xp系统常识

系统托盘区是一个“风水宝地”,很多的软件都希望将它驻留在其中,比如我开机上网后,要打开两个QQ、 SnagIt、傲游、新浪UC、 KuGoo,此外还有金山毒霸病毒防火墙、金山网镖、费尔托斯特安全、星空极速、音量、日期和时间等,加在一起,把系统托盘这块巴掌大的地方挤得严严实实、密不透风。同时,有的托盘区的图标并不漂亮,我们有必要将它换得更顺眼些。 

  一、给系统托盘减肥  

  1.Total Commander

  选择“配置→选项”,再选择“操作方式”标签,在“主程序”栏下取消“最小化时缩为托盘图标”  

  2.GeenBrowser

  单击“工具→GeenBrowser 选项”,切换到“其他”标签,将“系统托盘”栏下的“显示系统托盘图标”复选框取消,“最小化到系统托盘”和“关闭到系统托盘”这两项可以勾选。这样不论单击GeenBrowser标题栏右边的最小化按钮,还是单击关闭按钮,系统托盘中都没有图标,要想显示GeenBrowser,只要双击它的悬浮监视窗口即可。  

  3.Maxthon

  单击“选项→Maxthon选项”,在“常规”标签中取消“显示系统托盘图标”即可,不过它没有GreenBrowser人性化,因为取消了该项后,“最小化到系统托盘”和“关闭到系统托盘”也同时不能使用了。

  小提示

  如果还在使用MyIE2,单击“选项→MyIE2选项”,再取消“常规”标签中的“显示系统托盘图标”复选项。  

  4.GoSuRF Browser

  依次打开“工具→GoSuRF 选项”,然后切换到“其他选项”标签下,在“附加设置”栏中取消“单击‘最小化’按钮后,仅在系统托盘区显示程序图标”。  

  5.SnagIt

  在SnagIt 的普通视图下,单击“工具→程序参数设置”,再切换到“程序选项”标签,在“普通选项”栏中取消“使用托盘图标”。  

  6.QQ

  QQ是我们大家喜爱的聊天软件,大家一般是让它常驻系统托盘,其实我们完全可以让它隐身。在QQ主界面中依次单击“菜单→系统设置”,在“基本设置”标签中,将“窗口设置”栏下的“在任务栏显示图标”取消。这样我们再最小化后,QQ将无影无踪,仅在“任务管理器”的“进程”中才能看到它的身影,如何使它现身呢?只要同时按下Ctrl+Alt+Z即可。  

  小提示

  用此法可以逃过部分比较菜的老板的监视,呵呵。  

  7.E话通

  单击“系统菜单→系统参数”,在“参数设置”标签中,将“窗口风格”栏下的“在任务栏显示图标”取消,然后在“设置提取消息热键”栏下自定义一个热键,因为它默认的热键与QQ冲突。  

  8.新浪UC

  新浪UC 2005更方便,只要按下Ctrl+Alt+S,即可在隐藏或显示UC托盘图标。  

  9.Zoom Player WMV

  按下Ctrl+P,打开“基础模式”窗口,如果打开的是“高级模式”窗口,只要单击左下角的“基础模式”按钮即可切换到“基础模式”窗口。然后切换到“设置”标签,再在“播放器位置”栏中选中“任务栏”。

10.音量图标

  现在调节音量一般都用音箱或播放器,很少使用音量图标,所以可以在“控制面板”中打开“声音和音频设备”,然后在打开的属性窗口中把“将音量图标放入任务栏”取消。

  11.日期和时间图标

  现在我的任务栏中只剩下五个图标了,再把“日期和时间”图标也去掉吧。在“控制面板”中打开“任务栏和「开始」菜单”,在弹出的窗口中取消“显示时钟”即可。 

  小提示

  如果你身旁没有手表或是还是习惯看Windows任务栏上的时间,就不要取消它了。  

  12.EmEditor

  安装完成后,单击“开始→程序→启动”,再右击其下的EmEditor v3或EmEditor(如果安装4以上版本),在弹出窗口中选择“删除”命令即可。  

  13.网络连接图标

  单击“开始→设置→网络和拨号连接”,从中选择一个连接,右击,选择“属性”,在弹出的设置窗口中取消“连接后在任务栏中显示图标”选项。  

  14.MPC

  启动后,单击“查看→选项”,再单击“播放器”项,然后在右边取消“其他”下的“托盘图标”。  

  15.输入法

  双击“控制面板”的“键盘”图标,选择“输入法区域设置”,取消选中“启用任务栏上的指示器”复选框,以后可以用Windows的输入法热键调用输入法。Ctrl+空格键在中英文输入法之间切换,Ctrl+Shift,会在轮流切换已经安装好的输入法。  

  16.豪杰伺服器

  右击托盘区的伺服器图标,并选择“关闭探测器”命令,并在询问“下次是否自动运行豪杰超级解霸自动伺服器?”时选择“否”即可。  

  17.Outlook

  如果将Outlook最小化,在托盘里见到了相应图标,可以打开“注册表编辑器”,找到[HKEY_CURRENT_USER/Software/Microsoft/Office/10.0/Outlook/Prefrences],然后在右侧窗格中新建一个名为MinToTray的DWORD值,将其数值设置为0(如果设置为1,则在托盘区显示)。

二、托盘图标也换肤

  很多软件都提供换肤功能,可你听说过系统托盘图标也能换肤吗?它们是谁呢?让我们继续往下看吧。  

  1.Winamp

  打开Winamp,按下Ctrl+P,打开“Winamp 参数设置”窗口,切换到“显示”标签。在“Winamp 显示位置”栏中,你可以决定让Winamp的图标出现在任务栏、系统栏,或不显示,这里选中“系统栏”,在“系统栏图标”栏下,Winamp为我们准备了12种图标,可以拖动指针选择.


  2.Foobar2000

  Foobar2000更绝,不仅为我们准备了五种托盘图标,还可以让我们自定义图标。按下Ctrl+P,打开“Foobar 2000 参数设置”窗口,切换到“显示→托盘”标签下,在这里可以对是否显示托盘图标进行选择。在“播放器托盘图标”栏下,有五种托盘图标供我们选择,如果你没有中意的,可以选中下面的“使用自定义图标”,然后选择自己喜欢的图标,我使用了流氓兔图标.


3.QQ 2004II 珊瑚虫版

  打开“珊瑚虫外挂参数定置器”窗口(可以在“QQ 2004II 珊瑚虫版”的安装目录中双击CQQCfg.exe打开),然后将标签切换到“扩展设置”下,先勾选系统托盘图标设置右边的“启用”选项,然后单击“浏览”按钮,选择合适的图标,这里我们选择Microsoft Word图标(可以用“图标小作坊”等工具提取。),设置完毕后单击“保存修改”,然后关闭该窗口。再打开“腾讯QQ珊瑚虫版”登录,这时系统托盘处的QQ图标就不再是小企鹅了,而是换成了Microsoft Word 图标,而且如果你不勾选“菜单→系统设置→基本设置”中的“自动弹出信息”,即使别人发来信息,也不会弹出聊天窗口,这个Word 图标也不会闪烁,只有你去点击才会弹出聊天窗口,怎么样,够酷吧!上班再也不怕被老板发现你和别人聊天了,呵呵。不过,如果你打开的是“腾讯QQ原版”,那么系统托盘图标还是小企鹅哟。
  


  4.千千静听

  千千静听是一个集播放、音效、转换、歌词等多种功能于一身的专业音频播放软件,最近特别红火。在千千静听的播放窗口中右击,选择“选项”或“千千选项”,切换到“系统关联”标签,单击右边的“选择播放器图标”按钮,弹出一个下拉菜单,选择“自定义图标”,打开“选择图标”窗口。现在一个图标也没有,单击“浏览”按钮导入图标,然后单击“从以下列表选择一个图标”下面的图标.单击“确定”,千千静听的系统托盘图标就改变了。

 

  三、托盘图标精彩技巧  

  1.赶走赖着不走的图标

  经常会遇到某些程序非法错误,但它的图标仍在托盘中。此时可以按下Ctrl+Shift+Esc键打开“Windows任务管理器”窗口中选择“进程”标签,再从“进程”中找到相应的映像文件,再按下“结束进程”按钮即可赶走赖着不走的图标。  

  2.保留系统托盘图标

  如果发现“资源管理器”出现非法错误,很多时候按提示关闭“资源管理器”窗口后,你可能会发现系统托盘的一些图标却不见了。不过,如果当“资源管理器”出错时,不直接单击“关闭”按钮,而是按下Win+E启动几个“资源管理器”窗口,然后再单击“关闭”按钮来关闭那个出错的“资源管理器”的话,你会幸运地发现,系统托盘中的图标都完好无损地保留着。
 

wljkcpf 2006-3-7 09:06
操作系统专题-让Windows建立隐藏的超级用户


作者:搜狐IT 文章来源:搜狐IT 点击数:182 更新时间:2006-2-21


对regedit.exe我想大家都很熟悉,但却不能对注册表的项键设置权限,而regedt32.exe最大的优点就是能够对注册表的项键设置权限。nt/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINE/SAM/SAM键下,但是除了系统用户SYSTEM外,其它用户都无权查看到里面的信息,因此我首先用regedt32.exe对SAM键为我设置为“完全控制”权限。这样就可以对SAM键内的信息进行读写了了。具体步聚如下:

  1、假设我们是以超级用户administrator登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户 net user hacker$ 1234 /add

  2、在开始/运行中输入:regedt32.exe并回车来运行regedt32.exe。

  3、点“权限”以后会弹出窗口点添加将我登录时的帐户添加到安全栏内,这里我是以administrator的身份登录的,所以我就将administrator加入,并设置权限为“完全控制"。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。

  4、再点“开始”→“运行”并输入"regedit.exe" 回车,启动注册表编辑器regedit.exe。 打开键:HKEY_LOCAL_MAICHINE/SAM/SAM/Domains/account/user/names/hacker$"

  5、将项hacker$、00000409、000001F4导出为hacker.reg、409.reg、1f4.reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键"F"的值复制,并覆盖hacker$对应的项00000409下的键"F"的值,然后再将00000409.reg与hacker.reg合并。

  6、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del

  7、在regedit.exe的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的hacker.reg导入注册表即可

  8、到此,隐藏的超级用户hacker$已经建好了,然后关闭regedit.exe。在regedt32.exe窗口内把HKEY_LOCAL_MACHINE/SAM/SAM键权限改回原来的样子(只要删除添加的帐户administrator即可)。

  9、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命令行用“net user”命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。
 

wljkcpf 2006-3-7 09:07
操作系统专题-读懂Windows“虚拟内存”问题

 

作者:龙犊 文章来源:天极网 点击数:563 更新时间:2006-2-21

 

内存在计算机中的作用很大,电脑中所有运行的程序都需要经过内存来执行,如果执行的程序很大或很多,就会导致内存消耗殆尽。为了解决这个问题,Windows中运用了虚拟内存技术,即拿出一部分硬盘空间来充当内存使用,当内存占用完时,电脑就会自动调用硬盘来充当内存,以缓解内存的紧张。举一个例子来说,如果电脑只有128MB物理内存的话,当读取一个容量为200MB的文件时,就必须要用到比较大的虚拟内存,文件被内存读取之后就会先储存到虚拟内存,等待内存把文件全部储存到虚拟内存之后,跟着就会把虚拟内里储存的文件释放到原来的安装目录里了。

  当系统运行时,先要将所需的指令和数据从外部存储器(如硬盘、软盘、光盘等)调入内存中,CPU再从内存中读取指令或数据进行运算,并将运算结果存入内存中,内存所起的作用就像一个“二传手”的作用。当运行一个程序需要大量数据、占用大量内存时,内存这个仓库就会被“塞满”,而在这个“仓库”中总有一部分暂时不用的数据占据着有限的空间,所以要将这部分“惰性”的数据“请”出去,以腾出地方给“活性”数据使用。这时就需要新建另一个后备“仓库”去存放“惰性”数据。由于硬盘的空间很大,所以微软Windows操作系统就将后备“仓库”的地址选在硬盘上,这个后备“仓库”就是虚拟内存。在默认情况下,虚拟内存是以名为Pagefile.sys的交换文件保存在硬盘南低撤智小?

  手动设置虚拟内存

  在默认状态下,是让系统管理虚拟内存的,但是系统默认设置的管理方式通常比较保守,在自动调节时会造成页面文件不连续,而降低读写效率,工作效率就显得不高,于是经常会出现“内存不足”这样的提示,下面就让我们自已动手来设置它吧。

  ①用右键点击桌面上的“我的电脑”图标,在出现的右键菜单中选择“属性”选项打开“系统属性”窗口。在窗口中点击“高级”选项卡,出现高级设置的对话框.

  ②点击“性能”区域的“设置”按钮,在出现的“性能选项”窗口中选择“高级”选项卡,打开其对话框。

  ③在该对话框中可看到关于虚拟内存的区域,点击“更改”按钮进入“虚拟内存”的设置窗口。选择一个有较大空闲容量的分区,勾选“自定义大小”前的复选框,将具体数值填入“初始大小”、“最大值”栏中,而后依次点击“设置→确定”按钮即可,最后重新启动计算机使虚拟内存设置生效。

  建议:可以划分出一个小分区专门提供给虚拟内存、IE临时文件存储等使用,以后可以对该分区定期进行磁盘整理,从而能更好提高计算机的工作效率。

  一、量身定制虚似内存

  1.普通设置法

  根据一般的设置方法,虚拟内存交换文件最小值、最大值同时都可设为内存容量的1.5倍,但如果内存本身容量比较大,比如内存是512MB,那么它占用的空间也是很可观的。所以我们可以这样设定虚拟内存的基本数值:内存容量在256MB以下,就设置为1.5倍;在512MB以上,设置为内存容量的一半;介于256MB与512MB之间的设为与内存容量相同值。

  2.精准设置法

  由于每个人实际操作的应用程序不可能一样,比如有些人要运行3DMAX、Photoshop等这样的大型程序,而有些人可能只是打打字、玩些小游戏,所以对虚拟内存的要求并不相同,于是我们就要因地制宜地精确设置虚拟内存空间的数值。

  ①先将虚拟内存自定义的“初始大小”、“最大值”设为两个相同的数值,比如500MB;

  ②然后依次打开“控制面板→管理工具→性能”,在出现的“性能”对话框中,展开左侧栏目中的“性能日志和警报”,选中其下的“计数器日志”,在右侧栏目中空白处点击右键,选择右键菜单中的“新建日志设置”选项;

  ③在弹出的对话框“名称”一栏中填入任意名称,比如“虚拟内存测试”。在出现窗口中点击“添加计数器”按钮进入下一个窗口;

  ④在该窗口中打开“性能对象”的下拉列表,选择其中的“Paging File”,勾选“从列表中选择计数器”,并在下方的栏目中选择“%Usage Peak”;勾选“从列表中选择范例”,在下方的栏目中选择“_Total”,再依次点击“添加→关闭”结束

  ⑥在右侧栏目中可以发现多了一个“虚拟内存测试”项目,如果该项目为红色则说明还没有启动,点击该项,选择右键菜单中的“启动”选项即可

  接下来运行自己常用的一些应用程序,运行一段时间后,进入日志文件所在的系统分区下默认目录“PerfLogs”,找到“虚拟内存测试_000001.csv”并用记事本程序打开它,在该内容中,我们查看每一栏中倒数第二项数值,这个数值是虚拟内存的使用比率,找到这项数值的最大值,比如图中的“46”,用46%乘以500MB(前面所设定的虚拟内存数值),得出数值为230MB。

  用该数值可以将初始大小设为230MB,而最大值可以根据磁盘空间大小自由设定,一般建议将它设置为最小值的2到3倍。这样我们就可以将虚拟内存打造得更精准,使自己的爱机运行得更加流畅、更具效率

二、Windows虚拟内存加速密籍

  虚拟内存对于任何版本的Windows而言都是十分重要的。如果设置得当,它将极大地提升电脑的性能和运行速度。可是在默认状态下,Windows始终将虚拟内存设为物理内存的1.5倍。这样的话,如果用户安装2GB的内存,系统就会腾出高达3GB的硬盘空间作为虚拟内存。但以当前的主流应用软件和游戏对内存的需要来看,根本没有必要使用这么多的虚拟内存。那么,有没有什么秘技或绝招可使虚拟内存运用得更有效率或更显性能呢?

  2、分割存于多个硬盘

  将虚拟内存设在较快的硬盘上,的确可使虚拟内存的运作更有效率。但是若电脑上两个硬盘速度一样快,则应将虚拟内存平均分配在两个不同的硬盘上(并非同一硬盘的不同分区)。因为同步进行读写操作会更有效地提高系统整体的虚拟内存性能。

  举个例子,假设你原本在硬盘C上设置了700MB的虚拟内存,现在你可尝试重新分配,即把硬盘C改为350MB,硬盘D新增350MB的虚拟内存。理论上这样做会加快虚拟内存整体的读写操作.

  3、硬盘需有足够空间

  如果你不是很有经验的电脑用户,又或者没有特殊的使用要求,在Windows XP中选择“系统管理的大小”的方法来自动处理虚拟内存,一般情况下应该会比选择“自定义大小”的方法来得安全和稳定。不过,有一点大家必须注意,由于虚拟内存的“页面文件”(pagefile.sys)会随着电脑使用过程进行收缩和扩展,为使系统管理虚拟内存能够进行得顺利和更具弹性,我们必须保证分页文件所在的硬盘拥有足够的可用空间。

  4、最小值等于最大值

  选择“自定义大小”的方法来处理虚拟内存,并将最大值和最小值都设为同一数值。有很多人都相信用这种方法来处理虚拟内存有助于提高系统的性能。他们所持的理由是,当最大值和最小值都相等时,系统无需时刻进行收缩和扩展页面文件的动作。省去了这些工作,相应地就是提高系统效率。

  这种方法,很多人坚信有效,但同样地,也有人指出其实并没有效果。但不管怎样也好,如要将最大值和最小值设为相等,我们必须坚守一个原则,那就是虚拟内存的大小必须足够,否则系统轻则会出现效率下降(要进行更多复写动作来腾出空间),严重的更会造成系统不稳定。

  5、整理页面文件

  文件数据保存在硬盘上久了,文件碎片(fragment)自然会产生。要保持或提高硬盘的工作效率,我们应不时为硬盘进行一次碎片整理。所谓虚拟内存,其实也是硬盘上的资料文件,那么虚拟内存是否也应该像普通文件般需要整理呢?

  Windows系统处理页面文件(即虚拟内存)的方法有别于一般的文件。相比之下,页面文件比一般文件更少出现碎片,为页面文件进行整理通常是没有必要的。事实上,当Windows XP进行磁盘碎片整理时,页面文件不会牵涉其中。

  虽然Windows不会对页面文件进行整理,但事实上页面文件也有碎片存在。追求“尽善尽美”的朋友可能仍想对页面文件进行碎片整理。大家不妨试试下面的方法:

  在桌面“我的电脑”图标上单击鼠标右键,在随后出现的功能菜单中选“属性”。进入系统属性的设置窗口,用鼠标点选“高级”-->“性能”-->“设置”-->“高级”-->“更改”,在随后出现的“虚拟内存”设置窗口中选中“无分页文件”一项。最后单击“设置”按钮退出,并重新启动电脑。

  重新启动后,检查一下磁盘根目录中还有没有pagefile.sys页面文件存在,如有就将之删除。清除掉虚拟内存的页面文件后,现在我们再进行磁盘碎片整理。完成后,按照前面的步骤重新设置一定数量的虚拟内存,并启动电脑使之生效。经上述方法处理后,新得出的页面文件将会是没有碎片的。

  另外,如果想查看页面文件碎片的具体情况呢?启动磁盘碎片整理程序,为存在有页面文件的硬盘进行一次“分析”,再点选“查看报告”,看看“页面文件碎片”一栏便会一目了然.

  6、虚拟内存的理想大小

  想以“自定义大小”的方法来处理虚拟内存,究竟应该设置多大的虚拟内存呢?在Windows XP中,如果由操作系统自己定义虚拟内存,系统通常会把最小值设置为物理内存的1.5倍。当扩展时,最大值则介于物理内存的2.5至3倍。一般情况下,用户想自定义虚拟内存的大小,均可参照这个比例设置。

  真的要参照这个比例吗?如果我的电脑上有1GB的内存,难不成最小值要设置为1.5GB,最大值是2.5至3GB。这样一来。Pagefile.sys页面文件至少为1.5GB,太不现实了!

  其实,大内存的系统跟小内存的系统相比,在设置虚拟内存时,标准有些不同。

  如果大家有512MB以上甚至1GB的内存,既然物理内存已经相当充足,所需的虚拟内存反而应该减少。故在大内存的系统中,虚拟内存的最小值可以设成物理内存的一半。比如有1GB的内存,虚拟内存的最小值设成512MB,最大值则维持3GB以备不时之需。注意:虽然最大值设为3GB,系统是不会立即出现3GB大小的pagefile.sys文件,实际上它首先会以最小值出现,待有扩展需要时才会递增。

  另外,有些大内存的朋友,可能会干脆不设置虚拟内存,以此强迫系统使用速度较快的内存。其实这是不太明智的做法。正所谓凡事都不要做得太绝对,完全没有虚拟内存也不行。原因是不少应用程序在设计时要求必须使用虚拟内存,没有了就会造成系统不稳定或死机。

  至于小内存的系统,例如256MB,参照1.5倍及3倍的设置比例最稳当。即虚拟内存最小值设为384MB,最大值768MB。

7、手工订制最准确的虚拟内存

  0.5倍、1.5倍、3倍,哇!好像买衣服时分大、中、小号,完全没有个性。究竟设置虚拟内存有没有更“贴身剪裁”的方法呢?

  在Windows XP桌面的“开始”→“运行”中输入perfmon.msc,一个与系统性能有关的监视器便会出现。看看显示器的底部,有三个计数器(pages/sec、Avg.Disk Queue Length及rocessor Time,)。为了便于我们接下来对虚拟内存的页面文件进行精确监测,现在请大家将这三个计数器逐一点选,并按键盘上的Delete键将它们删除。请大家放心,删除后,下次再启动系统性能监视器时,这三个项目会重新出现。

  删除后,现在请在图表中央位置单击鼠标右键,在随后出现的功能菜单中点选“添加计数器”一项,跟着在跳出窗口的“性能对象”一栏选“Process”。之后再在“从列表选择”一栏中点选“Page File Bytes”。不清楚“Page File Bytes”代表什么意思,只要单击“说明”按钮,解说文字便会出现在对话框之下。

  选定“Page File Bytes”后,再在右方的“从列表选择范例”一栏选取“Total”项,之后依次单击“添加”和“关闭”按钮,一个名为“Page File Bytes”的计数器便会出现在性能监视器的下方中。

  重复以上的动作,再添加一个名为“Page File Bytes Peak”的计数器(即Process下面的Page File Bytes Peak)。

  现在,回头看一下监视器,图表中应该正在显示并计量着刚才新增加的两个计数器。如无意外,这两个计数器在图表上的显示不正确,即数值靠近最高比例线,没有动态变化。不用怕,这并不表示你的电脑出了什么问题,而是图表比例设得不太恰当而已!用鼠标右键逐一单击监视器底部的“Page Fele Bytes”和“Page File By8tes Peak”计数器,并选“属性”一项。在“数据”页面的“比例”一栏中改为0.0000001,这样显示器中的图表便不再是没有动静了。

  如果你看过系统提供的说明,相信应该知道“Page File Bytes”和“Page File Bytes Peak”正是代表了系统监测期间所使用的虚拟内存及其峰值是多大。因此,需要精确地手工设置虚拟内存,可参考图表下方显示的数字,其单位是Bytes

  想知道在正常的情况下,你的系统会耗用多少虚拟内存?请将平时日常使用的应用软件同时启动并让它们开始工作,接着再看性能监视器上所显示的数值,心中有数了吧。

  人总有疯狂的时候,想知道自己疯狂使用电脑时系统需要多少虚拟内存,现在就尽情地将电脑上的程序启动并运行(例如,开十多个IE浏览器窗口上网,播放MP3和DVD影片,再进行光盘刻录或DV影片压缩编码),看看监视器的百分比会升高到多少。
  在图表上右击鼠标,点选“属性”,进入“图表”页面勾选“水平格线”一项。这样图表中会出现一条条的水平分割线,是不是好分辨了?

  图表中的红色垂直线跑得太快,来不及开启电脑上的程序进行测试?

  同样,在图表上单击鼠标右键,选“属性”,在常规页面的“自动抽样间隔”一项中将1秒改为5秒。此时,图表中的“图形时间”数值便会由1分40秒变成8分20秒。换言之,红色垂直线走完一圈需花费8分20秒,这个时间应该足以让大家开启并运行很多应用程序,然后再慢慢查看图表中的结果。

  最后,通过监视器的图表,相信大家已经能粗略估计你的电脑系统应设置多大的虚拟内存了。

  三、出现“虚拟内存不够”的几个可能

  1、感染病毒

  有些病毒发作时会占用大量内存空间,导致系统出现内存不足的问题。赶快去杀毒,升级病毒库,然后把防毒措施做好!

