My Testing Webcam

Live Stream

如何正确的删除WINDOWS.OLD 文件夹

电脑在从早期版本的 Windows 升级到 WindowsVista时,vista系统会把以前的系统文件转移到WINDOWS.OLD 的文件夹中。而你若不想用你早期版本的 Windows 时,就想把WINDOWS.OLD 文件夹删除,若你直接删除这个文件夹时,可能导致系统WindowsExplorer 崩溃。此时,同时会收到类似以下的错误信息:
网上基本都是这个!!但是我按照这样删除不了,会提示找不到文件$windows.old.
如何正确的删除WINDOWS.OLD 文件夹?按照以下步骤来删除:

1、在 “开始搜索” 框中键入 cmd , 右键单击在 程序 列表, cmd.exe , 然后单击 “作为管理员运行 ”。 (如果您用于管理员密码或用于确认, 提示键入密码, 或单击 继续 。)

2、键入 cd\ , 然后按 ENTER 键改为根目录下的当前驱动器。 通常是驱动器 C。

3、输入类型驱动器,并按 ENTER 改为要从中删除 $WINDOWS.OLD 文件夹驱动器。 例如, 如果 $WINDOWS.OLD 文件夹位于驱动器D, 键入 d: , 然后按 Enter。

4、键入 rd $windows.old /s , 然后按 ENTER 键删除 $WINDOWS.OLD 文件夹。

5、当提示您确认删除的目标 $WINDOWS.OLD 文件夹, 键入 y , 然后按 Enter。

今天我终于成功删除了,方法如下:

1.单击“开始”,然后单击“计算机”。
2. 右键单击要从中删除 $WINDOWS.OLD 文件夹的硬盘,然后单击“属性”。
3. 单击“常规”选项卡,然后单击“磁盘清理”。
4 在“要删除的文件”列表中,单击以选中“以前Windows 的文件”复选框。
注意:请单击以清除其他复选框,具体情况视要删除的其他文件而定。
5. 单击“确定”,然后单击“删除文件”以确认要永久删除 $WINDOWS.OLD 文件夹及其子文件夹和文件。

哈哈,怎么样?OK啦!

XP+Vista双系统安装全攻略

不论先装Windows XP Professional还是先装Windows Vista,都无关紧要,最重要的是后面的操作,现在将介绍我个人安装双系统的方法。 这里例如将Windows Vista安装入C盘,将Windows XP Professional安装入D盘。
  全新安装双系统
  这里关系到启动双系统问题,将要修改Vista的Boot Manager,将Win XP的引导信 息加入到BCD文件中。于是我建议大家用VistaBoot Pro。VistaBoot Pro提供了一个图形化的操作界面,修改设置一目了然,这样对于普通用户来说也不是很难。
  VistaBoot Pro的安装说明:
  ① Wndows XP系统必需装有 Microsoft .NET Framework 2.0 才能安装本软件。
  ② Windows Vista 系统下安装后,必需用鼠标右键点击程序或它的快捷方式,选择“用管理员账户运行”或者关闭”UAC“,否则会出现权限不够的出错提示框。
  ③ 如系统装有防火墙,则必须允许它访问网络。
  VistaBoot Pro的使用方法
  ① Current Settings:在这里可以查看当前的引导管理器的配置信息,查看之前建议选择“File→Check for Updates”进行检测,或者执行“Rescan BCD Registry”重新扫描,以保证当前配置信息是最新的。
  ② Change Settings:用户可以在这里设置默认启动的操作系统,直接从下拉列表框中选择即可,使用方法与“System Properties→Advanced→Startup and Recovery”大致相仿,修改后直接单击“Apply!”按钮即可生效。必须指出的是,这里还提供了删除Vista Boot Loader的选项,但使用之前请慎重,因为删除后将无法进入Vista。
  ③ Manage Entries:在这里可以调整多重启动菜单中各个项目的次序,通过“Up”和“Down”两个按钮选择即可,当然也可以在这里删除某个启动项。还可以在此增加操作系统。比如我在这里增加一个名为”Windows XP SP2 Professional“的操作系统 ,其引导程序所在盘为“C”。
  注:可能有人问,XP不是在D盘么?这是因为XP的主要引导文件boot.ini还有NTLDR之类都在C盘中,不信你在XP下把所有文件和系统文件显示出来,看看C盘,它们出现了吧。
  ④ Backup/Restore:这是VistaBootPRO的一个特色功能,我们可以将当前的设置备份到文件中,以后可以随时恢复以前的个性化设置。
  ⑤ 在“Tools”菜单下选择“Legack Editor”能打开记事本对boot.ini文件进行编辑,当然你能够修改的只有除了Windows Vista之外的启动项目。
  设置完后用命令“bcdedit”来查看设置
  方法:① 打开“运行” (开始〉运行), 输入 cmd
  ② 输入bcdedit
  引导文件备份
  设置完成并重启之后就用上了双系统了,那么现在就要做一件重要事情进行文件备份,备份很重要。这些文件被隐藏,须打开文件夹选项进行设置。
  ⑴备份的引导文件为(文件位于“当前引导程序所在盘”比如此时是C盘):Boot(文件夹);autoexec.bat;bootmgr.sys;config.sys;BOOTSECT.BAK;boot.ini;bootfont.bin;IO.SYS;MSDOS.SYS;NTDETECT.COM;ntldr.sys其中Boot(文件夹);autoexec.bat;bootmgr.sys;config.sys;BOOTSECT.BAK为Vista的引导,而boot.ini;bootfont.bin;IO.SYS;MSDOS.SYS;NTDETECT.COM;ntldr.sys为Win XP的引导。
  ⑵备份BCD文件:① 打开“运行” (开始〉运行), 输入 cmd
  ② 输入bcdedit /export "X:/XXX/bcd"
  恢复BCD文件:① 打开“运行” (开始〉运行), 输入 cmd
  ② 输入bcdedit /import "X:/XXX/bcd"
  我是把BCD文件备份到“f:/123/"文件夹下,又从“f:/123/"文件夹下恢复。BCD文件位于“C:/Boot/"文件夹下。
  重新安装双系统
  但是又出现了问题,有些人要重新安装WinXP或Vista。安装后又没有了双系统启动菜单了,这里就有两种形式了。
  第一:Vista安装在C盘,Vista不动,重新安装Win XP。
  方法一:由于是重新安装Win XP,所以Win XP在C盘的引导文件没有动,那么就只把先前备份的BCD文件恢复就可以了。(推荐)
  方法二:就是再次使用VistaBoot Pro 的方法。
  第二:Vista安装在C盘,Win XP不动,重新安装Vista。
  因为Vista安装在C盘,安装好后,C盘中Win XP的引导文件将全都消失,那么就要把Win XP的引导文件复制到C盘中。再使用恢复BCD文件的方法来恢复双系统启动菜单。
  注意:此方法必须保证C盘中WinXP和Vista的引导文件无损失,建议系统安装好后就备份它们,最好是全部备份。
  双系统改为单系统
  1.保留Vista,删除Win XP
  ①恢复系统默认以Vista启动。
  方法:⑴ 使用光驱加载 Vista 光盘(可以使用虚拟光驱)
  ⑵ 打开“运行” (开始〉运行), 输入 cmd
  ⑶ 输入 X: (X代表你的光驱盘符)
  ⑷ 输入 cd boot
  ⑸ 输入 bootsect /nt60 SYS
  ⑹ 重新启动, Vista 的 启动管理器已经消失了
  ② 删除Win XP在C盘的引导文件(上面有介绍哪些是Win XP的引导文件);
  ③ 格式化你安装Win XP的那个盘。
  2.保留Win XP,删除Vista
  ① 格式化你安装Vista的那个盘。
  ②用系统光盘中“系统引导修复”引导进入系统,进入后把备份的Win XP引导程序复制到“当前引导程序所在盘”,我这里为C盘。
  ③恢复系统默认以Win XP启动。
  方法:⑴ 使用光驱加载 Vista 光盘(可以使用虚拟光驱)
  ⑵ 打开“运行” (开始〉运行), 输入 cmd
  ⑶ 输入 X: (X代表你的光驱盘符)
  ⑷ 输入 cd boot
  ⑸ 输入 bootsect /nt52 SYS
  ⑹ 重新启动, Vista 的 启动管理器已经消失了,系统将默认以Win XP启动。
  注意:在此C盘为“当前引导程序所在盘”。如果你对“当前引导程序所在盘”不清楚可以直接输入 bootsect /nt60或52 盘符:如(bootsect /nt52 C: )
  在此强调一点,保留Vista,则Vista全部引导文件无损失;保留Win XP,则WinXP全部引导文件无损失。
  其它设置:
  1.更改系统名称
  ⑴默认XP系统名称在Vista启动管理器中是"earlier version of Windows",要更改它:
  ① 按住Windows+R打开运行
  ② 输入cmd打开命令行模式
  ③ 输入bcdedit /set {ntldr} Description "Windows XP SP2 Professional"
  ⑵默认Vista系统名称在Vista启动管理器中是"Microsoft Windows",要更改它:
  ① 按住Windows+R打开运行
  ② 输入cmd打开命令行模式
  ③ 输入bcdedit /set {current} Description "Windows Vista 5456 Ultimate"
  2.更改菜单时间为10秒
  ① 按住Windows+R打开运行
  ② 输入cmd打开命令行模式
  ③ 输入bcdedit /timeout 10
附:在XP下从硬盘安装Vista
现在双系统双启动正常,不要再要什么工具添加启动。具体方法如下:

  1.先去下载Vista的iso镜像文件。装个虚拟光驱。用虚拟光驱加载Vista镜像文件,把里面的文件全部复制到硬盘,比如D:\Vista。

  2.把Vista里面的“bootmgr”;“boot”文件夹都复制到C盘目录下,并在C盘根目录下建个sources文件夹,把的D:\Vista\sources下的boot.win复制到C盘下sourse文件夹。

  3.把要装Vista的那个分区用PartitionMagic Portable Vista8.05工具格成ntfs的格式。

  4.用管理员运行cmd,运行c:\boot\bootsect.exe /nt60 c: 退出后重启电脑。

  5.重启计算机,正在启动安装程序,加载boot.wim,启动PE环境。这个过程可能比较长,请等待。

  6.安装程序启动,选择你要安装的语言类型,同时选择适合自己的时间和货币显示种类及键盘和输入方式。

  出现“开始安装界面”,(要注意了,不点击“现在安装”)点左下角“修复计算机”(repair my computer)。

  进入“系统恢复选项”,选择最后一项“命令提示符”(command prompt),进入DOS窗口。

  7.在DOS下运行C:\boot\bootsect.exe /nt52 C:

  然后删除C盘中的如下文件(有些文件可能是隐藏的,删除前请运行attrib -r -h -s)

  del C:\boot\bootsect.exe

  del C:\bootmgr

  del C:\boot

  del C:\sources

  删除这些很重要,没删除的话等下不能成功重起引导不了系统完成安装。

  8.现在可以出入安装命令了,输入D:\Vista\sources\setup.exe后回车。然后就跟光盘启动安装一样了。

浅谈AMD双核和Intel双核的区别,准确选购Vista双核处理器

AMD和Intel的双核技术在物理结构上也有很大不同之处。AMD将两个内核做在一个Die(内核)上,通过直连架构连接起来,集成度更高。Intel则是采用两个独立的内核封装在一起,因此有人将Intel的方案称为“双芯”,认为AMD的方案才是真正的“双核”。
AMD的双核处理器在面对多任务环境下,无法合理分配CPU运算资源,导致运行同样的程序却会得到不同的时间,AMD的双核并不稳定。从不少媒体的评测还可以看到,AMD的双核在单程序运行的效率要高于Intel处理器,但是在多任务的测试中则全面落后!

AMD双核性价比高,Intel双核性能跟强劲,但价格较高,如果的的应用要求不高,而且是自己装机,用AMD的就可以了,如果你追求性能的话就选Intel,这是根据你的应用要求来看,酷睿双核分为两种,酷睿和酷睿2,酷睿都是32位,酷睿2是64位 从字面上来看酷睿2明显就是酷睿的升级版。它们两者的区别在什么地方呢?首先酷睿2 CPU支持移动64位计算模式,为以后运算速度更快的时代提供了坚实的硬件基础。高端的7系列拥有4MB二缓存,比酷睿仅拥有2MB足足高出了一倍!更大的二级缓存意味着多任务处理能力更为强劲,处理的时间将会大大缩短。本来酷睿2 CPU的前端总线应该用800MHz,不过为了适应迅驰三代平台的需要,还是和酷睿一样为667MHz。酷睿2 CPU还加入对EM64T与SSE4指令集的支持。由于对EM64T的支持使得其可以拥有更大的内存寻址空间,将来面对内存杀手——VISTA操作系统时不但游刃有余,而且还能延长酷睿CPU的生命周期。当然SSE4指令集相比于酷睿的SSE3指令集,更强调了多媒体的处理速度并有多处优化 现在奔腾系列的台式机里面有两种双核,一种诞生在酷睿2之前,叫奔腾D,一种诞生在酷睿2之后,较奔腾E。奔腾D是蹩脚双核,高频低能,功耗发热量都极大,所以已经淘汰了,现在是基本买不到pd了。而酷睿2诞生后,以其出色的性能和低频高能,低发热量、低功耗、超频性能好的特点受到大家的青睐,但苦于价格太贵,低端用户难以承受,所以才推出了一系列阉割版的酷睿2,但是英特尔却给他命名为奔腾E,英特尔之所以要那么叫一方面可能是为了纪念奔腾系列过去的成就(否则奔腾系列早就淘汰了),所以奔腾E也就是酷睿2的低端系列,全面代替过去的那款蹩脚的pd,奔腾E的特点与酷睿2完全一样,因为采用的是同样的先进架构,只是主频和二级缓存稍低,因此性能稍差。另一方面英特尔同时也是想以此划分酷睿与奔腾的界限。
在笔记本领域中也是一样的,T2xxx就是最新的基于酷睿2架构的奔腾双核,而T5xxx和T7xxx就是真正中端和高端的酷睿2双核。很多商家为了蒙骗消费者,因此将T系列全部混淆为酷睿2,这是不正确的,其中还是有一定差距的,就好比故意把台式机里的Exxx都称作酷睿2一样。E2xxx是奔腾双核,而E4xxx和E6xxx才是酷睿2双核。Intel 为了降低成本,将一个CPU衍生出多种不同型号,然而却让人看的眼花缭乱,尤其是T2XXX,竟有十一个型号:酷睿双核T2500 T2400 T2450 T2300 T2300E T2250 T2350 T2050 奔腾双核T2130 T2080 T2060,比较如下:
T2500,T2400,T2300,T2450,T2300E,T2050,T2060
首先,尾号为T2X00的,前端总线都为667MHz,二级缓存都为2M,只是主频不同,T2500 主频为2.0GHz,T2400 主频为1.83GHz,T2300主频为1.66GHz,其他型号都可看作是它们的衍生。
T2450与T2500相比,T2350与T2400相比,T2250和T2050与T2300相比,二级缓存都为2M,前端总线由667MHz降至533MHz,主频略有差异(T2450与T2500相同,T2350为1.86GHz,T2250为1.73GHz,T2050为1.60GHz)。
T2300E与T2300相比取消了VT即虚拟化技术,而T2050与T2300E相比则又将前端总线由667MHz降至533MHz,可以看作T2300的“阉割版”。奔腾双核T2060处理器的主频和FSB与T2050相同,同样是1.6GHz和533MHz。而只有二级缓存差别较大,在二级缓存上,T2060正好是T2050的一半,仅为1MB,这也就是“再一次阉割”。
T2300-取消VT=T2300E-前端总线降至533=T2050-二级缓存降为1MB=T2060
T2350,T2130
同样奔腾双核T2130则可看成是酷睿双核T2350再次的阉割版,主频同为1.86GHz,前端总线也都为533MHz,而二级缓存则又降为1MB。
T2250,T2080
奔腾双核T2080看成是酷睿双核T2250的阉割版,除了在二级缓存上降成了1M,主频以及前端系统总线都与T2250相同分别为1.73GHz,533MHz。

vista系统终极优化大全[禁用系统服务]

vista系统终极优化大全,包含禁用的系统服务哦:

