此文章是vip文章,如何查看?  

1,点击链接获取密钥 http://nicethemes.cn/product/view29882.html

2,在下方输入文章查看密钥即可立即查看当前vip文章


网管教程+从入门到精通软件篇

  • 时间:
  • 浏览:
  • 来源:互联网




★一。★详细的xp修复控制台命令和用法!!! 
放入xp(2000)的光盘,安装时候选R,修复! 
Windows XP(包括 Windows 2000)的控制台命令是在系统出现一些意外情况下的一种非常有效的诊断和测试以及恢复系统功能的工具。小编的确一直都想把这方面的命令做个总结,这次辛苦老范给我们整理了这份实用的秘笈。 
  Bootcfg 
  bootcfg 命令启动配置和故障恢复(对于大多数计算机,即 boot.ini 文件)。 
  含有下列参数的 bootcfg 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 bootcfg 命令。 
  用法: 
  bootcfg /default  设置默认引导项。 
  bootcfg /add    向引导列表中添加 Windows 安装。 
  bootcfg /rebuild  重复全部 Windows 安装过程并允许用户选择要添加的内容。 
  注意:使用 bootcfg /rebuild 之前,应先通过 bootcfg /copy 命令备份 boot.ini 文件。 
  bootcfg /scan    扫描用于 Windows 安装的所有磁盘并显示结果。 
  注意:这些结果被静态存储,并用于本次会话。如果在本次会话期间磁盘配置发生变化,为获得更新的扫描,必须先重新启动计算机,然后再次扫描磁盘。 
  bootcfg /list   列出引导列表中已有的条目。 
  bootcfg /disableredirect 在启动引导程序中禁用重定向。 
  bootcfg /redirect [ PortBaudRrate] |[ useBiosSettings] 
  在启动引导程序中通过指定配置启用重定向。 
  范例: 
bootcfg /redirect com1 115200 
bootcfg /redirect useBiosSettings 
  hkdsk 
  创建并显示磁盘的状态报告。Chkdsk 命令还可列出并纠正磁盘上的错误。 
  含有下列参数的 chkdsk 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 chkdsk 命令。 
  vol [drive:] [ chkdsk [drive:] [/p] [/r] 
  参数  无 
  如果不带任何参数,chkdsk 将显示当前驱动器中的磁盘状态。 
drive: 指定要 chkdsk 检查的驱动器。 
/p   即使驱动器不在 chkdsk 的检查范围内,也执行彻底检查。该参数不对驱动器做任何更改。 
/r   找到坏扇区并恢复可读取的信息。隐含着 /p 参数。 
  注意 
Chkdsk 命令需要 Autochk.exe 文件。如果不能在启动目录(默认为 %systemroot%System32)中找到该文件,将试着在 Windows 安装 CD 中找到它。如果有多引导系统的计算机,必须保证是在包含 Windows 的驱动器上使用该命令。 
Diskpart 
  创建和删除硬盘驱动器上的分区。diskpart 命令仅在使用故障恢复控制台时才可用。 
  diskpart [ /add |/delete] [device_name |drive_name |partition_name] [size] 
  参数 无 
  如果不带任何参数,diskpart 命令将启动 diskpart 的 Windows 字符模式版本。 
  /add 
  创建新的分区。 
  /delete 
  删除现有分区。 
  device_name 
  要创建或删除分区的设备。设备名称可从 map 命令的输出获得。例如,设备名称: 
  DeviceHardDisk0 
  drive_name 
  以驱动器号表示的待删除分区。仅与 /delete 同时使用。以下是驱动器名称的范例: 
  D: 
  partition_name 
  以分区名称表示的待删除分区。可代替 drive_name 使用。仅与 /delete 同时使用。以下是分区名称的范例: 
  DeviceHardDisk0Partition1 
   大小 
  要创建的分区大小,以兆字节 (MB)表示。仅与 /add 同时使用。 
  范例 
  下例将删除分区: 
diskpart /delete Device HardDisk0 Partition3 
diskpart /delete F: 
  下例将在硬盘上添加一个 20 MB 的分区: 
  diskpart /add Device HardDisk0 20 
  Fixboot 
  向系统分区写入新的分区引导扇区。只有在使用故障恢复控制台时,才能使用 fixboot 命令。 
  fixboot [drive] 
  参数  驱动器 
  将要写入引导扇区的驱动器。它将替代默认的驱动器(即用户登录的系统分区)。例如,驱动器:D: 
  范例 
  下列命令范例向驱动器 D: 的系统分区写入新的分区引导扇区: 
  fixboot d: 
  注意: 如果不带任何参数,fixboot 命令将向用户登录的系统分区写入新的分区引导扇区。 
  Fixmbr 
  修复启动磁盘的 主启动记录。fixmbr 命令仅在使用故障恢复控制台时才可用。 
  fixmbr [ device_name] 
  参数 
  device_name 
  要写入新的主引导记录的设备(驱动器)。设备名称可从 map 命令的输出获得。例如,设备名称: 
  DeviceHardDisk0 
  范例 
  下列命令示例向指定设备写入一个新的主引导记录: 
  fixmbr DeviceHardDisk0 
  注意 
如果不指定 device_name,新的主引导记录将被写入引导设备,即装载主系统的驱动器。 
如果系统检测到无效或非标准分区表标记,将提示用户是否继续执行该命令。除非您访问驱动器有问题,否则不要继续进行。向系统分区写入新的主引导记录可能破坏分区表并导致分区无法访问。 
  format 
  将指定的驱动器格式化为指定的文件系统。含有下列参数的 format 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 format 命令。 
  format [ drive:] [ /fs:file-system] 
  参数 
  drive: 
  指定要格式化的驱动器。不能从故障恢复控制台格式化软盘。 
  /q 
  对驱动器进行快速格式化。不扫描驱动器看是否有坏区域,因此只应对以前格式化过的驱动器使用该参数。 
  /fs:file-system 
  指定要使用的文件系统:FAT、FAT32 或 NTFS 。如果未指定文件系统,将使用现有的文件系统格式。 
  Map 
  显示驱动器号与物理设备名称的映射。该信息在运行 fixboot 和 fixmbr 命令时非常有用。 
  map 命令仅在使用故障恢复控制台时才可用。 
  Map [ arc] 
  参数 
  arc 
  指示 map 命令显示高级 RISC 计算 (ARC)设备名称而不是设备名称。以下是 ARC 设备名称的范例: 
  multi(0)disk(0)rdisk(0)partition(1) 
  等价的设备名称是: 
  DeviceHardDisk0Partition1 
  范例 
  下例将物理设备名映射为使用 ARC 设备名称的驱动器号: 
  map arc 
  注意 
如果不使用 arc 参数,则 map 命令显示设备名称。 
map 命令还显示文件系统的类型和每个磁盘的大小(MB)。 
二。★★★常见文件扩展名和它们的说明 
常见文件扩展名和它们的说明 

ACE:Ace压缩档案格式 
ACT:Microsoft office助手文件 
AIF,AIFF:音频互交换文件,Silicon Graphic and Macintosh应用程序的声音格式 
ANI:Windows系统中的动画光标 
ARC:LH ARC的压缩档案文件 
ARJ:Robert Jung ARJ压缩包文件 
ASD:Microsoft Word的自动保存文件;Microsoft高级流媒体格式(microsoft advanced streaming 
format,ASF)的描述文件;可用NSREX打开 Velvet Studio例子文件 
ASF:Microsoft高级流媒体格式文件 
ASM:汇编语言源文件,Pro/E装配文件 
ASP:动态网页文件;ProComm Plus安装与连接脚本文件;Astound介绍文件 
AST:Astound多媒体文件;ClarisWorks“助手”文件 
Axx:ARJ压缩文件的分包序号文件,用于将一个大文件压至几个小的压缩包中(xx取01-99的数字) 
A3L:Authorware 3.x库文件 
A4L:Authorware 4.x库文件 
A5L:Authorware 5.x库文件 
A3M,A4M:Authorware Macintosh未打包文件 
A3W,A4W,A5W:未打包的Authorware Windows文件 

BAK:备份文件 
BAS:BASIC源文件 
BAT:批处理文件 
BIN:二进制文件 
BINHex:苹果的一种编码格式 
BMP:Windows或OS/2位图文件 
BOOK:Adobe FrameMaker Book文件 
BOX:Lotus Notes的邮箱文件 
BPL:Borlard Delph 4打包库 
BSP:Quake图形文件 
BUN:CakeWalk 声音捆绑文件(一种MIDI程序) 

C0l:台风波形文件 
CAB:Microsoft压缩档案文件 
CAD:Softdek的Drafix CAD文件 
CAM:Casio照相机格式 
CAP:压缩音乐文件格式 
CAS:逗号分开的ASCⅡ文件 
CCB:Visual Basic动态按钮配置文件 
CCH:Corel图表文件 
CCO:CyberChat数据文件 
CCT:Macromedia Director Shockwave投影 
CDA:CD音频轨道 
CDF:Microsoft频道定义格式文件 
CDI:Philip的高密盘交互格式 
CDM:Visual dBASE自定义数据模块文件 
CDR:CorelDRAW绘图文件;原始音频CD数据文件 
CDT:CorelDRAW模板 
CDX:CorelDRAW压缩绘图文件;Microsoft Visual FoxPro索引文件 
CFG:配置文件 
CGI:公共网关接口脚本文件 
CGM:计算机图形元文件 
CH:OS/2配置文件 
CHK:由Windows磁盘碎片整理器或磁盘扫描保存的文件碎片 
CHM:编译过的HTML文件 
CHP:Ventura Publisher章节文件 
CHR:字符集(字体文件) 
CHT:ChartViem文件;Harvard Graphics矢量文件 
CIF:Adaptec CD 创建器 CD映像文件 
CIL:Clip Gallery下载包 
CIM:SimCity 2000文件 
CIN:OS/2改变控制文件用于跟踪INI文件中的变化 
CLASS:Java类文件 
CLP:Windows 剪贴板文件 
CLL:Crick Software Clicker文件 
CLS:Visual Basic类文件 
CMD:Windows NT,OS/2的命令文件;DOS CD/M命令文件;dBASEⅡ程序文件 
CPI:Microsoft MS-DOS代码页信息文件 
CPL:控制面板扩展名,Corel颜色板 
CPP:C++代码文件 
CPR:Corel提供说明书文件 
CPT:Corel 照片-绘画图像 
CST:Macromedia Director Cast文件 
CUR:Windows光标文件 

DBF:dBASE文件,一种由Ashton-Tate创建的格式,可以被ACT!、Lipper、FoxPro、Arago、Wordtech、Xbase和类似数据库或与数据库有关产品识别;可用数据文件(能被Excel 
97打开);Oracle 8.1.x表格空间文件 
DBX:DataBearn图像;Microsoft Visual FoxPro表格文件 
DCT:Microsoft Visual FoxPro数据库容器 
DCU:Delphi编译单元文件 
DCX:Microsoft Visual FoxPro数据库容器;基于PCX的传真图像;宏 
DIR:MacromediaDirector文件 
DLL:动态链接库 
DOC:FrameMaker或FrameBuilder文档;Word Star文档、Word 
Perfect文档、Microsoft:Word文档;DisplayWrite文档 
DOT:Microsoft Word文档模板 
DPL:Borland Delph 3压缩库 
DRV:驱动程序 
DRW:Micrografx Designer/Draw;Pro/E绘画文件 
DSF:Micrografx Designer VFX文件 
DSG:DOOM保存的文件 
DSM:Dynamic Studio音乐模块(MOD)文件 
DSP:Microsoft Developer Studio工程文件 
DSQ:Corel QUERY(查询)文件 
DST:刺绣机图形文件 
DSW:Microsoft Developer Studio工作区文件 
DTA:World Bank(世界银行)的STARS数据文件 
DTD:SGML文档类型定义(DTD)文件 
DTED:地面高度数字数据(图形的数据格式)文件 
DTF:Symantec Q&A相关的数据库数据文件 
DTM:DigiTrakker模块文件 
DUN:Microsoft拔号网络导出文件 
DV:数字视频文件(MIME) 
DWG:AutoCAD工程图文件;AutoCAD或Generic CADD老版本的绘图格式 
DXR:Macromedia Director受保护(不可编辑)电影文件 

EDA:Ensoniq ASR磁盘映像 
EDD:元素定义文档(FrameMaker+SGML文档) 
EDE:Ensoniq EPS磁盘映像 
EDK:Ensoniq KT磁盘映像 
EDQ:Ensoniq SQ1/SQ2/Ks32磁盘映像 
EDS:Ensoniq SQ80磁盘映像 
EDV:Ensoniq VFX-SD磁盘映像 
EFA:Ensoniq ASR文件 
EFE:Ensoniq EPS文件 
EFK:Ensoniq KT文件 
EFQ:Ensoniq SQ1/SQ2/Ks32文件 
EFS:Ensoniq SQ80文件 
EFV:Ensoniq VFX-SD文件 
EMD:ABT扩展模块 
EMF:Windows增强元文件 
EML:Microsoft Outlook Express邮件消息(MIME RTC822)文件 
EXE:可执行文件(程序) 

FAV:Microsoft Outlook导航条 
FAX:传真类型图像 
FCD:虚拟CD-ROM 
FDF:Adobe Acrobat表单文档文件 
FLA:Macromedia Flash电影 
FND:Microsoft Explorer保存的搜索文件(Find applet) 
FON:系统字体 
FRT:Microsoft FoxPro报表文件 
FRX:Visual Basic表单文本;Microsoft FoxPro报表文件 
FXP:经Microsoft FoxPro编译的源文件 

GDM:铃声、口哨声和声音板模块格式 
GetRight:GetRight未完成的下载文件 
GHO:Norton 克隆磁盘映像 
GID:Windows 95全局索引文件(包括帮助状态) 
GIF:CompuServe位图文件 
GL:动画格式 
GRP:程序管理组 

HEX:Macintosh BinHex2.0文件 
HLP:帮助文件;Date CAD Windows帮助文件 
HPP:C++程序头文件 
HQX:Macintosh BinHex 4.0文件 
HT:HyperTerminal(超级终端) 
HTM,HTML:超文本文档 
HTT:Microsoft超文本模板 
HTX:扩展HTML模板 

ICO:Windows图标 
IDX:Microsoft FoxPro相关数据库索引文件;Symantec Q&A相关数据库索引文件;Microsoft Outlook 
Express文件 
IMG:GEM映像 
INF:信息文件 
INI:初始化文件;Mwave DSP Synth的“nwsynth.ini” GMS安装;Cravis Ultrasound bank安装 
INP:Oracle 3.0版或早期版本的表单源代码 
INRS:INRS远程通信声频 
INS:InstallShield安装脚本;X-Internet签字文件;Ensoniq EPS字簇设备;Cell/ⅡMAC/PC抽样设备 
INT:中间代码,当一个源程序经过语法检查后编译产生一个可执行代码 
IOF:Findit文档 
IQY:Microsoft Internet查询文件 
ISO:根据ISD 9660有关CD-ROM文件系统标准列出CD-ROM上的文件 
ISP:X-Internet签字文件 
IST:数字跟踪设备文件 
ISU:InstallShield卸装脚本 
IT:脉冲跟踪系统音乐模块(MOD)文件 
ITI:脉冲跟踪系统设备 
ITS:脉冲跟踪系统抽样,Internet文档位置 
IV:Open Inventor中使用的文件格式 
IVD:超过20/20微观数据维数或变量等级文件 
IVP:超过20/20的用户子集配置文件 
IVT:超过20/20表或集合数据文件 
IVX:超过20/20微数据目录文件 
IW:Idlewild屏幕保护程序 
IWC:Install Watch文档 

J62:Ricoh照相机格式 
JAR:Java档案文件(一种用于applet和相关文件的压缩文件) 
JAVA:Java源文件 
JAR:Java档案文件(一种用于applet和相关文件的压缩文件) 
JAVA:Java源文件 
JFF,JFIF,JIF:JPEG文件 
JPE,JPEG,JPG:JPEG图形文件 
JS:javascript源文件 
JSP:HTML网页,其中包含有对一个Java servlet的参考 

KAR:卡拉OK MIDI文件(文本+MIDI) 

LAB:Visual dBASE标签文件 
LBT,LBX:Microsoft FoxPro标签文件 
LDB:Microsoft Access加锁文件 
LHA:LZH更换文件后缀 
LOG:日志文件 
LZH:LH ARC压缩档案 

M1V:MPEG相关文件(MIME"mpeg"类型) 
M3D:Corel Motion 3D动画文件 
M3U:MPEG URL(MIME声音文件) 
MAM:Microsoft Access宏 
MAQ:Microsoft Access查询文件 
MAR:Microsoft Access报表文件 
MBX:Microsoft Outlook保存email格式;Eudora邮箱 
MCW:Microsoft Word的Macintosh文档 
MDB:Microsoft Access数据库 
MDN:Microsoft Access空数据库模板 
MDW:Microsoft Access工作组文件 
MID:MIDI音乐 
MMM:Microsoft多媒体电影 
MOV:QuickTime for Windows电影 
MP2:第二层MPEG音频文件 
MP3:第三层MPEG音频文件 
MPA:MPEG相关文件,MIME“mpeg类型” 
MPE,MPEG,MPG:MPEG动画文件 
MPP:Microsoft工程文件;CAD绘图文件格式 
MPR:Microsoft FoxPro菜单(已编译) 
MSI:Windows 安装器包 
MSN:Microsoft 网络文档;Descent Mission文件 

OBD:Microsoft Office活页夹 
OBJ:对象文件 
OBZ:Microsoft Office活页夹向导 
OCX:Microsoft对象链接与嵌入定制控件 
ODS:Microsoft Outlook Express邮箱文件 
OFT:Microsoft Outlook模板 
OPX:OPL扩展DLL(动态链接库) 
OSS:Microsoft Office查找文件 
OST:Microsoft Exchange / Outlook 离线文件 

PAL:压缩文件 
PART:Go!Zilla部分下载文件 
PAS:Pascal源代码 
PCS:PICS动画文件 
PDF:Adobe Acrobat 
可导出文档格式文件(可用Web浏览器显示);Microsoft系统管理服务器包定义文件;NetWare打印机定义文件 
PHP,PHP3:包含有PHP脚本的HTML网页 
PHTML:包含有PHP脚本的HTML网页;由Perl分析解释的HTML 
PM5:Pagemaker 5.0文件 
PM6:Pagemaker 6.0文件 
PPS:Microsoft Powerpoint幻灯片放映 
PPT:Microsoft Powerpoint演示文稿 
PRF:Windows系统文件,Macromedia导演设置文件 
PSD:Adobe photoshop位图文件 
PSM:Protracker Studio模型格式;Epic游戏的源数据文件 
PST:Microsoft Outlook个人文件夹文件 
PWL:Windows 95口令列表文件 

QIF:QuickTime相关图像(MIME);Quicken导入文件 
QT,QTM:QuickTime电影 
QTI,QTIF:QuickTime相关图像 
QTP:QuickTime优先文件 
QTS:Mac PICT图像文件;QuickTime相关图像 
QTX:QuickTime相关图像 

RA:RealAudio声音文件 
RAM:RealAudio元文件 
RAR:RAR压缩档案(Eugene Roshall格式) 
REC:录音机宏;RapidComm声音文件 
REG:注册表文件 
REP:Visual dBASE报表文件 
RES:Microsoft Visual C++资源文件 
RM:RealAudio视频文件 
RMF:Rich Map格式(3D游戏编辑器使用它来保存图) 
ROM:基于盒式磁带的家庭游戏仿真器文件(来自Atari 
2600、Colecovision、Sega、Nintendo等盒式磁带里的ROM完全拷贝,在两个仿真器之间不可互修改) 
Rxx:多卷档案上的RAR压缩文件(xx=1~99间的一个数字) 

SAV:游戏保存文件 
SB:原始带符号字节(8位)数据 
SBK:Creative Labs的Soundfont 1.0 Bank文件;(Soundb laster)/EMU SonndFont v1.x 
Bank文件 
SBL:Shockwave Flash对象文件 
SCF:Windows Explorer命令文件 
SCH:Microsoft Schedule+1 
SCP:拨号网络脚本文件 
SCR:Windows屏幕保护;传真图像;脚本文件 
SFX:RAR自解压档案 
SHTML:含有服务器端包括(SSI)的HTML文件 
SPL:Shockwave Flash对象;DigiTrakker抽样 
SQL:Informix SQL查询;通常被数据库产品用于SQL查询(脚本、文本、二进制)的文件扩展名 
STM:.shtml的短后缀形式,含有一个服务端包括(SSI)的HTML文件;Scream Tracker V2音乐模块(MOD)文件 
STR:屏幕保护文件 
SWA:在Macromedia导演文件(MP3文件)中的Shockwave声音文件 
SWF:Shockwave Flash对象 
SYS:系统文件 

T64:Commodore 64仿真器磁带映像文件 
THEME:Windows 95桌面主题文件 
TIF,TIFF:标签图像文件格式(TIFF)位图 
TMP:Windows临时文件 
TRM:终端文件 
TXT:ASCⅡ文本格式的声音数据 
TZ:老的压缩格式文件 

VBA:VBase文件 
VBP:Microsoft Visual Basic工程文件 
VBW:Microsoft Visual Basic工作区文件 
VBX:Microsoft Visual Basic用户定制控件 
VQE,VQL:Yamaha Sound-VQ定位器文件 
VQF:Yamaha Sound-VQ文件(可能出现标准) 
VRF:Oracle 7配置文件 
VSL:下载列表文件(GetRight) 

WAB:Microsoft Outlook文件 
WAD:包含有视频、玩家水平和其他信息的DOOM游戏的大文件 
WAL:Quake 2正文文件 
WAV:Windows波形声形 
WBK:Microsoft Word备份文件 
WFM:Visual dBASE Windows表单 
WFN:在CorelDRAW中使用的符号 
WIZ:Microsoft Word向导 
WRL:虚拟现实模型 
WWL:Microsoft Word内插器文件 

XLK:Microsoft Excel备份 
XLL:Microsoft Excel内插器文件 
XLM:Microsoft Excel宏 
XLS:Microsoft Excel工作单 
XLT:Microsoft Excel模板 
XLV:Microsoft Excel VBA模块 
XLW:Microsoft Excel工作簿/工作区 

ZAP:Windows软件安装配置文件 
ZIP:Zip文件 
000-999:用于为老版本(或备份)文件编号(比如:被安装程序改变的CONFIG.SYS文件);又可用于为小范围的PC应用程序的多个用户相关数据文件编号 
12M:Lotus 1-2-3 97 SmartMaster文件 
123:Lotus 1-2-3 97文件 
2D:VersaCAD的2维绘画文件 
2GR,3GR:在Windows之下的VGA图形驱动程序/配置文件 
386:在386或更高级处理器上使用的文件 
3D:VersaCAD的3维绘画文件 
3DM:3D NURBS建模器,Rhino 
3DS:3D Studio(DOS下)格式文件 
386:在386或更高级处理器上使用的文件 
4GE:Informix 4GL编译后代码 
4GL:Informix 4GL源代码 
669:Composer 669;UNIX Composer音乐模型文件;669磁道模块 
#01 及更高的号:为计算机演示而扫描的一系列电影的图片文件编号方法 
???:OS/2用来跟踪档案文件 
@@@:用于安装过程中的屏幕文件和用于Microsoft Code view for C这样的应用程序的指导文件 
[color=#6b6b6b] [/color]
三。★★★GHOST怎么用? 
系统备份 
使用Ghost进行系统备份,有整个硬盘(Disk)和分区硬盘(Partition)两种方式。在菜单中点击Local(本地)项,在右面弹出的菜单中有3个子项,其中Disk表示备份整个硬盘(即克隆)、Partition表示备份硬盘的单个分区、Check表示检查硬盘或备份的文件,查看是否可能因分区、硬盘被破坏等造成备份或还原失败。分区备份作为个人用户来保存系统数据,特别是在恢复和复制系统分区时具有实用价值。 
选Local→Partition→To Image菜单,弹出硬盘选择窗口,开始分区备份操作。点击该窗口中白色的硬盘信息条,选择硬盘,进入窗口,选择要操作的分区(若没有鼠标,可用键盘进行操作:TAB键进行切换,回车键进行确认,方向键进行选择)。 在弹出的窗口中选择备份储存的目录路径并输入备份文件名称,注意备份文件的名称带有GHO的后缀名。 接下来,程序会询问是否压缩备份数据,并给出3个选择:No表示不压缩,Fast表示压缩比例小而执行备份速度较快,High就是压缩比例高但执行备份速度相当慢。最后选择Yes按钮即开始进行分区硬盘的备份。Ghost备份的速度相当快,不用久等就可以完成,备份的文件以GHO后缀名储存在设定的目录中。 
系统克隆 
硬盘的克隆就是对整个硬盘的备份和还原。选择菜单Local→Disk→To Disk,在弹出的窗口中选择源硬盘(第一个硬盘),然后选择要复制到的目标硬盘(第二个硬盘)。注意,可以设置目标硬盘各个分区的大小,Ghost可以自动对目标硬盘按设定的分区数值进行分区和格式化。选择Yes开始执行。 
Ghost能将目标硬盘复制得与源硬盘几乎完全一样,并实现分区、格式化、复制系统和文件一步完成。只是要注意目标硬盘不能太小,必须能将源硬盘的数据内容装下。 
Ghost还提供了一项硬盘备份功能,就是将整个硬盘的数据备份成一个文件保存在硬盘上(菜单Local→Disk→To Image),然后就可以随时还原到其他硬盘或源硬盘上,这对安装多个系统很方便。使用方法与分区备份相似。 
系统还原 
如果硬盘中备份的分区数据受到损坏,用一般数据修复方法不能修复,以及系统被破坏后不能启动,都可以用备份的数据进行完全的复原而无须重新安装程序或系统。当然,也可以将备份还原到另一个硬盘上。 
要恢复备份的分区,就在界面中选择菜单Local→Partition→From Image,在弹出窗口中选择还原的备份文件,再选择还原的硬盘和分区,点击Yes按钮即可。 
软件特性 
存贮介质 
Ghost 支持的存储介质超出了我们的想象,它支持对等LPT接口、对等USB接口、对等TCP/IP接口、SCSI磁带机、便携式设备(JAZ、ZIP、MO等)、光盘刻录机(CDR、CDRW)等。而这些特性不需要任何外带的驱动程序和软件,只需一张软盘就可以做到!特别是对光盘刻录机的支持,如今的刻录机和空白光盘都十分便宜,非常适合作备份的用途。 
兼容性 
Ghost 对现有的操作系统都有良好的支持,包括FAT16、FAT32、NTFS、HPFS、UNIX、NOVELL等文件存储格式。同以前版本不同的是,Ghost 2001加入了对Linux EX2的支持(FIFO文件存储格式),这也就意味着Linux的用户也可以用Ghost来备份系统了。 
配套软件支持 
Ghost浏览器:在以前的Ghost版本中,我们只能对系统进行简单的备份、复制、还原,要恢复单个的文件和文件夹还要使用外带的GhostEXP软件。现在,Symantec公司已经将Ghost浏览器整合在软件中。Ghost浏览器采用类似于资源管理器的界面,通过它,我们可以方便迅速地在备份包中找出我们想要的文件和文件夹并还原。 
Gdisk:Gdisk是一个新加入的实用工具,它彻底取代了FDisk和format: 
* 快速格式化。 
* 隐藏和显示分区的能力。此功能允许一个以上的主DOS分区,并且每个分区上的操作系统有不同的版本。隐藏分区的能力使计算机习惯于引导到选定的可引导分区,忽略其他隐藏分区中相同操作系统的安装。 
* 全面的分区报告。 
* 高度安全的磁盘擦除。提供符合美国国防部标准和更高安全标准的磁盘擦除选项。 
和使用交互式菜单的FDisk不同,GDisk是由命令行驱动的。这提供了更快的配置磁盘分区和在批处理文件中定义GDisk操作的能力。但与此同时,几十个参数会令普通用户头疼,因此笔者不推荐一般用户使用,Symantec公司也应该推出相应的GUI(图形用户界面)控制台以方便用户使用。具体的参数说明可以用命令行gdisk/?了解。 
Live Update 
Live Update是Symantec公司软件的一个通用升级程序,它能够检查当前系统中已安装的Symantec软件,并且通过英特网对软件进行在线升级。 
在安装Ghost 2001时,安装程序自动升级了Live Update程序的版本。 
Ghost 的进阶篇 
附加的命令行参数:(限Ghost的无人备份/恢复/复制) 
其实Ghost 2001的功能远远不止它主程序中显示的那些,Ghost可以在其启动的命令行中添加众多参数以实现更多的功能。命令行参数在使用时颇为复杂,不过我们可以制作批处理文件,从而“一劳永逸”(类似于无人安装Windows 98和Windows 2000)现在让我们来了解一些常用的参数(了解更加详细的参数介绍可查看Ghost的帮助文件)。 
1.-rb 
本次Ghost操作结束退出时自动重启。这样,在复制系统时就可以放心离开了。 
2.-fx 
本次Ghost操作结束退出时自动回到DOS提示符。 
3.-sure 
对所有要求确认的提示或警告一律回答“Yes”。此参数有一定危险性,只建议高级用户使用。 4.-fro 
如果源分区发现坏簇,则略过提示强制拷贝。此参数可用于试着挽救硬盘坏道中的数据。 
[email=5.@filename][color=#0000ff]5.@filename[/color][/email] 
在filename中指定txt文件。txt文件中为Ghost的附加参数,这样做可以不受DOS命令行150个字符的限制。 
6.-f32 
将源FAT16分区拷贝后转换成FAT32(前提是目标分区不小于2G)。WinNT 4和Windows95、97用户慎用。 
7.-bootcd 
当直接向光盘中备份文件时,此选项可以使光盘变成可引导。此过程需要放入启动盘。 
8.-fatlimit 
将NT的FAT16分区限制在2G。此参数在复制Windows NT分区,且不想使用64k/簇的FAT16时非常有用。 
9.-span 
分卷参数。当空间不足时提示复制到另一个分区的另一个备份包。 
10.-auto 
分卷拷贝时不提示就自动赋予一个文件名继续执行。 
11.-crcignore 
忽略备份包中的CRC ERROR。除非需要抢救备份包中的数据,否则不要使用此参数,以防数据错误。 
12.-ia 
全部映像。Ghost会对硬盘上所有的分区逐个进行备份。 
13.-ial 
全部映像,类似于-ia参数,对Linux分区逐个进行备份。 
14.-id 
全部映像。类似于-ia参数,但包含分区的引导信息。 
15.-quiet 
操作过程中禁止状态更新和用户干预。 
16.-script 
可以执行多个Ghost命令行。命令行存放在指定的文件中。 
17.-span 
启用映像文件的跨卷功能。 
18.-split=x 
将备份包划分成多个分卷,每个分卷的大小为x兆。这个功能非常实用,用于大型备份包复制到移动式存储设备上,例如将一个1.9G的备份包复制到3张刻录盘上。 
19.-z 
将磁盘或分区上的内容保存到映像文件时进行压缩。-z或-z1为低压缩率(快速);-z2为高压缩率(中速);-z3至-z9压缩率依次增大(速度依次减慢)。 
20.-clone 
这是实现Ghost无人备份/恢复的核心参数。使用语法为: 
-clone,MODE=(operation),SRC=(source),DST=(destination),[SZE(size),SZE(size)......] 
此参数行较为复杂,且各参数之间不能含有空格。   其中operation意为操作类型,值可取:copy:磁盘到磁盘;load:文件到磁盘;dump:磁盘到文件;pcopy:分区到分区;pload:文件到分区;pdump:分区到文件。 
Source意为操作源,值可取:驱动器号,从1开始;或者为文件名,需要写绝对路径。 
Destination意为目标位置,值可取:驱动器号,从1开始;或者为文件名,需要写绝对路径;@CDx,刻录机,x表示刻录机的驱动器号,从1开始。 
下面举例说明 
命令行参数:ghostpe.exe -clone,mode=copy,src=1,dst=2 
完成操作:将本地磁盘1复制到本地磁盘2。 
命令行参数:ghostpe.exe -clone,mode=pcopy,src=1:2,dst=2:1 
完成操作:将本地磁盘1上的第二分区复制到本地磁盘2的第一分区。 命令行参数:ghostpe.exe-clone,mode=load,src=g:Λprtdisk.gho,dst=1,sze1=450M,sze2=1599M,sze3=2047M 
完成操作:从映像文件装载磁盘1,并将第一个分区的大小调整为450MB,第二个调整为1599MB,第三个调整为2047MB。 
命令行参数:ghostpe.exe -clone,mode=pdump,src2:1:4:6,dst=d:prt246.gho 
完成操作:创建仅具有选定分区的映像文件。从磁盘2上选择分区1、4、6。 
了解了这些参数后,我们就可以轻松地实现Ghost的无人备份/复制/恢复了。冲杯咖啡吧。 
一些示例 
ghost.exe -clone,mode=copy,src=1,dst=2 -sure 
硬盘对拷 
ghost.exe -clone,mode=pcopy,src=1:2,dst=2:1 -sure 
将一号硬盘的第二个分区复制到二号硬盘的第一个分区 
ghost.exe -clone,mode=pdump,src=1:2,dst=g:bac.gho 
将一号硬盘的第二个分区做成映像文件放到g分区中 
ghost.exe -clone,mode=pload,src=g:bac.gh2,dst=1:2 
从内部存有两个分区的映像文件中,把第二个分区还原到硬盘的第二个分区 
ghost.exe -clone,mode=pload,src=g:bac.gho,dst=1:1 -fx -sure -rb 
用g盘的bac.gho文件还原c盘。完成后不显示任何信息,直接启动。 
ghost.exe -clone,mode=load,src=g:bac.gho,dst=2,SZE1=60P,SZE2=40P 
将映像文件还原到第二个硬盘,并将分区大小比例修改成60:40 
还原磁盘 
首先做一个启动盘,包含Config.sys,Autoexec.bat,Command.com,Io.sys,Ghost.exe文件(可以用windows做启动盘的程序完成)。 
Autoexec.bat可以包含以下命令: 
Ghost.exe -clone,mode=pload,src=d:bac.gho,dst=1:1 -fx -sure -rb 
利用在d盘的文件自动还原,结束以后自动跳出ghost并且重新启动。 
开机自动做C区的备份,在D区生成备份文件bac.gho。 
ghost.exe -clone,mode=pdump,src=1:1,dst=d:bac.gho -fx -sure -rb 
还原光盘 
包含文件:Config.sys,Autoexec.bat,Mscdex.exe(CDROM执行程序),Oakcdrom.sys(ATAPI CDROM兼容驱动程序),Ghost.exe 
Config.sys内容为: 
DEVICE=OAKCDROM.SYS /D:IDECD001 
Autoexec.bat内容为: 
MSCDEX.EXE /D:IDECE001 /L:Z 
Ghost -clone,mode=load,src=z:bac.gho,dst=1:1 -sure -rb 
可以根据下面的具体说明修改实例 
-clone 在使用时必须加入参数,它同时也是所有的switch{batch switch}里最实用的一种,下面是clone所定义的参数 
-clone, 
mode={copy|load|dump|pcopy|pload|pdump}, 
src={drive|file|driveartition}, 
dst={drive|file|driveartition} 
mode指定要使用哪种clone所提供的命令 
copy 硬盘到硬盘的复制(disk to disk copy) 
load 文件还原到硬盘(file to disk load) 
dump 将硬盘做成映像文件(disk to file dump) 
pcopy 分区到分区的复制(partition to partition copy) 
pload 文件还原到分区(file to partition load) 
pdump 分区备份成映像文件(partition to file dump) 
src指定了ghost运行时使用的源分区的位置模式及其意义: 
mode命令 对应mode命令src所使用参数 例子 
COPY/DUMP 
源硬盘号。 
以1代表第一号硬盘 
LOAD 映像文件名 
g:/back98/setup98.gho 或装置名称(drive) 
PCOPY/PDUMP 
源分区号。 
1:2代表的是硬盘1的第二个分区 
PLOAD 分区映像文件名加上分区号或是驱动器名加上分区号。 
g:back98setup98.gh2,代表映像文件里的第二个分区 
dst运行Ghost时使用的目标位置模式及其意义: 
mode命令 对应mode命令dst所使用参数 例子 
COPY/DUMP 目的硬盘号。 
2代表第二号硬盘 
LOAD 硬盘映像文件名。 
例g:back98setup98.gho 
PCOPY/PLOAD 目的分区号。 
2:2 代表的是,硬盘2的第二个分区 
PDUMP 分区映像文件名加分区号。 
g:back98setup98.gh2 
SZEn指定所使用目的分区的大小 
n=xxxxM 指定第n目的分区的大小为xxxxMB SZE2=800M表示分区2的大小为800MB 
n=mmP 指定地n的目的分区的大小为整个硬盘的mm个百分比。 
其他参数 
-fxo 当源物件出现坏块时,强迫复制继续进行 
-fx 当ghost完成新系统的工作后不显示"press ctrl-alt-del to reboot"直接回到DOS下 
-ia 完全执行扇区到扇区的复制。当由一个映像文件或由另一个硬盘为来源,复制一个分区时,Ghost将首先检查来源分区,再决定是要复制文件和目录结构还是要做映像复制(扇区到扇区)。预设是这种形式。但是有的时候,硬盘里特定的位置可能会放一些隐藏的与系统安全有关的文件。只有用扇区到扇区复制的方法才能正确复制 
-pwd and -pwd=x 给映像文件加密 
-rb 在还原或复制完成以后,让系统重新启动 
-sure 可以和clone合用。Ghost不会显示"proceed with disk clone-destination drive will be overwritten?"提示信息 
注意事项 
1. 在备份系统时,单个的备份文件最好不要超过2GB。 
2.在备份系统前,最好将一些无用的文件删除以减少Ghost文件的体积。通常无用的文件有:Windows的临时文件夹、IE临时文件夹、Windows的内存交换文件。这些文件通常要占去100多兆硬盘空间。 
3.在备份系统前,整理目标盘和源盘,以加快备份速度。 
4.在备份系统前及恢复系统前,最好检查一下目标盘和源盘,纠正磁盘错误。 
5.在恢复系统时,最好先检查一下要恢复的目标盘是否有重要的文件还未转移,千万不要等硬盘信息被覆盖后才后悔莫及啊。 
6.在选择压缩率时,建议不要选择最高压缩率,因为最高压缩率非常耗时,而压缩率又没有明显的提高。 
7.在新安装了软件和硬件后,最好重新制作映像文件,否则很可能在恢复后出现一些莫名其妙的错误。 
------------------------------------------------------------------------------- 
Ghostpe.exe菜单选项介绍 
Norton Ghost的帮助文件中要求Ghostpe.exe在纯DOS下运行,其实它在WINDOWS的MS-DOS中运行也是可以的,同样可以对系统进行备份和还原。 
开机进入DOS,键入Ghostpe.exe所在的目录路径名,比如:E:Ghostpe.exe 回车,程序即开始运行。首先出现的是Ghost版本介绍窗口,回车后进入主界面。菜单选项有: 
  (一)“Local”(本地的) 
  1、Disk(磁盘) 
(1) To Disk(硬盘到硬盘的复制) 
(2)To Image(硬盘内容备份为镜像) 
(3)From Image(从镜像文件恢复至硬盘) 
 2、Partition(分区) 
  (1)To Partition(分区到分区的复制) 
  (2)To Image(分区内容备份为镜像) 
  (3)From Image(从镜像文件恢复至分区) 
 3、Check(检查) 
(1) Image File(镜像文件) 
(2)Disk(磁盘) 
  (二)Option(设置项,一般情况下使用默认值即可) 
  (三)Quit(退出) 




