我们被海盗盯上了!

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:zgjcq1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文将帮你学到:
  ▲TCP/IP协议到底起什么作用?
  ▲上不了网到底为什么?怎么恢复?
  ▲为什么没有点击就上了恶意网站?
  ▲杀毒软件都无法修复的故障怎么办?
  ▲怎么才能挡住无耻的“流氓软件”?
  
  如果你困在汪洋中的一个孤岛上,最希望得到什么?一定是救生艇!如果你的电脑与外界失去联络,迫在眉睫的是什么?同样,保证你的“船只”不受损也是恢复通信的必由之路。
  
  汪洋中的一条船——TCP/IP
  在浩瀚的太平洋上,撒落着无数明珠般的岛屿,这些大大小小的岛屿彼此被分离开,茫茫大海是阻隔他们的“罪魁祸首”。一个岛屿的居民要登陆到其他岛屿,必须靠船只载着他们过去,还可以带上本地特产,运气好,可以换回一些他们需要的食物或商品。这听起来有点像500年前的大航海时代,但不幸的是,这样的故事延续到今天的电脑时代。一台台孤立的电脑还是无法与外界联络,直到“竹筏”的出现——它的名字有点特别——TCP/IP。
  


  图1
  
  竹筏上最重要的是“乘客”
  TCP/IP是网络中使用的基本的通信协议,如果望文生义的,它包括两个协议:传输控制协议(TCP)和网际协议(IP),但事实并非如此,TCP/IP实际上是一组协议,它包括上百个各种功能的协议,如远程登录、文件传输和电子邮件等,而TCP协议和IP协议是保证数据完整传输的两个基本的重要协议。这就好像船只可以用来运送食品,也可以运建材,但最重要的还是运送乘客。
  
  船长与水手缺一不可
  一艘轮船一定会有若干水手,但他们的主要工作是干体力活,还需要一个决策者,保证轮船正常地运行,他就是船长。计算机网络同样如此,尽管计算机通过安装IP软件,从而保证了计算机之间可以发送和接收数据,但IP协议还不能解决数据分组在传输过程中可能出现的问题。因此,若要解决可能出现的问题,连上 Internet 的计算机还需要安装TCP协议来提供可靠的并且无差错的通信服务。
  
  喜欢打TCP/IP主意的
  “流氓海盗”
  既然要出海,提防残忍的海盗自然是一项重要的工作。不过,经常运送着各种“财物”的TCP/IP协议很容易就被“流氓海盗”跟踪上。在电脑系统中,这些海盗也被称作“流氓软件”或者“恶意软件”。对于我们这些经常出海打鱼的网民来讲,如果没遇到过这些“海盗”,几乎可以被称为最幸运的渔民了。
  
  海盗正在攻击右舷!
  海盗要登上船,必须找到登船的入口——左舷或者右舷。TCP/IP的入口叫做LSP。LSP全称为Windows Socket Layered Service Provider(分层服务提供商),简单地说,它是Windows底层网络Socket通信需要经过的大门,而流氓软件把自己加进去后,就可以截取、访问、修改网络的数据包,自然可以随意地添加广告,还能获取你的访问习惯。这就好像有一个伪装成难民的海盗已经携带武器登上了你的船,被攻陷只是时间问题了。
  流氓软件使用LSP还有一个特点,就是可以不分浏览器的类型进行劫持,不管你是用IE、Maxthon,还是Opera、Firefox都难逃一劫。而早期的BHO劫持却做不到这点,多数只对IE有作用。著名的如New.Net插件或WebHancer组件,它们是安装一些软件时带来的你不想要的东西。
  
  小提示:LSP也不全是罪
  其实,LSP也有正常的用途,它可以方便程序员编写网络监视软件,嗅探网络状况,一些杀毒软件和防火墙也会偶尔用到。遗憾的是,常见的LSP都被用于浏览器劫持。如果被间谍软件利用,那么所有与网络交换的信息都要通过这些间谍软件,从而使得它们可以监控使用者的信息。
  
