此文章是vip文章,如何查看?  

1,点击链接获取密钥 http://nicethemes.cn/product/view29882.html

2,在下方输入文章查看密钥即可立即查看当前vip文章


{电脑救助站}常用知识1 来自常用知识( 网络安全中起重大作用的 Windows 命令)

  • 时间:
  • 浏览:
  • 来源:互联网

常用知识( 网络安全中起重大作用的 Windows 命令)

 

常用在线查毒链接
3 楼       超级兔子的在线检测功能
4楼       准确探索间谍软件或广告软件
5楼         预防间谍软件或广告软件
6楼        数据恢复
7 楼        GHOST使用备份还原方法
8-9楼     系统文件无法打开故障解决方法:IE无法打开网页的常见原因及解决
10-11 楼  IE常见问题解决方案
[/b][/color][/size][b][size=4][color=blue]12  楼     驱动程序的安装顺序
13-14 楼  显示器常见问题:
15 -18 楼 [color=royalblue]CPU占用达到100%怎么回事?[/color]
19楼      关于安全软件
20-22楼  [/color][color=cyan]关于内存不能读写问题解决方案[/color]
[color=blue]23楼      计算机常用端口一览[/color]
[color=blue]24楼      探寻  Windows死机的方方面面[/color]
[color=blue]25-26楼 WINDOWS系统文件祥解 [/color]
[color=blue]27楼      WINDOWS蓝屏代码详细解释[/color]
[color=blue]28 楼     常见DOC出错提示 -中文解释[/color]
[color=blue]29楼      电脑出错信息-中文解释[/color]
[color=#0000ff]33-34楼  如何重装系统 (图解  )及需要注意的地方[/color]
[color=#0000ff]35楼  [color=seagreen]如何中ARP的?为什么反复存在                 [/color][/color][color=seagreen] 解决方法[/color]
[color=#0000ff]36楼 遇到顽强病毒,杀毒软件无法使用,怎么办? 解决方法[/color]
[color=royalblue]37楼 [color=teal]为什么我装了杀毒软件防火墙木马专杀等,我还是中病毒?[/color][/color]
[color=#4169e1]38楼 机器报警详解(转)[/color]
[color=#4169e1]39楼 电脑操作危险小动作[/color]
[color=#4169e1]40楼 [/color][color=royalblue]保护系统安全技巧 处理另类无法删除病毒[/color]
[color=magenta]42 楼 12种常用的密码破解法[/color]
[color=#ff00ff]43楼 一招 废掉所有木马[/color]
[color=red]44楼 解决双击无法打开文件夹 [/color]
[color=red]45楼 解决解决鼠标右键被锁定 [/color]
[/size][/b][b][size=4][color=red]46楼 解决开关机停止响应
47楼 解决回收站无法清空[/color]
[color=red]48楼  解决开始菜单响应速度过慢[/color]
[color=#ff0000]49楼 "您可能是软件盗版的受害者"XX方法 [/color]
[/size][/b][b][size=4][color=darkorange]50楼 “开机不显示桌面”的解决办法
51楼 QQ能上,但是无法打开网页的解决方法.
52楼 电脑无故重启怎么办
53楼  xp无法关机[/color]
[color=#ff8c00][color=blue]54楼[/color] [color=#0000ff]xp不能待机怎么办[/color][/color]
[color=red]57楼 无法识别USB[/color]
[color=#0000ff]58层[color=#000000] XP 恢复管理员密码的秘诀[/color][/color]
59楼 XP2 激活
60楼 什么漏洞以及XP2补丁下载
[/size][/b][b][size=4][color=red]61楼,系统变慢的原因
[/color][color=magenta]62Explorer.EXE 遇到问题需要关闭"的解决方法[/color]
[/size][/b][color=#ff0000][color=#000000][/color][b][size=4]64楼,网通网络卡,掉线问题
[color=blue]69楼,下载工具代理[/color][/size][/b][/color]
[color=#ff0000][color=#0000ff][/color][b][size=4]70楼:   系统文件 中文解析.....[/size][/b][/color]
[color=#ff0000][b][size=4]72楼: [color=magenta]常见误区纠正[/color][/size][/b][/color]
[color=#ff0000][size=4][color=royalblue][b]73楼: 屠杀无法删除的文件[/b][/color][/size]
75楼  无法开机的问题[/color]
[color=#ff0000]78楼 在网络安全中起重大作用的 Windows 命令






[/color]

[[i] 本帖最后由 正版使者 于 2008-11-13 17:24 编辑 [/i]]

正版使者 发表于 2008-2-1 04:51

在线查毒链接

1.瑞星在线查毒
[url=http://online.rising.com.cn/ravonline/RavSoft/Rav.asp][color=#0000ff]http://online.rising.com.cn/ravonline/RavSoft/Rav.asp[/color][/url]

2.金山毒霸在线查毒
[url=http://online.kingsoft.com/antiscan/onlinescanOnlyScan.html][color=#0000ff]http://online.kingsoft.com/antiscan/onlinescanOnlyScan.html[/color][/url]

3.KV在线查毒
[url=http://online.jiangmin.com/chadu.asp][color=#0000ff]http://online.jiangmin.com/chadu.asp[/color][/url]

4.VirusTotal
[url=http://www.virustotal.com/flash/index_en.html][color=#0000ff]http://www.virustotal.com/flash/index_en.html[/color][/url]

5.Jotti Online Malware Scan
[url=http://virusscan.jotti.org/][color=#0000ff]http://virusscan.jotti.org/[/color][/url]

6.蓝锐在线查毒
[url=http://www.hauri.com.cn/onlineservice/livecall.html][color=#0000ff]http://www.hauri.com.cn/onlineservice/livecall.html[/color][/url]

7.朝华安博士在线杀毒
[url=http://www.zvc.com.cn/vco_start.asp][color=#0000ff]http://www.zvc.com.cn/vco_start.asp[/color][/url]

8.趋势科技在线查毒
[url=http://www.trendmicro.com.cn/housecall/start_corp.asp][color=#0000ff]http://www.trendmicro.com.cn/housecall/start_corp.asp[/color][/url]

9.avast! Online Scanner
[url=http://onlinescan.avast.com/][color=#0000ff]http://onlinescan.avast.com/[/color][/url]

10.光华在线杀毒
[url=http://viruschina.com/free/vco.asp][color=#0000ff]http://viruschina.com/free/vco.asp[/color][/url]

11.Dr.Web
[url=http://www.drweb.com/online/][color=#0000ff]http://www.drweb.com/online/[/color][/url]

12.CA eTrust
[url=http://www3.ca.com/securityadvisor/virusinfo/scan.aspx][color=#0000ff]http://www3.ca.com/securityadvisor/virusinfo/scan.aspx[/color][/url]

13.VirusChaser
[url=http://www.viruschaser.com.hk/webscan/][color=#0000ff]http://www.viruschaser.com.hk/webscan/[/color][/url]

14.GeCAD RAV
[url=http://www.ravantivirus.com/scan/indexn.php][color=#0000ff]http://www.ravantivirus.com/scan/indexn.php[/color][/url]

15.ClamAV
[url=http://test-clamav.power-netz.de/][color=#0000ff]http://test-clamav.power-netz.de/[/color][/url]

16.Kaspersky
[url=http://www.kaspersky.com/scanforvirus][color=#0000ff]http://www.kaspersky.com/scanforvirus[/color][/url]

17.BitDefender
[url=http://www.bitdefender.com/scan/index.html][color=#0000ff]http://www.bitdefender.com/scan/index.html[/color][/url]

18.东方卫士在线杀毒
[url=http://www.i110.com/dfvsonline/dfvsonline.asp][color=#0000ff]http://www.i110.com/dfvsonline/dfvsonline.asp[/color][/url]

另:
McAfee freescan
[url=http://us.mcafee.com/root/mfs/default.asp?cid=9914][color=#0000ff]http://us.mcafee.com/root/mfs/default.asp?cid=9914[/color][/url] (在线扫描)

Symantec Security Check
[url=http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ie&venid=sym][color=#0000ff]http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ie&venid=sym[/color][/url] (在线扫描)

Sygate Online Services
[url=http://scan.sygate.com/][color=#0000ff]http://scan.sygate.com/[/color][/url](在线扫描)

正版使者 发表于 2008-2-1 04:53

很多朋友在系统或IE发生问题之后,自己不会判断到底问题出在哪里.其实利用超级兔子的在线检测功能,可以很好的发现问题的.
首先,可以登陆超级兔子网站[url]http://www.pctutu.com[/url],注册成为会员,然后点击在线检测,把你用超级兔子生成的检测报告上传到兔子网站,很快就可以看到对你的检测报告的分析结果了.

这个方法可以帮助一些对电脑操作不熟练的朋友解决一些简单的问题.

正版使者 发表于 2008-2-1 04:55

你应该有过这样的遭遇,就是电脑感染上了间谍软件或广告软件。在这种情况下,解决问题的关键就是要在你的硬盘、内存或Windows注册表中找出间谍软件的所在。我最近研究了我的主要网络内的几台机器,以找到间谍软件和广告软件的感染信息。我个人建议,最好能利用一些有效的商业软件和免费软件经常进行这样的检查。

  下面介绍一下步骤:

  1.在使用某种商业软件或免费软件的工具检查之前,尽可能的将机器清理干净。运行防病毒软件或反间谍软件扫描,一旦发现一些异常的项目立即清除。有关这一主题的内容在网络上有许多。需要注意的是,在进入下一步之前,专家们强烈建议使用并运行一种以上的杀毒、反间谍软件扫描以便达到彻底清理。

  2.建立一个检查点或者对系统作备份。如果你使用的是Windows XP,那再方便不过了,这样很快就能建立一个系统恢复点(依次打开:开始菜单――帮助和支持――使用系统还原恢复你对系统的改变,然后点击创建一个还原点的按钮)。当然还有其他的方法(对于那些使用Windows家族其他操作系统的人来说是唯一的方法)就是创建一整套系统的备份,包括系统状态信息(如果其他办法都不可行的话,你可以使用NTBackup.exe文件;他包含了所有Windows新版本的信息)。这样的话,万一在接下来的步骤中出了差错,还可以将您的系统恢复到前一个正确的状态。

  3.关闭所有不必要的应用程序。一些反间谍软件从电脑运行的所有线程和注册表中查找不正常迹象,因此先退出所有应用程序再启动反间谍程序运行检查,可以节省大量时间。

  4.运行反间谍程序。在这一步,我使用了Hijack This这个软件。将下载回来的Zip文件解压到你想要的目录,然后双击HijackThis.exe这个执行文件,会跳出一个带有提示“Do a system scan and save a logfile.”的窗口。默认状态下,日志文件会保存在“我的文档”中,我发现在保存的日志文件名称中加入日期和时间信息很有用,这样的话,一个名为hijackthis.log的文件就改名为hijackthis-yymmdd:hh.mm.log(hh.mm是24小时制的几点几分)。这样的话,以后你任何时候再次运行Hijack This(一旦开始运行,它会自动清空以前的日志),都不必担心丢失以前的日志。因此,时间标记不愧是个很好的方法,这对将来你的日志文件分析非常有用。

  5.查看Hijack This结果窗口中显示的扫描结果。这个结果与写入日志文件的信息是相同的,并且你会发现在每一个项目的左边都有一个复选框。如果你核选了某些项目,按下“Fix Checked“按钮, Hijack This就可以将其彻底清除了。你会发现在那里有很多看上去秘密的文件,你可以对其进行快速扫描,以决定在这时采取何种操作。实际上,真正存在的问题是识别出哪些文件具有潜在的威胁,哪些是必须的,而哪些是无关紧要的。此时分析工具能够帮上我们的大忙。记住,现在不要关闭Hijack This的查找结果窗口,也不需要进行核选操作,因为在接下来的步骤中我们还会返回这个窗口。

  ·具体方法

  6.用Hijack This的日志分析程序运行你的日志文件。你可以使用 Help2Go Detective或者 Hijack This Analysis 这两个分析工具中的一个。如果两个软件都有的话,我个人倾向于Help2Go Detective,但这两个都值得一试。在Hijack This日志里,你会发现每一个入侵(线程)的特殊信息和相关处理建议,包括哪些可以保留,哪些可以删除(但却是无害的),哪些是可疑文件(或许应该删除,但是还需要进一步分析研究),以及哪些必须删除(因为确定是恶意病毒)。这时,你可疑检查所有被确认为恶意病毒的选项,或者与已知的间谍软件和广告软件有关的选项。

  7.检查可疑项目(包括可选的激活项目)。有时你可以查看注册表名称或者相关文件和目录信息,来检查即使通过分析程序(使用Hijack This很明显发现的)也没有识别出的项目,这是可能是你故意安装或使用的程序的一部分。这些项目经常会被单独的遗留下来。如果检查程序和你人为的都没有发现这些项目,安全选项就会将它们备份然后删除(然而如果你采取了这个步骤,那么要挽救这种状况只有存储一份备份文件或者返回到前一个恢复状态。)如果你想知道你在查看的是什么文件,就进入下一个附加步骤,用google或其他搜索工具搜索项目的名称。在99%的情况下我都可以在两分钟或更少时间内作出批准与否的决定。只有一少部分项目,最显著的是dll文件不仅仅需要通过文件名的搜索验证来裁留。

8.在Hijack This结果窗口核选有害文件和不确定的可疑项目,然后按下“Fix checked”按钮。你也可以在结果窗口中滚动查看项目,并通过单击来高亮选择单独的项目,接着通过点击"Info on selected item…."(选中项目的信息……)来获取这些项目的额外信息。这时来查看这些信息比在上一步骤查看更合适,因为这时分析工具的速度更快而且面向对象更友好。

  9.重启系统查看运行情况。如果系有统运行不正常现象,如应用程序不工作或变得异常,或者系统看上去不太对劲时,你需要决定是否需要返回到恢复状态或备份状态。如果Windows不能完成启动,在系统启动之初按下F8键,直到启动进入安全启动菜单,选择最后一次正确的配置。这样启动就没有问题了,系统启动之后你还需要退回到恢复点,或者恢复到在第二步备份的状态。如果你接收这个选项的话,就不需要保存改动了,可以直接越过第10步。

  10.最后再运行依次Hijack This扫描:重复步骤4,但是需要注意更改保存日志文件的日期标签。你可以扫描结果来确定移动的项目已经被彻底清除,或者只需保存你电脑状态的快照,快速清除就可以了(这样会对下一次进行同样的操作产生一个有意义的参照状态)。

正版使者 发表于 2008-2-1 04:56

1.不要随意打开不明网站

  很多流氓软件喜欢通过恶意网站来进行传播,当用户使用浏览器打开这些恶意网站,系统会自动从后台下载这些流氓软件并在用户不知情的情况下安装到用户的电脑中。因此,不要随意打开一些不明网站,特别是像随QQ消息传播的不明网站。  