开始-运行-输入“services.msc”
禁用了以下系统服务
●Application Management
为活动目录的智能镜像(IntelliMirror)组策略程序提供软件的安装、卸载和枚举等操作。如果该服务停止,用户将无法安装、删除或枚举任何使用智能镜像方式安装的程序。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。
●Background Intelligent Transfer Service
使用空闲网络带宽在后台传送文件。如果该服务被禁用,则依赖于 BITS 的任何应用程序(如 Windows Update 或 MSN Explorer)将无法自动下载程序和其他信息
●Base Filtering Engine
基本筛选引擎(BFE)是一种管理防火墙和 Internet 协议安全(IPsec)策略以及实施用户模式筛选的服务。停止或禁用 BFE 服务将大大降低系统的安全。还将造成 IPsec 管理和防火墙应用程序产生不可预知的行为。 
●Block Level Backup Engine Service
执行块级备份和恢复的引擎
●Certificate Propagation
为智能卡提供证书。该服务的默认运行方式是手动。如果你没有使用智能卡,那么可以放心禁用该服务。
●COM+ Event System
支持系统事件通知服务 (SENS),此服务为订阅的组件对象模型 (COM) 组件提供自动分布事件功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务都将无法启动。
●Computer Browser
维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。该服务的默认运行方式为自动,不过如果你没有使用局域网,该功能就可以放心禁用。
●Diagnostic Policy Service
诊断策略服务启用了 Windows 组件的问题检测、故障排除和解决方案。如果该服务被停止,诊断将不会继续正常运行。如果禁用该服务,则所有显式依赖于该服务的服务将不会启动。
●Diagnostic System Host
诊断系统主机服务启用 Windows 组件的问题检测、故障排除和解决方案。如果停止该服务,则一些诊断将不再发挥作用。如果禁用该服务,则显式依赖它的所有服务将无法启动。
●Fax
使计算机可以利用位于本机或者网络中的传真资源发送和接收传真。该服务的默认运行方式是手动,不过如果你不打算使用电脑收发传真,则可以放心将其禁用。
●Function Discovery Resource Publication
发布该计算机以及连接到该计算机的资源,以便能够在网络上发现这些资源。如果该服务被停止,将不再发布网络资源,网络上的其他计算机将无法发现这些资源。
●Human Interface Device Access
启用对智能界面设备(Human Interface Devices ,HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。该服务的默认运行方式是自动,如果你使用了支持HID的输入设备,例如比较高级的键盘或鼠标,那么最好不要动这个服务,否则可以将其禁用。Idwlog Service:常见于一些内部版本的Windows中。该服务的默认运行方式是自动,可以放心禁用。
●IKE and AuthIP IPsec Keying Modules
IKEEXT 服务托管 Internet 密钥交换(IKE)和身份验证 Internet 协议(AuthIP)键控模块。这些键控模块用于 Internet 协议安全(IPSec)中的身份验证和密钥交换。停止或禁用 IKEEXT 服务将禁用与对等计算机的 IKE/AuthIP 密钥交换。通常将 IPSec 配置为使用 IKE 或 AuthIP,因此停止或禁用 IKEEXT 服务将导致 IPSec 故障并且危及系统的安全。强烈建议运行 IKEEXT 服务。
●Internet Connection Sharing (ICS)
为家庭和小型商业网络提供网络地址转换、寻址、名称解析以及/或入侵防御服务。该服务的默认运行方式是禁用,如果你不打算让这台计算机充当ICS主机,那么该服务可以禁用,否则需要启用。
●IP Helper
在 IPv4 网络上提供自动的 IPv6 连接。如果停止此服务,则在计算机连接到本地 IPv6 网络时,该计算机将只具有 IPv6 连接。
IKE and AuthIP IPSec keying modules:IKE和AuthIP IPSec密钥模块,该服务的默认运行方式是自动,不过除非你使用了VPN(Virtual *** Network,虚拟专用网络),否则一般用户都不需要这个服务。
●KtmRm for Distributed Transaction Coordinator
协调 MSDTC 和核心事务管理器(KTM)之间的事务。
●Microsoft iSCSI Initiator Service
管理从这台计算机到其他远程iSCSI目标设备之间的Internet SCSI(iSCSI)会话。如果该服务停止了,这台计算机将无法登录或访问目标iSCSI设备。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务的默认运行方式是手动,如果你没有这类设备的话当然可以放心禁用。
●Microsoft Software Shadow Copy Provider
管理由卷影复制服务发起的基于软件的卷影复制操作。如果该服务停止,基于软件的卷影复制将无法管理。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务的默认运行方式是手工,如果你不打算使用卷影复制,那么就可以将其禁用。
●Network Access Protection Agent
允许Windows客户端加入到NAP(Network Access Protect,网络访问防护)中。该服务默认的运行方式是自动,不过如果你没有使用NAP,或者压根不知道这是什么,那么很可能你并不需要它。
●Offline Files
脱机文件服务在脱机文件缓存中执行维护活动,响应用户登录和注销事件,实现公共 API 的内部部分,并将相关的事件分配给关心脱机文件活动和缓存更改的用户。不打算使用脱机文件,则可以放心将其禁用。
●Parental Controls
此服务将在系统中启用 Windows 家长控制。如果此服务未运行,则家长控制将不会工作。
●PnP-X IP Bus Enumerator
在连接到网络上的设备中枚举PnP-X总线。该服务的默认运行方式是自动,不过如果你没有使用这种功能的设备(不知道什么设备使用了这种技术),那么就可以将其禁用。
●Portable Device Enumerator Service
为可移动大容量存储设备强制组策略。使应用程序(例如 Windows Media Player 和图像导入向导)能够使用可移动大容量存储设备传输和同步内容。
●Print Spooler
将文件载入内存以便稍候打印。使用打印机的用户不要禁用。
●Quality Windows Audio Video Experience
音频/视频体验质量是用于基于IP的家庭网络中的音频视频(AV)流媒体应用程序的网络平台。通过提供管理控制、运行时间监控、强制执行、应用程序反馈,以及网络传输优先级等机制,该服务可以为AV应用程序启用网络服务质量(quality-of-service,QOS),增强了AV流媒体性能以及可靠性。该服务的默认运行方式是手动,不过考虑到该服务目前的适用性,完全可以将其禁用,毕竟单纯依靠一个操作系统还很难实现改服务的一系列目标。该技术得到广泛使用之后,也许在网上看电影和听音乐的效果会更流畅。
●ReadyBoost
使用 ReadyBoost 为改进系统性能提供支持.没这种u盘就禁了.
●Remote Registry
使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。该服务的默认运行方式是自动,不过这个功能主要适用于大型企业环境中,因此一般用户可以放心禁用,而且这样更加安全。
●Security Center
监控系统安全设置和配置。该服务的默认运行方式是自动,不过完全可以将其禁用。
●Server
支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。该服务的默认运行方式是自动,不过如果你没有使用局域网,则可以放心将其禁用。
●Shell Hardware Detection
为自动播放硬件事件提供通知。该服务的默认运行方式是自动,不过可以禁用。
●Smart Card
管理此计算机对智能卡的取读访问。如果此服务被终止,此计算机将无法取读智能卡。如果此服务被禁用,任何依赖它的服务将无法启动。该服务的默认运行方式是手动,不过如果你没有使用智能卡设备,则可以放心将其禁用。
●Smart Card Removal Policy
允许系统被配置为在用户拿走智能卡之后将计算机锁定。该服务的默认运行方式是手动,同样,如果你没有使用智能卡设备,则可以放心将其禁用。
●SNMP Trap
收集由本地或远程SNMP客户端生成的信息,并将其转发给这台计算机上运行的SNMP管理程序。如果该服务停止,这台计算机上基于SNMP的应用程序将会无法接收SNMP信息。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务的默认运行方式是手动,不过如果你没有使用这类应用程序,则可以放心将其禁用。
●SSDP Discovery
在网络中搜索使用了SSDP发现协议(discovery protocol)的网络设备,例如UPnP设备,该服务同时还会宣告在本地计算机上运行着的SSDP设备和服务。如果该服务被停止,基于SSDP的设备将无法发现。如果该服务被禁用,任何依赖该服务的其他服务都将无法启动。该服务的默认运行方式是手动,如果你没有使用任何UPnP设备则可以禁用。
●Superfetch
执行关键的系统维护任务,以在一段时间内维持和提高系统性能。该服务的默认运行方式是自动,不过如果你不希望操作系统自己维护自己,就可以将其禁用。
●TCP/IP NetBIOS Helper
提供 TCP/IP (NetBT) 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持,从而使用户能够共享文件、打印和登录到网络。如果此服务被停用,这些功能可能不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
●Terminal Services
允许多位用户连接并控制一台机器,这是远程桌面(包括管理员的远程桌面)、快速用户切换、远程协助和终端服务器的基础结构。停止或禁用该服务将使得上面提到的功能都无法使用。该服务的默认运行方式是自动,不过如果你确信自己用不上上面提到的功能,则可以放心将其禁用
●UPnP Device Host
允许UPnP设备在这台计算机上充当宿主。如果该服务被停止,任何依存于此的UPnP设备都将停止工作,而且将无法添加新的设备。如果该服务被禁用,任何依赖该服务的其他服务都将无法启动。该服务的默认运行方式是自动,不过如果你没有使用任何UPnP设备就可以将其禁用。
●Volume Shadow Copy
管理并执行用于备份和其它目的的卷影复制。如果此服务被终止,备份将没有卷影复制,并且备份会失败。如果此服务被禁用,任何依赖它的服务将无法启动。该服务的默认运行方式是手动,不过如果你不打算使用该功能,则可以放心将其禁用。
●WebClient
使基于 Windows 的程序能创建、访问和修改基于 Internet 的文件。如果此服务被停止,这些功能将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
●Windows Backup
提供 Windows 备份和还原功能。
●Windows Defender
扫描计算机以找出可能不需要的软件,设置扫描,并获取最新可能不需要软件定义。
●Windows Error Reporting Service
允许在程序停止运行或停止响应时报告错误,并允许提供现有解决方案。还允许为诊断和修复服务生成日志。如果此服务被停止,则错误报告将无法正确运行,而且可能不显示诊断服务和修复的结果。可以关闭该服务
●Windows Firewall
Windows防火墙帮助用户保护计算机不被非授权用户通过局域网或者互联网访问。该服务的默认运行方式是自动,不过如果你没有使用网络,或者打算使用其他网络防火墙,则可以放心将其禁用。
●Windows Image Acquisition
为扫描仪和照相机提供图像捕获。该服务的默认运行方式是自动,不过如果你没有相机或者扫描仪就可以直接禁用
●Windows Media Center Extender Service
允许 Windows Media Center 扩展器设备查找并连接到计算机。
●Windows Media Center Receiver Service
电视或 FM 广播接收的 Windows Media Center 服务。
●Windows Media Center Scheduler Service
在 Windows Media Center 中开始和停止录制电视节目
●Windows Media Center Service Launcher
如果在 Windows Media Center 中启用了电视,则在开机时启动 Windows Media Center 计划程序和 Windows Media
Center 接收程序服务。
●Windows Media Player Network Sharing Service
为其他网络播放器或者使用UPnP(Universal Plug and Play,通用即插即用)标准的媒体设备共享Windows Media Player的媒体库。该服务的默认运行方式是手动,不过如果你没有这类设备或者应用的话则可以放心将其禁用。
●Wired AutoConfig
此服务对以太网接口执行 IEEE 802.1X 身份验证提供对802.11适配器的自动配置。该服务的默认运行方式是自动,不过如果你不使用无线网络,就可以将其禁用。

XP、vista两种情况下装vista方法

xp环境下的vista的安装方式:
1.下载msdn vista with sp1的集成版iso
2.用winrar或者虚拟光驱解压或提取到d盘根目录 文件夹为D:\vista
3.用记事本保存下列的文字 另存为pe2.0.bat
@echo off
C:
MD SOURCES
MD BOOT
COPY d:\vista\BOOTMGR C:\
COPY d:\vista\BOOT\BCD C:\BOOT\
COPY d:\vista\BOOT\BOOT.SDI C:\BOOT\
COPY d:\vista\SOURCES\BOOT.WIM C:\SOURCES\
d:\vista\BOOT\BOOTSECT /NT60 C:
shutdown -t 0 -r

4.在运行这个pe2.0.bat批处理
5.电脑会自动重启 重启后会自动加载pe2.0环境
6.会出现光盘安装所出现的界面 点击下一步
7.在右下角有修复计算机 点击
8.就会出现一个选择界面 如果出现要重启的界面 请点取消 在点下一步
9.在选择命令提示符
10.在输入D:\vista\sources\setup 就会出现真正的安装界面
后面的安装方法就不用在下说了吧 与光盘安装方法一样 安装过程中可以格式化c盘


vista环境下的vista的安装方式:
第一步和第二步同上
3.把文件夹中的boot.wim和boot.sid复制到d盘根目录
4.用记事本保存下列文字 另存为winre.bat
@echo off

REM
REM {ad6c7bc8-fa0f-11da-8ddf-0013200354d8}
REM
set RAMDISK_OPTIONS={ad6c7bc8-fa0f-11da-8ddf-0013200354d8}

REM
REM {572bcd56-ffa7-11d9-aae0-0007e994107d}, GUID for the WinPE boot entry
REM

set WINPE_GUID={572bcd56-ffa7-11d9-aae0-0007e994107d}

REM
REM Set Timeout
REM

bcdedit.exe -timeout 5

REM
REM Create Ramdisk device options for the boot.sdi file
REM
bcdedit.exe -create %RAMDISK_OPTIONS% -d "Ramdisk Device Options" -device
bcdedit.exe -set %RAMDISK_OPTIONS% ramdisksdidevice partition=D:
bcdedit.exe -set %RAMDISK_OPTIONS% ramdisksdipath \boot.sdi

REM
REM Create WinRE boot entry
REM

bcdedit.exe -create %WINPE_GUID% -d "Windows RE" -application OSLOADER
bcdedit.exe -set %WINPE_GUID% device ramdisk=[D:]\boot.wim,%RAMDISK_OPTIONS%
bcdedit.exe -set %WINPE_GUID% path \windows\system32\boot\winload.exe
bcdedit.exe -set %WINPE_GUID% osdevice ramdisk=[D:]\boot.wim,%RAMDISK_OPTIONS%
bcdedit.exe -set %WINPE_GUID% systemroot \windows
bcdedit.exe -set %WINPE_GUID% detecthal yes
bcdedit.exe -set %WINPE_GUID% nx optin
bcdedit.exe -set %WINPE_GUID% winpe yes

bcdedit.exe -displayorder %WINPE_GUID% /addlast

echo Windows Recovery Environment安装完毕。
pause

5.以管理员运行winre.bat pe2.0环境安装完毕
6电脑重启 选择winre启动方式
下面与xp的安装vista的方式一样
注:如果下载系统文件一定要解压在D盘。

修改Win XP让系统不再越用越慢

Windows XP的启动会有许多影响速度的功能,尽管ms说已经作过系统优化处理过,但对我们来说还是有许多可定制之处。我一般是这样来做的。

  1、修改注册表的run键,取消那几个不常用的东西,比如Windows Messenger 。启用注册表管理器:开始→运行→Regedit→找到"HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunMSMSGS" /BACKGROUND 这个键值,右键→删除,世界清静多了,顺便把那几个什么cfmon的都干掉吧。

  2、修改注册表来减少预读取,减少进度条等待时间,效果是进度条跑一圈就进入登录画面了,开始→运行→regedit启动注册表编辑器,找HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementPrefetchParameters, 有一个键EnablePrefetcher把它的数值改为"1"就可以了。另外不常更换硬件的朋友可以在系统属性中把总线设备上面的设备类型设置为none(无)。

  3、关闭系统属性中的特效,这可是简单有效的提速良方。点击开始→控制面板→系统→高级→性能→设置→在视觉效果中,设置为调整为最佳性能→确定即可。这样桌面就会和win2000很相似的,我还是挺喜欢XP的蓝色窗口,所以在"在窗口和按钮上使用视觉样式"打上勾,这样既能看到漂亮的蓝色界面,又可以加快速度。

  4、我用Windows commadner+Winrar来管理文件,Win XP的ZIP支持对我而言连鸡肋也不如,因为不管我需不需要,开机系统就打开个zip支持,本来就闲少的系统资源又少了一分,点击开始→运行,敲入:"regsvr32 /u zipfldr.dll"双引号中间的,然后回车确认即可,成功的标志是出现个提示窗口,内容大致为:zipfldr.dll中的Dll UnrgisterServer成功。

  5、据说XP的一个系统服务Qos,这个调度要占用一定的网络带宽,像我这样的一毛不拔的人是无法忍受的,去掉方法是:开始菜单→运行→键入 gpedit.msc ,出现"组策略"窗口, 展开 "管理模板"→"网络" , 展开 "QoS 数据包调度程序", 在右边窗右键单击"限制可保留带宽" ,在属性中的"设置"中有"限制可保留带宽" ,选择"已禁用",确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内的一般属性标签栏中如果能够看到"QoS Packet Scheduler(QoS 数据包调度程序)"。说明修改成功,否则说明修改失败,顺便把网络属性中的那个Qos 协议也一起干掉(卸载)吧。

  6、快速浏览局域网络的共享

  通常情况下,Windows XP在连接其它计算机时,会全面检查对方机子上所有预定的任务,这个检查会让你等上30秒钟或更多时间。去掉的方法是开始→运行→Regedit→在注册表中找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionExplorerRemoteComputerNameSpace。在此键值下,会有个{D6277990-4C6A-11CF-87-00AA0060F5BF}键,把它删掉后,重新启动计算机,Windows XP就不再检查预定任务了,hoho~~~ ,速度明显提高啦!

