项目

Virtual PC

Virtual Server

支持的宿主操作系统

  • Windows XP Professional

  • Windows 2000 Professional

  • Windows XP Tablet PC Edition

x86(32位)版本的Virtual Server支持以下宿主操作系统:

  • Windows Server 2003 (Standard, Enterprise, and Datacenter Editions)

  • Windows Small Business Server (Standard and Premium Editions)

  • Windows XP Professional(推荐只使用于试验环境)

x64(64位)版本的Virtual Server支持以下宿主操作系统:

  • Windows Server 2003, Datacenter x64 Edition;

  • Windows Server 2003, Enterprise x64 Edition;

  • Windows Server 2003, Standard x64 Edition;

  • Windows XP 64-Bit;

支持的客户操作系统

微软官方说明支持的客户操作系统:

  • Windows XP Professional

  • Windows XP Tablet PC Edition

  • Windows XP Home Edition

  • Windows 2000 Professional

  • Windows NT Workstation 4.0, Service Pack 6 (SP6) or higher

  • Windows Millennium Edition

  • Windows 98

  • MS-DOS® 6.22

  • OS/2 Warp 4, OS/2 Fixpack 15,OS/2 Warp Convenience Pack 1, and OS/2 Warp Convenience Pack 2

另外经测试,Virtual PC同样支持使用32位服务器操作系统(例如Windows Server 2003系列、Windows 2000服务器系列)作为客户操作系统,但是可能支持程度不如Virtual Server紧密。

微软官方说明的x86(32位)版本Virtual Server支持的客户操作系统:

  • Windows Server 2003 (Standard, Enterprise, and Datacenter Editions)

  • Windows Small Business Server (Standard and Premium Editions)

  • Windows XP Professional

  • Windows 2000 Server, all editions except Datacenter Edition

  • Windows NT Server 4.0 Enterprise Edition SP6a

另外经测试,x86(32位)版本Virtual Server同样支持使用其他32位桌面操作系统(例如Windows 2000 Pro、Windows ME/9x等)作为客户操作系统,但是可能支持程度不如Virtual PC紧密。

除上述32位客户操作系统外,x64(64位)版本的Virtual Server还支持所有64位版本的操作系统作为客户操作系统。

运行方式

作为应用程序运行

作为服务运行

模拟声卡

支持

不支持

在虚拟机和宿主机之间拖放文件

支持

不支持

任意修改虚拟机窗口大小

支持

不支持

允许虚拟机访问宿主机上的文件

支持

不支持

支持剪贴板复制

支持

不支持

NAT网络共享

支持

不支持

支持64位操作系统

不支持

支持

虚拟机软件的远程管理

不支持

支持使用基于Web站点的管理,支持使用SSL

虚拟机的远程管理

未提供额外工具

提供Virtual Machine Remote Control (VMRC)工具进行远程管理,支持使用SSL

脚本管理

不支持

支持

WMI集成

不支持

支持

与其他Windows服务器管理产品兼容

不支持

支持ADS,SMS SP1,MOM 2005

委派管理

不支持

支持

系统日志记录

不支持

支持

SCSI磁盘支持

不支持

支持

宿主机多处理器支持

不支持(只支持使用1个CPU)

支持 (标准版本最多支持4个CPU,企业版本支持的CPU数只受宿主操作系统的限制)

多线程技术

不支持

支持

支持的宿主机最大内存容量

4G

只是受宿主机物理硬件限制

支持在64位操作系统上运行 不支持 仅64位版本支持
支持在虚拟机中运行64位操作系统 不支持 仅64位版本支持

配置运行虚拟机的用户账户

不支持

支持

CPU和系统资源分配

不支持

支持

虚拟网络

具有1个NAT共享网络和1个虚拟网络 ,虚拟网络不能连接到宿主计算机所连接的网络。不过虚拟机可以连接到宿主计算机的网络适配器从而连接到宿主计算机所连接的网络。

可以创建无限多个虚拟网络,并且每个虚拟网络都可以连接到宿主计算机所连接的网络。

群集支持

不支持

只支持双节点群集,应仅在试验环境中使用。

支持的CD-ROM驱动器数量

1个

最大为4个

当你在选择所使用的虚拟机软件产品时,请根据以下原则进行选取:

