淡 泊 明 志
宁 静 致 远

城里的农民
勇闯前方
电脑疑难问题解决
电脑疑难问题解决

作者:raullfid
1.解决插电即开机问题

  现象:有些朋友有关机后断开电源板电源的习惯,可是却常常被一个问题困扰,就是电源板一通电,计算机就自动开机了,Power键形同虚设。解决:有些主板在BIOS设置的“PowerManagementSetup”中,有一个选项“PwronAfterPW-Fail”,它的默认设置为“ON”,将它设置为“OFF”,下一次再通电时就不会自动开机了。如果没有这个选项,可以把电源管理中的ACPI功能关闭之后再次打开,如果本来就是关闭的,打开它即可。大多数主板在BIOS中有一个选项:即在POWERMANAGEMENTSETUP(电源管理设置)中可以选择在意外断电后重新来电时机器的状态,是自动开机或是保持关机状态还是保持断电前的状态。请把自动开机设为Off。此外,电源或主板质量不佳也可能导致类似问题出现。ATX主板的启动需要检测一个电容的电平信号。如果在接通电源的时候不能保证一次接通良好,就会产生一个瞬间的冲击电流,可能使电源误认为是开机信号,从而导致误开机。

  2.解决多系统安装问题

  多系统安装首先在BIOS中设置系统启动顺序为“光盘优先启动”,然后把Win98安装光盘放入光驱,启动电脑进行安装。在“选择Windows98的安装目录”窗口上选择“其他目录”,并指定为“E:\WINDOWS”,然后按常规方法完成安装。恢复多系统启动菜单当你安装完Win98后,重新启动电脑,是不是发现我们熟悉的多系统启动菜单并没有出现,致使Win2000和WinXP都无法启动了,这如何是好?不要着急,下面我们就一步一步来恢复多系统启动菜单。①首先在BIOS中设置系统启动顺序为“光盘优先启动”,然后将Win2000安装光盘放入光驱,进入安装画面,这时有三个选项可供选择,按“R”进入修复项。②“Windows2000修复选项”中提供了两个选项,再次按“R”键选择“用紧急修复过程修复Windows2000”,出现“手工修复”和“快速修复”两个选择项,选择“手工修复”。③接下来进入“选择修复任务”窗口,点击“[X]验证Windows2000系统文件”选项,再点击“继续(执行所选任务)”,开始修复启动扇区。④这时,Windows2000安装修复程序会询问你是否有紧急修复软盘。因为我们不需要修复软盘,所以按“L”键让安装程序自动查找Windows2000不能启动的原因。Windows2000修复程序找到需要恢复的Windows2000,按下回车键进行恢复。这时,修复程序会自动检查磁盘、引导扇区,然后设置启动菜单,这样,不但找回不能启动的Win2000,而且还能把Win98自动加入启动菜单中。⑤虽然启动菜单中有了Win2000和Win98,但WinXP依旧还是没有恢复,不用着急!进入Windows2000,把WindowsXP安装光盘放入光驱,然后进入光盘的i386目录,可以找到ntldr和Ntdetect.com两个文件,把它们拷贝到C:\下,这时候多系统菜单就恢复了,WinXP也可以进入了。但你会发现多系统启动菜单居然变成了英文的了,这个时候我们可以到C:盘根目录下打开一个Boot.ini文件,只要编辑一下里面的内容即可。

  3.解决系统关机变重启故障

  系统关机变重启故障一、正确设置BIOS如果你的计算机连上了网络或者连着USB设备,那么BIOS的设置不对很可能会导致不能正常关机。一般而言,老主板容易出现这种故障,在BIOS里面禁掉网络唤醒和USB唤醒选项即可。二、设置电源管理关机是与电源管理密切相关的,有时候电源管理选项设置得不正确也会造成关机故障。点击“开始→设置→控制面板→电源选项”,在弹出的窗口中,根据需要启用或取消“高级电源支持”(如果你在故障发生时使用的是启用“高级电源支持”,就试着取消它,反之就启用它),Windows98中这种方法往往能解决大部分电源管理导致的关机故障。如果没有选中“高级”菜单里的“在按下计算机电源按钮时(E):关闭电源”,把它选中即可。三、禁用快速关机有时使用了Windows的快速关机功能也会导致这类关机故障。在Windows98中可以通过下列方法来解决:在“开始→运行”中输入Msconfig,打开“系统配置实用程序”,在“高级”选项中选中“禁用快速关机”,然后重启计算机即可。

  4.解决光驱读盘不正常

  光驱读盘不正常问:我的电脑安装的是WindowsXP操作系统,安装好后出现了一个问题,就是不能连续读光盘,插入第一张光盘一切正常,打开光驱放入第二张光盘,发现里边的内容竟是第一张光盘的内容,重新启动机器后,第二张光盘也能正常读出,这是什么原因?答:用鼠标右键点击“我的电脑”,选“管理”,选择“存储→可移动存储→库”,点击光驱所在的盘符,在名称项目中点鼠标右键选“属性”,在“延迟卸除”下有一项为“收回不可装入的媒体”,将它的时间改为0,应该可以解决这个问题。如果问题未能解决,则打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}键值,将下面的UpperFilters和LowerFilters删除,重启机器即可。

  5.解决回收站无法清空

  回收站无法清空问:我的系统是WindowsXP,我从F盘中删除了一个名为“dvdregionfree3031”的文件后,系统出现问题,表现为回收站中的内容无法清空,而且每次打开回收站时它总先搜索一遍,然后在清空回收站时显示一个确认删除对话框,选“是”后清空,再次打开回收站时又出现了上述情况,请问我该怎么办?答:启动到带命令行的安全模式下,然后对每一个分区下的Recycled目录执行Attrib-s-r-h命令去除特殊属性,然后使用Del命令删除每一个分区下的Recycled目录。操作完毕后重新启动进入正常模式,问题一般即能解决。

  6.解决开关机停止响应

  操作系统停止响应海南读者李俊来信:我用的是Win98和WinXP双操作系统。多数时候用WinXP,WinXP在关机或重启时,好些时候它总停在“正在保存系统设置”处,硬盘的灯不再闪烁,系统就不响应了!这是什么原因呢?A:启动和关闭计算机时系统总是提示:“正在保存系统设置”,这主要是因为系统运行后加载的文件太多了,导致系统在短时间内运行太多的文件而不能中止,我们可以用“Ctrl+Alt+Del”键调出“Windows任务管理器”,单击“进程”就可以查看当前运行的文件。要解决此类问题,在“开始→运行”中键入“Msconfig”命令,在弹出的“系统配置实用程序”对话框,单击“启动”标签项,这里都是随着系统启动的一些程序,在此将一些不常用程序前面的钩去掉即可。另外,硬盘上的碎片过多也会导致系统关机或重启时间过长甚至造成死机现象,所以我们还要定期对硬盘进行碎片扫描。如果你在关机或注销时设置了声音文件,如果此声音文件破坏也会导致出现这类问题,我们可以到“控制面板→声音和音频设置”中将声音去掉。如果问题仍未解决,我们可以右键点击“我的电脑”,选择“管理”,并在“服务和应用”项中选择“服务”项目,在右侧的窗口中将不必要的服务停用,注意停用前一定要仔细阅读当前服务的文字说明。

  7.解决开始菜单响应速度过慢

  开始菜单响应速度过慢问:我每次单击Windows的开始菜时,弹出下一组菜单都非常慢,可是以前单击开始菜单时却很快,我想问问用什么方法可以调节开始菜单的弹出速度?答:开始菜单的弹出速度是可以控制的,我们可以在控制面板中对它进行修改:打开注册表编辑器,依次展开HKEY_CURRENT_USER\ControlPanel\desktop分支,然后在此创建一个DWORD值,并将它命名为“Menushowdelay”,你可以将该键的键值设为0至0100000之间的值,这个值就是显示菜单延长时间的值,单位为MS,输入后重启计算机即可生效。

  8.解决任务栏的图标变大

  任务栏的图标变大了问:近日,不知执行了什么操作,任务栏上的图标变得和桌面上的一样大,虽然不影响使用,但看起来非常不美观。请问怎样才能让它恢复原样呢?答:运行regedit.exe打开注册表编辑器,找到HKEY_CURRENT_USER\ControlPanel\Desktop\WindowMetrics,在右边的窗口中找到字符串值:“ShellIconSize”,改变其值就可以改变图标的大小。一般是“32”这个数值。注意修改注册表前请事先备份注册表。

  9.解决解决鼠标右键被锁定

  解决鼠标右键被锁定问:我的电脑不知道为什么鼠标右键被锁定了,用不了。请问如何解决?答:可能是有人在你的注册表中做了手脚,锁定了右键菜单。打开注册表编辑器,选择以下子键:“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”在右窗格中找一个名为“NoViewContexMenu”的键值,把其数据改为00000000。或者干脆删除这个键值即可。

  10.解决双击无法打开文件夹

  双击无法打开文件夹问:我的电脑出了问题,在资源浏览器或者我的电脑里面无法打开文件夹,双击鼠标不是打开文件夹而是进入了搜索界面,请问这是为什么?答:可以修改注册表来恢复,进入注册表的HKEY_CLASSES_ROOT\Directory\shell,把find删除。还有一个方法就是点“文件夹”的“高级”选项里的“新建”,在“操作”里输入“OpenNew”,接着再在“用于执行操作的应用程序”里输入“Explorer%1”就行了。如果删除find,那不用配置。如果新建OpenNew,那还需把“Opennew”设为默认。

  11.Explorer的作用

  Explorer.exe程序在系统中的作用凡是Windows系列的操作系统,运行时都会启动一个名为Explorer.exe的进程。这个进程主要负责显示系统桌面上的图标以及任务栏,它在不同的系统中有不同的妙用。Windows9x中的应用在Windows9x中,这个进程是运行系统时所必需的。如果用“结束任务”的方法来结束Explorer.exe进程,系统就会刷新桌面,并更新注册表。所以,我们也可以利用此方法来快速更新注册表。方法如下:按下Ctrl+Alt+Del组合键,出现“结束任务”对话框。在该对话框中选择“Explorer”选项,然后单击“结束任务”按钮,将出现“关闭Windows”对话框。单击“否”按钮,系统过一会儿将出现另一个对话框,告诉你该程序没有响应,询问是否结束任务。单击“结束任务”按钮,则更新注册表并返回Windows9x系统环境中。这比起烦琐的重新启动过程要方便多了?Windows2000/XP中的应用在Windows2000/XP和其他WindowsNT内核的系统中,Explorer.exe进程并不是系统运行时所必需的,所以可以用任务管理器来结束它,并不影响系统的正常工作。打开你需要运行的程序,如记事本。然后右击任务栏,选择“任务管理器”,选中“进程”选项卡,在窗口中选择Explorer.exe进程,单击“结束进程”按钮,,接下来桌面上除了壁纸(活动桌面ActiveDesktop的壁纸除外),所有图标和任务栏都消失了。此时你仍可以像平常一样操作一切软件。如果你想运行其他软件,但此时桌面上空无一物,怎么办?别着急,下面有两种可以巧妙地打开其他软件:第一种方法:按下Ctrl+Alt+Del组合键,出现“Windows安全”对话框,单击“任务管理器”按钮(或是直接按下Ctrl+Shift+Esc组合键),在任务管理器窗口中选中“应用程序”选项卡,单击“新任务”,在弹出的“创建新任务”的对话框中,输入你想要打开的软件的路径和名称即可。你还可以在正在运行的软件上,选择“文件→打开”,在“打开”对话框中,点击“文件类型”下拉列表,选择“所有文件”,再浏览到你想打开的软件,右击它,在快捷菜单中选择“打开”命令,就可以启动你需要的软件了。注意,此时不能够通过单击“打开”按钮来打开软件,此种方法适用于大多数软件,Office系列除外。通过结束Explorer.exe进程,还可以减少4520KB左右的系统已使用内存,无疑会加快系统的运行速度,为资源紧张的用户腾出了宝贵的空间。提示:重新启动Explorer.exe进程后,有些软件在任务栏系统托盘的小图标会消息,但该软件还是在正常运行当中。如果觉得有些不方便,可以再次打开该软件来显示小图标。

