购买
下载掌阅APP,畅读海量书库
立即打开
畅读海量书库
扫码下载掌阅APP

第二章:windows使用技巧及优化4

3.RunServicesOnce键

RunServicesOnce键用来启动服务程序,在用户登录之前启动,具体位置是“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServicesOnce”和“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServicesOnce”。

4.RunServices键

RunServices键指定的程序在RunServicesOnce指定的程序之后运行,不过仍在用户登录之前。具体位置是:“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices”和“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunServices”。

5.Run键

Run是自动运行程序最常用的键,位置在“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”和“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”。

6.Load键

位于“HKEY_CURRENT_USERSoftwareMicrosoftWindowsNTCurrentVersionWindowsload”。

另外还有RunOnce、RunOnceSetup等键。

九、使用工具软件

除了使用系统提供的工具以外,我们还可以求助于第三方软件,比如Windows优化大师、RegRun Gold等等。

【问题70】如何直接移动应用程序

一、可直接移动的应用程序

对于部分应用程序(如Foxmail、QQ等),我们可以将它们从一个文件夹直接移动到另一个文件夹,而不影响程序的运行,对于这样的应用程序,只要在“我的电脑”中将所在文件夹及其下所有文件移动到另一个文件夹下即可。

二、不能直接移动的应用程序

对于这类应用程序,之所以不能直接移动是因为安装该应用程序时,写入的注册表信息包含了程序的所在文件夹信息和应用程序的配置文件(通常是.ini文件)中包含了所在安装文件夹的信息。我们只要将对应的注册信息稍做修改就能顺利移动程序。假设我们要将杀毒软件KV3000从C:KV3000移动到D:KV3000,可以通过以下几个步骤解决:

1.将应用程序所在文件夹连同其下所有文件移动到目标文件夹;

2.运行注册表编辑程序Regedit.exe,通过“编辑→查找”菜单查找应用程序原安装文件夹(C:Kv3000),找到后,将其修改为目标文件夹(D:Kv3000),按F3键继续查找、修改,直至改完所有文件夹信息为止。也可以先将注册表全部导出,然后用写字板等编辑程序打开导出注册表文件,利用其“查找替换”功能,快速查找替换,保存修改结果,再导入注册表文件,这样更方便快捷。

对于有些应用程序,可能还会有程序配置文件(一般是以.ini为文件扩展名),该文件一般存放在安装文件夹下或C:Windows文件夹下,有时该文件中会包含关于安装文件夹的信息,移动时记住也要将它修改过来。

一般来说,经过以上几个步骤,就可以顺利地将应用程序搬家。

【问题71】重新安装IE浏览器

问:我使用的是Windows XP系统,系统自带的IE浏览器可能出现问题,现在我想重新安装IE,请问如何实现?

答:打开注册表编辑器,找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{89820200—ECBD—11cf—8B85—00AA005B4383},把右边的DWOD值IsInstalled从1改成0即可。如果需要重新安装OE,修改HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{44BBA840—CC51—11CF—AAFA—00AA00B6015C}中的上述同样内容就可以了。然后运行IE的安装程序,就可以重新安装了。【问题72】如何自动重启

当Win 2000出现系统崩溃时,和Win 9X一样也会出现蓝屏,通常我们需要按下Reset键进行重启,不过,通过修改注册表我们可以设置自动重启。

打开注册表编辑器,然后进入主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCrashControl],将其中的键值:“AutoReboot”设置为“1” 。

这样当下次系统崩溃后,就会自动重启。

【问题73】删除右键菜单的内容

首先单击“开始”菜单中的“运行”命令,打开“运行”对话框,在“打开”栏里输入“regedit”,然后按“确定”。然后在打开的“注册表编辑器”窗口中,打开 HKEY_CURRENT_USERSoftware MicrosoftInternet ExplorerMenuExt主键,在该主键下会有许多的子主键,这些子主键的名称就是显示在右键菜单中的命令,只需找到显示命令的那条主键条目,单击鼠标右键,在弹出的快捷菜单中选择“删除”即可。

【问题74】删除NTFS分区

1、用 Win 98启动盘启动系统,运行Fdisk,在Fdisk主菜单中选择第3项“Delete partition or Logical Drive”,在下一屏幕中选择第4项“Delete Non—DOS Partition”(删除非DOS分区)。

2、此时可以看到第一项中显示的是NTFS格式分区(Fdisk将它认成Non—DOS分区),将它删除。

3、重启电脑,运行Fdisk,在Fdisk主菜单中选择第1项,把刚删除非DOS分区腾出的空间全部建成主DOS分区。按ESC退回后,再将刚建立的主DOS分区设置为活动分区。

4、格式化C盘后,即可重装Win 98。

另外:如果你有Win 2000安装盘,还可以用Win 2000来删除NTFS分区。放入Win 2000安装盘,然后将系统设置为从光盘启动。启动后开始安装Win 2000。在选择安装的分区以及分区的格式时,选择是NTFS格式的分区,并更改分区格式为FAT32。更改完毕后,就可以重新启动系统,格式化C盘并安装Win 98。

【问题75】删除屏幕保护和壁纸

问:我使用的是Windows 98和Windows 2000双操作系统,里面有很多不满意的屏幕保护和壁纸。我想请教一下,用什么办法可以删除它们?

答:Windows 98默认的屏幕保护都在C:Windows下,文件后缀名是.scr,该目录下有一些壁纸,后缀名是.bmp。另外C:WindowsWebWallpaper中也有部分壁纸。Windows 2000默认的屏幕保护都在C:WinntSystem32下,后缀名也是.scr。壁纸在C:WinntWebWallpaper和C:Documents and Settings账户名My DocumentsMy Pictures下。在这些路径下找到不满意的文件后即可删除。

【问题76】删除启动选项中的选项

问:在“开始菜单”中的“运行”项中输入“msconfig”之后选择“启动”选项卡,可以看到很多开机时自启动的软件名,可有些我永远也不想开机启动,又不想它出现在此选项卡中,请问能否将它们彻底删除?

答:打开注册表编辑器,在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce

HKEY_Current_UserSOFTWAREMicrosoftWindowsCurrentVersionRun

HKEY_Current_UserSOFTWAREMicrosoftWindowsCurrentVersionRunOnce

以及“开始菜单→程序→启动”中查找你不需要的项并删除。另外也可以使用一些软件清理,例如超级兔子魔法设置等。

【问题77】删除遗留的鼠标右键菜单项

问:我在电脑中已经删除了Winamp,但是右击某些文件夹时,右键菜单中依然会有“用Winamp播放”等选项。请问怎样删除它们?

