• Linux 与 Windows 有一些类似

      在讨论 Linux 与 Windows 有多大不同之前,让我们先来看看这两者有哪些相似之处。

      用户和组

      Linux和Windows都是多用户操作系统。都可以由许多不同的用户来使用,为每个用户提供单独的环境和资源。基于用户身份来控制安全性。都可以以组成员的方式来控制资源的访问权限,这样在用户数目较大时可以不必为每一个帐号设置权限。

      用户和组可以集中管理,让多个服务器共享相同的用户和身份验证数据。

      文件系统

      Linux和Windows都支持多种文件系统。文件资源可以通过NetBIOS、FTP或者其他协议与其他客户机共享。可以很灵活地对各个独立的文件系统进行组织,由管理员来决定它们在何处可以以何种方式被访问。

      端口和设备

      两种操作系统都支持各种物理设备端口,比如并口、串口和 USB 接口。支持各种控制器,比如 IDE 和 SCSI 控制器。Linux 还支持很多“刚刚上市”的标准硬件。

      网络

      Linux和Windows都支持多种网络协议,比如TCP/IP、NetBIOS和IPX。都支持多种类型的网络适配器。都具备通过网络共享资源的能力,比如共享文件和打印。都可以提供网络服务能力,比如 DHCP 和 DNS。

      服务

      Linux和Windows都提供服务。所谓服务,指的是那些在后台运行的应用程序,可以为系统和远程调用该服务的计算机提供一些功能。在系统引导的时候可以单独控制并自动启动这些程序。(注意:Linux 中沿用了 Unix 的习惯,称这种应用程序为 daemon)

      Linux 与 Windows 的不同

      虽然有一些类似之处,但Windows和Linux的工作方式还是存在一些根本的区别。这些区别只有在您对两者都很熟悉以后才能体会到,但它们却是 Linux 思想的核心。

      Linux 的应用目标是网络而不是打印

      Windows最初出现的时候,这个世界还是一个纸张的世界。Windows的伟大成就之一在于您的工作成果可以方便地看到并打印出来。这样一个开端影响了 Windows 的后期发展。

      同样,Linux 也受到了其起源的影响。Linux 的设计定位于网络操作系统。它的设计灵感来自于 Unix 操作系统,因此它的命令的设计比较简单,或者说是比较简洁。由于纯文本可以非常好地跨网络工作,所以 Linux 配置文件和数据都以文本为基础。

      对那些熟悉图形环境的人来说,Linux服务器初看可能比较原始。但是Linux开发更多关注的是它的内在功能而不是表面上的东西。即使是在纯文本的环境中,Linux同样拥有非常先进的网络、脚本和安全能力。执行一些任务所需的某些表面上看起来比较奇怪的步骤是令人费解的,除非您认识到 Linux 是期望在网络上与其他 Linux系统协同执行这些任务。Linux的自动执行能力也很强,只需要设计批处理文件就可以让系统自动完成非常详细的任务。Linux 的这种能力来自于其基于文本的本质。

      可选的 GUI

      Linux有图形组件。Linux支持高端的图形适配器和显示器,完全胜任图形相关的工作。现在,许多数字效果艺术家在Linux工作站上来进行他们的设计工作,而以前这些工作需要使用IRIX系统来完成。但是,图形环境并没有集成到 Linux 中,而是运行于系统之上的单独一层。这意味着您可以只运行 GUI,或者在需要时才运行 GUI。如果您的系统主要任务是提供Web应用,那么您可以停掉图形界面,而将其所用的内存和CPU资源用于您的服务。如果您需要在 GUI 环境下做一些工作,可以再打开它,工作完成后再将其关闭。

      Linux 有图形化的管理工具,以及日常办公的工具,比如电子邮件、网络浏览器和文档处理工具等。不过,在 Linux 中,图形化的管理工具通常是控制台 (命令行) 工具的扩展。也就是说,用图形化工具能完成的所有工作,用控制台命令同样可以完成。同样,使用图形化工具并不妨碍您对配置文件进行手工修改。其实际意义可能并不是特别显而易见,但是,如果在图形化管理工具中所做的任何工作都可以以命令行的方式完成,这就表示那些工作也可以由一个脚本来实现。脚本化的命令可以成为自动执行的任务。Linux 同时支持这两种方式,并不要求您只用文本或者只用 GUI。您可以根据您的需要选择最好的方法。

      Linux 中的配置文件是人类可读的文本文件,这与过去的 Windows 中的 INI 文件类似,但与 Windows 的注册表机制在思路上有本质的区别。每一个应用程序都有其自己的配置文件,而且通常不与其他的配置文件放在一起。不过,大部分的配置文件都存放于一个目录树 (/etc) 下的单个地方,所以看起来它们在逻辑上是在一起。文本文件的配置方式使得不通过特殊的系统工具就可以完成配置文件的备份、检查和编辑工作。

      文件名扩展

      Linux不使用文件名扩展来识别文件的类型。相反,Linux根据文件的头内容来识别其类型。为了提高人类可读性您仍可以使用文件名扩展,但这对 Linux 系统来说没有任何作用。不过,有一些应用程序,比如 Web 服务器,可能使用命名约定来识别文件类型,但这只是特定的应用程序的要求而不是 Linux 系统本身的要求。

      Linux通过文件访问权限来判断文件是否为可执行文件。任何一个文件都可以赋予可执行权限,这样程序和脚本的创建者或管理员可以将它们识别为可执行文件。这样做有利于安全。保存到系统上的可执行的文件不能自动执行,这样就可以防止许多脚本病毒。

      重新引导是最后的手段

      如果您使用Windows已经很长时间了,您可能已经习惯出于各种原因(从软件安装到纠正服务故障)而重新引导系统。在Linux思想中您的这一习惯需要改变。Linux在本质上更遵循“牛顿运动定律”。一旦开始运行,它将保持运行状态,直到受到外来因素的影响,比如硬件的故障。实际上,Linux系统的设计使得应用程序不会导致内核的崩溃,因此不必经常重新引导(与Windows系统的设计相对而言)。所以除了Linux内核之外,其他软件的安装、启动、停止和重新配置都不用重新引导系统。

      如果您确实重新引导了 Linux 系统,问题很可能得不到解决,而且还会使问题更加恶化。学习并掌握 Linux 服务和运行级别是成功解决问题的关键。学习 Linux 最困难的就是克服重新引导系统的习惯。

      另外,您可以远程地完成Linux中的很多工作。只要有一些基本的网络服务在运行,您就可以进入到那个系统。而且,如果系统中一个特定的服务出现了问题,您可以在进行故障诊断的同时让其他服务继续运行。当您在一个系统上同时运行多个服务的时候,这种管理方式非常重要。

      命令区分大小写

      所有的 Linux 命令和选项都区分大小写。例如, -R 与 -r 不同,会去做不同的事情。控制台命令几乎都是小写的。我们将在“ 第 2 部分. 控制台速成班”中对命令进行更详细的介绍。
      我应如何定位 Linux?

      从管理 Windows 到管理 Linux 的转变是很麻烦的。不过,作为一个 Windows 管理员,您有自己的优势。您对计算的工作方式的理解依然可用。能否成为一个成功的 Linux 管理员将取决于您对两者区别的认识以及操作习惯的调整。

      Linux相对于Windows的许多变化都是有益的。空闲的GUI的开销被归还给服务。任务可以脚本化并可以自动执行。配置文件基于文本并且人类可读。在大多数情况下不必重新引导系统。实际上,您应该抑制重新引导系统的冲动。
  • 导读--目前网上流行各种各样的炸弹,其中网页炸弹最令人头痛,因为它们会在我们浏览网页时“爆炸”,轻则死机,重则硬盘被格式化!而许多网络新手对此并不是很了解,觉得很神秘,所以很有必要讲一下这个问题,让我们了解最常见的十种网页炸弹,以后你就会对它们见怪不怪,了如指掌了!对于菜鸟来说这也是网络安全进阶第一步!

      注:本文的目的是让你了解这些网页炸弹的攻击原理以及防御方法,如果有网友乱用这些技术攻击别人,出现的后果请自负。同时,为了保障安全,本文中的一些代码我们使用了*号来代替。

      同时希望网友加强自己的防范意识,对危险的网页,不要轻易的点击。勤打补丁和升级安全工具。

      一、最无聊的炸弹——死循环代码

      在网页中加入如下代码,只要有人点击你所发出的链接就会不停地打开IE浏览器,直至你的系统资源消耗殆尽死机为止!此时你唯一能做的就是重新启动计算机!

      代码如下:<img src=*******:location="网址文件名.htm;">,注:此代码是一个“死循环程序”!属于聊天室炸弹!

      预防措施:打IE浏览器→工具→Internet选项→安全→Internet→自定义级别,把这里所有ActiveX控件和插件都选中“禁止”,选中之后就不会被恶意代码攻击!因为这是一个ActiveX脚本程序!

      二、令人心有余悸的炸弹——恐怖的大图片

      制作原理很简单:在html语言中加入<img src=“http://恐怖图片的连接地址”width=“1”height=“******************(很大的数字)”>即可。当你的IE看到次语句,就会不断的解析试图打开,但由于图片实在是太大了,超出了其处理能力,这样你的电脑就只有死机一条路可以走了。

      三、令你头昏眼花的炸弹——地震死机代码

      在记事本中输入如下所示代码到<body>和</body>之间,然后存为任意名字的.html文件,打开该网页后会你的IE会发生“地震”,让你头昏眼花,接着电脑就会死机!

      上面这段代码中的<img src="c:\con\con">会使浏览者电脑死机。这是利用了Windows 9x的设备名称解析漏洞。

      

      漏洞说明:Windows 9X的\con\con设备名称解析漏洞允许用户远程攻击,导致对方Windows 98系统崩溃。当Windows遇到包含设备名的非法路径时,Windows会解析这些路径,此时内核的溢出会导致整个系统出错。

      漏洞解析:我们知道CON是DOS下的特殊设备名,不允许用做文件名,为什么用CON\CON会引起死机呢?我们把系统转到DOS下做个试验就知道了。键入如下命令:copy aa.txt con,系统会显示aa.txt文件的内容,而如果换成:copy aa.txt >con,系统会提示文件不能拷贝到文件自身。如果把CON换成LPT或PRN,则输出aa.txt的内容到打印机。由此可见,CON在这里代表了文件的本身,用CON\CON这个命令意味着不断调用这个文件自身,使系统资源迅速耗尽而死机。用上面的这个命令只是调用文件自身,速度实在太快,连按Ctrl+Alt+Del键结束的机会都没有。如果在资源管理器中选择的是“按WEB页”查看,那么连预览该网页都会死机!

