常見電腦問題解決方案_第1頁(yè)
常見電腦問題解決方案_第2頁(yè)
常見電腦問題解決方案_第3頁(yè)
常見電腦問題解決方案_第4頁(yè)
常見電腦問題解決方案_第5頁(yè)
已閱讀5頁(yè),還剩18頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、如何查找歷史記錄?INTERNET選項(xiàng)里面怎么找?。糠椒?、點(diǎn)擊IE菜單欄上的查看-瀏覽器欄-歷史紀(jì)錄;方法2、直接按Ctrl+H;方法3、按IE工具欄上的歷史圖標(biāo)。INTERNET選項(xiàng):方法1、點(diǎn)擊IE菜單欄上的工具-INTERNET選項(xiàng);方法2、我的電腦-控制面板-INTERNET選項(xiàng);方法3、右鍵單擊桌面上的IE圖標(biāo),單擊屬性如何查找刪除的歷史記錄C:Documents and Settings你的用戶名Local SettingsTemporary Internet Files是上網(wǎng)緩存地址瀏覽歷史在工具欄點(diǎn)歷史就可以系統(tǒng)運(yùn)行過的程序在C:Documents and SettingsA

2、dministrator你的用戶名Recent這個(gè)路徑中(可以在“開始”-運(yùn)行中輸入recent快速打開)文件夾刪除不掉怎么辦一、常規(guī)解決辦法 1注消或重啟電腦,然后再試著刪除。 2進(jìn)入“安全模式刪除”。 3在純DOS命令行下使用DEL、DELTREE和RD命令將其刪除。 4如果是文件夾中有比較多的子目錄或文件而導(dǎo)致無法刪除,可先刪除該文件夾中的子目錄和文件,再刪除文件夾。 5如果是在“添加或刪除程序”選項(xiàng)卸載一個(gè)軟件后,發(fā)現(xiàn)軟件的安裝目錄仍舊存在,里邊殘留著幾個(gè)文件,直接刪除時(shí),系統(tǒng)卻提示文件正在使用無法刪除。 此時(shí)可首先打開“命令提示符”窗口,按“Ctrl+Alt+Del”組合鍵打開任務(wù)管

3、理器,在進(jìn)程中將“explorer.exe”進(jìn)程關(guān)閉掉(在這之前最好將所有程序關(guān)閉掉),切換到命令提示符窗口,使用DOS命令進(jìn)入無法刪除的文件夾,輸入“Del 文件夾名”就可以將該文件夾刪除了。刪除完成后,在任務(wù)管理器中選擇“文件新任務(wù)”,輸入“explorer.exe”重新建立系統(tǒng)的外殼。 二、高級(jí)解決方案 1磁盤錯(cuò)誤 運(yùn)行磁盤掃描,并掃描文件所在分區(qū),掃描前確定已選上修復(fù)文件和壞扇區(qū),全面掃描所有選項(xiàng),掃描后再刪除文件。 2預(yù)讀機(jī)制 某些視頻、圖像文件播放中斷或正在預(yù)覽時(shí)會(huì)造成無法刪除。在“運(yùn)行”框中輸入:REGSVR32 /U SHMEDIA.DLL,注銷掉預(yù)讀功能?;蛟谧?cè)表中刪除HK

4、EY_ LOCAL_MACHINESOFTWAREClassesCLSID87D62D94-71B3-4b9a-9489-5FE6850DC73EInProcServer32鍵值。然后即可刪除文件。 3防火墻 由于反病毒軟件在查毒時(shí)也會(huì)導(dǎo)致執(zhí)行刪除時(shí)提示文件正在使用,這時(shí)可試著停止或關(guān)閉它再刪。 4Office、WPS系列軟件 Office、WPS的非法關(guān)閉也會(huì)造成文件無法刪除或改名。重新運(yùn)行該程序,然后正常關(guān)閉,再刪除文件。 5借助WinRAR 右擊要?jiǎng)h除的文件夾,選擇“添加到壓縮文件”。在彈出的對(duì)話框中選中“壓縮后刪除源文件,”隨便寫個(gè)壓縮包名,點(diǎn)擊“確定”按鈕即可。 6權(quán)限問題 如果是W

5、indows 2000/XP/2003系統(tǒng),請(qǐng)先確定是否有權(quán)限刪除這個(gè)文件或文件夾。 7可執(zhí)行文件的刪除 當(dāng)執(zhí)行文件的映像或程序所調(diào)用的DLL動(dòng)態(tài)鏈接庫(kù)還在內(nèi)存中未釋放,刪除時(shí)也會(huì)提示文件正在使用,解決方法是在DOS下刪除系統(tǒng)的頁(yè)面文件(Win98中是Win386.SWP,Win2000/XP是page)。8.用其他軟件的方法,我向大家推薦:a、用Unlocker(最好的頑固軟件刪除工具),Unlocker 是一個(gè)免費(fèi)的右鍵擴(kuò)充工具,使用者在安裝后,它便能整合于鼠標(biāo)右鍵的操作當(dāng)中,當(dāng)使用者發(fā)現(xiàn)有某個(gè)檔案或目錄無法刪除時(shí),只要按下鼠標(biāo)右鍵中的Unlocker,那么程序馬上就會(huì)顯示出是哪一些程序占

6、用了該目錄或檔案,接著只要按下彈出的窗口中的Unlock就能夠?yàn)槟愕臋n案解套啰。Unlocker 不同于其它解鎖軟件的部分在于它并非強(qiáng)制關(guān)閉那些占用檔案的程序,而是以解除檔案與程序關(guān)連性的方式來解鎖,因此不會(huì)像其它解鎖程序一樣因?yàn)閺?qiáng)制關(guān)閉程序而造成使用者可能的數(shù)據(jù)遺失。b、Killbox只有416K,下載后,直接找到路徑后就可以刪除文件9. 終極大法-格式化!Windows XP的機(jī)子怎么進(jìn)入安全模式啊?在系統(tǒng)啟動(dòng)Windows XP時(shí)按F8鍵,屏幕上就會(huì)顯示W(wǎng)indows XP啟動(dòng)的高級(jí)選項(xiàng)菜單,通過這些選項(xiàng)可選擇不同的模式啟動(dòng)Windows XP。 1 安全模式:選用安全模式啟動(dòng)Windo

7、ws XP時(shí),系統(tǒng)只調(diào)用一些最基本的文件和驅(qū)動(dòng)程序,只使用少量設(shè)備,且不加載啟動(dòng)組中的任何內(nèi)容;啟動(dòng)后不能與網(wǎng)絡(luò)接通,許多設(shè)備也不能正常使用(Windows XP的安全模式下可以使用光驅(qū))。這種模式有助于診斷系統(tǒng)產(chǎn)生的問題所在,如果新添加的設(shè)備或?qū)︱?qū)動(dòng)程序進(jìn)行更改后系統(tǒng)有問題就可以進(jìn)入安全模式,將出現(xiàn)問題的設(shè)備刪除,然后再安裝。如果安全模式下不能解決問題,則多半需要重新使用安裝光盤來修復(fù)系統(tǒng)。 2 帶網(wǎng)絡(luò)連接的安全模式:這種模式使用基本文件和驅(qū)動(dòng)程序,與“安全模式”相比,它還要加載網(wǎng)絡(luò)驅(qū)動(dòng)程序,它的主要作用與安全模式基本相同,但是它不支持用PCMCIA卡(一種遵循個(gè)人計(jì)算機(jī)內(nèi)存卡國(guó)際協(xié)會(huì)規(guī)范的

