第一篇:[教學][電腦]photoshop 鮮為人知的75個技巧(范文模版)
Photoshop之所以在擁有強大功能的同時依然保持了良好的使用性,很大程度上應該歸功于其整齊精練的界面和簡單易用的可自定義性(除了 它大量的工具和命令)。事實上,Photoshop中擁有大量令人驚異的“隱 藏”功能。無論你用過Photoshop多少年,都會不斷發掘出越來越多的東 西。我懷疑會有誰宣稱他知道關于Photoshop“所有”的東西(可能ADOBE 的軟件工程師要除外)。
下面的75個技巧將會幫助你(無論你是新手還是經驗豐富的專家)掌 握Photoshop的一些“隱藏”功能,以助于更快更有效的完成復雜工作; 或者它們會告訴你一些你以前所不知道的PHTOSHOP的能力!為了您的方便 起見,我們把它們分為八個部分來講:
*界面技巧[↑]
1).你可能知道按Tab鍵可以隱藏工具箱和浮動面板,同樣按Shift+Tab鍵 可以只隱藏浮動面板(而保留工具條可見)。
2).按住Shift鍵點擊浮動面板的標題欄(最上方的藍條)可以使其吸附 到最近的屏幕邊緣。
3).雙擊浮動面板的上的每一欄(就是有標題的那個)可以使其最小化。通過浮動面板上的最小化按鈕可以在緊湊模式(只有最少的選項和內容可 視)和正常模式(顯示面板上所有的選項和內容)之間切換。
4).可以通過按回車鍵(或雙擊工具箱上的工具按鈕)來打開當前工具的 選項面板。不然的話只能通過菜單上的 Window/Show Options 命令來來 打開。
5).利用比例縮放區(在Photoshop窗體或導航器面板的左下角)來快速 選擇一個準確的顯示比例,當輸入一個值后按Shift+Enter可以使光標仍 保持在比例縮放區。
6).要改變狀態區的顯示信息(在窗口底部,默認顯示文件大小,可以通 過Window/Show Status Bar打開),按狀態區上的按鈕從彈出菜單中選 一個新的項目。點擊狀態區上按鈕的左側區域可以顯示當前文件的打印尺 寸、按住Alt點擊顯示文件尺寸和分辨率、按住Ctrl點擊顯示拼貼信息。
7).厭倦了灰色的畫布底色?選擇油漆桶工具[K](Paint Bucket)按住 Shift點擊畫布邊緣即可設置畫布底色為當前的前景色。(注意:要還原 到默認的顏色,設置前景色為25%灰度(R192,G192,B192)再次按住Shift 點擊畫布邊緣。)
8).在Photoshop中所有的對話框中的取消(Cancel)按鈕都可以通過按 住Alt鍵變為復位(Reset)按鈕。這使你可以輕易回復到初始值而毋須取 消重來。
9).鍵盤上的CapsLock鍵可以控制光標在精確狀態及標準狀態之間切換。注意:如果Photoshop的參數 [Ctrl+K,Ctrl+3](File/Preferences/ Display & Cursors...)中已經設置光標為精確狀態,這時CapsLock鍵 不起作用。
10).按“F”鍵可在Photoshop的三種不同屏幕顯示方式(標準顯示模式→ 帶菜單的全屏顯示模式→全屏顯示模式)下切換(或者可以使用工具箱下 端的按鈕)。提示:在全屏模式下按Shift+F可以切換是否顯示菜單。雙擊Photoshop的背景空白處為打開文件命令[Ctrl+O](File/Open)。
11).按住Shift點擊顏色面板下的顏色條可以改變其所顯示的色譜類型。或者,也可以在顏色條 上單擊鼠標右鍵,從彈出的顏色條選項菜單中選取 其它色彩模式。
12).在圖片窗口的標題欄上單擊鼠標右鍵可以快速調用一些命令,如畫布 大小命令、圖像大小命令和復制等等。在調色板面板上的任一空白(灰色)區域單擊可在調色板上加進一個 自定義的顏色,按住Ctrl鍵點擊為減去一個顏色,按住Shift點擊為替換 一個顏色。
13).通過拷貝粘貼Photoshop拾色器中所顯示的16進制顏色值,可以在 Photoshop和其它程序(其它支持16進制顏色值的程序)之間交換顏色數據。
*工具技巧[↑]
14).要使用畫筆工具畫出直線,首先在圖片上點擊,然后移動鼠標到另一 點上按住Shift再次點擊圖片,Photoshop就會使用當前的繪圖工具在兩點 間畫一條直線。
15).任何時候按住Ctrl鍵即可切換為移動工具[V],按住Ctrl+Alt鍵拖動 鼠標可以復制當前層或選區內容。
16).按住空格鍵可以在任何時候切換為抓手工具[H](Hand Tool)。
17).縮放工具的快捷鍵為“Z”,此外Ctrl+空格鍵為放大工具,Alt+空 格鍵為縮小工具。
18).按Ctrl+“+”鍵以及“-”鍵分別為放大和縮小圖像的視圖;相對應 的,按以上熱鍵的同時按住Alt鍵可以自動調整窗口以滿屏顯示(Ctrl+Alt+ “+”和Ctrl+Alt+“-”),這一點十分有用!(注意:如果想要在使用 縮放工具時按圖片的大小自動調整窗口,可以在縮放工具的選項中選中“ 調整窗口大小以滿屏顯示(Resize Windows to Fit)”選項。)
19).用吸管工具選取顏色的時候按住Alt鍵即可定義當前背景色。
20).結合顏色取樣器工具[Shift+I](Color Sampler Tool)和信息面板(Window/Show Info),我們可以監視當前圖片的顏色變化。變化前后 的顏色值顯示在信息面板上其取樣點編號的旁邊。通過信息面板上的彈出 菜單可以定義取樣點的色彩模式。要增加新取樣點只需在畫布上隨便什么 地方再點一下(用顏色取樣器工具),按住Alt鍵點擊可以除去取樣點。注意:一張圖上最多只能放置四個顏色取樣點 提示:當Photoshop中有對話框(例如:色階命令、曲線命令等等)彈出 時,要增加新的取樣點必須按住Shift鍵再點擊,按住Alt+Shift點擊一個 取樣點可以減去它。
21).度量工具[U](Measure Tool)在測量距離上十分便利(特別是在斜 在線),你同樣可以用它來量角度(就像一只量角器)。首先要保證信息 面板[F8](Window/Show Info)可視。選擇度量工具[U]點擊并拖出一 條直線,按住Alt鍵從第一條線的節點上再拖出第二條直線,這樣兩條線 間的夾角和線的長度都顯示在
22).要再次使用剛用過的濾鏡,從菜單中選Filter/Last Filter [Ctrl+F];要用新的選項使用剛用過的濾鏡記著多加一個Alt鍵(Ctrl+Alt+F or Alt + Filter/Last Filter)。提示:要退去上次用過的濾鏡或調整的效果(或改變合成的模式),按 Ctrl+Shift+F(Filter ? Fade Filter)。
23).如果你最近拷貝了一張圖片存在剪貼板里,Photoshop在新建文件[Ctrl+N](File/New...)的時候會以剪貼板中圖片的尺寸作為新建圖的默認大小。要略過這個特性而使用上一次的設置,在打開的時候按住Alt鍵[Ctrl+Alt+N](Alt + File ?New...)。
24).按Ctrl+Alt+Z和Ctrl+Shift+Z組合鍵分別為在歷史記錄中向后和向前(或者可以使用歷史面板中的菜單來使用這些命令)。結合還原[Ctrl+Z](Edit/Undo)命令使用這些熱鍵可以自由地在歷史記錄和當前狀態中切 換。
25).Alt+Backspace和Ctrl+Backspace組合鍵分別為填充前景色和背景色,另一個非常有用的熱鍵是Shift+Backspace––打開填充對話框。提示:按Alt+Shift+Backspace及Ctrl+Shift+Backspace組合鍵在填充前 景及背景色的時候只填充已存在的像素(保持透明區域)。
26).在使用自由變換工具[Ctrl+T](Edit/Free Transform)時按住Alt 鍵(Ctrl+Alt+T 或 Alt + Edit/Free Transform)即可先復制原圖層(在當前的選區)后在復制層上進行變換。提示:Ctrl+Shift+T(Edit/Transform ? Again)為再次執行上次的變 換,Ctrl+Alt+Shift+T(Alt + Edit/Transform/Again)為復制原圖后 再執行變換。
27).要防止使用裁切工具[C](Crop Tool)時選框吸附在圖片邊框上,在 拖動裁切工具選框上的控制點的時候按住Ctrl鍵即可。
28).要修正傾斜的圖像,先用測量工具[U]在圖上可以作為水平或垂直方 向基準的地方畫一條線(像圖像的邊框、門框、兩眼間的水平線等等),然后從菜單中選Image/Rotate Canvas/Arbitrary,打開后會發現正確 的旋轉角度已經自動填好了,只要按確定就OK啦。注意:也可以用裁切工具來一步完成旋轉和剪切的工作:先用裁切工具 [C]畫一個方框,拖動選框上的控制點來調整選取框的角度和大小,最后 按回車實現旋轉及剪切。提示:測量工具量出的角度同時也會自動填到數 字變換工具(Edit/Transform/Numeric)對話框中。
29).使用“通過復制新建層[Ctrl+J](Layer/New/Layer Via Copy)” 或“通過剪切新建層[Ctrl+J](Layer/New/Layer Via Cut)”命令可 以在一步之間完成拷貝 & 粘貼和剪切 & 粘貼的工作。注意:通過復制(剪切)新建層命令粘貼時被仍放在它們原來的地方,然 而通過拷貝(剪切)&粘貼會貼到圖片(或選區)的中心。