首先根据宿主操作系统进行判定,如果宿主操作系统为Windows 2000 Professional和Windows XP Tablet PC Edition,你只能使用Virtual PC;当宿主操作系统为服务器操作系统时,你只能使用Virtual Server。不过Windows XP Professional是个特例,你可以同时在Windows XP Professional上运行Virtual PC和Virtual Server,例如我现在就是这样。不过Virtual PC和Virtual Server对于虚拟机系统的处理还是有些区别,它们可以共享部分虚拟机系统文件而不是全部,因此我还是建议你根据虚拟机上所运行的客户操作系统来选取一种虚拟机软件:如果是更多的运行服务器操作系统则选择Virtual Server;如果是更多的运行桌面操作系统则选择Virtual PC。Virtual PC和Virtual Server之间是完全独立的,不要同时在Virtual PC和Virtual Server中运行虚拟机。

点击查看winsvr.org上更为详细的文章:虚拟机概述及VPC和VS的区别

记念iiyama ma203D 正常使用一周年

19 1 2007 In: Life

  赶在了06年过年之前,于06-1-19收到和生托运过来的饭山 ma203D 型号的显示器,到今天使用已经一年时间了,除了它的体重,没什么缺点,也始终没出过问题,赞一下和生的质量。贴几张一年前保存的图片祝贺一下:




新版Flashget让人失望……

17 1 2007 In: Computer

  昨天FG发布1.81正式版,今天也升级了自己的快车,不过这个版本,确实让人无法忍受……无奈之余,只能换回1.73版本。

  一、文件重复下载,经常性出现回滚
  二、最要命的一点,在这个版本中,列表中不过百来个文件需要下载,已经能让它下一个文件就卡N回……

  Flashget的启动速度,站点资源探索器,对导入大的lst的处理能力,都远比迅雷要强,这段时间fg的更新速度比以前N年都要快,哎,在迅雷还未崛起的时间里,你去了哪?jetcar?flashget?

a.如何在域控制器和客户端设置才能够让客户端不是管理员权限时仍可以安装补丁程序

引用内容 引用内容
1、设置为自动下载并计划安装;
2、批准更新时设置最后期限为一个过去的时间。



b.登陆页面提示无法运行SelfUpdate,
原因为Windows SharePoint Services服务有冲突,
解决方法请参考 无法因为 SelfUpdate 服务不运行客户从 Microsoft WindowsServerUpdateServices 服务器获取更新



—–

Cool,经典2007小挂历

9 1 2007 In: Life

BI介绍页面

名称:蓝色经典2007丁亥年挂历
质地:磨砂半透明胶片
悬挂/捆绑方式:自定
特殊之处:封面会印上拥有此本挂历的会员的id

又是Cloudy的作品,见其Blog,

按蓝色按team版的话讲是“限量300本,team内部100本”,价格除邮寄费外大约20元一本左右,抢几个先,哈哈






—–

熊猫烧香 (尼姆亚Worm.Nimaya)

8 1 2007 In: Computer

一、病毒描述:
含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。

二、病毒基本情况:
[文件信息]
病毒名: Virus.Win32.EvilPanda.a.ex$
大 小: 0xDA00 (55808), (disk) 0xDA00 (55808)
SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D
壳信息: 未知
危害级别:高

病毒名: Flooder.Win32.FloodBots.a.ex$
大 小: 0xE800 (59392), (disk) 0xE800 (59392)
SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D
壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24
危害级别:高

三、病毒行为:

Virus.Win32.EvilPanda.a.ex$ :
1、病毒体执行后,将自身拷贝到系统目录:
%SystemRoot%\system32\FuckJacks.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Userinit "C:\WIN2K\system32\SVCH0ST.exe"

2、添加注册表启动项目确保自身在系统重启动后被加载:
键路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:FuckJacks
键值:"C:\WINDOWS\system32\FuckJacks.exe"

键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:svohost
键值:"C:\WINDOWS\system32\FuckJacks.exe"

3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。 C:\autorun.inf 1KB RHS
C:\setup.exe 230KB RHS