  7、关掉调试器Dr. Watson

  我好像从win95年代开始一次也没用过这东西,可以这样取消:打开册表,找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionAeDebug子键分支,双击在它下面的Auto键值名称,将其"数值数据"改为0,最后按F5刷新使设置生效,这样就取消它的运行了。沿用这个思路,我们可以把所有具备调试功能的选项取消,比如蓝屏时出现的memory.dmp,在"我的电脑→属性→高级→设置→写入调试信息→选择无"等等。

  8、被我终止的服务列表以及相关说明

  1)alerter 错误警报

  2)automatic updates windows 自动更新

  3)background intelligent transfer service 微软说使用空闲的网络带宽传数据

  4)clipbook 与远程电脑来共享剪贴板内容,我看还是免了吧

  5)Computer browser 说什么要维护网络更新列表

  6)DHCP client 我不需要这东西

  7)Distributed link tracking client 保持局域网连接更新等信息,偶很少用局域网,这东西占用4M左右内存。

  8)Distributed Transaction coordinator 协调***,和上面的差不多

  9)DNS Client 我不需要这东西

  10)Error reporting service 错误报告

  11)Event Log 系统日志纪录

  12)Fast user switching compatibility 用户切换

  13)help and support 帮助

  14)Human interface device access 据说是智能设备。。。

  15)IMAPI CD-burning COM service 偶不用这个刻碟

  16)Indexing service 索引,索引什么呢?

为什么你的电脑频频感染病毒?

电脑病毒,一个我们经常遇到的难题,你有没有遇到过难清除的病毒呢?请看下面笔者给大家介绍的"为什么我的电脑频频中病毒?"
  很多朋友问我,我的电脑为什么三天两头的中招,安装了杀毒软件,甚至重新做系统都没有用。每次遇到这样问题的朋友,我总是很苦恼,有句话叫做“冰冻三尺,非一日之寒”,电脑病毒也是如此,所以,我无法解答。

  电脑中病毒的原因很多,比如使用随意打开网友发来的文件,U盘没有专用性,浏览恶意网站等,而且我渐渐发现,现在国内病毒似乎都开始为木马服务,电脑今天中招了,明天你就不知道你丢的到底是银行帐号,QQ帐号还是其他的什么。

  现在市面上有不少杀毒软件,但是真正全面通杀的是在少之又少,而且各个价格不菲,普通老百姓家庭用的电脑就是因为价格原因一直在“裸奔”

  那么有没有办法让病毒远离你呢?我可以很负责的说:有!

  下面我就来告诉大家电脑防毒的一些小诀窍。

  绝杀1:你是不是经常发现有陌生的、熟悉的网友给你发文件过来?

  或者是给你发彩铃什么的、现在更先进了,直接伪装成游戏邀请,你要接受,那你惨了,电脑马上被占领是一定的了。那么我们该如何防止呢?很简单:一律拒绝!不管是什么文件,什么邀请,全部都问明白了再接,而且,就算是接也只限于熟悉的人,陌生人干脆拒绝,你别看他给你发的东西超级诱惑,诱惑的背后可就是陷阱哦!

  绝杀2:U盘传播可是一个重要的病毒传播途径,尤其是公用U盘,与其叫它U盘还不如叫毒包!

  可是U盘里的重要文件你又不得不看,这可怎么办?没关系!稍微修改一下组策略,你就可以把主动权掌握在自己的手里。

  对于很多朋友来说,修改组策略可能是一件很难的事,其实没什么难的,跟我按照以下步骤去做,就OK。

  第一步、点击“开始”选择“运行”,键入“gpedit.msc”,并运行,打开“组策略”窗口;

  第二步、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下,双击“关闭自动播放”;

  第三步、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口。

  好啦,现在你已经关闭了自动播放,插上U盘,先杀毒,然后再打开,记得一定要杀毒后打开哦·

  当然,这样的方式只能禁止U盘自动播放,而不能禁止CD,要是CD有毒,那我建议你扔了这破盘!我记得熊猫烧香肆虐的时候,我买了张XP的盗版盘,结果里面就带熊猫烧香!

  绝杀3、使用防毒功能更强的FireFox

  说到这个很多人都认为我在做广告,其实不然,我做过一个实验,我自己写了一个小的自动运行程序,这个程序可以修改注册表,以达到修改主页的目的,然后我给这个程序做了免杀,用最新版本的杀毒软件都没有杀出来,用普通IE一打开带有程序的网页,我的注册表马上被修改,可是当我用FireFox的时候,忽然发现居然没有运行,而且居然有提示!这让我实在欣慰

  你可以想象一下,现在大多数病毒都是从恶意网站带来的,你要是用电子银行,Q,甚至玩游戏,那你的帐号····

  所以我强力推荐使用FireFox!

  这样的几招,我虽然不敢保证你的电脑就没有病毒侵扰了,但是依然可以防止80%的病毒,你要是有任何你觉得机密的密码,文件等,我建议你一定按照我上面说的几个办法去做,加上在网上所获得的一些免费杀毒软件的帮助,我想,你绝对可以让你的电脑成为健康的工具的!

教你打造一道超级防御的电脑防火墙

网络安全中谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
  (1) 被他人盗取密码;

  (2) 系统被木马攻击;

  (3) 浏览网页时被恶意的java scrpit程序攻击;

  (4) QQ被攻击或泄漏信息;

  (5) 病毒感染;

  (6) 系统存在漏洞使他人攻击自己。

  (7) 黑客的恶意攻击。

  下面我们就来看看通过什么样的手段来更有效的防范攻击。

  1.察看本地共享资源

  运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

  2.删除共享(每次输入一个)


net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)


  3.删除ipc$空连接

  在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。

  4.关闭自己的139端口,Ipc和RPC漏洞存在于此

  关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

  5.防止Rpc漏洞

  打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。

  Windwos XP SP2和Windows2000 Pro Sp4,均不存在该漏洞。

  6.445端口的关闭

  修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。

  7.3389的关闭

  WindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

  Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)

  使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。

  8.4899的防范

  网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。

  4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。

  所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。

  9、禁用服务

  打开控制面板,进入管理工具——服务,关闭以下服务:


1.Alerter[通知选定的用户和计算机管理警报]
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无
法访问共享
4.Distributed Link Tracking Server[适用局域网分布式链接]
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
6.IMAPI CD-Burning COM Service[管理 CD 录制]
7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
8.Kerberos Key Distribution Center[授权协议登录网络]
9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
10.Messenger[警报]
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
14.Print Spooler[打印机服务,没有打印机就禁止吧]
15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]
16.Remote Registry[使远程计算机用户修改本地注册表]
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支
持而使用户能够共享文件 、打印和登录到网络]
21.Telnet[允许远程用户登录到此计算机并运行程序]
22.Terminal Services[允许用户以交互方式连接到远程计算机]
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]


  如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。

  10、账号密码的安全原则

  首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。

  如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。

  打开管理工具—本地安全设置—密码策略:


1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8
3.密码最长使用期限.我是默认设置42天
4.密码最短使用期限0天
5.强制密码历史 记住0个密码
6.用可还原的加密来存储密码 禁用


  

  11、本地策略

  这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。

  (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)

  打开管理工具,找到本地安全设置—本地策略—审核策略:


1.审核策略更改 成功失败
2.审核登陆事件 成功失败
3.审核对象访问 失败
4.审核跟踪过程 无审核
5.审核目录服务访问 失败
6.审核特权使用 失败
7.审核系统事件 成功失败
8.审核帐户登陆时间 成功失败
9.审核帐户管理 成功失败


  &nb sp;然后再到管理工具找到事件查看器:

  应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件。

  安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件。

  系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件。

  12、本地安全策略

  打开管理工具,找到本地安全设置—本地策略—安全选项:


    
1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登
陆的]。
2.网络访问.不允许SAM帐户的匿名枚举 启用。
3.网络访问.可匿名的共享 将后面的值删除。
4.网络访问.可匿名的命名管道 将后面的值删除。
5.网络访问.可远程访问的注册表路径 将后面的值删除。
6.网络访问.可远程访问的注册表的子路径 将后面的值删除。
7.网络访问.限制匿名访问命名管道和共享。
8.帐户.(前面已经详细讲过拉 )。


  13、用户权限分配策略

  打开管理工具,找到本地安全设置—本地策略—用户权限分配:


    
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
于自己的ID。
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。   
3.拒绝从网络访问这台计算机 将ID删除。
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
5.通过远端强制关机。删掉。




  14、终端服务配置

  打开管理工具,终端服务配置:


1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
2.常规,加密级别,高,在使用标准Windows验证上点√!
3.网卡,将最多连接数上设置为0。
4.高级,将里面的权限也删除。


  再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。

  15、用户和组策略

  打开管理工具,计算机管理—本地用户和组—用户:

  删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。

  计算机管理—本地用户和组—组,组.我们就不分组了。

  16、自己动手DIY在本地策略的安全选项


    
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
名.让他去猜你的用户名去吧。
3)对匿名连接的额外限制。
4)禁止按 alt+crtl +del(没必要)。
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
6)只有本地登陆用户才能访问cd-rom。
7)只有本地登陆用户才能访问软驱。
8)取消关机原因的提示。
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
页面;
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
定”按钮,来退出设置框;
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
键,来实现快速关机和开机;
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
面,并在其中将“启用休眠”选项选中就可以了。
9)禁止关机事件跟踪


  开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。

  17、常见端口的介绍            


TCP
21   FTP
22   SSH
23   TELNET
25   TCP SMTP
53   TCP DNS
80   HTTP
135  epmap
138  [冲击波]
139  smb
445
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1433 TCP SQL SERVER
5631 TCP PCANYWHERE
5632 UDP PCANYWHERE
3389   Terminal Services
4444[冲击波]

UDP
67[冲击波]
137 netbios-ns
161 An SNMP Agent is running/ Default community names of the SNMP Agent


  关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。

  18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤

  开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):


Proto Local Address    Foreign Address    State
TCP  yf001:epmap     yf001:0       LISTE
TCP  yf001:1025(端口号)      yf001:0      

LISTE
TCP  (用户名)yf001:1035      yf001:0      

LISTE
TCP  yf001:netbios-ssn   yf001:0       LISTE
UDP  yf001:1129      *:*
UDP  yf001:1183      *:*
UDP  yf001:1396      *:*
UDP  yf001:1464      *:*
UDP  yf001:1466      *:*
UDP  yf001:4000      *:*
UDP  yf001:4002      *:*
UDP  yf001:6000      *:*
UDP  yf001:6001      *:*
UDP  yf001:6002      *:*
UDP  yf001:6003      *:*
UDP  yf001:6004      *:*
UDP  yf001:6005      *:*
UDP  yf001:6006      *:*
UDP  yf001:6007      *:*
UDP  yf001:1030      *:*
UDP  yf001:1048      *:*
UDP  yf001:1144      *:*
UDP  yf001:1226      *:*
UDP  yf001:1390      *:*
UDP  yf001:netbios-ns   *:*
UDP  yf001:netbios-dgm   *:*
UDP  yf001:isakmp     *:*


  现在讲讲基于Windows的tcp/ip的过滤。

  控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!

  然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。

  19、胡言乱语

  (1)、TT浏览器

  选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。

  TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。

  MYIE浏览器

  是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)

  (2)、移动“我的文档”

  进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。

  (3)、移动IE临时文件

  进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。

  20、避免被恶意代码 木马等病毒攻击

  以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。

  其实方法很简单,所以放在最后讲。

  我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。

  还有防止木马的木马克星和金山的反木马软件(可选)。

  并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。

  还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。

  本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。

  例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。

  因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。

自动运行U盘病毒的手动清除办法

因为现在使用U盘多起来,通过U盘感染的病毒也同样变多了,而且更加复杂化。全名为:Win32.Hack.Tompai.b.23552,简称Iexplores.exe就是这样一种病毒,这个病毒工作于32位windows平台。 病毒会在硬盘的根目录生成Iexplores.exe文件。

  该病毒的具体表现为是:当你双击硬盘的盘符时,系统会调用Iexplores.exe文件自动播放硬盘的内容,作为传播病毒的一种方式。另外病毒可以通过移动存储介质进行传播(U盘、移动硬盘)。

  虽然大多的杀毒软件可以对其进行查杀!但是感染症状依然存在。当杀毒软件进行杀毒之后,双击同样无法打开盘符,必须点击右键才能浏览硬盘。像这样如何来解决呢?

  首先、右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在你的盘符下多了一个autorun.inf 的文件,打开我们可以看到如下的内容:

  [AUTORUN]

  open=Iexplorers.exe

  这句话的意思就是当你双击盘符时自动打开写入注册表中的病毒程序文件,即使病毒被杀死,但是注册表的信息依然存在,这就是无法打开盘符的原因。

  其次、我们来删除病毒在注册表中的残留信息:开始---运行中输入regedit 打开注册表编辑程序,ctrl+f 打开查找命令,输入Iexplorers.exe,点查找,接下来会在注册表中找到此键值。

  一般在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints下

  最后、如果是你的移动硬盘的盘符f盘打不开,那么你将会在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints\FShellcommand下发现此键值,把shell子键删除即可,F3查找下一个,重复操作,直到所有的都清除。

  当清除完所有子键之后,再去删除盘符下的antorun.inf文件,重启后问题就轻松解决了。

Cisco管理的35个常见问题及解答

1。问题:CiscoWorks for Windows是否能够管理到其它厂家的网络产品 ?

  答案:只要第3方厂家的网络产品支持标准的SNMP的协议,那么CiscoWorks for Windows能够对其提供监视的功能。但是CiscoWorks for Windows应用程序中的其它元件象CiscoView等只是针对Cisco的网络设备,不能对第3方的网络产品提供支持。

  2。问题:CiscoWorks for Windows 这个网络管理程序适合工作的范围?

  答案:其适合工作的范围为:中、小型企业 ,大型企业的部门网络系统,大型企业的分支办公室 ,财政比较紧张的企、事业单位。

  3。问题:CiscoWorks2000网管软件由几个部分组成?

  答案:CiscoWorks2000目前由3个部分组成: Routed WAN Management Solution 用来管理广域网络的企业级网络管理解决方案。 Service Management Solution 用来监视网络系统服务级别的企业级网络管理解决方案。LAN Management Solution 用来管理包含路由器和交换机的局域网络,是企业级的解决方案。

  4。问题:CWSI Campus Bundle和CiscoWorks2000 LAN Management Solution有何关系?

  答案:LMS是CWSI Campus Bundle网络管理软件的替代产品,是基于NT和Solaris操作系统的网络管理解决方案。5月份,LMS网管解决方案的子集Campus Bundle将会问世,其是基于AIX和HP-UX操作平台之上。

  5。问题:CiscoWorks2000 Routed WAN Management (RWAN)解决方案的特性?