30).裁剪圖像(使用裁剪工具或選Edit/Crop)后所有在裁剪范圍之外的 像素就都丟失了。要想無損失地裁剪可以用“畫布大小(Image/Canvas Size)”命令來代替。雖然Photoshop會警告你將進行一些剪切,但出于 某種原因事實上并沒有––所有“被剪切掉的”數據都被保留在畫面以外。提示:ImageReady的剪切命令(Image/Crop)會提問要刪除剪切區域還 是隱藏起來。注意:這對索引色模式不起作用(在索引模式下用畫布大小 命令會損失畫面以外的像素)。
31).合并可見圖層時按住Alt鍵[Ctrl+Alt+Shift+E](Alt + Layer/ Merge Visible)為把所有可見圖層復制一份后合并到當前圖層。提示:同樣可以在合并圖層(Layer/Merge Down)的時候按住Alt鍵,會 把當前層復制一份后合并到前一個層。這個命令沒有相應的熱鍵–– Ctrl+Alt+E不起作用。
*選擇技巧:[↑]
32).使用選框工具[M](Marquee Tools)的時候,按住Shift鍵可以劃出 正方形和正圓的選區;按住Alt鍵將從起始點為中心勾劃選區。
33).使用“重新選擇”命令[Ctrl+Shift+D](Select/Reselect)來載 入/恢復之前的選區。
34).在使用套索工具勾畫選區的的時候按Alt鍵可以在套索工具和和多邊 形套索工具間切換。
35).勾畫選區的時候按住空格鍵可以移動正在勾畫的選區。
36).眾所周知按住Shift或Alt鍵可以增加或修剪當前選區,但你是否知道 同時按下Shift和Alt鍵勾畫可以選取兩個選區中相交的部分呢? 提示:按住Ctrl鍵點擊層的圖標(在層面板上)可加載它的透明通道,再 按住Ctrl+Alt+Shift鍵點擊另一層為選取兩個層的透明信道相交的區域。
37).在縮放或復制圖片之間先切換到快速蒙板模式[Q]可保留原來的選區。
38).使用層的技巧[↑]
39).按Shift+“+”鍵(向前)和Shift+“-”鍵(向后)可在各種層的 合成模式上切換。我們還可以按Alt+Shift+“某一字符”快速切換合成模式。
N = 正常(Normal)
I = 溶解(Dissolve)
M = 正片迭底(Multiply)
S = 屏幕(Screen)
O = 迭加(Overlay)
F = 柔光(Soft Light)
H = 強光(Hard Light)
D = 顏色減淡(Color Dodge)
B = 顏色加深(Color Burn)
K = 變暗(Darken)
G = 變亮(Lighten)
E = 差值(Difference)
X = 排除(Exclusion)
U = 色相(Hue)
T = 飽和度(Saturation)
C = 顏色(Color)
Y = 亮度(Luminosity)
Q = 背后(Behind 1)
L = 閾值(Threshold 2)
R = 清除(Clear 3)
W = 暗調(Shadows 4)
V = 中間調(Midtones 4)
Z = 高光(Highlights 4)
有編號的對以下情況有效:[注1]
僅在“保留透明區域”關閉的圖層中工作
索引色模式(Indexed Mode)
多圖層圖片上用直線[N](Line)和油漆桶[K]工具(Bucket Tools)
減淡和加深工具[O](Dodge and Burn Tools)
40).直接按數字鍵即可改變當前工具或圖層的不透明度。按“1”表示10% 不透明度,“5”為50%,以此類推,“0”為100%不透明度。連續按數字 鍵比如“85”表示不透明度為85%。注意:以上熱鍵同樣對當前的繪圖類工具有效,所以如果你要改變當前層 的不透明度,先轉到移動工具或某一選取工具。
41).按住Alt點擊所需層前眼睛圖標可隱藏/顯現其它所有圖層。
42).按住Alt點擊當前層前的筆刷圖標可解除其與其它所有層的鏈接。
43).要清除某個層上所有的層效果,按住Alt鍵雙擊該層上的層效果圖標; 或者在菜單中選Layer/Effects/Clear Effects。提示:要關掉其中一個效果,按住Alt鍵然后在Layer/Effects子菜單中 選中它的名字。或者可以在圖層效果對話框中取消它的“應用”標記。
44).在層面板中按住Alt鍵在兩層之間點擊可把他們編為一組。當一些層 鏈接在一些而你又只想把它們中的一部分編組時這個功能十分好用(因為 編組命令[Ctrl+G](Layer/Group with Previous)在當前層與其它層 有鏈接時會轉為編組鏈接層命令[Ctrl+G](Layer/Group Linked))。
45).這里有一個節省時間的增加調整層(Layer/New/Adjustment Layer)的方法:只需按住Ctrl點擊“創建新圖層“圖標(在層面板的底部)選擇 你想加的調整層類型!46).按Alt鍵點擊刪除按鈕(在層面板的底部)可以快速刪除層(無須確 認),同樣這也適用于信道和路徑。除了在通道面板中編輯層蒙板以外,按Alt點擊層面板上蒙板的圖標 可以打開它;按住Shift鍵點擊蒙板圖標為關閉/打開蒙板(會顯示一個紅 叉X表示關閉蒙板)。按住Alt+Shift點擊層蒙板可以以紅寶石色(50%紅)顯示。按住Ctrl鍵點擊蒙板圖標為載入它的透明選區。
47).按層面板上的“添加圖層蒙板”圖標(在層面板的底部)所加入的蒙 板默認顯示當前選區的所有內容(Layer/Add Layer Mask/Reveal All); 按住Alt鍵點“添加圖層蒙板”圖標所加的蒙板隱藏當前選區內容(Layer /Add Layer Mask/Hide All)。
48).點擊路徑面板上的空白區域可關閉所有路徑的顯示 提示:按Ctrl+Shift+H切換路徑是否顯示(View ? Show/Hide Path)。
49).在點擊路徑面板下方的幾個按鈕(用前景色填充路徑、用前景色描邊 路徑、將路徑作為選區加載)時,按住Alt鍵可以看見一系列可用的工具 和/或選項。當前工具為移動工具(或隨時按住Ctrl鍵)時,右鍵點擊畫 布可以打開當前點所有層的列表(按從上到下排序):從列表中選擇層的 名字可以使其為當前層。提示:按住Alt鍵點鼠標右鍵可以自動選擇當前點最靠上的層,或者打開
50).移動工具選項面板中的自動選擇圖層選項也可實現。提示:再按住Shift鍵(Alt+Shift+右鍵點擊)可以切換當前層是否與最上面層作鏈接。51).輔助線和標尺的技巧[↑]
52).拖動輔助線時按住Alt鍵可以在水平輔助線和垂直輔助線之間切換。按住Alt鍵點擊一條已經存在的垂直輔助線可以把它轉為水平輔助線,反之亦然。
53).注意:輔助線是通過從標尺中拖出而建立的,所以要確保標尺是打開 的[Ctrl+R](View/Show Rulers)。
54).拖動輔助線時按住Shift鍵將強制其對齊到標尺上的刻度。
55).雙擊輔助線可以打開輔助線 & 風格參數設置對話框[Ctrl+K, Ctrl+6](File/Preferences/Guides & Grid)。
56).雙擊標尺[Ctrl+R]可以打開單位 & 標尺參數設置對話框[Ctrl+K, Ctrl +5](File/Preferences/Units & Rulers)。提示:也可以在信息面板上的選項菜單中選擇標尺度量單位。
57).標尺的坐標原點可以設置在畫布的任何地方,只要從標尺的左上角開 始拖動即可應用新的坐標原點;雙擊左上角可以還原坐標原點到默認點。
58).利用路徑工具創建曲線和斜線的輔助線也不失為一個好辦法。只要用 鋼筆工具描繪路徑即可在繪制上或上色時作為輔助線(路徑始終保持可視)。提示:使用隱藏路徑命令[Ctrl+Shift+H](View ? Hide Path)切換路 徑顯示與否。
59).輔助線不僅會吸附在當前層或選區的邊緣(上下左右),而且會也以(當前層或選區的)水平或垂直中心對齊。反過來也一樣:同樣選區和層 也會吸附到已經存在的輔助在線(邊緣和中心)。注意:輔助線不會吸附到背景層上。而且要實現上述功能先要打開“貼緊 輔助線” [Ctrl+Shift+;](View/Snap To Guides)選項。提示:要找到畫面的中心可以新建并[Ctrl+Shift+N](Layer/New Layer)并填充 [Shift+Backspace](Edit/Fill)一個層然后把輔助線吸附到垂 直中心和水平中心上。
60).導航器和動作的技巧[注1][↑]
很多時候用鍵盤來控制導航器(navigation)比用鼠標更快捷。這里 列出了一些常用的導航器熱鍵:
Home = 到畫布的左上角
End = 到畫布的右下角
PageUp = 把畫布向上滾動動一頁
PageDown = 把畫布向下滾動動一頁
Ctrl+PageUp = 把畫布向左滾動動一頁
Ctrl+PageDown = 把畫布向右滾動動一頁
Shift+PageUp = 把畫布向上滾動10個像素
Shift+PageDown = 把畫布向下滾動10個像素
Ctrl+Shift+PageUp = 把畫布向左滾動10個像素
Ctrl+Shift+PageDown = 把畫布向右滾動10個像素
61).使用Ctrl+Tab/Ctrl+F6在多個文檔中切換(或者也可以使用Window 菜單),十分方便!
