在美国读书,遇到不少好老师。我经常想,为什么教育难以电子化和网络化?如果用视频直播各大学校的课堂内容,让世界各地的学子,不论远近、不论贫富、不论老幼,都可以收看或下载,岂不是根本性地改变了全球的教育面貌?
其实这个想法从技术上已经完全可以做到了。环顾四周,没有什么不能数字化、不能在顷刻间与身处天涯海角的朋友共享的了。今天一个典型的美国孩子,在醒着的每个小时内,都少不了要打游戏、听音乐、打电话、发短信、传照片。中国的许多孩子,状况与美国的大同小异。那么,为什么不把更多教育内容填充到这些电子化的影音设备中,让孩子们多接受一点有意义的内容,缩短一下越来越长的教育周期,节省一点父母辛苦积攒的教育经费,从而提高全社会的教育效益呢?
我的答案是:教育的本质不允许、教育者们更不乐意这么做。教育有两个并列的功能,一是教人读书识字,即“传道授业”的功能;二是将人分等,即“论学历排辈分”的功能。将教育这样一分为二地看,能说清楚很多看似无法理解的现象。
其中“传道授业”的功能,本来是很容易完成的。现代社会,分工细密。大家回想一下,自己在日常工作中所需要的知识,有多少是初中阶段以前无法掌握的?即使有,也很少。据经济学家科普兰(B. Caplan)估计,经济学博士毕业后假如从事教学,那么他所学的知识,将有20%用得上;否则,用得上的就不足5%。
我自己经历过各种考试,往往是为了获得资格,去学习一些被认为是“更高级”的内容。但回过头看,难道那些考不过的朋友,就学不懂我有资格去学的“高级内容”吗?出于虚荣,我或许应该说“是”;但实话实说,我还真没见过那么深不可测、高不可攀的学问。
在美国,考驾照之前是不需到政府指定的驾驶学校学习的。谁都可以做你的教练、任何时候你都可以去考试。那么,我们的普通教育和职业教育,为什么不能如此?为什么不可以把哈佛和耶鲁的课程全部上网,让世界各地的学生,好像音乐一样挑选下载,最后只要通过考试就颁发相同的文凭?不是技术上不能,而是人为的不能。
事实上,美国各大学、各系别教授的课程,现在基本上都能在网上找到;各校所采用的教材和参考书,也惊人地相似;一个30人以上的课堂,与3000人以上的课堂,也并没有性质上的区别;而批改作业和考卷的人,也往往是当助教的高年级学生,成本并不高。究竟是什么阻止了一个身在甘肃或海南岛的学生,通过网络学习哈佛或耶鲁的课程?
那是因为世上的所谓“学问”,能最终能学以致用的其实并没有那么多,多得学上20年才能出来找工作;也并没有那么高不可攀。整个教育事业,除了初中以前的读书、识字、算术外,其它更高级部分的主要作用,其实只是一场无止境的游戏,让学生在追求“标签”(即文凭)的过程中向教育者尽量付费。为了保障这场游戏顺利延续,就得想方设法把本来已经很容易办到的事情,变得困难起来。
是的,科研可以提高生产力,但并不意味着教育周期必须如此漫长。大量发展中国家的经验表明,经济的起飞并不需要漫长的教育作基础;而恰恰相反的是,只有当经济发展起来后,人们在教育上的“消费”才随之跟进。这就是说,教育与其说是促进生产力的“投资”,还不如说是生产力得到促进后才带来的“消费”。通信成本的急跌,将有助于揭示教育的性质。(薛兆丰)
在舆论的轰炸之下,张维迎教授终于被逼出了大实话,明确说出高薪养廉基础脆弱,政府缩权是反腐之本”。从对权力阶层的赎买政策,退回到一个合理的界限之内,这才是以产权论起家的张维迎该说的话。我们应该支持这一及时的纠偏,并意识到理性的探讨在任何时候都有其价值。
|
|
|
|
|
虽然,这一席话会让那些以为“正读”了张教授的补偿论的人,不得不咀嚼自己才是“误读者”的冰冷事实。
可见有时说实话不易。
在说实话要付出代价的情况下,实话多数是被逼出来的。张维迎的赎买论是对自身产权论的反对,除非他丢弃了自己的产权论阵地。从张维迎近日的一番话可以得出大致不错的猜测,即此前的利益补偿论是在现状之下愤懑之语,或者是现状无法改变之下的“绥靖政策”,用张教授自己的话来说叫“次优选择”。表面上看,这也是基于经济学家的理性,即在次优选择之下,虽然付出了极大的社会代价,但起码还能让改革持续,有可能达到产权明确的阳光地带,否则,改革难以推进,所谓的市场化取向也就成为无本之木。
分歧在此产生。包括笔者在内的一些人认为,对权力的绥靖政策并不会换来利益阶层的退让,反而会固化寻租权力与寻租成本,既然以良知约束并不必然达成一个好的约束制度,那么,所谓赎买就是虚耗社会资源的代名词。而所谓的经济学家理性,无非是短期投机的代名词。前两年张维迎与樊纲的一番对话就很说明问题,他坚持产权论,却焦虑于没有好的方法达到目的,又担心社会的混乱与无序将导致改革成本急升,因此,赎买成为唯一的选择。
这是张维迎教授们的画地为牢。回顾历史可以知道,从包产到户开始的改革之路,真正有实效的改革大多起自于民间,而后得到政府的追认,得到大面积的推广。就像很多大实话一样,改革是被经济形势逼出来的,仅靠既得利益者的恩赐,张教授的“柳岸花明又一村”大概永无实现的可能。
这一点,张维迎教授本人看得更为透彻,因此才会说出“反腐败要标本兼治,但釜底抽薪的办法是治本,也就是减少政府官员的权力”、“权力使用的透明度和可监督性总是与权力的范围和大小成反比的。我们下一步要做的是怎么能够使得寻租活动的空间变得越来越小,最后只局限于最小的范围,到那时,企业家赚钱的唯一办法就是为社会创造价值”这一连串的大白话来。这可以视为对以往“绥靖言论”的报复性反弹。
经济学家类似于赎买的“绥靖言论”的危害在于,不仅对实现设定的经济目标毫无裨益,反而会对既得利益阶层形成可怕的心理暗示,即社会已经对寻租权力无可奈何,即他们可任意设租而不受追究。同时,这一言论也预示着政府也失去了自我纠偏的能力,只想以利益换取市场的开放。这不仅是对改革的民间力量绝大的不信任,也不相信形势比人强这一真理。张教授可以纠偏,其他人也可以,政府更有这样的能力。主动授既得利益阶层以柄,反向减少市场的生存空间,也算是聪明一世,糊涂一时。
不管争论如何持续,可喜的是,改革正在步步为营向前推进,每个阶层的博弈都构成了改革中的必不可少的组成部分,各种论争自有其价值。此时,更需要严肃的学者说出心中所想,构成改革的有效增长平台与可贵的学术积淀。所说非所想,所想无法指导所为,才是人力资源和社会资源的最大浪费。
一,先看看日志头说什么
Logfile of HijackThis v1.97.7——这里表明这是HijackThis的1.97.7版本生成的log文件
Scan saved at 0:36:25, on 2003-12-24——扫描并存档的时间
Platform: Windows XP SP1 (WinNT 5.01.2600)——操作系统版本
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)——微软IE浏览器版本
二、HijackThis日志细解正文
(一)HijackThis日志纵览
R0,R1,R2,R3 Internet Explorer(IE)的默认起始主页和默认搜索页的改变
F0,F1,F2,F3 ini文件中的自动加载程序
N1,N2,N3,N4 Netscape/Mozilla 的默认起始主页和默认搜索页的改变
O1 Hosts文件重定向
O2 Browser Helper Objects(BHO,浏览器辅助模块)
O3 IE浏览器的工具条
O4 自启动项
O5 控制面板中被屏蔽的IE选项
O6 IE选项被管理员禁用
O7 注册表编辑器(regedit)被管理员禁用
O8 IE的右键菜单中的新增项目
O9 额外的IE“工具”菜单项目及工具栏按钮
O10 Winsock LSP“浏览器绑架”
O11 IE的高级选项中的新项目
O12 IE插件
O13 对IE默认的URL前缀的修改
O14 对“重置WEB设置”的修改
O15 “受信任的站点”中的不速之客
O16 Downloaded Program Files目录下的那些ActiveX对象
O17 域“劫持”
O18 额外的协议和协议“劫持”
O19 用户样式表(stylesheet)“劫持”
O20 注册表键值AppInit_DLLs处的自启动项
O21 注册表键ShellServiceObjectDelayLoad处的自启动项
O22 注册表键SharedTaskScheduler处的自启动项
023 非操作系统默认的服务项目
(二)组别——R
1. 项目说明
R – 注册表中Internet Explorer(IE)的默认起始主页和默认搜索页的改变
R0 – 注册表中IE主页/搜索页默认键值的改变
R1 – 新建的注册表值(V),或称为键值,可能导致IE主页/搜索页的改变
R2 – 新建的注册表项(K),或称为键,可能导致IE主页/搜索页的改变
R3 – 在本来应该只有一个键值的地方新建的额外键值,可能导致IE搜索页的改变
R3主要出现在URLSearchHooks这一项目上,当我们在IE中输入错误的网址后,浏览器会试图在注册表中这一项列出的位置找到进一步查询的线索。正常情况下,当我们在IE中输入错误的网址后,浏览器会使用默认的搜索引擎(如http://search.msn.com/、网络实名等)来查找匹配项目。如果HijackThis报告R3项,相关的“浏览器绑架”现象可能是:当在IE中输入错误的网址后,被带到某个莫名其妙的搜索网站甚至其它网页。
2. 举例
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.google.com/
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.google.com/
(HKCU就是HKEY_CURRENT_USER,HKLM就是HKEY_LOCAL_MACHINE,下同)
上面的例子中,默认主页被改变,指向了新的地址http://www.google.com/。
R3 – URLSearchHook: BDSrchHook Class – {2C5AA40E-8814-4EB6-876E-7EFB8B3F9662} – C:\WINDOWS\DOWNLOADED PROGRAM FILES\BDSRHOOK.DLL
这是百度搜索
R3 – URLSearchHook: CnsHook Class – {D157330A-9EF3-49F8-9A67-4141AC41ADD4} – C:\WINDOWS\DOWNLO~1\CNSHOOK.DLL
这是3721网络实名
R3 – Default URLSearchHook is missing
这是报告发现一个错误(默认的URLSearchHook丢失)。此错误可以用HijackThis修复。
3. 一般建议
对于R0、R1,如果您认得后面的网址,知道它是安全的,甚至那就是您自己这样设置的,当然不用去修复。否则的话,在那一行前面打勾,然后按“Fix checked”,让HijackThis修复它。
对于R2项,据HijackThis的作者说,实际上现在还没有用到。
对于R3,一般总是要选修复,除非它指向一个您认识的程序(比如百度搜索和3721网络实名)。