  12.folder.htt等文件的问题

  folder.htt等文件的问题Q12.2:最近在我的电脑的所有文件夹中出现了这样两个文件esktop.ini、folder.htt,怎么也删不去。有人说是病毒,把系统和别的分区全格式化了就好了。可是我的东西全都有用,不能格式化的,请问怎么办?A:你的电脑可能是感染了VBS.KJ脚本病毒。该病毒采用VBscript语言编写,在互联网上通过电子邮件进行传播,也可以通过文件感染;感染后的机器系统资源被大量消耗,速度变慢;利用Windows系统的“资源管理器”进行寄生与感染。在每个检查到的文件夹下生成desktop.ini和folder.htt文件(隐藏属性)。并且,该病毒还会修改注册表的许多键值。手工删除比较困难,建议采用杀毒软件杀毒,这样可以避免格式化你的硬盘,保护你的数据。金山公司反病毒应急处理中心的《新欢乐时光》专杀工具效果比较好,并提供免费下载,下载链接ftp://www.iduba.net/download/othertools/scanvbskj.exe大小仅56KB

 13.found.000文件夹的问题

  found.000文件夹的问题问:我的电脑有的时候在C盘或D盘的根目录下有个名为found.000的文件夹,里面有一些后缀名为CHK的文件。在c:\windows下有很多以fff开头的怪文件,而且大小全部为0字节。请问这些是什么文件?能否将它们删除?答:found.000文件夹里面的一些后缀名为CHK的文件是你在使用“磁盘碎片整理程序”整理硬盘后所产生的“丢失簇的恢复文件”。在c:\windows下有很多以fff开头的文件是由Mdm.exe(MachineDebugManager)这个程序产生的。Mdm.exe的主要工作是针对应用软件进行排错(Debug),在排错过程中会产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件和found.000文件夹里面的一些后缀名为CHK的文件都是没有用的LJ文件,可以任意删除而不会对系统产生不良影响。但只要系统中有Mdm.exe存在,那么以fff开头的怪文件就又有可能产生。你可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:\Windows\System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“MachineDebugManager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE5.X,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。

  14.IE以最大化显示

  让IE以最大化显示问:我使用的操作系统是Windows2000,上网一段时间后,突然发觉IE无法以最大化显示,把IE重装一遍后,也无法解决这个问题,请问我该怎么办?答:在“运行”中输入regedit打开注册表编辑器,选择“HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\”,在右边的窗口中删除“Window_Placement”键,在“HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Desktop\OldWork-Areas”右边窗口中删除“OldWorkAreaRects”键。关闭注册表编辑器,重新启动计算机,连续两次最大化IE窗口(即“最大化→还原→最大化”),再次重新启动IE就可以了。

  15.Mfm1992文件问题

  Mfm1992文件问题问:我的桌面上出现了一个名为Mfm1992的视窗图案的图标,路径是C:\Windows\Desktop,占用45056字节,请问它是什么文件?答:“Mfm1992”是中文输入法“智能ABC”的记录文件。你的电脑中出现“Mfm1992”文件是由于你使用了“智能ABC”输入法作为中文录入的方式,这也应该算是“智能ABC”输入法的一个Bug,该文件可以随时删除而不会影响系统,不必担心。

  16.Regsvr32用法和错误消息的说明

  Regsvr32用法和错误消息的说明对于那些可以自行注册的对象链接和嵌入(OLE)控件,例如动态链接库(DLL)文件或ActiveX控件(OCX)文件,您可以使用Regsvr32工具(Regsvr32.exe)来将它们注册和取消注册。Regsvr32.exe的用法RegSvr32.exe具有以下命令行选项:Regsvr32[/n][/i[:cmdline]]dllname/u-Unregisterserver/i-CallDllInstallpassingitanoptional[cmdline];whenusedwith/ucallsdlluninstall/n-donotcallDllRegisterServer;thisoptionmustbeusedwith/i当您使用Regsvr32.exe时,它会尝试加载该组件并调用它的DLLSelfRegister函数。如果此尝试成功,Regsvr32.exe会显示一个指示成功的对话框。如果此尝试失败,Regsvr32.exe会返回一条错误消息,其中可能会包括一个Win32错误代码。要查看Win32错误代码的列表,请参见下面的MicrosoftWeb站点:http://msdn.microsoft.com/librar...n32_error_codes.asp例如,要手动注册Sample.ocxActiveX控件,请在MS-DOS提示符处键入以下命令:c:\regsvr32.exesample.ocxRegsvr32.exe错误消息以下列表介绍了RegSvr32错误消息和可能的原因。Unrecognizedflag:/invalid_flag键入的标志或开关组合无效(请参阅本文中的“Regsvr32.exe的用法”一节)。NoDLLnamespecified.未包括.dll文件名(请参阅本文中的“Regsvr32.exe的用法”一节)。Dllnamewasloaded,buttheDllRegisterServerorDllUnregisterServerentrypointwasnotfound.Dllname不是.dll或.ocx文件。例如,键入regsvr32wjview.exe就会生成该错误消息。Dllnameisnotanexecutablefileandnoregistrationhelperisregisteredforthisfiletype.Dllname不是可执行文件(.exe、.dll或.ocx)。例如,键入regsvr32autoexec.bat就会生成该错误消息。Dllnamewasloaded,buttheDllRegisterServerorDllUnregisterServerentrypointwasnotfound.Dllname可能未导出,或者内存中可能有损坏的Dllname版本。请考虑使用Pview来检测该文件并删除它。Dllnameisnotself-registerableoracorruptedversionisinmemory.例如,键入regsvr32icwdial.dll后就会返回该错误消息,因为Icwdial.dll文件不能自行注册。如果您怀疑内存中有损坏的Dllname版本,请尝试重新启动计算机,或重新提取该文件的原始版本。如果您运行的是WindowsNT,可能需要使用MicrosoftWindowsNTServer4.0资源工具包中的Kill或Pview工具。有关其他信息,请单击以查看以下Microsoft知识库文章:197155如何终止孤立进程OleInitializefailed(orOleUninitializefailed).Regsvr32必须先初始化COM库,然后才能调用所需的COM库函数并在关闭时撤消对该库的初始化。如果对COM库进行初始化或撤消初始化的尝试失败,就会出现这些错误消息。例如,Ole32.dll文件可能已经损坏,或者其版本有误。LoadLibrary("Dllname")failed.GetlastErrorreturns0x00000485在Winerror.h中,0x00000485=1157(ERROR_DLL_NOT_FOUND),表示“找不到运行该应用程序所需的某个库文件”。例如,键入regsvr32missing.dll后,如果找不到Missing.dll文件,就会返回该错误消息。LoadLibrary("Dllname")failed.GetLastErrorreturns0x00000002在Winerror.h中,0x00000002=2(ERROR_FILE_NOT_FOUND),表示“系统找不到指定的文件”。换言之,系统找不到相关的DLL。例如,如果键入regsvr32icwdial.dll,而此时缺少Tapi32.dll(依赖项),就会返回该错误消息。LoadLibrary("dskmaint.dll")failed.GetLastErrorreturns0x000001f在Winerror.h中,0x000001f=31(ERROR_GEN_FAILURE),表示“附加到系统上的设备不能正常工作”。如果您尝试注册Win16.dll文件,就会发生此现象。例如,键入regsvr32dskmaint.dll会返回该错误消息。DllRegisterServer(orDllUnregisterServer)inDllnamefailed.返回代码是:字符串在Winerror.h中搜索字符串。Regsvr32.exe和依赖项RegSvr32.exe依赖于Kernel32.dll、User32.dll和Ole32.dll文件(在WindowsNT中,还依赖于Msvcrt.dll和Advapi32.dll文件)。Regsvr32.exe会加载您尝试注册或撤消注册的文件及其所有依赖项。如果缺少必需的文件或者它们已损坏,该进程可能会失败。您可以使用Depends.exe来确定您尝试注册或撤消注册的文件的依赖项。在MicrosoftWindows98资源工具包和MicrosoftWindowsNT4.0资源工具包支持工具中都提供了Depends.exe。247024ToolsIncludedwiththeMicrosoftWindows98ResourceKit

  17.Regsvr32使用方法

  Regsvr32使用方法使用过activex的人都知道,activex不注册是不能够被系统识别和使用的,一般安装程序都会自动地把它所使用的activex控件注册,但如果你拿到的一个控件需要手动注册怎么办呢?如果修改注册表那就太麻烦了,在windows的system文件夹下有一个regsvr32.exe的程序,它就是windows自带的activex注册和反注册工具。它的用法为:“regsvr32[/s][/n][/i(:cmdline)]dllname”。其中dllname为activex控件文件名,建议在安装前拷贝到system文件夹下。参数有如下意义:/u——反注册控件/s——不管注册成功与否,均不显示提示框/c——控制台输出/i——跳过控件的选项进行安装(与注册不同)/n——不注册控件,此选项必须与/i选项一起使用

  18.Regsvr32命令修复系统故障

  Regsvr32命令修复系统故障Regsvr32命令是Windows系统提供的一个实用工具,它用来向系统注册控件或者卸载控件,利用该命令,可找回系统丢失的功能。Regsvr32命令以命令行方式运行,其命令格式为:Regsvr32Filename,Filename是控件文件名,不带参数u就是注册控件,带参数u就是卸载控件。l.恢复图片预览功能:WindowsXP的图片预览功能,对应的控件文件为thurnbvw.dll。如果该功能损坏,可单击“开始”一“运行”,在“打开”框中输人:"Regsvr32Thurnbvw.dll",单击“确定”执行命令,这时就会弹出提示框:"DllRegisterServerinThumbvw.dllsucceeded.",这表明控件注册成功。重新启动电脑,WindowsXP的图片预览功能便恢复了。2.恢复ZIP功能:WindowsXP系统提供了ZIP功能,虽然功能不算强大,但不需要第三方软件就可打开ZIP文件,而且可以把ZIP压缩文件当作文件夹使用,也算是比较方便、实用的功能。如果该功能损坏,可在运行框中执行“Regsvr32ZIPfldr.dll”命令,然后重新启动电脑即可恢复。3.恢复IE新窗口打开超级链接功能:在IE中有两种超级链接,一种是在当前页面跳转的链接,另一种是弹出新窗口的链接,对第一种链接也可按住Shift键在新窗口中打开。很多人都遇到过不能在新窗口打开链接的麻烦事儿,这个问题也是因控件注册信息丢失引起的。解决办法是:在运行框中分别执行三个命令:“Regsvr32Actxprxy.dll”、“Regsvr32Shdocvw.dll”、"Regsvr32Oleaut32.dll”。一这三个控件注册成功后,重新启动电脑,IE就恢复正常了。4.恢复FSO功能:现在有很多人利用自己的电脑建论坛、网站,论坛或者动态网站程序都可进行在线文件管理,管理员通过页面就可操作文件,但经常有人反映自己的论坛、网站不能在线管理文件,这是因为服务器的FSO功能没有开通或者出现故障,解决办法是:在服务器的运行框中执行“Regsvr32Sorrun.dll",最后重启服务器即可开通/恢复FSO功能。5.恢复在线升级功能:在Windows的“开始”菜单的顶端,有一个“WindowsUpdate”项,可以快捷的对系统进行在线升级打补。但有时会发现无法进行在线升级,要解决这个故障,只要在运行框中执行"Regsvr32Wupdinfo.dll",重启电脑即可解决。