Norton ghost――克隆硬盘的魅影 
我们能用Ghost做什么 
  ●可以创建硬盘镜像备份文件 
  ●可以将备份恢复到原硬盘上 
  ●磁盘备份可以在各种不同的存储系统间进行 
  ●支持FAT16/32、NTFS、OS/2等多种分区的硬盘备份 
  ●支持Win9X、NT、UNIX、Novell等系统下的硬盘备份 
  ●可以将备份复制(克隆)到别的硬盘上 
  ●在复制(克隆)过程中自动分区并格式化目的硬盘 
Ghost是最著名的硬盘复制备份工具,因为它可以将一个硬盘中的数据完全相同地复制到另一个硬盘中,因此大家就将Ghost这个软件称为硬盘“克隆”工具。实际上,Ghost不但有硬盘到硬盘的克隆功能,还附带有硬盘分区、硬盘备份、系统安装、网络安装、升级系统等功能。1998年6月,出品Ghost的Binary公司被著名的Symantec公司购并,因此该软件的后续版本就改称为Norton Ghost,成为Nordon系列工具软件中的一员。1999年2月,Symantec公司发布了Norton Ghost的5.1C版本,该版本包含了多个硬盘工具,并且在功能上作了较大的改进,使之成为了一个真正的商业软件。 
安装 
本公司为使各位客户的机器万无一失,早已经为您的机器中装入了GHOST软件,并在您取走机器前为您做好备份,免去您的后顾之忧。此软件不需安装,复制即可使用。 
Ghost硬盘克隆 
Ghost就是克隆硬盘的程序,该程序在DOS下、Windows9.X下都可执行,所以要进行硬盘的克隆,请先进入到Ghost子目录,运行Ghost.exe程序,需要注意的是,如果是在DOS下运行该程序时,在运行该程序前最好启动DOS的鼠标驱动程序,因为Ghost的操作画面是仿窗口画面,使用鼠标点击来选择会方便一些――虽然也可以用键盘来操作。另外在备份或克隆硬盘前最好清理一下硬盘――删除不用文件、清空回收站、碎片整理等。 
1. 分区备份 
使用Ghost复制备份,有整个硬盘(Disk)和分区硬盘(Partition)两种备份方式。在菜单中点击“Local”(本地)项,在右面弹出的菜单中有三个子项,其中“Disk”表示整个硬盘备份(也就是克隆),“Partition”表示单个分区硬盘备份以及硬盘检查“Check”。“Check”项的功能是检查硬盘或备份的文件,看是否可能因分区、硬盘被破坏等造成备份或还原失败。而分区备份作为个人用户来保存系统数据,特别是在恢复和复制系统分区具有实用价值。 
选“Local/Partition/To Image”菜单,弹出硬盘选择窗口,开始分区备份操作。点击该窗口中白色的硬盘信息条,选择硬盘,进入窗口,选择要操作的分区(用鼠标点击)。 
然后在弹出的窗口中选择备份储存的目录路径并输入备份文件名称,注意备份文件的名称带有GHO的后缀名。 
接下来,程序会询问是否压缩备份数据,并给出三个选择。“No”表示不压缩,“Fast”表示小比例压缩而备份执行速度较快,“High”就是高比例压缩但备份执行速度较慢。最后,选择“Yes”按钮即开始进行分区硬盘的备份。Ghost备份的速度相当快,不用久等就可以完成备份,备份的文件以GHO后缀名储存在设定的目录中。 
2. 分区备份的还原 
如果硬盘中备份的分区数据受到损坏,用一般磁盘数据修复方法不能修复,以及系统被破坏后不能启动,都可以用备份的数据进行完全的复原,无须重新安装程序或系统。当然,也可以将备份还原到另一个硬盘上。 
要恢复备份的分区,就在界面中选择菜单“Local/Partition/From Image”,在弹出窗口中选择还原的备份文件,再选择还原的硬盘和分区,点击“Yes”按钮即可。 
恢复还原时要注意的是,硬盘分区的备份还原是要将原来的分区一成不变地还原出来,包括分区的类型、数据的空间排列等。 
3. 硬盘的克隆 
硬盘的克隆就是对整个硬盘的备份和还原,选择菜单“Local/Disk/To Disk”,在弹出的窗口中选择源硬盘(第一个硬盘),然后选择要复制到的目的硬盘(第二个硬盘)。注意,可以设置目的硬盘各个分区的大小,Ghost可以自动对目的硬盘按设定的分区数值进行分区和格式化。选择“Yes”开始执行。 
Ghost能将目的硬盘复制得与源硬盘几乎完全一样,并实现分区、格式化、复制系统和文件一步完成。只是要注意目的硬盘不能太小,必须能将源硬盘的内容装下。 
  Ghost还提供了一项硬盘备份功能,就是将整个硬盘的数据备份成一个文件保存在硬盘上(菜单“Local/Disk/To Image”),然后就可以随时还原到其它硬盘或原硬盘上。这对要安装多个系统硬盘很方便。使用方法与分区备份相似。要注意的是,备份成的文件不能大于2GB。
[table=96%][tr][td][align=right][color=#6b6b6b]网管联盟.[/color][/align][color=#6b6b6b]四。★★★如何防范恶意网站 
知己知彼 
  如何判断自己是遇到了恶意网站的攻击,症状多种多样: 
  1. 开机自动登录网站。 
  2. 启动IE,自动登录网站,无法修复主页设置。 
  3. IE不断打开窗口。 
  4. 修改[主页]按钮和[搜索]按钮。 
  5. 修改右键菜单,甚至屏蔽右键菜单。 
  6. 更改收藏夹的内容。 
  7. 安装自动拨号程序。 
  8. 自动安装木马程序。 
  9. 自动格式化硬盘或删除某个文件夹中的所有文件。 
  10. 更新文件关联和锁死EXE程序。 
  11. 锁死注册表。 
…… 
  ★对症下药 
  了解了症状,就要对症下药了! 
一、备份 
  建议使用“超级兔子魔法设置”中的“注册表优化”进行备份,软件能将Classes.dat、System.dat、System.ini、User.dat、Win.ini等文件全部备份下来,上面提到的前五种恶意网站无非就是通过修改这些文件来达到其目的的。 
二、弃用IE 
  大部分的攻击目标都是IE。如果我们用MyIE2(强烈建议使用Ver 0.8.220这一版本)代替IE浏览器,恶意网站就无的放矢了。MyIE2在启动时能够绕开主页直接打开空白页,而且还能保护主页不被修改。如果开机就自动运行IE,要先用超级兔子魔法设置中的“自动运行”功能将网址删除,再用MyIE2代替IE。 
  注意:这两个功能在默认状态下是关闭的,您要在[选项]→[MyIE2选项]→[常规]中和“启动时”中将其打开。由于MyIE2使用IE的内核,所以请勿删除IE。 
三、解救被封死的收藏夹 
  某些恶意网站会对收藏夹进行修改,大多是通过修改“C: Windows/Favorites”中的“Desktop.ini”文件来实现的,所以只要删除这个文件就可以了。如果根本就无法打开“C: WindowsFavorites”文件夹,就到DOS下进行删除(要先用“attrib -r -s -h”后才能将其删除)。另外,“收藏夹”中的内容并没有被删除,只是放入了另一个文件夹中,名称和“Favorites”差不多(如“Favorites2”等),如果想恢复原来的“收藏夹”,只要剪切一下就可以了。 
  如果是将系统默认的“收藏夹”路径设置成指定的目录(如“C: WindowsFavorites2”等),只要恢复正常的“注册表”就一切OK了。 
四、定期还原正常的注册表 
  如果遇到安装自动拨号程序的情况,你可要小心啦,小心惊人的国际长话费。对付它,最好是定期还原正常的注册表!这样做虽然不能彻底删除此类恶意程序,但却能让其完全禁止运行,因为这类程序是通过修改注册表来达到随机运行的目的的(只有极少数是在“开始”菜单的“启动”项内做文章),只不过我们无法通过手工删除干净。 
  这个方法对于自动安装木马程序的情况也同样适用。 
五、防止硬盘被格式化 
  对于自动格式化硬盘的恶意网站,要把“C:WindowsCOMMAND”文件夹中的format.com、Fdisk.exe、Deltree.exe这三个程序文件删除或进行改名,因为这些恶意代码是需要这些程序才能够发挥“威力”的,只要让这些恶意代码找不到它们,您的电脑也就安全了! 
六、打开“锁死”的程序 
  对于被锁死的EXE程序,只要事先已将“C:Windows”目录下正常的Classes.dat、System.dat、User.dat、System.ini、Win.ini这五个文件备份下来,在“中招”后用正常的文件覆盖一下并重新启动就OK了(注:Windows 95和98中可能没有Classes.dat文件,而且Windows 97以下版本的操作系统用此方法无效!甚至会使整个系统瘫痪。)。如果连复制都被禁止了的话,您可用启动盘到DOS下进行覆盖复制。 
七、“防”要胜于“治” 
  通常恶意网站都披着具有“诱惑力”的外衣,设下诱人的陷阱让您“中招”。所以一定要意志坚强,抵制住诱惑。只要您能做到“任你花言巧语,我自岿然不动”。那么,什么样的陷阱也奈何不了您。 
  另外,现在有很多恶意网站开始通过即时通讯软件来传播了,比如QQ、ICQ等,方式虽然多种多样,但通常是在对方网友的话后面又发来了一个网站信息,有的会附有一些带有“诱惑性”的话(如:“看看我的样子”等),有的只是一个有着诱人域名的网址,对于这样的网站,原则也同样――就是不上当! 
[table=96%][tr][td][align=right][color=#6b6b6b]网管联盟.[/color][/align][color=#6b6b6b]五。★★★win2000/xp忘记密码的方法 
1。清除sam文件: 
winnt系列的系统账户信息是存在%systemroot%system32configsam这个注册表文件里的。如果系统里没有重要的账户,或者账户比较少,用删除%systemroot%system32configsam的方法是比较简单的,不过因为系统会还原为只有administrator(密码为空)和guest二个账户,所以有些程序因为它们所依赖的账户丢失了,如iis、vmware就不能启动了。 
原来听说这种方法只能适用于nt workstation系列(2kpro),不能用于server,我在2000professional和2000 advanced server上试验都是成功的。不知道为什么会有上述说法,可能是活动目录ad下不行把。 
当然首先你要能够访问系统分区,来把sam文件改名或者删除。如果是fat32、fat分区,使用98启动盘就行了。如果是ntfs分区,可以使用winternal的ntfs for dos、ntfs for 98或者是支持ntfs的启动光盘,再或者挂到其他win2000、linux等机器上,再再或者重新安装一个新的win2000。 
2。专用工具: 
windows管理员密码丢失还有一个解决方法是使用petter nordahl-hagen的the offline nt password editor([url=http://home.eunet.no/~pnordahl/ntpasswd/][color=#0000ff]http://home.eunet.no/~pnordahl/ntpasswd/[/color][/url]),这个工具是离线修改注册表文件sam来设置密码的。需要用他的映像文件制作启动盘来引导,进而访问ntfs分区重新设置密码;虽然作者经常更新他的程序,不过我还是会担心他直接操作sam文件的安全性,可能有时会导致系统出错。 
可能还有其他类似工具把,恕我无知。 
3。 还有一种想法就是用一个修改密码的小程序来替换系统启动的必要程序,然后系统启动时就会替换密码,随后把被替换的程序在还原就行了。当然首先你还是要能够访问系统分区,来替换随系统启动的程序。 
替换系统启动的必要程序的一种方法是我写的一个清除administrator密码的小程序(cleanpwd),他所作的就是把administrator密码清空。使用方法如下: 
(2).用法 
1) 用双系统或者启动盘或者挂到别的系统上,如果是ntfs分区其他系统或启动盘要能读写ntfs分区,把windows安装目录下的system32svchost.exe改名svchost.bak.exe备份,把cleanpwd.exe拷贝成svchost.exe。 
2) 启动该系统,就把administrator的密码清空了,可以直接登陆。 
3) 把svchost.bak.exe 恢复就行了。(如果使用替换的是svchost,最好再启动rpc服务) 
(3).为什么选用svchost.exe而不是其他程序。 
每个windows2000系统都有这几个进程, 
system(kernel executive and kernel) 
smss(session manager) 
csrss(win32 subsystem) 
winlogon(logon process) 
services(service control manager) 
lsass(local security authentication server ) 
如果任何一个被杀掉或者出错,系统将重新启动。不过在lsass启动之前你不能修改密码,所以不能选用这几个程序。 
另外系统中一般还有以下一些程序: 
svchost.exe(remote procedure call (rpc) 还有其他一些服务) 
wbemwinmgmt.exe(windows management umentation) 
mstask.exe(task scheduler) 
regsvc.exe(remote registry service) 
可能还有其他服务程序,你可能禁止了除rpc之外的其他服务,但不会禁止rpc,否则系统工作就不正常了。所以我选择了svchost,如果你知道其他服务会自动启动,你也可以选择它。 
当然如果系统安装了杀毒软件的话,你替换杀毒软件也可以,因为一般杀毒软件都会在系统启动是启动杀毒防火墙来杀毒的。 
(4).其他 
有这个想法是几个月之前了,不过一直没有写这个程序 程序运行会在c:cleanpwd.txt记一个简单的日志,我也附了源码,你可以任意修改它以满足自己的要求,比如添加一个用户而不是修改管理员的密码(或者你把管理员改名了)。 
4。我还在一个网站上看到这样一个方法: 
就是把%systemroot%system32logon.scr替换为cmd.exe或者explorer.exe,然后在系统登陆处等待,过一会,系统就会去运行logon.scr这个屏保,因为你替换了这个屏保文件,所以实际上运行的是cmd.exe或者explorer.exe,并且是localsystem权限,于是你可以随便了,最简单的就是在cmd.exe里运行net user administrator "",成功后管理员密码也被清空了,关闭cmd或者explorer就可以用空口令登陆了。 
其实这种方法和上边的那种思路是一致的。 
================= code begin ======================= 
#include 
#include 
#include 
#include 
#include 
#pragma comment(lib, "netapi32.lib") 
#define lof_file "c:\cleanpwd.txt" 
dword setuserpwd(char *user, char *pass); 
void banner(file *fp) 

if(null == fp)return; 
fprintf(fp, "clean administrator??s password tool 1a. for lost password.n"); 
fprintf(fp, " by [email=bingle@email.com.cnn][color=#0000ff]bingle@email.com.cnn[/color][/email]"); 
fprintf(fp, "website: [url=http://www.binglesite.net/n][color=#0000ff]www.binglesite.netn[/color][/url]"); 

int main(int argc, char *argv[]) 

banner(stderr); 
file *fp = fopen(lof_file, "a"); 
if(fp) 

fprintf(stderr, "log in file %sn", lof_file); 
banner(fp); 

if(!fp) fp = stderr; 
char buff[256]; 
fprintf(fp, "%s: clean administrator??s password ", _strtime(buff)); 
dword n = setuserpwd("administrator", ""); 
if(nerr_success == n) fprintf(fp, "ok.n"); 
else fprintf(fp, "failed, error:%dn", n); 
fclose(fp); 
return -1; 

dword setuserpwd(char *user, char *pass) 

wchar_t wuser[pwlen], wpass[pwlen]; 
user_info_1003 ui; 
mbstowcs(wuser, user, strlen(user)+1); 
mbstowcs(wpass, pass, strlen(pass)+1); 
ui.usri1003_password = wpass; 
return netusersetinfo(null, wuser, 1003, (lpbyte)&ui, null); 


