  Google Groups

  Google提供的群组服务。利用它你可以创建邮件列表、阅读新闻或者是和志同道合的用户分享你感兴趣的东西。

  Google Homepage

  是Google提供的主页服务,你可以定制它,它提供了天气、新闻、占卜等各种各样的服务。

  Google Image Search

  Google的图片搜索,几乎是Google最早的服务了,这是它的图片搜索页面,相信大家都用过吧,图片搜索的精确度还是不错的。

  Google Labs

  Google实验室的一些服务链接,从这里可以看到它们又有什么天才的发明。

  Google Local

  Google本地搜索,通过这一服务,用户可以使用关键字搜索在特定的城市查找某一类型的公司,并在电子地图上显示这些公司的具体位置。这项服务现在有了中国版本

  Google Maps

  Google地图搜索服务,让你浏览到世界各地的地图、公路等信息,比较上面提到的卫星地图来说,比较传统。

  Google Mobile

  Google手机上网用户的服务,只要手机能连上这外网站,即可象用PC一样搜索图片、关键字等信息。

  Google Movie Showtimes

  Google提供的电影上映时间搜索服务,只要输入一个地方的邮政编码或地址,就可以搜索到当地的电影院及电影的上映时间。

  Google News

  Google新闻站点,将最新的新闻呈现在大家的眼前,上面的所有新闻都是由Google特定的电脑自动聚合的。

  Google Page

  Google推出的免费个人主页服务,用户可以在这里获得一个100M大小的免费主页空间。

  Google Reader [赞!]

  Google的在线RSS阅读器,Reader依靠RSS和Atom技术,可帮助用户及时获得信息,用户不必自己检查更新喜欢的站点,Google Reader可以帮你。

  Google Ridefinder

  美国12个城市的公交车和出租车的相关搜索。

  Google Scholar

  学术文章搜索引擎,高年级学生的必备,尤其一些经常需要撰写一些论文的朋友。

  Google Send to Phone

  利用网络发送手机短信的服务,感觉上没什么特别。

  Google Sitemap

  Google的Sitemaps计划,旨在对网站信息搜索进行加速,增强索引能力。Google称:“这种协作搜索系统将进一步提高覆盖和刷新速度,使用户使用Google索此功能实现最优化。”Google呼吁网站管理员在网站服务器中放置Sitemaps格式的文件。这样,Google的搜索引擎就可以看到那些网页在网站内,那些网页内容被修改了。

  Google SMS

  GOOGLE SMS服务,是通过SMS查找特定信息的一项技术。它可以提供驾车服务,在无线产品中支持SMS。

  Google Suggest

  这是一个猜测你意图的测试站,当用户关键词搜索框中输入文字时,下拉清单将显示候补搜索单词或短语一览。还将显示找到的各单词或短语的网页数。从候补中选择单词或短语便可搜索。

  Google Talk

  Google推出的即时在线聊天工具,当时挺火爆的,业内很多人都说能跟各大即时聊天工具一拼,可是现在没多少个人用了,影响较低。

  Google Toolbar

  Google的搜索工具条,上面有很多实用功能,搜索、拦截弹出窗口、查看网页PR值等等一大堆。

  Google Video

  这又是一个新的尝试,Google推出的视频搜索内容丰富,不过国内用户好象会受到一定的限制。

  Google Web Accelerator

  可以加速网页的载入,尤其是对付一些我们网络访问较慢的外国网站更是好用

  Google Web Search

  Google网站默认的搜索服务。

  Hello 

  Hello即时聊天工具,是一个极小的即时通信客户端,它和Google的看图软件Picasa一起工作,能让你和亲人好友分享图片。

  Picasa    [赞!]

  超强的图片管理显示的软件,得益于其高效的图片管理模式,我们可将电脑里所有的图片都让它归类,分析。它现在已是免费软件,大家可以让ACDSee下岗了。

 

摘自 潭朝阳|Tanzhaoyang  原地址:Google服务和软件大全

2006/4/3

34个好习惯(转)

 

1. 不说“不可能”三个字。
2. 凡事第一反应:找方法,而不是找借口。
3. 遇到挫折对自己大声说:太棒了!  
4. 不说消极的话,不落入消极情绪,一旦出现立即正面处理。
5. 凡事先订立目标,并且尽量制作“梦想版”。
6. 凡事预先作计划,尽量将目标视觉化。
7. 工作时间。每一分,每一秒都做有利于生产的事情。
8. 随时用零碎的时间(如等人、排队等)做零碎的事情。
9. 守时。
10. 写下来,不要太依靠脑袋记忆。

