标题: 电脑知识500个为什么!(新手必看)-有点长。。 [打印本页]

作者: 梦醒在黄昏    时间: 05-8-23 09:32
标题: 电脑知识500个为什么!(新手必看)-有点长。。
一、软件1.病毒破坏

  自从有了计算机以后不久,计算机病毒也应运而生。当网络成为当今社会的信息大动脉后,病毒的传播更加方便,所以也时不时的干扰和破坏我们的正常工作。比较典型的就是前一段时间对全球计算机造成严重破坏的“冲击波”病毒,发作时还会提示系统将在60秒后自动启动。其实,早在DOS时代就有不少病毒能够自动重启你的计算机。

  对于是否属于病毒破坏,我们可以使用最新版的杀毒软件进行杀毒,一般都会发现病毒存在。当然,还有一种可能是当你上网时被人恶意侵入了你的计算机,并放置了木马程序。这样对方能够从远程控制你计算机的一切活动,当然也包括让你的计算机重新启动。对于有些木马,不容易清除,最好重新安装操作系统。

2.系统文件损坏

  当系统文件被破坏时,如Win2K下的KERNEL32.DLL,Win98 FONTS目录下面的字体等系统运行时基本的文件被破坏,系统在启动时会因此无法完成初始化而强迫重新启动。你可以做个试验,把WIN98目录下的字库“FONTS”改名试一试。当你再次开机时,我们的计算机就会不断的重复启动。

  对于这种故障,因为无法进入正常的桌面,只能覆盖安装或重新安装。

3.定时软件或计划任务软件起作用

  如果你在“计划任务栏”里设置了重新启动或加载某些工作程序时,当定时时刻到来时,计算机也会再次启动。对于这种情况,我们可以打开“启动”项,检查里面有没有自己不熟悉的执行文件或其他定时工作程序,将其屏蔽后再开机检查。当然,我们也可以在“运行”里面直接输入“Msconfig”命令选择启动项。

  二、硬件1.市电电压不稳

  一般家用计算机的开关电源工作电压范围为170V-240V,当市电电压低于170V时,计算机就会自动重启或关机。因为市电电压的波动我们有时感觉不到,所以就会误认为计算机莫名其妙的自动重启了。

  解决方法:对于经常性供电不稳的地区,我们可以购置UPS电源或130-260V的宽幅开关电源来保证计算机稳定工作。

2.插排或电源插座的质量差,接触不良

  市面上的电源插排多数质量不好,内部的接点都是采用手工焊接,并且常采用酸性助焊剂,这样容易导致在以后的使用中焊点氧化引起断路或者火线和零线之间漏电。因为手工焊接,同时因为采用的磷黄铜片弹性差,用不了多长时间就容易失去弹性,致使与主机或显示器的电源插头接触不良而产生较大的接触电阻,在长时间工作时就会大量发热而导致虚接,这时就会表现为主机重新启动或显示器黑屏闪烁。

  还有一个可能是我们家里使用的墙壁插座,多数墙壁插座的安装都不是使用专业人员,所以插座内部的接线非常的不标准,特别这些插座如果我们经常使用大功率的电暖器时就很容易导致内部发热氧化虚接而形成间歇性的断电,引起计算机重启或显示器眨眼现象。

  解决方法:

  ① 不要图省钱而购买价廉不物美的电源排插,购买一些名牌的电源插排,因为其内部都是机器自动安装压接的,没有采用手工焊接。

  ② 对于是否属于墙壁插座内部虚接的问题,我们可以把主机换一个墙壁插座试一试,看是否存在同样的自动重启问题。

3.计算机电源的功率不足或性能差

  这种情况也比较常见,特别是当我们为自己主机增添了新的设备后,如更换了高档的显卡,增加了刻录机,添加了硬盘后,就很容易出现。当主机全速工作,比如运行大型的3D游戏,进行高速刻录或准备读取光盘,刚刚启动时,双硬盘对拷数据,就可能会因为瞬时电源功率不足而引起电源保护而停止输出,但由于当电源停止输出后,负载减轻,这时电源再次启动。因为保护后的恢复时间很短,所以给我们的表现就是主机自动重启。

  还有一种情况,是主机开关电源性能差,虽然电压是稳定的也在正常允许范围之内,但因为其输出电源中谐波含量过大,也会导致主机经常性的死机或重启。对于这种情况我们使用万用表测试其电压时是正常的,最好更换一台优良的电源进行替换排除。

  解决方法:现换高质量大功率计算机电源。

4.主机开关电源的市电插头松动,接触不良,没有插紧

  这种情况,多数都会出现在DIY机器上,主机电源所配的电源线没有经过3C认证,与电源插座不配套。当我们晃动桌子或触摸主机时就会出现主机自动重启,一般还会伴有轻微的电打火的“啪啪”声。

  解决方法:更换优质的3C认证电源线。

5.主板的电源ATX20插座有虚焊,接触不良

  这种故障不常见,但的确存在,主要是在主机正常工作时,左右移动ATX20针插头,看主机是否会自动重启。同时还要检查20针的电源插头内部的簧片是否有氧化现象,这也很容易导致接触电阻大,接触不良,引起主机死机或重启。有时还需要检查20针插头尾部的连接线,是否都牢K。

  解决方法:

  ① 如果是主板焊点虚焊,直接用电烙铁补焊就可以了。注意:在对主板、硬盘、显卡等计算机板卡焊接时,一定要将电烙铁良好接地,或者在焊接时拔下电源插头。

  ② 如果是电源的问题,最好是更换一台好的电源。


6.CPU问题

  CPU内部部分功能电路损坏,二级缓存损坏时,计算机也能启动,甚至还会进入正常的桌面进行正常操作,但当进行某一特殊功能时就会重启或死机,如画表,播放VCD,玩游戏等。

  解决办法:试着在CMOS中屏蔽二级缓存(L2)或一级缓存(L1),看主机是否能够正常运行;再不就是直接用好的CPU进行替换排除。如果屏蔽后能够正常运行,还是可以凑合着使用,虽然速度慢些,但必竟省钱了。

7.内存问题

  内存条上如果某个芯片不完全损坏时,很有可能会通过自检(必竟多数都设置了POST),但是在运行时就会因为内存发热量大而导致功能失效而意外重启。多数时候内存损坏时开机会报警,但内存损坏后不报警,不加电的故障都还是有的。最好使用排除法,能够快速确定故障部位。

8.光驱问题

  如果光驱内部损坏时,也会导致主机启动缓慢或不能通过自检,也可能是在工作过程中突然重启。对于后一种情况如果是我们更换了光驱后出现的,很有可能是光驱的耗电量不同而引起的。大家需要了解的是,虽然光驱的ATPI接口相同,但不同生产厂家其引脚定义是不相同的,如果我们的硬盘线有问题时,就可能产生对某一牌子光驱使用没有问题,但对其他牌子光驱就无法工作的情况,这需要大家注意。

9.RESET键质量有问题

  如果RESET开关损坏,内部簧片始终处于短接的位置时,主机就无法加电自检。但是当RESET开关弹性减弱或机箱上的按钮按下去不易弹起时,就会出现在使用过程中,因为偶尔的触碰机箱或者在正常使用状态下而主机突然重启。所以,当RESET开关不能按动自如时,我们一定要仔细检查,最好更换新的RESET按钮开关或对机箱的外部按钮进行加油润滑处理。

  还有一种情况,是因为机箱内的RESET开关引线在焊接时绝缘层剥离过多,再加上使用过程中多次拆箱就会造成RESET开关线距离过近而引起碰撞,导致主机自动重启。

10.接入网卡或并口、串口、USB接口接入外部设备时自动重启

  这种情况一般是因为外设有故障,比如打印机的并口损坏,某一脚对地短路,USB设备损坏对地短路,网卡做工不标准等,当我们使用这些设备时,就会因为突然的电源短路而引起计算机重启。

  三、其他原因1.散热不良或测温失灵

  CPU散热不良,经常出现的问题就是CPU的散热器固定卡子脱落,CPU散热器与CPU接触之间有异物,CPU风扇长时间使用后散热器积尘太多,这些情况都会导致CPU散热不良,积聚温度过高而自动重启。

  还有就是CPU下面的测温探头损坏或P4 CPU内部的测温电路损坏,主板上的BIOS有BUG在某一特殊条件下测温不准,这些都会引起主机在工作过程中自动保护性重启。

  最后就是我们在CMOS中设置的CPU保护温度过低也会引起主机自动重启。

2.风扇测速失灵

  当CPU风扇的测速电路损坏或测速线间歇性断路时,因为主板检测不到风扇的转速就会误以为风扇停转而自动关机或重启,但我们检查时可能看到CPU风扇转动正常,并且测速也正常。

3.强磁干扰

  不要小看电磁干扰,许多时候我们的电脑死机和重启也是因为干扰造成的,这些干扰既有来自机箱内部CPU风扇、机箱风扇、显卡风扇、显卡、主板、硬盘的干扰,也有来自外部的动力线,变频空调甚至汽车等大型设备的干扰。如果我们主机的搞干扰性能差或屏蔽不良,就会出现主机意外重启或频繁死机的现象。
作者: 梦醒在黄昏    时间: 05-8-23 09:33
让XP的键盘说话!一个罕见的功能!

长期面对无声的电脑,我们难免疲倦。如果正在输入的内容被系统一
字(字母)不差地念出来,你还能在无声的疲倦中输入错误的内容吗?本文以
Windows 2000/XP中一个鲜为人知的“讲述人”为例教你DIY一个完全免费的语音
键盘。
在“运行”中输入“narrator”,点“确定”,首先弹出的是一条警告信息,不予睬,
点“确定”跳过后便请出本文的主角──“讲述人”。如果你的音箱已经打开,听到
了什么?不想听的话就按一下Ctrl键。再按任意键试试,你输入的字母键被系统
用标准的美国英语读了出来,这时一个完全免费的语音键盘就诞生在你的手中
了,有兴趣的朋友不妨试试。
Windows XP 启动过程概述

在按下计算机电源使计算机启动,并且在Windows XP专业版操作系统启动之前这段时间,我们称之为预引导(Pre-Boot)阶段,在这个阶段里,计算机首先运行Power On Self Test(POST),POST检测系统的总内存以及其他硬件设备的现状。

  从按下计算机开关启动计算机,到登入到桌面完成启动,一共经过了以下几个阶段:

  1. 预引导(Pre-Boot)阶段;

  2. 引导阶段;

  3. 加载内核阶段;

  4. 初始化内核阶段;

  5. 登陆。

  每个启动阶段的详细介绍

  a) 预引导阶段

  在按下计算机电源使计算机启动,并且在Windows XP专业版操作系统启动之前这段时间,我们称之为预引导(Pre-Boot)阶段,在这个阶段里,计算机首先运行Power On Self Test(POST),POST检测系统的总内存以及其他硬件设备的现状。如果计算机系统的BIOS(基础输入/输出系统)是即插即用的,那么计算机硬件设备将经过检验以及完成配置。计算机的基础输入/输出系统(BIOS)定位计算机的引导设备,然后MBR(Master Boot Record)被加载并运行。在预引导阶段,计算机要加载Windows XP的NTLDR文件。

  b) 引导阶段

  Windows XP Professional引导阶段包含4个小的阶段。

  首先,计算机要经过初始引导加载器阶段(Initial Boot Loader),在这个阶段里,NTLDR将计算机微处理器从实模式转换为32位平面内存模式。在实模式中,系统为MS-DOS保留640kb内存,其余内存视为扩展内存,而在32位平面内存模式中,系统(Windows XP Professional)视所有内存为可用内存。接着,NTLDR启动内建的mini-file system drivers,通过这个步骤,使NTLDR可以识别每一个用NTFS或者FAT文件系统格式化的分区,以便发现以及加载Windows XP Professional,到这里,初始引导加载器阶段就结束了。

  接着系统来到了操作系统选择阶段,如果计算机安装了不止一个操作系统(也就是多系统),而且正确设置了boot.ini使系统提供操作系统选择的条件下,计算机显示器会显示一个操作系统选单,这是NTLDR读取boot.ini的结果。(至于操作系统选单,由于暂时条件不够,没办法截图,但是笔者模拟了一个,见图一。)

  在boot.ini中,主要包含以下内容:

  [boot loader]

  timeout=30

  default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

  [operating systems]

  multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect

  multi(0)disk(0)rdisk(0)partition(2)\WINNT="Windows Windows 2000 Professional"

  .

  其中,multi(0)表示磁盘控制器,disk(0)rdisk(0)表示磁盘,partition(x)表示分区。NTLDR就是从这里查找Windows XP Professional的系统文件的位置的。(*本文不会更详细地讲解boot.ini的组成结构,因为其与本主题关系不大,如果想了解,可以到一些专门的网站处查询相关信息。)如果在boot.ini中只有一个操作系统选项,或者把timeout值设为0,则系统不出现操作系统选择菜单,直接引导到那个唯一的系统或者默认的系统。在选择启动Windows XP Professional后,操作系统选择阶段结束,硬件检测阶段开始。

  在硬件检测阶段中,ntdetect.com将收集计算机硬件信息列表并将列表返回到NTLDR,这样做的目的是便于以后将这些硬件信息加入到注册表HKEY_LOCAL_MACHINE下的hardware中。

  硬件检测完成后,进入配置选择阶段。如果计算机含有多个硬件配置文件列表,可以通过按上下按钮来选择。如果只有一个硬件配置文件,计算机不显示此屏幕而直接使用默认的配置文件加载Windows XP专业版。

  引导阶段结束。在引导阶段,系统要用到的文件一共有:NTLDR,Boot.ini,ntdetect.com,ntokrnl.exe,Ntbootdd.sys,bootsect.dos(可选的)。

  c) 加载内核阶段

  在加载内核阶段,ntldr加载称为Windows XP内核的ntokrnl.exe。系统加载了Windows XP内核但是没有将它初始化。接着ntldr加载硬件抽象层(HAL,hal.dll),然后,系统继续加载HKEY_LOCAL_MACHINE\system键,NTLDR读取select键来决定哪一个Control Set将被加载。控制集中包含设备的驱动程序以及需要加载的服务。NTLDR加载HKEY_LOCAL_MACHINE\system\service\...下start键值为0的最底层设备驱动。当作为Control Set的镜像的Current Control Set被加载时,ntldr传递控制给内核,初始化内核阶段就开始了。

  d) 初始化内核阶段

  在初始化内核阶段开始的时候,彩色的Windows XP的logo以及进度条显示在屏幕中央,在这个阶段,系统完成了启动的4项任务:

  ? 内核使用在硬件检测时收集到的数据来创建了HKEY_LOCAL_MACHINE\HARDWARE键。

  ? 内核通过引用HKEY_LOCAL_MACHINE\system\Current的默认值复制Control Set来创建了Clone Control Set。Clone Control Set配置是计算机数据的备份,不包括启动中的改变,也不会被修改。

  ? 系统完成初始化以及加载设备驱动程序,内核初始化那些在加载内核阶段被加载的底层驱动程序,然后内核扫描HKEY_LOCAL_MACHINE\system\CurrentControlSet\service\...下start键值为1的设备驱动程序。这些设备驱动程序在加载的时候便完成初始化,如果有错误发生,内核使用ErrorControl键值来决定如何处理,值为3时,错误标志为危机/关键,系统初次遇到错误会以LastKnownGood Control Set重新启动,如果使用LastKnownGood Control Set启动仍然产生错误,系统报告启动失败,错误信息将被显示,系统停止启动;值为2时错误情况为严重,系统启动失败并且以LastKnownGood Control Set重新启动,如果系统启动已经在使用LastKnownGood值,它会忽略错误并且继续启动;当值是1的时候错误为普通,系统会产生一个错误信息,但是仍然会忽略这个错误并且继续启动;当值是0的时候忽略,系统不会显示任何错误信息而继续运行

  ? Session Manager启动了Windows XP高级子系统以及服务,Session Manager启动控制所有输入、输出设备以及访问显示器屏幕的Win32子系统以及Winlogon进程,初始化内核完毕。

  e) 登陆

  ? Winlogon.exe启动Local Security Authority,同时Windows XP Professional欢迎屏幕或者登陆对话框显示,这时候,系统还可能在后台继续初始化刚才没有完成的驱动程序。

  ?提示输入有效的用户名或密码。

  ?Service Controller最后执行以及扫描HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servives来检查是否还有服务需要加载,Service Controller查找start键值为2或更高的服务,服务按照start的值以及DependOnGroup和DepandOnService的值来加载。

  只有用户成功登陆到计算机后,Windows XP的启动才被认为是完成,在成功登陆后,系统拷贝Clone Control Set到LastKnownGood Control Set,完成这一步骤后,系统才意味着已经成功引导了。
实用的网络基本DOS命令。

网络基本DOS命令
一、ping
  
  它是用来检测网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。

下面就来看看它的一些常用的操作。先看看帮助,在DOS窗口中键入:ping /? 回车。在此,我们只需掌握一些基本的却很有用的参数就可以了。   

  -t 表示将不间断地向目标IP发送数据包,直到我们强迫其停止。  

  -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。 

  -n 定义向目标IP发送数据包的次数,默认为3次。
  说明一下,如果参数-t和参数-n一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。   

  (小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)


二、nbtstat   

  该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。   

  -a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。 

  -A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。

  -n 列出本地机器的NETBIOS信息。 


三、netstat

  这是一个用来查看网络状态的命令,操作简便功能强大。   

  -a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息。这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。

  -r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。


四、tracert

  跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。用法:tracert IP。   


五、net   

  这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车。在这里,我们重点掌握几个入侵常用的子命令:   

  net view
  使用此命令查看远程主机的所以共享资源。命令格式为net view \IP。
作者: 梦醒在黄昏    时间: 05-8-23 09:33
net use
  把远程主机的某个共享资源映射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \IPsharename。

  net start
  使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername。   

  net stop
  入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。   

  net user
  查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。
  1、net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。
  2、net user abcd /del,将用户名为abcd的用户删除。
  3、net user abcd /active:no,将用户名为abcd的用户禁用。
  4、net user abcd /active:yes,激活用户名为abcd的用户。
  5、net user abcd,查看用户名为abcd的用户的情况  

  net localgroup
  查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。 

  
  net time
  这个命令可以查看远程主机当前的时间。

六、at   

  这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \computer。

  
七、ftp   

   首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。   

  大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。   

  首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了。   

  用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。 

  接下来就要介绍具体命令的使用方法了。   

  dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。

  cd 进入某个文件夹。

  get 下载文件到本地机器。

  put 上传文件到远程服务器。
  delete 删除远程ftp服务器上的文件。
  bye 退出当前连接。

  quit 同上。
  

八、telnet

  功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以Administrator身份连接了远程机器后,就可以用它来干你想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息。   

  然后在提示符下键入open IP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的。
作者: 梦醒在黄昏    时间: 05-8-23 09:34
详细端口分配列表

本人经过参考了部分书籍和网上的文章,然后总结了一下详细端口分配列表。
端口:0
服务:Reserved
说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无

效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的

扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。
端口:1
服务:tcpmux
说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认

情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的

帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多

管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用

这些帐户。
端口:7
服务:Echo
说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。
端口:19
服务:Character Generator
说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾

字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。 HACKER利用

IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle

DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了

回应这些数据而过载。
端口:21
服务:FTP
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开

anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan

、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
端口:22
服务:Ssh
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有

许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞

存在。
端口:23
服务:Telnet
说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端

口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。

木马Tiny Telnet Server就开放这个端口。
端口:25
服务:SMTP
说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了

传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E- MAIL服务器

上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、

Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

端口:31
服务:MSG Authentication
说明:木马Master Paradise、Hackers Paradise开放此端口。
端口:42
服务:WINS Replication
说明:WINS复制
端口:53
服务:Domain Name Server(DNS)
说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗

DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。
端口:67
服务:Bootstrap Protocol Server
说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址

255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入

它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)

攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应

使用广播是因为客户端还不知道可以发送的IP地址。
端口:69
服务:Trival File Transfer
说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它

们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写

入文件。

端口:79
服务:Finger Server
说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,

回应从自己机器到其他机器Finger扫描。
端口:80
服务:HTTP
说明:用于网页浏览。木马Executor开放此端口。
端口:99
服务:Metagram Relay
说明:后门程序ncx99开放此端口。
端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
说明:消息传输代理。
端口:109
服务:Post Office Protocol -Version3
说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务

。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有

20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区

溢出错误。
端口:110
服务:SUN公司的RPC服务所有端口
说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd


端口:113
服务:Authentication Service
说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的

这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是

FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服

务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉

到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过

程中发回RST。这将会停止缓慢的连接。
端口:119
服务:Network News Transfer Protocol
说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻

找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。

打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名

发帖或发送SPAM。
端口:135
服务:Location Service
说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这

与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point

mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper

找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行

Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。
端口:137、138、139
服务:NETBIOS Name Service
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139

端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于

windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
端口:143
服务:Interim Mail Access Protocol v2
说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:

一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自

不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后

,这些漏洞变的很流行。这一端口还被用于 IMAP2,但并不流行。
端口:161
服务:SNMP
说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过

SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。 Cackers将

试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合

。SNMP包可能会被错误的指向用户的网络。
端口:177
服务:X Display Manager Control Protocol
说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。
端口:389
服务:LDAP、ILS
说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口


端口:443
服务:Https
说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。
端口:456
服务:[NULL]
说明:木马HACKERS PARADISE开放此端口。
端口:513
服务:Login,remote login
说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。
作者: 梦醒在黄昏    时间: 05-8-23 09:35
这些人为入侵者进入他们的系统提供了信息。
端口:544
服务:[NULL]
说明:kerberos kshell
端口:548
服务:Macintosh,File Services(AFP/IP)
说明:Macintosh,文件服务。
端口:553
服务:CORBA IIOP (UDP)
说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向

对象的RPC系统。入侵者可以利用这些信息进入系统。
端口:555
服务:DSF
说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。
端口:568
服务:Membership DPA
说明:成员资格 DPA。
端口:569
服务:Membership MSN
说明:成员资格 MSN。
端口:635
服务:mountd
说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描

是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。

记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询

),只是Linux默认端口是635,就像NFS通常运行于 2049端口。
端口:636
服务:LDAP
说明:SSL(Secure Sockets layer)
端口:666
服务:Doom Id Software
说明:木马Attack FTP、Satanz Backdoor开放此端口
端口:993
服务:IMAP
说明:SSL(Secure Sockets layer)
端口:1001、1011
服务:[NULL]
说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。
端口:1024
服务:Reserved
说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求

系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第

一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打

开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session

也用此端口和5000端口。
端口:1025、1033
服务:1025:network blackjack 1033:[NULL]
说明:木马netspy开放这2个端口。
端口:1080
服务:SOCKS
说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访

问INTERNET。理论上它应该只允许内部的通信向外到达 INTERNET。但是由于错误

的配置,它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误

,在加入IRC聊天室时常会看到这种情况。
端口:1170
服务:[NULL]
说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口


端口:1234、1243、6711、6776
服务:[NULL]
说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马

SubSeven1.0/1.9开放1243、6711、6776端口。
端口:1245
服务:[NULL]
说明:木马Vodoo开放此端口。
端口:1433
服务:SQL
说明:Microsoft的SQL服务开放的端口。
端口:1492
服务:stone-design-1
说明:木马FTP99CMP开放此端口。
端口:1500
服务:RPC client fixed port session queries
说明:RPC客户固定端口会话查询
端口:1503
服务:NetMeeting T.120
说明:NetMeeting T.120
端口:1524
服务:ingress
说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中

Sendmail和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接

企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看

它是否会给你一个SHELL。连接到 600/pcserver也存在这个问题。
端口:1600
服务:issd
说明:木马Shivka-Burka开放此端口。

端口:1720
服务:NetMeeting
说明:NetMeeting H.233 call Setup。

端口:1731
服务:NetMeeting Audio Call Control
说明:NetMeeting音频调用控制。

端口:1807
服务:[NULL]
说明:木马SpySender开放此端口。

端口:1981
服务:[NULL]
说明:木马ShockRave开放此端口。

端口:1999
服务:cisco identification port
说明:木马BackDoor开放此端口。

端口:2000
服务:[NULL]
说明:木马GirlFriend 1.3、Millenium 1.0开放此端口。

端口:2001
服务:[NULL]
说明:木马Millenium 1.0、Trojan Cow开放此端口。
端口:2023
服务:xinuexpansion 4
说明:木马Pass Ripper开放此端口。

端口:2049
服务:NFS
说明:NFS程序常运行于这个端口。通常需要访问Portmapper查询这个服务运行于

哪个端口。
端口:2115
服务:[NULL]
说明:木马Bugs开放此端口。
端口:2140、3150
服务:[NULL]
说明:木马Deep Throat 1.0/3.0开放此端口。
端口:2500
服务:RPC client using a fixed port session replication
说明:应用固定端口会话复制的RPC客户
端口:2583
服务:[NULL]
说明:木马Wincrash 2.0开放此端口。
端口:2801
服务:[NULL]
说明:木马Phineas Phucker开放此端口。
端口:3024、4092
服务:[NULL]
说明:木马WinCrash开放此端口。
端口:3128
服务:squid
说明:这是squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻

一个代理服务器而匿名访问Internet。也会看到搜索其他代理服务器的端口8000

、 8001、8080、8888。扫描这个端口的另一个原因是用户正在进入聊天室。其他

用户也会检验这个端口以确定用户的机器是否支持代理。
端口:3129
服务:[NULL]
说明:木马Master Paradise开放此端口。
端口:3150
服务:[NULL]
说明:木马The Invasor开放此端口。
端口:3210、4321
服务:[NULL]
说明:木马SchoolBus开放此端口
端口:3333
服务:dec-notes
说明:木马Prosiak开放此端口
端口:3389
服务:超级终端
说明:WINDOWS 2000终端开放此端口。
端口:3700
服务:[NULL]
说明:木马Portal of Doom开放此端口
端口:3996、4060
服务:[NULL]
说明:木马RemoteAnything开放此端口
端口:4000
服务:QQ客户端
说明:腾讯QQ客户端开放此端口。
端口:4092
服务:[NULL]
说明:木马WinCrash开放此端口。
端口:4590
服务:[NULL]
说明:木马ICQTrojan开放此端口。
端口:5000、5001、5321、50505 服务:[NULL]
说明:木马blazer5开放5000端口。木马Sockets de Troie开放5000、5001、5321

、50505端口。
端口:5400、5401、5402
服务:[NULL]
说明:木马Blade Runner开放此端口。
端口:5550
服务:[NULL]
说明:木马xtcp开放此端口。
端口:5569
服务:[NULL]
说明:木马Robo-Hack开放此端口。
端口:5632
服务:pcAnywere
说明:有时会看到很多这个端口的扫描,这依赖于用户所在的位置。当用户打开

pcAnywere时,它会自动扫描局域网C类网以寻找可能的代理(这里的代理是指

agent而不是proxy)。入侵者也会寻找开放这种服务的计算机。
作者: 梦醒在黄昏    时间: 05-8-23 09:36
所以应该察看这种扫描的源地址。一些搜寻pcAnywere的扫描包常含端口 22的UDP数据包。
端口:5742
服务:[NULL]
说明:木马WinCrash1.03开放此端口。
端口:6267
服务:[NULL]
说明:木马广外女生开放此端口。
端口:6400
服务:[NULL]
说明:木马The tHing开放此端口。
端口:6670、6671
服务:[NULL]
说明:木马Deep Throat开放6670端口。而Deep Throat 3.0开放6671端口。
端口:6883
服务:[NULL]
说明:木马DeltaSource开放此端口。
端口:6969
服务:[NULL]
说明:木马Gatecrasher、Priority开放此端口。
端口:6970
服务:RealAudio
说明:RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由

TCP-7070端口外向控制连接设置的。
端口:7000
服务:[NULL]
说明:木马Remote Grab开放此端口。
端口:7300、7301、7306、7307、7308
服务:[NULL]
说明:木马NetMonitor开放此端口。另外NetSpy1.0也开放7306端口。
端口:7323
服务:[NULL]
说明:Sygate服务器端。
端口:7626
服务:[NULL]
说明:木马Giscier开放此端口。
端口:7789
服务:[NULL]
说明:木马ICKiller开放此端口。
端口:8000
服务:OICQ
说明:腾讯QQ服务器端开放此端口。 '
端口:8010
服务:Wingate
说明:Wingate代理开放此端口。
端口:8080
服务:代理端口
说明:WWW代理开放此端口。
端口:9400、9401、9402
服务:[NULL]
说明:木马Incommand 1.0开放此端口。
端口:9872、9873、9874、9875、10067、10167
服务:[NULL]
说明:木马Portal of Doom开放此端口
端口:9989
服务:[NULL]
说明:木马iNi-Killer开放此端口。
端口:11000
服务:[NULL]
说明:木马SennaSpy开放此端口。
端口:11223
服务:[NULL]
说明:木马Progenic trojan开放此端口。
端口:12076、61466
服务:[NULL]
说明:木马Telecommando开放此端口。
端口:12223
服务:[NULL]
说明:木马Hack'99 KeyLogger开放此端口。
端口:12345、12346
服务:[NULL]
说明:木马NetBus1.60/1.70、GabanBus开放此端口。
端口:12361
服务:[NULL]
说明:木马Whack-a-mole开放此端口。
端口:13223
服务:PowWow
说明:PowWow是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的

连接。这一程序对于建立连接非常具有攻击性。它会驻扎在这个TCP端口等回应。

造成类似心跳间隔的连接请求。如果一个拨号用户从另一个聊天者手中继承了IP

地址就会发生好象有很多不同的人在测试这个端口的情况。这一协议使用OPNG作

为其连接请求的前4个字节。
端口:16969
服务:[NULL]
说明:木马Priority开放此端口。
端口:17027
服务:Conducent
说明:这是一个外向连接。这是由于公司内部有人安装了带有

Conducent"adbot"的共享软件。 Conducent"adbot"是为共

享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。
端口:19191
服务:[NULL]
说明:木马蓝色火焰开放此端口。
端口:20000、20001
服务:[NULL]
说明:木马Millennium开放此端口。
端口:20034
服务:[NULL]
说明:木马NetBus Pro开放此端口。
端口:21554
服务:[NULL]
说明:木马GirlFriend开放此端口。
端口:22222
服务:[NULL]
说明:木马Prosiak开放此端口。
端口:23456
服务:[NULL]
说明:木马Evil FTP、Ugly FTP开放此端口。
端口:26274、47262
服务:[NULL]
说明:木马Delta开放此端口。
端口:27374
服务:[NULL]
说明:木马Subseven 2.1开放此端口。
端口:30100
服务:[NULL]
说明:木马NetSphere开放此端口。
端口:30303
服务:[NULL]
说明:木马Socket23开放此端口。
端口:30999
服务:[NULL]
说明:木马Kuang开放此端口。
端口:31337、31338
服务:[NULL]
说明:木马BO(Back Orifice)开放此端口。另外木马DeepBO也开放31338端口。
端口:31339
服务:[NULL]
说明:木马NetSpy DK开放此端口。
端口:31666
服务:[NULL]
说明:木马BOWhack开放此端口。
端口:33333
服务:[NULL]
说明:木马Prosiak开放此端口。
端口:34324
服务:[NULL]
说明:木马Tiny Telnet Server、BigGluck、TN开放此端口。
端口:40412
服务:[NULL]
说明:木马The Spy开放此端口。
端口:40421、40422、40423、40426、
服务:[NULL]
说明:木马Masters Paradise开放此端口。
端口:43210、54321
服务:[NULL]
说明:木马SchoolBus 1.0/2.0开放此端口。
端口:44445
服务:[NULL]
说明:木马Happypig开放此端口。
端口:50766
服务:[NULL]
说明:木马Fore开放此端口。
端口:53001
服务:[NULL]
说明:木马Remote Windows Shutdown开放此端口。
端口:65000
服务:[NULL]
说明:木马Devil 1.03开放此端口。
端口:88
说明:Kerberos krb5。另外TCP的88端口也是这个用途。
端口:137
说明:SQL Named Pipes encryption over other protocols name lookup(其他

协议名称查找上的SQL命名管道加密技术)和SQL RPC encryption over other

protocols name lookup(其他协议名称查找上的SQL RPC加密技术)和Wins NetBT

name service(WINS NetBT名称服务)和Wins Proxy都用这个端口。
端口:161
说明:Simple Network Management Protocol(SMTP)(简单网络管理协议)
端口:162
说明:SNMP Trap(SNMP陷阱)
端口:445
说明:Common Internet File System(CIFS)(公共Internet文件系统)
端口:464
说明:Kerberos kpasswd(v5)。另外TCP的464端口也是这个用途。
端口:500
说明:Internet Key Exchange(IKE)(Internet密钥交换)
端口:1645、1812
说明:Remot Authentication Dial-In User Service(RADIUS)authentication

(Routing and Remote Access)(远程认证拨号用户服务)
端口:1646、1813
说明:RADIUS accounting(Routing and Remote Access)(RADIUS记帐(路由和远

程访问))
端口:1701
说明:Layer Two Tunneling Protocol(L2TP)(第2层隧道协议)
端口:1801、3527
说明:Microsoft Message Queue Server(Microsoft消息队列服务器)。还有TCP

的135、1801、2101、2103、2105也是同样的用途。
端口:2504
说明:Network Load Balancing(网络平衡负荷)
作者: 梦醒在黄昏    时间: 05-8-23 09:37
开始→运行→输入的命令集锦

开始→运行→输入的命令集锦
gpedit.msc-----组策略
sndrec32-------录音机
Nslookup-------IP地址侦测器
explorer-------打开资源管理器
logoff---------注销命令
tsshutdn-------60秒倒计时关机命令
lusrmgr.msc----本机用户和组
services.msc---本地服务设置
oobe/msoobe /a----检查XP是否激活
notepad--------打开记事本
cleanmgr-------垃圾整理
net start messenger----开始信使服务
compmgmt.msc---计算机管理
net stop messenger-----停止信使服务
conf-----------启动 netmeeting
dvdplay--------DVD播放器
charmap--------启动字符映射表
diskmgmt.msc---磁盘管理实用程序
calc-----------启动计算器
dfrg.msc-------磁盘碎片整理程序
chkdsk.exe-----Chkdsk磁盘检查
devmgmt.msc--- 设备管理器
regsvr32 /u *.dll----停止dll文件运行
drwtsn32------ 系统医生
rononce -p ----15秒关机
dxdiag---------检查DirectX信息
regedt32-------注册表编辑器
Msconfig.exe---系统配置实用程序
rsop.msc-------组策略结果集
mem.exe--------显示内存使用情况
regedit.exe----注册表
winchat--------XP自带局域网聊天
progman--------程序管理器
winmsd---------系统信息
perfmon.msc----计算机性能监测程序
winver---------检查Windows版本
sfc /scannow-----扫描错误并复原
taskmgr-----任务管理器(2000/xp/2003)

硬盘故障分析及日常维护全攻略

一.硬盘零磁道与分区表的修复
零磁道处于硬盘上一个非常重要的位置,硬盘的主引导记录区(MBR)就在这个位置上。MBR位于硬盘的0磁道0柱面1扇区,其中存放着硬盘主引导程序和硬盘分区表。在总共512字节的硬盘主引导记录扇区中,446字节属于硬盘主引导程序,64字节属于硬盘分区表(DPT),两个字节(55 AA)属于分区结束标志。由此可见,零磁道一旦受损,将使硬盘的主引导程序和分区表信息遭到严重破坏,从而导致硬盘无法自举。
  零磁道损坏属于硬盘坏道之一,只不过由于它的位置太重要,因而一旦遭到破坏,就会产生严重的后果。
  通常的维修方法是通过Pctools9.0的DE(磁盘编辑器)来修复(或者类似的可以对磁盘扇区进行编辑的工具也可以),其方法如下:
  用Windows 9x启动盘启动,插入含有Pctools9.0的光盘。运行PCT90目录下的de.exe,先进入“Options”菜单,选“Configuration”(配置)命令,按下“空格”键去掉Read Only(只读)前面的勾(按Tab键切换),之后,保存退出。
  接着选择并执行主菜单“Select”(选择)中的Drive(驱动器),进去之后在“Drive type”(驱动器类型)项中,选择Physical(物理的),并按空格选定,再按“Tab”键切换到“Drives”项,选中“Hard disk”(硬盘),最后,选择“OK”并回车。
  之后,回到主菜单中,打开“Select”菜单,这时会出现Partition Table(分区表),选中并进入,之后出现硬盘分区表信息。如果硬盘有两个分区,l分区就是C盘,该分区是从硬盘的0柱面开始的,那么,将1分区的Beginning Cylinder(起始柱面)的0改成1就可以了。保存后退出。

  要注意的是,在修改之前先将硬盘上的重要资料备份出来。重新启动,按Delete键进入回CMOS设置,选“IDE AUTO DETECT”,可以看到CYLS数比原来减少了1,之后,保存设置并退出。重新分区、格式化,即可救活硬盘。
  需要注意的是:由于DE工具仅对FAT16分区的硬盘有效,因此,对于FAT32分区的硬盘来说,可以通过分区大师(PQ)等磁盘工具,将FAR32转换为FAT16,然后再对其进行处理。
  另外,有人还探索出了通过修改硬盘电机定位系统来改变零磁道位置和通过电路调整来改变磁头的分配逻辑,以达到重新定位零磁道的目的。当然这需要更深厚的硬件水平,实现起来也比较复杂。
分区表损坏的修复
  硬盘主引导记录所在的扇区也是病毒重点攻击的地方,通过破坏主引导扇区中的DPT(分区表),即可轻易地损毁硬盘分区信息。分区表的损坏通常来说不是物理损坏,而是分区数据被破坏。因此,通常情况下,可以用软件来修复。
  通常情况下,硬盘分区之后,备份一份分区表至软盘、光盘或者USB盘上是极为明智的。这个方面,国内著名的杀毒软件KV3000系列和瑞星都提供了完整的解决方案。另外,对于没有备份分区表的硬盘,也提供了相应的修复方法,不过成功率相对较低。
  另外,中文磁盘工具DiskMan在这方面也是行家里手。重建分区表作为它的一个“杀手锏”功能,非常适合用来修复分区表损坏。
  对于硬盘分区表被分区调整软件(或病毒)严重破坏,引起硬盘和系统瘫痪,DiskMan可通过未被破坏的分区引导记录信息重新建立分区表。在菜单的工具栏中选择“重建分区表”,DiskMan即开始搜索并重建分区。DiskMan将首先搜索0柱面0磁头从2扇区开始的隐含扇区,寻找被病毒挪动过的分区表。接下来搜索每个磁头的第一个扇区。搜索过程可以采用“自动”或“交互”两种方式进行。自动方式保留发现的每一个分区,适用于大多数情况。交互方式对发现的每一个分区都给出提示,由用户选择是否保留。当自动方式重建的分区表不正确时,可以采用交互方式重新搜索。
但是,需要注意的是,重建分区表功能不能做到百分之百的修复分区表,除非你以前曾经备份过分区表,然后通过还原以前备份的分区表来修复分区表损坏。因此可见,平时备份一份分区表是多么的必要!


二.硬盘不能分区
  用FDISK给硬盘重新分区时,遇到了一件非常奇怪的事情,就是原扩展分区怎么也删不掉(用的是品牌机)!
  用软盘启动电脑,进入FDISK,发现该硬盘的容量为40GB,扩展分区占了25GB,没有逻辑盘(早被他删了)。于是依次进入“Delete partition Or Longical Dos Drive——Delete Extended Dos partition”菜单,删除扩展分区,然而却提示“Cannot delete Extended Dos partitionWhile logical drives exist”(当逻辑盘存在时不能删除扩展分区),咦,怎么回事?不是没有逻辑盘吗!为了再次确认,我又依次进入“Delete partition Or Longical Dos Drive——Delete Logical Dos Drive(s)in the Extended Dos partition”菜单,删除逻辑盘,却提示“No logical drives defined”(没有定义的逻辑盘)。
  真是怪了,FDISK为什么会自相矛盾呢?莫非品牌电脑为了保护硬盘做了什么手脚?想到此,我脑中忽然一亮,许多电脑厂商为了减轻顾客重装系统的苦恼,将系统装好后做了备份,放到一个专门的分区里,莫不是该品牌电脑也有个专门存放备份系统的分区,而且被隐藏起来了?由于FDISK本身不能查看分区是否隐藏,只好借助PQmagic工具软件,进入PQmagic查看硬盘,果然有一个分区被隐藏了,点击取消隐藏后退出PQmagic。当再次进入FDISK后,发现了一个逻辑盘,进入“Delete partition Or Longical Dos Drive——Delete Logical Dos Drive(s)in the Extended Dos partition”菜单,删掉逻辑盘。又进入“Delete partition Or Longical Dos Drive——Delete Extended Dos partition”菜单中,扩展分区终于被成功删除。
作者: 梦醒在黄昏    时间: 05-8-23 09:37
三.报废硬盘维修实例

微机对硬盘自检的故障提示一般有两种:一种是“HDD Not Detected(没有检测到硬盘)”,另一种是“HDD Control Error(硬盘控制错误)”。现介绍具体的修复步骤。
  先用水洗净双手,目的是洗净手上的油迹与汗迹,同时泄放掉人体可能残存的静电。最好能戴一双医用手套再进行操作。本人的15只硬盘在自检时均能听到磁盘旋转的声音。磁盘能正常旋转,估计主电机和控制电路板均无故障。对于“HDD Not Detected”错误提示的硬盘,首先检查硬盘外部数据信号线的接口是否有变形,接口焊点是否存在虚焊。排除以上的可能后,取下硬盘后盖,露出电路控制板。拧下控制板上的固定螺丝,将控制板与硬盘主体分离。这时可以看见硬盘主体的两排弹簧片。一排作为主电机的电源,另一排作为硬盘主体的磁头机械臂驱动线圈电源以及硬盘主体与电路控制板间数据传输接口。对于无特殊封装的硬盘,往往可以看见弹簧片与控制电路板对应部位均有灰尘。用脱脂棉蘸无水酒精清洁,对弹簧片变形的部位校形,并除去氧化层。本人的7只硬盘经以上处理后,均恢复正常。
  如果以上处理无效,那就得打开硬盘主体。选取一个灰尘很少的环境,拧开硬盘前盖的螺丝(有的是用胶粘牢)。取下硬盘的前盖,这时就可清楚地看到盘面。首先用数字万用表检测磁头机械臂驱动线圈是否断路。该线圈的正常阻值为20Ω左右。其次检测磁头上的连线是否断开。每张盘面的两侧均有一个磁头,每个磁头均有两根连线接到磁头机械臂上的集成芯片上。该芯片常见的型号为H1710Q,作用是将磁信号转变为电信号,再送到电路控制板处理。磁头阻值应在23Ω~26Ω之间。若磁头阻值较大,说明磁头损坏。磁头连线与芯片H1710Q相连,H1710Q对应脚阻值应在1.7kΩ左右,若在1.2kΩ以下说明该芯片已被击穿,可与排线一起更换。
  若磁头上的连线断路,可用∮0.2mm的优质漆包线取代。一端压在磁头的金属弹片上,另一端焊在H1710Q相应的脚上。注意将漆包线卡在机械臂相应的卡槽内,并用少许502胶水固定,防止硬盘转动时与漆包线相摩擦。将硬盘各部分复原后,最后用702硅胶将硬盘周围封死,防止灰尘进入。由于磁头体积很小,不易将漆包线卡在上面,最好在放大镜下操作。在本人的废硬盘中,有两只系磁头上的连线损坏。本人在卡漆包线时由于用力过猛,造成一只磁头损坏,因此只修复好一只硬盘,开机后恢复正常。
  对于提示“HDD Controller Error”错误的硬盘,大都是由于某种原因造成硬盘主引导记录(MBR)上文件受损。MBR位于0磁头/0柱面/1扇区上,由FDISK.EXE对硬盘分区时生成。若MBR受损,微机会提示HDD Controller Error,实际上是零磁道上文件损坏,这时格式化是解决不了问题的,必须用专用软件来处理。首先用系统盘在A盘启动后,运行Scandisk命令检查C盘。
  若零磁道未损坏,只需用Norton8.0软件将该磁道上的文件修复即可。具体作法为:找一台内置硬盘与待修硬盘型号规格完全相同且装有Norton8.0版软件的电脑,将待修硬盘与硬盘电源线相连接,但硬盘信号线不接,跳线不变。1)开机后运行Disk Edit命令,从菜单Tools中点取CONFIGURATION项,将Read Only项取消,2)从下拉菜单O-biect中选取Driver项,将Hard Disk类型设置为Physical Disk,点击OK项确定;3)从Ob-ject菜单中选取Partition Table项,将接在完好硬盘上的信号线拔下,接到待修硬盘上,点击OK项确定。4)选择Hard Disk1点击OK项确定,再从Write Ob-ject to Physical Sectors对话框中将Cylinder、Side、Sector分别设置成0、0、1点击OK项确定。当出现Warning对话框时选Yes项。退出Norton软件,这样就将硬盘的主引导信息恢复。重新启动,硬盘恢复正常,原硬盘内的文件也不会丢失。
若零磁道损坏的硬盘,先仍按上述步骤用Nor-ton8.0软件处理,只是到了第三步时,将Cylinder、Side、Sector分别设置成1、0、1点击OK项确定。当出现Warning对话框时选Yes项。退出Norton软件,重新启动计算机,在CMOS设置硬盘自动检测一栏中可以看到,CYLS数值减少了1个。如原来CYLS为2112,则变为2111。说明原硬盘分区表是从C盘的0柱面开始,现从1柱面开始。保存CMOS设置后退出。重新分区、格式化后硬盘恢复正常。另有3块硬盘,自检时提示“HDD Controller Er-ror”。采用以上方法处理无效,只能报废。同行们手中若有坏硬盘,先不必废弃,可先按以上的方法维修,相信会有意想不到的收获。


四.硬盘维护全攻略
前段时候的IBM硬盘事件,可能许多受害者还记忆犹新、心有余悸吧。硬盘,也一度成为电脑中最脆弱、最娇贵的配件了,PCPOP上公布的三段IBM硬盘损坏的工作声音使我们毛骨悚然。由于硬盘存有用户的重要资料,所以,每个人都会尽自己所能地挽救硬盘。在BBS中,我们也常会看到许多人向大虾求救,询问维修的方法。而很多人却不负责任,很粗略地说了一下。完全不能解决用户的难题。针对这个迫在眉睫的问题,我们故将目前所常见的硬盘故障和其解决方法罗列以下,旨在将用户的损失降到最低。
硬盘常坏在哪里?
  首先我们要搞清楚,硬盘常坏在哪里,是怎么坏的,这样才能对症下药,达到事半功倍的效果。
1、逻辑坏道:俗称“软坏道”。是由软件安装或使用错误造成的,一般对硬盘本身不会造成太大的危害。
2、物理坏道:这类坏道就是前段IBM硬盘事件的普遍症状。磁头和磁盘间的间隙仅有0.015~0.025 μm ,这么小的间隙,硬盘在运输途中,如果受到强烈颠簸,会使硬盘产生物理坏道。除此以外,人为的错误也会使一块硬盘报废。一些粗心大意的人在装机时,硬盘螺丝没有拧紧,为日后的使用埋下了隐患。硬盘工作时的震动也会造成物理坏道的产生。
3、零磁道故障:众所周知,硬盘读盘都是从0磁道开始的。如果0磁道损坏,就会造成硬盘不能读盘、开机不能找到硬盘等等。
  以上三种算是硬盘常见的疑难症状。逻辑坏道算是硬盘故障中的伤寒而已,一般很容易解决,用Windows的磁盘扫描程序就能解决。如果无法“扫到病除”,大不了FORMAT硬盘、重装系统,也可以摆平。但对于物理坏道和零磁道故障,我们就得花费点时间和精力了。
症状一:在你打开某一文件或运行某一程序时,硬盘反复读盘且出错,或者要经过九牛二虎之力才能成功。与此同时,硬盘会发出异样的杂音;启动时不能通过硬盘引导系统,用软盘启动后可以转到硬盘盘符,但无法进入,用SYS命令传导系统也不能成功;FORMAT硬盘时,到某一进度停止不前,最后报错,无法完成;对硬盘执行FDISK时,到某一进度会反复进进退退。
  这些症状都是物理坏道的常见病症。目前尚无完全修复物理坏道的良药。只能通过修复少量的坏道或屏蔽坏道来缓解这一问题。
1、首先从最简单的方法入手。如果能进入Win9X系统,则使用Win9X自带的磁盘扫描程序,“扫描类型”选择“完全”,对所在分区进行一次完整的“体检”,发现并尽量修复潜在的坏簇。对于以上不能通过硬盘引导,即不能进入Win9X的现象,则可以用Win9X的启动盘启动系统,然后在A:>提示符后键入SCANDISK D:(其中“D”是具体的硬盘盘符)来扫描硬盘。对于坏簇,程序会以黑底红字的“B”(bad)标出。
2、由于Win9X只能修复逻辑坏道,对付物理坏道就有些心有余而力不足了。所以第一步往往不会奏效,但在所有的修复工作中,它却是最重要的。我们可以病症发生在哪个部位。在这些坏道上作好标记,对它疏而远之,惹不起,总躲得起吧。切记第一步中坏道的位置,然后对硬盘Format,将有坏道的区域单独划成一个区,如果坏道不是连续的,而且相距较远,可以将邻近的坏道划在一个区内,甚至可以多划几个区。值得注意的是,不要为吝啬硬盘空间而把含有坏道的区划得过分紧凑,坏道周围应留有适当的“好道”空间作为缓冲。以后就不要在这些危险区域内存取文件了,因为坏道具有扩散性,如果动用与坏道K得过分近的“好道”,那么过不了多久,病情又会扩散了!
3、有些用户可能在硬盘中存储了大量的重要信息,如果亲手把这些价值连城的信息摧毁掉,那岂不是心如刀割?除了Format外,我们是否还有鱼和熊掌兼得的方法?答案是肯定的。我们可以尝试使用PartitionMagic对硬盘进行处理。PartitionMagic允许在不破坏数据的前提下对硬盘重新分区、动态改变分区大小、改变分区的文件格式、隐藏或显示已有分区等等。将PartitionMagic的DOS版拷在软盘上,用WIN9X启动盘引导系统,运行软盘上的PQMAGIC.EXE。由于PartitionMagic中Operations菜单下的“check”命令也能扫描硬盘,检查坏道,所以我们大可以化烦为简,跳过前两步。检查完毕,标记了坏簇后,在Operations菜单下选择“Advanced/bad Sector Retest”;把坏簇分成一个(或几个)区后,再通过Hide Partition菜单项把含有坏道的分区隐藏,以免在Windows9X中误操作。要特别注意的是,如果没有经过格式化而直接将有坏道的分区隐藏的话,那么该分区的后续分区将由于驱动器盘符的变化而导致其中的一些与盘符有关的程序无法正确运行。解决的办法是利用Tools菜单下的DriveMapper菜单项,它会自动地收集快捷方式和注册表内的相关信息,立即更新应用程序中的驱动器盘符参数,以确保程序的正常运行。这种方法适用于全系列的PartitionMagic,不过,需要提醒大家的是:强烈建议不要使用3.0以下的版本(可能你也找不到这版本了),因为3.0以下的PartitionMagic还很不成熟,会造成执行操作失败、甚至硬盘资料丢失的情况。对于想保留自己信息的用户,可要关注一下啊。
症状二:当你开机时,检测CPU、内存正常后,硬盘不能通过自检,屏幕显示“HDD Controller Error(硬盘控制器故障)”,而后死机。进入BIOS中仍然无法对硬盘进行设置,也找不到硬盘。用Norton、KV3000等软件也无法找到硬盘。
作者: 梦醒在黄昏    时间: 05-8-23 09:39
六.硬盘坏道的维修

1、Scandisk磁盘扫描程序是解决硬盘逻辑坏道最常用的手段,而常见的Format命令不能对任何硬盘坏道起到修补作用。如果硬盘出现了坏道,可在Windows系统环境下,在“我的电脑”中选中要处理的硬盘盘符,选择其“属性”,在出现的“工具”按钮中选择“查错状态”,点击“开始检查”,再在“扫描类型”中选“全面检查”,并将“自动修复错误”打上“勾”,然后“开始”既可,它将对硬盘盘面作完全扫描处理,并且对可能出现的坏簇作自动修正。其次,在Dos状态下,硬盘有坏道,计算机在启动时一般会自动运行Scandisk进行扫描,并将坏簇以黑底红字的“B”(bad)标出。如果系统在启动时不进行磁盘扫描或已不能进入Windows系统,也可用软盘或光盘启动盘启动电脑后,在相应的盘符下运行Scandisk *:(注*为要扫描的硬盘盘符),回车后来对相应需要扫描修复的硬盘分区进行修理。
2、诺顿工具箱中的NDD“磁盘医生”及PCTOOLS等相关工具对硬盘进行扫描也是修复硬盘坏道的最常用的方法。
3、如果硬盘上出现了无法修复的坏簇或物理坏道,大家可用一些磁盘软件将这些坏道单独分为一个区并隐藏起来,这样可令你的硬盘延长很多正常的使用寿命。
4、系统显示“TRACK 0 BAD,DISK UNUSABLE”,意思为“零磁道损坏,硬盘无法使用”或用磁盘扫描程序扫描其它硬盘时其0扇区出现红色“B”。硬盘0扇区损坏,可以合理运用一些磁盘软件,把报废的0扇区屏蔽,而用1扇区取而代之就能起到起死回生的效果,这样的软件如Pctools9.0和NU8等等。以Pctools9.0为例来做说明。用盘启动电脑后,运行Pctools9.0目录下的De.exe文件,接着选主菜单Select中的Drive,进去后在Drive type项选Physical,按空格选定,再按Tall键切换到Drives项,选中hard disk,然后OK回车后回到主菜单,打开Select菜单,这时会出现Partition Table,选中进入后出现硬盘分区表信息。该硬盘有两个分区,找到C区,该分区是从硬盘的0柱面开始的,那么,将1分区的Beginning Cylinder的0改成1就可以了,保存后退出。重新启动电脑后按Del键进入回Coms设置,运行“Ide Auto Detect”,可以看到CYLS由782变成781,保存退出后重新分区格式化该硬盘。

七.硬盘出现物理坏道的迹象及修复技巧
对于个人电脑用户来说,硬盘的更新频率一般没有CPU 或显示卡那么快--即使要买新硬盘,老硬盘也要挂在机箱里发挥余热,所以人们最不愿意看到硬盘出故障,尤其是当硬盘中保存了珍贵的数据资料时。硬盘属逻辑损坏倒也罢了,大不了重装软件,但物理损坏呢?其实只要情况不是特别严重,用一些方法处理,一般也能解决问题。
  首先来看看硬盘有了物理损伤,也就是有了坏道后有哪些现象:
  1.读取某个文件或运行某个软件时经常出错,或者需要经过很长时间才能操作成功,其间硬盘不断读盘并发出刺耳的杂音,这种现象意味着硬盘上载有数据的某些扇区已坏。
  2.开机时系统不能通过硬盘引导,软盘启动后可以转到硬盘盘符,但无法进入,用SYS命令传导系统也不能成功。这种情况比较严重,因为很有可能是硬盘的引导扇区出了问题。
  3.正常使用计算机时频繁无故出现蓝屏。
  对于前面3种情况,我们一般都有办法作或多或少地补救。以下提供了几种方法来对硬盘的坏道作修复,要注意的是,应该优先考虑排在前面的方法。
  1.首先从最简单的方法入手。在Windows98的资源管理器中选择硬盘盘符,右击鼠标,在快捷菜单中选择 “属性”,在“工具”项中对硬盘盘面作完全扫描处理,并且对可能出现的坏簇作自动修正。对于以上第2种情况即不能进入 Windows98的现象,则可以用Windows98的启动盘引导机器,然后在“A:>”提示符后键入“scand isk X:”来扫描硬盘,其中“X”是具体的硬盘盘符。对于坏簇,程序会以黑底红字的“B”(bad)标出。
  2.实际上,第1种方法往往不能奏效,因为Windows98对“坏道”的自动修复很大程度上是对逻辑坏道而言,而不能自动修复物理坏道,所以有必要考虑对这些坏道作“冷处理”。所谓“冷处理”就是在这些坏道上作标记,不去使用,惹不起还躲得起。记住第1种方法中坏道的位置,然后把硬盘高级格式化,将有坏道的区域划成一个区,以后就不要在这个区上存取文件了。要说明的是,不要为节约硬盘空间而把这个区划得过分“经济”,而应留有适当的余地,因为读取坏道周围的“好道”是不明智的--坏道具有蔓延性,如果动用与坏道K得过分近的“好道”,那么过不了多久,硬盘上新的坏道又将出现。
  3.用一些软件对硬盘作处理,其中最典型的是PartitionMagic了。这里以5.0版本为例:扫描硬盘可以直接用PartitionMagic5中的“check”命令来完成,但该命令无自动修复功能,所以最好在Pa rtitionMagic5中调用Windows98的相关程序来完成这个任务。标记了坏簇后,可以尝试着对它进行重新测试,方法是在Operations菜单下选择“Advanced/bad Sector Retest”,把坏簇分成一个(或多个)区后,可以考虑把该区隐藏,以免在Windows98中误操作,这个功能是通过Hide Part ition菜单项来实现的。要特别注意的是,如果没有经过格式化而直接将有坏簇的分区隐藏的话,那么该分区的后续分区将由于盘符的变化而导致其中的一些与盘符有关的程序不能正确运行。比如一些软件在桌面上建立的快捷方式将找不到宿主程序,解决之道是利用Tools菜单下的DriveMapper菜单项,它会自动地收集快捷方式和注册表内的相关信息,并对它们作正确的修改。另外,DiskManager这个软件也能做这个工作。隐藏了分区后,不要试图把坏道所在的分区的前后分区合并,因为这两个分区在物理上并不连续。
  4.对于硬盘0扇区损坏的情况,看起来比较棘手,但也不是无药可救--只要把报废的0扇区屏蔽,而用1扇区取而代之就行了,完成这项工作的理想软件是Pctools9.0,具体地说,是Pctools9.0中的DE工具,要注意的是,修改扇区完成后,只有对硬盘作格式化后才会把分区表的信息写入1扇区(现在作为0扇区了)。
  5.不到万不得已,这一招最好不要用:即对硬盘作低格。因为对硬盘作低格至少有两点害处:一是磨损盘片,二是对有坏道的硬盘来说,低格还会加速坏道的扩散。
  6.最后还有一点,那就是主板BIOS的相关内容要设置得当,特别是对于一些TX芯片组级别以前的主板,由于没有自动识别硬盘规格的能力,往往会因设置不当而影响硬盘的使用,轻则硬盘不能物尽其用,重则损伤硬盘。
以上介绍的是硬盘有物理损伤时的解决方法。但是,这些方法大多数是以牺牲硬盘容量为代价的一种补救措施。硬盘有了坏道,如果不是因为老化问题,则说明平时在使用上有不妥之处,比如对硬盘过分频繁地整理碎片、内存太少以致应用软件对硬盘频频访问等。而忽略对硬盘的防尘处理也会导致硬盘磁头因为定位困难引发机械故障。另外,对CPU超频引起外频增高,迫使硬盘长时间在过高的电压下工作,也会引发故障,所以,平时对硬盘的使用还应以谨慎操作为上策。
  再介绍一款名为“Disk Genius”的软件,它同样是对付硬盘坏道的能手,操作前的准备:
  1、在Windows下制作一张DOS启动软盘。
  2、从www.ccednet.com/soft/cce下载DG,将其解压缩到软盘上。
  如何对付硬盘坏道
  2、在程序中,按键盘上的“Alt”键激活菜单,用左右箭头将其移动到“工具”项,在该选项中选中“硬盘表面检测”,系统提示“测试当前分区硬盘表面?坏扇区清单将保存到BACDSECT.TXT中”
   3、执行扫描,里面共有三个选项,分别为:按扇区扫描、按磁道扫描和按柱面扫描。建议选择“按扇区”扫描,虽然其速度最慢但检测的最全面。
  4、点击“按扇区”进行扫描之后,会弹出扫描进程对话框,扫描到坏道的时候会发出“咯滋、咯滋”的声响,但不一会儿就会扫描过去。完成之后,会出现一个是否有坏扇区、共有几个坏扇区的提示信息
   5、重新启动Windows 98,进入DG软件所在的目录,找到并打开BACDSECT.TXT文件,在这个文件中详细地记录了刚才扫描的结果用笔记录下来,在下面的操作中我们将用到这些信息。
   6、重新用刚才制作的启动盘启动计算机,在DOS下运行DG,把原有的分区删除。操作如下:按下“Alt”键激活DG功能菜单,将其移动到分区菜单项,选择“删除分区”,重复以上操作,将原有分区全部删除。
  7、重建分区:激活菜单后,选择“新建分区”(或建扩展分区)项,根据BADSECT.TXT文件所记录下的坏扇区位置,把坏扇区前后10~20MB的空间单独划分为一个区(这样做是为了给坏道扩散预留一部分空间)。
  “Tab”键在分区时很有用,分好一个区后,记得要按“Tab”键切换到硬盘的其他位置才可以继续分其他的区。分区操作过程中,如果有误也不要紧,该软件提供了“重新加载”命令,可以把硬盘恢复到初始分区状态。因为这个软件在存盘之前的所有操作都只是保存在内存中,所以你可以用多次分区的方法把包含坏道的分区的大小控制在指定的范围之内。在本例中,有坏道的分区的起始柱面为137,结束柱面为164,这样就把坏道(148)包含在其中了。
  8、用“Alt”键将DG菜单激活后,执行分区菜单里的“隐藏”命令,就可以把包含坏道的分区隐藏起来了。然后存盘并退出DG,系统提示分区已改动。
  9、格式化分区:虽然DG自带的有格式化程序,但不推荐使用,建议用启动盘上的“Format”命令对硬盘进行格式化。
  10、如果在对硬盘进行格式化时,系统提示“Track 0 Bad”的话,那么意味着硬盘的0磁道损坏了。一般来说这种故障是难以修好的,但是我们还是不必放弃,说不定还有一线生机。
  其实0磁道损害也是坏道的问题,只不过关键的0磁道也有坏道而已。此时,我们所要做的就是重新标记0磁道的位置。这项工作我们可以交给PCTools 9.0工具包,我们要利用的是其中的DE.EXE命令。
  为了修改0磁道文字,首先要去掉DE的只读属性,我们必须把Configuration下Read Only前的钩消去。随后在主菜单Select中进入Drive type,并选择下一级的Physical→Hard disk。回车之后,我们的主菜单就会出现Partition Table(分区表),注意找Beginning Cylinder(起始柱面)这一项,它代表硬盘的0柱面开始,也就是0磁道的位置。此时大家只要稍微动一下,把它改为1或者2即可。
通过以上操作,我们就完成了隐藏坏道的工作了,怎么样,硬盘是不是又可以正常工作了!
如何恢复误删除的文件
常常因为对系统不太熟悉,或者其它原因,误删除了系统内的文件或者其它有用的资料,而导致系统不正常,甚至无法启动,或者把很重要的资料给删除了,而后悔莫及。下面介绍几种找回误删除文件的方法,把失去的文件找回来。
恢复前的注意事项
在误删除文件以后,要注意不要马上向目标分区写入新文件,比如不要重新启动计算机,或者注销等。因为WINDOWS在重新启动和注销时都会向C盘生成一个临时文件,也就是说,分区内已经写入了新文件,这就给恢复文件造成一定的困难。如果设置不当或操作上稍不留意,可能已经写入了新文件而自己又不知道,针对该注意事项下面举出两点:
1、不要在删除了文件的分区内安装新软件或运行新的任务特别是C盘,因为一般用户都把系统装在C盘。另外虚拟内存要是设在C盘的话,此时也不要运行新的任务,以以免因为虚拟内存的更新而覆盖了数据。
2、要注意WINDOWS扫描和报告的设置,默认状态下,WINDOWS在启动时会检测系统分区有没有错误,如果上一次是非法关机的话,系统启动时就会扫描分区,这就对要恢复的文件造成致使的破坏,就算勉强恢复过来也不能用了。(如果用的是WINDSOWS98建议在MSDOS.SYS里设置一下,在OPTION组加入一句“AUTOSCAN=0”这样在启动时就不会再扫描分区了,要是在2000和XP里,按回车就可跳过扫描直接进入系统了。
作者: 梦醒在黄昏    时间: 05-8-23 09:39
五.解开硬盘逻辑死锁的一种有效方法
一、序言
不知道你是否曾碰到过从软盘和硬盘都启动不了计算机的情形?一般计算机的硬盘分区表被病毒感染后,若不能启动机子,通常从软盘可以启动。但在严重的情形下,不但从硬盘不能启动机子,就是从软盘也不能启动。有的恶毒的病毒就能使硬盘被死锁。笔者一次在自己机子上玩弄硬盘锁时,就被锁住过一次。结果在硬盘下选择DOS或WIN95模式启动机子都死机,在软盘下用DOS启动也死机;在COMS中将硬盘类型选择None,虽然可以从软盘启动,但启动后没有硬盘,使用软盘上的FDISK命令,想重新分区或格式化都没门。弄得我一筹莫展。
  本来,硬盘被锁住时,可以采用3.0以下的DOS版本启动机子,机子启动后虽然也不认硬盘,但其不认的原因在于其管理不了现在的大硬盘,因此可以用Debug修改硬盘分区表,修改后可以启动。但在已进入WINDOWS的年代,3.0以下的DOS实难找到,即使找到,你的机子上恐怕也因没有5寸软驱而不能使用。因此,最好的办法是编制一个程序来解决这个问题。笔者通过尝试和思考,找到一种比较实用的方法,可以轻松解开死锁的硬盘,当然也把自己的硬盘解开了。下面,我将这种方法介绍出来。
  二·硬盘锁住原理
  硬盘锁住通常是对硬盘的分区表做手脚,因此首先应该了解硬盘的分区表。硬盘分区表位于0柱面0磁头1扇区,这个扇区的前面200多个字节是主引导程序,后面从01BEH开始的64个字节是分区表。分区表共64字节,分为4栏,每栏16字节,用来描述一个分区。如果是用DOS的FDISK程序分区后,最多只用两栏,第一栏描述基本的DOS分区, 二栏描述扩展的DOS分区。 分区表一栏的结构与各字节的含义如下:
  00H—标志活动字节,活动DOS分区为80H,其它为00H。
  01H—本分区逻辑0扇区所在的磁头号。
  02H—逻辑0扇区所在柱面中的扇区号。
  03H—逻辑0扇区所在的柱面号。
  04H—分区类型标志。
  05H—本分区最后一个扇区的磁头号。
  06H—最后一个扇区的扇区号。
  07H—最后一个柱面的柱面号。
  08H—硬盘上在本分区之前的扇区总数,用双字表示。
  0CH—本分区的扇区总数,从逻辑0扇区计数,不含隐藏扇区,用双字表示。
  在上面的介绍中给出的柱面号与扇区号虽然各占一个字节,但实际上扇区号用6位表示,柱面号用10位表示,扇区号所在字节的最高两位实际上是柱面号的最高两位。   分区表的最后两个字节是分区表的有效标志,如果将其改变,将不能从硬盘启动,这是一种简单的锁住硬盘的方法。解决的办法是从软盘启动,启动后硬盘仍然可以使用。用Debug或Noratn中的Diskedit软件将硬盘该分区表中的标志恢复,则从硬盘启动也没有问题了。锁住硬盘的另一种方法是对分区参数做手脚,如果将分区参数全部变为0,则启动时由于找不到分区参数,从硬盘是没法启动,从软盘启动后也不认硬盘,如果你敲入盘符C并回车,将出现提示Invalid driver specification。
  但所幸的是,毕竟可以启动机子,不认硬盘没关系,在A盘上用DOS的Debug仍然可以读出硬盘0柱面0磁头1扇区的内容,修改后再写入0柱面0磁头1扇区,重新启动机子又没问题了。如果将分区表参数随意改为其它参数,则有可能不能用可以安装DOS的DOS系统盘启动,按F3退出后将出现内存分配错误,不能装载DOS的命令解释器COMMAND的提示,系统就死机了,笔者就曾碰见过这种情形。但用一张格式化成系统盘的软盘则可以顺利启动,只要有Debug,你仍然可以将分区表参数修改回去。
  可怕的事情是,如果你不幸将分区表参数改成一个循环链,即C盘的下一个分区指向D驱,D驱的下一个分区又指向C区,这样循环下去,DOS启动或WIN95启动时由于无休止的读取逻辑驱动器,就只有死机的份了。这是只要有硬盘存在,不管你用软盘还是硬盘都没法启动机子了,由于不能启动是由于硬盘造成的,即使你将硬盘下到其它计算机上,也没法使用,这样硬盘就彻底被锁死了,笔者所遭遇就是此情形。不信,你只需将硬盘0柱面0磁头1扇区的1D0H处改为1(如果你的D驱开始柱面号不够大,此处本来就为1),将1D1H处改为0,表示D盘的开始柱面号跟C盘一样,看看你的计算机还能不能启动,不过你在没有充分的准备前绝不要试。
一个完整的硬盘锁程序,不过是重新改写0柱面0磁头1扇区的引导程序,并将分区表破坏或故意制造一个循环分区表,而将真正的硬盘分区表参数和引导程序放在其它隐藏扇区并保护起来,如果启动时口令不对,则不能启动机子,口令对了则顺利启动。这种硬盘锁程序,情形好的还可以用软盘启动;情形严重的就是连软盘也不能启动,硬盘真被锁住。
作者: 梦醒在黄昏    时间: 05-8-23 09:40
八.硬盘0磁道损坏的排解
“0”磁道处于硬盘上一个非常重要的位置,硬盘的主引导记录区(MBR)就在这个位置上。MBR位于硬盘的0磁道0柱面1扇区,其中存放着硬盘主引导程序和硬盘分区表。在总共512字节的硬盘主引导记录扇区中,446字节属于硬盘主引导程序,64字节属于硬盘分区表(DPT),两个字节(55 AA)属于分区结束标志。由此可见,“0”磁道一旦受损,将使硬盘的主引导程序和分区表信息遭到严重破坏,从而导致硬盘无法自举。“0”磁道损坏也属于硬盘坏道,只不过由于它的位置太重要,因而一旦遭到破坏,就会产生严重的后果。
  1.硬盘“0”磁道损坏后的症状
  当硬盘“0”磁道损坏后:系统自检能通过,但启动时,分区丢失或者C盘目录丢失,硬盘出现有规律的“咯吱……咯吱”的寻道声,运行SCANDISK扫描C盘,在第一簇出现一个红色的“B”;Fdisk等分区软件找不到硬盘、利用低版本的DM进行分区时,程序“死”在0磁道上;在进行“Format C:”时,屏幕提示0磁道损坏或无休止地执行读命令“Track 0 Bad”。
  2.解决硬盘“0”磁道损坏的思路
  磁头总是把“0”磁道作为寻道的基准点,如果“0”磁道出现物理损坏,磁头定位机构会因找不到“0”磁道,使硬盘自举失败。因此,在解决硬盘“0”磁道损坏问题时,一般都采取“以1代0”的方法,也就是在划分硬盘分区时,重新定义“0”磁道,将原来的“1”磁道定义为逻辑上的“0”磁道,避开已损坏的“0”磁道。
  3.通过工具软件解决硬盘“0”磁道损坏
  (1)通过DM万用版解决
  首先从网上下载DM万用版并制作好DM启动软盘,然后执行DM并进入其主界面。在主界面中按下Alt+M组合键进入DM的高级模式,将光标定位到“(E)dit/View partitions”(编辑/查看分区)选项,按回车键之后,程序要求选择需要修复的硬盘,选中硬盘,按回车便进入了该硬盘的分区查看界面。如图8所示。

