All on Internet
Showing posts with label Beginner Goes. Show all posts
Showing posts with label Beginner Goes. Show all posts
Tuesday, November 21, 2006
什么是Windows API
文章作者:不知道信息来源:邪恶八进制信息安全团队(www.eviloctal.com)一、什么是Windows API? 1.什么是Windows API? Windows 这个多作业系统除了协调应用程式的执行、分配内存、管理系统资源…之外, 她同时也是一个很大的服务中心,调用这个服务中心的各种服务(每一种服务就是一个函数),可以帮应用程式达到开启视窗、描绘图形、使用周边设备…等目的,由於这些函数服务的对象是应用程式(Application), 所以便称之为 Application Programming Interface,简称 API 函数。WIN32 API也就是MicrosoftWindows 32位平台的应用程序编程接口。 凡是在 Windows 工作环境底下执行的应用程式, 都可以调用Windows API。 2.Windows API的历史与现状 当WINDOWS操作系统开始占据主导地位的时候,开发WINDOWS平台下的应用程序成为人们的需要。而在WINDOWS程序设计领域处于发展的初期,WINDOWS程序员所能使用的编程工具唯有API函数,这些函数是WINDOWS提供给应用程序与操作系统的接口,他们犹如“积木块”一样,可以搭建出各种界面丰富,功能灵活的应用程序。所以可以认为API函数是构筑整个WINDOWS框架的基石,在它的下面是WINDOWS的操作系统核心,而它的上面则是所有的华丽的WINDOWS应用程序。 但是,没有合适的Windows编程平台,程序员想编写具有Windows风格的软件,必须借助API,API也因此被赋予至高无上的地位。那时的WINDOWS程序开发还是比较复杂的工作,程序员必须熟记一大堆常用的API函数,而且还得对WINDOWS操作系统有深入的了解。然而随着软件技术的不断发展,在WINDOWS平台上出现了很多优秀的可视化编程环境,程序员可以采用“即见即所得”的编程方式来开发具有精美用户界面和功能强大的应用程序。 这些优秀可视化编程环境操作简单、界面友好(诸如VB、VC++、DELPHI等),在这些工具中提供了大量的类库和各种控件,它们替代了API的神秘功能,事实上这些类库和控件都是构架在WIN32 API函数基础之上的,是封装了的API函数的集合。它们把常用的API函数的组合在一起成为一个控件或类库,并赋予其方便的使用方法,所以极大的加速了WINDOWS应用程序开发的过程。有了这些控件和类库,程序员便可以把主要精力放在程序整体功能的设计上,而不必过于关注技术细节。 实际上如果我们要开发出更灵活、更实用、更具效率的应用程序,必然要涉及到直接使用API函数,虽然类库和控件使应用程序的开发简单的多,但它们只提供WINDOWS的一般功能,对于比较复杂和特殊的功能来说,使用类库和控件是非常难以实现的,这时就需要采用API函数来实现。 这也是API函数使用的场合,所以我们对待API函数不必刻意去研究每一个函数的用法,那也是不现实的(能用得到的API函数有几千个呢)。正如某位大虾所说:API不要去学,在需要的时候去查API帮助就足够了。但是,许多API函数令人难以理解,易于误用,还会导致出错,这一切都阻碍了它的推广。本专题就是想帮助那些想快速掌握API函数用法的同志们。通过对API函数的分类,结合一些有趣的实例,应该可以达到快速掌握的目的。
什么叫0day和Warez?
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)WAREZ无形帝国 [0Day的由来]什么叫0day和Warez?首先谈谈什么是“warez”,“warez”就是破解软件的意思。“warez”的“z”在英语中既表示复数形式,形容非常多,也可以表示“0day”中的“0”(“zero”),可以说是一个双关。主要的意思还是数量的汇集,也就是很多的意思。0day其实就是Warez的一种传播形式,“0day”不是说那些破解专家不到1天就“搞定”某个软件,而是说他在最短的时间内迅速地“解锁”,并在网上发布。0day的真正意思是“即时发布”(尽管不是真的当天发布),大家可以把它看作是一种精神。世界上并不存在某个叫做“warez”或者“0day”这样“邪恶”的组织,“0day”是一种自发的网络运动而已,“warez”是对破解的泛称;如果有人说他属于“0day组织”,并不是说他真的在一个叫做“0day”的破解组织里干活,其真正涵义是他属于某个破解组织,而这个组织经常向0day发布作品。“0day”的主要目的是交换,完全是非商业化、非盈利、志愿的行为。如果有人将0day的东西拿去做成盗版光盘(在中国、东南亚有很多烂人这样做),那么与0day的本意无关。“0day”是会把各种游戏、应用软件等东西分类破解以后,把破解软件进行打包,做一个硬盘版的整合“套装”流通的。《WAREZ无形帝国》里面说:“0day所发行的硬盘版要求2.8兆×65,即不能超过65个破解文件”——这是很久之前的规矩了,而且只是大家约定俗成的规则,实际中并不一定这样。目前做打包软件RIP或者游戏硬盘版的时候,尽可能小的原则还是延续下来,但不一定是“硬盘版要求2.8兆”,否则破解家们都没法干活了——谁让现在的软件、游戏都这样大?2.8兆的空间根本包容不了。TT在这里简略说明一下0day的主要发布类型:基于发行形式~~~~~~ISO某些软件为了保留原汁原味,就将原版光碟做成ISO、Bin文件,然后用winRAR分卷压缩后,加上nfo说明档发行。碰到有加密轨的光碟,也会选择CloneCD等格式来发布。Nero、BlindWrite等其它烧录软件的镜像档较少见,但也有。RIP有些没办法提供完整ISO的软件,或者其实只要将软件的主体提取出来就能使用的,一般就会用RIP的形式发布。所谓RIP就是只有软件执行的必要部分,其它说明文件、教学视频、附赠的其它试用软件都删除了,然后用winRAR分卷压缩后,加上nfo说明档发行。crack&keygen这些主要是针对共享软件,因为软件本身比较容易找到,因而注册就是最重要的事情。破解补丁与注册机是最考验cracker的东西了,原则上能写出完美注册机的是最好情况,不行的话,就要用破解补丁了。基于发行内容~~~~~~Orion是一个著名的破解组织,以破解刻录软件Nero见长,他们也是0day的一员软件这个不用解释,就是我们每天都要用到的软件了。曾经一个0day破解组织的人说过:他以能提供超过百万美元的软件为荣。的确没有0day,很多软件,我们连见识一下的机会都没有。游戏这样也不用说了吧,就是新鲜热辣的游戏。包括前一阵子最热门的“极品飞车-热力追击2”、“FIFA2003”等。TT的感觉是RIP的游戏越来越少了,ISO版越来越多,可能和大家的带宽增长有关系吧。电影目前的标准格式是DivX 3.11与XviD,这是两种标准的编码格式,DivX 4与5是非标准的格式,偶尔也会出现(主要原因是DivX从4开始已经是商业软件了)。音频格式一般是MP3、AC3,偶见Ogg、AAC的格式,DTS还没见过(这个算是TT孤陋寡闻吧)。一般是只有DVD、SVCD的才有机会转码发行,VHS很少见,除非是唯一的SCREENER(一般是供电影公司、大客户内部试片用的试片版)。电影的压缩原则一般是基于700MB的光碟容量来分割的,一般2小时左右的影片,编码后是2张700MB光碟,正好可以烧录,这样既不浪费光碟容量,又尽可能保留DVD的画质。到哪里下载0day发行的软件?这是个TT不能给你答案的问题,TT也不属于某破解组织的成员;只是希望大家不要再将“0day”看成一个邪恶组织——因为其根本不存在——只存在一个个单独的破解组织,他们如果愿意,可以将自己的破解作品以“0day”的发行形式发布,分享给全世界的人。中国目前有多少这样的破解组织,TT不太能数得过来,总之不少;但比起海外的破解组织数量来,还是比较少的。 关于Warez 的使用指南【0day】一、介绍 所谓 warez,就是在网络上流传的一些地下软件,这些软件和网上流传的 shareware 或者 freeware 相比,主要有以下的区别: 1)大部分软件是商业软件。 2)就算是 shareware,也是带serial number或者keygen或是 retail 版。 所以 warez 软件也有人叫做“海盗版”软件。warez的软件出品的非常之快,往往是 shareware 当天更新,就有人破解了;商业软件出了十天半个月、甚至没有正式发售,warez 就有了。 二、安装: 一般拿到一个warez软件的形势都是一个带有n个文件的目录,举个例子来说 吧,比如说warez版的mathcad 2000 pro,目录格式如下: mathsoft.mathcad.2000.pro-pwa 我们先讲讲目录的奥妙: mathsoft.mathcad.2000.pro-pwa 这一部分表示这个软件的名称 mathsoft.mathcad.2000.pro-pwa 这个表示是出品人 我们再拿个shareware的目录来说说: where.is.it.v2.12.win9xnt.keymaker.only-core 软件名称 where.is.it.v2.12.win9xnt.keymaker.only-core 版本号 where.is.it.v2.12.win9xnt.keymaker.only-core 这个软件的**作系统 where.is.it.v2.12.win9xnt.keymaker.only-core 只有keymaker,不包括软件 where.is.it.v2.12.win9xnt.keymaker.only-core 出品组织 所以你只要看到目录,就可以知道这是什么软件,版本是多少。是不是你需要的软件等等信息,其中最重要的是要记住出品组织, 因为这和你能不能正确安装好这个软件有很大的关系! 下面我们看看目录下的文件,就拿刚才那个mathcad来说吧,在那个目录下有如下文件: 99-09-25 10:59p 2,940,066 pwamc2ka.zip 99-09-25 11:10p 2,942,349 pwamc2kb.zip 99-09-25 11:21p 2,940,547 pwamc2kc.zip 99-09-25 11:31p 2,945,713 pwamc2kd.zip 99-09-25 11:43p 2,942,349 pwamc2ke.zip 99-09-25 11:53p 2,940,547 pwamc2kf.zip 99-09-26 12:03a 2,940,547 pwamc2kg.zip 99-09-26 12:14a 2,942,295 pwamc2kh.zip 99-09-26 12:24a 2,944,741 pwamc2ki.zip 99-09-26 12:34a 2,940,012 pwamc2kj.zip 99-09-26 12:44a 2,940,066 pwamc2kk.zip 99-09-26 12:54a 2,942,295 pwamc2kl.zip 99-09-26 12:55a 315,087 pwamc2km.zip 这就是 warez 在网上传播的本来的打包形式,因为网络带宽的问题,所以一般 warez 软件都是分成n个文件的。这样做也方便把一个巨大的软件分别放在不同的 server 上,不再受限于个别网站的剩余空间。 我们看看文件名称的奥妙: pwamc2ka.zip 出品组织 pwamc2ka.zip mathcad的简写 pwamc2ka.zip 版本号 pwamc2ka.zip 第几个文件(大部分情况下是用1,2,3……或者a,b,c……来标记) 我们知道了文件名称的奥妙,那么下一步干什么呢?我下面将结合我的使用 方法来介绍,这里是我必备的软件: * upkzip warez tool(注:原文推荐的是windows commander,但我始 终觉得解压时还是用这个比较爽。而且最大的好处是, 它允许用户修改源代码和随时更新外挂程序,是一个 freeware, 使用方便又不用注册, 不会侵犯版权。) * winzip,winrar,winace(这些是最流行的解压软件,不用介绍了吧) -------------------------------------------------------------------------------- ok,有了这些软件,我们可以开始干活了,进入那个warez目录,然后我们面 对的就是一堆zip文件,如果你决定逐个解压那将是一件很疯狂的事情。 第一步,找到第一个文件,一定要是第一个文件。 (注:你也可以全部解压后再**作) 第二步,打开第一个文件,我们看到了以下的内容: 99-09-23 07:08p 336 file_id.diz 99-09-23 11:54a 4,492 pwa.nfo 99-09-23 11:49a 2,915,200 pwamc2k.rar 99-09-03 11:10p 22,393 warlords.jpg 第1个文件我就不说了,第2个文件pwa.nfo直接关系到我们的安装和使用,我 们下面详细介绍,第3个文件就是这个软件第一个 rar 打包文件。 因为warez的传播渠道不同,所以就算是同一个 warez,虽然目录和文件名称 都一样,但在每个文件中包含的文件都有可能不同,你可能在其他版mathcad中看到很多的nfo文件,但其他nfo文件都不重要,最重要的nfo文件是:“组织名.nfo”,组织名我们可以从目录的结构上获得。 注:nfo 可能是 infomation 的简写,扩展名是nfo的文件其实是个文本文件, 你可以用任何一个文本编辑器打开它。---------------------------------------------------------------- 苘圹圮 _圹過 `^哕 _苘苘? _苒圮苘苘_ 掭 圻邁`哌圮_ _苘圹圹哌?圹哌圹圹^ ? 圹? _苒圻哌 ^咣? ~圹 圹 苒圻'? ,~? 掴 ? ? 捋 苒哌 茆 ? ? ' 圯 苒圻 ?韅 ?咻 ? 苒? 苒? ' ' ? 圹^ 苒? +┻ 躝 捋? 苘過 _ 繺` 圹 苘苘? ~, 捋? 苒圯 \ 圹 苒^ `` ? 圹? 捋? ? 圹 捋 ? ? 圹' 咣躝? ? ? 捋? 圻 ?, __? ? 捋? ? `` ? 圹 圹_ _ ? 捋? 哌圹? ? 圯 捋 赻 圹 咣? _/ 苒哌圮苘_ 咣圮, 韃 咣 ?`哌圹? 捋圮? 苓 ? ~咣? `咣圹圮苘苘? _苘違 ? 咣圮 苘圻?哌哌哌邞苘苘___苘苘?? ?' 咣圮 苒圻 + ``~~~~~`` _戇 累圯 _圹? _ ~撵?靱` 圹 苒? 茆 捋? 捋? 茆 捋? _圻 ? ENGLISH INFORMATION 圹 圻 垅 捋? 蹏 圹 捋 圹?捋 HELLO MY UNACQUAINTED FRIEND :) 捋? 捋圹苒? 圹 圹 咣圯 THANKS FOR YOU READING THIS INFO FILES!THIS SOFTWARE 捋? 圯 捋 AND/OR CRACK COLLECTED FROM INTERNET, ARRANGED BY 圯 圯 圹 0ZONES! PLEASE VISITED MY SITE! MY SITE INCLUDING THE 捋 垅 捋? BEST NEWSOFTWARE,CRACK,WAREZ,KEYMAKER AND SERIAL,VCL, 捋 捋 捋? E-BOOKS,SOURCE,CRACKING TOOLS! , 圯 捋 捋? ? 圯 捋 捋? 捋? 圯 郓 垅 WEB SITE: HTTP://SOFT.0ZONES.COM 捋輄_ _苘苒圻^ ? 垅 CONTACT US: WEBMASTER at 0ZONES dot COM `圹哌圹圹圹哌哌捋 掭 捋? 圹 捋 ? 垅 ZIP FILES EXTRACTING BY WINZIP 圹 圹 郓 圯 RAR FILES EXTRACTING BY WINRAR 圯 圹 掭 捋 NFO FILES OPEN BY NOTEPAD _垅 捋? 茌 ? BTW:THESE TOOLS YOU MAY DOWNLOAD 圯 捋 捋 掭 FROM MY SITE! 捋? 圯 圯 捋? 苘垅 圹 圯 ? 圻 苒? 苒? 圯 ?捋 0ZONES 圻 苒? 捋囋 圯 HTTP://SOFT.0ZONES.COM 掭 _苒? 捋囘圹? 猒 ' 掭 ^咣圯 `? ?_ ? 垅 圹 咣躝 `~?_ __磉? ? 捋? `?苘? `~""?鼅` __苘? 圯 捋 ~哌?圮苘苘苘苘苒圹哌過 _? _苒? 圹 ? `~哌`~`` `~~?哌圯 圯 ? 捋 圯 圮 , 捋? 捋 咣? _茆 垅 郓 咣? 苒違 圯 圯 咣圮圮苘苘苒圻^ 圯 _苘躝_蹏 圹?`~`圹 垅 苒圹哌哌咣_ 圹 捋? 捋 圹踍 ?苘_ 圹 圯 圹 圯 哌哌圹圹? 圯 捋? 圯 捋 捋? 苒苘 咣? 捋? 捋苘_ _苘哌哌咣蹏 咣圮苘____ ___苘? _圹 捋?`哌?圹圮??哌違 咣? ~哌哌哌哌哌哌咣圻哌? 捋€ 圯 週 苒? THIS INFORMATION FILE LAST UPDATED: ?圮苘?? _苒? 10/08/2003 BY 0ZONES ``` 哌圮苘苘苘苘苘圹圻 哌哌哌哌過 ---------------------------------------------------------------------------------------- 第四步,解压。用 upkzip warez tool 将很方便地得到安装文件。 第五步,安装。这就不多讲了。 -------------------------------------------------------------------------------- 三、使用 那就看你了,我也不知道你要这个软件干什么 补充:如何对付iso 要对付iso,你必须具备下面几个软件和硬件: * cdr 或 cdrw 一台 * cdrwin 3.7x * winimage 5.0 * binx (http://www.isonews.com/files/binx.zip) * binchunker * winsfv32 * daemon tools 首先,iso 一般都比较大,所以拿到手的第一步就是检查,一般在iso目录下 都会有个.sfv,这个就是校验文件,你可以用 winsfv32来校验一下,看看你down下来的文件有没有问题,因为iso打包文件一般都是15m或20m一个,所以一定要校验清楚后再解压。 解压完后,一般都回解出两个文件,*.bin和*.cue,这个bin 就是这个iso的 压缩文件,用cdrwin可以直接刻成cd,但在刻盘之前最好先看看*.cue文件,将cue文件中*.bin前的路径改好,然后再刻。 如果你不想刻盘的话,你可以用binx或binchunker将bin convert成iso文件, 然后用winimage打开。当然最好最实用的还是 daemon tools,它可以把iso文件直接虚拟成光盘使用。 注意:cdrwin的加密技术作的很好,有时候刻盘有问题往往是cdrwin本身没 破解好的问题。当然,iso并不是只有用 cdrwin 才可以刻成 cd 的,象 nero,还有fireburner 等都是很好的工具。-----------------------------------------------------------------------------------------------------------什么是 0day?附件: 其意思为在不到一天的时间里破解软件(自然包括游戏,软件,现在还涉及到其他东西),0day只是一个统称(和warez的意思一样)。 而在快报栏目中的"发布组织"就是0day下的具体团体!!成为他们旗下的会员就可以获得他们提供给你的帐号,当然由于要求严格,所以一般是很难进入的!!(这里我只提醒一下,多留意nfo文件里的信息). 如何下载? 由于宽带的普及,相信很多宽带用户都很希望能下载到这些游戏和软件,其实也正是因为宽带的普及,网上以下载为主的站点也比比皆是(而类似于本站以提供咨询为主的站点就并不多了),所以想下载的话,只要等两天就绝对找的到!!至于非宽带用户,我点评过的游戏自然是过两天就会上市,不用担心只能看而不能玩的 这会儿夜深了,他们昏昏睡去。随便哪栋建筑的某一个黑洞洞的窗口,你冷眼望去,没准就能看到一台白色的电脑,静静地卧在主人的书桌上。如果那主人睡得足够深,你就打开他的抽屉,现在你看到了什么?哦,我不是指他的私人日记,也没让你翻他的相册 和笔盒。结果呢,你没看到几张盗版软件么?谁敢说自己的个人电脑里没有一个软件是非法的呢?是一个庞大的无形的盗版帝国支撑着我们走进了IT时代。这么说似乎并不夸张。那么,你想了解它们的始作俑者的身份和来历么?你想了解它们的组织结构和体系么?你想了解真相么?是一个偶然的机会,我们了解到这一切,并希望把它们公之于众。现在,我们就这么做了。二 最早的软件盗版组织在70年代末80年代初就已经出现了,这是在国外诞生的一种奇怪的自发性民间组织。它的成员是一些青少年电脑爱好者。他们是运用自己的技术破解各类机种中运行的软件(包括个人电脑和电视游戏机),以非法方式传播,但不以赢利为目的纯技术团伙。在早期没有互联网的情况下,他们用电话线传输游戏以及一些自制运行的展示程序(DEMO),并展开不定期的技术交流,同一地区组织间还经常性地交换成员。这些组织遍布在南北美洲、欧洲和南非等地。 20世纪90年代,PC机在全球的普及和互联网的日益发展,为这些组织的成长壮大创造了良好的土壤。这个组织是无形的,他们有自己的信念和约定俗成的行规,他们没有自己网站,不赚钱,破解的游戏只用FTP上传以供下载,并通过BBS交流信息。其组织成员很有奉献精神,以自己是“WAREZ”或“0DAY”组织成员为荣。在美国的一些大学中,如果一个学生是“0DAY”成员,他的计算机教师甚至会考虑在他的成绩单中加分——因为加入此种盗版组织意味着你在技术上的优秀。这些组织早期的首脑有的现已成为律师、 医生和政府官员等社会中坚力量。这里我们要解释一下“WAREZ”的含义,它是国外从事软件盗版制作者的统称。“WARE”表示破解软件,“Z”表示零(ZERO),意为在不到一天的时间里破解软件。那么“0 D AY”的意思也就不言而喻了。下面我们再介绍一下这类组织破解正版软件的流程。三 首先是提供组负责购买游戏或取得资料,然后是解密组负责将软件解密,这个组的成员往往是最多的,也是技术含量最高的。再往后是包装组。在这里光盘破解组织和硬盘破解组织的“行规”是不同的。硬盘版要求2.8×65,即不能超过65个压缩包,每个压缩包的大小不能超过2.8兆,他们认为超过这个标准就不能算硬盘版,对下载者就是一种欺骗。光盘版则没有这种限制,15兆一个ISO光盘镜像包,使用者全部下载后再将其解压刻录于光盘,就可以玩完整的光盘游戏。具体压缩一般的规矩是这样:一个ISO包内含一个ZIP包,ZIP包内含的多媒体文件再用ACE压缩。这样保证了1:12的压缩率,便于网上传播——以上所说的完全是一种对玩家利益的考虑。最后是发行组,负责在FTP上上传破解后 的游戏软件。这些组织破解的游戏通常放在国外地下站点,通过FTP下载时需要验证你的IP,看是否是它的成员,而且IP通过检验进入FTP后你会看到欢迎词,以及“本站是XX组织北美第XX发行站”之类的字样。它还将告诉你今天有那些游戏上传、昨天有那些游戏上传、你上传过多少游戏,下载过多少游戏,制作过多少有趣的DEMO程序。如果你长期没有破解游戏上传记录,将取消你的IP记录。各种组织没有自己专门的FTP下载基地,你可以自愿提供资源,当然站长也可以加入到各类组织中去。无论是组织成员还是站长,凡是自愿加入这种组织的,都具有相当的责任心,当某一成圆嫫解上传的游戏在其他的站上被别人抢先破解上传过了,那么你破解的将被CANCEL。而如果他做的硬盘版没有你的完美,那么他也将自动CANCEL掉自己 的那个版本。这个规则保证了优胜劣汰,保证了所有破解软件只有一个版本,但它肯定是最完美的。 各大组织的外围成员来自世界各地,只要他们愿意,而且技术上能做得到,就可以同时加入几个盗版组织。而当你从学校毕业有了一份正当的职业后,再没有精力做这种义务劳动了,那么你将从组织中自动淡出。由此可见,这种组织从加入到管理到退出完全依赖一种自我完善的机制。它是松散的,同时又非常合理。但由于它的开放性,有时也会出现某方面人员的匮乏。如果你用写字板打开盗版软件中的.NFO文件,很可能看到“我们目前缺乏解密组和提供组人员,诚邀有志者加盟……”等字样。除去这种非法的盗版游戏传播工作,“0DAY”组织成员还热衷于制作一种自动播放的有动画、有音乐的小DEMO程序。他们通过它来宣传自己的组织,炫耀自己的技术,有时还通过这种小程序来攻击竞争对手——这招实在算不得不文明。这种程序字节数越小、播放时间越长就越好,在这方面创记录的是CLASS组成员的一个程序,它只有27K。在PC机硬盘版游戏解压缩的执行文件也是破解组织比拼技术的一种方式。英国的老牌组织MYTH的安装界面甚至提供俄罗斯方块游戏,用以打发你在安装游戏时等待的时光。目前国际知名的PC游戏软件盗版组织中专门破解制作光盘版的有RAZOR1911、FA IRLIGHT和DEVIANCE,专门制作硬盘版的有CLASS、MYTH和DD。应用软件盗版组织中CORE、FOREST、ING和PARADIGM是最有名的。其中FOREST专门破解图形软件。目前世界上所有流通的盗版图形软件几乎都是由这个组织破解的。四 这一节将简要介绍一下RAZOR1911组织从1985年至今在Commodore64,Amiga和PC机上的经历(C64和Amiga都是80年代的4位/8位游戏机),因为它是此类组织发展历程中最具代表性的一个。1985年10月一个雨后的傍晚,3个年轻的挪威计算机爱好者决定成立一个计算机小组,破解Commodore64机种的游戏软件。他们并不很清楚成立一个小组都需要些什么,但他们从1941、Section 8、Jedi2001、Hellmates、SCC等著名的软件破解小组那里得到了很多灵感。好的组织要有个好名字,一个朋友为他们起名叫RAZOR2992,他们不喜欢这个名字,不久就改名为RAZOR1911。许多人问他们为什么用这个名字,他们就回答说因为在C64游戏机破解组织中,有太多没脑子的孩子用类似666这种号码在他们的DEMO、信笺和盘盒上,他们觉得这很幼稚,他们需要神秘感,1911在16进制算法中可转化为777,是对666的一种讽刺。后来他们也曾用Project$777的名字制作Amiga游戏机的DEMO。C64时代很短暂,他们做了许多DEMO和一些软件破解,成为挪威有名的小组之一。他们的名作不多,其中一些至今还在Commodore64纪念光盘里流通(C64可在MS-DOS和UNIX系统中模拟运行)。后来该小组一些成员分裂出去,进入TCC Megaforce。其余的人决定加入Active CrackingCrew(ACC)组织。在那里他们学会如何象一个专业的软件破解者那样工作,并第一次把视线投向了整个世界。他们为自己广泛宣传,6个月后又参加了在丹麦举办的被称为“顶极精英”者的国际聚会,这种聚会的另一种称谓是“拷贝团拜”(COPY-PARTIES)。他们在会上评选出1987年年度最佳解密高手。TRIAD小组的Mr.Z以微弱票数险胜RawDeal的Laffen,获得了“年度最佳解密高手”的称号。当时FAIRLIGHT还和ACC现场合作破解了一个詹姆士.邦德的007游戏。从丹麦回到挪威,兴奋的年轻人重组了RAZOR1911,在AMIGA机种上和RAW DEAL合作,东山再起。 在AMIGA上的发展开始非常缓慢,1988年才开始陆续做出一些DEMO,并在全球有了一些成员。当时的许多DEMO相当原始,但是有好的想法,好的图像和动听的音乐,后来它们大部分都遗失了。不象许多新成员所想象的那样,RAZOR1911的老成员们都明白他们真正希望成为的是一个最好的游戏破解组织,而不仅是一个DEMO制作组。当他们在DEMO制作上有了些名气后时常与许多专门的游戏软件破解组织联系,1989年,当一些组织解散后,其成员都被RAZOR1911吸收进去。其中Zodact和Onyx分别是美国和欧洲的主力游戏破解组织,由于这些富有经验的成员的加入,RAZOR1911很快转型为一个真正的游戏破解组织——在后来的PC机时代,那时吸收的成员仍然是RAZOR1911最好最有力的成员。他们同时还掌握了大量盗用电话线路的技术,这使得他们可以将自己的联系网轻易地扩展到全世界。在1989年的最后两周里他们有了两个世界第一的破解作品——Pocket Rockets和StripPokerⅡ。同时他们也受到了其他组织的恶性竞争。到了1991年4月,他们已经破解了50个AMIGA游戏软件。这之后AMIGA机种软件很难破解了,它的每张盘都有密码锁,你不得不一次次面对各种不同的新问题,而NTSC/PAL两种制式的差别使得美国人没有补丁就不能玩欧洲的游戏。而且现在有太多的小组在竞争,大家常常为破解同一个游戏而暗中比赛,压力变大了,而这时的整个社会经济都处于疲软状态,许多组织没有足够的钱支持下去。 对未来RAZOR的创建者没有足够明确的方向。但这时一个富有才华的PC软件破解者Darwin将PC机带入了他们的视线。