4. 疑难解析
(1) 偶尔,在这一组的某些项目后面会出现一个特殊的词——(obfuscated),例如下面几个
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\kihm.dll/sp.html (obfuscated)
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\kihm.dll/sp.html (obfuscated)
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ls0.net/home.html (obfuscated)
R1 – HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\kihm.dll/sp.html (obfuscated)
R1 – HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ls0.net/srchasst.html (obfuscated)
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\kihm.dll/sp.html (obfuscated)
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\kihm.dll/sp.html (obfuscated)
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\kihm.dll/sp.html (obfuscated)
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://%34%2Dv%2Enet/srchasst.html (obfuscated)
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://%34%2Dv%2Enet/srchasst.html (obfuscated)
R1 – HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://ls0.net/srchasst.html (obfuscated)
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
R1 – HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
obfuscated,中文大意为“使混乱,使糊涂迷惑,使过于混乱或模糊,使得难于感觉或理解”。这里主要是最后一个意义。这些被HijackThis标为obfuscated的项目在对IE主页/搜索页进行修改的同时,还利用各种方法把自己变得不易理解,以躲避人们对注册表内容的查找辨识(比如直接在注册表特定位置添加十六进制字符键值,电脑认得它,一般人可就不认得了)。
(2) 有些R3项目{ }号后面,会跟上一个下划线( _ ),比如下面几个:
R3 – URLSearchHook: (no name) – {8952A998-1E7E-4716-B23D-3DBE03910972}_ – (no file)
R3 – URLSearchHook: (no name) – {5D60FF48-95BE-4956-B4C6-6BB168A70310}_ – (no file)
R3 – URLSearchHook: (no name) – {CFBFAE00-17A6-11D0-99CB-00C04FD64497}_ – (no file)
这些{ }后面多一个下划线的R3项目,实际上无法使用HijackThis修复(这是HijackThis本身的一个bug)。如果要修复这样的项目,需要打开注册表编辑器(开始——运行——输入 regedit——按“确定”),找到下面的键
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks
对比HijackThis的扫描日志中那些R3项的CLSID——就是{ }号中的数字——删除想要删除的项目,但要注意不要误删以下一项
CFBFAE00-17A6-11D0-99CB-00C04FD64497
这一项是默认的。
请注意,如果是在{ }号前面有一个下划线,这些项目HijackThis可以正常清除。比如下面的:
R3 – URLSearchHook: (no name) – _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} – (no file)
R3 – URLSearchHook: (no name) – _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} – (no file)
R3 – URLSearchHook: (no name) – _{707E6F76-9FFB-4920-A976-EA101271BC25} – (no file)
R3 – URLSearchHook: (no name) – _{8952A998-1E7E-4716-B23D-3DBE03910972} – (no file)
R3 – URLSearchHook: (no name) – _{5D60FF48-95BE-4956-B4C6-6BB168A70310} – (no file)
R3 – URLSearchHook: (no name) – _{4FC95EDD-4796-4966-9049-29649C80111D} – (no file)
(3)最近见到不少后面没有内容的R3项。比如
R3 – URLSearchHook:
怀疑这是3721的项目,如果您安装了3721,则会出现这样一个R3项。使用HijackThis无法修复这一项。是否使用3721决定权在用户自己。
(三)组别——F
** 特别提醒:如果您在HijackThis的扫描日志中发现了F2项并进行了修复,一旦因为某些原因想要反悔,请“不要”使用HijackThis的恢复功能来取消对F2项目的修改(我指的是config菜单——Backups菜单——Restore功能),因为据报告HijackThis在恢复对F2项的修改时,可能会错误地修改注册表中另一个键值。此bug已被反映给HijackThis的作者。
此bug涉及的注册表键值是
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon:UserInit
一旦对上面键值相关的F2项使用HijackThis修复后再使用HijackThis的恢复功能恢复对这一项的修改,可能会错误修改另一个键值
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon:Shell
所以,如果您在HijackThis的扫描日志中发现了类似下面的F2项并进行了修复,一旦因为某些原因想要反悔,请手动修改上面提到的UserInit键值(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon:UserInit)
F2 – REG:-System.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
F2 – REG:-System.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
不过,说实话,在我的记忆中我从没有处理过含有F2项的HijackThis扫描日志。
1. 项目说明
F – ini文件中的自动运行程序或者注册表中的等价项目
F0 – ini文件中改变的值,system.ini中启动的自动运行程序
F1 – ini文件中新建的值,win.ini中启动的自动运行程序
F2 – 注册表中system.ini文件映射区中启动的自动运行程序或注册表中UserInit项后面启动的其它程序
F3 – 注册表中win.ini文件映射区中启动的自动运行程序
F0和F1分别对应system.ini和win.ini文件中启动的自动运行程序。
F0对应在System.ini文件中“Shell=”这一项(没有引号)后面启动的额外程序。在Windows 9X中,System.ini里面这一项应该是
Shell=explorer.exe
这一项指明使用explorer.exe作为整个操作系统的“壳”,来处理用户的操作。这是默认的。如果在explorer.exe后面加上其它程序名,该程序在启动Windows时也会被执行,这是木马启动的方式之一(比较传统的启动方式之一)。比如
Shell=explorer.exe trojan.exe
这样就可以使得trojan.exe在启动Windows时也被自动执行。
F1对应在win.ini文件中“Run=”或“Load=”项(均没有引号)后面启动的程序。这些程序也会在启动Windows时自动执行。通常,“Run=”用来启动一些老的程序以保持兼容性,而“Load=”用来加载某些硬件驱动。
F2和F3项分别对应F0和F1项在注册表中的“映像”。在Windows NT、2000、XP中,通常不使用上面提到的system.ini和win.ini文件,它们使用一种称作IniFileMapping(ini文件映射)的方式,把这些ini文件的内容完全放在注册表里。程序要求这些ini文件中的相关信息时,Windows会先到注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping这里查找需要的内容,而不是去找那些ini文件。F2/F3其实和F0/F1相类似,只不过它们指向注册表里的ini映像。另外有一点不同的是,F2项中还报告下面键值处额外启动的程序
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
此处默认的键值是(注意后面有个逗号)
C:\WINDOWS\system32\userinit.exe,
(根据您的Windows版本和安装目录的不同,路径里的“C”和“windows”可能不尽相同,总之这里默认指向%System%\userinit.exe
%System%指的是系统文件目录
对于NT、2000,该键值默认为X:\WINNT\system32\userinit.exe
对于XP,该键值默认为X:\WINDOWS\system32\userinit.exe
这里的X指的是Windows安装到的盘的盘符。此问题后面不再重复解释了。)
这个键值是Windows NT、2000、XP等用来在用户登录后加载该用户相关信息的。如果在这里添加其它程序(在该键值中userinit.exe后的逗号后面可以添加其它程序),这些程序在用户登录后也会被执行。比如将其键值改为