  阻击海盗 现在行动
  进入手术室之前……
  在你对TCP/IP动手术之前,请先确定不能上网的故障是不是由它引起的,确定后再进行处理。以下是无法上网的常见故障:
  ▲首先应该Ping ISP的DNS服务器地址,如果不能Ping通,则应该先检查硬件设备和线路,没问题才有可能是TCP/IP。
  ▲如果安装了防火墙或代理服务器,建议先把它们关闭尝试一下。
  ▲进入IE浏览器“工具→INTRENET选项→连接→局域网设置”,取消“自动检测设置”选项前的勾。
  ▲换用Firefox或其他浏览器试试看。
  ▲如果安装了两块网卡,拿掉(或屏蔽)一块试试看。
  
  真的是TCP/IP故障吗?
  这里教给你一种快速测试TCP/IP故障的方法:打开“开始→运行”窗口,输入“cmd”回车后进入命令行方式,输入“ipconfig /renew”,稍等几秒钟,如果IP地址没有正常地显示出来,显示了“An error”或者“The operation failed”等信息,那基本上可以确定了TCP/IP故障。如果你对这种方法不太有把握,可以使用工具来判断。
  第1步 找一张Windows XP安装盘,找到 Support\Tools 文件夹,双击“Setup.exe”文件,按照屏幕上的提示步骤操作,在“选择安装类型”对话框中,单击“完全”完成安装。
  第2步 单击“开始→运行”,键入“cmd”,然后单击“确定”。键入“netdiag /test:winsock”,然后回车。Netdiag工具将返回对若干个网络组件的测试结果,其中包括 Winsock。如果有故障,会在其中明确告知。
  
  LSP的位置
  确定了病因,就要找准手术的位置:LSP在系统中的位置是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace _Catalog5\Catalog_Entries]项下(见图2)。
  


  图2
  
  小提示:哪些症状表明LSP发生故障?
  ▲没有修改系统任何设置、硬件无故障时无法上网
  ▲访问正常网站时转向恶意网页
  ▲IE主页被篡改
  ▲浏览器默认搜索被篡改
  ▲输入无效网址时自动转向到恶意网站
  
  手术开始了!
  手术1:无痛疗法
  我们先来使用最简单的方法,用软件!尽量不做大手术。先打开360安全卫士,依次点击“修复→修复LSP→修复WinSock LSP” 即可。注意这个操作有可能对网络连接造成负面影响,因此如果出现问题可以点击旁边的“恢复WinSock LSP到初始状态”还原操作(见图3)。
  


  图3
  
  手术2:专修WinSock
  如果上面的方法不奏效,你可以试试一个专门修复WinSock的工具——WinSockFix(下载地址:http://www.onlinedown.net/soft/35272.htm),它也是一个免费软件,对于修复WinSock错误有比较好的效果。
  
  手术3:只能“开刀”了
  如果“无痛疗法”不奏效的话,只能使用传统的“开刀”方式了,也就是要使用手动方法重置TCP/IP协议。之所以说重置而不是删除,是因为在Windows XP 中,TCP/IP协议是操作系统的一个核心组件,不能被删除。因此,当你查看网络连接属性时,会发现当选中“Internet 协议 (TCP/IP)”时“卸载”按钮是被禁用的。使用NetSh命令可以重置 TCP/IP协议,使其恢复为安装操作系统时所处的状态。
  
  小心披着WinSock的“狼”有些间谍程序就是利用大家对WinSock比较信任的心理来隐藏自己,如果你在系统进程中看到一个名为“winsocks.exe”的进程,可以确定它是一个恶意程序,该进程会监视你的浏览行为,并回传到其服务器进行分析,同时它也会弹出广告(见图4)。
  