62).用恢復命令[F12](File/Revert)以把當前文檔恢復到上次保存時 的狀態。警告!在Photoshop5.0中,恢復命令會同時清空歷史記錄!這意 味著一旦使用恢復命令上次保存后所有的改動都會丟失!Photoshop5.5更 正了這一點。
63).CHANNEL也有其默認對應的熱鍵。這對于存為通道形式的選區/蒙板之間 作加、減和相交運算就變得十分快捷和簡單。這里列出了一些常用模式:
RGB顏色 CMYK顏色 索引顏色
Ctrl+“~”= RGB
Ctrl+1 = 紅
Ctrl+2 = 綠
Ctrl+3 = 藍
Ctrl+4 = 其它通道
Ctrl+9 =其它通道
Ctrl+“~” = CMYK
Ctrl+1 = 青色
Ctrl+2 = 洋紅
Ctrl+3 = 黃色
Ctrl+4 = 黑色
Ctrl+5 = 其它通道
Ctrl+9 =其它通道
Ctrl+1 = 索引
Ctrl+2 = 其它通道
Ctrl+9 =其它通道
例如:要創建一個選區以表示信道7和信道9的相交部分,先按Ctrl+Alt+7(把通道7加載為選區)然后按by Ctrl+Alt+Shift+9(再和通道9相交)。
64).按住Ctrl鍵在導航器的代理預覽區域中拖放可以更新設定當前文文件的 可視區域。提示:在代理預覽區域中拖動顯示框時按住Shift鍵可以鎖定 移動的方向為橫向或垂直。提示:在導航器面板的面板選項中可以更改代 理預覽區域中顯示框的顏色。
65).若只想執行動作(Action)中的單一步驟,選好要執行的步驟然后按 住Ctrl鍵點播放(Play)按鈕(在行為面板的底部)。注意:若要改變動作中部分命令的參數,雙擊相應的步驟以打開相關對話 框:任何新填入的數值都將自動存儲。
66).要從動作的某一步開始執行,只要選好開始的步驟然后按播放按鈕(在行為面板的底部)即可。
67).復制的技巧[↑]
68).可以用選框工具[M](Marquee Tool)或套索工具[L](Polygonal Lasso),把選區從一個文檔拖到另一個上。把選擇區域或層從一個文檔拖向另一個時,按住Shift鍵可以使其在 目的文檔的上居中。提示:如果源文檔和目的文檔的大小(尺寸)相同,被拖動的元素會被放 置在與源文文件位置相同的地方(而不是放在畫布的中心)。注意:如果目的文檔包含選區,所拖動的元素會被放置在選區的中心。69).當要在不同文檔間移動多個層時,首先把它們鏈接起來,然后就可以 利用移動工具在文檔間同時拖動多個層了。注意:不能在層面板中同時拖動多個層到另一個文檔(即使它們是鏈接起 來的)––這只會移動所選的層。
70).要把多個層編排為一個組,最快速的方法是先把它們鏈接起來,然后 選擇編組鏈接圖層命令[Ctrl+G](Layer/Group Linked)。之后可以按 自己的意愿取消鏈接。注意:用這個技術同樣可以用來合并[Ctrl+E](Layer/Merge Down)多 個可見層(因為當前層與其它層有鏈接時“與前一層編組(Group with previous)命令”會變成“編組鏈接圖層(Group Linked)”命令)。
71).有一個聰明的方法可以同時重新排列多個層(在層面板里):先把所 要的層鏈接Group [Ctrl+G](Layer/Group with Previous)起來,在 層面板中拖到一個新的地方再取消編組。
72).要為當前歷史狀態或快照(Window/Show History)建立一個復制文 檔可以:
a)點擊“從當前狀態創建新文文件(New Document)”按鈕
b)從歷史面板菜單中選擇新文檔
c)拖動當前狀態(或快照)到“從當前狀態創建新文文件”按鈕上
d)右鍵點擊所要的狀態(或快照)從彈出菜單中選擇新文檔
73).把歷史狀態中當前圖片的某一歷史狀態拖到另一個圖片的窗口可改變 目的圖片的內容。
74).按住Alt鍵點擊任一歷史狀態(除了當前的、最近的狀態)可以復制 它。而后被復制的狀態就變為當前(最近的)狀態。
75).按住Alt拖動動作中的步驟可以把它復制到另一個動作中。
第二篇:Photoshop實踐小技巧
★Photoshop實踐小技巧★
1.在界面的空白區域雙擊鼠標,會出現“打開文件”對話框.2.選擇某一圖層上的文字時(該圖層只有文字或圖形),按住CTRL并單擊相應的圖層.3.小范圍移動已選擇區域時,分別按方向鍵每次移動一個像素.4.按住空格鍵將你正在使用的任何工具切換為抓手工具.放開空格鍵回到正在使用的工具.并且雙擊抓手工具可滿屏顯示圖像.5.按CTRL+F鍵可以使當前的濾鏡效果重復執行.6.使用直線條工具按住SHIFT畫線,可畫出水平及垂直和45度的直線.7.控制精確的顯示比例時,在界面的左下角狀態欄的“顯示比例”中輸入百分比數值,確認回車.8.按F6鍵可使畫筆面板調出并在面板的右上角三角形出點擊出?quot;裝載畫筆“項,點擊,在載入對話框中選擇目錄GOODIES/BRUSHES下的*.ABR藝術筆刷,豐富你的創作.9.定位線不用,用”搬移“工具將它移出窗口.10.按住CTRL鍵在界面的空白區域雙擊鼠標,會出現”新建文件“對話框.11.按住SHIFT鍵使用”油漆桶“工具在畫布上點擊后,整個畫布被前景色填充.12.按TAB鍵可以顯示或隱藏工具欄和浮動面板,按SHIFT+TAB鍵可顯示或隱藏浮動面板
13.按CTRL鍵當前使用工具轉換為移動工具.按CTRL+ALT鍵并拖動鼠標可復制當前層或者選定區域內容.14.在圖像窗口內右擊鼠標可選擇刪除當前圖層等命令,在圖像窗口的標題條上右擊鼠標可選擇畫布大小,文件信息及打印設置等命令.15.在圖層面板的”Background“背景圖層中雙擊可為背景層更換層名字(確保”新建“文件時選WHITE方可).16.在圖層面板上的兩個圖層之間雙擊出現”圖層選項",可設置兩圖層的相互作用關系.17.按住SHIFT鍵并點擊浮動面板的標題(上方的藍色條)可讓其吸附到最近的屏幕邊緣。
18.更改畫布底色(灰色)請選擇油漆桶PAINT BUCKET并按住SHIFT鍵點擊畫布邊,可設定畫布底色為當前的前景色。
19.使用吸管工具選取顏色時,按住ALT鍵可替換當前背景色。
20.使用畫筆工具畫出直線,先在圖片上單擊,移動鼠標到另一位置點并按住SHIFT鍵,點擊圖片,就可在兩點間畫出一條直線。
21.如消除一個層上的圖層效果(全部),可在LAYER菜單中選擇EFFECTS-CLEAR EFFECTS,或按住ALT鍵并雙擊該圖層上的圖層效果標志。
22.鍵盤上CAPSLOCK鍵具有控制光標在精確狀態與標準狀態間切換的功能。
23.按CTRL+“+”鍵組合及“-”鍵分別是放大和縮小圖像的視窗,按住CTRL+ALT+“+”及Ctrl+Alt+“-”可調整視窗成滿屏顯示。
24.按住空格鍵可隨時換為抓手工具,CTRL+空格鍵組合是放大工具,ALT+空格鍵是縮小工具,“Z”為縮放工具的快捷鍵.25.使用“CTRL+SHIFT+Z”或“CTRL+ALT+Z”組合鍵分別在歷史記錄中向前或向后操作。
26.使用選擇工具時,按住ALT鍵可以起點為中心選擇區域,按住SHIFT鍵可拖拉出正方形和圓形的選擇區。
27.使用輔助線并按住SHIFT鍵將促使其與標尺上的刻度對齊。
28.如果要去除上次使用的濾鏡效果,使用“CTRL+SHIFT+F”組合鍵
第三篇:淺談photoshop使用技巧
淺論Photoshop的運用技巧
[摘要]Photoshop是眾多圖形圖像軟件中的霸主,易用且功能異常強大,處理圖片舍我其誰。在這里,簡要總結一下筆者在工作中利用Photoshop的基礎功能所做的一點嘗試。
[關鍵詞]Photoshop 套索 曲線調整 線性減淡
Photoshop是美國Adobe公司于20世紀80年代末期發布的具有強大功能的圖像編輯處理軟件,1994年9月,Adobe公司與制作Free Hand3.1的Aldus公司合并,使Adobe公司在印前領域有了更加迅速的發展,Photoshop升級加快。經過了Photoshop3.0、Photoshop4.0、Photoshop5.0、Photoshop6.0到最新發布的Photoshop CS2版本,它提供了色階、自動色階、自動對比度、亮度/對比度、曲線、直方圖、合并可見層等圖像編輯、合成工具,可以將3張編輯后圖像合成1幅圖像。新的功能令Photoshop的圖像處理能力更趨完善,已經成為當今世界上最流行、應用最廣泛的圖像處理軟件。Photoshop是迄今在Macintosh平臺和windows平臺上運行的最優秀的圖像處理軟件之一。Photoshop設計可應用于圖像處理、圖像合成、圖像手繪、圖像特效、影視制作、廣告、包裝、印刷等行業,具有廣泛的應用前景。
一、Photoshop的運用技巧分析
1.套索工具
無論是作為Photoshop的初學者,還是專業的圖形圖片設計師,在運用Photoshop進行圖像處理的時候經常用到各種各樣的圖片素材,而實際上我們往往只需要對圖像的特定部分進行操作,這就需要從整張圖片中選取我們所需要的區域,這就是選區。因此我們在用Photoshop進行創作時,基本上都要進行選擇選區的工作。對于不規則選區的選取,Photoshop中提供的選擇工具是套索工具,其中包括套索工具、多邊形工具、磁性套索工具三種。套索工具類似于徒手繪畫工具。只需要按住鼠標然后在圖形內拖動,鼠標的軌跡就是選擇的邊界,如果起點和終點不在一個點上,那么Photoshop通過直線使之連接。該工具的優點是使用方便、操作簡單,缺點是難以控制,所以主要用在精度不高的區域選擇上。比如在徒手繪制多邊形時,利用套索工具的時候只需要在工作區域中單擊,增加一個拐點,需要結束時雙擊鼠標,或者當鼠標回到起點變成小圓圈時單擊鼠標就可以了。
2.曲線調整
在景觀與人物現場拍攝過程中,有時往往受到光線等條件的限制,拍攝出的現場照片效果不盡如人意,有的曝光不準,有的反差太小,有的層次太少等等,在現場上無法解決。但Photoshop軟件因具有豐富的圖像編輯功能,因此常用來對現場
拍攝的數碼照片進行處理。Photoshop軟件中曲線調整的基本原理打開圖像,調整曲線命令(或用快捷鍵Ctrl+M),出現曲線對話框。曲線調整的真正的原理是亮度值的重新分布,每一個像素都有其初始的亮度,可以把它調亮些或調暗些。如果能取長補短,那么問題就解決了。曲線調整在此時候就可以發揮作用,方法是按住Shift可選擇多個調節點,如要刪除某一點,可將該點拖移出曲線坐標區外,或是按住Ctrl單擊這個點即可。在圖像的任意地方添加調節點,單獨調節,這樣就可以針對不同亮度色值區域調整,即可以提高亮部區的亮度值,降低暗部區的亮度值。如何確定調節點也是一個技巧性問題,當需要改變某個特定地方的亮度值而又不知道它在曲線上的位置時,可以把鼠標移動到圖像窗口,指針變成吸管模樣,這時在想要查看的地方點擊,在曲線上就會出現和這一點相對應的點。掌握了這個方法,就可以隨意而精確地調整圖象中任一點的亮度值了。