  答案:RWAN提供强大的管理功能,用来管理基于路由的广域网络系统。它对复杂的网络系统具有配置、监视、排错等功能 其包含的应用程序为:Access Control List (ACL) Manager 当对路由器和PIX防火墙设定访问控制列表时,使用这个应用程序可以简化访问控制列表的设置、管理、优化等工作,Internetwork Performance Monitor(IPM) 广域网络中,对网络响应时间和网络的可用性进行故障排除的应用程序。TrafficDirector 完整的网络流量监视和故障排除应用程序,对于广域网络的各种问题提供早期检测。Resource Manager Essentials (RME) 功能强大的基于WEB的网络管理应用程序,能够访问到重要的网络信息,可以管理网络的配置和软件改变的信息。CiscoView 图形化设备管理应用程序,实时的设备状态监控,配置管理等。

  6。问题:Cisco Works for Windows 网管软件何时使用?最多可以管理多少节点 ?

  答案:Cisco Works for Windows网络管理软件主要应用在中小型企业的网络环境。 它是一个综合的,经济有效的,功能强大的网络管理工具,能够对交换机路由器,访问服务器,集线器等网络设备进行有效的管理。 Cisco Works for Windows网络管理软件可以安装在Windows95/98/NT等操作系统上。这个网络管理软件最多可以管理数百个节点。

  7。问题:CiscoWorks 5.0的最小系统需求?

  答案:最小的系统需求为: 166-MHz Pentium IBM PC机或兼容机 64-MB RAM ?500-MB 硬盘空余空间,建议使用1GB硬盘空余空间,安装时使用的CD-ROM驱动器 ,Windows 95,Windows 98,或者Windows NT 4.0操作系统 ,Netscape 4.61或者Internet Explorer 5.0,用做显示在线帮助。

  8。问题:CiscoWorks for Windows 5.0是否能够和HP OpenView Version 5或者6集成?

  答案:不可以。

  9。问题:CiscoView 5.1是否可以单独定购?

  答案:CiscoView 5.1不可以单独定购,它集成于CiscoWorks2000或者CiscoWorks for Windows 中。

  10。问题:CiscoView5.1是否支持远程访问?

  答案:支持。你可以通过浏览器在网络中任意一点对CiscoView进行访问。

  11。问题:CiscoView 5.1最多同时支持多少用户的访问?

  答案:大约10个。

  12。问题:Cisco Routed WAN网络管理软件包括的应用程序?

  答案:包括的应用程序为: Access Control List (ACL) Manager ,Internetwork Performance Monitor ,TrafficDirector Software ?Resource Manager Essentials ,CiscoView 。

  13。问题:CiscoWorks2000中的组件RWAN(Routed WAN)网络管理软件的所有应用程序是否能够安装在同一台机器上?

  答案:可以。

  14。问题:CiscoWorks2000中的组件RWAN(Routed WAN)网络管理软件能够安装在何种操作平台上?

  答案:RWAN只可以安装在Microsoft Windows NT 和Sun Solaris操作系统上。

  15。问题:CiscoWorks2000 中的组件LAN Management Solution是否包括Cisco View的功能?

  答案:它包括Cisco View的功能。

  16。问题:PIX防火墙的管理软件?

  答案:PIX防火墙随机会带有PIX FireWall Manager管理软件,它可以对PIX进行配置和管理。另外,PIX也支持Cisco Secure Policy Manager的管理,但Cisco Secure Policy Manager不仅能够对PIX进行管理,还可以对IOSFirewall,VPN等进行管理。它是需要单独定购的。

  17。问题:Campus Bundle for HP-UX/AIX是否为CiscoWorks2000的组成部分?

  答案:是的。Campus Bundle for HP-UX/AIX是CiscoWorks2000解决方案的一个组成部分。

  18。问题:Campus Bundle for HP-UX/AIX和LAN Management Solution (LMS) for NT and Solaris有何区别?

  答案:Campus Bundle for HP-UX/AIX运行在HP-UX或者IBM AIX的UNIX操作系统上,支持LAN ManagementManagement Solution的部分功能,包括Campus Manager, RME, Traffic Director and Cisco View。而LAN Management Solution (NT/Solaris),则运行在Windows NT 和SUN Solaris操作系统上,除了以上功能外,还包括Content Flow Monitor等。

  19。问题:LAN Management Solution和Campus Bundle是否都是基于Web界面?

  答案:LAN Management Solution和Campus Bundle中的Campus Manager, CiscoView, 和RME是基于Web界面的。但是TrafficDirector5.8还不是基于Web界面的。 LMS所独有的Content Flow Monitor也是基于Web界面的。

  20。问题:Cisco Voice Manager支持何种路由器?

  答案:Cisco Voice Manager支持的具有语音功能的路由器种类为: Cisco 2600,3600, 5300, 7200,和1750。

  21。问题:CiscoWorks2000 Voice Manager 2.0是否能够运行在SUN Solaris系统上?

  答案:可以运行在Windows NT和SUN Solaris系统上。

  22。问题:Cisco Voice Manager能够对VoIP网络提供何种管理功能?

  答案:其管理功能为:对语音接口的配置功能,拨号计划,呼叫的记录,语音的质量统计等。

  23。问题:思科将企业网络管理产品捆绑成哪几种类型解决方案?

  答案:类型分为局域网管理解决方案、广域网管理解决方案和服务等级管理解决方案。

  24。问题:局域网管理解决方案产品包括哪些组件?

  答案:CD One、Resource Manager Essentials、Campus Manager、TrafficDirector Software、ContentFlow Manager。

  25。问题:广域网管理解决方案产品包括哪些组件?

  答案:CD One、Resource Manager Essentials、TrafficDirector Software、InternetworkPerformance Monitor、Access Control List Manager。

  26。问题:服务等级管理解决方案产品包括哪些组件?

  答案:CD One、Resource Manager Essentials、Service-Level Manager。

  27。问题:CiscoWorks2000网络管理产品可以运行在哪些操作系统上?

  答案:CiscoWorks2000产品主要运行在Microsoft Windows NT or Microsoft Windows2000、Sun Solaris2.6 or Sun Solaris 7、IBM AIX 4.3.2 or IBM AIX 4.3.3、HP UX 10.20 or 11.0。

  28。问题:安装CiscoWorks2000软件在Sun Solaris2.6平台时需要哪些补丁软件?

  答案:Solaris 2.6需要安装105181-11, 105210-17, 105490-05, 105529-07, and 105568-13。

  29。问题:Resource Manager Essentials提供哪些服务?

  答案:提供Cisco各种产品的详细清单、配置和软件管理的支持。

  30。问题:Content Flow Monitor提供哪些服务?

  答案:提供Cisco各种产品的性能监测和负载均衡设备的监测。

  31。问题:单个Cisco View Server最多支持多少个用户同时访问?

  答案:可提供10个用户同时访问。

  32。问题:Campus Manager提供哪些服务?

  答案:提供网络拓扑图服务,VLAN管理,用户轨迹跟踪。

  33。问题:安装CiscoWorks 2000组件时保证系统的可靠性必须启动或停止哪些服务?

  答案:启动或停止Daemon Manager服务。

  34。问题:影响ANI Server性能有哪些主要因素?

  答案:主要包括透明的VLANs的数量,不能到达的设备的数量,网络中VLAN的数量,ANI 发现线的数量。

  35。问题:哪个Cisco企业网络管理产品在RMONII统计提供支持监控和报告?

  答案:TrafficDirector Software提供支持监控和报告。

Windows用户摆脱黑客攻击的技巧

上网的时候,经常会发现自己的网络防火墙在不停的发出警报,专家告诉你这就有可能是遭遇了黑客的攻击。那有什么办法来摆脱这些不请自来的黑客么?

  一、取消文件夹隐藏共享

  如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择共享,你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这些内容,这是怎么回事呢?

  原来,在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。但是只要键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。

  怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl\SetSevices\Lanman\workstation\parameters”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。

  二、拒绝恶意代码

  恶意网页成了宽带的最大威胁之一。以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性。现在宽带的速度这么快,所以很容易就被恶意网页攻击。

  一般恶意网页都是因为加入了用编写的恶意代码才有破坏力的。这些恶意代码就相当于一些小程序,只要打开该网页就会被运行。所以要避免恶意网页的攻击只要禁止这些恶意代码的运行就可以了。

  运行IE浏览器,点击“工具/Internet选项/安全/自定义级别”,将安全级别定义为“安全级-高”,对“ActiveX控件和插件”中第2、3项设置为“禁用”,其它项设置为“提示”,之后点击“确定”。这样设置后,当你使用IE浏览网页时,就能有效避免恶意网页中恶意代码的攻击。

  三、封死黑客的“后门”

  俗话说“无风不起浪”,既然黑客能进入,那说明系统一定存在为他们打开的“后门”,只要堵死这个后门,让黑客无处下手,便无后顾之忧!

  1.删掉不必要的协议

  对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS.

  2.关闭“文件和打印共享”

  文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。

  虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改注册表,禁止它人更改“文件和打印共享”。打开注册表编辑器,选择“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NetWork”主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了。

  3.把Guest账号禁用

  有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。

  4.禁止建立空连接

  在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测密码。因此,我们必须禁止建立空连接。方法有以下两种:

  方法一是修改注册表:打开注册表“HKEY_LOCAL_MACHINE\System\CurrentControl\SetControl\LSA”,将DWORD值“Restrict Anonymous”的键值改为“1”即可。


  四、隐藏IP地址

  黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。

  与直接连接到Internet相比,使用代理服务器能保护上网用户的IP地址,从而保障上网安全。代理服务器的原理是在客户机(用户上网的计算机)和远程服务器(如用户想访问远端WWW服务器)之间架设一个“中转站”,当客户机向远程服务器提出服务要求后,代理服务器首先截取用户的请求,然后代理服务器将服务请求转交远程服务器,从而实现客户机和远程服务器之间的联系。很显然,使用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用户的IP地址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。提供免费代理服务器的网站有很多,你也可以自己用代理猎手等工具来查找。

  五、关闭不必要的端口

  黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口,比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常用的端口也可关闭。

  六、更换管理员帐户

  Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator账号。

  首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。

  七、杜绝Guest帐户的入侵

  Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门!网上有很多文章中都介绍过如何利用Guest用户得到管理员权限的方法,所以要杜绝基于Guest帐户的系统入侵。

  禁用或彻底删除Guest帐户是最好的办法,但在某些必须使用到Guest帐户的情况下,就需要通过其它途径来做好防御工作了。首先要给Guest设一个强壮的密码,然后详细设置Guest帐户对物理路径的访问权限。举例来说,如果你要防止Guest用户可以访问tool文件夹,可以右击该文件夹,在弹出菜单中选择“安全”标签,从中可看到可以访问此文件夹的所有用户。删除管理员之外的所有用户即可。或者在权限中为相应的用户设定权限,比方说只能“列出文件夹目录”和“读取”等,这样就安全多了。

  八、安装必要的安全软件

  我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和防火墙都是必备的。在上网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。


  九、防范木马程序

  木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,常用的办法有:

  ● 在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。

  ● 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如果有,删除即可。

  ● 将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”为前缀的可疑程序全部删除即可。

  十、不要回陌生人的邮件

  有些黑客可能会冒充某些正规网站的名义,然后编个冠冕堂皇的理由寄一封信给你要求你输入上网的用户名称与密码,如果按下“确定”,你的账号和密码就进了黑客的邮箱。所以不要随便回陌生人的邮件,即使他说得再动听再诱人也不上当。

  十一、做好IE的安全设置

  ActiveX控件和 Applets有较强的功能,但也存在被人利用的隐患,网页中的恶意代码往往就是利用这些控件编写的小程序,只要打开网页就会被运行。所以要避免恶意网页的攻击只有禁止这些恶意代码的运行。IE对此提供了多种选择,具体设置步骤是:“工具”→“Internet选项”→“安全”→“自定义级别”,建议您将ActiveX控件与相关选项禁用。谨慎些总没有错!

  另外,在IE的安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,微软在这里隐藏了“我的电脑”的安全性设定,通过修改注册表把该选项打开,可以使我们在对待ActiveX控件和 Applets时有更多的选择,并对本地电脑安全产生更大的影响。

  下面是具体的方法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键值改为“1”即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击“工具→Internet选项→安全”标签,你就会看到多了一个“我的电脑”图标,在这里你可以设定它的安全等级。将它的安全等级设定高些,这样的防范更严密。

  最后建议大家给自己的系统打上补丁,微软那些没完没了的补丁还是很有用的!

电脑最忌的18个小动作

1、大力敲击回车键
这个恐怕是人所共有的通病了,因为回车键通常是我们完成一件事情时,最后要敲击的一个键,大概是出于一种胜利的兴奋感,每个人在输入这个回车键时总是那么大力而爽快地敲击。本人的多个键盘就是这样报废的,最先不看见字的是AWSD(呵呵,心知肚明),最先不能使用的按键却是Enter。  
解决办法:解决方法有两个,第一是控制好你的情绪,第二是准备好你的钱包。我选的第二个,有时候好心情是钱买不来的,你呢?


2、在键盘上面吃零食,喝饮料
这个习惯恐怕是很普遍了,我看到很多人都是这样的,特别是入迷者更是把电脑台当成饭桌来使用。我想你要是拆一回你的键盘,也许同样的行为就会减少的,你可以看到你的键盘就像水积岩一样,为你平时的习惯,保留了很多的“化石”,饭粒、饼干渣、头发等等比比皆是,难怪有人说:公用机房里的键盘比公厕还脏。同时这样的碎片还可能进入你的键盘里面,堵塞你键盘上的电路,从而造成输入困难。饮料的危害就更加厉害了,一次就足以毁灭你的键盘。就是你的键盘侥幸没有被毁灭,恐怕打起字来,也是粘粘糊糊很不好过。
解决方法:避免在键盘上吃东西,要不然像我一样买一个防水的PHILIPS键盘,然后每过一段时间就给他打扫卫生,擦澡(虽然这样还是很脏的);你要是腰包更加饱的话,可以考虑半年换一个键盘(我从来不建议用差的键盘,那可是关乎健康的问题)试试,应该情况会好一些。还有记得给你房间买一个饭桌了。


3、光碟总是放在光驱里(还有看VCD时,暂停后出玩或吃饭!!!)
很多人总是喜欢把光碟放在光驱里,特别是CD碟,其实这种习惯是很不好的。光碟放在光驱里,光驱会每过一段时间,就会进行检测,特别是刻录机,总是在不断的检测光驱,而高倍速光驱在工作时,电机及控制部件都会产生很高的热量,为此光驱厂商们一直在极力想办法解决。
  虽然现在已有几种方法能将光驱温度控制在合理的范围内,但如果光驱长时间处于工作状态,那么,即使再先进的技术也仍无法有效控制高温的产生。热量不仅会影响部件的稳定性,同时也会加速机械部件的磨损和激光头的老化。所以令光驱长时间工作,实在是不智之举,除非你想把你的光碟和光驱煮熟。
解决方法:尽量把光碟上的内容转到硬盘上来使用,比如把CD转化为MP3的,如果你是一个完美主义者,那就用虚拟光驱的形式管理你的常用CD碟吧;游戏则尽量使用硬盘版的;大多数光碟版的游戏,都可以在网上找到把光碟版转化为硬盘版的软件;不然就同样采用虚拟光驱的形式。网上有很多虚拟光驱可以下载,怕麻烦的话可以用国产的《东方光驱魔术师3》或《VirtualDrive7.0》, 界面很简单,而且没有了E文的问题,很好上手。


4、关了机又马上重新启动
经常有人一关机就想起来光碟没有拿出来,或者还有某个事情没有完成等等,笔者就是其中一个,可以说有同样毛病的人还是很多的。很多人反应迅速,在关闭电源的刚刚完成就能想起来,然后就伸出手来开机;更有DIY好手,总是动作灵敏,关机,十秒钟处理完故障,重新开机;殊不知这样对计算机危害有多大。
首先,短时间频繁脉冲的电压冲击,可能会损害计算机上的集成电路;其次,受到伤害最大的是硬盘,现在的硬盘都是高速硬盘,从切断电源到盘片完全停止转动,需要比较长的时间。如果盘片没有停转,就重新开机,就相当于让处在减速状态的硬盘重新加速。长此下去,这样的冲击一定会使得你的硬盘一命归西的。
解决办法:关机后有事情忘了做,也就放下他;一定要完成的,请等待一分钟以上再重新开机,要不就在机子没有断开电源的时候按下机箱上的热启动键。要是你以上的方法都做不到,为了你爱机的健康,我建议你在电脑桌上系一个绳子,以便用来绑住你的手一分钟以上。