C:\windows\system32\userinit.exe,c:\windows\trojan.exe
则c:\windows\trojan.exe这个程序也会在用户登录后自动执行。这也是木马等启动的方式之一。
总之,F项相关的文件包括
c:\windows\system.ini
c:\windows\win.ini
(根据您的Windows版本和安装目录的不同,路径里的“C”和“windows”可能不尽相同,总之这里指的是%windows%目录下的这两个ini文件
%Windows%目录指的是Windows安装目录
对于NT、2000,Windows安装目录为X:\WINNT对于XP,Windows安装目录为X:\WINDOWS这里的X指的是Windows安装到的盘的盘符。此问题后面不再重复解释了。)
F项相关的注册表项目包括
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping
2. 举例
F0 – system.ini: Shell=Explorer.exe trojan.exe
上面的例子中,在system.ini文件中,默认的Shell=Explorer.exe后面又启动了一个trojan.exe,这个trojan.exe十分可疑。
F1 – win.ini: run=hpfsched
上面的例子中,在win.ini文件中,启动了hpfsched这个程序,需要分析。
F2 – REG:-System.ini: UserInit=userinit,trojan.exe
上面的例子中,UserInit项(说明见上)中额外启动了trojan.exe
F2 – REG:-System.ini: Shell=explorer.exe trojan.exe
上面的例子其实相当于第一个例子F0 – system.ini: Shell=Explorer.exe trojan.exe,在注册表中的system.ini文件“映像”中,额外启动了trojan.exe。
3. 一般建议
基本上,F0提示的Explorer.exe后面的程序总是有问题的,一般应该修复。
F1后面的需要慎重对待,一些老的程序的确要在这里加载。所以应该仔细看看加载的程序的名字,在电脑上查一下,网上搜一搜,具体问题具体分析。
对于F2项,如果是关于“Shell=”的,相当于F0的情况,一般应该修复。如果是关于“UserInit=”的,除了下面的“疑难解析”中提到的几种情况另作分析外,一般也建议修复。但要注意,一旦修复了关于“UserInit=”的F2项,请不要使用HijackThis的恢复功能恢复对这一项的修改,这一点上面着重提到了。当然,您也可以利用“UserInit=”自己设置一些软件开机自启动,这是题外话了,相信如果是您自己设置的,您一定不会误删的。
4. 疑难解析
(1) F2 – REG:-System.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
注意到这一项与默认情况的区别了吗?其实,这一项之所以被HijackThis报告出来,是因为丢失了键值最后的一个逗号。但这并不是真正的问题,可以不予理会。
(2) F2 – REG:-System.ini: UserInit=userinit,nddeagnt.exe
nddeagnt.exe是Network Dynamic Data Exchange Agent,这一项出现在userinit后面也是正常的。
(3) F2 – REG:-System.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
这一个比较特别,这是广告程序BlazeFind干的好事,这个广告程序修改注册表时不是把自己的wsaupdater.exe放在userinit的后面,而是直接用wsaupdater.exe替换了userinit.exe,使得注册表这一项
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
的键值从默认的
C:\WINDOWS\system32\userinit.exe,
变为
C:\Windows\System32\wsaupdater.exe,
如果您使用Ad-aware 6 Build 181清除该广告程序,重启动后可能会造成用户无法登录系统。这时需要使用光盘或者软盘启动,将userinit.exe复制一份,命名为wsaupdater.exe放在同一目录下,以使得系统能够正常登录,然后将上面所述的注册表中被广告程序修改的键值恢复默认值,再删除wsaupdater.exe文件。
该问题存在于Ad-aware 6 Build 181,据我所知,HijackThis可以正常修复这一项。
具体信息清参考
http://www.lavahelp.com/articles/v6/04/06/0901.html
(四)组别——N
1. 项目说明
N – Netscape、Mozilla浏览器的默认起始主页和默认搜索页的改变
N1 – Netscape 4.x中,浏览器的默认起始主页和默认搜索页的改变
N2 – Netscape 6中,浏览器的默认起始主页和默认搜索页的改变
N3 – Netscape 7中,浏览器的默认起始主页和默认搜索页的改变
N4 – Mozilla中,浏览器的默认起始主页和默认搜索页的改变
与这些改变相关的文件为prefs.js。
2. 举例
N1 – Netscape 4: user_pref("browser.startup.homepage", "www.google.com"); (C:\Program Files\Netscape\Users\default\prefs.js)
N2 – Netscape 6: user_pref("browser.startup.homepage", "http://www.google.com"); (C:\Documents and Settings\User\Application Data\Mozilla\Profiles\defaulto9t1tfl.slt\prefs.js)
N2 – Netscape 6: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%206%5Csearchplugins%5CSBWeb_02.src"); (C:\Documents and Settings\User\Application Data\Mozilla\Profiles\defaulto9t1tfl.slt\prefs.js)
3. 一般建议
一般来说,Netscape和Mozilla的默认起始主页和默认搜索页是比较安全的,很少被修改。如果你在默认起始主页或默认搜索页看到了一个陌生的地址,可以修复它。
已知,Lop.com(Live Online Portal)这个网站会修改上述N类项。有兴趣者请参考此链接提供的详细信息
http://www.doxdesk.com/parasite/lop.html
4. 疑难解析
(暂无)
(五)组别——O1(字母O,代表Other即“其它”类,以下各组同属O类)
1. 项目说明
O1代表在hosts文件中对某个网址与IP地址的映射。在浏览器中输入网址时,浏览器会先检查hosts文件中是否存在该网址的映射,如果有,则直接连接到相应IP地址,不再请求DNS域名解析。这个方法可以用来加快浏览速度,也可能被木马等恶意程序用来打开某些网址、屏蔽某些网址。
这个hosts文件在系统中的通常位置为
C:\WINDOWS\HOSTS (Windows 3.1、95、98、Me)
或
C:\WINNT\SYSTEM32\DRIVERS\ETC\HOSTS (Windows NT、2000)
或
C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS (XP、2003)
注意,没有扩展名。
该文件的一般格式类似
219.238.233.202www.rising.com.cn
注意,IP地址在前,空格后为网址,下一个映射另起一行。(若有#,则#后的部分作为注释,不起作用。)
上面的例子中,瑞星的主页www.rising.com.cn和IP地址219.238.233.202在hosts文件中互相关联起来,一旦用户要访问www.rising.com.cn,浏览器根据hosts文件中的内容,会直接连接219.238.233.202。在这个例子中,这个219.238.233.202实际上正是瑞星主页的IP地址,所以这样做加快了访问速度(省掉了DNS域名解析这一步),在好几年前,这是一个比较常用的加快浏览的方法(那时上网费用高、小猫跑得又慢),现在这个方法用得少了。而且,这个方法有个缺陷,那就是,一旦想要浏览的网站的IP地址变动了,就不能正常浏览该网站了,必须再次改动hosts文件。这个hosts文件也可以被木马、恶意网站等利用,它们修改hosts文件,建立一些错误的映射。比如把著名的反病毒软件的网站定向到无关网站、恶意网站或干脆定向到127.0.0.1(127.0.0.1就是指您自己的电脑),那么您就打不开那些反病毒软件的网站,清除木马等恶意程序就更加困难,甚至连杀毒软件都不能正常升级。它们还可以把一些常被访问的网站(比如google等)指向其它一些网站的IP地址,增加后者的访问量。当然,也可以直接用此方法重定向浏览器的搜索页。
2. 举例
O1 – Hosts: 216.177.73.139 auto.search.msn.com
O1 – Hosts: 216.177.73.139 search.netscape.com
O1 – Hosts: 216.177.73.139 ieautosearch
在上面的例子中,默认搜索页(auto.search.msn.com、search.netscape.com、ieautosearch是不同情况下的默认搜索页)被指向了216.177.73.139这个IP地址。造成每次使用浏览器的搜索功能,都被带到216.177.73.139这个地方。
下面是XP的原始Hosts文件的内容
# Copyright (C) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a `#` symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
所有以#开始的行都是注释内容,不起作用。最后一行指明本地主机(localhost)的IP地址为127.0.0.1(这是默认的)。
3. 一般建议
HijackThis报告O1项时,一般建议修复它,除非是您自己在Hosts文件中如此设置的。
4. 疑难解析
O1 – Hosts file is located at C:\Windows\Help\hosts
