
XP
dlyhlq
一个徘徊在新手和高手之间的人,强烈渴望和大家成为好朋友,让我们一起共同进步!
展开
-
组策略禁用指定程序
组策略是系统管理员经常使用的工具之一如果普通用户掌握了其中的一招便可受益匪浅就如我们马上要讨论的话题:如何用组策略禁用指定程序? Win+R组合键打开运行对话框,输入gpedit.msc回车,打开组策略编辑器Win键就是键盘上很明显的那个Windows徽标如图:然后依次在左边的树视图中依次展开:计算机配置Windows设置安全设置软件限制策略在右边的列表视图中鼠原创 2009-04-29 01:32:00 · 4040 阅读 · 0 评论 -
gpresult命令
网络安全历险记系列(21)——gpresult命令作用:显示用户或计算机的组策略设置和策略的结果集 (RSOP)。开始->运行,输入:cmd回车。在命令行里输入gpresult回车,就会看见如图内容:以下是输出结果:Microsoft (R) Windows (R) XP Operating System Group Policy Result Tool v2.0Copyri原创 2008-08-30 10:31:00 · 6973 阅读 · 0 评论 -
使用set命令设置环境变量
开始->运行,输入:set回车就可以列出当前系统环境变量和用户环境变量,如图1:(图1)我们可以设置一个用户环境变量,输入:set hosts=c:/windows/system32/drivers/etc回车我们再用set回车列出当前系统环境变量和用户环境变量,可以发现hosts环境变量也在其中,表示我们成功设置了该变量。我们此时可以在cmd中输入:cd %hosts%回车就可原创 2008-08-30 10:23:00 · 10497 阅读 · 0 评论 -
VBScript修改注册表设置环境变量
新建一个VBScript文件:var.vbs。输入如下内容: Dim oWshShell, sNewPath Const csMyPath="c:/windows/system32/drivers/etc" 上面改为你需要添加的目录。 注意格式 Set oWshShell = WScript.CreateObject("WScript.Shell") sNewPath=csMyPath原创 2008-08-30 10:25:00 · 2059 阅读 · 0 评论 -
FAT32与System Volume Information
磁盘分区NTFS格式和FAT32格式的一个最大区别在于,NTFS格式可以设置访问权限。如果我们将系统分区设为FAT32格式就可以让System Volume Information无法成为病毒的温床。如图:原创 2008-08-27 00:14:00 · 1750 阅读 · 0 评论 -
RECYCLER
它是一个隐藏的系统文件,要想看到它必须在“文件夹选项”中进行相关的设置,操作步骤如图1-2: (图1) (图2)将“隐藏受保护的操作系统文件(推荐)”勾去掉,“显示所有文件和文件夹”单选钮选中。这样我们就可以看见RECYCLER文件夹了。以下信息摘自网络:RECYCLER的英文直译是“回收再利用”,它是windows操作系统中存放被删除文件的文件夹之一。原创 2008-08-26 22:48:00 · 1120 阅读 · 0 评论 -
设置环境变量
什么是环境变量?为了易于理解我们可以把它理解为一个路径(目录)被一个变量所表示。我们就可以在资源管理器地址栏或开始->运行中输入%变量名%回车即可打开相应的文件夹或文件。右键单击我的电脑->属性->高级->环境变量,如图1-3:(图1)(图2)(图3)用户环境变量:如果有两个用户:A和B。A创建了用户环境变量,那么B就不能使用。系统环境变量:A和B都能使用。新建原创 2008-08-26 21:28:00 · 701 阅读 · 0 评论 -
在开机启动菜单中加入安全模式
你想不想要开机的时候不按F8键就可以默认进入安全模式?如图1:(图1)我们必须修改C:/boot.ini文件,它是一个系统文件,需要我们在“文件夹选项”中进行设置,操作步骤:资源管理器主菜单->工具->文件夹选项->查看。如图2和图3:(图2)(图3)将“隐藏受保护的操作系统文件(推荐)”勾去掉,选择“显示所有文件和文件夹”单选钮。点击应用按钮即可显示boot原创 2008-08-26 21:22:00 · 3067 阅读 · 0 评论 -
