纳士达 都百特 鑫工艺

热加工行业论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始


楼主: chen2424

电脑的硬道理!软技巧!(一定有你需要的!)

[复制链接]
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 12:49:44 | 显示全部楼层
    1809 使用的帐户是服务器信任帐户。请使用全局用户帐户或本地用户帐户来访问该服务器。
    1810 指定的域名或安全标识符与域的信任信息不一致。

    1811 服务器正在使用中,无法卸载。
    1812 指定的映像文件不包含资源部分。
    1813 在映像文件中找不到指定的资源类型。
    1814 在映像文件中找不到指定的资源名称。
    1815 在映像文件中找不到指定的资源语言 ID 。
    1816 可用的配额不足,无法执行该命令。
    1817 没有已注册的接口。
    1818 远程过程调用被取消。
    1819 绑定句柄不包含所有需要的信息。
    1820 远程调用过程中发生通讯失败。

    1821 所需的身份验证级别不被支持。
    1822 主要的名称没有注册。
    1823 指定的错误不是有效的 Windows RPC 错误代码。
    1824 已分配仅在本机上有效的 UUID。
    1825 产生了特定的安全包错误。
    1826 没有取消线程。
    1827 在编码/解码处理时的操作无效。
    1828 序列化软件包的版本不兼容。
    1829 RPC 占位程序的版本不兼容。
    1830 RPC 管道对象无效或已损坏。

    1831 试图在 RPC 管道对象上进行无效操作。
    1832 不被支持的 RPC 管道版本。
    1898 找不到组成员。
    1899 无法创建终结点映射数据库条目。
    1900 对象的全球标识符(UUID)为空。

    1901 指定的时间无效。
    1902 指定的表单名无效。
    1903 指定的表单大小无效。
    1904 指定的打印机句柄正在等候处理
    1905 指定的打印机已经删除。
    1906 打印机的状态无效。
    1907 用户首次登录前,必须先更改其密码。
    1908 找不到该域的域控制器。
    1909 引用的帐户目前被锁定,可能无法登录。
    1910 没有发现指定的此对象导出者。

    1911 没有发现指定的对象。
    1912 没有发现指定的对象解析器。
    1913 一些待发数据仍停留在请求缓冲区内。
    1914 无效的异步远程过程调用句柄。
    1915 这个操作的异步 RPC 调用句柄不正确。
    1916 RPC 管道对象已经关闭。
    1917 RPC 调用在全部的管道都被处理之前完成。
    1918 没有其他可用的数据来自 RPC 管道。
    1919 这个机器没有可用的站点名。
    1920 系统无法访问此文件。

    1921 系统无法解析文件名。
    1922 项目不是所要的类型。
    1923 无法将所有对象的 UUID 导出到指定的项。
    1924 无法将接口导出到指定的项。
    1925 无法添加指定的配置文件项。
    1926 无法添加指定的配置文件元素。
    1927 无法删除指定的配置文件元素。
    1928 无法添加组元素。
    1929 无法删除组元素。
    2000 像素格式无效。

    2001 指定的驱动程序无效。
    2002 该操作的窗口样式或类属性无效。
    2003 不支持请求的图元文件操作。
    2004 不支持肭蟮淖徊僮鳌?nbsp;
    2005 不支持请求的剪辑操作。
    2010 指定的颜色管理模块无效。

    2011 指定的颜色文件配置无效。
    2012 找不到指定的标识。
    2013 所需的标识不存在。
    2014 指定的标识已经存在。
    2015 指定的颜色文件配置与任何设备都不相关。
    2016 找不到该指定的颜色文件配置。
    2017 指定的颜色空间无效。
    2018 图像颜色管理没有启用。
    2019 在删除该颜色转换时有一个错误。
    2020 指定的颜色转换无效。

    2021 指定的转换与位图的颜色空间不匹配。
    2022 指定的命名颜色索引在配置文件中不存在。
    2108 网络连接已成功,但需要提示用户输入一个不同于原始指定的密码。
    2202 指定的用户名无效。
    2250 网络连接不存在。

    2401 在这个网络连接上已存在打开的文件或未处理的请求。
    2402 活动的连接仍然存在。
    2404 设备正由活动进程使用,无法断开连接。

    3000 指定的打印监视程序未知。
    3001 指定的打印机驱动程序正在使用中。
    3002 找不到假机文件。
    3003 没有发出 StartDocPrinter 调用。
    3004 尚未发出 AddJob 调用。
    3005 指定的打印处理程序已经安装。
    3006 指定的打印监视程序已经安装。
    3007 该指定的打印监视器不具备所要求的功能。
    3008 指定的打印机监视器正在使用中。
    3009 当打印机有作业排成队列时此操作请求是不允许的。
    3010 请求的操作成功。只有重新启动系统,更改才会生效。

    3011 请求的操作成功。只有重新启动服务,更改才会生效。
    3012 找不到打印机。
    4000 WINS 在处理命令时遇到执行错误。
    4001 无法删除本地的 WINS。
    4002 从文件引入失败。
    4003 备份失败。以前执行过完整的备份吗?
    4004 备份失败。请检查备份数据库的目标目录。
    4005 名称在 WINS 数据库中不存在。
    4006 不允许进行未配置部分的复制。
    4100 DHCP 客户获得一个在网上已被使用的 IP 地址。直到 DHCP 客户可以获得新的地址前,本地接口将被禁用。
    4200 WMI 数据提供程序不能识别传来的 GUID 是否有效。

    4201 WMI 数据提供程序无法识别传来的实例名是否有效。
    4202 WMI 数据提供程序无法识别传来的数据项目标识符是否有效。
    4203 无法完成 WMI 请求,请重试一次。
    4204 找不到 WMI 数据提供程序。
    4205 WMI 数据提供程序引用到一个未注册的实例组。
    4206 WMI 数据块或事件通知已启用。
    4207 WMI 数据块不再可用。
    4208 WMI 数据服务无法使用。
    4209 WMI 数据提供程序无法完成请求。
    4210 WMI MOF 信息无效。

    4211 WMI 注册信息无效。
    4212 WMI 数据块或事件通知已禁用。
    4213 WMI 数据项目或数据块为只读。
    4214 WMI 数据项目或数据块不能更改。
    6118 该工作组的服务器列表当前不可用。
    6200 要正常运行,任务计划程序服务的配置必须在系统帐户中运行。单独的任务可以被配置成在其他帐户中运行。

    7001 指定的会话名无效。
    7002 指定的协议驱动程序无效。
    7003 在系统路径上找不到指定的协议驱动程序。
    7004 在系统路径上找不到指定的终端连接驱动程序。
    7005 不能为这个会话创建一个事件日志的注册键。
    7006 同名的一个服务已经在系统中存在。
    7007 在会话上一个关闭操作挂起。
    7008 没有可用的输出缓冲器。
    7009 找不到 MODEM.INF 文件。
    7010 在 MODEM.INF 中没有找到调制解调器名称。

    7011 调制解调器没有接受发送给它的指令。验证配置的调制解调器与连接的调制解调器是否匹配。
    7012 调制解调器没有响应发送给它的指令。验证该调制解调器是否接线正确并且打开了电源开关。
    7013 由于断开连接,载波检测失败或载波停止。
    7014 在要求的时间内没有发现拨号音。确定电话线连接正确并可使用。
    7015 在远程站点回叫时检测到了占线信号。
    7016 在回叫时远程站点上检测到了声音。
    7017 传输驱动程序错误

    7022 找不到指定的会话。
    7023 指定的会话名称已处于使用中。
    7024 由于终端连接目前正在忙于处理一个连接、断开连接、复位或删除操作,无法完成该请求的操作。
    7025 试图连接到其视频模式不受当前客户支持的会话。
    7035 应用程序尝试启动 DOS 图形模式。不支持 DOS 图形模式。
    7037 您的交互式登录权限已被禁用。请与您的管理员联系。
    7038 该请求的操作只能在系统控制台上执行。这通常是一个驱动程序或系统 DLL 要求直接控制台访问的结果。
    7040 客户未能对服务器连接消息作出响应。

    7041 不支持断开控制台会话。
    7042 不支持重新将一个断开的会话连接到控制台。
    7044 远程控制另一个会话的请求被拒绝。
    7045 拒绝请求的会话访问。
    7049 指定的终端连接驱动程序无效。
    7050 不能远程控制请求的会话。这也许是由于该会话被中断或目前没有一个用户登录。另外,您不能从该系统控制台远程控制一个会话或远程控制系统控制台。并且,您不能远程控制您自己的当前会话。

    7051 该请求的会话没有配置成允许远程控制。
    7052 连接到这个终端服务器的申请被拒绝。终端服务器客户许可证目前正在被另一个用户使用。请与系统管理员联系,获取一份新的终端服务器客户,其许可证号码必须是有效的、唯一的。
    7053 连接到这个终端服务器的申请被拒绝。还没有为这份终端服务器客户输入您的终端服务器客户许可证号码。请与系统管理员联系,为该终端服务器客户输入一个有效的、唯一的许可证号码。
    7054 系统已达到其授权的登录限制。请以后再试一次。
    7055 您正在使用的客户没有使用该系统的授权。您的登录请求被拒绝。
    7056 系统许可证已过期。您的登录请求被拒绝。
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 12:50:13 | 显示全部楼层
    BIOS自检与开机故障相关问题


    什么是POST上电自检?

      POST上电自检:是微机接通电源后,系统进行的一个自我检查的例行程序。这个过程通常称为POST上电自检(Power On Self Test)。对系统的几乎所有的硬件进行检测。

    POST是如何进行自检测的?

      主板在接通电源后,系统首先由(Power On Self Test,上电自检)程序来对内部各个设备进行检查。在我们按下起动键(电源开关)时,系统的控制权就交由BIOS来完成,由于此时电压还不稳定,主板控制芯片组会向CPU发出并保持一个RESET(重置)信号,让CPU初始化,同时等待电源发出的POWER GOOD信号(电源准备好信号)。当电源开始稳定供电后(当然从不稳定到稳定的过程也只是短暂的瞬间),芯片组便撤去RESET信号(如果是手动按下计算机面板上的Reset按钮来重启机器,那么松开该按钮时芯片组就会撤去RESET信号),CPU马上就从地址FFFF0H处开始执行指令,这个地址在系统BIOS的地址范围内,无论是Award BIOS还是AMI BIOS,放在这里的只是一条跳转指令,跳到系统BIOS中真正的启动代码处。系统BIOS的启动代码首先要做的事情就是进行POST(Power On Self Test,加电自检),由于电脑的硬件设备很多(包括存储器、中断、扩展卡),因此要检测这些设备的工作状态是否正常。

          这一过程是逐一进行的,BIOS厂商对每一个设备都给出了一个检测代码(称为POST CODE即开机自我检测代码),在对某个设置进行检测时,首先将对应的POST CODE写入80H(地址)诊断端口,当该设备检测通过,则接着送另一个设置的POST CODE,对此设置进行测试。如果某个设备测试没有通过,则此POST CODE会在80H处保留下来,检测程序也会中止,并根据已定的报警声进行报警(BIOS厂商对报警声也分别作了定义,不同的设置出现故障,其报警声也是不同的,我们可以根据报警声的不同,分辨出故障所在。

    POST自检是按什么顺序进行检测的?

      POST自检测过程大致为:加电-CPU-ROM-BIOS-System Clock-DMA-64KB RAM-IRQ-显卡等。检测显卡以前的过程称过关键部件测试,如果关键部件有问题,计算机会处于挂起状态,习惯上称为核心故障。另一类故障称为非关键性故障,检测完显卡后,计算机将对64KB以上内存、I/O口、软硬盘驱动器、键盘、即插即用设备、CMOS设置等进行检测,并在屏幕上显示各种信息和出错报告。在正常情况下,POST过程进行得非常快,我们几乎无法感觉到这个过程。

    POST自检测代码含义是什么?

      当系统检测到相应的错误时,会以两种方式进行报告,即在屏幕上显示出错信息或以报警声响次数的方式来指出检测到的故障。

    CMOS battery failed(CMOS 电池失效)。

      原因:说明CMOS 电池的电力已经不足,请更换新的电池。

      CMOS check sum error-Defaults loaded(CMOS 执行全部检查时发现错误,因此载入预设的系统设定值)。

      原因:通常发生这种状况都是因为电池电力不足所造成,所以不妨先换个电池试试看。如果问题依然存在的话,那就说明 CMOS RAM 可能有问题,最好送回原厂处理。

      Display switch is set incorrectly(显示开关配置错误)。

      原因:较旧型的主板上有跳线可设定显示器为单色或彩色,而这个错误提示表示主板上的设定和 BIOS 里的设定不一致,重新设定即可。

      Press ESC to skip memory test(内存检查,可按ESC键跳过)。

      原因:如果在 BIOS 内并没有设定快速加电自检的话,那么开机就会执行内存的测试,如果你不想等待,可按 ESC 键跳过或到 BIOS 内开启 Quick Power On Self Test。

      HARD DISK initializing【Please wait a moment...】(硬盘正在初始化 请等待片刻)。

      原因:这种问题在较新的硬盘上根本看不到。但在较旧的硬盘上,其启动较慢,所以就会出现这个问题。

      HARD DISK INSTALL FAILURE (硬盘安装失败)。

      原因:硬盘的电源线、数据线可能未接好或者硬盘跳线不当出错误 ( 例如一根数据线上的两个硬盘都设为 Master 或 Slave。)

      Secondary slave hard fail (检测从盘失败)。

      原因:1 CMOS 设置不当(例如没有从盘但在CMOS里设有从盘) 2 硬盘的电源线、数据线可能未接好或者硬盘跳线设置不当。

      Hard disk(s) diagnosis fail (执行硬盘诊断时发生错误)。

      原因:这通常代表硬盘本身的故障。你可以先把硬盘接到另一台电脑上试一下,如果问题一样,那只好送修了。

    Floppy Disk(s) fail 或 Floppy Disk(s) fail(80) 或Floppy Disk(s) fail(40)(无法驱动软驱)。

      原因:软驱的排线是否接错或松?电源线有没有接好?如果这些都没问题,那买个新的吧。

      Keyboard error or no keyboard present(键盘错误或者未接键盘)

      原因:键盘连接线是否插好?连接线是否损坏?

      Memory test fail (内存检测失败)

      原因:通常是因为内存不兼容或故障所导致。

      Override enable-Defaults loaded ( 当前CMOS设定无法启动系统,载入 BIOS 预设值以启动系统)。

      原因:可能是你在BIOS内的设定并不适合你的电脑( 像你的内存只能跑100MHz但你让它跑133MHz ),这时进入 BIOS 设定重新调整即可。

      Press TAB to show POST screen (按 TAB 键 可以切换屏幕显示)

      原因:有一些 OEM 厂商会以自己设计的显示画面来取代 BIOS 预设的开机显示画面,而此提示就是要告诉使用者可以按TAB来把厂商的自定义画面和BIOS预设的开机画面进行切换。

      Resuming from disk,Press TAB to show POST screen(从硬盘恢复开机,按TAB显示开机自检画面)。

      原因:某些主板的BIOS 提供了 Suspend to disk(挂起到硬盘)的功能,当使用者以 Suspend to disk 的方式来关机时,那么在下次开机时就会显示此提示消息。

      BIOS ROM checksum error-System halted(BIOS 程序代码在进行总和检查 ( checksum ) 时发现错误,因此无法开机)

      原因:遇到这种问题通常是因为 BIOS 程序代码更新不完全所造成的,解决办法重新刷写烧坏主板 BIOS。

      HARD DISK initizlizing 【Please wait a moment...】(正在对硬盘做起始化 ( Initizlize ) 动作)

      原因:这种讯息在较新的硬盘上根本看不到。但在较旧型的硬盘上,其动作因为较慢,所以就会看到这个讯息
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 12:50:43 | 显示全部楼层
    听开机声音解决问题

    Award BIOS
      1短:系统正常启动。恭喜,你的机器没有任何问题。
      2短:常规错误,请进入CMOS Setup,重新设置不正确的选项。
      1长1短:内存或主板出错。换一条内存试试,若还是不行,只好更换 主板。
      1长2短:显示器或显示卡错误。
      1长3短:键盘控制器错误。检查主板。
      1长9短:主板 Flash RAM或EPROM错误,BIOS损坏。换块Flash RAM试 试。
      不断地响(长声):内存条未插紧或损坏。重插内存条,若还是不行, 只有更换一条内存。
      不停地响:电源、显示器未和显示卡连接好。检查一下所有的插头。
      重复短响:电源有问题。
      无声音无显示:电源有问题。

    AMI BIOS
      1短:内存刷新失败。更换内存条。
      2短:内存ECC较验错误。在 CMOS Setup中将内存关于ECC校验的选项 设为Disabled就可以解决,不

    过最根本的解决办法还是更换一条内存。
      3短:系统基本内存(第1个64kB)检查失败。换内存。
      4短:系统时钟出错。
      5短:中央处理器(CPU)错误。
      6短:键盘控制器错误。
      7短:系统实模式错误,不能切换到保护模式。
      8短:显示内存错误。显示内存有问题,更换显卡试试。
      9短:ROM BIOS检验和错误。
      1长3短:内存错误。内存损坏,更换即可。
      1长8短:显示测试错误。显示器数据线没插好或显示卡没插牢


    POENIX的BIOS报警声(以前的老板上有许多POENIX的)

    1短 系统启动正常
    1短1短1短 系统加电初始化失败
    1短1短2短 主板错误
    1短1短3短 CMOS或电池失效
    1短1短4短 ROM BIOS校验错误
    1短2短1短 系统时钟错误
    1短2短2短 DMA初始化失败
    1短2短3短 DMA页寄存器错误
    1短3短1短 RAM刷新错误
    1短3短2短 基本内存错误
    1短3短3短 基本内存错误
    1短4短1短 基本内存地址线错误
    1短4短2短 基本内存校验错误
    1短4短3短 EISA时序器错误
    1短4短4短 EISA NMI口错误
    2短1短1短 前64K基本内存错误
    3短1短1短 DMA寄存器错误
    3短1短2短 主DMA寄存器错误
    3短1短3短 主中断处理寄存器错误
    3短1短4短 从中断处理寄存器错误
    3短2短4短 键盘控制器错误
    3短1短3短 主中断处理寄存器错误
    3短4短2短 显示错误
    3短4短3短 时钟错误
    4短2短2短 关机错误
    4短2短3短 A20门错误
    4短2短4短 保护模式中断错误
    4短3短1短 内存错误
    4短3短3短 时钟2错误
    4短3短4短 时钟错误
    4短4短1短 串行口错误
    4短4短2短 并行口错误
    4短4短3短 数字协处理器错误
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 12:51:23 | 显示全部楼层
    WinXP非法操作详解

