redhair2007 发表于 2008-5-30 17:37:55

系统应用技巧汇总

鉴于有朋友热情高涨,发贴不断,所以按类别汇总了一下,成为此贴,专门收集系统应用方面的心得,以方便查询,也便于其他朋友查看别帖子。

如非特别原创,转贴及其他系统应用方面的资料,请朋友们也在此贴中发表,谢谢。

[ 本帖最后由 Romiforever 于 2008-6-4 17:14 编辑 ]

=============================



利用自带的系统还原,挽救崩溃的XP操作系统

在你平时的操作中,难免进行了错误的操作,使得系统无法正确运行。这个时候不一定要进行重新安装操作系统,我们可以采用一定的办法进行系统的还原。具体还原到我们进行误操作之前的某个时间。系统还原是Windows Xp中相当有用的工具,如果你误删了文件、电脑出现各种故障,甚至系统已经完全崩溃时,系统还原一般就可以恢复Xp系统了。

  系统还原的启动

  其实,系统还原的启动都是通过运行rstrui程序来进行的,我们可以找到系统还原的后台程序,进入C:\windows\system32\restore目录,

  找到rstrui文件,然后右键单击选择“发送到→桌面快捷方式”,以后只需双击该快捷方式便可快速启动系统还原。在Dos环境的命令行提示符下直接输入“rstrui”或是单击“开始→运行”输入“rstrui”后回车,也可以同样启动系统还原。

  利用命令行运行系统还原

  当系统已经崩溃连安全模式也无法进入,但能进入“带命令行提示的安全模式”,我们可以在命令行提示符后面输入“C:\windows\system32\restore rstrui”并回车,也可以进行系统还原。

[ 本帖最后由 Romiforever 于 2008-6-4 17:15 编辑 ]













redhair2007 发表于 2008-5-30 17:38:37

为什么要需要整理碎片?深入了解XP中的碎片整理

如果你使用Windows XP操作系统,那么请注意磁盘碎片整理的问题。
1.为什么要需要整理碎片
磁盘上的文件布局会强烈地影响I/O性能,严重碎片化的或散布在磁盘中的文件和目录会损害性能,虽然Windows XP会自动重定位某些文件来改善性能,但通常情况下,这并非属于系统必须的常规,而且通常情况下也仅包含磁盘上很小部分的文件。
从这方面来考虑,应该在系统安装结束后立即对磁盘进行完整的碎片整理。默认情况下,WindowsXP每隔3天就会执行一次局部碎片整理,并根据当天的使用情况调整文件在磁盘上的物理位置,所移动的文件将被写入Layout.ini文件,这是Windows XP认为应该按照这一顺序来安排文件在磁盘上的物理位置,该文件的路径在C:\Windows\Prefetch。
系统在空闲时会自动整理磁盘碎片,此时会首先读取Layout.ini文件中的内容,并针对其中涉及的文件进行局部的碎片整理,这也是磁盘整理程序转移文件位置的依据。
2.深入认识Prefetch目录
在Windows XP及其以后的操作系统中,增加了预读取功能(也可以理解为“预先装载”),该功能可以提高系统的性能,加快系统的启动、文件读取的速度,这些预读文件保存在%systemroot%\Prefetch目录中,以*.pf为扩展名,这些*.pf文件包括了载入文件的详细信息和载入顺序。
每一个应用程序,包括Windows XP的启动过程,都会在PrefetCh目录下留下相应的预读取文件,预读取文件描述了应用程序或启动时各个模块的装载顺序,其命名方式是以应用程序的可执行文件的名字为基础,加上一个“-”和描述执行文件完整路径的十六进制值,再加上文件扩展名.pf,例如QQ.EX-0065A2A1.pf。每当用户启动一个程序,会自动在Prefetch目录中对应的*.pf文件中留下一条记录。不过,Windows XP启动的预读取文件总是同一个名称,即NTOSBOOT-B00DFAAD.PF,其中包含着启动时载入文件的记录。
当下一次启动系统或运行某个程序时,Windows会参考相应的*.pf文件,将其中记录的所有文件载入内存,而不是象以往一项一项依指令逐个载入文件。另外,Windows会利用启动程序或程序的*.pf文件制订一个最优化的磁盘分配方案,这个方案的相关信息存储在Lyaout.ini文件中。
3.不让系统自动整理磁盘碎片
有时候,你可能会觉得局部碎片整理的功能非常无聊,因为磁盘的碎片整理也会对硬盘进行某种程度的操作。网上流传着关于通过修改注册表键值来禁用局部碎片整理的技巧,看似有理,但事实上,这些所谓技巧是完全无效的。事实上,你即使将C:\Windows\Prefetch\目录下的文件全部删除,重新启动系统后仍旧会自动创建Layout.ini文件,届时3天1次的局部碎片自动整理功能会被重新激活。闪此正确的方法是用记事本打开Layout.ini文件,将其中的内容全部删除,并将这个文件设置为只读属性,这样Windows XP就无法激活局部碎片自动整理功能了,当然你也就不用担心C:\Windows\Prefetch\会变得越来越庞大。
4.一步的讨论
我们经常可以从网上看到关于修改注册表键值以提高Windows XP启动速度的技巧,这些技巧真的是有效的吗?下面,我们结合磁盘碎片整理的实例来进行深入一步的探讨:
问题一:C盘为什么无法进行碎片整理?
Windows XP系统,在对C盘进行碎片整理时,提示由于C:\Windows\prefetch\WMIPRVSE.EXE-28F301A9.PF文件损坏,扫描无法继续。www.pcsjw.com
C:\Windows\Prefetch\是Windows XP的预读文件夹,Windows XP将频繁使用的数据存放在预读文件夹中,需要再次使用这些数据时可以大大加快读取速度,但随着时间的增长,这个文件夹的个头会变得越来越大,而且可能会存在一些死链文件,此时如果执行碎片整理,就有可能出现上面提到的错误,解决的办法是清空这个文件夹,然后整理碎片。
问题二:启动时也能整理碎片?
Windows XP可以在启动时进行碎片整理,使那些启动所必须的文件能够相邻排列,从而在下次启动时提高速度,不过该功能在默认设置下是被关闭了的。激活的办法是打开注册表编辑器,找到HKEY_LOCAL_MAHCINE\SOFTWARE\Dfrg\BootOptimizeFunetion,双击右侧窗格中的Enable键,将键值由默认的“N”修改为“Y”即可。
问题三:禁止预读取后能提高系统的启动速度吗?
网络上流传着1条关于提升Windsws XP启动速度的技巧,具体方法是通过修改注册表中HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters目录下EnablePrefeteher子键,将它的键值赋为“1”。这样可以减少预读取的文件,减少进度条等待时间,效果是进度条跑一圈就进入登录画面了。
微软的技术文档解释了EnablePrefetcher被赋予不同值的含义:
0:取消预读取功能;
1:只预读取应用程序;
2:只预读取Windows系统文件。
3:预读取Windows系统文件和应用程序,这是WindowsXP的默认值。
虽然EnablePrefetcher键值设置为1后,的确可以减少预读取的文件,但系统初始化内核的工作是一个非常复杂的过程,此时需要加载很多底层的驱动程序、启动子系统以及相关的服务,即使是当我们看到了欢迎屏幕,也不能认为此时系统已经启动完成,因为系统会在后台继续初始化那些未完成的驱动程序的加载工作,虽然滚动条的动作次数较以前大大减少,但在显示欢迎屏幕之前的黑屏过程却反而有所增加,因此总的系统时间并未变化。