RAZOR很快关闭了AMIGA专线。他们彻底地重组了组织,包括匿名的投资者和 DoctorNo、Onyx、Zodact等一批过去的精英。他们合作破解了一大批电脑游戏软件,在业内口碑甚好。他们由紧凑、精干、高效率的小组很快变为了一个庞大无形的游戏破解机构。RAZOR变成了一个大公司式的玩意儿,他们不断地破解游戏、制作修改器、提取游戏动画……4年内他们几乎破解了600个游戏和无数的其他产品。 1995年后国际互联网有了长足发展,RAZOR组织充分利用它并有了更广阔的发布渠道,他们比以前任何时候都更快更多地接触到饥渴的人群。这一年他们还插足CD-ROM领域。开始只是以RAZOR1911的名义零星地破解了一些光盘版游戏。他们一开始没有过多关注这个领域,直到软盘游戏越来越少,他们也真正重视起光盘游戏并取得了这个领域的主导地位。目前他们仍然是全球最大的PC光盘游戏盗版组织并深受一些年轻人的崇拜,他们同样着迷于对游戏破解技术的攻坚,并喜欢穿着印有RAZOR1911标志的外套招摇过市。作为一个如此庞大的组织,他们也存在着这样那样的问题。他们在94和95年有过两次大分裂,更甚至有些人物被警方逮捕和备案。但他们还是度过了难关,继续发展着。关于这些盗版组织更详细的历史材料都在他们这些年来破解的PC游戏所附的.nfo文件中,你从中可以了解到他们许多被遗忘的秘密。五 我们对国外的盗版制作组织有了初步的了解,但是外国政府是如何对待这些组织的呢?我们前面说过,盗版制作者很有一种黑客精神:追求绝对技术,追求完全共享。这在客观上已经侵犯了软件厂商的利益。更何况你不为盈利,并不代表着别人也不想盈利!在加拿大、德国和南非等地,盗版软件销售十分猖獗,而在俄国一切都几乎是公开的。实际俄国的DD组织就直接从事赢利性销售。几乎所有的盗版组织都被大公司告上过法庭。最近的例子是关于EA公司出品游戏FIFA2000的。由于盗版组织的“提供组”成员渗入EA公司内部,致使母盘外流,结果盗版FIFA2000比正版提前出了1个月。EA公司愤怒之中在俄国、英国和德国分别将DD、MYTH和CLASS告上法庭。俄国DD组织成员被抓,判刑,后来司法部门收受贿赂,将该组织成员释放。英国法院则认为MYTH只在网上传播硬盘版,自己没有网站和广告,没有万维网(WWW)的链接,没有赢利,所以判定MYTH组织无罪。德国的CLASS则只是罚款了事,没有追究任何刑事责任。但是现在的盗版组织都不敢碰EA这样的大公司,他们总是等EA的正版游戏出品了再做破解版。因为这种公司的势力实在太大了。其他的时候盗版总是比正版出得快,《暗黑破坏神Ⅱ》(DIABLOⅡ)的盗版(光盘破解版)比美国本土正式版提早两天上市而且破解得相当完美!其原因正如上所述,正版从业者中有些本身就是“WAREZ”成员。 这些还只是游戏软件,在国外应用软件破解在某种程度上比游戏软件的破解技术难度高得多,而且风险也更大。以北美地区为例,任何一款正版游戏最高售价也不过49.9美金,而正版应用软件的价格都要上100美元,而盗版软件一张只卖到9美元。这种价格差听起来很容易让我们联想到我国的盗版现状。盗版组织四处网罗的枝蔓在我国又是如何延伸的呢?六 中国最早的个人“WAREZ”组织志愿者、中国“中文解密基地”网站站长曾想建立自己的“CHINA 0DAY”组织,而且他在国内的志同道合者也不在少数,但是他们很快发现在中国不可能产生“0DAY”组织。很多人把原因简单地归结为某种“民族性”的障碍,这是不对的。这里面存在很大的经济因素、社会因素和技术因素的问题。从经济上讲,欧美国家IT业和电信业本来就发达,每年个人无论在软硬件消费还是网络服务费用上,相对于人均收入都是微乎其微的。经济的发达带动了社会的发展和教育水平的进步,这意味着在发达国家更多有计算机天赋的青年可以有条件从事这一爱好,而在中国如果一个计算机天才在山区诞生了,那么他永远将无法证明自己。而即使当一个中国青年终于可以承担自己在计算机上投入的金钱时,他已经不具备加入“0DAY”的条件和精力了。谈到技术,我国目前网络带宽很难让人满意,每秒钟十几K怎么和国外50兆/秒的速度相比?不要说0 DAY,就是上传下载恐怕也要5DAY不止啊。把这一切制约因素都通通抛开不谈,仅仅说一句“中国人没有这种素质和意识”是不公平的。目前国内一些向往“WAREZ”组织的青年,都希望到国外去施展一下自己在这方面的“才华”。 如果说以上的青年还只是对电脑技术的迷恋,那么GAMEZ88组织可就不是这样了。据说它是FAIRLIGHT一个18岁在斯坦福大学读书的成员在中国搞的一个纯赢利组织,具体成员分布不详。GAMEZ88的游戏都是在国外破解然后在国内压制成盘的,真正好的技术在国外,国内盗版组织几乎不具备破解能力。据说FAIRLIGHT专门有外国组,负责破解多语种游戏软件。简体中文版《魔法门之英雄无敌Ⅲ》的硬盘版很可能就是靠国外小组破解的。这是国内比较有来历的盗版组织,其他的一些零散组织则采取互相盗用或到国外WWW网站下载的方式制作盗版光盘。另外香港也是一个盗版天堂,大陆的许多盗版软件都是从那里流入的。这里有一个很大的怪圈:盗版商人痛恨伪正版商,因为他们比自己谋取了更多的暴利。一张盗版盘成本2元,利润只有1元,这1元还是层层批发商一起来分的。而伪正版商很可能与一些正版厂商内部人员串通,用千元报酬获得图片、攻略和手册说明书,然后便翻版印制,以盗版的成本和正版的价格出售给拥护正版游戏的玩家。而另一方面盗版制作者却巴不得国家下力气抓盗版,盗版销售被限制了,盗版商赔了,但是由于光盘的减少,制作者反而会奇货可居而赚得更多!这就是我国盗版市场的冰山一角。 七文章到这里就结束了,由于信息来源的局限性,某些具体细节的真实我们已无从验证,有兴趣的读者欢迎继续与我们交流看法。最后要说的是,我们写本文的目的,不是为盗版行为歌功颂德。它是对劳动的不尊重,更是阻碍经济正常运转的毒瘤,无论盗版者的初衷是什么,他们都永远是我们要打击的对象。 这篇文章摘自2000.9月上期(17)的《大众软件》(总第82期)全文的立意是介绍WareZ,“打击盗版”,但是首先我要申明的是这只是文中的观点。正如文中所说WareZ是“不以赢利为目的纯技术团伙”,“他们有自己的信念和约定俗成的行规,他们没有自己网站,不赚钱,破解 的游戏只用FTP上传以供下载,并通过BBS交流信息。其组织成员很有奉献精神,以自己是WAREZ’或‘0 DAY’组织成员为荣”,只不过他们的成果被那些商人所利用才有今天的所谓“盗版软件”。这正如大家现在嘴里所说的“黑客”和以前所指真正意义上的“Hacker”之间的区别。希望这篇文章对大家理解WareZ有所帮助。
6 tips for shopping safely online
原始连接:http://moneycentral.msn.com/content/Savinganddebt/Finddealsonline/P136245.asp?Printer信息来源:Bankrate.comYou've settled on the perfect gift for that special someone. On clearance from Bobsyouruncle45, the new laptop computer is going to cost you a mere $65. Getting your Visa card out of your wallet, you click over to the checkout page and get ready to seal this spectacular deal.Not so fast.If you don't know from whom you're buying, and are simply praying for good luck after sending your payment over the Web, you're setting yourself up -- and not just for losing money. You're risking your personal information, and it's time for a rude reality check.It makes sense that security is not always a bedfellow of convenience. Open 24 hours a day from anywhere in the world, online shopping sites entice consumers with an array of come-ons such as free shipping, comparison pricing, bargain deals and extra security features. Saving gas and being able to shop on your own schedule adds more to the online shopping appeal. Yet, the question remains for the leery: Can online shopping be done safely? How safe is online shopping?The Internet security experts we spoke with say "yes" -- on the condition that consumers abide by some basic safety tips. Bigger names equal better protection."Go with reputable companies you've heard of," says Jim Stickley, co-founder and vice president of engineering at TraceSecurity, a company that works with financial institutions to better their network security systems to deter identity thieves. Stickley, who knows firsthand how easily sensitive information is stolen, says that if a deal sounds too good to be true -- say, $20 for that new iPod Nano -- it probably is. What's worse, it's probably an attempt to trick you into giving out personal information.Steven Branigan, founder and president of CyanLine and author of ?a href="http://shopping.msn.com/prodlink.aspx?ptnrid=18&ptnrdata=24001&AltType=ISBN&AltValue= 0321218736" onclick="window.open('http://shopping.msn.com/prodlink.aspx?ptnrid=18&ptnrdata=24001&AltType=ISBN&AltValue= 0321218736','new_window','width=783, height=533, scrollbars=yes, resizable=yes');return false">High-Tech Crimes Revealed : Cyberwar Stories from the Digital Front,?agrees. He says that it's good to know the site you're going to, such as the bigger sites like Amazon.com. "These sites put their name on the line."On the other hand, the fear factor hurts smaller merchants who might have better deals. One comparison shopping site, buysafeshopping.com solves both problems by bonding qualified merchants for up to $25,000 with Liberty Mutual. BuySAFE puts merchants through a screening process to verify the merchant's identity, online sales experience and ability to deliver the purchased items. If a retailer passes that process, buySAFE is willing to stand behind them with their purse, says CEO and president, Jeff Grass.When in doubt, check them out. If you go with an unknown merchant or Web site, contact someone there who can verify the company's privacy policy for you before you make a purchase. Ask if they'll send you a catalog. "If they don't list phone numbers and only have an e-mail address, that's a huge red flag," Stickley says. "Call the phone number and see if it goes to voice mail. Anyone can have voice mail set up." Find a real personBottom line: If you can't get a human being on the phone or don't like what you're hearing, go shopping somewhere else.Encryption doesn't equal security.Leah Ingram, author of ?a href="http://shopping.msn.com/prodlink.aspx?ptnrid=18&ptnrdata=24001&AltType=ISBN&AltValue= 0595336213" onclick="window.open('http://shopping.msn.com/prodlink.aspx?ptnrid=18&ptnrdata=24001&AltType=ISBN&AltValue= 0595336213','new_window','width=783, height=533, scrollbars=yes, resizable=yes');return false">Gifts Anytime: How to Find the Perfect Present for Any Occasion,?is a certified etiquette and protocol consultant. This expert gift-giver says one of the first things you should do before typing in your credit card information is look for the "plural URL." That is, when you go to the site's checkout page, the "http" in the URL should change to "https." A closed padlock or key should also appear on the page, letting you know your personal information will be encrypted or scrambled. If you don't see either of these "locked" icons or a change in the URL, log out and shop elsewhere, says Ingram. The reason: "You can't be sure the site has a secure server, and you shouldn't take that risk," says Ingram.Here's one tell-tale sign that you've entered a scammer's site: If you ever see numbers at the beginning of the URL, such as http://66.102.7.104@65465.51456%6AD%, it's probably a scam, says Stickley. Still, even if you see a proof of encryption, such as the plural URL, you shouldn't equate that with the site's trustworthiness."It just means the session is encrypted," says Stickley. He likens the mistaken belief to believing that someone owns a house just because that person can lock the front door. It means nothing. To verify the site's trustworthiness, he advises calling the company and talking to them about their privacy policy.When sharing is a bad thing.Shared computers, such as the ones available to multiple strangers at computer centers, are a big no-no, says Branigan. The danger is that hackers can insert a keylogger into the back of the keyboard, a device that looks like a harmless adapter. This monitoring device captures everything you type before it's encrypted. Sometimes installed as software, the device can be hard to detect. The best thing to do is avoid shared computers when typing in sensitive information.Pay with a credit cardYou've found a trustworthy site with a secure checkout page. Now you're ready to pay -- with what? Check, money order, debit card, credit card, cash or Monopoly money?Plastic is safestWe got a resounding answer from the experts: Credit cards are the safest method for online purchases."The last thing you want to use is a debit card," Stickley says. "Most credit cards have protection on them -- if someone rips you off, you can dispute the charge. Debit cards pull money right from your bank account. It can take months to get your money back, if you ever see it again." The beauty of using a credit card is that it's not just your money on the line -- it's the creditor's money, too. "If you have a problem with your transaction, the credit card company will go to bat for you to resolve it," says Ingram. According to the Federal Trade Commission, federal law limits your liability to $50 in charges, should someone use your credit card fraudulentlyAnother option is making purchases through a third-party escrow service such as PayPal. Paypal Buyer Protection covers qualifying eBay purchases for up to $1000 at no additional cost, helping to guarantee your purchase. After any sale, print and save all of your receipts and e-mail confirmations in case of a dispute.If you are reluctant to give out your credit card number over the Internet, you have alternatives. Some credit card companies such as Discover Card, Citi and MBNA offer a secure online account number service -- a virtual credit card or virtual account number.In the five years since Discover has offered virtual credit cards, they've had no incidences of credit card fraud or identity theft in situations where hacking has occurred, says Steve Furman, marketing director of e-commerce at Discover Financial Services.There are alternativesBy providing merchants with a special credit card number instead of your real account number, your actual Discover account number is never exposed to scammers. Check with your credit card company to see if they offer this type of security feature. Another security feature on the horizon is a one-time-use password token. The technology has been developed, but it's not in widespread use yet. To protect yourself, be wise in your choice of passwords. Use a combination of letters and numbers difficult to guess, suggests Chris Young of RSA Security, a company that has developed password tokens. Don't use a word or number someone else could figure out, such as your dog's name or birthday. Change your password frequently.Suspect the suspicious.If you're at the checkout page and the site asks for your date of birth and Social Security number, be very careful. "This combination can give people enough information to start applying for new credit cards in your name," Branigan says. What's scarier is the ease with which driver licenses can be purchased overseas -- for as little as $100. If that scares you, remember a simple rule of thumb: If anything seems suspicious, call the company and ask questions. Also be wary of sending out credit-card information via e-mail or instant messaging, says Branigan. Neither is encrypted. Copies can remain on your mail server as well as theirs. Since you can't control who's looking at your information, stick to the site's secure transaction page.Moment of truth: Is online shopping safer than shopping offline? The experts offer a silver lining to the cautionary warnings against online identity theft and credit card fraud.Shoppers should be aware that as long as they are dealing with reputable companies, online transactions are far more secure than the face-to-face transactions people perform every day, says Stickley. Online transactions eliminate the middle man, such as the waiter who processes your credit card payment, so there are fewer people to physically see your private information.Consumers who research companies before making purchases, watch for warning signs of fraud, use credit cards for purchases and keep receipts should be relatively safe. "They can be absolutely as confident as physically shopping in a store," says Branigan.