  2.尽量到知名网站下载软件

  因为流氓软件最广泛使用的传播手段便是与他正常的软件进行捆绑,例如3721上网助手、网络猪等,最喜欢与一些个人开发的软件进行捆绑,而现在像华军软件园、天空软件站这些大型的知名软件下载站都对收录的软件进行严格审核,在下载信息中通常都会直接播报该软件是否有流氓软件或是其他插件程序。  

  如果播报含有插件或是流氓软件,大家在下载安装时就多加小心。除了这些知名的下载站外,在平时下载软件时,也可以在各软件官方网站直接下载,从官方网站下载的软件含有流氓软件的可能性也较小。当然,在下载软件时,一些不熟悉的软件也需要注意。

  3.安装软件时要“细看慢点”

  很多朋友在安装软件时都喜欢一路单击“下一步”直至安装完成,殊不知,很多流氓软件就埋伏在这条路上。例如安装某些软件时,安装向导也提示了安装该软件捆绑非本软件所需要的软件的提示列表。  

  如果在该步骤中没留意直接单击“下一步”按钮后便将流氓软件安装到了系统中。如果细心点,将这些流氓软件选项全部取消选择即可避免安装了。另外,现在很多软件捆绑了流氓软件后,在安装协议中也会提示用户,但通常在安装软件时,很少有人会耐心地阅读软件安装协议,从而导致中招的后果。

  除了上面几点注意事项外,在系统中安装病毒防火墙、插件免疫防火墙、杀毒软件必不可少,安装之后还需要定时升级相应的病毒库。

正版使者 发表于 2008-2-1 04:58

无论是谁,在使用计算机的时候都可能有这样的经历,格式化硬盘,分区,删除一个文件然后清空了回收站,或者中了病毒使一个分区消失了。那么,自己的文件全泡汤了,如果这些文件非常重要,那么,您一定会有一种万念俱灰的感觉。不要紧,用EasyRecovery可以把它们找回来。
在这些情况下,EasyRecovery可以恢复数据:
①格式化某个分区
②误删除
③断电引起的数据丢失
④系统故障造成数据丢失
注意:如果你使用文件粉碎机擦除了文件,EasyRecovery就无能为力了。
我们有必要先了解EasyRecovery的原理,注意,这个很重要!
当我们删除一个文件后,它们没有真正被删除,文件的结构信息仍然保留在硬盘上,除非新的数据将它覆盖。EasyRecovery利用复杂的识别技术识别文件碎块,重整这些碎块,然后在内存中建立虚拟目录,以便恢复文件。
这说明什么呢?如果需要用EasyRecovery找回数据,前提是数据没有被覆盖。如果你删除了一个文件,然后又使用BT之类的东东下载了一大堆电影放在硬盘上,那么数据极有可能被覆盖!这时就找不回数据了!切记,误删文件后不要再写入任何新的数据!
EasyRecovery下载地址
[url=http://www.duote.com/soft/543.html]http://www.duote.com/soft/543.html[/url]

于EasyRecory的其它功能,可以自己摸索,如果不明白,每一步操作都有说明,看看就可以了

[[i] 本帖最后由 正版使者 于 2008-2-1 05:05 编辑 [/i]]

正版使者 发表于 2008-2-1 05:17

先了解这几个单词
Disk n.磁盘
Partition n.分区
Local adj.本地的
Image n.映像
先讲一下如何备份
准备工作:
[font=Times][color=#ff0000]1.矮人DOS工具箱或98启动盘
[url=http://www.duote.com/soft/3863.html][color=#0000ff]http://www.duote.com/soft/3863.html[/color][/url]
2.鼠标驱动和Ghost这个软件
鼠标驱动 [url=http://l.99081.com/majiayi2007/MOUSE.exe][color=#0000ff]http://l.99081.com/majiayi2007/MOUSE.exe[/color][/url]
Ghost [url=http://www.ysye.com/soft/757.html][color=#0000ff]http://www.ysye.com/soft/757.html[/color][/url]
3.使用supercleaner清理系统(可以缩小映象文件的体积,以及备份还原所需的时间)
[url=http://www.duote.com/soft/552.html][color=#0000ff]http://www.duote.com/soft/552.html[/color][/url]
4.在除C盘以外的某个分区上腾出足够的空间,以便存放映像文件[/color][/font]
我们现在只需备份C盘即可,现在开始……
首先,我们要进入纯DOS,安装矮人DOS工具箱后,在开机的时候可以选择矮人DOS,按几次回车即可
现在进入纯DOS后,执行以下操作
加载鼠标驱动
[color=#ff0000]C:/>mouse[/color]
运行ghost

还原:为了保证还原顺利进行,我们应该校验一下映象文件的正确性
Local→Check→Image File
然后点击OK,如果通过,会给出提示.
如果通过了CRC32校验,我们可以这样恢复.(与备份过程类似,不截图了)
直接选择菜单Local→Partition→From Image,在弹出窗口中选择还原的备份文件,再选择欲还原的分区,点击 Yes 按钮即可。很简单.

下面讲备份

[[i] 本帖最后由 正版使者 于 2008-2-1 05:18 编辑 [/i]]

正版使者 发表于 2008-2-1 05:20

[size=7]系统文件无法打开故障解决方法:[/size]
我们在使用Windows操作系统的过程中,因为一些故障或者病毒的原因,造成了系统的一些文件夹和应用程序无法打开,而这些都是我们在使用电脑过程中所必须的,所以很多时候这些故障让我们烦恼不已。如何解决这些故障呢?下面的文章中我们就给大家介绍一些Windows操作系统中一些常遇的“无法打开”故障解决技巧。
  无法打开“我的电脑”,“我的文档”等
  解决方法:可能是Explorer程序出错了,通过下面的方法可以解决相关故障
  一、打开记事本,将以下内容添加到记事本中,并保存为AAA.bat文件,然后打开,依次点确定即可(如还不可以请试下第二种方法);
regsvr32 appwiz.cpl
regsvr32 mshtml.dll
regsvr32 jscript.dll
regsvr32 msi.dll
regsvr32 "C:/Program Files/Common Files/System/Ole DB/Oledb32.dll"
regsvr32 "C:/Program Files/Common Files/System/Ado/Msado15.dll"
regsvr32 mshtmled.dll
regsvr32 /i shdocvw.dll
regsvr32 /i shell32.dll
  二、如果以上还不能修复,请将下面内容复制到记事本中,并保存为yezi.reg文件 然后打开;
  Windows Registry Editor Version 5.00
  [HKEY_CLASSES_ROOT/exefile/shell/Open/command]
  @=""%1" %*"
  文件夹无法打开
  解决方法:
  1、在资源浏览器或者我的电脑里面无法打开文件夹,双击鼠标不是打开文件夹而是进入了搜索界面可以修改注册表来恢复,进入注册表的HKEY_CLASSES_ROOT/Directory/shell,把find删除。还有一个方法就是点"文件夹"的"高级"选项里的"新建",在"操作"里输入"OpenNew",接着再在"用于执行操作的应用程序"里输入"Explorer %1"就行了。如果删除find,那不用配置。如果新建OpenNew,那还需把"Opennew"设为默认。
  2、在"我的电脑"中,无论打开哪个盘中的文件夹,都会出现"查找"的对话框,但用鼠标右键点击文件夹后选择"打开"后又能进入运行控制面板,双击"文件夹选项",点击"文件类型"标签,在"已注册的文件类型"列表下找到"文件夹"并选中它,单击"高级"按钮,在出现的"编辑文件类型"对话框中,如果只有"find"一项,则在"操作"下点击"新建"按钮,在"新操作"对话框的操作下面输入"Open",在"用于执行操作的应用程序"下面填入"C:/Windows/Explorer.exe",然后点击"确定",选中建立的"Open",点击"设为默认值"按钮;如果已经有"Open",则直接选中它并设成默认值即可。
  EFS加密文件夹无法打开怎么办
  解决方法:
  EFS(Encrypting File System,加密文件系统)是从Windows 2000开始就提出的一种基于NTFS文件系统的核心文件加密技术,主要是用于保护本地数据。在使用EFS加密文件的同时,也产生了诸多麻烦,比如重装系统后无法打开EFS加密过的文件夹等等,那么我们该如何解密?现在让我们先来看看大家的讨论。
  备份及导入密钥来解密
  为了防止在重装系统后无法打开加密文件夹,我们可以通过下面的方法来备份及导入密钥:点击“开始→运行”,输入“certmgr.msc”,回车后打开证书管理器。展开“证书/个人/证书”,右键单击在右侧窗口中以用户名为名称的证书,在“所有任务”中选择“导出”打开证书导出向导。单击“下一步”之后选择“是,导出私钥”,单击“下一步”,选择默认导出文件格式,再单击“下一步”,输入保护密码和确认密码,单击“下一步”后指定文件名,最后单击“完成”即可。
  这样在重装系统之后,右键单击导出的私钥文件,选择“安装PFX”之后就可以一步一步导入私钥。导入完成后,就可以顺利地打开EFS加密的文件夹。
  软件的方法不可靠
  在没有备份密钥的情况下,要对EFS解密几乎是不可能的,虽然网上流行很多种方法,但是可行性微乎其微,劝大家放弃。因为某些EFS使用的是公钥证书对文件加密,而且在Windows 2000/XP中,每一个用户都使用了惟一的SID(安全标志)。第一次加密文件夹时,系统会根据加密者的SID生成该用户的密钥,并且会将公钥和密钥分开保存。如果在重装系统之前没有对当前的密钥进行备份,那就意味着无论如何都不可能生成此前的用户密钥,而解密文件不仅需要公钥,还需要密码,所以也就根本不能打开此前EFS加密过的文件夹。
无法打开“添加/删除程序”
  导致无法打开“添加/删除程序”的原因可能是动态链接库文件注册失效了,只要重新注册这些文件就可以了。
  解决方法:在“开始→运行”中输入下列命令,并依次在弹出窗口中确认即可。
regsvr32 Appwiz.cpl
regsvr32 Jscript.dll
regsvr32 Mshtml.dll
regsvr32 Msi.dll
regsvr32 Mshtmled.dll
regsvr32 "c:/Program Files/Common Files/System/Ado/Msado15.dll"
regsvr32 "c:/Program Files/Common Files/System/Ole DB/Oledb32.dll"
 D盘无法打开的问题
  Windows XP操作系统笔者都经常遇到,D盘双击无法打开,点击右键一看,原来首先项是“自动播放”,所以就必须用右键中的打开才行,C盘和E盘双击打开正常。
  解决方法:是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。