修改注册表禁用安全模式
开始->运行,输入:regedit回车(或regedt32回车)打开注册表编辑器,找到如下子键:[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SafeBoot]其下有Minimal和Network两个子键,删除之或随便改个名字就可以了。如果你只是做个实验,最好事先把它们导出成reg文件,内容如下:Windows Re原创 2008-08-26 21:07:00 · 3918 阅读 · 0 评论 -
设置磁盘,文件夹,文件访问权限
出于安全方面考虑,我们有时候需要复杂的文件共享策略,可以在“本地磁盘C属性”中的“安全”选项卡设置访问权限。如图1:(图1)有的朋友会发现,通常Windows XP中的磁盘,文件夹,文件属性对话框中是没有这个“安全”选项卡的,这时我们可以按这个操作步骤调出“安全”选项卡:资源管理器主菜单->工具->文件夹选项->查看,如图2:(图2)勾去“使用简单文件共享(推荐)”复选框原创 2008-08-26 20:58:00 · 2185 阅读 · 0 评论 -
用故障恢复控制台恢复注册表
注册表遭到破坏而不知怎样修复时,其实可以使用故障恢复控制台方便快速地恢复受损的注册表。我们先重新启动计算机,将Windows XP安装光盘插入光驱(注意,要先在BIOS中将第一启动项设为光驱),即可启动Windows XP安装程序,如图1:(图1)我们依照提示按R键进入故障恢复控制台。我们选择一个系统目录,这里我们只有一个操作系统,所以只有一个目录,只能选择1了,我们输入1回车,原创 2008-08-26 08:36:00 · 3343 阅读 · 0 评论 -
批处理注册DLL文件或OCX文件让Windows找回“丢失”的DLL,OCX文件
有些时候系统会提示找不到相应的DLL文件或OCX文件,但这些文件确实存在于系统中,这是为什么呢?原来系统中有些DLL文件或OCX文件需要在注册表中登记相应的信息系统才认账,这时我们可以用系统自带的一个工具——regsvr32.exe来解决此问题。按如图1所示的操作步骤:(图1)开始->运行,输入regsvr32 *.dll(或regsvr32 *.ocx)回车,就可以注册DLL或OC原创 2008-08-26 08:19:00 · 3143 阅读 · 0 评论 -
更换用户胜过重装系统
系统中的注册表主要包括系统分支和用户分支两部分,有些用户对自己使用的系统环境进行了配置,造成登录后出现各种奇怪的故障。别急着重装系统,这种情况完全可以换件“马甲”继续登场。换用管理员账户登录系统(如果当前用户无法建立新用户),然后在“控制面板→用户账户”中建立一个新的管理员账户,然后用此账户登录即可。需要注意的是,原来用户的“我的文档”及其他一些私人数据都在原来账户的目录里,可以事先备转载 2008-08-25 17:30:00 · 637 阅读 · 0 评论 -
Windows文件保护功能原理探究
有的朋友会感到奇怪,为什么删除了系统文件夹下的文件,那些删除的文件又会隔几秒再次出现在系统文件夹下面呢?或者你想用一个假冒的同名文件替换系统文件夹下的文件却又被系统替换了回来,Windows是怎么实现这个功能的?(比如我们用一个假冒的taskmgr.exe,任务管理器来替换系统中的任务管理器,发现系统会自动恢复任务管理器)原来是Windows XP在一个特殊的地方备份了一份相同的文件,当Wi原创 2008-08-25 17:11:00 · 860 阅读 · 0 评论 -
用环境变量启动cmd.exe
开始->运行,输入:%ComSpec%回车 就可以启动cmd.exe。ComSpec系统环境变量的设置位置:右键单击我的电脑->属性->高级->环境变量,如图所示的环境变量对话框:原创 2008-08-27 14:40:00 · 1972 阅读 · 0 评论 -
ipseccmd:命令行更改IP安全策略工具
Submitted by firehack on 2007, December 9, 5:37 AM. Collection IPsecCMD 是一个傻瓜化的命令行更改IP安全策略的安全小工具,从 ipseccmd /? 可以得到帮助. IPsecCMD是微软的安全工具,默认状态它不是系统自带的。XP为ipseccmd2000为ipsecpolWIN2003为IPSECip转载 2008-08-30 10:41:00 · 2848 阅读 · 0 评论 -