11. 随时记录灵感。
12. 把重要的观念,方法写下来,并贴起来,以随时提示自己。
13. 走路比平时快30%,走路时脚尖稍用力推进,肢体语言健康有力,不懒散,萎靡。
14. 每天出门照镜子,给自己一个自信的微笑。
15. 每天自我反省一次。
16. 每天坚持一次运动。
17. 听心跳一分钟,指在做重要事情前,疲劳时,心情烦躁时,紧张时。
18. 开会坐在前排。
19. 微笑。
20. 用心倾听,不打断对方说话。
21. 说话时声音有力。感觉自己声音似乎能产生有感染力的磁场。
22. 说话之前,先考虑一下对方的感受。
23. 每天有意识,真诚地赞美别人三次以上。
24. 及时写感谢卡,哪怕是用便笺写。
25. 不用训斥,指责的口吻跟别人说话。
26. 控制住不要让自己做出为自己辩护的第一反应。
27. 每天做一件“分外事”。
28. 不管任何方面,每天必须至少做一次“进步一点点”。
29. 每天提前15分钟上班,推迟30分钟下班。
30. 每天在下班前用5分钟的时间做一天的整理工作。
31. 定期存钱。
32. 节俭。
33. 时常运用“头脑风暴”。
34. 恪守诚信,说到做到。

2006/2/27

兵来将挡,水来土淹

 常见恶意代码修改方法     

      恶意代码主要是通过插在网页中的代码来修改浏览者的注册表而起破坏作用的,如禁止注册表、修改IE首页、修改IE标题栏、修改IE右键菜单、修改IE默认搜索引擎、系统启动时弹出对话框、IE中鼠标右键失效、查看“源文件”菜单被禁用、部分菜单被禁止等。下面我们详细介绍他们的原理和修改方法。

1、浏览网页注册表被禁用
这是由于注册表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。
解决办法:
用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中并双击运行就可以了:

Windows Registry Editor Version 5.00

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“DisableRegistryTools”=dword:00000000


2、篡改IE的默认页
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改了。具体说就是以下注册表项被修改:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
“Default_Page_URL”这个子键的键值即起始页的默认页。
解决办法:
运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就行了,或者将其设置为IE的默认值。

 

3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
"Settings"=dword:1
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
"Links"=dword:1
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
"SecAddSites"=dword:1
解决办法:

将上面这些DWORD值改为“0”即可恢复功能。

 

4、IE的默认首页灰色按扭不可选
这是由于注册表
HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel
下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改后为“1”(即为灰色不可选状态)。
解决办法:
将“homepage”的键值改为“0”即可。

5、IE标题栏被修改
      在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。
具体说来受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title
解决办法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;
③同理,展开注册表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题被解决了!

 

6、IE右键菜单被修改
受到修改的注册表项目为:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
下被新建了网页的广告信息,并由此在IE右键菜单中出现!
解决办法:
打开注册标编辑器,找到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉,这两个可是“正常”的,除非你不想在IE的右键菜单中见到它们。

7、IE默认搜索引擎被修改
在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
解决办法:
运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。

 

8、系统启动时弹出对话框
受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!

解决办法:
打开注册表编辑器,找到
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。

 

9、IE默认连接首页被修改
IE浏览器上方的标题栏被改成“欢迎访问⋯⋯网站”的样式,这是最常见的篡改手段,受害者众多。
受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的IE默认连接首页修改为“http://on888.home.chinaren.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。
解决办法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;
③同理,展开注册表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切OK了!

      特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。
解决办法:

运行注册表编辑器regedit.exe,然后依次展开
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run
主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页(实际情况文件名与文件路径不尽相同)。

 

10、IE中鼠标右键失效
浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!
有的网络流氓为了达到其恶意宣传的目的,将你的右键弹出的功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口中单击右键的功能都屏蔽掉。
解决办法:
1.右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,删除相关的广告条文。
2.右键功能失效。打开注册表编辑器,展开到HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0。

11、查看“源文件”菜单被禁用
在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。
恶意网页修改了注册表,具体的位置为:
在注册表
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:
“NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。
在注册表 HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions
下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。
通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。
解决办法:
将以下内容另存为后缀名为.reg的注册表文件,比如说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。

REGEDIT4


[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
“NoViewSource”=dword:00000000
"NoBrowserContextMenu"=dword:00000000
[HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions]
“NoViewSource”=dword:00000000
“NoBrowserContextMenu”=dword:00000000