redhair2007 发表于 2008-5-30 17:39:27

ghost出错怎么办

系统备份CBAK.GHO。
  由于最近觉得系统有点慢,朋友就想把CBAK.GHO恢复到C盘,没想到在恢复的时候,由于粗心大意,把本来的分区恢复“Local→Partition→From Image”错选成了全盘恢复“Local→Disk→From Image”,而后面的步骤也没仔细看,就一路回车,结果恢复结束后,D、E、F盘都不见了!由于D盘上保存着平常工作用的程序、文档、报表等重要数据,所以把朋友急得团团转。
修复过程
  将朋友的硬盘挂到笔者的电脑上,发现这个硬盘现在只有一个C盘,容量为硬盘的最大容量。先用FinalData2、EasyRecovery6等数据恢复软件对硬盘进行全面扫描,都只能找到C分区以前删除过的数据,后面分区的文件一个也找不到,看来此路不通。
  静下心来仔细分析了一下,由于备份镜像(图1)远小于原来的C分区的容量,所以后面分区的数据肯定没有被覆盖,上述恢复软件只能恢复现存分区里面丢失的文件,解决问题的关键在于如何找回后面的分区。

  Disk Genius(下面简称DISKGEN)具有强大的分区表重建功能,笔者希望使用它重建分区表,但使用DISKGEN扫描只能找到现在的C分区,如果不保留这个C分区继续扫描,在扫描到柱面60的时候死机,试了几次都是如此。
  如果C分区大小和原来一样,那么DISKGEN不就能从正确的位置开始扫描了吗?可惜朋友已经记不清原来的各个分区的具体大小了,怎么办?在浏览朋友硬盘上的数据时,忽然发现C盘中居然有一个GHOST目录(图2),里面有一个文件CBAK.GHO。难道GHOST全盘恢复时把这个文件也合并到了C盘?我马上将该文件拷贝到自己的硬盘上进行测试,发现果然如此!并且这个文件完好无损,用GHOST尝试恢复这个文件,得知原来的C盘容量为7632.4MB。
  进入GHOST,选择全盘恢复功能Local→Disk→From Image,镜像文件选择拷贝到笔者硬盘上的CBAK.GHO,目标硬盘选择朋友的三星80GB硬盘。
  接下来的步骤非常关键:在出现的“Destination Drive Details”窗口中,GHOST会显示目标硬盘C盘的默认大小为硬盘的最大容量,这时用“Tab”键将光标移动到“New Size”下面的数字栏中,将C盘容量调整为7632.4MB,再进行恢复!
  恢复完成后重启电脑,运行DISKGEN扫描朋友的硬盘,选择“重建分区表”→“交互方式”(图3),在保留第一个7632.4MB的C分区后,DISKGEN马上扫描到了丢失的扩展分区(图4),并发现了扩展分区中的3个逻辑分区,正好对应原来的D、E、F盘,太好了!保存扫描结果并重启电脑,发现D、E、F盘都完好无损,里面的数据也都安然无恙!

  将硬盘装回朋友的电脑后,发现C盘系统不能启动,没关系,重新恢复一次C盘就好了。
总结
  事后我模拟了朋友的操作过程,发现如果电脑中只有一块硬盘,那么在使用该硬盘内的镜像文件进行全盘恢复时,GHOST会提示:“目标硬盘包含着当前镜像文件,如果继续,你可以选择保留或者删除这个镜像文件”。软件的默认选项就是“保留”,正是这个默认操作,使朋友的C盘镜像得以保留,也为这次数据的完美恢复奠定了基础。

redhair2007 发表于 2008-5-30 17:40:21

TinyRAT木马如何清除

如今,无论用于网页木马还是远程溢出,黑客都会选择一款小巧的木马程序。随着杀毒软件和防火墙功能的逐步提高,木马程序的隐蔽性也是越来越强。比如今天介绍的这款木马程序,无论是随机启动还是穿越防火墙都是使用的系统程序,这样就为我们的检测带来非常大的困难。那么怎样才能顺利清除这款木马程序呢?
 今天一网友说说自己刚刚完成不久的一张设计图被其他的设计师剽窃,问是怎么回事?听了讲述,已经隐约怀疑是木马程序作祟,但是哪一款木马程序呢?在随后的检测中发现:这个恶意程序非常奇怪,既没有相关的进程又没有启动项,就好像在系统中透明的一样,难道这就是江湖中传闻的“踏雪无痕”?这时,周医生立刻明白了,这个木马程序就是TinyRAT。
木马的技术特点
  TinyRAT是一款全新的远程控制软件,它最大的特点之一就是服务端程序“短小精悍”,通过FSG压缩后只有12KB大小,所以非常适合用于网页木马、文件捆绑等操作。
  另外,由于木马调用SvcHost.exe服务,同时使用了一些程序替换技术,所以程序可以在卡巴斯基默认的设置下,随机自动启动并轻松穿透防火墙的拦截。
木马隐藏得太深
  周医生打算从木马的启动项和进程开始下手,接着就可以顺藤摸瓜然后将病毒一网打尽。首先运行System Repair Engineer,点击“智能扫描”按钮后选择“所有的启动项目”和“正在运行的进程”选项,接着对系统进行一个全方位的扫描。
  当程序扫描完成后,周医生从提交的报告中并没有看出任何的可疑之处。周医生心里想:这个木马程序果然隐藏得够深啊!