使用regsnap查看注册表和文件改动情况
除了杀毒软件的主动防御或实时监控功能外,还有哪些软件能让我们查看注册表的更改情况呢?RegSnap可以详细地向你报告注册表及其他与系统有关项目的修改变化情况。RegSnap 对系统的比较报告非常具体,对注册表可报告修改了哪些键,修改前、后的值各是多少;增加和删除了哪些键以及这些键的值。报告结果既可以以纯文本的方式,也可以 html 网页的方式显示,非常便于查看。除系统注册表以外,R原创 2008-08-31 01:22:00 · 5150 阅读 · 0 评论 -
修改组策略立即生效
在对组策略进行设置后重启是一件非常麻烦的事,那么怎样才能让设置生效的速度变快呢?WindowsXP,Windows2003的做法:在命令行提示符下输入:(系统策略)gpupdate /target:computer回车(用户策略)gpupdate /target:user回车如图:以下是gpupdate的使用方法:说明: 刷新组策略设置。语法: GPUpdate [/原创 2008-08-30 10:27:00 · 8467 阅读 · 0 评论 -
使用PartitionMagic分区变为PqRP类型的解决方案
有时使用PartitionMagic时有可能出现如图1所示的情况:(图1)查看此分区的属性,如图2:(图2)发现此分区的格式为PqRP,并且这个分区在资源管理器中找不到。右键单击我的电脑->管理打开计算机管理(或控制面板->管理工具->计算机管理),依次展开存储->磁盘管理,可以发现PqRP类型分区没有盘符,状态良好(未知分区)。如图3:(图3)PqRP是原创 2008-09-12 08:06:00 · 9633 阅读 · 4 评论 -
用带有杀毒软件的Windows PE查杀病毒
首先我们必须有一张带有杀毒软件的Windows PE启动光盘,在此推荐老毛桃的。可以到迅雷上下载WinPE,然后刻录成WinPE启动光盘。启动计算机,在BIOS中的Advanced BIOS Features的First Boot Device设置为CD-ROM启动(同时检查在Standard CMOS Features中有没有屏蔽光驱),将Windows PE启动光盘放入光驱,进入Wind原创 2008-09-12 20:50:00 · 7787 阅读 · 2 评论 -
显示文件后缀(文件扩展名)
文件后缀又叫文件扩展名,是识别文件种类的标识符。比如文本文件的后缀为txt,可执行文件的后缀为exe,word文档的后缀为doc,图片文件的格式为jpg,png,bmp,gif等等。有时候操作系统没有将文件后缀显示出来,如图1:(图1)这个bootfont文件全名为bootfont.bin,也就是说它的后缀为bin,意思是二进制文件。现在让我们一起将文件后缀显示出来,资源管理原创 2008-09-03 20:24:00 · 10841 阅读 · 0 评论 -
显示隐藏的系统文件
Windows一般会把关键的系统文件隐藏起来,图1是没有显示系统隐藏文件之前:(图1)在资源管理器主菜单中选择工具->文件夹选项,如图2:(图2)在文件夹选项对话框中选择查看选项卡,勾去“隐藏受保护的操作系统文件(推荐)”和选择“显示所有文件和文件夹”单选钮,点击“应用”按钮,如图3:(图3)这时我们可以看到隐藏的系统文件了,如图4:(图4)原创 2008-09-03 20:21:00 · 1666 阅读 · 0 评论 -
如何关闭BIOS开机画面
如何关闭BIOS开机画面?我们有两种方法:1.在出现BIOS开机画面的瞬间按下TAB键立即切换到BIOS自检画面。但这不能永久性地解决问题。2.第二种方法可以永久性地解决问题。开机按下DELETE键进入BIOS设置程序,进入Advanced BIOS Features将Full Screen LOGO Show设置为Disabled,按F10退出并保存。原创 2008-09-03 14:49:00 · 11281 阅读 · 0 评论 -
sxs.exe 的查杀.bat