5、开机箱盖运行
开机箱盖运行一看就知道是DIY们常干的事情。的确开了机箱盖,是能够使得CPU凉快一些,但是这样的代价是以牺牲其它配件的利益来实现的。因为开了机箱盖,机箱里将失去前后对流,空气流将不再经过内存等配件,最受苦的是机箱前面的光驱和硬盘们,失去了对流,将会使得他们位于下部的电路板产生的热量变成向上升,不单单散不掉,还用来加热自己,特别是刻录机,温度会比平时高很多。
  不信你比较一下开不开机箱盖的光驱温度。开机箱盖还会带来电磁辐射,噪音等危害,而且会使得机箱中的配件更加容易脏,带来静电的危害,并阻碍风扇的转动。同时,让其他隐患有机可乘,比如你在电脑前边喝茶边观看一部片子,一个爆笑的镜头使你将口中的清茶悉数喷进了敞开的机箱内……
解决办法:很简单,给你机箱盖锁上锁头,然后把钥匙寄给我。要是怕超频不稳定,就不要超频了,现在的CPU够快了,在市场上的主流CPU就够用了。要是你用的是老掉牙的CPU,我建议你还是换一个的好,换一个也就是300元左右(赛扬2或3、毒龙1.2G)何必受提心吊胆和电磁辐射、噪音的苦?还是那句话:快乐是用钱买不到的。


6、用手摸屏幕
其实无论是CRT或者是LCD都是不能用手摸的。计算机在使用过程中会在元器件表面积聚大量的静电电荷。最典型的就是显示器在使用后用手去触摸显示屏幕,会发生剧烈的静电放电现象,静电放电可能会损害显示器,特别是脆弱的LCD。
  另外,CRT的表面有防强光、防静电的AGAS(Anti-GlareAnti-Static)涂层,防反射、防静电的ARAS(Anti-ReflectionAnti-Static)涂层,用手触摸,还会在上面留下手印,不信你从侧面看显示器,就能看到一个个手印在你的屏幕上,难道你想帮叔叔们的忙,提前提取出伤害显示器“凶手”的指纹吗?同时,用手摸显示器,还会因为手上的油脂破坏显示器表面的涂层。
LCD显示器比CRT显示器脆弱很多,用手对着LCD显示屏指指点点或用力地戳显示屏都是不可取的,虽然对于CRT显示器这不算什么大问题,但LCD显示器则不同,这可能对保护层造成划伤、损害显示器的液晶分子,使得显示效果大打折扣,因此这个坏习惯必须改正,毕竟你的LCD显示器并不是触摸屏。
解决方法:在你的显示器上贴一个禁止手模的标志,更不能用指甲在显示器上划道道;想在你的屏幕上“指点江山”,就去买一个激光指定笔吧。强烈的冲击和振动更应该避免,LCD显示器中的屏幕和敏感的电器元件如果受到强烈冲击会导致损坏;显示器清洗应当在专门的音像店里买到相应的清洗剂,然后用眼镜布等柔软的布轻轻擦洗。


7、一直使用同一张墙纸或具有静止画面的屏保
无论是CRT或者是LCD的显示器,长时间显示同样的画面,都会使得相应区域的老化速度加快,长此下去,肯定会出现显示失真的现象。要是你有机会看看机房里的计算机,你就会发现,很多上面已经有了一个明显的画面轮廓。何况人生是多姿多彩的,何必老是用同一副嘴脸呢?
解决措施:每过一定的时间就更换一个主题,最好不要超过半年。平时比较长时间不用时,可以把显示器关掉。要是你没有这样的习惯,可以在显示属性的屏幕保护那里设定好合适的时间,让WINDOWS帮你完成。


8、把光碟或者其他东西放在显示器上。
显示器在正常运转的时候会变热。为了防止过热,显示器会吸入冷空气,使它通过内部电路,然后将它从顶端排出。不信你现在摸摸你放在上面的光碟,是不是热热的象烙饼?若你总是把光碟或纸张放在显示器上头;更加夸张的是让你家猫咪冬天时在上头蜷着睡觉,当显示器是温床,这会让热气在显示器内部累积的。那么色彩失真、影像问题、甚至坏掉都会找上你的显示器。
解决办法:如果你想让显示器保有最好的画质,以及延长它的寿命,赶快叫醒你的猫咪,让它到别处去睡吧。并把你的“烙饼”收到光碟袋里去。


9、拿电脑主机来垫脚
如果想要杀死你的台式计算机,那么开车带它去越野兜风,或是背着它去爬山、蹦迪,那样会更快一些;你的这种方法震动太小了,要比较长的时间才能出成绩。如果你愿意坚持下去,估计取得的第一个成绩就是产生一出个圆满归西的是硬盘吧,死因是硬盘坏道。
解决方法:把你把脚架在电脑上的照片作为你的桌面,让你看看那一个姿势有多难看,这样你就不会把脚再次伸向主机;要不然就把你的电脑发票贴在显示器上,看着发票上的金额,你应该不会无动于衷吧。如果上面的方法都不能制止你的行为的话,我想你就该考虑去买一个带有脚扣的椅子了。


10、计算机与空调、电视机等家用电器使用相同的电源插座
这是因为带有电机的家电运行时会产生尖峰、浪涌等常见的电力污染现象,会有可能弄坏计算机的电力系统,使你的系统无法运作甚至损坏。同时他们在启动时,也会和计算机争夺电源,电量的小幅减少的后果是可能会突然令你的系统重启或关机。  
解决方法:为了你的计算机不挨饿或者是吃的“食物(电力)”不干净,首先应使用品质好的计算机开关稳压电源,如长城等品牌。其次,对于一些电力环境很不稳定的用户,建议购买UPS或是稳压电源之类的设备,以保证为计算机提供洁净的电力供应。还有就是优化布线,尽量减少各种电器间的影响。


11、给你的计算机抽二手烟
  就像香烟、雪茄或微小烟粒会伤害你的肺一样,烟也可能会跑进你的软驱并危及资料。烟雾也可能会覆盖CD-ROM、DVD驱动器的读取头,造成读取错误。烟头烟灰更有可能使得你的打印机和扫描仪质量大大的下降。  
解决方法:要保护你的系统和你自己的最佳方式,就是不要抽烟。如果你就是戒不掉抽烟这个习惯的话,到外面去抽,或在计算机四周打开空气清新器吧!当然更不要把你的键盘当烟灰缸用。
看完了硬件方面的问题,我们来看看在软件方面的问题吧。


12、不停的更换驱动程序
  很多的DIY很喜欢不断的更新驱动程序,虽然更新驱动程序有可能提升性能和兼容性,但是不适当的新版本可能会引起硬件功能的异常,在旧版本运转正常的时候建议不要随意升级驱动。先仔细阅读驱动的README文件,对你有好处。就是像显卡这样更新换代迅速的硬件最好不要总是追新,不要随便使用最新版的驱动程序,应该使用适合自己硬件情况的驱动程序,因为每一代的驱动程序都是针对当时市面上最流行的显卡芯片设计,老芯片就不要随便使用新的驱动,更不要随便使用测试版的驱动,测试版的驱动就先留给网站的编辑们去测试他们的系统。  
解决方法:到专业的网站上去看看新驱动的介绍,我觉得最保险的办法是:显卡最多用芯片推出半年后的驱动;主板最多用芯片组推出6-9个月的驱动;声卡等最多用推出一年后的驱动;再往后的驱动就不要用了(除非你试过前面的驱动统统有问题)。


13、装很多测试版的或者共享版的软件
  追新一族总是喜欢在自己的机子用上最新的软件,和驱动程序一样,更新程序有可能提升性能、增加功能和兼容性,但是不适当的新版本可能会引起系统的异常。特别是测试版的程序,更是害处更多,既然没有推出正式版,就说明该软件还存在着很多不确定的BUG,这些小虫就像定时炸弹一样,随时可能在你的系统中爆炸,损坏你的系统。共享版的软件有一些过一段时间(或次数)就会失效,要是你的系统通过共享版软件更改了某方面的功能,而共享版软件又因为失效而无法运行,那么你的系统就不能回到你想要的状态了;还有就是使用了共享版的软件来建立的资料或者文档,因为共享版软件失效,而无法打开。所以安装共享版时应当注意共享版提供使用的次数或者时间,以免无法还原系统和丢失资料。  
解决办法:如果不是一定要使用新版本才能解决问题的话,尽量使用最新的正式版的软件,测试的工作就留给专家们去完成吧。尽可能注册你的共享版软件,不然就要注意共享版软件的限制,以免丢失重要的文件或者损害系统。


14、在系统运行中进行非正常重启
  在系统运行时,进行非正常重启(包括按机箱上的重启键、电源键和Ctrl Alt Del),可能使得系统丢失系统文件、存盘错误以及丢失设置等。本来windows是提供了磁盘扫描工具,可以纠正部分出错的文件,但是因为扫描需要一段比较长的时间,很多人都会中断他的工作,经常出现这样的情况,还有可能使得硬盘上的数据的出错几率和次数大大增加,从而使得整个系统崩溃。  
解决方法:尽量使用比较稳定的系统,建议CPU频率在750MHz和内存在256M以上的用户使用WINXP的系统,其他的可以考虑WIN2000,还有就是最好把硬盘转化为HTFS的格式,它比FAT32的格式要更加安全,不容易出错。还有就是FAT32和FAT16的用户,最好让磁盘扫描工具执行完它的工作。当然最好的办法是找出死机的原因,杜绝此类现象的出现。


15、不扫描和整理硬盘
  经常看到很多人的硬盘里充满了错误和碎片,总是觉得很不好受,其实那些东西不但会使得你的系统出错的几率加大,还有可能让你的系统变的很慢,甚至无法运行。其实很好理解这样的坏处,就像你的房间东西到处扔,还有的缠在一起、甚至损坏了,当然找起东西来效率很低,碰到缠住的,还要先解开;甚至找到了也用不了,因为他们是坏的。  
解决方法:平时记得给你硬盘打扫卫生,每过一段时间就应该清理一下硬盘,并且进行整理。如果是添加删除操作比较多的用户,应当一个月整理一次,普通的用户可以三个月整理一次。WINDOWS自带的磁盘整理工具效率很低,可以使用VoptXP、诺顿等工具来提高速度。


16、虚拟内存不指定范围
  虚拟内存顾名思义就是在硬盘上用硬盘的空间模拟内存,以保证大过系统内存的内存请求,保证程序的运行。一般WINDOWS默认是由WINDOWS自己管理虚拟内存的大小,这样的话有两个坏处:首先每次请求的数值并不一致,所以系统会随意在硬盘分区上划出一个地方,存放临时文件,过后又没有及时删除,使得硬盘上的碎片增多,从而影响系统的效率。其次,一般WINDOWS都是指定自己所在的硬盘做为虚拟内存的存放的默认盘,但是由于很多的用户总是把程序装在同一个分区下,使得该分区的空间越来越小,也就是说虚拟内存能使用的空间在减少,少于一定的程度时,将不能执行大型的软件,甚至无法进入系统。  
解决方法:应当手动指定虚拟内存的位置和大小,原则上指定系统虚拟内存的大小为512M以上为好(最小和最大空间一样,以保证WINDOWS不会改变位置),位置看看那个分区有多余的空间就行了。


17、不用卸载,而是直接删除文件夹
  很多的软件安装时会在注册表和SYSTEM文件夹下面添加注册信息和文件,如果不通过软件本身的卸载程序来卸载的话,注册表和SYSTEM文件夹里面的信息和文件将永远残留在里面。他们的存在将会使得你的系统变得很庞大,效率越来越低下,超过你的忍耐限度,你就不得不重装你的系统了。  
解决办法:删除程序时,应当到控制面板中的删除添加程序去执行(你可以做一个快捷方式在桌面上就方便多了),或者在开始菜单栏中找到程序的目录里的删除快捷方式,通过它来删除程序。还有就是尽量使用绿色免安装的软件。


18、加载或者安装太多同样功能的软件
  同样功能的软件势必会行使相同功能的职责,从而引起争端。我认为相同功能的软件应当有所取舍,选择最适合自己使用习惯的软件。特别防病毒软件应当选择一个就可以了,而不是同时加载很多个在系统后台,加载太多会产生消耗太多的系统资源、软件冲突的弊端,在发现病毒时,还有可能出现因为“争杀”病毒而引起系统崩溃的麻烦;就单单对着多个弹出的窗口,分别进行处理,也是一个麻烦。  
解决方法:尽可能“从一而终”,不要太花心,选择一个适合自己使用习惯的软件,其他的可以卸载掉;正确对待防病毒软件,应当选择一个病毒库更新速度快的防病毒软件,并及时将自己的病毒库更新到最新的病毒库,而不是安装多个防病毒软件。
人无完人,知错就改就是好同志。我们要改正平时的一些不良的用机习惯,毕竟电脑是我们的好伙伴,不要因为某些错误习惯而一再伤害我们的朋友

隐藏IP就这么简单

隐藏IP,好处很多,简单概括起来有两点:一是在上网的时候防止被入侵、攻击;其次是加快打开网页的速度。当然,大多数人隐藏IP的最主要目的是加强系统的安全性,免受攻击。
现在几乎每个跟网络有关的软件都提供“代理设置”了,只要简单设置一下就可以把真实的IP隐藏起来,取而代之的是代理IP。现在就说说隐藏真实IP的具体方法。
★双剑合璧
第一种方法是利用“QQ代理公布器XP”和“SocksCap32”。首先运行QQ代理公布器XP,在“代理类型”处选中Socks5,并且勾选右侧“是否测试代理”选项,然后单击工具栏中的[读数据],程序返回代理IP信息,选择一个速度最快的代理IP,在其上单击右键,选“复制IP”命令(如图1)。
接下来启动SocksCap32,进入主界面,点击[File]→[Settings]命令,打开设置框,把刚才复制的IP地址粘贴到“Socks SerVer”文本框中,端口一般不用改变(视代理IP所支持的端口而定)。选择“Socks Version 5”,按[确定]返回程序主界面。 

图1

以QQ程序为例,点击SocksCap32程序中的[File]→[New]命令,在“Profile Name”文本框中随意输入“QQ”,然后点击[Browse]按钮指定QQ程序所在的目录,最后按[OK]按钮。在SocksCap32中双击QQ图标,测试发现QQ能够正常登录,显示的IP正是刚才设置的代理IP。如果QQ不能登录,说明代理服务器响应慢,这时只要再选择一个响应速度较快的代理IP即可。
★一剑封喉
MultiProxy是利用HTTP代理隐藏IP。方法是打开IE浏览器,在地址栏中输入http://www.allproxies.com/page1.html,虽然全是英文可能有些看不懂,没关系,只要将那些代理IP复制到Word中,按下[Ctrl+Shift+F8]组合键,把所有代理IP以外的内容删除后,再用“替换”功能修改成形如×××.×××.×××.×××:port格式。操作很简单,把IP与端口号之间的两个空格替换成“:”就可以了。修改完成后,将文件保存成TXT文件。
接下来启动MultiProxy程序,点击主界面的[选项]按钮,在“常规选择”页中把“缺省超时”的时间设长些如“30”,其他设置保持不变。切换到“代理服务器列表”页面,按右下角的[菜单]→[文件]→[导入代理列表]命令,将刚才保存的代理IP文件打开,此时会弹出一个“检查代理”对话框,按[确定],再按一次[确定]返回程序主界面。如果刚才选择的代理IP文件不能导入到列表中,可能文件中存在不符合格式的IP,将它们修改正确,保存后重新导入即可。现在点击[检查所有的代理]按钮,验证IP是否可连接。检验完毕后,再次单击[选项]按钮,切换到“代理服务器列表”页,点击左下角的[菜单]→[代理表]→[删除没有应答的代理]命令,接着会询问“是否肯定删除所有没有应答的代理”,单击[确定],把没有应答的代理IP删除后,剩下的就是可连接的代理IP了(如图2),单击[确定]按钮返回到程序主界面。