  19.RUNDLL32.EXE

  RUNDLL32.EXE是什么程序Rundll32.exe是什么?顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:VoidCALLBACKFunctionName(HWNDhwnd,HINSTANCEhinst,LPTSTRlpCmdLine,IntnCmdShow);其命令行下的使用方法为:Rundll32.exeDLLname,Functionname[Arguments]DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。略谈Rundll32.exe的作用(我是菜鸟)常用Windows9x的朋友一定对Rundll32.exe和Rundll.exe这两个档案不会陌生吧,不过,由於这两个程式的功能原先只限於在微软内部使用,因而真正知道如何使用它们的朋友想必不多。那么好,如果你还不清楚的话,那么就让我来告诉你吧。首先,请你做个小实验(请事先保存好你正在执行的程式的结果,否则...):点击“开始-程式-Ms-Dos方式”,进入Dos视窗,然後键入rundll32.exeuser.exe,restartwindows,再按下回车键,这时你将看到,机器被重启了!怎么样,是不是很有趣?当然,Rundll的功能绝不仅仅是重启你的机器。其实,Rundll者,顾名思义,执行Dll也,它的功能就是以命令列的方式呼叫Windows的动态链结库,Rundll32.exe与Rundll.exe的区别就在於前者是呼叫32位的链结库,而後者是运用於16位的链结库,它们的命令格式是:RUNDLL.EXE,,这里要注意三点:1.Dll档案名中不能含有空格,比如该档案位於c:\ProgramFiles\目录,你要把这个路径改成c:\Progra~1\;2.Dll档案名与Dll入口点间的逗号不能少,否则程式将出错并且不会给出任何资讯!3.这是最重要的一点:Rundll不能用来呼叫含返回值参数的Dll,例如Win32API中的GetUserName(),GetTextFace()等。在VisualBasic中,提供了一条执行外部程式的指令Shell,格式为:Shell“命令列”如果能配合Rundll32.exe用好Shell指令,会使您的VB程式拥有用其他方法难以甚至无法实现的效果:仍以重启为例,传统的方法需要你在VB工程中先建立一个模组,然後写入WinAPI的声明,最後才能在程式中呼叫。而现在只需一句:Shell“rundll32.exeuser.exe,restartwindows”就搞定了!是不是方便多了?实际上,Rundll32.exe在呼叫各种Windows控制面板和系统选项方面有著独特的优势。下面,我就将本人在因特网上收集的有关Rundll的指令列举如下(很有用的,能省去你很多呼叫WindowsAPI的时间!!),供大家在程式设计中引用:命令列:rundll32.exeshell32.dll,Control_RunDLL功能:显示控制面板命令列:rundll32.exeshell32.dll,Control_RunDLLaccess.cpl,,1功能:显示“控制面板-辅助选项-键盘”选项视窗命令列:rundll32.exeshell32.dll,Control_RunDLLaccess.cpl,,2功能:显示“控制面板-辅助选项-声音”选项视窗命令列:rundll32.exeshell32.dll,Control_RunDLLaccess.cpl,,3功能:显示“控制面板-辅助选项-显示”选项视窗命令列:rundll32.exeshell32.dll,Control_RunDLLaccess.cpl,,4功能:显示“控制面板-辅助选项-滑鼠”选项视窗命令列:rundll32.exeshell32.dll,Control_RunDLLaccess.cpl,,5功能:显示“控制面板-辅助选项-传统”选项视窗命令列:rundll32.exeshell32.dll,Control_RunDLLsysdm.cpl@1功能:执行“控制面板-添加新硬体”向导。命令列:rundll32.exeshell32.dll,SHHelpShortcuts_RunDLLAddPrinter功能:执行“控制面板-添加新印表机”向导。命令列:rundll32.exeshell32.dll,Control_RunDLLappwiz.cpl,,1功能:显示“控制面板-添加/删除程式-安装/卸载”面板。命令列:rundll32.exeshell32.dll,Control_RunDLLappwiz.cpl,,2功能:显示“控制面板-添加/删除程式-安装Windows”面板。命令列:rundll32.exeshell32.dll,Control_RunDLLappwiz.cpl,,3功能:显示“控制面板-添加/删除程式-启动盘”面板。命令列:rundll32.exesyncui.dll,Briefcase_Create功能:在桌面上建立一个新的“我的公文包”。命令列:rundll32.exediskcopy.dll,DiskCopyRunDll功能:显示复制软碟视窗命令列:rundll32.exeapwiz.cpl,NewLinkHere%1功能:显示“建立快捷方式”的对话框,所建立的快捷方式的位置由%1参数决定。命令列:rundll32.exeshell32.dll,Control_RunDLLtimedate.cpl,,0功能:显示“日期与时间”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLtimedate.cpl,,1功能:显示“时区”选项视窗。命令列:rundll32.exernaui.dll,RnaDial[某个拨号连接的名称]功能:显示某个拨号连接的拨号视窗。如果已经拨号连接,则显示目前的连接状态的视窗。命令列:rundll32.exernaui.dll,RnaWizard功能:显示“新建拨号连接”向导的视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLdesk.cpl,,0功能:显示“显示属性-背景”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLdesk.cpl,,1功能:显示“显示属性-萤屏保护”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLdesk.cpl,,2功能:显示“显示属性-外观”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLdesk.cpl,,3功能:显示显示“显示属性-属性”选项视窗。命令列:rundll32.exeshell32.dll,SHHelpShortcuts_RunDLLFontsFolder功能:显示Windows的“字体”档案夹。命令列:rundll32.exeshell32.dll,Control_RunDLLmain.cpl@3功能:同样是显示Windows的“字体”档案夹。命令列:rundll32.exeshell32.dll,SHformatDrive功能:显示格式化软碟对话框。命令列:rundll32.exeshell32.dll,Control_RunDLLjoy.cpl,,0功能:显示“控制面板-游戏控制器-一般”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLjoy.cpl,,1功能:显示“控制面板-游戏控制器-进阶”选项视窗。命令列:rundll32.exemshtml.dll,PrintHTML(HTML文档)功能:列印HTML文档。命令列:rundll32.exeshell32.dll,Control_RunDLLmlcfg32.cpl功能:显示MicrosoftExchange一般选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLmain.cpl@0功能:显示“控制面板-滑鼠”选项。命令列:rundll32.exeshell32.dll,Control_RunDLLmain.cpl@1功能:显示“控制面板-键盘属性-速度”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLmain.cpl@1,,1功能:显示“控制面板-键盘属性-语言”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLmain.cpl@2功能:显示Windows“印表机”档案夹。命令列:rundll32.exeshell32.dll,Control_RunDLLmain.cpl@3功能:显示Windows“字体”档案夹。命令列:rundll32.exeshell32.dll,Control_RunDLLmain.cpl@4功能:显示“控制面板-输入法属性-输入法”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLmodem.cpl,,add功能:执行“添加新调制解调器”向导。命令列:rundll32.exeshell32.dll,Control_RunDLLmmsys.cpl,,0功能:显示“控制面板-多媒体属性-音频”属性页。命令列:rundll32.exeshell32.dll,Control_RunDLLmmsys.cpl,,1功能:显示“控制面板-多媒体属性-视频”属性页。命令列:rundll32.exeshell32.dll,Control_RunDLLmmsys.cpl,,2功能:显示“控制面板-多媒体属性-MIDI”属性页。命令列:rundll32.exeshell32.dll,Control_RunDLLmmsys.cpl,,3功能:显示“控制面板-多媒体属性-CD音乐”属性页。命令列:rundll32.exeshell32.dll,Control_RunDLLmmsys.cpl,,4功能:显示“控制面板-多媒体属性-设备”属性页。命令列:rundll32.exeshell32.dll,Control_RunDLLmmsys.cpl@1功能:显示“控制面板-声音”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLnetcpl.cpl功能:显示“控制面板-网路”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLodb无党派人士32.cpl功能:显示ODBC32资料管理选项视窗。命令列:rundll32.exeshell32.dll,OpenAs_RunDLL{drive:\path\filename}功能:显示指定档案(drive:\path\filename)的“打开方式”对话框。命令列:rundll32.exeshell32.dll,Control_RunDLLpassword.cpl功能:显示“控制面板-密码”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLpowercfg.cpl功能:显示“控制面板-电源管理属性”选项视窗。命令列:rundll32.exeshell32.dll,SHHelpShortcuts_RunDLLPrintersFolder功能:显示Windows“印表机”档案夹。(同rundll32.exeshell32.dll,Control_RunDLLmain.cpl@2)命令列:rundll32.exeshell32.dll,Control_RunDLLintl.cpl,,0功能:显示“控制面板-区域设置属性-区域设置”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLintl.cpl,,1功能:显示“控制面板-区域设置属性-数字”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLintl.cpl,,2功能:显示“控制面板-区域设置属性-货币”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLintl.cpl,,3功能:显示“控制面板-区域设置属性-时间”选项视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLintl.cpl,,4功能:显示“控制面板-区域设置属性-日期”选项视窗。命令列:rundll32.exedesk.cpl,InstallScreenSaver[萤屏保护档案名]功能:将指定的萤屏保护档案设置为Windows的屏保,并显示萤屏保护属性视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLsysdm.cpl,,0功能:显示“控制面板-系统属性-传统”属性视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLsysdm.cpl,,1功能:显示“控制面板-系统属性-设备管理器”属性视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLsysdm.cpl,,2功能:显示“控制面板-系统属性-硬体配置档案”属性视窗。命令列:rundll32.exeshell32.dll,Control_RunDLLsysdm.cpl,,3功能:显示“控制面板-系统属性-性能”属性视窗。命令列:rundll32.exeuser.exe,restartwindows功能:强行关闭所有程式并重启机器。命令列:rundll32.exeuser.exe,exitwindows功能:强行关闭所有程式并关机。命令列:rundll32.exeshell32.dll,Control_RunDLLtelephon.cpl功能:显示“拨号属性”选项视窗命令列:rundll32.exeshell32.dll,Control_RunDLLthemes.cpl功能:显示“桌面主旨”选项面板当然,不止是VisualBasic,象Delphi.VisualC++等其他程式设计语言也可以通过呼叫外部命令的方法来使用Rundll的这些功能,具体方法这里就不再详细叙述了。灵活的使用Rundll,一定会使你的程式设计轻轻松松,达到事半功倍的效果!

  20.SFC使用方法

  SFC使用方法SFC(SystemFilesChecker,系统文件检查器)。以管理员身份登录WindowsXP,将WindowsXP的安装光盘放入光驱,在“命令提示符”窗口中键入“SFC/SCANNOW”命令后回车,“系统文件检查器”开始自动扫描系统文件,而且不需要你的任何干预。不过需要提醒大家的是,尽管Windows2000/XP下的“SFC”比Windows98下的“SFC”聪明得多,但要想正常运行它,还得注意以下两个问题:1.在运行“SFC”之前必须将WindowsXP安装光盘放入光驱,否则在扫描过程中会提示你插入安装光盘。即使你插入了安装光盘,系统仍会有出错提示。2.在Windows2000/XP下使用“系统文件检查器”时,必须加上正确的参数才能正常运行。我们可以在“命令提示符”窗口中键入“SFC”命令查看这些参数。3.由于Windows2000/XP下的“SFC”命令是完全自动执行的,因此我们无法直接知道修复了哪些系统文件。不过我们可以通过以下方法间接获得系统文件的修复情况:依次打开“控制面板→管理工具→事件查看器→系统”,根据时间提示,从列表中选定运行“SFC”时的事件,右击该事件并查看其属性即可。