无法打开快捷方式
  现在我双击快捷方式后,总是没有反应,请问如何解决?
  其实,快捷方式和一般文件一样,都属于某种文件类型。如果快捷方式(*.lnk)所连接的程序丢失或错误,就会造成这类文件无法打开。解决的方法如下:
  1、Windows 2000 、Windows XP :
  运行“assoc .lnk=lnkfile”,然后重新启动即可。
  2、Windows 98 :
  下载lnkfile.reg。双击打开它,然后单击【确定】按钮,将该完整的注册表数据添加到当前系统的注册表中即可。
  局域网无法打开
  出现这种情况可能有两大类:
  (1)网络连接是正常的,所看到的也是即时的网络现状;
  (2). 所看到的只是一个假象,实际上网络连接不通。
  解决方法:对于前一种情况,我们就要介绍一下,网上邻居用户访问本机共享资源的用户身份,访问权限。通常我们通过网上邻居访问其它计算机资源是以“guest(来宾)”账号进行的,这一方面是大多数读者所不了解的,因为在实际的访问中,根本没有体现这一点。这个guest用户访问是不需输入任何密码的,用户名也不用,由系统默认了(就是guest)。正因如此,如果真正能看到共享资源,而且网络连接正常,则很可能是本机上的guest账户不可用。此时打开相应系统的用户账户管理程序查看的“guest”账号是否正常打开,如果“guest”账号前面的小图标上有一个红*,那表明“guest”账号当前被禁用,单击右键打开即可。
  至于如果网络连接根本不正常,却在网上邻居上看到了其他计算机上的共享资源,那就要涉及到在浏览服务原理介绍篇中所介绍的主浏览器缓存现象了,也有可能是在交换机上保留了主浏览器的浏览列表备份,虽然网络连接不正常,但由于在缓存中仍存有以前的浏览列表,所以仍看到了以前的共享资源。这主要出现在不正常退出系统情况下,如非正常关机、死机等。解决的办法当然就是重新检查网络连接和配置了,参见前面相关故障介绍。
  注册表无法打开
  解决方法:注册表是 Window 系统的中枢和心脏,它记录着操作系统中绝大多数的设置。在 Window 系统中有一个附带的注册表编辑工具,使用它可以很方便地访问和修改注册表,这就是Regedit。
  然而,现在网上的恶意程序利用注册表修改了IE的主页后,它不仅仅修改了注册表,而且为了防止您使用注册表程序修改会禁止使用注册表,当执行这一命令时,系统会弹出一个对话框:“注册表编辑 已被管管理员禁用。”这时注册表工具已被锁定。
  可以采用下面的两种方法来解决该问题:
  一、用脚本解决该问题
  让我们按以下步骤来解除锁定:
  1、点击“开始”菜单,从“程序”->“附件”中找到“记事本”命令并执行它。
  2、在记事本窗口中输入以下内容:REGEDIT4 [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]"DisableRegistryTools"=dword:00000000
  3、从“文件”菜单上选择“保存”命令,以“C:/reg.reg”名称存盘,
  4、打开“资源管理器”,切换到 C 盘,双点“reg.reg”文件,
  5、这时系统弹出“是否确认要将 C:/reg.reg 中的信息添加进注册表?”的对话框,点按 “是”。
  随后弹出对话框“C:/reg.reg 里的信息已被成功地输入注册表。”表明导入成功。
  点按“ 确定”关闭对话框。
  二、用组策略解决该问题
  在Windows 2000/XP/2003中,单击“开始→运行”,输入“Gpedit.msc”后回车,打开“组策略”。然后依次展开“用户配置→管理模板→系统”,双击右侧窗口中的“阻止访问注册表编辑工具”,在弹出的窗口中选择“已禁用”,“确定”后再退出“组策略”,即可为注册表解锁。
  这时注册表已被成功地解锁!
  收藏夹无法打开
  解决方法:某些恶意网站会对收藏夹进行修改,大多是通过修改“C:/ Windows/Favorites”中的“Desktop.ini”文件来实现的,所以只要删除这个文件就可以了。如果根本就无法打开“C:/ Windows/Favorites”文件夹,就到DOS下进行删除(要先用“attrib -r -s -h”后才能将其删除)。另外,“收藏夹”中的内容并没有被删除,只是放入了另一个文件夹中,名称和“Favorites”差不多(如“Favorites2”等),如果想恢复原来的“收藏夹”,只要剪切一下就可以了。
  如果是将系统默认的“收藏夹”路径设置成指定的目录(如“C:/Windows/Favorites2”等),只要恢复正常的“注册表”就一切OK了。
  临时文件无法打开
  解决方法:在这个可以使用一个非常实用的DOS命令,在“开始”菜单的“运行”那里键入“Command"命令,然后就可以进入临时文件夹了。一般是:
  C:/Documents and Settings/xiaoyu(用户名)/Local Settings/Temp
  C:/Documents and Settings/xiaoyu(用户名)/Local Settings/Temporary Internet Files
  C:/Windows/temp
  如何打开隐藏的文件
  解决方法:依次点“我的电脑”—"工具"-“文件夹选项”,点“查看”,在“隐藏文件和文件夹"选中“显示所有文件”,就可以把隐藏文件显示出来了。
  Windows无法打开“搜索”功能
  解决方法:产生故障的原因有两个,一是文件损坏,二是DLL文件注册失效。恢复方法如下:
  (1)打开%systemroot%/inf目录,找到Srchasst.inf文件。然后右键点击该文件,选择菜单“安装”,根据系统提示插入安装光盘即可。待安装完成后,检查一下是否可以运行“搜索”,如果还不行则进行下一步。
  (2)打开“记事本”,输入下面的内容,然后将内容另存为一个.BAT文件,运行即可。
cd /d "%SystemRoot%/System32"
regsvr32 /u /s msxml3.dll
regsvr32 /s msxml3.dll
exit
  IE无法打开网页的常见原因及解决
  解决方法:
  这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服务器上网的。仔细检查计算机的网络设置。
  1、DNS服务器的问题
  当IE无法浏览网页时,可先尝试用IP地址来访问,如果可以访问,那么应该是DNS的问题,造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身问题,这时你可以手动指定DNS服务(地址可以是你当地ISP提供的DNS服务器地址,也可以用其它地方可正常使用DNS服务器地址。)在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。不同的ISP有不同的DNS地址。有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接,这种情况的话,可把路由器关一会再开,或者重新设置路由器。
  还有一种可能,是本地DNS缓存出现了问题。为了提高网站访问速度,系统会自动将已经访问过并获取IP地址的网站存入本地的DNS缓存里,一旦再对这个网站进行访问,则不再通过DNS服务器而直接从本地DNS缓存取出该网站的IP地址进行访问。所以,如果本地DNS缓存出现了问题,会导致网站无法访问。可以在“运行”中执行ipconfig /flushdns来重建本地DNS缓存。
2、IE浏览器本身的问题
  当IE浏览器本身出现故障时,自然会影响到浏览了;或者IE被恶意修改破坏也会导致无法浏览网页。这时可以尝试用“黄山IE修复专家”来修复(建议到安全模式下修复),或者重新IE(如重装IE遇到无法重新的问题,可参考:附一解决无法重装IE) [url]http://k260.net[/url]
  3、网络防火墙的问题
  如果网络防火墙设置不当,如安全等级过高、不小心把IE放进了阻止访问列表、错误的防火墙策略等,可尝试检查策略、降低防火墙安全等级或直接关掉试试是否恢复正常。
  4、网络协议和网卡驱动的问题
  IE无法浏览,有可能是网络协议(特别是TCP/IP协议)或网卡驱动损坏导致,可尝试重新网卡驱动和网络协议。
  5、HOSTS文件的问题
  HOSTS文件被修改,也会导致浏览的不正常,解决方法当然是清空HOSTS文件里的内容。
  6、系统文件的问题
  当与IE有关的系统文件被更换或损坏时,会影响到IE正常的使用,这时可使用SFC命令修复一下,Win 98系统可在“运行”中执行SFC,然后执行扫描;Win 2000/XP/2003则在“运行”中执行sfc /scannow尝试修复。
  其中当只有IE无法浏览网页,而QQ可以上时,则往往由于Winsock.dll、wsock32.dll或wsock.vxd(VXD只在Win 9X系统下存在)等文件损坏或丢失造成,Winsock是构成TCP/IP协议的重要组成部分,一般要重装TCP/IP协议。但xp开始集成TCP/IP协议,所以不能像98那样简单卸载后重装,可以使用 netsh 命令重置 TCP/IP协议,使其恢复到初次安装操作系统时的状态。具体操作如下:
  点击“开始 运行”,在运行对话框中输入“CMD”命令,弹出命令提示符窗口,接着输入“netsh int ip reset c:/resetlog.txt”命令后会回车即可,其中“resetlog.txt”文件是用来记录命令执行结果的日志文件,该参数选项必须指定,这里指定的日志文件的完整路径是“c:/resetlog.txt”。执行此命令后的结果与删除并重新安装 TCP/IP 协议的效果相同。
  小提示:netsh命令是一个基于命令行的脚本编写工具,你可以使用此命令配置和监视Windows 系统,此外它还提供了交互式网络外壳程序接口,netsh命令的使用格式请参看帮助文件(在令提示符窗口中输入“netsh/?”即可)。
  第二个解决方法是修复以上文件,Win 9X使用SFC重新提取以上文件,Win 2000/XP/2003使用sfc /scannow命令修复文件,当用sfc /scannow无法修复时,可试试网上发布的专门针对这个问题的修复工具WinSockFix,可以在网上搜索下载。

正版使者 发表于 2008-2-1 05:20

7、杀毒软件的实时监控问题
  这倒不是经常见,但有时的确跟实时监控有关,因为现在杀毒软件的实时监控都添加了对网页内容的监控。举一个实例:KV2005就会在个别的机子上会导致IE无法浏览网页(不少朋友遇到过),其具体表现是只要打开网页监控,一开机上网大约20来分钟后,IE就会无法浏览网页了,这时如果把KV2005的网页监控关掉,就一切恢复正常;经过彻底地重装KV2005也无法解决。虽然并不是安装KV2005的每台机子都会出现这种问题,毕竟每台机子的系统有差异,安装的程序也不一样。但如果出现IE无法浏览网页时,也要注意检查一下杀毒软件。
  8、Application Management服务的问题
  出现只能上QQ不能开网页的情况,重新启动后就好了。不过就算重新启动,开7到8个网页后又不能开网页了,只能上QQ。有时电信往往会让你禁用Application Management服务,就能解决了。具体原因不明。
  9、感染了病毒所致
  这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源.找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。
 IE无法打开搜索页
  解决方法:可以用此解决方法:
  1、在“开始”菜单中打开“运行”窗口,在其中输入“regsvr32 actxprxy.dll”,然后“确定”,接着会出现一个信息对话框“DllRegisterServer in actxprxy.dll succee ded”,再次点击“确定”。
  2、再次打开“运行”窗口,输入“regsvr32 shdocvw.dll”,“确定”后在出现的信息对话框中点击“确定”。
  3、重新启动Windows,运行IE,随便打开一个网页,点击一个超链接,你会发现IE又能打开新窗口。再试试用鼠标右键选择“在新窗口打开”,问题解决。
  如果还不能解决此问题,建议再将以下其它几个dll文件进行注册。
  主要注册以下几个dll文件:
  regsvr32 mshtml.dll
  regsvr32 urlmon.dll
  regsvr32 msjava.dll
  regsvr32 shdocvw.dll
  regsvr32 browseui.dll
  regsvr32 actxprxy.dll
  regsvr32 oleaut32.dll
  regsvr32 shell32.dll
  只是IE的问题,可以试试下面的方法
  1:还原IE默认设置
  2:展开注册表到
HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search分支,找到“SearchAssistant”键值名,修改为: [url]http://ie.search.msn.com/[/url]{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为: [url]http://ie.search.msn.com/[/url]{SUB_RFC1766}/srchasst/srchasst.htm
  3:在注册表中依次展开“HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search”,在右侧窗口中把“CustomizeSearch”、“SearchAssistant”改为你定义的搜索引擎。
  IE无法打开新窗口
  解决方法:多半是因为IE新建窗口模块被破坏所致。应单击“开始→运行”,依次运行“regsvr32 actxprxy.dll”和“regsvr32 shdocvw.dll”将这两个DLL文件注册,然后重启系统。如果还不行,则可以将mshtml.dll、urlmon.dll、msjava.dll、browseui.dll、oleaut32.dll、shell32.dll也注册一下。
  无法打开二级链接
  还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二级链接,如果是这样,处理的方法是重新注册如下的DLL文件:
  在开始—运行里输入:
regsvr32 Shdocvw.dll
regsvr32 Shell32.dll(注意这个命令,先不用输)
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
regsvr32 Msjava.dll
regsvr32 Browseui.dll
  注意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后重新启动Windows,如果发现无效,再重新输入一遍,这次输入第二个命令。
  EXE文件无法打开
  解决方法:对于exe打开方式被木马或病毒修改,无法打开任何可执行文件的解决办法。
  方案一:先将regedit.exe改名为regedit.com或regedit.scr。
  运行regedit.com,找到hkey_classes_root/exefile/shell/Open/command键值,将默认值改为%1 %*重启,再将regedit.com改回regedit.exe即可。
  方案二:将下面的内容存为exefile.reg,双击导入注册表;或在纯dos下运行regedit exefile.reg,导入注册表即可。(注意:regedit4后面留一空行)
regedit4
[hkey_classes_root/exefile/shell/Open/command]<br>@=%1/ %*
  方案三(只适用于win2000/xp):
  1、将cmd.exe改名为cmd.com或cmd.scr。
  2、运行cmd.com
  3、运行下面两个命令:ftype exefile=%1 %*assoc .exe=exefile
  4、将cmd.com改回cmd.exe
  TXT文档无法打开
  解决方法1:用杀毒软件清查一下病毒,杀完毒之后重新关联txt文件,方法是:单击“我的电脑”-“工具”-“文件夹选项”-“文件类型”,找到txt文件,“更改”关联为记事本程序,找不到则“新建”;
解决方法2:打开注册表,展开HKEY_LOCAL_MACHINE/SOFTWARE/Classes/txtfile/shell/Open/command,把里面的“C:/Windows/System32/SQIHIDE.EXE "%1"”改成“C:/Windows/NOTEPAD.EXE"%1"”即可。
  .CHM文件无法打开
  解决方法:
  1、这是一种帮助文件 用Microsoft? HTML Help Executable 打开,就是C:/Windows/hh.exe 系统自带的,你肯定是把这个文件给删了。
  到别人的电脑上copy一个hh.exe ,放到上面那个目录里,再双击一个chm文件,如果让你选择程序的话就选那个C:/Windows/hh.exe ,这样就恢复了chm文件和hh.exe的关联了。
 2、将以下文本粘贴到文本编辑器(如记事本)中。然后用 .reg 文件扩展名保存该文件导入注册表.(注意先备份注册表)。
CODE:[Copy to clipboard]REGEDIT4
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/HTMLHelp]
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/HTMLHelp/1.x/HHRestrictions]
"UrlAllowList"="//productmanuals/helpfiles;[url]http://www.wingtiptoys.com/help/[/url]"
 “写字板”程序无法打开
  解决方法:应该是操作系统的某个文件丢失了,而“写字板”程序运行时又要调用这个文件,可是找不到,当然会出错了,解决的办法可以通过“添加/删除软件”来重新安装“写字板”程序这个组件。
  无法打开组策略
  解决方法:无法打开组策略的解决方法有五种:
  方法一、
  1、点击”开始”菜单
  2、点击“运行”
  3、键入"regedit"(不包括感叹号)
  4、在注册表键值 HKEY_CURRENT_USER/Software/Policies/Microsoft/Mmc/{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}/Restrict_Run和HKEY_CURRENT_USER/Software/Policies/Microsoft/MMC/{0F6B957E-509E-11D1-A7CC-0000F87571E3}/Restrict_Run请将Restrict_Run的值设置为 0
  5、修改完毕后重启。
  方法二、
  1、点击“开始”菜单
  2、点击“运行”
  3、键入"regedit"(不包括感叹号)
  4、在注册表键值HKEY_CLASSES_ROOT/CLSID/{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}/InProcServer32 把其中的default 改成:%SystemRoot%/System32/GPEdit.dll
  5、修改完毕后重启。    
  方法三、
  检查环境变量:
  a、点击”开始”菜单
  b、点击“控制面板”
  c、在“控制面板”中打开“系统”
  d、在“系统属性”中点击“高级”标签
  e、在“高级”标签页中点击“环境变量”按钮
  f、在“环境变量”中的“系统变量”框中的变量名为Path中修改变量值为:%Systemroot%/System32;%Systemroot%;%Systemroot%/system32/WBEM    
  方法四、
  运行regsvr32 filemgmt.dll
  a、点击”开始”菜单
  b、点击“运行”
  c、键入"regsvr32 filemgmt.dll"(不包括感叹号)    
  方法五、
  如果组策略找不到 framedyn.dll,就可能会出现这种错误。如果使用安装脚本,要确保脚本置于系统路径中的%windir%/system32/wbem 目录下。默认情况下,%windir%/system32/wbem 已经存在于系统路径中,因此,如果您不使用安装脚本,就不可能遇到这个问题。或试着将将Framedyn.dll文件从/Windows/system32/wbem目录下拷贝到/Windows/system32目录下!
  附:如果在方法一/二中提到的MMC项在你的计算机注册表中找不到,那么就手动建立即可。
  或者直接将下面内容复制粘贴进入记事本,并保存为后缀名为.reg的文件,双击运行该.reg文件即可。
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Group Policy Objects/LocalUser/Software/Policies/Microsoft/MMC]
[-HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Group Policy Objects/LocalUser/Software/Policies/Microsoft/MMC/{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}]
"Restrict_Run"=dword:00000000
[HKEY_CURRENT_USER/Software/Policies/Microsoft/MMC]
[-HKEY_CURRENT_USER/Software/Policies/Microsoft/MMC/{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}]
"Restrict_Run"=dword:00000000
[HKEY_CURRENT_USER/Software/Policies/Microsoft/MMC]
"RestrictToPermittedSnapins"=dword:00000000
  总结
  造成本文所讲的内容的主要原因是我们在使用电脑的过程中,经常出现的一些不应该有的误操作,或者是中了相关病毒。所以我们在养成良好的电脑使用习惯的同时,也要注重对病毒的防范,电脑里面杀毒软件要必不可少。

正版使者 发表于 2008-2-1 05:23

IE常见问题解决方案
1、屏蔽3721插件。
打开IE,选择"工具"-"Internet选项"-"安全"-"受限制的站点"-"站点",[url]www.3721.com[/url]添加进受限站点中,确定。将所有有关ActiveX的选项均设为"禁用"。
如果你使用的是WINXP系统,也可以把插件安装到不信任的证书里,这样也可以避免3721插件的跳出。
2、网际快车(FLASHGET),但是用右键"使用网际快车下载"没有反应。
不要把FLASHGET以及NETANTS装在中文路径下,例如:D:网际快车。因为网际快车的右键功能是调用Jccatch.dll文件实现的,而系统使用一个DLL文件要先用REGSVR32命令进行注册,但是REGSVR32不支持中文路径名,所以会造成这种情况。如果你是重装的系统,只要运行一次REGSVR32 Jccatch.dll即可继续使用了。如果提示模块找不到的话,可以用记事本写一个BAT批处理文件,内容为"REGSVR32 Jccatch.dll"(红色双引号部分),然后把这个BAT文件拷贝到FLASHGET安装文件夹中运行。
3、不小心把桌面的Internet Explorer图标删除了,怎样恢复?
打开IE-工具-Internet选项-高级-选取"在桌面显示Internet Explorer"。或者选择"属性"在"显示属性"中选择"桌面"然后再选择"自定义桌面"把"Internet Explorer"的复选框勾起来就可以了!