如果发现hosts文件出现在C:\Windows\Help\这样的文件夹中,那么很可能感染了CoolWebSearch(跟上面提到的Lop.com一样著名的恶意网站家族),应该使用HijackThis修复相关项。当然,别忘了还有CoolWebSearch的专杀——CoolWebSearch Shredder (CWShredder.exe)。
(六)组别——O2
1. 项目说明
O2项列举现有的IE浏览器的BHO模块。BHO,即Browser Helper Objects,指的是浏览器的辅助模块(或称辅助对象),这是一些扩充浏览器功能的小插件。这里面鱼龙混杂,诺顿杀毒、goolge等都可能出现在这里,而这里也是一些间谍软件常出没的地方。
2. 举例:
O2 – BH (no name) – {C56CB6B0-0D96-11D6-8C65-B2868B609932} – C:\Program Files\Xi\Net Transport\NTIEHelper.dll
这是影音传送带(Net Transport)的模块。
O2 – BH (no name) – {A5366673-E8CA-11D3-9CD9-0090271D075B} – C:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
这是网际快车(FlashGet)的模块。
O2 – BH (no name) – {BC207F7D-3E63-4ACA-99B5-FB5F8428200C} – C:\WINDOWS\DOWNLO~1\BDSRHOOK.DLL
这是百度搜索的模块。
O2 – BH (no name) – {1B0E7716-898E-48cc-9690-4E338E8DE1D3} – C:\PROGRAM FILES\3721\ASSIST\ASSIST.DLL
这是3721上网助手的模块。
O2 – BH (no name) – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – D:\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
这是Adobe Acrobat Reader(用来处理PDF文件)的模块。
O2 – BH (no name) – {AA58ED58-01DD-4d91-8333-CF10577473F7} – c:\program\google\googletoolbar1.dll
这是Google工具条的模块。
3. 一般建议
可能的O2项实在太多了,此处无法一一列举。网上有一些很好的BHO列表,大家可以在里面查询相关的项目信息。
相关资料查询地址举例:
http://www.sysinfo.org/bholist.php
http://www.spywaredata.com/spyware/bho.php
http://computercops.biz/CLSID.html
建议使用CLSID(就是“{ }”之间的数字 )来查找相关项。通常,在以上网址的查询结果中,标记为L的是合法的模块,标记为X的是间谍/广告模块,标记为O的为暂时无结论的。
修复前请仔细分析,看看是否认得这个东西的名字,看看它所在的路径,不能一概而论。最好进一步查询相关资料,千万不要随意修复。对于标记为X的恶意模块,一般建议修复。
4. 疑难解析
HijackThis修复O2项时,会删除相关文件。但对于某些O2项,虽然选择了让HijackThis修复,下次扫描时却还在。出现此情况时,请先确保使用HijackThis修复时已经关闭了所有浏览器窗口和文件夹窗口。如果还不行,建议重新启动到安全模式直接删除该文件。有时,会遇到一个如下的项目(后面没内容)
O2 – BH
总是删不掉,怀疑这是3721的项目,如果您安装了3721,则会出现这样一个O2项。使用HijackThis无法修复这一项。是否使用3721决定权在用户自己。
(七)组别——O3
1. 项目说明
O3项列举现有的IE浏览器的工具条(ToolBar,简写为TB)。注意,这里列出的是工具条,一般是包含多个项目的那种。除了IE自带的一些工具条外,其它软件也会安装一些工具条,这些工具条通常出现在IE自己的工具条和地址栏的下面。HijackThis在O3项中把它们列出来。其相关注册表项目为
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
2. 举例
O3 – Toolbar: ????? – {8E718888-423F-11D2-876E-00A0C9082467} – C:\WINDOWS\SYSTEM\MSDXM.OCX
这是Windows Media Player 2 ActiveX Control,媒体播放器的ActiveX控制项。
O3 – Toolbar: FlashGet Bar – {E0E899AB-F487-11D5-8D29-0050BA6940E3} – C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL
这是网际快车(FlashGet)的IE工具条。
O3 – Toolbar: ????? – {A9BE2902-C447-420A-BB7F-A5DE921E6138} – C:\Program Files\KAV5\KAIEPlus.DLL
O3 – Toolbar: ????? – {A9BE2902-C447-420A-BB7F-A5DE921E6138} – C:\KAV2003\KAIEPLUS.DLL
O3 – Toolbar: ????? – {1DF2E6C2-21E1-4CB7-B0C0-A0121B539C2D} – C:\KAV2003\KIETOOL.DLL
上面三个是金山毒霸的IE工具条。
O3 – Toolbar: ????? – {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} – C:\PROGRA~1\KINGSOFT\FASTAIT\IEBAND.DLL
这个是金山快译的IE工具条。
O3 – Toolbar: ????? – {1B0E7716-898E-48cc-9690-4E338E8DE1D3} – C:\PROGRAM FILES\3721\ASSIST\ASSIST.DLL
3721上网助手的IE工具条。
O3 – Toolbar: &Google – {2318C2B1-4965-11d4-9B18-009027A5CD4F} – C:\WINDOWS\Downloaded Program Files\googlenav.dll
这个是google的IE工具条。
O3 – Toolbar: Norton Antivirus – {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} – C:\Program Files\Norton Antivirus\NavShExt.dll
这个是诺顿杀毒软件的工具条。
3. 一般建议
同O2,这个也必须仔细分析,看看是否认得这个东西的名字,看看它在IE的工具栏是什么(有一些可能安装了但没有显示,在IE的工具栏点右键可以看到一些),看看它所在的路径,不能一概而论。可以进一步查询相关资料,千万不要随意修复。这里推荐一些好的查询地址
http://www.sysinfo.org/bholist.php
http://www.spywaredata.com/spyware/toolbar.php
http://computercops.biz/CLSID.html
建议使用CLSID(就是“{ }”之间的数字 )来查找相关项。通常,在以上网址的查询结果中,标记为L的是合法的模块,标记为X的是间谍/广告模块,标记为O的为暂时无结论的。对于标记为X的,一般建议修复。
4. 疑难解析
如果在资料查询列表中找不到,其名称又似乎是随机的,而路径则在“Application Data”下,一般是感染了著名的Lop.com,建议修复。如
O3 – Toolbar: rzillcgthjx – {5996aaf3-5c08-44a9-ac12-1843fd03df0a} – C:\WINDOWS\APPLICATION DATA\CKSTPRLLNQUL.DLL
关于Lop.com的详细信息及手工修复方法,请参阅
http://www.doxdesk.com/parasite/lop.html
(八)组别——O4
1. 项目说明
这里列出的就是平常大家提到的一般意义上的自启动程序。确切地说,这里列出的是注册表下面诸键启动的程序。
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注意HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit这一项虽然也可以启动程序,但已经在F2项报告过了。
另外,O4项还报告两种情况,即“Startup:”和“Global Startup:”,在我的印象里
Startup: 相当于文件夹c:\documents and settings\USERNAME\ 下的内容(USERNAME指您的用户名)
Global Startup: 相当于文件夹c:\documents and settings\All Users\ 下的内容
注意,其它存放在这两个文件夹的文件也会被报告。
我觉得,其实,“启动”文件夹应该被报告,就是
Startup: 报告c:\documents and settings\USERNAME\start menu\programs\startup 下的内容
Global Startup: 报告c:\documents and settings\All Users\start menu\programs\startup 下的内容
但这两项在中文版分别为
Startup: C:\Documents and Settings\USERNAME\「开始」菜单\程序\启动
Global Startup: C:\Documents and Settings\All Users\「开始」菜单\程序\启动
恐怕HijackThis不能识别中文版的这两个目录,以至不报告其内容。不是是否如此?望达人告知。
2. 举例
注:中括号前面是注册表主键位置
中括号中是键值
中括号后是数据
O4 – HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
注册表自检
O4 – HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
windows任务优化器(Windows Task Optimizer)
O4 – HKLM\..\Run: [SystemTray] SysTray.Exe
Windows电源管理程序