 21.Windows2000/XP启动过程详解

  Windows2000/XP启动过程详解Windows2000/XP是一个优秀的操作系统,它功能强大,安全稳定,深受广大电脑用户青睐。但在使用过程中,我们明显地感觉到它的启动时间比Windows98要延长许多,比之Windows98更能考验人的耐性。那么在这段让人忍无可忍但又不可不忍的时间中,系统究竟做了些什么工作哪,别急,,容俺慢慢道来,咱看一看它究竟为何如此龟速。在基于INTEL的计算机上,Windows2000/XP的启动过程大致可分为5个步骤:预启动,启动,装载内核,初始化内核以及用户登录。下面分别展开介绍:一.预启动首先计算机通电进行自检,并由BIOS(即基本输入输出系统)完成基本硬件配置,然后读取硬盘的MBR(主引导记录)检查硬盘分区表以确定引导分区,并将引导分区上的操作系统引导扇区调入内存中执行,此处即执行NTLDR(操作系统加载器)文件。*Windows2000/XP支持多重启动。它在安装时会首先将已存在的其它操作系统引导扇区保存为BOOTSECT.DOS文件(位于活动分区根目录下),并修改系统引导扇区,以便系统启动时加载NTLDR文件,从而达到多重启动的目的。而Windows98则不具备这个功能,因此如果先装好Windows2000/XP后再装Windows98会破坏掉Windows2000/XP的引导记录,导致2000/XP不能启动。二.启动1.首先进行出始化,NTLDR会把处理器从实模式转换为32位保护模式。2.读取BOOT.INI文件。该文件位于活动分区根目录下,它的作用是使系统在启动过程中出现选择菜单,由用户选择希望启动的操作系统。如果选择启动Windows2000/XP,NTLDR会继续引导进行以下过程;如果选择为非Windows2000/XP系统,NTLDR则会读取系统引导扇区副本BOTSECT.DOS转入启动相应系统。*其中[BOOTLOADER]即操作系统加载器,指定系统选择菜单默认等待时间和默认引导的操作系统。可手工修改或在控制面板中修改,为了保险起见,建议在控制面板中修改。依次选择控制面板-〉系统-〉高级-> 启动和故障恢复,即可更改相关设置。(在WindowsXP中还有另一种方法,即运行msconfig(系统配置实用程序)。[OPERATINGSYSTEMS]段指定操作系统列表,由双引号括起来的部分就是列表所显示的内容,可任意修改,使其更加个性化。*形如MULTI(0)DISK(0)RDISK(0)PARTITION(1)格式的语句被称为ARC路径,它的格式为:MULTI()——指定磁盘控制器(若为SCSI控制器,则此处应替换为SCSI());DISK()——指定SCSI设备编号(对于MULTI该处值始终为0);RDISK()——指定IDE设备编号(对于SCSI,此处被忽略);PARTITION()——指定分区编号。除分区编号由1开始外,其余编号均从0开始。参数/FASTDETECT表示禁用串行鼠标检测,是系统默认值。还有几个常见参数:MAXMEM——指定Windows2000/XP可用内存容量;BASEVIDEO——使用标准VGA显示驱动程序;NOGUIBOOT——启动过程中不显示图形屏幕;SOS——加载设备驱动程序时显示其名称。*在操作系统选择菜单中的中文字体由位于活动分区根目录下的BOOTFONT.BIN文件提供。3.系统加载NTDETECT.COM文件。由它来检测机器硬件,如并行端口,显示适配器等等,并将收集到的硬件列表返回NTLDR用于以后在注册表中注册保存。4.如果Windows2000/XP有多个硬件配置文件,此时会出现选择菜单,等待用户确定要使用的硬件配置文件,否则直接跳过此步,启用默认配置。*硬件配置文件是指保存计算机特定硬件配置的系统文件。可以创建多个不同的硬件配置文件以满足计算机在不同场合的应用。可以依次选择控制面板-〉系统-> 硬件-〉硬件配置文件作出修改。三.装载内核引导过程开始装载Windows2000/XP内核NTOSKRNL.EXE。这个文件位于Windows2000/XP安装文件夹下的SYSTEM32文件夹中。随后,硬件抽象层(HAL)被引导进程加载,完成本步骤。*硬件抽象层(HAL):隐藏特定平台的硬件接口细节,为操作系统提供虚拟硬件平台,使其具有硬件无关性,可在多种平台上进行移植。四.初始化内核内核完成初始化,NTLDR将控制权转交Windows2000/XP内核,后者开始装载并初始化设备驱动程序,以及启动WIN32子系统和WINDOWS2000/XP服务。五.用户登录开始登录进程。由WIN32子系统启动WINLOGON.EXE,并由它启动LOCALSECURITYAUTHORITY(LSASS.EXE)显示登录对话框。用户登录后,WINDOWS2000/XP会继续配置网络设备和用户环境。最后,伴随着微软之声和我们熟悉的个性化桌面,WINDOWS2000/XP漫长的启动过程终于完成。呵,是不是睡着了,醒醒吧,系统启动成功,您现在该干嘛就干嘛!

  22.Win2000设置技巧

  Win2000设置技巧许多设置涉及到注册表,请小心操作,注意备份!对象为Windows2000Professional。内存性能优化:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager\MemoryManagement中设置ClearPageFileAtShutdown=1。若内存≥128M,进行如下优化:DisablePagingExecutive键值设为1:系统正运行的文件被强制保留在内存中而非移入虚拟内存。LargeSystemCache键值设为1:Windows2000使用系统缓存(同Windows9x中Vcache),使磁盘输入/输出性能有巨大提高。系统性能优化:1.CPU二级缓存L2:CPU二级缓存,是CPU的一个组成部分。然而,Windows2000不对二级缓存作出检测,需手动设定。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement\SecondLevelDataCache,值(以KB为单位)调整为所用CPU的二级缓存实际大小。注:可选用十六进制或十进制,填入大小值应该选十进制。2.修改磁盘缓存Windows2000默认的I/O页面文件比较保守。对于不同的内存,采用不同的磁盘缓存是较好的做法。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement\IoPageLockLimit中,根据内存修改其十六进制值:64M→1000;128M→4000;256M→10000;512M或更大→40000。3.IRQ中断请求计算机的每一个主要部件都设IRQ中断号。通过修改每个IRQ请求的优先次序实现优化。这里的优化对象是系统/CMOS实时钟,通过主板来提升性能。1)确定需要获得更高的性能的组件。2)找到组件正在使用的IRQ中断号。系统属性→硬件→设备管理器→右击待查组件→属性→资源,可以看到设备正在使用的IRQ中断号。记录中断号。3)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\PriorityControl中新建DWORD双字节值IRQ#Priority(#是具体中断号),值设为1。4)重新启动。建议优化系统CMOS实时钟(IRQ8),改善整块主板的性能。如要撤消优化设置,只要删除设置的注册表键值。4.不加载DLL文件浏览器在使用之后往往会有部分DLL文件在内存中驻留一段时间,部分内存会被无用的DLL文件占用。HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer新建字符值:AlwaysUnloadDLL,值设为1。如要去除这项优化,将该键值设为0(或删除键值)。注意:该项优化在Windows重新启动后生效。5.删除多余的DLL文件Windows2000的System和System32目录下有大量dll文件被系统或应用软件共享。经常安装卸载软件会增加dllLJ文件,占用硬盘空间,降低系统运行速度。HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs中,存放有关软件共享的dll路径信息,每个dll文件的项值表明它已被几个应用软件共享。如果该项值为0,则说明不被任何软件共享,可以删除,然后再删除对应的dll文件。6.精简注册表(慎用!)精简注册表的方法是重建注册表:1)Windows2000下用Regedit导出整个注册表(注意:要确保导出全部注册表而非一个分支),将其存为c:\x.reg。2)用DOS7.0重新启动,载入磁盘高速缓存程序Smartdrv.exe以加快处理速度。3)运行DOS版的REGEDIT:C:\Windows\regedit/cx.reg(参数/C表示从后面指定文件中重新生成整个注册表),重建的注册表文件比减小25-30%左右,达到精简目的。7.等待时间优化HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control中:WaitToKillServiceTimeout设为:1000或更小。HKEY_CURRENT_USER\ControlPanel\Desktop和HKEY_USERS\ControlPanel\Desktop中:(1)WaitToKillAppTimeout改为1000,即关闭程序时仅等待1秒;(2)HungAppTimeout值改为:200,表示程序出错时等待0.5秒;3)AutoEndTasks值改为1,表示自动关闭停止相应的程序。8.快速定位鼠标Windows2000允许用户对鼠标的采样速率进行设定,使鼠标能更精确地移动和定位。鼠标的采样速率设置为100Hz,输入缓冲区长度设置为300Hz。如果在设置后系统变得不稳定,改变采样速率,设置成80Hz或以下即可。9.快速显示菜单Windows2000的默认菜单显示是“淡入淡出”的效果,这种效果下,修改菜单的显示速度并不明显。将“动画显示菜单和工具提示”效果”改为“滚动效果”。HKEY_CURRENT_USER\ControlPanel\Desktop中MenuShowDelay项,这一项的取值范围是0~100000(单位为毫秒),将默认的值改为0或者是400。10.删除多余的键盘布局、输入法和区域设置HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\KeyboardLayouts中,对应“控制面板”中的“键盘布局/输入法”,可直接删除未用语言的键盘布局和未用的输入法子项;HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale中,是“区域设置”,保留值不为空的项值,其它的全部删除。11.删除系统不用的字体和HELP文档(慎用!)把\WINNT\Fonts整个目录打包压缩成一个文件保存。删除所有不用的字体,只保留Arial、Marlett、MicosoftScansSerifRegular、MingLiU&PmingLiU、Modern、MSOutlook、MSSerif8,10,12、script、SimSun&NsimSun、Tahoma、TimesNewRoman、宋体、仿宋、楷体、黑体几个字体。需要其它字体时解压对应的字体到Fonts目录中。12.在“运行”中添加“在单独的内存空间中运行”的选项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer中,新建DWORD型MemCheckBoxInRunDlg,值设为1。注:默认情况下,所有16位程序都在单一共享的VDM(虚拟DOS机器)进程中作为线程运行。这种情况下,这些程序共享分配给VDM进程的内存空间,因此不能同时运行。所作设置就是允许用户在专用的(不是共享的)VDM进程中运行16位程序。复选框只在用户在输入16位程序时才被启用。启动优化:1.取消系统检测串口打开Boot.ini文件,如下修改:[operatingsystems]multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="MicrosoftWindows2000Professional"/fastdetect/NoSerialMice启动时不检测行串口,缩短启动时间。2.快速启动multi(0)disk(0)rdisk(0)partition(2)\WINNT="MicrosoftWindows2000Professional"/fastdetect改为:multi(0)disk(0)rdisk(0)partition(2)\WINNT="MicrosoftWindows2000Professional"/nodetectHKey_Local_Machine\System\ControlSet001\Control中,SystemStartOptions键值改为nodetect3.关闭无用服务运行→Services.msc→Windows2000服务的详细列表。Windows2000服务设置4.加快启动和减少故障恢复时间减少Windows2000系统启动时显示操作系统列表的时间。如果不是网络系统管理员,可以去掉“将事件写入系统日志”和“发出管理警报”两个选项,并将“写入调试信息”设置为“无”。5.删掉不需要的组件(1)去除文件夹选项的文件隐藏、只读等属性;(2)\WINNT\inf文件夹,用记事本打开sysoc.ini文件,替换“,hide”为空,保存退出。控制面板→添加/删除程序→添加/删除Windows组件,根据需要修改。6.屏蔽CD自动播放启动时,打开CD自动播放功能会延缓启动速度。运行→gpedit.msc→管理模板,设置是否自动播放CD。7.快速登录计算机系统系统属性→网络ID→网络标识→根据“网络标识向导”操作。设置时注意:选择“本机用于家庭,不是商业网络的一部分”,以及“Windows始终假设下列用户已登录到本机上”。HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon中,(1)AutoAdminLogon值改为“1”(2)DefaultDomainName值改为所要登录的域名或本机计算机名(3)DefaultUserName值改为自动登录的用户名(4)DefaultPassword值改为密码。(注意:这几个都是字符串值。)如果想临时取消自动登录或者需要以其他用户名登录,在启动时按住Shift键。8.加快Explorer启动速度HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace中:删除{D6277990-4C6A-11CF-8D87-00AA0060F5BF}(计划任务)9.Windows2000启动盘制作:(1)Windows2000启动盘:d:\bootdisk\makeboota:(2)Windows2000引导盘:ntldr,ntdlect.com,boot.ini,IO.sys(3)Windows2000紧急修复磁盘(ERD):ntbackup.exe

  23.Windows2000使用纯DOS的方法

  在Windows2000使用纯DOS的方法有一种非常巧妙的方法可以让Windows2000安装后也能够进入纯DOS:在安装Windows2000前先用Windows98启动盘启动,并通过SYSC:命令向C盘传输系统,然后按常规方法安装Windows2000,安装成功后即可在启动菜单中在默认的MicrosoftWindows2000菜单下会多出一个MicrosoftWindows项目,选中此选项就会启动Windows,但由于我们并没有安装Windows98,所以此时会出现我们需要的DOS窗口,而且绝对是正宗的实模式。

