2007年5月21日星期一
常用视频格式详解
视频格式介绍:
所谓“知己知彼,方能百战不殆!”,熟悉了各种各样的视频格式,才能够为后来的视频格式的转换打好基础。下面就来详细地为给大家介绍一些常见的视频格式:
1.AVI格式
它的英文全称为Audio Video Interleaved,即音频视频交错格式。它于1992年被Microsoft公司推出,随Windows3.1一起被人们所认识和熟知。所谓“音频视频交错”,就是可以将视频和音频交织在一起进行同步播放。这种视频格式的优点是图像质量好,可以跨多个平台使用,但是其缺点是体积过于庞大,而且更加糟糕的是压缩标准不统一,因此经常会遇到高版本Windows媒体播放器播放不了采用早期编码编辑的AVI格式视频,而低版本Windows媒体播放器又播放不了采用最新编码编辑的AVI格式视频。其实解决的方法也非常简单,我们将在后面的视频转换、视频修复部分中给出解决的方案。
2.DV-AVI格式
DV的英文全称是Digital Video Format,是由索尼、松下、JVC等多家厂商联合提出的一种家用数字视频格式。目前非常流行的数码摄像机就是使用这种格式记录视频数据的。它可以通过电脑的IEEE 1394端口传输视频数据到电脑,也可以将电脑中编辑好的的视频数据回录到数码摄像机中。这种视频格式的文件扩展名一般也是.avi,所以我们习惯地叫它为DV-AVI格式。
3.MPEG格式
它的英文全称为Moving Picture Expert Group,即运动图像专家组格式,家里常看的VCD、SVCD、DVD就是这种格式。MPEG文件格式是运动图像压缩算法的国际标准,它采用了有损压缩方法从而减少运动图像中的冗余信息。MPEG的压缩方法说的更加深入一点就是保留相邻两幅画面绝大多数相同的部分,而把后续图像中和前面图像有冗余的部分去除,从而达到压缩的目的。目前MPEG格式有三个压缩标准,分别是MPEG-1、MPEG-2、和MPEG-4,另外,MPEG-7与MPEG-21仍处在研发阶段。
MPEG-1:制定于1992年,它是针对1.5Mbps以下数据传输率的数字存储媒体运动图像及其伴音编码而设计的国际标准。也就是我们通常所见到的VCD制作格式。这种视频格式的文件扩展名包括.mpg、.mlv、.mpe、.mpeg及VCD光盘中的.dat文件等。
MPEG-2:制定于1994年,设计目标为高级工业标准的图像质量以及更高的传输率。这种格式主要应用在DVD/SVCD的制作(压缩)方面,同时在一些HDTV(高清晰电视广播)和一些高要求视频编辑、处理上面也有相当的应用。这种视频格式的文件扩展名包括.mpg、.mpe、.mpeg、.m2v及DVD光盘上的.vob文件等。
MPEG-4:制定于1998年,MPEG-4是为了播放流式媒体的高质量视频而专门设计的,它可利用很窄的带度,通过帧重建技术,压缩和传输数据,以求使用最少的数据获得最佳的图像质量。MPEG-4最有吸引力的地方在于它能够保存接近于DVD画质的小体积视频文件。这种视频格式的文件扩展名包括.asf、.mov和DivX 、AVI等。
4.DivX格式
这是由MPEG-4衍生出的另一种视频编码(压缩)标准,也即我们通常所说的DVDrip格式,它采用了MPEG4的压缩算法同时又综合了MPEG-4与MP3各方面的技术,说白了就是使用DivX压缩技术对DVD盘片的视频图像进行高质量压缩,同时用MP3或AC3对音频进行压缩,然后再将视频与音频合成并加上相应的外挂字幕文件而形成的视频格式。其画质直逼DVD并且体积只有DVD的数分之一。
5.MOV格式
美国Apple公司开发的一种视频格式,默认的播放器是苹果的QuickTimePlayer。具有较高的压缩比率和较完美的视频清晰度等特点,但是其最大的特点还是跨平台性,即不仅能支持MacOS,同样也能支持Windows系列。
6.ASF格式
它的英文全称为Advanced Streaming format,它是微软为了和现在的Real Player竞争而推出的一种视频格式,用户可以直接使用Windows自带的Windows Media Player对其进行播放。由于它使用了MPEG-4的压缩算法,所以压缩率和图像的质量都很不错。
7.WMF格式
它的英文全称为Windows Media Video,也是微软推出的一种采用独立编码方式并且可以直接在网上实时观看视频节目的文件压缩格式。WMV格式的主要优点包括:本地或网络回放、可扩充的媒体类型、可伸缩的媒体类型、多语言支持、环境独立性、丰富的流间关系以及扩展性等。
8.RM格式
Networks公司所制定的音频视频压缩规范称之为Real Media,用户可以使用RealPlayer或RealOne Player对符合RealMedia技术规范的网络音频/视频资源进行实况转播,并且RealMedia还可以根据不同的网络传输速率制定出不同的压缩比率,从而实现在低速率的网络上进行影像数据实时传送和播放。这种格式的另一个特点是用户使用RealPlayer或RealOne Player播放器可以在不下载音频/视频内容的条件下实现在线播放。
9.RMVB格式
这是一种由RM视频格式升级延伸出的新视频格式,它的先进之处在于RMVB视频格式打破了原先RM格式那种平均压缩采样的方式,在保证平均压缩比的基础上合理利用比特率资源,就是说静止和动作场面少的画面场景采用较低的编码速率,这样可以留出更多的带宽空间,而这些带宽会在出现快速运动的画面场景时被利用。这样在保证了静止画面质量的前提下,大幅地提高了运动图像的画面质量,从而图像质量和文件大小之间就达到了微妙的平衡。
让你的键盘学会说话
如果正在输入的内容被系统一字(字母)不差地念出来,你还能在无声的疲倦中输入错误的内容吗?
本文以Windows 2000/XP中一个鲜为人知的“讲述人”为例教你DIY一个完全免费的语音
键盘。
在“运行”中输入“narrator”,点“确定”。
点“确定”跳过后便请出本文的主角──“讲述人”。
如果你的音箱已经打开,听到了什么?不想听的话就按一下Ctrl键。
再按任意键试试,你输入的字母键被系统用标准的美国英语读了出来,这时一个完全免费的语音键盘就诞生在你的手中了,有兴趣的朋友不妨试试。
QQ搞怪十三招
在单位您可能也需要使用QQ,但并不是每个单位都会同意使用QQ的,抛去技术上的封锁不说,上司监视的目光也是很危险的,怎么办呢?别着急,我有办法!
①首先,点击桌面上的QQ图标,在在线状态下用鼠标右键点击系统托盘中的QQ图标,在弹出菜单中选择“系统参数”,此时,会出现“QQ参数设置”对话框,找到“参数设置”选项卡,去掉其中的“在任务栏显示图标”复选框前面的“√”,确定后托盘中的小企鹅图标就立刻消失了。由此实现第一步隐藏。
②接着,取消“自动弹出信息”前面的“√”,然后将“设置提取消息热键”中的“使用热键”打上“√”,现在你可以使用默认热键“CTRL+ALT+Z”,也可以自定义热键。这样就可以用热键来激活QQ了。哦,对了,请顺手将“好友上站通知”前面的“√”也去掉。
③然后,打开QQ后把显示好友在线的显示屏拖到显示器的四个边角中的任一个,由此实现了第二步隐藏!
④最后,在“QQ参数设置”对话框中点击“声音设置”标签,在“声音开关”中选择“关闭声音”,免得BOSS听到声音。
⑤经过上面的一番设置,基本可达到了“无声无息”的效果,应该可以满足你的要求了吧?
二、对付飘叶OICQ千夫指有妙招
飘叶OICQ千夫指属于QQ消息炸弹,通过给你发送大量的洪水信息,使你不得不下线。多数情况下,大家对付它的办法都是采用下线再上来的方法,其实有更简单、更容易的对付它的办法,具体做法是:
启动QQ,用鼠标右键点击任务栏中的QQ图标,在弹出的菜单中选择“个人设定”,会弹出“修改用户资料”对话框,在该对话框中点击“基本资料”标签,在“用户呢称”前加上“275297”(注意输入时没有引号);接下来在该对话框中点击“联系方法”标签,然后在“电子邮件”栏中把你的E-mail改成作者飘叶的QQ号码“275297”就可以了。这样只要用飘叶OICQ千夫指向你发消息,他(她)的计算机就会重新启动!那些讨厌的洪水消息当然也就被拒之门外了!
这个方法的原理就是作者飘叶在该软件中留下了后门——飘叶在程序中做了处理,屏蔽了对QQ号码“275297”的攻击,一旦该号码遭到飘叶千夫指的攻击,就会调动程序中相关代码,重新启动攻击者的电脑!想想也真是的,作者怎么会让自己的软件攻击自己呢!
三、打造个性化的QQ声音
QQ提供了四个声音文件,分别是“客户消息”,是用来提示有好友或客户传来了消息;“系统消息”,用来提示有系统提供的消息,如果你设置了要验证才能将你加为好友的话 ,当有人要将你加为好友时,系统就会发出该声音提示你;“新上线”,用来提示有新朋友刚刚上线;“组”声音,在来设置组时提示用的。这四个文件都是WAV文件,如果要修改它们,可按以下方法实现。
①首先,将制作好的声音文件(WAV格式的)存放到Crograme filesoicqsound文件夹中,当然也可以放到其他文件夹中,这是为了查找方便。
②单击系统选单中的“系统参数”命令,打开“参数设置”对话框,在该对话框中单击“声音设置”标签,在下面“声音选择”框中可以对声音文件进行设置。
四、查找全部QQ昵称为空的用户
在“通过对方昵称”输入框中粘贴两个“Tab”键即可。
五、扮酷你的QQ头像
你想让自己的头像更有个性、更美观吗?来,和我一起做!先来了解一下QQ头像的有关知识:QQ头像都存储在QQ所在目录的Newface文件夹下,这些基本头像为32×32点阵大小、16位真彩色,以bmp的形式存放。每个头像都有三种状态(一张彩色,一张黑白,一张眨眼),所以准备3张头像图片是必须的。
①首先选择一幅自己喜爱的图片,利用“画图”程序或其他图形处理软件将之转换成32×32×16格式,将它保存。同理,制作出黑白和眨眼头像图片(这两个不做也可,不过,那样会使你的头像看起来只有一种状态)。
②进入Newface文件夹,找到目前代表你本人的头像,假设你使用的是“68-1”、“68-2”、“68-3”文件,把刚才准备好的头像文件重命名为“68-1”、“68-2”、“68-3”(注意彩色的为“68-1”,黑白的为“68-3”,眨眼的为“68-2”),拷贝至Face文件夹中覆盖原文件即可。
③启动QQ,鼠标右键单击QQ图标,选择“个人设定”,再单击“头像”向下的箭头,你就可以发现自己制作的头像已经存在于头像框中。选中它,就可以将其作为自己的新头像,然后更新资料即可。
六、快速返回QQ“我的好友”用户首部
单击QQ“陌生人”组,然后单击QQ“我的好友”组。
七、快速找到“我的好友”中的指定用户
选择QQ为当前窗口,将当前正在使用的输入法转换成“英语”输入法,按你要找的用户昵称第一个字拼音的第一个字母键,若该用户的昵称是英文字母开始,则直接按此字母键,若该用户的昵称是数字开始,则直接按此数字键,均按到找到该用户为止。
八、批量删除QQ“我的好友”用户
进入QQ“好友管理器”,按住“Ctrl”键,选定要删除的用户(若要删除连续的用户,则按住“Shift”键,单击其中的第一名用户和最后一名用户),右击任意被选中的用户,单击“删除好友”。
九、让自己的昵称再酷一点
QQ好友中某人的昵称很酷?很希望自己的昵称也能那样?容易!按下面的方法做就可以了:在好友列表中用鼠标左键点击此昵称,会弹出一个菜单,选择“查看资料”。用鼠标选中对方昵称中的酷字符,使之反白显示,然后按“Ctrl+C”将其复制到剪贴板。现在,点击QQ界面中的主菜单,选择“个人设定”,然后切换到“基本资料”标签,在你的昵称前面按下“Ctrl+V”粘贴,再点击“修改”按钮即可。
十、清除QQ登陆对话框中QQ号码列表框中的号码
打开资源管理器,找到QQ所在目录,找到其中的dat文件夹,打开后可以看到一个QQ2000.cfg文件,删除这个文件。同时删除QQ目录下面不属于你的号码的文件夹。连接上网,启动QQ,会出现注册向导,依次输入属于自己的QQ号码,进行注册,完成以后你就发现里面除了自己的号码外,再也没有其他号码了,成功!
十一、快速进入QQ聊天室的技巧
很多使用QQ聊天的朋友一定发现现在要想进入QQ聊天室里的某些房间是非常地困难了,常常是被告知“断开与服务器的连接!!! ”,在网吧里上网都如此,更不要说是家里的“猫”了。哈哈,这里有个技巧,就是你想进入QQ聊天室时,显灰一个在线人数少的房间进入,由于其在线人数少,所以一次就能成功进入房间。然后再点击“服务器”按钮,换个你原本想进入的房间,你会发现能很轻松地一次就成功进入了。
十二、在QQ组别里查找网友的技?
我想每位使用QQ的朋友其“我的好友”组别里已经加入了很多的网友吧。尽管一些网友为了在“我的好友”组别里占有所谓的“眼球”效应,常用的做法是在呢称前加上多个空格,但总还有排在最后面的,如要是我想消息给他们,难道是频繁的点击下拉箭头来实现吗?其实这里有个很简单的方法,就是只需你记住对方的呢称,比如我需要查找的网友呢称是“格式化”,而“格”字的开头字母是“g”,只需按下“G”键,你就会马上看到“格式化”的头像,哈哈,是不是真的很方便啊!不过需要注意的一点是,如果你的QQ是分了组别的话,那么就必须点击某个组才能进行查找。
十三、快速回复信息的技巧
有时给QQ上的好友回复信息,许久发不出,真急人。此时不妨按下Ctrl+Shift+Enter试试,可能会很快发送出去的!
PQ分区出错了怎么办?
笔者电脑中的E盘由于存放了大量的数据资料,空间已显得捉襟见肘,而C盘和D盘的剩余空间比较多,那何不分一部分给E盘呢?于是笔者用Windows环境下无损分区软件PartitionMagic(以下简称PQ),把C盘的1GB和D盘的500MB分给了E盘,调整速度虽然异常缓慢,但最终还是完成了。
接着进入Windows系统后,双击“我的电脑”,进入E盘查看自己的数据资料文件,天啊!E盘里面的文件全部消失,而且空间大小没有发生变化,再查看C、D盘,发现空间已经缩小了。
进入E盘选择“检查错误”,但检查竟然无法操作。尝试着用Windows自带的“磁盘扫描程序”检错,果然检测到了许多丢失的文件碎片,“全部修复”后,E盘马上填满了无数的.CHK文件,但这些根本不是E盘中本身的文件,怎么办呢?里面可都是我的宝贵数据呀!
静下心来细想,对了,Ghost中不是有“磁盘检测功能”吗?死马当着活马医,于是进入Ghost,依次选取“Local/Check/Disk”,按回车后开始检测。发现检测进程的目录和文件中居然有E盘原有的文件,这下要找回原有文件就好办了。
首先用Ghost把E盘做一个镜像文件保存在D盘,然后将E盘格式化,完成后,E盘空间变为了用PQ调整时期望的大小了。最后用Ghost Explorer打开镜像文件,把其中的文件提取到E盘,再次打开E盘运行其中的程序,一切正常,至此成功地恢复了被PQ损坏的分区。
解决问题后细细回想,发现原来笔者在调整分区时笔者犯了一个低级错误,因为PQ8.0只能对相邻分区进行调整,而跨分区调整C盘和E盘就导致了上面的问题。
Word文档损坏了怎么办?
在你试图打开一个Word文档时,如果系统没有响应,那么可能的原因是该文档已经损坏。此时,请试试笔者以下所述方法,或许能够挽回你的全部或部分损失。
一、自动恢复尚未保存的修改
Word提供了“自动恢复”功能,可以帮助用户找回程序遇到问题并停止响应时尚未保存的信息。实际上,在你不得不在没有保存工作成果就重新启动电脑和Word后,系统将打开“文档恢复”任务窗格(图1),其中列出了程序停止响应时已恢复的所有文件。文件名后面是状态指示器,显示在恢复过程中已对文件所做的操作,其中:“原始文件”指基于最后一次手动保存的源文件;“已恢复”是指在恢复过程中已恢复的文件,或在“自动恢复”保存过程中已保存的文件。
“文档恢复”任务窗格可让你打开文件、查看所做的修复以及对已恢复的版本进行比较。然后,你可以保存最佳版本并删除其他版本,或保存所有打开的文件以便以后预览。不过,“文档恢复”任务窗格是Word XP提供的新功能,在以前的版本中,Word将直接把自动恢复的文件打开并显示出来。
二、手动打开恢复文件
在经过严重故障或类似问题后重新启动Word时,程序自动任何恢复的文件。如果由于某种原因恢复文件没有打开,你可以自行将其打开,操作步骤如下:
1. 在“常用”工具栏上,单击“打开”按钮;
2. 在文件夹列表中,定位并双击存储恢复文件的文件夹。对于Windows 2000/XP操作系统,该位置通常为“C:\documents and settings\
3. 在“文件类型”框中单击“所有文件”。每个恢复文件名称显示为“‘自动恢复’保存file name”及程序文件扩展名(图2);
4. 单击要恢复的文件名,然后单击“打开”按钮。
三、“打开并修复”文件
Word XP提供了一个恢复受损文档的新方法,操作步骤如下:
1. 在“文件”菜单上,单击“打开”命令;
2. 在“查找范围”列表中,单击包含要打开的文件的驱动器、文件夹或Internet位置;
3. 在文件夹列表中,定位并打开包含文件的文件夹;
4. 选择要恢复的文件;
5. 单击“打开”按钮旁边的箭头,然后单击“打开并修复”(图3)。
四、从任意文件中恢复文本
Word提供了一个“从任意文件中恢复文本”的文件转换器,可以用来从任意文件中提取文字。要使用该文件转换器恢复损坏文件中的文本,操作步骤如下:
1. 在“工具”菜单上,单击“选项”命令,再单击“常规”选项卡;
2. 确认选中“打开时确认转换”复选框(图4),单击“确定”按钮;
3. 在“文件”菜单上,单击“打开”命令;
4. 在“文件类型”框中,单击“从任意文件中恢复文本”。如果在“文件类型”框中没有看到“从任意文件中恢复文本”,则需要安装相应的文件转换器。安装方法不做赘述;
5. 像通常一样打开文档。
此时,系统会弹出“转换文件”对话框,请选择的需要的文件格式。当然,如果要从受损Word文档中恢复文字,请选择“纯文本”(图5),单击“确定”按扭。不过,选择了“纯文本”,方式打开文档后,仅能恢复文档中的普通文字,原文档中的图片对象将丢失,页眉页脚等非文本信息变为普通文字。
五、禁止自动宏的运行
如果某个Word文档中包含有错误的自动宏代码,那么当你试图打开该文档时,其中的自动宏由于错误不能正常运行,从而引发不能打开文档的错误。此时,请在“Windows资源管理器”中,按住Shift键,然后再双击该Word文档,则可阻止自动宏的运行,从而能够打开文档。
六、创建新的Normal模板
Word在Normal.dot模板文件中存储默认信息,如果该模板文件被损坏,可能会引发无法打开Word文档的错误。此时,请创建新的Normal模板,操作步骤如下:
1. 关闭Word;
2. 使用Windows“开始”菜单中的“查找”或“搜索”命令找到所有的Normal.dot文件,并重新命名或删除它们。比如,在Windows XP中,请单击“开始”,再单击“搜索”,然后单击“所有文件和文件夹”,在“全部或部分文件名”框中,键入“normal.dot”,在“在这里寻找”列表框中,单击安装Word的硬盘盘符,单击“搜索”按钮。查找完毕,右键单击结果列表中的“Normal”或“Normal.dot”,然后单击“重命名”命令,为该文件键入新的名称,例如“Normal.old”,然后按Enter键;
3. 启动Word
此时,由于Word无法识别重命名后的Normal模板文件,它会自动创建一个新的Normal模板。
七、显示混乱的解决
在你使用上述方法打开受损Word文档后,如果文档的内容显示混乱,那么你可以将最后一个段落标记之外
的所有内容复制到一个新文档中,或许能够解决乱码问题,操作步骤如下:
1. 选定最后一个段落标记之外的所有内容,方法是:按下Crtl+Home组合键,然后按下Crtl+Shift+End组合键,最后按下Shift+← 组合键;
2. 在“常用”工具栏上,依次单击“复制”、“新建”和“粘贴”按钮。
实际上,在Word文档中,系统用最后一个段落标记关联各种格式设置信息,特别是节与样式的格式设置。如果将最后一个段落标记之外的所有内容复制到新文档,就有可能将损坏的内容留在原始文档中,而在新文档中,重新应用所有丢失的节或样式的格式设置。
巧用Rundll32安装卸载
在Windows系统中安装和卸载程序是件非常容易的事情,一般用户通过安装和卸载程序向导就能很轻松地完成。但安装和卸载Windows程序还有些鲜为人知的小技巧,使用Rundll32命令安装和卸载Windows程序就是其中之一,可能你从来还没接触过,下面我们就一起领略它的神奇功能吧!