      解决办法:该代码中的死机部分只对Windows 9x操作系统起作用(如果你的Windows没有打补丁就会死定了,赶快到微软的站点下载补丁吧。),也就是说Windows2000/XP用户不会死机。但“地震”是难免的了。

      四、最可怕的炸弹——格式化你的硬盘

      部分关键代码如下:

      当你浏览了该网页,就会把startup.hta文件悄悄地写入到你的电脑的C:\Winwods\Start Menu\Programs\启动文件夹下,并提示你Windows正在移除用不到的临时文件。而实际上却在暗中格式化你的D盘!代码中的“/autotest”这个微软未公开的参数使得格式化硬盘时不会出现提示!另两个参数“/q”和“/u”,使得系统不检测硬盘便快速、完全的格式化硬盘。最后start.exe再配合“/m”参数就可以使格式化时的DOS-prompt窗口在执行的时候处于最小化的状态。

      代码中的“F935DC22-1CF0-11D0-ADB9-00C04FD58A0B”对应为“Windows Scripting Host Shell Object”,我们可以在注册表编辑器中查到它的身影;代码中的“WSH”的全称是Windows Scripting Host,是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行。WSH所对应的程序WScript.exe是一个脚本语言解释器,位于Windows所在文件夹下,正是它使得脚本可以被执行,就象执行批处理一样。

      五、与死机无异——页面冻结代码

      如果网页中含有下面这些代码,则当你点击“提交”按钮以后,就会出现“页面被冻结了!”的对话框,然后就会进入页面冻结状态,非常讨厌。代码如下:

      六、让人心烦的炸弹——不停地打开窗口

      这就是本文开篇提到的打开一连串窗口的炸弹,源代码如下两种:

      1.<img src="**********:n=1;dowhile(n==1)"width="1">

      这个炸弹要求浏览器不停地打开新的页面,用不了多久你的电脑就会死机,这样你也就被踢出了网络。

      2.同样的原理,源代码还有这样的:<script language="**********">javascript:n=1;dowhile(n==1)</SCRIPT>也是这种类型的炸弹。

      七、诱人的美丽——五光十色的炸弹

      如果点击含有下面代码的网页时,你的浏览器窗口会不停地交替显示蓝色黄色永不终止,就像是蓝色火焰,煞是好看,但在欣赏电脑屏幕上美妙动人的现象的同时,你什么也不能做,只能RESET键重新启动电脑了。源代码如下:

      我们还可以设置成其他颜色,只需改变color[1]="blue";color[2]="yellow"的颜色设置即可,比如黑白交替的只需将“blue”换成“white”、“yellow”换成“black”。

      八、让你眼花缭乱——黑白变幻

      下面这段代码就可以实现黑白变换的效果,令人眼花缭乱,最好的解决办法就是重新启动计算机。代码如下:

      九、让你无法关闭——循环显示无休无止

      如果网页中含有下面的代码,则当你点击该网页中的“关闭”按钮以后,就会出现“哈哈,关不掉吧!”对话框,当你点击“确定”以后还会循环出现此对话框,一直到你累得不得了,它还会出现。你说讨厌不讨厌?不过,反过来讲用来捉摸人也不错!代码如下:

      十、循环弹出多个广告——弹出多页面窗口

      如果网页中含有下面的代码,则当你打开该网页时会弹出任意多个窗口,没完没了的显示让你烦恼不已。代码如下:

      在本例中会弹出10个窗口,事实上就看对方想让你打开几个了,如果是个特大数的话,你的系统资源很快就会占用光,等着死机吧!

      其实,还有其他各种类型的炸弹,其原理与上面介绍的这些大同小异,在此就不一一赘述了。

      网页炸弹防范方法

      1.留意微软和各大安全网站发布的安全公告,及时了解最新安全动态,封堵住漏洞,如果没有条件随时关注这些,至少要及时更新你的浏览器,使用最新的、打过各种安全补丁的浏览器;

      2.安装防火墙和杀毒软件,并及时更新。

      3.事先备份注册表,如果发现注册表被修改则导回就能恢复;

      4.将本机的FORMAT、DEL、DELTREE等危险命令改名,如将format.com改为format.old,自己需要使用时再改回来。也可以某些外部命令转移到其他目录下;

      5.牢记不要浏览那些并不了解的网站,也不要在聊天室里点击其他网友贴出的超级链接,这样可以避免遭到恶作剧者的攻击;

      6.增强IE“免疫”能力

      将系统的网络连接的安全级别设置为“高”,它可以在一定程度上预防某些有害的JAVA程序或者某些ActiveX组件对计算机的侵害。在IE属性里面,对其“高级”选项进行配置,取消在浏览网页时的Java功能选项,具体方法是:点击IE的“工具”菜单下的“Internet 选项”,再点击“安全”选项卡里的“自定义级别”按扭(图1),把“ActiveX控件及插件”和Java相关选项都设为禁用,这样就不怕了。不过,要说明的是这样做在浏览某些网页时会无法正常浏览,如何取舍就看你自己的了。


    图1

      7.灵活应对WSH

      由于微软在IE中增加了WSH(Windows Script Host)的运行脚本,WSH(Windows Script Host)是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行。利用WSH,用户能够操纵WSH对象、Active对象、注册表和文件系统。在Windows 2000下,还可用WSH来访问Windows NT活动目录服务。WSH在Internet Explorer 3.0(或以上)提供的Visual Basic Script和Jscript脚本引擎,在带给人们便利的同时,WSH也为病毒的传播留下可乖之机。对于已安装的WSH服务,我们有如下防护措施:

      A:删除脚本文件。对于Windows 2000和Windows ME,点击“开始”→“程序”→“Windows资源管理器”→“工具”→“文件夹选项”→“文件类型”,把滚动条下移找到VBScript和JScript脚本文件,将其删除。

      对于Windows 98和Windows NT4.0,点击“开始”→“程序”→“Windows资源管理器”或“Windows NT资源管理器”→“查看”→“选项”→“文件类型”(图2),将滚动条下移长到VBScript和JScript脚本文件,将其删除。


    图2

      B:禁用WSHShell对象。禁用WSHShell对象,阻止运行程序。删除或更名系统文件夹中的wshom.ocx文件或删除注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\即可。

      C:升级WSH。IE浏览器可以被恶意脚本修改,原因就是IE 5.5以及以前版本中的WSH允许攻击者利用JavaScript中的Getobject函数以及htmlfilr Activex对象读取浏览者的注册表。微软最新的Microsoft Windows Script 5.6已经修正了这个问题。

      WSH 5.6 For Win9x/NT官方下载

      WSH 5.6 For Win2000官方下载

      D:禁用WSH。实在不放心的话,就禁用WSH吧。具体方法是:打开“控制面板”,再打开“添加/删除程序”,点选“Windows安装程序”,用鼠标双击其中的“附件”一项,然后在打开的窗口中将“Windows Scripting Host”一项的“√”去掉(图3),连点两次“确定”,就可以将Windows Scripting Host卸载了。

      8.简单修改系统。点击“开始”菜单中的“运行”,输入regedit回车,打开注册表编辑器,展开到注册表HKEY_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\Active Setup controls下,创建一个基于CLSID的新健值,然后在该健值下创建一个类型为REG_DWORD名为Compatibility的键,值为“0X00000400”即可。关闭注册表编辑器,对于Windows98用户请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开C:\WINDOWS\JAVA\PackagesNZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。

      9.预防网页恶意代码

      许多恶意网页为防止有人查看其代码内容,采取了各种各样的方法求防止我们查看其源代码。然而,他们的一切努力也许都是白费心机。因为用如下的方法可以轻易地查看其源代码。只要在IE地址栏中输入View-Source:URL即可。举个例子,你想查看http://www.****.com的源代码,只要在IE地址栏中输入:View-Source:http://www.****.com(图4),稍等一下就会弹出一个窗口,里面就是你想看到的网页源代码。赶快仔细看看,里面是否有更改注册表或暗中下载文件的恶意代码,如果有那就别进该网页了,很简单吧?这样做不仅可以学到别人的网页制作技术,更可以事先预防恶意代码,一举两得!

      10.防范再次浏览恶意网页

      如果以后又不小心进入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点。打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用”按钮(图5),会调出“分级审查”对话框,然后点击“许可站点”标签(图6),输入不想去的网站网址,按“从不”按钮,再点击“确定”即大功告成!


    图5


    图 6

  • 随着网络的普及,网络安全也越来被人们所重视。今天就给大家介绍一个很少为人重视的案例。写这篇文章不是教大家攻击别人,而是要大家提高安全意识,如果你通过这个文章做了什么不好的事,我可不负责! :)

      大家都应该知道,现在很多的猫都带有自动拨号功能,我们可以把帐号放在ADSL猫的拨号软件里,这样每次电脑启动的时候ADSL猫就能自动拨号,一打开电脑就能够上网了。而上面的工作都是通过下面的步骤完成的:

      一:在浏览器上输入猫的默认地址,如:http://192.168.1.1 ,这个时候就会弹出一个对话框, 一般来说进入ADSL猫时默认帐户和密码都是root.,或者是admin,或者根本就不需要ID和密码,而问题也就出在这。为什么这么说了?

      二:大家应该知道ADSL的原理吧!当我们拨号的时候,电信局就会随机给你分配一个IP地址。而这个IP地址是有规律的,一个地区对应一段IP,像我们这边分配的IP的就是61.*.*.*的形式,我们可以通过IPCONFIG/ALL这个命令来查看自己目前获得的IP。

      三:比如说我的ADSL所获的IP为61.138.4.2。那么依此内推,改变该IP的最后一位数字,很可能就是另一位用户正在使用的IP。我们在浏览器中从61.138.4.3一直输入到61.138.4.254。如果弹出了一个ADSL猫的登陆对话框 ,这就说明我们已经连上了对方的ADSL猫,然后再尝试着输入几个帐户和密码。怎么样进去了吧!那里面的任一个参数就都可以改动了,一旦我们看谁不爽就可以使对方的猫断掉,而对方可能会认为自己的猫坏了。

      今天我就做了一次实验,成功是80%,因为我们的电信局这边好像没有意识到这个问题,而且几乎所有的ADSL猫都没有更改过自己的密码。由于电信安装ADSL时采用的ADSL猫型号就那么几种,而同种型号的ADSL modem的默认密码是相同的,这就极大增加了猜对密码的可能性。大家看下图:



    图1


      如果只是可以登录你的modem你还不会很在意,但它登录在你的modem上如果更改一下modem的NAT设置就可以进一步访问你在内网的电脑了,这时电脑本身再不做好防护的话那你就危险了。

      上面说的大家也行会不相信,但这是我的亲身体会,我的电脑就是这样被黑过一次,那时正在上网,装了瑞星防火墙,忽然看到防火墙报警,源地址是192.168.1.1,要连接我电脑的什么端口,我没有注意,继续上网,等下次开机后就再也进不去了,死活进不去,不管是什么状态,总是重起。而且我想重新更改猫的设置也进不去了。每次只好用铅笔头按住后面小原点reset来解决问题。现在想来当时肯定是有人利用外网的IP远程进入了我的猫黑掉了我。也许大家会奇怪,这么大的问题,电信的人不会不知道吧,就这个问题我也问过电信的朋友,其实他们也正在解决这个问题,并且给出了几个应急办法。如果你所在的电信部门还没有意识到这个问题的话。可以这样做:

      1.把ADSL设置成禁止公网WEB登陆,只能本地局域网WEB登陆的。

      2.更改默认密码。

      3.是我想到的,也是最绝的。将ADSL的WEB登陆端口改成其他的端口也是可以的,方法很多我现在最毒的方法就是将80端口做映射到我的电脑里面 ,然后将我的IIS默认页面改成一个带有攻击代码的页面 譬如可以做成可以打开对方的光驱代码,一个警告的页面等等,我就用JAVA做了一个,呵呵!

      好了,知道了猫被HACK的原理,大家就不用再怕了,如果说你的ADSL猫还没有改密码,还是尽快改一下吧!
  • 主频2GHz以上的CPU、256M显存的显卡、上百G容量的大硬盘、17英寸的LCD以及DVD刻录机,这些在两年以前可能还只存在于人们梦想之中的豪华配置,现在看起来已经再普通不过了。2004年,由于以上产品市场需求量的增加以及生产成本的降低,使得这些以往高坐于神坛之上的产品也降低了自己的身价,来到了普通百姓的身边成为了市场中的主流。

        那么今年的市场中又会有哪些现在看起来身价不菲的产品最有可能平民化呢?虽然今年具体的市场行情我们还无法得知,但是这不能妨碍我们去对今年的硬件产品发展走势进行一下简单的预测,看看到了2005年底市场中的主流配置将会发展到什么地步。

    1、90纳米工艺CPU产品将成主流

        目前英特尔的处理器已有高达9成以上的产品采用了90纳米制程,AMD同时也在2004年9月份开始推出了采用90纳米制程处理器产品。在今年这两位冤家的发展计划中都不约而同的将90纳米工艺的CPU产品列为了市场中的重点,英特尔早在去年后半年就宣布了将要逐渐停产130纳米工艺的处理器产品,从而将重心向90纳米方向转移。根据AMD最新公布新制程转换进度规划,2005年起全面导入90纳米SOI制程,值得注意的是,AMD低价处理器Sempron原预订2005年下半年才会导入采用90纳米制程的Palermo核心,如今决定提前在2005年上半年登场。

        由此可见,今年这两大处理器巨头在90纳米工艺的CPU市场上必将上演一番激烈的争夺,这也会直接导致这类产品价格的下跌,相信其成为市场的主流仅仅是时间上的问题。

    DDR2内存离我们越来越近

        具有184个引脚的DDR内存条在2004年的硬件市场中可谓出尽了风头,各种品牌不同规格的产品在这一年里纷纷推出,产品的价格也不断降低,俨然成为了人们攒机的首选。

        由于DDR2内存无论是在Pin脚数、工作电压以及DRAM芯片技术等方面都与DDR不同。作为DDR内存新一代技术革新的产物,DDR2 内存具有更高速,更大带宽,更低电耗以及更好的散热性能等特点。