  既然通过传统的方法不能找出木马的相关内容,那么这个木马程序该如何查找分析呢?这时周医生看到系统栏中的网络状态窗口,想到我们可以通过查看进程再进行数据传输,这样就可以查找到木马程序的进程。
  于是关闭系统中所有运行的程序,接着运行木马辅助查找器。再点击“端口信息”标签列表,果然发现有一项Svchost进程在进行数据传输,这里我们记下该进程PID值。

  PID值:是进程标志符。PID列代表了各进程的ID,也就是说PID就是各进程的身份标志。打开系统的“任务管理器”并点击“进程”标签,接着点击“查看”菜单中的“选择列”命令,然后在弹出的窗口中选择“PID”一项。这时你就能看到进程列表中的PID值了,PID值越小越好。
发现木马真身
  点击“进程监控”标签,从列表中选中前面那个PID值的Svchost进程后,在下面的模块列表中果然发现了一个既没有“公司”说明,也没有“描述”信息的可疑DLL文件。
  根据文件的路径信息找到SysAdsnwt.dll文件,根据它的生成时间可以确认这个文件就是木马的服务端文件(图3)。

  然后周医生开始寻找木马程序的启动项。既然已经知道木马程序利用了Svchost进程,我们还是通过它来进行查找。我们知道Svchost进程其实就是“Service Host”(服务宿主)的缩写,它本身并不能给用户提供任何服务,而是专门为系统启动各种服务的。
  由于系统服务在注册表中都设置了相关参数,因此Svchost通过读取某服务在注册表中的信息,即可知道应该调用哪个动态链接库。这样只要查找到调用SysAdsnwt.dll文件的系统服务,就可以查找到木马的启动项。
清除木马很简单
  现在看看如何对TinyRAT木马进行卸载清除。首先运行注册表编辑器,接着点击“编辑”菜单中的“查找”命令,在弹出的窗口中输入查找内容为“SysAdsnwt.dll”。
  由于在注册表中服务下边有一个Parameters的子键,其中的ServiceDll表明该服务由动态链接库负责,所以凡是查找到名为ServiceDll的项目的统统删除。
  接着在“木马辅助查找器”中选择“进程监控”标签,选择木马利用的Svchost进程后点击窗口的“终止选中进程”按钮即可。最后进入系统的System32目录中,将该DLL文件删除就完成了木马的清除工作。

redhair2007 发表于 2008-5-30 17:40:57

shift键!十一大密招大公开

一 当你用QQ和别人聊天时,是不是有时信息发送的特别慢呀,不要紧,只要你发信息时按shift 键信息就会很快的发送出去的!
二 当你面对一大堆窗口,却要一个一个把它们关掉时。是不是很烦啊。只要你按shift 键在单击关闭按扭,所有的与之相关的父窗口就都会被关掉
三 在输入大小写字母时,按shift 键,就可以改变其大小写!
四 当安装了某个新软件,有时要从新启动计算机才有用,只要先按shift 键,就可以跳过计算机的自检节省了大量的时间! ﹙這個只適用於windows 95及98﹚
五 选择文件时,先按shift 键,在选最后一个文件,可以选中一大批。
六 删除文件时,按shift 键可以直接删除。不经过回收站。
七 放光碟时,连按数下shift 键,可以跳过自动播放!
八 按shift 键+F10可以代替鼠标右键。
九 打开文件时,如果你不想用默认方式打开,按shift 键,在单击右键,在右边的菜单上就多出了打开方式下面的你就自己去做吧!
十 按shift 键,点击超级连接,可以打开新窗口。

redhair2007 发表于 2008-5-30 17:41:20

shift键!十一大密招大公开

一 当你用QQ和别人聊天时,是不是有时信息发送的特别慢呀,不要紧,只要你发信息时按shift 键信息就会很快的发送出去的!
二 当你面对一大堆窗口,却要一个一个把它们关掉时。是不是很烦啊。只要你按shift 键在单击关闭按扭,所有的与之相关的父窗口就都会被关掉
三 在输入大小写字母时,按shift 键,就可以改变其大小写!
四 当安装了某个新软件,有时要从新启动计算机才有用,只要先按shift 键,就可以跳过计算机的自检节省了大量的时间! ﹙這個只適用於windows 95及98﹚
五 选择文件时,先按shift 键,在选最后一个文件,可以选中一大批。
六 删除文件时,按shift 键可以直接删除。不经过回收站。
七 放光碟时,连按数下shift 键,可以跳过自动播放!
八 按shift 键+F10可以代替鼠标右键。
九 打开文件时,如果你不想用默认方式打开,按shift 键,在单击右键,在右边的菜单上就多出了打开方式下面的你就自己去做吧!
十 按shift 键,点击超级连接,可以打开新窗口。

redhair2007 发表于 2008-5-30 17:47:40

记住CTRL+Z键,一辈子受用!(进来看看绝不后悔)

记住CTRL+Z键,一辈子受用!稍微对计算机熟悉点的朋友,都知道CTRL+Z键是撤消键. 其实基本所有的大程序都是选择这个快捷键撤消键,包括计事本、IE浏览器等系统自带程序。

   其实很多老鸟常常都犯了这样一个错误,在一些设计软件里都知道用这个键,可在一些菜单里没有撤消选项的软件里(比如IE)反而忘了有撤消这么个功能了. 我们用电脑写东西(例如在51群里发表帖子、qq聊天打字)时,可能都遇到过这样的事情,因为失误操作,不小心把刚刚写的字删除掉了,如果删除一两个字还可以重新打过,但如果是一大段的文字呢,这时只有干着急啊。