提示:Rundll32.exe是 Windows系统提供的一个命令,它用来调用32位的DLL函数(16位的DLL文件用Rundll.exe来调用。DLL文件是Windows的基础,所有的API函数都是在DLL中实现的,它不能独立运行,一般由进程加载并调用,运行DLL文件最简单的方法是利用Rundll32.exe,它的命令格式是“Rundll32.exe 动态链接库名 函数名 参数名”。
1. 卸载微软Java虚拟机
在Windows系统中,要想IE浏览器执行包含Java小程序的网页,必须安装微软Java虚拟机(MSJVM),Windows 98/2000已经捆绑了MSJVM,Windows XP/2003中虽然已经剥离了微软Java虚拟机,但还是可以手工安装。不过,有个现实我们不得不面对:由于微软和SUN公司的明争暗斗,微软已经停止对MSJVM的开发,因此很多用户改用SUN公司提供的Java虚拟机。但微软没有提供MSJVM的卸载工具,使用Rundll32命令,我们可以轻松卸载MSJVM。
单击“开始→运行”命令,在“运行”对话框中输入“RunDll32 advpack.dll,LaunchINFSection java.inf,UnInstall”,回车后系统会打开“Microsoft VM uninstall”对话框,单击“是(Y)”按钮后,系统就会开始卸载微软Java虚拟机,卸载完成后需要重新启动系统。
接下来删除“%systemroot%”(即Windows的安装目录,Windows 2000系统为 Winnt目录,Windows XP/2003为Windows目录)下的Java文件夹;“%systemroot%\inf”下的java.pnf文件,以及“%systemroot%\system32”下的jview.exe文件和wjview.exe文件。最后打开注册表编辑器,依次展开[HKEY_LOCAL_
MACHINE\SOFTWARE\Microsoft\JavaVM]分支和[HKEY_LOCAL_MACHINE
SOFTWARE\Microsoft\Internet Explorer
AdvancedOptions\JAVA_VM]分支,删除这两个分支下的所有子键。
提示:以上方法不适用Windows 98系统。
2. 重新安装Windows XP自带的IE6.0
Windows系统的IE浏览器漏洞很多,最容易出现问题。有时无法解决,就只能重新安装了。使用Rundll32命令可以很轻松地完成重新安装工作。我们以重新安装Windows XP中的IE6.0为例:
首先将Windows XP光盘插入光驱,然后单击“开始→运行”命令,在“运行”对话框中输入“Rundll32 setupapi,InstallHinfSection DefaultInstall 132 C:\windows\inf\ie.inf”命令,回车后系统会打开安装进程对话框,开始重新安装IE6.0。
提示:如果你的Windows XP系统不是安装在C盘,请将 “C\Windows\Inf\Ie.inf” 修改为“%systemroot%\inf\ie.inf”。
3. 卸载Windows Messenger
卸载Windows Messenger的方法很多,最常用的就是修改“Sysoc.inf”文件,但此方法比较复杂,使用Rundll32命令能很轻松完成卸载:
首先要确保已经关闭了Outlook和IE等Windows自带的组件,然后单击“开始→运行”,在“运行”对话框中输入“RunDll32 advpack.dll,LaunchINFSection %windir%\inf\msmsgs.inf,BLC.Remove”命令,回车后系统会打开一个卸载对话框,单击“是(Y)”按钮后,系统就开始卸载Windows Messenger 程序。
以上只是简单介绍如何使用Rundll32命令卸载和安装Windows程序的几个实例,还有很多Windows程序的安装和卸载可以使用此方法,就不再详细介绍了,请大家慢慢体会。
Windows日志与入侵检测
下面来看看如何检测自己的电脑是否被别人控制着:
系统日志源自航海日志:当人们出海远行的时候,总是要做好航海日志,以便为以后的工作做出依据。日志文件作为微软Windows系列操作系统中的一个比较特殊的文件,在安全方面具有无可替代的价值。日志每天为我们忠实的记录着系统所发生一切,利用系统日志文件,可以使系统管理员快速对潜在的系统入侵作出记录和预测,但遗憾的是目前绝大多数的人都忽略了它的存在。反而是因为黑客们光临才会使我们想起这个重要的系统日志文件。
7.1 日志文件的特殊性
要了解日志文件,首先就要从它的特殊性讲起,说它特殊是因为这个文件由系统管理,并加以保护,一般情况下普通用户不能随意更改。我们不能用针对普通TXT文件的编辑方法来编辑它。例如WPS系列、Word系列、写字板、Edit等等,都奈何它不得。我们甚至不能对它进行“重命名”或“删除”、“移动”操作,否则系统就会很不客气告诉你:访问被拒绝。当然,在纯DOS的状态下,可以对它进行一些常规操作(例如Win98状态下),但是你很快就会发现,你的修改根本就无济于事,当重新启动Windows 98时,系统将会自动检查这个特殊的文本文件,若不存在就会自动产生一个;若存在的话,将向该文本追加日志记录。
7.1.1 黑客为什么会对日志文件感兴趣
黑客们在获得服务器的系统管理员权限之后就可以随意破坏系统上的文件了,包括日志文件。但是这一切都将被系统日志所记录下来,所以黑客们想要隐藏自己的入侵踪迹,就必须对日志进行修改。最简单的方法就是删除系统日志文件,但这样做一般都是初级黑客所为,真正的高级黑客们总是用修改日志的方法来防止系统管理员追踪到自己,网络上有很多专门进行此类功能的程序,例如Zap、Wipe等。
7.1.2 Windows系列日志系统简介
1.Windows 98的日志文件
因目前绝大多数的用户还是使用的操作系统是Windows 98,所以本节先从Windows 98的日志文件讲起。Windows 98下的普通用户无需使用系统日志,除非有特殊用途,例如,利用Windows 98建立个人Web服务器时,就会需要启用系统日志来作为服务器安全方面的参考,当已利用Windows 98建立个人Web服务器的用户,可以进行下列操作来启用日志功能。
(1)在“控制面板”中双击“个人Web服务器”图标;(必须已经在配置好相关的网络协议,并添加“个人Web服务器”的情况下)。
(2)在“管理”选项卡中单击“管理”按钮;
(3)在“Internet服务管理员”页中单击“WWW管理”;
(4)在“WWW管理”页中单击“日志”选项卡;
(5)选中“启用日志”复选框,并根据需要进行更改。 将日志文件命名为“Inetserver_event.log”。如果“日志”选项卡中没有指定日志文件的目录,则文件将被保存在Windows文件夹中。
普通用户可以在Windows 98的系统文件夹中找到日志文件schedlog.txt。我们可以通过以下几种方法找到它。在“开始”/“查找”中查找到它,或是启动“任务计划程序”,在“高级”菜单中单击“查看日志”来查看到它。Windows 98的普通用户的日志文件很简单,只是记录了一些预先设定的任务运行过程,相对于作为服务器的NT操作系统,真正的黑客们很少对Windows 98发生兴趣。所以Windows 98下的日志不为人们所重视。
2.Windows NT下的日志系统
Windows NT是目前受到攻击较多的操作系统,在Windows NT中,日志文件几乎对系统中的每一项事务都要做一定程度上的审计。Windows NT的日志文件一般分为三类:
系统日志 :跟踪各种各样的系统事件,记录由 Windows NT 的系统组件产生的事件。例如,在启动过程加载驱动程序错误或其它系统组件的失败记录在系统日志中。
应用程序日志:记录由应用程序或系统程序产生的事件,比如应用程序产生的装载dll(动态链接库)失败的信息将出现在日志中。
安全日志 :记录登录上网、下网、改变访问权限以及系统启动和关闭等事件以及与创建、打开或删除文件等资源使用相关联的事件。利用系统的“事件管理器”可以指定在安全日志中记录需要记录的事件,安全日志的默认状态是关闭的。
Windows NT的日志系统通常放在下面的位置,根据操作系统的不同略有变化。
C:\systemroot\system32\config\sysevent.evt
C:\systemroot\system32\config\secevent.evt
C:\systemroot\system32\config\appevent.evt
Windows NT使用了一种特殊的格式存放它的日志文件,这种格式的文件可以被事件查看器读取,事件查看器可以在“控制面板”中找到,系统管理员可以使用事件查看器选择要查看的日志条目,查看条件包括类别、用户和消息类型。
3.Windows 2000的日志系统
与Windows NT一样,Windows 2000中也一样使用“事件查看器”来管理日志系统,也同样需要用系统管理员身份进入系统后方可进行操作,如图7-1所示。
图7-1
在Windows 2000中,日志文件的类型比较多,通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同而略有变化。启动Windows 2000时,事件日志服务会自动启动,所有用户都可以查看“应用程序日志”,但是只有系统管理员才能访问“安全日志”和“系统日志”。系统默认的情况下会关闭“安全日志”,但我们可以使用“组策略”来启用“安全日志”开始记录。安全日志一旦开启,就会无限制的记录下去,直到装满时停止运行。
Windows 2000日志文件默认位置:
应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\sys tem32\config,默认文件大小512KB,但有经验的系统管理员往往都会改变这个默认大小。
安全日志文件:c:\sys temroot\sys tem32\config\SecEvent.EVT
系统日志文件:c:\sys temroot\sys tem32\config\SysEvent.EVT
应用程序日志文件:c:\sys temroot\sys tem32\config\AppEvent.EVT
Internet信息服务FTP日志默认位置:c:\systemroot\sys tem32\logfiles\msftpsvc1\。
Internet信息服务WWW日志默认位置:c:\systemroot\sys tem32\logfiles\w3svc1\。
Scheduler服务器日志默认位置:c:\systemroot\schedlgu.txt 。该日志记录了访问者的IP,访问的时间及请求访问的内容。
因Windows2000延续了NT的日志文件,并在其基础上又增加了FTP和WWW日志,故本节对FTP日志和WWW日志作一个简单的讲述。FTP日志以文本形式的文件详细地记录了以FTP方式上传文件的文件、来源、文件名等等。不过由于该日志太明显,所以高级黑客们根本不会用这种方法来传文件,取而代之的是使用RCP。FTP日志文件和WWW日志文件产生的日志一般在c:\sys temroot\system32\LogFiles\W3SVC1目录下,默认是每天一个日志文件,
FTP和WWW日志可以删除,但是FTP日志所记录的一切还是会在系统日志和安全日志里记录下来,如果用户需要尝试删除这些文件,通过一些并不算太复杂的方法,例如首先停止某些服务,然后就可以将该日志文件删除。具体方法本节略。
Windows 2000中提供了一个叫做安全日志分析器(CyberSafe Log Analyst,CLA)的工具,有很强的日志管理功能,它可以使用户不必在让人眼花缭乱的日志中慢慢寻找某条记录,而是通过分类的方式将各种事件整理好,让用户能迅速找到所需要的条目。它的另一个突出特点是能够对整个网络环境中多个系统的各种活动同时进行分析,避免了一个个单独去分析的麻烦。
4.Windows XP日志文件
说Windows XP的日志文件,就要先说说Internet连接防火墙(ICF)的日志,ICF的日志可以分为两类:一类是ICF审核通过的IP数据包,而一类是ICF抛弃的IP数据包。日志一般存于Windows目录之下,文件名是pfirewall.log。其文件格式符合W3C扩展日志文件格式(W3C Extended Log File Format),分为两部分,分别是文件头(Head Information)和文件主体(Body Information)。文件头主要是关于Pfirewall.log这个文件的说明,需要注意的主要是文件主体部分。文件主体部分记录有每一个成功通过ICF审核或者被ICF所抛弃的IP数据包的信息,包括源地址、目的地址、端口、时间、协议以及其他一些信息。理解这些信息需要较多的TCP/IP协议的知识。ICF生成安全日志时使用的格式是W3C扩展日志文件格式,这与在常用日志分析工具中使用的格式类似。 当我们在WindowsXP的“控制面板”中,打开事件查看器,如图7-2所示。
就可以看到WindowsXP中同样也有着系统日志、安全日志和应用日志三种常见的日志文件,当你单击其中任一文件时,就可以看见日志文件中的一些记录,如图7-3所示。
图7-2 图7-3
在高级设备中,我们还可以进行一些日志的文件存放地址、大小限制及一些相关操作,如图7-4所示。
图7-4
若要启用对不成功的连接尝试的记录,请选中“记录丢弃的数据包”复选框,否则禁用。另外,我们还可以用金山网镖等工具软件将“安全日志”导出和被删除。
5.日志分析
当日志每天都忠实的为用户记录着系统所发生的一切的时候,用户同样也需要经常规范管理日志,但是庞大的日志记录却又令用户茫然失措,此时,我们就会需要使用工具对日志进行分析、汇总,日志分析可以帮助用户从日志记录中获取有用的信息,以便用户可以针对不同的情况采取必要的措施。
7.2 系统日志的删除
因操作系统的不同,所以日志的删除方法也略有变化,本文从Windows 98和Windows 2000两种有明显区别的操作系统来讲述日志的删除。
7.2.1 Windows 98下的日志删除
在纯DOS下启动计算机,用一些常用的修改或删除命令就可以消除Windows 98日志记录。当重新启动Windows98后,系统会检查日志文件的存在,如果发现日志文件不存在,系统将自动重建一个,但原有的日志文件将全部被消除。
7.2.2 Windows 2000的日志删除
Windows 2000的日志可就比Windows 98复杂得多了,我们知道,日志是由系统来管理、保护的,一般情况下是禁止删除或修改,而且它还与注册表密切相关。在Windows 2000中删除日志首先要取得系统管理员权限,因为安全日志和系统日志必须由系统管理员方可查看,然后才可以删除它们。
我们将针对应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志的删除做一个简单的讲解。要删除日志文件,就必须停止系统对日志文件的保护功能。我们可以使用命令语句来删除除了安全日志和系统日志外的日志文件,但安全日志就必须要使用系统中的“事件查看器”来控制它,打开“控制面板”的“管理工具”中的“事件查看器”。在菜单的“操作”项有一个名为“连接到另一台计算机”的菜单,点击它如图7-5所示。
图7-5
输入远程计算机的IP,然后需要等待,选择远程计算机的安全性日志,点击属性里的“清除日志”按钮即可。
7.3 发现入侵踪迹
如何当入侵者企图或已经进行系统的时候,及时有效的发现踪迹是目前防范入侵的热门话题之一。发现入侵踪迹的前题就是应该有一个入侵特征数据库,我们一般使用系统日志、防火墙、检查IP报头(IP header)的来源地址、检测Email的安全性以及使用入侵检测系统(IDS)等来判断是否有入侵迹象。
我们先来学习一下如何利用端口的常识来判断是否有入侵迹象:
电脑在安装以后,如果不加以调整,其默认开放的端口号是139,如果不开放其它端口的话,黑客正常情况下是无法进入系统的。如果平常系统经常进行病毒检查的话,而突然间电脑上网的时候会感到有反应缓慢、鼠标不听使唤、蓝屏、系统死机及其它种种不正常的情况,我们就可以判断有黑客利用电子信件或其它方法在系统中植入的特洛伊木马。此时,我们就可以采取一些方法来清除它,具体方法在本书的相关章节可以查阅。
7.3.1 遭受入侵时的迹象
入侵总是按照一定的步骤在进行,有经验的系统管理员完全可以通过观察到系统是否出现异常现象来判断入侵的程度。
1.扫描迹象
当系统收到连续、反复的端口连接请求时,就可能意味着入侵者正在使用端口扫描器对系统进行外部扫描。高级黑客们可能会用秘密扫描工具来躲避检测,但实际上有经验的系统管理员还是可以通过多种迹象来判断一切。
2.利用攻击
当入侵者使用各种程序对系统进行入侵时,系统可能报告出一些异常情况,并给出相关文件(IDS常用的处理方法),当入侵者入侵成功后,系统总会留下或多或少的破坏和非正常访问迹象,这时就应该发现系统可能已遭遇入侵。
3.DoS或DDoS攻击迹象
这是当前入侵者比较常用的攻击方法,所以当系统性能突然间发生严重下降或完全停止工作时,应该立即意识到,有可能系统正在遭受拒绝服务攻击,一般的迹象是CPU占用率接近90%以上,网络流量缓慢、系统出现蓝屏、频繁重新启动等。
7.3.2 合理使用系统日志做入侵检测
系统日志的作用和重要性大家通过上几节的讲述,相信明白了不少,但是虽然系统自带的日志完全可以告诉我们系统发生的任何事情,然而,由于日志记录增加得太快了,最终使日志只能成为浪费大量磁盘空间的垃圾,所以日志并不是可以无限制的使用,合理、规范的进行日志管理是使用日志的一个好方法,有经验的系统管理员就会利用一些日志审核工具、过滤日志记录工具,解决这个问题。
要最大程度的将日志文件利用起来,就必须先制定管理计划。
1.指定日志做哪些记录工作?
2.制定可以得到这些记录详细资料的触发器。
7.3.3 一个比较优秀的日志管理软件
要想迅速的从繁多的日志文件记录中查找到入侵信息,就要使用一些专业的日志管理工具。Surfstats Log Analyzer4.6就是这么一款专业的日志管理工具。网络管理员通过它可以清楚的分析“log”文件,从中看出网站目前的状况,并可以从该软件的“报告”中,看出有多少人来过你的网站、从哪里来、在系统中大量地使用了哪些搜寻字眼,从而帮你准确地了解网站状况。
这个软件最主要的功能有:
1、整合了查阅及输出功能,并可以定期用屏幕、文件、FTP或E-mail的方式输出结果;
2.可以提供30多种汇总的资料;
3.能自动侦测文件格式,并支持多种通用的log文件格式,如MS IIS的W3 Extended log格式;
4.在“密码保护”的目录里,增加认证(Authenticated)使用者的分析报告;
5.可按每小时、每星期、或每月的模式来分析;
6.DNS资料库会储存解析(Resolved)的IP地址;
7.每个分析的画面都可以设定不同的背景、字型、颜色。
发现入侵踪迹的方法很多,如入侵检测系统IDS就可以很好的做到这点。下一节我们将讲解详细的讲解入侵检测系统。
7.4 做好系统入侵检测
7.4.1 什么是入侵检测系统
在人们越来越多和网络亲密接触的同时,被动的防御已经不能保证系统的安全,针对日益繁多的网络入侵事件,我们需要在使用防火墙的基础上选用一种协助防火墙进行防患于未然的工具,这种工具要求能对潜在的入侵行为作出实时判断和记录,并能在一定程度上抗击网络入侵,扩展系统管理员的安全管理能力,保证系统的绝对安全性。使系统的防范功能大大增强,甚至在入侵行为已经被证实的情况下,能自动切断网络连接,保护主机的绝对安全。在这种情形下,入侵检测系统IDS(Intrusion Detection System)应运而生了。入侵检测系统是基于多年对网络安全防范技术和黑客入侵技术的研究而开发的网络安全产品
它能够实时监控网络传输,自动检测可疑行为,分析来自网络外部入侵信号和内部的非法活动,在系统受到危害前发出警告,对攻击作出实时的响应,并提供补救措施,最大程度地保障系统安全。
NestWatch
这是一款运行于Windows NT的日志管理软件,它可以从服务器和防火墙中导入日志文件,并能以HTML的方式为系统管理员提供报告。
7.4.2 入侵检测系统和日志的差异
系统本身自带的日志功能可以自动记录入侵者的入侵行为,但它不能完善地做好入侵迹象分析记录工作,而且不能准确地将正常的服务请求和恶意的入侵行为区分开。例如,当入侵者对主机进行CGI扫描时,系统安全日志能提供给系统管理员的分析数据少得可怜,几乎全无帮助,而且安全日志文件本身的日益庞大的特性,使系统管理员很难在短时间内利用工具找到一些攻击后所遗留下的痕迹。入侵检测系统就充分的将这一点做的很好,利用入侵检测系统提供的报告数据,系统管理员将十分轻松的知晓入侵者的某些入侵企图,并能及时做好防范措施。
7.4.3 入侵检测系统的分类
目前入侵检测系统根据功能方面,可以分为四类:
1.系统完整性校验系统(SIV)
SIV可以自动判断系统是否有被黑客入侵迹象,并能检查是否被系统入侵者更改了系统文件,以及是否留有后门(黑客们为了下一次光顾主机留下的),监视针对系统的活动(用户的命令、登录/退出过程,使用的数据等等),这类软件一般由系统管理员控制。
2.网络入侵检测系统(NIDS)
NIDS可以实时的对网络的数据包进行检测,及时发现端口是否有黑客扫描的迹象。监视计算机网络上发生的事件,然后对其进行安全分析,以此来判断入侵企图;分布式IDS通过分布于各个节点的传感器或者代理对整个网络和主机环境进行监视,中心监视平台收集来自各个节点的信息监视这个网络流动的数据和入侵企图。
3.日志分析系统(LFM)
日志分析系统对于系统管理员进行系统安全防范来说,非常重要,因为日志记录了系统每天发生的各种各样的事情,用户可以通过日志记录来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志分析系统的主要功能有:审计和监测、追踪侵入者等。日志文件也会因大量的记录而导致系统管理员用一些专业的工具对日志或者报警文件进行分析。此时,日志分析系统就可以起作用了,它帮助系统管理员从日志中获取有用的信息,使管理员可以针对攻击威胁采取必要措施。
4.欺骗系统(DS)
普通的系统管理员日常只会对入侵者的攻击作出预测和识别,而不能进行反击。但是欺骗系统(DS)可以帮助系统管理员做好反击的铺垫工作,欺骗系统(DS)通过模拟一些系统漏洞来欺骗入侵者,当系统管理员通过一些方法获得黑客企图入侵的迹象后,利用欺骗系统可以获得很好的效果。例如重命名NT上的administrator账号,然后设立一个没有权限的虚假账号让黑客来攻击,在入侵者感觉到上当的时候,管理员也就知晓了入侵者的一举一动和他的水平高低。
7.4.4 入侵检测系统的检测步骤
入侵检测系统一般使用基于特征码的检测方法和异常检测方法,在判断系统是否被入侵前,入侵检测系统首先需要进行一些信息的收集。信息的收集往往会从各个方面进行。例如对网络或主机上安全漏洞进行扫描,查找非授权使用网络或主机系统的企图,并从几个方面来判断是否有入侵行为发生。
检测系统接着会检查网络日志文件,因为黑客非常容易在会在日志文件中留下蛛丝马迹,因此网络日志文件信息是常常作为系统管理员检测是否有入侵行为的主要方法。取得系统管理权后,黑客们最喜欢做的事,就是破坏或修改系统文件,此时系统完整性校验系统(SIV)就会迅速检查系统是否有异常的改动迹象,从而判断入侵行为的恶劣程度。将系统运行情况与常见的入侵程序造成的后果数据进行比较,从而发现是否被入侵。例如:系统遭受DDoS分布式攻击后,系统会在短时间内性能严重下降,检测系统此时就可以判断已经被入侵。
入侵检测系统还可以使用一些系统命令来检查、搜索系统本身是否被攻击。当收集到足够的信息时,入侵检测系统就会自动与本身数据库中设定的已知入侵方式和相关参数匹配,检测准确率相当的高,让用户感到不方便的是,需要不断的升级数据库。否则,无法跟上网络时代入侵工具的步伐。入侵检测的实时保护功能很强,作为一种“主动防范”的检测技术,检测系统能迅速提供对系统攻击、网络攻击和用户误操作的实时保护,在预测到入侵企图时本身进行拦截和提醒管理员预防。
7.4.5 发现系统被入侵后的步骤
1.仔细寻找入侵者是如何进入系统的,设法堵住这个安全漏洞。
2.检查所有的系统目录和文件是否被篡改过,尽快修复。
3.改变系统中的部分密码,防止再次因密码被暴力破解而生产的漏洞。
7.4.6 常用入侵检测工具介绍
1.NetProwler
作为世界级的互联网安全技术厂商,赛门铁克公司的产品涉及到网络安全的方方面面,特别是在安全漏洞检测、入侵检测、互联网内容/电子邮件过滤、远程管理技术和安全服务方面,赛门铁克的先进技术的确让人惊叹!NetProwler就是一款赛门铁克基于网络入侵检测开发出的工具软件,NetProwler采用先进的拥有专利权的动态信号状态检测(SDSI)技术,使用户能够设计独特的攻击定义。即使最复杂的攻击也可以由它直观的攻击定义界面产生。
(1)NetProwler的体系结构
NetProwler具有多层体系结构,由Agent、Console和Manager三部分组成。Agent负责监视所在网段的网络数据包。将检测到的攻击及其所有相关数据发送给管理器,安装时应与企业的网络结构和安全策略相结合。Console负责从代理处收集信息,显示所受攻击信息,使你能够配置和管理隶属于某个管理器的代理。Manager对配置和攻击警告信息响应,执行控制台发布的命令,将代理发出的攻击警告传递给控制台。
当NetProwler发现攻击时,立即会把攻击事件记入日志并中断网络连接、创建一个报告,用文件或E-mail通知系统管理员,最后将事件通知主机入侵检测管理器和控制台。
(2)NetProwler的检测技术
NetProwler采用具有专利技术的SDSI(Stateful Dynamic Signature Inspection状态化的动态特征检测)入侵检测技术。在这种设计中,每个攻击特征都是一组指令集,这些指令是由SDSI虚处理器通过使用一个高速缓存入口来描述目前用户状态和当前从网络上收到数据包的办法执行。每一个被监测的网络服务器都有一个小的相关攻击特征集,这些攻击特征集都是基于服务器的操作和服务器所支持的应用而建立的。Stateful根据监视的网络传输内容,进行上下文比较,能够对复杂事件进行有效的分析和记录
基于SDSI技术的NetProwler工作过程如下:
第一步:SDSI虚拟处理器从网络数据中获取当今的数据包;
第二步:把获取的数据包放入属于当前用户或应用会话的状态缓冲中;
第三步:从特别为优化服务器性能的特征缓冲中执行攻击特征;
第四步:当检测到某种攻击时,处理器立即触发响应模块,以执行相应的响应措施。
(3)NetProwler工作模式
因为是网络型IDS,所以NetProwler根据不同的网络结构,其数据采集部分(即代理)有多种不同的连接形式:如果网段用总线式的集线器相连,则可将其简单的接在集线器的一个端口上即可。
(4)系统安装要求
用户将NetProwler Agent安装在一台专门的Windows NT工作站上,如果NetProwler和其他应用程序运行在同一台主机上,则两个程序的性能都将受到严重影响。网络入侵检测系统占用大量的资源,因此制造商一般推荐使用专门的系统运行驱动引擎,要求它有128M RAM和主频为400MHz的Intel Pentium II或Pentium
thumbs.db是病毒吗?