  在分区列表框中选中“1”号分区,此时上面的分区信息栏将显示该分区信息,例如分区格式、容量、开始的柱面、结束的柱面等。此时需要记住开始柱面中的“0”和结束柱面序号“2489”。保持光标定位在1号分区上,然后按下Del键删除该分区,在出现的确认删除分区的界面中选择“Yes”并回车,此时1号分区便删除了。
  保持光标停留在1号分区上,然后按下Ins键添加分区。在出现的分区类型界面中选择“DOS-FAT32”选项,按回车后便到了此时修复的关键步骤——“Select Entry Mode”(设置容量模式)。在该界面中一定要选择“(C)ylinders”(柱头)选项,回车后便进入了容量输入界面。在该界面中,是按照柱面来输入容量的。对于第一个分区(也就是C盘)而言,都是从第1个柱面开始,但现在我们必需将前面的“0”改成“1”,至于后面该分区结束的柱面数没有必要修改,可以根据之1号分区的结束柱面数进行填写。
  重新划分好1号分区后,返回到分区界面,将光标定位到“Save and Continue”(保存并继续)选项保存设置,然后按下Esc键推出DM,最后根据提示重新启动电脑。
  重新启动电脑后,首先在BIOS中通过“IDE HDD Auto-Detection”功能重新设置硬盘参数,然后进入对C盘进行格式化。至此,修复工作结束。
  (2)通过PCTools解决
  工具软件PCTools是由美国Central Point公司针对PC机设计的实用工具包,该软件包中的DE(DiskEdit)工具可用来修复“0”磁道损坏的硬盘。
  首先将PCTools 9.0下载到本地硬盘,由于该软件包体积比较大,且无法在FAT32格式上的硬盘上运行,因此最好是将下载得到的压缩包解压缩,然后将整个PCTools工具包刻录到光盘上。当然,如果硬盘上有FAT16格式的分区,也可以将PCTools放在该分区上并运行。
  准备一张系统启动软盘(或启动光盘),将启动盘放入软驱并引导系统(注意,一定要加载光驱驱动),然后放入预先准备好有PCTools的光盘,进入光盘上DE所在的目录并运行DE。进入DE主界面之后,首先会弹出一个信息窗口,提示此时DE运行在只读状态。按回车之后,程序会提示用户选择要打开的文件,此时直接按回车打开默认的文档即可。打开文档后,按下Atl键激活功能菜单,选择“Options(选项)→Configuration(配置)”菜单命令。按回车后进入配置窗口,通过“Tab”键将光标定位到“Read Only”(只读)选项上,然后按空格键将该选项前的“√”取消,最后选择“OK”保存设置。
  返回到主界面,选择“Select(选择)→Drive(设备)”菜单命令,然后在出现的驱动器列表将光标定位到“Physical”(物理磁盘)上,按空格键选中它,选中“Drives”(设备)栏中的“Hard Disk”(硬盘)并回车。
  返回到主界面之后,选择“Select→Partition Table(分区表)”菜单命令,选中并进入将出现硬盘分区表信息。如果硬盘有多个分区,那么l分区就是C盘,该分区是从硬盘的0柱面开始。将1分区的“Beginning Cylinder”(起始柱面)的0改成1即可。如图9所示。

  修改之后请按回车,这时软件会提示问是否保存更改,选择“Save”(保存)并回车确定。然后按下Esc键退出即可。重新启动电脑,按下Del键进入BIOS设置画面,让BIOS自动检查硬盘设置,应该可以看到该硬盘的“Cylinder”(柱头)比原来减少了1,保存并退出,重新分区,然后格式化,修复完成。
作者: 梦醒在黄昏    时间: 05-8-23 09:40
九.硬盘引导失败的排解
在启动计算机后,看不到Windows启动画面,而是出现了“Non-System disk or disk error,replace disk and press a key to reboot”(非系统盘或磁盘出错)提示信息,这即是常见的硬盘故障——无法引导系统。
  (一)硬故障导致硬盘无法引导
  所谓硬盘硬故障,是指因为连接、电源或硬盘本身出现硬件故障而导致的硬盘故障。当发现硬盘无法引导时,首先得从硬件下手。
  在大多数硬盘引导失败的故障中,硬盘本身的连接或设置错误是最常见的故障原因。因此,在遇上引导故障后,可在启动电脑时,按下Del键进入BIOS设置,在主界面中移动光标到“Standard CMOS Features”(标准CMOS设置)选项,回车进入次级设置界面。在该界面中注意观察IDE端口上是否能看到当前系统中所安装的硬盘,例如下图中的“WDC WD800BB-32CCB0”就是系统中的硬盘。如图5所示。

  如果能够看到硬盘型号,并且型号没有出现乱码,那么可以选中该硬盘并回车,进入硬盘属性设置界面,将“IDE Primary Master”(第一IDE接口)和“Access Mode”(存取模式)选项均设置为“Auto”(自动)。移动光标到“IDE HDD Auto-Detection”(自动检测IDE硬盘)选项并按下回车键,以便让主板自动检测硬盘,如果此时能显示出相应硬盘信息,例如,Capacity(容量)、Cylinder(柱头数)等,则说明硬盘的物理连接及BIOS设置正确。
  如果在“Standard CMOS Features”中看不到硬盘盘符及相关信息,或者硬盘的型号字符变成了乱码,例如,本来应该是“IC35L060AVVAWA07-O”,可是现在却变成了“IC#5L0&0AVFA 7-0”,再查看硬盘的参数,也什么都没有,那么一般说来有两种原因:
  1.硬盘的数据线或电源线问题
  对于如今的大硬盘而言,都使用80芯的数据线。当出现在BIOS中看不到硬盘,或者硬盘型号出现乱码的现象时,首先考虑利用替换法更换一根确认没有问题的数据线,并且仔细检查数据线与硬盘接口、主板IDE接口的接触情况,查看主板IDE接口和硬盘数据接口是否出现了断针、歪针等情况。如果问题确实是因数据线及电源连接造成,一般更换数据线并排除接触不良的问题后,在BIOS中就能看到硬盘,此时硬盘也就可以引导了。
  2.硬盘本身问题
  当通过更换数据线、排除接触不良仍然无法看到硬盘,或者硬盘型号出现乱码,则只能通过替换法来检查是否是硬盘本身出了故障,具体方法是:将故障硬盘挂接在其他工作正常的电脑中,看硬盘是否能够工作,如果能够正常工作,则说明硬盘本身没有问题;如果依然检测不到硬盘,则说明硬盘已经出现了严重的故障,建议返回给生产厂商进行维修。
  注意:如果系统中安装了多块硬盘,则还需要检查硬盘的跳线设置情况,以免因为跳线设置错误而导致系统无法检测到硬盘的存在。硬盘跳线的设置方法可以通过查看说明书获得。
  这种硬盘硬故障导致的硬盘无法引导,其故障大都出现在连接数据线或IDE接口上,硬盘本身故障的可能性并不大,因此一般都可通过重新插接硬盘数据线或者改换IDE口等进行替换试验,就会很快发现故障所在。另外,BIOS中的硬盘类型正确与否直接影响硬盘的正常使用。现在的机器都支持“IDE Auto Detect”(自动检测)功能,可自动检测硬盘的类型,对于普通用户而言,建议通过该功能来自动设置硬盘参数。
  (二)软故障导致硬盘无法引导
  硬盘软故障也就是硬盘本身并没有问题,只是由于某些设置或参数被破坏而出现故障。当通过前面讲述的方法,确认硬盘没有出现硬故障时,此时可以从以下几个方面入手。
  1.系统文件破坏导致无法引导
  如果硬盘中没有安装操作系统,或者操作系统的引导文件遭到破坏,则也会出现硬盘无法引导的现象。很多电脑初学者都会自作聪明地把C盘根目录下的文件删除或移动到其他地方,殊不知此举会破坏系统引导文件,导致系统无法引导!
  如何确定系统中引导程序遭到破坏呢?拿一张启动软盘或光盘,引导系统,如果能在DOS状态下看到硬盘中的C、D、E……这样的逻辑分区及分区中的文件,则证明只是引导程序被破坏,此时只需要重新安装操作系统即能解决问题。
  2.硬盘引导区被破坏导致无法引导
  硬盘是一种磁介质的外部存储设备,在其盘片的每一面上,以转动轴为轴心、以一定的磁密度为间隔的若干同心圆就被划分成磁道(Track),每个磁道又被划分为若干个扇区(Sector),数据就按扇区存放在硬盘上。
  (1)什么是硬盘主引导扇区
  硬盘的第一个扇区被保留为主引导扇区,它位于整个硬盘的0磁道0柱面1扇区,包括硬盘主引导记录MBR(Main Boot Record)和分区表DPT(Disk Partition Table)。其中主引导记录的作用就是检查分区表是否正确以及确定哪个分区为引导分区,并在程序结束时把该分区的启动程序(也就是操作系统引导扇区)调入内存加以执行。至于分区表,很多人都知道,以80H或00H为开始标志,以55AAH为结束标志,共64字节,位于本扇区的最末端。
  值得一提的是,MBR是由分区程序(例如,Fdisk.exe)产生,不同的操作系统可能不尽相同。正因为这个主引导记录容易编写,硬盘的主引导区常常成为病毒攻击的对象,从而被篡改甚至被破坏。
  (2)硬盘引导区被破坏后的故障现象
  主引导区记录被破坏后,当启动系统时,往往会出现“Non-System disk or disk error,replace disk and press a key to reboot”(非系统盘或盘出错)、“Error Loading Operating System”(装入DOS引导记录错误)或“No ROM Basic,System Halted”(不能进入ROM Basic,系统停止响应)等提示信息,在比较严重的情况下,则不会出现任何信息。
  (3)修复硬盘主引导区
  如果系统出现硬盘无法引导的现象,并且通过前面讲述的方法都无法解决问题,则可以判断是硬盘主引导区出现问题。以下介绍几种常见的修复方法:
  通过Fdisk修复硬盘主引导区。用Windows 98启动盘启动系统后,在提示符下输入“Fdisk /mbr”命令回车即可。通过FDISK加“/mbr”参数能覆盖主引导区记录的代码区,但不重建主分区表。因此只适用于主引导区记录被引导区型病毒破坏或主引导记录代码丢失,但主分区表并未损坏的情况下。
  注意:“Fdisk /mbr”命令并不适用于清除所有引导型病毒,因此要慎用。
  通过Fixmbr修复硬盘主引导区。Fixmbr工具专门用于重新构造主引导扇区。该软件只修改主引导区,对其他扇区不进行写操作,其基本命令格式如下:
  Fixmbrprivel[/A][/D]

[/Z] [/11]
  /A Active DOS partition //激活基本DOS分区
  /D Display MBR //显示主引导区内容
  /P Display partition //显示DOS分区的结构
  /Z Zero MBR //将主引导区清零
  /H Help //帮助信息
  用启动盘引导系统后,直接运行Fixmbr,它将检查MBR结构,如果发现系统不正常则会出现是否进行修复的提示。如果回答“Yes”,它将搜索分区,当搜索到相应的分区以后,系统会提示是否修改MBR,回答“Yes”则开始自动修复。默认状态下Fixmbr能够搜索到所有已经存在的分区,并完成修改操作。如果发现最后得到的结果不对,可以用“/Z”参数将结果清空后重新启动,这样就能还原到初始状态了。
  通过“江民硬盘修复王”修复主引导区记录。首先在江民公司的网站上下载“硬盘修复王”的镜像文件及“HD.exe”文件,然后通过“HD.exe”将镜像写入江民杀毒王2003的钥匙盘中。
  用该软盘启动电脑,在提示符下输入“JMHDFIX”后回车便进入了硬盘修复王的主界面。按下F1键进入“硬盘修复工具”对话框,查看硬盘的隐藏扇区,查看0面0柱1扇区主引导信息是否正常,如果在硬盘的0面0柱1扇区,没有找到关键代码(“80”、“55 AA”),那么硬盘本身将不能引导,即使通过软盘引导后也不能进入硬盘。这时,可按下“PgDn”及“PgUp”键,在硬盘的隐藏扇区内查找关键代码。如果关键代码还存在,则程序会在表中出现闪动的红色“80”和“55AA”,并提示用户,下面还会出现“F9 = Save To Side 0 Cylinder 0 Sector 1 !!!” 提示。
  按下F9键,程序会给出警告信息,按下“Y”键确认后,就可将找到的原硬盘主引导区记录覆盖到硬盘0面0柱1扇区中,然后重新引导硬盘,恢复硬盘的引导功能。
  注意:当硬盘并没有出现引导区错误时,不要乱用工具软件来修复引导区。特别是“江民硬盘修复工具”这样的工具软件。如果将其用在完好的硬盘上,则可能会出现一些意想不到的问题。因此,不到万不得已,不要动用此类工具。
作者: 梦醒在黄昏    时间: 05-8-23 09:41
九.硬盘引导失败的排解
在启动计算机后,看不到Windows启动画面,而是出现了“Non-System disk or disk error,replace disk and press a key to reboot”(非系统盘或磁盘出错)提示信息,这即是常见的硬盘故障——无法引导系统。
  (一)硬故障导致硬盘无法引导
  所谓硬盘硬故障,是指因为连接、电源或硬盘本身出现硬件故障而导致的硬盘故障。当发现硬盘无法引导时,首先得从硬件下手。
  在大多数硬盘引导失败的故障中,硬盘本身的连接或设置错误是最常见的故障原因。因此,在遇上引导故障后,可在启动电脑时,按下Del键进入BIOS设置,在主界面中移动光标到“Standard CMOS Features”(标准CMOS设置)选项,回车进入次级设置界面。在该界面中注意观察IDE端口上是否能看到当前系统中所安装的硬盘,例如下图中的“WDC WD800BB-32CCB0”就是系统中的硬盘。如图5所示。

  如果能够看到硬盘型号,并且型号没有出现乱码,那么可以选中该硬盘并回车,进入硬盘属性设置界面,将“IDE Primary Master”(第一IDE接口)和“Access Mode”(存取模式)选项均设置为“Auto”(自动)。移动光标到“IDE HDD Auto-Detection”(自动检测IDE硬盘)选项并按下回车键,以便让主板自动检测硬盘,如果此时能显示出相应硬盘信息,例如,Capacity(容量)、Cylinder(柱头数)等,则说明硬盘的物理连接及BIOS设置正确。
  如果在“Standard CMOS Features”中看不到硬盘盘符及相关信息,或者硬盘的型号字符变成了乱码,例如,本来应该是“IC35L060AVVAWA07-O”,可是现在却变成了“IC#5L0&0AVFA 7-0”,再查看硬盘的参数,也什么都没有,那么一般说来有两种原因:
  1.硬盘的数据线或电源线问题
  对于如今的大硬盘而言,都使用80芯的数据线。当出现在BIOS中看不到硬盘,或者硬盘型号出现乱码的现象时,首先考虑利用替换法更换一根确认没有问题的数据线,并且仔细检查数据线与硬盘接口、主板IDE接口的接触情况,查看主板IDE接口和硬盘数据接口是否出现了断针、歪针等情况。如果问题确实是因数据线及电源连接造成,一般更换数据线并排除接触不良的问题后,在BIOS中就能看到硬盘,此时硬盘也就可以引导了。
  2.硬盘本身问题
  当通过更换数据线、排除接触不良仍然无法看到硬盘,或者硬盘型号出现乱码,则只能通过替换法来检查是否是硬盘本身出了故障,具体方法是:将故障硬盘挂接在其他工作正常的电脑中,看硬盘是否能够工作,如果能够正常工作,则说明硬盘本身没有问题;如果依然检测不到硬盘,则说明硬盘已经出现了严重的故障,建议返回给生产厂商进行维修。
  注意:如果系统中安装了多块硬盘,则还需要检查硬盘的跳线设置情况,以免因为跳线设置错误而导致系统无法检测到硬盘的存在。硬盘跳线的设置方法可以通过查看说明书获得。
  这种硬盘硬故障导致的硬盘无法引导,其故障大都出现在连接数据线或IDE接口上,硬盘本身故障的可能性并不大,因此一般都可通过重新插接硬盘数据线或者改换IDE口等进行替换试验,就会很快发现故障所在。另外,BIOS中的硬盘类型正确与否直接影响硬盘的正常使用。现在的机器都支持“IDE Auto Detect”(自动检测)功能,可自动检测硬盘的类型,对于普通用户而言,建议通过该功能来自动设置硬盘参数。
  (二)软故障导致硬盘无法引导
  硬盘软故障也就是硬盘本身并没有问题,只是由于某些设置或参数被破坏而出现故障。当通过前面讲述的方法,确认硬盘没有出现硬故障时,此时可以从以下几个方面入手。
  1.系统文件破坏导致无法引导
  如果硬盘中没有安装操作系统,或者操作系统的引导文件遭到破坏,则也会出现硬盘无法引导的现象。很多电脑初学者都会自作聪明地把C盘根目录下的文件删除或移动到其他地方,殊不知此举会破坏系统引导文件,导致系统无法引导!
  如何确定系统中引导程序遭到破坏呢?拿一张启动软盘或光盘,引导系统,如果能在DOS状态下看到硬盘中的C、D、E……这样的逻辑分区及分区中的文件,则证明只是引导程序被破坏,此时只需要重新安装操作系统即能解决问题。
  2.硬盘引导区被破坏导致无法引导
  硬盘是一种磁介质的外部存储设备,在其盘片的每一面上,以转动轴为轴心、以一定的磁密度为间隔的若干同心圆就被划分成磁道(Track),每个磁道又被划分为若干个扇区(Sector),数据就按扇区存放在硬盘上。
  (1)什么是硬盘主引导扇区
  硬盘的第一个扇区被保留为主引导扇区,它位于整个硬盘的0磁道0柱面1扇区,包括硬盘主引导记录MBR(Main Boot Record)和分区表DPT(Disk Partition Table)。其中主引导记录的作用就是检查分区表是否正确以及确定哪个分区为引导分区,并在程序结束时把该分区的启动程序(也就是操作系统引导扇区)调入内存加以执行。至于分区表,很多人都知道,以80H或00H为开始标志,以55AAH为结束标志,共64字节,位于本扇区的最末端。
  值得一提的是,MBR是由分区程序(例如,Fdisk.exe)产生,不同的操作系统可能不尽相同。正因为这个主引导记录容易编写,硬盘的主引导区常常成为病毒攻击的对象,从而被篡改甚至被破坏。
  (2)硬盘引导区被破坏后的故障现象
  主引导区记录被破坏后,当启动系统时,往往会出现“Non-System disk or disk error,replace disk and press a key to reboot”(非系统盘或盘出错)、“Error Loading Operating System”(装入DOS引导记录错误)或“No ROM Basic,System Halted”(不能进入ROM Basic,系统停止响应)等提示信息,在比较严重的情况下,则不会出现任何信息。
  (3)修复硬盘主引导区
  如果系统出现硬盘无法引导的现象,并且通过前面讲述的方法都无法解决问题,则可以判断是硬盘主引导区出现问题。以下介绍几种常见的修复方法:
  通过Fdisk修复硬盘主引导区。用Windows 98启动盘启动系统后,在提示符下输入“Fdisk /mbr”命令回车即可。通过FDISK加“/mbr”参数能覆盖主引导区记录的代码区,但不重建主分区表。因此只适用于主引导区记录被引导区型病毒破坏或主引导记录代码丢失,但主分区表并未损坏的情况下。
  注意:“Fdisk /mbr”命令并不适用于清除所有引导型病毒,因此要慎用。
  通过Fixmbr修复硬盘主引导区。Fixmbr工具专门用于重新构造主引导扇区。该软件只修改主引导区,对其他扇区不进行写操作,其基本命令格式如下:
  Fixmbrprivel[/A][/D]

[/Z] [/11]
  /A Active DOS partition //激活基本DOS分区
  /D Display MBR //显示主引导区内容
  /P Display partition //显示DOS分区的结构
  /Z Zero MBR //将主引导区清零
  /H Help //帮助信息
  用启动盘引导系统后,直接运行Fixmbr,它将检查MBR结构,如果发现系统不正常则会出现是否进行修复的提示。如果回答“Yes”,它将搜索分区,当搜索到相应的分区以后,系统会提示是否修改MBR,回答“Yes”则开始自动修复。默认状态下Fixmbr能够搜索到所有已经存在的分区,并完成修改操作。如果发现最后得到的结果不对,可以用“/Z”参数将结果清空后重新启动,这样就能还原到初始状态了。
  通过“江民硬盘修复王”修复主引导区记录。首先在江民公司的网站上下载“硬盘修复王”的镜像文件及“HD.exe”文件,然后通过“HD.exe”将镜像写入江民杀毒王2003的钥匙盘中。
  用该软盘启动电脑,在提示符下输入“JMHDFIX”后回车便进入了硬盘修复王的主界面。按下F1键进入“硬盘修复工具”对话框,查看硬盘的隐藏扇区,查看0面0柱1扇区主引导信息是否正常,如果在硬盘的0面0柱1扇区,没有找到关键代码(“80”、“55 AA”),那么硬盘本身将不能引导,即使通过软盘引导后也不能进入硬盘。这时,可按下“PgDn”及“PgUp”键,在硬盘的隐藏扇区内查找关键代码。如果关键代码还存在,则程序会在表中出现闪动的红色“80”和“55AA”,并提示用户,下面还会出现“F9 = Save To Side 0 Cylinder 0 Sector 1 !!!” 提示。
  按下F9键,程序会给出警告信息,按下“Y”键确认后,就可将找到的原硬盘主引导区记录覆盖到硬盘0面0柱1扇区中,然后重新引导硬盘,恢复硬盘的引导功能。
  注意:当硬盘并没有出现引导区错误时,不要乱用工具软件来修复引导区。特别是“江民硬盘修复工具”这样的工具软件。如果将其用在完好的硬盘上,则可能会出现一些意想不到的问题。因此,不到万不得已,不要动用此类工具。
作者: 梦醒在黄昏    时间: 05-8-23 09:41
十.硬盘坏道修复
“坏道(Bad track)”源于十多年前的小容量硬盘。当时的硬盘内部没有系统保留区。出厂前,厂家会扫描硬盘中存在坏扇区的磁道,并将其位置记录在一张小表格中,贴在硬盘外壳上,注明“Bad track list”,即常说的“坏道表”。而“坏道表”上就列出某磁头某柱面的磁道是坏磁道。
  1.硬盘坏道的分类
  硬盘坏道可以分为逻辑坏道和物理坏道两种。逻辑坏道,俗称“软坏道”。是由软件安装或使用错误造成的,一般对硬盘本身不会造成太大的危害。 物理坏道是指硬盘的磁道出现物理损伤。由于磁头和磁盘间的间隙仅有0.015~0.025μm,这么小的间隙,硬盘在运输途中,如果受到强烈颠簸,会使硬盘产生物理坏道。除此以外,人为错误也会使一块硬盘报废。一些粗心大意的人在装机时,硬盘螺丝没有拧紧,为日后的使用埋下了隐患。硬盘工作时的震动也会造成物理坏道的产生。
  2.硬盘出现坏道后的症状
  当硬盘出现坏道后:读取某个文件或运行某个软件时经常出错,或者要经过很长时间才能操作成功,其间硬盘不断读盘并发出刺耳杂音,这种现象意味着硬盘上载有数据的某些扇区已坏;开机时系统不能通过硬盘引导,软盘启动后可以转到硬盘盘符,但无法进入,用SYS命令传导系统也不能成功。这种情况比较严重,因为很有可能是硬盘的引导扇区出了问题;正常使用计算机时频繁无故出现蓝屏;无法完成分区和格式化的操作。
  3.检验硬盘是否已经出现坏道
  要检验硬盘是否已出现坏道,可以通过相关工具软件进行检测,例如,系统自带的“SCANDISK”磁盘扫描程序。不过该软件的扫描速度较慢,建议使用“效率源硬盘坏道检测软件”来进行扫描。“效率源硬盘坏道检测软件”可以测试市场上各种品牌的硬盘产品。
  (1)制作启动盘
  运行下载的程序,在软驱中插入一张软盘,然后运行该程序,在程序主界面中单击“创建工具盘”按钮,即可生成一张用来检测硬盘坏道的工具盘。
  注意:该软件暂时还只能在软盘上生成工具盘,因此使用的前提必需有软驱。
  (2)检测硬盘
  启动电脑,按下Del键进入BIOS设置,在“Advanced BIOS Features”中将“First Boot Device”选项设置为Floppy,第一启动盘改为软驱,保存BIOS设置后,重新启动电脑。然后使用刚才创建的工具盘引导系统,启动后会自动执行程序。
  如果系统中只安装了一个硬盘,则将光标定位到“硬盘全面检测”选项上,然后按回车开始对硬盘进行全面扫描。当扫描结束后,可以看到相关的坏道信息。
  如果系统中安装了多块硬盘,则可以在主界面中选择“硬盘高级检测”选项,进入高级检测画面后,首先在“起始位置”处输入“0”,按回车后,然后在“结束位置”处输入“100”,按回车后在“当前硬盘”处输入要检测的硬盘序号,例如检测第2块硬盘则输入“2”,回车即开始检测。如图6所示。

  4.修复硬盘逻辑坏道
  对于硬盘而言,逻辑坏道的修复是比较简单的,而当通过软件检测到硬盘出现坏道后,首先也得将坏道当作逻辑坏道处理,如果坏道依然存在,再通过修复物理坏道的方法来进行修复。
  (1)通过磁盘扫描器修复硬盘逻辑坏道
  对于逻辑坏道,修复的方法比较简单。对于使用Windows 98系统用户,可单击“开始→程序→附件→系统工具→磁盘扫描程序”菜单项,在出现的对话框中选中需要扫描的分区,选中“完全”、“自动修复错误”选项,单击“开始”按钮即可。
  对于使用Windows 2000/XP系统的用户,则可以双击打开“我的电脑”,右键单击需要修复的分区,选择“属性”命令,在出现的对话框中单击“工具”按钮,单击“查错”选项组中的“开始检查”按钮。在出现的对话框中选中“自动修复文件系统错误”、“扫描并试图恢复坏扇区”选项,单击“开始”按钮即可。
  通过上述方法,一般都能解决硬盘的逻辑坏道问题。如果不能正常进入Windows,则可以用一张启动软盘启动电脑,然后提示符后键入“Scandisk X:”(X为具体硬盘盘符)对硬盘进行扫描和修复。一旦发现坏道,程序会提示你是否“Fixit”(修复),选择“Yes”后即开始修复。
  (2)通过DM修复硬盘逻辑坏道
  通过Windows自带的磁盘扫描程序来修复硬盘的逻辑坏道不会损害数据的安全,不过该程序的能力有限,如果发现通过磁盘扫描程序修复后的硬盘仍然存在坏道,则可以考虑通过DM来进行修复。
  在使用DM修复硬盘坏道之前,首先得将硬盘上的数据备份到其他介质中。DM修复坏道时会将硬盘上的所有数据删除,因此得先备份数据。
  首先从网上下载DM万用版并制作好DM启动软盘,然后执行DM并进入其主界面。将光标定位到“(M)aintenance Options”(维护选项)选项,然后按回车键,在出现的次级界面中,将光标定位到“(U)tilities”(工具)选项,回车后系统会要求选择需要修复的硬盘,此时可以根据自己的需要进行选择,然后按回车进入次级界面,将光标定位到“Zero Fill Drive”(磁盘零填充)选项,按回车键后会出现红色的警告信息。按下Alt+C组合键确认之后,选择“Yes”即可开始对硬盘进行“零填充”。完成操作后,再对硬盘进行重新分区即可。通过该操作不仅可以修复绝大多数硬盘坏道,而且不会像低级格式化那么对硬盘产生伤害。
  5.修复硬盘物理坏道
  对于物理坏道而言,普通用户根本无法修复,我们惟一可以做的就是利用一些磁盘软件将其单独分为一个区并隐藏起来,让磁头不再去读它,这样可在一定程度上延长硬盘使用寿命。需要特别强调的是,使用有坏道的硬盘时,一定要时刻做好数据备份工作,因为硬盘上出现了一个坏道之后,更多的坏道会接踵而来。
  (1)通过Disk Genius屏敝硬盘物理坏道
  从网上下载Disk Genius后,根据前面讲述的方法,制作一张系统启动软盘,然后将下载得到的压缩包解压缩,将Disk Genius的主程序“Diskgen.exe”复制到该软盘上。当然,如果没有软盘,也可以将该软件存放在硬盘或其他介质中。
  用该软盘启动电脑,在提示符下输入“Diskgen”命令并回车,便可启动该程序。进入程序主界面后,按下Alt键激活功能菜单,选择“工具→硬盘表面检测”菜单命令。此时系统会显示“测试当前分区硬盘表面?坏扇区清单将保存到BACDSECT.TXT中”提示,选择“扫描”并回车,此时会出现扫描方式选择对话框,其扫描方式分别为:按扇区扫描、按磁道扫描和按柱面扫描,建议选择“按扇区”选项。单击“按扇区”选项进行扫描之后,会出现扫描进程对话框,扫描到坏道时会发出“咯滋、咯滋”的声响。完成之后,会出现一个是否有坏扇区、共有几个坏扇区的提示信息。
  重新启动Windows,将硬盘上的数据全部备份到其他介质中,然后打开软盘中的BACDSECT.TXT文件,在这个文件中详细地记录了刚才扫描的结果,用笔记录下来,在下面的操作中我们将用到这些信息。
  重新用软盘启动电脑,在提示符下输入“Diskgen”命令并回车,进入程序主界面,按下Alt键激活功能菜单,选择“分区→删除分区”菜单命令,将原有分区全部删除。然后选择“分区→新建分区”(或建扩展分区)菜单命令,根据BADSECT.TXT文件所记录下的坏扇区位置,把坏扇区前后10~20MB的空间单独划分为一个区(这样做是为了给坏道扩散预留一部分空间)。
  注意:分区操作过程中,如果有误,该软件提供有“重新加载”命令,可以把硬盘恢复到初始分区状态。因为这个软件在存盘之前的所有操作都只是保存在内存中,所以你可以用多次分区的方法把包含坏道的分区的大小控制在指定的范围之内。
  最后,按下Alt键激活功能菜单,按下Tab键选中包含坏扇区的分区,选择“分区→隐藏”菜单命令,即可将包含坏道的分区隐藏起来。如图7所示。

  将所有分区划分好之后,保存设置并重新启动电脑,最后通过Windows自带的Format命令对所有分区进行格式化。至此,屏敝坏道的工作就全部完成。
  (2)通过“效率源硬盘坏磁道修复软件”修复坏道
  “效率源硬盘坏磁道修复软件”可以智能化修复硬盘坏道,该软件也需要制作启动软盘才能使用。
  运行下载的程序,在软驱中插入一张软盘,然后运行该程序,在程序主界面中单击“创建工具盘”按钮,即可生成一张用来检测硬盘坏道的工具盘。用该软盘启动电脑,启动该程序,在主界面中选择“坏道智能修复”选项即可开始对硬盘的坏道进行修复。
  在通过该软件进行坏道修复时,建议先将硬盘上的数据进行备份,并且在修复前通过该软件进行全面的坏道检测,然后再进行修复。
作者: 梦醒在黄昏    时间: 05-8-23 09:42
十一.硬盘常规维护
1.硬盘容量限制问题
  有些老主板不能支持大容量硬盘,其实这就是所谓的“硬盘容量限制问题”。这里我们分析一下容量限制产生的原因。
  (1)容量限制问题
  以前的工程师在设计磁存储产品时,就考虑到节省及容易实现的问题,例如使用更少的寻址范围等,而这就为现在的硬盘容量限制问题埋下了巨大的隐患。众多容量限制问题中比较出名的“8.4GB容量障碍”问题,因为低版本的BIOS使用10位用于表示柱面数,用8位来表示磁头数,用6位来表示扇区数,由此就导致了BIOS支持的最大容量只有512×63×255×1024=8.4GB,所以部分使用这种BIOS系统的用户换上大容量硬盘后会遇到上面所说的容量问题。
  于是,工程师们为了突破8.4GB的容量障碍,想到了定义新的扩展INT13,扩展INT13不使用操作系统的寄存器传递硬盘的寻址参数,它使用了自己的地址包,地址包里保存的是64位LBA地址,如果硬盘支持LBA寻址,就把低28位地址直接传递给ATA对话框,如果不支持,操作系统就先把LBA地址转换为CHS地址,再传递给ATA对话框。通过这种方式,就能实现在ATA总线基础上CHS寻址最大容量136.9GB,而LBA寻址最大容量是137.4GB。
  (2)解决容量限制问题
  经过上面的原理分析,对于“老主板上不能识别大容量硬盘”的问题,直接的方法就是更新BIOS。
  除了上面的刷新主板BIOS方法外,用户还可以使用一些硬盘管理工具来解决,这些工具可以从硬盘厂商的官方网站找到。用户可以根据自己的需要选择相应的硬盘管理工具,例如西部数据公司提供的数据卫士(Data LifeGuard)程序包中的EZ-Install(EZmaker.exe)就能起到一定的作用。据软件自述文件说明:“当用户的系统不支持大容量硬盘时,可以使用EZ-Install程序来分区与格式化西部数据的大容量硬盘”。
  2.磁盘清理
  系统运行了一段时间后,就会产生许多“垃圾”文件。这些“垃圾”文件产生的原因是多种多样的。例如,用户安装的程序未能完全卸载,遗留了一些文件,或操作系统生成的临时文件等。时间一长,“垃圾”文件就多了,不仅会严重影响到系统性能,还会影响到系统的正常使用,所以用户需要定期清理磁盘。
  磁盘清理实际上就是清除系统内的多余文件,如动态链接库DLL文件、从网上下载的临时文件、回收站内的“垃圾”文件等。总的来说,它包括软件安装文件、软件运行文件、软件卸载遗留文件、注册表文件、Internet缓存文件及各类其他临时文件。
  软件安装文件的产生是由于很多软件在安装时,首先要把自身的安装文件解压缩到一个临时目录,然后在这个目录下进行安装。一般说来,当安装结束后,这些临时文件会被自动删除,可是,有时候由于死机、忽然断电或软件本身设计不完善,使这些文件并没有被删除,就遗留在你的硬盘上成了“垃圾”。对于Windows 98系统,这些“垃圾”一般保存在C:\Windows\Temp目录中,而对于Windows 2000系统,它们一般保存在C:\Documents and Settings\Administrator<用户名>\Local Setting\Temp,而对于Windows XP系统,软件安装文件有可能保存在上面介绍的两个目录中。
  软件运行文件的“垃圾”种类比较多,例如,WinZip临时文件有一些程序会产生*.old、*.bak文件。还有一些系统查错软件,如Scandisk或Norton Disk Doctor,在检查硬盘时生成的丢失簇的备份文件Chklist.*、*.chk、file????._dd,系统的帮助文件也会产生一些“临时垃圾”,它们的扩展名往往是*.gid、*.fts、*.ftg,一些软件在运行时还会产生一些以.tmp为后缀的临时文件。
  软件卸载遗留文件是由于软件卸载后,遗留在注册表或者系统目录内的“垃圾”文件,例如在Windows\System目录下的.dll、.ini文件等,这部分“垃圾”是最不易清除的,使用普通的磁盘清理工具肯定没法将它们彻底清理,必须借助一些功能比较强大的磁盘工具来完成。
  注册表中的“垃圾”是最复杂,也是最多的。大部分的Windows的软件都会或多或少地向注册表里添加一些信息。注册表的减肥也不是普通磁盘清理工具能办到的。
  上面对Windows操作系统内的“垃圾”及其产生原因进行了简单介绍,对于有些“垃圾”文件使用常规性的磁盘清理程序即可完成,而有些“垃圾”必须使用功能强大的工具来处理。
  常规性磁盘清理有许多方法,最常用的就是Windows操作系统自带的磁盘清理程序。如果用户希望清理某个磁盘,只需要右键单击该磁盘,选择“属性”命令,在出现的对话框中,单击“磁盘清理”按钮,在出现的对话框中直接单击“确定”按钮即可。
  在磁盘清理程序中,除了上面介绍的清理方法外,还有其他可选项,用户可以单击“其他选项”选项卡,在该选项卡中共有三个可选项。如图4所示。第一个用于清理系统组件,如果用户觉得安装某些系统组件是多余,那么就可以选择该选项以释放更多硬盘空间,单击“清理”按钮后将弹出Windows XP组件向导对话框。第二个用于删除用户安装的软件程序,单击“清理”按钮后将弹出Windows XP下的添加/删除程序对话框。

  Windows操作系统提供的磁盘清理程序是我们最常使用的磁盘清理程序,它具有磁盘清理基本功能,但它的功能不够完善,例如,不能自动清除多余动态链接库DLL文件及系统注册表中的多余项等。为了能在不影响系统运行的前提下更加彻底地清理磁盘,我们还需要借助其他磁盘程序来完成。
  3.磁盘碎片整理
  硬盘碎片准确地讲应称为文件碎片,它是由于文件被分散保存到磁盘上的不同地方,而不是连续地保存在磁盘连续的簇内所造成的。简单地说,一切程序对磁盘的读写操作都可能在磁盘中产生碎片。在日常使用期间,用户总是不断创建、删除、更新磁盘上的文件,久而久之,磁盘上就会累积众多的文件碎片,这就会严重影响系统的性能,造成磁盘空间的浪费,甚至还会减少磁盘的寿命。
  在进行硬盘碎片整理前,最好先进行磁盘清理,然后关闭所有应用程序。这是因为在碎片整理时,系统会移动许多文件,如果该文件正在被应用程序所调用,那就无法进行碎片整理,或者碎片整理完成后,该程序发生错误。
  至于硬盘碎片整理方法,我们首选Windows操作系统自带的碎片整理程序,然后可以试试其他碎片整理的相关程序,有些第三方程序,比Windows自带的碎片整理程序快得多,而且效果还不错。
  在Windows 2000/XP系统中进行硬盘碎片整理,用户可以右键单击待整理硬盘,选择“属性”命令,在出现的对话框中单击“工具”选项卡,单击“碎片整理”选项组中的“开始整理”按钮即可。
  上面介绍的是Windows XP中的碎片整理程序使用方法,在Windows 98系统中,硬盘碎片整理程序类似。
  4.应用程序的卸载
  前面提到了在磁盘清理中最不易清除的就是软件卸载遗留文件,还包括遗留在注册表中部分数据,这些遗留文件使用常规性的磁盘清理程序是无法完成的,所以将程序完全卸载显得异常重要。
  现在,除了“绿色”软件(绿色软件指不需要安装即可正常使用的程序),其他软件程序的安装一般都会同时向三个地方写入数据,最主要的数据当然是在软件安装目录,在该目录下保存着该软件系统的主要数据。除此,软件在安装时还会向Windows系统目录内写入数据,例如,C:\Windows\System目录内导入.dll文件等。最后,许多软件在安装时还会向Windows注册表内写入数据,这部分数据最为隐蔽,普通用户不是很容易就能找到,所以想彻底清理这些数据就显得更加困难。
  既然知道了软件安装时都会向这三个位置写入数据,那么要想完全卸载该软件从理论上讲就可以从此入手。由于Windows系统目录及注册表的复杂性与重要性,如果这部分数据清除不正确,反而可能会使Windows系统无法正常使用甚至可能导致系统崩溃。我们采用这样一种顺序来卸载软件:“软件自带的卸载程序→Windows的添加/删除程序→第三方专用卸载程序”,前两种方法比较直接,能够对比较规范的应用程序进行卸载,但有些不规范的软件,就需要专门的卸载程序了。目前具有这方面功能的程序也很多,最著名的莫过于Norton公司推出的CleanSweep软件。
  启动CleanSweep,在程序的主界面上,提供了“CleanUp”、“Internet”、“Programs”等选项,每一个选项中也对应了几个相应的选项。如果用户希望卸载开始菜单内某个程序组的全部程序,只需选择“CleanUp”选项,然后再单击“Uninstall Wizard”(卸载向导)选项即可。
  选择“CleanUp→Uninstall Wizard”选项,接着会出现相对应的对话框。在该对话框中,我们可以从开始菜单、程序组或者桌面上选择待卸载的程序,选择好了卸载程序后,单击“Next”按钮,CleanSweep即会开始分析卸载程序,然后提示准备开始卸载。
  接下来,系统要求选择将要卸载的程序备份到指定的路径,一般情况下可使用程序给出默认路径。如果卸载程序很大,则可另设路径。CleanSweep的备份功能是为了使用户在卸载了某个程序后,在需要时可以重新恢复,当然如果你觉得卸载的程序已经完全没用了,则完全可以使用CleanSweep的其他方法将它彻底删除,即连备份也删除了。指定路径后,CleanSweep会提示用户是否对每删除一个项目都需要确认,一般选择“NO”选项。
  CleanSweep给出卸载程序信息,单击“View”(查看)按钮可以查看到具体的卸载文件,单击“Finish”(完成)按钮即开始卸载。
作者: 梦醒在黄昏    时间: 05-8-23 09:42
十二.最新硬盘分区与故障排解速查手册
在所有计算机配件中,硬盘是一个比较特殊的角色,它不仅关系到系统的整体性能,而且用户的所有资料都保存在它的身上。
  那么,硬盘该如何初始化呢?遇到硬盘故障该如何解决呢?
  一、大硬盘分区与格式化
  硬盘分区是指对硬盘的物理存储空间进行逻辑划分,将一个较大容量的硬盘分成多个大小不等的逻辑区间。将一个硬盘划分出若干个分区,分区的数量和每一个分区的容量大小是由用户根据自己的需要来设定的。
  1.分区基础
  (1)主分区、扩展分区、逻辑分区
  主分区也就是包含操作系统启动所必需的文件和数据的硬盘分区,要在硬盘上安装操作系统,则该硬盘必需得有一个主分区。扩展分区也就是除主分区外的分区,但它不能直接使用,必需再将其划分为若干个逻辑分区才行。逻辑分区也就是我们平常在操作系统中所看到的D、E、F……等盘。
  (2)分区格式
  目前Windows所用的分区格式主要有FAT16、FAT32、NTFS等,其中几乎所有的操作系统都支持FAT16。但采用FAT16分区格式的硬盘实际利用效率低,且单个分区的最大容量只能为2GB,因此如今该分区格式已经很少用了。
  FAT32采用32位的文件分配表,使其对磁盘的管理能力大大增强,突破了FAT16对每一个分区的容量只有2GB的限制。它是目前使用最多的分区格式,Windows 98/2000/XP/2003系统都支持它。一般情况下,在分区时,用户可以将分区都设置为FAT32的格式。
  NTFS的优点是安全性和稳定性极其出色。不过除了Windows 2000/XP/2003系统以外,其他的操作系统都不能识别该分区格式。
  在分区格式的选择上,用户需要根据所选用操作系统的类型来进行选择,一般情况下采用FAT32即可。
  2.硬盘分区规划
  要对硬盘进行分区,首先需要有一个分区方案。如今的硬盘基本上都在60GB以上,如果将这样的“海量硬盘”只分一个区或者分成很多个小区,在一定程度上都会影响硬盘的易用性和性能。不同的用户有不同的实际需要,分区方案也各有不同。
  (1)普通家用型大硬盘分区方案(80~120GB)
盘 符 容 量 分区格式 用 途
C 3~5GB FAT32 安装Windows 98
D 8~12GB FAT32 安装Windows XP
E 10~15GB FAT32 存放应用软件
F 10~20GB FAT32 存放游戏软件
G 15~20GB FAT32 存放电影、歌曲
H 剩余空间 FAT32 备份资料及系统
  家用型是针对办公、娱乐、游戏用途而言的,你可以安装Windows 98和Windows XP双系统。Windows 98具有出色的兼容性,可专门用来娱乐。Windows XP则有很强的稳定性,可用于办公和学习。
  (2)普通办公型大硬盘分区方案(60~120GB)
盘 符 容 量 分区格式 用 途
C 5~8GB NTFS 安装Windows XP
D 12~20GB NTFS 办公应用软件
E 10~12GB NTFS 存放电子邮件
F 10~30GB NTFS 存放办公文档
G 剩余空间 NTFS 备份资料及系统
  对于办公型电脑而言,安全与稳定是最重要的,因此建议安装Windows XP或Windows 2000系统。此外,还需要留足够的空间来保存各种电子邮件、办公文档。当然,资料及系统备份区是必不可少的。
  (3)游戏玩家型大硬盘分区方案(80~120GB)
盘 符 容 量 分区格式 用 途
C 3~5GB FAT32 安装Windows 98
D 8~12GB FAT32 安装Windows XP
E 10~20GB FAT32 安装RPG等游戏
F 10~15GB FAT32 安装网络游戏
G 15~20GB FAT32 动作游戏及光盘镜像
H 剩余空间 FAT32 电影、音乐、备份
  对于游戏玩家而言,建议安装Windows 98和Windows XP双系统,然后将游戏分区安装,并将需要光盘才能玩的游戏做成光盘镜像,这样可以避免光驱的磨损。
  3.大硬盘分区实作
  DM万用版是一款非常强大的硬盘初始化工具,它可以在一分钟内把一个大硬盘进行分区并格式化完毕。由于Windows 98自带的Fdisk对60GB以上容量的大硬盘支持存在问题,因此建议通过DM万用版来对大硬盘进行分区。
  (1)启动DM
  首先,下载DM万用版,然后将DM万用版压缩包中的所有文件都解压缩到一张Windows 98系统启动软盘中。
  将系统启动盘插入软驱,启动电脑,按下Del键进入BIOS设置,在“Advanced BIOS Features”(高级BIOS设置)中将“First Boot Device”(第一个引导设备)选项设置为Floppy,第一启动盘改为软驱,保存BIOS设置后,重新启动电脑。当出现多重配置启动菜单时,选择第1项“Start computer with CD-ROM support(启动计算机后支持光驱)”,以启动计算机。在提示符下输入“DM”并回车,即可启动DM万用版。启动DM后,首先会出现一些说明文字,直接按回车键即可进入DM主界面。如图1所示。

  (2)通过DM对大硬盘进行分区
  将光标定位到“(A)dvanced Options”(高级选项)选项,然后按回车键进入次级界面。将光标定位到“(A)dvanced Disk Installation”(高级磁盘安装)选项,然后按回车键进入分区状态。此时会在界面右边“Drive List”(设备列表)下方显示当前系统安装的硬盘。如果系统装有多个硬盘,回车后会让用户选择需要对哪个硬盘进行分区操作。选中需要分区的硬盘,直接按回车键即可。
  在出现的界面中进行分区格式的选择,一般来说选择FAT32分区格式。将光标定位到“Windows 95 OSR2,98,98SE,Me,2000”选项,按回车键之后,系统询问是否使用FAT32格式。如果选择“NO”,则对硬盘采用FAT16格式。在前面制定分区方案时,我们选用的是FAT32,因此得将光标定位到“Yes”上,按回车键继续。
  接着进入分区大小设置界面。DM提供了三种分区方案,由于我们需要自定义分区大小,因此需要选择“Option (C) Define your own”(自定义分区)选项。按回车键之后便进入了分区大小设置界面。在该界面中,首先需要设置C盘的容量大小,根据前面制定的分区方案,在此输入C盘的容量值(1GB=1024MB),其基本单位是MB,因此假如C盘要划分为3GB,得输入“3072”,按回车键即可。接着输入D盘的容量,按回车之后再输入E盘容量……直到所有的分区都划分好。如图2所示。

  完成分区数值的设定,会显示最后分区详细的结果。此时如果对分区不满意,还可以通过提示的按键进行调整。例如,“DEL”键删除分区,“N”键建立新的分区。
  在确认分区无误后,将光标定位到“Save and Continue”(保存并继续)选项,然后按回车键保存设置的结果。在接下来出现的提示窗口中,询问是否进行快速格式化,建议选择“(Y)ES”选项。在接下来出现的提示窗口中,询问分区是否按照默认的簇进行格式化,选择“(Y)ES”选项。在出现的确认界面中,按回车键即可开始正式对硬盘进行分区及格式化操作。操作结束,重新启动计算机即可。
  (3)格式化硬盘
  将硬盘根据分区方案完成分区工作后,系统提示需要重新启动电脑,按照提示重新启动计算机后,就应用对硬盘进行格式化操作了。在Windows 98的启动盘中有FORMAT格式化程序。
  利用系统启动软盘再次进入启动计算机,在提示符下输入“Format C:”命令并回车,系统提示此举将删除C盘上的所有数据。不用管它,按下“Y”键后回车确认,此时程序开始对C盘进行格式化,格式化完成后,程序提示是否给C盘分配卷标。直接回车确认,程序会自动给C盘添加卷标,至此,C盘格式化工作完成,该盘能存储数据了。
  按照同样的方法,我们需要将其他逻辑硬盘也进行格式化工作,最后重新启动待用。
  4.硬盘分区调整实作
  在进行分区操作时,如果分区方案不合理,导致硬盘空间分布不科学该怎么办?当电脑使用一段时间后,想在不破坏硬盘数据的同时进行分区调整,此时该怎么办?其实,这一切都能通过Partition Magic解决。
  目前最新的Partition Magic版本是8.0,其中又可分为DOS版和Windows版两种,下面我们以Windows版Partition Magic 8.0(以下简称PQ)为例,讲解如何通过该软件调整硬盘分区。
  (1)增大某个分区的容量
  C盘是最容易出现容量危机的分区,下面就以增大C盘容量为例。在Windows中安装PQ之后,执行开始菜单中的“Partition Magic 8.0”,以启动软件。
  既然想增大C盘的容量,自然得缩小其他分区的容量,比如D、E、E等逻辑分区。假设现在D盘有2GB的剩余空间,E盘有5GB的剩余空间,现在希望将这两个分区中的6GB空间给C盘,那么用PQ进行操作时,首先得将E盘的剩余空间给D盘,然后再由D盘分给C盘。具体操作如下:
  进入程序主界面后,右键单击E盘,选择“Resize/Move”(调整容量/移动)命令,在出现的对话框中的“Free Space Before”(自由空间之前)栏中输入需要让E盘腾出来的空间,该值小于或等于E盘的最大剩余空间值。如图3所示。

  注意:PQ在调整一个分区容量时,既可腾出分区的前面部分,也可腾出后面部分,或者两头都腾出一部分空间来。不过现在是希望将E盘的空间腾给D盘,因此只有前面腾出来的空间D盘才能接收。而如果是想将E盘的空间给后面的F盘,则应该腾出E盘后面的空间。
  输入需要腾出的空间容量值,单击“OK”按钮即返回主界面,此时会发现D、E之间多了一个“空白区”,这就是E盘给D盘的空间了。右键单击D盘,选择“Resize/Move”命令,在出现的对话框中首先将“Free Space After”(自由空间之后)处的数字由原来的XXX(也就是E盘的“Free Space Before”值)修改为“0”,然后在“Free Space Before”栏中输入让D盘腾出来的空间值,最后单击“OK”按钮。
  现在C、D之间有一个比较大的“空白区”了,这就是最终腾给C盘的空间了。右键单击C盘,选择“Resize/Move”命令,然后在出现的对话框中将“Free Space After”处的数字设置为“0”,保存设置后,D、E给C的空间就全“收”下了。
  在确认无误后,单击主界面右下角的“Apply”(应用)按钮并确认后,软件便开始了正式调整。在调整过程中,不能中断操作或重新启动电脑。
  (2)合并两个分区
  PQ只能合并两个相邻的FAT、FAT32分区(FAT+FAT、FAT+FAT32或FAT32+FAT32),或者两个相邻的NTFS(NTFS+NTFS)分区,而且这两个相邻分区必需在同一个物理硬盘之中。以把F盘合并到E盘为例,首先在主界面中右键单击E盘,选择“Merge”(合并)命令,在出现的对话框中,PQ会自动分析E盘前后分区的分区格式,并罗列出数种合并组合,例如,“D becomes a folder of E”(D盘合并到E盘)、“F becomes a folder of E”(F盘合并到E盘)、“E becomes a folder of F(E盘合并到F盘)等。
  注意:PQ在合并分区时,会将其中一个分区中的所有数据先拷贝到另一个分区中。因此必需保证其中一个分区中的剩余空间足够存放另外一个分区中的所有数据。
  比如,E盘中有5GB数据,剩余空间有2GB;此时F盘有1GB数据,2GB剩余空间。那么在合并这两个分区时,就得选择“将F盘合并到E盘”,E盘有足够的空间存放F盘已有的数据,但F盘却无法存放E盘的数据。如果两个要合并的分区各自的剩余空间都没法存下对方的数据,那么合并是不能进行的。此时可以先增大某个分区的剩余空间,然后再考虑合并。
  在确定了采用何种合并方式后,在“Merge Folder”(合并文件夹名)框中为被合并的分区建立一个用来存放数据的文件夹,以便合并完成后,用户知道分区中的这个文件夹中存放的就是被合并区中的数据。该文件夹名字可以任意取,建议使用英文字符。单击“OK”按钮进行确认后,可以在主界面的分区列表中发现这两个分区已经合并成一个分区了。
  (3)将一个分区分割为两个分区
  利用PQ分割一个分区非常简单。首先你需要对分割的分区进行容量调整,将剩余空间腾出来作为一个“空白区”,然后在剩余空间上单击右键,选择“Create”(创建)命令,在出现的对话框中选择分区的文件格式,单击“OK”按钮即可。
  (4)转换分区格式
  在安装Windows 2000/XP时,系统都会在安装时询问用户是否将系统盘的分区格式转换为NTFS,很多初学者并不知道NTFS的特点,往往都是等把分区格式转换为NTFS之后,才发现Windows 98以及DOS系统都不能识别NTFS格式。虽然Windows 2000/XP也提供了简单的NTFS转换到FAT32功能,但这一切都是以完全删除该分区上的数据为代价。而PQ不仅能把NTFS分区转换成FAT32或FAT,还不会破坏原有的数据。
  右键单击需要转换格式的NTFS分区,选择“Convert”(转换)命令,然后在出现的对话框中根据需要选择即可。
作者: 梦醒在黄昏    时间: 05-8-23 09:43
bios中英文对照

Time/System Time 时间/系统时间
Date/System Date 日期/系统日期
Level 2 Cache 二级缓存
System Memory 系统内存
Video Controller 视频控制器
Panel Type 液晶屏型号
Audio Controller 音频控制器
Modem Controller 调制解调器(Modem)
Primary Hard Drive 主硬盘
Modular Bay 模块托架
Service Tag 服务标签
Asset Tag 资产标签
BIOS Version BIOS版本
Boot Order/Boot Sequence 启动顺序(系统搜索操作系统文件的顺序)
Diskette Drive 软盘驱动器
Internal HDD 内置硬盘驱动器
Floppy device 软驱设备
Hard-Disk Drive 硬盘驱动器
USB Storage Device USB存储设备
CD/DVD/CD-RW Drive 光驱
CD-ROM device 光驱
Modular Bay HDD 模块化硬盘驱动器
Cardbus NIC Cardbus总线网卡
Onboard NIC 板载网卡
Boot POST 进行开机自检时(POST)硬件检查的水平:设置为“MINIMAL”(默认设置)则开机自检仅在BIOS升级,内存模块更改或前一次开机自检未完成的情况下才进行检查。设置为“THOROUGH”则开机自检时执行全套硬件检查。
Config Warnings 警告设置:该选项用来设置在系统使用较低电压的电源适配器或其他不支持的配置时是否报警,设置为“DISABLED”禁用报警,设置为“ENABLED”启用报警
Internal Modem 内置调制解调器:使用该选项可启用或禁用内置Modem。禁用(disabled)后Modem在操作系统中不可见。
LAN Controller 网络控制器:使用该选项可启用或禁用PCI以太网控制器。禁用后该设备在操作系统中不可见。
PXE BIS Policy/PXE BIS Default Policy
PXE BIS策略:该选项控制系统在没有认证时如何处理(启动整体服务Boot Integrity Services(BIS))授权请求。系统可以接受或拒绝BIS请求。设置为“Reset”时,在下次启动计算机时BIS将重新初始化并设置为“Deny”。
Onboard Bluetooth
板载蓝牙设备
MiniPCI Device
Mini PCI设备
MiniPCI Status
Mini PCI设备状态:在安装Mini PCI设备时可以使用该选项启用或禁用板载PCI设备
Wireless Control
无线控制:使用该选项可以设置MiniPCI和蓝牙无线设备的控制方式。设置为“Application”时无线设备可以通过“Quickset”等应用程序启用或禁用,热键不可用。设置为“/Application”时无线设备可以通过“Quickset”等应用程序或热键启用或禁用。设置为“Always Off”时无线设备被禁用,并且不能在操作系统中启用。
Wireless
无线设备:使用该选项启用或禁用无线设备。该设置可以在操作系统中通过“Quickset”或“”热键更改。该设置是否可用取决于“Wireless Control”的设置。
Serial Port
串口:该选项可以通过重新分配端口地址或禁用端口来避免设备资源冲突。
Infrared Data Port
红外数据端口。使用该设置可以通过重新分配端口地址或禁用端口来避免设备资源冲突。
Parallel Mode
并口模式。控制计算机并口工作方式为“NORMAL”(AT兼容)(普通标准并行口)、“BI-DIRECTIONAL”(PS/2兼容)(双向模式,允许主机和外设双向通讯)还是“ECP”(Extended Capabilities Ports,扩展功能端口)(默认)。
Num Lock
数码锁定。设置在系统启动时数码灯(NumLock LED)是否点亮。设为“DISABLE”则数码灯保持灭,设为“ENABLE”则在系统启动时点亮数码灯。
Keyboard NumLock
键盘数码锁:该选项用来设置在系统启动时是否提示键盘相关的错误信息。
Enable Keypad
启用小键盘:设置为“BY NUMLOCK”在NumLock灯亮并且没有接外接键盘时启用数字小键盘。设置为“Only By Key”在NumLock灯亮时保持embedded键区为禁用状态。
External Hot Key
外部热键:该设置可以在外接PS/2键盘上按照与使用笔记本电脑上的键的相同的方式使用键。如果您使用ACPI操作系统,如Win2000或WinXP,则USB键盘不能使用键。仅在纯DOS模式下USB键盘才可以使用键。设置为“SCROLL LOCK”(默认选项)启用该功能,设置为“NOT INSTALLED”禁用该功能。
USB Emulation
USB仿真:使用该选项可以在不直接支持USB的操作系统中使用USB键盘、USB鼠标及USB软驱。该设置在BIOS启动过程中自动启用。启用该功能后,控制转移到操作系统时仿真继续有效。禁用该功能后在控制转移到操作系统时仿真关闭。
Pointing Device
指针设备:设置为“SERIAL MOUSE”时外接串口鼠标启用并集成触摸板被禁用。设置为“PS/2 MOUSE”时,若外接PS/2鼠标,则禁用集成触摸板。设置为“TOUCH PAD-PS/2 MOUSE”(默认设置)时,若外接PS/2鼠标,可以在鼠标与触摸板间切换。更改在计算机重新启动后生效。
Video Expansion
视频扩展:使用该选项可以启用或禁用视频扩展,将较低的分辨率调整为较高的、正常的LCD分辨率。
Battery
电池
Battery Status
电池状态
Power Management
电源管理
Suspend Mode
挂起模式
AC Power Recovery
交流电源恢复:该选项可以在交流电源适配器重新插回系统时电脑的相应反映。
Low Power Mode
低电量模式:该选项用来设置系统休眠或关闭时所用电量。
Brightness
亮度:该选项可以设置计算机启动时显示器的亮度。计算机工作在电源供电状态下时默认设置为一半。计算机工作在交流电源适配器供电状态下时默认设置为最大。
Wakeup On LAN
网络唤醒:该选项设置允许在网络信号接入时将电脑从休眠状态唤醒。该设置对待机状态(Standby state)无效。只能在操作系统中唤醒待机状态。该设置仅在接有交流电源适配器时有效。
Auto On Mod 自动开机模式:注意若交流电源适配器没有接好,该设置将无法生效。该选项可设置计算机自动开机时间,可以设置将计算机每天自动开机或仅在工作日自动开机。设置在计算机重新启动后生效。
Auto On Time 自动开机时间:该选项可设置系统自动开机的时间,时间格式为24小时制。键入数值或使用左、右箭头键设定数值。设置在计算机重新启动后生效。
Dock Configuration 坞站配置
Docking Status 坞站状态
Universal Connect 通用接口:若所用操作系统为WinNT4.0或更早版本,该设置无效。如果经常使用不止一个戴尔坞站设备,并且希望最小化接入坞站时的初始时间,设置为“ENABLED”(默认设置)。如果希望操作系统对计算机连接的每个新的坞站设备都生成新的系统设置文件,设置为“DISABLED”。
System Security 系统安全
Primary Password 主密码
Admin Password
管理密码
Hard-disk drive password(s) 硬盘驱动器密码
Password Status 密码状态:该选项用来在Setup密码启用时锁定系统密码。将该选项设置为“Locked”并启用Setup密码以放置系统密码被更改。该选项还可以用来放置在系统启动时密码被用户禁用。
System Password 系统密码
Setup Password Setup密码
Post Hotkeys 自检热键:该选项用来指定在开机自检(POST)时屏幕上显示的热键(F2或F12)。
Chassis Intrusion
机箱防盗:该选项用来启用或禁用机箱防盗检测特征。设置为“Enable-Silent”时,启动时若检测到底盘入侵,不发送警告信息。该选项启用并且机箱盖板打开时,该域将显示“DETECTED”。
Drive Configuration
驱动器设置
Diskette Drive A: 磁盘驱动器A:如果系统中装有软驱,使用该选项可启用或禁用软盘驱动器
Primary Master Drive 第一主驱动器
Primary Slave Drive 第一从驱动器
Secondary Master Drive 第二主驱动器
Secondary Slave Drive 第二从驱动器
IDE Drive UDMA 支持UDMA的IDE驱动器:使用该选项可以启用或禁用通过内部IDE硬盘接口的DMA传输。
Hard-Disk drive Sequence 硬盘驱动器顺序
System BIOS boot devices 系统BIOS启动顺序
USB device USB设备
Memory Information 内存信息
Installed System Memory 系统内存:该选项显示系统中所装内存的大小及型号
System Memory Speed
内存速率:该选项显示所装内存的速率
System Memory Channel Mode 内存信道模式:该选项显示内存槽设置。
AGP Aperture AGP区域内存容量:该选项指定了分配给视频适配器的内存值。某些视频适配器可能要求多于默认值的内存量。
CPU information CPU信息
CPU Speed CPU速率:该选项显示启动后中央处理器的运行速率
Bus Speed 总线速率:显示处理器总线速率
Processor 0 ID 处理器ID:显示处理器所属种类及模型号
Clock Speed 时钟频率
Cache Size 缓存值:显示处理器的二级缓存值
Integrated Devices(LegacySelect Options) 集成设备
Sound 声音设置:使用该选项可启用或禁用音频控制器
Network Interface Controller
网络接口控制器:启用或禁用集成网卡
Mouse Port 鼠标端口:使用该选项可启用或禁用内置PS/2兼容鼠标控制器
USB Controller USB控制器:使用该选项可启用或禁用板载USB控制器。
PCI Slots PCI槽:使用该选项可启用或禁用板载PCI卡槽。禁用时所有PCI插卡都不可用,并且不能被操作系统检测到。
Serial Port 1 串口1:使用该选项可控制内置串口的操作。设置为“AUTO”时,如果通过串口扩展卡在同一个端口地址上使用了两个设备,内置串口自动重新分配可用端口地址。串口先使用COM1,再使用COM2,如果两个地址都已经分配给某个端口,该端口将被禁用。
Parallel Port 并口:该域中可配置内置并口
Mode 模式:设置为“AT”时内置并口仅能输出数据到相连设备。设置为PS/2、EPP或ECP模式时并口可以输入、输出数据。这三种模式所用协议和最大数据传输率不同。最大传输速率PS/2
作者: 梦醒在黄昏    时间: 05-8-23 09:43
网络经典命令行

Windows 2k/2003 Server
1.最基本,最常用的,测试物理网络的
ping 192.168.10.88 -t ,参数-t是等待用户去中断测试

2.查看DNS、IP、Mac等
A.Win98:winipcfg
B.Win2000以上:Ipconfig/all

C.NSLOOKUP:如查看河北的DNS
C:\>nslookup
Default Server: ns.hesjptt.net.cn
Address: 202.99.160.68
>server 202.99.41.2 则将DNS改为了41.2
> pop.pcpop.com
Server: ns.hesjptt.net.cn
Address: 202.99.160.68

Non-authoritative answer:
Name: pop.pcpop.com
Address: 202.99.160.212

3.网络信使
Net send 计算机名/IP|* (广播) 传送内容,注意不能跨网段
net stop messenger 停止信使服务,也可以在面板-服务修改
net start messenger 开始信使服务

4.探测对方对方计算机名,所在的组、域及当前用户名
ping -a IP -t ,只显示NetBios名
nbtstat -a 192.168.10.146 比较全的

5.netstat -a 显示出你的计算机当前所开放的所有端口
netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等

6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址
arp -a

7.在代理服务器端
捆绑IP和MAC地址,解决局域网内盗用IP:
ARP -s 192.168.10.59 00-50-ff-6c-08-75
解除网卡的IP与MAC地址的绑定:
arp -d 网卡IP

8.在网络邻居上隐藏你的计算机
net config server /hidden:yes
net config server /hidden:no 则为开启

9.几个net命令
A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。
比如:查看这个IP上的共享资源,就可以
C:\>net view 192.168.10.8
在 192.168.10.8 的共享资源
资源共享名 类型 用途 注释
--------------------------------------
网站服务 Disk
命令成功完成。

B.查看计算机上的用户帐号列表 net user
C.查看网络链接 net use
例如:net use z: \\192.168.10.8\movie 将这个IP的movie共享目录映射为本地的Z盘

D.记录链接 net session
例如:
C:\>net session
计算机 用户名 客户类型 打开空闲时间
-------------------------------------------------------------------------------
\\192.168.10.110 ROME Windows 2000 2195 0 00:03:12

\\192.168.10.51 ROME Windows 2000 2195 0 00:00:39
命令成功完成。

10.路由跟踪命令
A.tracert pop.pcpop.com
B.pathping pop.pcpop.com 除了显示路由外,还提供325S的分析,计算丢失包的%

11.关于共享安全的几个命令
A.查看你机器的共享资源 net share
B.手工删除共享
net share c$ /d
net share d$ /d
net share ipc$ /d
net share admin$ /d
注意$后有空格。
C.增加一个共享:
c:\net share mymovie=e:\downloads\movie /users:1
mymovie 共享成功。
同时限制链接用户数为1人。

12.在DOS行下设置静态IP
A.设置静态IP
CMD
netsh
netsh>int
interface>ip
interface ip>set add "本地链接" static IP地址 mask gateway
B.查看IP设置
interface ip>show address

Arp
显示和修改“地址解析协议 (ARP)”缓存中的项目。ARP 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。如果在没有参数的情况下使用,则 arp 命令将显示帮助信息。

语法
arp [-a [InetAddr] [-N IfaceAddr] [-g [InetAddr] [-N IfaceAddr] [-d InetAddr [IfaceAddr] [-s InetAddr EtherAddr [IfaceAddr]

参数
-a [InetAddr] [-N IfaceAddr]
显示所有接口的当前 ARP 缓存表。要显示指定 IP 地址的 ARP 缓存项,请使用带有 InetAddr 参数的 arp -a,此处的 InetAddr 代表指定的 IP 地址。要显示指定接口的 ARP 缓存表,请使用 -N IfaceAddr 参数,此处的 IfaceAddr 代表分配给指定接口的 IP 地址。-N 参数区分大小写。
-g [InetAddr] [-N IfaceAddr]
与 -a 相同。
-d InetAddr [IfaceAddr]
删除指定的 IP 地址项,此处的 InetAddr 代表 IP 地址。对于指定的接口,要删除表中的某项,请使用 IfaceAddr 参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。要删除所有项,请使用星号 通配符代替 InetAddr。
-s InetAddr EtherAddr [IfaceAddr]
向 ARP 缓存添加可将 IP 地址 InetAddr 解析成物理地址 EtherAddr 的静态项。要向指定接口的表添加静态 ARP 缓存项,请使用 IfaceAddr 参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。
/?
在命令提示符显示帮助。
注释
InetAddr 和 IfaceAddr 的 IP 地址用带圆点的十进制记数法表示。
物理地址 EtherAddr 由六个字节组成,这些字节用十六进制记数法表示并且用连字符隔开(比如,00-AA-00-4F-2A-9C)。
通过 -s 参数添加的项属于静态项,它们不会 ARP 缓存中超时。如果终止 TCP/IP 协议后再启动,这些项会被删除。要创建永久的静态 ARP 缓存项,请在批处理文件中使用适当的 arp 命令并通过“计划任务程序”在启动时运行该批处理文件。
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。
范例
要显示所有接口的 ARP 缓存表,可键入:

arp -a

对于指派的 IP 地址为 10.0.0.99 的接口,要显示其 ARP 缓存表,可键入:

arp -a -N 10.0.0.99

要添加将 IP 地址 10.0.0.80 解析成物理地址 00-AA-00-4F-2A-9C 的静态 ARP 缓存项,可键入:

arp -s 10.0.0.80 00-AA-00-4F-2A-9C

At
计划在指定时间和日期在计算机上运行命令和程序。at 命令只能在“计划”服务运行时使用。如果在没有参数的情况下使用,则 at 列出已计划的命令。

语法
at [\\ComputerName] [{[ID] [/delete]|/delete [/yes]}]

at [\\ComputerName] hours:minutes [/interactive] [{/everyate[,...]|/nextate[,...]}] command]