内容如下:::echo 特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows/system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。自动禁用杀毒软件 ::解决方法:建立批处理文件 (内容) @echo off taskkill /f /im sxs.exe /t (用taskkill干掉原创 2008-09-04 00:27:00 · 1290 阅读 · 0 评论 -
dir.bat
@rem 此BAT文件名一定不能是"tree.bat",否则tree命令会实效,不知道为什么@rem 可能是因为系统目录有"tree.com",系统会混淆吧.@rem 用"dir.bat"作文件名却可以.@echo offrem 在当前目录生成很漂亮的结构树tree /f > 1.TXTrem 象DIR命令一样,不过每个下级目录文件也列出DIR /S > 2.txtrem 简洁地列出原创 2008-09-04 00:26:00 · 1973 阅读 · 0 评论 -
2000XP停止打印.bat
现在让我们一起来分析这些批处理文件吧。2000XP停止打印.bat内容如下:@ECHO 请先关闭打印机电源@ECHO OFFPAUSENET STOP SPOOLER (停止SPOOLER服务)DEL C:/WINDOWS/system32/spool/PRINTERS/*.* /Q ( 删除打印机缓存文件,/Q 安静模式。删除全局通配符时,不要求确认。)NET START SP原创 2008-09-04 00:26:00 · 1121 阅读 · 0 评论 -
网吧常用批处理打包下载
批处理高手们将一些网吧常用的批处理文件整理,这个工具包的截图:这里有个假图片文件,只要大家将它下载到自己的电脑上,然后将文件后缀改成RAR解压后就可以使用了。假图片如下:原创 2008-09-04 00:21:00 · 1616 阅读 · 0 评论 -
用批处理修复IE浏览器
平常IE出现了非网络故障而无法正确显示网页的问题,我们可以用批处理来解决,内容如下:@echo offecho 正在修复IE,请稍候...regsvr32 /i /s Actxprxy.dllregsvr32 /i /s Browseui.dllregsvr32 /i /s Jscript.dllregsvr32 /i /s Shdocvw.dllregsvr32 /原创 2008-08-31 01:37:00 · 3027 阅读 · 0 评论 -
使用电脑时保护眼睛:改变窗口颜色保护我们的眼睛
今天我们要把窗口变成变成柔和的绿色以此来保护我们的眼睛,效果如图1-3:(图1)(图2)(图3)这种设置除了对以上几种软件有效果外,还可以对其他软件产生这种效果。设置操作如下:鼠标右键单击桌面,点击属性菜单项,外观,高级按钮。如图4:(图显示属性高级.png)(图4)在高级外观对话框中的“项目”选择“窗口”,在颜色下拉按钮中选择“其它”。如图5:(图5原创 2008-08-31 01:26:00 · 3170 阅读 · 1 评论 -
Secedit:命令行下操作组策略找工具
Submitted by firehack on 2007, December 9, 5:32 AM. Collection 组策略是建立Windows安全环境的重要手段,尤其是在Windows域环境下。一个出色的系统管理员,应该能熟练地掌握并应用组策略。在窗口界面下访问组策略用gpedit.msc,命令行下用secedit.exe。先看secedit命令语法:secedit /a转载 2008-08-30 10:33:00 · 8233 阅读 · 1 评论 -
设置组策略防止病毒修改系统时间
现在有很多狡猾的病毒和木马将系统时间修改为杀毒软件的无效使用时间,让杀毒软件的监控功能失效。如病毒入侵系统后释放一个批处理文件,内容如下:@echo offset date=%date%date 1987-10-18ping -n 45 localhost > nulrem 这一行可以用来当大约45秒的计时器date %date%rem 这里的%date%是我们临时设置的date环境原创 2008-08-30 10:29:00 · 2013 阅读 · 0 评论 -
修改注册表子键权限禁用autorun
除了可以在每个磁盘分区内创建everyone拒绝访问的autorun.inf文件夹外,还可以进入注册表的如下位置:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2如图1-6所示,操作步骤:(图1)(图2)(图3)(图4)(图5)(图6)我们原创 2008-08-27 14:36:00 · 1618 阅读 · 0 评论 -