如果你不喜欢再看到thumbs.db,那么有两种方法来实现
方法一:直接改注册表
在HKEY_USERS\S-1-5-21-1220945662-1284227242-725345543-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\右边窗口新建一个“双字节值”的键DisableThumbnailCache,键值为1;(注:每台机子的S-1-5-21-1220945662-1284227242-725345543-500这里可能不同,大家只要在HKEY_USERS找到格式跟S-1-5-21-1220945662-1284227242-725345543-500一样的就可以了)
方法二:用工具(其实原理跟方法一是一样的)。用超级兔子(要注册版)或微晓WINDOWS系统大师等系统工具改。
内存不能读写怎么办?
一、应用程序没有检查内存分配失败
程序需要一块内存用以保存数据时,就需要调用操作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“指针”。
内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的指针,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。
若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用指针,继续在之后的运行中使用这块内存。真正的0地址内存区保存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的操作系统下(如DOS),写数据到这个地址会导致立即死机,而在健壮的操作系统中,如Windows等,这个操作会马上被系统的保护机制捕获,其结果就是由操作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的“写内存”错误,并指出被引用的内存地址为“0x00000000”。
内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统文件之后。
二、应用程序由于自身BUG引用了不正常的内存指针
在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的指针已经失效了。有可能是 “忘记了”向操作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写操作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被操作终止运行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!
像这样的情况都属于程序自身的BUG,你往往可在特定的操作顺序下重现错误。无效指针不一定总是0,因此错误提示中的内存地址也不一定为“0x00000000”,而是其他随机数字。
如果系统经常有所提到的错误提示,下面的建议可能会有帮助:
1.查看系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。
2.更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统文件、修正系统参数。有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序。
3.试用新版本的应用程序。
问题
运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。
“0x????????”指令引用的“0x????????”内存。该内存不能为“read”。
“0x????????”指令引用的“0x????????”内存,该内存不能为“written”。
一般出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。
故障分析
硬件方面:
一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。
假如是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,就要检查是不是内存出问题了或者和其它硬件不兼容。
软件方面:
先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。举个例子:一个桶子只能将一斤的水,当放入两斤的水进入时,就会溢出来。而系统则是在屏幕上表现出来。这个问题,经常出现在windows2000和XP系统上,Windows 2000/XP对硬件的要求是很苛刻的,一旦遇到资源死锁、溢出或者类似Windows 98里的非法操作,系统为保持稳定,就会出现上述情况。另外也可能是硬件设备之间的兼容性不好造成的。
几个例子
例一:打开IE浏览器或者没过几分钟就会出现"0x70dcf39f"指令引用的"0x00000000"内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。
解决方法:修复或升级IE浏览器,同时打上补丁。看过其中一个修复方法是,Win2000自升级,也就是Win2000升级到Win2000,其实这种方法也就是把系统还原到系统初始的状态下。比如你的IE升级到了6.0,自升级后,会被IE5.0代替。
例二:在windows xp下双击光盘里面的“AutoRun.exe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。
解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRun.exe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:\winnt\apppatch\slayerui.dll。右键,属性,也会出现兼容性的选项。
例三:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为“read” 的提示。
解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。
例四:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“Ox060692f6”(每次变化)指令引用的“Oxff000011”内存不能为“read”,终止程序请按确定。
解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。
例五:双击一个游戏的快捷方式,“Ox77f5cdO”指令引用“Oxffffffff”内存,该内存不能为“read” ,并且提示Client.dat程序错误。
解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。
例六:一个朋友发信息过来,我的电脑便出现了错误信息:“0*772b548f”指令引用的“0*00303033”内存,该内存不能为“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。
解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。
例七:我的笔记本电脑用的XP系统,有时关闭网页时会弹出tbrowser.exe遇到问题需要关闭,然后有弹出0x03e7c738指令引用的0x03e7c738内存,该内存不能为read,请问是怎么回事?
解决方法:先查杀一下病毒,另外如果你安装了浏览增强之类的软件,请卸掉。
例八:从桌面或开始菜单中打开任何一个程序, 出现错误提示:"0x........"指令引用的"0x00000000"内存,该内存不能为"read"。省略号代表可变值。而从运行中打开程序没问题。
解决方法:运行regedit进入注册表, 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks 下,应该只有一个正常的键值"{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除(默认键值当然不要删除)。
例九:我三个月前配了台机子。系统比较不稳定,三个月内已经重装过多次系统,四五天前刚装过系统,可是经常随机地出现Explorer-应用程序错误,“0x4a01259d“指令引用的“0x00000000"内存。该内存不能为 “read"。要终止程序,请单击“确定“。要调试程序,请单击“取消”。如果点确定,windows桌面就不见了。这种问题在之前的系统也出现过,不知道是不是硬件的问题?
解决方法:内存的兼容性问题!遇到这类问题,用户可以自行打开机器把内存的位置调动一下,看问题是否可以解决,如果问题依旧,可与你的朋友调换内存使用。
通过上面的几个例子,可以看到,出现故障的原因有好多种,下面列出已经提到和有可能发生的原因,方便查阅。
问题产生原因原因--解决方法
内存条坏了--更换内存条
双内存不兼容--使用同品牌的内存或只用一条内存
内存质量问题--更换内存条
散热问题--加强机箱内部的散热
内存和主板没插好或和其它硬件不兼容等--重插内存或换个插糟
硬盘有问题--更换硬盘
驱动问题--重装驱动。如果是新系统,要先安装主板驱动
软件损坏--重装软件
软件有BUG--打补丁或用最新的版本。
软件和系统不兼容--给软件打上补丁或者试试系统的兼容模式
软件和软件之间有冲突--如果最近安装了什么新软件,卸载了试试
软件要使用到其它相关的软件有问题--重装相关软件。比如播放某一格式的文件时出错,可能是这个文件的解码器有问题
病毒问题--杀毒
杀毒软件与系统或软件冲突--由于杀毒软件是进入底层监控系统的,可能与一些软件冲突,卸载了试试
系统本身有问题--有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序,像SP的补丁,最好要打上。如果还不行重装系统或更换其它版本的系统了。
此问题已经引起我们的重视并有解决方案,请去我们的官方网站了解及下载相关程序。
运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。
“0x????????”指令引用的“0x????????”内存。该内存不能为“read”。
“0x????????”指令引用的“0x????????”内存,该内存不能为“written”。
以上的情况相信大家都应该见到过,甚至说一些网友因为不爽于这个经常出现的错误提示而屡次重装系统。相信普通用户应该不会理解那些复杂的十六进制代码。
出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。
一:先说说硬件:
一般来说,电脑硬件是很不容易坏的。内存出现问题的可能性并不大(除非你的内存真的是杂牌的一塌徒地),主要方面是:1。内存条坏了(二手内存情况居多)、2。使用了有质量问题的内存,3。内存插在主板上的金手指部分灰尘太多。4。使用不同品牌不同容量的内存,从而出现不兼容的情况。5。超频带来的散热问题。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。
二、如果都没有,那就从软件方面排除故障了。
先说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在缓冲区,需要操作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“光标”。内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的光标,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用光标,继续在之后的执行中使用这块内存。真正的0地址内存区储存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的操作系统下(如DOS),写数据到这个地址会导致立即当机,而在健壮的操作系统中,如Windows等,这个操作会马上被系统的保护机制捕获,其结果就是由操作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的内存不能为“read”错误,并指出被引用的内存地址为“0x00000000“。内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统档案之后。
在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的光标已经失效了。有可能是“忘记了”向操作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写操作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被操作终止执行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!像这样的情况都属于程序自身的BUG,你往往可在特定的操作顺序下重现错误。无效光标不一定总是0,因此错误提示中的内存地址也不一定为“0x00000000”,而是其它随机数字。
首先建议:
1、 检查系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。
2、 更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统档案、修正系统参数。有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序。
3、 尽量使用最新正式版本的应用程序、Beta版、试用版都会有BUG。
4、 删除然后重新创建 Winnt\System32\Wbem\Repository 文件夹中的文件:在桌面上右击我的电脑,然后单击管理。 在"服务和应用程序"下,单击服务,然后关闭并停止 Windows Management Instrumentation 服务。 删除 Winnt\System32\Wbem\Repository 文件夹中的所有文件。(在删除前请创建这些文件的备份副本。) 打开"服务和应用程序",单击服务,然后打开并启动 Windows Management Instrumentation 服务。当服务重新启动时,将基于以下注册表项中所提供的信息重新创建这些文件: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\Autorecover MOFs
下面搜集几个例子给大家分析:
例一:IE浏览器出现“0x0a8ba9ef”指令引用的“0x03713644” 内存,或者“0x70dcf39f”指令引用的“0x00000000”内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。解决方法:
1、 开始-运行窗口,输入“regsvr32 actxprxy.dll”回车,接着会出现一个信息对话 框“DllRegisterServer in actxprxy.dll succeeded”,确定。再依次运行以下命令。(这个方法有人说没必要,但重新注册一下那些.dll对系统也没有坏处,反正多方下手,能解决问题就行。)
regsvr32 shdocvw.dll
regsvr32 oleaut32.dll
regsvr32 actxprxy.dll
regsvr32 mshtml.dll
regsvr32 msjava.dll
regsvr32 browseui.dll
regsvr32 urlmon.dll
2、 修复或升级IE浏览器,同时打上系统补丁。看过其中一个修复方法是,把系统还原到系统初始的状态下。建议将IE升级到了6.0。
例二:有些应用程序错误: “0x7cd64998” 指令参考的 “0x14c96730” 内存。该内存不能为 “read”。解决方法:Win XP的“预读取”技术这种最佳化技术也被用到了应用程序上,系统对每一个应用程序的前几次启动情况进行分析,然后新增一个描述套用需求的虚拟“内存映像”,并把这些信息储存到Windows\Prefetch文件夹。一旦建立了映像,应用软件的装入速度大大提高。XP的预读取数据储存了最近8次系统启动或应用软件启动的信息。建议将虚拟内存撤换,删除Windows\Prefetch目录下所有*.PF文件,让windows重新收集程序的物理地址。
例三:在XP下双击光盘里面的“AutoRun.exe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。 解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRun.exe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:\winnt\apppatch\slayerui.dll。右键,属性,也会出现兼容性的选项。
例四:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为“read” 的提示。 解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。
例五:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“0x060692f6”(每次变化)指令引用的“0xff000011”内存不能为“read”,终止程序请按确定。 解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。
例六:双击一个游戏的快捷方式,“0x77f5cd0”指令引用“0xffffffff”内 存,该内存不能为“read” ,并且提示Client.dat程序错误。解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。
例七:一个朋友发信息过来,我的电脑便出现了错误信息:“0x772b548f”指令引用的“0x00303033”内存,该内存不能为“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。 解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。
怎样更换桌面主题?
下面就介绍下经常用的软件:
①关于VS 给大家一个小提示:在正常的情况下 .theme 文件和 .msstyles 文件都是有系统默认文件关联的,也就是说双击这两种文件系统都会自动在显示属性中打开。大家可以利用这一点在安装之前先预览该主题或者风格。当然,如果主题还包扩了其他文件的话就要注意其他文件的路径是否对头了,否则是无法正常预览的。
第一种情况:有 .theme 主题文件
这种情况是最容易安装的了,只要保持原主题的目录结构。将 .theme 文件和文件夹复制到 X:\WINDOWS\Resources\Themes\ 目录下就完成安装了。举个最简单的例子,大家在网上下载了一个主题,假定这个主题名叫“Snow”,那么安装后应该是这样的目录结构:
X:\WINDOWS\Resources\Themes\Snow.theme (可无)
X:\WINDOWS\Resources\Themes\Snow\Snow.msstyles
X:\WINDOWS\Resources\Themes\Snow\Shell\xxxx\shellstyle.dll (可无)
.....................
复制好之后然后在桌面上点击右键 选择“属性”打开显示属性窗口 因为有 .theme 主题文件 所以在主题列表中可以看到该主题 选择主题名称 点击应用 Windows就会自动切换到该主题的显示了 如果这个主题有多个色彩方案的话 打开“外观” 在“色彩方案”列表中可以看到可选的色彩方案 选每一项内容都将在上面的预览框中显示实际效果。
第二种情况:没有 .theme 主题文件
还是这个例子,假定主题名叫“Snow”,这个主题只有一个 Snow.msstyles 风格文件和一个 shell 文件夹。shell 文件夹下面有几套色彩方案,或者连 shell 文件夹都没有。那么首先请在 X:\WINDOWS\Resources\Themes 目录下建一个子目录,名字一定要叫做“Snow” 前面说过了,这个目录的名称一定要和风格文件名相同。然后将 Snow.msstyles 文件和 Shell 目录复制到这个子目录里 目录结构是这样的:
X:\WINDOWS\Resources\Themes\Snow\Snow.msstyles
X:\WINDOWS\Resources\Themes\Snow\Shell\xxxx\shellstyle.dll (可无)
.................
打开显示属性窗口,因为没有 .theme 文件 所以在主题列表中是看不到“Snow”主题的,所以要到“外观”页去。正常的话你应该在“窗口和按钮”列表中能找到“Snow”这一项,
这里实际上就是风格的列表了。选中“Snow”,如果这个风格有多个色彩方案,那么在下面的色彩方案列表中就会有多于一项内容。选每一项内容都将在上面的预览框中显示实际效果 点击右下方的应用,就能够将风格和色彩方案应用到当前的Windows了。前面已经讲过了 .theme 是总定义文件以及它的结构。所以,大家可以自己创建一个 .theme 文件来针对没有 .theme 文件的主题。在“外观”的“窗口和按钮”中选择没有主题文件的风格,点击应用。此时Windows将切换为新指定的风格。切换到“主题”页,此时主题列表中会显示为 XXX(更改),点击“另存为”,将新的 .theme 文件保存到X:\WINDOWS\Resources\Themes\ 目录里去。当然这里你也可以保存到任何位置,只是保存到系统的目录将更加便于管理。保存之后你就已经建立好一个新的主题了,以后只要选择这个新建的主题就可以使用相应的风格。
在这里有一个技巧,看过第二节就知道 .theme 文件里是有很多定义部分的。所以,在保存 .theme 文件的时候会将当前系统使用的墙纸、鼠标指针、图标、屏保、声音等各种定义全部保存到新建的这个主题文件中间去。因此,大家完全可以不需要去手动编辑 .theme 文件的各项定义,而直接利用这个技巧建立自己个性化的主题。譬如,你可以先将桌面墙纸设为自己最喜欢的图片,调出自己最喜欢的鼠标指针,使用自己最喜欢的声音事件和屏幕保护等等等等。将各个部分调整好之后,“保存为”一个新的主题文件。这样,以后只要选用这个主题文件就能够一步到位了。当然,必须注意的是因为在保存主题文件的时候各种资源都将使用绝对路径,例如鼠标指针和声音文件的引用位置是来自于另外一个主题的目录。因此,一旦某一个文件的实际位置发生了变动,那么再用这个主题的时候Windows就会因为找不到主题里的文件而提示出错。因此,最好的办法是建立一个不容易变动的目录放置这些需要用到的文件,然后再建立主题文件,就不容易发生错误了。
大家比较熟悉的方法是安装StyleXP,一个很著名的Windows XP主题更换软件
http://www.themexp.org/
上有很多可供下载的主题方案,使用这个软件的好处可以很方便地进行主题的更换和管理。唯一的缺点就是在每次启动的时候加载占用1~2MB的系统内存,这个服务也就是能够使用第三方主题的基本。另外,它的主程序可以选择两种运行方式。一种是保持运行在系统托盘里这种模式在系统托盘里有一个StyleXP的图标,随时可以点击调出主界面;一种是不消耗资源的方式,主程序平时不运行。建议大家选择第二种方式,因为这个主程序运行起来可不秀气,占用内存到10-20MB。实际上第二种方式也可以随时运行主程序来管理主题。
②StyleXP是共享软件,自带中文语言,当前最新版本为3.02。从2.0版本开始已支持 WinXP SP2,同时支持 Windows 2003。忘了从什么版本开始,StyleXP 开始分为Men(男士)版和 Ladies(女士)版。程序并没有任何区别,只是随程序安装的主题不同而已。
③破解UxTheme.dll文件
UxTheme.dll是WINXP的系统核心文件,位于X:\WINDOWS\system32\ 目录下,其中X为你的系统所在的分区。建议先备份原文件,那样给你的心理加一个保险^_^。现在的UXTheme Multi-Patcher (Neowin Edition) 4.0可以破解现今XP/2003的所有版本,最好在安全模式下安装。最后要注意的是,使用替换UxTheme.dll文件的方法一定要是正常方式激活的xp/2003 否则会出现无法登录的问题!
④Windowblinds 除了自带多种Windows界面主题,它还提供了众多的配置选项供用户自定义Windows XP界面。新版还增加了自定义工具栏按钮、AVI动画的功能(需相应皮肤支持)*^_^*!
如何更换鼠标指针?
鼠标指针(又称光标)有.cur和.ani这两种格式 他们是Windows鼠标指针的标准格式 前者为静态光标 后者为动态光标
更换鼠标指针的方法(在XP下)是打开控制面板-鼠标 然后在“指针”选项卡下选择你要选用的方案 应用即可 如果你是想更换单个鼠标指针(如“正常选择”) 则选中相应的指针点“浏览” 选择用作更换的鼠标指针 逐个替换完毕后可以直接点应用 也可以点“另存为” 把它保存 为一个新的方案 !*^_^*!
2..curxptheme是什么格式?如何使用?
.curxptheme是CursorXP的专用文 件格式 要使用它你必须先安装CursorXP软件 跟.ip、.wba文件一样 它其实就是一个改了后缀名的rar文件 可用WinRAR打开查看 使用方法跟IP包类似 直接双击它即可应用 CursorXP的专用鼠标主 题包可到
http://www.wincustomize.com下载 !*^_^*!
如何更改系统声音?
系统声音文件是放在X:\WINDOWS\Media下的 你可以将你更换的声音文件放到里面 然后在控制面板-声音和音频设备 进入后选“声音” 在程序事件点击你要修改的声音 然后浏览找到你要更换的声音文件 改好你需要的后确定 也可以保存你的方案 另存为即可 !*^_^*!
2.一套声音方案的使用
当你下到一套的声音方案 一般是(RAR) 解压后看里面有没一个特别的文件^_^右键点击--安装 就会在控制面板-声音和音频设备 声音-声音方案里下拉看到你新添加的方案 选中确定更改即可 !*^_^*!
系统盘为什么会忽大忽小?