3.線性減淡
眾所周知,在處理痕跡過程中,會經常碰到痕跡的背景干擾,如報刊雜志、彩色印刷、包裝材料上的指紋、足跡、筆跡和印章痕跡,因受制于痕體上的圖案、文字和顏色的干擾,而影響我們對痕跡的利用。以前的傳統方法是采用分色照相和提高照相技術打光技巧的方法來降低背景對痕跡的干擾,或者使用昂貴的痕跡/文檢專業圖像處理軟件,如“恒銳”等圖像處理軟件來進行電腦處理,而采用痕跡/文檢專業圖像處理軟件處理的效果比常規的照相處理的效果要好。現在,利用Photoshop來的圖層混合中的線性減淡技術就能夠減少背景中黑色字體或圖案的干擾。其原理是利用黑色字體或圖案在RGB通道中都占相同的比例這一特點,選擇其中一個通道并反相,來和原圖像進行圖層的線性減淡混全,以達到將黑色字體或圖案減淡來凸顯痕跡。具體操作是,在原痕跡圖像中,打開窗口,分別點擊三個通道,查看每個通道上痕跡圖像的灰度圖像,選痕跡與背景反差最小的通道圖像,先在“圖像”菜單中“調整”中選“反相”,在“選擇”菜單中選“全選”,在“編輯”菜單中選“拷貝”,再打開原痕跡圖像的“圖層”窗口,雙擊背景圖層欄,將“背景圖層”改成“普通圖層”,然后再建一個圖層,選中新建的圖層,在“編輯”菜單中選“粘貼”,那么這時就有二個圖層,一個是反相的痕跡背景圖層,另一個是原始的痕跡圖層,在圖層的“混合”窗口中選線性減淡,達到將黑色字體或圖案中和減淡來凸顯痕跡的效果。
二、Photoshop的運用實例——細胞結構圖的繪制
晶體的細胞結構既抽象,又難于描述,利用Photoshop來繪制有一定立體感的晶胞圖形,有利于學者對晶胞概念有個比較直觀的印象能幫助其理解。下面將以圖所示的NaCl細胞為例,說明其制作過程。(1)新開一個層(Layer),用直線工具(lineTool)草描一個正六面體線框圖。(2)利用橢圓選擇工具(Elliptical Marguee Tool)畫兩個一大一小的球。大球為藍色,代表Cl-離子;小球為紅色,代表Na+離子。(3)復制14個大球代表14個Cl-離子;以同樣方法得到14個代表Na+離子的小球。(4)用移動工具移動各球,使其在layer層中六面體上分布如圖1所示。(5)將代表Cl-離子和Na+離子的28個球合并在一個層。(6)將連接各質點的連線改成有一定立體感的“棍”。首先,在剛才的合并層下,新開一個層,用矩形選工具繪制一個適當大小的矩形;然后使用漸變工具屬性面板中的Reflected Gradient按紐,并分別以白色和黑色為前
景和背景色,從矩形中向兩側拖拉鼠標,使其成為中線附近亮而兩側暗的填充圖。
(7)復制該層,調節“棍”的比例與角度,并調節各層的前后順序。(8)刪除Layer1,合并質點層與所有“棍”層。(9)為了加強圖形對比程度,可以在背景層中用油漆層工具填充適當顏色,再合并所有層,既得到立方的NaCl型結果,如圖2所示。(10)將大球所在層復制13次,得到圖中所需的。
總之,以上探討了Photoshop的一些運用技巧,當然Photoshop的魅力不僅于此,還有一些高級技巧這里就不再贅述。現在Photoshop軟件的強大圖形制作功能在各個領域的應用已得到深入,它在社會領域中的展示也得到了良好的效果,深受美工工作者的青睞。但是Photoshop乃至整個計算機技術在社會研究領域中的應用還有十分廣闊的發展空間,進一步開展這方面的研究,有待于美工工作者的探索。參考文獻:
[1]Adobe公司北京代表處.Photoshop CS標準教材[M].北京:人民郵電出版社,2005.173.
Adobe公司北京代表處.Adobe Photoshop7.0標準培訓教材[M].北京:人民郵電出版社,2004.128.
張子齊,王龍華,桂鑒超等.Photoshop在數字化全下肢X線攝影圖像后處理中的臨床應用[J].中華放射學雜志,2006,(40).
第四篇:電腦操作技巧
一,巧解任何電腦的開機密碼
小小一招巧解任何電腦的開機密碼,無需任何工具,無需放電,任何電腦當開機需要密碼時,只需將機箱打開,把里面的聲卡或其它任何一個零件拔下來,然后通電啟動,主板自檢后再強行關機,把拔下的零件再插上去,開機,密碼自動清除,百試百靈。
二,讓你的鍵盤會說話
長期面對無聲的電腦,我們難免疲倦。如果正在輸入的內容被系統一字(字母)不差地念出來,你還能在無聲的疲倦中輸入錯誤的內容嗎?以Windows 2000/XP中一個鮮為人知的“講述人”為例教你DIY一個完全免費的語音鍵盤。
在“運行”中輸入“narrator”,點“確定”。點“確定”跳過后便請出本文的主角──“講述人”。如果你的音箱已經打開,聽到了什么?不想聽的話就按一下Ctrl鍵。再按任意鍵試試,你輸入的字母鍵被系統用標準的美國英語讀了出來,這時一個完全免費的語音鍵盤就誕生在你的手中了。
三,快速關閉沒有響應的程序
在“開始→運行”框中輸入“Regedit”,打開“注冊表編輯器”,在HKEY-CURRENT-USER下新建串值Waittokillapptimeout,將其鍵值設為1000(ms)或更小。
允許強行關機
進入HEKY-USERS.DEFAULTControl Paneldesktop,創建一個字符串“AutoEndTask”,將其鍵值設為“1”即可。對于真正的死機,一般只能兩次按下 “Ctrl+Alt+Del” 組合鍵或按主機箱上的“Reset”鍵(因為消耗資源較少,故前者優先)來重新啟動了。
系統死機時自動重新啟動
進入HKEY_LOCAL_MACHINESystemCurrentControlSetC-o-n-trolCrashControl主鍵,在右邊的窗口中修改“AutoReboot”,將其的鍵值改為“1”。
四,ESC鍵不太為人知的幾個妙用
對于一般用戶而言,位于鍵盤左上方的ESC鍵并不常用,但你知道嗎?其實借助ESC鍵還能實現不少快捷操作哦!
1.上網時,如果點錯了某個網址,直接按ESC鍵即可停止打開當前網頁。
2.上網時總免不了要填寫一些用戶名什么的,如果填錯了,按ESC鍵即可清除所有的框內內容;而打字時,如果打錯了也可以按ESC鍵來清除錯誤的選字框。
3.除了“Ctrl+Alt+Del”組合鍵可以調出windows任務管理器外,按下“Ctrl+Shift+Esc”組合鍵一樣能啟動任務管理器。
4.當某個程序不處于活動狀態而我們又想將其恢復為活動狀態時,按“Alt+Esc”鍵即可激活該應用程序,而不必用鼠標點擊程序標題欄。
5.對于存在“取消”選項的彈出窗口而言,如果你要選擇取消的話,直接按ESC鍵即可實現“取消”操作
五、加快開關機速度
在Windows XP中關機時,系統會發送消息到運行程序和遠程服務器,告訴它們系統要關閉,并等待接到回應后系統才開始關機。加快開機速度,可以先設置自動結束任務,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的鍵值設置為1;然后在該分支下有個“HungAppTimeout”,把它的值改為“4000(或更少),默認為50000;最后再找到
HKEY_LOCAL_MACHINESystemCurrentControlSetControl,同樣把 WaitToKillServiceTimeout設置為“4000”;通過這樣設置關機速度明顯快了不少。
六、提高寬帶速度
專業版的Windows XP默認保留了20%的帶寬,其實這對于我們個人用戶來說是沒有什么作用的。尤其讓它閑著還不如充分地利用起來。
在“開始→運行”中輸入gpedit.msc,打開組策略編輯器。找到“計算機配置→管理模板→網絡→QoS數據包調度程序”,選擇右邊的“限制可保留帶寬”,選擇“屬性”打開限制可保留帶寬屬性對話框,選擇“啟用”,并將原來的“20”改為“0”,這樣就釋放了保留的帶寬。
七、優化網上鄰居
Windows XP網上鄰居在使用時系統會搜索自己的共享目錄和可作為網絡共享的打印機以及計劃任務中和網絡相關的計劃任務,然后才顯示出來,這樣速度顯然會慢的很多。這些功能對我們沒多大用的話,可以將其刪除。在注冊表編輯器中找到 HKEY_LOCAL_MACHINEsofewareMicrosoftWindowsCurrent VersionExploreRemoteComputerNameSpace,刪除其下的(打印機)和{D6277990-4C6A-11CF8D87-00AA0060F5BF}(計劃任務),重新啟動電腦,再次訪問網上鄰居,你會發現快了很多。
八、加快啟動速度
要加快Windows XP的啟動速度。可以通過修改注冊表來達到目的,在注冊表編輯器,找到
HKEY_LOCAL_MACHINE---SYSTEM-----Current----ControlSet---Control----Session Manager----Memory Management-----PrefetchParameters,在右邊找到EnablePrefetcher主鍵,把它的默認值3改為1,這樣滾動條滾動的時間就會減少;
九、自動關閉停止響應程序
有些時候,XP會提示你某某程序停止響應,很煩,通過修改注冊表我們可以讓其自行關閉,在HKEY_CURRENT_USER-----Control Panel----Desktop中將字符健值是AutoEndTasks的數值數據更改為1,重新注銷或啟動即可。
十、加快菜單顯示速度
為了加快菜單的顯示速度,我們可以按照以下方法進行設置:我們可以在HKEY_CURRENT_USERControl PanelDesktop下找到“MenuShowDelay”主鍵,把它的值改為“0”就可以達到加快菜單顯示速度的效果。
十一、清除內存中不被使用的DLL文件
在注冊表的HKKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,在Explorer增加一個項AlwaysUnloadDLL,默認值設為1。注:如由默認值設定為0則代表停用此功能。
十二、加快預讀能力改善開機速度
Windows XP預讀設定可提高系統速度,加快開機速度。按照下面的方法進行修改可進一步善用CPU的效率:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement],?refetchParameters右邊窗口,將EnablePrefetcher的數值數據如下更改,如使用PIII 800MHz CPU以上的建議將數值數據更改為4或5,否則建議保留數值數據為默認值即3。
十三、減少啟動時加載項目
許多應用程序在安裝時都會自作主張添加至系統啟動組,每次啟動系統都會自動運行,這不僅延長了啟動時間,而且啟動完成后系統資源已經被消耗掉!
