“失事”后,电脑也有黑匣子

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:majun913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  众所周知,飞机遭遇不测失事,人们可以通过飞机内置黑匣子中记录的飞行数据来分析事故原因。而我们的系统经常被黑客攻击,有没有这样的黑匣子会记录相关数据呢?答案是肯定的,而且通常一台电脑系统中有多个黑匣子呢!
  
  常驻黑匣子——系统日志文件
  
  系统运行过程中遇到的一些问题都会自动记录到系统日志中,遭遇黑客攻击时的相关记录自然也记录在内。在开始菜单的“运行”对话框中输入“eventvwr”并回车,稍后便可打开事件查看器。
  
  实例分析 解决Office故障
  结合某个事件或故障发生的时间,在日志中根据日志和故障发生时间的吻合程度来筛选目标日志,打开后即可看到详细的描述信息。譬如,笔者安装了Office 2007后,每次启动Office组件都会打开安装向导窗口,即使按照要求安装一次,下次打开时依旧要安装,百思不得其解。打开事件查看器后仔细查看,在“应用程序”中有一个与Office启动时间一致的“警告”(见图1)。显示为Office的一个备份文件“OPA12.BAK”丢失,接下来就是Office启动修复安装程序,根据这一线索最终查出了故障所在,原来是安装的优化软件在关闭系统时自动将系统中的BAK文件删除而导致的,只要在优化软件中关闭此项功能就可以解决问题。
  


  小提示
  我们还可以将该事件的ID及相关描述作为关键字到微软的帮助中心(http://go.microsoft.com/fwlink/events.asp)查阅相关解决方案。
  
  贴身黑匣子——360安全日志
  
  360安全卫士一直是我们的好帮手,借助360安全卫士提供的系统诊断报告,往往就可以摸清病根。打开360安全卫士,单击“求助”按钮,选择“导出诊断报告”选项卡,此时便会看到360安全卫士就在诊断系统了。
  
  实例分析 解决上网问题
  360安全卫士生成的报告为文本文件,用记事本就可以打开。譬如,我曾经就遇到过一次无法上网的故障,之后就使用360安全卫士对系统进行了诊断,导出诊断报告日志后对日志进行了逐一分析,其中有几个标注为“高危险”的项:O4 - 高危险 - HKLM\..\Run: [helper.dll] [怀疑为恶意程序或病毒,请使用杀毒软件进行查杀。] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32。之后直接在WinPE系统下将标注为“高危险”中指出的文件删除了,重新启动系统后竟然直接可以上网了。
  
  小提示
  如果系统还可以上网,还可以将其上传到360安全卫士的“i360”,借助系统提供的分析工具进行分析,另外,360安全卫士的日志分析可参考http://blog.cfan.com.cn/html/64/346164-379046.html《看懂360日志 菜鸟变大虾》一文。
  
  专业黑匣子——杀毒软件日志
  
  相信每个朋友都安装了杀毒软件,而就在杀毒软件中也有内藏的黑匣子,例如我们以卡巴斯基安全套装为例,借助其监控的记录就可以快速了解到系统的安全状况,曾经受了哪些攻击等。打开卡巴斯基,单击主窗口中的“警告和数据文件”项,在打开的窗口中再选择“事件”选项卡便可看到各种监控记录了(见图2)。
  