六。★★★Windows XP 自带小工具 
假设你使用的是WinXP,一般来讲你会把日常所用的工具软件都放到一个名为“Tools”的文件夹中。好的,先容我猜猜,里面都有些什么东东――加密的、图片浏览处理的、压缩/解压缩的、音视频播放的、刻录的、系统优化的……怎么样,猜得八九不离十吧?相信这些Tools平日里一定带来了不少方便,不过如果你仅满足于使用这些“Tools”的一般用途,那笔者就要为WinXP道一声“可惜”――它辛辛苦苦为你准备的百宝箱却被不经意地抛在了一旁。相比常用的工具软件,WinXP所提供工具的特点是整合在系统中,因此使用简单、快捷而方便,那么就随笔者一起掀开这个箱子,看看里面到底都有些什么宝贝吧。 
一、文件保密 
WinXP有着很好的多用户功能,允许不同用户拥有个性的系统设置。但在这样一个共享环境下,个人的隐私问题又凸现出来,由此涉及到了多用户使用下的文件保密问题。对于这个问题,你可能会考虑诸如“文件保密专家”之类的文件加密软件,其实在WinXP中,大可不必为文件的保密问题操心,因为它为我们提供了多种文件保密的方法。不过在为文件进行保密操作之前,首先要确定待保密的文件是放在NTFS分区上的,这是WinXP里进行文件保密的基础,以下的操作都是在NTFS分区上进行的。 
1.个人文件夹的保密 
在WinXP里最简单的文件保密方法是对“个人文件夹”的加密。所谓“个人文件夹”是指在“系统盘ocuments and Settings”下,以当前用户名命名的文件夹;其中包含了如“我的文档”、“开始菜单”一类的个人用户文件。对其进行加密,只需直接在其文件夹或其子文件夹的“属性”对话框的“共享”页上,勾选“将这个文件夹设为专用”(若为管理员用户则此处默认为勾选),那么其他用户(包括管理员)都无法访问此文件夹。此方法只适合于对“个人文件夹”的保密,对于系统的其他文件和文件夹则无能为力了。需要注意的是,设为“专用”的个人文件夹将不能被共享,同样,已共享的个人文件夹在取消共享之前也不能被设为“专用”。实际应用中,可将要保密的文件保存到设为专用的“我的文档”里,即可实现文件保密的目的。 
2.利用用户权限保密文件 
对于没有放在“个人文件夹”中的文件,我们可以有第2种保密方法:控制用户权限――通过对不同用户或者组,赋予对文件(文件夹)不同的操作权限,从而达到文件保密的目的。此操作进行之前先要确定WinXP中文件权限的设置功能是否开启:在文件浏览窗口中选择菜单“工具”→“文件夹选项”,选择“查看”页,确定“使用简单文件共享”没有被勾选。 
之后,我们就能对系统的文件(文件夹)访问权限进行具体设置:打开文件夹的属性对话框,可以看到多出了一个“安全”页。在其中可以一目了然对于此文件夹可操作的用户及其不同的权限分派。各类权限有“允许”和“拒绝”两项可选,先在“组或用户名称”一栏里选择要保密的对象(如Guest用户),再将其“读取”的权限设为“拒绝”,如此便实现了此文件夹的保密。如果“组或用户名称”里没对象用户,选择下面的“添加”,输入(或搜索出)其用户名即可。 
有可能你看到的用户权限设置是不可选的,那是因为此子文件夹从其父文件夹(上级文件夹)继承了权限,因此不可改。要使其权限可改,应删除其和父文件夹的继承关系:选择“安全”页的“高级”选项,打开“高级安全设置”对话框,在“权限”页里取消对“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”的勾选,在弹出的对话框中选择“删除”即可。 
3.加密文件系统(EFS)对文件的保密 
这是WinXP我们提供的一种高级文件加密方法――加密文件系统(EFS)。EFS是一种数字加密方式:Windows首先以一把“公钥”(WinXP自己的加密算法)对文件进行加密,再配给用户一把用于解密的“私钥”(包含在个人数字证书中)。加密过的文件,只有通过“公钥”与“私钥”共同认证后产生的“金钥”才能被解密。 
打开要加密的文件或文件夹的“属性”对话框,选择其“常规”页中的“高级”,勾选“高级属性”里的“加密内容以便保护数据”,确定后,加密的文件/文件夹名会以绿色表示,这样,即使是管理员账户,也不能读取文件的内容了。 
这就是WinXP的高级文件保密,就这么简单。之后的问题是,如果加密文件拷贝到其他机器上,如何实现其解密?这就涉及到了个人数字证书的使用。 
4.个人数字证书的导出与导入 
在“运行”栏里输入“certmgr.msc”,打开“证书”,依次展开“个人”→“证书”,右键单击要导出的证书,在“所有任务”中选择“导出”,在向导中选择“是,导出私钥”,再按需要设置好私钥保护密码和导出路径后,即导出了个人数字证书。 
加密文件被拷贝到其他机器上后,要对其进行解密,需要先在此机器上新建一个与原加密用户相同用户名及密码的账户,再将之前导出的证书拷贝到此机器上双击运行,即可实现数字证书的导入。 
注意:WinXP为了防止私钥被随意导出,凡导入的证书在默认情况下均不能被再次导出。如果有再次导出的需要,需要在导入数字证书过程中,输入私钥保护密码一步时,勾选“标志此密钥为可导出的……”,这样才能使导入的证书能被再次导出。 
二、资源管理器的增强 
1.图片浏览 
WinXP之前这一功能非ACDSee莫属,然而WinXP却带来了更为易用的图片浏览功能。众所周知,只要选择“缩略图”方式显示图片,我们就可以图片的缩略图预览其效果。选择“幻灯片”方式,则可以更清楚地看到图片的预览效果。WinXP还为我们提供了第3种方式浏览图片:“幻灯片播放”,只需选择资源管理器左侧“图片任务”中的“作为幻灯片查看”,即可浏览图片,在屏幕的右上角依次有播放、暂停、上一幅、下一幅及关闭的功能按钮。需要提醒的是,如果选择了一张或者多张图片后再选择“作为幻灯片查看”,则只会放映所选择的图片。 
还有一点技巧:如果嫌“缩略图”方式预览的图片太小,我们可以通过修改注册表的方式改变其大小。在“运行”栏里输入“regedit”,打开注册表编辑器,依次展开HKEY_CUR RENT_USER Software MicrosoftWindows CurrentVersion Explorer,在其下新建一名为ThumbnailSize的DWORD值,将值改为十进制的200,可以看到预览图变大了吧。另外,新建名为ThumbnailQuality的DWORD值,通过设置其值改变缩略图的图片质量,如设为80,则以80%的质量显示缩略图。通过减小其值,可以缩短系统显示缩略图的时间。 
注意:如果当前目录下有图片却没有出现“图片任务”或找不到“幻灯片”方式,可参见后文设置文件夹模板。 
2.数码图片的处理 
使用数码相机等设备,WinXP也准备了“扫描仪与照相机向导”。当数码相机连接到计算机后,在系统弹出的任务选择对话框里选择“将图片复制到计算机上的一个文件夹”,WinXP会自动读取相机里的图片,接下来在“扫描仪和照相机向导”选择要获取的图片,还有存放的路径,完成后WinXP就会把所选择的照片存放到指定目录了。值得一提的是,在选择存放路径时,WinXP已默认提供了一系列有助于分类的存放方式,方便我们对数码图片的管理。 
双击一个图片文件,如果没有安装其他图片浏览软件,WinXP会首先调用“Windows图片和传真查看器”来打开文件(若已安装其他图片软件,也可右击图片文件并在“打开方式”中选择此工具)。可用其对图片进行简单加工,如缩放查看、旋转、打印、复制到等。试过用“Windows图片和传真查看器”打开TIFF文件吗?可以看到工具栏上又多出不少东西,通过这些工具可以给图片添加“注释”。至于用处,想想看,可以在数码相片上写上照相的时间地点,场景描述等,多年后回味,别有一番滋味啊。这一注释功能并不直接修改图片,在你不需要时可随时删去所加的注释,而保留图片的原样。 
3.个性的文件夹 
如果你也崇尚个性张扬,相信总会想方设法把自己的WinXP弄得与众不同。这里就来看一下,如何用WinXP百宝箱里的东东,把系统里大大小小的文件夹们,统统换掉那黄色的夹子外套。WinXP提供了很方便的文件夹自定义功能,在文件夹“属性”对话框的“自定义”页上,即可看见很多定义的内容。 
文件夹模板:可供选择的有相册、图片、音乐和视频等,其区别在于不同的模板对应不同的默认文件查看方式(幻灯片、平铺、图标等)以及文件夹任务。使用了以上两种图片类文件夹模板,文件夹左侧的“常见任务栏”里,都会有“图片任务”供选择,而使用了音乐类或视频类文件夹模板,则分别对应的是“音乐任务”与“视频任务”。 
文件夹图片:当文件夹以缩略图方式查看时,WinXP会把该文件夹里最近修改的4个图片作为默认的文件夹图片显示,但为了提醒自己,可以让它变得更醒目。只需单击“选择图片”就可选择某个图片作为此文件夹的图片。 
文件夹图标:如果不以缩略图方式查看,文件夹将会以其“标准图标”表示――一个黄色的夹子,如果觉得这千篇一律的黄夹子没有个性,我们也可以换。单击“更改图标”,可以看到WinXP为我们在Shell32.dll里提供的许多图标,我们当然可以随便用上一用。 
三、压缩与解压缩 
目前我们使用的压缩解压缩软件想必都是WinZip或WinRAR等,它们各有自己的特点与用途,但实际应用中可以说95%以上的工作都是简单的压缩与解压缩,在这一点上,WinXP自带的压缩工具就足以满足需要了。 
1.通过压缩磁盘对文件进行压缩 
这种方法被WinXP冠名为“NTFS文件压缩”,只能在硬盘的NTFS分区上使用。打开要压缩文件/文件夹的“属性”对话框,选择“常规”页中的“高级”,勾选“高级属性”里的“压缩内容以便节省磁盘空间”,确定后,此文件/文件夹名会以蓝色显示。以这种方法压缩文件,实质上是对磁盘进行压缩,会带来了系统性能的降低(打开压缩文件时,系统将其解压缩,关闭文件时又重新压缩),因此建议仅用于对备份文件处理。 
2.Zip文件的压缩 
最先在Windows提供对Zip文件的支持始源于WinME,WinXP继承了这一特性,但基本上没有太多发展。这一功能被称为“Compressed(zipped) Folders”,只能进行最基本的压缩/解压缩工作,说好听点,就是“返璞归真”了。 
实现方法一:在鼠标右键菜单上选择“新建”→“压缩(zipped)文件夹”。 
实现方法二:选中欲压缩的文件(一个或多个),在其鼠标右键菜单上选择“发送到”→“压缩(zipped)文件夹”,即生成一个.zip文件。最后生成的文件名同鼠标单击的文件一致。 
你还可以对.zip文件设置密码。打开一个.zip文件(确定是用WinXP自带功能打开,而不是用其他软件),选择菜单项的“文件”→“添加密码”,输入要设置的密码。之后,查看和解压缩此文件就需要密码了,可以满足一般的保密性要求。需要说明的是WinXP不能进行分卷压缩、添加注释等“高级任务”。 
3.Zip文件的解压缩 
压缩后的ZIP包可以像普通文件夹一样操作。如果要将ZIP包解压缩到指定位置,只需在其右键菜单上选择“全部提取...”利用“提取向导”,选择解压缩路径,输入密码(如果有的话),即可进行解压缩。 
4.自解压包的制作 
如果还有制作自解压包的需要,也不用去找什么专门工具,WinXP里仍然为你准备了――尽管微软并没有承认其存在。在“运行”对话框里输入“iexpress”,回车后打开“IExpress Wizard”。在向导里依次选择“Create new Self Extraction Directive file”→“Extract files only”(压缩目的:Package purpose)→输入解压缩时弹出对话框的标题(Package title)→输入对话框提示语(Confirmation prompt)→选择解压时是否显示许可协议(License agreement)→添加欲压缩的文件(Packaged files)→选择解压缩时窗口的显示方式(Show window)→输入解压缩完毕后对话框的提示语(Finished message)→选择压缩路径和文件名(Package Name and Options)→选择是否储存压缩日志,最后再“下一步”,就生成了一个.exe的自解压包。 
“IExpress”还可生成.cab的压缩包和自动安装包,实现方法是分别在“压缩目的”一步里选择“Create compressed files only”和“Extract files and run an installation command”。 
四、刻录功能 
1.数据光盘的刻录: 
这一方法较简单,总的来说只要将待刻录文件复制或另存到光盘就行,下面举个例子来说明具体操作: 
(1)把要刻录的文件拖放到刻录机上。这时在刻录机的盘上会出现我们要刻录的文件的快捷方式。(2)点击左边的“CD写入任务”框中的“将这些文件写入CD”,WinXP会打开CD写入向导。(3)在“CD名称”中输入光碟的名称并按“下一步”开始刻录,刻录完成后出现提示。 
由于WinXP是采用多区段方式刻录光盘的,在完成一次刻录任务后,并不会“完全终结”光盘,而会在结尾处留下一个“接口”,如果以后还要在该光盘上追加数据的话,只要有空间就能继续刻录。如果后面追加的文件与光盘中已有的某文件同名,则追加的文件会“覆盖”先前的文件,利用这个特性,你可以修改刻错在光盘上的文件,只要用同名的正确文件去“覆盖”它即可。 
2.音乐光盘的刻录: 
WinXP音乐光盘的刻录是依靠自带的Windows Media Player(以下简称WMP)结合刻录功能来完成的,能将WMA、MP3、WAV这3种音频文件直接转换并刻录成CD。下面以实际操作为例子来说明: 
(1)把要刻录的音源复制或拖放到刻录机上。点击“CD写入任务”框中的“将这些文件写入CD”。(2)输入光碟的名称再按“下一步”继续。我们选择“生成一张音乐CD”并继续。(3)这时WinXP打开WMP,当然其实也可以跳过前面几步自己直接打开WMP。(4)点击右上角的“复制音乐”按钮。完成转换过程后状态就变为“正在复制到CD”,完成后会在右边出现光碟的状态。 
当刻录完毕后,这时候再加入一个音源文件到左边的播放列表,歌曲的状态是“将不适合”。所以多区段方式刻录光盘这种方式不适用于音乐CD的刻录。 
结语:从WinXP开始,微软已经在操作系统中轻描淡写地布下了一些重兵,你或许可从上文中窥得一二,也许今天它们中的一部分还没有被重视,但将来会怎样发展,应当在大多数人的预料中……另一方面,我们也看到这些功能并不够强大,甚至可以说部分还是小儿科,当然微软也会用另外的方法增强其系统功能,在下一期中,我们将介绍微软及一些使用者为WinXP开发的免费周边软件,敬请关注。 
七。★★★windows中有关网络的几命令 
1.Ping 
  适用环境:WIN95/98/2000/NT 
  使用格式:ping [-t] [-a] [-n count] [-l size] 
  参数介绍: 
  -t 让用户所在的主机不断向目标主机发送数据 
  -a 以IP地址格式来显示目标主机的网络地址 
  -n count 指定要ping多少次,具体次数由后面的count来指定 
  -l size 指定发送到目标主机的数据包的大小 
  主要功能:用来测试一帧数据从一台主机传输到另一台主机所需的时间,从而判断主响应时间。 
  详细介绍: 
  该命令主要是用来检查路由是否能够到达,由于该命令的包长非常小,所以在网上传递的速度非常快,可以快速地检测你要去的站点是否可达,一般你在去某一站点时可以先运行一下该命令看看该站点是否可达。如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线是否连通,网络适配器配置是否正确,IP地址是否可用等;如果执行Ping成功而网络仍无法使用,那么问题很可能出在网络系统的软件配置方面,Ping成功只能保证当前主机与目的主机间存在一条连通的物理路径。它的使用格式是在命令提示符下键入:Ping IP地址或主机名,执行结果显示响应时间,重复执行这个命令,你可以发现Ping报告的响应时间是不同的。具体的ping命令后还可跟好多参数,你可以键入ping后回车其中会有很详细的说明。 
  举例说明: 
  当我们要访问一个站点例如[url=http://www.chinayancheng/][color=#0000ff]www.chinayancheng[/color][/url]. net时,就可以利用Ping程序来测试目前连接该网站的速度如何。执行时首先在Windows 9x系统上,单击“开始”键并选择运行命令,接着在运行对话框中输入Ping和用户要测试的网址,例如ping [url=http://www.chinayan-cheng.net/][color=#0000ff]http://www.chinayan-cheng.net[/color][/url],接箮.?停(Request time out)”信息意味着网址没有在1秒内响应,这表明服务器没有对Ping做出响应的配置或者网址反应极慢。如果你看到4个“请求暂停”信息,说明网址拒绝Ping请求。因为过多的Ping测试本身会产生瓶颈,因此,许多Web管理员不让服务器接受此测试。如果网址很忙或者出于其他原因运行速度很慢,如硬件动力不足,数据信道比较狭窄,过一段时间可以再试一次以确定网址是不是真的有故障。如果多次测试都存在问题,则可以认为是用户的主机和该网址站点没有联接上,用户应该及时与因特网服务商或网络管理员联系。 
  2.winipcfg 
  适用环境:WIN95/98/2000 
  使用格式:winipcfg [/?] [/all] 
  参数介绍: 
  /? 显示winipcfg的格式和参数的英文说明 
  /all 显示所有的有关IP地址的配置信息 
  主要功能:显示用户所在主机内部的IP协议的配置信息   
  详细介绍: 
  winipcfg程序采用windows窗口的形式来显示IP协议的具体配置信息,如果winipcfg命令后面不跟任何参数直接运行,程序将会在窗口中显示网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等,还可以查看主机的相关信息如:主机名、DNS服务器、节点类型等。其中网络适配器的物理地址在检测网络错误时非常有用。在命令提示符下键入winipcfg/?可获得winipcfg的使用帮助,键入winipcfg/all可获得IP配置的所有属性。 
  举例说明: 
  如果我们想很快地了解某一台主机的IP协议的具体配置情况,可以使用winipcfg命令来检测。其具体操作步骤如下:在“运行”对话框中,直接输入winipcfg命令,接着按一下回车键,我们就会看到一个界面。在该界面中,我们了解到目前笔者所在的计算机是用的3COM类型的网卡,网卡的物理地址是00-60-08-07-95-14,主机的IP地址是210.73.140.13,子网掩码是255.255.255.192,路由器的地址是210.73.140.1,如果用户想更加详细地了解该主机的其他IP协议配置信息,例如DNS服务器、DHCP服务器等方面的信息,可以直接单击该界面中的“详细信息”按钮。 
3.tracert 
  适用环境:WIN95/98/2000/NT 
  使用格式:tracert [-d] [-h maximum_hops] [-j host_list] [-w timeout] 
  参数介绍: 
  -d 不解析目标主机的名字 
  -h maximum_hops 指定搜索到目标地址的最大跳跃数 
  -j host_list 按照主机列表中的地址释放源路由 
  -w timeout 指定超时时间间隔,程序默认的时间单位是毫秒 
  主要功能:判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清单和到达时间。 
  详细介绍: 
  这个应用程序主要用来显示数据包到达目的主机所经过的路径。该命令的使用格式是在DOS命令提示符下或者直接在运行对话框中键入如下命令:tracert 主机IP地址或主机名。执行结果返回数据包到达目的主机前所经历的中继站清单,并显示到达每个中继站的时间。该功能同ping命令类似,但它所看到的信息要比ping命令详细得多,它把你送出的到某一站点的请求包,所走的全部路由都告诉你,并且通过该路由的ip是多少,通过该ip的时延是多少。具体的tracert命令后还可跟好多参数,大家可以键入tracert后回车,其中会有很详细的说明。 
  举例说明: 
  要是大家想要了解自己的计算机与目标主机之间详细的传输路径信息,可以使用tracert命令来检测一下。其具体操作步骤如下:在“运行”对话框中,直接输入tracert [url=http://www.chinayancheng.net/][color=#0000ff]http://www.chinayancheng.net[/color][/url]命令N..?输入tracert [url=http://www.chinayancheng.net/][color=#0000ff]http://www.chinayancheng.net[/color][/url]命令N..??的域名。 
  4.netstat 
  适用环境:WIN95/98/2000/NT 
  使用格式:netstat [-r] [-s] [-n] [-a] 
  参数介绍: 
  -r 显示本机路由标的内容 
  -s 显示每个协议的使用状态(包括TCP协议、UDP协议、IP协议) 
  -n 以数字表格形式显示地址和端口 
  -a 显示所有主机的端口号 
  主要功能:该命令可以使用户了解到自己的主机是怎样与因特网相连接的。 
  详细介绍: 
  netstat程序有助于我们了解网络的整体使用情况。它可以显示当前正在活动的网络连接的详细信息,例如显示网络连接、路由表和网络接口信息,可以让用户得知目前总共有哪些网络连接正在运行。我们可以使用netstat/?命令来查看一下该命令的使用格式以及详细的参数说明,该命令的使用格式是在DOS命令提示符下或者直接在运行对话框中键入如下命令:netstat[参数],利用该程序提供的参数功能,我们可以了解该命令的其他功能信息,例如显示以太网的统计信息,显示所有协议的使用状态,这些协议包括TCP协议、UDP协议以及IP协议等,另外还可以选择特定的协议并查看其具体使用信息,还能显示所有主机的端口号以及当前主机的详细路由信息。 
  举例说明: 
  如果我们想要了解盐城市信息网络中心节点的出口地址、网关地址及主机地址等信息的话,可以使用netstat命令来查询。具体操作方法如下:在“运行”对话框中,直接输入netstat命令,接着单击一下回车键,我们就会看到一个界面;当然大家也可以在MS-DOS方式下,输入netstat命令。在界面中,我们可以了解到用户所在的主机采用的协议类型、当前主机与远端相连主机的IP地址以及它们之间的连接状态等信息。 


八。★★★了解你的windows目录和系统文件 
Windows目录是windows 9x系列操作系统用于集中存放系统文件的目录。很多同学在操作电脑时,因为不知道Windows目录下都存放了些什么内容,而不敢大胆操作。现在把Windows目录下的内容介绍一下,希望对同学们有所帮助。 
一、Windows目录下的主要子目录 
◆All Users目录:此子目录下是电脑的所有用户及这些用户个人设定的开始菜单及桌面等信息; 
◆Application data目录:此目录存放了电脑用户安装应用程序时的一些数据信息; 
◆Command目录:这个目录下放置了微软的DOS下的常用命令,如chkdsk,format, fdisk等常用的命令; 
◆Config目录:它是用来存放Windows中的硬件配置文件; 
◆Cursors目录:Windows下用来表示系统各种状态的光标文件都放置在此目录下; 
◆Desktop目录:系统图标以及由应用程序和文档建立的桌面快捷方式都存放在这里,这里的图标文件与桌面上的图标动态关联着; 
◆Downloaded Program Files目录:如果你经常上网下载东西,此目录成为你下载软件的默认目录; 
◆Favorites目录:你上网时,添加到收藏夹里的网页都在这里; 
◆Fonts目录:Windows系统的字体文件以及以后你要增加的字体文件都存放在这个目录里; 
◆Help目录:在该目录下可以找到Windows系统的帮助功能所涉及的全部文件; 
◆History目录:在默认状态下,主要是存放Internet Explorer近二十天的操作记录。 
◆Media目录:此目录存放着系统的声音文件; 
◆Offline Web Pages目录:离线浏览的文件都放在此目录下; 
◆SendTo目录:当你对“文件”使用过“发送到”命令时的目标地址都在这个目录下; 
◆Start Menu目录:这个目录下的文件与桌面上的“开始”菜单相对应; 
◆System32目录:与sytem目录都是系统文件夹,存放着Windows的系统文件和硬件驱动程序等重要信息; 
◆Tasks目录:对于给Windows系统添加的任务都存放在这里; 
◆Temp目录:主要存放了执行解压缩与安装程序等对系统操作时的临时文件; 
◆Temporary Internet Files目录:它是用来存放浏览网页时产生的临时文件; 
◆Web目录:存放一些与web相关的图片文件等。 
二、Windows目录下的主要系统文件 
◆Accstat.exe 回收站可执行程序; 
◆Calc.exe 系统自带的计算器; 
◆Cdplayer.exe系统自带的CD播放器; 
◆Cleanmgr.exe 磁盘清理工具; 
◆Command.com 命令解释程序,实现进入MS-DOS状态; 
◆Control.exe 控制面板可执行程序; 
◆Cvtaplog.exe 磁盘碎片整理的辅助程序; 
◆Defrag.exe 磁盘碎片整理程序; 
◆Emm386.exe 扩展内存管理程序; 
◆Explorer.exe 该程序启动“资源管理器”; 
◆Fontview.exe 字体查看程序; 
◆Freecell.exe 空当接龙游戏,Mshearts.exe网上红心大战游戏,Sol.exe纸牌游戏,Winmine.exe扫雷游戏; 
◆Notepad.exe Windows系统的记事本; 
◆Pbrush.exe Windows系统的画图程序; 
◆Ping.exe 用于检查测试本机的网线是否与主机建立联系; 
◆regedit.exe 注册表编辑器; 
◆Scandskw.exe 用于可修复磁盘表面和磁盘上的数据错误的磁盘扫描程序; 
◆Scanregw.exe 该程序可检查注册表的错误,若正确,提示备份; 
◆Sndrec32.exe Windows系统自带的录音机,声音文件格式为*.wav; 
Sndvol32.exe 音量调节程序; 
◆Winfile.exe 文件管理器,该程序可查找、查看文件和文件夹,显示文件信息及其相应的操作; 
◆write.exe 写字板。 
当大家了解了Windows的目录中的内容后,操作起来可以省事不少。比如,我们要打开“记事本”,通常情况下我们需要依次打开“开始/程序/附件/记事本”,而如果我们知道了Notepad.exe文件就是打开“记事本”的可执行程序的话,那么我们只需要在“开始/运行”当中输入“Notepad.exe”,就可以打开“记事本”了。这样操作起来是不是更加方便了呢。 


[table=96%][tr][td][align=right][color=#6b6b6b]网管联盟.[/color][/align][color=#6b6b6b]
九。★★★低级格式化的主要作用 
低级格式化的主要作用 
低级格式化的主要作用用以下几种: 
1、测试硬盘介质,对已损坏的磁道和扇区做“坏”标记 
2、写入扇区ID,清空扇区内容 
如果形象地看硬盘盘片,它是一道一道的,而每一道又分为若干块,每块包括了扇区ID和扇区数据区。在低级格式化的时候,低格软件会在每一块的开头部分写入一个扇区ID并且清空数据区。我们在使用HP软件来修复硬盘坏扇区的时候,在下半部分出错框框里会发现有的扇区是CRC校验失败,有的是丢失了扇区ID,可以形象地显现出这两部分的内容。 
3、设置交错因子 
硬盘的扇区ID不是一个挨一个顺序排列的,而是会隔着几个几个排列下去,为什么会是这样呢,是因为硬盘在读完一个扇区的内容后,在磁头移动到下一个扇区位置时来不及读掉其中的内容,需要一个时间的滞留,显然,如果顺序安排扇区ID,跟实际情况不相符合,这样的话,只有相隔几个位置再安排下一个扇区ID,这样会更符合硬盘的工作规律。当然啦,从实际情况来看,硬盘的交叉因子的设定会根据不同的机器情况而设定的,有时低格后会令交叉因子更适合你机子的情况,从而提高的硬盘的读写速度。 
正确的低格过程绝不会在物理上损伤硬盘,用不正确的低格工具则可能严重破坏硬盘的信息,而导致硬盘不能正常使用 


十。★★★封杀QQ消息连发器病毒 
日前,QQ消息发送器类型的病毒在网络世界肆意横行。这类病毒发作时会寻找QQ窗口,每隔一段时间就给被感染用户的所有线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”“[url]http://nicex.xxx.co[/url]、、看看啊. 我最近照的照片~ 才扫描到网上的.看看我是不是变了样?”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播 
  在此,教您封杀这类讨厌的病毒,让您在聊天时不再受到骚扰。 
    第一步,修复您的注册表。因为此类病毒在运行后都会在注册表的启动项中加入病毒本身。找出病毒本身的程序名,禁止当前进程中的病毒程序,然后将其在启动项中的键值删除。不了解注册表知识的朋友可以下载一个注册表修复工具,或者在线修复注册表。 
  第二步,清除病毒程序,在系统文件夹中查找以上两篇文章中所提到的相同名称的病毒程序,将其删除。或者下载“QQ消息发送器病毒专杀工具”或者“QQ自动发消息专杀工具QQAV”清除病毒。 
第三步,杜绝再次感染。因为此类病毒是利用IE浏览器的漏洞传播,所以应当尽量避免浏览陌生的网站。推荐安装IE防改精灵,熟悉注册表的朋友可以禁止修改注册表。 
[/color][/td][/tr][/table]
[/color][table=96%][tr][td][align=right][color=#6b6b6b]网管联盟.[/color][/align][color=#6b6b6b]十一。★★★ie项目修改大全!所有的ie问题都来这里看吧! 
IE选项注册表控制大全 [url=http://www.canglou.com/ShowArticle.asp?ArticleID=1517][color=#0000ff]http://www.canglou.com/ShowArticle.asp?ArticleID=1517[/color][/url] 
近来,很多网友在各大BBS提出一个相同的问题----IE选项全部或其中某几个不能使用,怎么办?有很多不是很了解注册表的朋友看不懂,在这种情况下,我只好重新解释一下相关的Dword值的用途,希望大家能够理解。如果还是不能够理解的话,就到这里下载一个还原文件吧。 
特别注意:有些系统没有以下的键值,需要手工添加: 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl PanelGeneralTab Internet Explorer选项中的常规 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl PanelSecurityTab Internet Explorer选项中的安全 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl PanelContentTab Internet Explorer选项中的内容 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl PanelConnectionsTab Internet Explorer选项中的连接 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl PanelProgramsTab Internet Explorer选项中的程序 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl PanelAdvancedTab Internet Explorer选项中的高级 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl PanelPrivacyTab Internet Explorer选项中的隐私 ◆IE6中才有◆ 
以上是几个大项,小项的解释在下面: 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Colors 颜色 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Links 链接 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Fonts 字体 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Languages 语言 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Connection Settings 连接 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Proxy 代理 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: HomePage 主页 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: History 历史 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Messaging 程序--电子邮件、新闻组、Internet呼叫 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Ratings 分级审查 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Certificates 证书+发行商 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: CertifPers 证书 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: CertifSite 证书 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: CertifPub 发行商 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Cache IE临时文件大小设置控制 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: AutoConfig 局域网自动配置 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Accessibility 辅助功能 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: SecChangeSettings 安全自定义 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: SecAddSites IE中安全--站点增加控制 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Profiles 内容--个人信息--配置文件 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: formSuggest 内容--个人信息--自动完成--表单 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: formSuggest Passwords 内容--个人信息--自动完成--表单上的用户名和密码 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Connwiz Admin Lock 连接--建立连接 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: CalendarContact 程序--日历、联系人列表 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Advanced 高级 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Settings Internet临时文件 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: ResetWebSettings 程序--重置WEB设置 
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 
Dword: Check_If_Default 检查IE是不是默认浏览器 
以上就是注册表中IE选项控制键值。 
使用方法:假设要屏蔽主页选项,就可以在HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下建立一个Dwoed值,并修改为1,这样就可以直接取消IE中有关主页的选项。还原方法:将Dword=1修改为Dword=0即可。经过测试,这种方法在98/2000/XP下均有效。 
利用注册表定制IE的技巧数则 [url=http://www.canglou.com/ShowArticle.asp?ArticleID=1261][color=#0000ff]http://www.canglou.com/ShowArticle.asp?ArticleID=1261[/color][/url] 
经常从有关电脑报刊上看到利用注册表定制Windows的介绍,不过其中涉及IE的内容却并不是很多,事实上我们通过对注册表数据库进行修改同样可达到对IE的运行状态进行调整的目的。这些定制项目主要包括以下几个方面(限于篇幅,下面介绍的都是必须使用注册表数据库进行调整的项目,那些可以使用控制面板及IE的"Internet选项"对话框进行修改的项目则不在此之列): 
[/color]
[/td][/tr][/table]一、调整IE的默认下载文件夹    一般来说,我们若直接使用IE在网上下载文件,系统会自动将其下载到"C:WINDOWSDesktop"文件夹(即Windows 98的桌面)中,时间一长就会将桌面搞得乱七八糟!与其事后清理,不如直接对系统设置进行调整,将其改为某个专门的下载文件夹(如"C:下载"文件夹中)。为此,我们只需启动Windows 98的注册表编辑器并依次展开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer分支,此时我们就可以在Internet Explorer分支下发现一个名为"DownLoad Directory"的字符串值,其默认值为"C:WINDOWSDesktop"。它就是用于定义IE默认文件下载路径的,我们只需对其进行适当修改(如将其改为"C:下载"),此后再使用IE直接下载文件时,系统就会将文件直接保存到"C:下载"文件夹中。 
  
  二、让IE在状态栏中显示完整超级链接地址的方法 
  
  大家都知道,我们使用IE浏览某个网页时,只需将鼠标放到某个超级链接的下面,系统就会在状态栏中显示出该超级链接的地址,不过系统默认显示的是相对地址(跟我们在DOS中使用的相对路径差不多),这在某些情况下可能并不能满足广大用户的需要。别着急,我们只需启动Windows 98的注册表编辑器并依次展开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer分支,然后就可以在Internet Explorer分支发现一个名为"Show_FullURL"的Dword值,它就是用于设置是否在IE状态栏上显示超级链接地址的,我们只需将其由0改为1,IE就会在状态栏上显示出相应超级链接的绝对地址,从而满足了广大用户的需要。 
  
  三、取消超级链接下面的下划线 
  
  尽管添加一个下划线可以让用户更加容易分清超级链接与普通文本的区别,不过有些人似乎不太喜欢这些超级连接下划线,而希望取消它们,这也是非常容易办到的!事实上,IE同时为下划线提供了三种不同的显示状态,它们分别是"始终显示下划线"、"始终不显示下划线"和"将鼠标放到超级链接上面的时候显示下划线",广大用户完全可根据自己的需要对其加以调整。具体来说,我们若拟对IE是否显示超级链接的下划线进行设置,则应启动Windows 98的注册表编辑器并依次展开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支,然后就可以看到一个名为"Ancher Underline"的字符串值,它就是用于设置是否显示超级链接的下划线的。当其值为NO时表示始终不显示下划线、为YES时表示始终显示下划线、为HOVER则表示通常不显示下划线,而将鼠标放到相应超级链接下面之后显示下划线,广大用户只需根据自己的需要加以更改即可。 
  需要注意的是,采用上面的方法修改的是系统默认值,也就是说只有当我们浏览的网站本身没有设置是否显示下划线时,系统才会按上述设置进行显示,若用户浏览的网站自己已经设置了是否显示下划线,IE将会按照相应网站自己的设置进行显示(也就是说此时系统的默认值无效),这点务必引起广大用户的注意! 
  四、清除IE历史记录的技巧 
  大家都知道,Windows 98具有历史记录功能,它能将用户从事过的各种操作(如查找的内容、运行的程, 序、浏览的网站)一一记录下来,而后我们再次从是相同操作时就能直接从历史记录中进行检索,从而方便了广大用户的使用。不过任何事情都有两个方面,历史记录尽管可以方便用户的使用,但它也带了泄密的可能,这就要求我们采取适当的方法对这些历史记录进行清除。对于我们使用IE上网所留下的历史记录而言,我们该如何进行清除呢?很简单,启动Windows 98的注册表编辑器并展开HKEY_CURRENT_USER\Software\Microsoft\Inertnet Explorer\TypedURLs分支,该分支就是专门用于保存IE历史记录的,它一共有25条记录,保存了用户最近浏览过的25个网站,我们根据需要对有关记录进行选择性删除即可。 
  五、增强IE的自动匹配功能 
  许多资深网虫都知道,IE提供的自动匹配功能并不十分完整,它只提供了对".com"、".edu"和".org"等三种后缀的自动匹配功能。而无法对其它后缀(如".gov"、".net"及".com.cn"等)进行匹配,这就影响了用户的使用。那么我们能不能对IE的自动匹配功能进行扩充,使之能自动匹配".gov"、".net"、".com.cn"之类的后缀呢?回答是肯定的,我们只需启动Windows 98的注册表编辑器,并依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate分支,然后就可以在UrlTemplate分支下看到6个分别名为"1"、"2"……"6"字符串值,其键值分别为"[url=http://www.%s.com/][color=#0000ff]www.%s.com[/color][/url]"、"%s.com"、"[url=http://www.%s.edu/][color=#0000ff]www.%s.edu[/color][/url]"、"%s.edu"……等,它们就是用于指定IE自动匹配范围的。广大用户若拟为IE增加新的自动匹配功能,只需在UrlTemplate分支下再新建两个字符串(如"7"和"8"),并将其值分别设置为"[url=http://www.%s.com.cn/][color=#0000ff]www.%s.com.cn[/color][/url]"和"%s.com.cn",然后就能让IE对".com.cn"后缀进行自动匹配。当然我们还可采用此方法增加IE对".gov"、".net"等后缀的自动匹配。 
  
  六、为IE工具栏添加背景图片的技巧 
  为美化用户的生活,IE5提供了对系统工具栏中的背景图片进行更换的功能,我们可以利用该功能将自己喜爱的图片设置为IE工具栏的背景,从而使系统变得"个性"十足!不过令人遗憾的时,尽管IE5提供了更换背景图片的功能,但它并没有将该功能公开,我们无法直接对工具栏的背景进行替换,而只能通过对注册表数据库进行修改才能达到目的,具体步骤为: 
  
  1. 准备一张适合作为背景的BMP格式文件(注意,颜色不要太深,否则可能影响工具栏的显示)。 
  2. 启动Windows 98的注册表编辑器并依次展开HKEY_Current_User\Software\Microsoft\Internet Explorer\Toolbar分支。 
  3. 在Explorer主键下新建一个名为"BackBitmap"的字符串值,并将其值修改为事先准备的BMP图片的完整路径及文件名。 
  这样我们就完成了为IE的工具栏添加背景图片的步骤,重新启动计算机之后,其程序窗口的菜单栏及工具栏中就会出现用户选定的图片(Windows 98的资源管理器也会发生同样的变化),效果相当好。 
[color=#6b6b6b] [/color]  七、遗忘分级审查密码之后的应急措施 
  为防止未成年人接触到网上那些不健康的东西,IE提供了分级审查功能,允许监护人对未成年人可以浏览的网站进行控制,当然这就涉及到一个分级审查的密码问题,我们只有凭借这个密码才能对分级审查的内容进行浏览、修改,假如你不小心忘记了这个密码,那将是一件非常麻烦的事情--你非但不能访问那些受限制的站点,而且不能对已有的限制级别进行更改,这就极大的影响了用户的使用。更严重的是,即使用户重装IE浏览器也无法解决这一难题,这该怎么办呢?难道要重装整个系统吗?当然不是,下面的方法可解除你的苦恼: 
  1. 启动Windows 98的注册表编辑器并依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings分支。 
  2. 此时广大用户就可以从Ratings主键中发现一个名为"KEY"的键值,它就是用于设置IE分级审查口令(数据已经加密),广大用户只需删除该键值即可取消IE的分级审查口令。 
  3. 关闭注册表编辑器并重新启动IE浏览器。 
  4. 执行"工具"菜单的"Internet选项"命令,打开"Internet选项"对话框。 
  5. 单击"内容"选项卡。 
  6. 单击"使分级无效"按钮,当提示键入口令时不键入任何字符,直接点击"确定"按钮。 
  这样我们就顺利的清除了"分级审查"功能的密码,然后就可以重新进行设置了。 
解决IE点击链接后不能打开新窗口问题的方法 [url=http://www.canglou.com/][color=#0000ff]http://www.canglou.com/[/color][/url] 
最近发现我的IE不能打开新窗口,具体表现形式是:用鼠标左键点击超链接没有反应,用鼠标右键点击超链接,在弹出的菜单中选择“在新窗口打开”也没有动静。怎么办呢?经过查找试验,终于找到了解决方法: 
  1、在“开始”菜单中打开“运行”窗口,在其中输入“regsvr32 actxprxy.dll”,然后“确定”,接着会出现一个信息对话框“DllRegisterServer in actxprxy.dll succee 
ded”,再次点击“确定”。 
  2、再次打开“运行”窗口,输入“regsvr32 shdocvw.dll”,“确定”后在出现的信息对话框中点击“确定”。 
  3、重新启动Windows,运行IE,随便打开一个网页,点击一个超链接,你会发现IE又能打开新窗口。再试试用鼠标右键选择“在新窗口打开”,问题解决。 




打开记事本,把以下文字复制进去,然后保存这个文件,在保存对话框的文件类型中选择所有文件,然后文件名中输入ie.bat。 
之后只要双击这个bat文件就可以修复IE的这种问题。 
以下是需要复制的内容: 
把以下命令行作成一个批处理文件(.bat),然后运行它. 


