熙海啵啵
标题: 八种常见的ADSL断流现象 [打印本页]
作者: 熙海啵啵 时间: 2024-9-23 22:24
标题: 八种常见的ADSL断流现象
[attach]585[/attach]
网页打不开、下载中断、或者在线视、音频流中断,这些情况都是很多使用ADSL上网的人会遇到的麻烦。可是当仔细检查ADSL MODEM的状态时,又会发现拨号登录已经成功。那么问题究竟出在哪里?ADSL用户该如何排查呢?
线路不稳定
如果住所离电信局太远(5公里以上)可以向电信部门申报。确保线路连接正确(不同的话音分离器的连接方法有所不同,请务必按照说明书指引正确连接)。同时确保线路通讯质量良好没有被干扰,没有连接其它会造成线路干扰的设备,例如电话分机,传真机等。并检查接线盒和水晶头有没有接触不良以及是否与其它电线串绕在一起。有条件最好用标准电话线,如果是符ITU国际电信联盟标准的三类、五类或超五类双绞线更好。电话线入户后就分开走。一线走电话、一线走电脑。如果居住的房间都希望安装电话分机,最好选用质量好的分线盒。PC接ADSL Modem附带的双绞线。(连接图示见各自说明书)
注意:手机一定不要放在ADSL Modem的旁边,因为每隔几分钟手机会自动查找网络,这时强大的电磁波干扰足以造成ADSL Modem断流。
网卡选购有学问
检查您的网卡,如果是ISA网卡最好能换成PCI的,并且选择质量好的网卡,太便宜的网卡可能是造成问题的罪魁祸首。10M或10M/100M自适应网卡都可。另外,双网卡引起冲突同样值得关注,这时,应当拔起连接局域网或其它电脑的网卡,只用连接ADSL的网卡上网测试,如果故障恢复正常,检查两块网卡有没有冲突 。
ADSL Modem或者网卡设置有误
最常见的是设置错了ADSL Modem的IP地址,或是错误设置了DNS服务器。因为对于ADSL虚拟拨号的用户来说,是不需要设定IP地址的,自动分配即可。TCP/IP网关一般也不需要设置。另外如果设定DNS一定要设置正确,如果操作系统是Windows 9x,在DOS窗口下键入Winipcfg获取DNS地址,在Windows 2000/XP下键入ipconfig /renew,或询问当地电信部门。
另外,TCP/IP设置最容易引起不能浏览网页的情况,例如没有更改过设置,一直可以正常浏览,突然发现浏览不正常了,就可以试着删除TCP/IP协议后重新添加TCP/IP 协议。
ADSL Modem同步异常
检查一下自己的电话线和ADSL连接的地方是否接触不良,或者是电话线出现了问题。如果怀疑分离器坏或ADSL Modem坏,尝试不使用分离器而直接将外线接入ADSL Modem。如果确定是分离器没有问题,要保证分离器与ADSL Modem的连线不应该过长,太长的话同步很困难。如果排除上述情况,只要重起ADSL Modem就可以解决同步问题。
操作系统有缺陷
有的操作系统可能对ADSL的相关组件存在兼容性问题,以Windows 98为例,它的网
络组件存在重大缺陷,连网时都会出现莫名其妙的断流问题。遇到这种情况最好的解决方法是给系统打补丁,你可以直接连接到微软的官方网站,选择系统搜索到的补丁下载。待补丁安装完成后,再安装虚拟拨号软件打补丁解决。
主要补丁有:Windows 98 SE版的补丁、Windows 98 拨号网络1.3升级1.4补丁、Windows 95当时用WinPoET,RasPPPoE这类依*操作系统的拨号网络工作的软件请首先安装“微软拨号网络1.3”方能正常工作、微软拨号网络 MSDUN1.4。
拨号软件互扰
ADSL接入Internet的方式有虚拟拨号和专线接入两种,现在个人用户的ADSL大都是采用前者。而PPPOE(Point-to-Point Protocol over Ethernet以太网上的点对点协议)虚拟拨号软件都有各自的优缺点。经过多方在不同操作系统的测试,如果使用的操作系统是Windows XP,推荐用它自带PPPOE拨号软件,断流现象较少,稳定性也相对提高。如果使用的是Windows ME或9x,可以用以下几种虚拟拨号软件——EnterNet、WinPoET、RasPPPoE。其中,EnterNet是现在比较常用的一款,EnterNet 300适用于Windows 9x;EnterNet 500适用于Windows 2000/XP。当你用一个PPPOE拨号软件有问题时,不妨卸载这个软件后换用一个其它的PPPOE拨号软件,请务必注意不要同时装多个PPPOE软件,以免造成冲突。