microsoft WINDOWS 系统错误代码
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)-------------MS Windows Error Messages Code Error Message 0 操作成功完成。 1 功能错误。 2 系统找不到指定的文件。 3 系统找不到指定的路径。 4 系统无法打开文件。 5 拒绝访问。 6 句柄无效。 7 存储控制块被损坏。 8 存储空间不足,无法处理此命令。 9 存储控制块地址无效。 10 环境错误。 11 试图加载格式错误的程序。 12 访问码无效。 13 数据无效。 14 存储器不足,无法完成此操作。 15 系统找不到指定的驱动器。 16 无法删除目录。 17 系统无法将文件移到不同的驱动器。 18 没有更多文件。 19 介质受写入保护。 20 系统找不到指定的设备。 21 设备未就绪。 22 设备不识别此命令。 23 数据错误 (循环冗余检查)。 24 程序发出命令,但命令长度不正确。 25 驱动器无法找出磁盘上特定区域或磁道的位置。 26 无法访问指定的磁盘或软盘。 27 驱动器找不到请求的扇区。 28 打印机缺纸。 29 系统无法写入指定的设备。 30 系统无法从指定的设备上读取。 31 连到系统上的设备没有发挥作用。 32 进程无法访问文件,因为另一个程序正在使用此文件。 33 进程无法访问文件,因为另一个程序已锁定文件的一部分。 36 用来共享的打开文件过多。 38 到达文件结尾。 39 磁盘已满。 50 不支持网络请求。 51 远程计算机不可用 。 52 在网络上已有重复的名称。 53 找不到网络路径。 54 网络忙。 55 指定的网络资源或设备不再可用。 56 已到达网络 BIOS 命令限制。 57 网络适配器硬件出错。 58 指定的服务器无法运行请求的操作。 59 发生意外的网络错误。 60 远程适配器不兼容。 61 打印机队列已满。 62 无法在服务器上获得用于保存待打印文件的空间。 63 删除等候打印的文件。 64 指定的网络名不再可用。 65 拒绝网络访问。 66 网络资源类型错误。 67 找不到网络名。 68 超过本地计算机网卡的名称限制。 69 超出网络 BIOS 会话限制。 70 远程服务器已暂停,或正在启动过程中。 71 当前已无法再同此远程计算机连接,因为已达到计算机的连接数目极限。 72 已暂停指定的打印机或磁盘设备。 80 文件存在。 82 无法创建目录或文件。 83 INT 24 失败。 84 无法取得处理此请求的存储空间。 85 本地设备名已在使用中。 86 指定的网络密码错误。 87 参数错误。 88 网络上发生写入错误。 89 系统无法在此时启动另一个进程。 100 无法创建另一个系统信号灯。 101 另一个进程拥有独占的信号灯。 102 已设置信号灯且无法关闭。 103 无法再设置信号灯。 104 无法在中断时请求独占的信号灯。 105 此信号灯的前一个所有权已结束。 107 程序停止,因为替代的软盘未插入。 108 磁盘在使用中,或被另一个进程 锁定。 109 管道已结束。 110 系统无法打开指定的 设备或文件。 111 文件名太长。 112 磁盘空间不足。 113 无法再获得内部文件的标识。 114 目标内部文件的标识不正确。 117 应用程序制作的 IOCTL 调用错误。 118 验证写入的切换参数值错误。 119 系统不支持请求的命令。 120 此功能只被此系统支持。 121 信号灯超时时间已到。 122 传递到系统调用的数据区太小。 123 文件名、目录名或卷标语法不正确。 124 系统调用级别错误。 125 磁盘没有卷标。 126 找不到指定的模块。 127 找不到指定的程序。 128 没有等候的子进程。 130 试图使用操作(而非原始磁盘 I/O)的已打开磁盘分区的文件句柄。 131 试图移动文件指针到文件开头之前。 132 无法在指定的设备或文件上设置文件指针。 133 包含先前加入驱动器的驱动器无法使用 JOIN 或 SUBST 命令。 134 试图在已被合并的驱动器上使用 JOIN 或 SUBST 命令。 135 试图在已被合并的驱动器上使用 JOIN 或 SUBST 命令。 136 系统试图解除未合并驱动器的 JOIN。 137 系统试图解除未替代驱动器的 SUBST。 138 系统试图将驱动器合并到合并驱动器上的目录。 139 系统试图将驱动器替代为替代驱动器上的目录。 140 系统试图将驱动器合并到替代驱动器上的目录。 141 系统试图替代驱动器为合并驱动器上的目录。 142 系统无法在此时运行 JOIN 或 SUBST。 143 系统无法将驱动器合并到或替代为相同驱动器上的目录。 144 目录并非根目录下的子目录。 145 目录非空。 146 指定的路径已在替代中使用。 147 资源不足,无法处理此命令。 148 指定的路径无法在此时使用。 149 企图将驱动器合并或替代为驱动器上目录是上一个替代的目标的驱动器。 150 系统跟踪信息未在 CONFIG.SYS 文件中指定,或不允许跟踪。 151 为 DosMuxSemWait 指定的信号灯事件个数错误。 152 DosMuxSemWait 不可运行。已设置过多的信号灯。 153 DosMuxSemWait 清单错误。 154 输入的卷标超过目标文件系统的 长度限制 155 无法创建另一个线程。 156 接收进程已拒绝此信号。 157 段已被放弃且无法锁定。 158 段已解除锁定。 159 线程标识的地址错误。 160 传递到 DosExecPgm 的参数字符串错误。 161 指定的路径无效。 162 信号已暂停。 164 无法在系统中创建更多的线程。 167 无法锁定文件区域。 170 请求的资源在使用中。 173 对于提供取消区域进行锁定的请求不明显。 174 文件系统不支持锁定类型的最小单元更改。 180 系统检测出错误的段号。 183 当文件已存在时,无法创建该文件。 186 传递的标志错误。 187 找不到指定的系统信号灯名称。 196 操作系统无法运行此应用程序。 197 操作系统当前的配置不能运行此应用程序。 199 操作系统无法运行此应用程序。 200 代码段不可大于或等于 64K。 203 操作系统找不到已输入的 环境选项。 205 命令子树中的进程 没有信号处理程序。 206 文件名或扩展名太长。 207 第 2 环堆栈已被占用。 208 没有正确输入文件名通配符 * 或 ?,或指定过多的文件名通配符。 209 正在发送的信号错误。 210 无法设置信号处理程序。 212 段已锁定且无法重新分配。 214 连到该程序或动态链接模块的动态链接模块太多。 215 无法嵌套调用 LoadModule。 230 管道状态无效。 231 所有的管道实例都在使用中。 232 管道正在关闭中。 233 管道的另一端上无任何进程。 234 更多数据可用。 240 取消会话。 254 指定的扩展属性名无效。 255 扩展属性不一致。 258 等待的操作过时。 259 没有可用的数据了。 266 无法使用复制功能。 267 目录名无效。 275 扩展属性在缓冲区中不适用。 276 装在文件系统上的扩展属性文件已损坏。 277 扩展属性表格文件已满。 278 指定的扩展属性句柄无效。 282 装入的文件系统不支持扩展属性。 288 企图释放并非呼叫方所拥有的多用户终端运行程序。 298 发向信号灯的请求过多。 299 仅完成部分的 ReadProcessMemoty 或 WriteProcessMemory 请求。 300 操作锁定请求被拒绝。 301 系统接收了一个无效的操作锁定确认。 487 试图访问无效的地址。 534 算术结果超过 32 位。 535 管道的另一端有一进程。 536 等候打开管道另一端的进程。 994 拒绝访问扩展属性。 995 由于线程退出或应用程序请求,已放弃 I/O 操作。 996 重叠 I/O 事件不在信号状态中。 997 重叠 I/O 操作在进行中。 998 内存分配访问无效。 999 错误运行页内操作。 1001 递归太深;栈溢出。 1002 窗口无法在已发送的消息上操作。 1003 无法完成此功能。 1004 无效标志。 1005 此卷不包含可识别的文件系统。 请确定所有请求的文件系统驱动程序已加载,且此卷未损坏。 1006 文件所在的卷已被外部改变,因此打开的文件不再有效。 1007 无法在全屏幕模式下运行请求的操作。 1008 试图引用不存在的令牌。 1009 配置注册表数据库损坏。 1010 配置注册表项无效。 1011 无法打开配置注册表项。 1012 无法读取配置注册表项。 1013 无法写入配置注册表项。 1014 注册表数据库中的某一文件必须使用记录或替代复制来恢复。恢复成功完成。 1015 注册表损坏。包含注册表数据的某一文件结构损坏,或系统的文件内存映像损坏,或因为替代副本、日志缺少或损坏而无法恢复文件。 1016 由注册表启动的 I/O 操作恢复失败。注册表无法读入、写出或清除任意一个包含注册表系统映像的文件。 1017 系统试图加载或还原文件到注册表,但指定的文件并非注册表文件格式。 1018 试图在标记为删除的注册表项上运行不合法的操作。 1019 系统无法配置注册表日志中所请求的空间。 1020 无法在已有子项或值的注册表项中创建符号链接。 1021 无法在易变父项下创建稳定子项。 1022 通知更改请求正在完成中,且信息并未返回到呼叫方的缓冲区中。当前呼叫方必须枚举文件来查找更改。 1051 已发送停止控制到服务,该服务被其它正在运行的服务所依赖。 1052 请求的控件对此服务无效 1053 服务并未及时响应启动或控制请求。 1054 无法创建此服务的线程。 1055 锁定服务数据库。 1056 服务的实例已在运行中。 1057 帐户名无效或不存在,或者密码对于指定的帐户名无效。 1058 无法启动服务,原因可能是它被禁用或与它相关联的设备没有启动。 1059 指定了循环服务依存。 1060 指定的服务并未以已安装的服务存在。 1061 服务无法在此时接受控制信息。 1062 服务未启动。 1063 服务进程无法连接到服务控制器上。 1064 当处理控制请求时,在服务中发生异常。 1065 指定的数据库不存在。 1066 服务已返回特定的服务错误码。 1067 进程意外终止。 1068 依存服务或组无法启动。 1069 由于登录失败而无法启动服务。 1070 启动后,服务停留在启动暂停状态。 1071 指定的服务数据库锁定无效。 1072 指定的服务已标记为删除。 1073 指定的服务已存在。 1074 系统当前以最新的有效配置运行。 1075 依存服务不存在,或已被标记为删除。 1076 已接受使用当前引导作为最后的有效控制设置。 1077 上次启动之后,仍未尝试引导服务。 1078 名称已用作服务名或服务显示名。 1079 此服务的帐户不同于运行于同一进程上的其它服务的帐户。 1080 只能为 Win32 服务设置失败操作,不能为驱动程序设置。 1081 这个服务所运行的处理和服务控制管理器相同。 所以,如果服务处理程序意外中止的话,服务控制管理器无法进行任何操作。 1082 这个服务尚未设置恢复程序。 1083 配置成在该可执行程序中运行的这个服务不能执行该服务。 1100 已达磁带的实际结尾。 1101 磁带访问已达文件标记。 1102 已达磁带或磁盘分区的开头。 1103 磁带访问已达一组文件的结尾。 1104 磁带上不再有任何数据。 1105 磁带无法分区。 1106 在访问多卷分区的新磁带时,当前的块大小不正确。 1107 当加载磁带时,找不到分区信息。 1108 无法锁定媒体弹出功能。 1109 无法卸载介质。 1110 驱动器中的介质可能已更改。 1111 复位 I/O 总线。 1112 驱动器中没有媒体。 1113 在多字节的目标代码页中,没有此 Unicode 字符可以映射到的字符。 1114 动态链接库 (DLL) 初始化例程失败。 1115 系统关机正在进行。 1116 因为没有任何进行中的关机过程,所以无法中断系统关机。 1117 因为 I/O 设备错误,所以无法运行此项请求。 1118 没有串行设备被初始化成功。串行驱动程序将卸载。 1119 无法打开正在与其他设备共享中断请求(IRQ)的设备。至少有一个使用该 IRQ 的其他设备已打开。 1120 序列 I/O 操作已由另一个串行口的写入完成。 (IOCTL_SERIAL_XOFF_COUNTER 已达零。) 1121 因为已过超时时间,所以串行 I/O 操作完成。 (IOCTL_SERIAL_XOFF_COUNTER 未达零。) 1122 在软盘上找不到 ID 地址标记。 1123 软盘扇区 ID 字符域与软盘控制器磁道地址不相符。 1124 软盘控制器报告软盘驱动程序不能识别的错误。 1125 软盘控制器返回与其寄存器中不一致的结果。 1126 当访问硬盘时,重新校准操作失败,重试仍然失败。 1127 当访问硬盘时,磁盘操作失败,重试仍然失败。 1128 当访问硬盘时,即使失败,仍须复位磁盘控制器。 1129 已达磁带结尾。 1130 服务器存储空间不足,无法处理此命令。 1131 检测出潜在的死锁状态。 1132 指定的基址或文件偏移量没有适当对齐。 1140 改变系统供电状态的尝试被另一应用程序或驱动程序否决。 1141 系统 BIOS 改变系统供电状态的尝试失败。 1142 试图在一文件上创建超过系统允许数额的链接。 1150 指定程序要求更新的 Windows 版本。 1151 指定程序不是 Windows 或 MS-DOS 程序。 1152 只能启动该指定程序的一个实例。 1153 该指定程序适用于旧的 Windows 版本。 1154 执行该应用程序所需的库文件之一被损坏。 1155 没有应用程序与此操作的指定文件有关联。 1156 在输送指令到应用程序的过程中出现错误。 1157 执行该应用程序所需的库文件之一无法找到。 1158 当前程序已使用了 Window 管理器对象的系统允许的所有句柄。 1159 消息只能与同步操作一起使用。 1160 指出的源元素没有媒体。 1161 指出的目标元素已包含媒体。 1162 指出的元素不存在。 1163 指出的元素是未显示的存储资源的一部分。 1164 显示设备需要重新初始化,因为硬件有错误。 1165 设备显示在尝试进一步操作之前需要清除。 1166 设备显示它的门仍是打开状态。 1167 设备没有连接。 1168 找不到元素。 1169 索引中没有同指定项相匹配的项。 1170 在对象上不存在指定的属性集。 1171 传递到 GetMouseMovePoints 的点不在缓冲区中。 1172 跟踪(工作站)服务没运行。 1173 找不到卷 ID。 1175 无法删除要被替换的文件。 1176 无法将替换文件移到要被替换的文件。要被替换的文件保持原来的名称。 1177 无法将替换文件移到要被替换的文件。要被替换的文件已被重新命名为备份名称。 1178 卷更改记录被删除。 1179 卷更改记录服务不处于活动中。 1180 找到一份文件,但是可能不是正确的文件。 1181 日志项从日志中被删除。 1200 指定的设备名无效。 1201 设备当前未连接上,但其为一个记录连接。 1202 企图记录先前已被记录的设备。 1203 无任何网络提供程序接受指定的网络路径。 1204 指定的网络提供程序名称无效。 1205 无法打开网络连接配置文件。 1206 网络连接配置文件损坏。 1207 无法枚举空载体。 1208 发生扩展错误。 1209 指定的组名格式无效。 1210 指定的计算机名格式无效。 1211 指定的事件名格式无效。 1212 指定的域名格式无效。 1213 指定的服务名格式无效。 1214 指定的网络名格式无效。 1215 指定的共享名格式无效。 1216 指定的密码格式无效。 1217 指定的消息名格式无效。 1218 指定的消息目标格式无效。 1219 提供的凭据与已存在的凭据集冲突。 1220 企图创建网络服务器的会话,但已对该服务器创建过多的会话。 1221 工作组或域名已由网络上的另一部计算机使用。 1222 网络未连接或启动。 1223 操作已被用户取消。 1224 请求的操作无法在使用用户映射区域打开的文件上执行。 1225 远程系统拒绝网络连接。 1226 网络连接已被适当地关闭了。 1227 网络传输终结点已有与其关联的地址。 1228 地址仍未与网络终结点关联。 1229 企图在不存在的网络连接上进行操作。 1230 企图在使用中的网络连接上进行无效的操作。 1231 不能访问网络位置。有关网络排除故障的信息,请参阅 Windows 帮助。 1232 不能访问网络位置。有关网络排除故障的信息,请参阅 Windows 帮助。 1233 不能访问网络位置。有关网络排除故障的信息,请参阅 Windows 帮助。 1234 没有任何服务正在远程系统上的目标网络终结点上操作。 1235 请求被终止。 1236 由本地系统终止网络连接。 1237 操作无法完成。应该重试。 1238 因为已达到此帐户的最大同时连接数限制,所以无法连接服务器。 1239 试图在这个帐户未被授权的时间内登录。 1240 此帐户并未得到从这个工作站登录的授权。 1241 请求的操作不能使用这个网络地址。 1242 服务器已经注册。 1243 指定的服务不存在。 1244 因为用户还未被验证,不能执行所要求的操作。 1245 因为用户还未登录网络,不能执行所要求的操作。 指定的服务不存在。 1246 正在继续工作。 1247 试图进行初始操作,但是初始化已完成。 1248 没有更多的本地设备。 1249 指定的站点不存在。 1250 具有指定名称的域控制器已经存在。 1251 只有连接到服务器上时,该操作才受支持。 1252 即使没有改动,组策略框架也应该调用扩展。 1253 指定的用户没有一个有效的配置文件。 1254 Microsoft Small Business Server 不支持此操作。 1300 并非所有被引用的特权都指派给呼叫方。 1301 帐户名和安全标识间的某些映射未完成。 1302 没有为该帐户特别设置系统配额限制。 1303 没有可用的加密密钥。返回了一个已知加密密钥。 1304 密码太复杂,无法转换成 LAN Manager 密码。返回的 LAN Manager 密码为空字符串。 1305 修订级别未知。 1306 表明两个修订级别是不兼容的。 1307 这个安全标识不能指派为此对象的所有者。 1308 这个安全标识不能指派为对象的主要组。 1309 当前并未模拟客户的线程试图操作模拟令牌。 1310 组可能未被禁用。 1311 当前没有可用的登录服务器来服务登录请求。 1312 指定的登录会话不存在。可能已被终止。 1313 指定的特权不存在。 1314 客户没有所需的特权。 1315 提供的名称并非正确的帐户名形式。 1316 指定的用户已存在。 1317 指定的用户不存在。 1318 指定的组已存在。 1319 指定的组不存在。 1320 指定的用户帐户已是指定组的成员,或是因为组包含成员所以无法删除指定的组。 1321 指定的用户帐户不是指定组帐户的成员。 1322 无法禁用或删除最后剩余的系统管理帐户。 1323 无法更新密码。提供作为当前密码的值不正确。 1324 无法更新密码。提供给新密码的值包含密码中不允许的值。 1325 无法更新密码。为新密码提供的值不符合字符域的长度、复杂性或历史要求。 1326 登录失败: 未知的用户名或错误密码。 1327 登录失败: 用户帐户限制。 1328 登录失败: 违反帐户登录时间限制。 1329 登录失败: 不允许用户登录到此计算机。 1330 登录失败: 指定的帐户密码已过期。 1331 登录失败: 禁用当前的帐户。 1332 帐户名与安全标识间无任何映射完成。 1333 一次请求过多的本地用户标识符(LUIDs)。 1334 无更多可用的本地用户标识符(LUIDs)。 1335 对于该特别用法,安全 ID 的次级授权部分无效。 1336 访问控制列表(ACL)结构无效。 1337 安全 ID 结构无效。 1338 安全描述符结构无效。 1340 无法创建固有的访问控制列表(ACL)或访问控制项目(ACE)。 1341 服务器当前已禁用。 1342 服务器当前已启用。 1343 提供给识别代号颁发机构的值为无效值。 1344 无更多可用的内存以更新安全信息。 1345 指定属性无效,或与整个群体的属性不兼容。 1346 指定的模拟级别无效, 或所提供的模拟级别无效。 1347 无法打开匿名级安全令牌。 1348 请求的验证信息类别无效。 1349 令牌的类型对其尝试使用的方法不适当。 1350 无法在与安全性无关联的对象上运行安全性操作。 1351 未能从域控制器读取配置信息,或者是因为机器不可使用,或者是访问被拒绝。 1352 安全帐户管理器(SAM)或本地安全颁发机构(LSA)服务器处于运行安全操作的错误状态。 1353 域处于运行安全操作的错误状态。 1354 此操作只对域的主要域控制器可行。 1355 指定的域不存在,或无法联系。 1356 指定的域已存在。 1357 试图超出每服务器域个数的限制。 1358 无法完成请求操作,因为磁盘上的严重介质失败或数据结构损坏。 1359 出现了内部错误。 1360 通用访问类型包含于已映射到非通用类型的访问掩码中。 1361 安全描述符格式不正确 (绝对或自相关的)。 1362 请求操作只限制在登录进程中使用。调用进程未注册为一个登录进程。 1363 无法使用已在使用中的标识启动新的会话。 1364 未知的指定验证数据包。 1365 登录会话并非处于与请求操作一致的状态中。 1366 登录会话标识已在使用中。 1367 登录请求包含无效的登录类型值。 1368 在使用命名管道读取数据之前,无法经由该管道模拟。 1369 注册表子树的事务处理状态与请求状态不一致。 1370 安全性数据库内部出现损坏。 1371 无法在内置帐户上运行此操作。 1372 无法在内置特殊组上运行此操作。 1373 无法在内置特殊用户上运行此操作。 1374 无法从组中删除用户,因为当前组为用户的主要组。 1375 令牌已作为主要令牌使用。 1376 指定的本地组不存在。 1377 指定的帐户名不是本地组的成员。 1378 指定的帐户名已是本地组的成员。 1379 指定的本地组已存在。 1380 登录失败: 未授予用户在此计算机上的请求登录类型。 1381 已超过在单一系统中可保存机密的最大个数。 1382 机密的长度超过允许的最大长度。 1383 本地安全颁发机构数据库内部包含不一致性。 1384 在尝试登录的过程中,用户的安全上下文积累了过多的安全标识。 1385 登录失败: 未授予用户在此计算机上的请求登录类型。 1386 更改用户密码时需要交叉加密密码。 1387 由于成员不存在,无法将成员添加到本地组中,也无法从本地组将其删除。 1388 无法将新成员加入到本地组中,因为成员的帐户类型错误。 1389 已指定过多的安全标识。 1390 更改此用户密码时需要交叉加密密码。 1391 表明 ACL 未包含任何可承继的组件。 1392 文件或目录损坏且无法读取。 1393 磁盘结构损坏且无法读取。 1394 无任何指定登录会话的用户会话项。 1395 正在访问的服务有连接数目标授权限制。 这时候已经无法再连接,原因是已经到达可接受的连接数目上限。 1396 登录失败: 该目标帐户名称不正确。 1397 相互身份验证失败。该服务器在域控制器的密码过期。 1398 在客户机和服务器之间有一个时间差。 1400 无效的窗口句柄。 1401 无效的菜单句柄。 1402 无效的光标句柄。 1403 无效的加速器表句柄。 1404 无效的挂钩句柄。 1405 无效的多重窗口位置结构句柄。 1406 无法创建最上层子窗口。 1407 找不到窗口类别。 1408 无效窗口;它属于另一线程。 1409 热键已注册。 1410 类别已存在。 1411 类别不存在。 1412 类别仍有打开的窗口。 1413 无效索引。 1414 无效的图标句柄。 1415 使用专用 DIALOG 窗口字。 1416 找不到列表框标识。 1417 找不到通配字符。 1418 线程没有打开的剪贴板。 1419 没有注册热键。 1420 窗口不是合法的对话窗口。 1421 找不到控件 ID。 1422 因为没有编辑控制,所以组合框的消息无效。 1423 窗口不是组合框。 1424 高度必须小于 256。 1425 无效的设备上下文(DC)句柄。 1426 无效的挂接程序类型。 1427 无效的挂接程序。 1428 没有模块句柄无法设置非本机的挂接。 1429 此挂接程序只可整体设置。 1430 Journal Hook 程序已安装。 1431 挂接程序尚未安装。 1432 单一选择列表框的无效消息。 1433 LB_SETCOUNT 发送到非被动的列表框。 1434 此列表框不支持 Tab 键宽度。 1435 无法毁坏由另一个线程创建的对象。 1436 子窗口没有菜单。 1437 窗口没有系统菜单。 1438 无效的消息对话框样式。 1439 无效的系统范围内的 (SPI_*) 参数。 1440 已锁定屏幕。 1441 多重窗口位置结构中窗口的所有句柄必须具有相同的上层。 1442 窗口不是子窗口。 1443 无效的 GW_* 命令。 1444 无效的线程标识。 1445 无法处理非多重文档界面 (MDI) 窗口中的消息。 1446 弹出式菜单已经激活。 1447 窗口没有滚动条。 1448 滚动条范围不可大于 MAXLONG。 1449 无法以指定的方式显示或删除窗口。 1450 系统资源不足,无法完成请求的服务。 1451 系统资源不足,无法完成请求的服务。 1452 系统资源不足,无法完成请求的服务。 1453 配额不足,无法完成请求的服务。 1454 配额不足,无法完成请求的服务。 1455 页面文件太小,无法完成操作。 1456 找不到菜单项。 1457 键盘布局句柄无效。 1458 不允许使用挂钩类型。 1459 该操作需要交互式窗口工作站。 1460 由于超时时间已过,该操作返回。 1461 无效监视器句柄。 1500 事件日志文件损坏。 1501 无法打开事件日志文件,事件日志服务没有启动。 1502 事件日志文件已满。 1503 事件日志文件已在读取间更改。 1601 无法访问 Windows 安装服务。请与技术支持人员联系,确认 Windows 安装服务是否注册正确。 1602 用户取消了安装。 1603 安装时发生严重错误 1604 安装已挂起,未完成。 1605 这个操作只对当前安装的产品有效。 1606 功能 ID 未注册。 1607 组件 ID 并未注册。 1608 未知属性。 1609 句柄处于不正确的状态。 1610 这个产品的配置数据已损坏。请与技术支持人员联系。 1611 组件限制语不存在。 1612 这个产品的安装来源无法使用。请验证来源是否存在,是否可以访问。 1613 Windows 安装服务无法安装这个安装程序包。您必须安装含有 Windows 安装服务新版本的 Windows Service Park。 1614 没有卸载产品。 1615 SQL 查询语法不正确或不被支持。 1616 记录字符域不存在。 1617 设备已被删除. 1618 正在进行另一个安装操作。请在继续这个安装操作之前完成那个操作。 1619 未能打开这个安装程序包。请验证程序包是否存在,是否可以访问;或者与应用程序供应商联系,验证这是否是有效的 Windows 安装服务程序包。 1620 未能打开这个安装程序包。请与应用程序供应商联系,验证这是否是有效的 Windows 安装服务程序包。 1621 启动 Windows 安装服务用户界面时有错误。请与技术支持人员联系。 1622 打开安装日志文件的错误。请验证指定的日志文件位置是否存在,是否可以写入。 1623 安装程序包的语言不受系统支持。 1624 应用变换时的错误。请验证指定的变换路径是否有效。 1625 系统策略禁止这个安装。请与系统管理员联系。 1626 无法执行函数。 1627 执行期间,函数出了问题。 1628 指定了无效的或未知的表格。 1629 提供的数据类型不对。 1630 这个类型的数据不受支持。 1631 Windows 安装服务未能启动。请与技术支持人员联系。 1632 临时文件夹已满或无法使用。请验证临时文件夹是否存在,是否可以写入。 1633 这个处理器类型不支持该安装程序包。请与产品供应商联系。 1634 组件没有在这台计算机上使用。 1635 无法打开修补程序包。请验证修补程序包是否存在,是否可以访问;或者与应用程序供应商联系,验证这是否是 Windows 安装服务的修补程序包。 1636 无法打开修补程序包。请与应用程序供应商联系,验证这是否是 Windows 安装服务的修补程序包。 1637 Windows 安装服务无法处理这个插入程序包。