啟動“系統配置實用程序”,在“啟動”項中列出了系統啟動時加載的項目及來源,仔細查看你是否需要它自動加載,否則清除項目前的復選框,加載的項目愈少,啟動的速度自然愈快。此項需要重新啟動方能生效。
十四、Windows卸載頑固程序精彩技巧
隨著網絡的普及,網上的軟件也越來越多,給大家帶來了極大的方便,但有一些軟件以IE插件的形式強制安裝,無法卸載,頑固地駐留于用戶電腦之中;有些軟件在安裝后,并沒有提供卸載程序,即使在控制面板中將其刪除,仍然會有殘余的線程文件向外發送信息,用戶通常只能采用手工的辦法去刪除,這樣操作起來不但麻煩,而且還容易誤刪系統文件。以下是一些卸載頑固程序比較另類的方法,希望對大家有所幫助。
1、巧用QQ來卸載頑固程序
將QQ安裝目錄下的unins000.exe文件拷貝到要卸載文件的安裝目錄,再執行該程序即可!這種辦法對于卸載那些反安裝程序丟失或者損壞的文件有特效。
2、Winamp的卸載程序可以安全卸載大部分應用程序
首先在“我的電腦”找到Winamp安裝目錄下的UninstWp.exe程序,復制并粘貼到頑固程序所在的文件夾中,雙擊運行該程序就可以把頑固程序卸載得干干凈凈了。
3、運用WinRAR卸載頑固程序
通過其地址欄定位到頑固程序所在文件夾,再點工具欄上的“添加”按紐,此時會彈出“檔案文件名字和參數”對話框,在“存檔選項”中勾選“存檔后刪除原文件”點擊“確定”,等壓縮完成后,WinRAR會自動刪除頑固軟件文件夾,然后手工將剛生成的壓縮包刪除,一切搞定。
4、微軟反間諜軟件完美卸載3721程序
首先下載微軟反間諜軟件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相當于高中英語水平,慢慢看能懂,安裝后按提示升級最新數據庫,執行SCAN,后發現100多個3721,CNS*的東西,選擇REMOVE,慢慢的微軟反間諜軟件清除3721,CNS*的東西,再提示重新啟動機器;第一次3721還沒清除完,在/PROGRAM FILES/下還有3721目錄,先卸載網絡實名,右鍵清除開始——程序菜單中的3721條,再運行微軟反間諜軟件,掃描后發現多個3721,CNS*的東西,但數量比第一次少多了選擇,選擇REMOVE,清除3721,CNS*的東西,再重新啟動機器,這樣就徹底清除3721。
3、運用WinRAR卸載頑固程序
通過其地址欄定位到頑固程序所在文件夾,再點工具欄上的“添加”按紐,此時會彈出“檔案文件名字和參數”對話框,在“存檔選項”中勾選“存檔后刪除原文件”點擊“確定”,等壓縮完成后,WinRAR會自動刪除頑固軟件文件夾,然后手工將剛生成的壓縮包刪除,一切搞定。
4、微軟反間諜軟件完美卸載3721程序
首先下載微軟反間諜軟件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相當于高中英語水平,慢慢看能懂,安裝后按提示升級最新數據庫,執行SCAN,后發現100多個3721,CNS*的東西,選擇REMOVE,慢慢的微軟反間諜軟件清除3721,CNS*的東西,再提示重新啟動機器;第一次3721還沒清除完,在/PROGRAM FILES/下還有3721目錄,先卸載網絡實名,右鍵清除開始——程序菜單中的3721條,再運行微軟反間諜軟件,掃描后發現多個3721,CNS*的東西,但數量比第一次少多了選擇,選擇REMOVE,清除3721,CNS*的東西,再重新啟動機器,這樣就徹底清除3721。
5、運用Windows XP附帶的Msicuu.exe、Msizap.exe來徹底卸載頑固程序
首先要打開Windows XP安裝盤,點“Support Tools”,進入硬盤的Support Tools安裝目錄(X:Program FilesSupport Tools),找到Msicuu.exe并雙擊,于是就會彈出一個“Windows Installer Clean Up”窗口,顯示當前已安裝的所有程序列表。你從中選擇頑固程序,然后單擊“Rmove”按鈕即可卸載。如果以上方法無效,建議你用Msizap.exe來卸載,方法是:打開注冊表編輯器,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionUninstall,在左邊項中找到頑固程序的標識(例如{268723B7-A994-4286-9F85-B974D5CAFC7B}),然后依次選擇“開始→程序→Windows Support Tools→Command Prompt”命令,在命令提示符后,輸入以下命令:msizap T {頑固程序的標識},按回車后即可卸載頑固程序。
6、超級兔子優化王專業卸載功能卸載常見頑固軟件及IE插件
首先選擇優化王下的“卸載軟件”功能,然后切換到“專業卸載”選項卡,此處提供了18種軟件的卸載功能。超級兔子優化王軟件會自動對系統進行檢測,若裝有該程序的話此處便會顯示“已安裝”,接著選中要卸載的軟件,單擊“下一步”就可以把這些程序清理干凈,將它們徹底趕出系統。
十四、讓墻紙設置與眾不同
Windows95以后的操作系統提供有三種墻紙放置方式:“居中”、“平鋪”、“拉伸”,用戶
可以根據個人的喜歡和圖片的大小選擇墻紙的放置方式。其實Windows還提供了一種可以利用X、Y坐標來精確放置墻紙的方式,這種方式可以把墻紙設定在一個指定的位置,配合桌面圖標。
打開注冊表
1、HKEY_CURRENT_USERCoutrol PanelDesktop子鍵
2、在右側窗口中新建兩個字符串值:“WallPaperoriginX”(圖片所在位置的X坐標)
和“WallpaperoriginY”(圖片所在位置的Y坐標)
3分別雙擊它們就可以輸入坐標,需要注意的是X、Y坐標的范圍是有限的,這要由用戶為屏幕設置的分辨率決定。如果用戶的分辨率是1024*768,則X坐標的最大值不能超過
1024;而Y坐標的最大值不能超過768。當然更不能是負數了。其他分辨率的用戶可以據此類推。
4、重新啟動計算機,就會看到以第四種方式設置的墻紙了
十六、常用快捷鍵
winkey+d :
這是高手最常用的第一快捷組合鍵。這個快捷鍵組合可以將桌面上的所有窗口瞬間最小化,無論是聊天的窗口還是游戲的窗口??只要再次按下這個組合鍵,剛才的所有窗口都回來了,而且激活的也正是你最小化之前在使用的窗口!
winkey+f :
不用再去移動鼠標點“開始→搜索→文件和文件夾”了,在任何狀態下,只要一按winkey+f就會彈出搜索窗口。
winkey+r :
在我們的文章中,你經常會看到這樣的操作提示:“點擊‘開始→運行’,打開‘運行’對話框??”。其實,還有一個更簡單的辦法,就是按winkey + r!
alt + tab :
如果打開的窗口太多,這個組合鍵就非常有用了,它可以在一個窗口中顯示當前打開的所有窗口的名稱和圖標●,選中自己希望要打開的窗口,松開這個組合鍵就可以了。而alt+tab+shift鍵則可以反向顯示當前打開的窗口。
winkey+e :
當你需要打開資源管理器找文件的時候,這個快捷鍵會讓你感覺非常“爽”!再也不用騰出一只手去摸鼠標了!
winkey指的是鍵盤上刻有windows徽標的鍵●。winkey主要出現在104鍵和107鍵的鍵盤中。104鍵盤又稱win95鍵盤,這種鍵盤在原來101鍵盤的左右兩邊、ctrl和alt鍵之間增加了兩個windwos鍵和一個屬性關聯鍵。107鍵盤又稱為win98鍵盤,比104鍵多了睡眠、喚醒、開機等電源管理鍵,這3個鍵大部分位于鍵盤的右上方。
F1
顯示當前程序或者windows的幫助內容。
F2
當你選中一個文件的話,這意味著“重命名”
F3
當你在桌面上的時候是打開“查找:所有文件” 對話框
F10或ALT
激活當前程序的菜單欄
windows鍵或CTRL+ESC
打開開始菜單
CTRL+ALT+DELETE
在win9x中打開關閉程序對話框
DELETE
刪除被選擇的選擇項目,如果是文件,將被放入回收站 SHIFT+DELETE
刪除被選擇的選擇項目,如果是文件,將被直接刪除而不是
放入回收站
CTRL+N
新建一個新的文件
CTRL+O
打開“打開文件”對話框
CTRL+P
打開“打印”對話框
CTRL+S
保存當前操作的文件
CTRL+X
剪切被選擇的項目到剪貼板
CTRL+INSERT 或 CTRL+C 復制被選擇的項目到剪貼板
SHIFT+INSERT 或 CTRL+V 粘貼剪貼板中的內容到當前位置
ALT+BACKSPACE 或 CTRL+Z 撤銷上一步的操作
ALT+SHIFT+BACKSPACE
重做上一步被撤銷的操作
Windows鍵+D: 最小化或恢復windows窗口
Windows鍵+U: 打開“輔助工具管理器”
Windows鍵+CTRL+M
重新將恢復上一項操作前窗口的大小和位置
Windows鍵+E
打開資源管理器
Windows鍵+F
打開“查找:所有文件”對話框
Windows鍵+R
打開“運行”對話框
Windows鍵+BREAK
打開“系統屬性”對話框
Windows鍵+CTRL+F
打開“查找:計算機”對話框
SHIFT+F10或鼠標右擊
打開當前活動項目的快捷菜單 SHIFT
在放入CD的時候按下不放,可以跳過自動播放CD。在打開wo
rd的時候按下不放,可以跳過自啟動的宏
ALT+F4
關閉當前應用程序
ALT+SPACEBAR
ALT+TAB
ALT+ESC
ALT+ENTER
間切換
PRINT SCREEN
ALT+PRINT SCREEN
CTRL+F4
CTRL+F6
以跳到前
一個窗口)
在IE中:
ALT+RIGHT ARROW
ALT+LEFT ARROW
CTRL+TAB
F5
打開程序最左上角的菜單 切換當前程序 切換當前程序 將windows下運行的MSDOS窗口在窗口和全屏幕狀態將當前屏幕以圖象方式拷貝到剪貼板 將當前活動程序窗口以圖象方式拷貝到剪貼板 關閉當前應用程序中的當前文本(如word中)切換到當前應用程序中的下一個文本(加shift 可顯示前一頁(前進鍵)顯示后一頁(后退鍵)在頁面上的各框架中切換(加shift反向)刷新
CTRL+F5
強行刷新
桌面假IE圖標的清理方法
桌面出現假IE圖標,主頁被修改了,但是你查看internet選項,那里顯示的主頁還是你自己設置的。這是怎么回事呢?一般是流氓軟件通過在注冊表里添加項,修改的。清理方法:
方法一:使用清理桌面
(注意,win7下沒有方法一的功能了,這是倒退啊,唉。只能使用方法二,或者其它更牛的方法。)
右擊桌面--屬性--桌面--自定義桌面--右下角“現在清理桌面”--下一步--勾選你要清理的圖標,再下一步。
(如果沒有此項,在運行 中輸入 GPEDIT.MSC,用戶配置-管理模板-桌面,找到“刪除桌面清理向導”,禁用此項。
如果還是不行,去朋友的電腦 C:WINDOWSsystem32,找fldrclnr.dll,放到你的C:WINDOWSsystem32。看看能不能使用清理向導。
如果還沒有,恭喜你,你用的是盜版或者是精簡版之類的,哥用的是官方鏡像激活的,就算正版咯)
方法二:
單擊選擇“開始”→“運行”→輸入“regedit”,查找HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktopNameSpace”,然后逐個點選其下各項,看哪“項”的“數據”顯示為“Internet Exploer”,找到后記下該項名稱并直接刪除該項(文件夾),刷新桌面后該“病毒IE圖標”清除
或者,你這樣做吧,單擊選擇“開始”→“運行”→ 輸入“regedit”,編輯-查找,然后輸入流氓頁面地址的關鍵字,例如我的主頁曾被修改成了www.tmdps.cn,于是我查找shanhong,但是查找無此項。我打開ie,仔細觀察,發現是www.tmdps.cn的,于是我就查找67881,好家伙,查到了,刪除它。
如果不行,那就去殺毒吧,借助其它的刪除軟件不知道可以不。要用ie的話,就去C:Program FilesInternet Explorer,把IEXPLORE.EXE發送到桌面快捷方式,用這個就可以,一般這個主頁是沒有改的。或者直接打開我的電腦,在地址欄輸入你想要的網址也可以。
內存不能為read的幾種解決方法
1、到網站上搜索一下,有專門解決內存不能為read的軟件。
2、運行 輸入cmd 回車在命令提示符下輸入
for %1 in(%windir%system32*.dll)do regsvr32.exe /s %1
【技巧】如果怕輸入錯誤的話,可以復制這條指令,然后在命令提示框點擊左上角的c:,使用下面的“編輯-粘貼”功能就不容易輸錯了。在飛速滾屏完全靜止之后,別著急啟動其他程序,先耐心等一會兒,因為此時dll們還在找位置。直到你的指示燈不閃了再做別的。
3、可以用諾頓醫生nortonwindoctor修復看看,實在不行再重裝。任務欄上沒有語言欄了?