参数
\\computername
指定远程计算机。如果省略该参数,则 at 计划本地计算机上的命令和程序。
ID
指定指派给已计划命令的识别码。
/delete
取消已计划的命令。如果省略了 ID,则计算机中所有已计划的命令将被取消。
/yes
删除已计划的事件时,对来自系统的所有询问都回答“是”。
hours:minutes
指定命令运行的时间。该时间用 24 小时制(即从 00:00 [午夜] 到 23:59)的 小时: 分钟格式表示。
/interactive
对于在运行 command 时登录的用户,允许 command 与该用户的桌面进行交互。
/every:
在每个星期或月的指定日期(例如,每个星期四,或每月的第三天)运行 command 命令。

date
指定运行命令的日期。可以指定一周的某日或多日(即,键入 M、T、W、Th、F、S、Su)或一个?械哪橙栈蚨嗳眨?矗??氪?1 到31 之间的数字)。用逗号分隔多个日期项。如果省略了 date,则 at 使用该月的当前日。
/next:
在下一个指定日期(比如,下一个星期四)到来时运行 command。
command
指定要运行的 Windows 命令、程序(.exe 或 .com 文件)或批处理程序(.bat 或 .cmd 文件)。当命令需要路径作为参数时,请使用绝对路径,也就是从驱动器号开始的整个路径。如果命令在远程计算机上,请指定服务器和共享名的通用命名协定 (UNC) 符号,而不是远程驱动器号。
/?
在命令提示符显示帮助。
注释
Schtasks 是功能更为强大的超集命令行计划工具,它含有 at 命令行工具中的所有功能。对于所有的命令行计划任务,都可以使用 schtasks 来替代 at。有关 schtasks 的详细信息,请参阅“相关主题”。
作者: 梦醒在黄昏    时间: 05-8-23 09:44
使用 at
使用 at 命令时,要求您必须是本地 Administrators 组的成员。

加载 Cmd.exe
在运行命令之前,At 不会自动加载 Cmd.exe (命令解释器)。如果没有运行可执行文件 (.exe),则在命令开头必须使用如下所示的方法专门加载 Cmd.exe:

cmd /c dir > c:\test.out。

查看已计划的命令
当不带命令行选项使用 at 时,计划任务会出现在类似于以下格式的表中:

Status ID Day Time Command Line
OK 1 Each F 4:30 PM net send group leads status due
OK 2 Each M 12:00 AM chkstor > check.file
OK 3 Each F 11:59 PM backup2.bat
包含标识号 (ID)
当在命令提示下使用带有标识号 (ID) 的 at 命令时,单个任务项的信息会显示在类似于下面的格式中:

Task ID: 1

Status:OK

Schedule:Each F

Time of Day:4:30 PM

Command:net send group leads status due当计划带有 at 的命令(尤其是带有命令行选项的命令)后,要通过键入不带命令行选项的 at 来检查该命令语法是否输入正确。如果显示在“命令行”列中的信息不正确,请删除该命令,然后重新键入它。如果还不正确,则可以在重新键入该命令时让它少带些命令行选项。

查看结果
使用 at 的已经计划的命令作为后台程序运行。运行结果不会显示在计算机上。要将输出重定向到文件,请使用重定向符号 (>。如果将输出重定向到文件,则不论是在命令行还是在批处理文件中使用 at,都需要在重定向符号之前使用转义符 。例如,要重定向输出到 Output.text 文件,则要键入:

at 14:45 c:\test.bat ^>c:\output.txt

执行命令的当前目录为 systemroot 文件夹。

更改系统时间
在使用 at 命令计划了要运行的命令之后,如果更改了计算机的系统时间,则通过键入不带命令行选项的 at 可使 at 计划程序与修改后的系统时间同步。

存储命令
已计划的命令存储在注册表中。这样,如果重新启动“计划”服务,则不会丢失计划任务。

连接到网络驱动器
对于需要访问网络的计划作业,请不要使用已重新定向的驱动器。“计划”服务可能无法访问这些重定向的驱动器,或者,在该计划任务运行时如果有其他用户登录,则这些重定向的驱动器可能不会出现。因此,对于计划作业,请使用 UNC 路径。例如:

at 1:00pm my_backup \\server\share

请不要使用下述语法(其中 x: ?表示由用户建立的连接):

at 1:00pm my_backup x:

如果计划了一个使用驱动器号的 at 命令来连接共享目录,则应包含一个 at 命令以使在完成该驱动器的使用时断开与驱动器的连接。如果不能断开与驱动器的连接,则在命令提示下,所指派的驱动器号将不可用。

范例
要显示 Marketing 服务器上已计划的命令列表,请键入:

at \\marketing
要了解服务器 Corp 上标识号为 3 的命令的详细信息,请键入:

at \\corp 3
要计划在上午 8:00 于 Corp 服务器上运行网络共享命令,并将该列表重定向到 Maintenance 服务器的 Corp.txt 文件(位于 Reports 共享目录下)中,请键入:

at \\corp 08:00 cmd /c "net share reports=d:\marketing\reports >> \\maintenance\reports\corp.txt"
为了在每五天后的午夜将 Marketing 服务器的硬盘驱动器备份到磁带驱动器,首先创建名为 Archive.cmd 的批处理程序(它含有备份命令),然后计划该批处理程序的运行,为此请键入:

at \\marketing 00:00 /every:5,10,15,20,25,30 archive
要取消当前服务器上已计划的所有命令,请按下述方法清除 at 计划信息:

at /delete
如果要运行的命令不是可执行 (.exe) 文件,请按如下所示的方法在该命令之前使用 cmd /c 来加载 Cmd.exe:

cmd /c dir > c:\test.out。
Rsh
在运行 RSH 服务的远程计算机上运行命令。Windows XP 和 Windows 2000 不提供 RSH 服务。Windows 2000 Server Resource Kit 提供名为 Rshsvc.exe 的 RSH 服务。使用不带参数的 rsh 显示帮助。

语法
rsh [Host] [-l UserName] [-n] [Command]

参数
Host
指定运行 command 的远程计算机。
-l UserName
指定远程计算机上使用的用户名。在省略情况下,使用当前登录用户的名称。
-n
将 rsh 的输入重定向到 NULL 设备。这防止本地计算机命令结果的显示。
Command
指定要运行的命令。
/?
在命令提示符显示帮助。
注释
标准*作
rsh 命令将标准输入复制到远程 command,将远程 command 的标准输出复制到其标准输出,将远程 command 的标准错误复制到其标准错误。Rsh 通常在远程命令终止时终止。
作者: 梦醒在黄昏    时间: 05-8-23 09:44
使用重定向符号
为了使重定向在远程计算机上发生,要以引号引住重定向符号(例如 ">>")。如果不使用引号,重定向会在本地计算机发生。例如,以下命令将远程文件“RemoteFile”附加到本地文件“LocalFile”中:

rsh othercomputer cat remotefile >> localfile

以下命令将远程文件 Remotefile 附加到远程文件 otherremotefile 中:

rsh othercomputer cat remotefile ">>" otherremotefile

使用 rsh
在使用已登录到某个域并且运行 Windows XP Professional 的计算机时,该域的主域控制器必须可用于确认用户名或 rsh 命令失败。

.rhosts 文件
.rhosts 文件通常许可 UNIX 系统的网络访问权限。.rhosts 文件列出可以访问远程计算机的计算机名及关联的登录名。在正确配置了 .rhosts 文件的远程计算机上运行 rcp、rexec 或 rsh 命令时,您不必提供远程计算机的登录和密码信息。

.rhosts 文件是一个文本文件,该文件中每一行为一个条目。条目由本地计算机名、本地用户名和有关该条目的所有注释组成。每个条目均由制表符或空格分开,注释用符号 (#) 打头。例如:

host7 #This computer is in room 31A

.rhosts 文件必须在远程计算机的用户主目录中。有关远程计算机 .rhosts 文件特定执行的详细信息,请参阅远程系统的文档。

只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。
范例
要以名称 admin1 在远程计算机 vax1 上执行 telcon 命令,请键入:

rsh vax1 -l admin1 telcon




向运行平凡文件传输协议 (TFTP) 服务或 daemon 的远程计算机(尤其是运行 UNIX 的计算机)传输文件或从运行平凡文件传输协议 (TFTP) 服务或 daemon 的远程计算机(尤其是运行 UNIX 的计算机)传输文件。

语法
tftp [-i] [Host] [{get | put}] [Source] [Destination]

参数
-i
指定二进制图像传送模式(也称为八进制模式)。在二进制图像模式下,文件以一个字节为单位进行传输。在传送二进制文件时使用该模式。如果省略了 -i,文件将以 ASCII 模式传送。这是默认的传送模式。该模式将行尾 (EOL) 字符转换为指定计算机的适当格式。传送文本文件时使用该模式。如果文件传送成功,将显示数据传输率。
Host
指定本地或远程计算机。
put
将本地计算机上的 Destination 文件传送到远程计算机上的 Source 文件。因为 TFTP 协议不支持用户身份验证,所以用户必须登录到远程计算机,同时文件在远程计算机上必须可写。
get
将远程计算机上的 Destination 文件传送到本地计算机上的 Source 文件。
Source
指定要传送的文件。
Destination
指定将文件传送到的位置。如果省略了 Destination,将假定它与 Source 同名。
/?
在命令提示符显示帮助。
注释
使用 get 参数
如果将本地计算机上的文件 FileTwo 传送到远程计算机上的文件 FileOne,则指定 put。如果将远程计算机上的文件 FileTwo 传送到远程计算机上的文件 FileOne,则指定 get。

Windows XP 或 Windows 2000 不提供一般用途的 TFTP 服务器。Windows 2000 提供的 TFTP 服务器服务只为 Windows XP 和 Windows 2000 客户端计算机提供远程引导功能。
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。
范例
要从本地计算机将文件 Users.txt 传送到远程计算机 vax1 上的 Users19.txt,请键入:

tftp vax1 put users.txt users19.txt
Nbtstat
显示本地计算机和远程计算机的基于 TCP/IP (NetBT) 协议的 NetBIOS 统计资料、NetBIOS 名称表和 NetBIOS 名称缓存。Nbtstat 可以刷新 NetBIOS 名称缓存和注册的 Windows Internet 名称服务 (WINS) 名称。使用不带参数的 nbtstat 显示帮助。

语法
nbtstat [-a RemoteName] [-A IPAddress] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [Interval]

参数
-a remotename
显示远程计算机的 NetBIOS 名称表,其中,RemoteName 是远程计算机的 NetBIOS 计算机名称。NetBIOS 名称表是运行在该计算机上的应用程序使用的 NetBIOS 名称列表。
-A IPAddress
显示远程计算机的 NetBIOS 名称表,其名称由远程计算机的 IP 地址指定(以小数点分隔)。
-c
显示 NetBIOS 名称缓存内容、NetBIOS 名称表及其解析的各个地址。
-n
显示本地计算机的 NetBIOS 名称表。Registered 中的状态表明该名称是通过广播或 WINS 服务器注册的。
-r
显示 NetBIOS 名称解析统计资料。在配置为使用 WINS 的 Windows XP 计算机上,该参数将返回已通过广播和 WINS 解析和注册的名称号码。
-R
清除 NetBIOS 名称缓存的内容并从 Lmhosts 文件中重新加载带有 #PRE 标记的项目。
-RR
重新释放并刷新通过 WINS 注册的本地计算机的 NetBIOS 名称。
-s
显示 NetBIOS 客户和服务器会话,并试图将目标 IP 地址转化为名称。
-S
显示 NetBIOS 客户和服务器会话,只通过 IP 地址列出远程计算机。
Interval
重新显示选择的统计资料,可以中断每个显示之间的 Interval 中指定的秒数。按 CTRL+C 停止重新显示统计信息。如果省略该参数, netstat 将只显示一次当前的配置信息。
/?
在命令提示符显示帮助。
注释
Nbtstat 命令行参数区分大小写。
下表列出了由 Nbtstat 生成的列标题。 标题 说明
Input 接收的字节数。
Output 发送的字节数。
In/Out 该连接是否从计算机(传出)或者其他计算机到本地计算机(传入)。
Lift 名称表缓存项在被清除之前所存留的时间。
Local Name 本地 NetBIOS 名称与连接相关联。
Remote Host 与远程计算机相关的名称或 IP 地址。
<03> 转化为十六进制的 NetBIOS 名称的最后一个字节。每个 NetBIOS 名称长度均为 16 个字符。由于最后一个字节通常有特殊的意义,因为相同的名称(只有最后一个字节不同)可能在一台计算机上出现几次。例如,<20> 在 ASCII 文本中是一个空格。
Type 名称类型。名称可以是单个名称,也可以是组名称。
Status 远程计算机上是否在运行 NetBIOS 服务(“已注册”),或同一计算机名是否已注册了相同的服务(“冲突”)。
作者: 梦醒在黄昏    时间: 05-8-23 09:45
Foreign Address
连接该插槽的远程计算机的 IP 地址和端口号码。如果不指定 -n 参数,就显示与 IP 地址和端口对应的名称。如果端口尚未建立,端口以星号(*)显示。

(state)
表明 TCP 连接的状态。可能的状态如下:

CLOSE_WAIT

CLOSED

ESTABLISHED

FIN_WAIT_1

FIN_WAIT_2

LAST_ACK

LISTEN

SYN_RECEIVED

SYN_SEND

TIMED_WAIT

有关 TCP 连接状态的信息,请参阅 RFC 793。

只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。
范例
要想显示以太网统计信息和所有协议的统计信息,请键入下列命令:

netstat -e -s

要想仅显示 TCP 和 UDP 协议的统计信息,请键入下列命令:

netstat -s -p tcp udp

要想每 5 秒钟显示一次活动的 TCP 连接和进程 ID,请键入下列命令:

nbtstat -o 5

要想以数字形式显示活动的 TCP 连接和进程 ID,请键入下列命令:

nbtstat -n –o

Runas
允许用户用其他权限运行指定的工具和程序,而不是用户当前登录提供的权限。

语法
runas [{/profile|/noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:UserAccountName program

参数
/profile
加载用户的配置文件。/profile 是默认值。
/no profile
/noprofile 指定不加载用户的配置文件。这使应用程序载入的更加快速,但是在一些应用程序中也会引起错误。
/env
指定当前使用的网络环境,而不是用户的本地环境。
/netonly
指明指定的用户信息只用于远程访问。
/smartcard
/smartcard 表示凭据是否是由智能卡提供的。
/showtrustlevels
列出 /trustlevel 开关项。
/trustlevel
指定应用程序运行所在的授权级别。使用 /showtrustlevels 查看可用的信任级别。
/user:UserAccountName
指定在其下运行程序的用户帐户的名称。用户帐户的格式应是 user@domain 或 domain\user。
程序
指定要用在 /user 中指定的帐户运行的程序或命令。
/?
在命令提示符显示帮助。
注释
管理员可以使用一个权限受限制的帐户执行日常、非管理性的任务,只有在执行特定管理任务时,才使用一个权限更大的帐户。要不经过注销再重新登录就完成这样的任务,可以用一般帐户登录,然后使用 runas 命令来运行需要更大权限的工具。
有关 runas 命令的使用范例,请参阅“相关主题”。
尽管 runas 通常由 Administrator 帐户使用,但并非仅限于 Administrator 帐户。任何拥有多个帐户的用户均可以利用备用凭据,使用 runas 运行程序、MMC 控制台或“控制面板”项。
如果要在计算机上使用 Administrator 帐户,对于 /user:,键入下列参数之一:
/user:AdministratorAccountName@ComputerName

/user:ComputerName\AdministratorAccountName

如果想以域管理员身份使用这个命令,键入下列参数之一:
/user:AdministratorAccountName@DomainName

/useromainName\AdministratorAccountName

runas 命令允许您运行程序 (*.exe)、保存的 MMC 控制台 (*.msc)、程序和保存的 MMC 控制台的快捷方式及“控制面板”项。作为另一组(例如“Users”或“Power Users”组)的成员登录到计算机时,可以以管理员的身份运行。
可以使用 runas 命令来启动任何程序、MMC 控制器或“控制面板”项。只要提供适当的用户帐户和密码信息,用户帐户就具有登录到计算机的能力,并且程序、MMC 控制台、“控制面板”项在系统中及对该用户帐户均可用.
runas 命令允许您管理其他域的服务器(运行工具的计算机和要管理的服务器在不同的域中)。
如果尝试使用 runas 从网络位置启动程序、MMC 控制台或“控制面板”项,可能会因为用来连接网络共享的凭据与用来启动程序的凭据不同而失败。后者的凭据可能无法访问同一网络共享。
有些项,例如“打印机”文件夹和桌面项,间接由 Windows 2000 打开,而不能使用 runas 命令启动。
如果 runas 命令失败,则可能是没有运行 RunAs 服务或使用的用户帐户无效。要检查 RunAs 服务的状态,请在“计算机管理”中单击“服务和应用程序”,然后单击“服务”。要测试用户帐户,请尝试使用该帐户登录合适的域。
范例
要在本地计算机上以管理员身份启动 Windows 2000 命令提示行实例,请键入:

runas /user:localmachinename\administrator cmd
系统提示时,键入管理员密码。

要使用名为 companydomain\domainadmin 的域管理员帐户启动“计算机管理”管理单元实例,请键入:

runas /user:companydomain\domainadmin "mmc %windir%\system32\compmgmt.msc"
当提示时,键入帐户密码。

要使用名为 domain.microsoft.com 的域中的域管理员帐户 user 启动“记事本”实例,请键入:

runas /user:user@domain.microsoft.com "notepad my_file.txt"
当提示时,键入帐户密码。

要启动命令提示符行窗口、保存的 MMC 控制台、控制面板项或管理其他地点服务器的程序的一个实例,请键入:

runas /netonly /useromain\username "command"
domain\username 必须是有足够权限管理服务器的用户。当提示时,键入帐户密码。
Route
在本地 IP 路由表中显示和修改条目。使用不带参数的 route 可以显示帮助。

语法
route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric] [if Interface]

参数
-f
清除所有不是主路由(网掩码为 255.255.255.255 的路由)、环回网络路由(目标为 127.0.0.0,网掩码为 255.255.255.0 的路由)或多播路由(目标为 224.0.0.0,网掩码为 240.0.0.0 的路由)的条目的路由表。如果它与命令之一(例如 add、change 或 delete)结合使用,表会在运行命令之前清除。

-p
与 add 命令共同使用时,指定路由被添加到注册表并在启动 TCP/IP 协议的时候初始化 IP 路由表。默认情况下,启动 TCP/IP 协议时不会保存添加的路由。与 print 命令一起使用时,则显示永久路由列表。所有其它的命令都忽略此参数。永久路由存储在注册表中的位置是 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes。
Command
指定要运行的命令。下表列出了有效的命令。 命令 目的
add 添加路由
change 更改现存路由
delete 删除路由
print 打印路由

Destination
指定路由的网络目标地址。目标地址可以是一个 IP 网络地址(其中网络地址的主机地址位设置为 0),对于主机路由是 IP 地址,对于默认路由是 0.0.0.0。
mask subnetmask
指定与网络目标地址相关联的网掩码(又称之为子网掩码)。子网掩码对于 IP 网络地址可以是一适当的子网掩码,对于主机路由是 255.255.255.255 ,对于默认路由是 0.0.0.0。如果忽略,则使用子网掩码 255.255.255.255。定义路由时由于目标地址和子网掩码之间的关系,目标地址不能比它对应的子网掩码更为详细。换句话说,如果子网掩码的一位是 0,则目标地址中的对应位就不能设置为 1。

Gateway
指定超过由网络目标和子网掩码定义的可达到的地址集的前一个或下一个跃点 IP 地址。对于本地连接的子网路由,网关地址是分配给连接子网接口的 IP 地址。对于要经过一个或多个路由器才可用到的远程路由,网关地址是一个分配给相邻路由器的、可直接达到的 IP 地址。
metric Metric
为路由指定所需跃点数的整数值(范围是 1 ~ 9999),它用来在路由表里的多个路由中选择与转发包中的目标地址最为匹配的路由。所选的路由具有最少的跃点数。跃点数能够反映跃点的数量、路径的速度、路径可K性、路径吞吐量以及管理属性。
if Interface
指定目标可以到达的接口的接口索引。使用 route print 命令可以显示接口及其对应接口索引的列表。对于接口索引可以使用十进制或十六进制的值。对于十六进制值,要在十六进制数的前面加上 0x。忽略 if 参数时,接口由网关地址确定。
/?
在命令提示符显示帮助。
注释
路由表中 跃点数 一列的值较大是由于允许 TCP/IP 根据每个 LAN 接口的 IP 地址、子网掩码和默认网关的配置自动确定路由表中路由的跃点数造成的。默认启动的自动确定接口跃点数确定了每个接口的速度,调整了每个接口的路由跃点数,因此最快接口所创建的路由具有最低的跃点数。要删除大跃点数,请在每个 LAN 连接的 TCP/IP 协议的高级属性中禁用自动确定接口跃点数。
如果在 systemroot\System32\Drivers\Etc 文件夹的本地网络文件中存在适当的条目,名称可以用于 Destination。只要名称可以通过“域名系统” (DNS) 查询这样的标准主机名解析技术分解为 IP 地址,就可以将其用于 Gateway,DNS 查询使用存储在 systemroot\System32\Drivers\Etc 文件夹下的本地主机文件和 NetBIOS 名称解析。
如果是 print 或 delete 命令,可以忽略 Gateway 参数,使用通配符来表示目标和网关。Destination 的值可以是由星号 指定的通配符。如果指定目标含有一个星号 或问号 (?),它被看作是通配符,只打印或删除匹配的目标路由。星号代表任意一字符序列,问号代表任一字符。例如, 10.*.1, 192.168.*、 127.* 和 *224* 都是星号通配符的有效使用。
使用了无效的目标和子网掩码(网掩码)值的组合,会显示“Route:bad gateway address netmask”错误消息。目标中有一位或多位设置为 1,而其在子网掩码中的对应位设置为 0 时会发生这个错误。可以通过二进制表示法表示目标和子网掩码来检查这种情况。以二进制表示的子网掩码包括表示目标网络地址部分的一连串的 1 和表示目标主机地址部分的一连串的 0 两个部分。查看目标以确定目标的主机地址部分(由子网掩码所定义)是否有些位设置成了 1。
只有 Windows NT 4.0、Windows 2000、Windows Millennium Edition 和 Windows XP 的 route 命令支持 -p 参数。Windows 95 或 Windows 98 的 route 命令不支持该参数。
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。
范例
要显示 IP 路由表的完整内容,请键入:

route print

要显示 IP 路由表中以 10. 开始的路由,请键入:

route print 10.*

要添加默认网关地址为 192.168.12.1 的默认路由,请键入:

route add 0.0.0.0 mask 0.0.0.0 192.168.12.1

要添加目标为 10.41.0.0,子网掩码为 255.255.0.0,下一个跃点地址为 10.27.0.1 的路由,请键入:

route add 10.41.0.0 mask 255.255.0.0 10.27.0.1

要添加目标为 10.41.0.0,子网掩码为 255.255.0.0,下一个跃点地址为 10.27.0.1 的永久路由,请键入:

route -p add 10.41.0.0 mask 255.255.0.0 10.27.0.1

要添加目标为 10.41.0.0,子网掩码为 255.255.0.0,下一个跃点地址为 10.27.0.1,跃点数为 7 的路由,请键入:

route add 10.41.0.0 mask 255.255.0.0 10.27.0.1 metric 7

要添加目标为 10.41.0.0,子网掩码为 255.255.0.0,下一个跃点地址为 10.27.0.1,接口索引为 0x3 的路由,请键入:

route add 10.41.0.0 mask 255.255.0.0 10.27.0.1 if 0x3

要删除目标为 10.41.0.0,子网掩码为 255.255.0.0 的路由,请键入:
作者: 梦醒在黄昏    时间: 05-8-23 09:45
route delete 10.41.0.0 mask 255.255.0.0

要删除 IP 路由表中以 10. 开始的所有路由,请键入:

route delete 10.*

要将目标为 10.41.0.0,子网掩码为 255.255.0.0 的路由的下一个跃点地址由 10.27.0.1 更改为 10.27.0.25,请键入:

route change 10.41.0.0 mask 255.255.0.0 10.27.0.25

怎样在windowsserver的cmd下更改ip地址■■■ -> Windows 2k/2003 Server
在命令行下更改ip地址

Windows2000是现在比较流行的*作系统,它的功能是很强大的,它甚至可以象Unix一样在命令行下做很多的工作。下面一种在命令行下更改ip地址的方法,现介绍给大家(括号里是一些注释,黑体字是人工录入的):

C:\>ipconfig (首先用ipconfig这个命令看一下更改之前的ip地址)

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 10.1.1.94 (本地连接更改之前的ip)

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 10.1.1.254

C:\>netsh (进入设置模式)

netsh>interface

interface>ip

interface ip>set address "本地连接" static 10.1.1.111 255.255.255.0 10.1.1.254

interface ip>exit


上文中的set命令具体解释如下:

set address - 设置指定的接口的 IP 地址和默认网关。

set dns - 设置 DNS 服务器模式和地址。

set wins - 设置 WINS 服务器模式和地址。


C:\>ipconfig (更改后再用ipconfig命令看一下,确认一下是否更改成功)

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 10.1.1.111

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 10.1.1.254


命令一览
.. - 移到上一层上下文级。
? - 显示命令列表。
aaaa - 更改到 `aaaa` 上下文。
abort - 丢弃在脱机模式下所做的更改。
add - 将一个配置项添加到项目列表中。
alias - 添加一个别名
bye - 退出程序。
commit - 提交在脱机模式中所做的更改。
delete - 在项目列表上删除一个配置项目。
dhcp - 更改到 `dhcp` 上下文。
dump - 显示一个配置脚本。
exec - 运行一个脚本文件。
exit - 退出程序。
help - 显示命令列表。
interface - 更改到 `interface` 上下文。
offline - 将当前模式设置成脱机。
online - 将当前模式设置成联机。
popd - 从堆栈上打开一个上下文。
pushd - 将当前上下文放推入堆栈。
quit - 退出程序。
ras - 更改到 `ras` 上下文。
routing - 更改到 `routing` 上下文。
set - 更新配置设置。
show - 显示信息
unalias - 删除一个别名。
wins - 更改到 `wins` 上下文。
快速切换IP地址有绝招
作者: 梦醒在黄昏    时间: 05-8-23 09:46
在工作过程中会遇到在不同的网段中进行网络调试的情况,经常需要将机器在几个不同的IP地址中进行切换。在Win2000*作系统中改变IP地址较之Win98已经方便多了?因为改完IP地址后不需要重启计算机?,但还要进入网络属性设置中进行*作。有没有再简便一点的方法呢,比如用鼠标双击一下快捷方式就可以实现IP地址的切换?

  答案是肯定的。在Win2000中用netsh命令就可以实现这个功能。首先进入命令行模式(在“开始→运行”中键入“cmd”即可进入命令行模式),在提示符下键入netsh即可进入netsh的界面。再键入int ip进入接口IP的配置模式,键入dump则列出接口IP配置信息:

  C:\Documents and Settings\Administrator>netsh
  netsh>
  netsh>int ip
  interface ip>dump
  # ----------------------------------
  # 接口 IP 配置
  # ----------------------------------
  pushd interface ip
  # ″本地连接″ 的接口IP 配置(注:以下显示视具体机器情况而定)
  set address name = ″本地连接″ source = static addr = 192.168.0.5 mask = 255.255.255.0
  set address name = ″本地连接″ gateway = 192.168.0.2 gwmetric = 1
  set dns name = ″本地连接″ source = static addr = 61.237.17.181
  add dns name = ″本地连接″ addr = 211.97.168.129
  add dns name = ″本地连接″ addr = 211.98.4.1
  set wins name = ″本地连接″ source = static addr = none
  # ″本地连接 2″ 的接口 IP 配置
  set address name = ″本地连接 2″ source = dhcp
  set dns name = ″本地连接 2″ source = dhcp
  set wins name = ″本地连接 2″ source = dhcp
  popd
  # 接口 IP 配置结束

快速切换IP地址有绝招 2

现在我们可以大致了解到用netsh命令更改IP地址的方式,即通过“set address name =连接名称(连接名称要用引号括起来)source=static addr=IP地址 mask=子网掩码”来实现。

  到命令行模式下用netsh直接试一下。比如要将本机的IP地址改为192.168.0.7,子网掩码为255.255.255.0,可以进行以下*作:

  C:\Documents and Settings\Administrator>netsh
  netsh>int ip
  interface ip>set address name ="本地连接"source = static addr = 192.168.0.7 mask = 255.255.255.0
  确认更改。
  interface ip>exit
  再用ipconfig命令核实一下:
  C:\Documents and Settings\Administrator>ipconfig
  Windows 2000 IP Configuration
  Ethernet adapter 本地连接 2?
  Media State . . . . . . . . . . . ? Cable Disconnected
  Ethernet adapter 本地连接?
  Connection-specific DNS Suffix . ?
  IP Address. . . . . . . . . . . . ? 192.168.0.7
  Subnet Mask . . . . . . . . . . . ? 255.255.255.0
  Default Gateway . . . . . . . . . ? 192.168.0.2

  从以上显示中可以看到已经成功实现了在Win2000中用命令行方式来改变IP地址。用这种方式改变IP地址甚至还没有在图形界面中*作来得快。不过我们再用脚本帮一下忙,离胜利目标就不远了。首先打开记事本,输入以下内容:

  int ip
  set address name=″本地连接″ source=static addr=192.168.0.7 mask=255.255.255.0

  然后保存为一个名为“7.sh”的文件,放到C盘根目录下,再进入命令行模式,在C盘根目录下键入“netsh exec 7.sh”,好像没什么反应啊?不过再用ipconfig查看一下,会发现IP地址已经改过来了。

  最后再用记事本写一个批处理文件,命名为“7.bat”,内容为“netsh exec 7.sh”。为该文件在桌面上创建一个快捷方式,这样双击该快捷方式即可实现IP地址的快速改变。如果要快速在192.168.0.5、192.168.0.7等相同网段IP地址间进行切换的话,只需要改变“addr”后面的地址即可,但是要将IP地址改为如172.19.96.7之类不同网段的IP地址,就需要将网关信息一起改变,也就是在脚本文件中加入一行关于网关的信息:

  int ip
  set address name = ″本地连接″source = static addr= 172.19.96.7 mask = 255.255.255.0
  set address name = ″本地连接″gateway = 172.19.96.1 gwmetric = 1

  同样地将以上内容存为脚本文件,再做成批处理文件执行一下,用ipconfig/all命令检测一下,发现包括网关在内的信息也修改过来了。这是不是既快又方便,IP地址想换就换?
使用 netstat 显示连接统计
可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示 Ethernet 统计信息,而 netstat -s 显示每个协议的统计信息。如果使用 netstat -n,则不能将地址和端口号转换成名称。
Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。
-d 指定不将IP 地址解析到主机名称。
-h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。
-j host-list 指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。
-w timeout 等待 timeout 为每次回复所指定的毫秒数。
target_name 目标主机的名称或 IP 地址。
pathping 命令是一个路由跟踪工具,它将 ping 和 tracert 命令的功能和这两个工具所不提供的其他信息结合起来。pathping 命令在一段时间内将数据包发送到到达最终目标的路径上的每个路由器,然后基于数据包的计算机结果从每个跃点返回。由于命令显示数据包在任何给定路由器或链接上丢失的程度,因此可以很容易地确定可能导致网络问题的路由器或链接。
-n Hostnames 不将地址解析成主机名。
-h Maximum hops 搜索目标的最大跃点数。
-g Host-list 沿着路由列表释放源路由。
-p Period 在 ping 之间等待的毫秒数。
-q Num_queries 每个跃点的查询数。
-w Time-out 为每次回复所等待的毫秒数。
-T Layer 2 tag 将第 2 层优先级标记(例如,对于 IEEE 802.1p)连接到数据包并将它发送到路径中的每个网络设备。这有助于标识没有正确配置第 2 层优先级的网络设备。-T 开关用于测试服务质量 (QoS) 连通性。
-R RSVP test Che 检查以确定路径中的每个路由器是否支持“资源保留协议 (RSVP)”,此协议允许主机为数据流保留一定量的带宽。 -R 开关用于测试服务质量 (QoS) 连通性。
在命令提示符下交互使用 DHCP 命令
打开 命令提示符。
键入 netsh。
在 netsh>(Netshell) 命令提示行键入“dhcp”。
在 dhcp>(DHCP 辅助程序)命令提示行,为您要管理的服务器键入 server \\servername 或 server ip_address。
一旦您有权管理的服务器已成功连接,则会看到“您可以对服务器 servername 进行读写访问”
一旦连接成功,您就可以使用用于 DHCP 的任何支持的 Netshell 命令。 键入 /? 或 help 来显示直接的 DHCP 子命令菜单或作为选项显示,键入 list 列出可与 DHCP 一起使用的所有 Netshell 子命令。
route 的命令
routing ip add/delete/set/show interface 在指定接口上添加、删除、配置或显示常规 IP 路由设置。
routing ip add/delete/set/show filter 在指定接口上添加、删除、配置或显示 IP 数据包筛选器。
routing ip add/delete/show boundary 在指定接口上添加、删除或显示多播边界设置。
routing ip add/set ipiptunnel 添加或配置 IP 中的 IP 接口。
routing ip add/delete/set/show rtmroute 添加、配置或显示不持续的路由表管理器路由。
routing ip add/delete/set/show persistentroute 添加、删除、配置或显示持续路由。
routing ip add/delete/set/show preferenceforprotocol 添加、删除、配置或显示路由协议的优先级。
routing ip add/delete/set/show scope 添加、删除或显示多播作用域。
routing ip set/show loglevel 配置或显示全局 IP 记录等级。
routing ip show helper 显示 IP 的所有 Netsh 实用程序子环境。
routing ip show protocol 显示所有正在运行的 IP 路由协议。
routing ip show mfe 显示多播转发项。
routing ip show mfestats 显示多播转发项统计。
routing ip show boundarystats 显示 IP 多播边界。
routing ip show r *** estinations 显示路由表管理器路由表中的目标。
routing ip show rtmroutes 显示路由表管理器路由表中的路由。
routing ip nat set/show global 配置或显示全局网络地址转换 (NAT) 设置。
routing ip nat add/delete/set/show interface 添加、删除、配置或显示指定接口的 NAT 设置。
routing ip nat add/delete addressrange 在 NAT 接口公用地址池中添加或删除一个地址范围。
routing ip nat add/delete addressmapping 添加或删除 NAT 地址映射。
routing ip nat add/delete portmapping 添加或删除 NAT 端口映射。
routing ip autodhcp set/show global 配置或显示全局 DHCP 分配器参数。
routing ip autodhcp set/show interface 配置或显示指定接口的 DHCP 分配器设置。
routing ip autodhcp add/delete exclusion 在 DHCP 分配器地址范围中添加或删除一个排除范围。
routing ip dnsproxy set/show global 配置或显示全局 DNS 代理参数。
routing ip dnsproxy set/show interface 配置或显示指定接口的 DNS 代理参数。
routing ip igmp set/show global 配置或显示 IGMP 全局设置。
routing ip igmp add/delete/set/show interface 在指定接口上添加、删除、配置或显示 IGMP。
routing ip igmp add/delete staticgroup 添加或删除指定接口的静态多播组。
routing ip igmp show grouptable 显示 IGMP 主机组表。
routing ip igmp show ifstats 显示每个接口的 IGMP 统计。
routing ip igmp show iftable 显示每个接口的 IGMP 主机组。
routing ip igmp show proxygrouptable 显示 IGMP 代理接口的 IGMP 组表。
routing ip igmp show rasgrouptable 显示远程访问服务器所使用的 Internet 接口的组表。
routing ip ospf set/show global 配置或显示全局 OSPF 设置。
routing ip ospf add/delete/set/show interface 在指定接口上添加、删除、配置或显示 OSPF。
routing ip ospf add/delete/set/show area 添加、删除、配置或显示 OSPF 区域。
routing ip ospf add/delete/show range 在指定的 OSPF 区域上添加、删除、配置或显示范围。
routing ip ospf add/delete/set/show virtif 添加、删除、配置或显示 OSPF 虚拟接口。
routing ip ospf add/delete/show neighbor 添加、删除、配置或显示 OSPF 邻居。
作者: 梦醒在黄昏    时间: 05-8-23 09:46
&, nbsp; routing ip ospf add/delete/show protofilter 添加、删除、配置或显示 OSPF 外部路由的路由信息源。
routing ip ospf add/delete/show routefilter 添加、删除、配置或显示 OSPF 外部路由的路由筛选。
routing ip ospf show areastats 显示 OSPF 区域统计。
routing ip ospf show lsdb 显示 OSPF 链接状态数据库。
routing ip ospf show virtifstats 显示 OSPF 虚拟链接统计。
routing ip relay set global 配置“DHCP 中继代理程序”的全局设置。
routing ip relay add/delete/set interface 在指定接口上添加、删除或配置“DHCP 中继代理程序”设置。
routing ip relay add/delete dhcpserver 在 DHCP 服务器地址列表中添加或删除 DHCP 服务器的 IP 地址。
routing ip relay show ifbinding 显示接口的 IP 地址绑定。
routing ip relay show ifconfig 显示每个接口的“DHCP 中继代理程序”配置。
routing ip relay show ifstats 显示每个接口的 DHCP 统计。
routing ip rip set/show global 配置 IP 的 RIP 全局设置。
routing ip rip add/delete/set/show interface 在指定接口上添加或配置 IP 的 RIP 设置。
routing ip rip add/delete peerfilter 添加或删除 RIP 对等筛选器。
routing ip rip add/delete acceptfilter 在接受的路由列表中添加或删除 RIP 路由筛选器。
routing ip rip add/delete announcefilter 在公布的路由列表中添加或删除 RIP 路由筛选器。
routing ip rip add/delete/show neighbor 添加或删除 RIP 邻居。
routing ip rip set/show flags 在指定接口上配置 IP RIP 高级设置。
routing ip rip show globalstats 显示全局 RIP 参数。
routing ip rip show ifbinding 显示接口的 IP 地址绑定。
routing ip rip show ifstats 显示每个接口的 RIP 统计。
IPX netsh 路由命令
routing ipx add/set staticroute 在 IPX 路由表中添加或配置静态 IPX 路由。
routing ipx add/set staticservice 在 SAP 服务表中添加或配置静态 SAP 服务。
routing ipx add/set filter 在指定的接口上添加或配置 IPX 数据包筛选器。
routing ipx add/set interface 在请求拨号接口上启用 IPX 路由,或在指定的接口上配置 IPX 设置。
routing ipx set global 配置全局 IPX 路由设置。
routing ipx rip add/set filter 添加和配置 RIP 路由筛选器。
routing ipx rip set global 配置全局 IPX 的 RIP 设置。
routing ipx rip set interface 在指定接口上配置 IPX 的 RIP 设置。
routing ipx sap add/set filter 添加或配置 SAP 服务筛选器。
routing ipx sap set global 配置全局 IPX 的 SAP 设置。
routing ipx sap set interface 在指定接口上配置 IPX 的 SAP 设置。
routing ipx netbios add nbname 将静态 NETBIOS 名称添加到 IPX NetBIOS 名称表中。
routing ipx netbios set interface 在指定接口上配置基于 IPX 的 NetBIOS 设置。

WINS NetSh 命令
list 列出所有可用的 WINS 命令。
dump 将 WINS 服务器配置转储到命令输出。
add name 在服务器上注册名称。详细信息,请输入 add name /?
add partner 向服务器添加复制伙伴。详细信息,请输入 add partner /?
add pngserver 添加当前服务器的 Persona Non Grata 服务器列表。详细信息,请输入 add pngserver /?
check database 检查数据库的一致性。详细信息,请输入 check database /?
check name 检查一组 WINS 服务器的名称记录列表。详细信息,请输入 check name /?
check version 检查版本号的一致性。详细信息,请输入 check version /?
delete name 从服务器数据库中删除已注册的名称。详细信息,请输入 delete name /?
delete partner 从复制伙伴列表中删除复制伙伴。详细信息,请输入 delete partner /?
delete records 从服务器删除或逻辑删除所有记录或一组记录。详细信息,请输入 delete records /?
delete owners 删除所有者列表及其记录。详细信息,请输入 delete owners /?
delete pngserver 从列表中删除所有的或选定的 Persona Non Grata 服务器。详细信息,请输入 delete pngserver /?
init backup 备份 WINS 数据库。详细信息,请输入 init backup /?
init import 从 Lmhosts 文件导入数据。详细信息,请输入 init import /?
init pull 启动“拉”触发器,并发送给另一台 WINS 服务器。详细信息,请输入 init pull /?
init pullrange 开始另一台 WINS 服务器的一组记录,并读取该记录。详细信息,请输入 init pullrange /?
init push 启动“推”触发器,并发送给另一台 WINS 服务器。详细信息,请输入 init push /?
init replicate 用复制伙伴复制数据库。详细信息,请输入 init replicate /?
init restore 从文件还原数据库。详细信息,请输入 init restore /?
init scavenge 清除服务器的 WINS 数据库。详细信息,请输入 init scavenge /?
init search 搜索服务器的 WINS 数据库。详细信息,请输入 init search /?
reset statistics 重置服务器的统计信息。详细信息,请输入 reset statistics /?
set autopartnerconfig 设置服务器的自动复制伙伴配置信息。详细信息,请输入 set autopartnerconfig /?
set backuppath 设置服务器的备份参数。详细信息,请输入 set backuppath /?
set burstparam 设置服务器的突发处理参数。详细信息,请输入 set autopartnerconfig /?
set logparam 设置数据库和事件日志记录选项。详细信息,请输入 set logparam /?
set migrateflag 设置服务器的迁移标志。详细信息,请输入 set migrateflag /?
set namerecord 设置服务器的间隔和超时值。详细信息,请输入 set namerecord /?
set periodicdbchecking 设置服务器的定期数据库检查参数。详细信息,请输入 set periodicdbchecking /?
set pullpartnerconfig 设置指定的“拉”伙伴的配置参数。详细信息,请输入 set pullpartnerconfig /?
set pushpartnerconfig 设置指定的“推”伙伴的配置参数。详细信息,请输入 set pushpartnerconfig /?
set pullparam 设置服务器的默认“拉”参数。详细信息,请输入 set pullparam /?
set pushparam 设置服务器的默认“推”参数。详细信息,请输入 set pushparam /?
set replicateflag 设置服务器的复制标志。详细信息,请输入 set replicateflag /?
set startversion 设置数据库的开始版本 ID。详细信息,请输入 set startversion /?
show browser 显示所有活动域主浏览器的 [1Bh] 记录。详细信息,请输入 show browser /?
show database 显示指定服务器的数据库和记录。详细信息,请输入 show database /?
show info 显示配置信息。详细信息,请输入 show info /?
show name 显示服务器中特定记录的详细信息。详细信息,请输入 show name /?
show partner 显示服务器的“拉”或“推”(或“推拉”)伙伴。详细信息,请输入 show partner /?
show partnerproperties 显示默认伙伴配置。详细信息,请输入 show partnerproperties /?
show pullpartnerconfig 显示“拉”伙伴的配置信息。详细信息,请输入 show pullpartnerconfig /?
show pushpartnerconfig 显示“推”伙伴的配置信息。详细信息,请输入 show pushpartnerconfig /?
show reccount 显示指定服务器所拥有的记录数量。详细信息,请输入 show reccount /?
show recbyversion 显示指定服务器所拥有的记录。详细信息,请输入 show recbyversion /?
show server 显示当前选定的服务器。详细信息,请输入 show server /?
show statistics 显示 WINS 服务器的统计信息。详细信息,请输入 show statistics /?
show version 显示 WINS 服务器的当前版本计数器值。详细信息,请输入 show version /?
show versionmap 显示所有者 ID 到“最大版本数”的映射。详细信息,请输入 show versionmap /?
Interface 命令
interface set/show interface 启用、禁用、连接、断开连接以及显示请求拨号接口的配置。
interface set/show credentials 在请求拨号接口上配置或显示用户名、密码和域名。
Win2000命令全集

accwiz.exe > Accessibility Wizard for walking you through setting up your machine for your mobility needs. 辅助工具向导

acsetups.exe > ACS setup DCOM server executable

actmovie.exe > Direct Show setup tool 直接显示安装工具

append.exe > Allows programs to open data in specified directories as if they were in the current directory. 允许程序打开制定目录中的数据
作者: 梦醒在黄昏    时间: 05-8-23 09:47
arp.exe > NETWORK Display and modify IP - Hardware addresses 显示和更改计算机的IP与硬件物理地址的对应列表

at.exe > AT is a scheduling utility also included with UNIX 计划运行任务

atmadm.exe > Displays statistics for ATM call manager. ATM调用管理器统计

attrib.exe > Display and modify attributes for files and folders 显示和更改文件和文件夹属性

autochk.exe > Used to check and repair Windows File Systems 检测修复文件系统

autoconv.exe > Automates the file system conversion during reboots 在启动过程中自动转化系统

autofmt.exe > Automates the file format process during reboots 在启动过程中格式化进程

autolfn.exe > Used for formatting long file names 使用长文件名格式

bootok.exe > Boot acceptance application for registry

bootvrfy.exe > Bootvrfy.exe, a program included in Windows 2000 that notifies the system that startup was successful. Bootvrfy.exe can be run on a local or remote computer. 通报启动成功
cacls.exe > Displays or modifies access control lists (ACLs) of files. 显示和编辑ACL

calc.exe > Windows Calculators 计算器

cdplayer.exe > Windows CD Player CD播放器

change.exe > Change { User | Port | Logon } 与终端服务器相关的查询

charmap.exe > Character Map 字符映射表

chglogon.exe > Same as using "Change Logon" 启动或停用会话记录

chgport.exe > Same as using "Change Port" 改变端口(终端服务)

chgusr.exe > Same as using "Change User" 改变用户(终端服务)

chkdsk.exe > Check the hard disk for errors similar to Scandisk 3 Stages must specify a Drive Letter 磁盘检测程序

chkntfs.exe > Same as using chkdsk but for NTFS NTFS磁盘检测程序

cidaemon.exe > Component of Ci Filer Service 组成Ci文档服务

cipher.exe > Displays or alters the encryption of directories [files] on NTFS partitions. 在NTFS上显示或改变加密的文件或目录

cisvc.exe > Content Index -- It`s the content indexing service for I 索引内容

ckcnv.exe > Cookie Convertor 变换Cookie

cleanmgr.exe > Disk Cleanup, popular with Windows 98 磁盘清理

cliconfg.exe > SQL Server Client Network Utility SQL客户网络工具

clipbrd.exe > Clipboard viewer for Local will allow you to connect to other clipboards 剪贴簿查看器

clipsrv.exe > Start the clipboard Server 运行Clipboard服务

clspack.exe > CLSPACK used to create a file listing of system packages 建立系统文件列表清单

cluster.exe > Display a cluster in a domain 显示域的集群

_cmd_.exe > Famous command prompt 没什么好说的!

cmdl32.exe > Connection Manager Auto-Download 自动下载连接管理

cmmgr32.exe > Connection Manager 连接管理器

cmmon32.exe > Connection Manager Monitor 连接管理器监视

cmstp.exe > Connection Manager Profile Manager 连接管理器配置文件安装程序

comclust.exe > about cluster server 集群

comp.exe > ComClust Add, Remove, or Join a cluster. 比较两个文件和文件集的内容*

compact.exe > Displays or alters the compression of files on NTFS partitions. 显示或改变NTFS分区上文件的压缩状态

conime.exe > Console IME IME控制台

control.exe > Starts the control panel 控制面板

convert.exe > Convert File System to NTFS 转换文件系统到NTFS

convlog.exe > Converts MS IIS log files 转换IIS日志文件格式到NCSA格式

cprofile.exe > Copy profiles 转换显示模式

cscript.exe > MS Windows Scripts Host Version 5.1 较本宿主版本

csrss.exe > Client Server Runtime Process 客户服务器Runtime进程

csvde.exe > Comma Separated Variable Import/Export Utility 日至格式转换程序

dbgtrace.exe > 和Terminal Server相关

dcomcnfg.exe > Display the current DCOM configuration. DCOM配置属性

dcphelp.exe > ?

dcpromo.exe > Promote a domain controller to ADSI AD安装向导

ddeshare.exe > Display DDE shares on local or remote computer DDE共享

ddmprxy.exe >

debug.exe > Runs Debug, a program testing and editing tool. 就是DEBUG啦!

dfrgfat.exe > Defrag FAT file system FAT分区磁盘碎片整理程序

dfrgntfs.exe > Defrag NTFS file system NTFS分区磁盘碎片整理程序

dfs_cmd_.exe > configures a Dfs tree 配置一个DFS树

dfsinit.exe > Distributed File System Initialization 分布式文件系统初始化

dfssvc.exe > Distributed File System Server 分布式文件系统服务器

diantz.exe > MS Cabinet Maker 制作CAB文件

diskperf.exe > Starts physical Disk Performance counters 磁盘性能计数器

dllhost.exe > dllhost is used on all versions of Windows 2000. dllhost is the hedost process for all COM+ applications. 所有COM+应用软件的主进程

dllhst3g.exe >

dmadmin.exe > Disk Manager Service 磁盘管理服务

dmremote.exe > Part of disk management 磁盘管理服务的一部分

dns.exe > DNS Applications DNS

doskey.exe > recalls Windows command lines and creates macros 命令行创建宏

dosx.exe > DOS Extender DOS扩展

dplaysvr.exe > Direct Play Helper 直接运行帮助

drwatson.exe > Dr Watson for 2000 Fault Detector 华生医生错误检测

drwtsn32.exe > Dr Watson for 2000 viewer and configuration manager 华生医生显示和配置管理

dtcsetup.exe > Installs MDTC

dvdplay.exe > Windows 2000 DVD player DVD播放

dxdiag.exe > Direct-X Diagnostics Direct-X诊断工具

edlin.exe > line-oriented text editor. 命令行的文本编辑器(历史悠久啊!)
edlin.exe > line-oriented text editor. 命令行的文本编辑器(历史悠久啊!)

esentutl.exe > MS Database Utility MS数据库工具

eudcedit.exe > Private character editor Ture Type造字程序

eventvwr.exe > Windows 2000 Event Viewer 事件查看器

evnt_cmd_.exe > Event to trap translator; Configuration tool

evntwin.exe > Event to trap translator setup

exe2bin.exe > Converts EXE to binary format 转换EXE文件到二进制

expand.exe > Expand Files that have been compressed 解压缩

extrac32.exe > CAB File extraction utility 解CAB工具

fastopen.exe > Fastopen tracks the location of files on a hard disk and stores the information in memory for fast access. 快速访问在内存中的硬盘文件
作者: 梦醒在黄昏    时间: 05-8-23 09:47
faxcover.exe > Fax Cover page editor 传真封面编辑

faxqueue.exe > Display Fax Queue 显示传真队列

faxsend.exe > Fax Wizard for sending faxes 发送传真向导

faxsvc.exe > Starts fax server 启动传真服务

fc.exe > Compares two files or sets of files and their differences 比较两个文件的不同

find.exe > Searches for a text string in file or files 查找文件中的文本行

findstr.exe > Searches for strings in files 查找文件中的行

finger.exe > Fingers a user and displays statistics on that user Finger一个用户并显示出统计结果

fixmapi.exe > Fix mapi files 修复MAPI文件

flattemp.exe > Enable or disable temporally directories 允许或者禁用临时文件目录

fontview.exe > Display fonts in a font file 显示字体文件中的字体

forcedos.exe > Forces a file to start in dos mode. 强制文件在DOS模式下运行

freecell.exe > Popular Windows Game 空当接龙

ftp.exe > File Transfer Protocol used to transfer files over a network connection 就是FTP了

gdi.exe > Graphic Device Interface 图形界面驱动

grovel.exe >

grpconv.exe > Program Manager Group Convertor 转换程序管理员组

help.exe > displays help for Windows 2000 commands 显示帮助

hostname.exe > Display hostname for machine. 显示机器的Hostname

ie4uinit.exe > IE5 User Install tool IE5用户安装工具

ieshwiz.exe > Customize folder wizard 自定义文件夹向导

iexpress.exe > Create and setup packages for install 穿件安装包

iisreset.exe > Restart IIS Admin Service 重启IIS服务

internat.exe > Keyboard Language Indicator Applet 键盘语言指示器

ipconfig.exe > Windows 2000 IP configuration. 察看IP配置

ipsecmon.exe > IP Security Monitor IP安全监视器

ipxroute.exe > IPX Routing and Source Routing Control Program IPX路由和源路由控制程序

irftp.exe > Setup FTP for wireless communication 无线连接

ismserv.exe > Intersite messaging Service 安装或者删除Service Control Manager中的服务

jdbgmgr.exe > Microsoft debugger for java 4 Java4的调试器

jetconv.exe > Convert a Jet Engine Database 转换Jet Engine数据库

jetpack.exe > Compact Jet Database. 压缩Jet数据库

jview.exe > Command-line loader for Java Java的命令行装载者

krnl386.exe > Core Component for Windows 2000 2000的核心组件

label.exe > Change label for drives 改变驱动器的卷标

lcwiz.exe > License Compliance Wizard for local or remote systems. 许可证符合向导

ldifde.exe > LDIF cmd line manager LDIF目录交换命令行管理

licmgr.exe > Terminal Server License Manager 终端服务许可协议管理

lights.exe > display connection status lights 显示连接状况

llsmgr.exe > Windows 2000 License Manager 2000许可协议管理

llssrv.exe > Start the license Server 启动许可协议服务器

lnkstub.exe >

locator.exe > RPC Locator 远程定位

lodctr.exe > Load perfmon counters 调用性能计数

logoff.exe > Log current user off. 注销用户

lpq.exe > Displays status of a remote LPD queue 显示远端的LPD打印队列的状态,显示被送到基于Unix的服务器的打印任务

lpr.exe > Send a print job to a network printer. 重定向打印任务到网络中的打印机。通常用于Unix客户打印机将打印任务发送给连接了打印设备的NT的打印机服务器。

lsass.exe > LSA Executable and Server DLL 运行LSA和Server的DLL

lserver.exe > Specifies the new DNS domain for the default server 指定默认Server新的DNS域

macfile.exe > Used for managing MACFILES 管理MACFILES

magnify.exe > Used to magnify the current screen 放大镜

makecab.exe > MS Cabinet Maker 制作CAB文件

mdm.exe > Machine Debug Manager 机器调试管理

mem.exe > Display current Memory stats 显示内存状态

migpwd.exe > Migrate passwords. 迁移密码

mmc.exe > Microsoft Management Console 控制台

mnmsrvc.exe > Netmeeting Remote Desktop Sharing NetMeeting远程桌面共享

mobsync.exe > Manage Synchronization. 同步目录管理器

mountvol.exe > Creates, deletes, or lists a volume mount point. 创建、删除或列出卷的装入点。

mplay32.exe > MS Media Player 媒体播放器

mpnotify.exe > Multiple Provider Notification application 多提供者通知应用程序

mq1sync.exe >

mqbkup.exe > MS Message Queue Backup and Restore Utility 信息队列备份和恢复工具

mqexchng.exe > MSMQ Exchange Connector Setup 信息队列交换连接设置

mqmig.exe > MSMQ Migration Utility 信息队列迁移工具

mqsvc.exe > ?

mrinfo.exe > Multicast routing using SNMP 使用SNMP多点传送路由

mscdexnt.exe > Installs MSCD (MS CD Extensions) 安装MSCD

msdtc.exe > Dynamic Transaction Controller Console 动态事务处理控制台

msg.exe > Send a message to a user local or remote. 发送消息到本地或远程客户

mshta.exe > HTML Application HOST HTML应用程序主机

msiexec.exe > Starts Windows Installer Program 开始Windows安装程序

mspaint.exe > Microsoft Paint 画板

msswchx.exe >

mstask.exe > Task Schedule Program 任务计划表程序

mstinit.exe > Task scheduler setup 任务计划表安装

narrator.exe > Program will allow you to have a narrator for reading. Microsoft讲述人

nbtstat.exe > Displays protocol stats and current TCP/IP connections using NBT 使用 NBT(TCP/IP 上的 NetBIOS)显示协议统计和当前 TCP/IP 连接。

nddeapir.exe > NDDE API Server side NDDE API服务器端

net.exe > Net Utility 详细用法看/?

net1.exe > Net Utility updated version from MS Net的升级版

netdde.exe > Network DDE will install itself into the background 安装自己到后台

netsh.exe > Creates a shell for network information 用于配置和监控 Windows 2000 命令行脚本接口。

netstat.exe > Displays current connections. 显示协议统计和当前的 TCP/IP 网络连接。

nlsfunc.exe > Loads country-specific information 加载特定国家(地区)的信息。Windows 2000 和 MS-DOS 子系统不使用该命令。接受该命令只是为了与 MS-DOS 文件兼容。

notepad.exe > Opens Windows 2000 Notepad 记事本

nslookup.exe > Displays information for DNS 该诊断工具显示来自域名系统 (DNS) 名称服务器的信息。

ntbackup.exe > Opens the NT Backup Utility 备份和故障修复工具

ntbooks.exe > Starts Windows Help Utility 帮助

ntdsutil.exe > Performs DB maintenance of the ADSI 完成ADSI的DB的维护

ntfrs.exe > NT File Replication Service NT文件复制服务

ntfrsupg.exe >

ntkrnlpa.exe > Kernel patch 核心补丁

ntoskrnl.exe > Core NT Kernel KT的核心

ntsd.exe >

ntvdm.exe > Simulates a 16-bit Windows environment 模拟16位Windows环境

nw16.exe > Netware Redirector NetWare转向器

nwscript.exe > runs netware scripts 运行Netware脚本

odbcad32.exe > ODBC 32-bit Administrator 32位ODBC管理

odbcconf.exe > Configure ODBC driver`s and data source`s from command line 命令行配置ODBC驱动和数据源

os2.exe > An OS/2 Warp Server (os2 /o) OS/2

os2srv.exe > An OS/2 Warp Server OS/2

os2ss.exe > An OS/2 Warp Server OS/2

osk.exe > On Screen Keyboard 屏幕键盘

packager.exe > Windows 2000 Packager Manager 对象包装程序

pathping.exe > Combination of Ping and Tracert 包含Ping和Tracert的程序

pax.exe > is a POSIX program and path names used as arguments must be specified in POSIX format. Use "//C/Users/Default" instead of "C:\USERS\DEFAULT." 启动便携式存档互换 (Pax) 实用程序
作者: 梦醒在黄昏    时间: 05-8-23 09:48
pentnt.exe > Used to check the Pentium for the floating point division error. 检查Pentium的浮点错误

perfmon.exe > Starts Windows Performance Monitor 性能监视器

ping.exe > Packet Internet Groper 验证与远程计算机的连接

posix.exe > Used for backward compatibility with Unix 用于兼容Unix

print.exe > Cmd line used to print files 打印文本文件或显示打印队列的内容。

progman.exe > Program manager 程序管理器

proquota.exe > Profile quota program

psxss.exe > POSIX Subsystem Application Posix子系统应用程序

qappsrv.exe > Displays the available application terminal servers on the network
在网络上显示终端服务器可用的程序

qprocess.exe > Display information about processes local or remote 在本地或远程显示进程的信息(需终端服务)

query.exe > Query TERMSERVER user process and sessions 查询进程和对话

quser.exe > Display information about a user logged on 显示用户登陆的信息(需终端服务)

qwinsta.exe > Display information about Terminal Sessions. 显示终端服务的信息

rasadmin.exe > Start the remote access admin service 启动远程访问服务

rasautou.exe > Creates a RAS connection 建立一个RAS连接

rasdial.exe > Dial a connection 拨号连接

rasphone.exe > Starts a RAS connection 运行RAS连接

rcp.exe > Copies a file from and to a RCP service. 在 Windows 2000 计算机和运行远程外壳端口监控程序 rshd 的系统之间复制文件

rdpclip.exe > RdpClip allows you to copy and paste files between a terminal session and client console session. 再终端和本地复制和粘贴文件

recover.exe > Recovers readable information from a bad or defective disk 从坏的或有缺陷的磁盘中恢复可读取的信息。

redir.exe > Starts the redirector service 运行重定向服务

regedt32.exe > 32-bit register service 32位注册服务

regini.exe > modify registry permissions from within a script 用脚本修改注册许可

register.exe > Register a program so it can have special execution characteristics. 注册包含特殊运行字符的程序

regsvc.exe >

regsvr32.exe > Registers and unregister`s dll`s. As to how and where it register`s them I dont know. 注册和反注册DLL

regtrace.exe > Options to tune debug options for applications failing to dump trace statements
Trace 设置
regwiz.exe > Registration Wizard 注册向导

remrras.exe >

replace.exe > Replace files 用源目录中的同名文件替换目标目录中的文件。

reset.exe > Reset an active section 重置活动部分

rexec.exe > Runs commands on remote hosts running the REXEC service. 在运行 REXEC 服务的远程计算机上运行命令。rexec 命令在执行指定命令前,验证远程计算机上的用户名,只有安装了 TCP/IP 协议后才可以使用该命令。

risetup.exe > Starts the Remote Installation Service Wizard. 运行远程安装向导服务

route.exe > display or edit the current routing tables. 控制网络路由表

routemon.exe > no longer supported 不再支持了!

router.exe > Router software that runs either on a dedicated DOS or on an OS/2 system. Route软件在 DOS或者是OS/2系统

rsh.exe > Runs commands on remote hosts running the RSH service 在运行 RSH 服务的远程计算机上运行命令

rsm.exe > Mounts and configures remote system media 配置远程系统媒体

rsnotify.exe > Remote storage notification recall 远程存储通知回显

rsvp.exe > Resource reservation protocol 源预约协议

runas.exe > RUN a program as another user 允许用户用其他权限运行指定的工具和程序

rundll32.exe > Launches a 32-bit dll program 启动32位DLL程序

runonce.exe > Causes a program to run during startup 运行程序再开始菜单中

rwinsta.exe > Reset the session subsystem hardware and software to known initial values 重置会话子系统硬件和软件到最初的值

savedump.exe > Does not write to e:\winnt\user.dmp 不写入User.dmp中

scardsvr.exe > Smart Card resource management server 子能卡资源管理服务器

schupgr.exe > It will read the schema update files (.ldf files) and upgrade the schema. (part of ADSI) 读取计划更新文件和更新计划

secedit.exe > Starts Security Editor help 自动安全性配置管理

services.exe > Controls all the services 控制所有服务

sethc.exe > Set High Contrast - changes colours and display mode Logoff to set it back to normal 设置高对比

setreg.exe > Shows the Software Publishing State Key values 显示软件发布的国家语言

setup.exe > GUI box prompts you to goto control panel to configure system components 安装程序(转到控制面板)

setver.exe > Set Version for Files 设置 MS-DOS 子系统向程序报告的 MS-DOS 版本号

sfc.exe > System File Checker test and check system files for integrity 系统文件检查

sfmprint.exe > Print Services for Macintosh 打印Macintosh服务

sfmp**e.exe >

sfmsvc.exe >

shadow.exe > Monitor another Terminal Services session. 监控另外一台中端服务器会话

share.exe > Windows 2000 和 MS-DOS 子系统不使用该命令。接受该命令只是为了与 MS-DOS 文件兼容

shmgrate.exe >

shrpubw.exe > Create and Share folders 建立和共享文件夹

sigverif.exe > File Signature Verification 文件签名验证

skeys.exe > Serial Keys utility 序列号制作工具

smlogsvc.exe > Performance Logs and Alerts 性能日志和警报

smss.exe >

sndrec32.exe > starts the Windows Sound Recorder 录音机

sndvol32.exe > Display the current volume information 显示声音控制信息

snmp.exe > Simple Network Management Protocol used for Network Mangement 简单网络管理协议

snmptrap.exe > Utility used with SNMP SNMP工具

sol.exe > Windows Solitaire Game 纸牌

sort.exe > Compares files and Folders 读取输入、排序数据并将结果写到屏幕、文件和其他设备上

SPOOLSV.EXE > Part of the spooler service for printing 打印池服务的一部分

sprestrt.exe >

srvmgr.exe > Starts the Windows Server Manager 服务器管理器

stimon.exe > WDM StillImage- > Monitor

stisvc.exe > WDM StillImage- > Service

subst.exe > Associates a path with a drive letter 将路径与驱动器盘符关联

svchost.exe > Svchost.exe is a generic host process name for services that are run from dynamic-link libraries (DLLs). DLL得主进程

syncapp.exe > Creates Windows Briefcase. 创建Windows文件包

sysedit.exe > Opens Editor for 4 system files 系统配置编辑器

syskey.exe > Encrypt and secure system database NT账号数据库按群工具

sysocmgr.exe > Windows 2000 Setup 2000安装程序

systray.exe > Starts the systray in the lower right corner. 在低权限运行systray

taskman.exe > Task Manager 任务管理器

taskmgr.exe > Starts the Windows 2000 Task Manager 任务管理器

tcmsetup.exe > telephony client wizard 电话服务客户安装

tcpsvcs.exe > TCP Services TCP服务

.exe > Telnet Utility used to connect to Telnet Server

termsrv.exe > Terminal Server 终端服务

tftp.exe > Trivial FTP 将文件传输到正在运行 TFTP 服务的远程计算机或从正在运行 TFTP 服务的远程计算机传输文件

tftpd.exe > Trivial FTP Daemon

themes.exe > Change Windows Themes 桌面主题

tlntadmn.exe > Telnet Server Administrator Telnet服务管理

tlntsess.exe > Display the current Telnet Sessions 显示目前的Telnet会话

tlntsvr.exe > Start the Telnet Server 开始Telnet服务

tracert.exe > Trace a route to display paths 该诊断实用程序将包含不同生存时间 (TTL) 值的 Internet 控制消息协议 (ICMP) 回显数据包发送到目标,以决定到达目标采用的路由

tsadmin.exe > Terminal Server Administrator 终端服务管理器

tscon.exe > Attaches a user session to a terminal session. 粘贴用户会话到终端对话

tsdiscon.exe > Disconnect a user from a terminal session 断开终端服务的用户

tskill.exe > Kill a Terminal server process 杀掉终端服务

tsprof.exe > Used with Terminal Server to query results. 用终端服务得出查询结果

tsshutdn.exe > Shutdown the system 关闭系统
作者: 梦醒在黄昏    时间: 05-8-23 09:48
电脑维修基础知识

内容:硬件认识及组装 BIOS设置分区 格式化DOS、WINDOWS98和驱动程序的安装;
常用软件的安装及卸载
硬件故障排除
软件故障排除及复习
一、微机系统简介
1.微机原理
1946年的第一台计算机是依冯诺依曼构想一种"存储程序式"模式设计出来的
控制器+运算器+存储器+输入设备+输出设备
ALU:Arithmetic Logical Unit:存储Data与Program。
PCU:Program Control Unit解释、执行指令,控制I/O。
2.发展历史
(46)电子管--58年晶体管--64年小规模集成电路--71年大规模集成电路
3.其它分类
大型机--小型机--微机
4.电脑系统组成
主板(连结所有设备的电路板)
CPU(中央处理器)=运算器+控制器
RAM(随机存储器)
内存(内部存储器)
主机 (内部存储器) ROM(只读存储器)
硬盘(硬盘驱动器)
光驱(光盘驱动器)
软驱(软盘驱动器)
硬件 其它(声卡,显示卡等)

键盘,鼠标,扫描仪,手写板(输入)
外部设备
显示器,打印机
系统软件 操作系统(DOS、95、98、ME、2000、XP等)
软件
应用软件 应用程序(OFFICE2000,打字软件);程序设计(VB、VC)
多媒体的概念:能综合处理各种媒体信息,比如文字,图画,影像,动画,声音等。
二、机箱(一般包括电源)
1.机箱要求:
(1)要具有一定的硬度,能承受一定的负荷而不变形。
(2)合理的内部结构,便于安装设备和扩展。
(3)具有良好的电磁屏散热性能,避免外界电磁波干扰。
(5)面板开关,指示灯布局合理,标志明显。
(6)美观
2.机箱分类
(1)从电源:AT、ATX
(2)从外观:立式、卧式
(3)从使用:专用、标准通用
3.机箱电源:AT、ATX
(1)ATX电源输出电压规格,20针连接,"D"形,方向不对一般插不进去
(2)AT电源的接法:(1)两个黑线K在一起。
(3)、电源功率AT200W、220W、250W、300W(与微机的附带设备对应)。
(4)POWER GOOD(PG)信号:是由各直流输出电压检测信号和交流输入,电压故障信号相"与"产生的,它与TTL电平兼容高电平表示电源正常,低电平表示电源故障。PG信号从打开电源到输出有效,大约有100~500MS的延时,其作用是在电源输出达到稳定后通知主机启动系统,而当市电突然断电后,PG信号将在直流稳压输出消失之前做出反应,使得硬盘驱动器有足够的时间使磁头复位,从而防止硬盘受到意外损伤。PG信号不正常往往导致系统不能启动。
4.主机电源的常见故障
电源有无电压输出的判断:
A 电源风扇
B CPU风扇
C.主机面板上的电源指示灯。
(1)系统死机。
A 电源本身故障(质量差或发热太大)使直流输出电压不稳
B 输入交流电压过高,过低或突然升降的影响。
(2)电脑在工作时突然自行启动,一般都是电源故障。
A由于交流供电有一个短暂的掉电或电压大幅度波动引起电源交流低压保护电路动作造成的。
B由于电源负载能力差,在外部设备(如硬盘软驱等)启动读写数据时,使电源输出电压突然降低,使主机重新启动。
C电源内部线路接触不好,由于振动,使输出直流 瞬时没有眩而造成主机重新启动。
(3)电源风扇不转成或噪音过大。风扇线圈烧断,螺丝松动。