        现在阻碍这一技术发展的主要原因还是价格因素,相信随着Intel 9X5以及nForce4等主板的普及,从而带动这类内存产品价格的下跌,在2005年里DDR2内存还是很有希望取代DDR内存成为市场中的主流。

    PCI-E技术即将走向繁荣

         PCI—Express是一种通用的总线规格,它最早由Intel所提倡和推广,最终的设计目的是为了取代现有计算机系统内部的总线传输接口,从而可以像Hyper—Transport一样,用以解决现今系统内数据传输出现的瓶颈问题,并且为未来的周边产品性能提升作好充分的准备。

        同时,PCI—E还有多种不同速度的接口模式,这包括了1X、2X、4X、8X、16X以及更高速的32X。PCIE 1X模式的传输速率便可以达到250MB/S,接近原有PCI接口133MB/S的二倍,大大提升了系统总线的数据传输能力。而其它模式,如8X、16X的传输速率便是1X的8倍和16倍。可以看出PCI—E不论是系统的基础应用,还是3D显卡的高速数据传输,都能够应付自如,这也为厂商的产品设计提供了广阔的空间。

        2004年可以说是PCI-E技术确立并初步发展的一年,现在这一技术在高端显卡产品中已经逐渐得到普及。2005年伴随着如Intel 9X5、nForce4以及K8T890等支持PCI-E接口的主板产品大量上市,这一技术将会逐渐走向成熟与繁荣。

    19寸液晶今年降价该轮到你了

        去年后半年液晶显示器产品争相降价的情景相信很多消费者还都记忆犹新,这也导致了现在人们选购的重点逐渐由纯平显示器向液晶显示器方向转移,15英寸和17英寸的LCD产品已经成为了市场中的主流。随着这类产品的价格逐渐接近两千元或跌入两千元,其可降价的空间已经不大,看来今年LCD降价的看点该轮到了19寸产品身上。

        现在市场中19寸液晶显示器产品的价格大都开始向三、四千元的价位靠拢,同时有些产品的价格已经跌到了三千元以下。相信明年这类产品的价格会逐渐达到两千多元的价位水平,同17英寸的价格差距也会越来越小。在价格仅相差几百元时,谁不会希望去购买显示面积更大的产品呢?

    DVD刻录机继续普及 大硬盘还有必要吗

        2004年DVD 刻录机价格一降再降,相信已经有不少消费者已经添置了DVD刻录产品。但是,相对来说还是有不少消费者在持观望态度,希望等到DVD刻录机的价格降到一个相对稳定的程度再出手。今年,相信这类消费者所等待的时机马上就要到来,因为随着去年价格的不断下跌这类产品已经接近了价格底线,2005年DVD刻录机的价格将逐渐趋于稳定。

        此外,去年年底著名的DVD盘片生产厂商威宝以及莱德都推出了4元以内的低价刻录盘片,这必然会促使DVD刻录盘的价格进一步走低,同时使盘片市场更加正规化。同时,宽带的普及导致再大的硬盘对于丰富的网络资源来说也显得捉襟见肘,因此采用DVD刻录的方式来保存自己珍贵的数据就显得十分必要。可见,今年DVD刻录机将会成为人们配置电脑的标准设备之一。

  • 除了Radeon9550我们还能买什么显卡呢?这是一个严峻的问题,笔者这次将价格指标拉到399元以下,誓要将400元以下的超值显卡一网打尽。

    宇派Vertex9600移动版

      Mobility Radeon的优势--显存被整合在核心基板上,和die核心成五点分布,有效降低了PCB布线引起的信号串扰,在一定程度上提升性能。在这种封装下,PCB的布局显得耸容不迫,对布线极为有利,因为核心布线,例如VPU和显存之间的通信都是做在小基板上面。

      Mobility Radeon核心由于针对笔记本低功耗的指导思想而设计,AGP的供电已经足够,当然我们没有看到外置的电源接口。


    宇派Vertex9600移动版

      核心频率为325Mhz,显存频率则为440Mhz;规格上来说,这款显卡已经高于9600的规格,不过需要注意的是仅仅为64M显存。值得称赞的是宇派这款移动版显卡搭配的热管散热器同样采用半高设计,PCB底板和热管散热器几乎保持一样的高度,因而整体上节省了安装空间。需要注意的是Mobility Radeon核心并不需要DVI接口的支持,因而已经购置配备DVI接口LCD显示器的用户需要注意。另外64M的显存容量面对庞大的双128军团(128M 128bit)显然觉得吃力,不过399元的价格怎么说都是值了。

    双敏火旋风9318

       目前双128规格Radeon9550已经跌落到499元的价格了了,那么Radeon9250还不降价的话,实在很难生存下去。照目前的形势看来,Radeon9250卖399元的可能会有一些起色,首先Radeon9250性能并不逊色于FX5200,其次399元128M 128bit的规格显然比FX5200更有优势。目前几个品牌的Radeon9250以蓝宝和双敏比较抢眼,其中双敏火旋风9318更是突破399元心理线。


    双敏火旋风9318

      双敏火旋风9318采用红色PCB底板,用料比较朴实,整体感觉比较舒服;散热器方面则是搭配小型散热片。


    双敏火旋风9318

      显卡的正反两面共有8颗编号为“V58C2128164SBT5B”的茂夕TSOP封装5ns显存,组成了128MB/128bit的规格,也刚好满足400MHz的工作频率要求。附件里面只有常见的驱动光盘、用户手册和保修卡,比较简单。

    讯驰Ti4200

      Radeon9550属于量产型选手,虽然拥有不错的超频能力,但是仍然受制于过低的核心频率和显存频率。 Ti4200-8x的DirectX8性能显然强于Radeon9550和FX5700LE,毕竟还是当年旗舰级产品的频率降低版,这在3Dmark2001SE和UT2004等游戏可以看出来。 随着Radeon9550的大幅杀价,Ti4200已经跌落在399元附近的价位。在这个价位上Ti4200性价比依然比FX5200和Radeon9250要高。

      这批讯驰显卡的数量不少,有红色PCB底板和黑色PCB底板两种,价格都是388元。


    讯驰Ti4200

      显存采用了三星的4ns显存,显卡背后的标识上,注明的是Ti-4600,商家透露,这批卡开机与装驱动认到的都是Ti-4600,但实际上却是跑Ti-4200频率。另外,这批卡中,还有一小批的确是用的Ti-4600的芯片做的,所以相对很轻易的将频率值调到Ti-4600的水平。


    讯驰Ti4200

      单VGA接口,没有TV-OUT与DVI接口,这显得相当遗憾,先前的Ti4200大多搭配菲利普芯片支持DVI输出,毕竟目前TVOUT输出和DVI接口用处越来越大了。没有DVI接口首先就不能打造双头显示系统。

    恩雅MX4000/FX5200

      恩雅MX4000和FX5200价格一直都做到很低,特别是在2004年末那次“最后一场雪”的促销活动, 取得不错的效果。尤其是那款64M 128bit的MX4000,299元基础上仍然赠送无线耳机,相当超值;不过稍微惋惜的是赠送无线耳机的活动已经结束了。


    恩雅MX4000/FX5200

      可能受制于成本,这款魔铠者MX4000 黄金版III只是支持普通的VGA和S-VIDEO接口,不过128bit的规格还是保留下来,因而性能上实际没有缩水。不错显存方面只是搭配Samsung TCC4芯片,默认最高频率为400Mhz。


    恩雅MX4000/FX5200

      恩雅往往在中低端产品价格方面有惊喜,双128规格的FX5200的曾经杀出399元的超低价。在市场中,这款双128规格的FX5200异常好卖,很快就进入缺货状态,市面上常见的的只是另外一款64M 128bit的战斗版,399元的价格仍算公道。

    翔升金雕FX5200超值版

      说起128bit的FX5200就不能不提翔升,翔升为国内拥有研发实力和生产能力的显卡厂商。翔升金雕FX5200超值版已经杀到398元的价格,稍微需要注意:这款显卡搭配5ns Samsung  SGRAM,容量64M,显存位宽为128bit。

    金雕FX5200超值版

    万丽“Radeon9000Pro”

      Radeon9200/9250的前身是Radeon9000,不过论性能的话目前的Radeon9250未必比得过当年的Radeon9000Pro,毕竟Radeon9000Pro的默认时钟频率高达275Mhz/550Mhz,而Radeon9250只有240Mhz/400Mhz。

      昔日Radeon9000Pro重新到货,64M 128bit的规格,采用深红色PCB底板,这款万丽Radeon9000Pro的做工用料还算规矩。

      由于板载的显存为Hynix 3.6ns TSOP封装显存,因而最高默认频率为550Mhz。不过令人失望的则是这款名为9000Pro的显卡实际运行频率只有250Mhz/400Mhz,只能算是Radeon9000/9200标准版的频率,挂上“Pro”的头衔好像有点欺骗观众的感觉。不过幸亏299元的报价实属便宜,频率怎么也是比Radeon9250高上个10Mhz, 何况是128bit的显存位宽,低端显卡做到这个份上对得起这个价格了。

    盈通剑龙G4400

      非常有趣的局面出现,MX440-8X只支持到DirectX7.0,而Radeon9250则支持到DirectX8.0,FX5200对DirectX的支持最好,因而潜力理应最强。不过笔者认为在低端显卡上面,性能往往不是排在首位,实际的游戏运行速度更为重要。举个例子由于MX440-8X只支持到DirectX7.0,在非常流行的极品飞车地下狂飙之中,却得到更快的FPS,当然画面质量有所欠缺。

      盈通剑龙G4400(MX440-8X)目前售价为380元,搭配2.8ns Micro-BGA显存,大板设计,VGA、DVI和TVOUT输出齐全,这也是目前一些Low Profile刀版MX440/FX5200所欠缺的。举个例子玛雅带DVI接口的16ms LCD显示器CS-5价格已经是1999元,大家购买显卡不妨往这个方向想想。

      盈通剑龙G4400,搭配64M 2.8ns Micro-BGA显存,显存位宽128bit,我们看到这款显卡并没有加散热风扇,而是一体化的散热片将核心和显存盖住。需要注意的是散热片并没有跟显存直接接触。

    微星FX5200 BGA

      MSI FX5200 BGA也是一款长期驻守在399元的低端显卡,这对于大厂微星来说相当难得。

      在微星主页上,笔者还找不到这款显卡的任何信息。包装合和之前的几款微星Geforce 5200无异。最大的不同是,这款刀版的Gefoece Fx 5200附件比较少。不过本来就是一款要在价钱上竞争的显卡,过多的附加价值,反而会令到竞争力下降,这个是可以原谅的。在GPU供电背面我们可以看到几排“空焊位”,而其实这些是锡条(姑且这样称呼它),能够把PCB内部的热量更快地散去,这种技术现在开始广泛使用在主板上。

      显存方面是这张显卡的卖点,采用三星2.8ns的mBGA显存,运行于400Mhz。在稍后测试过程中,笔者发现其极限频率可以上升到550Mhz。不过显存位宽仍然是64bit,比较遗憾。

    旌宇FX5200网吧版

      Low Profile刀版设计,4颗8x16 elixir 5ns TSOP颗粒,组成64M 64bit显存组合。遇到64bit显存位宽问题,小编还是会不厌其烦的提醒大家,64bit显存位宽相对于128bit显存位宽在采用相同图形核心的情况下,会带来30%左右的性能损失,显然这款旌宇FX5200不是针对性能市场的,刀版设计和散热片设计显然是针对网吧和行业用户。

      目前这款旌宇FX5200 64M 64bit的价格为399元,中规中矩,吸引力倒是没有339元的丽台MX4000这么吸引人。这些刀版显卡都有一个共同特点,就是价钱与性能互相平衡.只有找到这样一个平衡点的产品才会令人信服.平心而论,其实刀版显卡也有自己的市场份额,所以一些厂商尤其是大厂还是比较愿意把自己的部分OEM产品投放到DIY市场去,以满足一部分特殊的消费群。

