电脑操作基本知识学习

2022-11-02

第一篇:电脑操作基本知识学习

电脑知识学习

学习电脑知识

作为教师,较强的文本解读能力是教好课的基础,但仅仅具有较高的文本解读能力还不足以把课教好。我们往往由于长期以来形成的对教参的依赖和对通行解释的迷信,文本解读过程倒置,主体缺位,即不是先阅读文本,而是先阅读教材说明和其他参考资料,再读文本,有的甚至对文本过而不入,没有自己的阅读体验与发现;或语文素养的欠缺、阅读视野的封闭以及潜心钻研的不足,文本解读的思维方式与价值取向出现偏差,呈现出泛政治化、泛概念化与泛标本化倾向,致使文本解读错位。所以,要想成为一名优秀的语文教师,一定要下功夫提高自己文本解读的能力,一定要深入研究文本原生价值与教学价值的内涵与关系,一定要钻研科学的教学设计技术。一篇文章拿来,先不要急着看教参,搜网络,最好自己先阅读,从字词解释到文脉梳理,从篇章结构分析到主题中心把握,先自己独立分析,自己得出结论,然后再看看教参与网络相关资料,进行对比,反复练习,久而久之,自然能够提升自身的文本解读能力。

引导学生学习语言文字的应用要从以下几个方面入手:1.从内容的理解走向“语言的习得”。 2.注重从读学写,读写结合。破译语言表达密码,领悟方法。创设语言运用情境,尝试运用。联系学生生活实际,自主运用。3.指导学生学习不同文体文章的阅读。4.增加结合阅读的课堂小练笔。

电脑待机怎么打开?很多刚学电脑入门的朋友经常会这样问。其实这个问题很简单,但不同的机器及操作系统所用的操作方法有所不同,因此对这个问题的答案也各式各样,今天对这个问题做一总结,希望能对大家有用。

点一下机箱上的电源按钮(就是平时开机按的键),就会回到正常状态,——注意,别按重启动按钮,否则你就真的重启动了。另外,调整BIOS电源管理选项,也可以调成wake up开机。

正常情况下,笔记本电脑如果打开盖子自动就回到正常状态了。不行的话按一下电源 。有的是通过鼠标和键盘来唤醒,有的需要按电源开关才能唤醒。

如果在待机状态下按一下电源开关,之后电脑上显示某程序正在运行,点一下鼠标就行了。

电脑待机唤醒是怎么设置的,如果是任意键,随时可以唤醒 短按一下电源键 如果没有特别的设置基本都是点键盘任意键就能唤醒系统了

此外,我们可以打开控制面板→电源选项对待机时间进行修改。

以上这些电脑待机怎么打开的解决方法应该可以助你解决问题了吧

第二篇:电脑初级知识入门学习

首先要做的是电脑的入门。用电脑娱乐当然是最好的方法了,比如可以玩游戏,看影碟或上网,这些基本的使用只要别人在旁边指点一下就行了,不需要专门借一本电脑书看着做。我们可以从中了解到Windows的一些基本操作,增加对电脑的感性认识。总之,电脑入门关键在于多实践。

我要说的是学电脑,如果你用电脑只是用来娱乐休闲,那就偏离了我的初衷。对于初学者,最好学的当然是文字排版了,不但要会打字,还要会排版,那么就可以做一些文字出版工作了,比如做杂志。要学的软件嘛,有微软的word2000,XP,金山的wpsoffice,但前者用的较多。

如果你嫌上述工作太简单的话,图形编辑正适合你。此工作入门简单,但可以做得很深入,很专业。许多平面设计公司和广告公司就是靠这个吃饭的。可以学的软件也比较多,老牌的有Adobe的photoshop

6.0,illustrator 9.0,coral的coraldraw 10。还有macromedia的fireworks4,freehand 10以及比较流行的flash

5。后三种软件都是软件新秀,和网页制作结合得不错,也比较“傻瓜”,功能却不弱,比较适合初学者。特别值得一提的是flash,现在网上的flash正热火朝天,用它可以做动画短片、网站甚至游戏。不过不花费许多精力的是做不出来的哦。

对网络世界是不是很感兴趣?你也可以自学作网页!不过这需要有以上几点的基础,即文字排版和美术编辑,然后再学点网络知识,就可以编织你的“梦幻网页”了,可用的软件首推macromedia的dreamweaver

4。如果你习惯word就可以用frontpage,不过它比前者逊色不少,习惯photoshop的可以选go live。

如果你认为以上这些都是小菜一碟,那你要学的就是电脑的高级应用了,比如编程,做动态网页,3ds

max、autocad等高级应用或学网络管理。当然你的精力是有限的,能精通以上高级应用中的一种就不错了。

就介绍这些吧,要学好电脑首先需要自己的努力,比如在图书馆借些电脑书啦,多上机实践,希望大家都能学到一手实用的电脑技术。

学电脑的“四忌”与“四要”

学习电脑有“四忌”,一忌好高骛远,要打好基础。对于初学者首先应该掌握Windows的基本操作。学电脑的目的在于应用,因此,学会和掌握一种文字处理软件是必要的。二忌纸上谈兵,要勤于实践。计算机有很强的操作性。因此对初学者来讲一定

要利用好各种时间进行上机训练,将理论转化为实际操作,这样才能真正地消化吸收。不少人认为自己缺乏英语基础,学电脑很困难。其实现在操作系统和很多软件都是汉化版,不懂外语一样能上计算机。三忌浅尝辄止,要精益求精。学习电脑知识除:了选择好自己适用的教材,还要阅读一些有关的杂志和报纸,拓宽自己的知识面。四忌见异思迁,要持之以恒。

学以致用最重要

谭浩强教授的《计算机普及教育中的一个误区》写得太好了,我也认为学习的目标不同,在学习内容和方法上就应该有所区别,学以致用最为重要。我是个主任医师,年纪一大把才开始学计算机,目的也仅仅应用。我就是从计算机原理和BASIC语言开始学习的。一开始兴趣蛮大,可是越学越费劲,学也没有学好,电脑的基本操作还是没有学会。我学电脑实在是事倍功半。一些老作家都学会了电脑,用电脑写了好几本书了,我还在理论的牛角尖里怎么也钻不出来。白费了不少力气。我开始怀疑自己是不是学计算机的料了。后来,我才明白,学电脑主要在于个人的需要和兴趣,不能照搬学校的那一套。恰恰是学校必修的某些脱离实际和落后的课程学生们最不喜欢,不少人考完就丢。第16期“读者信箱”里安徽读者胡越说:他所在的学校里,所用的还多是DOS平台下的WPS和UCDOS。实际上现在大家用的都是Windows,工作中大都使用Windows平台下的Office和WPS,我们的教育和实际应用的脱节之大可见一斑。“尽信书不如无书”,学习电脑还是应当自己的爱好和需要学起,学以致用。

弄清用电脑的目的和目标

计算机入门不难。我们希望把计算机当成工具,而不是自己当程序员。我们只想用计算机提高设计速度和准确性,提高工作效率,减轻手工劳动的负担,这才是我们使用计算机想要达到的目的和追求的目标。

找准自己的位置

学习时首先要找准自己的位置。要把计算机看成一种工具、一种技能,而不要被书本上那些难懂的知识以及抽象的理论概念吓倒。其次要把自己感兴趣的地方当成着眼点、突破口。其三,贵在动手这一点非常重要。最后,选择适合自己的辅助教材,坚决摒弃那些现在用不着的内容。

又一位电脑教育者的反思

我是多年从事计算机教学的大学教师,既教过计算机专业班,又教过非计算机专业班,我的感触与谭教授完全一样。在教学中深深体会到,对非计算机专业的学生那些抽象的知识,你解释得越多,学生越有一种不着边际的感觉,认为计算机越学越难。后

来将这些问题不说或者很简单地介绍一下,学生倒觉得计算机不难学,学习劲头能一直保持很高,对计算机的掌握程度大为提高。可见,即使不去学计算机的基本结构和基本工作原理,大家也能学会用计算机。就像开车的人不一定需要研究汽车的历史,也不用去研究发动机的燃烧原理一样。

学电脑,不用求甚解

学电脑难吗?不难!我的秘诀是:好电脑,不求甚解。三年前,儿子抱电脑进门。自己好读书,就搜罗电脑书来囫囵吞枣,这类书把26个英文字母颠来倒去,记不胜记,挑灯夜读近月余如坠云雾中,只好叹息:“用电脑者宁有种乎?”后来从用电脑写文章开始入手,在Word里就知道“删除”按那个“红叉”,“预览”就揿那个“放大镜”。仅仅知道这些,亦不求甚解,竟也能得心应手。后来,慢慢摸索出来的招数渐多,在办公室几乎成了电脑高手,自己想来也好笑。真的,用电脑不难,只要你“活学活用、学用结合、急用先学”,在“用”字上狠下功夫,保你一学就会。

电脑新手入门十大守则

对于一位电脑初学者来说,电脑操作显得非常复杂,这其中包括了开机、软件的安装以及系统设置等许多麻烦的步骤,若想要拥有一个安定且高效率的电脑操作环境,请先把握以下介绍的十大守则,才能临危不乱,逢凶化吉。

一、制作系统启动盘:电脑拿到手,第一件事应该立即制作一张"能够驱动光驱的系统启动盘"。为什么要制作系统启动盘呢?一旦系统中毒、损坏或要重新安装操作系统时,少了这张小小的软盘,一切都无法进行。普通系统启动盘制作很简单,在格式化软盘的时候带个

/S 的参数就行了,但是如果要将光驱的驱动程序也随同这张启动盘一起启动,那就必须要费一些工夫,以前正版 Windows95

都带有附赠的一张启动盘,光驱驱动程序也保存在其中,但是似乎无法适合各种电脑,常常有找不到光驱的情况发生,不过,现在

Windows98 制作的系统启动盘,已经可以值得信赖,甚至驱动 SCSI 规格的光驱也没问题。

二、小心保存驱动程序盘:电脑搬回家,一定有一大堆的说明书、保修单,以及存有各类硬件驱动程序与应用软件的软盘或光盘,其中最重要的莫过于这些软盘和光盘,这些都是安装整理系统时候必须要用到的文件,少了它们,您的电脑无法驱动周边硬件或其他储存设备,形同残废,千万不要将它们随地放置,或是移作他用,要仔细一一核对检查,是否有遗漏,之后分类归纳集中保存。普通软盘片容易受潮失效,最好将其中的软件备份到硬盘或其他储存设备上,然后把原盘放入防潮箱中保存。建议:若可能的话,把重要的程序和软件用刻录机刻成光盘保存起来,这不失是备份程序的一种好方法。

三、临危不乱:电脑在操作时突然没有反应,并不表示一定"当"掉了,一般人通常会激动起来,拼命的乱敲键盘和鼠标,没等几秒钟就按下

Ctrl + Alt + Del

三键,甚至按Reset按钮强迫电脑重新启动,结果通常能够挽救得了的数据也因此灰飞烟灭。正确的做法是:遇到画面冻结,按两下按键或鼠标,然后等三到五分钟,顺便观察电脑机壳上的硬盘指示灯状况,如果指示灯偶尔还在不断闪烁,则表明电脑还没昏迷,只是暂时的丧失理智而已,稍待一会儿应该能恢复正常;如果指示灯在三到五分钟内不断亮起或不亮,才可能是凶多吉少的征兆,此时强迫重新开机才算恰当。其实Windows95/98最怕按下

Ctrl + Alt + Del

三键和不恰当的重新启动了;常常有朋友跟我抱怨说他的系统没有乱做什么动作呀,只是当机之后就重新开机而已,为什么老是"死掉"?这其实这跟使用者不正确的操作有很大的关系,当然也可能是电脑本身有一定的问题,但如果厂商帮你作过种种测试之后都没发生任何问题,那使用者绝对占了最大责任,因为毕竟是自己的双手造成的,何不改善一下自己的使用方式呢!要说明的是:当您觉得已经当机的时候,不妨利用快捷键ALT+F4来强迫关闭窗口,看看是否可行,如果这样做都无法挽回时,才考虑按下RESET或是Ctrl

+ Alt + Del。

四、勿把"忠臣"当"妖怪":有一些工具软件,最常见的是杀毒软件或者系统维护程序,在开机之后,会自行启动,在您看不见的地方敲敲打打,修修补补,偶尔时间到了,也会蹦到屏幕桌面上来个大扫除,此时作为新手可不要以为它们是不速之客,立即终止它们的运行,甚至以为是中毒而强迫关机,这样会导致不可预测的后果。除了上述两种类型的软件之外,现在也有许多的程序喜欢搞这种地下活动,猛不其然蹦出个信息说如何如何,这种设计出发点固然是为使用者的方便着想,但搞太多的话,一则消耗电脑的系统资源,二则各种类型的软件在后台同时运行,恐怕也会发生系统冲突,使系统不稳定,如果可以的话,除了一些必要的驱动程序以及杀毒软件之外,其余程序一律取消开机自动运行功能,需要的时候再请出来施展身手。