二、几个重要概念
1.存储单位
bit,Byte位,KB,MB(兆),GB(吉),TB
2.时钟频率
时钟:(电压的高低交替)1MH,高低交替一百万次
ns纳秒:10亿分之一。109
Hz,MH
3.总线:一种连接多个设备的信息传输通道,
(1)概念:实际上是一组信号线。
每根信号线都可以传递分别表示"0"和"1"的信号。
(2)多总线结构
计算机中通常是多总线结构(国家交通网)
(3)系统总线:(共同的速度)
(4)常见外部总线
ISA:工业标准体系 16位 8MH 黑色长槽
PCI:外围部件互联 32位 33MH 白色短槽133MBPS
AGP:(般用来插接显示卡)图形加速端口 32位 66MH(1X,2X,4X)
褐色短槽266MB/S。。。。。。


4.缓存--缓冲存储器(Cache)
全速,半速
一级、二级(比一级大、慢)L1,L2

三、CPU(Central Processing Unit)中央处理器
1.历史
Intel 与AMD、Cyrix均有同名产品
78年 8086 16位
81年 8088 8位 IBM首台PC机 CPU焊在主板上
82年 80286 16位 20MH
85年 80386 32位 33MH 缓存(主板上)
89年 80486 32位 33MH 有缓存,出现倍频技术
没有沿用586、686的原因
1.美国商标法规定不能用纯数字作为商标
2.摆脱名称混乱
Intel AMD
93年 Pentium 66-166 66MH K5 66-166 66MH
96年 Pentium MMX 166-233 66MH K6 166-233 66MH
98年 PII 233-333333-450 66 MH100MH K6-2K2-III 233-450400-550 100MH100MH
98年 Celeron 233-450 66MH
99年 PIII 450-933 100MH133MH K7速龙 雷鸟 500-850850-1.4G 200
Celeron II 533-733 66MH K7毒龙 550-850 100
Cyrix 96年6X86 133-233(66MH)
98年MII300 (66MH)
现在被威盛收购,有VIA Cyrix III推出。
2.选购CPU的性能参数
(1) 主频、外频和倍频(如水库的容量和出口)
(2) 缓存速度及大小
(3) 指令集
MMX:增强多媒体效果(Intel)
3D NOW!:提高三维图像处理性能(AMD)
SSE:Streaming SIMD Extensions(Intel同前两者)
(4) 工作电压:1.6~3.5
(5) 封装方式(与主板的接口)
Socket 370:方形插座(零插拨力)
Slot:条形直槽
(6) 工作模式
实模式(8086~80386)
保护模式(虚模式)
(7) 超频
A. 改善系统的性能
B. 要稳定
C. 考虑CPU的安全及寿命
D. 其它的设备要能跟上


主板的分类:
1、 按CPU分
2、 按I/O总线类型分。
USB。
IEEEB94,俗称"火线"(FIRE WARE)
3、 按逻辑控制芯片组分。
LX早期P60和66。
NX:P75以上支,在430FX之前很流行。
FX(430,商用微机)
VX(430对普通的多媒体应用作及优化和精简,已被IX取代)
TX
GX、KX450系列,GX--服务器,KX--工作站及高性能桌面PC。
MX(430)笔记本电脑的奔腾级芯片。
非INTEL公司的
VIA 台湾威盛、ALI台湾矽统、OPTI台湾OPTI。
4、 按结构分:
AT
BABY AT比AT主板小(许多原装机的一体化主板)
ATX
一体化(ALL IN ONE )--原装品牌
NLX
3/4BABY AT
主板的选购:
A、 性能,因素,其中包括速度、稳定性、兼容性、扩展能力、升级能力。
B、 主板元件选择,是通过主板上的元件来具体体现的。如芯片组,CACHE的速度和大小等。
C、 价格。
D、 其他因素。
非INTEL( PENTIUM级CPU)公司对主板的特殊要求:
A、 总线频率
B、 芯片组
C、 电压、频率设置
PENTIUM MMX对主板的选择
A、 CPU支持,普通PENTIUM使用SOCKET与或SOCKET7插槽,但只有SOCKET7才同时支持PENTIUM和PUNTIUM MMX,PENTIUM MMX最低主频也在166。
B、 芯片组,430LX,NX ,FX的主板不能直接使用,PENTIUM MMX CPU ,而只能使用带MMX支持的PENTIUM MMX OVERDRIVE升级的芯片。
233以上的PUNTIUM MMX CPU只能采用其他的芯片组。
主板上的新技术。
非同步PCI时钟。
早期的主板,通常固定,PCI总线工作频率,一般为CPU总线频率的一半,在使用83MH2以上的总线频率时。
系统将非常不稳定,为了解决此问题当前多数主板都可以设定非同步,PCI时钟频率,即当主板工作在83MH2以上时钟频率时,PCI总线仍工作在33.3以下,使PCI和IDE设备正常工作。
内存、CPU外频工作在100MH2,甚至133MH2,受到严酷考验的首先是内存,有些主板引入了一些特殊外频,使外频不超过PC100的时钟有极限,有些主板具有"内存时钟选择"功能。
安全技术
ULTRA DMA66(80PIN)
SB-LINK接口(音频连接线)
立即进入开机
防电磁辐射功能
桌面管理界面DMI技术
通用串行总线(USB)接口技术,(12MB/S的传输)
内存,计算机系统使用了多种存储器模式,只读存储器ROM,主要用于存放BIOS键盘适配程序等。除此之外,RAM,如:DRLM SRAM CACHE
内存的常用单位,A位,O式1就是一个比利时特,在现代的电脑中一个比特对应着一个晶体管。
B、字节(B、BYTE)1字节=8个比特,即1BYTE=8BIT
C、 1KB=1024BYTE
1MB=1024KB、1GB=1024MB、1TB=1024GB
内存的存取速度"-7"--"70NS""-12"--"120NS"
内存新技术。
SORAMⅡ也就是DDR SDRAM
RDRAM也就是RAMBUS DRAM.
CDRAM(如三星)
硬盘:
DMA
40芯与80芯
ultra极端的 udma

(一)、显示器
(1)、类型A、阴极射线管(CRT)显示器(又称显像管或CRT)最早使用的显示器,它技术成熟,价格便宜寿命较长,可K性高,原理是电子束光栅扫描,结构类似于电视机。
B、液晶显示器,外形看上去就像一块颜色稍暗的玻璃,这块玻璃由前后两片玻璃封装而成,在两片之间充有液晶材料。几优到十几伏的工作电压,而阴极射线管的工作电压是10KV-30KV。
(2)、主要技术指标。
A、 尺寸。14寸(356MM对角线)15寸(381MM)17寸(432MM)
B、 点距和栅距。
C、 分辩率
D、 垂直扫描频率(场频)60-90(72以上,闪烁感明显减少)
E、 水平扫描频率(行频)
F、 隔行扫描和逐行扫描。
G、 带宽。
H、 电磁辐射标准:MPR-Ⅱ、TCO92
I、 绿色功能
J、 即插即用功能
K、 表面处理,表而刻蚀涂层。AGAS COATING矽涂料。ARAS COATING防反射,防静电涂层(可经普通清洁剂的清洗)。ULRA-CLEAR COATING 超清晰涂层。(三星特有)
L、 同屏显示
M、 数控和模拟。
N、 屏幕曲率,显像管理照其外观构造可分以下三种类型。(1)球面(普通)(2)、柱面(3)、平面直角(FTM)
O、 显像管类型:荫罩型、光栅型。三星的细颈CRT。
P、 连接器
Q、 色温(不同的色温决定了不同基色的白光,有的蓝色光成分多,有的黄色,光成分多,国家标准,GB/T931-1995应提供9600K和5300K的色温。)
R、 显示数据通道,DDC,支持微软即插即用功能。
S、 动态聚焦。
T、 89 色彩控制
U、 超黑矩陈屏幕
V、 无闪烁
3、直观鉴别显示器的优劣。
A、 鉴别扫描频率的高低,水平扫描频率应达到48KH2。
B、 判断是否为逐行扫描显示器,接上图形加速卡(卡上至少配有2MB的显示缓存),再逐步提高显示工作模式,当分辨率达到一定比值时(如,800*600),隔行显示器就有闪烁的感觉,而逐行显示器则没有。从说明书看,只有水平扫描频率高于48.4KH2的显示器,才可能支持高分辨率下的逐行扫描。
C、 鉴别视频带宽。
D、 鉴别显示器的色彩指标
E、 判断光栅失真。
(二)、显示卡,由视频存储器,字符发生器,显示系统BIOS,控制电路和接口等部分组成。
显示方式:PC的显示系统有两种不同的工作方式,字符方式A/N和图形方式APA。
(三)、声卡,主要有8位,16位,32位和64位。
选购:A、与ADLIB和SOUND BILSTER(声霸卡)兼容。
B、16位,44 .1KH2以便获得CD音质的数字音频效果。
D、 具有混响和合成能力,具有MIDI(音乐数字接口)功能
E、 采用专用的数字处理器芯片。
(四)、软驱
(五)、硬盘
(1)、选购,A、容量;B、接口;C、速度;D、高速缓冲存储器;E、品牌;F、价格。
(2)、安装
(3)、硬盘故障:硬故障、软故障。
FORMAT C:/S/C
O磁道修复:
(1)、DM/M(手动启动)--"P"分区表功能--"N"
(新的分区表功能--"DOS"类别--"ENTER STARTING CYLINDER NUMBER"--如"3"
(2)、DM/M--把从"OO"开始的柱面划分为"DOS"以外的如READ--ONLY OTHER。
(3)、FDISK--把O道开始的区域分为除DOS以外的分区,基他区域分为DOS分区,然后,激活DOS分--高格
(六)、CD-ROM驱动器。
性能指标:A、平均数据传输率;B、数据缓冲区与突发数据传输率;C、平均存取时间;D、平均无故障工作时间,应大于20000小时;E、速度,CLV CAV 、CLV与CAV结合。
选购:A、根据硬盘的接口类型选配;B、数据传输率的选择;C、缓冲区的大小;D、面板按钮的要求;E、品牌的选择
(七)、输入设备
(1)、键盘;(2)、鼠标;(3)其他输入设备
(八)、打印机
作者: 梦醒在黄昏    时间: 05-8-23 09:49
1、 开机后屏幕显示,系统配置。
2、 存储容量单位,BYTE(字节)。
1KB=1024B 1MB=1024KB 1GB=1024MB 1TB=1024MB (103进制)
3、 常用PC机开机按DEL进CMOS设置,CMOS由后备电源供电3V(关机后)
4、 CMOS设置:
(1)、STANDARD CMOS SETUP(标准CMOS设置)
(2)、BIOS FEATURES SETUP )(BIOS性能设置)
(3)、CHIPSET FEATURES SETUP(芯片组特性)
(4)、POWER MANGEMENT SETUP (电源管理设置)
(5)、PNP AND PCI SETUP (PCI 配置设置)
(6)、LOAD BIOS DEFAULTS (装入BIOS缺省设置)
(7)、LOAD SETUP DEFAUTS (装入SETUP缺省设置)
(8)、SUPERVISOR PASSWORD 和USERPASSWORD(密码设置)
(9)、IDE HDD AUTO DETECTION(IDE硬盘自动检测)
(10)、 SAVE&EXIT SETUP(保存并退出SETUP程序)+
(11)、EXIT WITHOUT SAVING (不保存并退出SETUP程序)
(12)、CMOS 口令遗忘处理方法:A、软件清除DEBUG;-070,10;-071,10;-q;B、硬件清除(CMOS电池放电);C、万能口令法。

四:FAT:File Allocation Table
低级格式化:划分磁道和扇区,标注地址和信息。
高极格式化:FAT16,FAT32,簇
(一)、为什么要进行分区和格式化。
新的硬盘必须经过低格式化,分区,高级格式化等过程才能用于存放信息。硬盘销售商都已对硬盘进行了低级格式化,一般情况下用户必须对硬盘进行分和格式化。
(二)、进行分区,格式化
A、分区FDISK。
若分区程序FDISK是DOS7.0以上(也就是WIN98带的)则会出现提示,Do you wish to erable large disk support(Y/N) ……?(Y)
若FAT32模式,则Y;若FAT16模式,则N;
选N回车--分区菜单。
1、 Create Dos partition or Logical Dos Drive。创建DOS分区或DOS逻辑驱动器。
2、 Set active partition.设置活动分区。
3、 Delete partition or logical dos drive。删除分区或逻辑驱动器。
4、 Display partition information.显示分区信息。
第一项,1、Create primary dos partition。创建主DOS分区。
2、Create extended dos partition。创建扩展DOS分区。
3、Create logical dos drivels in the extended DOS Partition。创建扩展分区中的逻辑驱动器。
按ESC回上一层菜单。
第二项,当分区超过一个时,必须设置活动分区。
第三项.1、Delete primary dos partition。删除主DOS分区。
2、Delete Exterded Dos Partition。删除扩展Dos分区。
3、Delete Logical Dos Drivels in the Exterded Dos Partition。删除扩展DOS分中的逻辑驱动器。
4、删除非DOS分区。
注意:在新建DOS分区时,从1--3。在删除DOS分区时,从4--1。
B、格式化(FORMAT)
在分区后必须对各逻辑盘分别进行格式化其中C盘,须带/S参数,以便使它成为启动盘。
(一)、建立系统前的准备工作。
1、创建DOS6.22启动盘。
在DOS6.22系统下,格式化一张软盘(带/S)把相应的文件拷入A盘。
建立CONFIG.SYS及AUTOEXEC.BAT文件(在A盘根目录下)。
建立光驱驱动。
2、创建WIN98启动盘。

2、创建WIN98启动盘。
在一台已安装WIN98的机器上,开始--设置--控制面板--添加删除程序--创建启动盘。(当然在创建过程中,必须插入WIN98安装盘)。
(二)、安装WIN98
方法一:插入启动盘启动电脑--在CMOS设置中修改启动顺序顺序选项,A为最前。读取WIN98安装光盘。切换到WIN98安装目录(视情况而定),SETUP启动安装。在提示时,输入序列号等信息。
方法二:插入启动盘启动电脑。
将WIN98安装盘子的安装程序,拷入到硬盘的某一个目录,从硬盘上启动安装命令SETUP。
方法三:从CD-ROM启动电脑(必须主板支持,且光盘是可启动的)
从光盘中启动SETUP。或将程序拷入硬盘,从硬盘启动SETUP。
(三)、使用到的相关命令。DIR……/S
一、计算机的优化
1.硬件组装、主板跳线
2.CMOS设置(有些主板可以在WINDOWS操作)
(1)软跳线
(2)快速自检
(3)启动顺序
(4)Cache设置
(5)其它硬件设备
(6)系统监控设置
(7)软件破CMOS密码
DOS状态下
DEBUG
O 70 10
O 71 01
Q
3.合理的分区格式
软件分类存放
4.操作系统
(1)98有第一版和第二版之分
(2)WINME和WINDOWS2000个人版
(3)驱动程序(主板,显示卡,声卡等;derectX7.0以上)
5.杀毒软件
家用:kv3000(国际豪华版和国内升级版);瑞星2001
企业:KILL;诺顿;MYCUFFE等
(1)杀毒(有疑问的软件)
(2)安装实时监控(防火墙)(本身无病毒)
6.办公、娱乐、学习等常用软件
(1)office2000,wps2000,五笔字型
(2)解霸,WINNAP;POWER DVD,REAL PLAY
(3)工具软件如碎片整理,安全防护,下载程序等。
7.备份
BIOS(AWORDF);分区信息(KV300);注册表;C盘
8.定期杀毒,整理,清洁
9.使用环境与习惯
(1)不反复开关机
(2)读盘时不要取盘
(3)不带电操作
(4)尽量使用快捷方式

二、故障分类
1.硬件故障
(1)接触不良
(2)CMOS设置错误(如主频等)
(3)硬件本身故障
A质量问题
B超负荷、过热导致异常

2.软件故障
(1)硬件驱动程序不正确
A未装驱动程序
B与其它设备冲突(ISA设备)
C程序不正确
(2)病毒
引导区病毒;CIH;宏病毒
A文件变大,内存变小
B文件被删
C死机
D系统崩溃
E破坏硬盘和BIOS(CIH)

三、故障判断及解决
1.死机
(1)进OS之前
硬件或CMOS设置
(2)进OS死机
软件
2.非法操作
(1)软件本身缺陷
(2)内存质量差或CPU、主板兼容性不好(AMD,CYRIX,VIA)
3.黑屏
(1)有声音
A重复长音:内存
B一长两短:显示卡
(2)无声音解决过程
%
作者: 梦醒在黄昏    时间: 05-8-23 09:49
1、 开机后屏幕显示,系统配置。
2、 存储容量单位,BYTE(字节)。
1KB=1024B 1MB=1024KB 1GB=1024MB 1TB=1024MB (103进制)
3、 常用PC机开机按DEL进CMOS设置,CMOS由后备电源供电3V(关机后)
4、 CMOS设置:
(1)、STANDARD CMOS SETUP(标准CMOS设置)
(2)、BIOS FEATURES SETUP )(BIOS性能设置)
(3)、CHIPSET FEATURES SETUP(芯片组特性)
(4)、POWER MANGEMENT SETUP (电源管理设置)
(5)、PNP AND PCI SETUP (PCI 配置设置)
(6)、LOAD BIOS DEFAULTS (装入BIOS缺省设置)
(7)、LOAD SETUP DEFAUTS (装入SETUP缺省设置)
(8)、SUPERVISOR PASSWORD 和USERPASSWORD(密码设置)
(9)、IDE HDD AUTO DETECTION(IDE硬盘自动检测)
(10)、 SAVE&EXIT SETUP(保存并退出SETUP程序)+
(11)、EXIT WITHOUT SAVING (不保存并退出SETUP程序)
(12)、CMOS 口令遗忘处理方法:A、软件清除DEBUG;-070,10;-071,10;-q;B、硬件清除(CMOS电池放电);C、万能口令法。

四:FAT:File Allocation Table
低级格式化:划分磁道和扇区,标注地址和信息。
高极格式化:FAT16,FAT32,簇
(一)、为什么要进行分区和格式化。
新的硬盘必须经过低格式化,分区,高级格式化等过程才能用于存放信息。硬盘销售商都已对硬盘进行了低级格式化,一般情况下用户必须对硬盘进行分和格式化。
(二)、进行分区,格式化
A、分区FDISK。
若分区程序FDISK是DOS7.0以上(也就是WIN98带的)则会出现提示,Do you wish to erable large disk support(Y/N) ……?(Y)
若FAT32模式,则Y;若FAT16模式,则N;
选N回车--分区菜单。
1、 Create Dos partition or Logical Dos Drive。创建DOS分区或DOS逻辑驱动器。
2、 Set active partition.设置活动分区。
3、 Delete partition or logical dos drive。删除分区或逻辑驱动器。
4、 Display partition information.显示分区信息。
第一项,1、Create primary dos partition。创建主DOS分区。
2、Create extended dos partition。创建扩展DOS分区。
3、Create logical dos drivels in the extended DOS Partition。创建扩展分区中的逻辑驱动器。
按ESC回上一层菜单。
第二项,当分区超过一个时,必须设置活动分区。
第三项.1、Delete primary dos partition。删除主DOS分区。
2、Delete Exterded Dos Partition。删除扩展Dos分区。
3、Delete Logical Dos Drivels in the Exterded Dos Partition。删除扩展DOS分中的逻辑驱动器。
4、删除非DOS分区。
注意:在新建DOS分区时,从1--3。在删除DOS分区时,从4--1。
B、格式化(FORMAT)
在分区后必须对各逻辑盘分别进行格式化其中C盘,须带/S参数,以便使它成为启动盘。
(一)、建立系统前的准备工作。
1、创建DOS6.22启动盘。
在DOS6.22系统下,格式化一张软盘(带/S)把相应的文件拷入A盘。
建立CONFIG.SYS及AUTOEXEC.BAT文件(在A盘根目录下)。
建立光驱驱动。
2、创建WIN98启动盘。

2、创建WIN98启动盘。
在一台已安装WIN98的机器上,开始--设置--控制面板--添加删除程序--创建启动盘。(当然在创建过程中,必须插入WIN98安装盘)。
(二)、安装WIN98
方法一:插入启动盘启动电脑--在CMOS设置中修改启动顺序顺序选项,A为最前。读取WIN98安装光盘。切换到WIN98安装目录(视情况而定),SETUP启动安装。在提示时,输入序列号等信息。
方法二:插入启动盘启动电脑。
将WIN98安装盘子的安装程序,拷入到硬盘的某一个目录,从硬盘上启动安装命令SETUP。
方法三:从CD-ROM启动电脑(必须主板支持,且光盘是可启动的)
从光盘中启动SETUP。或将程序拷入硬盘,从硬盘启动SETUP。
(三)、使用到的相关命令。DIR……/S
一、计算机的优化
1.硬件组装、主板跳线
2.CMOS设置(有些主板可以在WINDOWS操作)
(1)软跳线
(2)快速自检
(3)启动顺序
(4)Cache设置
(5)其它硬件设备
(6)系统监控设置
(7)软件破CMOS密码
DOS状态下
DEBUG
O 70 10
O 71 01
Q
3.合理的分区格式
软件分类存放
4.操作系统
(1)98有第一版和第二版之分
(2)WINME和WINDOWS2000个人版
(3)驱动程序(主板,显示卡,声卡等;derectX7.0以上)
5.杀毒软件
家用:kv3000(国际豪华版和国内升级版);瑞星2001
企业:KILL;诺顿;MYCUFFE等
(1)杀毒(有疑问的软件)
(2)安装实时监控(防火墙)(本身无病毒)
6.办公、娱乐、学习等常用软件
(1)office2000,wps2000,五笔字型
(2)解霸,WINNAP;POWER DVD,REAL PLAY
(3)工具软件如碎片整理,安全防护,下载程序等。
7.备份
BIOS(AWORDF);分区信息(KV300);注册表;C盘
8.定期杀毒,整理,清洁
9.使用环境与习惯
(1)不反复开关机
(2)读盘时不要取盘
(3)不带电操作
(4)尽量使用快捷方式

二、故障分类
1.硬件故障
(1)接触不良
(2)CMOS设置错误(如主频等)
(3)硬件本身故障
A质量问题
B超负荷、过热导致异常

2.软件故障
(1)硬件驱动程序不正确
A未装驱动程序
B与其它设备冲突(ISA设备)
C程序不正确
(2)病毒
引导区病毒;CIH;宏病毒
A文件变大,内存变小
B文件被删
C死机
D系统崩溃
E破坏硬盘和BIOS(CIH)

三、故障判断及解决
1.死机
(1)进OS之前
硬件或CMOS设置
(2)进OS死机
软件
2.非法操作
(1)软件本身缺陷
(2)内存质量差或CPU、主板兼容性不好(AMD,CYRIX,VIA)
3.黑屏
(1)有声音
A重复长音:内存
B一长两短:显示卡
(2)无声音解决过程
A检查线路
B排除干扰(去掉多余的设备和连线)
C拨插
D清洁(刷子,橡皮,砂纸)
E交换(用已知是正常的设备)
4.故障特例
(1)反复重新启动或自动突然启动:电源
A未接触好
B输出不稳
C功率不够
D质量差
(2)复位开关或电源开关失灵导致不显示或突然关机
(3)CMOS跳线没还原,没反应
(4)CMOS电池无电或损坏导致每次开机暂停
(5)驱动器接口坏:在CMOS中屏蔽掉后外加多功能卡
(6)硬盘坏,可以检测得到,不能分区格式化:坏道)
A低格(主板带或DM)
B用磁盘工具如NORDUN磁盘医生修复
若零磁道坏则只能作数据盘,不能启动。
作者: 梦醒在黄昏    时间: 05-8-23 09:50
故障排除。
)、微机系统故障诊断步骤和原则。
1、 步骤:A、先区分是软件故障还硬件故障。当加电启动时能进行自检,能显示自检后的系统配置情况,则微机系统主机硬件基本上没有什么问题,故障的故障的原因是软件引起的可能性较大。
B、再具体确定是系统软件还应用软件故障。
C、硬件故障的检查步骤:先分清主机故障还是外部设备故障,即从系统确定到设备,再由设备确定到部件。
由系统到设备是指微机系统发生故障后,要确定主机键盘,显示器,打印机,硬盘和软盘等,是哪一个设备出问题。
这里要注意关联部分的故障,若接口和接口板故障在主机,但有可能表现为外部设备故障。
由设备到部件是指使如已确定主机有故障,则应进一步确定是内存,CPU时钟CMOS接口板中哪一个部件出问题。
总之,微机微机系统故障的检查步骤是,由软到硬,由大到小,由表及里,循序渐进,严禁急于求成,随意操作。
(二)、微机故障的检测原则。
A、 由表及里;B、先电源后负载;C、先外部设备再主机;D、先静态后动态;E、先一般故障后特殊故障;F、先简单后复杂;G、先公共性故障后局部性故障;H、先主要后次要。
二、常用维修方法和工具
(一)软件故障的查找方法:
A、 程序故障:需要我们检查程序本身的编写是否有错误,程序是否完整,程序的装入方法是否正确,是否符合程序的运行环境,程序的操作步骤是否无误,有无相互影响和制约的软件等;
B、 系统软件故障;
C、 计算机病毒。
(二)硬件故障的查找方法:
A、 硬件故障的人工查找方法:
(1) 直接观察法;
(2) 敲击手压法;
(3) 分割减少法;
(4) 拔插替换法;
(5) 静态测量法;
(6) 对比实验法;
(7) 升温降温法;
B、 硬件故障的软件自动检测法:
(1) ROM BIOS 的上电自检程序POST;
POST 固化在ROM中,一通电,从硬件核心出发,依次对CPU 及其基本数据通路、内存储器RAM和I/O接口各功能模块进行检查。运行POST的基本条件是CPU及其基本的外围电路,ROM电路和至少16KB的RAM能够正常工作。
(2)、PC机的高级诊断程序,DIAGNOTICS。
(3)、其他工具软件,如PCIOOLS,QAPLUS和NORTON等。
POST的应用
POST测试中心系统硬件的顺序。
中央处理器CPU--ROM BIOS--CMOS RAM--直接内存存取(DMA)控制器--键盘控制器--基本的64K系统RAM--可编程中断控制器--可编程中断计时器--高速缓冲(CACHE)控制器。
当系统中心硬件测试和初始化完成后,BIOS验证存储在CMOS RAM中的系统配置数据是否同实际配置的硬件一致,然后,BIOS测试并初始化64K以上的内存,键盘,软盘及硬盘驱动器,显示控制器和其他非系统板硬件。当测试到硬件故障时,BIOS给出相应的出错编码和出错信息。
其测试和初始化非中心系统硬件和其他配置硬件的顺序为:
CMOS RAM配置数据--显示控制器--64K以上的RAM内存--键盘--软盘控制器--软驱A的可用性--串行接口电路--硬盘控制器--其他硬件。
练习:(1)、操作一些常用的杀毒软件。如KV300、瑞星等。
(2)、模拟一些常见的故障进行排除。
第八课时
一、 教学内容:WIN98的故障的排除,复习总结。
二、 教学目的要求:通过教学,使学员掌握WIN98的故障排除。
三、 教学重点、难点:理清整个组装及维修的思路。
四、 教学的过程:
(一)、注册表检测与备份。
1、 在WIN98中,开始--运行--SCANREGW.EXE。
2、 启动电脑时,按F8--选第5项--在提示符下,键入SCANREG。
3、 选择最近的一个CAB备份,恢复正常的注册表。SCANRE/RESTORE
(二)、WIN98系统崩溃时,尝试的修复方法。
1、启动电脑,进入DOS提示符状态。进入WINDOWS所在的目录。
C:\WINDOWS>attrib -h -r -s system.dat
C:\WINDOWS>attrib -h -r -s user.dat
Del system.bat
Del user.dat
重新启动
2、启动电脑进入DOS提示符状态。将SYSTEM.DAT USER.DAT SYSTEM.DAO
USER.DAO的属性去掉,并删除。
重新安装WIN98。

计算机的基本知识

1.使用基本知识
(1)认识硬件
主机:电源开关,重新启动(微机一段时间没反应时);显示器;鼠标:左、右键(正、反键),单击、双击
(2)开关机
先开显示器,再开主机 目的:减少对主机内部件的冲击。
关机:单击开始--关闭系统--点关闭计算机--是--关显示器。
(3)打开程序的方法:A双击B单击后回车C反键后点打开
2.计算机的发展与分类大型机,小型机?:
世界上第一台计算机产生于1946年由美国宾夕法尼亚大学的冯·诺依曼发明,名字叫"埃尼阿克"(ENIAC)
(1)、第一代电子计算机(1946-1958):电子为基本电子器件(半导体:硅谷)
(2)、第二代电子计算机(1958-1964):晶体管
(3)、第三代电子计算机(1964-1971):集成电路
(4)、第四代电子计算机(1971起):中、大规模集成电路
3.计算机作用:
(1)科学计算(∏的计算)(2)数据处理(3)自动控制(4)辅助设计/制造)CAD/CAM@(5)辅助教学CAI@(6)办公自动化OA@(7)工业自动化FA@(8)人工智能AI@ (与"深蓝"下棋)
4计算机系统组成:
主板(连结所有设备的电路板)
CPU(中央处理器)=运算器+控制器
RAM(随机存储器)
内存(内部存储器)
主机 ROM(只读存储器)
硬盘
光驱
软驱
硬件 其它(声卡,显示卡等)

键盘,鼠标,扫描仪,手写板
外部设备
显示器,打印机
系统软件 操作系统(DOS、95、98、ME、2000等)
软件
应用软件 应用程序(OFFICE2000,打字软件);程序设计(VB、VC)


二、键盘
一般分三个区:打字键(主键盘)、数字键(副键盘)、光标控制键与功能键
1. 打字键
(1) 字母键
(2) 回车键(确定与进入,Word中的换行);Esc键(取消与退出);Backspace键;Shift键与双字符键;空格键(五笔字型中作为输入结束);WINDOWS键(由其它程序回到WINDWOS);Caps Lock大小键转换键(与用SHIFT键比较);Tab制表键;控制键alt和ctrl(辅助键,包括Shift键),如:ctrl+空格,ctrl+shift,alt+f4,ctrl+alt+del;
2. 数字键
Num Lock 键盘锁
Print screen 屏幕拷贝
Scroll Lock 屏幕滚动锁定键
Pause Break 暂停键
作者: 梦醒在黄昏    时间: 05-8-23 09:50
新年新奉献——装机测试软件大全

大家在装机的时候往往被诸如CPU是否被remark,主板、显卡的技术指标是否被篡改等这样的一些问题所困扰,所以在装机时总要找高手一同去。但是高手也有失误的时候,装机被奸商骗似乎成了不可避免的情况。下面,我们来向大家介绍一些装机常用的测试软件,希望大家能够在这些“高手”的帮助下装出称心的电脑!

??综合测试类

??推荐:SiSoft Sandra系列
SiSoft发行的Sandra系列测试软件在业界享有很高的声誉。最新的版本是Professional 2002 SP1,有汉化版。此软件能够查看系统所有配件的信息,而且能够对部分配件(如CPU、内存、硬盘等)进行打分(benchmark),并与其它型号配件的得分进行对比。另外,该软件还有系统稳定性综合测试、性能调整向导等附加功能。下面我们来看看该软件各个功能模块中比较有用的几项。

??一、信息模块

??1、主板信息。在主板信息中我们能够查看到主板、芯片组、总线的信息。其中的“内存模块”一项是值得我们注意的。在这一项中,我们可以看到内存的生产厂商、编号、频率等信息。通过这些信息,我们可以判断该条内存是否被remark过。像HY的内存就会显示“Hyundai Electronics”,而杂牌内存则会显示为其它的厂商,或者干脆什么都不显示。并且还能够显示内存支持的频率和在此频率上的时钟周期。如CL=3 upto 133Mhz,表示这条内存最高支持133Mhz的系统外频,时钟周期为3。在系统芯片组信息中,我们可以看到主板南桥和北桥芯片的型号,防止奸商用使用老芯片组的主板代替使用新芯片组的主板出售。

??2、CPU和BIOS信息。首先将设备选择为“处理器1”。经过若干分钟的检测后,软件能够显示出CPU的型号、内核、实际速度和额定速度。如果实际速度高于额定速度的话,就说明CPU被超频。通过“型号信息”则可以看到CPU的型号和内核,以判断商家是否用旧内核的CPU冒充新内核的CPU,或是用简化版的CPU(如赛扬、毒龙)冒充完整版的CPU(如奔腾3/4、速龙)。

?3、视频系统信息。在视频系统信息-视频适配器-视频芯片组中我们可以看到显卡芯片的真实型号,这是无法通过修改BIOS、驱动修改的。根据这一信息我们可以判断显卡芯片是否被remark,如用VOODOO3冒充MX200,用MX200冒充MX400。另外在设备中选中您的显示器,您可以看到显示器的生产日期,如2000 week 23,表示该显示器是在2000年第23周生产的。如果生产日期与购机日期相差较大的话就应该怀疑显示器是否为翻新或是返修的。

??另外在各个信息模块中的“性能提示”项中,软件会对系统存在的问题提出警告。如软件显示CPU FSB speed higher than rated speed,表示CPU正在超频运行。

??二、对比模块

??1、文件系统对比。文件系统模块对比能够对系统的硬盘、软驱、光驱、移动硬盘等进行benchmark,并将得分与其它型号的配件进行对比。通过这一测试,我们可以判断硬盘的转速和软驱真伪。测试因为要读写大量的数据,所以耗时也较长。是笔者对自己的硬盘进行的测试结果,可以看出得分要远大于5400转的硬盘而与7200转的硬盘得分相似,由此可以判断笔者的硬盘应该是7200转的。注:进行硬盘测试时所选择分区应至少有327156KB的剩余空间,而且应事先整理磁盘碎片,保证剩余空间的连续性以保证测试的准确性。另外软驱测试与软盘的质量有很大的关系,所以测试得到的数据仅供参考。

??2、CD-ROM/DVD对比。该模块的使用与文件系统相同,这里就不再赘述了。同样也要注意测试结果与光盘的质量有很大的关系而且要保证光盘上有大于64M的单个文件。

??其它:HARDiNFO系列,最新版本为Professional 2002 3.01.2105

??CPU测试类

??推荐:CPU-Z

??CPU-Z能够显示CPU的型号、实际频率和原始频率,以判断CPU是否被超频。尤其在辨别是否打磨CPU方面有很效。最新版本1.24汉化版。
推荐:Intel Processor Frequency ID Utility



??Intel Processor Frequency ID Utility能检测CPU的型号、内核和原始频率,但仅支持Intel的CPU。此软件更新很快,每当Intel有新款CPU发布该软件便随即更新。强烈推荐准备购买Intel CPU的朋友在购买时带上本软件并进行现场测试!最新版本为4.61中文版。

??其它:WCPUID,最新版本3.0g?MyCPU,最新版本1.13f

??内存测试软件

??推荐:SPDInfo
??这款软件是SiSoft Sandra测试软件中的一个附带的程序。它对内存的测试可以与SiSoft Sandra得到相同的结果而且SPDInfo这款软件的尺寸非常小。不过它是在DOS下的而且调用需要许多复杂的参数。为此我们做了两个批处理程序以方便大家使用。具体的使用方法可以参看压缩包内的说明文件。

?光驱测试类

??Nero CD\DVD Speed

这款软件有两个版本,分别针对CD和DVD,请用户根据自己的情况进行选择。这款软件能够对光驱的读盘速度进行测试,还能够检测光驱传输率、寻道时间、CPU占用率等信息。

??显示器测试软件

??推荐:Nokia Display Test
这款软件是一个简单实用的显示器测试软件。启动软件后可以看到下方有两排测试选项。第一排由左至右依次为几何失真测试、亮度对比度测试、呼吸现象测试和色彩测试,第二排由左至右依次为会聚测试、焦点测试、分辨率测试、水波纹测试、文字显示测试和抖动测试。最后一项是专门适用于带喇叭的显示器的,选择该项将有声音先从左声道发出,后从右声道发出。

??推荐:TFT-LCD Lighting Inspection Test Program


??这款软件通过在屏幕上显示不同的灰度和色彩来判断显示器(尤其是液晶显示器)是否存在坏点、亮点和暗点。

内存带宽测试
1、SiSoft Sandra中的Memory Bandwidth Benchmark
2、PC Mark2002
3、PC Mark2004

分类下载:
一。 显卡类:

1。 3DMark 2001 SE Build 330版For Win9x/ME/2000/XP
http://file.mydrivers.com/tools/tweak/3DMark2001SE.exe

2。 3DMark03 Build 3.4.0完整版For Win9x/ME/2000/XP
http://file.mydrivers.com/tools/tweak/3DMark03_340.exe

3。 AquaMark3 3.00版For Win9x/ME/2000/XP
http://factory.mydrivers.com/aquamark3.exe

4。 aTuner 1.9.9.6177版For Win2000/XP
http://file.mydrivers.com/tools/display/!aTuner1996177.exe

5。 RivaTuner 2.0 RC15.1版For Win9x/2000/ME/XP
http://file.mydrivers.com/tools/display/RivaTuner20RC151.exe

6。 RadLinker 1.014版For Win9x/ME/NT4/2000/XP(2004年8月31日发布)
http://file.mydrivers.com/tools/display/RadLinker1014.zip

7。 PowerStrip 3.53 Build 459版For Win9x/ME/NT4/2000/XP
http://file.mydrivers.com/tools/display/pstrip353b459.exe

8。 ATi Radeon系列显卡ATi Tray Tool工具最新1.0.1.358版For Win2000/XP/2003
http://file.mydrivers.com/tools/display/att101358.exe

9。 Fraps 2.3.2 Build 2667版For Win2000/XP/2003
http://file.mydrivers.com/tools/display/FRAPS232.EXE

10。 RadClocker2010版For Win9x/ME/NT4/2000/XP(2004年5月31日发布)
http://users.adelphia.net/~webspace/RadClocker2010.zip

11。 Rage3D Tweak V3.9 for Win9x/NT/2000/XP(2004年1月22日发布)
http://www.hsdown.com/down.asp?id=1121&no=1


12。 ATITool 0.0.22版For Win9x/ME/NT4/2000/XP(2004年8月27日发布)
http://nj2.onlinedown.net/down/ATITool_0.0.22.exe

13。3D-Analyze 2.34版For Win9x/ME/2000/XP(2004年5月10日发布)
http://file.mydrivers.com/tools/tweak/3danalyzer-v234.zip

14。3D WinBench 2000 1.1版For Win9x/NT4(2000年11月9日发布)
http://file.mydrivers.com/tools/tweak/3d0011.exe


二。 系统类

1。 PCMark 2002版For Win9x/ME/2000/XP(2002年3月13日发布)
http://file.mydrivers.com/tools/tweak/PCMark2002.exe

2。 PCMark 04 1.2.0升级版For Win2000/XP(2004年5月5日发布)
http://file.mydrivers.com/tools/tweak/PCMark04_patch120.exe

3。 SiSoft Sandra Standard MAX3版For Win9x/ME/NT4/2000/XP(2003年6月27日发布)
http://file.mydrivers.com/tools/tweak/sanMAX3!-973-Win32-OCA.exe

4。 SiSoftware Sandra 2004 SP2b版For Win9x/ME/NT4/2000/XP(2004年8月18日发布)
http://file.mydrivers.com/tools/ ... -9133-Win32-BQR.exe

5。 HWiNFO32 1.45版For Win9x/NT4/2000/Me/XP(2004年9月23日发布)
http://file.mydrivers.com/tools/tweak/hw32_145.exe

6。 EVEREST Professional 1.10.106版For Win9x/Me/2000/XP(2004年5月4日发布)
http://file.mydrivers.com/tools/tweak/everestpro110.exe
作者: 梦醒在黄昏    时间: 05-8-23 09:50
7。 AIDA32 V3.95 for Win9x/NT/2000/XP(2004年3月5日发布)
http://www.pcdog.com/down/3935.zip

8。 Motherboard Monitor 5.3.7.0版For Win9x/ME/NT4/2000/XP(2004年6月19日发布)
http://files.savagenews.com/MBM5370.exe

9。 Winstone 2001 1.0.3升级版For Win9x/NT4/2000/XP(2002年5月14日发布)
http://file.mydrivers.com/tools/tweak/ws0103up.exe

10。Windows优化大师 6.2 Build 4.901 for Win9X Win2000 WinME WinXP(2004年9月1日发布)
http://dlc.pconline.com.cn/filedown.jsp?id=51370&dltypeid=1

11。超级兔子魔法设置 V6.21 for Win9x/2000/XP(2004年9月18日发布)
http://crcfj.onlinedown.com/down/magicset621.exe

12。MvPCinfo 1.8版For Win9x/ME/NT4/2000/XP(2004年8月13日发布)
http://file.mydrivers.com/tools/tweak/mvPCinfo1.8.zip

13。CrystalMark 2004 0.9.103.203版For Win9x/ME/NT4/2000/XP(2004年9月19日发布)
http://file.mydrivers.com/tools/tweak/CrystalMark09203.zip

14。System Analyser 5.3d版For Win9x/ME(2004年9月20日发布)
http://file.mydrivers.com/tools/tweak/sa53sde.exe

15。Dr. Hardware 2004 5.5.0e版For Win9x/ME/NT4/2000/XP(2004年8月4日发布)
http://file.mydrivers.com/tools/tweak/drh2004550e.exe

16。ChipInfo 1.1.0 版For WinXP(2004年7月26日发布)
http://file.mydrivers.com/tools/tweak/chipinfodemo110.zip

17。PC Wizard 2004 1.63版For Win9x/NT4/2000/Me/XP(2004年5月23日发布)
http://file.mydrivers.com/tools/tweak/pcw2004_v163.exe

18。PC Accelerator 2004 2.3版For Win9x/NT4/2000/ME/XP(2004年5月10日发布)
http://file.mydrivers.com/tools/others/pcxl2.3.exe

19。ASTRA32 0.96 Beta版For Win9x/NT4/ME/2000/XP(2004年9月13日发布)
http://file.mydrivers.com/tools/tweak/astra32096b.exe

20。PerformanceTest 5.0 Build 1017版For Win9x/Me/2000/XP(2004年8月5日发布)
http://file.mydrivers.com/tools/tweak/petst501017.exe


三。 CPU类

1。 Intel Processor Frequency ID Utility 7.1-31简体中文版For Win9x/ME/NT4/2000/XP(2004年7月21日发布)
http://file2.mydrivers.com/board/intel-fidchs31.msi

2。 AMD Cool n Quiet/PowerNow! Dashboard工具最新1.2版For Win98SE/ME/2000/XP/Server 2003(2004年8月20日发布)
http://file2.mydrivers.com/board/amd-PowerNowDashboard_setup.zip

3。 CPU-Z 1.24版For Win9x/ME/NT4/2000/XP(2004年9月20日发布)
http://down.sky518.net/down.asp?id=11053&no=1

4。 CrystalCPUID 3.6.2.204版For Win9x/ME/NT4/2000/XP(2004年9月24日发布)
http://file.mydrivers.com/tools/cpu/CrystalCPUID362204.zip

5。 Central Brain Identifier AMD处理器识别工具 7.3.0.1 Build 0921 Beta版For Win9x/NT4/ME/2000/XP(2004年9月23日发布)
http://file.mydrivers.com/tools/cpu/cbid7301b0921b.zip

6。 Super Pi电脑高手中文版1.2 For Win9X WinNT Win2000 WinME WinXP (2004年1月2日发布)
http://dlc.pconline.com.cn/filedown.jsp?id=26612&dltypeid=1

7。 Prime95 版本2.38 For Win9X WinNT Win2000 WinME WinXP (2004年3月14日发布)
http://dlc.pconline.com.cn/filedown.jsp?id=41812&dltypeid=1

8。 SuperE V5.0 For Win9X WinNT Win2000 WinME WinXP (2004年2月9日发布)
http://bbs.qicaihong.com/bbs/viewfile.asp?ID=17077

9。CPUCooL 7.3.1版For Win9x/ME/NT4/2000/XP(2004年9月21日发布)
http://file.mydrivers.com/tools/cpu/cpucool731.exe

10。CPUSpy 1.04版For Win9x/ME/NT4/2000/XP(2004年8月9日发布)
http://file.mydrivers.com/tools/cpu/cpuspy104.zip

11。SuperRam 5.9.20.2004版For Win9x/NT4/ME/2000/XP(2004年9月21日发布)
http://file.mydrivers.com/tools/memory/superram59202004.exe

12。MEMTEST 3.0版For Win9x/NT4/2000/ME (2004年2月21日发布)
http://drivers.pop895.com/downlo ... test/Memtest3.0.zip

13。FreeMem 5.1 Professional版For Win9x/ME/NT4/2000/XP(2004年8月15日发布)
http://file.mydrivers.com/tools/memory/fmemproen51.exe

14。RightMark Memory Analyzer 3.3版For Win9x/ME/NT4/2000/XP(2004年8月6日发布)
http://file.mydrivers.com/tools/memory/rmma33bin.zip

15。Memory Zipper Plus 7.11.4版For Win9x/ME/NT4/2000/XP(2004年7月9日发布)
http://file.mydrivers.com/tools/memory/memzip7.11.4.zip

16。TweakRAM 4.01版For Win9x/ME/NT4/2000/XP(2004年5月14日发布)
http://file.mydrivers.com/tools/memory/tram401.exe

17。GoldMemory 6.64版For DOS(2004年6月9日发布)
http://file.mydrivers.com/tools/tweak/gm664.zip

18。MemOptimizer 2.01版For Win9x/Me/NT4/2000/XP(2004年5月8日发布)
http://file.mydrivers.com/tools/memory/MemOptimizer201.exe

19。RamTurbo 2.8 SR2版For Win9x/ME/NT4/2000/XP(2004年4月17日发布)
http://file.mydrivers.com/tools/memory/ramturbo28sr2.exe


四。 磁盘类

1。 HD Tach 3.10版For Win9x/NT4/2000/Me/XP(2004年7月11日发布)
http://file.mydrivers.com/tools/tweak/HDTach-3-0-1-0.exe

2。 Winbench99 2.0完全版For Win9x/NT4/2000(2001年8月1日发布)
http://file.mydrivers.com/tools/tweak/wb9920g.exe

3。 ADAPTEC EZ-SCSI 5.0a Full For Win9x/NT4/2000/Me/XP(2003年7月6日发布)
www.scsiworld.com/drive/ez-scsi5.0.rar

4。 ADAPTEC EZ-SCSI 5.1a 升级补丁 For Win9x/NT4/2000/Me/XP(2003年11月8日发布)
http://www.scsiworld.com/drive/ez-scsi501.rar

5。 Drive Health v2.0 Beta 5 汉化版 for Win2003, WinXp, Win2000, NT, WinMe, Win9x(2003年9月21日发布)
http://www.crsky.com/SoftDown.asp?ID=6918

6。 HD Tune 2.10版For Win2000/XP/2003(2004年8月23日发布)
http://file.mydrivers.com/tools/tweak/hdtune_210.exe

7。 HDD Temperature Pro 1.4.0 Build 184版For Win9x/Me/NT4/2000/XP(2004年8月21日发布)
http://file.mydrivers.com/tools/drive/HDD Temperature Pro1.4b184.exe

8。 Disk Bench 2.3.0.0版For Win9x/ME/NT4/2000/XP(2004年8月8日发布)
http://file.mydrivers.com/tools/tweak/DiskBench2300.zip

9。 Disk Space Inspector 2.3.6版For Win9x/NT4/ME/2000/XP(2004年8月24日发布)
http://file.mydrivers.com/tools/drive/dsi_250.exe

10。Disk Cleaner 1.5.2版For Win9x/Me/NT4/2000/XP(2004年7月19日发布)
http://file.mydrivers.com/tools/drive/DiskCleaner152.exe

11。Large Drive Tools 1.09版For Win9x/ME/NT4/2000/XP(2004年6月16日发布)
http://file.mydrivers.com/tools/drive/ldt109_setup.exe

12。DriveSitter 1.3.0.5版For Win9x/ME/NT4/2000/XP(2004年8月22日发布)
http://file.mydrivers.com/tools/drive/drivesitter1305.exe

13。CleanCenter 1.33.94版For Win9x/ME/NT4/2000/XP(2004年6月21日发布)
http://file.mydrivers.com/tools/drive/cc_13394.exe

14。Defragmenter Lite Plus 3.1.0版For 2000/XP(2004年6月17日发布)
http://file.mydrivers.com/tools/drive/dldemo3.1.0.0.exe

15。Bootstar 8.27版For Win9x/ME/NT4/2000/XP(2004年5月28日发布)
http://file.mydrivers.com/tools/drive/bootstar827.zip
升级hotmail邮箱的方法

由于同事经常通过MSN进行群发邮件,而2M的hotmail动不动就满了。而又错过了前段时间的漏洞时间,网上好多方法都被微软补上了,今日在一个blog上发现了一篇文章,虽然方法看起来也不新,但以试一试的方法进行了一次试验,居然成功升级到25M了。、

现将方法详细说明如下:

(我的hotmail填美国的都升了,不管是注册时填的还是后来改的。)

据说,如果你申请hotmail填美国将能得到25M,一个月后会自动升为250M。
如果你以前申请了hotmail信箱,而不想失去以前的ID,又想得到25M的信箱
很简单,只要你把自己的信箱里面设置成美国的某一个州(zip code很简单,选纽约州,填10027),语言设置成英语,关闭这个帐号,即停用(关闭方法搜一下就知道了),然后退出,再进,系统提醒你的帐号需要激活,按提示激活即可得到25M信箱,等你的信箱一个月后自动升级到250M时再改成中国中文即可!

注:
修改资料方法:
进行www.hotmail.com,在“选项”/“个人”下面。

关闭帐号主法:
登录帐号后,在输入用户名和密码后,点击“关于你的帐号的详细信息”,在打开的新窗口中搜索“关闭”,则会找出“关闭帐号”的具体网址。

或直接打开这个网址:http://www.hotmail.msn.com/cgi-bin/accountclose

详细教程:

第一步:登陆http://www.hotmail.com 按"选项" - "个人" - "我的档案文件"

第二步:选"美国" - "纽约" - "10027"

第三步:按一下 "关于你账号的详细信息" 在打开的新窗口中搜索“关闭” 则会找出“关闭帐号”的具体网址.

第四步:在登陆http://www.hotmail.com 激活一下就变成25M了

防火墙知识普及

防火墙知识普及
1.什么是防火墙?

  防火墙是一个或一组系统,它在网络之间执行访问控制策略。实现防火墙的实际方式各不相同,但是在原则上,防火墙可以被认为是这样一对机制:一种机制是拦阻传输流通行,另一种机制是允许传输流通过。一些防火墙偏重拦阻传输流的通行,而另一些防火墙则偏重允许传输流通过。了解有关防火墙的最重要的概念可能就是它实现了一种访问控制策略。如果你不太清楚你需要允许或否决那类访问,你可以让其他人或某些产品根据他(它)们认为应当做的事来配置防火墙,然后他(它)们会为你的机构全面地制定访问策略。

2.为何需要防火墙?

  同其它任何社会一样,Internet也受到某些无聊之人的困扰,这些人喜爱在网上做这类的事,像在现实中向其他人的墙上喷染涂鸦、将他人的邮箱推倒或者坐在大街上按汽车喇叭一样。一些人试图通过Internet完成一些真正的工作,而另一些人则拥有敏感或专有数据需要保护。一般来说,防火墙的目是将那些无聊之人挡在你的网络之外,同时使你仍可以完成工作。

作者: 梦醒在黄昏    时间: 05-8-23 09:51
许多传统风格的企业和数据中心都制定了计算安全策略和必须遵守的惯例。在一家公司的安全策略规定数据必须被保护的情况下,防火墙更显得十分重要,因为它是这家企业安全策略的具体体现。如果你的公司是一家大企业,连接到Internet上的最难做的工作经常不是费用或所需做的工作,而是让管理层信服上网是安全的。防火墙不仅提供了真正的安全性,而且还起到了为管理层盖上一条安全的毯子的重要作用。

  最后,防火墙可以发挥你的企业驻Internet“大使”的作用。许多企业利用其防火墙系统作为保存有关企业产品和服务的公开信息、下载文件、错误修补以及其它一些文件的场所。这些系统当中的几种系统已经成为Internet服务结构(如UUnet.uu.net、whitehouse.gov、gatekeeper.dec.com)的重要组成部分,并且给这些机构的赞助者带来了良好的影响。


3.防火墙可以防范什么?
  
  一些防火墙只允许电子邮件通过,因而保护了网络免受除对电子邮件服务攻击之外的任何攻击。另一些防火墙提供不太严格的保护措施,并且拦阻一些众所周知存在问题的服务。

  一般来说,防火墙在配置上是防止来自“外部”世界未经授权的交互式登录的。这大大有助于防止破坏者登录到你网络中的计算机上。一些设计更为精巧的防火墙可以防止来自外部的传输流进入内部,但又允许内部的用户可以自由地与外部通信。如果你切断防火墙的话,它可以保护你免受网络上任何类型的攻击。

  防火墙的另一个非常重要的特性是可以提供一个单独的“拦阻点”,在“拦阻点”上设置安全和审计检查。与计算机系统正受到某些人利用调制解调器拨入攻击的情况不同,防火墙可以发挥一种有效的“电话监听”(Phone tap)和跟踪工具的作用。防火墙提供了一种重要的记录和审计功能;它们经常可以向管理员提供一些情况概要,提供有关通过防火墙的传流输的类型和数量以及有多少次试图闯入防火墙的企图等等信息。


4.防火墙不能防范什么?

  防火墙不能防范不经过防火墙的攻击。许多接入到Internet的企业对通过接入路线造成公司专用数据数据泄露非常担心。不幸得是,对于这些担心来说,一盘磁带可以被很有效地用来泄露数据。许多机构的管理层对Internet接入非常恐惧,它们对应当如何保护通过调制解调器拨号访问没有连惯的政策。当你住在一所木屋中,却安装了一扇六英尺厚的钢门,会被认为很愚蠢。然而,有许多机构购买了价格昂贵的防火墙,但却忽视了通往其网络中的其它几扇后门。要使防火墙发挥作用,防火墙就必须成为整个机构安全架构中不可分割的一部分。防火墙的策略必须现实,能够反映出整个网络安全的水平。例如,一个保存着超级机密或保密数据的站点根本不需要防火墙:首先,它根本不应当被接入到Internet上,或者保存着真正秘密数据的系统应当与这家企业的其余网络隔离开。

  防火墙不能真正保护你防止的另一种危险是你网络内部的叛变者或白痴。尽管一个工业间谍可以通过防火墙传送信息,但他更有可能利用电话、传真机或软盘来传送信息。软盘远比防火墙更有可能成为泄露你机构秘密的媒介!防火墙同样不能保护你避免愚蠢行为的发生。通过电话泄露敏感信息的用户是社会工程(social engineering)的好目标;如果攻击者能找到内部的一个“对他有帮助”的雇员,通过欺骗他进入调制解调器池,攻击者可能会完全绕过防火墙打入你的网络。


5.防火墙能否防止病毒的攻击?

  防火墙不能有效地防范像病毒这类东西的入侵。在网络上传输二进制文件的编码方式太多了,并且有太多的不同的结构和病毒,因此不可能查找所有的病毒。换句话说,防火墙不可能将安全意识(security-consciosness)交给用户一方。总之,防火墙不能防止数据驱动的攻击:即通过将某种东西邮寄或拷贝到内部主机中,然后它再在内部主机中运行的攻击。过去曾发生过对不同版本的邮件寄送程序和幻像脚本(ghostscript)和免费PostScript阅读器的这类攻击。

  对病毒十分忧虑的机构应当在整个机构范围内采取病毒控制措施。?
作者: 梦醒在黄昏    时间: 05-8-23 09:51
辨别PS2手柄原装和组装的几点经验

也许对PS2有点认识的人,都知道PS2本身在全新货和翻新货之分,全新货是指整台PS2都是新的没有被用过的货,而翻新货则是被改造过的货,包括二手翻新,更换零部件(通常是换一个旧的光头上去,然后当新机卖给你,从中赚取利润)等等。


  跟机子本身相似的是,PS2手柄(俗称“DS”,英文名“DUAL SHOCK 2”)也存在着有不同货源的问题,不过手柄方面就不是分为全新货和翻新货,而是分为原装货和组装货。如何区分原装手柄和组装手柄,其实是每个PS2玩家都必须了解内容,因为两者之间,无论是性能还是价格,都存在着很大的差别,万一买机或者买手柄时候,商家用组装货当原装货卖给你,而你又不会区分的话,那你就真的亏大了。要知道,原装PS2手柄目前的报价要130元-140元左右,而组装的只用40元就可以搞掂。

  作为一名不算新,也不算老的玩家,傲气对PS2手柄还算有一点研究,也总结了一些关于辨别原装货和组装的经验,下面笔者便将这些经验跟大家说说,大家看了之后,可以发邮件给傲气雄鹰,大家就这个问题进行一下讨论。其实,说到这个辨别PS2手柄的问题,用家要做的事情主要有两个,一个是看,一个是用。以下说的这些经验,基本上都是从这两方面去入手的:

  1、原装DS看上去做得比较精细,DS上面那排“DUAL SHOCK 2”的蓝色字,字体大小是一样的。而组装DS则看起来比较粗糙,那排蓝色字的字体,“2”这个字是明显比其他它要大一些。但总的来的说,对于初入门的人来说,用看来分辨手柄的货源,的确是有点困难。

  2、将DS拿上手,仔细在摸一下,你会发现原装货的表面很光滑,手感很好。而组装货则根本不算滑,摸起有一种砂砂的感觉。

  3、按键方面,组装货的十字方向键和四个功能键都比较生硬,按起来要花较大的力度,L1、L2、R1、R2那四个键按起来声音会比较大。而原装货呢,按起来就比较软一些,反弹力度很小,发出的按键响声也相当小,有时几乎是听不出的。

  4、通过L3和R3(手柄上面左右两个小遥杆)来区别原装和组装是十分有效的,只要你将L3或者R3用力向下按,然后将遥杆贴着边缘的地方作360度的转旋。如果有原装货,你会非常顺滑地完全这个转旋,而如果有组装货,你会明显感觉到一种磨擦和轻微震动的感觉。

  5、震动的问题。一般来说原装和组装的PS2手柄,都拥有震动的功能,在一些特别的游戏里面,震动方面的差异就会明显体现出来。例如是国内拥有大量支持者的“真三国无双3”这个游戏里面,当玩家按住“圆圈键”不放,蓄力增加无双值的时候,原装手柄是会震动的,而相当一部分组装手柄是不会震动。也就是说,在这个时候不会震动的就基本可以确定是组装货来的。

  另外,不少组装手柄在“真三国无双3”是不能用来玩双打,甚至是在游戏中根本都用不了,这点大家一定要注意。笔者强烈建议大家试PS2手柄的时候,尽量用“真三国无双3”这个游戏来试,有很多手柄的问题,都可以在这个游戏里面试出来

巧改FlashGet参数,体验极速下载
FlashGet是常用的一个下载工具,其默认的最大的线程数是10,同时进行的任务也只有8。无论是拨号用户还是宽带用户都希望能增加其线程数和任务数以便充分提高下载速度和效率(即充分利用宽带)。其实,我们只需通过修改注册表便可以完全满足以上要求。
1.改变线程数
点击“开始/运行”,输入“ regedit.exe”打开“注册表编程器”窗口,打开“HKEY-CURRENT-USER\Software\Jetcar\Jetcar\General”,在其下新建一个DWORD值,并改名为“ MaxParallelNum”,然后将其键值改为你所希望的线程数,如“20”。请注意此值最大不能超过30。

2.改变任务数
同样,按照上述相同的步骤在打开“HKEY-CURRENT-USER\Software\Jetcar\Jetcar\General”后,新建一个DWORD值,并改名为“MaxSimjobs”,然后将其键值改为你所希望的能同时进行的任务数,如“50”,其最大值可高达32767。
经过一番参数修改,再来试用一下我们的FlashGet吧!怎么样,好用多了吧?有没有体验到极速下载的酣畅淋漓呢?

秘籍:抓图实战12招大放送

一、最直接最快的抓图方法用WIN95/98提供的剪贴板。操作:按PrintScreen键抓取整个屏幕;Alt+PrintScreen键抓取活动窗口。剪贴板的缺点:只有两种抓取模式,抓取的图片不能直接保存为图像文件。

  二、抓取满屏的DOS程序图片用SnagIt/32抓图程序。操作:先选择[Input]菜单→[FullSceenDos]选项,
[Output]菜单→[File]选项,再选择[ImageCapture]按钮;从WIN95/98的DOS状态下执行一个程序(如Edit程序),最后按PrintSceen键。

  三、抓取满屏的DOS程序文本

  方法一:用SnagIt/32图程序。先选择[Input]菜单→[Full Screen Dos]选项,[Output]菜单→[File]选项,再选择[TextCapture]按钮;从WIN95/98的DOS状态下执行一个程序(如Edit程序),最后按PrintSceen键。

  方法二:用剪贴板。从WIN95/98的DOS状态下执行一个程序(如Edit程序),再按PrintSceen键。两种方法的区别:SnagIt/32抓取的文本可直接在其中编辑处理,而剪贴板不行。

  四、抓取WINDOWS程序中的文本用SnagIt/32抓图程序。操作:选择[TextCapture]按钮,再从[Input]菜单中选择一种抓取方式。说明:该功能非常强大,几乎可以抓取WIN95/98中任何可见的,包括不能被选取复制的文本。

  五、抓取手工自由圈绘的屏幕区域用Clip'nSave抓图程序。操作:选择[Capture]菜单→[FreeHand]选项,按住鼠标左键圈绘一个封闭的屏幕区域,再松开鼠标便可。

  六、抓取椭圆形和多边形。用Capture Professional(hynap只能抓矩形区域,一般我都是先抓了矩形区,然后到photoshop中裁剪)抓图程序。

  操作:1.选择[Capture]菜单→[Ellipse]选项,或直接按热键Ctrl+Shift+E启动椭圆抓图模式。将鼠标移动到适当的位置,按住鼠标左键并拖动出一个椭圆区域,再松开鼠标即可抓取一个椭圆区域

  2.选择[Capture]菜单→[Polygon]选项,或直接按热键Ctrl+Shift+P启动多边形抓图模式,这时的鼠标指针变成了一个五角星加十字形的形状。单击鼠标左键一次可确定多边形的第一个顶点,再分别将鼠标移动到适当位置单击左健确定多边形的第二、第三至最后一个顶点,在多边形的最后一个顶点处双击鼠标左健,便可抓取一个多边形区域

  七、抓取鼠标指针和可见图标用Capture Professional抓图程序。

  操作:1.当出现你所需要的鼠标指针形状时,按Ctrl+Shift+T键即可抓取到所需的鼠标形状。

  2.选择[Capture]菜单→[Icon]选项,或直接按热键Ctrl+Shift+I启动图标抓取模式,这时鼠标指针变成了一个笔记本加十字形的形状。将鼠标指针移动到所需的图标上单击并按住鼠标左键,把出现的正方形选取框套住该图标再松开鼠标左键即可。

  八、抓取隐藏图标、BMP位图或鼠标指针用CapturProfessional抓图程序。操作:选择[File]菜单→[Extract]选项,在弹出的[ExtractImage]窗口中,搜索或输入一个文件名(只能是 .exe, .dll文件类型),这时从下方显示出隐藏在该文件中的图标、位图或鼠标指针图像,选择所需的一个,最后单击[Extract]按钮即可

  九、一次抓取多个窗口用Capture Professional抓图程序。操作:选择[Capture]菜单→[MultipleWindows]选项,或直接按热键Ctrl+Shift+U启动多窗口抓取模式。将鼠标移动到要抓取的第一个窗口,单击鼠标左键,再分别移动到第二、第三至最后一个窗口并单击鼠标左键,然后在最后一个窗口上双击鼠标左键即可。

  十、一次抓取所有菜单用Capture Professional抓图程序。操作:选择[Capture]菜单→[Menu Capture Wizard](菜单抓取向导)选项,再按照向导提示做下去,便可一次抓取到所需程序的所有菜单(包括子菜单)。注意不能抓取先于该抓图程序启动的程序的菜单。

  十一、抓取无边框的活动窗口用HyperSnap-DX抓图程序。操作:选择[Capture]菜单→[Active Window Without Frame]选项,或直接按热键Ctrl+Shift+C即可抓取所需无边框的活动窗口。

  十二、抓取DirectX、3dfxGLIDE游戏画面和VCD/DVD播放画面用HyperSnap-DX抓图程序。操作:选择[Capture]菜单→[Enable Special Capture(Directx,Glide,DVD...)]选项,激活这些特殊的抓图功能。当出现要抓取的画面时,按ScrollLock键即可。如果抓取成功的话,电脑机箱里的喇叭会发出一声蜂鸣。?

  还有,这些工具中,hypersnap的功能十分强大,并且使用方便.其他的基本就不怎么用.这些工具远不止这些功能,只是懂得不多,手又懒,还是高手雅正吧
作者: 梦醒在黄昏    时间: 05-8-23 09:52
DIYer十大“恶习”全揭晓!(

自认为是DIY高手,自认为攒机没有问题,自认为万无一失。错!其实很多不经意的失误往往会造成不可挽回的损失,今天我们列出10条DIYer的陋习,希望攒机者有则改之,无则加勉!

1.不懂装懂

恐怕DIY中没有比这个危害性更大的陋习了。很多硬件爱好者都以为看过一些硬件杂志,上过一些硬件网站就是DIYer甚至是DIY高手了。事实上除了一大堆的产品技术参数需要了解之外,还需要很多的经验积累和在长期使用各种硬件基础上积累起来的排解故障和处理问题的能力。可惜的是,现在许多人都将DIY理解为装电脑,甚至把装电脑的速度作为DIY水平的衡量标准。这也使得一大部分人认为自己已经是DIY高手了,然后借助仅有的DIY知识四处炫耀。这样不仅会产生很多的误导,还可能对别人造成损失,要不然怎么会发生AMD AthlonXP搭配i865的怪事!

2.带电热插拔硬件

在PC中,只有USB接口和IEEE1394接口能够支持热插拔,当然在服务器平台上还有能够支持热插拔的PCI接口和内存插槽,这些技术都因为实现方式复杂而要付出极高的成本。我们平时在PC机上根本无缘一见。但是众多的DIYer不仅对USB接口和IEEE1394接口进行热插拔,还对串口、PS/2接口甚至是显示器的D-sub接口进行热插拔。由于这些接口并不支持热插拔,因此我们在热插拔这些设备的时候会遇到最严重的问题就是,热插拔期间所带来的瞬间电流和浪涌往往会烧毁这些接口。尽管大部分厂商已经有意识地在这些端口上加入保护电路,但是因为热插拔而损坏硬件的事情依然每天都在发生。

3.安装硬件时没有释放身体静电

人身体所带的静电对于脆弱的硬件来说有着十足的杀伤力。这点在冬天尤为显著。因此按照正规的操作规范,人们在安装硬件的时候必须先释放身上积聚的静电。可惜的是众多的DIYer一看到硬件便顾不上那么多问题了,直接就把硬件从防静电包装中取出,然后进行安装。就在这时,人身上的静电便会在瞬间损坏硬件,或许下次你遇到新的硬件无法使用或者无故损坏的时候,就需要看看是否是静电所致了。

4.滥用GHOST镜像

GHOST固然省时省力,但是面对变化万千的硬件却往往会遇到很多的问题,首先出现的就是对于硬件的支持问题。因为GHOST的镜像PC和目标PC的硬件配置不相同,而GHOST跳过了操作系统识别硬件的步骤,猛一看速度的确惊人,但是这却会使使用者遭遇许多莫名其妙的问题,在OS步入Windows2000和Windows XP之后这个问题就更加突出了。事实上,对于新的PC来说还是老老实实地安装一次比较稳妥。

5.过分追求性能和超频

事实上很多人买PC回来并不是用于超频和进行大量的处理的,对于这些用户来说,在合理价格内获得良好的PC体验才是最重要的。而我们的DIYer更多的却是把这些预算用在了购买更强的散热器,或者购买性能更强的硬件上面去了。对于那些真正关系到人们健康的,譬如显示器、键盘和鼠标等东西却是能省则省。对于健康问题,难道真的是能省则省吗?

6.粗暴对待硬件

对于众多熟悉硬件的DIY来说,硬件产品的神秘感早就消失了。人们甚至认为硬件产品很经“折腾”。于是我们就经常能够看到这样的画面:没有开箱的显示器粗暴搬动,甚至从高处直接扔下。而CPU被人拆下之后也随意摆放,这样对硬件的粗暴对待直接导致了很多硬件的高损坏率。CPU针脚弯曲恐怕就是最为普遍的问题。

7.过分追求低价

对于所有人来说,买PC的价格当然是越低越好。但如你所知,硬件和所有商品一样都是遵循一分钱一分货的道理的。性价比的概念也不只是越低越好。有的人为了赶上时髦找一些DIYer配台电脑,但预算却只有1~2千元。于是那些使用旧硬件的PC纷纷出炉。可惜的是,这些PC非但不能成为人们有用的工具,反而成为那些洋垃圾的栖身地,那些热衷于此项的DIY,是否该反思一下呢?