    1、停止错误编号:0x0000000A
      
      说明文字:IRQL-NOT-LESS-OR-EQUAL  
      通常的原因:驱动程序使用了不正确的内存地址。
      
      解决方法:如果无法登陆,则重新启动计算机。当出现可用的作系统列表时,按F8键。
      
      在Windows高级选项菜单屏幕上,选择"最后一次正确的配置",然后按回车键。

      检查是否正确安装了所有的新硬件或软件。如果这是一次全新安装,请与硬件或软件的制造商联系,获得可能需要的任何Windows更新或驱动程序。

      运行由计算机制造商提供的所有的系统诊断软件,尤其是内存检查。
      
      禁用或卸掉新近安装的硬件(RAM,适配器,硬盘,调制解调器等等),驱动程序或软件。

      确保硬件设备驱动程序和系统BIOS都是最新的版本。
      
      确保制造商可帮助你是否具有最新版本,也可帮助你获得这些硬件。
      
      禁用 BIOS内存选项,例如cache或shadow。

      2、停止错误编号:0x0000001E
      
      说明文字:KMODE-EXCEPTION-NOT-HANDLED
      
      通常的原因:内核模式进程试图执行一个非法或未知的处理器指令。
      
      解决方法:确保有足够的空间,尤其是在执行一次新安装的时候。
      
      如果停止错误消息指出了某个特定的驱动程序,那么禁用他。如果无法启动计算机。
      
      应试着用安全模式启动,以便删除或禁用该驱动程序。

      如果有非Microsoft支持的视频驱动程序,尽量切换到标准的VGA驱动程序或Windows提供的适当驱动程序。
      
      禁用所有新近安装的驱动程序。
      
      确保有最新版本的系统BIOS。硬件制造商可帮助确定你是否具有最新版本,也可以帮助你获得他。
      BIOS内存选项,例如cache,shadow。

      3、停止错误编号:0x00000023或0x00000024
      
      说明文字:FAT-FILE-SYSTEM或NTFS-FILE-SYSTEM
      
      通常原因:问题出现在Ntfs.sys(允许系统读写NTFS驱动器的驱动程序文件)内。
      
      解决方法:运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件。
      
      禁用或卸载所有的反病毒软件,磁盘碎片整理程序或备份程序。
      
      通过在命令提示符下运行Chkdsk /f命令检查硬盘驱动器是否损坏,然后重新启动计算机。

      4、停止编号:0x0000002E
      
      说明文字:DATA-BUS-ERROR
      
      通常的原因:系统内存奇偶校验出错,通常由硬件问题导致。
      
      解决方法:卸掉所有新近安装的硬件(RAM。适配器。硬盘。调制解调器等等)。
      
      运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件。
      
      确保硬件设备驱动程序和系统BIOS都是最新版本。
      
      使用硬件供应商提供的系统诊断,运行内存检查来查找故障或不匹配的内存。
      
      禁用BIOS内存选项,例如cache或shadow。
      
      在启动后出现可用作系统列表时,按F8。在Windows高级选项菜单屏幕上,选择"启动VGA模式:。然后按回车键。如果这样做还不能解决问题,可能需要更换不同的视频适配器列表,有关支持的视频适配器列表,请参阅硬件兼容性列表。

      5、停止编号:0x0000003F
      
      明文字:NO-MOR-SYSTEM-PTES
      
      通常的原因:每哟正确清理驱动程序。

      解决方法:禁用或卸载所有的反病毒软件,磁盘碎片处理程序或备份程序。

      6、停止错误编号:0x00000058
      
      说明文字:FTDISK-INTERN-ERROR
      
      通常的原因:容错集内的某个主驱动器发生故障。
      
      解决方法:使用Windows安装盘启动计算机,从镜象(第2)系统驱动器引导。有关如何编辑Boot.ini文件以指向镜象系统驱动器的指导,可在MIcrosoft支持服务Web站点搜索"Edit ARC path"。

      7、停止错误编号:0x0000007B
      
      说明文字:INACCESSIBLE-BOOT-DEVICE
      
      通常原因:初始化I/O系统(通常是指引导设备或文件系统)失败。
      
      解决方法:引导扇区病毒通常会导致这种停止错误。是用反病毒软件的最新版本,检查计算机上是否有存在病毒。如果找到病毒,则必须执行必要的不找把他从计算机上清除掉,请参阅反病毒软件文档了解如何执行这些步骤。

      卸下所有新近安装的硬件(RAM,适配器,调制解调器等等)。
      
      核对Microsoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容。
      
      如果使用的适SCSI适配器,可以从硬件供应商除获得最新WINDOWS驱动程序,禁用SCSI设备的同步协商,检查该SCSI链是否终结,并核对这些设备的SCSI ID,如果无法确定如何执行能够这些步骤,可参考硬件设备的文档。

      如果你用的是IDE设备,将板上的IDE端口定义为唯一的主端口。核对IDE设备的主/从/唯一设置。卸掉除硬盘之外的所有IDE设备。如果无法确认如何执行这些不找,可参考硬件文档。

      如果计算机已使用NTFS文件系统格式化,可重新启动计算机,然后在该系统分区上运行Chkdsk
    /f/r命令。如果由于错误而无法启动系统,那么使用命令控制台,并运行Chkdsk /r命令。
      
      运行Chkdsk /f命令以确定文件系统是否损坏。如果Windows不能运行Chkdsk命令,将驱动器移动到其他运行Windows的计算机上,然后从这台计算机上对该驱动器运行Chkdsk命令。

      8、停止错误编号:0x0000007F
      
      说明文字:UNEXPECTED-KERNEL-MODE-TRAP
      
      通常的原因:通常是由于硬件或软件问题导致,但一般都由硬件故障引起的。
      
      解决方法:核对Microsoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容。如果计算机主板不兼容就会产生这个问题。

      卸掉所由新近安装的硬件。
      
      运行由计算机制造商提供的所有系统诊断软件,尤其是内存检查。
      
      禁用BIOS内存选项,例如cache或shadow。

      9、停止错误编号:0x00000050
      
      说明文字:PAGE-FAULT-IN-NONPAGED-AREA
      
      通常的原因:内存错误(数据不能使用分页文件交换到磁盘中)。
      
      解决方法:卸掉所有的新近安装的硬件。
      
      运行由计算机制造商提供的所有系统诊断软件。尤其是内存检查。
      
      检查是否正确安装了所有新硬件或软件,如果这是一次全新安装,请与硬件或软件制造商联系,获得可能需要的任何Windows更新或驱动程序。

      禁用或卸载所有的反病毒程序。
      
      禁用BIOS内存选项,例如cache或shadow。

      10、停止错误编号:0x00000077
      
      说明文字:KERNEL-STEL-STACK-INPAGE-ERROR
      
      通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。
      
      解决方法:使用反病毒软件的最新版本,检查计算机上是否有病毒。如果找到病毒,则执行必要的步骤把他从计算机上清除掉。请参阅制造商提供的所有系统诊断软件,尤其是内存检查。

      禁用BIOS内存选项,例如cache,shadow。

      11、停止错误编号:0x00000079
      
      说明文字:MISMATCHED-HAL
      
      通常的原因:硬件抽象层与内核或机器类型不匹配(通常发生在单处理器和多处理器配置文件混合在同一系统的情况下)。
      
      解决方法:要解决本错误,可使用命令控制台替换计算机上错误的系统文件。
      
      单处理器系统的内核文件是Ntoskml.exe,而多处理器系统的内核文件是Ntkrnlmp.exe,但是,这些文件要与安装媒体上的文件相对应;在安装完Windows2000和,不论使用的是哪个原文件,都会被重命名为Ntoskrnl.exe文件。HAL文件在安装之后也使用名称Hal.dll但是在安装媒体,但是在安装媒体上却有若干个可能的HAL文件。

      12、停止错误编号:0x0000007A
      
      说明文字:KERNEL-DATA-INPAGE-ERROR
      
      通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。(通常是由于分页文件上的故障,病毒,磁盘控制器错误或由故障的RAM引起的)。
      
      解决方法:使用反病毒软件的最新版本,检查计算机上是否存在病毒。如果找到病毒。则执行必要的步骤把他从计算机上清除掉,请参阅犯病度软件文档了解如何执行这些步骤。

      如果计算机已使用NTFS文件系统格式化。可重新启动计算机,然后在该系统分区上运行Chkdsk
    /f/r命令。如果由于错误而无法启动命令,那么使用命令控制台,并运行Chkdsk /r命令。
      
      运行由计算机制造商提供的所有的系统在很端软件,尤其是内存检查。

      13、停止错误编号:0xC000021A
      
      说明文字:STATUS-SYSTEM-PROCESS-TERMINATED
      
      通常的原因:用户模式子系统,例如Winlogon或客户服务器运行时子系统(CSRSS)已被损坏,所以无法再保证安全性。

      解决方法:卸掉所有新近安装的硬件。
      
      如果无法登陆,则重新启动计算机。当出现可用的作系统列表时按F8。在Windows2000高级选项菜单屏幕上,选择:“最后一次正确的配置”。然后按会车。
      
      运行故障恢复台,并允许系统修复任何检测到的错误。

      14、停止错误编号:0xC0000221
      
      说明文字:STATUS-IMAGE-CHECKISU7M-MISMATCH
      
      通常的原因:驱动程序或系统DLL已经被损坏。
      
      解决方法:运行故障复控台,并且允许系统修复任何检测到的错误。
      
      如果在RAM添加到计算机之后,立即发生错误,那么可能是分页文件损坏,或者新RAM由故障或不兼容。删除Pagefile.sys并将系统返回到原来的RAM配置。
      
      运行由计算机制造商提供的所有的系统诊断软件,尤其是内存检查
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 12:51:50 | 显示全部楼层
    不能正常关机的处理办法

    问:W98不能正常关机是什么原因,如何处理?安装WinXP后不能正常关机,按下电源开关也不能关机而又重新启动系统,是什么原因?

        答:首先谈谈Windows系统自动关机的条件。在Win98及更高版本的系统中都支持自动关机,即不通过电源的物理开关实现关机。自动关机是通过操作系统支持的ACPI(Advanced Configuration and Power Interface,高级系统配置和电源管理)技术来实现的(当然ACPI的功能不仅仅是自动关机)。ACPI是由英特尔、微软和东芝等多家公司共同开发的,可以在BIOS之上通过操作系统进行电源管理。该技术要求主板控制芯片和其他I/O芯片与操作系统建立标准联系通道,使操作系统可以通过瞬间软电源开关(MSPS:Momentary Soft Power Switch)进行电源管理。因此,只有在硬件(控制芯片)、电源(ATX电源)及操作系统(Win98以上版本)都支持ACPI技术的前提下,自动关机才能实现。因此,为了保证自动关机的实现,在BIOS设置中,必须把“ACPI fnuction ”设置为“Enabled”;同时必须启用APM(高级电源管理)功能。
        自动关机是一个比较复杂的过程,它是由系统进程Csrss和Winlogon配合并调用关机函数Shutdown Systen来完成的,这个函数进一步调用SetSystenPowerState关闭驱动程序和其它的当前执行程序子系统(如即插即用管理器、电源管理器、IO管理器 、配置管理器、内存管理器等)。此外,执行自动关机时,系统还要检查当前系统中各种外部设备的状态以及尚未关闭的应用程序的状态,处理各个数据缓冲器中的数据等。如果在上述工作中发生错误就不能正常关机。因此一般说来在关机之前应该使各种外设停止工作,关闭所有的应用程序后再行关机。
    在Windows系统中的确常常出现自动关机失败的情况,下面谈谈具体的原因和处理办法。

    1. 系统文件中自动关机程序有缺陷。为了确认是否是这个原因所致,可以作下述实验。在“开始/运行”中输入命令“rundll32 user.exe,exitwindows”看看能否正常关机。如果在这个命令下可以正常关机,表示自动关机程序可能有某种缺陷,如果使用的是Win98系统,请在“开始/程序/附件/系统工具/系统信息/工具/系统文件检查器”检查系统文件的完整性和修补文件。如果采用其它系统(Me/2000/XP),也可在相应的项目中完成文件修补。如果修补文件仍然不能解决问题,只能重新安装系统。而运行“rundll32 user.exe,exitwindows”也不能正常关机,则可能是操作系统中某些系统程序有缺陷,但是处理办法仍然是修补系统或者重新安装系统。

    2. 毒和某些有缺陷的应用程序或者系统任务有可能造成关机失败。首先查杀病毒,在关机之前关闭所有的应用程序。由于有些应用程序是系统启动时加载的,因此可在“启动”菜单(在“开始/运行”中输入命令:“msconfig”)中逐个减去加载的程序,以便看看有无影响关机的文件(当然要重新启动之后才有生效)。

    3. 外设和驱动程序兼容性不好,不能响应快速关机。可在“开始/运行”中输入命令:“msconfig”,在“常规”标签页中选择“高级”,在打开的窗口中选择“禁用快速关机”。如果怀疑外设有故障,也可以逐个卸载外设进行检查,以便找到有影响的外设。

    4. 如果设置了在关闭Windows时使用声音文件,当该文件被破坏时也可以造成关机失败。请在“控制面板/声音/事件”中选择“退Windows”项,把声音名称设置为“无”。这样处理之后如果能够正常关机,则表示的确是该原因所致,可重新安装声音文件供使用。

    5. 在Win98自动关闭时将显示“现在可以安全地关闭计算机了”,这个内容是由Windows目录下的“logos.sys”文件完成的,如果这个文件损坏则不能出现上述提示,而以文本形式提示:“you can now safely turn off you computer”,这也可能造成自动关机失败,恢复该文件即可。

    6. 安装WinXP后不能自动关机,如排除了上述各种原因后,有可能是其控制面板中的电源选项设置不正确,请检查你的设置,保证ACPI和APM能够正常工作。也有的主板系统BIOS中的APM(高级电源管理)和Win XP之间不完全兼容(以AMI BIOS为多),因此不能自动关机。选择关机却变成重新启动系统,在这种情况下只能手动关机了(按下电源开关保持4秒钟后放开,如果少于4秒则无效)。解决问题的根本办法是升级主板的系统BIOS,采用新的版本。
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 12:52:28 | 显示全部楼层
    大硬盘支持和使用

    137GB以上的硬盘在使用中存在一定的限制。不解决这种限制的话,会造成无法识别或不能完全使用其容量。137GB容量限制是指一些较早推出的主板不支持48bit LBA寻址模式,造成系统无法使用137GB以上的硬盘存储空间。要正常使用其全部容量,需满足以下要求:

        1、主板芯片组和BIOS支持大于137GB的硬盘。

        如果不清楚自己的主板是否支持48位寻址,可以下载48bin LBA test program来检验一下。这个小软件网上提供下载的地方很多,可以搜索到的。使用之前先挂接上一块容量超过137GB的大硬盘,在DOS下运行该软件,程序会自动检测到系统中已连接ATA和ATAPI设备,并给出相应的提示信息。如果检测结果显示为“PASSED”,则说明主板BIOS支持48bit LBA寻址方式;假如显示为“FAILED”则表示不支持;如果显示为“UNDETERMINED”则说明测试程序也不能确定主板BIOS是否支持48bit LBA寻址方式。
        目前VIA VT8233A、VIA VT8235、VIA VT8237、SIS 961、SIS 963等,以及Intel 810~875系列的芯片组都可以支持超过137GB容量的硬盘。一般2002年以后发布的BIOS都可以支持。如果不支持,可以考虑通过刷新BIOS的方法解决,如果你的主板推出时间比较早,那么恐怕不会再有新的BIOS发布,那还有两种途径解决:一是购买Ultra ATA/133 PCI等硬盘适配卡了,如果系统BIOS不支持通过Ultra ATA/133 PCI适配卡引导系统,那只能把它当作从盘使用了;二是可以借助硬盘厂商发布的专用工具软件,例如希捷的DiscWizard Starter Edition、Maxtor的MaxBlast、Western Digital的EZ Drive,这三款软件都可以在主板BIOS不支持的情况下驱动大容量硬盘,它们会在主板BIOS启动之后、操作系统启动之前加载,这样就可以正确管理大容量硬盘。

        2、Windows的版本要支持大于137GB的硬盘。

        不支持48位寻址的操作系统,如Win98/Me、未集成补丁包的Win2000/XP等,在安装相应的硬盘驱动程序后也可以支持大于137GB的硬盘,但在访问大于137GB的数据时有可能出现溢出的Bug,造成破坏。最常见的情况是,在写入大量数据(120GB以上)后就丢失了分区,或拷贝数据过程中失去响应,重启后报告该分区没有格式化等。
      目前,以下系统完全支持大于137GB硬盘的全部容量:
        windows 2000 Professional+SP4
        windows 2000 Server+SP4
        windows XP Home+SP1
        windows XP professional+SP1
      对于Intel芯片组来说,它提供的Intel Application Accelerator就对超过137GB的硬盘提供了支持,一定要安装。VIA芯片组要装最新的VIA 4 in 1驱动。

        3、大于137GB的硬盘分区

        ①用windows 2000+SP4或windows XP+SP1安装盘启动电脑,先分一个主分区,再在该分区上安装windows 2000+SP3或windows XP+SP1系统,最后用系统自带的磁盘管理工具对余下的未分区部分进行分区;
        ②把大硬盘挂到其它安装有windows 2000+SP4或windows XP+SP1的电脑上作为从盘,用系统自带的磁盘管理工具进行分区;
        ③用WinMe自带的FDISK分区,然后安装win2000/XP,安装完毕马上升级到windows 2000 SP4或windows XP SP1;
        ④为了保证分区表的稳定,目前来说,暂时不建议使用第三方分区软件。

    备注:

    以前的28位ATA规范将硬盘最大容量限制为65536×16×255×512=131GB,按硬盘厂商的算法就是137GB,这个限制显然影响大于137GB硬盘用户的使用了。不过主板如果支持48位LBA寻址就能支持137GB以上的硬盘,而大多数新主板都支持新规范。以下是部分支持这一规范的南桥芯片:Intel ICH/ICH2/ICH4/ICH5,VIA VT8233A/8235及以后,SiS 961及以后等。采用这些南桥芯片的主板,只要刷新BIOS就可支持大容量硬盘。如果你不能确定你的主版是否支持48位寻址,最简单的方法就是使用“Intel 48-bit LBA Test Program”(Intel出品的检测48位LBA的测试程序),它可以检测主板BIOS是否支持48位LBA寻址方式,从而确定你的主板BIOS是否支持137GB以上的硬盘。这里下载。48位的ATA新规范,支持容量高达144155188GB的硬盘,不过受目前32bit操作系统影响,暂时只能支持到2200GB。