一是那个系统还原程序搞得鬼。Windows操作系统的“系统还原程序”是个很脑人的玩意。它要不时地建立“还原点”,“还原点”占用硬盘体积视当下情况而定。过一段时间,“还原点”占满了额定的空间,它就会清除最早的那些“还原点”,以腾出空间建立新的“还原点”。若遇到它正巧删除了一个超大个儿的“还原点”,你就会发现剩余空间突然变大了;反之,就会有剩余空间突然减少很多的情况出现。说它恼人,是因为用系统还原程序还原系统,并不能完全还原,还易产生一些系统错误,所以不用它为妙。
解决以上问题的方法是:关掉除系统盘以外的所有分区的系统还原程序,或者全部“喀嚓”(关掉)它。如果你保留了系统盘还原程序,一定要在“我的电脑”属性把它占用硬盘空间设置适中。
二是有的常用软件惹得祸。如最炫的看图软件“ACDSee”,用它看大量图片时,它为了以后快速打开这些图片在用户设置里自动产生一个不断膨胀的超级大文件(数百兆甚至更大),过去的版本大多这样,现在不多用它不知是不是还那样。“豪杰大眼睛”也有这个毛病,不过它的缓存“大家伙”是在它自己的程序文件夹内。
解决方法:(1)如果硬盘容量容许你也能容忍,就别管它。如果超出你的度,就到用户文件夹“嘎嘣”(删除)掉它。(2)“ACDSee”有的版本不容你选择必须安装在系统盘。“豪杰大眼睛”可以安装到非系统盘,免得它占地方。
三是下载软件的胃口大。下载软件,只要你建立一个任务,它执行前先要按文件大小把地方占好。如果BitComet、迅雷、网际快车等软件安装在系统盘,你又没有将其下载暂存文件夹挪到其它分区的话。他们占地方的能力是超级的。
解决方法:BitComet下载的大型软件(文件)中,不想继续保存的可在任务列表删除时选择“同时删除下载文件”,或者直接到它的程序文件夹内的下载暂存文件夹去删除。迅雷之类只能经常到它的下载文件夹检查。
四是QQ游戏很烦人。QQ游戏大厅非常占地方,我只下载过一两个项目,它就占了几百兆空间,能想见那些喜欢玩各种游戏的朋友得牺牲多大空间。
解决方法:把QQ安装在其它分区。
五是IE缓存吃空间。IE缓存文件夹暂存文件以图片为主,多的时候动輙数百兆。
解决方法:将其挪至其它分区。
子网掩码和IP地址的关系
最为简单的理解就是两台计算机各自的IP地址与子网掩码进行AND运算后,如果得出的结果是相同的,则说明这两台计算机是处于同一个子网络上的,可以进行直接的通讯。就这么简单。
请看以下示例:
运算演示之一:aa
I P 地址 192.168.0.1
子网掩码 255.255.255.0
AND运算
转化为二进制进行运算:
I P 地址 11010000.10101000.00000000.00000001
子网掩码 11111111.11111111.11111111.00000000
AND运算
11000000.10101000.00000000.00000000
转化为十进制后为:
192.168.0.0
运算演示之二:
I P 地址 192.168.0.254
子网掩码 255.255.255.0
AND运算
转化为二进制进行运算:
I P 地址 11010000.10101000.00000000.11111110
子网掩码 11111111.11111111.11111111.00000000
AND运算
11000000.10101000.00000000.00000000
转化为十进制后为:
192.168.0.0
运算演示之三:
I P 地址 192.168.0.4
子网掩码 255.255.255.0
AND运算
转化为二进制进行运算:
I P 地址 11010000.10101000.00000000.00000100
子网掩码 11111111.11111111.11111111.00000000
AND运算
11000000.10101000.00000000.00000000
转化为十进制后为:
192.168.0.0
通过以上对三组计算机IP地址与子网掩码的AND运算后,我们可以看到它运算结果是一样的。均为192.168.0.0
所以计算机就会把这三台计算机视为是同一子网络,然后进行通讯的。我现在单位使用的代理服务器,内部网络就是这样规划的。
也许你又要问,这样的子网掩码究竟有多少了IP地址可以用呢?你可以这样算。
根据上面我们可以看出,局域网内部的ip地址是我们自己规定的(当然和其他的ip地址是一样的),这个是由子网掩码决定的通过对255.255.255.0的分析。可得出:
前三位IP码由分配下来的数字就只能固定为192.168.0 所以就只剩下了最后的一位了,那么显而易见了,ip地址只能有(2的8次方-1),即256-1=255一般末位为0或者是255的都有其特殊的作用。
那么你可能要问了:如果我的子网掩码不是255.255.255.0呢?你也可以这样做啊假设你的子网掩码是255.255.128.0
那么你的局域网内的ip地址的前两位肯定是固定的了(什么,为什么是固定的?你看上边不就明白了吗?·#¥)
这样,你就可以按照下边的计算来看看同一个子网内到底能有多少台机器
1、十进制128 = 二进制1000 0000
2、IP码要和子网掩码进行AND运算
3、
I P 地址 00010000.01001001.1*******.********
子网掩码 11111111.11111111.10000000.00000000
AND运算
00010000.01001001.10000000.00000000
转化为十进制后为:
16 . 73 . 128 . 0
4、可知我们内部网可用的IP地址为:
00010000.01001001.10000000.00000000
到
00010000.01001001.11111111.11111111
5、转化为十进制:
16.73.128.0 到 16.73.255.255
6、0和255通常作为网络的内部特殊用途。通常不使用。
7、于是最后的结果如下:我们单位所有可用的IP地址为:
192.168.128.1-192.168.128.254
192.168.129.1-192.168.129.254
192.168.130.1-192.168.130.254
192.168.131.1-192.168.131.254
. . . . . . . . . . . . .
192.168.139.1-192.168.139.254
192.168.140.1-192.168.140.254
192.168.141.1-192.168.141.254
192.168.142.1-192.168.142.254
192.168.143.1-192.168.143.254
. . . . . . . . . . . . .
192.168.254.1-192.168.254.254
192.168.255.1-192.168.255.254
8、总数为(255-128+1)*(254-1+1) =128 * 254 = 32512
FAINT!!!!@#!@把我们公司都买了还买不了这么多的机器呢!·¥!·#
9、看看的结果是否正确
(1)、设定IP地址为192.168.128.1
Ping 192.168.129.233通过测试
访问http://192.168.129.233可以显示出主页
(2)、设定IP地址为192.168.255.254
Ping 192.168.129.233通过测试
访问http://192.168.129.233可以显示出主页
10、结论
以上证明我们的结论是对的。现在你就可以看你的子网中能有多少台机器了
255.255.255.128
分解:
11111111.11111111.11111111.1000000
所以你的内部网络的ip地址只能是
xxxxxxxx.xxxxxxxx.xxxxxxxx.0???????
到
xxxxxxxx.xxxxxxxx.xxxxxxxx.01111111
QQ个性呢称符号
◥好◤( 乖)┃目◣︻◢还┃(乖 )◥天◤
◢學◣ \ ( ┃前◤︼◥没┃ ) / ◢补◣
◥習◤ \_)┗━じ☆ve━┛(_/ ◥课◤
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
╱╲╱╲╰★╮【钟】╭★╯╱╲╱╲
╲封╲╱╰☆╮【爱】╭☆╯╲封╲╱
╱╲爱╲╰★╮【一】╭★╯╱╲爱╲
╲╱╲╱╰☆╮【生】╭☆╯╲╱╲╱
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
LOVE ℡ 爱让我受伤,爱让我举 ╱╲╱╲
ミ╬↘ 步为艰,把爱封在记忆里╲封╲╱
╭║╮ 把痛藏在心底,拒绝再提╱╲心╲
╲╱ ミ起,让我死了心。。 ╲╱╲╱
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
-→LOVE YOU℡ ╱╲╱╲曾是浪漫如梦…
ミ╬↘爱╲封╲╱ 『虚假←』
╭║╮恋╱╲印╲缘何飘零成泪…
╲╱ミ℡情殇~╲╱╲╱ 〖→谎言〗→
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
┏━━┓ ╓══╦══╖ ┏━━┓
┃無情┃ ╭╩╮我‖丑╭╩╮ ┃無貌┃
┃無愛┃ ╲╱ 的‖哭 ╲╱ ┃無钱┃
┗━━┛╰☆朋℡ ╨ ℡友☆╮┗━━┛
--你好!我很高兴成为你的好友!
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
┏━━┓ ╓══╦══╖ ┏━━┓
┃緣為┃ ╭╩╮有‖無╭╩╮ ┃份在┃
┃天定┃ ╲╱ 緣‖份 ╲╱ ┃人為┃
┗━━┛╰☆無℡ ╨ ℡愛☆╯┗━━┛
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
┏━━┓ ╓══╦══╖ ┏━━┓
┃今生┃ ╭╩╮祗‖戀╭╩╮ ┃我已┃
┃有你┃ ╲╱ ‖ ╲╱ ┃足夠┃
┗━━┛╰☆℡你 ╨ 人℡☆╯┗━━┛
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
☆┏┅◇ ·。 ◢◣◢◣ 。· ◇┅┓☆
ツ┇HJ┃ ·。【只愛你】。· ┃TX┇ツ
の◇┅→→→→◥!!◤←←←←┅◇の
℡↘ぁ愛我所愛。◥◤ ¢無怨無悔 ↙℡
┏┅★〖*爱字为本,情字当头*〗☆┅┓
┇水┃【*唯我天下,任我悠游*】┃女┇
┃晶┇ ┊ ★☆光明神域☆★ ┊ ┇孩┃
☆┅┛ ┊ 〓☆爱情圣殿☆〓 ┊ ┗┅★
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
┏┅★〖人生难能可贵的是缘份〗☆┅┓
┇缘┃ 【 珍惜拥有的是友谊 】 ┃友┇
┃份┇┊ ★☆虽随缘☆★ ┊┇谊┃
☆┅┛┊^ǒ^〓☆亦惜缘☆〓^ǒ^┊┗┅★
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
☆┏┅◇ ·。 ◢◣◢◣ 。· ◇┅┓☆
ツ┇福┃ ·。【遠方的】。· ┃富┇ツ
の◇┅→→→→◥朋友◤←←←←┅◇の
℡↘ぁ祝福平安↓◥◤↓我的朋友ぁ↙℡
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
☆┏┅◇ ·。 ◢◣◢◣ 。·◇┅┓☆
ツ┇愛┃ ·。【我爱你】 。·┃妳┇ツ
…… →→↘◥永远◤↙←← ……
℡↘ぁ祝福平安↓◥◤↓我的朋友ぁ↙℡
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
☆╔═◇ ゞ__ ◢◣◢◣ に__ ◇═╗☆
ツ‖狂‖ v 【苹メ果】 ╱ ‖族‖ツ
のら═狂族最强◥狂界◤ 横刷網義═らの
^ǒ ╲_戰無不勝╲◥◤ ╱称霸網義_╱ǒ^
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
┆緣┆◥◥一 ╭╩╮ 一◤◤┆份┆
┆由┆ ◥◥生 ╲╱ 世◤◤☆┆在┆
┆天┆ ◥◥永远爱你◤◤ ┆人┆
┆定┆*水晶之戀═╦═一生不變*┆為┆
浪 漫 情 怀
我┓↘┏━━━━━━━━┓↙┏在
┗的┓┃愛你的感受…┃┏存┛
┗愛┓┃ ≮是无所适从≯ ┃┏伱┛
☆┗只┗━━━━━━━━┛为┛☆
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
要帅哥的→滚 莫↘ oooO 不 Oooo
要号码的→滚 惹→ ( 狂)服(?)
要网恋的→滚 老→ \ ( 者 ) /
要见面的→滚 子↗ \_)↑(_/
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
要是男的→滚 ‖ 不 oooO
要麻烦的→滚 ‖ 然→ ( )
要哦哦的→滚 ‖ 我→ \ ( →踩死你
要吵架的→滚 ‖ 就 \_)
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
☆不出来混的.↘┏━┓↙.不喜欢玩的☆
☆說要见面的.→┃滾┃←.不是帅哥的☆
☆長的蛮醜的.→┗━┛←.不会High的☆
☆有女朋友的 ↑↑ 不酷的☆
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
┏>心已碎 ╋ 情已絕 §我爱你§
不是美女者↗╰══╯ (_/ 脚
┃ \\\\//// ┃ 通 缉 犯
┃ (-●●-) ┃ 姓名:□□□
┃ \ / ┃ 年龄:18—22岁
┃ \︶/ ┃ 性别:男
特征:太帅、太酷、很温柔、很有型
有知其下落者请QQ********重谢!
——(自首者奖香吻X个)
·最具个性的经典QQ个人繁体字资料大全(2)
……………………………………………………
男 士 版 本
┃ ,~'~'~._ ┃ 悬 赏 搜 捕
┃(((\\~ _~'~. ┃姓名:□□□
┃ )a , ~ _~,,,┃年龄:18—22岁
┃ \_ /,-~,,~'┃性别:女
┃ \ )--. ┃特征:美丽、善良、
┃ \/ ' ┃ 温柔、大方、活泼
有知其下落者请与QQ********联系、重谢
……………………………………………………
╋━━╋┏ ≈☆愛☆≈ ┓ 我愛伱
┃天地┃ㄖ↘ 心中情人 ↙ㄖ ●╭○╮
┃為證┃ ┛ 既然愛了就 ┗ /█∨█
╋━━╋ ☆永不⌒ō⌒後悔☆ ∏ ∏
(*\/*)遇見你認識你愛上你 ●╭○╮
*\ 愛 /*是我一生最慶信的事/█∨█\
*\/* 放棄你是我一生的錯誤∏ ∏
★*^ǒ^ 我爱你,你知道吗?Iしovのyou
……………………………………………………
愛一個人好難,℡ ☆ + =Love~☆ ℡
想一個人好苦, ●╭○╮
何時不再讓我想你, /█∨█\
讓我好好愛你~~!℡ ∏ ∏ ~★ō★~℡
╱◥█◣^^ ╪zzZ MしのveK
︱田︱田︱ぃ ┏━┓ ●╭○╮
い┃戀┃/█∨█\
╪╪╪╪╪╪ ┗━┛ ∏ ∏ oοО℡☆
……………………………………………………
◢◣┏━━━┓ ●╭○╮┏━━━┓◢◣
◥◣┃老┇永┃/█∨█\ ┃爱┇老┃◢◤
█┃公┇远┃ ∏ ∏ ┃你┇婆┃█
◢◤┗━━━┛z我╋你z ┗━━━┛◥◣
……………………………………………………
┏━━┓我 ●╭○╮ 我┏━━┓
┃天长┃想 ☆ /█∨█\ ☆ 爱┃海枯┃
┃地久┃你 ∏ ∏ 你┃石烂┃
┗━━┛ ·☆爱你一生☆· ┗━━┛
……………………………………………………
∵ 因为陌生,∴所以勇敢!
∵ 因为距离,∴所以美丽!
┏━━┓我 ●╭○╮ 我┏━━┓
┃天长┃想°☆ /█∨█\ ☆ 爱┃曾经┃
┃地久┃你 ∏ ∏ 你┃拥有┃
┗━━┛ ·☆爱你一生☆· ┗━━┛
……………………………………………………
……………………………………………………
╔☆→─────── ∮ ─╗
┊有沒有那麽一首歌 ∮ ∮ ┊ ● /○\
┊оО○會讓伱心里記著我?┊/█∨█\
╚☆→────────←☆╝ ∏ ∏
……………………………………………………
(*\/*) 是妳的愛改變了我 ●╭○╮
*\ 愛 /* 從妳诚意中發现愛情 /█∨█\
*\/* ξ我爱你****爱ξ ∏ ∏
"【忘情】"--- 戀妳☆愛妳♀拥有你
●╭○╮
/█∨█\ ☆ 一種相思, ☆
∏ ∏ ★ 一种等待 …… ★
一個能夠對感情專一的人 → 《是我》
……………………………………………………
┏━━┓我 ●╭○╮ 我┏━━┓
┃天长┃想 ☆ /█∨█\ ☆ 爱┃海枯┃
┃地久┃你 ∏ ∏ 你┃石烂┃
┗━━┛☆我将爱你一生一世☆┗━━┛
……………………………………………………
愛∴ ㊣ ∴ ●╭○╮∴ ㊣ ∴永
你愛戀╰☆ /█∨▓\ ☆╯愛戀遠
之戒恨↘≈≈ ∏ ∏ ≈≈↙瞄瞄不
心≈戒 恨≈I LOVE YOU≈瞄 瞄≈變
……………………………………………………
愛↘ ㊣◥ 〖ILOVEYOU〗◤㊣ ↙ 永
妳≈● ☆╓══╦══╖☆ ○≈遠
的 /█\╭╩╮ぬ翱め╭╩╮/█\ 不
心★∏※╲╱ ぁ翔ん ╲╱※∏★變
……………………………………………………
┏━━┓我 ●╭○╮ 我┏━━┓
┃天长┃想 ☆ /█∨█\ ☆ 牵┃曾经┃
┃地久┃念 ∏ ∏ 挂┃拥有┃
┗━━┛你 ·☆爱你一生☆·你┗━━┛
……………………………………………………
情深深雨濛濛
┏━━┓我 ●╭○╮ 我┏━━┓
┃地天┃想 ★ /█∨█\ ★ 爱┃拥曾┃
┃久长┃你 ※ ∏ ∏ ※ 你┃有经┃
┗━━┛ ┗━━┛
·最具个性的经典QQ个人繁体字资料大全(3)
…………………………………………………
你知道吗?告诉你个秘密:
→→ ←←
→→ ● ○ ←←
→→ ■〓□ ←←
→→ ∏ ∧ ←←
→→ ←←
→→ 我 ★★★ 你 ←←
→→ ←←
→→ ←←
→→ 爱 ←←
→→ ←←
→→ ←←
→→←←
→←
……………………………………………………………………………………
███ ███ ◢█◣ █ ★
█▅▅ ▅▅█ █ █ █ ●╭○╮
▃ █ █ ▃ █ █ █ /〓∨◆\
◥█◤ ███ ◥█◤ ▅ ∏ ▲!
……………………………………………………………………………………
┏━┓§>>>---I love you--→§┏━┓
┃我┃ ☆§ξ☆┏━┓☆ξ§☆ ┃你┃
┗━┛* ★ * ┃爱┃* ★ * ┗━┛
* * ≡♂≡ ┗━┛ ≡♂≡ * *
……………………………………………………………………………………
█ ☆真 ◢██◣ █ █* ◢██◣☆
█ ≈ █* █ █* 爱█ █▅▅█
█ * █的 █ ◥◣◢◤ █ 你▂
███◣◥██◤☆ ◥◤ * ◥██◤*
……………………………………………………………………………………
★ ▉ ★ ☆ ★ ◢◣ ☆ ★
◥▉ ▉▉▉▉▉ ★ ◢ ▉ ◣
▉▉▉ ▉ ▉ 宝贝我想你哦 ◢ ▉ ◣ ★
▉ ▉ ◥▉ ▉ ▉▉▉ ▉▉▉▉▉▉▉ ◢ ☆ ▉ ★ ◣ ☆
▉▉▉ ☆ ▉ ◥ ◤ ● ○≈ ▉
◢ ▉ ▉ /█∨▓\ ☆ ▉
oοОο◢▉ ▉ ▉◤◥▉οo ∏ ∏ oοО○Оοo ▉ oοО○Оοo
……………………………………………………………………………………
█◢◤ █
█◤ ▄ ◢█◣ ◢█◣╭○╮●
█◥◣ █ ◥█◣ ◥█◣ /■\/■\
█ ◥ █ ◥█◤ ◥█◤ <
往事如煙,魂縈夢牽,增添我心中思念;
縱然追尋萬年,今生的情緣不變!
……………………………………………………………
╋━━╋ ┏ ≈☆爱☆≈ ┏我愛你
┃天地┃ ㄖ↘ 心中情人 ↙ㄖ●╭○╮
┃为证┃ ┛既然爱了就┗ /█∨█\?
╋━━╋ →☆海枯石烂☆← ∏ ∏
……………………………………………………………………………………
°·.∴▍★∴ ┏━┓←〓嗨嗨〓
☆.°·▍▍.☆█★ ┃爱┃ ★ ◆
◥█▅▅██▅▅██ ┗━┛ ███◤~
~~◥███I love u forever███◤~~-
……………………………………………………………………………………
◢█◣◢█◣
██████
我的 ◥████◤ 永远属于你!
◥█?◤
◥◤
……………………………………………………………………………………
● 请 ◢█◣◢█◣
∠▏ 你 ██████
●Υ ┃ 嫁 ◥████◤
┠┘ ╱╲ 给 ◥██◤
┠╮ ╰┬╯ 我 ◥◤
─╯│ ┙ 吧 !!!!!!!!!!!!!!!!!!!
……………………………………………………………………………………
┏━━┓∴ oooO 心 Oooo ∴┏━━┓
┃天知┃°∴ ( )只( )∴·┃你知┃
┃地知┃∴☆ \ ( 有 ) / ☆∴┃我知┃
┗━━┛★.° \_)你(_/·.★┗━━┛
……………………………………………………………………………………
* * * *
* * * *
* ★ * ★ *
* ★ *
>>>------I love you! ---->
* *
* ★ *
* *
* *
*
……………………………………………………………………………………
((`'-"``""-'`))
) - - (
/ (o _ o) \ ( 0 ) /
_'-.._'='_..-'_
/`;#'#'#.-.#'#'#;` \_)) '#' ((_/
#. ☆ ☆ ☆ #
'#. 我爱你! .#'
/ '#. .#' _\'#. .#'/ /_
(((___) '#' (___)
……………………………………………………………………………………
ADSL的真正速度
很多用户反映,ADSL下载速率并没有达到标称的512K,通过ADSL接入网络后,下载时会出现一个下载速率指示条,上面显示的下载速率一般为50KByte/s左右!这其实是个换算关系不清引起的误会。
1,512K ADSL是什么意思?
512K=512Kbps=512K bits/s=64K bytes/s
我想这个换算应该没什么问题。
2,64K bytes/s意味着什么?
这个64K的真正含义是“个人用户所能独享的最大下载带宽”
那么这又是什么意思呢,不知道现在有没有人注意过电信ADSL安装的申请表,上面的带宽项目写的是都是不高于512K”,“不高于8M”等等,也就是说我们在正常的情况下可以拥有最多不超过64K的专有带宽。注意是“不高于”,那么也就是说很多时候我们的专有带宽可能小于64K,那有又是为什么呢?