图2

现在启动IE浏览器(不要关闭MultiProxy)测试一下,点击[工具]→[Internet选项]命令,切换到“连接”页,这里分两种情况:一种是通过拨号上网的,在“拨号连接”下面选中一个默认拨号连接,点击右边的“设置”,勾选“使用代理服务器”前面的小方框,在“地址”中输入127.0.0.1,在“端口”中输入8088(这是MultiProxy的默认接收端口),然后单击[高级],把“对所有协议均使用相同的代理服务器”前的小勾去掉,连续按[确定]按钮退出;另一种是通过局域网共享上网的,在“连接”页中单击下面的[局域网设置]按钮,其后的设置和上面的一样。设置完毕后,登录一个能够显示IP的论坛测试一下,可以看出真实IP已经隐藏,显示的是代理服务器IP。(作者:杨耀祥)
至此已经达到了隐藏真实IP的目的。文中所用到的工具软件以及下载地址如下:

QQ代理公布器 XP: http://software.pchome.net/internet/communications/Oicq/15319.html
SocksCap32(英文版): http://software.pchome.net/internet/server/proxy/2541.html
MultiProxy(汉化版): http://software.pchome.net/internet/server/proxy/15318.html

知道对方IP,你该这样入侵

首先做个小广告
XXXX欢迎加入
******.net
----------------------------------------------------------------------------------------------------------------
黑客已经成为一种文化,很多人想成为黑客,他们偶尔学到了几种小花招,总喜欢拿别人开玩笑,搞些恶作剧。其实黑客的最高境界在于防守,不在于进攻。所谓明枪易躲暗箭难防,要防住他人所有的进攻,肯定需要懂得比对方更多的系统知识,了解更多的系统漏洞,及如何弥补漏洞。 现在满天都是黑客教程,但真正有用的不多,下面介绍一种WIN9X下的入侵方法:

1.取得对方IP地址如XX.XX.XX.XX,方法太多不细讲了。

2.判断对方上网的地点,开个DOS窗口键入 TRACERT XX.XX.XX.XX 第4和第5行反映的信息既是对方的上网地点。

3.得到对方电脑的名称,开个DOS窗口键入 NBTSTAT -A XX.XX.XX.XX 第一行是对方电脑名称 第二行是对方电脑所在工作组 第三行是对方电脑的说明

4.在Windows目录下有一文件名为LMHOSTS.SAM,将其改名为LMHOSTS,删除其内容,将对方的IP及电脑名按以下格式写入文件: XX.XX.XX.XX 电脑名

5.开DOS窗口键入 NBTSTAT -R

6.在开始-查找-电脑中输入对方电脑名,出现对方电脑点击即可进入。

以上方法请不要乱用,本人对你用上面的方法所惹出的麻烦概不负责,请慎重。 对付上面进攻的最好办法就是隐藏你的IP地址。

教你怎样设置下载BT快点的方法(有点用哦)

...... 有很多人包括我自己在内有时用迅雷下载BT,时缓时慢,巨体情况找了好久才发现一些不错的设置 大家一起研究一下!!!

国内ADSL用户的带宽一般都是1M、2M、4M的,理论上的下载速度分别是128K/S、256K/S、384K/S。突发速度会更高。


如果用户在下载时速度能达到理论值那绝对是爽,可是有些朋友反映,他们从来没有达到过这个下载速度,是什么原因呢?是迅雷软件的问题吗?还是你的等级太低?或者怀疑自己的电脑配置太差劲?


只要迅雷资源没问题,迅雷的新版本是绝对能达到这个下载速度的,对于ADSL用户来说,不要怀疑迅雷的软件问题。至于级别,个人认为只是好玩而已,一般不登陆雷区自动搜索的资源也用不了。至于电脑配置问题,我想现在没有286了吧~所以,硬件也不是问题所在。


下面提供几种简单的方法来提高你的下载速度,如果效果明显,你就顶一下本帖。

1.不要把迅雷安装在系统分区:系统分区是Windows操作系统的“老巢”每执行一个任务,都要扫描此分区。迅雷默认安装是系统分区,安装时可以安装到其他分区,可以在一定层次上避免影响系统稳定性和提高迅雷的执行速度。同上,默认下载目录也不要指定在系统分区。


2..修改系统TCP连接数:为了安全起见,Windows XP SP2将TCP连接数最多限制为10个,但是却影响下载速度,对BT下载影响更大。迅雷自带“XP系统优化工具”(在迅雷“工具”菜单里),建议修改为最高102
4后重新启动电脑。


3.优化配置迅雷参数:在迅雷配置项里,磁盘缓存不要太大,太大将占用更多的物理内存,也将影响系统的执行速度,建议内存512M以下的用户设置低于4096K。线程也要全开。


4.任务数不要开太多,最好低于3个同时进行的任务。


5.关闭“下载完查杀病毒选项”:卡巴斯基的实时监控足以应付下载中和下载后的文件。一般情况下,电影是不带病毒的,带病毒的大多数是rar、 exe格式的文件,建议有经验的用户可以关闭“下载完查杀病毒选项”。这一选项只在多文件下载时拖累系统,其他杀毒软件用户可以斟酌关闭。


6.限制上传速度:不限制上传速度将很大程度上降低你的下载速度。经过试验,限制上传速度为1KB/S时的下载速度为250K/S以上,不限制的话就降低到80~100K/S了。建议限制上传速度为1~5KB/S。


7.停止BT上传:BT下载完成后5.6测试版默认最少继续上传30分钟,目前用户只能在BT任务完成后手动暂停上传了。对于上传速度比较大的用户来说,暂停上传将提高其他任务的下载速度。


8.适时利用“暂停”-“开始”按钮:有时候,任务搜索到的资源超过100个,但是速度却降低了,这个时候,你可以先暂停任务,再开始,让服务器重新搜索资源,这时速度明显上升。此方法95%有效。


9.BT任务时利用“暂停”-“开始”按钮:同上,有时BT资源可能超过1000个,速度一样会慢下来。暂停-开始重新获得高速下载。


10.减少下载的同时打开的IE窗口数量:对于TW多窗口浏览器用户,不要一次打开太多窗口,内存占用上升将影响下载任务的读写。



11.关闭cidaemon.exe进程:这是一个索引服务,为了让你更加快速的查找文件。这个系统进程很占用系统内存,启动了这个服务是会在电脑空闲的时候建立索引的,所以机器会变慢!强制结束这个进程,过一会还会自动启动。你可以通过以下的途径取消该服务:打开“我的电脑”-按“搜索”-“改变首选项”-“制作索引服务”-选“不” ,最后按确定就行了


...... 汗个先~~

系统自带的最不起眼但又最强的杀毒工具

Windows系统集成了无数的工具,它们各司其职,满足用户不同的应用需求。其实这些工具“多才多艺”,如果你有足够的想象力并且善于挖掘,你会发现它们除了本行之外还可以帮我们杀毒。不信?你看吧!

  一、任务管理器给病毒背后一刀

  Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。

  1.查杀会自动消失的双进程木马

  前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。从此现象来看,朋友中的应该是双进程木马。这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。而且现在很多双进程木马互为监视,互相复活。因此查杀的关键是找到这“互相依靠”的两个木马文件。借助任务管理器的PID标识可以找到木马进程。

  调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令如图1,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。也就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程进程。(如图)

  


  找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。

  2.揪出狂写硬盘的P2P程序

  单位一电脑一开机上网就发现硬盘灯一直闪个不停,硬盘狂旋转。显然是本机有什么程序正在进行数据的读取,但是反复杀毒也没发现病毒、木马等恶意程序。

  打开该电脑并上网,按Ctrl+Alt+Del键启动了任务管理器,切换到“进程”选项卡,点击菜单命令“查看→选择列”,同时勾选上“I/O写入”和“I/O写入字节”两项。确定后返回任务管理器,发现一个陌生的进程hidel.exe,虽然它占用的CPU和内存并不是特别大,但是I/O的写入量却大得惊人,看来就是它在捣鬼了,赶紧右击它并选择“结束进程”终止,果然硬盘读写恢复正常了。

  二、系统备份工具杀毒于无形

  笔者曾遭遇一个无法删除的病毒“C:\Program Files\Common Files\PCSuite\rasdf.exe”,同时也无法复制这个文件,如何清除它。笔者通过系统备份工具清除了该病毒,操作过程如下:

  第一步:单击“开始→所有程序→附件→系统工具→备份”,打开备份或还原向导窗口,备份项目选择“让我选择要备份的内容”,定位到“C:\Program Files\Common Files\PCSuite”。

  第二步:继续执行备份向导操作,将备份文件保存为“g:\virus.bkf”,备份选项勾选“使用卷阴影复制”,剩余操作按默认设置完成备份。

  第三步:双击“g:\virus.bak”,打开备份或还原向导,把备份还原到“g:\virus”。接着打开“g:\virus”,使用记事本打开病毒文件“rasdf.exe”,然后随便删除其中几行代码并保存,这样病毒就被我们使用记事本破坏了(它再也无法运行)。

  第四步:操作同上,重新制作“k:\virus”的备份为“k:\virus1.bkf”。然后启动还原向导,还原位置选择“C:\Program Files\Common Files\PCSuite\”,还原选项选择“替换现有文件”。这样,虽然当前病毒正在运行,但备份组件仍然可以使用坏的病毒文件替换当前病毒。还原完成后,系统提示重新启动,重启后病毒就不会启动了(因为它已被记事本破坏)。

  三、记事本借刀杀人

  1.双进程木马的查杀

  现在,越来越多的木马采用双进程守护技术保护自己,就是两个拥有同样功能的代码程序,不断地检测对方是否已经被别人终止,如果发现对方已经被终止了,那么又开始创建对方,这给我们的查杀带来很大的困难。不过,此类木马也有“软肋”,它只通过进程列表进程名称来判断被守护进程是否存在。这样,我们只要用记事本程序来替代木马进程,就可以达到“欺骗”守护进程的目的。

  下面以某变种木马的查杀为例。中招该木马后,木马的“internet.exe”和“systemtray.exe”两个进程会互相监视。当然,我们中招的时候大多不知道木马具体的监护进程。不过,通过进程名称可以知道,“systemtray.exe”是异常的进程,因为系统正常进程中没有该进程。下面使用替换方法来查杀该木马。

  第一步:单击“开始→运行”,输入“Msinfo32”打开系统信息窗口,展开“系统摘要→软件环境→正在运行任务”,这里可以看到“systemtray.exe”路径在“C:\Windows\System32”下。

  第二步:打开“C:\Windows\System32”,复制记事本程序“notepad.exe”到“D:\” ,同时重命名为“systemtray.exe”。

  第三步:打开记事本程序,输入下列代码,保存为“shadu.bat”,放置在桌面(括号为注释,无须输入):

  @echo off

  Taskkill /f /im systemtray.exe (使用taskkill命令强行终止“systemtray.exe”进程)

  Delete C:\Windows\System32\systemtray.exe (删除病毒文件)

  Copy d:\systemtray.exe C:\Windows\System32\(替换病毒文件)

  第四步:现在只要在桌面运行“shadu.bat”,系统会将“systemtray.exe”进程终止并删除,同时把改名的记事本程序复制到系统目录。这样,守护进程会“误以为”被守护进程还存在,它会立刻启动一个记事本程序。

  第五步:接下来我们只要找出监视进程并删除即可,在命令提示符输入:

  “taskkill /f /im systemtray.exe ”,将守护进程再生的“systemtray.exe”终止,可以看到“systemtray.exe”进程是由“PID 3288的进程”创建的,打开任务管理器可以看到“PID 3288的进程”为“internet.exe”,这就是再生进程的“元凶”。

  第六步:按照第一步方式,打开系统信息窗口可以看到“internet.exe”也位于系统目录,终止“internet.exe”进程并进入系统目录把上述两个文件删除即可。

  2.使病毒失效并删除

  大家知道,文件都是由编码组成的,记事本程序理论上可以打开任意文件(只不过有些会显示为乱码)。我们可以将病毒打开方式关联到记事本,使之启动后变成由记事本打开,失去作恶的功能。比如,一些顽固病毒常常会在注册表的“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”等启动位置生成难以删除的键值,达到恶意启动的目的。下面使用记事本来“废”掉病毒的生命力。

  第一步:启动命令提示符,输入“ftype exefile=notepad.exe %1”,把所有EXE程序打开方式关联到记事本程序,重启系统后我们会发现桌面自动启动好几个程序,这里包括系统正常的程序如输入法、音量调整程序等,当然也包括恶意启动的流氓程序,不过现在都被记事本打开了。

  第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击“文件→另存为”,我们就可以看到病毒具体路径在“C:\Windows\System32”下。现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可。

  第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择“带命令提示的安全模式”,进入系统后会自动打开命令提示符。输入“ftype exefile="%1"%*”恢复exe文件打开方式即可。

  四、注册表映像劫持让病毒没脾气

  现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。恰恰相反,让我们自己可以利用此处欺瞒病毒木马,让它实效。可谓,瞒天过海,还治其人。

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容,另存为1.reg

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  "Debugger"="d:\\1.exe"

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  "Debugger"="d:\\1.exe"

  (注:第一行代码下有空行。)

  第二步:双击导入该reg文件后,确定。

  第三步:点“开始→运行”后,输入KAVSVC.EXE。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,

  总结:当我们饱受病毒木马的折磨,在杀毒软件无能为力或者感觉“杀鸡焉用宰牛刀”时,不妨运用系统工具进行病毒木马的查杀,说不定会起到意想不到的效果。

不可思议的Windows微标键

键盘左下方和右下方长的像的就是WINDOWS微标啦

  



  Windows微标键:弹出开始彩单.

  Windows微标键+D:将所有窗体最小化或恢复到原始大小.

  Windows微标键+E:启动资源管理器.

  Windows微标键+F:启动文件搜索引擎.

  Windows微标键+Ctrl+F:启动计算机搜索引擎.

  Windows微标键+F1:启动帮助和支持中心

  Windows微标键+R:现实运行对话框.

  Windows微标键+break:显示系统属性对话框.

  Windows微标键+shift+M:撤消对所有窗体执行最小化操作.

  Windows微标键+L:锁定工作站.

  Windows微标键+U:打开工具管理器.

  桌面鼠标右击慢的修复:

  开始-运行:REGSVR32U/IGFXPPH.DLL

  一、常见用法:

  F1显示当前程序或者Windows的帮助内容。

  F2当你选中一个文件的话,这意味着“重命名”

  F3当你在桌面上的时候是打开“查找:所有文件”对话框

  CTRL+N新建一个新的文件

  CTRL+S保存当前操作的文件

  CTRL+X剪切被选取择的项目到剪贴板

  CTRL+C复制被选择的项目到剪贴板

  CTRL+V粘贴剪贴板中的内容到当前位置

  CTRL+Z撤销上一步的操作

  ALT+SHIFT+BACKSPACE重做上一步被撤销的操作

  Windows键+M最小化所的被打开的窗口

  Windows键+CTRL+M重新将恢复上一项操作前窗口的大小和位置

  Windows键+E打开资源管理器

  Windows键+F打开“查找:所的文件”对话框

  Windows键+R打开“运行”对话框

  Windows键+BREAK打开“系统属性”对话框

  Windows键+CTRL+F打开“查找:计算机”对话框

  SHIFT+F10或鼠标右击打开当前活动项目的快捷菜单

  SHIFT在放入CD的时侯按下不放,可以跳过自动播放CD。在打开word的时侯按下不放,可以跳过自启动的宏

  ALT+F4关闭当前应用程序

  ALT+SPACEBAR打开程序最左上角的菜单

  ALT+TAB切换当前程序

  ALT+ESC切换当前程序

  ALT+ENTER将Windows下运行的MSDOS窗口和全屏幕状态间切换

  PRINTSCREEN将当前屏幕以图象方式拷贝到剪贴板

  ALT+PRINTSCREEN将当前活动程序窗口以图象方式拷贝到剪贴板

  CTRL+F4关闭当前应用程序中的当前文本(如word中)

  CTRL+F6切换到当前应用程式序中的下一个文本(加shift可以跳到前一个窗口)

  撤消CTRL+Z

内存不能为read的解决办法

近日不少网友都遇到了该内存不能为“read”的错误提示。希望以下文章能对大家有所帮助。

  运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。

  “0x????????”指令引用的“0x????????”内存。该内存不能为“read”。

  “0x????????”指令引用的“0x????????”内存,该内存不能为“written”。

  以上的情况相信大家都应该见到过,甚至说一些网友因为不爽于这个经常出现的错误提示而屡次重装系统。相信普通用户应该不会理解那些复杂的十六进制代码。

  出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。

  一:先说说硬件:

  一般来说,电脑硬件是很不容易坏的。内存出现问题的可能性并不大(除非你的内存真的是杂牌的一塌徒地),主要方面是:1。内存条坏了(二手内存情况居多)、2。使用了有质量问题的内存,3。内存插在主板上的金手指部分灰尘太多。4。使用不同品牌不同容量的内存,从而出现不兼容的情况。5。超频带来的散热问题。你可以使用MemTest这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。

  二、如果都没有,那就从软件方面排除故障了。

  先说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在缓冲区,需要操作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“光标”。内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的光标,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用光标,继续在之后的执行中使用这块内存。真正的0地址内存区储存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的操作系统下(如DOS),写数据到这个地址会导致立即当机,而在健壮的操作系统中,如Windows等,这个操作会马上被系统的保护机制捕获,其结果就是由操作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的内存不能为“read”错误,并指出被引用的内存地址为“0x00000000“。内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统档案之后。

  在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的光标已经失效了。有可能是“忘记了”向操作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写操作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被操作终止执行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!像这样的情况都属于程序自身的BUG,你往往可在特定的操作顺序下重现错误。无效光标不一定总是0,因此错误提示中的内存地址也不一定为“0x00000000”,而是其它随机数字。

  首先建议:

  1、检查系统中是否有木马或病毒?