    屠龙MX4000

      目前,入门级别显卡市场仍然是MX440/4000占主导的地位,显然价格和兼容性仍然是取胜之道。Radeon9550大行其道,但是9250和9200SE大不一样,广阔的入门级别显卡市场仍然是FX5200和MX440/4000占主导的地位。只要FX5200和MX440/4000的价格足够低,相信一段时间里面Radeon9550并不能威胁到他们,不过目前Radeon9250有了重新振作的勇气。

      最近屠龙显卡的MX4000在做促销,显卡特价315元,而且随卡还赠送一个64M U盘,听起来还不错。显卡包装盒相当精美,盒子上还标着这款显卡使用无铅材料制造而成,无毒环保。打开包装盒,竟然还有一层塑料盒子包装着一块显卡和U盘。

       特别需要注意的是这款屠龙MX4000显卡采用黄金色PCB,规格为64M 64bit,规格相当落后,名副其实是一款低端显卡。显卡只是采用被动式散热片,做工用料也无特别之处,看来价格仍然是其亮点。

    承启MX440/MX4000

      最近有关厂商之间互相吞并的新闻比较多,台湾厂商青云和承启也被卷进风波。不过最近承启的MX440/MX4000价格都有不少惊喜,64M 128bit Micro-BGA的规格热卖299元/399元,性价比仍然很高。

    这款承启MX4000显卡虽然是面向低端,但其低通滤波电路的做工和用料都不错,颇有大厂风范。

      承启SHMX4000B2的详细规格如下,采用64M 128bit低端显卡规格,具官方资料显示显卡频率为275/400MHz,采用2.2ns mBGA显存,显存理论运行频率高达900MHz,超频空间不少。

      承启这款MX440,采用了Low Profile,俗称刀板的设计,整体做工比较规矩, 支持S-VIDEO输出和VGA输出。only散热片的设计也有效减少了噪音。

      卖点在于板载64M Hynix 3.3ns Micro-BGA显存,最高频率高达600Mhz。

    丽台Winfast MX4000

      399元买一款丽台64M显存的显卡都有点难度,现在399元可以买到128M丽台显卡那就更加不可思议了,让我们看看今天的主角:丽台Winfast MX4000。MX4000定位在FX5200之下,针对OEM客户和入门级DIY用户。在品牌机出现的MX4000显卡通常采用刀板(Low Profile)设计,节省空间;而显存方面也是搭配128M容量吸引用户。

      Low Profile设计,64M和128M版本共用一个版型,只是搭配的显存颗粒有所不同。

      供电部分和输出部分特写。

      支持VGA输出和TVOUT(AV和S端子)。128M版本搭配4颗16*16 infineon 5ns显存颗粒,位宽64bit。无论64M还是128M版本,显存封装日期都想当新(0422和0426),此外代理商反映, 128M版本曾经搭配过Hynix、Samsung VDATA和infineon的颗粒。目前128M版本的A180 B价格为399元,64M版本仅仅为339元实在是相当超值。

  • 前言:

      从目前的情况来看,PCI-Express 16X显卡取代AGP显卡已经是大势所趋。目前市面上的PCI-Express显卡已经相当丰富,那么它们之中哪一款值得我们关注呢?这正是今天我们所要谈论的问题。

    一、高端PCI-E显卡(2000元)

    nVIDIA阵营

      此前在高端PCI-E显卡市场,NVIDIA在NV40的基础上推了一款顶级PCI-E显卡—代号为NV45的GeForce 6800 PEG系列。在芯片架构上,NV45跟NV40相同,采用6条顶点、16条像素管线设计及256位显存架构,搭配256MB GDDR3显存,支持DirectX 9.0c的ShaderModel 3.0规格。

      不过,虽说GeForce 6800 PEG系列不再需要在PCB板上整合的HIS芯片来实现对PCI-E的支持,但NV45仍属于一款非原生PCI-E图形核心,只不过NVIDIA将HIS芯片整合到NV45的基板上来实现对PCI-E的支持。NV45分为两个版本:一个为GeForce 6800 Ultra PEG,拥有完整的16条像素管线,采用256位显存架构,256MB GDDR3显存,核心/显存频率为435MHz/1100MHz;另一款是GeForce 6800 GT PEG,架构Ultra PEG版本一样,不过核心、显存频率有所下降—350MHz/1000MHz。

      值得一提的是,这两个版本的显卡均支持NVIDIA的SLI(Scalable Link Interface)双卡并行技术,可以大大提升平台的三维渲染性能。但NV45高昂的价格让不少消费者所汗颜。鉴于此情况,NVIDIA后来针对2000元级别显卡市场推出了一款拥有八条像素渲染管线的GeForce 6800 PEG。

      与GeForce 6800 Ultra PEG、GeForce 6800 GT PEG不同,GeForce 6800 PEG采用最新的0.11微米制程,同时NVIDIA对GeForce 6800 PEG的像素渲染管线进行了重新按排,仅采用2X4组合,并不是在原GeForce 6800 Ultra /GT PEG基础之上关闭八条像素渲染管线,因此彻底打破了玩家修改的希望。不过,目前此款产品目前仍没有在市场出现。

      因此,目前在这个价位的NVIDIA显卡就只有GeForce 6600 GT-PEG可供我们选择了。GeForce 6600 GT-PEG。代号为NV43的GeForce 6600系列是NVIDIA第一颗原生PCI-E产品,瞄准在中高端主流显卡市场!NV43基于NV40核心架构,是NVIDIA第一颗采用0.11微米制程的产品,内建1.46亿个晶体管,比NV40的2.22亿少了35%。

      在核心架构部分,NV43将顶点着色管线减至3条,像素渲染管线也减至8条,同时将显存带宽从256位减至128位,即顶点管线、像素管线、显存带宽各减一半,不过仍支持DirectX 9.0c的ShaderModel 3.0与OpenGL 1.5标准。 GeForce 6600共有两个型号:针对中高端显卡市场的GeForce 6600 GT,核心频率为500MHz、显存频率为1000MHz,128位显存架构,配置128MB或256MB GDDR3显存,支持SLI技术;针对中端显卡市场的GeForce 6600,GPU频率为300MHz,而显存频率则由厂商自行设定(在550MHz左右,主要取决于板卡厂商的设计),128位显存架构,采128MB DDR显存,但不支持SLI技术。

      虽然GeForce 6600GT-PEG的规格比高端的GeForce 6800有缩水,但它3D性能仍是相当惊人的。从NVIDIA所提供的官方测试数据来看,在全新的DOOM3游戏中,GeForce 6600 GT在一般环境下可以达到42fps的水准,远强于其对手X600 XT。而且由于支持SLI技术,因此玩家只要加多一块显卡就可以拥有与GeForce 6800U/GT相媲美的性能了。因此GeForce 6600 GT目前在2000元级的PCI-E显卡市场几乎没有对手。目前市场上的eForce 6600 GT-PEG显卡已经相当丰富,价格在1700元~2500元不等。

    1、嘉威影驰6600GT

      这款显卡是市场上最便宜的GF 6600GT显卡,而且该款显卡在用料和做工上都相当的出色,体现了老牌显卡厂商的一惯作风。产品型号为影驰6600GT,也是采用公版设计的PCB,虽然市面上大部分的GF 6600GT都是公版,连所选用的显存都一样,但影驰6600GT却有点不同。虽然此款产品的卡的核心/显存频率与公版一样----是500/1000MHz,但它选用的是1.6ns DDRIII的颗粒!表明这是为发烧友所准备的一款产品,当然为了配合发烧友超频影驰还特地采用纯铜打造了鳍片式散热片和高速散热风扇,以确保显卡稳定工作。

    2、Albatron(青云)6600GT

      青云这款显卡做工比较不错,在现存上还附加了散热片,DDR3显存的发热量本身不大,加装散热片后对显存超频应该也才能起到一定帮助。唯一的不足就是核心处散热器由于风扇高速转动时的反作用力有可能引起散热器底面与核心接触不良,导致散热效果下降。

    3、Inno3D(映众) 6600GT

      Inno3D是NVIDIA强大合作伙伴中的其中一个,正当6600GT在市场中被炒得一片火热之时,INNO3D 6600GT紧跟步伐。Inno3D GeForce 6600GT使用了黑色的PCB电路板,从外表上看,这款产品与公版6600GT并无明显区别。黑色的PCB上面搭配了来自CoolerMaster的纯铜散热器,Inno3D还为每颗显存都安装了一个酷冷的纯铜散热器,所以从外观看来相当的抢眼。同时,这款显卡采用的是1.6ns的DDR3显存,保证了强大的超频实力。输出接口方面与时下大多数主流显卡相同,是D-Sub、DVI和S-Video的全接口设计。

    4、昂达闪电PCX6600GT

      昂达闪电PCX6600GT的包装主题采用了nVIDIA的代言人美人鱼Nalu,非常吸引消费者眼球。昂达闪电PCX6600GT采用了公版型号为P216的6层PCB,显存是三星的2.0ns GDDR3颗粒,组成128MB/128bit显存架构,核心/显存默认频率与共版一样—为500MHz/1000MHz。显卡的输出包括3个,数字输出DVI,模拟输出D-Sub以及9Pin接口的TV-Out接口,同GF 6600系列的规格完全一样,附件提供了视频输出的转接头,通过连接TV-Out输出,可以实现S-Video输出和色差分量输出,以对应HDTV。

    ATI阵营

      在高端PCI-E显卡市场ATI也推出了代号为R423的原生支持PCI-E的X800系列显卡PCI-E版本的R423架构跟AGP版本的R420一样,采用0.13微米Low-K制程,搭配256MB GDDR3显存架构。在核心架构方面,R423支持DirectX 9.0b的ShaderModel 2.1以及OpenGL 1.5规格,采用6条顶点着色、16条像素管线设计,像是3Dc材质压缩、Temporal AA(页框交错抗锯齿)等技术皆支持。

      R423先前只有两个型号:一个是RADEON X800 XT-PE,拥有16条像素渲染管线及256位显存位宽,搭配256MB GDDR3显存,核心/显存频率为520MHz/1120MHz;另一款为RADEON X800 XT,功能、架构与RADEON X800 XT-PE一样,唯一不同的是工作频率,核心/显存工作频率降为了500MHz/1000MHz,256位显存架构。

      不过,这两款显卡性能虽强劲,但价格也不菲。因此,ATI近日针对2000元的PCI-E显卡市场又推出了针一款采用DDR显存的X800XL版本。X800XL虽然也是基于R420架构,但它只拥有12条像素渲染管线,256bit显存位宽,不过X800XL核心/显存频率降为390MHz/700MHz,而且由于使用较廉价的256Bit GDDR 128MB显存,因此售价仅为229美元左右。相信X800XL显卡将很快会在市场出现。

      除此之外,ATI在中高端PCI-E显卡市场还有X700系列。它是ATI最新针对中高档PCI-E显卡市场发布的产品,直接竞争对象是NVIDIA的GF 6600系列。X700系列除了拥有8条像素渲染管线和128位显存架构外,其它功能、特点与高端的X800系列一样。Radeon X700系列分为三个版本,包括X700 XT、X700Pro及X700标准版本,它们在规格上并没有太大分别,像素管线都是8条,主要区别主要在核心、显存工作频率上。

      X700XT和X700Pro需要配备6层PCB板,显存同样采用2.0ns的 GDDR 3显存:其中X700XT的核心/显存频率为475Mhz/1050Mhz,而X700Pro的频率略低一些,核心/显存核心只有425Mhz /864Mhz。而X700则针对中低端市场,采用4层PCB板,显存也仅采用普通的TSOP封装的DDR显存,核心/显存工作频率为400Mhz /550Mhz。目前X700XT、X700 PRO已经在市场上出现,价格在1800~2200元左右。

    1、迪兰恒进镭姬杀手X700Pro

      迪兰恒进是ATI最重要的战略合作伙伴之一的厂商,它们目前上市了镭姬杀手X700Pro显卡,并分为两个版本:128MB和256MB。 显卡选用ATI Radeon X700 Pro原生PCI-E图形芯片,拥有8条渲染管线和6个纹理单元,核心频率达到425MHz,显存为三星128bit Mirco-BGA封装2ns DDR颗粒,128MB版本为正面四颗显存;256MB为正反共八颗显存,频率都为860MHz。由于是刚上市的产品,目前还稍贵:128MB版本为1900元上下 256M版本,的售价为2199元。