 

12、浏览网页开始菜单被修改
这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更悲惨的遭遇:
1)禁止“关闭系统”
2)禁止“运行”
3)禁止“注销”
4)隐藏C盘——你的C盘找不到了!
5)禁止使用注册表编辑器regedit
6)禁止使用DOS程序
7)使系统无法进入“实模式”
8)禁止运行任何程序
“万花病毒”就是采用了以上的方法。

 

13、禁止鼠标右键,否则弹出大量窗口消耗系统资源直到死机
这种情况是网页制作者不希望你查看他的源代码,当你使用鼠标右键查看代码时,网页就会弹出大量窗口,消耗你的系统资源直到死机,这种网页代码在国内不多见。
预防方法:不查看源代码,如果要看可以采用另存为先保存网页再用编辑软件查看。

 

14、网页中插入病毒
有的网页被插入了病毒,当你浏览时就会被病毒感染,如有的被插入欢乐时光的变种病毒等,这些大多是由于网页编制者自己的疏忽造成的。
预防方法:不浏览该页,安装在线监控杀毒软件,如KV3000、瑞星、金山毒霸等都能防止。

15、共享你的硬盘
当你浏览网页时不小心你的C盘被改为完全共享!这样黑客可以用SMB扫描器直接登陆你的C盘,他可以在硬盘中随意拷贝文件,删除文件,添加文件⋯⋯并且可以给你上传木马,永久而全面地控制你的机器。
这一般是利用了MS.ActiveX元件的写注册表的功能,还有的是调用FileSystemObject元件(文件系统对象)。病毒首先得到你的Windows目录和System目录,再修改注册表,把你的启动目录——"C:\WINDOWS\Start Menu\Programs\启动"设置为完全共享。
防备方法:将ActiveX元件、Java脚本和Vbs脚本等全部禁止就可以避免。
具体方法是:在Internet Explorer菜单中点击“工具”——“Internet选项”,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX控件以及Java和Vbs脚本相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些善意使用脚本和控件的网站无法正常浏览。当然最好是安装杀毒软件实现在线监控。

2006/2/10

深入了解--恶意代码的特征及发展趋势

 

恶意网页:确切的讲是一段黑客破坏代码程序,它内嵌在网页中,当用户在不知情的情况下打开含有病毒的网页时,病毒就会发作。这种病毒代码镶嵌技术的原理并不复杂,所以会被很多怀不良企图者利用,在很多黑客网站竟然出现了关于用网页进行破坏的技术的论坛,并提供破坏程序代码下载,从而造成了恶意网页的大面积泛滥,也使越来越多的用户遭受损失。

WSH:在windows下运行一个后缀名为".vbs"或".js"的脚本文件,这时,系统就会自动调用一个适当的程序来对它进行解释并执行,而这个程序,就是 Windows Scripting Host,程序执行文件名为 Wscript.exe (若是在命令行下,则为 Cscript.exe)。
 

 

 

一、恶意代码的特征
  恶意代码(Malicious code)或者叫恶意软件Malware(Malicious Software)具有如下共同特征:
  
  (1) 恶意的目的
  (2) 本身是程序
  (3) 通过执行发生作用
  
  有些恶作剧程序或者游戏程序不能看作是恶意代码。对滤过性病毒的特征进行讨论的文献很多,尽管它们数量很多,但是机理比较近似,在防病毒程序的防护范围之内,更值得注意的是非滤过性病毒。
  

二、非滤过性病毒
  非过滤性病毒包括口令破解软件、嗅探器软件、键盘输入记录软件,远程特洛伊和谍件等等,组织内部或者外部的攻击者使用这些软件来获取口令、侦察网络通信、记录私人通信,暗地接收和传递远程主机的非授权命令,而有些私自安装的P2P软件实际上等于在企业的防火墙上开了一个口子。 非滤过性病毒有增长的趋势,对它的防御不是一个简单的任务。与非过滤性病毒病毒有关的概念包括:
  
  (1)谍件
  谍件(Spyware)与商业产品软件有关,有些商业软件产品在安装到用户机器上的时候,未经用户授权就通过Internet连接,让用户方软件与开发商软件进行通信,这部分通信软件就叫做谍件。用户只有安装了基于主机的防火墙,通过记录网络活动,才可能发现软件产品与其开发商在进行定期通讯。谍件作为商用软件包的一部分,多数是无害的,其目的多在于扫描系统,取得用户的私有数据。
  