  24.windows下的EXE文件大揭密

  windows下的EXE文件大揭密当我们安装完Windows后,其中的文件到底是执行何种任务?某特定任务又由哪个文件来执行呢?还有,从“开始”——“程序”——再点击“我所要执行的任务”,这种套数还真有点繁琐。若是知道经常要执行的任务是哪个文件、位于何处?把它在桌面上建立一快捷方式,岂不省时省力又方便!这就需要对Windows下的可执行文件明明白白。(注:若是以下所述的可执行文件不在Windows安装目录下,可能是因为你没有安装,可到“控制面板”——“添加/删除程序”——“Windows安装程序”,选取所要安装的组件。本文假设Windows98安装在“C:\windows”下.C:\Windows下的可执行文件accstat.exewindows辅助状态指示器arp.exetcp/ip地址转换协议命令calc.exe计算器应用软件cdplayer.execd播放器附件cleanmgr.exe磁盘清理程序clipbrd.exe剪贴板查看应用程序command.comms-dos方式control.exe控制面板应用程序cvt1.exefat32转换器defrag.exe磁盘碎片整理应用程序drvspace.exe磁盘空间管理应用程序dialer.exe电话拨号程序directcc.exe直接电缆连接explorer.exe资源管理器extrac32.exewindowscab文件解压缩应用程序fontview.exe字体查看程序filexfer.exemicrosoft文件传输应用程序finger.exe用于获得来自于运行标准finger服务的任何系统的用户信息freecell.exe空当接龙游戏grpconv.exe程序组转换器hostname.exe返回tcp/ip配置窗口的dns标题头窗口中定义的计算机名字ipconfig.exe快速浏览系统tcp/ip配置应用程序kodakprv.exe映像预览应用程序mplayer.exe媒体播放机mshearts.exe红心大战游戏nbtstat.exe显示tcp/ip上的netbios(netbt)的状态net.exe一个非常全的网络配置、显示网络信息的命令,有详细帮助netstat.exe用于检查所有tcp、ip以及udp连接的统计情况netdde.exewindows网络dde(动态数据交换)netwatch.exe网络监视器notepad.exe记事本应用程序packager.exe对象包装应用程序pbrush.exe画笔应用程序ping.exe检测网络远端主机是否存在及判断网络是否正常的检测工具progman.exewindows3.x中的程序管理器qfecheck.exe更新信息工具regedit.exe注册表编辑器route.exe用于管理本地tcp/ip路由表的应用程序rsrcmtk.exe显示资源状况rundll32.exe将dll作为应用程序运行scandskw.exe磁盘扫描应用程序smartdrv.exesmartdrive(dos磁盘缓冲器)应用程序sigverif.exemicrosoft签字应用程序sndrec32.exe录音机附件sndvol32.exe音量控制sol.exe纸牌游戏sysmon.exe系统监视器taskman.exe任务执行栏应用程序taskmon.exe任务监视器应用程序telnet.exe虚拟终端程序tftp.exe小文件传送协议,允许将文件传送给tftp服务器tracert.exe决定用户的系统与目标系统之间的路径tuneup.exewindows调整向导vcmui.exe版本冲突管理器wangimg.exe映像应用程序welcome.exe欢迎光临widows实用程序winfile.exewindows3.x中的文件管理器winhelp.exe16位的windows帮助程序winhlp32.exe32位的windows帮助程序wininit.exewindows安装初始化应用程序winipcfg.exetcp/ip配置实用程序winmine.exe扫雷游戏winpopup.exewindows弹出式消息实用程序winver.exe显示windows版本号write.exe写字板附件winrep.exewindows报告工具winalign.exe排列本地文件应用程序wupdmgr.exewindows更新工具

 25.Windows常用命令集

  Windows常用命令集

  winver---------检查windows版本

  wmimgmt.msc----打开windows管理体系结构(wmi)

  wupdmgr--------windows更新程序

  w脚本--------windows脚本宿主设置

  write----------写字板

  winmsd---------系统信息

  wiaacmgr-------扫描仪和照相机向导

  winchat--------xp自带局域网聊天

  mem.exe--------显示内存使用情况

  msconfig-----------启动

  msconfig.exe---系统配置实用程序

  mplayer2-------简易

  widnowsmediaplayer

  mspaint--------画图板

  mstsc----------远程桌面连接

  mplayer2-------媒体播放机

  magnify--------放大镜实用程序

  mmc------------打开控制台

  mobsync--------同步命令

  dxdiag---------检查directx信息

  drwtsn32------系统医生

  devmgmt.msc---设备管理器

  dfrg.msc-------磁盘碎片整理程序

  diskmgmt.msc---磁盘管理实用程序

  dcomcnfg-------打开系统组件服务

  ddeshare-------打开dde共享设置

  dvdplay--------dvd播放器

  nslookup-------ip地址侦测器

  netstopmessenger-----停止信使服务

  netstartmessenger----开始信使服务

  notepad--------打开记事本

  nslookup-------网络管理的工具向导

  ntbackup-------系统备份和还原

  narrator-------屏幕“讲述人”

  ntmsmgr.msc----移动存储管理器

  ntmsoprq.msc---移动存储管理员操作请求

  netstat-an----(tc)命令检查接口

  syncapp--------创建一个公文包

  sysedit--------系统配置编辑器

  sigverif-------文件签名验证程序

  sndrec32-------录音机

  shrpubw--------创建共享文件夹

  secpol.msc-----本地安全策略

  syskey---------系统加密,一旦加密就不能解开,保护windowsxp系统的双重密码

  services.msc---本地服务设置

  sndvol32-------音量控制程序

  sfc.exe--------系统文件检查器

  sfc/scannow---windows文件保护(扫描错误并复原)

  tsshutdn-------60秒倒计时关机命令

  tourstart------xp简介(安装完成后出现的漫游xp程序)

  taskmgr--------任务管理器(2000/xp/2003)

  eventvwr-------事件查看器

  eudcedit-------造字程序

  explorer-------打开资源管理器

  packager-------对象包装程序

  perfmon.msc----计算机性能监测程序

  progman--------程序管理器

  regedit.exe----注册表

  rsop.msc-------组策略结果集

  regedt32-------注册表编辑器

  rononce-p----15秒关机

  regsvr32/u*.dll----停止dll文件运行

  regsvr32/uzipfldr.dll------取消zip支持

  cmd.exe--------cmd命令提示符

  chkdsk.exe-----chkdsk磁盘检查

  certmgr.msc----证书管理实用程序

  calc-----------启动计算器

  charmap--------启动字符映射表

  cliconfg-------sqlserver客户端网络实用程序

  clipbrd--------剪贴板查看器

  conf-----------启动netmeeting

  compmgmt.msc---计算机管理

  cleanmgr-------LJ整理

  ciadv.msc------索引服务程序

  osk------------打开屏幕键盘

  odbcad32-------odbc数据源管理器

  oobe/msoobe/a----检查xp是否激活

  lusrmgr.msc----本机用户和组

  logoff---------注销命令

  iexpress-------木马捆绑工具,系统自带

  fsmgmt.msc-----共享文件夹管理器

  utilman--------辅助工具管理器

  gpedit.msc-----组策略

 26.巧妙安装各种Windows操作系统

  巧妙安装各种Windows操作系统对于新购置的电脑,在完成对硬盘的分区、格式化操作以后,就需要进行Windows系统的安装了。下面就来介绍一下Windows各种版本的安装方法。安装Windows98新安装Windows98系统,可以使用Windows98系统启动盘启动计算机,然后将Windows98安装光盘放入光驱,在DOS提示符状态下,进入光盘所在驱动器,然后进入Windows98安装目录,运行Setup命令即可开始安装Windows98。在开始安装时,安装程序会自动调用Scandisk程序对电脑系统进行检测,检测通过后即进入Windows98安装程序。当屏幕上出现“软件许可协议”对话框时,单击选中“接受协议”选项并单击“下一步”按钮,这时会要求你输入“产品密钥”,也就是我们常说的Windows98安装序列号,完成后单击“下一步”按钮进行安装。Windows98安装程序进入“正在收集计算机的相关信息”界面,并对系统进行检查,以确保有足够的硬盘空间来安装Windows98。完成后,即可按照提示,单击“下一步”按钮,选择“典型安装”方式,输入用户名和单位名称后,进入用户区域选择窗口,区域的选择主要是确定操作系统的系统时间以及日期,可以在列表中选择“中国”,然后单击“下一步”按钮。在安装过程中,安装程序会询问用户是否创建启动盘,如果你还没有自己的Windows98启动盘,那么建议选择“确定”按钮创建,否则单击“取消”按钮。在接下来的过程中,就不必我们为之操心了,安装程序会向硬盘拷贝数据,并完成最后的安装过程。文件复制结束后,会提示重新启动计算机,重启后,即可直接进入Windows98安装程序,并在左侧显示安装剩余时间,耐心地等待过后,你就会发现,Windows98已经被安装到系统中了。小技巧:往往我们在安装Windows98时,通常会在命令行状态下输入Setup命令进行安装,然后运行Scandisk、扫描磁盘、制作启动盘、安装版本说明等过程,如果打算要Windows快些安装,可以在使用Setup命令的时候,使用一些参数,从而达到快速安装Windows98的目的。Setup的参数主要包括以下几个参数:/t:tmp:指定存放临时文件的目录/id:跳过磁盘空间检查/ie:不制作启动盘/ih:不检查注册表/im:跳过内存检查/is:不执行磁盘扫描/iv:安装时不显示版本说明我们想快速安装Windows98,就可以输入命令:setup/id/ie/ih/im/is/iv,这样安装程序就会直接进入文件复制过程,从而省下了大量的安装时间。安装WindowsMeWindowsMe的安装可分为升级安装和完全安装两种类型,WindowsMe可以从Windows95、Windows98和Windows98SE上直接升级安装,但不能从Windows3.x中升级。WindowsMe提供了三种安装方式,一是使用启动盘启动计算机,并进入安装目录执行Setup程序,需要注意的是,在执行安装程序之前,需要首先运行和加载磁盘高速缓存程序Smartdrv.exe。第二种方式是使用WindowsMe光盘启动,自动执行安装程序。第三种方式是,在当前的操作系统中运行WindowsMe的安装程序,比如在Windows98系统中直接运行安装程序。无论采用哪种安装方式,其操作过程基本都是一样的,与前面介绍的Windows98安装程序类似。如果你的电脑主频低于150MHz,那么会出现“在计算机上无法安装Windows,因为处理器低于150MHz,单击‘确定’退出安装程序”的提示,这时不要着急,可以输入命令:setup/nm即可开始安装了。另外,WindowsMe的安装程序也存在一些参数(同Windows98)。安装Windows2000和WindowsXPWindows2000系统的安装可以在DOS和Windows9x系统下直接安装,在光驱中放入Windows2000安装盘后,会自动运行Windows2000安装程序。选择全新安装后,会要求输入产品序列号,然后即可开始复制安装文件并重新启动计算机。在重新启动后的界面中,按下回车键则可以开始安装Windows2000,并进入安装目录选择窗口,同时选择需要安装的盘符。在接下来的窗口中,会要求选择文件系统的格式,为了可以高效发挥Windows2000系统性能,建议选择“将磁盘分区转换为NTFS”,完成后按下回车键即可根据向导提示完成Windows2000系统的安装了。WindowsXP安装方式包括三种,分别是升级安装、双系统共存安装和全新安装。它的安装方法与Windwos2000系统安装方法类似,这里就不多做介绍了。如果是在DOS方式下安装Windows2000/XP系统,首先需要运行Smartdrv.exe命令,这样才能使安装程序可以快速地安装,否则等待的时间将是非常漫长的。首先,我们用Windows98启动盘启动电脑进入DOS模式,再执行Smartdrv.exe(如果软盘里没有该文件,可以从Windows98的安装目录下的Command目录中获取)即可载入。然后执行Windows2000/XP安装光盘中的i386目录下的Winnt.exe文件,记住:这里不是执行Setup.exe,而是Winnt.exe。以后的操作就比较简单了。安装多个操作系统在电脑中同时安装Windows98和Windows2000系统,可以首先安装Windows98,然后在Windows98系统中运行Windows2000安装程序,这样就可以在计算机启动界面出现多重启动菜单,移动上下光标键并回车后即可选择进入相应的系统了。如果你打算让WindowsMe系统与Windows2000共存,最简单的方法是先安装好WindowsMe,然后用Windows98启动盘或者从光盘启动,安装Windows2000,安装时选择“全新安装”方式。如果你打算让Windows98、Windows2000和WindowsXP共存,可以首先安装Windows98,然后在Windows98下安装Windows2000系统,最后在Windows2000下安装WindowsXP系统,在完成安装后即可形成多重启动菜单了。

 27.WindowsXP中对文件进行加密

  在WindowsXP中对文件进行加密在WindowsXP中确实可以直接对文件(夹)进行加密,但是,这需要一个前提:要加密的文件(夹)所在的硬盘分区是NFTS格式的。如果你的硬盘分区不是NFTS格式,请进行操作转换后,再按下面的方法进行加密。选中需要加密的文件(夹),右击鼠标键,在随后弹出的快捷菜单中,选“属性”选项,在“常规”标签中,按“高级”按钮打开“高级属性”对话框,选中其中的“加密内容以便保护数据”选项后,确定退出即可。特别需要提醒的是:如果用上述方法对文件(夹)进行了加密,以后重新安装系统之前,最好对它进行解密(解密与加密方法相似)操作,否则系统重装后,可能造成文件(夹)不能正常打开。