事实上,中国电信的ADSL是运行在ATM上面,ATM到chinanet边缘路由器带宽是155M,每一个边缘路由器可以连接3000用户,如果这些用户同时上网,那么每个用户其实只有50kbit/s的带宽,也就是7Kbytes/s,加上路由器衰减,那么最终可能只有普通modem的速度了。
当然以上只是假想的情况,毕竟3000人同时连在一台边缘路由器上面几乎是不可能的,电信也不会让路由器满负荷连接而使得速度下降如此之巨。
但是,64K是最高专有带宽是毋庸置疑的。
3,那为什么我的512KADSL经常可以达到100K甚至200K以上的下载速度呢?
我们搞清楚了64K是最大专有带宽,但不等于最大带宽,事实上在ADSL拨号时已经分配了实际约等于8Mbps,也就是1Mbytes/s的下载带宽,只不过电信限制了我们的专有带宽最高64K,那么当路由器连接的用户较少的时候,我们可以获得一部分超过专有带宽的共享带宽(显然电信没必要让这些带宽闲置),当然512K速率的ADSL永远不可能通过占用共享带宽达到1M/s的下载速度,因为毕竟总还是有很多人在同时上网,而且电信肯定还有一些平衡负载的机制。
4,ADSL上传速度对下载的影响
TCP/IP规定,每一个封包,都需要有acknowledge讯息的回传,也就是说,传输的资料,需要有一个收到资料的讯息回复,才能决定后面的传输速度,并决定是否重新传输遗失的资料。
上行的带宽一部分就是用来传输这些acknowledge(确认)资料的,当上行负载过大的时候,就会影响acknowledge资料的传送速度,并进而影响到下载速度。这对非对称数字环路也就是ADSL这种上行带宽远小于下载带宽的连接来说影响尤为明显。
有试验证明,当上传满载时,下载速度讲变为理想速度的40%,这就可以解释为什么为什么很多朋友用BT下载的时候稍微限速反而能够获得更大的下载速度。
既然这样我们就不能要求所有的人都不限速,因为对于ADSL用户来说这是很不现实的,也是不科学的。适当的限速是正确的。
5,ADSL的速度随着连接时间的延长而逐渐降低。
前面说过ADSL再拨号的时候会建立最高理论8Mbps的下载带宽,这个带宽是永远不会改变的!不过实际上由于ADSL的噪声检测机制如果线路情况不好那么一开始建立的连接显然不可能达到理论值,可能最后是5Mbps,这个带宽也是不会改变的。
那为什么说ADSL的速度会越来越慢呢?
这是因为即使用户不关闭调制解调器的电源,有时ADSL链接也会随时中断。比如,在通信状态因噪音增加而恶化,频繁发生错误的情况下。链接中断后,马上就会重新进行调试,并重新确定链接。不过,如果此时致使链接中断的噪音仍然存在的话,(这一般是比较大的)重新链接后的速度就会比原来更低。由于调试中所确定的链接速度是也固定的,因此即便之后噪音消失以后,链接速度也不会提高。ADSL调制解调器使用时间越长,发生这种情况的可能性就越高,所以连接速度越来越慢。
此时,如果用户重新起动调制解调器,链接就会重新确立,速度就可能由此得以提高。这一常识可用作链接速度降低后的处理对策.
当然上面说的这些情况都只是根据ADSL连接本身来讨论的,实际的情况还包括互联网状况,网站本身的响应等等。
了解了上面的知识,您或许就豁然开朗。原来512K并不是512KB呀,只有64KB,呜呜~~~你也不可能达到每秒512KB的下载速度。
真正实现ADSL的高速
解决ADSL速度时最要重视的一点就是用户主机要达到一定的配置,才能在硬件上保证ADSL接入的速度。俗话说“没有金刚钻,不揽瓷器活”,如果个人电脑的处理性能高,就可以快速运行Web浏览器与邮件软件,提高上网速度。如果安装了1Mbps的ADSL,但个人电脑却只能装Windows95或98的话,当然会觉得速度慢。尤其是内存如果只有64MB或128MB,宽带就犹如英雄无用武之处。如果更新了个人电脑,操作系统可以使用WindowsXP的话,那自然宽带接入的速度就会提高。另外,WindowsXP比原来的Windows系统需要更多的内存,建议最少也要有256MB以上的内存。如果没有能力更新个人电脑,那就增加内存,只要增加内存就能感觉到速度提高。此外,宽带接入使用的ADSL调制解调器也要支持高速度,才可以保证接入速度。
还有一些在硬件上对ADSL维护的方法,例如尽量缩短电话插座与ADSL调制解调器之间的电话线,可以尽量减少线路损耗,具体*作可以缩短电话插座与ADSL调制解调器之间的距离、加长连接调制解调器与个人电脑的网线,就不会降低速度。还有在ADSL调制解调器附近不要放置散发电磁波的办公设备(包括个人电脑)或者电视、冰箱等家电、手机都会给调制解调器带来干扰。
熟悉电脑的人都该知道,个人电脑的性能不仅取决于自身的硬件基础,后期对电脑的软件优化也同样可以成为网络飞翔的动力。一方面,系统自身的性能就可以通过现在多的有些“泛滥”的系统优化软件来提高,CPU的空置率,内存的使用率,硬盘的碎片清理等等,都可以通过软件的力量完成提高。另一方面,在宽带接入联接网络时,同样可以利用一些专门的软件进行优化,对一些网络联接设置进行随机调整,以达到最好的连接效果。
如何设置ADSL防火墙?
下面以一款采用Globespan芯片的ADSL Modem为例,来详细说明怎样配置和管理ADSL Modem内置防火墙。
一、防火墙的设置
进入ADSL Modem的管理页面,点击“服务→FireWall”,我们就可以在页面中对防火墙做详细的设置.如下:
Blacklist Status:黑名单状态。如果你想让ADSL Modem一直使用黑名单状态进行工作,则可选择Enable,否则就选择Disable。
Blacklist Period(min):在规定的时间(以分钟为单位)内指定计算机的IP地址会处在黑名单状态下。
Attack Protection:勾选“Enable”可以启用ADSL Modem内建的防火墙保护功能。
DoS Protection:点击Enable选项可以得到SYN DoS、ICMP DoS和Per-host DoS的服务性保护。
Max Half Open TCP Conn:设定不完全开放状态时,当前IP连接开放的百分数。TCP连接在不完全开放状态下可能会耗尽可用的IP连接数,如果百分数超标,这个不完全开放连接会被关闭,一个新的连接将会取代它。
Max ICMP Conn:为管理ICMP设定当前使用的连接数量的百分数,如果百分数超标,新的连接将会取代旧的连接开始传送数据。
Max Single Host Conn:设定单独一台计算机能使用当前IP连接的百分数,设定这个百分数时要考虑局域网内的计算机数量。
Log Destination:用于在记录上列出攻击防火墙的事件,这些事件的记录可以发送给系统或指定的管理员。
E-mail ID of Admin 1/2/3:指定管理员的电子邮件地址。用于接收防火墙被攻击的报告。在发送的电子邮件报告信息中包括攻击时间、进行攻击的计算机的源IP地址、目标IP地址、使用的协议等。
二、管理黑名单列表
如果确认了某个数据包攻击过防火墙的设定或某些IP过滤的规则,那么在今后指定的一段时间内,防火墙将会封锁这种数据包的源IP地址,但用户必须启用黑名单列表的设置。
要查看当前黑名单计算机的列表,可在“防火墙设置”页面底部点击“黑名单”,在出现的表格中包含如下信息:
主机IP地址:记录发出攻击数据包的计算机的IP地址。
Reason:攻击类型的简短描述。
IPF规则ID:如果数据包违反IP过滤规则,那么这个框中显示的是规则的ID号码。
操作:如果用户想让黑名单上的条目在它自动解除封锁前解封,可以删除列表中的条目。
FTP命令详解
FTP的命令行格式为:
ftp -v -d -i -n -g [主机名] ,其中
-v 显示远程服务器的所有响应信息;
-n 限制ftp的自动登录,即不使用;.n etrc文件;
-d 使用调试方式;
-g 取消全局文件名。
FTP使用的内部命令如下(中括号表示可选项):
1.![cmd[args]]:在本地机中执行交互shell,exit回到ftp环境,如:!ls*.zip
2.$ macro-ame[args]: 执行宏定义macro-name。
3.account[password]: 提供登录远程系统成功后访问系统资源所需的补充口令。
4.append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。
5.ascii:使用ascii类型传输方式。
6.bell:每个命令执行完毕后计算机响铃一次。
7.bin:使用二进制文件传输方式。
8.bye:退出ftp会话过程。
9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。
10.cd remote-dir:进入远程主机目录。
11.cdup:进入远程主机目录的父目录。
12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a.out。
13.close:中断与远程服务器的ftp会话(与open对应)。
14.cr:使用asscii方式传输文件时,将回车换行转换为回行。
15.delete remote-file:删除远程主机文件。
16.debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示取消debug。
17.dir[remote-dir][local-file]:显示远程主机目录,并将结果存入本地文件
18.disconnection:同close。
19.form format:将文件传输方式设置为format,缺省为file方式。
20.get remote-file[local-file]: 将远程主机的文件remote-file传至本地硬盘的local-file。
21.glob:设置mdelete,mget,mput的文件名扩展,缺省时不扩展文件名,同命令行的-g参数。
22.hash:每传输1024字节,显示一个hash符号(#)。
23.help[cmd]:显示ftp内部命令cmd的帮助信息,如:help get。
24.idle[seconds]:将远程服务器的休眠计时器设为[seconds]秒。
25.image:设置二进制传输方式(同binary)。
26.lcd[dir]:将本地工作目录切换至dir。
27.ls[remote-dir][local-file]:显示远程目录remote-dir, 并存入本地文件local-file。
28.macdef macro-name:定义一个宏,遇到macdef下的空行时,宏定义结束。
29.mdelete[remote-file]:删除远程主机文件。
30.mdir remote-files local-file:与dir类似,但可指定多个远程文件,如 :mdir *.o.*.zipoutfile 。
31.mget remote-files:传输多个远程文件。
32.mkdir dir-name:在远程主机中建一目录。
33.mls remote-file local-file:同nlist,但可指定多个文件名。
34.mode[modename]:将文件传输方式设置为modename, 缺省为stream方式。
35.modtime file-name:显示远程主机文件的最后修改时间。
36.mput local-file:将多个文件传输至远程主机。
37.newer file-name: 如果远程机中file-name的修改时间比本地硬盘同名文件的时间更近,则重传该文件。
38.nlist[remote-dir][local-file]:显示远程主机目录的文件清单,并存入本地硬盘的local-file。
39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的某些字符相互转换, 如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名变为a1,a2。 该命令特别适用于远程主机为非UNIX机的情况。
40.ntrans[inchars[outchars]]:设置文件名字符的翻译机制,如ntrans1R,则文件名LLL将变为RRR。
41.open host[port]:建立指定ftp服务器连接,可指定连接端口。
42.passive:进入被动传输方式。
43.prompt:设置多个文件传输时的交互提示。
44.proxy ftp-cmd:在次要控制连接中,执行一条ftp命令, 该命令允许连接两个ftp服务器,以在两个服务器间传输文件。第一条ftp命令必须为open,以首先建立两个服务器间的连接。
45.put local-file[remote-file]:将本地文件local-file传送至远程主机。
46.pwd:显示远程主机的当前工作目录。
47.quit:同bye,退出ftp会话。
48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst.
49.recv remote-file[local-file]:同get。
50.reget remote-file[local-file]:类似于get, 但若local-file存在,则从上次传输中断处续传。
51.rhelp[cmd-name]:请求获得远程主机的帮助。
52.rstatus[file-name]:若未指定文件名,则显示远程主机的状态, 否则显示文件状态。
53.rename[from][to]:更改远程主机文件名。
54.reset:清除回答队列。
55.restart marker:从指定的标志marker处,重新开始get或put,如:restart 130。
56.rmdir dir-name:删除远程主机目录。
57.runique:设置文件名只一性存储,若文件存在,则在原文件后加后缀.1, .2等。
58.send local-file[remote-file]:同put。
59.sendport:设置PORT命令的使用。
60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。
61.size file-name:显示远程主机文件大小,如:site idle 7200。
62.status:显示当前ftp状态。
63.struct[struct-name]:将文件传输结构设置为struct-name, 缺省时使用stream结构。
64.sunique:将远程主机文件名存储设置为只一(与runique对应)。
65.system:显示远程主机的操作系统类型。
66.tenex:将文件传输类型设置为TENEX机的所需的类型。
67.tick:设置传输时的字节计数器。
68.trace:设置包跟踪。
69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type binary,设置二进制传输方式。
70.umask[newmask]:将远程服务器的缺省umask设置为newmask,如:umask 3
71.user user-name[password][account]:向远程主机表明自己的身份,需要口令时,必须输入口令,如:user anonymous my@email。
72.verbose:同命令行的-v参数,即设置详尽报告方式,ftp 服务器的所有响 应都将显示给用户,缺省为on.
73.?[cmd]:同help.
为什么系统资源会严重不足?
系统资源(System Resource)和内存并不是同一个概念。
微软将Windows的系统资源(堆)分为五个堆,其中User资源堆为三个,而GDI资源堆为两个。
三个User资源堆分别是:16位的用户堆(User Heap,64KB);32位的窗口堆(Windows Heap,2MB);32位的用户菜单堆(User Menu Heap,2MB)。
两个GDI资源堆分别是:16位的GDI堆(GDI Heap,64KB);32位的GDI堆(GDI,2MB)。
从这里的系统资源分类和大小我们应该明白,不管CPU是P4还是486,内存是8M还是1G,所有Windows的用户都拥有同样大小的系统资源(堆),用户不能自己增加或减少系统资源的大小,这是由操作系统决定的,与硬件档次没有任何关系。
问题原因:
在Windows中每运行一个程序,系统资源就会减少。有的程序会消耗大量的系统资源,即使把资源关闭,在内存中还是有一些没有的DLL文件在运行,这样就便得系统的运行速度下降,甚至出现上述问题。
解决办法:
我们可以通过修改注册表键值的方法,使关闭软件后自动清除内存中没用的DLL文件及时收回消耗的系统资源。打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer"为主键,在右过窗中单击右键,新建一个名这“AlwaysUnloadDII“的“字符串值“,然后将“AlwaysUnloadDII“的键值修改为“1“,退出注册表重新启动机器即可达到目的。
系统出错信息详解
[中 文] 退出,重试,忽略,取消?
[原 因] 不能识别给出的命令、或发生了使命令不能执行的磁盘或设备错误,可能是磁盘损坏或软驱门没关。
[对 策] 按A键 彻底终止,并回到DOS提示符。
按R键 重复执行该命令。
按I键 继续处理,忽略错误,非常冒险,建议不要采用
按F键 不执行有问题的命令,继续下述处理。有时会用到。
[英文提示] Access Denied
[中 文] 拒绝存取
[原 因] 试图打开一个标记为只读、存贮在写保护的磁盘上或锁定在网络上的文件。如果在子目录上使用“Type”命令,或在文件上使用“CD(chdir)”命令,也会产生这个信息。
[对 策] 应该用“Attrib”命令删除文件的只读状态或从磁盘中去掉写保护,然后再试试。
[英文提示] Bad Command or file name
[中 文] 错误的命令或文件名
[原 因] 不能识别输入的命令
[对 策] 应该检查以确保输入命令的正确性 确认在指定目录或用Path命令指定的搜索路径上能找到命令文件。
[英文提示] Boot error
[中 文] 引导错误
[原 因] 在引导时检测不到应该的外设。
[对 策] 应该检查计算机的设置参数,如用户自己不能解决这个问题,请找专门维修人员。
[英文提示] Cannot find system files
[中 文] 不能找到系统文件
[原 因] 试图从没有包含系统文件的驱动器上装入操作系统。
[对 策] 应该用sys命令将系统文件复制到根目录中。除非真的是不能恢复系统文件了,才可用Format/s命令重新格式化磁盘。
[英文提示] Cannot load command,system halted
[中 文] 不能加载command,系统中止
[原 因] 应用程序覆盖了内存中的所有或部分Command.com。
[对 策] 应该重新引导计算机,检查被应用程序修改过的数据是否完整,如必要可将Command.com复制到子目录,这样退出应用程序时DOS可在这儿找到Command.com。
[英文提示] Cannot read file allocation table
[中 文] 不能读到文件分配表
[原 因] 文件分配表已坏。
[对 策] 如仍能找到一些数据,那么将它们都备份到一张空盘中,也可利用Chkdsk命令修复文件分配表,如需要,可重新格式化磁盘。如果问题重复发生,那么应该修理驱动器或更换驱动器。
[英文提示] Divide Overflow
[中 文] 分配溢出,除零错误
[原 因] 程序可能编写有错误,未调试好,也可能是与内存中的其它程序冲突。
[对 策] 检查内存中的其它程序或不再使用此程序。
[英文提示] Drive Not Ready Error
[中 文] 驱动器未准备好
[原 因] 没有该驱动器或未放磁盘。
[对 策] 检查磁盘或更换磁盘。
[英文提示] Duplicate File Name or File Not Found
[中 文] 文件重名或未找到
[原 因] 给文件起名字时与以有的文件重名了或是在对文件操纵时根本就没这条文件。
[对 策] 更换名字或是检查文件名的拼写。
[英文提示] Error loading operating system
[中 文] 引导操作系统错误
[原 因] 操作系统文件找不到或已损坏。
[对 策] 用SYS命令将操作系统文件拷贝到该驱动器,如需要,可将config.sys和autoexec.bat文件拷贝到根目录中。
如不能恢复系统文件,那么从软盘引导系统,备份数据,用Format/s命令重新格式化磁盘。
[英文提示] EXEC failure
[中 文] 文件执行失败
[原 因] 应用程序的可执行文件包含影响处埋的错误,或者由于早已打开了太多的文件而不能打开该文件,文件可能与当前的DOS版本不兼容。
[对 策] 检查DOS的版本,如版本正确,可通过编辑Config.sys中的Files命令来解决这个问题。
[英文提示] File allocation table bad
[中 文] 文件分配表已损坏
[原 因] 很多原因,例如病毒发作,突然停机,不正常关机等都能破坏分配表
[对 策] 将所能找到的数据备份到空盘中,不要覆盖以前的备份。也许可通过引用Chkdsk命令来解决这个问题。如需要,重新格式化软盘,如问题反复,那么将驱动器送去修理。
[英文提示] File cannot be copied onto itself
[中 文] 文件不能拷贝成自己
[原 因] 你在源文件和目标文件中指定了相同的文件,或是忘了写文件名。
[对 策] 按需要改变源或目标文件,然后再试试看。
[英文提示] File creation Error
[中 文] 文件建立错误
[原 因] 可能是在磁盘中没有足够的空间为用户要创建的文件、想创建的文件早已存在,且为只读文件或是想利用早已存在的文件名来更换文件的名字。
[对 策] 可以换个盘,或使用别的目标名、别的目标位置,或者使用Attrib命令除去文件的只读属性。
[英文提示] File not found
[中 文] 文件未找到
[原 因] 在当前目录或由Path、Append命令指定的任一目录中找不到文件,或者指定的目录是空的。
[对 策] 检查文件名的拼法和位置,如需要改变搜索路径。
[英文提示] General failure
[中 文] 通用失败
[原 因] DOS不能判断错误的原因,一般是因为驱动器中的磁盘未格式化,或格式化成非DOS系统。
[对 策] 应该重新格式化磁盘。
[英文提示] Incorrect DOS version
[中 文] DOS版本不符
[原 因] 输入了一个不同版本的外部命令。
[对 策] 用setver设置版本或者使用正确的可执行文件。
[英文提示] Insufficient Disk Space
[中 文] 磁盘空间不足
[原 因] 磁盘中已没有可用的空间来拷贝文件或创建文件。
[对 策] 可以删除一些无用的文件或更换一个大一点的磁盘。
[英文提示] Insufficient memory
[中 文] 内存不足
[原 因] 没有足够内存来处理用户所输入的命令,一般指基本内存。
[对 策] 应删去一些内存驻留的文件或对内存做优化管理。还可以给系统增加更多的内存,以适应应用程序。
[英文提示] Invalid directory
[中 文] 非法目录
[原 因] 输入了无效的目录名或不存在的目录名。
[对 策] 检查目录的拼法。
[英文提示] Invalid Drive Specification
[中 文] 无效的驱动器定义
[原 因] 根本没有这个驱动器,可能是拼写错误。若是不能指定光驱,可能是没有安装驱动程序。
[对 策] 重新安装光驱。
[英文提示] Invalid filename or file not found
[中 文] 无效的文件名或文件未找到
[原 因] 输入的文件名包含了无效字符或通配符,或者将保留设备名用作文件名。
[对 策] 利用不同的文件名试试。
[英文提示] Invalid Media,track 0 Bad or Unusable
[中 文] 无效的格式,0磁道损坏或不可用
[原 因] 一般是磁盘损坏。
[对 策] 更换磁盘。
[英文提示] Invalid parameter
[中 文] 无效的参数
[原 因] 在命令行中没有指定正确的参数、或者有重复、禁止的 参数。
[对 策] 检查命令输入时的拼写或语法。
[英文提示] Invalid partition table
[中 文] 无效的分区表
[原 因] 硬盘分区信息中有错误。
[对 策] 应备份所能找到的数据,运行Fdisk来重新设置硬盘分区。
[英文提示] Invalid path,not directory,or directory not empty
[中 文] 无效的路径,非目录,或目录非空
[原 因] 系统不能定位指定的目录,或者用户输入了文件名来代替目录名,或者目录中包含文件(或子目录),不能被删除。
[对 策] 检查目录名的拼法,如果目录为空,那么它可能包含隐含文件,使用Dir/ah命令来显示任何可能的隐含文件,用attrib改变属性,删除之。
[英文提示] Invalid syntax
[中 文] 无效的语法
[原 因] 系统不能处理用户输入的语法格式。
[对 策] 应查阅正确的文件格式再试试。
[英文提示] No fixed disk Present
[中 文] 没有硬盘
[原 因] 系统不能检测到硬盘的存在。
[对 策] 应检查设置的驱动器类参数,如果不能解决这个问题,那么送去修理。
[英文提示] Non-System Disk or Disk Error
[中 文] 非系统盘或磁盘错误
[原 因] 系统在当前盘中找不到系统文件。
[对 策] 应插入包含系统文件的磁盘,或者重新引导计算机。
[英文提示] Not enough memory
[中 文] 内存不足
[原 因] 见Insufficient memory
[对 策]
[英文提示] NOT READY,READING DRIVE X
[中 文] 驱动器X未准备好
[原 因] 在指定的驱动器中没有盘或门没关。
[对 策] 插入磁盘到指定驱动器或关上驱动器门。
[英文提示] Program too big to fit in memory
[中 文] 重新太大不能载入内存
[原 因] 见Insufficient memory
[对 策]
[英文提示] Required Parameter missing
[中 文] 缺少必要的参数
[原 因] 见Invalid Parameter
[对 策]
[英文提示] Too many open files
[中 文] 打开的文件太多
[原 因] 超过系统规定的打开文件数目。
[对 策] 应在Config.sys文件中用Files命令增加最大数目,并重新引导计算机。
[英文提示] Unrecognized command in CONFIG.SYS
[中 文] config.sys中有不可辨认的命令
[原 因] 在引导系统时,不能识别Config.sys文件中的命令
[对 策] 应编辑config.sys文件,修正无效的行。
[英文提示] Write fault error
[中 文] 写失败错误
[原 因] 系统不能在磁盘上写数据。
[对 策] 将磁盘取下再重新插好试试,仍然不行则运行Chkdsk或Scandisk,如磁盘不能恢复,扔掉它。
[英文提示] Write protect error
[中 文] 写保护错误