  (2)远程访问特洛伊
  远程访问特洛伊RAT 是安装在受害者机器上,实现非授权的网络访问的程序,比如NetBus 和SubSeven 可以伪装成其他程序,迷惑用户安装,比如伪装成可以执行的电子邮件,或者Web下载文件,或者游戏和贺卡等,也可以通过物理接近的方式直接安装。
  
  (3)Zombies
  恶意代码不都是从内部进行控制的,在分布式拒绝服务攻击中,Internet的不少 站点受到其他主机上 zombies程序的攻击。zombies程序可以利用网络上计算机系统的安全漏洞将自动攻击脚本安装到多台主机上,这些主机成为受害者而听从攻击者指挥,在某个时刻,汇集到一起去再去攻击其他的受害者。
  
  (4)破解和嗅探程序和网络漏洞扫描
  口令破解、网络嗅探和网络漏洞扫描是公司内部人员侦察同事,取得非法的资源访问权限的主要手段,这些攻击工具不是自动执行, 而是被隐蔽地操纵。
  
  (5)键盘记录程序
  某些用户组织使用PC活动监视软件监视使用者的操作情况,通过键盘记录,防止雇员不适当的使用资源,或者收集罪犯的证据。这种软件也可以被攻击者用来进行信息刺探和网络攻击。
  
  (6)P2P 系统.
  基于Internet的点到点 (peer-to-peer)的应用程序比如 Napster、Gotomypc、AIM 和 Groove,以及远程访问工具通道像Gotomypc,这些程序都可以通过HTTP或者其他公共端口穿透防火墙,从而让雇员建立起自己的VPN,这种方式对于组织或者公司有时候是十分危险的。因为这些程序首先要从内部的PC 远程连接到外边的Gotomypc 主机,然后用户通过这个连接就可以访问办公室的PC。这种连接如果被利用,就会给组织或者企业带来很大的危害。
  
  (7)逻辑炸弹和时间炸弹
  逻辑炸弹和时间炸弹是以破坏数据和应用程序为目的的程序。一般是由组织内部有不满情绪的雇员植入, 逻辑炸弹和时间炸弹对于网络和系统有很大程度的破坏,Omega 工程公司的一个前网络管理员Timothy Lloyd,1996年引发了一个埋藏在原雇主计算机系统中的软件逻辑炸弹,导致了1千万美元的损失,而他本人最近也被判处41个月的监禁。
  

三、恶意代码的传播手法
  恶意代码编写者一般利用三类手段来传播恶意代码:软件漏洞、用户本身或者两者的混合。有些恶意代码是自启动的蠕虫和嵌入脚本,本身就是软件,这类恶意代码对人的活动没有要求。一些像特洛伊木马、电子邮件蠕虫等恶意代码,利用受害者的心理操纵他们执行不安全的代码;还有一些是哄骗用户关闭保护措施来安装恶意代码。
  
  利用商品软件缺陷的恶意代码有Code Red 、KaK 和BubbleBoy。它们完全依赖商业软件产品的缺陷和弱点,比如溢出漏洞和可以在不适当的环境中执行任意代码。像没有打补丁的IIS软件就有输入缓冲区溢出方面的缺陷。利用Web 服务缺陷的攻击代码有Code Red、Nimda,Linux 和Solaris上的蠕虫也利用了远程计算机的缺陷。
  
  恶意代码编写者的一种典型手法是把恶意代码邮件伪装成其他恶意代码受害者的感染报警邮件,恶意代码受害者往往是Outlook地址簿中的用户或者是缓冲区中WEB页的用户,这样做可以最大可能的吸引受害者的注意力。一些恶意代码的作者还表现了高度的心理操纵能力,LoveLetter 就是一个突出的例子。一般用户对来自陌生人的邮件附件越来越警惕,而恶意代码的作者也设计一些诱饵吸引受害者的兴趣。附件的使用正在和必将受到网关过滤程序的限制和阻断,恶意代码的编写者也会设法绕过网关过滤程序的检查。使用的手法可能包括采用模糊的文件类型,将公共的执行文件类型压缩成zip文件等等。
  
  对聊天室IRC(Internet Relay Chat)和即时消息IM(instant messaging)系统的攻击案例不断增加,其手法多为欺骗用户下载和执行自动的Agent软件,让远程系统用作分布式拒绝服务(DDoS)的攻击平台,或者使用后门程序和特洛伊木马程序控制之。
  
四、恶意代码传播的趋势
  恶意代码的传播具有下面的趋势:
  