  2、虚拟内存设置不当

  虚拟内存设置不当也可能导致出现内存不足问题,一般情况下,虚拟内存大小为物理内存大小的2倍即可,如果设置得过小,就会影响系统程序的正常运行。重新调整虚拟内存大小以WinXP为例,右键点击“我的电脑”,选择“属性”,然后在“高级”标签页,点击“性能”框中的“设置”按钮,切换到“高级”标签页,然后在“虚拟内存”框中点击“更改”按钮,接着重新设置虚拟内存大小,完成后重新启动系统就好了。

  3、系统空间不足

  虚拟内存文件默认是在系统盘中,如WinXP的虚拟内存文件名为“pagefile.sys”,如果系统盘剩余空间过小,导致虚拟内存不足,也会出现内存不足的问题。系统盘至少要保留300MB剩余空间,当然这个数值要根据用户的实际需要而定。用户尽量不要把各种应用软件安装在系统盘中,保证有足够的空间供虚拟内存文件使用,而且最好把虚拟内存文件安放到非系统盘中。

  4、因为SYSTEM用户权限设置不当

  基于NT内核的Windows系统启动时,SYSTEM用户会为系统创建虚拟内存文件。有些用户为了系统的安全,采用NTFS文件系统,但却取消了SYSTEM用户在系统盘“写入”和“修改”的权限,这样就无法为系统创建虚拟内存文件,运行大型程序时,也会出现内存不足的问题。问题很好解决,只要重新赋予SYSTEM用户“写入”和“修改”的权限即可,不过这个仅限于使用NTFS文件系统的用户。

  四、虚拟内存的优化

  1. 启用磁盘写入缓存

  在“我的电脑”上单击鼠标右键选择“属性->硬件”,打开设备管理器找到当前正在使用的硬盘,单击鼠标右键选择属性。在硬盘属性的的“策略”页中,打开“启用磁盘上的写入缓存”。

  这个选项将会激活硬盘的写入缓存,从而提高硬盘的读写速度。不过要注意一点,这个功能打开后,如果计算机突然断电可能会导致无法挽回的数据丢失。因此最好在有UPS的情况下再打开这个功能。当然,如果你平常使用计算机时不要进行什么重要的数据处理工作,没有UPS也无所谓,这个功能不会对系统造成太大的损失。

  2. 打开Ultra MDA

  在设备管理其中选择IDE ATA/ATAPI控制器中的“基本/次要IDE控制器”,单击鼠标右键选择“属性”,打开“高级设置”页。这里最重要的设置项目就是“传输模式”,一般应当选择“DMA(若可用)”。

  3. 配置恢复选项

  Windows XP 运行过程中碰到致命错误时会将内存的快照保存为一个文件,以便进行系统调试时使用,对于大多数普通用户而言,这个文件是没有什么用处的,反而会影响虚拟内存的性能。所以应当将其关闭。

  在“我的电脑”上单击鼠标右键,选择“属性->高级”,在“性能”下面单击“设置”按钮,在“性能选项”中选择“高级”页。这里有一个“内存使用”选项,如果将其设置为“系统缓存”,Windows XP 将使用约4MB的物理内存作为读写硬盘的缓存,这样就可以大大提高物理内存和虚拟内存之间的数据交换速度。默认情况下,这个选项是关闭的,如果计算机的物理内存比较充足,比如256M或者更多,最好打开这个选项。但是如果物理内存比较紧张,还是应当保留默认的选项。

  页面文件的设置

  页面文件的大小计算

  对于不同的计算机而言,页面文件的大小是各不相同的。关于页面文件大小的设置,有两个流传甚广的“公式”,“物理内存X2.5”或者“物理内存X1.5”。这两种计算方法固然简便,但是并不适用于所有的计算机。设置页面文件大小最准确的方法是看看计算机在平常运行中实际使用的页面文件大小。

  通过Windows XP自带的日志功能可以监视计算机平常使用的页面文件的大小,从而进行最准确的设置,具体步骤如下。

  一、在“我的电脑”上单击鼠标右键,选择“属性->高级”,单击“性能”下面的“设置”按钮,然后选择“高级”页,单击“虚拟内存”下方的“更改”按钮。选择“自定义大小”,并将“起始大小”和“最大值”都设置为300M,这只是一个临时性的设置。设置完成后重新启动计算机使设置生效。

  二、进入“控制面板->性能与维护->管理工具”,打开“性能”,展开“性能日志和警告”,选择“计数器日志”。在窗口右侧单击鼠标右键选择“新建日志设置”

  三、随便设置一个日志名称,比如“监视虚拟内存大小”。

  四、在“常规”页中单击“添加计数器”按钮。

  在“性能对象”中选择“Paging File”,然后选中“从列表选择记数器”下面的“%Usage Peak”,并在右侧“从列表中选择范例”中选择“_Total”。最后单击“添加”和“关闭”按钮。

  五、别忘了记住“日志文件”页中的日志文件存放位置和文件名,我们后面需要查看这个日志来判断Windows XP平常到底用了多少虚拟内存,在这个例子中,日志文件被存放在D:/Perflog目录下。

  另外还要设置“日志文件类型”为“文本文件”,这样便于阅读。

  这时你可以看到刚才新建的日志条目前面的图标变成了绿色,这表明日志系统已经在监视虚拟内存了。如果图标还是红色,你应该单击鼠标右键选择“开始”来启动这个日志。

  过一段时间后打开这个CVS文件,我们可以看到如下内容的条目。

  这个日志文件记录这一段时间中页面文件的使用情况,注意这里的单位是%,而不是MB。通过简单的计算,我们就可以得到页面文件的最小尺寸,公式是“页面文件尺寸X百分比”。比如这个例子中,虚拟内存最大的使用比率是31%,300MBX31%=93MB,这个值就是虚拟内存的最小值(注意,300MB是前面的设置的临时值)。

  如果物理内存较大,可以考虑将页面文件的“起始大小”和“最大值”设置为相等,等于上一步中计算出来的大小。这样硬盘中不会因为页面文件过渡膨胀产生磁盘碎片,其副作用是由于“最大值”被设置的较小,万一偶然出现虚拟内存超支的情况,可能会导致系统崩溃。

  设置页面文件

  现在回到“虚拟内存”的设置对话框中选择自定义大小并按照上面的计算结果分别设置“初始大小”和“最大值”。这里我们将“初始大小”设置为91M,而将“最大值”设置成了200M,这样比较保险

  对页面文件进行碎片整理

  Windows XP运行时需要大量访问页面文件,如果页面文件出现碎片,系统性能将会受到严重影响,而且会缩短硬盘的使用寿命。所以我们很有必要对页面文件定期进行碎片整理。

  不过别忘了,页面文件是系统关键文件,Windows XP运行时无法对其进行访问。所以对它进行碎片整理并不是一件容易的事情。我们有两种方案可以选择,一是安装Windows双系统,然后启动另外一个Windows对Windows XP所在的分区进行碎片整理。二是使用专门的工具软件,比如System File Defragmenter等
 

wljkcpf 2006-3-7 09:08
操作系统专题-打造稳定性超强的Windows XP操作系统

 

作者:天极Blog 文章来源:天极网 点击数:694 更新时间:2005-12-20


某种程度上Windows 9x用户对Windows抱怨最多的就是它的稳定性了,在Windows 9x上蓝屏是最常见的事情。我仍然记得在运行Windows 9x的电脑上用Word写文章时切记的一件事情就是随时存盘,否则蓝屏来得毫无征兆,半天的辛苦就去了。有时候稳定性和兼容性是必须要同时考虑的问题,Windows 9x的兼容性无疑是很好的,但是稳定性实在是欠佳。而Windows 2000由于是基于NT的内核和技术在稳定性上有上佳表现,但是Windows 2000的兼容性又实在是太差了,在兼容硬件组成的兼容机上,Windows 2000根本谈不上稳定。

  稳定和可靠一直都是Windows的死穴,一个可靠而稳定的操作系统要能够24×7天运行相当一段时间而不出任何问题,在这个方面Windows比起其他的操作系统无疑是最差的。也许广大的个人用户已经对系统死机见怪不怪了,而实际上,在有些操作系统上死机几乎是不可思议的事。我记得我们公司有一台IBM公司的AS400,如果AS400有一天死机了,那我们可能除了打电话向IBM求助外什么也不敢做,因为这从来就没有发生过。话题好像有一点扯远了,我要说Windows XP是迄今为止最稳定、兼容性最好、运行速度最快的Windows操作系统(注:这话是比尔说的),也许兼容性最好谈不上,但是它至少不会输给Windows 98,最稳定、速度最快倒是真的。

  提高软件的兼容性

  程序员在设计程序的时候要考虑程序的兼容性,通常的方法是兼容以前的代码,这样带来的后果可能就是程序运行的速度不够理想。这很容易理解,因为凡是和以前代码冲突的高级功能都不可以使用。但是现有的软件是一个巨大的资源,也是Windows赖以存活的基础,微软不可能不支持过去的软件。Windows XP另辟途径来解决软件兼容性的问题,那就是虚拟机。虚拟机并不是一个新鲜玩意,Java就是利用了虚拟机的方法来实现所谓的“一次编写,到处运行”,也有软件公司开发出Windows的虚拟机,使得Windows的程序可以在Linux中直接运行。如果要开发Windows的虚拟机那还有比微软自己来做更好的吗!不过Windows XP中不叫虚拟机而叫兼容模式,实际是一样的。在每一个可执行程序的快捷方式的属性栏中都有一个兼容性的选项,如果你希望兼容Windows 95的程序,那就选择Windows 95就可以了。

  你可以选择的兼容模式还有Windows 98、Windows NT和Windows 2000。听起来还不错,实际用起来到底行不行啊!我记得原先Need for Speed这个游戏在Windows 2000下是玩不起来的,看看使用兼容模式可不可以运行,嘿,还真的可以,Need for Speed运行得还不错!不过我还是要提醒你别指望Windows XP可以兼容所有的老软件,有一些在DOS下需要直接访问硬件的游戏是不可能在Windows XP下运行的,因为Windows XP是不会允许软件直接访问硬件的。Window XP保留了一个大概有1200个软件的列表,列表上的软件都是要在兼容模式下运行的,如果你运行列表上的软件,Windows XP无需做任何设置就会自动调用相应的兼容模式来运行这个程序。

  Windows XP会给每一个在兼容模式下运行的程序都加载一个虚拟机,那可是非常占用内存的,而其中Windows 2000兼容模式占用的内存最多,简直就是在吃内存,好在绝大多数Windwos 2000的程序都可以在Windows XP中直接运行而不需要使用兼容模式。既然是虚拟机,那么在速度上就会有所损失,好在这个虚拟机是微软开发的,实际使用上速度降低得不是很明显。大多数的Windows 2000上的运用程序无需修改就可以在Windows XP上运行得很好,不过还是有一些例外,我在安装Windows XP的时候就发现Norton Antivirus 2001、Logitech的Mouse ware都不可以在Windows XP上运行。至于Norton Antivirus 你需要做的事是到Norton公司的站点上去下载一个补丁或者直接升级到Norton Antivirus的最新版2002,据说此版本完全支持Windows XP。而Logitech的Mouse ware一定会出for Windows XP的版本的,什么时候出这只是个时间问题。

  提高硬件的兼容性

  我大概在Windows XP Beta2的时候就开始使用Windows XP,那个时候的Windows XP远没有现在这么成熟,那个时候就使用Windows XP实在是有不得已的原因。好友送给我一个微软的光电鼠标,可是这个鼠标一装在我的电脑上Windows 2000就会莫名其妙地死机。各位在使用Windows 2000的时候不知有没有注意如果Windows 2000运行在ACPI(Advanced Configuration and Power Interface,一种高级电源管理)上时,所有的PCI设备都是在共享一个中断!这真是一个让人哭笑不得的设计,我有那么多空余的中断,Windows 2000为什么要共享中断,如果真要共享也就只有由它去了,但是Windows 2000竟然让一堆的硬件共享一个中断。微软的本意是想减少中断冲突,让Windows来统一管理硬件的资源。但是这是有前提的,那就是你的硬件必须要“完全”符合Windows 2000的要求,而且驱动程序也要“完全”和Windows 2000相匹配,最好硬件、驱动程序都是通过微软Windows 2000的兼容认证(HCL)。当然如果你用的是原装机,可能问题还比较少,但是谁又能保证以后不买新的硬件?Windows 2000中ACPI的设计是一个倍受指责的功能。

  Windows XP中仍然沿用ACPI高级电源管理,只是Windows XP再也不会让所有的PCI设备都共享一个中断了。 如果你有多余的中断,Windows XP是不会共享中断的,只有在你的系统中已经没有多余中断的情况下Windows XP才会尝试共享中断。这样Windows XP对硬件的兼容性就有了显著提高,而且Windows XP还支持更多的硬件,技术资料上是说12000,这大概是Windows 2000的两倍了,大部分的现有硬件都无需安装驱动程序就可以在Windows XP中运行得更好。有一些for Windows 2000的驱动程序也可以用在Windows XP上,如果在使用Windows XP时还没有找到相应的驱动程序,不妨试试Windows 2000的驱动。

  Windows XP的稳定性也是非常出色的,微软宣称Windows XP是迄今为止最稳定的操作系统,在Windows XP的开发初期,它的项目负责人就把系统的稳定性作为系统设计的第一目标,而且据称在正式发布前所有的源代码都被重新审核过了。当然Windows XP的稳定性还需要更多的时间去验证,如果说Windows XP会比Linux或Unix更稳定也还为期过早,但是就我使用来看Windows XP无疑是最稳定的Windows操作系统。

附加功能确保系统不死机

  系统自动更新

  黑客们攻击电脑使用最多的是什么?是系统漏洞!这么庞大的一个操作系统要保证没有任何BUG是不可能的。有经验的用户会经常到微软的站点上看看有没有重要系统漏洞更新,这样就可以及时堵住系统的漏洞。但是就广大普通用户而言让他们时刻注意微软系统漏洞报告这好像有一点太强人所难了。Windows XP提供了系统自动更新,一旦用户的电脑连上Internet,Windows XP就会联系微软的站点看看是否有新的重要系统更新,如果有就自动下载然后提醒你安装。这样你的Windows XP就可以时刻保持更新。

  系统恢复

  Windows XP会对系统中的任何修改都记录在案,以便于在系统出现问题的时候可以恢复。这好像是在Windows Me中就实现的功能,但是据说使用的人很少。实际上恢复整个系统意义并不大,一则记录系统中的改动会需要很多的空间,而且对电脑的性能也会有比较大的影响;其二,如果Windows XP出了严重问题重新安装一下Windows XP就了事了。Windows XP中系统恢复还有一个实用的功能就是卸载驱动程序。当你安装新的驱动程序后发现系统不稳定了你就可以使用“驱动恢复”(Roll Back Driver)功能来卸载新安装的驱动程序,系统会自动恢复原先的驱动程序。这样总比驱动程序出了问题的时候手动卸载要好的多。尝试新的驱动程序是个人用户常干的事,每一个人都希望自己的硬件可以发挥最大的效用。有时新安装的驱动程序在卸载的时候没有卸载完全而对系统的稳定性造成影响,在我使用中这个功能确实很好用,卸载驱动程序也卸载得很完全。

  Windows XP的稳定性和兼容性还有待时间去证明,说Windows XP运用了很多新的技术就可以保证系统的稳定性是不可靠的。Linux的稳定性很大程度上来源于Unix,因为后者很多内核设计已经成为了经典的设计,是经得住推敲的。微软在2000年仓促推出Windows 2000时,它的系统补丁(Service Pack)竟然有100多兆。希望Windows XP能不负众望,真正经得住时间的考验。

  运行速度飞快

  据微软说Windows XP是启动最快的Windows操作系统,我没有安装过多个Windows操作系统去比较一下,所以我并不确定这话的真实性。但是Windows XP比起Windows 2000来说启动那是快多了,大概只花了一半的时间就启动完毕,也许和Windows 98差不多。我也看到有人专门比较过这几个Windows操作系统的启动时间,得出的结论是Windows XP最快,比Windows 98启动还快!当然每一部电脑的配置都是不一样的,不可同一而论!程序在Windows XP中运行得倒是飞快,特别是一些商用程序,Office XP中的Word从双击到打开只用了几秒钟,快的吓了我一大跳,而我电脑的配置并不算是很高。如果你希望运行Windows XP,你至少需要233MHz的奔腾Ⅱ级别的处理器,64兆内存,但是这只是最小配置,别指望这样的配置可以做什么事情。如果希望Windows XP运行得比较好,128MB内存是应该要保证的。在整个系统中增加内存对Windows XP的效率提升最多,不要认为128MB就够了,512MB+500MHz处理器的组合和128MB+1GHz处理器的实际使用效果差不多,所以趁现在内存便宜就去多买一些内存吧。

  有人对系统的运行速度有误解,仍然认为Windows 98是最快的Windows系统,也许在只有32兆内存的机器上是这样的。可是Windows 9x在内存上的管理有严重缺陷,它对超过64MB的内存应用的效率极低,所以即便你的电脑装有512MB内存也别指望Windows 9x会充分利用它。Windows XP和Windows 2000就不一样了,也许由于驱动程序设计的原因,在Windows 2000上游戏的表现没有在Windows 9x上好,但是如果是测试商用程序,那Windows 9x就远远不是对手了。最近,就拿Nvidia来讲,Windows 2000的驱动程序和Windows 9x的驱动程序在性能上已经没有什么大的区别。

  当然就凭漂亮的外观恐怕不会促使人们更新到Windows XP,而超强的稳定性和兼容性则为人们作出更新决策加上了重重的筹码。
 

wljkcpf 2006-3-7 09:09
操作系统专题-Windows XP资源管理器秘技

 

作者:佚名 文章来源:本站原创 点击数:268 更新时间:2005-12-23


Windows XP是目前使用得最多的操作系统,为此书虫将自己在这几年使用Windows XP的经验汇总成连载奉献给大家。条条力求精炼,实用。今天送出的是资源管理器技巧。相信会对大家有所帮助。

  重命名多个文件

  重命名文件是Windows XP的一个全新的灵巧功能。很多人曾经希望系统可以将大量文件重命名为一组文件,现在Windows XP就可以让你一次重命名多个文件了,其用法相当简单:在“资源管理器”中选择几个文件,按住F2键,然后重命名这些文件中的一个。所有被选择的文件将会被重命名为新的文件名(在末尾处加上递增的数字)。现在面对手头上收藏的一大堆图片或者文本,想必再也不会头痛了。

  保持文件夹名称的大小写

  有时,你会发现当你创建一个以大写字母为名称的文件夹后,比如:C:/ALLINCAPS,但Windows会自作主张地将它显示为小写:C:/Allincaps,通过修改注册表,你可以将这个功能去掉。打开“注册表编辑器”,找到[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced],在右侧窗格中创建或修改名为DontPrettyPath的DWORD值,将其值设置为1即可。

  为文件增加注释(适用于NTFS下)

  在你的电脑中会有一大堆文件,通常都不容易记得有关它们的详细信息。现在你可以利用“资源管理器”提供的功能为这些文件加上各种注释,以便将来可以更容易地进行识别。打开一个想要持续跟踪的包含不同文件的文件夹;在“查看”菜单中确定将当前视图选择为“详细资料”方式;高亮并右击想要加入更多信息的文件,在弹出菜单中选“属性”,接着点击“摘要”选项卡(确保它选择的是简单项而不是高级项),现在你可以看到许多注释框,包括有标题、主题、作者、类别、关键字、说明等。切换到高级模式还有一些其它信息框可供选择。接下来你就可以在所有需要的项目中加上注释。完成后,点击文件之上、地址栏下面的工具栏,将会打开一个下拉菜单,在这里你可以选择想要显示的信息内容。现在你将可以看到一列新的项目以及你为之注释的任何内容。如果你想对这些文件进行排序,只需要在空白处右击鼠标,然后就可以选择你喜欢的项目信息进行排序。就像原来系统提供的名称、大小、类型、修改时间等项目所做的那样。  

   使“资源管理器”成为你双击文件夹时的缺省操作

  有些情况下,借助Windows“资源管理器”浏览文件夹要比直接打开每个文件夹查看其中内容更加方便。你可以右击文件夹并选择“资源管理器”,然而,如果你有使用鼠标双击操作的习惯,那么或许能以更加快捷的方式打开文件夹。 单击“开始”→“我的电脑”,接着选择“工具”→“文件夹选项”→“文件类型”,在文件类型列表中,选择“文件夹”并单击“高级”按钮。在对话框中点击“新建”按钮,然后在弹出的对话框“操作”项下的文本框中输入:open,然后利用“浏览”按钮在系统目录中找到并选中explorer.exe,这样在“用于执行操作的应用程序”下的文本框中就会显示相应路径。点击“确定”按钮后,回到上一次窗口。选中刚创建的Open项,然后再点击“设为默认值”按钮。现在,当你在任意文件夹上进行双击时,将自动打开“资源管理器”。  

   关闭系统文件夹保护功能

  为了安全起见,Windows XP具有系统文件夹保护功能,当你打开一些重要的系统文件夹时(比如:C:/Windows/system32),系统不会立即打开文件夹,而是显示一个警告窗口。如果你是一个高手,那么完全可以将这个功能去掉。打开“注册表编辑器”,找到[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/WebView/BarricadedFolders],在右侧窗格你可以看到受保护的文件夹,双击其中任意键便可进行修改,如果将值修改为1,表示打开保护功能,设置为0则表示关闭该功能。修改完毕后,重新启动电脑使之生效。  

   去除图片预览功能

  Windows XP提供有不错的图片自动预览功能,不过有些朋友可能并不喜欢它,你可以这样将其删除,打开“注册表编辑器”,找到并删除[HKEY_CLASSES_ROOT/SystemFileAssociations/image/ShellEx/ContextMenuHandlers/ShellImagePreview]。  

  删除Thumbs.db文件

  当在“资源管理器”中使用了缩略图查看后,Windows会自动在相应文件夹生成一个名为thumbs.db的文件,它用来缓存该文件夹中的图片,使下次浏览时速度更快,不过这样会占用一些磁盘空间,因此你可以单击“工具”→“文件夹选项”→“查看”,勾选“不要缓存缩略图”。接着再利用搜索功能把所有Thumbs.db文件找出来并删除。  

  轻松定制“发送到”命令

  在“资源管理器”的右键菜单中有一个“发送到”命令,如果想对它的下级菜单中的命令进行修改,那么请打开“资源管理器”的“工具”→“文件夹选项”→“查看”,选中“显示所有文件和文件夹”项,然后打开C:/Documents and Settings/username/SendTo/(其中username指的是你实际的帐号名),在这里可以删除不需要的快捷方式,或直接用右键将应用程序执行文件或是文件夹拖放到这里,并选择“在当前位置创建快捷方式”。

  关闭图片和传真查看器

  默认情况下,Windows XP使用其内置的图片和传真查看器来打开所有图像文件,而不管你的系统中是否安装有其他图像浏览软件,如果你不喜欢这个功能,那么可以打开“开始”→“运行”,在弹出的对话框中输入:regsvr32 /u shimgvw.dll。  

  快速获取图片信息

  这是Windows XP中的一个非常不错的功能,特别是对于那些经常与图片打交道的朋友,现在你只要将鼠标放置在某个图像文件上,系统就会显示出相关的信息,比如:大小、类型、尺寸。

  提示

  当你点中一个文件夹,然后将鼠标放置在文件夹上,系统会显示该文件夹的大小、子文件夹名称以及包含的文件名称等。  

修改缩略图大小

  Windows XP提供有图像缩略图显示功能,但如果你想看到某个文件夹所有图片的缩略图,很可能会选择其他图像浏览软件,其实使用“资源管理器”内置的缩略图功能同样也可以很好地实现这个目的。这个技巧可以改变缩略图大小以及品质,从而达到显示更多缩略图,并减少内存和磁盘占用。打开“注册表编辑器”,找到[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer],在右侧窗格中增加一个DWORD值,并将其命名为:ThumbnailSize,它的值可以设置为32到256(在修改值时要在基数项下选择十进制),我们建议选择50(默认为100),这样可以减小缩略图的大小。如果要改变缩略图的品质,那么继续添加DWORD值,将其命名为: ThumbnailQuality,其值设置为50到100,我们建议设置为50(在修改值时要在基数项下选择十进制)。退出“注册表编辑器”,这个修改即可生效。

  如果你想在查看文件夹中的图片时不显示文件名,那么可以在点击“查看”→“缩略图”的同时按住SHIFT键,如果你想再次显示文件名,那么只需要选择其他查看方法,然后重复上面的步骤即可。

  小提示

  如果你安装了微软的Powertoys,那么也可以使用其中的TweakUI小工具来修改缩略图设置,打开该程序,然后在左侧窗格中找到并打开“Explorer”项,接着点击下面的Thumbnails子项,这样你就可以在右侧窗格中调整缩略图设置了。  

  禁用“资源管理器”的缩略图查看

  打开“注册表编辑器”,找到[HKEY_CURRENT_USER/Software/ Microsoft/Windows/CurrentVersion/Explorer/Advanced],在右侧窗格中将ClassicViewState的值改为1即可。  

  删除“打开方式”中无用程序名

  当你右击一个文件,并选择“打开方式”后,会显示一个列表,其中显示了所有可用来打开该类型文件的程序。如果不希望某些程序显示在这个列表中,可打开“注册表编辑器”,找到[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/FileExts],选中一个想要处理的文件类型,并点击前面的加号,展开整个列表,点击OpenWithList,在右侧窗格中显示了所有可以用来打开该类型文件的程序,删除任意一个不希望在“打开方式”列表中出现的程序。

  关闭缩略图缓存

  为了节省缩略图磁盘缓存所占用的空间,你可以打“资源管理器”,点击“工具”→“文件夹选项”→“查看”,在设置列表中选中“不缓存缩略图”。

  申请在线储存功能

  Technologies(一家著名的Internet信息管理软件和服务提供商)和微软合作,通过Windows XP可以使用Xdrive在线储存服务作为一项Web服务。通过选择这个功能,Windows XP用户可以把个人和商业信息保存在Xdriver的主机储存服务网络上,以做储存和共享之用途。

  在Windows XP中,用户可以通过Web发布向导使用这一服务。Xdriver的服务仅提供给Windows XP用户,他们在任何地点任何时间可以上传,下载以及共享文件。只要你拥有Internet连接即可,使用的装置不限,包括有线或无线个人电脑,PDA,WAP手机和公共Internet终端。  

  创建快速启动文件夹

  这个技巧同样适用于Windows 98。在“我的文档”中创建一个新的文件夹(名字可以任意起,比如:快速启动),接着将一些你经常使用的应用程序的快捷方式复制到这个文件夹中,接下来使用鼠标左键将其拖放至任务栏系统托盘处的左侧即可,这样你只要点击显示的>>即可弹出菜单,其中就是经常使用的应用程序的快捷方式,这样你更为快速地启动软件。  

  一键打开文件夹

  如果你经常使用某个文件夹,并希望随时可以快速打开它,那么建议你为它创建一个快捷方式,并指定快捷键,方法为:

  在“资源管理器”中右击该文件夹,选择“发送到”→“桌面快捷方式”,这样可以桌面创建一个该文件夹的快捷方式,接着右击该快捷方式图标,选择“属性”,在打开的属性窗口点击“快捷方式”选项卡,在“快捷键”输入一个快捷键组合。比如:Ctrl+Alt+M或Ctrl+Shift+M。这样以后你只要点击这个快捷键组合便可随时随地打开该文件夹了。

  小提示

  当然这个技巧同样适用于文本文件、应用程序、文件夹,方法都是一样的。

  覆盖文件时提示“否,全部”

  当你在“资源管理器”覆盖一些文件时,弹出的提示框会有“是,全部”选项,那么想不想出现“否,全部”选项呢?你只需在单击“否”选项的同时按住Shift键,这个隐藏的选项就会出现了。

  如何删除无法删除的文件

  打开一个“命令行提示符”窗口,接着关闭除它之外的所有应用程序,单击“开始”→“运行”,输入:TASKMGR.EXE,回车后打开“任务管理器”,在“进程”选项卡中结束Explorer.exe这个任务,然后保留“任务管理器”窗口,进入“命令行提示符”窗口,用Del命令删除原来无法删除的文件。然后回到“任务管理器”,单击“文件”→“新任务”,输入:EXPLORER.EXE,回车后可使“资源管理器”重新载入。
 

wljkcpf 2006-3-7 09:10
操作系统专题-让XP跑起来的自动化高级应用技巧

 

作者:eNet 文章来源:eNet 点击数:577 更新时间:2006-1-13


高效、快捷地使用电脑,恐怕是每一位朋友的努力追求,当然笔者也不例外!这不,在自己的Windows XP系统下,几经摸索,“挖掘”出下面几则“自动化”的应用,不敢独享,献给大家。

  一、碎片整理自动化

  整理碎片一直是操作电脑的一道“家常便饭”,要是每次整理碎片,都要先退出当前正在使用的应用程序,然后依次单击“开始→程序→附件→系统工具→整理碎片”,还真烦人!不如试试这个方法:

  第一步:打开记事本程序,在编辑界面中输入所示的内容;

  第二步:将该文本文件保存为“"context_defrag.inf"”(注意不要漏了英文的引号),保存路径为:Winntinf文件夹;

  第三步:右击该文件,执行“安装”命令。

  第四步:试试看,右击某个磁盘驱动器图标时,快捷菜单中是不是增加了一个“Defrag”命令,如果要对该磁盘进行碎片整理的话,单击“Defrag”就可以了,够自动化了吧!  