8、可移動(dòng)插卡)聯(lián)網(wǎng)。如果計(jì)算機(jī)已經(jīng)接入網(wǎng)絡(luò),且用安全模式啟動(dòng)時(shí)沒有檢測(cè)到任何錯(cuò)誤,則可能是網(wǎng)卡出錯(cuò),用此模式可以發(fā)現(xiàn)一些在安全模式下隱藏的問題。 3 命令行提示符的安全模式:使用基本的文件和驅(qū)動(dòng)程序啟動(dòng)Windows ,啟動(dòng)后進(jìn)入命令提示窗口。注意該模式下將不會(huì)出現(xiàn)桌面和開始菜單,如果不小心關(guān)閉了該DOS窗口,則關(guān)機(jī)只能通過按“Ctrl+Alt+DEL”來打開“Windows 任務(wù)管理器”,然后從它的“關(guān)機(jī)”菜單下選擇;或者在任務(wù)管理器中加載新任務(wù)explorerexe可以出現(xiàn)桌面和開始菜單,然后可以像正常模式一樣關(guān)機(jī)。 4 啟用啟動(dòng)日志:引導(dǎo)Windows 并將系統(tǒng)正常加載和沒有正常加載的程序

9、記錄到文件中(文件的名稱是ntbtlog.txt,位于Windows XP的安裝目錄下),通過這個(gè)日志文件可以分析系統(tǒng)啟動(dòng)時(shí)出現(xiàn)問題的根本原因。 5 啟用VGA模式:使用標(biāo)準(zhǔn)VGA驅(qū)動(dòng)程序來引導(dǎo)Windows ,如果在安裝了新的顯示驅(qū)動(dòng)程序后導(dǎo)致Windows 出現(xiàn)錯(cuò)誤,則可以進(jìn)入該模式,然后將錯(cuò)誤的驅(qū)動(dòng)程序刪除后再安裝其它驅(qū)動(dòng)程序。該模式常用于解決因顯卡驅(qū)動(dòng)錯(cuò)誤造成系統(tǒng)啟動(dòng)異常的問題。實(shí)際上,在“安全模式”、“網(wǎng)絡(luò)安全模式”、“命令提示符安全模式”下都使用標(biāo)準(zhǔn)VGA驅(qū)動(dòng)程序。 6 最后一次正確的配置:系統(tǒng)出現(xiàn)問題后(比如新添的驅(qū)動(dòng)程序與硬件不一致可能導(dǎo)致系統(tǒng)無法正常啟動(dòng)),使用“最后一次正確

10、的配置”來啟動(dòng)Windows 一般都可以解決這些問題。當(dāng)然,如果因?yàn)橄到y(tǒng)文件丟失或損壞而出現(xiàn)的系統(tǒng)問題,它是不能解決的(這種情況可以進(jìn)入系統(tǒng)配置實(shí)用程序后點(diǎn)擊“展開文件”提取相應(yīng)文件來恢復(fù))。 7 目錄服務(wù)恢復(fù)模式:該模式是用于還原域控制器上的Sysvol目錄和Active Directory(活動(dòng)目錄)服務(wù)的。它實(shí)際上也是安全模式的一種。 8 調(diào)試模式:如果某些硬件使用了實(shí)模式驅(qū)動(dòng)程序(如在config.sys和autoexec.bat中加載的某些驅(qū)動(dòng)程序)并導(dǎo)致系統(tǒng)不能正常啟動(dòng),就可以用調(diào)試模式來檢查實(shí)模式驅(qū)動(dòng)程序產(chǎn)生的沖突。在該模式下系統(tǒng)會(huì)反復(fù)測(cè)試并確定要使用或取消config.sys或

11、autoexec.bat中的驅(qū)動(dòng)程序,以便發(fā)現(xiàn)引起系統(tǒng)配置問題的設(shè)備驅(qū)動(dòng)程序。 開機(jī)后會(huì)自動(dòng)彈出“我的文檔”解決方法 【產(chǎn)生原因】:中了病毒wsctf. exe和explorer. exe。 【解決方法】:可按照下面的方法解決了這個(gè)問題: (1) 按"Ctrl+Alt+Del"調(diào)出Windows任務(wù)管理器,結(jié)束掉EXPLORER. exe進(jìn)程,其中EXPLORER. exe進(jìn)程有兩個(gè),一個(gè)是系統(tǒng)的,一個(gè)是病毒的,系統(tǒng)的所在位置是"C:WINDOWS”,病毒的所在位置是"C:WINDOWSsystem32"

12、,只需結(jié)束掉病毒的進(jìn)程就行了。若不能區(qū)別兩個(gè)進(jìn)程,可以把兩個(gè)進(jìn)程都結(jié)束掉,然后再切換到應(yīng)用程序新任務(wù)瀏覽選擇"C:WINDOWS"文件夾下的 explorer. exe,然后打開、確定就可以重新啟動(dòng)系統(tǒng)的EXPLORER. exe進(jìn)程了。 (2) 結(jié)束掉wsctf. exe進(jìn)程。 (3) 進(jìn)入"C:WINDOWSsystem32"工具文件夾選項(xiàng)查看去掉“隱藏受保護(hù)的操作系統(tǒng)文件”前面的勾,在彈出的對(duì)話框中按 “是”,然后再選擇“顯示所有文件和文件夾”確定刪除掉文件夾里面的wsctf. exe和EXPLORER. exe兩個(gè)

13、文件按剛才的操作,重新隱藏系統(tǒng)文件。 (4) 開始運(yùn)行輸入regedit,按確定后打開注冊(cè)表,進(jìn)入HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionRun目錄,右鍵刪除掉wsctf. exe和 EXPLORER. exe兩條記錄。進(jìn)入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, 可以看到項(xiàng)Userinit,其內(nèi)容為userinit. exe,EXPLORER. exe,雙擊Userinit將中間的逗號(hào)和 EXPLORER. exe刪除確定。

14、(5) 重啟電腦, 搞定! 本站提供了兩種解決方法:1, 你Msconfig內(nèi)多了啟動(dòng)我的文檔項(xiàng)目. 這個(gè)好辦, msconfig里去掉就可以了. 2, 估計(jì)你是中了wsctf. exe和explorer. exe病毒. 如果這樣 可以手動(dòng)清除 (1) 按"Ctrl+Alt+Del"調(diào)出Windows任務(wù)管理器,結(jié)束掉EXPLORER. exe進(jìn)程,其中EXPLORER. exe進(jìn)程有兩個(gè),一個(gè)是系統(tǒng)的,一個(gè)是病毒的,系統(tǒng)的所在位置是"C:WINDOWS”,病毒的所在位置是"C:WINDOWSsystem32&qu