    2、盈通镭龙RX700 Pro显卡

      盈通镭龙RX700Pro显卡采用六层公版PCB设计,由于X700 Pro核心源自X800,所以拥有X800系列所有新特性,所以RX700Pro是ATI中端市场最重要的产品之一。这款盈通的X700 Pro显卡和迪兰恒进一样,也是采用 Mirco-BGA封装2ns DDR颗粒,核心/显存频率分别为425/860MHz。

    二、中高端显卡市场(800—1500元)产品新旧交替

    nVIDIA阵营

      在这档次的显卡市场,NVIDIA有PCX5750、PCX5900、GF6600标准版、GF6200系列几员大将。不过PCX5750、PCX5900都是在原FX5900、FX5700的基础上通过HSI桥接芯片来实现对PCI-E x16的支持,因此性能相对新GF6600标准版、GF6200系列并不是很出色,价格也并不是很占优势。目前GF6600标准版、GF6200系列的大量上市,PCX5750、PCX5900已经渐居二线,因此我们建议大家近期在选择时考虑GF6600标准版、GF6200系列。

      其中GeForce 6200作为NV43衍生产品,与GeForce 6600一样也是采用0.11微米生产工艺。除了内核仅有4条像素渲染流水线外,从功能上来说,GF6600、6800所具备的功能GF6200基本上也支持,包括支持CineFX 3.0引擎、Shader Model 3.0,64位纹理混合、过滤,32bit象素着色渲染精度、第二代UltraShadow阴影渲染优化技术等等。

      但GF6200的显存控制器不支持Color-compression(色彩压缩)和Z-compression(Z压缩)技术,这将对GeForce 6200在启用全屏抗锯齿和各向异性过滤时的性能带来很大的负面影响。同时由于市场定位原因,独具NVIDIA独色的SLI技术也在GeForce 6200上取消了。目前市场上出现在主要是128bit显存位宽的GeForce 6200显卡,售价在千元左右。而性能较强颈的GF6600标准版价格也更上一层楼,售价在1300—1500元之间。

    1、Inno3D GeForce 6600标准版

      Inno3D GeForce 6600标准版,采用P229 PCB板,原生PCI Express 16x支持,带有8条流水线,配备3.6ns HY显存、CoolerMaster纯铜散热器,核心/显存频率为300MHz/ 550MHz,采用全接口设计支持支持D-VGA、DVI和TV-Out。其中128MB和256MB版本的价格分别是1299元和1399元。

    2、XFX GeForce 6200

      讯景GeForce 6200显卡采用P229公板设计,显示内核采用风扇进行主动散热。默认核心/显存频率为300MHz/500MHz,搭配8颗TSOP封装现代4ns 显存颗粒,规格为8M×16bit,组成容量为128MB 位宽为128bit的显存单元。输出接口方面,提供有CRT、DVI-I和TV-Out全套输出功能。

    3、艾尔莎影雷者620

      艾尔莎影雷者620是一款6200显卡,采用P229公版设计,其绿色的PCB板延续了艾尔莎一贯的风格,核芯部位采用了主动式散热方式即散热风扇来辅助降温。显存方面,它的默认核心频率/显存频率为300MHz/500MHz,显卡正面的PCB板上搭配了8颗TSOP封装的HY 4ns DDR显存颗粒,规格为8M×16bit,组成容量为128MB,位宽为128bit的显存单元。接口方面,自然不会有任何的缩水迹象,TV-Out、DVI、VGA一个都不少。

    ATI阵营

      在这个档次的PCI-E显卡市场,ATI目前主要以X600系列。RADEON X600系列的研发代号为RV380,属于ATI第一款原生PCI-E图形显示芯片。 在核心架构方面,PCI-E的X600系列与目前的RADEON 9600系列如出一辙,都是采用台积电0.13 Low-K制程生产,2条顶点着色、4条像素管线设计,128位显存位宽,支持DirectX 9.0b的ShaderModel 2.0,以及OpenGL 1.5规格。

      不过,X600系列也有改进之处,其除了支持RADEON 9600具备的6x全屏抗锯齿以及16x的各向异性过滤之外,还另外加入了Temporal AA抗锯齿与VideoSOAP技术。RADEON X600系列目前有两个型号:一个为RADEON X600 XT,配备128MB DDR显存,核心/显存工作频率为500MHz/740MHz;另一款为RADEON X600 Pro,除了频率略低外:核心/显存频率为400MHz/600MHz,其它与XT版本一样。目前这两款产品已经上市。

    1、华硕Extreme AX600XT/HDTV

      华硕Extreme AX600XT/HDTV是一款X600显卡,采用8颗现代2.2ns DDR SDRAM,构成了128MB容量、位宽128bit的显存系统。输出接口部分,DVI、S-Video、D-Sub接口也很齐全。

    2、七彩虹镭风X600显卡

      镭风X600XT基于0.13微米的ATI X600XT图形芯片,拥有独立的4条渲染管线,默认频率高达500MHz,拥有128M 128bit MicroBGA显存,默认频率为740MHz,显存带宽高达740MHz,TV-Out、DVI、VGA也一个都不少

    三、中低端PCI-E显卡市场(800元以下)

    ATI阵营

      近期低端PCI-E显卡市场的格局将是ATI的X300系列力拼NVIDIA的PCX5300及最新发布、支持TurboCach技术的GeForce 6200TC显卡。X300系列是ATI针对未来的入门级PCI-E显卡市场所推出的产品,研发代号为RV370。这款RV370算是ATI第一款采用0.11微米制程来生产的GPU,其基本架构与X600一样也是源自于Radeon 9600架构。

      完全支持到DirectX 9.0b的ShaderModel 2.0以及OpenGL 1.5。X300同样具备4条像素管线及2条顶点着色管线,支持SMARTSHADER 2.0着色引擎、SMOOTHVISION 2.1反锯齿、VIDEOSHADER视讯强化及Hyper Z III频宽最佳化等等技术。X300与X600不同之处主要在核心/显存频率上:RADEON X300版本的核心/显存频率为325MHz/400MHz,支持128位显存位宽,显存容量可设计成64/128或256MB DDR;而X300SE版本的工作频率虽然仍是325MHz/400MHz,但显存位宽缩减为64位,可支持64或128MB DDR显存。目前这两款产品也已经上市。

    1、小影霸R300E

      小影霸R300E显卡采用了6层PCB板,板型宽大,板面上的贴片电容密密麻麻,焊点颗粒饱满,用量十足;采用了精心手工布线,完整的低通滤波电路,使整张卡看起来十分精致。显卡核心显存频率为325MHz/400MHz,采用正反8颗三星4ns DDR显存,构成128MB 128bit的显存容量。

    2、华硕AX 300SE/T显卡

      华硕AX 300SE/T显卡实际上就是按照ATI Radeon X300 SE标准设计的X300 SE显卡,采Low-Profile(刀板)板型设计,搭配4粒编号为HY5DU561622CT的5ns现代DDR SDRAM,构成了128MB,位宽64bit的显存系统。核心、显存频率为325MHz、400MHz。接口方面,AX 300SE/T只有VGA和S-VIDEO两种,省掉了不常用的DVI接口。

    nVIDIA阵营

      代号为NV34R的GeForce PCX 5300可以说是NVIDIA PCI-E计划中入门级别DX9图形显卡产品,基于0.15微米制程的GeForce FX 5200(NV34)核心,同样是通过HSI桥接芯片来转成PCI-E。不过,PCX 5300的核心和显存频率仍与FX5200一样,仍是250MHz/400MHz,同样支持128MB DDR显存。

      不同的是FX 5200的显存位宽采用128位架构,而PCX 5300却是采用64位架构,使其显存总带宽降到3.2GB/s。故PCX 5300只能算是PCI-E显卡产品中低端可用之产品!值得一提的是,NVIDIA针对低端PCI-E显卡市场又发布了一款支持TurboCach技术的GeForce 6200TC显卡,利用TurboCach技术GeForce 6200TC显卡只需要配备16MB或32MB显卡就可以拥有极为强劲的性能。此类显卡相信近期也会登陆市场!

      不过,低端PCI-E显卡的价格仍普遍偏高,建议大家在选择时最好选择厂商们推出主板+PCI-E显卡的套装,价格相对单独购买主板、显卡要低不少。

    结语:

      作为新一代的总线接口,PCI-E有着高速、高带宽的优势,现在的问题就是尽快使用户过渡到PCI-E总线上来,这不仅需要显卡厂商的努力,还需各方面的配合才行。

  • Linux 与 Windows 有一些类似

      在讨论 Linux 与 Windows 有多大不同之前,让我们先来看看这两者有哪些相似之处。

      用户和组

      Linux和Windows都是多用户操作系统。都可以由许多不同的用户来使用,为每个用户提供单独的环境和资源。基于用户身份来控制安全性。都可以以组成员的方式来控制资源的访问权限,这样在用户数目较大时可以不必为每一个帐号设置权限。

      用户和组可以集中管理,让多个服务器共享相同的用户和身份验证数据。

      文件系统

      Linux和Windows都支持多种文件系统。文件资源可以通过NetBIOS、FTP或者其他协议与其他客户机共享。可以很灵活地对各个独立的文件系统进行组织,由管理员来决定它们在何处可以以何种方式被访问。

      端口和设备

      两种操作系统都支持各种物理设备端口,比如并口、串口和 USB 接口。支持各种控制器,比如 IDE 和 SCSI 控制器。Linux 还支持很多“刚刚上市”的标准硬件。

      网络

      Linux和Windows都支持多种网络协议,比如TCP/IP、NetBIOS和IPX。都支持多种类型的网络适配器。都具备通过网络共享资源的能力,比如共享文件和打印。都可以提供网络服务能力,比如 DHCP 和 DNS。

      服务

      Linux和Windows都提供服务。所谓服务,指的是那些在后台运行的应用程序,可以为系统和远程调用该服务的计算机提供一些功能。在系统引导的时候可以单独控制并自动启动这些程序。(注意:Linux 中沿用了 Unix 的习惯,称这种应用程序为 daemon)

      Linux 与 Windows 的不同

      虽然有一些类似之处,但Windows和Linux的工作方式还是存在一些根本的区别。这些区别只有在您对两者都很熟悉以后才能体会到,但它们却是 Linux 思想的核心。

      Linux 的应用目标是网络而不是打印

      Windows最初出现的时候,这个世界还是一个纸张的世界。Windows的伟大成就之一在于您的工作成果可以方便地看到并打印出来。这样一个开端影响了 Windows 的后期发展。

      同样,Linux 也受到了其起源的影响。Linux 的设计定位于网络操作系统。它的设计灵感来自于 Unix 操作系统,因此它的命令的设计比较简单,或者说是比较简洁。由于纯文本可以非常好地跨网络工作,所以 Linux 配置文件和数据都以文本为基础。

      对那些熟悉图形环境的人来说,Linux服务器初看可能比较原始。但是Linux开发更多关注的是它的内在功能而不是表面上的东西。即使是在纯文本的环境中,Linux同样拥有非常先进的网络、脚本和安全能力。执行一些任务所需的某些表面上看起来比较奇怪的步骤是令人费解的,除非您认识到 Linux 是期望在网络上与其他 Linux系统协同执行这些任务。Linux的自动执行能力也很强,只需要设计批处理文件就可以让系统自动完成非常详细的任务。Linux 的这种能力来自于其基于文本的本质。

      可选的 GUI

      Linux有图形组件。Linux支持高端的图形适配器和显示器,完全胜任图形相关的工作。现在,许多数字效果艺术家在Linux工作站上来进行他们的设计工作,而以前这些工作需要使用IRIX系统来完成。但是,图形环境并没有集成到 Linux 中,而是运行于系统之上的单独一层。这意味着您可以只运行 GUI,或者在需要时才运行 GUI。如果您的系统主要任务是提供Web应用,那么您可以停掉图形界面,而将其所用的内存和CPU资源用于您的服务。如果您需要在 GUI 环境下做一些工作,可以再打开它,工作完成后再将其关闭。