您必须安装含有 Windows 安装服务新版本的 Windows Service Pack。 1638 已安装这个产品的另一个版本。这个版本的安装无法继续。要配置或删除这个产品的现有版本,请用“控制面板”上的“添加/删除程序”。 1639 无效的命令行参数。有关详细的命令行帮助,请查阅 Windows 安装服务的 SDK。 1640 在终端服务远程会话期间,只有管理员有添加、删除或配置服务器软件的权限。如果您要在服务器上安装或配置软件,请与网络管理员联系。 1641 要求的操作已成功结束。要使改动生效,必须重新启动系统。 1642 Windows 安装服务无法安装升级修补程序,因为被升级的程序可能会丢失或是升级修补程序可能更新此程序的一个不同版本。请确认要被升级的程序在您的计算机上且您的升级修补程序是正确的。 1700 串绑定无效。 1701 绑定句柄类型不正确。 1702 绑定句柄无效。 1703 不支持 RPC 协议序列。 1704 RPC 协议序列无效。 1705 字符串通用唯一标识 (UUID) 无效。 1706 终结点格式无效。 1707 网络地址无效。 1708 找不到终结点。 1709 超时值无效。 1710 找不到对象通用唯一标识(UUID)。 1711 对象通用唯一标识 (UUID)已注册。 1712 类型通用唯一标识(UUID)已注册。 1713 RPC 服务器已在侦听。 1714 未登记任何协议序列。 1715 RPC 服务器未在侦听。 1716 未知的管理器类型。 1717 未知的界面。 1718 没有任何链接。 1719 无任何协议顺序。 1720 无法创建终结点。 1721 资源不足,无法完成此操作。 1722 RPC 服务器不可用。 1723 RPC 服务器过忙以致无法完成此操作。 1724 网络选项无效。 1725 在此线程中,没有使用中的远程过程调用。 1726 远程过程调用失败。 1727 远程过程调用失败且未运行。 1728 远程过程调用(RPC)协议出错。 1730 RPC 服务器不支持传送语法。 1732 不支持通用唯一标识(UUID)类型。 1733 标记无效。 1734 数组边界无效。 1735 链接不包含项目名称。 1736 名称语法无效。 1737 不支持名称语法。 1739 没有可用来创建通用唯一标识 (UUID)的网络地址。 1740 终结点是一份备份。 1741 未知的验证类型。 1742 调用的最大个数太小。 1743 字符串太长。 1744 找不到 RPC 协议顺序。 1745 过程号超出范围。 1746 绑定不包含任何验证信息。 1747 未知的验证服务。 1748 未知的验证级别。 1749 安全上下文无效。 1750 未知的授权服务。 1751 项目无效。 1752 服务器终结点无法运行操作。 1753 终结点映射表中无更多的可用终结点。 1754 未导出任何界面。 1755 项目名称不完整。 1756 版本选项无效。 1757 没有其他成员。 1758 没有内容未导出。 1759 接口没有找到。 1760 项目已存在。 1761 找不到项目。 1762 无可用的名称服务。 1763 网络地址族无效。 1764 不支持请求的操作。 1765 无可用的安全上下文以允许模拟。 1766 远程过程调用(RPC)中发生内部错误。 1767 RPC 服务器试图以零除整数。 1768 RPC 服务器中发生地址错误。 1769 RPC 服务器上的浮点操作导至以零做除数。 1770 RPC 服务器上发生浮点下溢。 1771 RPC 服务器上发生浮点上溢。 1772 自动句柄绑定的可用 RPC 服务器列表已用完。 1773 无法打开字符翻译表文件。 1774 包含字符翻译表的文件少于512 字节。 1775 在远程过程调用时,将空的上下文句柄从客户传递到主机。 1777 在远程过程调用时,上下文句柄已更改。 1778 传递到远程过程调用的绑定句柄不相符。 1779 承接体无法获得远程过程调用句柄。 1780 传递空引用指针到承接体。 1781 列举值超出范围。 1782 字节计数太小。 1783 承接体接收到坏数据。 1784 提供给请求操作的用户缓冲区无效。 1785 磁盘媒体无法识别。可能未被格式化。 1786 工作站没有信任机密。 1787 服务器上的安全数据库没有此工作站信任关系的计算机帐户。 1788 主域和受信域间的信任关系失败。 1789 此工作站和主域间的信任关系失败。 1790 网络登录失败。 1791 此线程的远程过程调用已在进行中。 1792 试图登录,但是网络登录服务没有启动。 1793 用户帐户到期。 1794 转发程序已被占用且无法卸载。 1795 指定的打印机驱动程序已安装。 1796 指定的端口未知。 1797 未知的打印机驱动程序。 1798 未知的打印机处理器。 1799 指定的分隔页文件无效。 1800 指定的优先级无效。 1801 打印机名无效。 1802 打印机已存在。 1803 打印机命令无效。 1804 指定的数据类型无效。 1805 指定的环境无效。 1806 没有更多的绑定。 1807 所用帐户为域间信任帐户。请使用您的全局用户帐户或本地用户帐户来访问这台服务器。 1808 所用帐户是一个计算机帐户。使用您的全局用户帐户或本地用户帐户来访问此服务器。 1809 已使用的帐户为服务器信任帐户。使用您的全局用户帐户或本地用户帐户来访问此服务器。 1810 指定域的名称或安全标识(SID)与该域的信任信息不一致。 1811 服务器在使用中且无法卸载。 1812 指定的映像文件不包含资源区域。 1813 找不到映像文件中指定的资源类型。 1814 找不到映像文件中指定的资源名。 1815 找不到映像文件中指定的资源语言标识。 1816 配额不足,无法处理此命令。 1817 未登记任何界面。 1818 远程过程调用被取消。 1819 绑定句柄不包含所有需要的信息。 1820 在远程过程调用过程中通讯失败。 1821 不支持请求的验证级别。 1822 未登记任何主名称。 1823 指定的错误不是有效的 Windows RPC 错误码。 1824 已配置一个只在这部计算机上有效的 UUID。 1825 发生一个安全包特有的错误。 1826 线程未取消。 1827 无效的编码/解码句柄操作。 1828 序列化包装的版本不兼容。 1829 RPC 承接体的版本不兼容。 1830 RPC 管道对象无效或已损坏。 1831 试图在 RPC 管道物件上进行无效操作。 1832 不被支持的 RPC 管道版本。 1898 找不到该组成员。 1899 无法创建终结点映射表数据库项。 1900 对象通用唯一标识 (UUID) 为 nil UUID。 1901 指定的时间无效。 1902 指定的格式名称无效。 1903 指定的格式大小无效。 1904 指定的打印机句柄正等候在 1905 已删除指定的打印机。 1906 打印机的状态无效。 1907 在第一次登录之前,必须更改用户密码。 1908 找不到此域的域控制器。 1909 引用的帐户当前已锁定,且可能无法登录。 1910 没有发现指定的此对象导出者 1911 没有发现指定的对象。 1912 没有发现指定的对象解析器。 1913 一些待发数据仍停留在请求缓冲区内。 1914 无效的异步远程过程调用句柄。 1915 这个操作的异步 RPC 调用句柄不正确。 1916 RPC 管道对象已经关闭。 1917 在 RPC 调用完成之前全部的管道都已处理完成。 1918 没有其他可用的数据来自 RPC 管道。 1919 这个机器没有可用的站点名。 1920 系统无法访问此文件。 1921 系统无法辨识文件名。 1922 项目不是所要的类型。 1923 无法将所有对象的 UUID 导出到指定的项。 1924 无法将界面导出到指定的项。 1925 无法添加指定的配置文件项。 1926 无法添加指定的配置文件元素。 1927 无法删除指定的配置文件元素。 1928 无法添加组元素。 1929 无法删除组元素。 2000 无效的像素格式。 2001 指定的驱动程序无效。 2002 窗口样式或类别属性对此操作无效。 2003 不支持请求的图元操作。 2004 不支持请求的变换操作。 2005 不支持请求的剪切操作。 2010 指定的颜色管理模块无效。 2011 制定的颜色文件配置无效。 2012 找不到指定的标识。 2013 找不到所需的标识。 2014 指定的标识已经存在。 2015 指定的颜色文件配置与任何设备都不相关。 2016 找不到该指定的颜色文件配置 2017 指定的颜色空间无效。 2018 图像颜色管理没有启动。 2019 在删除该颜色传输时有一个错误。 2020 该指定的颜色传输无效。 2021 该指定的变换与位图的颜色空间不匹配。 2022 该指定的命名颜色索引在配置文件中不存在。 2102 没有安装工作站驱动程序。 2103 无法定位服务器。 2104 发生内部错误,网络无法访问共享内存段。 2105 网络资源不足。 2106 工作站不支持这项操作。 2107 设备没有连接。 2108 网络连接已成功,但需要提示用户输入一个不同于原始指定的密码。 2114 没有启动服务器服务。 2115 队列空。 2116 设备或目录不存在。 2117 无法在重定向的资源上执行这项操作。 2118 名称已经共享。 2119 服务器当前无法提供所需的资源。 2121 额外要求的项目超过允许的上限。 2122 对等服务只支持两个同时操作的用户 。 2123 API 返回缓冲区太小。 2127 远程 API 错误。 2131 打开或读取配置文件时出错。 2136 发生一般网络错误。 2137 工作站服务的状态不一致。重新启动工作站服务之前,请先重新启动计算机。 2138 工作站服务没有启动。 2139 所需信息不可用。 2140 发生 Windows 2000 内部错误。 2141 服务器没有设置事务处理。 2142 远程服务器不支持请求的 API。 2143 事件名无效。 2144 网络上已经有此计算机名。请更名后重新启动。 2146 配置信息中找不到指定的组件。 2147 配置信息中找不到指定的参数。 2149 配置文件中有一个命令行太长。 2150 打印机不存在。 2151 打印作业不存在。 2152 打印机目标找不到。 2153 打印机目标已经存在。 2154 打印机队列已经存在。 2155 无法添加其它的打印机。 2156 无法添加其它的打印作业。 2157 无法添加其它的打印机目标。 2158 此打印机目标处于空闲中,不接受控制操作。 2159 此“打印机目标请求”包含无效的控制函数。 2160 打印处理程序没有响应。 2161 后台处理程序没有运行。 2162 打印目标当前的状况,无法执行这项操作。 2163 打印机队列当前的状况,无法执行这项操作。 2164 打印作业当前的状况,无法执行这项操作。 2165 无法为后台处理程序分配内存。 2166 设备驱动程序不存在。 2167 打印处理程序不支持这种数据类型。 2168 没有安装打印处理程序。 2180 锁定服务数据库。 2181 服务表已满。 2182 请求的服务已经启动。 2183 这项服务没有响应控制操作。 2184 服务仍未启动。 2185 服务名无效。 2186 服务没有响应控制功能。 2187 服务控制处于忙碌状态。 2188 配置文件包含无效的服务程序名。 2189 在当前的状况下无法控制服务。 2190 服务异常终止。 2191 这项服务无法接受请求的 "暂停" 或 "停止" 操作。 2192 服务控制“计划程序”在“计划表”中找不到服务名。 2193 无法读取服务控制计划程序管道。 2194 无法创建新服务的线程。 2200 此工作站已经登录到局域网。 2201 工作站没有登录到局域网。 2202 指定的用户名无效。 2203 密码参数无效。 2204 登录处理器没有添加消息别名。 2205 登录处理器没有添加消息别名。 2206 注销处理器没有删除消息别名。 2207 注销处理器没有删除消息别名。 2209 暂停网络登录。 2210 中心登录服务器发生冲突。 2211 服务器没有设置正确的用户路径。 2212 加载或运行登录脚本时出错。 2214 没有指定登录服务器,计算机的登录状态是单机操作。 2215 登录服务器找不到。 2216 此计算机已经有一个登录域。 2217 登录服务器无法验证登录。 2219 安全数据库找不到。 2220 组名找不到。 2221 用户名找不到。 2222 资源名找不到。 2223 组已经存在。 2224 帐户已经存在。 2225 资源使用权限清单已经存在。 2226 此操作只能在该域的主域控制器上执行。 2227 安全数据库没有启动。 2228 用户帐户数据库中的名称太多。 2229 磁盘 I/O 失败。 2230 已经超过每个资源 64 个项目的限制。 2231 不得删除带会话的用户。 2232 上层目录找不到。 2233 无法添加到安全数据库会话高速缓存段。 2234 这项操作不能在此特殊的组上执行。 2235 用户帐户数据库会话高速缓存没有记录此用户。 2236 用户已经属于此组。 2237 用户不属于此组。 2238 此用户帐户尚未定义。 2239 此用户帐户已过期。 2240 此用户不得从此工作站登录网络。 2241 这时候不允许用户登录网络。 2242 此用户的密码已经过期。 2243 此用户的密码无法更改。 2244 现在无法使用此密码。 2245 密码不满足密码策略的需要。检查最小密码长度、密码复杂性和密码历史的需求。 2246 此用户的密码最近才启用,现在不能更改。 2247 安全数据库已损坏。 2248 不需要更新此副本复制的网络/本地安全数据库。 2249 此副本复制的数据库已过时;请同步处理其中的数据。 2250 此网络连接不存在。 2251 此 asg_type 无效。 2252 此设备当前正在共享中。 2270 计算机名无法作为消息别名添加。网络上可能已经有此名称。 2271 信使服务已经启动。 2272 信使服务启动失败。 2273 网络上找不到此消息别名。 2274 此消息别名已经转发出去。 2275 已经添加了此消息别名,但是仍被转发。 2276 此消息别名已在本地存在。 2277 添加的消息别名已经超过数目上限。 2278 无法删除计算机名。 2279 消息无法转发回到同一个工作站。 2280 域消息处理器出错。 2281 消息已经发送出去,但是收件者已经暂停信使服务。 2282 消息已经发送出去,但尚未收到。 2283 消息别名当前正在使用中。请稍候片刻再试。 2284 信使服务尚未启动。 2285 该名称不在本地计算机上。 2286 网络上找不到转发的消息别名。 2287 远程通讯站的消息别名表已经满了。 2288 此别名的消息当前没有在转发中。 2289 广播的消息被截断。 2294 设备名无效。 2295 写入出错。 2297 网络上的消息别名重复。 2298 此消息别名会在稍后删除。 2299 没有从所有的网络删除消息别名。 2300 这项操作无法在使用多种网络的计算机上执行。 2310 此共享的资源不存在。 2311 设备没有共享。 2312 带此计算机名的会话不存在。 2314 没有用此识别号打开的文件。 2315 执行远程管理命令失败。 2316 打开远程临时文件失败。 2317 从远程管理命令返回的数据已经被截断成 64K。 2318 此设备无法同时共享为后台处理资源和非后台处理资源。 2319 服务器清单中的信息可能不正确 2320 计算机在此域未处于活动状态 2321 在删除共享之前,需要将该共享从分布式文件系统中删除。 2331 无法在此设备执行这项操作 2332 此设备无法共享。 2333 此设备未打开。 2334 此设备名清单无效。 2335 队列优先级无效。 2337 没有任何共享的通讯设备。 2338 指定的队列不存在。 2340 此设备清单无效。 2341 请求的设备无效。 2342 后台处理程序正在使用此设备。 2343 此设备已经被当成通讯设备来使用。 2351 此计算机名无效。 2354 指定的字符串及前缀太长。 2356 此路径组成部分无效。 2357 无法判断输入类型。 2362 类型缓冲区不够大。 2370 配置文件不得超过 64K。 2371 初始偏移量越界。 2372 系统无法删除当前到网络资源的连接。 2373 系统无法分析此文件中的命令行。 2374 加载配置文件时出错。\ 2375 保存配置文件时出错,只部份地保存了配置文件。 2378 此日志文件在前后两次读取之间已经发生变化。 2380 资源路径不可以是目录。 2381 资源路径无效。 2382 目标路径无效。 2383 源路径及目标路径分属不同的服务器。 2385 请求的 Run 服务器现在暂停。 2389 与 Run 服务器通讯时出错。 2391 启动后台处理时出错。 2392 找不到您连接的共享资源。 2400 LAN 适配器号码无效。 2401 此网络连接有文件打开或请求挂起。 2402 使用中的连接仍存在。 2403 此共享名或密码无效。 2404 设备正由活动进程使用,无法断开。 2405 此驱动器号已在本地使用。 2430 指定的客户已经在指定的事件注册。 2431 警报表已满。 2432 发出的警报名称无效或不存在。 2433 警报接收者无效。 2434 用户的登录时间长短不再合法。 所以已经删除用户与该服务器的会话。 2440 日志文件中没有请求的记录号。 2450 用户帐户数据库没有正确配置。 2451 当 Netlogon 服务正在运行时,不允许执行这项操作。 2452 这项操作无法在最后的管理帐户上执行。 2453 找不到此域的域控制器。 2454 无法设置此用户的登录信息。 2455 Netlogon 服务尚未启动。 2456 无法添加到用户帐户数据库。 2457 此服务器的时钟与主域控制器的时钟不一致。 2458 检测到密码不匹配。 2460 服务器识别码没有指定有效的服务器。 2461 会话标识没有指定有效的会话。 2462 连接识别码没有指定有效的连接。 2463 可用服务器表中无法再加上其它项。 2464 服务器已经到了支持的会话数目上限。 2465 服务器已经到了支持的连接数目上限。 2466 服务器打开的文件到了上限,无法打开更多文件。 2467 这台服务器没有登记替换的服务器。 2470 请用低级的 API (远程管理协议)。 2480 UPS 服务无法访问 UPS 驱动程序。 2481 UPS 服务设置错误。 2482 UPS 服务无法访问指定通讯端口 (Comm Port)。 2483 UPS 显示线路中断或电池不足,服务没有启动。 2484 UPS 服务无法执行系统关机的操作。 2500 下面的程序返回一个 MS-DOS 错误码: 2501 下面的程序需要更多的内存: 2502 下面程序调用了不支持的 MS-DOS 函数: 2503 工作站无法启动。 2504 下面的文件已损坏。 2505 启动块定义文件中没有指定引导程序。 2506 NetBIOS 返回错误: NCB 及 SMB 数据转储。 2507 磁盘 I/O 错误。 2508 无法替换映像参数。 2509 跨越磁盘扇区范围的映像参数太多。 2510 不是从用 /S 格式化的 MS-DOS软盘产生的映像。 2511 稍后会从远程重新启动。 2512 无法调用远程启动服务器。 2513 无法连接到远程启动服务器。 2514 无法打开远程启动服务器上的映像文件。 2515 正在连接到远程启动服务器... 2516 正在连接到远程启动服务器... 2517 远程启动服务已经停止,请检测错误记录文件,查明出错的原因。 2518 远程启动失败,请检查错误日志文件,查明出错的原因。 2519 不允许第二个远程启动 (Remoteboot) 资源连接。 2550 浏览服务设置成 MaintainServerList=No。 2610 因为没有网卡与这项服务一起启动,所以无法启动服务。 2611 因为注册表中的启动信息不正确,所以无法启动服务。 2612 无法启动服务,原因是它的数据库找不到或损坏。 2613 因为找不到 RPLFILES 共享的资源,所以无法启动服务。 2614 因为找不到 RPLUSER 组,所以无法启动服务。 2615 无法枚举服务记录。 2616 工作站记录信息已损坏。 2617 工作站记录找不到。 2618 其它的工作站正在使用此工作站名。 2619 配置文件记录已损坏。 2620 配置文件记录找不到。 2621 其它的配置文件正在使用此名称。 2622 有很多工作站正在使用此配置文件。 2623 配置记录已损坏。 2624 配置记录找不到。 2625 适配器识别记录已损坏。 2626 内部服务出错。 2627 供应商识别记录已损坏。 2628 启动块记录已损坏。 2629 找不到此工作站的用户帐户记录。 2630 RPLUSER 本地组找不到。 2631 找不到启动块记录。 2632 所选的配置文件与此工作站不兼容。 2633 其它的工作站正在使用所选的网卡。 2634 有些配置文件正在使用此配置。 2635 有数个工作站、配置文件或配置正在使用此启动块。 2636 服务无法制作远程启动数据库的备份。 2637 找不到适配器记录。 2638 找不到供应商记录。 2639 其它供应商记录正在使用此供应商名称。 2640 其它的启动区记录正在使用启动名称或供应商识别记录。 2641 其它的配置正在使用此配置名称。 2660 由 Dfs 服务所维护的内部数据库已损坏 2661 内部数据库中的一条记录已 损坏 2662 输入项路径与卷路径不匹配 2663 给定卷名已存在 2664 指定的服务器共享已在 Dfs 中共享 2665 所显示的服务器共享不支持所显示的 Dfs 卷 2666 此操作在非叶卷上无效。 2667 此操作在叶卷上无效。 2668 此操作不明确,因为该卷存在多服务器。 2669 无法创建连接点 2670 该服务器不是 Dfs 可识别的 2671 指定的重命名目标路径无效。 2672 指定 Dfs 卷脱线 2673 指定的服务器不为此卷服务 2674 检测到 Dfs 名中的环路 2675 在基于服务器的 Dfs 上不支持该操作 2676 这个卷已经受该指定服务器共享支持 2677 无法删除这个卷的上一个服务器共享支持 2678 Inter-Dfs 卷不支持该操作 2679 Dfs 服务的内部状态已经变得不一致 2680 Dfs 服务已经安装在指定的服务器上 2681 被协调的 Dfs 数据是一样的 2682 无法删除 Dfs 根目录卷 - 如需要请卸载 Dfs 2683 该共享的子目录或父目录已经存在在一个 Dfs 中 2690 Dfs 内部错误 2691 这台机器已经加入域 。 2692 这个机器目前未加入域。 2693 这台机器是域控制器,而且无法从域中退出。 2694 目标域控制器不支持在 OU 中创建的机器帐户。 2695 指定的工作组名无效 2696 指定的计算机名与域控制器上使用的默认语言不兼容。 2697 找不到指定的计算机帐户。 2999 这是 NERR 范围内的最后一个错误。 3000 指定了未知的打印监视器。 3001 指定的打印机驱动程序当前正在使用。 3002 找不到缓冲文件。 3003 未发送 StartDocPrinter 调用。 3004 未发送 AddJob 调用。 3005 指定的打印处理器已经安装。 3006 指定的打印监视器已经安装。 3007 该指定的打印监视器不具备所要求的功能。 3008 该指定的打印监视器正在使用中。 3009 当打印机有作业排成队列时此操作请求是不允许的。 3010 请求的操作成功。直到重新启动系统前更改将不会生效。 3011 请求的操作成功。直到重新启动服务前更改将不会生效。 3012 找不到打印机。 3023 用户指定的关机命令文件,它的配置有问题。 不过 UPS 服务已经启动。 3029 因为用户帐户数据库 (NET.ACC) 找不到或损坏, 而且也没有可用的备份数据库, 所以不能启动本地安全机制。 系统不安全! 3037 @I *登录小时数 3039 已经超过一个目录中文件的副本复制的限制。 3040 已经超过副本复制的目录树深度限制。 3046 无法登录。用户当前已经登录,同时参数 TRYUSER 设置为 NO。 3052 命令行或配置文件中 没有提供必要的参数。 3054 无法满足资源的请求。 3055 系统配置有问题。 3056 系统出错。 3057 发生内部一致性的错误。 3058 配置文件或命令行的选项不明确。 3059 配置文件或命令行的参数重复。 3060 服务没有响应控制, DosKillProc 函数已经停止服务。 3061 运行服务程序时出错。 3062 无法启动次级服务。 3064 文件有问题。 3070 内存 3071 磁盘空间 3072 线程 3073 过程 3074 安全性失败。 3075 LAN Manager 根目录不正确或找不到。 3076 未安装网络软件。 3077 服务器未启动。 3078 服务器无法访问用户帐户数据库 (NET.ACC)。 3079 LANMAN 树中安装的文件不兼容。 3080 LANMAN\LOGS 目录无效。 3081 指定的域无法使用。 3082 另一计算机正将此计算机名当作消息别名使用。 3083 宣布服务器名失败。 3084 用户帐户数据库没有正确配置。 3085 服务器没有运行用户级安全功能。 3087 工作站设置不正确。 3088 查看您的错误日志文件以了解详细信息。 3089 无法写入此文件。 3090 ADDPAK 文件损坏。请删除 LANMAN\NETPROG\ADDPAK.SER 后重新应用所有的 ADDPAK。 3091 因为没有运行 CACHE.EXE,所以无法启动 LM386 服务器。 3092 安全数据库中找不到这台计算机的帐户。 3093 这台计算机不是 SERVERS 组的成员。 3094 SERVERS 组没有在本地安全数据库中。 3095 此 Windows NT 计算机被设置为某个组的成员, 并不是域的成员。 此种配置下不需要运行 Netlogon 服务。 3096 找不到此域的 Windows NT 域控制器。 3098 服务无法与主域控制器进行验证。 3099 安全数据库文件创建日期或序号有问题。 3100 因为网络软件出错,所以无法执行操作。 3102 这项服务无法长期锁定网络控制块 (NCB) 的段。 错误码就是相关数据。 3103 这项服务无法解除网络控制块 (NCB) 段的长期锁定。 错误码就是相关数据。 3106 收到意外的网络控制块 (NCB)。NCB 就是相关数据。 3107 网络没有启动。 3108 NETWKSTA.SYS 的 DosDevIoctl 或 DosFsCtl 调用失败。 显示的数据为以下格式: DWORD 值代表调用 Ioctl 或 FsCtl 的 CS:IP WORD 错误代码 WORD Ioctl 或 FsCtl 号 3111 发生意外的 NetBIOS 错误。 错误码就是相关数据。 3112 收到的服务器消息块 (SMB) 无效。 SMB 就是相关数据。 3114 因为缓冲区溢出, 所以错误日志文件中部份的项目丢失。 3120 控制网络缓冲区以外资源用量的初始化参数被设置大小, 因此需要的内存太多。 3121 服务器无法增加内存段的大小。 3124 服务器启动失败。三个 chdev 参数必须同时为零或者同时不为零。 3129 服务器无法更新 AT 计划文件。 文件损坏。 3130 服务器调用 NetMakeLMFileName 时出错。 错误码就是相关数据。 3132 无法长期锁定服务器缓冲区。 请检查交换磁盘的可用空间,然后重新启动系统以启动服务器。 3140 因为多次连续出现网络控制块 (NCB) 错误,所以停止服务。 最后一个坏的 NCB 以原始数据形式出现。 3141 因为消息服务器共享的数据段被锁住, 所以消息服务器已经停止运行。 3151 因为 VIO 调用出错,所以无法弹出显示消息。 错误码就是相关数据。 3152 收到的服务器消息块 (SMB) 无效。SMB 就是相关数据。 3160 工作站信息段大于 64K。 大小如下(以 DWORD 值的格式): 3161 工作站无法取得计算机的名称号码。 3162 工作站无法初始化 Async NetBIOS 线程。 错误码就是相关数据。 3163 工作站无法打开最前面的共享段。 错误码就是相关数据。 3164 工作站主机表已满。 3165 收到的邮筒服务器消息块 (SMB) 有问题,SMB 就是相关数据。 3166 工作站启动用户帐户数据库时出错。 错误码就是相关数据。 3167 工作站响应 SSI 重新验证请求时出错。 函数码及错误码就是相关数据。 3174 服务器无法读取 AT 计划文件。 3175 服务器发现错误的 AT 计划记录。 3176 服务器找不到 AT 计划文件,所以创建一个计划文件。 3185 因为用户帐户数据库 (NET.ACC) 找不到或损坏, 而且也没有可用的备份数据库, 所以不能启动本地安全机制。 系统不安全! 3204 服务器无法创建线程。 