五、不要随便安装软件:作为电脑新手,这一条应该列为最重要的原则,向电脑中安装软件,看似单纯,其实等于系统被重装一次,牵一发而动全身,而且软件所执行的功能越接近硬件层级,危险性就越大,首号危险人物,应是安装额外的驱动程序,这些驱动程序或可以加速网络速度,或可以降低处理器的工作温度,好用则好用,一旦安装不成功,或与其他软件相冲突,作为一名新手就只有干瞪眼的份。再者,一些多功能的多媒体播放程序固然好看好用,但是它们通常会更改系统内定的程序库或登录参数,系统本身也很有个性喔!当它发现有人竟然随便改变了自己,就会加以纠正,这一纠正回来,原本的播放程序就不能正常运行了,这种混乱情况,相信不少人都经历过。新手要安装新软件,请注意以下几点:

其一,购买正版软件,因为正版软件说明书解说详细,而且售后服务有保证,出现问题可以及时得到帮助;

其二,游戏软件不要安装的太多,安装游戏时尽量选择"由光盘执行"模式,以减少对硬盘文件的增删;

其三,谨慎安装试用版软件,而且采取数量控制,硬盘中以同时存在三种试用版软件为上限,要装新的试用版软件,请先将旧软件删除。如果您已经是电脑高手,重新安装系统如同吃饭喝水,那上面的限制就可通通解除了。

建议:当您不小心安装了不喜欢的软件之后,不要自作聪明的把硬盘中你所能看得到的软件程序删除,这可能会造成系统"登录"错误,进而影响系统的稳定性,也有某些软件的反安装程序Uninsatll写得并不好,删除后也不能恢复系统本来的面目,反而会出现"程序执行无效,请关闭程序"或"请重新安装"等错误;还有大部份的程序在删除后也都会留下一二个DLL的垃圾程序文件,这不仅造成系统的肥大,还会间接影响系统的运行效率,最好的方法有二:

其一,是找用过这套软件的朋友先问一问,然后再去装它;

其二,上网请求各路高手指点。

六、说"NO"比说"YES"保险:如同险恶的社会一样,当电脑屏幕出现一个对话窗口,说明了一大堆文字之后,要您选择按下"YES"或是"NO"之时,如果您不知道这项选择到底是做什么的时候,回答"NO"是比较保险的做法,因为回答"YES",系统通常会主动的改变一些设置,这些您无法预测的结果,不论是好是坏,都会造成困扰,还不如先说"NO",待慢慢了解问题的原委之后再作改变也不迟。

七、不要乱删文件:不要因为 Windows95/98 的屏幕桌面上有个回收站,就兴奋的将许多文件都放到里面"试试看",

第一,您丢的进去,不一定能够及时的将它们恢复原位;

第二,有些文件进了回收站,就再也回不来了。而且,凡是扩展名为EXE、COM、BAT、SYS、DLL之类的文件,通通都是动不得的文件,还有,对于操作系统大本营的"Windows"这个文件夹,请您不要轻易删除其中的任何文件,否则即使开得了机,屏幕上也会出现一大堆缺东少西烦死人的提示信息。

八、求人帮助要有原则:遇到一些问题自己解决不了,一定要向别人请求帮助了,这时您必须要做好以下这些工作:首先,将您电脑的硬件配置,CPU的种类、内存容量、所有硬件产品的品牌规格,软件配置,什么操作系统?使用哪些软件?最近安装了哪些软件?发生问题时的详细描述,当机时正在执行什么工作、网络连接不上时的状态等等,统统详细的记录下来,并向求救对象详述,这样才能让对方及时掌握重点,对症下药,

一句"为什么我的电脑不能看VCD?"是不会引起任何反应的。请记住,电脑是您的,不会修电脑不是您的错,但是起码您要了解它的病痛。

九、养成使用逻辑思维的思考习惯:这是能否成为电脑高手的很重要的一个方面。所谓有果必有因,电脑的任何反应,都是有指令下达,都是有软硬件在运作,尝试开始了解电脑系统各组件与软件之间的互动关系,当一个错误发生时,通盘思考导致错误的各种可能原因,然后依次排除,一个一个的试试看,这是进步的开始,长期的积累必然会从量变引起质变,当然,您也要不断的充实自己的电脑知识。

十、练好基本功夫:系统基本操作、中文输入法(智能ABC,全拼等)、基本文书处理软件(写字板,记事本)、基本绘图软件(画图)、网络相关软件(拨号网络、浏览器、电子邮件收发)这五大入门神功务必演练一遍,请注意,这些软件通通在您的WINDOWS系统中,不必另外寻找,然而它们都是电脑操作的基本功,将基本功练好以后

第三篇:电脑知识学习网

我们的频道内容丰富,涉及网络爱好者生活的方方面面 , 包括电脑知识、软件运用、病毒安全、网络知识、网站建设、VC源码、网络生活共七大频道 , 让你轻松点击 , 即可获得丰富的资讯。主要包括以下七大版块。

一、电脑知识: 介绍电脑入门知识、电脑硬件知识、操作系统、常见电脑故障、电脑使用技巧等基础知识。所有内容力求满足网友们的日常使用需要,我们编辑的原则是只要是网友需要的,就是我们要做的。用最简单平实的语言让新手们一学就会。

二 、软件运用:介绍最新最实用的软件知识和操作技巧,节省您宝贵的时间,只要登陆本网站,您想要的,一网打尽 。如:办公软件使用技巧,QQ使用技巧等。

三、病毒安全: 懂得一定的安全防护知识是上网者的必备条件。本版块编辑整理常见病毒安全知识和注意事项,为网友们畅游网络保驾护护航。

四、网络知识:局域网的组建,无线网的构架,日常网络安全与维护。在本版块,收集整理的都是关于网络运用方面的相关知识,并紧扣日常生活,力求提供的都是网友们需要的。

五、网站建设:建站经验交流、网站推广运营、搜索引擎优化,这些网络爱好者关注的知识,在这里都可以找到。本版块内容追求原创,并与网友们讨论交流。

六、VC源码: 本栏目是特为专业人员开辟,内容全部为本站源创,旨在与广大技术开发爱好者共同学习、共同进步。如:本站独立开发的“碧波荡漾语音控制播放器”,公开源码,欢迎网友下载试用。

七、生活频道: 介绍年轻人自己的生活,技术研发中的点点滴滴。相信我们共同的经历,在这里,会有共鸣的声音。

第四篇:电脑操作技巧

一,巧解任何电脑的开机密码

小小一招巧解任何电脑的开机密码,无需任何工具,无需放电,任何电脑当开机需要密码时,只需将机箱打开,把里面的声卡或其它任何一个零件拔下来,然后通电启动,主板自检后再强行关机,把拔下的零件再插上去,开机,密码自动清除,百试百灵。

二,让你的键盘会说话

长期面对无声的电脑,我们难免疲倦。如果正在输入的内容被系统一字(字母)不差地念出来,你还能在无声的疲倦中输入错误的内容吗?以Windows 2000/XP中一个鲜为人知的“讲述人”为例教你DIY一个完全免费的语音键盘。

在“运行”中输入“narrator”,点“确定”。点“确定”跳过后便请出本文的主角──“讲述人”。如果你的音箱已经打开,听到了什么?不想听的话就按一下Ctrl键。再按任意键试试,你输入的字母键被系统用标准的美国英语读了出来,这时一个完全免费的语音键盘就诞生在你的手中了。

三,快速关闭没有响应的程序

在“开始→运行”框中输入“Regedit”,打开“注册表编辑器”,在HKEY-CURRENT-USER下新建串值Waittokillapptimeout,将其键值设为1000(ms)或更小。

允许强行关机

进入HEKY-USERS.DEFAULTControl Paneldesktop,创建一个字符串“AutoEndTask”,将其键值设为“1”即可。对于真正的死机,一般只能两次按下 “Ctrl+Alt+Del” 组合键或按主机箱上的“Reset”键(因为消耗资源较少,故前者优先)来重新启动了。

系统死机时自动重新启动

进入HKEY_LOCAL_MACHINESystemCurrentControlSetC-o-n-trolCrashControl主键,在右边的窗口中修改“AutoReboot”,将其的键值改为“1”。

四,ESC键不太为人知的几个妙用

对于一般用户而言,位于键盘左上方的ESC键并不常用,但你知道吗?其实借助ESC键还能实现不少快捷操作哦!

1.上网时,如果点错了某个网址,直接按ESC键即可停止打开当前网页。

2.上网时总免不了要填写一些用户名什么的,如果填错了,按ESC键即可清除所有的框内内容;而打字时,如果打错了也可以按ESC键来清除错误的选字框。

3.除了“Ctrl+Alt+Del”组合键可以调出windows任务管理器外,按下“Ctrl+Shift+Esc”组合键一样能启动任务管理器。

4.当某个程序不处于活动状态而我们又想将其恢复为活动状态时,按“Alt+Esc”键即可激活该应用程序,而不必用鼠标点击程序标题栏。

5.对于存在“取消”选项的弹出窗口而言,如果你要选择取消的话,直接按ESC键即可实现“取消”操作

五、加快开关机速度

在Windows XP中关机时,系统会发送消息到运行程序和远程服务器,告诉它们系统要关闭,并等待接到回应后系统才开始关机。加快开机速度,可以先设置自动结束任务,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的键值设置为1;然后在该分支下有个“HungAppTimeout”,把它的值改为“4000(或更少),默认为50000;最后再找到

HKEY_LOCAL_MACHINESystemCurrentControlSetControl,同样把 WaitToKillServiceTimeout设置为“4000”;通过这样设置关机速度明显快了不少。

六、提高宽带速度

专业版的Windows XP默认保留了20%的带宽,其实这对于我们个人用户来说是没有什么作用的。尤其让它闲着还不如充分地利用起来。

在“开始→运行”中输入gpedit.msc,打开组策略编辑器。找到“计算机配置→管理模板→网络→QoS数据包调度程序”,选择右边的“限制可保留带宽”,选择“属性”打开限制可保留带宽属性对话框,选择“启用”,并将原来的“20”改为“0”,这样就释放了保留的带宽。

七、优化网上邻居

Windows XP网上邻居在使用时系统会搜索自己的共享目录和可作为网络共享的打印机以及计划任务中和网络相关的计划任务,然后才显示出来,这样速度显然会慢的很多。这些功能对我们没多大用的话,可以将其删除。在注册表编辑器中找到 HKEY_LOCAL_MACHINEsofewareMicrosoftWindowsCurrent VersionExploreRemoteComputerNameSpace,删除其下的(打印机)和{D6277990-4C6A-11CF8D87- 00AA0060F5BF}(计划任务),重新启动电脑,再次访问网上邻居,你会发现快了很多。

八、加快启动速度

要加快Windows XP的启动速度。可以通过修改注册表来达到目的,在注册表编辑器,找到

HKEY_LOCAL_MACHINE---SYSTEM-----Current----ControlSet---Control----Session Manager----Memory Management-----PrefetchParameters,在右边找到EnablePrefetcher主键,把它的默认值3改为1,这样滚动条滚动的时间就会减少;

九、自动关闭停止响应程序

有些时候,XP会提示你某某程序停止响应,很烦,通过修改注册表我们可以让其自行关闭,在HKEY_CURRENT_USER-----Control Panel----Desktop中将字符健值是AutoEndTasks的数值数据更改为1,重新注销或启动即可。

十、加快菜单显示速度

为了加快菜单的显示速度,我们可以按照以下方法进行设置:我们可以在HKEY_CURRENT_USERControl PanelDesktop下找到“MenuShowDelay”主键,把它的值改为“0”就可以达到加快菜单显示速度的效果。

十一、清除内存中不被使用的DLL文件

在注册表的HKKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,在Explorer增加一个项AlwaysUnloadDLL,默认值设为1。注:如由默认值设定为0则代表停用此功能。

十二、加快预读能力改善开机速度

Windows XP预读设定可提高系统速度,加快开机速度。按照下面的方法进行修改可进一步善用CPU的效率:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement],?refetchParameters右边窗口,将EnablePrefetcher的数值数据如下更改,如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5,否则建议保留数值数据为默认值即3。

十三、减少启动时加载项目

许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被消耗掉!