[原 因] 磁盘上有写保护
[对 策] 取下磁盘,去掉写保护,再试试。
注册表键值大全
;〖Internet Explorer选项类〗
"HomePage"=dword:00000001 ;禁止更改主页设置〖0=可修改〗
"Cache"=dword:00000001 ;禁止更改Internet临时文件设置〖0=可修改〗
"History"=dword:00000001 ;禁止更改历史记录设置〖0=可修改〗
"Colors"=dword:00000001 ;禁止修改【文字】和【背景】的颜色〖0=可修改〗
"Links"=dword:00000001 ;禁止修改【链接】颜色设置〖0=可修改〗
"Languages"=dword:00000001 ;禁止修改【语言】设置〖0=可修改〗
"Accessibility"=dword:00000001 ;禁止修改【辅助功能】颜色设置〖0=可修改〗
"Rating"=dword:00000001 ;禁止修改分级设置〖0=可修改〗
"Certificates"=dword:00000001 ;禁止更改证书设置〖0=可修改〗
"FormSuggestPasswords"=dword:00000001 ;禁止使用保存密码〖0=可修改〗
"Profiles"=dword:00000001 ;禁用更改配置文件〖0=可修改〗
"ConnwizAdminLock"=dword:00000001 ;禁用Internet连接向导〖0=可修改〗
"ConnectionSettings"=dword:00000001 ;禁止更改连接设置〖0=可修改〗
"Proxy"=dword:00000001 ;禁止修改代理服务器设置〖0=可修改〗
"Messaging"=dword:00000001 ;禁止修改关联程序(邮件、新闻组、呼叫)〖0=可修
改〗
"CalendarContact"=dword:00000001 ;禁止修改关联程序(日历、联系人列表)〖0=可修改
〗
"Check_If_Default"=dword:00000001 ;禁止修改默认浏览器〖0=可修改〗
"Advanced"=dword:00000001 ;禁止修改高级选项卡〖0=可修改〗
"ResetWebSettings"=dword:00000001 ;限制还原为默认值〖0=可修改〗
;〖屏蔽Internet Explorer选项卡类〗
"GeneralTab"=dword:00000001 ;屏蔽【常规】选项卡〖0=显示〗
"SecurityTab"=dword:00000001 ;屏蔽【安全】选项卡〖0=显示〗
"ContentTab"=dword:00000001 ;屏蔽【内容】选项卡〖0=显示〗
"ConnectionsTab"=dword:00000001 ;屏蔽【连接】选项卡〖0=显示〗
"ProgramsTab"=dword:00000001 ;屏蔽【程序】选项卡〖0=显示〗
"AdvancedTab"=dword:00000001 ;屏蔽【高级】选项卡〖0=显示〗
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
;〖Internet Explorer菜单类〗
"NoFavorites"=dword:00000001 ;屏蔽【收藏】菜单〖0=显示〗
"NoBrowserContextMenu"=dword:00000001 ;屏蔽【鼠标右键】〖0=显示〗
"NoFileNew"=dword:00000001 ;禁用【新建】菜单项〖1=禁止〗
"NoFileOpen"=dword:00000001 ;屏蔽【打开】命令〖1=禁止〗
"NoBrowserSaveAs"=dword:00000001 ;屏蔽【另存为】命令〖1=禁止〗
"NoBrowserSaveWebComplete"=dword:00000001 ;屏蔽【另存为Web页】命令〖0=可以保存全部类型
〗
"NoBrowserColse"=dword:00000001 ;限制【关闭】IE窗口〖1=限制〗
"NoTheaterMode"=dword:00000001 ;限制【全屏幕】显示〖1=限制〗
"NoViewSource"=dword:00000001 ;限制查看【源文件】〖1=限制〗
"NoBrowserOptions"=dword:00000001 ;限制使用【Internet选项】命令〖1=限制〗
"NoHelpItemTipOfTheDay"=dword:00000001 ;屏蔽【每日提示】〖1=屏蔽〗
"NoHelpItemNetscapeHelp"=dword:00000001 ;屏蔽【Netscape用户】命令〖1=屏蔽〗
"NoHelpItemTutorial"=dword:00000001 ;屏蔽【教程】命令〖1=屏蔽〗
"NoHelpItemSendFeedback"=dword:00000001 ;屏蔽【发送反馈意见】命令〖1=屏蔽〗
"NoOpenInNewWnd"=dword:00000001 ;屏蔽【新窗口中打开】命令〖1=屏蔽〗
"NoSelectDownloadDir"=dword:00000001 ;限制【目标另存为】命令〖1=限制〗
"NoFindFiles"=dword:00000001 ;屏蔽【F3】搜索命令〖1=屏蔽〗
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet
Explorer\Infodelivery\Restrictions]
;〖脱机Web网页〗
"NoAddingChannels"=dword:00000001 ;禁用【添加频道】〖1=屏蔽〗
"NoRemovingChannels"=dword:00000001 ;禁用【删除频道】〖1=屏蔽〗
"NoScheduledUpdates"=dword:00000001 ;禁用【所有已计划的脱机页】〖1=屏蔽〗
"NoAddingsSubscriptions"=dword:00000001 ;禁用【添加脱机页计划】〖1=禁用〗
"NoRemovingSubscriptions"=dword:00000001 ;禁用【删除脱机页计划】〖1=屏蔽〗
"NoChannelLogging"=dword:00000001 ;禁用【脱机页记数】〖1=屏蔽〗
"NoChannelUI"=dword:00000001 ;完全禁用【频道用户界面】〖1=屏蔽〗
;〖制定预定限制标准〗
"MaxSubscriptionSize"="" ;网站预定的最大容量KB上限
"MaxSubscriptionCount"="" ;脱机页数目上限
"MinUpdateInterval"="" ;计划更新间隔的最少分数
"UpdateExcludeBegin"="" ;禁用计划更新的开始时间
"UpdateExcludeEnd"="" ;禁用计划更新的结束时间
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TcpIp\Parameters]
"ArpRetryCount"=dword:00000000 ;设置传送ASP次数1-3
"DefaultTTL"=dword:00000000 ;设置TTL(Time to Live)时间1-255
"DisalbeDHCPMediaSense"=dword:00000000 ;取得DHCP协议〖0=关闭〗
"IPEnableRouter"=dword:00000000 ;允许IP路由(将包传送到整个网络)〖0=允许〗
"DatabasePath"="" ;存储标准Internet数据库路径
"ForwardBufferMemory"=dword:00000000 ;定义转发缓冲区大小1480的整数倍
"EnableBcastArpReply"=dword:00000000 ;对不是单播的ARP请求作出回应〖1=响应〗
"UseDomainNameDevolution"=dword:00000000 ;使用DNS名称解释〖1=使用〗
"DefaultRegistrationTTL"=dword:00000000 ;指定TTL时间0X0-0XFFFFFFFF
"DisableReplaceAddressesInConflicts"=dword:00000000;是否覆盖现存的资源记录〖0=DNS使用本身
IP地址〗
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RasMan\Parameters]
"ProhibitIpSec"=dword:00000000 ;使用RAS的L2TP功能〖1=关闭〗
"DisableSavePassWord"=dword:00000000 ;不缓存登录密码〖1=强迫输入密码〗
"Logging"=dword:00000000 ;记录连接端口〖1=记录〗
"AuthenticateTime"=dword:00000000 ;等待确认时间(秒)
"AutoDisconnect"=dword:00000000 ;自动断线时间(0X1-0XFFFFFFFF)
"TimeoutBase"=dword:00000000 ;增加NetBios网关对RAS的等待时间(秒)
"NetBiosRouting"=dword:00000000 ;RAS NetBIOS广播方式0不前导1客户到广域网2与1
反3双向
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RasMan\Parameters\NetBiosGateway]
"EnableBroadcast"=dword:00000000 ;使用RAS数据广播〖1=广播〗
"MaxBcastDgBuffered"=dword:00000000 ;指定RAS的最大广播值(RAS客户端)
"MaxDgBufferedGroupName"=dword:00000000 ;指定RAS的最大广播值(工作组)
"SettingMeaningRemark"=dword:00000000 ;控制RAS连接的使用等级
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WINS\Parameters]
"BrustHanding"=dword:00000000 ;启用客户端请求丢失时仍回传成功响应〖0=启用〗
"DbFileNm"="" ;WINS数据库路径
"DoBackupOnTerm"=dword:00000000 ;停用WINS服务时自动备份数据库〖1=自动备份〗
"InitTimePause"=dword:00000000 ;WINS服务启动在暂停状态(确保重写前不会有新的
登记)
"LogDetailedEvents"=dword:00000000 ;WINS服务的记录等级0=记录错误1=所有事件
"LoggingOn"=dword:00000000 ;把WINS记录的改变写入到记录文件中〖1=记录〗
"LogFilePath"="" ;记录文件的路径
"NoOfWordThreads"=dword:00000000 ;控制WINS服务的线程数目1-40
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Parameters]
"NetBiosGatewayEnable"=dword:00000000 ;限制看到整个网络〖0=限制〗
"CallbackTime"=dword:00000000 ;RAS回电等待时间(单位为秒)
"AuthenticateRetries"=dword:00000000 ;RAS允许最大连接重试次数
"EnabledAudit"=dword:00000000 ;对RAS进行检查〖1=检查〗
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Parameters\NetBiosGatew
ay]
"McastFwdWhenSessionTraffic"=dword:00000000 ;增加RAS的网络流量〖1=增加流量〗
"EnableNetBiosSessionsAuditing"=dword:00000000;记录NetBios流量〖1=记录〗
"RemoteListen"=dword:00000000 ;加强对本地网络的使用权限〖1=较大权限〗
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Parameters\IP]
"WINSNameServer"="" ;修改RAS WINS服务器名称(服务器IP或名称)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer]
"Activity
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceActiveDesktopOn"=dword:00000001 ;强制使用【活动桌面】
"NoActiveDesktop"=dword:00000001 ;禁用Active Desktop
"NoActiveDesktopChanges"=dword:00000001 ;禁止修改Active Desktop
"ClassicShell"=dword:00000001 ;使用传统外壳
"NoComponents"=dword:00000001 ;禁用【活动桌面】所有功能
"NoInternetIcon"=dword:00000001 ;隐藏桌面【IE图标】
"NoNetHood"=dword:00000001 ;隐藏【网上邻居】
"NoComputersNearMe"=dword:1 ;隐藏【网上邻居】里的【邻近的计算机】
"NoRecentDocsNetHood"=dword:00000001 ;不将文件记录到网上邻居窗口(2000)
"NoDesktop"=dword:00000001 ;禁用显示属性(隐藏桌面上所有图标)!
"NoCommonGroups"=dword:00000001 ;隐藏菜单中的共享程序
"NoFavoritesMenu"=dword:00000001 ;取消〖收藏夹〗项
"NoRun"=dword:00000001 ;取消〖运行〗项
"NoFind"=dword:00000001 ;取消〖查找〗项
"NoSetActiveDesktop"=dword:00000001 ;关闭Setting中Active Desktop项
"NoChangeStartMenu"=dword:00000001 ;禁止拖放更改开始菜单中项
"NoFolderOptions"=dword:00000001 ;关闭Setting中文件夹选项
"NoSMHelp"=dword:00000001 ;取消〖帮助〗项
"NoSMMyDocs"=dword:00000001 ;取消〖文档〗项
"NoRecentDocsMenu"=dword:00000001 ;取消〖文档〗项
"NoRecentDocsHistory"=dword:00000001 ;不在文档项中记录信息
"MaxRecentDocs"=dword:00000001 ;0X0到0XFFFFFFFF--文档中记录数目
"ClearRecentDocsOnExit"=dword:00000001 ;退出时清除〖文档〗内容
"StartMenuLogoff"=dword:00000001 ;取消〖注销〗项(不影响安全模式)
"NoLogoff"=dword:00000001 ;取消〖注销〗项
"ForceStartMenuLogoff"=dword:00000001 ;强制显示〖注销〗项
"NoClose"=dword:00000001 ;取消〖关机〗项
"NoSetFolders"=dword:00000001 ;屏蔽开始菜单->设置中控制面板和打印机
"NoFolderOptions"=dword:00000001 ;屏蔽文件夹选项命令
"NoSetTaskbar"=dword:00000001 ;禁止修改Taskbar和Start菜单的设置
"NoTrayContextMenu"=dword:00000001 ;禁止任务栏属性菜单
"Nostarbanner"=dword:00000001 ;关闭〖点击这里开始〗
"NoStartMenuSubFolder"=dword:00000001 ;隐藏Program文件夹(Win2000中隐藏用户文件)
"ClassicShell"=dword:00000001 ;激活Classic Shell双击式桌面=1
"NoFileMenu"=dword:00000001 ;在Shell文件夹中关闭File菜单/取消"资源管理器"
中运行
"NoViewContextMenu"=dword:000000001 ;禁在桌面用上右键
"EnforceShellExtensionSecurity"=dword:000000001;只激活认可Shell扩展
"LinkResolveIgnoreLinkInfo"=dword:000000001 ;在浏览期间不跟踪Shell快捷键
"NoDrives"=hex:000000000 ;隐藏磁盘
"NoDrives"=dword:000000000 ;隐藏磁盘
该项值从最低位(第0 位)到第25位,共26个字位,分别代表驱动器A-Z,如果第0位为1,表示不
显示A,第3位为1,D。如果不显示任何驱动器图标,可以改为03ffffff。
"NoViewOnDrive"=hex:00000000 ;限制对硬盘、软盘、光驱的操作(26位代表26个字
母)
"NoNetConnextDisconnect"=dword:000000001 ;关闭网络连接并解除连接
"NoNetworkConnections"=dword:00000001 ;隐藏控制面版中网络和拨号图标
"NoPrinterabs"=dword:000000001 ;在Printer Properties中隐含General和Details选
项卡
"NoDeletePrinter"=dword:000000001 ;关闭Printer的Delete
"NoAddPrinter"=dword:000000001 ;关闭Printer的Add
"RestrictRun"=dword:000000001 ;仅运行指定的Windows应用程序
"NoControlPanle"=dword:00000001 ;屏蔽控制面版
"NoSaveSettings"=dword:00000001 ;不保存设制
"NoWindowsUpdata"=dword:00000001 ;删除开始菜单中98升级项
"Intellimenus"=dword:00000001 ;禁用个性化菜单(2000中∨隐藏命令)
"NoFileAssociate"=dword:00000001 ;限制修改文件关联
"DisablePersonalDirChange"=dword:00000001 ;限制修改我的文档的路径(2000)
"NoManageMyComputerVerb"=dword:00000001 ;屏蔽我的电脑的管理命令(2000)
"NoShellSearchButton"=dword:00000001 ;删除搜索按钮
"NoHardwareTab"=dword:00000001 ;屏蔽系统属性中硬件选项卡
"NoAddPrinter"=dword:00000001 ;禁止添加打印机
"NoDeletePrinter"=dword:00000001 ;禁止删除打印机
"NoMovingBands"=dword:00000001 ;限制调整任务栏
"NoCloseDragDropBands"=dword:00000001 ;限制往快速启动菜单中加入快捷方式0=能拖动
"NoDeletePrinter"=dword:00000001 ;禁止删除打印机
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Polici
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoDispAppearancePage"=dword:00000001 ;屏蔽外观选项卡
"NoDispBackgroundPage"=dword:00000001 ;屏蔽背景选项卡
"NoDispScrSavPage"=dword:00000001 ;屏蔽屏保选项卡
"NoDispSettingsPage"=dword:00000001 ;屏蔽设置选项卡
"Nodevmgrpage"=dword:00000001 ;设备管理
"Noconfigpage"=dword:00000001 ;硬件配置文件
"Novirtmempage"=dword:00000001 ;虚拟内存
"Nofilesyspage"=dword:00000001 ;文件系统
"Disableregistrytools"=dword:00000001 ;禁止修改注册表
"NoDispCPL"=dword:00000001 ;屏蔽控制面版中显示程序
"Wallpaper"="" ;背景图片路径
"WallpaperStyle"="" ;图片显示方式(0=居中1=平铺2=拉伸)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
"NoAddRemovePrograms"=dword:00000001 ;限制控制面版中的添加/删除程序
"NoRemovePage"=dword:00000001 ;屏蔽添加/删除程序选项卡中"更改或删除程序"页
"NoAddPage"=dword:00000001 ;屏蔽添加/删除程序选项卡中"添加程序"页
"NoWindowsSetupPage"=dword:00000001 ;屏蔽添加/删除程序选项卡中"添加/删除Windows组
件"页
"NoAddFromCDorFloppy"=dword:00000001 ;屏蔽添加/删除程序选项卡中"从软盘安装"页
"NoAddFromInternet"=dword:00000001 ;屏蔽添加/删除程序选项卡中"从网络安装"页
"NoSupportInfo"=dword:00000001 ;屏蔽添加/删除程序选项卡中"支持信息"页
"NoAddFromNetwork"=dword:00000001 ;屏蔽添加/删除程序选项卡中"从局域网安装"页
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall]
下面各Key内DisplayName键值对应的,就是在添加/删除程序选项卡中显示的该程序的名称,可以自己
更改或者删除整个Key,如果删除,则添加/删除程序选项卡中程序列表里不再有该程序。
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
"NoChangingWallPaper"=dword:00000001 ;禁止更改墙纸
"NoHTMLWallPaper"=dword:00000001 ;只允许使用位图墙纸
"NoAddingComponents"=dword:00000001 ;禁止添加活动桌面项目(显示属性)
"NoDeletingComponents"=dword:00000001 ;禁止删除活动桌面项目(显示属性)
"NoChangingWallPaper"=dword:00000001 ;禁止更改墙纸
"NoClosingComponents"=dword:00000001 ;禁止关闭已设定的活动桌面和修改显示属性中Web
页选项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\Admin
Component]
"Add"="" ;要添加的网址
"Delete"="" ;要的删除的网址
[HKEY_CURRENT_USER\Control Panel\desktop]
"HungAppTimeout"="1" ;程序出错等待时间
"MenuShowDelay"="0" ;菜单显示速度
"WaitToKillAppTimeout"="1" ;Ctrl+Alt+Shift关闭程序所等待时间
"PaintDesktopVersion"="1" ;在桌面上显示win98版本号
"ScreenSaverIssecure"=dword:00000001 ;启动屏保密码
[HKEY_USERS\.DEFAULT\Control Panel\desktop]
"DragFullWindows"="1" ;拖动时显示窗口内容
"FontSmoothing"="1" ;平滑字体边缘
"ScreenSaveActive"=dword:00000001 ;未登录是否启动屏保0=屏蔽
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update]
"UpdateMode"=hex:00000000 ;(0/1)"0"时自动刷新
[HKEY_LOCAL_MACHINE\Software\CLASSES\Folder\shell\lin123]
@="lin123" ;在右键中加入项
[HKEY_LOCAL_MACHINE\Software\CLASSES\Folder\shell\lin123\command]
:\?.exe" ;命令行
[HKEY_CLASSES_ROOT\Lnkfile]
"IsShortcut"="" ;删除本句则去掉快捷方式小箭头
"NeverShowExt"="" ;删除本句则去掉扩展名
[HKEY_LOCAL_MACHINE\Software\CLASSES\.reg]
@="regfile" ;@="txtfile"禁用.reg文件
[HKEY_LOCAL_MACHINE\Software\CLASSES\.inf]
@="inffile" ;@="txtfile"禁用.inf文件
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001 ;是否显示隐藏文件(2隐/0隐&系/1All)
"ShowCompColor"=dword:00000000 ;是否显示组件颜色
"HideFileExt"=dword:00000001 ;隐藏已知文件扩展名
"DontPrettyPath"=dword:00000000 ;允许全大写名称
"ShowInfoTip"=dword:00000001 ;鼠标下给出提示信息
"HideIcons"=dword:00000001 ;按web页查看时隐藏桌面图标
"ShowAttribCol"=dw
【学习】Windows XP系统注册表解释
--------------------------------------------------------------------------------
仁者无敌 @ 2004-3-26 11:59 发表于:
≡ 拂晓雅阁·055.CN‖FXYG.NET‖XLPP.NET ≡
【动作】 高兴地跳了起来。
应一为YG会员的建议,想学习学习关于注册表的知识,今天转过一帖,至于原作者就不太清楚啦,反正是天下文章一大抄,就请原作者见谅!!!!!!