15、ot;,只需結(jié)束掉病毒的進(jìn)程就行了。若不能區(qū)別兩個(gè)進(jìn)程,可以把兩個(gè)進(jìn)程都結(jié)束掉,然后再切換到應(yīng)用程序新任務(wù)瀏覽選擇"C:WINDOWS"文件夾下的 explorer. exe,然后打開、確定就可以重新啟動(dòng)系統(tǒng)的EXPLORER. exe進(jìn)程了。 (2) 結(jié)束掉wsctf. exe進(jìn)程。 (3) 進(jìn)入"C:WINDOWSsystem32"工具文件夾選項(xiàng)查看去掉“隱藏受保護(hù)的操作系統(tǒng)文件”前面的勾,在彈出的對(duì)話框中按 “是”,然后再選擇“顯示所有文件和文件夾”確定刪除掉文件夾里面的wsctf. exe和EXPLORER. ex

16、e兩個(gè)文件按剛才的操作,重新隱藏系統(tǒng)文件。 (4) 開始運(yùn)行輸入regedit,按確定后打開注冊(cè)表,進(jìn)入HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionRun目錄,右鍵刪除掉wsctf. exe和 EXPLORER. exe兩條記錄。進(jìn)入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, 可以看到項(xiàng)Userinit,其內(nèi)容為userinit. exe,EXPLORER. exe,雙擊Userinit將中間的逗號(hào)和 EXPLORER. exe刪除確

17、定。 (5) 重啟電腦, 搞定! 第二種解決方法解決開機(jī)時(shí)會(huì)自動(dòng)打開“我的文檔”的問題! 很多朋友用msconfig查看自啟動(dòng)項(xiàng),而且在注冊(cè)表中的run,runonce,load等鍵值 根本找不到有什么異常的項(xiàng),找來找去都找不到問題的所在。本人找了很久,終于在HKEY _LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon這里的Userinit中的鍵值中看到了C:WINDOWSsyste m32userinit. exe,EXPLORER 問題就出在EXPLORER 這里,有的人是 C:WINDOWSsystem32use

18、rinit. exe,C:WINDOWSsystem32userinit. exe, 這樣的癥狀, 現(xiàn)在說一下正常的鍵值吧,它有兩種形式C:WINDOWSsystem32userinit. exe, 或userinit. exe,都是正常的,刪除explorer. exe,只留下“C:WINDOWSsystem32userinit. exe,希望對(duì)你有所幫助開機(jī)后會(huì)自動(dòng)彈出“我的文檔”解決方法【產(chǎn)生原因】:中了病毒wsctf.exe和explorer.exe。 【解決方法】:可按照下面的方法解決了這個(gè)問題: (1) 按"Ctrl+Alt+Del"調(diào)出Windows任務(wù)管理器

19、,結(jié)束掉EXPLORER.EXE進(jìn)程,其中EXPLORER.EXE進(jìn)程有兩個(gè),一個(gè)是系統(tǒng)的,一個(gè)是病毒的,系統(tǒng)的所在位置是"C:WINDOWS”,病毒的所在位置是"C:WINDOWSsystem32",只需結(jié)束掉病毒的進(jìn)程就行了。若不能區(qū)別兩個(gè)進(jìn)程,可以把兩個(gè)進(jìn)程都結(jié)束掉,然后再切換到應(yīng)用程序新任務(wù)瀏覽選擇"C:WINDOWS"文件夾下的 explorer.exe,然后打開、確定就可以重新啟動(dòng)系統(tǒng)的EXPLORER.EXE進(jìn)程了。 (2) 結(jié)束掉wsctf.exe進(jìn)程。 (3) 進(jìn)入"C:WINDOWSsystem32"工具

20、文件夾選項(xiàng)查看去掉“隱藏受保護(hù)的操作系統(tǒng)文件”前面的勾,在彈出的對(duì)話框中按 “是”,然后再選擇“顯示所有文件和文件夾”確定刪除掉文件夾里面的wsctf.exe和EXPLORER.EXE兩個(gè)文件按剛才的操作,重新隱藏系統(tǒng)文件。 (4) 開始運(yùn)行輸入regedit,按確定后打開注冊(cè)表,進(jìn)入HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionRun目錄,右鍵刪除掉wsctf.exe和 EXPLORER.EXE兩條記錄。進(jìn)入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionW

21、inlogon, 可以看到項(xiàng)Userinit,其內(nèi)容為userinit.exe,EXPLORER.EXE,雙擊Userinit將中間的逗號(hào)和 EXPLORER.EXE刪除確定。 (5) 重啟電腦, 搞定! 終于把開機(jī)自動(dòng)彈出我的文檔解決了,分享工具及經(jīng)驗(yàn)每次開機(jī)都彈出個(gè)資源管理器我的文檔,雖然沒什么影響,但是心里總覺得不爽,嘗試了幾次,都沒把它搞掉昨晚斷網(wǎng)后無聊,又試了一次,終于把它拿下了!:P :victory: 接下來的文字中,對(duì)大家優(yōu)化開機(jī)速度,手工清除病毒有點(diǎn)啟示,由于偶也不是很懂,所以遇到有疑問的地方不要太相信,有什么不懂的地方,去搜搜,我就不敢解釋了呵呵:D 開始了。俗話說,工欲行

22、其事,必先利其器,先準(zhǔn)備幾個(gè)軟件:Icesword (冰刃,不用說了)Process Explorer (一個(gè)強(qiáng)大的查看進(jìn)程的工具) 【但是我以前一直用HandleEx查看進(jìn)程,功能比起前者要弱點(diǎn),但足夠我用了,而且今早才知道它們是一個(gè)公司(Sysinternals)】Autoruns(一個(gè)管理開機(jī)自動(dòng)加載程序等東東的軟件,同樣是Sysinternals的)另外還有幾個(gè)工具 和 RegMon 分別是監(jiān)視文件創(chuàng)建運(yùn)行 和注冊(cè)表操作的工具(同樣的Sysinternals主頁(yè)是 應(yīng)該是被微軟收了,牛 呵呵)Tcpview(監(jiān)視網(wǎng)絡(luò)鏈接,Sysinternals的。) Regsnap(注冊(cè)表快照,用來