答:打开注册表:找到HKEY_LOCAL_MACHINESoftwareCLASSESFoldershellHKEY_LOCAL_MACHINESoftwareCLASSESDirectoryshell两个键值,看看是否有相应的键值。并且在注册表查找“Winamp”等关键字,删除相应的键值即可。注意删除前清洗备份注册表!

【问题78】删除“添加/删除程序”中的无效信息

问:我使用的是Windows 98系统。由于我从硬盘上重装了两次系统,现在打开“控制面板”中的“添加/删除程序”时,过去删除过的程序名又显示在添加/删除列表框中了,而且无法删除。请问我该怎么办?

答:系统中“添加/删除程序”里面的信息全部储存于注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstall下面,打开注册表编辑器,找到不需要软件的卸载信息,删除对应的子项即可。

要想清除这些顽固的软件名,可以打开注册表编辑器,进入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion项,找到Uninstall项,从这里可以找到那些残留的软件列表,将之删除即可。假如“添加或删除程序”列表中的程序名仍然留在那里,可以在注册表编辑器中通过“编辑→查找”将与该程序有关的相应键值全部删除,不过在操作之前请备份注册表和重要的数据文件哟。

【问题79】删除系统备份文件

开始→运行,*敲入:sfc.exe /purgecache 然后回车即可

【问题80】删除信使服务

问:我的电脑安装的是Windows 2000。最近在上网时老是会跳出一个窗口,标题栏上显示是信使服务,内容经常是些广告,用系统信息中的正在运行的任务查看是c:windowssystem32mmc.exe这个程序在运行,但是删除掉这个程序不到一分钟,它又出来了,也就是一直删不掉,不知道这个问题怎么解决?

答:这是Windows 2000里面自带的信使服务。打开“我的电脑”,点击“控制面板”,双击“管理工具”后点“服务”选项,找到Messenger,双击打开Messenger属性,把启动类型设置为手动,然后点击停止按钮,最后点击确定就可以关闭这个服务了。

【问题81】删除虚拟光驱创建的盘符

问:最近我安装了一个虚拟光驱软件,可当我卸载它以后,“我的电脑”里由它创建的光驱盘符图标却一直留在那里,怎么也去不掉,请问该怎么解决?

答:你卸载时可能出了问题,如果系统是Windows 2000或Windows XP,你可以在“控制面板→系统→性能维护→设备管理器”中,在“CD—ROM”下,卸载掉你的虚拟光驱(一般名为xxx SCSI CD—ROM DEVICE);如果系统是Windows 98,你可以在注册表中删除虚拟光盘图标,运行“regedit”找到HKEY_LOCAL_MACHINEEnumSCSI项,下面几个子键分别对应虚拟光盘和物理光驱,把对应虚拟光盘的子键(子键名含有SCSI字符)全部删除即可。

【问题82】删除隐藏不活动的图标

我们在Windows XP中使用程序时,大部分程序在使用当中会有一个活动图标显示在任务栏“时间显示”的右侧(系统托盘区)。而在任务栏属性中的通知区域里,有一个叫“隐藏不活动的图标”选项,如果勾选了该项,那么系统就会自动记录曾经在系统托盘区显示过程序活动图标。点击该选项的“自定义”按钮,就会在“过去的项目”一栏中看到很多历史记录。

要删除这些内容也很简单,在“开始→运行”中键入regedit,打开注册表编辑器,展开“HKEY_CURRENT_US ERSoftwareMicrosoftWindowsCurr entVersionExplorerTrayNotify”分支,其中“IconStreams”和“PastIconStream”项中分别存储着“当前项目”和“过去的项目”,将“TrayNotify”项删除,按Ctrl+Alt+Del组合键调出“Windows任务管理器”,单击进程选项卡,选择explorer.exe,结束进程。之后在“Windows任务管理器”中选“文件”→“新建任务”,在“创建新任务”中输入explorer.exe即可。

【问题83】设置窗口自动刷新

Windows的“资源管理器”或“我的电脑”是我们用来管理和修改电脑资源的两个主要工具。有时我们利用这两个工具对有关信息进行修改之后,系统不会自动将修改结果显示出来,必须按下F5键或点击菜单栏的“查看→刷新”,用手工刷新才能使修改生效,虽然步骤不多但还是显得有些麻烦。怎样才能使屏幕自动刷新呢?只要采用下面的方法对注册表简单修改一下就行:

点击“开始→运行”,在对话框中输入“regedit”启动注册表编辑器,展开HKEY_LOCAL_MACHINESystemCurrentcontrolsetControlUpdate分支。

如果我们的操作系统是Windows 2000/XP,我们就能在该分支下看到一个名为“UpdateMode”的DWORD值,它就是用于设置是否自动刷新窗口显示的,系统默认值为1,表示手工刷新,该值若为0则表示自动刷新。我们只要用鼠标右键单击“UpdateMode”,在出现的快捷菜单中选“修改”并将其值修改为“0”即可;如果我们的操作系统是Windows 98/Me,则在展开的注册表分支下看到的“UpdateMode”是一个二进制值,系统默认值为01表示手工刷新,该值若为00则表示自动刷新,我们只要将其值修改为“00”即可。修改方法为,右键单击“UpdateMode”,在出现的快捷菜单中选“修改”后会出现“编辑二进制值”对话框,只要将该对话框中“数值数据”栏的“0000 01”的数值改为“0000 00”即可。

这样我们就完成了对窗口自动刷新功能的控制,此后,我们利用“资源管理器”或“我的电脑”对系统相关信息进行的修改就能自动刷新显示。

【问题84】设置开始菜单中的用户名

一、恢复“开始”菜单中的“用户名”

因为修改了注册表或者通过组策略进行了相关的设置,可以将Windows XP“开始”菜单中的“用户名”删除。如果遇到这种情况,我们可以通过下面的方法来恢复:

在“开始→运行”中键入“Regedit”打开“注册表编辑器”,展开分支“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”,接着在右侧的窗口中将“NoUserNameInStartMenu”值(DWORD值)设为“0”或者删除它。注销或重新启动计算机后,在“开始”菜单中就可以看到“用户名”了。

二、恢复“开始”菜单中的“我的图片”

在Windows XP“开始”菜单的用户名旁边,一般会显示“我的图片”,但是在应用了某些设置后,该图片就会消失,我们可以通过下面的方法来恢复:

单击“开始→控制面板”,双击“用户账户”,在出现的“用户账户”窗口中单击“更改用户登录或注销的方式”,接着选中“使用欢迎屏幕”复选框,最后单击“应用选项”按钮。在注销或重新启动计算机后,在“开始”菜单中就可以看到“我的图片”了。

三、隐藏欢迎屏幕中的“用户名”

为了防止别人通过欢迎屏幕中的用户名非法登录Windows XP,我们可以这样隐藏用户名:

打开“注册表编辑器”,展开分支“HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList”,接着在右侧的窗口中找到要隐藏的用户名(如果没有,就新建一个),并将它的值(DWORD值)设为“0”(设为“1”就表示显示用户名)。注销或重新启动计算机后,欢迎屏幕中就会隐藏该“用户名”了。

【问题85】设置任务管理器

1.总体个性化设置

①显示方式

选择“选项→前端显示”,可以让窗口总是在最前端显示;选择“选项→最小化时隐藏”,则任务管理器最小化时将显示在系统托盘内。

②显示速度

选择“查看→更新速度”,可以对信息刷新速度进行设置,其中“高”表示一秒刷新两次;“标准”表示两秒刷新一次;“低”表示四秒刷新一次;“暂停”表示不自动刷新。

2.选项卡的个性化设置

①“应用程序”选项卡

在此选项卡中可以根据个人喜好设置视图查看方式,如“大图标”。

②“进程”选项卡

在此选项卡中点击“查看→选择列”可以对要显示的列进行设置。单击列标题可以对显示的进程进行排序。右击任一个进程(“System Idle Process”除外),选择“设置优先级”就可以设置进程的优先级。

③“性能”选项卡

在该选项卡中点击“查看→显示内核时间”可以显示内核的运行情况(红线标示);双击该选项卡就会进入详细视图,再次双击即可回复(该方法同样适于其他选项卡)。

④“联网”选项卡

只有当系统安装有网卡时,才会显示“网络”选项卡。通过“选项→显示累积数据”可以显示所有通过网络适配器传递的数据;通过“查看→网卡历史记录”可以查看发送、接收以及总共的字节数。通过“查看→选择列”可以设置显示选项。

⑤“用户”选项卡

只有在计算机启用了“快速用户切换”功能(通过“控制面板→用户账户→更改用户登录或注销的方式”中勾选“使用快速用户切换”),并且作为工作组成员或独立的计算机时,才会出现“用户”选项卡,而对于作为网络域成员的计算机,“用户”选项卡不可用。我们可以通过“查看→选择列”设置要显示的信息。选中某个用户,通过“发送消息”可以给此用户发消息。

【问题86】设置虚拟内存

虚拟内存的概念是相对于物理内存而言的,当系统的物理内存空间入不敷出时,操作系统便会在硬盘上开辟一块磁盘空间当做内存使用,这部分硬盘空间就叫虚拟内存。Windows 98中采用Win386.swp文件的形式,而Windows 2000/XP则采用页面文件pagefile.sys的形式来管理虚拟内存。

一、大小情况

1.一般情况

一般情况下,建议让Windows来自动分配管理虚拟内存,它能根据实际内存的使用情况,动态调整虚拟内存的大小。

2.关于最小值

Windows建议页面文件的最小值应该为当前系统物理内存容量再加上12MB,而对于物理内存容量小于256MB的用户,则建议将页面文件的最小值设得更大些:

①使用128MB或者更少内存的用户,建议将当前物理内存容量的1.75倍设置为页面文件的最小值。

②内存大小在128MB到256MB之间的用户,建议将当前物理内存容量的1.5倍设置为页面文件的最小值。

3.关于最大值

一般来说,页面文件的最大值设置得越大越好,建议设置为最小值的2到3倍。

4.极端情况

假如硬盘空间比较紧张,在设置页面文件时,只需保证它不小于物理内存的3/4即可。

如果物理内存很大(大于512MB),则可以将虚拟内存禁用。(上海 任亚维)

5.根据不同的任务环境设置

①以3D游戏为主的环境

3D游戏对CPU、显卡和内存要求都很高,如果物理内存小于256MB,建议把虚拟内存预设得大一点,这对提高游戏的稳定性和流畅性很有帮助。

②以播放视频为主的环境

视频应用对硬盘空间的“胃口”很大,不过千万不要像在3D游戏环境中一样把虚拟内存设得很大,尤其是Windows XP的用户。因为Windows XP不会自动把不需要的空间释放掉,也就是说那个Pagefiles.sys文件会越来越大。如果你把虚拟内存和Windows XP放在同一分区,播放RM、ASF等视频流文件以后,系统经常会提示你虚拟内存设得太小或是磁盘空间不足。查看此时的页面文件,已经足有1GB大小了。所以建议经常欣赏视频文件的Windows XP用户,把初始数值设小一点,或者将虚拟内存转移到系统盘以外的分区。

二、设置方法

下面以在Windows XP下转移虚拟内存所在盘符为例介绍虚拟内存的设置方法:进入“打开→控制面板→系统”,选择“高级”选项卡,点击“性能”栏中的“设置”按钮,选择“高级”选项卡,点击“虚拟内存”栏内的“更改”按钮,即可进入“虚拟内存”窗口;在驱动器列表中选中系统盘符,然后勾选“无分页文件”选项,再单击“设置”按钮;接着点击其他分区,选择“自定义大小”选项,在“初始大小”和“最大值”中设定数值,然后单击“设置”按钮,最后点击“确定”按钮退出即可。

【问题87】什么时信使服务

在Windows XP中,“信使服务”在服务列表中名称为“Messenger”,该服务用来传输客户端和服务器之间的Net Send和Alerter(报警器)服务消息。默认情况下,“信使服务”是打开的,所以当你的电脑连接到Internet上时,一些网站(包括厂商网站)可以通过该服务发送一些信息,在目标用户的计算机上会弹出一个名为“信使服务”的对话框。

关闭方法:单击Windows“开始”菜单,单击“运行”。在“打开”框中,键入“net stop messenger”。单击“确定”按钮。

命令“net stop messenger”的作用是停止“信使服务”,要启用“信使服务”,请使用“net start messenger”命令。

【问题88】什么是 DirectX

在 Windows 操作系统的体系构架中,在内核与硬件之间有一层抽象层,专门对硬件进行屏蔽抽象,所以用户不再被允许对硬件进行直接访问。这样做以后,大大地提高了操作系统的抗破坏性和抗干扰性,但这样以来,使硬件操作的效率大打折扣,许多新硬件的新特性无法直接使用,这对多媒体和游戏的发展显然是一种障碍。DirectX 是微软公司提供的一套优秀的应用程序编程接口(APIs),用于联系应用程序和硬件自身,它对发展 Windows 平台下的多媒体应用程序和电脑游戏起到了关键的作用。DirectX 组件包括:DirectDraw、DirectSound、DirectPlay、Direct3D、DirectInput、DirectSetup、AutoPlay 等。