4、IE窗口最小化。
(1)打开"注册表编辑器",找到[HKEY_CURRENT_USER\Software\ Microsoft\Internet ExplorerDesktop\Old WorkAreas] ,然后选中窗口右侧的"OldWorkAreaRects",将其删除。
(2)同样在"注册表编辑器"中找到[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] ,选择窗口右侧的"Window_Placement",将其删除。
(3)退出"注册表编辑器",重启电脑,然后打开IE ,将其窗口最大化,并单击"往下还原"按钮将窗口还原,接着再次单击"最大化"按钮,最后关闭IE窗口。以后重新打开IE时,窗口就正常了!
(4)①首先关闭运行的所有 IE 窗口,再运行 IE 打开一个新页面,然后点击上面的任一链接,弹出窗口;用鼠标在窗口的右下角将窗口拉到合适大小(注意是拉,不是点"最大化",因为碰到这种情况往往点最大化,窗口也还是不变的);关闭页面;重新打开页面,问题解决。
5、IE发送错误报告
①对IE 5.x用户,执行"控制面板→添加或删除程序",在列表中选择"Internet Explorer Error Reporting"选项,然后单击"更改/删除"按钮,将其从系统中删除。
②对Windows 9x/Me/NT/2000下的IE 6.0用户,则可打开"注册表编辑器",找[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main],在右侧窗格创建名为IEWatsonEnabled的DWORD双字节值,并将其赋值为0。
③对Windows XP的IE6.0用户,执行"控制面板→系统",切换到"高级"选项卡,单击"错误报告"按钮,选中"禁用错误报告"选项,并选中"但在发生严重错误时通知我",最后单击"确定"按钮。
6、用IE浏览网页时弹出"出现运行错误,是否纠正错误"对话框,解决方法。
①启动IE,执行"工具→ Internet 选项"菜单,选择"高级"选项卡,选中"禁止脚本调试"复选框,最后单击"确定"按钮即可。
②将IE浏览器升级到最新版本。
7、IE不能重新安装
①对 IE 5.0 的重装可按以下步骤进行:
第一步:打开"注册表编辑器",找到 [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer] ,单击其下的Version Vector键。
第二步:在右侧窗格中双击 IE 子键,将原来的" 5.0002 "改为" 4.0 ",单击"确定"后退出"注册表编辑器"。
第三步:重启后,就可以重装IE 5.0了。
②IE6.0的重装有两种方法:
方法 1:打开"注册表编辑器",找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}],将IsInstalled的DWORD值改为0就可以了。
方法 2:放入 Windows XP 安装盘,在"开始→运行"窗口键入"rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf"。
8、脱机无法浏览网页
可用直接在"临时文件夹"中搜索的方法来激活它。按下Win+F,在"包含文字"处输入部分记忆中的关键字,在"搜索"处按"浏览"按钮选择IE临时文件夹的地址,如"C:\WINDOWS\TemporaryInternetFiles",单击"开始查找",在结果列表里双击目标页打开。
9、恢复默认浏览器。
⑴安装其它不含有腾讯浏览器版本的腾讯 QQ ,例如木子版;
⑵安装超级兔子魔法设置,用 IE 修理功能恢复默认图标;
⑶运行REGEDIT,找到 HKEY_CLASSES_ROOThttpsDefaultIcon 和 HKEY_CLASSES_ROOTftpDefaultIcon的键值,将其改为 C:WINNTsystem32url.dll,当然如果你有兴趣也可以改为其它的图标。
10、IE自动拨号
打开IE—工具—Internet选项—连接—从不进行拨号连接。
11、IE内部错误,自动关闭窗口
①关闭过多的 IE 窗口。如果在运行需占大量内存的程序,建议 IE 窗口打开数不要超过 5 个。
②降低IE安全级别。执行"工具→Internet 选项"菜单,选择"安全"选项卡,单击"默认级别"按钮,拖动滑块降低默认的安全级别。
③将IE升级到最新版本。
④可使用以 IE 为核心的浏览器,如MyIE2 。它占用系统资源相对要少,而且当浏览器发生故障关闭时,下次启动它,会有"是否打开上次发生错误时的页面"的提示,尽可能地帮你挽回损失。
12、IE浏览恶意网站
一、注册表被锁。①可以通过一些注册表修复工具解锁如:金山注册表修复工具②自己编写记事本
打开"记事本",输入下面内容:
WindowsRegistryEditorVersion5.00

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies]

/"disableregistrytools/"=dword:00000000

注意:对于Windows9x/Me来说,第一行一定是"REGEDIT4",而且必须全部大写。而对于Windows2000/XP来说,第一行一定是"WindowsRegistryEditorVersion5.00"。该信息非常重要,如果不正确,虽然在双击注册表文件后会显示已经导入,但其实并没有成功修改注册表文件的内容。第二行为空行。第三行为子键分支。第四行为该子键分支下的设置数据,其中的"dword"必须全部小写。

双击打开该reg文件,当询问您"确实要把*.reg内的信息添加到注册表吗?",选择"是"按钮,即可将信息成功输入注册表中。
此时注册表已成功解锁,不必重新启动计算机,只要点击"开始|运行",键入Regedit命令,回车后即可打开注册表。
二、修改IE的标题栏 。
即在IE浏览器最上方的蓝色横条里做广告,而不是显示默认的"Microsoft Internet Explorer"。这种修改非常常见,有人也特意针对它编制了反修改的程序。

HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain在注册表中找到以上两处主键,将其下的"Window title"主键删除,并关闭所有打开的IE浏览器窗口再重新打开就能看到效果。
三、修改IE的首页 。
这个改回来很方便,在IE的设置里就有或者到注册表里找到哪个网站删掉。比较麻烦的是某些网页在浏览者的硬盘里写入程序,使重启计算机后首页设置又被改了回去,这时可使用"系统配置实用程序"来解决。开始—运行,键入msconfig点击"确定",在弹出的窗口中切换到"启动"选项卡,禁用可疑程序启动项。
四、 在IE里点击鼠标右键,在弹出的菜单里显示网页广告。
①通过魔法兔子和优化大师去掉广告

②HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt在IE中显示的附加右键菜单都在这里设置,常见的网络蚂蚁和网际快车点击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。
五、禁止或允许用户修改IE首页。

运行注册表编辑器(开始菜单-运行-regedit-确定), 打开[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel], 其实一般此键是不存在的, 只存在[HKEY_CURRENT_USERSoftwarePoliciesMicrosoft], 所以后面一截你要自己建立, 主键建立完后在Control Panel键下新建一个DWORD值数据, 键名为HOMEPAGE(不分大小写), 键值为1. 此时你打开IE属性时可以发现它改首页设置的部分已经不可用了. 当然如果你想先指定主页的话可以把HOMEPAGE的值改为0或删除它, 然后修改主页设置, 再把HOMEPAGE改回来即可
六、在Windows启动时显示一个窗口,点确定才能进去 。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon在注册表中找到此主键,将其下的"LegalNoticeCaption"和"LegalNoticeText"主键删除即可。
七、防范

1.因为修改注册表设置都是用的javascript脚本语言,所以只需禁用它即可。但这种脚本语言应用广泛,所以
建议在IE的设置中将脚本设为"提示"。

2.建议使用一些单窗口多页面的浏览器如NetCaptor,myie等,因为它们往往能更方便地切换脚本设置,象我常
用的NetCaptor,用工具栏中的"安全"按钮能很方便地设置脚本、ActiveX和Cookie的启用情况。

3.使用IE6.0,虽然迟迟看不到这个浏览器的正式版本,而且测试版问题很多,但据用过的人说使用它浏览网页,
将无法再随意修改你的注册表。
4.使用Win2000的朋友,只需在“控制面板”—“管理工具”—“服务”中禁用Remote Registry Service服务,
也无法通过浏览网页来修改你的注册表了。

5.使用Norton AntiVirus 2002 v8.0杀毒软件,这个版本新增Script Blocking功能,将通过IE修改注册表的代
码定义为Trojan.Offensive并予以拦截。

13、IE网页或二级网页打不开
一级网页
方法一:重新注册以下DLL文件。
regsvr32 Shdocvw.dll
regsvr32 Shell32.dll (注意这个命令,先不用输)
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。
方法二:COMCTL32.DLL文件产生的问题。
在升级IE或windows时这个文件可能被替换了,也许新版本的COMCTL32.DLL文件有BUG。
找一张windows安装光盘,搜索它,找到一个名为COMCTL32.DL_的文件,把它拷贝出来,用winrar提取 这个文件为COMCTL32.DLL文件,并覆盖现有文件。
(我不知道98光盘里有没有这个文件,我用的是2000光盘)

正版使者 发表于 2008-2-1 05:24

方法三:用方法一重新注册regsvr32 Oleaut32.dll时出错或重新注册后也无效。
在windows光盘里提取Oleaut32.dll文件,在MDAC_IE5.CAB文件包里,也是用winrar提取并覆盖现有。
方法四:DCOM属性设置错误。
详细参见:[url]http://support.microsoft.com/default.aspx?...b[/url];EN-US;Q274696
1。点击“开始”。
2。输入“Dcomcnfg”。
3。弹出的提示框选“是”。
4。点“默认安全机制”标签。
5。在“默认访问权限”栏点“编辑默认值”。
6。看看“名称”下面的栏里有没有“SYSTEM”和“Interactive”项,如果没有,则添加。
7。点击OK,点击OK。
方法五:下载这个工具也许有助于修复问题.
[url]http://download.microsoft.com/download/...[/url]

二级网页
方法一、如果你安装了金山毒霸2003 或者是金山毒霸Ⅴ,请将网页防火墙的“禁止打开网页中的弹出广告窗口”选项取消。
方法二、如果没有安装金山软件,但你使用的是WINNT/WIN2000/WINXP/WIN2003,请先到金山[url]http://www.duba.net/download/3/91.shtml[/url]
或者瑞星

网站下载“冲击波”专杀工具,然后运行该程序查杀感染的病毒,另外推荐去微软网站


下载冲击波补丁安装。
方法三、从装IE或者从装系统
方法四、其他一些IE修复工具如超级兔子里面的“IE错误修复”
方法五、同一级网页故障的方法一。
方法六、3721的广告拦截功能也可能造成二级网页无法打开。关闭此功能即可。
14、任务栏快速启动项里面的显示桌面被误删除。
方法一、将其他电脑中的此图标拷贝到桌面,然后按住shift键将图标托入快速启动栏即可/(此方法可能不是所有系统都可以用)
方法二、打开记事本,建立一个名字为“显示桌面.SCF” 的文件,内容如下:

[Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop

XP中的位置是
Xocuments and Settings帐户名Application DataMicrosoftInternet ExplorerQuick Launch
注:X是系统盘符。
方法三:在开始—》运行里面输入“regsvr32/n/i:u she||32”,重新启动电脑后图标就可以回来了。


15、如何关闭淘宝网以及类似网页
C:WINDOWSSYSTEMDRIVERSETC下找到HOSTE文件,用记事本打开它,加入///"127.0.0.[url]www.unionsky.cn[/url]///",然后以ANSI编码的形式保存起来.其他网页的处理方法同上,只要你将弹出页面的地址以///"0.0.0.0网页地址///"的形式依次加入就可禁止想要禁止弹出的网页.
16、在线浏览IE,打开旧的网页必须手动刷新才能显示新的内容。
打开IE—》工具栏—》lnetrnet->常规选项卡,选择自动,单击确定即可。

17、只能在同一IE窗口打开网页的基本解决方法
在之前先提醒大家一下,不要装那个什么“ACDSEE5.0迷你中文版”,它往往就是造成这个故障的元凶。

方法一:
关闭所有窗口,在“运行”中分别执行:
regsvr32 /i urlmon.dll
regsvr32 actxprxy.dll
regsvr32 shdocvw.dll
重启系统。
方法二:
从其它同系统的正常机子上复制以下文件覆盖本机的文件(也可以从安装文件中提取):
shdocvw.dll、msjava.dll、actxprxy.dl、oleaut32.dll、mshtml.dll、browseui.dll、shell32.dll

方法三:
重新安装IE。

方法四:
安装ACDSEE5.0英文版(其它版本亦可,如4.0)或是InstallShield这个软件。

方法五:下面的解决方法,我试过100%通过!!!

打开记事本,把以下文字复制进去,然后保存这个文件,在保存对话框的文件类型中选择所有文件,
然后文件名中输入ie.bat。
之后只要双击这个bat文件就可以修复IE的这种问题。
以下是需要复制的内容:
把以下命令行作成一个批处理文件(.bat),然后运行它.