=====batch file for registering all IE dlls======== 
rundll32.exe advpack.dll /DelNodeRunDLL32 C:WINNTSystem32dacui.dll 
rundll32.exe advpack.dll /DelNodeRunDLL32 C:WINNTCatrooticatalog.mdb 
regsvr32 setupwbv.dll 
regsvr32 wininet.dll 
regsvr32 comcat.dll 
regsvr32 shdoc401.dll 
regsvr32 shdoc401.dll /i 
regsvr32 asctrls.ocx 
regsvr32 oleaut32.dll 
regsvr32 shdocvw.dll /I 
regsvr32 shdocvw.dll 
regsvr32 browseui.dll 
regsvr32 browseui.dll /I 
regsvr32 msrating.dll 
regsvr32 mlang.dll 
regsvr32 hlink.dll 
regsvr32 mshtml.dll 
regsvr32 mshtmled.dll 
regsvr32 urlmon.dll 
regsvr32 plugin.ocx 
regsvr32 sendmail.dll 
regsvr32 comctl32.dll /i 
regsvr32 inetcpl.cpl /i 
regsvr32 mshtml.dll /i 
regsvr32 scrobj.dll 
regsvr32 mmefxe.ocx 
regsvr32 proctexe.ocx mshta.exe /register 
regsvr32 corpol.dll 
regsvr32 jscript.dll 
regsvr32 msxml.dll 
regsvr32 imgutil.dll 
regsvr32 thumbvw.dll 
regsvr32 cryptext.dll 
regsvr32 rsabase.dll 
regsvr32 triedit.dll 
regsvr32 dhtmled.ocx 
regsvr32 inseng.dll 
regsvr32 iesetup.dll /i 
regsvr32 hmmapi.dll 
regsvr32 cryptdlg.dll 
regsvr32 actxprxy.dll 
regsvr32 dispex.dll 
regsvr32 occache.dll 
regsvr32 occache.dll /i 
regsvr32 iepeers.dll 
regsvr32 wininet.dll /i 
regsvr32 urlmon.dll /i 
regsvr32 digest.dll /i 
regsvr32 cdfview.dll 
regsvr32 webcheck.dll 
regsvr32 mobsync.dll 
regsvr32 pngfilt.dll 
regsvr32 licmgr10.dll 
regsvr32 icmfilter.dll 
regsvr32 hhctrl.ocx 
regsvr32 inetcfg.dll 
regsvr32 trialoc.dll 
regsvr32 tdc.ocx 
regsvr32 MSR2C.DLL 
regsvr32 msident.dll 
regsvr32 msieftp.dll 
regsvr32 xmsconf.ocx 
regsvr32 ils.dll 
regsvr32 msoeacct.dll 
regsvr32 wab32.dll 
regsvr32 wabimp.dll 
regsvr32 wabfind.dll 
regsvr32 oemiglib.dll 
regsvr32 directdb.dll 
regsvr32 inetcomm.dll 
regsvr32 msoe.dll 
regsvr32 oeimport.dll 
regsvr32 msdxm.ocx 
regsvr32 dxmasf.dll 
regsvr32 laprxy.dll 
regsvr32 l3codecx.ax 
regsvr32 acelpdec.ax 
regsvr32 mpg4ds32.ax 
regsvr32 voxmsdec.ax 
regsvr32 danim.dll 
regsvr32 Daxctle.ocx 
regsvr32 lmrt.dll 
regsvr32 datime.dll 
regsvr32 dxtrans.dll 
regsvr32 dxtmsft.dll 
regsvr32 vgx.dll 
regsvr32 WEBPOST.DLL 
regsvr32 WPWIZDLL.DLL 
regsvr32 POSTWPP.DLL 
regsvr32 CRSWPP.DLL 
regsvr32 FTPWPP.DLL 
regsvr32 FPWPP.DLL 
regsvr32 FLUPL.OCX 
regsvr32 wshom.ocx 
regsvr32 wshext.dll 
regsvr32 vbscript.dll 
regsvr32 scrrun.dll mstinit.exe /setup 
regsvr32 msnsspc.dll /SspcCreateSspiReg 
regsvr32 msapsspc.dll /SspcCreateSspiReg 
=====end of batch file for registering all IE dlls======== 
注册表在IE中的应用技巧 
由于各个网友的兴趣、爱好不一样,那么他们在上网时获取的信息也就可能不一样。既然他们获取的信息不同,那么就有可能会用到IE浏览器中的不同设置或命令。为了能够保证高效地使用IE浏览器,我们可以把自己经常使用的这些设置和命令进行重新定制,让IE浏览器更适合自己的浏览风格。现在有许多媒体都对如何进行定制IE作了介绍,但它们介绍的都是通过修改“Internet选项”中的设置,达到定制IE的目的。而笔者今天要向大家介绍的是,通过修改注册表的方法来定制IE浏览器的几个应用。 
1、改变IE窗口的动感效果 
如果我们希望在打开或者关闭IE窗口时,被打开的窗口有动感效果,可以按照下面的步骤来修改注册表:首先打开注册表编辑器操作窗口,在该窗口中用鼠标依次单击键值HKEY_ CURRENT_USER / Control Panel/ desktop / WindowMetrics键值,并在右边的窗口中新建串值"Minanimat"与"Maxanimat"并设值为"0",为"1",这样在IE窗口最大最小化切换时有递变的效果。 
2、更改IE浏览器中的安全口令 
  我们可以在 IE浏览器的“ Internet 选项”对话框的“内容”选项页的“分级审查”框中设置口令,这样,在显示有 ActiveX 的页面时,总会出现“分级审查不允许查看”的提示信息,然后弹出口令对话框,要求您输入监护人口令。如果口令不对,则将停止浏览。但是,如果此口令遗忘了,则无法浏览这些特征的页面。在口令遗忘后,重装 IE浏览器也无法去掉安全口令。这时只有求助于注册表了:打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPolicies 分支,在 Policies 子键下选择“ Ratings ”子键,按 Del 键将其删除,由于 Ratings 子键下的 Key 键值数据就是经过加密后的口令,删除了这一项, IE浏览器自然就认为我们没有设置口令了。 
3、更改IE的默认下载目录 
  大家如果经常用IE在网上下载文件就会知道,浏览器程序默认地会将下载内容存放?quot;C:WINDOWSDesktop"目录中,也就是放到Windows桌面上,时间一长就会将桌面搞得乱七八糟!有的用户为了保持桌面的整洁,同时希望能够有效地管理下载下来的文件,他们需要更改IE的默认下载目录,将其改为某个专门的下载文件夹,例如"C:download"目录中。为此,我们只需启动Windows 98的注册表编辑器,并在编辑器窗口中用鼠标依次展开HKEY_CURRENT_USER \Software\Microsoft\Internet Explorer键值,此时我们就可以在Internet Explorer键值下发现一个名为"DownLoad Directory"的字符串值,其默认值为"C:WINDOWSDesktop"。它就是用于定义IE默认文件下载路径的,我们只需对其进行适当修改,例如将其改为"C:download",此后再使用IE直接下载文件时,系统就会将文件直接保存到"C:download"目录中了。 
4、修改IE5.0的搜索引擎 
  在注册表中依次展开“HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearch”,在右侧窗口中把“CustomizeSearch”、“SearchAssistant”改为我们定义的搜索引擎,如 [url=http://www.canglou.com/][color=#0000ff]www.canglou.com[/color][/url] 
以后当我们每次点IE5.0的搜索引擎时,即可自动调出我们定义的搜索引擎,如上面设定的藏陋网. 
5、删除IE页面下的下划线 
  当我们打开一个IE页面时,会发现在超级链接下方有一划线,这主要是让用户更加容易分清超级链接与普通文本的区别。但有时我们为了达到某个版面效果,不希望看到在这些超级链接下有划线,而希望取消它们,这也是非常容易办到的!事实上,IE同时为下划线提供了三种不同的显示状态,它们分别是"始终显示下划线"、"始终不显示下划线"和"将鼠标放到超级链接上面的时候显示下划线",广大用户完全可根据自己的需要对其加以调整。具体来说,我们若拟对IE是否显示超级链接的下划线进行设置,则应启动Windows 98的注册表编辑器并依次展开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支,然后就可以看到一个名为"Ancher Underline"的字符串值,它就是用于设置是否显示超级链接的下划线的。当其值为NO时表示始终不显示下划线、为YES时表示始终显示下划线、为HOVER则表示通常不显示下划线,而将鼠标放到相应超级链接下面之后显示下划线,广大用户只需根据自己的需要加以更改即可。 
  需要注意的是,采用上面的方法修改的是系统默认值,也就是说只有当我们浏览的网站本身没有设置是否显示下划线时,系统才会按上述设置进行显示,若用户浏览的网站自己已经设置了是否显示下划线,IE将会按照相应网站自己的设置进行显示。 
6、定制IE浏览器的地址 
  用过IE的人都遇到过“取消操作”提示,还有“Web页不可脱机使用”,“警告:网页已经过期”等情况,但是我们有没有注意到出现提示页时地址栏中显示的是什么,URL为“about :xxxxxxx”。about是除了“http”、“ftp”、“mailto”、“gopher”外的特殊协议,利用它可以使用别名调阅特定的网页,比如IE的空白页,则的URL栏中打入about :blank即可,blank即为空白页的别名。 
  利用这可通过创建类似的别名,指向我们指定的网页地址,在注册表中依次展开“HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerAboutURLs”,在右侧窗口中单击鼠标右键,从弹出的快捷菜单中,选择“新建”、“串值”,然后将“新值#1”更名为我们要给指向的网页(网址)取的名字,右击该名字,再将其值设置为我们想要指向的网址,注意不能省了“ http://” 。 
 我们也可以用此法给硬盘上常用网页取个别名,填上路径即可方便打开了。 
7、让IE显示超级链接的完整地址 
  我们知道,在使用IE浏览某个网页时,只需将鼠标放到某个超级链接的下面,系统就会在状态栏中显示出该超级链接的地址,不过系统默认显示的是相对地址(跟我们在DOS中使用的相对路径差不多),这在某些情况下可能并不能满足广大用户的需要。别着急,我们只需启动Windows 98的注册表编辑器,然后在注册表编辑器窗口中用鼠标依次展开HKEY_CURRENT_USER\ Software\Microsoft\ Internet Explorer键值,此时我们会在右边的窗口中发现一个名为"Show_FullURL"的Dword值,它就是用于设置是否在IE状态栏上显示超级链接地址的,我们只需将其由0改为1,IE就会在状态栏上显示出相应超级链接的绝对地址,从而满足了广大用户的需要。 
8、增加IE的自动识别功能 
  经常上网的朋友知道,我们要访问形如[url=http://www.aaa.com/][color=#0000ff]www.aaa.com[/color][/url] 这样的网站时,只要在?..]www.aaa.com.cn 这样的网站就没那么方便了,因为IE未包含.cn后缀的自动连接功能。那么我们能不能对IE的自动匹配功能进行扩充,使之能自动匹配".gov"、".net"、".com.cn"之类的后缀呢?回答是肯定的,我们只需启动Windows 98的注册表编辑器,并依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate分支,然后就可以在UrlTemplate分支下看到6个分别名为"1"、"2"……"6"字符串值,其键值分别为"[url=http://www.%s.com/][color=#0000ff]www.%s.com[/color][/url]"、 "%s.com"、"[url=http://www.%s.edu/][color=#0000ff]www.%s.edu[/color][/url]"、 "%s.edu"……等,它们就是用于指定IE自动匹配范围的。广大用户若拟为IE增加新的自动匹配功能,只需在UrlTemplate分支下再新建两个字符串(如"7"和"8"),并将其值分别设置为"[url=http://www.%s.com.cn/][color=#0000ff]www.%s.com.cn[/color][/url]" 和"%s.com.cn", 然后就能让IE对".com.cn"后缀进行自动识别。当然我们还可采用此方法增加IE对".gov"、".net"等后缀的自动识别。 
9、防止他人获取对Web页面的访问信息 
  大家都知道,Windows 98具有历史记录功能,它能将用户从事过的各种操作(如查找的内容、运行的程序、浏览的网站)一一记录下来,而后我们再次从是相同操作时就能直接从历史记录中进行检索,从而方便了广大用户的使用。不过任何事情都有两个方面,历史记录尽管可以方便用户的使用,但它也带来了泄密的可能,有些不法用户就会利用这些记录来获取我们已经访问过的Web页面信息。为保证绝对安全,我们就需要采取适当的方法对这些历史记录进行清除。对于我们使用IE上网所留下的历史记录而言,我们该如何进行清除呢?很简单,启动Windows 98的注册表编辑器并展开HKEY_CURRENT_USER\Software\Microsoft\Inertnet Explorer\TypedURLs键值,该键值就是专门用于保存IE历史记录的,它一共有25条记录,保存了用户最近浏览过的25个网站,我们根据需要对有关记录进行选择性删除即可。 
10、为IE的工具栏添加背景 
  为了愉悦网友的视线,IE5提供了对系统工具栏中的背景图片进行更换的功能,我们可以利用该功能将自己喜爱的图片设置为IE工具栏的背景,从而使系统变得"个性"十足!不过令人遗憾的时,尽管IE5提供了更换背景图片的功能,但它并没有将该功能公开,我们无法直接对工具栏的背景进行替换,而只能通过对注册表数据库进行修改才能达到目的,具体操作步骤为:首先准备一张适合作为背景的BMP格式文件,并且该图象的颜色不能太深,否则可能影响工具栏的显示效果;接着打开注册表编辑器操作窗口,并在该窗口中依次展开HKEY_Current_User\ Software\Microsoft\Internet Explorer\Toolbar键值;随后在Explorer主键下新建一个名为"BackBitmap"的字符串值,并将其值修改为事先准备的BMP图片的完整路径及文件名;这样我们就完成了为IE的工具栏添加背景图片的步骤,重新启动计算机之后,其程序窗口的菜单栏及工具栏中就会出现用户选定的图象。 
11、更改Outlook Express 信箱存放路径 
  如果我们想修改Outlook Express 信箱存放路径,可以在HKEY_CURRENT_USERIdentities{4C44D002-7BCF-11D3-9957-AB53DA238B0C}SoftwareMicrosoftOutlook Express5.0下修改“Store Root”字符串值为要修改的路径。 
修复IE6.0中文正式版中的bug 
IE6.0中文正式版有一个小小的Bug,虽然这个Bug不会影响正常使用,但是却会影响使用的方便性。这个Bug表现在当你在IE的地址栏中输入目标网址,比如“sohu”,然后按动Ctrl+Enter,在正常情况下,IE应该自动匹配完成输入网址[url=http://www.sohu.com/][color=#800080]www.sohu.com[/color][/url],并开始访问该网址,但?..dowssystem下。
   
  工具介绍:eXeScope是一个可以修改软件资源的工具,功能强大。eXeScope能在没有资源文件的情况下分析、显示不同的信息,重写可执行文件的资源,包括菜单、对话框、字串表等,是汉化外文软件的常用工具,文件大小544KB,汉化版下载地址为:[url=http://newhua.ruyi.com/down/EXESC630.ZIP][color=#0000ff]http://newhua.ruyi.com/down/EXESC630.ZIP[/color][/url]。 
IE6.0中文正式版有一个小小的bug。虽然这个bug不会影响正常使用,但是却会影响使用的方便性。bug体现在当你想使用自动添加“www.”和“.com”功能的时候。系统添?..L文件就可以了。 
首先复制C:windowssystembrowselc.dll文件到一个文件夹里面,然后用eXeScope打开这个文件,找到“资源”-“字串表”下的809字,打开找到12936,把“12936,http://www.%s.co.cn”改为“12936,ht...哺恰G屑乔屑牵?/a> 
[table=96%][tr][td][align=right][color=#6b6b6b]网管联盟.[/color][/align][color=#6b6b6b]十二。★★★注册表备份和恢复 
1:手工备份Windows的注册表 
在9X/Me中 
方法一:在9X/Me系统中我们要备份的是System.dat和User.dat这两个文件,我们可以把它们复制到硬盘的某个分区或目录,当然也可以复制到软盘上做备份。(本人建议大家复制到某个分区,因为放到目录中恢复时要走的“路”长--麻烦;放到软盘又由于现在的软盘太不保险了,动不动就让你读不出,还有有时候文件过大复制到一张软盘就有困难了,所以还是复制到某个分区备份!)恢复的方法很简单直接将这俩文件覆盖到C:Windows就可以了!不过在备份和恢复的时候我们要首先对这两个文件的只读和隐藏的属性进行修改。具体方法:在资源管理器中找到这两个文件(首先我们要在“文件夹选项...”--“查看”点选“显示所有文件夹和文件”--“确定”让它们显示出来!),用鼠标右键点击文件,然后选择“属性”,将“只读”和“隐藏”前的勾去掉,“确定”就可以了!我们备份好后可要把“只读”和“隐藏”前的勾还给它!(为了防止中毒!) 
方法二:在Windows 9X/me中我们可以通过一个系统自带的程序来备份,操作它可方便多了!方法如下:1;“开始”--“程序”--“附件”--“系统工具”,单击“系统信息”--“工具”--“注册表检查程序”。2;“开始”--“运行”输入“scanregw.exe”。运行程序后,当系统问你是否要备份时,你选“是”,然后系统就会生成一个.cab的文件。为了防止被覆盖我们可以给它一个特别的名字(这个就你自己取了! 还有一点建议:这个备份比较简单也在Windows界面中我们就用起来很方便,所以一般呢我们就用在安装一些软件前备份的,有很多人都碰见安装了一个程序后系统出毛病了;比如启动不了,常死机,机器运行不稳定等。我们就可以用这个备份的注册表程序来恢复了!) 
方法三:在DOS下备份。我们可以利用DOS下的Scanreg.exe程序备份Windows的注册表。其实用这个程序来备份注册表,比第一种的手工备份更适合与初级用户。我们可以利用启动盘启动到DOS,然后输入命令“scanreg”,我们将看见一个界面,不管它写了什么,选“Start”就开始了对注册表的检查了,检查后又有个画面给出了三个选项“Create Backups(创建备份)”、“View Backups(察看备份文件)”、“Exit(这个就不用说了吧)”。我们要备份所以就选“Create Backups(创建备份)”,程序自动创建备份文件。备份好后就“OK"”了,界面跳回!我们可以来察看一下自己的备份注册表文件选“View Backups(察看备份文件)”,就可以看见我们备份的文件的,包含有备份时间以及是否启动过的信息! 
在2000/xp中 
在2000/xp中可没像Scanreg.exe这样的程序给我们,我们需要使用“注册表编辑器”进行导出导入的操作来实现备份和恢复注册表! 
具体方法:“开始”--“运行”输入“regedit”然后打开了“注册表编辑器”我们选“文件”--“导入”/“导出” 
除了以上的几种方法后我们还可以通过其它的软件来帮助我们备份系统,比如“超级魔法兔子”、“Windows优化大师”、“Tweak”等;这些软件的方法在这里就不讲了! 
2:手工恢复注册表 
●恢复2000/Xp的注册表文件,除了前文讲的导出/导入。其实我们还可以在启动2000/Xp时恢复注册表。具体方法是在启动计算机看见“正在启动2000/xp”的信息后,按F8键。然后在出现的界面中选择“最后一次正确的配置”然后回车,启动系统,操作完毕后,注册表将被还原到上次成功启动计算机的时候的状态! 
●恢复98/Me下的注册表文件,在每次启动系统的时候“注册表检查程序”都会自动扫描注册表。如果它发现注册表有问题,就会重新启动计算机,将自动用备份副本替换注册表! 
这里我们主要讲的是在Dos下如何恢复注册表! 
我们用启动盘启动到dos方法跟前文的方法三一样,只是我们不“Create Backups(创建备份)”而是直接“View Backups(察看备份文件)”然后选好一个备份文件选“Restore(还原)”,即可恢复注册表,还原成功后系统提示重新启动计算机,那就重新启动吧! 
如果你只是想在DOS中恢复原来的注册表备份文件,那直接执行“scanreg /restore”更直接更快! 
以上的方法基本是可以还你一个比较如意的注册表了!但是如果你备份的注册表和系统自己备份的5个备份文件都派不上用场了,而且Windows也进不了了!(比如不小心都被覆盖了!或者受到了严重的损坏!或中毒了!)这下我们应该如何呢?对于是Windows 9X/Me系统的用户来说除了重新安装系统最好的方法就是用System.1st文件来恢复了!别慌,我们先来认识一下System.1st,系统初次安装成功时,会在系统盘的根目录下(一般是C:)自动创建一个原始注册表的备份,其文件名为System.1st,这个文件具有系统、隐藏、只读属性。所以我们用个文件来替换目前有错误或损坏的注册表文件System.dat,在重新启动后就会出现9X/Me标准安装界面,不过这是在快要结束安装时的硬件检测步骤,一般只要几分种就可完成系统的重新安装! 




十三。★★★详细的xp修复控制台命令 
放入xp(2000)的光盘,安装时候选R,修复! 
Windows XP(包括 Windows 2000)的控制台命令是在系统出现一些意外情况下的一种非常有效的诊断和测试以及恢复系统功能的工具。小编的确一直都想把这方面的命令做个总结,这次辛苦老范给我们整理了这份实用的秘笈。 
  Bootcfg 
  bootcfg 命令启动配置和故障恢复(对于大多数计算机,即 boot.ini 文件)。 
  含有下列参数的 bootcfg 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 bootcfg 命令。 
  用法: 
  bootcfg /default  设置默认引导项。 
  bootcfg /add    向引导列表中添加 Windows 安装。 
  bootcfg /rebuild  重复全部 Windows 安装过程并允许用户选择要添加的内容。 
  注意:使用 bootcfg /rebuild 之前,应先通过 bootcfg /copy 命令备份 boot.ini 文件。 
  bootcfg /scan    扫描用于 Windows 安装的所有磁盘并显示结果。 
  注意:这些结果被静态存储,并用于本次会话。如果在本次会话期间磁盘配置发生变化,为获得更新的扫描,必须先重新启动计算机,然后再次扫描磁盘。 
  bootcfg /list   列出引导列表中已有的条目。 
  bootcfg /disableredirect 在启动引导程序中禁用重定向。 
  bootcfg /redirect [ PortBaudRrate] |[ useBiosSettings] 
  在启动引导程序中通过指定配置启用重定向。 
  范例: 
bootcfg /redirect com1 115200 
bootcfg /redirect useBiosSettings 
  hkdsk 
  创建并显示磁盘的状态报告。Chkdsk 命令还可列出并纠正磁盘上的错误。 
  含有下列参数的 chkdsk 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 chkdsk 命令。 
  vol [drive:] [ chkdsk [drive:] [/p] [/r] 
  参数  无 
  如果不带任何参数,chkdsk 将显示当前驱动器中的磁盘状态。 
drive: 指定要 chkdsk 检查的驱动器。 
/p   即使驱动器不在 chkdsk 的检查范围内,也执行彻底检查。该参数不对驱动器做任何更改。 
/r   找到坏扇区并恢复可读取的信息。隐含着 /p 参数。 
  注意 
Chkdsk 命令需要 Autochk.exe 文件。如果不能在启动目录(默认为 %systemroot%System32)中找到该文件,将试着在 Windows 安装 CD 中找到它。如果有多引导系统的计算机,必须保证是在包含 Windows 的驱动器上使用该命令。 
Diskpart 
  创建和删除硬盘驱动器上的分区。diskpart 命令仅在使用故障恢复控制台时才可用。 
  diskpart [ /add |/delete] [device_name |drive_name |partition_name] [size] 
  参数 无 
  如果不带任何参数,diskpart 命令将启动 diskpart 的 Windows 字符模式版本。 
  /add 
  创建新的分区。 
  /delete 
  删除现有分区。 
  device_name 
  要创建或删除分区的设备。设备名称可从 map 命令的输出获得。例如,设备名称: 
  DeviceHardDisk0 
  drive_name 
  以驱动器号表示的待删除分区。仅与 /delete 同时使用。以下是驱动器名称的范例: 
  D: 
  partition_name 
  以分区名称表示的待删除分区。可代替 drive_name 使用。仅与 /delete 同时使用。以下是分区名称的范例: 
  DeviceHardDisk0Partition1 
   大小 
  要创建的分区大小,以兆字节 (MB)表示。仅与 /add 同时使用。 
  范例 
  下例将删除分区: 
diskpart /delete Device HardDisk0 Partition3 
diskpart /delete F: 
  下例将在硬盘上添加一个 20 MB 的分区: 
  diskpart /add Device HardDisk0 20 
  Fixboot 
  向系统分区写入新的分区引导扇区。只有在使用故障恢复控制台时,才能使用 fixboot 命令。 
  fixboot [drive] 
  参数  驱动器 
  将要写入引导扇区的驱动器。它将替代默认的驱动器(即用户登录的系统分区)。例如,驱动器:D: 
  范例 
  下列命令范例向驱动器 D: 的系统分区写入新的分区引导扇区: 
  fixboot d: 
  注意: 如果不带任何参数,fixboot 命令将向用户登录的系统分区写入新的分区引导扇区。 
  Fixmbr 
  修复启动磁盘的 主启动记录。fixmbr 命令仅在使用故障恢复控制台时才可用。 
  fixmbr [ device_name] 
  参数 
  device_name 
  要写入新的主引导记录的设备(驱动器)。设备名称可从 map 命令的输出获得。例如,设备名称: 
  DeviceHardDisk0 
  范例 
  下列命令示例向指定设备写入一个新的主引导记录: 
  fixmbr DeviceHardDisk0 
  注意 
如果不指定 device_name,新的主引导记录将被写入引导设备,即装载主系统的驱动器。 
如果系统检测到无效或非标准分区表标记,将提示用户是否继续执行该命令。除非您访问驱动器有问题,否则不要继续进行。向系统分区写入新的主引导记录可能破坏分区表并导致分区无法访问。 
  format 
  将指定的驱动器格式化为指定的文件系统。含有下列参数的 format 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 format 命令。 
  format [ drive:] [ /fs:file-system] 
  参数 
  drive: 
  指定要格式化的驱动器。不能从故障恢复控制台格式化软盘。 
  /q 
  对驱动器进行快速格式化。不扫描驱动器看是否有坏区域,因此只应对以前格式化过的驱动器使用该参数。 
  /fs:file-system 
  指定要使用的文件系统:FAT、FAT32 或 NTFS 。如果未指定文件系统,将使用现有的文件系统格式。 
  Map 
  显示驱动器号与物理设备名称的映射。该信息在运行 fixboot 和 fixmbr 命令时非常有用。 
  map 命令仅在使用故障恢复控制台时才可用。 
  Map [ arc] 
  参数 
  arc 
  指示 map 命令显示高级 RISC 计算 (ARC)设备名称而不是设备名称。以下是 ARC 设备名称的范例: 
  multi(0)disk(0)rdisk(0)partition(1) 
  等价的设备名称是: 
  DeviceHardDisk0Partition1 
  范例 
  下例将物理设备名映射为使用 ARC 设备名称的驱动器号: 
  map arc 
  注意 
如果不使用 arc 参数,则 map 命令显示设备名称。 
map 命令还显示文件系统的类型和每个磁盘的大小(MB)。 


十四。★★★3721如何彻底关闭 
关于3721的彻底清除 
这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!) 
  之后,单击 开始 -> 运行 regedit.exe 打开注册表,进入: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除键:CnsMin 
其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32 
(如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1) 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions 
删除整个目录:!CNS 
这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。 
HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721 
删除整个目录:3721 
注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除 
整个目录:HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 
  以及 HKEY_CURRENT_USERSoftware3721CnsMin 
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 
删除键:CNSEnable 其键值为:a2c39d5f 
删除键:CNSHint 其键值为:a2c39d5f 
删除键:CNSList 其键值为:a2c39d5f 
  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。 
  删除如下文件: 
  C:WINNTDOWNLO~1 目录下 
  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同) 
2001-08-09 15:34 
3721 
2001-08-02 17:03 40,960 cnsio.dll 
2001-08-08 14:14 102,400 CnsMin.dll 
2001-08-24 23:14 42 CnsMin.ini 
2001-08-09 10:18 13,848 CnsMinEx.cab 
2001-07-06 17:57 32,768 CnsMinEx.dll 
2001-08-25 02:52 115 CnsMinEx.ini 
2001-08-25 02:51 17,945 CnsMinIO.cab 
2001-08-02 17:02 32,768 CnsMinIO.dll 
2001-08-24 23:15 40,793 CnsMinUp.cab 
C:WINNTDOWNLO~13721 目录下 
2001-08-02 17:03 40,960 cnsio.dll 
2001-08-24 15:53 102,400 CnsMin.dll 
2001-07-06 17:59 213 CnsMin.inf 
2001-08-24 15:48 28,672 CnsMinIO.dll 
  以上文件全部删除,这样3721网络实名“病毒”就从您的计算机中全部清除了。 
  最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的困扰了! 
巧用HOSTS文件屏蔽3721 
很多人不喜欢3721功能,但是又觉得卸载很困难,利用下面这个办法,可以解决你的忧虑。 
HOSTS文件是Windows里面自带的将主机名称映射到 IP 地址的一个文本格式的文件,在Win98里面,他的名字叫做HOSTS.SAM,一般C:Windows里面,如果C:Windows里面没有,大家可以搜索得到,而在Win2000/XP里面,他的名字叫做HOSTS,没有扩展名,位于%Systemroot%System32DriversEtc 文件夹中(%Systemroot%指系统安装路径)。无论是在Win98还是WinXP里面,我们都可以利用HOSTS这个文件屏蔽3721。操作步骤如下: 
我们用记事本打开这个文件,一般会看到 
Copyright (c) 1993-1999 Microsoft Corp. 

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows. 

# This file contains the mappings of IP addresses to host names. Each 
# entry should be kept on an individual line. The IP address should 
# be placed in the first column followed by the corresponding host name. 
# The IP address and the host name should be separated by at least one 
# space. 

# Additionally, comments (such as these) may be inserted on individual 
# lines or following the machine name denoted by a ?#? symbol. 