启动“系统配置实用程序”,在“启动”项中列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效。

十四、Windows卸载顽固程序精彩技巧

随着网络的普及,网上的软件也越来越多,给大家带来了极大的方便,但有一些软件以IE插件的形式强制安装,无法卸载,顽固地驻留于用户电脑之中;有些软件在安装后,并没有提供卸载程序,即使在控制面板中将其删除,仍然会有残余的线程文件向外发送信息,用户通常只能采用手工的办法去删除,这样操作起来不但麻烦,而且还容易误删系统文件。以下是一些卸载顽固程序比较另类的方法,希望对大家有所帮助。

1、巧用QQ来卸载顽固程序

将QQ安装目录下的unins000.exe文件拷贝到要卸载文件的安装目录,再执行该程序即可!这种办法对于卸载那些反安装程序丢失或者损坏的文件有特效。

2、Winamp的卸载程序可以安全卸载大部分应用程序

首先在“我的电脑”找到Winamp安装目录下的UninstWp.exe程序,复制并粘贴到顽固程序所在的文件夹中,双击运行该程序就可以把顽固程序卸载得干干净净了。

3、运用WinRAR卸载顽固程序

通过其地址栏定位到顽固程序所在文件夹,再点工具栏上的“添加”按纽,此时会弹出“档案文件名字和参数”对话框,在“存档选项”中勾选“存档后删除原文件”点击“确定”,等压缩完成后,WinRAR会自动删除顽固软件文件夹,然后手工将刚生成的压缩包删除,一切搞定。

4、微软反间谍软件完美卸载3721程序

首先下载微软反间谍软件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相当于高中英语水平,慢慢看能懂,安装后按提示升级最新数据库,执行SCAN,后发现100多个3721,CNS*的东西,选择REMOVE,慢慢的微软反间谍软件清除3721,CNS*的东西,再提示重新启动机器;第一次3721还没清除完,在/PROGRAM FILES/下还有3721目录,先卸载网络实名,右键清除开始——程序菜单中的3721条,再运行微软反间谍软件,扫描后发现多个3721,CNS*的东西,但数量比第一次少多了选择,选择REMOVE,清除3721,CNS*的东西,再重新启动机器,这样就彻底清除3721。

3、运用WinRAR卸载顽固程序

通过其地址栏定位到顽固程序所在文件夹,再点工具栏上的“添加”按纽,此时会弹出“档案文件名字和参数”对话框,在“存档选项”中勾选“存档后删除原文件”点击“确定”,等压缩完成后,WinRAR会自动删除顽固软件文件夹,然后手工将刚生成的压缩包删除,一切搞定。

4、微软反间谍软件完美卸载3721程序

首先下载微软反间谍软件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相当于高中英语水平,慢慢看能懂,安装后按提示升级最新数据库,执行SCAN,后发现100多个3721,CNS*的东西,选择REMOVE,慢慢的微软反间谍软件清除3721,CNS*的东西,再提示重新启动机器;第一次3721还没清除完,在/PROGRAM FILES/下还有3721目录,先卸载网络实名,右键清除开始——程序菜单中的3721条,再运行微软反间谍软件,扫描后发现多个3721,CNS*的东西,但数量比第一次少多了选择,选择REMOVE,清除3721,CNS*的东西,再重新启动机器,这样就彻底清除3721。

5、运用Windows XP附带的Msicuu.exe、Msizap.exe来彻底卸载顽固程序

首先要打开Windows XP安装盘,点“Support Tools”,进入硬盘的Support Tools安装目录(X:Program FilesSupport Tools),找到Msicuu.exe并双击,于是就会弹出一个“Windows Installer Clean Up”窗口,显示当前已安装的所有程序列表。你从中选择顽固程序,然后单击“Rmove”按钮即可卸载。如果以上方法无效,建议你用Msizap.exe来卸载,方法是:打开注册表编辑器,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionUninstall,在左边项中找到顽固程序的标识(例如{268723B7-A994-4286-9F85-B974D5CAFC7B}),然后依次选择“开始→程序→Windows Support Tools→Command Prompt”命令,在命令提示符后,输入以下命令:msizap T {顽固程序的标识},按回车后即可卸载顽固程序。

6、超级兔子优化王专业卸载功能卸载常见顽固软件及IE插件

首先选择优化王下的“卸载软件”功能,然后切换到“专业卸载”选项卡,此处提供了18种软件的卸载功能。超级兔子优化王软件会自动对系统进行检测,若装有该程序的话此处便会显示“已安装”,接着选中要卸载的软件,单击“下一步”就可以把这些程序清理干净,将它们彻底赶出系统。

十四、让墙纸设置与众不同

Windows95以后的操作系统提供有三种墙纸放置方式:"居中"、"平铺"、"拉伸",用户

可以根据个人的喜欢和图片的大小选择墙纸的放置方式。其实Windows还提供了一种可以利用X、Y坐标来精确放置墙纸的方式,这种方式可以把墙纸设定在一个指定的位置,配合桌面图标。

打开注册表

1、HKEY_CURRENT_USERCoutrol PanelDesktop子键

2、在右侧窗口中新建两个字符串值:"WallPaperoriginX"(图片所在位置的X坐标)

和"WallpaperoriginY"(图片所在位置的Y坐标)

3分别双击它们就可以输入坐标,需要注意的是X、Y坐标的范围是有限的,这要由用户为屏幕设置的分辨率决定。如果用户的分辨率是1024*768,则X坐标的最大值不能超过

1024;而Y坐标的最大值不能超过768。当然更不能是负数了。其他分辨率的用户可以据此类推。

4、重新启动计算机,就会看到以第四种方式设置的墙纸了

十六、常用快捷键

winkey+d :

这是高手最常用的第一快捷组合键。这个快捷键组合可以将桌面上的所有窗口瞬间最小化,无论是聊天的窗口还是游戏的窗口„„只要再次按下这个组合键,刚才的所有窗口都回来了,而且激活的也正是你最小化之前在使用的窗口!

winkey+f :

不用再去移动鼠标点“开始→搜索→文件和文件夹”了,在任何状态下,只要一按winkey+f就会弹出搜索窗口。

winkey+r :

在我们的文章中,你经常会看到这样的操作提示:“点击‘开始→运行’,打开‘运行’对话框„„”。其实,还有一个更简单的办法,就是按winkey + r!

alt + tab :

如果打开的窗口太多,这个组合键就非常有用了,它可以在一个窗口中显示当前打开的所有窗口的名称和图标●,选中自己希望要打开的窗口,松开这个组合键就可以了。而alt+tab+shift键则可以反向显示当前打开的窗口。

winkey+e :

当你需要打开资源管理器找文件的时候,这个快捷键会让你感觉非常“爽”!再也不用腾出一只手去摸鼠标了!

winkey指的是键盘上刻有windows徽标的键●。winkey主要出现在104键和107键的键盘中。104键盘又称win95键盘,这种键盘在原来101键盘的左右两边、ctrl和alt键之间增加了两个windwos键和一个属性关联键。107键盘又称为win98键盘,比104键多了睡眠、唤醒、开机等电源管理键,这3个键大部分位于键盘的右上方。

F1

显示当前程序或者windows的帮助内容。

F2

当你选中一个文件的话,这意味着“重命名”

F3

当你在桌面上的时候是打开“查找:所有文件” 对话框

F10或ALT

激活当前程序的菜单栏

windows键或CTRL+ESC

打开开始菜单

CTRL+ALT+DELETE

在win9x中打开关闭程序对话框

DELETE

删除被选择的选择项目,如果是文件,将被放入回收站 SHIFT+DELETE

删除被选择的选择项目,如果是文件,将被直接删除而不是

放入回收站

CTRL+N

新建一个新的文件

CTRL+O

打开“打开文件”对话框

CTRL+P

打开“打印”对话框

CTRL+S

保存当前操作的文件

CTRL+X

剪切被选择的项目到剪贴板

CTRL+INSERT 或 CTRL+C 复制被选择的项目到剪贴板

SHIFT+INSERT 或 CTRL+V 粘贴剪贴板中的内容到当前位置

ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作

ALT+SHIFT+BACKSPACE

重做上一步被撤销的操作

Windows键+D: 最小化或恢复windows窗口

Windows键+U: 打开“辅助工具管理器”

Windows键+CTRL+M

重新将恢复上一项操作前窗口的大小和位置

Windows键+E

打开资源管理器

Windows键+F

打开“查找:所有文件”对话框

Windows键+R

打开“运行”对话框

Windows键+BREAK

打开“系统属性”对话框

Windows键+CTRL+F

打开“查找:计算机”对话框

SHIFT+F10或鼠标右击

打开当前活动项目的快捷菜单 SHIFT

在放入CD的时候按下不放,可以跳过自动播放CD。在打开wo

rd的时候按下不放,可以跳过自启动的宏

ALT+F4

关闭当前应用程序

ALT+SPACEBAR

ALT+TAB

ALT+ESC

ALT+ENTER

间切换

PRINT SCREEN

ALT+PRINT SCREEN

CTRL+F4

CTRL+F6

以跳到前

一个窗口)

在IE中:

ALT+RIGHT ARROW

ALT+LEFT ARROW

CTRL+TAB

F5

打开程序最左上角的菜单 切换当前程序 切换当前程序 将windows下运行的MSDOS窗口在窗口和全屏幕状态将当前屏幕以图象方式拷贝到剪贴板 将当前活动程序窗口以图象方式拷贝到剪贴板 关闭当前应用程序中的当前文本(如word中) 切换到当前应用程序中的下一个文本(加shift 可显示前一页(前进键) 显示后一页(后退键) 在页面上的各框架中切换(加shift反向) 刷新

CTRL+F5

强行刷新

桌面假IE图标的清理方法

桌面出现假IE图标,主页被修改了,但是你查看internet选项,那里显示的主页还是你自己设置的。这是怎么回事呢?一般是流氓软件通过在注册表里添加项,修改的。清理方法:

方法一:使用清理桌面

(注意,win7下没有方法一的功能了,这是倒退啊,唉。只能使用方法二,或者其它更牛的方法。)

右击桌面--属性--桌面--自定义桌面--右下角“现在清理桌面”--下一步--勾选你要清理的图标,再下一步 。

(如果没有此项,在运行 中输入 GPEDIT.MSC,用户配置-管理模板-桌面,找到“删除桌面清理向导”,禁用此项。

如果还是不行,去朋友的电脑 C:WINDOWSsystem32,找fldrclnr.dll,放到你的C:WINDOWSsystem32。看看能不能使用清理向导。

如果还没有,恭喜你,你用的是盗版或者是精简版之类的,哥用的是官方镜像激活的,就算正版咯)

方法二:

单击选择“开始”→“运行”→输入“regedit”,查找HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktopNameSpace”,然后逐个点选其下各项,看哪“项”的“数据”显示为“Internet Exploer”,找到后记下该项名称并直接删除该项(文件夹),刷新桌面后该“病毒IE图标”清除

或者,你这样做吧,单击选择“开始”→“运行”→ 输入“regedit”,编辑-查找,然后输入流氓页面地址的关键字,例如我的主页曾被修改成了,于是我查找shanhong,但是查找无此项。我打开ie,仔细观察,发现是的,于是我就查找67881,好家伙,查到了,删除它。

如果不行,那就去杀毒吧,借助其它的删除软件不知道可以不。要用ie的话,就去C:Program FilesInternet Explorer,把IEXPLORE.EXE发送到桌面快捷方式,用这个就可以,一般这个主页是没有改的。或者直接打开我的电脑,在地址栏输入你想要的网址也可以。

内存不能为read的几种解决方法

1、到网站上搜索一下,有专门解决内存不能为read的软件。

2、运行 输入cmd 回车在命令提示符下输入

for %1 in (%windir%system32*.dll) do regsvr32.exe /s %1

【技巧】如果怕输入错误的话,可以复制这条指令,然后在命令提示框点击左上角的c:,使用下面的“编辑-粘贴”功能就不容易输错了。在飞速滚屏完全静止之后,别着急启动其他程序,先耐心等一会儿,因为此时dll们还在找位置。直到你的指示灯不闪了再做别的。

3、可以用诺顿医生nortonwindoctor修复看看,实在不行再重装。 任务栏上没有语言栏了?

如果是XP,可以单击开始-设置-控制面板-区域和语言选项-语言-详细信息-高级,不要勾选“关闭高级文字服务”。

也可以找到C:WindowsSystem32ctfmon.exe,双击就可以了。 电脑蓝屏

蓝屏含义

电脑蓝屏,又叫蓝屏死机(Blue Screen of Death,缩写为:BSoD),指的是微软Windows操作系统在无法从一个系统错误中恢复过来时所显示的屏幕图像。

1、故障检查信息

***STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4)

KMODE_EXCEPTION_NOT_HANDLED ***其中错误的第一部分是停机码(Stop Code)也就是STOP 0x0000001E, 用于识别已发生错误的类型, 错误第二部分是被括号括起来的四个数字集, 表示随机的开发人员定义的参数(这个参数对于普通用户根本无法理解, 只有驱动程序编写者或者微软操作系统的开发人员才懂). 第三部分是错误名. 信息第一行通常用来识别生产错误的驱动程序或者设备. 这种信息多数很简洁, 但停机码可以作为搜索项在微软知识库和其他技术资料中使用

2.推荐操作

蓝屏第二部分是推荐用户进行的操作信息. 有时, 推荐的操作仅仅是一般性的建议(比如: 到销售商网站查找BIOS的更新等); 有时, 也就是显示一条与当前问题相关的提示. 一般来说, 惟一的建议就是重启.