O4 – HKLM\..\Run: [RavTimer] C:\PROGRAM FILES\RISING\RAV\RavTimer.exe
O4 – HKLM\..\Run: [RavMon] C:\PROGRAM FILES\RISING\RAV\RavMon.exe
O4 – HKLM\..\Run: [ccenter] C:\Program Files\rising\Rav\CCenter.exe
上面三个均是瑞星的自启动程序。
O4 – HKLM\..\Run: [helper.dll] C:\WINDOWS\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 – HKLM\..\Run: [BIE] Rundll32.exe C:\WINDOWS\DOWNLO~1\BDSRHOOK.DLL,Rundll32
上面两个是3721和百度的自启动程序。(不是经常有朋友问进程里的Rundll32.exe是怎么来的吗?)
O4 – HKLM\..\RunServices: [SchedulingAgent] mstask.exe
Windows计划任务
O4 – HKLM\..\RunServices: [RavMon] C:\PROGRAM FILES\RISING\RAV\RavMon.exe /AUTO
O4 – HKLM\..\RunServices: [ccenter] C:\Program Files\rising\Rav\CCenter.exe
上面两个也是瑞星的自启动程序。
O4 – Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
这是微软Office在“开始——程序——启动”中的启动项。
3. 一般建议
查表吧!可能的项目太多了,请进一步查询相关资料,千万不要随意修复。推荐一些好的查询地址
http://www.oixiaomi.net/systemprocess.html
这是中文的,一些常见的项目均可查到。
http://www.sysinfo.org/startuplist.php
http://www.windowsstartup.com/wso/browse.php
http://www.windowsstartup.com/wso/search.php
http://www.answersthatwork.com/Tasklist_pages/tasklist.htm
http://www.liutilities.com/products/wintaskspro/processlibrary/
英文的,很全面。其中一些标记的含义——
Y – 一般应该允许运行。
N – 非必须程序,可以留待需要时手动启动。
U – 由用户根据具体情况决定是否需要 。
X – 明确不需要的,一般是病毒、间谍软件、广告等。
? – 暂时未知
还有,有时候直接使用进程的名字在www.google.com上查找,会有意想不到的收获(特别对于新出现的病毒、木马等)。
4. 疑难解析
请注意,有些病毒、木马会使用近似于系统进程、正常应用程序(甚至杀毒软件)的名字,或者干脆直接使用那些进程的名字,所以一定要注意仔细分辨。O4项中启动的程序可能在您试图使用HijackThis对它进行修复时仍然运行着,这就需要先终止相关进程然后再使用HijackThis对它的启动项进行修复。(终止进程的一般方法:关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。)
(九)组别——O5
1. 项目说明
O5项与控制面板中被屏蔽的一些IE选项相关,一些恶意程序会隐藏控制面板中关于IE的一些选项,这可以通过在control.ini文件中添加相关命令实现。
2. 举例
O5 – control.ini: inetcpl.cpl=no
这里隐藏了控制面板中的internet选项
3. 一般建议
除非您知道隐藏了某些选项(比如公司网管特意设置的),或者是您自己如此设置的,否则应该用HijackThis修复。
4. 疑难解析
(暂无)
(十)组别——O6
1. 项目说明
O6提示Internet选项(打开IE——工具——Internet选项)被禁用。管理员可以对Internet选项的使用进行限制,一些恶意程序也会这样阻挠修复。这里用到的注册表项目是
HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
2. 举例
O6 – HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
这里禁用了internet选项
3. 一般建议
除非您知道禁用了internet选项(比如网吧使用了一些管理软件),或者是您自己有意设置的(通过改注册表或者使用一些安全软件),否则应该用HijackThis修复。
4. 疑难解析
(暂无)
(十一)组别——O7
1. 项目说明
O7提示注册表编辑器(regedit)被禁用。管理员可以对注册表编辑器的使用进行限制,一些恶意程序也会这样阻挠修复。这可以通过对注册表如下键的默认值的修改实现
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
2. 举例
O7 – HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
这里禁用了注册表编辑器。
3. 一般建议
除非您知道禁用了注册表编辑器(比如公司使用了一些管理软件),或者是您自己有意设置的(通过改注册表或者使用一些安全软件),否则应该用HijackThis修复。
4. 疑难解析
(暂无)
(十二)组别——O8
1. 项目说明
O8项指IE的右键菜单中的新增项目。除了IE本身的右键菜单之外,一些程序也能向其中添加项目。相关注册表项目为
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
2. 举例
O8 – Extra context menu item: 使用网际快车下载 – C:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 – Extra context menu item: 使用网际快车下载全部链接 – C:\PROGRAM FILES\FLASHGET\jc_all.htm
这是网际快车(FlashGet)添加的。
O8 – Extra context menu item: &Download by NetAnts – C:\PROGRA~1\NETANTS\NAGet.htm
O8 – Extra context menu item: Download &All by NetAnts – C:\PROGRA~1\NETANTS\NAGetAll.htm
这是网络蚂蚁(NetAnts)添加的。
O8 – Extra context menu item: 使用影音传送带下载 – C:\PROGRA~1\Xi\NETTRA~1\NTAddLink.html
O8 – Extra context menu item: 使用影音传送带下载全部链接 – C:\PROGRA~1\Xi\NETTRA~1\NTAddList.html
这是影音传送带(Net Transport)添加的。
O8 – Extra context menu item: 导出到 Microsoft Excel(&x) – res://F:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
这是Office添加的。
3. 一般建议
如果不认得新添加的项目,其所在路径也可疑,可以用HijackThis修复。建议最好先在www.google.com上查一下。暂时未在网上找到O8项的列表。
4. 疑难解析
(暂无)
(十三)组别——O9
1. 项目说明
O9提示额外的IE“工具”菜单项目及工具栏按钮。前面O3是指工具条,这里是新增的单个工具栏按钮和IE“工具”菜单项目。相关注册表项目为
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions registry key
2. 举例
O9 – Extra button: QQ (HKLM)
就是IE工具栏上的QQ按钮。
O9 – Extra button: UC (HKLM)
IE工具栏上的UC按钮。
O9 – Extra button: FlashGet (HKLM)
IE工具栏上的网际快车(FlashGet)按钮。
O9 – Extra `Tools` menuitem: &FlashGet (HKLM)
IE“工具”菜单中的网际快车(FlashGet)项。
O9 – Extra button: NetAnts (HKLM)
IE工具栏上的网络蚂蚁(NetAnts)按钮。
O9 – Extra `Tools` menuitem: &NetAnts (HKLM)
IE“工具”菜单中的网络蚂蚁(NetAnts)项。
O9 – Extra button: Related (HKLM)
IE工具栏上的“显示相关站点”按钮。
O9 – Extra `Tools` menuitem: Show &Related Links (HKLM)
IE“工具”菜单中的“显示相关站点”项。
O9 – Extra button: Messenger (HKLM)
IE工具栏上的Messenger按钮。
O9 – Extra `Tools` menuitem: Windows Messenger (HKLM)
IE“工具”菜单中的“Windows Messenger”项。
3. 一般建议
如果不认得新添加的项目或按钮,可以用HijackThis修复。
4. 疑难解析
(暂无)
(十四)组别——O10
1. 项目说明
O10项提示Winsock LSP(Layered Service Provider)“浏览器劫持”。某些间谍软件会修改Winsock 2的设置,进行LSP“浏览器劫持”,所有与网络交换的信息都要通过这些间谍软件,从而使得它们可以监控使用者的信息。著名的如New.Net插件或WebHancer组件,它们是安装一些软件时带来的你不想要的东西。相关的中文信息可参考——
http://tech.sina.com.cn/c/2001-11-19/7274.html
2. 举例
O10 -
面对毕业,年前很多MBA同学选择创业。年后,大家陆续回到学校,讨论春节见闻,免不了谈论家人对自己创业的看法。
比较统一的结果是,大伙的家人,都是不太同意的。毕竟,作为一个清华的MBA,应该在一流的企业获得满意的职位,才是正途。
然而,我们是清华的MBA,在坚持和放弃之间,应该有自己独立的选择,父母的意见,只能让他们保留了:)。
既然创业,就要做好迎难而上的思想准备。那么,我们战胜艰难险阻的动力和法宝在哪里?
