超级豪华电脑故障集(附案例)[申精]_派派后花园

用户中心 游戏论坛 社区服务
发帖 回复
阅读:8231 回复:21

[求助] 超级豪华电脑故障集(附案例)[申精]

刷新数据 楼层直达
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看楼主 使用道具 楼主   发表于: 2008-06-06 0
超级豪华电脑故障集(附案例)[申精]
— 本帖被 tmd88600 执行置顶操作(2008-06-07) —
超精华电脑故障集(附案例)

一、 电脑故障集1(1~14)错误及非法篇

1、 注册错误信息

2、 基本错误信息

3、 电脑自检响铃代码和错误信息

4、 综合类错误信息及其故障部位(或原因)

5、 13种BIOS报错信息及排除方法

6、 上网易出现错误信息的分析

7、 电脑出现"致命异常错误"排除方法

8、 电脑出现"致命异常错误"排除方法 (续)

9、 系统错误报警声音祥解

10、 Windows 非法操作详解

11、 搞定非法操作

12、 巧解"非法操作"

13、 19个主动报错的电脑启故障现象分析

14、 硬盘的常见错误提示及解决方法

二、电脑故障集2(15~29)开关机故障篇

15、开机黑屏的一般解决方法

16、三起开机黑屏故障

17、电脑关机故障速解

18、电脑不能自动关机

19、电脑死机,声卡之过

20、电脑死机的四大原因分析

21、硬盘不能启动的常见故障分析及处理

22、硬盘不启动的错误现象及解决方法

23、用DEBUG修复硬盘不启动故障

24、操作系统启动及关机故障

25、用紧急修复盘恢复Win98/2000双启动

26、全面深入了解电脑死机的原因

27、WIN98 SE不能关机的原因及解决办法

28、Windows 98 死机密码

29、20种死机案例实录

三、电脑故障集3(30~41)硬盘篇

30、硬盘不能启动的常见故障分析及处理

31、硬盘不启动的错误现象及解决方法

32、硬盘的常见错误提示及解决方法

33、硬盘的维护与优化

34、硬盘引导故障怎么处理?

35、硬盘引导型故障分析及排除

36、用DEBUG修复硬盘不启动故障

37、硬盘分区丢失、坏道等相关问答五则

38、硬盘故障及其解决

39、硬盘软故障完全修复手册

40、拯救硬盘十大方法 

41、对付硬盘碎片、坏区的杀手锏

四、电脑故障集4(42~51)内存篇

42、"内存不足"的解决方法

43、内存故障详解

44、老主板在BIOS中优化内存的方法

45、内存的几个常见疑问

46、内存篇

47、内存导致异常故障

48、内存故障导致BIOS设置错误

49、正确处理内存故障

50、修复金手指剥离的内存

51、找回丢失的内存

五、电脑故障集5(51~80)综合篇

51、综合类错误信息及其故障部位(或原因)

52、电脑软件故障

53、电脑故障的种类

54、常见Windows故障全面排除

55、木马入侵的常用手法及避免木马入侵的方法

56、网上邻居找不到其他计算机

57、忘记Win2000管理员密码的解决方法

58、Windows2000安全检查清单

59、实战Fdisk

60、被入侵系统恢复指南(UNIX或者NT)

61、防火墙封阻应用攻击技术综述

62、不用专门软件照样修复硬盘分区表

63、几种常用故障处理

64、软件残骸地大曝光

65、光电鼠标常见故障全解决

66、计算机病毒与计算机故障的区别

67、CMOS数据丢失现象的处理

68、主板故障的分类和维修

69、软件六大"硬伤害"

70、DOS命令八大经典案例

71、浏览器问题总结

72、多媒体音箱常见故障的排除

73、浏览器弹出窗口清除全攻略

74、电脑故障应急处理

75、四种丢失的光驱常见故障原因解决

76、WORD菜单不见了

77、常用经典电脑技巧

78、澄清大家NTFS转FAT32的错误认识!

79、玩转Win XP注册表之性能优化

80、全面解决注册表被非法修改的问题

注意:有几篇没有发上来,由于网站过滤了一些字符

电脑故障集1(1~14)错误及非法篇

一、注册错误信息 ERROR: Bad Login Name format ERROR bc:Bad Login 0 这表示你的用户名错误或不存在。在客户端你看到的提示是:"Either the Account name or Password you provided were incorrect. If this is a new account,

your account may not be active yet. please try again shortly"(如果客户端没有输入名字或密码,会得到同样的提示) ERROR bc:Bad Login。

1.这表示你的用户名正在被使用,比如已经有人用该用户名登录或者非正常断线的用户没有被服务器释放 ERROR bc:Bad Login

2.此信息表示该用户名已经被系统管理员封锁( blocked),通常是在游戏中GM使用了 /KICK 命令造成的。用户可以写邮件给管理员查询 ERROR bc:Bad Login。

3. 次信息表示你输入的密码错误(注意:服务器控制窗口将显示错误和正确的密码)。客户端将得到如下信息:"Your account credentials are invalid. Check your user ID and password and try again." ERROR c0:Bad Login。

4.通常这个信息表示服务器端与客户端的版本不匹配,升级客户端版本可以解决此问题。客户端得到的信息提示为: "There is some problem communicating with Origin. Please restart Ultima Online and try again" General Error Messages

二、基本错误信息 Bad Spawn point uid=040006380, id=0 此信息指示了一个错误的重生点设置,UID 指物品创建的定义标识符, ID # 则表示该物品的对应描述小节。

你可以参照 UID的代码(#)使用 /GOUID UID# 命令找到该物件并移除它。注意并非立即生效 ERROR: Improperly 恶意代码ed item #### ERROR: CreateBase invalid item 0#### 这表示服务器试图使某些物品重生时未能在脚本文件中找到它的相关描述小节。

你可以从 TUSdefs.scp 中找出 # 对应的对象并且校正它们。 ERROR New Walk Count 1!=65535 上面所表示的数字可能有所不同,但表示的是同一个意思。这表示服务器和客户端未能保持及时地同步,你完全可以忽略这一诬害信息。

ERROR a4: Unrequested target info ? 此错误发生于多种下,在正常状态下发生于鼠标点击对象的错误动作,比方说对这门施法术;另外一些情况发生于在错误的时间里取消鼠标的指向动作。在/INFO窗口中的一些物品会导致此错误的发生。

ERROR:CWorld.Clock End of World time. Recycle 这种情况会在服务器运行了50天后发生一次。

What is unsure is if the timer resets on a server shutdown or if it holds it's timer setting (maybe in the world file)

and restarts from there on next startup ERROR:10 Lost items deleted 在服务器储存期间,如果某件物品与一个不存在的容器相关联,服务器会标识并删除它们。

ERROR: Profile remove fail ERROR bc:Bad Msg 01 Eat 5 bytes 这表示服务器想要显示的错误文本信息并不存在。 ERROR: CreateBase invalid item 00 通常此信息指示一个错误的重生或重生位置。但同样也会发生于这种情况:玩家创建/制造的物品并不存在,或者GM做了同样的动作。通灵术同样会产生此错误信息。

WARNING: Did not find 恶意代码 'xxxxxx.scp' section 'XXXXX' 这条错误信息告诉你没有找到脚本文件中的定义物品例子: WARNING: Did not find 恶意代码 'tustables.scp' section 'SKILL 50' 技能的定义到 [SKILL 49] 为止,服务器没有找到 [SKILL 50] ,因为它没有被编写到脚本文件中去。此错误可以被忽略,但可以用来帮助你判断错误的根源所在。 WARNING: can't find definition for '??'! 此信息表明你有一个编写错误的 trigger。

三、电脑自检响铃代码和错误信息 POST(Power On Self Test,加电自测试)是电脑开机自检程序,当硬件出现问题时,它能给我们一些提示,从而可以确定错误产生的部件和找出解决的方法。

BIOS自检响铃及其意义

1、AMI的BIOS 1短:内存错误 2短:内存校验错误 3短:基本内存错误 4短:系统时钟错误 5短:处理器错误 6短:键盘控制器错误 7短:实模式错误 8短:显示内存错误 9短:ROM BIOS校验错误 1长3短:内存错误 1长8短:显示测试错误。

2、 Award的BIOS 1短:系统启动正常 1长1短:内存或主板出错 1长2短:显示错误(显示器或显示卡) 1长9短:主板FlashROM或EPROM错误(BIOS损坏)不停地响(长):内存损坏或接触不良不停地响(短):电源、显示器或显示卡接触不良重复地响(短):电源 3、Phoenix的BIOS 1短:系统启动正常 3短:系统加电初始化失败.


四、综合类错误信息及其故障部位(或原因) 103、131: 主板 104: 硬盘 201: RAM 24XX: 显示卡 301: 键盘 601: 软驱 1701: 硬盘 1801: 扩展设备 BASIC: 驱动器 Parity Check ?: RAM,电源 Memory Parity Error at xxxx: 内存的xxxx地址奇偶校验错误 I/O Card Parity Error at xxxx :输入/输出设备的xxxx地址奇偶校验错误 DMA Bus Time-out: 设备的总线驱动超过了7。8微秒 8042 Gate A-20 Error: 键盘控制器(8042)中的Gate A20开关 Address Line Short: 主板的地址解码线路 Cache Memory Bad Do Not Enable Cache: Cache出错 C: Drive Failure: C 盘出错 CH-2 Timer Error: 主板上的第2时钟 CMOS Battery State Low: 主板电池没电 CMOS Checksum Failure: CMOS RAM和正常值不符 CMOS Display Type Mismatch: 显示类型和CMOS设定值不符 CMOS Memory Size Mismatch: 内存容量和CMOS设定值不符 CMOS System Options Not Set: CMOS设置被破坏或不存在 CMOS Time and Date Not Set: 进入CMOS设置时间和日期 Diskette Boot Failure: 启动盘失效,不能引导,换其它启动盘重启 Display Switch Not Proper :关掉机器,设置主板上关于显示卡器的跳线 DMA Error: DMA控制器出错 DMA #1 Error: 第1个DMA控制器出错 DMA #2 Error: 第2个DMA控制器出错 FDD Controller Failure: BIOS不能和软驱控制器通信,检查一下软驱的连线 File Allocation Table Bad: FAT(文件分配表)被破坏 General Failure Reading Drive C: C盘有一般性读错误 HDD Controller Failure :BIOS不能和硬盘控制器通信,检查一下硬盘的连线 INTR #1 Error: 在POST时第一个中断通道出错 INTR #2 Error :在POST时第二个中断通道出错 Invalid Boot Diskette: BIOS不能读A驱的盘,换一只试试 Keyboard is Locked:Unlock It 键盘被锁,必须开锁才能继续系统引导 Keyboard Error:键盘时钟有问题,在CMOS中重新设置成Not Installed来跳过POST KB/Interface Error: 键盘控制器出错 Off Board Parity Error:在扩展内存卡上的xxxx地址发生奇偶校验错误 On Board Parity Error: 主内存的xxxx地址发生奇偶校验错误 Parity Error: 内存中的不明地址发生奇偶校验错误 Timer Not Operational: 计时器出错
五、13种BIOS报错信息及排除方法
在电脑开机自检时,主板BIOS报错信息解析如发现故障会显示相关的信息,用户在得知信息后可了解到故障所在。现列出一些常见的BIOS报错信息,以供大家参考。
  (1)BIOS ROM checksum error-System halted
  翻译:BIOS信息在进行检查(checksum)时发现错误,因此无法开机。   解析:通常是因为BIOS信息刷新不完全所造成的,重新刷新主板BIOS即可。
  (2)CMOS battery failed
  翻译:CMOS电池失效。
  解析:这表示CMOS电池的电力已经不足,请更换电池。
  (3)CMOS checksum error-Defaults loaded
  翻译:CMOS执行检查时发现错误,因此载入预设的系统设定值。  解析:通常发生这种状况都是因为BIOS设置发生错误所致,因此建议重新对BIOS进行设置。如果问题依旧,请检查主板电池电力是否充足,如电池不存在问题,那就有可能是BIOS芯片出现了问题,应找专业人员进行维修。
  (4)Display switch is set incorrectly
翻译:显示开关配置错误。
解析:较旧型的主机板上有 Jumper 可设定萤幕为单色或彩色,而此讯息表示主机板上的设定和 BIOS 里的设定不一致,所以只要判断主机板和BIOS谁为正确,然后更新错误的设定即可。
(5)Press Esc to skip memory test
  翻译:按"Esc"键跳过内存检测。
  解析:如果你在BIOS内并没有设定快速启动的话,那么开机就会执行对物理内存的测试,如果不想等待,可按键盘上的"Esc"键略过或到BIOS中开启"Quick Power On Self Test(快速启动)"功能。
  (6)HARD DISK initizlizing 【Please wait a moment...】
翻译:正在对硬盘做起始化 ( Initizlize ) 动作。
解析:这种讯息在较新的硬盘上根本看不到。但在较旧型的硬盘上,其动作因为较慢,所以就会看到这个讯息。
(7)Hard disk install Failure
  翻译:硬盘安装失败。
  解析:遇到这种情况,请先检查硬盘的电源线、数据线是否安装妥当,或者硬盘跳线是否设错(例如两台都设为Master或Slave)。
  (8)Hard disk?s?disagnosis fail
  翻译:执行硬盘诊断时发生错误
  解析:这种信息通常代表硬盘本身出现故障,可以先把硬盘接到别的电脑上试试看,如果问题依旧,那只好送修了。
  (9)Floppy disk s fail或Floppy disk?s?fail(80)或Floppy disk?s?fail(40)
  翻译:无法驱动软驱。
  解析:先检查软驱线有没有接错或松脱,电源线有没有接好,如果这些都没问题,那可能就是软驱本身的故障了。
  (10)Keyboard error or no keyboard present
  翻译:键盘错误或没有安装键盘。
  解析:检查键盘连线有没有插好,把它插好即可。如问题依旧,则可能是键盘本身出现了质量问题。
  (11)Memory test fail
  翻译:内存测试失败。
  解析:通常发生这种情形大都是因为内存不兼容或出现故障所导致,所以请分别对每条内存进行检测,找出故障的内存,把它拿掉或送修即可。
 (12)Override enable-Defaults loaded
  翻译:目前的CMOS设定如果无法启动系统,则载入BIOS的预设值。   解析:可能是BIOS内的设定并不适合你的电脑(如PC100的内存运行在133MHz的频率下),这时进入BIOS设定程序把设定以稳定为优先即可。



13)pressto show POST screen
翻译:按Tab键可切换屏幕显示。
解析:有一些OEM厂商会以自己设计的显示画面来取代BIOS预设的POST显示画面,而此讯息就是要告诉使用者可以按Tab键把厂商的自定画面和BIOS预设的POST画面来做切换。
六、上网易出现错误信息的分析
浏览网页,经常出现而一些错误的提示信息。这对于大多数非专业人员来说,都觉得非常困惑。针对各种各样的错误信息,使人很难分清是什么原因造成的。现分别列出以下14种现象,供大家参考。
(1)401FORBIDDEN:大多出现在一些收费的网页,表示浏览者必须拥有一个该网页正确的用户名和密码才能看到对方的网页。
(2)403FORBIDDEN:类似于401错误。在一般情况下,在网上进行即时注册即可得到其合法使用权。但像一些封闭网站,也就是不对一般浏览者开放,也会产生这种信息。
(3)404NOTFOUND: 这是目前网上常见的一种错误信息。这是由于你所请求访问的网页可能不存在或者是该网页的链接定位已经改变,亦可能是你输入的网页链接地址错误,浏览器找不到该网页而产生的。
(4)500SERVERERROR:这种信息大多都是被浏览网页程序脚本设计错误而产生的。要浏览此类网页,只有等对方纠正错误后方能连接。
(5)503SERVERUNAVAILABLE:这是由于网络线路非常繁忙,暂时不能连接对方网站,可以等线路空闲时再进行连接。
(6)NO FOUND: 相信多数朋友都见过这种提示信息,其实该信息类似于404NOTFOUND,多数是浏览者输入错误的URL而引起的。
(7) BAD FILE REQUEST:这种错误信息现在已经不常见了,一般是由于用户在该网页上填写的某些数据超过该网站所要求的范围,而使对方在处理这些数据时产生错误的信息。而现在大多网站已经发现这个问题,并进行了完善。当用户填写数据错误时,会提示用户哪些错误需要修改。
(8)CANNOT ADD form SUBMISSION RESULT TO BOOKMARK LIST:代表一些并不是长期的网页档案,某些网页搜索引擎所列出的相关网页的URL是不能被储存在Book Mark(书签)上的。如果用户尝试要把这些网址记录下来就有可能产生这种错误提示。
(9)CONNECTION REFUSED BY HOST: 类似于"403FORBIDDEN"的错误提示。
(10)FAILED DNS LOOKUP:浏览者所输入的URL不能被服务器翻译为对应的IP地址,造成这种原因是由于浏览者输入错误或者也可能是该网站负荷太重而产生的。
(11)FILE CONTAINS NO DATA:多发生在下载某些资料的时候,浏览器找到相关的网页但是其中没有用户所指定的资料档案,多是由于用户输入下载的绝对地址错误而产生的,可检查是否输入URL的最后部分是否错误。
(12)SITE UNAVAILABLE:引起这种错误的原因比较多,主要有:被浏览网站在线用户过多,造成线路繁忙。拨号上网用户电话线路噪音过大或者是网站由于某些原因而暂时关闭。
(13)TOO MANY USER:表示被浏览网站用户太多,已经超过了网站的负荷不能再接受更多的用户了,可以等网站空闲时再尝试连接。
(14)UNABLE TO CREATE HOST:造成这种原因是因为浏览者URL输入错误或对应网站根本就不存在。
(15)AN UNEXPECTED WEB ERROR OCCURRED:这个错误信息可以表示任何由"NOT FOUND"至"FORBIDDEN"之间的信息,并没有任何详细的解释。
(16)HELPER APPLICATION NOT FOUND:你若想观看一些需要"Helper Application"的档案,浏览器可能弹出这个信息,意思是找不到指定的辅助软件。用户只需在浏览器里把适当的Helper档案路径及名称设定好即可。
(17)HOST UNKNOWN:无法找到主机。有时一些站点移走了,却没有留下转移的链接。
(18)NNTP SERVER ERROR:如果你的网页浏览器不能找到新闻组的服务器,此信息便会弹出。原因可能是该服务器已关闭,或用户键入了错误的服务器名称。
(19)NOT FOUND:这个说明你想找的网页已不存在。可能是用户输入了错误的URL,若确定输入正确,仍然不能连上,则该网址也许已移到别的地方了。
(20)TCP ERROR ENCOUNTERED WHILE SENDING REQUEST TO SERVER:当网络传送一些不合法或不完整的资料时,就会产生这种错误。你可以过一会再尝试连接该网页。
七、电脑出现"致命异常错误"排除方法
Windows 98"蓝屏"现象较多,并提示"致命的异常错误0E发生在......",致使IE或其它软件无法安装或正常运行,而一旦遇之又不知是何原因、如何排除,因此给用户的操作带来很大的不便和麻烦,下面就产生该类问题的原因及相应的对策,作一综述,供大家参考。
 Windows 9x是32位操作系统,对内存具有32位寻址能力,可以发挥80386以上CPU所具有的保护模式功能,为每个应用程序提供独立的4GB地址空间,但事实上,这远远超过了目前大部分PC机的内存容量,这就造成了有4GB地址空间,而无真正物理内存与之对应的问题。
于是,Windows 9x便利用CPU的虚拟内存能力,把硬盘的一部分当作内存(硬盘交换文件)来使用,即通常所说的虚拟内存。现在很多用户配置的硬盘容量一般都较大,这下似乎有了用不完的内存,不会发生内存不够的情况了。
其实不然,首先,能作虚拟内存的必须是硬盘上的空余空间,而且这些被分若干块的空间连续长度必须是512K的整数倍,才能被用作虚拟内存;
第二,CPU在RAM存取数据的速度远远快于RAM与硬盘交换数据的速度。
这样,有时就会发生应用程序存取当前不在RAM中而在交换文件中数据的情况,这时,CPU就会产生异常错误0E(也称为页面异常),但此时屏幕上不会有任何提示,Windows 9x尝试继续运行,只有当应用程序存取数据的地址或者将要跳转到的地址根本就没有分配RAM或虚拟内存时(即出现页面无效),Windows 9x才显示"异常错误发生......",这下它真不行了,提示用户中止程序运行。  引起该错误的原因很多,相应有不同的处理方法:
  1.CPU超频
这是最近很多人电脑发生上述故障的一个重要原因。超频提高了CPU的工作频率,同时也使其性能变得不稳定,尤其是在炎热的夏季,这个问题暴露得更加明显。究其原因,CPU在RAM存取数据的速度本来就快于RAM与硬盘交换数据的速度,超频使这种矛盾更加突出,同时由于气温升高,构成CPU等电子元器件材料的指标参数也发生微妙变化,加剧了在RAM或虚拟内存中找不到需要数据的情况,这样就会出现"异常错误"。解决办法:降低频率,使CPU工作在规定的正常频率,同时使用"降温"软件,清扫CPU风扇等。

2.硬盘剩余空间太少或碎片太多
前面已经谈到,硬盘上能作虚拟内存的必须是自由空间,而且空间连续长度必须是512K的整数倍。如果你的硬盘还只有几百MB,出现"异常错误"与此很可能有关,当然,就算硬盘容量再大,隔一段时间进行一次碎片整理也是非常必要的。
  3.Windows启动的程序过多
系统资源消耗殆尽,使个别程序需要的数据在内存或虚拟内存中找不到,也会出现异常错误。解决办法:不要同时启动过多的程序,一个简单的监测方法是,随时打开 Windows各窗口上"帮助"→"关于...",看系统资源还剩多少,低于60%就应该小心了,不要再启动新的程序、打开新的窗口了。万一因此发生"异常错误",只需重新启动系统就正常了。顺便说一句,有的朋友喜欢"Shift + 重新启动计算机",虽然重新启动的速度较快,但系统资源并不能完全释放,所以本人建议大家还是以正常方式重新启动计算机。
  4.系统冲突
经常遇到的是由于声卡或显卡的设置冲突,引起异常错误。此外,其它设备的中断、DMA或端口出现冲突的话,可能导致少数驱动程序产生异常,甚至无法正常启动 Windows 9x。解决办法:以"安全模式"启动,在"控制面板→系统→设备管理"中进行适当调整,一般可以解决。对于在驱动程序中产生异常错误的情况,可以修改注册表。选择"开始/运行",键入"Regedit",进入注册表编辑器,通过菜单下的"查找"功能,找到并删除与驱动程序前缀字符串相关的所有"主键"和" 键值",重新启动。
八、电脑出现"致命异常错误"排除方法 (续)
  5.程序设计问题。部分程序在编制时内存分配不合理(Windows的Bug都不少),完成后又未经过严格测试,在特殊的运行条件下就会因找不到内存分配地址而频频出错。还有,编制时考虑不周,程序只适用于特殊型号、种类的硬件,如果遇到其它硬件时也会出错。顺便说一句,一些盗版软件因解密过程中破坏、丢失了部分源代码,也常常导致"异常错误"的发生。因此,还是用正版软件的好,以免前功尽弃。
  6.版本冲突。多数应用程序都要调用特定版本的动态链接库DLL或者OLE组件,如果在安装某个软件时,旧版本的DLL覆盖了新版本的DLL,或者删除应用程序时,误删了有用的DLL文件,就可能使上述调用失败,从而引起"异常错误"。遇到这种情况,解决的办法,自然就是找到新版文件。"找"的方法较多,可以直接从光盘上某个软件中、游戏中拷贝,或者用Windows 9x(包括OSR2版)光盘中的Extract这个小工具,直接从CAB压缩文档找到并解压出所需文件。
  7.注册表错误。注册表是 Windows 9x的"命根子",其中保存有Windows 9x及应用程序的重要数据,即使是哪个细小地方出了问题,都很可能引发"致命异常错误"的发生,甚至可能引起系统崩溃。因此,在你估计到操作可能引起它的变动以前(如安装一个新软件),先对其进行备份是很有必要的,一旦发生错误,可以恢复注册表,否则,要么请专业人士修复注册表,要么重新安装 Windows 9x及你的其它程序,那麻烦就真的有点大了。
  8.软硬件不兼容。常遇到的是,BIOS或驱动程序太旧,以致不能很好支持硬件,导致"异常错误"的发生。如果你的主板支持BIOS升级,尽量升级到最新版本,同样,尽量找到与你设备配套的最新的设备驱动程序,也可以减少错误的发生。
  9.BIOS设置。众所周知,是否正确设置BIOS,是电脑能否正常运行的关键。其中硬盘及内存等的参数设置尤为重要,弄不好,就有可能出现程序存取数据失败,而导致"异常错误"的发生。其实,现在多数主板BIOS有"硬盘实用程序"一项,它可以检测并存储硬盘的各项参数,通常使用这些检测值是安全的。但对于较老的硬盘,有必要对一些较新的设置进行屏蔽(如硬盘的32位模式等)。至于内存,要注意一、二级缓存以及影子内存的设置。实在有困难,对于 BIOS
的设置,可以请行家帮忙,这样,不仅正确,而且可能更加优化。
  10.硬件老化或存在故障。如现在有人还在用的540M硬盘,其转速仅为3600转/分钟左右,假如用在PⅢ、PC133 SDRAM、133外频主板这样的配置上,快马拉破车,出现"异常错误"的可能性自然较大。此外,少数不法商人在给顾客组装兼容机时,使用质量低劣的板卡、内存,有的甚至出售冒牌主板和Remark过的CPU、内存,这样的机器在运行Windows 9x时很不稳定,发生"异常致命错误"在所难免。因此,用户购机时应擦亮自己的眼睛,最好带个内行参谋,并用一些较新的工具软件(如Hwinfo、 Norton等)测试电脑,长时间连续烤机(如72小时),以及争取尽量长的保修时间等。
  从上面可以看出,Windows 9x发生异常错误的原因的确是多种多样的,上面不一定已经列举完了,各自的解决办法也有所不同。实际当中,有时候,如果真要弄清此类故障的"来龙去脉",其实是比较困难的,遇到这种情况,除了上面谈到的各种相关解决方法外,可以试试重装软件,甚至重装系统,如果仍然时常发生"异常错误",那么应怀疑硬件有问题了,条件允许的话,可用替换法和排除法来确定问题所在。
3、CPU的处理器的10种异常代码说明 下面给出80x86 CPU的处理器的部分异常代码及其代表的意义。这些代码实际上是80386的保留中断号。我想很多人都对异常代码代表的意义很感兴趣,然而,这些信息不太容易被初学者看懂,只能满足一下你的好奇心,呵呵。
00: Divide Fault (除法错误)
此异常发生在企图让CPU做除数为0的除法运算,或者除法运算结果溢出时。通常这个错误不会导致蓝屏,但是windows会显示"该程序执行了非法操作..."这样的对话框。
02: NMI interrupt (不可屏蔽中断)
2号中断被保留作为硬件的不可屏蔽中断。不可屏蔽中断具有最高优先权,它通常用于解决系统中最紧急的情况。2号中断不会被异常机制截获。
03: Overflow trap (溢出)
当CPU执行一条INTO指令时,如果0F位被置为1,则会发生Overflow trap异常。
04: Bounds Check Fault (边界检查错误)
BOUND指令比较数组的下标是否越界,如果是,发生边界检查错误。

05: Invalid Opcode fault (无效指令码错误)
这个错误产生的原因有:
1) CPU试图对一个同任何合法的指令都不对应的bit pattern进行解码(需要有计算机体系结构知识才能看懂这句话,呵呵。我不知道该怎么用中文表达"bit pattern")。
2) CPU试图执行一条带有无效操作数的指令 。
3) CPU试图在虚拟8086模式下执行保护模式下的指令
4) CPU试图在一条不能被锁的指令前执行LOCK前缀。
06: Coprocessor not available fault (协处理器不可用错误)
当系统中不存在数学协处理器,并且CR0寄存器的EM位为1,代表现在正在使用数学协处理器仿真时,如果执行浮点运算指令,则产生7号中断。当数学协处理器正在工作时如果发生任务切换,该中断也会被引发,以通知CPU保存数学协处理器的工作。
07: Double Fault (双重错误)
处理一个异常时可能会引发另一个异常。在这种情况下产生双重错误。
08: Coprocessor Segment Overrun (协处理器段超出)
当一个浮点运算指令导致对内存中超过段边界的区域进行读写的情况时,发生此错误。如果开始时浮点操作数就在段边界以外,则GPF错误(一般保护错误)将发生。
09: Invalid Task State Segment Fault (无效任务状态段错误)
由于任务状态段中包含很多描述符,很多情况都会导致这个错误。通常,CPU将从任务状态段中收集足够的信息,以便确定究竟是哪个地方出了娄子。
0A: Not Present Fault (不存在错误,段不存在错误)
"不存在"中断使得操作系统可以通过分段机制实现虚拟存储器。当一个段被标记为"不存在"时,该段被"交换"到磁盘交换文件中。当程序需要访问一个在磁盘交换文件中的段时,引发0B中断。
0B: Stack Fault (堆栈错误)
当一条指令引用了超出堆栈段界限的存储空间时,发生堆栈错误。如果操作系统支持"向下扩展的段",也就是说堆栈的大小可以被增加,则会缓解这样的问题。而如果试图用一个无效的描述符加载一个堆栈段将会导致一般保护错误。
0C: General Protection Fault (呵呵,这个就是臭名远扬的一般保护错误啦)
任何未被列在本文中的其他错误,都被当成一般保护错误引发。通常,一般保护错误代表程序已经崩溃,需要立即被终止。
0D: Page Fault (页错误)
正常情况下,这是采用页式存储管理(实现虚拟存储器的一种方法)的操作系统处理缺页中断的信号。如果某个操作违反了页的保护规则,比如从虚拟存储器中取页失败、取数据失败、指令违反了处理器的保护规则等,也会引发页错误。
0E: Coprocessor error Fault (协处理器错误)
10: Alignment Check Fault (对齐检查错误)
这个中断只发生在80486CPU上。当一个ring3优先级的程序试图读写的操作数必须使用多于一个字节的存储空间来保存(字、双字等),并且这个操作数在内存中不从偶地址开始存放,则产生此错误。

九、系统错误报警声音祥解
1. AMI BIOS
  1短--内存刷新失败
  2短--内存ECC校验错误
  3短--系统基本内存(第1个64K)检查失败
  4短--系统时钟出错
  5短--中央处理器(CPU)错误
  6短--键盘控制器错误
  7短--系统实模式错误,不能切换到保护模式
  8短--显示内存错误(显示内存可能有所损坏)
  9短--ROM BIOS检验和错误
  1长3短--内存错误(内存损坏,请更换)
  1长8短--显示测试错误(显示器数据线松动或显示卡没插稳)
  2. Award BIOS
   1短--系统正常启动
  2短--常规错误,请进入CMOS SETUP重新设置不正确的选项
  1长1短--RAM或主板出错
  1长2短--显示错误(显示器或显示卡)
  1长3短--键盘控制器错误
  1长9短--主板FlashRAM或EPROM错误(BIOS损坏)
  不断地响(长声)--内存没插稳或损坏
  不停地响--电源、显示器和显示卡没有连接好
  重复短响--电源故障
  无声音无显示--电源故障
  3. Phoenix BIOS
   1短--系统正常启动
  3短--系统加电自检初始化(POST)失败
  1短1短2短--主板错误(主板损坏,请更换)
  1短1短3短--主板电池没电或CMOS损坏
  1短1短4短--ROM BIOS校验出错
  1短2短1短--系统实时时钟有问题
  1短2短2短--DMA通道初始化失败
  1短2短3短--DMA通道页寄存器出错
  1短3短1短--内存通道刷新错误(问题范围为所有的内存)
  1短3短2短--基本内存出错(内存损坏或RAS设置错误)
  1短3短3短--基本内存出错(很可能是DIMM槽上的内存损坏)
  1短4短1短--基本内存某一地址出错
  1短4短2短--系统基本内存(第1个64K)有奇偶校验错误
  1短4短3短--EISA总线时序器错误
  1短4短4短--EISA NMI口错误
  2短1短1短--系统基本内存(第1个64K)检查失败
  3短1短1短--第1个DMA控制器或寄存器出错
  3短1短2短--第2个DMA控制器或寄存器出错
  3短1短3短--主中断处理寄存器错误
  3短1短4短--副中断处理寄存器错误
  3短2短4短--键盘时钟有问题,在CMOS中重新设置成Not installed来跳过POST
  3短3短4短--显示卡RAM出错或无RAM,不属于致命错误
  3短4短2短--显示器数据线松了或显示卡没插稳或显示卡损坏
  3短4短3短--未发现显示卡的ROM BIOS
  4短2短1短--系统实时时钟错误
  4短2短3短--键盘控制器(8042)中的Gate A20开关有错,BIOS不能切换到保护模式
  4短2短4短--保护模式中断错误
  4短3短1短--内存错误(内存损坏或RAS设置错误)
  4短3短3短--系统第二时钟错误
  4短3短4短--实时时钟错误
  4短4短1短--串行口(COM口、鼠标口)故障
  4短4短2短--并行口(LPT口、打印口)错误
  4短4短3短--数学协处理器(8087、80287、80387、80487)出错





[size=3]请等我发完在回帖!谢谢![/size]
本帖最近评分记录: 2 条评分 派派币 +20
为了F的管理,只好开作弊器监视!你们得小心了!
703088768

ZxID:6107020

等级: 派派新人
举报 只看该作者 21楼  发表于: 2009-05-22 0
太长了吧
sunmeashine

ZxID:1412704

等级: 牙牙学语
举报 只看该作者 20楼  发表于: 2008-07-15 0
基础的东西.
renli_h

ZxID:1345386

等级: 牛刀小试
举报 只看该作者 19楼  发表于: 2008-07-14 0
看的晕了
冰河t

ZxID:1370127


等级: 内阁元老
配偶: 玄妙天使
欢迎各位童鞋加入"純淫涩┇′书友会
举报 只看该作者 18楼  发表于: 2008-06-30 0
不顶不行啊...~~
woaiting_h

ZxID:1117772

等级: 牙牙学语
举报 只看该作者 17楼  发表于: 2008-06-20 0
简直太好了,谢谢
~~学了知识了  考试有用@
靜靜發槑

ZxID:1403521


等级: 家喻户晓
谁伴我闯荡?谁伴我疯狂?
举报 只看该作者 16楼  发表于: 2008-06-07 0
转的抢!~
woai2804665

ZxID:1412041

等级: 派派新人
举报 只看该作者 15楼  发表于: 2008-06-07 0
DING
本帖最近评分记录: 1 条评分 派派币 -5
4250583

ZxID:1385493

等级: 寒窗墨者
=--=  -_-|||
举报 只看该作者 14楼  发表于: 2008-06-07 0
都会了。。 不过说真的LZ。你虽然辛苦。但是你没有看吧。直接复制来的。里面有点点小错误。不说了。自己看
jghhhhsg

ZxID:1430504

等级: 派派新人
举报 只看该作者 13楼  发表于: 2008-06-07 0
本帖最近评分记录: 1 条评分 派派币 -3
xuan6

ZxID:1394100


等级: 文学大师
愈欣赏  愈懂欣赏......
举报 只看该作者 12楼  发表于: 2008-06-07 0
花了半个多小时才勉强看完,还不懂!汗!!!!!!!!!!!!!!!!!!!!!

      学习提高中.谢谢!
   