  二、安装自动化

  Windows 2000/XP都提供了一个很好的工具——Windows 安装管理器,使用它我们可以生成自动安装应答文件,从而实现安装的自动化。

  三、时间校正自动化

  是不是Windows XP系统的时钟经常不准确?用手工方式来将校准时间是不是很烦?试试下面的方法:

  第一步:直接用鼠标双击系统任务栏托盘区中的系统时钟图标;单击“Internet时间”选项卡,在其中选择一台标准的时间服务器(如time.windows.com),然后单击“立即更新”按钮,更新时间.

  第二步:单击“确定”按钮后,系统自动连接到因特网上,并自动比较计算机内的系统时钟与指定服务器的时钟,要是发现不准确的话就可以自动调整了。

  小提示:如果你的电脑安装了防火墙,可能会导致自动时间校正不能运行。

  四、故障诊断自动化

  是不是被一个小小的网络故障累了半天,还不知道究竟是哪里出了错?使用Windows XP系统下的网络自动诊断功能,查找故障也就不怎么累人了:

  第一步:依次单击开始菜单中的“程序→附件→系统工具→系统信息”,打开系统信息窗口;

  第二步:在该窗口中单击菜单栏中的“工具→网络诊断”命令,在随后出现的窗口中,可以通过单击功能按钮,来进行各种诊断测试操作;

  第三步:测试结束后,可以结果窗口中,看到“未被配置”、“启用”或者“正常”之类的诊断信息,仔细分析这些信息,就能快速查找到网络出现的故障原因。

  五、关机休眠自动化

  有没有这样的经历?刚刚下了电梯,突然想起来电脑没关,怎么办?看看这一招,能让电脑在指定时间自动关闭。  

  第一步:Windows XP系统为用户提供了高级电源管理功能,单击“开始→设置→控制面板”,双击“性能和维护”,双击“电源选项”,打开“电源选项”属性窗口;

  第二步:在“电源使用方案”选项卡中,将“系统休眠”的时间设置为“一小时之后”;

  第三步:重新启动计算机,以后当你离开计算机一个小时后,计算机就能自动休眠了。

  六、自动锁定电脑

  右击桌面,选择“属性”,在打开的“显示属性”窗口中单击“屏幕保护程序”标签,选择一个屏幕保护程序,再单击“等待”后面输入一个时间,如1分钟。并注意勾选“在恢复时使用密码保护”复选框。以后,只要我们一分钟没有操作,屏保会自动启动。当我们按键返回时,机器就已经被锁住了。
 

wljkcpf 2006-3-7 09:11
操作系统专题-Windows XP打开网页速度变慢原因查究

 

作者:佚名 文章来源:SOHU 点击数:551 更新时间:2005-12-20


在升级到WindowsSP2系统后,本人的电脑经常出现这种怪毛病,具体情况为:在上网时网关能够PING通,用Bitcomet下载文件也能够正常进行,但在打开网页时速度异常缓慢,有时就直接出现“无法打开网页”页面的情况,MSN与联系人的对话也不能进行。对于原因,笔者曾在一篇文章中分析过WindowsSP2操作系统下对BT客户端的挑选有一定的讲究。现在,经过一段时间的WindowsSP2系统的试用和学习,对引起这种网络非正常断流的原因也有了进一步的认识。下面笔者谈谈看法。
  
  一、部分防病毒软件对WindowsSP2系统可引起网络非正常断流。

  按常规想法,防病毒软件与网络流量没有直接因果关系。然而,经笔者测试,不同的防病毒软件对网络对网络流量的影响却不小。笔者测试的防病毒软件包括Kaspersky Anti-Virus Personal5.0.142、瑞星2004、KV2004、金山毒霸Ⅴ、Norton AntiVirus 2003。测试环境为WindowsSP2的2180RTM操作系统,安装BT客户端为Bitcomet。其中瑞星2004安装之后即自动重启,之后进不了系统,故没有进一步测试。从另外防病毒几个软件来看,在不挂上BT客户端的情况下,各种网络功能都能够正常运行。但是在打开Bitcomet程序,在其显示具有数据流量进行文件下载后,打开网页速度就有了明显的区别。都以打开新浪主页为例,以打开网页的速度从快到慢排列,依次为金山毒霸Ⅴ、KV2004、Norton AntiVirus 2003、 Kaspersky Anti-Virus Personal5.0.142。其中在装有Kaspersky Anti-Virus Personal5.0.142防病毒软件的测试时,Bitcomet一运行许多网页干脆就打不开。

  二、SP2操作系统默认设置造成网络非正常断流。

  在SP2操作系统中,当TCP/IP已经达到了其自定义的安全限制之后,将会影响到TCP同时连接请求的数量。从而造成网络非正常断流。国外有高手专门对此进行了研究。由于没有找到可以设置的注册表键值(实际上网上最早开始流传的新建TcpNumConnections修改后无效),于是做了一个补丁,用于修改TCPIP.SYS文件,通过将小于10个半打开的连接数增加到50个来增加连接请求的数量。

   有兴趣的朋友可从www.lvllord.de/4226fix/EvID4226Patch20b.exe进行下载。文件TCPIP.SYS位于 C:WINDOWSSYSTEM32DRIVERS 、C:WINDOWSSERVICEPACKFILESI386以及C:WINDOWSSYSTEM32DLLCACHE(系统隐藏文件夹)这三个文件夹之中。补丁升级实际操作步骤:把C:WINDOWSSYSTEM32DRIVERSTCPIP.SYS 复制到一个新文件夹,如c:fix,把补丁也放到该文件夹,运行补丁,他会自动找到TCPIP.SYS打补丁,如果已经打过,它会问你是否还原(出了错就可以还原,让你有后悔药可吃)。没打过就按回车键。补丁执行后系统自动重启,然后按F8进安全模式,把TCPIP.SYS复制到C:WINDOWSSYSTEM32DRIVERS、C:WINDOWSSERVICEPACKFILESI386、C:WINDOWSSYSTEM32DLLCACHE这三个文件夹下替换原来的文件之后再重启即可。需要提醒大家的是:经本人试用该补丁,觉得并无明显效果。另外,该补丁也并非微软出品的正宗系统补丁,请大家谨慎试用。

  由此可见,在SP2操作系统下网络有时非正常断流,既有操作系统本身的一些原因,也有应用软件与该操作系统在磨合过程中产生的因素所导致。笔者相信,经过一段磨合期,经过操作系统与应用软件这两方开发者的共同努力,网络非正常断流这种情况肯定会得到解决的。
 

wljkcpf 2006-3-7 09:12
操作系统专题-Windows XP六条未公开的秘技

 

作者:adamgg 文章来源:本站原创 点击数:617 更新时间:2005-12-11

 

支持137 GB以上大硬盘

想要使用137 GB以上大硬盘,必须使用48位LBA模式。首先你的主板BIOS必须支持48Bit LBA,其次WinXP 家用版和专业版必须安装SP1补丁。然后打开注册表,在如下路径“HKEY_LOCAL_MACHINE System CurrentControlSet Services Atapi Parameter”找到“EnableBigLba”选项,将其值由“0”改为“1”。如果该项不存在,可以自建“DWORD值”项目,同样设置.最后重新启动即可.

删除共享文档

如果你不需要共享文件,可以这样移除它:进入HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Explorer My computer Namespace DelegateFolders,删除键值“”。  

锁定桌面

想要锁定桌面不被别人肆意修改,可以使用很多工具例如TweakUI,不过其实在注册表里进行小小的改动即可实现:进入HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer,建立DWORD值“NoDesktop”,将其值修改为“1”即可。

停用“上次访问时间标记(Last Access Time Stamp)”

不想要这项功能,可以这样修改:进入HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control File system,新建DWORD值“NtfsDisableLastAccessUpdate”,将其值修改为“1”即可。

设置“远程访问连接服务器(RAS)”

需要的话可以这样修改:进入HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon,新建字符串值“KeepRasConnections”,将其值修改为“1”即可。

使用明文密码(Lain Text Password)

访问UNIX或者LINUX服务器的时候,有时需要明文密码这在XP下很容易实现:找到“HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services lanmanworkstation parameter enableplaintextpassword”并将其值设置为“1”即可
 

wljkcpf 2006-3-7 09:13
操作系统专题-Windows XP欢迎屏幕技巧三则

 

作者:adamgg 文章来源:本站原创 点击数:275 更新时间:2005-12-12

 

与Windows 2000的传统登录模式不同,Windows XP默认采用了欢迎屏幕的方式对账户登录进行管理,如果你的Windows XP还是采用传统登录模式,可以通过“开始→设置→控制面板→用户账户→更改用户登录或注销的方式”中勾选“使用欢迎屏幕”来开启欢迎屏幕登录模式。

  1. 揭开欢迎屏幕“消失”之谜

  如果你已经开启“使用欢迎屏幕”模式,但在登录Windows XP的时候,依然没有看到,而是直接登录。如果系统处于工作组中,那么可能有两个原因:一是系统只有一个账户,未设置密码,且未打开Guest访问权限;二是开启了“快速用户切换”功能。要找回“消失”的欢迎屏幕我们可以新建一个账户或者为已有账户设置密码,如果问题还未得到解决,那么运行“Regedit”命令打开注册表编辑器,定位到“[KEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer]”分支,在右边窗口中找到NoWelcomeScreen(如果没有则新建一个,其类型为DWORD),将其值修改为0即可。

  2. 抢救被“篡改”的欢迎屏幕界面

  当我们安装了某些软件,如PC Anywhere等,他们会修改Windows XP欢迎屏幕的样式,要恢复首先运行“Regedit”命令打开注册表编辑器,删除“[KEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon]”下的GinaDLL项即可。如果你使用了VPN(虚拟私人网络),同样会导致欢迎屏幕被修改,恢复的方法是定位到上述注册表分支后,在右边窗口中找到并删除GinaDLL一项。

  3. 用QQ秀做我的账户图片

  首先在“开始→运行”中输入“regsvr32 shimgvw.dll”命令,以确保没有禁用Windows XP的图片和传真预览功能。接下来依次运行“开始→设置→控制面板→用户账户”双击要更改图片的账户后,单击“更改我的图片→浏览图片”,进入你的QQ安装目录号码文件夹下的QQAVFile目录,选择一个合适的图片即可。
 

wljkcpf 2006-3-7 09:13
操作系统专题-Windows最新应用十大最新技巧

 

作者:adamgg 文章来源:本站原创 点击数:263 更新时间:2005-12-19

 

一、如何使用Windows XP的ClearType反锯齿功能

你使用的笔记本电脑安装Windows XP的话,在处理文档时,如果你留心就会发现屏幕上的文字及字型锯齿毛边,很令人心烦。那么如何解决这个问题呢?其实微软为Windwos XP设置了ClearType反锯齿功能,你只要打开这功能就可以很好解决以上问题了。

打开ClearType功能的方法:

(1)选择“开始/控制面板/显示”;

(2)在“显示属性”的对话框里,选择“外观”卷标,然后点击“效果”按键,在“效果”的对话框里你就可以打开或关闭ClearType功能了。

如果你已经在使用XP了,而且想先要看ClearType的效果,可以打开XP中的放大镜功能,然后将光标滑过一些文字,进行效果测试。

二、如何在Windows XP中打开NetBEUI通讯协议

NetBEUI通讯协议应该是Windows 95/98时代的产物了,如果你现在单位有的机器升级 到了Windows XP,你将会发现NetBEUI通讯协议已经在Windows XP消失了。但在一些局域网络中,由于原来网络规划的原因,必须要有NetBEUI才能存取网络中的某些或全部计算机,难道这时又要回到Windows98时代吗?这时你不必着急,NetBEUI仍放在Windows XP光盘中,只不过是没有设为预设协议,如果需要这个通讯协议的话,就必须*自己动手安装了。

设置方法:

(1)放入Windows XP安装光盘,到“ValueaddMsft et etbeui”目录下将Netnbf.inf复制到C:WindowsINF中;

(2)将Nbf.sys复制到C:WindowsSystem32Drivers中;

(3)按“开始/控制面板/网上邻居”,选择“网络连接”,在“局域连接”(就是你目前使用中的联机)上按右键,选内容;

(4)在“常规”这一项中,选择“安装”,选“通讯协议”按“添加”,此时就可以看到“NetBEUI Protocol”这一项(此项原来是没有的),选取NetBEUI之后,按确定就OK了。

三、让Windows XP快速关机、重启

Windows XP操作系统在关闭或者重新启动的时候都要保存当前设置,而且这个过程非常缓慢。

其实可以设法绕过保存设置画面,快速关机或重启。按下“Ctrl+Alt+Del”组合键,打开“Window任务管理器”,单击“关机”命令,在弹出的菜单中按住“Ctrl”键,单击“关机”或者“重新启动”命令,这样就可以跳过保存设置画面,实现瞬间关机或重启。

但是采用这种关机方式,系统将不会再次提示你保存文件或者关闭窗口,如果你还有未保存的文件,千万不要用这种方法。

四、批量转换图像格式在

Windows XP中,如果没有更好的转换程序的话,我们可以通过“画图”程序,把“BMP”格式的图像文件转换成“JPG”格式的图像。但这种转换效率非常低,一次只能转换一个图像文件。其实还有一个批量转换的方法。

首先将要进行转换的BMP图像复制到“图片收藏”文件夹中,然后选中这些图像文件,单击鼠标右键,在弹出的快捷菜单中选择“发送到/邮件接受者”命令,接下来将会弹出一个“通过电子邮件发送照片”的窗口。在该窗口选择“缩小所有照片”选项,并选择图片的大小,单击“确定”按钮,接下来,Windows XP将会把这些BMP格式的图像转换成体积较小的JPG格式,并弹出一个“发送电子邮件”窗口,最后将这些JPG格式的图像附件保存下来就可以了。

五、对文件(夹)进行加密

在Windows XP中确实可以直接对文件(夹)进行加密,但是有一个前提:要加密的文件(夹)所在的硬盘分区是NFTS格式的。如果不是,可以进行相应转换成NFTS后,才能进行操作。

选中需要加密的文件(夹),单击鼠标右键,选择弹出菜单中的“属性”命令,在弹出窗口中,选择“高级”按钮,打开“高级属性”对话框,选中其中的“加密内容以便保护数据”选项,“确定”并推出即可。需要注意的是,如果用上述方法对文件(夹)进行了加密,以后重新安装系统之前,最好对它进行解密(解密方法与加密相似,只是去“加密内容以便保护数据”选项)。否则系统重装后,可能造成文件(夹)不能正常打开。

六、取消磁盘扫描前的等待时间使用Windows XP时,如遇到停电、死机等意外情况,重新启动计算机后,Windows XP会自动进行磁盘扫描。在进行磁盘扫描之前,系统会给出一个10秒的倒计时时间让你选择是否跳过磁盘扫描。如果不希望磁盘扫描前的倒计时的话,也可以取消掉。选择“开始/所有程序/附件/命令提示符”,在命令提示符窗口,键“CHKNTFS /T:0”命令,回车后即可将自动磁盘扫描前的倒计时时间改成0秒。

七、Windows XP轻松瘦身

1、删除文件备份进入“Windows/System32/dllcache”目录(默认为隐藏目录),里面存储着约360MB的文件,它们是Windows XP系统文件的备份。当Windows XP的系统文件被替换、删除或修改后,系统可以自动从中提取出相应的系统文件,从而保证了系统的稳定性。如果你有Windows XP安装光盘或者已经将安装文件拷贝到硬盘上,那么大可将此文件夹删除。

注:该文件夹不能直接删除,要在命令提示符下输入“sfc.exe /purgecache”(斜线前有空格)命令进行删除。

2、删除驱动备份Windows XP自带了大量的硬件驱动程序,当检测到新硬件时系统会自动的提取相应的驱动程序进行安装。其实,多数情况下我们很少改变自己的硬件配置,因此在确定自己所需要的硬件驱动程序已经全部安装的情况下,可以将驱动备份文件删除。进入“Windows/DriverCache/i386”目录,找到名为“Driver.cab”的压缩文件,删除即可。这就可以释放出约73MB的硬盘空间。如果以后安装新硬件时系统找不到驱动程序,可以从安装光盘中提取。

3、删除不用的输入法在Windows XP下有几种我们基本用不着的输入法,比如日文、韩文输入法等。删除的方法是:进入“控制面板/日期、时间、语言和区域设置/区域和语言选择”,选择“语言”选项卡,将“为东亚语言安装文件”前面的钩去掉,点“确定”后依提示删除不需要的语言选项。重新启动后,到“Windows/ime”文件夹下直接删除“chtime”、“imju8_1”、“imk6_1”三个文件夹(分别对应繁体中文、日文、韩文),这样可以释放85MB的硬盘空间。

4、清空系统临时文件在“/Documents and Settings/用户名/LocalSettings/Temp”目录下(默认为隐藏目录)存储的是软件安装货运行时留下的临时文件夹和废弃的文档,这样可以释放出上百兆的硬盘空间。这个方法可以经常使用。

八、防止任务栏“假死”

在Windows XP中出现任务栏“假死”现象比较普遍,除了可以安装微软官方的补丁解决该问题外,还可以通过关闭高级文字服务,来防止任务栏出现“假死”现象(因为启用了高级文字服务会消耗大量系统资源,还可能与某些软件发生冲突,比如手写识别、中文键盘输入等),具体方法如下: 打开“区域和语言选项”窗口,选择“语言”选项卡,单击“详细信息”按钮,打开“文字服务和输入语言”窗口。接着,单击“语言栏”按钮,在弹出的窗口中,直接选择“关闭高级文字服务”选项,单击“确定”按钮,这时会弹出一个确认窗口,单击“是”按钮,就可以禁用高级文字服务,最后“确定”退出即可。

九、去除多余的管理员账号

在Windows XP中,经常会出现有多个管理员账户的情况,除了系统本身创建的“Administrator”内置管理员账户外,还有其他的管理员账户。为了保证系统更加安全,可以去掉不需要的管理员账户。首先要了解的是,要删除管理员账户必须是具有管理员身份的用户才能完成删除,所以要选择系统内置的“Administrator”账户登录。在出现Windows XP登录窗口的时候,在用户名中输入“Administrator”,再输入密码登录。提示:“Administrator”账户只有在没有其他账户除了来宾账户外存在的情况下或以安全模式登录计算机时才会出现,所以直接在用户名中输入“Administrator”登录。

1、用户账户法在Windows XP中,打开“控制面板”,在经典视图中双记“用户账户”。在打开的窗口中,点击要删除的某个管理员账户名称,在出现的用户账户更改窗口中,点击“删除账户”,接着会要求你选择是否保留管理员账户的文件,点击“保留文件”按钮就可以将该管理员账户的文件保留下来,比如桌面、我的文档、收藏夹等等。点击“删除文件”按钮,下面就会出现一个删除账户的确认窗口,点击“删除账户”按钮就可以删除该管理员账户。提示:该技巧必须在创建了除“Administrator”账户之外的两个或以上的管理员账户后,才能实现。

2、本地用户和组法 在“开始/运行”中键入“lusrmgr.msc”,打开“本地用户和组”窗口,右键单击某个管理员账户,选择“删除”命令,在弹出的删除确认窗口中,点击“是”按钮,这样就完成了管理员账户的删除。 提示:该技巧可适用于除“Administrator”账户之外只有一个或多个管理员账户的情况。

十、使Windows XP任务栏显示当前日期

Windows XP任务栏不仅可以显示时间,还可以显示当前日期,但如果你刚刚装上Windows XP的话,会发现任务栏仍和以前一样,只显示时间。那么怎样才能让日期显示出来呢?其实只要将任务栏宽度拖动为两行,当前日期和星期就显示出来了。不过这也并不是每次都有效,如果把当前日期设为****-**-**格式的话(例如2003-12-31),任凭你把任务栏拖多宽,也只会显示出时间和星期,而不会显示日期。这时如想让日期也显示出来,打开“控制面板”,选择“区域和语言设置”,在“区域设置”中点击“自定义”按钮,把“时间”属性页中的时间格式改为tt h:mm:ss或tt hh:mm:ss(缺省为H:mm:ss),确定之后,再看看你的任务栏,日期是不是又显示出来了?
 

wljkcpf 2006-3-7 09:13
操作系统专题-恢复Windows XP管理员密码

 

作者:adamgg 文章来源:本站原创 点击数:659 更新时间:2005-12-7

 


一、删除SAM文件,清除Administrator账号密码
Windows 2000所在的WinntSystem32Config下有个SAM文件(即账号密码数据库文件),它保存了Windows 2000中所有的用户名和密码。当你登录的时候系统就会把你键入的用户名和密码。与SAM文件中的加密数据进行校对,如果两者完全符合,则会顺利进入系统,否则将无法登录,因此我们可以使用删除SAM文件的方法来恢复管理员密码。
用Windows PE、Bart PE、NTFSDOS等启动,删除SAM文件后重新启动,此时管理员Administrator账号已经没有密码了,这时你可以用Administrator帐户登录系统,不用输入任何密码,进入系统后再重新设置你的管理员账户密码即可。
小提示:
1.这方法不能在Windows XP/2003上使用,如果删除SAM文件,会引起系统崩溃。
2.WindowsNT/2000/XP中对用户账户的安全管理使用了安全账号管理器(Security AccountManager,SAM)的机制,安全账号管理器对账号的管理是通过安全标识进行的,安全标识在账号创建时就同时创建,一旦账号被删除,安全标识也同时被删除。安全标识是惟一的,即使是相同的用户名,在每次创建时获得的安全标识都是完全不同 的。因此,一旦某个账号被删除,它的安全标识就不再存在了,即使用相同的用户名重建账号,也会被赋予不同的安全标识,不会保留原未的权限。
安全账号管理器的具体表现就是%SystemRoot%system32configsam文件。SAM文件是WindowsNT/2000/XP的用户账户数据库,所有用户的登录名及口令等相关信息部会保存在这个文件中。
3.另外,在Windows XP中,将WINDOWS epairsam文件复制到WINDOWSsystem32config目录下覆盖掉原有的文件(如果不放心可以先备份一下原有的SAM文件),Administrator帐号的密码即为空的了 。
4.如有可能,建议使用其它方法。
优点:使用简单
缺点:破坏安全标识,不能在Windows XP、Windows 2003 使用,如果用EFS加密,加密破坏,数据丢失。

二、从SAM文件中 查找密码
著名的美国计算机安全公司@Stake出品的Window/Unix密码查找软件LC4/LC5,最新版是LC5 v5.02,可以到其网站下载,地址是:http://www.atstake.com,这是商业软件,未注册有功能限制。这里提供可以注册版LC4。
运行LC4,打开并新建一个任务,然后依次点击“IMPORT-〉Import from SAM file”,打开已待破解的SAM文件,此时LC4会自动分析此文件,并显示出文件中的用户名;之后点击“Session-〉Begin Audit”,即可开始破解密码。如果密码不是很复杂的话,很短的时间内就会得到结果。
不过,如果密码比较复杂的话,需要时间会很长。
优点:不破坏原系统密码,对于用EFS加密数据很重要。
缺点:速度慢可能需要几天甚至几个年。

三、用密码重设盘设新密码
在没有使用“欢迎屏幕”登录方式的情况下登录到Windows XP后。按下“Ctrl+Alt+Del”组合键,出现“Windows 安全”窗口,点击选项中“更改密码”按钮,出现更改密码窗口(图1)。这个窗口中,将当前用户的密码备份,点击左下角“备份”按钮激活“忘记密码向导”,按照提示创建密码重设盘。
如果在Windows XP的登录窗口输入了错误的密码,就会弹出“登录失败”窗口,如果你的确想不起来自己的密码是什么时,可点击“重设”按钮,启动密码重设向导,通过刚才所创建的密码重设盘,重新设定密码,登陆Windows XP。
优点:安全,对于用EFS加密数据很重要。
缺点:需要软盘,并且要求在设密码时建立密码重设盘,对于没有软驱的机器就没办法。