3.调试端口告诉用户内存转储映像是否写到磁盘上了, 使用内存转储映像可以确定发生问题的性质, 还会告诉用户调试信息是否被传到另一台电脑上, 以及使用了什么端口完成这次通讯. 不过, 这里的信息对于普通用户来说, 没有什么意义.有时保卫科可以顺利的查到是哪个生产小组的问题, 会在第一部分明确报告是哪个文件犯的错, 但常常它也只能查个大概范围, 而无法明确指明问题所在. 由于工厂全面被迫停止, 只有重新整顿开工, 有时, 那个生产小组会意识到错误 , 不再重犯. 但有时仍然会试图哄抢零件, 于是厂领导不得不重复停工决定(不能启动并显示蓝屏信息, 或在进行相同操作时再次出现蓝屏). 蓝屏的处理方法

Windows 2K/XP蓝屏信息非常多, 无法在一篇文章中全面讲解, 但他们产生的原因往往集中在不兼容的硬件和驱动程序、有问题的软件、病毒等, 因此首先为大家提供了一些常规的解决方案, 在遇到蓝屏错误时, 应先对照这些方案进行排除.

1.重启

有时只是某个程序或驱动程序一时犯错, 重启后他们会改过自新.(注意:此时参见8.查询停机码)

2.新硬件

首先, 应该检查新硬件是否插牢, 这个被许多人忽视的问题往往会引发许多莫名其妙的故障. 如果确认没有问题, 将其拔下, 然后换个插槽试试, 并安装最新的驱动程序. 同时还应对照微软网站的硬件兼容类别检查一下硬件是否与操作系统兼容. 如果你的硬件没有在表中, 那么就得到硬件厂商网站进行查询, 或者拨打他们的咨询电话.

3.新驱动和新服务

如果刚安装完某个硬件的新驱动, 或安装了某个软件, 而它又在系统服务中添加了相应项目(比如:杀毒软件、CPU降温软件、防火墙软件等), 在重启或使用中出现了蓝屏故障, 请到安全模式来卸载或禁用它们.

4.检查病毒

比如冲击波和振荡波等病毒有时会导致Windows蓝屏死机, 因此查杀病毒必不可少. 同时一些木马间谍软件也会引发蓝屏, 所以最好再用相关工具进行扫描检查.

5.检查BIOS和硬件兼容性

对于新装的电脑经常出现蓝屏问题, 应该检查并升级BIOS到最新版本, 同时关闭其中的内存相关项, 比如:缓存和映射. 另外

还应该对照微软的硬件兼容列表检查自己的硬件. 还有就是, 如果主板BIOS无法支持大容量硬盘也会导致蓝屏, 需要对其进行升级.

6、运行“sfc /scannow”来检查系统文件是否被替换,然后用系统安装盘来恢复.

小提示:

BIOS的缓存和映射项

Video BIOS Shadowing (视频BIOS映射)

Shadowing address ranges(映射地址列)

System BIOS Cacheable(系统BIOS缓冲)

Video BIOS Cacheable(视频BIOS缓冲)

Video RAM Cacheable(视频内存缓冲)

7.检查系统日志

在开始-->菜单中输入:EventVwr.msc, 回车出现"事件查看器", 注意检查其中的"系统日志"和"应用程序日志"中表明"错误"的项.

8.查询停机码

把蓝屏中密密麻麻的E文记下来, 接着到其他电脑中上网, 进入微软帮助与支持网站http://support.microsoft.com?, 在左上角的"搜索(知识库)"中输入停机码, 如果搜索结果没有适合信息, 可以选择"英文知识库"在搜索一遍. 一般情况下, 会在这里找到有用的解决案例. 另外, 在baidu、Google等搜索引擎中使用蓝屏的停机码或者后面的说明文字为关键词搜索, 往往也会有收获.

9.最后一次正确配置

一般情况下, 蓝屏都是在硬件驱动或新加硬件并安装驱动后, 这时Windows 2K/XP提供的"最后一次正确配置"就是解决蓝屏的快捷方式. 重启系统, 在出现启动菜单时按下F8键就会出现高级启动选项菜单, 接着选择"最后一次正确配置".

10.安装最新的系统补丁和Service Pack

有些蓝屏是Windows本身存在缺陷造成的, 应此可通过安装最新的系统补丁和Service Pack来解决. 蓝屏代码含义和解决方案

使用windows出现蓝色屏幕是经常的事,而且每每因为不清楚错误的来源而频繁重新安装系统,劳神费时。下列收集了一些windows死机密码,供大家参考。

1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL

◆错误分析:主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的. 从技术角度讲. 表明在内核模式中有级别进程请求(IRQL)访问其没有权限访问的内存地址.

◇解决方案:请用前面介绍的解决方案中的

2、

3、

5、

8、9方案尝试排除.

2、0x00000012:TRAP_CAUSE_UNKNOWN

◆错误分析:如果遇到这个错误信息, 那么很不幸, 应为KeBudCheck分析的结果是错误原因

未知.

◇解决方案:既然微软都帮不上忙, 就得靠自己了, 请仔细回想这个错误是什么时候出现的; 第一次发生时你对系统做了哪些操作; 发生时正在进行什么操作. 从这些信息中找出可能的原因, 从而选择相应解决方案尝试排除.

3、0x0000001A:MEMORY_MANAGEMENT

◆错误分析:这个内存管理错误往往是由硬件引起的, 比如: 新安装的硬件、内存本身有问题等.

◇解决方案:如果是在安装Windows时出现, 有可能是由于你的电脑达不到安装Windows的最小内存和磁盘要求.

4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED

◆错误分析:Windows内核检查到一个非法或者未知的进程指令,这个停机码一般是由问题的内存或是与前面0x0000000A相似的原因造成的.

◇解决方案:

(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中.

(2)有问题的设备驱动、系统服务或内存冲突和中断冲突: 如果在蓝屏信息中出现了驱动程序的名字, 请试着在安装模式或者故障恢复控制台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件. 如果错误出现在系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除.

(3)如果错误信息中明确指出Win32K.sys: 很有可能是第三方远程控制软件造成的, 需要从故障恢复控制台中将对该软件的服务关闭.

(4)在安装Windows后第一次重启时出现:最大嫌疑可能时系统分区的磁盘空间不足或BIOS兼容有问题.

(5)如果是在关闭某个软件时出现的:很有可能时软件本生存在设计缺陷, 请升级或卸载它.

5、0x00000023:FAT_FILE_SYSTEM

0x00000024:NTFS_FILE_SYSTEM

◆错误分析:0x00000023通常发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00000024则是由于NTFS.sys文件出现错误(这个驱动文件的作用是容许系统读写使用 .(NTFS文件系统的磁盘). 这两个蓝屏错误很有可能是磁盘本身存在物理损坏, 或是中断要求封包(IRP)损坏而导致的. 其他原因还包括:硬盘磁盘碎片过多; 文件读写操作过于频繁, 并且数据量非常大或者是由于一些磁盘镜像软件或杀毒软件引起的.

◇解决方案:

第一步:首先打开命令行提示符, 运行"Chkdsk /r"(注:不是CHKDISK, 感觉象这个, 但是它们所指的内容是不一样的)命令检查并修复硬盘错误, 如果报告存在坏道(Bad Track), 请使用硬盘厂商提供的检查工具进行检查和修复.

第二步:接着禁用所有即使扫描文件的软件, 比如:杀毒软件、防火墙或备份工具.

第三步:右击C:winntsystem32driversfastfat.sys文件并选择"属性", 查看其版本是否与当前系统所使用的Windows版本相符合.(注:如果是XP, 应该是C:windowssystem32driversfastfat.sys)

第四步:安装最新的主板驱动程序, 特别IDE驱动. 如果你的光驱、可移动存储器也提供有驱动程序, 最好将它们升级至最新版.

6、0x00000027:RDR_FILE_SYSTEM

◆错误分析:这个错误产生的原因很难判断, 不过Windows内存管理出了问题很可能会导致这个停机码的出现.

◇解决方案:如果是内存管理的缘故, 通常增加内存会解决问题.

7、0x0000002EATA_BUS_ERROR

◆错误分析:系统内存存储器奇偶校验产生错误, 通常是因为有缺陷的内存(包括物理内存、二级缓存或者显卡显存)时设备驱动程序访问不存在的内存地址等原因引起的. 另外, 硬盘被病毒或者其他问题所损伤, 以出现这个停机码.

◇解决方案:

(1)检查病毒

(2)使用"chkdsk /r"命令检查所有磁盘分区.

(3)用Memtest86等内存测试软件检查内存.

(4)检查硬件是否正确安装, 比如:是否牢固、金手指是否有污渍.

8、0x00000035:NO_MORE_IRP_STACK_LOCATIONS

◆错误分析:从字面上理解, 应该时驱动程序或某些软件出现堆栈问题. 其实这个故障的真正原因应该时驱动程序本生存在问题, 或是内存有质量问题.

◇解决方案:请使用前面介绍的常规解决方案中与驱动程序和内存相关的方案进行排除.

9、0x0000003F:NO_MORE_SYSTEM_PTES

◆错误分析:一个与系统内存管理相关的错误, 比如:由于执行了大量的输入/输出操作, 造成内存管理出现问题: 有缺陷的驱动程序不正确地使用内存资源; 某个应用程序(比如:备份软件)被分配了大量的内核内存等.

◇解决方案:卸载所有最新安装的软件(特别是哪些增强磁盘性能的应用程序和杀毒软件)和驱动程序.

10、0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS

◆错误分析:通常是由硬件驱动程序引起的.

◇解决方案:卸载最近安装的驱动程序. 这个故障很少出现, 目前已经知道的是, 在使用 /这家公司的某些软件时会出现, 其中的罪魁就是Falstaff.sys文件.(作者难道不怕吃官司嘛, 把公司网址公布)

11、0x00000050: PAGE_FAULT_IN_NONPAGED+AREA

◆错误分析:有问题的内存(包括物理内存、二级缓存、显存)、不兼容的软件(主要是远程控制和杀毒软件)、损坏的NTFS卷以及有问题的硬件(比如: PCI插卡本身已损坏)等都会引发这个错误.

◇解决方案:请使用前面介绍的常规解决方案中与内存、软件、硬件、硬盘等相关的方案进行排除.

12、0x00000051:REGISTRY_ERROR

◆错误分析:这个停机码说明注册表或系统配置管理器出现错误, 由于硬盘本身有物理损坏或文件系统存在问题, 从而造成在读取注册文件时出现输入/输出错误.

◇解决方案:使用"chkdsk /r"检查并修复磁盘错误.

13、0x00000058:FTDISK_INTERNAL_ERROR

◆错误分析:说明在容错集的主驱动发生错误. ?

◇解决方案:首先尝试重启电脑看是否能解决问题, 如果不行, 则尝试"最后一次正确配置"进行解决.

14、0x0000005E:CRITICAL_SERVICE_FAILED

◆错误分析:某个非常重要的系统服务启动识别造成的.

◇解决方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表检查它是否与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是出现, 请使用"最后一次正确配置"来启动Windows, 如果这样还是失败, 建议进行修复安装或是重装.

15、0x0000006F:SESSION3_INITIALIZATION-FAILED

◆错误分析:这个错误通常出现在Windows启动时, 一般是由有问题的驱动程序或损坏的系统文件引起的.

◇解决方案:建议使用Windows安装光盘对系统进行修复安装.

16、0x00000076ROCESS_HAS_LOCKED_PAGES

◆错误分析:通常是因为某个驱动程序在完成了一次输入/输出操作后, 没有正确释放所占有的内存

◇解决方案:

第一步:点击开始-->运行:regedt32, 找到[HKLMSYSTEMCurrentcontrol setcontrolsession managermemory management], 在右侧新建双字节值"TrackLockedPages", 值为1. 这样Windows便会在错误再次出现时跟踪到是哪个驱动程序的问题.第二步:如果再次出现蓝屏, 那么错误信息会变成:STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS其中第四个"0xY"会显示为问题驱动程序的名字, 接着对其进行更新或删除.第三步:进入注册表, 删除添加的"TrackLockedPages".

17、0x00000077:KERNEL_STACK_INPAGE_ERROR

◆错误分析:说明需要使用的内核数据没有在虚拟内存或物理内存中找到. 这个错误常常是磁盘有问题, 相应数据损坏或受到病毒侵蚀.

◇解决方案:使用杀毒软件扫描系统; 使用"chkdsk /r"命令检查并修复磁盘错误, 如不行则使用磁盘厂商提供的工具检查修复.

18、0x0000007A:KERNEL_DATA_INPAGE_ERROR

◆错误分析:这个错误往往是虚拟内存中的内核数据无法读入内存造成的. 原因可能是虚拟内存页面文件中存在坏簇病毒、磁盘控制器出错、内存有问题.