其他软件冲突
卸载有可能引起断流的软件,现在发现某些软件例如QQ 2000b等,偶然会造成上网断流,具体什么条件下会引发,尚要进一步测试。不少网友卸载后就发现断流问题解决了,包括用普通Modem 163拨号上网的用户也有用这种方法解决了断流问题的情况,笔者也收到朋友的邮件反映卸载QQ后断流问题解决,所以如果你有QQ,不妨先卸载你的OICQ,然后再上网试试。当你发现打开某些软件就有断流现象,关闭该软件就一切正常时,卸载该软件试试。
病毒攻击和防火墙软件设置不当
虽然受到黑客和病毒的攻击可能性较小,但也不排除可能性。病毒如果破坏了ADSL相关组件也会有发生断流现象。建议安装“天网防火墙”或者“金山网镖”网络防火墙,它们都可以实时监控你的计算机和网络的通讯情况,并警告提示莫名的网络访问方式,有效降低受攻击的危险性。如果能确定受到病毒的破坏和攻击,还发生断流现象时就应该检查安装的防火墙、共享上网的代理服务器软件、上网加速软件等,停止运行这类软件后,再上网测试,看速度是否恢复正常。
经过测试,firedaemon的最新版软件可以正确把mirserver加为服务。
而且,最新版软件增加了“FireDaemon Service Manager”,可以通过窗口界面安装服务、修改服务,非常方便。
下载地址:
http://on165-http.skycn.net:8080/down/firedaemon_0-09c.exe
1。控制程序的运行级别并加强了程序的稳定性
2。Windows 2000系统启动时自动加载运行mirserver,这样就算服务器出了问题,也不会影响mirserver服务的持
续运行。这与你把mirserver加入启动组所实现的功能是不同的,加入服务是在windows核心模块启动的时候运行,加入
启动组只是在用户确认身份进入系统后才开始执行。通俗一点举个例子:系统重起后,会提示你输入Administrator
密码,如果只是把mirserver加入了启动组,那么这个时候mirserver并没有运行,只有等你输入密码,进入系统后
,mirserver才被执行;而如果把mirserver加入了服务,则这个时候mirserver已经开始运行了。
3。如果系统出了问题,导致mirserver关闭,则服务模式能够在mirserver关闭后马上重新启动它。等于雇了一个奶
妈时时刻刻守候着mirserver,爽吧!:)
既然加入服务对mirserver有这么多好处,那就用第三方软件Firedaemon把它加入系统服务好了,具体方法如下:
1。下载Firedaemon
2。安装Firedaemon
3。卸载Firedaemon
4。操作完毕
哈哈,别打我,刚才只是热热身,现在才开始真正的操作:
1。下载Firedaemon
2。安装Firedaemon
3。卸载。。靠!惯性,对不住呀。这一步应该是执行程序组里面Firedaemon的主程序,按照它的提示进行服务的添加,
每个步骤完成后按回车键(Enter键)确认。
第一步:提示你输入服务的名字,请注意用英文,而且不要有空格符,建议输入:M2Server
第二步:让你输入路径,如果你的M2Server.exe放在D盘的\mirserver\Mir200目录,则输入:d:\mirserver\Mir200
第三步:让你输入执行程序路径,如果你的M2Server.exe放在D盘的\mirserver\Mir200目录,则输入:d:\mirserver\MIR200\M2Server.exe
第四步:提示你输入执行参数。由于M2Server.exe不需要参数,这一步直接回车(按Enter键)就可以了
第五步:是否在程序关闭的时候是否自动重起,当然输入y了
第六步:Affinity Mask,意思是让你输入程序跟系统的紧密程度,这个选项只对多CPU的服务器有效。如果你的服务
器只有一个CPU,输入0就可以了。
第七步:输入程序的运行级别。由于MIRSERVER不需要太高的运行级别就可以稳定运行,设置为普通就可以了,输入0
第八步:是否与桌面交互。输入y
第九步:是否在系统重起的时候自动启动本服务。输入y
第十步:其它的文启动文件按上面所讲的进行加入就可以了!!!这里不再重复!!