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 11楼  发表于: 2008-06-07 0

完!
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 10楼  发表于: 2008-06-06 0
10、如何对系统声音进行选择与设置

  

  系统声音的选择与设置就是为系统中的事件设置声音,当事件被激活时系统会根据用户的设置自动发出声音提示用户。 选择系统声音的操作步骤如下:

  

  (1)在“控制面板”窗口中双击“声音及音频设备”图标,打开“声音及音频设备”属性对话框,它提供了检查配置系统声音环境的手段。这个对话框包含了音量、声音、音频、语声和硬件共5个选项卡。

  

  (2)在“声音”选项卡中,“程序事件”列表框中显示了当前Windows XP中的所有声音事件。如果在声音事件的前面有一个“小喇叭”的标志,表示该声音事件有一个声音提示。要设置声音事件的声音提示,则在“程序事件”列表框中选择声音事件,然后从“声音”下拉列表中选择需要的声音文件作为声音提示。

  

  (3)用户如果对系统提供的声音文件不满意,可以单击“浏览”按钮,弹出浏览声音对话框。在该对话框中选定声音文件,并单击“确定”按钮,回到“声音”选项卡。

  

  (4)在Windows XP中,系统预置了多种声音方案供用户选择。用户可以从“声音方案”下拉表中选择一个方案,以便给声音事件选择声音。

  

  (5)如果用户要自己设置配音方案,可以在“程序事件”列表框中选择需要的声音文件并配置声音,单击“声音方案”选项组中的“另存为”按钮,打开“将方案存为”对话框。在“将此配音方案存为”文本框中输入声音文件的名称后,单击“确定”按钮即可。如果用户对自己设置的配音方案不满意,可以在“声音方案” 选项组中,选定该方案,然后单击“删除”按钮,删除该方案。

  

  (6)选择“音量”选项卡,打开“音量”选项卡。你可以在“设备音量”选项组中,通过左右调整滑块改变系统输出的音量大小。如果希望在任务栏中显示音量控制图标,可以启用“将音量图标放入任务栏”复选框。

  

  (7)你想调节各项音频输入输出的音量,单击“设备音量”区域中的“高级”按钮,在弹出的“音量控制”对话框里调节即可。这里列出了从总体音量到CD唱机、PC扬声器等单项输入输出的音量控制功能。你也可以通过选择“静音”来关闭相应的单项音量。

  

  (8)单击“音量”选项卡中的“扬声器设置”区域中的“高级”按钮后,在弹出的“高级音频属性”对话框你可以为自己的多媒体系统设定最接近你的硬件配置的扬声器模式。

  

  (9)在“高级音频属性”对话框中选择“性能”选项卡,这里提供了对音频播放及其硬件加速和采样率转换质量的调节功能。要说明的是,并不是所有的选项都是越高越好,你需要根据自己的硬件情况进行设定,较好的质量通常意味着较高的资源占有率。

  

  设置完毕后,单击“确定”按钮保存设置。

  

  11、如何分配临时管理权限

  

  许多程序在安装过程中都要求你具备管理权限。这里介绍了一种以普通用户身份登录的情况下,临时为自己分配管理权限的简单方法。在右键单击程序安装文件的同时按住“Shift”键。在随后出现的快捷菜单中单击“运行方式”,输入具有相应管理权限的用户名和密码。这种方式对于开始菜单上的应用程序同样适用。

  

  12、如何关闭Windows XP的自动播放功能

  一旦你将多媒体光盘插入驱动器,自动运行就会从驱动器中读取数据,这会造成程序的设置文件和在音频媒体上的音乐立即开始。你可以用下面这个办法关闭这个功能:打开“开始→运行”,在对话框中输入“gpedit.msc”命令,在出现“组策略”窗口中依次选择“在计算机配置→管理模板→系统”,双击“关闭自动播放”,在“设置”选项卡中选“已启用”选项,最后单击“确定”按钮即可(图1-32)。

  

  13、如何恢复被破坏的系统引导文件

  现象:我只安装了Windows XP系统,但在开机时显示“BOOT.INI非法,正从C:WINDOWS启动”,然后就进入了启动状态,并且也能照样工作,请问这是怎么一回事,能否在不重装系统的情况下使系统恢复到正常启动状态?

  

  出现这种情况是因为C盘下面的“Boot.ini”文件被破坏了。但是由于你的机器中只有一个操作系统,当然它就是默认的操作系统,即使“Boot.ini”文件被破坏了,也将自动地引导该系统进行装载。

  

  解决的办法是建立一个“Boot.ini”文件即可。其内容为:

  

  [Boot Loader]

  

  Default=C:

  [Operating Systems]

  

  C:=“Microsoft Windows xp”

  

  14、如何恢复输入法图标

  现象:本人使用Windows XP中文版,不慎使任务栏隐藏了输入法图标,请问该如何恢复输入法图标。

  

  打开“控制面板”,双击“区域和语言选项”图标,进入“区域和语言选项”对话框,选择“语言”选项卡,单击“详细信息”按钮,在弹出的对话框中单击“语言栏”按钮,在接着出现的“语言栏设置”对话框中勾选“在桌面上显示语言栏”选项。这时候桌面会出现语言栏,单击右上角的最小化按钮,输入法图标就回到任务栏中去了。

  

  15、如何恢复误删除的boot.ini文件

  现象:我第一次装Windows XP时,重启后没有任何问题。但是由于误操作,删掉了C盘目录下的一个文件(文件名是:boot.ini),然后再重启时每次都显示两行字: “boot.ini是非法的。现在正从C:/Windows/下启动”。然后可以顺利进入Windows XP。但是速度明显慢了,比没删这个文件时慢了很多,而且,每次都要看见那两行字。请问如何修复?

  

  boot.ini是系统启动时,需要查询的一个系统文件,它告诉启动程序本计算机有几个操作系统、各系统的位置在哪里等信息。重新恢复的方法如下:单击“开始”菜单,依次指向“程序→附件→记事本”,打开“记事本”,在记事本里输入:

  

  [boot loader]

  

  timeout=30

  

  default=multi(0)disk(0)rdisk(0)partition(1) Windows

  

  [operating systems]

  

  multi(0)disk(0)rdisk(0)partition(1)Windows=“Microsoft Windows XP Professional” /fastdetect

  

  然后将它保存为名字是boot.ini的文件,并将此文件保存到C盘的根目录下即可。

  

  16、如何加快Windows XP窗口显示速度

  我们可以通过修改注册表来改变窗口从任务栏弹出,以及最小化回归任务栏的动作,步骤如下:打开注册表编辑器,找到HKEY_ CURRENT_USERControl PanelDesktop WindowMetrics子键分支,在右边的窗口中找到MinAnimate键值,其类型为REG_SZ,默认情况下此健值的值为1,表示打开窗口显示的动画,把它改为0,则禁止动画的显示,接下来从开始菜单中选择“注销”命令,激活刚才所作的修改即可。

  

  17、如何解决Windows XP关机出现英文提示

  现象:我的Windows XP关机时会出现一个进度条,并提示“To return to windows and check the status of the program click cancel if you choose to end the program immediately you will lose any unsaved data. To end the program now click end.”然后就正常关机,但有时却不出现,我想会不会与我的东方影都3的记忆播放有关,但关闭记忆播放功能也无效,请问如何办?

  

  这是因为你关闭Windows XP时还有程序在运行,请在关机之前保存并关闭一切应用程序。如果直接单击“End”按钮,那么未保存的任务会丢失,这时可以按“Ctrl+Alt+Del”打开任务管理器,然后关闭应用程序。如果在任务管理器列表中为空,那么就在“系统进程”中将它关闭。如果不进行任何操作,那么系统将在进度条到头时自动关闭未关闭的程序并关闭系统。请你在关机之前关闭一切应用程序、系统驻留程序就不会出现这个提示了。当你确定没有任何需要保存的任务时,可以不必理会此对话框。

  

  18、如何控制桌面的图标显示

  通常很多用户还是习惯于在桌面上保留“我的文档”及其他经常访问文件夹快捷方式以及经常使用的程序快捷方式。如果你想在桌面上显示“我的电脑”、“我的文档”、“网上邻居”、 IE浏览器的快捷方式图标,只需进行如下操作 :在桌面单击鼠标右键,在右键菜单中选择“属性”命令,在打开的“显示属性”对话框中选择“桌面”选项卡,单击“自定义桌面”按钮,打开“桌面”项目对话框。在“常规”选项卡的“桌面图标”栏中选择所需项目的复选框,然后单击“确定”返回上一级对话框,再单击“应用”按钮即可。

  19、如何删除Windows XP的“更新”选项

  对于大多数的用户来说,Windows XP的Windows Update功能似乎作用不大,我们可以去掉它,操作步骤如下:打开注册表编辑器,找到HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersionPoliciesExplorer子键分支,选择“编辑”菜单下的“新建”命令,新建一个类型为REG_DWord的值,名称为NoCommonGroups,双击新建的NoCommon Groups子键,在“编辑字符串”文本框中输入键值“1”,然后单击“确定”按钮并重新启动系统即可。

20、如何设置音频属性

  打开“控制面板”,双击“声音及音频设备”图标,在“声音及音频设备属性”对话框中,选择“音频”选项卡,在该选项卡中,你可以看到与“声音播放”、“录音”和“MIDI音乐播放”有关的默认设备。当你的计算机上安装有多个音频设备时,就可以在这里选择应用的默认设备,并且还可以调节其音量及进行高级设置。

  

  进行音频设置的操作步骤如下:

  

  (1)在“声音播放”选项组中,从“默认设备”下拉列表中选择声音播放的首选设备,一般使用系统默认设备。

  

  (2)用户如果希望调整声音播放的音量,可以单击“音量控制”窗口,在该窗口中,将音量控制滑块上下拖动即可调整音量大小。

  

  (3)在该窗口中,用户可以为不同的设备设置音量。例如,当用户在播放CD时,调节“CD音频”选项组中的音量控制滑块,可以改变播放CD的音量;当用户播放MP3和WAV等文件时,用户还可以在“音量控制”窗口进行左右声道的平衡、静音等设置。

  

  (4)用户如果想选择扬声器或设置系统的播放性能,可以单击“声音播放”选项组中的“高级”按钮,打开 “高级音频属性”对话框,在“扬声器”和“性能”选项卡可以分别为自己的多媒体系统设定最接近你的硬件配置的扬声器模式及调节音频播放的硬件加速功能和采样率转换质量。

  

  (5)在“录音”选项组中,可以从“默认设备”下拉列表中选择录音默认设备。单击“音量”按钮,打开 “录音控制”对话窗口。用户可以在该窗口中改变录音左右声道的平衡状态以及录音的音量大小。

  

  (6)在“MIDI音乐播放”选项组中,从“默认设备”下拉列表中选择 MIDI音乐播放默认设备。单击“音量”按钮,打开“音量控制”窗口调整音量大小。

  

  (7)如果用户使用默认设备工作,可启用“仅使用默认设备”复选框。设置完毕后,单击“应用”按钮保存设置。

  

  21、如何设置语声效果

  用户在进行语声的输入和输出之前,应对语声属性进行设置。在“声音和音频设备 属性”对话框中,选择“语声”选项卡,在该选项卡中,用户不但可以为“声音播放”和“录音”选择默认设备,而且还可调节音量大小及进行语声测试。

  

  (1)在“声音播放”选项组中,从“默认设备”下拉列表中选择声音播放的设备,单击“音量”按钮,打开“音量控制”窗口调整声音播放的音量。要设置声音播放的高级音频属性,单击“高级”按钮完成设置。

  

  (2)在“录音”选项组中,从“默认设备”下拉列表中选择语声捕获的默认设备,单击“音量”按钮,打开“录音控制”窗口调整语声捕获的音量。要设置语声捕获的高级属性,单击“高级”按钮完成设置。

  

  (3)单击“测试硬件”按钮,打开 “声音硬件测试向导”对话框,该向导测试选定的声音硬件是否可以同时播放声音和注册语声。注释:要确保测试的准确性,在测试之前必须关闭使用麦克风的所有程序,如语声听写或语声通信程序。

  

  (4)单击“下一步”按钮,向导开始测试声音硬件,并通过对话框显示检测进度。

  

  (5)检测完毕后,打开“正在完成声音硬件测试向导”对话框,通告用户检测结果,单击“完成”按钮关闭对话框。

  

  (6)设置完毕后,单击“确定”按钮保存设置。

  

  22、如何手动使计算机进入休眠状态

  现象:请问如何用手动方式使Windows XP的计算机进入休眠状态?

  

  休眠功能是Windows XP提供的一项非常酷的特性,它“隐藏”在Shut Down(关机)对话框中。如果你的计算机支持休眠功能,那么借助以下技巧,可通过手动方式使其进入休眠状态。如需以手动方式使你的计算机进入休眠状态,请执行以下操作步骤:选择“开始→关闭计算机”,在关闭Windows对话框中,选择“休眠”。当你的计算机进入休眠状态后,内存中的内容将保存到硬盘上。当你将计算机唤醒时,进入休眠状态前打开的所有程序与文档都将恢复到桌面上。如需在你的计算机上激活休眠支持特性,请执行以下操作步骤:你必须以管理员、 Administrators或Power Users组成员的身份登录。如果你的计算机与某个网络建立了连接,那么网络策略设置可能会导致这一操作过程无法实现。单击“开始→控制面板→性能和维护 →电源选项”,选择“休眠”选项卡,选中“启用休眠”,单击“确定”关闭电源选项对话框。如果休眠选项卡不可用,则说明你的硬件设备无法支持该特性。

  

  23、如何提高Windows XP的启动速度

  使用微软提供的“Bootvis”软件可以有效地提高Windows XP的启动速度。这个工具是微软内部提供的,专门用于提升Windows XP启动速度。下载解压缩到一个文件夹下,并在“Options”选项中设置使用当前路径。之后从“Trace”选项下拉菜单中选择跟踪方式。该程序会引导Windows XP重新启动,并记录启动进程,生成相关的BIN文件。之后从Bootvis中调用这个文件,从Trace项下拉菜单中选择“Op- timizesystem”命令即可。

  

  Windows XP虽然提供了一个非常好的界面外观,但这样的设置也在极大程度上影响了系统的运行速度。如果你的电脑运行起来速度不是很快,建议将所有的附加桌面设置取消,也就是将Windows XP的桌面恢复到Windows 2000样式。

  

  设置的方法非常简单:在“我的电脑”上单击鼠标右键,选择“属性”,在“高级”选项卡中单击“性能”项中的“设置”按钮,在关联界面中选择“调整为最佳性能”复选框即可。

  

  此外,一个对Windows XP影响重大的硬件就是内存。使用256MB内存运行Windows XP会比较流畅,512MB的内存可以让系统运行得很好。如果条件允许,最好增大内存。

  

  24、如何为Windows XP减肥

  Windows XP比以往的任何Windows系统都要庞大,其硬盘空间需求1.5GB。虽然相对于能跑Windows XP的主流电脑来说,一般都拥有10GB以上的硬盘,但一些电脑发烧友有时还是乐于减少Windows XP的体积。

  

  (1)删除驱动备份 :WindowsDriver cachei386目录下的Driver.cab文件(73MB) 。

  

  (2)删除Help文档(减掉40多MB) 。

  

  (3)删除WindowsIme下不用的输入法(日文、韩文、约80MB) 。

  

  (4)把我的文件、IE的临时文件夹转到其他硬盘(分区) 。

  

  (5)把虚拟内存转到其他硬盘(分区)。

  

  25、如何卸载Windows XP

  现象:我原来使用的操作系统是Windows 98,最近听说Windows XP非常好,就安装了该系统。第一次安装是从Windows 98中安装,装完后觉得不太好,就格式化Windows XP的分区后重新从DOS安装到D盘,安装完后发现多重启动菜单有三项(第一次装的Windows XP那一项还在),请问如何删除多余的一项?另外,如果我要删除Windows XP,除了格式化D盘外,怎样才能将它彻底删除?

  

  Windows 98和Windows XP双系统的启动菜单是由C盘根目录下的一个文件来控制的,通过修改该文件可以更改启动菜单。要想删除多余的Windows XP项目,你可以打开C盘根目录下的boot.ini文件,其中有两行重复的“multi(0)…”,删除其中一行即可。要想彻底删除Windows XP,除了格式化它所在分区之外,你还必须按下面的方法删除多重启动菜单和多余的系统文件:

  

  (1)制作一张Windows 98启动盘,并将Windows 98下的sys.com文件拷入该系统盘。

  

  (2)用该启动盘启动,在A:>下执行sys C:命令。

  

  (3)删除C盘根目录下多余的文件,这些文件包括:boot.ini、bootfont.bin、bootsect.dos、ntdetect.com、pagefile.sys等。

26、如何隐藏桌面图标

  在Windows XP中增加了隐藏桌面图标的功能,你只需用鼠标单击桌面空白处,在弹出的右键菜单中选定“排列图标”命令,然后在其下一级级联菜单中取消对“显示桌面图标”命令的选定,系统就会自动将所有桌面图标隐藏。

  

  如果桌面上图标数量较多,可以用以下方法重新排列图标 :在桌面空白区域单击鼠标右键,在弹出菜单中选择“排列图标”,然后在下一级菜单中单击图标排列规则即可。

  

  利用Windows XP的“桌面清理”功能,可将你桌面上不使用的图标清理掉。方法是:在上面的“桌面”项目对话框的“常规”选项卡中,如果你选中“每60天运行桌面清理向导”复选框,系统就会每60天自动运行一次桌面清理向导,帮你清理掉桌面上不使用的图标。如果你单击“现在清理桌面”按钮,则系统会立即打开桌面清理向导,将你不使用的快捷方式图标移到一个名为“未使用的桌面快捷方式”的桌面文件夹中。该向导不移动、更改和删除任何程序,如果你想将某个图标重新移回桌面,可以从“未使用的桌面快捷方式”的桌面文件夹中将其还原。

  

  27、如何在Windows XP中进行繁体字输入

  使用微软拼音3.0可以进行繁体字输入,你可在系统中选择微软拼音输入法,单击“选项”并在其中选中简、繁转换项,这时输入法状态条中就会有简、繁转换按钮,需要使用它切换即可进行繁体字输入了。

   当然还有其它更多的方法,就不再一一详述了。

  

  28、如何找回两台电脑相连图标

  现象:我的电脑装的是Windows XP,在上网时系统托盘内的两台电脑相连的小图标不见了,使我经常不知道是否在线。请问应如何将它恢复?

  

  小图标不见了的原因在于网络连接的属性设置不对。在Windows 98中拨号连接上互联网后,该连接的小图标将自动显示在任务栏上。如果小图标不见了,可右击“我的连接”,选择“属性→设置→选项”,选中“显示调制解调器状态”即可恢复。在Windows 2000和Windows XP中,用户可以控制和设置连接图标的显示和隐藏功能。具体的方法是打开拨号连接或者网络连接的“属性”对话框,然后选中或者清除“连接后在通知区域显示图标”复选框,就可以实现该图标的显示或隐藏了。

  

  29、如何制作自动系统恢复软盘

  现象:我在Windows XP下未找到制作紧急修复磁盘的界面,请问如何制作?另外我的Windows 98每次启动时都提示输入用户名与密码,请问如何消除?


七十八、澄清大家NTFS转FAT32的错误认识!

错误一:FAT转NTFS在DOS下输入:convert C: /fs:ntfs 就可以转换,同理NTFS转fat也可这样操作!

正确方法是:

FAT转NTFS在DOS下输入:convert C: /fs:ntfs 就可以转换了,这样比较方便,

注意:不能在要转的盘下进行 

如下:

在Win 2k/XP中有内建一个Convert转化程式,用以将档案系统转换成NTFS格式,操作如下:

首先在开始功能表中a附属应用程式a命令提示字元,先进入模拟DOS的命令提示字元下,輸入如下范例的指令:

E:>convert d:/fs:ntfs  (其中d为你要转换的磁碟代号)

然後出现一些d磁区的资讯,并检查该磁区的相关资讯及档案配置情形,然後就会自动开始进行转换工作(速度还不错),结束後回到原来的命令提示字元下,输入exit关闭DOS视窗就可以了。下次你再进入Windows时就会自动转换档案,完成後会自动重新开机,就算完成了。

如果你要转换的磁碟为系统本身所在的磁区,则稍有不同,请看以下范例:

E:>convert e:/fs:ntfs  (其中e为系统所在磁区)

输入上述的指令後按Enter,会出现信息告诉你,你要强制卸下磁碟区吗?(Y/N),输入n

然後问你是否进行转换?(Y/N),请输入y,

然後告诉你下一次重新启动系统时,转换会自自动执行,同样输入exit关闭DOS视窗,下次你再进入Windows时就会自动转换档案,完成後会自动重新开机,就算完成了。

但NTFS用同样方法转FAT是绝对不行的!

可以下载NTFSfor DOS 就可以在DOS下访问NTFS分区了。

PQ可以在不损坏原文件的情况下调整分区大小。用PM转换时一定要小心,最好先做备份。

要想保存你转换时里面的资料,你就用PQ。不过慢了点。

不要保存你转换里面的资料,你就用SFDISK,非常的快

错误二、如果用PQ将NTFS转成FAT,必须用中文版的,否则文件名会乱码

正确方法是:

For Windows简装汉化版,使用该版本转换经常出现丢失文件、中文目录出错的现象。

在转换之前,首先建议你将C盘重要的内容备份到其他盘中,然后使用PartitionMagic For DOS版进行转换。在转换过程中一定要保证不要出现停电等意外现象发生,不然就惨了,呵呵。

七十九、玩转Win XP注册表之性能优化

1、 加快开机及关机速度

在[开始]-->[运行]-->键入[Regedit]-->[HKEY_CURRENT_USER]-->[Control Panel]-->[Desktop],将字符串值[HungAppTimeout]的数值数据更改为[200],将字符串值 [WaitToKillAppTimeout]的数值数据更改为1000.

另外在[HKEY_LOCAL_MACHINE]--> [System]-->[CurrentControlSet]-->[Control],将字符串值[HungAppTimeout]的数值数据更改为[200],将字符串值[WaitToKillServiceTimeout]的数值数据更改1000. 2、自动关闭停止响应程序

在[开始]-->[运行]-->键入[Regedit]-->[HKEY_CURRENT_USER]-->[Control Panel]-->[Desktop],将字符串值[AutoEndTasks]的数值数据更改为1,重新启动即可。

3、清除内存内被不使用的DLL文件

在[开始]-->[运行]-->键入[Regedit]-->[HKKEY_LOCAL_MACHINE]-->[SOFTWARE] -->[Microsoft]-->[Windows]-->[CurrentVersion],在[Explorer]增加一个项 [AlwaysUnloadDLL],默认值设为1。

注:如由默认值设定为[0]则代表停用此功能。

4、加快宽带接入速度

(1)家用版本:

在[开始]-->[运行]-->键入[regedit]-->在[HKEY_LOCAL_MACHINE]-->[SOFTWARE] -->[Policies]-->[Microsoft] -->[Windows],增加一个名为[Psched]的项,在[Psched]右面窗口增加一个 Dword 值[NonBestEffortLimit]数值数据为0。

(2)商业版本:

在[开始]-->[运行]-- >键入[gpedit.msc],打开本地计算机策略,在左边窗口中选取[计算机配置]-->[管理模板]-->[网络]--> [QoS数据包调度程序],在右边的窗口中双击"限制可保留的带宽",选择"已启用"并将"带宽限制(%)"设为0应用-->确定,重启动即可。

5、加快菜单显示速度

在[开始]-->[运行]-->键入[Regedit]-->[HKEY_CURRENT_USER]-->[Control Panel]-->[Desktop],将字符串值[MenuShowDelay]的数值数据更改为[0],调整后如觉得菜单显示速度太快而不适应者可将[MenuShowDelay]的数值数据更改为[200],重新启动即可。

6、加快自动刷新率

在[开始]-- >[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[System]--> [CurrentControlSet]-->[Control]-->[Update],将 Dword[UpdateMode]的数值数据更改为[0],重新启动即可。

7、加快预读能力改善开机速度

Windows XP 预读设定可提高系统速度,加快开机速度。按下修改可进一步善用 CPU 的效率:在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]--> [SYSTEM]-->[CurrentControlSet]-->[Control]-->[SessionManager]--> [MemoryManagement],在[PrefetchParameters]右边窗口,将[EnablePrefetcher]的数值数据如下更改,如使用 PIII 800MHz CPU 以上的建议将数值数据更改为4或5,否则建议保留数值数据为默认值即3。

8、利用 CPU 的 L2 Cache 加快整体效能

在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[SYSTEM]-- >[CurrentControlSet]-->[Control]-->[SessionManager],在 [MemoryManagement]的右边窗口,将[SecondLevelDataCache]的数值数据更改为与 CPU L2 Cache 相同的十进制数值: 例如:P4 1.6G A的 L2 Cache 为 512Kb,数值数据更改为十进制数值 512。

9、在启动计算机时运行 Defrag 程序

在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[SOFTWARE]- ->[Microsoft]-->[Dfrg]-->[BootOptimizeFunction ],将字符串值[Enable]设定为:Y等于开启而设定为N等于关闭。

10、关机时自动关闭停止响应程序

在[开始]- ->[运行]-->键入[Regedit]-->[HKEY_USERS]-->[.DEFAULT]--> [Control Panel],然后在[Desktop]右面窗口将[AutoEndTasks]的数值数据改为1,注销或重新启动。

玩转Win XP注册表之桌面调整

1、在[开始]菜单上不显示[运行]选项

在[开始]-->[运行]-->键入[regedit]-->[HKEY_CURRENT_USER]-->[Software]-- >[Microsoft]-->[Windows]-->[CurrentVersion]-->[Policies]--> 在[Explorer]右窗口增加一个[DWORD]值,[NoRun] 数值资料[1]为隐藏[运行],[0]为显示[运行]。

另更改:[HKEY_LOCAL_MACHINE]-->[Software]-->[Microsoft]-->[Windows]-- >[CurrentVersion],然后在[Policies]增加一个项名为[Explorer],在[Explorer]右窗口增加一个 [DWORD]值,[NoRun]数值资料:[1]为隐藏[运行],[0]为显示[运行],重新登录或启动后生效。

2、在[开始]菜单上不显示用户名称

在[开始]-->[运行]-->键入[regedit]-->[HKEY_CURRENT_USER]-->[Software]-- >[Microsoft]-->[Windows]-->[CurrentVersion]-->[Policies],然后在 [Explorer]右窗口增加一个[DWORD]值,[NoUserNameInStartMenu]数值资料[1]为隐藏用户名,[0]为显示用户名。

另更改:[HKEY_LOCAL_MACHINE]-->[Software]-->[Microsoft]-- >[Windows]-->[CurrentVersion],在[Policies]增加一个项名为[Explorer],在 [Explorer]右窗口增加一个[DWORD]值,[NoUserNameInStartMenu]数值资料[1]为隐藏用户名,[0]为显示用户名,重新登录或启动即可。

3、在[开始]菜单上不显示经常使用的程序

在[开始]-->[运行]-->键入 [regedit]-->[HKEY_CURRENT_USER]-->[Software]-->[Microsoft]--> [Windows]-->[CurrentVersion]-->[Policies],在[Explorer]右窗口增加一个 [DWORD]值,[NoStartMenuMFUprogramsList]数值资料[1]为隐藏经常使用的程序,[0]为显示经常使用的程序。

另更改:[HKEY_LOCAL_MACHINE]-->[Software]-->[Microsoft]-->[Windows]- ->[CurrentVersion],在[Policies]增加一个项名为[Explorer],在[Explorer]右窗口增加一个 [DWORD]值,[NoStartMenuMFUprogramsList]数值资料[1]为隐藏经常使用的程序,[0]为显示经常使用的程序,重新登录或启动后生效。

5、增加在工具列平列显示打开程序的数量

在[开始]-->[运行]-->键入 [regedit]-->[HKEY_CURRENT_USER]-->[Software]-->[Microsoft]--> [Windows]-->[CurrentVersion]-->[Explorer],在[Advanced]右窗口增加一个 [DWORD]值,[TaskbarGroupSize]建议数值资料为[7]代表在打开第七个程序时才在工具列中显示。

另更改: [HKEY_LOCAL_MACHINE]-->[Software]-->[Microsoft]-->[Windows]--> [CurrentVersion]-->[Explorer],在[Advanced]增加一个[DWORD]值 [TaskbarGroupSize]建议数值资料为[7]代表在打开第七个程序时才在工具列中显示,重新登录或启动后生效。

6、除去快捷方式图标上的箭头

在[开始]-->[运行]-->键入[regedit]-->[HKEY_CLASSES_ROOT]-->[lnkfile]删除[IsShortcut]一栏,重新启动电脑。

7、除去桌面上图标下文字的底色

在[开始]-->[运行]-->键入[regedit]-->[HKEY_USERS]-->[S-1-5-21-515967899 -706699826-1957994488-1005](注:使用版本不同,此值也不同。)-->[Software]--> [Microsoft]-->[Windows]-->[CurrentVersion]-->[Explorer]-->[Advanced],将[ShowCompColor]=[dword:00000001]更改为[dword:00000000],将[ListviewShadow]= [dword:00000000]更改为[dword:00000001]。

8、将系统版本显示在桌面上

在[开始]-- >[运行]-->键入[regedit]-->[HKEY_CURRENT_USER]-->[Control Panel]-->[Desktop],将右面窗口的[PaintDesktopVersion]数值资料更改为[1],重新启动后操作系统的版本便会显示在桌面的右下角。

5、增加在工具列平列显示打开程序的数量

在[开始]-->[运行]-->键入 [regedit]-->[HKEY_CURRENT_USER]-->[Software]-->[Microsoft]--> [Windows]-->[CurrentVersion]-->[Explorer],在[Advanced]右窗口增加一个 [DWORD]值,[TaskbarGroupSize]建议数值资料为[7]代表在打开第七个程序时才在工具列中显示。

另更改: [HKEY_LOCAL_MACHINE]-->[Software]-->[Microsoft]-->[Windows]--> [CurrentVersion]-->[Explorer],在[Advanced]增加一个[DWORD]值 [TaskbarGroupSize]建议数值资料为[7]代表在打开第七个程序时才在工具列中显示,重新登录或启动后生效。

6、除去快捷方式图标上的箭头

在[开始]-->[运行]-->键入[regedit]-->[HKEY_CLASSES_ROOT]-->[lnkfile]删除[IsShortcut]一栏,重新启动电脑。

7、除去桌面上图标下文字的底色

在[开始]-->[运行]-->键入[regedit]-->[HKEY_USERS]-->[S-1-5-21-515967899 -706699826-1957994488-1005](注:使用版本不同,此值也不同。)-->[Software]--> [Microsoft]-->[Windows]-->[CurrentVersion]-->[Explorer]-->[Advanced],将[ShowCompColor]=[dword:00000001]更改为[dword:00000000],将[ListviewShadow]= [dword:00000000]更改为[dword:00000001]。

8、将系统版本显示在桌面上

在[开始]-- >[运行]-->键入[regedit]-->[HKEY_CURRENT_USER]-->[Control Panel]-->[Desktop],将右面窗口的[PaintDesktopVersion]数值资料更改为[1],重新启动后操作系统的版本便会显示在桌面的右下角。

玩转Win XP注册表之功能调整

1、取消 Windows 图片及传真查看器的默认值

在我的电脑和 资源管理器看图时均以Windows 图片及传真查看器为默认值 ,如需取消此项默认值,可按下修改:

在[开始]-->[运行]-->键入[regedit]-->选[HKEY_LOCAL_MACHINE]-->[SOFTWARE] -->[Classes]-->[CLSID]-->[{e84fda7c-1d6a-45f6-b725-cb260c236066}] -->[shellex],删除[MayChangeDefaultMenu]的项便可。

2、删除共享分享及用户活页夹

除正常[我的文件]及[共享文件夹]外,每个用户都会有一个独立的活页夹,按如下设定则只会保留我的活页夹,其余的不会显示出来:

在[开始]-->[运行]-->键入[regedit]-->选[HKEY_LOCAL_MACHINE]-->[SOFTWARE] -->[Microsoft]-->[Windows]-->[CurrentVersion]-->[Explorer]--> [MyComputer]-->[NameSpace],在[DelegateFolders]下删除[{59031a47-3f72-44a7- 89c5-5595fe6b30ee}]项 。

3、关闭自动重新启动功能

当 Windows XP 遇到严重问题时便会突然重新启动,按下更改可以取消此功能:

在[开始]-->[运行]-->键入[regedit]-->选[HKEY_LOCAL_MACHINE]-->[SYSTEM]-- >[CurrentControlSet]-->[Control]-->[CrashControl],将[AutoReboot] dword 值更改为[0],重新启动生效。

4、隐藏回收站

隐藏回收站 ,是指不会显示在桌面及资源管理器里,隐藏并不等于停止这个功能,如使用登录文件更改者请先汇出有关登录文件作备份,登录文件更改 (适用于 Windows XP 家用及商业版本):

在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[SOFTWARE]- ->[Microsoft]-->[Windows]-->[CurrentVersion]-->[Explorer]--> [Desktop]-->[NameSpace],将[{645FF040-5081-101B-9F08-00AA002F954E}]删除便可重新登录后生效。

5、停止"磁盘空间不足"的通知功能

当磁盘驱动器的容量少于 200MB 时 Windows XP 便会发出"磁盘空间不足"的通知,如需停止此功能,可按下程序更改登录文件:

在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[Software]- ->[Microsoft]-->[Windows]-->[CurrentVersion],在[Policies]下增加一个项名 [Explorer](如果已有就不用增加了),在[Explorer]增加一个 DWORD 值,[NoLowDiskSpaceChecks]数值资料为[1]= 停止通知,值资料为[0]= 默认值启动通知。

仅供参考,我也只是做了其中得若干步骤。还有一些注册表的操作在原文中无标点空格,因为我没有做,所以没有修改,我所做过的都已经大致修改! 让你的WinXP 和Win98一样快

总体设想:让WinXP更苗条、性感、速度更快,使用更便捷。

  为了达到这个目的,我们主要从四个方面入手:

  1、减少磁盘空间占用

  2、终止不常用的系统服务

  3、安全问题

  4、另外一些技巧

  首先问一下,你是不是很想激活XP,不。。。准确的说你是不是想在ms的站上能够升级。如果答案是肯定的话,那我们就先来探讨一下安装的问题,目前流行的V4、V5、V6版本我还是比较推荐的,尤其是V5和V6这两个。安装的过程中有个序列号的问题,我建议你先在机子上算好,然后用这个序列号安装,通常这样安装的XP都可以到MS的站点自由更新。

  如果你是已经安装好的XP了,但用的序列号是里到处流传人人都用的那些,也没关系,我们后面会说用sysrep来重新封装的时候会解决序列号更换的问题。

  我假设你已经安装完XP了,come on baby ~~   

  一、瘦身行动

  1、在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。删除系统备份文件吧:开始→运行→sfc.exe /purgecache 近3xxM。  

  2、删除驱动备份: %windows%driver cachei386目录下的driver.cab文件,通常这个文件是76M。

  3、偶没有看help的习惯,所以保留着%windows%help目录下的东西对我来说是一种伤害,呵呵。。。都干掉,近4xM。  

  4、一会在升级完成后你还会发现%windows%多了许多类似$NtUninstallQ311889$这些目录,都干掉吧,1x-3xM。

  5、正好硬盘中还有win2000/server等,所以顺便把pagefile.sys文件都指向一个地方:控制面板→系统→性能—高级→虚拟内存→更改,注意要点"设置"才会生效。

  

  6、卸载不常用组件:用记事本修改%windows%infsysoc.inf,用查找/替换功能,在查找框中输入,hide,全部替换为空。这样,就把所有的,hide都去掉了,存盘退出后再运行"添加-删除程序",就会看见"添加/删除 Windows 组件"中多出不少选项;删除掉游戏啊,码表啊等不用的东西。

  7、删除windows ime下不用的输入法,8xM。我重新安装了自己用的zrm输入法,赫赫。

  8、如果实在空间紧张,启用NTFS的压缩功能,这样还会少用2x% 的空间,不过我没作。  

  9、关了系统还原,这破功能对我这样常下载、测试软件的人来说简直是灾难,用鼠标右健单击桌面上的"我的电脑",选择"属性",找到"系统还原",选择"在所有驱动器上关闭系统还原"呵呵,又可以省空间了。

  10、还有几个文件,挺大的,也没什么用。。。。忘了名字 :( ,刚安装的系统可以用查找功能查找大于50M的文件来看看,应该能找到的。   

  如果你能按照上面的过程做完,你的原本1.4G的XP,完全可以减少到800以下。

  二、加速计划   

  WinXP的启动会有许多影响速度的功能,尽管ms说已经作最优化处理过,但对我们来说还是有许多可定制之处。我一般是这样来做的。

  1、修改注册表的run键,取消那几个不常用的东西,比如Windows Messenger 。启用注册表管理器:开始→运行→Regedit→找到 "HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunMSMSGS" /BACKGROUND 这个键值,右键→删除,世界清静多了,顺便把那几个什么cfmon的都干掉吧。   

  2、修改注册表来减少预读取,减少进度条等待时间,效果是进度条跑一圈就进入登录画面了,开始→运行→regedit启动注册表编辑器,找HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession

ManagerMemory ManagementPrefetchParameters,

有一个键EnablePrefetcher把它的数值改为"1"就可以了。另外不常更换硬件的朋友可以在系统属性中把总线设备上面的设备类型设置为none(无)。   

  3、关闭系统属性中的特效,这可是简单有效的提速良方。点击开始→控制面板→系统→高级→性能→设置→在视觉效果中,设置为调整为最佳性能→确定即可。这样桌面就会和win2000很相似的,我还是挺喜欢XP的蓝色窗口,所以在"在窗口和按钮上使用视觉样式"打上勾,这样既能看到漂亮的蓝色界面,又可以加快速度。

  4、我用Windows commadner+Winrar来管理文件,Win XP的ZIP支持对我而言连鸡肋也不如,因为不管我需不需要,开机系统就打开个zip支持,本来就闲少的系统资源又少了一分,点击开始→运行,敲入: "regsvr32 /u zipfldr.dll"双引号中间的,然后回车确认即可,成功的标志是出现个提示窗口,内容大致为:zipfldr.dll中的Dll UnrgisterServer成功。

  5、据说XP的一个系统服务Qos,这个调度要占用一定的网络带宽,像我这样的一毛不拔的人是无法忍受的,去掉方法是:开始菜单→运行→键入 gpedit.msc ,出现"组策略"窗口, 展开 "管理模板"→"网络" , 展开 "QoS 数据包调度程序", 在右边窗右键单击"限制可保留带宽" ,在属性中的"设置"中有"限制可保留带宽" ,选择"已禁用",确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内的一般属性标签栏中如果能够看到"QoS Packet Scheduler(QoS 数据包调度程序)"。说明修改成功,否则说明修改失败,顺便把网络属性中的那个Qos 协议也一起干掉(卸载)吧。

  5、快速浏览局域网络的共享

  通常情况下,Windows XP在连接其它计算机时,会全面检查对方机子上所有预定的任务,这个检查会让你等上30秒钟或更多时间。去掉的方法是开始→运行→Regedit→在注册表中找到HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Explorer/RemoteComputer/NameSpace。在此键值下,会有个{D6277990-4C6A-11CF- 8D87-00AA0060F5BF}键,把它删掉后,重新启动计算机,Windows XP就不再检查预定任务了,hoho~~~ ,速度明显提高啦!  