8.用手推光驱托架进仓

光驱其实是有进出仓键的。但可惜的是很多人却喜欢用手硬推光盘托架进仓。其实这样做不仅费力,还会对光驱造成损害。长期这样将会导致光盘驱动器的进出仓电机损坏,从而发生无法退盘等状况。当然,那种吸盘式的光驱除外。:)

9.不将机箱合上

很多DIY因为追求散热效果和方便更换硬件等理由从来不把机箱合上。让自己的硬件系统“裸奔”。这样做不仅会让硬件集聚大量的灰尘从而影响正常工作,还可能因为一些异物甚至是液体溅入机箱内导致硬件烧毁。除此之外,硬件系统工作时候的电磁干扰和电磁辐射也因为没有金属机箱的屏蔽而大大加强,从而对人们的健康产生更不利的影响。

10.频繁更新驱动

随着互联网的发达,网上充斥着各种泄漏版甚至是Beta版的驱动,这些驱动尽管再显著位置表明其不稳定性,但是DIY们还是热衷使用,由此也带来了众多的问题。前不久VIA Hyperion驱动导致安装者的OS崩溃或许就是一个教训。最新的驱动往往在提供性能改善的同时还会带来一些问题,如何选用事实上十分困难

主板常见故障处理全攻略

主板常见故障处理全攻略

在电脑的所有配件中,主板是决定计算机整体系统性能的一个关键性部件,好的主板可以让电脑更稳定地发挥系统性能,反之,系统则会变得不稳定。实际上主板本身的故障率并不是很高,但由于所有硬件构架和软件系统环境都是搭在这块板子上,而且我们很多的情况下也是凭借主板发出的信息来判断其他设备存在的故障。所以掌握了它,你就会发现——解决电脑故障的方法就在您的身边!
一、开机自检与开机故障的处理

喜爱电脑的朋友们都会知道,计算机启动过程是个很复杂的过程。在我们按下起动键时,供电电压还是不稳定的,主板控制芯片组会向CPU发出一个RESET信号,让CPU初始化。当电源稳定供电后,芯片组便撤去RESET信号,CPU马上就从地址FFFF0H处开始执行指令,这个地址在系统BIOS的地址范围内,无论是Award BIOS还是AMI BIOS,放在这里的只是一条跳转指令,跳到系统BIOS中真正的启动代码处。系统BIOS的启动代码首先要做的事情就是进行POST(加电自检)。POST的主要任务是检测系统中的一些关键设备是否存在和能否正常工作,如内存和显卡等。如果这个时候系统的喇叭发出的不是一声清脆的“嘀”声,那就有可能是内存条或是显示卡等出故障了。具体的错误一般可以从警报声的长短和次数来判断。比如目前最常见的Award BIOS开机鸣叫声的具体意义如下,供大家参考:

  1短: 系统正常启动

  2短: 常规错误,请进入CMOS SETUP重新设置不正确的选项

  1长1短:RAM或主板出错。

  1长2短:显示器或显示卡错误。

  1长3短: 键盘控制器错误。

  1长9短: 主板Flash RAM或EPROM错误,BIOS损坏。

  重复长响:内存条未插紧或损坏。

  不停地响:电源,显示器未和显示卡连接好。

  重复短响:电源有问题

  如果BIOS自检没有问题的话,多数电脑开机画面将有两到三屏,其中第一屏为显卡的相关信息,如生产厂商、图形芯片类型、显存容量等内容,如果此处显示的信息与显卡标称的指标有异,那么显卡很可能存在问题。第二屏显示的信息比较多,有内存自检数值、BIOS信息(系统BIOS的类型、序列号和版本号等内容)、主板信息代码等,如果内存存在质量问题,会在这里有提示。第三屏画面上半部分的框中会显示电脑的主要配置,而下面将显示PCI插槽中设备IRQ等信息。如果一切正常,在显示完第三屏画面后将启动操作系统。这时最常出现的不能启动故障就是找不到硬盘。除线路接触不好外,一般找不到硬盘的原因,主要是硬盘物理损坏,但有时也会有因硬盘主引导区信息被病毒破坏而导致的原因。

   另外,由于现在CPU发热量非常大,所以许多主板都提供了严格的温度监控和保护装置。一般CPU温度过高,或主板上的温度监控系统出现故障,主板就会自动进入保护状态。拒绝加电启动,或报警提示。往往由于主板温度监控线的脱落,而导致主板自动进入保护状态,拒绝加电。所以当你的主板无法正常启动或报警时,先检查下主板的温度监控装置是否正常才对。
二、主板常见故障的处理

  1、CMOS故障
在开机自检时如果总是出现“CMOS checksum error-Defaults loaded”的提示,而且必须按F1,Load BIOS default才能正常开机。通常发生这种状况都是因为主板上给CMOS供电的电池没电了导致,因此建议先换电源看看。如果此情形依然存在,那就有可能是 CMOS RAM 有问题,因为 CMOS RAM 我们个人是无法维修的,所以建议送回原厂处理。

   开机后提示“CMOS Battery State Low”,有时可以启动,使用一段时间后死机,这种现象大多是CMOS供电不足引起的。对于不同的CMOS供电方式,采取不同的措施:(1)焊接式电池:用电烙铁重新焊上一颗新电池即可。(2)钮扣式电池:直接更换。(3)芯片式:更换此芯片最好采用相同型号芯片替换。如果更换电池后时间不长又出现同样现象的话,很可能是主板漏电,可检查主板上的二极管或电容是否损坏,也可以跳线使用外接电池。

  2、主板元器件及接口损坏

  主板的平面是一块PCB印刷电路板,上面布满了插槽、芯片、电阻、电容等。其中任何元器件的损坏都会导致主板不能正常工作。比如主板上的芯片,一般的非整合主板都有两个芯片,一个是南桥芯片,一个是北桥芯片。如果北桥芯片坏了,CPU与系统的主界面交换就会出现问题。南桥芯片一旦出现问题,电脑就会失去磁盘控制器功能,这和没有了硬盘是没什么两样的。可见这两个芯片有多重要!如果这两个芯片烧掉了,那可是个致命伤,除非送回原厂去修。如果是整合主板就更麻烦了,因为它只有一个芯片,要是坏了可比一般的主板的问题还要严重。再比如主板上的铝电解电容(一般在CPU插槽周围),其内部采用了电解液由于时间、温度、质量等方面的原因,会使它发生“老化”现象,这会导致主板抗干扰指标的下降影响机子正常工作。我们可以购买与“老化”容量相同的电容,准备好电烙铁、焊锡丝、松香后,将“老化”的替换即可。如果包换期还没过,最好找商家换块新主板,因为问题虽小,解决起来还是比较麻烦的。还有如果电源质量不好,或其他配件短路往往会造成电阻的烧毁。这种故障的判断,当然要反复的检查,看各插头、插座是否歪斜,电阻、电容引脚是否相碰,表面是否烧焦,芯片表面是否开裂,主板上的铜箔是否烧断。还要查看是否有异物掉进主板的元器件之间。遇到有疑问的地方,可以借助万用表量一下。触摸一些芯片的表面,如果异常发烫,可换一块芯片试试。

  再有就是由于不恰当的带电热拔插,往往会造成主板接口的损坏。比如因热拔插打印机造成的并口损坏故障就很多,在不准备换主板的前提下,解决的办法:一是找一家具备芯片级维修能力的厂家维修;二是添加一块多功能卡。

  3、主板兼容及稳定性故障

  主板的兼容性故障也是大家经常要遇到的问题之一,比如无法使用大容量硬盘、无法使用某些品牌的内存或RAID卡、不识别新CPU等。导致这类故障的主要原因:一是主板的自身用料和做工存在问题;二是主板BIOS存在问题,一般通过升级新版的BIOS就能够解决。

主板的稳定性故障也是比较常见的,这类故障是由于元器件功能失效、电路断路、短路引起,其故障现象稳定重复出现,而不稳定性故障往往是由于接触不良、元器件性能变差,使芯片逻辑功能处于时而正常、时而不正常的临界状态而引起。比如由于I/O插槽变形,造成显示卡与该插槽接触不良,使显示呈变化不定的错误状态。还有一个不可忽视的问题就是因为主板的过热而导致系统的运行不稳定。出现此类故障一般是由于主板Cache有问题或主板设计散热不良引起,笔者在某品牌815EP主板上就曾发现因主板散热不够好而导致该故障。在死机后触摸CPU周围主板元件,发现其温度非常高且烫手。更换大功率风扇后,死机故障得以解决。对于Cache有问题的故障,可以进入CMOS设置程序,将Cache禁止后即可顺利解决问题,当然,Cache禁止后速度那就肯定会有影响了。

   另外,在主板的保养方面也不容忽视,灰尘是主板最大的敌人之一,灰尘可能令主板遭受致命的打击。我们应定期打开机箱用毛刷或吸尘器除去主板上的灰尘,另外,主板上一些插卡、芯片采用插脚形式,常会因为引脚氧化而接触不良。可用橡皮擦去表面氧化层,重新插接。还有就是在突然掉电时,要马上关上计算机,以免又突然来电把主板和电源烧毁。
作者: 梦醒在黄昏    时间: 05-8-23 09:52
4、芯片组与操作系统的兼容问题

  大家都知道,主板芯片组的更新换代速度越来越快,新的芯片组所带来的一系列问题也摆在了我们的面前。如很多主板芯片组无法被操作系统正确识别,这直接造成了本来能够支持的新技术不能正常使用以及兼容性问题大量出现。微软也注意到了现今的情况,他们拿出了一些解决办法。例如,Win2000/XP系统的升级包除了解决安全问题之外,还特别集成诸多芯片组的驱动程序,解决了不少性能与兼容问题。但是,微软做的这些努力毕竟有限,对于一些新技术仍然未能支持。我们不得不更加关注一下主板驱动,这个由芯片组厂商给我们带来的,操作系统的“特别补丁”。有很多朋友对安装相应修补程序的认识并不充分,认为仅仅是为了解决兼容性问题才存在的,它与性能似乎并没有直接的联系,真的是这样吗?事实上如果不安装补丁程序,很可能会导致声卡工作不正常、显卡驱动程序无法正确安装、硬盘将无法打开DMA模式、进入节能状态后无法唤醒等故障。

  对于VIA 等兼容芯片组而言,其4-in-1补丁程序的正确安装尤为重要。VIA 4-in-1驱动中包含为符合ATAPI接口规范的IDE设备提供的驱动程序、AGP VxD Driver(虚拟设备驱动程序)、IRQ(中断请求)路由端口驱动程序及VIA INF(驱动程序信息)。除了解决兼容性问题之外,VIA 4-in-1驱动还能实现与Intel提供的几种驱动程序相似的功能。由于兼容性问题会随新产品的增多而增加,同时基于对性能优化的考虑,VIA 4-in-1驱动程序更新比较频繁。不过如果你在应用中没有遭遇问题完全没必要始终更新至最新版本的4-in-1驱动程序。

三、主板BIOS常见问题

  1、BIOS设置不当导致的故障

   由于每种硬件都有自己默认或特定的工作环境,不能随便超越它的工作权限进行设置,所以主板BIOS也会因为设置不当而导致故障的出现。比如系统无法正常启动,多与BIOS设置有关。像硬盘类型设置有误或者启动顺序设定不当。如果将光驱所在的IDE设置为“NONE”,就会导致无法从光驱启动。若设置的USB启动设备类型与实际使用的设备不匹配也无法正常启动。再比如一款内存条只能支持到DDR 266,而在BIOS设置中却将其设为DDR 333的规格,这样做就会因为硬件达不到要求而造成系统不稳定,即便是能在短时间内正常的工作,电子元件也会随着使用时间的增加而逐渐老化,产生的质量问题也会导致计算机频繁的“死机”。

  此外硬盘等PCI设备大部分是按33MHz标准制造的。在我们超频后,往往会发现系统的整体性竟没有多大改进。有时硬盘还会出现读写错误、声卡可能没法正常发声、网卡和SCSI卡可能会出现无法使用的情况,而显示卡有可能会花屏或是造成系统死机。因此,超频至非标准外频的作法是不划算的。为了整体系统的稳定,我们应该正确设置PCI总线频率相对于系统总线的分频。当由于BIOS设置不当导致故障时,我们可以启动电脑并按Del键进入BIOS设置,选择“Load Default BIOS Setup”选项,将主板的BIOS恢复到出厂时默认的初始状态。

  2、BIOS升级失败的处理

  升级主板BIOS是解决主板兼容性、稳定性等问题的最佳方案,不容置疑。但在升级BIOS提升性能的同时,往往也会出现一些难以预料的事。比如在升级过程中突然断电、升级时用错了升级文件、升级文件的版本不正确、升级文件被修改过(例文件受病毒侵袭过)等,都会造成主板完全“瘫痪”的严重故障。实际上BIOS升级失败之后,并非不可挽回!我们还可以按照以下方法对它进行恢复。

  一是利用“BIOS BOOT BLOCK引导块”恢复,通常情况下BIOS中会有一个保留部分不会被刷新,那就是BOOT BLOCK程序,即使BIOS刷新失败,Boot Block还是能够控制ISA显卡与软驱。但是现在多数主板不支持ISA,所以还是利用软驱吧!这时你只需在其他计算机上制作一张DOS启动盘,并将BIOS升级程序和BIOS文件拷贝到这个DOS启动盘,然后重建一个Autoexec.bat文件,其内容就是用于执行自动升级BIOS的命令(对于采用Award公司BIOS的主板而言,应执行“Awdflash BIOS升级文件名/SN/PY”命令。对于采用AMI公司的BIOS的主板而言,用户应执行“Amiflash BIOS升级文件名/A”命令)。接下来将该软盘插入BIOS升级失败的计算机的软驱中,打开计算机电源,系统就会使用软盘上的操作系统启动,并自动执行BIOS刷新操作(屏幕上不会显示任何内容)。操作完毕之后再次重新启动计算机即可恢复。不过,如果有些BIOS在刷新时将BOOT BLOCK部分也进行了刷新,这样的BIOS就无法按照此种方法恢复了。

  二是热插拔法,如果损坏比较严重,连Boot Block引导块也一起损坏,可以试用“热插拔”来修复。当BIOS完成POST上电自检、系统启动自举程序后,由操作系统接管系统的控制权。完成启动过程后,BIOS已完成了它的使命,之后它基本是不工作的。首先放掉身上的静电,找到一台与已坏主板相同型号的主板,分别拔出两块主板的BIOS芯片,然后将好主板的BIOS芯片插回BIOS插座,注意不能插得太紧,只要引脚能刚刚接触到插座即可。启动电脑,进入纯DOS状态,将好BIOS芯片拨出来,再将坏BIOS芯片插到该主板上,进行BIOS刷新,问题就可以解决了。不过,本方法需要带电插拔BIOS ROM芯片,具有一定的危险性,操作失败可能会破坏主板,如果您没有这方面的经验,最好不要采用此方法。如果以上的方法都不能解决问题的话,就只能将主板送专业维修点用专业EPROM写入器(可擦写可编程只读存储器”,即Erasable Programmable Read -Only Memory)进行维修了。
作者: 梦醒在黄昏    时间: 05-8-23 09:53
Windows XP系统总命令集合(2)

diskmgmt.msc---磁盘管理实用程序

  dcomcnfg-------打开系统组件服务

  ddeshare-------打开DDE共享设置

  dvdplay--------DVD播放器   

  net stop messenger-----停止信使服务

  net start messenger----开始信使服务

  notepad--------打开记事本

  nslookup-------网络管理的工具向导

  ntbackup-------系统备份和还原

  narrator-------屏幕“讲述人”

  ntmsmgr.msc----移动存储管理器

  ntmsoprq.msc---移动存储管理员操作请求

  netstat -an----(TC)命令检查接口   

  syncapp--------创建一个公文包

  sysedit--------系统配置编辑器

  sigverif-------文件签名验证程序

  sndrec32-------录音机

  shrpubw--------创建共享文件夹

  secpol.msc-----本地安全策略

  syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码

certmgr.msc----证书管理实用程序

  calc-----------启动计算器

  charmap--------启动字符映射表

  cliconfg-------SQL SERVER 客户端网络实用程序

  Clipbrd--------剪贴板查看器

  conf-----------启动netmeeting

  compmgmt.msc---计算机管理

  cleanmgr-------垃圾整理

  ciadv.msc------索引服务程序   

  osk------------打开屏幕键盘

  odbcad32-------ODBC数据源管理器

  oobe/msoobe /a----检查XP是否激活

  lusrmgr.msc----本机用户和组

  logoff---------注销命令   

  iexpress-------木马捆绑工具,系统自带   

  Nslookup-------IP地址侦测器   

  fsmgmt.msc-----共享文件夹管理器   

  utilman--------辅助工具管理器   

  gpedit.msc-----组策略

winver---------检查Windows版本
  wmimgmt.msc----打开windows管理体系结构(WMI)

  wupdmgr--------windows更新程序

  wscript--------windows脚本宿主设置

  write----------写字板

  winmsd---------系统信息

  wiaacmgr-------扫描仪和照相机向导

  winchat--------XP自带局域网聊天   

  mem.exe--------显示内存使用情况

  Msconfig.exe---系统配置实用程序

  mplayer2-------简易widnows media player

  mspaint--------画图板

  mstsc----------远程桌面连接

  mplayer2-------媒体播放机

  magnify--------放大镜实用程序

  mmc------------打开控制台

  mobsync--------同步命令   

  dxdiag---------检查DirectX信息

  drwtsn32------ 系统医生

  devmgmt.msc--- 设备管理器

  dfrg.msc-------磁盘碎片整理程序

services.msc---本地服务设置

  Sndvol32-------音罧刂瞥绦?

  sfc.exe--------系统文件检查器

  sfc /scannow---windows文件保护   

  tsshutdn-------60秒倒计时关机命令

  tourstart------xp简介(安装完成后出现的漫游xp程序)

  taskmgr--------任务管理器   

  eventvwr-------事件查看器

  eudcedit-------造字程序

  explorer-------打开资源管理器   

  packager-------对象包装程序

  perfmon.msc----计算机性能监测程序

  progman--------程序管理器

  regedit.exe----注册表

  rsop.msc-------组策略结果集

  regedt32-------注册表编辑器

  rononce -p ----15秒关机

  regsvr32 /u *.dll----停止dll文件运行

  regsvr32 /u zipfldr.dll------取消ZIP支持

  cmd.exe--------CMD命令提示符

  chkdsk.exe-----Chkdsk磁盘检查
作者: 梦醒在黄昏    时间: 05-8-23 09:53
Windows XP优化技巧

一、优化启动设置(适用于家用版及专业版)
  1."我的电脑"->"属性"->"高级"->"启动和故障修复"中,点"错误报告",选择"禁用错误汇报"、"但在发生严重错误时通知我";



2.去掉"将事件写入系统日志","发送管理警报","自动重新启动"选项;将"写入调试信息"设置为"无";


 3.点击"编辑",在弹出记事本文件中:

  [Operating Systems]

  timeout=30 //把缺省时间 30 秒改为 0 秒

  multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect //把缺省 fastdetect 改为 nodetect




注册表修改方法:"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control" ,SystemStartOptions键值改为NODETECT.

  二、禁用多余的服务级件(适用于专业版"Professional")

  右键"我的电脑"->"管理"->"服务和应用程序"->"服务",将不需要的服务级件禁用。选中禁用程序,点右键,选"属性"-> "停止",将"启动类型"设置为"手动"或"已禁用"。如关闭常见的服务,"Printer Spooler"(打印服务),"Task Scheduler"(计划任务),"FAX"(传真服务),"Messenger"(局域网消息传递),"Remote Registry"(提供无程用户修改注册表)等等。

  注意:有些服务是WINDOWS XP必需的,关闭后会造系统崩溃。查看详细说明确认后再禁止。
点击"开始"->"运行"->“gpedit.msc”,打开“组策略”,点"计算机配置->管理模版->Network(网络)->Qos Packet Scheduler(QoS数据包高度程序)",双击右边的“Limit reservable bandwidth(限制可保留带宽)”,设置为"禁用"。
三、关闭华医生Dr.Watson(适用于家用版"HomeEdition"及专业版"Professional")

  在"开始"->"运行"中输入"drwtsn32"命令,或者"开始"->"程序"->"附件"->"系统工具"->"系统信息"->"工具"->"Dr Watson",调出系统里的华医生Dr.Watson ,只保留"转储全部线程上下文"选项,否则一旦程序出错,硬盘会读很久,并占用大罧占洹H缫郧坝写饲榭觯?氩檎襲ser.dmp文件,删除后可节省几十MB空间。


 四、用SFC命令释放更多空间(适用于家用版"HomeEdition"及专业版"Professional")

  若确认系统不会新加入设备,可以把\windows\system\dellcache目录内的文件予以删除或设定大小,以释放空间。

  删除全部文件的命令是sfc.exe/purgecache(sfc.exe/?查看命令参数的意义),约300MB,本操作有危险性,对系统不熟悉者勿用。

五、关闭系统备份(适用于家用版"HomeEdition"及专业版"Professional")

  1."我的电脑"->"属性"->"高级"->"性能"->"设置"->"视觉效果"标签,选择"调整为最佳性能";





2."我的电脑"->"属性"->"高级"->"性能"->"设置"->"高级"标签,"在处理器计划"选择"程序","内存使用"选"程序",这样系统会给前台程序更多资源,使之运行更快;




3."虚拟内存"中点"更改",将虚拟内存值设为物理内存的2.5倍,将初始大小和最大值值设为一样,将虚拟内存设置在系统盘外。比如你的内存是256M,你可以设置为640,操作系统安装在D盘,设置内存在C盘。




六、删除一些可不用的东西(适用于家用版"HomeEdition"及专业版"Professional")

  1.删除驱动器备份

  "\windows\Driver cache\i386"下的Driver.cab文件,约70MB。

  2.删除帮助文件

  "\Windows\Help"下,约40MB

  3.删除备用DLL文件

  "\Windows\System32\Dllcache",约200MB.最好有安装光盘或安装文件备份,以备用。

  4.删除不用的输入法

  "Windows\Ime",如日文,韩文,繁体中文输入法。

  七、关闭部分功能(适用于家用版"HomeEdition"及专业版"Professional")

  1.关闭系统还原功能

  "我的电脑"->"属性"->"系统还原",选"在所有的驱动器上关闭系统还原"。也可关闭不重要的分区的系统还原.如果考虑系统安全,则不要关闭还原功能。

  2.关闭自动更新

  "我的电脑"->"属性"->"自动更新",选择"关闭自动更新,我将手动更新计算机"。

  3.关闭远程桌面

  "我的电脑"->"属性"->"远程","远程桌面"里的"允许用户远程连接到这台计算机"勾去掉。

  4.取消休眠功能

  "我的电脑"->"电源管理"->"休眠",将"启用休眠"前的勾去掉,约200MB。

  八、其它优化设置(适用于家用版"HomeEdition"及专业版"Professional")

  1.安装程序至其他盘(不要安装在系统盘下)

  2. 将"我的文档"文件夹都转到其他分区

  在桌面的“我的文档”图标上是右击鼠标,选择"属性"->"移动",按下图设置:




3. 将IE临时文件夹都转到其他分区

  打开IE浏览器,选择"工具"->"internet选项"->"常规"->"设置",在弹出的设置对话框中按下图设置:




4.桌面上点鼠标右键,选"属性"->"主题",改为"Windows经典"。

  5.在任务栏中点击鼠标右键,选择"属性","任务栏"标签中去掉"分组相似任务栏按钮"前的勾;"开始菜单"标签中选择"经典开始菜单"。
九、解决任务栏假死(权威的消除QQ、IE等引起任务栏假死)

  "控制面板"->"区域和语言选项"->"语言"->"详细信息",在弹出的"设置窗口"中选择"首选项"的"语言栏",关闭“在桌面上显示语言栏”,在第三项"在通知区域显示其他语言栏图标"复选框上打上勾。如果不需要手写识别、语音识别的话,也可以再勾选最后一项"关闭高级文字服务"。




十、某些软件的兼容性(适用于家用版"HomeEdition"及专业版"Professional")

  对于QQ假死,以及其它某些程序在XP下不能正常运行的现象,可以找到该程序的执行文件,点右键,在弹出的对话框中选择"兼容性"标签,在"兼容模式"下选择相应需要的运行环境。

Norton Ghost超级实用手册

Norton Ghost是一个极为出色的硬盘“克隆”(Clone)工具,它可以在最短的时间内给予你的硬盘数据以最强大的保护,它原先为Binary公司所出品,后因该公司被著名的Symantec公司购并,因此该软件的后续版本就称之为Norton Ghost。它不但可以把一个硬盘中全部内容完全相同地复制到另一个硬盘中,还可以将一个磁盘中的全部内容复制为一个磁盘映像文件备份至另一个磁盘中,这样以后就能用镜像文件还原系统或数据,最大限度地减少安装操作系统和恢复数据的时间。事实上, 它能节省下90%左右的时间,这一点一直为用户们所津津乐道。除此之处,Norton Ghost支持Windows 9.x/NT的长件名,支持FAT16/32、NTFS、OS/2等多种分区,这使得它能够在Windows 9.x、Windows NT、Windows XP,Unix等操作系统下进行硬盘备份,并且备份工作还可以在不同的存储系统之间进行。克隆目标硬盘过程中具备自动分区并格式化目标硬盘的能力。下来,我就带大家详细了解这款强大的软件。


我们能用Ghost做什么?

  ●可以创建硬盘镜像备份文件
  ●可以将备份恢复到原硬盘上
  ●磁盘备份可以在各种不同的存储系统间进行
  ●支持FAT16/32、NTFS、OS/2等多种分区的硬盘备份
  ●支持Win9X、NT、UNIX、Novell等系统下的硬盘备份
  ●可以将备份复制(克隆)到别的硬盘上
  ●在复制(克隆)过程中自动分区并格式化目的硬盘
作者: 梦醒在黄昏    时间: 05-8-23 09:53
安装:

   Ghost安装非常简单,只要将下Ghost.exe复制到硬盘或软盘即可执行,注意由于操作需要鼠标,建议您最好将鼠标驱动程序复制到和Ghost.exe在一个目录下,这样方便使用(不使用鼠标请使用Tab键)。

启动程序:

在纯DOS下请先运行鼠标驱动程序mouse.exe,再运行Ghost.exe。

主画面操作说明:
  Ghost复制、备份可分为硬盘(Disk)和磁盘分区(Partition)两种。其中:

  Disk --表示硬盘功能选项
  Partition--表示磁盘分区功能选项
  Check --表示检查功能选项



一、硬盘备份与还原

  硬盘功能分为三种:

  1、disk to disk  (硬盘复制)
  2、disk to image (硬盘备份)
  3、disk from image (备份还原)

  注意:若要使用硬盘功能,你必须有两个硬盘以上,才能实现硬盘功能;还有所有被还原的硬盘或磁碟,原有资料将完全丢失。(请慎重使用,把重要的文件或资料提前备份以防不测)

  1.disk to disk (硬盘复制)
  (1)先选择来源硬盘 Source drive的位置;
  (2)选择目的硬盘 Destination drive的位置;
  (3)在磁盘复制或备份时,可依据使用要求设定分区大小;
  (4)选定后按“OK”,出现确认选择“YES”即开使执行复制。

  2.disk to Image(硬盘备份)

  (1)选择来源硬盘 Source drive的位置;
  (2)选择备份档案储存的位置;
  (3)按“OK”后,出现确认选择“YES”即开使执行备份。

  3.disk from image(备份还原)

  (1)选择还原档案;
  (2)选择要还原的硬盘 Destination drive;
  (3)在做硬盘还原(复制)进,可依据使用要求设定分区大小;
  (4)按“OK”后,出现确认选择“YES”即开使执行还原。

二、分区备份与还原

  功能分为三种:

  1、Partition to Partitiont  (复制分区)
  2、Partition to image    (备份分区)
  3、Partition from image   (还原分区)

  1.Partition to Partitiont(复制分区)

  复制分区的用法很简单,首先选择来源区,再选择目的区,确定就可以了,与磁盘之间的复制方法基本一样,这里就不多做说明了。

  2.Partition to image(备份分区)
  
  (1)选择要备份的硬盘;
  (2)选择要备份的硬盘分区,如C盘,这通常存放操作系统与应用程序;(如图7)
  (3)选择备份档案存放的路径与文件名(创建)。不能放在选择备份的分区;
  (4)回车确定后,出现以下提示框,有三种选择:

  NO:  备份时,不压缩资料(速度快,但占用空间较大)
  Fast: 少量压缩
  Hight: 最高比例压缩(可压缩至最小,但备份/还原时间较长)

  建议:有些朋友为了节省硬盘空间,选择了“High”来高比例压缩,这样花费的时间就比较长了。其实笔者认为,现在硬盘的容量应该是不成问题,还是选择Fast为好,毕竟这样克隆的数据更不易出现错误。

  (5)确认,“YES”执行。

  注意:若要使用备份分区功能,(如要备份C盘)必须有两个分区以上,而且C盘必须小于D盘的容量,并保证D盘上有足够的空间储存档案备份。而如何限制映像文件的大小?一般来说,我们制作的映像文件都比较大,因此无论是更新还是恢复需要的时间都较长。其实,我们只需要将主分区C盘进行克隆就可以了,同时你尽量做到少往主分区上安装软件,这样制作的映像文件就不会太大了。

  3.Partition from image(还原分区)

  (1)选择要还原的备份档案;
  (2)选择要还原的硬盘;
  (3)选择要还原的硬盘分区;
  (4)选择“YES”执行。

  建议:在克隆之前先对硬盘或分区进行清理和优化。有一点必须提醒,我们使用Ghost进行数据的备份,必须在克隆之前对硬盘或分区进行彻底的清理和优化,最好用一些工具软件好好清理系统中的垃圾文件和垃圾信息,再对硬盘进行一番整理,这样克隆的系统才是最好的。

三、备份的检验与排错

  此功能是检查磁盘或备份档案因不同的分区格式(FAT)、硬盘磁道损坏等会造成备份与还原的失败。点击后选择要检查的文件即可开始检查。一点建议:您在备份前,请重新整理硬盘或直接格式化,再将操作系统与常用的软件装上,如office、wps2000等,不要装太多,以免备份的档案太大。 我现在在C盘装98和一些常用小软件,将重要文件保存到C盘以外其它盘,以保证数据不丢失,将office、wps、3D max、VB等大型软件装在D盘,这样有一点最好就是,恢复系统的时候,不用去考虑备份没有或重装这些大软件。^-^您还可以在备份前将widnows目录下的硬盘交换文件win386.swp删除,恢复的时候 windows还会自动生成,又可以省几十兆空间。

四、LPT直连网络备份与回复

  此项用于网络计算机,用LPT端口双机直连,主机选择LPT-MASTER,另一台选择LPT-SLAVE,待网络检查无误即可实现对接而备份与恢复的过程与在本机的操作大同小异,没有什么区别。

Norton Ghost超级实用手册

五、关于OPTION选项

  在这里,可以更改Ghost的一些运行参数,这样使软件的运行更加人性化,关于此方面的设置请看下面的“Ghost使用技巧-Ghost命令行参数”。

六、用Ghost备份的注意事项

  1.分区格式

  首先要注意的是分区的格式,2000系统(XP)都可以使用两种分区格式,一种是传统的FAT分区(FAT16、FAT32),另一种是NT、2000、XP特有的NTFS分区格式,在2000里其为NTFS5。NTFS分区格式更安全、有效,因此被普遍使用着。而Ghost软件的低版本却不能正确的识别NTFS格式分区,所以,在操作前应选择高版本的Ghost软件,以确保能正确识别NTFS分区格式。

  2.硬盘属性

  第二个要注意的是硬盘的属性,通常的硬盘在2000(XP)里都是基本磁盘,基本磁盘上有分区(可分为主分区和扩展分区),基本磁盘是我们通常使用的磁盘属性,但有很多的特殊功能却不能在基本磁盘上实现,如镜象卷、容错卷等。这些功能的实现,其前提是将磁盘转化为动态磁盘,动态磁盘不能存在DOS操作系统,也不能被DOS系统识别,在动态磁盘上没有分区的概念,取而代之的是卷,可以分为简单卷、跨区卷等等,卷不象分区,同一分区只能存在于一个物理磁盘上,而同一个卷却可以跨越多达32个物理磁盘。这在服务器上是非常实用的功能。而且卷还可以提供多种容错功能(RAID0或RAID5)。

  Ghost软件一般只能识别基本磁盘,不能识别动态磁盘。如果你的磁盘属性是动态磁盘,你可能不能使用Ghost软件备份。要注意的是,有的SCSI磁盘(HOTSWAP的)一旦插上就被识别为动态磁盘,有的作过硬件阵列的逻辑盘,也被识别为动态磁盘。特别需要注意的是,从基本磁盘可以转化为动态磁盘,原来的分区就会转变为简单卷,但要从动态磁盘转化为基本磁盘,就需要删除所有的卷,才可以转化。

  3.备份和分发

  使用Ghost软件可以完整的保留磁盘信息(按道保存的),因此在98时代,我们经常用它来同时安装一批计算机(同样或不同的),但进入2000(XP)时代,你要注意了,2000(XP)的安装过程中会记录重要硬件的信息,因此你的备份只能在原来的机器上恢复。如果你更换了重要的硬件,或是换了机器,备份恢复后就有可能不能正常的引导。这是2000的硬件特性所决定的。有没有办法呢?有。2000(XP)正版中特别提供了分发工具,名叫SYSPREP,在使用Ghost前先使用它,可以去除系统中的硬件信息。使得核心适合所有的硬件。当这样的备份恢复后的第一次启动,系统将自动的重新检测硬件并登记数据库。该过程和安装2000类似,只不过该过程很快且不需要安装光盘。要注意的是。使用SYSPREP重新封装处理后,系统会自动关机。请不要重新打开系统,否则硬件信息会重新被记录。

  4.有无域环境

  随着网络的普及,越来越多的计算机是运行在网络上的了,而域是管理和维护大型网络所必需的逻辑环境。2000的专业版和XP的专业版都可以允许加入到域环境中,以接受集中的管理和策略限制(有关此部分内容,这里不作解释)。因为加入域一般需要管理员统一操作,于是就有朋友在加入域后才作Ghost备份,以希望以后恢复时就不需要重新加入域了,事实是这样的吗?当你恢复备份后,准备重新登录域时,你会发现,系统不让你登录了,提示:系统主域计算机帐户丢失,请联系管理员。糟糕了吧,怎么回事呢?这要从域的安全验证说起。

  域和组的区别

  工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,你要访问其中的计算机,还是要到被访问计算机上来实现用户验证的。而域不同,域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。为什么是这样的呢?因为在加入域的时候,管理员为每个计算机在域中(可和用户不在同一域中)建立了一个计算机帐户,这个帐户和用户帐户一样,也有密码保护的。可是大家要问了,我没有输入过什么密码啊,是的,你确实没有输入,计算机帐户的密码不叫密码,在域中称为登录票据,它是由2000的DC(域控制器)上的KDC服务来颁发和维护的。为了保证系统的安全,KDC服务每30天会自动更新一次所有的票据,并把上次使用的票据记录下来。周而复始。也就是说服务器始终保存着2个票据,其有效时间是60天,60天后,上次使用的票据就会被系统丢弃。如果你的Ghost备份里带有的票据是60天的,那么该计算机将不能被KDC服务验证,从而系统将禁止在这个计算机上的任何访问请求(包括登录),解决的方法呢,简单的方法使将计算机脱离域并重新加入,KDC服务会重新设置这一票据。或者使用2000资源包里的NETDOM命令强制重新设置安全票据。因此在有域的环境下,请尽量不要在计算机加入域后使用Ghost备份系统分区,如果作了,请在恢复时确认备份是在60天内作的,如果超出,就最好联系你的系统管理员,你可以需要管理员重新设置计算机安全票据,否则你将不能登录域环境。

常用软件默认保存路径修改方法揭秘

1、WPS Office 2003文件默认保存路径修改方法。

  WPS Office 2003程序下的所有组件如金山文字、金山表格、金山邮件、金山演示等,其产生的数据文件默认保存路径都是C:\Program Files\ Kingsoft\ WPS Office 2003目录(即WPS Office 2003的默认安装目录)。它的默认保存路径的修改方法是:新建任何一个WPS Office 2003文件,然后点击菜单栏“文件”下面的“保存”,就会出现一个“另存为”窗口,在“保存在”窗口中用浏览方式选定您想保存到的目录。今后,当您有WPS Office 2003文件建立以后,默认保存路径就会自动设定为您刚选定的目录了
作者: 梦醒在黄昏    时间: 05-8-23 09:54
2、Microsoft Office Word2003文件默认保存路径修改方法。

  Word文件默认保存路径是C:\My Documents目录。默认保存路径修改方法:打开Word程序,单击菜单栏“工具”下的“选项”命令,接着在出现的“选项”对话框中选择“文件位置”标签页面,再选择文件类型,按“修改”按钮,将位置指定为专用数据分区的某个文件夹,然后按“确定”即可。

常用软件默认保存路径修改方法揭秘

3、Microsoft Office Excel2003文件默认保存路径修改方法。

  同样,Excel默认保存路径也是C:\My Documents目录。默认保存路径修改方法:打开Excel程序,单击菜单栏“工具”下的“选项”命令,接着在出现的“选项”对话框中选择“常规”标签页面,将“默认工作目录”改成专用数据分区的某个文件夹,然后按“确定”即可。




  4、Microsoft Office Access2003文件默认保存路径修改方法。

  Access默认保存路径也是C:\My Documents目录。默认保存路径修改方法:打开Access程序,单击菜单栏“工具”下的“选项”命令,接着在出现的“选项”对话框中选择“常规”标签页面,将“默认数据库文件夹”改成专用数据分区的某个文件夹,然后按“确定”即可。



  5、Microsoft Office PowerPoint2003文件默认保存路径修改方法。

  PowerPoint默认保存路径也是C:\My Documents目录。默认保存路径修改方法:打开PowerPoint程序,单击菜单栏“工具”下的“选项”命令,接着在出现的“选项”对话框中选择“保存”标签页面,将“默认文件位置”改成专用数据分区的某个文件夹,然后按“确定”即可。

6、Microsoft Office OneNote2003文件默认保存路径修改方法。

  OneNote默认保存路径也是C:\My Documents目录。默认保存路径修改方法:打开OneNote程序,单击菜单栏“工具”下的“选项”命令,接着在出现的“选项”对话框中选择“打开和保存”标签页面,选中“路径”中“我的笔记本”,再点击“修改…”将其路径修改成专用数据分区的某个文件夹,然后按“确定”即可。



  7、Microsoft Office Outlook 2003中邮件默认保存路径修改方法。

  Outlook中邮件默认保存路径为:C:\Documents and Settings\ Administrator\LocalSettings\ApplicationData\Microsoft\Outlook目录。默认保存路径修改方法:打开Outlook程序,单击菜单栏“工具”下的“选项”命令,接着在出现的“选项”对话框中选择“邮件设置”标签页面,点击“数据文件”按钮,在接着出现的“Outlook数据文件”界面中,选中左边框中的“个人文件夹”,单击右侧的“设置”按钮,再在出现的“文件名”页面中选择专用数据分区的某个文件夹的路径,然后按“确定”即可。

8、Microsoft Office Outlook 2003中通讯簿默认保存路径修改方法。

  Outlook中通讯簿默认保存路径:C:\Documents and Settings\ Administrator\Application Data\Microsoft\Address Book文件夹。默认保存路径修改方法: 在“开始”下的“运行”中键入“Regedit”,按“确定”按钮,启动注册表编辑器,打开HKEY_ CURREN_ USER \Software\ Microsoft\WAB\ WAB4\ Wab File Name,在右边窗口中将其默认键值修改成专用数据分区的某个文件夹的路径即可。



  9、Microsoft Office Project 2003文件默认保存路径修改方法。

  Project默认保存路径是C:\My Documents目录。默认保存路径修改方法:打开Project程序,单击菜单栏“工具”下的“选项”命令,接着在出现的“选项”对话框中选择“保存”标签页面,选中“文件位置”中“项目文件”,再点击“修改…”将其路径修改成专用数据分区的某个文件夹,然后按“确定”即可。
作者: 梦醒在黄昏    时间: 05-8-23 09:54
Windows XP注册表修改(1)

更改Internet Explorer的标题
  在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下
  在右边的窗口中新建字符串值“Window Title”为新标题的名字。

在“开始”菜单中增加“网上邻居”
  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\NetworkNeighborhood
  下新建主键“NameSpace”,然后在
  HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\
  下新建主键“网上邻居”。
在“开始”菜单中增加“网上邻居”
  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\NetworkNeighborhood
  下新建主键“NameSpace”,然后在
  HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\
  下新建主键“网上邻居”。
更改IE的缓冲的路径
  在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders下
更改“Cache”的路径即可改变下载的路径
  在HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer下
  在右边的窗口中新建DWORD值“Download Directory”,并设其值为你想要的下载路径,如C:\My Documents。

Windows XP注册表修改(2)

改变收藏夹、Cookies、启动、历史记录的路径
  在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders下
  找到字符串值“Favorites”,并设其值为你想要的下载路径,如C:\WINDOWS\Favorite。
  在此窗口中可更改桌面的路径、Cookies的路径、启动的路径、历史记录的路径。

禁止显示“开始”菜单中“收藏夹”菜单
  在HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下
  在右边的窗口中新建一个值“NoFavoritesMenu”,并设值为“1”。
在退出WINDOWS时清除“文档”中的记录
  在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下
  在右边的窗口中新建一个二进制"ClearRecentDocsOnExit",并将其值设为"01 00 00 00"。
隐藏我的电脑中的驱动器
  隐藏所有驱动器:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“FFFFFFFF”;
  隐藏E盘:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“10”;
  隐藏D盘:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“8”;
  隐藏C盘 :HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“4”。
  隐藏A盘 :HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“1”。
改变WINDOWS有关文件的安装路径
??HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup
??在右边的窗口中,有“BootHost”、“BootDir”、“SourcePath”、“MediaPath”.....
??改变其数据内容,就可改变相关文件的路径。
设立缺省的用户名和公司名称
??HKEY_CURRENT_USER\Software\Microsoft\MS Setup (ACME)\User Info
??在右边窗口中找到字符串值:“DefCompany”,“DefName”,DefCompany是指公司名称,
??DefName是指用户名。
在桌面上显示WINDOWS版本标志
  HKEY_USERS\.DEFAULT\Control Panel\desktop
  在右边的窗口中新建一个字符串值:“PaintDesktopVersion”,并设其值为“1”。更改WINDOWS系统的产品名
  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下
  在右边的窗口中找到字符串值“ProductName”,更改键值即可。打开系统属性看看效果

  更改WINDOWS系统的用户名
  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下
  在右边的窗口中找到字符串值“RegisteredOwner”,更改键值即可。打开系统属性看看效果。


更改WINDOWS系统的产品名
  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下
  在右边的窗口中找到字符串值“ProductName”,更改键值即可。打开系统属性看看效果

  更改WINDOWS系统的用户名
  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下
  在右边的窗口中找到字符串值“RegisteredOwner”,更改键值即可。打开系统属性看看效果。

清除“开始”中的“运行”的历史记录
??HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
??删除右边窗口中的“a,b,c,d.....”,即可删除历史记录。文字
Windows XP注册表修改(3)

1.防止匿名用户登录
虽然Win95可以为每个用户定制各自的使用界面并指定口令,但任 何人都能通过点击登录窗口中的“取消”或按ESC键进入系统,即 所谓匿名登录。下述方法可以防止匿名用户登录:在 HKEY_LOCAL_MACHINE\NetWork\Logon下新建DWORD类型 “MustBeValidated”,其值为1。(附:如果自己都进不去了,可 以以安全模式进入,然后将其值改为0。)

2.右击“开始”菜单关闭计算机
关闭机器是日常使用频率最高的操作之一,下面的设置可以简化关 机过程:打开HKEY_CLASSES_ROOT\Directory\shell,选择“编 辑”/“新建主键”,命名为“Close”,双击“Close”子键窗口 右面的“默认”处并在“键值”栏内输入“关闭计算机”,它就是 在右键快捷菜单中出现的提示信息,如省略此项将在右键菜单中显 示主键名称“Close”, 用&隔开可定义快捷键,然后再在 “Close”下建立下一级子键“Command”, 双击该子键窗口右面 的“默认”处并在“键值”栏内输入 “RUNDLL32.EXE USER.EXE,EXITWINDOWS” 字符串。不用重启系统,直接右击“开 始”菜单选“关闭计算机”就可关闭您的机器。

3.重排输入法
依次展开HKEY_CURRENT_USER\Keyboard layout\Preload,在其下 可以见到键名从数字1开始依次递增的多个子键名称,具体子键个 数与系统已安装的输入法种数相一一对应。现假如要将子键名为 “2”所对应的输入法与子键名为“5”所对应的输入法互换,即将 子键名“5”所对应的输入法前移至第二位,方法如下:右击子键 “2”选“重命名”将子键“2”改名为“22”或其它不存在之名 称,接着将子键“5”重命名为“2”,最后将子键“22”改名为 “5”。您可以将所有输入法按自已的需要重新排序。

4.屏蔽“开始”菜单中的“运行”、“查找”、“关闭系统”功能
在HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\ Policies\Explorer中新建三个DWORD值,名称 分别为“NoRun”(屏蔽“运行”)、“NoFind”(屏蔽“查找” )、“NoClose”(屏蔽“关闭系统”),其值均设置为1,重启系 统后执行“运行” 与“关闭系统”命令时提示操作受限制而取 消,同时你会发现“开始”菜单中的“查找”选项没有了,要重新 恢复其设置,可将对应的键删除或将键值置0即可。

5.隐藏桌面所有图标
找到子键HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer,新建DWORD值“NoDesktop” ,其值为1。重启系统后,你会发现桌面已变得空荡荡一片。

6.快速打开文件编辑
也许你经常使用某个程序来打开文件进行编辑,而这些文件的扩展 名是随意的,为了方便我们可以将这个程序加入到右键菜单中去。 以写字板为例,在HKEY_CLASSES_ROOT\ 下新建“shell”子键,在 其下新建“wordpad”子键,双击该键右面窗口的 “默认”处并在 “键值”栏内输入“写字板”,接着在“wordpad”子键下建立下 一级子键“command”,在“默认”的 “键值”栏内输入“c: \program files\accessories\wordpad.exe %1”。不用重启系 统,现在回到“我的电脑”或“资源管理器”中右键单击任意文件 (当然是写字板能加载的,不管关联与否),选“写字板”即可快 速打开文件进行编辑了。

7.快速清空回收站
当我们的机器由于硬盘空间已满而必须清空回收站时,我们可以将 “清空回收站”加入到文件的右键菜单中以方便操作: 运行注册表编辑器,进入“HKEY_CLASSES_ROOT\ \shellex \ContextMenuHandlers”,在左栏中右击ContextMenuHandlers文 件夹图标,然后选择“新建”\“主键”,将新文件夹的名称由 “New Key #1”一字不差地改为:“{645FF040-5081-101B-9 F08- 00AA002F954E}”,然后回车确认即可。这样,当您在任何地方右 击选择某个文件时,菜单中就会出现“清空回收站”的选项

Windows XP注册表修改(4)
作者: 梦醒在黄昏    时间: 05-8-23 09:56
8.用修改注册表的方法来解决中文Win95中汉字显示乱码
笔者曾遇到过这样的问题:在Win95的操作桌面上汉字能正常显 示,但进入应用程序后,一些汉字就成了乱码。经过反复摸索找到 了通过修改注册表解决的方法: 展开我的电脑 /HKEY_LOCAL_MACHINE/Systom/CurrentrolSet/Control/fontassoc 发现该机上只有Associated DefaultFonts子关键字,其下也只有 默认值和AssocSystemFont两个入口值,没有Associated CharSet 子关键字。通过“注册表编辑器”菜单编缉/新建/主键,来增加 Associated CharSet子关键字。用鼠标点取Associated DefaultFonts关键字,选取菜单中的编辑/新建/串值,则编辑器右 边出现输入框,在此框中输入FontPackageDontCare,再在其前面 的图标上双击,出现“编辑字符串”对话框,在键值栏中输入宋 体,按确定即可。用同样的方法加入以下几行: FontPackageRoman=宋体 FontPackageSwiss=宋体 FontPackageModern=宋体 FontPackagescript=宋体 FontPackageDecorative=宋体 点取Associated CharSet关键字,选取编辑/新建/串值,按以上方 法加入以下几行: ANSI(00)=yes OEM(FF)=yes GB2312(86)=yes SYMBOL(02)=no (上面等式的左边为键值名,右为键值)。 做完上述修改后,关闭注册表编辑器,重新启动计算机,发现一切 正常。

9.删除运行窗口中多余的选项
在“开始/运行”的“打开”窗口下拉菜单中保存了过去运行的记 录,我们可以直接在注册表编辑器中删除它:在HKEY_USER \.Default\Software\Microsoft\Windows \CurrentVersion \Exploe r\RunMRU的右窗口中保存着这些操作,删掉不需要的串值 即可。

10.把控制面板中的各个组件直接加到“开始”菜单中
如果我们把控制面板中的各个组件直接加到“运行”菜单中,使用 起来就会方便得多。方法是用资源管理器在c:\Windows\Start Menu下建立一个名为“Control Panel.{21EC2020-3AEA-1069 -A2DD-08002B30309d}”的文件夹(注意:空格、句点、大括号都要 输入,不能有错,中文版Win95下应把“Control Panel”改为“控 制面板”),以后Start菜单就多出了一个叫Control Panel的子菜 单,下面有控制面板的各个组件。这里大括号中的数字是注册表中 控制面板对应的类标识符,可在注册表编辑器的 HKEY_CLASSES_ROOT\CLSID下面查出,各机器的值可能会有所不 同,应以查到的结果为准。

11.处理无法卸掉的应用程序
我们有时会碰到这样的情况:在控制面板的“添加/删除应用程 序”中卸载某个应用程序之后,却发现该程序还是在列表中。这时 可用下述方法将其从列表中删去: 打开注册表编辑器,进入目录“HKEY_LOCAL_MACHINE\SOFTWARE \Micros oft\Windows\CurrentVersion\Uninstall”,根据所列出 的注册文件删去与该应用对应的项即可。

12.把WORD插入对象的名称改成汉字
在WORD菜单插入/对象中的一个个英文名称往往令人难以适应,我 们可以用个简单的方法把它改成汉字:在注册表编辑器中,将 HKEY_CLASSES_ROOT\Eu ation 3.0右窗口键的“默认”值由 “Microsoft Equation 3.0”改为“公式编辑器3.0”,然后关闭 注册表编辑器,再打开WORD,就会发现它  

13.修改软件的所有权名称
在安装Win95时,你可能把软件的所有权内容填错了,这时修改的 方法只有一种——修改注册表:打开注册表编辑器,将 HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Deveo per\Setup右窗 口所有权键值修改一下,重新启动WIN95,你会发现这个软件的所 有权已被你改过了。已被汉化了。

14.去除注册表中的废弃信息
随着用户大量增删各种应用程序和硬件设备驱动程序,注册表中废 弃的数据会越来越多,注册表文件也越来越大,这对WIN95的运行 速度有很大的影响,为了去除掉废弃信息,笔者采用了重建注册表 的方法。 首先在“运行”窗口中调用注册表编辑器,从注册表菜单中导出整 个注册表,将其存为www.reg;然后重启到DOS命令行方式,接着按 照下面的命令行运行DOS版的REGEDIT:regedit/c www.reg 参数/C表示从后面指定的文件中重新生成整个注册表,重建的注册 表文件往往比原来的小五分之一到三分之一左右,从而达到了优化 的目的。重建注册表时必须注意要确保www.reg中包含全部注册表 信息而不仅是它的一个分支。 (吴会松)

15.提高Windows 95刷新的速度
当用户在“Windows资源管理器”中增加或者删除了一个文件夹 后,虽可通过按F5键查看最新刷新的结果。但是,每次这样做势必 十分麻烦。其实通过修改注册表可以使这种刷新达到完全自动化。 具体方法是: 打开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control \Update分支,在Update子键中包含一个UpdateMode键值名,其键 值为01,双击UpdateMode,将01改为00即可。  

16.更改IE4.0的安全口令
您可以在IE4.0的“Internet选项”对话框的“内容”选项页的 “分级审查”框中设置口令,这样,在显示有ActiveX的页面时, 总会出现“分级审查不允许查看”的提示信息,然后弹出口令对话 框,要求您输入监护人口令。如果口令不对,则将停止浏览。但 是,如果此口令遗忘了,则无法浏览这些特征的页面。在口令遗忘 后,重装IE4.0也无法去掉安全口令。这时只有求助于注册表了: 打开HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows \CurrentVersion\Policies分支,在Policies子键下选择 “Ratings”子键,按Del键将其删除,由于Ratings子键下的Key键 值数据就是经过加密后的口令,删除了这一项,IE4.0自然就认为 您没有设置口令了。  

17.删除“开始”菜单中的“文档”菜单项
我们知道,“开始”菜单中的“文档”菜单项记录了所有曾打开的 文档。但是,在多人使用的机器中,为了保密起见,用户自己很不 希望其他用户看到自己曾经编辑过的文档或其他信息。我们可以通 过修改注册表编辑器来删除它们: 打开HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Policies\ Explorer,在右窗格中,用鼠标右击 任意空白区域,然后从快捷菜单中选择“新建”中的“二进制值” ,将“New value#1”换名为“NoRecentDocsHistory”,接着右击 “NoRecentDocsHistory”项,选择从快捷菜单中选择“修改”, 然后在“键值”框中,键入“01000000”,最后单击“确定”按 钮。在重启系统后,您会看到不仅“开始”菜单中的“文档”菜单 项被删除掉了,而且用来存放“文档”菜单项内容的C:\Windows \Recent目录也被删除掉了。  

18.改变时间的显示格式
在通常情况下,Windows95在任务栏中使用“23:12”的时间格式来 显示时间,但是您可以通过修改注册表编辑器来更改此时间格式, 其操作步骤如下: 打开HKEY_CURRENT_USER\ControlPanel\International分支,在右 窗格的空白处右击鼠标,从弹出的快捷菜单中选择“字符串值”, 然后将“New value#1"修改为“sTimeFormat"。双击 “sTimeFormat"项,然后在如图16所示的对话框中将其“键值”修 改为“HHmm"。重启计算机后,则您将看到在任务栏中显示的时间 会显示为“2312”形式了。  

19.改变Word文档的日期显示方式
当我们在Word文档中插入日期页眉或者页脚时,其日期的显示格式 一般为:MM/DD/YY。但是,这不符合中国用户的显示习惯。我们希 望将12/09/98改为1998/9/12,则通过修改注册表可以改变这种日 期的显示方式,其操作步骤如下: 打开HKEY_CURRENT_USER\Software\Microsoft\Office\8.0\Word \Options 在右窗口中, 用鼠标右击任意空白区域,然后从快捷菜 单中选择“新建”中的“字符串值”,接着将“New value#1”换 名为“DateFormat”。然后右击“DateFormat”项,选择从快捷菜 单中选择“修改”,然后在“键值”框中,键入“yyyy.MM.DD”, 最后单击“确定”。这样,在下次在Word中插入日期时,一定就是 您所希望的“1998.09.12”的格式了。  

Windows XP注册表修改(5)

20.从Netscape 中清除曾到过的网址
为了保密起见,您可以清除Netscape 的“Address”框的下拉式菜 单内的网址,这样别人就无法获得您曾到过的网站。 (1)在Netscape 3.x中,您必须通过注册表编辑器修改注册表达 到此目的,其操作步骤如下:打开HKEY_CURRENT_USER\Software \Netscape\NetscapeNavigator\URLHistory分支。在右窗格中我们 可看到这些曾到过的网址的列表清单,选择要删除的网址选项,然 后按Del键即可。 (2) 在Netscape 4.x中,首先用记事本中打开文件C:\Program Files\Netscape\Users\caogjwj\prefs.js(假定您的注册名称为 caogjwj),此文件的内容通常是这样的:user_pref( “browser.url_history.URL_2",“http://pcworld.com.cn/") 在此文件中删除其中您想要隐藏的网址整行,然后存盘退出即可。 为了让Netscape 4.x不再向prefs.js文件中写入任何网址,将此文 件的属性改为只读即可。

21.将“拨号网络”添加“开始”菜单中
在“Strat Menu”文件夹中新建名为:Dun.{992CFFA0-F557-101A- 88EC-00DD010CCC48}的文件夹,然后重启计算机即可。
作者: 梦醒在黄昏    时间: 05-8-23 09:57
22.以略图方式在“资源管理器”或者“文件夹”窗口中显示BMP图像
在Windows 98中有很多BMP图像,为了选择某个所需要的BMP图像, 通常不得不打开这些图像来查找。实际上,我们可以让它们直接在 窗口中显示为略图,此时我们必须修改注册表来实现此目的。其修 改步骤如下: 打开HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon,双击右窗 格中的“默认”图标,将键值的参数“1”改为“%1”。单击“确 定”,重启计算机完成。  

23.删除查找结果中的文件列表
使用“查找”功能可以很快地查找到所需要的文件,同时在“查 找”对话框下半部给出这些文件列表。要想删除它们可以打开 HKEY_CURRENT_USER\.Default\ SoftWare\Microsoft\Windows \CurrentVersion\Explorer\DocFind SpecMRU,在右窗格中除第 一、二和最后一个不能删除外,将其它删除即可。  

24.在“我的电脑”中屏蔽磁盘驱动器图标
在多用户的操作环境中,您可以为不同用户设置不同的磁盘驱动器 图标,这样可以限制各种用户的操作权限。 打开HKEY-CURRENT-USER\Software\Microsoft\Windows \CurrentVersion\Policies\ Explorer分支,在此分支下NoDrives 键值名为给不同用户设置不同的磁盘驱动器图标提供了方便,其缺 省键值是0x00000000。NoDrives键值为四个字节,每个字节的每一 位就对应于一个盘符(A:~Z:),即第一个字节代表了从A:到 H:的八个盘,即01为A:、02为B:、04为C:…,80为H:。依此 类推,第二个字节代表I:到P:;第三个字节代表Q:到X:;第四 个字节代表Y:和Z:。因此,当相应位为1时,则在打开“我的电 脑”,就再也看不到对应的盘了。 例如,我们要关闭C:盘,只需右击NoDrives键值名,然后从快捷 菜单中选“修改”,将其键值改为04000000;若要关闭D:盘,就 此键值改为08000000;若要关闭C:和D:,就将此键值改为 0C000000。   25.一些英文软件在中文Windows 95下显示出乱 打开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control \fontassoc\Associated CharSet 分支,将GB2312(86)的机内码改 为“no”(原为“yes”), 重新启动Windows 95后就显示正常 。

25.去掉网上邻居图标
找到你的Windows 95光盘,在目录“\Admin\Apptools\Poledit”下运行“Poledit.exe”,打开“文件”菜单,选择“打开注册表”,双击“本地用户” ,选择外壳/限制,选中“隐藏网上邻居”。

26.制作自己的启动和关闭画面
在windows目录下找到LOGO.SYS、LOGOW.SYS、LOGOS.SYS,它们分别是“开机时的蓝天白云”、“正在关机请稍等”、“现在您可以安全的关闭计算机了”的三个画面文件,将其改名。创建三幅自己喜欢的位图文件(320x400),分别替换为LOGO.SYS、LOGOW.SYS、LOGOS.SYS 。

27.创建屏幕保护的图标
若先设置屏幕保护一般会占用系统的内存从而影响系统性能,可以在桌面上创建屏幕保护的快捷方式,在需要的时候激活。打开资源管理器,在Windows/System目录下(或装有操作系统的目录的system),找到类型为“屏幕保护程序”的文件右键按住文件并把它拖到桌面,释放右键选择“在当前位置创建快捷方式”,这样你的屏幕保护程序就可以“随叫随到”。

28.改变“我的电脑”的图标
单击“开始”,单击“运行”,键入“regedit”,单击“确定”,打开“注册表表编辑器”,打开“HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon”修改为“filename, nn”,“filename”包含图标的文件名(一般除了ICO文件外,DLL、EXE文件也包含图标),“nn”是图标在包含其文件中的图标次序,退出注册表,单击桌面,按下“F5”刷新桌面 。此方法可同样改变“网上邻居”,和“回收站”的图标,分别在目录“HKEY_CLASSES_ROOT\CLSID\{208D2C60-3AEA-1069-A2D7-002B30309D}\DefaultIcon

“HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F0800AA002F954E }\DefaultIcon”中。
作者: 梦醒在黄昏    时间: 05-8-23 09:57
Windows XP注册表修改(6)

29.彻底删除
在控制面板中的“添加/删除程序”一项中常会发现一些已被删除的程序的信息仍在里面(原因一般是当你删除程序时没有通过卸载程序而是直接删除),一个办法是重新安装,简便的方法是打开注册表编辑器,打开HKEY_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows / CurrentVersion / Uninstall目录,把你准备删除的程序删除。

30.关闭Numlock
Windows 95中默认的是把Numlock键打开,如果想关闭它把“numlock=off”加入CONFIG.SYS就可以了。

31.给你的倍速光驱提速
打开“控制面板”,单击“系统”,打开“性能”标签,单击“文件系统”按纽,单击“CD-ROM”标签把高速缓存调为“最大”,优化访问模式选为“四速或更高速”。

32.最小化所有的窗口
按下Ctrl+ESC激活任务栏,按下Alt+M关闭所有的窗口,如果你的键盘是兼容的Windows键盘只需按下Window+M。

33.快速进入“系统属性”
按住ALT键的同时双击我的电脑可快速进入“系统属性”进行设置,按住Window+ Pause可以达到同样的效果。

34.快速找文件
如果你想在C盘中打开windows目录下的system文件夹,你可以在打开C盘后,按下“w”,然后你会发现文件夹名的第一个字母为“w”的某一文件夹变为高亮,如果是“windows”则敲回车,继续敲“s”如果高亮的不是system继续敲“s”,你会发现这种方法在文件众多的文件夹中是一种非常快捷的方法。

35.不要让Win键闲着
在WIN9X键盘上你会发现一个画Windows窗口的键,这就是Win键,你用过它吗?

Win+E – 打开资源管理器

Win+F – 打开查找文件

Ctrl+Win+F - 打开查找计算机

Win+M – 最小化所有窗口

Shift+Win+M – 撤消“最小化所有窗口”

Win-R – 激活运行对话框

Win+Tab – 循环选择任务栏的按纽

Win+Break – 显示系统设置

36.设置swap加快系统的启动速度
重新启动你的系统不要运行任何程序,记下swap文件(WIN386.SWP)的大小,打开“系统属性”对话框,单击“性能”,单击“虚拟内存”按纽,选择“指定虚拟内存设置”,“硬盘”选择相对使用率低的硬盘,“最小”填上你记录的文件大小,单位为MB,最大使用默认的剩余空间。

37.利用快捷方式快速重启动计算机
右键单击桌面的任意空区域,选择新建/快捷方式/在命令栏中键入rundll.exe(空格) user.exe,exitwindow**ec,命名为重新启动计算机。

38.藏在三个地方的开机自动运行程序
一些软件自动安装了启动运行程序,有时是不必要的,一般在以下三个地方可能找到它,在C:\WINDOWS路径下打开文件WIN.INI,删除“LOAD=”或“RUN=”后的文件,打开资源管理器在C:\WINDOWS\Start Menu\Programs\StartUp 文件夹删除你想删除的文件,打开注册表编辑器在路径HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run下删除你想删除的文件。

39.发送到记事本
你如何打开一个不是以*.txt为后缀名保存的文本文件(如Config.sys 、Autoexec .old、read.me),是不是右键单击文件选择“打开方式”再在众多的图标中选择“NOTEPAD”呢?告诉你一个好办法,找到C:\Windows\SendTo,在这里创建notepad.exe的快捷方式,以后你可以右键单击文件,选择“发送”,选择“记事本”就可以了。

40.换个程序打开文件
如果一个文件格式已经和某个程序相关联,但是你需要用其它的程序打开,比如,某个文本文件存为后缀为*.dat的文件,如果安装了软解压程序XING,双击*.dat 文件时,XING就会启动,结果它却无法运行这个文件。其实,你可以右键单击文件并同时按住Shift键,选择“打开方式”,选择记事本。

41.为所有的文件夹设置
打开任一个文件夹在主菜单选择“查看”,选择你的要的选项,比如工具栏、大图标、详细资料等,关闭本文件夹时同时按住Ctrl键,这时所有的文件夹都按照此设置打开。

42.快速浏览桌面
如果在你面前已经打开太多的程序窗口或文件夹窗口,当你想运行桌面上的程序时该什么办?把窗口一个一个的最小化?太慢了!你可以这样,双击“我的电脑”,如果没有工具栏,单击“查看”选择“工具栏”。在工具栏的下拉列表框中选择“桌面”,之后把它最小化,你就再也不用管它了。如果想使用桌面只需单击任务条上的桌面按纽即可。只要你不关闭它,它总是存在着,总是对你有用。

43.加速启动菜单
打开“注册表表编辑器”,单击“编辑”,单击“查找”,键入“desktop”,在“HKEY_CLASSES_ROOT / CLSID / {00021400...”,你会找到它,右键单击编辑器的空白处Right Click on the right panel,选择“新建”/“串值”Pick NEW / String value,把它命名为“MenuShowDelay”,选择1-10,填入“键值”,1是最快的,退出注册表编辑器,重新启动计算机。

修改Windows XP设置技巧集之开关机篇

1、加快XP开机及关机速度

  在〔开始〕→〔运行〕→键入〔Regedit〕

  找到HKEY_CURRENT_USER\Control Panel\Desktop键,将右边窗口的WaitToKillAppTimeout改为1000


  (原设定值:20000 )即关闭程序时仅等待1秒。

  将键值HungAppTimeout的数值改为:200(原设定值:5000 ),表示程序出错时等待0.5秒。

  找到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control

  将键值WaitToKillServiceTimeout设为:1000或更小。(原设定值:20000 )

  将键值〔HungAppTimeout〕的数值资料更改为〔200〕

  2、加快预读能力改善开机速度

  Windows XP预读设定可提高系统速度,加快开机速度。

  在〔开始〕→〔运行〕→键入〔Regedit〕找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\ MemoryManagement在PrefetchParameters右边窗口将〔EnablePrefetcher〕的数值资料如下更改:

  PIII 800MHz以上的可尝试将数值资料更改为〔4〕或〔5〕

  以下的建议保留数值资料为预设值即〔3〕

  3、关机时自动关闭停止回应程序

  让系统自动关闭停止回应的程序。

  打开注册表HKEY_CURRENT_USER\Control Panel\Desktop键,将AutoEndTasks值设为1。(原设定值:0 )

  4、在启动电脑时运行Defrag程序

  在〔开始〕→〔运行〕→键入〔Regedit〕→〔HKEY_LOCAL_MACHINE〕

  →〔SOFTWARE〕→〔Microsoft〕→〔Dfrg〕→〔BootOptimizeFunction〕

  将键值〔Enable〕设定为〔Y〕等于开启而设定为〔N〕等于关闭

  5、减少多重启动时等待时间

  打开开始\控制面板\系统\进阶\启动及修复项目\按设定\系统启动\预设操作系统--两个项目都打勾-填入您想等待的时间ps :假如填入"0"系统将不会让您等待而直接载入您上次选定的操作系统

  另一个方法

  用Notepad打开在C:\目录下的boot.ini档案,将内容〔timeout〕的设定值由预设的30 (秒)改为要求等待的时间--存档

  6、减少Windows XP开机载入区域网络时等待的时间

  打开网络连接

  用右键查看“本地连接”的“属性”

  在一般下面,选“Internet协议(TCP/IP)”按内容

  使用固定的IP地址,以后开机就不会停顿了

 7、使用微软Bootvis.exe最佳化启动速度

  先下载bootVis.exe档案,然后解压后运行〔bootvis.exe〕

  在〔Trace〕选〔next boot + driver delays〕或其他选择项目后XP会重新启动并将记录启动资料产生成BIN的文件。


  再在〔Bootvis.exe〕→〔file〕→〔open〕中打开这个文件→在〔Trace〕→选〔Optimize system〕

  此优化需时颇长,请耐心等待
作者: 梦醒在黄昏    时间: 05-8-23 09:57
8、移除启动时载入不需要的程序

  如开机时太多程序要运行时会影响开机的速度,先检查那些程序会在开机时运行

  在〔开始〕→〔运行〕→键入〔msconfig〕→选〔启动〕

  在启动内的程序是代表开机时要运行的程序,如须暂时停止运行某些程序便取消在〔□〕的〔X〕符号便可,如想恢复开机时运行此程序在〔□〕内加回〔X〕符号便可

  如希望彻底移除者在〔msconfig〕→〔启动〕的左边栏〔位置〕上便显示引导程序运行的位置

  其中:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  其中的〔HKLM〕代表登录档上的〔HKEY_LOCAL_MACHINE〕

  在〔Run〕的右边窗口不需要的项目删除

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  其中的〔HKCU〕代表登录档上的〔HKEY_CURRENT_USER〕

  在〔Run〕的右边窗口不需要的项目删除

  SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  则代表登录档的路径如下

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg

  检查在〔startupreg〕下的路径,将不需要的项目删除

  Common Startup

  代表在〔开始〕→〔所有程序〕→〔启动〕的程序

  只要在取消在〔msconfig〕→〔启动〕内〔□〕不选〔X〕符号便会代为将程序移离〔启动〕

  9、加快开机的时间-停用不需要的服务

  Windows在开机时会先载入很多不见得用得到的程序,以下的方法可以让您选择您需要载入的程序,但如您非系统高手不建议您动这个项目:

  关掉一些伴随着Windows启动的程序,及常驻程序!!在"开始"--> "运行"中

  输入msconfig进入"系统设定公用程序"在"启动"关掉不必要的程序,将方框中的勾勾取消,关掉不

  必要的程序,不确定的程序不可以乱关,以免造成Windows错误!!