4。操作完毕,这个时候你可以在[开始]-->[程序]-->[管理工具]-->[中看到你设置好的M2Server服务了。用了还原精灵当然并不安全,最头痛的就是cy07之类的在线破解,万一还原精灵失效,监控计费被终止,中硬盘炸弹等,你再怎么还原也晚了。只好拿出点东东跟大家分享
先下载个eXeScope用来修改dll文件,这东东网盟早有介绍,不多说了,以下例子是win98的
1、c:\windows\system\Cryptui.dll是证书,只要修改4107项,除了“取消”其它都“不可见”和“禁用”就解除cy07的在线破解了,而对碧聊、flash插件等证书没影响
2、c:\windows\system\Shdoclc.dll的4416项,把"确定"给禁用了,当然这些还不够,右键的“目标另存为”也要禁止了才行,把这个导入注册表吧:: [ 这样顺便把下载也给禁止多一次了,网页另存为也禁了
高手太多,漏网之鱼能防多少算多少,我用的是美萍,exe、rar、zip、cab全不让下载了,再加上“文件下载”、“%完成”等窗口一打开就关闭
本想还在ie设置的安全里再禁一次下载的,哎~算了,懒~
ps:其实修改dll的灵感来自deone,他暂不公开dll原文件有其道理(我也是在1千多个dll文件里慢慢找出这么丁点来的)作为网吧管理也理解同行们的工作实在是太艰巨,安全与维护实太有太多的矛盾,禁与不禁只能按自己的网吧环境而行之
比如“共享”、“打开”,我禁止了访问C盘,而且用还原精灵,就只把C:和C:下的几个关键目录文件全隐藏,把“文件夹选项”在美萍下给禁止显示就行了,后门不太大的东东,改了dll自己维护不方便,只要不破我的还原精灵,重启后就没事了。但也要再次强烈建议网吧管理们一定要对“禁止窗口标题”功能多加利用,如果你们的管理程序没这功能,只有推荐你们使用PCSecurity。
求助:
1、“另存为”,这个小窗口其实最是棘手,里边对网吧的威胁比“打开”要大得多,但又不能绝对禁止,想修改但花了一晚都找不到其代码在哪个文件
回:最好不要修改,我原来修改过了又改回来了,象联众的四国大战要存盘,如果改了就没法存盘了
To2楼:另存为我以前也禁止过,但联众、中游的存盘也不行了,只好重新开放。
但你发现没有?联众和中游戏的存盘,默认保存和打开的位置,都是在该程序的本文件夹里的,我们要修改的只是不让“另存为”转换盘符和路径。
这样就能让QQ、UC之类防不胜防的文件传输保存在我们指定的位置上了,再进一步尽可能的杜绝网吧的这个绝对漏洞。
2、还有网吧机器最大的漏洞在于开机按f8、f5、ctrl、shift之类的,不敢禁用自己的后门,只能修改开机热键,要怎么做才好呢?还望高手们不吝赐教
回:可以在进入DOS加入密码的. 在Windows 95/98中修改注册表文件是regedit.exe
来进行编辑的,而在Windows NT中修改Registry数据库是使用两个版本的“注册表编辑器”:Regedt32.exe和regedit.exe来编辑注册表的,本文是使用Regedt32实用程序来对注册表进行编辑的。Regedt32可以在%system root%\system32目录下找到,Regedit程序则可以在%system%目录中找到。首先我们必须明确的是,当你对注册表进行改动时,注册表编辑器不使用任何语法或可靠的检测方法,也就是说编辑注册表是一种危险的操作。一旦对Registry做了不正确的改动后,可能造成系统不稳定或无法引导操作系统。本人建议在编辑注册表前对注册表进行备份,应急盘工具允许用户备份注册表和修复任何可能发生的注册表问题。运行Rdisk.exe,它将生成一个文件,用户可以将该文件存贮在硬盘,软盘或网络中的某个位置。在此之后,你还必须制作一个紧急修复盘(EBD)保存注册表系统部分信息,它可以使用户重新引导系统并使用注册表的备份。下面笔者将自己在使用NT时觉得十分有必要和实用的设置给朋友们说明一下,希望能给大家一些启示:
(一)设置启动信息
每次当Windows NT启动时,它都会显示“请按Ctrl+Alt+Delete键来登录”的信息,而你希望用户在按完Ctrl+Alt+Delete键后,画面上自动显示一些你希望用户看到的信息,则可以利用以下方法:
(1)在“开始”、“运行”提示符输入Regedt32,打开Regedt32窗口(注册表编辑器)。
(2)选择以下键值HKEY_LOCAL_MACHINE\-SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon。
(3)双击窗格右方的“LegalNoticeCaption”数值名称,当出现“字符串编辑器”对话框时,请在“字符串”文本框中输入信息对话窗口的标题,例如“警告”。双击右方的“LegalNoticeText”数值名称,当出现“字符串编辑器”对话框时,请在“字符串”文本框中输入信息窗口的内容,如:“请你不要试图登录NT服务器”。
(4)注销(Logoff)后,重新登录(Logon),就可看到所设置的启动信息。
(二)更改登录时的背景图案
你可以选择登录时的背景图案,也就是设置当启动屏幕上出现“开始登录”对话框,并要求按“Ctrl+Alt+Delete”键以登录Windows NT网络时的背景图案,方法如下:
(1)在“开始”、“运行”提示符输入Regedt32,打开Regedt32窗口(注册表编辑器)。
(2)选择以下键值HKEY_USERS\DEFAULT-\ControlPanel\Desktop