总之,DirectX 的主要好处有两个:为软件开发者提供与硬件的无关性;为硬件开发提供策略。

【问题89】什么是host表

hosts文件是Windows系统中一个负责IP地址与域名快递解析的文件,以ASCLL格式保存。计算机在键入域名(比如www.baidu.com)的时候,首先会去看看hosts文件汇总有没有关于此域名IP地址的记录。如果有,就直接登陆该网站;如果没有再查询DNS服务器。hosts在Windows98中是hosts.sam文件,在Windows2000/XP中则就是hosts文件,没有拓展名。

【问题90】什么是POP3

POP 即为 Post Office Protocol 的简称,是一种电子邮局传输协议,而 POP3 是它的第三个版本,是规定了怎样将个人计算机连接到 Internet 的邮件服务器和下载电子邮件的电子协议。它是 Internet 电子邮件的第一个离线协议标准。简单点说,POP3 就是一个简单而实用的邮件信息传输协议。

什么是 SMTP程序?

SMTP 的全称是“Simple Mail Transfer Protocol”,即简单邮件传输协议。它是一组用于从源地址到目的地址传输邮件的规范,通过它来控制邮件的中转方式。SMTP 协议属于 TCP/IP 协议簇,它帮助每台计算机在发送或中转信件时找到下一个目的地。SMTP 服务器就是遵循 SMTP 协议的发送邮件服务器。

【问题91】什么是Smartdrv程序

Smartdrv.exe这个文件主要作用是为磁盘文件读写增加高速缓存。内存的读写速度比磁盘高得多,如果将内存作为磁盘读写的高速缓存可以有效提高系统运行效率。Smartdrv.exe这个文件在Windows各个版本的安装光盘中或是硬盘上的Windows/command/里都有,只有几十KB,把这个文件复制到软盘下,启动系统后直接运行这个程序(可以不加参数,该程序会自动根据内存大小分配适当的内存空间作为高速缓存),再安装Windows XP即可。另外提醒大家,这个程序在安装完Windows后,不要运行,否则Windows可用内存将减少。

【问题92】什么是丢包

数据在INTERNET上的传输方式数据在INTERNET上是以数据包为单位传输的,每包nK,不多也不少。这就是说,不管你的网有多好,你的数据都不会是以线性(就象打电话一样)传输的,中间总是有空洞的。数据包的传输,不可能百分之百的能够完成,因为种种原因,总会有一定的损失。碰到这种情况,INTERNET会自动的让双方的电脑根据协议来补包。如果你的线路好,速度快,包的损失会非常小,补包的工作也相对较易完成,因此可以近似的将你的数据看做是无损传输。但是,如果你的线路较差(如用猫),数据的损失量就会非常大,补包工作也不可能百分之百完成。在这种情况下,数据的传输就会出现空洞,造成丢包。

【问题93】什么是端口

端口概念

在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ—45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。

查看端口

在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:

依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat —a —n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。

关闭/开启端口

在介绍各种端口的作用前,这里先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方法来关闭/开启端口。

关闭端口

比如在Windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击“Simple Mail Transfer Protocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于关闭了对应的端口。

开启端口

如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。

提示:在Windows 98中没有“服务”选项,你可以使用防火墙的规则设置功能来关闭/开启端口。

端口分类

逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:

1. 按端口号分布划分

(1)知名端口(Well—Known Ports)

知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。

(2)动态端口(Dynamic Ports)

动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的端口号。

不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。

2. 按协议类型划分

按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口:

(1)TCP端口

TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。

(2)UDP端口

UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。

常见网络端口

网络基础知识!端口对照

端口:0

服务:Reserved

说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

端口:1

服务:tcpmux

说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。

端口:7

服务:Echo

说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。

端口:19

服务:Character Generator

说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。

端口:21

服务:FTP

说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。

端口:22

服务:Ssh

说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。

端口:23

服务:Telnet

说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

端口:25

服务:SMTP

说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E—MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

端口:31

服务:MSG Authentication

说明:木马Master Paradise、Hackers Paradise开放此端口。

端口:42

服务:WINS Replication

说明:WINS复制

端口:53

服务:Domain Name Server(DNS)

说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。

端口:67

服务:Bootstrap Protocol Server

说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man—in—middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。

端口:69

服务:Trival File Transfer

说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。

端口:79

服务:Finger Server

说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。

端口:80

服务:HTTP

说明:用于网页浏览。木马Executor开放此端口。

端口:99

服务:Metagram Relay

说明:后门程序ncx99开放此端口。

端口:102

服务:Message transfer agent(MTA)—X.400 over TCP/IP

说明:消息传输代理。

端口:109

服务:Post Office Protocol —Version3

说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。

端口:110

服务:SUN公司的RPC服务所有端口

说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等

端口:113

服务:Authentication Service

说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E—MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。

端口:119

服务:Network News Transfer Protocol

说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。

端口:135

服务:Location Service

说明:Microsoft在这个端口运行DCE RPC end—point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end—point mapper注册它们的位置。远端客户连接到计算机时,它们查找end—point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。

端口:137、138、139

服务:NETBIOS Name Service

说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。

端口:143

服务:Interim Mail Access Protocol v2

说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。

端口:161

服务:SNMP

说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。

端口:177

服务:X Display Manager Control Protocol

说明:许多入侵者通过它访问X—windows操作台,它同时需要打开6000端口。

端口:389

服务:LDAP、ILS

说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。

端口:443

服务:Https

说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。

端口:456

服务:[NULL]

说明:木马HACKERS PARADISE开放此端口。

端口:513

服务:Login,remote login

说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。

端口:544

服务:[NULL]

说明:kerberos kshell

端口:548

服务:Macintosh,File Services(AFP/IP)

说明:Macintosh,文件服务。

端口:553

服务:CORBA IIOP (UDP)

说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。

端口:555

服务:DSF

说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。

端口:568

服务:Membership DPA

说明:成员资格 DPA。

端口:569

服务:Membership MSN

说明:成员资格 MSN。

端口:635

服务:mountd

说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于2049端口。

端口:636

服务:LDAP

说明:SSL(Secure Sockets layer)