四、修改屏保文件法
原理:Windows 2000、XP启动时,如果不进系统,会自动启动屏保,如果用CMD.EXE或EXPLORER.EXE代替logon.scr,启动启动时实际启动的是CMD命令。
步骤
1.拷贝系统安装目录system32logon.scr文件备份;
2.改cmd.exe或explorer.exe名为logon.scr文件,替换掉需要破解的系统的system32目录下logon.scr;
3启动系统,按下CTRL+ALT+DEL,不做任何动作,等一会儿系统会自动运行logon.scr屏保,事实上,这个确是cmd.exe,并且当前身份为local system
4、在命令行方式下改密码
net user administrator your-new-password
如果这是域控制器,那么输入net user administrator your-new-password/domain
5、登陆系统,将第一步中备份的logon.scr恢复回去即可。
优点:简单,安全。
缺点:等待时间长,原来没有启动屏保者不一定有效,不能找回其它有管理员身份的帐户密码,只能修改,如果用EFS加密,加密破坏,数据丢失。
五、使用软件修改密码

1.Windows.XP.2000.NT.Password.Recovery.Key

Passware公司的Windows.XP.2000.NT.Password.Recovery.Key软件可以自动把Administrator密码修改为12345,重启系统后用此账号登录。然后在“控制面板”用户中,再重新修改管理员密码即可。
软件名:Windows.XP.2000.NT.Password.Recovery.Key 6.3
下载地址:http://www.lostpassword.com 按此下载做好了的软盘映像文件

使用方法:
安装软件,运行出现界面:

按其中“floppy driver disk”,将准备好的软盘插入软驱,点Next,Windows XP-2000-NT Key 会自动将此盘制作为一张特殊的驱动盘。驱动盘做好后,就可进行下步工作了。用windows2000/XP的安装盘,或用此启动盘的Bart PE启动待恢复密码的计算机,当提示 Press F6 if you need install party SCSI or RAID driver...时,按F6,等待加载过程结束后,看到提示:To specify addition al SCSI adapters,CD-ROM drivers.or special disk controllers for use with windows 2000,including those for which you have a device support disk from mass storage device manufacturer,press S,立刻按S键,然后系统会接着提示:Please insert the disk labeled maufacturer-supplied hardwaresupport disk into driver A: * Press ENTER when ready。这时插入软盘加载上面做好的Windows XP-2000-NT Key驱动。稍等片刻,系统便会自动进入Windows XP-2000-NT Key环境。这时系统会提示:Set AdministratorPassword to 12345?(Y/N):,键入Y,待显示:
Password has been reset.
User name is Administrator.
New password is 12345

此时,系统管理员帐号administrator的密码已被改为12345了。取出安装光盘及软盘,重新启运系统即可用此帐
号登陆。
优点:使用简单,安全
缺点:需要软盘,对于没有软驱的机器就没办法,当然可以创建启动光盘。不能找回其它有管理员身份的帐户密码,只能修改,如果用EFS加密,加密破坏,数据丢失。
回到恢复Windows2000/XP 管理员密码

2.CleanPwd

作者: bingle
Email: [email protected]
Web: www.BingleSite.net
用一个修改密码的小程序来替换系统启动的必要程序,然后系统启动时就会替换密码,随后把被替换的程序
 

wljkcpf 2006-3-7 09:14
操作系统专题-IE典型故障解决大全

 


发送错误报告

  故障现象:在使用IE浏览网页的过程中,出现“Microsoft Internet Explorer遇到问题需要关闭……”的信息提示。此时,如果单击“发送错误报告”按钮,则会创建错误报告,单击“关闭”按钮之后会引起当前IE窗口关闭;如果单击“不发送”按钮,则会关闭所有IE窗口。

  这是IE为了解用户在使用中的错误而设计的一个小程序,不过我可不想当微软的“免费测试员”,更何况每天它都会面对成千上万的报告,谁知道有没有在意我的报告问题呢?!

  故障解决:针对不同情况,可分别用以下方法关闭IE发送错误报告功能:

  1.对Windows 9X用户,执行“控制面板→添加或删除程序”,在列表中选择“Internet Explorer Error Reporting”选项,然后单击“更改/删除”按钮,将其从系统中删除。

  2. 对Windows 2000 IE 6.0用户,则可打开“注册表编辑器”,找到“HKEY_LOCAL_MACHINE/ Software/Microsoft/Internet Explorer/Main”,在右侧窗格创建名为IEWatsonEnabled的DWORD双字节值,并将其赋值为0。

  3.对Windows XP的IE 6.0用户,执行“控制面板→系统”,切换到“高级”选项卡,单击“错误报告”按钮,选中“禁用错误报告”选项,并选中“但在发生严重错误时通知我”,最后单击“确定”按钮。


IE发生内部错误

  故障现象:在使用IE浏览一些网页时,出现错误提示对话框:“该程序执行了非法操作,即将关闭……”,单击“确定”按钮后又弹出一个对话框,提示“发生内部错误……”。单击“确定”按钮后,所有打开的IE窗口都被关闭。

  故障解决:该错误产生原因多种多样,内存资源占用过多、IE安全级别设置与浏览的网站不匹配、与其他软件发生冲突、浏览网站本身含有错误代码,这些情况都有可能,需要耐心加以解决。

  1. 关闭过多的IE窗口。如果在运行需占大量内存的程序,建议IE窗口打开数不要超过5个。

  2. 降低IE安全级别。执行“工具→Internet选项”菜单,选择“安全”选项卡,单击“默认级别”按钮,拖动滑块降低默认的安全级别。


 3. 将IE升级到最新版本。

  可使用以IE为核心的浏览器,如Maxthon。它占用系统资源相对要少,而且当浏览器发生故障关闭时,下次启动它,会有“是否打开上次发生错误时的页面”的提示,尽可能地帮你挽回损失。


出现运行错误

  故障现象:用IE浏览网页时弹出“出现运行错误,是否纠正错误”对话框,单击“否”按钮后,可以继续上网浏览。

  可能是所浏览网站本身的问题,也可能是由于IE对某些脚本不支持。

  故障解决:

  1. 启动IE,执行“工具→Internet选项”菜单,选择“高级”选项卡,选中“禁止脚本调试”复选框,最后单击“确定”按钮即可。

  2. 将IE浏览器升级到最新版本。

  IE无法打开新窗口

  故障现象:在浏览网页过程中,单击超级链接无任何反应。

  故障解决:多半是因为IE新建窗口模块被破坏所致。单击“开始→运行”,依次运行“regsvr32 actxprxy.dll”和“regsvr32 shdocvw.dll”将这两个DLL文件注册,然后重启系统。如果还不行,则可以将“mshtml.dll、urlmon.dll、msjava.dll、browseui.dll、oleaut32.dll、shell32.dll”也注册一下。

  脱机无法浏览网页

  故障现象:通过IE的“脱机浏览”功能,我们差不多能浏览所有已经下载到本地硬盘的网页内容,这对拨号上网的用户来说更是省钱的一大法宝。但有时,目标网页虽然在硬盘上,但是却提示“无法浏览”。

  故障解决:这多半是由于你修改了系统时间,引起了IE历史记录的错乱。

  1. 可用直接在“临时文件夹”中搜索的方法来激活它。按下“Win+F”,在“包含文字”处输入部分记忆中的关键字,在“搜索”处按“浏览”按钮选择IE临时文件夹的地址,如“C:/WINDOWS/Temporary Internet Files”,单击“开始查找”,在结果列表里双击目标页打开。

  2. 可以尝试用Maxthon、Firefox等浏览器来脱机浏览。

  无法打开某些站点

  故障现象:上网后,在浏览某些站点时遇到各种不同的连接错误。

  故障解决:这种错误一般是由于网站发生故障或者你没有浏览权限所引起。针对不同的连接错误,IE会给出不同的错误信息提示,比较常见的有以下几个:

  (1)提示信息:404 NOT FOUND这是最为常见的IE错误信息。主要是因为IE不能找到你所要求的网页文件,该文件可能根本不存在或者已经被转移到了其他地方。

  (2)提示信息:403 FORBIDDEN常见于需要注册的网站。一般情况下,可以通过在网上即时注册来解决该问题,但有一些完全“封闭”的网站还是不能访问的。

  (3)提示信息:500 SERVER ERROR通常由于所访问的网页程序设计错误或者数据库错误而引起,你只有等待对方网页纠正错误后再浏览了。
 

wljkcpf 2006-3-7 09:14
操作系统专题-用活系统配置实用程序

2006-3-9 9:06:00 文/俞木发 出处:现代计算机

 

初学者在使用电脑过程中,肯定会碰到各种各样的问题:如怎么管理电脑的自启动程序、如何查看加载的系统服务、怎样从安装光盘提取丢失的系统文件等。为了解决类似问题,微软在系统中提供了一个实用工具——系统配置实用程序(Msconfig)。

  以系统管理员身份登录系统后,单击“开始→运行”输入“Msconfig”回车后即可启动系统配置实用程序。下面笔者就结合几个应用实例来详细介绍Msconfig的使用(以WinXP为例)。 

“一般”选项不一般

  1.选择启动方式  

  默认情况下,Windows采用的是正常启动模式(即加载所有驱动和系统服务),但是有时候由于设备驱动程序遭到破坏或服务故障,常常会导致启动出现一些问题,这时可以利用Msconfig的其它启动模式来解决问题。单击 “一般”选项,在“启动模式”选择“诊断启动”,这种启动模式有助于我们快速找到启动故障原因。此外,还可以选择“有选择的启动模式”,按提示勾选需要启动项目的即可。

小提示:诊断启动是指系统启动时仅加载基本设备驱动程序如显卡驱动,而不加载Modem、网卡等设备,服务也仅是系统必须的一些服务。这时系统是最干净的,如果启动没有问题,可以依次加载设备和服务来判断问题出在哪里。  

 

  2.从安装光盘提取丢失系统文件

  虽然WinXP具备强大的文件保护功能,不过有时候由于安装/卸载软件或误操作,还是经常会造成系统文件的丢失。一般重要的系统文件,在系统安装光盘CAB文件中都可以找到。单击上图的“展开文件”,然后在弹出窗口中依次输入要还原的文件(填入丢失文件名)、还原自(单击“浏览自”,选择安装光盘的CAB压缩文件)、保存文件到(选择保存文件路径,WinXP/2000一般为c:windowssystem32,Win98则为c:windowssystem),最后单击“展开”,系统会自动解压CAB文件,将系统文件从安装光盘提取到电脑。

小知识:  

  可以先用系统的SFC命令来扫描系统文件的改动,找出变化的系统文件,命令格式:SFC [/SCANNOW] [/SCANONCE] [/SCANBOOT] [/REVERT] [/PURGECACHE] [/CACHESIZE=x]  

  /SCANNOW:立即扫描所有受保护的系统文件。  

  /SCANONCE:下次启动时扫描所有受保护的系统文件。  

  /SCANBOOT:每次启动时扫描所有受保护的系统文件。

  /REVERT:将扫描返回到默认设置。  

  /PURGECACHE:清除文件缓存。  

  /CACHESIZE=x:设置文件缓存大小。

  查看System.ini和Win.ini文件  

  System.ini包含整个系统的信息,是存放Windows启动时所需要的重要配置信息的文件。Win.ini则控制Windows用户窗口环境的概貌(如窗口边界宽度、加载系统字体等)。通过 Msconfig可以快速地查看和编辑这两个INI文件,如单击主界面的“Win.ini”文件,可以看到该文件的详细内容,如果要禁止某一选项的加载,只要选中目标后单击“禁用”即可;同理,选中目标后单击“编辑”可以对该项目进行编辑操作(单击退格键可以删除该项目)。SYSTEM.INI的操作同上。


小提示:因为这两个文件项目会在系统启动时被加载,所以一些木马也常常混迹其中,比如在Win.ini文件中发现诸如“Load=某程序”、“Run=某程序”的语句,这时可以用Msconfig的“编辑”功能将其删除。

轻松管理多重启动  

  在Windows NT类的操作系统(Windows NT/2000/XP/2003)中,都有一个特殊文件 “Boot.ini”,它可以管理多操作系统启动,但是它默认具有隐藏、系统、只读属性。要查看和编辑它,需要打开我的电脑,单击“工具→文件夹选项→查看→高级设置”,将文件夹视图设置为“显示所有文件和文件夹”,同时去除“隐藏受保护的操作系统文件”前的小钩,最后还要去除它的“只读”属性。  

  现在利用Msconfig操作就简捷多了。比如笔者安装的是WinXP+Windows 98双系统,默认启动系统是WinXP,等待时间是30秒,现在想把默认启动系统更改为Windows 98、等待时间缩短为10秒。单击主界面的“BOOT.INI”,选中“C:Microsoft windows98”这一行,单击“设为默认”,然后将“超时”的时间设置为10秒,最后单击确定重启后即可生效。这样无需进行其它操作,在Msconfig中即能轻松实现对该文件的编辑。

Boot.ini是系统启动的关键文件,修改不当可能会导致系统无法启动,修改前建议做好文件的备份,修改后单击“检查所有启动路径”检测一下文件。 

  清清楚楚看服务  

  大家知道很多系统服务会随Windows一起启动,而一些软件也常常把自己的一些组件注册为系统服务,特别是一些病毒/木马注册为系统服务后,它们常常躲在后台“为非作歹”,而且不容易被察觉。
  
  如何查看系统已经运行和其它软件注册了的服务呢?单击主界面的“服务”,Msconfig会列出系统所有的服务,在“基本”选项还可以查看到该服务是否是系统的基本服务,通过“制造商”、“状态”可以知道服务提供商和运行状态。


要启动停止的服务,在服务名前打上小钩即可启动。勾选“隐藏所有Microsoft服务”,此时列出的就是其它软件注册的系统服务,通过“制造商”大体可以判断出服务是否是病毒/木马,如笔者电脑上的“Norton Antivirus自动防护服务”,制造商为“Symantec Corporation”(赛门特克公司),就是诺顿杀毒软件注册的服务,而“YZW”这个服务则极为可疑,经检查它正是一个木马。

小提示:要查看服务的详细说明,在桌面右击“我的电脑”,选择“管理”,在弹出窗口依次展开“计算机管理(本地)/应用程序和服务/服务”,即可在右侧窗口看到所有服务及详细描述。

  管理自启动程序  

  自启动程序是随Windows一起启动的各种程序,它们开机后即可被自动加载(一些病毒、木马也常常搭自启动“便车”危害系统)。在Windows中加载自启动程序的地方有很多,如“Documents and Settings/All Users /「开始」菜单/程序”目录下的启动文件夹、注册表键值 如[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer/Run]等。 

  网上介绍过许多专门管理自启动程序的软件,其实Msconfig的自启动管理功能并不比这些软件差。单击主界面的“启动”便可列出电脑所有的自启动项目,这里列出启动项目名称、程序所在路径和启动位置,对于加载在注册表启动的程序,它还给出了详细的键值提示而无需打开注册表编辑器,如C:WINDOWSSystem32ctfmon.exe (系统输入法程序),它便是通过HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsCurrentVersion/Run这个键值来实现自启动的。

对于异常的自启动程序如木马等,可以通过Msconfig的提示路径来进行查杀。
 

wljkcpf 2006-3-7 09:15
自己动手 打造与众不同的Windows XP


2006-3-16 8:54:00 文/都桂清 出处:天极网

 

如果看不惯Windows XP的样子,可以使用工具软件给它变个“模样”。如果不采用任何工具软件能不能让Windows XP变个样子呢?多了不敢说,变一点点还是可以的,下面就是两个有趣的好办法,大家可以试试看,体验一下与以前不一样的Windows XP!

  1、使XP具有iMAC风格

  采用下面的方法可以让你的XP看起来有点iMAC的风格,显得很飘逸!下面是具体的方法。

  点击“开始”菜单中的“运行”,在打开的“运行”对话框中输入regedit,按下回车键打开注册表编辑器,顺次展开注册表到HKEY_CURRENT_USER/Control Panel/Colors项下,在右边的窗口中找到“ButtonHilight”,双击之后在出现的对话框中将其键值由255 255 255改为128 128 128(注意数字之间有空格,以下同理),然后再找到“ButtonShadow”,把它的键值由172 168 153改为255 255 255,最后重新启动电脑打开几个窗口或文本文档,你会发现XP真的有所变化,淡淡的有点iMAC的风格!如果想让XP改变的更多,只要改变Colors项下其他子键的键值就可以了,不过最好一项一项的改,然后重启电脑看是否符合你的要求,如果不合适再改回来。千万不要乱改,否则XP会变得很难看!

  如果你对注册表不熟悉,可以打开记事本,然后输入下面这些内容:

  Windows Registry Editor Version 5.00

  [HKEY_CURRENT_USER/Control Panel/Colors]

  "ButtonHilight"="128 128 128"

  "ButtonShadow"="255 255 255"

  保存为change.reg文件,然后双击该文件把文件中的信息添加到注册表中即可。注意,在编辑完最后一行之后要按下两次回车键,即要在最后加上一个空行才行。

  好了,快试试吧,体验一下新惊喜!

2、让你提前拥有最超前的Windows XP SP3

  大家知道,微软的Windows XP目前最新版本为SP2(Service Pack 2),不过笔者这里有个小技巧可以让你提前拥有SP3!这样就可以让你的朋友大吃一惊,在SP3还没有正式发布时就先玩一回SP3,不是很有面子很有趣吗?

  请单击“开始”菜单,选择“运行”,点击后出现“运行”对话框,输入regedit回车,打开注册表编辑器。然后顺次展开注册表到缦挛恢?HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Windows/CSDVersion,CSDVersion的键值就决定了在“系统属性”中所显示的Service Pack版本号。默认键值为十六进制的100即十进制的256,对应SP1。如果将CSDVersion的键值修改为十六进制值200(十进制为512),重新启动电脑后,我们就可以“使用”上SP2了。此时,请大家再到注册表HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/CSDVersion下看看,你会发现字符串值CSDVersion的键值自动从Service Pack 1变为Service Pack 2!原来,这两处的注册表值项是对应的,修改了某一处待重启电脑后另外一处就会发生相应的变化。想想看,如果我们将CSDVersion的键值改为十六进制的300会怎么样?聪明的你一定想到了!对这样我们就可以提前“拥有”Windows XP SP3,从而大大超前一把,当一回IT领跑者!依此类推,我们可以知道,如果将CSDVersion的键值改为十六进制的400,则可以“拥有”SP4,将CSDVersion的键值改为500则拥有SP5……


修改注册表完毕,重新启动电脑之后就开始向朋友炫耀了。右击桌面上的“我的电脑”,选择“属性”,在打开的“系统属性”对话框中可以看到你已经用上SP3了!


对注册表不熟悉的朋友也不要担心,只要你打开记事本,按下面的内容一字不差的输入(“'”后面的内容是我加的注释大家可以不用输入):

  Windows Registry Editor Version 5.00

  '在上面最好空上一行

  [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Windows]

  "CSDVersion"=dword:00000300

  '在本行下面一定要空上一行,切记!

  然后保存为任意名字的.reg文件,最后双击该文件导入到注册表中,然后重新启动电脑,进入“我的电脑”中,选择“帮助”菜单下的“关于Windows(A)”,会打开“关于 Windows”对话框,在这里也可以看出你使用的是最超前的Windows XP SP3!
 

wljkcpf 2006-3-7 09:16
简简单单 Windows中如何快速运行程序


2006-3-14 8:35:00 文/家用电脑 出处:家用电脑


通常我们想执行一个软件,会双击其主程序。如果这个软件在很深的一个文件夹里,我们就得一层一层得打开该文件夹,找出“隐藏”在深处的程序。为了方便,我们会为这些程序在桌面上建立一个快捷方式,但是因为方便而带来的麻烦就是满屏幕的快捷方式。
  
  不知大家是否注意到,在“开始”菜单的“运行”中输入“CMD”,会打开“命令提示符”,输入“gpedit.msc”会打开“组策略”,这些程序都存在于较深的目录中,我们只要在“运行”中输入程序名就可以直接打开该程序,那是否可以让别的程序也利用这样的方法。在“运行”中直接输入名称就可以运行呢?

  其实要让程序实现这样的功能很简单,只需要改动一下“注册表”就行了。在“运行”中输入“regedit.exe”打开注册表编辑器,来到“HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/App Paths”展开这项我们可以看到很多以程序的名称命名的项目,在“运行”中直接输入这些名称就可以打开相应的程序。我们以最常用的软件QQ为例,在“App Paths”下点右键,“新建→项”,将这个新建的项命名为“QQ.exe”,选中QQ.exe项后,在右边的窗口中会出现一个默认的键值,双击这个默认得键值,在“数值数据”一栏中输入QQ.exe的路径,例如“D:/网络/QQ2005/QQ.exe”,点确定后即可生效。


  我们在“运行”中输入“QQ”,回车后QQ是不是正常运行了呢。其他程序都可以使用这个方法进行设置,让我们和快捷方式说再见吧。
 

wljkcpf 2006-3-7 09:35
精彩实用:Windows XP热门技巧大汇萃

 

2006-3-17 8:50:00 文/佚名 出处:网络

 

  1. 重装windows xp不需再激活

   如果你需要重装windows xp,通常必须重新激活。事实上只要在第一次激活时,备份好windows/system32目录中的wpa.dbl文件,就不用再进行激活的工作了。在重装windows xp后,只需要复制该文件到上面的目录即可。

  2. 如何知道自己的windows xp是否已激活

  打开开始→运行,在弹出的对话框中输入:oobe/msoobe /a,回车后系统会弹出窗口告诉你系统是 否已经激活。

  3. 寻找丢失的快速启动栏

  把鼠标移到任务栏的空白区域,单击右键从弹出的菜单中选择“属性”,在弹出的窗口中选择“任 务栏”选项卡,再从“任务栏外观”框中把“显示快速启动”的复选框选中,“确定”就行了。

  4. 登陆界面背景变变色

  打开注册表编辑器,找到[hkey-users/.default/control panel/colors],将background的值改为 “0 0 0”(不带引号),这样登录背景就成了黑色。

  5. 完全卸载xp

  有些朋友在安装Windows XP后发现自己并不喜欢这个操作系统,这时你可以用Windows 98安装光盘 启动到DOS状态,然后键入:format -ur 这样可以删除所有XP的文件,并可重新安装Windows 98/Me。

  6. 系统救命有稻草

  当怀疑系统重新启动之前针对计算机所进行的更改可能导致故障,可以在启动系统时按F8键,选择 “最后一次正确的配置”来恢复对系统所做的更改。

  7. 恢复硬件以前的驱动程序

  在安装了新的硬件驱动程序后发现系统不稳定或硬件无法工作时,只需在“设备管理器”中选择“ 驱动程序恢复”按钮,即可恢复到先前正常的系统状态。但不能恢复打印机的驱动程序。

  8. 自动登陆

  单击开始→运行,输入“rundll32netplwiz.dll,usersrundll”(不带引号),然后在user acconts中取消“users must enter a user name and password to use this computer”,单击“ok”,接着在弹出的对话框中输入你想自己登陆的用户名和密码即可。

  9. 快速关机或重启的快捷键(可定时)

  在桌面点击鼠标右键,选择新建(快捷方式,在弹出的向导中输入位置为:c:/windows/system32 /shutdown.exe -s -t 10(其中的-s可以改为-r,也就是重新启动,而-t 10表示延迟10秒,你可 以根据自己的需要更改这个数字)。制作完这个快捷键后,按照上面的方法为它指定一个图标。这 个快速关机或重启的技巧会显示一个比较漂亮的对话框提示关机(重启),而且你可以在后面加上 “-c "我要关机啦!"”,这样这句话会显示在对话框中,当然文字你可以随意。但要注意不能 超过127个字符。

  10.关机、重启只要1秒钟

  如果你想让Windows XP瞬间关机,那么可以按下CTRL+ALT+DEL,接着在弹出的任务管理器中点击“ 关机”→“关机”,与此同时按住CTRL,不到1秒钟你会发现系统已经关闭啦, 简直就在眨眼之间 。同样道理,如果在“关机”菜单中选择“重启”,即可快速重启。
 

wljkcpf 2006-3-7 09:35
操作系统专题-精通Windows安全防范十大技巧

 

作者/着凉 时间/2006-3-21 10:42:00

 

本教程针对win98的个人用户,假设环境为:win98系统,个人使用,拨号上网,拥有完全权限;本教程所涉及程序并不保证任何时候,任何情况都能试验成功,由于程序更新较快,建议大家到网上寻找相应的最新程序。

  一 对win98的简单说明

  由于98对网络的支持不完善,且默认没有什么网络服务启动,也就找不到什么可利用的漏洞,因此对98的攻击并不像对2000那样‘丰富多彩’。但即使这样,98的用户仍然不能高枕无忧,看看下面的各种攻击方法,你会觉得98并不是像想象的那样安全,我们仍需要多加防备。

  二 基于win98的攻击方法

  既然要讲防守,就要知道怎样进攻,只有搞清楚了各种攻击方法,我们才能对症下药,有的放矢。

  下面总结了一下常用的攻击方法,当然有些方法对别的操作系统也是适用的。

  1 蓝屏炸弹(IGMP,ICMP)

  2 木马攻击

  3 OICQ安全

  4 恶意代码

  5 共享密码检验漏洞

  6 ARP拒绝服务攻击

  7 IPX Ping 包拒绝服务漏洞

  8 NetBIOS缓存漏洞

  9 NetBIOS 空源主机名导致系统崩溃

  10 无效驱动器类型拒绝服务漏洞

  11 NetBIOS over TCP/IP 耗尽资源漏洞

  12 concon漏洞

三 攻击方法具体介绍及防范

  1 蓝屏炸弹

  *攻击原理:

  蓝屏攻击的对象一般是Microsoft的WINDOWS95/98操作系统,这种攻击实际上是利用WINDOWS操作系统的内核缺陷,采用大量的非法格式数据包发向被攻击的机器,使WINDOWS操作系统的网络层受到破坏,而引起蓝屏当机。

  蓝屏炸弹一般使用的是IGMP协议(Internet Group Management Protocol),由于IGMP是一种类似ICMP(PING报文)的无连接协议,所以在向服务器连接时不需要指定连接的端口,只需要指定IP地址即可,由于WIN98不能很好的处理过大的IGMP数据包,很容易出现系统崩溃的情况,又因为WINDOWS95/98在崩溃的时候,通常是显示一个蓝色的屏幕,上面写着一些复杂的符号和数字,便形成了我们所说得蓝屏攻击。

  当然,现在的蓝屏炸弹不光只使用IGMP,还会使用ICMP进行攻击:它可向某一IP地址发送“OOB”(OUT OF BAND)数据,并攻击139端口(NETBIOS),如果攻击者进行端口监听的话,还可攻击其它端口。当被攻击的电脑收到大量的“OOB"数据后,无法对数据进行处理,导致出现Internet连接中断或蓝屏幕死机等现象。

  *攻击工具:

  WINNUKE,SPING,TEARDROP等

  *攻击后果:

  导致Internet连接中断,windows蓝屏或死机。

  *解决办法:

  1)将NETBIOS(控制面板-网络)关闭,关闭NETBIOS还可以阻止别人访问你的共享资源;

  2)IGMP,ICMP关闭(两者可以用防火墙来屏蔽),关闭这些协议不会影响你使用INTERNET。关闭ICMP可以使陌生人对你的Ping无效(但不会影响你用ping命令去探测别人,除非对方也安装了防火墙,并且也关闭了ICMP),关闭TCP监听可以阻止木马服务端程序响应客户端软件的控制,并可防止端口扫描程序的扫描;

  3)安装防火墙,并进行配置,则基本上可以防范此类攻击;

  4) 下在相关补丁。

  2 木马攻击

  *攻击原理:

  木马,即后门程序,它包括两个部分:服务端和控制端,当目标机器运行了服务端后,黑客就可以利用控制端来控制你的机器了。

  如果你中了木马,那么它有可能对你的电脑做以下事情:创建,移动,复制,上传,删除你的文件;管理共享,格式化硬盘;记录键盘并从中提取密码;查找隐藏密码并发送到指定邮箱;控制进程,远程关机,重起,锁定鼠标和热键;操作注册表,包括浏览,增删,复制主键;向被控方法送信息等。

  *感染方式:

  1)欺骗法:利用一切欺骗行为引诱你运行服务端

  2)捆绑法:与正常程序捆绑,让你无防备的运行服务端(比如与flash捆绑)

  3)改名法:更改木马的图标并将程序改名为*.jpg.exe或*.tex.exe形式,因为windows默认不显示文件后缀,让你以为不是可执行文件,从而运行。

  4)网页法:在网页中插入恶意代码

  *常见木马:

  国产的冰河、蓝色火焰、广外女生等,国外的软件有Back Orifice、NetBus等,(树大招风这个道理大家知道吧,由于这些木马太有名了,所以各大杀毒软件都能够查杀它们,但一些不知名的小木马,或个人写的木马程序,防火墙也许就无能为力了)

  *防范办法:

  1)不执行陌生,可疑的文件,必要时用杀毒软件查杀(但不要过于相信杀毒软件)

  2)对于捆绑程序,要注意文件大小,如果你发现600k的txt文件,那你应该小心了

  3)让windows显示文件后缀:文件夹选项-查看-把‘显示已知文件的扩展名’前的勾去掉

  4)不要随便观看可疑的网页(不过,谁也说不好哪个网页可疑)

  5)定期使用查毒软件或查杀木马软件检查系统,如Iparmor

  6)安装防火墙

  如果你确定你已经中了木马,你可以在网上寻找相应的清除方法加以清除,我在此不做过多介绍了。

3 OICQ安全

  虽然OICQ并不是WIN98系统的一部分,但98用户问题最多的可能就是关于OICQ了,而且一些木马也可能通过OICQ传到你的电脑,因此在次我们将讨论一下OICQ的安全防护。

  *攻击类型:

  1)获取信息

  攻击描述:受害者一般都是在公共场合(或多人登陆一台电脑)使用OICQ,倘若你选择了保存密码登陆,则别人可以轻而易举地登录到你的帐号下,这样你的密码、好友名单、聊天记录就毫无任何安全可言了,还有更高级的,就是利用一个叫做oicqreader的软件,只要选好oicq的安装路径,则oicq安装目录下的所有oicq帐号都在劫难逃,好友名单和聊天记录就都乖乖地展示在入侵者眼前。

  解决方法:不使用保存密码登陆;下线后删除以你号码命名的文件夹

  2)记录/破解密码
  攻击描述:破解可分为本地破解和远程破解,本地破解又可分为暴力破解和后台记录

  本地暴力破解:用破解软件对本地相应文件加进行破解,破解成功将直接获得密码

  本地后台记录:用密码记录软件或键盘记录软件对密码进行后台记录,并将密码保存到相应文件或发送到指定邮箱

  远程暴力破解:在联网的情况下对密码进行强行猜解,从而直接获得密码,但猜解速度与网络情况有关,老牌软件比如:ICQ Hack

  解决方法:设置一个安全,复杂的密码;公共场所下线后,删除以你号码命名的文件夹

  3)轰炸帐号

  攻击描述:简单地讲就是在极短的时间内发出大量的数据给某个oicq帐号,使之应接不暇,系统速度变慢直至下线或当机。

  此类攻击首先得知道他的ip地址和端口,以前大家都用相关的软件来查,比如冯志宏的oicqsniffer,第三只眼的xoicq等,但现在有了更简便的方法,就是使用能显示对方IP和端口的OICQ,比如珊瑚虫工作室的,很好用的。

  攻击软件有oicqbomb、oicqnuke、oicqspy 、oicqjoke等众多软件,而且都是傻瓜型,不会用都很难。由于此类攻击并不是利用什么漏洞,而是基于TCP/IP协议,发送大量数据,因此并不是很好防范。

  解决方法:使用代理服务器(可隐藏自己真实IP);安装防火墙

  *以下为使用QQ的注意事项:  

  一、没有申请“密码保护”功能和刚申请到号码之后的网友应该立刻申请密码保护http://www.tencent.com/service/;

  二、QQ的密码不要太简单,许多破QQ密码的工具,都是采用的穷举法。所以你的密码最好设为8位数以上,数字字母和特殊符号相结合;

  三、在网吧输入密码时不要让旁边的人看到,上完后把c:/program files/OICQ/中你的QQ号目录删除(shift+del);

  三、密码要不定期地更换;

  五、安装防火墙(如天网)和防毒软件(如金山毒霸),提防别人对你的机器进行扫描、安装木马;

  六、使用最新版本的OICQ,将系统参数设置项打开,选择安全设置项,将高级安全设置中的拒绝旧版陌生人消息或拒绝旧版所有消息打上钩;

  七、个人资料上填写的E-mail和申请密码保护所用E-mail不要相同;

  八、OICQ密码、上网账号密码和信箱密码不要相同;

  九、如果同时拥有几个号码,又不经常上网。那么要在每个号码上都加上好友,防止腾讯回收号码;

  十、上网时谦虚谨慎,在聊天室里不要恶意辱骂、中伤网友,要明白一山还有一山高的道理。

4 恶意代码

  *攻击原理:恶意网页中包含有恶意代码,利用浏览器或者其他已知系统弱点/漏洞,对访问者的电脑进行非法设置和恶意攻击。

  *攻击类型:

  1修改注册表

  利用IE的文本漏洞通过编辑的脚本程序修改注册表,如修改IE的起始主页,工具栏,默认的搜索引擎,IE标题栏,修改或禁止IE右键,定时弹出IE新窗口;禁止修改注册表;系统启动时弹出网页或对话框

  常用恢复工具:超级兔子魔法配置,优化大师,3721魔宝石,杀毒王自带的IE修复器等(建议初学者用工具修复)

  2无聊恶意网页

  这一类网页是利用编写javascript代码,比如弹出无数关不完的窗口,让CPU资源耗尽重新启动。

  防范方法:将JAVA禁用(但对个别正常网页稍有影响),升级IE到高版本

  3利用IE漏洞

  此类攻击方法是利用IE漏洞对用户进行攻击,由于WIN98用户IE版本都比较低,如果没有及时打补丁,将很容易受到此方法攻击。

  1)格式化硬盘

  2)执行.exe文件

  3)自动运行木马程序(利用IE的MIME头错误漏洞)

  4)泄露用户的信息(IE框架漏洞)

  解决方法:

  最简便安全的就是升级你的IE,并将它进行配置。

  以下是一些常用的防范恶意代码的方法:

  1)要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。

  2)运行IE,点击“工具→Internet选项→安全→Internet区域的安全级别,把安全极别由“中”改为“高”。

  3)由于这些网页往往是含有有害代码的ActiveX或Applet、javascript的网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。

  不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,您还是自己看着办吧。

  4)对于Windows98用户,请打开C:/WINDOWS/JAVA/Packages/CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开C:/WINDOWS/JAVA/Packages/5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你。

  5)安装网络防火墙,特别是安装了Norton2001后,进入该类网页就会报警提示有脚本写注册表,国产反病毒软件KVW3000也有此类功效,建议您也安装一个这样的软件。

  6)虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点:

  打开IE,点击“工具”→ “Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:http://www.XXX.com,按“从不”按钮,再点击“确定”即大功告成!

  7)设置注册表相关值项,为注册表"加锁"

  (1)运行注册表编辑器regedit.exe;

  (2)在HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System下,增加名为DisableRegistryTools的DWORD值项,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。

  如果你由于其它原因需要修改注册表,可用如下解锁方法:

  用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:

  REGEDIT4

  ;这里一定要空一行,否则将修改失败

  [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/System]

  "DisableRegistryTools"=dword:00000000

  对于WIN 2000或XP,把 REGEDIT4 改为Windows Registry Editor Version 5.00即可

5 共享密码检验漏洞

  受影响系统:

  Microsoft Windows ME
  Microsoft Windows 98se
  Microsoft Windows 98
  Microsoft Windows 95

  攻击原理:

  Windows9x/Me中提供的文件和打印共享服务的共享级密码保护可以被绕过。共享级访问提供windows9x/ME环境中的对等网特性。由密码保护来决定批准或拒绝对资源的访问。由于在文件及打印共享安全性的实现有缺陷,一个远程入侵者不用输入完整的密码,通过程序修改密码的数据段长度,就能访问受共享级保护的资源。这个漏洞是由密码确认(共享级访问利用方案)中的NetBIOS实现引起的。

  在密码认证处理过程中密码长度会与发送的数据长度作比较,如果程序设定密码为一个字节,那么只有第一个字节会验证有效,如果一个远程攻击者能正确猜出目标机器上的密码的第一个字节,那么他对资源的访问就会得到共享级保护的批准。Windows9x远程管理也会受到这个漏洞影响,应为它使用了相同的认证方案。
有效地利用这个漏洞,会导致攻击者获得对受文件及打印共享保护的文件的恢复、修改、删除、增加的权限。

  解决方法:

  1)安装补丁
  2)建议个人用户不要共享自己的任何盘,否则,你将随时处于危险中。

  6 ARP拒绝服务攻击

  攻击原理:影响WINDOWS98系统,当向运行Windows的主机发送大量无关的ARP数据包时,会导致系统耗尽所有的CPU和内存资源而停止响应。如果向广播地址发送ARP请求时,可能导致整个居域网停止响应。

  攻击程序:arpkill

  7 IPX Ping 包拒绝服务漏洞

  攻击原理:

  由于不正确的通过端口0x456发送一些不规范的IPX/SPX Ping包可能导致服务器出现拒绝服务攻击。IPX/SPX协议在Windows 98默认安装情况下是没有安装的,而在Windows 95默认安装时如果系统检测到网卡后此协议将自动安装。

  如果IPX/SPX协议被禁止,Windows 9x 将接受特殊的畸形IPX Ping 包,而且发送源地址已被修改为广播地址,并且将导致广播紊乱,促使带宽饱和,出现拒绝服务。如果源地址已被修改为广播地址,这样此网段中的每个机器都将响应此Ping请求,如此多的响应将导致网络瘫痪。

8 NetBIOS缓存漏洞

  攻击原理:

  在Windows 95, 98, NT 4.0, and 2000中的NetBIOS高速缓存执行允许远程插入动态缓存条目,而且可以移走动态和静态缓存条目。这是由NetBIOS缓存的实现和CIFS(Common Internet File System)浏览协议之间的交互引起的。CIFS浏览协议用来生成网络资源的列表,该协议被用在“网上邻居”和“我的网络”等服务中。它还定义了一些浏览帧,这些帧被封装在NetBIOS数据包中。

  当从138号UDP端口接收到一个浏览帧的请求时,NetBIOS数据包中的信息被提取出来并添加到NetBIOS缓存中。这些信息包括源和目的地的NetBIOS名字、第二源IP地址以及IP头。远程的恶意用户可以通过发送单播或广播类型的UDP数据包,从而使得NetBIOS名字到IP地址的解析进行重定向,在其控制之下转发到任意的IP地址。

  一旦NetBIOS缓存被UDP数据包破坏,就不再需要预测事务标识(据报道,事务标识是一个很容易预测的16 bit的标识)。为了刷新缓存中的动态条目,用户可以发送一个正向名字查询(Positive Name Query)响应,在该响应中提供另一个IP地址给NetBIOS名字映射。

  解决方法:WINDOWS的NETBIOS有很多缺陷,建议对NETBIOS进行安全配置。

  9 NetBIOS 空源主机名导致系统崩溃

  攻击原理:

  当Windows 95/98收到一个NetBIOS会话的包,这个包中源主机名被设置成NULL,那么将导致发生不可预料的错误:系统崩溃,蓝屏,重起动,死锁或者丢失网络连接等等。

  攻击程序见:netbios空原主机名.txt

  10 无效驱动器类型拒绝服务漏洞

  攻击原理:如果一个MicrosoftWindows9X客户端连接到一个文件/打印共享服务器时,服务器返回一个错误驱动器类型,那么将导致客户端崩溃,必须重新启动来恢复正常正常功能。

  下列驱动器类型是Windows9X能识别的:

  1)驱动器号:

  2)LPTx:

  3)COMMx

  4)IPC

  返回给客户端的所有其他的驱动器类型会引起拒绝服务。
 

wljkcpf 2006-3-7 09:43
操作系统专题-Windows XP进程大分析

 

作者/spidermannet 时间/2006-3-19 23:47:00

 

[system process] - [system Idle process] - 进程信息
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。
常见错误: N/A
是否为系统进程: 是

alg - alg.exe - 进程信息
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描述: 这是一个应用层网关服务用于网络共享。
常见错误: N/A
是否为系统进程: 是

csrss - csrss.exe - 进程信息
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
常见错误: N/A
是否为系统进程: 是

ddhelp - ddhelp.exe - 进程信息
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
常见错误: N/A
是否为系统进程: 是
dllhost - dllhost.exe - 进程信息
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
常见错误: N/A
是否为系统进程: 是

explorer - explorer.exe - 进程信息
进程文件: explorer or explorer.exe
进程名称: 程序管理
描述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开
始菜单、任务栏,桌面和文件管理。【资源管理器】
常见错误: N/A
是否为系统进程: 是

inetinfo - inetinfo.exe - 进程信息
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调
试除错。【msftpsvc,w3svc,iisadmn】
常见错误: N/A
是否为系统进程: 是

internat - internat.exe - 进程信息
进程文件: internat or internat.exe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。【托盘区的拼音图
标】
常见错误: N/A
是否为系统进程: 是

kernel32 - kernel32.dll - 进程信息
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源。
常见错误: N/A
是否为系统进程: 是

lsass - lsass.exe - 进程信息
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。管理 ip 安全策略以及启动
isakmp/oakley (ike) 和 ip 安全驱动程序。
常见错误: N/A
是否为系统进程: 是

mdm - mdm.exe - 进程信息
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor
脚本编辑器。
常见错误: N/A
是否为系统进程: 是

mmtask - mmtask.tsk - 进程信息
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
常见错误: N/A
是否为系统进程: 是

mprexe - mprexe.exe - 进程信息
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求。
常见错误: N/A
是否为系统进程: 是

msgsrv32 - msgsrv32.exe - 进程信息
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动。
常见错误: N/A
是否为系统进程: 是

mstask - mstask.exe - 进程信息
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。【允许程序在
指定时间运行。】
常见错误: N/A
是否为系统进程: 是

regsvc - regsvc.exe - 进程信息
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表。【允许远程注册表操作。(系统服务
)->remoteregister】
常见错误: N/A
是否为系统进程: 是

rpcss - rpcss.exe - 进程信息
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服
务提供者。
常见错误: N/A
是否为系统进程: 是

services - services.exe - 进程信息
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。包含很多系统服务
常见错误: N/A
是否为系统进程: 是

smss - smss.exe - 进程信息
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调
用Win32壳子系统和运行在Windows登陆过程。
常见错误: N/A
是否为系统进程: 是

snmp - snmp.exe - 进程信息
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。【包含
代理程序可以监视网络设备的活动并且向网络控制台工作站汇报】
常见错误: N/A
是否为系统进程: 是

spool32 - spool32.exe - 进程信息
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪。
常见错误: N/A
是否为系统进程: 是

spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。【将文件加载到内存中以便迟后打印。

常见错误: N/A
是否为系统进程: 是

stisvc - stisvc.exe - 进程信息
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
常见错误: N/A
是否为系统进程: 是

svchost - svchost.exe - 进程信息
进程文件: svchost or svchost.exe
进程名称: Service Host Process
描述: Service Host Process是一个标准的动态连接库主机处理服务。【windows 2000/xp
的文件保护系统】
常见错误: N/A
是否为系统进程: 是

system - system - 进程信息
进程文件: system or system
进程名称: Windows System Process
描述: Microsoft Windows系统进程。
常见错误: N/A
是否为系统进程: 是

taskmon - taskmon.exe - 进程信息
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来
整理优化硬盘。
常见错误: N/A
是否为系统进程: 是

tcpsvcs - tcpsvcs.exe - 进程信息
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。【提供在 pxe
可远程启动客户计算机上远程安装 windows 2000 professional 的能力】
常见错误: N/A
是否为系统进程: 是

winlogon - winlogon.exe - 进程信息
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描述: Windows NT管理用户登陆程序。
常见错误: N/A
是否为系统进程: 是

winmgmt - winmgmt.exe - 进程信息
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)
技术处理来自应用客户端的请求。【提供系统管理信息(系统服务)。】
常见错误: N/A
是否为系统进程: 是

absr - absr.exe - 进程信息
进程文件: absr or absr.exe
进程名称: Backdoor.Autoupder Virus
描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。
常见错误: N/A
是否为系统进程: 否

acrobat - acrobat.exe - 进程信息
进程文件: acrobat or acrobat.exe
进程名称: Adobe Acrobat
描述: Acrobat Writer用于创建PDF文档。
常见错误: N/A
是否为系统进程: 否

acrord32 - acrord32.exe - 进程信息
进程文件: acrord32 or acrord32.exe
进程名称: Acrobat Reader
描述: Acrobat Reader是一个用于阅读PDF文档的软件。
常见错误: N/A
是否为系统进程: 否

agentsvr - agentsvr.exe - 进程信息
进程文件: agentsvr or agentsvr.exe
进程名称: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。
常见错误: N/A
是否为系统进程: 否

aim - aim.exe - 进程信息
进程文件: aim or aim.exe
进程名称: AOL Instant Messenger
描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。
常见错误: N/A
是否为系统进程: 否

airsvcu - airsvcu.exe - 进程信息
进程文件: airsvcu or airsvcu.exe
进程名称: Microsoft Media Manager
描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体
管理启动时运行的进程。它可以在控制面板被禁用。
常见错误: N/A
是否为系统进程: 否

alogserv - alogserv.exe - 进程信息
进程文件: alogserv or alogserv.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否

avconsol - avconsol.exe - 进程信息
进程文件: avconsol or avconsol.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否

avsynmgr - avsynmgr.exe - 进程信息
进程文件: avsynmgr or avsynmgr.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否

backWeb - backWeb.exe - 进程信息
进程文件: backWeb or backWeb.exe
进程名称: Backweb Adware
描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序
)来自Backweb Technologies。
常见错误: N/A
是否为系统进程: 否

bcb - bcb.exe - 进程信息
进程文件: bcb or bcb.exe
进程名称: Borland C++ Builder
描述: Borland C++ Builder
常见错误: N/A
是否为系统进程: 否
calc - calc.exe - 进程信息
进程文件: calc or calc.exe
进程名称: Calculator
描述: Microsoft Windows计算器程序
常见错误: N/A
是否为系统进程: 否

ccapp - ccapp.exe - 进程信息
进程文件: ccapp or ccapp.exe
进程名称: Symantec Common Client
描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
常见错误: N/A
是否为系统进程: 否

cdplayer - cdplayer.exe - 进程信息
进程文件: cdplayer or cdplayer.exe
进程名称: CD Player
描述: Microsoft Windows包含的CD播放器
常见错误: N/A
是否为系统进程: 否

charmap - charmap.exe - 进程信息
进程文件: charmap or charmap.exe
进程名称: Windows Character Map
描述: Windows字符映射表用来帮助你寻找不常见的字符。
常见错误: N/A
是否为系统进程: 否

cidaemon - cidaemon.exe - 进程信息
进程文件: cidaemon or cidaemon.exe
进程名称: Microsoft Indexing Service
描述: 在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。
常见错误: N/A
是否为系统进程: 否

cisvc - cisvc.exe - 进程信息
进程文件: cisvc or cisvc.exe
进程名称: Microsoft Index Service Helper
描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemon.exe) 的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。【索引服务】
常见错误: N/A
是否为系统进程: 否

cmd - cmd.exe - 进程信息
进程文件: cmd or cmd.exe
进程名称: Windows Command Prompt
描述: Windows控制台程序。不像旧的command.com,cmd.exe是一个32位的命令行使用在WinNT/2000/XP。
常见错误: N/A
是否为系统进程: 否

cmesys - cmesys.exe - 进程信息
进程文件: cmesys or cmesys.exe
进程名称: Gator GAIN Adware
描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。
常见错误: N/A
是否为系统进程: 否

ctfmon - ctfmon.exe - 进程信息
进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
常见错误: N/A
是否为系统进程: 否

ctsvccda - ctsvccda.exe - 进程信息
进程文件: ctsvccda or ctsvccda.exe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。
常见错误: N/A
是否为系统进程: 否

cutftp - cutftp.exe - 进程信息
进程文件: cutftp or cutftp.exe
进程名称: CuteFTP
描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。
常见错误: N/A
是否为系统进程: 否

defwatch - defwatch.exe - 进程信息
进程文件: defwatch or defwatch.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus扫描你的文件和email以检查病毒。
常见错误: N/A
是否为系统进程: 否

devldr32 - devldr32.exe - 进程信息
进程文件: devldr32 or devldr32.exe
进程名称: Create Device Loader
描述: Creative Device Loader属于Create Soundblaster驱动。
常见错误: N/A
是否为系统进程: 否

directcd - directcd.exe - 进程信息
进程文件: directcd or directcd.exe
进程名称: Adaptec DirectCD
描述: Adaptec DirectCD是一个用文件管理器式的界面,烧录文件到光盘的软件。
常见错误: N/A
是否为系统进程: 否

dreamweaver - dreamweaver.exe - 进程信息
进程文件: dreamweaver or dreamweaver.exe
进程名称: Macromedia DreamWeaver
描述: Macromedia DreamWeaver是一个HTML编辑器用于创建站点和其它类别的HTML文档。
常见错误: N/A
是否为系统进程: 否
em_exec - em_exec.exe - 进程信息
进程文件: em_exec or em_exec.exe
进程名称: Logitech Mouse Settings
描述: 这是Logitech MouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察
看MouseWare帮助。
常见错误: N/A
是否为系统进程: 否

excel - excel.exe - 进程信息
进程文件: excel or excel.exe
进程名称: Microsoft Excel
描述: Microsoft Excel是一个电子表格程序包括在Microsoft Office中。
常见错误: N/A
是否为系统进程: 否

findfast - findfast.exe - 进程信息
进程文件: findfast or findfast.exe
进程名称: Microsoft Office Indexing
描述: Microsoft Office索引程序,用于提高Microsoft Office索引Office文档的速度。
常见错误: N/A
是否为系统进程: 否

frontpage - frontpage.exe - 进程信息
进程文件: frontpage or frontpage.exe
进程名称: Microsoft FrontPage
描述: Microsoft FrontPage是一个HTML编辑器用于创建站点和其它类别的HTML文档。
常见错误: N/A
是否为系统进程: 否

gmt - gmt.exe - 进程信息
进程文件: gmt or gmt.exe
进程名称: Gator Spyware Component
描述: Gator Spyware是一个广告插件,随Gator安装和启动。
常见错误: N/A
是否为系统进程: 否

hh - hh.exe - 进程信息
进程文件: hh or hh.exe
进程名称: Gator Windows Help
描述: Windows Help程序用以打开帮助文件和文档,包括在很多Windows程序中。
常见错误: N/A
是否为系统进程: 否

hidserv - hidserv.exe - 进程信息
进程文件: hidserv or hidserv.exe
进程名称: Microsoft Human Interface Device Audio Service
描述: 后台服务,用来支持USB音效部件和USB多媒体键盘。
常见错误: N/A
是否为系统进程: 否

icq - icq.exe - 进程信息
进程文件: icq or icq.exe
进程名称: ICQ
描述: ICQ是一个在线聊天和即时通讯客户端。
常见错误: N/A
是否为系统进程: 否

iexplore - iexplore.exe - 进程信息
进程文件: iexplore or iexplore.exe
进程名称: Internet Explorer
描述: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。
常见错误: N/A
是否为系统进程: 否

irmon - irmon.exe - 进程信息
进程文件: irmon or irmon.exe
进程名称: Windows Infrared Port Monitor
描述: Windows IRMon进程用以监视红外线端口设备。
常见错误: N/A
是否为系统进程: 否

kodakimage - kodakimage.exe - 进程信息
进程文件: kodakimage or kodakimage.exe
进程名称: Imaging
描述: Kodak Imaging是一个图片察看软件。包括在Windows,用以打开图像文件。
常见错误: N/A
是否为系统进程: 否

loadqm - loadqm.exe - 进程信息
进程文件: loadqm or loadqm.exe
进程名称: MSN Queue Manager Loader
描述: MSN Queue Manager Loader被随着MSN Explorer和MSN Messenger安装。他在一些时候
会占用很多系统资源。
常见错误: N/A
是否为系统进程: 否
 

wljkcpf 2006-3-7 09:43
操作系统专题-XP小技巧:不用软件就可显示星期

 

2006-3-20 8:34:00 文/番茄花园 出处:番茄花园

 


  按照下面的方法设置一下就可以了!