(3)单击窗口右方的“Wallpaper”数值名称,当出现的“字符串编辑器”对话框时,请在“字符串”文本框中输入背景图案的图形文件名称,如C:\Winnt\Swimming Pool.bmp。
(4)双击窗口右方的“Tile Wallpaper”数值名称,当出现“字符串编辑器”对话框时,请在“字符串”文本框中输入1(或其它非0的数值)。
(5)注销后重新登录,你就会发现登录时的背景图案已改变。
(三)不登录而直接关闭系统的方法
当启动屏幕上出现“开始登录”的对话框时,你必须同时按“Ctrl+Alt+Delete”键,然后输入名称与密码,以便登录Windows NT Server。如果你此时并不想登录而直接关闭系统(ShutDown),其实大多数情况下是这样的(因为平时服务器只要启动起来就可以了),就是在其登录对话框中增加一个“关闭系统”的按钮选项(注:在Windows NT Workstation 4.0是自动出现此“关闭系统”的按钮,但是在Windows NT Sever 4.0中则必须自己添加)。方法如下所示:
(1)在“开始”/“运行”提示符输入Regedt32,打开Regedt32窗口(注册表编辑器)。
(2)选择以下的键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current-Version\Winlogon
(3)双击右方的“Shutdown WithoutLogon”数值名称,当出现“字符串编辑器”对话框时,请在“字符串”文本框中输1。
(4)注销后重新登录,在登录的画面上会多出一个“关闭系统”的按钮。
(5)这时候只要你用鼠标单击“关闭系统”按钮,系统就会直接关闭。
(四)不显示前一个登录者的帐号名称
当你要登录NTS,按下“Ctrl+Alt+Delete”键后,系统要求你输入用户名称和密码,Windows NT缺省会自动将前一个登录者的名称显示在“用户名”框中,有时候你不希望显示此名称,则可以采用以下方法:
(1)选择“开始”、“运行”对话框中输入“Reg-edt32.exe”,启动注册表编辑器。
(2)择以下键值HKEY_LOCAL_MACHINE\-SOFTWARE\Microsoft\Windows NT\Curre-ntVersion\Winlogon
(3)双击“DontDisplayLastUserName”数值名称(如果没有此名称,则利用“编辑”菜单的“添加”数值命令进行添加,其数据类型为REG_SZ)。当出现“字符串编辑器”对话框时,在“字符串”文本框中输入1。
(4)注销以后重新登录测试一下你刚才的设置。
好了,都讲了这么多了。还不快快去试一试,让你的NT Server为你更方便的服务吧?
艾玛 701g
192.168.101.1 192.168.0.1
用户名:admin 密码:admin
用户名:SZIM 密码:SZIM
艾玛701H
192.168.1.1 10.0.0.2
用户名:admin 密码:epicrouter
实达2110EH ROUTER
192.168.10.1
用户名:user 密码:password
用户名:root 密码:grouter
神州数码/华硕:
用户名:adsl 密码:adsl1234
全向:
用户名:root 密码:root
普天:
用户名:admin 密码:dare
e-tek
用户名:admin 密码:12345
zyxel
用户名:anonymous 密码:1234
北电
用户名:anonymous 密码:12345
大恒
用户名:admin 密码:admin
大唐
用户名:admin
密码:1234
斯威特
用户名:root
密码:root
用户名:user
密码:user
中兴
用户名:adsl
密码:adsl831 (中兴的adsl的密码前面为adsl,后面为型号,比如中兴831,密码就是adsl831)
1
、全向QL1680 IP地址10.0.0.2,用户名:admin,密码:qxcomm1680,管理员密码:qxcommsupport。全向
QL1880 IP
地址192.168.1.1,用户名:root,密码:root 全向QL1688 IP地址10.0.0.2,用户名为admin;密码为qxcomm1688
2
、TP-LINK TD-8800在IE输入192.168.1.1,户名admin,密码admin
3
、合勤zyxel 642 在运行输入telnet 192.168.1.1 密码1234
4
、Ecom ED-802EG 在IE输入192.168.1.1,用户名和密码都为root
5
、神州数码6010RA,在IE输入192.168.1.1 用户名为ADSL,密码为ADSL1234
6
、华为SmartAX MT800的初始IP是192.168.1.1,用户名和密码都为ADMIN,恢复默认配置的方法有两种,一种是连续按MODEM背后的RESET键三次,另一种是在配置菜单的SAVE&REBOOT里选择恢复默认配置。
7
、伊泰克:IP:192.168.1.1 用户名:supervisor 密码:12345
8
、华硕IP:192.168.1.1 用户名:adsl 密码:adsl1234
9
、阿尔卡特 192.168.1.1 一般没有密码
10
、同维DSL699E 192.168.1.1 用户名:ROOT 密码:ROOT
11
、大亚DB102 192.168.1.1 用户名:admin 密码:dare 高级设置://192.168.1.1/doc/index1.htm
12