        常见的操作系统,如 Windows 98、 Windows Me、 Windows 2000、Windows XP 等在默认情况下,没有启用48位LBA支持,不支持37G以上的硬盘。按照微软的说法:同时满足下列要求才可以正确使用137GB以上的硬盘:必须具有48位LBA兼容BIOS,必须具有一个容量超过137GB的硬盘,必须安装了 Windows XP 或 Windows 2000。但是,实际使用中还是遇到不少的麻烦,如果使用操作系统不恰当或者没有正确安装专用补丁都有可能导致数据丢失,

        正确使用137GB以上的硬盘需要3步:升级BIOS或设置CMOS启用SATA通道;巧妙分区避免不必要的麻烦;安装系统补丁确保数据安全。


    第一步:设置CMOS启用SATA通道
      865的主版支持137GB以上的硬盘,不需要升级,但是并不是你立即可以使用SATA硬盘,BIOS默认只有IDE的2个通道,需要在CMOS中启用SATA通道。进入On Chip Device,最下面是关于SATA的设置项,On-Chip Serial ATA支持4项设置 :
            关闭(Disabled)
            额外的加强的通道(Enhanced Mode)  只能使用在WINDOWS2000/XP系统上
            传统第一通道(For Primary)     当使用第一通道时,第一通道不可以使用IDE硬盘装置
            传统第二通道(For Secondary)    当使用第二通道时,第二通道不可以使用IDE硬盘装置

        确保AGP/PCI频率在标准的66/33MHz。SATA硬盘对AGP/PCI频率很敏感,如果AGP/PCI频率过高,就极有可能会出现不认硬盘的现象。保存设置,重新启动就可以看到主版正确显示了SATA硬盘参数,说明BIOS支持超过137GB的大容量硬盘。

    第二步:巧妙分区避免不必要的麻烦
      我曾经在一个著名的IT论坛提这个问题,建议真不少:DM、PQ还有FDISK。来试试:用 Windows 98 启动盘启动机器,进入DOS,先FDISK,问题出现了,容量不到55G,只好退出。用 Windows ME 的启动盘(版本是4.9.3000),FDISK能正确显示容量,看来可以分区。但是不想用FDISK,因为太慢了。另外,还发现一个有趣的现象:Format 命令无法正确显示大于 64GB 的分区或逻辑驱动器的大小。
      当您使用 Format.com 格式化大于 64GB字节( 或 68,719,476,736 字节)的分区或逻辑驱动器时,Format.com 在格式化过程开始所报告的要格式化的硬盘大小不正确。但是,随着格式化过程的继续,整个硬盘会被格式化,在操作完成时,将会正确显示格式化后的大小。原因是Format.com 会在内部使用一些16位值来计算最初所显示的驱动器大小,当驱动器大小等于或大于 64GB 时,这些变量中有一些会溢出。例如,如果分区或逻辑 驱动器的大小为 70.3GB(75,484,122,112 字节), Format 命令最初报告的驱动器大小就是 63 GB(6,764,579,840 字节)。这只是显示方面的问题,也就是说,是表面问题,硬盘将被格式化为其完整大小。
      对于DM9.56,能正确识别硬盘容量,但是也不敢用。有一个网友用在本身就支持 137GB 以上大硬盘的主板上,后果是:那个被改的 160G 或者 250G 硬盘只能当成 137G 使用。血的教训,一个 160G 的就因此成了残废 137GB。不过不排除有人使用DM分区并正常使用,硬盘经销商也是这样推荐的。
      目前比较实际的方法是,用 Windows XP 光盘启动,然后根据提示先建立系统区,安装 XP 系统,剩下的空间暂时不管。进入 Windows XP,先装 Service Pack 1,然后用 Windows XP 的磁盘管理器进行分区,速度快,安全可靠。
    以管理员或 Administrators 组的成员身份登录。单击开始,单击运行,键入 compmgmt.msc,然后单击确定,在控制台树中,单击磁盘管理。
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 13:00:13 | 显示全部楼层
    1、 若要在基本磁盘上创建新分区或逻辑驱动器,请按照下列步骤操作:
    (1) 在“磁盘管理”窗口中,完成下列步骤之一,然后继续执行第 2 步:
    ?        若要创建新分区,请右键单击要创建该分区的基本磁盘上未分配的空间,然后单击新建磁
    盘分区。
    ?        若要在扩展磁盘分区中创建新的逻辑驱动器,请右键单击要创建逻辑驱动器的扩展磁盘分
    区上的可用空间,然后单击新建逻辑驱动器。
    (2) 在“新建磁盘分区向导”中,单击下一步。
    (3) 单击要创建的分区的类型(“主磁盘分区”、“扩展磁盘分区”或“逻辑驱动 器”) ,然后单击下一步。
    (4) 在“分区大小(MB)”框中指定分区的大小,然后单击下一步。
    (5) 决定是手动指派驱动器号、让系统自动枚举驱动器还是不为新分区或逻辑驱动 器指派 驱动器号,然后单击下一步。
    (6) 通过使用下列步骤之一指定要使用的格式化选项:
    ?        如果您不想格式化该分区,请单击“不要格式化这个磁盘分区”,然后单击 下一步。
    ?        如果您想格式化该分区,请单击“按下面的设置格式化这个磁盘分区”,然 后在格式对话 框中完成以下步骤:
    a.在“卷标”框中为该卷键入一个名称。请注意,这是可选步骤。
    b.在“文件系统”框中单击要使用的文件系统。
      您可更改磁盘分配单元大小,然后指定是否执行快速格式化,或者指定是否在 NTFS卷 上启用文件和文件夹压缩。单击下一步。确认选定选项正确无误,然后单击完成。这就创 建了新分区或逻辑驱动器,它们出现在“磁盘管理”窗口中的相应基本磁 盘中。如果您在第 6 步中选择了格式化该卷,则现在启动格式化过程。
    2、若要格式化分区、逻辑驱动器或基本卷,请按照下列步骤操作:
    (1) 在“磁盘管理”窗口中,右键单击要格式化(或重新格式化)的分区或逻辑驱动器,然后单击格式化。
    (2) 在格式化对话框中,在“卷标”框中为该卷键入一个名称。请注意,这是可选步骤。
    (3) 在“文件系统”框中单击要使用的文件系统。如果您愿意的话,还可更改磁盘分配单元大小,指定是否执行快速格式化,或者指定是否在 NTFS 卷上启用文件和文件夹压缩。
    (4) 单击确定。
    (5) 当您被提示格式化卷时,请单击确定。将启动格式化过程。
    3、若要查看分区或逻辑驱动器的属性,请按照下列步骤操作:
    (1) 在“磁盘管理”窗口中,右键单击所需的分区或逻辑驱动器,然后单击属性。
    (2) 单击相应的选项卡以查看相应的属性。
    4、若要删除分区或逻辑驱动器,请按照下列步骤操作:
    (1) 在“磁盘管理”窗口中,右键单击要删除的分区或逻辑驱动器,然后单击删除分区或 删除逻辑驱动器。
    (2) 当您被提示删除分区或逻辑驱动器时,请单击是。该分区或逻辑驱动器即被删除。
      当您删除分区或逻辑驱动器时,该分区或逻辑驱动器上的所有数据将同分区或逻辑驱动器本身一起被删除;您不能删除系统分区、引导分区或包含活动的页面(交换)文件的分区 ;除非扩展磁盘分区为空,否则不能删除扩展磁盘分区。在删除扩展磁盘分区之前,必须删 除扩展磁盘分区中的所有逻辑分区。如果你的分区小于2G,即使你选择了FAT格式,系统在格式化的时候自动转成FAT32格式。
    如果你的分区大于32G,系统将自动格式化为NTFS格式。

    第三步:及时安装系统补丁,确保数据安全
      常见的操作系统,如Windows 98、Windows Me、Windows 2000、Windows XP 等在默认情况下,没有启用48位LBA支持。如果你的BIOS不支持48位LAB寻址,请将操作系统安装在第一个分区,而且要小于 137GB。
    1、对于XP系统
    (1) 首先安装Service Pack 1
      只有在安装了 Windows XP Home Edition 或 Windows XP Professional 的 Service Pack 1 (SP1) 之后才会启用48位LBA支持。在没有安装SP1的 Windows XP 中手动启用 48 位 LBA 支持可能会导致数据丢失。我的硬盘就是因为没有安装SP1补丁导致数据丢失。
    (2) 其次修改注册表
      启动“注册表编辑器”(Regedt32.exe)。 在注册表中找到并单击下面的项:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Atapi\Parameters\
    在编辑菜单中,单击添加值,然后添加下列注册表值:

    值名称:EnableBigLba
    数据类型:REG_DWORD
    值数据:0x1
    退出“注册表编辑器”。
      (3) 关于旧版本 Windows
      另外,如果磁盘分区中安装了不支持48位LBA的旧版本 Windows(例如, Windows 2000 或更旧版本),而该分区以前是由可识别 48 位的操作系统(例如,Windows XP,它占用更多空间或超出当前137GB 的可寻址限制)创建的,则可能出现破坏数据的情况。如果在注册表中启用了48位ATAPI支持,并且具有容量超过 137GB 的硬盘,但是没有48位LBA兼容BIOS,则只有硬盘的前137GB 是可寻址的。不能使用硬盘的其余部分。
    (4) 检查 Atapi.sys的版本
      有一个有趣的现象,即使打过SP1的补丁也要检查 Atapi.sys 的版本,因为只有5.1.2600.1135版本(或者对Windows XP 64-Bit Edition需要 5.1.2600.1152版本)才能完全支持48 位 LBA 。而5.1.2600.1135版本在推出SP1后推出的,这个文件是在331958这个补丁里。

    为了你的数据安全建议及时更新的操作系统。
    2、对于Windows 2000系统
      首先安装 Service Pack 3 ,虽然微软公司说安装 SP3 后就可以支持48位LBA寻址,但是一再强调更新你的操作系统到最新的补丁。其次修改注册表,操作同上。

    (climbmount):其实并不是系统不支持,是系统附带的分区工具不支持,如98的fdisk只支持最大64G.只打补丁4还不行,还得手工改注册表。麻烦啊。用2003吧,呵呵呵。

    找到一种方法:用2000盘起机,删掉所有分区,然后划出主分区装系统,其余的硬盘空间先不要管,装完系统装sp4(XP  sp1)然后修改注册表:   

    在注册表中找到并单击下面的项:   
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Atapi\Parameters   
    在编辑菜单中,单击添加值,然后添加下列注册表值   
    值名称:EnableBigLba   
    数据类型:REG_DWORD   
    值数据:1   
    以上修改注册表示让系统打开48位寻址功能,打补丁后系统并没打开,这和主板bios是相对应的,都要支持才可以。   

    然后重启动,在系统里控制面板-〉计算机管理-〉硬盘管理里面分扩展分区和逻辑分区,硬盘所有容量就认出来了!   
    OK!

    (palan):用xp以上的系统格式化后挂上2000(警告:有些时候在2K里面存的数据会自己遭到破坏,如果出现这样情况,且一定要在2K里面使用的话,只能在2K里面格回127G使用-此问题出现在使用的机器的BIOS里面只能检测到130多G的情况下
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 13:01:12 | 显示全部楼层
    一些解決Windows XP常见问题小技巧


    Windows XP常见问题
    问题一:如何清除「我的计算机」中那些碍眼的分享数据夹?
    方法:请从registry删掉以下code
    HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ My Computer \\ NameSpace \\ DelegateFolders \\ {59031a47-3f72-44a7-89c5-5595fe6b30ee}
    问题二:如何加快XP的开关机?
    方法:
    1.开启注册表编辑器,找到 HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control,
    将 WaitToKillServiceTimeout 设为:1000或更小。
    找到 HKEY_CURRENT_USER\\Control Panel\\Desktop 键,将右边窗口的 WaitToKillAppTimeout 改为 1000,
    即关闭程序时仅等待1秒。将 HungAppTimeout 值改为:200,表示程序出错时等待0.5秒。
    让系统自动关闭停止响应的程序。打开注册表 HKEY_CURRENT_USER\\Control Panel\\Desktop 键,
    将 AutoEndTasks 值设为 1。
    2.控制台-->系统设定公用程序-->服务-->NVIDIA DRIVER Helper Service取消掉

    问题三:如何加快选单显示速度 ?
    开启注册表编辑器,找到 HKEY_CURRENT_USER\\Control Panel\\Desktop,
    将其下的 MenuShowDelay 项改为:0,你的选单将会出乎意料地快。

    二、『XP系统减肥法』
    问题一:如何节省XP所占空间?
    方法:
    1. 删除系统文件备份
    sfc.exe /purgecache
    2 删除驱动备份
    windows\driver cache\i386目录下的Driver.cab文件 (73mb)
    3. 取消系统还原
    4、删除Help档(减掉40多mb)
    5、删掉C:\WINDOWS\system32\dllcache下档(减去200——300mb),这是备用的dll檔,
    只要你已拷贝了安装文件,完全可以这样做。
    6、把我的文件、IE的临时文件夹都转到其它硬盘(分区)。
    7、把虚拟内存也转到其它硬盘。
    8、将应用软件装在其它硬盘(这对重装系统也有好处)。
    9、删除C:\windows\ime下不用的输入法! (日文,韩文,简体中文输入法,84.5MB)
    10、若使用NTFS格式安装xp,NTFS有内建压缩功\能,可省30%。

    三、『XP系统版本』
    问题一:如何知道XP已启动?
    方法:
    1.执行 oobe/msoobe /a
    如果出现「Windows 产品启用 ,Windows 已经启用。请按[确定]结束 」
    则已启动。
    2.
    开始-->执行-->regedit
    HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion]
    将 \"RegDone\" = 的数值,由 \"0\" 改成 \"1\"

    问题二:如何知道XP的版本?
    方法:
    1.找寻计算机中windows/system32/NTOSKRNL.EXE 的这个档-->按右键-->选内容
    2.辨认真假中文版XP的方法
    (1)执行超级终端机.是否为中文接口及中文名称抬头
    (2).寻找dxdiag.exe并执行.看看directx诊断程序中的系统信息
    -->看看系统信息中的操作系统版本是否为5.1build2600
    -->看看系统信息中的语言及区域设定是否都为中文

    四、『XP疑难杂症』
    问题一:如何制作开机磁盘?
    方法:
    在A槽-->按右键-->选格式化-->选建立一个MS-DOS开机磁盘
    问题二:如何设定ADSL?
    方法:
    控制台-->网络联机-->建立一个新联机-->联机到因特网
    -->手动设定我的联机-->使用需要使用者名称和密码的宽带联机来联机
    -->ISP名称(随便填你想要的,如Hinet...)-->使用者名称.密码就填拨接账号与密码
    -->下面3选项看需要可选可不选(其实XP内建的防火墙功\能不错)-->完成
    P.S 如要开机就自动拨接上网的话,把联机ICON抓到启动中即可。
    问题三:如何设定网络芳邻?
    方法:
    控制台-->使用者账户-->建立新的账户
    -->输入那台计算机的开机账号(计算机名称)及密码
    -->选择\"受限制的账户\"-->完成

    问题四:如何开启DMA?
    方法:
    到装置管理员里选择IDE ATA/ATAPI controllers
    到Primary/Secondary IDE Channel里面的进阶设定
    将所有的转送模式都设定为使用DMA(如果可用的话)
    系统就会自动打开DMA支持(在BIOS里也应该要先设为支持DMA)
    问题五:如何关闭Autorun?
    方法:
    1.打开光驱的内容,将自动拨放里所有的光盘格式都设为不要有任何动作
    2.利用Group Policy (执行gpedit.msc)
    到计算机设定-->系统管理模板-->系统
    找到-->关闭自动拨放
    按右键选-->内容,选择已-->启用,
    在下面那里选-->所有的磁盘驱动器,
    然后套用,重新开机,应该也可以,但是这个方法不能关闭音乐CD的自动拨放
    3.regedit
    HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\Cdrom
    将Autorun原本的0x00000001(1)的执中的1改为0
    改完后会变成0x00000000(0)这样就可以了.