23、比較兩次注冊(cè)表改動(dòng)的),雖然昨天沒用到,但也是手殺時(shí)很有用的軟件。關(guān)于這些軟件的下載及用法,大家搜搜就行了。還有時(shí)間稍緊,網(wǎng)速又慢,今天就不抓圖了,以后有機(jī)會(huì)再補(bǔ)吧。開機(jī)加載一般如果感覺剛進(jìn)系統(tǒng)后,很慢,那么首先想到的是一些自動(dòng)運(yùn)行的程序,這些一般包括開始菜單啟動(dòng)那里的,注冊(cè)表里Run下面的,winlogon下面的,服務(wù),DLL,如果打開瀏覽器很慢,我們還可以看下IE的加載項(xiàng)這些我們都不用去管它到底在哪,有了Autoruns,我們就可以輕松搞定:D我們打開Autoruns,它對(duì)開機(jī)時(shí)加載項(xiàng)目都做了分類,我們需特別注意 用戶登錄,系統(tǒng)登錄,資源管理器,IE瀏覽器,服務(wù),驅(qū)動(dòng)程序這幾項(xiàng),如果想開機(jī)

24、禁止某些程序運(yùn)行,只需去掉對(duì)應(yīng)項(xiàng)前面的勾就行了,比如說QQ,迅雷,Yahoo之類亂七八糟的,有時(shí)或出現(xiàn)“找不到文件”的提示,這很有可能是軟件卸載、病毒被殺了沒請(qǐng)干凈留下的。但是有些病毒光是去掉勾是不行的,這個(gè)稍后說。昨天(像以往一樣)偶把Autoruns翻了個(gè)遍,把自己敢肯定的不用啟動(dòng)的都去了后,重啟依然彈出我的文檔(最先懷疑是某個(gè)病毒被殺后沒在注冊(cè)表里留下的),接下來就要想想是不是其它什么地方不對(duì)了。殺病毒昨晚并沒有殺病毒,只是這邊文章既然提到了,偶就在此拋磚引玉了:D先不說殺毒軟件。一般懷疑遇到病毒,我們看進(jìn)程信息,用Icesword 或 Process Explorer(以后簡(jiǎn)稱proc

25、)都行,windows自帶的功能弱了點(diǎn)。弱智點(diǎn)的病毒,單個(gè)進(jìn)程(關(guān)于進(jìn)程,一是靠經(jīng)驗(yàn),還有對(duì)于有疑問的就搜一下),在注冊(cè)表里添寫東西開機(jī)啟動(dòng),我們現(xiàn)結(jié)束它進(jìn)程找到相應(yīng)的文件路徑,殺掉它就行了,也可以去搜下進(jìn)程信息,網(wǎng)上寫的有手工清楚的方法。厲害的,幾個(gè)進(jìn)程相互守護(hù),隱藏進(jìn)程,或者線程注入。這個(gè)就麻煩點(diǎn)了。唔。當(dāng)然是用Icesword,我覺得它最牛的地方之一就是可以創(chuàng)建規(guī)則以禁止某個(gè)進(jìn)程或者線程的創(chuàng)建,這樣守護(hù)的就沒用了。首先要完全結(jié)束病毒運(yùn)行,再來刪文件,修改注冊(cè)表,要不刪不掉,或者刪了也白刪。當(dāng)然冰刃的功能遠(yuǎn)不止這點(diǎn),關(guān)于冰刃,網(wǎng)上有很多很詳細(xì)的教程,我就不在此誤人子弟了_再牛的(我覺得是很

26、難發(fā)現(xiàn)的了),什么全局鉤子。什么把自己注冊(cè)成服務(wù),惡心的還把公司、描述信息那些還搞成微軟、一些搞不懂的術(shù)語(yǔ)這個(gè)我的感覺還是靠搜索,沒網(wǎng)的時(shí)候靠經(jīng)驗(yàn)還有最惡心的3721,CNNIC,把自己搞成驅(qū)動(dòng)程序加載。但是這樣的病毒畢竟少,網(wǎng)上一般有方法,免殺做的好的還是能類似的解決。一般說來,結(jié)合我提到的幾個(gè)工具,不能完全清除,也可以防止他啟動(dòng)了,(可以windows的組策略或者某些殺毒軟件的功能禁止某個(gè)文件運(yùn)行)另外進(jìn)安全模式殺,冰刃可以在安全模式下運(yùn)行的。這個(gè)就不寫了,越寫越亂,也不是幾句話就可以說清楚的。昨晚的情況,肯定是開機(jī)加載什么東西了,肯定不是病毒引起的。那是什么呢,用冰刃,選擇重啟并監(jiān)視(重

27、啟后并記錄進(jìn)程創(chuàng)建過程),同時(shí)查看Windows日志,看看有木有蝦米怪異但是窗口彈出的太早了,比殺毒軟件還早,估計(jì)是系統(tǒng)自己的什么東東于是我有回到Autoruns,仔細(xì)查看用戶登陸這個(gè)分類,注意到HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogonUserinit 這個(gè)項(xiàng),由于沒網(wǎng),所以也搞不清什么名堂,太轉(zhuǎn)到注冊(cè)表相應(yīng)位置看看吧,看到值是userinit.exe, EXPLORER.EXE 奇怪,這個(gè)項(xiàng)為什么要啟動(dòng)兩個(gè)程序呢(以前在清除病毒時(shí)遇到類似方法插入進(jìn)程的),再網(wǎng)上看看,有個(gè)SHELL下面也是啟動(dòng)EXPLORER.EXE ,會(huì)不會(huì)

28、是重復(fù)了呢,于是我再運(yùn)行里執(zhí)行explorer.exe,果然彈出個(gè)我的文檔,然后謹(jǐn)慎的把userint里面的EXPLORER.EXE 刪了,重啟后居然就搞定了。注冊(cè)表注冊(cè)表(Registry,繁體中文版Windows稱之為登錄)是Microsoft Windows中的一個(gè)重要的數(shù)據(jù)庫(kù),用于存儲(chǔ)系統(tǒng)和應(yīng)用程序的設(shè)置信息。早在Windows 3.0推出OLE技術(shù)的時(shí)候,注冊(cè)表就已經(jīng)出現(xiàn)。隨后推出的Windows NT是第一個(gè)從系統(tǒng)級(jí)別廣泛使用注冊(cè)表的操作系統(tǒng)。但是,從Microsoft Windows 95開始,注冊(cè)表才真正成為Windows用戶經(jīng)常接觸的內(nèi)容,并在其后的操作系統(tǒng)中繼續(xù)沿用至今。概

29、述1. 相關(guān)注意事項(xiàng)2. 注冊(cè)表控制用戶模式3. 注冊(cè)表控制計(jì)算機(jī)條目4. 控制應(yīng)用程序的功能及多個(gè)應(yīng)用程序的交互由來在Windows 3.x操作系統(tǒng)中,注冊(cè)表是一個(gè)極小文件,其文件名為Reg.bat,里面只存放了某些文件類型的應(yīng)用程序關(guān)聯(lián),大部分的設(shè)置放在Win.ini、System.ini等多個(gè)初始化INI文件中。由于這些初始化文件不便于管理和維護(hù),時(shí)常出現(xiàn)一些因INI文件遭到破壞而導(dǎo)致系統(tǒng)無法啟動(dòng)的問題。為了使系統(tǒng)運(yùn)行得更為穩(wěn)定、健壯,Windows 95/98設(shè)計(jì)師們借用了Windows NT中的注冊(cè)表的思想,將注冊(cè)表引入到Windows 95/98操作系統(tǒng)中,而且將INI文件中的大部