CONFIG.SYS 中的 THREADS 参数必须加大。 3213 已经超过一个目录中文件的副本复制的限制。 3214 已经超过副本复制的目录树深度限制。 3215 邮筒中收到的消息无法识别。 3217 无法登录。用户当前已经登录,同时参数 TRYUSER 设置为 NO。 3230 检测到服务器的电源中断。 3231 UPS 服务已经关掉服务器。 3232 UPS 服务没有完成执行用户指定的 关机命令文件。 3233 无法打开 UPS 驱动程序。 错误码就是相关数据。 3234 电源已经恢复。 3235 用户指定的关机命令文件 有问题。 3256 该项服务的动态链接库 发生无法修复的错误。 3257 系统返回意外的错误码。 错误码就是相关数据。 3258 容错错误日志文件 - LANROOT\LOGS\FT.LOG 超过 64K。 3259 容错错误日志文件 - LANROOT\LOGS\FT.LOG,在被打开时就已设置 更新进度位,这表示上次使用错误日志时, 系统死机。 3301 Remote IPC 3302 Remote Admin 3303 Logon server share 3304 网络出错。 3400 内存不足,无法启动工作站服务。 3401 读取 LAMAN.INI 文件的 NETWORKS 项目出错。 3404 LAMAN.INI 文件中的 NETWORKS 项目太多。 3408 程序无法用在此操作系统。 3409 已经安装转发程序。 3411 安装 NETWKSTA.SYS 时出错。 请按 ENTER 继续。 3412 求解程序链接问题。 3419 您已经打开文件或设备, 强制断开会造成数据丢失。 3420 内部用的默认共享 3421 信使服务 3500 命令成功完成。 3501 使用的选项无效。 3503 命令包含无效的参数个数。 3504 命令运行完毕,但发生一个或多个错误。 3505 使用的选项数值不正确。 3510 命令使用了冲突的选项。 3512 软件需要新版的 操作系统。 3513 数据多于 Windows 2000 所能够返回的。 3515 此命令只能用在 Windows 2000 域控制器。 3516 这个指令不能用于一个 Windows 2000 域控制器。 3520 已经启动以下 Windows 2000 服务: 3525 停止工作站服务也会同时停止服务器服务 。 3526 工作站有打开的文件。 3533 服务正在启动或停止中,请稍候片刻后再试一次。 3534 服务没有报告任何错误。 3535 正在控制设备时出错。 3660 这些工作站在这台服务器上有会话: 3661 这些工作站有会话打开了此台服务器上的文件: 3666 消息别名已经转发出去。 3670 您有以下的远程连接: 3671 继续运行会取消连接。 3676 会记录新的网络连接。 3677 不记录新的网络连接。 3678 保存配置文件时出错,原先记录的网络连接状态没有更改。 3679 读取配置文件时出错。 3682 没有启动任何网络服务。 3683 清单是空的。 3689 工作站服务已经在运行中,Windows 2000 会忽略工作站的命令选项。 3694 在打印作业正在后台处理到队列时,无法删除共享的队列。 3710 打开帮助文件时出错。 3711 帮助文件是空的。 3712 帮助文件已经损坏。 3714 这是专为那些安装旧版软件的系统 提供的操作。 3716 设备类型未知。 3717 日志文件已经损坏。 3718 程序文件名后必须以 .EXE 结束。 3719 找不到匹配的共享,因此没有删除。 3720 用户记录中的 “单位/星期” 的值不正确。 3725 删除共享时出错。 3726 用户名无效。 3727 密码无效。 3728 密码不匹配。 3729 永久连接没有完全还原。 3730 计算机名或域名错误。 3732 无法设置该资源的默认权限。 3734 没有输入正确的密码。 3735 没有输入正确的名称。 3736 该资源无法共享。 3737 权限字符串包含无效的权限。 3738 您只能在打印机或通讯设备上执行这项操作。 3743 服务器没有设置远程管理的功能。 3752 这台服务器上没有用户的会话。 3756 响应无效。 3757 没有提供有效的响应。 3758 提供的目标清单与打印机队列目标清单不匹配。 3761 指定的时间范围中结束的时间比开始的时间早。 3764 提供的时间不是整点。 3765 12 与 24 小时格式不能混用。 3767 提供的日期格式无效。 3768 提供的日期范围无效。 3769 提供的时间范围无效。 3770 NET USER 的参数无效。请检查最短的密码长度 和/或提供参数。 3771 ENABLESCRIPT 的值必须是 YES。 3773 提供的国家(地区)代码无效。 3774 用户已经创建成功,但是无法添加到 USERS 本地组中。 3775 提供的用户上下文无效。 3777 文件发送功能已不再支持。 3778 您可能没有指定 ADMIN$ 及 IPC$ 共享的路径。 3784 只有磁盘共享可以标记为可以缓存。 3802 此计划日期无效。 3803 LANMAN 根目录无法使用。 3804 SCHED.LOG 文件无法打开。 3805 服务器服务尚未启动。 3806 AT 作业标识不存在。 3807 AT 计划文件已损坏。 3808 因为 AT 计划文件发生问题,所以无法运行删除操作。 3809 命令行不得超过 259 个字符。 3810 因为磁盘已满,所以 AT 计划文件无法更新。 3812 AT 计划文件无效。请删除此文件并创建新的文件。 3813 AT 计划文件已经删除。 3814 此命令的语法是: AT [id] [/DELETE] AT 时间 [/EVERY:日期 /NEXT:日期] 命令 AT 命令会在以后的 指定日期及时间,安排程序在服务器上运行。 它也会显示安排运行的程序及命令的清单。 您可以将日期指定为M、T、W、Th、F、Sa、Su 或 1-31 的格式。 您可以将时间指定为HH:3814 3815 AT 命令已经超时。 请稍后再试一次。 3816 用户帐户的密码使用最短期限不得 大于密码最长使用期限。 3817 指定的数值与安装下层软件的服务器不兼容。 请指定较小的值。 3901 **** 3902 **** 意外到达消息的结尾 **** 3905 请按 ESC 退出 3906 ... 3912 找不到时间服务器。 3915 无法判断用户的主目录。 3916 没有指定用户的主目录。 3920 已经没有可用的驱动器号。 3936 这台计算机目前没有配置成使用一个指定的 SNTP 服务器。 3953 语法错误。 3960 指定的文件号码无效。 3961 指定的打印作业号码无效。 3963 指定的用户或组帐户找不到。 3965 已添加用户,但 NetWare 的文件和打印服务无法启用。 3966 没有安装 NetWare 的文件和打印服务。 3967 无法为 NetWare 的文件和打印服务设置用户属性。 3969 NetWare 兼容登录 4000 WINS 在处理命令时遇到错误。 4001 本地的 WINS 不能删除。 4002 文件导入操作失败。 4003 备份操作失败。是否先前已作过完整备份? 4004 备份操作失败。请检查您备份数据库的目录。 4005 WINS 数据库中没有这个名称。 4006 不允许复制一个尚未配置的伙伴。 4100 DHCP 客户获得一个在网上已被使用的 IP 地址。 直到 DHCP 客户可以获得新的地址前,本地接口将被禁用。 4200 无法识别传来的 GUID 是否为有效的 WMI 数据提供程序。 4201 无法识别传来的实例名是否为有效的 WMI 数据提供程序。 4202 无法识别传来的数据项目标识符是否为有效的 WMI 数据提供程序。 4203 无法完成 WMI 请求,应该重试一次。 4204 找不到 WMI 数据提供程序。 4205 WMI 数据提供程序引用到一个未注册的实例组。 4206 WMI 数据块或事件通知已启用。 4207 WMI 数据块不再可用。 4208 WMI 数据服务无法使用。 4209 WMI 数据提供程序无法完成要求。 4210 WMI MOF 信息无效。 4211 WMI 注册信息无效。 4212 WMI 数据块或事件通知已禁用。 4213 WMI 数据项目或数据块为只读。 4214 WMI 数据项目或数据块不能更改。 4300 媒体标识符没有表示一个有效的媒体。 4301 库标识符没有表示一个有效的库。 4302 媒体缓冲池标识符没有表示一个有效的媒体缓冲池。 4303 驱动器和媒体不兼容或位于不同的库中。 4304 媒体目前在脱机库中,您必须联机才能运行这个操作。 4305 操作无法在脱机库中运行。 4306 库、驱动器或媒体缓冲池是空的。 4307 库、磁盘或媒体缓冲池必须是空的,才能运行这个操作。 4308 在这个媒体缓冲池或库中目前没有可用的媒体。 4309 这个操作所需的资源已禁用。 4310 媒体标识符没有表示一个有效的清洗器。 4311 无法清洗驱动器或不支持清洗。 4312 对象标识符没有表示一个有效的对象。 4313 无法读取或写入数据库。 4314 数据库已满。 4315 媒体与设备或媒体缓冲池不兼容。 4316 这个操作所需的资源不存在。 4317 操作标识符不正确。 4318 媒体未被安装,或未就绪。 4319 设备未就绪。 4320 操作员或系统管理员拒绝了请求。 4321 驱动器标识符不代表一个有效的驱动器。 4322 程序库已满。没有可使用的插槽。 4323 传输程序不能访问媒体。 4324 无法将媒体加载到驱动器中。 4325 无法检索有关驱动器的状态。 4326 无法检索有关插槽的状态。 4327 无法检索传输的状态。 4328 因为传输已在使用中,所以无法使用。 4329 无法打开或关闭弹入/弹出端口。 4330 因为媒体在驱动器中,无法将其弹出。 4331 清洗器插槽已被保留。 4332 没有保留清洗器插槽。 4333 清洗器墨盒已进行了最大次数的驱动器清洗。 4334 意外媒体标识号。 4335 在这个组或源中最后剩下的项目不能被删除。 4336 提供的消息超过了这个参数所允许的最大尺寸。 4337 该卷含有系统和页面文件。 4338 由于库中至少有一个驱动器可以支持该媒体类型,不能从库中删除媒体类型。 4339 由于没有可以使用的已被启动的驱动器,无法将该脱机媒体装入这个系统。 4340 (Y/N) [Y] 4341 (Y/N) [N] 4342 错误 4343 OK 4344 Y 4345 N 4346 任何 4347 A 4348 P 4349 (找不到) 4350 远程存储服务无法撤回文件。 4351 远程存储服务此时不可操作。 4352 远程存储服务遇到一个媒体错误。 4354 请键入密码: 4358 请键入用户的密码: 4359 请键入共享资源的密码: 4360 请键入您的密码: 4361 请再键入一次密码以便确认: 4362 请键入用户的旧密码: 4363 请键入用户的新密码: 4364 请键入您的新密码: 4365 请键入复制器服务密码: 4368 请键入您的用户名: 4372 打印作业详细信息 4378 控制下列正在运行的服务: 4379 统计数据可用于正在运行的下列服务: 4381 此命令的语法是: 4382 此命令的选项是: 4383 请键入主域控制器的名称: 4385 Sunday 4386 Monday 4387 Tuesday 4388 Wednesday 4389 Thursday 4390 此文件或目录不是一个重解析点。 4391 重解析点的属性不能被设置,因为它与已有的属性冲突。 4392 在重解析点缓冲区中的数据无效。 4393 在重解析点缓冲区中的标签无效。 4394 请求中指定的标签和重解析点中的不匹配。 4395 W 4396 Th 4397 F 4398 S 4399 Sa 4401 组名 4402 注释 4403 成员 4406 别名 4407 注释 4408 成员 4411 用户名 4412 全名 4413 注释 4414 用户的注释 4415 参数 4416 国家(地区)代码 4417 权限等级 4418 操作员权限 4419 帐户启用 4420 帐户到期 4421 上次设置密码 4422 密码到期 4423 密码可更改 4424 允许的工作站 4425 磁盘空间上限 4426 无限制 4427 本地组会员 4428 域控制器 4429 登录脚本 4430 上次登录 4431 全局组成员 4432 可允许的登录小时数 4433 全部 4434 无 4436 主目录 4437 需要密码 4438 用户可以更改密码 4439 用户配置文件 4440 已锁定 4450 计算机名 4451 用户名 4452 软件版本 4453 工作站活动在 4454 Windows NT 根目录 4455 工作站域 4456 登录域 4457 其它域 4458 COM 打开超时 (秒) 4459 COM 发送计数 (字节) 4460 COM 发送超时 (毫秒) 4461 DOS 会话打印超时 (秒) 4462 错误日志文件大小上限 (K) 4463 高速缓存上限 (K) 4464 网络缓冲区数 4465 字符缓冲区数 4466 域缓冲区大小 4467 字符缓冲区大小 4468 计算机全名 4469 工作站域 DNS 名称 4470 Windows 2000 4481 服务器名称 4482 服务器注释 4483 发送管理警报到 4484 软件版本 4485 对等服务器 4486 Windows NT 4487 服务器等级 4488 Windows NT Server 4489 服务器正运行于 4492 服务器已隐藏 4500 零备份存储在这个卷上不可用。 4506 登录的用户数量上限 4507 同时可并存的管理员数量上限 4508 资源共享数量上限 4509 资源连接数量上限 4510 服务器打开的文件数量上限 4511 每个会话打开的文件数量上限 4512 文件锁定数量上限 4520 空闲的会话时间 (分) 4526 共享等级 4527 用户等级 4530 未限制的服务器 4570 强制用户在时间到期之后多久必须注销?: 4571 多少次密码不正确后锁住帐户?: 4572 密码最短使用期限 (天): 4573 密码最长使用期限 (天): 4574 密码长度下限: 4575 保持的密码历史记录长度: 4576 计算机角色: 4577 工作站域的主域控制器: 4578 锁定阈值: 4579 锁定持续时间(分): 4580 锁定观测窗口(分): 4600 统计开始于 4601 接受的会话 4602 会话超时 4603 会话出错 4604 发送的 KB 4605 接收的 KB 4606 平均响应时间 (毫秒) 4607 网络错误 4608 访问的文件 4609 后台处理的打印作业 4610 系统出错 4611 密码违规 4612 权限违规 4613 访问的通讯设备 4614 会话已启动 4615 重新连接的会话 4616 会话启动失败 4617 断开的会话 4618 网络 I/O 执行 4619 文件及管道被访问 4620 时间缓冲区耗尽 4621 大缓冲区 4622 请求缓冲区 4626 已做连接 4627 连接失败 4630 接收的字节数 4631 接收的服务器消息块 (SMB) 4632 传输的字节数 4633 传输的服务器消息块 (SMB) 4634 读取操作 4635 写入操作 4636 拒绝原始读取 4637 拒绝原始写入 4638 网络错误 4639 已做连接 4640 重新连接 4641 服务器断开 4642 会话已启动 4643 会话挂起 4644 失败的会话 4645 操作失败 4646 使用计数 4647 使用计数失败 4655 消息名称转发已经取消。 4661 密码已经更改成功。 4664 消息已经发给网络上所有的用户。 4666 消息已经送到此服务器上的所有用户。 4696 Windows NT Server 4697 Windows NT Workstation 4698 MS-DOS 增强型工作站 4700 服务器名称 注释 4701 资源共享名 类型 用途 注释 4702 (UNC) 4703 ... 4704 Domain 4706 其它可用的网络: 4710 Disk 4711 Print 4712 Comm 4713 IPC 4714 状态 本地 远程 网络 4715 OK 4716 休止 4717 已暂停 4718 断开 4719 错误 4720 正在连接 4721 正在重新连接 4722 状态 4723 本地名称 4724 远程名称 4725 资源类型 4726 # 打开 4727 # 连接 4728 不可用 4730 共享名 资源 注释 4731 共享名 4732 资源 4733 后台处理 4734 权限 4735 最多用户 4736 无限制 4737 用户 4740 识别码 路径 用户名 # 锁定 4741 文件识别码 4742 锁定 4743 权限 4750 计算机 用户名 客户类型 打开空闲时间 4751 计算机 4752 会话时间 4753 空闲时间 4754 资源共享名 类型 # 打开 4755 客户类型 4756 来宾登录 4770 脱机缓存被启用:手动恢复 4771 脱机缓存被启用:自动恢复 4772 脱机缓存被启用:用户之间没有共享 4773 脱机缓存被停用 4774 自动 4775 手动 4800 名称 4801 转发到 4802 已经从下列位置转发给您 4803 这台服务器的用户 4804 用户已经按 Ctrl+Break 中断网络发送。 4810 名称 作业编号 大小 状态 4811 作业 4812 打印 4813 名称 4814 作业 # 4815 大小 4816 状态 4817 分隔文件 4818 注释 4819 优先级 4820 打印后于 4821 打印直到 4822 打印处理程序 4823 附加信息 4824 参数 4825 打印设备 4826 打印机活动中 4827 打印机搁置 4828 打印机出错 4829 正在删除打印机 4830 打印机状态未知 4841 作业 # 4842 正在提交用户 4843 通知 4844 作业数据类型 4845 作业参数 4846 正在等候 4847 搁置于队列 4848 正在后台处理 4849 已暂停 4850 脱机 4851 错误 4852 缺纸 4853 需要干预 4854 正在打印 4855 on 4862 驱动程序 4930 用户名 类型 日期 4931 锁定 4932 服务 4933 服务器 4934 服务器已启动 4935 服务器已暂停 4936 服务器已继续操作 4937 服务器已停止 4938 会话 4939 登录来宾 4940 登录用户 4941 登录管理员 4942 正常注销 4943 登录 4944 注销错误 4945 注销自动断开 4946 注销管理员断开 4947 注销受登录限制 4948 服务 4957 帐户 4964 已修改帐户系统设置 4965 登录限制 4966 超过限制: 未知 4967 超过限制: 登录时间 4968 超过限制: 帐户过期 4969 超过限制: 工作站识别码无效 4970 超过限制: 帐户停用 4971 超过限制: 帐户已删除 4972 资源 4978 密码不正确 4979 需要管理员特权 4980 访问 4984 拒绝访问 4985 未知 4986 其它 4987 持续时间: 4988 持续时间: 无效 4989 持续时间: 1 秒以下 4990 (无) 4994 访问结束 4995 登录到网络 4996 拒绝登录 4997 程序 消息 时间 4999 管理员已解除帐户的锁定状态 5000 注销网络 5001 因为其它资源需要它,不能将群集资源移到另一个组。 5002 找不到此群集资源的依存。 5003 因为已经处于依存状态,此群集资源不能依存于指定的资源。 5004 此群集资源未联机。 5005 此操作没有可用的群集节点。 5006 没有群集资源。 5007 找不到群集资源。 5008 正在关闭群集。 5009 因为联机,群集节点无法从群集中脱离。 5010 对象已存在。 5011 此对象已在列表中。 5012 新请求没有可用的群集组。 5013 找不到群集组。 5014 因为群集组未联机,此操作不能完成。 5015 群集节点不是此资源的所有者。 5016 群集节点不是此资源的所有者。 5017 群集资源不能在指定的资源监视器中创建。 5018 群集资源不能通过资源监视器来联机。 5019 因为群集资源联机,此操作不能完成。 5020 由于是仲裁资源,群集资源不能被删除或脱机。 5021 由于没有能力成为仲裁资源,此群集不能使指定资源成为仲裁资源。 5022 群集软件正关闭。 5023 组或资源的状态不是执行请求操作的正确状态。 5024 属性已被存储,但在下次资源联机前,不是所有的修改将生效。 5025 由于不属于共享存储类别,群集不能使指定资源成为仲裁资源。 5026 由于是内核资源,无法删除群集资源。 5027 仲裁资源联机失败。 5028 无法成功创建或装入仲裁日志。 5029 群集日志损坏。 5030 由于该日志已超出最大限量,无法将记录写入群集日志。 5031 群集日志已超出最大限量。 5032 群集日志没有发现检查点记录。 5033 不满足日志所需的最小磁盘空间。 5034 群集节点未能控制仲裁资源,因为它被另一个活动节点拥有。 5035 这个操作的群集网络无效。 5036 此操作没有可用的群集节点。 5037 所有群集节点都必须运行才能执行这个操作。 5038 群集资源失败。 5039 该群集节点无效。 5040 该群集节点已经存在。 5041 一个节点正在加入该群集。 5042 找不到群集节点。 5043 找不到群集本地节点信息。 5044 群集网络已经存在。 5045 找不到群集网络。 5046 群集网络界面已经存在。 5047 找不到群集网络界面。 5048 群集请求在这个对象中无效。 5049 群集网络提供程序无效。 5050 群集节点坏了。 5051 无法连接到群集节点。 5052 该群集节点不是群集的一个成员。 5053 群集加入操作正在进行中。 5054 该群集网络无效。 5055 Mar 5056 该群集节点可以使用。 5057 该群集 IP 地址已在使用中。 5058 该群集节点没有中止。 5059 没有有效的群集安全上下文。 5060 该群集网络不是为内部群集通讯配置的。 5061 群集节点已经开始。 5062 群集节点已经坏了。 5063 群集网络已经联机。 5064 群集网络已经脱机。 5065 群集节点已经是该群集的成员。 5066 该群集网络是唯一个为两个或更多活动群集节点进行内部群集通讯的配置。不能从网络上删除内部通讯能力。 5067 一个或更多的群集资源依靠网络来向客户提供服务。不能从网络上删除客户访问能力。 5068 该操作不能在群集资源上作为仲裁资源执行。您不能将仲裁资源脱机或修改它的所有者名单。 5069 该群集仲裁资源不允许有任何依存关系。 5070 该群集节点暂停。 5071 群集资源不能联机。所有者节点不能在这个资源上运行。 5072 群集节点没有准备好,不能执行所请求的操作。 5073 群集节点正在关闭。 5074 放弃群集节点加入操作。 5075 由于加入节点和支持者之间的软件版本不兼容,该群集加入操作失败。 5076 由于该群集已经到达其所能监督的资源限制,不能创建这个资源。 5077 系统配置在群集加入或形成操作时已更改。放弃加入或形成操作。 5078 找不到指定的资源种类。 5079 指定的节点不支持这种资源,这也许是由于版本不一致或是由于在这个节点上没有资源 DLL。 5080 该资源 DLL 不支持指定的资源名称。这可能是由于一个提供给源 DLL 名称是错误的(或经过更改的)。 5081 不能在 RPC 服务器上注册任何身份验证包。 5082 由于组的所有者不在组的首选列表中,不能将组联机。要改变组的所有者节点,请移动组。 5083 群集数据库的系列号已改变,或者与锁定程序节点不相容,因此加入操作没有成功。如果在加入操作期间群集数据库有任何改动,这都可能发生。 5084 资源在其当前状态下,资源监视器不允许执行失败操作。资源处于挂起状态时,这都可能发生。 5085 非锁定程序代码收到一个为全局更新保留锁定的请求。 5086 群集服务找不到仲裁磁盘。 5087 已备份的群集数据库可能已损坏。 5088 DFS 根目录已在这个群集节点中。 5089 由于与另一个现有属性冲突,未能修改资源属性。 5090 西班牙 5091 丹麦 5092 瑞典 5093 挪威 5094 德国 5095 澳大利亚 5096 日本 5097 韩国 5098 中国 5099 台湾 5100 亚洲 5101 葡萄牙 5102 芬兰 5103 阿拉伯 5104 希伯莱 5153 UPS 服务即将执行最后的关机操作。 5170 工作站必须用 NET START 才能启动。 5175 远程 IPC 5176 远程管理 5177 默认共享 5291 永不 5292 永不 5293 永不 5295 NETUS.HLP 5296 NET.HLP 5300 网络控制块 (NCB) 请求运行成功。 NCB 是相关数据。 5301 SEND DATAGRAM、SEND BROADCAST、ADAPTER STATUS 或 SESSION STATUS 的网络控制块 (NCB) 缓冲区长度无效。 NCB 是相关数据。 5302 网络控制块 (NCB) 指定的数据描述数组无效。 NCB 是相关数据。 5303 网络控制块 (NCB) 指定的命令无效。 NCB 是相关数据。 5304 网络控制块 (NCB) 指定的消息交换码无效。 NCB 是相关数据。 5305 网络控制块 (NCB) 命令超时。会话可能异常终止。 NCB 是相关数据。 5306 接收的网络控制块 (NCB) 消息不完整。 NCB 是相关数据。 5307 网络控制块 (NCB) 指定的缓冲区无效。 NCB 是相关数据。 5308 网络控制块 (NCB) 指定的会话号码没有作用。 NCB 是相关数据。 5309 网卡没有任何资源可用。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5310 网络控制块 (NCB) 指定的会话已经关闭。 NCB 是相关数据。 5311 网络控制块 (NCB) 命令已经取消。 NCB 是相关数据。 5312 网络控制块 (NCB) 指定的消息块不合逻辑。 NCB 是相关数据。 5313 该名称已经存在于本地适配器名称表中。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5314 网卡名称表已满。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5315 网络名称已经有活动的会话,现在取消注册。 网络控制块 (NCB) 命令运行完毕。NCB 是相关数据。 5316 先前发出的 Receive Lookahead 命令对此会话仍起作用。 网络控制块 (NCB) 命令被拒绝。 NCB 是相关数据。 5317 本地会话表已满。网络控制块 (NCB) 请求被拒绝。 NCB 是相关数据。 5318 拒绝打开网络控制块 (NCB) 会话,远程计算机上没有侦听命令在执行。 NCB 是相关数据。 5319 网络控制块 (NCB) 指定的名称号码无效。 NCB 是相关数据。 5320 网络控制块 (NCB) 中指定的调用名称找不到, 或者没有应答。NCB 是相关数据。 5321 网络控制块 (NCB) 中指定的名称找不到。无法将“*”或 00h 填入 NCB 名称。NCB 是相关数据。 5322 网络控制块 (NCB) 中指定的名称正用于远程适配器。 NCB 是相关数据。 5323 网络控制块 (NCB) 中指定的名称已经删除。 NCB 是相关数据。 5324 网络控制块 (NCB) 中指定的会话异常终止。 NCB 是相关数据。 5325 网络协议在网络上检测两个或数个 相同的名称。 网络控制块 (NCB) 是相关数据。 5326 收到意外的协议数据包。 远程设备可能不兼容。网络控制块 (NCB) 是相关数据。 5333 NetBIOS 界面正忙。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5334 未完成的网络控制块 (NCB) 命令太多。 NCB 请求被拒绝。NCB 是相关数据。 5335 网络控制块 (NCB) 中指定的适配器号无效。 NCB 是相关数据。 5336 网络控制块 (NCB) 命令在取消的同时运行完毕。 NCB 是相关数据。 5337 网络控制块 (NCB) 指定的名称已经保留。 NCB 是相关数据。 5338 网络控制块 (NCB) 命令无法取消。 NCB 是相关数据。 5351 同一个会话有多个网络控制块 (NCB)。 NCB 请求被拒绝。NCB 是相关数据。 5352 网卡出错。 