=====batch file for registering all IE dlls========

rundll32.exe advpack.dll /DelNodeRunDLL32 %systemroot%System32dacui.dll
rundll32.exe advpack.dll /DelNodeRunDLL32 %systemroot%Catrooticatalog.mdb
regsvr32 setupwbv.dll
regsvr32 wininet.dll
regsvr32 comcat.dll
regsvr32 shdoc401.dll
regsvr32 shdoc401.dll /i
regsvr32 asctrls.ocx
regsvr32 oleaut32.dll
regsvr32 shdocvw.dll /I
regsvr32 shdocvw.dll
regsvr32 browseui.dll
regsvr32 browseui.dll /I
regsvr32 msrating.dll
regsvr32 mlang.dll
regsvr32 hlink.dll
regsvr32 mshtml.dll
regsvr32 mshtmled.dll
regsvr32 urlmon.dll
regsvr32 plugin.ocx
regsvr32 sendmail.dll
regsvr32 comctl32.dll /i
regsvr32 inetcpl.cpl /i
regsvr32 mshtml.dll /i
regsvr32 scrobj.dll
regsvr32 mmefxe.ocx
regsvr32 proctexe.ocx mshta.exe /register
regsvr32 corpol.dll
regsvr32 jscript.dll
regsvr32 msxml.dll
regsvr32 imgutil.dll
regsvr32 thumbvw.dll
regsvr32 cryptext.dll
regsvr32 rsabase.dll
regsvr32 triedit.dll
regsvr32 dhtmled.ocx
regsvr32 inseng.dll
regsvr32 iesetup.dll /i
regsvr32 hmmapi.dll
regsvr32 cryptdlg.dll
regsvr32 actxprxy.dll
regsvr32 dispex.dll
regsvr32 occache.dll
regsvr32 occache.dll /i
regsvr32 iepeers.dll
regsvr32 wininet.dll /i
regsvr32 urlmon.dll /i
regsvr32 digest.dll /i
regsvr32 cdfview.dll
regsvr32 webcheck.dll
regsvr32 mobsync.dll
regsvr32 pngfilt.dll
regsvr32 licmgr10.dll
regsvr32 icmfilter.dll
regsvr32 hhctrl.ocx
regsvr32 inetcfg.dll
regsvr32 trialoc.dll
regsvr32 tdc.ocx
regsvr32 MSR2C.DLL
regsvr32 msident.dll
regsvr32 msieftp.dll
regsvr32 xmsconf.ocx
regsvr32 ils.dll
regsvr32 msoeacct.dll
regsvr32 wab32.dll
regsvr32 wabimp.dll
regsvr32 wabfind.dll
regsvr32 oemiglib.dll
regsvr32 directdb.dll
regsvr32 inetcomm.dll
regsvr32 msoe.dll
regsvr32 oeimport.dll
regsvr32 msdxm.ocx
regsvr32 dxmasf.dll
regsvr32 laprxy.dll
regsvr32 l3codecx.ax
regsvr32 acelpdec.ax
regsvr32 mpg4ds32.ax
regsvr32 voxmsdec.ax
regsvr32 danim.dll
regsvr32 Daxctle.ocx
regsvr32 lmrt.dll
regsvr32 datime.dll
regsvr32 dxtrans.dll
regsvr32 dxtmsft.dll
regsvr32 vgx.dll
regsvr32 WEBPOST.DLL
regsvr32 WPWIZDLL.DLL
regsvr32 POSTWPP.DLL
regsvr32 CRSWPP.DLL
regsvr32 FTPWPP.DLL
regsvr32 FPWPP.DLL
regsvr32 FLUPL.OCX
regsvr32 wshom.ocx
regsvr32 wshext.dll
regsvr32 vbscript.dll
regsvr32 scrrun.dll mstinit.exe /setup
regsvr32 msnsspc.dll /SspcCreateSspiReg
regsvr32 msapsspc.dll /SspcCreateSspiReg
=====end of batch file for registering all IE dlls========


方法六:超级兔子中的修理专家中的“IE错误修复”(推荐用最新版本)
这个IE错误修复还可以修复如IE浏览动网时出现的却只是空白页,并状态栏下出现”完成“字样的情况

方法七:
重装系统。
18、IE下载只能99%

IE下载到99%的时候要从IE的临时文件夹里把文件移动到硬盘上(也就是你指定的存贮目录)如果无法移动,那么就一直停在99%这个位置上,有可能是你的目标空间不足,磁盘碎片过多,第三方软件(如杀毒软件)阻拦所造成的。解决办法:下载工具由于不存在移动的过程,所以不会出现这种问题。
19、取消分级审查密码
方法一、修改注册表法
点击“开始/运行”,在“运行”对话框中输入“regedit”打开注册表编辑器,定位到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesRatings”分支,这时就可以发现一个名为“KEY”的键值项,这就是已经过加密的分级审查密码,我们只需将它删除即可。重新启动电脑之后,你可以重新设置分级审查密码。打开IE浏览器,点击“工具/Internet选项”菜单,会打开“Internet 选项”对话框,点击“内容/分级审查”,你会发现分级审查口令已经被复位了,现在你只要输入新的分级审查口令即可。当然直接删除“Ratings”这个键,也可以取消分级审查的限制。

正版使者 发表于 2008-2-1 05:25

驱动程序的安装是每个DIY在硬件安装完毕后,软件安装的必经步骤。如果你选定的硬件配件不是经过公认稳定的组合,就得特别留意驱动程序的安装顺序了,如果不得要领的话,有可能会造成频繁的非法操作、部分硬件不能被windows识别或是有资源冲突,甚至是黑屏死机。
  
  一、先装主板的IDE驱动程序
  
  在各种驱动程序之中,最重要的首推主板识别和管理硬盘的IDE驱动程序或补丁,强烈建议先安装IDE驱动或补丁,再安装AGP的驱动或补丁。因为现在流行的显示卡都是AGP接口的,AGP有个很大的特点就是在本身的显存不足的时候,会借用系统的物理内存对视频任务进行补充。在视频任务结束后,AGP显示卡要释放所占用的物理内存,这样就得要求系统首先记录AGP显示卡所占用的内存,在windows后台内部协调其他程序不再调用这部分的内存;然后在释放物理内存后,又通知系统重新把这部分释放的内存标记为可用。这些步骤都必须通过硬盘中windows目录下的相关文件作协调和记录状态,所以AGP显示卡除了靠主板上的AGP插槽外,和硬盘的关系也是很密切的。如果硬盘的IDE驱动程序没装好,可能会严重影响到AGP的显示卡的使用。
  
  其次,IDE驱动没装好的话,你的硬盘厂家及型号就可能无法被windows识别,从而不能使用ULTRA DMA功能;你装好了IDE驱动以后,windows使用了其DMA的功能工作,安装其他的驱动程序和DIRECTX等也会更快。所以应该优先处理好主板的IDE驱动,注意仔细阅读厂家配套的README文件,及安装光盘中驱动程序的对应性——因为一张光盘中往往包含了这个厂家其他主板类型的IDE驱动,如果你装错了的话,很可能会造成windows一进入图形界面就死机(连安全模式都不能进入),其他的任何任务都无法再进行。所以,安装IDE驱动应该优先考虑,而且要小心谨慎。发现主板IDE程序和你的配件确实不兼容的话,也能让你及时更换,免得windows其他东东全装好了才发现,白费功夫。
  
  二、AGP显卡的补丁
  
  显示卡的驱动因为影响到其他任务的状态显示,搞得不好也是死机和黑屏频繁,所以应该放在声卡、网卡等板卡之前安装。
  
  有些主板光装上显示卡的AGP驱动还是不能完全使用显示卡的某些功能,要安装其补丁。建议你在装机前下载最新的补丁做好准备,而且应该在IDE驱动程序后再安装AGP显示卡的补丁等。笔者见过一块野人4的16M显示卡在一块精英的SIS735主板上面,因为没装IDE驱动就装了显示卡的驱动,结果一进入windows 98就死机。经过在安全模式下卸载无效,后来只有重装了windows 98,优先安装SIS最新的IDE补丁,再装显示卡驱动,才正常工作了。当时因为没想到是驱动程序顺序的问题,换了显示卡的好多个驱动版本都是黑屏无效,查明这个原因花了很长时间。虽然这不算很普遍的问题,但也请你小心为是,还是安全起见先装IDE驱动为好,免得因死机问题要重装windows系统和重新设置桌面、用户习惯的麻烦。
  
  三、MODEM和打印机、鼠标的顺序
  

正版使者 发表于 2008-2-1 05:26

显示器常见问题:
一、屏幕偏色故障
  故障现象:
  1、在刚开机时整个屏幕偏红(部分彩显会带有回扫线),但一眨眼的功夫就正常了;
  2、在使用中偶尔出现屏幕发红现象,但也是一眨眼就正常了;
  3、整个屏幕呈白红且带有很重的回扫线并马上保护性关机(或黑屏且无法再开机了)。
  故障点的认识误区:
  对于这一类故障很多人都说是显卡有硬件故障,也有人说是显像管报废了,还有人说是显卡的驱动程序损坏所致,这几种看法均是错误的。
  故障原因及对策:
  的确,碰极这种显像管故障会造成这一故障现象,但这并不是无法修复的——轻微的可用电击,严重的可重绕灯丝供电绕组,而且有时某一色电子枪的视放供电电阻虚焊或呈断路性损坏或阻值变大也会造成此类故障现象。另外,有一些机型只是有一定的轻微极间漏电,通常不用维修,只是在开机时有瞬间偏色,几秒钟即可正常(第1种故障现象)。
  对于碰极(有时仅为漏电)故障您只能交给专业维修人员进行维修,其特征是通常会造成保护性关机。
  对于无规律性偏色故障通常只要把相关电子枪的视放供电电阻及周边元件补焊一下就能搞定。
  对于供电电阻呈断路损坏造成的故障现象和碰极一样为满屏带回扫线且某一色极亮,但其并不会导致保护性关机,解决方法很简单——换同阻值的新电阻即可!当然,如果是阻值变大了,也要进行换新处理。
  在潮湿的季节我们还要把显像管座管氧化这个原因考虑进去,虽然因此而造成的偏色故障不多,但笔者的确遇到过,后经分析可能是设计或元件的质量不太好所致:(。
  注:不知是设计习惯还是什么其它原因,偏色故障偏红的几率最大,其次是偏蓝,最后是偏绿:)。
  另外,还有一个比较容易让人走弯路的故障原因——屏幕灰尘过多导致屏幕显示白色时偏红!此类故障多发生在色温偏暖的显示器中(很多显示器能自行设置色温),所以说,遇到白色(和相近颜色)偏红故障时您最好是先清洁一下显示屏后再进行其它的检查,如果故障消失就意味着你不会因此而走"倒霉"的弯路了:)。 当然,某些机型的亮度值设置得过低也会造成这一"故障"现象。
  注:如果上面的所有方法均无效且显示器使用的年头已远远超过五年了,那么我们就可视为电子枪老化导致的偏色故障。
二、开机图象模糊故障
  故障现象:
  1、开机时图像比较模糊,虽然使用一段时间后就逐渐正常了,但在关机一段时间后再开机时故障又会再次出现,而且是一天不如一天,故障越来越严重;
  2、开机后图像一直模糊,使用很长时间后也不见好转。
  故障点的认识误区:
  有的半专业人士看到这两种故障就说是显像管寿命到了,有的维修人员看到了会说调一下对比度或高压包上的聚焦极电位器和加速极电位器就会好了,还有人说是显卡的硬件故障或显卡驱动损坏所致。这几种故障点的判断都是错误的——显像管老化和对比度下降并不会造成此类故障现象。至于调整聚集极和加速极电位器就更不正确了,这样做是治标不治本,而且其很难调到令人满意的程度,最让人头痛的是用不了多久故障还会复发,甚至会加速显像管老化。
  故障原因及对策:
  通常都是使用2年以上的彩显才会出现这种故障,真正的故障原因多数情况下是显像管管座受潮氧化所致,只要更换一下正品新管座就能排除故障。但有人说在插上新管座之前要先找一小块砂纸将显象管尾后凸出的管脚打磨干净,目的是除掉氧化层,这种做法无异于画蛇添足。在笔者更换过管座的显像管中,有一些的确在管脚上有一些氧化物,但这些氧化物是原管座内遗漏到管脚上的,只要用小毛刷一扫就能清除。至今笔者并未见到过管脚被氧化的情况,但由于用力过大而使管脚处漏气而损坏显像管的情况倒是遇到过几例,所以大家不要用砂纸进行打磨,以免出现“死亡”性损坏!如果更换管座不见效就要更换高压包,不过此工作笔者建议您最好是找专业人员进行!另外,有些机型的视放部分电路比较特殊,有时发生故障后也会造成图象模糊,但这时通常亮度和行、场幅度也都有异常,对于此类故障点笔者建议您交付专业人员处理!
  如果彩显并非名牌产品且使用年头已非常长了,那么笔者建议您找专业电器维修部门进行更换管座的工作,以免出现管颈漏气等意外后自负责任:)!
三、使用中图象模糊故障
  故障现象:
  1、在刚开机时图像清晰,但随着使用时间的延长而越来越模糊;
  2、在使用中图像偶尔变模糊,但很快就可恢复正常,不过使用几天或几个月后就越来越严重、越频繁。
  故障点的认识误区:
  有人认为此类故障是显示器行电路部分的问题——可能是行管、逆程二极管、逆程电容等元件的热稳定性能不好或有虚焊所致。这些认识可以说是完全错误的,因为这些元件没有一个能对图像的清晰与否造成影响。
  故障原因及对策:
  第1类故障现象的真正故障点通常是由于高压包的聚焦极旋钮老化,您可先更换一个高压包试试。当然,如果显示器使用的年头已经超过6年的话,那我们也要把显像管老化的可能性考虑进去。另外,有一次笔者为一位教数字的教授修的一台此故障现象的机子竟然是显像管的管座和视放板的大面积负极铜箔存在漏电现象所致(后经分析像是设计上存在问题),所以有时陷入维修困境后可更换一个正品管座试试。对于第2类故障现象来说,通常是显像管管座质量不高所致,您可通过更换新品来解决问题。
四、屏幕闪烁故障
  故障现象:
  1、屏幕边缘有闪烁现象;
  2、整个屏幕有闪烁现象;
  3、屏幕的某一角有闪烁现象。
  故障点的认识误区:
  很多人认为这是市电的电源电压不够或不稳造成的,有些“高手”甚至会说是由于一些带有电子镇流器的灯具或机电类电器带给彩显电源的干扰,有人说是显卡发生了硬件故障所致。其实这些看法都是错误的,因为显示器对电压的要求并不是十分的严格——目前绝大多数彩显都能在100V~240V的电源电压下正常工作。当然,如果电压过低或电压波动实在太大的话就另当别认论了,不过近两年以来,国家实施全国农村电网改造后现已初见成效,已从根本上解决了以往农村电压不稳定、电压低的问题,而在城市这些问题通常更是不存在了,所以这些因素已经不再重要了。至于其它电器会造成干扰就更不可能了,毕竟彩显使用的不是互感式稳压电源,况且其它电器即使带来干扰也不会是屏幕闪烁!
  故障原因及对策:
  造成前两类故障现象的真正故障原因,通常是由于行电路部分元件虚焊或电源处的+300V滤波电容容量减小所致。而后者的可能性并不高——只有在个别机型中且其较严重失容时才会因此而出现人眼能辨别的闪烁。另外,有些机型的视放供电部分的电路比较特殊,有时该部分的某一元件虚焊也会造成此故障现象。当然,如果您把显示器的分辨率和刷新率设置得偏高或过低的话也可能造成此类故障,所以您可把分辨率和刷新率设置成中间值试试(注:长期工作于超频状态会使某些元件老化而出现此故障,而且故障点比较难找)。还有就是显卡或显示器的驱动程序存在BUG,所以您要先更新一下驱动程序试试。如果以上处理均无效,您可重点检查一下高压包产生的加速极电压和高压是否正常,因为有时这两个电压异常也会导致此类现象。注:如果打开电视机也有闪烁的话,那就要先查一下市电电源是否存在问题了——如容量太小或电压波动过大等(最好找电工检查)。
  总的来说,此类故障的维修要求您一定要有一定的动手能力和专业知识,所以笔者建议您如果在排除了简单的故障原因后仍未修复的话就交付电器维修部门进行处理。
  有时一些带磁物品(如一些低档电源盒或ADSL外猫电源等)放在显示器附近会造成屏幕的某一个角闪烁,所以遇到此现象要先试着清除显示器周围的物品看看,通常问题都能得到解决。