   其实,这时,我们只要按下CTRL+Z刚才不小心删除掉的东西就又会回来了。(朋友们可以做个测试,请在本帖后回帖的地方随意打一个字,再把这些字删除,然后再按CTRL+Z键,怎么样,这些字又回来了吧) 这里我只是举了最简单的一个例子,其实在很多时候,我们都可以通过CTRL+Z快捷键来实现,对刚刚误操作的恢复。 有些朋友们现在可能对这个快捷键盘的功能质疑,等你以后在很多地方使用了它,尝到了它给你带来的方便后,自然会爱上这个快捷键的。

benlu 发表于 2008-5-30 19:58:58

沙发...
看了,没后悔....
CTRL+Z确实很有用也很好用,俺也很习惯用...

redhair2007 发表于 2008-5-31 13:53:33

全面优化电脑系统,让你的PC健步如飞

优化电脑系统篇

  我的名字叫Computer,或许你对这个名字感到很陌生,但是一提我的中文名字相信大家就非常熟悉——计算机或电脑。虽然现在许多家庭都有我的影子,但是随着时间的流逝和岁月的蹉跎,发现我最近有点力不从心,身手也没有以前那么矫捷 ,而且还患上了各种疾病。于是现在有许多人想用各种办法让我“老迈”的身体重新灵活起来,有的人很懂医术就让我恢复的很好,重现当年雄风;但是精明的医生毕竟是少数,大多数都是庸医,搞得越来越糟,身体还不如以前那么好,真是让我着急  。为了不遭到主人的淘汰,我只好来给自己治病……

  启动如飞——设置启动选项

  首先要做的优化是缩短我的启动速度,给主人留下一个好的第一印象。

  在“开始”菜单里面选择“运行”,这时候会弹出来一个对话框,你在这里输入字母MsConfig,然后就可以进入系统配置实用程序。在“常规”当中可以看到启动选项,这里面你选择“选择性启动”,接着进入“启动”这个选项,这时候你可以看到我在启动的时候所加载的东东。虽然多加载东西会提高很多的性能,也能增加很多的功能,但是却会大大增加启动时间。尤其对一些配置并不是很好的机器有着很大的影响,启动速度无法让人忍受。如果你有选择地给我加载东东的话,那么在启动的时候就会节省很多时间。如果你给我配置的是Windows 98或者更低的操作系统,里面还有一个名字为Autoexec.bat的文字,她也是负责启动的。

我的秘密——“我的电脑”优化攻略

  给主人留个好印象之后,接下来的具体优化从我的什么地方开始呢?就从“我的电脑”开始吧,因为有许多设置都是跟她有关系的,如果能正确地进行设置,那么优化的效果是非常明显的。在这里为了照顾更多朋友的需要,我选择了目前最流行的Windows Me和Windows XP这两款操作系统分别加以介绍。

  一、Windows Me系统

  用鼠标单击“我的电脑”图标按右键,这时候会弹出一个菜单,你选择“属性”就可以进行设置。

  1、设备管理器。安装最新的驱动可以使机器的性能提高很多,但是我的建议是最好给我安装一个比较稳定的驱动比较好;如果主板是VIA芯片,在“硬盘控制器”中选择最后面的一个VIA BusMaster PCI IDE Controller,这时候会出现“双IDE通道设置”,这里你选择“起用两个IDE通道”,这样在以后访问硬盘文件的时候会快上15%左右的速度。你的光驱如果不是很“古董”的话,在“光驱”这个选项中将“DMA”这个选项打开,这样访问光盘的速度也会比以前快上很多。

  2、性能。由于文件存取速度对计算机的运行速度来说很重要,因此虚拟内存的设定也会对机器的速度产生影响。这里可将“虚拟内存”的最大值设为磁盘可用空间的80%左右,最小值设为100MB左右。如果我的“身体”是健康的,那么你可以在“高级图形设置”里面将“硬件加速”调到全部,这样可以充分发挥显卡的威力。

  3、文件系统→硬盘。该属性可以将硬盘的用途调成“网络服务器”,并且预读式优化调成全部,这样可以增加硬盘的使用效率。启动时禁止扫描软盘,这样也可以增加启动速度,而且可以避免每次启动的时候对磁头的损害,选取软盘页并取消对“每次启动计算机时都搜索新的软驱”即可。“CD-ROM”这里你可以将高速缓存调到最大,而光盘访问方式调到“四倍或更高速”,这样可以提高光驱的速度。其高速缓存的原理是将内存的一部分当作光驱的缓存,从而增加光驱的性能,与虚拟内存比较相似。

  4、系统还原。系统还原是微软从 Windows Me这个操作系统开始新增加的一项重要功能。该功能默认情况下是启用的,一旦计算机中的文件被破坏,Windows 可使用该功能进行还原。Windows Me 把还原信息保存在 _Restore文件夹中。计算机的每个硬盘驱动器上都会创建一个_Restore文件夹,重新启动计算机将更新这些文件夹。在这里就认为这个东东对我的实际帮助不是很大,而且还把我的身材搞得那么臃肿。所以决心要把系统还原去掉,在“疑难解答”当中将最下面的“禁止系统还原”选上即可。





二、Windows XP系统

  Windows XP和Windows Me对“我的电脑”进行优化调整的区别不是很大,在这里我就将不同之处跟大家加以介绍。

  在系统属性里面选择“高级”选项,在“性能”设置里面可以对XP的一些视觉特效进行调整,这里你可以根据我的配置来调整为是最佳性能还是最佳外观。如果硬件配置很低的话,还是选择最佳性能比较好,这样可以让我更加流畅地运行;如果硬件配置是顶尖的那种配置,那你千万不要客气,打开所有XP的特效,会给你一个从未有过的视觉享受。后面的“高级选项”当中在处理器和内存计划都选择为将程序作为优化优先对象,这样在运行程序的时候就可以将内存和CPU优先放到程序上面,也对程序的运行速度增加许多。

  如果你没有什么特殊需要的话,请不要将我身上的“自动更新”这个功能启动。因为微软更新的一些东东并不是我需要的,而且在下载那些无用东东的时候还浪费很多的时间和硬盘空间。在“远程”这一项里面最好也不要将“远程桌面”和“远程协助”选择上,如果你选择上就相当于给我留了一个后门,那些黑客入侵我就方便很多,为了不想让陌生人更多的了解我的话,请禁止这两个选项^o^。