、WST的RT1080 192.168.0.1 username:root password:root
13
、WST的ART18CX 10.0.0.2 username:admin password:conexant username:user password:password
14
、实达V3.2 root root V5.4 root grouter
15
、泛德 admin conexant
16
、东信Ea700 192.168.1.1用户名:空 密码:password
17
、broadmax的hsa300a 192.168.0.1 username:broadmax password:broadmax
18
、长虹ch-500E 192.168.1.1 username:root password:root
19
、重庆普天CP ADSL03 192.168.1.1 username:root password:root
20
、台湾突破EA110 RS232:38400 192.168.7.1 usernameSL pswSL
21
、etek-td的ADSL_T07L006.0 192.168.1.1 User Name: supervisor
Password: 12345 忘记密码的解决办法: 使用超级终端的Xmodem方式重写Vxworks.dlf,密码恢复成:12345 22、GVC的DSL-802E/R3A 10.0.0.2 username:admin password:epicrouter username:user password:password
23、科迈易通km300A-1 192.168.1.1 username: password:password 科迈易通km300A-G 192.168.1.1 username:root password:root 科迈易通km300A-A 192.168.1.1 username:root or admin password:123456
24、sunrise的SR-DSL-AE 192.168.1.1 username:admin password:0000 sunrise的DSL-802E_R3A 10.0.0.2 username:admin password:epicrouter username:user password:password
25、UTStar的ut-300R 192.168.1.1 username:root or admin password:utstar 这些都是一些ADSL设奋的出厂时的默认初始IP,用户名和密码,是要调试这些设奋时必须要知道的东西。 一般调试这些设奋有三种方法,一种是最常见的WEB方法,就是在浏览器中填入设奋的IP,如QX1680,就是在浏览器地址栏输入10.0.0.2,出现提示栏后,输入用户名admin,密码qxcommsupport,就可以管理员设置界面了。最常见和最简单的就是这种方法。 第二种方法就是用TELNET的方法,telnet IP,如早期的合勤642,方法telnet 192.168.1.1,然后输入密码1234,就可以进入全英文的字符界面了。 第三种方法就是用厂商自带的配置程序来进入配置界面,如CyberLink 6307/6309KG 它使用在随Cybrlink 6307/6309KG带的光盘中DSLCom.exe, 出厂时默认值:路由IP地址 :1 92.168.1.1密码 : stm,由于这种方法没有前两种方法方便,所以现在的低端产品比较少采用了。 绝大部分产品的调试都是要先通过产品自带的双绞线连接设奋后,把本机网卡的IP设置成跟该设奋同一网段,再进行配置,如设奋被改了默认的IP或者密码,大部分都可以通过复位来恢复出厂默认值。最常用也是最有用的方法就是把设奋断电后,一直按住复位键,然后通电,持续一小段时间后就可以恢中达通CT-500 192.168.1.1 root/12345
26.中兴adsl841默认IP:192.168.1.1,UserName:admin,Password:private
成都天逸 用户名:admin 密码:epicrouter
上海中达 用户名:(随意) 密码:12345
各位用ADSL的朋友,在拿到ADSL猫后,应及时修改默认密码,以免被人所利用
****************************************************************************
ADSL MODEM初始地址及用户名密码大全
要调试这些设奋,要先把网卡的IP地址设置成跟这些ADSL设奋相同的网段
1、全向QL1680在IE浏览器的地址栏里面敲入IP地址10.0.0.2,的用户名是admin出厂时默认值:密码是qxcomm1680,管理员密码是 qxcommsupport
2、全向QL1880在IE浏览器的地址栏里面敲入IP地址192.168.1.1,的用户名是root出厂时默认值:密码是root
3、全向QL1688在IE浏览器的地址栏里面敲入IP地址10.0.0.2,用户名为admin;出厂时默认值:密码为qxcomm1688
4、CyberLink 6307/6309KG 它使用在随Cyberlink6307/6309KG带的光盘中DSLCom.exe, 出厂时默认值:路由IP地址 : 192.168.1.1密码 : stm
5、TP-LINK TD-8800在IE输入192.168.1.1,户名admin,密码admin.