30、分設(shè)置也移植到注冊(cè)表中,因此,注冊(cè)表在Windows 95/98操作系統(tǒng)的啟動(dòng)、運(yùn)行過程中起著重要的作用。作用概述注冊(cè)表是為Windows NT和Windows95中所有32位硬件/驅(qū)動(dòng)和32位應(yīng)用程序設(shè)計(jì)的數(shù)據(jù)文件。16位驅(qū)動(dòng)在Winnt下無法工作,所以所有設(shè)備都通過注冊(cè)表來控制,一般這些是通過BIOS來控制的。在Win95下,16位驅(qū)動(dòng)會(huì)繼續(xù)以實(shí)模式方式設(shè)備工作,它們使用system.ini來控制。16位應(yīng)用程序會(huì)工作在NT或者Win95 下,它們的程序仍然會(huì)參考win.ini和system.ini文件獲得信息和控制。在沒有注冊(cè)表的情況下,操作系統(tǒng)不會(huì)獲得必須的信息來運(yùn)行和控制附屬的設(shè)備和

31、應(yīng)用程序及正確響應(yīng)用戶的輸入。相關(guān)注意事項(xiàng)在系統(tǒng)中注冊(cè)表是一個(gè)記錄32位驅(qū)動(dòng)的設(shè)置和位置的數(shù)據(jù)庫(kù)。當(dāng)操作系統(tǒng)需要存取硬件設(shè)備,它使用驅(qū)動(dòng)程序,甚至設(shè)備是一個(gè)BIOS支持的設(shè)備。無BIOS支持設(shè)備安裝時(shí)必須需要驅(qū)動(dòng),這個(gè)驅(qū)動(dòng)是獨(dú)立于操作系統(tǒng)的,但是操作系統(tǒng)需要知道從哪里找到它們,文件名、版本號(hào)、其他設(shè)置和信息,沒有注冊(cè)表對(duì)設(shè)備的記錄,它們就不能被使用。當(dāng)一個(gè)用戶準(zhǔn)備運(yùn)行一個(gè)應(yīng)用程序,注冊(cè)表提供應(yīng)用程序信息給操作系統(tǒng),這樣應(yīng)用程序可以被找到,正確數(shù)據(jù)文件的位置被規(guī)定,其他設(shè)置也都可以被使用。注冊(cè)表保存關(guān)于缺省數(shù)據(jù)和輔助文件的位置信息、菜單、按鈕條、窗口狀態(tài)和其他可選項(xiàng)。它同樣也保存了安裝信息(比如

32、說日期),安裝軟件的用戶,軟件版本號(hào)和日期,序列號(hào)等。根據(jù)安裝軟件的不同,它包括的信息也不同。然而,一般來說,注冊(cè)表控制所有32位應(yīng)用程序和驅(qū)動(dòng),控制的方法是基于用戶和計(jì)算機(jī)的,而不依賴于應(yīng)用程序或驅(qū)動(dòng),每個(gè)注冊(cè)表的參數(shù)項(xiàng)控制了一個(gè)用戶的功能或者計(jì)算機(jī)功能。用戶功能可能包括了桌面外觀和用戶目錄。所以,計(jì)算機(jī)功能和安裝的硬件和軟件有關(guān),對(duì)所有用戶來說項(xiàng)都是公用的。有些程序功能對(duì)用戶有影響,有些是作用于計(jì)算機(jī)而不是為個(gè)人設(shè)置的,同樣的,驅(qū)動(dòng)可能是用戶指定的,但在很多時(shí)候,它們?cè)谟?jì)算機(jī)中是通用的。注冊(cè)表控制用戶模式注冊(cè)表控制用戶模式的例子有:控制面板功能;桌面外觀和圖標(biāo);網(wǎng)絡(luò)參數(shù);瀏覽器功能性和特征

33、;那些功能中的某些是和用戶無關(guān)的,有些是針對(duì)用戶的。計(jì)算機(jī)相關(guān)控制項(xiàng)基于計(jì)算機(jī)名,和登陸用戶無關(guān)??刂祁愋偷睦邮前惭b一個(gè)應(yīng)用程序,不管是哪個(gè)用戶,程序的可用性和存取是不變的,然而,運(yùn)行程序圖標(biāo)依賴于網(wǎng)絡(luò)上登陸的用戶。網(wǎng)絡(luò)協(xié)議可用性和優(yōu)先權(quán)基于計(jì)算機(jī),但是當(dāng)前連接和用戶信息相關(guān)。注冊(cè)表控制計(jì)算機(jī)條目這里是在注冊(cè)表基于計(jì)算機(jī)控制條目的一些例子:存取控制;登陸確認(rèn);文件和打印機(jī)共享;網(wǎng)卡設(shè)置和協(xié)議;系統(tǒng)性能和虛擬內(nèi)存設(shè)置;控制應(yīng)用程序的功能及多個(gè)應(yīng)用程序的交互在系統(tǒng)中注冊(cè)表控制所有32位應(yīng)用程序和它們的功能及多個(gè)應(yīng)用程序的交互,比如復(fù)制和粘貼,它也控制所有的硬件和驅(qū)動(dòng)程序。雖然多數(shù)可以通過控制面板

34、來安裝和設(shè)置,理解注冊(cè)表仍是做Winnt和Win95系統(tǒng)管理基本常識(shí)。編輯本段打開方式兩種打開方式Win98/98SE/Me運(yùn)行中輸入regedit.exe 無權(quán)限限制Win2000/XP1.開始>>運(yùn)行.中輸入regedit2.開始>>運(yùn)行.中輸入regedt32兩種方式比較第一種方法打開的注冊(cè)表編輯器和Win98下的一樣,而且功能相同,而使用第二種方法打開的注冊(cè)表編輯器則可以方便的設(shè)置權(quán)限,建議網(wǎng)絡(luò)管理員使用第2種方法打開注冊(cè)表編輯器修改需要修改的權(quán)限設(shè)置部分以免被他人惡意修改。Windows Vista/71.在開始菜單搜索框中輸入regedit并按回車鍵.(需要

35、管理員權(quán)限)2.在運(yùn)行中輸入regedit.exe(需要管理員權(quán)限)存放位置2000/XP注冊(cè)表文件按功能來分,也是由系統(tǒng)注冊(cè)表文件和用戶注冊(cè)表文件兩類組成的注冊(cè)表文件存放系統(tǒng)的所有設(shè)置信息:系統(tǒng)設(shè)置和缺省用戶配置數(shù)據(jù)存放在系統(tǒng)系統(tǒng)文件夾SYSTEM32CONFIG文件夾下的6個(gè)文件,DEFAULT、SAM、SECURITY、SOFTWARE、USERDIFF和SYSTEM中,而用戶的配置信息存放在系統(tǒng)所在磁盤的Documents and Setting文件夾,包括ntuser.dat ntuser.ini ntuser.dat.log結(jié)構(gòu)簡(jiǎn)介注冊(cè)表是Windows程序員建造的一個(gè)復(fù)雜的信息數(shù)