# For example: 

# 102.54.94.97 rhino.acme.com # source server 
# 38.25.63.10 x.acme.com # x client host 
我们把下面一段话加入在最后面,然后保存就可以屏蔽3721了。 
127.0.0.1 3721.com #3721网络实名 
127.0.0.1 3721.net #3721网络实名 
127.0.0.1 cnsmin.3721.com #3721网络实名 
127.0.0.1 cnsmin.3721.net #3721网络实名 
127.0.0.1 download.3721.com #3721网络实名 
127.0.0.1 download.3721.net #3721网络实名 
127.0.0.1 [url=http://www.3721.com/][color=#0000ff]www.3721.com[/color][/url] #3721网络实名 
127.0.0.1 [url=http://www.3721.net/][color=#0000ff]www.3721.net[/color][/url] #3721网络实名 
如果你想解除屏蔽,只需要把上面自己添加的内容删除即可。 
不足的地方:以后不能访问3721的站点。 




十五。★★★讲解Windows XP无人值守自动安装 
Windows XP无人值守全自动安装 
我们知道,若以一般的方式进行安装,在安装过程中安装程序会多次要求用户来输入一些设置信息,如用户名、单位名、序列号、时区等,所以我们必须守在爱机旁直到整个安装过程结束,等待的时间总是漫长的,而不管您的爱机是奔几。 
  其实Microsoft对Windows那漫长的手工安装过程有了对策,设计了个无人值守全自动安装的功能(Unattended Installation of Windows xp),此举的确大大地节省了无数用户的宝贵时间。用户可以事先将安装过程中所要回答的信息通过安装管理器(setupmgr.exe)设置好,将其制成一个文件(UNATTEND.TXT),这个文件就称为应答文件。安装程序可调用应答文件,以实现无人值守全自动安装。而笔者又对无人值守全自动安装功能的操作方法作了一些改进,变安装初期手工输入命令的过程为软盘引导、自动批处理文件执行,更是一劳永逸地解放了您的双手,只要您花上三五分钟,其余的时间您愿作什么就作什么,是喝咖啡还是喝牛奶,是您自己的事,待会儿再来看您的爱机定是涣然一新。 
  Windows xp 安装方法无非是两种:硬盘安装和光盘安装,下面就分别介绍这两种安装方法的引导软盘制作方法和无人值守全自动安装应答文件(UNATTEND.TXT)的制作方法。 
一、从硬盘安装 
  (1)在纯DOS下用format A:/s 处理一张软盘; 
  (2)在该盘里建立文件Config.sys,并编辑命令行: 
  device=C:windowshimem.sys 
  用以加载windows的系统信息文件himem.sys,好让DOS系统能运行smartdrv.exe 
  (3)在该盘里建立文件Autoexec.bat,并编辑命令行: 
  C:windowssmartdrv.exe 
  X:i386winnt/u:i386UNATTEND.TXT /s:X:i386 /t:Z: 
  X盘代表Windows xp的安装文件夹I386所在的逻辑盘,Z则代表Windows xp系统被安装在的逻辑盘, 
  UNATTEND.TXT是事先用Windows 安装管理器制作的无人值守全自动安装应答文件。(后面将谈到UNATTEND.TXT的制作) 
  (4)把主板CMOS的设置临时改为由软盘、硬盘、光盘引导; 
  (5)用此盘引导,在软驱灯熄灭后就把软盘取出,正常情况下应该是万事大吉了。 
  二、从光盘安装 
  (1)在纯DOS下用format A:/s 处理一张软盘; 
  (2)把无人值守全自动安装应答文件unattend.txt拷进软盘里(其实把此文件放在也无所谓,只要设置好路径,让安装程序自然会找到它); 
  (3)在软盘里创建文件Config.sys,并编辑命令行: 
  device=C:windowscommandebdoakcdrom.sys/d:mscdxxx 
  device=C:windowshimem.sys 
  (4)在盘里创建文件Autoexec.bat,并编辑命令行: 
  C:windowscommandmscdex.exe/d:mscdxxx 
  C:windowssmartdrv.exe 
  X:I386winnt/u:A:unattend.txt /s:X:i386 /t:Z: 
  Config.sys里的命令行 
  device=C:windowscommandebdoakcdrom.sys/d:mscdxxx和Autoexec.bat里的命令行C:windowscommandmscdex.exe/d:mscdxxx都是为了在纯DOS下加载光驱。值得一提的是,文件oakcdrom.sys只能到启动软盘里去拷贝,Config.sys里的命令行就改为device= oakcdrom.sys/d:mscdxxx,注意:Config.sys和Autoexec.bat中的mscdxxx中的xxx可以为任意字符,但是二者必须相同。 
  (5)把软盘和光盘一同放进机器里,把主板CMOS的设置临时改为由光盘、软盘引导: 
  (6)用软盘引导,软驱灯会有第二次发光,这是系统在寻找并读取软盘里的应答文件Unattend.txt,软驱灯熄灭后把软盘取出,以后都是计算机的事了。 
三、Winnt.exe的参数 
  以上两种方法都涉及到Windows xp安装文件Winnt.exe,这里介绍Winnt.exe的参数 : 
  (1)./r:<指定目录名> 
  此参数可在安装时一起安装用户所指定目录(要包含在I386目录下)中的内容,如一些较旧的硬件设备可能不被Windows xp 自带的驱动程序所支持,那么我们可将其驱动程序所在的目录在安装时一并装入Winnt目录下。 
  (2)./rx:<指定目录名> 
  此参数与上述参数功能相同,只是在安装后将这个用户指定的目录删除。 
  (3)./s:<路径名> 
  默认情况下,安装程序在安装时会调用位于当前目录(即光盘I386目录)中的众多安装源文件。我们可先将I386目录全部复制到硬盘上,再用此命令参数如Winnt /s:c:i386进行定位,以加快安装速度。 
  (4)./t:<分区名> 
  默认情况下,安装程序用C盘作为安装时临时文件的存放空间,并在其上安装 Windows xp 。我们可用此命令参数进行更改,如Winnt /t:d: 。 
  (5)./u:<应答文件名> 
  此参数可结合应答文件来实现无人看守的全自动安装。具体方法将在后文中介绍。 
四、无人值守全自动安装应答文件的制作 
  无人值守全自动安装应答文件UNATTEND.TXT是通过人值守全自动安装应答文件制作工具setupmgr.exe制作的,setupmgr.exe 位于安装盘SUPPORT目录的Tools子目录一个名为Deploy的CAB压缩文件中,它必须通过解压取得,至于如何解压,我想就不需介绍了。 
  应答文件的制作方法: 
  运行Setupmgr即可进入“Windows 安装管理器向导”开始制作应答文件 
点击“下一步”后,选择“创建新的应答文件(c)”( 
 若用户需要创建可复制本机配置的应答文件或修改已有的应答文件,则可选择相应的项。点击“下一步”后,选择应答文件用于“Windows 的无人参与安装(W)” 
  点击“下一步”,选择安装平台为“Windows XP Professional(w)” 
  点击“下一步”,注意这一步是关键,一定要将安装时的交互等级设为“全部自动(F)”( 
在接受Microsoft许可协议后,制作向导便正式开始要求用户填写或设置诸如名称、单位、计算机名、管理员登录密码、显示设置、网络设置、加入工作组或域、时区、拨号代码、语言支持、浏览器设置、系统文件夹名、网络打印机、安装完后的自动运行命令、用于一并安装设备驱动程序的分发文件夹等信息,如图所示,有些内容可发先不填,最后生成名为“Unattend.txt”的应答文件。 
照着说明一步一步做下去,一直到完成! 
用记事本打开已制成的应答文件,我们可以看到刚才填写的内容都以一定的书写格式记录在此文件中。此时还可以作适当的修改,如核对产品序列号是否正确,修改产品序列号的方法为:在[UserData]项下加入“ProductID=FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8”(不包括外层引号)。另外,我们可再在[Unattended]项下修改“Repartition=Yes”(不包括引号,或=No)来设定是否在安装时将原有分区全部删除后建一NTFS的新分区。 
  在[Unattended]项下修改“FileSystem=ConvertNTFS”(不包括引号,或=LeaveAlone)来设定是将安装分区格式化为NTFS文件系统,还是保持不变。 
是一个无人值守全自动安装应答文件范例,其实您完全可以不用Microsoft的“Windows 安装管理器”,有些内容看不懂也不要紧,用记事本将以下范例中有关内容改一下,只要序列号正确就行,之后另存或粘贴到UNATTEND.TXT中,岂不更快更爽, 
[Identification] 
JoinWorkgroup =; 
Microsoft Windows Codename Whistler Personal, Professional, Server, Advanced Server and 
Datacenter 
; (c) 1994 - 2000 Microsoft Corporation. All rights reserved. 
; 无人参与安装应答文件示例 
; 此文件包含如何自动安装或升级 Windows Codename 
; Whistler,这样安装程序运行就不需要用户的输入。 

[Unattended] 
UnattendMode=FullUnattended 
OemSkipEula=Yes 
OemPreinstall=Yes 
TargetPath=winxp 
[Data] 
AutoPartition=1 
MsDosInitiated="0" 
UnattendedInstall="Yes" 
[TapiLocation] 
CountryCode=86 
[RegionalSettings] 
LanguageGroup=10 
Language=00000804 
[SetupMgr] 
DistFolder=C:whistlerdist 
DistShare=whistlerdist3 
[UserData] 
FullName = "您的用户名" 
OrgName = "您的单位名" 
ComputerName = 计算机名 
ProductID=FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 
[GuiUnattended] 
; 设置时区为中国 
; 设置管理员密码为空 
; 设置 AutoLogon为 ON 并登录 
adminpassword=* 
Encryptedadminpassword=NO 
OEMSkipRegional=1 
TimeZone=210 
OemSkipWelcome=1 
AutoLogon = on 
AutoLogonCount = 1 
[LicenseFilePrintData] 
; 用于 Server 安装 
AutoMode = "PerServer" 
AutoUsers = "5" 
[GuiRunOnce] 
; 列出当第一次登录计算机时您想启动的程序 
[Display] 
BitsPerPel = 8 
XResolution = 800 
YResolution = 600 
VRefresh = 70 
[Networking] 
InstallDefaultComponents=Yes 
[Identification] 
JoinWorkgroup = 工作组 
  注:要保证windows xp 的顺得安装,还必须做到以下三点: 
  1、禁用计算机上运行的所有反病毒程序。如果这些反病毒程序在安装过程中仍然运行,则计算机可能会停止响应。请删除 Autoexec.bat、Config.sys 和 Win.ini 文件中对该程序的引用。 
  2、对将反病毒能力固化在系统中的计算机,如果在 BIOS/CMOS 设置中启用了这种选项,则可能会收到有关“virus-like activity”或“Master Boot Record”更改的警告。必须允许做这些更改才能使安装过程顺利完成。 
3、必须要有足够的硬盘空间。 如硬盘空间不足可清空回收站、删除 Internet 浏览器的缓存文件夹中的内容、删除扩展名为 bak 和 tmp 的文件、删除不再使用的程序文件夹(确保先备份数据)来腾出相应的空间。 




十六。★★★多操作系统共存技巧 
一、合理分区 
1.硬盘的分区格式: 
FAT:即FAT16,支持的操作系统最多,从WIN98――WINXP都能识别。但磁盘的空间利用率较低,而且对每个分区的最大容量有一定的限制(约2GB),因此目前已趋于淘汰。 
FAT32:FAT16改进格式磁盘的空间利用率比FAT16有显著的提高,目前应用的十分广泛。 
NTFS:NTFS有俩大特色。一是更高的磁盘利用率,蔟的大小可以小到512字节,比FAT16的16K和FAT32的4K的效率要高的多。二是更好的稳定性,其文件系统具有很强的可恢复特性和非常强大的安全性,支持访问权限的设置和磁盘配额等高级功能。缺点是WIN9X系统无法直接识别,一些老版本的软件会出现不兼容的现象。 
EXT2:支持标准UNIX文件类型,是大多数LINUX系统默认的分区格式,提供了分派长达255个字符的文件名的能力。 
EXT3:基于EXT2之上的文件系统,它有一个主要的优点――记帐。该文件系统能减少系统崩溃后恢复文件系统所花的时间,所以该格式被广泛用在LINUX系统中。 
Linux SWAP:交换分区被用于支持虚拟内,也就是系统正在处理的数据所需的内存不够时,部分数据会被写到LINUX的交换分区上。 
VFAT:与windows相兼容的LINUX文件系统,支持长中文名。可以作为WINDOWS与LINUX交换文件的分区。 
2.分区注意事项 
安装系统的分区大小不应少于2G(3―5G比较合适),应该用单独的分区分别安装系统、程序以及保存数据,不要把垃垃圾圾的东东都往C盘里塞,这样会拖慢启动速度。还要合理选择分区的格式。 
3.分区实例(以40GB的目前主流硬盘为例) 
以Win98、Win2000和WinXP三系统为例: 
C盘:安装Win98(3G左右、FAT32) 
D盘:安装Win2000(4G左右、NTFS) 
E盘:安装WinXP(4G左右、NTFS) 
F盘:软件区(6G左右、FAT32),用来安装各种应用软件、工具软件。由于某些老版本的软件在NTFS下无法正常工作,因此选用FAT32。 
G盘:共用区(6G左右、FAT32),用来存放三系统的公用资源和装游戏,既然是共用区FAT32是三个系统都能识别的文件格式。 
H盘:数据区(10G左右、NTFS),用来存放你的个人数据,选用NTFS可以获得更高的安全性。 
I盘:备份区(8G左右、FAT32),用来备份重要文件。把备份区放在最后,是有道理的,因为不少恶性病毒破坏数据是从第一个扇区开始的,这样可以留给我们一定的时间保护备份区。 
对于某些有特殊需要的朋友可以合理调整一下,例如经常刻录光盘,可以考虑留一个1GB左右的分区,专门作为刻光盘时的数据过渡空间。 
对于LINUX用户,除非是在LINUX下工作,否则如果仅仅是学习或尝试的目的,只需创建几个较小的EXT2和SWAP分区,把更多的空间留给常用的Windows。 
4.分区格式转换 
删除、重建法:适用于任何格式之间的转换,缺点也显而易见,分区中的数据会彻底丢失。 
Convert命令法:Win2000和WinXP自带的转换工具,可将FAT无损转换为NTFS,命令格式如下: 
Convert Volume/FS[/V] [/CvtArea:filename] [/NoSecurity] [/X] 
不过这个命令不能进行逆向转换,也就是说无法将NTFS转换成FAT。 
使用工具:常用的有Partition Magic。 
二、实际安装:(以Win98、Win2000和WinXP三系统为例) 
1.最简单的方法: 
在BIOS下设置为光盘启动――放入98安装盘――安装98到C盘――放入2000安装盘――安装2000到D盘――放入XP安装盘――安装XP到E盘――一切OK简单省事 
注意事项:安装各个系统时都应在BIOS下,不提倡在Windows下装另外的系统,这样常常会遇到一些意想不到的意外。 
2.已经有XP或2000的情况下安装98和2000 
最简单的方法:备份XP的引导文件ntldr和ntdetect, 因为98不会自动识别多操作系统,所以不能自动建立开机选择界面,因此先装98再装2000,然后恢复备份XP的引导文件到C盘. 
笨办法:不分先后的辟喱啪啦全装好后,用XP的系统碟来修复XP。 
3.注意事项: 
每个分区最好只装一个系统,虽然进入系统正常,但运行Windows自带的软件出错,例如在2000中运行Outlook Express一切正常,98下却提示找不到MSOE.DLL,另外运行“系统信息”也会提示找不到MFC42U.DLL。因为Windows系列的默认路径和临时文件指向的目录大多相同,高级版本的安装程序会在不提示的情况下覆盖旧版本的Windows文件。 
安装时应尽量从低版本到高版本的顺序安装,因为不管装不装在同一分区,系统的启动引导分区总是在第一分去即主分区。每个系统都会在C盘建立系统引导文件,如果不按顺序将造成旧版本的引导文件覆盖新版本,旧版本的引导文件无法识别新版本的系统,造成新版本系统无法登陆。(那个论坛的站长说:关键是三个系统是否装在同一个盘,如果分装在三个盘,就什么问题都没有,先装谁都可以……我~晕~那~~~~~~) 
[table=96%][tr][td][align=right][color=#6b6b6b]网管联盟.[/color][/align][color=#6b6b6b]三、多操作系统的资源共享 
1.软件共享: 
绿色软件:对于绿色软件处理起来再简单不过,只需将软件单独存放在一个目录中,然后在每个操作系统中为该软件创建一个快捷方式就可以了。 
普通软件:对于普通软件就不能用上面的方法了,下面介绍两种办法。 
第一种:在一空分区(软件区)新建一文件夹,如F:应用软件,然后在不同的操作系统中安装同一软件,当程序提示选择安装路径时,都把路径指向同一文件夹,这样就可以使多个操作系统共用一份软件,节省了磁盘空间。 
第二种:第一种方法的缺点也是显而易见的,太费时了。一般情况下我们可以通过修改注册表的方法来实现共用。 
以PhotoShop 6.0为例:首先在任意一Windows中安装PhotoShop 6.0。然后在注册表编辑器中找到[HKEY_LOCAL_MACHINESoftwareAdobePhoto]主键将其导出保存为REG文件。进入其它的操作系统将刚才的REG文件导入,找到并运行PhotoShop.exe,就可以象完全安装一样使用了。(需要注意的是98、ME和2000、XP的注册表结构不同,所以在2000、XP中导出注册表键值时要将保存类型设置为“Win9X/NT4文件”,否则在98、ME、NT4中无法正常使用该注册表文件。反之,由于注册表文件向下兼容,所以在98、ME、NT4中导出的注册表文件可以正常地在2000、XP中使用) 
以上两种方法可以解决大多数的软件的共享,但对某些杀毒软件无效。所以杀毒软件还是在每个系统的系统区里各安装一份吧。 
2.IE临时文件夹的共享 
在空分区上(共用区)新建一个文件夹,如:G:IE临时文件夹。打开IE流览器,单击“工具”――“Internet选项”,在“常规”选项卡上选择“设置”――“移动文件夹”指向刚才建立的“IE临时文件夹”。每个操作系统都用这方法指向同一个文件夹,就可实现IE临时文件夹的共享。 
3.“我的文档”的共享 
在空分区上新建一个文件夹,如:H:玄天尊的文档。在“我的文档”属性拦上选择“移动文件夹”指向刚才建立的“玄天尊的文档”。每个操作系统都用这方法指向同一个文件夹,就可实现“我的文档”的共享。 
4.临时文件的共享 
在空分区上新建一个文件夹,如:G:Sharetmp。 
98、ME中找到C:AUTOEXEC.BAT文件,为其加入以下内容: 
@echo off 
Echo Setting G:Sharetmp as Windows 9X/Me temporary Directory 
Set tmp=G:Sharetmp 
Set temp=G:Sharetmp 
Echo Starting Windows… 
2000/NT/XP则简单的多: 
只要在“我的电脑”属性拦上选择“高级”――“环境变量”,把“XXXX用户的变量”中的TMP、TEMP的值用“编辑”选项改成刚才建立的G:Sharetmp的路径,然后选择确定即可。 
2、3、4对于单系统的朋友也不妨设置一下,有利于系统区的减肥哦。 
另外还必须要注意的一点是以上操作应该在各个分区的格式都已经转换完毕后进行。举个例子:你在完成以上操作后,把装2000、XP的E、D盘转换成了NTFS,而98无法识别NTFS,这样在98下原先的F盘就变成了E盘。而装在F盘上的软件会由于在98中盘符的变化而无法用快捷方式打开,遇到这种情况可以到98的注册表编辑器中利用查找功能把原先的路径改为现在的路径就可以解决。 
四、多操作系统的卸载与重装某一个系统 
1.操作系统删除前的注意事项 
A.备份重要数据 
B.备份应用程序的相关设置 
如果卸载后又重装了该系统,那么就最好在卸载前备份这些应用程序的用户配置,避免重新设置的麻烦。 
方法:许多应用程序都会在Windows的安装目录下创建自己的配置信息文件,这些文件的扩展名一般都是:ini。只要在资源管理器中打开当前操作系统的安装目录(例:C:Windows)。先将文件的排列设置为“按类型”,这样可以使ini文件都排在一起,然后选中所需的配置文件,将它们备份到其它安全位置就可以了。 
有一些应用程序本身就设计了配置的导出与导入功能。如在Office XP程序中就可以使用“用户设置保存向导”功能保存程序的设置。 
C.回收分区 
由于安装了多个系统,不同的分区格式共存的情况比较多见,而9X系统无法识别NTFS格式的分区。例如在98/2000中卸载2000后,98无法回收NTFS分区。因此在卸载某一操作系统前应用Partition Magic等工具将各分区转换成各个系统都能识别的格式。 
另外还要注意分区的激活、隐藏和加密问题。在卸载前养成检查分区的习惯,在卸载某一系统前要将该系统下进行的加密、压缩的分区进行取消加密、压缩。如果问题已经发生,可以系统管理员的身份对该分区的属性中的安全设置进行重新审核。 
D.禁用格式化C盘 
如果你想在多系统共存的情况下删除装在C盘的系统,则千万不能用格式化C盘的方法来卸载。因为引导文件ntldr和ntdetect都在C盘,一旦格式化C盘,ntldr和ntdetect将被删除,多系统的配置文件Boot.ini将丢失,造成剩余的系统也将无法启动。 
2.以98/2000或XP下对98进行卸载为例: 
a.备份重要数据 
先从“运行”中输入“Command”命令,然后在DOS提示符下输入“SET”回车,“windir”和“winbootdir”这两个环境变量就会告诉用户有关系统路径的一切内容,然后就是对重要文件进行必要的备份。 
b.在2000或XP中直接删除98 
在2000或XP中将Windows98的目录、Program Files目录以及其它位置上的系统文件和目录直接删除。如果Program Files目录中还有可在其它系统中使用的软件,应该保留。先不要删除根目录下的系统引导文件。 
c.编辑Boot.ini 
在2000或XP中用记事本打开根目录下的Boot.ini文件,注意Boot.ini是个隐藏文件。打开Boot.ini后,找到包含有“Bootsect.dos”的参数行,把这一行全部删除,然后存盘退出。重启计算机时就不会出现98的引导选项。 
3.在2000/XP中删除2000或XP为例: 
先要检查是否有共用的文件夹,然后决定是“删”还是“留”,如果有加密的文件夹,因先解密。注意对某些重要的文件进行备份。 
进入XP中将2000的系统文件夹及该系统中的用户配置等其它相关文件夹进行删除,注意千万不要删除系统的引导文件。 
然后修改C盘根目录的Boot.ini文件 
Boot.ini文件如下,例: 
[boot loader] 
timeout=10 
default=multi(0)disk(0)rdisk(0)partition(2)WINXP 
[operating systems] 
multi(0)disk(0)rdisk(0)partition(2)WINXP="Microsoft Windows XP Profession-1 "/fastdetect 
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Windows 2000 Profession " /fastdetect 
将卸载掉的系统在启动菜单中所对应的项删除即可。 
4.以98、2000、XP共存的情况下重装98为例: 
A.覆盖安装98后多系统引导菜单丢失的解决方法: 
用XP的启动光盘启动计算机,在屏幕上出现“Windows XP Professional 安装程序”信息时按下“R”键进入“恢复控制台”。提示“要登录到哪个Windows安装?”,根据自己的需要选择,一般选1输入管理员密码就进入Windows XP“恢复控制台”了。执行“fixboot C:”, 
并在接下来的确认问题中选“Y”,“恢复控制台”会提示一段信息,输入“Exit”重启计算机,启动菜单就恢复了。 
B.格式化C盘重装98后多系统引导菜单丢失的解决方法: 
前面已经说过在卸载或重装系统时禁用格式化C盘,不过犯这种错误的人不在少数。下面就以格式化C盘重装98后多系统引导菜单丢失为例来说说补救方法。 
a.ntldr和ntdetect的恢复 
ntldr和ntdetect文件在2000/XP的安装光盘的i386目录下,启动98将这两个文件拷贝到C盘根目录下。 
b.Bootsect.dos的生成 
先在98下执行“开始”――“关闭系统”――“重新启动计算机到MS-DOS”,然后打开debug,执行以下指令后,Bootsect.dos文件就生成了: 
-NC:bootsect.dos 
-L 100 2 0 1 
-rcx 
:200 
-w 
-q 
c.生成Boot.ini文件 
生成Boot.ini文件的语法对大部分普通用户来说比较难懂(我自己也是一片糊涂帐),不过有个简单的方法,就是用2000/XP的“恢复控制台”生成。 
用XP的启动光盘启动计算机,在屏幕上出现“Windows XP Professional 安装程序”信息时按下“R”键进入“恢复控制台”。提示“要登录到哪个Windows安装?”,根据自己的需要选择,一般选1输入管理员密码就进入Windows XP“恢复控制台”了。 
输入Bootcfg/scan扫描所有的2000/XP安装程序,看是否符合自己的Windows系统安装。 
Bootcfg扫描无误后,就要执行bootcfg/rebuild重建Boot.ini文件,具体操作步骤根据提示操作完成。 
重启后2000/XP已经可以引导,但没有98的启动选项,还需自己添加。启动到XP,打开“C: Boot.ini”文件,在文件最后添加一行:C: =“Microsoft Windows 98 Second Edition”。重新启动计算机即可。 
5.卸载2000/XP后遗留文件夹的访问方法 
这也是一个经常遇到的问题,在卸载某一个2000/XP前未将该系统加密的文件解密造成无法访问。而且无论是用管理员用户登录,还是创建一个与原来同名的用户,甚至重新安装一个与卸载前一模一样的系统并设置一个与以前同名的用户,系统仍然是拒绝用户的访问请求。 
其实解决这个后遗症的做法并不复杂,假设不能访问的文件夹为:E:玄天尊的写真集 
a.以管理员账户登录,选择不能访问的文件夹的“属性”――“安全”选项卡。此时列表中一般没有当前用户的名称。 
b.选择“安全”――“高级”――“所有者”,此时默认的“将所有者更改为”列表中就有两个用户,一个是系统默认的Administraror,另一个是具有管理员权限的账户。比如当前登录的账户为Administraror,则选中列表中的Administraror,然后选中下面的“替换子容器及对象的所有者”,按“确定”后,系统提示:您没有阅读目录?? E:玄天尊的写真集 中内容的权限。是否用“完全控制”替换目录的权限?如果选择“是”按钮,所有权限都将被替换。 
选择“是”按钮,现在用户就可以对该文件夹进行访问和修改了。 
XP修复安装的具体步骤了,步骤如下: 
当屏幕显示Press any key to boot from CD(请按任意键开始从光盘执行引导)信息时, 则应按下任意键, 以便从Windows XP光盘重新引导系统。当您看到屏幕显示To setup Windows XP now(现在开始安装Windows XP)时, 请按下ENTER(回车)键, 然后, 当Welcome to Setup(欢迎安装)屏幕出现时, 再次按下ENTER(回车)键。请不要选择按下R键, 因为这样做会调用Recovery Console(恢复控制台)。 
在Windows XP Licensing Agreement(Windows XP许可协议)屏幕上, 按下F8键表示接受许可协议。 
请务必使您当前所安装的Windows XP版本在框内处于选中状态, 然后, 按R键开始对Windows XP进行修复。依照屏幕提示完成Setup(安装)操作 
WinXP之后如何安装Win2000 
这种方法只可应用于 FAT32 格式的硬盘上. 
[table=96%][tr][td][align=right][color=#6b6b6b]网管联盟.[/color][/align][color=#6b6b6b]安装 Windows 2000 
1) 用一张 Win98\Me 启动盘(支持光驱)启动你的电脑。 
2) 将 Windows 2000 CD 放入你的光驱中。 
3) 在 A: 提示符下输入 X:\I386\WINNT.EXE 这里 X: 是你的光驱盘符。 
4) 下面开始安装 Windows 2000 到非 Windows XP 的安装分区中。 
5) 安装完毕之后,在 Windows 2000 中重启电脑。 
修复 Windows XP 引导信息 
用你的 Windows XP CD 启动电脑。当到达 Setup or Repair(安装与修复)步骤时,选择修复。在修复控制台中,输入如下内容: 
1) FIXBOOT, answer Yes 
2) CD 
3) ATTRIB -H NTLDR 
4) ATTRIB -S NTLDR 
5) ATTRIB -R NTLDR 
6) ATTRIB -H NTDETECT.COM 
7) ATTRIB -S NTDETECT.COM 
ATTRIB -R NTDETECT.COM 
9) COPY X:I386NTLDR C: 
10) COPY X:I386NTDETECT.COM C: 
X 是你光驱的盘符。 
备份WinXP双启动菜单 
双启动正常时,就备份C盘这几个文件(有的是隐藏和系统属性的。),以后只要只要用这些文件拷到C盘下即可恢复。 
NTDETECT.COM 
ntldr 
MSDOS.SYS 
IO.SYS 
BOOTSECT.DOS 
bootfont.bin 
BOOT.INI 
装三系统并存的教训 
让Win98、Win2000和Linux三个操作系统并存。 
  把原来没有装操作系统的两个FAT32分区的数据备份好后,就把这两个分区用《分区魔术师》分别转换成EXT2和SWAP格式。安装完成后,重新启动计算机,已经有Linux的双启动菜单(Linux/DOS)出现了。迫不及待地选Linux,终于进入了Linux系统,  体验了新鲜感后,还是回到原来的操作系统看看有何异样吧。重新启动计算机,选DOS,再选Win2000,不妙!怎么进入启动界面动了一下就没了反应?难道Win2000和Linux不能共存?看过了书,应该没这问题的啊。仔细想想,在Windows下面,系统是不认识Linux的分区,结果Windows启动的时候,因为不认得那两个Linux分区就,把硬盘编号改过来了。问题也就出来了,我的Win98原来装在了C盘,Win2000装在原来的G盘,把原来两个FAT32分区转过来后,那G盘就在Windows系统中变成了E盘了,所以就导致了Win2000启动不了。赶紧重新启动,选Win98试试怎么样。系统如想象一样顺利进入。 
  现在明白了,Win2000不能启动,并不是系统出错,仅仅是引导出了问题,那就好办,只要把Windows的引导修复通过修改“boot.ini”文件来实现,修改方式如下: 
  boot loader 
  timeout=5 
  default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS 
  operating systems 
  multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows 98"/fastdetect /KERNEL=LOGOOS.EXE 
  multi(0)disk(0)rdisk(0)partition(3)WINNT="Microsoft Windows 2000 Professional"/fastdetect 
  问题也就解决了。 
  提示:在multi(0)disk(0)rdisk(0)partition(X)中的partition(X)是指定第X分区,可以填入你的系统安装的分区对应的数字。 