  >2、更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统档案、修正系统参数。有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序。

  3、尽量使用最新正式版本的应用程序、Beta版、试用版都会有BUG。

  4、删除然后重新创建WinntSystem32WbemRepository文件夹中的文件:在桌面上右击我的电脑,然后单击管理。在"服务和应用程序"下,单击服务,然后关闭并停止WindowsManagementInstrumentation服务。删除WinntSystem32WbemRepository文件夹中的所有文件。(在删除前请创建这些文件的备份副本。)打开"服务和应用程序",单击服务,然后打开并启动WindowsManagementInstrumentation服务。当服务重新启动时,将基于以下注册表项中所提供的信息重新创建这些文件:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWBEMCIMOMAutorecoverMOFs

小内存大智慧 低配置也跑Vista系统

Vista操作系统的美丽与许多新鲜的功能,早已令许多电脑用户望眼欲穿,可惜自己的电脑配置较低,安装好Windows Vista后,发现这辆“坦克”跑起来很吃力,毕竟自己的电脑配置和官方要求相差太远了。

  所以,还是发扬一下“精打细算,节省每1MB内存”的精神,来给我们的爱机减减负,让Windows Vista在我们的爱机上跑得更顺畅吧!

  弹出窗口及关机优化

  1.加快窗口弹出速度

  Windows Vista在打开窗口时使用了动画效果,对内存较小的用户来说,会影响打开窗口的速度,而改善的方法就是将动画效果关闭。

  打开 注册表编辑器,找到“HKEY_CURRENT_USERControl PanelDesktop

  Window Metrics”分支,在右边的窗口中找到MinAniMate键值,把它的值由1修改为0即可关闭动画显示。

  2.缩短关机等待时间

  Windows Vista执行关闭命令后,会对计算机内还在运行的服务进行关闭,如果某一程序在系统默认时间内没有停止运行,系统就会强制执行停止操作。而我们要关闭计算机之前,都做好了退出准备的,在这里等待的话,就太浪费时间了。

  打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control”分支,在右边的窗口中找到“WaitToKillServiceTimeout”键值,把默认情况下的值由20000更改为1000或更低。

  小提示:WaitToKillServiceTimeout就是再给一段缓冲时间来结束服务,让这些执行中的程序有足够时间将Cache 中的资料在系统关闭前写回去。如果没有保留足够的缓冲时间,资料就会遗失,所以建议大家养成随时保存文件的好习惯。

  内存优化

  如要说Windows XP桌面给人的感觉很华丽,那么用惊艳来形容Windows Vista一点也不为过,但美丽的外表背后总是以牺牲更多的内存为代价的。即便是512MB的内存也有可能会出现系统内存不足或速度缓慢的情况,难道只有再花“银两”添加内存条吗?其实不然,我们要做的就是将系统中一些不常用的功能关闭,将内存用在“刀刃”上。

  1. 取消“自动更新”

  “自动更新”是微软在推出系统升级补丁或系统安全补丁时,为了方便用户升级系统而推出的一种在线升级功能,如果使用此功能,不但占用网络流量,而且还会占用内存。关闭“自动更新”功能可节约近1.5MB的内存。

  具体操作:右键单击“Computer”,选择“Properties”,接着在弹出的“System Properties”窗口中点击“Automatic Updates"选项卡。

  然后选中“Turn off Automatic Updates”项,点击“OK”后即可关闭“自动更新”功能。

  2. 取消“系统还原”

  “系统还原”自从Windows ME时代开始出现以来,用处不是很大,建议将它关闭。

  具体操作:关闭方法与关闭“系统还原”和“自动更新”差不多,首先右键单击“Computer”,选择“Properties”,接着在弹出的“System Properties”窗口中点击“System Restore"选项卡,把“Turn off System Restore on all drives”前面的钩去掉即可关闭“系统还原”。

  释放的内存在1MB左右。

  3.关闭“视觉效果”中不必要的效果

  在保持Windows Vista华丽界面的同时,我们需要关闭其中一些不必要的特效以减少内存占用。

  具体操作:右击“Computer→Properties”,在“System Properties”窗口中选择“Advanced”选项卡,点击“Performance”项里的“Settings”按钮,在弹出的窗口中选择 “Visual Effects”选项卡里的“Custom”选项,然后仅勾选“Show shadows under mouse pointer”、“Use drop shadows for icon labels on the desktop”和“Use visual styles on windows and buttons”三项即可(如图所示)。

  这样可节省3MB左右的内存空间。

  关闭多余的服务

  每次启动Windows Vista后,一些相应的服务也会在后台悄悄地运行。Windows Vista自动开启的服务多达50余项,虽然每个服务占用的内存不算多,但累计起来可是个不少的数值。对于个人用户来讲,很多服务是没用的,运行它们会无谓地占用内存,将它们停用是一个很好的选择。

  操作方法:以管理员身份登录后,在运行对话框中输入“services.msc”命令,进入服务窗口,里面罗列出了很多服务名称及状态信息,双击要关闭的服务,在弹出的窗口中点击“Startup type”后面的三角,然后在弹出的命令中选择“Disabled”即可关闭。以下是Windows Vista自动开启服务的一部分,用户可以根据自己的需对它们进行关闭。

  微软早就透露出Windows Vista系统对硬件要求比较高,而现在的确验证了先前的说法。不过,默认情况下Windows Vista中有很多项功能、服务并不是必需的。让我们有了对它进行优化的空间。如果你的电脑配置并不够高,不妨试试本文推荐的优化方案。

我要更精简 教你XP巧妙瘦身方法!

XP是一个比较庞大的系统,它包含许多对于普通用户用不上的功能,我们完全可以对XP来一次瘦身行动。

  1、在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。删除系统备份文件吧:开始→运行→sfc.exe/purgecache,近3xxM。

  2、删除驱动备份:%windows%/driver/cache/i386目录下的driver.cab文件,通常这个文件是76M。

  3、偶没有看help的习惯,所以保留着%windows%/help目录下的东西对我来说是一种伤害,呵呵。都干掉,近40M。

  4、一会在升级完成后你还会发现%windows%多了许多类似$NtUninstall,Q311889$这些目录,都干掉吧,1x-3xM。

  5、正好硬盘中还有Win2000/server等,所以顺便把pagefile.sys文件都指向一个地方:控制面板→系统→性能—高级→虚拟内存→更改,注意要点"设置"才会生效。

  6、卸载不常用组件:用记事本修改%windows%/infsysoc.inf,用查找/替换功能,在查找框中输入,hide,全部替换为空。这样,就把所有的,hide都去掉了,存盘退出后再运行"添加-删除程序",就会看见"添加/删除Windows组件"中多出不少选项;删除掉游戏啊,码表啊等不用的东西。

  7、刪除windows/ime下不用的輸入法,8xM。我重新安装了自己用的zrm输入法。

  8、如果实在空间紧张,启用NTFS的压缩功能,这样还会少用2x%的空间,不过我没做。

  9、关了系统还原,这破功能对我这样常下载、测试软件的人来说简直是灾难,用鼠标右健单击桌面上的"我的电脑",选择"属性",找到"系统还原",选择"在所有驱动器上关闭系统还原"呵呵,又可以省空间了。

  如果你能按照上面的过程做完,你的原本1.4G的XP,完全可以减少到800以下。

  原帖链接:http://baike.360.cn/3232114/3193087.html

请神容易送神也易:彻底删除Vista SP1

Vista SP1是众多Vista用户热盼的“十全大补丸”,甚至有很多用户都在等待SP1正式推出后再从XP升级到Vista。但事实也并非十全十美,不少用户在升级到SP1后出现了一些恼人的问题。微软于是在网站上对那些希望卸载SP1的用户给出了官方解决方案。

  被微软认可的Vista SP1卸载方法有3种:

  添加删除程序

  这种方法使用传统的控制面板-添加删除程序功能,简单的方法是:

  1.单击开始,在搜索框中输入“Appwiz.cpl”,选择程序列表中出现的该程序。

  2.在打开的添加删除程序页面中,选择左边的查看已安装的更新。

  3.选择Service Pack for Microsoft Windows (KB936330),点击删除。

  4.按照屏幕提示完成卸载过程。

  脱机系统还原

  这种方法需要Vista安装盘,具体方法为:

  1.从Vista安装盘启动计算机。

  2.选择安装语言、时间和货币格式、键盘和输入方法。

  3.选择修复计算机。

  4.选择系统还原。

  5.选择对应的还原点,该还原点应名为:安装Windows Update或安装Vista Service Pack 1。

  6.按照屏幕提示完成还原过程并重启。

  Vista下系统还原

  该方法不需要安装盘,使用Vista的系统还原功能实现,但必须保证在Vista SP1安装后至少经历过一次重启。简单方法是:

  1.单击开始,在搜索框中输入“rstrui”,选择程序列表中出现的该程序。

  2.如需输入管理员密码,则输入后继续。

  3.在系统还原程序中,选择所需还原点,如安装Windows Update或安装Vista Service Pack 1。

  4.按提示完成还原过程。



微软表示,删除SP1并不会影响用户个人文件,也不会留下任何垃圾。因此,使用这三种方法删除SP1是安全的。

保护安全 别小瞧基本的系统命令

一些基本的系统命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。

  首先进入dos命令行,方法:点击菜单开始->运行->输入CMD回车。

  检测网络连接 netstat

  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。

  具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。

  禁用不明服务 net stop server

  很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。

  但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。

  轻松检查账户 net user

  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。

  恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。

  首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user 用户名/del”来删掉这个用户。

给XP系统加油:让运行提速100%

在使用XP的过过程中,系统运行速度会随着时间的推移越来越慢了,有的朋友可能会想到重装系统,但重装后,那么多的应用软件也要重新安装,如何在不安装系统的前提下提升XP的运行速度呢?只要你安照以下九个方面操作,相信你的XP又会重新高速运行。

1、加快开关机速度

在Windows XP中关机时,系统会发送消息到运行程序和远程服务器,告诉它们系统要关闭,并等待接到回应后系统才开始关机。加快开机速度,可以先设置自动结束任务,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的键值设置为1;然后在该分支下有个“HungAppTimeout”,把它的值改为“4000(或更少),默认为50000;最后再找到 HKEY_LOCAL_MACHINESystemCurrentControlSetControl,同样把 WaitToKillServiceTimeout设置为“4000”;通过这样设置关机速度明显快了不少。

2、提高宽带速度

专业版的Windows XP默认保留了20%的带宽,其实这对于我们个人用户来说是没有什么作用的。尤其让它闲着还不如充分地利用起来。

在“开始→运行”中输入gpedit.msc,打开组策略编辑器。找到“计算机配置→管理模板→网络→QoS数据包调度程序”,选择右边的“限制可保留带宽”,选择“属性”打开限制可保留带宽属性对话框,选择“启用”,并将原来的“20”改为“0”,这样就释放了保留的带宽。

3、优化网上邻居

Windows XP网上邻居在使用时系统会搜索自己的共享目录和可作为网络共享的打印机以及计划任务中和网络相关的计划任务,然后才显示出来,这样速度显然会慢的很多。这些功能对我们没多大用的话,可以将其删除。在注册表编辑器中找到 HKEY_LOCAL_MACHINEsofewareMicrosoftWindowsCurrent VersionExploreRemoteComputerNameSpace,删除其下的(打印机)和{D6277990-4C6A-11CF8D87- 00AA0060F5BF}(计划任务),重新启动电脑,再次访问网上邻居,你会发现快了很多。

4、加快启动速度

要加快Windows XP的启动速度。可以通过修改注册表来达到目的,在注册表编辑器,找到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementPrefetchParameters,在右边找到EnablePrefetcher主键,把它的默认值3改为1,这样滚动条滚动的时间就会减少;

5、自动关闭停止响应程序

有些时候,XP会提示你某某程序停止响应,很烦,通过修改注册表我们可以让其自行关闭,在HKEY_CURRENT_USERControl PanelDesktop中将字符健值是AutoEndTasks的数值数据更改为1,重新注销或启动即可。

6、加快菜单显示速度

为了加快菜单的显示速度,我们可以按照以下方法进行设置:我们可以在HKEY_CURRENT_USERControl PanelDesktop下找到“MenuShowDelay”主键,把它的值改为“0”就可以达到加快菜单显示速度的效果。

7、清除内存中不被使用的DLL文件

在注册表的HKKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,在Explorer增加一个项AlwaysUnloadDLL,默认值设为1。注:如由默认值设定为0则代表停用此功能。

8、加快预读能力改善开机速度

Windows XP预读设定可提高系统速度,加快开机速度。按照下面的方法进行修改可进一步善用CPU的效率: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement],?refetchParameters右边窗口,将EnablePrefetcher的数值数据如下更改,如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5,否则建议保留数值数据为默认值即3。

9、减少启动时加载项目

许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被消耗掉!

启动“系统配置实用程序”,在“启动”项中列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效。

有趣优化:任务栏拉高可提升Vista性能

很多人都对XP、Vista等系统的设置优化非常感兴趣,不过GottaBeMobile网站刚刚提出的这个优化性能的方法估计大部分国人都不知道。

  如果你运行的是Vista,仔细看看左下角的开始菜单按钮,它是一个圆的,而且是突出显示,比任务栏要高出一点,这在显示桌面的状态下没什么问题,但是当你把一个窗口最大化的时候,GPU就要在这个窗口上面渲染一个弧形的图形,从而降低了系统性能,如果显卡性能不高的话尤其明显。

  而解决的办法比较简单,就是把任务栏拉高一倍,从而使这个开始菜单的圆被任务栏覆盖,窗口最大化的时候不必要重新渲染了。作者声称他有两台Tablet PC,一台是联想X61T,一台是HP tx2051,使用这个方法之后性能有了明显的提升,不仅是最大化的窗口,还有从笔记本模式转换到Tablet模式的时候。

  
默认



  
修改之后

Vista SP1 您不可不知的细节!

2008年4月16日微软发布了Vista SP1中文正式版,并邀请媒体朋友一起对Vista SP1的很多问题进行了讨论和解答。会议上微软透漏了很多关于Vista SP1的细节,而这些细节绝对是那些关心Vista朋友最想要了解到的,包括激活,安装等等。下面就和大家一起分享下。

  细节一:关于Vista SP1中文版的发布时间

  用户的问题:2008年2月微软就已经发布了英文版的Vista SP1,2008年4月9日中文版Vista SP1中文版开发结束,2008年4月15日晚正式提供给用户下载安装。很多人都会产生这样的疑问?为什么中文版的Vista SP1与英文版的SP1会相隔如此之久才发布给广大的中国用户呢?

  微软的答复:中文版的Vista SP1与英文版的SP1会相隔如此之久发布主要是因为本地化和调试的过程。Vista采用了与XP不同的语言环境策略,很多语言都是通过语言包的形式出现的,由于各个国家的使用差异,必须进行本地化的工作。

  细节二:关于Vista SP1的安装方式

  用户的问题:Vista SP1的安装对于很多用户都是一个很头疼的问题,毕竟其体积看起来很大,独立安装包有500多MB,那么如何才可以更加快速有效的安装Vsita SP1呢?