6、合勤zyxel 642 在运行输入telnet 192.168.1.1 密码1234,一直按住机身后面的的RESET复位键然后开机,保持几十秒就可以恢复出厂默认 值。
7、Ecom ED-802EG 在IE输入192.168.1.1,用户名和密码都为root
8、神州数码6010RA,在IE输入192.168.1.1 用户名为ADSL,密码为ADSL1234
9、华为SmartAX MT800的初始IP是192.168.1.1,用户名和密码都为ADMIN,恢复默认配置的方法有两种,一种是连续按MODEM背后的RESET键三 次,另一种是在配置菜单的SAVE&REBOOT里选择恢复默认配置。
伊泰克
http://192.168.1.1/
用户名:supervisor
密码:12345
华硕
http://192.168.1.1/
用户名:adsl
密码:adsl1234
阿尔卡特
http://192.168.1.1/
一般没有密码
同维DSL699E
http://192.168.1.1/
用户名:ROOT
密码:ROOT
大亚DB102
http://192.168.1.1/
用户名:admin
密码:dare
高级设置界面:http://192.168.1.1/doc/index1.htm
WST的RT1080
http://192.168.0.1/
username:root
password:root
WST的ART18CX
http://10.0.0.2/
username:admin
password:conexant
username:user
password :assword
全向qxcomm1688
http://192.168.1.1/
高端设置密码是:qxcommsuport
全向qxcomm1680
http://192.168.1.1/
登陆ADSL的密码是:qxcomm1680
实达
V3.2 root
root
V5.4 root
grouter
泛德
admin
conexant
东信Ea700
http://192.168.1.1/
用户名:空
密码:password
broadmax的hsa300a
http://192.168.0.1/
username:broadmax
password:broadmax
长虹ch-500E
http://192.168.1.1/
username:root
password:root
重庆普天CP ADSL03
http://192.168.1.1/
username:root
password:root
台湾突破EA110
RS232:38400
http://192.168.7.1/
username SL
psw SL
etek-td的ADSL_T07L006.0
http://192.168.1.1/
User Name: supervisor
Password: 12345
忘记密码的解决办法:
使用超级终端的Xmodem方式重写Vxworks.dlf,密码恢复成:12345
GVC的DSL-802E/R3A
http://10.0.0.2/
username:admin
password:epicrouter
username:user
password assword
科迈易通km300A-1
http://192.168.1.1/
username:
password assword
科迈易通km300A-G
http://192.168.1.1/
username:root
password:root
科迈易通km300A-A
http://192.168.1.1/
username:root or admin
password:123456
sunrise的SR-DSL-AE
http://192.168.1.1/
username:admin
password:0000
sunrise的DSL-802E_R3A
http://10.0.0.2/
username:admin
password:epicrouter
username:user
password assword
UTStar的ut-300R
http://192.168.1.1/
username:root or admin
password:utstar
这些都是一些ADSL设奋的出厂时的默认初始IP,用户名和密码,是要调试这些设奋时必须要知道的东西。
一般调试这些设奋有三种方法,一种是最常见的WEB方法,就是在浏览器中填入设奋的IP,如QX1680,就是在 浏览器地址栏输入10.0.0.2,出现提示栏后,输入用户名admin,密码qxcommsupport,就可以管理员设置界面了。最常见和最简单的就是这种方法。
第二种方法就是用TELNET的方法,telnet IP,如早期的合勤642,方法telnet
192.168.1.1,然后输入密码1234,就可以进入全英文的字符界面了。
第三种方法就是用厂商自带的配置程序来进入配置界面,如CyberLink 6307/6309KG
它使用在随Cybrlink 6307/6309KG带的光盘中DSLCom.exe,
出厂时默认值:路由IP地址 :1 92.168.1.1密码 :
stm,由于这种方法没有前两种方法方便,所以现在的低端产品比较少采用了。
绝大部分产品的调试都是要先通过产品自带的双绞线连接设奋后,把本机网卡的IP设置成跟该设奋同一网段,再进行配置,如设奋被改了默认的IP或者密码,大部分都可以通过复位来恢复出厂默认值。最常用也是最有用的方法就是把设奋断电后,一直按住复位键,然后通电,持续一小段时间后就可以恢复出厂默认值了当前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的,
既然利用到这两个协议,就不可避免要在server端(就是被种了木马的机器了)打开监
听端口来等待连接。例如鼎鼎大名的冰河使用的监听端口是7626,Back Orifice 2000
则是使用54320等等。那么,我们可以利用查看本机开放端口的方法来检查自己是否被
种了木马或其它黑客程序。以下是详细方法介绍。
1. Windows本身自带的netstat命令
关于netstat命令,我们先来看看windows帮助文件中的介绍:
Netstat