      Linux 有图形化的管理工具,以及日常办公的工具,比如电子邮件、网络浏览器和文档处理工具等。不过,在 Linux 中,图形化的管理工具通常是控制台 (命令行) 工具的扩展。也就是说,用图形化工具能完成的所有工作,用控制台命令同样可以完成。同样,使用图形化工具并不妨碍您对配置文件进行手工修改。其实际意义可能并不是特别显而易见,但是,如果在图形化管理工具中所做的任何工作都可以以命令行的方式完成,这就表示那些工作也可以由一个脚本来实现。脚本化的命令可以成为自动执行的任务。Linux 同时支持这两种方式,并不要求您只用文本或者只用 GUI。您可以根据您的需要选择最好的方法。

      Linux 中的配置文件是人类可读的文本文件,这与过去的 Windows 中的 INI 文件类似,但与 Windows 的注册表机制在思路上有本质的区别。每一个应用程序都有其自己的配置文件,而且通常不与其他的配置文件放在一起。不过,大部分的配置文件都存放于一个目录树 (/etc) 下的单个地方,所以看起来它们在逻辑上是在一起。文本文件的配置方式使得不通过特殊的系统工具就可以完成配置文件的备份、检查和编辑工作。

      文件名扩展

      Linux不使用文件名扩展来识别文件的类型。相反,Linux根据文件的头内容来识别其类型。为了提高人类可读性您仍可以使用文件名扩展,但这对 Linux 系统来说没有任何作用。不过,有一些应用程序,比如 Web 服务器,可能使用命名约定来识别文件类型,但这只是特定的应用程序的要求而不是 Linux 系统本身的要求。

      Linux通过文件访问权限来判断文件是否为可执行文件。任何一个文件都可以赋予可执行权限,这样程序和脚本的创建者或管理员可以将它们识别为可执行文件。这样做有利于安全。保存到系统上的可执行的文件不能自动执行,这样就可以防止许多脚本病毒。

      重新引导是最后的手段

      如果您使用Windows已经很长时间了,您可能已经习惯出于各种原因(从软件安装到纠正服务故障)而重新引导系统。在Linux思想中您的这一习惯需要改变。Linux在本质上更遵循“牛顿运动定律”。一旦开始运行,它将保持运行状态,直到受到外来因素的影响,比如硬件的故障。实际上,Linux系统的设计使得应用程序不会导致内核的崩溃,因此不必经常重新引导(与Windows系统的设计相对而言)。所以除了Linux内核之外,其他软件的安装、启动、停止和重新配置都不用重新引导系统。

      如果您确实重新引导了 Linux 系统,问题很可能得不到解决,而且还会使问题更加恶化。学习并掌握 Linux 服务和运行级别是成功解决问题的关键。学习 Linux 最困难的就是克服重新引导系统的习惯。

      另外,您可以远程地完成Linux中的很多工作。只要有一些基本的网络服务在运行,您就可以进入到那个系统。而且,如果系统中一个特定的服务出现了问题,您可以在进行故障诊断的同时让其他服务继续运行。当您在一个系统上同时运行多个服务的时候,这种管理方式非常重要。

      命令区分大小写

      所有的 Linux 命令和选项都区分大小写。例如, -R 与 -r 不同,会去做不同的事情。控制台命令几乎都是小写的。我们将在“ 第 2 部分. 控制台速成班”中对命令进行更详细的介绍。

      我应如何定位 Linux?

      从管理 Windows 到管理 Linux 的转变是很麻烦的。不过,作为一个 Windows 管理员,您有自己的优势。您对计算的工作方式的理解依然可用。能否成为一个成功的 Linux 管理员将取决于您对两者区别的认识以及操作习惯的调整。

      Linux相对于Windows的许多变化都是有益的。空闲的GUI的开销被归还给服务。任务可以脚本化并可以自动执行。配置文件基于文本并且人类可读。在大多数情况下不必重新引导系统。实际上,您应该抑制重新引导系统的冲动。
  • 众所周知,木马(特洛伊木马)是一种基于远程控制的黑客工具。与病毒不同,木马并不会自我繁殖,也不会去感染其他文件,其主要目的是盗窃你的帐号密码,打开你的电脑端口、让黑客能控制你。2004年以来国内木马数量激增,病毒制造者更倾向于制造、传播木马病毒,国内出现了用木马进行盗窃的犯罪活动,例如利用木马盗窃你的网游帐号密码、网上银行的资金,给许多朋友带来了巨大的经济损失。OK,下面我们来分篇介绍最新的典型木马及反木马软件,希望能给你查杀木马带来帮助!第一部份、 典型木马篇

      目前木马病毒数量众多(已达到了五位数),而且新木马及其变种还在源源不断地涌现,如果根据木马针对的领域划分,我们可以把2004年常出现的木马分成五大类:即网游类木马、广告类木马、通讯类木马、后门类木马、网银类木马。从危害范围来看,网游木马危害最为严重,其次是广告木马也包含恶作剧程序,再次是即时通讯木马,接下来危害也比较大的是后门木马病毒,排在最后的是网银木马。

      一、网游类木马

      如今国内网络游戏玩家众多,网上虚拟装备交易火爆,于是大批针对网络游戏的木马病毒涌现。这些木马盗窃网游的账号、密码及游戏装备,发送给它的主人,供木马使用者出售获利。其中危害最大的有传奇男孩、剑侠幽灵、蜜蜂大盗。

      1、传奇男孩(Troj.MirBoy)

      传奇男孩是针对传奇游戏的木马病毒,专门偷取用户的传奇账户与密码,发送到黑客指定的邮箱中。如今针对传奇游戏的木马病毒很多,而且不断出现新变种。这类木马刚开始偷账号,现在已经发展到能阻止杀毒软件的运行,传奇男孩就是其中的典型代表。

      该病毒侵入用户电脑后,会将自身拷贝到系统目录,然后在注册表中修改键值,以便系统启动时自动加载;它还会终止系统中各类反病毒软件,如天网防火墙,ZoneAlarm等。

      2、蜜蜂大盗(Win32.Troj.MiFeng70)

      该木马为冰枫工作室制作,偷窃以下软件的密码:QQ、传奇、奇迹、千年、红月、倚天、决战、大话西游、石器时代、遗忘传说、DVAQ,并将密码发到指定信箱。木马运行后会将自身复制到系统目录下,文件名保持不变,在系统安装目录中生成isUn0404.exe、isUn0804.exe、isUninst.exe;在注册表主键HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加键值"internet"="%SYSTEM%"\%VIRUSNAME%";对注册表主键HKLM\SOFTWARE\Classes \xtfile\shell\open\command修改键值"默认"="%SYSTEM%"\%VIRUSNAME%" "%1";在C:Autoexec.bat中添加内容net stop "Internet Connection Firewall(ICF)/Internet Connection Sharing(ICS)">C:BOOTEX.LOG。

      木马运行后硬盘会狂运作,监听UDP2222端口,监视杀毒软件木马克星、瑞星。木马通过http://ip.loveroot.com/showip.php获得感染机器的IP信息,会到http://freehostwebsamba.com/ryabcdefg/mf6db/index.asp?eve=gip&mailid=检查是否被注册。

      3、剑侠幽灵(Troj.JXGhost.a)

      随着“剑侠情缘”网络版在网络中的广泛流行,针对该游戏的木马病毒也随之而生,剑侠幽灵就是这类木马中的代表。

      该木马在网络中通过各种途径传播,窃取剑网玩家的帐号与密码,造成用户的隐私泄漏及系统的不稳定。木马感染系统后,会监视系统中剑网客户端的运行,记录玩家的帐号及密码,并发送给指定的Email地址。

      二、广告类木马

      msn小尾巴

      例如最近闹得沸沸扬扬的MSN小尾巴(worm.MsnFuny)就是这种木马,中毒后可以导致937个网站不能正常访问。该病毒同时具有蠕虫和木马特点。它利用MSN Messenger疯狂传播,使用多进程互相监视的方法来保护自己,这样无疑加大了手工清除的难度。

      该病毒运行后,仿照“QQ小尾巴”病毒方法,先发送一条网站的广告消息,,接着发一个病毒的副本,当用户不知情的情况下,运行了发送来的病毒副本,就会导致中毒。病毒在本机感染后会导致大量网站不可访问,非常恶毒。该病毒利用MSN疯狂传播,已经另很多网友中招。请用户注意不要轻易运行MSN上传来的程序。尤其是比较熟悉的好友发来的诸如“funny.exe”之类的程序。

      三、即时通讯类木马

      此类木马利用即时通讯工具(比如:QQ、MSN)进行传播。中毒后,你的电脑会下载病毒作者指定的任意程序,其危害不可确定,可导致用户的经济损失,有的还会制造恶作剧,中毒者向联系人发送“我今天要结婚”的恶作剧消息。此类木马中危害最大的有QQ 狩猎者、记事本幽灵。

      1、QQ 狩猎者(Troj.QQmsg)

      该木马会偷取传奇等游戏的密码,发送到指定的信箱中,还可以关闭某些防毒软件和网镖等防火墙。中了该木马后,IE主页将被修改为http://nv520.com/htm;当你用QQ聊天时,会自动发送如下消息:http://nv520.com/jpg刘得华同性恋被偷拍........春节到了,祝你万事如意身体健康http://nv520.com/serch.htm。。。

      木马运行后,复制两份病毒体到%SystemRoot%中,文件名为"sendmess.exe";在%SystemRoot%目录中生成文件"qq32.ini",在%System%目录生成文件"qqmess.dll";释放另一个传奇木马到"%SystemRoot%intrenat.exe","%System%qqmewf.exe","%System%WinSocks.dll";在注册表的主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中添加键值"QQ"="%SystemRoot%sendmess.exe","intrenat"="%SystemRoot%intrenat.exe";在注册表主键HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Services中添加键值"intrenat"="%SystemRoot%intrenat.exe";在注册表主键HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main中添加键值"Start Page"="http://nv520.com/htm"

      2、记事本幽灵(Win32.Troj.Axela.w)

      该病毒通过QQ聊天软件,自动向用户的好友发送含有病毒网址的消息,病毒网页上有一个flash文件,一旦你打开该网页就会自动下载病毒程序。

      病毒会在用户的电脑上生成文件%Windir%\System\windll.dll,其内容是:"AllJapanesArePigs",当病毒再次被运行后,将修改IE默认主页项,只要你打开IE,病毒就连接到指定的网站,干扰用户的正常工作。另外,用户每次打开文本文件时,都会运行该病毒,其进程名字为Oteped.exe和Taskmgr.exe,病毒伪装任务管理器程序,迷惑用户。

      四、后门类木马

      此类木马采用了反弹端口技术,防火墙对它们也不起作用。因为你的电脑中毒后,会主动连接黑客电脑的80端口,防火墙会认为你在浏览网页,不会加以阻止,因此你的防火墙就形同虚设。这样你的系统就完全暴露在黑客手中,黑客可以对用户进行远程文件和注册表的操作,捕获被控制电脑的屏幕,远程重启和关闭计算机,禁用系统热键和注册表编辑器。此类木马中危害最大的有灰鸽子、黑洞、安哥。

      1、灰鸽子(Hack.Huigezi)

      它自带文件捆绑工具,寄生再图片、动画等文件中,一旦你打开此类文件即可中招。此木马为内嵌式木马,使用DLL进行监听,一旦发现控制端的连接请求就激活自身,绑在一个进程上进行木马操作,打开你的8225端口,偷窃各种密码,监视你的一举一动。

      木马运行后,会见建立%systemroot%\system\mapis32a.dll文件,还会在system32.dll内生成一个系统文件(c:\windows\system32\vschost.exe)很像的文件svchost.exe,每次开机后这个文件被自动加载;如果和客户端上后svchost.exe每一个进程的线程数迅速增加到100个以上,此时系统运行速度非常慢。

      手工清除方法:首先要禁止它开机自动运行,点开始/运行,输入msconfig点确定,在系统配置实用程序中选“启动项”,然后把SVCHOST前面的勾去掉,点确定后退出;接下来在运行中输regedit 进入注册表,查找SVCHOST(注意是大写的),删除找到的SVchost.ini、mapis32a.dll、%systemroot%F4.Jpg,关机重启;最后运行TcpView,检查你的8225端口是否开着。

      2、黑洞(Backdoor/BlackHole.2004)

      黑洞病毒于2004年8月被截获,它可以窃取用户BIOS密码、屏幕保护密码、基于NT核心的登陆密码、FOXMAIL密码、OUTLOOK密码和IE自动完成密码等;可记录用户电脑的一切键盘输入,包括中英文输入,直接威胁用户的隐私安全。