  6、关掉调试器Dr. Watson

  我好像从win95年代开始一次也没用过这东西,可以这样取消:打开册表,找到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/AeDebug子键分支,双击在它下面的Auto键值名称,将其"数值数据"改为0,最后按F5刷新使设置生效,这样就取消它的运行了。沿用这个思路,我们可以把所有具备调试功能的选项取消,比如蓝屏时出现的memory.dmp,在"我的电脑→属性→高级→设置→写入调试信息→选择无"等等。

7、被我终止的服务列表以及相关说明  

  1)alerter 错误警报

  2)automatic updates windows 自动更新

  3)background intelligent transfer service 微软说使用空闲的网络带宽传数据

  4)clipbook 与远程电脑来共享剪贴板内容,我看还是免了吧

  5)Computer browser 说什么要维护网络更新列表

  6)DHCP client 我不需要这东西

  7)Distributed link tracking client 保持局域网连接更新等信息,偶很少用局域网,这东西占用4M左右内存。

  8)Distributed Transaction coordinator 协调xxx,和上面的差不多

  9)DNS Client 我不需要这东西

  10)Error reporting service 错误报告

  11)Event Log 系统日志纪录

  12)Fast user switching compatibility 用户切换

  13)help and support 帮助

  14)Human interface device access 据说是智能设备。。。

  15)IMAPI CD-burning COM service 偶不用这个刻碟

  16)Indexing service 索引,索引什么呢?

  17)Internet Connection Firewall(ICF) ICF防火墙

18)IPSEC Services 这个我不懂,你想知道问Quack去

  19)Logical Disk manager administrative service 配置磁盘

  20)messenger 好像net send 等东西用的就是这个功能

  21)MS software shadow copy provider 卷复制备份的

  22)Net Logon 我可不想让黑客远程登录进来,关!

  23)Netmeeting remote desktop sharing 我不用netmeeting

  24)Network DDE  动态数据交换传输

  25)Network DDE DSDM 和上面差不多

  26)Network Location Awareness 关,我的机子不作共享

  27)NTLM Security support provider-telnet 呵呵,关!

  28)PerFORMance logs and alert 将系统状态写日志或发警告

  29)Portable media serial number 关!

  30)Print Spooler 打印机,不幸的是我的机子不连接Print ~

  31) QoS RSVP 关!

  32)Remote desktop help session manager 远程帮助服务

  33)remote Procedure Call LOCATOR 管理RPC

  34)remote registry 远程管理注册表

  35)removable storage 

  36)routing and remote access 我干脆禁用了它

  37)security accounts manager 我的系统只是一个客户系统,不用iis。

  38)smart card

  39)smart card helper 关!!!

  40)SSDP Discovery service 我用不到这个

  41)system event notification 如果是服务器肯定要记录的

  42)system restore service 系统还原服务

  43)task scheduler windows 计划服务

  44)Telephony 拨号服务,我不拨号还不行吗?

  45)telnet

  46)terminal services 终端服务

  47)uninterruptible power supply UPS,我没有呀

  48)universal plug and play device host 太先进了点,用不到

  49)upload manager 关了也能传输文件的

  50)volume shadow copy 又是备份,晕

  51)webclient 没用过

  52)Windows Installer MSI服务,我一直关着。

  53)windows image acquisition (WIA) 数码设备用的

  54)windows management instrumentation driver extensions 关了

  55)windows time 时间服务

  56)wireless zero configuration 无线网络,偶用不到的

  57)WMI perfromance adapter 关!   

  这里面的一些服务是刚开始就是关的,但我忘了,所以只好把现在系统中关闭的服务基本都列了出来。你根据自己的情况酌情处理吧。   

  三、我安全吗

  多了不谈,基本的共享还是得关的:

  修改注册表为以下两个样式:

  去除共享

  防范IPC默认共享

  Windows XP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到你的用户列表。黑客就利用这项功能,查找系统的用户列表,并使用一些字典工具,对系统进行攻击。这就是网上较流行的IPC攻击。

  要防范IPC攻击就应该从系统的默认配置下手,可以通过修改注册表弥补漏洞:

  第一步:将HKEY_LOCAL _MACHINESYSTEMCurrentControlSetControlLSA的RestrictAnonymous

项设置为"1",就能禁止空用户连接。

  第二步:打开注册表的HKEY_LOCAL_MACHINESYSTEMCurrentControlSet Services

LanmanServerParameters 项。

  对于服务器,添加键值"AutoShareServer",类型为"REG_DWORD",值为"0"。

  对于客户机,添加键值"AutoShareWks",类型为"REG_DWORD",值为"0"。   

  ——————————————————————

  Windows Registry Editor Version 5.00

  

  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]

  "restrictanonymous"=dword:00000001

  ——————————————————————

  或者将上面两个保存成个.REG文件,然后双击导入就可以了。   

  顺便把不要脸的的3721也屏蔽,在hosts文件中加入:  

  127.0.0.1 cnsmin.3721.com

  127.0.0.1www.3721.net   

 四、其他技巧

  1、给鼠标右键增加个复制到.../移动到...功能

  —————————————————————

  Windows Registry Editor Version 5.00

 [HKEY_LOCAL_MACHINESOFTWAREClassesAllFilesystemObjectsshellex]

  [HKEY_LOCAL_MACHINESOFTWAREClassesAllFilesystemObjectsshellexContextMenuHandlers]

  

  [HKEY_LOCAL_MACHINESOFTWAREClassesAllFilesystemObjectsshellexContextMenuHandlersCopy

To]

  @="C2FBB630-2971-11D1-A18C-00C04FD75D13{}"

  [HKEY_LOCAL_MACHINESOFTWAREClassesAllFilesystemObjectsshellexContextMenuHandlersMove

To]

  @="C2FBB631-2971-11D1-A18C-00C04FD75D13{}"

  ————————————————————————

  将上面内容保存成add.reg文件,然后双击导入就可以了。   

  2、关了错误报告,KAO !这东西搞得我像个微软免费的测试员似的:点击控制面板---->系统---->高级---->右下角--->错误报告---->禁用错误汇报——>确定!

  3、取消分组显示:右键单击任务栏的空白区域,在弹出的菜单中选择"属性",在弹出的窗口中,取消"分组相似任务栏按钮"前面的对钩,确定就可以了。

  4、找回经典的登录窗口,WinXP默认的登录界面虽然漂亮,但如果你想用一个列表中没有的用户登录,你会发现无从下手,改回经典窗口的方法是:点击" 开始"→"控制面板"→"用户账户"→"更改用户登录或注销的方式"→把"使用欢迎屏幕"前面的对钩取消,最后点"应用选项"就OK啦。

  5、将自己最常用的输入法设置一个快捷键:点击"开始"→"控制面板"→"区域和语言选项"→在弹出的窗口中选择"语言"→"详细信息"→"键设置"在弹出的窗口中找到自己用的输入法,点"更改按键顺序"→在这里选一个快捷键就可以了。

  6、关闭计算机时自动结束不响应的任务,注册表:HKEY_CURRENT_USER/Control Panel/Desktop

中的"AugoEndTasks"的键值改为"1"

  7、关闭自动更新:右键单击"我的电脑",点击属性,点击"自动更新",在"通知设置"一栏选择"关闭自动更新。我将手动更新计算机"一项。

  8、减少开机磁盘扫描等待时间,开始→运行,键入"chkntfs/t:0"    

  然后连接到ms站点顺便升级一次就算优化基本完成,对于XP而言,可以采用许多内部命令来看看优化情况,比如tasklist.exe /svc 可以查看系统服务实际使用情况。

  优化一个系统,挺麻烦的。所以我们把他保存起来,我们用Ghost生成.GHO文件,这样就可以拿给别人炫耀一下啦,在Ghost之前先要作一个事情,清除系统硬件、注册等信息,否则克隆到不同的机子上将无法启动,在Winxp安装盘上找Deploy.cab

中的sysprep.exe文件。

  执行sysprep.exe,选择"重新封装",下面的标记中可以选择"已提前激活",还可以选择封装完成后是关机还是重新启动。封装完成后,我们再用带有Ghost的系统盘启动,用Ghost来生成备份.GHO镜像,备份完成!

  在执行封装后,重新开机,XP会让我们输入序列号,文中开头所提到的换序列号的办法就是这样换。

八十、全面解决注册表被非法修改的问题

问:我的注册表常常被一些网站所修改,请问,您你什么办法不让网上的站点不进入我机子的注册表吗?

  答:这可能最近最“热门”的一个问题。许多网友在浏览了某些网站之后,发现自己的IE设置被修改,如IE的默认首页设置被改变而且不能调整,或者不论浏览什么网站,在IE的标题栏里总有一个网站的链接跟在后面,很烦人。

  下面首先谈一下如何

把IE 改回原来的状态,如果主页设置可以正常修改,直接在IE相应设置栏中修改就可以了。如果不能修改的话,可能是系统感染了一个黑客程序,你可以运行 MSCONFIG(“系统配置实用程序”)在启动栏里把可疑的启动选项关闭。此外将 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel,中HomePage的DWORD值改为为0也可。

  至于修改IE的标题栏是比较简单的,只要把注册表里 HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain及HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain两处主键下的“Window Title”主键删除即可。

  至于禁止注册表编辑功能是因为注册表里的 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies下的一个主键 “System”中多了一个“DisableRegistryTools”,当它的DWORD值为“1”时就禁止注册表编辑,如果把它的值改为“0”就可以注册表就恢复为可编辑状态了。大家可以用一款名为RegHance的第三方注册表修改软件打开“上了锁”的注册表,以随时修改上面的键值。

  另外大家可以试试下面的方法,让非法网站无法改动你的默认主页网址:在注册表编辑器中搜索F935DC22-1CF0-11D0-ADB9- 00C04FD58A0B及0D43FE01-F093-11CF-8940-00A0C9054228,找到一个名字为F935DC22-1CF0-11D0-ADB9-00C04FD58A0B及0D43FE01-F093-11CF -8940-00A0C9054228的主键,其中有一个主键的内容为 F935DC22-1CF0-11D0-ADB9-00C04FD58A0B及0D43FE01-F093-11CF-8940- 00A0C9054228,分别将他们删除即可。这是一个防止别人改动默认主页的简便办法。
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 9楼  发表于: 2008-06-06 0
七十四、电脑故障应急处理
朋友们在使用电脑的过程中,难免会遇到许多的突发故障,这些故障的起因可能是软件原因造成的,也可能是硬件故障引发的,或是其它的因素……那么,我们这些初级的电脑用户们又该如何应对这些事件呢,请看下文:遭遇停电
  现象:显示器,主机,音箱等会在一瞬间"强行关闭"。
  现象分析:这是突然"停电"造成的。由停电的瞬间产生的电压波动会冲击电脑硬件的芯片,电路,电阻等。而一旦停电时您正在进行磁盘读写操作,则有可能产生坏道,或当你在编写文稿时,则数据资料就会丢失……
  应当之策:配电脑时选配个品牌电源,这样能最大限度的从电源上减小电压波动对硬件造成的不良影响。停电后,关闭所有电源,以防下次来电时显示器和部份ATX电源同时启动,这样会造成对硬件的不良损害。当您用WORD编辑文稿时,用上WORD的自动保存功能。如果停电的瞬间恰好您在对磁盘进行操作,建议您下次开机不要在启动时跳过磁盘检测,检测有无产生坏道。一旦发现坏道,则用NORTON,PQMAGIC等工具软件来修复或屏蔽坏道。另外,如果您经济上许可,建议选配一个UPS,为电脑提供一段时间的断电保护。
自动关机
  现象:电脑在正常运行过程中,突然自动关闭系统或重启系统。
  现象分析:现今的主板对CPU有温度监控功能,一旦CPU温度过高,超过了主板BIOS中所设定的温度,主板就会自动切断电源,以保护相关硬件。另一方面,系统中的电源管理和病毒软件也会导致这种现象发生。
  应当之策:上述突然关机现象如果一直发生,先确认CPU的散热是否正常。开机箱目测风扇叶片是否工作正常,再进入BIOS选项看风扇的转速和CPU的工作温度。发现是风扇的问题,就对风扇进行相关的除尘维护或更换质量更好的风扇。如果排除硬件的原因,进入系统,从"吻到死"的安装光盘中覆盖安装电源管理,再彻底查杀病毒。当这些因素都排除时,故障的起因就可能是电源老化或损坏,这可以通过替换电源法来确认,电源坏掉就换个新的,切不可继续使用,会烧毁硬件的。
系统当机
  现象:桌面被锁定,鼠标不能动,严重时连热启动(ALT+CTRL+DEL)都不行。还有就是蓝屏现象。
  现象分析:"吻到死"系统自身的BUG以及各软件间的兼容性问题是该故障的原因,也可能是用户同一时间运行了过多的大程序,从而导致进程阻塞,引发当机。
  应对之策:当机分2种,真当和假当,二者区分的最简单方法是按下小键盘区的Numlock键,观察其指示灯有无变化。有,则假当;反之,真当。假当可以同时按下ALT+CTRL+DEL在出现的任务列表里选定程序名后标注没有响应的项,单击结束任务。真当,只有冷启动了。对于蓝屏,在按下ESC键无效后,选择重启,按机箱面板上的复位键。对于兼容性问题,可以从卸载"问题"软件和更新主板BIOS和相关主板驱动程序上来解决。
病毒发作
  现象:系统运行缓慢,当机,非法操作,硬盘灯乱闪,经常蓝屏,以及莫名奇妙的系统提示…… 现象分析:病毒实质上是一种恶意的电脑程序代码,病毒通过大量的自身复制,同时在系统中隐秘运行,占有系统资源,严重的还会对软件和硬件造成破坏,如CIH,硬盘锁等。
应对之策:道高一尺,魔低一丈,病毒的克星是杀毒软件。一旦怀疑自己的机器染上病毒,请重新启动系统到DOS,运行正版的杀毒软件(DOS版)这样可以杀掉在"吻到死"下杀不了的病毒;而后再启动到系统桌面,运行杀毒软件的WINDOWS版本进行再杀毒。另一方面,由于病毒发作严重时会破坏一些文件;我们就在病毒发作之前把重要的文件备份到C盘之外其它驱动器,且把数据文件的属性设定为只读。同时,大家要时刻更新杀毒软件病毒库,少用盗版碟,已上网的朋友们对不明的邮件附件千万不要下载。
系统故障
  现象:进不了系统,典型表现为开机自检通过,在启动画面处停止,或显示:The disk is error等有E文提示的诸多现象。
  现象分析:此为系统故障,可由很多原因引起,比较常见的就是系统文件被修改,破坏,或是加载了不正常的命令行。此外,硬盘的故障也是原因之一。
  应对之策:首先要尝试能否进入安全模式,开机按F8键,选择启动菜单里的第三项:Safe model(安全模式)。进入安全模式后,可以通过设备管理器和系统文件检查器来找寻故障,遇到有"!"号的可以查明正身再确定是否del或设置中断。也可以重装驱动程序,系统文件受损可以从安装文件恢复(建议事先就把WINDOWS的安装盘复制在硬盘里)。如果连安全模式都不能进入,就通过带启动的光盘或是软盘启动到DOS,在DOS下先杀毒并且用Dir检查C盘内的系统文件是否完整,必要时可通过系统软盘进行Sys C:,恢复相关的基本系统文件。如果C盘内没有发现文件,则只有对系统进行彻底重装。
驱动丢失
  现象:开机时16色显示,放音频文件时显示"XXX"设备正被占用。
  现象分析:排除病毒的原因后,这种现象多发生在用过N个月的老机子上,或用户新近动过主机内的部件,(如显卡和PCI卡),则可能造成该硬件的接触不良,导致系统实质上并没有彻底检测到相关硬件。
  应对之策:重新安装显卡的驱动程序,并检查相关配件与主板是否完全接触:一是要保证显卡,声卡金手指上的清洁,二是将其插入相关插槽时用力适当,对准垂直插入即可,再接上与之搭配的音箱和显示器连线。必要时,可以更换PCI卡的插槽位置,避免和显卡产生资源冲突。
开机黑屏
  现象:开机黑屏,没有显示,可能会有报警声。
  现象分析:硬件之间接触不良,或硬件发生故障,相关的硬件涉及到内存,显卡,CPU,主板,电源等。电脑的开机要先通过电源供电,再由主板的BIOS引导自检,而后通过CPU,内存,显卡等。这个过程反映在屏幕上叫自检,先通过显卡BIOS的信息,再是主板信息,接着内存,硬盘,光驱等。如果这中间哪一步出了问题,电脑就不能正常启动,甚至黑屏。
  应对之策:首先确认外部连线和内部连线是否连接顺畅。外部连线有显示器,主机电源等。内部有主机电源和主机电源接口的连线(此处有时接触不良)。比较常见的原因是:显卡,内存由于使用时间过长,与空气中的粉尘长期接触,造成金手指上的氧化层,从而导致接触不良。对此,用棉花粘上适度的酒精来回擦拭金手指,待干后插回。除此外,观察CPU是否工作正常,开机半分钟左右,用手触摸CPU风扇的散热片是否有温度。有温度,则CPU坏掉的可能性就可基本排除。没温度就整理一下CPU的插座,确保接触到位。这之后还没温度,阁下的CPU就可以升级了:(除了上面的方法外,还有一招必杀技:用拔跳线的方法清除BIOS设置或更换主板的CMOS电池。当这些方法都尝试过并全部失败的话,就可以召唤大虾哥出山相助了。
怪响异味
  现象:听到怪响或者闻到异味。
  现象分析:怪响,可能是由于硬盘的坏道造成硬盘发出的(格格的刺耳声);也有可能是硬盘,光驱螺丝没有上牢,造成机箱的共振。异味,多为焦糊味,很刺鼻子的那种。
  应对之策:首先关闭电源。若是怪响,则打开机箱面板,一一检查,若是坏道,则修复或屏蔽。对于异味,要千万小心。这时用你的鼻子闻闻,找到发出异味的部件,然后卸下交由电脑公司处理,在这中间,大家一定要捍卫自己的消费者权益。(没过质保期的--该换的换,该修的修。)这个千万大意不得!因为,笔者的昂达光驱就是闻到焦糊味后断电不及(慢了N秒)给活活烧坏驱动芯片的,而后,再拿钱找JS大叔也没办法。(所以大家如果闻到异味,马上断掉电源,然后再下开机箱寻找原因,但是显示器千万别开,只能交由专业人员维修,那可是有高压电的,千万别拿自己的生命开玩
七十五、四种丢失的光驱常见故障原因解决
1.由于硬件改变而找不到光驱
  曾经有一位朋友的主板损坏,到经销商处进行更换,发现原型号的主板早就停产,只好加钱换了另一种。换了主板后,当然要重装驱动。在装好显卡声卡后,发现光驱无论如何也找不到。重新安装了Intel的INF程序(芯片识别)和IAA(硬盘加速)程序,还是没有用。解决方法:在"控制面板"中点击"添加新硬件",然后让系统自动查找新硬件,经过几分钟时间后,你会发现"丢失"的"光盘驱动器"又回来了。
2.由于BIOS设置而造成光驱丢失
  一台某品牌机,原来不配光驱,在安装一个新光驱后,操作系统内找不到该光驱。解决方法:进入BIOS,检查IDE设置,发现除了PRIMERY MASTER显示有主硬盘之外,其它均设置为NONE。将SECONDERY MASTER改为AUTO,保存设置后重启。顺利找到了光驱。虽然不同的机器BIOS各有不同,但其中都有关于IDE设备的设置,只要IDE相关的参数能设置正确,就能顺利地找到光驱。
  3.光驱的跳线选择不对
  光驱的后面通常有三根跳线:MASTER(主盘)、SLAVE(从盘)、 CS(Cable Select,线缆选择)。如果光驱和硬盘共用一根IDE数据线,光驱跳线通常选择为SLAVE,硬盘则设为MASTER。如果光驱是独立连接的IDE 线,则可以大大方方地跳成MASTER。但我曾经碰到过一个少见的故障,光驱无论是主盘还是从盘都找不到,最后跳成CS,光驱才乖乖出现。所以要是实在不行时,不妨试试CS跳线。
  4.由于意外造成系统信息丢失(如停电、病毒等)
  就是开头所说的那种情况了。解决方法:删掉"IDE控制器"及主IDE和从IDE设备(注意顺序),重启后,让系统重新寻找设备即可。有时安装IDE驱动时手头没有Intel或VIA等厂家的专用驱动,不妨使用系统自带的"标准IDE驱动"来应一下急。
  其实可能造成光驱找不到的原因还有很多,如IDE数据线断裂、主板IDE接口损坏、光驱本身的损坏等,但由于处理方法相对较简单(更换相应设备即可),本文就不赘述了。
七十六、WORD菜单不见了
首先我们先来看看菜单和工具栏丢失的原因。在正常的Word窗口中选择"工具"菜单的"自定义"命令,会弹出对话框。
在对话框的"工具栏"标签内,凡是打勾选中的项目都会显示在Word窗口中,如果全部取消选择就会出现菜单和工具栏全部不见了的现象。知道了原理,我们就有办法让它们恢复原状了。
方法一,重新弹出"自定义"对话框:您可以使用"Alt+T+C"快捷键激活"自定义"对话框,重新选中"菜单栏"、"常用"、"格式"选项的复选框,Word窗口立刻出现菜单和工具栏。
方法二,恢复Word的默认状态:Word的相关设置保存在一个名为"Normal. dot"的模板文件中,我们可以利用 "开始/查找/文件或文件夹"命令(或在Word安装目录下的Templates目录)找到Normal. dot,将该文件删除,然后重新启动Word,系统会生成一个新的"Normal. dot"文件,回到原来默认状态,菜单和常用工具栏也就出现了。
奇怪的重启故障
一般电脑出现重启故障都是因为电源供电不足,市电电压不稳而造成供电不正常,或者电脑外设有电路故障等原因。但是笔者这次遇到的却是主板原因造成重新启动故障。
  配置:捷波P4 MFM主板、256MB现代DDR、40GB西捷酷鱼、小影霸7900Ti 64MB DDR、长城300W P4电源。
  故障现象:客户新配的电脑,该电脑有时会重启,说不准时间,有时开机就重启,有时使用一天也不重启。
  故障解决:笔者到客户家检查,电脑使用了一个下午也没有重启一次。估计电脑硬件没有什么问题,但还是为客户重装了系统,并升级了杀毒软件。可是没多久,客户又打电话说,还是老样子,笔者判断这种情况很有可能是客户家里的电源线路有问题。笔者原来碰到过这样的问题:如果电脑和冰箱、空调等定期启动的家用电器使用一条线路时,当上述电器启动时,会产生接近其正常工作时10倍的电流,这时该线路的电压会明显下降。当低于170V时,电脑就会重启。
  另外如果该客户家的进户线有接触不良的情况,当家用电器长时间工作时,有虚接的地方因为接触电阻大,便会发热,当热量积聚到一定程度时,接触在一起的导线会受热膨胀而瞬间分离,这时也会产生重启现象。鉴于上述原因,笔者这次去客户家时自带了个UPS电源,仔细检查线路,电脑是单独电源引线应该不存在笔者估计的问题。因为故障现象没有规律出现,最后就把UPS给客户留下使用。
  第二天早晨一上班,客户就打电话来说还是出现重启。没办法,笔者把电脑运到公司拆机检查,把主板、显卡、电源、硬盘放在测试台上逐一进行检测。测试中,笔者无意动了一下电源线,主机马上重启了。笔者发现只要用手动一下电源线,电脑就会马上重启。最后仔细检查,发现P20ATX电源插座的一脚Power-on脚与主板锡盘存在虚接,有一圈很轻微的裂纹。原来是它在作怪啊!由于在保修期内,笔者为客户换了个同型号的主板,给客户送去。重启故障再也没有出现。
拯救无法启动的98
一日朋友的电脑无法启动了,急呼笔者前去诊治。开机查看,显示如下信息:
Starting Windows 98…
  Unknown Flash Type.
  em disk
  Disk I/O error
  Replace the disk, and then Press any key.
这是我第二次遇到同样的故障了。记得上次我曾先对硬盘进行分区、格式化,又重新安装了Windows 98系统及部分常用软件,花费了好几个钟头,尤其是安装这台机器的旧声卡驱动程序更是费了好大劲,难道这次又要重复一遍上次繁杂的步骤?一想起这些就有点不寒而栗,于是我决定找到一个更简便的解决办法。
我先尝试从软盘引导,成功,又试着进入C盘,用DIR命令可列出文件目录, 疑是C区上的引导文件被破坏,便执行了"SYS A: C:"命令传递系统,完成后重新启动机器,故障依旧。
我想,硬盘无法引导,一般跟硬盘的主引导扇区出了问题有很大关系,而且我还依稀记得用"FDISK/MBR"命令可修复大部分硬盘的主引导扇区,何不赶快试试!于是立即从软盘启动,先执行了"FDISK/MBR"命令,再用"SYS A: C:"传递系统文件,完成后重启电脑,C盘果然引导成功。可遗憾的是此时只能进入DOS状态,无法继续启动Windows 98。再仔细查看系统引导文件,发现其中的MSDOS.SYS的字节数小了许多,修改此文件的属性后用EDIT查看其内容,果然少了许多命令行。我马上从另一台能正常启动的机器COPY了一个MSDOS.SYS文件,再次重启电脑,终于出现了Windows 98的界面,而且系统也恢复如初了。
从这次经历我总结出,在硬盘不能启动时,不要着急,要认真分析并一步一步地查找原因,试着寻找最佳的解决办法。虽然对硬盘重新分区、格式化再重装系统可以彻底地解决问题,但费时费力,还破坏了原有的系统及数据,往往得不偿失。
七十七、常用经典电脑技巧
声明:以下技巧都是一些常用技巧,但也并不是每个人都很清楚,请只选择你感兴趣的内容选择性的观看。
1、如何实现关机时清空页面文件打开“控制面板”,单击“管理工具→本地安全策略→本地策略→安全选项”,双击其中“关机:清理虚拟内存页面文件”一项,单击弹出菜单中的“已启用”选项,单击“确定”即可。
  
  
  2、如何自行配置Windows XP的服务
  如果你是在单机使用Windows XP,那么很多服务组件是根本不需要的,额外的服务程序影响了系统的速度,完全可将这些多余的服务组件禁用。单击“开始→控制面板→管理工具→服务”,弹出服务列表窗口,有些服务已经启动,有些则没有。我们可查看相应的服务项目描述,对不需要的服务予以关闭。如“Alerter”,如果你未连上局域网且不需要管理警报,则可将其关闭。
  
  3、Smartdrv程序有什么作用
  现象:在许多有关Windows XP安装的介绍文章中都提到:“如果在DOS下安装Windows XP非常慢,肯定是安装前未运行Smartdrv.exe。我想问这个Smartdrv.exe文件有什么饔?具体如何使用?
  
  Smartdrv.exe这个文件对于熟悉DOS的朋友肯定很清楚,主要作用是为磁盘文件读写增加高速缓存。大家知道内存的读写速度比磁盘高得多,如果将内存作为磁盘读写的高速缓存可以有效提高系统运行效率。Smartdrv.exe这个文件在Windows各个版本的安装光盘中或是硬盘上的 Windows/command/里都有,只有几十KB,把这个文件复制到软盘下,启动系统后直接运行这个程序(可以不加参数,该程序会自动根据内存大小分配适当的内存空间作为高速缓存),再安装Windows XP即可。另外提醒大家,这个程序在安装完Windows后,不要运行,否则Windows可用内存将减少。
  
  
  4、Win32k.sys是什么文件
  现象:我刚装了Windows XP,可是接下去再装毒霸就发现病毒,位于F:WINNT SYSTEM32里的Win32k.sys文件,删又不可删,隔离又不行,在Windows 98下或DOS下删就会导致Windows XP不可启动,请问该文件是干什么用的,有什么方法解决?
  
  这个文件是Windows XP多用户管理的驱动文件。在X:WindowsSystem32Dllcache目录下有此文件的备份。只要将此备份拷到X:Windows System32下替代带病毒的文件即可。做一张Windows 98启动盘,并将Attrib.exe文件拷入软盘,此文件在装有Windows 98的机器上的X:WindowsCommand目录下。在BIOS的Advanced BIOS Features 中将启动顺序调整为从A盘启动,进入DOS后,进入X:WindowsSystem32目录,输入Attrib -s -h -r win32k.sys,再进入X:WindowsSystem32dllcache目录下输入同样命令,再用copy win32k.sys X:windowsSystem32覆盖原文件,再重新启动即可。
  
  
  5、Windows XP的开机菜单有什么含义
  现象:最近我安装了Windows XP操作系统,我知道在启动时按F8键或当计算机不能正常启动时,就会进入Windows XP启动的高级选项菜单,在这里可以选择除正常启动外的8种不同的模式启动Windows XP。请问这些模式分别代表什么意思?
  
  (1)安全模式:选用安全模式启动Windows XP时,系统只使用一些最基本的文件和驱动程序启动。进入安全模式是诊断故障的一个重要步骤。如果安全模式启动后无法确定问题,或者根本无法启动安全模式,那你就可能需要使用紧急修复磁盘ERD的功能修复系统了。
  
  (2)网络安全模式:和安全模式类似,但是增加了对网络连接的支持。在局域网环境中解决Windows XP的启动故障,此选项很有用。
  
  (3)命令提示符的安全模式:也和安全模式类似,只使用基本的文件和驱动程序启动Windows XP。但登录后屏幕出现命令提示符,而不是Windows桌面。
  
  (4)启用启动日志:启动Windows XP,同时将由系统加载的所有驱动程序和服务记录到文件中。文件名为ntbtlog.txt,位于Windir目录中。该日志对确定系统启动问题的准确原因很有用。
  
  (5)启用VGA模式:使用基本VGA驱动程序启动Windows XP。当安装了使Windows XP不能正常启动的新显卡驱动程序,或由于刷新频率设置不当造成故障时,这种模式十分有用。当在安全模式下启动Windows XP时,只使用最基本的显卡驱动程序。
  
  (6)最近一次的正确配置:选择“使用‘最后一次正确的配置’启动Windows XP”是解决诸如新添加的驱动程序与硬件不相符之类问题的一种方法。用这种方式启动,Windows XP只恢复注册表项HklmSystemCurrentControlSet下的信息。任何在其他注册表项中所做的更改均保持不变。
  
  (7)目录服务恢复模式:不适用于Windows XP Professional。这是针对Windows XP Server操作系统的,并只用于还原域控制器上的Sysvol目录和Active Directory目录服务。
  
  (8)调试模式:启动Windows XP,同时将调试信息通过串行电缆发送到其他计算机。如果正在或已经使用远程安装服务在你的计算机上安装Windows XP,可以看到与使用远程安装服务恢复系统相关的附加选项。
  
  
  6、如何彻底删除XP
  现象:我装了Windows Me和Windows XP双系统,都是FAT32格式。C盘装Windows Me,E盘装Windows XP。昨天,Windows XP系统丢失了SYSTEM32.DLL,启动不了。于是我在进入Windows Me系统内,在E盘直接删除Windows XP。但是,每次开机都出现多系统启动菜单,供选择。我该怎样才可以彻底删除XP?
  
  用一张Windows 9x/Me的启动盘启动,在“A:”下输入“SYS C:”,给C盘重新传系统即可。
  
  7、如何处理Windows XP不能自动关机现象
  
  现象:我的Windows XP有时候不能自动关闭电脑,请问应该怎么办?
  