  (先试试是否可以在软件本身取消常驻,不行再用此方法!!),完成后按"套用",重开机!!

  10、制做XP开机磁盘

  XP要做开机磁盘

  把磁盘插入软驱-->按右键-->选格式化-->选建立一个MS-DOS开机磁盘

  11、XP的自动关机问题

  如果不能自动关机的话

  控制面板-->电源-->显示-->屏幕保护程序-->电源管理-->APM打勾

  这样应该就可以了

  如果还不行,应该是BIOS的问题


 12、关机有文本文档

  在桌面空白位置按鼠标右键-> <新建> -> 选<文本文档>

  键入rundll.exe user.exe,exitwindows


  在<选择文本文档的名称>键入<关闭Window>或你想要的名称-> 按<完成>

  13、重新启动有文本文档

  在桌面空白位置按鼠标右键-> <新建> -> 选<文本文档>

  在<命令行>键入rundll.exe user.exe,exitwindow**ec

  在<选择文本文档的名称>键入<重新启动Restart>或你想要的名称-> 按<完成>

  14、备份及还原窗口启动档

  如需重装Windows XP,重装后必须重新启动,如按下列办法可解决此问题

  备份

  在\Windows\system32目录下将wpa.dbl及Wpa.bak用软盘备份

  还原

  重装Windows XP后,进入〔安全模式〕,在\Windows\system32目录下将wpa.dbl改名为wpadbl及wpa.bak改名为wpabak

  然后将备份的wpa.dbl及Wpa.bak抄回此目录。

  重新启动电脑按〔检查Windows XP是否登记〕办法更改登录注册

  注:因Windows XP对硬件的更改次数有所限制,所以只适用于重装系统或小量更改硬件。

  15、修复Windows XP的启动

  由于在安装Windows XP后再安装其他版本的Windows而导致启动后不能进入Windows XP。

  原因是当安装其他版本的Windows时,C盘的已被新安装的其他版本Windows取替,除了用其他的软件外,可尝试按以下办法进行修改,此更改不会提供任何支持及仅适用于FAT32格式,Windows 2000因系统较接近Windows XP,因此成功机会大,如属Windows 98或Windows ME未能成功修复者,可使用有关版本的启动磁盘启动电脑后在〔A:\>〕下键入〔Sys :〕后从新开机便可。

  被Windows 98或ME占用了启动系统

  先预备一张Win98的安装启动磁片。

  进入Windows 98或ME用Notepad去编辑一个名为Read.scr内容如下。

  -------------------------

  L 100 2 0 1

  N C:\BOOTSECT.DOS

  R BX

  0

  R CX

  200

  W

  Q

  --------------------------
作者: 梦醒在黄昏    时间: 05-8-23 09:58
将档案存在Windows 98或ME的安装启动磁片及用此磁片启动电脑

  如果C盘下有个名为BOOTSECT.DOS的档案便在A:>下先运行此命令

  ATTRIB C:\BOOTSECT.DOS -S -H -R

  然后在A:>下键入DEBUG

  如刚才修改了BOOTSECT.DOS档案的属性再在A:>下先运行此命令:

  ATTRIB C:\BOOTSECT.DOS+S+H+R

  在BIOS设定用CD启动电脑,然后将Windows XP光盘放入及启动电脑。

  让光盘自动运行至停止便会出现三个选择,按〔R〕选修复电脑便会询问要进入哪个系统,选中你要进入的系统按〔Enter〕键,然后输入Administrator密码(与安装时输入的Administrator密码相同)如果没有密码直接按Enter便可。

  在X:\Windows> 下键入Fixboot及按〔Y〕确认。

  X = Windows XP所安装驱动器的盘符。

  完成后取出Win XP光盘及键入〔Exit〕会重新启动电脑。

  在BIOS选回用硬盘启动电脑便可。

  如未能正常显示多重启动选单者可修改C盘根目录的Boot.ini档案。
作者: 梦醒在黄昏    时间: 05-8-23 09:58
电脑应用技巧荟萃

★停用Windows徽标键

  标准Windows键盘上都有一个Windows徽标键(即键盘上带有视窗图案的键),它的作用是和其他键配合完成一些针对Windows的快捷操作,如“Windows徽标键+D”可以立即显示桌面,“Windows徽标键+L”可以快速锁定计算机(针对Windows XP)等,为我们使用计算机提供了更为快捷的方法。


  不过,有些用户并不喜欢Windows徽标键,那么你可以通过修改注册表来停用Windows徽标键:打开注册表编辑器,依次展开[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Keyboard Layout]分支,然后在右侧窗口中找到或者新建一个名为“Scancode Map”的“REG_BINARY(二进制)”子项,双击该子项,将其键值设置为“00 00 00 00 00 00 00 00 03 00 00 00 00 00 5B E0 00 00 5C E0 00 00 00 00”,退出注册表编辑器,重新启动计算机后你就会发现Windows徽标键已经失去了作用。

  ★让驱动程序签名不再烦人

  在Windows 2000/XP中,通常我们在安装设备的驱动程序时,系统都会检查该驱动程序是否通过了微软的签名认证,如果没有通过,系统就会弹出一个警告对话框,问你是否继续安装驱动程序。事实上,很多驱动程序本身并没有问题,只是没有通过微软的认证而已。因此这个对话框会浪费我们很多时间。下面我们就动手将这个讨厌的警告框关闭:在桌面上右击“我的电脑”,选择“属性”命令打开“系统属性”对话框,切换到“硬件”选项卡。

  然后点击“驱动程序签名”按钮,接着在弹出的对话框中选择“忽略”项,即“安装软件,不要征求我的同意”,注意应确保“将这个操作作为系统默认值应用”选项前的复选框选中,最后“确定”退出后即可生效。以后我们再安装驱动程序时,就可以快速地完成了,Windows 2000/XP再也不会弹出警告对话框了!

  ★隐藏部分文件扩展名

  在资源管理器中单击“工具→文件夹选项”,可以选择“隐藏已知文件类型的扩展名”将所有文件的扩展名隐藏起来。不过,如果你只想隐藏部分文件扩展名,那还要借助注册表编辑器:单击“开始→运行”,键入“Regedit”后回车,在注册表编辑器中展开[HKEY_CLASSES_ROOT]分支,找到要隐藏的文件扩展名并展开,然后在右侧窗口中新建字符串值“NeverShowExt”,退出注册表编辑器重新启动计算机后,该类型文件的扩展名将会自动隐藏起来。

  ★恢复下载对话框

  问:以前我下载ZIP、EXE、RAR等文件时,浏览器都会提示我是保存还是直接打开,可现在只要一点击它就自动开始下载到临时文件夹,然后用ZIP或者RAR的软件直接打开了!没有选择的余地,请问如何恢复以前那种“另存为”对话框啊?

  答:很多人取消了对话框上的“在打开这种类型的文件前始终询问”复选框,造成了“另存为”对话框的消失。这时只要你改变一下与当时下载文件类型的默认操作方式就可以恢复了。

  下面以RAR文件为例介绍一下恢复该默认操作方式的步骤。首先打开“我的电脑”,选择“工具→文件夹选项→文件类型”,然后在“已注册的文件类型”列表中找到RAR文件的项目,选中该项目,并且单击“编辑”按钮,注意下方四个复选框中的“下载后确认打开”,选中该复选框并单击“确认”退出。此后,您再次下载Zip文件时,浏览器将重新显示“文件下载”提示对话框了。

  ★禁止媒体文件预览

  问:我使用的是Windows XP/2000双系统,由于电脑配置过低,经常打开一些有AVI等视频文件的文件夹时,电脑速度就很慢,所以一直想把系统的媒体文件预览功能去掉,有办法禁止它吗?

  答:Windows XP中视频文件的预览文件“shmedia.dll”起着决定性的作用,主要关闭该动态链接文件就可以了。在“开始→运行”中输入“regsvr32 /u shmedia.dll”回车,出现“shmedia.dll中的DllUnregisterServer成功”的对话框就说明成功禁止预览功能了。如果想恢复它时,输入“regsvr32 shmedia.dll”即可。Windows 2000中禁止的话,打开要禁止预览的文件夹,右键单击空白处,选择“自定义文件夹”,会出现自定义文件夹向导,其中有一个“请选择模板”项,选择其中的“简易”就可以禁止预览了。

 ★在输入法列表中添加五笔

  问:我在Windows 2000中安装了万能五笔,但却没有自动添加到输入法列表中,每次使用都必须在开始菜单中启动。怎么才能添加到右下角的输入列表中呢?

  答:安装完万能五笔后,在输入法图标上点“右键→属性”,弹出输入法设置窗口
,选择“添加”,拖动滑动条找到万能五笔后点确定就可以了。这种方法也不是一定可以解决问题,有的则在列表中找不到万能五笔。所以建议你使用Office 2000自带的五笔输入法,在第一张盘的Msime目录中可以找到。

  ★如何整理磁盘分区

  问:我安装的是Windows 98/XP双系统,我听说在Windows XP下整理磁盘碎片比较快,但是还听说好像整理的不是很彻底,请问我应该在Windows 98下进行硬盘整理好呢?还是在Windows XP下安装好?

  答:我建议你最好是在Windows 98系统下对其所在分区进行整理,在Windows XP下对其所在分区进行整理。因为每个系统的碎片整理程序都是根据这个系统的实际需要量身定做的。如果你在Windows 98下对Windows XP的系统分区进行了整理,可能会造成Windows XP的相关文件混乱或被破坏,导致Windows XP系统不正常。所以还是最好不要跨系统进行碎片整理。

  ★启动IIS报错

  问:我在手工启动IIS的时候,出现错误提示框,说“地址被占用,启动失败!”请问这如何解决呀?

  答:试着重新安装一遍IIS,看能否能正常。如果还不行,估计你安装了别的服务器软件,如Apache等,如果电脑中安装了这些软件并一直运行,那么IIS启动时就会出现地址被占用的提示。你必须把其他服务软件停止或删除掉,IIS才可以运行。

  ★Chkdsk工具的使用

  问:我使用的是Windows XP操作系统,最近开机在任务栏上总是出现提示说“Winlogon.exe损坏文件,文件或目录\Winodws\Debug\UserMode\userenv.log已损坏且无法读取。请运行Chkdsk工具。”请问我如何按这个提示运行Chkdsk工具啊?

  答:Chkdsk是系统检查磁盘当前状态的一个命令,启动它可以显示磁盘状态、内存状态和指定路径下指定文件的不连续数目。选择“开始→运行”输入“Chkdsk”回车,即可启动Chkdsk,它会自动校验文件并将丢失的链接转换成文件。

  ★安装longhorn出现错误

  问:我现有的系统是Windows XP,在安装Windows longhorn到一半的时候,系统却提示“can't edit boot.ini”,请问为什么会这样,应该如何解决才能正常安装呢?

  答:错误提示已经告诉你了,不能编辑Boot.ini文件所造成的安装失败。你可以这样解决问题:在Windows XP下打开“我的电脑”,选择“工具→文件夹选项→查看”,设置显示所有隐藏文件和受系统保护的文件,然后找到Boot.ini文件,将它的只读属性去掉,换为存档属性。重新安装就不会出现错误了。

  ★删除MSN的多余账户

  问:由于很多人在同一台电脑上使用MSN Messenger,所以MSN账户登录窗口中的E-mail地址有很多,那么请问在MSN Messenger中如何删除多余的账号啊?

  答:这样来删除,进入“控制面板→用户账户”,选择你登录系统所使用的账户,然后在相关任务栏目下选择“管理我的网络密码”,这时会弹出一个“存储用户名和密码”对话框,这个对话框中保留着登录MSN的所有账户,选择需要删除的,单击“删除”即可。

  ★关闭休眠功能

  问:经常听朋友说,启用休眠功能很浪费硬盘空间,可是我从来都不用休眠功能,怎么知道自己的机子是否使用了休眠功能,又怎么取消休眠功能呢?

  答:查看自己的系统是否开启了休眠功能,只要按以下方法查看即可:在控制面板窗口中双击“电源选项”图标,在打开的窗口中选择“休眠”选项,如果选项“启用休眠”被选中说明你的系统当前启用了休眠功能,只要将该选项取消,然后再“应用→确定”即可,这样就释放了你的硬盘空间了。

 ★清除临时文件夹

  问:我使用Windows XP系统,现在感觉系统的速度很慢,不知能不能在桌面建立一个快捷方式,双击这个快捷方式就可以达到清除临时文件中文件的目的?

  答:你的想法很好,临时文件夹存放着一些临时文件。如果要实现双击快捷方式来
快速清理临时文件夹,我们需要动手编一段小程序。首先,在系统盘中建立一个文本文件。然后,打开这个文本文件并在其中输入这样的代码:

  @echo off

  del/f/q/s>nul"c:\Documents and Settings\当前用户名\Local Settings\temp\."

  rd/s/q>nul"c:\Documents and Settings\当前用户名\Local Settings\temp"

  md >nul"c:\Documents and Settings\当前用户名\Local Settings\temp"
作者: 梦醒在黄昏    时间: 05-8-23 09:59
最后,保存并退出文本文件,再将这个文本文件的扩展名由“txt”更改为“bat”,然后将它粘贴到桌面,以后你就可以通过双击这个图标来快速地实现临时文件的清除了。

  ★合理设置虚拟内存大小

  问:经常看到关于页面文件设置的方法和技巧,众说纷纭、结论不一,那么到底该如何设置页面文件的大小呢,能不能详细地讲一下?

  答:页面文件就是大家常说的虚拟内存的存在形式,虚拟内存的使用在很大程度上提高了系统的性能,它的工作原理是这样的:将内存中暂且(很短一段时间)不用的一部分数据以文件的形式存放到硬盘中,释放出来的部分物理内存去执行更重要的程序,这样暂时存放在硬盘中的这些文件就是页面文件的具体内容了。现在就有这样的一种情况:如果物理内存比较小,使用虚拟内存可以提高性能,但是大家知道,硬盘的数据读取速度远远慢于内存,所以,如果你的物理内存已经很大了(例如512MB、1024MB),此时你还将页面文件设置得很大的话,就会出现物理内存还剩余很多,还在使用页面文件,而同时又占用硬盘空间,此举无疑是一种变向的拖慢系统性能,对此,笔者推荐一个页面文件设置的标准:内存容量在256MB以下,虚拟内存设置为物理内存大小的1.5倍较适宜;当物理内存大小在512MB以上,设置为内存容量的一半比较合适;而介于256MB与512MB之间的设为与内存容量相同值则可,如果内存高达1GB以上,那就完全可以不需要设置虚拟内存交换文件了

忘记XP密码应急的办法

忘记Windows XP登录口令后的一种应急办法
一位同事的计算机,安装Windows XP,全FAT32分区,不慎忘记了惟一系统登录用户"OWNER"
的口令,而且在安装时也没有做相应的应急盘,实在不愿抛弃机器内大量的软件及数据重装系
统,百试不得登录之际,笔者对Windows XP的内部命令进行了分析试验,成功地运用NET命令
解决了此问题,现将方法公布出来,与同行共商。
  Windows XP中NET命令的语法为:
   Net [accounts|computer|config|continue|file|group|help|helpmsg|
Localgroup|name|pause|print|send|session|share|start|statics|
      Stop|time|use|user|view]
  其中net user命令为添加或修改用户帐户或者显示用户帐户信息,也是该方法要使用的
重要命令,语法格式为:

   net user [UserName [Password | *] [options]] [/domain]
   net user [UserName {Password | *} /add [options] [/domain]]
   net user [UserName [/delete] [/domain]]

  具体每个参数的含义可查看Windows XP帮助信息,在此不再赘述。好了,我们现在进入
正题,以恢复本地用户"OWNER"口令为例,解决登录口令忘记的方法为:

  1、重新启动Windows XP,在启动画面出现后的瞬间,按F8,选择"带命令行的安全模式
"运行。   2、运行过程停止时,系统列出了超级用户administrator和本地用户owner的选
择菜单,鼠标点击administrator,进入命令行模式。

  3、键入命令:"net user owner 123456 /add",强制性将OWNER用户的口令更改为"123
456"。若想在此添加某一用户(如:用户名为abcdef,口令为123456)的话,请键入"net
user abcdef 123456 /add",添加后可用"net localgroup administrators abcdef /add"命令将
用户提升为系统管理组administrators用户,具有超级权限。

  4、重新启动Windows XP,选择正常模式运行,就可以用更改的口令"123456" 登?
糘WNER用户了。

杀毒软件常见使用问题ing[一定要看看,提高自己计算机安全]

如何启动杀毒软件的实时监控功能

  由于现在的病毒很多都是通过网络来传播,所以杀毒软件的实时监控功能非常重要,它能帮助我们将病毒拦截在系统之外。一旦启动了病毒防火墙,它就会驻留于内存,在任一应用程序执行时,或者对文件进行操作时,提前进行病毒检测,彻底地防止病毒入侵,为您的计算机设置一道安全屏障。有些杀毒软件的防火墙是自动启动的,有些则需要手工启动。下面我们以瑞星杀毒软件2002增强版为例: 在杀毒软件主界面的工具菜单下选择“开\关实时监控”,若此时实时监控未启动,则启动实时监控,若此时已启动,此按钮将关闭实时监控。启动后,在桌面任务栏右侧,即计算机屏幕右下角将出现小雨伞标志,“绿色打开”为监控有效状态,“红色收起”为禁止监控状态。


  杀毒软件常见使用问题:
  如何开启杀毒软件的邮件监控

  现在的病毒越来越多是通过邮件来传播,有时候甚至不用打开邮件附件,只要预览邮件即会中毒(网页中的脚本文件自动执行),

  此时邮件监控设置就派上用场了。一般情况下,杀毒软件的邮件监控程序将根据用户的设置来监控发送和接收的邮件是否带毒,并做出相应操作。以瑞星杀毒软件2002版为例:用鼠标右键单击计算机屏幕右下角的瑞星邮件监控程序信封图标,选择“显示自动保护的帐号”,可浏览和修改受瑞星保护的账号(如图)。只要邮件客户端是基于POP3协议的,瑞星邮件监控程序都能保护,有些没有自动加入保护范围的邮件客户端,只要通过手工修改邮件账号的POP3服务器即可。 瑞星杀毒软件2002增强版的邮件监控已经不需要用户自行设计,软件安装后即可发挥作用。


  杀毒软件常见使用问题:

  发现病毒时该如何处理

  如果使用杀毒软件检测到病毒,一般程序会弹出报警窗口,同时询问对病毒要进行的下一步操作。用户可以选择清除病毒,如果出现“无法清除”的现象,有两种可能,一种表明该病毒可能为僵尸或变形,此时可选择“删除文件”将它删除,对于一些重要的文件可以选择隔离文件。第二种是表示该感染病毒的文件可能正在被系统使用,此时可以使用杀毒软件提供的软盘启动计算机,在DOS中清除病毒。


  杀毒软件常见使用问题:

  如何给杀毒软件升级

  买回来一款杀毒软件后,如果不给杀毒软件升级,那么这款杀毒软件只能是聋子的耳朵——摆设。通常杀毒软件的升级方法有四种,请读者根据自己的杀毒软件所支持的方法来升级。

  1.联机增量升级,用户需连接到升级服务器,下载病毒库升级文件。

  2.网站下载升级,现在的杀毒软件大多支持网站下载升级,只要在网站下载到最新的升级文件,经过简单安装即可快速实现升级。

  3.通过邮局向杀毒软件公司汇邮费,索取升级程序。

  4.到购买软件的销售商处升级,此方法适用于不能上网的用户




希望可以为大家有所了解,方便你选择一个适合自己的杀毒软件。/
作者: 梦醒在黄昏    时间: 05-8-23 09:59
2005年:值得关注的配置

19寸液晶今年降价该轮到你了




去年后半年液晶显示器产品争相降价的情景相信很多消费者还都记忆犹新,这也导致了现在人们选购的重点逐渐由纯平显示器向液晶显示器方向转移,15英寸和17英寸的LCD产品已经成为了市场中的主流。随着这类产品的价格逐渐接近两千元或跌入两千元,其可降价的空间已经不大,看来今年LCD降价的看点该轮到了19寸产品身上。



现在市场中19寸液晶显示器产品的价格大都开始向三、四千元的价位K拢,同时有些产品的价格已经跌到了三千元以下。相信明年这类产品的价格会逐渐达到两千多元的价位水平,同17英寸的价格差距也会越来越小。在价格仅相差几百元时,谁不会希望去购买显示面积更大的产品呢?

DVD刻录机继续普及 大硬盘还有必要吗




2004年DVD 刻录机价格一降再降,相信已经有不少消费者已经添置了DVD刻录产品。但是,相对来说还是有不少消费者在持观望态度,希望等到DVD刻录机的价格降到一个相对稳定的程度再出手。今年,相信这类消费者所等待的时机马上就要到来,因为随着去年价格的不断下跌这类产品已经接近了价格底线,2005年DVD刻录机的价格将逐渐趋于稳定。



此外,去年年底著名的DVD盘片生产厂商威宝以及莱德都推出了4元以内的低价刻录盘片,这必然会促使DVD刻录盘的价格进一步走低,同时使盘片市场更加正规化。同时,宽带的普及导致再大的硬盘对于丰富的网络资源来说也显得捉襟见肘,因此采用DVD刻录的方式来保存自己珍贵的数据就显得十分必要。可见,今年DVD刻录机将会成为人们配置电脑的标准设备之一

MS-DOS未公开的命令与参数

MS-DOS到6.22版为止,依然保留着很多未公开的命令和参数。下面对这些命令和参数作一介绍。

1.TRUENAME
在使用SUBST、JOIN命令或在网络上将物理盘映射为逻辑盘的情况下,用于显示文件与目录的实际物理位置。

2.FDISK/MBR
重写硬盘主引导记录。注意:如果硬盘分区超过四个,不能用此命令,因储存额外分区信息的区域,会被FDISK/MBR覆盖。(初学者千万不要用)

3.SHELL=C:\COMMAND.COM/P/F
加上/F参数后,提示“Abort,Retry,Fail”出错信息时,将以Fail作为默认选项。

4.COMMAND/F
在命令行执行时,使Fail作为“Abort,Retry,Ignore,Fail”出错信息提示的默认选项,直至重新启动。在其它专用DOS外壳(如NDOS、4DOS等)或应用程序(如PCTOOLS、CCED等) 的DOS外壳中执行此命令后,将返回并停留在MS-DOS外壳,须执行EXIT才能回到第二外壳。

5.COMMAND/P
在命令行执行时,重新运行AUTOEXEC.BAT。如在其它DOS外壳中执行此命令,会回到MS-DOS外壳而不能重新返回第二外壳。

6.COMMAND/D
在命令行执行时,阻止运行自动批处理文件。在其它DOS外壳中运行的情况,与COMMAND/F相同,但不将Fail设为默认选项。

7.VER/R
显示更多信息。例如,执行VER,显示“MS-DOS Version 6.22”,加参数/R后,则显示:MS-DOS Version 6.22 Revision A DOS is in HMA

8.FORMAT/AUTOTEST
自动检查磁盘格式,然后完成格式化全过程,再回到DOS提示符。

9.FORMAT/BACKUP
除提示用户输入卷标外,与上面相同。

10.FORMAT/SELECT
只在磁盘上备份系统区数据,相当于执行MIRROR程序,不进行格式化。

11.FORMAT/SELECT/U
不进行格式化,只将引导区和文件分配表用F6H填之。虽不触动根目录区与数据区,但磁盘因此不可访问。这似乎是为防止数据泄密提供一个应急手段。(初学者千万不要用)

12.IF EXIST EMMXXXXO
命令名用于批文件,可检测内存中是否有EMM386.EXE。命令语句举例:“if not exist EMMXX XXO echo EMM386.EXE is not installed!”。

13.IF EXIST XMMXXXXO
命令名可在批文件中检测内存中是否装有HIMEM.SYS。命令行可以是:“if not exist XMMXXX XO echo HIMEM.SYS is not in memory!”。

14.COPY . A:
用“.”来代替“*.*”,也可用于DEL等命令。

15.INSTALLHIGH
有些设备驱动程序需在CONFIG.SYS中用INSTALL语句安装,只能装入常规内存,而且用MEMMAKER优化内存时,并不对INSTALL语句进行处理。可改用INSTALLHIGH将这类设备驱动程 序装入上位内存,例:INSTALLHIGH=C:\DOS\SHARE.EXE。

16.用“:”来代替“REM”
在DOS执行批文件时,碰到“REM”语句时,先将全句读入,然后再根据句首是否有REM,决定处理方法;而碰到以“:”开始的标号,只要第二个字符不是字母或数字,即视为无效标号而立刻跳到下一行。因此,可用“:”加一空格来引导注释行,以增加批文件执行速度。
作者: 梦醒在黄昏    时间: 05-8-23 09:59
Windows XP鲜为人知的70招

一、Windows XP优化


恢复Windows经典界面
很多人安装了Windows XP后的第一感觉就是Windows变得漂亮极了。只是可惜美丽的代价要耗掉我们本就不富裕的内存和显存。要想恢复到和经典Windows类似的界面和使用习惯,请在桌面上单击鼠标右键,选择“属性”命令即可进入“显示属性”的设置窗口。这里共有“主题”、“桌面”、“屏幕保护程序”、“外观”和“设置”五个选项卡。在当前选项卡的标签上会有一条黄色的亮色突出显示,默认是“主题”选项卡,这里我们只要在“主题”的下拉选单里选择“Windows经典”,立即就可以在预览窗口看到显示效果,同时,外观选项卡的内容也会随之进行更改。
注意:Windows XP中“主题”和“外观”选项卡是息息相关的,只要更改其中的任何一个选项,在另一个选项卡中也会看到相应的改变。

恢复“开始”菜单
Windows XP新的“开始”菜单还是挺方便的,对系统资源的影响也不大。如果你喜欢过去的经典菜单的话,用鼠标右键单击任务栏空白处,选择“属性”菜单,进入“任务栏和开始菜单属性”的设置窗口,选择“[开始]菜单”选项卡,选择“经典[开始]菜单”即可恢复到从前的模样了。

优化视觉效果
Windows XP的操用界面的确是很好看,好看的背后是以消耗大量内存作为代价的,相对于速度和美观而言,我们还是宁愿选择前者,右键单击“我的电脑”,点击“属性/高级”,在“性能”一栏中,点击“设置/视觉效果”,在这里可以看到外观的所有设置,可以手工去掉一些不需要的功能。在这里把所有特殊的外观设置诸如淡入淡出、平滑滚动、滑动打开等所有视觉效果都关闭掉,我们就可以省下“一大笔”内存。

禁用多余的服务组件
Windows XP和Windows 2000一样可以作为诸如Http服务器、邮件服务器、FTP服务器,所以每当Windows XP启动时,随之也启动了许多服务,有很多服务对于我们这些普通用户来说是完全没用的,所以关掉它们是一个很好的选择。操作的方法是:右键单击“我的电脑”,依次选择“管理/服务和应用程序/服务”,将不需要的服务组件禁用。
注意:有些服务是Windows XP必需的,关闭后会造系统崩溃。查看详细说明确认后再禁止。
编者注:对于Windows XP常见的90个服务,本文将有专门章节分析。

减少启动时加载项目
许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被吃掉不少!我们可以减少系统启动时加载的程序,方法是:选择“开始”菜单的“运行”,键入“msconfig”启动“系统配置实用程序”,进入“启动”标签,在此窗口列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效。

关闭系统还原功能
“系统还原”功能是Windows系列操作系统的一个重要特色,当Windows运行出现问题后,还原操作系统。“系统还原”虽然对经常犯错误的人有用,但是它会让你的硬盘处于高度繁忙的状态,你会发现你的硬盘总是忙个不停,因为Windows XP要记录操作,以便日后还原。如果你对自己有信心,那么就不要使用它,因为它可占不少内存。
关闭系统还原功能方法是:单击“开始/所有程序/附件/系统工具/系统还原”,在系统还原界面,单击“系统还原设置”进入“系统还原设置”窗口,清空“在所有驱动器上关闭系统还原”复选框,这样Windows XP就会删除备份的系统还原点,从而释放它占用的磁盘空间。
一般来说,为了兼顾系统性能和系统安全,笔者建议打开Windows XP所在盘符的系统还原功能。

关闭自动更新
“自动更新”是Windows XP为了方便用户升级系统而推出的一种新功能,这种功能可以在微软推出系统升级补丁或系统安全补丁的时候,自动提醒用户升级自己的系统,不过这种功能有一个要求,就是用户必须时时在线,但是对于我们这些缺铁少银的“穷人”来说,这个要求未免苛刻,所以我们把“自动升级”功能关闭掉,改为“手动升级”。
关闭自动更新具体操作为:右键单击“我的电脑/属性/自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。 

关闭远程桌面
这个功能的一个特点就是可以让别人在另一台机器上访问你的桌面。在局域网中,这个功能很有用。比如你有问题了可以向同事求助,他可以不用到你的跟前,直接通过“远程桌面”来访问你的机器帮你解决问题。但是对于我们只有一台计算机的 普通用户来说这个功能就显得多余了,所以我们把它关掉,不让它在那儿白白浪费内存。具体操作为:右键单击“我的电脑”,选择“属性/远程”,把“远程桌面”里的“允许用户远程连接到这台计算机”勾去掉。

禁用消休眠功能
Windows XP的休眠可以把内存中当前的系统状态完全保存到硬盘,当你下次开机的时候,系统就不需要经过加载、系统初始化等过程,而直接转到你上次休眠时的状态,因此启动非常快。但它会占用大量的硬盘空间(和你的内存大小一样),可以到“控制面板/电源选项/休眠”中将其关闭,以释放出硬盘空间,待到要需要使用时再打开即可。方法是:单击“开始/控制面板/电源管理/休眠”,将“启用休眠”前的勾去掉。

关闭“自动发送错误报告”功能
大家在Window XP 中肯定有这样的经历,一旦一个程序异常终止,系统就会自动跳出一个对话框问你是否将错误发送给微软,这就是XP中的“自动发送错误”功能,它可以将错误信息发送到微软的网站。虽然微软一再信誓旦旦地表示,可以提供强大的安全保障,不会泄露个人隐私,但是发送给微软的信息中有可能包含你正在浏览或编辑的文档信息,也许这正包含了个人隐私或是公司机密,因此如果你想保障自己应有的权利,我们应该义无反顾的把这项功能关掉。方法是:单击“开始/控制面板/系统/高级”,单击“错误报告”按钮,然后选中“禁用错误报告”,下面的“但在发生严重错误时通知我”可以选中。

关闭“Internet时间同步”功能
“Internet时间同步”就是使你的计算机时钟每周和Internet时间服务器进行一次同步,这样你的系统时间就会是精确的,不过这个功能对我们来说用处不大,而且还可能引起死机的问题。一般来说,只要在安装完Windows XP以后同步一次时间就可以了。所以我们要把它关掉。具体操作是:依次单击“开始/控制面板/日期、时间、语言和区域选项”,然后单击“日期和时间/Internet时间”。
合理设置虚拟内存
对于虚拟内存文件,Windows XP为了安全默认值总是设的很大,浪费了不少的硬盘空间,其实我们完全可以将它的值设小一点。方法是:进入“控制面板/系统/高级/性能/设置/高级/虚拟内存/更改”,来到虚拟内存设置窗口,首先确定你的页面文件在哪个驱动器盘符,然后将别的盘符驱动器的页面文件全部禁用。建议你把它是设置到其他分区上,而不是默认的系统所在的分区,这样可以提高页面文件的读写速度,有利于系统的快速运行。根据微软的建议,页面文件应设为内存容量的1.5倍,但如果你的内存比较大,那它占用的空间也是很可观的,所以,建议如果内存容量在256MB以下,就设置为1.5倍,最大值和最小值一样,如果在512MB以上,设置为内存容量的一半完全可行。

删除多余文档
Windows XP中有许多文件平时我们很少用到,放在硬盘中,白白浪费空间,降低系统性能。我们完全可以把这些用不到的文件删除,需要删除的文件有:
帮助文件:在C:WindowsHelp目录下。
驱动备份:C:Windowsdriver cachei386目录下的Driver.cab文件。
系统文件备份: 一般用户是不怎么用的,利用命令sfc.exe /purgecache删除。
备用的dll文件:在C:Windowssystem32dllcache目录下。
输入法:在C:WindowsIme文件夹下直接删除chtime、imjp8_1、imkr6_1三个目录即可,分别是繁体中文、日文、韩文输入法。

删除WindowsXP中隐含的组件Windows XP在正常安装之后,会自动安装许多组件,这些组件有许多是平时用不到的,安装在系统中会占用很多空间,降低系统性能,我们可以用下述方法删除不用的组件。
用记事本修改C:WindowsInf目录下的Sysoc.inf文件,用查找/替换功能,在查找框中输入“,hide”(一个英文逗号紧跟hide),将“替换为”框设为空。并选全部替换,这样,就把所有的“,hide”都去掉了,存盘退出,再单击“开始/控制面板/添加或删除程序”,就可以看到许多平时见不到的组件,选择不需要程序进行删除即可。

清理垃圾文件
Windows XP在正常的使用过程中会产生扩展名为TMP、BAK、OLD之类的垃圾文件,你可以用Windows的搜索功能,查出这些文件,然后把它们删除。另外Windows XP默认会在系统失败时记录错误事件,并写入调试信息,这些文件信息我们完全可以弃之不用。方法是单击“开始/控制面板/系统/高级/启动和故障恢复”,清空“将事件写入日志文件”,在“写入调试信息”下拉框里选“无”即可。


禁止MSN随Windows启动
每次启动Windows时,Messenger总是自动运行,即使你不想启动它,可是它也自动运行,非常烦人,我们能不能禁止它,不让它随Windows启动呢?回答是可以的。
第一种方法:
1.在“开始”菜单中单击“运行”,在“打开”框中输入“msconfig”,“确定”后打开“系统配置实用程序”窗口。
2.单击“启动”选项卡,在“启动项目”列表中,清除“MSMSGS”前的复选框,单击“确定”按钮。
3.当系统提示“重新启动计算机”时,请单击“是”按钮。
第二种方法:
1.打开“注册表编辑器”窗口。
2.依次展开“KEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”分支,然后在右窗格中右键单击“MSMSGS”,再单击快捷菜单中的“删除”命令,当系统提示确认删除时,请单击“是”按钮。
经过设置,MSN就再也不会随Windows XP的启动而启动了。

优化带宽Windows XP专业版新增了QoSRRP(这是Quality of Service Resource Reservation Protocol的缩写,意为服务质量资源预留协议)。一般来说,试图通过可用带宽访问信息的时候,应用程序要么通过QoS应用程序接口,要么通过另一个称为TCI的应用程序接口。在网络通讯上,为了商业方面的安全性保留了一定的频宽给了管理者,这对于QoS应用程序来说无疑是件好事,但是一般使用者便不需要此功能,无形中就有部分(默认为20%)带宽白白浪费了,因此我在此提供取消此功能的方法。
选择“开始”菜单,点击“注销”,进到登录的主画面,在登录的主画面中按下Ctrl+Alt+Del两次出现了登录窗口,在使用者名称中输入Administrator(注:要区分大小),密码栏中填入自设密码(若没有设定密码者空白即可)按确定进入Windows,单击“开始/运行”输入gpedit.msc进入到“组策略”窗口,在左边窗口中选取“计算机配置/管理模板/网络/QoS数据包调度程序”,在右边的窗口中双击“限制可保留的带宽”,选择“已启用”并将“带宽限制(%)”设为0,单击“应用”,然后“确定”,重新启动即可。
注意:Windows XP家庭版的使用者不必更改这些设置。
作者: 梦醒在黄昏    时间: 05-8-23 10:00
删除多余字体
Windows XP中安装的字体越多,就会占用更多的内存的系统资源,减慢系统的运行速度,因此,对于不常用的字体,我们最好把它从系统中删除。字体文件存放在C:Windowsfont目录下,你完全可以根据需要选择一些字体,对于更多不用的字体,一删了之。

更改IE临时文件夹
上网时产生的大量临时文件都存放在IE临时文件夹中,默认情况下,临时文件夹是在系统分区上,大量的临时文件会影响硬盘读写系统文件的性能。你可以更改临时文件的位置来避免出现这种情况。方法是单击“开始/控制面板/Internet选项”,在“常规”选项卡中单击“设置”按钮,在打开的窗口中单击“移动文件夹”按钮,指定一个非系统分区上的文件夹,单击“确定”后,临时文件就会移到指定的文件夹上。

加快“网上邻居”共享的速度
不知道各位使用者用Windows XP开“网上邻居”里面的共享资源时,有没有发现所花的时间相当的长,这是因为它会检查其它计算机中的设定工作,有时甚至就在那边停了将近一分钟,相当讨厌,大家可以通过下面的方法将其检查的步骤取消:选择“开始/运行”,输入regedit,在弹出注册表编辑器中寻找[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/
Explorer/RemoteComputer/NameSpace],按鼠标右将在此位置的{D6277990-4C6A-11CF-8D87-00AA0060F5BF}删除之即可。

清除预读文件
当Windows XP使用一段时间后,安装目录下的预读文件夹(C:Windowsprefetch)里的文件会变的很大,里面会有死链接文件,这会减慢系统时间,建议你定期删除这些文件。

设置预读以提高速度
Windows XP使用预读设置这一新技术,以提高系统速度。如果你的电脑配置不错,拥有PIII 800, 512M内存以上,你可以进行以下修改:单击“开始/运行”,输入“regedit”,打开注册表,找到[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementPrefetchParametersEnablePrefetcher],设置数值0,1,2,3(0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读),推荐使用“3”,这样可以减少启动时间。

取消不需要的网络服务组件
单击“开始/控制面板/网络连接/本地连接”打开本地连接状态窗口,单击“属性”按钮,打开属性对话框,单击“高级”选项卡,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”选项,然后单击“设置”按钮,就可以看到所有已经安装的、Internet用户可以访问的、运行于你的网络上服务,除非你想架设FTP或SMTP服务器,否则不妨全部取消这些项目的选定状态。  

启用DMA传输模式
所谓DMA,即直接存储器存储模式,指计算机周边设备(主要指硬盘)可直接与内存交换数据,这样可加快硬盘读写速度,提高速据传输速率。由于某些原因,Windows XP有时会在IDE通道上使用PIO并行输入输出传输模式,而不是DMA模式。如果有这种情况,用户可以手动把IDE通道改为DMA模式,这样可以减少该设备占用的CPU周期。方法是:右键点击“我的电脑”,选“属性”,点选“硬件”选项卡,单击“设备管理器”按钮,打开“设备管理器”,然后点击展开“IDE ATA/ATAPI 控制器”分支,其中“IDE控制器”有两项“主要IDE通道”及“次要IDE通”,分别选中,依次进入“属性/高级设置”,该对话框会列出目前IDE接口所连接设备的传输模式,检查“传输模式”下拉菜单,把它们全部设“DMA(若可用)”,点击“确定”。

加快菜单显示速度
选择“开始/运行”,输入regedit,弹出注册表编辑,寻找[HKEY_CURRENT_USERControlPanelDesktop],在右边的窗口中选择MenuShowDelay,按鼠标右键,选择“修改”,将其数值资料改为100或更小(默认值为:400),建议不要使用0,因为如此一来只要鼠标一不小心触碰到“所有程序”,整条菜单就会跑出来,那这乱了套。

加快关机速度
Windows XP的开机速度的确比以前版本的操作系统快了很多,但关机速度却慢了不少。如果你在意关机速度的快慢,可以修改几个注册表键值,就可以大大减少Windows关闭所用的时间。首先打开注册表编辑器,找到HKEY_CURRENT_USERControl PanelDesktop,里面有个名为HungAppTimeout的键,它的默认值是5000(如果不是,把它改为5000)。接下来,还有个WaitToKillAppTimeout键,把它的值改为4000(默认值是2000)。最后,找到注册表如下位置:HKEY_LOCAL_MACHINESystemCurrentControlSetControl。同样地,把其中的WaitToKillServiceTimeout键值改为4000。另外,把“控制面板/管理工具/服务”中的NVidia Driver Help服务设为手动,也可以加快Windows关闭时间。

关闭计算机时自动结束任务
在关机的时候,有时会弹出讨厌的对话框,提醒某个程序仍在运行,是否结束任务。其实完全可以通过一点点修改让Windows自动结束这些仍在运行的程序。在注册表中打开HKEY_CURRENT_USERControl PanelDesktop 目录,把里面的AugoEndTasks键值改为1。
注意:可能会找不到AutoEndTasks键值,如果是这样的话,自己建一个串值并把它改为这个名字,值设为1就可以了。

关闭华生医生Dr.Watson
单击“开始/运行”,输入“drwtsn32”命令,或者“开始/所有程序/附件/系统工具/系统信息/工具/Dr Watson”,调出系统里的华生医生Dr.Watson ,只保留“转储全部线程上下文”选项,否则一旦程序出错,硬盘会读很久,并占用大罧占洹H缫郧坝写饲榭觯?氩檎襲ser.dmp文件,删除后可节省几十MB空间。

减少磁盘扫描等待时间
WindowsXP虽然号称稳定,但是并不是永不死机,偶尔也会给你个蓝脸,非法操作后系统会自动扫描,出现大段大段的E文,告诉你刚才系统非正常结束,现在需要检查一下是否出错,可是还要等待一段时间才开始,所以我们可以在dos下,键入“chkntfs/t:0”,表示等待时间为0秒。

如果你的电脑只有你一个人使用,最好只建自己的一个帐户,因为你每建一个帐户,就会在Windows XP的安装目录下的documents and settings下面多一个以你所建帐户为名的文件夹,里面存放着这个帐户的一些资料,有收藏夹、文档、历史记录,系统设置信息等内容,天长日久它占用的空间也是不可小觑的,解决方法就是到“开始/控制面板/用户帐户”里依自己情况删除多余的帐户即可。

让系统自动关闭停止响应的程序
单击“开始/运行”,输入regedit,弹出注册表编辑器,寻找[HKEY_CURRENT_USERControlPanelDesktop],在右边的窗口中选择AutoEndTasks,按鼠标右键,选择“修改”,将其数值资料改为1(默认值为:0)。

IE网络浏览器加速技巧
Windows XP自带Internet Explorer6,有个小技巧,修改之后启动得飞快(在我的机子上,简直是瞬间启动)。具体做法是:右键点击Internet Explorer快捷图标(如任务栏上的快捷启动栏中那个IE图标),打开图标属性之后在“目标”后面加上“-nohome”参数即可。
二、文件管理和操作技巧

加密文件和文件夹
在任何需要加密的文件和文件夹上右键单击鼠标,选择“属性”命令,单击“常规”选项卡,然后依次选择“高级加密内容以便保护数据”后确定就可以了。需要说明是 :Windows XP的加密操作只针对NTFS格式的磁盘分区,它对传统的FAT16和FAT32格式的分区不提供加密支持,如果你想使用加密操作,就需要把磁盘转换为NTFS格式。

自定义文件夹图片
在Windows XP中新增了文件夹图片功能,它提供了比原来的图标内容更多丰富的图片资源供用户选择,你可以利用这一功能把自己喜欢的任意图片设为文件夹图标,方法是:在资源管理器选中任一文件夹,右键单击,选择“属性”命令,在打开的对话框中选择“自定义”选项卡,单击“选择图片”按钮选择作为文件夹图片的图形文件,单击“更改图标”按钮可以文件夹图标,然后单击“确定”即可,以后你在资源管理器中选择以“缩略图”形式查看文件时,就可以看到你定义的文件夹图片。
快速移动和复制文件
在资源管理器中选中你要移动或复制的文件,然后用鼠标右键将文件拖动目的文件夹后松开,会弹出一个菜单,允许你选择复制、移动文件还是创建一个快捷方式,甚至可以取消。

自动打开Windows资源管理器
有些情况下,借助Windows资源管理器来浏览文件夹要比直接打开每个文件夹并查看其中内容更加直观方便。一般我们可以在文件夹上单击鼠标右键并从中选择资源管理器,然而如果你有双击鼠标的操作习惯,那么我们还能够以更加快捷的方式打开文件夹。首先打开我的电脑,从工具菜单中选择“文件夹选项”,单击“文件类型”选项卡。在文件类型列表中,选择“文件夹”并单击“高级”按钮,在编辑文件类型对话框中,选择资源管理器,并单击“设为默认值”按钮。单击“确定”之后,再单击关闭。现在,当你在任意文件夹上进行双击时,将自动打开Windows资源管理器视图。

向隐藏的垃圾箱中删除文件
Windows XP垃圾箱的默认位置是在桌面的右下角,在底部系统托盘的上面。如果用户打开多个窗口,则会挡住垃圾箱,使用户无法拖曳文件及文件夹至垃圾箱。为此,微软专门做了非常人性化的设计,当用户拖动一批文件并移至桌面右下角时,用户可以拖动鼠标并将所有文件移至桌面最下方任务条的空白区域,并在那里停留几秒钟,届时所有打开的窗口将会自动最小化,从而允许用户将文件拖至垃圾箱。另外,无论打开的多个窗口是否最大化,用户执行上述操作均可以实现让所有窗口最小化的效果。

设置共享文件夹的权限
Windows 2000操作系统中用户在设置文件夹的共享属性时操作非常简便,只需用鼠标右击该文件夹并选择属性,就可以找到共享设置标签,来设置文件夹的访问权限,只允许特定用户访问,可在Windows XP中却找不到这个功能了。难道在Windows XP中不能使用这个功能吗?其实不然,你可以这样操作:打开“我的电脑”中的“工具”,选择“文件夹属性”,调出“查看”标签,在“文件和文件夹”部分将 “使用简单文件共享(推荐)”项前面的选择取消,这样修改后用户就可以象使用Windows 2000一样对文件夹属性进行方便修改了。快速拷贝文件
我们一般都是过一段时间就把硬盘上的文件分类整理一下,把图片放在picture文件夹中,mp3文件放在music文件夹中等等,但来回复制、粘贴真的很烦琐,现在让我们用一个简单的方法快速拷贝文件。选中一个文件夹如music,点鼠标右键创建一个快捷方式,复制这个快捷方式,在Cocuments and Settings用户名SendTo文件夹中粘贴此快捷方式。
SendTo是WindowsXP的系统文件夹,“发送到”功能就是由它来实现的。现在我们选中任意一个mp3,点鼠标右键在发送到中选择“快捷方式到music”,这个mp3文件就被复制到了music文件夹中,是不是很方便!我们还可以根据自己的需要制作software、txt等等。


定制你文件夹的新图标
某个目录对你很重要吗?让它有个与众不同的图标吧,这样辨认起来也容易。用记事本在你的目录内新建一个文件,文件名叫鱀esktop.ini,将下面这两行输进去:
[.ShellClassInfo]
IconFile=
Iconindex=
IconFile就是你的图标文件,可以采用.ico、.exe、.dll等这类有图标的文件充当。写下绝对或相对路径都可以,Iconindex是选择哪一个图标,如果你指定的EXE或者DLL中包含不止一个图标,那就需要选择了,如果你想使用第一个图标,就写上Iconindex=0就可以了,在没有该行定义的情况下,默认是使用第四个图标,即Iconindex=3,这就是好多时候ICO显示不出的原因(里面只有一个图标呀),接着请到DOS下将这个目录设置为系统属性,方法是:ATTRIB+S 文件夹,快按下F5刷新吧,一个全新的图标就代表你的文件夹。


彻底隐藏文件
每个人的机器上都或多或少有一点不愿意别人看见的东西,怎么办,直接隐藏起来吗?一打开显示隐藏文件就什么都看见了,其实你只要在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
explorerAdvancedFolderHiddenSHOWALL下, DWORD值Checkedvalue设为0(如果没有这一项可新建一个),这样当有非法用户开启显示隐藏文件功能后,你的文件也不会被显示出来。

取消共享文档
默认情况下,在Windows XP中打开我的电脑,会看到在硬盘图标上方有一些文件夹。这些就是“共享文件夹”,这里有每一个用来户共享文件所用的文件夹。我们可以让这些文件夹在我的电脑中消失,原理很简单,只要打开注册表找到如下位置:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
ExplorerMyComputerNameSpaceDelegateFolders,把{5
作者: 梦醒在黄昏    时间: 05-8-23 10:02

59031a47-3f72-44a7-89c5-5595fe6b30ee}键值删掉,下次打开我的电脑,这些烦人的文件夹就不复存在了。

按指定文件夹启动资源管理器
在Windows XP中,可以使用“资源管理器”和“我的电脑”管理文件和文件夹,但本人更偏爱使用“资源管理器”。因为利用“目录树”的结构方式,可以快速找到所需文件或文件夹,如果是复制或移动文件或文件夹,那就更方便了。可是在默认情况下,每次定位于“资源管理器”时总是打开“我的文档”文件夹,能不能自己指定一个文件夹呢?
首先在“开始/所有程序/附件”中找到“资源管理器”,在“资源管理器”上单击右键,选择右键菜单中的“属性”命令,在“快捷方式”选项卡中,目标文本框内容是“%SystemRoot%explorer.exe”(如果你的Windows XP安装在C盘,应该是“c:Window**plorer.exe”),只要略作一下修改,就可满足要求了。例如我经常打开的是h盘中的user文件夹,将目标文本框内容修改为“%SystemRoot%explorer.exe /e,h:user”,在“exe”与“/e”之间一定要加上一个空格。好!大功告成了,现在你再打开“资源管理器”,就直接进入了user文件夹了。另外还有一种解决方法呢,还是以启动“user”文件夹为例,首先在桌面上为文件夹“user”建立快捷启动方式,单击右键,在弹出菜单中选择“资源管理器”命令,打开“资源管理器”后就直接进入了“user”文件夹了。

三、服务优化

自行配置Windows XP的服务
如果你是在单机使用Windows XP,那么很多服务组件是根本不需要的,额外的服务程序影响了系统的速度,完全可将这些多余的服务组件禁用。方法是:单击“开始/控制面板/性能和维护/管理工具/服务”,弹出服务列表窗口(,有些服务已经启动,有些则没有。我们可查看相应的服务项目描述,对不需要的服务予以关闭。如“Alerter”,如果你未连上局域网且不需要管理警报,则可将其关闭。
下面就是Windows XP中可以被禁用的服务的名称及相关描述:
(表格一)

四、命令行工具的使用和其它技巧

自动关机
Windows XP的关机是由WindowsSystem32下的Shutdown.exe程序来控制的。Shutdown允许您关闭或重新启动本地或远程计算机,利用它可以实现自动定时关机。比如你的电脑要在12:00关机,可以选择“开始/运行”,输入“at 12:00 Shutdown -s”,这样,到了12点电脑就会出现“系统关机”对话框,默认有30秒钟的倒计时并提示你保存工作。如果你想以倒计时的方式关机,可以输入“Shutdown.exe -s -t 3600”,这里表示60分钟后自动关机,“3600”代表60分钟。设置好自动关机后,如果想取消的话,可以在运行中输入“shutdown -a”。另外输入“shutdown -i”,则可以打开设置自动关机对话框,对自动关机进行设置。
Shutdown.exe的许多的参数,每个参数都具有特定的用途,执行每一个都会产生不同的效果,比如“-s”就表示关闭本地计算机,“-a”表示取消关机操作,如果没有使用参数,shutdown 将注销当前用户。下面列出了更多参数,大家可以在Shutdown.exe中按需使用:
-l 注销当前用户,这是默认设置。
-s 关闭本地计算机。
-r 关闭之后重新启动。
-a 中止关闭。
-f 强制运行要关闭的应用程序。
-m [\ComputerName] 指定要关闭的计算机。
-t xx 将用于系统关闭的定时器设置为 xx 秒。默认值是 20 秒。
-c "message" 指定将在“系统关闭”窗口中的“消息”区域显示的消息。最多可以使用 127 个字符。引号中必须包含消息。

用“命令提示符” 
对于一些还需要使用DOS程序的人来说,Windows XP中提供了一个类似Win9X的“MS-DOS方式”,现在又叫“命令提示符”,它在“开始/所有程序/附件”中。利用它我们就可以启动许多程序,同时还提供了一个专门在DOS状态下启动程序的命令Start,它启动单独的“命令提示符”窗口来运行指定程序或命令。如果在没有参数的情况下使用,start将打开第二个命令提示符窗口。start命令有许多参数,它的各个参数的含义如下:
"title" 指定在“命令提示符”窗口标题栏中显示的标题。
/dPath 指定启动目录。
/i 将 Cmd.exe 启动环境传送到新的“命令提示符”窗口。
/min 启动新的最小化“命令提示符”窗口。
/max 启动新的最大化“命令提示符”窗口。
/separate 在单独的内存空间启动 16 位程序。
/shared 在共享的内存空间启动 16 位程序。
/low 以空闲优先级启动应用程序。
/normal 以一般优先级启动应用程序。
/high 以高优先级启动应用程序。
/realtime 以实时优先级启动应用程序。
/abovenormal 以超出常规优先级的方式启动应用程序。
/belownormal 以低出常规优先级的方式启动应用程序。
/wait 启动应用程序,并等待其结束。
/b 启动应用程序时不必打开新的“命令提示符”窗口。除非应用程序启用CTRL+C,否则将忽略 CTRL+C操作。使用 CTRL+BREAK 中断应用程序。

其实,用start命令可以启动任意的Windows程序,比如你要启动 Notepad(记事本程序),而又在附件中找不到的话,在开始的运行菜单中键入start notepad,Windows XP就会打开记事本。
结束任务进程

Taskkill是用来结束一个或多个任务或进程的DOS命令,它可以根据进程ID或图像名来结束进程。
taskkill所带参数的含义是:
/s 指定远程计算机名称或 IP 地址(不能使用反斜杠)。默认值是本地计算机。
/u 运行具有由 User 或 DomainUser 指定用户的帐户权限命令。默认值是当前登录发布命令的计算机的用户权限。
/p 指定用户帐户的密码,该用户帐户在 /u 参数中指定。
/fi 指定将要终止或不终止的过程的类型。
/pid 指定将终止的过程的过程 ID。
/im 指定将终止的过程的图像名称。使用通配符 (*) 指定所有图像名称。
/f 指定将强制终止的过程。对于远程过程可忽略此参数,所有远程过程都将被强制终止。
/t 指定终止与父进程一起的所有子进程,常被认为是“树终止”。
下面是几个使用taskkill命令的实例:
taskkill /pid 1230 /pid 1241 /pid 1253
taskkill /f /fi "USERNAME eq NT AUTHORITYSYSTEM" /im notepad.exe
taskkill /s srvmain /f /im notepad.exe
taskkill /f /fi "PID ge 1000" /im *

取消任务栏的分组相似任务栏按钮功能
分组相似任务栏功能的创意是不错,也确实能使我们的任务栏干净很多,但是如果把相似程序的任务栏按钮全部分组起来,真正使用时极其不便。原来只要一步操作即可完成的步骤现在需要至少两次操作才行。在浏览多个网页时,这种不便尤为明显。要取消也很简单,进入“任务栏和开始菜单属性”的设置窗口,选择“任务栏”选项卡,取消“分组相似任务栏按钮”前面的小勾即可。

直接启动Windows XP
有些朋友采用的是Windows 98/XP共存,可是每次启动都会显示启动菜单,很是麻烦。实际上,从Windows 2000开始就提供了系统启动和失败时的操作设置。具体方法是:通过“控制面板/系统/属性/高级”,点击“启动和故障恢复”的“设置”按钮,进入了设置窗口。在这里我们可以选择电脑启动时的默认操作系统、显示启动菜单的时间。当然如果你暂时不用或隐藏另一个操作系统,你也可以取消“显示操作系统列表时间”前的小勾来关闭启动菜单。

在任务栏上显示星期与日期
这个其实不需设置,只要将任务栏拉高一点就可以了。方法是:将鼠标移到屏幕下边的任务栏的上边线位置,当鼠标指标变成双箭号时,按下左键,往上拖拉至两行高位置即可。系统托盘处即显示时间,日期及星期。
注意:因Windows XP预设是将任务栏锁住的,所以你可能将鼠标移至任务栏边界时,鼠标并不会变形,表示不让你拖拉。这时请先在任务栏空白处单击鼠标右键,将其快显菜单中的“锁定任务栏”前的勾去掉。

什么是虚拟内存?

  虚拟内存是Windows XP为作为内存使用的一部分硬盘空间。即便物理内存很大,虚拟内存也是必不可少的。虚拟内存在硬盘上其实就是为一个硕大无朋的文件,文件名是PageFile.Sys,通常状态下是看不到的。必须关闭资源管理器对系统文件的保护功能才能看到这个文件。虚拟内存有时候也被称为是“页面文件”就是从这个文件的文件名中来的。

  设置硬盘

  优化虚拟内存,为什么要进行硬盘设置?这是因为虚拟内存文件(也就是常说的页面文件)存放在硬盘上,提高硬盘性能也可以在一定程度上提高内存的性能。

  1. 启用磁盘写入缓存

  在“我的电脑”上单击鼠标右键选择“属性->硬件”,打开设备管理器找到当前正在使用的硬盘,单击鼠标右键选择属性。在硬盘属性的的“策略”页中,打开“启用磁盘上的写入缓存”,如图 1。

  这个选项将会激活硬盘的写入缓存,从而提高硬盘的读写速度。不过要注意一点,这个功能打开后,如果计算机突然断电可能会导致无法挽回的数据丢失。因此最好在有UPS的情况下再打开这个功能。当然,如果你平常使用计算机时不要进行什么重要的数据处理工作,没有UPS也无所谓,这个功能不会对系统造成太大的损失。




在设备管理其中选择IDE ATA/ATAPI控制器中的“基本/次要IDE控制器”,单击鼠标右键选择“属性”,打开“高级设置”页。这里最重要的设置项目就是“传输模式”,一般应当选择“DMA(若可用)”,如图 2。
作者: 梦醒在黄昏    时间: 05-8-23 10:02
3. 配置恢复选项

  Windows XP 运行
FTP的使用(转):-)

FTP命令是Internet用户使用最频繁的命令之一,不论是在DOS还是UNIX操作系统下使用FTP,都会遇到大量的FTP内部命令。 熟悉并灵活应用FTP的内部命令,可以大大方便使用者,并收到事半功倍之效。
FTP的命令行格式为: ftp -v -d -i -n -g [主机名] ,其中

-v 显示远程服务器的所有响应信息;

-n 限制ftp的自动登录,即不使用;

.n etrc文件;

-d 使用调试方式;

-g 取消全局文件名。

ftp使用的内部命令如下(中括号表示可选项):

1.![cmd[args}:在本地机中执行交互shell,exit回到ftp环境,如:!ls*.zip.

2.$ macro-ame[args]:执行宏定义macro-name.

3.account[password]:提供登录远程系统成功后访问系统资源所需的补充口令。

4.append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。

5.ascii:使用ascii类型传输方式。

6.bell:每个命令执行完毕后计算机响铃一次。

7.bin:使用二进制文件传输方式。

8.bye:退出ftp会话过程。

9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。

10.cd remote-dir:进入远程主机目录。

11.cdup:进入远程主机目录的父目录。

12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如: chmod 777 a.out 。

13.close:中断与远程服务器的ftp会话(与open对应)。

14.cr:使用asscii方式传输文件时,将回车换行转换为回行。

15.delete remote-file:删除远程主机文件。

16.debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如: deb up 3,若设为0,表示取消debug。

17.dir[remote-dir][local-file]:显示远程主机目录,并将结果存入本地文件local-file。

18.disconnection:同close。

19.form format:将文件传输方式设置为format,缺省为file方式。

20.get remote-file[local-file]: 将远程主机的文件remote-file传至本地硬盘的local-file。

21.glob:设置mdelete,mget,mput的文件名扩展,缺省时不扩展文件名,同命令行的-g参数。

22.hash:每传输1024字节,显示一个hash符号(#)。

23.help[cmd]:显示ftp内部命令cmd的帮助信息,如:help get。

24.idle[seconds]:将远程服务器的休眠计时器设为[seconds]秒。

25.image:设置二进制传输方式(同binary)。

26.lcd[dir]:将本地工作目录切换至dir。

27.ls[remote-dir][local-file]:显示远程目录remote-dir, 并存入本地文件local-file。

28.macdef macro-name:定义一个宏,遇到macdef下的空行时,宏定义结束。

29.mdelete[remote-file]:删除远程主机文件。

30.mdir remote-files local-file:与dir类似,但可指定多个远程文件,如: mdir *.o.*.zipoutfile 。

31.mget remote-files:传输多个远程文件。

32.mkdir dir-name:在远程主机中建一目录。

33.mls remote-file local-file:同nlist,但可指定多个文件名。

34.mode[modename]:将文件传输方式设置为modename, 缺省为stream方式

35.modtime file-name:显示远程主机文件的最后修改时间。

36.mput local-file:将多个文件传输至远程主机。

37.newer file-name: 如果远程机中file-name的修改时间比本地硬盘同名文件的时间更近,则重传该文件。

38.nlist[remote-dir][local-file]:显示远程主机目录的文件清单,并存入本地硬盘的local-file。

39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的某些字符相互转换,如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名变为a1,a2。该命令特别适用于远程主机为非UNIX机的情况。

40.ntrans[inchars[outchars}:设置文件名字符的翻译机制,如ntrans1R,则文件名LLL将变为RRR。

41.open host[port]:建立指定ftp服务器连接,可指定连接端口。

42.passive:进入被动传输方式。

43.prompt:设置多个文件传输时的交互提示。

44.proxy ftp-cmd:在次要控制连接中,执行一条ftp命令, 该命令允许连接两个ftp服务器,以在两个服务器间传输文件。第一条ftp命令必须为open,以首先建立两个服务器间的连接。

45.put local-file[remote-file]:将本地文件local-file传送至远程主机

46.pwd:显示远程主机的当前工作目录。

47.quit:同bye,退出ftp会话。

48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst.

49.recv remote-file[local-file]:同get。

50.reget remote-file[local-file]:类似于get,但若local-file存在,则从上次传输中断处续传。

51.rhelp[cmd-name]:请求获得远程主机的帮助。

52.rstatus[file-name]:若未指定文件名,则显示远程主机的状态,否则显示文件状态。

53.rename[from][to]:更改远程主机文件名。

54.reset:清除回答队列。

55.restart marker:从指定的标志marker处,重新开始get或put,如:restart 130。

56.rmdir dir-name:删除远程主机目录。

57.runique:设置文件名唯一性存储,若文件存在,则在原文件后加后缀..1,.2等。

58.send local-file[remote-file]:同put。

59.sendport:设置PORT命令的使用。

60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。

61.size file-name:显示远程主机文件大小,如:site idle 7200。

62.status:显示当前ftp状态。

63.struct[struct-name]:将文件传输结构设置为struct-name, 缺省时使用stream结构。

64.sunique:将远程主机文件名存储设置为唯一(与runique对应)。

65.system:显示远程主机的操作系统类型。

66.tenex:将文件传输类型设置为TENEX机的所需的类型。

67.tick:设置传输时的字节计数器。

68.trace:设置包跟踪。

69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:
type binary,设置二进制传输方式。

70.umask[newmask]:将远程服务器的缺省umask设置为newmask,如:umask3。

71.user user-name[password][account]:向远程主机表明自己的身份,需要口令时,必须输入口令,如:user anonymous my@email。

72.verbose:同命令行的-v参数,即设置详尽报告方式,ftp服务器的所有响应都将显示给用户,缺省为on.