◇解决方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果信息中还有0xC000009C或0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 这时要进入"故障恢复控制台", 用"chkdsk /r"命令进行手动修复.

19、0x0000007B:INACESSIBLE_BOOT_DEVICE

◆错误分析:Windows在启动过程中无法访问系统分区或启动卷. 一般发生在更换主板后第一次启动时, 主要是因为新主板和旧主板的IDE控制器使用了不同芯片组造成的. 有时也可能是病毒或硬盘损伤所引起的.

◇解决方案:一般只要用安装光盘启动电脑, 然后执行修复安装即可解决问题. 对于病毒则可使用DOS版的杀毒软件进行查杀(有kv2005DOS版下载). 如果是硬盘本身存在问题, 请将其安装到其他电脑中, 然后使用"chkdsk /r"来检查并修复磁盘错误.

20、0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED

◆错误分析:系统进程产生错误, 但Windows错误处理器无法捕获. 其产生原因很多, 包括:硬件兼容性、有问题的驱动程序或系统服务、 或者是某些软件.

◇解决方案:请使用"事件查看器"来获取更多的信息, 从中发现错误根源.(发现好像不是解决哦, 看来这里大家要自力更生了!)

21、0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP

◆错误分析:一般是由于有问题的硬件(比如:内存)或某些软件引起的. 有时超频也会产生这个错误.

◇解决方案:用检测软件(比如:Memtest86)检查内存, 如果进行了超频, 请取消超频. 将PCI硬件插卡从主板插槽拔下来, 或更换插槽. 另外, 有些主板(比如:nForce2主板)在进行超频后, 南桥芯片过热也会导致蓝屏, 此时为该芯片单独增加散热片往往可以有效解决问题.

22、0x00000080:NMI_HARDWARE_FAILURE

◆错误分析:通常是有硬件引起的.(似乎蓝屏与硬件错误有不解之缘)

◇解决方案:如果最近安装了新硬件, 请将其移除, 然后试试更换插槽和安装最新的驱动程序, 如果升级了驱动程序, 请恢复后原来的版本; 检查内存金手指是否有污染和损坏; 扫描病毒; 运行"chkdsk /r"检查并修复磁盘错误; 检查所有硬件插卡已经插牢. 如果以上尝试都无效果, 就得找专业的电脑维修公司请求帮助了.

23、0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED

◆错误分析:内核级应用程序产生了错误, 但Windows错误处理器没有捕获. 通常是硬件兼容性错误.

◇解决方案:升级驱动程序或升级BIOS.

24、0x0000009C:MACHINE_CHECK_EXCEPTION

◆错误分析:通常是硬件引起的. 一般是因为超频或是硬件存在问题(内存、CPU、总线、电

源).

◇解决方案:如果进行了超频, 请降下CPU原来频率, 检查硬件.

25、0x0000009FRIVER_POWER_STATE_FAILURE

◆错误分析:往往与电源有关系, 常常发生在与电源相关的操作, 比如:关机、待机或休睡.

◇解决方案:重装系统, 如果不能解决, 请更换电源.

26、0x000000A5:ACPI_BIOS_ERROR

◆错误分析:通常是因为主板BIOS不能全面支持ACPI规范.

◇解决方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当出现"press F6 if you need to install a third-party SCSI or RAID driver"提示时, 按下F7键, 这样Windows便会自动禁止安装ACPI HAL, 而安装 Standard PC HAL.

27、0x000000B4:VIDEO_DRIVER_INIT_FAILURE

◆错误分析:这个停止信息表示Windows因为不能启动显卡驱动, 从而无法进入图形界面. 通常是显卡的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突).

◇解决方案:进入安全模式查看问题是否解决, 如果可以, 请升级最新的显卡驱动程序, 如果还不行, 则很可能是显卡与并行端口存在冲突, 需要在安全模式按下WIN+break组合键打开"系统属性", 在硬件-->设备管理器中找到并双击连接打印的LPT1端口的选项, 在"资源"选项卡中取消"使用自动配置"的勾选, 然后将"输入/输出范围"的"03BC"改为"0378".

28、0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY

◆错误分析:某个驱动程序试图向只读内存写入数据造成的. 通常是在安装了新的驱动程序, 系统服务或升级了设备的固件程序后.

◇解决方案:如果在错误信息中包含有驱动程序或者服务文件名称, 请根据这个信息将新安装的驱动程序或软件卸载或禁用.

29、0x000000C2:BAD_POOL_CALLER

◆错误分析:一个内核层的进程或驱动程序错误地试图进入内存操作. 通常是驱动程序或存在BUG的软件造成的.

◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.

30、0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS

◆错误分析:通常是由有问题的驱动程序或系统服务造成的.

◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.

31、0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL

◆错误分析:通常是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 9.10和9.24版驱动程序会引发这个故障). 同时,有缺陷的内存、 损坏的虚拟内存文件、 某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个错误.

◇解决方案:检查最新安装或升级的驱动程序(如果蓝屏中出现"acpi.sys"等类似文件名, 可以非常肯定是驱动程序问题)和软件; 测试内存是否存在问题; 进入"故障恢复控制台", 转到虚拟内存页面文件Pagefile.sys所在分区, 执行"del pagefile.sys"命令, 将页面文件删除; 然后在页面文件所在分区执行"chkdsk /r"命令;进入Windows后重新设置虚拟内存.如果在上网时遇到这个蓝屏, 而你恰恰又在进行大量的数据下载和上传(比如:网络游戏、BT下载), 那么应该是网卡驱动的问题, 需要升级其驱动程序.

32、0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER

◆错误分析:通常是由显卡或显卡驱动程序引发的.

◇解决方案:先升级最新的显卡驱动, 如果不行, 则需要更换显卡测试故障是否依然发生.

33、0x000000ED:UNMOUNTABLE_BOOT_VOLUME

◆错误分析:一般是由于磁盘存在错误导致的, 有时也建议检查硬盘连线是否接触不良, 或是没有使用合乎该硬盘传输规格的连接线, 例如ATA-100仍使用ATA-33的连接线, 对低速硬盘无所谓, 但告诉硬盘(支持ATA-66以上)的要求较严格, 规格不对的连线有时也会引起这类没办法开机的故障. 如果在修复后, 还是经常出现这个错误, 很可能是硬盘损坏的前兆.

◇解决方案:一般情况下, 重启会解决问题, 不管怎么样都建议执行"chkdsk /r"命令来检查修复硬盘

34、0x000000F2:HARDWARE)INTERRUPT_STORM

◆错误分析:内核层检查到系统出现中断风暴, 比如:某个设备在完成操作后没有释放所占用的中断. 通常这是由缺陷的驱动程序造成的.

◇解决方案:升级或卸载最新安装的硬件驱动程序.

35、0x00000135:UNABLE_TO_LOCATE_DLL

◆错误分析:通常表示某个文件丢失或已经损坏, 或者是注册表出现错误.

◇解决方案:如果是文件丢失或损坏, 在蓝屏信息中通常会显示相应的文件名, 你可以通过网络或是其他电脑找到相应的文件, 并将其复制到系统文件夹下的SYSTEM32子文件夹中. 如果没有显示文件名, 那就很有可能是注册表损坏, 请利用系统还原或是以前的注册表备份进行恢复.

36、0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED

◆错误分析:用户模式子系统, 例如Winlogon或客服服务运行时子系统(CSRSS)已损坏, 所以无法再保证安全性, 导致系统无法启动. 有时, 当系统管理员错误地修改了用户帐号权限, 导致其无法访问系统文件和文件夹.

◇解决方案:使用"最后一次正确的配置", 如果无效, 可使用安装光盘进行修复安装.

37、STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH

◆错误分析:通常是由于驱动程序或系统DLL文件损坏造成的. 一般情况下, 在蓝屏中会出现

文件名称

.sys文件;

3. 将其重命名,如:XXXintelppm.sys;

4. 重启。[5]

----------------

人有的时候都会闹情绪,更何况是机器呢。Windows有时候也会跟我们闹闹情绪,小则是“应用程序遇到问题需要关闭”,搞不好还可能给您脸色看看。但是,这脸色可不是红的白的,而是一张“蓝脸”,您见过吗?首先,我们介绍以下三个重要的问题:

一、到底什么是“蓝脸”?

这里指的就是大家经常称之为“蓝屏”、“系统崩溃”之类的东西,外国人又叫它BSOD(Blue Screen of Death)。从专业的角度讲,这一术语被定义为“是指当Microsoft Windows崩溃或停止执行(由于灾难性的错误或者内部条件阻止系统继续运行下去)时所显示的蓝色屏幕”。而我们平常所说的“系统崩溃(system crash)”或者“内核错误(kernel error)”抑或“停止错误(Stop error)”的专业术语为“程序错误检查(Bug Check)”。

二、为什么一定要给您“蓝脸”?

一旦遇上系统蓝屏崩溃,大多数的人都会以为Windows不行了所以就瘫痪了,有点罪魁祸首是Windows或者Windows不够强悍、不够稳定的意思。可是,Windows在默默地喊冤您知道吗?要知道,每当有内核模式设备驱动程序或者子系统引发了一个非法异常,Windows就会面临这个艰难的抉择,虽然Windows最终还是选择了崩溃,但是这并不代表它就不能够忽略该异常,让设备驱动程序或者子系统继续往下执行。Windows之所以要选择“亡我”,是因为它不知道该错误是否能被隔离出来从而不伤害系统的其它程序与数据,或者该组件将来是否能够恢复正常,而且,Windows深知,这个异常更有可能来源于更深层的问题,比如由于内存的常规破坏(General Corruption),或者由于硬件设备不能正常工作。允许系统继续运行可能导致更多的异常,而且,存储在磁盘或其他外设中的数据可能也会遭受破坏。Windows意识到,这样做的风险太大了,为了您的程序、数据安全与完整,为了将您的损失在第一时间减小至最低,Windows于是忍痛做出了自我牺牲„„

三、怎样给出“蓝脸”?

当系统检测到引发崩溃的致命错误时,Windows自己执行崩溃函数“KeBugCheckEx”。该函数接受一个停止代码(STOP Code,也称为错误检查码“Bug Check

Code”),以及四个根据停止代码来解释的参数(下文中会有图例)。在调用KeBugCheckEx之后,首先该系统所有处理器上的所有中断将被屏蔽,然后系统将显示器切换到低分辨率的VGA图形模式(因为这是所有Windows平台显卡均支持的通用模式),绘制一个蓝色背景,然后显示此停止代码,并且后面紧跟一些对用户诊断错误有帮助的关键信息。最后,KeBugCheckEx调用所有已注册的设备驱动程序错误检查回调函数(这种回调函数通过调用KeRegisterBugCheckCallback函数来注册),从而让这些驱动程序停止运行它们所支配的设备(有系统数据结构已经被破坏得太严重以至于蓝屏都显示不出来的可能性)。

以下情况会引发系统蓝屏崩溃:

1、运行在内核模式下的设备驱动程序或者操作系统函数引发了一个未被处理的异常,比如内存访问违例(由于企图写一个只读页面或者企图读一个当前未被映射的内存地址(即无效地址)而引起)。

2、调用一个内核支持例程导致了重新调度,比如当中断请求级别(IRQL)为DPC/Dispatch级别或更高级别时等待一个标记为需要等待的调度对象。

3、在DPC/Dispatch级别或更高的IRQL级别时由于数据存在于页面文件或内存映射文件中而发生了页面错误(Page Fault)。(这将要求内存管理器必须等待一个I/O操作发生。但正如上面一项所说,在DPC/Dispatch级别或更高IRQL级别上不能够进行等待,因为那将要求一次重新调度)。

4、当检测到一个内部状态表明数据已遭受破坏或者在保证数据不被破坏的情况下系统无法继续执行时,设备驱动程序或操作系统函数明确地要求系统崩溃(通过调用系统函数KeBugCheckEx)。

5、发生硬件错误,比如处理器的计算机检查异常功能(Machine Check)报告有异常或者发生不可屏蔽中断(NMI)。

在了解以上三点知识之后,相信您对Windows的大无畏牺牲精神会有所赞赏,也会原谅它的“蓝脸”了。其实,在绝大多数情况下均是第三方设备驱动程序导致了Windows的崩溃。对于Windows XP用户提交给微软在线崩溃分析(Microsoft OCA, Microsoft Online Crash Analysis)站点的内存转储文件,微软对引起崩溃的原因进行了统计分类,如下图所示:(数据于2004年4月份生成)。

既然Windows向我们露出了无奈的“蓝脸”,我们就应该打破沙锅问到底,尽早将引发系统崩溃的罪魁祸首缉拿归案,让我们的系统早日康复。下面,我们来看看Windows想通过这张“蓝脸”告诉我们些什么。