  安装完Windows XP之后,有些计算机在单击关闭电脑之后并不能自动关闭,而需像以前的AT电源一样手动关闭。这主要是Windows XP未启用高级电源管理。修正方法:单击“开始→控制面板→性能和维护→电源选项”,在弹出的电源选项属性设置窗口中,单击“高级电源管理”并勾选“启用高级电源管理支持”。
  
  8、如何创建“锁定计算机”的快捷方式
  
  因有急事而需要离开,但又不希望电脑进行系统注销,该怎么办?你完全可以通过双击桌面快捷方式来迅速锁定键盘和显示器,且无需使用“Ctrl+Alt+Del”组合键或屏幕保护程序。操作方法:在桌面上单击鼠标右键,在随后出现的快捷菜单上指向“新建”,并选择“快捷方式”。接着,系统便会启动创建快捷方式向导。请在文本框中输入下列信息: rundll32.exe user32.dll, LockWorkStation,单击“下一步”。输入快捷方式名称。你可将其命名为“锁定工作站”或选用你所喜欢的任何名称,单击“完成”。你还可对快捷方式图标进行修改(我最喜欢的一个是由Shell32.dll所提供的挂锁图标)。如需修改快捷方式图标,请执行下列操作步骤:右键单击“快捷方式”,并在随后出现的快捷菜单上选择“属性”。选择“快捷方式”选项卡,接着,单击“更改图标”按钮。在以下文件中查找图标文本框中,输入 Shell32.dll,单击“确定”。从列表中选择所需图标,并单击“确定”。你还可为快捷方式指定一组快捷键,比如“Ctrl+Alt+L”。这种做法虽然只能帮助你节省一次击键,但却可使操作变得更加灵便。如需添加快捷键组合,请执行下列操作步骤:右键单击“快捷方式”,并在随后出现的快捷菜单上选择“属性”。选择“快捷方式”选项卡,在快捷键文本框中,输入任何键值,而Windows XP则会将其转换成快捷键组合(一般应采取Ctrl+Alt+任意键的形式)。如欲锁定键盘和显示器,只需双击相关快捷方式或使用所定义的快捷键即可。
  
  
  9、如何调整桌面图标颜色质量
  在桌面空白处单击鼠标右键,在打开的“显示 属性”对话框中选择“设置”选项卡,通过“颜色质量”下拉列表你可以调整计算机的颜色质量。你也可以通过编辑注册表来调整桌面图标的颜色质量,具体操作步骤:
  
  打开注册表编辑器,进入HKEY_CURRENT_ USERControl PanelDesktopWindowMetrics子键分支,双击Shell Icon BPP键值项,在打开的“编辑字符串”对话框中,“数值数据”文本框内显示了桌面图标的颜色参数,系统默认的图标颜色参数为16。这里提供的可用颜色参数包括 :4表示16种颜色,8表示256种颜色,16表示65536种颜色,24表示1600万种颜色,32表示True Color(真彩色)。你可以根据自己的不需要选择和设置你的桌面图标颜色参数。单击“确定”关闭“编辑字符串”对话框。注销当前用户并重新启动计算机后设置就生效。
  
  在桌面空白处单击鼠标右键,在打开的“显示属性”对话框中选择“外观”选项卡,在这里你可以方便地对整个桌面、窗口或者其他项目的字体和图标大小进行调整。
  
  不过,用这种方式设置图标大小有一定局限性,比如,用户只能选择系统已经提供的桌面大小方案,不能自己任意设置桌面图标的大小。如果你想随心所欲地对桌面图标大小进行调整,可以通过编辑注册表来达到目的。具体操作步骤是: 打开注册表编辑器,进入HKEY_CURRENT_ USERControl PanelDesktopWindowMetrics子键分支,双击Shell Icon Size键值项,在打开的“编辑字符串”对话框中,“数值数据”文本框内显示了桌面图标的大小参数,系统默认29,用户可以根据自己的需要设置参数大小 (参数越大,桌面图标也越大),然后单击“确定”关闭“编辑字符串”对话框。当你注销当前用户并重新启动计算机后设置就生效。
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 8楼  发表于: 2008-06-06 0
大家应该看过吧!
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 7楼  发表于: 2008-06-06 0
表8 激活主分区

set active partition

current fixed disk drive:1

partition

status

type

volume label

mybytes

system

usage

c:1

2

pri dos

ext dos

5005

14614

unknow

26%

74%

total disk space is 19618 mbytes(1mbyte=1048576 bytes)

enter the number of the partition you want to make active...:(1)你需要激活哪个分区?

  此时选择"1"将主分区激活,随后提示:

  You Must Restart Your System For Your Changed To Take Effect,Any Drives You Have Created Or Changed Must Be formatted After You Restart Shut Down Windows Before

Restarting.Press Esc To Exit FDisk.

  你必须重新启动系统才能完成分区工作,在使用这些分区前你需要对它们进行格式化。按Esc键退出FDisk。

  按下"Ctrl+Alt+Del"键重新启动计算机,分区工作全部完成。

六十、被入侵系统恢复指南(UNIX或者NT)

本文主要讲述UNIX或者NT系统如果被侵入,应该如何应对。

  注意:你在系统恢复过程中的所有步骤都应该与你所在组织的网络安全策略相符。

A.准备工作

1.商讨安全策略

  如果你的组织没有自己的安全策略,那么需要按照以下步骤建立自己的安全策略。

1.1.和管理人员协商

  将入侵事故通知管理人员,可能在有的组织中很重要。在be aware进行事故恢复的时候,网络管理人员能够得到内部各部门的配合。也应该明白入侵可能引起传媒的注意。

1.2.和法律顾问协商

  在开始你的恢复工作之前,你的组织需要决定是否进行法律调查。

注意CERT(Computer Emergency Response Team)只提供技术方面的帮助和提高网络主机对安全事件的反应速度。它们不会提出法律方面的建议。所以,对于法律方面的问题建议你咨询自己的法律顾问。你的法律顾问能够告诉你入侵者应该承担的法律责任(民事的或者是刑事的),以及有关的法律程序。

  现在,是你决定如何处理这起事故的时候了,你可以加强自己系统的安全或者

选择报警。

  如果你想找出入侵者是谁,建议你与管理人员协商并咨询法律顾问,看看入侵者是否触犯了地方或者全国的法律。根据这些,你可以报案,看看警方是否愿意对此进行调查。

  针对与入侵事件,你应该与管理人员和法律顾问讨论以下问题:

  如果你要追踪入侵者或者跟踪网络连接,是否会触犯法律。

  如果你的站点已经意识到入侵但是没有采取措施阻止,要承担什么法律责任。

  入侵者是否触犯了全国或者本地的法律。

  是否需要进行调查。

  是否应该报警。

1.3.报警

  通常,如果你想进行任何类型的调查或者 *** 入侵者,最好先跟管理人员和法律顾问商量以下。然后通知有关执法机构。

  一定要记住,除非执法部门的参与,否则你对入侵者进行的一切跟踪都可能是非法的。

1.4.知会其他有关人员

  除了管理者和法律顾问之外,你还需要通知你的恢复工作可能影响到的人员,例如其他网络管理人员和用户。

2.记录恢复过程中所有的步骤

  毫不夸张地讲,记录恢复过程中你采取的每一步措施,是非常重要的。恢复一个被侵入的系统是一件很麻烦的事,要耗费大量的时间,因此经常会使人作出一些草率的决定。记录自己所做的每一步可以帮助你避免作出草率的决定,还可以留作以后的参考。记录还可能对法律调查提供帮助。

B.夺回对系统的控制权

1.将被侵入的系统从网络上断开

  为了夺回对被侵入系统的控制权,你需要将其从网络上断开,包括播号连接。断开以后,你可能想进入UNIX系统的单用户模式或者NT的本地管理者 (local administrator)模式,以夺回系统控制权。然而,重启或者切换到单用户/本地管理者模式,会丢失一些有用的信息,因为被侵入系统当前运行的所有进程都会被杀死。

  因此,你可能需要进入C.5.检查网络嗅探器节,以确定被侵入的系统是否有网络嗅探器正在运行。

  在对系统进行恢复的过程中,如果系统处于UNIX单用户模式下,会阻止用户、入侵者和入侵进程对系统的访问或者切换主机的运行状态。如果在恢复过程中,没有断开被侵入系统和网络的连接,在你进行恢复的过程中,入侵者就可能连接到你的主机,破坏你的恢复工作。

2.复制一份被侵入系统的影象

  在进行入侵分析之前,建议你备份被侵入的系统。以后,你可能会用得着。

  如果有一个相同大小和类型的硬盘,你就可以使用UNIX命令dd将被侵入系统复制到这个硬盘。

  例如,在一个有两个SCSI硬盘的Linux系统,以下命令将在相同大小和类型的备份硬盘(/dev/sdb)上复制被侵入系统(在/dev/sda盘上)的一个精确拷贝。 # dd if=/dev/sda of=/dev/sdb

  请阅读dd命令的手册页获得这个命令更详细的信息。

  还有一些其它的方法备份被侵入的系统。在NT系统中没有类似于dd的内置命令,你可以使用一些第三方的程序复制被侵入系统的整个硬盘影象。

  建立一个备份非常重要,你可能会需要将系统恢复到侵入刚被发现时的状态。它对法律调查可能有帮助。记录下备份的卷标、标志和日期,然后保存到一个安全的地方以保持数据的完整性。

C.入侵分析

  现在你可以审查日志文件和系统配置文件了,检查入侵的蛛丝马迹,入侵者对系统的修改,和系统配置的脆弱性。

1.检查入侵者对系统软件和配置文件的修改

  a.校验系统中所有的二进制文件

  在检查入侵者对系统软件和配置文件的修改时,一定要记住:你使用的校验工具本身可能已经被修改过,操作系统的内核也有可能被修改了,这非常普遍。因此,建议你使用一个可信任的内核启动系统,而且你使用的所有分析工具都应该是干净的。对于UNIX系统,你可以通过建立一个启动盘,然后对其写保护来获得一个可以信赖的操作系统内核。

  你应该彻底检查所有的系统二进制文件,把它们与原始发布介质(例如光盘)做比较。因为现在已经发现了大量的特洛伊木马二进制文件,攻击者可以安装到系统中。

  在UNIX系统上,通常有如下的二进制文件会被特洛伊木马代替:telnet、in.te

lnetd、 login、su、ftp、ls、ps、netstat、ifconfig、find、du、df、libc、sync、inetd和syslogd。除此之外,你还需要检查所有被/etc/inetd.conf文件引用的文件,重要的网络和系统程序以及共享库文件。

  在NT系统上。特洛伊木马通常会传播病毒,或者所谓的"远程管理程序",例如Back Orifice和NetBus。特洛伊木马会取代处理网络连接的一些系统文件。

  一些木马程序具有和原始二进制文件相同的时间戳和sum校验值,通过校验和无法判断文件是否被修改。因此,对于UNIX系统,我们建议你使用cmp程序直接把系统中的二进制文件和原始发布介质上对应的文件进行比较。

  你还可以选择另一种方法检查可疑的二进制文件。向供应商索取其发布的二进制文件的MD5校验值,然后使用MD5校验值对可疑的二进制文件进行检查。这种方法适用于UNIX和NT。

  b.校验系统配置文件

  在UNIX系统中,你应该进行如下检查:

  检查/etc/passwd文件中是否有可疑的用户

  检查/etc/inet.conf文件是否被修改过

  如果你的系统允许使用r命令,例如rlogin、rsh、rexec,你需要检查/etc/hosts.equiv或者.rhosts文件。

  检查新的SUID和SGID文件。下面命令会打印出系统中的所有SUID和SGID文件:

#find / ( -perm -004000 -o -perm -002000 ) -type f -print

  对于NT,你需要进行如下检查:

  检查不成对的用户和组成员

  检查启动登录或者服务的程序的注册表入口是否被修改

  检查"net share"命令和服务器管理工具共有的非验证隐藏文件

  检查pulist.ext程序无法识别的进程

2.检查被修改的数据

  入侵者经常会修改系统中的数据。所以建议你对web页面文件、ftp存档文件、用户目录下的文件以及其它的文件进行校验。

3.检查入侵者留下的工具和数据

  入侵者通常会在系统中安装一些工具,以便继续监视被侵入的系统。

  入侵者一般会在系统中留下如下种类的文件:

  网络嗅探器

  网络嗅探器就是监视和记录网络行动的一种工具程序。入侵者通常会使用网络嗅探器获得在网络上以明文进行传输的用户名和密码。(见C.5)

  嗅探器在UNIX系统中更为常见。

  特洛伊木马程序

  特洛伊木马程序能够在表面上执行某种功能,而实际上执行另外的功能。因此,入侵者可以使用特洛伊木马程序隐藏自己的行为,获得用户名和密码数据,建立后门以便将来对系统在此访问被侵入系统。

  后门

  后门程序将自己隐藏在被侵入的系统,入侵者通过它就能够不通过正常的系统验证,不必使用安全缺陷攻击程序就可以进入系统。

  安全缺陷攻击程序

  系统运行存在安全缺陷的软件是其被侵入的一个主要原因。入侵者经常会使用一些针对已知安全缺陷的攻击工具,以此获得对系统的非法访问权限。这些工具通常会留在系统中,保存在一个隐蔽的目录中。

  入侵者使用的其它工具

  以上所列无法包括全部的入侵工具,攻击者在系统中可能还会留下其它入侵工具。这些工具包括:

  系统安全缺陷探测工具

  对其它站点发起大规模探测的脚本

  发起拒绝服务攻击的工具

  使用被侵入主机计算和网络资源的程序

  入侵工具的输出

  你可能会发现入侵工具程序留下的一些日志文件。在这些文件中可能会包含被牵扯的其它站点,攻击者利用的安全缺陷,以及其它站点的安全缺陷。

  因此,建议你对系统进行彻底的搜索,找出上面列出的工具及其输出文件。一定要注意:在搜索过程中,要使用没有被攻击者修改过的搜索工具拷贝。

马力 2005-6-4 05:17

搜索主要可以集中于以下方向:

  检查UNIX系统/dev/目录下意外的ASCII文件。一些特洛伊木马二进制文件使用的配置文件通常在/dev目录中。

  仔细检查系统中的隐藏文件和隐藏目录。如果入侵者在系统中建立一个一个新的帐户,那么这个新帐户的起始目录以及他使用的文件可能是隐藏的。

  检查一些名字非常奇怪的目录和文件,例如:...(三个点)、..(两个点)以及空白(在UNIX系统中)。入侵者通常会在这样的目录中隐藏文件。对于NT,应该检查那些名字和一些系统文件名非常接近的目录和文件。

4.审查系统日志文件

  详细地审查你的系统日志文件,你可以了解系统是如何被侵入的,入侵过程中,攻击者执行了哪些操作,以及哪些远程主机访问了你的主机。通过这些信息,你能够对入侵有更加清晰的认识。

  记住:系统中的任何日志文件都可能被入侵者改动过。

  对于UNIX系统,你可能需要查看/etc/syslog.conf文件确定日志信息文件在哪些位置。NT通常使用三个日志文件,记录所有的NT事件,每个NT事件都会被记录到其中的一个文件中,你可以使用Event Viewer查看日志文件。其它一些NT应用程序可能会把自己的日志放到其它的地方,例如ISS服务器默认的日志目录是c: winntsystem32logfiles。

  以下是一个通常使用的UNIX系统日志文件列表。由于系统配置的不同可能你的系统中没有其中的某些文件。

  messages

  messages日志文件保存了大量的信息。可以从这个文件中发现异常信息,检查入侵过程中发生了哪些事情。

   *** erlog

  如果被侵入系统提供FTP服务, *** erlog文件就会记录下所有的FTP传输。这些信息可以帮助你确定入侵者向你的系统上载了哪些工具,以及从系统下载了哪些东西。

  utmp

  保存当前登录每个用户的信息,使用二进制格式。这个文件只能确定当前哪些用户登录。使用who命令可以读出其中的信息。

  wtmp

  每次用户成功的登录、退出以及系统重启,都会在wtmp文件中留下记录。这个文件也使用二进制格式,你需要使用工具程序从中获取有用的信息。last就是一个这样的工具。它输出一个表,包括用户名、登录时间、发起连接的主机名等信息,详细用法可以使用man last查询。检查在这个文件中记录的可疑连接,可以帮助你确定牵扯到这起入侵事件的主机,找出系统中的哪些帐户可能被侵入了。

  secure

  某些些版本的UNIX系统(例如:RedHat Linux)会将tcp_wrappers信息记录到secure文件中。如果系统的inetd精灵使用tcp_wrappers,每当有连接请求超出了 inetd提供的服务范围,就会在这个文件中加入一条日志信息。通过检查这个日志文件,可以发现一些异常服务请求,或者从陌生的主机发起的连接。

  审查日志,最基本的一条就是检查异常现象。

5.检查网络嗅探器

  入侵者侵入一个UNIX系统后,为了获得用户名和密码信息,一般会在系统上安装一个网络监视程序,这种程序就叫作嗅探器或者数据包嗅探器。对于NT,入侵者会使用远程管理程序实现上述目的。

  判断系统是否被安装了嗅探器,首先要看当前是否有进程使你的网络接口处于混杂(Promiscuous)模式下。如果任何网络接口处于 promiscuous模式下,就表示可能系统被安装了网络嗅探器。注意如果你重新启动了系统或者在单用户模式下操作,可能无法检测到 Promiscuous模式。使用ifconfig命令就可以知道系统网络接口是否处于promoscuous模式下(注意一定使用没有被侵入者修改的 ifconfig):

#/path-of-clean-ifconfig/ifconfig -a

  有一些工具程序可以帮助你检测系统内的嗅探器程序:

  cpm(Check Promiscuous Mode)--UNIX可以从以下地址下载:

ftp://coast.cs.purdue.edu/pub/tools/unix/cpm/

  ifstatus--UNIX可以从以下地址下载:

ftp://coast.cs.purdue.edu/pub/tools/unix/ifstatus/

  neped.c可以从以下地址的到:

ftp://apostols.org/AposTolls/snoapshots/neped/neped.c

  一定要记住一些合法的网络监视程序和协议分析程序也会把网络接口设置为promiscuous模式。检测到网络接口处于promicuous模式下,并不意味着系统中有嗅探器程序正在运行。

  但是,在Phrack杂志的一篇文章Phrack Magazine Volume 8,Issue 53 July

8,1998,article 10 of 15, Interface Promiscuity Obscurity)中,有人提供了一些针对FreeBSD、Linux、HP-UX、IRIX和Solaris系统的模块,可以擦除 IFF_PROMISC标志位,从而使嗅探器逃过此类工具的检查。以此,即使使用以上的工具,你没有发现嗅探器,也不能保证攻击者没有在系统中安装嗅探器。

  现在,LKM(Loadable Kernel Model,可加载内核模块)的广泛应用,也增加了检

测难度。关于这一方面的检测请参考使用KSAT检测可加载内核模块。

  还有一个问题应该注意,嗅探器程序的日志文件的大小会急剧增加。使用df程序查看文件系统的某个部分的大小是否太大,也可以发现嗅探器程序的蛛丝马迹。建议使用lsof程序发现嗅探器程序打开的日志文件和访问访问报文设备的程序。在此,还要注意:使用的df程序也应该是干净的。

  一旦在系统中发现了网络嗅探器程序,我们建议你检查嗅探器程序的输出文件确定哪些主机受到攻击者威胁。被嗅探器程序捕获的报文中目的主机将受到攻击者的威胁,不过如果系统的密码是通过明文传输,或者目标主机和源主机互相信任,那么源主机将受到更大的威胁。

  通常嗅探器程序的日志格式如下:

-- TCP/IP LOG -- TM: Tue Nov 15 15:12:29 --

PATH: not_at_risk.domain.com(1567) => at_risk.domain.com(telnet)

  使用如下命令可以从嗅探器程序的日志文件中得到受到威胁的主机列表:

% grep PATH: $sniffer_log_file | awk '{print $4}' |

awk -F( '{print $1}'| sort -u

  你可能需要根据实际情况对这个命令进行一些调整。一些嗅探器程序会给日志文件加密,增加了检查的困难。

  你应该知道不只是在嗅探器程序日志文件中出现的主机受到攻击者的威胁,其它的主机也可能受到威胁。

  建议你参加http://www.cert.org/advisories/C ... toring.attacks.html获得更为详细的信息。


6.检查网络上的其它系统

  除了已知被侵入的系统外,你还应该对网络上所有的系统进行检查。主要检查和被侵入主机共享网络服务(例如:NIX、NFS)或者通过一些机制(例如:hosts.equiv、.rhosts文件,或者kerberos服务器)和被侵入主机相互信任的系统。

  建议你使用CERT的入侵检测检查列表进行这一步检查工作。

http://www.cert.org/tech_tips/intruder_detection_checklist.html

http://www.cert.org/tech_tips/wi ... tion_checklist.html

7.检查涉及到的或者受到威胁的远程站点

  在审查日志文件、入侵程序的输出文件和系统被侵入以来被修改的和新建立的文件时,要注意哪些站点可能会连接到被侵入的系统。根据经验那些连接到被侵入主机的站点,通常已经被侵入了。所以要尽快找出其它可能遭到入侵的系统,通知其管理人员。

D.通知相关的CSIRT和其它被涉及的站点

1.事故报告

  入侵者通常会使用被侵入的帐户或者主机发动对其它站点的攻击。如果你发现针对其它站点的入侵活动,建议你马上和这些站点联络。告诉他们你发现的入侵征兆,建议他们检查自己的系统是否被侵入,以及如何防护。要尽可能告诉他们所有的细节,包括:日期/时间戳、时区,以及他们需要的信息。

  你还可以向CERT(计算机紧急反应组)提交事故报告,从他们那里的到一些恢复建议。

  中国大陆地区的网址是:

http://www.cert.org.cn

2.与CERT调节中心联系

  你还可以填写一份事故报告表,使用电子邮件发送http://www.cert.org,从那里可以得到更多帮助。CERT会根据事故报告表对攻击趋势进行分析,将分析结果总结到他们的安全建议和安全总结,从而防止攻击的蔓延。可以从以下网址获得事故报告表:

http://www.cert.org/ftp/incident_reporting_form

3.获得受牵连站点的联系信息

  如果你需要获得顶级域名(.com、.edu、.net、.org等)的联系信息,建议你使用interNIC的whois数据库。

http://rs.internic.net/whois.html

  如果你想要获得登记者的确切信息,请使用interNIC的登记者目录:

http://rs.internic.net/origin.html

  想获得亚太地区和澳洲的联系信息,请查询:

http://www.apnic.net/apnic-bin/whois.pl

http://www.aunic.net/cgi-bin/whois.aunic

  如果你需要其它事故反应组的联系信息,请查阅FIRST(Forum of Incident Response and Security Teams)的联系列表:

http://www.first.org/team-info/

  要获得其它的联系信息,请参考:

http://www.cert.org/tech_tips/finding_site_contacts.html

  建议你和卷入入侵活动的主机联系时,不要发信给root或者postmaster。因为一旦这些主机已经被侵入,入侵者就可能获得了超级用户的权限,就可能读到或者拦截送到的

e-mail。

E.恢复系统

1.安装干净的操作系统版本

  一定要记住如果主机被侵入,系统中的任何东西都可能被攻击者修改过了,包括:内核、二进制可执行文件、数据文件、正在运行的进程以及内存。通常,需要从发布介质上重装操作系统,然后在重新连接到网络上之前,安装所有的安全补丁,只有这样才会使系统不受后门和攻击者的影响。只是找出并修补被攻击者利用的安全缺陷是不够的。

  我们建议你使用干净的备份程序备份整个系统。然后重装系统。

2.取消不必要的服务

  只配置系统要提供的服务,取消那些没有必要的服务。检查并确信其配置文件没有脆弱性以及该服务是否可靠。通常,最保守的策略是取消所有的服务,只启动你需要的服务。

3.安装供应商提供的所有补丁

  我们强烈建议你安装了所有的安全补丁,要使你的系统能够抵御外来攻击,不被再次侵入,这是最重要的一步。

  你应该关注所有针对自己系统的升级和补丁信息。

4.查阅CERT的安全建议、安全总结和供应商的安全提示

  我们鼓励你查阅CERT以前的安全建议和总结,以及供应商的安全提示,一定要安装所有的安全补丁。

  CERT安全建议:

http://www.cert.org/advisories/

  CERT安全总结:

http://www.cert.org/advisories/

  供应商安全提示:

ftp://ftp.cert.org/pub/cert_bulletins/

5.谨慎使用备份数据

  在从备份中恢复数据时,要确信备份主机没有被侵入。一定要记住,恢复过程可能会重新带来安全缺陷,被入侵者利用。如果你只是恢复用户的home目录以及数据文件,请记住文件中可能藏有特洛伊木马程序。你还要注意用户起始目录下的.rhost文件。

6.改变密码

  在弥补了安全漏洞或者解决了配置问题以后,建议你改变系统中所有帐户的密码。一定要确信所有帐户的密码都不容易被猜到。你可能需要使用供应商提供的或者第三方的工具加强密码的安全。

  澳大利亚CERT发表了一篇choosing good passwords的文章,可以帮助你选择良好的密码。

F.加强系统和网络的安全

1.根据CERT的UNIX/NT配置指南检查系统的安全性

  CERT的UNIX/NT配置指南可以帮助你检查系统中容易被入侵者利用的配置问题。

http://www.cert.org/tech_tips/unix_configuration_guidelines.html

http://www.cert.org/tech_tips/win_configuration_guidelines.html

  查阅安全工具文档可以参考以下文章,决定使用的安全工具。

http://www.cert.org/tech_tips/security_tools.html

2.安装安全工具

  在将系统连接到网络上之前,一定要安装所有选择的安全工具。同时,最好使用Tripwire、aide等工具对系统文件进行MD5校验,把校验码放到安全的地方,以便以后对系统进行检查。

3.打开日志

  启动日志(logging)/检查(auditing)/记帐(accounting)程序,将它们设置到准确的级别,例如sendmail日志应该是9级或者更高。经常备份你的日志文件,或者将日志写到另外的机器、一个只能增加的文件系统或者一个安全的日志主机。

4.配置防火墙对网络进行防御

  现在有关防火墙的配置文章很多,在此就不一一列举了。你也可以参考:

http://www.cert.org/tech_tips/packet_filtering.html

G.重新连接到Internet全

  完成以上步骤以后,你就可以把系统连接回Internet了。

H.升级你的安全策略

  CERT调节中心建议每个站点都要有自己的计算机安全策略。每个组织都有自己特殊的文化和安全需求,因此需要根据自己的情况指定安全策略。关于这一点请参考RFC2196站点安全手册:

ftp://ftp.isi.edu/in-notes/rfc2196.txt

1.总结教训

  从记录中总结出对于这起事故的教训,这有助于你检讨自己的安全策略。

2.计算事故的代价

  许多组织只有在付出了很大代价以后才会改进自己的安全策略。计算事故的代价有助于让你的组织认识到安全的重要性。而且可以让管理者认识到安全有多么重要。

3.改进你的安全策略

  最后一步是对你的安全策略进行修改。所做的修改要让组织内的所有成员都知道,还要让他们知道对他们的影响。

六十一、防火墙封阻应用攻击技术综述

你已经决心下大力气搞好应用安全吗?毕竟,例如金融交易、信用卡号码、机密资料、用户档案等信息,对于企业来说太重要了。不过这些应用实在太庞大、太复杂了,最困难的就是,这些应用在通过网络防火墙上的端口80(主要用于HTTP)和端口443(用于SSL)长驱直入的攻击面前暴露无遗。这时防火墙可以派上用场,应用防火墙发现及封阻应用攻击所采用的八项技术如下:

  深度数据包处理

  深度数据包处理有时被称为深度数据包检测或者语义检测,它就是把多个数据包关联到一个数据流当中,在寻找攻击异常行为的同时,保持整个数据流的状态。深度数据包处理要求以极高的速度分析、检测及重新组装应用流量,以避免给应用带来时延。下面每一种技术代表深度数据包处理的不同级别。

  TCP/IP终止

  应用层攻击涉及多种数据包,并且常常涉及多种请求,即不同的数据流。流量分析系统要发挥功效,就必须在用户与应用保持互动的整个会话期间,能够检测数据包和请求,以寻找攻击行为。至少,这需要能够终止传输层协议,并且在整个数据流而不是仅仅在单个数据包中寻找恶意模式。

  SSL终止

  如今,几乎所有的安全应用都使?*** TTPS确保通信的保密性。然而,SSL数据流采用了端到端加密,因而对被动探测器如入侵检测系统(IDS)产品来说是不透明的。为了阻止恶意流量,应用防火墙必须终止SSL,对数据流进行解码,以便检查明文格式的流量。这是保护应用流量的最起码要求。如果你的安全策略不允许敏感信息在未加密的前提下通过网络传输,你就需要在流量发送到Web服务器之前重新进行加密的解决方案。

  URL过滤

  一旦应用流量呈明文格式,就必须检测HTTP请求的URL部分,寻找恶意攻击的迹象,譬如可疑的统一代码编码(unicode encoding)。对URL过滤采用基于特征的方案,仅仅寻找匹配定期更新的特征、过滤掉与已知攻击如红色代码和尼姆达有关的URL,这是远远不够的。这就需要一种方案不仅能检查RUL,还能检查请求的其余部分。其实,如果把应用响应考虑进来,可以大大提高检测攻击的准确性。虽然URL过滤是一项重要的操作,可以阻止通常的脚本少年类型的攻击,但无力抵御大部分的应用层漏洞。

请求分析

  全面的请求分析技术比单单采用URL过滤来得有效,可以防止Web服务器层的跨站脚本执行(cross-site scripting)漏洞和其它漏洞。全面的请求分析使URL过滤更进了一步:可以确保请求符合要求、遵守标准的HTTP规范,同时确保单个的请求部分在合理的大小限制范围之内。这项技术对防止缓冲器溢出攻击非常有效。然而,请求分析仍是一项无状态技术。它只能检测当前请求。正如我们所知道的那样,记住以前的行为能够获得极有意义的分析,同时获得更深层的保护。

  用户会话跟踪

  更先进的下一个技术就是用户会话跟踪。这是应用流量状态检测技术的最基本部分:跟踪用户会话,把单个用户的行为关联起来。这项功能通常借助于通过URL重写(URL rewriting)来使用会话信息块加以实现。只要跟踪单个用户的请求,就能够对信息块实行极其严格的检查。这样就能有效防御会话劫持(session -hijacking)及信息块中毒(cookie-poisoning)类型的漏洞。有效的会话跟踪不仅能够跟踪应用防火墙创建的信息块,还能对应用生成的信息块进行数字签名,以保护这些信息块不被人篡改。这需要能够跟踪每个请求的响应,并从中提取信息块信息。

  响应模式匹配

  响应模式匹配为应用提供了更全面的保护:它不仅检查提交至Web服务器的请求,还检查Web服务器生成的响应。它能极其有效地防止网站受毁损,或者更确切地说,防止已毁损网站被浏览。对响应里面的模式进行匹配相当于在请求端对URL进行过滤。响应模式匹配分三个级别。防毁损工作由应用防火墙来进行,它对站点上的静态内容进行数字签名。如果发现内容离开Web服务器后出现了改动,防火墙就会用原始内容取代已毁损页面。至于对付敏感信息泄露方面,应用防火墙会监控响应,寻找可能表明服务器有问题的模式,譬如一长串Java异常符。如果发现这类模式,防火墙就会把它们从响应当中剔除,或者干脆封阻响应。

马力 2005-6-4 05:18

采用"停走"字('stop and go'word)的方案会寻找必须出现或不得出现在应用生成的响应里面的预定义通用模式。譬如说,可以要求应用提供的每个页面都要有版权声明。

  行为建模

  行为建模有时称为积极的安全模型或"白名单"(white list)安全,它是唯一能够防御最棘手的应用漏洞--零时间漏洞的保护机制。零时间漏洞是指未写入文档或"还不知道"的攻击。对付这类攻击的唯一机制就是只允许已知是良好行为的行为,其它行为一律禁止。这项技术要求对应用行为进行建模,这反过来就要求全面分析提交至应用的每个请求的每次响应,目的在于识别页面上的行为元素,譬如表单域、按钮和超文本链接。这种级别的分析可以发现恶意表单域及隐藏表单域操纵类型的漏洞,同时对允许用户访问的URL实行极其严格的监控。行为建模是唯一能够有效对付全部16种应用漏洞的技术。行为建模是一种很好的概念,但其功效往往受到自身严格性的限制。某些情况譬如大量使用 javascript或者应用故意偏离行为模型都会导致行为建模犯错,从而引发误报,拒绝合理用户访问应用。行为建模要发挥作用,就需要一定程度的人为干预,以提高安全模型的准确性。行为自动预测又叫规则自动生成或应用学习,严格说来不是流量检测技术,而是一种元检测(meta-inspection)技术,它能够分析流量、建立行为模型,并且借助于各种关联技术生成应用于行为模型的一套规则,以提高精确度。行为建模的优点在于短时间学习应用之后能够自动配置。保护端口80是安全人员面临的最重大也是最重要的挑战之一。所幸的是,如今已出现了解决这一问题的创新方案,而且在不断完善。如果在分层安全基础设施里面集成了能够封阻16类应用漏洞的应用防火墙,你就可以解决应用安全这一难题。

六十二、不用专门软件照样修复硬盘分区表

硬盘分区表一旦被破坏,系统就无法启动。这种情况下该怎么办呢?看到有些媒体推荐用Disk Genius。可是并不是每个朋友手里都有这个软件。当电脑出现问题时,电脑已经不能启动了,更别提上网去下载这个软件了!其实有更简单的办法,那就是用 Windows的安装光盘来修复。

  第一种方法,只有Windows 98光盘时。首先用光盘或者软盘引导系统,然后用Fdisk/ mbr修复分区表,不过这样未必能够完全修复。但一般情况下,至少可以用上C盘了,然后再下载Disk Genius修复也是可行之道。

  第二种方法:有Windows XP光盘的,用Windows XP光盘启动后,选择第二项"要用恢复控制台修复Windows XP安装,请按R键"。按下R键,就可以进入Windows XP的故障控制台了。然后键入Fixmbr,回车,就可以恢复大多数情况下的分区表错误了。经我实际使用发现用fixmbr命令不仅可以修复 Windows XP系统下的分区错误,对Windows 98系统,以及Windows 98/XP双系统均有效,fixmbr命令格式如下:

fixmbr [device_name(驱动器盘符)]。

六十三、几种常用故障处理

遭遇停电

  现象:显示器,主机,音箱等会在一瞬间"强行关闭"。

  现象分析:这是突然"停电"造成的。由停电的瞬间产生的电压波动会冲击电脑硬件的芯片,电路,电阻等。而一旦停电时您正在进行磁盘读写操作,则有可能产生坏道,或当你在编写文稿时,则数据资料就会丢失……

  应当之策:配电脑时选配个品牌电源,这样能最大限度的从电源上减小电压波动对硬件造成的不良影响。停电后,关闭所有电源,以防下次来电时显示器和部份ATX电源同时启动,这样会造成对硬件的不良损害。当您用WORD编辑文稿时,用上WORD的自动保存功能。如果停电的瞬间恰好您在对磁盘进行操作,建议您下次开机不要在启动时跳过磁盘检测,检测有无产生坏道。一旦发现坏道,则用NORTON,PQMAGIC等工具软件来修复或屏蔽坏道。另外,如果您经济上许可,建议选配一个UPS,为电脑提供一段时间的断电保护。

自动关机

  现象:电脑在正常运行过程中,突然自动关闭系统或重启系统。

  现象分析:现今的主板对CPU有温度监控功能,一旦CPU温度过高,超过了主板BIOS中所设定的温度,主板就会自动切断电源,以保护相关硬件。另一方面,系统中的电源管理和病毒软件也会导致这种现象发生。