如果是XP,可以單擊開始-設置-控制面板-區域和語言選項-語言-詳細信息-高級,不要勾選“關閉高級文字服務”。
也可以找到C:WindowsSystem32ctfmon.exe,雙擊就可以了。電腦藍屏
藍屏含義
電腦藍屏,又叫藍屏死機(Blue Screen of Death,縮寫為:BSoD),指的是微軟Windows操作系統在無法從一個系統錯誤中恢復過來時所顯示的屏幕圖像。
1、故障檢查信息
***STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4)
KMODE_EXCEPTION_NOT_HANDLED ***其中錯誤的第一部分是停機碼(Stop Code)也就是STOP 0x0000001E, 用于識別已發生錯誤的類型, 錯誤第二部分是被括號括起來的四個數字集, 表示隨機的開發人員定義的參數(這個參數對于普通用戶根本無法理解, 只有驅動程序編寫者或者微軟操作系統的開發人員才懂).第三部分是錯誤名.信息第一行通常用來識別生產錯誤的驅動程序或者設備.這種信息多數很簡潔, 但停機碼可以作為搜索項在微軟知識庫和其他技術資料中使用
2.推薦操作
藍屏第二部分是推薦用戶進行的操作信息.有時, 推薦的操作僅僅是一般性的建議(比如: 到銷售商網站查找BIOS的更新等);有時, 也就是顯示一條與當前問題相關的提示.一般來說, 惟一的建議就是重啟.3.調試端口告訴用戶內存轉儲映像是否寫到磁盤上了, 使用內存轉儲映像可以確定發生問題的性質, 還會告訴用戶調試信息是否被傳到另一臺電腦上, 以及使用了什么端口完成這次通訊.不過, 這里的信息對于普通用戶來說, 沒有什么意義.有時保衛科可以順利的查到是哪個生產小組的問題, 會在第一部分明確報告是哪個文件犯的錯, 但常常它也只能查個大概范圍, 而無法明確指明問題所在.由于工廠全面被迫停止, 只有重新整頓開工, 有時, 那個生產小組會意識到錯誤 , 不再重犯.但有時仍然會試圖哄搶零件, 于是廠領導不得不重復停工決定(不能啟動并顯示藍屏信息, 或在進行相同操作時再次出現藍屏).藍屏的處理方法
Windows 2K/XP藍屏信息非常多, 無法在一篇文章中全面講解, 但他們產生的原因往往集中在不兼容的硬件和驅動程序、有問題的軟件、病毒等, 因此首先為大家提供了一些常規的解決方案, 在遇到藍屏錯誤時, 應先對照這些方案進行排除.1.重啟
有時只是某個程序或驅動程序一時犯錯, 重啟后他們會改過自新.(注意:此時參見8.查詢停機碼)
2.新硬件
首先, 應該檢查新硬件是否插牢, 這個被許多人忽視的問題往往會引發許多莫名其妙的故障.如果確認沒有問題, 將其拔下, 然后換個插槽試試, 并安裝最新的驅動程序.同時還應對照微軟網站的硬件兼容類別檢查一下硬件是否與操作系統兼容.如果你的硬件沒有在表中, 那么就得到硬件廠商網站進行查詢, 或者撥打他們的咨詢電話.3.新驅動和新服務
如果剛安裝完某個硬件的新驅動, 或安裝了某個軟件, 而它又在系統服務中添加了相應項目(比如:殺毒軟件、CPU降溫軟件、防火墻軟件等), 在重啟或使用中出現了藍屏故障, 請到安全模式來卸載或禁用它們.4.檢查病毒
比如沖擊波和振蕩波等病毒有時會導致Windows藍屏死機, 因此查殺病毒必不可少.同時一些木馬間諜軟件也會引發藍屏, 所以最好再用相關工具進行掃描檢查.5.檢查BIOS和硬件兼容性
對于新裝的電腦經常出現藍屏問題, 應該檢查并升級BIOS到最新版本, 同時關閉其中的內存相關項, 比如:緩存和映射.另外
還應該對照微軟的硬件兼容列表檢查自己的硬件.還有就是, 如果主板BIOS無法支持大容量硬盤也會導致藍屏, 需要對其進行升級.6、運行“sfc /scannow”來檢查系統文件是否被替換,然后用系統安裝盤來恢復.小提示:
BIOS的緩存和映射項
Video BIOS Shadowing(視頻BIOS映射)
Shadowing address ranges(映射地址列)
System BIOS Cacheable(系統BIOS緩沖)
Video BIOS Cacheable(視頻BIOS緩沖)
Video RAM Cacheable(視頻內存緩沖)
7.檢查系統日志
在開始-->菜單中輸入:EventVwr.msc, 回車出現“事件查看器”, 注意檢查其中的“系統日志”和“應用程序日志”中表明“錯誤”的項.8.查詢停機碼
把藍屏中密密麻麻的E文記下來, 接著到其他電腦中上網, 進入微軟幫助與支持網站http://support.microsoft.com?, 在左上角的“搜索(知識庫)”中輸入停機碼, 如果搜索結果沒有適合信息, 可以選擇“英文知識庫”在搜索一遍.一般情況下, 會在這里找到有用的解決案例.另外, 在baidu、Google等搜索引擎中使用藍屏的停機碼或者后面的說明文字為關鍵詞搜索, 往往也會有收獲.9.最后一次正確配置
一般情況下, 藍屏都是在硬件驅動或新加硬件并安裝驅動后, 這時Windows 2K/XP提供的“最后一次正確配置”就是解決藍屏的快捷方式.重啟系統, 在出現啟動菜單時按下F8鍵就會出現高級啟動選項菜單, 接著選擇“最后一次正確配置”.10.安裝最新的系統補丁和Service Pack
有些藍屏是Windows本身存在缺陷造成的, 應此可通過安裝最新的系統補丁和Service Pack來解決.藍屏代碼含義和解決方案
使用windows出現藍色屏幕是經常的事,而且每每因為不清楚錯誤的來源而頻繁重新安裝系統,勞神費時。下列收集了一些windows死機密碼,供大家參考。
1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL
◆錯誤分析:主要是由問題的驅動程序、有缺陷或不兼容的硬件與軟件造成的.從技術角度講.表明在內核模式中有級別進程請求(IRQL)訪問其沒有權限訪問的內存地址.◇解決方案:請用前面介紹的解決方案中的2、3、5、8、9方案嘗試排除.2、0x00000012:TRAP_CAUSE_UNKNOWN
◆錯誤分析:如果遇到這個錯誤信息, 那么很不幸, 應為KeBudCheck分析的結果是錯誤原因
未知.◇解決方案:既然微軟都幫不上忙, 就得靠自己了, 請仔細回想這個錯誤是什么時候出現的;第一次發生時你對系統做了哪些操作;發生時正在進行什么操作.從這些信息中找出可能的原因, 從而選擇相應解決方案嘗試排除.3、0x0000001A:MEMORY_MANAGEMENT
◆錯誤分析:這個內存管理錯誤往往是由硬件引起的, 比如: 新安裝的硬件、內存本身有問題等.◇解決方案:如果是在安裝Windows時出現, 有可能是由于你的電腦達不到安裝Windows的最小內存和磁盤要求.4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED
◆錯誤分析:Windows內核檢查到一個非法或者未知的進程指令,這個停機碼一般是由問題的內存或是與前面0x0000000A相似的原因造成的.◇解決方案:
(1)硬件兼容有問題:請對照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在該列表中.(2)有問題的設備驅動、系統服務或內存沖突和中斷沖突: 如果在藍屏信息中出現了驅動程序的名字, 請試著在安裝模式或者故障恢復控制臺中禁用或刪除驅動程序, 并禁用所有剛安裝的驅動和軟件.如果錯誤出現在系統啟動過程中, 請進入安全模式, 將藍屏信息中所標明的文件重命名或者刪除.(3)如果錯誤信息中明確指出Win32K.sys: 很有可能是第三方遠程控制軟件造成的, 需要從故障恢復控制臺中將對該軟件的服務關閉.(4)在安裝Windows后第一次重啟時出現:最大嫌疑可能時系統分區的磁盤空間不足或BIOS兼容有問題.(5)如果是在關閉某個軟件時出現的:很有可能時軟件本生存在設計缺陷, 請升級或卸載它.5、0x00000023:FAT_FILE_SYSTEM
0x00000024:NTFS_FILE_SYSTEM
◆錯誤分析:0x00000023通常發生在讀寫FAT16或者FAT32文件系統的系統分區時, 而0x00000024則是由于NTFS.sys文件出現錯誤(這個驅動文件的作用是容許系統讀寫使用.(NTFS文件系統的磁盤).這兩個藍屏錯誤很有可能是磁盤本身存在物理損壞, 或是中斷要求封包(IRP)損壞而導致的.其他原因還包括:硬盤磁盤碎片過多;文件讀寫操作過于頻繁, 并且數據量非常大或者是由于一些磁盤鏡像軟件或殺毒軟件引起的.◇解決方案:
第一步:首先打開命令行提示符, 運行“Chkdsk /r”(注:不是CHKDISK, 感覺象這個, 但是它們所指的內容是不一樣的)命令檢查并修復硬盤錯誤, 如果報告存在壞道(Bad Track), 請使用硬盤廠商提供的檢查工具進行檢查和修復.第二步:接著禁用所有即使掃描文件的軟件, 比如:殺毒軟件、防火墻或備份工具.第三步:右擊C:winntsystem32driversfastfat.sys文件并選擇“屬性”, 查看其版本是否與當前系統所使用的Windows版本相符合.(注:如果是XP, 應該是C:windowssystem32driversfastfat.sys)
第四步:安裝最新的主板驅動程序, 特別IDE驅動.如果你的光驅、可移動存儲器也提供有驅動程序, 最好將它們升級至最新版.6、0x00000027:RDR_FILE_SYSTEM