如上图所示,这是一张显示了所有参数的蓝屏图像。当然,我们所遇到的蓝屏图像与之可能存在差异,比如少了一些信息等,但是大致是相同的,我们就以它为例进行全面地阐述。

首先,我们看看图中用数字1标注的区域,这里列出了传递给KeBugCheckEx函数的停止代码和四个参数。此图中的停止代码为0x000000D1,四个参数为后面括号内的用逗号分隔的四段16进制数字;接下来,我们来看看图中用数字2标注的区域,这里显示的是该停止代码0x000000D1对应的英文解释;最后,我们看看图中用数字3标注的区域,这个区域当且仅当停止代码的四个参数中的一个参数包含了操作系统或设备驱动程序代码的地址时才会显示,显示的内容为、该地址所处模块的基地址以及日期戳。如此例中,该设备驱动程序的文件名为“myfault.sys”。

这些信息对我们排错有何作用呢?如果上图中的区域3出现了,那是最好的结果了,因为您直接就看到了罪魁祸首——“myfault.sys”文件。但是,区域3往往是不出现的,那么我们就要在Microsoft的在线帮助和支持(http://support.microsoft.com)中查找该停止代码等信息或者使用我们的利器——WinDbg进行手动分析了。笔者推荐后者,因为同一个停止代码可能由各种各样的驱动程序错误造成,得到了停止代码并不等于得到了问题文件名称,另外,微软的在线帮助和支持中不是所有的错误都能够搜索到,而WinDbg正好克服了这两个弱点,直接能够抓出罪魁祸首文件,让您痛快将其斩首。

WinDbg是免费软件,其微软官方下载地址是http:///whdc/devtools/debugging/default.mspx,具体项目为Install Debugging Tools for Windows 32/64-bit Version。

使用WinDbg分析崩溃时的内存转储文件的前提是您要让系统在崩溃时自动生成一个内存转储文件,做法如下:

1、单击开始,然后单击运行。

2、键入 control sysdm.cpl

复制代码

,然后单击确定。您将会打开系统属性,请切换到高级选项卡。结果如下图所示:

3、在高级选项卡上,在启动和故障恢复部分中单击设置。这将打开启动和故障恢复对话框,如下图所示:

4、在写入调试信息列表中,选择“小内存转储(64 KB)”或“核心内存转储”,这样系统在崩溃时将会自动生成对应的内存转储文件。如果您不想让蓝屏只闪烁一下,而是想看清楚它直到您手动重新启动计算机,请清除系统失败部分中自动重新启动(R)项目前的复选框。然后单击确定。

5、在启动和故障恢复对话框中,单击确定。

6、单击确定关闭系统属性对话框。

7、在系统设置更改对话框中,如果要立即重新启动计算机,则单击是;如果要稍后重新启动计算机,则单击否。

注:

Vista用户请类似操作。 对于原版操作系统,以上设置是默认的(除了禁止自动重新启动)。 对于第4点中的写入调试信息列表内容,现给出以下参照释义:

(以上三种转储文件的大小依次增大,关于三者的比较不在本文讨论范围之内,笔者仅推荐设置为“小内存转储”或者“核心内存转储”,一般性错误“小内存转储”就足够了,如不能完好分析请选择“核心内存转储”。为了数据的丰富性,您也可以直接选择“核心内存转储”,但笔者强烈不推荐完全内存转储。)

值得注意的是,为了确保崩溃时自动生成内存转储文件,您可能还须启用虚拟内存页面文件。特别地,当您选择记录核心内存转储时,您必须启用虚拟内存页面文件,而且由于核心内存转储文件的大小取决于该机器上操作系统和所有活动驱动程序已经分配的内核模式内存的数量,因此没有很好的办法来预测内核内存转储的大小。下表仅给出该情况下的参考虚拟内存大小设置值:

另外,除了页面文件占用的磁盘空间,内存转储文件(*.DMP)的生成位置所在的磁盘还要有足够的空闲空间来提取这个转储文件,否则一样会“生成不了”(实际上是丢失了)。

设置好这些之后,一旦您的系统发生蓝屏崩溃,系统就会在以上设置中选中的相应内存转储文件类型下对应的目录处生成转储文件。您所要做的就是立刻拿出利器——启动WinDbg进行分析。

笔者在此将结合一个实例进行详细说明,过程中包含了WinDbg调试蓝屏用到的一些命令,这些命令将不再额外整理,请于阅读过程中注意识记。

首先,您要配置WinDbg将要使用的调试符号文件(Symbol File)的位置。什么是调试符号文件呢?符号文件随DLL文件或者EXE文件建立时产生,提供包含在可执行文件和动态链接库 (DLL) 中的函数的占位空间。此外,符号文件还可以表示达到失败点的函数调用路线图。当我们使用各种Microsoft工具调试应用程序时,必须拥有符号信息,这样才能正确分析出问题根源。那我们该如何设置调试符号文件的位置呢?我们既可以从微软官网下载完整的符号文件包(同位于WinDbg下载页面),也可以使用微软的符号文件服务器(Microsoft Symbol Server)。笔者推荐后者,因为一次分析所要用到的符号文件局限于有限的几个而已,使用后者可以让程序自动下载,既节省时间,又可以确保符号文件是最新的并且是正确的。在WinDbg中点击“File”菜单,选择“Symbol File Path „”,在打开的对话框中输入

SRV*DownstreamStore*http://msdl.microsoft.com/download/symbols

复制代码

后点击“OK”按钮即可。当然,还有一步就是再次点击“File”菜单,选择“Save Workspace”来保存当前的设置。

设置了符号文件之后,您就可以进行内存转储文件的分析了。同样点击“File”菜单,这次要选择“Open Crash Dump

„”,然后通过文件打开对话框打开生成的待分析的内存转储文件。本例中设置的是核心内存转储类型,于是应该定位至“%SystemRoot%”(即系统盘Windows文件夹下),打开MEMORY.DMP文件。但是笔者已经事先将其转移至“E:Memory DumpMEMORY.DMP”,因此在后续的图片中,您看到的是这个地址。此时WinDbg会滚动显示一些信息并且会稍有挂起的感觉,直到从微软符号文件服务器下载完分析这个崩溃文件所需要的所有符号文件。

在上图中,我们看到就是这个打开的调试器命令窗口(Debugger Command Window)(已经将符号文件加载完毕,待命),我们先看看位于底部的区域6,这个小的长方条就是WinDbg的命令输入处(Command Entry),它又分为两个区域,左边显示“0: kd>”的是提示区,右边空白区是命令输入区。当刚打开这个窗口而符号文件尚未下载/加载完毕时,提示区域会什么都不显示,而命令输入区域将显示“Debuggee

not connected”。直到符号加载完毕,窗口中显示出最后一行“Followup: MachineOwner”才会变为空闲状态。在空闲状态时,它将显示为与上图中类似的模样。为什么说类似呢?因为这个空闲待命提示根据调试类型、计算机处理器硬件配置不同,比如此例中,进行的是内核调试,于是显示“kd>”(kernel debug),系统为多(核)处理器,因此在“kd>”之前还显示一个“0:”,表明当前位于编号为0的处理器。在执行了某个命令之后,如果命令需要处理的任务较多(如“!analyze

-v”),提示区域将显示为忙碌状态的“*BUSY*”,一旦显示为这个状态,您不论输入什么命令都不会立即执行,而是等待变为空闲状态时延缓执行。

如上图所示,图中区域1处将显示打开的这个内存转储文件的物理路经;区域2处显示的则是当前加载的符号文件的位置,本例中表明是从微软服务器下载;区域3共有三行,显示的为系统信息,第一行表明了系统为Windows XP,内核版本为2600(SP3),多处理器(2颗),32位,第二行表明了系统类型为NT系统,客户端系统,第三行表明系统的详细版本标识;区域4共两行,第一行表明该内存转储文件生成的时间,也就是系统崩溃的具体时间,本例中(这是去年12月得到的一个崩溃转储文件,现用作本例进行说明)为星期六(Sat),12月(Dec)27日,22:56:31.062,2008年,格林尼治标准时间东八区(GMT+8),第二行显示的是崩溃时自系统启动以来,系统共运行了0天4小时5分15.797秒。区域5是很关键的错误信息,它的第一行仅在加载符号文件遇到错误时显示,此例中,它告诉我们“对于BaseTDI.SYS文件,模块已经加载完毕但却不能够为其加载符号文件”,如果之前配置了正确的符号文件路径,这就告诉我们BaseTDI.SYS不是微软公司的文件,而是第三方驱动程序文件,这很可能是引起错误的原因,值得关注但须进一步分析。区域5的第二行是WinDbg自动分析的结果,它告诉我们,引起崩溃的原因(Probably caused by:)很可能是HookUrl.sys文件。一般情况下,这就是引起错误的罪魁祸首了,但是也有不少的例外,最典型的就是显示一个微软自己的文件在此处,您可要注意了,为了避免枉杀无辜,最好进一步分析来看看都有哪些模块牵扯在崩溃的最后一刻,这样就能够保证审判无误了!进一步分析的命令可以从“!analyze -v”开始。

我们既可以在命令输入区域手动键入命令

!analyze -v

复制代码

,也可以在上图中的区域7所示位置单击蓝色的这个命令。之后,提示区域将显示为“*BUSY*”,WinDbg将分析一段时间直到将结果显示完毕并再次转为空闲状态。下面我们根据一张例图阐释执行“!analyze -v”后显示的各种结果:

WinDbg经过自动的分析,可能会显示上图中区域1处所示第一行的错误检查说明(Bug Check Interpretation),而第二行则给出了详细的解释,从图中信息看得出,此例错误由于“驱动程序在队列工作项目完成之前卸载”造成的。这个“DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS”就应该是显示在蓝屏上方的错误说明字样,后面的Arguments1~4就是蓝屏时停止代码后面的四个参数。图中区域2所示的BUGCHECK_STR是WinDbg中分了类别的错误检查(Bug Check)的一项,此例中为0xCE,也是停止代码的分类简写,我们在命令输入区执行

.bugcheck

复制代码

命令,可以得到停止代码及其参数,这和上图的区域

1、蓝屏上的信息是一致的。本例中可以得到如下结果:

0: kd> .bugcheck

Bugcheck code 000000CE

Arguments bacb0a4e 00000008 bacb0a4e 00000000

我们在Bugcheck code值前补上“0x”就可以得到蓝屏上的信息“***STOP: 0x000000CE (bacb0a4e, 00000008, bacb0a4e, 00000000)”。当然,关于这个错误如果您想了解更多,一个是可以在微软在线帮助和支持网站上搜索字符串“0x000000CE”,再就是可以利用上图中区域2的BUGCHECK_STR值“0xCE”执行

.hh bug check 0xCE

复制代码

命令,在打开的窗口左栏右下角点击“Display”按钮。如果要在WinDbg中显示一个停止代码或者错误检查类的详细说明(以此错误为例),键入命令

!analyze -show 0x000000CE

复制代码

或者

!analyze -show 000000CE

复制代码

,也可以是

!analyze -show 0xCE

复制代码

。区域3中显示的就是二审判决的重要信息——线程堆栈信息。特别注意红色框内的部分,第一行是“WARNING: Frame IP not in any known module. Following frames may be wrong.”意思就是“警告:堆栈帧IP(InstructionPtr,仅x86处理器,用于决定帧的堆栈回朔的指令指针)不存在于任何已知的模块中,下面的帧可能出现错误”。这个意思的解释已超出本文讨论范围,笔者仅告诉大家,这行文字下面的一行右侧的模块是系统蓝屏崩溃时刻使用的最后一个模块(除了Windows内核最后调用KeBugCheckEx牺牲自己,就是警告文字上方的三行),往往就是它引起了崩溃!我们来细看。大家如果了解了堆栈的数据结构或是Windows内存分配机制就应该知道,Windows为线程分配额外内存时是从高地指向低地址进行的,就是说,蓝色区域3中的堆栈信息我们得倒过来由下往上看,这样才是系统崩溃之前的一刻内核态函数的调用和传递情况,比如此例,系统内核执行体(nt!,即Ntoskrnl.exe)通过函数IopfCallDriver调用了BaseTDI,然后BaseTDI又调用了HookUrl.sys(Unloaded_字样表示未加载),再然后就蓝屏了。那么在这最后一刻就涉及到了两个非Windows内核的模块——BaseTDI以及HookUrl.sys。之所以要进行这个“二审判决”,就是要避免一种情况——万一HookUrl.sys与BaseTDI是来自两个公司或者两个软件的模块,而最后加载的HookUrl.sys是没有问题的,出错是因为BaseTDI给HookUrl.sys传递了格式错误或者已被破坏的、或者非法的参数信息,HookUrl.sys接受此无效数据而引发了崩溃。如果我们不看线程栈,就根据之前的“Probably Cause by:HookUrl.sys”进行判决,我们很有可能枉杀无辜而让凶手逍遥法外。只有通过线程栈我们才能发现另一个驱动程序BaseTDI也被牵连进来。(在应用程序崩溃不致系统崩溃的调试分析中,由于处于用户态,WinDbg自动分析结果中的“Probably Cause by:”几乎都是错误的。在这种情况下,使用!thread命令是不能显示出任何信息的,因为这个命令仅对内核态的崩溃调试有效,然而kb命令也显示不出有用的信息,只有用“~*kb”来显示详细的全部线程栈才可能发现问题根源,有的时候还需配合其他命令,本文不作讨论)