73.?[cmd]:同help.
作者: 梦醒在黄昏    时间: 05-8-23 10:02
我这里有些XP系统的知识(不是原创)

作者:Wind 5y 来源:中国电脑教育报
本次笔者向各位介绍一些找回软件注册信息以及备份的方法。
1、快捷之道:关于对话框

如果软件尚能运行,那么最容易找回软件注册信息的地方应该是“About …”(关于)对话框,绝大部份软件的注册信息都可以在这个对话框中找到。以WinZip为例,单击“Help”菜单下的“About WinZip”,在弹出的对话框中我们可以查看到软件的授权用户名及注册码。

友情提示:部分软件在启动画面中会显示相关的注册信息,例如Photoshop7.0,软件运行时,启动画面的右下角就有注册码的信息,我们只需将其记录下来即可。

2、大海捞针:系统注册表

即使需要重新安装的软件不能正常运行,也不要着急。其实多数软件在安装或注册时会将注册码的有关信息写入Windows注册表。

例如我们要找回ACDSee的注册码,可以从注册表编辑器中依次展开[HKEY_LOCAL_MACHINESoftwareACD SystemsACDSee]分支,在右侧窗格中有一个名为“LicenseNumber”字符串值,其键值就是ACDSee的注册码。又如Photoshop7.0的注册码保存在[HKEY_LOCAL_MACHINESoftwareAdobePhotoshop7.0 Registration]分支的“Serial”键值中。

友情提示:由于在注册表中记录软件的注册码键值并不固定,我们可以通过查找“ProductID”、“LicenseNumber”、“Serial”、“RegKey”、“ProducKey”、“SerialNumber”等关键字来判断软件的注册码。

3、备份软件注册信息

对于软件注册信息的备份,我们除了可以使用手工方法记录外,还可以使用最新版本的Aida32来查找和备份软件的注册信息。Aida32 是一款系统检测工具,它不仅可以用来侦测系统中的各种硬件,同样也可以帮助我们获取软件方面的信息。下载地址是:http://www.skycn.com/soft/6501.html

运行Aida32后,单击左侧窗格中的“Software→Licenses(许可信息)”,这时我们就可以从右侧窗格中看到软件的名称及注册信息。如果需要备份的话,可以用鼠标右键单击“Licenses”项目,在弹出的“Quick Report Licenses”级联菜单中选择一种报告格式进行备份。

您必须知道的Windows XP的一些小秘密

自从微软发布Windows XP以来,Windows XP已经得到人们越来越广泛的应用,微软也宣称它是迄今为止最好的操作系统。Windows XP到底有什么出色的地方?让我先来告诉你其中的一些∶孛馨桑?br>
  ●关闭自动播放功能


  一旦您将媒体插入驱动器,自动运行就会从驱动器中读取数据,这会造成程序的设置文件和在音频媒体上的音乐立即开始。你可以用下面这个办法关闭这个功能:点“开始”→“运行”,在对话框中输入“gpedit.msc” →“计算机配置”→“管理模板”→“系统”,双击“关闭自动播放”,在“设置”中选“已启用”,确定即可。

  ●使ZIP文档读取能力失效

  Windows XP默认支持.ZIP文档,但系统会为此耗费大量资源,你可以将这一功能关闭,只需在“开始”选单的“运行”中输入“regsvr32/u zipfldr.dll”即可。

  ●卸载无用的动态链接

  资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionxplorer AlwaysUnloadDLL=DWORD: 1将其设为0,这一功能就会被关闭。注意:为了让设置生效,需要重新启动计算机。

  ●消除Windows文档保护功能

  为了完全消除Windows文档保护功能,打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon SFCDisable=0xFFFFFF9D

  ●查看驱动器组件信息

  右键点击“我的电脑”,点选弹出选单中的“管理”,依次打开“可移动存储”→“库”,用右键点击所要查询的驱动器,点选弹出选单中的“属性”,点选“设备信息”就可看到驱动器的信息了。

  ●在关机时清空页面文件

  打开“控制面板”,点击“管理工具”→“本地安全策略”→“本地策略”→“安全选项”,双击其中“关机:清理虚拟内存页面文件”一项,点击弹出选单中的“已启用”选项,单击“确定”即可。

全面提速Windows XP

作者:刘亭 来源:中国电脑教育报
Windows XP现在已经相当普及了,在使用它的过程中,你是否感觉在速度上很多地方还没有Windows 9x系统快呢?比如访问网上邻居、开机关机等,下面我们就来逐个提升它们的速度。

  1、加速网上邻居

  在Windows XP中访问网上邻居是相当恼人的,系统会搜索自己的共享目录和可作为网络共享的打印机以及计划任务中和网络相关的计划任务,然后才显示出来,显然这样速度就会比Windows 9x中慢很多。其实这些功能我们并没有使用上,与其不用还不如删除它们,这样速度就会明显加快。打开注册表编辑器,找到HKEY_LOCAL_MACHINE/sofeware/Microsoft/Windows/ Current Version/Explore/RemoteComputer/NameSpace,删除其下的{2227A280-3AEA-1069-A2DE08002B30309D}(打印机)和{D6277990-4C6A-11CF8D87- 00AA0060F5BF}(计划任务),重新启动电脑,再次访问网上邻居,你会发现快了很多。

  2、减少开机滚动条时间

  每次启动Windows XP,蓝色的滚动条都要走上好多次,其实这里我们也可以把它的滚动时间减少,以加快启动速度。打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters,在右边找到EnablePrefetcher主键,把它的默认值3改为1,这样滚动条滚动的时间就会减少。

  3、加快开机速度

  在XP中关机时,系统会发送消息到运行程序和远程服务器,告诉它们系统要关闭,并等待接到回应后系统才开始关机。加快开机速度,可以先设置自动结束任务,首先找到HKEY_CURRENT_USER\Control Panel\Desktop,把AutoEndTasks的键值设置为1;然后在该分支下有个“HungAppTimeout”,把它的值改为“4000(或更少),默认为50000;最后再找到HKEY_LOCAL_MACHINE\ System\CurrentControlSet\Control\,同样把WaitToKillServiceTimeout设置为“4000”;通过这样设置关机速度明显快了不少。

  4、去掉菜单延迟

  为了达到视觉上的真实感,Windows XP中的菜单在打开时会有滑出的效果,但这也会延缓打开速度。我们可以在HKEY_CURRENT_USER\Control Panel\Desktop下找到“MenuShowDelay”主键,把它的值改为“0”就可以去掉菜单延迟效果。

Windows XP操作系统自动关机的实现

作者:未知 来源:未知
  如果你想出门,但电脑又正在进行工作,这时就要用到自动关机。大多数实现自动关机的方法都是使用一些第三方软件,这样不仅麻烦,而且为实现这个小功能而专门动用一个软件,显的小题大做了!其实Windows XP(Windows 2000也可以)自身就具备定时关机的功能,下面我们就来看看如何实现Windows XP的自动关机。

  Windows XP的关机是由Shutdown.exe程序来控制的,位于Windows\System32文件夹中
。如果想让Windows 2000也实现同样的效果,可以把Shutdown.exe复制到系统目录下。

  比如你的电脑要在22:00关机,可以选择“开始→运行”,输入“at 22:00 Shutdown -s”,这样,到了22点电脑就会出现“系统关机”对话框,默认有30秒钟的倒计时并提示你保存工作。如果你想以倒计时的方式关机,可以输入“Shutdown.exe -s -t 3600”,这里表示60分钟后自动关机,“3600”代表60分钟。

   设置好自动关机后,如果想取消的话,可以在运行中输入“shutdown -a”。另外输入“shutdown -i”,则可以打开设置自动关机对话框,对自动关机进行设置。

  Shutdown.exe的参数,每个都具有特定的用途,执行每一个都会产生不同的效果,比如“-s”就表示关闭本地计算机,“-a”表示取消关机操作,下面列出了更多参数,大家可以在Shutdown.exe中按需使用。

  -f:强行关闭应用程序

  -m \\计算机名:控制远程计算机

  -i: 显示图形用户界面,但必须是Shutdown的第一个选项

  -l:注销当前用户

  -r:关机并重启

  -t时间:设置关机倒计时

  -c "消息内容":输入关机对话框中的消息内容(不能超127个字符)
作者: 梦醒在黄昏    时间: 05-8-23 10:03
Windows XP的几个小技巧

作者:未知 来源:未知

  笔者提示:在做本文的操作前,必须以管理员或 Administrators组成员身份登录才能完成该过程,登陆进入Windows XP操作系统。

  一、自动关闭停止响应的程序

??在Windows XP操作系统中,这个设置可以使Windows XP当诊测到某个应用程序已经停止相应时可以自动关闭它,而不需要进行麻烦的手工干预。想要实现这个功能,就请点击“开始”→“运行”输入“RegEdit”打开注册表编辑器,找到HKEY_CURRENT_USER\Control Panel\Desktop分支,将AutoEndTasks的键值设置为1即可。

  二、加快启动和减少故障恢复时间

??也许你的计算机中是Windows9X与WindowsXP共存,用户完全可以减少Windows XP操作系统启动的时候显示操作系统列表的时间。请点击“开始”→“运行”输入“msconfig”打开“系统配置实用程序”→“BOOT.INI”,将超时设置改为你想要的时间,如果你是一个忠实的Windows XP操作系统的使用者,笔者建议你完全可以把启动等待时间设置为5秒。或者右键单击“我的电脑”→“属性”→“高级”,在“启动和故障恢复”中点击“设置”,可以设置显示操作系统列表的时间,单击“编辑”也可以手动编辑启动选项,将timeout=30改为timeout=5即可。

  

  三、如何减少磁盘空间的浪费

??在Windows XP操作系统运行过程中,常常会产生后缀名诸如tmp、bak、log、old、txt 等的文件,这些文件其实都是可以进行安全删除的,甚至包括Windows目录下面的bmp文件,如果你不喜欢Windows XP中自带的那些墙纸的话。完全可以删除掉这些文件。

??在Windows XP操作系统Windows\temp目录下面的文件,笔者也建议你删除掉,那些都是在安装应用软件的过程中遗留下的多余文件。还有一点,就是在硬盘中的小文件,请尽可能地把它们集中起来,然后用WinZip这样的压缩软件合并成一个大文件,从而达到减少磁盘空间浪费的目的。

  四、优化页面文件

  现在主流计算机的内存配置已经提升到128MB,不过对于庞大的WindowsXP操作系统以及功能越来越强大、占用系统内存资源也越来越多的各种软件来说,128MB还是远远不能满足要求的,这时候WindowsXP使用的页面文件(功能相当于我们常说的虚拟内存)就可以发挥其作用了。它将一部分硬盘空间设置为虚拟内存,从而扩大了计算机的可用“内存”空间来满足程序的运行要求。

  由于Windows XP是动态分配页面文件,Windows XP会不停地在硬盘中扩大空间来满足程序运行的要求。这样会导致系统工作效率的降低和系统反应的延迟。所以,就将虚拟内存设置为静态的。微软的建议是页面文件的最小值,应该是当前系统内存容量再加上12MB(RAM+12MB),对于一台拥有128MB内存的机器和一台512MB内存的机器,优化性能的规则肯定不同。对于一台装有128MB的机器,页面文件的设置可根据这样一个公式计算:内存空间大小×1.75。对于一台装有256MB或更多内存的机器,页面文件的设置可根据这样一个公式计算:内存空间大小×1.5。这样才能让操作系统在崩溃或死机前将内存中全部的内容复制到硬盘上。

  具体做法是:右键单击“我的电脑”→“属性”→“高级”,在“性能”选项中点击“设置”→“高级”,在“虚拟内存”选项中点击“更改”,选择“自定义大小”,更改页面文件大小,将初始大小与最大值改为一致,完成后,点击“设置”即可。

  

  五、视觉效果

??大家知道,在Windows XP在菜单效果方面比起win9x等兄弟可以说是非常漂亮了,不过对于小内存用户来说,太华丽了,太占内存了,(笔者的256MB内存也只能是基本满足需要)那么该怎么样修改呢?请跟我来:

??1.请点击“开始”→“控制面板”,在“控制面板”的分类视图中选择“性能和维护”→“调整视觉效果”,此时将弹出“性能选项”窗口,在这里选择“调整为最佳性能”可以将菜单的所有动画效果去掉。应该感到速度有明显提高,如果还觉得不够快,请往下看。

  

??2.接下来请点击“开始”→“运行”输入“RegEdit”打开注册表编辑器,找到HKEY_CURRENT_USER\Control Panel\Desktop分支,在右边窗口双击键值名MenuShowDelay的项,这一项的取值范围是0~100000(单位为毫秒),接下来将默认的值改为0即可。

  六、设置硬盘工作模式

??现在电脑爱好者们所用的硬盘要比过去大得多(因为便宜嘛),动辄30G、400G的。大硬盘一般都支持DMA工作模式,如果确定你的硬盘支持DMA方式,那么你就可以用DMA方式代替传统的PIO方式,这样可以提高硬盘的传输速度并减少你的CPU占用率,以提高你的系统性能。具体做法是:用点击“开始”→“控制面板”→“性能与维护”→“查看电脑基本信息”→“设备管理器”→“IDE ATA/ATAPI控制器”→“IDE通道”→“属性”→“高级设置”,在传送模式中选择“DMA”即可。
作者: 梦醒在黄昏    时间: 05-8-23 10:03
七、邮件收发程序Outlook Express

  下面这个小技巧可以减少OE出错的机率。 在Outlook Express界面,在菜单上打开“工具”→“帐号”,选择你的帐号,再选择“属性”→“高级”,把服务器超时一项把时间拉到最长(五分钟)。

  

  八、处理操作系统安全日志装满时的情况

??1.首先打开事件查看器。单击“开始”→“设置”,然后请你单击“控制面板”,双击“管理工具”,然后再双击“事件查看器”即可。

??2.在随后出现的控制台树中,用右键单击“安全日志”,然后单击“属性”。

??3.接着在“常规”选项卡上,单击“改写久于n天的事件”(默认是7天前)或“不改写事件(手动清除日志)”。

??4.改变日志文件的大小,默认是512KB。

  5.接下来点击“开始”→“运行”,再输入“RegEdit”命令打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\Control\Lsa分支,这时用右键点击“CrashOnAuditFail”,选择创建“REG_DWORD”类型,赋值为1即可。

??6.完成此操作后,需要重新启动你的计算机。
Windows XP优化之内存篇

作者:未知 来源:未知

  大多数人家里计算机主要用于上网冲浪和玩GAME,并且配置也不是很高,如果装上了中看且中用的Windows XP,你的感觉可以用一个字来形容:慢!这就是我安装完Windows XP的第一个体验。为什么这么慢呢?因为微软为了让你有新的体验,所以往Windows XP中加入了大量崭新的功能,比如:系统还原,远程桌面,自动更新,Internet时间同步……,对于我而言,这些功能基本用不上,白白的耗了内存。加上近段时间内存不停的狂涨,要知道,大多人的机器仍然只有128MB(虽然笔者的机器有256MB的内存,但是我仍然讨厌无谓的浪费)!下面笔者介绍几个Windows XP内存优化的方法供大家参考。

  一、关闭“系统还原”功能

  “系统还原”功能是windows系列操作系统的一个重要特色,这一功能的最初仅限于:当Windows运行出现问题后,还原操作系统。到windows XP,进了一步,除了还原操作系统,还可还原私人数据,如:Word文档,绘图资料,Email甚至是浏览器的历史资料等等。“系统还原”虽然对经常犯错误的人有用,但是它会让你的硬盘处于高度繁忙的状态,你会发现你的硬盘总是忙个不停,因为Windows XP要记录操作,以便日后还原。如果你对自己有信心,那么就不要使用它,因为它可占不少内存。

  具体操作为:右键单击“我的电脑”,点击属性,会弹出来系统属性对话框,点击“系统还原”,在“在所有驱动器上关闭系统还原”选项上打勾。

  

  二、关闭“自动更新”功能

  这个功能对一个24小时都挂在网上的用户来说很适合,但是考虑到在宽带还未普及的情况下,大多数家庭都是拨号上网,没有理由让这个功能一直开着。笔者建议你将默认的自动升级改为手动升级方式,以便使你了解系统都做了些什么。

  具体操作为:右键单击“我的电脑”,点击属性,点击“自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。

  

  三、关闭“远程桌面”功能

  顾名思义,这个功能就是让你可以让别人在另一台机器上访问你的桌面。可以说,在一个网络环境中,比如单位的局域网,这个功能很有用(要在防火墙没有限制的情况下)。比如你有问题了可以向同事求助,他可以不用到你的跟前,直接通过“远程桌面”来访问你的机器帮你解决问题。但是在家里面,通常只有一台计算机,这个功能就显得多余了,所以微软又赋予了它新的功能叫做“快速用户切换”,就是你可以不用注销你的用户让另一个人以其他用户的身份注册来使用你的计算机。我个人认为这个功能有一定的不安全因素在里面,并且,计算机也不是时时都在出问题,所以我的建议关掉它,否则你不用它就等于白白浪费内存。

  

  四、优化“视觉效果”设置

  Windows XP在操用界面方面,的确是好看多了,不过好看的背后是以消耗大量内存作为代价的,如果你的内存没有256MB以上,最好还是优化一下你的“视觉效果”功能。右键单击“我的电脑”,点击属性,点击“高级”,在“性能”一栏中,点击“设置”,点击“视觉效果”,在这里可以看到外观的所有设置,可以手工去掉一些不需要的功能。

  

  五、优化“启动和故障恢复”设置

  如果在你的系统崩溃时发现你的硬盘使劲儿的响,那是因为Windows XP正在写DUMP文件呢,对我们来说,如果你不打算把这个文件寄给微软(浪费电话费),那么它又有什么用呢?所以笔者的建议是关闭。右键单击“我的电脑”,点击属性,点击“高级”,在“启动和故障恢复”一栏中,点击“设置”,其中的“系统失败”一栏中,建议改为图中的设置。

  

  六、禁用“错误汇报”功能

  这个功能可以在你的Windows XP发生错误的时候,系统自动收集一些错误资料然后发送给微软公司,以便其完善他们的操作系统(又一个浪费电话费且没用的功能)。笔者建议关掉它。如果这个功能对你没有用,那又何必让它占用着你的内存呢?右键单击“我的电脑”,点击属性,点击“高级”→“错误汇报”,选择“禁用错误汇报”功能。

  

  七、关闭“Internet时间同步”功能

  如果启用了同步,你的计算机时钟每周就会和 Internet 时间服务器进行一次同步。笔者建议关掉它(一个没多大用的功能)。请依次单击“开始”→“控制面板”→“日期、时间、语言和区域选项”,然后单击“日期和时间”→“Internet时间”。

  

  八、关闭多余的服务

  每次Windows XP启动之后,随之也启动了许多服务,有些服务对于很多用户来说是没用的,并且占用了内存,关掉它们是一个很好的选择。下面我们来看一下哪些服务有必要关掉。

  点击“开始”→“运行”,输入命令“services.msc”,打开“服务”对话框,(注意:必须以管理员或 Administrators 组成员身份登录才能完成该过程。如果计算机与网络连接,则网络策略设置也可以阻止您完成此步骤。)

  “Clipbook Server”(文件夹服务器):这个服务允许你们网络上的其他用户看到你的文件夹。在这里我要强烈建议你把它改为手动启动,然后再使用其他程序在你的网络上发布信息。

  “Messenger”(消息):在网络上发送和接收信息。如果你关闭了Alerter,你可以安全地把它改为手动启动。

  “Printer Spooler”(打印后台处理程序):如果你没有配置打印机,建议改为手动启动或干脆关闭它。

  “Error Reporting Service”(错误报告):服务和应用程序在非标准环境下运行时提供错误报告。建议改为手动启动。

  “Fast User Switching Compatibility”(快速用户切换兼容性):建议改为手动启动。

  “Automatic Updates”(自动更新):这个功能前面已经讲过了,在这里可以改为手动启动。

  “Net Logon”(网络注册):处理象注册信息那样的网络安全功能。你可以把它设改为手动启动。

  “Network DDE和Network DDE DSDM”(动态数据交换):除非你准备在网上共享你的Office,否则你应该把它改为手动启动。注:这和在通常的商务设定中使用Office不同(如果你需要DDE,你就会知道)。

  “NT LM Security Support”(NT LM安全支持提供商):在网络应用中提供安全保护。建议你把它改为手动启动。

  “Remote Desktop Help Session Manager”(远程桌面帮助会话管理器):建议改为手动启动。

  “Remote Registry”(远程注册表):使远程用户能修改此计算机上的注册表设置。建议改为手动启动。

  “Task Scheduler”(任务调度程序):使用户能在此计算机上配置和制定自动任务的日程,它计划每星期的碎片整理等。 除非你实在太懒了,连在电脑上开一下都不想,建议改为手动启动。

  “Uninterruptible Power Supply”(不间断电源):它管理你的UPS。如果你没有的话,把它改为手动启动或干脆关闭它。

  “Windows Image Acquisition (WIA)”(Windows 图像获取 (WIA)):为扫描仪和照相机提供图像捕获,如果你没有这些设备,建议改为手动启动或干脆关闭它。

  十、整理你的内存

  打开一个文本文件,然后插入以下中的1个:Mystring = Space(16000000) 或 Mystring = Space(80000000),你只需要插入其中的1个。把文件保存为memory.vbs。如果你安装了Visual Basic 4(或更高的版本)运行文件,那么你可以随时双击这个程序来运行它。

  最下面的那一条是给那些有不少于128MB内存的人的。当然每个人都应该先试一下它,因为大多数情况下它工作得更好。不过,如果它引起错误的话,把它替换成最上面那一条(可以用于任何不少于64MB内存的电脑)。

  另外, 建议你在运行它之前先把其他的所有程序关闭。

  以上设置改完后,可以同时按下“Ctrl+Alt+Del”打开“Windows 任务管理器”对话框,点击“性能”,在右下角可以看到内存的使用情况,经过以上优化后,内存占用应该在几十MB了,是不是感觉快了一点。  

  当然,对于内存优化还有一些大家非常熟悉的方法,比如:不使用壁纸,不使用屏幕保护程序等等,在这里就不一一阐述了。以上这些方法对于内存不够多的朋友应该有所帮助。
作者: 梦醒在黄昏    时间: 05-8-23 10:03
Windows XP资源的共享与安全

作者:未知 来源:未知
  这次让我们一起看看Windows XP是如何共享资源,如何提供安全措施保护资源的。   一、多人共用一台计算机上的Windows XP操作系统资源   前提:多个使用者已经在系统中拥有了各自的帐户,并配有密码。每位使用者可在不同的时间段用自己的帐号登陆并使用系统。   1.文件共享   如果想把一些好东西共享给其他使用者分享,如资料文档、电影音乐或图片等各种文件。如下操作:"开始"->"我的电脑",双击打开"共享文档"。     保留此窗口不要关闭,然后打开另一窗口显示将被共享的文件或文件夹。     最后把要共享的文件或文件夹用鼠标拖到"共享文档"的窗口内。     当然使用者要对那些文件有访问的权限,不然拖动的过程系统会报错的。   完成共享。现在任何一位使用者登陆系统后,打开"共享文档"就看到刚才共享的资源了。   2.保护私人资源   多人共用一台计算机,很容易就可打开并修改属于别人的私有文件,Windows XP提供了一个非常有用的功能来防止这种情况出现。属于自己而且不想被别人看的文件或文件夹必须存放在NTFS格式的硬盘分区上,否则不会享有此功能的。   右击要保护的文件或文件夹,选择"属性" ->"高级",勾选"加密内容以便保护数据":     按两次"确定",如果是加密文件夹,这里会多出现一个对话框,提示选择只加密文件夹还是加密文件夹以及里面所有内容,按"确定"。可看到被加密过的文件或文件夹的名字是绿色的。     别的帐号登陆系统是打不开这些加密文件的,也就是说加密文件只能被加密者打开,即使具有最高权限的计算机管理员也是打不开别人加密的文件,但是计算机管理员可以删除任何文件(包括别人的加密文件)。   要注意的是,如果把加了密的文件移动或复制到FAT或FAT32的硬盘分区,加密特性将消失,任何人都可打开它们。   若想解密文件只要按刚才的步骤,去除"加密内容以便保护数据"的勾选即可。   系统为每个帐户都准备了一个以帐户名为名的文件夹,该文件夹存放本帐户的一些配置信息和文档,如桌面设置、开始菜单选项、我的文档、我的音乐、我的图片、收藏夹和Cookies等,要使这个文件夹不被别人查看和随意修改,可按以下步骤来保护:   到系统分区(即有Windows目录的那个分区),打开文件夹"Documents and Settings",找到本帐户名的那个文件夹:     右击选择"共享和安全",勾选"将这个文件夹设为专用",按"确定",这样其他帐户就打不开此文件夹了。      二、共享本计算机的文件给网络用户访问   计算机装有Windows XP操作系统,与其它计算机用网络相连。可按以下步骤把一个文件夹共享出来,让网络用户通过他们自己的计算机来访问你机器上的文件夹:   右击要共享的文件夹,选择"共享和安全",勾选"在网络上共享这个文件夹",可保留或修改"共享名"(这是其他网络用户看到的名称),如果你想别人浏览这个文件夹的同时还可以修改里面的内容,就可以勾选"允许网络用户更改我的文件",按"确定"完成。其他网络用户只要输入你的计算机名或IP地址,就会看到这个共享的了。




小编:网络安全问题现在已经越来越突出,选择一种防火墙产品是很有必要的。基于应用程序的防火墙在使用上相当麻烦,而且一般都非常占用系统资源。Windows XP集成了互联网连接防火墙(Internet Connection Firewall)这一新特性,它到底可以为我们做什么呢?

人们现在已习惯在Internet上花费大量时间。随着ADSL和宽带网络的普及,人们在Internet上的时间越来越长,个人电脑的安全问题将会变得越来越突出。有统计表明黑客们在每天24小时扫描拨号连接的用户,当然他们的目标并不是我们这些普通上网用户,而是那些使用VPN在家办公的用户。突破这些用户的个人电脑总比突破层层设防的公司网络要容易得多。如果你是使用DSL或其他宽带网络的用户,那么你的危险将更大了,因为在使用DSL后,你的IP地址将很长时间不变,这无疑给那些黑客带来了很大的便利。我们当然可以选用一些现有的个人防火墙产品,比如说Norton的个人防火墙产品,Zone Labs的ZoneAlarm,以及国内厂商开发的天网防火墙等等。这些个人防火墙产品依据的防黑客原理通常不一样,例如Norton的Personal Firewall(个人防火墙)是基于应用程序的(Application Level)。基于应用程序的防火墙在使用上相当麻烦,因为你必须要为每一个访问Internet的程序设置策略。而随着策略的增多,防火墙的效率也逐步下降,况且过多的策略也会相互矛盾、影响,给系统安全带来漏洞。更糟糕的是,这些个人防火墙产品都非常占用系统资源。

Windows XP号称是随着Windows发布以来最伟大的升级,Windows XP给我们带来了很多新的特性,互联网连接防火墙(Internet Connection Firewall,以下简称ICF)就是其中的一个新的特性。下面我们就来谈谈这个ICF,看看它到底能为我们做什么(注:我们在谈ICF的时候都是以Norton的Personal Firewall来做参考和对比的,原因有二:其一,Norton的产品无论在国外还是在国内都是第一流的产品;其二,Norton的这款产品也可以代表这一类产品的技术特点)。

ICF的工作原理
ICF就像一个在你的个人电脑和外部Internet世界建立的虚拟盾牌,它可以让你请求的数据通过、而阻碍你没有请求的数据包,是一个基于包的防火墙。黑客们的攻击基本上都是由Ping一个IP地址开始的。当Ping通之后通常都是使用一些软件来进行端口扫描。攻击一台个人电脑和攻击一台主机还是有一点不同的。攻击主机时目标通常是早已锁定的,即便Ping不通也不会认为目标主机已经关机了;但是攻击个人电脑就不同了,通常黑客们是通过扫描一段IP地址开始来锁定目标,或者是个人电脑的用户在使用ICQ之类的软件时暴露了自己的IP地址。对于第一种的情况,Ping不通的IP地址通常被认为没有使用而忽略过去。所以,ICF的第一个功能就是不响应Ping命令,而且,ICF还禁止外部程序对本机进行端口扫描,抛弃所有没有请求的IP包。个人电脑同服务器不一样,一般不会提供例如Ftp、Telnet等服务,这样可以被黑客们利用的系统漏洞就很少。所以,ICF可以在一定的程度上很好地保护我们的个人电脑。

ICF是通过保存一个表格,记录所有自本机发出的目的IP地址、端口、服务以及其他一些数据来达到保护本机的目的。 当一个IP数据包进入本机时,ICF会检查这个表格,看到达的这个IP数据包是不是本机所请求的,如果是就让它通过,如果在那个表格中没有找到相应的记录就抛弃这个IP数据包。下面的例子可以很好地说明这个原理。当用户使用Outlook Express来收发电子邮件的时侯,本地个人机发出一个IP请求到POP3邮件服务器。ICF会记录这个目的IP地址、端口。当一个IP数据包到达本机的时候,ICF首先会进行审核,通过查找事先记录的数据可以确定这个IP数据包是来自我们请求的目的地址和端口,于是这个数据包获得通过。当使用Outlook客户端邮件程序和Exchange邮件服务器时情况有所不同。一旦有新的邮件达到Exchange邮件服务器时,Exchange就会自动发一个IP数据包到Outlook客户机来通知有新的邮件到达。这种通知是通过RPC Call来实现的。当Exchange的IP数据包到达客户机时,客户机的ICF程序就会对这个IP包进行审核发现本机并没有对这个地址和端口发出IP请求,所以这个IP包就会被抛弃,客户机当然就不会收到发自Exchange邮件服务器的新邮件通知。手动让Outlook去接收Exchange邮件服务器上的新邮件当然是可以的。

ICF的局限性
那么,ICF不能做什么?ICF可不可以完全替代现有的个人防火墙产品?ICF是通过记录本机的IP请求来确定外来的IP数据包是不是“合法”,这当然不可以用在服务器上。为什么呢?服务器上的IP数据包基本上都不是由服务器先发出,所以ICF这种方法根本就不可以对服务器的安全提供保护。当然你也可以通过相应的设置让ICF忽略所有发向某一端口的数据包,例如80端口。那么发向80端口的所有数据包都不会被ICF抛弃。从这种意义上讲80端口就成为不设防的端口。这样的防火墙产品是不可能用在应用服务器上的,服务器上的防火墙产品都是基于建立各种策略来审核外来的IP数据包。ICF和基于应用程序的个人防火墙产品也是不一样的。基于应用程序的个人防火墙会记录每一个访问Internet的程序,例如,通过设置可以让IE有权来访问Internet而Netscape的Navigator没有权限来访问Internet,即便两个程序的目的IP地址和端口都是一样的。Norton的个人防火墙(Personal Firewall)就是这样一个典型的产品。简而言之,ICF没法提供基于应用程序的保护,也没法建立基于IP包的包审核策略。所以,ICF既不能完全替代现有的个人防火墙产品,也没有办法很好地工作在应用服务器上。

如何选择
那我们应该如何选择?笔者认为,Norton的Personal Firewall可以提供全方面的保护,即便这种保护是建立在繁琐的设定基础上的。在它能成功地为你提供一次有效的防护之前,会给你带来足够的烦恼。ICF并不能提供完全无懈可击的防护,但是ICF对个人电脑提供防护是足够的。在使用Shield Up对装有ICF的个人电脑进行端口扫描后,Shield Up 给出了“最安全模式”(Full Stealth Mode)的评价,这也是Shield Up对安全评价的最高等级。况且,ICF是Windows XP内建的功能,占用的资源相当少且不用花额外的钱去购买。其实从ICF受益最多的应该是那些仍然在使用Modem上网的朋友,实际上这部分用户占了50%以上,而在国内绝大部分的用户都是用Modem上网的。用Modem上网有其自身的特点,首先,你上网的时间不会太长,一般在几小时上下(包月的除外)。其次,每次建立连接后拨号服务器都会分配一个新的IP地址给你,长时间占用一个相同的IP的可能性应该很低。比起使用DSL和宽带的用户来讲,用Modem上网本身就安全了很多。所以,使用一个重量级的防火墙实在是没有太多的意义。而ICF则刚刚好,它既提供了一定的保护,而且又不太占用资源,真的是“刚刚好”!

怎样使用ICF
我们谈了这么多,那ICF到底该怎样使用?当你建立一个新的连接的时候,向导程序就会问你是否要激活ICF。在每一个连接的属性→高级选项中也可以让你选择激活或者取消ICF功能。在你激活ICF之后,在高级选项的下部就会出现“设置”按钮,单击设置就可以对ICF进行进一步的设置。ICF的设置主要有三部分:第一部分是服务项。通过设定这一部分可以让ICF对某些服务不进行审核。TCP/IP的服务都是由端口来区分的,你可以分别对TCP、UDP或者IP Protocol进行设置,在这一项中已经有了一些可选的缺省设置。当然你可以建立自己的设置。第二部分是关于日志的。ICF可以把它所抛弃的IP数据包以及获准通过的IP数据包都记录在案以便可以让你进行进一步的分析。第三部分就是关于ICMP的,ICMP通常用于Ping、Tracert程序以及路由的动态实现,我的建议是禁止所有的ICMP响应除非你有特别的需要。
作者: 梦醒在黄昏    时间: 05-8-23 10:04
定期分析日志可以发现潜在的安全问题,ICF的日志分为两部分:一部分是ICF审核通过的IP数据包,而另一部分就是ICF抛弃的IP数据包。日志一般存于Windows目录之下,文件名是pfirewall.log。其文件格式符合W3C扩展日志文件格式(W3C Extended Log File Format),分为两部分,分别是文件头(Head Information)和文件主体(Body Information)。文件头主要是关于pfirewall.log这个文件的说明,需要注意的主要是文件主体部分。文件主体部分记录有每一个成功通过ICF审核或者被ICF所抛弃的IP数据包的信息,包括源地址、目的地址、端口、时间、协议以及其他一些信息。理解这些信息需要较多的TCP/IP协议的知识。

在实际的使用中应尽量避免在局域网中使用ICF,它可能会给一些网络应用带来影响。在个人电脑中使用也可能会对一些程序的运行带来影响。例如,OICQ的“语音世界”功能就是建立在双方交互的基础上的,而ICF会影响这些交互过程从而使得连接无法建立。解决这样的问题也很简单,一种当然是取消ICF,但这不是推荐的方法。另一种方法就是找到到底OICQ使用哪个端口来实现语音功能,在前面介绍的属性→高级→设置→服务中来添加一项自定义设置从而使ICF忽略这个端口的检测。这样,OICQ的语音功能就可以正常使用了。

总之,ICF是Windows XP提供的一项新的功能,它并不是用来取代现有的个人防火墙产品,但是ICF能够为个人电脑提供相当的保护。我们为获得在网络上的安全所需要做的就是在建立连接的时候选择使用ICF,在需要的时候作出必要的设定,并且定期查看日志。当然,最先要做的就是购买Windows XP的家用或者专业版,并把它们安装起来。

Windows XP界面调整技巧

作者:范浪波 来源:赛迪网

目前使用Windows XP的用户越来越多。可是在默认情况下,Windows XP在界面上和原来的Windows 98/2000有很大的不同,所以有些用户很不习惯,下面介绍如何将Windows XP的界面改回Windows 98/2000的式样。 1、桌面显示“我的电脑”、“我的文档”和“网络邻居” Windows XP在显示桌面图标时,默认是没有“我的电脑”、“我的文档”和“网络邻居”等图标,给相当多习惯用这些图标的用户造成很大的不便。让Windows XP显示这些内容的方法为: 在桌面空白处单击鼠标右键,在快捷菜单中选择“属性”,在弹出的窗口中选择“桌面”标签,再选择“自定义桌面”,看弹出窗口之后,知道怎么做了吧? 2、采用Windows 98/2000的窗口风格 有些人可能不喜欢Windows XP的窗口风格,想恢复原来的Windows 98/2000的界面,怎么办?在桌面空白处单击鼠标右键,在快捷菜单中选择“属性”,在弹出的窗口中选择“主题”标签,从“主题”的下拉菜单中选择“Windows经典”,然后选择确定就可以了。 3、使用Windows 98/2000式样的“开始”菜单 打开“开始”菜单后,在弹出窗口空白处点击鼠标右键,选择“属性”,即弹出“任务栏和‘开始’菜单属性”窗口,选择“经典『开始』菜单”即可。 4、不将标题相同的任务分组 在Windows 98下,你如果打开多个IE窗口,每个IE窗口都会在任务栏中有一项。在Windows XP中,这些IE窗口将被分成一组,这样任务栏将变得简洁多了。但是当你运行的任务较少时,这一任务分组功能反而需要你多点一次鼠标,很不方便。将分组功能取消的方法是: 在第3项中弹出的“任务栏和‘开始’菜单属性”窗口中选择“任务栏”标签,将“分组相似的任务栏按钮”前的对勾去掉,然后选确定即可。

Windows操作系统“安全模式”的应用

作者:jinqq 来源:赛迪网--中国电脑教育报

对于Windows操作系统的安全模式,经常使用电脑的朋友肯定不会感到陌生,安全模式是Windows用于修复操作系统错误的专用模式,是一种不加载任何驱动的最小系统环境,用安全模式启动电脑,可以方便用户排除问题,修复错误。

  进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”,即可
以安全模式启动计算机。那么安全模式到底有哪些用途呢?下面就让我们具体来看一下。

  1.修复系统故障

  如果Windows运行起来不太稳定或者无法正常启动,这时候先不要忙着重装系统,试着重新启动计算机并切换到安全模式启动,之后再重新启动计算机,系统是不是已经恢复正常了?如果是由于注册表有问题而引起的系统故障,此方法非常有效,因为Windows在安全模式下启动时可以自动修复注册表问题,在安全模式下启动Windows成功后,一般就可以在正常模式(Normal)下启动了。

  2.恢复系统设置

  如果用户是在安装了新的软件或者更改了某些设置后,导致系统无法正常启动,也需要进入安全模式下解决,如果是安装了新软件引起的,请在安全模式中卸载该软件,如果是更改了某些设置,比如显示分辨率设置超出显示器显示范围,导致了黑屏,那么进入安全模式后就可以改变回来,还有把带有密码的屏幕保护程序放在“启动”菜单中,忘记密码后,导致无法正常操作该计算机,也可以进入安全模式更改。

  3.删除顽固文件

  我们在Windows下删除一些文件或者清除回收站内容时,系统有时候会提示“某某某文件正在被使用,无法删除”的字样,有意思的是,通常这些文件并没有正在被使用,那么是不是让这些文件永远霸占我们的硬盘呢?请不要着急,重新启动计算机,并在启动时按下F8键进%C
作者: 梦醒在黄昏    时间: 05-8-23 10:04
删除程序斩草除根

作者:刘玉莲 来源:中国电脑教育报

我们在删除某个应用程序后会发现,有时,通常的删除操作是无法将其完全赶出计算机的,总有一些遗留问题。那么,怎样才能“斩草除根”呢?
问:时下软件生产也赶“时髦”,出了“绿色软件”,听说它可以被直接删除而不在系统中留下任何垃圾?

答:对。因为这种软件不在注册表中植入任何信息,不对系统文件进行任何修改,所有文件只存在于一文件夹中。删除它只需将整个文件夹删除,然后在“开始→程序”下找到该“程序组”,删除即可。

问:为什么有的程序需要使用软件提供的卸载程序进行卸载,不使用能否将其删除?

答:随着Windows时代软件的逐步成熟,各类软件为追求强大的功能和良好的使用效果,在安装时会对系统进行一些改动。因而卸载时自然需要把其恢复,否则,只能使系统漏洞越来越多且系统不断“肥胖”。因此,这类软件大都提供了卸载程序用于恢复系统设置。卸载时点击其“程序”菜单中的“卸载某某”即可。如果找不到,可在“开始→设置→控制面板→添加/删除程序→安装/卸载”标签中的列表内找到要卸载的程序(如果有的话),按“添加/删除”按钮即可。此法在卸载大多数软件时都适用。

问:我删除了一个应用程序,后来发现“添加/删除程序”中还有这个应用程序的名字。该怎么删除它?

答:运行“regedit”,选择“HKEY_LOCAL_MACHINESoftwareMicrosoft Windows CurrentVersionUninstall”,Uninstall文件夹中有用户安装的所有32位应用程序,从中选择要删除的应用程序的名字,按下Del键,单击“确认”即可。同样,如果您要清除“添加/删除程序”中的垃圾也可采用这种方法。

问:我在计算机上卸载了一些软件后,一启动计算机,总是弹出一个对话框,提示某某软件启动没有成功,但“启动”菜单却是空的,怎么办?

答:很多软件需要在计算机启动时运行一个程序,如超级解霸等,这个程序并不是加在启动菜单中的,而是加
入在系统的注册表中,所以在启动菜单中是看不到的。要想解决这个问题,运行“regedit”,找到“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录,把那条删除就可以了。

问:软件卸载后有的图标还存在于控制面板中,难道删不掉吗?

答:控制面板里的每个项目都是一个CPL文件。如果CPL文件没有被删除则图标不会消失。到WindowsSystem文件夹下找到对应的CPL文件(图1),删除后控制面板中的图标就会消失了。

BIOS文件也DIY 一劳永逸的显卡超频
很多朋友喜欢利用第三方软件或用修改注册表的方法超频显卡。这两种方法都较简单易用,但也有一个缺点就是当注册表被破坏或系统崩溃之后需要重新进行设置,确实比较繁琐。所以笔者认为更好的方法还是通过修改显卡的BIOS来超频。显卡BIOS其实就是显卡的基本输入输出程序,它的作用是控制和管理显卡上的各个部件,如显示芯片、显存等。可见,如果我们在显卡的BIOS中调整了显示核心和显存的运行频率,就能够达到一劳永逸的超频目的。


  确认显卡超频能力

  例如笔者的速配7900显卡,采用GeForce2 Ti VX芯片、64MB DDR显存、默认显存/核心工作频率分别为220MHz/400MHz。超频之前首先应该测试一下显卡的超频能力,经笔者用Powerstrip结合3DMark2001测试发现此显卡的核心/显存频率可稳超至280MHz/445MHz。

  修改显卡BIOS

  现在我们需要准备两个工具软件:NVIDIA显卡BIOS的修改工具NVIDIA BIOS Editor和显卡BIOS刷新工具NVFLASH,www.ccidnet.com/soft/cce提供了这两款软件的下载链接。

  运行NVIDIA BIOS Editor,点击菜单“Open”菜单旁边的小三角打开下拉菜单,点中“Read and Save To File”,在弹出的对话框中填上文件名,如“BIOS”,就可把当前的显卡BIOS文件命名为BIOS.ROM并保存在当前目录下。再点“Open”菜单打开刚才保存的BIOS文件,点击“Initialization”,在“Memory Clock tables”下有两张表格可供修改显卡的核心频率和显存频率,左边适合普通SDRAM显存的显卡,右边是适合DDR SDRAM显存的显卡。为避免显卡长期工作在极限频率下,这里把GPU和Memory的频率分别改为275MHz和220MHz(DDR显存即440MHz)(如图1),然后点击“Save”按钮把修改后的文件命名为NEWBIOS.BIN。

  提示:只要修改了第一个数值再点下面的“DUP”图标就会把所有数值变得相同。

  接着就用这个自己DIY的BIOS文件刷新显卡,进入纯DOS下键入:NVFLASH -F NEBIOS.BIN,完成刷新后重启系统测试一下,显卡的显示核心/显存频率已经变成为275/436MHz。再运行3DMark2001和Quake3发现超频后的成绩比超频前提高了10%。更重要的是,以后显卡将固定在此频率下工作了。

  最后提醒大家一句,修改和刷新显卡BIOS是件较为危险的工作,一定要小心谨慎。另外超频显卡还要注意散热问题,有条件的朋友最好加装散热风扇。

Win2000 Advanced Server的用户管理

作者:易林 来源:赛迪网--中国电脑教育报
在以Windows 2000 Advanced Server为服务器操作系统的局域网中,对域中对象尤其是对用户的控制绝对是举足轻重。本文要介绍的是Windows 2000 Advanced Server的用户管理“三板斧”,即:配置文件、文件夹重定向和管理模板。
  配置文件

  用户的桌面、显示器、网络、打印机、鼠标等项的设置均由用户配置文件管理。配置文件分如下三类:

  1、本地用户配置文件,通常位于“C:\Documents and Settings\%Username%”路径下,用户可以随意支配,不在控制之列。

  2、漫游用户配置文件,这是针对网络域登录用户而设置的,一般位于服务器的某一个共享文件夹内,保证用户无论从域中哪一台PC上登录都可以获得自己喜爱的用户环境。

  3、强制用户配置文件,这是一种在漫游用户配置文件基础上加强得来的。设置方法是:进入“管理工具\活动目录用户和计算机”,在某一个用户账号的“属性\配置文件”中输入诸如“\\Server\Share\%Username”的UNC路径名(图1)。当然,事先应建好共享文件夹。这样当重新用该账户登录时,你会在那个路径下见到名为“Ntuser.dat”的文件,此即配置文件,不过有点害羞(Hidden属性)。它们的差别很大,漫游时配置可以改,可以保存;而强制则必须把上述文件改为“Ntuser.man”,并且尽管也可以修改登录后的环境,但仅为本次使用,无法保存,下次登录依然是“外甥打灯笼——照旧”。
作者: 梦醒在黄昏    时间: 05-8-23 10:04
文件夹重定向

  文件夹重定向分两步实施。

  1、GPO的设置

  Windows 2000 Advanced Server可供重定向控制的有四项,即:Application Data、My Documents、桌面和开始菜单四个文件夹,你可以对它们分别设置。以重定向“开始菜单”为例,操作步骤是:进入“管理工具\活动目录用户和计算机”,选择“OU\属性\组策略\编辑\用户配置\Windows配置\文件夹重定向”,(图2)。右击“属性”,可见“目标”和“设置”两个标签项。先设置“目标”项,在“设置”框中,一般选“基本”,而“目标文件夹位置”设为“\\Server\Share”。“设置”标签项最好选“删除策略时将文件夹移回本地用户配置文件位置”。

  2、共享文件夹安全设置

  上一步仅仅指明文件夹重定向的位置,但并不能进行限制性设置,要做到这一点,必须从NTFS的安全选项入手。找到相应的重定向共享文件夹,进入“属性\安全”,仅给“Everyone”以“只读”权力,而给网管以“全控”大权,如此一来,每个域用户的“开始菜单”设置权就难逃你这个“如来佛的手掌”了

  利用管理模板(图4),任务栏和“开始”菜单上的“文档”、“关机”、“运行”、“搜索”等各项的生死存亡全在你一念之间。“桌面”项还可以隐藏、禁改、禁存甚至“消灭”桌面上所有图标。有的读者会说从Windows 95起就有注册表,可以做到上述修改设置。但管理模板的直观性非注册表能比的。况且注册表只是针对某个用户,而管理模板以OU为单位(一个OU可放n个用户)。
  这“三板斧”可谓斧斧生威。不过,唐僧的紧箍咒也不是老用。像文件夹重定向中“My Documents”的设置,其本意就是方便用户随时随地都能掌握自己的文档,若你硬是给它强行来个“只读”,岂不是与原意背道而驰?另外,如果某些人确实因为工作需要有适当的自主权,你也应该格外“开恩”。

HotDoor--实战虚拟操作系统

者:陈劲宏 来源:中国电脑教育报

一方面是习惯了的经典的Windows 98,一方面又想体验Windows XP,于是安装多操作系统的做法逐渐流行开来。不过多系统的麻烦在于从一个系统切换到另一个系统,中间需要漫长的等待。有没有可能随时方便地在各个系统间切换呢?有,这就是虚拟操作系统。

  虚拟操作系统不同于多用户,虽然在Windows 98下我们可以通过切换用户来切换到属于自己的桌面、开始菜单等个性化的操作环境。但是,这种多用户在功能和环境上并不是互相独立的,如果某一个用户由于某种原因而使系统发生崩溃,其他用户也将无法登录系统。而用HotDoor则不同,你可以在一台电脑上创建多个个性化的微型Windows 98——比如“游戏98”、“编程98”、“图形98”等,多装一个系统只会多占5~6M空间!想干什么工作就切换到什么样的系统。

  粮草先行装软件

  先用磁盘扫描工具检查一下磁盘,然后开始安装(如图1),右边出现“安装800×600版”和“安装640×480版”两个选项,一般选前者,除非背景图显示不完整,再退出安装选择后者。接下来,自定义管理员的账号、密码。根据屏幕提示,按“确认”按钮,安装过程告一段落。
  重新启动电脑。屏幕出现HotDoor画面,并显示“系统登录”菜单。由于目前电脑中只有原有的Windows 98,所以,菜单上只显示一个系统(等你创建了多个Windows 98后,它们的名字都会出现在这里,你就可以选择进入哪一个了)。选择“Windows 98”,启动后你会看到桌面上多了两个图标,它们是“HotDoor管理系统”和“HotDoor引导系统”,前者用于创建系统、用户,以及配置系统等,后者主要用于各系统之间的快速切换。

  排兵布阵巧设置

  安装完成后,怎样利用它来完成我们的工作呢?首先,你应该做好相应的计划和安排。比如:准备创建几个系统?分别用来干什么?等等。

  1、创建新系统

  双击桌面上的“HotDoor管理系统”图标,屏幕提示输入管理员账号、密码,在出现的“功能菜单”中选择“创建系统”,然后在面板上选择系统模板。你有两种选择:初始系统和Windows 98。“初始系统”是HotDoor自带的纯净的Windows 98,选择它作系统模板,可以创建一个干净的、体积极小的Windows 98,不过,这套系统启动时还需要安装各种硬件设备驱动程序,而且以这种方式新建的Windows 98,桌面上没有上述两个图标,使用上有些不便。一般情况下,建议选“Windows 98”(即原有Windows 98),无需安装驱动程序,创建后即可使用,而且新系统中连你原来装的软件也有了。

  选定系统模板后,在“系统名”位置输入新系统的名称,比如“游戏系统”(可以按下右Shift键切换到拼音输入状态以便输入汉字)。再接下来,设定新建Windows 98的属性,分公共系统和非公共系统两种,“公共系统”可以让本机所有用户随意进入并使用,“非公共系统”则必须凭密码才能进入。最后,点击“增加”按钮,一个新Windows 98诞生了!重复以上步骤,可创建其他的多个Windows 98(如图2)。
  2、启动新系统

  默认情况下,安装HotDoor系统后,每次启动计算机时,当屏幕出现“Starting Windows 98……”之后,原来熟悉的蓝天白云的画面就被“系统登录”画面所替代。在这里,你可以选择属于你自己的一套系统继续启动Windows 98。是不是有些系统是灰色的?哦,那是一些“非公共系统”!只有知道密码的用户才能进入。对于“公共系统”,我们可以直接用鼠标点击即可进入,而对于“非公共系统”,则必须点击左上角的“×”,切换到“用户菜单”,从它的第一项“用户登录”进入。

  3、启动设置

  如果不是经常在各个系统之间进行切换,能否让系统将常用的一种系统作为默认系统自动启动而无需选择呢?当然可以。系统提供了两种方法可以完成这项工作。

  第一种方法是:双击桌面上的“HotDoor管理系统”图标,“验明正身”之后出现“功能菜单”,单击其中的“引导开关”,系统提示“确实要屏蔽开机引导吗?”的警告,确定即可使每次启动时不再要求进行系统的选择了。当然,如果你哪天需要切换到另一个系统环境之中的话,就必须首先打开这个屏蔽开关,恢复到系统的默认初始状态。重新启动时,就又会出现“系统登录”画面了;

  另外还有一种比较常用的方法是:启用各系统的延时启动功能。方法是:在“功能菜单”中点击“系统设置”(如图3)。在“系统列表”下拉框中选中相应的系统,然后在右上方定义一个延迟时间(0~9秒),点击“启用”即可。
  小技巧:如果你常用的系统设置成了“非公共系统”,用方法一是无效的。但用方法二则可以轻松实现。只要我们把该系统的延迟功能打开(同时关闭其他系统的延迟功能),并设置适当的延迟时间(最好是1~3秒),当你在下次启动时如果不加以选择,就会启动这个“非公共系统”了)。

  真枪实弹话应用


  为了保证系统崩溃后能够迅速恢复,建议将基本系统(只有Windows 98和硬件设备驱动程序)设置为“非公共系统”。一般情况下都直接进入其他各系统进行工作。如果我们的“学习系统”崩溃了,干脆删除它重新建一个。至于应用软件的安装,也只需要安装“学习系统”中的应用程序,其他系统中的应用程序丝毫不受影响。一般短短的几秒钟就可以重新拥有失去的系统。

  另外,由于经常性的安装、卸载,使得系统注册表非常的庞大,硬盘上的“垃圾”文件和碎片也日渐增多。久而久之,机器启动和应用程序运行的速度变得异常的缓慢。由于重新安装一次的工作量太大,而且很多应用程序的安装盘也已经不知去向,不到万不得已,恐怕谁都不愿意重新安装自己的系统。使用HotDoor重新进行安排之后,每个系统的启动和应用程序的运行速度都得到了极大的提
作者: 梦醒在黄昏    时间: 05-8-23 10:05
Guest权限提升方法总结:

现在的入侵是越来越难了,人们的安全意识都普遍提高了不少,连个人用户都懂得防火墙,杀毒软件要装备在手,对于微软的补丁升级也不再是不加问津。因此现在我们想在因特网上扫描弱口令的主机已经几乎是痴心妄想了。(这可是一件大大的好事啊。)

但是这也使得我们作黑客的进行入侵检测达到了一个前所未有的难度。通过各种手段,我们通常并不能直接获得一个系统的管理员权限。比如我们通过某些对IIS的攻击,只能获得IUSR-MACHINENAME的权限(如上传asp木马,以及某些溢出等)。这个帐号通常可是系统默认的guest权限,于是,如何拿到系统管理员或者是system权限,便显得日益重要了。

于是,我就总结了一下大家所经常使用的几种提升权限的方法,以下内容是我整理的,没有什么新的方法,写给和我一样的菜鸟看的。高手们就可以略去了,当然,你要复习我不反对,顺便帮我查查有什么补充与修改:

1、社会工程学。

对于社会工程学,我想大家一定不会陌生吧?(如果你还不太明白这个名词的话,建议你去找一些相关资料查查看。)我们通常是通过各种办法获得目标的敏感信息,然后加以分析,从而可以推断出对方admin的密码。举一个例子:假如我们是通过对服务器进行数据库猜解从而得到admin在网站上的密码,然后借此上传了一个海洋顶端木马,你会怎么做?先翻箱倒柜察看asp文件的代码以希望察看到连接SQL的帐号密码?错错错,我们应该先键入一个netstat –an命令察看他开的端口(当然用net start命令察看服务也行)。一旦发现他开了3389,犹豫什么?马上拿出你的终端连接器,添上对方IP,键入你在他网站上所获得的用户名及密码……几秒之后,呵呵,进去了吧?这是因为根据社会工程学的原理,通常人们为了记忆方便,将自己在多处的用户名与密码都是用同样的。于是,我们获得了他在网站上的管理员密码,也就等同于获得了他所有的密码。其中就包括系统admin密码。于是我们就可以借此登入他的3389拉!

即使他并没有开启3389服务,我们也可以凭借这个密码到他的FTP服务器上试试,如果他的FTP服务器是serv-u 5.004 以下版本,而帐号又具有写权限,那么我们就可以进行溢出攻击了!这可是可以直接拿到system权限的哦!(利用serv-u还有两个提升权限的方法,
我待会儿会说的)

实在不行,我们也可以拿它的帐号去各大网站试试!或许就能进入他所申请的邮箱拿到不少有用的信息!可以用来配合我们以后的行动。

还有一种思路,我们知道,一个网站的网管通常会将自己的主页设为IE打开后的默认主页,以便于管理。我们就可以利用这一点,将他自己的主页植上网页木马……然后等他打开IE……呵呵,他怎么也不会想到自己的主页会给自己种上木马吧?
其实利用社会工程学有很多种方法,想作为一个合格黑客,这可是必学的哦!多动动你自己的脑子,你才会成功!

2、本地溢出。

微软实在是太可爱了,这句话也不知是哪位仁兄说的,真是不假,时不时地就会给我们送来一些溢出漏洞,相信通过最近的MS-0011大家一定又赚了一把肉鸡吧?其实我们在拿到了Guest权限的shell后同样可以用溢出提升权限。最常用的就是RunAs.exe、 winwmiex.exe 或是PipeUpAdmin等等。上传执行后就可以得到Admin权限。但一定是对方没有打过补丁的情况下才行,不过最近微软的漏洞一个接一个,本地提升权限的exploit也会出来的,所以大家要多多关心漏洞信息,或许下一个exploit就是你写出来的哦!

3、利用scripts目录的可执行权限。

这也是我们以前得到webshell后经常使用的一招,原理是Scripts目录是IIS下的可运行目录,权限就是我们梦寐以求的SYSTEM权限。常见的使用方法就是在U漏洞时代我们先上传idq.dll到IIS主目录下的Scripts目录,然后用ispc.exe进行连接,就可以拿到system权限,不过这个是在Microsoft出了SP3之后就行不通了,其实我们仍可以利用此目录,只要我们上传别的木马到此目录,我举个例子就比如是winshell好了。然后我们在IE中输入:

http://targetIP/Scripts/木马文件名.exe

等一会,看到下面进度条显示“完成”时,可以了,连接你设定的端口吧!我这里是默认的5277,连接好后就是SYSTEM权限了!这时你要干什么我就管不着了……嘿嘿

4、替换系统服务。

这可是广大黑友乐此不疲的一招。因为windows允许对正在运行中的程序进行改动,所以我们就可以替换他的服务以使得系统在重启后自动运行我们的后门或是木马!首先,通过你获得的guest权限的shell输入:net start命令,察看他所运行的服务。此时如果你对windows的系统服务熟悉的话,可以很快看出哪些服务我们可以利用。

C:\WINNT\System32\>net start
已经启动以下 Windows 服务:

COM+ Event System
Cryptographic Services
DHCP Client
Distributed Link Tracking Client
DNS Client
Event Log
Help and Support
IPSEC Services
Logical Disk Manager
Logical Disk Manager Administrative Servic
Network Connections
Network Location Awareness (NLA)
Protected Storage
Remote Procedure Call (RPC)
Rising Process Communication Center
Rising Realtime Monitor Service
Secondary Logon
Security Accounts Manager
Shell Hardware Detection
System Event Notification
System Restore Service
Telephony
Themes
Upload Manager
WebClient
Windows Audio
Windows Image Acquisition (WIA)
Windows Management Instrumentation
Windows Time
Wireless Zero Configuration
Workstation

命令成功完成。
作者: 梦醒在黄昏    时间: 05-8-23 10:05
我先在我的机器上运行一下命令做个示范(大家别黑我呀),注意我用红色标注的部分,那是我安装的瑞星。Rising Process Communication Center服务所调用的是CCenter.exe,而Rising Realtime Monitor Service服务调用的是RavMonD.exe。这些都是第三方服务,可以利用。(强烈推荐替换第三方服务,而不要乱动系统服务,否则会造成系统不稳定)于是我们搜索这两个文件,发现他们在D:\ rising\rav\文件夹中,此时注意一点:如果此文件是在系统盘的Program Files目录中时,我们要知道,如果对方是使用的NTFS格式的硬盘,那么系统盘下的这个文件夹guest权限是默认不可写的,还有Windows目录、Documents and Settings目录这些都是不可写的,所以我们就不能替换文件,只能令谋途径了。(这也是为什么我不建议替换系统服务的原因之一,因为系统服务文件都在Windows\System32目录中,不可写)但如果是FAT32格式就不用担心,由于它的先天不足,所有文件夹都是可写的。

于是就有人会问:如果是NTFS格式难道我们就没辙了吗?

当然不是,NTFS格式默认情况下除了对那三个文件夹有限制外,其余的文件夹、分区都是everyone完全控制。(也就是说我即使是IPC$的匿名连接,都会对这些地方有可写可运行权限!)所以一旦对方的第三方服务不是安装在那三个文件夹中,我们就可以替换了!我就拿CCenter下手,先将它下载到本地机器上(FTP、放到IIS主目录中再下载等等……)然后拿出你的文件捆绑机,找到一个你最拿手的后门……呵呵,捆绑好后,上传,先将对方的CCenter.exe文件改个名CCENTBAK.exe,然后替换成自己的CCenter。现在只需要等对方的机器重启,我们的后门就可以运行了!由于Windows系统的不稳定,主机在一个礼拜后就会重启,(当然如果你等不及的话,可以对此服务器进行DDOS攻击迫使他重启,但我并不赞同!)此时登上你的后门,就是System权限了!

5、替换admin常用程序。

如果对方没有你所能利用的服务,也可以替换对方管理员常用的程序,例如QQ,MSN等等,具体替换方法与替换服务一样,只是你的后门什么时候可以启动就得看你的运气了。

6、利用autorun .inf或desktop.ini。

我们常会碰到这种事:光盘放进光驱,就会自动跳出来一段FLASH,这是为什么?呵呵,你到光盘的根目录中看看,是否有一个autorun.inf的文件?用记事本打开来看看,是不是有这么一句话:autorun=xxx.exe 这就是你刚才所看到的自动运行的程序了。

于是我们就可以利用这个来提升我们的权限。先配置好一个后门,(我常用的是winshell,当然你不用这个也行)上传到他D盘下的任意一个文件夹中,然后从你那个自运行的光盘中把autorun.inf文件也上传,不过上传前先将autorun=xxx.exe 后面的xxx.exe改为你配置的后门文件途径、文件名,然后再上传到d盘根目录下,加上只读、系统、隐藏属性。OK就等对方admin浏览D盘,我们的后门就可以启动了!(当然,这必须是在他没有禁止自动运行的情况下才行。)

另外有相同作用的是desktop.ini。大家都知道windows支持自定义文件,其实它就是通过在文件夹中写入特定文件——desktop.ini与Folder.htt来实现的,我们就可以利用修改这文件来达到我们的目的。

首先,我们现在本地建立一个文件夹,名字不重要,进入它,在空白处点右键,选择“自定义文件夹”(xp好像是不行的)一直下点,默认即可。完成后,你就会看到在此目录下多了两个名为Folder setting的文件架与desktop.ini的文件,(如果你看不到,先取消“隐藏受保护的操作系统文件”)然后我们在Folder setting目录下找到Folder.htt文件,记事本打开,在任意地方加入以下代码:

<OBJECT ID=”RUNIT” WIDTH=0 HEIGHT=0 TYPE=”application/x-oleobject” CODEBASE=”你的后门文件名”>
</OBJECT>

然后你将你的后门文件放在Folder setting目录下,把此目录与desktop.ini一起上传到对方任意一个目录下,就可以了,只要等管理员浏览了此目录,它就执行了我们的后门!(如果你不放心,可以多设置几个目录)

7、Serv-U提升权限

利用Serv-U提升权限共有三种方法,溢出是第一种,我之前已经说过,这里就不介绍了。我要讲的是其余两种办法。

办法一:要求:对Serv-u安装目录有完全控制权。

方法:进入对方的Serv-U目录,察看他的ServUDaemon.ini,这是Serv-U的配置文件,如果管理员没有选择将serv- u的所有配置写入注册表的话,我们就可以从这个文件中看到Serv-U的所有信息,版本、IP、甚至用户名与密码!早些版本的密码是不加密的,但是后来是经过了MD5加密。所以不能直接得到其密码。不过我们仍然有办法:先在本地安装一个Serv-U(版本最好新点),将你自己的ServUDaemon.ini文件用从他那下载下来的ServUDaemon.ini 覆盖掉,重起一下Serv-U,于是你上面的所有配置都与他的一模一样了。我们新建一个用户,什么组不重要,重要的是将他的主目录改为对方的系统盘,然后加上执行权限!这个最重要。更改完后应用,退出。再将你更改过的ServUDaemon.ini 文件上传,覆盖掉他的文件,然后就等他的Serv-U重启更新配置,之后我们就可以登入他的FTP。进入后执行以下命令:

Cd windows
Cd System32
Quote site exec net.exe user wofeiwo /add
Quote site exec net.exe localgroup administrators wofeiwo /add
Bye

然后你就有了一个叫wofeiwo的系统管理员了,还等什么?登陆3389,大功告成!

办法二:Serv-u开了两个端口,一个是21,也就是FTP了,而另一个是43958,这个端口是干什么的?嘿嘿,这个是Serv-U的本地管理端口。但是默认是不准除了127.0.0.1外的ip连接的,此时就要用到FPIPE.exe文件,这是一个端口转发程序,上传他,执行命令:

Fpipe –v –l 3333 –r 43958 127.0.0.1

意思是将4444端口映射到43958端口上。

然后就可以在本地安装一个Serv-u,新建一个服务器,IP填对方IP,帐号为LocalAdministrator 密码为#1@$ak#.1k;0@p 连接上后你就可以管理他的Serv-u了,之后提升权限的方法参考办法一。我就不赘述了。

8、SQL帐户密码泄露。

如果对方开了MSSQL服务器,我们就可以通过用SQL连接器加管理员帐号,因为MSSQL是默认的SYSTEM权限。
要求:你得到了对方MSSQL管理员密码(可以从他的连接数据库的ASP文件中看到),对方没有删除xp_cmdshell
方法:使用Sqlexec.exe,在host 一栏中填入对方IP,User与Pass中填入你所得到的用户名与密码。Format选择xp_cmdshell”%s”即可。然后点击connect,连接上后就可以在CMD一栏中输入你想要的CMD命令了。

唔……升个懒腰,好累阿,终于写完8个方法了,发发牢骚……(以下省略N字符)

总之,以上的8种方法并不是绝对的,最主要的是你的思路,每种方法互相结合,才能发挥其应有的效应。

另:由于水平有限,欢迎各位跟帖指出不足,也希望大家能提出你的想法,共同讨论。

中国软件:10个人20年坎坷路

过去的20年,可能是中国软件的一笔特殊财富。这是一个创造梦想和财富的江湖,是一个塑造知识英雄的江湖。

  但历数中国第一代程序员,名利双收的,只有朱崇君、王江民、求伯君等极少数人。既会写程序,又会经营;既有精力兼顾两者,又能将事业做大,这样的人实在不多。

  也许他们中的有些人会随着时间的流逝而失去昔日的光彩,有些会在新一轮的角逐中再次成为赢家,但他们身上的那种凝聚了浓厚个人色彩的软件人精神,将伴随着中国软件业的发展大放异彩。

  20年的时间,我们透过他们曾走过的足迹,能够看到中国软件业的昨天、今天与明天……

  严援朝不老

  10月26日过完生日,毕业于华中工学院的严援朝就已经53岁了。作为中国第一代最著名的程序员,人们谈起严援朝总会把CCDOS和他并列。

  正是1983年CCDOS的出现,才使得国产的PC机(最初是长城0520)能够在国内推广。而CCDOS等汉字系统的流行,才使得一大批国际上流行的软件:BASIC、DBase Ⅱ、AutoCAD、WordStar等被汉化推广应用。任何工业产品若想在市场上推广,必须能够有广大的用户,这就是市场法则。CCDOS不仅开创了我国中文信息处理技术的全新局面,而且以后几乎所有国内最流行的中文系统软件的开发者都是从一行一行地认真地读了CCDOS的源程序然后才开始自己的编程工作的。

  CCDOS实在是太耀眼了,它对中国人使用PC具有里程碑的意义。人们可以不知道严援朝,但无论如何无法越过CCDOS谈论中国PC事业的起始。从这一点来说,把严援朝说成是中国中文软件的第一人也不为过。

  不过,一个CCDOS怎能把整个严援朝概括!CCDOS之外,严援朝还做过许多有意义的事:主持开发使长城0520成为0520CH的CH显示卡,让汉字能像西文一样实现25行快速显示;主持设计的人民大会堂电子表决系统,是全世界最大的电子表决系统。然而,不管这些成就有多么了不起,也无论严援朝在它上面花了多少心血,却总也无法和他那个只花了5个月时间写就的CCDOS相提并论。

  如今,严援朝仍然活跃在IT的第一线,他现在是门户网站新浪网资深副总裁兼首席技术官CTO。

  鲍岳桥得失

  严援朝发明CCDOS之后,UCDOS便“统治”汉字系统的江山。1989年,鲍岳桥大学毕业分到了杭州一个橡胶厂。就是在这个橡胶厂,鲍岳桥开发出了FOXBASE反编译软件、普通码中文输入系统和PTDOS,开始在国内软件编程领域崭露头角。PTDOS汉字系统做得不错,鲍岳桥非常想推广,曾经让北京希望公司代销。1993年5月,从橡胶厂出差到北京,鲍岳桥从此就没有再回厂里,一直呆在希望公司。1993年10月,PTDOS改名为UCDOS。希望公司的市场能力加上UCDOS过硬的质量,到1995年,UCDOS市场份额已经达到90%多,其他汉字系统市场上几乎很少见了。

  1998年的冬天对鲍岳桥来说有点冷,来北京已经5年,努力过了,争取过了,奋斗过了,光荣过了,激动过了,最终离开希望公司,而他自己除了名气,还是什么都没有。1998年1月,鲍岳桥、简晶、王建华三人决定做联众游戏。之后,中公网收购了联众游戏,2004年4月13日,韩国创业板KOSDAQ上市公司NHN集团与海虹控股旗下的联众游戏通过股权交易的方式在海外合组合资企业 Ourgame Assets Ltd。借助网络游戏资本运作的魔杖,联众游戏三位创始人均各自套现1400万美元,鲍岳桥用了“此一时,彼一时”六个字来形容。

  目前鲍岳桥还是联众总裁,主管技术方面的事务。联众实行的双CEO制。可以说, DOS中文平台大战,鲍岳桥不是先行者,也不是技术最领先者,但最后的胜者是他;在线棋牌大战,鲍岳桥亦不是先行者,亦不是技术最领先者,现在的胜者依然是他。鲍岳桥那样地将UCDOS版权送给希望,被人说亏了;鲍岳桥那样地离开希望,被人说亏了;鲍岳桥那样地将联众卖给中公网,被人说亏了。但是,鲍岳桥每次都在最终成了大事,鲍岳桥的运气可能就来自于不过分考虑个人得失,做了再说、做成再说的勇气。
作者: 梦醒在黄昏    时间: 05-8-23 10:05
1984年,王永民带着一台PC来到了北京,在严援朝的帮助下,将五笔字型移植到了 PC上。王永民在府佑街135号中央统战部的地下室7号房间,一住就是两年。正当王永民在地下室受穷的时候,DEC掏出20万美元购买了五笔字型专利使用权。1987年3月6日,王永民从地下室搬到远望楼宾馆 。

  1989年7月25日,王码电脑工程开发部成立,当时不让注册公司。在这之前,王永民就成立了一个王永民中文电脑研究所,经营他请香港人开发的汉卡,一块汉卡卖1700多元。“我从小就做过一些生意,摆摊刻图章,一个图章五分钱,上初中给人理发,理一个头五分钱。我当时有一个想法,与其让人去移植五笔字型,还不如我移植好了卖给他们。”

  1998年,54岁的王永民感到经营公司有些力不从心。王永民坦诚:“搞发明才是我的长项,我在医院输液,看到输液瓶子有许多改进的地方,我总是在琢磨发明个什么东西,可不愿整天琢磨着怎样管理公司。”

  20年来,王永民完全可以坐收专利费而享受余生,不过他没有这样做。2004年6月26日,“数字王码”成功发布,王永民认为他的汉字输入的第二个梦想已经实现,现在,他又朝着使汉字进入“输入代码”和“检索代码”完全统一的时代迈进。

  虽然20年后,王永民从大众眼中逐渐模糊,但不可否认他是先知先觉者,他在中国生产出第一台PC之前,就在汉字终端上实现了汉字26键输入,宣判了PC汉字大键盘输入的死刑,避免了中国PC的畸形。

  朱崇君隐身

  朱崇君在1988年读研究生期间就首创中文字表编辑的概念,并推出CCED 2.0版。朱崇君精明能干、头脑清楚。他最早在国内提出软件注册销售概念,并在CCED的销售上成功地付诸实施。软件注册销售是避免软件在流通渠道上价格翻一番,软件开发商和用户共同受益的一套行之有效的软件销售方式。

  朱崇君在众多的程序员中,比较知道如何运用法律手段保护自己权益。要不,他也不会有今天的成就。比如,在和其他公司合作的时候,只签一个版本的合作。这样,主动权就始终掌握在自己手中,不适宜合作时,可以通过软件升级,解除原来的合作关系。再比如,朱崇君还在信息中心工作的时候,每年都要单位出据证明--CCED是朱崇君用自己的计算机在业余时间所做的业余发明。

  1997年前后,朱崇君带了个十七八岁的“徒弟”,并打算出CCED Windows版,但后来,也没了朱崇君的消息,所幸他最终守住了以前积累的财富没丢。“你在公司中却整天被别人琢磨,最终吃亏的必定是你。”

  到1997年,基于DOS的中国第一代程序英雄基本上都完成了自己的历史使命。1997年之后,再很少出现新成名的程序员,一两个关于程序员的消息也都是在讲英雄迟暮。

  王江民、王新 十年一梦

  初中毕业、38岁才摸计算机、45岁才创办自己的公司、一度占领本土杀毒软件市场80%的份额、创造了300多万正版用户神话的山东汉子,在中国反病毒产业历史上留下的是一个深刻烙印。这就是王江民传奇故事。

  1989年,国内首次报道界定了病毒。在此之前,王江民就发现了小球和石头病毒。王江民先是用Debug手工杀病毒,跟着是写一段程序杀一种病毒,王江民第一次编程序杀的病毒是1741病毒。王江民有一个很好的习惯,就是杀一种病毒就在报刊上发表一篇文章,公布这段杀病毒的程序。后来,王江民觉得这些各自独立的杀病毒程序用起来很麻烦,就把6个杀不同病毒的程序集成到了一起,命名为 KV6,后来发展到KV8、KV12、KV18、KV20……

  1994年,王江民手里拿着“KV100”在中关村以两万元的价格转让销售许可,他也许还没有意识到杀毒软件的市场究竟有多大。“KV100”、“KV200”给王江民挣的钱总共不到50万。即使到了1996年,王江民停薪留职来北京的第一周就KKV300拿到了150万元的订单后,他还是不敢确信:“没想到这么火,我原来想能挣个一两百万就不错了。”

  从1996年到1998年,王江民一时风光无限,KV300取得了极大的商业成功,曾一度占据了市场80%的份额,将同时代的其他软件厂商远远抛在后头。--王江民的起身几乎是跟瑞星的第一次颓势同步进行。

  1991年,王新创办瑞星电脑科技公司并担任总经理。王新事业的第一个顶点发生在 1993年3月,那个月瑞星防病毒卡的月销量达到1万套,创下日销量1000套、毛利20多万元的纪录。这个数字对于当时处于刚刚起步阶段的中国软件业来说是一个天文数字。王新开启了中国反病毒市场,并在200多家竞争对手中成为第一。

  但是到了1998年,等到因为生病隐退了三年之久的王新再度“出山”的时候,昔日的辉煌早已时过境迁--瑞星防病毒卡的销量几乎降到了零。更为糟糕的是,在“瑞星就 是防病毒卡”的思维定式下,瑞星推出近3年的杀病毒软件根本就不为人所知和认可。

2000年开始,瑞星进一步挥师渠道,投入重金,组建专门的渠道部,在北京设立全国市场的指挥和监控中心,并在全国设了12个办事处,将触角伸向了二、三级城市。从总部到中心城市再到渠道商以及店面,瑞星试图把各种资源整合起来,以直接面对渠道底层和用户技术支持、售后服务以及各种促销手段赢得市场。2001年下半年,瑞星的出货罧?己徒?癯制健?