  微软的答复:Vista SP1有三种安装方式,大家可以根据自己的实际情况来选择,如果您的网络情况很好,而且已经保持与Windows Update的更新同步,那么我们建议您采取在线更新的形式,这样下载量是完全由您机器中没有安装的更新来决定的,有可能只是几十MB。

  但是如果您在安装Vista之后并没有打开Windows Update功能,那么我们建议您采取独立安装包的形式安装。因为Vista SP1独立安装包是一个包含以往所有补丁的合集,这样您就可以保证您的系统有更好的兼容性和安全性。

  对于以上两种安装方式,其花费的安装时间也是不同的,可能从60到90分钟不等,有的用户可能会经历更加长的安装时间,请耐心等待。

  细节三:关于盗版Vista安装SP1的问题

  用户的问题:对于一部分中国用户由于很多原因他们可能使用的是通过非正常途径获得的Vista系统,比如通过模拟BIOS的OEM方法等。如果这样的盗版系统安装了SP1以后会出现什么情况呢?

  微软的答复:首先由于Vista本身内核上的提升,其安全性比XP有很大的提高,而盗版破解Vista系统就意味着要破坏掉系统的某些安全措施,打个比方:Windows系统如果是一面墙,Vista就是一面比以往都要坚固的墙,如果通过非法的手段侵入这么墙,那么势必会破坏掉墙的一部分,导致整体的稳定性下降,安全性也丧失。

  所以为了保证用户可以安全稳定的使用Vista系统,我们采取了对破解Vista的一些相应措施。

  对于盗版用户安装SP1的问题,有几种情况,但是大家会发现对于任何的情况,SP1都没有破坏您的用户数据,只不过用户体验上会有一些不同。

  首先对于那些采用KMS方式激活的用户在安装SP1以后,激活会立即失效,并提示您有30天的试用期,如果30天之后您还有通过合法途径激活您的Vista,那么您就会遇到这样的情况,登陆到系统后桌面变成纯黑色,并提示在右下角托盘处提示您激活Vista,当然您可以选择更换桌面壁纸,但是每隔一个小时系统会再次自动更换到纯黑色的壁纸并提示您激活Vista。这些并不会影响您保存在电脑中的数据和资料。

  其次对于那些采用模拟BIOS以OEM方式激活的用户安装SP1以后,激活也会立即失效,并提示您有15天的试用期,如果15天后您还有通过合法途径激活您的Vista,那么您也会遇到上面说的黑屏情况,同样不会影响到您保存在电脑中的数据和资料。

  如果您使用的是预装的OEM版本Vista那么您可以放心,升级Vista SP1不会对您的激活有任何的影响,当然正版Vista也是同样的。

  细节四:关于Vista系统本身的完善,如天气预报和搜索功能

  用户的问题:Vista RTM版本中的Windows边栏里有一个天气预报的widget,可以实时显示当地的天气情况,但是在中国地区却不能提供服务,安装Vista SP1以后这个问题是否还会存在?能否正常显示天气呢?

  微软的答复:对于边栏天气问题Vista SP1与先前的Vista RTM一样,因为在中国地区对于提供天气信息有严格的规定,只有一些特定的网站才有权利合法的提供天气信息,所以暂时我们还是不能给中国用户提供这项服务。当然您也可以在微软的官方网站下载网友制作的天气插件来解决这一问题。

  用户的问题:对于Vista的搜索功能总是让人感觉速度很慢,准确率还是很高的,而且并没有提供如同搜索引擎的拼音搜索功能(比如用户想查找一个中文名字的文件,我们必须切换到中文的输入法才可以查找,并不能用拼音来代替),在Vista SP1中对这一问题有相应的改进吗?

  微软的答复:关于Vista的搜索功能,开发的初期就是为了达到模糊搜索的功能,并没有考虑上面提到的拼音搜索功能,当然我们也会考虑在以后的更新中加入类似的功能。如果您感觉您的搜索速度较慢,建议您开启文件的索引功能,这样可以大大的提高搜索速度。

  细节五:关于Vista中游戏的兼容性问题

  用户的问题:有很多游戏在Vista系统中运行不是很正常,可能会出现自动关闭等现象,请问Vista SP1是否对游戏的兼容性有所改善呢?

  微软的答复:从Vista发布以来我们并没有接到很多关于游戏兼容性的投诉,如果您的游戏出现了问题,建议您更新相关的硬件驱动到比较新的版本,本身系统兼容性是不存在问题的。

  总结

  总的来看Vista SP1 从很多方面改进了用户体验,但是与当初Windows XP发布的SP1相类似,并没有功能上的提升,同样也会有很多的不足之处,不过微软为用户提供了有效的反馈途径,帮助我们尽快的解决各种个样的问题,相信Vista会更加受到用户的喜爱!

浅谈Vista系统中的几个硬盘杀手

Windows Vista来势汹汹的现在,不少网友关心的是“它们是否伤硬盘”。今天我想跟大家再次分享有关硬盘保护保护方面的知识,希望能对各位网友有所帮助。

  1.Volume Shadow Copy服务

  Volume Shadow Copy Service(简写VSS,意为卷映射拷贝服务),为什么说VSS功能会伤害硬盘,而且还被列为Windows Vista系统自身的头号杀手呢?要想把这个问题完全说明白,需要用很长的技术分析,这对于我们普通用户来说显然没有必要,不过我们可以从它所具有的功能来简单了解一下。

  VSS具有快速数据备份和恢复的功能,它通过在卷管理模块上加入快照功能,在此基础上就可以创建基于时间点(Point-In-Time)的映像(Image),从而实现数据的快速备份和恢复。

  由此,我们可以看出,VSS是一个会对硬盘进行大吞吐量的读取和写入的操作,这无疑会加重硬盘负担,久而久之就会对硬盘使用寿命产生影响。

  VSS功能对普通用户来说,既不是很实用,也不是很必要,因此,我们可以将这个功能屏蔽掉,以达到保护硬盘的目的。

  屏蔽方法:按下“视窗键+R”组合键,在弹出窗口的空白栏内输入“services.msc”后回车,打开“服务”对话框,然后在右侧窗口中找到“Volume Shadow Copy”,将其屏蔽。

  2.压缩和索引文件

  可能会有网友说,压缩文件和索引文件也会伤害到硬盘?对,它确实会影响到硬盘的使用寿命。至于为什么,大家先不要着急,等大家看到文章最后,自然就明白了。

  要想取消文件压缩和索引功能,请鼠标右击对应的光盘盘符(或文件),在弹出的对话中确认当前选项卡为“常规”,然后取消下方勾选的“压缩此驱动以节约磁盘空间”和“建立此驱动的索引以更快搜索”。

  小提示:

  如果用户安装了双系统(比如Windows Vista和Windows XP),由于XP所在分区是主活动分区,因此,Vista系统在上述的右键菜单上是没有那两个复选项的。

  3.系统搜索

  系统搜索和前面提到的文件压缩和索引其实是有关联的。当系统将某个体积很大的文件压缩、索引时,是需要频繁而且是大数据量读写硬盘的,而在这些操作完毕后,当用户进行搜索操作时,系统就会再次从已压缩的文件和已做了索引的文件中寻找匹配的目标文件,这约等于硬盘再次进行了一次“逆操作”。

  针对上面的分析,笔者建议大家将系统的索引文件搜索取消,以避免硬盘每次都会“貌似有条理”的搜索。

  打开资源管理器,点击“工具” →“文件夹选项”(如果看不到“工具”栏,请按下“Alt”键),在弹出的对话框中切换到“搜索”选项卡。

  小提示:

  在vista的默认设置中,只在存在索引的位置搜索时才同时搜索文件名与内容,而对没有事先建立索引(文件位置),Vista仅比对文件名是否包含搜索项。这无疑又会降低此种搜索方式的搜索效率,同时还会加重硬盘负担。

9大秘招 教你全面优化Windows系统内存

如何优化内存的管理,提高内存的使用效率,尽可能地提高运行速度,是我们所关心的问题。下面介绍在Windows操作系统中,提高内存的使用效率和优化内存管理的几种方法。

  1.改变页面文件的位置

  其目的主要是为了保持虚拟内存的连续性。因为硬盘读取数据是靠磁头在磁性物质上读取,页面文件放在磁盘上的不同区域,磁头就要跳来跳去,自然不利于提高效率。

  而且系统盘文件众多,虚拟内存肯定不连续,因此要将其放到其他盘上。改变页面文件位置的方法是:用鼠标右键点击“我的电脑”,选择“属性→高级→性能设置→高级→更改虚拟内存”,在驱动器栏里选择想要改变到的位置即可。

  值得注意的是,当移动好页面文件后,要将原来的文件删除(系统不会自动删除)。

  2.改变页面文件的大小

  改变了页面文件的位置后,我们还可以对它的大小进行一些调整。调整时我们需要注意,不要将最大、最小页面文件设为等值。因为通常内存不会真正“塞满”,它会在内存储量到达一定程度时,自动将一部分暂时不用的数据放到硬盘中。最小页面文件越大,所占比例就低,执行的速度也就越慢。最大页面文件是极限值,有时打开很多程序,内存和最小页面文件都已“塞满”,就会自动溢出到最大页面文件。

  所以将两者设为等值是不合理的。一般情况下,最小页面文件设得小些,这样能在内存中尽可能存储更多数据,效率就越高。最大页面文件设得大些,以免出现“满员”的情况。

  3.禁用页面文件

  当拥有了512MB以上的内存时,页面文件的作用将不再明显,因此我们可以将其禁用。方法是:依次进入注册表编辑器“HKEY_LOCAL_MACHINESystemCurrentControlSetControlSession Ma-nagerMemoryManagement”下,在“DisablePa-ging Executive”(禁用页面文件)选项中将其值设为“1”即可。

  4.清空页面文件

  在同一位置上有一个“ClearPageFileAtShutdown(关机时清除页面文件)”,将该值设为“1”。这里所说的“清除”页面文件并非是指从硬盘上完全删除pagefile.sys文件,而是对其进行“清洗”和整理,从而为下次启动Windows XP时更好地利用虚拟内存做好准备。

  5.调整高速缓存区域的大小

  可以在“计算机的主要用途”选项卡中设置系统利用高速缓存的比例(针对Windows 98)。如果系统的内存较多,可选择“网络服务器”,这样系统将用较多的内存作为高速缓存。在CD-ROM标签中,可以直接调节系统用多少内存作为CD-ROM光盘读写的高速缓存。

  6.监视内存

  系统的内存不管有多大,总是会用完的。虽然有虚拟内存,但由于硬盘的读写速度无法与内存的速度相比,所以在使用内存时,就要时刻监视内存的使用情况。Windows操作系统中提供了一个系统监视器,可以监视内存的使用情况。一般如果只有60%的内存资源可用,这时你就要注意调整内存了,不然就会严重影响电脑的运行速度和系统性能。

  7.及时释放内存空间

  如果你发现系统的内存不多了,就要注意释放内存。所谓释放内存,就是将驻留在内存中的数据从内存中释放出来。释放内存最简单有效的方法,就是重新启动计算机。

  另外,就是关闭暂时不用的程序。还有要注意剪贴板中如果存储了图像资料,是要占用大量内存空间的。这时只要剪贴几个字,就可以把内存中剪贴板上原有的图片冲掉,从而将它所占用的大量的内存释放出来。

  8.优化内存中的数据

  在Windows中,驻留内存中的数据越多,就越要占用内存资源。所以,桌面上和任务栏中的快捷图标不要设置得太多。如果内存资源较为紧张,可以考虑尽量少用各种后台驻留的程序。平时在操作电脑时,不要打开太多的文件或窗口。

  长时间地使用计算机后,如果没有重新启动计算机,内存中的数据排列就有可能因为比较混乱,从而导致系统性能的下降。这时你就要考虑重新启动计算机。

  9.提高系统其他部件的性能

  计算机其他部件的性能对内存的使用也有较大的影响,如总线类型、CPU、硬盘和显存等。如果显存太小,而显示的数据量很大,再多的内存也是不可能提高其运行速度和系统效率的。如果硬盘的速度太慢,则会严重影响整个系统的工作。

巧用“记事本” 让病毒白白运行

电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。

  由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。

  如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?遇到这种情况,笔者向大家推荐一种方法。

  第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。

  第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。

  第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。

  第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。

  第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。

  第六步:在每一个“记事本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除,

  附:Ftype的用法

  在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。

  Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]

  比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。

  ftype exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。

AutoCAD R14 内存不能读写的解决方案, 该内存不能为"read"

以上的情况相信大家都应该见到过,甚至说一些网友因为不爽于这个经常出现的错误提示而屡次重装系统。相信象我们这些普通用户应该不会理解那些复杂的十六进制代码。那些只是供微软亚洲研究院的研究人员研究的(开个玩笑先)
今天我就写一些关于这个错误提示的问题。希望能够对各位网友有所帮助。要是还有什么不理解的地方可以发短消息交流。因为我水平有限。所以不足的地方还请大家指导。
好了,闲话少说。我们马上开始。

大家仔细观察0x后面的内容,是不是每个人的错误代码都是不一样的呢?但他们的问题可能是同一个的。出现这个错误提示是有两方面的原因的,第一是硬件,即内存有问题,第二是软件,软件方面的问题就多了去了。


一:先说说硬件:

一般来说,电脑硬件是很不容易坏的。内存出现问题的可能性并不大(除非你的内存真的是杂牌的一塌徒地),主要方面是:1。内存条坏了(二手内存情况居多)、2。使用了有质量问题的内存,3。内存插在主板上的金手指部分灰尘太多。4。使用不同品牌不同容量的内存,从而出现不兼容的情况。5。超频带来的散热问题。


二:如果所说的情况都没有,那末就要从软件方面解决问题了。

先说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在某一位置时,因为没有足够空间,就会发生溢出现象。即为我们所说的内存缓冲区溢出。这个问题,经常出现在windows2000/XP系统上,因为基于NT内核的Windows 2000/XP对硬件的要求是很苛刻的,一旦遇到资源死锁、溢出或者类似Windows 98里的非法操作,系统为保持稳定,就会出现上述情况。

同时由于系统在运行时要对一段内存进行保护,其他的用户程序无法访问内存,当用户程序非法读取这些内存空间时,也会出现这样的错误。


以下是我从网上搜索来的几个例子,在此和大家一起分析(要擅长使用搜索引擎,这也是我向大家推荐的菜鸟晋级的捷径。):


1。问:"0x0a8ba9ef"指令引用的"0x03713644" 内存,该内存不能为"read".要终止程序,请单击"确定"。

答:IE有错误,需要重置IE:
   1 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。
   2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll
   3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll
   4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
   5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
   6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
   7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
   8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll


2。问"0x70dcf39f"指令引用的"0x00000000"内存。该内存不能为“read”。要终止程序,请单击“确定”。

答:关闭该提示信息后,IE浏览器也被关闭。 解决方法:修复或升级IE浏览器,同时打上系统补丁。确定你的IE升级到了6.0。

3。问:“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为“read” 的提示。要终止程序,请单击“确定”。

答:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。

4 。 问:“Ox77f5cdO”指令引用“Oxffffffff”内 存,该内存不能为“read” ,要终止程序,请单击“确定”。
答 :双击一个游戏的快捷方式,,并且提示Client.dat程序错误。 解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。

5。问:“0x772b548f”指令引用的“0x00303033”内存,该内存不能为“written”,要终止程序,请单击“确定”。

答:QQ自动下线,当再打开QQ时,发现了发过来的十几条的信息。 解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就可以了。

6. 问:user posted image

答:最近接到许多使用AutoCAD 14用户的反映,当他们退出程序时系统提示使用了不可写的内存,但不影响程序的使用经我们多次查证发现是用户使用WinXP的第二版补丁(SP2)造成的,但由于AutoDesk公司停止了对R14的支持,所以目前没有好的解决办法。希望用户在运行SP2时要慎重考虑,但应不影响您的正常使用。
已安装了SP2补丁的用户可将补丁卸载也可以解决此问题。


Download Link 1:
修正英文版R14在XP2系统下退出出错补丁.rar

Download Link 2:
r14补丁.rar