当然,如果您熟练以后,觉得没有必要使用“!analyze -v”命令的话,可以直接使用

!thread

复制代码

或者

kb

复制代码

命令显示出核心的线程栈信息来二审判决。现在好了,犯罪嫌疑人目标锁定在BaseTDI和HookUrl.sys身上。现在,我们来看看它们究竟是什么、是哪个公司、哪个程序的模块。(从之前不能够自动从微软服务器为他们加载符号文件就可以知道,它们一定都是第三方驱动程序)

使用命令

lm kv m Basetdi*

复制代码

(使用lm(列出模块)命令和内核k选项、详细v选项以及参数m,配合包含通配符*的字符串BaseTDI,来列出当时已加载于内核模式的包含字符BaseTDI的所有驱动文件详细信息。使用通配符来取代完整的文件名后缀可以避免信息的局限性,借此也许可以发现多个相关的模块以提供更多诊断线索),我们得到下图结果:

从图中蓝色框选部分,我们可以看出,当时内核态下只有一个叫BaseTDI.SYS的文件,这个文件的路径位于System32Drivers下,属于名称为“瑞星个人防火墙”(ProductName:

Rising PFW, PFW=Personal Firewall)的程序组件,软件公司注册商标为“瑞星”(LegalTrademarks:

RISING)。文件的这些英文描述信息如果您不知道,可以百度一下。当然,没有被笔者高亮显示的信息(如文件时间戳、版本、校验和等等)也是非常有用的,比如百度一下文件版本,也许您会发现该软件已经提供了更新的解决此问题的文件。同样,我们使用

lm kv m hookurl*

复制代码

来显示当时内核态下包含HookUrl的文件及其详细信息。结果如下:

图示是一个不令人满意的结果,因为如高亮部分所示,这个模块未被加载,因此没有信息被记录。不过我们有百度,不用急,百度一下你就知道。在搜索完HookUrl.sys之后,发现这个也是瑞星个人防火墙的文件。其实这个案例就是著名的“瑞星个人防火墙跨版本升级到2009版时引发蓝屏”事件。您可以通过关键字“瑞星防火墙2009升级造成蓝屏”进行百度搜索。到目前为止,瑞星官方都没有任何针对此事件的正式答复,虽然不是每个用户都出现此问题,但是非常多的用户都报告了此问题,瑞星也不承认这个是软件缺陷,只有官方卡卡论坛上有一个不知道是不是工作人员的人发帖要求大家遇到蓝屏就上传内存转储文件。说到这里,我对瑞星又要失望了,但是通过这个可见蓝屏内存转储文件的分析是多么的有用!

在这里,我还要给出两个要得到更多信息时可能会使用到的命令,一个是

!process 0 0

复制代码

,它可以列出当时运行着的所有进程的技术信息;另一个则是

!vm

复制代码

,它能够显示出当时的虚拟内存使用情况,这对于分析系统是否耗尽了虚拟内存、换页内存池或非换页内存池,并结合进程列表找到可能的内存泄漏错误非常有用,不过已超出了本文的讨论范围。

最后,我们来看看以下的两种特殊情况该如何使用WinDbg进行调试分析:

第一种情况是系统挂起,也就是“死机”、“系统没有响应”,在这种情况下,系统是根本无法自动生成内存转储文件的,而且您也不可能操作本地软件来查明是什么挂起了系统,这个时候我们需要手动让系统崩溃,以生成内存转储文件。具体做法为,在系统挂起之前,打开注册表编辑器并定位至

HKEY_LOCAL_MACHINE SystemCurrentControlSetServicesi8042prtParameters

复制代码

,在该项下面建立一个名为

CrashOnCtrlScroll

复制代码

的DWORD类型键值(注意大小写),并将其设置为1,然后重新启动应用此更改。一旦系统挂起,就可以通过按住右边Ctrl键的同时击ScrollLock键两次来生成一个停止代码为0x000000E2(MANUALLY_INITIATED_CRASH)的手动崩溃。得到内存转储文件以后按照上面的方法分析。注意,此方法对插入USB口的USB键盘无效。(笔记本计算机键盘很多都是通过PS/2接口连接的,因此有效)

第二种情况是进不了系统就自动崩溃,无法提取出内存转储文件。这种情形以及当有特定的需要时,我们都可以采取双机调试的方法。我们将发生崩溃的机器称为“目标机”,将用来连接到“目标机”进行调试的机器称为“调试主机”,调试主机必须安装有WinDbg。

首先,我们需要在两台机器间建立连接,在新版的WinDbg中,这里一共有三种方式连接到目标机。第一种方式为通过COM端口连接,使用零调制解调器线缆(Null-Modem),也就是COM对接线——两个头都是孔的RS232线;第二种是利用IEEE 1394线缆连接,但是这种连接要求两台机器运行相同版本的至少为Windows XP的系统;第三种方式是使用特制的USB 2.0调试线缆连接,这不是普通的USB连接线,是一种内置硬件芯片来支持调试的线缆,而且这种方式要求目标机运行的系统至少为Windows Vista。使用这三种连接方式进行双机调试都需要在目标机上作出相应的设置调整,具体参见WinDbg帮助文件,这里仅讨论第一种连接方式的设置,因为这是XP及以上系统默认支持的最简单的方式。此时我们假设已经使用COM线缆连接好了两台机器。

其次,在调试主机上启动WinDbg,配制好符号文件之后,我们展开“File”菜单,选择“Kernal Debug„”,这将会打开如下的“Kernal Debugging”对话框:

默认打开的就是COM连接方式的配置页面。这里的“Baud Rate(传输速率)”以及“Port(端口)”需要根据下一个步骤的操作方式来配置。

最后一步,我们可以启动目标机,在引导Windows之前按下F8,在启动菜单中选择“调试模式”,这样,传输速率被系统默认设为19200,端口也默认被设为COM2,因此上一步骤中应该照此设置后点击“OK”。关于XP修改Boot.ini、Vista修改Bootcfg的方式启用指定端口、传输速率的调试,请参见WinDbg帮助文件,在此不再赘述。目标机一起动Windows,位于调试主机的WinDbg就能够有信息的显示,然后按照本文介绍的方法进行调试。另外,对于上面提到的系统挂起的情况,也可以采用这种双机调试,并且有新的命令

.crash

复制代码

强迫目标机在它的本地硬盘驱动器中生成一个崩溃转储,当系统重新引导以后就可以提取此转储,当然,也可以使用

.dump /m COM.dmp

复制代码

命令,在调试主机WinDbg所在目录下生成一个名叫“COM.dmp”的小内存转储文件(命令

windows无法访问指定设备、路径或文件。你可能没有合适的权限访问这个项目

我遇到过的情况:

1,可能是杀软作怪。那就暂时关闭杀软的实时防护,或者添加信任。以前用NOD32,一些注册机总是不能打开。因为注册机一般的杀软都会报毒。添加信任也不行,每次必须关闭实时防护。 2,可能是组策略里的设置的问题。方法:在运行框(win7的开始菜单的搜索框也是运行框)输入gpedit.msc打开组策略,在左侧选用户配置/管理模板/系统,在右侧选“不要运行指定的Windows应用程序”,双击,在打开的对话框选“已禁用”;“只运行指定的Windows应用程序”,双击,在打开的对话框选“已禁用”,确定。可能要重启。

3,可能是文件的设置权限的问题。右键,属性,安全。然后自己更改权限吧。

4,或许你的电脑该杀毒了。

我暂时没有遇到过其它的原因,如果不能解决,请百度。 修复无法格式化的U盘

有些U盘在电脑上可以识别,但无法读写。利用Windows自带的格式化工具对其在格式化时,显示“文件系统是raw”,无法完成格式化。MFormat、PortFree等U盘修复工具,对它也无济于事。遇到这种故障,我们该怎么办呢?

首先,故障设备能够被系统识别,通常为软件故障,而软件故障通常可以利用一些工具软件来修复。一些用户给能被系统识别而无法格式化的U盘判了死刑,实在可惜。

我们知道,当硬盘的分区表损坏时,也无法完成格式化。遇到这种情况时,可以利用Windows自带的分区工具Fdisk,重建分区表。解决硬盘故障的这种思路同样可以用在U盘上,具体方法略有不同。

Step 1:将U盘插入电脑,开机。在“我的电脑”图标上点击鼠标右键,选择“管理”,出现“计算机管理”窗口。

Step 2:点击窗口左侧“存储”下的“磁盘管理”,屏幕出现当前系统中所有存储设备的信息。其中的“磁盘1(可移动)”,就是待修复的U盘。

Step 3:光标指向“磁盘1”,点击鼠标右键,选择“新建分区”,再选择“FAT32”或者“NTFS”,系统将提示分区创建成功。

Step 4:对U盘进行格式化。

通过上述步骤,U盘即可得以修复。

类似案例:我在百品源买了个4G的联想优盘,回来用usbboot弄了一下,妈的,只剩2G了,怎么弄都不行,我看网友说,2G的U盘,还有2G是什么备用什么的,黑心的商家把这2G备用提出来,就当4G卖给我们。我也不愿意相信我的U盘是水货。

我的U盘刚才还明明是4G,拖电影试了的。最后格式化什么的还是不行。说是全国联保,得了,去换,就说我也不知道它怎么就变成2G了(估计卖U盘的也不知道,因为usbboot提示说,可能损坏U盘,所以不能照实说)。还是不甘心就这么坏了,又用0和1重置参数,最后用XP自带的磁盘管理工具,格式化后,就又回到3.73G了。OK!虚惊一场。如果ie显示不能打开链接,下面的方法或许可以解决

将以下内容复制到记事本,另存为所有文件,扩展名改成cmd,然后双击该文件就可以了。

@echo off regsvr32 /s actxprxy.dll regsvr32 /s shdocvw.dll echo. echo. echo. echo 已经修复IE无法打开新链接问题 echo. echo 谢谢您的使用! echo. & pause 宽带连接故障代码都有什么含义? WindowsXP自带拨号软件出错信息

1.Error691

输入的用户名和密码不对,无法建立连接。原因:用户名和密码错误;ISP服务器故障。

解决方法:使用正确的用户名和密码,并且使用正确的网络服务提供商提供的账号格式。

2.Error797

ADSLModem连接设备没有找到。

原因:ADSLModem电源没有打开;网卡和ADSLModem之间的连接线或网线出现问题;软件安装以后相应的协议没有正确绑定;在创建拨号连接时建立了错误的空连接。

解决方法:检查电源、连接线;检查网络属性,与PPPoE相关的协议是否正确安装并正确绑定;检查拨号连接的属性,看看是否使用了一个“ISDNchannnel-AdapterName?xx”设备,该设备为一个空设备,应该选择正确的PPPoE设备代替它,或者重新创建拨号连接。

二、RasPPPoE拨号软件出错信息

1.Error645

网卡没有正确响应。

原因:网卡故障,或者网卡驱动程序故障。

解决方法:检查网卡,重新安装网卡驱动程序。

2.Error678

与ISP服务器不能连接。

原因:ADSL网络服务提供商的服务器故障,或者ADSL电话线故障。

解决方法:检查ADSL信号灯是否能正确同步。

3.Error691

输入的用户名和密码不对,无法建立连接。

原因:用户名和密码错误,网络服务提供商的服务器故障

解决方法:使用正确的用户名和密码,并且使用正确的ISP账号格式。

4.Error791

ADSLModem连接设备没有找到。

原因:ADSLModem电源没有打开,网卡和ADSLModem的连接线或LAN的网线出现问题,软件安装以后相应的协议没有正确绑定,在创建拨号连接时建立了错误的空连接。

解决方法:检查电源、连接线;检查网络属性,与PPPoE相关的协议是否正确安装并正确绑定;检查拨号连接的属性,看看是否使用了一个“ISDNchannnel-AdapterName?xx”设备,该设备为一个空设备,应该选择正确的PPPoE设备代替它,或者重新创建拨号连接。

5.Error60

2、Error633

拨号网络由于设备安装错误或正在使用,不能进行连接。

原因:RasPPPoE没有完全或正确安装。

解决方法:卸载所有PPPoE软件、协议,重新安装。

三、Enternet500拨号软件出错信息

1.E0040P

原因:ADSLModem电源没有打开;网卡和ADSLModem之间的连接线或网线出现问题;软件安装以后相应的协议没有正确绑定;在创建拨号连接时建立了错误的空连接。

解决方法:检查电源、连接线;检查网络属性,与PPPoE相关的协议是否正确安装并正确绑定;检查拨号连接的属性,看看是否使用了一个“ISDNchannnel-AdapterName?xx”设备,该设备为一个空设备,应该选择正确的PPPoE设备代替它,或者重新创建拨号连接。

2.E0037P

输入的用户名和密码不对,无法建立连接。

原因:用户名和密码错误;网络服务提供商的服务器故障。

解决方法:使用正确的用户名和密码,并且使用网络服务商提供的账号格式。Enternet300或Enternet500

一般情况下,主要有三类错误提示:E0037P:Loginfailed,makesureyouhaveenteredcurrectusernameandpassword!