36、據(jù)庫(kù),它是多層次式的。在不同系統(tǒng)上注冊(cè)表的基本結(jié)構(gòu)相同。其中的復(fù)雜數(shù)據(jù)會(huì)在不同方式上結(jié)合,從而產(chǎn)生出一個(gè)絕對(duì)唯一的注冊(cè)表。計(jì)算機(jī)配置和缺省用戶設(shè)置的注冊(cè)表數(shù)據(jù)在Winnt中被保存在下面這五個(gè)文件中:DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM,NTUSER.DAT。數(shù)據(jù)結(jié)構(gòu)注冊(cè)表由鍵(或稱“項(xiàng)”)、子鍵(子項(xiàng))和值項(xiàng)構(gòu)成。一個(gè)鍵就是分支中的一個(gè)文件夾,而子鍵就是這個(gè)文件夾中的子文件夾,子鍵同樣是一個(gè)鍵。一個(gè)值項(xiàng)則是一個(gè)鍵的當(dāng)前定義,由名稱、數(shù)據(jù)類型以及分配的值組成。一個(gè)鍵可以有一個(gè)或多個(gè)值,每個(gè)值的名稱各不相同,如果一個(gè)值的名稱為空,則該值為該鍵的默認(rèn)值。在注冊(cè)表編

37、輯器(Regedit.exe)中,數(shù)據(jù)結(jié)構(gòu)顯示如下,其中,command鍵是open鍵的子鍵,(默認(rèn))表示該值是默認(rèn)值,值名稱為空,其數(shù)據(jù)類型為REG_SZ,數(shù)據(jù)值為%systemroot%/system32/NOTEPAD.EXE "%1數(shù)據(jù)類型注冊(cè)表的數(shù)據(jù)類型主要有以下四種:顯示類型(在編輯器中)數(shù)據(jù)類型說明REG_SZ字符串文本字符串REG_MULTI_SZ多字符串含有多個(gè)文本值的字符串REG_BINARY二進(jìn)制數(shù)二進(jìn)制值,以十六進(jìn)制顯示。REG_DWORD雙字一個(gè)32位的二進(jìn)制值,顯示為8位的十六進(jìn)制值。12各主鍵的簡(jiǎn)單介紹HKEY_LOCAL_MACHINEHKEY_LOC

38、AL_MACHINE是一個(gè)顯示控制系統(tǒng)和軟件的處理鍵。HKLM鍵保存著計(jì)算機(jī)的系統(tǒng)信息。它包括網(wǎng)絡(luò)和硬件上所有的軟件設(shè)置。(比如文件的位置,注冊(cè)和未注冊(cè)的狀態(tài),版本號(hào)等等)這些設(shè)置和用戶無關(guān),因?yàn)檫@些設(shè)置是針對(duì)使用這個(gè)系統(tǒng)的所有用戶的。HKEY_LOCAL_MACHINEAppEvents為了以后在客戶機(jī)上運(yùn)行客戶機(jī)/服務(wù)器這樣的應(yīng)用程序,在Win95/98中AppEvents鍵是空的。應(yīng)用程序?qū)嶋H上都駐留網(wǎng)絡(luò)服務(wù)器上,這些鍵會(huì)保存部分指針。HKEY_LOCAL_MACHINEConfig這個(gè)鍵保存著你計(jì)算機(jī)上所有不同的硬件設(shè)置(這些從控制面板的系統(tǒng)屬性中硬件配置文件中可以創(chuàng)建)。這些配置在啟

39、動(dòng)時(shí)通常被復(fù)制到HKCC。每個(gè)配置會(huì)被用一個(gè)鍵(比如0001或者0002等等)來保存,每個(gè)都是一個(gè)獨(dú)立的配置。如果你只有一個(gè)單一的配置,那就只會(huì)有0001這個(gè)鍵HKEY_LOCAL_MACHINEConfig01Display這個(gè)鍵表示顯示的設(shè)置,如熒屏字體,窗體大小,窗體位置和分辨率等HKEY_LOCAL_MACHINEConfig01System這個(gè)鍵保存著系統(tǒng)里打印機(jī)的信息HKEY_LOCAL_MACHINEConfig01SystemCurrentControlSetControlPrintPrinters在這個(gè)鍵下面,有一個(gè)鍵是為系統(tǒng)上每一個(gè)打印機(jī)設(shè)置的,通過控制面板添加和刪除打印機(jī)

40、會(huì)調(diào)整這個(gè)列表HKEY_LOCAL_MACHINEEnumEnum鍵包含啟動(dòng)時(shí)發(fā)現(xiàn)的硬件設(shè)備和那些既插即用卡的信息。Win95使用總線列舉在啟動(dòng)時(shí)通過不同的.ini文件來檢測(cè)硬件信息。那些在啟動(dòng)時(shí)被安裝的和被檢測(cè)到的硬件會(huì)顯示在這里。子鍵包括BIOS, ESDI, FLOP, HTREE, ISAPNP, Monitor, Network, Root, SCSI, 和 VIRTUAL。子鍵名表示它們各自的硬件設(shè)備信息。HKEY_LOCAL_MACHINEEnumBIOSBIOS鍵保存著系統(tǒng)中所有即插即用設(shè)備的信息。它們用一套代碼數(shù)列出,包括每一個(gè)鍵的詳細(xì)說明,舉例,*pnp0400是并行口LP

41、T1的鍵。如果LPT1并不具備即插即用功能,它就會(huì)別列入到Enum下的Root鍵中HKEY_LOCAL_MACHINEEnumRootRoot鍵包括所有非即插即用設(shè)備的信息。在這里,我們可以迅速斷定哪些設(shè)備是即插即用,那些不是。比如SCSI適配器,這個(gè)設(shè)備必須符合Win95中一個(gè)鍵名為ForcedConfig的硬件設(shè)置,這個(gè)不會(huì)改變。HKEY_LOCAL_MACHINEEnumNetworkwin95的網(wǎng)絡(luò)功能在這個(gè)鍵有詳細(xì)說明,子鍵包括了每個(gè)已經(jīng)安裝的主要的服務(wù)和協(xié)議。HKEY_LOCAL_MACHINEHARDWAREhardware子鍵包括了兩個(gè)多層的子鍵:DESCRIPTION鍵,它包

42、含了中央處理器和一個(gè)浮點(diǎn)處理器的信息。還有一個(gè)設(shè)備映射鍵,它下面的串行鍵列出你所有的com端口。這個(gè)hardware鍵僅保存超級(jí)終端程序的信息,及數(shù)學(xué)處理器和串行口。HKEY_LOCAL_MACHINENetwork這個(gè)鍵僅保存網(wǎng)絡(luò)登陸信息。所有網(wǎng)絡(luò)服務(wù)細(xì)節(jié)都保存在HKEY_LOCAL_MACHINEEnumNetwork這個(gè)鍵中。這個(gè)鍵有一個(gè)子鍵,logon,包括了lmlogon(本地機(jī)器登陸?0=false 1=true)的值,logonvalidated(必須登陸驗(yàn)證),策略處理,主登陸方式(Windows登陸 ,微軟網(wǎng)絡(luò)客戶方式等),用戶名和用戶配置。HKEY_LOCAL_MACHIN