十七。★★★计算机启动过程详解 
打开电源启动机器几乎是电脑爱好者每天必做的事情,面对屏幕上出现的一幅幅启动画面,我们一点儿也不会感到陌生,但是,计算机在显示这些启动画面时都做了些什么工作呢?相信有的朋友还不是很清楚,本文就来介绍一下从打开电源到出现Windows的蓝天白云时,计算机到底都干了些什么事情。 
  首先让我们来了解一些基本概念。第一个是大家非常熟悉的BIOS(基本输入输出系统),BIOS是直接与硬件打交道的底层代码,它为操作系统提供了控制硬件设备的基本功能。BIOS包括有系统BIOS(即常说的主板BIOS)、显卡BIOS和其它设备(例如IDE控制器、SCSI卡或网卡等)的BIOS,其中系统BIOS是本文要讨论的主角,因为计算机的启动过程正是在它的控制下进行的。BIOS一般被存放在ROM(只读存储芯片)之中,即使在关机或掉电以后,这些代码也不会消失。 
  第二个基本概念是内存的地址,我们的机器中一般安装有32MB、64MB或128MB内存,这些内存的每一个字节都被赋予了一个地址,以便CPU访问内存。32MB的地址范围用十六进制数表示就是0~1FFFFFFH,其中0~FFFFFH的低端1MB内存非常特殊,因为最初的8086处理器能够访问的内存最大只有1MB,这1MB的低端640KB被称为基本内存,而A0000H~BFFFFH要保留给显示卡的显存使用,C0000H~FFFFFH则被保留给BIOS使用,其中系统BIOS一般占用了最后的64KB或更多一点的空间,显卡BIOS一般在C0000H~C7FFFH处,IDE控制器的BIOS在C8000H~CBFFFH处。 
  好了,下面我们就来仔细看看计算机的启动过程吧。 
  第一步: 当我们按下电源开关时,电源就开始向主板和其它设备供电,此时电压还不太稳定,主板上的控制芯片组会向CPU发出并保持一个RESET(重置)信号,让CPU内部自动恢复到初始状态,但CPU在此刻不会马上执行指令。当芯片组检测到电源已经开始稳定供电了(当然从不稳定到稳定的过程只是一瞬间的事情),它便撤去RESET信号(如果是手工按下计算机面板上的Reset按钮来重启机器,那么松开该按钮时芯片组就会撤去RESET信号),CPU马上就从地址FFFF0H处开始执行指令,从前面的介绍可知,这个地址实际上在系统BIOS的地址范围内,无论是Award BIOS还是AMI BIOS,放在这里的只是一条跳转指令,跳到系统BIOS中真正的启动代码处。 
  第二步: 系统BIOS的启动代码首先要做的事情就是进行POST(Power-On Self Test,加电后自检),POST的主要任务是检测系统中一些关键设备是否存在和能否正常工作,例如内存和显卡等设备。由于POST是最早进行的检测过程,此时显卡还没有初始化,如果系统BIOS在进行POST的过程中发现了一些致命错误,例如没有找到内存或者内存有问题(此时只会检查640K常规内存),那么系统BIOS就会直接控制喇叭发声来报告错误,声音的长短和次数代表了错误的类型。在正常情况下,POST过程进行得非常快,我们几乎无法感觉到它的存在,POST结束之后就会调用其它代码来进行更完整的硬件检测。 
  第三步: 接下来系统BIOS将查找显卡的BIOS,前面说过,存放显卡BIOS的ROM芯片的起始地址通常设在C0000H处,系统BIOS在这个地方找到显卡BIOS之后就调用它的初始化代码,由显卡BIOS来初始化显卡,此时多数显卡都会在屏幕上显示出一些初始化信息,介绍生产厂商、图形芯片类型等内容,不过这个画面几乎是一闪而过。系统BIOS接着会查找其它设备的BIOS程序,找到之后同样要调用这些BIOS内部的初始化代码来初始化相关的设备。 
  第四步: 查找完所有其它设备的BIOS之后,系统BIOS将显示出它自己的启动画面,其中包括有系统BIOS的类型、序列号和版本号等内容。 
  第五步: 接着系统BIOS将检测和显示CPU的类型和工作频率,然后开始测试所有的RAM,并同时在屏幕上显示内存测试的进度,我们可以在CMOS设置中自行决定使用简单耗时少或者详细耗时多的测试方式。 
  第六步: 内存测试通过之后,系统BIOS将开始检测系统中安装的一些标准硬件设备,包括硬盘、CD-ROM、串口、并口、软驱等设备,另外绝大多数较新版本的系统BIOS在这一过程中还要自动检测和设置内存的定时参数、硬盘参数和访问模式等。 
  第七步: 标准设备检测完毕后,系统BIOS内部的支持即插即用的代码将开始检测和配置系统中安装的即插即用设备,每找到一个设备之后,系统BIOS都会在屏幕上显示出设备的名称和型号等信息,同时为该设备分配中断、DMA通道和I/O端口等资源。 
  第八步: 到这一步为止,所有硬件都已经检测配置完毕了,多数系统BIOS会重新清屏并在屏幕上方显示出一个表格,其中概略地列出了系统中安装的各种标准硬件设备,以及它们使用的资源和一些相关工作参数。 
  第九步: 接下来系统BIOS将更新ESCD(Extended System Configuration Data,扩展系统配置数据)。ESCD是系统BIOS用来与操作系统交换硬件配置信息的一种手段,这些数据被存放在CMOS(一小块特殊的RAM,由主板上的电池来供电)之中。通常ESCD数据只在系统硬件配置发生改变后才会更新,所以不是每次启动机器时我们都能够看到“Update ESCD… Success”这样的信息,不过,某些主板的系统BIOS在保存ESCD数据时使用了与Windows 9x不相同的数据格式,于是Windows 9x在它自己的启动过程中会把ESCD数据修改成自己的格式,但在下一次启动机器时,即使硬件配置没有发生改变,系统BIOS也会把ESCD的数据格式改回来,如此循环,将会导致在每次启动机器时,系统BIOS都要更新一遍ESCD,这就是为什么有些机器在每次启动时都会显示出相关信息的原因。 
  第十步: ESCD更新完毕后,系统BIOS的启动代码将进行它的最后一项工作,即根据用户指定的启动顺序从软盘、硬盘或光驱启动。以从C盘启动为例,系统BIOS将读取并执行硬盘上的主引导记录,主引导记录接着从分区表中找到第一个活动分区,然后读取并执行这个活动分区的分区引导记录,而分区引导记录将负责读取并执行IO.SYS,这是DOS和Windows 9x最基本的系统文件。Windows 9x的IO.SYS首先要初始化一些重要的系统数据,然后就显示出我们熟悉的蓝天白云,在这幅画面之下,Windows将继续进行DOS部分和GUI(图形用户界面)部分的引导和初始化工作。 
  如果系统之中安装有引导多种操作系统的工具软件,通常主引导记录将被替换成该软件的引导代码,这些代码将允许用户选择一种操作系统,然后读取并执行该操作系统的基本引导代码(DOS和Windows的基本引导代码就是分区引导记录)。   上面介绍的便是计算机在打开电源开关(或按Reset键)进行冷启动时所要完成的各种初始化工作,如果我们在DOS下按Ctrl+Alt+Del组合键(或从Windows中选择重新启动计算机)来进行热启动,那么POST过程将被跳过去,直接从第三步开始,另外第五步的检测CPU和内存测试也不会再进行。我们可以看到,无论是冷启动还是热启动,系统BIOS都一次又一次地重复进行着这些我们平时并不太注意的事情,然而正是这些单调的硬件检测步骤为我们能够正常使用电脑提供了基础。 
现在市场上主流的品牌机随机安装的操作系统一般为Windows XP,但是,部分用户可能仍然对Windows 98、Windows ME或Windows 2000等操作系统情有独钟,希望能在不破坏原操作系统的前提下,再安装一下以上操作系统。按常规来说,如不使用第三方的软件,我们在安装微软的Windows系列操作系统时,应该按照从低版本到高版本的顺序来依次安装;如果使用第三方的软件,又会涉及到所使用的软件的版权及用法问题,对一般用户来说显然是不太合适的。其实,按我们在本文提供的方法,不使用第三方的任何软件也能实现操作系统反着装,而且十分简单! 
例如我的联想品牌机,硬盘的C区安装Windows XP家庭版,C区的文件格式为FAT 32,其它分区的文件系统也是FAT 32。使用本文的办法来安装Windows 98,C区和安装Windows 98的分区的文件系统均需要转化为FAT 32,否则需要第三方的启动软件。当然,如果文件格式为NTFS,我们可以使用“Partition Magic”这款软件来将它无损转换为FAT 32。 
准备:支持光驱启动的Windows 98/ME启动软盘;DEBUG.EXE文件(可从WindowsCommand文件夹中拷贝到启动软盘,或从EBD.CAB中解压缩出来)。 
步骤: 
第一部分: 
安装Windows 98/ME操作系统 
1.将Windows 98/ME的安装光盘放入光驱; 2.使用制作好的启动盘来启动电脑; 
3.按照正常的安装Windows 98/ME的方法来安装操作系统;只是不要将Windows 98/ME安装在Windows XP所在的分区; 
4.安装好之后,将电脑启动到Windows 98/ME操作系统。 
第二部分: 
修改“BOOTSECT.DOS”文件 
按照以上方法安装Windows 98/ME操作系统之后,会修改Windows XP所必需的启动文件,我们需要对“BOOTSECT.DOS”文件进行修改以修复它的启动文件。 
1.打开“记事本”或其它的文本编辑软件来制作“READ.SCR”(文件名可以更改),内容如下: 
L 100 2 0 1 
N C:BOOTSECT.DOS 
R BX 

R CX 
200 


2.将以上制作好的文件拷贝到启动盘中; 
3.用启动盘启动电脑到DOS方式; 
4.修改“BOOTSECT.DOS”的文件属性,使用以下命令: 
ATTRIB C:BOOTSECT.DOS -S -H -R 
5.在命令提示符下输入:DEBUG 
   
第三部分: 
修复Windows XP 
1.修改BIOS中的启动选项,使电脑能从光驱启动;也可以使用刚才制作好的启动盘来启动电脑,再在命令提示下输入f:i386winnnt.exe(f为光驱的盘符)来运行安装指令; 
2.在安装Windows XP时,我们要选择“修复”项,以修复硬盘中已安装的操作系统; 
3.选择需要登录的操作系统,通常为“1”,键入“1”,并输入管理员口令(安装时所设定的,安装Windows XP家庭版的联想品牌机的用户只需要按回车键即可); 
4.在命令提示符下键入“FIXBOOT”,以修复Windows XP的启动文件; 
5.拿出光驱中的Windows XP安装光盘,重新启动电脑,并在BIOS修改启动选项,将它设置为从硬盘启动。 
现在,你就可以看到Windows XP的启动菜单了,并能选择所需要进入的操作系统。重新启动电脑之后,我们就可以选择需要启动的操作系统了。是不是很简单? 
第四部分: 
WinXP下安装Win2000 
在安装好Windows XP之后,再安装Windows 2000比安装98或ME要简单得多。本文所说的方法也不用第三方的软件,而且可以在FAT32 或NTFS的文件格式上进行操作。 
1.首先,打开“控制面板”,选择“文件夹选项”并双击,在“文件夹选项”窗口中选择“查看”,在“高级设置”中将“隐藏受保护的操作系统文件”前的“√”去掉,以显示我们所需要的两个系统文件:“NTLDR”和“NTDETECT.COM”; 
2.将以上两个文件拷贝到一张软盘中; 
3.修改BIOS中的启动选项以从光盘启动电脑,并运行Windows 2000的安装操作程序; 
4.按正常方法安装Windows 2000; 
5.安装完成后,将电脑启动到Windows 2000; 
6.将我们拷贝到软盘中的以上两个文件拷贝到C区根目录;如果系统提示不能拷贝,用户需要修改以上两个文件的属性,去掉它们的“只读”和“隐藏”等属性。 
说明:我们这儿所以这样做是因为Win XP版本的“NTLDR”和“NTDETECT.COM”支持启动Windows 2000,但是后者并不支持启动到前者,所以我们需要进行以上操作。 




十八。★★★Windows 2k/XP登录口令丢失的解决办法 
1. DOS开机. 
2. cd 进入WINNTsystem32config 
3.把它的隐藏性取消 attrib -h SAM.LOG 
4.删除SAM 文件del sam.* 
5.拿走软盘,再进入Win2000时administrator密码已变成空白.按ENTER便能进入. 
Windows XP的安全性能可以说提高了不少,您可以通过对自己的账号设置密码来保护自己的隐私,但是如果您自己忘记了这个密码那该怎么办呢? 
  借助密码重设盘的帮助 
  为了在用户忘记了密码的情况下保护用户账号,每个本地用户都应制作密码重设盘并将它保存在安全地方。这样当用户忘记了自己的密码时,就可使用密码重设盘来重设密码,从而使用户能继续访问此本地用户账号,而且原数据不会丢失。 
  执行该任务的步骤有所不同,这依赖于计算机是否是网络域(域,构成部分网络并共享一个通用目录数据库的一组计算机。一个域作为一个单元来管理,并且带有共同的规则和过程。每个域有一个唯一的名称)的成员或工作组(工作组,简单的计算机分组,只希望帮助用户在该组中完成查找诸如打印机和共享文件夹这样的事。Windows中的工作组不提供域所提供的集中用户账号和身份验证)的一部分或是单独的计算机。下面以不同情况分别介绍。 
  1.计算机在域中 
  方法: 
  ①按CTRL+ALT+DELETE组合键打开“Windows安全”对话框。 
  ②单击“更改密码”。 
  ③单击“备份”打开忘记密码向导。 
  ④单击“下一步”,然后按照屏幕上出现的指令操作即可得到一张密码重设盘。 
  2.计算机不在域中 
  方法:单击“开始”/“控制面板”/“用户账号”,在弹出的对话框中选择你的账号,然后点击“阻止一个已忘记的密码”项,如图1,接下来按照“忘记密码向导”一步一步往下走,直至完成,就可以得到一张密码重设盘。别忘了把它收好!别人用它也可以轻而易举地登录您的账户。 
  3.密码重设盘的应用 
  如果在启动自己账号的时候您竟然忘记了登录密码,那么接下来就用到密码重设盘了,方法很简单:将密码重设盘插入软驱,点击你账户旁边向右的箭头,再在弹出的提示框中点击使用密码重设盘,按照弹出的“密码重设向导”提示便可更改密码并启动计算机。然后您就可以将密码重设盘放回安全的地方了,并不需要重新创建新的密码重设盘,无论您更改多少次密码,这张盘都是有效的。 
  借助具有管理员权限用户的帮助 
  如果您没有创建密码重设盘,那么忘记了账号登录密码该怎么办呢?这就要请求具有管理员权限的用户来帮助您,该方法也有两种不同的情况。 
  1.如果您的计算机拥有一个管理员账号(administrator账号以外的),您就能使用此账户登录并可以创建和更改计算机上所有用户的密码。单击“开始”/“控制面板”/“用户账号”,选择忘记密码的账户名并点击“更改密码”(如果您的计算机连接到域,则显示为“重设密码”),如图2。根据向导提示一步一步完成更改密码,以后以新更改的密码登录即可。 
  2.如果您的计算机没有一个管理员账号,那只能用系统管理员administrator账号登录并更改计算机上用户的密码。administrator管理员账号只有在没有其它账号(除来宾账号guest外)存在或您以安全模式启动计算机时才在欢迎屏幕上可见,这时根据您机器设置也有两种解决方法。 
  一种是直接以安全模式启动计算机(在机器启动的瞬间,按F8键,选择第一项“安全模式”回车),在欢迎屏幕上选择administrator管理员账号登录Windows系统,剩下的就和上面的方法相同了。 
  另一种是您以前若更改了组策略设置,强迫用户使用了“典型”登录屏幕登录到计算机(单击“开始”/“运行”,在对话框中输入“gpedit.msc”打开组策略,如图3,再依次展开“计算机配置”/“管理摸板”/“系统”/“登录”,在右面选中“总是用传统登录”,设置为“已启用”)。这样在登录时将出现一个带有输入对话框的欢迎界面(若禁用或未配置则不可选administrator项),只需在对话框内输入“administrator”及口令即可登录,这样就不用以安全模式启动计算机了,其余更改密码的方法同上。 
  小提示:如果拥有计算机管理员账号的用户更改另一个用户的密码,系统为了保护受保护信息的安全,可能会引起数据丢失,部分类型的信息将不可再访问,这些信息包括:经过用户公钥加密的电子邮件;保存在计算机上或由计算机记录的Internet密码;已由用户加密的文件。因此,笔者强烈建议大家采用密码重设盘功能来重设密码。 
  借助第三方密码恢复软件 
当今各种密码恢复软件也有很多,比如Windows XP/2000/NT Key等,它可以帮助你恢复忘记或遗失Windows XP/2000/NT操作系统启动密码。大家不妨在网上找一下 




十九。★★★学会xp的20个技巧 
不少Windows XP用户抱怨系统关机等待时间太长,磁盘占用高,某些操作没有Windows 98快速等问题。本文从细处着手,活学活用的角度,比较详细的讲述了20则使用技巧,希望对大家提高应用技能有所帮助。 
  1、在记事本中自动记录文件的打开时间 
  在记事本中,我们可 以记录每次打开某个文本文件的时间,方法为:在该文件的第一行输入“.LOG”(注意:必须大写!),然后换行开始正文。这样在每次打开了该文件之后在关闭时会自动在文件后面添加当前时间 
  2、快速浏览脱机网页 
  需要脱机浏览某个已经打开过的网页,传统的方式是按照在线打开的顺序一个链接一个链接地找到并打开这个网页。比较快的方式是将这个网页添加到收藏夹,以后在脱机方式下从收藏夹中浏览这个网页。其实,为这个网页建立一个快捷方式是最快的方法。在浏览器的地址栏中,已打开网页的网址前面都有一个小图标,用鼠标按住这个小图标,把它拖到桌面上,下次就可以在桌面快速脱机浏览这个网页了。 
  3、快速发邮件 
  在"开始"菜单上单击鼠标右键,选择"打开",在打开的窗口中单击鼠标右键,选择"新建"---"快捷方式",然后在"请键入项目的位置"框中输入"mailt",单击"下一步",在"键入该快捷方式的名称"框中输入名称,单击"完成"即可。以后只需单击此快捷方式就可创建一封新电子邮件。如果你经常给某个朋友发电子邮件的话,可以专门为这个朋友创建一个快捷方式。方法同上面说的差不多。比如你的朋友的电子邮件地址是[email=abc@chinabyte.com][color=#0000ff]abc@chinabyte.com[/color][/email]那么你只要在“请输入项目的位置”框中输入"[email=mailtabc@chinabyte.com][color=#0000ff]mailtabc@chinabyte.com[/color][/email]"就行了,其余不变。 
  4、将所喜爱的程序放置在开始菜单顶部附近 
  你是否对某个程序非常喜爱且经常使用呢?那么,应通过将其放置在列表顶部的方式提高它在开始菜单中的优先级。这种方式能够确保该程序保持在开始菜单中,且不受其它程序的干扰,即便其它程序具有更高的使用频率也是如此。在开始菜单上右键单击指向你所喜爱程序的链接,并在随后出现的快捷菜单中选择“附到‘开始’菜单”上。你的程序将被永久移动到列表顶部,仅仅位于浏览器与电子邮件程序下方。 
  5、为Capslock增加响铃 
  输入中文时不慎按动Capslock会变为大写英文,给此键加个“响铃”就放心多了。方法是:打开“控制面板”的“辅助选项”,在“键盘”项中,选择“使用切换键”。 
  6、利用回收站给文件夹加密 
  (1)首先,单击“我的电脑→查看→文件夹选项”,选中“显示所有文件”,单“确定”。 
  (2)进入系统根目录,右击“回收站”,(即名为“Recycled”的文件夹),在弹出的快捷菜单对话框中选中“启用缩略图查看方式”,然后点击“应用”,你会发现,系统自动将“只读”属性选中了,你需要手动除去“只读”属性,然后单击“确定”。这时你会发现图标变成了一个普通文件夹的样子,这时再双击“Recycled”文件夹,找到一个名为“desktop.ini”的初始化文件,并激活它,复制到你需要加密的文件下,如“d:\MyFiles”文件夹下面。 
  (3)然后右击“d:\MyFiles”文件夹,选择属性,在弹出的对话框中确保“只读”属性被选中,然后在“启用缩略图查看方式”复选框前打上钩,然后确定即可。 
  7、临时为自己分配管理权限 
  许多程序在安装过程中都要求你具备管理权限。这里介绍了一种以普通用户身份登录的情况下,临时为自己分配管理权限的简单方法。在右键单击程序安装文件的同时按住“Shift”键。在随后出现的快捷菜单中点击“运行方式”,输入具有相应管理权限的用户名和密码。这种方式对于开始菜单上的应用程序同样适用。 
  8、拒绝分组相似任务栏 
  虽然Windows XP “分组相似任务栏按钮”设置虽然可以让你的任务栏少开窗口,保持干净,但对于一些需要打开同类多个窗口的工作非常不便,。如你是经常用QQ这样的通讯软件和人在线聊天的话,如果有两个以上的好友同时和你交谈,你马上会感到XP这种默认设置造成的不便DD每次你想切换交谈对象的时候,要先点击组,然后弹出的菜单里再选要交谈的好友,而且每个好友在组里显示的都是一样的图标,谈话对象多的时候,你可能要一个个的点击来看到底刚才是谁回复了话,在等着你反应,而且选错了一个,又得从组开始选,很麻烦。显然地,这样不如原来的开出几个窗口,在任务栏里的各个小窗口点击一次就可进行开始聊天。更改方法:点击“开始→控制面板→外观和主题→任务栏和‘开始’菜单”,在弹出的窗口内,将“分组相似任务栏按钮”选项前面的钩去掉。 
  9、更改文件日期 
  要修改XXX.exe(任意exe文件)的日期,可以在MS-DOS方式下键入copy XXX.exe+,,(注:加号后紧跟2个逗号),系统询问时键入“Y”即更改为当前日期。 
  10、卸载无用的动态链接 
  资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:HKEY_LOCAL_MACHINE\ SOFTWARE \Microsoft\Windows\CurrentVersion\EXPlorer\AlwaysUnloadDLL=DWORD: 1将其设为0,这一功能就会被关闭。注意:为了让设置生效,需要重新启动计算机。 
  XP使用预读设置这一新技术,以提高系统速度。如果你拥有PIII 800, 512M内存以上,推荐一下修改: 1.运行“regedit” 2.去[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters\EnablePrefetcher>; 3.设置数值0,1,2,3。0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读 ("3",推荐使用)。 4.重启。 这样可以减少启动时间。 
  12、清除预读文件 
  当XP使用一段时间后,预读文件夹里的文件会变得很大,里面会有死链文件,这会减慢系统时间。建议:定期删除这些文件。(Windows\prefetch) 
  13、删除系统多余的dll文件 
  “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\sharedlls”记录共享的dll信息,后面的数字表示当前的dll文件被几个应用程序共享着,如果它的值是0的话,说明它是多余的,你尽可以把它给删除了 
  14、使ZIP文档读取能力失效 
  Windows XP默认支持ZIP文档,但系统会为此耗费大量资源,你可以将这一功能关闭,只需在“开始”选单的“运行”中输入“regsvr32/u zipfldr.dll”即可 
  15、临时文件会影响系统的性能 
  进入“Internet 选项”中点“Internet临时文件夹”中的“设置”按钮,在打开对话框中点“移动文件夹”把Internet临时文件夹移到别的盘区,不要让它和系统文件处在同一盘区内,这是因为临时文件小、多、乱,会产生好多的碎片,如果让它和系统文件放在一起会影响到系统的性能。 
  16、快速关闭一系列窗口 
  用户通过“我的电脑”打开一个深层文件夹时,将依次打开很多窗口,逐一关闭颇麻烦。用户若在关闭最下一层窗口时按下Shift键,则所有的窗口将同时被关闭。若关闭中间某一层窗口时按下Shift键则其上层窗口都会被关闭,而下层窗口将保持不变 
  微软公司这个回收站,时间长了,我们难免想给这个特殊对象取个另样的名称,要做到这一点并不难,只要我们打开注册表编辑器程序,并打开{HKEY_CLASSES_ROOT\CLSID\[645FF040-5081-101B-9F08-00AA002F954E>}分支,将其下的“回收站”改为自己喜欢的名称,如“垃圾筒”即可。到桌面上刷新一下,一个“垃圾筒”就出现在桌面上了 
  17、删除不必要的程序 
  另外,大家在安装WinXP的时候,或许一时贪心把所有程序全部安装,后来才发觉根本没有用。可是在控制面板的“添加/删除程序”中却找不到踪影。这时,你可以利用以下的方法逼它们现身: 需先显示隐藏文件及文件夹,请执行以下操作步骤: 单击“开始→控制面板→工具→文件夹选项”,在查看选项卡列表中的隐藏文件和文件夹分支下,点击“显示所有文件和文件夹”。 如需编辑添加/删除Windows组件对话框,请执行以下操作步骤: 首先,为确保在必要时能够恢复到初始配置状态,请在开始操作前保留sysoc.inf文件(位于硬盘上\Windowst\inf\Sysoc.inf文件夹中)的一个备份,并为该备份指定一个不同的名称,如Sysoc2.inf。打开Sysoc.inf文件。该文件中的每一行文本代表一个能够在添加/删除Windows组件对话框显示的组件。 例如:你可以把Pinball=ocgen.dll,OcEntry,pinball.inf,HIDE,7 改成Pinball=ocgen.dll,OcEntry,pinball.inf,,7 保存Sysoc.inf文件,随后,将其关闭并重新启动计算机。之后,你就可以在控制面板的“添加/删除”中删掉弹珠台游戏。 手续其实十分简单,对于那些希望在对话框中看到的组件,删除相应文本行中的单词HIDE(不要删除逗号)。但是要注意,这种方法不能删除Fax Services等Win核心组件。 
  在你想自动运行的盘生成“autorun.inf”文件并用记事本打开,写入: [Autorun> open=(在这里填入想自动运行的程序,如:C:\Windows\notepad.exe,后面加参数/autorun) icon=(在这里填入一些图标,如:C:\123.ico) 这样我们的硬盘就与一些光盘一样,在打开的时候就会自动运行设定的程序。 
  18、在Windows98恢复在DOS下删除的文件 
  在Windows98的回收站中只能恢复在Windows里删除的内容,用以下方法可在Windows98的DOS模式下恢复删除的文件:先运行“Lock”命令,解除Windows对磁盘访问的限制。再使用命令“UnDelete”恢复。或重新启动进DOS,运行“UnDelete”也行,不过动作要快,否则可能恢复不了。 
  19、快速重启动 
  我们每次重新启动计算机时,计算机都要检测系统和硬件,这需要花费一定的时间。为了能够快速重新启动,我们可以按照以下的步骤进行操作:单击"开始"按钮,选"关闭系统",在弹出的"关闭Widows对话框中",选择"重新启动计算机",然后按住Shift键的同时单击"是"按钮,这样就能跳过对系统和硬件的检测,从而达到快速重新启动计算机的目的。 
  20、快速清空回收站 
  有时候,回收站里文件太多或者是在不同的地方,此时用“清空回收站”的命令就很慢,很多时候可以这样来:选取全部文件,然后删除,这样快很多。 
  附: Windows XP安全减肥法 :以下方法为本人目前的winXP的减肥法,经过使用,觉得比较安全,效果明显,至少可以减少300m空间。注意:不建议初学者使用 
  删除驱动备份: Windows\Driver cache\i386目录下的Driver.cab文件(73MB) 但是以后我们每次安装新硬件时必须插入Windows的安装光盘删除系统文件备份(一般不怎么用到的): 运行命令行sfc /purgecache 
删掉备用的dll文件: 只要你拷贝了安装文件或者有安装光盘,可以这样做。Windows\system32\dllcache下文件(减去200――300mb)。 
二十。★★★关于ping 
Ping通过发送“网际消息控制协议 (ICMP)”回响请求消息来验证与另一台 TCP/IP 计算机的 IP 级连接。回响应答消息的接收情况将和往返过程的次数一起显示出来。Ping 是用于检测网络连接性、可到达性和名称解析的疑难问题的主要 TCP/IP 命令。如果不带参数,ping 将显示帮助。 
语法 
ping [-t] [-a] [-n Count] [-l Size] [-f] [-i TTL] [-v TOS] [-r Count] [-s Count] [{-j HostList | -k HostList}] [-w Timeout] [TargetName] 
参数 
-t 
指定在中断前 ping 可以持续发送回响请求信息到目的地。要中断并显示统计信息,请按 CTRL-BREAK。要中断并退出 ping,请按 CTRL-C。 
-a 
指定对目的地 IP 地址进行反向名称解析。如果解析成功,ping 将显示相应的主机名。 
-n Count 
指定发送回响请求消息的次数。默认值为 4。 
-lSize 
指定发送的回响请求消息中“数据”字段的长度(以字节表示)。默认值为 32。size 的最大值是 65,527。 
-f 
指定发送的回响请求消息带有“不要拆分”标志(所在的 IP 标题设为 1)。回响请求消息不能由目的地路径上的路由器进行拆分。该参数可用于检测并解决“路径最大传输单位 (PMTU)”的故障。 
-i TTL 
指定发送回响请求消息的 IP 标题中的 TTL 字段值。其默认值是是主机的默认 TTL 值。对于 Windows XP 主机,该值一般是 128。TTL 的最大值是 255。 
-v TOS 
指定发送回响请求消息的 IP 标题中的“服务类型 (TOS)”字段值。默认值是 0。TOS 被指定为 0 到 255 的十进制数。 
-r Count 
指定 IP 标题中的“记录路由”选项用于记录由回响请求消息和相应的回响应答消息使用的路径。路径中的每个跃点都使用“记录路由”选项中, 的一个值。如果可能,可以指定一个等于或大于来源和目的地之间跃点数的 Count。Count 的最小值必须为 1,最大值为 9。 
-s Count 
指定 IP 标题中的“Internet 时间戳”选项用于记录每个跃点的回响请求消息和相应的回响应答消息的到达时间。Count 的最小值必须为 1,最大值为 4。 
-jPath 
指定回响请求消息使用带有 HostList 指定的中间目的地集的 IP 标题中的“稀疏资源路由”选项。可以由一个或多个具有松散源路由的路由器分隔连续中间的目的地。主机列表中的地址或名称的最大数为 9,主机列表是一系列由空格分开的 IP 地址(带点的十进制符号)。 
-k HostList 
指定回响请求消息使用带有 HostList 指定的中间目的地集的 IP 标题中的“严格来源路由”选项。使用严格来源路由,下一个中间目的地必须是直接可达的(必须是路由器接口上的邻居)。主机列表中的地址或名称的最大数为 9,主机列表是一系列由空格分开的 IP 地址(带点的十进制符号)。 
-w Timeout 
指定等待回响应答消息响应的时间(以微妙计),该回响应答消息响应接收到的指定回响请求消息。如果在超时时间内未接收到回响应答消息,将会显示“请求超时”的错误消息。默认的超时时间为 4000(4 秒 )。 
TargetName 
指定目的端,它既可以是 IP 地址,也可以是主机名。 
/? 
在命令提示符显示帮助。 
注释 
可以使用 ping 测试计算机名和计算机的 IP 地址。如果已成功验证 IP 地址但未成功验证计算机名,这可能是由于名称解析问题所致。在这种情况下,要确保指定的计算机名可以通过本地主机文件进行解析,其方法是通过域名系统 (DNS) 查询或 NetBIOS 名称解析技术进行解析。 
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 
范例 
以下范例显示 ping 的输出: 
C:>ping example.microsoft.com 
Pinging example.microsoft.com [192.168.239.132] with 32 bytes of data: 
Reply from 192.168.239.132: bytes=32 time=101ms TTL=124 
Reply from 192.168.239.132: bytes=32 time=100ms TTL=124 
Reply from 192.168.239.132: bytes=32 time=120ms TTL=124 
Reply from 192.168.239.132: bytes=32 time=120ms TTL=124 
要验证目的地 10.0.99.221 并解析 10.0.99.221 的主机名,请键入: 
ping -a 10.0.99.221 
要验证带有 10 个回响请求消息的 10.0.99.221,且每个消息的“数据”字段值为 1000 字节,请键入: 
ping -n 10 -l 1000 10.0.99.221 
要验证目的地 10.0.99.221 并记录 4 个跃点的路由,请键入: 
ping -r 4 10.0.99.221 
要验证目的地 10.0.99.221 并指定稀疏来源路由为 10.12.0.1-10.29.3.1-10.1.44.1,请键入: 
ping -j 10.12.0.1 10.29.3.1 10.1.44.1 10.0.99.221 
[table=96%][tr][td][align=right][color=#6b6b6b]网管联盟.[/color][/align][color=#6b6b6b]二十一。★★★windows非法操作详解 
家肯定都用过Windows的,想必经历过“非法操作”。一般的“非法操作”有两个选项:“关闭”和“详细资料”。可是“详细资料”里面的内容大多数人都看不明白,只好草草的关闭了。现在不用怕了,我来给大家讲解一下非法作的每个详细资料的具体含义。 
1.停止错误编号:0x0000000A 
说明文字:IRQL-NOT-LESS-OR-EQUAL 
通常的原因:驱动程序使用了不正确的内存地址. 
解决方法:如果无法登陆,则重新启动计算机.当出现可用的作系统列表时,按F8键.在Windows高级选项菜单屏幕上,选择"最后一次正确的配置",然后按回车键. 
检查是否正确安装了所有的新硬件或软件.如果这是一次全新安装,请与硬件或软件的制造商联系,获得可能需要的任何Windows更新或驱动程序. 
运行由计算机制造商提供的所有的系统诊断软件,尤其是内存检查. 
禁用或卸掉新近安装的硬件(RAM,适配器,硬盘,调制解调器等等),驱动程序或软件. 
确保硬件设备驱动程序和系统BIOS都是最新的版本. 
确保制造商可帮助你是否具有最新版本,也可帮助你获得这些硬件. 
禁用 BIOS内存选项,例如cache或shadow. 
2.停止错误编号:0x0000001E 
说明文字:KMODE-EXPTION-NOT-HANDLED 
通常的原因:内核模式进程试图执行一个非法或未知的处理器指令. 
解决方法:确保有足够的空间,尤其是在执行一次新安装的时候. 
如果停止错误消息指出了某个特定的驱动程序,那么禁用他.如果无法启动计算机.应试着用安全模式启动,以便删除或禁用该驱动程序. 
如果有非 Microsoft支持的视频驱动程序,尽量切换到标准的VGA驱动程序或Windows提供的适当驱动程序. 
禁用所有新近安装的驱动程序. 
确保有最新版本的系统BIOS.硬件制造商可帮助确定你是否具有最新版本,也可以帮助你获得他. 
BIOS内存选项,例如cache,shadow. 
3.停止错误编号:0x00000023或0x00000024 
说明文字:FAT-FILE-SYSTEM或MTFS-FILE-SYSTEM 
通常原因:问题出现在Ntfs.sys(允许系统读写NTFS驱动器的驱动程序文件)内. 
解决方法:运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件.. 
禁用或卸载所有的反病毒软件,磁盘碎片整理程序或备份程序. 
通过在命令提示符下运行Chkdsk /f命令检查硬盘驱动器是否损坏,然后重新启动计算机 
4.停止编号:0x0000002E 
说明文字ATA-BUS-ERROR 
通常的原因:系统内存奇偶校验出错,通常由硬件问题导致. 
解决方法:卸掉所有新近安装的硬件(RAM.适配器.硬盘.调制解调器等等). 
运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件. 
确保硬件设备驱动程序和系统BIOS都是最新版本. 
使用硬件供应商提供的系统诊断,运行内存检查来查找故障或不匹配的内存. 
禁用BIOS内存选项,例如cache或shadow. 
在启动后出现可用作系统列表时,按F8.在Windows高级选项菜单屏幕上,选择"启动VGA模式:.然后按回车键.如果这样做还不能解决问题,可能需要更换不同的视频适配器列表,有关支持的视频适配器列表,请参阅硬件兼容性列表. 
5.停止编号:0x0000003F 
说明文字:NO-MOR-SYSTEM-PTES 
通常的原因:每哟正确清理驱动程序. 
解决方法:禁用或卸载所有的反病毒软件,磁盘碎片处理程序或备份程序. 
6:停止错误编号:0x00000058 
说明文字:FTDISK-INTERN-ERROR 
通常的原因:容错集内的某个主驱动器发生故障. 
解决方法:使用Windows安装盘启动计算机,从镜象(第2)系统驱动器引导.有关如何编辑Boot.ini文件以指向镜象系统驱动器的指导,可在MIcrosoft支持服务Web站点搜索"Edit ARC path". 
7.停止错误编号:0x0000007B 
说明文字:INACCESSI-BLE-BOOT-DEVICE 
通常原因:初始化I/O系统(通常是指引导设备或文件系统)失败. 
解决方法:引导扇区病毒通常会导致这种停止错误.是用反病毒软件的最新版本,检查计算机上是否有存在病毒.如果找到病毒,则必须执行必要的不找把他从计算机上清除掉,请参阅反病毒软件文档了解如何执行这些步骤. 
卸下所有新近安装的硬件(RAM,适配器,调制解调器等等). 
核对MIcrosoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容. 
如果使用的适SCSI适配器,可以从硬件供应商除获得最新WINDOWS驱动程序,禁用SCSI设备的同步协商,检查该SCSI链是否终结,并核对这些设备的SCSI ID,如果无法确定如何执行能够这些步骤,可参考硬件设备的文档. 
如果你用的是IDE设备,将板上的IDE端口定义为唯一的主端口.核对IDE设备的主/从/唯一设置.卸掉除硬盘之外的所有IDE设备.如果无法确认如何执行这些不找,可参考硬件文档. 
如果计算机已使用NTFS文件系统格式化,可重新启动计算机,然后在该系统分区上运行Chkdsk /f/r命令.如果由于错误而无法启动系统,那么使用命令控制台,并运行Chkdsk /r命令. 
运行Chkdsk /f命令以确定文件系统是否损坏.如果Windows不能运行Chkdsk命令,将驱动器移动到其他运行Windows的计算机上,然后从这台计算机上对该驱动器运行Chkdsk命令. 
8.停止错误编号:0x0000007F 
说明文字:UNEXPECTED-KERNEL-MODE-TRAP 
通常的原因:通常是由于硬件或软件问题导致,但一般都由硬件故障引起的.. 
解决方法:核对Microsoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容.如果计算机主板不兼容就会产生这个问题. 
卸掉所由新近安装的硬件. 
运行由计算机制造商提供的所有系统诊断软件,尤其是内存检查. 
禁用BIOS内存选项,例如cache或shadow. 
9.停止错误编号:0x00000050 
说明文字:PAGE-FAULT-IN-NONPAGED-AREA 
通常的原因:内存错误(数据不能使用分页文件交换到磁盘中). 
解决方法:卸掉所有的新近安装的硬件. 
运行由计算机制造商提供的所有系统诊断软件.尤其是内存检查. 
检查是否正确安装了所有新硬件或软件,如果这是一次全新安装,请与硬件或软件制造商联系,获得可能需要的任何Windows更新或驱动程序. 
禁用或卸载所有的反病毒程序. 
禁用BIOS内存选项,例如cache或shadow. 
10.停止错误编号:0x0000007 
说明文字:KERNEL-STEL-STACK-INPAGE-ERROR 
通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。 
解决方法:使用反病毒软件的最新版本,检查计算机上是否有病毒。如果找到病毒,则执行必要的步骤把他从计算机上清除掉。请参阅制造商提供的所有系统诊断软件,尤其是内存检查。 
禁用BIOS内存选项,例如cache,shadow. 
11.停止错误编号:0x00000079 
说明文字:MISMATCHED-HAL 
通常的原因:硬件抽象层与内核或机器类型不匹配(通常发生在单处理器和多处理器配置文件混合在同一系统的情况下)。 
解决方法:要解决本错误,可使用命令控制台替换计算机上错误的系统文件。 
单处理器系统的内核文件是Ntoskml.exe,而多处理器系统的内核文件是Ntkrnlmp.exe,但是,这些文件要与安装媒体上的文件相对应;在安装完Windows2000和,不论使用的是哪个原文件,都会被重命名为Ntoskrnl.exe文件。HAL文件在安装之后也使用名称Hal.dll但是在安装媒体,但是在安装媒体上却有若干个可能的HAL文件。 
12.停止错误编号:0x0000007A 
说明文字:KERNEL-DATA-INPAGE-ERROR 
通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。(通常是由于分页文件上的故障,病毒,磁盘控制器错误或由故障的RAM引起的)。 
解决方法:使用反病毒软件的最新版本,检查计算机上是否存在病毒。如果找到病毒。则执行必要的步骤把他从计算机上清除掉,请参阅犯病度软件文档了解如何执行这些步骤。 
如果计算机已使用NTFS文件系统格式化。可重新启动计算机,然后在该系统分区上运行Chkdsk /f/r命令。如果由于错误而无法启动命令,那么使用命令控制台,并运行Chkdsk /r命令。 
运行由计算机制造商提供的所有的系统在很端软件,尤其是内存检查。 
13.停止错误编号:0xC000021A 
说明文字:STATUS-SYSTEM-PROCESS-TERMINATED 
通常的原因:用户模式子系统,例如Winlogon或客户服务器运行时子系统(CSRSS)已被损坏,所以无法再保证安全性。 
解决方法:卸掉所有新近安装的硬件。 
如果无法登陆,则重新启动计算机。当出现可用的作系统列表时按F8。在Windows2000高级选项菜单屏幕上,选择:“最后一次正确的配置”。然后按会车。 
运行故障恢复台,并允许系统修复任何检测到的错误。 
14.停止错误编号:0xC0000221 
说明文字:STATUS-IMAGE-CHECKISU7M-MISMATCH 
通常的原因:驱动程序或系统DLL已经被损坏。 
解决方法:运行故障复控台,并且允许系统修复任何检测到的错误。 
如果在RAM添加到计算机之后,立即发生错误,那么可能是分页文件损坏,或者新RAM由故障或不兼容。删除Pagefile.sys并将系统返回到原来的RAM配置。 