唯一可能发出的 NetBIOS 命令是 NCB RESET。 网络控制块 (NCB) 是相关数据。 5354 超过应用程序数目上限。 网络控制区 (NCB) 请求被拒绝,NCB 是相关数据。 5356 请求的资源无法使用。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5364 系统出错。 网络控制块 (NCB) 请求被拒绝。NCB 即为数据。 5365 “ROM 校验和”失败。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5366 RAM 测试失败。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5367 数字式环回失败。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5368 模拟式环回失败。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5369 界面失败。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5370 收到的网络控制块 (NCB) 返回码无法识别。 NCB 是相关数据。 5380 网卡故障。 网络控制块 (NCB) 请求被拒绝。NCB 是相关数据。 5381 网络控制块 (NCB) 命令仍然处于搁置状态。 NCB 是相关数据。 5509 Windows 2000 无法按指定的配置启动, 将换用先前可工作的配置。 5600 无法共享用户或脚本路径。 5601 计算机的密码在本地安全 数据库中找不到。 5602 访问计算机的本地或网络安全数据库时, 发生内部错误。 5705 Netlogon 服务用于记录数据库更改数据的 日志高速缓存已损坏。 Netlogon 服务正在复位更改日志文件。 5728 无法加载任何传输。 5739 此域的全局组数目超过可以复制到 LanMan BDC 的限制。 请删除部分的全局组或删除域中的 LanMan BDC。 5742 服务无法检索必要的消息,所以无法运行远程启动客户。 5743 服务发生严重的错误,无法从远程启动 3Com 3Start 远程启动客户。 5744 服务发生严重的系统错误,即将关机。 5760 服务在分析 RPL 配置时出错。 5761 服务在创建所有配置的 RPL 配置文件时出错。 5762 服务在访问注册表时出错。 5763 服务在替换可能过期的 RPLDISK.SYS 时出错。 5764 服务在添加安全帐户或设置文件权限时出错。 这些帐户是独立 RPL 工作站的 RPLUSER 本地组 以及用户帐户。. 5765 服务无法备份它的数据库。 5766 服务无法从它的数据库初始化。 数据库可能找不到或损坏。 服务会试图从备份数据库恢复该数据库。 5767 服务无法从备份数据库还原它的数据库。服务 将不启动。 5768 服务无法从备份数据库还原它的数据库。 5769 服务无法从它还原的数据库初始化。服务 将不启动。 5771 远程启动数据库采用 NT 3.5 / NT 3.51 格式。NT 正在转换其为 NT 4.0 格式。完成转换后,JETCONV 转换器将写出应用事件日志。 5773 该 DC 的 DNS 服务器不支持动态 DNS。 将文件 'SystemRoot\System32\Config\netlogon.dns' 中的 DNS 记录添加到伺服那个文件中引用的域的 DNS 服务器。 5781 由于没有可以使用的 DNS 服务器,一个或更多 DNS 记录的动态注册和注销未成功。 6000 无法加密指定的文件。 6001 指定的文件无法解密。 6002 指定的文件已加密,而且用户没有能力解密。 6003 这个系统没有有效的加密恢复策略配置。 6004 所需的加密驱动程序并未加载到系统中。 6005 文件加密所使用的加密驱动程序与目前加载的加密驱动程序不同。 6006 没有为用户定义的 EFS 关键字。 6007 指定的文件并未加密。 6008 指定的文件不是定义的 EFS 导出格式。 6009 指定的文件是只读文件。 6010 已为加密而停用目录。 6011 不信任服务器来进行远程加密操作。 6118 此工作组的服务器列表当前无法使用 6200 要正常运行,任务计划程序服务的配置必须在系统帐户中运行。单独的任务可以被配置成在其他帐户中运行。 7001 指定的会话名称无效。 7002 指定的协议驱动程序无效。 7003 在系统路径上找不到指定的协议驱动程序。 7004 在系统路径上找不到指定的终端连接。 7005 不能为这个会话创建一个事件日志的注册键。 7006 同名的一个服务已经在系统中存在。 7007 在会话上一个关闭操作挂起。 7008 没有可用的输出缓冲器。 7009 找不到 MODEM.INF 文件。 7010 在 MODEM.INF 中没有找到调制解调器名称。 7011 调制解调器没有接受发送给它的指令。验证配置的调制解调器与连接的调制解调器是否匹配。 7012 调制解调器没有接受发送给它的指令。验证该调制解调器是否接线正确并且打开了电源开关。 7013 运载工具检测失败或者由于断开连接,运载工具已被丢弃。 7014 在要求的时间内没有发现拨号音。 确定电话线连接正确并可使用。 7015 在远程站点回叫时检测到了占线信号。 7016 在回叫时远程站点上检测到了声音。 7017 传输驱动程序错误 7022 找不到指定的会话。 7023 指定的会话名称已处于使用中。 7024 由于终端连接目前正在忙于处理一个连接、断开连接、复位或删除操作,无法完成该请求的操作。 7025 试图连接到其视频模式不受当前客户支持的会话。 7035 应用程序尝试启动 DOS 图形模式。 不支持 DOS 图形模式。 7037 您的交互式登录权限已被禁用。 请与您的管理员联系。 7038 该请求的操作只能在系统控制台上执行。 这通常是一个驱动程序或系统 DLL 要求直接控制台访问的结果。 7040 客户未能对服务器连接消息作出响应。 7041 不支持断开控制台会话。 7042 不支持重新将一个断开的会话连接到控制台。 7044 远程控制另一个会话的请求被拒绝。 7045 拒绝请求的会话访问。 7049 指定的终端连接驱动程序无效。 7050 不能远程控制该请求的会话。 这也许是由于该会话被中断或目前没有一个用户登录。而且,您不能从该系统控制台远程控制一个会话或远程控制系统控制台。并且,您不能远程控制您自己的当前会话。 7051 该请求的会话没有配置成允许远程控制。 7052 拒绝连接到这个终端服务器。终端服务器客户许可证目前正在被另一个用户使用。 请与系统管理员联系,获取一份新的终端服务器客户,其许可证号码必须是有效的、唯一的。 7053 拒绝连接到这个终端服务器。还没有为这份终端服务器客户输入您的终端服务器客户许可证号码。 请与系统管理员联系,为该终端服务器客户输入一个有效的、唯一的许可证号码。 7054 系统已达到其授权的登录限制。 请以后再试一次。 7055 您正在使用的客户没有使用该系统的授权。您的登录请求被拒绝。 7056 系统许可证已过期。您的登录请求被拒绝。 8001 文件复制服务 API 被错误调用。 8002 无法启动文件复制服务。 8003 无法停止文件复制服务。 8004 文件复制服务 API 终止了请求。 事件日志可能有详细信息。 8005 该文件复制服务中断了该请求。 事件日志可能有详细信息。 8006 无法联系文件复制服务。 事件日志可能有详细信息。 8007 由于该用户没有足够特权,文件复制服务不能满足该请求。 事件日志可能有详细信息。 8008 由于验证的 RPC 无效,文件复制服务不能满足该请求。 事件日志可能有详细信息。 8009 由于该用户在域控制器上没有足够特权,文件复制服务不能满足该请求。 事件日志可能有详细信息。 8010 由于在域控制器上的验证的 RPC 无效,文件复制服务不能满足该请求。 事件日志可能有详细信息。 8011 该文件复制服务无法与在域控制器上的文件复制服务通讯。 事件日志可能有详细信息。 8012 在域控制器上的文件复制服务无法与这台计算机上的文件复制服务通讯。 事件日志可能有详细信息。 8013 由于内部错误,该文件复制服务不能进入该系统卷中。 事件日志可能有详细信息。 8014 由于内部超时,该文件复制服务不能进入该系统卷中。 事件日志可能有详细信息。 8015 该文件复制服务无法处理此请求。该系统卷仍在忙于前一个请求。 8016 由于内部错误,该文件复制服务无法停止复制该系统卷。 事件日志可能有详细信息。 8017 该文件复制服务检测到一个无效参数。 8200 在安装目录服务时出现一个错误。有关详细信息,请查看事件日志。 8201 目录服务在本地评估组成员身份。 8202 指定的目录服务属性或值不存在。 8203 指定给目录服务的属性语法无效。 8204 指定给目录服务的属性类型未定义。 8205 指定的目录服务属性或值已经存在。 8206 目录服务忙。 8207 该目录服务无效。 8208 目录服务无法分配相对标识号。 8209 目录服务已经用完了相对标识号池。 8210 由于目录服务不是该类操作的主控,未能执行操作。 8211 目录服务无法初始化分配相对标识号的子系统。 8212 该请求的操作没有满足一个或多个与该对象的类别相关的约束。 8213 目录服务只可以在一个页状对象上运行要求的操作。 8214 目录服务不能在一个对象的 RDN 属性上执行该请求的操作。 8215 目录服务检测出修改对象类别的尝试。 8216 不能执行请求的通过域的移动操作。 8217 无法联系全局编录服务器。 8218 策略对象是共享的并只可在根目录上修改。 8219 策略对象不存在。 8220 请求的策略信息只在目录服务中。 8221 域控制器升级目前正在使用中。 8222 域控制器升级目前不在使用中 8224 出现一个操作错误。 8225 出现一个协议错误。 8226 已经超过这个请求的时间限制。 8227 已经超过这个请求的大小限制。 8228 已经超过这个请求的管理限制。 8229 比较的响应为假。 8230 比较的响应为真。 8231 这个服务器不支持请求的身份验证方式。 8232 这台服务器需要一个更安全的身份验证方式。 8233 不适当的身份验证。 8234 未知的身份验证机制。 8235 从服务器返回了一个建议。 8236 该服务器不支持该请求的关键扩展。 8237 这个请求需要一个安全的连接。 8238 不恰当的匹配。 8239 出现一个约束冲突。 8240 在服务器上没有这样一个对象。 8241 有一个别名问题。 8242 指定了一个无效的 dn 语法。 8243 该对象为叶对象。 8244 有一个别名废弃问题。 8245 该服务器不愿意处理该请求。 8246 检查到一个循环。 8247 有一个命名冲突。 8248 结果设置太大。 8249 该操作会影响到多个 DSA。 8250 该服务器不可操作。 8251 出现一个本地错误。 8252 出现一个编码错误。 8253 出现一个解码错误。 8254 无法识别寻找筛选器。 8255 一个或多个参数非法。 8256 不支持指定的方式。 8257 没有返回结果。 8258 该服务器不支持该指定的控制。 8259 客户检测到一个参考循环。 8260 超过当前的参考限制。 8301 根目录对象必须是一个命名上下文的头。该根目录对象不能有实例父类。 8302 不能执行添加副本操作。名称上下文必须可写才能创建副本。 8303 出现一个对架构中未定义的一个属性的参考。 8304 超过了一个对象的最大尺寸。 8305 尝试向目录中添加一个已在使用中的名称的对象。 8306 尝试添加一个对象,该对象属于那类在架构中没有一个 RDN 定义的类别。 8307 尝试添加一个使用 RDN 的对象,但该 RDN 不是一个在架构中定义的 RDN 。 8308 在对象中找不到任何请求的属性。 8309 用户缓冲区太小。 8310 在操作中指定的属性不出现在对象上。 8311 修改操作非法。不允许该修改的某个方面。 8312 指定的对象太大。 8313 指定的实例类别无效。 8314 操作必须在主控 DSA 执行。 8315 必须指定对象类别属性。 8316 一个所需的属性丢失。 8317 尝试修改一个对象,将一个对该类别来讲是非法的属性包括进来。 8318 在对象上指定的属性已经存在。 8320 指定的属性不存在或没有值。 8321 为只有一个值的属性指定了多个值。 8322 属性值不在接受范围内。 8323 指定的值已存在。 8324 由于不存在于对象上,不能删除该属性。 8325 由于不存在于对象上,不能删除该属性值。 8326 指定的根对象不能是子参考。 8327 不允许链接。 8328 不允许链接的评估。 8329 由于对象的父类不是未实例化就是被删除了,所以不能执行操作。 8330 不允许有一个用别名的父类。别名是叶对象。 8331 对象和父类必须是同一种类,不是都是原件就是 都是副本。 8332 由于子对象存在,操作不能执行。这个操作只能在叶对象上执行。 8333 没有找到目录对象。 8334 别名对象丢失。 8335 对象名语法不对。 8336 不允许一个别名参考另一个别名。 8337 别名不能解除参考。 8338 操作超出范围。 8340 不能删除 DSA 对象。 8341 出现一个目录服务错误。 8342 操作只能在内部主控 DSA 对象上执行。 8343 对象必须为 DSA 类别。 8344 访问权不够不能执行该操作。 8345 由于父类不在可能的上级列表上,不能添加该对象。 8346 由于该属性处于“安全帐户管理器” (SAM),不允许访问该属性。 8347 名称有太多部分。 8348 名称太长。 8349 名称值太长。 8350 目录服务遇到了一个错误分列名称。 8351 目录服务找不到一个名称的属性种类。 8352 该名称不能识别一个对象; 该名称识别一个幻象。 8353 安全描述符太短。 8354 安全描述符无效。 8355 为删除的对象创建名称失败。 8356 一个新子参考的父类必须存在。 8357 该对象必须是一个命名上下文。 8358 不允许添加一个不属于系统的属性。 8359 对象的类别必须是有结构的; 您不能实例化一个抽象的类别。 8360 找不到架构的对象。 8361 有这个 GUID (非活动的的或活动的)的本地对象已经存在。 8362 操作不能在一个后部链接上执行。 8363 找不到指定的命名上下文的互交参考。 8364 由于目录服务关闭,操作不能执行。 8365 目录服务请求无效。 8366 无法读取角色所有者属性。 8367 请求的 FSMO 操作失败。不能连接当前的 FSMO 盒。 8368 不允许跨过一个命名上下文修改 DN。 8369 由于属于系统,不能修改该属性。 8370 只有复制器可以执行这个功能。 8371 指定的类别没有定义。 8372 指定的类别不是一个子类别。 8373 名称参考无效。 8374 交叉参考已经存在。 8375 不允许删除一个主控交叉参考。 8376 只在 NC 头上支持子目录树通知。 8377 通知筛选器太复杂。 8378 架构更新失败: 重复的 RDN。 8379 架构更新失败: 重复的 OID。 8380 架构更新失败: 重复的 MAPI 识别符。 8381 架构更新失败: 复制架构 id GUID。 8382 架构更新失败: 重复的 LDAP 显示名称。 8383 架构更新失败: 范围下部少于范围上部。 8384 架构更新失败: 语法不匹配。 8385 架构更新失败: 属性在必须包含中使用。 8386 架构更新失败: 属性在可能包含中使用。 8387 架构更新失败: 可能包含中的属性不存在。 8388 架构更新失败:必须包含中的属性不存在。 8389 架构更新失败: 在辅助类别列表中的类别不存在或不是一个辅助类别。 8390 架构更新失败: poss-superior 中的类别不存在。 8391 架构更新失败: 在 subclassof 列表中的类别不存在或不能满足等级规则。 8392 架构更新失败: Rdn-Att-Id 语法不对。 8393 架构更新失败: 类别作为辅助类别使用。 8394 架构更新失败: 类别作为子类别使用。 8395 架构更新失败: 类别作为 poss superior 使用。 8396 架构更新在重新计算验证缓存时失败。 8397 目录树删除没有完成。要继续删除目录树,必须再次发出请求。 8398 不能执行请求的删除操作。 8399 不能读取架构记录管理类别识别符。 8400 属性架构语法不对。 8401 不能缓存属性。 8402 不能缓存类别。 8403 不能从缓存删除属性。 8404 无法从缓存中删除类别。 8405 无法读取特殊名称的属性。 8406 丢失一个所需的子参考。 8407 不能检索范例种类属性。 8408 出现一个内部错误。 8409 出现一个数据错误。 8410 丢失一个属性 GOVERNSID。 8411 丢失一个所需要的属性。 8412 指定的命名上下文丢失了一个交叉参考。 8413 出现一个安全检查错误。 8414 没有加载架构。 8415 架构分配失败。请检查机器内存是否不足。 8416 为属性架构获得所需语法失败。 8417 全局编录验证失败。全局编录无效或不支持操作。目录的某些部分目前无效。 8418 由于有关服务器之间的架构不匹配,复制操作失败。 8419 找不到 DSA 对象。 8420 找不到命名上下文。 8421 在缓存中找不到命名上下文。 8422 无法检索子对象。 8423 由于安全原因不允许修改。 8424 操作不能替换该隐藏的记录。 8425 等级无效。 8426 尝试建立等级表失败。 8427 目录配置参数在注册中丢失。 8428 尝试计算地址簿索引失败。 8429 等级表的分配失败。 8430 目录服务遇到一个内部失败。 8431 目录服务遇到一个未知失败。 8432 根对象需要一个 'top' 类别。 8433 这个目录服务器已关闭,并且不能接受新上浮单一主机操作角色的所有权。 8434 目录服务没有必需的配置信息,并且不能决定新上浮单一主机操作角色的所有权。 8435 该目录服务无法将一个或多个上浮单一主机操作角色传送给其它服务器。 8436 复制操作失败。 8437 为这个复制操作指定了一个无效的参数。 8438 目录服务太忙,现在无法完成这个复制操作。 8439 为这个复制操作指定的单一名称无效。 8440 为这一个复制操作所指定的命名上下文无效。 8441 为这个复制操作指定的单一名称已经存在。 8442 复制系统遇到一个内部错误。 8443 复制操作遇到数据库不一致问题。 8444 不能连接到为这个复制操作指定的服务器上。 8445 复制操作遇到一个有无效范例类型的对象。 8446 复制操作无法分配内存。 8447 复制操作遇到一个邮件系统错误。 8448 目标服务器的复制参考信息已经存在。 8449 目标服务器的复制参考信息不存在。 8450 由于是由另一台服务器上复制的,因此不能删除命名上下文。 8451 复制操作遇到一个数据库错误。 8452 命名上下文要被删除或没有从指定的服务器上复制。 8453 复制访问被拒绝。 8454 这个版本的目录服务不支持请求的操作。 8455 取消复制远程过程呼叫。 8456 源服务器目前拒绝复制请求。 8457 目标服务器当前拒绝复制请求。 8458 由于对象名称冲突,复制操作失败。 8459 复制源已被重新安装。 8460 由于一个所需父对象丢失,复制操作失败。 8461 复制操作被抢先。 8462 由于缺乏更新,放弃复制同步尝试。 8463 由于系统正在关闭,复制操作被中断了。 8464 由于目标部分属性设置不是一个源部分属性设置的子设置,复制同步尝试失败。 8465 由于主复制尝试从部分复制同步,复制同步尝试失败。 8466 已经与为这个复制操作的指定的服务器联系,但是该服务器无法与完成这个操作所需的另外一个服务器联系。 8467 在副本安装时,检测到一个使用的源和内部版本之间的架构不匹配,不能安装该副本。 8468 架构更新失败: 有同一连接标识符的属性已经存在。 8469 名称翻译: 常见处理错误。 8470 名称翻译: 不能找到该名称或权限不够,不能看到名称。 8471 名称翻译: 输入名称映射到多个输出名称。 8472 名称翻译: 找到输出名称,但是找不到相应的输出格式。 8473 名称翻译: 不能完全解析,只找到了域。 8474 名称翻译: 不接到线上,无法在客户机上执行纯粹的语法映射。 8475 不允许一个构造 att 修改。 8476 指定的 OM-Object 类别对指定语法的一个属性是不正确的。 8477 复制请求已暂停; 等待回答。 8478 要求的操作需要一个目录服务,但没有可用的。 8479 类别或属性的 LDAP 显示名称含有非 ASCII 字符。 8480 请求的查找操作只支持基本查找。 8481 查找未能从数据库检索属性。 8482 架构更新操作试图添加一个反向链接,但该反向链接没有相应的正向链接。 8483 跨域移动的来源和目标在对象日期上不一致。或者是来源,或者是目标没有对象的最后一个版本。 8484 跨域移动的来源和目标在对象当前的名称上不一致。或者是来源,或者是目标没有对象的最后一个版本。 8485 域间移动的来源和目标是一样的。调用程序应该使用本地移动操作,而不是域间移动操作。 8486 域间移动的来源和目标与目录林中的命名上下文不一致。来源或目标没有分区容器的最近版本。 8487 跨域移动的目标不是目标命名上下文的权威。 8488 跨域移动的来源和目标提供的来源对象的身份不一样。 来源或目标没有来源对象的最近版本。 8489 跨域移动的对象应该已经被目标服务器删除。来源服务器没有来源对象的最近版本。 8490 要求对 PDC FSMO 的专门访问权的另一个操作正在进行中。 8491 跨域移动没有成功,导致被移动对象有两个版本 - 一个在来源域,一个在目标域。需要删除目标对象,将系统还原到一致状态。 8492 因为不允许这个类别的跨域移动,或者对象有一些特点,如: 信任帐户或防止移动的受限制的 RID;所以不能将该对象跨域移动。 8493 一旦移动,不能将带有成员身份的对象跨域移动,这会侵犯帐户组的成员身份条件。从帐户组成员身份删除对象,再试一次。 8494 命名上下文标题必须是另一个命名上下文标题的直接子标题,而不是一个内节点的子标题。 8495 因为目录没有提议的命名上下文上面的命名上下文的副本,所以无法验证所提议的命名上下文的名称。请保证充当域命名主机的服务器已配置成全局编录服务器,并且服务器及其复制伙伴是最新的。 8496 目标域必须在本机模式中。 8497 因为服务器在指定域中没有基础结构容器,所以无法执行操作。 8498 不允许跨域移动帐户组。 8499 不允许跨域移动资源组。 8500 属性的搜索标志无效。ANR 位只在 Unicode 或 Teletex 字符串的属性上有效。 8501 不允许在将 NC 头作为子体的对象开始删除目录树。 8502 因为目录树在使用中,目录服务未能为删除目录树而将其锁定。 8503 删除目录树时,目录服务未能识别要删除的对象列表。 8505 只有管理员才能修改管理组的成员列表。 8506 不能改变域控制器帐户的主要组 ID。 8507 试图修改基础架构。 8508 不允许进行下列操作: 为现有类别添加新的强制属性;从现有类别删除强制属性;为没有向回链接属性的特殊类别 "Top" 添加可选属性,向回链接属性指的是直接或通过继承。例如: 添加或删除附属类别。 8509 该域控制器上不允许架构更新。没有设置注册表项,或者 DC 不是架构 FSMO 角色所有者。 8510 无法在架构容器下创建这个类别的对象。在架构容器下,您只能创建属性架构和类别架构对象。 8511 副本/子项安装未能获取源 DC 上的架构容器的 objectVersion 属性。架构容器上的属性不存在,或者提供的凭据没有读取属性的权限。 8512 副本/子项安装未能读取 system32 目录中的文件 schema.ini 的 SCHEMA 段中的 objectVersion 属性。 8513 指定的组类型无效。 8514 如果域是安全启用的,在混合型域中不能嵌套全局组。 8515 如果域是安全启用的,在混合型域中不能嵌套本地组。 8516 全局组不能将本地组作为成员。 8517 全局组不能将通用组作为成员。 8518 通用组不能将本地组作为成员。 8519 全局组不能有跨域成员。 8520 本地组不能将另一个跨域本地组作为成员。 8521 包含主要成员的组不能改变为安全停用的组。 8522 架构缓冲加载未能转换类架构对象上的字符串默认值 SD。 8523 只有配置成全局编录服务器的 DSAs 才能充当域命名主机 FSMO 的角色。 8524 由于 DNS 查找故障,DSA 操作无法进行。 8525 处理一个对象的 DNS 主机名改动时,服务主要名称数值无法保持同步。 8526 未能读取安全描述符属性。 8527 没有找到请求的对象,但找到了具有那个密钥的对象。 8528 正在添加的链接属性的语法不正确。正向链接只能有语法 2.5.5.1、2.5.5.7 和 2.5.5.14,而反向链接只能有语法 2.5.5.1 8529 安全帐户管理员需要获得启动密码。 8530 安全帐户管理员需要从软盘获得启动密钥。 8531 目录服务无法启动。 8532 未能启动目录服务。 8533 客户和服务器之间的连接要求数据包保密性。 8534 来源域跟目标域不在同一个目录林中。 8535 目标域必须在目录林中。 8536 该操作要求启用目标域审核。 8537 该操作无法为来源域找到 DC。 8538 来源对象必须是一个组或用户。 8539 来源对象的 SID 已经在目标目录林中。 8540 来源对象和目标对象必须属于同一类型。 8542 在复制请求中不能包括架构信息。 8543 由于架构不兼容性,无法完成 复制操作。 8544 由于前一个架构的不兼容性,无法完成复制操作。 8545 因为源和目标都没有收到有关最近跨域启动操作的信息,所以无法应用复制更新。 8546 因为还有主控这个域的域控制器,所以无法删除请求的域。 8547 只能在全局编录服务器上执行请求的操作。 8548 本地组只能是同一个域中其他本地组的成员。 8549 外部安全主要成员不能是通用组的成员。 8550 出于安全,无法将属性复制到 GC。 8551 由于目前正在处理的修改太多,无法采取 PDC 的检查点。 8552 操作需要启用那个源域审核。 8553 安全主要对象仅能在域命名环境菜单中创建。 8554 服务主要名称(SPN) 无法建造,因为提供的主机名格式不适合。 8555 筛选器已传递建造的属性。 8556 unicodePwd 属性值必须括在双引号中。 8557 您的计算机无法加入域。已超出此域上允许创建的计算机帐户的最大值。请同系统管理员联系,复位或增加此限定值。 8558 由于安全原因,操作必须在目标 DC 上运行。 8559 由于安全原因,源 DC 必须是 Service Pack 4 或更新版本。 8560 在树目录删除的操作中不能删除“关键目录服务系统”对象。数目录删除操作可能只进行了一部分。 9001 DNS 服务器无法解释格式。 9002 DNS 服务器失败。 9003 DNS 名称不存在。 9004 名称服务器不支持 DNS 请求。 9005 拒绝 DNS 操作。 9006 不应该存在的 DNS 名称仍然存在。 9007 不应该存在的 DNS RR 集仍然存在。 9008 应该存在的 DNS RR 集不存在。 9009 DNS 服务器对区域没有权威。 9010 在更新或 prereq 中的 DNS 名称不在区域中。 9016 DNS 签名验证失败。 9017 DNS 不正确密钥。 9018 DNS 签名验证过期。 9501 为 DNS 查询找不到记录。 9502 无效 DNS 包。 9503 没有 DNS 包。 9504 DNS 错误,请检查 rcode。 9505 为保险的 DNS 包。 9551 无效的 DNS 种类。 9552 无效的 IP 地址。 9553 无效的属性。 9554 稍后再试一次 DNS 操作。 9555 给出的记录名称和种类不是单一的。 9556 DNS 名称不符合 RFC 说明。 9557 DNS 名称是一个完全合格的 DNS 名称。 9558 DNS 名称以“.”分隔(多标签)。 9559 DNS 名称是单一部分名称。 9560 DNS 名称含有无效字符。 9561 DNS 名称完全是数字的。 9601 DNS 区域不存在。 9602 DNS 区域信息无效。 9603 DNS 区域无效操作。 9604 无效 DNS 区域配置。 9605 DNS 区域没有颁发机构记录的开始(SOA)。 9606 DNS 区域没有“名称服务器” (NS)的记录。 9607 DNS 区域已锁定。 9608 DNS 区域创建失败。 9609 DNS 区域已经存在。 