记得和一个老总聊天的时候,他说是机遇和团队,而我觉得是激情和团队。也许,他有了很多资源,特别是资金和高层关系;对他来说,只需要找到合适的机遇,然后筹建团队帮他实现。而我,也许缺少很多资源,特别是资金和高层关系;对我来说,需要寻找团队,一起燃烧激情,集聚资源,滚动发展,弥补资金和早期资源的缺乏。
激情,也许是一穷二白的创业者,最大动力和法宝。但激情,不只是源于信念,也不只是源于机遇,有时候,就是源于“坐而论道”:和你自己聊聊、目标客户聊聊、同行聊聊、朋友聊聊、竞争对手聊聊、员工聊聊、VC聊聊。
之所以要和不同的人聊聊,主要是因为,激情如火,而火需要燃烧他物才能维持。只有和不同人交流,才能辨识更多的机遇和挑战,发现更多的资源,从而持续激情如火的状态。
激情,常常面临燃尽的时刻,这也正如“审美疲劳”,是不可避免的。也许,坐而论道,可以挖掘更多的内涵,是以为系。
于是,归根结底,创业的首要任务,就是和不同的人“坐而论道”,不是吗?
| 转自:在其他网站看到的,不知道是转贴的还是原创,看了再说吧! | |
|
真实的双鱼座 鱼儿 记得对自己喜欢的人说不!!!@@原创@@
|
|
做了一下keso提起的那个MBTI职业倾向测验 您的工作中的优势: |
|
看到财经时报 的《行业垂直门户网站成下一个网络金矿》,很显然“行业门户”已经成了很多人锁定的新目标。 这和我前一段时间的分析,不谋而合。这是互联网真正体现社会价值的舞台,是互联网从注意力经济向知识经济的转型唯一渠道。 互联网与传统行业的融合,必然产生各种创新的盈利模式。一个强调盈利模式的互联网,才是真正的知识经济,才能与传统经济相提并论,否则,永远只是配角。 互联网广告,就是配角;免费的互联网用户理念和高超的广告作弊技术,已经使得网络广告的价值锐减。因此,严格意义上来说,纯粹强调注意力和曝光率的互联网广告,已经不是知识经济的组成部分。 无线增值类网站、网络游戏类网站、携程网,本身就是一个行业门户;而百度等搜索,作为网上冲浪的工具,已经形成了一个行业。所以,前期的成功地网站,大多数也是行业门户,只不过没有人太多的正视这个问题。 不正视,不等于不存在。阿里巴巴和淘宝等B2B、B2C、C2C的网站,其实也是处理互联网与传统经济的融合,只不过没有专注某个传统的行业。或于应该说,他们本身已经形成了一个新的行业,一个其他行业提供互联网专业服务的行业,一个替其他行业完成自身与互联网融合的问题。 互联网与传统经济的融合,必将是总的趋势;互联网强调盈利模式胜于注意力的时代已经到来;行业门户必然是排头兵。 这行业门户中,有政府管制比较多的行业,必然更容易建立自己的盈利模式,也必然是真正的金矿所在。比如医药行业的首席医学网、注会行业的中华会计网等。 ============= 财经时报 8月,中国网络经济两件大事吸引世人眼球:5日,百度在纳斯达克上市,创下5年来纳市新上市公司首日最大涨幅,成为市值最高的中国概念股;11日,阿里巴巴同雅虎中国完成中国互联网史上最大的并购,阿里巴巴收购雅虎中国全部资产,雅虎向阿里巴巴投资10亿美元。此外,前微软副总裁李开复跳槽到google任全球副总裁兼中国区总裁,此后两公司纠缠不清的官司,也表明了全球两大IT公司对中国市场的争夺。 7月,中国互联网络信息中心(CNNIC)发布第十六次中国互联网络发展状况统计报告,我国上网用户总数突破1亿,为1.03亿人,我国网民数和宽带上网人数仅次于美国,居世界第二。 一度沉寂的中国互联网经济,最近以迅猛之势回暖。 在经历概念经济、门户经济、短信经济、在线游戏经济、搜索经济,诞生了丁磊、张朝阳、陈天桥、李彦宏……一批财富排行榜新贵之后,人们不禁要问——中国的互联网留给我们的金矿还有什么? 基于市场和国内网络的发展,互联网的又一座金矿已渐渐显露:这就是行业垂直门户网站。携程旅游网站、搜房网、51job、华体网等一批行业垂直门户网站良好的盈利能力和资本市场的青睐并相继上市,这些均显示了行业垂直门户网站成为互联网下一座金矿的巨大潜力。 与门户网站相比,行业垂直门户网站更专注于某一业务领域,不似门户网站胜似门户网站。行业垂直门户网站的专注带来了互联网发展的新高潮。行业垂直门户网站都是各自行业的权威、专家,通过把网站资讯做得更专业、更权威、更精彩来吸引顾客。研究表明,随着网络用户的增多和对各种服务要求的差异,网上充斥着海量的各种信息,这就为专业化、细分化的网络平台和网络信息服务提供了充足的发展空间。目前只从事某一个或几个专业领域的网站平台,将赢来黄金般的发展时机。(段文学) 8月,中国网络经济两件大事吸引世人眼球:5日,百度在纳斯达克上市,创下5年来纳市新上市公司首日最大涨幅,成为市值最高的中国概念股;11日,阿里巴巴同雅虎中国完成中国互联网史上最大的并购,阿里巴巴收购雅虎中国全部资产,雅虎向阿里巴巴投资10亿美元。此外,前微软副总裁李开复跳槽到google任全球副总裁兼中国区总裁,此后两公司纠缠不清的官司,也表明了全球两大IT公司对中国市场的争夺。 7月,中国互联网络信息中心(CNNIC)发布第十六次中国互联网络发展状况统计报告,我国上网用户总数突破1亿,为1.03亿人,我国网民数和宽带上网人数仅次于美国,居世界第二。 一度沉寂的中国互联网经济,最近以迅猛之势回暖。 在经历概念经济、门户经济、短信经济、在线游戏经济、搜索经济,诞生了丁磊、张朝阳、陈天桥、李彦宏……一批财富排行榜新贵之后,人们不禁要问——中国的互联网留给我们的金矿还有什么? 基于市场和国内网络的发展,互联网的又一座金矿已渐渐显露:这就是行业垂直门户网站。携程旅游网站、搜房网、51job、华体网等一批行业垂直门户网站良好的盈利能力和资本市场的青睐并相继上市,这些均显示了行业垂直门户网站成为互联网下一座金矿的巨大潜力。 与门户网站相比,行业垂直门户网站更专注于某一业务领域,不似门户网站胜似门户网站。行业垂直门户网站的专注带来了互联网发展的新高潮。行业垂直门户网站都是各自行业的权威、专家,通过把网站资讯做得更专业、更权威、更精彩来吸引顾客。研究表明,随着网络用户的增多和对各种服务要求的差异,网上充斥着海量的各种信息,这就为专业化、细分化的网络平台和网络信息服务提供了充足的发展空间。目前只从事某一个或几个专业领域的网站平台,将赢来黄金般的发展时机。(段文学) |
于清教
【内容提要】特别声明:该文首次在人民网发表后,各大网站给予极大关注,转载者超过1100多次,但很多不负责任的网站连作者的名字也不署,造成了对作者的侵权。本站特此原文刊载。并敬告转载者一定署名,以示尊重。