◆錯誤分析:這個錯誤產生的原因很難判斷, 不過Windows內存管理出了問題很可能會導致這個停機碼的出現.◇解決方案:如果是內存管理的緣故, 通常增加內存會解決問題.7、0x0000002EATA_BUS_ERROR
◆錯誤分析:系統內存存儲器奇偶校驗產生錯誤, 通常是因為有缺陷的內存(包括物理內存、二級緩存或者顯卡顯存)時設備驅動程序訪問不存在的內存地址等原因引起的.另外, 硬盤被病毒或者其他問題所損傷, 以出現這個停機碼.◇解決方案:
(1)檢查病毒
(2)使用“chkdsk /r”命令檢查所有磁盤分區.(3)用Memtest86等內存測試軟件檢查內存.(4)檢查硬件是否正確安裝, 比如:是否牢固、金手指是否有污漬.8、0x00000035:NO_MORE_IRP_STACK_LOCATIONS
◆錯誤分析:從字面上理解, 應該時驅動程序或某些軟件出現堆棧問題.其實這個故障的真正原因應該時驅動程序本生存在問題, 或是內存有質量問題.◇解決方案:請使用前面介紹的常規解決方案中與驅動程序和內存相關的方案進行排除.9、0x0000003F:NO_MORE_SYSTEM_PTES
◆錯誤分析:一個與系統內存管理相關的錯誤, 比如:由于執行了大量的輸入/輸出操作, 造成內存管理出現問題: 有缺陷的驅動程序不正確地使用內存資源;某個應用程序(比如:備份軟件)被分配了大量的內核內存等.◇解決方案:卸載所有最新安裝的軟件(特別是哪些增強磁盤性能的應用程序和殺毒軟件)和驅動程序.10、0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS
◆錯誤分析:通常是由硬件驅動程序引起的.◇解決方案:卸載最近安裝的驅動程序.這個故障很少出現, 目前已經知道的是, 在使用 www.tmdps.cn/這家公司的某些軟件時會出現, 其中的罪魁就是Falstaff.sys文件.(作者難道不怕吃官司嘛, 把公司網址公布)11、0x00000050: PAGE_FAULT_IN_NONPAGED+AREA
◆錯誤分析:有問題的內存(包括物理內存、二級緩存、顯存)、不兼容的軟件(主要是遠程控制和殺毒軟件)、損壞的NTFS卷以及有問題的硬件(比如: PCI插卡本身已損壞)等都會引發這個錯誤.◇解決方案:請使用前面介紹的常規解決方案中與內存、軟件、硬件、硬盤等相關的方案進行排除.12、0x00000051:REGISTRY_ERROR
◆錯誤分析:這個停機碼說明注冊表或系統配置管理器出現錯誤, 由于硬盤本身有物理損壞或文件系統存在問題, 從而造成在讀取注冊文件時出現輸入/輸出錯誤.◇解決方案:使用“chkdsk /r”檢查并修復磁盤錯誤.13、0x00000058:FTDISK_INTERNAL_ERROR
◆錯誤分析:說明在容錯集的主驅動發生錯誤.?
◇解決方案:首先嘗試重啟電腦看是否能解決問題, 如果不行, 則嘗試“最后一次正確配置”進行解決.14、0x0000005E:CRITICAL_SERVICE_FAILED
◆錯誤分析:某個非常重要的系統服務啟動識別造成的.◇解決方案:如果是在安裝了某個新硬件后出新的, 可以先移除該硬件, 并通過網上列表檢查它是否與Windows 2K/XP兼容, 接著啟動電腦, 如果藍屏還是出現, 請使用“最后一次正確配置”來啟動Windows, 如果這樣還是失敗, 建議進行修復安裝或是重裝.15、0x0000006F:SESSION3_INITIALIZATION-FAILED
◆錯誤分析:這個錯誤通常出現在Windows啟動時, 一般是由有問題的驅動程序或損壞的系統文件引起的.◇解決方案:建議使用Windows安裝光盤對系統進行修復安裝.16、0x00000076ROCESS_HAS_LOCKED_PAGES
◆錯誤分析:通常是因為某個驅動程序在完成了一次輸入/輸出操作后, 沒有正確釋放所占有的內存
◇解決方案:
第一步:點擊開始-->運行:regedt32, 找到[HKLMSYSTEMCurrentcontrol setcontrolsession managermemory management], 在右側新建雙字節值“TrackLockedPages”, 值為1.這樣Windows便會在錯誤再次出現時跟蹤到是哪個驅動程序的問題.第二步:如果再次出現藍屏, 那么錯誤信息會變成:STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS其中第四個“0xY”會顯示為問題驅動程序的名字, 接著對其進行更新或刪除.第三步:進入注冊表, 刪除添加的“TrackLockedPages”.17、0x00000077:KERNEL_STACK_INPAGE_ERROR
◆錯誤分析:說明需要使用的內核數據沒有在虛擬內存或物理內存中找到.這個錯誤常常是磁盤有問題, 相應數據損壞或受到病毒侵蝕.◇解決方案:使用殺毒軟件掃描系統;使用“chkdsk /r”命令檢查并修復磁盤錯誤, 如不行則使用磁盤廠商提供的工具檢查修復.18、0x0000007A:KERNEL_DATA_INPAGE_ERROR
◆錯誤分析:這個錯誤往往是虛擬內存中的內核數據無法讀入內存造成的.原因可能是虛擬內存頁面文件中存在壞簇病毒、磁盤控制器出錯、內存有問題.◇解決方案:首先用升級為最新病毒庫殺毒軟件查殺病毒, 如果信息中還有0xC000009C或0xC000016A代碼, 那么表示是壞簇造成的, 并且系統的磁盤檢測工具無法自動修復, 這時要進入“故障恢復控制臺”, 用“chkdsk /r”命令進行手動修復.19、0x0000007B:INACESSIBLE_BOOT_DEVICE
◆錯誤分析:Windows在啟動過程中無法訪問系統分區或啟動卷.一般發生在更換主板后第一次啟動時, 主要是因為新主板和舊主板的IDE控制器使用了不同芯片組造成的.有時也可能是病毒或硬盤損傷所引起的.◇解決方案:一般只要用安裝光盤啟動電腦, 然后執行修復安裝即可解決問題.對于病毒則可使用DOS版的殺毒軟件進行查殺(有kv2005DOS版下載).如果是硬盤本身存在問題, 請將其安裝到其他電腦中, 然后使用“chkdsk /r”來檢查并修復磁盤錯誤.20、0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
◆錯誤分析:系統進程產生錯誤, 但Windows錯誤處理器無法捕獲.其產生原因很多, 包括:硬件兼容性、有問題的驅動程序或系統服務、或者是某些軟件.◇解決方案:請使用“事件查看器”來獲取更多的信息, 從中發現錯誤根源.(發現好像不是解決哦, 看來這里大家要自力更生了!)21、0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP
◆錯誤分析:一般是由于有問題的硬件(比如:內存)或某些軟件引起的.有時超頻也會產生這個錯誤.◇解決方案:用檢測軟件(比如:Memtest86)檢查內存, 如果進行了超頻, 請取消超頻.將PCI硬件插卡從主板插槽拔下來, 或更換插槽.另外, 有些主板(比如:nForce2主板)在進行超頻后, 南橋芯片過熱也會導致藍屏, 此時為該芯片單獨增加散熱片往往可以有效解決問題.22、0x00000080:NMI_HARDWARE_FAILURE
◆錯誤分析:通常是有硬件引起的.(似乎藍屏與硬件錯誤有不解之緣)
◇解決方案:如果最近安裝了新硬件, 請將其移除, 然后試試更換插槽和安裝最新的驅動程序, 如果升級了驅動程序, 請恢復后原來的版本;檢查內存金手指是否有污染和損壞;掃描病毒;運行“chkdsk /r”檢查并修復磁盤錯誤;檢查所有硬件插卡已經插牢.如果以上嘗試都無效果, 就得找專業的電腦維修公司請求幫助了.23、0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
◆錯誤分析:內核級應用程序產生了錯誤, 但Windows錯誤處理器沒有捕獲.通常是硬件兼容性錯誤.◇解決方案:升級驅動程序或升級BIOS.24、0x0000009C:MACHINE_CHECK_EXCEPTION
◆錯誤分析:通常是硬件引起的.一般是因為超頻或是硬件存在問題(內存、CPU、總線、電
源).◇解決方案:如果進行了超頻, 請降下CPU原來頻率, 檢查硬件.25、0x0000009FRIVER_POWER_STATE_FAILURE
◆錯誤分析:往往與電源有關系, 常常發生在與電源相關的操作, 比如:關機、待機或休睡.◇解決方案:重裝系統, 如果不能解決, 請更換電源.26、0x000000A5:ACPI_BIOS_ERROR
◆錯誤分析:通常是因為主板BIOS不能全面支持ACPI規范.◇解決方案:如果沒有相應BIOS升級, 那么可在安裝Windows 2K/XP時, 當出現“press F6 if you need to install a third-party SCSI or RAID driver”提示時, 按下F7鍵, 這樣Windows便會自動禁止安裝ACPI HAL, 而安裝 Standard PC HAL.27、0x000000B4:VIDEO_DRIVER_INIT_FAILURE