9610 DNS 自动区域已经存在。 9611 无效的 DNS 区域种类。 9612 次要 DNS 区域需要主 IP 地址。 9613 DNS 区域不是次要的。 9614 需要一个次要 IP 地址 9615 WINS 初始化失败。 9616 需要 WINS 服务器。 9617 NBTSTAT 初始化呼叫失败。 9618 颁发机构起始(SOA)删除无效 9651 主要 DNS 区域需要数据文件。 9652 DNS 区域的无效数据文件名称。 9653 为 DNS 区域打开数据文件失败。 9654 为 DNS 区域写数据文件失败。 9655 为 DNS 区域读取数据文件时失败。 9701 DNS 记录不存在。 9702 DNS 记录格式错误。 9703 DNS 中节点创建失败。 9704 未知 DNS 记录类型。 9705 DNS 记录超时。 9706 名称不在 DNS 区域。 9707 检测到 CNAME 循环。 9708 节点为一个 CNAME DNS 记录。 9709 指定名称的 CNAME 记录已经存在。 9710 记录不在 DNS 区域根目录。 9711 DNS 记录已经存在。 9712 次要 DNS 区域数据错误。 9713 不能创建 DNS 缓存数据。 9714 DNS 名称不存在。 9715 不能创建指针(PTR)记录。 9716 DNS 域没有被删除。 9717 该目录服务无效。 9718 DNS 区域已经在目录服务中存在。 9719 DNS 服务器没有为目录服务集合 DNS 区域创建或读取启动文件。 9751 完成 DNS AXFR (区域复制)。 9752 DNS 区域复制失败。 9753 添加了本地 WINS 服务器。 9801 安全更新呼叫需要继续更新请求。 9851 TCP/IP 没有安装网络协议。 9852 没有为本地系统配置 DNS 服务器。 10004 一个封锁操作被对 WSACancelBlockingCall 的调用中断。 10009 提供的文件句柄无效。 10013 以一种访问权限不允许的方式做了一个访问套接字的尝试。 10014 系统检测到在一个调用中尝试使用指针参数时的无效指针地址。 10022 提供了一个无效的参数。 10024 打开的套接字太多。 10035 无法立即完成一个非阻挡性套接字操作。 10036 目前正在执行一个阻挡性操作。 10037 在一个非阻挡套接字上尝试了一个已经在进行的操作。 10038 在一个非套接字上尝试了一个操作。 10039 请求的地址在一个套接字中从操作中忽略。 10040 一个在数据报套接字上发送的消息大于内部消息缓冲器或其它一些网络限制,或该用户用于接收数据报的缓冲器比数据报小。 10041 在套接字函数调用中指定的一个协议不支持请求的套接字类别的语法。 10042 在 getsockopt 或 setsockopt 调用中指定的一个未知的、无效的或不受支持的选项或层次。 10043 请求的协议还没有在系统中配置,或者没有它存在的迹象。 10044 在这个地址家族中不存在对指定的插槽种类的支持。 10045 参考的对象种类不支持尝试的操作。 10046 协议家族尚未配置到系统中或没有它的存在迹象。 10047 使用了与请求的协议不兼容的地址。 10048 通常每个套接字地址 (协议/网络地址/端口) 只允许使用一次。 10049 在其上下文中,该请求的地址无效。 10050 套接字操作遇到了一个已死的网络。 10051 向一个无法连接的网络尝试了一个套接字操作。 10052 当该操作在进行中,由于保持活动的操作检测到一个故障,该连接中断。 10053 您的主机中的软件放弃了一个已建立的连接。 10054 远程主机强迫关闭了一个现有的连接。 10055 由于系统缓冲区空间不足或列队已满,不能执行套接字上的操作。 10056 在一个已经连接的套接字上做了一个连接请求。 10057 由于套接字没有连接并且 (当使用一个 sendto 调用发送数据报套接字时) 没有提供地址,发送或接收数据的请求没有被接受。 10058 由于以前的关闭调用,套接字在那个方向已经关闭,发送或接收数据的请求没有被接受。 10059 对某个内核对象的引用过多。 10060 由于连接方在一段时间后没有正确的答复或连接的主机没有反应,连接尝试失败。 10061 不能做任何连接,因为目标机器积极地拒绝它。 10062 无法翻译名称。 10063 名称组件或名称太长。 10064 由于目标主机坏了,套接字操作失败。 10065 套接字操作尝试一个无法连接的主机。 10066 不能删除目录,除非它是空的。 10067 一个 Windows 套接字操作可能在可以同时使用的应用程序数目上有限制。 10068 超过限额。 10069 超过磁盘限额。 10070 文件句柄引用不再有效。 10071 项目在本地不可用。 10091 因为它使用提供网络服务的系统目前无效,WSAStartup 目前不能正常工作。 10092 不支持请求的 Windows 套接字版本 10093 应用程序没有调用 WSAStartup,或者 WSAStartup 失败。 10101 由 WSARecv 或 WSARecvFrom 返回表示远程方面已经开始了关闭步骤。 10102 WSALookupServiceNext 不能返回更多的结果。 10103 在处理这个调用时,就开始调用 WSALookupServiceEnd。该调用被删除。 10104 过程调用无效。 10105 请求的服务提供程序无效。 10106 没有加载或初始化请求的服务提供程序。 10107 从来不应失败的系统调用失败了。 10108 没有已知的此服务。在指定的名称空间中找不这个服务。 10109 找不到指定的类别。 10110 WSALookupServiceNext 不能返回更多的结果。 10111 在处理这个调用时,就开始调用 WSALookupServiceEnd。该调用被删除。 10112 由于被拒绝,数据查询失败。
Using Google to find passwords & other nice things
信息来源:fr33d0m.net
>>Google hacking at its finest.. Using Google, and some finely crafted searches we can find a lot of interesting information. For Example we can find: Credit Card Numbers Passwords Software / MP3's ...... (and on and on and on) Presented below is just a sample of interesting searches that we can send to google to obtain info that some people might not want us having.. After you get a taste using some of these, try your own crafted searches to find info that you would be interested in. Try a few of these searches: intitle:"Index of" passwords modified allinurl:auth_user_file.txt "access denied for user" "using password" "A syntax error has occurred" filetype:ihtml allinurl: admin mdb "ORA-00921: unexpected end of SQL command" inurl:passlist.txt "Index of /backup" "Chatologica MetaSearch" "stack tracking:" Amex Numbers: 300000000000000..399999999999999 MC Numbers: 5178000000000000..5178999999999999 visa 4356000000000000..4356999999999999 "parent directory " /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory " DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory "Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory " Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory " MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory " Name of Singer or album -xxx -html -htm -php -shtml -opendivx -md5 -md5sums Notice that I am only changing the word after the parent directory, change it to what you want and you will get a lot of stuff. >METHOD 2 put this string in google search: ?intitle:index.of? mp3 You only need add the name of the song/artist/singer. Example: ?intitle:index.of? mp3 jackson >METHOD 3 put this string in google search: inurl:microsoft filetype:iso You can change the string to watever you want, ex. microsoft to adobe, iso to zip etc… "# -FrontPage-" inurl:service.pwd Frontpage passwords.. very nice clean search results listing !! "AutoCreate=TRUE password=*" This searches the password for "Website Access Analyzer", a Japanese software that creates webstatistics. For those who can read Japanese, check out the author's site at: http://www.coara.or.jp/~passy/ "http://*:*@www" domainname This is a query to get inline passwords from search engines (not just Google), you must type in the query followed with the the domain name without the .com or .net "http://*:*@www" bangbus or "http://*:*@www"bangbus Another way is by just typing "http://bob:bob@www" "sets mode: +k" This search reveals channel keys (passwords) on IRC as revealed from IRC chat logs. allinurl: admin mdb Not all of these pages are administrator's access databases containing usernames, passwords and other sensitive information, but many are! allinurl:auth_user_file.txt DCForum's password file. This file gives a list of (crackable) passwords, usernames and email addresses for DCForum and for DCShop (a shopping cart program(!!!). Some lists are bigger than others, all are fun, and all belong to googledorks. =) intitle:"Index of" config.php This search brings up sites with "config.php" files. To skip the technical discussion, this configuration file contains both a username and a password for an SQL database. Most sites with forums run a PHP message base. This file gives you the keys to that forum, including FULL ADMIN access to the database. eggdrop filetype:user user These are eggdrop config files. Avoiding a full-blown descussion about eggdrops and IRC bots, suffice it to say that this file contains usernames and passwords for IRC users. intitle:index.of.etc This search gets you access to the etc directory, where many many many types of password files can be found. This link is not as reliable, but crawling etc directories can be really fun! filetype:bak inurl:"htaccesspasswdshadowhtusers" This will search for backup files (*.bak) created by some editors or even by the administrator himself (before activating a new version). Every attacker knows that changing the extenstion of a file on a webserver can have ugly consequences. Let's pretend you need a serial number for windows xp pro. In the google search bar type in just like this - "Windows XP Professional" 94FBR the key is the 94FBR code.. it was included with many MS Office registration codes so this will help you dramatically reduce the amount of 'fake' porn sites that trick you. or if you want to find the serial for winzip 8.1 - "Winzip 8.1" 94FBR
Credits and More Info http://johnny.ihackstuff.com/
>>Google hacking at its finest.. Using Google, and some finely crafted searches we can find a lot of interesting information. For Example we can find: Credit Card Numbers Passwords Software / MP3's ...... (and on and on and on) Presented below is just a sample of interesting searches that we can send to google to obtain info that some people might not want us having.. After you get a taste using some of these, try your own crafted searches to find info that you would be interested in. Try a few of these searches: intitle:"Index of" passwords modified allinurl:auth_user_file.txt "access denied for user" "using password" "A syntax error has occurred" filetype:ihtml allinurl: admin mdb "ORA-00921: unexpected end of SQL command" inurl:passlist.txt "Index of /backup" "Chatologica MetaSearch" "stack tracking:" Amex Numbers: 300000000000000..399999999999999 MC Numbers: 5178000000000000..5178999999999999 visa 4356000000000000..4356999999999999 "parent directory " /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory " DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory "Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory " Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory " MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums "parent directory " Name of Singer or album -xxx -html -htm -php -shtml -opendivx -md5 -md5sums Notice that I am only changing the word after the parent directory, change it to what you want and you will get a lot of stuff. >METHOD 2 put this string in google search: ?intitle:index.of? mp3 You only need add the name of the song/artist/singer. Example: ?intitle:index.of? mp3 jackson >METHOD 3 put this string in google search: inurl:microsoft filetype:iso You can change the string to watever you want, ex. microsoft to adobe, iso to zip etc… "# -FrontPage-" inurl:service.pwd Frontpage passwords.. very nice clean search results listing !! "AutoCreate=TRUE password=*" This searches the password for "Website Access Analyzer", a Japanese software that creates webstatistics. For those who can read Japanese, check out the author's site at: http://www.coara.or.jp/~passy/ "http://*:*@www" domainname This is a query to get inline passwords from search engines (not just Google), you must type in the query followed with the the domain name without the .com or .net "http://*:*@www" bangbus or "http://*:*@www"bangbus Another way is by just typing "http://bob:bob@www" "sets mode: +k" This search reveals channel keys (passwords) on IRC as revealed from IRC chat logs. allinurl: admin mdb Not all of these pages are administrator's access databases containing usernames, passwords and other sensitive information, but many are! allinurl:auth_user_file.txt DCForum's password file. This file gives a list of (crackable) passwords, usernames and email addresses for DCForum and for DCShop (a shopping cart program(!!!). Some lists are bigger than others, all are fun, and all belong to googledorks. =) intitle:"Index of" config.php This search brings up sites with "config.php" files. To skip the technical discussion, this configuration file contains both a username and a password for an SQL database. Most sites with forums run a PHP message base. This file gives you the keys to that forum, including FULL ADMIN access to the database. eggdrop filetype:user user These are eggdrop config files. Avoiding a full-blown descussion about eggdrops and IRC bots, suffice it to say that this file contains usernames and passwords for IRC users. intitle:index.of.etc This search gets you access to the etc directory, where many many many types of password files can be found. This link is not as reliable, but crawling etc directories can be really fun! filetype:bak inurl:"htaccesspasswdshadowhtusers" This will search for backup files (*.bak) created by some editors or even by the administrator himself (before activating a new version). Every attacker knows that changing the extenstion of a file on a webserver can have ugly consequences. Let's pretend you need a serial number for windows xp pro. In the google search bar type in just like this - "Windows XP Professional" 94FBR the key is the 94FBR code.. it was included with many MS Office registration codes so this will help you dramatically reduce the amount of 'fake' porn sites that trick you. or if you want to find the serial for winzip 8.1 - "Winzip 8.1" 94FBR
Credits and More Info http://johnny.ihackstuff.com/
How to remove SpywareQuake
信息来源:www.snpx.com
How to remove SpywareQuake
SpywareQuake is a rogue anti-spyware program that is known to issue fake warnings on your computer in order to manipulate you into buying its full commercial version. The program is generally installed by a Trojan that automatically downloads and installs the program. More info here.If you are infected with this program you will receive warnings in your task bar stating that you are infected with spyware and to run its special anti-spyware tool. This tool turns out to be the commercial version of SpywareQuake. These warnings are fake and are a goad to have you buy the commercial version of this software.
SpywareQuake Fake alert.
Your computer is infected!Critical System Error!System detected virusactivities. They may causecritical system failure. Please,use antimalware software toclean and protect your systemfrom parasite programs.Click here to get all availablesofware.