端口:666

服务:Doom Id Software

说明:木马Attack FTP、Satanz Backdoor开放此端口

端口:993

服务:IMAP

说明:SSL(Secure Sockets layer)

端口:1001、1011

服务:[NULL]

说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。

端口:1024

服务:Reserved

说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat —a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。

端口:1025、1033

服务:1025:network blackjack 1033:[NULL]

说明:木马netspy开放这2个端口。

端口:1080

服务:SOCKS

说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。

端口:1170

服务:[NULL]

说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。

端口:1234、1243、6711、6776

服务:[NULL]

说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。

端口:1245

服务:[NULL]

说明:木马Vodoo开放此端口。

端口:1433

服务:SQL

说明:Microsoft的SQL服务开放的端口。

端口:1492

服务:stone—design—1

说明:木马FTP99CMP开放此端口。

端口:1500

服务:RPC client fixed port session queries

说明:RPC客户固定端口会话查询

端口:1503

服务:NetMeeting T.120

说明:NetMeeting T.120

端口:1524

服务:ingress

说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个SHELL。连接到600/pcserver也存在这个问题。

【问题94】什么是软件版本标志

在软件的“关于”窗口中,我们常会看见软件的版本号后有一些由英文和数字组成的后缀,这就是软件的版本标志。了解这些标志,可以使我们在下载时对软件的类型有个大致的了解。

Trial:试用版,软件在功能或时间上有所限制,如果想解除限制,需要购买零售版。

Retail:零售版。

Free:免费版。

Full:完全版。

Alpha:内部测试版,通常在Beta版发布之前推出。

Beta:测试版,正式版推出之前发布的版本。以上两种测试版本Bug可能较多。

Final:正式版,软件的正式版本,修正了Alpha版和Beta版的Bug。

SR:修正版或更新版,修正了正式版推出后发现的Bug。

Pro:专业版,需要注册后才能解除限制,否则为评估版本。

Plus:加强版。

Delux:豪华版。Plus版和Delux版区别不大,比普通版本多了一些附加功能。

Build:内部标号,同一版本可以有多个Build号,通常Build后面的数字越大,软件版本越新。某些软件后面的数字为发布时间,例如:Windows 优化大师 v5.4 Build 602。

94. ===>> 以上是合并文档的第 94 篇:《什么是软件版本标志.txt》

【问题95】VFAT (Virtual File Allocation Table)

虚拟文件分配表

VFAT是Windows 95/98等以后操作系统的重要组成部分,它主要用于处理长文件名。长文件名不能为FAT文件系统处理。文件分配表是保存文件在硬盘上保存位置的一张表。原来的DOS操作系统要求文件名不能多于8个字符,因此限制了用户的使用。VFAT的功能类似于一个驱动程序,它运行于保护模式下,使用VCACHE进行缓存。

【问题96】为文件夹添加背景音乐

操作依次为,在文件夹空白处单击鼠标右键→自定义文件夹→选择‘创建或编辑HTML文档’,单击下一步,系统会自动弹出用记事本打开的Folder.htt文件,在文件中找到<body scroll=no onload="Init">这段代码,在下面加入:

<bgsound src="file://F:音乐天地水木年华一生有你.wav" loop=1>

注释:“loop=1”代表播放一次,—1代表循环播放。

接下来就是保存文件,退出编辑状态。在该文件下按F5刷新,就可以听到自己喜欢的音乐了。

注意事项:我们在选择背景音乐的时候要用WAV文件格式,如果使用MP3文件,也必须先用软件将MP3格式转换成WAV格式后才能使用。而这样的软件很多,操作也很简单,在这里就不再多说了。

【问题97】限制驱动器的使用

如果我们不想让别人使用我们的驱动器,如系统盘C盘,光驱等,可以进行如下操作:

1.在开始菜单的“运行”对话框中,输入“gpedit.msc”,打开“组策略”设置窗口。

2.在“组策略”设置窗口中,依次打开 “本地计算机策略→用户配置→管理模板→Windows组件→Windows资源管理器”选项。

3.在右边的设置窗口中,选择“防止从‘我的电脑’访问驱动器”项,在这个选项单击鼠标右键,选择“属性”,接着出现“防止从‘我的电脑’访问驱动器的属性”设置窗口。在其中有三个选项,分别是“未配置”、“已启用”、“已禁用”

4.我们选择“已启用”后,在下面就会出现选择驱动器的下沉列表,如果希望限制某个驱动器的使用,只要选中该驱动器就可以了。比如,我们要限制C盘的使用,选中“仅限制驱动器C”,就可以了。如果希望关闭所有的驱动器,包括光驱等,可以选中“限制所有驱动器”。

设置完毕以后,当再打开驱动器时,就会弹出禁止打开驱动器的提示框(图2)。即便是使用DIR命令、运行对话框和镜像网络驱动器对话框,也无法查看驱动器的目录。

【问题98】虚拟软驱

1.subst.exe焕发青春

subst.exe是一个不太常用的DOS命令,它的位置隐藏在WindowsCommand下(针对Windows 9X/Me系统),如果是Windows 2000/XP,则应该隐藏在WindowsSystem32下,前者的大小为17.6KB,后者的大小更小一些,才9.0KB而已。

subst.exe的完整名称是“给目录赋驱动器符命令”,它的功能是以磁盘驱动器号代替路径名称,以使驱动器号与指定的子目录路径关联,其命令格式很简单:

subst.exe [Driver1: [Driver2:] Path]

其中的“Driver1”是指定指派路径的虚拟驱动器盘符,“Driver2 Path”则是指定物理驱动器和要指派给虚拟驱动器的路径。

2.利用subst.exe虚拟软驱

例如,在安装瑞星杀毒软件前,你可以先通过其他方式(例如局域网、邮件、共享文件)将A盘的所有文件复制到本机的一个文件夹中,例如D:emp下。然后在命令提示符窗口下键入如下命令“subst A: D:emp”,如图1所示,朋友们可以看一看这里用“dir A:”命令后的文件列表,就知道一张软盘中是绝不可能放入如此之多的东东的。这样,我们就可以按照这种方法将D:emp文件夹虚拟成A盘,瑞星杀毒软件的安装就可以顺利完成了。