核心——用注册表进行全面优化

  注册表相当于我的神经系统,可以说我的一切都是用注册表来进行修改的。如果你熟练地掌握注册表,那么进行优化就非常容易,即使现在的那些所谓的优化软件大多数都是通过修改注册表来完成优化的。由于注册内容非常丰富,在本文中我就举几个对我速度比较有影响的方面进行介绍。

  一、一次点击即可关机

  适用:Windows 98

  方法:1、打开HKEY_CLASSES_ ROOTDirectoryshell主键,新建名为“Close”的主键,双击“Close”子键窗口右面的“默认”,并在“键 值”栏内输入“关闭计算机”(用来显示在鼠标右击“开始”菜单中),可在&&后面定义快捷键。

  2、在“Close”下建立一级子键“Command”,双击该子键窗口右面的“默认”,并在“键值”栏内输入“RUNDLL32.EXE USER.EXE,EXITWINDOWS”。

  3、输入完后,右击“开始”菜单选“关闭计算机”就可关闭计算机了。

  二、去掉出错时发出的声音

  适用:Windows 98/Me/NT/2000/XP

  方法: 打开HKEY_LOCAL_USERControl PanelSound子键,在右侧窗口中新建一个名为“Beep”字符串值,双击该值在弹出的对话框中输入“No”,如果用户需要恢复声音,只有将数值改成“Yes”即可。

  三、加速菜单显示

  适用:Windows 98/Me/NT/2000/XP

  方法:打开HKEY_CURRENT_ USERControlPanelDesktop子项,双击右边窗口中的“MenuShowDelay”,在对数据框中输入0~100000(单位为毫秒)之间数值,一般将数值设成20到400之间,数字越小,菜单显示的速度就越快,建议用户不要设置过低的值,我在设置此值为“40”时就感到有些头晕了。

  四、删除“开始→收藏夹”选项

  适用:Windows 98/Me/NT/2000/XP

  方法:打开HKEY_CURRENT _USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer子键,在右侧窗口中建立双字节值,命名为“NoFavoritesMent”,数值为1。

  五、改变光标的闪烁速度

  适用:Windows 98/Me/NT/2000/XP

  方法: 打开HKEY_CURRENT _USERControl Paneldesktop子键,在右侧窗口中找到“CursoBlinkRate”,双击“CurrsorBlinkRate”,输入的数字即为光标闪烁的速度,系统默认的数字一般是200~400。如果用户输入的是“-1”的话,光标就不会再闪烁了。

redhair2007 发表于 2008-5-31 13:55:04

如何提高集成声卡音质

如何提高集成声卡音质 SRS是美国SRS Labs公司研发的一项专利音响技术,其特点是可以通过两只音箱来营造出一个逼真的立体声场,适用于所有双声道的音源,包括所有立体声、环绕声,以及含有其他系统编码的音源。
  目前,SRS已获得多个国家的主要影音器材生产厂家支持,并普遍应用于专业音响、家庭影音设备及汽车音响器材上。
1.关联设备
  运行程序,我们首先会看到图1所示的对话框,选择“是”将SRS Audio Sandbox强制设置为默认的音频设备。进入系统“设备管理器”后,可以在“声音、视频和游戏控制器”下发现新增加的虚拟声卡(图2),这块虚拟声卡会与电脑中的真实声卡自动建立关联。

  如果需要修改,请进入程序界面后单击顶部的“选项”按钮,从弹出菜单中选择“参数设置”,然后在这里的设备列表框中可以选择需要和SRS Audio Sandbox产生关联的首要设备,集成声卡大多是“HD Audio 耳机/扬声器”,不过这块声卡只有放音功能,而没有录音功能,因此录音时还是使用原来的声卡。
  注:SRS Audio Sandbox提供了两种操作模式:迷你模式、全尺寸面板,后者主要是增加了一个大的LOGO均衡电平显示和各声道电平显示,适合于高级用户。
2.设置模式和扬声器
  对于绝大部分用户来说,使用的主要还是“音乐”和“电影”两种模式,喜爱玩一玩游戏的用户可能还会选择“游戏”,可以看到这里的默认设置是笔记本扬声器(图3),请根据实际情况从下拉列表框中进行设置,例如立体声、四声道、5.1环绕音场等。
3.配置音效
  请注意“渲染器”的设置,默认是自动配置音效,这显然不是我们的本意。单击“自动”按钮使之变成灰色,以禁用自动配置,然后就可以在“渲染器”下拉列表框中选择不同的音效配置(图4)。四种音效配置的含义如下:

  (1)WOW(R) HD:提供音乐和其它双声道音频的立体声音效,主要是空间感、环绕中心、低音等项目的设定,通过不断的调整可以获得最佳的效果,这也是默认的音效配置。
  (2)Headphone 360:为耳机渲染出5.1环绕音场的效果体验,在夜深人静时戴着耳机看电影、玩游戏,你将获得一种前所未有的临场感,人物的对话、背景声音和恰到好处的震撼低音,无一不在营造着影院的气势。
  (3)TruSurround XT:提供多于两个声道的立体电影的环场音效,可以让两只喇叭营造出多只喇叭音场的三维效果。
  (4)Circle Surround Ⅱ:提供多声道扬声器的立体声效果,非常适合5.1、6.1、7.1声道的用户。
  总的来说,SRS Audio Sandbox的音效还是可圈可点的,提升低频和拓宽音场的作用非常明显,这一点明显要优于传统的EQ调整,非常方便一般用户的使用,即使是高级用户也可以通过高级选项进行手工微调,从而达到满意的效果。

redhair2007 发表于 2008-5-31 14:06:08

WinXP中运行DOS程序

用start命令来运行。在Windows XP的命令提示符中输入:start/seperate要运行的程序,即可运行相应的DOS程序。其中参数separate的作用是在单独的内存空间启动16位程序,而用参数shared则是在共享的内存空间启动16位程序。当DOS程序运行后我们还可按“Alt+Enter”键在全屏幕与窗口之间进行切换