  应当之策:上述突然关机现象如果一直发生,先确认CPU的散热是否正常。开机箱目测风扇叶片是否工作正常,再进入BIOS选项看风扇的转速和CPU的工作温度。发现是风扇的问题,就对风扇进行相关的除尘维护或更换质量更好的风扇。如果排除硬件的原因,进入系统,从"吻到死"的安装光盘中覆盖安装电源管理,再彻底查杀病毒。当这些因素都排除时,故障的起因就可能是电源老化或损坏,这可以通过替换电源法来确认,电源坏掉就换个新的,切不可继续使用,会烧毁硬件的。

系统当机

  现象:桌面被锁定,鼠标不能动,严重时连热启动(ALT+CTRL+DEL)都不行。还有就是蓝屏现象。

  现象分析:"吻到死"系统自身的BUG以及各软件间的兼容性问题是该故障的原因,也可能是用户同一时间运行了过多的大程序,从而导致进程阻塞,引发当机。

  应对之策:当机分2种,真当和假当,二者区分的最简单方法是按下小键盘区的Numlock键,观察其指示灯有无变化。有,则假当;反之,真当。假当可以同时按下ALT+CTRL+DEL在出现的任务列表里选定程序名后标注没有响应的项,单击结束任务。真当,只有冷启动了。对于蓝屏,在按下ESC键无效后,选择重启,按机箱面板上的复位键。对于兼容性问题,可以从卸载"问题"软件和更新主板BIOS和相关主板驱动程序上来解决。

病毒发作

  现象:系统运行缓慢,当机,非法操作,硬盘灯乱闪,经常蓝屏,以及莫名奇妙的系统提示……

  现象分析:病毒实质上是一种恶意的电脑程序代码,病毒通过大量的自身复制,同时在系统中隐秘运行,占有系统资源,严重的还会对软件和硬件造成破坏,如CIH,硬盘锁等。

应对之策:道高一尺,魔低一丈,病毒的克星是杀毒软件。一旦怀疑自己的机器染上病毒,请重新启动系统到DOS,运行正版的杀毒软件(DOS版)这样可以杀掉在"吻到死"下杀不了的病毒;而后再启动到系统桌面,运行杀毒软件的WINDOWS版本进行再杀毒。另一方面,由于病毒发作严重时会破坏一些文件;我们就在病毒发作之前把重要的文件备份到C盘之外其它驱动器,且把数据文件的属性设定为只读。同时,大家要时刻更新杀毒软件病毒库,少用盗版碟,已上网的朋友们对不明的邮件附件千万不要下载。

系统故障

  现象:进不了系统,典型表现为开机自检通过,在启动画面处停止,或显示:The disk is error等有E文提示的诸多现象。

  现象分析:此为系统故障,可由很多原因引起,比较常见的就是系统文件被修改,破坏,或是加载了不正常的命令行。此外,硬盘的故障也是原因之一。

  应对之策:首先要尝试能否进入安全模式,开机按F8键,选择启动菜单里的第三项:Safe model(安全模式)。进入安全模式后,可以通过设备管理器和系统文件检查器来找寻故障,遇到有"!"号的可以查明正身再确定是否del或设置中断。也可以重装驱动程序,系统文件受损可以从安装文件恢复(建议事先就把WINDOWS的安装盘复制在硬盘里)。如果连安全模式都不能进入,就通过带启动的光盘或是软盘启动到DOS,在DOS下先杀毒并且用Dir检查C盘内的系统文件是否完整,必要时可通过系统软盘进行Sys C:,恢复相关的基本系统文件。如果C盘内没有发现文件,则只有对系统进行彻底重装。

驱动丢失

  现象:开机时16色显示,放音频文件时显示"XXX"设备正被占用。

  现象分析:排除病毒的原因后,这种现象多发生在用过N个月的老机子上,或用户新近动过主机内的部件,(如显卡和PCI卡),则可能造成该硬件的接触不良,导致系统实质上并没有彻底检测到相关硬件。

  应对之策:重新安装显卡的驱动程序,并检查相关配件与主板是否完全接触:一是要保证显卡,声卡金手指上的清洁,二是将其插入相关插槽时用力适当,对准垂直插入即可,再接上与之搭配的音箱和显示器连线。必要时,可以更换PCI卡的插槽位置,避免和显卡产生资源冲突。

开机黑屏

  现象:开机黑屏,没有显示,可能会有报警声。

  现象分析:硬件之间接触不良,或硬件发生故障,相关的硬件涉及到内存,显卡,CPU,主板,电源等。电脑的开机要先通过电源供电,再由主板的BIOS引导自检,而后通过CPU,内存,显卡等。这个过程反映在屏幕上叫自检,先通过显卡BIOS的信息,再是主板信息,接着内存,硬盘,光驱等。如果这中间哪一步出了问题,电脑就不能正常启动,甚至黑屏。

  应对之策:首先确认外部连线和内部连线是否连接顺畅。外部连线有显示器,主机电源等。内部有主机电源和主机电源接口的连线(此处有时接触不良)。比较常见的原因是:显卡,内存由于使用时间过长,与空气中的粉尘长期接触,造成金手指上的氧化层,从而导致接触不良。对此,用棉花粘上适度的酒精来回擦拭金手指,待干后插回。除此外,观察CPU是否工作正常,开机半分钟左右,用手触摸CPU风扇的散热片是否有温度。有温度,则CPU坏掉的可能性就可基本排除。没温度就整理一下CPU的插座,确保接触到位。这之后还没温度,阁下的CPU就可以升级了:(除了上面的方法外,还有一招必杀技:用拔跳线的方法清除BIOS设置或更换主板的CMOS电池。当这些方法都尝试过并全部失败的话,就可以召唤大虾哥出山相助了。

怪响异味

  现象:听到怪响或者闻到异味。

  现象分析:怪响,可能是由于硬盘的坏道造成硬盘发出的(格格的刺耳声);也有可能是硬盘,光驱螺丝没有上牢,造成机箱的共振。异味,多为焦糊味,很刺鼻子的那种。

  应对之策:首先关闭电源。若是怪响,则打开机箱面板,一一检查,若是坏道,则修复或屏蔽。对于异味,要千万小心。这时用你的鼻子闻闻,找到发出异味的部件,然后卸下交由电脑公司处理,在这中间,大家一定要捍卫自己的消费者权益。(没过质保期的--该换的换,该修的修。)这个千万大意不得!因为,笔者的昂达光驱就是闻到焦糊味后断电不及(慢了N秒)给活活烧坏驱动芯片的,而后,再拿钱找JS大叔也没办法。(所以大家如果闻到异味,马上断掉电源,然后再下开机箱寻找原因,但是显示器千万别开,只能交由专业人员维修,那可是有高压电的,千万别拿自己的生命开玩笑。

六十四、软件残骸地大曝光

被你一次次删除的软件,并没有完全从你的系统中消失,它们还留了一些"尾巴"在你注册表里面。上期《电脑报》给大家介绍了用第三方软件来自动删除这些残骸,这次笔者就把这些残骸的藏身之地给大家曝曝光。

第一处:

"HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionExplorerMenuOrderStart Menu&Programs"把它打开一看,咦?怎么以前删除的软件名称都在这?原来这是程序菜单下软件的排序。

程序目录下是没有了,而排序仍然保留了下来。

第二处:

"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent

VersionUninstall"这里是软件的卸载信息,一些软件有时会在"添加/删除"程序里留下垃圾,而又在此删不掉,只好在这删了!
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 6楼  发表于: 2008-06-06 0
8、不要轻易打开广告邮件中附件或点击其中的链接

  因为广告邮件也是那些黑客程序依附的重要对象,特别是其中的一些链接。

9、将windows资源管理器配置成始终显示扩展名

  因为一些扩展名为:VBS、SHS、PIF的文件多为木马病毒的特征文件,更有些文件为又扩展名,那更应重点查看,一经发现要立即删除,千万不要打开,只有时时显示了文件的全名才能及时发现。

10、尽量少用共享文件夹

  如果因工作等其它原因必需设置成共享,则最好单独开一个共享文件夹,把所有需共享的文件都放在这个共享文件夹中,注意千万不要系统目录设置成共享!

11、给电子邮件加密

  为了确保你的邮件不被其它人看到,同时也为了防止黑客们的攻击,可使用一些邮件加密软件,相信它一定不会让你失望的!

12、隐藏IP地址

  这一点非常重要!!你上网时最好用一些工具软件隐藏你的电脑的IP地址,或使用代理服务器。

13、运行反木马实时监控程序

  最后,好是最重要的一点就是你在上网时必需运行你的反木马实时监控程序,可即时显示当前所有运行程序并有详细的描述信息,加外如加上一些专业的最新杀毒软件、个人防火墙进行监控那更是放心了,当然这要你的爱机够档次才行,你说呢?

五十六、网上邻居找不到其他计算机

既然在网上邻居中能够看到自己的计算机,说明网卡和软件安装均没有问题,可以从以下几个方面寻找原因:

1. 线路或集线器的问题

(1) ping其他主机的ip地址,检查其他计算机的连接速度是否正常,如正常,跳至第2步的第4小步,否则进行以下操作.

(2) 检查机箱背后的网卡提示灯是否闪烁,如果闪烁,一般可以证明本机与集线器的连接正常。否则应当检查网线的两端是否插好,集线器的电源是否打开。

(3) 检查集线器上端口和其他计算机端口的指示灯是否处于正常状态。如果正常,说明连网设备与计算机的连接没有问题。否则应当检查网线的两端是否已经插好,并用网线测试仪对网线的连同性重新进行测试。

2.其他计算机的问题

(1)检查其他计算机的网卡灯是否闪烁,如果网卡灯不亮,可能是网卡没有正确安装,也可能是没有和网络连接设备正常连接。打开"控制面板"----"系统"-- --"设备管理器",检查是否有"网络适配器",或者网络适配器下的设备是否带有"?"或者"!"。如果是,删除该设备,刷新并重新为其安装驱动程序。如果不是,则证明是网络设备没有问题,或者是网线的问题,按照第1步的第2小步所述的方法处理.

(2) 协议是否安装,选择"控制面板"----"网络"----"配置",检查是否每台计算机都安装有tcp/ip协议和netbeui协议。如果没有,添加上述协议,删除IPX/SPX协议。

(3) IP地址设置是否正确。当只选择安装TCP/IP协议时,该项检查尤为重要。在MS-DOS方式,运行IPCONFIG命令,将显示该机的IP地址和子网掩码(Subnet Mask),检查该ip地址是否和其他计算机在同一网段。

(4) 是否已设置好文件和打印机共享。打开"控制面板"-----"网络"----"配置"----"文件及打印共享",查看是否选中"允许其他用户访问我的文件"和"允许其他计算机使用我的打印机"复选框,如果没有,选中该选项。

(5)是否以用身份登陆,无论是Microsoft网络用户,Microsoft友好登陆还是Windows登陆,在计算机启动时均要求输入用户名和密码,如果不是在输入用户名和密码后按确定登陆Windows98,而是按取消进入,那么他将不会出现在网络邻居之中。检查"开始"----"注销",看"注销"后是否跟有计算机名,如果显示为"注销。。。",则表明没有以用户身份登陆。单击"注销",重新启动WINDOWS,输入用户名和密码,按确定,进入.

(6) 查找其他计算机。在"开始"----"查找"----"计算机"中,输入另外一台计算机名,进行查找,或者在"资源管理器"----"工具"----"查找"----"计算机"中输入另外一台计算机的名字,如果一切正常,应当能够寻找对方。

有时候网卡配置正常,网上邻居也能看到自己(看不到别人),ping自己也可,这是最主要原因是网卡没有安装好造成的,(不过这样的网卡一般比较老,如ISA接口的)。检查网卡I/O及DMA号:

1、在DOS下用网卡检测盘检测I/O及DMA是否与WINDOWS下一致。不一至请将WINDOWS下配置改成DOS下一致即可。

2、打开机箱检查网卡跳线是否设置AUTO方式。不是的成AUTO然后,在WINDOWS下重新安装网卡即可。

Windows优化大师的使用

Windows优化大师使用时要注意几个问题:

1.不要完全依靠软件,因为软件只是程序不是完全智能的。

2.特别是在注册表清理时,要认真确认,有的错误信息需要修改,如果盲目删除就会使系统运行不正常。

3.删除注册表信息时,要认真核对。

4.优化项目,要有选择。

5.要用好Windows优化大师,比较艰苦的每一条信息都要经过核对,特别是注册表信息要确认文件是否存在。不能只是优化、删除,以补充分析的智能化不足。

五十七、忘记Win2000管理员密码的解决方法

客户打电脑来问我他的电脑的开机密码是多少,这个问题我答不上来,因为我压根儿也没有在他的电脑上设什么密码,经仔细询问后才知道,他自己把自已锁在门外了,忘记了自己设的管理员密码。客户是上帝,我只有当回黑客了。其实也很简单,这里告诉大家的两种方法,都不需第三方软件。

客户打电脑来问我他的电脑的开机密码是多少,这个问题我答不上来,因为我压根儿也没有在他的电脑上设什么密码,经仔细询问后才知道,他自己把自已锁在门外了,忘记了自己设的管理员密码。客户是上帝,我只有当回黑客了。其实也很简单,这里告诉大家的两种方法,都不需第三方软件。

方法一:

开机后,Win2000自启动,出现登录窗口,显示用户名,并要求输入密码(当然这时你不会有密码)。这时请将输入焦点置于用户名一项,用Ctrl+ Shift切换输入法(随便选上一种,只要能出现输入法工具条的就行)。在出现的输入法提示工具条上单击右键,选择帮助,会弹出一个帮助窗口。接下来你需要在这个窗口里找到一个(绿色带下划线)超级链接,并用SHIFT+鼠标左键单击,打开它会弹出一个IE窗口,请在窗口地址栏里输入c:,到这步你应该很清楚怎么做了。只要点击标准按键的"向上",会发现你可以进入"控制面板"了,进入后你可以直奔"用户和密码"接下发生的事只有你自己知道了。^_^

注意:此方法只能在没有安装SP补丁前使用,因为后来有人把这个方法透露给老盖,老盖就把他龚断了。如果你不幸安装了SP补丁,请不要灰心,下面将继续给你介绍第二种方法。

马力 2005-6-4 05:13

方法二:

用光盘(软盘)启动系统,或者说如果硬盘上有双系统,你也可以从另一个系统进入硬盘,只要你能进入win2000所在的分区,用哪种方法都行。进入后,找到winnt/system32/config目录下的sam文件,删除它后重启动,大功告成,很简单吧。

注意:如果win2000的系统分区为NTFS和NTFS格式,此方法无效。

注解:SAM,即安全账号管理数据库(Security Accounts Management Database),它是Win NT/2000操作系统的核心,其中存放了本地机和操作系统所控制域的组账号及用户账号信息。SAM中的开始存放了域中各组的描述信息和权限信息,接下来的部分存放了域用户的描述信息和加密后的密码数据等。超级用户Administrator的密码存放在SAM文件中最后一个 "Administrator"字串之后。

五十八、Windows2000安全检查清单

具体清单如下:

初级安全篇

1.物理安全

服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。

2.停掉Guest 帐号

在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。

 

3.限制不必要的用户数量

去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。

4.创建2个管理员用帐号

虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 " RunAS" 命令来执行一些需要特权才能作的一些工作,以方便管理。

5.把系统administrator帐号改名

大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。

6.创建一个陷阱帐号

什么是陷阱帐号? Look!>创建一个名为" Administrator"的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 s cripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login s cripts上面做点手脚。嘿嘿,够损!

7.把共享文件的权限从"everyone"组改成"授权用户"

"everyone" 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成"everyone"组。包括打印共享,默认的属性就是"everyone"组的,一定不要忘了改。

8.使用安全密码

一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 "welcome" "iloveyou" "letmein"或者和用户名相同等等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。前些天在IRC和人讨论这一问题的时候,我们给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的密码策略是42天必须改密码。

9.设置屏幕保护密码

很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。

10. 使用NTFS格式分区

把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT,FAT32的文件系统安全得多。这点不必多说,想必大家得服务器都已经是NTFS的了。

11.运行防毒软件

我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,"黑客"们使用的那些有名的木马就毫无用武之地了。不要忘了经常升级病毒库

12.保障备份盘的安全

一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径。备份完资料后,把备份盘防在安全的地方。千万别把资料备份在同一台服务器上,那样的话,还不如不要备份。

中级安全篇:

1.利用win2000的安全配置工具来配置策略

微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页:

http://www.microsoft.com/windows ... urity/sctoolset.asp

2.关闭不必要的服务

windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是C2级别安装的默认服务:

Computer Browser service TCP/IP NetBIOS Helper

Microsoft DNS server Spooler

NTLM SSP Server

RPC Locator WINS

RPC service Workstation

Netlogon Event log

3.关闭不必要的端口

关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。system32driversetc services 文件中有知名端口和服务的对照表可供参考。具体方法为:

网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。

4.打开审核策略

开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加:

策略 设置

审核系统登陆事件 成功,失败

审核帐户管理 成功,失败

审核登陆事件 成功,失败

审核对象访问 成功

审核策略更改 成功,失败

审核特权使用 成功,失败

审核系统事件 成功,失败


5.开启密码密码策略

策略 设置

密码复杂性要求 启用

密码长度最小值 6位

强制密码历史 5 次

强制密码历史 42 天

6.开启帐户策略

策略 设置

复位帐户锁定计数器 20分钟

帐户锁定时间 20分钟

帐户锁定阈值 3次

7.设定安全记录的访问权限

安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。

8.把敏感文件存放在另外的文件服务器中

虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。

9.不让系统显示上次登陆的用户名

默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是:

HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonDontDisplayLastUserName

把 REG_SZ 的键值改成 1 .

10.禁止建立空连接

默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:

Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成"1"即可。

10.到微软网站下载最新的补丁程序

很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。

高级篇

1. 关闭 DirectDraw

这是C2级安全标准对视频卡和内存的要求。关闭DirectDraw可能对一些需要用到DirectX的程序有影响(比如游戏,在服务器上玩星际争霸?我晕..$%$^%^&??),但是对于绝大多数的商业站点都应该是没有影响的。 修改注册表 HKLMSYSTEMCurrentControlSetControlGraphicsDriversDCI 的Timeout(REG_DWORD)为 0 即可。

2.关闭默认共享

win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开管理工具>计算机管理>共享文件夹>共享在相应的共享文件夹上按右键,点停止共享即可,不过机器重新启动后,这些共享又会重新开启的。

默认共享目录 路径和功能

C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator

和Backup Operators组成员才可连接,Win2000 Server版本

Server Operatros组也可以连接到这些共享目录

ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都

指向Win2000的安装路径,比如 c:winnt

FAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。

IPC$ 空连接。IPC$共享提供了登录到系统的能力。

NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处

理登陆域请求时用到

PRINT$ %SYSTEMROOT%SYSTEM32SPOOLDRIVERS 用户远程管理打印机

3.禁止dump file的产生

dump 文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。要禁止它,打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息改成无。要用的时候,可以再重新打开它。

4.使用文件加密系统EFS

Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。 有关EFS的具体信息可以查看

http://www.microsoft.com/windows ... ecurity/encrypt.asp

5.加密temp文件夹

一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。

6.锁住注册表

在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考:

http://support.microsoft.com/support/kb/articles/Q153/1/83.asp

7.关机时清除掉页面文件

页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表

HKLMSYSTEMCurrentControlSetControlSession ManagerMemory Management

把ClearPageFileAtShutdown的值设置成1。

8.禁止从软盘和CD Rom启动系统

一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。

9.考虑使用智能卡来代替密码

对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。

10.考虑使用IPSec

正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。有关IPSes的详细信息可以参考:

http://www.microsoft.com/china/technet/security/ipsecloc.asp

电脑故障速查系统 v1.0

软件授权: 免费版

软件类别: 国产软件 / 教育学习

运行环境: Win9x/NT/Me/2000/Xp/

软件语言: 简体中文

软件大小: 2665K

软件简介: 该软件汇集了电脑常用软件使用说明,电脑经常出现的问题,以及解决方法,并提供分类查询,一共有700条记录,十二个分类。界面友好,共有八种程序界面。

此外您还可以自己添加资料,是查找资料的好帮手。

下载

http://hnpy.onlinedown.net/down/pcgzsc.exe

解决IE不能打开新窗口的小方法

上网时用鼠标右键点击超链接,在弹出的菜单中选择"在新窗口打开"也没有动静。不要着急,也许这样可以解决

  1、在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。

  2、再次打开"运行"窗口,输入"regsvr32 shdocvw.dll","确定"后在出现的信息对话框中点击"确定"。

  3、重新启动Windows,运行IE,随便打开一个网页,点击一个超链接,你会发现IE又能打开新窗口。再试试用鼠标右键选择"在新窗口打开",问题解决。

马力 2005-6-4 05:14

五十九、实战Fdisk

启动FDisk

  在启动盘根目录(如A:\)下键入FDisk,按回车键确认后,系统会询问是采用FAT16还是FAT32分区格式?由于FAT32拥有更好的磁盘空间利用率等优点,且Windows 95 OS2版本后的Windows操作系统都支持FAT32,因此建议大家采用FAT32分区格式。

  按"Y"键进入FDisk后。会出现如下界面:

fdisk的主界面

microsoft window 98fixed disk setup program(c)

copyright microsoft corp. 1983-1998fdisk options

版权信息

current fixed disk drive:1

检测到一个硬盘:1

choose one of the following:

在下面的内容中选择其一

1.create dos partition or logical dos drive

1.建立主分区或逻辑分区

2.set active partition

2.设置活动分区

3.delete partition or logical dos drive

3.删除主分区或逻辑驱动器(区)

4.display partition information

4.显示分区信息

enter choice [1]

当前选项[1]

  查看分区信息

  选择表1中的"4.Display Partition Information",查看现有的分区状况,如出现下表内容(如表2),则至"删除分区"。如无分区信息显示,则跳至"创建分区"。

显示现有的分区状况

display partition information

current fixed disk drive:1

partition

status

type

volume label

mybytes

system

usage

c:1

2

a

pri dos

ext dos

5005

14614

unknow

26%

74%

total disk space is 19618 mbytes(1mbyte=1048576 bytes)

the extended dos partition contains logial dos drive.

do you want to display the logial dos drive information(y/n)…[y]

逻辑驱动器包含在扩展分区中。

你要查看逻辑驱动器的信息吗?(是/不)……[是]

  删除分区

  选择表1中的"3、Delete Partition Or Logial Dos Drive",出现下表(如表3):

删除分区的主界面

choose one of the following:

在下面的内容中选择其一

1.delete primary dos partition

1.删除主分区

2.delete extended dos partition

2.选择扩展分区

3.delete logical dos drive in the extended dos partition

3.删除逻辑驱动器(区)

4.delete non-dos partition

4.设置活动分区

enter choice [1]

当前选项[1]

  建议以"逻辑驱动器→扩展分区→主分区"的顺序将各分区(驱动器)删除,删除后硬盘上的内容将全部丢失。

  创建分区

  选择表1中的"1.Create Dos Partition Or Logical Dos Drive"会出现下面的内容(如表4):

创建分区的主界面

current fixed disk drive:1

检测到一个硬盘:1

choose one of the following:

在下面的内容中选择其一

1.create primary dos partition

1.创建主分区

2. create extended dos partition

2.创建扩展分区

3. create logical dos drive in the extended dos partition

3.创建逻辑驱动器(区)

enter choice [1]

当前选项[1]

  选择"1.Create Primary Dos Partition",随后FDisk会询问"你希望用最大容量创建一个主分区且把它激活吗?"

  如果想将所有的硬盘空间划分为一个区,则按键盘上的"Y"键,否则至"创建主分区"。

  创建主分区

  如果不止创建一个分区,这时则按"N"键。会得到如下提示(如表5):

  Total Disk Space Is 19618 Mbytes(1Mbyte=1048576 Bytes)Maximum Space Avaible For Partition Size In Mbytes Or Percent Of Disk Space(%)To Create A Primary Dos Partition

  总计磁盘空间为19618MB,创建主分区要输入数量或百分比(注:这个括号内的数字是硬盘的整个空间,这时你可以根据需要输入一个具体的数字或百分比,百分比是对整个硬盘而言的)。

  提示输入主分区的容量或百分比

  输入具体的数字或百分比后,按回车键即创建了主分区,这时FDisk会提示:"Primary Dos Partition Created(主分区创建完毕)",接着按"Esc"键返上级菜单。

  创建扩展分区

  选择"2. Create Extended Dos Partition",创建扩展分区,提示如下(如表6):

  Total Disk Space Is 19618 Mbytes(1mbyte=1048576bytes)Maximum Space Available For Partition Is 15608 Mbytes (80%) Enter Partition Size In Mbyte Or Percent Of Disk Spack(%)To Create An Extended Dos Partition ...

  在19618MB的磁盘空间中,有15608MB(80%)可用作创建扩展分区

  创建扩展分区

  直接按回车键即可把剩余空间划分为扩展分区,随后得到如下提示:"Extended Dos Partition Created(扩展分区创建完成)。"

  创建逻辑驱动器

  按"Esc"继续出现如下提示(如表7):

  Total Extended Dos Partition Size Is 15608 Mbytes(1mbyte=1048576bytes)Maximum Space Available For Logical Drive Is 15608 Mbytes(100%).

  Enter Logical Drive Size In Mbytes Or Percent Of Disk Space( %).

  总计扩展分区的空间为15608MB,有效逻辑驱动器空间15608MB。键入逻辑驱动器的所占空间的大小(百分比)。

  创建逻辑驱动器

  此时如果只想给硬盘分两个区,即C、D两个区,则把全部空间划分为一个逻辑驱动器。如想划分多个分区,则根据需要进行调整。比如想赋予D区7000MB 的空间,E区剩余空间。就在上面的提示中输入7000,在创建好D区后,系统会提示输入下一个逻辑驱动器的空间,此时将剩余空间全部输入即可。

激活分区

分区的空间调整好了,最后我们还需要将主分区激活,方法是选择表1中的"2.Set Active Partition"一项,接着会出现下面的内容。
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 5楼  发表于: 2008-06-06 0
四十九、正确处理内存故障

我启动系统或运行应用程序时系统报error: unable to control A20 line memory write/read failure或报 memory allocation error等这是什么回事

这些问题都属内存出错故障,它与内存减少内存不足及奇偶检验错误不同。系统报内存出错。有三种情况分别由不同原因造成。

一是开机自检时报内存出错引起该故障的,原因主要是内存条或内存控制器的硬件故障。

二是在CMOS中设置了启动系统时不自检1M以上内存,而在运行应用程序时系统报内存出错 。引起该故障的原因可能是,内存条或内存控制器的硬件故障,也可能是软件故障。

三是开机自检通过,进入DOS或Windows平台在运行应用程序时报内存出错。

引起该故障的原因主要是软件故障

对于由软件故障造成的内存出错,可按下列步骤检查和处理 。

1如果是在DOS环境下运行应用程序时报内存出错

则怀疑是否是内存分配出错,检查DOS与运行的应用程序是否冲突,并做出相应的处理。一般可通过重新启动系统或重新编写系统配置文件来解决;对应用程序的问题则可通过相应的修改来解决。

2如果是在Windows环境下运行应用程序时报内存出错

则怀疑是否是由应用程序非法访问存储器造成的。一般可通过清除内存驻留程序,减少活动窗口,调整配置程序或重新安装系统和应用程序来解决 。

3如果问题只是在运行一特殊的应用程序时,才出现可能是由该软件造成的。

4用KILL或KV300+检测系统,是否带有病毒有毒则杀。

硬件故障造成的内存出错比较常见。CMOS设置错误,内存条接触不良,内存条安装组合错误,内存条硬件损坏,内存控制器出错,等均会造成内存出错。一般可按下列步骤检查和处理

1由于开机自检即显示内存出错

首先进入CMOS设置,检查CMOS中关于内存条的参数设置是否正确,是否与内存条的配置情况相符。比如设置的内存读写周期、内存读写等待时间,小于内存条实际值。则应增大内存读写周期或者增加内存读写等待时间。

2如果故障仍存在。检查内存条与内存插座槽之间接触,是否良好并做出相应的处理。

3如果故障仍未排除。检查内存条的安装组合是否正确。一般主板的存储器,安装插座分为几个体Bank 。

每个体中有二至四个存储器,安装插座可以提供32位有效数据。对于Pentium类CPU其数据线为64位,要一次能存取64位数据,就必须同时安装两个 72线内存条。所以微机的主机板,一般必须按偶数安装72线内存条。即一次应安装2条或4条72线SIMM存储器条。如果主板上的内存条插座,是168线的由于168线的,内存条一次就可以提供64位有效数据。所以只安装一条也能正常工作。安装内存条时应注意以下几点:

对大多数PC机来说,不能在同一个Bank内,将容量不同的SIMM条混插在一起。很多PC机都可安装不同容量的SIMM条。但装在同一组Bank中的所有SIMM条,必须具有相同的容量。对于很多PC机来说,若把不同速度的SIMM条混插在一起。即使它们的容量相同,也会带来麻烦。例如,计算机中已有运行速度为60ns纳秒的16MB内存。如果在主板的空闲内存槽中,再插入速度为70ns的SIMM条,系统就有可能会拒绝引导或在启动后不久就陷于崩溃。对于某些微机来说,若把速度低的 SIMM条,放至第一组则可解决速度混合问题。计算机会按最低速度存取。

对于大多数PC机来说,必须将一组中的所有插槽都插满或者将一组全部置空。当然第一组不行。 在一组插槽中不能只插一部分内存条。

虽然有不少主板支持SDRAM与EDO内存混合安装。但是,最好还是不要混用。原因是SDRAM只能在3.3V电压下工作,而EDO内存则多数在5V电压下工作。虽然机板上对DIMM和SIMM分别供电,但它们的数据线总是要连在一起的。如果SIMM72线内存与DIMM168线SDRAM混用,尽管开始系统可以正常工作。但在使用一段时间后,可能会造成SDRAM的数据输入端损坏。当然如果您的SDRAM是适合宽电压3V-5V工作的产品,就不会出现这种损坏情况。

4如果故障还未解决,则用替换法检查内存条是否已损坏并做出相应的处理。

5如果以上措施均不能奏效,则怀疑主板或控制芯片有问题。

网络故障可能与内存有关

在蓝屏时你无助的一次有一次的重新启动;在EXPLOER非法操作时你一次有一次的重新安装你的系统;超频不成功你总是觉得好象运气没有站在你的这一边;今天他居然引起网络故障。可是你想到过没有?也许就是被你忽略的我,决定了你悲剧的命运…… 你真的是了解了我?并且驯服了我吗?

一次奇特的网络故障:

笔者在家里有两台机器,配置分别如下:

1号机:主板ASUSTXP4/CPUP133,超频到180(60*3)/内存8M*2+4M*2=24M/硬盘3.2G

2号机:主板旗舰VP3/CPUk6-2,400/内存64m7j/硬盘6.4G

两台机器通过win98组成了对等网络。并使用win98se的INTERNET连接共享上网。

一日,朋友给我两根32M的EDO内存,言明在原装的机器上有些不稳定。我也没有介意,拿到内存后回家立刻将1号机那两根4M内存请出了机器,将两根32M的内存插上。开机,启动,主板自检到了80M的内存,然后开始进入WIN98,一切都没有问题。

我在立刻在该机器上模拟了光驱,运行DDR跳舞毯的程序没有问题。直到我的老婆大人跳累了都没有再出现问题。然后我想试一下到底上网的情况如何。

将另一台机器(2号)拨号上网后回到1号机面前,启动IE发现不能浏览。打开网上邻居,已经没有了2号机的身影。到查找项目中去也没有找到。直接PING那 2号机的IP发现已经PING不通了。但两台机器的网络属性没有更改过,各自都是好好的。没有异常。注销以后重新登录也不解决问题。无赖之下,我只好重新起动。

这下问题就出来了。进入WIN98前,就是在系统让输入网络口令后出现蓝屏,连续回车后进入WIN98但系统提示EXPLOR 非法,只好又重起。这次就没有蓝屏,直接进来了,但还是和刚才的情况一样,不能访问网络。由于朋友告之该内存有点问题,再加上刚才在登录网络时出现的蓝屏,我将怀疑的重点留在了内存上,我将原先的内存换上,启动,登录网络,一直都正常。在98下面访问INTERNET,在网络上拷贝文件等等,再也没有问题。

内存心语:

我无处不在,你却往往忽视了我。其实你每一刻都和我在相处,你却不能时时都感受到我的存在。你总是在考虑那颗芯跑得够不够快,硬盘是不是能装下足够的东西。在蓝屏时你无助的一次有一次的重新启动;在EXPLOER非法操作时你一次有一次的重新安装你的系统;超频不成功你总是觉得好象运气没有站在你的这一边;今天他居然引起网络故障。可是你想到过没有?也许就是被你忽略的我,决定了你悲剧的命运…… 你真的是了解了我?并且驯服了我吗?

内存介绍:

我先向大家介绍两种基本的内存类型。第一种类型是ROM(即 Read Only Memory,只读式内存),此类型内存常被用于存储重要的或机密的数据。理想上认为,此种类型的内存是只能读取,而不允许擦写。第二种类型就是RAM (即Random Access Memory,随机存取内存),此类型内存是我们最常接触的。它允许我们随机地读写内存中的数据。电脑上使用RAM来临时存储运行程序需要的数据,不过如果电脑断电后,这些存储在RAM中的数据将全部丢失。

马力 2005-6-4 05:10

有关RAM的详细情况

内存的工作原理:

每一个内存单元是由一个能短暂存储电荷的电容器构成的,这电荷表示内存单元所存储的信息代表什么含义,如果电容器所存储的电荷量超过一半,那就表示其值为 1,如果其所存储的电荷量少于一半或者没有存储电荷,那表示此电容器的值为0。非常不幸得是内存单元(即电容器)失去电荷的速度非常快(也就是失去存储在其中的数据)。因此DRAM必须包括一个涮新电路,此电路能不断地检查每一个内存单元(即电容器),然后需要时就涮新其中的电荷,以使其值保持不变。对于SRAM,每个内存单元具有2-4晶体管,他们都含有一些值(0或1),并且不确定性地工作于开关(1)或关断(0)状态上,正因为每个SRAM单元中都包括有2-4个晶体管,这使其物理体积相对于DRAM来说大好多。当RAM处理信息时,它实际上处理得是就些位,一个位只有两种状态,即0或1。这些由许多位组成数字串就是所谓的二进制。RAM将这些位数据存储在由许多行及列组成的像栅格一样的东东里。这些行与列包含着数以万计的内存单元。当CPU(中央处理器)处理信息时,它可能需要将部份信息存储到RAM中以供稍后的时间里使用,如果需要完成这项动作,则处理器会发出一个"写"信号到 CPU中,通过系统总线,到达RAM单元。这些RAM单元然后就按特殊地址编排将这些信息数据存储到那些"栅格"中。当CPU需要读取RAM中的数据,则他会向RAM发出请求信号,这些信号中包含地址信息,以确定数据在那些数以万计的栅格中的位置。

DRAM - 不同的类型

现在你知道内存很重要,但如何买到好的内存呢?