    问题六:XP如何才能关机?
    方法:
    控制台-->电源-->显示-->屏幕保护程序-->电源管理-->APM打勾
    如果还不行,应该是BIOS的问题
    问题七:如何关闭系统休眠功\能?
    方法:
    因为休眠功\能占的硬盘空间蛮大的,所以关闭比较好。
    控制台-->电源选项-->休眠(不要打勾)

    问题八:如何关闭错误回报?
    方法:
    控制台---->系统---->进阶---->右下角--->错误报告---->关闭
    问题九:无法安装驱动程序?
    方法:
    XP安装驱动程序往往因为数字签署的关系挂不上去,把数字签署忽略:
    控制台-->系统-->硬件-->装置管理员-->驱动程序签署-->略过

    问题十:WinXP执行时候为什么都会停顿一下呢?
    方法:
    开始-->联机-->显示所有联机-->局域网络-->右键选内容
    一般-->选Internet Protocol(TCP/IP)-->按内容
    使用下列的ip地址第一个192.168.0.1,第二个打255.255.255.0即可。

    问题十一:为什么XP会不定时自动重开机?
    方法:
    我的计算机-->按右键-->内容-->进阶-->启动修复的设定
    在系统错误下方有三个勾:将自动重新启动取消即可

    问题十二:我找不到新的指令?
    方法:
    执行列上输入:
    msconfig=>设定开始功\能表
    ipconfig=>设定网络卡与寻找IP

    问题十三:如何让XP自动联机 ?
    方法:
    1.IE-->工具-->因特网选项-->联机
    勾选 \"网络不存在时拨号\" ,把 IE 拉到 \"启动\"
    每次开机完成后 , 你已经上线了 !
    2. 进入联机内容,把「提示名称、密码、凭证」等的勾勾取消掉,
    然后把该联机拉到「启动」。

    问题十四:如何关闭winXP的自动更新?
    方法:
    控制台-->系统-->自动更新,进到里面勾选关闭即可。
    问题十五:如何全新安装XP?
    方法:
    a. 若是FAT partition请直接利用Windows 98或Windows Millennium开机片来 执行FDISK或
    formAT
    b. 若是NTFS partition请直接透过Windows XP光盘片,使用CD-ROM开机,来
    将NTFS的partition删除并重建。

    a. 请至Windows XP所在的partition,删除下列目录及档案:Pagefile.sys, NTDETECT.COM及 NTLDR文件( 位于开机磁盘如C: )及一些Windows XP相关的目录及档案
    b. 用Windows 98或Windows Millennium开机磁盘来开机,并在A:> 模式下,执行sys c: 指令
    将系统回复至Windows 98或Windows Millennium。
    < Windows XP与Windows NT 4.0或Windows 2000并存>
    a.请至Windows XP所在的partition,删除下列目录及档案WINNT(请确定这是Windows XP的主目录而非Windows NT 4.0或Windows 2000)Pagefile.sys, NTDETECT.COM及NTLDR文件( 位于开机磁盘如C: )及一些Windows XP相关的目录及档案。
    b. 修改启动扇区根目录下Boot.ini之内容:
    [boot loader]设定值下的ARC设定,变更预设的开机操作系统。例如,您
    原来Windows NT 4.0/2000是装在第一颗实体硬盘的第一个partition,您可参
    考以下ARC设定:
    default=multi(0)disk(0)rdisk(0)partition(1)
    [operating systems]设定值下的ARC设定,删除Windows XP的开机选项
    c. 重灌最新的service pack版本;例如:SP6a for WinNT或SP2 for WIN2000

    问题十六:如何看ip?
    方法:
    控制台-->网络联机-->开启联机内容-->勾选图标显现再通知区域内
    要看ip就点两下图示-->选支持就看的到了,很方便。
    问题十七:如何使用pppoe自动联机?
    方法:
    1.首先需要确定你的RasPPPoE联机已经正确拨上过
    并且储存密码(SavePassword)选项已勾选
    2.于『网络上的芳邻』上按鼠标右键并点选『内容』选项
    3.在出现的窗口中RasPPPoE建立的联机(以下称预设联机)上按鼠标右键点选『内容』选项
    4.将『设定』页中所有的选取方块勾勾取消
    5.将重拨设定中的『闲置过久时自动中断』的功\能选择『永不中断』
    6.将重拨设定中的『断线后自动联机』功\能打勾
    7.按下方的确定键储存设定
    8.点选『开始』功\能表…选择『设定』下的『控制台』
    9.于『排定的工作』上点鼠标两下
    10.点选『新增排定的工作』两下
    11.点选『下一步』
    12.点选『浏灠』
    13.选择『C:\\WinNT\\System32\\RasPhone.exe』并按开启
    14.选择『在您的计算机启动时自动执行』
    15.点选「下一步』
    16.输入系统管理员(Administrator)之登入账号以及登入密码
    17.点选『下一步』
    18.点选『完成』
    19.于上面步骤新增的工作图标上按鼠标右键并点选内容
    20.将执行的文字框中的『C:\\WinNt\\System32\\RasPhone.exe』改为
    『C:\\WinNt\\System32\\RasPhone.exe -d 预设联机』
    21.将『设定』页中所有的勾勾取消
    22.按『确定』键套用新的设定(会要求输入Administrator的密码确认)
    23.点选『开始』功\能表…选择『执行』
    24.于开启文字框中填入『Regedit』并按确定
    25.寻找下列地址
    『HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon』
    26.在上面之地址按鼠标右键…选择『新增\\字符串』
    27.将新的字符串名称『新数值 #1』改为『KeepRasConnections』
    28.在字符串上按鼠标右键…选择『修改』
    29.将值的数据填入『1』(数字的1)
    30.重新开机即可完成设定,使Windows2000不需登入系统即自动连上网络

    问题十七:如何作XP免序号光盘?
    方法:
    将下列文字复制存成Winnt.sif
    再置入i386数据夹中即可。
    -----
    [UserData]
    ProductKey=FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8
    [Data]
    AutoPartition=0
    MSDosInitiated=0
    UnattendedInstall=Yes
    [Unattended]
    UnattendMode=GuiAttended
    TargetPath=WINNT
    Hibernation=1
    OemPreinstall=No
    OemSkipEula=Yes
    CrashDumpSetting=0
    DisableDynamicUpdates=Yes
    UnattendSwitch=Yes
    ------
    问题十八:为什么XP关机变成传统的下拉式选单呢?请问要怎么改回来?
    方法:
    控制台-->使用者账户--> 变更使用者注销或登入方式
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:46:17 | 显示全部楼层
    软件篇:
    1、最全的windows操作系统快捷键
      
    一、常见用法:
    F1           显示当前程序或者windows的帮助内容。
    F2           当你选中一个文件的话,这意味着“重命名”
    F3           当你在桌面上的时候是打开“查找:所有文件”
    对话框
    F10或ALT        激活当前程序的菜单栏
    windows键或CTRL+ESC   打开开始菜单
    CTRL+ALT+DELETE     在win9x中打开关闭程序对话框
    DELETE         删除被选择的选择项目,如果是文件,将被放入
    回收站
    SHIFT+DELETE      删除被选择的选择项目,如果是文件,将被直接
    删除而不是放入回收站
    CTRL+A      全选
    CTRL+N         新建一个新的文件
    CTRL+O         打开“打开文件”对话框
    CTRL+P         打开“打印”对话框
    CTRL+S         保存当前操作的文件
    CTRL+X         剪切被选择的项目到剪贴板
    CTRL+INSERT 或 CTRL+C  复制被选择的项目到剪贴板
    SHIFT+INSERT 或 CTRL+V 粘贴剪贴板中选择的项目
    ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作
    ALT+SHIFT+BACKSPACE   重做上一步被撤销的操作
    alt + tab :    在一个窗口中显示当前打开的所有窗口的名称和
    图标
    alt+tab+shift:  反向显示当前打开的窗口。  
    Ctrl+Home:    将游标移至文字编辑区的开始始(Home单用:移至
    列首)
    Ctrl+End:    将光标移至文字编辑区的终点(End单用:移至列
    尾)
    Alt+F4:    关闭当前视窗(若是点一下桌面再按则为关机)
    快速重新启动:按确定前先按shift(不适用于2k、xp).
    shift+del    彻底删除:
    win+pause    系统属性
     windows+u    辅助工具(放大镜)
    winkey+d :    最小化所有被打开的窗口,再按一次回到最大化
    Windows键+M       最小化所有被打开的窗口,再按一次不能回到最大
    化.
    Windows键+CTRL+M    重新将恢复上一项操作前窗口的大小和位置
    Windows键+E       打开资源管理器
    Windows键+F       打开“查找:所有文件”对话框
    Windows键+R       打开“运行”对话框
    Windows键+BREAK     打开“系统属性”对话框
    Windows键+CTRL+F    打开“查找:计算机”对话框
    SHIFT+F10或鼠标右击   打开当前活动项目的快捷菜单
    SHIFT          在放入CD的时候按下不放,可以跳过自动播放CD
    。在打开word的时候按下不      放,可以跳过自启
    动的宏  
    ALT+F4         关闭当前应用程序
    ALT+SPACEBAR      打开程序最左上角的菜单
    ALT+TAB         切换当前程序
    ALT+ESC         切换当前程序
    ALT+ENTER        将windows下运行的MSDOS窗口在窗口和全屏幕状
    态间切换
    PRINT SCREEN      将当前屏幕以图象方式拷贝到剪贴板
    ALT+PRINT SCREEN    将当前活动程序窗口以图象方式拷贝到剪贴板
    CTRL+F4         关闭当前应用程序中的当前文本(如word中)
    CTRL+F6         切换到当前应用程序中的下一个文本(加shift 可
    以跳到前一个窗口)
    在IE中:
    ALT+RIGHT ARROW     显示前一页(前进键)
    ALT+LEFT ARROW     显示后一页(后退键)
    CTRL+TAB        在页面上的各框架中切换(加shift反向)
    F5           刷新
    CTRL+F5         强行刷新
     
      目的快捷键
      执行菜单上相应的命令 ALT+菜单上带下划线的字母   
      显示当前窗口的系统菜单 ALT+空格键
      显示所选项目的快捷菜单 SHIFT+ F10
      显示“开始”菜单 CTRL+ ESC
      显示多文档界面程序的系统
      菜单 ALT+连字号(-)        
      切换到上次使用的窗口或者
      按住 ALT然后重复按TAB,
      切换到另一个窗口 ALT+ TAB
      撤消 CTRL+ Z
    二、使用“Windows资源管理器”的快捷键
      目的快捷键
      如果当前选择展开了,要折
      叠或者选择父文件夹左箭头
      折叠所选的文件夹 NUM LOCK+负号(-)
      如果当前选择折叠了,要展开
      或者选择第一个子文件夹右箭头
      展开当前选择下的所有文件夹 NUM LOCK+*
      展开所选的文件夹 NUM LOCK+加号(+)
      在左右窗格间切换 F6
    三、使用 WINDOWS键
      在任务栏上的按钮间循环 WINDOWS+ TAB   
      显示“查找:计算机” CTRL+ WINDOWS+ F
    四、用“我的电脑”和“Windows资源管理器”的快捷键
      目的快捷键
      关闭所选文件夹及其所有父
      文件夹按住 SHIFT键再单击“关闭按钮(仅适用于“我的电脑”)
      向后移动到上一个视图 ALT+左箭头
      向前移动到上一个视图 ALT+右箭头
      查看上一级文件夹 BACKSPACE
    五、使用对话框中的快捷键
      目的快捷键
      取消当前任务 ESC
      如果当前控件是个按钮,要单击该按钮或者如果当前控是个复选框,要
    选择或清
      除该复选框或者如果当前控件是个选项按钮,要单击该选项  空格键
      单击相应的命令 ALT+带下划线的字母单击所选按钮  ENTER
      在选项上向后移动 SHIFT+ TAB
      在选项卡上向后移动 CTRL+ SHIFT+ TAB
      在选项上向前移动 TAB
      在选项卡上向前移动 CTRL+ TAB
      如果在“另存为”或“打开”对话框中选择了某文件夹,要打开上一级
    文件夹 BACKSPACE
      在“另存为”或“打开”对话框中打开“保存到”或“查阅”  F4
      刷新“另存为”或“打开”对话框        F5
    六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键
      选择项目时,可以使用以下快捷键。
      目的快捷键
      插入光盘时不用“自动播放”功能按住 SHIFT插入 CD-ROM
      复制文件按住 CTRL拖动文件
      创建快捷方式按住 CTRL+SHIFT拖动文件
      立即删除某项目而不将其放入“回收站”  SHIFT+DELETE   
      显示“查找:所有文件” F3
      显示项目的快捷菜单 APPLICATION键
      刷新窗口的内容 F5
      重命名项目 F2
      选择所有项目 CTRL+ A
      查看项目的属性 ALT+ ENTER或 ALT+双击
      可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的
    其他兼容键
    七、Microsoft放大程序的快捷键
      这里运用Windows徽标键和其他键的组合。
      快捷键目的
      Windows徽标+PRINT SCREEN将屏幕复制到剪贴板(包括鼠标光标)
      Windows徽标+SCROLL LOCK将屏幕复制到剪贴板(不包括鼠标光标)
      Windows徽标+ PAGE UP切换反色。
      Windows徽标+ PAGE DOWN切换跟随鼠标光标
      Windows徽标+向上箭头增加放大率
      Windows徽标+向下箭头减小放大率
     
    八、使用辅助选项快捷键
      目的快捷键
      切换筛选键开关右SHIFT八秒
      切换高对比度开关左ALT+左SHIFT+PRINT SCREEN
      切换鼠标键开关左ALT+左SHIFT+NUM LOCK
      切换粘滞键开关 SHIFT键五次
      切换切换键开关 NUM LOCK五秒
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:46:58 | 显示全部楼层
    2、Windows 开始→运行→命令 集锦!

    winver---------检查Windows版本
    wmimgmt.msc----打开windows管理体系结构(WMI)
    wupdmgr--------windows更新程序
    wscript--------windows脚本宿主设置
    write----------写字板
    winmsd---------系统信息
    wiaacmgr-------扫描仪和照相机向导
    winchat--------XP自带局域网聊天
    mem.exe--------显示内存使用情况
    Msconfig.exe---系统配置实用程序
    mplayer2-------简易widnows media player
    mspaint--------画图板
    mstsc----------远程桌面连接
    mplayer2-------媒体播放机
    magnify--------放大镜实用程序
    mmc------------打开控制台
    mobsync--------同步命令
    dxdiag---------检查DirectX信息
    drwtsn32------ 系统医生
    devmgmt.msc--- 设备管理器
    dfrg.msc-------磁盘碎片整理程序
    diskmgmt.msc---磁盘管理实用程序
    dcomcnfg-------打开系统组件服务
    ddeshare-------打开DDE共享设置
    dvdplay--------DVD播放器
    net stop messenger-----停止信使服务
    net start messenger----开始信使服务
    notepad--------打开记事本
    nslookup-------网络管理的工具向导
    ntbackup-------系统备份和还原
    narrator-------屏幕“讲述人”
    ntmsmgr.msc----移动存储管理器
    ntmsoprq.msc---移动存储管理员操作请求
    netstat -an----(TC)命令检查接口
    syncapp--------创建一个公文包
    sysedit--------系统配置编辑器
    sigverif-------文件签名验证程序
    sndrec32-------录音机
    shrpubw--------创建共享文件夹
    secpol.msc-----本地安全策略
    syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双

    重密码
    services.msc---本地服务设置
    Sndvol32-------音量控制程序
    sfc.exe--------系统文件检查器
    sfc /scannow---windows文件保护
    tsshutdn-------60秒倒计时关机命令
    tourstart------xp简介(安装完成后出现的漫游xp程序)
    taskmgr--------任务管理器
    eventvwr-------事件查看器
    eudcedit-------造字程序
    explorer-------打开资源管理器
    packager-------对象包装程序
    perfmon.msc----计算机性能监测程序
    progman--------程序管理器
    regedit.exe----注册表
    rsop.msc-------组策略结果集
    regedt32-------注册表编辑器
    rononce -p ----15秒关机
    regsvr32 /u *.dll----停止dll文件运行
    regsvr32 /u zipfldr.dll------取消ZIP支持
    cmd.exe--------CMD命令提示符
    chkdsk.exe-----Chkdsk磁盘检查
    certmgr.msc----证书管理实用程序
    calc-----------启动计算器
    charmap--------启动字符映射表
    cliconfg-------SQL SERVER 客户端网络实用程序
    Clipbrd--------剪贴板查看器
    conf-----------启动netmeeting
    compmgmt.msc---计算机管理
    cleanmgr-------垃圾整理
    ciadv.msc------索引服务程序
    osk------------打开屏幕键盘
    odbcad32-------ODBC数据源管理器
    oobe/msoobe /a----检查XP是否激活
    lusrmgr.msc----本机用户和组
    logoff---------注销命令
    iexpress-------木马捆绑工具,系统自带
    Nslookup-------IP地址侦测器
    fsmgmt.msc-----共享文件夹管理器
    utilman--------辅助工具管理器
    gpedit.msc-----组策略
    你用过Windows內置的清理磁盘功能吗?Windows 本身的「清理磁盘」工具是

    非常好用的工具,但是仅仅执行「清理磁盘」並不能完全发挥「清理磁盘」

    的功能。它並不能完全地清除Windows內不需要的档案,因為它的部分功能被

    隱藏了,如何把它被封闭了的功能完全打开呢?现在介绍两个「清理磁盘」工

    具的指令:

    SAGESET 及 SAGERUN

    首先在「开始」>「运行」 然后输入:
    cleanmgr /sageset:99 确定.
    后会显示「清理磁盘设置」,你会发现多了很多清理选项,选择你想要清理

    的档案,通常全部都可以刪除,完成你的選擇後再按「确定」。然后再打开「

    开始」>「运行」 输入:
    cleanmgr /SAGERUN:99 确定.

    注:本方法适用于Win98se、 Win2000、WinME、WinXP
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:47:30 | 显示全部楼层
    3、如何释放C盘空间 27招具体优化技巧


      1.打开“我的电脑”-“工具”-“文件夹选项”-“查看”-在“显示所

    有文件和文件夹”选项前打勾-“确定”

      2.删除以下文件夹中的内容:

      x:\Documents and Settings\用户名\Cookies\下的所有文件(保留index

    文件)

      x:\Documents and Settings\用户名\Local Settings\Temp\下的所有文

    件(用户临时文件)

      x:\Documents and Settings\用户名

    \LocalSettings\TemporaryInternet Files\下的所有文件(页面文件)

      x:\Documents and Settings\用户名\Local Settings\History\下的所

    有文件(历史纪录)

      x:\Documents and Settings\用户名\Recent\下的所有文件(最近浏览文

    件的快捷方式)

      x:\WINDOWS\Temp\下的所有文件(临时文件)

      x:\WINDOWS\ServicePackFiles(升级sp1或sp2后的备份文件)

      x:\WINDOWS\Driver Cache\i386下的压缩文件(驱动程序的备份文件)

      x:\WINDOWS\SoftwareDistribution\download下的所有文件

      3.如果对系统进行过windoes updade升级,则删除以下文件:

      x:\windows\下以 $u... 开头的隐藏文件

      4.然后对磁盘进行碎片整理,整理过程中请退出一切正在运行的程序

      5.碎片整理后打开“开始”-“程序”-“附件”-“系统工具”-“系统

    还原”-“创建一个还原点”(最好以当时的日期作为还原点的名字)

      6.打开“我的电脑”-右键点系统盘-“属性”-“磁盘清理”-“其他选

    项”-单击系统还原一栏里的“清理”-选择“是”-ok了

      7、在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。

    删除系统备份文件吧:开始→运行→sfc.exe /purgecache近3xxM。(该命令

    的作用是立即清除"Windows 文件保护"文件高速缓存,释放出其所占据的空

    间)

      8、删掉\windows\system32\dllcache下dll档(减去200——300mb),这是

    备用的dll档, 只要你已拷贝了安装文件,完全可以这样做。

      9、XP会自动备份硬件的驱动程序,但在硬件的驱动安装正确后,一般变

    动硬件的可能性不大,所以也可以考虑将这个备份删除,文件位于

    \windows\driver cache\i386目录下,名称为driver.cab,你直接将它删除

    就可以了,通常这个文件是74M。

      10、删除不用的输入法:对很多网友来说,Windows XPt系统自带的输入

    法并不全部都合适自己的使用,比如IMJP8_1 日文输入法、IMKR6_1 韩文输

    入法这些输入法,如果用不着,我们可以将其删除。输入法位于

    \windows\ime\文件夹中,全部占用了88M的空间。

      11、升级完成发现windows\多了许多类似$NtUninstallQ311889$这些目

    录,都干掉吧,1x-3xM

      12、另外,保留着\windows\help目录下的东西对我来说是一种伤害,呵

    呵。。。都干掉!