  28.WindowsXP中运行DOS程序

  在WindowsXP中运行DOS程序问:近日我将系统升级为WindowsXP,但是我的一些旧的排版软件需要在DOS下运行,而WindowsXP中已经没有纯DOS了,请问应该怎么运行DOS程序呢?答:可以采用start命令来运行。在WindowsXP的命令提示符中输入:start/seperate要运行的程序,即可运行相应的DOS程序。其中参数separate的作用是在单独的内存空间启动16位程序,而用参数shared则是在共享的内存空间启动16位程序。当DOS程序运行后我们还可按“Alt+Enter”键在全屏幕与窗口之间进行切换。

  29.解决系统声音不正常

  解决系统声音不正常问:我的电脑为什么在玩网络游戏如(疯狂坦克,轩辕剑)中间会没声音,有时声音自己会回来,有时一直没有,退出游戏电脑还是没声音,但是重启后声音又会有。我的电脑安装的是Windows98,磐正845PE主板,集成AC'97声卡。答:请重新安装最新版本的声卡驱动和DirectX。由于集成的声卡是使用CPU来处理声音,当CPU高负荷运转时,就可能无法做出响应,导致没有声音。

  30.解决显示器花屏问题

  解决显示器花屏问题现象:一日正在CS大战,显示屏突然变得五颜六色,出现“花屏”现象,持续一段时间后键盘被锁死,只能Reset了。这种现象在第一次出现之后,就经常出现,有时候干脆就直接死机。解决:“花屏”现象是通过显示器表现出来的,但是导致花屏的罪魁祸首通常不是显示器。主要原因有以下两种:1.显卡松动,关机后拔下显卡重新安插通常就可以解决问题。2.系统过热,包括CPU温度过高和显卡芯片温度过高。可在机箱中相应位置安装散热风扇,或者将机箱放在通风良好的地方。

  31.XP去除开机登陆画面

  {XP去除开机登陆画面!)在进入WindowsXP桌面之前,每次都会出现一个用脑登录界面,要求我们输入用户名与密码,可以加大了系统的安全性,也为多人共用一台电脑提供了方便,但如果是家用电脑,只有你一个人使用,这样每次密码,的确不有点不大方便。我们可以通过修改注册表来实现XP的自动登录。第1步:运行“regedit”,以打开“注册表管理器”;运行注册表编辑器,依次展开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]分支,然后在右侧窗口双击“DefaultUserName”,接着输入你的登录用户名。如果没有预设的用户名称,可以在注册表编辑器的菜单栏点选“编辑→新建→字符串值(s)→DefaultUserName”来添加这个项目,注意要区分大小写字母。第2步:同样在该分支下,在注册表编辑器的右侧窗口中双击“DefaultPassword”,假如未发现“DefaultPassword”一项,可按上面的步骤来新建该字符串值。第3步:接下来在右侧窗口中双击“AutoAdminLogon”,将数值设置为“1”。假如未发现“AutoAdminLogon”,可按上面的步骤来新建。现在关闭注册表编辑器并重新启动电脑,以后你会发现那个令人讨厌的登录对话框不见了。

  32.WinXP开机菜单含义

  WinXP开机菜单含义在启动时按F8键或当计算机不能正常启动时,就会进入WindowsXP启动的高级选项菜单,在这里可以选择除正常启动外的8种不同的模式启动WindowsXP。(1)安全模式:选用安全模式启动WindowsXP时,系统只使用一些最基本的文件和驱动程序启动。进入安全模式是诊断故障的一个重要步骤。如果安全模式启动后无法确定问题,或者根本无法启动安全模式,那你就可能需要使用紧急修复磁盘ERD的功能修复系统了。(2)网络安全模式:和安全模式类似,但是增加了对网络连接的支持。在局域网环境中解决WindowsXP的启动故障,此选项很有用。(3)命令提示符的安全模式:也和安全模式类似,只使用基本的文件和驱动程序启动WindowsXP。但登录后屏幕出现命令提示符,而不是Windows桌面。(4)启用启动日志:启动WindowsXP,同时将由系统加载的所有驱动程序和服务记录到文件中。文件名为ntbtlog.txt,位于Windir目录中。该日志对确定系统启动问题的准确原因很有用。(5)启用VGA模式:使用基本VGA驱动程序启动WindowsXP。当安装了使WindowsXP不能正常启动的新显卡驱动程序,或由于刷新频率设置不当造成故障时,这种模式十分有用。当在安全模式下启动WindowsXP时,只使用最基本的显卡驱动程序。(6)最近一次的正确配置:选择“使用‘最后一次正确的配置’启动WindowsXP”是解决诸如新添加的驱动程序与硬件不相符之类问题的一种方法。用这种方式启动,WindowsXP只恢复注册表项HklmSystemCurrentControlSet下的信息。任何在其他注册表项中所做的更改均保持不变。(7)目录服务恢复模式:不适用于WindowsXPProfessional。这是针对WindowsXPServer操作系统的,并只用于还原域控制器上的Sysvol目录和ActiveDirectory目录服务。(8)调试模式:启动WindowsXP,同时将调试信息通过串行电缆发送到其他计算机。如果正在或已经使用远程安装服务在你的计算机上安装WindowsXP,可以看到与使用远程安装服务恢复系统相关的附加选项。

  33.WinXP瘦身,减肥大全

  XP瘦身,减肥大全一、让系统盘更清净(可以在一定程序上保证你的电脑运行速度)1、进入:控制面板--系统--高级--环境变量2、单击用户变量中的TEMP--编辑--将那一长串内容变为D:\TEMP(根据你需要,可改成其它盘,但不是系统所在的就行了)3、同上,将TMP同样改为D:\TEMP。因为这些东西是让你的系统盘快速膨胀的主要内患,其属性是隐藏的,有些朋友还找不到呢:)4、在“系统变量”同样将TEMP和TMP改成上面的。5、右键单击桌面“我的文档”--属性--目标文件夹中设置“目标文件夹位置”,将其改为D:\MyDocuments或D:\我的文档(喜欢哪个由你了),然后可选移动。这个很重要,事实上当我们的电脑崩溃后,在系统盘中一般没有什么重要的东西,有用的都在MyDocuments中了,所以把它给挪个窝,你就什么也不用担心了,还有,有相当一部分朋友在DOS模式下还不会备份MyDocuments中的内容(因为那个文件夹名称很长,如果你用了中文,那就更麻烦了)6、右键单击InternetExplorer--属性--常规--Internet临时文件--设置--移动文件夹--选择D:\TemporaryInternetFiles\(如果没有,可先创建,当然可用D:\TEMP或其它什么,你说了算)--确定7、系统--高级--性能--设置--高级--虚拟内存--更改--选择D或其它非系统分区--自定义大小--输入大小M--设置;选C或系统所在分区--无分页文件--设置--确定,这样就把虚拟存储器也转到其他硬盘上了。好了,这个世界(系统盘)清静了:)(转者注:虚拟内存,temp,tmp我曾转过,但在装某些软件的时候有些不妥又改了回去,若改建议一定要记住原路径。)二,给XP减肥(如果你的硬盘够用,可以不减了,因为万一想用其中的某个功能,你就没办法了1.删除系统文件备份sfc.exe/purgecache2.删除驱动备份windows\drivercache\i386目录下的Driver.cab文件(73mb)3.取消系统还原(但记得要保留系统盘的系统还原哟,如果你不想用,就全给关闭了,反正我是保留着:)4.删除Help文件(减掉40多mb)5.删掉\WINDOWS\system32\dllcache下文件(减去200-300mb),这是备用的dll文件只要你已拷贝了安装文件,完全可以这样做。6.将工具软件装在系统盘,应用软件装在其他硬盘,特别提醒:你的FOXMAIL、QQ还有类似这样的东东,千万不可装在系统盘中,一旦系统完了,你也就OVER了:)(这对重装系统也有好处)。7.删除\windows\ime下不用的输入法!(日文,韩文,简体中文输入法,84.5MB)8.如果你认为自己有能力对付一些突发事件的话,就用ntfs装xp吧,本身就节省硬盘。不要装好汉,否则,等着CRY吧:P三,删除烦人的msn,windowsmessenger到C:\windows\inf\打开sysoc.inf找msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7,删除hide,变成msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,,7,保存。到控制面板-添加删除程序,就有选项可以删除了。四,让难以胜任工作的华医生Dr.Watson下岗这医生看着电脑生病,只告诉你可能是什么症状(里面的症状描述我想信他自己都不知道什么意思),但不会告诉你得了什么病,最主要的是根本不给你看病(解决问题),这样的医生要他何用,还不如我,让他下岗吧:)在"开始"-> "运行"中输入"drwtsn32"命令,或者"开始"-> "程序"-> "附件"-> "系统工具"-> "系统信息"-> "工具"-> "DrWatson",调出系统里的华医生Dr.Watson,只保留"转储全部线程上下文"选项(否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间)。、卸载无用的动态链接五,删除资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionxplorerAlwaysUnloadDLL=DWORD:1将其设为0,这一功能就会被关闭。重新启动计算机。六,小硬盘用户有福了,有刻录机的朋友可以做gho版的XP了。首先了解xp刚全新安装好的时候1.5G左右,默认的休眠和虚拟内存文件已经占了310m,把这两个关了可减至1.2G;把c:\windows\dllcab里面的两个压缩(只起不必每次都放系统碟作用)包80m删了,减至1.1G;还有把30m的日文和日文字典删了(我讨厌XXXXX),把c:\windows\fon里不必要的字体删了(50m左右),减至1G;把c:\windows\system32\dllcab里面的全删了,那是dll副本320m可以放心删,至此减至680m;还有其他的250m忘了(有点过分的,微软知道会很不高兴的),有兴趣的朋友自己找,听说最低可以减至400m以下。小心别删错了,本文只供参考,后果请自负。七,让WINXP彻底瘦身的软件出来了!!可以卸载任何捆绑组件。包括IE。OUTLOOK,甚至MovieMaker,MSN等等。就是这个:XPlite下载地址很多,这里提供2个:http://www.onlinedown.net/soft/2 ... 000liteProfessional是一款功能非常强大的WindowsXP和Windows2000操作系统模块定制工具,程序运行后首先会取消Windows的系统文件保护功能,然后会自动扫描并获取当前操作系统中的软件配置情况,然后允许你任意卸载原本是操作系统中无法卸载删除的模块,比如操作系统原来自动安装的移动向导功能,计划任务功能,WindowsscriptHost模块,核心字体模块,帮助和支持中心模块,语音功能模块,ODBC数据库驱动模块,搜索助手模块,Windows教程,驱动缓存模块,还有传真模块,聊天室模块,网络会议和电话拨号模块等等!程序共包含9大类几十种设定功能,通过此程序,你完全可以定制出一个属于自己独特的WindowsXP或者2000,也可以通过优化选择,作出只包含核心模块的最简操作系统,让WindowsXP和2000彻底瘦身。建议使用前做好备份!!!(转者没用)八,转者另删一,删除所有原各文档内容;二,删除原桌面背景;三,删除原屏保程序(只保留了一个);四,删除所有原游戏;五,删除共享文档。以上内容我是在安全模式下用管理员身份删除的,有的还在注册表中有键值,你可搜搜全部删除。(千万别删错了)九,删除其它无用文件建议使用supercleaner十,NTFS分区中的文件压缩WindowsXP对NTFS分区的文件提供了文件压缩属性,可有效的节省磁盘空间。在NTFS分区中,选择要压缩的文件或文件夹,单击鼠标右键,在快捷菜单中选择“属性”命令,然后在“属性”对话框的“常规”选项卡中单击“高级”按钮,在新对话框中的“压缩或加密属性”栏里勾选“压缩内容以便节省磁盘空间”复选框,在“确定”后你会发现文件所占用的磁盘空间大大减少了。

  34.WinXP的boot文件

  xp的boot.ini文件内容[bootloader]timeout=3default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS[operatingsystems]multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="MicrosoftWindowsXPProfession"