要选购内存,首先要明白芯片编号的含义,通过以下介绍,相信你一定能学会选择PC133内存。

1、LGS(http://www.lgsemicon.co.kr/

芯片格式:GM72V xx xx 1 x T/x -xx

最前面的两个xx表示容量,16为16MB,66为64MB,28为128MB。最后两个xx代表速度。

7棗143MHz(PC133)

7.5棗133MHz(PC133)

8棗125MHz

7K棗100MHz(CL为2,PC100)

7J棗100MHz(CL为3,PC100)

10K棗100MHz(PC66规格)

2、日立(Hitachi)(http://www.hitachi.com/

芯片标识:HM 52 xx xx 5 x xTT -xx

前两个xx为容量,最后的xx则表示速度:

75棗133MHz

80棗125MHz

A60棗100MHz(CL为2)

B60棗100MHz(CL为3)

3、现代(Hyundai)(http://www.hei.co.kr/

芯片格式:HY 5x x xxx xx x x x x xx -xx

5x中的x表示类型:7为SDRAM,D为DDR SDRAM。

第二个x表示电压:V棗3.3v,U棗2.5v,空白为5v

3、4、5位是容量:16棗16M;64棗64M;128棗128M;256棗256M

"-"后面的x是速度:

7棗143MHz

8棗125MHz

10P棗100MHz(CL为2)

10S棗100MHz(CL为3)

10棗100MHz(PC66规格)

4、Micron(http://www.micron.com

芯片标识:MT48 xx xx M xx Ax -xx

第一个xx为芯片类型:LC为SDRAM。

芯片容量为M前后两数的乘积,最后的xx为速度:

7棗143MHz

7.5棗133MHz

8(A~E)棗125MHz(E级最好,A级最差)

10棗100MHz(CL为3)

Micron公布的标准PC133芯片:

MT4L SD T 4 64 A (32MB)

MT8L SD T 8 64 A (8 64表示8粒×64M,即最后两数字乘积为容量)

MT16L SD T 16 64 A

MT5L SD T 4 72 A

MT9L SD T 16 72

注释:字母L为低功耗,T为TSOP封装,无字母A的为Registered型

5、三星(Samsung)(http://www.intl.samsungsemi.com/)

芯片标识:KM4 xx s xx 0 x x xT-G/Fx

S前后两个数字的乘积为该芯片容量,最后的x为速度:

7棗143MHz

8棗125MHz

H棗100MHz(CL为2)

L棗100MHz(CL为3)

10棗100MHz(PC66规格)

三星公布的标准PC133芯片

Unbuffered型:KMM3 xx s xxxx BT/BTS/ATS-GA

Registered型:KMM3 90 s xxxx BTI/ATI-GA

6、西门子(Siemens)(http://www.infineon.com

芯片标识:HYB39S xx xx0 x T x -xx

前两个xx为容量,最后两位xx是速度:

6棗166MHz

7棗143MHz

7.5棗133MHz

8棗125MHz

8B棗100MHz(CL为3)

10棗100MHz(PC66规格)

内存常见故障与解决

解决办法:

(1)、安装到另一组条形插座中,然后重启系统。

(2)、如果所有的条形插座中簧片变形失效,应请专业人员修理主板上条形插座。

(5)、安装内存条时错插,引起启动故障。

解决办法:正确安装内存条,然后重启系统。

三、 储器行、列地址转换电路损坏,导致内存不能读写或读写随机性错。

解决办法:(1)、交付专业人员修理。(2)、更换内存条。

四、 内存数据传输用的数据缓冲驱动器损坏,造成无法读写或随机性错误的故障。

解决办法:(1)、交付专业人员修理。

五、存读写时行、列选通信号错误,导致主板不能工作。

解决办法:(1)、芯片组错误,应交付专业人员修理。

六、 刷新及奇偶校验电路不正常,导致内存不 能正常工作。

解决办法:检查奇偶校验是否一致,否则更换内存条。

七、 内存条容量与主板容量不,或内存条的类型、速度不与主板相匹配,引起启动故障。

解决办法:详细阅读主板手册,更换内存条。

八、 内存条电压设定过高,或散热不良造成当机。

解决办法:重新设定电压,并注意散热。

九、 内存条不一致造成启动性故障。

解决办法:更换成一致的内存条。

十、 BIOS中内存设定错误造成启动故障。

解决办法:重新设定BIOS。

五十、修复金手指剥离的内存

大约一个多月以前,有位朋友来找我帮忙,说他家的一条64MB内存坏了,我到他家看了一下,电脑开机后发出连续的长鸣,听起来的确像是内存故障。我把他原先的内存换了几个插槽试了试,开机后故障依旧,给他换上了我随身带来的内存后,电脑马上就正常启动了,看来他原先的内存真是坏了。

  用得好好的内存怎么会突然坏了呢?朋友回答说他只是给电脑做了一次清洁卫生,为了方便打扫就拔下了内存条和所有的板卡,等到再插回去时电脑就点不亮了。我一时间也搞不太明白,只好带着那条坏内存回家了。

  回家后,我仔细观察了这条内存条,这是一条很普通的使用LGS芯片的 PC100内存条,在此之前一直使用正常,基本可以排除是主板兼容性的问题。我检查了内存条上的各个芯片,也没有发现任何灼烧和变形的痕迹,我也曾详细询问过好友清洁电脑的过程,绝对没有热插拔之类的错误操作。既然找不到原因,看来这条内存只能算是属于"自然死亡"了,算了吧,反正现在内存也很便宜。我正打算把它扔到一边,猛然发现这条内存上的金手指好像缺了一条,我又仔细看了看,的确是在内存的第二个缺口后面少了一枚金手指(如图1),上面与金手指相连的引脚也只剩下了不到1 毫米。原来这条内存条在经过多次插拔之后,上面有一枚金手指从内存条剥离脱落,这样就造成了内存无法与内存槽正常接触,自然要罢工了,如果我能为内存接上这枚金手指,那它就可以正常工作了。

  想修复很不容易,这样薄如蝉翼的金手指,以前都是通过印刷电路事先就做好了的,用我们常用的电烙铁之类的工具,是根本不可能修复的。以前不是有人通过用铅笔破解毒龙CPU的锁频吗?看来铅笔的导电性也是很好的,我可不可以用铅笔来"画"出一个金手指呢?也许可以成功。于是我找来了一枝2B的铅笔,把笔头削尖,然后在缺少金手指的那个地方涂抹,并与剩余的引脚相连。为了使铅笔不涂到相邻的金手指上,我在两边都用纸盖住,用铅笔涂了大约有两分钟后,此时铅笔的痕迹看起来已经很深了,用毛刷轻轻地扫去内存条上多余的铅笔粉末,我又用万用表在这条修复后的金手指与相邻的金手指之间测了一下,它们之间都没有短接,否则就要用橡皮擦去后重新再画。

  经过这样的修复后,为了安全起见,我先找了一块升级后留下来的586主板,插上去试了一下,开机后很正常,用 了近一天的时间也没有发现任何不对的地方,于是我才把这条内存插到我平时用的那台电脑上,至今为此已经使用了1 个多月了,看来这条内存又可以发挥余热了。

  特别提示:2B铅笔是很软的,不要让铅笔的粉末落到内存芯片的引脚上,以免造成短路。在画引脚时也不要画太多,以避免和其他的金手指短接。画完以后,一定要用刷子将内存上的铅笔粉末清理干净。另外不要让铅笔粉末掉到主板的其他地方,切记!

五十一、找回丢失的内存

春节期间,我无意中发现我的电脑速度明显不如以前了。我的电脑主要配置是:微星815EP主板、赛扬633 CPU、西部数据20G(7200r)硬盘、HY 128Mb Pc-133内存。按理,作为家庭用的电脑,128M内存是足够的,这是怎么了?再看看系统属性,发现属性的性能状态栏显示:内存:64MB的RAM;系统资源:54%可用……等等。怎么?我买的电脑明明是128M内存,怎么变成了64M呢?于是打开"优化大师"的系统信息检测显示,物理内存 63028Kb(31%可用),其他信息显示与我购买时的相符。还是64M内存,这究竟是什么原因?

  联想到一个月前我的电脑曾送到电脑城修理过,我的第一感觉是遭了,我的电脑内存条被人调包了。提起电话想质问电脑城,才想到是春节期间,哪里找人啊!没办法,还是自己先看看再说。

  我赶紧关掉电脑,断开电源,并迫不及待地打开机子,查看我的"爱机",我拔下内存条一看,好象还是我的"原装"双面内存HY 128Mb Pc-133,什么原因呢?我仔细查看内存条上的每一金手指,也并没发现有断脚的情况,用小刷轻轻刷干净每一根针脚,再小心翼翼地卡上内存条,开机,显示器上指示灯亮,但没有信号反映。是不是有什么地方没接触好,我只好关掉电源,重新检查显示器与主机的联接线,重新开机,问题依然。什么原因呢?我反复查看,重新连接,开机,显示器亮了,并进入了Windows98画面,我一阵兴奋,但随即出现的是pleaes watting…我赖心地等待,一分钟,两分钟……十一分钟过去了,屏幕上依然显示pleaes watting…移动鼠标,不动;敲动键盘,不动;重新启动电脑,问题依旧……

  没办法,偶然记得以前我的电脑内存条是安装在 DIMM2位置上的,怎么现在安在了DIMM1上,拔出内存条,插入DIMM2,开机,随着光标的快速闪动,一阵清脆的电脑启动音乐响了,我的心跳随着光标的一闪一闪快速地跳动着,电脑正常启动了,打开一个个窗口,发现速度明显快了许多,似孚又回到从前,赶紧查看系统属性,属性的性能状态栏清晰显示出,内存:128.0 MB的RAM……"成功了!" 我惊喜万分。

  再回过头来看看DIMM1插槽,问题终于发现了,原来,DIMM1插槽上第7个针脚的一根金属片已经严重锈蚀断裂了,致使我的双面内存条实际上只发挥了单面的作用,电脑当然只能检测到64M内存。



电脑故障集5(51~80)综合篇

五十一、综合类错误信息及其故障部位(或原因)

103、 131: 主板 104: 硬盘 201: RAM 24XX: 显示卡 301: 键盘 601: 软驱 1701: 硬盘 1801: 扩展设备 BASIC: 驱动器 Parity Check ?: RAM,电源 Memory Parity Error at xxxx:内存的xxxx地址奇偶校验错误 I/O Card Parity Error at xxxx :输入/输出设备的xxxx地址奇偶校验错误 DMA Bus Time-out: 设备的总线驱动超过了7。8微秒 8042 Gate A-20 Error: 键盘控制器(8042)中的Gate A20开关 Address Line Short: 主板的地址解码线路 Cache Memory Bad Do Not Enable Cache: Cache出错 C: Drive Failure: C 盘出错 CH-2 Timer Error: 主板上的第2时钟 CMOS Battery State Low: 主板电池没电 CMOS Checksum Failure: CMOS RAM和正常值不符 CMOS Display Type Mismatch: 显示类型和CMOS设定值不符 CMOS Memory Size Mismatch:内存容量和CMOS设定值不符 CMOS System Options Not Set: CMOS设置被破坏或不存在 CMOS Time and Date Not Set: 进入CMOS设置时间和日期 Diskette Boot Failure: 启动盘失效,不能引导,换其它启动盘重启 Display Switch Not Proper :关掉机器,设置主板上关于显示卡器的跳线 DMA Error: DMA控制器出错 DMA #1 Error: 第1个DMA控制器出错 DMA #2 Error: 第2个DMA控制器出错 FDD Controller Failure: BIOS不能和软驱控制器通信,检查一下软驱的连线 File Allocation Table Bad: FAT(文件分配表)被破坏 General Failure Reading Drive C: C盘有一般性读错误 HDD Controller Failure :BIOS不能和硬盘控制器通信,检查一下硬盘的连线 INTR #1 Error: 在POST时第一个中断通道出错 INTR #2 Error :在POST时第二个中断通道出错 Invalid Boot Diskette: BIOS不能读A驱的盘,换一只试试 Keyboard is Locked:Unlock It 键盘被锁,必须开锁才能继续系统引导 Keyboard Error:键盘时钟有问题,在CMOS中重新设置成Not Installed来跳过POST KB/Interface Error:键盘控制器出错 Off Board Parity Error: 在扩展内存卡上的xxxx地址发生奇偶校验错误 On Board Parity Error: 主内存的xxxx地址发生奇偶校验错误 Parity Error: 内存中的不明地址发生奇偶校验错误 Timer Not Operational: 计时器出错

五十二、电脑软件故障

①软件与系统不兼容引起的故障。软件的版本与运行的环境配置不兼容,造成不能运行、系统死机、某些文件被改动和丢失等等。

②软件相互冲突产生的故障。两种或多种软件和程序的运行环境、存取区域、工作地址等发生冲突,造成系统工作混乱,文件丢失等故障。

③误操作引起的故障。误操作分为命令误操作和软件程序运行误操作,执行了不该使用的命令,选择了不该使用的操作,运行了某些具有破坏性的程序、不正确或不兼容的诊断程序、磁盘操作程序、性能测试程序等而使文件丢失、磁盘格式化等等。

④计算机病毒引起的故障。计算机病毒将会极大地干扰和影响计算机使用,可以使计算机存储的数据和信息遭受破坏,甚至全部丢失,并且会传染上其他的计算机。大多数计算机病毒可以隐藏起来像定时炸弹一样待机发作。

⑤ 不正确的系统配置引起的故障。系统配置故障分为三种类型,即系统启动基本CMOS芯片配置、系统引导过程配置的系统命令配置,如果这些配置的参数和设置不正确,或者没有设置,电脑也可能会不工作和产生操作故障。电脑的软故障一般可以恢复,不过在某些情况下有的软件故障也可以转化为硬件故障。

五十三、电脑故障的种类

①电源故障。系统和部件没有供电,或者只有部分供电。

②元器件与芯片故障。器件与芯片失效、松动、接触不良、脱落,或者因温度过热而不正常工作。

③跳线与开关故障。系统与各部件上及印制板上的跳线连接脱落,错误连接,开关设置错误,构成不正常的系统配置。

④连线与接插件故障。电脑外部和电脑内部的各个部件间的连接电缆或者接插头(座)松动,及至脱落,或者错误连接。

⑤部件工作故障。电脑中的主要部件如显示器、键盘、磁盘驱动器、光驱等硬件产生的故障,造成系统工作不正常。

⑥系统硬件--兼容性故障。这是涉及到各硬件部件和各种电脑芯片能否相互配合,在工作速度、频率、温度等方面能否具有一致性

电脑故障排除常用的方法

⑴拔插法。

拔插法是排除电脑故障最常用的法方之一。具体操作是有故障的电脑关机后拔出一块插件板再开机,如果故障依旧,则插回插件板,重复以上步骤。一旦拔出某块插件板后故障消失,说明故障点即在该插件板上。此方法的优点是能迅速的找出故障点,缺点是对一些故障如显示字符不正常则不能使用(因为只有一块显卡,无法拔插)。常见的例子是内存块故障。

  ⑵替换法

替换法也是排除故障最常用的方法之一。在不能使用"拔插法"来找故障时,可采用"替换法"来排除故障。此方法是用好的插件板换下可疑的插件板,若故障消失,说明原插件卡的确有问题,此方法的优点是方便可靠,尤其是对大规模集成电路芯片(如CPU);缺点是一般用户很难有较多的备用件,所以在电脑维修部门此方法被经常使用。

  ⑶敲击法

机器运行时好时坏可能是虚焊或接触不良或金属氧化电阻增大等原因造成的,对于这种情况可以用敲击法进行检查。 例如,有的组件管脚没焊好,有时能接触上,有时接触目惊心不上,造成机器时好时坏。通过敲击插件板后,使之彻底接触不良,再进行检查就容易发现了。

  ⑷直接观察法

用手模、眼看、鼻闻、耳听等方法作辅助检查,一般组件发热的正常温度(指组件外壳的温度)不超过40℃~50℃,手指摸上去有一点温度,大的组件摸去有点热,但不烫手。如果手指模组件烫手,度组件可能内部短路或是散热不行,而发热,应将该组件换下来或是换散热装置。对电路板,有时要看仔细看一下有没有断线、焊锡片、杂物和虚焊等。对焦色、龟裂、组件字迹颜色变黄等,应更换该组件。一般机器内部某芯片烧坏时会发出一种臭味,此时应马上关机检查,不应再加电使用。耳听一般要听有无异声,特别是驱动器更应仔细听。如果听与正常声音不同则应立即检修。例如驱动器被启动后,若有撞车声,说明没有寻到零道。另外还有几种方法只是对电源部分的就不再多说。因为现在的电源很少要自己修,都有一张封条贴着。

会BIOS设置易解决电脑故障

BIOS 是"基本输入输出系统"(Basic Input and Output System)的英语缩写,BIOS实际上是主板设计者为使主板能正确管理和控制电脑硬件系统而预置的管理程序。考虑用户在组装或使用电脑时可能需要对部分硬件的参数以及运行方式进行调整,所以厂家在BIOS芯片中专门设置了一片SRAM(静态存储器),并配备电池来保存这些可能经常需要更改的数据,由于 SRAM采用传统的CMOS半导体技术生产,所以人们也习惯地将其称为CMOS,而将BIOS设置称为CMOS设置,事实上在BIOS设置主菜单上显示的就是"CMOS Setup"(CMOS设置)。

  BIOS设置和BIOS升级可不是一回事,BIOS设置是指用户进入BIOS设置菜单后,更改部分硬件控制参数或运行模式,而BIOS升级则是指使用专用工具程序来对BIOS程序进行版本升级。BIOS设置一般不会对电脑构成危险,而 BIOS升级则可能会出现升级操作失误而使电脑彻底瘫痪。

  一、怎样进入BIOS设置菜单

  目前电脑中常使用三类BIOS,其中市场上销售的各类主板和大部分国产品牌机多使用Award BIOS(由美国Award公司开发)或AMI BIOS(由美国AMI公司)开发,另一种就是国外品牌机中常用的Phoenix BIOS(由美国凤凰公司开发)。

  电脑在接通电源时首先由BIOS对硬件系统进行检测,同时还在屏幕上提示进入BIOS设置主菜单的方法,例如使用Award BIOS的电脑在启动时将在屏幕下方显示"Press DEL to enter SETUP, ESC to Skip Memory test"(按下Del键进行CMOS设置,ESC键则跳过内存检测),而使用AMI BIOS的电脑则在启动时在屏幕上方提示"Hit if you want to run setup"。所以对使用Award BIOS和AMI BIOS的电脑,我们可以在启动过程中出现上述提示时立即按一下"DEL"键来进入BIOS设置菜单(动作慢了它可不买账!)。而使用Phoenix BIOS 的机器也会在启动时提示用户按"F2"键进入设置菜单。至于其它一些品牌机所使用的BIOS也都可以在电脑启动时注意察看屏幕提示按相应的键来进入设置菜单。

  二、怎样选择项目和更改参数

  当我们进入BIOS设置菜单后,无论哪一种BIOS都会在菜单的特定位置显示选择项目和更改参数的操作方法,另外在进入具体项目设置菜单后,除了为用户显示能够选择的具体设置参数外,还将为用户提供一至两种可供选择的厂家预置的设置选择项。用户可以使用光标键进行项目选择,使用翻页键Page Up和Page Down修改参数,但使用Phoenix BIOS的电脑则使用F7和F8键来更改参数。

  另外在Award和AMI BIOS设置的一些主要项目中还可能提示用户可以分别使用F6和F7键调出厂家预设的参数,也可以在使用厂家预设参数后再通过F5键恢复更改的BIOS设置。因此初学乍练的朋友在进行设置时,可以在进入具体设置菜单后使用F6或F7键调出厂家预设参数,然后再根据自己需要和对各种设置项的了解来进行具体设置,对于自己不熟悉的项目可暂时保留厂家预设值,这样比较稳妥。

三、怎样保存BIOS设置结果

  在BIOS设置结束后,可退到主菜单选择"Save & Exit Setup"或"Save Setting and Exit" 退出BIOS设置,也可以在主菜单位置直接按F10键存盘退出。 BIOS中的主要设置项及相关内容:

  目前使用最多的Award和AMI BIOS设置主菜单,分别列有常规设置项和功能设置项,常规设置有六个,它们分别是标准设置、BIOS特性设置、芯片组功能设置、PnP/PCI资源管理设置、I/O综合端口设置和能源管理设置;而功能设置项是指密码设置(Supervisor Password、User Password )和语言设置(Change Language)。Award BIOS和AMI BIOS这两种BIOS设置菜单中的项目种类和用途相差不大,但可能使用的项目名不同。

  由于功能项的设置比较简单,因此我们先以功能项的设置和应用为例进行介绍,然后再简单介绍一下六种常规设置项中的主要内容及其设置,以下就以较新版本的Award BIOS为例进行介绍。

  一、BIOS主菜单中的功能设置项

   BIOS主菜单中的密码设置和语言设置功能是最简单的设置项,其中超级用户的密码权限高于用户级密码,具体体现在使用"超级密码"的用户不但可以正常启动电脑运行各类软件,而且可以进入BIOS设置菜单对部分项目进行修改,包括直接修改或撤消由普通用户已经设置的"用户密码",而使用"用户密码"的用户虽然可以正常启动电脑运行各类软件,也能够进入BIOS设置菜单进行浏览,但不能更改其中的设置。语言设置功能则是决定BIOS设置主菜单使用中文还是英文显示。

  1.两种权限密码的设置方法和步骤

  "超级密码"和"用户密码"可以同时设置,并可设成不同的密码,也可只设置其中的一种。具体设置步骤如下:

  第一步,开机启动电脑,当BIOS检测完CPU和内存后在屏幕下方显示"Press DEL to enter SETUP, ESC to Skip Memory test"时按一下DEL键;  第二步,当屏幕显示BIOS设置主菜单后,选择"Advanced BIOS Features"项后回车,进入"Advanced BIOS Features"设置菜单;

  第三步,在"Advanced BIOS Features"设置菜单中找到"Security Option"后根据需要用"Page UP"和"Page Down"键设置电脑使用密码情况,设置为"System"时电脑在启动和进入BIOS设置菜单时都需要密码,而设置为"Setup"时,则只需要在进入 BIOS设置菜单时才需要密码;

  第四步,返回主菜单,用光标键移动"光条"压住"Set Supervisor Password"或"Set User Password"后回车,当显示一个密码录入框时(其中提示"Enter Password:"),输入预先想好的3~8位密码,此时输入的字符会以"*"号代替,输入密码并回车后会再次提示将刚才已输入密码重新输入一遍以进行确认,再次输入密码后提示框消失;

  注意:密码最好只使用26个英文字符和0~9的数字,而不要使用其它符号,因为有的BIOS在你混合使用标点等符号输入密码时并不报错,但当用户存盘退出后再使用所输密码开机或试图重新进入BIOS设置菜单时则提示为无效密码,致使用户不得不打开机箱对CMOS放电来取消密码!

  第五步,选择主菜单上"Save & Exit Setup"或直接按"F10"键,在屏幕出现"Save to CMOS and EXIT(Y/N)?N"提示后按Y键退出BIOS设置菜单后,所输密码生效。操作难度:不太难,跟我走吧易理解程度:有不少术语,:-( ,只好先记下来了危险度:有危险,设置不当可能Down机哟标准设置(Standard CMOS Setup)

最重要的是设置硬盘类型。可设置系统日期、时间、硬盘和软盘的规格和显示卡类型等内容。其中硬盘"TYPE"可设为"AUTO"和"USER"两种类型。如果设为 "AUTO",电脑在启动时将自动对IDE接口进行检测,所以在启动时在依次检测CPU和内存后,屏幕上会逐行提示:Detecting IDE Primary Master …Quantum EX6.4AT、Detecting IDE Primary Slav…[Press F4 to Skip]等,虽然我们可以通过按F4键跳过检测,但仍然需要消耗一定的时间来跳过检测,所以这种检测会影响了电脑启动的速度,如果我们将其设为 "USER"模式,电脑在启动时将不进行硬盘参数检测,屏幕上也不再显示BIOS检测IDE接口的状况,因此能迅速启动进入操作系统。另外无论是将IDE 端口设为"AUTO"还是"USER"模式时,都应将没联接硬盘的IDE端口设成"None",这样可避免电脑启动时BIOS对没使用的IDE端口进行无谓的检测而浪费时间。

 ##1 BIOS特性设置(BIOS Features Setup)最重要的是设置电脑启动顺序。可设置的主要内容有硬盘防病毒(Anti-Virus Protection)、电脑由软盘、硬盘或光盘启动的优先顺序等。如果硬盘防病毒功能设为"Enable",在进行操作系统的安装(如DOS或 Windows 9x等)时将会有报警提示,可能有些软件就无法继续,所以在安装操作系统时最好暂时关闭此功能。

在BIOS特性各项设置中有些只需选择"Disabled"或"Enabled",有的则有更多的选择,例如启动顺序(Boot Sequence)中的设置就有多种选择,如"A,C,SCSI"、"C,A,SCSI"、"CDROM,C,A"和"LS/ZIP,C"等,可设定是由软驱A优先启动,硬盘C优先启动还是由光驱CDROM优先启动电脑等,总之,符号所处排列位置(从左至右)决定了启动电脑的优先顺序。

 ##1 自动检测硬盘参数想知道你的硬盘到底有多大吗?在Award和AMI两种BIOS中都有自动检测和设置硬盘参数的功能。如在Award BIOS中有"IDE HDD AUTO DETECTION"项,在AMI BIOS中有"Auto-Detect Hard Disks"项。厂家预置项在Award和AMI两种BIOS主菜单中,厂家都设有一至两个预置项,如"Load BIOS SETUP"和"LOAD PERformACE DEFAULTS",或者是"Load Fail-Safe Defaults"和"Load Optimized Defaults";如果BIOS主菜单中只有一个预置项则通常是"Load setup Defaults"。"Load BIOS SETUP"和"Load setup Defaults"的设置参数都是按比较保守的指标设置的。厂家提供这种预置项的目的是想让用户在第一次装机后加电时能顺利开机,或者是在碰到故障(如原因不明的死机等、系统常提示保护性报错等)时能启动系统查找故障原因。"LOAD PERformACE DEFAULTS"和"Load Optimized Defaults"项的设置是厂家按电脑硬件系统的优化参数值设置的,如果用户装机时所使用的硬件不存在兼容问题,那么可以从主菜单上直接调入这类预置项,然后再根据电脑实际运行状态进行调整使其达到最佳状态。其他BIOS设置项的内容,供大家参考。

五十四、常见Windows故障全面排除

故障一、显示蓝天白云图的时间太长

故障现象:

  启动计算机时,Windows系统会显示蓝天白云图,其显示时间一般在半分钟左右,然后就进入Windows 9X的桌面。但有些用户反映自己的计算机在启动时,用于显示蓝天白云图的时间往往长达2~3分钟,这是怎么造成的?

故障分析:

 显示蓝天白云图时,系统主要是在执行Config.sys、Autoexec.bat以及Win.ini、System.ini和注册表中的启动选项,若上述文件中的自启动选项太多,就会极大地影响系统的启动速度。另外磁盘出现坏道及系统中存在病毒也会影响系统的启动速度。

解决方法:

  首先检查Autoexec.bat文件,看其中有没有比较耗时的DOS程序命令行(如新近推出的金山毒霸就利用Autoexec.bat文件在启动时对整个Windows目录进行检测),若有,我们可根据自己的需要进行取舍,然后再查看Win.ini、System.ini和注册表中的启动选项,根据自己的需要进行取舍。如果这些文件中的启动选项都被取消后,系统显示蓝天白云图的时间仍然很长,就应该怀疑系统被病毒感染了,这时启动某个(或多个)最新版本的反病毒程序对系统进行扫描是非常必要的。若病毒原因也被排除,我们就应该考虑是磁盘故障了。首先对磁盘进行全面扫描,检查硬盘是否存在坏道,然后运行磁盘碎片整理程序,消除磁盘碎片,最后运行磁盘清理程序,清除计算机中的垃圾文件以腾出必要的磁盘空间。经过上述操作后,系统的启动速度将会大幅度的提升。

故障二、鼠标双击操作无效

故障现象:

  在 Windows窗口中,鼠标的单击和拖拽操作有效,但无法通过双击鼠标来启动应用程序。

故障分析:

  该故障是用户无意中将鼠标双击的时间间隔设置得太短,致使系统将用户的双击操作视为两次不连续的单击操作。我们只须适当调整鼠标双击的速度即可解决该问题。

解决方法:

  进入Windows 9X的"控制面板",选中"鼠标"选项, 单击鼠标右键,然后选择弹出菜单中的"打开"命令,启动鼠标设置功能。在"鼠标属性"对话框中选择"按钮"选项卡,然后将"双击速度"中的滑杆向左移动,适当调节Windows 9X的鼠标双击速度(此速度可通过旁边的"测试区域"进行测试),使之与自己的操作速度相适应。



故障三、在DOS环境中找不到物理光驱

故障现象:

  在Windows 9X下,光驱使用正常。在DOS环境中,却找不到物理光驱。 故障分析:   这主要是用户对DOS环境下非标准硬件设备的使用不了解造成的。在DOS环境下,要使用任何非标准硬件设备都必须为它们添加相应的驱动程序,否则,将找不到相应的硬件设备。

解决方法:

  在DOS下安装相应的光驱驱动程序即可。不过根据不同情况,我们采用的方法也不同:

1.如用户拥有光驱驱动程序盘,且驱动程序盘中有类似Install.bat、Setup.exe的安装程序,我们只须在DOS状态下运行这些安装程序即可解决问题。

2. 如用户拥有光驱驱动程序盘,但盘中只有一个SYS驱动程序(如ATAPI_CD.SYS),我们就只能进行手工安装:首先将该文件拷贝到C盘的CDROM 目录(如没有该目录则新建一个)中,然后在Config.sys文件中加入"DEVICE=C:CDROMATAPI_CD.SYS/D: MSCD000"命令行,在Autoexec.bat文件中加入"C:WINDOWS COMMANDMSCDEX.EXE/D:MSCD000 /V"命令行,或在Windows目录下的Dosstart.bat文件中加入"C:WindowsCommandMSCDEX.EXE/D: MSCD000/V"命令。其中,Config.sys和DOSSTART.BAT文件用于解决从Windows 9X退到DOS环境下的光驱问题,Config.sys和

Autoe xec.bat文件用于解决开机后直接进入DOS环境中的光驱问题。

3. 如果用户没有光驱驱动程序盘,可使用Windows 98中自带的OAKCDROM.SYS光驱驱动程序,该光驱驱动程序能兼容现在90%以上的光驱(注:OAKCD ROM.SYS程序在Windows 98的启动软盘上可以找到,我们假设已将它拷到了C盘CDROM目录中)。因此,我们只须将第二步Config.sys文件中的"DEVICE=C:\ CDROM\ATAPI_CD.SYS /D:MSCD000"命令行改为"DEVICE=C:\CDROM\OAKCDROM.SYS /D:MSCD000"命令即可。 执行上述步骤后,我们就可以在DOS环境中使用光驱了。

故障四、整理磁盘碎片导致死循环

故障现象 :

  使用Windows 9X的磁盘碎片整理程序整理磁盘碎片,在进行到10%时程序陷入死循环。

故障分析:

  磁盘碎片整理的1%~10%阶段是检查驱动程序是否有错和读取驱动程序信息,10%之后才进行真正的磁盘碎片整理。系统总是进行到10%之后陷入死循环,多半是因为内存驻留程序,如杀毒软件、屏幕保护程序干扰了正常的磁盘扫描,使程序不能正常进行,从而形成死循环。

解决方法:

  在整理磁盘碎片之前先关闭内存驻留程序,然后再进行整理。如果取消这些内存驻留程序之后磁盘碎片整理仍然不能进行,则应使用SCANDISK对磁盘进行全面检查(包括表面测试),以排除磁盘故障的可能性。另外,用户若较长时间没有整理过磁盘碎片,那么从10%开始到11%的过程的确需要很长的时间(单击 "显示资料"按钮,打开系统操作进程可以知道操作是否陷入了死循环)。

故障五、"控制面板"中的设置项目不全

故障现象:

  进入"控制面板",发现其中少了某些设置项目。

故障分析:

  造成该故障的原因主要有两种,一是用户在CONTROL.INI文件中错误地设置了"*.cpl=no"命令,禁止了这些控制图标的显示;二是相应的系统设置文件(.CPL文件)不存在。

解决方法:

  首先打开Windows 目录中的CONTROL.INI文件,找到[don't load]节,若在该节中发现了相应的"*.cpl=no"命令行则说明故障是由第一种原因造成的,我们只须将这些"*.cpl=no"命令行删除即可解决问题。若在[don't load]节中没有发现"*.cpl=no"命令,说明系统"控制面板"中的设置项目不全是因为对应的.CPL文件不存在。最简单的解决办法就是在其它 Windows 版本相同的计算机中将这些.CPL文件拷贝到本机的Windows\SYSTEM目录中。另外,我们也可以利用Windows的"系统文件检查器"对所需的CPL文件进行恢复。经过上述步骤后,那些丢失的设置项目就会重新出现在Windows 的"控制面板"中。

故障六、无法安装GBK输入法

故障现象:

  在试图使用GBK输入法输入大字符集的汉字时,发现中文Windows 98居然没有提供GBK输入法,即使使用系统的"输入法添加"功能也不能进行添加。

故障分析:

  这并非中文Windows 98没有向用户提供GBK输入法(微软公司就是GBK字符集的倡导者),而是Windows 98将原来在Windows 95中分别用于输入普通文字的普通输入法和专用的GBK输入法合二为一了(如它将原来的"全拼输入法"和"GBK全拼输入法"合并成新的"全拼输入法 ")。我们可利用这些合并后的输入法直接输入GBK大字符集中的任何字符。不过由于大字符集中的字符太多,因此GBK输入法的重码也特别多,为加快用户的输入速度,Windows 98特意为这些输入法提供了一个GB2312和GBK的切换开关,平常我们可关闭GBK开关以减少重码,需要时再打开GBK开关输入GBK大字符集汉字。解决方法:   调出能输入GBK汉字的输入法(如"全拼输入法"),用鼠标右键单击"输入法状态条",选择弹出菜单中的"设置"选项,调出"输入法设置"对话框,从 "检索字符集"框中选择"GBK"选项即可。

故障七、系统总是首先打开汉字输入法

故障现象:

  启动中文Windows 9X后,系统托盘中的输入法图标不是常见的图标,而是某种汉字输入法图标。

故障分析:

  这是用户将某种中文输入法错误地设置为了默认输入法所致,我们只须将系统默认输入法还原为英文输入法即可解决问题。

解决方法:  

  右击系统托盘中的"输入法"图标,接着选择弹出菜单中的"属性"命令,选择"键盘属性"设置框中的 "语言"选项卡,然后在"语言"列表框中选择"En英语"输入法并单击"设成默认值"按钮即可。

故障八:系统任务栏不见了

故障现象:  

  启动计算机后,桌面上的图标显示正常,可是却发现屏幕下边的系统任务栏不见了。

故障分析:

  计算机启动过程中,没出现异常情况,运行程序也正常,故怀疑是任务栏属性被设置成了"自动隐藏"并被拖到了上边、左边和右边的任一边上。

解决方法:

  将鼠标移到上边、左边或右边的任一边上,任务栏就会显现出来。然后单击任务栏中的空白处,选择弹出菜单中的"属性"选项,取消任务栏的"自动隐藏"属性后单击"确定"按钮,接着按住鼠标左键,将任务栏拖拽到屏幕下边即可。

故障九、汉字输入法的状态条"失踪"了

故障现象:

  调出某种汉字输入法后,发现用来切换半角/全角、中西标点符号的输入法状态条不见了。

故障分析:

  事实上,中文Windows 9X的输入法状态条具有显示和隐藏两种状态,不过由于它的切换开关比较隐蔽,有些用户没发现而已。输入法状态条的失踪,就是用户无意中取消了输入法状态条的显示功能所致。

解决方法:

  细心的用户可能会发现,当我们激活了某种汉字输入法后,系统托盘中的输入法状态图标会变成两个。其中一个为相应的输入法程序图标,如,另一个是类似于" 纸和笔"的小图标,这就是Windows 9X的输入法属性设置开关。单击该图标后,系统即会弹出一个快捷菜单,其中就有"显示输入法状态"命令(如图4),剩下的嘛……不说你也知道了。

故障十、无法在Windows 98中发送传真

故障现象:

  在Windows 98中找不到传真程序,导致无法发送传真。

故障分析:

  由于国外基本上用电子邮件代替了传真,因此Windows 98在默认情况下也就没有提供传真程序。鉴于中国的特殊情况(联网的计算机少于传真机),微软公司特意为中文Windows 98提供了单独的传真程序,我们只须安装该程序即可解决问题(前提是你的计算机已经能上网了)。

解决方法:

  将中文Windows 98完整版安装光盘插入光驱,然后进入光盘的\tools\oldwin95\message目录,依次安装该目录下的awfax.exe及wms.exe程序,久违的传真功能就会重新出现在你的面前。

故障十一、 帮助文件目录变成乱码

故障现象:

  进入Windows 98后,发现帮助目录中的汉字全变成了乱码(Windows 98自带的帮助、应用程序的帮助都是如此),但点击帮助目录进入帮助文件正文后,显示的内容又完全正常。

故障分析:

  这是用户在IE中安装了繁体中文字库后出现的故障。

解决方法:

  在IE中重新安装简体中文字库即可。

五十五、木马入侵的常用手法及避免木马入侵的方法

虽然木马程序千变万化,但正如一位木马组织的负责人所讲,大多数木马程序没有特别的功能,入侵的手法也差不多,只是以前有关木马程序的重复,只是改了个名而已,现在他们都要讲究效率,据说他们要杜绝重复开发,浪费资源。当然我们也只能讲讲以前的一些通用入侵手法,因为我们毕竟不是木马的开发者,不可能有先知先觉。

1、在win.ini文件中加载

  一般在win.ini文件中的[windwos]段中有如下加载项:

run= load= ,一般此两项为空。

  如果你发现你的系统中的此两项加载了任何可疑的程序时,应特别当心,这时可根据其提供的源文件路径和功能进一步检查。我们知道这两项分别是用来当系统启动时自动运行和加载程序的,如果木马程序加载到这两个子项中之后,那么当你的系统启动后即可自动运行或加载了。当然也有可能你的系统之中确是需要加载某一程序,但你要知道这更是木马利用的好机会,它往往会在现有加载的程序文件名之后再加一个它自己的文件名或者参数,这个文件名也往往用你常见的文件,如 command.exe、sys.com等来伪装。

马力 2005-6-4 05:12

2、在System.ini文件中加载

  我们知道在系统信息文件system.ini中也有一个启动加载项,那就是在[BOOT]子项中的"Shell"项。

  在这里木马最惯用的伎俩就是把本应是"Explorer"变成它自己的程序名,名称伪装成几乎与原来的一样,只需稍稍改"Explorer"的字母 "l"改为数字"1",或者把其中的"o"改为数字"0",这些改变如果不仔细留意是很难被人发现的,这就是我们前面所讲的欺骗性。当然也有的木马不是这样做的,而是直接把"Explorer"改为别的什么名字,因为他知道还是有很多朋友不知道这里就一定是"Explorer",或者在 "Explorer"加上点什么东东,加上的那些东东肯定就是木马程序了。

3、修改注册表

  如果经常研究注册表的朋友一定知道,在注册表中我们也可以设置一些启动加载项目的,编制木马程序的高手们当然不会放过这样的机会的,况且他们知道注册表中更安全,因为会看注册表的人更少。事实上,只要是"RunRun-RunOnceRunOnceEx RunServices RunServices-RunServicesOnce 等都是木马程序加载的入口,如[HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionRun或RunOnce

[HKEY_CURRENT_USERSOFTWAREMicrosoft WindowsCurrentVersionRun或Run-或RunOnce或RunOnceEx或RunServices或 RunServices-或RunServicesOnce。

  你只要按照其指定的源文件路径一路查过去,并具体研究一下它在你系统这中的作用就不难发现这些键值的作用了,不过同样要注意木马的欺骗性,它可是最善于伪装自己呵!同时还要仔细观察一下在这些键值项中是否有类似 netspy.exe、空格、.exe或其它可疑的文件名,如有则立即删除。

4、修改文件打开关联

  木马程序发展到了今天,他们发现以上的那些老招式不灵了,为了更加隐蔽自己,他们所采用隐蔽的手段也是越来越高明了(不过这也是万物的生存之道,你说呢?),它们采用修改文件打开关联来达到加载的目的,当你打开了一个已修改了打开关联的文件时,木马也就开始了它的运作,如冰河木马就是利用文本文件(.txt)这个最常见,但又最不引人注目的文件格式关联来加载自己,当有人打开文本文件时就自动加载了冰河木马。

  修改关联的途经还是选择了注册表的修改,它主要选择的是文件格式中的"打开"、"编辑"、"打印"项目,如冰河木马.