      13、关闭系统还原:系统还原功能使用的时间一长,就会占用大量的硬

    盘空间。因此有必要对其进行手工设置,以减少硬盘占用量。打开"系统属性

    "对话框,选择"系统还原"选项,选择"在所有驱动器上关闭系统还原"复选框

    以关闭系统还原。也可仅对系统所在的磁盘或分区设置还原。先选择系统所

    在的分区,单击"配置"按钮,在弹出的对话框中取消"关闭这个驱动器的系统

    还原"选项,并可设置用于系统还原的磁盘空间大小。

      14、休眠功能会占用不少的硬盘空间,如果使用得少不妨将共关闭,关

    闭的方法是的:打开"控制面板",双击"电源选项",在弹出的"电源选项属性

    "对话框中选择"休眠"选项卡,取消"启用休眠"复选框。

      15、卸载不常用组件:XP默认给操作系统安装了一些系统组件,而这些

    组件有很大一部分是你根本不可能用到的,可以在"添加/删除Windows组件"

    中将它们卸载。但其中有一些组件XP默认是隐藏的,在"添加/删除Windows

    组件"中找不到它们,这时可以这样操作:用记事本打开

    \windows\inf\sysoc.inf这个文件,用查找/替换功能把文件中的"hide"字符

    全部替换为空。这样,就把所有组件的隐藏属性都去掉了,存盘退出后再运

    行"添加-删除程序",就会看见多出不少你原来看不见的选项,把其中那些你

    用不到的组件删掉(记住存盘的时候要保存为sysoc.inf,而不是默认的

    sysoc.txt),如Internat信使服务、传真服务、Windows messenger,码表

    等,大约可腾出近50MB的空间。

      16、清除系统临时文件:系统的临时文件一般存放在两个位置中:一个

    Windows安装目录下的Temp文件夹;另一个是x:\Documents and Settings"用

    户名"\Local Settings\Temp文件夹(Y:是系统所在的分区)。这两个位置的文

    件均可以直接删除。

      17、清除Internet临时文件:定期删除上网时产生的大量Internet临时

    文件,将节省大量的硬盘空间。打开IE浏览器,从"工具"菜单中选

    择"Internet选项",在弹出的对话框中选择"常规"选项卡,在"Internet临时

    文件"栏中单击"删除文件"按钮,并在弹出"删除文件"对话框,选中"删除所

    有脱机内容"复选框,单击"确定"按钮。

      18、清除预读文件:Windows XP的预读设置虽然可以提高系统速度,但

    是使用一段时间后,预读文件夹里的文件数量会变得相当庞大,导致系统搜

    索花费的时间变长。而且有些应用程序会产生死链接文件,更加重了系统搜

    索的负担。所以,应该定期删除这些预读文件。预计文件存放在Windows XP

    系统文件夹的Prefetch文件夹中,该文件夹下的所有文件均可删除。

      19、压缩NTFS驱动器、文件或文件夹:如果你的硬盘采用的是NTFS文件

    系统,空间实在紧张,还可以考虑启用NTFS的压缩功能。右击要压缩的驱动

    器-"属性"-"常规"-"压缩磁盘以节省磁盘空间",然后单击"确定", 在"

    确认属性更改"中选择需要的选项。这样可以节省约20% 的硬盘空间。在压缩

    C盘的时候,最好在安全模式下压缩,这样效果要好一些。

      20、关闭华医生Dr.Watson:要关闭Dr.Watson可打开注册表编辑器,找

    到"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\A

    eDebug"分支,双击其下的Auto键值名称,将其"数值数据"改为0,最后按F5

    刷新使设置生效,这样就取消它的运行了。也在"开始"->"运行"中输

    入"drwtsn32"命令,或者"开始"->"程序"->"附件"->"系统工具"->"系统信息

    "->"工具"->"Dr Watson",调出系统里的华医生Dr.Watson ,只保留"转储全

    部线程上下文"选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。

    如以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间。

      21、关闭远程桌面:"我的电脑"->"属性"->"远程","远程桌面"里的"允

    许用户远程连接到这台计算机"勾去掉。

      22、取消XP对ZIP支持:Windows XP在默认情况下打开了对zip文件支持

    ,这要占用一定的系统资源,可选择"开始→运行",在"运行"对话框中键

    入"regsvr32 /u zipfldr.dll",回车确认即可取消XP对ZIP解压缩的支持,

    从而节省系统资源。

      23、关闭错误报告:当应用程序出错时,会弹出发送错误报告的窗口,

    其实这样的错误报告对普通用户而言几乎没有任何意义,关闭它是明智的选

    择。在"系统属性"对话框中选择"高级"选项卡,单击"错误报告"按钮,在弹

    出的"错误汇报"对话框中,选择"禁用错误汇报"单选项,最后单击"确定"即

    可。另外我们也可以从组策略中关闭错误报告:从"运行"中键

    入"gpedit.msc",运行"组策略编辑器",展开"计算机配置→管理模板→系统

    →错误报告功能",双击右边设置栏中的"报告错误",在弹出的"属性"对话框

    中选择"已禁用"单选框即可将"报告错误"禁用。

      24、关掉不用的设备:Windows XP总是尽可能为电脑的所有设备安装驱

    动程序并进行管理,这不仅会减慢系统启动的速度,同时也造成了系统资源

    的大量占用。针对这一情况,你可在 设备管理器中,将PCMCIA卡、调制解调

    器、红外线设备、打印机端口(LPT1)或者串口(COM1)等不常用的设备停用,

    方法是双击要停用的设备,在其属性对话框中 的"常规"选项卡中选择"不要

    使用这个设备(停用)"。在重新启动设置即可生效,当需要使用这些设备时再

    从设备管理器中启用它们。

      25、定期清理系统还原点:打开磁盘清理,选择其他选项->清理系统还

    原点,点击清理。

      26、卸载不需要的程序,这个就不用我多说了

      27、其它优化:

      a 将应用软件装在其它硬盘(不要安装在系统盘下,这对重装系统也有

    好处);
      b 将"我的文档"文件夹都转到其他分区:在桌面的"我的文档"图标上是

    右击鼠标,选择"属性"->"移动" ;
      c 将IE临时文件夹都转到其他分区:打开IE浏览器,选择"工具"-

    >"internet选项"->"常规"->"设置"->"移动文件夹";
      d 把虚拟内存也转到其它硬盘;
      e 把pagefile.sys文件都指向一个地方:控制面板→系统→性能—高级

    →虚拟内存→更改,注意要点"设置"才会生效;
      f 在桌面的"我的电脑"图标上是右击鼠标,选择"属性"->"高级-性能设

    置"->"高级-虚拟内存",调至330-720。而且定时清理。
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:48:09 | 显示全部楼层
    4、windows 系统45个小技巧


    1、影音文件在xp中无法删除

      很多情况下是因为预览功能搞的鬼。开始|运行中输入并执行“REGSVR32

    /U SHMEDIA.DLL”,取消息预览。  

      恢复时运行“REGSVR32 SHMEDIA.DLL”

      其实就是去掉预览功能

      2、注册表解锁

      方法一:

      REGEDIT4

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSys

    tem]\"DisableRegistryTools\"=dword:00000000

      3、在xp下重装ie:

      运行注册表编辑器,找到

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled

    Components{89820200-ECBD-11cf-8B85-00AA005B4383}],把键值从1改成0,

    重启后xp将自动开始安装 ie6
      4、永久不开启3721

      - Win9x/Me

      编辑文件 X:Windowshosts,添加一行代码:

      download.3721.com 255.255.255.255

      - WinNT/2000

      编辑文件 X:WINNTsystem32driversetchosts,添加一行代码:

      255.255.255.255 download.3721.com

      - WinXP

      编辑文件 X:Windowssystem32driversetchosts,添加一行代码:

      255.255.255.255 download.3721.com

      对于 CNNIC 的中文域名也可以用,域名改成 cdn2.cnnic.cn

      5、任务栏里的显示桌面丢失了怎么办?

      简单的方法::

      记事本新建输入:

      [Shell]

      Command=2

      IconFile=explorer.exe,3

      [Taskbar]

      Command=ToggleDesktop

      保存为 显示桌面.scf

      拖到快速启动

      6、WIN98中用快捷方式实现一键关机

      每次关闭计算机,都需要执行“开始/关闭计算机”命令,给本来就很简

    单的关机操作带来了很多麻烦,下面介绍一种实现一键关机的方法。

      首先需要在桌面的空白处单击鼠标右键,并且新建立一个“快捷方式”

    ,在弹出的创建快捷方式对话窗口中,在“命令行”中输入

    “C:windowsRUNDLL32.EXE user,ExitWindows”,然后单击“下一步”按钮

    ,给该快捷方式命名为“一键关机”,这时系统的桌面上就会出现刚才建立

    的快捷方式了,打开该快捷方式的属性窗口,进入“快捷方式”页,并且给

    该快捷方式自定义一个快捷功能键,如F11,完成以后,就可以按F11键执行

    关机命令

      7、将MP3中音质不好的部分去除

      修正MP3歌曲可以通过mp3Trim软件来实现。

      运行程序之后载入需要修正的MP3歌曲,首先要知道需要截取的是哪一部

    分,在“从头部”处输入截取部分的开始时间,单击右边的小喇叭按钮,同

    时在“从尾部” 处输入时间(这个时间是从文件末尾往前推的时间,所以此

    时间需用音乐总的时间减去刚才记下的时间来得到),单击右边的小喇叭按钮

    ,紧接着选择保存便大功告成了。

      除了从时间选择截取片段,mp3Trim支持从帧来选择截取片段,其操作方

    法与时间截取大同小异,而且其他诸如音量控制、淡入淡出效果等功能也很

    有特色。

      8、双击窗口左上角的图标可以关闭窗口

      如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击

    窗口右上角的关闭图标

      9、输入法问题:

      1)、解决安装officexp输入法图标问题:

      只要把 x:windowssystem(x为安装windows的盘符)文件夹下的

    ctfmon.exe在dos下删除或改名即可。

      (用该法操作后第一次启动电脑时,如发现输入法图标不再系统托盘中,

    可在控制面板的输入法图标 中把它找回来)

      2)、找回office2003的输入窗口:

      在注册表中[HKEY_CURRENT_USER/Control Panel/Input Method/]下的

    Show Status值变为0,

      将其改为1。并重新登陆即可解决问题。

      10、用记事本减肥win2k

      进入c:winntinfsysoc.inf在编辑菜单中选替换,在查找中输入“hide,

    ”点击全部替换,在添加删除中可出现一些常见的选项,你可根据自己的需

    要进行选择。

      fc /purgecache

      在运行里输入这个命令回车,可以清理很多缓存和一些备份文件,通常

    都能去掉300-400M的文件,对系统没有任何伤害,xp通用。

      11、用ghost压缩

      随便找一个gho镜像文件,用ghost explorer把文件中的内容删除。用

    ghost explorer打开空gho文件,并在ghost explorer的窗口里点右键粘贴或

    是直接把文件拖进窗口就行了。

      (ghost explorer的压缩速度比winrar还要快,而添加、删除等都可以方

    便实现,用起来就象资源管理器一样)

      12、win2000/XP在遇到系统严重问题无法启动

      可以利用故防恢复控制台,把c:windowsrepair文件夹中保存的初始化注

    册表文件(system、software、 sam、security、default),复制进

    system32config(先将其同容备份后删除)中来换救系统

      13、手动下载xp升级补丁

      许多朋友在装好sp1后通过windows update网上升级后还会发现有许多升

    级补丁,但是,如果通过windows update网上升级速度奇慢,有什么办法可以

    加速下载呢?通过实践,我发现一个小窍门。

      步骤:

      1):通过开始菜单里的windows update进行上网升级

      2):选择“扫描以寻找更新”查找升级补丁。

      3):“复查并安装更新”开始查看更新补丁说明。

      4):点击“立即安装”跳出windows update--网页对话框开始下载补丁

      5):选择取消,退出升级

      6):打开c:windowsWindows Update.log

      看见了吧!你所要得补丁下载地址都在这里!现在所要做的就是复制下载

    链接地址用网际快车(FlashGet)这类的下载软件进行下载。

      14、利用fc和>来分析注册表

      例如,我们可以在安装软件前份一次注册表(如:c:first.reg),安装后

    再导出注册表文件(c:second.red)然后再在MS-DOS方式(纯DOS方式也行)下执

    行下列命令:

      c:>fc first,reg second.reg>fc.txt (回车)

      再打开fc,txt文件,即可查看该软件对注册表添加了哪些子项了。

      注:重定向输入的文件类型一般为.txt形式也可以,如.wps 、.doc等,

    前提是必须安装相应的文件打开程序

      15、轻松破解foxmail账户口令

      在foxmail中为了账户的安全,我们一般会为账户设置一个口令,如果忘

    了也不要紧。打开mail目录下以你的帐户命令的文件夹,删除accounf.stg。

    口令解除了。

      不用删除,改个后缀名即可。系统会自动创建一个新的accounf.stg文件

    ,出来后删除此文件,再改回原accounf.stg文件后缀,就能神不知鬼不觉看

    别人的邮件了。不过最好不要用于非法用途。

      16、局域网隐身法:

      在局域网中常通过网上邻居查看局域网中其他用户的在线情况,如果你

    不希望别的用户知道你是否在线,这时可以在win2000/xp下运行cmd然后再运

    行net config server /hidden:yes 回车后就隐身啦。

      如果要取消只要把yes 改成no

      17、用winrar合并mp3:

      把几首要合并的mp3文件选中,右键单击——添加到档案文件,压缩方式

    选择存储。然后把压缩好的文件后缀改成mp3。再放一下听听是不是两首歌已

    经合成一首啦。

      18、禁用设备驱动更新向导

      这个设置可以允许你在设备管理器中禁用通过windows Update升级设备

    的驱动程序。

      要进行这个设置,可以按以下步骤进行操作:在任务栏上点击开始按钮,

    然后在开始菜单中点击运行,输入regedit并点击确定,打开注册表编辑器。

      展开HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver

    Signing

      创建一个名为“NoDevMgrUpdate”的DWORD 键,然后设置键值为“1”。

      你修改的设置会在你重启动电脑后生效

      19、改变驱动签名验证选项

      这个设置可以让你决定在安装未经过签名或者测试的驱动程序时系统采

    取怎样的操作。要进行这个设置,可以按照以下步骤进行操作:在任务栏上点

    击开始按钮,然后在开始菜单中点击运行,输入regedit并点击确定,打开注

    册表编辑器。展开 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows

    NTDriver Signing 创建一个名为“BehaviorOnFailedVerify”的DWORD 键,

    设置键值为“0”。你修改的设置会在你重启动电脑后生效。

      20、卸载传真和图片查看器

      如果不想用XP自带的传真和图片查看器,你可以运行这个命令卸载它:

      regsvr32 /u shimgvw.dll

      21、禁止officexp输入条

      先在添加/删除程序里把《中文可选输入方法》禁用,然后在区域设置详

    细信息将除“英语(美国)”之外的其它输入法删除,最后运行

      regsvr32 /u msimtf.dll

      regsvr32 /u msctf.dll

      22、豪杰超级解霸V8

      只要将安装目录中的VCvtShell.dll改名就可以去掉资源管理器中的按钮

    .

      23、系统是2K或xp,如果你的系统分区是fat32格式,如果非法关机,下

    次启动的时候系统会运行磁盘扫描程序,但是启动的时候总是会有10秒钟的

    等待时间,如何去掉呢?

      只要一个命令即可:

      CHKNTFS /t:0

      上面的0是等待秒数。

      24、2k系统老是提示“无法装载动态链接库***.dll,系统找不到指定文

    件“把该文件copy到原路径也没用,这时你可以试试dos下的这个命令来修复

    系统文件:

      fc /scanonce

      如果需要的话会提示插入2k光盘,然后重启就应该可以

      25、MyIE2里怎么改google搜索

      MYIE2>设置中心>快捷搜索>*是默认搜索,最新\"简体\"中文搜索是

    http://www.google.com/search?q=% ... 2&lr=lang_zh-CN

      26、不用重新启动都可以应用修改后的注册表

      修改注册表后,保存对注册表的修改。然后同时按下“Ctrl+Alt+Del”

    组合键,在弹出的Windows任务列表,加亮“Explore”,单击“结束任务”

    ,显示关机屏幕,单击“否”,稍候,弹出错误信息,单击“结束任务”,

    Windows浏览器即会和新的注册表一起重新装载。

      27、QQ自己加自己的方法:

      在黑名单中加自己,然后再把自己拖到我的好友中就可 以了,然后再运

    行注册向导.

      28、启动Winamp,并播放一首MP3,然后按住[SHIFT]不放,再单击面板

    上的“停止”按钮 ,你会发现音乐没有立即停止,而是逐渐降低音量直至完

    全消失,就象电台DJ做的一样

      29、原来硬盘图标也可以这么漂亮啊!

      首先你得在网上下载几个你喜欢的图标(后缀名为.ico),分别放入每个

    驱动器的根目录下面,命名为如1.ico 然后新建一记事本,输入

      [autorun]

      icon=1.ico

      然后保存为autorun.inf就可以了,重启系统就能看到效果了!另外最好

    把这两个文件的属性设置为\"隐藏\",主要是因为如果不这样做的话,你打

    开每个驱动器都可以看见这么两个文件,太丑了,而且也使我们把硬盘图标

    变漂亮的秘密给暴露了!

      而且这一招还可以应用到光盘上,在你刻录的光盘上也加入一个

    autorun.inf文件和一个图标,那么你的光盘也会有这样的一个图标!

      另外,把autorun.inf的内容改成:

      [autorun]

      open=xxx.exe

      插入光盘时便会自动运行xxx.exe这个文件,这一招也很实用!

      30、 RealOne Player是一个非常优秀的音视频播放软件,美中不足的是

    启动时间比较长,那我们何不想点办法来加快RealOne Player的启动速度呢?

      1). 无声地启动

      执行“开始→搜索→文件或文件夹”命令,分别查找“netid.smi”和“

    getmedia.ini”文件,找到后将它们更名,比如更名为 “netid-old.smi”

    和“getmedia-old.ini”,此后当你再次启动RealOne Player时,就不会再

    有欢迎音乐,软件也不会再尝试连接软件主页了。

      2). 省略软件简介

      在“Tools→Album info”中选中“Hide”项,则以后RealOne Player就

    不再显示产品简介了。

       关闭媒体浏览器

      RealOne Player提供了一个媒体浏览器,关闭它的方法是:在RealOne

    Player窗口右上角“关闭”按钮的下面,“地球”按钮的右面,找到一个三

    角箭头,单击这个箭头打开其下拉菜单,取消“show media browser”项前

    的勾即可

      再次启动RealOne Player,感觉速度是不是快了许多?
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:48:42 | 显示全部楼层
    31、 让中文文件名按笔画排序

      在Windows 的资源管理器中,不管文件(或文件夹)名是英文还是中文,

    当我们用“详细信息”方式查看时,在文件列表标题“名称”上单击,文件

    名默认的排序方式都是按字母的顺序排列的。

      如果你有大量的中文文件名,那么让中文文件名按笔画排序会更符合我

    们的使用习惯。方法是:

      在Windows XP中双击“控制面板→区域和语言选项”,切换到“区域选

    项”选项卡,单击“自定义”按钮打开“自定义区域选项”对话框,单击“

    排序”选项卡,在排序方法下拉列表中选择“笔画”。重新启动计算机后,

    打开资源管理器,单击文件列表标题“名称”,会发现中文文件名已经按笔

    画多少排序了!