  单击“控制面板→区域和语言选项→区域选项→自定义→日期→在长日期格式中(yyyy'年'M'月'd'日')后面再加五个d,就能在鼠标指向时间时就会显示年、月、日、星期了
 

wljkcpf 2006-3-18 17:50
操作系统专题-Windows操作系统经典网管技巧

 

2006-3-21 8:46:00 文/新浪科技 出处:新浪科技

 

  网络给应用带来了方便,同时也带来了危险,因此,管理与安全成为非常严重的问题。Windows操作系统在这方面提供了丰富的功能,也许工作繁忙的您还没有发现这些有用的特性,下面,让我们一一为您展示,总有一些适合您!

  1、保护密码

  即便是相信您的朋友,一起打牌的时候还是要切一下牌。同样道理,即便是您对自己的记忆里充满信心,最好也保存一张含有密码的启动磁盘,这样万一您忘记了密码,还可以有方便的解决办法。具体操作步骤是,第一,找一张已经格式化好的空白软盘,然后在任意的资源管理器窗口或者IE 窗口的地址栏上键入“控制面板/ 用户账户”并回车,在“用户账户”窗口中选择您的账户,在相关的任务列表中,点击“阻止一个已忘记的密码”,然后根据后面的“忘记密码向导”的提示完成操作。

  2、绕过忘记的密码

  如果您没有准备带有密码的启动盘,然后用其他的管理原级别的账户登录,按照第16条中的方法打开“用户账户”设置界面,选择忘记了密码的那个账户,点击“更改密码”,然后按照提示重新设置新的密码。

  如果您无法使用另外一个管理员级别的用户名进行登录,请您重新启动计算机,然后在Windows 启动标志出现时按“F8”键,进入Windows 的启动选项界面。使用上下键移动到“安全模式”然后按回车键。当您看到欢迎界面时,选择Administrator(这是一个隐藏的账户,而且默认不需要任何密码),接下来的操作和第17条所描述的一样,重新设置账户密码,最后重新启动计算机。

  3、成为一个Power User

  在Windows 2000 中文版中称其为权限高的用户。当您以管理员用户登录系统的时候,您的系统容易受到特洛伊木马等恶意程序的攻击。当您以一个“Power User”登录系统时,就可以避免很多危险,而且您通常需要使用的功能基本上和管理原级别的用户一样,当然,如果有必要的话,切换回管理员级别的用户也比较方便。

  设置Power User的操作步骤如下:选择“开始”/“运行”,键入“lusrmgr.msc”命令行后回车,进入“本地用户和组”窗口,在左边点击“组”,然后双击右侧的“Administrators”。在这里您需要确认一下“成员”列表里有另外一个账户,即当您需要完全的管理原级别的权限时还可以用这个账户登录系统。选择您想降级的账户,点击“删除”*“确认”。接下来在左侧点击“Power Users”*“添加”,键入您指定的账户名称,最后点击“确认”2 次。

  4、当一次临时管理员 

  Power user 可以运行管理员级别的程序,例如前面第3 条中提到的Lusrmgr.msc 程序,而无须注销再以管理员级别的账户重新登录。具体的操作是,在资源管理器中,按住键盘上的“Shift”键,然后用鼠标右键点击您想运行的程序或快捷方式,从弹出菜单中选择“运行方式”,然后选择“以下面的用户身份运行程序”(在Windows 2000 下)或者“下列用户”(在Windows XP下),然后键入您希望使用的管理员级别的用户身份名称和密码(如果有必要的话还需要键入域名),最后点击“确认”即可。   

  5、使用Windows 的网络安装向导

  如果您是第一次连接计算机网络,Windows XP 的“网络安装向导”是个不错的选择,它可以一步一步地帮助您设置好各种细节。如果您想手动运行该向导,可以选择“开始”*“运行”,然后在命令行的位置键入“netsetup”,回车即可。

  6 、安装无线网络

  当您在计算机中插入一块无线网络适配器时,XP会自动弹出一个“连接到无线网络”的对话框。用鼠标右键点击系统栏中的无线网络图标,然后在弹出菜单中选择“查看可以使用的无线网络”,并从中选择您指定的无线连接,最后点击“连接”按钮。如果您没有看到这个图标,请在“资源管理器”或者文件夹窗口的地址栏键入“控制面板/网络连接”,然后用鼠标右键点击无线网络连接的图标。

  7、连接到一个非安全的无线网络

  如果第6条技巧中提到的“连接到无线网络”对话框中的“连接”按钮无法使用(是灰色的),该网络可能是缺少“与有线连接相对等的隐私保护”或者更新版本的“Wi-Fi 保护安全连接”。如果您想解决这个问题,可以开启“允许我连接到选择的无线网络,即便是非安全的”项目。不过需要注意的是,这个时候您的隐私保护又可能出现问题。

  8、自己动手完成无线网络连接

  在默认情况下,Windows XP会自动设置您的无线网络连接参数,也就是XP 所谓的“无线网络零设置功能”。但是如果您的无线设备随机附有自己的驱动程序,您最好还是把Windows的这项功能关掉。具体操作是,双击“网络连接”窗口中的“无线网络连接”图标(如第6 条技巧所示),或者点击系统栏里该图标的缩小版。选择“属性”,然后在“无线网络连接属性”对话框中,点击“无线网络”,关闭“使用Windows来配置我的无线网络”,最后点击“确定”。

  9、快速切换账户


  如果您的计算机内存足够大,您可以从一个账户很快地切换到另一个账户,而无需先注销第一个账户。具体操作步骤如下,点击“开始”*“注销”*“切换用户”。这项功能在您需要马上使用另一个账户的时候非常有用,可以节省时间。但是那您可以并不喜欢这项功能,因为使用该功能可能带来系统运行的滞后,尤其是当您在运行游戏、系统工具或其他需要消耗大量系统资源的程序时,影响更加明显。

  10、关闭快速用户切换功能

  前面提到的“快速用户切换”功能还有另外一个缺点,当您使用该功能时,您就无法使用Windows 的“离线文件(Offline Files)”功能,该功能可以自动下载网页供您离线浏览。如果您想关闭“快速用户切换”功能,可以在任意一个“资源管理器”或IE浏览器的地址栏键入“控制面板/用户账户”然后回车,然后在“用户账户”窗口中点击“更改用户登录或注销的方式”,关闭“使用快速用户切换”项目,最后点击“应用选项”即可。

  11、关闭账户而不是删除账户

  如果某位员工要出一趟远门,长期离开公司,出于安全预防的考虑,您需要更改账户设置,但是您最好是不要直接删除该账户。这是因为以后重新建立该账户时,该员工的账户的权限就都不是以前的配置了,而且该员工也无法使用新账户来访问他自己的加密文件。如果您认为某个账户将来还有可能开启,您最好是关闭该账户而不是整个删除该账户,具体操作如下(在Windows XP的H o m e 版中该功能无法使用): 按Windows-R 组合键,键入“lusrmgr.msc”,然后按回车。点击“用户”文件夹,然后双击您要关闭的账户,打开“关闭该账户”项目,最后点击“确定”。如果您之后要重新开启该账户,只要在这里再次关闭该项目即可。

  12、为已删除账户保留文件

  如果您非常确定某员工的账户不会再使用了,您可以彻底删除该账户并保存他的用户文件。具体操作步骤是:以一个管理员级别的账户身份登录系统,在“资源管理器”或IE浏览器的地址栏里键入“控制面板/ 用户账户”,然后回车。下一步,选中您想删除的账户名,点击“删除账户”,然后点击“保留文件”按钮,最后点击“删除账户”按钮即可。经过这些操作,尽管该员工的账户已经被彻底删除,但是他的桌面设置以及“我的文档”中的所有文件还会被放到一个管理员账户桌面上的新建文件夹中进行保存。需要注意的是,该员工的电子邮件和其他设置在账户删除之后就彻底地永远消失了。
 

wljkcpf 2006-3-18 17:50
操作系统专题-Windows操作系统资源管理器插件一览

 

2006-3-20 8:34:00 文/个人电脑 出处:个人电脑

 

  一直以来人们对Windows资源管理器(Windows Explorer)的功能和易用性都有所抱怨,于是就出现了很多第三方插件(它们通常会出现在Windows资源管理器的上下文菜单中)。在本文中,我们搜集了一些很好的Windows资源管理器插件,并将对它们的功能进行简单的介绍。

  这些插件中包括用于播放音频文件的Winamp(www.winamp.com)、用于病毒查杀的Antivir Personal Edition(www.freeav.de)以及用于木马和恶意软件清除的Ewido Security Suite(www.ewido.com)。

  如果你想让Windows资源管理器变得更好用,那么首先可以考虑的第一个步骤就是安装免费的Folderbox 1.20(www.baxbex.com/products.html)。Folderbox为Windows资源管理器增加了一个目录树显示窗口,在两个目录窗口中进行操作会更加得心应手。来自该公司的另一个小插件叫做bxNew Folder 1.0,它为Windows资源管理器添加了一个新建文件夹的快捷按钮,你也可以用F12快捷键来完成新建文件夹的操作。

  提高易用性
  在Windows操作系统中,大多数文件类型都与特定的应用程序相关联,但在使用过程中你也会发现一些不便之处。比如,你可以把jpeg图像文件同时与某个图像浏览工具和另一个图像编辑软件关联,但在Windows资源管理器中究竟选择用哪个程序来打开jpeg图像文件并不方便,你必须按鼠标右键,然后从上下文菜单中选择“打开方式”,再选择用哪个软件打开它。Open Expert 1.40(www.baxbex.com/products.html)可以解决这个麻烦,当你双击某个文件时,它会让你选择用哪个程序来打开。

  Directory Printer 5.03(www.karenware.com)是一款免费软件,它可以打印文件夹中的文件清单或把清单保存为文本文件。你可以选择这个清单中包括哪些文件属性字段,比如文件大小、最后修改日期等等,还可以利用“Edit File Filters”对需要打印的文件类型进行筛选。此外,你还能使用不同的关键字(比如文件名、后缀、文件大小等)对这个文件清单进行排序。Directory Printer也能打印子文件夹里的内容(勾选“Search Sub-Folder”复选框即可)。访问Directory Printer的方法是在Windows资源管理器中的上下文菜单中选择“Print with DirPrn”。

  Attribute Changer 5.23(免费,http://webplaza.pt.lu/~rpetges)能够清除或改变文件的属性(比如系统、隐藏、只读等)。你只能通过Windows资源管理器中的上下文菜单来访问Attribute Changer。方法是选中某个或多个文件,然后按鼠标右键并在弹出菜单中选择“Change Attributes”。你也可以激活或者清除某个属性。在Windows NT/2000或XP中,你还可以对压缩属性或索引属性进行修改。Attribute Changer也允许你对子文件夹中的文件进行属性修改,你甚至可以自己定义文件的筛选条件。

  Jdisk Report 1.21(免费,www.jgoodies.com)能够对你的硬盘文件进行分析,并以图形方式显示文件存储状况,不过要想使用它,你的机器上需要先安装Java 1.4以上的版本。安装之后在Windows资源管理器中选中某个磁盘驱动器或文件夹,然后按鼠标右键选择“Jdisk Report 1.21”即可。它能够显示占用空间最多的10大文件并按照创建日期对它们进行排序,帮助你找出无用的文件,以腾出更多的可用空间。

  Gipo Move on Boot 1.95(免费,www.gibinsoft.net)允许你在下一次系统启动时删除指定的文件或文件夹。因为有时你会碰到一些文件被应用程序锁住无法删除的情况,有了Gipo Move on Boot就方便多了。

  Shell Picture(www.baxbex.com)为Windows资源管理器添加了图片预览功能。在安装之后,当你在Windows资源管理器中选中一个图像文件并按鼠标右键时,它就会在上下文菜单中显示预览图像。Shell Picture同时还提供打印预览和格式转换功能,并允许你用指定的图像编辑软件打开图片。

  改善文件安全性

  Windows的文件删除功能只是对FAT(文件分配表)中的标记进行删除,而真正的文件数据在没有被其它文件覆盖之前仍然存在,使用专业的文件恢复工具就能将这种被删文件恢复。对于一些重要的私密文件,显然需要更彻底的删除方式。免费的Eraser 5.7(www.heidi.ie/eraser)能够在35分钟内对硬盘的所有无用区域进行覆写,它使用了Peter Gutmann的数据清除算法,因此可以达到很高的安全级别。在安装了Eraser 5.7之后,你就可以在Windows资源管理器的上下文菜单中看到新增了一个“Erase”菜单项。当你对所选的文件或文件夹执行该命令时,它会打开一个对话框让你进行确认,并允许你在“Options”选项卡中选择删除方式。

  在Windows资源管理器的上下文菜单中集成对压缩文件的支持也是一种常见的做法,像大家熟知的Winzip和Winrar都是如此。不过Winzip和Winrar都是共享软件,在试用期过了之后会提醒你进行注册,如果你不想碰到这种麻烦,不妨考虑一下免费的Tugzip 3.0(www.tugzip.com)。它能够处理zip、7-zip、ace、cab、rar和tar格式的压缩文件。你可以在“Options”选项卡中激活它在Windows资源管理器中的上下文菜单。在“Extras”选项卡中,你还能找到更多有用的功能,如压缩文档修复、解压批处理、加密压缩等,它甚至还提供了把压缩文件通过e-mail发送的快捷功能。

  Safe Guard Private Crypto 2.01.0.3(www.utimaco.com)能够使用AES加密算法对文件或文件夹进行加密。安装该软件之后,在Windows资源管理器中选中某个文件或文件夹,然后按鼠标右键在上下文菜单中选择“Private Crypto”。它会提示你输入一个密码,然后使用该密码对文件进行压缩并删除源文件。如果你需要分发该文档,最好的做法是创建一个可自解压的文件,这样文档的接收者只需知道密码就能解开该文档,而不必安装Safe Guard Private Crypto。该软件用于非商业用途时是免费的,最大可支持2GB的文档。

 

  复制、移动和重命名

  稍加留意的话,你就会发现Windows自身提供的文件复制和移动功能有一个很大的缺陷:如果复制或移动过程被中断(比如碰到读取错误或者被覆盖的文件具有只读属性等),那么你不得不重新进行操作。如果要操作的文件很多(特别是对带有很多文件和子文件夹的文件夹),会给你带来很多麻烦。免费软件Killcopy 2.82(http://killprog.narod.ru/killcopye.html)能够为你解决这个问题,它为Windows资源管理器的上下文菜单增加了“Killcopy”和“Killmove”两个条目分别用于文件复制和移动,而它所能提供的功能要比Windows自身提供的文件复制和移动功能好用得多。比如,你可以选定目标文件夹,控制文件复制速度并暂停复制过程。如果出现错误信息,它会给你足够的提示,并能够继续余下的操作,即便出现死机重启,它也能继续上一次未完成的操作。

  Piky Basket 2.0(www.conceptworld.com)也是一款免费的文件复制和移动增强工具,在安装之后,你可以通过Windows资源管理器的上下文菜单中的“Piky Basket”来访问它,它支持你从多个文件夹中复制或移动文件。

  Wild Rename 2.0(免费,www.cylog.org)则为多个文件或文件夹的重命名提供了方便。你可以输入匹配条件,并将所有符合条件的文件一次性地进行重命名。它还支持文件名的大小写转换和连续数字编号。
 文件格式转换

  如果你想为Windows资源管理器的上下文菜单增加图像格式转换功能,可以安装免费的Irfan View 3.95(www.irfanview.de),它配合Irfan-View Shell Extension 1.02(www.baxbex.com/products.html)就能提供这一功能。

  Dbpower AMP Music Converter 10.1(www.dbpoweramp.com/dmc.htm)能够在Windows资源管理器的上下文菜单中提供wav和mp3的相互转换功能,不过你需要另外安装Lamedll的mp3编码器(http://mitiok.cjb.net)。Dbpower AMP Music Converter允许你指定目标文件夹和新文件名,然后点击“Convert”就能完成转换。

  Text IMP 1.0(免费,www.gthmedia.de)能够将Unix格式的文本文件转换为Windows格式。像HTML文档或者CGI脚本都需要被保存为Unix格式,它们在Windows记事本中可能无法正常显示,有了Text IMP,这个问题就迎刃而解了。

  虚拟驱动器

  虚拟光驱工具能够把光盘镜像文件模拟为CD/DVD驱动器来使用。Daemon-Tools 3.47就是一款免费的虚拟光驱工具(www.daemon-tools.cc),它支持的光盘镜像格式有iso、cue/bin、nrg(Nero)、btw(Blind-write)和ccd(Clone CD)。如果你安装了awxd-Tools 1.04,它还能在Windows资源管理器的上下文菜单中添加“Daemon-Tools Mount to”项目,使用起来更加方便。

  Vsubst 1.7(免费,http://home.tiscalinet.ch/t.bigler/utils.html)则可以把本地的文件夹虚拟为一个驱动器使用。
 

wljkcpf 2006-3-18 17:51
操作系统专题-Win 2003操作系统25招加速大法

 

2006-1-24 8:06:00 文/天极Blog 出处:天极Blog

 

  微软的Windown Server 2003尽管它是对应服务器的,但仍然有不少朋友蠢蠢欲动,欲升之而后快。可是,安装之后你就会发现麻烦多多,这样功能没有,那样功能打不开,甚至连听歌,玩游戏也成问题了。

  其实,Server 2003在XP的基础强化了安全性和稳定性,不得不关闭了一些工作站系统。我们是把Win 2003当工作站用,当然要重新打开这些服务,让它重获新生啦。那些用不着的服务器功能,也一并减肥去掉吧。

  1、关闭服务器向导

  装完win 2003,你会发现“管理您的服务器”出现,把左下角的“登录时不要显示该页”勾上。如果你在开机时找不到,可以进入控制面板-管理工具-管理你的服务器中找到

  2、用户帐号登录

  2003使用服务器的ctrl+alt+del登录方式,没有Win XP的登录欢迎,还是建立一个帐号登录有个性化。在开始-运行-输入“lusrmgr.msc”-本地用户和组。在用户中右键点击建立“新用户”,输入账号信息并建立账号。

  接着把新建的账号添加到管理员组,右键点击你新建的用户,选择属性-隶属于-添加Add..-高级-现在查找,双击管理员,得到Administrator相近的权限。

  3、关闭事件跟踪程序

  服务器必不可少的功能之一,开始-运行-输入“gpedit.msc”,打开组策略编辑器,在右叩募扑慊渲?管理模板-系统,双击“显示关闭事件跟踪程序”,设置为己禁用,以后关机画面就和Win2000相同了

  4、程序的动态分配

  右键点击“我的电脑”图标,进入属性-高级-性能-设置-高级,选择分配处理器和内存资源都选择为“程序”使用。

  5、关闭错误报告

  右键点击“我的电脑”图标,进入属性-高级-错误报告,选择“禁用错误报告”,并且去掉“但在发生严重错误时通知我”的勾。

  6、隐藏文件

  Win2003默认是显示所有文件夹的,可以设法来隐藏:在资源管理器或我的电脑上,选择工具-文件夹选项-查看,不显示隐藏文件和文件夹。

  7、关闭Internet Explorer的增强安全配置

  这个新组件会把IE安全设置到最高,跟本没法进行正常的浏览行为,在它弹出的时间,先选中“以后不要显示这个信息”,当然,最省事的方法是在控制面板--添加程序--添加或删除Windows组件中卸载增强安全配置。

  然后,找开IE,在工具-internet选项-安全,点击默认级别,设置为中级即可。

  8、安装Java虚拟机

  自从Win XP开始,Java已经没有内置在系统中,微软这招够毒啊,为此,我们只好另外安装,而且需要去掉高级安全才能安装。

  9、开启硬件加速

  桌面点击右键,进入属性-设置-高级-疑难解答,开启完全的硬件加速,这时会出现黑屏,然后回复正常。

  10、开启DirectX加速

  开始-运行-输入dxdiag-显示,把DirectDraw、Direct3D、AGP纹理加速都启用。要注意的是,负责2D的DirectDraw和Direct3D有时不能并用,只能开启其中一样。

  11、声音加速

  开始-运行-输入dxdiag-声音,把“声音的硬件加速级别”拉到“完全加速”。

  12、提高开/关机速度

  如果你的内存有768MB或以上,可以禁用虚拟内存,XP内核的内存管理已经相当优秀,而且虚拟内存(pagefile.sys)和休眠模式(Hiberfil.sys)采用不同的文件,可以避免Win9x系统禁用虚拟内存出现的无法正常待机和休眠。在我们的测试系统上,开机一整天,关机仅仅用了9秒钟。

  右键点击“我的电脑”图标,进入属性-高级-性能-设置-高级-虚拟内存-更改,勾上无分页文件,然后按设置并确定。

  无论在什么时候,增加内存都是提高相对速度的最快方法,因此,如果不是经常进行高级计算、图像处理、DX9 3D游戏的朋友,升级时尽可能先考虑内存容量。

  13、安装DirectX 9b

  不仅可以加速多媒体应用,而且能够减少被别人利用系统漏洞攻击的机率。

  14、安装防火墙

  即使Win2003的安全性高,而且我们也经常升级系统补丁,但亦无法保证不被攻击。可是,Win2003需要特殊的程序,普通单机软件无法安装,必须使用服务器版的程序。推荐:Symantec Norton Antivirus企业版病毒防火墙+Personal Firewall 2003网络防火墙。

  15、提高系统性能

  右键点击“我的电脑”图标,进入属性-高级-性能-设置,调整为最佳性能。

  16、加速任务栏

  除了将“任务栏保持在其它窗口的前端”其它全部去掉,原因如下:

  自动隐藏任务栏:避免找不到任务栏,而且占用系统

  分组相似任务栏按钮:程序过于集中,很难找到

  显示时钟:有手表或手机就无须用时钟

  隐藏不活动图标:不知道现在使用了那些应用程序

  17、自定义经典开始菜单

  只使用“显示运行”和“在开始菜单中显示小图标”,其它都是扩展任务栏,以及增加特效和功能的,紧记!功能越少越快

  18、提高显示速度

  右键点击桌面进入显示属性,把桌面墙纸和屏幕保护都关掉,在外观-效果中,把所有勾去掉。

  19、资源管理器提速

  在资源管理器或我的电脑上,选择工具-文件夹选项-常规,选择“使用windows传统风格的文件夹”。

  把“隐藏受保护的操作系统文件”和“隐藏己知文件类型的扩展名”之外所有的选项都去掉。特别是“记住每个文件夹的视图设置”、“鼠标指向文件夹和桌面项时显示提示信息”、“在文件夹提示中显示文件大小信息”这几项关掉,去掉个性化设置。

  第三是资源管理器的优化,查看中使用“列表”形式,以最小的图标和信息显示内容。在工具栏菜单中,把标准按钮和链接都去掉,这些功能全部通过快捷键可以实现,多留无益。

  20、关掉桌面图标

  在桌面上按右键,选择排列图标,去掉显示桌面图标的勾,关掉所有图标,节省大量资源。

  21、IE的优化

  IE的界面优化基本和资源管理器相同,都是尽可能减少功能条,只留下地址栏。不过,在工具-internet选项中就有许多好玩东西了。

  常规-可以更改的主页用空白页,开启时无须载入任何网页,速度飞

  高级-多媒体,去掉“启用自动图像大小调整”,直接显示整幅图像,减少IE的工作量。

  浏览,去掉“启用脱机项目按计划同步”,在宽带包月如此流行的今天,脱机还有什么用?