      黑洞可按反弹端口方式进行连接,这样病毒能穿透一般防火墙、渗透到内部网络;它还自带IP数据库,当黑客与被感染机器建立连接后,即能看到用户所在的实际地理位置,使得黑客在挑选攻击对象时,能有所选择。类似国产冰河、灰鸽子等黑客控制软件,黑洞可以让黑客监控染毒的电脑,远程开启用户USB摄像头,并将其偷拍数据转换为Mpeg文件传给黑客观看,远程查看或关闭用户所有进程,非法观看远程桌面、远程重启关机,以及所有资源/文件,并可以控制上传下载。与“蜜蜂大盗”相比,该病毒功能更强,增加了通过麦克风,远程捕获用户声音的能力。

      该病毒运行后,将在感染的电脑上创建文件%WinDir%\server.exe(207982字节);在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中添加启动项:"111" = %WinDir%\server.exe这样系统启动时,病毒即自动执行。它可以用dll方式注入到任意进程(包括explorer.exe,IE浏览器,notepad.exe 等系统进程)中,具有更强的隐蔽性,而且病毒名、大小、隐藏路径都是不定的,这就给用户发现和查杀病毒带来困难。

      3、安哥(Hack.Agobot3.aw)

      该病毒兼具黑客和蠕虫的功能,利用IRC软件开启后门,等待黑客控制。它试图偷取被感染电脑内的正版软件序列号等重要信息,可造成计算机不稳定,出现计算机运行速度和网络传输速度极剧下降,复制、粘贴等系统功能不可用,OFFICE和IE浏览器软件异常等现象。

      该病毒运行后,将自身复制为%System%\scvhost.exe,在注册表的主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中添加键值 "servicehost"="Scvhost.exe",在注册表的主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicces中添加键值"servicehost"="Scvhost.exe"该病毒会中止许多知名反病毒软件和网络安全软件,利用RPC DCOM漏洞和WebDAV漏洞在网络中高速传播;使用内部包含的超大型“Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码表”猜口令的方式,重点攻击局域网中的计算机,感染整个局域网,造成网络瘫痪。

      防范对策:升级金山毒霸到最新的病毒库,或下载“安哥”专杀工具(下载地址 http://db.kingsoft.com/download/3/100.shtml);为系统打上MS03-026 RPC DCOM漏洞补丁(823980,下载地址http://support.microsoft.com/default.aspx?kbid=823980) 和MS03-007 WebDAV漏洞补丁(815021,下载地址http://support.microsoft.com/default.aspx?kbid=815021),并为系统管理员帐号设置一个更为强壮的密码。

      手工清除方法:WinXP用户右击“我的电脑”,选“属性”/系统还原,首先关闭系统还原功能;然后按Ctrl+Alt+Del调出任务管理器,单击“进程”打开进程管理器,找到名为scvhost.exe的进程,并将其结束;打开注册表,定位到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices,在右边的面板中, 找到并删除如下项目:"Enabledcom" = "irun4.exe";进入系统目录(\Winnt\System32或\Windows\System32),找到文件“irun4.exe”将它删除,注意清空回收站内的内容。

      五、网银类木马

      此类木马专门攻击网上银行,采用记录键盘和系统动作的方法,盗取网银的帐号和密码,并发送到作者指定的邮箱,直接导致用户的经济损失。目前国内针对网上银行的犯罪已经开始出现,例如今年某大学生利用网上银行盗取60多万人民币,几名中专生利用“网银大盗”木马盗窃网上银行用户资金,他们都是利用网银木马进行盗窃的。

      1、网银大盗A(Troj.KeyLog.a)

      “网银大盗”的木马病毒专门攻击中国工商银行的网上银行用户(使用数字IP地址登录的用户),盗取用户的账号和密码。

      网银大盗运行后会设置与IE的关联,只要你一打开IE,病毒即开始工作。病毒每隔0.5秒搜索用户的浏览器窗口,如果发现你正在工行网上银行的登录界面,就会自动转到数字IP地址页面,然后记录用户键入的帐号和密码,通过电子邮件发给病毒作者。

      工行之前为方便客户使用网上银行,曾提供了一种无安全认证的登陆页面(即数字IP地址页面)。该页面仅核对帐号和密码,不检查用户的数字证书,因此只要窃取了帐号和密码,即可从此处侵入网上银行。目前工行已经堵住了这个漏洞、取消了该登录页面,要求所有的网银用户都必须到工行网站下载数字证书,否则将不能登陆网上银行。

      2、防范对策

      网上大盗系列属于键盘记录类木马,虽然出现了很多变种,但运行机制大致相同,可以使用以下方法来加以防范:

      (1)、保管好自己的数字证书

      数字证书是提供给用户的,它是银行辨识客户身份的最终手段,要登录有安全认证的网上银行,必须帐号、密码、数字证书三者都对才行!你要把数字证书堪称存折一样,加以妥善保管,平时要放在最安全的地方,记住数字证书丢了,就是你的存折丢失!数字证书最好不要保存在硬盘里,应该放在移动存储器中,建议购买电子钥匙,当需要做网上银行业务时候,再连上电脑,认证之后马上移除。如果你能这样做你的网上银行应该是安全的!

      (2)、升级杀毒软件

      安装带有隐私信息保护的杀毒软件(例如KV2004、金山毒霸等),并升级到最新的病毒库,开启病毒实时监控系统,启动隐私信息保护监视功能。

      (3)、使用密码防盗工具

      安装使用密码防盗的工具,例如“噬菌体防盗专家”、眼睛专杀工具等。“噬菌体防盗专家”可以对内存中的代码进行动态伪装,使对方截获的“猎物”只是一团无法识别的乱码,从而保护你输入的密码。另外,当木马要把窃取的密码向外发送时,它也可以进行拦截,并反馈用于接收密码的对方邮件账号。

      第二部分:反木马软件篇

      机器中一旦有木马入侵,如果你想手工删除木马,难度还是很大的,这要求你对木马特别了解,而且要找到木马文件删除之,还要修改注册表中相关项。其实你可以使用专门的反木马软件,这是查杀木马最简单的方法。目前反木马软件数量众多,著名的有金山毒霸木马专杀、诺顿安全特警、木马克星、TrojanHunter、Anti-Trojan Shield、The Cleaner Professional、木马清除大师等。

      金山毒霸木马专杀工具

      软件版本:2004.9.27.2
      软件大小:9.55 MB

      金山木马专杀既是一个木马专杀工具(可以查杀2万多种木马),又是一个木马防火墙,可以有效地保护你的QQ号码、网游以及网络支付安全,快速清除远程控制型、盗取密码型、进程注入型木马以及反弹端口型木马。

      升级木马病毒库

      在查杀木马前,你应该先升级木马专杀的病毒库,以免病毒库版本低发现不了新木马,升级方法:从毒霸程序组中启动“金山毒霸木马专杀”,连上网,在打开的窗口中,单击“在线升级”按钮,打开升级向导窗口,然后按照向导提示,逐步完成木马病毒库的更新。

     

  • 众所周知,Ghost可以快速地备份与恢复硬盘数据,如果硬盘上的操作系统瘫痪、数据丢失了,你可以用Ghost快速地恢复,免去了重新安装系统和各种软件的烦恼。其实Ghost实在算得上是一款功能强大的软件,除了常规的备份、恢复数据之外,还有许多功能。

      一、用Ghost快速格式化大分区

      如今硬盘的容量是越来越大,每次对大分区进行Format时,都要花费很多时间,其实Ghost可以对大分区进行快速格式化。

      首先在硬盘上划分一个很小的分区(例如40MB),然后用Format命令对这个分区格式化,注意以后不要在该分区上存放任何文件;接下来用DOS启动盘重启电脑,运行Ghost,选择菜单“Local→Disk→To Image”,将这个分区制作成一个GHO映像文件,存放在其他分区中。

      以后需要格式化某个大分区时,即可用DOS启动盘重启电脑,运行Ghost,选择菜单“Local→Disk→From Image”,选中上述制好的GHO镜像文件,选择要格式化的大分区,按下OK键,最后再按YES键即可。

      二、用Ghost整理磁盘碎片

      用Ghost备份硬盘分区时,Ghost会自动跳过分区中的空白部分,只把其中的数据写到GHO映像文件中。恢复分区时,Ghost会把GHO文件中的内容连续地写入分区中,这样分区的头部都写满了数据,不会夹带空白,因此分区中原有的碎片文件也就自然消失了。

      Ghost整理磁盘碎片的步骤是先用Scandisk扫描、修复要整理碎片的分区,然后使用DOS启动盘重启机器,进入DOS状态,在纯DOS模式下运行Ghost,选择“Local→Disk→To Image”,把该分区制成一个GHO映像文件;再将GHO文件还原到原分区即可。

      注意:在还原GHO映像文件时一定要选对分区,否则会覆盖原来的分区,造成数据的丢失。

      三、用Ghost同时给多台PC克隆硬盘

      Ghost8.0在原来一对一的克隆方式上,增加了一对多的恢复方式,能够透过TCP/IP网络,把一台PC硬盘上的数据同时克隆到多台PC的硬盘中,而且还可以选择交互或批处理方式,这样你就可以给多台电脑同时安装系统或者升级,节省了时间。不过,目前网上免费下载的都为试用版本(即单机版),不支持“LPT”和“NetBios”的网络克隆功能,正式的Ghost网络版才拥有该功能。

      四、给ghost文件加密码

      对备份文件进行加密其实也不是什么难事,在Ghost后加上相应的参数就可以完成。在启动Ghost时,在其后面加上参数“ghost -pwd”,这样启动的Ghost和平常没有什么两样,只是在输入备份文件名后会有所不同。此时会提示你输入保护密码(图3),输入完毕后还会让你重复输入确认,若两次输入密码不相同,会让你重新输入。

       接下来的工作和平时一样,这样你就完成了对备份文件的加密。在进行恢复时,当你选择加密的备份文件后,会提示你输入密码,只有输入正确的密码才能进入下一步,然后你就可以按照平时的操作进行系统恢复了。如果你觉得这样输入密码太麻烦,那么你可以在命令行中直接输入密码,例如“ghost -pwd=你所设置的密码”,这样在恢复的过程中就不会再提示你输入密码了。 

      五、减少Ghost文件大小

      Ghost为我们在系统出现问题的时候,快速恢复系统提供了很大的方便,但有的朋友的Ghost文件有点大,怎么样来减少ghost镜像文件的体积呢?我们可以从以下几点来做。

      1、在进行ghost镜像文件前,要删除Windows\Temp文件夹下的所有文件,同时可以使用系统清理软件进行垃圾文件清理。

      2、在做ghost镜像文件前,对于win98操作系统可以在DOS下删除windows文件夹中的win386.swp文件;对于WinME操作系统可以删除C盘下的_restore文件夹及其内容。

      3、进行Ghost操作时,可以采用压缩方式来有效的缩减ghost镜像文件的体积。

      六、几秒钟格式化120G大硬盘

      由于Ghost具有克隆整块硬盘的功能,在还原备份时,Ghost会对目标盘按照被克隆硬盘的分区比例重新分配并复制文件。如果是新硬盘还将事先自动完成格式化。按照上述的原理,可用一块已分区格式化好的硬盘为“模板”(该硬盘不装任何文件),利用Ghost备份并还原到新硬盘上,这样就能快速对大硬盘分区格式化了。具体做法:找一块任意容量大小的硬盘,对它用Fdisk、Format按照你想要对大硬盘分区的比例分区格式化好,注意不要在上面安装任何文件;然后用带有Ghost程序的启动盘启动计算机,运行Ghost,利用“Local-Disk-To Image”命令将刚刚分区格式化好的硬盘镜像成一个软件,把这个文件保存在启动盘上(放心,这个文件应该很小),并起个名字如myfdisk.gho;接着,在启动盘上制作一个DOS批处理文件(用edit命令可编辑),内容为:ghost.exe-clone,mode=load,src=a:myfdisk.gho,dst=1,把它保存成bat文件,并起个名字如myfdisk.bat。这样以后哪个硬盘要分区格式化,用这张启动盘启动电脑,然后执行myfdisk.bat,用不了一分钟,不论多大的硬盘都可以顺利完成分区和格式化了。如果你想改变分区比例,只要修改myfdisk.bat文件就可以了,如分了4个区并想把比例变为1∶3∶3∶3,只需修改myfdisk.bat内容为:“ghost.exe-clone,mode=load,src=a:myfdisk.gho,dst=1,size1=10P,size2=30P,sze3=30P,sze4=30P”即可。

      七、为Ghost找个中文伴侣

       Ghost中文伴侣是一款针对Ghost开发的辅助软件。它可以将所有的Ghost设置转移到我们所熟悉的Windows环境下完成。无论是新手还是老鸟都会发现,Ghost的使用原来很简单!