二十二。★★★Windows XP系统注册表解释 
WinXP并没有提供像Win98下Scanreg这样的注册表手动恢复工具,而是采取了更为主动的故障恢复技术。WinXP在每次成功启动后都主动保存配置设置。一旦系统由于某些原因不能启动时,它就会使用保存的“上次的正确”设置来启动计算机,以排除新硬件或新软件带来的问题。当然你也可以在系统启动时按F8键进入WinXP的启动菜单,自己选择“最后一次正确的配置”选项来启动机器。但有时使用这一方法依然无法进入系统,安全模式也无法进入,那就只得使用恢复控制台(Recovery Console)了。用系统安装光盘启动电脑,然后在安装程序的选单中按“R”选择修复,就能进入控制台 
注册表基础: 
********系统文件夹:********* 
名称 路径 含义 
AppData C:\Windows\Application Data 应用程序 
Cache C:\Windows\Temporary Internet Files 浏览器缓存 
Cookies C:\Windows\Cookies 
Desktop Desktop 桌面 
Favorites Favorites 收藏夹 
Fonts Fonts 字体 
History History 历史文件夹 
NetHood NetHood 网上邻居 
Personal C:\My Documents 我的文档 
PrintHood PrintHood 打印机 
Program Start Menu\Programs 程序 
Recent Recent 文档 
SendTo SendTo 发送到 
Start Menu Start Menu 开始菜单 
Startup Start Menu\Programs\启动 启动组 
Templates Temp 临时文件夹 
******当需要修改这些系统文件夹的路径时,只需进入注册表的HKEY_CURRENT_USER\Software 
\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 中修改相应的路径即可。 
********系统特殊的文件夹********* 
**********在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来 
显示窗口文件夹内容的OLE对象,如“我的计算机”、“控制面板”等等,它们都有一个系统默 
认的类ID类标识,windows在注册表的HKEY_CLASSES_ROOT\CLSID下定义这些类。********** 
文件夹 类ID 说明 
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板 
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络 
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器 
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑 
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居 
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机 
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站 
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务 
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档 
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史 
*************文件或其他对象的图标:************* 
图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标, 可以用“路径\图标 
文件名”来指示该文件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就 
需要有一个索引标志来指明是第几个图标,可以用“路径\文件名,索引号”的形式来指示该 
文件的图标。 
如果要修改系统文件夹的图标,只需进入注册表的HKEY_CLASSES_ROOT\CLSID中,查找到系统 
文件夹的类ID,然后修改 DefaultIcon中的图标文件路径即可;如果要修改其他文件的默认图 
标则需要在HKEY_CLASSES_ROOT\CLSID\"文件类型"\DefaultIcon中修改图标文件的路径。 
***************驱动器的自动运行功能************ 
打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,那么其 
他的诸入硬盘、移动盘等是否也可以自动运行哪?在注册表的HKEY_USERS\DEFAULT\Software 
\Microsoft\Windows\CurrentVersion\Policies\Exploer下可以看到有一个 
NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的 
二进制值,第一字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自动运行功 
能,如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型 
第0位:未知驱动器 第2位:可移动驱动器 第3位:硬盘 
第4位:远程驱动器 第5位:CDROM驱动器 第6位:RAM驱动器 
winxp系统注册表解释大全2(转) 
**************系统**************** 
作 用:删除系统无用的动态链接库(DLL文件) 
路 径:HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL 
键值名称: 
数据类型: 
键 值:每个DLL文件的键值说明此DLL被几个应用程序共享 
备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件 
对系统不起作用,说明它是一个垃圾文件,删除该键值,并且记下 这个 DLL文件名,从 
\windows\system文件夹中将该DLL文件删除。 
作 用:你的名字放入系统任务栏 
路 径:HKEY_CURRENT_USER\Control Panel\International 
键值名称:键值:sTimeformat="HH:mm:-Ss tt",s1159="CFAN",s2359="HELLO" 
数据类型: 
键 值:说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己 
的效果 
作 用:在每次退出系统时,自动清除文档菜单中的历史记录 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies 
\Explorer] 
键值名称:"ClearRecentDocsonExit" 
数据类型:十六进制 
键 值:01,00,00,00 
作 用:禁止"系统"中出现"设备管理器"选项 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies 
\System 
键值名称:NoDevMgrPage 
数据类型WORD 
键 值:1 
作 用:禁止"系统"中出现"文件系统"选项 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies 
\System 
键值名称:NoFileSysPage 
数据类型WORD 
键 值:1 
作 用:禁止"系统"中出现"虚拟内存"选项 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 
键值名称:NoVirtMemPage 
数据类型WORD 
键 值:1 
作 用:禁止"系统"中出现"硬件配置文件"选项 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 
键值名称:NoConfigPage 
数据类型WORD 
键 值:1 
作 用:禁止在"系统属性"中出现"设备管理器"的菜单 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 
键值名称:新建 "NoDevMgrPage" 
数据类型WORD 
键 值:设其值为"1" 
作 用:禁止在"系统属性"中出现"文件系统"的菜单 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 
键值名称:新建 "NoFileSysPage" 
数据类型WORD 
键 值:设其值为"1" 
作 用:禁止在"系统属性"中出现"虚拟内存"的菜单 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 
键值名称:新建 "NoVirtMemPage" 
数据类型WORD 
键 值:设其值为"1" 
作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 
键值名称:新建 "NoConfigPage" 
数据类型WORD 
键 值:设其值为"1" 
作 用:改变系统的字体 
路 径:HKEY_LOCAL_MACHINE\config\0001\Display\settings 
键值名称:fonts.fon 
数据类型: 
键 值:默认vgasys.fon 
作 用:设置用软盘快速启动系统的功能 
路 径:HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B 
键值名称:FloppyFastBoost 
数据类型: 
键 值:值为01 00 00 00即可用软盘快速启动系统 
作 用:系统不能访问硬盘 
路 径:HKEY_LOCAL_MACHINE\Enum\PCI 
键值名称:ChannelOptions 
数据类型:hex 
键 值:2 
作 用:查看系统分配给光驱的可用盘符 
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI 
键值名称:找到字符串UserDriveLetterAssignment 
数据类型: 
键 值:其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。 
作 用:在系统属性里显示更多的CPU信息 
路 径:HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0 
键值名称:"VendorIdentifier" 
数据类型: 
键 值:"Genuine Intel"(注意空格) 
作 用:为系统增加启动时自动加载的程序 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run 
键值名称:新建主键,名自定 
数据类型: 
键 值:其值为"要执行文件的路径及文件名" 
作 用:修改系统版权信息 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP 
键值名称:想修改的键名 
数据类型:字符串 
键 值:输入修改值 
作 用:查找系统的安装注册码 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion 
键值名称:ProductKey 
数据类型: 
键 值:值即是系统安装时必不可少的注册码。 
作 用:让系统自动运行一次某个程序 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 
键值名称:新建主键 
数据类型: 
键 值:其值为"要执行文件的路径及文件名" 
作 用:Windows系统各目录位置 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup 
键值名称: 
数据类型: 
键 值: 
作 用:系统可用盘符 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup 
键值名称:lastdrive 
数据类型: 
键 值:z 
作 用:开机时自动登录系统 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 
键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName" 
数据类型:字符串 
键 值:其值设为"1", 登录时的密码 , 登录时所用的用户名 
作 用:找回windows9x启动时的网络口令提示对话框 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\Real Mode Net 
键值名称:AutoLogon 
数据类型: 
键 值:值改为01 
备 注:如果没有AutoLogon串,可以新建这个项AutoLogon,并将其值赋为01。 
作 用:使拨号网络可以储存密码 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\RealModeNet 
键值名称:Autologon 
数据类型word 
键 值:数值改为 "01 00 00 00 00" 
备 注: 
作 用:在拨号网络设置中禁止拨入 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network 
键值名称:新建"NoDialIn" 
数据类型WORD 
键 值:"键值"框内输入1。 
备 注: 
作 用:允许网络搜寻的SAP方法 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:IPXUseNBSapMethod 
数据类型: 
键 值: 
备 注: 
作 用:网络浏览者(Network Browser) 
路 径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters 
键值名称:IsDomainMaster 
数据类型: 
键 值:yes,是网络主浏览者(Domain Master Browser) 
备 注: 
作 用:慢速网络 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Net\0000\ 
键值名称:SLOWNET 
数据类型: 
键 值:1 
备 注: 
作 用:禁止自动登陆到网络服务 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider 
键值名称isableDefaultPasswords 
数据类型WORD 
键 值:1 
备 注: 
作 用:指定优先的网络服务 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider 
键值名称:AuthenticatingAgent 
数据类型:字符串值 
键 值: 
备 注: 
作 用:支持网络服务器上的长文件名 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\NWREDIR 
键值名称:SupportLFN 
数据类型WORD 
键 值:1 
备 注: 
作 用:禁止"网络"选项 
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network 
键值名称:NoNetSetup 
数据类型WORD 
键 值:0x1 
备 注: 
作 用:禁止"整个网络"选项 
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network 
键值名称:NoEntireNetwork 
数据类型: 
键 值:0x1 
备 注: 
作 用:删除Network Neighborhood文件夹 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies 
\Explorer\ Network Neighborhood 
键值名称:NoNetHood 
数据类型: 
键 值:改为 00 00 00 00 
备 注: 
作 用:删除Internet Explorer文件夹 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies 
\Explorer\InternetExplorer 
键值名称:NoInternetIcon 
数据类型: 
键 值:改为00 00 00 00 
备 注: 
作 用:允许TCP/IP远端指定IP地址或机器名 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control 
键值名称:PromptForTCPIPHost 
数据类型WORD 
键 值:1 
备 注: 
作 用:TCP/IP请求间隔 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPQueryInterval 
数据类型WORD 
键 值:默认50秒 
备 注: 
作 用:TCP/IP主机绑定模式 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPHostBindMode 
数据类型: 
键 值:1,使用默认IP地址 
备 注: 
作 用:设置TCP/IP数据端口 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPDataPort 
数据类型: 
键 值: 
备 注: 
作 用:设置TCP/IP状态端口 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPStatusPort 
数据类型:BINARY 
键 值:默认1600(HEX) 
备 注: 
作 用:TCP/IP广播模式 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System  
键值名称:TCPIPNetBroadcast 
数据类型WORD 
键 值: 
备 注: 
作 用:更改最大的TCP/IP传输单元 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans 
键值名称:展开表示TCP/IP协议的那个子键(可以从子健下DriveDesc的值判断,如0000), 
在其下新建MaxMTU字符串 
数据类型: 
键 值:设其值为576 
备 注:因为如果MaxMTU大于576,系统传输就需要重新分组,这样就降低了传输效率。windows 
默认以太网的标准分组值,为1500 
作 用:更改TCP/IP的分组寿命的值 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP 
键值名称efaultTTL 
数据类型: 
键 值:修改键值为255 
备 注:这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺省值为32,加大改值, 
可使TCP/IP分组通过Internet传输到更远的目的地。 
作 用:指定系统默认的邮件客户端软件 
路 径:HKEY_CLASSES_ROOT\mailto\shell\open\command 
键值名称:"默认" 
数据类型: 
键 值:输入Netscape或IE的全路径和%1(中间有空格) 
备 注:例如"C:\Program Files\Outlook Express\ Msimn.exe" /mailurl:%1或"C:\Program Files 
\Netscape\Program\Netscape.exe" %1。 
作 用:检查Foxmail是否是系统默认的邮件软件 
路 径:HKEY_CURRENT_USER\Software\Aerofox\Foxmail\General 
键值名称:CheckMailer 
数据类型: 
键 值:键值改为1即可检查Foxmail是否为系统默认的邮件软件 
备 注: 
作 用:取消URL地址的下划线 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main 
键值名称:Ancher Underline 
数据类型: 
键 值:值改为no 
备 注: 
作 用:重新找回频道栏 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 
键值名称:Show_ChannelBand 
数据类型: 
键 值:值改为yes 
备 注: 
作 用:设定"超级链接"处点击前后的颜色 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings 
键值名称:Anchor Color和Anchor Color Visited 
数据类型: 
键 值:值分别表示点击前后的颜色,用RGB值表示 
备 注: 
作 用:收藏夹目录 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 
键值名称:Favorites 
数据类型: 
键 值: 
备 注: 
作 用:代理服务器地址 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings 
键值名称:ProxyServer 
数据类型:字符串 
键 值: 
备 注: 
作 用:主机登陆处理 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host 
键值名称:PromptIfLoggedOut 
数据类型WORD 
键 值:1,表示当远端主机处于Windows NT登陆状态且"Prompt()=On Connection" and 
"Disconnect On Timeout"都选中时用户不进行连接 
备 注: 
作 用:继承远端打印模式 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control 
键值名称:Print 
数据类型WORD 
键 值:0:忽略;1:主机;2:远端;3主机与远端 
备 注: 
作 用:快速发送文件大小限制 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer 
键值名称:SpeedSend Minimum Size 
数据类型:数值 KB 
键 值:-(默认为10) 
备 注: 
作 用:确认远程文件发送 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer 
键值名称:ConfirmSend 
数据类型WORD 
键 值:1 
备 注: 
作 用:确认远程文件删除 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer 
键值名称:ConfirmDelete 
数据类型WORD 
键 值:1 
备 注: 
作 用:断开后等候呼叫 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host 
键值名称:OnlyOneGoodConnectiond 
数据类型WORD 
键 值:0 
备 注: 
作 用:使用远程计算机名 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host 
键值名称:ConfirmComputerName 
数据类型WORD 
键 值:1 
备 注: 
作 用:远端打印等待超时 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control 
键值名称:PrinterFlushTimeout 
数据类型WORD 
键 值:秒数(默认为30秒) 
备 注: 
作 用:主机连接超时 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control 
键值名称:NonPCAHostTimeout 
数据类型WORD 
键 值:秒数(0为永不超时) 
备 注: 
作 用:Configure Multicast Send and Receive Buffers 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPMcastHostNumRecvBuf, TCPIPMcastHostNumSendBuf, TCPIPMcastRemNumRecvBuf, TCPIPMcastRemNumSendBuf 
数据类型WORD 
键 值: 
备 注: 
作 用:Configure the Multicast Data Port 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPMcastDataPort 
数据类型:BINARY 
键 值:默认0x15f 
备 注: 
作 用:Multicast Adapter Selection 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPMcastInterface 
数据类型WORD 
键 值: 
备 注: 
作 用:Multicast Error Correction 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPMcastErrorCorrect 
数据类型WORD 
键 值:0,禁止 
备 注: 
作 用:Multicast Maximum Transmission Unit 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPMcastMTU 
数据类型WORD 
键 值:1400-10,239字节数 
备 注: 
作 用:Multicast Packet Delay 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPMcastDataDelay 
数据类型WORD 
键 值:毫秒数(0=禁止) 
备 注: 
作 用:Multicast Winsock Receive Buffer 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPMcastWSRecvBuf 
数据类型WORD 
键 值:字节数,默认8000 
备 注: 
作 用:-PcANYWHERE第一次启动时运行Smart Setup 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:SmartSetup 
数据类型WORD 
键 值:1 
备 注: 
作 用:TAPI MODEM错误 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:UseFirstTapiModem 
数据类型WORD 
键 值: 
备 注: 
作 用:改变串接56K连接速度 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:SerialUse56000 
数据类型WORD 
键 值:1 
备 注: 
作 用:给浏览包(Browse Packets)增加附加延迟 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPBrowseDelay 
数据类型: 
键 值:毫秒数 
备 注: 
作 用:设置Winsock缓冲大小 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPWSDataBuf 
数据类型WORD 
键 值:1-65535字节(默认=8000) 
备 注: 
作 用:适配器绑定模式 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPHostAdapterMode 
数据类型WORD 
键 值:=0,默认网络适配器;=1,所有的网络适配器 
备 注: 
作 用:显示主机列表 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称isplayHostInList 
数据类型WORD 
键 值:1 
备 注: 
作 用:与底版本的端口兼容性 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPPortCompatibility 
数据类型WORD 
键 值:0,禁止 
备 注: 
作 用:允许连接未知状态的主机 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPConnectIfUnknown 
数据类型WORD 
键 值:1 
作 用:指定主机IP地址 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPHostAddressIndex 
数据类型WORD 
作 用:为一台机器设置两个IP地址 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans 
键值名称:可以看到多个名为0000、0001、0002…的目录,它们用于记录协议的安装情况。 
在它们中间找到DriverDesc为"TCP/IP"的目录,修改IPAddress和IPMask两个键 
键 值:其中IPAddress为用逗号隔开的多个IP地址,IPMask是对应的掩码。 
备 注:例如设置IPAddress为"202.10.1.10,202.10.1.25",IPMask为 
"255.255.255.0,255.255.255.0"时,表示为系统设置了两个IP地址202.10.1.10 和202.10.1.25。 
作 用:禁止SAP advertising 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NcpServer\Parameters 
键值名称:Use_Sap 
数据类型:字符串值 
键 值:1 
作 用:更改传输单元接收缓冲区的大小 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP 
键值名称efaultRcvWindow 
键 值:修改键值为6144 
备 注:如果DefaultRcvWindow太大,一个分组出错后将导致整个缓冲区的分组数据丢失 
并重发,如果太小,将导致分组堵塞,降低速度,最好为512字节的4~12倍。 
作 用:MTU自动探测 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\ 
键值名称:PMTUDiscovery 
键 值:1 
作 用:黑洞探测 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\ 
键值名称:PMTUBlackHoleDetect 
数据类型: 
键 值:1 
作 用:域名服务器超时 
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\ 
键值名称:NameSrvQueryTimeout 
数据类型:字符串值 
作 用:更改Go!Zilla下载完毕的提示声音 
路 径:HKEY_CURRENT_USER\AppEvents\Schemes\App\GoZilla\Download Success\.current 
键 值:改其"默认"键值为自己喜欢的.wav文件 
winxp系统注册表解释大全3(转) 
作 用:修改桌面的提示 
路 径:HKEY_CLASSES_ROOT\CLSID\相应的ID号,如{20D04FE0-3AEA-1069-A2D8-08002B30309D} 
键值名称:InfoTip 
键 值:修改内容为你想要的 
作 用:在桌面上不显示Win98版本号 
路 径:HKEY_CURRENT_USER\Control Panel\desktop 
键值名称:PaintDesktopVersion 
键 值:修改为0 
作 用:锁定桌面和环境变量 
路 径:HKEY_CURRENT_USER\SOFTWARE\Micorosoft\Windows\CurrentVersion\Policies\Explorer 
键值名称:NoSaveSettings 
数据类型WORD 
键 值:1 
作 用:禁止桌面的提示 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced 
键值名称:ShowInfoTip 
键 值:值由1 改为0。 
作 用:关闭Active Desktop,还原为传统的桌面 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 
键值名称:NoActiveDesktop 
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。 
作 用:隐藏在桌面空白处右击鼠标时弹出的上下文菜单 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 
键值名称:新建NoViewContextMenu 
数据类型WORD 
键 值:值设为"1"时为有效 
作 用:禁用 "设置"菜单中的"活动桌面"选项 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 
键值名称:新建"NoDispCPL" 
数据类型WORD 
键 值:"键值"框内输入1。 
作 用:禁止编辑桌面项 
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System 
\ActiveDesktop 
键值名称:NoEditingComponents 
数据类型WORD 
键 值:1 
作 用:禁止关闭桌面项 
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System 
\ActiveDesktop 
键值名称:NoClosingComponents 
数据类型WORD 
键 值:1 
作 用:禁止删除桌面项 
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System 
\ActiveDesktop 
键值名称:NoDeletingComponents 
数据类型WORD 
键 值:1 
作 用:禁止添加桌面项 
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System 
\ActiveDesktop 
键值名称:NoAddingComponents 
数据类型WORD 
键 值:1 
作 用:回收站改名字 
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E} 
键值名称:"默认" 
键 值:修改(默认)为你喜欢的名字。 
作 用:锁定回收站 
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32 
键值名称:"默认" 
键 值:串值后加上"-"符号 
备 注:例如原值若为`shell32.dll` 则修改为 `shell32.dll-` 
作 用:扩充"回收站"的鼠标右键功能 
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder 
键值名称:Attributes 
数据类型WORD 
键 值:40 01 00 20 
备 注:以下是相应菜单项对应的值 01 复制 02 剪切 03 复制和剪切 10 重命名 20 删除 
30 重命名和删除 40 属性 50 重命名和属性 53 复制、剪切、重命名、属性 60 删除和属性 
63 删除、属性、复制、剪切 70 重命名、删除和属性 73 重命名、删除、属性、复制、剪切 
作 用:找回"我的电脑"、"回收站"、"收件箱" 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop 
\NameSpace 
键值名称:新建主键为相应的ID号 
作 用:隐藏"回收站" 
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\ 
NameSpace 
键值名称:{450d8fba-ad25-11d0-98a8-0800361b1103} 
键 值:删除 
作 用:我的电脑改名字 
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D} 
键值名称:"默认" 
键 值:修改右边的(默认)为你想要的名字。 
作 用:锁定我的电脑 
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32 
键值名称:"默认" 
键 值:串值后加上"-"符号 
备 注:例如原值若为 `shell32.dll` 则修改为 `shell32.dll-` 
作 用:双击我的电脑启动资源管理器 
路 径:HKEY_CLASSES_ROOT\CLSID\{20DO4FE0-3AEA-1069-A2D8-08002B30309D}\SHELL 
键值名称:建open/command/文件夹,默认建名 
键 值:值为c:\windows\explorer.exe 
winxp系统注册表解释大全4(转) 
★★★★★★★★图标★★★★★★★★ 
作 用:修改普通文件类型的图标 
路 径:HKEY_CLASSES_ROOT\.ext (ext为欲修改的文件的扩展名) 
键值名称:查找与.ext文件相关的程序数据名(如与.bat文件相关的程序数据名为"batfile") 
键 值:打开HKEY_CLASSES_ROOT\batfile\DefaultIcon("batfile"为上一步找出的程序数据名) 
将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置 
备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在可使系统 
不必在文件的初始位置加载图标,而只需从此图标缓存中加载,加快了桌面和资源管理器中显示图标的速度。 
作 用:我的电脑换图标 
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon 
键值名称:"默认" 
键 值:将右边的(默认)改成你的图标文件名(包含路径)。 
作 用:更改"我的电脑"图标的提示信息 
路 径:HKEY_CLASSES_ROOT\CLSID\{20D0FE0-3AEA-1069-A2D8-08002B3030D9} 
键值名称:InfoTip 
键 值:修改键值内容 
作 用:给"回收站"改名、改图标 
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E} 
键值名称:"默认" 
键 值:把"回收站"改为其它名称。 
作 用:修改系统文件夹的图标 
路 径:HKEY_CLASSES_ROOT\CLSID\系统文件夹的ID 
键值名称efaultIcon 
键 值:缺省数据修改为你喜欢的图标所在的位置。 
作 用:快捷方式图标上的箭头 
路 径:HKEY_CLASSES_ROOT\lnkfile、HKEY_CLASSES_ROOT\piffile 
键值名称:删除IsShortCut键值 
作 用:BMP文件的图标为该文件的略图浏览 
路 径:HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon 
键值名称:"默认" 
键 值:键值改为"%1" 
作 用:改变图标大小 
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics 
键值名称:"Shell Icon Size" 
键 值:改变其值即改变图标大小,缺省值为"32" 
作 用:高彩色显示图标 
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics 
键值名称:"Shell Icon BPP" 
键 值:设其值为"16" 
作 用:更改图标的间距 
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics 
键值名称:IconSpacing和IconVerticalSpacing 
数据类型: 
键 值:修改值可以更改图标的间距。 
备 注:两个键值用于设定图标的水平和垂直间距,其绝对值越大间距越大。 
作 用:更改桌面图标的大小 
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics 
键值名称:Shell Icon Size 
数据类型: 
键 值:修改值可以更改桌面上图标的大小。 
作 用:让图标的色彩更鲜艳 
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics 
键值名称:新建"Shell Icon BPP" 
数据类型: 
键 值:输入16(16-bit)或24(24-bit)。 
作 用:删除桌面上的Internet Explorer图标 
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 
键值名称:NoInternetIcon 
数据类型: 
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它 