redhair2007 发表于 2008-6-3 20:21:46

三招必杀技清除IE顽固病毒

现今的杀毒工具虽然有的门类众多,五花八门,但是还是很多都不能完全解决各种顽固病毒。真是道高一尺,魔高一丈。有时候用了很多杀毒工具都无法根除病毒,特别是各种IE病毒,恶意代码,更是让许多网民防不胜防,打开IE时冷不防的蹦出个广告网站窗口?IE被篡改?重启后还被篡改?系统资源被严重损耗?这些都是非常普遍的IE病毒的表现形式。而且现在很多病毒都是被网络不法分子和广告宣传公司造出来的。杀毒工具根本来不及更新,等杀毒工具更新了,你的电脑基本也都瘫痪了。  这种情况下,有时候不得不重装系统。笔者有一次在写论文的时候太急,杀毒工具都用了N个,还是不能杀干净,于是索性重装系统。付出的代价也是惨痛的。难道出问题了都要重装系统吗?不用!现在笔者教你如何在杀毒工具都无法清除的情况来手工杀除那些顽固的IE病毒。万事不求人,应对各种突发病毒和新病毒都药到病除!你不需要是杀毒专家,这些,其实很简单。请看以下手工杀毒必杀技三招秘籍。  一、第一招之初步防御:预备阶段  这一阶段,我还是建议大家首先试一下各种杀毒工具,把基本的能杀的病毒都给先杀了,以减轻自己的工作量。比如IE病毒专杀工具如3721雅虎助手(可查杀大部分IE病毒和恢复浏览器),反间谍专家,以及金山毒霸,瑞星,江民等常见杀毒工具。你需要在预备阶段做的工作就是利用一些杀度工具把常见的大部分病毒都给杀除了。另外,如果不能杀除,你可以再尝试在系统启动时按F8进入安全模式在这个情况下再启动杀毒工具和IE修复工具进行查杀。当然,有些人造新病毒还是可以躲过这一关的。那么就用下一招。  二、第二招之反击病毒:扫描进程进行查杀  笔者的电脑就曾经CPU狂转滚烫无比,发现RUNDLL32.EXE这个文件运行了99%的CPU资源,而这个文件是WINDOWS下的SYSTEM32文件夹里的,不应该是病毒。而最大的可能,它就是被用来运行了某些病毒的DLL文件。而造成严重损害的。针对进程问题,首先大家可以用最简单的方法先进行表面清楚,就是在“开始”里点“运行”,键入MSCONFIG,然后进入启动项设置,看到不正常的启动项,比如各种莫名奇妙的名字,以及特别是在非WINDOWS系统文件夹下的(可以直接删除都没事),以及各种奇怪的可执行文件,.exe的,给予坚决取消启动。并可找到那个文件的位置,给予删除,如果非系统文件夹下的,你大可以放心删除。另外,推荐大家一款免费的进程扫描工具hijackthis,大家可以找它的汉化版的,用来扫描进程,你根据扫描进程文件,可以一一排除,哪些是正常的文件,正常的文件旁一般都有注释。  当然,当你看到某些异常文件,尤其是隐藏在SYSTEM32文件夹下的,某些异常的.exe文件,以及它的上级文件夹。不要怕,进入c:/windows/system32, 进去之后,找到那个文件,以及它的父文件夹。有时候,你会很惊讶的发现,这个可执行文件病毒就被你发现了,有的病毒执行程序,你查看属性时,竟然写到是某某广告公司,我记得很清楚的就有什么傲视广告公司,真是垃圾公司造一些垃圾广告病毒来害人!这些病毒往往都是一个单的可执行文件,放在SYSTEM32下或者一个文件夹里。先别管它,好在这些病毒还写了是谁造的,还等什么,马上彻底删除!有的无法删除,正在运行的,你要借助一些文件粉碎机来删除。而好象SP2的WINXP自带粉碎文件功能。就这样,你根据可疑进程,特别是扩展名为.exe的文件,找到它隐藏的文件夹,看它的属性和修改日期,有的是往往是发生病毒情况的那一天的,很容易就发现它是病毒,直接封杀!有的更“牛”一点,在父文件夹里还带着一些广告网站的.ini 文本文件和其它文件夹,这个没事,你打开看看那些文件夹里都是啥,有时候你能发现这些.ini 文件里就写着骚扰你的恶意网站或者其它广告网站的地址。发现了就好,然后再看看这个文件夹的修改时间,如果是发生病毒时候的,还等什么?整个这个异常文件夹一下子删除!就这样,你可以通过进程扫描,寻根求底的方法,找到隐藏的系统文件下,通过查阅文件夹以及异常文件属性等,直接手工删除!   三、第三招之主动出击:根除残留病毒  有时候,某些病毒并不是在运行,而是在你打开IE之后的某个时间或者激发了某些事件,它们才会运行。有的还是某些.DLL 文件,隐藏在系统文件夹下,很难发现,而且往往误认为是系统文件而不敢查杀。这些成为最顽固的病毒,不用怕。这些也都可以通过第三招而杀除。最常用的方法是根据文件夹和文件修改创建时间。首先你把文件夹属性调整为查阅所有文件,包括隐藏文件和系统文件。然后右健,再通过查看文件方式选择为查看详细信息,则会出现详细信息列表,你可以通过选择最近时间排列,而看到最新创建的一些文件夹和一些文件。如果你记得你病毒发作的那第一天时间,直接可以发现那些异常文件夹的创建时间和病毒发作时大概相同,直接进去查看,有时候往往发现这些文件夹里果然包含着广告网站的信息等或者其它异常内容。不管有没有,直接删除这些文件夹吧!有的如果是你最近装过的软件的话,你自己也会清楚,如果不是的,那就是病毒创建的文件夹了。删除这些新创建的对你系统运行也没有损失。  大可以不必担心。统统删!另外,如果发现新近建的尤其是病毒发作那一天创建的.dll文件(我记得有个就叫什么std.dll,stdup.dll,spoolsv.dll等),以及其它异常.exe文件,不管有没有在以前的进程中发现的,发现的,更是有把握的删,没在进程中发现的,也可以不犹豫的删除,因为这些新建立的文件,是不会影响系统运行的。另外,这是主动到某个文件夹里看,当然,你可以通过更智能的方法,用WINDOWS搜索来查找最近修改的文件,这样,再一个个去分析去删除。这些方法,是手工杀毒三招中的最高境界。新创立的文件,你自己建立的,不用管它,不是你自己建立的,或者也不是最近装的某软件的。那些就很可能是病毒了。特别是病毒发作那第一天的,极大的可能性就是病毒。为了安全,直接删除!   通过以上三种方法,我最近又通过手工杀除了许多顽固的新的IE病毒。避免了重装系统。其实,自己手工杀毒,乐在其中。其实杀毒也是那么简单。另外,奉劝大家以后上网不要随便安装控件,也不要随便下载和乱点击。查阅资料等尽量去大网站而不要去小网站。另外设置WINDOWS防火墙,安装病毒防火墙,隔段时间用杀毒工具进行病毒查杀。如果再出现问题,就用我的那三招吧! 转载请注明出自