      Ghost中文伴侣的最新版本为3.0,用户可以从各大下载网站得到它。它的安装十分简单:只要接受协议,再选择安装路径就可以了,安装完成后它会在桌面建立一个快捷方式。

      该软件是绿色软件,不会在注册表和Windows系统目录下添加任何文件。卸载时只需将桌面快捷方式、开始菜单中的“Ghost中文伴侣”程序组及程序所在目录(默认情况下为D \comghost)直接删除即可。

      步骤1双击桌面上的“Ghost中文伴侣”图标后,程序会打开一个界面,要求用户指定Ghost.exe的位置。

      步骤2选择好Ghost.exe的位置后,单击“确定”按钮,进入如图所示的界面。先选择欲备份的硬盘分区,一般是第1块硬盘上的第1个分区,如果用户有多块硬盘,需要注意物理硬盘与对应的逻辑盘符之间的关系。接下来选择压缩率,一般选择“中等压缩”即可。

      步骤3在“备份到镜像文件”后面可以设置镜像文件保存的位置与文件名,如I:SYSTEM.gho。在“附加说明”中可以为该镜像文件添加一些说明,不过不能超过20个字。下方的备份时间是当前的系统日期和时间,在备份命令或恢复命令执行时会显示。

      步骤4接下来在“备份和恢复命令”下面选择镜像文件的保存位置。在本例中以“命令保存到硬盘上”为例:单击该按钮后,Ghost中文伴侣即会将生成的命令文件及位置显示在下方的对话框。其中,beifen.bat和huifu.bat两个文件位于最后一个分区根目录下。在指定保存镜像文件的目录下还会生成一份“镜像名+说明文件”的文本文件。beifen.bat用于在DOS下执行完成备份操作,huifu.bat用于当系统出现问题时恢复系统,说明文件只是镜像文件的说明,避免日后遗忘。

      步骤5设置完毕后如果“错误提示区”没有提示任何错误,就可以直接按右上角的退出按钮退出设置。如果有错误提示,请按提示重新进行设置。

      步骤6备份系统时,首先启动到纯DOS下,进入硬盘的最后一个分区,在命令提示符下输入“beifen.bat”,确认无误后按“Y”即可开始备份。如果是恢复系统,输入“huifu.bat”就可以了,整个操作过程是全中文界面。

      如果用户不小心删除了这两个文件,无需重新制作。进入Ghost中文伴侣所在文件夹下的Lastime目录,你会发现“beifen.bat”和“huifu.bat”都乖乖地躲在里面呢!

      八、Ghost问题解答区

      问:我在用Ghost重做系统时,提示以下错误:(29007)write sector failure result=1 drive=128 sector7661 808 to 766109。这是什么原因? 

      答:这是“写错误”的提示,需要进行磁盘扫描。

      问:我的电脑使用的是SATA(串行)硬盘,但Ghost在DOS下无法启动。请问如何解决? 

      答:Ghost从7.7版开始就有Win 32的版本了,如果想做SATA硬盘的镜像,挂上一个安装有Windows 2000以上系统的硬盘(IDE或SATA的硬盘都可以)。安装SATA的驱动,利用Ghost32.exe就可以在Windows下对另一块SATA硬盘做镜像。 

      问:请问有没有方法能在DOS下禁用Ghost? 

      答:修改Command.com,把“Pause”改成“Ghost”,这样Ghost就成了原来的内部命令“Pause”。当输入Ghost的时候会提示“Press any key to continue”,然后退出。当然了,这样做并不是万无一失的,如果他人用启动盘启动照样能使用Ghost,另外直接输“Ghost.exe”也可运行。

      问:我将自己的C盘做了Ghost备份,希望能尽可能的小些以便于保存,做完后发现.gho文件有724MB,比较大,所以删除了一个C盘中大约有200MB的文件,期望重新镜像后能够把.gho文件减小,结果Ghost后大小竟然还是724MB,请问是什么原因? 

      答:你删除的文件可能是Windows的交换文件,是给虚拟内存使用的,本来Ghost就不保存这文件的内容,所以删除与未删除的大小是一样的。 

      问:我有3个分区C、D、E,对系统C盘作了Ghost,并把.gho文件放在了D分区,可以对D分区进行碎片整理吗?

      答:最好将备份文件放在一个不常用的分区,甚至单独划分一个,因为进行碎片整理有时会破坏备份文件。

      问:我对自己的Windows XP系统进行了Ghost备份,生成的文件有1.2GB那么大,为了刻录方便,如何分成两个.gho文件,恢复时第一个光盘恢复完就提示插入第二个光盘(要求是:我的硬盘有三个区,只把C盘克隆到D盘上,分两个.gho文件存,每个680MB)。

      答:ghost -clone,dump=pdump,src=1:1 dst=d:\winxp.gho -split=680

      ghost -clone,mode=pdump,src=1:1 dst=d:\winxp.gho -split=680 

      恢复的时候会提示插入第二张盘的

      问:我今天下载了Ghost自动恢复光盘制作文件,但有个问题,ghostcd.ima文件对应不同的操作系统环境是否需要修改?

      答:刻录的时候注意,第一张光盘根目录必须有ghost.exe和win2k.gho两个文件。如果你的镜像文件不是win2k.gho,必须修改ghostcd.ima里面的autoexec.bat的对应项。 

      问:我有个SATA 80GB的硬盘,分成了三个区,C盘8GB、D盘60GB,余下的为E盘。我把C盘Ghost到E盘下面,此后Ghost的文件刻到光盘上面,最后我换了一个新硬盘,容量也是80GB,分区一样,可不可以把Ghost的文件向新硬盘上面的C盘恢复呢?恢复时新旧硬盘的C盘必须容量一样大吗?会不会出现其他问题? 

      答:分区大于或小于原来的分区都没有问题,只要你源盘的文件能够在目标盘放得下就可以。但也要注意有些兼容性问题,可能会导致克隆后恢复失败。这多是因为装机的时候不法商贩图方便,直接在自己原有的机器上的硬盘或是光盘上找个克隆文件,Ghost数据到新机里,因为硬盘的型号、容量不同以及系统各项设置差异所致。

  • 又到岁末,年终的盘点,总结也充斥着各大版面。其中关于软件行业的回顾也不乏精彩。于是在这2004年最后的时间,小编也回头看了看这刚过去的一年,想起很多,却找不到那么清晰的思路来表达,只是脑海中留下了他们的名字,且作为2004年的几大热点,仅代表过去一年我的关注,斗胆拿出来与大家分享。

      Windows XP with SP2

      当早已从硬盘分区中格式化的Windows 98退却为一种怀念,当Longhorn的正式登台一次次推迟演变成一种无奈,Windows XP SP2就成了我们这群尚无法适应非微软操作系统的人在2004年对微软的最大期待。

      我们接受了微软对SP2面试日期的出尔反尔,接受了安装SP2以后系统与一些软件的不兼容,我们也不强求Linux所标榜的那种安全。毕竟,我们只是希望装上SP2的WindowsXP在所受到的安全威胁不会在越来越严重;毕竟,我们只是希望在Longhorn出来之前,或者我们还没能力去购买Longhorn所需的硬件设备之前,有一个值得信任的兼具娱乐和工作特性的个人操作系统。毕竟,这个几百M大小的升级包是微软倾注心血开发却免费提供的,毕竟我们当中还有那么多的D版用户却也依然享受着SP2。

      不论微软给SP2和WinXP赋予了什么样的使命,在微软的下一代操作系统面世之前,他们扮演的角色都将任重而道远。

      Firefox

      受到安全方面非议最多的Microsoft软件,除了Windows,其二就是Internet Explorer,但IE却凭借在当年将其捆绑于操作系统的基础,在浏览器的市场占有率方面独占鳌头。然而,2004年,Firefox,这个来自IE死敌Netscape家族的名门之后,毅然向IE发起了挑战。在市场占有率90%以上的IE面前,Firefox今年的努力似乎尚不足以撼动微软在这个领域的王位,但由一个联盟(非盈利性公司)支持的免费软件能做到如此地步,也大大出人意料了。四十五天,一亿三千万的下载量,这个数字,在微软占绝对优势的领域,恐怕目前还只有Firefox能够达到。更何况,在W3C标准尚未受到足够的重视的现在,能被Firefox正常访问的网页,还远远少于IE。

      似乎是在IE的安全漏洞还在一个接一个出现的时候,Firefox以轻巧,快捷,安全的形象毅然的挺进了这个市场,并很快搅乱了格局。让Firefox很快改变这个格局的原因,并不仅仅是取决于上述的三个优点,其实,很大程度上还因为Mozilla联盟英明的决策-开源。是的,又是开源,一个开源的Linux足以让在服务器OS市场的微软提心吊胆,而如今在浏览器领域,又多出一个Firefox。看来像微软这样视“源代码”如命的商业公司,要面对的不仅仅是各自的商业对手,以后的软件舞台,开源免费的这些软件将扮演越来越重要的角色。

      尽管MYIE2在今年也取了个新名字Maxthon,,并被寄予彻底摆脱IE的影子的希望,但恐怕也没料到,今年在浏览器领域抢尽风头的竟然是Firefox——这把超薄手术刀。

      Tom-Skype

      一个是在全球拥有过亿注册用户数的IM王者ICQ,一个是将P2P与语音传输技术完美结合的IM新秀Skype。年轻的Tom.com选择了同样年轻的后者。于是,在国内的IM市场又诞生了一款打着“混血”标签、“语音”旗号的软件Tom-Skype,至此,中国传统4大门户网站的IM软件在2004年全部亮相。加上QQ,MSN Messenger,Yahoo Messenger,ICQ等老牌劲旅,IM市场的硝烟将更加的浓烈,其格局也在悄悄的改变。

      在经历了一段时间的免费短信的轰炸攻势后,国内各大IM厂商纷纷打起了个性服务牌,更加细致的关注起了用户需求。正是在这种背景之下,Tom舍弃了ICQ而选择了在点对点语音传输方面做得异常出色的Skype。而中国网民对个性事物的好奇心理和对PC To Phone的简易实现的迫切希望,也在瞬间成就了Tom-Skype的200万注册用户数量。然而Skype这个舍弃传统IM概念,以宽带电话标榜自身的国外新贵想在中国有更大作为面,只有期待中国的电信政策门槛能够放低再放低。但是现在,给电信运营商的宽带网络电话的牌照尚不知花落谁家。即使政策门槛已经调整,Tom-skype要面对的对手将是早已在宽带语音业务领域蓄势已久的网易泡泡,凭借雄厚的市场资本总能轻易轰开技术壁垒的腾讯QQ,以及对中国市场越来越关注的巨擎微软的MSN Messenger。

      Winamp

      离别总是伤感的。在Nullsoft原开发团队的最后一名核心成员离开的时候,AOL宣布了Winamp停止开发的消息。这个一度是装机必备,无数人至爱的免费软件将渐渐远离我们的视线!

      有个对AOL形象形容的说法确实深刻——AOL美国在线是“天才杀手”。这意思不是说,AOL怎么出色,如何超群,而是说,它仗着财大气粗到处收购业内脱颖而出的中小公司、产品,然后再用自己的“天才”把这些公司、产品搞得锐意尽失,最后一蹶不振以至于完蛋。曾经一统天下的网景浏览器叫AOL弄得半死不活,即时通讯软件ICQ用户也是逐年下降,而现在又轮到了Winamp。相信很多朋友都是通过Winamp才知道什么是MP3的,也都是把Winamp作为装机必备软件的,但现在Winamp原开发团队的最后一名和成员,也离开了AOL。以后的Winamp可能不会再有升级版本了。起因很简单,AOL要做战略调整,自身问题都一堆,哪有闲暇去照顾收购来的“杂牌”?。尽管AOL照例表示现在及未来还会继续