      注意:该设置只影响中文名称文件,不管以“发音”还是以“笔画”排序

    ,用英文命名的文件,其排序方式总是按名称排序。

      32、 巧破网页禁用鼠标右键

      巧破网页禁用鼠标右键

      第一种情况,出现版权信息类的。破解方法如下:

      在页面目标上按下鼠标右键,弹出限制窗口,这时不要松开右键,将鼠

    标指针移到窗口的“确定”按钮上,同时按下左键。现在松开鼠标左键,限

    制窗口被关闭了,再将鼠标移到目标上松开鼠标右键,哈哈,弹出了鼠标右

    键菜单,限制取消了!

      第二种情况,出现“添加到收藏夹”的。破解方法如下:

      在目标上点鼠标右键,出现添加到收藏夹的窗口,这时不要松开右键,

    也不要移动鼠标,而是使用键盘的TAB键,移动焦点到取消按钮上,按下空格

    键,这时窗口就消失了,松开右键后,我们熟悉的右键菜单又出现了。

      第三种情况,超链接无法用鼠标右键弹出“在新窗口中打开”菜单的。

    这时用上面的两种方法无法破解,看看我这一招:在超链接上点鼠标右键,弹

    出窗口,这时不要松开右键,按键盘上的空格键,窗口消失了,这时松开右

    键,可爱的右键菜单又出现了,选择其中的“在新窗口中打开”就可以了。

      上面的方法你全都知道?那再看下面的你知道不知道?在浏览器中点击“

    查看”菜单上的“源文件”命令,这样就可以看到html源代码了。不过如果

    网页使用了框架,你就只能看到框架页面的代码,此方法就不灵了,别急,

    我还有别的办法。

      你按键盘上的Shift+F10组合键试试,可以直接调出右键菜单!

      再看我这一招:看见键盘右Ctrl键左边的那个键了吗?按一下试试,右键

    菜单直接出现了!这一招在江湖上可是很少见到的,如何?还不行吗?

      看来必须使出我的独门绝招了!要看仔细了,这可是江湖上从来没有出现

    过的“无敌****”哦!在屏蔽鼠标右键的页面中点右键,出现限制窗口,此时

    不要松开右键,用左手按键盘上的ALT+F4组合键,这时窗口就被我们关闭了

    ,松开鼠标右键,菜单出现了!这一招一使出来,以上所有情况都可轻易破解

    掉.

      33、 键盘“Print Screen”键的妙用四则

      1、代替屏幕截图软件

      按下Print Screen键,将会截取全屏幕画面。用鼠标点击“开始→程序

    →附件→画图”,将会打开“画图”程序,点击该窗口中的“编辑→粘贴”

    菜单,这时会弹出一个 “剪贴板中的图像比位图大,是否扩大位图?”对话

    框,点击“是”,就会将该截取的图片粘贴到其中。再按下Ctrl+S键将图片

    保存即可。

      2、抓取当前活动窗口

      在使用Print Screen进行屏幕抓图时,同时按下Alt键,就会只抓取当前

    活动窗口,然后按上述方法保存即可。

      3、截取游戏画面

      我们都知道用键盘上的Print Screen键可以抓取系统中的桌面图案,然

    后在“画图”程序或是Photoshop之类的图像处理软件中可以“粘贴”出来。

    但是如果我们要抓的是游戏画面的话,上面这个方法可能就不灵光了。

      没关系,启动Windows Media Player(6.0以上版本),打开一个视频文件

    ,选择“文件→属性→高级”,双击Video Renderer,在Direct Draw中,把

    YUV Flipping、RGB Flipping、YUV Overlaya和RGB Overlays四个选项取消

    ,确定后退出。再试试看,用Print Screen键也可以抓游戏画面了。

      4、截取DirectX图

      Print Screen键无法截取DirectX图,没关系,只要我们略施小计,就可

    以让它大展拳脚。在“开始”菜单的“运行”中输入regedit,打开注册表编

    辑器,然后展开注册表到HKEY_Local_MachineSoftwareMicrosoftDirectDraw

    分支,新建一个“DWORD”值,并将其重命名为“EnablePrintScreen”,填

    入键值“1”,即可使Print Screen键具有截取DirectX图的功能。

      35、快捷使用你的软件

      在桌面上找到你最常用的软件的图标,点右键-属性,将快捷方式选项更

    改为你认为最合适的,比如我的myie2是F9,winamp是F10,QQ是F11,再在

    myie外部工具栏里添加你上网常用的软件,这样我开机时只要按F9、F10、

    F11,我三个最常用的软件就很快打开了,但是最好不要将快捷键设置与系统

    常用的相同,一般设置时会提示的!

      36、用下载软件查看隐藏分区

      操作系统:WINDOWS XP

      分区格式:FAT32

      下载软件:网际快车、影音传送带、迅雷、BT精灵

      隐藏分区软件:优化大师或是通过修改注册表,原理是一样的,具体的不

    再详细说明。

      本人是用优化大师的优化功能隐藏了h盘。

      情况一:下载工具中有H盘软件或文件的下载记录。 比如曾经用上面的任

    何一个下载工具下载了QQ在H盘,记录未删除。此时选择这个记录,以快车为

    例,任务-打开下载的文件目录,你会发现隐藏的H盘被打开,里面的文件可

    以进行操作了!呵呵!

      情况二:下载工具中无隐藏分区的相关文件下载记录或无任何记录,而你

    怀疑或是知道隐藏了某个分区(比如我们现在知道我的电脑上隐藏了H盘),此

    时任意找到一个下载链接,以快车为例,用快车下载,保存在H盘任意一文件

    夹下,不一定要下载完毕,然后任务-打开下载的文件目录,H盘就被打开了

    ,当然前提是确实隐藏了H盘。

      37、winxp自带批量重命名功能

      只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件

    也会自动修改

      38、 改变win98录音机的录音长度限制

      1).打开录音机,安下“录音”按钮,这时在录音窗口右侧显示本次录音

    的长度为60秒,左侧显示本次录音的位置。

      2).待录音进行到一定的位置后,按下“停止”按钮。

      3).打开“效果”菜单,选择“减速”,这时你会发现录音窗口右面显示

    长度为100秒。不断重复操作,直到录音长度增加到合适长度。

      4).按“收索到开头”按钮,然后再按“录音”开始正式录音,这时候录

    音的长度就不是一分钟了!

      39、Word文档加密小技巧

      文件菜单设置:1、打开需要加密的Word文档。2、选“文件”的“另存为

    ”,出现“另存为”对话框,在“工具”中选“常规选项”,出现“保存”

    选项卡。 3、分别在“打开权限密码”和“修改权限密码”中输入密码(这两

    种密码可以相同也可以不同)。4、再次确认“打开权限密码”和“修改权限

    密码”。按“确定”退出“保存”选项卡。5、文件存盘。

      由工具菜单设置:1、打开需要加密的Word文档。2、选“工具”菜单的“

    选项”命令,出现“选项对话框”。3、在“选项”对话框中选“保存”选项

    卡。4、分别在“打开权限密码”和“修改权限密码”中输入密码,点“确定

    ”退出。5、将文件保存。

      对模板加密

      如果我们不想别人使用Word提供的通用模板(Narmal.dot)或自己精心创

    作的一个模板,可以对该模板进行加密,其方法是:1、打开通用模板文件(文

    件名是Narmal.dot,通常可以在C:\ProgramFiles\Mi-crosoft\Templetas文

    件夹中找到)。2、按上面的两种方法设置密码。3、点“工具栏”中的保存(

    或选“文件”菜单的“保存”)。以后每次启动Word时,就会提示你输入密码



      40、如何输入汉语拼音中的音调符号(如:ā、ě、ū、ǔ、ü、á等)

      方法一:word软件中,单击“插入”/“符号”在弹出的“符号”对话框

    的“子集”框中选择“拉丁语扩展-A”然后在中间的大框中选择想要的符号

    ,单击对话框下面的“插入”,再单击“关闭”。

      方法二:在“智能ABC输入法”中文输入状态,输入“V8”,然后在列表

    中选择即可。(顺便说一下,当在“智能ABC输入法”中文输入状态,输入“V

    ”+“一个0-9的数字”,如“V1”、“V2”…,你会发现许多令人吃惊的玩

    意。

      41、 删除“运行”中的历史记录

      选择“开始”菜单中的“关闭系统”命令,然后在弹出的对话框中选择

    “否”返回Windows,再看看“运行”中的历史记录是不是都消除了呢?

      42、 让“我的电脑”高高在上

      默认情况下,在资源管理器中,Windows XP会把“我的文档”图标放在

    “我的电脑”图标上面。

      这种排列顺序让很多人在使用中感到很不适应。通过修改注册表,我们

    可以让“我的电脑”图标“跑”到“我的文档”图标之上,其操作方法是:

      单击“开始→运行”,键入“Regedit”后回车,打开注册表编辑器,依

    次展开[HKEY_CLASSES_ROOTCLSID]分支,双击右侧窗口中名为

    “SortOrderIndex”的DWORD值,将它的值由“48”改为“54”即可。

      43、彻底删除“我的文档”

      在Windows XP中,当我们删除“我的文档”中的“我的音乐”、“图片

    收藏”等文件夹后,重新启动计算机后又会产生这几个文件夹。其实,要想

    彻底删除“我的音乐”、 “图片收藏”等文件夹,我们只要先在Windows“

    运行”对话框中输入“Regsvr32 /u mydocs.dll”这个命令,然后就可以彻

    底删除它们。

      44、禁止任务栏保存修改

      在日常的教学过程中,经常发现学生有意无意地修改任务栏的属性。造

    成下次上机时任务栏、时间图标等信息不能正常显示。通过对注册表的修改

    可以让系统对所作修改不进行保存,当重新启动后,系统自动恢复到原来的

    设置。

      单击“开始→运行”,键入“Regedit”后回车,打开注册表编辑器,依

    次展开[HKEY_CURRENT_USERsoftwareMicrosoftWindowscurrentversion

      oliciesExplorer]分支,在右侧窗口中单击鼠标右键,选择“新建→

    DWORD值”命令,新建一个名为“nosavesettings”的DWORD值,并将其值设

    置为“1”即可。

      45、巧借Windows XP文件加速启动Windows 2000

      大家一定感觉Windows XP的启动速明显比2000的快很多,这是因为它对

    主要启动文件NTDETECT.COM和NFLDR(此文件没扩展名,两个文件都在系统分

    区根目录下)作了优化,我们只要在相应语言版本的Windows XP系统下复制这

    两个文件至Windows 2000系统分区根目录下覆盖原文件即可
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:49:22 | 显示全部楼层
    5.个人电脑详细的安全设置方法

    由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000
    pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛

    ?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
      个人电脑常见的被入侵方式
      谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我

    们遇到的入侵方式大概包括了以下几种:
      (1)被他人盗取密码;
      (2)系统被木马攻击;
      (3)浏览网页时被恶意的java scrpit程序攻击;
      (4)Q被攻击或泄漏信息;
      (5)病毒感染;
      (6)系统存在漏洞使他人攻击自己。
      (7)黑客的恶意攻击。
      下面我们就来看看通过什么样的手段来更有效的防范攻击。
    本文主要防范方法
    察看本地共享资源
    删除共享
    删除ipc$空连接
    账号密码的安全原则
    关闭自己的139端口
    445端口的关闭
    3389的关闭
    4899的防范
    常见端口的介绍
    如何查看本机打开的端口和过滤
    禁用服务
    本地策略
    本地安全策略
    用户权限分配策略
    终端服务配置
    用户和组策略
    防止rpc漏洞
    自己动手DIY在本地策略的安全选项
    工具介绍
    避免被恶意代码 木马等病毒攻击
      1.察看本地共享资源
      运行CMD输入net
    share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开

    机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制

    了,或者中了病毒。
      2.删除共享(每次输入一个)
      net share admin$ /delete
      net share c$ /delete
      net share d$
    /delete(如果有e,f,……可以继续删除)
      3.删除ipc$空连接
      在运行内输入regedit,在注册表中找到
    HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA
    项里数值名称RestrictAnonymous的数值数据由0改为1。
      4.关闭自己的139端口,ipc和RPC漏洞存在于此。
      关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取

    “Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里

    面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
    5.防止rpc漏洞
      打开管理工具——服务——找到RPC(Remote
    Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二

    次失败,后续失败,都设置为不操作。
      XP
    SP2和2000 pro
    sp4,均不存在该漏洞。
      6.445端口的关闭
      修改注册表,添加一个键值
    HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在

    右面的窗口建立一个SMBDeviceEnabled
    为REG_DWORD类型键值为 0这样就ok了
      7.3389的关闭
      XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两

    个选项框里的勾去掉。
      Win2000server
    开始-->程序-->管理工具-->服务里找到Terminal
    Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该

    方法在XP同样适用)
      使用2000
    pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面

    板-->管理工具-->服务里找到Terminal
    Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以

    关闭3389,其实在2000pro 中根本不存在Terminal
    Services。
      8.4899的防范
      网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软

    件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来

    控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全


      4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服

    务端上传到入侵的电脑并运行服务,才能达到控制的目的。
      所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你

    的。
      9、禁用服务
      打开控制面板,进入管理工具——服务,关闭以下服务
      1.Alerter[通知选定的用户和计算机管理警报]
      2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
      3.Distributed
    File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远

    程计算机无法访问共享
      4.Distributed Link
    Tracking Server[适用局域网分布式链接? 
      5.Human Interface Device
    Access[启用对人体学接口设备(HID)的通用输入访问]
      6.IMAPI CD-Burning COM Service[管理 CD
    录制]
      7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,

    泄露信息]
      8.Kerberos Key
    Distribution Center[授权协议登录网络]
      9.License
    Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
      10.Messenger[警报]
      11.NetMeeting
    Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
      12.Network
    DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
      13.Network DDE DSDM[管理动态数据交换 (DDE)
    网络共享]
      14.Print Spooler[打印机服务,没有打印机就禁止吧]
      15.Remote Desktop Help&
    nbsp;Session Manager[管理并控制远程协助]
      16.Remote
    Registry[使远程计算机用户修改本地注册表]
      17.Routing and Remote
    Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
      18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
      19.Special
    Administration Console Helper[允许管理员使用紧急管理服务远程访问命

    令行提示符]
      20.TCP/IPNetBIOS
    Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS
    名称解析的支持而使用户能够共享文件、打印和登录到网络]
      21.Telnet[允许远程用户登录到此计算机并运行程序]
      22.Terminal
    Services[允许用户以交互方式连接到远程计算机]
      23.Window s Image Acquisition
    (WIA)[照相服务,应用与数码摄象机]
      如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须

    马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端
    10、账号密码的安全原则
      首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的

    越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母

    数字符号组合。
    (让那些该死的黑客慢慢猜去吧~)
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:49:54 | 显示全部楼层
     如果你使用的是其他帐号,最好不要将其加进administrators,如果加

    入administrators组,一定也要设置一个足够安全的密码,同上如果你设置

    adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系

    统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使

    有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的

    administrator的密码!而在安全模式下设置的administrator则不会出现这

    种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到

    最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的

    设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。
      
      打开管理工具.本地安全设置.密码策略
        
    1.密码必须符合复杂要求性.启用
     2.密码最小值.我设置的是8
     3.密码最长使用期限.我是默认设置42天
        
    4.密码最短使用期限0天
     5.强制密码历史 记住0个密码
     6.用可还原的加密来存储密码
    禁用
      
      11、本地策略:
      这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以

    帮助我们将来追查黑客。
      (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一

    些不小心的)
      打开管理工具
      
      找到本地安全设置.本地策略.审核策略
        
    1.审核策略更改    成功失败
     2.审核登陆事件    成功失败
     3.审核对象访问    失败
     4.审核跟踪过程    无审核
     5.审核目录服务访问  失败
     6.审核特权使用    失败
     7.审核系统事件    成功失败
     8.审核帐户登陆时间  成功失败
     9.审核帐户管理    成功失败
     &nb sp;然后再到管理工具找到
        
    事件查看器
         应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不

    覆盖事件
        
    安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事


        
    系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件
      12、本地安全策略:
      打开管理工具
      
      找到本地安全设置.本地策略.安全选项
        
         1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,?