  2001年8月,金山推出了配有双杀毒引擎的“金山毒霸”。2002年8月,金山再次使出了令业界目瞪口呆的价格杀手锏,不按牌理出牌的金山这次打出了一连串牌,让杀毒软件的江湖变得更加有趣。

  城头变幻大王旗。目前在杀毒软件单机版市场,格局的划分已经基本明晰,瑞星占有 40%左右的市场份额,江民、金山以及其他一些厂商,瓜分了剩下的60%。十年间,杀毒软件市场从最初的江民独霸江湖,演义到如今的三强征战,再到未来与跨国巨头搏杀,杀毒软件市场煞是热闹非凡。

  10年后的本土杀毒软件产业,需要重新经历一次阵痛和洗牌。

  求伯君、雷军 金山变化

  求伯君把其成功的原因归结为三:一是天赋,他生而具有的对程序的敏感;二是个人不懈的努力,三是机遇,遇到了一个时代和一些人。求认为三者各占三分之一,平分而缺一不可。

  1986年,求伯君爱上了深圳大学的一位女生,他至情,一意辞掉在河北徐水县国有单位的工作南下。然而,命运的安排在于,当他为帮朋友解决问题写出24点阵打印驱动程序后,他转手将程序卖给了四通集团,四通集团对他盛意挽留,并允诺一年后当深圳四通成立之后,派他去深圳工作。

  求伯君因而留在了四通集团,在王辑志的手下。在四通,求伯君遇到了他一生中改变他命运的人:香港商人张旋龙,张拥有家族企业香港金山公司。求伯君在技术上的天赋引起了张旋龙的注意。

  1987年,求伯君在深圳四通一个经营部工作,天生不是做销售的他做得苦闷。张旋龙答应给求伯君一个安静的环境,让他安静地写软件,求伯君转投金山公司。

  在为金山公司写出金山汉卡软件后,从1988年5月开始,到1989年9月结束,求伯君在深圳的旅馆里写作WPS,只要醒着就不停地写,其间肝炎病发三次,每次住院一到二个月,有时,他把电脑搬到病房接着写。

  毋须团队,毋须其他人的任何帮助,求伯君孤身一人完成了后来这一影响力巨大的字处理软件,他自豪地在WPS软件上署上了自己的名字,这也为他后来迎来了巨大的名声。

  WPS为香港金山公司带来了巨大的利润。求伯君“命好”,碰到了一个好老板,张旋龙给求伯君在珠海买了套别墅,又给了他一些奖金,还没到30岁的求伯君开上了宝马车。

  然而,这并不是张旋龙给予求伯君的全部。1994年,当香港金山被方正合并之后,张旋龙把软件这一块分拆出来,在珠海注册成立新的金山公司,张旋龙又大方地把这个公司一半的股权给了求伯君,公司也交由求伯君去运作。

  1998年对求伯君和金山来说都是重要的一年,如果说这之前求伯君还在围着WPS转的话,那么,在1998年8月,在金山获得联想900万美元注资并占30%后,金山变得有点不一样了。和求伯君一起写WPS97的雷军,联想注资之后,雷军就当上了金山软件的总经理,负责整个公司的管理、研发、产品销售。

  当雷军在1988年写下第一行程序的时候,他绝对不可能想到最终自己要以软件管理者而不是程序留名中国IT史,当年的雷军太想成为一名知名程序员了。雷军小小的眼睛总是显得很精明。求伯君很相信雷军,尽管在来金山之前,雷军没有做过管理,但求伯君相信“凡事都有第一次”。因为雷军,金山一改厚重的风格,变得轻盈而喜欢作秀。

  1999年,金山推“红色正版风暴”,将金山词霸正版打到20多元的价位,一下将对手击垮。2002年,金山接着推“杀毒蓝色革命”,硬生生地将市场插入江民和瑞星之间。在2003年,金山推WPS的“免费”升级,以10元的手工费一天推掉万套WPS软件。在2003年,金山进军网络游戏,发布新的《剑侠情缘》的时候,求伯君被安排穿上了古装作秀。

  2000年,雷军让求伯君一了进入网络的夙愿,成立了卓越网和逍遥网。逍遥网后来没能做下去,但卓越网却存在了下来,雷军是卓越网的董事长,一开始是请高春辉来,把卓越做成下载网站,但后来雷军和高春辉有了摩擦,在一场纷争中,雷军坚持做电子商务的计划获得了胜利。最近,卓越网卖给了亚玛逊,即将变身为亚玛逊中国公司。

  如今,在外人眼里,号称“民族软件英雄”的技术天才求伯君开着宝马车、时不时去沸腾鱼乡享受下他喜欢的水煮鱼,整个生活休闲而惬意,早已是成功人士。
作者: 梦醒在黄昏    时间: 05-8-23 10:06
王文京、徐少春 坚持到底

  16年前的12月6日,正是24岁的王文京和26岁的苏启强在中关村海淀南路一个居委会9平方米的房间里开始创业的时候。此时的用友,还叫做“用友软件服务社”。

  停留在王文京脑海里的这个小服务社是“1台电脑、2个年轻人、5万元、9平方米租房”。恐怕没几个人会想到,16年后的今天,这个中关村里的小服务社居然发展成了拥有“3000多人、5亿多元人民币年营业额、1亿元纯利润”的行业领跑者。--王文京十年走过了一条在别人看来很难成功的路--产业定位是纯软件,企业性质是纯民营,启动资金是借来的5万元,又没背景和后盾。

  历经风吹雨打,2001年4月23日,用友以中国股市创记录的每股36.68元发行 2500万股。4月29日,8.8亿元人民币打到了用友北京账户,用友净资产实打实地翻了10多倍。5月18日9时,上海证券交易所,王文京致词,敲锣,红锤向上一挥,用友股票挂牌交易。其实,早在1988年,用友创业之初,王文京就有将用友上市的梦想。这个梦想追求了十多年之久。

  不得不提的还有徐少春,1991年是徐少春创业的第一年,也是王文京将用友软件服务社改成有限责任公司的第二年。两个人先前应该认识,但这时候一个在深圳,一个在北京。王文京也可能没想到徐少春会成为他日后一个难缠的挑战者。

  1992年,徐少春独立开发的“爱普财务软件”V1.0版通过了深圳市财政局评审。以此为契机,1993年,徐少春先生与美籍华人赵西燕女士合资成立金蝶软件科技(深圳)有限公司。徐少春为此让出控股权,在新公司中持股35%,赵西燕持股25%,投资48万元人民币现金的社保公司获得40%的股份。但这时候的金蝶还仅仅是一个在深圳区域不起眼的普通企业。

  1997年国家的一纸文件让公司再次发生变化。当时国家规定不允许保险公司的资金投向高风险行业,社会保险公司必须退出在高风险行业的资金,于是在1998年5月1日,经过反复考虑和磋商,金蝶决定吸收美国风险投资商IDG投入的 2000万元人民币现金,作价25%的股份,同时社保获得200万元人民币现金退出金蝶。这次金蝶吸收风险投资,被人们称作是公司发展的第一个里程碑。 2001年2月,金蝶成为中国软件业首家在香港创业板上市的企业。人们普遍认为这是金蝶公司发展的第二个里程碑。

  追溯历史,可以发现,中国的财务软件起步于1980年代初。当时企业有“甩账之说”,“开源节流”成为那个年代国企改革的核心,如何将财务人员将繁杂的手工记账工作中解脱出来,如何保证财务的规范化和明确化成为当时的一个改革主题。 “会计电算化”的潮流趋势已不可阻挡,问题在于如何开发和利用这一工具。

  早期的财务软件包括后来的商品化通用软件有着浓厚的政府主导色彩。评审与许可证的颁发一度左右了不少企业的命运,而从DOS版到局域网版,再到Windows版以及基于服务器端的网络版的过程中,却有不少企业在夹缝中抓住了某一个改写游戏规则,也改写自身命运的机会。

  其实,在过去的十年里,远在重庆的金算盘的领头人杨春亦经历了分家、总工出走、家族企业解体、无牌照生存、无序竞争、二次创业、投资主体变更、口水战等民营高科技企业发展过程中必然遇到的典型问题。

  幸运的是,跟用友、金蝶一样,这些问题并没有在一个集中的时间内爆发,这给金算盘一个个自我革新自我成长的机会。从这个意义上说,金算盘能从300家财务软件公司中脱颖而出,成为行业的佼佼者,有侥幸的成分,也有必然的因素。

  金算盘十年,遍历了中国软件产业发展的原罪,同样具有典型的标本意义
作者: 梦醒在黄昏    时间: 05-8-23 10:06
IT历史上最值得收藏的十大硬件

只要有历史这个概念的存在收藏必定一个永恒的话题。世界中太多具有历史意义的东西,不管是出于什么样的原因。投机,还是兴趣爱好。收藏总是与潮流形成两个极端,两个最火爆的极端。
  近期感恩节刚刚过去,回顾硬件历史,不少都是值得我们去怀念,但是贪心的人更想把它们收入囊中。这些具有历史纪念意义的硬件,放在谁的面前都会流口水的。个人收藏的爱好也不相同,比如有人喜欢鼠标,键盘,或者其它什么的偏门东西。笔者这里当然不能一一列举,仅仅列出几个大众情人来,满足收藏爱好者的欲望。

Nvidia霸业的开山鼻祖—NV1

  NV刚刚出道时,谁也都没有想到,它能够凭借这样的一个拙劣的作品,逐渐成为了显示芯片行业的龙头老大。这张卡可以称为历史上第一张PCI声卡。这张编号为NV1的产品,是NV走出的第一步,也是失败的第一步。

  它是一张具有音频,视频功能的综合板卡。当年就是这样一片卡,NV以为它能和如日中天的世嘉双剑合璧,称霸群雄。可是人算不如天算,第一次出师不利。现在我们仍然能够从它的接口中发现历史的痕迹。这张卡除了具有VGA接口与音频接口之外。还具有了一个很类似网卡接口的东东,这就是当年的世嘉手柄的接口。

  吸取了第一次跌倒的经历,之后NV凭借着RIVA128系列的芯片,逐步走向了辉煌。当然这片卡的历史意义并不是这个简单,它不光是NV的唯一一个声卡芯片,第一个显示芯片,同样也是DIAMOND走入PCI时代的第一张声卡。如此具有历史意义的一张板卡,怎么能让人忘记。这张卡,当年出现过很多个版本。从DIAMOND生产的产品编号来看分为EDG3 3D 3240,3240XL,2200,2200XL,2120…等等


二手市场参考价:

100元左右。

收藏指数:

★★★★

遥远的天籁之音—NEC 6Xi

  玩音响的朋友一定对它不会陌生。它是在存储媒介革命时代的产品,可以说是早期的一件艺术精品。这款光驱放在现在16X的DVD时代确实是落伍了很多,但是这并不能因此否定这款产品技术优势。 在音箱圈子中玩的朋友一定听过这么一个传说,NEC 6Xi这个型号的光驱是改造CD转盘的极品。为此很多朋友拼命的寻找。笔者先介绍一下这款产品的结构。这款光驱的设计比较独特。并没有使用如今流行的吸盘,或者托盘接口,而是类似与早期录像带的那种结构。光驱整体可以分为两个部分一个是机身。另外一个就是光盘仓。


看到上图中的那个白色放置光盘的盒子了吧?它是可弹出的,就等于普通光驱的托盘。不过在使用这个光驱的时候,是需要先抽出盒子,将光盘放入盒子里,再推入机身。过了这么多年,仍然可以从内部结构中看出它的做工是十分精细的。





如果说这款光驱的优点是—读盘流畅,寿命持久。那就错了。首先它并非是家用机的IDE数据接口,而是SCSI接口。其次,在光驱的面板上除了CD控制的功能外,还有一个小巧的液晶屏幕,它是用来显示CD的当前轨道标志与当前的光驱转速。仅仅这些就可以发现它是一个真正意义上为CD而诞生的产品。




  从耳机模拟输出并不能感觉到这款光驱的威力,可能因为内置的DAC芯片太过于久远。但是通过背后的SP-DIF连接DAC进行输出声音如同天籁。这不光归功於出色的外接DAC。更重要的是这款光驱拥有着很多几千元CD机都达不到的“微小失真率”(也就是JITTER)。由此大家是不是有抱回家体验的想法呢?

二手市场参考价:

85元左右。

收藏指数:

★★☆





 面对AMD,CYRIX的产品攻势,Intel凭借着PII的强大性能,走入了历史的一个颠峰时期。但是随后AMD看到了INTEL低端的劣势,迅速的推出K6II与其想平分天下。INTEL被胜利冲昏了头脑的时候,它仓促的发布了一款名叫做Celeron的系列芯片,主要针对于低端的产品。但是这次仓促却导致了这批产品大败而归,但这并不是重点,重点是Celeron的第一次露面。

  当时发布了两个型号的Celeron:266MHz与300MHz(不是300A)。这两个产品使用了.35封装技术,同样使用的是Covington核心,Slot1的接口,它是PII的简化版本,但去掉了最重要的二级缓存。结果导致测试成绩不理想,与K6II的斗争也可想而知。这款Celeron266作为Celeron系列的始祖,它的收藏价值可见一斑哦。






二手市场参考价:

50元左右。

收藏指数:

★★★☆



ISA时代永远的痛—AWE64 GOLD

  AWE64 GOLD是创新在ISA时代的绝唱,也是ISA时代最为出色的一张声卡。众多FANS对它的痴迷,皆都因为它出色的中频回放水平,至今都很难有声卡能与之抗衡。笔者不想太浪费笔墨,这片卡已经被说的非常多了。就目前的行情来看,这片卡受到的关注程度已不如以往,这可能是ISA接口永远的痛,也注定它将成为压箱底的一件珍宝。





二手市场参考价:

200元左右。

收藏指数:

★★★★☆

郁郁而终—Diamond MX200

  这是Diamond与Aureal开始合作以来第一张面向民用的高端声卡,整体采用了墨绿色的PCB板,镀金接口,配合黑色的挡板显得十分高贵。它是一张高素质的卡,用我们现在的理解就是“德智体美劳全面发展”。不光在声音的回放中拥有非常出色的水平,不知道为什么,凡是没有AC97标准去约束的产品声音的质量的非常的高,MX200与AWE64就是一个例子。

  MX200是一个桥接PCI版本的声卡,配合DREAM的子卡在MIDI方面的表现也十分让人称道,虽然硬波表只有小小的几M,但是,它的效果是几十M的软波表所不能相比的。它的地位相比AWE64G更高。不过天妒英才,精品往往都是郁郁而终,而其中最核心的杀手就是驱动程序。Diamond的倒下,预示着MX200将永远没有未来。

二手市场参考价:

350元左右。

收藏指数:

★★★★☆

多媒体的开拓者—MX300

  MX300紧随着MX200的发布而面世,中间间隔的时间不过一年,但是AUREAL敏锐的嗅觉不能不让我们佩服。在今天看来,它仅仅是拥有着非常出色的音质,几乎与完美的A3D定位技术。但历史往往被人所忽略,这张4.1的声卡是真正的未来多媒体的开拓者。它是伴随着DVD的兴起而发布的。

  在第一个版本的MX300发布中,附送的软件除了最常见到的说明书,让人不爽的原装驱动外。还有一个都意想不到的礼物—一套DVD载体的光盘。可以说MX300是为了DVD而生的。那个时代多媒体音箱是昂贵的,多声道的产品更加昂贵。配合A3D技术的高品质,MX300就在这样的背景下提供了一套可以通过廉价设备享受高品质生活的方案。所以它的意义远不止音质出色,定位准确这么简单。




二手市场参考价:

150元左右。

收藏指数:

★★★

强悍的4.1解决方案—SQ3500

  在Diamond与Aureal闹翻了后,SQ2500完成了取代MX300的地位之后。Aureal又加快了前进步伐,为了完善产品的定位,SQ3500也紧跟着发布了。这是一款里程碑似的声卡,不光应用了新开发的A3D 3.0技术,同时也加入了子卡。子卡中使用了MOTO的56362小型CPU,为A3D与杜比硬解码做加速作用。

  这么强悍的设计,配合使用的8830芯片,在音乐,电影,游戏这三方面我们都可以得到很好的享受。但是最终它还是夭折了。这片卡刚发行不久Aureal就倒下了,它的发行量非常稀少,是让真正爱好者欲哭无泪的东西,可遇而不可求。
作者: 梦醒在黄昏    时间: 05-8-23 10:07
二手市场参考价:

估计价格1000左右。

收藏指数:

★★★★★



3DFX的绝唱—怪物级的VOODOO 6000

  这款3DFX VOODOO 6000是3DFX的绝唱,这款怪物级别的产品发布后,3DFX就因为内部资金问题被NV收购了。VOODOO6000是第一个真正的将V-100技术引入了民用显卡当中,并且在显卡领域中第一次将外接电源这个概念引入,相比如今的FX6800需要两个外接12V,它一点也都不逊色。

  由于3DFX的资金问题,它根本没有进入量产阶段,据说这片卡全球只有50片左右。物以稀为贵,它曾经在EBAY的竞拍中拍出了超过2万元人民币的价格(折算后),由此可见它的纪念意义:这是一款令“巫毒”迷们神魂颠倒的产品。如果说SQ3500有钱难求的话,那么V6000只能成为我们“YY”的对象了,对不少的朋友来说,几万元买一片显卡还是不能接受的。





二手市场参考价:

能见的到再说吧。

收藏指数:

★★★★★





经典的2D显示之神—MATROX G400Max

  说到MATROX,相信大家想到的一定是让人称道的2D性能。没错,MATROX在图形设计领域中一直都享有很高的声望,2D性能堪称一绝。完美的色彩,细节,至今在家用产品中仍然没有看到有超越它的作品。

  MATROX发布的卡中最为经典的非G400MAX莫属,它在3D表现并不太弱的情况下,将2D的品质发挥到了及至,所以也成为了不少MATROX产品“粉丝”追求的对象。不过各位需要注意的是,由于G400与G400MAX仅仅是核心频率的差异,外观并没有什么区别,所以最近有一些不法商家将G400刷G400MAX来销售,手法相当隐蔽,大家购买的时候可要看清楚哦。





二手市场参考价:

200元左右。

收藏指数:

★★☆



  这么多收藏的极品,不知道读者是否过了眼福呢,因为这些产品的紧俏,大家都要提高防范意识,如果真的有这些东西出现在你面前,在保持冷静,仔细观察无异样之后再下手。防止被不法JS所蒙蔽哦。最后希望大家都能找到属于自己的收藏品。
作者: 梦醒在黄昏    时间: 05-8-23 10:07
Windows XP 下设置ADSL拨号连接

Windows XP 是微软推出的最新视窗操作系统,功能更强大,集成了PPPoE协议支持,ADSL用户不需要安装任何其他PPPoE拨号软件,直接使用Windows XP 的连接向导就可以建立自己的ADSL虚拟拨号连接。

安装好网卡驱动程序以后,选择(开始->程序->附件->通讯->新建连接向导)




出现“欢迎使用新建连接向导”画面,直接单击“下一步”



然后默认选择“连接到Internet”,单击“下一步”



在这里选择“手动设置我的连接”,然后再单击“下一步”




选择“用要求用户名和密码的宽带连接来连接”,单击“下一步”




出现提示你输入“ISP名称”,这里只是一个连接的名称,可以随便输入,例如:“ADSL”,然后单击“下一步”



在这里可以选择此连接的是为任何用户所使用或仅为您自己所使用,直接单击“下一步”



然后输入自己的ADSL账号(即用户名)和密码(一定要注意用户名和密码的格式和字母的大小写),并根据向导的提示对这个上网连接进行Windows XP的其他一些安全方面设置,然后单击“下一步”



至此我们的ADSL虚拟拨号设置就完成了。




单击“完成”后,你会看到桌面上多了个名为“ADSL”的连接图标。

如果确认用户名和密码正确以后,直接单击“连接”即可拨号上网。




成功连接后,你会看到屏幕右下角有两部电脑连接的图标。

网页病毒的性质及特点,对上网菜鸟的用户常识

这种非法恶意程序能够得以被自动执行,在于它完全不受用户的控制。你一旦浏览含有该病毒的网页,即可以在你不知不觉的情况下马上中招,给用户的系统带来一般性的、轻度性的、严重恶性等不同程度的破坏。令你苦不堪言,甚至损失惨重无法弥补。 网页病毒的种类。根据目前互联网上流行的常见网页病毒的作用对象及表现特征,归纳为以下两大种类


一、通过Java Script、Applet、ActiveX编辑的脚本程序修改IE浏览器1.默认主页被修改;
  
  2.默认首页被修改;
  
  3.默认的微软主页被修改;
  
  4.主页设置被屏蔽锁定,且设置选项无效不可改回;
  
  5.默认的IE搜索引擎被修改;
  
  6.IE标题栏被添加非法信息;
  
  7.OE标题栏被添加非法信息;
  
  8.鼠标右键菜单被添加非法网站广告链接;
  
  9.鼠标右键弹出菜单功能被禁用失常;
  
  10.IE收藏夹被强行添加非法网站的地址链接;
  
  11.在IE工具栏非法添加按钮;
  
  12.锁定地址下拉菜单及其添加文字信息;
  
  13.IE菜单“查看”下的“源文件”被禁用;
  
  二、通过Java Script、Applet、ActiveX编辑的脚本程序修改用户操作系统:
  
  1.开机出现对话框;
  
  2.系统正常启动后,但IE被锁定网址自动调用打开;
  
  3.格式化硬盘;
  
  4.暗藏“万花谷”蛤蟆病毒,全方位侵害封杀系统,最后导致瘫痪崩溃;
  
  5.非法读取或盗取用户文件;
  
  6.锁定禁用注册表;
  
  7.注册表被锁定禁用之后,编辑*.reg注册表文件打开方式错乱;
  
  8.时间前面加广告;
  
  9.启动后首页被再次修改;
  
  10.更改“我的电脑”下的一系列文件夹名称
作者: 梦醒在黄昏    时间: 05-8-23 10:07
注意了,了解放火墙的含义。。。-_-!

防火墙就是一个用来在网上防止别人非法连接和打开自己端口的一面墙,可以把非法连接拒之门外,不叫侵入自己的计算机,打开端口,窃取个人计算机上的密码和重要文件,当然了一般黑客攻击的对象不是个人用户(什么都没有,网络攻击计算机干嘛呀)而是一些知名的网站和有目的....比如:银行了...(我喜欢)   网络攻击就是说互联网上攻击了.(废话) 

黑客一般攻击的步骤如下:
 1.锁定目标.
   在互联网上知道主机的域名或IP 地址,知道了攻击位置是不够的,还需要了解系统类型,操作系统,所提供的服务等全面的资料.
 2.收集信息.
  如何才能了解1中说的全面资料呢...ing  (1)SNMP协议(2)TRACEROUTE程序(3)Whois协议(4)DNS服务器(5)Finger协议(6)ping(7)自动wardialing软件
 3,系统分析,
 就是对锁定目标的计算机扫描分析系统的安全弱点.要是被...嘿嘿 就自认倒霉吧.
 (1)自篇入侵程序(2)利用公开的工具 当然是重安全漏洞攻击了,要做好"补丁"程序去堵塞漏洞呦..
  4.最后当然是发动进攻了. 那就等的遭殃吧 

Windows 2000-XP系统进程列表大全

Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一些常用的Windows 2000 中的进程名,并简单说明它们的用处。

在 WINDOWS 2000 中,系统包含以下缺省进程:
  Csrss.exe
  Explorer.exe
  Internat.exe
  Lsass.exe
  Mstask.exe
  Smss.exe
  Spoolsv.exe
  Svchost.exe
  Services.exe
  System
  System Idle Process
  Taskmgr.exe
  Winlogon.exe
  Winmgmt.exe


下面列出更多的进程和它们的简要说明

  进程名      描述

  smss.exe     Session Manager
  csrss.exe     子系统target="_blank">服务器进程
  winlogon.exe   管理用户登录
  services.exe   包含很多系统服务
  lsass.exe     管理 IP 安全策略以及启动ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
  svchost.exe    Windows 2000/XP 的文件保护系统
  SPOOLSV.EXE    将文件加载到内存中以便迟后打印。)
  explorer.exe   资源管理器
  internat.exe   托盘区的拼音图标)
  mstask.exe    允许程序在指定时间运行。
  regsvc.exe    允许远程注册表操作。(系统服务)->remoteregister
  winmgmt.exe    提供系统管理信息(系统服务)。
  inetinfo.exe   msftpsvc,w3svc,iisadmn
  tlntsvr.exe    tlnrsvr
  tftpd.exe     实现FTP Internet 标准。该标准不要求用户名和密码。
  termsrv.exe    termservice
  dns.exe      应答对域名系统(DNS)名称的查询和更新请求。
  tcpsvcs.exe    提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。

ismserv.exe    允许在 Windows Advanced Server 站点间发送和接收消息。
  ups.exe      管理连接到计算机的不间断电源(UPS)。
  wins.exe     为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
  llssrv.exe    证书记录服务
  ntfrs.exe     在多个服务器间维护文件目录内容的文件同步。
  RsSub.exe     控制用来远程储存数据的媒体。
  locator.exe    管理 RPC 名称服务数据库。
  lserver.exe    注册客户端许可证。
  dfssvc.exe    管理分布于局域网或广域网的逻辑卷。
  clipsrv.exe    支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。
  msdtc.exe     并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器。
  faxsvc.exe    帮助您发送和接收传真。
  cisvc.exe     索引服务
  dmadmin.exe    磁盘管理请求的系统管理服务。
  mnmsrvc.exe    允许有权限的用户使用 NetMeeting 远程访问Windows 桌面。
  netdde.exe    提供动态数据交换 (DDE) 的网络传输和安全特性。
  smlogsvc.exe   配置性能日志和警报。
  rsvp.exe     为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能。
  RsEng.exe     协调用来储存不常用数据的服务和管理工具。
  RsFsa.exe     管理远程储存的文件的操作。
  grovel.exe    扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。
  SCardSvr.ex    对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。
  snmp.exe     包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。
  snmptrap.exe   接收由本地或远程SNMP 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。
  UtilMan.exe    从一个窗口中启动和配置辅助工具。
  msiexec.exe   依据 .MSI 文件中包含的命令来安装、修复以及删除软件。


总结:发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可可疑进程,就象找一群熟悉人中的陌生人一样。
作者: 梦醒在黄昏    时间: 05-8-23 10:08
我的WinXP优化之路:)

总体设想:让WinXP更苗条、性感、速度更快,使用更便捷。

为了达到这个目的,我们主要从四个方面入手:
1、减少磁盘空间占用
2、终止不常用的系统服务
3、安全问题
4、另外一些技巧

首先问一下,你是不是很想激活XP,不。。。准确的说你是不是想在ms的站上能够升级。如果答案是肯定的话,那我们就先来探讨一下安装的问题,目前流行的V4、V5、V6版本我还是比较推荐的,尤其是V5和V6这两个。安装的过程中有个序列号的问题,我建议你先在机子上算好,然后用这个序列号安装,通常这样安装的XP都可以到MS的站点自由更新。
如果你是已经安装好的XP了,但用的序列号是里到处流传人人都用的那些,也没关系,我们后面会说用sysrep来重新封装的时候会解决序列号更换的问题。

我假设你已经安装完XP了,come on baby ~~

一、瘦身行动

1、在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。删除系统备份文件吧:开始→运行→sfc.exe /purgecache 近3xxM。

2、删除驱动备份: %windows%\driver cache\i386目录下的driver.cab文件,通常这个文件是76M。

3、偶没有看help的习惯,所以保留着%windows%\help目录下的东西对我来说是一种伤害,呵呵。。。都干掉,近4xM。

4、一会在升级完成后你还会发现%windows%\多了许多类似$NtUninstallQ311889$这些目录,都干掉吧,1x-3xM。

5、正好硬盘中还有win2000/server等,所以顺便把pagefile.sys文件都指向一个地方:控制面板→系统→性能—高级→虚拟内存→更改,注意要点“设置”才会生效。

6、卸载不常用组件:用记事本修改\%windows%\inf\sysoc.inf,用查找/替换功能,在查找框中输入,hide,全部替换为空。这样,就把所有的,hide都去掉了,存盘退出后再运行“添加-删除程序”,就会看见“添加/删除 Windows 组件”中多出不少选项;删除掉游戏啊,码表啊等不用的东西。

7、刪除\windows\ime下不用的輸入法,8xM。我重新安装了自己用的zrm输入法,赫赫。

8、如果实在空间紧张,启用NTFS的压缩功能,这样还会少用2x% 的空间,不过我没作。

9、关了系统还原,这破功能对我这样常下载、测试软件的人来说简直是灾难,用鼠标右健单击桌面上的“我的电脑”,选择“属性”,找到“系统还原”,选择“在所有驱动器上关闭系统还原”呵呵,又可以省空间了。

10、还有几个文件,挺大的,也没什么用。。。。忘了名字 :( ,刚安装的系统可以用查找功能查找大于50M的文件来看看,应该能找到的。

如果你能按照上面的过程做完,你的原本1.4G的XP,完全可以减少到800以下。

二、加速计划

WinXP的启动会有许多影响速度的功能,尽管ms说已经作最优化处理过,但对我们来说还是有许多可定制之处。我一般是这样来做的。

1、修改注册表的run键,取消那几个不常用的东西,比如Windows Messenger 。启用注册表管理器:开始→运行→Regedit→找到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MSMSGS” /BACKGROUND 这个键值,右键→删除,世界清静多了,顺便把那几个什么cfmon的都干掉吧。

2、修改注册表来减少预读取,减少进度条等待时间,效果是进度条跑一圈就进入登录画面了,开始→运行→regedit启动注册表编辑器,找HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters, 有一个键EnablePrefetcher把它的数值改为“1”就可以了。另外不常更换硬件的朋友可以在系统属性中把总线设备上面的设备类型设置为none(无)。

3、关闭系统属性中的特效,这可是简单有效的提速良方。点击开始→控制面板→系统→高级→性能→设置→在视觉效果中,设置为调整为最佳性能→确定即可。这样桌面就会和win2000很相似的,我还是挺喜欢XP的蓝色窗口,所以在“在窗口和按钮上使用视觉样式”打上勾,这样既能看到漂亮的蓝色界面,又可以加快速度。

4、我用Windows commadner+Winrar来管理文件,Win XP的ZIP支持对我而言连鸡肋也不如,因为不管我需不需要,开机系统就打开个zip支持,本来就闲少的系统资源又少了一分,点击开始→运行,敲入:“regsvr32 /u zipfldr.dll”双引号中间的,然后回车确认即可,成功的标志是出现个提示窗口,内容大致为:zipfldr.dll中的Dll UnrgisterServer成功。

5、据说XP的一个系统服务Qos,这个调度要占用一定的网络带宽,像我这样的一毛不拔的人是无法忍受的,去掉方法是:开始菜单→运行→键入 gpedit.msc ,出现“组策略”窗口, 展开 "管理模板”→“网络” , 展开 "QoS 数据包调度程序", 在右边窗右键单击“限制可保留带宽" ,在属性中的“设置”中有“限制可保留带宽" ,选择“已禁用”,确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内的一般属性标签栏中如果能够看到"QoS Packet Scheduler(QoS 数据包调度程序)"。说明修改成功,否则说明修改失败,顺便把网络属性中的那个Qos 协议也一起干掉(卸载)吧。

6、快速浏览局域网络的共享
通常情况下,Windows XP在连接其它计算机时,会全面检查对方机子上所有预定的任务,这个检查会让你等上30秒钟或更多时间。去掉的方法是开始→运行→Regedit→在注册表中找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace。在此键值下,会有个{D6277990-4C6A-11CF-8D87-00AA0060F5BF}键,把它删掉后,重新启动计算机,Windows XP就不再检查预定任务了,hoho~~~ ,速度明显提高啦!

7、关掉调试器Dr. Watson
我好像从win95年代开始一次也没用过这东西,可以这样取消:打开册表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug子键分支,双击在它下面的Auto键值名称,将其“数值数据”改为0,最后按F5刷新使设置生效,这样就取消它的运行了。沿用这个思路,我们可以把所有具备调试功能的选项取消,比如蓝屏时出现的memory.dmp,在“我的电脑→属性→高级→设置→写入调试信息→选择无”等等。

8、被我终止的服务列表以及相关说明
作者: 梦醒在黄昏    时间: 05-8-23 10:08
1)alerter 错误警报
2)automatic updates windows 自动更新
3)background intelligent transfer service 微软说使用空闲的网络带宽传数据
4)clipbook 与远程电脑来共享剪贴板内容,我看还是免了吧
5)Computer browser 说什么要维护网络更新列表
6)DHCP client 我不需要这东西
7)Distributed link tracking client 保持局域网连接更新等信息,偶很少用局域网,这东西占用4M左右内存。
8)Distributed Transaction coordinator 协调xxx,和上面的差不多
9)DNS Client 我不需要这东西
10)Error reporting service 错误报告
11)Event Log 系统日志纪录
12)Fast user switching compatibility 用户切换
13)help and support 帮助
14)Human interface device access 据说是智能设备。。。
15)IMAPI CD-burning COM service 偶不用这个刻碟
16)Indexing service 索引,索引什么呢?
17)Internet Connection Firewall(ICF) ICF防火墙
18)IPSEC Services 这个我不懂,你想知道问Quack去
19)Logical Disk manager administrative service 配置磁盘
20)messenger 好像net send 等东西用的就是这个功能
21)MS software shadow copy provider 卷复制备份的
22)Net Logon 我可不想让黑客远程登录进来,关!
23)Netmeeting remote desktop sharing 我不用netmeeting
24)Network DDE  动态数据交换传输
25)Network DDE DSDM 和上面差不多
26)Network Location Awareness 关,我的机子不作共享
27)NTLM Security support provider-telnet 呵呵,关!
28)PerFORMance logs and alert 将系统状态写日志或发警告
29)Portable media serial number 关!
30)Print Spooler 打印机,不幸的是我的机子不连接Print ~
31) QoS RSVP 关!
32)Remote desktop help session manager 远程帮助服务
33)remote Procedure Call LOCATOR 管理RPC
34)remote registry 远程管理注册表
35)removable storage 
36)routing and remote access 我干脆禁用了它
37)security accounts manager 我的系统只是一个客户系统,不用iis。
38)smart card
39)smart card helper 关!!!
40)SSDP Discovery service 我用不到这个
41)system event notification 如果是服务器肯定要记录的
42)system restore service 系统还原服务
43)task scheduler windows 计划服务
44)Telephony 拨号服务,我不拨号还不行吗?
45)telnet
46)terminal services 终端服务
47)uninterruptible power supply UPS,我没有呀
48)universal plug and play device host 太先进了点,用不到
49)upload manager 关了也能传输文件的
50)volume shadow copy 又是备份,晕
51)webclient 没用过
52)Windows Installer MSI服务,我一直关着。
53)windows image acquisition (WIA) 数码设备用的
54)windows management instrumentation driver extensions 关了
55)windows time 时间服务
56)wireless zero configuration 无线网络,偶用不到的
57)WMI perfromance adapter 关!

这里面的一些服务是刚开始就是关的,但我忘了,所以只好把现在系统中关闭的服务基本都列了出来。你根据自己的情况酌情处理吧。

三、我安全吗

多了不谈,基本的共享还是得关的:

修改注册表为以下两个样式:
去除共享
——————————————————————
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoSharewks"=dword:00000000
——————————————————————
去除IPC$管理
——————————————————————
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001
——————————————————————
或者将上面两个保存成个.REG文件,然后双击导入就可以了。


顺便把不要脸的的3721也屏蔽,在hosts文件中加入:

127.0.0.1 cnsmin.3721.com
127.0.0.1 www.3721.net


四、其他技巧

1、给鼠标右键增加个复制到.../移动到...功能
—————————————————————
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers
\Copy To]@="{C2FBB630-2971-11D1-A18C-00C04FD75D13}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers
\Move To]@="{C2FBB631-2971-11D1-A18C-00C04FD75D13}"
————————————————————————
将上面内容保存成add.reg文件,然后双击导入就可以了。

2、关了错误报告,K !这东西搞得我像个微软免费的测试员似的:点击控制面板---->系统---->高级---->右下角--->错误报告---->禁用错误汇报——>确定!
3、取消分组显示:右键单击任务栏的空白区域,在弹出的菜单中选择“属性”,在弹出的窗口中,取消“分组相似任务栏按钮”前面的对钩,确定就可以了。
4、找回经典的登录窗口,WinXP默认的登录界面虽然漂亮,但如果你想用一个列表中没有的用户登录,你会发现无从下手,改回经典窗口的方法是:点击“开始”→“控制面板”→“用户账户”→“更改用户登录或注销的方式”→把“使用欢迎屏幕”前面的对钩取消,最后点“应用选项”就OK啦。
5、将自己最常用的输入法设置一个快捷键:点击“开始”→“控制面板”→“区域和语言选项”→在弹出的窗口中选择“语言”→“详细信息”→“键设置”在弹出的窗口中找到自己用的输入法,点“更改按键顺序”→在这里选一个快捷键就可以了。
6、关闭计算机时自动结束不响应的任务,注册表:HKEY_CURRENT_USER\Control Panel\Desktop 中的“AugoEndTasks”的键值改为“1”
7、关闭自动更新:右键单击“我的电脑”,点击属性,点击“自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。
8、减少开机磁盘扫描等待时间,开始→运行,键入“chkntfs/t:0”


然后连接到ms站点顺便升级一次就算优化基本完成,对于XP而言,可以采用许多内部命令来看看优化情况,比如tasklist.exe /svc 可以查看系统服务实际使用情况。
优化一个系统,挺麻烦的。所以我们把他保存起来,我们用Ghost生成.GHO文件,这样就可以拿给别人炫耀一下啦,在Ghost之前先要作一个事情,清除系统硬件、注册等信息,否则克隆到不同的机子上将无法启动,在Winxp安装盘上找Deploy.cab 中的sysprep.exe文件。
执行sysprep.exe,选择“重新封装”,下面的标记中可以选择“已提前激活”,还可以选择封装完成后是关机还是重新启动。封装完成后,我们再用带有Ghost的系统盘启动,用Ghost来生成备份.GHO镜像,备份完成!
在执行封装后,重新开机,XP会让我们输入序列号,文中开头所提到的换序列号的办法就是这样换。
作者: 梦醒在黄昏    时间: 05-8-23 10:09
Windows系统进程介绍
windows用了这么久了,关于系统进程多少也算了解了一点,今天“三”告诉我他的机器中了木马,让他查看一下有没有可疑进程,回答很有趣,我不知道那些有用啊。感到意外的同时,也觉得有必要对windows系统的进程作一个简要的总结,以方便大家查阅。 文中部分内容援引自“windows进程详解”,部分翻译自英文原版(系统进程),不妥之处,敬请指正。

(1)[system Idle Process]
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描 述: Windows页面内存管理进程,拥有0级优先。
介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

(2)[alg.exe]
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描 述: 这是一个应用层网关服务用于网络共享。
介 绍:一个网关通信插件的管理器,为 “Internet连接共享服务”和 “Internet连接防火墙服务”提供第三方协议插件的支持。

(3)[csrss.exe]
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描 述: 客户端服务子系统,用以控制Windows图形相关子系统。
介 绍: 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。

(4)[ddhelp.exe]
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描 述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
简 介:Directx 帮助程序

(5)[dllhost.exe]
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描 述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
介 绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。

(6)[explorer.exe]
进程文件: explorer or explorer.exe
进程名称: 程序管理
描 述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。
介 绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

(7)[inetinfo.exe]
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描 述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
介 绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。

(8)[internat.exe]
进程文件: internat or internat.exe
进程名称: Input Locales
描 述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
介 绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。

(9)[kernel32.dll]
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描 述: Windows壳进程用于管理多线程、内存和资源。
介 绍:更多内容浏览非法操作与Kernel32解读

(10)[lsass.exe]
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。
介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

(11)[mdm.exe]
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描 述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。
介 绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可以任意删除而不会对系统产生不良影响。对9X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:\Windows\System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。

(12)[mmtask.tsk]
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描 述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
介 绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

(13)[mprexe.exe]
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描 述: Windows路由进程包括向适当的网络部分发出网络请求。
介 绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。

(14)[msgsrv32.exe]
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描 述: Windows信使服务调用Windows驱动和程序管理在启动。
介 绍:msgsrv32.exe 一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe 出错。

(15)[mstask.exe]
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描 述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。
介 绍:计划任务,它通过注册表自启动。因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。win9X下系统启动就会开启计划任务,可以通过双击计划任务图标-高级-终止计划任务来停止它自启动。另外,攻击者在攻击过程中,也经常用到计划任务,包括上传文件、提升权限、种植后门、清扫脚印等。
作者: 梦醒在黄昏    时间: 05-8-23 10:09
(16)[regsvc.exe]
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描 述: 远程注册表服务用于访问在远程计算机的注册表。

(17)[rpcss.exe]
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描 述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。
介 绍:98它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices添加"字符串值",定向到"C:\WINDOWS\SYSTEM\RPCSS"即可。

(18)[services.exe]
进程文件: services or services.exe
进程名称: Windows Service Controller
描 述: 管理Windows服务。
介 绍:大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%\system32\service.exe

(19)[smss.exe]
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描 述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
简 介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

(20)[snmp.exe]
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描 述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。
简 介:负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。

(21)[spool32.exe]
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描 述: Windows打印任务控制程序,用以打印机就绪。

(22)[spoolsv.exe]
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描 述: Windows打印任务控制程序,用以打印机就绪。
介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

(23)[stisvc.exe]
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描 述: Still Image Service用于控制扫描仪和数码相机连接在Windows。

(24)[svchost.exe]
进程文件: svchost or svchost.exe
进程名称: Service Host Process
描 述: Service Host Process是一个标准的动态连接库主机处理服务.
介 绍:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依KSvchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。windows 2k一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在windows XP中,则一般有4个以上的svchost.exe服务进程,windows 2003 server中则更多。

(25)[taskmon.exe]
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描 述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
介 绍:任务管理器,它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。

(26)[tcpsvcs.exe]
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描 述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。

(27)[winlogon.exe]
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描 述: Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

(28)[winmgmt.exe]
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描 述: Windows Management Service透过Windows Management Instrumentation data WMI)技术处理来自应用客户端的请求。
简 介:winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,其中知识库是对象定义的数据库,它是存儲所有可管理静态数据的中心数据库,对象管理器负责处理知识库中对象的收集和操作并从WMI提供程序收集信息。WinMgmt.exe在Windows 2k/NT上作为一个服务运行,而在Windows 95/98上作为一个独立的exe程序运行。Windows 2k系统在某些计算机上出现的WMI错误可以通过安装Windows 2k SP2來修正。

(29)[system]
进程文件: system or system
进程名称: Windows System Process
描 述: Microsoft Windows系统进程。
介 绍:在任务管理器中会看到这项进程,属于正常系统进程。

系统进程就介绍到这里。
在Windows2k/XP中,以下进程是必须加载的:
smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process;
在Windows 9x中,一下进程是必须加载的:
msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。
作者: 梦醒在黄昏    时间: 05-8-23 10:10
电脑维修必看

——————————主板篇————————
主板常见故障
随着主板电路集成度的不断提高及主板价格的降低,其可维修性越来越低。主板是搭载各个设备的桥梁,主板罢工,电脑将无法运行。
主板故障的确定,一般通过逐步拔除或替换主板所连接的板卡(内存,显卡等),先排除这些配件可能出现的问题后就可以把目标锁定在主板上。另外,主板故障往往表现为系统启动失败,屏幕无显示等难以直观判断的故障现象。
1与主板驱动有关
主板驱动丢失,破损,重复安装会引起操作系统引导失败或造成操作系统工作不稳的故障,可依次打开“控制面板——系统——设备管理器”检查一下“系统设备”中的项目是否有黄色惊叹或问号。将打黄色惊叹号或问号的项目全部删除(可在“安全模式”下进行操作),重新安装主板自带驱动,重启即可,例如:爱用Intel芯片组的主板要安装“Intel Chipset Software Installation Utility” 主板驱动程序,爱用VIA芯片组的主板需要安装“4 IN 1”驱动,以取得更好的稳定性和兼容性。
2 接触不良,短路等
主析的面积较大,是聚集灰尘较多的地方,灰尘很可能会引发插槽与板卡接触不良的现象,这时我们可以对着插槽吹吹气,去除灰尘,如果是由于插槽引脚氧化面引起接触不良的,可以将有硬度的白纸折好(表面光滑那面向外)。插入槽内来回擦拭。另外,CPU温度或主板上用于监控机箱内温度的热敏电阻上附上了灰尘的话,很可能会造成主板对温度的识别错误,从而引发主板保护性故障的问题,在清洁时也需要注意,
拆装机箱时,不小心掉入的诸如小镙丝之类的导电物可能会卡在主板的元器件之间从而引发短路现象,会引发“保护性故障”。另外,检查主板与机箱底板间是否因少装了用于支撑主板的小铜柱,是否主板安装不当或机箱变形而使主板与机箱直接接触,使具有短路保护功能的电源自动切断电源供应。
3 和主板电池有关
当遇到,电脑开机时不能正确找到硬盘,开机后系统时间不正确,CMOS设置不能保存等现象时,可先检查主板CMOS跳线是否设为清除“CLEAR”选顶(一般是2-3),如果是这样的话,请将跳线改为“NORMAL”(一般是1-2)然后重新设置。如果不是CMOS跳线错误,就很可能是因为主板电池损坏或电池电压不足造成的,请换个主板电池试试,
4兼容性问题
遇到收于主板设计上的BUG或升级配件时出现的新旧事物兼容性问题的情况,在排除BIOS设的误码后可以下载主板的最新BIOS进行刷新,另外,主板BIOS陈旧还可能导致无法升级操作系统等问题
技巧一:清除CMOS设置,也可以解决一些“莫名其妙”的故障,大家不妨试试
技巧二:当安装的硬件不能被操作系统识别时,将COMS设置的“PNP OS INSTALLED”即插即用)项目设成YES OR NO ,试试。
5主板北桥芯片散热效果不挂造成的
有些主板将北桥芯片上的散热片省掉了,这可能会造成芯片散热效果不佳导致系统运行一段时间后死机,遇到这样的情况,可自制散热片或加个散热片或加个散热要好的机箱风扇。
6 主板电容失效引起的
主板上的铝电解电容(一般在CPU插槽周围),其内部爱用了电解液由于时间,温度。质量等方面的原因,会使它发生“老化”现象,这会导致主板抗干扰指标的下降从而影响机子正常工作。我们可以购买与“老化”容量相同的电容,准备好工具后,将“老化”的替换即可,另外,拆装电脑时工具的失落也有可能不小心将电容砸坏,也应检查排除。
7 BIOS受损
由于BIOS刷新失败或CIH病毒造成的BIOS受损的问题,如果引导块(AWAED BIOS中称为BIOS boot block, phoenix BIOS 中称为Flash Recover boot Block)未被破坏,可用自制的启动盘进行重新刷新BIOS,假如引导块也损坏的话,可用热插拔法(很危险)或用利用编程器进行安全的修复

————————内存篇—————————— 内存常见故障
内存是电脑的核心部件之一,也是电脑启动必不可少的,它的作用毋庸置疑的,那么内存最常见的故障都有哪些呢?
1 开机无显示
内存条原因出现此类故障一般是因为内存条与主板内存插槽接触不良造成,只要用橡皮擦来回擦拭其金手指部位即可解决问题(不要用酒精等清洗),还有就是内存损坏或主板内存槽有问题也会造成此类故障
由于内存条原因造成开机无显示故障,主机扬声器一般都会长时间蜂鸣(针对Award BIOS而言)
2 Windows注册表经常无故损坏,提示要求用户恢复
此类故障一般都是困为内存条质量不佳引起,很难予以修复,唯有更换一途
3 Windows经常自动进入安全模式
此类故障一般是由于主板与内存条不兼容或内存条质量不佳引起,常见于高频率的内存用于某些不支持此频率内存的主板上,可以尝试在CMOS设置内降低内存读取速度看能否解决问题,如若不行,那就只有更换内存条了。
4 随机性死机
此类故障一般是由于采用了几种不同芯片的内存条,由于各内存条速度不同产生一个时间差从面导致死机,对此可以在CMOS设置内降低内存速度予以解决,否则,唯有使用同型号内存,还有一种可能就是内存条与主板不兼容,此类现象一般少见,另外也有可能是内存条与主板接触不良引起电脑随机性死机。
5 内存加大后系统资源反而降低
此类现象一般是由于主板与内存不兼容引起,常见于高频率的内存用于某些不支持此频率的内存的主板上,当出现这样的故障后你可以试着在COMS中将内存的速度设置得低一点试试。
6 运行某些软件时经常出现内存不足的提示
此现象一般是由于系统盘剩余空间不足造成,可以删除一些无用文件。多留一些空间即可。
7 从硬盘引导安装Windows进行到检测磁盘闪间时,系统提示内存不足
此类故障一般是由于用户有config.sys文件中加了emm386.exe文件,只要将其屏蔽掉即可解决问题

------------------------操作系统故障处理篇--------------------
操作系统故障

操作系统故障一般分为二种,一种是运行类故障。还有一种是注册表故障
一般的操作系统都可以用一种方法来处理,就是重装系统,非常有效,但是太过麻烦^_^
运行类故障指的是windows在正常启动完成后,在运行应用程序或工肯软件过程中出现错误,无法完成用户要求的任务
下面简析几则常见的问题
1 在windows下经常蓝屏
出现这种问题的原因是多种多样的。有的在windows启动是出现,有的是在用户运行一些软件才产生的,
出现此类故障一般是由于用户操作不当促使windows系统损坏造成,此类现象具体表现在以安全引导时不能正常时入系统,出现蓝屏,有时碎片太多也会出现这样的问题除此之外还有以下几种原因可能引发蓝屏
(1) 内存问题。因为这种原因出现的问题比较多,一般是由于芯片质量不好造成,有时可以通过修改CMOS设置中的内存速度可以解决问题。如果不行就可有换内存了。
(2) 主板问题。因为主板问题才引发的蓝屏问题一般少见,现像是一般不会死机,但是发生得频繁。当确定是主板引发的问题只有换主板一种解决方法
(3) CPU原因,因为CPU问题才引发的蓝屏问更要少见,一般发生在Cyrix的CPU上。对此可以对CPU降频来解决,要是不行,就只有换CUP一途了。
2.经常出现随机死机的现象
死机的故障比较常见,但涉及的面广,维修比较麻烦,现在将逐步进行详解
(1) 病毒原因迁成电脑频繁死机,由于此类原因造成该故障的现象比较常见,当电脑感染病毒后,主要表现在以下几个方面
* 系统启动时间长
* 系统启动时自动启动一些不必要的等程序
* 无故死机
* 屏幕上出现一些乱码
如果因为病毒损坏了一些系统文件,导致系统工作不稳定,可以在安全摸式下对系统文件修复
(2) 由于某些元件热稳定性不良造成此类故障,具体表现在CPU、电源、内存、主板等方面。所以可以让电脑打开一段时间后等其死机后再摸电脑上的元件,,要是温度太高就说明那个部件有问题。可用替换法来诊断
(3) 由于各部件接确不良导致电脑死机的也比较常见,特别在买了一般时间后的电脑上,由于各部件是用金手指与主板接确,经过一般时间后就会发生氧化现象,在拔下卡后会发现金手指部件发黄,这时候可以用橡皮擦来回擦拭变黄处来清洁
(4) 由于硬件之间不兼容造成电脑频繁死机。此类现象常见于显卡与其他部件不兼容或内存条与主板不兼容,对此可以将其他不必要的设备拆下后给以判断
(5) 软件冲突或损坏引起死机。此类故障,一般都发生得比较普通,对此可以将这个软件卸除
3 在windows下运行应用程序时提示内存不足
一般出现内存不足的提示可能有以下几种原因:
(1) 磁盘剩余空间不足,
(2) 同时运行了多个应用程序
(3) 电脑感染了病毒。
4 在Windows下运行应用程序时出现非法操作的提示
此类故障引起原因较多,在如下几钟可能
(1) 系统文件被更改或损坏,倘若由此引发则打开一些系统自带的程序时就会出现非法操作,(例如,打开控制面板)
(2) 驱动程序未正确安装,此类故障一般表现在显卡驱动程序之止,倘若由此引发,则打开一些游戏程序时就会产生非法操作,有时打开一此网页也会出现这种程况
(3) 内存质量不好,降低内存速度也可能会解决这个问题
(4) 软件不兼容,如,IE 5。5在Windows 98 SE 上,当打开多个网页也会产生非法操作
5 自动重新启动
此类故障表现在如下几个方面:在系统启动时或在应用程序运行了一段时间后出现此类故障,引发该故障的原因一般是由于内存条热稳定性不良或电源工作不稳定所造成,还有一种可能就是CPU温度太高引起,还有一种比较特殊的情况,有时由于驱动程序或某些软件有冲突,导致Windows系统在引导时间生故障

操作系统故障的诊断方法

1, 用“安全模式”启动
当系统频频出现故障的时候,最简单的排查办法可以考虑用安全模式启动电脑。
在安全模式下,windows会使用基本默认配置和电小功能启动系统,其他很多关于系统设置问题,有时候也可以通过安全模式来排查和解决,如分辩率设置过高、将内存限制得过小,进入系统就重启等等。
2 恢复先前的注册表
如果系统存在较为严重的问题,上述方法则不能解决,不妨采用恢复出现故障前的注册表
当系统出现问题无法windows的时候,用windows启动盘启动并引导到MS-DOS,在DOS提示符下键入scanreg/restore并回车,会显示出已经备份的注册表文件。恢复了就好。
3 检查重要的系统文件
如果系统早有故障而一直都没注意,日积月累突然出现是问题,这个时候就是恢了注册表也没有用,因为问题比系统自建的还要早。那么,这种情况往往是系统系统文件损坏导致,系统文件损坏的可能原因很多,比如应用程序覆盖了重要的系统文件,或者磁盘错误破坏了系统文件,如.vxd .dll 等。用户不小心删除了系统致命的文件,要是有这种情况可以运行sfc 癖动“系统文件检查器:,开始检查,如果查出错误,会提示出来,到时你放入安装光盘就可以恢复了
4卸掉有冲突的设备
系统存在的问题也不少,遇到这种情况,办法是进入安全模式,打开设备管理器卸载有冲突硬件,一般都可以解决。
5 快速进行覆盖安装
对于初学者和经验不足的维修人员来说,一方面又进不了windows 又想保留原来的系统设置,这时候就可以进行快速覆盖安装了
如果以上的方法还是不可以解决问题,那只好Format了C盘,重装了。
作者: 梦醒在黄昏    时间: 05-8-23 10:10
送给正在学习C++的朋友

把C++当成一门新的语言学习(和C没啥关系!真的。);

  2.看《Thinking In C++》,不要看《C++变成死相》;

  3.看《The C++ Programming Language》和《Inside The C++ Object Model》,不要因为他们很难而我们自己浅跹д咚?跃筒豢矗?

  4.不要被VC、BCB、BC、MC、TC等词汇所迷惑——他们都是集成开发环境,而我们要学的是一门语言;

  5.不要放过任何一个看上去很简单的小编程问题——他们往往并不那么简单,或者可以引伸出很多知识点;

  6.会用Visual C++,并不说明你会C++;

  7.学class并不难,template、STL、generic programming也不过如此——难的是长期坚持实践和不遗余力的博览群书;

  8.如果不是天才的话,想学编程就不要想玩游戏——你以为你做到了,其实你的C++水平并没有和你通关的能力一起变高——其实可以时刻记住:学C++是为了编游戏的;

  9.看Visual C++的书,是学不了C++语言的;

  10.浮躁的人容易说:XX语言不行了,应该学YY;——是你自己不行了吧!?

  11.浮躁的人容易问:我到底该学什么;——别问,学就对了;

  12.浮躁的人容易问:XX有钱途吗;——建议你去抢银行;

  13.浮躁的人容易说:我要中文版!我英文不行!——不行?学呀!

  14.浮躁的人容易问:XX和YY哪个好;——告诉你吧,都好——只要你学就行;

  15.浮躁的人分两种:a)只观望而不学的人;b)只学而不坚持的人;

  16.把时髦的技术挂在嘴边,还不如把过时的技术记在心里;

17.C++不仅仅是支持面向对象的程序设计语言;

  18.学习编程最好的方法之一就是阅读源代码;

  19.在任何时刻都不要认为自己手中的书已经足够了;

  20.请阅读《The Standard C++ Bible》(中文版:标准C++宝典),掌握C++标准;

  21.看得懂的书,请仔细看;看不懂的书,请硬着头皮看;

  22.别指望看第一遍书就能记住和掌握什么——请看第二遍、第三遍;

  23.请看《Effective C++》和《More Effective C++》以及《Exceptional C++》;

  24.不要停留在集成开发环境的摇篮上,要学会控制集成开发环境,还要学会用命令行方式处理程序;

  25.和别人一起讨论有意义的C++知识点,而不是争吵XX行不行或者YY与ZZ哪个好;

  26.请看《程序设计实践》,并严格的按照其要求去做;

  27.不要因为C和C++中有一些语法和关键字看上去相同,就认为它们的意义和作用完全一样;

 28.C++绝不是所谓的C的“扩充”——如果C++一开始就起名叫Z语言,你一定不会把C和Z语言联系得那么紧密;

  29.请不要认为学过XX语言再改学C++会有什么问题——你只不过又在学一门全新的语言而已;

  30.读完了《Inside The C++ Object Model》以后再来认定自己是不是已经学会了C++;

  31.学习编程的秘诀是:编程,编程,再编程;

  32.请留意下列书籍:《C++面向对象高效编程(C++ Effective Object-Oriented Software Construction)》《面向对象软件构造(Object-Oriented Software Construction)》《设计模式(Design Patterns)》《The Art of Computer Programming》;

33.记住:面向对象技术不只是C++专有的;

  34.请把书上的程序例子亲手输入到电脑上实践,即使配套光盘中有源代码;

  35.把在书中看到的有意义的例子扩充;

  36.请重视C++中的异常处理技术,并将其切实的运用到自己的程序中;

  37.经常回顾自己以前写过的程序,并尝试重写,把自己学到的新知识运用进去;

  38.不要漏掉书中任何一个练习题——请全部做完并记录下解题思路;

  39.C++语言和C++的集成开发环境要同时学习和掌握;

  40.既然决定了学C++,就请坚持学下去,因为学习程序设计语言的目的是掌握程序设计技术,而程序设计技术是跨语言的;

  41.就让C++语言的各种平台和开发环境去激烈的竞争吧,我们要以学习C++语言本身为主;

  42.当你写C++程序写到一半却发现自己用的方法很拙劣时,请不要马上停手;请尽快将余下的部分粗略的完成以保证这个设计的完整性,然后分析自己的错误并重新设计和编写(参见43);

  43.别心急,设计C++的class确实不容易;自己程序中的class和自己的class设计水平是在不断的编程实践中完善和发展的;

  44.决不要因为程序“很小”就不遵循某些你不熟练的规则——好习惯是培养出来的,而不是一次记住的;

  45.每学到一个C++难点的时候,尝试着对别人讲解这个知识点并让他理解——你能讲清楚才说明你真的理解了;

  46.记录下在和别人交流时发现的自己忽视或不理解的知识点;

  47.请不断的对自己写的程序提出更高的要求,哪怕你的程序版本号会变成Version 100.XX;

  48.保存好你写过的所有的程序——那是你最好的积累之一;

  49.请不要做浮躁的人;

  50.请热爱C++!
作者: 梦醒在黄昏    时间: 05-8-23 10:11
常见软件故障及处理方法

软件故障的原因
  软件发生故障的原因有几个,丢失文件、文件版本不匹配、内存冲突、内存耗尽,具体的情况不同,也许只因为运行了一个特定的软件,也许很严重,类似于一个的系统级故障。
  为了避免这种错误的出现,我们可以仔细研究一下每种情况发生的原因,看看怎样检测和避免。

丢失文件
  你每次启动计算机和运行程序的时候,都会牵扯到上百个文件,绝大多数文件是一些虚拟驱动程序virtual device drivers (VxD),和应用程序非常依赖的动态链接库dynamic link library (DLL)。VXD允许多个应用程序同时访问同一个硬件并保证不会引起冲突,DLL则是一些独立于程序、单独以文件形式保存的可执行子程序,它们只有在需要的时候才会调入内存,可以更有效地使用内存。当这两类文件被删除或者损坏了,依赖于它们的设备和文件就不能正常工作。
  要检测一个丢失的启动文件,可以在启动PC的时候观察屏幕,丢失的文件会显示一个“不能找到某个设备文件”的信息和该文件的文件名、位置,你会被要求按键继续启动进程。
  造成类似这种启动错误信息的绝大多数原因是没有正确使用卸载软件。如果你有一个在WINDOWS启动后自动运行的程序如Norton Utilities、 Nuts and Bolts等,你希望卸载它们,应该使用程序自带的“卸载”选项,一般在“开始”菜单的“程序”文件夹中该文件的选项里会有,或者使用“控制面板”的“添加/卸载”选项。如果你直接删除了这个文件夹,在下次启动后就可能会出现上面的错误提示。其原因是WINDOWS找不到相应的文件来匹配启动命令,而这个命令实际上是在软件第一次安装时就已经置入到注册表中了。你可能需要重新安装这个软件,也许丢失的文件没有备份,但是至少你知道了是什么文件受到影响和它们来自哪里。
  对文件夹和文件重新命名也会出现问题,在软件安装前就应该决定好这个新文件所在文件夹的名字。
  如果你删除或者重命名了一个在“开始”菜单中运行的文件夹或者文件,你会得到另外一个错误信息,在屏幕上会出现一个对话框,提示“无效的启动程序”并显示文件名,但是没有文件的位置。如果桌面或者“开始”菜单中的快捷键指向了一个被删除的文件和文件夹,你会得到一个类似的“丢失快捷键”的提示。
  丢失的文件可能被保存在一个单独的文件中,或是在被几个出品厂家相同的应用程序共享的文件夹中,例如文件夹\SYMANTEC就被Norton Utilities、Norton Antivirus和其他一些 Symantec 出品的软件共享,而对于\WINDOWS\SYSTEM来说,其中的文件被所有的程序共享。你最好搜索原来的光盘和软盘,重新安装被损坏的程序。

文件版本不匹配
  绝大多数的WIN 9X用户都会不时地向系统中安装各种不同的软件,包括WINDOWS的各种补丁例如Y2K,或者将WIN 95 升级到WIN 98,这其中的每一步作都需要向系统拷贝新文件或者更换现存的文件。每当这个时候,就可能出现新软件不能与现存软件兼容的问题。
  因为在安装新软件和WINDOWS升级的时候,拷贝到系统中的大多是DLL文件,而DLL不能与现存软件“合作”是产生大多数非法作的主要原因,即使会快速关闭被影响的程序,你也没有额外的时间来保存尚未完成的工作。
  WINDOWS的基本设计使得上述DLL错误频频发生。和其他版本不同,WIN 95允许多个文件共享\WINDOWS \SYSTEM文件夹的所有文件,例如可以有多个文件使用同一个Whatnot.dll,而不幸的是,同一个DLL文件的不同版本可能分别支持不同的软件,很多软件都坚持安装适合它自己的Whatnot.dll版本来代替以前的,但是新版本一定可以和其他软件“合作愉快”吗?如果你运行了一个需要原来版本的DLL的程序,就会出现“非法作”的提示。
  在安装新软件之前,先备份\WINDOWS\SYSTEM 文件夹的内容,可以将DLL错误出现的几率降低,既然大多数DLL错误发生的原因在此,保证DLL运行安全是必要的。而绝大多数新软件在安装时也会观察现存的DLL,如果需要置换新的,会给出提示,一般可以保留新版,标明文件名,以免出现问题。
  绝大多数卸载软件也可以用来监视安装,这些监视记录可以保证在以后的卸载时更加准确,另外你也可以知道哪些文件被修改了,如果提供备份功能,可以保存旧版本的文件和安装过程中被置换的文件。
  WIN 98和WIN 95有所不同,它在将WINDOWS升级和安装新软件时自动备份被置换的文件,如果在WIN98安装后出现问题,你可以使用Version Conflict Manager(VCM)帮助你发现哪些文件被改变了,可以从WIN 98的备份中将原来的版本恢复出来,而VCM可以从“开始”菜单、附件、系统工具或者安装WIN 98的光盘中寻找。
  另一个避免出现DLL引起的非法作的办法是不同时运行不同版本的同一个软件,即使你为新版本软件准备了另一个新文件夹,如果你一定要同时使用两个版本,就会出现非法错误信息。

非法作
  非法作会让很多用户觉得很迷惑,如果你仔细研究的话会就发现软件才是真凶,每当有非法作信息出现,相关的程序和文件都会和错误类型显示在一起,如果在WINDOWS 3.1中可能是一般保护性错误(GPF),一般是由于有两个软件同时使用了内存的同一个区域,但是即使知道原因也无法避免这一类错误。
  用户可以通过错误信息列出的程序和文件来研究错误起因,因为错误信息并不直接指出实际原因,如果给出的是“未知”信息,可能数据文件已经损坏,看看有没有备份或者看看厂家是否有文件修补工具。
  如果是Microsoft的软件,你可以将程序名和错误信息作为关键字在Microsoft的站点进行搜索。例如我们到微软的基本知识站点 http://support.microsoft.com/default.aspx?scid=fh;ZH-CN;KBHOWTO WORD 97、非法作和kernel32.dll三项,就只会返回9条信息。
  从微软的站点返回的信息大约是DLL错误、软件的BUG、在低端RAM运行或者是磁盘空间等问题,具体的弥补方法会因为问题的不同而有所区别,例如下载并安装软件的补丁、卸载并重新安装特定的程序,或者不能同时运行某些程序等。

蓝屏错误信息
  要确定出现蓝屏的原因需要仔细检查错误信息,很多蓝屏发生在安装了新软件以后,是新软件和现行的WINDOWS设置发生冲突直接引起的。
  出现蓝屏的真正原因不容易搞清楚,最好的办法是把错误信息保留下来,然后用“blue screen”和文件名、“fatal exception”代码到微软的站点搜索,以便确定原因。不幸的是,即使一个特定的软件被破坏,蓝屏也不能确定引起问题的文件是什么,如果在蓝屏上显示了多个信息,那么首先应该搜索第一条。
  很多蓝屏可以用改变WINDOWS设置来解决,大多数情况下需要下载安装一个更新的驱动程序,一些蓝屏与版本有关,应该确定你使用的WINDOWS版本,查看WIN 9X的设备管理程序可以确定这些信息。

资源耗尽
  经常有人会问,既然有了更多的内存,是不是可以运行更多程序,大多数用户对此限制有些模糊。
  一些Windows程序需要消耗各种不同的资源组合,GDI(图形界面)集中了大量的资源,这些资源用来保存菜单按钮、面板对象、调色板等等;第二个积累较多的资源则是USER(用户),用来保存菜单和窗口的信息,第三个是SYSTEM(系统资源),是一些通用的资源。
  这些资源在win3.x中受到的限制是很大的,在不发生GPE(一般保护性错误)和其他错误导致的资源耗尽的情况下只允许几个为数不多的程序同时运行。WIN 9X由于限制放宽了许多,所以可以有很多程序同时运行,而WIN NT才是唯一的对绝大多数资源完全不加以限制的微软的作系统。
  在程序打开和关闭之间都会消耗资源,一些在程序打开时被占用的资源在程序关闭时可以被恢复,但并不都是这样,一些程序在运行时可能导致GDI和USER资源丧失,这也就是为什么在机器运行一段时间以后最好重新启动一次补充资源的原因。
  决大多数用户希望在出现非法作或者蓝屏之前能够被提示资源占用严重的情况,WINDOWS带有一个资源测量仪(打开“开始”菜单,选择程序、附件、系统工具)可以放置在工具栏上实时显示关于GDI、USER和一些系统资源的占用情况。

防止软件故障的五个注意事项:
  在安装一个新软件之前,考察一下它与你的系统的兼容性;
  在安装一个新的程序之前需要保护已经存在的被共享使用的DLL文件,防止在安装新文件时被其他文件覆盖;
  在出现非法作和蓝屏的时候仔细研究提示信息分析原因;
  随时监察系统资源的占用情况; 使用卸载软件删除已安装的程序。

作者: 梦醒在黄昏    时间: 05-8-23 10:11

累死我啦!~~~~~~~~

申请加精或者制顶


作者: 王若凡    时间: 05-8-23 11:40

这叫有点长


作者: 蓝蓝月亮    时间: 05-8-23 15:51
倒地。。。。。。。。。。。
作者: 可乐无限    时间: 05-8-23 17:47
晕,看完这些东西我就彻底不懂电脑了
作者: 雨言    时间: 05-8-23 18:21

幸好我没看


作者: 米米    时间: 05-8-23 20:31
这么这么这么这么长
作者: 梦醒在黄昏    时间: 05-8-23 20:51

呵呵,里面你可以找到很多东西

用的最多的是修复硬盘坏道

IP地址的自由转换==


作者: 雨言    时间: 05-8-23 21:04

好晕啊

我以后请专业的来干这些吧


作者: 梦醒在黄昏    时间: 05-8-24 04:12
呵呵
作者: 王若凡    时间: 05-8-24 10:13

这么多东西

最好弄个目录


作者: 梦醒在黄昏    时间: 05-8-24 15:04
好的,没问题,尽量在明天早上之前弄出来
作者: 蓝蓝月亮    时间: 05-8-24 15:14
啥米目录。西西
作者: 梦醒在黄昏    时间: 05-8-24 15:16

关于电脑问题处理方法的一个目录

单对这篇帖子来说


作者: 蓝蓝月亮    时间: 05-8-24 15:17
我倒地。。。。。。。。。。看到头都昏。西西
作者: 梦醒在黄昏    时间: 05-8-24 15:20

是这样的,电脑数据都是一些乏味的东西

但是对它感兴趣这又是另一个问题了


作者: 蓝蓝月亮    时间: 05-8-24 15:26
呼哈。。貌似我也是这个专业的。。
作者: 梦醒在黄昏    时间: 05-8-24 15:27

大学学的计算机?

我们一个系的啊


作者: 王若凡    时间: 05-8-24 15:30
倒~~~~~~~~~~~~~
作者: 梦醒在黄昏    时间: 05-8-24 15:32
怎么了?
作者: 蓝蓝月亮    时间: 05-8-24 15:32

。。。。呼。。。。我是计算机系。。

但是学的不素那个。


作者: 梦醒在黄昏    时间: 05-8-24 15:34

恩,我也是计算机系的

你学的什么啊?

电子商务?

会计?

软件工程?


作者: 蓝蓝月亮    时间: 05-8-24 15:36
都不是。。西西。
作者: 梦醒在黄昏    时间: 05-8-24 15:40
那是什么呀,我想不到了。。
作者: 蓝蓝月亮    时间: 05-8-24 15:44

西西。。。

软件工程






欢迎光临 (http://tonghuar.com/) Powered by Discuz! X3