  (1)种类更模糊
  恶意代码的传播不单纯依赖软件漏洞或者社会工程中的某一种,而可能是它们的混合。比如蠕虫产生寄生的文件病毒,特洛伊程序,口令窃取程序,后门程序,进一步模糊了蠕虫、病毒和特洛伊的区别。
  
  (2)混合传播模式
  “混合病毒威胁”和“收敛(convergent)威胁”的成为新的病毒术语,“红色代码”利用的是IIS的漏洞,Nimda实际上是1988年出现的Morris 蠕虫的派生品种,它们的特点都是利用漏洞,病毒的模式从引导区方式发展为多种类病毒蠕虫方式,所需要的时间并不是很长。
  
  (3)多平台
  多平台攻击开始出现,有些恶意代码对不兼容的平台都能够有作用。来自Windows的蠕虫可以利用Apache的漏洞,而Linux蠕虫会派生exe格式的特洛伊。
  
  (4) 使用销售技术
  另外一个趋势是更多的恶意代码使用销售技术,其目的不仅在于利用受害者的邮箱实现最大数量的转发,更重要的是引起受害者的兴趣,让受害者进一步对恶意文件进行操作,并且使用网络探测、电子邮件脚本嵌入和其它不使用附件的技术来达到自己的目的。
  恶意软件(malware)的制造者可能会将一些有名的攻击方法与新的漏洞结合起来,制造出下一代的WM/Concept, 下一代的Code Red, 下一代的 Nimda。对于防病毒软件的制造者,改变自己的方法去对付新的威胁则需要不少的时间。
  
  (5)服务器和客户机同样遭受攻击
  对于恶意代码来说服务器和客户机的区别越来越模糊,客户计算机和服务器如果运行同样的应用程序,也将会同样受到恶意代码的攻击。象IIS服务是一个操作系统缺省的服务,因此它的服务程序的缺陷是各个机器都共有的,Code Red的影响也就不限于服务器,还会影响到众多的个人计算机。
  
  (6)Windows操作系统遭受的攻击最多
  Windows操作系统更容易遭受恶意代码的攻击,它也是病毒攻击最集中的平台,病毒总是选择配置不好的网络共享和服务作为进入点。其它溢出问题,包括字符串格式和堆溢出,仍然是滤过性病毒入侵的基础。病毒和蠕虫的攻击点和附带功能都是由作者来选择的。另外一类缺陷是允许任意或者不适当的执行代码, 随着scriptlet.typelib 和Eyedog漏洞在聊天室的传播,JS/Kak利用IE/Outlook的漏洞,导致两个ActiveX控件在信任级别执行,但是它们仍然在用户不知道的情况下,执行非法代码。最近的一些漏洞帖子报告说Windows Media Player可以用来旁路Outlook 2002的安全设置,执行嵌入在HTML 邮件中的JavaScript 和 ActiveX代码。这种消息肯定会引发黑客的攻击热情。利用漏洞旁路一般的过滤方法是恶意代码采用的典型手法之一。
  
  (7)恶意代码类型变化
  此外,另外一类恶意代码是利用MIME边界和uuencode头的处理薄弱的缺陷,将恶意代码化装成安全数据类型,欺骗客户软件执行不适当的代码。
  
五、恶意代码相关的几个问题
  (1)病毒防护没有标准的方法,专家认为比较安全的方式是每个星期更新一次病毒库,但是特殊情况下,需要更加频繁地更新。1999年Y2K 病毒库需要每天更新,而2000年五月,为了对付LoveLetter病毒的变种,一天就要几次更新病毒库。需要指出的是,有时候这种频繁的更新对于防护效果的提高很小。
  
  (2)用户对于Microsoft的操作系统和应用程序抱怨很多,但是病毒防护工具本身的功能实在是应该被最多抱怨的一个因素。
  
  (3)启发式的病毒搜索没有被广泛地使用,因为清除一个病毒比调整启发式软件的花费要小,而被比喻成“治疗比疾病本身更糟糕”。
  
  (4)企业在防火墙管理,电子邮件管理上都花费了不小的精力,建议使用单独的人员和工具完成这个任务。
  
  (5) 恶意代码攻击方面的数据分析做得很不够,尽管有些病毒扫描软件有系统活动日志,但是由于文件大小限制,不能长期保存。同时对于恶意代码感染程度的度量和分析做得也不够,一般的企业都不能从战术和战略两个层次清晰地描述自己公司的安全问题。
  
  (6) 病毒扫描软件只是通知用户改变设置