You may want to print out or make a copy of these instructions before starting, because you will not be able to connect to the internet during most of this fix.
Go to Start > Control Panel > Add or Remove Programs and remove the following programs, if found: SpywareQuake
Download smitRem and save the file to your desktop.Double click on the file to extract it to it’s own folder on the desktop.
NOTE:
Currently smitRem alone will not remove this infection. We are including it in this fix because SpywareQuake has been seen to install with other portions of the Smitfraud infection.
Download HijackThis and save the file to your desktop.Double click on the file to extract it to it’s own folder on the desktop.
Next, Download, install, and update the free version of Ewido security suite:
1. When installing, under “Additional Options” uncheck “Install background guard” and “Install scan via context menu”.2. Run Ewido.3. From the main ewido screen, click on update in the left menu, then click the Start update button.4. After the update finishes (the status bar at the bottom will display “Update successful”)5. Exit Ewido. DO NOT scan yet.
If you do not already have Ad-Aware SE installed, follow these download and setup instructions. Also check for updates.
Again, do NOT run a scan yet.
Next, please reboot your computer in Safe Mode by doing the following:
1. Restart your computer2. After hearing your computer beep once during startup, but before the Windows icon appears, press F8.3. Instead of Windows loading as normal, a menu should appear4. Select the first option, to run Windows in Safe Mode.
Now you need to run HijackThis and click “Do a system scan only.” Place a check next to the following entries (if they are still there):
O2 - BHO … C:\Windows\SYSTEM32\hp*.tmp (the name changes)O4 - HKLM\..\Run: [SpywareQuake] C:\Program Files\SpywareQuake\SpywareQuake.exe /h
Now close all browser and other windows except for HijackThis, and click “Fix Checked” to have HijackThis fix the entries you checked.
Using Windows Explorer, locate and delete the following file:C:\Windows\System32\stickrep.dllC:\Windows\System32\mssearchnet.exeC:\Program Files\SpywareQuake\
Open the smitRem folder, then double click the RunThis.bat file to start the tool. Follow the prompts on screen. Your desktop and icons will disappear and then reappear again — this is normal.Wait for the tool to complete and Disk Cleanup to finish — this may take a while; please be patient.
Next, run Ad-aware and perform a full scan. Remove everything found.
Run Ewido
1. Click on the Scanner button in the left menu, then click on Complete System Scan. This scan can take quite a while to run.2. If Ewido finds anything, it will pop up a notification. Please select “clean” and check the boxes “Perform action with all infections” and “Create encrypted backup” before clicking on OK.3. When the scan finishes, click on “Save Report”. This will create a text file. Make sure you know where to find this file again.
Reboot your computer back to normal mode.
Next go to Start -> Control Panel, click Display -> Desktop -> Customize Desktop -> Web -> Uncheck “Security Info” if present.Download and run CCleaner.
CCleaner (Crap Cleaner) is a freeware system optimization and privacy tool. That removes unused and temporary files from your system - allowing Windows to run faster, more efficiently and giving you more hard disk space.
Reboot your computer.
Perform an online scan with Panda Active Scan. Do a full system scan. Make sure the autoclean box is checked!
Your computer should now be free of the SpywareQuake infection.If you are still having problems with spyware after completing these instructions, then please follow the steps outlined in the topic linked below
Spyware removal - Read Before Posting
How to remove SpywareQuake
SpywareQuake is a rogue anti-spyware program that is known to issue fake warnings on your computer in order to manipulate you into buying its full commercial version. The program is generally installed by a Trojan that automatically downloads and installs the program. More info here.If you are infected with this program you will receive warnings in your task bar stating that you are infected with spyware and to run its special anti-spyware tool. This tool turns out to be the commercial version of SpywareQuake. These warnings are fake and are a goad to have you buy the commercial version of this software.
SpywareQuake Fake alert.
Your computer is infected!Critical System Error!System detected virusactivities. They may causecritical system failure. Please,use antimalware software toclean and protect your systemfrom parasite programs.Click here to get all availablesofware.
You may want to print out or make a copy of these instructions before starting, because you will not be able to connect to the internet during most of this fix.
Go to Start > Control Panel > Add or Remove Programs and remove the following programs, if found: SpywareQuake
Download smitRem and save the file to your desktop.Double click on the file to extract it to it’s own folder on the desktop.
NOTE:
Currently smitRem alone will not remove this infection. We are including it in this fix because SpywareQuake has been seen to install with other portions of the Smitfraud infection.
Download HijackThis and save the file to your desktop.Double click on the file to extract it to it’s own folder on the desktop.
Next, Download, install, and update the free version of Ewido security suite:
1. When installing, under “Additional Options” uncheck “Install background guard” and “Install scan via context menu”.2. Run Ewido.3. From the main ewido screen, click on update in the left menu, then click the Start update button.4. After the update finishes (the status bar at the bottom will display “Update successful”)5. Exit Ewido. DO NOT scan yet.
If you do not already have Ad-Aware SE installed, follow these download and setup instructions. Also check for updates.
Again, do NOT run a scan yet.
Next, please reboot your computer in Safe Mode by doing the following:
1. Restart your computer2. After hearing your computer beep once during startup, but before the Windows icon appears, press F8.3. Instead of Windows loading as normal, a menu should appear4. Select the first option, to run Windows in Safe Mode.
Now you need to run HijackThis and click “Do a system scan only.” Place a check next to the following entries (if they are still there):
O2 - BHO … C:\Windows\SYSTEM32\hp*.tmp (the name changes)O4 - HKLM\..\Run: [SpywareQuake] C:\Program Files\SpywareQuake\SpywareQuake.exe /h
Now close all browser and other windows except for HijackThis, and click “Fix Checked” to have HijackThis fix the entries you checked.
Using Windows Explorer, locate and delete the following file:C:\Windows\System32\stickrep.dllC:\Windows\System32\mssearchnet.exeC:\Program Files\SpywareQuake\
Open the smitRem folder, then double click the RunThis.bat file to start the tool. Follow the prompts on screen. Your desktop and icons will disappear and then reappear again — this is normal.Wait for the tool to complete and Disk Cleanup to finish — this may take a while; please be patient.
Next, run Ad-aware and perform a full scan. Remove everything found.
Run Ewido
1. Click on the Scanner button in the left menu, then click on Complete System Scan. This scan can take quite a while to run.2. If Ewido finds anything, it will pop up a notification. Please select “clean” and check the boxes “Perform action with all infections” and “Create encrypted backup” before clicking on OK.3. When the scan finishes, click on “Save Report”. This will create a text file. Make sure you know where to find this file again.
Reboot your computer back to normal mode.
Next go to Start -> Control Panel, click Display -> Desktop -> Customize Desktop -> Web -> Uncheck “Security Info” if present.Download and run CCleaner.
CCleaner (Crap Cleaner) is a freeware system optimization and privacy tool. That removes unused and temporary files from your system - allowing Windows to run faster, more efficiently and giving you more hard disk space.
Reboot your computer.
Perform an online scan with Panda Active Scan. Do a full system scan. Make sure the autoclean box is checked!
Your computer should now be free of the SpywareQuake infection.If you are still having problems with spyware after completing these instructions, then please follow the steps outlined in the topic linked below
Spyware removal - Read Before Posting
The Ten Most Dangerous Things Users Do Online
原始连接:http://www.darkreading.com/document.asp?doc_id=107771&f_src=darkreading_defaultOCTOBER 19, 2006 End users -- god bless ‘em. You can’t live with ‘em -- but without them, you wouldn’t have a job. They’re the reason you have an IT infrastructure; they’re also the single greatest threat to the security of that infrastructure.Because, in the end, most users have no idea how dangerous their online behavior is.No matter how many times they train them, no matter how many classes they hold, most IT professionals still watch helplessly as end users introduce new malware because they "just couldn’t resist looking at the attachment." Security pros cringe as their users download software for personal use, turn off firewalls to speed up a connection, or leave their passwords stuck to their laptops.Wouldn’t it be nice if you could give end users a list of the most dangerous things they do online every day, and then tell them why those activities are particularly risky?We thought so, too. The following is our list of "The Ten Most Dangerous Things Users Do Online," along with some explanation of the risks -- and solutions -- associated with each. This list was generated directly from input we’ve received from IT people like you, and is arranged in descending order of danger, based on votes received from the experts and analysts who make up Dark Reading’s editorial advisory board.Stick this up on the door to your office. Better yet, stick it up on the company bulletin board -- or post it directly to each of your users. If it keeps one user from making a big mistake, then we’ll have done our job -- and so will you.(Editor's note: If there are other behaviors you'd like to flag, we'd love to hear about them. Please send comments via the message board associated with this story, not by email. All postings are completely anonymous. Enjoy.) 1. Clicking on email attachments from unknown sendersWe know, we know. Haven’t we beaten this one to death already? With all the computer training courses, news reports, magazine articles, and memos from the IT department, are there any users left out there who don’t know they aren’t supposed to open email attachments from strangers?Apparently, there are. IT managers, consultants, and other experts maintain that of all the dangerous things corporate end users do, opening email attachments is still the most potentially damaging. Even with today’s new range of exploits, email attachments are still the most likely means of contracting viruses, worms, Trojan horses, and other infections. And because these attachments usually contain applications or executable files, they have the greatest potential to instigate the complete takeover -- or destruction -- of an enterprise PC.But shouldn’t end users know this by now? An August survey by security software vendor Finjan offers an interesting perspective. In a straw poll of 142 U.K. office workers, Finjan found that 93 percent of respondents knew that attachments and links found in email messages could contain spyware or other forms of malicious code embedded in them.The problem isn’t that users don’t know the risks -- it’s that they can’t help themselves, Finjan said. In the survey, 86 percent of the workers admitted they open attachments and click on links without being sure if it’s safe to do so. And despite frequent warnings, 76 percent of those surveyed said they routinely open what they assume to be viral marketing files, such as funny videos, jokes, or Websites."It’s still the most dangerous thing end users do," says Richard Stiennon, founder of IT-Harvest, an IT consulting firm.2. Installing unauthorized applicationsWhat do you mean, "no IM?" If you're like many organizations today, prohibiting instant messaging is out of the question. IM is rapidly becoming a standard corporate communication tool, even as the number of IM exploits rises. Like any other peer-to-peer application, instant messaging comes with some serious risks, but once your users are hooked on IM, they are hooked. "IM is too useful to completely restrict. If you try to lock it down, but don't provide any outlet for employees to stay in touch with the outside world, users will find a way around your security policy," says Thomas Ptacek, a researcher with Matasano Security. "It's 2006. Your users are going to use IM." IM isn't the only peer-to-peer app your users may be installing on their desktops. There's Kazaa and other free file-sharing utilities that let users share documents, software, and music. But this freedom has its cost. "These applications can increasingly be the source of new viruses," says Rob Enderle, principal analyst with the Enderle Group, an IT consultancy. And like other unauthorized or unregulated communication, P2P apps create the risk of bad stuff coming in and sensitive corporate or personal stuff going out. It's safest to standardize on one of the popular IM platforms, such as AIM and MSN, for instance, says Ptacek. "The only question is whether you're going to be able to monitor and control it or not." The best defense is to ensure users have only user -- not admin -- privileges on their machines, says Daniel Peck, a security researcher with SecureWorks. And have a written corporate policy about what users can and can't do with these apps. "And never install programs unless you know what they do, whether they are 'comm' programs or otherwise," says Gary McGraw, CTO of Cigital. Your desktop firewalls can block specific ports, for instance, and a host-based IPS can also help you lock down your desktops. "But that's not foolproof," warns Peck. If your organization can't live without instant messaging, you can require IM sessions to be encrypted, he says.3. Turning off or disabling automated security toolsIt still happens: A user, frustrated by the slow performance of an ISP link or the constant exclusion of specific types of files, finds a way to turn off the firewall on his remote PC -- or even at a branch office. Then, as if that’s not bad enough, he "forgets" to turn the firewall back on, leaving that site open to all sorts of attacks until someone from IT finally recognizes the problem and reactivates the barrier.And it isn’t just firewalls: Every day, users reschedule automated virus updates, remote security patch installations, or requests to change their passwords. Security stuff, they say, is an administrative hassle and keeps them from doing their "important" work.The disabling of carefully-evaluated, state-of-the-art security technology might be the most dangerous thing that users regularly do, according to the Enderle Group's Enderle. "This is what keeps many of us [IT and security professionals] up at night," he says. "Security applications take some overhead and may lower performance [of the end station]. Folks will turn them off as a result."Cigital's McGraw agrees. "Sometimes you just have to postpone the old monolithic virus scan so you can get some work done," he notes. "There's always a tradeoff -- make sure you make the right one."Most enterprise firewalls and antivirus applications now contain configuration options that enable IT to eliminate the "turn it off" option from the user’s desktop, McGraw observes. In many cases, it may be better to force the user to accept a patch or a slow ISP connection -- and deal with the complaints -- than to leave the company’s systems open to remote attack, experts say.4. Opening HTML or plain-text messages from unknown sendersWhile most end users today are aware, if not respectful, of the dangers associated with opening email attachments from strangers, many are not aware of the threats that may lie in a normal, everyday text or HTML message that contains no enclosure. Most of these users are those who have not updated their computer training lately, and still labor under the illusion that only email attachments can contain malware.Many experts now believe that HTML mail poses a threat that may eventually be as serious as the traditional email attachment. HTML text -- and increasingly, images -- can be infected with spyware, and in some cases, executable code. In July, experts at iDefense Labs, the security research arm of Verisign, discovered a new, relatively simple method of embedding shell code into commonly-loaded Web images, such as computer graphics, online photos, or PDF documents. (See Lethal Shell Game.)HTML files may contain Java Scripts, ActiveX controls, or macros that can allow an attacker to gain control of a PC or turn into a botnet zombie, noted Finjan, in a White Paper issued last month. "The vast majority of Web pages contain one or more types of active content, with an unmistakable trend toward increasing use of active content in Web pages," the company said.In a study of the Web surfing habits of some 15,000 business users, Finjan found that about 6.9 percent of HTML traffic contained at least one content type that violated the security policy of the enterprise involved. Studies such as these have caused some enterprises to restrict the use of HTML email, or even disallow it altogether."There is plenty of active-content spam out there, and phishers use it, too," says Cigital's McGraw. "When in doubt, delete it without looking at it. If it's important, real mail, the sender will try again -- or maybe even pick up the phone." 5. Surfing gambling, porn, or other legally-risky sitesOne of the oldest abuses of corporate Internet links, the downloading of porn, gambling and other objectionable data is another still-popular activity that falls into the "I thought we had that fixed" category.Most companies today have established that such content, even when technically legal for consumers, could create a hostile working environment for employees, subjecting the company to legal or punitive action. Any human resources department will tell you that these pursuits are a major no-no, and most IT professionals will tell you that they have deployed some sort of content filter to restrict access to objectionable content.However, the problem still runs rampant in some organizations. In fact, an investigation of the U.S. Department of the Interior published last month turned up some alarming data regarding the online surfing habits of its 80,000 employees.In a study of one week’s worth of computer logs, the U.S. Office of the Inspector General (OIG) discovered over one million log entries in which 7,763 DOI computer users spent more than 2,004 hours accessing game and auction sites. Extrapolated over the course of a year, these shopping and gaming binges could account for 104,221 hours of lost productivity -- more than $2,027,887 in lost costs, the OIG said.The OIG found that a significant number of employees were accessing pornographic sites, many for periods of 30 minutes to an hour. Four employees were found to have downloaded egregious volumes of pornography, including child pornography, and each was prosecuted and sentenced for anywhere from 10 months to eight years in jail.The DOI had implemented Website monitoring and blocking software, but users were still able to get around it, the OIG said. In a final spot check of the DOI systems in August, OIG investigators were able to access both pornographic and gambling sites on three of the department’s four main computer systems, despite the presence of content filtering and blocking tools.Online gambling and pornographic sites also are "becoming a frequent source of infection via drive-by downloads and zero-day exploits," observes Richard Stiennon, president of IT-Harvest.6. Giving out passwords, tokens, or smart cardsThe password problem is as old as computers themselves. Despite years of trying, however, no one has come up with a workable solution.In a study published just this week by global research firms Nucleus Research and KnowledgeStorm, companies’ attempts to tighten IT security by regularly changing and increasing the complexity of passwords is having no impact on security.Despite years of IT warnings to the contrary, about one in three people still write down their computer passwords somewhere near the machine, either on a piece of paper or in a text file on a PC or mobile device, the researchers said."This is really a lot like Mom and Dad buying a great new security system for the house, and Junior leaving the combination under the doormat," said David O’Connell, senior analyst at Nucleus Research, in a published interview. "Passwords are high maintenance. People forget them, people lose them, they have to be reset."Some experts also say that employees can be too trusting of acquaintances, colleagues, and family members who may "borrow" their passwords or authentication tokens, exposing them even more broadly to loss or theft. This is a particular risk among telecommuters or road warriors who may give out their passwords to help a friend or relative. "You might trust the employee, but you have to draw the line at friends and family," says one expert.The researchers at Nucleus Research and KnowledgeStorm suggested that enterprises should look to increasingly improving authentication technologies, such as single sign-on and biometrics, as potential answers to the age-old problem of password management. Online payment vendors Pay By Touch and UPEK earlier this month unveiled a finger-sensor payment service, TrueMe, which lets users access account information through a biometric fingerprint scanner. (See Power Pay.)7. Random surfing of unknown, untrusted WebsitesBrowser-based vulnerabilities are becoming one of the most popular targets of attackers on the Web. Just ask Microsoft and Mozilla, which have been busy patching new vulnerabilities the past few months. If your organization gives users free reign to surf the Web during or after business hours from the corporate network, beware. In addition to the well-documented cross-site scripting (XSS) vulnerabilities floating around, there's also a lot of adware and spyware. (See Hackers Reveal Vulnerable Websites .) You shouldn't put it past that 20-something intern to download some free music, for instance, and inadvertently contract some malware as a result. Even if your corporate policy restricts Web access, the 20-somethings may not honor it. "This is something that young employees, bored security guards, and interns are more likely to do," says the Enderle Group's Enderle. "It's an attractive nuisance, and one of the reasons for a proxy server." Internet Explorer 7.0, which was released by Microsoft yesterday, and the new upcoming Firefox 2.0 are expected to help browser security -- at least until attackers start cracking them. But that may be wishful thinking: IE7's first bug was reported just hours after it went live last night, although Microsoft says the issue is a component in Outlook Express rather than in IE7. "Attackers have started to compromise enterprises through the use of browser-based and other client-side vulnerabilities," says David Goldsmith, president of Matasano Security. "This also applies to home users who are becoming increasingly more security-savvy. Hopefully, the releases of Internet Explorer 7.0 and Firefox 2.0 will make it even more challenging for attackers to compromise the browser." So if you're going to restrict Web access, how do you determine what sites you can trust or not? "If you're really paranoid, surf with active content disabled, use Opera or Firefox, and run your browser with very little permission," says Cigital's McGraw.8. Attaching to an unknown, untrustworthy WiFi networkThere's nothing more soothing than a good cup of java (lower-case) and a free WiFi connection at your local coffee shop. But watch that guy at the booth next door -- he may be hacking into your laptop over that very same WiFi link. Your users are even more at risk if their wireless card uses the Wireless Access Protocol (WAP), which is notoriously simple to hack. A hacker can use a sniffer and grab your corporate user name and password, for instance, or infect you with a worm, says Daniel Peck, a security researcher with SecureWorks. Even if they're only sipping coffee and working offline, an attacker could use your employee's wireless card to access his machine -- and eventually, your corporate network. It's tempting for a user on the road to jump on the closest WiFi connection they pick up while waiting at the airport or some other public place. "There is no way of ensuring that the networks they connect to aren't run by a malicious attacker," says Matasano Security's Goldsmith. "While the unsuspecting user surfs the Web, an attacker could be using a man-in-the-middle attack to monitor their traffic -- or even worse, use a client side attack toolkit to compromise their machine." A personal firewall can help, says the Enderle Group's Enderle -- as long as your users keep it turned on, that is. "Attach away. Just tunnel through with SSH or a VPN client," says Cigital's McGraw. "Also be aware of low-level attacks, and don't do anything too sensitive." But the only way to ensure that your users won't get hacked via WiFi is to have them disable their wireless card altogether while they work from public places, says Matasano Security's Ptacek. "The safest reasonable attitude right now is that even browsing available wireless networks is risky."9. Filling out Web scripts, forms, or registration pagesIf your users could actually see a hacker looking over their shoulder as they logged onto a Website or typed sensitive data into a registration page, maybe then they would think twice. But since keyloggers and XSS don't have a human face, you'd better hope your users are hanging out on SSL-secured sites -- and know just what constitutes sensitive corporate data. "Most Websites handling sensitive info use SSL to protect the data in transit -- check for that," says Cigital's McGraw. Users are more likely to get hacked if they use the same username and password for most every site they visit -- a habit that puts their personal data in jeopardy, as well as the company's. And even a trusted site can have an XSS exploit embedded in it. All it takes is for a user to read a message on a bulletin board post that contains malware, and an attacker could gain control of the user's browser session. Remote sessions should be encrypted using SSL. But SSL isn't foolproof -- it has its own litany of problems and weaknesses, such as its susceptibility to man-in-the-middle attacks and keystroke loggers. "SSL has had some issues, but it's the best thing out there," says SecureWorks' Peck. But the bottom line is that consumers are more likely to enter sensitive data into Web scripts or registration pages than enterprise users, says the Enderle Group's Enderle. "Employees seldom have the opportunity to do this," he says. "Of course, we probably don't know about it when they do, suggesting this problem could be vastly worse than it looks."10. Participating in chat rooms or social networking sitesThe very same parents who frantically try to keep their kids off of MySpace are now flocking to business social networking sites like LinkedIn, either from home or at the office. They join a colleague's "network" on LinkedIn, post messages, and maintain their own presence on the site. That's much safer than MySpace, because it's just like a professional organization, right? Wrong. Social networking sites are a social engineer's dream come true. "The biggest security challenges businesses face with business social networking like LinkedIn is the sheer amount of information that a social engineer can learn by doing simple searches," says Matasano Security's Goldsmith. "Attackers can find out who your business partners, vendors, and clients are simply by viewing your shared connections." There's simply no way for LinkedIn and other sites to validate a member's employment record, so an attacker can claim to work at Matasano and find out which current and past employees are on the site. "Services like LinkedIn try to guard sensitive employment information by restricting it to colleagues --- you have to have worked with Dave Goldsmith before to be able to click on him and see his work history, or have him come up in a search for 'Matasano,'" says Matasano's Ptacek. "But anyone can sign up to LinkedIn and claim to have worked for Matasano." Users can also inadvertently leak sensitive company data in a message board post with a buddy, for instance. It may reach eyes for which it wasn't intended, or they may not realize that chatting about what they're doing at work today may lead to a corporate data breach. "It's different than having drinks with a buddy after work," says SecureWorks' Peck. Aside from a chatty user, a browser can also be a weak link. "ActiveX controls and their browser can be used by an attacker to get into the corporate network," Peck says. "There are a lot of Web app vulnerabilities we've seen." Even if you have a "closed circle," that doesn't mean you don't touch the outside world. Just clicking onto the site of a buddy's buddy can get you into security trouble. "Every subpage you go to in LinkedIn or MySpace is like going to a whole different Website," Peck says. "It's most risky when you're going to the sites of people you don't know." Aside from the social engineering threat, there's also the very real threat of getting infected with XSS, keyloggers, worms, and spyware (just ask MySpace users). "There's going to be vulnerabilities in the software," Peck says. If an enterprise allows access to social networking sites, it must ensure that users are wary of who they're communicating with and what type of sensitive information they may be exposing. The bad news is you may not know until it's too late. "You should assume that anything you post to a social networking site is public," says Matasano's Ptacek.
Subscribe to:
Posts (Atom)