********系统文件夹:*********
名称 路径 含义
AppData C:\Windows\Application Data 应用程序
Cache C:\Windows\Temporary Internet Files 浏览器缓存
Cookies C:\Windows\Cookies
Desktop Desktop 桌面
Favorites Favorites 收藏夹
Fonts Fonts 字体
History History 历史文件夹
NetHood NetHood 网上邻居
Personal C:\My Documents 我的文档
PrintHood PrintHood 打印机
Program Start Menu\Programs 程序
Recent Recent 文档
SendTo SendTo 发送到
Start Menu Start Menu 开始菜单
Startup Start Menu\Programs\启动 启动组
Templates Temp 临时文件夹
******当需要修改这些系统文件夹的路径时,只需进入注册表的HKEY_CURRENT_USER\Software
\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 中修改相应的路径即可。
********系统特殊的文件夹*********
**********在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来
显示窗口文件夹内容的OLE对象,如“我的计算机”、“控制面板”等等,它们都有一个系统默
认的类ID类标识,windows在注册表的HKEY_CLASSES_ROOT\CLSID下定义这些类。**********
文件夹 类ID 说明
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史
*************文件或其他对象的图标:*************
图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标, 可以用“路径\图标
文件名”来指示该文件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就
需要有一个索引标志来指明是第几个图标,可以用“路径\文件名,索引号”的形式来指示该
文件的图标。
如果要修改系统文件夹的图标,只需进入注册表的HKEY_CLASSES_ROOT\CLSID中,查找到系统
文件夹的类ID,然后修改 DefaultIcon中的图标文件路径即可;如果要修改其他文件的默认图
标则需要在HKEY_CLASSES_ROOT\CLSID\"文件类型"\DefaultIcon中修改图标文件的路径。
***************驱动器的自动运行功能************
打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,那么其
他的诸入硬盘、移动盘等是否也可以自动运行哪?在注册表的HKEY_USERS\DEFAULT\Software
\Microsoft\Windows\CurrentVersion\Policies\Exploer下可以看到有一个
NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的
二进制值,第一字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自动运行功
能,如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型
第0位:未知驱动器 第2位:可移动驱动器 第3位:硬盘
第4位:远程驱动器 第5位:CDROM驱动器 第6位:RAM驱
winxp系统注册表解释大全2
系统
作 用删除系统无用的动态链接库(DLL文件)
路 径HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL
键值名称
数据类型
键 值每个DLL文件的键值说明此DLL被几个应用程序共享
备 注若为01 00 00 00则此DLL文件被一个应用程序共享。若为 00 00 00 00则该DLL文件
对系统不起作用,说明它是一个垃圾文件,删除该键值,并且记下 这个 DLL文件名,从
\windows\system文件夹中将该DLL文件删除。
作 用你的名字放入系统任务栏
路 径HKEY_CURRENT_USER\Control Panel\International
键值名称键值:sTimeformat=HHmm-Ss tt,s1159=CFAN,s2359=HELLO
数据类型
键 值说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己
的效果
作 用在每次退出系统时,自动清除文档菜单中的历史记录
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer]
键值名称ClearRecentDocsonExit
数据类型十六进制
键 值01,00,00,00
作 用禁止系统中出现设备管理器选项
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称NoDevMgrPage
数据类型DWORD
键 值1
作 用禁止系统中出现文件系统选项
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称NoFileSysPage
数据类型DWORD
键 值1
作 用禁止系统中出现虚拟内存选项
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称NoVirtMemPage
数据类型DWORD
键 值1
作 用禁止系统中出现硬件配置文件选项
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称NoConfigPage
数据类型DWORD
键 值1
作 用禁止在系统属性中出现设备管理器的菜单
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称新建 NoDevMgrPage
数据类型DWORD
键 值设其值为1
作 用禁止在系统属性中出现文件系统的菜单
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称新建 NoFileSysPage
数据类型DWORD
键 值设其值为1
作 用禁止在系统属性中出现虚拟内存的菜单
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称新建 NoVirtMemPage
数据类型DWORD
键 值设其值为1
作 用禁止在系统属性中出现硬件配置文件的菜单
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称新建 NoConfigPage
数据类型DWORD
键 值设其值为1
作 用改变系统的字体
路 径HKEY_LOCAL_MACHINE\config\0001\Display\settings
键值名称fonts.fon
数据类型
键 值默认vgasys.fon
作 用设置用软盘快速启动系统的功能
路 径HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\PNP0700\0B
键值名称FloppyFastBoost
数据类型
键 值值为01 00 00 00即可用软盘快速启动系统
作 用系统不能访问硬盘
路 径HKEY_LOCAL_MACHINE\Enum\PCI
键值名称ChannelOptions
数据类型hex
键 值2
作 用查看系统分配给光驱的可用盘符
路 径HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称找到字符串UserDriveLetterAssignment
数据类型
键 值其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。
作 用在系统属性里显示更多的CPU信息
路 径HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0
键值名称VendorIdentifier
数据类型
键 值Genuine Intel(注意空格)
作 用为系统增加启动时自动加载的程序
路 径HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run
键值名称新建主键,名自定
数据类型
键 值其值为要执行文件的路径及文件名
作 用修改系统版权信息
路 径HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP
键值名称想修改的键名
数据类型字符串
键 值输入修改值
作 用查找系统的安装注册码
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
键值名称ProductKey
数据类型
键 值值即是系统安装时必不可少的注册码。
作 用让系统自动运行一次某个程序
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
键值名称新建主键
数据类型
键 值其值为要执行文件的路径及文件名
作 用Windows系统各目录位置
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称
数据类型
键 值
作 用系统可用盘符
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup
键值名称lastdrive
数据类型
键 值z
作 用开机时自动登录系统
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称新建 AutoAdminLogon DefaultPassword DefaultUserName
数据类型字符串
键 值其值设为1, 登录时的密码 , 登录时所用的用户名
作 用让windows98系统自动登录
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称新建AutoAdminLogon DefaultUserName DefaultPassword
数据类型字符串
键 值键值设为1,默认的登录名,默认的口令,
作 用优化文件系统
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
键值名称新建 ConfigFileAllocSize
数据类型DWORD
键 值设为1f4
作 用系统使用语言
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale
键值名称默认值
数据类型
键 值00000804(简体中文),00000404(繁体中文),00000411(日文),00000412
(韩文),00000409(美国英语)
作 用查看系统中的16位和32位.dll文件
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
键值名称Known16DLLs和KnownDLLs
数据类型
键 值分别包括了系统中的16位和32位.dll文件,用户可以对应查找。
作 用查看系统中的16位和32位dll文件
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
键值名称Known16DLLs和KnownDLLs分别包含了系统中的16位和32位.dll文件,用户
可以对应查找
数据类型
键 值
作 用推出系统时清除文档中的历史记录
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
键值名称新建ClearRecentDocsonExit
数据类型二进制
键 值值为01 00 00 00
网络
作 用设置IE的自动拨号功能
路 径HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
键值名称EnableAutoDial
数据类型二进制
键 值值改为01 00 00 00
作 用允许IE使用代理服务器
路 径HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
键值名称ProxyEnable
数据类型DWORD
键 值值改为01 00 00 00
作 用给IE5添加多个HTML编辑器
路 径HKEY_CURRENT_USER\ Software\Microsoft\Internet Explorer\Default HTML Editor
\shell\edit
键值名称command
键 值将其值修改为DreamWeaver的绝对地址,并加上%1
备 注如c\program files\macromedia\ dreamweaver 2\dreamweaver.exe %1。
作 用更改Outlook Express 的标题栏
路 径HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software
\Microsoft\Outlook Express\5.0
键值名称新建windowTitle
数据类型字符串
键 值输入你想要的名称,如XX的信箱
作 用更改Outlook Express5.0信箱存放路径
路 径HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software
\Microsoft\Outlook Express\5.0
键值名称Store Root
数据类型字符串
键 值修改为要修改的路径。
作 用用Outlook Express收信时跳过无法收取的帐号
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager
键值名称展开那个须跳过的帐号所对应的子键,其下POP3 Skip Account
数据类型DWORD
键 值值由0改为1
作 用清除IE网址输入下拉列表中的网址
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称TypedURLs
键 值删除其下对应的网址即可
作 用设置IE的缺省下载目录
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称DownLoadDirectory
键 值修改其值
作 用在IE中显示URL地址全名
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称Show_FullURL
键 值值改为Yes
作 用退出IE时保存历史网址内容
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称Save_Session_History_On_Exit
键 值值改为Yes
作 用修改IE4的搜索引擎
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl
键 值把默认改为你定义的搜索引擎,如httpgbchinese.yahoo.com
作 用改变IE的背景位图
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
键值名称新建BackBitmap
数据类型字符串
键 值BMP文件路径
作 用禁止Outlook Express彩色消息背景
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Mail and News
键值名称ColorCycle
数据类型字符串
键 值0
作 用更改Outlook Express的邮件存放目录
路 径HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
键值名称Store Root
键 值值改为所需的文件路径即可
作 用禁止Outlook Express的启动画面
路 径HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
键值名称NoSplash
数据类型DWORD
键 值1
作 用Outlook Express的标题栏
路 径HKEY_CURRENT_USER\Software\Microsoft\Outlook Express\
键值名称WindowTitle
数据类型字符串值
作 用删除IE
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称NoInternetIcon
数据类型DWORD
键 值1
作 用如何重装IE
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
键值名称Version
数据类型字符串
键 值表示IE的版本号,改小一点儿就行了
作 用定制IE地址
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLS
键值名称新值#1
数据类型
键 值改为你要给指向的网页(网址)取的名字。在键值栏中输入网址
备 注
作 用定制IE标题
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
键值名称新建window Title
数据类型字符串
键 值串值内容改为你想要的文字
备 注
作 用增加IE4 的自动搜索功能
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate
键值名称新建字符串,然后输入一个顺序号
数据类型
键 值输入你想要的自动搜索网址的其它部分的字符,比如支持中国的域名是:www.%s.com.cn。
备 注
作 用修改IE5.0的搜索引擎
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search
键值名称
数据类型
键 值把CustomizeSearch、SearchAssistant改为你定义的搜索引擎
备 注
作 用更改IE4.0的安全口令
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
键值名称Ratings子键
数据类型
键 值删除
备 注
作 用IE的分级审查口令
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
键值名称用鼠标选中右半窗口里的名称记录,按下Del键进行删除
数据类型
键 值
备 注
作 用巧解IE的分级审查口令
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
键值名称右半窗口里的名称记录
数据类型
键 值删除
备 注
作 用删除IE4.0的安全口令
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies]
键值名称Ratings
数据类型
键 值删除
备 注
作 用IE慢慢刷新
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Control\
键值名称Update
数据类型
键 值1
备 注
作 用IE起始网页位置
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
键值名称-Sart page
数据类型
键 值更改其下的键值即可完成对默认主页的更改
备 注
作 用IE脱机无法登录显示的网页
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
键值名称Local Page
数据类型
键 值改成你想要的页就可以成为当你脱机浏览一个未去过的网页时所显示的页面
备 注
作 用IE的地址历史记录位置
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\TypedURLs
键值名称删除其下的所有的键名和键值!重启后你的IE 地址栏就不会再有什么历史地址了
数据类型
键 值
备 注
作 用Outlook Express邮件目录
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express
键值名称Store Root
数据类型
键 值
备 注
作 用Outlook Express邮件签名
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\Mail
键值名称Signature Text
数据类型
键 值
备 注
作 用Outlook Express的配置全面备份
路 径HKEY_USERS\.DEFAULT\SOFTWARE\MICROSOFT\OUTLOOK EXPRESS\MAIL\INBOX RULES
键值名称
数据类型
键 值导出注册表文件
备 注
作 用Outlook Express新闻贴签名
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\News
键值名称Signature Text
数据类型
键 值
备 注
作 用Outlook Express的Cache目录
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称Cache
数据类型
键 值
备 注
作 用Outlook Express的Cookies的目录
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称Cookies
数据类型
键 值
备 注
作 用Outlook Express的历史目录
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称History
数据类型
键 值
备 注
作 用清理访问网络邻居后留下的信息
路 径HEKY_CURRENT_USER\Network\Recent
键值名称在右窗格中选择要删除的选项
数据类型
键 值删除
备 注
作 用修改拨号网络的名称
路 径HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48
键值名称默认
数据类型
键 值值更改为需要的键值
备 注
作 用为网络蚂蚁的下载过程加入提示声
路 径HKEY_CURRENT_USER\AppEvents\Schemes\App\Netants
键值名称其下有NAAddFile、NADownloadFail和NADownloadSuccess三个子键,分别表示
Netants中加入下载文件、下载失败和下载成功这三个事件。只要将其下的.current子键
的默认键值改为自己喜欢的wav文件即可
数据类型
键 值
备 注
作 用网页历史纪录
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称History
数据类型
键 值
备 注
作 用隐藏网上邻居中的整个网络
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
键值名称新建NoEntireNetwork
数据类型DWORD
键 值值设为1时为有效
备 注
作 用禁止使用网上邻居
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
键值名称NoNetHood
数据类型DWORD
键 值00000001
备 注
作 用隐藏网上邻居中的工作站显示
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Networkr
键值名称新建NoWorkgroupContents
数据类型DWORD
键 值值设为1时为有效
备 注
作 用禁止更改网络设置
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称NoNetSetup
数据类型DWORD
键 值1
备 注
作 用从Netscape 中清除曾到过的网址
路 径HKEY_CURRENT_USER\Software\Netscape\NetscapeNavigator\URLHistory
键值名称在右窗格中选择要删除的网址选项
数据类型
键 值删除
备 注
作 用隐藏网上邻居
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\Desktop\NameSpace]
键值名称{208D2C60-3AEA-1069-A2D7-08002B30309D}
数据类型
键 值删除
备 注
作 用在我的电脑中显示拨号网络
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\MyComputer\NameSpace
键值名称新建{992CFFA0-F557-101A-88EC-00DD010CCC48},在右边的窗口中创建一个字符
串值:默认
数据类型字符串
键 值值为拨号网络。
备 注
作 用隐藏拨号网络
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\MyComputer\NameSpace]
键值名称{992CFFA0-F557-101A-88EC-00DD010CCC48}
数据类型
键 值删除
备 注
作 用解决局域网中启动直接登录问题
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network
\Real Mode Net
键值名称删除AutoLogon
数据类型
键 值
备 注
作 用找回windows9x启动时的网络口令提示对话框
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\Real Mode Net
键值名称AutoLogon
数据类型
键 值值改为01
备 注如果没有AutoLogon串,可以新建这个项AutoLogon,并将其值赋为01。
作 用使拨号网络可以储存密码
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\RealModeNet
键值名称Autologon
数据类型Dword
键 值数值改为 01 00 00 00 00
备 注
作 用在拨号网络设置中禁止拨入
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称新建NoDialIn
数据类型DWORD
键 值键值框内输入1。
备 注
作 用允许网络搜寻的SAP方法
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称IPXUseNBSapMethod
数据类型
键 值
备 注
作 用网络浏览者(Network Browser)
路 径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters
键值名称IsDomainMaster
数据类型
键 值yes,是网络主浏览者(Domain Master Browser)
备 注
作 用慢速网络
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Net\0000\
键值名称SLOWNET
数据类型
键 值1
备 注
作 用禁止自动登陆到网络服务
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称DisableDefaultPasswords
数据类型DWORD
键 值1
备 注
作 用指定优先的网络服务
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称AuthenticatingAgent
数据类型字符串值
键 值
备 注
作 用支持网络服务器上的长文件名
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\NWREDIR
键值名称SupportLFN
数据类型DWORD
键 值1
备 注
作 用禁止网络选项
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称NoNetSetup
数据类型DWORD
键 值0x1
备 注
作 用禁止整个网络选项
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称NoEntireNetwork
数据类型
键 值0x1
备 注
作 用删除Network Neighborhood文件夹
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\ Network Neighborhood
键值名称NoNetHood
数据类型
键 值改为 00 00 00 00
备 注
作 用删除Internet Explorer文件夹
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\InternetExplorer
键值名称NoInternetIcon
数据类型
键 值改为00 00 00 00
备 注
作 用允许TCPIP远端指定IP地址或机器名
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称PromptForTCPIPHost
数据类型DWORD
键 值1
备 注
作 用TCPIP请求间隔
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPQueryInterval
数据类型DWORD
键 值默认50秒
备 注
作 用TCPIP主机绑定模式
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPHostBindMode
数据类型
键 值1,使用默认IP地址
备 注
作 用设置TCPIP数据端口
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPDataPort
数据类型
键 值
备 注
作 用设置TCPIP状态端口
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPStatusPort
数据类型BINARY
键 值默认1600(HEX)
备 注
作 用TCPIP广播模式
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPNetBroadcast
数据类型DWORD
键 值
备 注
作 用更改最大的TCPIP传输单元
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称展开表示TCPIP协议的那个子键(可以从子健下DriveDesc的值判断,如0000),
在其下新建MaxMTU字符串
数据类型
键 值设其值为576
备 注因为如果MaxMTU大于576,系统传输就需要重新分组,这样就降低了传输效率。windows
默认以太网的标准分组值,为1500
作 用更改TCPIP的分组寿命的值
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称DefaultTTL
数据类型
键 值修改键值为255
备 注这主要是防止TCPIP分组在Internet中被无限复制。Windows 9X的缺省值为32,加大改值,
可使TCPIP分组通过Internet传输到更远的目的地。
作 用指定系统默认的邮件客户端软件
路 径HKEY_CLASSES_ROOT\mailto\shell\open\command
键值名称默认
数据类型
键 值输入Netscape或IE的全路径和%1(中间有空格)
备 注例如C\Program Files\Outlook Express\ Msimn.exe mailurl%1或C\Program Files
\Netscape\Program\Netscape.exe %1。
作 用检查Foxmail是否是系统默认的邮件软件
路 径HKEY_CURRENT_USER\Software\Aerofox\Foxmail\General
键值名称CheckMailer
数据类型
键 值键值改为1即可检查Foxmail是否为系统默认的邮件软件
备 注
作 用取消URL地址的下划线
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称Ancher Underline
数据类型
键 值值改为no
备 注
作 用重新找回频道栏
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
键值名称Show_ChannelBand
数据类型
键 值值改为yes
备 注
作 用设定超级链接处点击前后的颜色
路 径HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings
键值名称Anchor Color和Anchor Color Visited
数据类型
键 值值分别表示点击前后的颜色,用RGB值表示
备 注
作 用收藏夹目录
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称Favorites
数据类型
键 值
备 注
作 用代理服务器地址
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
键值名称ProxyServer
数据类型字符串
键 值
备 注
作 用主机登陆处理
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称PromptIfLoggedOut
数据类型DWORD
键 值1,表示当远端主机处于Windows NT登陆状态且Prompt()=On Connection and
Disconnect On Timeout都选中时用户不进行连接
备 注
作 用继承远端打印模式
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称Print
数据类型DWORD
键 值0:忽略;1:主机;2:远端;3主机与远端
备 注
作 用快速发送文件大小限制
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称SpeedSend Minimum Size
数据类型数值 KB
键 值-(默认为10)
备 注
作 用确认远程文件发送
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称ConfirmSend
数据类型DWORD
键 值1
备 注
作 用确认远程文件删除
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称ConfirmDelete
数据类型DWORD
键 值1
备 注
作 用断开后等候呼叫
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称OnlyOneGoodConnectiond
数据类型DWORD
键 值0
备 注
作 用使用远程计算机名
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称ConfirmComputerName
数据类型DWORD
键 值1
备 注
作 用远端打印等待超时
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称PrinterFlushTimeout
数据类型DWORD
键 值秒数(默认为30秒)
备 注
作 用主机连接超时
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称NonPCAHostTimeout
数据类型DWORD
键 值秒数(0为永不超时)
备 注
作 用Configure Multicast Send and Receive Buffers
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPMcastHostNumRecvBuf, TCPIPMcastHostNumSendBuf, TCPIPMcastRemNumRecvBuf, TCPIPMcastRemNumSendBuf
数据类型DWORD
键 值
备 注
作 用Configure the Multicast Data Port
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPMcastDataPort
数据类型BINARY
键 值默认0x15f
备 注
作 用Multicast Adapter Selection
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPMcastInterface
数据类型DWORD
键 值
备 注
作 用Multicast Error Correction
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPMcastErrorCorrect
数据类型DWORD
键 值0,禁止
备 注
作 用Multicast Maximum Transmission Unit
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPMcastMTU
数据类型DWORD
键 值1400-10,239字节数
备 注
作 用Multicast Packet Delay
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPMcastDataDelay
数据类型DWORD
键 值毫秒数(0=禁止)
备 注
作 用Multicast Winsock Receive Buffer
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPMcastWSRecvBuf
数据类型DWORD
键 值字节数,默认8000
备 注
作 用-PcANYWHERE第一次启动时运行Smart Setup
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称SmartSetup
数据类型DWORD
键 值1
备 注
作 用TAPI MODEM错误
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称UseFirstTapiModem
数据类型DWORD
键 值
备 注
作 用改变串接56K连接速度