43、ESECURITYsecurity 有兩個(gè)子鍵,第一個(gè)是存?。ㄋ罱K致使一個(gè)遠(yuǎn)程鍵列出網(wǎng)絡(luò)安全資源,存取權(quán)限等)和提供(包括列出網(wǎng)絡(luò)地址和地址服務(wù)器),這個(gè)鍵被保留用在以后使用高級(jí)安全功能和NT兼容性上HKEY_LOCAL_MACHINESOFTWARE這個(gè)鍵列出了所有已安裝的32位軟件和程序的.ini文件。它包括了變化,依靠軟件安裝。那些程序的控制功能在這里的子鍵中列出。多數(shù)子鍵簡(jiǎn)單的列出了安裝軟件的版本號(hào)。子鍵我們?cè)贛icrosoftWindowsCurrent Version下發(fā)現(xiàn)了一些有意思的設(shè)置,它有如下子鍵:1.App paths: 你曾經(jīng)安裝過的所有32位軟件的位置。2.Appl

44、ets, Compression, Controls Folder : 包括下控制面板象顯示屬性那樣屬性條的附件。3.Detect, explorer :很多有意思的子鍵如Namespace keys of Desktop和My Computer-它們指出了回收站和撥號(hào)網(wǎng)絡(luò)的CLSID行-和提示子鍵可以讓你建立自己的提示。4.Extensions : 一個(gè)擴(kuò)展聯(lián)系的列表,當(dāng)前相關(guān)聯(lián)的擴(kuò)展名和比特定的執(zhí)行文件更適合的目標(biāo)類型。5.Fonts, fontsize, FS Templates :系統(tǒng)屬性條中所選擇文件系統(tǒng)模板, 服務(wù)器,桌面計(jì)算機(jī)或者筆記本電腦信息。6.MS-DOS Emulatio

45、n :包括一個(gè)應(yīng)用程序兼容子鍵 為大量過時(shí)的程序二進(jìn)制鍵所設(shè)。7.MS-DOS Options :在dos模式下的設(shè)置,如himem.sys,cd-roms等。8.Network :網(wǎng)絡(luò)驅(qū)動(dòng)的配置。9.Nls, Policies :系統(tǒng)管理員認(rèn)為你不應(yīng)該去做的事。10.Pro :所有可以登陸你計(jì)算機(jī)的用戶名列表。11.在Windows啟動(dòng)時(shí)運(yùn)行的程序的神秘之處是它們并不在開始菜單的啟動(dòng)文件夾中。它們?cè)贖KEY_LOCAL_MACHINEMicrosoftWindowsCurrentVersion下的子鍵中被執(zhí)行。Run : 程序在啟動(dòng)時(shí)運(yùn)行RunOnce : windows初始化時(shí)程序在啟動(dòng)時(shí)

46、只運(yùn)行一次,這個(gè)經(jīng)常用在當(dāng)安裝軟件之后需要重新啟動(dòng)系統(tǒng)的時(shí)候,所以這個(gè)鍵一般都是空的。RunServices : 它就象Run一樣,但是包含了“服務(wù)”,它不象一般的程序它們是比較重要的或者是“系統(tǒng)”程序。但是它們不是VXDs,就象McAfee或者RegServ工作一樣。RunServicesOnce : 它只運(yùn)行一次,但是是“系統(tǒng)自身”的安裝(大量的windows安裝參數(shù):通常鍵值包括了系統(tǒng)目錄位置,和win95更新,可選項(xiàng)安裝組件,和windows啟動(dòng)目錄的子鍵。注意:在很多黑客木馬軟件中,常常在這里添加鍵值(一般是在Run中),這樣使得木馬軟件可以隨著windows啟動(dòng)而啟動(dòng)并且很隱秘。在

47、這里可以查看不正常的啟動(dòng)項(xiàng)和去掉無用的運(yùn)行程序(比如我就很不喜歡超級(jí)解霸的自動(dòng)伺服器,在這里可以去掉它)。12.SharedDLLs:共享DLL的列表,每一個(gè)都給出了在一個(gè)不可知系統(tǒng)的一個(gè)數(shù)字等級(jí)。13.Shell Extensions:列出了“被認(rèn)可的”O(jiān)LE注冊(cè)條,和相應(yīng)的CLSID連接。14.ShellScrap :這個(gè)包含了一個(gè)PriorityCacheformats的子鍵,它包括了一個(gè)空的有限值,它更象過去SmartDrive命令行參數(shù)的派生。15.Time Zones : 主鍵值是你現(xiàn)在的時(shí)區(qū);子鍵定義了所以可能的時(shí)區(qū)。16.Uninstall:這個(gè)保存了程序在添加/刪除程序?qū)υ捒?/p>

48、的顯示;子鍵包含了指向反安裝程序的路徑。和安裝向?qū)嗨?)winlogon(包含了合法登陸布告的文本句)HKEY_LOCAL_MACHINESYSTEMCurrentControlSet這個(gè)子鍵包括設(shè)備驅(qū)動(dòng)和其他服務(wù)的描述和控制。不同于windows nt,win95只包括限制驅(qū)動(dòng)的控制設(shè)置信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl這個(gè)子鍵包括了win95控制面板中的信息。不要編輯這些信息,因?yàn)橐恍┬〕绦虻母淖冊(cè)诤芏嗟胤?,一個(gè)丟失的項(xiàng)會(huì)使這個(gè)系統(tǒng)變的不穩(wěn)定HKEY_LOCAL_MACHINESYSTEMCurrentControlSe

49、tServices這個(gè)鍵包括了所有win95的標(biāo)準(zhǔn)服務(wù)。所有被添加的服務(wù)和設(shè)備,每個(gè)標(biāo)準(zhǔn)的服務(wù)鍵包括了它的設(shè)置和辨認(rèn)設(shè)置。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesArbitratorsatbitrators鍵包括了當(dāng)兩個(gè)設(shè)備共同占用同樣的設(shè)置需要解決的信息。四個(gè)子鍵包括了內(nèi)存地址,沖突,DMA,I/O端口沖突和IRQ沖突。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesClassclass鍵包括了所有win95支持的設(shè)備classes控制,這些和你在添加新硬件出現(xiàn)的硬件組很類似,還包括了

50、這些設(shè)備如何安裝的信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesinetaccs這個(gè)鍵包括了關(guān)于這個(gè)系統(tǒng)變化的ie附件的可用性,它僅在你安裝過ie2。0或者更高版本才出現(xiàn)。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMSNP32msnp32描述了客戶機(jī)如何在microsoft網(wǎng)絡(luò)中實(shí)現(xiàn)功能,它包括了認(rèn)證過程和認(rèn)證者的信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNWNP32nenp32鍵描述了windows客戶如何在netwa