当我们虚拟软驱后,你会发觉软驱的图标已经变成了图2所示的硬盘图标,当然双击打开后就是D:Temp文件夹中的内容。

3.删除虚拟软驱

如果你要删除这个虚拟出来的A盘,只要执行“subst A:/D”命令就行了,切记工作结束后一定要及时删除这个虚拟出来的A盘,否则无法正常使用原来的物理A盘哟。

有些软件只能在软盘上运行,这是软件开发者的特别设计,主要目的是为了防止非法拷贝。不过,我们可以先通过HD—COPY工具将软盘做成一个扩展名为img的镜像文件存放在硬盘上的某个文件夹中,然后利用IMGDRIVE、UNDISK等工具软件将该镜像文件展开,这样就可以在硬盘上创建一个虚拟软盘,自然也就可以正常运行了,不过如果是加密的软件,则无法通过这种方法正常运行。

【问题99】隐藏光驱的方法

一、修改注册表

假设你的光驱盘符为F,通过以下步骤可以禁止别人使用你的光驱:

首先,点击“开始→运行”,输入“REGEDIT”打开注册表编辑器。依次展开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,新建一个二进制值名为“NoDrives”,其键值默认为“00 00 00 00”。它由4个二进制字节构成,第一个字节代表从A到H的8个盘,其中:01为A、02为B、04为C、08为D、10为E、20为F、40为G、80为H,第二个字节代表I到P;第三个字节代表Q到X;第四个字节代表Y和Z。如果光驱为F盘,你只要把“NoDrives”的键值由“00 00 00 00”改为“20 00 00 00”就行了。注销后,在“我的电脑”里已经不能查看到光驱盘符了,但别人还是可以通过MS—DOS方式来访问你的光驱,因此还必须禁止MS—DOS方式。

然后打开注册表编辑器,依次展开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,新建一DWORD值,名为“WinOldApp”,将值设为“1”;再新建一DWORD值,名为“NoRealMode”,其值设为“1”。

最后用记事本打开“C:msdos.sys”,在末尾加上“Bootkeys=0”,保存退出。

重启计算机后,别人将无法在“我的电脑”下使用你的光驱,也无法通过“关闭系统→重新启动计算机并切换到MS—DOS方式”来访问你的光驱了。(广东 黄绍康)

二、用软件来解决

1.使用Tweak UI隐藏光驱。Tweak UI位于Windows 98安装光盘的TOOLSRESKITPOWERTOY文件夹中。首先找到TWEAKUI。INF文件,鼠标右击此文件选择“安装”命令,这样便将Tweak UI安装在Windows的控制面板中了。接着进入控制面板,双击Tweak UI图标,单击“我的电脑”选项卡,此时本机全部的驱动器被罗列出来。要隐藏光驱就去掉光驱图标旁边的小钩,之后单击“确定”按钮关闭Tweak UI窗口,最后重新启动Windows。(重庆 谢军华)

2.启动《超级兔子魔法设置》,选择“高级隐藏”,在“磁盘与文件夹”选项卡下,点击你的光盘盘符(如H:),然后点击保存,重启机器,你就会发现光盘盘符不见了。这时,别人当然无法使用你的光驱了。为了安全,可以给《超级兔子魔法设置》设置一个启动密码,这样就更安全了。当你想使用光驱时,重复上述步骤,将H:前的钩去掉即可。

3.启动《Windows优化大师》,选择“性能优化”下的“系统安全优化”,点击“更多设置”,选中你的光驱盘符,点击确定即可。为了安全,你也可以在“其他优化选项”设定《Windows优化大师》的启动密码。(山东 马坤)

三、用自动批处理文件来解决

在安装系统的分区里(通常是C:)找到“Autoexec.bat”文件,单击右键,选择“编辑”,加入“subst *: d:e”,然后保存退出。“*”是指你光盘的盘符,这样每次启动系统的时候,就会自动把光盘指向D盘的e文件夹(事先请建立此文件夹,或者指向其他文件夹也行)。以后,如果有人想打开光驱的话,他只能看到D盘e文件夹里的内容了。想解除的话,就把刚才所作修改的地方还原,重启即可(事先也可以备份“Autoexec.bat”,以后覆盖回去就行了)。

【问题100】隐藏控制面板中的选项

控制面板本身有一个配置文件──control.ini,通过改动此文件可达到这一目的。此文件在C盘Windows目录下,用写字板就可以打开它。

具体为:在control.ini中增加[don'tload]字段,在其后跟上*.cpl=no(*表示相对应的选项),即表示该选项不在控制面板中显示。

[don'tload]

joystick.cpl=no 表示隐藏“游戏控制器”

midimap.drv=no 表示隐藏“区域设置”

access.cpl=no 表示隐藏“辅助选项”

appwiz.cpl=no 表示隐藏“添加/删除程序”

desk.cpl=no 表示隐藏“显示”

inetcpl.cpl=no 表示隐藏“Internet”和“用户”

intl.cpl=no 表示隐藏“区域设置”

joy.cpl=no 表示隐藏“游戏控制”

main.cpl=no 表示隐藏“打印机、键盘、鼠标、输入法、字体”

mmsys.cpl=no 表示隐藏“多媒体、声音”

modem.cpl=no 表示隐藏“调制解调器”

netcpl.cpl=no 表示隐藏“网络”

odbccp32.cpl=no 表示隐藏“32位ODBC”

password.cpl=no 表示隐藏“密码”

powerefg.cpl=no 表示隐藏“电源管理”

sticpl.cpl=no 表示隐藏“扫描仪与数字相机”

sysdm.cpl=no 表示隐藏“系统”和“添加新硬件”

telephon.cpl=no 表示隐藏“电话”

themes.cpl=no 表示隐藏“桌面主题”

timedate.cpl=no 表示隐藏“日期/时间”

tweakui.cpl=no 表示隐藏“TweakUI”

这样控制面板中所有选项都被隐藏。如不想隐藏,请取消相对应的选项。

【问题101】隐藏启动程序方法

让程序可以随系统启动自动加载,并且在“启动”菜单和注册表中都找不到它。方法:

在“开始→运行”中键入“gpedit.msc”,启动“组策略”,展开“用户配置→管理模板→系统→登录”,启用“在用户登录时运行这些程序”项,并单击“显示”按钮,添加某个程序,重新登录后该程序就会自动运行。

打开“开始→程序→启动”菜单,看不到我们添加的程序项;在“开始→运行”中键入“regedit.exe”,启动“注册表编辑器”,分别展开分支“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”和“HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindowsRun”,也找不到刚才添加的程序信息。

【问题102】隐藏驱动器一法

隐藏驱动器是我们对硬盘上重要的文件资料进行保护的一种方法,除了我们常见的修改注册表隐藏、用分区魔法师(PQ)隐藏等方法外,在Win 2000/XP中,通过下面的方法我们也可以轻松实现对硬盘驱动器和光盘驱动器的隐藏:

在“我的电脑”上击右键,选“管理”,打开“计算机管理”窗口,在左边目录树中展开“存储→磁盘管理”,便可在窗口右边看到所有的磁盘分区了。选中要隐藏的分区(卷),执行右键菜单中的“更改驱动器名和路径”命令,便会弹出如图所示的对话框,按下“删除”按钮,系统弹出“删除卷的驱动器号可能会导致程序停止运行。确实要删除这个驱动器名吗?”若确认对话框,点击“是”把这个驱动器名删除,这样就可把个驱动器隐藏起来了。若不希望用户使用光驱在电脑上安装软件、打游戏,也可以用这个方法来实现对光驱的隐藏。

要取消隐藏,只要回到“计算机管理”窗口,恢复已删除的驱动器名即可。按上面的方法选中已隐藏的驱动器进行操作,在“更改驱动器名和路径”对话框中单击“添加”按钮,然后在“指派以下驱动器号”中选定一个驱动号,点击“确定”就可把驱动器还原了。

(注:用这个方法不能隐藏系统卷和启动卷。)

【问题103】隐藏添加删除程序

有些时候为了防止误删除软件,需要屏蔽控制面板里的“添加/删除程序”项目,在Win XP中可以通过以下两种方法来实现:

方法1:注册表法

打开“注册表编辑器”,展开分支“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”,新建一DWORD值,取名为“DisallowCpl”,赋值为1;然后新建 “DisallowCpl”项(主键),在该项中新建一字符串值,取名为1,赋值为“Appwiz.cpl”,注销后重新登录,再进入控制面板,点击“添加/删除程序”系统就会提示“这些控制面板选项不可用”。(秦飞)

方法2:组策略法

在“开始→运行”中键入“gpedit.msc”,打开“组策略”,依次展开“用户配置→管理模板→控制面板→添加/删除程序”,双击“删除‘添加/删除程序’程序”项,在弹出窗口中勾选“启用”即可。

此外,在“添加/删除程序”分支中还可以对“添加或删除程序”窗口进行个性化设置,如隐藏“添加新程序”选项卡等。

【问题104】隐藏桌面‘回收站’的两个方法

开始——运行 输入regedit,打开注册表,找到

1) HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNonEnum(没有该项则新建)

在该项下新建一个DWORD值,并命名为{645FF040—5081—101B—9F08—00AA002F954E},修改其参数为1即可;

2) HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktopNameSpace

将{645FF040—5081—101B—9F08—00AA002F954E}项删除便可重新登录后生效

【问题105】隐藏桌面所有图标

在开始-运行输入regedit进入注册表,找到子键“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer”,新建“DWORD”值 “NoDesktop”,其值为“1”。重新启动系统后,会发现任务栏的快速启动图标消失了。

【问题106】运行命令

winver检查Windows版本

dxdiag检查DirectX信息

mem.exe显示内存使用情况

Sndvol32音量控制程序

sfc.exe系统文件检查器

gpedit.msc 组策略

regedit.exe 注册表

Msconfig.exe 系统配置实用程序

cmd.exe CMD命令提示符

chkdsk.exe Chkdsk磁盘检查

mem.exe显示内存使用情况

gpedit.msc 组策略

regedit.exe 注册表

Msconfig.exe 系统配置实用程序

cmd.exe CMD命令提示符

services.msc 服务

lusrmgr.msc 本地账户管理

drwtsn32 系统医生

cleanmgr 整理

iexpress 木马捆绑工具,系统自带

mmc 控制台

dcpromo 活动目录安装

ntbackup 系统备份和还原

rononce —p 15秒关机

taskmgr 任务管理器

conf 启动netmeeting

devmgmt.msc 设备管理器

diskmgmt.msc NT的磁盘管理器

compmgmt.msc 计算机管理

winchat 局域网聊天

dvdplay DVD播放器

mplayer2 简易widnows media player

mspaint 画图板

nslookup 网络管理的工具

syskey 系统加密,一旦加密就不能解开,保护windows xp系统的双重密码

wupdmgr WIDNOWS UPDATE

Clipbrd 剪贴板查看器

Odbcad32 ODBC数据源管理器

Nslookup IP地址侦测器

开始 运行 命令 集锦

winver—————————检查Windows版本

wmimgmt.msc————打开windows管理体系结构(WMI)

wupdmgr————————windows更新程序

wscript————————windows脚本宿主设置

write——————————写字板

winmsd—————————系统信息

wiaacmgr———————扫描仪和照相机向导

winchat————————XP自带局域网聊天

mem.exe————————显示内存使用情况

Msconfig.exe———系统配置实用程序

mplayer2———————简易widnows media player

mspaint————————画图板

mstsc——————————远程桌面连接

mplayer2———————媒体播放机

magnify————————放大镜实用程序

mmc————————————打开控制台

mobsync————————同步命令

dxdiag—————————检查DirectX信息

drwtsn32—————— 系统医生

devmgmt.msc——— 设备管理器

dfrg.msc———————磁盘碎片整理程序

diskmgmt.msc———磁盘管理实用程序

dcomcnfg———————打开系统组件服务

ddeshare———————打开DDE共享设置

dvdplay————————DVD播放器

net stop messenger—————停止信使服务

net start messenger————开始信使服务

notepad————————打开记事本

nslookup———————网络管理的工具向导

ntbackup———————系统备份和还原

narrator———————屏幕“讲述人”

ntmsmgr.msc————移动存储管理器

ntmsoprq.msc———移动存储管理员操作请求

netstat —an————(TC)命令检查接口

syncapp————————创建一个公文包

sysedit————————系统配置编辑器

sigverif———————文件签名验证程序

sndrec32———————录音机

shrpubw————————创建共享文件夹

secpol.msc—————本地安全策略

syskey—————————系统加密,一旦加密就不能解开,保护windows xp系统的双重密码

services.msc———本地服务设置

Sndvol32———————音量控制程序

sfc.exe————————系统文件检查器

sfc /scannow———windows文件保护

tsshutdn———————60秒倒计时关机命令

tourstart——————xp简介(安装完成后出现的漫游xp程序)