  图4
  
  手术4:终极手术
  如果上面的方法都不奏效,只好死马当活马医了:试用一下Sentinel 2(下载地址:http://www.runtimeware.com/Sentinel2.zip),它是一款系统完整性检查工具,它可以扫描出系统中发生改变的文件和新增加的文件,利用他们,你或许可以分析出恶意软件动的手脚,帮你找出一条解决问题的路来。
其他文献
从本文你将学到:  √局域网内如何远程关闭其他的电脑  √Windows开/关机脚本的设置与编辑  √超简单的登录时间自动记录脚本  √多个DOS命令的妙用  √多个濒临失传的W(indows)林秘技    【剧情简介】  郭芙蓉的电脑接二连三地出现怪事,先是莫名其妙地自动关机或重启,后来Windows XP的登录密码又常常被自动更改。郭芙蓉不胜其扰,找吕秀才帮忙解决,发现原来是有人潜入她的Win
期刊
Vista的安装文件主要包含在install.wim映像文件包中,通过ImageX来编辑这个文件可以减少Vista的安装体积。    第1步 把Vista安装光盘中的install.wim文件复制到“e:\”下,然后启动命令提示符窗口,执行命令“imagex /apply e:\install.wim 1 j:\vista”,将install.wim的第一部分提取到j:\vista下。  第2步
期刊
摘要:目的:分别采用综合性的健康宣教跟口头讲解治疗白内障围手术期患者的效果量化对照,探讨其健康宣讲的价值。方法:在我院2011年12月至2012年12月中接收并治疗的白内障患者中随机的抽取160例,然后随机的分为两组,对照跟治疗组,每组分别为80例。对照组的80例患者采用的是口头教育等方式,而治疗组中采用的是综合性的健康宣教方式,包括白内障健康手册、白内障视频宣教和口头教育的组合形式,观察临床的效
期刊
因为硬件及应用软件兼容性等问题,许多人暂时还不打算升级到Vista,但他们对Vista中的一些高级功能又非常羡慕,希望也用上一用。怎么办?于是我们的V计划应运而生。这里所说的V计划,就是指把Vista中的新功能迁移到Windows XP中使用。    小知识:  Vista的安装要比XP的简单快速得多(我用了不到二十分钟就搞定了),其奥妙就在于Vista使用了WIM映像技术(Miscrosoft
期刊
2007年1月30日,Windows Vista发布会现场,联想集团高级副总裁兼大中华区总裁陈绍鹏与微软公司资深副总裁兼OEM全球总裁Scott Di Valerio在微软Windows Vista(消费版)操作系统中国发布会现场共同启动“联想-微软Windows Vista PC完美之旅”用户体验计划。Vista的诸多特性得到了陈绍鹏的高度评价,“Vista操作系统在简明易用、安全稳定、互联互通
期刊
摘要:目的:研究分析早期集束化治疗感染性休克的临床治疗效果。方法:对我院收治于2012年8月到2013年9月收治的44例感染性休克患者,分别给予患者采用常规方法治疗或早期集束化治疗,对比两组患者的临床治疗效果。结果:对比两组患者的APACHEⅡ评分情况,实验组患者治疗24h后APACHEⅡ评分显著低于对照组,P<0.05对比有统计学意义。结论:采用早期集束化治疗感染性休克,可有效改善患者临床症状,
期刊
专业优化软件要尽量适应大多数人需要,而每个人电脑的具体软、硬件环境千差万别,这样以一般性的原则来设置个性化电脑,难免会导致一些故障。下面,我们就从优化软件最爱做的几件事入手,正本清源,找出优化故障并解决它。每一类故障我们都会拿出一个典型的实例,朋友们可以举一反三,解决更多类似问题。    查查误删的文件  给系统减肥,是大多数优化软件必做的事情之一。但有些看似垃圾的文件,却可能包含了重要的软件信息
期刊
2007年第4期《电脑爱好者》上,我们曾经报道过一款麦博FC360 2代多媒体音箱,现在麦博又推出了FC361的升级换代产品。从外观上来看,FC361 2代最明显的变化就是独立功放部分,由原本灰白色的主色调改为反差更加鲜明的银黑两色,与卫星音箱和低音炮的色调搭配更加和谐。  与液晶电视完美搭配:FC361 2代与FC360 2代的独立功放、低音炮、扬声器以及各项性能指标都基本相同,只有卫星音箱的外
期刊
你可曾想过,你的一天会这样度过?  早上,你被设定的晨练电视节目叫醒,跟着电视做了些简单运动后,你边吃早餐边看着已经预定了的财经节目,你的机顶盒已从几个主要的财经频道录下了昨晚世界各大金融市场的走势信息和国内各股开盘前的情况。之后,在机顶盒的邮件系统中,你看到了同事发给你的下季度市场计划,正好在去公司的路上可以研究一下。下班回到家,太累了!进入电视黄页,小区附近餐馆的菜谱赫然呈现在眼前,打个电话就
期刊
虽然IE7支持多个主页,但多数用户还在使用IE6。其实方法很简单,只要编写一个HTM文件你的IE6也能支持多主页。    打开记事本输入以下内容:  <HTML>  <SCRIPT LANGUAGE="JavaScript">  function OnLoad()  {  window.open("http://www.163.com", "_self");  window.open("http:
期刊