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称SerialUse56000
数据类型DWORD
键 值1
备 注
作 用给浏览包(Browse Packets)增加附加延迟
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPBrowseDelay
数据类型
键 值毫秒数
备 注
作 用设置Winsock缓冲大小
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPWSDataBuf
数据类型DWORD
键 值1-65535字节(默认=8000)
备 注
作 用适配器绑定模式
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPHostAdapterMode
数据类型DWORD
键 值=0,默认网络适配器;=1,所有的网络适配器
备 注
作 用显示主机列表
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称DisplayHostInList
数据类型DWORD
键 值1
备 注
作 用与底版本的端口兼容性
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPPortCompatibility
数据类型DWORD
键 值0,禁止
备 注
作 用允许连接未知状态的主机
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPConnectIfUnknown
数据类型DWORD
键 值1
作 用指定主机IP地址
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称TCPIPHostAddressIndex
数据类型DWORD
作 用为一台机器设置两个IP地址
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称可以看到多个名为0000、0001、0002…的目录,它们用于记录协议的安装情况。
在它们中间找到DriverDesc为TCPIP的目录,修改IPAddress和IPMask两个键
键 值其中IPAddress为用逗号隔开的多个IP地址,IPMask是对应的掩码。
备 注例如设置IPAddress为202.10.1.10,202.10.1.25,IPMask为
255.255.255.0,255.255.255.0时,表示为系统设置了两个IP地址202.10.1.10 和202.10.1.25。
作 用禁止SAP advertising
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NcpServer\Parameters
键值名称Use_Sap
数据类型字符串值
键 值1
作 用更改传输单元接收缓冲区的大小
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称DefaultRcvWindow
键 值修改键值为6144
备 注如果DefaultRcvWindow太大,一个分组出错后将导致整个缓冲区的分组数据丢失
并重发,如果太小,将导致分组堵塞,降低速度,最好为512字节的4~12倍。
作 用MTU自动探测
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称PMTUDiscovery
键 值1
作 用黑洞探测
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称PMTUBlackHoleDetect
数据类型
键 值1
作 用域名服务器超时
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称NameSrvQueryTimeout
数据类型字符串值
作 用更改Go!Zilla下载完毕的提示声音
路 径HKEY_CURRENT_USER\AppEvents\Schemes\App\GoZilla\Download Success\.current
键 值改其默认键值为自己喜欢的.wav文件
winxp系统注册表解释大全3(转)
作 用修改桌面的提示
路 径HKEY_CLASSES_ROOT\CLSID\相应的ID号,如{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称InfoTip
键 值修改内容为你想要的
作 用在桌面上不显示Win98版本号
路 径HKEY_CURRENT_USER\Control Panel\desktop
键值名称PaintDesktopVersion
键 值修改为0
作 用锁定桌面和环境变量
路 径HKEY_CURRENT_USER\SOFTWARE\Micorosoft\Windows\CurrentVersion\Policies\Explorer
键值名称NoSaveSettings
数据类型DWORD
键 值1
作 用禁止桌面的提示
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称ShowInfoTip
键 值值由1 改为0。
作 用关闭Active Desktop,还原为传统的桌面
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称NoActiveDesktop
键 值值设为0,可以关闭这些功能;设置为1,可以激活它。
作 用隐藏在桌面空白处右击鼠标时弹出的上下文菜单
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称新建NoViewContextMenu
数据类型DWORD
键 值值设为1时为有效
作 用禁用 设置菜单中的活动桌面选项
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称新建NoDispCPL
数据类型DWORD
键 值键值框内输入1。
作 用禁止编辑桌面项
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称NoEditingComponents
数据类型DWORD
键 值1
作 用禁止关闭桌面项
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称NoClosingComponents
数据类型DWORD
键 值1
作 用禁止删除桌面项
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称NoDeletingComponents
数据类型DWORD
键 值1
作 用禁止添加桌面项
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称NoAddingComponents
数据类型DWORD
键 值1
作 用回收站改名字
路 径HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称默认
键 值修改(默认)为你喜欢的名字。
作 用锁定回收站
路 径HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32
键值名称默认
键 值串值后加上-符号
备 注例如原值若为`shell32.dll` 则修改为 `shell32.dll-`
作 用扩充回收站的鼠标右键功能
路 径HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder
键值名称Attributes
数据类型DWORD
键 值40 01 00 20
备 注以下是相应菜单项对应的值 01 复制 02 剪切 03 复制和剪切 10 重命名 20 删除
30 重命名和删除 40 属性 50 重命名和属性 53 复制、剪切、重命名、属性 60 删除和属性
63 删除、属性、复制、剪切 70 重命名、删除和属性 73 重命名、删除、属性、复制、剪切
作 用找回我的电脑、回收站、收件箱
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop
\NameSpace
键值名称新建主键为相应的ID号
作 用隐藏回收站
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\
NameSpace
键值名称{450d8fba-ad25-11d0-98a8-0800361b1103}
键 值删除
作 用我的电脑改名字
路 径HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称默认
键 值修改右边的(默认)为你想要的名字。
作 用锁定我的电脑
路 径HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32
键值名称默认
键 值串值后加上-符号
备 注例如原值若为 `shell32.dll` 则修改为 `shell32.dll-`
作 用双击我的电脑启动资源管理器
路 径HKEY_CLASSES_ROOT\CLSID\{20DO4FE0-3AEA-1069-A2D8-08002B30309D}\SHELL
键值名称建opencommand文件夹,默认建名
键 值值为c\windows\explorer.exe
winxp系统注册表解释大全4
★★★★★★★★图标★★★★★★★★
作 用修改普通文件类型的图标
路 径HKEY_CLASSES_ROOT\.ext (ext为欲修改的文件的扩展名)
键值名称查找与.ext文件相关的程序数据名(如与.bat文件相关的程序数据名为batfile)
键 值打开HKEY_CLASSES_ROOT\batfile\DefaultIcon(batfile为上一步找出的程序数据名)
将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置
备 注要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在可使系统
不必在文件的初始位置加载图标,而只需从此图标缓存中加载,加快了桌面和资源管理器中显示图标的速度。
作 用我的电脑换图标
路 径HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
键值名称默认
键 值将右边的(默认)改成你的图标文件名(包含路径)。
作 用更改我的电脑图标的提示信息
路 径HKEY_CLASSES_ROOT\CLSID\{20D0FE0-3AEA-1069-A2D8-08002B3030D9}
键值名称InfoTip
键 值修改键值内容
作 用给回收站改名、改图标
路 径HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称默认
键 值把回收站改为其它名称。
作 用修改系统文件夹的图标
路 径HKEY_CLASSES_ROOT\CLSID\系统文件夹的ID
键值名称DefaultIcon
键 值缺省数据修改为你喜欢的图标所在的位置。
作 用快捷方式图标上的箭头
路 径HKEY_CLASSES_ROOT\lnkfile、HKEY_CLASSES_ROOT\piffile
键值名称删除IsShortCut键值
作 用BMP文件的图标为该文件的略图浏览
路 径HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon
键值名称默认
键 值键值改为%1
作 用改变图标大小
路 径HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称Shell Icon Size
键 值改变其值即改变图标大小,缺省值为32
作 用高彩色显示图标
路 径HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称Shell Icon BPP
键 值设其值为16
作 用更改图标的间距
路 径HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称IconSpacing和IconVerticalSpacing
数据类型
键 值修改值可以更改图标的间距。
备 注两个键值用于设定图标的水平和垂直间距,其绝对值越大间距越大。
作 用更改桌面图标的大小
路 径HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称Shell Icon Size
数据类型
键 值修改值可以更改桌面上图标的大小。
作 用让图标的色彩更鲜艳
路 径HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称新建Shell Icon BPP
数据类型
键 值输入16(16-bit)或24(24-bit)。
作 用删除桌面上的Internet Explorer图标
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称NoInternetIcon
数据类型
键 值值设为0,可以关闭这些功能;设置为1,可以激活它。
作 用禁止使用控制面版中的密码图标设置功能
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称NoSecCPL
数据类型DWORD
键 值1
作 用删除桌面上的网上邻居图标
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称NoNetHood
数据类型DWORD值
键 值1
作 用隐藏桌面上的所有图标
路 径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称新建NoDesktop
数据类型DWORD
键 值为1表示生效,即没有桌面,0 则相反。
作 用删除虚拟光盘图标
路 径HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称两个子键 对应虚拟光盘和真光驱,把SCSI下的子键全删除
作 用更改设备管理中的硬件设备图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\CurrentControlSet\Services\Class
键值名称找到Icon
数据类型字符串
键 值修改其值即可
作 用改变最大图标缓冲
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
键值名称Max Cached Icons
键 值设其值为7500
作 用更改软驱、光驱、文件夹图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称新建串值,把新建串值名改为6(代表软驱)
键 值键值改为你想要的图标的路径,如d\icon\floppya.ico,类似地,11代表光驱,
3代表文件夹,8代表硬盘驱动器
作 用更改硬盘图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称新建串值,把新建串值名改为8
数据类型
键 值想要的图标的路径,如d\icon\hd.ico
备 注
作 用改变帮助图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称23
键 值路径及文件名
作 用改变查找图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称22
键 值路径及文件名
作 用改变程序图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称19
键 值路径及文件名
作 用改变关机图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称27
键 值路径及文件名
作 用改变设置图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称21
键 值路径及文件名
作 用改变收藏夹图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称43
键 值路径及文件名
作 用改变文档图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称20
键 值路径及文件名
作 用改变运行图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称24
键 值路径及文件名
作 用改变注销图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称44
键 值路径及文件名
作 用隐藏任务纪录图标
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称HideRecordingButton
数据类型DWORD
键 值1
作 用禁止在桌面上显示图标
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称新建一个值:NoDestop
数据类型DWORD
键 值设其值为1
winxp系统注册表解释大全5
★★★★★★其他★★★★★★★
作 用清理软件删除后的遗留信息
路 径heky_current_user\software
键值名称查找相应软件信息
键 值删除
作 用快速打开文件编辑
路 径hkey_classes_root\
键值名称新建shell子键,在其下新建wordpad子键
键 值双击该键右面窗口的 默认处并在键值栏内输入写字板,接着在wordpad子键下
建立下一级子键command,在默认的 键值栏内输入c\program files\accessories\wordpad.exe %1
作 用为所有的文件增加quick view 选项
路 径hkey_classes_root\
键值名称quickview 没有新建
键 值default值改为。
作 用缩略图显示bmp文件
路 径hkey_classes_root\.bmp
备 注找到默认值(例如paint.picture);再找到hkey_classes_root\paint.picture,打开或
创建新键defaulticon,将其值改为%1。
作 用删除快捷方式中的小箭头
路 径hkey_classes_root\.lnk ( windows 程序的快捷方式)或者选择 hkey_classes_root\.pif
( dos程序的快捷方式)
键值名称isshortcut
键 值删除
作 用关闭cd播放器自动播放功能
路 径hkey_classes_root\audiocd\shell
键值名称-(default)
键 值的值改为play 表能够自动播放,改为没有内容则禁止。
作 用双击bat文件时编辑而不是执行
路 径hkey_classes_root\batfile\shell
键值名称默认
键 值值由open改为edit
作 用删除查找结果中的文件列表
路 径hkey_current_user\.default\software\microsoft\windows\currentversion\explorer
\docfind specmru
键 值在右窗格中除第一、二和最后一个不能删除外,将其它删除即可
作 用禁止光标闪烁
路 径hkey_current_user\control panel\desktop
键值名称cursorblinkrate
数据类型字符串
键 值-1
作 用更改关闭应用程序时出现等待对话框的时间
路 径hkey_current_user\control panel\desktop
键值名称新建waittokillapptimeout
数据类型字符串值
键 值键值框中输入10000(单位为ms,缺省值为20000ms,即20秒)
备 注 为了缩短系统关闭应用的等待时间,您可以将此等待时间降低为20000ms以下,
如10000ms、15000ms等。
作 用加快菜单显示速度
路 径hkey_current_user\control panel\desktop
键值名称menushowdelay
数据类型字符串
键 值单位毫秒50值范围为0-999,0表示最快
作 用禁止windows平滑卷动
路 径hkey_current_user\control panel\desktop
键值名称smoothscroll
键 值设其值为0,若允许则设值为1。
作 用禁止屏幕保护功能
路 径hkey_current_user\control panel\desktop
键值名称screensaveactive指屏幕保护功能是否可用
键 值值为0或1,0为不用屏幕保护功能,1为可用。
作 用禁止屏幕保护使用密码
路 径hkey_current_user\control panel\desktop
键值名称screensaveusepassword指屏幕保护是否使用密码
键 值值为0或1,0为不设密码,1则使用预设的密码。
作 用控制屏幕保护的延时
路 径hkey_current_user\control panel\desktop
键值名称screensavetimeout指屏幕保护的延时
键 值值为一数值,单位是秒,最小值是60秒。
作 用控制选择等待的等待时间
路 径hkey_current_user\control panel\desktop
键值名称waittokillapptimeout指当用ctrl+alt+del来关闭一个应用程序时出现提示等待
时选择等待的等待时间
键 值单位是毫秒,默认值是10000,可以减小以缩短等待时间。
作 用删除屏幕保护密码设置
路 径hkey_current_user\control panel\desktop
键值名称screensaveusepassword和screensave_data
数据类型二进制
键 值screensaveusepassword为1表示设定密码保护,为0表示不设定密码保护,screensave_data
表示的是密码加密后的值,将screensaveusepassword的值修改为0或将screensave_data删除都可以
删除屏幕保护的密码。
作 用设置墙纸的位置
路 径hkey_current_user\control panel\desktop
键值名称新建wallpaperoriginx表示墙纸左侧的水平坐标(单位:象素) wallpaperoriginy
表示墙纸顶边的垂直坐标(单位:象素)
数据类型字符串值
键 值如果将键值分别设为400、50,重新启动电脑后,墙纸就到了屏幕的右上角。
作 用取消动画效果开关窗口
路 径hkey_current_user\control panel\desktop\windowmetrics
键值名称minanimate
键 值为0可取消动画效果
作 用改变时间的显示格式
路 径hkey_current_user\control panel\international
键值名称新建stimeformat
键 值键值修改为hhmm
作 用更改鼠标的速度设置
路 径hkey_current_user\control panel\mouse
键值名称doubleclickspeed和mousespeed
键 值修改值可以改变鼠标的双击速度和鼠标移动速度
备 注双击速度最快为100毫秒,最慢为900毫秒,移动速度,最快为2,最慢为0。
作 用鼠标激活移动到的窗口(x-mouse)
路 径hkey_current_user\control panel\mouse
键值名称activewindowtracking
数据类型字符串
键 值1
作 用设置电源方案
路 径hkey_current_user\control panel\powecfg
备 注powerpolicies子键表示系统可以采用的所以电源方案,而hkey_current_user\control panel
\powecfg主键下的字符串currentpowerpolicy表示当前正在使用的电源方案,其值与powerpolicies
子键的电源方案值相对应。
作 用清除安装盘路径的历史记录
路 径hkey_current_user\installlocationsmru
键值名称除(默认) 外所有的项目
键 值删除
作 用重排输入法秩序
路 径hkey_current_user\keyboard layout\preload
备 注有1到5甚至更多,你所有的输入法顺序就是从1往下排的,它们的默认值是16进制的数字。
win98 自带的各个输入法的值:英语00000409 微软拼音e00e0804 全拼e0010804 郑码e0030804
智能abce0040804 改变顺序时,只要将它们的序号重新命名即可
作 用退出windows 98时不保存环境设置
路 径hkey_current_user\software\micoros-oft\windows\currentversion\policies\explorer
键值名称新建nosavesettings
数据类型dword。
键 值键值框中输入1(不保存环境的设置)或者0(保存环境的设置)。
作 用输入汉字时在汉字后面加空格
路 径hkey_current_user\software\microsoft\windows\currentversion
键值名称相应输入法插空格
键 值键值改为1
作 用取消资源管理器的文件菜单
路 径hkey_current_user\software\microsoft\windows\currentversion\
键值名称nofilemenu
数据类型dword
键 值1
作 用启动时显示windows95的欢迎窗口
路径hkey_current_user\software\microsoft\windows\currentversion\explorer\tips
键值名称show
键 值第1个值改为01表示能够显示,00 则相反。
作 用禁止修改开始菜单
路 径hkey_current_user\software\microsoft\windows\currentversion\policies\explore
键值名称新建 nochangestartmenu
数据类型dword
键 值设其值为1。
作 用隐藏我的电脑中所有驱动器
路 径hkey_current_user\software\microsoft\windows\currentversion\policies\explore
键值名称新建nodrivers
数据类型dword
键 值键值框内输入1。
作 用禁止“显示”属性对话框中的“web”页
路 径hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称noactivedesktopchange
数据类型
键 值值设为0,可以关闭这些功能;设置为1,可以激活它。
作 用隐藏任务栏上按右键时弹出的菜单
路 径hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称新建notraycontextmenu
数据类型dword
键 值值设为1时为有效
作 用只允许用户使用由您指定的程序
路 径hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称新建restrictrun
数据类型dword
键 值并设其值为1
备 注在restrictrun的主键下分别添加名为1、2、3等字符串值,然后将1,2、3等
字符串的值设置为允许使用的程序名。例如将1、2、3分别设置为mshearts.exe、
freecell.exe、sol.exe,则用户只能使用红心打战、空档接龙、纸牌程序。
作 用禁用注册表编辑器regedit
路 径hkey_current_user\software\microsoft\windows\currentversion\policies\system
键值名称新建disableregistrytools
数据类型dword
键 值修改它的值为1
备 注如果要恢复的话,请把下面的字打成一个reg.reg文件: regedit4 [hkey_current_user
\software\microsoft\windows\currentversion\policies\system]
disableregistrytools=dword00000000
作 用禁止使用dos程序
路 径hkey_current_user\software\microsoft\windows\currentversion\policies\winoldapp]
键值名称disabled
数据类型dword
键 值00000001
作 用改变记事本的字体
路 径hkey_local_machine\config\0001\display\settings
键值名称fixedfon.fon
键 值值为你想要的字体的文件名,默认的字体是vgafix.fon
备 注虽然理论上可以使用ttf字体,但最好还是选择以fon为扩展名的字体。如果你不知道你的
电脑中有哪些字体,请在控制面板中双击字体图标,就能查看到。
作 用解决删除虚拟光驱后原光驱无法使用的问题
路 径hkey_local_machine\enum\scsi
键值名称主键下的所有子键
键 值删除,
备 注删除了物理光驱和虚拟光驱的信息,重新启动,系统自动找到物理光驱,并且重新在上述
子键下加入了物理光驱信息,问题解决。
作 用禁止取消键,不输入正确密码就不能进入windows 98
路 径hkey_local_machine\network\logon
键值名称mustbevalidated
数据类型dword
键 值1
作 用只安装通过认证的驱动程序
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DriverSigning
键值名称Policy
键 值修改它的第一个值为01或02
备 注01就代表1级,02代表2级,1级没有注册标志时提示你,但允许继续安装,2级则不允许安
装没有认证的驱动程序。为了Win98的系统稳定,你可以让它只安装通过认证的驱动程序。
作 用删除或修改与注册表相关的目录和文件
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
键值名称 在删除某些文件目录或更改名字时Win98说,这个文件或路径与注册表相关,真的是
改变吗只要启动注册表编辑器,到下查找,看看App Path下面有没有你的东西在内,将它删除
就不会再有这种事发生
作 用禁用口令缓存
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称新建DisablePwdCaching
数据类型DWORD
键 值键值框内输入1
备 注注意!请慎用此设置,此时控制面板中的密码属性中无法更改密码,登陆时该用户使
用任何一个密码或不用密码就可以登陆。
作 用设置Windows口令的最小长度
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称新建MinPwdLen
数据类型DWORD
键 值键值框内输入n
备 注n大于等于0小于等于8。
作 用使Windows口令必须为数字和字母
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称新建AlphanumPwds
数据类型DWORD
键 值键值框内输入1。
作 用使用星号()隐藏共享口令
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称新建HideSharePwds
数据类型DWORD
键 值键值框内输入1。
作 用在共享设置中禁用文件共享
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称新建NoFileSharing
数据类型DWORD
键 值键值框内输入1。
作 用查找BackDoor黑客程序
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称查找Notepad键值
键 值如果有则说明系统已经被安装上了BackDoor,将其删除。
作 用查找NetSpy黑客程序
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称查找NetSpy键值
键 值如果有则说明系统已经被安装上了NetSpy,应将其删除。
作 用程序自动加载
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键 值在系统提示用户登录之后才执行
作 用进入WINDOWS98时显示欢迎提示
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称新建Welcome
数据类型字符串
键 值设值为Welcome.exe R
作 用禁止注册表检查器在启动时检查和备份注册表
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称ScanRegistry
键 值值是C\Windows\Scanregw.exeautorun,把它删除
备 注如果你只是不想备份,而又想它在启动时检查注册表,请用记事本打开Win98 目录下
的SCANREG.INI,找到Backup=1 这行,改为Backup=0 就行了。
作 用让Windows 启动时自动执行某一程式
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称新建主键(如记事本)
键 值路径及程序名称和参数
备 注在[开始程序启动]文件夹中放置程序的快捷方式,使用者仍然可以在开机时按住
Shift忽略[启动]文件夹中的程序。
作 用删除自动执行的Windows 程序
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键 值找到你的程序,选择删除。
作 用解决黑客BO
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
键值名称默认
键 值如果是.exe删除
备 注重新启动计算机删除windows\system下的空格.exe和windll.dll。
作 用更改Windows安装时的源目录
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称SourcePath 表示Windows98安装盘所在的路径,MediaPath表示多媒体文件所在的目录
键 值将SourcePath主键的值改为相应路径
作 用删除多余的DLL
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs
键值名称每个DLL后面的括号中都有一个数字,说明当前DLL被几个应用程序共享
作 用清除添加 删除程序中的垃圾
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
键值名称查找要删除的软件
键 值整个删掉
作 用禁止接受FTP命令
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes
键值名称删除字符串键ftp,当敲入命令FTP ftp.regedit.com将运行FTP
作 用隐藏上机用户登录的名字(隐身上机)
路 径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称新建DontDisplayLastUserName
键 值修改内容为1
备 注下次上机时,用户名单中不会再有最后上机的人了。
作 用快速关机
路 径HKEY_LOCAL_MACHINE\System\CourrentControlSet\Control\Shutdown
键值名称新建FastReboot
数据类型字符串
键 值输入键值为1
作 用文件夹自动刷新
路 径HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTRO LSET\CONTROL\UPDATE
键值名称UPDATEMODE
键 值1改为0。
作 用禁止用~的尾巴来表示长文件名
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\FileSystem
键值名称新建NameNumericTail
数据类型二进制
键 值输入值为00时是禁止长文件名的尾巴,改成 01则相反。
作 用增加硬盘缓存
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
键值名称NameCache是文件名缓存
键 值32MB系统建议为800000,64MB系统建议为0F00000
作 用根据您的CDROM速度优化CDROM预读取性能.
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
键值名称Prefetch
数据类型DWORD
键 值4倍速000000e4(默认值) 8倍速000001c0 16倍速00000380 24倍速00000540
32倍速00000700 36倍速00000750 40倍速00000800 48倍速00000800注意-(如果修改以
上两个键值导致CDROM工作不正常,如播放VCD时找不到VCD碟,请降低一个级别)
作 用将光驱性能发挥到极限
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
键值名称CacheSize
数据类型DWORD
备 注 缓存的大小,正常用途,就不必改;如果用于媒体就取值:d6,04,00,00;要最大
化CDROM速度就取值:ac,09,00,00
作 用删除多余的键盘布局
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\Keyboard Layouts
键值名称大多数布局
键 值删掉它们的键
作 用禁止软盘驱动器的FIFO特性,从而优化软盘驱动器性能
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000
键值名称ForceFIFO
键 值0
作 用提高软盘驱动器的读写速度
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\FDC\0000
键值名称新建ForeFifo
数据类型DWORD
键 值值为0。
作 用提高软驱读写缓冲性能
路 径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000
键值名称新建ForceFIFO
数据类型DWORD
键 值设其值为1即可
作 用使文件显示扩展名
路 径HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称HideFileExt
数据类型DWORD
键 值值由1改为0后即可显示文件的扩展名