51、re網(wǎng)絡(luò)中工作功能,它包括了關(guān)于認(rèn)證過程和證明者的信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccess在這個(gè)鍵里包括需要遠(yuǎn)程工作在win95系統(tǒng)上的信息,有認(rèn)證參數(shù),主機(jī)信息,和為了建立一個(gè)撥號(hào)連接工作的協(xié)議信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMP這個(gè)鍵包括了所以snmp(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)的參數(shù)。它包括了允許的管理,配置陷阱,和有效的團(tuán)體。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesVxDvx

52、d鍵包括了win95中所有32位虛擬設(shè)備驅(qū)動(dòng)信息,win95自動(dòng)管理它們,所以不必要用注冊(cè)表編輯器編輯它們,所以的靜態(tài)vxds用子鍵列出。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWebPostwebpost鍵包括了所有裝載的internet郵局的設(shè)置,如果你連接一個(gè)isp,并且它列出載這里,你應(yīng)該給自己選則一個(gè)服務(wù)器。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWinsock這個(gè)鍵列出了當(dāng)連接到internet上winnsock文件的信息,如果列出了不正確的文件,你將不會(huì)連接上int

53、ernet。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWinTrustwintrust功能是檢查從Internet上下載來的文件是否有病毒,它可以確保你得到干凈安全的文件。HKEY_CLASSES_ROOT在注冊(cè)表中HKEY_CLASSES_ROOT是系統(tǒng)中控制所有數(shù)據(jù)文件的項(xiàng)。這個(gè)在Win95和Winnt中是相通的。HKEY_CLASSES_ROOT控制鍵包括了所有文件擴(kuò)展和所有和執(zhí)行文件相關(guān)的文件。它同樣也決定了當(dāng)一個(gè)文件被雙擊時(shí)起反應(yīng)的相關(guān)應(yīng)用程序。HKEY_CLASSES_ROOT被用作程序員在安裝軟件時(shí)方便的發(fā)送信息,在Win9

54、5和Winnt中,HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINESoftwareClasses是相同的。程序員在運(yùn)行他們的啟動(dòng)程序時(shí)不需要擔(dān)憂實(shí)際的位置,相反的,他們只需要在HKEY_CLASSES_ROOT中加入數(shù)據(jù)就可以了。在Windows用戶圖形界面下,每件事-每個(gè)文件,每個(gè)目錄,每個(gè)小程序,每個(gè)連接,每個(gè)驅(qū)動(dòng)-都被看做一個(gè)對(duì)象;每個(gè)對(duì)象都有確定的屬性和它聯(lián)系。HKCR包含著對(duì)象類型和它們屬性的列表。HKCR主要的功能被設(shè)置為:一個(gè)對(duì)象類型和一個(gè)文件擴(kuò)展名關(guān)聯(lián)一個(gè)對(duì)象類型和一種圖標(biāo)關(guān)聯(lián)一個(gè)對(duì)象類型和一個(gè)命令行動(dòng)作的關(guān)聯(lián)定義對(duì)象類型相關(guān)菜單選項(xiàng)和定義每一個(gè)對(duì)象類型

55、屬性選項(xiàng)在Win95中,相關(guān)菜單就是當(dāng)你鼠標(biāo)右擊一個(gè)對(duì)象時(shí)所彈出的菜單;屬性就是當(dāng)你選擇屬性項(xiàng)后一個(gè)展開的對(duì)話框。用簡(jiǎn)單術(shù)語(yǔ)來說就是在改變HKCR中的設(shè)置可以改變一個(gè)給定文件擴(kuò)展名缺省的關(guān)聯(lián)。改變一個(gè)文件類型的缺省圖標(biāo),和添加或者刪除給定對(duì)象類型的彈出菜單內(nèi)容(或者所有的對(duì)象類型)HKCR包括了三種基本類型的子鍵? 或者文件擴(kuò)展名子鍵文件擴(kuò)展名子鍵在彈出菜單上連接文件擴(kuò)展名到對(duì)象類型和相關(guān)操作,屬性項(xiàng),和相關(guān)操作。object 類型子鍵對(duì)象類型子鍵定義了一個(gè)對(duì)象類型在它缺省圖標(biāo)的項(xiàng),它的彈出菜單和屬性項(xiàng),它的相關(guān)操作和它的CLSID連接。CLSID 子鍵在Windows下每件事都被用一個(gè)數(shù)字取

56、代它的名字來對(duì)待。就象人往往是用名字來處理事情一樣。CLSID是標(biāo)識(shí)所有列出的圖標(biāo),應(yīng)用程序,目錄,文件類型等等對(duì)象的數(shù)字。是微軟為制造商分配的,每一個(gè)都必須是唯一的。制造商將CLSID放入安裝程序文件這樣就可以在安裝時(shí)更新注冊(cè)表。注冊(cè)表是應(yīng)用程序進(jìn)行時(shí)它們需要關(guān)于做什么的指示的數(shù)據(jù)庫(kù)。比如說,假定你有一個(gè)微軟Excel 7電子數(shù)據(jù)表的Word 7文檔,當(dāng)你在Word中雙擊這個(gè)電子數(shù)據(jù)表,應(yīng)用程序菜單就會(huì)變成Excel的菜單而且電子數(shù)據(jù)表進(jìn)入編輯狀態(tài),就好像你在Excel中一樣。它是如何知道該做什么呢?每個(gè)Excel 7創(chuàng)建的文件都有Excel的CLSID連接。Word讀這個(gè)CLSID后,到注

57、冊(cè)表中尋找指示,依賴CLSID下的數(shù)據(jù)運(yùn)行.DLL文件或者應(yīng)用程序。CLSID子鍵為對(duì)象類型提供了OLE和DDE信息和圖標(biāo)。相關(guān)菜單,或者包含在它子鍵中的屬性項(xiàng)信息。這個(gè)可能是多數(shù)讓人看到后覺得“恐怖”的鍵。每個(gè)CLSID數(shù)必須是唯一的,實(shí)際上,為了這個(gè)目的微軟已經(jīng)出產(chǎn)了CLSID-產(chǎn)生程序-這個(gè)結(jié)果導(dǎo)致你往往得到32位16進(jìn)制的數(shù)字串,除非你是程序員,否則多數(shù)部分鍵看起來是很枯燥的。它們包括內(nèi)存管理模式,客戶機(jī)/服務(wù)器配置,和OLE處理的.dll連接。關(guān)于子鍵的一點(diǎn)注解1)shell:Shell鍵有個(gè)一”action“子鍵,如同”open“一樣,這里有一個(gè)command子鍵;command子鍵有一個(gè)缺省句值,它包含了運(yùn)行程序的命令行。將一個(gè)”open“子鍵放在一個(gè)對(duì)象類型的shell子鍵中會(huì)在這個(gè)對(duì)象類型的彈出菜單上多出一個(gè)”

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論