Pause Break键的妙用
如图:原创 2008-08-27 14:34:00 · 1735 阅读 · 0 评论 -
用autorun.inf文件夹预防autorun病毒
现在很多病毒都会在磁盘分区下释放相应的病毒文件和autorun.inf文件,如图1:(图1)类似熊猫烧香的玉兔病毒就采用了这种方法,导致中毒用户双击盘符会触发该病毒,我们除了通常要用资源管理器左边的文件树视图进入磁盘分区的好习惯还可以在每个磁盘分区下建立一个autorun.inf文件夹来预防(记住,还需在属性->安全选项卡中设置everyone的权限为拒绝访问,安全选项卡需要在文原创 2008-08-27 00:11:00 · 1708 阅读 · 0 评论 -
映像劫持技术分析
一. 奇怪的中毒现象在办公室的一台电脑上折腾半个小时后,电脑部的工程师只觉得眼皮不停狂跳,因为从刚开始接手这个任务开始,他就一直在做无用功:他随身带的U盘里引以为豪的众多维护工具包在这台机器上全军覆没,无论他直接在U盘上运行还是随便复制到哪个目录里,系统都是报告“找不到文件”或者直接没有运行起来的反应,他第一次感受到了恐惧,文件分明就好好的在眼皮底下,可它们就是“找不到”或死活不肯执行,莫非转载 2008-08-08 00:45:00 · 1166 阅读 · 0 评论 -
hosts文件无法屏蔽网站
我们经常用hosts文件来屏蔽一些恶意网站,但有时候hosts文件也会“偷懒”,造成恶意网站无法屏蔽,这时不必惊慌,我们按照下面的操作来完成hosts文件的生效。hosts文件在C:/WINDOWS/system32/drivers/etc下(Windows 2000/XP/Vista系统),Windows 98 的hosts文件据说在windows文件夹中。情况1:我们在开启浏览器的时原创 2008-08-07 01:02:00 · 14228 阅读 · 4 评论 -
ping网络连接测试
网络不通的可能原因有4个:网络线路出错,计算机网卡出错,网络的DNS出错和网络的网关出错。 开始->运行 cmd 回车输入ipconfig –all 回车 找到如下信息:IP Adress(网卡的IP地址)这里假设202.205.97.228,具体数据需要你自己去用ipconfig –all命令查看DNS Servers(DNS服务器IP地址)这里假原创 2008-08-06 20:56:00 · 3481 阅读 · 0 评论 -
PPStream定时播放功能
由dlyhlq为您奉献这篇教程,请您认真阅读并仔细操作。试想,如果有一个定时器在,到时间就可以播放我们所要观看的节目,精彩节目一个不纳,那该有多好啊。也许聪明的你已经猜到了,PPStream中包含这种功能!我们需要选中我们想看的节目,然后单击鼠标右键,在弹出的快捷菜单中选择“定时播放(M)...”。(如图1所示)(图1)这时我们可以看到一个叫做“计划任务...”的对话框,原创 2008-08-05 19:50:00 · 617 阅读 · 0 评论 -
网上看奥运享受PPStream直播功能
现在让我们打开PPStream奥运视频直播版 (图1) 正如我们看到的,图中红圈1,“直播”选项卡是被默认选中的,并以高亮显示,我们可以看到上面显示了多少个视频,并以分类的方式显示给我们看,到目前为止PPStream“直播”频道共有19个分类:正在直播最新更新奥运频道综合频道体育世界综艺娱乐热门电影专题电影巨星电影港台剧场内地剧场日韩剧场欧美剧场游戏竞技动漫卡通电视频道财经专栏汽车前原创 2008-08-05 16:13:00 · 738 阅读 · 0 评论 -
应对突发事件PPStream断点续播
如果遇到断网停电等突发事件时不得不中断视频观看,令人烦恼的是,下次再度欣赏该节目时,要么是重新开始看,要么是拖动进度条至上次中断的地方。好在PPStream为我们提供了断点续播功能,使我们能重新启动PPStream后在刚才的进度观看视频。怎样设置PPStream来达到这一目的呢?我们选择主菜单的工具->选项打开“PPS网络电视 选项设置”对话框在左边的视图中选择“播放器”,在右边的视图中勾选原创 2008-08-05 22:42:00 · 1117 阅读 · 0 评论