显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以
使用。
netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]
参数
-a
显示所有连接和侦听端口。服务器连接通常不显示。
-e
显示以太网统计。该参数可以与 -s 选项结合使用。
-n
以数字格式显示地址和端口号(而不是尝试查找名称)。
-s
显示每个协议的统计。默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计。-p 选项可
以用来指定默认的子集。
-p protocol
显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项
一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。
-r
显示路由表的内容。
interval
重新显示所选的统计,在每次显示之间暂停 interval 秒。按 CTRL+B 停止重新显示统
计。如果省略该参数,netstat 将打印一次当前的配置信息。
好了,看完这些帮助文件,我们应该明白netstat命令的使用方法了。现在就让我们现
学现用,用这个命令看一下自己的机器开放的端口。进入到命令行下,使用netstat命
令的a和n两个参数:
C:\>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 0.0.0.0:0
UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0
解释一下,Active Connections是指当前本机活动连接,Proto是指连接使用的协议名
称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign
Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP 连接的状
态,你可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。看!我
的机器的7626端口已经开放,正在监听等待连接,像这样的情况极有可能是已经感染了
冰河!急忙断开网络,用杀毒软件查杀病毒是正确的做法。
2.工作在windows2000下的命令行工具fport
使用windows2000的朋友要比使用windows9X的幸运一些,因为可以使用fport这个程序
来显示本机开放端口与进程的对应关系。
Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口,以及它们
对应应用程序的完整路径、PID标识、进程名称等信息的软件。在命令行下使用,请看
例子:
D:\>fport.exe
FPort v1.33 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
748 tcpsvcs -> 7 TCP C:\WINNT\System32\ tcpsvcs.exe
748 tcpsvcs -> 9 TCP C:\WINNT\System32\tcpsvcs.exe
748 tcpsvcs -> 19 TCP C:\WINNT\System32\tcpsvcs.exe
416 svchost -> 135 TCP C:\WINNT\system32\svchost.exe
是不是一目了然了。这下,各个端口究竟是什么程序打开的就都在你眼皮底下了。如果
发现有某个可疑程序打开了某个可疑端口,可千万不要大意哦,也许那就是一只狡猾的
木马!
Fport的最新版本是2.0。在很多网站都提供下载,但是为了安全起见,当然最好还是到
它的老家去下:http://www.foundstone.com/knowledge/zips/fport.zip
3.与Fport功能类似的图形化界面工具Active Ports
Active Ports为SmartLine出品,你可以用来监视电脑所有打开的TCP/IP/UDP端口,不
但可以将你所有的端口显示出来,还显示所有端口所对应的程序所在的路径,本地IP和
远端IP(试图连接你的电脑IP)是否正在活动。
更棒的是,它还提供了一个关闭端口的功能,在你用它发现木马开放的端口时,可以立
即将端口关闭。这个软件工作在Windows NT/2000/XP平台下。你可以在
http://www.smartline.ru/software/aports.zip得到它。
其实使用windows xp的用户无须借助其它软件即可以得到端口与进程的对应关系,因为
windows xp所带的netstat命令比以前的版本多了一个O参数,使用这个参数就可以得出
端口与进程的对应来。
上面介绍了几种查看本机开放端口,以及端口和进程对应关系的方法,通过这些方法可
以轻松的发现基于TCP/UDP协议的木马,希望能给你的爱机带来帮助。但是对木马重在
防范,而且如果碰上反弹端口木马,利用驱动程序及动态链接库技术制作的新木马时,
以上这些方法就很难查出木马的痕迹了。所以我们一定要养成良好的上网习惯,不要随
意运行邮件中的附件,安装一套杀毒软件。
1、NTLDR is missing当你从Win9X升级到Windows XP的时候
1)、Clone以后的问题:当你想把使用Clone制作的Win9x升级到Windows XP,那么很容易出现一句提示:NTLDR is missing。
当然,要出现这种情况必须满足下列要求:
a)、系统/启动分区是FAT32文件系统。
b)、计算机的启动使用了INT-13中断扩展启动。一般现在的主流电脑都是使用了这种方式。
c)、因为在Clone的时候,刻录后的系统的存放于FAT32 BIOS Parameter Block(BPD)的值和物理驱动器的几何分布不匹配。
但是为什么可以启动Win9X呢?原因是这样的:Win9x启动的时候忽略了BPD的值,即使这个值是非法的。但是在Win200/XP里面需要这个值,如果这个值是非法的,那么启动将失败。
解决:重写FAT32 BPB里面正确的值 ,然后使用Windows XP里面Fixboot命令重写