正版使者 发表于 2008-2-1 05:26

五、屏幕上有水波纹
  故障点的认识误区:
  这是一个老生常谈的问题^_^,但笔者还是要再说一说,因为有些人认为只有劣质产品或硬件上存在故障的显示器才会出现水波纹。其实不然,因为几乎所有CRT显示器都有水波纹,只是有轻有重罢了,通常只要显示器在800×600以上的分辨率下没有水波纹,而只是在640×480的分辨率下有水波纹就属于正常(屏幕全白时会比较明显),说明其并无硬件故障。
  故障原因及对策:
  如果在800×600以上的分辨率下仍有水波纹的话就要注意了,如果未过保修期的话,你可找相关部门去理论,如果已过了保修期的话,您可先更换一个+300V的电容试试,如果无效就要交付专业维修部门了。
  另外,有人说此类故障是显卡的质量有问题(如偷工减料等),依笔者分析这个可能性并不大,而且笔者也从未遇到过因此而造成的故障,所以不敢枉下定论,但在维修时您最好不要把它也当做一个重要“嫌疑犯”,以免走弯路:)。
六、屏幕上存在干扰故障
  故障现象:
  屏幕上总有挥之不去的无规律干扰杂波或细黑线条并伴有“啪啪”杂音。
  故障点的认识误区:
  这种故障现象有很多人认为是显示器电源的抗干扰能力太差所致,认为只要换几个电源处的滤波电容就能摆平了,有人甚至认为是开关电源处的开关管出现了问题,这些看法全是错误的。
  故障原因及对策:
  其真正的故障原因通常是显像管高压嘴和高压帽之间出现了打火现象。当然,也有很多维修人员能很快地分析这是由于高压嘴处打火造成的,但有很多人的处理方法都不太正确。有的人甚至会把黄油涂到高压嘴上以防止再次发生高压打火,虽说用黄油对显示器来说没有什么危害,但其耐压值可能并不会很高,所以极有可能给其它的维修人员和用户带来被电击的隐患。因此最好是使用“高压硅脂”进行修复——在添加高压硅脂前要先用无水酒精让高压嘴、帽清洁干净(如有锈还要除锈或换新帽)并用电吹风烘干。
  另外,有时显像管的管座出现打火现象也会出现此故障现象,只是其会同时伴有图像清晰度的时好时坏,这时只要更换正品管座即可搞定!
七、显示器亮度过亮且无法调暗
  故障点的认识误区:
  如果显示器亮度过亮,即使把亮度调为“0”图像还是非常亮时,有人就会认为这是显示器的亮度自动控制电路失控所致,这种看法并不是十分正确——虽然控制电路失控的确会造成这一现象,但通常其并不会失控。
  故障原因及对策:绝大多数情况下此故障是视放级的供电滤波电容容量减小或开(或虚)焊所致,所以您可先补焊一下试试,如果故障还在就更换新电容即可,十之八九都是这一故障点,如仍未摆平就要查一下视放供电回路中是否有断路的地方,如以上全部正常时再怀疑亮度自动控制电路(可能性甚微)。注:有时存储器故障也会造成这一现象,只不过几率非常低。
八、显示颜色异常故障
  故障现象:
  屏幕上多处有色块或屏幕边缘处颜色异常。
  故障点的认识误区:
  有人认为这是显示器长期不断交流电或地磁导致的,但目前绝大多数的显示器并不会因此而出现这个故障——彩显的消磁电路不同于彩电的。
  故障原因及对策:
  虽然这是比较典型的显像管磁化故障现象,但该故障现象通常是由于显示器附近放有高磁产品或消磁电路存在故障所致。高磁产品主要是指杂牌劣质音箱,由于正品名牌音箱用的扬声器几乎全部都是无磁的产品,所以只要使用名牌音箱或将杂牌音箱放置距彩显30cm以外就可有效防止并消除故障的出现了。如果不是由于高磁产品的原因,您可手动进行一次消磁(方法参照说明书),如果在消磁时图像没有一个明显的晃动就说明消磁电路异常,这时您最好交付专业人员进行检修。
  注:早期的显示器如果长期不断电的确会导致显像管被磁化,但使用此类显示器的用户已经很少了。
九、图像扭曲变形
  故障点的认识误区:
  有人认为只要设置一下显示器的设置就行了,的确,如果这一现象是人为造成的话只要调一下就行了,但这一情况几乎是不会出现——除非是菜鸟中的菜鸟^_^。
  故障原因及对策:
  其常见故障点通常是行或场的某校正电路出现了问题(比如S校正电容等),由于维修起来要有一定的专业知识,所以笔者建议您交付家电维修部门进行维修。当然,如果故障是在您对显示器进行了什么操作后出现的话,那么您可先参照说明书进行一些调试校正工作试试,只要您详细看过说明书通常都能搞定!:)
十、对比度偏低故障
  故障现象:
  所谓对比度低就是层次感下降了,而且色彩也不如以前艳丽了。
  故障点的认识误区:
  很多人在调整对比度无效后就认为是对比度控制电路出现了故障或显像管已老化了,这些看法并不十分正确。
  故障原因及对策:
  多数情况下这是由于显示屏上的灰尘太多了造成的,当然,我们也不能排除对比度控制电路部分出了问题,但其可能性是非常小的,而且业余人员几乎是无法进行维修的,所以在对显示屏进行清洗无效后最好找专业电器维修人员进行维修。
十一、黑屏故障
  故障现象:
  开机后,主机对显示器没有任何报错指示,而且显示器的状态指示灯显示正常,电源开关也正常,但就是没有图像(呈黑屏),但有时拍打一下彩显机壳或偶尔开机时其又能正常显示,不过使用一段时间后情况越来越严重。
  故障点的认识误区:
  这一故障看上去明显是电路中有什么地方接触不良所至,但通常很多人并没有头绪是什么地方造成的。
  故障原因及对策:
  这样您可先看一下灯丝供电回路中是否有虚焊的元件或焊点,通常这就是造成此类故障的元凶。
  当然,有时主机由于主机的原因也会造成黑屏现象,但无论您怎么拍打彩显机壳也不会有所好转,所以有条件的话可将显示器接到别一台确定无故障主机上试试看。另外,目前有很多显示器在拔掉连在显卡上的信号线后就会出现自检显示功能,如果显示正常就说明显示器基本无故障,故障点在信号线或显卡上,这样一来就能更方便地找到故障点了。
  注:鉴于其它黑屏现象的故障原因专业性比较强,故不做介绍。
十二、无法开机故障
  故障现象:
  1、彩显在通电后没有任何反映,就连指示灯也不亮;
  2、一开机什么图像也没见到就保护性关机了。
  故障点的认识误区:
  有人见到此类故障会说这只是小故障,换个保险管就OK了;有人说这是显卡的驱动程序坏了,这些看法并不正确。
  故障原因及对策:
  由于彩显的保险管是延时保险管——即允许瞬间流过远大于额定电流的大电流,所以说通常都是存在短路性故障才会烧毁此保险管,这时您就是换上新保险管也会再次熔断的,当然,如果保险管看上去并无异常,但就是不通的话,就可能是老化损坏,这时换上新保险管就能正常工作了,不过这种情况很少遇到。至于驱动程序之说更是谬论了——在未进入WINDOWS之前是不用这种驱动程序的。对于第1种故障现象来说,诸如电源线、电源插座和插头有时会成为"无凶",所以您要先把简单的可能性排除,如果排除后仍为黑屏的话,你就要找专业维修人员进行维修了。注:如果是在进入系统时变成黑屏的就要考虚显卡驱动了。
  对于第2种故障现象您可让彩显进入自检显示或干脆接到另一台主机上试试,如果还不能点亮的话就证明电路存在故障了,这种故障笔者建议您交付专业人员进行检修;如果能点亮的话就说明是主机出了问题,诸如显卡和主板及CPU等,您可用替换法做相应的检查。
十三、系统无法识别显示器
  故障现象:
  有时进入WINDOWS后系统报告找到了新硬件并自动安装驱动程序,到设备管理器中一看,原来是监视器变成了无法识别的监视器了。
  故障点的认识误区:
  有人认为这是显示器出了硬件故障或某元件性能不良所致,有人认为是显卡出了硬件故障或显卡驱动程序损坏所致,有人认为是显示器和显卡相连的数据线出现了问题,有人认为是VGA插座出了问题,以上这些看法均是误区。
  故障原因及对策:
  这一故障多发生于即插即用型显示器上,而且多是长时间使用并重启后出现该故障。原因是未安装显示器厂家的专用显示器驱动程序所致,您只要到厂家的网站下载相应的显示器驱动程序并安装上即可搞定!:)
结语
 在笔者以前的维修过程,以上这些故障的认识也存在过误区,也曾为此而走过不少的弯路。但经笔者反复实践推敲后,最终还是发现了真正的故障点,而且从众多的故障中总结出了一个规律——真正的故障点往往并不是深藏不露的元件(原因),通常都是一些非常简单的地方存在问题。但在维修时多数人都会犯“经验主义”和“教条主义”的错误,经常会把故障点想得很复杂,而且很少有人有“刨根问底”的习惯,所以常常会造成大走弯路的情况。当然,经验还是必不可少,而且非常重要的,只是我们还要学会具体问题具体分析的本事(思路)才行^_^。好了,不多说了,希望本文能让您有一些维修思路上的感悟。

正版使者 发表于 2008-2-1 05:27

我们在使用Windows XP操作系统的时候,用着用着系统就变慢了,一看“任务管理器”才发现CPU占用达到100%。这是怎么回事情呢?遇到病毒了,硬件有问题,还是系统设置有问题,在本文中笔者将从硬件,软件和病毒三个方面来讲解系统资源占用率为什么会达到100%。

  经常出现CPU占用100%的情况,主要问题可能发生在下面的某些方面:
  CPU占用率高的九种可能
  1、防杀毒软件造成故障


  由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。处理方式:基本上没有合理的处理方式,尽量使用最少的监控服务吧,或者,升级你的硬件配备。


  2、驱动没有经过认证,造成CPU资源占用100%


  大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。 处理方式:尤其是显卡驱动特别要注意,建议使用微软认证的或由官方发布的驱动,并且严格核对型号、版本。


  3、病毒、木马造成


  大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。经常性更新升级杀毒软件和_blank">防火墙,加强防毒意识,掌握正确的防杀毒知识。


  4、控制面板—管理工具—服务—RISING REALTIME MONITOR SERVICE点鼠标右键,改为手动。


  5、开始->;运行->;msconfig->;启动,关闭不必要的启动项,重启。


  6、查看“svchost”进程。


  svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。


  7、查看网络连接。主要是网卡。


  8、查看网络连接


  当安装了Windows XP的计算机做服务器的时候,收到端口 445 上的连接请求时,它将分配内存和少量地调配 CPU资源来为这些连接提供服务。当负荷过重的时候,CPU占用率可能过高,这是因为在工作项的数目和响应能力之间存在固有的权衡关系。你要确定合适的 MaxWorkItems 设置以提高系统响应能力。如果设置的值不正确,服务器的响应能力可能会受到影响,或者某个用户独占太多系统资源。


  要解决此问题,我们可以通过修改注册表来解决:在注册表编辑器中依次展开[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserver ]分支,在右侧窗口中新建一个名为“maxworkitems”的DWORD值。然后双击该值,在打开的窗口中键入下列数值并保存退出:


  如果计算机有512MB以上的内存,键入“1024”;如果计算机内存小于512 MB,键入“256”。


  9、看看是不是Windows XP使用鼠标右键引起CPU占用100%


  前不久的报到说在资源管理器里面使用鼠标右键会导致CPU资源100%占用,我们来看看是怎么回事?