  如果感染了冰河木马病毒则在[HKEY_CLASSES_ROOTtxtfileshellopencommand]中的键值不是"c:windowsnotepad.exe %1",而是改为"syXXXplr.exe %1"。

  以上所介绍的几种木马入侵方式,如果发现了我们当然是立即对其删除,并要立即与网络断开,切断黑客通讯的途径,在以上各种途径中查找,如果是在注册表发现的,则要利用注册表的查找功能全部查找一篇,清除所有的木马隐藏的窝点,做到彻底清除。如果作了注册表备份,最好全部删除注册表后再导入原来的备份注册表。

  在清除木马前一定要注意,如果木马正在运行,则你无法删除其程序,这时你可以重启动到DOS方式然后将其删除。有的木马会自动检查其在注册表中的自启动项,如果你是在木马处于活动时删除该项的话它能自动恢复,这时你可以重启到DOS下将其程序删除后再进入Win9x下将其注册表中的自启动项删除。

上面是讲了我们已发现的情况下可以采取这些补救措施,但是一般情况下我们没有那么容易发现它,只好利用专门的杀毒软件来帮助我们进行了。目前专门查杀木马病毒的反木马软件主要有以下几种,我们可以借助它们的功力来铲助木马。目前最常用的反木马程序有:

  a、the cleaner

  它可以随时自动升级,只要轻点UPDATE按纽即可,不象LOCKDOWN还要查你的密码。它的实时监控程序TCA,可即时显示当前所有运行程序并有详细的描述信息,是个帮你了解系统的好帮手。

  b、Trojan Remover

  它是一个专门用来清除特洛伊木马和自动修复系统文件的工具,能够检查系统登录文件、扫描WIN.INI、SYSTEM.INI和系统登录文件,且扫描完成后会产生Log信息文件,并帮你自动清除特洛伊木马和修复系统文件。

c. iparmor

0719版本可以查杀5021种国际木马,112种电子邮件木马,保证查杀冰河类文件关联木马,oicq类寄生木马,icmp类幽灵木马,网络神偷类反弹木马。内置木马防火墙,任何黑客试图与本机建立连接,都需要Iparmor 确认,不仅可以查杀木马,更可以查黑客。

  当然还有许多反病毒软件也具有一些反木马的功能,而且功能还可以。

如何避免木马的入侵

  1、 不要执行任何来历不明的软件

  对于从网上下载的软件在安装、使用前一定要用多几种反病毒软件,最好是专门查杀木马的软件进行检查,确定无毒了再执行、使用。

2、不要相信你的邮箱不会收到垃圾和带毒的邮件

  永远不要相信你的邮箱就不会收到垃圾和带毒的邮件,即使从没露过面的邮箱或是ISP邮箱,有些时候你永远没办法知道别人如何得知你的mail地址的。

3、不要轻信他人

  不要因为是你的好朋友发来的软件就运行,因为你不能确保他的电脑上就不会有病毒,当然好朋友故意欺骗的可能性不大,但也许他(她)中了黑客程序自己还不知道!同时,网络发展到今天,你也不能保证这一定是你的朋友发给你的,因为别人也可冒名给你发邮件。

4、不要随便留下你的个人资料

  特别不要在聊天室内公开你的Email地址。 因为你永远不会知道是否有人会处心积虑收集起你的资料,以备将来黑你!更不要将重要口令和资料存放在上网的电脑里,以防黑客侵入你的电脑盗走你一切"值钱的东东"。

5、网上不要得罪人

  在聊天时,永远不要以为网络上谁也不认识谁就出言不逊,这样会不小心得罪某些高人,到时找你开刀。

6、不要随便下载软件

  特别是不可靠的小FTP站点、公众新闻级、论坛或BBS上,因为这些地方正是新病毒发布的首选之地。

7、最好使用第三方邮件程序

  如Foxmail等,不要使用Microsoft的Outlook程序,因为Outlook程序的安全漏洞实在太多了,况且Outlook也是那些黑客们首选攻击的对象,已经选好了许多攻击入口;
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 4楼  发表于: 2008-06-06 0
大家应该看过吧!
原来爱

ZxID:1419857

等级: 寒窗墨者
【五星上将】★★★★★
举报 只看该作者 地板   发表于: 2008-06-06 0
三十四、硬盘引导故障怎么处理?
有些朋友说,最怕的就是硬盘引导时有故障,面对一个黑乎乎的屏幕,不知道该如何处理。不用怕,看看下面的分析情况,也许你会发现处理问题的窍门哦。高兴提示:在这几篇故障分析及处理的文章中,数硬盘引导故障最为棘手,也需要操作者具有一定的计算机知识和经验,如果你是一个计算机新手,高兴建议你先根据其他文章尝试修复一些简单的故障,以此来建立你的自信心,同时也积累实战经验,最后再学习如何修复硬盘引导故障。硬盘引导时的故障一般有如下几种情况: 电脑黑屏;电脑自检完毕后不引导操作系统,报告无效的磁盘或者没有找到操作系统。
  电脑黑屏
  分析:黑屏故障可分为主机原因引起的黑屏和显示器自身故障引起的黑屏两类,而主机引起的故障又分为系统启动时的黑屏故障和系统运行中的黑屏故障两类,总体说来黑屏故障的原因比较复杂。
  解决方法:
读者请看2001年第24期步步高栏目的《被"黑"了,怎么办?》一文,此篇文章分析原因透彻,解决方案也非常详细清晰。
  电脑自检完毕后不引导操作系统
  分析:出现这种现象有几个可能:系统被病毒感染或者病毒发作破坏了启动数据;没有设置正确的活动分区;引导记录被破坏。
  解决方法:
  1.查看是否被病毒感染:首先用干净的启动盘启动系统(启动盘的制作可参看前文),检查硬盘是否感染了病毒,并清除病毒,一般情况下即可修复故障。
  2.检查磁盘是否出错:将根据前文所制作的救命软盘放入软驱,运行SCANDISK程序扫描磁盘并自动修正错误,可以使用下面的命令:SCANDISK /ALL /AUTOFIX。(请注意:不要用Windows 98/Me带的SCANDISK扫描Windows NT/2000/XP所在的分区)
  3.查看活动分区的设立是否有误,运行FDISK,查看是否设置了正确的启动分区标志。(请读者参看2001年第12期的步步高栏目第58页的文章)   
4.将根据前文所备份的引导记录恢复。
  计算机找不到硬盘
  分析:计算机从硬盘引导前,必须要找到硬盘,如果硬盘出现了问题,则硬盘不能响应系统的请求。
  解决方法:硬盘出现问题可分为两种:
一是硬盘不工作了,则你需要考虑是否为电源线松动或者硬盘损坏等原因。
二是硬盘在工作,则要检查数据线连接和计算机设置中的错误配置等原因。读者可参看2001年第19期杂志步步高栏目《拯救硬盘数据灌水》一文。系统在出现Starting Windows信息前出现错误信息
  分析:
一般情况下是系统找不到重要的引导文件,或者这个文件已经被破坏。
  解决方法:
记下启动时报告丢失的文件名,以Windows 98为例,我们经常会看到提示Himem.sys无法找到,随后就停止启动。先根据提示记录文件的位置,然后找到另一台与自己计算机运行相同版本的 Windows的计算机,获取到一份新的Himen.sys文件,将它复制到指定位置。也可以从安装光盘中直接获得文件,方法是:使用命令D: WIN98extract D:win98base5.cab Himem.sys/I C:Windows。
三十五、硬盘引导型故障分析及排除
硬盘引导型故障一般在启动机器时出现,这种故障有可能是系统本身的原因造成的,也可能是由病毒引起的。由病毒引起的故障通过查杀毒就能解决,因此下面就分析病毒以外的故障,供大家参考:
1、HDD controller failure(硬盘驱动器控制失败)
这是启动机器时,由POST程序向驱动器发出寻道命令后,驱动器在规定时间内没有完成操作而产生的超时错误。出现这种错误,有可能你的硬盘已经损坏了。
2、C:drive failure(硬盘C驱动失败)
RUN SETUP UTTLITY(运行设置功能) Press to Resume(按键重新开始) 这种故障一般是因为硬盘的类型设置参数与格式化时所用的参数不符。由于IDE硬盘的设置参数是逻辑参数,所以这种情况多数由软盘启动后,C盘也能够正常读写,只是不能启动。
3、Invalid Drive Specification(无效的驱动器号)
如果一个分区或逻辑驱动器在分区表里的相应表项已不存在,那么对于操作系统来说,该分区或逻辑驱动器也就不存在了,因此这种故障问题一般出在分区表。修复这类故障,最简单的方法是事先做好分区表的备份,比如Pctools9.0、Kv3000等都有这项功能。
4、Error Loading Operation System(调进操作系统错误)
这类故障是在读取分区引导区(BOOT区)出错时提示的。
其原因可能:
一是分区表指示的分区起始物理地址不正确。比如由于误操作而把分区表项的起始扇区号(在第三字节)由1改为0,因而INT 13H读盘失败后,即报此错;
二是分区引导扇区所在磁道的磁道标志和扇区ID损坏,找不到指定扇区;
三是驱动器读电路故障。
5、硬盘不能引导系统
如有软驱,则由A驱引导,显示: DRIVE NOT READY ERROR(设备未准备好) Insert Boot Diskette in A:(插入引导盘到A驱) Press any key when ready(准备好后按任意键) 这是由于由硬盘引导系统,就要通过BIOS中INT 19H固定读取硬盘0面0道1扇区,寻找主引导程序和分区表。INT 19H读取主引导扇区的失败原因有:
第一,硬盘读电路故障,使读操作失败,属硬件故障;
第二,0面0道磁道格式和扇区ID逻辑或物理损坏,找不到指定的扇区;
第三,读盘没有出错,但读出的MBR尾标不为"55AA",系统认为MBR不正确,这是软故障。
6、Non-System Disk or Disk Error Replace And Press any key when ready(非系统盘或磁盘错误,重新换盘后按任意键)
DOS BOOT区中的引导程序执行后发现错误,报此信息。
其可能的原因有:
硬盘根目录区第一扇区地址出界(在540M之后)、读盘出错。这类故障大多为软件故障,如果BPB表损坏,即用软盘启动后,硬盘不能正常读写,可以用NDD修复;如果BPB表完好,只需简单的SYS C:传送系统就可引导。
7、NO ROM BASIC(没有固化BASIC) SYSTEM HALT(系统停机)
这种错误在486及以前的机器上常常出现,是相当古老的机器才会出现的提示。主引导程序的作用,就是在分区表的四个表项中找出一个激活分区(可自举分区)。如果四个表项中没有一个是激活分区,系统就不知从何处引导操作系统,只能执行INT188H,调用固化BASIC程序,如果没有固化BASIC,就会引起死机。所以最简单的修复方法,就是用FDISK在硬盘上设置一个活动分区。
8、显示出"Starting Windows…",然后死机
一般来说,这是由于CONFIG.SYS和AUTOEXC.BAT中的可执行文件本身已经损坏,使得系统在执行到此文件时死机。这个故障非常简单,但因为没有什么故障信息,一般人很容易出现误判。当出现这种现象,并且确信系统文件是完好的,就可以取掉这两个文件,或者在屏幕上出现以上信息时,快速按下F8 键,然后选择单步执行,找出已经损坏的文件。
9、Invalid Partition table(无效的分区表)
在找到激活分区后,主引导程序还将判断余下的三个表项的"分区引导标志"字节(首字节)是否均为0,即确认是否只有唯一的激活分区,如果有一个不为0,系统就报错并死机。
10、Invalid Media Type Reading Drive X(X驱动器介质类型无效)
Abort, Retry,Fail? 这条信息是针对DOS BOOT区中无效的BPB表而提示的。BPB表是DOS读写硬盘所用的逻辑地址换算成物理地址的桥梁,BPB表损坏,会使DOS对磁盘的操作无从谈起。
11、HDC controller fail(硬盘控制器控制失败)
这类故障是硬件故障,POST程序向控制器发出复位命令后,在规定的时间内没有得到控制器的中断响应,可能是控制器损坏或电缆没接好,另外,控制器控制失败与硬盘参数设置是否正确也有关。


三十六、用DEBUG修复硬盘不启动故障

前几天一个朋友拿来一块硬盘,告诉我说这块硬盘突然不能启动了,让我帮忙检查一下,我拿过硬盘看了一下,是一块昆腾15G的硬盘,用了还不到一年(因为不是在本地买的,要找到经销商很麻烦),把坏硬盘接到我的电脑上,在BIOS中可以检测到这块硬盘,但是启动到"Verifying DMI Data"时,硬盘灯长亮,系统却不动了。拔下原先电脑上的硬盘,把这块坏硬盘单独接到主盘上,用软盘启动,仍然是启动到"Verifying DMI Data"时就没有了响应,看来问题并不简单。

  由于这块硬盘在出问题之前一直工作都很正常,从未发现过任何坏道,而且朋友用电脑一向很小心,也没有让硬盘受过什么碰撞,看来应该不是硬故障,估计是因为使用不当所造成的死锁,一般进行低格就可以解决问题了。但是现在也有一个问题,就是只要把这块坏硬盘接到电脑上,无论是接到主盘还是从盘上,那么不管是从硬盘还是从软件盘,都无法启动系统,这样所有的低格软件都无法使用了。尽管也可以先启动系统后再接上坏硬盘,但是这样热拔插有可能会造成硬盘或其它设备的损坏,还是不用为好。看来只能找一块主板BIOS中带有低格功能的电脑来对它进行低格了,而手边一时又找不到这样的电脑,我一下子陷入了困境。

  正在我在这此烦恼时,我突然想到了几年前的KV300逻辑锁事件,当年KV300逻辑锁也是这样对硬盘进行了死锁,后来有人想出了对硬盘的主引导扇区清零的方法来恢复对硬盘的引导,故障的现象也和这块硬盘一模一样,幸好我还记得这种方法,为什么不用这种方法来试一下呢?

 于是我又取下了那块坏硬盘,把我原先用的硬盘接了上去,重新开机后,启动到DOS实模式下,然后执行DEBUG命令 C:windowscommandDEBUG(可能有些朋友对它不很熟悉,想当年我在上大学时它可是计算机专业的必修课),此时在软驱中插入一张空白的软盘,然后在DEBUG的软件环境中键入以下字符: -A 0100 XXXX:0100 XOR AX,AX XXXX:0102 PUSH AX XXXX:0103 POP DS XXXX:0104 PUSH AX XXXX:0105 POP ES XXXX:0106 MOV CX,100 XXXX:0109 MOV BX,7C00 XXXX:010C MOV WORD PTR [BX],00 XXXX:0110 INC BX XXXX:0111 INC BX XXXX:0112 LOOP 10C XXXX:0114 MOV AX,0301 XXXX:0117 MOV CX,0001 XXXX:011A MOV DX,80 XXXX:011D MOV BX,7C00 XXXX:0120 INT 13 XXXX:0122 JMP FFFF:0000 XXXX:0127 -W 100 0 0 1 -Q   此时,系统会在这张空白软盘上写入一段特殊的引导信息,这样这张特殊的引导盘就做好了。

  最后关闭电脑,换上那块坏硬盘,并把它接到主盘上,重新在BIOS中设置硬盘的所有参数,并把系统设为从A盘启动,然后重新启动电脑,并把那张特殊的引导盘插入软驱,大约10秒钟后,电脑自动的重新启动,此时我将那张特殊的引导盘取出,插入WIN98的启动盘,1分钟后,系统顺利的启动了,熟悉的DOS提示符又出现在眼前,然后重新对硬盘分区,重装WIN98,至此硬盘的故障全部排除。

三十七、硬盘分区丢失、坏道等相关问答五则

硬盘分区丢失后应如何处理

  问:我安装了一个游戏,重新启动后发现硬盘上只剩下C盘了,我的D、E、F盘都没了。请问这到底是怎么回事﹖我要急死了,因为D盘上我有非常重要的东西。在DOS下也看不到其它的盘符,只有C盘,请问我该怎么办?另外,我有位朋友的硬盘在前两天安装系统的时候,由于疏忽,导致硬盘分区表数据丢失,1个 UNIX分区和7个NTFS分区全部丢失,现在整个硬盘只剩下一个未分区的空间,重要数据全部没有了,请问如何处理?

  答:分区表位于硬盘的主引导扇区中,如果误操作或受到病毒攻击,就可能遭到损毁,导致硬盘的分区及其数据丢失。不过分区表的损坏通常可以用相关的工具软件来尝试修复。

  比如我们可以使用KV3000软件来修复硬盘数据,手动重建主引导扇区和分区表。用软盘启动计算机并运行KV3000.EXE,进入KV3000主画面,按下F6键启动搜索硬盘分区的功能,再按下F2可以搜索出硬盘各个分区,接下来按F2查看C盘BOOT区。如果C盘BOOT扇区正常,则可以用 KV3000的F10功能键自动重建C盘主引导扇区和分区表。另外我们也可以使用另一款磁盘分区管理工具DiskMan来修复分区表。DiskMan可通过未被破坏的分区引导记录信息重新建立分区表,非常适合用来修复损坏的分区表。在菜单的工具栏中选择"重建分区表",DiskMan即开始搜索并重建分区。但是,需要注意的是无论使用什么软件及方法,都不能做到百分之百地修复分区表。所以建议读者在硬盘分区后,最好能备份一份分区表在软盘或光盘上,一旦出现分区丢失的情况,就能够很容易恢复了。下载地址:http://www.mydown.com/servlet/my ... g=4&objID=53403。

 

硬盘出现坏道后的处理

  问:我的硬盘是20GB西部数据,以前工作一直正常,最近开始出现异常,表现为操作系统文件丢失,不能正常启动。后来用软盘启动后检测到有很多坏道。因为硬盘上有很多重要数据,所以我想问问这个硬盘还有救吗?是什么原因导致硬盘出现坏道呢?

  答:硬盘出现坏道是硬盘最常见的"病症"之一。硬盘坏道可分为逻辑坏道及物理坏道两大类。逻辑坏道是由于非正常关机等软件问题引起的,一般可以通过格式化等方法加以去除。而物理坏道则是盘体因冲击、灰尘等原因受到了物理损坏,物理坏道通过一般方法是无法修复的。根据你的情况,建议你使用 EasyRecovery软件进行修复,能用EasyRecovery找回数据、文件的前提就是硬盘中还保留有文件的信息和数据块。但在你删除文件、格式化硬盘等操作后,并在对应分区内写入大量新信息后,这些需要恢复的数据就很有可能被覆盖了!这时,无论如何都找不回来了。所以,为了提高数据的修复率,这时就不要再对要修复的分区或硬盘进行新的读写操作,如果要修复的分区恰恰是系统启动分区,那就要马上退出系统,用另外一个硬盘来启动系统(即采用双硬盘结构)。EasyRecovery下载地址:http://www.mydown.com/servlet/my ... g=4&objID=35389。

为什么开机后偶尔找不到硬盘

  问:这个问题已经出现快一年了,经常(不是每次)在开机时都会出现硬盘滞后启动(硬盘没有转动,听不到声音)的情况,主板因为找不到硬盘而发出两声短响。然后过了十几二十秒后才听到硬盘启动的声音,然后机器开始正常运行。在休眠后唤醒时也会出现这个问题。除此之外,并没出现什么使用上的问题。请问怎么解决?

  答:从你谈到的现象看,你遇到的问题有可能是硬盘存在硬件故障导致,比如硬盘的机械控制部分或传动臂有问题,或者盘片有严重损伤。也可能是因为IDE电缆线有问题或接触不良。另外主板或电源等其他配件有问题也会导致此类故障。请首先用"替换法"确定问题所在。若确为硬盘问题,只能尽快更换。

硬盘烧毁后数据的挽救

  问:我有一电脑,近期突然不能启动(屏幕无反应)经查电源烧坏。更换电源后故障依旧将硬盘换到正常电脑中,不能正常工作,估计可能烧坏,但硬盘保存有重要数据,请问如何拯救硬盘中的数据?

  答:硬盘被烧坏后,数据是否能挽救主要看你的运气了。如果运气好只是电路板上的元件烧坏,而且又能够找到相应的配件,那恭喜你,只须更换元件,你的硬盘就会完好如初了。如果无法找到需要更换的元件,或者磁头被破坏,那你需要送到有专门读盘机的专业数据恢复点,当然所需付出的金钱也是不菲的。如果是盘片本身遭到了破坏,用任何方法数据都无法恢复了。

硬盘为何忽然停止反应

  问:我的电脑最近在运行中经常出现硬盘忽然停止反应的现象,此时硬盘灯一直亮但是却听不到硬盘读盘的声音,然后在几秒或数十秒后恢复正常。请问是何原因,如何处理?另外,请问辨别硬盘是"硬故障"还是"软故障"最简便的方法是什么?

  答:首先从软件方面找原因,建议你在备份重要数据后将硬盘重新分区格式化,并重装系统。如果问题仍然存在,而且硬盘也没有其它异常,则可能与迈拓硬盘的MaxSafe数据保护技术有关。好像可以使用特定的软件将它关闭,具体请你咨询一下相关厂商的技术人员。

  硬盘所谓的"软故障",也叫"逻辑故障",实际上就是软件问题,比如主引导扇区或分区表被破坏导致系统无法启动、非正常关机后引起的逻辑坏道等,一般通过磁盘工具处理或重新分区格式化即可解决。相应的凡是不能通过重新分区格式化解决的故障,比如电路板上的元件烧毁、磁头故障导致主板BIOS无法识别、出现"低格"都无法消除的物理坏道等问题,就是硬盘的"硬故障",也可叫作"物理损坏"。



三十八、硬盘故障及其解决
硬盘是电脑中的一个很重要的配件,在目前它还是我们存储数据的主要场所,因此对其我们也必须格外关注。但是虽然大家是小心再小心,在安装及使用过程中总会出现这样或那样的问题,在这种情况下应该怎么办呢?最好是静下心来,然后查找相关资料,从而找出解决问题的方法。在本文中,笔者将向大家介绍硬盘故障及其解决之道,共分为硬盘零磁道损坏补求、硬盘自举失败补救、硬盘修复工具介绍、活动硬盘故障问答及双硬盘系统这五大项。
一、硬盘零磁道损坏补救
  在硬盘使用过程中,当发现零磁道损坏时,一般情况下也就判了硬盘死刑,很难修复。不过如f果是以下情况则还有"起死回生"的可能,方法是:加电自检正常,但不能引导DOS系统,屏幕显示"Non Systemdisk or Disk Error"或者不能读某些文件,甚至变为无效驱动器,屏幕显示"Invalid Drivespecification。"有时又没有故障信息显示,但读出操作自行中断或死机。在进行format C:/S时,屏幕提示0道坏或无休止地执行读命令"Track 0 Bad"。
  遇到这种情况,不妨按以下方法试试。
  表现一:系统不能以硬盘启动,但可以从软盘转到硬盘,并可列硬盘文件目录表。    从故障现象来分析,硬盘并没损坏,只是0磁道上引导识别信息被破坏,磁道扇区划分出错,系统文件丢失所造成。这种情况不需要格式化硬盘,可先在A盘插入DOS软盘,运行Fdisk命令。选择了Delete DOS Partition 删除DOS分区。返回主菜单后再选择1,Create DOS Paprtition建立DOS分区。完成提示操作系统后返回DOS系统,然后热启动,如硬盘自举成功,故障排除。 否则继续恢复系统文件工作。运行Sys.com(键入Sys C:回车),将A盘上的DOS系统隐含文件Bios.com,Dos.com传送到硬盘。当屏幕提示系统传输正确(System Transfered),再将Command.com拷贝到硬盘,就可进行热启动。若硬盘能引导DOS,显示文件个数与有效内容量都正确, 此时硬盘已恢复正常。
  表现二:对于方法一不能修复的故障,就需要对硬盘进行高级格式化,如果format C:/S后仍不行, 就要采用低级格式化(Lowfrm或Dtcfmt),运行这个程序可以把硬盘中的坏扇区重新登记, 在系统读写硬盘时自动跳过这些坏扇区,然后再按操作过程进行软件安装。也可用DM,PRIME等程序对硬盘进行自动恢复, 物理初始化后传送系统文件和管理文件,即可使硬盘系统工作正常。
  表现三:磁头总是把0磁道作为寻道的基准点,如果0磁道上出现物理损坏,磁头定位机构会因找不到0磁道 使硬盘自举失败。对采取开环定位的硬盘,可以重新定义0磁道的办法,从结构上调整, 避开已损坏的0磁道。此方法需要对步进电机定位系统进行改动,调整其0磁道传感器的物理位置,但采用嵌入伺服技术校准0道的硬盘无效。整个调整过程需要一定的经验,局限性大,比较困难。调整后的硬盘软件的安装要从低级格式化做起 。
  表现四:磁头分配逻辑调整。硬盘在工作时总是通过对控制器送来的选择磁头信号的组合译码来选取指定一个磁头,从而在指定的数据面进行读/写。这时如果出现0磁道物理损坏,可在线路上调整,改变磁头分配逻辑,重新定义零磁头,避开已损坏的0道。只要保证在系统控制下选中的磁头,在指定位置的读写关系相对应,就不会影响数据的正确写入和读出。找到控制器驱动器连接的34芯控制和状态接口电缆J1,第14脚是磁头选择 0(-HD SEL0),18脚是磁头选择1(-HD SEL1),将两个信号在适当位置切断互换,然后从低级格式化做起,安装系统软件。若自举正确,改线成功,故障排除。
三十九、硬盘软故障完全修复手册
俗话说:工欲善其事,必先利其器。我们平时应该熟练掌握几种硬盘维护工 具的使用方法,这样当遇到硬盘软故障时才不至于晕头转向、手忙脚乱。下面我 就硬盘的常见软故障简单介绍几种硬盘维护工具的使用方法。
  ★ 修复硬盘主引导记录 ★
  由于病毒的破坏或操作上的失误,使硬盘主引导记录和分区表损坏,硬盘将 无法启动。
  ① KV3000
  作为一款著名的杀毒软件,KV3000同样具有非常强大的主引导记录和分区修复的功能。我们可以先用软盘启动后,执行KV3000,按下F6键,就可查看已经不能引导的硬盘隐含扇区,即查看硬盘0面0柱1扇区主引导信息是否正常,如果在硬盘的0面0柱1扇区,没有找到关键代码,即硬盘分区表关键代码"80""55 AA ",那么硬盘本身将不能引导,即使软盘引导后也不能进入硬盘。这时,可按动翻页键PgDn或PgUp键,在硬盘的隐含扇区内查找,如有,会在表中出现闪动的红色"80"和"55AA",并响一声来提示你,下行会出现一行提示,"F9 = Save To Side 0 Cylinder 0 Sector 1 !!!"。这时,按一下"F9"键,就可将刚找 到的、即在表中显示出的原硬盘主引信息, 覆盖到硬盘0面0柱1扇区中,然后,机器会重新引导硬盘,恢复硬盘的起动性能。
  ② FDISK
  用FDISK/MBR覆盖主引导记录的代码区,但不重建主分区表。适用于主引导 记录被引导区型病毒破坏或主引导记录代码丢失,但主分区表并未损坏的情况下 。注意:FDISK/MBR并不适用于清除所有引导型病毒,因此要慎用。
  ③ FIXMBR
  FIXMBR是专门用于重新构造主引导扇区的小工具,使用方法也简单。直接运行FIXMBR的情况下它将检查MBR结构,如果发现系统不正常则会出现是否进行修复的提示。如果回答"YES",它将搜索分区。当搜索到相应的分区以后,系统会提示是否修改MBR,回答"YES"则开始自动修复,如果搜索的结果不对,可使用/Z开关符,重新启动系统将恢复到原来的状态。如果想详细了解FIXMBR的使用 方法,可以用/H开关来查看。
  ★ 修复硬盘分区表 ★
  ① KV3000
  在KV3000的主菜单上,按下F10键,就可对系统的有关参数和硬盘分区表快 速测试, 如果硬盘分区表不正常,KV3000会先将坏分区表保存到软盘上以防不 测,再自动重建硬盘分区表,使硬盘起死回生。
  但如果硬盘只有一个分区,而且文件分配表(FAT表)、文件目录表(ROOT表) 严重损坏,数据已经都没有了。那么,用这个功能即使恢复了C盘分区表,也不 能使C盘引导,数据也不能恢复。这时需要配合其它的硬盘修复工具来恢复数据。如果硬盘还有D、E、...等几个分区,一般情况下,KV3000能找回后面没有被破坏掉的分区,重建一个新的硬盘分区表,然后,再用DOS系统软盘引导机器后 ,就可进入硬盘后面几个分区,将数据备出后,再将硬盘重新分区、格式化。
  KV3000修复硬盘的详细使用方法,大家可以查看KV3000杀毒软件的使用说明 文件,也可以到江民网站去查看。
  ② FDISK
  用FDISK还可以新建立分区、重建主分区表,但这种方法不覆盖主引导记录 的代码区。如果要保证硬盘内数不受破坏,分区时必需与原来的分区相一致,否 则数据不保。具体的使用方法我就不哆嗦了,建议大家使用FDISK的汉化版,很 容易上手。
  ③ DiskMan
  DiskMan过人之处就在于它的硬盘分区表恢复功能,并采用图形界面,以图 表方式表示分区表的详细结构。使用方法详见《宝刀不老的小工具--DiskMan 》
  ★ 挽救硬盘FAT(文件分配表)和DIR(根目录表) ★
  如果FAT表损坏,就可能丢失所有文件,即便对DOS很精通的人,要修复FAT表 损坏的磁盘文件也不是件轻松的事情。
  ① NDD(Norton Utilities 8.0)
  启动NU工具包中的磁盘修复程序NDD,在其菜单中选择Options/General确认 NDD将进行包括主引导区和CMOS在内的全面检查,然后在主菜单中选择Diagnose Disk对硬盘进行诊断,NDD在发现错误时将会自动报告,并提示错误描述( Description)和推荐意见(Recommendation),可以根据情况选择修复与否。修复时注意保存UNDO磁盘,以便恢复操作之用。在修复过程中,尤其是在表面测 试(Surface Test)过程中如果提示读写错误,则说明硬盘存在物理损坏,数据 可能会丢失。
  在诊断、修复结束后重新启动计算机,若能对C盘进行访问则大功告成,可 以通过备份数据、重装操作系统简单地恢复硬盘功能。否则只能进行恢复操作( UNDO),尝试手工或通过其他方法恢复。但NDD(Norton Utilities 8.0)只能在DOS下运行,且不支持FAT32格式。
  ② SCANDISK
  微软操作系统自带的类似NDD的硬盘检测工具,大家对它应该都不会陌生, 因为我们在WIN 9X非法关机后重启时它就会自动运行扫描硬盘,用法有点类似 NDD。
  ③ CHKDSK
  同样也是微软操作系统自带的DOS下专门用于检查硬盘的工具,CHKDSK/F命 令格式专门用来捡回硬盘的丢失簇并释放丢失的硬盘空间,有时我们可以在它运 行以后生成的*.CHK文件里找到一些重要的数据。
  硬盘的FAT表与根目录随着用户写入和删除文件而不断变化,如果能经常备份FAT表和根目录,当FAT表损坏时用回写FAT表、根目录的方法,可以使硬盘恢复到上一次保存的状态。当硬盘的FAT表或根目录损坏,需要将保存的FAT表、根目录数据回写时,必须保证FAT表和根目录的起始逻辑扇区号和长度(扇区个数 )正确。