4、关闭众多杀毒软件和安全工具。
5、连接*****.3322.org下载某文件,并根据该文件记录的地址,去www.****.com下载某ddos程序,下载成功后执行该程序。
6、刷新bbs.qq.com,某QQ秀链接。
7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE 等程序。

Flooder.Win32.FloodBots.a.ex$ :

1、病毒体执行后,将自身拷贝到系统目录:
%SystemRoot%\SVCH0ST.EXE
%SystemRoot%\system32\SVCH0ST.EXE

2、该病毒后下载运行后,添加注册表启动项目,确保自身在系统重启动后被加载:
键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:Userinit
键值:"C:\WINDOWS\system32\SVCH0ST.exe"

3、尝试关闭窗口
QQKav
QQAV
天网防火墙进程
VirusScan
网镖杀毒
毒霸
瑞星
江民
黄山IE
超级兔子
优化大师
木马克星
木马清道夫
木馬清道夫
QQ病毒注册表编辑器
系统配置实用程序
卡巴斯基反病毒
Symantec AntiVirus
Duba
Windows 任务管理器
esteem procs
绿鹰PC
密码防盗
噬菌体
木马辅助查找器
System Safety Monitor
Wrapped gift Killer
Winsock Expert
游戏木马检测大师
小沈Q盗杀手
pjf(ustc)
IceSword

4、尝试关闭进程
Mcshield.exe
VsTskMgr.exe
naPrdMgr.exe
UpdaterUI.exe
TBMon.exe
scan32.exe
Ravmond.exe
CCenter.exe
RavTask.exe
Rav.exe
Ravmon.exe
RavmonD.exe
RavStub.exe
KVXP.kxp
KvMonXP.kxp
KVCenter.kxp
KVSrvXP.exe
KRegEx.exe
UIHost.exe
TrojDie.kxp
FrogAgent.exe
Logo1_.exe
Logo_1.exe
Rundl132.exe

删除以下启动项
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavTask
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KvMonXP
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kav
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KAVPersonal50
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\McAfeeUpdaterUI
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Network Associates Error Reporting

ServiceSOFTWARE\Microsoft\Windows\CurrentVersion\Run\ShStatEXE
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\YLive.exe
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yassistse

禁用以下服务
kavsvc
AVP
AVPkavsvc
McAfeeFramework
McShield
McTaskManager
McAfeeFramework McShield
McTaskManager
navapsvc
KVWSC
KVSrvXP
KVWSC
KVSrvXP
Schedule
sharedaccess
RsCCenter
RsRavMon
RsCCenter
RsRavMon
wscsvc
KPfwSvc
SNDSrvc
ccProxy
ccEvtMgr
ccSetMgr
SPBBCSvc
Symantec
Core LC
NPFMntor
MskService
FireSvc

搜索感染除以下目录外的所有.EXE/.SCR/.PIF/.COM文件,并记有标记
WINDOWS
Winnt
System Volume Information
Recycled
Windows NT
Windows Update
Windows Media Player
Outlook Express
Internet Explorer
NetMeeting
Common Files
ComPlus
Applications
Messenger
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gamin Zone

删除.GHO文件

添加以下启动位置
\Documents and Settings\All Users\Start Menu\Programs\Startup\
\Documents and Settings\All Users\「开始」菜单\程序\启动\
\WINDOWS\Start Menu\Programs\Startup\
\WINNT\Profiles\All Users\Start Menu\Programs\Startup\

监视记录QQ和访问局域网文件记录:c:\test.txt,试图QQ消息传送

试图用以下口令访问感染局域网文件(GameSetup.exe)
1234
password
……
admin
Root

所有根目录及移动存储生成
X:\setup.exe
X:\autorun.inf
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe

删除隐藏共享
cmd.exe /c net share $ /del /y
cmd.exe /c net share admin$ /del /y
cmd.exe /c net share IPC$ /del /y

创建启动项:
Software\Microsoft\Windows\CurrentVersion\Run
svcshare=指向\%system32%\drivers\spoclsv.exe
禁用文件夹隐藏选项
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
\Folder\Hidden\SHOWALL\CheckedValue

瑞星专杀工具

金山专杀工具


下载文件 超级巡警熊猫烧香病毒专杀V1.6


Sponsors