  征兆:


  在资源管理器里面,当你右键点击一个目录或一个文件,你将有可能出现下面所列问题:


  任何文件的拷贝操作在那个时间将有可能停止相应

  网络连接速度将显著性的降低

  所有的流输入/输出操作例如使用Windows Media Player听音乐将有可能是音乐失真成因:

  当你在资源管理器里面右键点击一个文件或目录的时候,当快捷菜单显示的时候,CPU占用率将增加到100%,当你关闭快捷菜单的时候才返回正常水平。


  解决方法:


  方法一:关闭“为菜单和工具提示使用过渡效果”


  1、点击“开始”--“控制面板”

  2、在“控制面板”里面双击“显示”

  3、在“显示”属性里面点击“外观”标签页

  4、在“外观”标签页里面点击“效果”


  5、在“效果”对话框里面,清除“为菜单和工具提示使用过渡效果”前面的复选框接着点击两次“确定”按钮。


  方法二:在使用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录。然后再使用鼠标右键弹出快捷菜单。


  CPU占用100%解决办法


  一般情况下CPU占了100%的话我们的电脑总会慢下来,而很多时候我们是可以通过做一点点的改动就可以解决,而不必问那些大虾了。


  当机器慢下来的时候,首先我们想到的当然是任务管理器了,看看到底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅,在关闭该程序后只要CPU正常了那就没问题;如果不是,那你就要看看是什幺程序了,当你查不出这个进程是什幺的时候就去google或者baidu搜。有时只结束是没用的,在xp下我们可以结合msconfig里的启动项,把一些不用的项给关掉。在2000下可以去下个winpatrol来用。


  一些常用的软件,比如浏览器占用了很搞的CPU,那幺就要升级该软件或者干脆用别的同类软件代替,有时软件和系统会有点不兼容,当然我们可以试下xp系统下给我们的那个兼容项,右键点该.exe文件选兼容性。


  svchost.exe有时是比较头痛的,当你看到你的某个svchost.exe占用很大CPU时你可以去下个aports或者fport来检查其对应的程序路径,也就是什幺东西在掉用这个svchost.exe,如果不是c:Windowssystem32(xp)或c:winntsystem32(2000)下的,那就可疑。升级杀毒软件杀毒吧。


  右击文件导致100%的CPU占用我们也会遇到,有时点右键停顿可能就是这个问题了。官方的解释:先点左键选中,再右键(不是很理解)。非官方:通过在桌面点右键-属性-外观-效果,取消”为菜单和工具提示使用下列过度效果(U)“来解决。还有某些杀毒软件对文件的监控也会有所影响,可以关闭杀毒软件的文件监控;还有就是对网页,插件,邮件的监控也是同样的道理。


  一些驱动程序有时也可能出现这样的现象,最好是选择微软认证的或者是官方发布的驱动来装,有时可以适当的升级驱动,不过记得最新的不是最好的。


  CPU降温软件,由于软件在运行时会利用所以的CPU空闲时间来进行降温,但Windows不能分辨普通的CPU占用和降温软件的降温指令之间的区别,因此CPU始终显示100%,这个就不必担心了,不影响正常的系统运行。


  在处理较大的word文件时由于word的拼写和语法检查会使得CPU累,只要打开word的工具-选项-拼写和语法把”检查拼写和检查语法“勾去掉。


  单击avi视频文件后CPU占用率高是因为系统要先扫描该文件,并检查文件所有部分,并建立索引;解决办法:右击保存视频文件的文件夹-属性-常规-高级,去掉为了快速搜索,允许索引服务编制该文件夹的索引的勾。


  CPU占用100%案例分析


  1、dllhost进程造成CPU使用率占用100%


  特征:服务器正常CPU消耗应该在75%以下,而且CPU消耗应该是上下起伏的,出现这种问题的服务器,CPU会突然一直处100%的水平,而且不会下降。查看任务管理器,可以发现是DLLHOST.EXE消耗了所有的CPU空闲时间,管理员在这种情况下,只好重新启动IIS服务,奇怪的是,重新启动IIS服务后一切正常,但可能过了一段时间后,问题又再次出现了。


  直接原因:


  有一个或多个ACCESS数据库在多次读写过程中损坏,微软的MDAC系统在写入这个损坏的ACCESS文件时,ASP线程处于BLOCK状态,结果其它线程只能等待,IIS被死锁了,全部的CPU时间都消耗在DLLHOST中。


  解决办法:


  安装“一流信息监控拦截系统”,使用其中的“首席文件检查官IIS健康检查官”软件,


  启用”查找死锁模块”,设置:


  --wblock=yes

  监控的目录,请指定您的主机的文件所在目录:

  --wblockdir=d: est


  监控生成的日志的文件保存位置在安装目录的log目录中,文件名为:logblock.htm


  停止IIS,再启动“首席文件检查官IIS健康检查官”,再启动IIS,“首席文件检查官IIS健康检查官”会在logblock.htm中记录下最后写入的ACCESS文件的。


  过了一段时间后,当问题出来时,例如CPU会再次一直处100%的水平,可以停止IIS,检查logblock.htm所记录的最后的十个文件,注意,最有问题的往往是计数器类的ACCESS文件,例如:”**COUNT.MDB”,”**COUNT.ASP”,可以先把最后十个文件或有所怀疑的文件删除到回收站中,再启动IIS,看看问题是否再次出现。我们相信,经过仔细的查找后,您肯定可以找到这个让您操心了一段时间的文件的。


  找到这个文件后,可以删除它,或下载下来,用ACCESS2000修复它,问题就解决了。


  2、svchost.exe造成CPU使用率占用100%


  在win.ini文件中,在[Windows]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什幺都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。


  在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。


  在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer 键值改为Explorer=“C:Window***piorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马该病毒也称为“Code Red II(红色代码2)”病毒,与早先在西方英文系统下流行“红色代码”病毒有点相反,在国际上被称为VirtualRoot(虚拟目录)病毒。该蠕虫病毒利用Microsoft已知的溢出漏洞,通过80端口来传播到其它的Web页服务器上。受感染的机器可由黑客们通过Http Get的请求运行scripts/root.exe来获得对受感染机器的完全控制权。


  当感染一台服务器成功了以后,如果受感染的机器是中文的系统后,该程序会休眠2天,别的机器休眠1天。当休眠的时间到了以后,该蠕虫程序会使得机器重新启动。该蠕虫也会检查机器的月份是否是10月或者年份是否是2002年,如果是,受感染的服务器也会重新启动。当Windows NT系统启动时,NT系统会自动搜索C盘根目录下的文件explorer.exe,受该网络蠕虫程序感染的服务器上的文件explorer.exe也就是该网络蠕虫程序本身。该文件的大小是8192字节,VirtualRoot网络蠕虫程序就是通过该程序来执行的。同时,VirtualRoot网络蠕虫程序还将cmd.exe的文件从Windows NT的system目录拷贝到别的目录,给黑客的入侵敞开了大门。它还会修改系统的注册表项目,通过该注册表项目的修改,该蠕虫程序可以建立虚拟的目录C或者D,病毒名由此而来。值得一提的是,该网络蠕虫程序除了文件explorer.exe外,其余的操作不是基于文件的,而是直接在内存中来进行感染、传播的,这就给捕捉带来了较大难度。


  ”程序的文件名,再在整个注册表中搜索即可。


  我们先看看微软是怎样描述svchost.exe的。在微软知识库314056中对svchost.exe有如下描述:svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。


  其实svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个svchost.exe不用那幺担心。


  svchost.exe到底是做什幺用的呢?


  首先我们要了解一点那就是Windows系统的中的进程分为:独立进程和共享进程这两种。由于Windows系统中的服务越来越多,为了节约有限的系统资源微软把很多的系统服务做成了共享模式。那svchost.exe在这中间是担任怎样一个角色呢?


  svchost.exe的工作就是作为这些服务的宿主,即由svchost.exe来启动这些服务。svchost.exe只是负责为这些服务提供启动的条件,其自身并不能实现任何服务的功能,也不能为用户提供任何服务。svchost.exe通过为这些系统服务调用动态链接库(DLL)的方式来启动系统服务。


  svchost.exe是病毒这种说法是任何产生的呢?


  因为svchost.exe可以作为服务的宿主来启动服务,所以病毒、木马的编写者也挖空心思的要利用svchost.exe的这个特性来迷惑用户达到入侵、破坏计算机的目的。


  如何才能辨别哪些是正常的svchost.exe进程,而哪些是病毒进程呢?


  svchost.exe的键值是在“HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost”,如图1所示。图1中每个键值表示一个独立的svchost.exe组。


  微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出如图2所示的服务列表。图2中红框包围起来的区域就是svchost.exe启动的服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。如果你怀疑计算机有可能被病毒感染,svchost.exe的服务出现异常的话通过搜索svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的svchost.exe程序。如果你在其它目录下发现svchost.exe程序的话,那很可能就是中毒了。


  还有一种确认svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。


  上面简单的介绍了svchost.exe进程的相关情况。总而言之,svchost.exe是一个系统的核心进程,并不是病毒进程。但由于svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中毒。

正版使者 发表于 2008-2-1 05:28

3、Services.exe造成CPU使用率占用100%


  症状


  在基于 Windows 2000 的计算机上,Services.exe 中的 CPU 使用率可能间歇性地达到100 %,并且计算机可能停止响应(挂起)。出现此问题时,连接到该计算机(如果它是文件服务器或域控制器)的用户会被断开连接。您可能还需要重新启动计算机。如果 Esent.dll 错误地处理将文件刷新到磁盘的方式,则会出现此症状。


  解决方案


  Service Pack 信息


  要解决此问题,请获取最新的 Microsoft Windows 2000 Service Pack。有关其它信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:


  260910 如何获取最新的 Windows 2000 Service Pack


  修复程序信息


  Microsoft 提供了受支持的修补程序,但该程序只是为了解决本文所介绍的问题。只有计算机遇到本文提到的特定问题时才可应用此修补程序。此修补程序可能还会接受其它一些测试。因此,如果这个问题没有对您造成严重的影响,Microsoft 建议您等待包含此修补程序的下一个 Windows 2000 Service Pack。


  要立即解决此问题,请与“Microsoft 产品支持服务”联系,以获取此修补程序。有关“Microsoft 产品支持服务”电话号码和支持费用信息的完整列表,请访问 Microsoft Web 站点:


  注意 :特殊情况下,如果 Microsoft 支持专业人员确定某个特定的更新程序能够解决您的问题,可免收通常情况下收取的电话支持服务费用。对于特定更新程序无法解决的其它支持问题和事项,将正常收取支持费用。


  下表列出了此修补程序的全球版本的文件属性(或更新的属性)。这些文件的日期和时间按协调通用时间 (UTC) 列出。查看文件信息时,它将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中的“日期和时间”工具中的 时区 选项卡。


  状态


  Microsoft 已经确认这是在本文开头列出的 Microsoft 产品中存在的问题。此问题最初是在 Microsoft Windows 2000 Service Pack 4 中更正的。


  4、正常软件造成CPU使用率占用100%


  首先,如果是从开机后就发生上述情况直到关机。那幺就有可能是由某个随系统同时登陆的软件造成的。可以通过运行输入“msconfig”打开“系统实用配置工具”,进入“启动”选项卡。接着,依次取消可疑选项前面的对钩,然后重新启动电脑。反复测试直到找到造成故障的软件。或者可以通过一些优化软件如“优化大师”达到上述目的。另:如果键盘内按键卡住也可能造成开机就出现上述问题。


  如果是使用电脑途中出项这类问题,可以调出任务管理器(WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT“ESC),进入”进程“选项卡,看”CPU“栏,从里面找到占用资源较高的程序(其中SYSTEM IDLE PROCESS是属于正常,它的值一般都很高,它的作用是告诉当前你可用的CPU资源是多少,所以它的值越高越好)通过搜索功能找到这个进程属于哪个软件。然后,可以通过升级、关闭、卸载这个软件或者干脆找个同类软件替换,问题即可得到解决。


  5、病毒、木马、间谍软件造成CPU使用率占用100%


  出现CPU占用率100% 的故障经常是因为病毒木马造成的,比如震荡波病毒。应该首先更新病毒库,对电脑进行全机扫描 。接着,在使用反间谍软件Ad—Aware,检查是否存在间谍软件。论坛上有不少朋友都遇到过svchost.exe占用CPU100%,这个往往是中毒的表现。


  svchost.exe Windows中的系统服务是以动态链接库(DLL)的形式实现的,其中一些会把可执行程序指向svchost.exe,由它调用相应服务的动态链接库并加上相应参数来启动服务。正是因为它的特殊性和重要性,使它更容易成为了一些病毒木马的宿主。


  6、explorer.exe进程造成CPU使用率占用100%


  在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。


  在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的


  Explorer 键值改为Explorer=“C:Window***piorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。


  7、超线程导致CPU使用率占用100%


  这类故障的共同原因就是都使用了具有超线程功能的P4 CPU。我查找了一些资料都没有明确的原因解释。据一些网友总结超线程似乎和天网_blank">防火墙有冲突,可以通过卸载天网并安装其它_blank">防火墙解决,也可以通过在BIOS中关闭超线程功能解决。


  8、AVI视频文件造成CPU使用率占用100%


  在Windows XP中,单击一个较大的AVI视频文件后,可能会出现系统假死现象,并且造成exploere.exe进程的使用率100%,这是因为系统要先扫描该文件,并检查文件所有部分,建立索引。如果文件较大就会需要较长时间并造成CPU占用率100%。解决方法:右键单击保存视频文件的文件夹,选择”属性—>常规—>高级“,去掉”为了快速搜索,允许索引服务编制该文件夹的索引“前面复选框的对钩即可。


  9、杀毒软件CPU使用率占用100%


  现在的杀毒软件一般都加入了,对网页、邮件、个人隐私的即时监空功能,这样无疑会加大系统的负担。比如:在玩游戏的时候,会非常缓慢。关闭该杀毒软件是解决得最直接办法。


  10、处理较大的Word文件时CPU使用率过高


  上述问题一般还会造成电脑假死,这些都是因为WORD的拼写和语法检查造成的,只要打开WORD的“工具—选项”,进入“拼写和语法”选项卡,将其中的“键入时检查拼写”和“键入时检查语法”两项前面的复选框中的钩去掉即可。

正版使者 发表于 2008-2-1 05:28

11、网络连接导致CPU使用率占用100%


  当你的Windows2000/xp作为服务器时,收到来自端口445上的连接请求后,系统将分配内存和少量CPU资源来为这些连接提供服务,当负荷过重,就会出现上述情况。要解决这个问题可以通过修改注册表来解决,打开注册表,找到HKEY—LOCAL—MACHNESYSTEMCurrentControlSetServiceslanmanserver,在右面新建一个名为";maxworkitems";的DWORD值.然后双击该值,如果你的电脑有512以上内存,就设置为";1024";,如果小于512,就设置为256.


  一些不完善的驱动程序也可以造成CPU使用率过高


  经常使用待机功能,也会造成系统自动关闭硬盘DMA模式。这不仅会使系统性能大幅度下降,系统启动速度变慢,也会使是系统在运行一些大型软件和游戏时CPU使用率100%,产生停顿。


  进程占用CPU 100%时可能中的病毒


  system Idle Process


  进程文件: [system process] or [system process]


  进程名称: Windows内存处理系统进程


  描 述: Windows页面内存管理进程,拥有0级优先。


  介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。它的CPU占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。


  Spoolsv.exe


  进程文件: spoolsv or Spoolsv.exe


  进程名称: Printer Spooler Service


  描 述: Windows打印任务控制程序,用以打印机就绪。


  介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。


  Spoolsv.exe→打印任务控制程序,一般会先加载以供列表机打印前的准备工作


  Spoolsv.exe,如果常增高,有可能是病毒感染所致


  目前常见的是:


  Backdoor/Byshell(又叫隐形大盗、隐形杀手、西门庆病毒)


  危害程度:中


  受影响的系统: Windows 2000, Windows XP, Windows Server 2003


  未受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 3.x, Macintosh, Unix, Linux,


  病毒危害:


  1. 生成病毒文件


  2. 插入正常系统文件中


  3. 修改系统注册表


  4. 可被黑客远程控制


  5. 躲避反病毒软件的查杀


  简单的后门木马,发作会删除自身程序,但将自身程序套入可执行程序内(如:exe),并与计算机的通口(TCP端口138)挂钩,监控计算机的信息、密码,甚至是键盘操作,作为回传的信息,并不时驱动端口,以等候传进的命令,由于该木马不能判别何者是正确的端口,所以负责输出的列表机也是其驱动对象,以致Spoolsv.exe的使用异常频繁......