★ 恢复误删除的分区 ★
① FDISK & formAT
  如果在误删除分区后没有执行过其他分区操作,按照下面的方法一般都能够恢复原来的数据:执行FIDSK分区程序,重建删除的分区,但是注意要保持分区与原来分区在大小、位置上一致;重新启动系统到MS-DOS模式,执行"format X:/u/q"(X为误删的扩展分区盘符)。这时系统首先会警告说:"这是一个大硬盘,如果格式化,数据将全部丢失",这时选择"YES";而后系统会告诉你该分区无法进行快速格式化并问你是否进行"完整格式化",回答"NO"。该步骤的关键是加入参数/q(快速格式化),这样进行一次"假格式化"后,如果没 有什么意外的话,应该可以访问该分区的数据了。
  另外,该方法恢复的分区有可能在再次重启系统后无法访问,虽然仍可以按 上面的方法恢复数据,但我们建议恢复分区后备份该分区所有数据,而后执行完 整的格式化过程。
  ★ 硬盘零磁道损坏的抢救 ★
  ① DE (PCTOOLS 9.0)
  如果运行ScanDisk扫描C盘在第一簇出现一个红色的"B",即说明C盘零磁道损坏!在DOS下运行DE,先进入Options菜单,选项Configuration,按空格去 掉Read Only(只读模式)前面的"√"号(按Tab键切换),保存退出。接着选 主菜单Select中的Drive;进去后在Drive type项选Physical,按空格选定,再 按Tab键切换到Drive项,选中hard disk,然后选OK回车。之后回到主菜单,打开Select菜单,这时会出现Partition Table,选中并进入,之后就可以看见硬盘的分区表信息。例如:该硬盘有两个分区,那么在硬盘的分区表信息中我们可以看到1分区就是C盘,该分区是从硬盘的0柱面开始的,那么将1分区的Beginnig Cylinder的0改成1就可以了。保存后退出。重新启动进入BIOS,运行自动侦测硬盘可以看到CYLS的个位数减少了一位(例如:782→781),保存退出,重新分区 格式化,大功告成。
  但DE不支持FAT32格式且只在DOS下运行,而且PCTOOLS 9.0现在已经不太好 找了,想当年它与Norton Utilities 8.0在工具软件之中是两朵奇葩……
  ② PQMAGICT
  大名鼎鼎的分区魔术师(Partition Magician)可能是大家最常用的硬盘分 区工具。PQMAGICT是它的DOS版的工具,用它来修复损坏的硬盘零磁道可谓易如 反掌。
  假设一块硬盘有两个分区(C、D),用ScanDisk检查D盘时显示D盘零磁道损坏,因此不能用formAT不能进行格式化,如果用FDISK重新调整逻辑D盘的大小,使D盘的逻辑0磁道向前或向后移动,跨越这个坏磁道,但这样一来,就会破坏C 盘上的所有数据。因此这时我们必须借助PQMAGICT的威力。首先在DOS下启动 PQMAGICT(必须先把PQ COPY到C盘),选择查看D盘,此时屏幕会显示D盘的分区 和容量信息,然后选择Option菜单中的Reszie Selected Partition,用鼠标拖 动左边的容量标尺,让D区减少一点,或者直接手动输入分配D区的容量大小,目的是空出坏的区域,确定后PQMAGICT便开始对D区进行转换,完成以后退出 PQMAGICT。这样对C盘上的文件秋毫无犯,且D盘又重见天日了。
  ② SPecialFDisk
  SPecialFDisk在建立主分区时可由使用者自定启始柱面,故可跳过损坏的柱 面区域。此招是SPecialFDisk的一个必杀技,使用方法请详见《宝刀不老的小工 具--SPecialFDisk》
  ★ 抢救被"逻辑锁"锁定的硬盘 ★
  ① DM
  中了"逻辑锁"的硬盘不能用软盘、光驱、双硬盘正常启动,但我们可以利用软件DM为硬盘解锁。因为DM是不依赖于主板BIOS识别硬盘的硬盘工具,就算在主板BIOS中将硬盘设为"NONE",DM也可识别硬盘并进行分区和格式化等操作。首先你要把DM拷到一张系统盘上,接上被锁硬盘后开机,按DEL键进入BIOS设置,将IDE硬盘设为"NONE"(这是关键所在!)。保存设置后退出,系统即可" 带锁"启动。启动后运行DM,你会发现DM可以识别出硬盘。选中该硬盘进行分区 格式化就可以了。但是,这种方法的弱点是硬盘上的数据将全部丢失。
  硬盘软故障的产生原因比较复杂,病毒、误操作,甚至一次意外掉电都可能 使硬盘崩溃。因此平时一定要养成备份硬盘重要数据的习惯,在关键时刻才能顺 利地解决问题。
硬盘故障大致可分为硬故障和软故障两大类
硬故障即PCBA板损坏、盘片划伤、磁头音圈电机损坏等。由于硬故障维修要 求的基本知识及维修条件较高,需要由专业技术人员才能解决,所以在本文中不 作讨论。
  软故障即硬盘数据结构由于某种原因,比如说病毒导致硬盘数据结构混乱甚 至不可被识别而形成的故障。一般来说,主板BIOS硬盘自动检测(IDE HDD AUTO DETECTION)功能能够检测到硬盘参数,均为软故障。
  一般情况下,硬盘在发生故障时系统会在屏幕上显示一些提示信息,所以我 们可以按照屏幕显示的提示信息找到故障原因,有针对性地实施解决方案。
  ★ 常见的硬盘启动出错信息及分析处理 ★
  ① Non-System disk or disk error,replace disk and press a key to reboot (非系统盘或盘出错)
  出现这种信息的原因一是CMOS参数丢失或硬盘类型设置错误造成的。只要进 入CMOS重新设置硬盘的正确参数即可。二是系统引导程序未装或被破坏。重新传 递引导文件并安装系统程序。
  ② Invalid Partition Table(无效分区表)
  造成该故障的原因一般是硬盘主引导记录中的分表有错误,当指定了多个自 举分区(只能有一个自举分区)或病毒占用了分区表时,将有上述提示。
  主引导记录(MBR)中包括引导程序、分区表和结束标志"55 AA"三个部分,共占一个扇区。主引导程序中含有检查硬盘分区表的程序代码和出错信息、出 错处理等内容。当硬盘启动时,主引导程序将检查分区表中的自举标志。若某个分区为可自举分区,则有分区标志"80",否则为"00",系统规定只能有一个分区为自举分区,若分区表中含有多个自举标志时,主引导程序会给"Invalid Partition Table"的错误提示。最简单的解决方法是用硬盘维护工具来修复, 例如:用NU 8.0 NDD修复,它将检查分区表中的错误,若发现错误,将会询问是 否愿意修改,你只要不断地回答"YES"即可修正错误,或者用备份过的分区表覆盖它也行。如果是由于病毒感染了分区表,即使是高级格式化也解决不了问题 ,可先用杀毒软件杀毒,再用硬盘维护工具进行修复。
  如果用上述方法也不能解决的话,还可利用FDISK重新分区,但分区大小必 须和原来的分区一样,这一点尤为重要,分区后不要进行高级格式化,然后用 NDD进行修复。这样既保证硬盘修复之后能启动,而且硬盘上的数据也不会丢失。其实用FDISK分区,相当于用正确的分区表覆盖掉原来的分区表。尤其当用软 盘启动后不认硬盘时,这招特灵。
  ③ Error Loading Operating System(装入DOS引导记录错误)
  Missing Operating System(DOS引导记录损坏)
  造成该故障的原因一般是DOS引导记录出现错误。DOS引导记录位于逻辑0扇区,是由高级格式化命令formAT生成的。主引导程序在检查分区表正确之后,根据分区表中指出的DOS分区的起始地址,读DOS引导记录,若连续五次都失败,则 给出"Error Loading Operating System"的错误提示;若能正确读出DOS引导 记录,主引导程序则会将DOS引导记录送入内存0:7c00h处,然后检查DOS引导记录的最后两个字节是否为"55 AA",若不是这两个字节,则给出"Missing Operating System"的提示。(文章来源:蔫老虎论坛)
四十、拯救硬盘十大方法 
为了有效地保存硬盘中的数据,除了经常性地进行备份工作以外,还要学会在硬盘出现故障时如何救活硬盘,或者从坏的区域中提取出有用的数据,把损失降到最小程度。
  一、系统不认硬盘
  系统从硬盘无法启动,从A盘启动也无法进入C盘,使用CMOS中的自动监测功能也无法发现硬盘的存在。这种故障大都出现在连接电缆或IDE端口上,硬盘本身故障的可能性不大,可通过重新插接硬盘电缆或者改换IDE口及电缆等进行替换试验,就会很快发现故障的所在。如果新接上的硬盘也不被接受,一个常见的原因就是硬盘上的主从跳线,如果一条IDE硬盘线上接两个硬盘设备,就要分清楚主从关系。


二、CMOS引起的故障
CMOS 中的硬盘类型正确与否直接影响硬盘的正常使用。现在的机器都支持"IDE Auto Detect"的功能,可自动检测硬盘的类型。当硬盘类型错误时,有时干脆无法启动系统,有时能够启动,但会发生读写错误。比如CMOS中的硬盘类型小于实际的硬盘容量,则硬盘后面的扇区将无法读写,如果是多分区状态则个别分区将丢失。还有一个重要的故障原因,由于目前的IDE都支持逻辑参数类型,硬盘可采用"Normal,LBA,Large"等,如果在一般的模式下安装了数据,而又在CMOS中改为其它的模式,则会发生硬盘的读写错误故障,因为其映射关系已经改变,将无法读取原来的正确硬盘位置。
  三、主引导程序引起的启动故障
  主引导程序位于硬盘的主引导扇区,主要用于检测硬盘分区的正确性,并确定活动分区,负责把引导权移交给活动分区的DOS或其他操作系统。此段程序损坏将无法从硬盘引导,但从软驱或光驱启动之后可对硬盘进行读写。修复此故障的方法较为简单,使用高版本DOS的FDISK最为方便,当带参数/mbr运行时,将直接更换(重写)硬盘的主引导程序。实际上硬盘的主引导扇区正是此程序建立的,FDISK.EXE之中包含有完整的硬盘主引导程序。虽然DOS版本不断更新,但硬盘的主引导程序一直没有变化,从DOS 3.x到Windos 95的DOS,只要找到一种DOS引导盘启动系统并运行此程序即可修复。
  
  四、分区表错误引发的启动故障
  分区表错误是硬盘的严重错误,不同的错误程度会造成不同的损失。如果是没有活动分区标志,则计算机无法启动。但从软驱或光驱引导系统后可对硬盘读写,可通过FDISK重置活动分区进行修复。
  如果是某一分区类型错误,可造成某一分区的丢失。分区表的第四个字节为分区类型值,正常的可引导的大于32MB的基本DOS分区值为06,而扩展的DOS分区值是05。很多人利用此类型值实现单个分区的加密技术,恢复原来的正确类型值即可使该分区恢复正常。
  分区表中还有其它数据用于记录分区的起始或终止地址。这些数据的损坏将造成该分区的混乱或丢失,可用的方法是用备份的分区表数据重新写回,或者从其它的相同类型的并且分区状况相同的硬盘上获取分区表数据。
  恢复的工具可采用NU等工具软件,操作非常方便。当然也可采用DEBUG进行操作,但操作繁琐并且具有一定的风险。
  五、分区有效标志错误的故障
  在硬盘主引导扇区中还存在一个重要的部分,那就是其最后的两个字节:"55aa",此字节为扇区的有效标志。当从硬盘、软盘或光盘启动时,将检测这两个字节,如果存在则认为有硬盘存在,否则将不承认硬盘。此处可用于整个硬盘的加密技术,可采用DEBUG方法进行恢复处理。另外,当DOS引导扇区无引导标志时,系统启动将显示为:"Mmissing Operating System"。方便的方法是使用下面的DOS系统通用的修复方法。
  六、DOS引导系统引起的启动故障
  DOS引导系统主要由DOS引导扇区和DOS系统文件组成。系统文件主要包括IO.SYS、MSDOS.SYS、COMMAND.COM,其中 COMMAND.COM是DOS的外壳文件,可用其它的同类文件替换,但缺省状态下是DOS启动的必备文件。在Windows 95携带的DOS系统中,MSDOS.SYS是一个文本文件,是启动Windows必须的文件,但只启动DOS时可不用此文件。DOS引导出错时,可从软盘或光盘引导系统后使用SYS C:命令传送系统,即可修复故障,包括引导扇区及系统文件都可自动修复到正常状态。
  
  七、FAT表引起的读写故障
  FAT表记录着硬盘数据的存储地址,每一个文件都有一组FAT链指定其存放的簇地址。FAT表的损坏意味着文件内容的丢失。庆幸的是DOS系统本身提供了两个FAT表,如果目前使用的FAT表损坏,可用第二个进行覆盖修复。但由于不同规格的磁盘其FAT表的长度及第二个FAT表的地址也是不固定的,所以修复时必须正确查找其正确位置,一些工具软件如NU等本身具有这样的修复功能,使用也非常的方便。采用DEBUG也可实现这种操作,即采用其m命令把第二个FAT表移到第一个表处即可。如果第二个FAT表也损坏了,则也无法把硬盘恢复到原来的状态,但文件的数据仍然存放在硬盘的数据区中,可采用 CHKDSK或SCANDISK命令进行修复,最终得到*.CHK文件,这便是丢失FAT链的扇区数据。如果是文本文件则可从中提取出完整的或部分的文件内容。
  八、目录表损坏引起的引导故障
  目录表记录着硬盘中文件的文件名等数据,其中最重要的一项是该文件的起始簇号。目录表由于没有自动备份功能,所以如果目录损坏将丢失大量的文件。一种减少损失的方法也是采用CHKDSK或SCANDISK程序恢复的方法,从硬盘中搜索出 *.CHK文件,由于目录表损坏时仅是首簇号丢失,每一个*.CHK文件即是一个完整的文件,把其改为原来的名字即可恢复大多数文件。
  九、误删除分区时数据的恢复
  当用FDISK删除了硬盘分区之后,表面上是硬盘中的数据已经完全消失,在未格式化时进入硬盘会显示为无效驱动器。如果了解FDISK的工作原理,就会知道FDISK只是重新改写了硬盘的主引导扇区(0面0道1扇区)中的内容,具体说就是删除了硬盘分区表信息,而硬盘中的任何分区的数据均没有改变。可仿照上述的分区表错误的修复方法,即想办法恢复分区表数据即可恢复原来的分区及数据。如果已经对分区格式化,在先恢复分区后,可按下面的方法恢复分区数据。
十、误格式化硬盘数据的恢复
  在DOS高版本状态下,formAT格式化操作在缺省状态下都建立了用于恢复格式化的磁盘信息,实际上是把磁盘的DOS引导扇区、FAT分区表及目录表的所有内容复制到了磁盘的最后几个扇区中(因为后面的扇区很少使用),而数据区中的内容根本没有改变。这样通过运行UNformAT命令即可恢复。另外DOS还提供了一个MIROR命令用于记录当前磁盘的信息,供格式化或删除之后的恢复使用,此方法也比较有效。
四十一、对付硬盘碎片、坏区的杀手锏
相信GHOST这款软件一定是每一位DIYer必备的工具软件。但是如果你只是用GHOST来备份和还原数据的话,那你可委屈了这款"功能强大"的软件了。其实GHOST还有一些比较另类的功能。
  如果你觉得用formAT来清除硬盘上的所有数据这种方法太古老的话,你也可以用GhostExp制作一个空的镜像文件,然后用GHOST把这个空的镜像克隆到你想要删除所有数据的分区即可。如果你用的镜像文件是从NTFS(FAT32)格式分区上克隆下来的话,那么把这个镜像文件还原到的分区不管是 FAT32还是NTFS,结果会变成NTFS(FAT32)。所以我们也可以用GHOST来实现硬盘格式的转换。
  GHOST还有一杀手锏,那就是能修复硬盘的坏扇区。本人前不久就用GHOST把一个硬盘给搞定了。事情是这样的:本人从朋友处得到一20G的硬盘,接上计算机却发现这个硬盘分成了 7个分区,朋友告诉我,这个硬盘上有多处坏扇区,为了把坏扇区隐藏掉,所以才分成这么多的分区。我想20G的硬盘在这样的时代里也算不上大,分成7个区用着实在不方便,于是我把这个硬盘上的分区全都删除,然后分成了一个区,格式化时有9处不能格过去。我使用了各种磁盘工具都不能修复,最后我决定不去管这些坏扇区,直接用GHOST把我的E盘上的所有数据全都克隆到这个硬盘上。用过一段时间后没有发现任何问题,于是我又把这个硬盘格式化了,发现很顺利,我再用各种工具检测也没有发现问题(也并不是所有硬盘的坏扇区都能用此法修复,所以当哪位读者用此法修复硬盘时不能修复好,可千万别说我在这里乱写)。
  以上乃是本人使用GHOST时的一点心得。如果哪位大虾在使用GHOST时有其它心得,也请指点一二
42、谨防由软件使用不当造成硬盘的"硬伤害"
硬盘是计算机中最重要的存储介质,关于硬盘的维护保养,相信每个电脑用户都有所了解。不过,以前的很多文章都是针对拨号时代的单机用户,在宽带逐渐普及、大硬盘不断降价的今天,很多人一打开电脑就会让硬盘满负荷运转:看高清晰的DVDRip影片、进行不间断的BT下载、使用Windows的系统还原功能…… 不过,你可能并不清楚,这些新软件带来的新的应用模式,会给硬盘带来新的伤害!
  新应用模式带来的隐患
  1.编码错误的DVDRip
  现在网上由DVD转录压缩的DVDRip格式的影片相当受欢迎。这种格式的影片清晰度和DVD相差无几,但下载一部影片只有700MB~1.3GB大小,因此很多用户喜欢将DVDRip格式的影片下载到硬盘上慢慢欣赏。不过,播放这种格式的影片对系统有较高的要求:除了CPU、显卡要求足够强劲以保证播放流畅外,硬盘负荷也非常大--因为播放DVDRip就是一个不断解码解压缩,再输送到显示系统的过程。笔者发现,在遇到有编码错误的DVDRip文件时,Windows会出现磁盘占用率非常高的现象:系统不断想要把编码转换为视频信号,但编码错误的文件索引和相应的信号段是不匹配的--此时,硬盘灯会不断地闪烁,整个系统对用户的操作响应极慢,用户点击菜单但几乎没有反应。如果编码错误较多,系统有时候甚至会死机。很多用户在此时非常不耐烦,直接按下机箱上的RESET键甚至是直接关闭计算机电源,在硬盘磁头没有正常复位的情况下,这种操作相当危险!
  晨风提示:Windows XP的用户需要特别注意,当我们在Windows XP中自动预览一些体积较大的ASF、WMV等文件时,虽然没有进行正式播放,但也会出现计算机速度突然变慢、硬盘灯不断闪烁等现象,其罪魁祸首仍然是视频文件错误编码!
  2. Bittorrent下载
  Bittorrent下载是宽带时代新兴的P2P交换文件模式,各用户之间共享资源,互相当种子和中继站,俗称BT下载。由于每个用户的下载和上传几乎是同时进行,因此下载的速度非常快。不过,它会将下载的数据直接写进硬盘(不像FlashGet等下载工具可以调整缓存,到指定的数据量后才写入硬盘),因此对硬盘的占用率比FTP下载要大得多!
  此外,BT下载事先要申请硬盘空间,在下载较大的文件的时候,一般会有2-3分钟时间整个系统优先权全部被申请空间的任务占用,其他任务反应极慢。有些人为了充分利用带宽,还会同时进行几个BT下载任务,此时就非常容易出现由于磁盘占用率过高而导致的死机故障。
  因此,除非你的电脑硬件配置相当高(尤其是内存,至少要在256MB以上),否则在BT下载作出改进以前,如果要进行长时间、多任务的下载应用,最好还是采用传统的FTP软件。
  3. PQMAGIC转换的危险
  PQMAGIC是大名鼎鼎的分区魔术师,能在不破坏数据的情况下自由调整分区大小及格式。不过,PQMAGIC刚刚推出的时候,一般用户的硬盘也就 2GB左右,而现在60~80GB的硬盘已是随处可见,PQMAGIC早就力不从心了:调整带数据的、5GB以上的分区,通常都需要1小时以上!
  除了容量因素影响外,PQMAGIC调整硬盘分区时,大量的时间都花在校验数据和检测硬盘上,可以看出,在这种情况下"无损分区"是很难保证的:由于转换的速度很慢,耗时过长,转换调整过程中,很容易因为计算机断电、死机等因素造成数据丢失。这种损失通常是一个或数个分区丢失,或是容量变得异常,严重时甚至会导致整个硬盘的数据无法读取。
  4.硬盘保护软件造成的异常
  容易造成硬盘异常的,还有硬盘保护软件。比如"还原精灵",由于很多人不注意在重装系统或是重新分区前将它正常卸载,往往会发生系统无法完全安装等情况。此时再想安装并卸载"还原精灵",却又提示软件已经安装,无法继续,陷入死循环中。这种故障是由于"还原精灵"接管了INT13中断,在操作系统之前就控制了硬盘的引导,用FDISK/MBR指令也无法解决。本来这只是软件的故障,但很多人经验不足,出了问题会找各种分区工具"试验",甚至轻率地低级格式化,在这样的折腾之下,硬盘很可能提前夭折!
  5.频繁地整理磁盘碎片
  磁盘碎片整理和系统还原本来是Windows提供的正常功能,不过如果你频繁地做这些操作,对硬盘是有害无利的。磁盘整理要对硬盘进行底层分析,判断哪些数据可以移动、哪些数据不可以移动,再对文件进行分类排序。在正式安排好硬盘数据结构前,它会不断随机读取写入数据到其他簇,排好顺序后再把数据移回适当位置,这些操作都会占用大量的CPU和磁盘资源。其实,对现在的大硬盘而言,文档和邮件占用的空间比例非常小,多数人买大硬盘是用来装电影和音乐的,这些分区根本无需频繁整理--因为播放多媒体文件的效果和磁盘结构根本没有关系,播放速度是由显卡和CPU决定的。
  6. Windows XP的自动重启
  Windows XP的自动重启功能可以自动关闭无响应的进程,自动退出非法操作的程序,从而减少用户的操作步骤。不过,这个功能也有一个很大的问题:它会在自动重新启动前关闭硬盘电源,在重新启动机器的时候再打开硬盘电源!这样一来,硬盘在不到10秒的时间间隔内,受到电流两次冲击,很可能会发生突然"死亡"的故障。为了节省一些能源设置成让系统自动关闭硬盘,对硬盘来说也是弊大于利的。
  消除隐患的应对方案
  1.解决编码错误
  遇到编码错误的视频文件,最好的方法是通过正常途径向系统发出关机或重新启动指令,耐心等待系统自己处理完毕后重新启动计算机。然后上网搜索一些专门修复编码错误的软件来修复这些影片,再进行观看。
  2.加大系统缓存
  对于像BT这种线程没优化好、同时读取和写入硬盘的软件,如果一定要使用,可以通过修改注册表的方式加大磁盘缓冲,以减小硬盘读写的频率。以Windows XP为例:
  单击"开始"、"运行",键入"Regedit"后回车,打开注册表编辑器。依次展开HKEY_LOCAL_MACHINE\SYSTEM\ CURRENTCONTROLSET\CONTROL\SESSION MANAGER\MEMORY MANAGEMENT分支,在右侧窗口中单击鼠标右键,选择"新建"、"DWORD"值,将新值命名为"Iopagelocklimit",并将其值设置为"4000"(16进制,即16MB)或"8000"(即32MB),这样硬盘的读写频率会降低不少。对于BT造成的CPU占用率过高问题,可以通过调节任务的优先级来解决:在Windows 2000/XP下同时按下"Ctrl+Alt+Delete"组合键,选择"任务管理器",然后单击"进程"选项卡,用鼠标右键单击 "Btdownloadgui.exe",选择"设置优先级"下低于"标准"的一个级别即可。不过这样调节有时会引起BT非法操作退出。
  3.巧妙卸载"还原精灵"
  如果你的计算机安装了"还原精灵",但在重装系统前忘记了正确卸载"还原精灵",导致无法分区及安装系统,那么可尝试使用以下方法来解决问题:启动计算机后在系统引导前按"Ctrl+Home"组合键,调出"还原精灵"的菜单,输入密码进去后,选择"卸载"即可。也可以在光驱中放入"还原精灵"安装光盘,找到卸载程序Uninst.exe并执行它,当出现"不能运行在……要重新启动计算机吗?"的提示时,单击"确定",重新启动后再安装"还原精灵",然后再将它卸载。此方法在"还原精灵"5.0、2002、2003等版本上均验证通过。
  4.加速PQMAGIC的操作
  在 PQMAGIC中打开"常规"选项下的"PartitionMagic优选设置",将"忽略FAT上的OS/2 EA错误"和"跳过坏扇区检查"这两个选项均选中,忽略校验数据和检测硬盘的过程,自然会大大加快PQMAGIC的速度。当然,在使用PQMAGIC对分区进行操作之前,我们应该先用磁盘扫描工具检查和修复硬盘上的错误,然后再进行分区转换操作。
  此外,最好不要用PQMAGIC调整带数据的分区,更不要在调整分区容量时进行分区格式转换。最好的方法是将要调整的分区上的数据备份到不参与调整的分区(最好是其他硬盘上),然后清空调整的一个或多个分区,这样转换速度会快很多,也更安全。
  5.采用NTFS格式的分区
  NTFS分区的好处在这里就不用多说了吧?由于NTFS分区本身的簇很小,不容易产生磁盘碎片,微软在文件分配表和目录索引上也作了特殊处理,万一出错后恢复文件也较容易。不过为了保证系统兼容性,最好不要将引导分区设置为NTFS格式。
  6.禁用自动重启功能
  在Windows XP中用鼠标右键单击"我的电脑",选择"属性",然后单击"高级"选项卡,单击"启动和故障恢复"按钮,在打开的界面中将"系统失败"下面的"自动重新启动"前的复选框清空。不过在系统遇到像显卡驱动兼容性这样严重的故障时,Windows XP还是会自动重新启动。但此时Windows XP一般会先生成一个日志文件,以便你启动后查看,此时要抓紧时间按下RESET键启动,防止Windows XP关闭硬盘。
  7.关闭硬盘节能功能
  先在BIOS中的电源选项中将硬盘节能全部设置为"DISABLED",然后在Windows的"控制面板"、"电源选项"中,将"电源方案"下面的"关闭硬盘"、"系统待机"设置为"从不"(要让系统关机和休眠,还是手工控制好)



四十二、"内存不足"的解决方法
大家在应用电脑时一定都遇到过机器提示内存不足的现象吧,那么什么是内存不足,又该如何处理呢,下面我们就来讲一讲有关这方面的内容。
  所谓"内存不足"就是指在启动或运行DOS应用程序和Windows应用程序时,系统报"Out of memory"或"内存不足"的错误信息。"内存不足"是一种很常见的故障,运行DOS应用程序和Windows应用程序引起"内存不足"的原因不完全相同。
  一、DOS下的内存不足
  如果是在运行DOS应用程序时出现" Out of memory"(内存不足)的故障,可按以下方法进行检查和处理:
  1、检查系统是否提供对扩充内存的支持,必须保证CONFIG.SYS文件中的EMM386.EXE命令中含有RAM参数,关于RAM参数的设置请参考相关文章,这里就不述叙;
  2、 如果故障仍存在,检查DOS内核程序与其它运行的应用程序是否兼容,某些程序是否占用了大量的常规内存,并作出相应的处理。
  举个例子:一次我在运行WPS 时,屏幕显示"内存不够",系统无法运行。考虑到在运行WPS之前曾执行过一些其它程序,可能是这些程序没有完全从内存中退出,于是重新启动,运行金山汉字系统,WPS 编辑软件仍无法进入,用DOS 6.22的Mem命令查看内存,仅剩200KB左右的空间,且CHLIB文件占用主内存达255KB,即字库放在了常规内存中,而金山系统是应该可以自动使用扩展内存存放字库的,查看系统配置情况,在CONFIG.SYS中设有:
  DEVICE=C:DOSHIMEM.SYS
  DOS=HIGH
  这就是说,DOS内核程序调入扩展内存后,虽然扩大了可用主内存空间,但是由于扩展内存与金山系统发生冲突,以致汉字库无法载入扩展内存。解决的办法有两种:
  1、去掉DOS=HIGH设置,将DOS内核程序从扩展内存撤出,即可正常运行。
  2、将"/DEVICE=C:DOSHIMEM.SYS"改为"/DEVICE=C:DOSHIMEM.SYS/INT15=320",因金山系统使用的是扩展内存的低端,这一区域若有其它程序驻留,字库就不能正常载入,利用INT15参数给系统先预留出一部分传统的扩展存储器(即不由XMS规范管理而由INT15直接使用的扩展存储器),字库和DOS内核都可使用扩展内存了,这样设置之后,在金山汉字系统状态下可用的主内存空间可达 512KB,比不设置时多出250KB左右。
  二、Windows中的内存不足
  如果在运行Windows应用程序时,出现"内存不足"的故障,可按下列方法进行检查和处理:
  1、首先应检查Windows的资源使用情况,如果资源占用较多,可用资源较少,打开新文件时会出现"内存不足"的问题。这时可以清理屏幕,减少窗口的数目,关闭不用的应用程序,包括TSR内存驻留程序,将Windows应用程序最小化为图标,如果问题只是在运行一特殊的应用程序时出现,则与应用软件销售商联系,可能是数据对象的管理不好所致;
  2、如果问题没有解决,清除或保存Clipboard(剪贴板)的内容,使用ControlPanel Desktop选项将墙纸(Wallpaper)设置为None;
  3、如问题仍存在,可用PIF编辑器编辑PIF文件,增大PIF文件中定义的MemoryRequirements:KB Required的值;在标准模式下,选择Prevent ProgramSwitch,该开关选项打开后,退出应用程序返回Windows;如果是386增强模式,则要将Display Usage设置成Full Screen(全屏幕方式),将Execution设置为Exclusive,将Video memory设置为尽可能低的方式;
  4、 如果问题仍存在,则重新开机进入Windows系统,并且确保在"启动"图标中没有其它无关的应用软件同时启动运行,在WIN.INI文件中也没有Run或Load命令加载的任何无关的应用程序。
  在平时,出现"内存不足"的问题一般可以按以下办法处理。首先,退出那些不需要运行的应用程序,然后,再检查系统的可用资源为多少。如果可用资源大于30%,一般可以运行新的程序。当有多个应用程序在系统中运行时,可以退出一个,检查一次可用资源,如果某个应用程序在退出前后,可用资源的百分比没有变化,说明这个应用程序没有释放它所占用的资源。如果要收回这些没有释放的资源,只能退出Windows后,再重新进入Windows。为了确保在启动进入Windows时系统的可用资源足够,在"启动"图标中应该没有无关的应用软件同时启动运行,在WIN.INI文件中也没有由Run或Load命令加载的任何无关的应用程序,因为这些同时启动的无关应用程序可能已经占用了很多资源,使得要使用的应用程序无法运行。
  一般说来,经过这样处理,就不会出现"内存不足"的问题了.
四十三、内存故障详解
一、开机无显示
  由于内存条原因出现此类故障一般是因为内存条与主板内存插槽接触不良造成,只要用橡皮擦来回擦试其金手指部位即可解决问题(不要用酒精等清洗),还有就是内存损坏或主板内存槽有问题也会造成此类故障。
  由于内存条原因造成开机无显示故障,主机扬声器一般都会长时间蜂鸣(针对Award Bios而言)
二、windows系统运行不稳定,经常产生非法错误
  出现此类故障一般是由于内存芯片质量不良或软件原因引起,如若确定是内存条原因只有更换一途。
三、windows注册表经常无故损坏,提示要求用户恢复
  此类故障一般都是因为内存条质量不佳引起,很难予以修复,唯有更换一途。
四、windows经常自动进入安全模式
  此类故障一般是由于主板与内存条不兼容或内存条质量不佳引起,常见于PC133内存用于某些不支持PC133内存条的主板上,可以尝试在CMOS设置内降低内存读取速度看能否解决问题,如若不行,那就只有更换内存条了。
五、随机性死机
  此类故障一般是由于采用了几种不同芯片的内存条,由于各内存条速度不同产生一个时间差从而导致死机,对此可以在CMOS设置内降低内存速度予以解决,否则,唯有使用同型号内存。还有一种可能就是内存条与主板不兼容,此类现象一般少见,另外也有可能是内存条与主板接触不良引起电脑随机性死机,此类现象倒是比较常见。
六、内存加大后系统资源反而降低
  此类现象一般是由于主板与内存不兼容引起,常见于PC133内存条用于某些不支持PC133内存条的主板上,即使系统重装也不能解决问题。
七、windows启动时,在载入高端内存文件himem.sys时系统提示某些地址有问题
  此问题一般是由于内存条的某些芯片损坏造成,解决方法可参见下面内存维修一法。
八、运行某些软件时经常出现内存不足的提示
  此现象一般是由于系统盘剩余空间不足造成,可以删除一些无用文件,多留一些空间即可,一般保持在300M左右为宜。
九、从硬盘引导安装windows进行到检测磁盘空间时,系统提示内存不足
  此类故障一般是由于用户在config.sys文件中加入了emm386.exe文件,只要将其屏蔽掉即可解决问题。
  其实,从硬盘以DOS方式引导安装windows的方法比较复杂而且速度慢,其一,必须要在硬盘上安装DOS文件,且还要配置config.sys和 autoexec.bat文件,若文件配置不当,还会引发一系例不可预见的故障,对于初学者很不实用。其二,windows装入成功后,由于每次启动系统都会调入config.sys与autoexec.bat文件来驱动光驱,使得系统启动时间延长,如若屏蔽掉config.sys与 autoexec.bat后,在windows下有时光驱又不能正常工作。
十、安装windows进行到系统配置时产生一个非法错误
  此类故障一般是由于内存条损坏造成,可以按内存维修一法来解决,如若不行,那就只有更换内存条了。
十一、启动windows时系统多次自动重新启动
  此类故障一般是由于内存条或电源质量有问题造成,当然,系统重新启动还有可能是CPU散热不良或其他人为故障造成,对此,唯有用排除法一步一步排除。
十二、内存维修一法
  出现上面几种故障后,倘若内存损坏或芯片质量不行,如条件不允许可以用烙铁将内存一边的各芯片卸下,看能否解决问题,如若不行再换卸另一边的芯片,直到成功为止(如此焊工只怕要维修手机的人方可达到)。当然,有条件用示波器检测那就事半功倍了),采用此法后,因为已将内存的一边芯片卸下,所以内存只有一半可用,例如,64M还有32M可用,为此,对于小容量内存就没有维修的必要了。
发帖 回复