  实例分析 查找ARP病源
  卡巴斯基的日志文件默认保存在“C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP(X)\Report”目录,其中X代表卡巴斯基的程序版本号。一次,单位忽然有好几台电脑出现无法上网,后来发现这几台无法上网电脑中安装的卡巴斯基监控日志中都有这样的信息“来自于192.168.1.15的攻击,此次攻击被成功防御”,而这个IP地址对应的那台电脑本身也无法上网。后来,尝试性地将这个IP地址对应的电脑网线拔下,其他几台电脑便神奇般地能够连接到网络上。最后,直接将这台有问题的电脑使用最新版的杀毒软件进行杀毒,原来中了ARP病毒,使用杀毒软件将病毒清除后,整个公司局域网恢复了正常。(文/呆瓜)
其他文献
Windows 7(以下简称为Win7)增加一个可以直接启动虚拟硬盘文件VHD的特性,这样只要把Win7灌装到一个VHD中,我们不用再进行分区等繁杂的操作就可以尝鲜新系统了。下面就以安装XP系统为例介绍如何尝鲜Win7。    尝鲜原理:  Win7的体积很大,光是安装文件(32位系统)就有2.44GB之大。本文的原理是把Win7安装文件在XP系统下,灌装到VHD文件中。并且可以制作绿色版的纯净W
期刊
细心的朋友一定注意到,在Google图片搜索中可以选择图片的尺寸,有超大尺寸图片、较大尺寸图片、中等尺寸图片和较小尺寸图片等,这样搜索起来要方便很多。不过Google做得还是不够人性化,搜索的结果还不够具体,这样搜索出来的图片,往往还需要用Photoshop等软件对图片的大小进行处理。这里教给大家一招,可以在Google中按照制定大小搜索图片,精确到具体的分辨率。  首先进入Google的图片搜索
期刊
转眼之间,新的一轮CET考试即将来临,小张在上次考试中败北,最主要的问题便是出现在“听力”上。为了在新的一次考试中顺利通过,特意请教了班上的几位英语达人,大家一致的建议是,平时没事的时候多听听BBC的广播,从而解决“听力”这一最大的难题。但是小张可没那么好的心情每天拿个收音机,不过小张的一大爱好就是上网,平时没课的时候都喜欢坐在电脑前。那要怎样解决小张上网和听广播的问题呢?网络时代还是听听网络广播
期刊
摘 要:教师在数学学科教学的过程中会无法避免一些节外生枝,这也就给教师教学增加了难度,同时也给教师教学带来了很大的挑战。针对这种课堂意外,教师不应该回避,而是应该正确对待意外并关注意外,并且适当的创造意外,从而打破课堂的僵局,促进课堂教学效率的提高。  关键词:小学数学;课堂教学;意外  中图分类号:G62 文献标识码:A    文章编号:1673-9132(2019)21-0077-0
期刊
用DV、手机等进行摄像已经不是什么新鲜事了,因此在“博客”之后,“播客”又成了热门。其实所谓的“播客”就是视频共享网站,我们可以将自己喜欢的视频上传到相应网站,从而让天涯海角的网友欣赏到“动起来的精彩”。与传统的文字、图片相比,视频网站对多媒体处理技术、服务器部署、带宽的有效利用都有非常高的要求,视频的转换效率、质量,数据存储分布,流媒体播放,每一个环节都对服务的质量有至关重要的影响,没有一定的技
期刊
很多时候,我们可能会需要截取开始菜单中的一部分内容,这可以在打开“开始”菜单之后,直接按下“Alt+PrintScreen”组合键进行截取,但这样只是截取了完整的内容,接下来还需要在画图程序中作一些后期的处理……    如果只是为了这个任务安装第三方的抓图软件,那也太麻烦了些。其实,Windows Vista自带的“截图工具”已经提供了这样的功能,从“所有程序→附件→截图工具”的快捷方式复制至快速
期刊
情人节哪天,小莫出差在外不能陪女友度过这浪漫节日,心中很是愧疚。于是他找到一家网吧上网,准备在他们常泡的论坛上发一个美轮美奂的祝福帖,向女友表达自己的思念之意。  他写好了文字,但是在配图的时候却遇到了麻烦,网上许多漂亮的图片,要么太大,要么就是被网站打上了水印,未免大煞风景。网吧无法安装图形处理软件,就是有相应软件,下载、处理、再上传,这一过程也够烦琐的了。情急之下,小莫想到了在线裁图工具。  
期刊
MM小姚经常在无事的时候下载几份电子书籍慢慢欣赏,当然同时会使用“千千静听”来播放背景音乐。不过使用千千静听的时候,由于MP3文件都是从网上下载的MP3,里面的“ID3”信息全被改成相应的广告网址,在目录列表里查看时非常不方便,同时没有相应的专辑封面——不直观。怎么办呢?一个修改计划在脑中形成了,对,就用“豆瓣”来调制美味的视听盛宴。    听  我要用信息最正确的MP3  我们知道“豆瓣(www
期刊
很多人喜欢用手机看电影,但不管是公司,还是家里都有使用不同手机系统的人,一部大片只转换一次话,怎么能像“全家桶”那样能够同时多人分享呢?嘘,这个小秘密我轻易不告诉别人的……  我们要使用的工具是“人人影视后期工具套件”(以下简称“套件”,下载地址:http://www.yyets.net/thread-155114-1-1.html),用这东西,你立刻就能变成压片高手,包括调节字幕,转换这些全都有
期刊
虽然腾讯推出了不少QQ密码保护措施,可仍然有许多人的QQ账号被盗,给大家带来极大的不便。于是有许多并不想买Q币的人,为安全考虑不得不花钱买30元的Q币充值卡,就为的是背面附赠的QQ密码保护功能。其实,不用花冤枉钱,也可以用密保卡——QQ电子密保卡。  QQ电子密保卡具备和实体密保卡一样的功能,而电子密保卡只需登录密保卡网站“免费领取并下载图片”即可。稍有不同的是,免费领取的电子密保卡被解除或者更换
期刊