文/于清教
·我知道怎么做,我知道为什么这么做,我更知道这么做的结果;我知道如何保护自己,我知道为什么要时刻保护自己,我更知道这样保护自己的后果。责任和原则是对职业生涯的保障。虽然,原则有时是致命的,但更多的是保护生命的。我不希望看到的是总是迁就自己,哪怕是委屈自己;我不希望总是放心不下,我希望的是为了职业,我可以殚精竭虑,可以心安理得。一个职业经理人一定要时刻遵守职业生涯的游戏规则,要保持职业生涯的常青没有什么秘诀,权利永远是你必须审慎的,而负责任永远是你无限追求的境界。于清教/文
·管理的真谛不是束缚人,而是激励组织中的每个人创造效益,为社会和顾客创造价值。同样执行力靠模仿和命令也永远得不到本质上的提升,只有立足组织自身的实际,把执行力的价值体现在整个组织的每个链条中,执行才能体现效率,体现出竞争力。作为职业经理人,你必须充分重视沟通这个工具,只有沟通,才能群策群力,只有沟通,才能使思想人人皆知、落实到人。执行力说到底也是个外部资源获取的过程,你不能只关注结果,在执行的过程中你应该随时监督、随时纠偏,从而使执行做到事半功倍。于清教/文
·不是所有人都适合做职业经理人,也不是所有人都适合创业,选择一种职业其实就是选择一种生活方式,你能不能接受创业这种生活方式,是在创业前要想清楚的。永远不要拿过去的成功和辉煌自我奖励今天和明天的工作,你永远生活在新的高度新的目标中。我也不断地告诫自己,每谋到一个职位,惟有依靠自己努力的奋斗,竭尽自己的心智,克服无数的艰辛,要拼命地工作,要使自己工作所产生的价值远远超过自己的薪酬,这才是一个职业经理人一生骄傲的资本。于清教/文
·现在商界危机四伏,陷阱多多,诱惑无数,容不得疏忽与纵容,一般的错误是可以容忍的,除了犹豫寡断、畏首畏尾或心怀不轨,甚至即使努力而任务失败了,但只要经过了精心策划,没有犯致命的错误,也是值得赞扬的。无论你是哪一个层面的经理人,无论你从事什么行业,在这个世界上,大家都要平等待地面对生与死、幸福与痛苦,都不得不无奈地面对生活中、工作上、事业上这样那样的压力,我也一直认为,在市场经济中,创新的风险最大,企业家的财富实际上是来自于其承担的创新风险,要珍惜生命与权力。所以,在重压之下懂得释放自己,愉悦自己,也不失是一种生活的乐趣。于清教/文
·一个立足于诚实、公道、正义、责任的人或企业,即使全世界都反对,他或它始终能屹立在世界上绝不动摇。因为,责任与诚信永远无法用庸俗的东西去衡量。因为,这也是职业经理人必须坚守的高尚职业情操。于清教/文
·企业是利润最大化的组织,企业营销的主题是解决竞争,作为职业经理人应该想到、说到、做到、看到“四到”,专注、专业、专心、专一“四专”,而不是从组织从别人身上寻找安慰自己不“到”不“专”的借口。我觉得,一定要善于从自身找原因,学习能力够不够,适应能力够不够,你能不能突破自己的极限。如果你老想着怎么与企业等价交换,怎么想着自己的功劳如何如何高于一切,如果你的努力和创造不能给企业带来利润和无形资产的增值,那么趁早自己炒了自己的鱿鱼。于清教/文
·职业经理人加盟新的团队时,一定要放得下昨天的成功,经得住今天的诱惑,把握住明天的机遇。用更正确的方法来做更正确的事,两个正确可以确保职业方向正确。这个是铁的现实。于清教/文
·千万不要以为你暂时的出色就一定能够获得最高领导者的全盘接纳,因为领导的想法永远比你超前和长远一些;更不要因为你的游刃有余的待人处世能力可以得到你周围所有人的尊重,因为你的一点点失误很容易遭到董事会的质疑,谁也不可能不犯错误,即使你经营水平、决策判断能力再高明。所以人就复杂在这里,许多的莫名其妙往往就产生在一瞬间。于清教/文
·我不止一次在多种场合说过,一个品牌一个企业不管你多么伟大、多么辉煌,一定要铭记“三不政策”:不要与政府打官司,不要跟国家政策过不去,要遵纪守法;不要轻易与媒体打官司,公正的舆论监督有利于企业解决问题、有利于企业的成长与进步;不要与消费者为敌,顾客永远是对的,关注顾客价值、回报社会永远是企业永恒的使命与责任。所有的策划一定不要忘了这几条。于清教/文
·我也一直坚信,一个只注重利益的人或者企业往往得不到真正的利润与尊重,人是很复杂的动物,越是明显感到对方在向自己索取,付出就越谨慎。人们似乎更愿意为那些清心寡欲的人付出。同样,一个对社会有责任感和使命感的企业,才能让大众接受它的产品和服务。于清教/文
·人不要轻易承诺做不到的,或者你掌控不了的。对媒体尤其如此,一旦你的承诺被传播,你就死定了。除非你不在这个行业混,不再与媒体打交道。做广告,做新闻,是需要一种境界,一种氛围,那就是机会总是有的,只要善于沟通,善于换位思考,善于把立场向对方表明。于清教/文
·什么是策划?其实所有的策划都是为了增加品牌的外部资源获取能力。策划也需要良知,需要诚信,需要责任,失去良知就意味着失去公信力,失去诚信是策划的大忌,没有责任,你只能把品牌一步一步推向深渊。不要企图策划能够拯救企业的全部,但一定要把品牌的声音传播到你的顾客面前。如今市场上一个品牌的消失,不是非要等到你去停产、清算、注销,你在顾客面前的声音缺失就已开始在消失中了。于清教/文
·一个人一定要强迫自己成长,如果没有人给你压力,那说明你已经停止成长了。面对困难时,别情绪化处理,要多给自己一些阳光思维,积极调整好自己的心态,因为人的成长是需要一点精神的。成功或者失败,除了合作,更重要的是一定不要自己被自己左右了,只有持续改进,不断超越,你会发现原来一切不是那样的。一个职业经理人,也别忘记把握下班后的时间不断充实自己,挖一口属于自己的井,培养自己某一方面的实力。因为昨天的努力就是今天的收获,今天的努力就是未来的希望。于清教/文
有人说过,人生就是不断购买别人的时间和不断销售自己时间的过程,人的一生,从量上惟一均等的是时间,而从质上最不均等的也是时间。因此强迫自己成长实际上就是使自己的职业生涯增值,为明天的发展购买更多的时间。于清教/文
source:http://www.mohappy.com/blog/user1/6/archives/2005/473.html
昨天晚上的市场营销管理课上,老师刚说过,中国的客户满意度显示,大陆民众的价格弹性系数比较高,也就是说:降价是个不错的策略。
这不,一大早就看到宜家总裁:降价是最好的策略。
这在目前阶段,就算不是最好策略,也应该是个可以绝处逢生救命稻草。
原文抄录如下,备案:)