  去掉“使用平滑滚动”,让左边的导航条,按照正常的page up/down方式快速翻页。

  去掉“下载完成后发出通知”,download完就算还通知什么,多此一举。

  去掉“在地址栏中显示转到按钮”,转到的网址我们都没多大用处。

  去掉“自动检查Internet Explorer更新”,手动更新永远比自动更新要快,而且无须让IE经常留意是否需要更新。

  22、关掉自动更新

  在“我的电脑”图标上按右键,系统属性-自动更新,去掉“保持我的计算机最新”。让我们养成自己定时更新的好习惯,可以让大家避免再受到“冲击波”之类的病毒袭击。

  23、关闭远程协助

  在“我的电脑”图标上按右键,系统属性-远程中,一般情况下把远程协助全部关掉,避免不必要的麻烦。

  24、使用耗电模式

  为了让电脑经常处于最佳状态,把所有的省电模式关掉,在控制面板-电源使用方案中选择“演示”方案,从不关闭监视器、硬盘或进行系统待机。

  25、键盘速度

  在控制面板-键盘中,把“重复延迟”和“重复速度”都拉到右边,文字编辑的时候立即见功。
 

wljkcpf 2006-3-18 17:51
操作系统专题-Win XP系统中如何更改缩略图大小

 

从Win Me开始文件夹便有了缩略图视图,我们可以使用缩略图快速查看图片的内容,这一功能确实为广大Windows用户提供了极大的方便。有没有想过让缩略图显示得更大一些?缩略图越大能够看到的图片细节就会越多,相信很多朋友会希望看到这样的结果。下面介绍一种可以更改缩略图大小的方法。这种方法要编辑注册表,所以一定要小心使用。如果对注册表不熟悉,建议使用前先备份一下注册表。

  1、单击“开始”|“运行”,输入“regedit”并回车。

  2、找到“HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/”,在其中寻找“ThumbnailSize”。如果没有,在空白处单击右键,然后选择“新建”|“DWORD”,并输入名称“ThumbnailSize”。

  3、双击“ThumbnailSize”,打开“编辑DWORD值”对话框,选择基数为十六进制,并在“数值数据”下方的输入框中输入一个32到96之间的数值。

 

  以上方法只会改变当前用户的文件夹缩略图大小。如果要改变所有用户文件夹缩略图大小,需要找到以下位置。

  HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer/

  然后用上述方法改变即可。修改完毕不需要注销或重新启动,就能够看到缩略图大小的变 化,如果看不到变化,可以打开不同的文件夹查看。
 

wljkcpf 2006-3-21 21:47
操作系统专题-为Windows 2003加装视频压缩

 

作者:
时间: 2005-05-23
出处: 电脑爱好者

 


折腾了一段Windows server 2003后,刚觉得好用,可新问题又来了,玩CS时开始动画没有图像,只有声音,提示“视频无法使用,找不到vids:cvid解压缩程序”;本来好好的《万事无忧2》,每次使用时开场动画都不能正常显示,另外还有几张学习盘也不能显示开头动画,同样出现上述提示。这都是Windows server 2003中没有安装“视频压缩”组件造成的。现在就自己动手,为它加入视频压缩功能。

  第一步:找一张Windows XP的安装光盘,在其中的i386目录下找到ir32_32.dl_和iccvid.dl_两个文件,用WinRAR将它们解压缩到C:WindowsSystem32(假设Windows server 2003安装在C盘)下。解压缩后的两个文件分别为:ir32_32.dll和iccvid.dll。

  如果没有Windows XP安装光盘,用Windows 2000的也行。

  第二步:打开“注册表编辑器”,找到[HKEY_LOCAL_ MACHINESOFTWAREMicrosoftWindows NTCurrentVersionDrivers32],在右侧窗格中新建名为vidc.cvid的字符串值,将其数值设置为:iccvid.dll;再新建一个名为vidc.iv31的字符串值,将其值设置为ir32_32.dll;接着新建名为vidc.iv32的字符串值,其值为ir32_32.dll。

  第三步:完成后,关闭“注册表编辑器”并重启即可。

  当上面的操作完成后,再放入《万事无忧2》学习盘,久违的开头动画是不是又出现了呢?这下才真是万事无忧了吧!
 

wljkcpf 2006-3-21 21:47
操作系统专题-Windows系统注册表知识完全揭密


  Windows注册表是帮助Windows控制硬件、软件、用户环境和Windows界面的一套数据文件,注册表包含在Windows目录下两个文件system.dat和user.dat里,还有它们的备份system.da0和user.da0。通过Windows目录下的regedit.exe程序可以存取注册表数据库。在以前,在windows的更早版本(在Win95以前),这些功能是靠win.ini,system.ini和其他和应用程序有关联的.ini文件来实现的.

  在windows操作系统家族中,system.ini和win.ini这两个文件包含了操作系统所有的控制功能和应用程序的信息,system.ini管理计算机硬件而win.ini管理桌面和应用程序。所有驱动、字体、设置和参数会保存在.ini文件中,任何新程序都会被记录在.ini文件中。这些记录会在程序代码中被引用。因为受win.ini和system.ini文件大小的限制,程序员添加辅助的.INI文件以用来控制更多的应用程序。举例来说,微软的Excel有一个office excel.ini文件,它包含着选项、设置、缺省参数和其他关系到Excel运行正常的信息。在system.ini和win.ini中只需要指出excel.ini的路径和文件名即可。

  早在Dos和Win3.x的时代,大部分的应用程序都是采用了 ini 文件(初始化文件)来保存一些配置信息,如设置路径,环境变量等。system.ini和win.ini控制着所有windows和应用程序的特征和存取方法,它在少数的用户和少数应用程序的环境中工作的很好。随着应用程序的数量和复杂性越来越大,则需要在.ini文件中添加更多的参数项。

  这样下来,在一个变化的环境中,在应用程序安装到系统中后,每个人都会更改.ini文件。然而,没有一个人在删除应用程序后删除.ini文件中的相关设置,所以system.ini和win.ini这个两个文件会变的越来越大。每增加的内容会导致系统性能越来越慢。而且每次应用程序的升级都出现这样的难题:升级会增加更多的参数项但是从来不去掉旧的设置。而且还有一个明显的问题,一个.ini文件的最大尺寸是64KB。为了解决这个问题,软件商自己开始支持自己的.ini文件,然后指向特定的ini文件如win.ini和system.ini文件。这样下来多个.ini文件影响了系统正常的存取级别设置。如果一个应用程序的.ini文件和WIN.INI文件设置起冲突,究竟是谁的优先级更高呢?

  注册表最初被设计为一个应用程序的数据文件相关参考文件,最后扩展成对于32位操作系统和应用程序包括了所有功能下的东东。注册表是一套控制操作系统外表和如何响应外来事件工作的文件。这些“事件”的范围从直接存取一个硬件设备到接口如何响应特定用户到应用程序如何运行等等。注册表因为它的目的和性质变的很复杂,它被设计为专门为32位应用程序工作,文件的大小被限制在大约40MB。利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施,软件配置等信息,从而方便了管理,增强了系统的稳定性。最直观的一个实例就是,为什么windows下的不同用户可以拥有各自的个性化设置,如不同的墙纸,不同的桌面。这就是通过注册表来实现的。

  由此可见,注册表(Registry)是Windows9x/Me/NT/2000操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”;是一个巨大的树状分层的数据库。它记录了用户安装在机器上的软件和每个程序的相互关联关系;它包含了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据等。

  一、注册表都做些什么?

  注册表是为Windows NT和Windows95中所有32位硬件/驱动和32位应用程序设计的数据文件。16位驱动在Windows NT下无法工作,所以所有设备都通过注册表来控制,一般这些是通过BIOS来控制的。在Win9x下,16位驱动会继续以实模式方式设备工作,它们使用system.ini来控制。16位应用程序会工作在NT或者Win9x 下,它们的程序仍然会参考win.ini和system.ini文件获得信息和控制。

  在没有注册表的情况下,操作系统不会获得必须的信息来运行和控制附属的设备和应用程序及正确响应用户的输入。

  在系统中注册表是一个记录32位驱动的设置和位置的数据库。当操作系统需要存取硬件设备,它使用驱动程序,甚至设备是一个BIOS支持的设备。无BIOS支持的设备安装时必须需要驱动,这个驱动是独立于操作系统的,但是操作系统需要知道从哪里找到它们,文件名、版本号、其他设置和信息,没有注册表对设备的记录,它们就不能被使用。

  当一个用户准备运行一个应用程序,注册表提供应用程序信息给操作系统,这样应用程序可以被找到,正确数据文件的位置被规定,其他设置也都可以被使用。

  注册表保存关于缺省数据和辅助文件的位置信息、菜单、按钮条、窗口状态和其他可选项。它同样也保存了安装信息(比如说日期),安装软件的用户,软件版本号和日期,序列号等。根据安装软件的不同,它包括的信息也不同。

  然而,一般来说,注册表控制所有32位应用程序和驱动,控制的方法是基于用户和计算机的,而不依赖于应用程序或驱动,每个注册表的参数项控制了一个用户的功能或者计算机功能。用户功能可能包括了桌面外观和用户目录。所以,计算机功能和安装的硬件和软件有关,对所以用户来说项都是公用的。

  有些程序功能对用户有影响,有些时作用于计算机而不是为个人设置的,同样的,驱动可能是用户指定的,但在很多时候,它们在计算机中是通用的。

  二、注册表的结构划分及相互关系

  WINDOWS的注册表有六大根键,相当于一个硬盘被分成了六个分区。

  在“运行”对话框中输入RegEdit,然后单击“确定”按钮,则可以运行注册表编辑器。

  Windows 98中文版的注册表Registry(System.dat、User.dat、Config.pol)的数据组织结构。

  注册表的根键共六个。这些根键都是大写的,并以HKEY_为前缀;这种命令约定是以Win32 API的Registry函数的关键字的符号变量为基础的。

  虽然在注册表中,六个根键看上去处于一种并列的地位,彼此毫无关系。但事实上,HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是HKEY_LOCAL_MACHINE中存放的信息的一部分,而HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的一部分。

  HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得用户可以查看和编辑其中的信息。

  实际上,HKEY_LOCAL_MACHINE/SOFTWARE/Classes就是HKEY_CLASSES_ROOT,为了用户便于查看和编辑,系统专门把它作为一个根键。同理,HKEY_CURRENT_CONFIG/SY-STEM/Current Control就是HKEY_LOCAL_MACHINE/SYSTEM/Current Control。

  HKEY_USERS中保存了默认用户和当前登录用户的用户信息。HKEY_CURRENT_USER中保存了当前登录用户的用户信息。

  HKEY_DYN_DATA保存了系统运行时的动态数据,它反映出系统的当前状态,在每次运行时都是不一样的,即便是在同一台机器上。

  根据上面的分析,注册表中的信息可以分为HKEY_LOCAL_MACHINE和HKEY_USERS两大类,这两大类的详细内容请看后面的介绍。

  三、六大根键的作用

  在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键都包含了一组特定的信息,每个键的键名都是 和它所包含的信息相关的。如果这个键包含子键,则在注册表编辑器窗口中代表这个键的文件夹的左边将有“+”符号,以表示在这个文件夹中有更多的内容。如果这个文件夹被用户打开了,那么这个“+”就会变成“-”。

  1.HKEY_USERS

  该根键保存了存放在本地计算机口令列表中的用户标识和密码列表。每个用户的预配置信息都存储在HKEY_USERS根键中。HKEY_USERS是远程计算机中访问的根键之一。

  2.HKEY_CURRENT_USER

  该根键包含本地工作站中存放的当前登录的用户信息,包括用户登录用户名和暂存的密码(注:此密码在输入时是隐藏的)。用户登录Windows 98时,其信息从HKEY_USERS中相应的项拷贝到HKEY_CURRENT_USER中。

  3.HKEY_CURRENT_CONFIG

  该根键存放着定义当前用户桌面配置(如显示器等)的数据,最后使用的文档列表(MRU)和其他有关当前用户的Windows 98中文版的安装的信息。

  4.HKEY_CLASSES_ROOT

  根据在Windows 98中文版中安装的应用程序的扩展名,该根键指明其文件类型的名称。

  在第一次安装Windows 98中文版时,RTF(Rich Text format)文件与写字板(WordPad)&127;联系起来,但在以后安装了中文Word 6.0后,双击一个RTF文件时,将自动激活Word。存放在SYSTEM.DAT中的HKEY_CLASSES_ROOT,将替代WIN.INI文件中的[Extensions]&127;小节中的设置项,它把应用程序与文件扩展名联系起来,它也替代了Windows 3.x中的Reg.dat文件中的相似的设置项。

  5.HKEY_LOCAL_MACHINE

  该根键存放本地计算机硬件数据,此根键下的子关键字包括在SYSTEM.DAT中,用来提供HKEY_LOCAL_MACHINE所需的信息,或者在远程计算机中可访问的一组键中。

  该根键中的许多子键与System.ini文件中设置项类似。

  6.HKEY_DYN_DATA

  该根键存放了系统在运行时动态数据,此数据在每次显示时都是变化的,因此,此根键下的信息没有放在注册表中。


  四、注册表部分重要内容

  注册表是一个大型数据库Registry。要详细地分析该数据库,不是一两页就能介绍完。我曾经用了半年多时间分析此数据库结构。下面只介绍部分重要内容。

  (一)HKEY_CLASS_ROOT

  1.HKEY_CLASS_ROOT/Paint.Pricture/DefaultIcon双击窗口右侧的默认字符串,在打开的对话框中删除原来的“键值”,输入%1。重新启动后,在“我的电脑”中打开Windows目录,选择“大图标”,然后你看到的Bmp文件的图标再也不是千篇一律的MSPAINT图标了,而是每个Bmp文件的略图(前提是未安装ACDSee等看图软件)。

  (二)HKEY_CURRENT_USER

  1.HKEY_CURRENT_USER/Control Panel/Desktop 中新建串值名MenuShowDelay=0 可使“开始”菜单中子菜单的弹出速度提高。

  2.在HKEY_CURRENT_USER/Control Panel/Deskt-op/WindowsMeterics中新建串值名MinAnimate,值为1启动动画效果开关窗口,值为0取消动画效果。

  (三) HKEY_LOCAL_MACHINE

  1.HKEY_LOCAL_MACHINE/software/microsoft/windows/currentVersion/explorer/user shell folders 保存个人文件夹、收藏夹的路径。

  2.HKEY_LOCAL_MACHINE/system/currentControl-Set/control/keyboard Layouts 保存键盘使用的语言以及各种中文输入法。

  3.HKEY_LOCAL_MACHINE/software/microsoft/windows/currentVersion/uninstall 保存已安装的Windows应用程序卸载信息。

  4.HKEY_LOCAL_MACHINE/system/CurrentControl-Set/services/class 保存控制面板-增添硬件设备-设备类型目录。

  5.HKEY_LOCAL_MACHINE/system/Current-ControlSet/control/update 设置刷新方式。值为00设置为自动刷新,01设置为手工刷新[在资源管理器中按F5]。

  6.HKEY_LOCAL_MACHINE/software/microsoft/win-dows/currentVersion/run 保存由控制面板设定的计算机启动时运行程序的名称,其图标显示在任务条右边。在“启动”文件夹程序运行时图标也在任务条右边。

  7.HKEY_LOCAL_MACHINE/software/microsoft/windows/currentVersion/Policies/Ratings 保存IE4.0中文版“安全”/“分级审查”中设置的口令(数据加密),若遗忘了口令,删除 Ratings 中的数据即可解决问题。

  8.HKEY_LOCAL_MACHINE/software/microsoft/windows/currentVersion/explorer/desktop/nameSpace 保存桌面中特殊的图标,如回收站、收件箱、MS Network等。

  (四) HKEY_USERS

  1.HKEY_USERS/.Default/software/microsoft/internet explorer/typeURLs保存IE4.0浏览器地址栏中输入的URL地址列表信息。清除文档菜单时将被清空。

  2.HKEY_USERS/.Default/so../mi../wi../current-Version/ex../menuOrder/startMenu保留程序菜单排序信息。

  3.HKEY_USERS/.Default/so../microsoft/windows/current-Version/explorer/RunMRU保存“开始 / 运行...”中运行的程序列表信息。清除文档菜单时将被清空。

  4.HKEY_USERS/.Default/so../microsoft/windows/current-Version/explorer/RecentDocs 保存最近使用的十五个文档的快捷方式(删除掉可解决文档名称重复的毛病),清除文档菜单时将被清空。

  5.HKEY_USERS/.default/software/microsoft/windows/currentVersion/applets 保存Windows应用程序的记录数据。

  6.HKEY_USERS/.default/software/microsoft/windows/currentVersion/run保存由用户设定的计算机启动时运行程序的名称,其图标显示在任务条右侧。

  五、与注册表有关的术语:

  ①、注册表:是一个树状分层的数据库。从物理上讲,它是System.dat和User.dat两个文件;从逻辑上讲,它是用户在注册表编辑器中看到的配置数据。

  ②、HKEY :“根键”或“主键”,它的图标与资源管理器中文件夹的图标有点儿相像。Windows98将注册表分为六个部分,并称之为 HKEY_name,它意味着某一键的句柄。

  ③、key(键):它包含了附加的文件夹和一个或多个值。

  ④、subkey(子键):在某一个键(父键)下面出现的键(子键)。

  ⑤、branch(分支):代表一个特定的子键及其所包含的一切。一个分支可以从每个注册表的顶端开始,但通常用以说明一个键和其所有内容。

  ⑥、value entry(值项):带有一个名称和一个值的有序值。每个键都可包含任何数量的值项。每个值项均由三部分组成:名称,数据类型,数据。

  ★ 名称:不包括反斜杠的字符、数字、代表符、空格的任意组合。同一键中不可有相同的名称。

  ★ 数据类型:包括字符串、二进制、双字三种。

  字符串(REG_SZ):顾名思义,一串ASCII码字符。如“Hello World”,是一串文字或词组。在注册表中,字符串值一般用来表示文件的描述、硬件的标识等。通常它由字母和数字组成。注册表总是在引号内显示字符串。

  二进制(REG_BINARY):如 F03D990000BC ,是没有长度限制的二进制数值,在注册表编辑器中,二进制数据以十六进制的方式显示出来。

  双 字(REG_DWORD):从字面上理解应该是Double Word ,双字节值。由1-8个十六进制数据组成,我们可用以十六进制或十进制的方式来编辑。如 D1234567 。

  ★ 数据: 值项的具体值,它可以占用到64KB。

  ⑦、 Default(缺省值):每一个键至少包括一个值项,称为缺省值(Default),它总是一个字串。
 

wljkcpf 2006-3-21 21:48
操作系统专题-注册表终极操作——锁定注册表

 

  你有没有遇到注册表被锁定,无法打开注册表来手工修复呢?很多人都为这个头疼吧,相信你被锁定一次就知道他的操作原理了:

  修改[HKEY_CURRENT_USER/Software/
Microsoft/Windows/Current
Version/Policies/System]下的DisableRegistryTools值为1

  解锁的方法也有几种,比如程序用API函数调用注册表直接删除,做一个REG文件直接导入,写一个脚本…………

  今天我就教大家写个程序来实现另类锁定,是不是很好奇了?跟我来。

  实验环境:windows2000
  实验目的:锁定注册表(本方法利用了Cracker的思路来实现,直接让程序修改程序指令,使调用注册表程序禁止。)
  实现方法:C程序

  首先我们要按照Cracker的思路反汇编WINNT下的regedit.exe和regedt32.exe找到跳转指令,怎么得到这些信息不是我们今天的目的,这里我就不详细介绍了,以下是我反汇编找到的跳转地址:
  1.regedit.exe
偏移地址:0x69CA 将指令:0x74 0x1A 修改成:0x90 0x90

  2.regedt32.exe
偏移地址:0x10bf2 将指令:0x74 0x52 修改成:0x90 0x90

  现在我们用程序把这2个偏移地址的指令给修改成0x90 0x90 ( 0x90代表nop,就是让程序什么也不做,执行下一条指令)让我们看看程序是如何实现的吧。

#include
#include
bool scanreg(const char *file,long offset, int length,char *the); /*函数说明*/

main()
{
char the[]={ 0x90,0x90 };
scanreg("C://WINNT//regedit.exe",0x69CA,0x02,the); /*调用函数修改winnt下的regedit.exe 其中的0x02是修改长度*/
scanreg("C://WINNT//ServicePackFiles//i386//regedit.exe",0x69CA,0x02,the); /*调用函数改变补丁下regedit.exe*/
scanreg("C://WINNT//system32//regedt32.exe",0x10bf2,0x02,the); /*调用函数修改system32下的regedt32.exe */
scanreg("C://WINNT//ServicePackFiles//i386//regedt32.exe",0x10bf2,0x02,the); /*调用函数改变补丁下regedt32.exe*/
}
bool scanreg(const char *file,long offset, int length,char *the)
{
FILE *fp = NULL;
bool result=false;
if((fp=fopen(file,"rb+"))!=NULL) /*打开文件进行读写操作*/
{
fseek(fp,offset,1); /*把指针指向我们定义的偏移地址*/
fwrite(the,length,1,fp); /*修改程序,把指令替换成0x90*/
fclose(fp); /*关闭文件*/
result=true;
}
return(result);
}

  好了,我这里只是一个示范,只适合2000系统,把windows每种系统的注册表调用程序都分析一下,然后在程序开始用API函数GetVersionEx(LPOSVERSIONINFO lpVersionInfo)判断系统,根据判断的系统来调用相应的修改函数。那不是通杀windows了?上面把方法公布出来,以便大家做好防范。
 

wljkcpf 2006-3-21 21:48
操作系统专题=解开被锁注册表的四种方法

 

  你是否遇到过这样的情况:某天打开一个网址后,但过后你的IE默认主页被修改了,在无法恢复的情况下想进入注册表来试试,但是发现注册表也被锁定了,这个时候怎么办呢?那就看看下面本文所讲的四种方法,能够帮你很好的解决这个问题。

  一、解锁方法:

  1.你也可以用NotePad编辑一个文本文件,保存文件的时候用格式 xxxxxx.reg

  在文件中打入以下:

  (空一行)

  REGEDIT 或 REGEDIT4

  [HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/CurrentVersion/

  Policies/system"DisableRegistryTools"=dword:00000000]

  保存文件后,导入注册表。

  2.使用第三方工具恢复,如用超级兔子注册表魔法等

  3.用 Win9X/ME 者,可以安装 Norton Utilities,用其自有的 RegEdit.那就不受任何限制了。

  二、HTM文件解开注册表

  <head>

  <TITLE>解开注册表</TITLE>

  <meta name="keywords" content="注册表,恶意代码,修改注册表">

  <meta name="description" content="Robonic修改,QQ:10000022www.J3J4.com">

  </head>

  <script></script>

  <OBJECT id=closes type="application/x-oleobject" classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11">

  <param name="Command" value="Close">

  </object>

  <input type="button" value="解开注册表" οnclick="closes.Click();">

  </HTML>

  存为HTM文件,打开就可以了。

  三、利用系统策略编辑器

  以在Windows 9x操作系统下的使用为例来介绍。

  首先,将安装光盘中ToolsReskitNetaminPoledit文件夹中的所有文件复制到硬盘中,然后双击Poledit.exe运行系统策略编辑器(如果提示找不到模板文件,可以从系统策略编辑器的“选项”菜单中选择“模板”,然后单击“打开模板”,再选择Admin.adm文件即可)。在“文件”菜单中选择“打开注册表”,此时你就会发现下面原来空白的面板中多了两个图标:一个是“本地计算机”,一个是“本地用户”。

  我们要用的主要是“本地用户”(“本地计算机”里面主要是网络和系统方面的设置,有兴趣的读者可以自己去试试)。双击“本地用户”,会弹出“本地用户属性”界面,在该界面中可看到一个树形目录,包括“控制面板”、“桌面”、“网络”、“外壳”和“系统”5项。

  下面,我们就来体验一下系统策略编辑器的威力吧!对于上面提及的注册表被锁的例子,现在我们只要选择“系统→限制”选项,就可以看到4个选项。如果你的注册表被锁,则“禁用注册表编辑器”前的复选框被选中。取消对该选项的选取,按“确定”退回主界面。别急,这时工作还没完成呢!选择“文件→保存”,你所做的修改才能生效。然后试试运行Regedit,是不是可以用了呢?其实,在这5个基本目录中你还可以实现很多常用的个性化设置,这里就不多谈了。

  四、利用系统策略编辑器

  在Windows 2000/XP/2003中,我们可以通过单击“开始→运行”,输入“Gpedit.msc”后回车,打开“组策略”。然后,依次展开“用户配置→管理模板→系统”,双击右侧窗口中的“阻止访问注册表编辑工具”,在弹出的窗口中选择“已禁用”,“确定”后再退出“组策略”,即可为注册表解锁。
 

wljkcpf 2006-3-21 21:49
操作系统专题-恶意网页修改注册表的12种现象

 

  近来,屡屡发生网友在浏览网页时,造成注册表被修改,使得IE默认连接首页、标题栏及IE右键菜单被改为浏览网页时的地址(多为广告信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,而且有愈演愈烈之势,遇到这种情况我们该怎样办呢?

  一、注册表被修改的原因及解决办法

  其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。

  1、IE默认连接首页被修改

  IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。

  受到更改的注册表项目为:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/Start Page

HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/Start Page

  通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的IE默认连接首页修改为“http://on888.home.chinaren.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。

  解决办法:

  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

  ②展开注册表到

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main

  下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;

  ③同理,展开注册表到

HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main

  在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。

  ④退出注册表编辑器,重新启动计算机,一切OK了!

  特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。

  解决办法:运行注册表编辑器regedit.exe,然后依次展开

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Run

  主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:/Program Files/registry.exe,最后从IE选项中重新设置起始页就好了。

  2、篡改IE的默认页

  有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:

HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/
Main/Default_Page_URL

  “Default_Page_URL”这个子键的键值即起始页的默认页。

  解决办法:

  运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。

  3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。

  主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel]
"Settings"=dword:1

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel]
"Links"=dword:1

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel]
"SecAddSites"=dword:1

  解决办法:

  将上面这些DWORD值改为“0”即可恢复功能。

  4、IE的默认首页灰色按扭不可选

  这是由于注册表HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Control Panel

  下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。

  解决办法:

  将“homepage”的键值改为“0”即可。

  5、IE标题栏被修改

  在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。

  具体说来受到更改的注册表项目为:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/Window Title

HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/Window Title

  解决办法:

  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

  ②展开注册表到

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main

  下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;

  ③同理,展开注册表到

HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main

  然后按②中所述方法处理。

  ④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!

  2、篡改IE的默认页

  有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:

HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/
Main/Default_Page_URL

  “Default_Page_URL”这个子键的键值即起始页的默认页。

  解决办法:

  运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。

  3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。

  主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel]
"Settings"=dword:1

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel]
"Links"=dword:1

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel]
"SecAddSites"=dword:1

  解决办法:

  将上面这些DWORD值改为“0”即可恢复功能。

  4、IE的默认首页灰色按扭不可选

  这是由于注册表HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Control Panel

  下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。

  解决办法:

  将“homepage”的键值改为“0”即可。

  5、IE标题栏被修改

  在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。

  具体说来受到更改的注册表项目为:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/Window Title

HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/Window Title

  解决办法:

  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

  ②展开注册表到

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main

  下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;

  ③同理,展开注册表到

HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main

  然后按②中所述方法处理。

  ④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!