Windows XP启动代码即可。具体的操作如下:使用一张含有SYS.COM的Win9X启动盘启动电脑,执行SYS C:命令,然后重新启动,会发现无法启动Windows XP,这不要紧,这是正常的现象。然后再次重新启动,使用Windows XP安装光盘启动,进入故障恢复控制台,执行fixboot即可。如果你不会使用故障恢复控制台,那么还有一个方法:在Win9X里面执行Windows XP安装,系统拷贝完文件以后会重新启动,启动的是后手已经要快速按下方向键的上或下箭头,然后选择Windows回到Win9X下,接着编辑Boot.ini文件,确认你的Boot.ini文件和你电脑上Windows XP的启动相匹配,最后删除C盘根目录上以$开头的全部文件即可。
2)、文件丢失/破坏:这个文件位于C盘根目录,我们只需要从Windows XP安装光盘里面提取这个文件,然后放到C盘根目录上即可。
2、I/O错误,Win9X启动失败
这个问题一般是由于错误删除C盘根目录上的一个启动Win9x的重要文件bootsect.dos造成的。这个文件储存了启动Win9x的必须代码,而且这个文件的创建是在安装Windows XP的时候自动创建的,Windows XP里面并没有相应的命令可以直接解决这个问题。但是我们可以采用另外一种方法解决。
解决:使用一张含有SYS.COM的Win9X启动盘启动电脑,执行SYS C:命令,然后重新启动,会发现无法启动Windows XP,这不要紧,这是正常的现象。然后再次重新启动,使用Windows XP安装光盘启动,进入故障恢复控制台,执行fixboot即可。如果你不会使用故障恢复控制台,那么还有一个方法:在Win9X里面执行Windows XP安装,系统拷贝完文件以后会重新启动,启动的是后手已经要快速按下方向键的上或下箭头,然后选择Windows回到Win9X下,接着编辑Boot.ini文件,确认你的Boot.ini文件和你电脑上Windows XP的启动相匹配,最后删除C盘根目录上以$开头的全部文件即可。
3、Boot.ini文件非法
这个问题一般是由于boot.ini文件丢失或格式不正确造成的。boot.ini文件的格式一般是下面这种类型的:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\Windows
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\Windows="Microsoft Windows XP Professional" /fastdetect
具体的含义大家可以参看我的网站的这篇文章:《解读多重启动引导文件——
BOOT.INI
》(http://smallfrogs.nease.net/other/32.html)
4
、找不到HAL.DLL文件,启动中止
这个是由于C
盘根目录下的boot.ini文件非法,导致默认从C:\Windows启动,但是又由于你的Windows XP没有安装在C盘,所以系统提示找不到HAL.DLL文件。启动因而失败。解决方法是重新编辑Boot.ini文件。我们有很多方法编辑这个文件,下面我挑选几种便于操作的介绍给大家:
1)
、使用Win9X启动盘启动,使用EDIT.EXE命令编辑这个文件。启动EDIT.EXE以后只要按照正确的格式输入Boot.ini文件的内容,保存为Boot.ini文件即可。
2)
、使用COPY CON命令创建一个Boot.ini文件。在DOS下输入Copy Con C:\boot.ini以后回车。然后按照Boot.ini文件的格式输入,每输入一行敲一次回车键,当全部内容输入完毕以后,按CTRL+Z,屏幕上会看到^Z的提示。这个时候再敲一次回车,系统会提示1 file(s) copied.这就表示创建成功了。
3)
、使用故障恢复控制台里面的bootcfg命令。具体的使用方法请大家查看Q330184一文。我在这里就不介绍了。
4)
、在别的电脑上创建好以后,拷贝到受损电脑的C盘根目录上覆盖源文件即可。
5
、安装的简体中文版的Windows XP在启动选单的时候不是英文提示
一般是由于C:\bootfont.bin
丢失造成的,但是如果你安装了更高版本的英文版本的Windows,那么这个现象就是很正常的。如果没有的话,从Windows XP安装光盘里面提取bootfont.bin到C盘根目录即可。
6
、安装 Windows 2000 后无法启动 Windows XP
症状:安装 Windows 2000
后试图启动 Windows XP 时,您可能会收到下面的错误消息:
"Starting Windows...
Windows 2000 could not start because the following file is missing or corrupt: \WINDOWS\SYSTEM32\CONFIG\SYSTEMd startup options for Windows 2000, press F8.
You can attempt to repair this file by starting Windows 2000 Setup using the original Setup floppy disk or CD-ROM.
Select 'r' at the first screen to start repair."
原因:出现此问题的原因是,在 Windows 2000 发行时 Windows XP 尚不存在。
Windows 2000引导程序不知道已在 Windows XP 中做了改动。计算机需要知道这些改动才能加载 Windows XP。
解决:若要解决此问题,请用 Windows 2000 启动计算机,然后将 Windows XP 光盘上 I386 文件夹中的 NTLDR 和 Ntdetect.com 文件复制到系统驱动器的根目录中。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\NOHIDDEN
删除键值 TYRE=RADIO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\SHOWALL
删除键值 TYRE=RADIO
切记..在删除注册表键值之前必须先备份该注册表,否则..嘿嘿~~~
欢迎光临 熙海啵啵 (http://cece56.cn/) |
Powered by Discuz! X3.4 |