  Backdoor.Win32.Plutor


  破坏方法:感染PE文件的后门程序


  病毒采用VC编写。


  病毒运行后有以下行为:


  1、将病毒文件复制到%WINDIR%目录下,文件名为";Spoolsv.exe";,并该病毒文件运行。";Spoolsv.exe";文件运行后释放文件名为";mscheck.exe";的文件到%SYSDIR%目录下,该文件的主要功能是每次激活时运行";Spoolsv.exe";文件。如果所运行的文件是感染了正常文件的病毒文件,病毒将会把该文件恢复并将其运行。


  2、修改注册表以下键值:


  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun


  增加数据项:";Microsoft Script Checker"; 数据为:";MSCHECK.EXE /START";


  修改该项注册表使";MSCHECK.EXE";文件每次系统激活时都将被运行,而";MSCHECK.EXE";用于运行";Spoolsv.exe";文件,从而达到病毒自激活的目的。


  3、创建一个线程用于感染C盘下的PE文件,但是文件路径中包含";winnt";、";Windows";字符串的文件不感染。另外,该病毒还会枚举局域网中的共享目录并试图对这些目录下的文件进行感染。该病毒感染文件方法比较简单,将正常文件的前0x16000个字节替换为病毒文件中的数据,并将原来0x16000个字节的数据插入所感染的文件尾部。


  4、试图与局域网内名为";admin";的邮槽联系,创建名为";client";的邮槽用于接收其控制端所发送的命令,为其控制端提供以下远程控制服务:


  显示或隐藏指定窗口、屏幕截取、控制CDROM、关闭计算器、注销、破坏硬盘数据。


  那些病毒会造成CPU占有率过高


  震荡波蠕虫


  利用微软操作系统的LSASS缓冲区溢出漏洞进行远程主动攻击和传染,导致系统异常和网络严重拥塞,具有极强的危害性,病毒如果攻击成功,则会占用大量系统资源,使CPU占用率达到100%,出现电脑运行异常缓慢的现象。


  如果中了这种病毒可采用下面的四种方法进行清除。


  1、断网打补丁


  如果不给系统打上相应的漏洞补丁,则连网后依然会遭受到该病毒的攻击,用户应该先下载相应的漏洞补丁程序,然后断开网络,运行补丁程序,当补丁安装完成后再上网。


  2、清除内存中的病毒进程


  要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+SHIFT+ESC三或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为“avserve.exe”的进程,找到后直接将它结束。


  3、删除病毒文件


  病毒感染系统时会在系统安装目录(默认为C:WINNT)下产生一个名为avserve.exe的病毒文件,并在系统目录下(默认为C:WINNTSystem32)生成一些名为<;随机字符串>;_UP.exe的病毒文件,用户可以查找这些文件,找到后删除,如果系统提示删除文件失败,则用户需要到安全模式下或DOS系统下删除这些文件。


  4、删除注册表键值


  该病毒会在电脑注册表的HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun项中建立名为“avserve.exe”,内容为:“%Windows%avserve.exe”的病毒键值,为了防止病毒下次系统启动时自动运行,用户应该将该键值删除,方法是在“运行”菜单中键入“REGEDIT” 然后调出注册表编辑器,找到该病毒键值,然后直接删除。


  bride病毒


  此病毒可以在Windows 2000、Windows XP等操作系统环境下正常运行,病毒运行时会释放出一个FUNLOVE病毒并将之执行,而FUNLOVE病毒会在计算机中大量繁殖,造成系统变慢,网络阻塞。


  病毒清除方法


  此病毒可以用趋势、诺顿、瑞星、金山和江民等杀毒软件进行清除。


  小知识:系统进程


  一款好的_blank">防火墙并不能发现所有病毒;一个好的杀毒软件并不能歼灭所有的带毒程序!遇到这些情况我们该做何处理呢?很简单——手工杀毒。而要论到手工杀毒,就不能不提到系统进程了。


  进程、病毒?


  书上说:“进程为应用程序的运行实例,是应用程序的一次动态执行。”看似高深,我们可以简单地理解为:它是操作系统当前运行的执行程序。在系统当前运行的执行程序里包括:系统管理计算机个体和完成各种操作所必需的程序;用户开启、执行的额外程序,当然也包括用户不知道,而自动运行的非法程序(它们就有可能是病毒程序)。


  危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显示,如“宏病毒”),那幺及时查看并准确杀掉非法进程对于“手工杀毒有起着关键性的作用。


  如何打开系统进程列表?


  要通过进程列表查看系统是否染毒,必须打开当前的执行程序进程列表,Microsoft的每种系统都有相应的打开方法,但能够显示的能力却因(系统)不同,有所差异:


  1.Windows 98 /Me系统


  打开系统进程的方式很简单,快捷键“Ctrl+Alt+Delete”(如图1),这个窗口大家应该比较熟悉,使用Windows系统的用户都知道用这个方法来关闭程序,不过它同样用于显示系统进程,只是Windows 98系统较初级,对进程的显示局限于名称,且里面所显示的还有打开的文件及目录名,查看时易混淆。Windows Me的进程打开方式和Windows 98相同。


  Windows 9x系统打开的进程列表混乱且不完全,显然不便于查看系统的具体进程状况,所以建议使用一些工具程序来为Windows 9x系统显示进程,如“Windows优化大师”,在“优化大师”的“系统安全优化”项内打开“进程管理”,在图2所示的“Windows 进程管理”窗口内,可以详细查看当前计算机所运行的所有进程,及具体程序所在的位置,这样更方便完成后面要介绍的如何利用进程进行查毒、杀毒。


  2.Windows 2000/ XP/2003系统


  Windows 2000、Windows XP、Windows 2003打开进程窗口的方式与Windows 9x系统相同,只是三键后打开的是“Windows 任务管理器”窗口,需要选择里面的“进程”项。Windows 2000系统只显示具体进程的全名,占用的内存量;Windows XP、Windows 2003系统相比Windows 2000会显示该进程归属于那个用户下,如操作系统所必须的基础程序,会在后面的“用户名”内显示为“SYSTEM”,由用户另外开启的程序则用户名为当前的系统登录用户名。


  经进程发现病毒


  在介绍具体的查毒和杀毒前,笔者先回答开篇提出的两个问题。为什幺杀毒软件并不能全面的查找和杀掉病毒?首先,病毒_blank">防火墙是通过对程序进行反汇编,然后与自己的病毒库进行对比来查找病毒,如果病毒较新,而杀毒软件又未能及时升级便不能识别病毒。其次,杀毒软件在发现病毒后,如果是独立的可执行病毒程序,会选择直接删除的处理方式,而病毒如果被当作进程执行了,杀毒软件就无能为力了,因为它没有功能和权限先停止掉系统的这些进程,被当作进程执行的程序是不能被删除的(这也是大家在删除一个程序时,提示该程序正在被使用不能删除的原因)。所以在使用杀毒软件杀毒时,才会有杀毒完成后,又出现病毒提示的原因。   回到原来话题上!通过进程如何发现和杀掉病毒呢?由前面的知识介绍可知,Windows 9X和Windows 2000系统只能显示进程的名称,这对判断该进程是否是病毒还不够,如果要准确的断定病毒,最好使用前面介绍的“Windows优化大师”来查看进程程序的源路径,如果是“C:Windowssystem”下的一些未知的“EXE”那便极有病毒的可能性了。Windows XP和Windows 2003系统,进程后会有“用户名”的显示,病毒是不可能获得“SYSTEM”权限的,所以应注意“用户名”是当前登录用户的进程,一旦发现是病毒,可以立即“杀掉”。这里介绍两个技巧:


  1.发现可疑进程后,利用Windows的查找功能,查找该进程所在的具体路径,通过路径可以知道该进程是否合法,譬如由路径“C:Program Files3721assistse.exe”知道该程序是3721的进程,是合法的。


  2.在对进程是否病毒拿不定主意时,可以复制该进程的全名,如:“xxx.exe”到googl.com或baidu.com这样的全球搜查引擎上进行搜查,如果是病毒会有相关的介绍网页。


  确定了该进程是病毒,首先应该杀掉该进程,对于Windows 9x系统,选中该进程后,点击下面的“结束任务”按钮,Windows 2000、Windows XP、Windows 2003系统则在进程上单击右键在弹出菜单上选择“结束任务”。“杀掉”进程后找到该进程的路径删除掉即可,完成后最好在进行一次杀毒,这样就万无一失了。


  一次利用进程杀毒的具体过程是这样的:“通过进程名及路径判断是否病毒——杀掉进程——删除病毒程序”,为了让读者更好的判断进程,在这里补充一些Windows的进程资料给大家:

正版使者 发表于 2008-2-1 05:28

进程名描述


  smss.exe Session Manager


  csrss.exe 子系统服务器进程


  winlogon.exe 管理用户登录


  services.exe 包含很多系统服务


  lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。


  svchost.exe  Windows 2000/XP 的文件保护系统


  Spoolsv.exe  将文件加载到内存中以便迟后打印。


  explorer.exe 资源管理器


  internat.exe 托盘区的拼音图标


  mstask.exe允许程序在指定时间运行。


  regsvc.exe允许远程注册表操作。(系统服务)→remoteregister


  tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。


  llssrv.exe证书记录服务


  ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。


  RsSub.exe 控制用来远程储存数据的媒体。


  locator.exe  管理 RPC 名称服务数据库。


  clipsrv.exe  支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。


  msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护资源管理器。


  grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。


  snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。


  以上这些进程都是对计算机运行起至关重要的,千万不要随意“杀掉”,否则可能直接影响系统的正常运行。


  微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的方法。


  以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。


  如果你怀疑计算机有可能被病毒感染,svchost.exe的服务出现异常的话通过搜索svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的svchost.exe程序。如果你在其它目录下发现svchost.exe程序的话,那很可能就是中毒了。


  还有一种确认svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。


  上面简单的介绍了svchost.exe进程的相关情况。总而言之,svchost.exe是一个系统的核心进程,并不是病毒进程。但由于svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中毒。

正版使者 发表于 2008-2-1 05:30

关于安全软件
第一:安全软件主要包括杀毒软件、防火墙以及其它的一些辅助软件工具。
第二:选择安全软件要保证所选的安全软件之间没有冲突(和系统也没有冲突)!!!
第三:适合自己的才是最好的,不要询问类似“什么杀毒软件最好”之类的问题。安全软件之间的确存在差距,但是正规的安全软件一般都能保证普通用户的安全。再好的安全软件自己用着变扭的话也发挥不了什么作用。
第四:不要忽视防火墙的作用,杀毒软件的监控一定要打开——不要只是用杀软杀毒而已,“防”重于“杀”!你的帐号已经被盗了你再杀毒有什么意义吗?
第五:一定要选择正规的安全软件,安全软件绝不要用盗版或者所谓破解版,如果安全软件都用盗版或者破解版的话那还有什么安全可言?!
第六:不要同时装两款及以上个杀毒软件(即使不同时开监控),也不要多个防火墙共存(系统自带的除外,但最好也不要共存)
第七:新手对于安全辅助工具的使用要慎重,最好在高手的指导下或者自己对此工具较为了解的情况下使用!
第八:安全软件最好是在官方网站下载(或者是购买产品)
第九:安全软件不是万能的,思想上的安全意识才会带来真正的安全!

正版使者 发表于 2008-2-1 05:40

运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。
“0x????????”指令引用的“0x????????”内存。该内存不能为“read”。
“0x????????”指令引用的“0x????????”内存,该内存不能为“written”。
一般出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。


故障分析

硬件方面:
一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。
假如是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,就要检查是不是内存出问题了或者和其它硬件不兼容。

软件方面:
先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。举个例子:一个桶子只能将一斤的水,当放入两斤的水进入时,就会溢出来。而系统则是在屏幕上表现出来。这个问题,经常出现在windows2000和XP系统上,Windows 2000/XP对硬件的要求是很苛刻的,一旦遇到资源死锁、溢出或者类似Windows 98里的非法操作,系统为保持稳定,就会出现上述情况。另外也可能是硬件设备之间的兼容性不好造成的。


几个例子

例一:打开IE浏览器或者没过几分钟就会出现"0x70dcf39f"指令引用的"0x00000000"内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。
解决方法:修复或升级IE浏览器,同时打上补丁。看过其中一个修复方法是,Win2000自升级,也就是Win2000升级到Win2000,其实这种方法也就是把系统还原到系统初始的状态下。比如你的IE升级到了6.0,自升级后,会被IE5.0代替。

例二:在windows xp下双击光盘里面的“AutoRun.exe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。
解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRun.exe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:/winnt/apppatch/slayerui.dll。右键,属性,也会出现兼容性的选项。

例三:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为“read” 的提示。
解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。

例四:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“Ox060692f6”(每次变化)指令引用的“Oxff000011”内存不能为“read”,终止程序请按确定。
解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。

例五:双击一个游戏的快捷方式,“Ox77f5cdO”指令引用“Oxffffffff”内存,该内存不能为“read” ,并且提示Client.dat程序错误。
解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。

例六:一个朋友发信息过来,我的电脑便出现了错误信息:“0*772b548f”指令引用的“0*00303033”内存,该内存不能为“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。
解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。

例七:我的笔记本电脑用的XP系统,有时关闭网页时会弹出tbrowser.exe遇到问题需要关闭,然后有弹出0x03e7c738指令引用的0x03e7c738内存,该内存不能为read,请问是怎么回事?
  解决方法:先查杀一下病毒,另外如果你安装了浏览增强之类的软件,请卸掉。

例八:从桌面或开始菜单中打开任何一个程序, 出现错误提示:"0x........"指令引用的"0x00000000"内存,该内存不能为"read"。省略号代表可变值。而从运行中打开程序没问题。
解决方法:运行regedit进入注册表, 在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks下,应该只有一个正常的键值"{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除(默认键值当然不要删除)。

例九:我三个月前配了台机子。系统比较不稳定,三个月内已经重装过多次系统,四五天前刚装过系统,可是经常随机地出现Explorer-应用程序错误,“0x4a01259d“指令引用的“0x00000000"内存。该内存不能为“read"。要终止程序,请单击“确定“。要调试程序,请单击“取消”。如果点确定,windows桌面就不见了。这种问题在之前的系统也出现过,不知道是不是硬件的问题?
  解决方法:内存的兼容性问题!遇到这类问题,用户可以自行打开机器把内存的位置调动一下,看问题是否可以解决,如果问题依旧,可与你的朋友调换内存使用。

通过上面的几个例子,可以看到,出现故障的原因有好多种,下面列出已经提到和有可能发生的原因,方便查阅

本文链接http://element-ui.cn/news/show-576974.aspx