沉寂了两年之后,全球最大的家居连锁巨头宜家(IKEA)加紧了在中国的扩张步伐。
自1998年进入中国以来,迄今为止宜家仅在北京、上海开设了两家商店,扩张速度远远落后于国内同行。“2003年到2004年这段时间正是宜家(中国)进行管理重组的过程。”宜家亚太区总裁杜福延(IanDuffy)解释其中缘由时说,“要在中国取得成功,必须要通过学习熟悉中国市场,对经营管理进行相应调整。这两年宜家进行了重新布局,我们希望准备好了再出击。”
如果说宜家(中国)过去的困局与价格息息相关,如今他正在通过降价来破解这个困局。
“降价是宜家在中国最好的竞争策略。”杜福延先生在日前的宜家2006年新品发布会上告诉记者。
曾经价格困局
过去七年,宜家在中国遭遇的所有难题都与一个词有关——价格!1998年,当宜家在上海开设它在中国的第一家商店开始,它就一直在面临一个难题:在欧美市场一贯以向中低收入阶层提供“种类繁多、美观实用、老百姓买得起的家居用品”为口号的宜家,到了中国竟然摇身一变成了小资阶层借以标榜身份的象征。在别的家居店里可以买到一张小型沙发的价格,在宜家只能买到一张很简单的木凳子。
由于欧美国家与中国在经济发展水平及消费水平方面的差异,宜家产品在欧美市场即使是非常便宜的大众消费价格,在中国市场上往往也为普通消费者所难以接受。
在欧美国家,宜家通过大规模采购、建立自己的物流网络、在商店采用自选方式、减少商店的服务人员、把家具拆卸下来用平板包装节约运输费用等方法,成功地将自己的产品价格降到比同类产品低,这一低价策略让宜家取得了市场上的绝对优势。
然而在中国,宜家的价格优势已不复存在。其中几个重要的原因分别是:当时宜家的产品大多在国外生产,运输成本和进口关税较高;经营上也没有形成规模优势,物流成本和管理成本较高。
不仅如此,由于宜家在中国开设的店面都处在寸土寸金的黄金地段,而在欧美市场则选择在郊区。这也导致了宜家在成本方面一直很高,从而导致其价格缺乏竞争优势。
“宜家在中国一度是市民阶层看新奇的地方,他们来宜家主要是为了看看家居用品的最新款式,然后再让别人按照这种款式去打造,这比在宜家购买要便宜一些。”宜家的一位工作人员在回顾前几年宜家上海老商店的经营状况时说,“这样造成的直接后果就是客流量虽然很大,但销售额并不高。”
一位不愿透露姓名的业内人士在诊断宜家前几年在中国的价格困局时说:“宜家的经营理念和经营方式需要一段时间来适应中国市场,同时还需要花不少心思来培育中国消费者的消费观念和消费方式。”
高举降价大旗
要改变这种价格困局也很简单,最直接的方式就是一个词——降价!
但降价并不简单,其背后往往意味着一个战略的根本调整,以及与战略相关的相应的战术调整。在和本地竞争者的反复博弈过程中,宜家似乎也在慢慢找到感觉,开始挥起了降价的利刃。
在日前的2006年宜家新品发布会上,杜福延在解释宜家将来在中国的竞争策略时说:“降价是宜家在中国最好的策略,我们会一直朝这方面努力。”
杜福延引用了一系列的数据来证明这一策略的行之有效性:从2000年至2005年,宜家在上海店面的商品平均价格下降了46%,而同期销售额增长345%。据透露,在刚刚公布的宜家2006年的新产品目录中,有近500件新产品降价幅度高达20%。
“实际上,我们的许多产品目前在中国市场已经是同类产品的最低价。”杜福延很有信心地说。宜家(中国)的公关部经理许丽德则补充道:“能降的都降了,我们现在在中国的价格在宜家全球体系中基本上已经是最低的价位了。”
还有没有降价空间?杜福延先生认为宜家的产品还有一定的降价空间,“我们力求能够超过20%的降价幅度。当然我们很多产品还不具有价格优势,但我们一直在努力,我们也相信我们能达到。
凭什么降价?
“加大在中国本土的采购量是我们为降价而采取的主要努力。”宜家总裁安德斯·代尔维格一语道破了宜家在中国降价策略背后的原因。
为了降低成本,宜家不断加大在华采购力度。据宜家透露,宜家2001年在中国的采购量占其全球采购份额的14%,2002年达到15%,2003年上升至18%,2004年超过20%,中国已成为宜家最重要的原料和半成品供应国。
宜家现在在中国共有370多家供应商,“总体来说,中国供应商是很有竞争力的。也许在价格上和其他国家的没有太大区别,但考虑到仓储和运输成本,中国供应商还是有竞争力的。”杜福延说。
目前,宜家在哈尔滨、青岛、厦门、蛇口、武汉、成都和上海设立了7个采购中心,进行全球集中采购。同时增加中国设计人员的数量,把在欧洲生产的产品拿到中国本地来生产。
“这五年来中国的进口关税大幅度下降,为我们的产品降价提供了可能的前提条件。”杜福延先生说。
目前,宜家正在上海松江建立一处占地28万平方米的家居物流配送中心,预计今年10月完工。一旦建成之后,它将取代目前马来西亚的中央仓库成为宜家亚太区最大的物流中心,这也将促进宜家降低中国地区的成本。
扩张的准则
“数量不是很重要,对我们来说,重要的是店面的位置。”谈起宜家未来的开店计划时,杜福延先生说:“我们计划到2010年在中国拥有10家商店。”
目前宜家在中国的开店进程是:广州店将于今年10月份开张,北京的宜家新店将于2006年春开张。至于上海的第二家店面地址,杜福延先生表示还在选址和筹划之中,“再过两三年,上海漕溪路店很可能就会饱和了,我们必须未雨绸缪”。
2003年,宜家在上海漕溪路开设的标准新店曾经受业内人士诟病,认为该店的设计风格有悖于宜家一贯推崇的降低成本的商业宗旨。该店位于寸土寸金的徐家汇,地价非常昂贵,周围都是高达二三十层的高楼,但宜家依然按照其在欧美郊区建店的国际统一标准,只造了两层楼的卖场。
杜福延对这一问题并不回避,他说:“中国土地的价格越来越贵,如何更好地利用土地是我们正在思考的问题。”实际上,宜家在店面设计上也表现出越来越多的灵活性,比如宜家在北京朝阳区建造的第二家店会有六层——三层属于宜家商场,三层用作停车场;宜家在广州新店的三层店面位于两幢高层住宅楼下面,物业不属于宜家。
宜家是否在中国也会像欧美市场一样将店面开设到郊区去?杜福延认为随着中国私家车的逐渐普及,宜家在中国店面的选址也有可能会发生某些变化,“很快我们可能会看到一些里外结合的变化,比如说中国的一些宜家店可能搬到离市区较远的地方,在欧洲的宜家店也可能搬到离市区较近的地方。”
“在宜家大家庭中,中国区还像个小孩子。”2004年,宜家中国区的销售收入为人民币10亿元,还不到全球总销售额的1%,但杜福延对宜家中国区未来的发展很有信心:“小孩在一个家庭中是最受关注的,而且他也会一天天长大。”