taskmgr————————任务管理器

eventvwr———————事件查看器

eudcedit———————造字程序

explorer———————打开资源管理器

packager———————对象包装程序

perfmon.msc————计算机性能监测程序

progman————————程序管理器

regedit.exe————注册表

rsop.msc———————组策略结果集

regedt32———————注册表编辑器

rononce —p ————15秒关机

regsvr32 /u *.dll————停止dll文件运行

regsvr32 /u zipfldr.dll——————取消ZIP支持

cmd.exe————————CMD命令提示符

chkdsk.exe—————Chkdsk磁盘检查

certmgr.msc————证书管理实用程序

calc———————————启动计算器

charmap————————启动字符映射表

cliconfg———————SQL SERVER 客户端网络实用程序

Clipbrd————————剪贴板查看器

conf———————————启动netmeeting

compmgmt.msc———计算机管理

cleanmgr———————垃圾整理

ciadv.msc——————索引服务程序

osk————————————打开屏幕键盘

odbcad32———————ODBC数据源管理器

oobe/msoobe /a————检查XP是否激活 lusrmgr.msc————本机用户和组 logoff—————————注销命令

iexpress———————木马捆绑工具,系统自带

Nslookup———————IP地址侦测器

fsmgmt.msc—————共享文件夹管理器

utilman————————辅助工具管理器

gpedit.msc—————组策略

【问题107】在Windows 2000使用纯DOS的方法

有一种非常巧妙的方法可以让Windows 2000安装后也能够进入纯DOS:在安装Windows 2000前先用Windows 98启动盘启动,并通过SYS C:命令向C盘传输系统,然后按常规方法安装Windows 2000,安装成功后即可在启动菜单中在默认的Microsoft Windows 2000菜单下会多出一个Microsoft Windows项目,选中此选项就会启动Windows,但由于我们并没有安装Windows 98,所以此时会出现我们需要的DOS窗口,而且绝对是正宗的实模式。

【问题108】在Windows XP中运行DOS程序

问:近日我将系统升级为Windows XP,但是我的一些旧的排版软件需要在DOS下运行,而Windows XP中已经没有纯DOS了,请问应该怎么运行DOS程序呢?

答:可以采用start命令来运行。在Windows XP的命令提示符中输入:start/seperate要运行的程序,即可运行相应的DOS程序。其中参数separate的作用是在单独的内存空间启动16位程序,而用参数shared则是在共享的内存空间启动16位程序。当DOS程序运行后我们还可按“Alt+Enter”键在全屏幕与窗口之间进行切换。

【问题109】找回“显示桌面”按钮

用记事本新建一个文本文件,把下面这段内容复制进去,保存时把类型选为“所有文件”,把这个文件保存为:“Show Desktop.scf”,再把图标拖到工具栏上,“显示桌面”就回来了。

[Shell]

Command=2

IconFile=explorer.exe,3

[Taskbar]

Command=ToggleDesktop

另:第三行应该是代表图标的位置,把数字“3”换成“4”,刷新,果然图标跟着变了!再换成“5”,又一个!哈,这么一来,无意中竟被我发现了更改“显示桌面”图标的方法,只要在“IconFile=”后输入你所中意的图标路径就可以了。

其实,在Windows9X系统下,如果出现误删除“显示桌面”的情况,只需在搜索里键入“*.scf”就可以找到“显示桌面”的图标。而在WindowsXP下,只能通过复制或写程序了。

更多免费电子书,请到四亿书库 http://www.4ebook.cn

【问题110】找回丢失的桌面图标透明效果

问:我使用的是Windows XP操作系统,因为使用了WinMatrix XP这个软件后,桌面图标的透明效果就没了。请问要怎样设置才能找回原本美丽的桌面?

答:由于WinMatrix XP软件自动激活了你的动态桌面(Active Desktop),所以图标透明效果就没有了。在“运行”中输入“gpedit.msc”,打开组策略;在“用户配置→管理模板→桌面→Active Desktop”中,点活动桌面属性选定“未被配置”,点禁用活动桌面属性选定“已禁用”;最后打开控制面板,在经典视图中打开系统,在“性能→高级选项→性能→视觉效果”里选取“在桌面上为图标标签使用阴影”即可(默认情况下,最后一步可忽略)。

【问题111】自动关闭停止响应程序

在注册表中打开HKEY_CURRENT_USERControl PanelDesktop目录,把里面的AugoEndTasks键值改为1。

如果注册表中找不到AutoEndTasks键值,则可以自己建一个串值并把它改为这个名字,值设为1就可以了。

【问题112】关闭小键盘上的NumLock

问:请问怎样解决启动Windows XP进入登录欢迎界面时,自动开启小键盘NumLock的问题。

答:首先在BIOS中把NumLock项设为Enable,然后在BIOS中将PnP With OS项亦设为Enable即可。不过注销用户时NumLock小键盘锁是关闭的,要手工打开。

打开注册表编辑器,找到HKEY_USERS.DEFAULTControl PanelKeyboard,将它下面的InitialKeyboardIndicators的键值改为“2”,退出注册表编辑器,重新启动计算机,你就会发现数字小键盘的灯不再熄灭了。

另外,仅需要对config.sys文件动点小手术即可达到此目的。设置方法如下:

1.单击“开始”菜单中的“运行”命令,然后在“打开”框中键入“sysedit”,按下回车键,打开“系统配置编辑程序”窗口。

2.单击“Config.sys”标题栏,将它切换为当前编辑窗口,然后在编辑区中键入“NumLock=ON”这一行命令。

3.保存修改并关闭“系统配置编辑程序”窗口。

【问题113】清除地址栏中的记录

问:我在打开某个文件后,地址栏里总是留下该文件的详细路径,当我在地址栏里输入这个文件的上级路径时,就会自动弹出下拉菜单,包括与此相关的各个最近访问过的文件路径,很是烦人。请问能不能将它们清除呢?

答:在“运行”中输入regedit打开注册表编辑器,找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,添加一个名为“ClearRecentDocsOnExit”(不包含引号)的十六进制键,值为“01,00,00,00”,重新启动以后即可。每次重新登录都会清理一次。

【问题114】自动释放系统资源

在Windows中每运行一个程序,系统资源就会减少。有的程序会消耗大量的系统资源,即使把程序关闭,在内存中还是有一些没用的DLL文件在运行,这样就使得系统的运行速度下降。不过我们可以通过修改注册表键值的方法,使关闭软件后自动清除内存中没用的DLL文件及时收回消耗的系统资源。打开注册表编辑器,找到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorer”主键,在右边窗口单击右键,新建一个名为“AlwaysUnloadDll”的“字符串值”,然后将“AlwaysUnloadDll”的键值修改为“1”,退出注册表重新启动机器即可达到目的。 5ADtPt2DV9vj3dnE+52BHfqsMHnZvv3HH33rokHG9e6GNfmDLy4S5xA7v3nC6alO

点击中间区域
呼出菜单
上一章
目录
下一章
×