    但是我个人是不需要直接输入密码登陆的]
        
        2.网络访问.不允许SAM帐户的匿名枚举 启用
         3.网络访问.可匿名的共享  将后面的值删除
         4.网络访问.可匿名的命名管道 将后面的值删除
         5.网络访问.可远程访问的注册表路径 将后面的值删除
         6.网络访问.可远程访问的注册表的子路径 将后面的值删除
         7.网络访问.限制匿名访问命名管道和共享
         8.帐户.(前面已经详细讲过拉)

    13、用户权限分配策略:
      打开管理工具
      
      找到本地安全设置.本地策略.用户权限分配
        
        
        1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删

    除4个,当然,等下我们还得建一个属于自己的ID
        
        2.从远程系统强制关机,Admin帐户也删除,一个都不留    
         3.拒绝从网络访问这台计算机 将ID删除
        
        4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389

    服务
         5.通过远端强制关机。删掉
    附:
    那我们现在就来看看Windows
    2000的默认权限设置到底是怎样的。对于各个卷的根目录,默认给了

    Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些

    根目录中为所欲为。系统卷下有三个目录比较特殊,系统默认给了他们有限

    制的权限,这三个目录是Documents
    and settings、Program files和Winnt。对于Documents and
    settings,默认的权限是这样分配的:Administrators拥有完全控制权;

    Everyone拥有读&运,列和读权限;Power
    users拥有读&运,列和读权限;SYSTEM同Administrators;Users拥有读&运,

    列和读权限。对于Program
    files,Administrators拥有完全控制权;Creator owner拥有特殊权限ower
    users有完全控制权;SYSTEM同Administrators;Terminal server
    users拥有完全控制权,Users有读&运,列和读权限。对于Winnt,

    Administrators拥有完全控制权;Creator
    owner拥有特殊权限ower
    users有完全控制权;SYSTEM同Administrators;Users有读&运,列和读权限。

    而非系统卷下的所有目录都将继承其父目录的权限,也就是Everyone组完全

    控制权!
      14、终端服务配置
      打开管理工具
      
      终端服务配置
        1.打开后,点连接,右键,属性,远程控制,点不允许远程控制
        2.常规,加密级别,高,在使用标准Windows验证上点√!
        3.网卡,将最多连接数上设置为0
        4.高级,将里面的权限也删除.[我没设置]
        再点服务器设置,在Active Desktop上,设置禁用,且限制每个使

    用一个会话
      15、用户和组策略
      打开管理工具
      计算机管理.本地用户和组.用户;
        删除Support_388945a0用户等等
        只留下你更改好名字的adminisrator权限  
      计算机管理.本地用户和组.组
        
        组.我们就不分组了,每必要把
      16、自己动手DIY在本地策略的安全选项
        
        1)当登陆时间用完时自动注销用户(本地)防止黑客密码渗透.
        2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登

    陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.
        3)对匿名连接的额外限制
        4)禁止按 alt+crtl+del(没必要)
        5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]
        6)只有本地登陆用户才能访问cd-rom
        7)只有本地登陆用户才能访问软驱
        8)取消关机原因的提示
         A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电

    源属性窗口中,进入到“高级”标签页面;
        
    B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置

    为“关机”,单击“确定”按钮,来退出设置框;
        
    C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然

    ,我们也能启用休眠功能键,来实现快速关机和开机;
        D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,

    打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就

    可以了。
        9)禁止关机事件跟踪
      开始“Start ->”运行“ Run ->输入”gpedit.msc
    “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer

    Configuration )-> ”管理模板“(Administrative
    Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event

    Tracker”
    在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保

    存后退出这样,你将看到类似于Windows 2000的关机窗口
      17、常见端口的介绍
                
      TCP
    21   FTP
    22   SSH
    23  
    TELNET
    25   TCP SMTP
    53   TCP DNS
    80  
    HTTP
    135  epmap
    138  [冲击波]
    139  smb
    445
    1025
    DCE/1ff70682-0a51-30e8-076d-740be8cee98b
    1026
    DCE/12345778-1234-abcd-ef00-0123456789ac
    1433 TCP SQL SERVER
    5631
    TCP PCANYWHERE
    5632 UDP PCANYWHERE
    3389   Terminal
    Services
    4444[冲击波]

    UDP
    67[冲击波]
    137 netbios-ns
    161 An SNMP Agent is running/ Default community names of the

    SNMP
    Agent
    关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我

    们只运
    行本机使用4000这几个端口就行了
    附:1 端口基础知识大全(绝对好帖,加精吧!)
    端口分为3大类
    1)
    公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通

    常 这些端口的通讯明确表明了某种服
    务的协议。例如:80端口实际上总是h++p通讯。
    2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一

    些服
    务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的

    。例如: 许多系统处理动态端口从1024左右开始。
    3)
    动态和/或私有端口(Dynamic and/or *** Ports):从49152到65535。
    理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端

    口。但也 有例外:SUN的RPC端口从32768开始。
    本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。
    记住:并不存在所谓
    ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。
    0 通常用于分析*
    作系统。这一方*能够工作是因为在一些系统中“0”是无效端口,当你试 图

    使用一 种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:50:34 | 显示全部楼层
    用IP地址为
    0.0.0.0,设置ACK位并在以太网层广播。
    1 tcpmux这显示有人在寻找SGIIrix机
    器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打

    开。Iris 机器在发布时含有几个缺省的无密码的帐户,如lp,guest,
    uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox,
    和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet

    上搜索 tcpmux 并利用这些帐户。
    7Echo你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255

    的信
    息。常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器

    发送到另
    一个UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见

    Chargen)
    另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做

    Resonate Global
    Dispatch”,它与DNS的这一端口连接以确定最近的路 由。Harvest/squid

    cache将从3130端口发送UDPecho:“如果将cache的
    source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT

    reply。”这将会产生许多这类数据包。
    11
    sysstat这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么

    启动 了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已

    知某些弱点或
    帐户的程序。这与UNIX系统中“ps”命令的结果相似再说一遍:ICMP没有端

    口,ICMP port 11通常是ICMPtype=1119 chargen
    这是一种仅仅发送字符的服务。UDP版本将 会在收到UDP包后回应含有用处不

    大!字符的包。TCP连
    接时,会发送含有用处不大!字符的数据流知道连接关闭。Hacker利用IP欺骗

    可以发动DoS 攻击伪造两
    个chargen服务器之间的UDP由于服务器企图回应两个服务器之间的无限 的往

    返数据通讯一个chargen和echo将导致服务器过载。同样fraggle
    DoS攻击向目标 地址的这个端口广播一个带有伪造受害者IP的数据包,受害

    者为了回应这些数据而过 载。
    21
    ftp最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方*。这些服

    务器
    带有可读写的目录。Hackers或tackers利用这些服务器作为传送warez (私有

    程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。
    22 sshPcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务

    有许多弱
    点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议

    在其它端
    口运行ssh)还应该注意的是ssh工具包带有一个称为ake-ssh-known-hosts的

    程序。
    它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。

    UDP(而不
    是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632

    (十六进 制的0x1600)位交换后是0x0016(使进制的22)。
    23 Telnet入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一

    端口是 为了找到机器运行的*作系统。此外使用其它技术,入侵者会找到密

    码。
    #2
    25 smtp攻击者(spammer)寻找SMTP服务器是为了传递他们的spam。入侵者

    的帐户总
    被关闭,他们需要拨号连接到高带宽的e-mail服务器上,将简单的信息传递

    到不同的
    地址。SMTP服务器(尤其是sendmail)是进入系统的最常用方*之一,因为它

    们必须
    完整的暴露于Internet且邮件的路由是复杂的(暴露+复杂=弱点)。
    53
    DNSHacker或crackers可能是试图进行区域传递(TCP),欺骗DNS(UDP)或

    隐藏 其它通讯。因此防火墙常常过滤或记录53端口。
    需要注意的是你常会看到53端口做为 UDP源端口。不稳定的防火墙通常允许

    这种通讯并假设这是对DNS查询的回复。Hacker 常使用这种方*穿透防火墙。
    67和68 Bootp和DHCPUDP上的Bootp/DHCP:通过DSL和cable-modem的防火墙常

    会看
    见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请

    求一个
    地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大

    量的“中
    间人”(man-in-middle)攻击。客户端向68端口(bootps)广播请求配置,

    服务器
    向67端口(bootpc)广播回应请求。这种回应使用广播是因为客户端还不知

    道可以发 送的IP地址。69 TFTP(UDP)
    许多服务器与bootp一起提供这项服务,便于从系统下载 启动代码。但是它

    们常常错误配置而从系统提供任何文件,如密码文件。它们也可用 于向系统

    写入文件
    79 finger Hacker用于获得用户信息,查询*作系统,探测已知的缓冲区溢出

    错误, 回应从自己机器到其它机器finger扫描。
    98
    linuxconf 这个程序提供linuxboxen的简单管理。通过整合的h++p服务器在

    98端
    口提供基于Web界面的服务。它已发现有许多安全问题。一些版本setuidroot

    ,信任
    局域网,在/tmp下建立Internet可访问的文件,LANG环境变量有缓冲区溢出

    。 此外 因为它包含整合的服务器,许多典型的h++p漏洞可
    能存在(缓冲区溢出,历遍目录等)109 POP2并不象POP3那样有名,但许多

    服务器同
    时提供两种服务(向后兼容)。在同一个服务器上POP3的漏洞在POP2中同样

    存在。
    110
    POP3用于客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关

    于用
    户名和密码交换缓冲区溢出的弱点至少有20个(这意味着Hacker可以在真正

    登陆前进 入系统)。成功登陆后还有其它缓冲区溢出错误。
    111 sunrpc
    portmap rpcbind Sun RPCPortMapper/RPCBIND。访问portmapper是 扫描系

    统查看允许哪些RPC服务的最早的一步。常
    见RPC服务有:pc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等

    。入侵者发现了允许的RPC服务将转向提
    供 服务的特定端口测试漏洞。记住一定要记录线路中的
    daemon, IDS, 或sniffer,你可以发现入侵者正使用什么程序访问以便发现

    到底发生
    了什么。
    113 Ident auth .这是一个许多机器上运行的协议,用于鉴别TCP连接的用户

    。使用
    标准的这种服务可以获得许多机器的信息(会被Hacker利用)。但是它可作

    为许多服 务的记录器,尤其是FTP, POP, IMAP,
    SMTP和IRC等服务。通常如果有许多客户通过 防火墙访问这些服务,你将会

    看到许多这个端口的连接请求。记住,如果你阻断这个
    端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火

    墙支持在 TCP连接的阻断过程中发回T,着将回停止这一缓慢的连接。
    119
    NNTP news新闻组传输协议,承载USENET通讯。当你链接到诸 如:

    news:p.security.firewalls/.
    的地址时通常使用这个端口。这个端口的连接 企图通常是人们在寻找USENET

    服务器。多数ISP限制只有他们的客户才能访问他们的新
    闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新

    闻组服务 器,匿名发帖或发送spam。
    135 oc-serv MS RPC
    end-point mapper Microsoft在这个端口运行DCE RPC end- point mapper为

    它的DCOM服务。这与UNIX
    111端口的功能很相似。使用DCOM和/或 RPC的服务利用 机器上的end-point
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:53:12 | 显示全部楼层
    111 sunrpc
    portmap rpcbind Sun RPCPortMapper/RPCBIND。访问portmapper是 扫描系

    统查看允许哪些RPC服务的最早的一步。常
    见RPC服务有:pc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等

    。入侵者发现了允许的RPC服务将转向提
    供 服务的特定端口测试漏洞。记住一定要记录线路中的
    daemon, IDS, 或sniffer,你可以发现入侵者正使用什么程序访问以便发现

    到底发生
    了什么。
    113 Ident auth .这是一个许多机器上运行的协议,用于鉴别TCP连接的用户

    。使用
    标准的这种服务可以获得许多机器的信息(会被Hacker利用)。但是它可作

    为许多服 务的记录器,尤其是FTP, POP, IMAP,
    SMTP和IRC等服务。通常如果有许多客户通过 防火墙访问这些服务,你将会

    看到许多这个端口的连接请求。记住,如果你阻断这个
    端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火

    墙支持在 TCP连接的阻断过程中发回T,着将回停止这一缓慢的连接。
    119
    NNTP news新闻组传输协议,承载USENET通讯。当你链接到诸 如:

    news:p.security.firewalls/.
    的地址时通常使用这个端口。这个端口的连接 企图通常是人们在寻找USENET

    服务器。多数ISP限制只有他们的客户才能访问他们的新
    闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新

    闻组服务 器,匿名发帖或发送spam。
    135 oc-serv MS RPC
    end-point mapper Microsoft在这个端口运行DCE RPC end- point mapper为

    它的DCOM服务。这与UNIX
    111端口的功能很相似。使用DCOM和/或 RPC的服务利用 机器上的end-point

    mapper注册它们的位置。远
    端客户连接到机器时,它们查询end-point mapper找到服务的位置。同样

    Hacker扫描 机器的这个端口是为了找到诸如:这个机器上运
    行Exchange Server吗?是什么版 本? 这个端口除了被用来查询服务(如使

    用epdump)还可以被用于直接攻击。有一些 DoS攻
    击直接针对这个端口。
    137 NetBIOS name service nbtstat (UDP)这是防火墙管理员最常见的信息

    ,请仔
    细阅读文章后面的NetBIOS一节 139 NetBIOS File and Print Sharing
    通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于

    Windows“文件
    和打印机共享”和SAMBA。在Internet上共享自己的硬盘是可能是最常见的问

    题。 大
    量针对这一端口始于1999,后来逐渐变少。2000年又有回升。一些VBS(IE5
    VisualBasicScripting)开始将它们自己拷贝到这个端口,试图在这个端口

    繁殖。
    143
    IMAP和上面POP3的安全问题一样,许多IMAP服务器有缓冲区溢出漏洞运行登

    陆过
    程中进入。记住:一种Linux蠕虫(admw0rm)会通过这个端口繁殖,因此许

    多这个端
    口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版本中

    默认允
    许IMAP后,这些漏洞变得流行起来。Morris蠕虫以后这还是第一次广泛传播

    的蠕虫。 这一端口还被用于IMAP2,但并不流行。
    已有一些报道发现有些0到143端口的攻击源 于脚本。
    161 SNMP(UDP)入侵者常探测的端口。SNMP允许远程管理设备。所有配置和运

    行信息
    都储存在数据库中,通过SNMP客获得这些信息。许多管理员错误配置将它们

    暴露于
    Internet。Crackers将试图使用缺省的密码“public”“***”访问系统

    。他们 可能会试验所有可能的组合。
    SNMP包可能会被错误的指向你的网络。Windows机器常 会因为错误配置将HP

    JetDirect rmote management软件使用SNMP。HP
    OBJECT IDENTIFIER将收到SNMP包。新版的Win98使用SNMP解析域名,你会看

    见这种包在子网 内广播(cable modem,
    DSL)查询sysName和其它信
    息。
    162 SNMP trap 可能是由于错误配置
    177 xdmcp
    许多Hacker通过它访问X-Windows控制台,它同时需要打开6000端口。
    513 rwho 可能是从使用cable
    modem或DSL登陆到的子网中的UNIX机器发出的广播。 这些人为Hacker进入他

    们的系统提供了很有趣的信息
    553 CORBA IIOP
    (UDP) 如果你使用cable modem或DSL VLAN,你将会看到这个端口 的广播。

    CORBA是一种面向对象的RPC(remote procedure
    call)系统。Hacker会利 用这些信息进入系统。 600 Pcserver backdoor

    请查看1524端口一些玩script的孩
    子认为他们通过修改ingreslock和pcserver文件已经完全攻破了系统-- Alan

    J. Rosenthal.
    635 mountd
    Linux的mountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端 口的

    扫描是基于UDP的,但基于TCP
    的mountd有所增加(mountd同时运行于两个端 口)。记住,mountd可运行于

    任何端口(到底在哪个端口,需要在端口111做portmap
    查询),只是Linux默认为635端口,就象NFS通常运行于2049
    1024 许多人问这个
    端口是干什么的。它是动态端口的开始。许多程序并不在乎用哪个端口连接

    网络,它 们请求*作系统为它们分配“下一个闲置端口”。基于这一点分配

    从端口1024开始。
    这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验

    证这一 点,你可以重启机器,打开Telnet,再打开一个窗口运行“natstat
    -a”,你将会看 到Telnet被分配1024端口。请求的程序越多,动态端口也越

    多。*作系统分配的端口
    将逐渐变大。再来一遍,当你浏览Web页时用“netstat”查看,每个Web页需

    要一个 新端口。 ?ersion 0.4.1, June 20, 2000
    h++p://www.robertgraham.com/ pubs/firewall-seen.html Copyright

    1998-2000 by
    Robert Graham
    (mailto:firewall-seen1@robertgraham.com.
    All rights
    reserved. This document may only be reproduced (whole orin part)

    for
    non-commercial purposes. All reproductions must
    contain this copyright
    notice and must not be altered, except by
    permission of the
    author.
    #3
    1025 参见1024
    1026参见1024
    1080 SOCKS
    这一协议以管道方式穿过防火墙,允许防火墙后面的许多人通过一个IP 地址

    访问Internet。理论上它应该只
    允许内部的通信向外达到Internet。但是由于错误的配置,它会允许

    Hacker/Cracker 的位于防火墙外部的攻
    击穿过防火墙。或者简单地回应位于Internet上的计算机,从而掩饰他们对

    你的直接 攻击。
    WinGate是一种常见的Windows个人防火墙,常会发生上述的错误配置。在加

    入IRC聊 天室时常会看到这种情况。
    1114 SQL
    系统本身很少扫描这个端口,但常常是sscan脚本的一部分。
    1243 Sub-7木马(TCP)参见Subseven部分。
    1524
    ingreslock后门 许多攻击脚本将安装一个后门Sh*ll 于这个端口(尤其是那


    针对Sun系统中Sendmail和RPC服务漏洞的脚本,如statd,ttdbserver和cmsd

    )。如
    果你刚刚安装了你的防火墙就看到在这个端口上的连接企图,很可能是上述

    原因。你 可以试试Telnet到你的机器上的这个端口,看看它是否会给你一个

    Sh*ll 。连接到
    600/pcserver也存在这个问题。
    2049 NFS NFS程序常运行于这个端口。通常需要访问portmapper查询这个服

    务运行于
    哪个端口,但是大部分情况是安装后NFS杏谡飧龆丝冢?acker/Cracker因而可

    以闭开 portmapper直接测试这个端口。
    3128 squid
    这是Squid h++p代理服务器的默认端口。攻击者扫描这个端口是为了搜 寻一

    个代理服务器而匿名访问Internet。你也会看到搜索其它代理服务器的端口


    000/8001/8080/8888。扫描这一端口的另一原因是:用户正在进入聊天室。

    其它用户
    (或服务器本身)也会检验这个端口以确定用户的机器是否支持代理。请查

    看5.3节。
    5632
    pcAnywere你会看到很多这个端口的扫描,这依赖于你所在的位置。当用户打


    pcAnywere时,它会自动扫描局域网C类网以寻找可能得代理(译者:指agent

    而不是
    proxy)。Hacker/cracker也会寻找开放这种服务的机器,所以应该查看这种

    扫描的
    源地址。一些搜寻pcAnywere的扫描常包含端口22的UDP数据包。参见拨号扫

    描。
    6776 Sub-7 artifact
    这个端口是从Sub-7主端口分离出来的用于传送数据的端口。 例如当控制者
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:53:35 | 显示全部楼层
    通过电话线控制另一台机器,而被控机器挂断时你将会看到这种情况。
    因此当另一人以此IP拨入时,他们将会看到持续的,在这个端口的连接企图

    。(译
    者:即看到防火墙报告这一端口的连接企图时,并不表示你已被Sub-7控制。



    6970
    RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由

    TCP7070 端口外向控制连接设置13223 PowWow PowWow
    是Tribal Voice的聊天程序。它允许 用户在此端口打开私人聊天的接。这一

    程序对于建立连接非常具有“进攻性”。它
    会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果

    你是一个 拨号用户,从另一个聊天者手中“继承”了IP地址这种情况就会发生:好象很多不同
    的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节


    17027
    Conducent这是一个外向连接。这是由于公司内部有人安装了带有Conducent

    "adbot" 的共享软件。
    Conducent
    "adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件 是

    Pkware。有人试验:阻断这一外向连接不会有任何问题,但是封掉IP地址本

    身将会
    导致adbots持续在每秒内试图连接多次而导致连接过载:
    机器会不断试图解析DNS名─ads.conducent.com,即IP地址216.33.210.40