  35.WindowsXP系统内置的AT命令

  体验WindowsXP系统内置的AT命令AT命令是WindowsXP中内置的命令,它也可以媲美Windows中的“计划任务”,而且在计划的安排、任务的管理、工作事务的处理方面,AT命令具有更强大更神通的功能。AT命令可在指定时间和日期、在指定计算机上运行命令和程序。我们可以在“开始→运行”中输入AT命令,下面就来看看AT命令的一些实例分析。1、定时关机命令:at21:00ShutDown–S–T30该命令运行后,到了21:00点,电脑会出现“系统关机”对话框,并默认30秒延时自动关机。2、定时提醒命令:at12:00NetSend10.10.36.122与朋友约会的时间到了,快点准备出发吧!其中NetSend是Windows内部程序,可以发送消息到网络上的其他用户、计算机。10.10.36.122是本机电脑的IP地址。这个功能在Windows中也称作“信使服务”。3、自动运行批处理文件如果公司的数据佷重要,要求在指定的日期/时间进行备份,那么运行:命令:at1:00AM/Every:SaturdayMy_BackUp.bat这样,在每个Saturday(周六)的早上1:00点,电脑定时启动My_BackUp.bat批处理文件。My_BackUp.bat是一个你自行编制的批处理文件,它包含能对系统进行数据完全备份的多条命令。4、取消已经安排的计划命令:at5/Delete有时候,你已经安排好的计划可能临时变动,这样你可以及时地用上述命令删除该计划(5为指派给已计划命令的标识编号),当然,删除该计划后,可以重新安排。

  36.WinXP/2000系统自动关机

  WinXP/2000操作系统自动关机的实现WindowsXP(Windows2000也可以)自身就具备定时关机的功能,下面我们就来看看如何实现WindowsXP的自动关机。WindowsXP的关机是由Shutdown.exe程序来控制的,位于Windows\System32文件夹中。如果想让Windows2000也实现同样的效果,可以把Shutdown.exe复制到系统目录下。比如你的电脑要在22:00关机,可以选择“开始→运行”,输入“at22:00Shutdown-s”,这样,到了22点电脑就会出现“系统关机”对话框,默认有30秒钟的倒计时并提示你保存工作。如果你想以倒计时的方式关机,可以输入“Shutdown.exe-s-t3600”,这里表示60分钟后自动关机,“3600”代表60分钟。设置好自动关机后,如果想取消的话,可以在运行中输入“shutdown-a”。另外输入“shutdown-i”,则可以打开设置自动关机对话框,对自动关机进行设置。Shutdown.exe的参数,每个都具有特定的用途,执行每一个都会产生不同的效果,比如“-s”就表示关闭本地计算机,“-a”表示取消关机操作,下面列出了更多参数,大家可以在Shutdown.exe中按需使用。用法:shutdown[-i|-l|-s|-r|-a][-f][-m\\computername][-txx][-c"comment"][-dup:xx:yy]没有参数显示此消息(与?相同)-i显示GUI界面,必须是第一个选项-l注销(不能与选项-m一起使用)-s关闭此计算机-r关闭并重启动此计算机-a放弃系统关机-m\\computername远程计算机关机/重启动/放弃-txx设置关闭的超时为xx秒-c"comment"关闭注释(最大127个字符)-f强制运行的应用程序关闭而没有警告-d[p]:xx:yy关闭原因代码u是用户代码p是一个计划的关闭代码xx是一个主要原因代码(小于256的正整数)yy是一个次要原因代码(小于6 )

   
     

以下方法仅在XP下测试通过。

一、跳过操作系统选单

有些朋友装了DOS工具箱以后,每次启动系统都要跳出菜单让你选择,每次要按一下Enter键确实显得有些麻烦,其实有方法可以跳过:

1. 在“我的电脑”属性-“高级”-“启动和故障恢复”-“设置”页面把“显示操作系统列表的时间”改为0,这样就跳过操作系统选单了;或者可以点击“编辑”,将timeout一项改为0。

2. 如果要进入DOS系统,可在开机时按下F8,选择“返回操作系统选择菜单”即可。


二、找回未保存的文本

如果你的文本程序出了问题,正在编写的文本丢失了,不要紧,丢失的文本还保存在内存里,只要不关机、不重启、未运行过大程序,就能找回来。

1. 保险的方法,先用休眠功能将内存映象存于硬盘文件hiberfil.sys之中,由于休眠文件在XP下被系统锁定,所以只能在另一操作系统中对它进行操作,可以用深山红叶之类的winPE系统启动电脑,然后运行其中的十六进制编辑器打开hiberfil.sys文件,查找丢失文本的关键字,找到以后复制粘贴到新建的一个文本文件中保存即可。这个方法使用的前提是你的电脑休眠功能正常。

2. 用winhex也可以直接从内存中查找丢失的文本。先尽量关掉运行的程序腾出内存,运行winhex,点击“工具”菜单,选择“RAM编辑器”-“物理内存”,在弹出的窗口中搜索文本关键字,查到后复制粘贴保存。有时候内存的部分内容不能显示,如果丢失的文本正好位于这部分内存之中,那这个方法就失效了。此法的优点是快捷方便。下图是从内存中搜索到的本文。


三、创建一个删不掉、打不开、拷不走的文件/文件夹

大家可能会问,建立这类文件/文件夹有什么用?我想这个方法主要应用于U盘病毒的预防(参见技巧四),当然用于保护私密数据也是有一定作用的。

1. 用cmd命令md a..\,可以创建一个delete键无法删除的文件夹“a.”,需用命令rd a..\才能删除。如果往“a.”里面拷入了文件,则需用带参数的命令rd /s a..\删除。在XP下这个文件夹是打不开也无法拷贝的。

2. 运用文件名非法字符。大家知道windows不允许一些特殊字符出现在文件名中,如\ % ? * 等等,所以我们可以用winhex中的磁盘编辑器修改文件记录,加入一些非法字符到文件名中,那么这个文件或文件夹就成为“删不了、打不开、拷不走”的“钉子户”了。由于在NTFS分区上修改文件记录操作很复杂,考虑到不便应用就不加赘述了,这里只讨论在FAT分区上建立“钉子”文件/文件夹的方法:

用winhex的磁盘编辑器打开FAT分区,在目录浏览器里找到需要修改的文件的上一级目录,比如此文件位于根目录下就选定“根目录”,这样根目录下包含的子文件夹和文件的记录项都会显示在下方的十六进制编辑框里,查找目标文件名,以“autorun.inf”为例,可以看到自地址003E120开始的11个字节是存储文件名的区域,前8个字节是文件名,未使用的字节补空格(ASCII码为20H),后3字节为扩展名,这就是DOS文件名8.3格式的由来。顺便提一句,只要把文件名的第一个字节值改为“E5”就表示已删除这个文件/文件夹了。

我们只需把文件名中的合法字符修改为非法字符(?、\、*、:的ASCII码分别为3F、5C、2A、3A)或者改为00值就达到目的了,而改为00值具有很好的欺骗性,表面看,文件/文件夹并无异常,可就是打不开、删不掉、拷不走,如图所示:


四、U盘病毒的预防

关于U盘病毒的预防,有很多有效的方法,如组策略禁用自动播放、关闭shell hardware detection服务等,除此之外,还有一个很有效的方法可以防止U盘感染autorun病毒,其原理是在U盘根目录下创建一个删不掉的名为autorun.inf的文件夹,这样就能阻止病毒创建autorun.inf文件了,方法如下:

在U盘根目录下新建一个名为autorun.inf的文件夹,然后根据技巧三在这个文件夹里面创建一个删不掉的文件或文件夹即可。如果是NTFS文件格式,你也可以在设置autorun.inf文件夹的权限,在“安全”页面的“高级”对话框中去掉“从父项中继承那些可以应用到子对象的项目......”复选框,然后再点击“删除”,确定选择,这样就拒绝任何人操作该文件夹了。虽然此法可以阻止病毒的发作,但U盘还是可能被拷入一些病毒文件,你只需显示系统及隐藏文件删除即可。删不掉的文件夹autorun.inf 如图所示:


五、获取system权限

system权限是系统最高权限(高于adminstrator),如果需要进行某些特殊操作,而有必要获取system权限时(例如查看修改注册表的SAM项),可以用微软提供的工具pstools工具包中的psexec完成。

例如:在命令行模式下输入psexec -s -d -i regedit,将会以system权限运行注册表编辑器,这样在adminstrator权限下看不到的SAM项就能看到了,某些病毒会在注册表的SAM项中添加键值,可以用此法清除。各参数的含义为:-s system权限,-d 不等待进程交互,-i 后接进程名启动你想要的进程。你也可以用psexec启动explorer进程,这样你就能以最高权限控制电脑。下图为以system权限运行的regedit.exe:

工具psexec下载:

附件: psexec.rar (2007-6-15 03:33 PM, 73.44 K)
该附件被下载次数 7

六、用NTFS数据流隐藏数据

通俗地讲,NTFS文件系统的“流”是文件的“尾巴”,就是说可以通过指针将某些数据附加在NTFS文件之后,一个NTFS文件可以挂接多个数据流,而一个数据流只能附加在一个NTFS文件之后,数据流在OS用户界面下不能查看、修改、删除,需通过专用工具。通常拷贝一个文件,其数据流不会被拷贝,删除一个文件,其数据流也将同时被删除。建立数据流要小心,如果你在分区根目录后挂接数据流,不借助第三方工具那只有格式化分区才能清除,卡巴斯基5.0臭名昭著的NTFS数据流相信大家还记忆犹新。鉴于数据流的隐秘性,我们可以借助它流隐藏自己的私密数据。建立数据流的方法有:

1. 命令行法

利用保留字符“:”,例如,有两个文本文件a.txt、b.txt,要把b.txt的信息作为数据流附加到a.txt之后,可以输入命令:

type b.txt > a.txt:b.txt,这样就在a.txt之后附加了一个名为b.txt的数据流。

2. 工具法

用NTFS Streams Info可以很方便地搜索、查看、建立、导出、删除NTFS数据流。如图所示,可以看到D盘as文件夹附加了两个流Stream1、Stream2,而文件cbaabc.txt附加了一个名为Stream3的流。

NTFSInfo下载:

附件: NTFSInfo.rar (2007-6-15 03:47 PM, 783.2 K)
该附件被下载次数 6

七、隐藏分区浏览修改器

这是winPM中的一个组件,我觉得非常有用就提出来上传给大家,使用方法很简单,大家一看就会,用它可以很方便地查看修改提取隐藏分区中的文件。


隐藏分区浏览修改器下载:

附件: WinIE.rar (2007-6-15 03:33 PM, 425.19 K)
该附件被下载次数 7

八、找回误删除的文件

数据恢复软件常用的有easyrecovery、finaldata,这两个软件确实功能强大,但使用方法比较复杂,程序也大。有一个小巧的绿色数据恢复软件file scavenger,使用方法很简单,大家一看就会。软件界面如图所示,选择检索方式一栏一般是“quick search”,选中丢失文件的分区,输入文件类型或者使用默认值“*”,点击“search”开始查找即可。只要丢失文件的分区未被写入新的数据,间隔的时间也不长,那找回误删除的文件是十拿九稳的事情。

File scavenger下载:

附件: FileScav.rar (2007-6-15 03:43 PM, 365.56 K)
该附件被下载次数 21

九、删除顽固的文件

通常造成文件不能删除的原因不外乎:文件被某进程锁定,文件系统存在错误。

(一) 文件被某进程锁定

可以用unlocker解锁之后删除,也可以查找注册表中的文件相关项,删除之后重启电脑,一般就可以删除这类文件了。

unlocker下载:

附件: Unlocker1.8.5.rar (2007-6-15 03:59 PM, 44.23 K)
该附件被下载次数 11


(二)文件系统错误

1. 运行磁盘检测工具

例如输入命令“chkdsk /f 驱动器盘符:”,运行完毕可能就会纠正磁盘错误,也就能正常删除文件了。

2. 命令行法

输入命令dir /x,显示非DOS8.3格式的文件的短名称,输入“del   短文件名”或可删除文件。

3. 用icesword删除

icesword是一个安全辅助软件,它有一项强制删除的功能,可用于对付顽固文件。

4. 用磁盘编辑器删除文件记录

如果icesword无效,就需要使用磁盘编辑器了。

(1)FAT文件系统

用winhex打开问题文件所在分区,参考技巧三.2,将DOS8.3格式的文件名第一字节改为E5,然后用磁盘检测工具(比如chkdsk)扫描分区,会找到一些磁盘碎片文件,选择丢弃即可。