redhair2007 发表于 2008-6-3 20:23:39

应网友的要求:删除对注册表对一个文件的引用的解决方案

以下是MICROSOFT官方的解释。怕省事的话,可以用超级免子删。。
概要警告:注册表编辑器使用不当可导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。
本文分步介绍了如何使用注册项 (.reg) 文件添加、修改或删除注册表子项和值。Regedit.exe 使用 .reg文件导入和导出注册表子项和值。您可以使用这些 .reg 文件将注册表更改远程分发到多台基于 Windows 的计算机上。当您运行某个 .reg文件时,该文件的内容就会合并到本地注册表中。因此,分发 .reg 文件时必须格外小心。

http://support.microsoft.com/library/images/support/en-us/uparrow.gif回到顶端

.Reg 文件的语法.reg 文件具有以下语法:

RegistryEditorVersion
Blank line

"DataItemName1"="DataType1:DataValue1"
DataItemName2"="DataType2:DataValue2"
Blank line

"DataItemName3"="DataType3:DataValue3"

其中:

RegistryEditorVersion是“Windows Registry Editor Version 5.00”(对于 Windows 2000、Windows XP 和Windows Server 2003)或“REGEDIT4”(对于 Windows 98 和 Windows NT4.0)。“REGEDIT4”表头也适用于基于 Windows 2000、Windows XP 和 Windows Server 2003的计算机。

Blank line 就是一个空行。它标识新的注册表路径的开始。每个项或子项都是一个新的注册表路径。如果 .reg 文件中有多个项,空白行可以帮助您检查内容和排查其中的问题。

RegistryPathx 是存放要导入的第一个值的子项的路径。请用方括号将路径括起来,并用反斜杠将层次结构的各个级别隔开。例如:
一个 .reg 文件可以包含多个注册表路径。如果注册表中不存在路径语句中底层的层次结构,将创建一个新的子项。注册表文件的内容将按照它们的输入顺序发送到注册表。因此,如果您要新建一个包含另一子项的子项,必须按正确的顺序输入行。

DataItemNamex 是要导入的数据项的名称。如果文件中的数据项在注册表中不存在,.reg 文件将添加该数据项及其值。如果数据项存在,.reg 文件中的值将覆盖现有的值。数据项的名称用引号引起来。数据项名称后紧跟着一个等号 (=)。

DataTypex是注册表值的数据类型,紧跟在等号后面。对于 REG_SZ(字符串值)以外的所有数据类型,数据类型后都紧跟一个冒号。如果数据类型是REG_SZ,则不包括数据类型值或冒号。在这种情况下,Regedit.exe 假定数据类型为 REG_SZ。下表列出了典型的注册表数据类型: 数据类型.reg 中的数据类型REG_BINARYhexadecimalREG_DWORDdwordREG_EXPAND_SZhexadecimal(2)REG_MULTI_SZhexadecimal(7)有关注册表数据类型的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:256986 (http://support.microsoft.com/kb/256986/)Microsoft Windows 注册表说明
DataValuex 紧跟在冒号(对于 REG_SZ,则为等号)后面,并且格式必须正确(例如,字符串或十六进制)。对二进制数据项使用十六进制格式。

注意:可以为同一个注册表路径输入多个数据项行。



http://support.microsoft.com/library/images/support/en-us/uparrow.gif回到顶端

添加注册表子项或添加和更改注册表值要添加注册表子项或添加/更改注册表值,请在注册表中进行相应的更改,然后导出相应的一个或多个子项。导出的注册表子项自动另存为 .reg 文件。要对注册表进行更改并将更改导出到 .reg 文件,请按照下列步骤操作: 1.单击“开始”,单击“运行”,在“打开”框中键入 regedit,然后单击“确定”。2.找到并单击存放要更改的注册表项的子项。3.单击“文件”,然后单击“导出”。

此步骤在您进行更改之前备份子项。如果所做更改产生问题,您可以随后将此文件重新导入注册表。4.在“文件名”框中,键入用于保存包含原始注册表项的 .reg 文件的文件名,然后单击“保存”。

注意:请使用能提示其内容的名称,例如,可引用该子项的名称。5.在右窗格中,添加或修改所需的注册表项。6.重复步骤 3 和步骤 4,再次导出该子项,但是对该 .reg 文件使用不同的文件名。可以使用此 .reg 文件在其他计算机上对注册表进行更改。7.在本地计算机上测试所做更改。如果它们产生问题,请双击存放原始注册表数据备份的文件,以将注册表返回到其原始状态。如果更改起到预期作用,则可以使用本文分发注册表更改一节中的方法将您在步骤 6 中创建的 .reg 文件分发给其他计算机。http://support.microsoft.com/library/images/support/en-us/uparrow.gif回到顶端