问题:用户名和密码错误。

解决方法:详见置顶的《关于FTTB用户的用户名和密码》。

E0040P:Timeouttoconnectserver

问题:连接服务器超时。

解决方法:遇到此情况,请检查一下室内的网络联线是否正常,网卡灯是否亮着?如果没有问题则请您打63192188报障。

E0041:Failedoncreateadapter(device)

问题:创建适配器(设备)失败。

解决方法:这是您的拨号软件有问题,你必须卸载Enternet300或Enternet500(卸载方法:打开“我的电脑”→“控制面版”→“添加删除程序”,找到Enternet300或Enternet500,双击并开始卸载)。卸载完毕,重新启动后,再重新安装Enternet300。若仍然出现这种情况,那么建议您改换安装RasPPPoE等其他拨号软件。

注意:XP操作系统不能安装Enternet300或Enternet500,会出现E0041P的错误提示。

WindowsXP自带拨号软件

错误678:无法连接到远程计算机。

问题:尝试连接到服务器失败

解决方法:请您自检一下室内的网络联线是否正常,网卡灯是否亮着?若是都没有问题,那么实在抱歉,我们的网络存在问题,您只能报修了

错误691:由于域上的用户名或密码无效而拒绝访问。

问题:„„„„都写得这么明白了

解决方法:还是详见置顶的《关于FTTB用户的用户名和密码》

错误619:无法连接到指定的服务器,用于此连接的端口已关闭。

问题:由于上次的连接出错,且重拨间隔时间过短,造成服务器对您的用户名和密码来不及响应。

解决方法:建议您间隔一到二分钟后重试。

错误769:无法连接到指定目标。

问题:这是指你电脑的网络设备有问题

解决方法:打开“我的电脑”→“控制面版”→“网络连接”,查看本地连接的是否处在“禁用”状态,是的话只需双击本地连接,看到状态变为“已启用”即可。若是连本地连接都没有的话,那你的网卡100%有问题了——不是没装好就是坏了。请您联系您的电脑供应商,或者自己解决。

注意:成功连接上网以后你会看到屏幕右下角有两部电脑的图标。若是要断开网络连接:Enternet300或Enternet500:右键这两部电脑的图标,并点击“Disconnect”,然后再点击“Exit”即可。XP拨号连接:右键这两部电脑的图标,点击“断开”即可。如果你拨号时显示的错误提示不在上述范围内,或者是你不太熟悉重装拨号软件的操作,请咨询63192188。

补充:打开enternet300拨号软件后,只弹出最上面的一道蓝条,而无法显示输入帐号密码的界面。对于该问题有如下两种解决方法:

(如果对输入界面并不是特别要求的话。也可以这样操作(对着任务栏右下角的蓝色图标点右键)左键点connect即可。)

1、解决方法一

进入enternet300的安装目录(一般在programfilesEfficientNetworksEnterNet300app或programfilesntsEnterNet300app),打开文件enternet.ini,找到[WindowSize]下的一行命令:Rect=0304013206090424(此行数字不确定)在这行命令前加*(星号)保存即可。

2、解决方法二

进入enternet300的安装目录(一般为c:programfilesntsapp下),将enternet.ini重命名如改为enternet1.ini)。然后双击桌面Enternet300快捷方式,系统就会由于找不到原来的ini文件,而自动清除原有的ADSL拨号连接,即是打开的窗口里只剩下"createnewprofile"一个图标。接下来需要做的就是重新建立一个拨号连接,然后双击它,之前的问题就迎刃而解了,而且安装目录里也会自动创建一个新的enternet.ini文件。

WINDOWSINSTALLER故障修复

将以下内容复制到记事本,另存为所有文件,扩展名改成cmd,然后双击该文件就可以了。

@echo off echo. echo 修复前请关闭所有打开的应用程序窗口! echo 准备好后按任意键继续„„ pause>nul msiexec /unregserver msiexec.exe /regserver echo. echo 修复完毕! 任意键退出„„ Pause>nul 修复安全模式

将以下内容复制到记事本,另存为所有文件,扩展名改成reg,然后双击该文件就可以了。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot] "AlternateShell"="cmd.exe"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalAppMgmt] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBase] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot Bus Extender] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot file system] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalCryptSvc] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalDcomLaunch] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmadmin] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmboot.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmio.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmload.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmserver] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalEventLog] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFile system] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFilter] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalHelpSvc] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalNetlogon] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPCI Configuration] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPlugPlay] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPNP Filter] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPrimary disk] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalRpcSs] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSCSI Class] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsermouse.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsr.sys] @="FSFilter System Recovery"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSRService] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSystem Bus Extender] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvga.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvgasave.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinMgmt] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{36FC9E60-C465-11CF-8056-444553540000}] @="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E965-E325-11CE-BFC1-08002BE10318}] @="CD-ROM Drive"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}] @="DiskDrive"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E969-E325-11CE-BFC1-08002BE10318}] @="Standard floppy disk controller"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96A-E325-11CE-BFC1-08002BE10318}] @="Hdc"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96B-E325-11CE-BFC1-08002BE10318}] @="Keyboard"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96F-E325-11CE-BFC1-08002BE10318}] @="Mouse"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E977-E325-11CE-BFC1-08002BE10318}] @="PCMCIA Adapters"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97B-E325-11CE-BFC1-08002BE10318}] @="SCSIAdapter"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97D-E325-11CE-BFC1-08002BE10318}] @="System"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E980-E325-11CE-BFC1-08002BE10318}] @="Floppy disk drive"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @="Volume"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @="Human Interface Devices"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAFD] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAppMgmt] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBase] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot Bus Extender] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot file system] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBrowser] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkCryptSvc] @="Service" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDcomLaunch] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDhcp] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmadmin] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmboot.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmio.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmload.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmserver] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDnsCache] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkEventLog] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFile system] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFilter] @="Driver Group" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkHelpSvc] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkip6fw.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkipnat.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanServer] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanWorkstation] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLmHosts] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkMessenger] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS Wrapper] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNdisuio] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOS] @="Service" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOSGroup] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBT] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetDDEGroup] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetlogon] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetMan] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetwork] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetworkProvider] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNtLmSsp] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPCI Configuration] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPlugPlay] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP Filter] @="Driver Group" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP_TDI] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPrimary disk] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork dpcdd.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork dpdd.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork dpwd.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork dsessmgr] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkRpcSs] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSCSI Class] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksermouse.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSharedAccess] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksr.sys] @="FSFilter System Recovery" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSRService] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkStreams Drivers] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSystem Bus Extender] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTcpip] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTDI] @="Driver Group"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork dpipe.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork dtcp.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork ermservice] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvga.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvgasave.sys] @="Driver"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWinMgmt] @="Service" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWZCSVC] @="Service"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{36FC9E60-C465-11CF-8056-444553540000}] @="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E965-E325-11CE-BFC1-08002BE10318}] @="CD-ROM Drive"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}] @="DiskDrive"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E969-E325-11CE-BFC1-08002BE10318}] @="Standard floppy disk controller"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96A-E325-11CE-BFC1-08002BE10318}] @="Hdc"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96B-E325-11CE-BFC1-08002BE10318}] @="Keyboard"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96F-E325-11CE-BFC1-08002BE10318}] @="Mouse"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}] @="Net"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E973-E325-11CE-BFC1-08002BE10318}] @="NetClient"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E974-E325-11CE-BFC1-08002BE10318}] @="NetService" [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E975-E325-11CE-BFC1-08002BE10318}] @="NetTrans"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E977-E325-11CE-BFC1-08002BE10318}] @="PCMCIA Adapters"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97B-E325-11CE-BFC1-08002BE10318}] @="SCSIAdapter"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97D-E325-11CE-BFC1-08002BE10318}] @="System"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E980-E325-11CE-BFC1-08002BE10318}] @="Floppy disk drive"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @="Volume"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @="Human Interface Devices"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess] "DependOnGroup"=hex(7):00,00 "DependOnService"=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00, 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 "Description"="为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。" "DisplayName"="Windows Firewall/Internet Connection Sharing (ICS)" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,

74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,

00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00, 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "ObjectName"="LocalSystem" "Start"=dword:00000002 "Type"=dword:00000020

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEpoch] "Epoch"=dword:0000002b

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,

00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,

69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00, 00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicy]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplications]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplicationsList] "%windir%system32sessmgr.exe"="%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplications] [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList] "%windir%system32sessmgr.exe"="%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "D:Program FilesTencentQQQQ.exe"="D:Program FilesTencentQQQQ.exe:*:Enabled:QQ"

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetup] "ServiceUpgrade"=dword:00000001

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetupInterfacesUnfirewalledAtUpdate] "All"=dword:00000001

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEnum] "0"="RootLEGACY_SHAREDACCESS�000" "Count"=dword:00000001 "NextInstance"=dword:00000001 快捷键大全

F1帮助 F2改名 F3搜索 F4地址 F5刷新 F6切换 F10菜单 CTRL+A全选 CTRL+C复制 CTRL+X剪切 CTRL+V粘贴 CTRL+Z撤消 CTRL+O打开

SHIFT+DELETE永久删除 DELETE删除 ALT+ENTER属性 ALT+F4关闭 CTRL+F4关闭 ALT+TAB切换 ALT+ESC切换

ALT+空格键窗口菜单 CTRL+ESC开始菜单

第五篇:电脑基础操作题(模版)

课后练习:

1、打开“我的电脑”,进入D盘,新建文件夹名为“(学生自己的名字)”,然后在“(学生

自己的名字)”下新建文件夹名为“资料”,然后创建快捷方式到桌面。

2、打开记事本,输入“尴尬,凹凸”,保存到 “资料”文件夹中,取名为“难字”。

3、回到桌面,打开“资料快捷方式”,把文件“难字”改名为“难拆字”。

4、回到“资料”文件夹,把“资料”文件夹隐藏。

5、将任务栏创建到屏幕的右边。

6、显示“资料”文件夹,并把隐藏属性去掉。

7、在“(学生自己的名字)”下新建“图片”和“mp3“文件夹”。

8、查找本台电脑里有动物的图片,并将其复制到“图片”文件夹下。

9、将开始菜单的样式更改为“经典开始菜单”。

10、将任务栏创建到屏幕的下方,并将它锁定。

11、删除桌面除系统图标和文字录入快捷方式以外的所有图标。

12、将WordExcelCorelDRWPhotoshop的快捷方式创建到桌面。

13、将已删除的QQ快捷方式还原。

14、查找电脑里所有MP3类型的文件,并将其任意2首移动到“mp3“文件夹。

15、把当前系统时间改为2008.06.01。并将它从任务栏隐藏。

16、把桌面“Word 2003”快捷方式放置到快速启动栏,测试其效果。

17、将桌面上的“网上邻居”图标进行隐藏。

18、将“我的电脑”图标更改为其它的图标显示。

19、将“MP3”文件夹更改为“我喜欢听的歌”。

20、将时间显示在任务栏的右方,并更改为当前时间。

21、查找本台电脑有“红色”的图片,并将其设置为桌面背景。

22、设置屏幕保护为“字幕显示”,内容为“祝你天天快乐!”。

23、请添加微软拼音输入法,然后保留常用的四个输入法,将不要的输入法删除。

24、打开写字板,录入“根据国家教育部的有关计算机应用教学大纲的要求,结合学校计算机

教学实际情况和客观需要,本书首先深入浅出、系统全面地介绍了计算机基础知识与计算机安全作用知识,然后详细介绍了(中文Wows XP操作系统与汉字输入方法,文字处理软件Word、电子表格软件Excel、演示文稿制软件PowerPoint、计算机网络及应用),最后介绍了常用工具软件的使用方法。每章后面都附有标准习题和上机实习,以便于学生熟练掌握所学的内容。”将其改为楷体,15号字,并将括号中的内容加下划线,将内容保存到桌面,取名为 “内容简介”。

25、把文件“内容简介”移动到“资料”文件夹中。

26、使用计算器计算“145*268+124-9845”

27、打开画图程序,使用工具绘制一张简单的图片,并将到保存到“图片”文件夹下,并将图

片平铺到桌面背景上。

上一篇:短期培训学校管理制度下一篇:党内法规贯彻情况报告