(2)NTFS文件系统

NTFS文件系统中的所有文件/文件夹都会在主文件表(MFT)中记录相关信息,如果我们把目标文件的记录从MFT中删除,那对于NTFS文件系统这个文件也就被删除了。要找到问题文件在MFT中的文件记录,需得借助一个软件NTExplorer(也叫DiskExplorer for NTFS),然后用winhex中的磁盘编辑器完成。例如,我要删除D盘上的按技巧三建立的“钉子”文件夹“a.”就按以下步骤操作:

I. 运行NTExplorer,点击菜单“File”-“Drive”,选定D盘,点击菜单“Goto”-“Root directory”,找到文件夹“a.",点击它的MFT entry。

获得MFT entry的所在扇区。

II. 运行winhex中的磁盘编辑打开D盘,如果D盘相对于上一次打开发生了变化,那么需要提取新的卷快照,点击菜单“专用”-“提取卷快照”,勾上“获取新的快照”,确定即可。点击菜单“位置”-“转到扇区”,输入文件夹“a.”的MFT entry所在扇区号6316440,注意MFT文件记录必以“FILE”开头,图中画红圈的位置有“a.”字样,说明位置无误。

选中这个扇区,将其填充0即可(注意小心操作,确认无误再保存,以免把正常的数据覆盖了)。

III. 关闭winhex,运行chkdsk /f D:,待磁盘检测完毕这个问题文件夹就被删除了。

如果文件夹内有文件,需得按同样的方法删除里面的文件然后才能删除该文件夹,删除文件的方法也是一样的。

NTExplorer下载:

附件: NtExplorer3.03.rar (2007-6-15 03:33 PM, 875.42 K)
该附件被下载次数 2

十、关于数据恢复的一个简单例子

大家碰到数据丢失的情况时,想必第一反应是求助于那些常用的数据恢复软件:
easyrecovery、finaldata、dataexplore等等。
这几个软件功能确实强大,但很多时候效果却差强人意。如果你对文件系统存储原理有所了解,再结合使用这些工具必然事半功倍。

有时候,硬盘分区损坏打不开了,有可能是分区DBR(DOS Boot Record,文件系统第一扇区,存储这个分区的重要参数以及操作系统引导代码)损坏造成的。对于FAT32和NTFS文件系统,DBR扇区都是有备份的,我们只需用winhex把备份扇区复制到0号扇区(也就是DBR扇区,文件系统都是从0开始编号)就能修复分区了。

在FAT32,DBR备份在6号扇区:

NTFS则是在分区最后一个扇区,通常紧挨着下一分区的分区表所在扇区(也就是虚拟MBR)。
点击“访问菜单”,选择与问题分区紧邻的下一分区,点击其分区表,弹出的页面往前移动一个扇区就是备份扇区了:


实际的例子参见此帖:点击这里

在这个例子中,先用easyrecovery的raw恢复,折腾了七、八个小时但恢复出来的数据文件名全都变了,难以整理,而采用DBR备份恢复法,只需一两分钟就搞定了,分区数据完全挽回,两个方法高下立判,从中可见了解文件系统存储原理对于数据恢复的重要性。关于文件系统存储原理的资料,在数据恢复网站www.sjhf.net上有一些,另外戴士剑编著的《数据恢复技术(第二版)》是国内较权威的教材,大家有兴趣的话可以找来看。


十一、通用一键还原MBR引导程序

一键还原系统的MBR驻留程序在重装系统之后就失效了,如何修复?很多一键还原软件并不提供修复工具,我写了一个小程序试图解决这个问题。源文件在masm下编译连接获得exe文件之后用工具exe2bin将exe文件转换为bin文件(可作为扇区程序),将其安装到MBR之后在开机之时按下Scroll Lock键,可启动任何一键还原系统。

通用一键还原MBR引导程序(附源代码)下载:

附件: MBR.rar (2007-6-17 02:36 AM, 1.9 K)
该附件被下载次数 0


下面就说明一下手工安装方法(自动安装程序我以后会完成的,预计将在暑假发布):

1. 在winhex 菜单中点击“工具”-“磁盘编辑器”,在弹出的对话框中选择“物理媒介-HD0......”,出现的第一个页面就是MBR 扇区了。

如图所示,MBR 扇区分为三部分:
(1)代码区,0~1BD 字段,也就是浅蓝色背景的区域,这一部分是要写入新代码的。
(2)硬盘分区表,1BE~1FD 字段,画框的部分,注意,这部分十分重要,不得随意修改。
(3)引导标志 55 AA,位于最后两个字节,注意,这个同样不能修改。
注意:鉴于操作MBR的风险性,新手慎用!

2. 打开MBR.bin 文件,选中所有数据,按下ctrl + C 复制到剪贴板。

转入MBR 页面,先把光标移至偏移0 的位置,也就是第一字节处,偏移不要弄错,否则就写坏了!

点击“编辑”-“剪贴板数据”-“写入”。

软件会提示你确定否?点击“确定”,数据就被写入了,如果写错,可“撤消”。

3. 关键的一步,须写入还原系统所在分区的LBA地址。
点击“访问”菜单,找到恢复分区(这里假定是分区4),点击“启动扇区”。

这样就转到恢复分区的第一扇区了,左下角显示的是该扇区的LBA地址108824373,
换算成十六进制为67C8735。

转到MBR扇区,在偏移000000108开始的4个字节处写入恢复分区启动扇区LBA地址。
确认无误后保存。

威金Worm.Viking_和desktop.ini病毒查杀删除方法

“威金(Worm.Viking)”病毒特点-专杀及_desktop.ini删除
 
很麻烦的威金Worm.Viking病毒,今天发现电脑中出现了_desktop.ini的文件,才知道中了名为威金(Worm.Viking)的病毒,而安装的江民杀毒软件竟然杀不了,没办法了,只好上网查找解决方法,还真让我给找到了,问题解决了,方法不敢独享,介绍给机器出了同样问题的人.

一、该病毒特点:

处理时间:2006-06-01 威胁级别:★★
病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:
  %SystemRoot%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:
病毒目录\vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\WINNT\\rundl132.exe"

7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。

8、枚举以下杀毒软件进程名,查找到后终止其进程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe

9、同时病毒尝试利用以下命令终止相关杀病毒软件:
net stop "Kingsoft AntiVirus Service"


10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,
枚举内网所有共享主机,并尝试用弱口令连接
\\IPC$、\admin$等共享目录,连接成功后进行网络感染。

11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:
system
system32
windows
documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:
Explorer
Iexplore
找到符合条件的进程后随机注入以上两个进程中的其中一个。

13、当外网可用时,被注入的dll文件尝试连接以下网站下载并运行相关程序:
http://www.17**.com/gua/zt.txt 保存为:c:\1.txt
http://www.17**.com/gua/wow.txt 保存为:c:\1.txt
http://www.17**.com/gua/mx.txt 保存为:c:\1.txt

http://www.17**.com/gua/zt.exe 保存为:%SystemRoot%Sy.exe
http://www.17**.com/gua/wow.exe 保存为:%SystemRoot%\1Sy.exe
http://www.17**.com/gua/mx.exe 保存为:%SystemRoot%\2Sy.exe
注:三个程序都为木马程序

14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项:


[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]
"auto"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
"ver_down0"="[boot loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++""ver_down1"="[boot loader]
timeout=30
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////""ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"

二、专杀工具

“威金(Worm.Viking)”病毒专杀工具:http://www.aiweb.cn/content/2007/66.html

三、删除_desktop.ini

该病毒会在每个文件夹中生成一个名为_desktop.ini的文件,一个个去删除,显然太费劲,(我的机器的操作系统因安装在NTFS格式下,所以系统盘下的文件夹中没有这个文件,另外盘下的文件夹无一幸免),因此在这里介绍给大家一个批处理命令 del d:\_desktop.ini /f/s/q/a,该命令的作用是:
强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了
这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的

使用方法是开始--所有程序--附件--命令提示符,键入上述命令(也可复制粘贴),首先删除D盘中的_desktop.ini,然后依此删除另外盘中的_desktop.ini。

至此,该病毒对机器造成的影响全部消除。

觉得有用的朋友们拿去试试吧

1.一分钟内分区及格式化硬盘  

  右键点击“我的电脑”,选择“管理”命令。在打开的“计算机管理”窗口中,依次展开“计算机管理”→“存储”→“磁盘管理”项。之后,在右侧窗格中即可看到当前硬盘的分区情况。

  在“未指派”的磁盘空间上点击右键,选择“新建磁盘分区”命令。在弹出的磁盘分区向导窗口中,选择分区类型为“扩展分区”,点击“下一步”后,输入新建分区的容量大小,接着在此设置分区的磁盘文件格式,并勾选“不格式化”项,最后点击“完成”按钮即可完成分区操作。再打开“我的电脑”,右键点击新建分区,选择“格式化”命令,使用快速格式化方式,即可在一分钟之内,完成分区到格式化的全部操作。  

  2.折分与合并磁盘分区  

  如果硬盘中的某个分区容量过大,可将其拆分为两个分区。首先将该磁盘分区中的所有文件保存到其它分区中。之后在“磁盘管理”中右键点击该分区,选择“删除逻辑分区”命令。确认后完成分区删除,此时该分区在列表中就会被识别为“未指派”的磁盘空间。  

  之后,按照如上操作,在“未指派”的磁盘空间上,使用“新建磁盘分区”命令,分别设置新建分区的空间大小,并格式化新建的两个分区即可。  

  需要合并两个分区时,则可将所有数据保存后,使用“删除逻辑分区”命令,获得两个空白的“未指派”分区。接着选中“未指派”分区,点击右键后选择“新建磁盘分区”命令,即可完成分区的合并。

  3.压缩分区增加磁盘空间  

  如果某个磁盘分区空间紧张,而该分区中的数据并不是经常读取,则可将该分区进行压缩以“增加”可使用空间。由于压缩分区必须在NTFS磁盘格式下进行,所以对于采用FAT32磁盘格式的分区,可先在命令行提示符窗口中,执行“Convert 盘符 /FS:NTFS”命令,将该分区转换为NTFS磁盘格式。之后,右键点击要压缩的分区,选择“属性”命令。在打开窗口中选择“常规”选项卡,勾选“压缩驱动器以节约磁盘空间”项。在关闭窗口后,系统就将进行磁盘压缩操作,完成时便会发现该分区的剩余空间增加了。

4.命令行下为分区扩容   

  如果某分区中的剩余空间不足,还可以使用分区扩容的方式,来增加可用空间。在命令提示符窗口中,执行“Diskpart”命令,启动命令行磁盘管理工具。接着执行“list partition”命令,即可显示当前系统分区列表。假设要删除第3个分区,为第2个分区扩容,则可执行命令“Select ParTtition 3”,使第三个分区具有焦点属性,再执行“Delete Partition”即可删除第3个分区。 

  接着执行“Select partition 2”命令,使第2个分区具有焦点属性,再执行“Extend”命令,便可将之前被删除分区空间,自动添加到第2分区中。如果被扩容的第2分区采用了NTFS磁盘格式,那么扩容后不会丢失任何数据。最后执行“Exit”命令,回到“我的电脑”中就可看到硬盘分区已被扩容了。  

  5.双倍提升硬盘传输速度

  如果有两块硬盘,配合Windows XP中的动态卷功能,即可极大提升硬盘传输速度。首先,将两个硬盘中的所有分区转换为NTFS磁盘格式。接着打开“磁盘管理”窗口,分别使用右键点击两块硬盘,在弹出菜单中选择“转换到动态磁盘”命令,将两块硬盘都转换为动态磁盘。  

  右键点击第二块硬盘后的黑色区域,选择“新建卷”命令。在打开的对话框中,点击“下一步”,出现3个选项,选择“带区卷”。点击“下一步”,第二块硬盘将出现在“可以选的”列表中,在下面的选择空间量中,输入要支配单个硬盘的空间。单击“下一步”,为建立的分区指派一个盘符。点击“下一步”,选择使用NTFS磁盘格式,来快速格式化该分区,最后单击“完成”。此时在“磁盘管理”窗口的分区列表中显示出的灰色区域,就是新建的带区卷。  

  打开“我的电脑”,将会看到新建的分区,当在此分区进行数据读取时,即可达到近两倍的数据传输率。使用同样步骤,将剩余空间均新建为带区卷,即可变相享受磁盘阵列所带来的高数据传输率优势。

时间: 2007-09-28 22:12:16  作者: a7624521  分类: 网文抄录, 知识学堂  
这就是我的生活
载入中...
日历
形象

分类