删除注册表项和值要使用 .reg 文件删除注册表项,请在 .reg 文件中的 RegistryPath 前放置一个连字符 (-)。例如,要从以下注册表项中删除 Test 子项:HKEY_LOCAL_MACHINE\Software
请在 .reg 文件中的以下注册表项前放置一个连字符:HKEY_LOCAL_MACHINE\Software\Test
以下示例就是一个可以执行此任务的 .reg 文件。[-HKEY_LOCAL_MACHINE\Software\Test]
要使用 .reg 文件删除注册表值,请在 .reg 文件中的 DataItemName 后的等号后放置一个连字符 (-)。例如,要从以下注册表项中删除 TestValue 注册表值:HKEY_LOCAL_MACHINE\Software\Test
请在 .reg 文件中的 "TestValue"= 后面放置一个连字符。以下示例就是一个可以执行此任务的 .reg 文件。HKEY_LOCAL_MACHINE\Software\Test
"TestValue"=-
要创建 .reg 文件,请使用 Regedit.exe 导出要删除的注册表项,然后使用记事本编辑 .reg 文件并插入连字符。

http://support.microsoft.com/library/images/support/en-us/uparrow.gif回到顶端

重命名注册表项和值要重命名项或值,请删除该项或值,然后创建一个具有新名称的新项或新值。http://support.microsoft.com/library/images/support/en-us/uparrow.gif回到顶端

分发注册表更改您可以通过电子邮件将 .reg 文件发送给用户;将 .reg 文件放到网络共享上并指导用户到网络共享上运行它;或者向用户的登录脚本中添加命令以便在他们登录时自动导入 .reg 文件。当用户运行 .reg 文件时,他们会收到以下消息: 注册表编辑器
是否确认要将 path of .reg file 中的信息添加进注册表?
如果用户单击“是”,将会收到以下消息:注册表编辑器
.reg 文件路径里的信息已被成功地输入注册表。
Regedit.exe 支持 /s 命令行开关,以便不显示这些消息。例如,要从登录脚本批处理文件以无提示方式运行 .reg 文件(使用 /s 开关),请使用以下语法:regedit.exe /s path of .reg file
还可以使用“组策略”或“系统策略”将注册表更改在网络上分发。有关其他信息,请访问下面的 Microsoft 网站:http://msdn.microsoft.com/library/en-us/dnw2kmag01/html/DistributingRegistryChanges.asp (http://msdn.microsoft.com/librar ... RegistryChanges.asp)
注意:如果更改有效,可将该注册文件发送给网络上适当的用户

redhair2007 发表于 2008-6-3 20:26:29

智能ABC的秘密应用技巧

1.直接输入英文
  
  如果在智能输入法中输入英文,只要在输入的英文字母前先输入“v”即可,如输入“teacher”,只需键入“vteacher”即可。
  
  2.输入大写数字
  
  要在智能ABC中输入大写的数字,如“一”、“二”、“三”或“壹”、“贰”、“叁”,需要使用的快捷键就是“i”和“I”键。比如要输入“三”,只要键入“i3”,要输入“贰”,只要键入“I2”(按住“Shift+i”,即可输入“I”)即可。
  
  3.输入中文日期
  
  在智能ABC中快速输入年月日的方法与其他输入法相似,使用“n”、“y”、“r”来分割“年”、“月”、“日”,只是要输入前,还要加上“i”,如要输入“二○○七年一月十五日”,只需键入“i2007n1y15r”即可。大小写的“i”,会有不同收获。
  
  4.快速输入单位
  
  智能ABC还提供了单位的快速输入,所用热键同样是“i”,采用“i+单位缩写”,比如要输入“厘米”,则只要键入“icm”即可。输入“万”、“千”、“百”、“十”等的方法是在其声母前加“i”,如输入“千”,只需键入“iq”就可以。
  
  5.其他字符的快速输入
  
  利用“v”键+数字键,再结合“上翻”、“下翻”可以出现一些特殊的符号。如键入“v1”就能出现104个特殊符号,你还可以试着体会“v2”到“v9”会有更多意外符号
  
  笔形输入
  
   智能ABC 不是一种纯粹的拼音输入法,而是一种音形结合输入法。因此在输入拼音的基础上如果再加上该字第一笔形状编码的笔形码,就可以快速检索到这个字。笔形码所代替的笔形为:1 横 2 竖 3 撇 5 左弯钩 6 右弯钩 7 十字交叉 8 方框。例如输入“吴”字,输入:wu8 即可减少检索时翻页的次数,检索范围大大缩小。
  
  强制记忆功
  
  强制记忆功能是指将需要经常使用的字符 串强制添加到用户词库中,如果仅仅把它当作是造词功能的一种扩展,就太小瞧它了。以向词库中强制添加“罗纳尔多”这个词语为例,在智能ABC 的输入条上右击,在展开的右键菜单中选择“定义新词”,这时将打开“ 定义新词”对话框,在“新词”栏中输入“罗纳尔多”,接着在“外码”栏中输入罗纳尔多的英文“ronaldo”(这里我们使用易记的英文名字作为编码)。
  
  以后可以用以下方法输入:在输入条中输入“uronaldo”(前面加了一个u) ,这时词条“罗纳尔多”就会出现在输入条中,再按空格键即可使之上屏。知道了吧,只要多输一个u 就行了。
  
  以词定字
  
   以词定字就是以词语的方式输入单字,比如要输入一个字“杰”,这个字位置比较靠后,如果是每次都要翻页再去选择未免会很麻烦,可以使用以词定字的功能简 化输入过程,这时首先输入:jiechu,接着再拍空格键,会出现词语“杰出”,这时按“[ ”键将输入“杰”字,按“] ”键则后一个字“出”上屏。
  
  朦胧回忆
  
  智能ABC 在输入的过程当中会自动记忆用户输入的历史情况,对于刚刚用过不久的词语,使用最简单的方法依据不完整的信息进行回忆,从而方便地输入用过的词语。若要重复刚刚输入过的词条,可以连续按两次组合键Ctrl +-,比如刚刚输入了“天堂”这个词,紧接着再按两下Ctrl +-,词语“天堂”就又被输入,回忆在输入内容比较单一、输入内容频繁重复的情况下使用起来非常有效。

Romiforever 发表于 2008-6-4 17:11:24

系统应用技巧汇总

鉴于有朋友热情高涨,发贴不断,所以按类别汇总了一下,成为此贴,专门收集系统应用方面的心得,以方便查询,也便于其他朋友查看别帖子。

如非特别原创,转贴及其他系统应用方面的资料,请朋友们也在此贴中发表,谢谢。
页: [1]
查看完整版本: 系统应用技巧汇总