    216.33.199.77
    ;216.33.199.80 ;216.33.199.81;216.33.210.41。(译者:不
    知NetAnts使用的Radiate是否也有这种现象)
    27374 Sub-7木马(TCP) 参见Subseven部分。
    30100
    NetSphere木马(TCP) 通常这一端口的扫描是为了寻找中了NetSphere木马。
    31337 Back Orifice
    “eliteHacker中31337读做“elite”/ei’li:t/(译者:* 语,译为中坚力

    量,精华。即 3=E, 1=L,
    7=T)。因此许多后门程序运行于这一端 口。其中最有名的是Back Orifice

    。曾经一段时间内这是Internet上最常见的扫描。
    现在它的流行越来越少,其它的 木马程序越来越流行。
    31789 Hack-a-tack
    这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问木马 (RAT,Remote

    Access
    Trojan)。这种木马包含内置的31790端口扫描器,因此任何 31789端口到

    317890端口的连 接意味着已经有这种入侵。(31789端口是控制连
    接,317890端口是文件传输连接)
    32770~32900 RPC服务 Sun Solaris的RPC服务在这一范围内。详细的说:早

    期版本
    的Solaris(2.5.1之前)将 portmapper置于这一范围内,即使低端口被防火

    墙封闭 仍然允许Hacker/cracker访问这一端口。
    扫描这一范围内的端口不是为了寻找 portmapper,就是为了寻找可被攻击的

    已知的RPC服务。
    33434~33600 traceroute
    如果你看到这一端口范围内的UDP数据包(且只在此范围 之内)则可能是由

    于traceroute。参见traceroute分。
    41508
    Inoculan早期版本的Inoculan会在子网内产生大量的UDP通讯用于识别彼此。

    参见
    h++p://www.circlemud.org/~jelson/software/udpsend.html
    h++p://www.ccd.bnl.gov/nss/tips/inoculan/index.html端口1~1024是保留


    口,所以它们几乎不会是源端口。但有一些例外,例如来自NAT机器的连接。

    常看见 紧接着1024的端口,它们是系统分配给那些并不在乎使用哪个端口连

    接的应用程序
    的“动态端口”。 Server Client 服务描述
    1-5/tcp 动态 FTP 1-5端口意味着sscan脚本
    20/tcp 动态 FTP
    FTP服务器传送文件的端口
    53 动态 FTP DNS从这个端口发送UDP回应。你也可能看见源/目标端口的TCP

    连 接。
    123 动态
    S/NTP 简单网络时间协议(S/NTP)服务器运行的端口。它们也会发送 到这

    个端口的广播。
    27910~27961/udp 动态 ***
    ***或***引擎驱动的游戏在这一端口运行其 服务器。因此来自这一端口

    范围的UDP包或发送至这一端口范围的UDP包通常是游戏。
    61000以上
    动态 FTP 61000以上的端口可能来自Linux NAT服务器
    #4

    补充、端口大全(中文翻译)1 tcpmux TCP Port Service
    Multiplexer  传输控制协议端口服务多路开关选择器
    2 compressnet Management Utility    
    compressnet 管理实用程序
    3 compressnet Compression Process    压缩进程
    5 rje Remote
    Job Entry         
    远程作业登录
    7 echo Echo               回显
    9 discard Discard            丢弃
    11 systat Active
    Users          在线用户
    13 daytime Daytime            时间
    17 qotd Quote of the
    Day         每日引用
    18 msp Message Send Protocol      
    消息发送协议
    19 chargen Character Generator      字符发生器
    20 ftp-data File Transfer
    [Default Data] 文件传输协议(默认数据口) 
    21 ftp File Transfer
    [Control]      文件传输协议(控制)
    22 ssh SSH Remote Login Protocol    
    SSH远程登录协议
    23 telnet Telnet             终端仿真协议
    24 ? any *** mail
    system       预留给个人用邮件系统
    25 smtp Simple Mail Transfer      
    简单邮件发送协议
    27 nsw-fe NSW User System FE       NSW 用户系统现场工程师
    29 msg-icp MSG
    ICP            MSG ICP
    31 msg-auth MSG Authentication     
    MSG验证
    33 dsp Display Support Protocol     显示支持协议
    35 ? any *** printer
    server     预留给个人打印机服务
    37 time Time               时间
    38 rap Route Access
    Protocol       路由访问协议
    39 rlp Resource Location
    Protocol    资源定位协议
    41 graphics Graphics           图形
    42 nameserver WINS
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:54:04 | 显示全部楼层
    Host Name Server   WINS 主机名服务
    43 nicname Who Is            "绰号" who
    is服务
    44 mpm-flags MPM FLAGS Protocol     MPM(消息处理模块)标志协


    45 mpm Message
    Processing Module [recv] 消息处理模块 
    46 mpm-snd MPM [default
    send]      消息处理模块(默认发送口)
    47 ni-ftp NI FTP             NI
    FTP
    48 auditd Digital Audit Daemon      数码音频后台服务 
    49 tacacs Login Host
    Protocol (TACACS)  TACACS登录主机协议
    50 re-mail-ck Remote Mail Checking
    Protocol 远程邮件检查协议
    51 la-maint IMP Logical Address
    Maintenance IMP(接口信息处理机)逻辑地址维护
    52 xns-time XNS Time
    Protocol      施乐网络服务系统时间协议  
    53 domain Domain Name Server      
    域名服务器
    54 xns-ch XNS Clearinghouse       施乐网络服务系统票据交换
    55 isi-gl ISI
    Graphics Language     ISI图形语言
    56 xns-auth XNS Authentication     
    施乐网络服务系统验证
    57 ? any *** terminal access     预留个人用终端访问
    58 xns-mail XNS
    Mail           施乐网络服务系统邮件
    59 ? any *** file
    service      预留个人文件服务
    60 ? Unassigned             未定义
    61 ni-mail NI
    MAIL            NI邮件?
    62 acas ACA Services           异步通讯适配器服务
    63 whois+
    whois+              WHOIS+
    64 covia Communications Integrator
    (CI) 通讯接口 
    65 tacacs-ds TACACS-Database Service  
    TACACS数据库服务
    66 sql*net Oracle SQL*NET        Oracle
    SQL*NET
    67 bootps Bootstrap Protocol
    Server   引导程序协议服务端
    68 bootpc Bootstrap Protocol
    Client   引导程序协议客户端
    69 tftp Trivial File
    Transfer      小型文件传输协议
    70 gopher Gopher            
    信息检索协议
    71 netrjs-1 Remote Job Service      远程作业服务
    72 netrjs-2 Remote Job
    Service      远程作业服务
    73 netrjs-3 Remote Job Service     
    远程作业服务
    74 netrjs-4 Remote Job Service      远程作业服务
    75 ? any *** dial
    out service    预留给个人拨出服务
    76 deos Distributed External Object Store
    分布式外部对象存储 
    77 ? any *** RJE
    service      预留给个人远程作业输入服务
    78 vettcp vettcp            
    修正TCP?
    79 finger Finger             FINGER(查询远程主机在线

    用户等信息)
    80 http World
    Wide Web HTTP       全球信息网超文本传输协议
    81 hosts2-ns HOSTS2 Name
    Server     HOST2名称服务
    82 xfer XFER Utility          
    传输实用程序
    83 mit-ml-dev MIT ML Device       模块化智能终端ML设备
    84 ctf Common Trace
    Facility       公用追踪设备
    85 mit-ml-dev MIT ML
    Device       模块化智能终端ML设备
    86 mfcobol Micro Focus Cobol       Micro Focus
    Cobol编程语言
    87 ? any *** terminal link     
    预留给个人终端连接
    88 kerberos Kerberos          
    Kerberros安全认证系统
    89 su-mit-tg SU/MIT Telnet Gateway   
    SU/MIT终端仿真网关
    90 dnsix DNSIX Securit Attribute Token Map DNSIX
    安全属性标记图 
    91 mit-dov MIT Dover Spooler       MIT Dover假脱机
    92 npp Network
    Printing Protocol     网络打印协议
    93 dcp Device Control Protocol     
    设备控制协议
    94 objcall Tivoli Object
    Dispatcher   Tivoli对象调度
    95 supdup SUPDUP            
    96 dixie DIXIE
    Protocol Specification  DIXIE协议规范
    97 swift-rvf Swift Remote Virtural File
    Protocol 快速远程虚拟文件协议 
    98 tacnews TAC
    News           TAC(东京大学自动计算机)新闻协议
    99 metagram Metagram
    Relay       
    100 newacct [unauthorized use] 
      18、另外介绍一下如何查看本机打开的端口和tcpip端口的过滤
      开始--运行--cmd
      输入命令netstat -a
      会看到例如(这是我的机器开放的端口)
    Proto Local Address    Foreign
    Address    State
    TCP  yf001:epmap     yf001:0      
    LISTE
    TCP  yf001:1025(端口号)      yf001:0      
    LISTE
    TCP  (用户名)yf001:1035      yf001:0      
    LISTE
    TCP  yf001:netbios-ssn   yf001:0      
    LISTE
    UDP  yf001:1129      *:*
    UDP  yf001:1183      *:*
    UDP  yf001:1396      *:*
    UDP  yf001:1464      *:*
    UDP  yf001:1466      *:*
    UDP  yf001:4000      *:*
    UDP  yf001:4002      *:*
    UDP  yf001:6000      *:*
    UDP  yf001:6001      *:*
    UDP  yf001:6002      *:*
    UDP  yf001:6003      *:*
    UDP  yf001:6004      *:*
    UDP  yf001:6005      *:*
    UDP  yf001:6006      *:*
    UDP  yf001:6007      *:*
    UDP  yf001:1030      *:*
    UDP  yf001:1048      *:*
    UDP  yf001:1144      *:*
    UDP  yf001:1226      *:*
    UDP  yf001:1390      *:*
    UDP  yf001:netbios-ns  
    *:*
    UDP  yf001:netbios-dgm   *:*
    UDP  yf001:isakmp    
    *:*
      现在讲讲基于Windows的tcp/ip的过滤
      控制面板——网络和拨号连接——本地连接——INTERNET协议

    (tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
      然后添加需要的tcp
    和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然

    可能会导致一些程序无法使用。
    19、
    (1)、移动“我的文档”
      进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹

    ”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows

    2003
    中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的

    朋友做个快捷方式放到桌面上。
    (2)、移动IE临时文件
    进入“开始→控制面板→Internet
    选项”,在“常规”选项“Internet
    文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目

    标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登

    录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,

    不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
    20、避免被恶意代码
    木马等病毒攻击
  • TA的每日心情
    奋斗
    2019-10-26 10:25
  • 签到天数: 10 天

    连续签到: 1 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-4-15 14:54:39 | 显示全部楼层
    以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木

    马之类的病毒攻击。
      其实方法很简单,恶意代码的类型及其对付方法:
    1.

    禁止使用电脑 危害程度:★★★★ 感染概率:** 
    现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是

    不堪设想!浏览了含有这种恶意代码的网页其后果是:"关闭系统"、"运行"

    、"注销"、注册表编辑器、DOS程序、运行任何程序被禁止,系统无法进入"

    实模式"、驱动器被隐藏。 
    解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给"废"了

    ,建议重装。  
    2.

    格式化硬盘 危害程度:★★★★★ 感染概率:* 
    现象描述:这类恶意代码的特征就是利用IE执行ActiveX的功能,让你无意中

    格式化自己的硬盘。只要你浏览了含有它的网页,浏览器就会弹出一个警告

    说"当前的页面含有不安全的ActiveX,可能会对你造成危害",问你是否执行

    。如果你选择"是"的话,硬盘就会被快速格式化,因为格式化时窗口是最小

    化的,你可能根本就没注意,等发现时已悔之晚矣。 
    解决办法:除非你知道自己是在做什么,否则不要随便回答"是"。该提示信

    息还可以被修改,如改成"Windows正在删除本机的临时文件,是否继续",所

    以千万要注意!此外,将计算机上Format.com、Fdisk.exe、Del.exe、

    Deltree.exe等命令改名也是一个办法。  
    3.

    下载运行木马程序 危害程度:★★★ 感染概率:*** 
    现象描述:在网页上浏览也会中木马?当然,由于IE5.0本身的漏洞,使这样

    的新式入侵手法成为可能,方法就是利用了微软的可以嵌入exe文件的eml文

    件的漏洞,将木马放在eml文件里,然后用一段恶意代码指向它。上网者浏览

    到该恶意网页,就会在不知不觉中下载了木马并执行,其间居然没有任何提

    示和警告! 
    解决办法:第一个办法是升级您的IE5.0,IE5.0以上版本没这毛病;此外,

    安装金山毒霸、Norton等病毒防火墙,它会把网页木马当作病毒迅速查截杀

    。  
    4.

    注册表的锁定 危害程度:★★ 感染概率:*** 
    现象描述:有时浏览了恶意网页后系统被修改,想要用Regedit更改时,却发

    现系统提示你没有权限运行该程序,然后让你联系管理员。晕了!动了我的

    东西还不让改,这是哪门子的道理! 
    解决办法:能够修改注册表的又不止Regedit一个,找一个注册表编辑器,例

    如:Reghance。将注册表中的HKEY_CURRENT_USER\Software\Microsoft\

    Windows\CurrentVersion\Policies\System下的DWORD

    值"DisableRegistryTools"键值恢复为"0",即可恢复注册表。  
    5.

    默认主页修改 危害程度:★★★ 感染概率:***** 
    现象描述:一些网站为了提高自己的访问量和做广告宣传,利用IE的漏洞,

    将访问者的IE不由分说地进行修改。一般改掉你的起始页和默认主页,为了

    不让你改回去,甚至将IE选项中的默认主页按钮变为失效的灰色。不愧是网

    络流氓的一惯做风。 
    解决办法:1.起始页的修改。展开注册表到HKEY_LOCAL_MACHINE\Software

    \Microsoft\Internet
    Explorer\Main,在右半部分窗口中将"Start
    Page"的键值改为"about:blank"即可。同理,展开注册表到

    HKEY_CURRENT_USER\Software\Microsoft\Internet
    Explorer\Main,在右半部分窗口中将"Start
    Page"的键值改为"about:blank"即可。 注意:有时进行了以上步骤后仍

    然没有生效,估计是有程序加载到了启动项的缘故,就算修改了,下次启动

    时也会自动运行程序,将上述设置改回来,解决方法如下: 运行注册表

    编辑器Regedit.exe,然后依次展开HKEY_LOCAL_MACHINE\Software\

    Microsoft\Windows\CurrentVersion\Run主键,然后将下面

    的"registry.exe"子键(名字不固定)删除,最后删除硬盘里的同名可执行

    程序。退出注册编辑器,重新启动计算机,问题就解决了。 
    2.默认主页的修改。运行注册表编辑器,展开HKEY_LOCAL_MACHINE\

    Software\Microsoft\Internet
    Explorer\Main\,将Default-Page-URL子键的键值中的那些恶意网站的网

    址改正,或者设置为IE的默认值。 3.IE选项按钮失效。运行注册表编辑

    器,将HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet
    Explorer\Control
    Panel中的DWORD

    值"Settings"=dword:1、"Links"=dword:1、"SecAddSites"=dword:1全部改

    为"0",将HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\

    Internet
    Explorer\Control
    Panel下的DWORD值"homepage"的键值改为"0"。  
    6.

    篡改IE标题栏 危害程度:★ 感染概率:***** 
    现象描述:在系统默认状态下,由应用程序本身来提供标题栏的信息。但是

    ,有些网络流氓为了达到广告宣传的目的,将串值"Windows
    Title"下的键值改为其网站名或更多的广告信息,从而达到改变IE标题栏的

    目的。非要别人看他的东西,而且是通过非法的修改手段,除了"无耻"两个

    字,再没有其它形容词了。
    解决办法:展开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\

    Internet
    Explorer\Main\下,在右半部分窗口找到串值"Windows
    Title",将该串值删除。重新启动计算机。  
    7.  
    篡改默认搜索引擎 危害程度:★★★ 感染概率:* 
    现象描述:在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网

    络搜索,被篡改后只要点击那个搜索工具按钮就会链接到网络注氓想要你去

    的网站。 
    解决办法:运行注册表编辑器,依次展开HKEY_LOCAL_MACHINE\Software\

    Microsoft\Internet
    Explorer\Search\CustomizeSearch和HKEY_LOCAL_MACHINE\Software\

    Microsoft\Internet
    Explorer\Search\SearchAssistant,将CustomizeSearch及

    SearchAssistant的键值改为某个搜索引擎的网址即可
    8.

    IE右键修改 危害程度:★★ 感染概率:*** 
    现象描述:有的网络流氓为了宣传的目的,将你的右键弹出的功能菜单进行

    了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口

    中单击右键的功能都屏蔽掉。 
    解决办法:1.右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER

    \Software\Microsoft\Internet
    Explorer\MenuExt,删除相关的广告条文。 2.右键功能失效。打开注

    册表编辑器,展开到HKEY_CURRENT_USER\Software\Policies\Microsoft

    \Internet
    Explorer\Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0

    。  
    9.

    篡改地址栏文字 危害程度:★★ 感染概率:*** 
    现象描述:中招者的IE地址栏下方出现一些莫名其妙的文字和图标,地址栏

    里的下拉框里也有大量的地址,并不是你以前访问过的。 
    解决办法:1.地址栏下的文字。在HKEY_CURRENT_USER\Software\

    Microsoft\Internet
    Explorer\ToolBar下找到键值LinksFolderName,将其中的内容删去即可。

    2.地址栏中无用的地址。在HKEY_CURRENT_USER\Software\Microsoft

    \Internet
    Explorer\TypeURLs中删除无用的键值即可。

      同时我们需要在系统中安装杀毒软件
      如
    卡巴基斯,瑞星,McAfee等
      还有防止木马的木马克星(可选)
      并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀

    毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统

    的非法文件。
      还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微

    软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操

    作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时

    间内你的系统因为这个漏洞是很危险的。
      本人强烈建议个人用户安装使用防火墙(目前最有效的方式)
      例如:天网个人防火墙、诺顿防火墙、ZoneAlarm等等。
      因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止

    DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要

    安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就

    万事中天在线。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙

    也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。

    如果还不放心也可以安装密罐和IDS入侵检测系统。而对于防火墙我个人认为

    关键是IP策略的正确使用,否则可能会势的起反。
    以上含有端口大全,这里就省了!
    您需要登录后才可以回帖 登录 | 免费注册

    本版积分规则

    QQ|手机版|Archiver|热加工行业论坛 ( 苏ICP备18061189号-1|豫公网安备 41142602000010号 )
    版权所有:南京热之梦信息技术有限公司

    GMT+8, 2025-12-17 05:27 , Processed in 0.386779 second(s), 20 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表