  10、浏览网页开始菜单被修改

  这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更悲惨的遭遇:

  1)禁止“关闭系统”
  2)禁止“运行”
  3)禁止“注销”
  4)隐藏C盘——你的C盘找不到了!
  5)禁止使用注册表编辑器regedit
  6)禁止使用DOS程序
  7)使系统无法进入“实模式”
  8)禁止运行任何程序

  具体的原因和解决办法请看天极网e企业之安全之路栏目的这篇文章:《浏览网页注册表被修改之迷及解决办法》。

  以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个个人网站,又遇到了以前没有碰到过的问题:

  11、IE中鼠标右键失效

  浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!

  12、查看““源文件”菜单被禁用

  在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。

  我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是我就退出电脑了,晚上吃完饭开启电脑连线上网,就发现IE中鼠标右键失效,“查看”菜单中的“源文件”被禁用。不能查看源文件也就罢了,但是无法使用鼠标右键真是太不方便了。得想个办法!

  找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自己好歹也是“老革命”了,这点问题应该难不住我。于是到注册表中一番搜寻,经过一番查找终于弄明白了问题的所在。

  原来,恶意网页修改了我的注册表,具体的位置为:

  在注册表

  HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer

  下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。

  在注册表

  HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Restrictions

  下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。

  通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。

  解决办法:

  明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。

REGEDIT4

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions]
“NoViewSource”=dword:00000000
"NoBrowserContextMenu"=dword:00000000

[HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Restrictions]
“NoViewSource”=dword:00000000
“NoBrowserContextMenu”=dword:00000000

  要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”改为Windows Registry Editor Version 5.00。
 

wljkcpf 2006-3-21 21:51
操作系统专题-Win XP系统七招网络应用技巧

 

  Windows XP操作系统30招网络技巧

  1、五步轻松解决Windows XP互访问题

  曾经遇到很多用户抱怨,在局域网内安装了Windows XP的电脑不能与安装了Windows 98的电脑互相访问,安装了Windows XP的电脑与安装了Windows XP的电脑也不能互相通信。见过很多高手提供的高招,归纳起来有以下4点:一是开启GUEST账号;二是安装NetBEUI协议;三是查看本地安全策略设置是否禁用了GUEST账号;四是设置共享文件夹。然而,即便把这4点都做到了,有时也仍然解决不了Windows XP的互访问题。因为在Windows XP中要想实现互访,还需设置这一步:在Windows桌面上用右击“我的电脑”,选择“属性”,然后单击“计算机名”选项卡,看看该选项卡中有没有出现你的局域网工作组名称,如“Works”等。然后单击“网络ID”按钮,开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网络”;单击“下一步”按钮,然后输入你的局域网的工作组名,如“Works”,再次单击“下一步”按钮,最后单击“完成”按钮完成设置。重新启动计算机后,局域网内的计算机就应该可以互访了。

  2、取消Win2000/XP每次开机的默认共享(如:C$、D$等)

  Win2000/XP为了网络管理需要,默认设置了磁盘共享,如:C$、D$等。即使你去掉,但下次开机后又会自动共享。这样会给机器带来一定的安全隐患,那如何去除它呢?跟我来吧!

  对于服务器而言在

  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters

  下,增加一个名为“AutoShareServer”的双字节值,设为“0”。然后去掉共享,重新启动。

  对于工作站而言在

  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters下,增加一个名为“AutoShareWks”的双字节值,设为“0”。然后去掉共享,重新启动。

  3、要在Windows XP上安装NetBEUI协议:

  默认情况下XP中并示安装NetBEUI协议,如果想安装,则可以按以下操作进行:

  以Administrator账号登录。把Windows XP光盘插入广驱,打开光盘下的 Valueadd/MSFT/Net/NetBEUI目录。把Nbf.sys复制到%SYSTEMROOT%/System32/Drivers文件夹。把Netnbf.inf 复制到隐藏的%SYSTEMROOT%/Inf文件夹。

  复制完这些文件,依次点击开始-控制面板,双击网络连接图标。用鼠标右键点击你准备安装NetBEUI协议的网卡,选择属性。在General选项卡下,依次点击安装-协议-添加,从列表中选择NetBEUI协议,并确定。


  4、上网打不开浏览页面

  我的IE浏览器无法登录聊天室,另外点一些下载页面也点不开,请问是什么回事?

  IE中点击链接不能从新窗口中打开原因也很多,可按下述方法解决:

  1)如果你安装了金山毒霸2003 或者是金山毒霸Ⅴ,请将网页防火墙的“禁止打开网页中的弹出广告窗口”选项取消。

  2)如果你使用的是WINNT/WIN2000/WINXP/WIN2003,可能你中了冲击波,先用专杀工具杀毒,然后再安装补丁。

  3)如果上述两种情况都不适合你或无法解决问题则可以在“运行”中依次执行:

  regsvr32 /i urlmon.dll

  regsvr32 actxprxy.dll

  regsvr32 shdocvw.dll

  4)如果第三步还没有解决问题,则可以附加如下操作:

  从其它同系统的正常机子上复制以下文件覆盖本机的文件(也可以从安装文件中提取):shdocvw.dll、msjava.dll、actxprxy.dll、oleaut32.dll、mshtml.dll、browseui.dll、shell32.dll

  5)终极方法:

  重新安装IE/重新安装系统。

  5、IE出现错误提示

  在使用 IE 浏览一些网页时,出现错误提示对话框:“该程序执行了非法操作,即将关闭……”,单击“确定”按钮后又弹出一个对话框,提示“发生内部错误……”。单击“确定”按钮后,所有打开的IE窗口都被关闭。

  该错误产生原因多种多样,内存资源占用过多、 IE 安全级别设置与浏览的网站不匹配、与其他软件发生冲突、浏览网站本身含有错误代码……这些情况都有可能,需要耐心加以解决。

  故障解决方法:

  ①关闭过多的 IE 窗口。如果在运行需占大量内存的程序,建议 IE 窗口打开数不要超过 5 个。

  ②降低IE安全级别。执行“工具→Internet 选项”菜单,选择“安全”选项卡,单击“默认级别”按钮,拖动滑块降低默认的安全级别。

  ③将IE升级到最新版本。

  ④可使用以 IE 为核心的浏览器,如MyIE2 。它占用系统资源相对要少,而且当浏览器发生故障关闭时,下次启动它,会有“是否打开上次发生错误时的页面”的提示,尽可能地帮你挽回损失。

  6、IE被恶意代码修改

  我的IE主页被不良网站篡改了,现在我的主页选项是灰色的,无法更改,另外注册表也进不去了,请问如何解决?

  这个是使用IE上网比较常见的问题,首先请养成良好的上网习惯,这样才能比较好的防止这种问题的发生。要解决这个问题的方法很多,登录3721网站进行IE修复就是个比较简便的方法(前提当然是你不讨厌3721)。我们这里着重说一下如何使用第三方软件和修改注册表这两种方法。

  ⑴使用软件修复:

  下载金山毒霸注册表修复工具。

  下载回来的是一个运行文件Duba_RegSolve.EXE,双击运行。如果你的注册表被锁住了的话,运行该工具就自动解锁了。其它操作也非常简单,而且有详细的提示,选择“IE常规”,点击清理,IE即可修复成功。打开IE设置,所有原来灰色不可选的选项均恢复正常。另外选择“右键菜单”功能可以清理掉你不需要的右键功能,这对一些不良网站留下的垃圾信息非常有效。你不要以为这样就万事大吉了,由于不良网站可能把某些自运行程序放进了你的系统,所以你重新启动系统后,IE设置又可能被更改。为了解决这个问题,你可以选择“启动运行”这个选项,将可疑程序删除,理论上删除所有的项都不会影响系统的运行,但是还是建议保留输入法图标和电脑同步管理。当然这类IE的保护软件还有很多,限于篇幅我就不多说了,大家可以自己尝试。

  ⑵通过修改注册表修复。

  打开“记事本”,输入下面内容:

  WindowsRegistryEditorVersion5.00

  [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies]

  "disableregistrytools"=dword:00000000

  注意:对于Windows9x/Me来说,第一行一定是“REGEDIT4”,而且必须全部大写。而对于Windows2000/XP来说,第一行一定是“Windows Registry Editor Version 5.00”。该信息非常重要,如果不正确,虽然在双击注册表文件后会显示已经导入,但其实并没有成功修改注册表文件的内容。第二行为空行。第三行为子键分支。第四行为该子键分支下的设置数据,其中的“dword”必须全部小写。

  双击打开该reg文件,当询问您“确实要把*.reg内的信息添加到注册表吗?”,选择“是”按钮,即可将信息成功输入注册表中。

  此时注册表已成功解锁,不必重新启动计算机,只要点击“开始|运行”,键入Regedit命令,回车后即可打开注册表。

  以下提供常见问题需要修改的键值:

  (1)恢复EXE文件的打开方式

  在WINDOWS安装目录中找到REGEDIT.EXE,将其重命名为REGEDIT.COM,如果你的电脑无法浏览文件的后缀名,可以选择“工具”-“文件夹选项”-“查看”-取消“隐藏已知文件类型的扩展名”。

  [HKEY_CLASSES_ROOT/exefile/shell/open/command]

  @="/"%1/"%*"

  (2)删除IE地址栏下拉菜单内的网址

  [-HKEY_CURRENT_USER/Software/Microsoft/InternetExplorer/TypedURLs]

  (3)修复windows注册名称和单位

  [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion]

  "RegisteredOwner"="你所希望的名称"

  "RegisteredOrganization"="你所希望的单位"

  (4)恢复桌面右键菜单

  [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]

  "NoViewContextMenu"=dword:00000000

  [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]

  "NoViewContextMenu"=dword:00000000

  (5)恢复桌面图标

  [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]

  "NoDesktop"=-

  [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]

  "NoDesktop"=-

  (6)恢复被隐藏的控制面板

  [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]

  "NoSetFolders"=-

  [HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]

  "NoSetFolders"=-

  (7)恢复IE工具栏的链接名称

  [HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Toolbar]

  "LinksFolderName"="链接"

  (8)恢复internet选项安全页面自定义按钮

  [HKEY_CURRENT_USER/Software/Policies/Microsoft/InternetExplorer/ControlPanel]

  "SecChangeSettings"=dword:0

  (9)修复隐藏分区

  [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]

  "NoDrives"=dword:000000

  7、恢复系统文件夹名称

  [HKEY_CLASSES_ROOT/CLSID/{BDEADF00-C265-11d0-BCED-00A0C90AB50F}]

  @="Web文件夹"

  "InfoTip"="您可以创建快捷方式,使它们指向您公司Intranet或万维网上的Web文件夹。要将文档发布到Web文件夹中或要管理文件夹中的文件,请单击该文件夹的快捷方式。"

  [HKEY_CLASSES_ROOT/CLSID/{992CFFA0-F557-101A-88EC-00DD010CCC48}]

  @="拨号网络"

  "InfoTip"="即使计算机不在网络上,仍可以使用拨号网络来访问另一计算机上的共享信息。要使用共享资源,拨入的计算机必须设为网络服务器。"

  [HKEY_CLASSES_ROOT/CLSID/{2227A280-3AEA-1069-A2DE-08002B30309D}]

  @="打印机"

  "InfoTip"="使用打印机文件夹添加并安装本地或网络打印机,或更改现有打印机的设置。"

  [HKEY_CLASSES_ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}]

  @="回收站"

  "InfoTip"="包含可以恢复或永久删除的已删除项目。"

  [HKEY_CLASSES_ROOT/CLSID/{D6277990-4C6A-11CF-8D87-00AA0060F5BF}]

  @="计划任务"

  "InfoTip"="使用“任务计划”安排重复的任务,如磁盘碎片整理或例程报告等在您最方便的时候运行。“任务计划”每次在启动Windows时启动并在后台运行,因此例程任务不会影响您的工作。"

  [HKEY_CLASSES_ROOT/CLSID/{21EC2020-3AEA-1069-A2DD-08002B30309D}]

  @="控制面版"

  "InfoTip"="使用“控制面板”个性化您的计算机。例如,您可以指定桌面的显示(“显示”图标)、事件的声音(“声音”图标)、音频音量的大小(“多媒体”图标)和其它内容。"

  [HKEY_CLASSES_ROOT/CLSID/{871C5380-42A0-1069-A2EA-08002B30309D}]

  @="InternetExplorer"

  "InfoTip"="显示WWW或您所在公司Intranet上的网页,或者将您连接到Internet。"
 

wljkcpf 2006-5-13 14:48
操作系统专题-系统磁盘碎片解决终极技巧

 

  只要有读写,就有碎片产生。那怎样在使用系统盘(C盘)时碎片少些,提高系统性能呢?其实很简单的,在系统盘中,系统自动读写的,产生碎片最多来源于三个方面,我们只要将这三个程序转移到非系统盘,如D盘进行读取,就可以减少系统盘中的碎片了。操作方法如下。

  1.将临时交换文件(Win386.swp)移到D盘

  选择“控制面板”——“系统”,在对话框选择“性能”选项卡中单击“虚拟内存”按钮,然后选择“用户自己指定虚拟内存设置”选项,再从“硬盘”选项中选择:“D:”(注意 D盘可用空间不可小于100MB),最后单击“确定”按钮。重新启动系统后,我们就会发现Win386.swp临时交换文件已经生成在D盘的根目录下了。

  2.将IE的临时文件储存目录(C:WindowsTemporary Internet Files)移到D盘

  先在D区建立一个目录(如IE目录),再选择IE中的“工具”菜单下“Internet选项”,在弹出的对话框中单击“设置”——“移动文件夹”,最后选择D:IE目录即可。经过这样设置后,IE浏览器生成的大量临时文件只会在D区上产生碎片。

  3.将Windows临时文件目录(C:WINDOWSTEMP)移到D盘

  先在D区根目录建立目录TEMP,再编辑AUTOEXEC.BAT文件内容,在其中开始处输入SET TEMP=D:TEMP和SET TMP=D:TEMP两行,结尾处输入deltree /y d temp 和md d temp 两行(目的是删除有的程序执行后残留的临时文件)。之后,重新启动你的电脑,系统的临时文件目录指定到了D:TEMP,绝大多数程序安装和运行时生成的临时文件只在D区产生碎片。
 

wljkcpf 2006-5-13 14:49
操作系统专题-Win XP虚拟内存的标准设置方法

 

  当你游戏玩得正酣,或者在激情冲浪开启多个窗口时,你的系统总会出现如右图的提示。机器此时慢如蜗牛,刚才好的心情顿时没了。在我们刊登的电脑报第20期E5版的菜鸟档案——《找回占用系统盘空间》一文中提到虚拟内存的简单设置,这一问题引起许多新手朋友的兴趣,这是他们经常遇到的情况。虚拟内存的作用是什么?到底设置多少为好?本文就来对它进行详细的介绍。以下所有步骤均以Windows XP操作系统为例。

  打造虚拟内存的“标准间”

  当系统运行时,先要将所需的指令和数据从外部存储器(如硬盘、软盘、光盘等)调入内存中,CPU再从内存中读取指令或数据进行运算,并将运算结果存入内存中,内存所起的作用就像一个“二传手”的作用。当运行一个程序需要大量数据、占用大量内存时,内存这个仓库就会被“塞满”,而在这个“仓库”中总有一部分暂时不用的数据占据着有限的空间,所以要将这部分“惰性”的数据“请”出去,以腾出地方给“活性”数据使用。这时就需要新建另一个后备“仓库”去存放“惰性”数据。由于硬盘的空间很大,所以微软Windows操作系统就将后备“仓库”的地址选在硬盘上,这个后备“仓库”就是虚拟内存。在默认情况下,虚拟内存是以名为Pagefile.sys的交换文件保存在硬盘的系统分区中。

  手动设置虚拟内存

  在默认状态下,是让系统管理虚拟内存的,但是系统默认设置的管理方式通常比较保守,在自动调节时会造成页面文件不连续,而降低读写效率,工作效率就显得不高,于是经常会出现“内存不足”这样的提示,下面就让我们自已动手来设置它吧。

  ①用右键点击桌面上的“我的电脑”图标,在出现的右键菜单中选择“属性”选项打开“系统属性”窗口。在窗口中点击“高级”选项卡,出现高级设置的对话框.
  ②点击“性能”区域的“设置”按钮,在出现的“性能选项”窗口中选择“高级”选项卡,打开其对话框。

  ③在该对话框中可看到关于虚拟内存的区域,点击“更改”按钮进入“虚拟内存”的设置窗口。选择一个有较大空闲容量的分区,勾选“自定义大小”前的复选框,将具体数值填入“初始大小”、“最大值”栏中,而后依次点击“设置→确定”按钮即可,最后重新启动计算机使虚拟内存设置生效。

  以上是Windows XP操作系统中虚拟内存的设置方法,笔者在此也简单提一下在Windows 98操作系统中的设置:

  在Windows 98系统中依次进入“开始→设置→控制面板→系统→性能→虚拟内存”,在弹出的对话框中选中“用户自己指定虚拟内存设置”选项,将虚拟内存的位置设在合适的分区中,并设定好虚拟内存的最小值与最大值,最后点击“确定”按钮完成。

  建议:可以划分出一个小分区专门提供给虚拟内存、IE临时文件存储等使用,以后可以对该分区定期进行磁盘整理,从而能更好提高计算机的工作效率。

  量身定制虚似内存

  1.普通设置法

  根据一般的设置方法,虚拟内存交换文件最小值、最大值同时都可设为内存容量的1.5倍,但如果内存本身容量比较大,比如内存是512MB,那么它占用的空间也是很可观的。所以我们可以这样设定虚拟内存的基本数值:内存容量在256MB以下,就设置为1.5倍;在512MB以上,设置为内存容量的一半;介于256MB与512MB之间的设为与内存容量相同值。

  2.精准设置法

  由于每个人实际操作的应用程序不可能一样,比如有些人要运行3DMAX、Photoshop等这样的大型程序,而有些人可能只是打打字、玩些小游戏,所以对虚拟内存的要求并不相同,于是我们就要因地制宜地精确设置虚拟内存空间的数值。

  ①先将虚拟内存自定义的“初始大小”、“最大值”设为两个相同的数值,比如500MB;

  ②然后依次打开“控制面板→管理工具→性能”,在出现的“性能”对话框中,展开左侧栏目中的“性能日志和警报”,选中其下的“计数器日志”,在右侧栏目中空白处点击右键,选择右键菜单中的“新建日志设置”选项;

  ③在弹出的对话框“名称”一栏中填入任意名称,比如“虚拟内存测试”。在出现窗口中点击“添加计数器”按钮进入下一个窗口;

  ④在该窗口中打开“性能对象”的下拉列表,选择其中的“Paging File”,勾选“从列表中选择计数器”,并在下方的栏目中选择“%Usage Peak”;勾选“从列表中选择范例”,在下方的栏目中选择“_Total”,再依次点击“添加→关闭”结束。

  ⑤为了能方便查看日志文件,可打开“日志文件”选项卡,将“日志文件类型”选择为“文本文件”,最后点击“确定”按钮即可返回到“性能”主界面.


  ⑥在右侧栏目中可以发现多了一个“虚拟内存测试”项目,如果该项目为红色则说明还没有启动,点击该项,选择右键菜单中的“启动”选项即可。


  接下来运行自己常用的一些应用程序,运行一段时间后,进入日志文件所在的系统分区下默认目录“PerfLogs”,找到“虚拟内存测试_000001.csv”并用记事本程序打开它,在该内容中,我们查看每一栏中倒数第二项数值,这个数值是虚拟内存的使用比率,找到这项数值的最大值,比如图中的“46”,用46%乘以500MB(前面所设定的虚拟内存数值),得出数值为230MB。


  用该数值可以将初始大小设为230MB,而最大值可以根据磁盘空间大小自由设定,一般建议将它设置为最小值的2到3倍。这样我们就可以将虚拟内存打造得更精准,使自己的爱机运行得更加流畅、更具效率了。
 

wljkcpf 2006-5-13 14:49
操作系统专题-细说Windows XP 虚拟内存优化

 

  虚拟内存在Windows XP中是非常不起眼的,Windows XP安装时会自动对其进行设置,用户甚至根本不必理会这个文件。但是虚拟内存作为物理内存的补充和延伸,对Windows XP的稳定运行起着举足轻重的作用,如果设置不好,会影响计算机的整体性能。

  什么是虚拟内存?

  虚拟内存是Windows XP为作为内存使用的一部分硬盘空间。即便物理内存很大,虚拟内存也是必不可少的。虚拟内存在硬盘上其实就是为一个硕大无朋的文件,文件名是PageFile.Sys,通常状态下是看不到的。必须关闭资源管理器对系统文件的保护功能才能看到这个文件。虚拟内存有时候也被称为是“页面文件”就是从这个文件的文件名中来的。

  设置硬盘

  优化虚拟内存,为什么要进行硬盘设置?这是因为虚拟内存文件(也就是常说的页面文件)存放在硬盘上,提高硬盘性能也可以在一定程度上提高内存的性能。

  1. 启用磁盘写入缓存

  在“我的电脑”上单击鼠标右键选择“属性->硬件”,打开设备管理器找到当前正在使用的硬盘,单击鼠标右键选择属性。在硬盘属性的的“策略”页中,打开“启用磁盘上的写入缓存”。

  这个选项将会激活硬盘的写入缓存,从而提高硬盘的读写速度。不过要注意一点,这个功能打开后,如果计算机突然断电可能会导致无法挽回的数据丢失。因此最好在有UPS的情况下再打开这个功能。当然,如果你平常使用计算机时不要进行什么重要的数据处理工作,没有UPS也无所谓,这个功能不会对系统造成太大的损失。

  2. 打开Ultra MDA

  在设备管理其中选择IDE ATA/ATAPI控制器中的“基本/次要IDE控制器”,单击鼠标右键选择“属性”,打开“高级设置”页。这里最重要的设置项目就是“传输模式”,一般应当选择“DMA(若可用)”。

 

  3. 配置恢复选项

  Windows XP 运行过程中碰到致命错误时会将内存的快照保存为一个文件,以便进行系统调试时使用,对于大多数普通用户而言,这个文件是没有什么用处的,反而会影响虚拟内存的性能。所以应当将其关闭。

  在“我的电脑”上单击鼠标右键,选择“属性->高级”,在“性能”下面单击“设置”按钮,在“性能选项”中选择“高级”页。这里有一个“内存使用”选项,如果将其设置为“系统缓存”,Windows XP 将使用约4MB的物理内存作为读写硬盘的缓存,这样就可以大大提高物理内存和虚拟内存之间的数据交换速度。默认情况下,这个选项是关闭的,如果计算机的物理内存比较充足,比如256M或者更多,最好打开这个选项。但是如果物理内存比较紧张,还是应当保留默认的选项。

  页面文件的设置

  页面文件的大小计算

  对于不同的计算机而言,页面文件的大小是各不相同的。关于页面文件大小的设置,有两个流传甚广的“公式”,“物理内存X2.5”或者“物理内存X1.5”。这两种计算方法固然简便,但是并不适用于所有的计算机。设置页面文件大小最准确的方法是看看计算机在平常运行中实际使用的页面文件大小。

  通过Windows XP自带的日志功能可以监视计算机平常使用的页面文件的大小,从而进行最准确的设置,具体步骤如下。

  一、在“我的电脑”上单击鼠标右键,选择“属性->高级”,单击“性能”下面的“设置”按钮,然后选择“高级”页,单击“虚拟内存”下方的“更改”按钮。选择“自定义大小”,并将“起始大小”和“最大值”都设置为300M,这只是一个临时性的设置。设置完成后重新启动计算机使设置生效。
  二、进入“控制面板->性能与维护->管理工具”,打开“性能”,展开“性能日志和警告”,选择“计数器日志”。在窗口右侧单击鼠标右键选择“新建日志设置”。

  三、随便设置一个日志名称,比如“监视虚拟内存大小”。


  四、在“常规”页中单击“添加计数器”按钮。


  在“性能对象”中选择“Paging File”,然后选中“从列表选择记数器”下面的“%Usage Peak”,并在右侧“从列表中选择范例”中选择“_Total”。最后单击“添加”和“关闭”按钮。


  五、别忘了记住“日志文件”页中的日志文件存放位置和文件名,我们后面需要查看这个日志来判断Windows XP平常到底用了多少虚拟内存,在这个例子中,日志文件被存放在D:/Perflog目录下。

 

  另外还要设置“日志文件类型”为“文本文件”,这样便于阅读。

 

  这时你可以看到刚才新建的日志条目前面的图标变成了绿色,这表明日志系统已经在监视虚拟内存了。如果图标还是红色,你应该单击鼠标右键选择“开始”来启动这个日志。

  过一段时间后打开这个CVS文件,我们可以看到如下内容的条目。


  这个日志文件记录这一段时间中页面文件的使用情况,注意这里的单位是%,而不是MB。通过简单的计算,我们就可以得到页面文件的最小尺寸,公式是“页面文件尺寸X百分比”。比如这个例子中,虚拟内存最大的使用比率是31%,300MBX31%=93MB,这个值就是虚拟内存的最小值(注意,300MB是前面的设置的临时值)。

  如果物理内存较大,可以考虑将页面文件的“起始大小”和“最大值”设置为相等,等于上一步中计算出来的大小。这样硬盘中不会因为页面文件过渡膨胀产生磁盘碎片,其副作用是由于“最大值”被设置的较小,万一偶然出现虚拟内存超支的情况,可能会导致系统崩溃。

  设置页面文件

  现在回到“虚拟内存”的设置对话框中选择自定义大小并按照上面的计算结果分别设置“初始大小”和“最大值”。这里我们将“初始大小”设置为91M,而将“最大值”设置成了200M,这样比较保险。

 

  对页面文件进行碎片整理

  Windows XP运行时需要大量访问页面文件,如果页面文件出现碎片,系统性能将会受到严重影响,而且会缩短硬盘的使用寿命。所以我们很有必要对页面文件定期进行碎片整理。

  不过别忘了,页面文件是系统关键文件,Windows XP运行时无法对其进行访问。所以对它进行碎片整理并不是一件容易的事情。我们有两种方案可以选择,一是安装Windows双系统,然后启动另外一个Windows对Windows XP所在的分区进行碎片整理。二是使用专门的工具软件,比如System File Defragmenter等。
 

 

你可能感兴趣的:(生活随笔)