二十三。★★★windows中有关网络的几命令 
1.Ping 
  适用环境:WIN95/98/2000/NT 
  使用格式:ping [-t] [-a] [-n count] [-l size] 
  参数介绍: 
  -t 让用户所在的主机不断向目标主机发送数据 
  -a 以IP地址格式来显示目标主机的网络地址 
  -n count 指定要ping多少次,具体次数由后面的count来指定 
  -l size 指定发送到目标主机的数据包的大小 


 主要功能:用来测试一帧数据从一台主机传输到另一台主机所需的时间,从而判断主响应时间。 
  详细介绍: 
  该命令主要是用来检查路由是否能够到达,由于该命令的包长非常小,所以在网上传递的速度非常快,可以快速地检测你要去的站点是否可达,一般你在去某一站点时可以先运行一下该命令看看该站点是否可达。如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线是否连通,网络适配器配置是否正确,IP地址是否可用等;如果执行Ping成功而网络仍无法使用,那么问题很可能出在网络系统的软件配置方面,Ping成功只能保证当前主机与目的主机间存在一条连通的物理路径。它的使用格式是在命令提示符下键入:Ping IP地址或主机名,执行结果显示响应时间,重复执行这个命令,你可以发现Ping报告的响应时间是不同的。具体的ping命令后还可跟好多参数,你可以键入ping后回车其中会有很详细的说明。 
  举例说明: 
  当我们要访问一个站点例如[url=http://www.chinayancheng/][color=#0000ff]www.chinayancheng[/color][/url]. net时,就可以利用Ping程序来测试目前连接该网站的速度如何。执行时首先在Windows 9x系统上,单击“开始”键并选择运行命令,接着在运行对话框中输入Ping和用户要测试的网址,例如ping [url=http://www.chinayan/][color=#0000ff]www.chinayan[/color][/url]- cheng.net,接着该程序就会向指定的Web网址的主服务器发送一个32字节的消息,然后,它将服务器的响应时间记录下来。Ping程序将会向用户显示4次测试的结果。响应时间低于300毫秒都可以认为是正常的,时间超过400毫秒则较慢。出现“请求暂停(Request time out)”信息意味着网址没有在1秒内响应,这表明服务器没有对Ping做出响应的配置或者网址反应极慢。如果你看到4个“请求暂停”信息,说明网址拒绝Ping请求。因为过多的Ping测试本身会产生瓶颈,因此,许多Web管理员不让服务器接受此测试。如果网址很忙或者出于其他原因运行速度很慢,如硬件动力不足,数据信道比较狭窄,过一段时间可以再试一次以确定网址是不是真的有故障。如果多次测试都存在问题,则可以认为是用户的主机和该网址站点没有联接上,用户应该及时与因特网服务商或网络管理员联系。 
  2.winipcfg 
  适用环境:WIN95/98/2000 
  使用格式:winipcfg [/?] [/all] 
  参数介绍: 
  /? 显示winipcfg的格式和参数的英文说明 
  /all 显示所有的有关IP地址的配置信息 
  主要功能:显示用户所在主机内部的IP协议的配置信息   
  详细介绍: 
  winipcfg程序采用windows窗口的形式来显示IP协议的具体配置信息,如果winipcfg命令后面不跟任何参数直接运行,程序将会在窗口中显示网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等,还可以查看主机的相关信息如:主机名、DNS服务器、节点类型等。其中网络适配器的物理地址在检测网络错误时非常有用。在命令提示符下键入winipcfg/?可获得winipcfg的使用帮助,键入winipcfg/all可获得IP配置的所有属性。 
  举例说明: 
  如果我们想很快地了解某一台主机的IP协议的具体配置情况,可以使用winipcfg命令来检测。其具体操作步骤如下:在“运行”对话框中,直接输入winipcfg命令,接着按一下回车键,我们就会看到一个界面。在该界面中,我们了解到目前笔者所在的计算机是用的3COM类型的网卡,网卡的物理地址是00-60-08-07-95-14,主机的IP地址是210.73.140.13,子网掩码是255.255.255.192,路由器的地址是210.73.140.1,如果用户想更加详细地了解该主机的其他IP协议配置信息,例如DNS服务器、DHCP服务器等方面的信息,可以直接单击该界面中的“详细信息”按钮。 
3.tracert 
  适用环境:WIN95/98/2000/NT 
  使用格式:tracert [-d] [-h maximum_hops] [-j host_list] [-w timeout] 
  参数介绍: 
  -d 不解析目标主机的名字 
  -h maximum_hops 指定搜索到目标地址的最大跳跃数 
  -j host_list 按照主机列表中的地址释放源路由 
  -w timeout 指定超时时间间隔,程序默认的时间单位是毫秒 
  主要功能:判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清单和到达时间。 
  详细介绍: 
  这个应用程序主要用来显示数据包到达目的主机所经过的路径。该命令的使用格式是在DOS命令提示符下或者直接在运行对话框中键入如下命令:tracert 主机IP地址或主机名。执行结果返回数据包到达目的主机前所经历的中继站清单,并显示到达每个中继站的时间。该功能同ping命令类似,但它所看到的信息要比ping命令详细得多,它把你送出的到某一站点的请求包,所走的全部路由都告诉你,并且通过该路由的ip是多少,通过该ip的时延是多少。具体的tracert命令后还可跟好多参数,大家可以键入tracert后回车,其中会有很详细的说明。 
  举例说明: 
  要是大家想要了解自己的计算机与目标主机之间详细的传输路径信息,可以使用tracert命令来检测一下。其具体操作步骤如下:在“运行”对话框中,直接输入tracert [url=http://www.chinayancheng.net/][color=#0000ff]http://www.chinayancheng.net[/color][/url]命令N..?输入tracert [url=http://www.chinayancheng.net/][color=#0000ff]http://www.chinayancheng.net[/color][/url]命令N..??的域名。 
  4.netstat 
  适用环境:WIN95/98/2000/NT 
  使用格式:netstat [-r] [-s] [-n] [-a] 
  参数介绍: 
  -r 显示本机路由标的内容 
  -s 显示每个协议的使用状态(包括TCP协议、UDP协议、IP协议) 
  -n 以数字表格形式显示地址和端口 
  -a 显示所有主机的端口号 
  主要功能:该命令可以使用户了解到自己的主机是怎样与因特网相连接的。


 详细介绍: 
  netstat程序有助于我们了解网络的整体使用情况。它可以显示当前正在活动的网络连接的详细信息,例如显示网络连接、路由表和网络接口信息,可以让用户得知目前总共有哪些网络连接正在运行。我们可以使用netstat/?命令来查看一下该命令的使用格式以及详细的参数说明,该命令的使用格式是在DOS命令提示符下或者直接在运行对话框中键入如下命令:netstat[参数],利用该程序提供的参数功能,我们可以了解该命令的其他功能信息,例如显示以太网的统计信息,显示所有协议的使用状态,这些协议包括TCP协议、UDP协议以及IP协议等,另外还可以选择特定的协议并查看其具体使用信息,还能显示所有主机的端口号以及当前主机的详细路由信息。 
  举例说明: 
  如果我们想要了解盐城市信息网络中心节点的出口地址、网关地址及主机地址等信息的话,可以使用netstat命令来查询。具体操作方法如下:在“运行”对话框中,直接输入netstat命令,接着单击一下回车键,我们就会看到一个界面;当然大家也可以在MS-DOS方式下,输入netstat命令。在界面中,我们可以了解到用户所在的主机采用的协议类型、当前主机与远端相连主机的IP地址以及它们之间的连接状态等信息 






二十四。★★★NTFS和FAT分区的问答 
解决: 
1、什么是ntfs-新(n)技术(t)文件(f)系统(s)? 
想要了解ntfs,我们首先应该认识一下fat。fat(file allocation table)是“文件分配表”的意思。对我们来说,它的意义在于对硬盘分区的管理。fat16、fat32、 
ntfs是目前最常见的三种文件系统。 
fat16:我们以前用的dos、windows 95都使用fat16文件系统,现在常用的windows 98/2000/xp等系统均支持fat16文件系统。它最大可以管理大到2gb的分区,但每个分区最多只能有65525个簇(簇是磁盘空间的配置单位)。随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。 
fat32:随着大容量硬盘的出现,从windows 98开始,fat32开始流行。它是fat16的增强版本,可以支持大到2tb(2048gb)的分区。fat32使用的簇比fat16小,从而有效地节约了硬盘空间。ntfs:微软windows nt内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。随着以nt为内核的windows 2000/xp的普及,很多个人用户开始用到了ntfs。ntfs也是以簇为单位来存储数据文件,但ntfs中簇的大小并不依赖于磁盘或分区的大小。簇尺寸的缩小不但降低了磁盘空间的浪费,还减少了产生磁盘碎片的可能。ntfs支持文件加密管理功能,可为用户提供更高层次的安全保证。 
2、什么系统可以支持ntfs文件系统? 
只有windows nt/2000/xp才能识别ntfs系统,windows 9x/me以及dos等操作系统都不能支持、识别ntfs格式的磁盘。由于dos系统不支持ntfs系统,所以最好不要将c:盘制作为ntfs系统,这样在系统崩溃后便于在dos系统下修复。 
ntfs与操作系统支持情况如下: 
fat16 windows 95/98/me/nt/2000/xp unix,linux,dos 
fat32 windows 95/98/me/2000/xp 
ntfs  windows nt/2000/xp 
3、我们需要ntfs吗? 
windows 2000/xp在文件系统上是向下兼容的,它可以很好地支持fat16/fat32和ntfs,其中ntfs是windows nt/2000/xp专用格式,它能更充分有效地利用磁盘空间、支持文件级压缩、具备更好的文件安全性。如果你只安装windows 2000/xp,建议选择ntfs文件系统。如果多重引导系统,则系统盘(c盘)必须为fat16或fat32,否则不支持多重引导。当然,其他分区的文件系统可以为ntfs。 
4、如何将fat分区转换为ntfs? 
windows 2000/xp提供了分区格式转换工具“convert.exe”。convert.exe是windows 2000附带的一个dos命令行程序,通过这个工具可以直接在不破坏fat文件系统的前提下,将fat转换为ntfs。它的用法很简单,先在windows 2000环境下切换到dos命令行窗口,在提示符下键入:d:\>convert 需要转换的盘符 /fs:ntfs。如系统e盘原来为fat16/32,现在 需要转换为ntfs,可使用如下格式:d:\>convert e: /fs:ntfs。所有的转换将在系统重新启动后完成。本人极力推荐使用此法进行转换!速度奇快。 
   
  此外,你还可以使用专门的转换工具,如著名的硬盘无损分区工具powerquest partition magic 7.0,软件下载页面[url=http://soft.km169.net/soft/html/1964][color=#0000ff]http://soft.km169.net/soft/html/1964[/color][/url]...?择“convert partition”按钮,或者是从界面菜单条“operations”项下拉菜单中选择“convert”命令。激活该项功能界面。在界面中选择转换输出为“ntfs”,之后单击“ok”按钮返回程序主界面。单击界面右下角的“apply”添加设置。此后系统会重新引导启动,并完成分区格式的转换操作。 
5、如何在ntfs格式分区下找回意外删除丢失的文件? 
你可以使用专门的软件,如final data for ntfs,或者是get data back for ntfs 1.04。这两个软件的文件恢复效果都不错。本人推荐使用get data back for fat 
1.05/ntfs 1.04(是2个软件),下载地址 
[url=http://download-tipp.de/cgi-bin/such][color=#0000ff]http://download-tipp.de/cgi-bin/such[/color][/url]...??复回来。 
6、如果windows 2000/xp安装在c盘(ntfs格式),当windows崩溃时在dos状态下不能进入c盘,怎么办? 
你可以使用windows 2000/xp的安装光盘启动来修复windows,或者是制作windows 2000/xp的安装启动应急盘。注意:windows 2000的安装盘制作程序在程序的安装光盘中,而windows xp的应急盘制作是独立提供的,需要从微软的网站下载。 
7、final data for ntfs或get data back for ntfs可以修复被意外格式化的硬盘吗? 
这两个软件都可以恢复格式化删除的数据(低级格式化除外)。常规格式化删除的只是数据信息,低级格式化则删除全部数据区,当硬盘技术还不像现在这样发达的时候,磁盘表面很容易磨损。硬盘使用者对经常出现的读错误,往往采用低级格式化。修复被格式化的硬盘,只能将这个硬盘拆下来,安装到其他的计算机中,之后执行文件修复操作。final data甚至可以修复由cih病毒破坏的硬盘。 
8、windows 98(fat系统)下如何直接读写ntfs文件系统 
  当电脑安装有windows 98和windows 2000/xp两个操作系统,如何在fat系统下直接读写ntfs文件系统?虽然fat系统可以转换为ntfs系统,但是有时我们需要在机器中同时安装windows 98和windows 2000/xp。此时的麻烦就来了,由于windows 98不能读取windows 2000的ntfs,那么如何进行数据交换呢?实际上我们只需要使用一个小小的软件ntfs for windows 98就可以让windows 98轻松读取、甚至写入ntfs分区。首先,到 
该工具的下载网址[url=http://down.hothost.com/list.asp?id=514][color=#0000ff]http://down.hothost.com/list.asp?id=514[/color][/url]下载ntfs for windows 98 1.07版(能读写!)。解压缩后,请把cr整个目录(里边有7个读取ntfs文件系统必须使用到windows 2000/xp的系统文件,其它3个是注释文件)copy到c盘(也可改名为ntfs_files,我是这样改的),安装结束后会出现一个配置界面,在该界面中的“ntfs system files”项中需要设置的是程序可以借用的windows 2000/xp系统的相关文件保存路径,你就选择刚才copy到盘的cr目录即可,然后其它什么都不必去操作,到此设置完成,单击ok按钮保存设置并退出。重启后就可以在windows 98下访问ntfs分区了!经过实际使用,证明安装此软件后,在ntfs分区上能读、写!以上内容本人在win98se+winxp_procn+winxp_proen及winme+winxp_procn+winxp_proen上验证通过!(2台机) 
下面的内容仅供参考,建议你不要实施,至少我是这样做的。 "drive letter assignments”项中提供的设置是设置允许可以识别的ntfs分区盘符,设置的依据可以参考在windows 2000/xp下的盘符顺序。如果单击界面中的“advanced”按钮,在关联界面中提供了针对设置的ntfs分区高级设置,其中包括设置为只读属性“read-only”、允许写入“write-through”。对于检查点间隔“checkpoint interval”和写回间隔“writeback nterval”,使用程序提供的默认设置即可。 
9、如何在dos系统下直接读写ntfs文件系统? 
  winternals software lp 公司提供了工具软件解决了这个问题。用一张ms-dos启动盘就可以作到以前不可能作到的事,修改,删除,更新 ntfs上的文件,实际 
ntfsdos pro 是在 windows nt 出问题时的一个修复工具。[url=http://soft.winzheng.com/searchengin][color=#0000ff]http://soft.winzheng.com/searchengin[/color][/url]...??盘即可。 
  10、在ntfs系统下,如何保护自己的文件、文件夹? 
由于ntfs文件分区格式具有良好的安全性,如果你不希望自己在硬盘中的文件被其他人调用或查看,使用权限控制方式加密是非常有效的方法。设置方法非常简单:以系统管理员身份登录,使用鼠标右键单击需要加密的文件夹,选择“properties”,切换到“security”选项卡。在“group of user names”项中设置允许访问的用户只有administrator和自己。删除其他的所有用户。保存设置退出即可。此后,其他用户将不能访问该文件夹。使用这项功能需要注意的是:一定要保证只有你一个人知道administrator密码,并且设置其他用户不能属于administrator。此外,你还可以详细的给每个用户设置权限,包括设置读取权限、写入权限、删除权限等,这样使用起来就更加灵活。你还可以设置权限,控制一个磁盘,或者磁盘分区只为自己使用,这样其他人就不能看到你的任何东西了。 




二十五。★★★六大软件伤硬盘 
硬盘是计算机中最重要的存储介质,关于硬盘的维护保养,相信每个电脑用户都有所了解。不过,以前的很多文章都是针对拨号时代的单机用户,在宽带逐渐普及、大硬盘不断降价的今天,很多人一打开电脑就会让硬盘满负荷运转:看高清晰的DVDRip影片、进行不间断的BT下载、使用Windows的系统还原功能……不过,你可能并不清楚,这些新软件带来的新的应用模式,会给硬盘带来新的伤害! 
  新应用模式带来的隐患 
  1.编码错误的DVDRip 
  现在网上由DVD转录压缩的DVDRip格式的影片相当受欢迎。这种格式的影片清晰度和DVD相差无几,但下载一部影片只有700MB~1.3GB大小,因此很多用户喜欢将DVDRip格式的影片下载到硬盘上慢慢欣赏。不过,播放这种格式的影片对系统有较高的要求:除了CPU、显卡要求足够强劲以保证播放流畅外,硬盘负荷也非常大――因为播放DVDRip就是一个不断解码解压缩,再输送到显示系统的过程。笔者发现,在遇到有编码错误的DVDRip文件时,Windows会出现磁盘占用率非常高的现象:系统不断想要把编码转换为视频信号,但编码错误的文件索引和相应的信号段是不匹配的――此时,硬盘灯会不断地闪烁,整个系统对用户的操作响应极慢,用户点击菜单但几乎没有反应。如果编码错误较多,系统有时候甚至会死机。很多用户在此时非常不耐烦,直接按下机箱上的RESET键甚至是直接关闭计算机电源,在硬盘磁头没有正常复位的情况下,这种操作相当危险! 
  提示:Windows XP的用户需要特别注意,当我们在Windows XP中自动预览一些体积较大的ASF、WMV等文件时,虽然没有进行正式播放,但也会出现计算机速度突然变慢、硬盘灯不断闪烁等现象,其罪魁祸首仍然是视频文件错误编码! 
  2. Bittorrent下载 
  Bittorrent下载是宽带时代新兴的P2P交换文件模式,各用户之间共享资源,互相当种子和中继站,俗称BT下载。由于每个用户的下载和上传几乎是同时进行,因此下载的速度非常快。不过,它会将下载的数据直接写进硬盘(不像FlashGet等下载工具可以调整缓存,到指定的数据量后才写入硬盘),因此对硬盘的占用率比FTP下载要大得多! 
  此外,BT下载事先要申请硬盘空间,在下载较大的文件的时候,一般会有2~3分钟时间整个系统优先权全部被申请空间的任务占用,其他任务反应极慢。有些人为了充分利用带宽,还会同时进行几个BT下载任务,此时就非常容易出现由于磁盘占用率过高而导致的死机故障。 
  因此,除非你的电脑硬件配置相当高(尤其是内存,至少要在256MB以上),否则在BT下载作出改进以前,如果要进行长时间、多任务的下载应用,最好还是采用传统的FTP软件。 
  3. PQMAGIC转换的危险 
  PQMAGIC是大名鼎鼎的分区魔术师,能在不破坏数据的情况下自由调整分区大小及格式。不过,PQMAGIC刚刚推出的时候,一般用户的硬盘也就2GB左右,而现在60~80GB的硬盘已是随处可见,PQMAGIC早就力不从心了:调整带数据的、5GB以上的分区,通常都需要1小时以上! 
  除了容量因素影响外,PQMAGIC调整硬盘分区时,大量的时间都花在校验数据和检测硬盘上,可以看出,在这种情况下“无损分区”是很难保证的:由于转换的速度很慢,耗时过长,转换调整过程中,很容易因为计算机断电、死机等因素造成数据丢失。这种损失通常是一个或数个分区丢失,或是容量变得异常,严重时甚至会导致整个硬盘的数据无法读取。 
  4.硬盘保护软件造成的异常 
  容易造成硬盘异常的,还有硬盘保护软件。比如“还原精灵”,由于很多人不注意在重装系统或是重新分区前将它正常卸载,往往会发生系统无法完全安装等情况。此时再想安装并卸载“还原精灵”,却又提示软件已经安装,无法继续,陷入死循环中。这种故障是由于“还原精灵”接管了INT13中断,在操作系统之前就控制了硬盘的引导,用FDISK/MBR指令也无法解决。本来这只是软件的故障,但很多人经验不足,出了问题会找各种分区工具“试验”,甚至轻率地低级格式化,在这样的折腾之下,硬盘很可能提前夭折! 
  5.频繁地整理磁盘碎片 
  磁盘碎片整理和系统还原本来是Windows提供的正常功能,不过如果你频繁地做这些操作,对硬盘是有害无利的。磁盘整理要对硬盘进行底层分析,判断哪些数据可以移动、哪些数据不可以移动,再对文件进行分类排序。在正式安排好硬盘数据结构前,它会不断随机读取写入数据到其他簇,排好顺序后再把数据移回适当位置,这些操作都会占用大量的CPU和磁盘资源。其实,对现在的大硬盘而言,文档和邮件占用的空间比例非常小,多数人买大硬盘是用来装电影和音乐的,这些分区根本无需频繁整理――因为播放多媒体文件的效果和磁盘结构根本没有关系,播放速度是由显卡和CPU决定的。 
  6. Windows XP的自动重启 
  Windows XP的自动重启功能可以自动关闭无响应的进程,自动退出非法操作的程序,从而减少用户的操作步骤。不过,这个功能也有一个很大的问题:它会在自动重新启动前关闭硬盘电源,在重新启动机器的时候再打开硬盘电源!这样一来,硬盘在不到10秒的时间间隔内,受到电流两次冲击,很可能会发生突然“死亡”的故障。为了节省一些能源设置成让系统自动关闭硬盘,对硬盘来说也是弊大于利的。 
  消除隐患的应对方案 
  1.解决编码错误 
  遇到编码错误的视频文件,最好的方法是通过正常途径向系统发出关机或重新启动指令,耐心等待系统自己处理完毕后重新启动计算机。然后上网搜索一些专门修复编码错误的软件来修复这些影片,再进行观看。 
  2.加大系统缓存 
  对于像BT这种线程没优化好、同时读取和写入硬盘的软件,如果一定要使用,可以通过修改注册表的方式加大磁盘缓冲,以减小硬盘读写的频率。以Windows XP为例: 
  单击“开始”、“运行”,键入“Regedit”后回车,打开注册表编辑器。依次展开HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\SESSION MANAGER\MEMORY MANAGEMENT分支,在右侧窗口中单击鼠标右键,选择“新建”、“DWORD”值,将新值命名为“Iopagelocklimit”,并将其值设置为“4000”(16进制,即16M或“8000”(即32M,这样硬盘的读写频率会降低不少。对于BT造成的CPU占用率过高问题,可以通过调节任务的优先级来解决:在Windows 2000/XP下同时按下“Ctrl+Alt+Delete”组合键,选择“任务管理器”,然后单击“进程”选项卡,用鼠标右键单击“Btdownloadgui.exe”,选择“设置优先级”下低于“标准”的一个级别即可。不这样调节有时会引起BT非法操作退出。 
  3.巧妙卸载“还原精灵” 
  如果你的计算机安装了“还原精灵”,但在重装系统前忘记了正确卸载“还原精灵”,导致无法分区及安装系统,那么可尝试使用以下方法来解决问题:启动计算机后在系统引导前按“Ctrl+Home”组合键,调出“还原精灵”的菜单,输入密码进去后,选择“卸载”即可。也可以在光驱中放入“还原精灵”安装光盘,找到卸载程序Uninst.exe并执行它,当出现“不能运行在……要重新启动计算机吗?”的提示时,单击“确定”,重新启动后再安装“还原精灵”,然后再将它卸载。此方法在“还原精灵”5.0、2002、2003等版本上均验证通过。 
  4.加速PQMAGIC的操作 
  在PQMAGIC中打开“常规”选项下的“PartitionMagic优选设置”,将“忽略FAT上的OS/2 EA错误”和“跳过坏扇区检查”这两个选项均选中,忽略校验数据和检测硬盘的过程,自然会大大加快PQMAGIC的速度。当然,在使用PQMAGIC对分区进行操作之前,我们应该先用磁盘扫描工具检查和修复硬盘上的错误,然后再进行分区转换操作。 
  此外,最好不要用PQMAGIC调整带数据的分区,更不要在调整分区容量时进行分区格式转换。最好的方法是将要调整的分区上的数据备份到不参与调整的分区(最好是其他硬盘上),然后清空调整的一个或多个分区,这样转换速度会快很多,也更安全。 
  5.采用NTFS格式的分区 
  NTFS分区的好处在这里就不用多说了吧?由于NTFS分区本身的簇很小,不容易产生磁盘碎片,微软在文件分配表和目录索引上也作了特殊处理,万一出错后恢复文件也较容易。不过为了保证系统兼容性,最好不要将引导分区设置为NTFS格式。 
  6.禁用自动重启功能 
  在Windows XP中用鼠标右键单击“我的电脑”,选择“属性”,然后单击“高级”选项卡,单击“启动和故障恢复”按钮,在打开的界面中将“系统失败”下面的“自动重新启动”前的复选框清空。不过在系统遇到像显卡驱动兼容性这样严重的故障时,Windows XP还是会自动重新启动。但此时Windows XP一般会先生成一个日志文件,以便你启动后查看,此时要抓紧时间按下RESET键启动,防止Windows XP关闭硬盘。 
  7.关闭硬盘节能功能 
先在BIOS中的电源选项中将硬盘节能全部设置为“DISABLED”,然后在Windows的“控制面板”、“电源选项”中,将“电源方案”下面的“关闭硬盘”、“系统待机”设置为“从不”(要让系统关机和休眠,还是手工控制好)。 




二十六。★★★?NtUninstallQ……?恶意修改网页的解决 
几天一些恶意网站的恶意代码闹得挺凶,像是[url=http://www.58q.com/][color=#0000ff]www.58q.com[/color][/url] [url=http://www.qq230.com/][color=#0000ff]www.qq230.com[/color][/url] 这样欠黑的网站 
一打开这些网页就中了恶意脚本,而且一般的IE修复和杀毒软件都不能比较彻底清除 
典型症状: 
1. IE 首页被改为恶意网站,默认主页,起始页,甚至搜索页全部被更改 
2. C盘下生成文件夹:?NtUninstallQxxxxxxx?(x代表数字) 
从名字上看企图冒充微软更新补丁的卸载文件夹,并且在Win2000/XP下拥有系统文件级隐藏属性,比较隐蔽。文件夹中包含了恶意脚本文件winsys.vbs、winsys.cer 
3. 随机启动项被添加3项: 
4. 如用杀毒软件查杀,可以查到名为Harm.Reg.WebImport.g 的病毒,但若是清除不彻底,只是删除了文件夹,开机将会出现提示: 
清除方法小结: 
1. 删除启动项: 
建议通过msconfig 、优化软件禁用或注册表手动删除以上3项启动项 
HKEY_CURRENT_USERSoftwareMicrosoftwindowsCurrentVersionRun 
HKEY_CURRENT_USERSoftwareMicrosoftwindowsCurrentVersionRun 
删除:regedit -s C:?NtUninstallQxxxxxxx?WINSYS.cer 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce 
删除:Sys32,值为:C:?NtUninstallQxxxxxxx?WINSYS.vbs 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除:Sys32,值为:regedit -s C:?NtUninstallQxxxxxxx?WINSYS.cer 
删除:internat.exe,值为:internat.exe 
2. 删除文件夹: 
文件夹选项设置 
然后删除整个?NtUninstallQxxxxxxx? 目录 
3. 清理注册表: 
记下恶意网站的域名,以它为关键字搜索注册表或用注册表清理工具,因为恶意网站的名字会替换注册表中所有IE 默认起始页、默认搜索页、默认主页等键值。 
一旦通过这种方式再次打开恶意网站,以上做的就白费了,所以清理完以前暂时不要打开IE,如需要访问某些网站,可以通过运行输入网址或收藏夹等方式访问。 
根据恶意代码的内容,附上被修改的注册表键值,供参考: 
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchURL 
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchSearchAssistant 
HKEY_USERS.DefaultSoftwareMicrosoftInternet ExplorerSearchURL 
HKEY_USERS.DefaultSoftwareMicrosoftInternet ExplorerMainSearch Page 
HKEY_USERS.DefaultSoftwareMicrosoftInternet ExplorerMainDefault_Search_URL 
HKEY_USERS.DefaultSoftwareMicrosoftInternet ExplorerMainSearch Bar 
HKEY_USERS.DefaultSoftwareMicrosoftInternet ExplorerSearchSearchAssistant 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchSearchAssistant 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainStart Page 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainFirst Home Page 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainDefault_Search_URL 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainSearch Page 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainSearch Bar 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainLocal Page 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainDefault_Page_URL 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainSearchURL 
4. 清理完成后: 
建议屏蔽此类网站,具体方法可以搜索以前的讨论,建议试试通过Hosts 屏蔽,嘿嘿 
另外对WinXP或安装文字服务的系统,清除恶意代码后,任务栏上的输入法指示器可能消失,无法使用输入法 
偶个人试验一下,在开始>运行中输入:ctfmon.exe,启动输入法指示器并加入随机启动组,一般可以解决这个问题,如果问题依旧,请开新帖讨论 
补充说明: 
系统文件夹(WINNT或Windows)下出现的如?NtUninstallQ823980? 、?NtUninstallQ814033? 这类文件夹是Windows Update 或安装微软补丁程序留下的卸载信息,用来卸载已安装的补丁,按补丁的编号如Q823980、Q814033 可以在微软的网站查到相应的说明。请注意与恶意代码建立的文件夹区分 
如果不打算卸载已经安装的补丁,这些文件夹也是可以安全删除的




[/color][/td][/tr][/table]


[/color][/td][/tr][/table]
[/color]
[/td][/tr][/table]






[/color]


[/td][/tr][/table]




[/td][/tr][/table]


[/color][/td][/tr][/table]

本文链接http://element-ui.cn/news/show-577090.aspx