◆錯誤分析:這個停止信息表示Windows因為不能啟動顯卡驅動, 從而無法進入圖形界面.通常是顯卡的問題, 或者是存在與顯卡的硬件沖突(比如:與并行或串行端口沖突).◇解決方案:進入安全模式查看問題是否解決, 如果可以, 請升級最新的顯卡驅動程序, 如果還不行, 則很可能是顯卡與并行端口存在沖突, 需要在安全模式按下WIN+break組合鍵打開“系統屬性”, 在硬件-->設備管理器中找到并雙擊連接打印的LPT1端口的選項, 在“資源”選項卡中取消“使用自動配置”的勾選, 然后將“輸入/輸出范圍”的“03BC”改為“0378”.28、0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY
◆錯誤分析:某個驅動程序試圖向只讀內存寫入數據造成的.通常是在安裝了新的驅動程序, 系統服務或升級了設備的固件程序后.◇解決方案:如果在錯誤信息中包含有驅動程序或者服務文件名稱, 請根據這個信息將新安裝的驅動程序或軟件卸載或禁用.29、0x000000C2:BAD_POOL_CALLER
◆錯誤分析:一個內核層的進程或驅動程序錯誤地試圖進入內存操作.通常是驅動程序或存在BUG的軟件造成的.◇解決方案:請參考前面介紹的常規解決方案相關項目進行排除.30、0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
◆錯誤分析:通常是由有問題的驅動程序或系統服務造成的.◇解決方案:請參考前面介紹的常規解決方案相關項目進行排除.31、0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL
◆錯誤分析:通常是由有問題的驅動程序引起的(比如羅技鼠標的Logitech MouseWare 9.10和9.24版驅動程序會引發這個故障).同時,有缺陷的內存、損壞的虛擬內存文件、某些軟件(比如多媒體軟件、殺毒軟件、備份軟件、DVD播放軟件)等也會導致這個錯誤.◇解決方案:檢查最新安裝或升級的驅動程序(如果藍屏中出現“acpi.sys”等類似文件名, 可以非常肯定是驅動程序問題)和軟件;測試內存是否存在問題;進入“故障恢復控制臺”, 轉到虛擬內存頁面文件Pagefile.sys所在分區, 執行“del pagefile.sys”命令, 將頁面文件刪除;然后在頁面文件所在分區執行“chkdsk /r”命令;進入Windows后重新設置虛擬內存.如果在上網時遇到這個藍屏, 而你恰恰又在進行大量的數據下載和上傳(比如:網絡游戲、BT下載), 那么應該是網卡驅動的問題, 需要升級其驅動程序.32、0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER
◆錯誤分析:通常是由顯卡或顯卡驅動程序引發的.◇解決方案:先升級最新的顯卡驅動, 如果不行, 則需要更換顯卡測試故障是否依然發生.33、0x000000ED:UNMOUNTABLE_BOOT_VOLUME
◆錯誤分析:一般是由于磁盤存在錯誤導致的, 有時也建議檢查硬盤連線是否接觸不良, 或是沒有使用合乎該硬盤傳輸規格的連接線, 例如ATA-100仍使用ATA-33的連接線, 對低速硬盤無所謂, 但告訴硬盤(支持ATA-66以上)的要求較嚴格, 規格不對的連線有時也會引起這類沒辦法開機的故障.如果在修復后, 還是經常出現這個錯誤, 很可能是硬盤損壞的前兆.◇解決方案:一般情況下, 重啟會解決問題, 不管怎么樣都建議執行“chkdsk /r”命令來檢查修復硬盤 34、0x000000F2:HARDWARE)INTERRUPT_STORM
◆錯誤分析:內核層檢查到系統出現中斷風暴, 比如:某個設備在完成操作后沒有釋放所占用的中斷.通常這是由缺陷的驅動程序造成的.◇解決方案:升級或卸載最新安裝的硬件驅動程序.35、0x00000135:UNABLE_TO_LOCATE_DLL
◆錯誤分析:通常表示某個文件丟失或已經損壞, 或者是注冊表出現錯誤.◇解決方案:如果是文件丟失或損壞, 在藍屏信息中通常會顯示相應的文件名, 你可以通過網絡或是其他電腦找到相應的文件, 并將其復制到系統文件夾下的SYSTEM32子文件夾中.如果沒有顯示文件名, 那就很有可能是注冊表損壞, 請利用系統還原或是以前的注冊表備份進行恢復.36、0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED
◆錯誤分析:用戶模式子系統, 例如Winlogon或客服服務運行時子系統(CSRSS)已損壞, 所以無法再保證安全性, 導致系統無法啟動.有時, 當系統管理員錯誤地修改了用戶帳號權限, 導致其無法訪問系統文件和文件夾.◇解決方案:使用“最后一次正確的配置”, 如果無效, 可使用安裝光盤進行修復安裝.37、STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH
◆錯誤分析:通常是由于驅動程序或系統DLL文件損壞造成的.一般情況下, 在藍屏中會出現
文件名稱
.sys文件;
3.將其重命名,如:XXXintelppm.sys;
4.重啟。[5]
----------------
人有的時候都會鬧情緒,更何況是機器呢。Windows有時候也會跟我們鬧鬧情緒,小則是“應用程序遇到問題需要關閉”,搞不好還可能給您臉色看看。但是,這臉色可不是紅的白的,而是一張“藍臉”,您見過嗎?首先,我們介紹以下三個重要的問題:
一、到底什么是“藍臉”?
這里指的就是大家經常稱之為“藍屏”、“系統崩潰”之類的東西,外國人又叫它BSOD(Blue Screen of Death)。從專業的角度講,這一術語被定義為“是指當Microsoft Windows崩潰或停止執行(由于災難性的錯誤或者內部條件阻止系統繼續運行下去)時所顯示的藍色屏幕”。而我們平常所說的“系統崩潰(system crash)”或者“內核錯誤(kernel error)”抑或“停止錯誤(Stop error)”的專業術語為“程序錯誤檢查(Bug Check)”。
二、為什么一定要給您“藍臉”?
一旦遇上系統藍屏崩潰,大多數的人都會以為Windows不行了所以就癱瘓了,有點罪魁禍首是Windows或者Windows不夠強悍、不夠穩定的意思。可是,Windows在默默地喊冤您知道嗎?要知道,每當有內核模式設備驅動程序或者子系統引發了一個非法異常,Windows就會面臨這個艱難的抉擇,雖然Windows最終還是選擇了崩潰,但是這并不代表它就不能夠忽略該異常,讓設備驅動程序或者子系統繼續往下執行。Windows之所以要選擇“亡我”,是因為它不知道該錯誤是否能被隔離出來從而不傷害系統的其它程序與數據,或者該組件將來是否能夠恢復正常,而且,Windows深知,這個異常更有可能來源于更深層的問題,比如由于內存的常規破壞(General Corruption),或者由于硬件設備不能正常工作。允許系統繼續運行可能導致更多的異常,而且,存儲在磁盤或其他外設中的數據可能也會遭受破壞。Windows意識到,這樣做的風險太大了,為了您的程序、數據安全與完整,為了將您的損失在第一時間減小至最低,Windows于是忍痛做出了自我犧牲??
三、怎樣給出“藍臉”?
當系統檢測到引發崩潰的致命錯誤時,Windows自己執行崩潰函數“KeBugCheckEx”。該函數接受一個停止代碼(STOP Code,也稱為錯誤檢查碼“Bug Check
Code”),以及四個根據停止代碼來解釋的參數(下文中會有圖例)。在調用KeBugCheckEx之后,首先該系統所有處理器上的所有中斷將被屏蔽,然后系統將顯示器切換到低分辨率的VGA圖形模式(因為這是所有Windows平臺顯卡均支持的通用模式),繪制一個藍色背景,然后顯示此停止代碼,并且后面緊跟一些對用戶診斷錯誤有幫助的關鍵信息。最后,KeBugCheckEx調用所有已注冊的設備驅動程序錯誤檢查回調函數(這種回調函數通過調用KeRegisterBugCheckCallback函數來注冊),從而讓這些驅動程序停止運行它們所支配的設備(有系統數據結構已經被破壞得太嚴重以至于藍屏都顯示不出來的可能性)。
以下情況會引發系統藍屏崩潰:
?
1、運行在內核模式下的設備驅動程序或者操作系統函數引發了一個未被處理的異常,比如內存訪問違例(由于企圖寫一個只讀頁面或者企圖讀一個當前未被映射的內存地址(即無效地址)而引起)。
?
2、調用一個內核支持例程導致了重新調度,比如當中斷請求級別(IRQL)為DPC/Dispatch級別或更高級別時等待一個標記為需要等待的調度對象。
?
3、在DPC/Dispatch級別或更高的IRQL級別時由于數據存在于頁面文件或內存映射文件中而發生了頁面錯誤(Page Fault)。(這將要求內存管理器必須等待一個I/O操作發生。但正如上面一項所說,在DPC/Dispatch級別或更高IRQL級別上不能夠進行等待,因為那將要求一次重新調度)。
?
4、當檢測到一個內部狀態表明數據已遭受破壞或者在保證數據不被破壞的情況下系統無法繼續執行時,設備驅動程序或操作系統函數明確地要求系統崩潰(通過調用系統函數KeBugCheckEx)。
?
5、發生硬件錯誤,比如處理器的計算機檢查異常功能(Machine Check)報告有異常或者發生不可屏蔽中斷(NMI)。
在了解以上三點知識之后,相信您對Windows的大無畏犧牲精神會有所贊賞,也會原諒它的“藍臉”了。其實,在絕大多數情況下均是第三方設備驅動程序導致了Windows的崩潰。對于Windows XP用戶提交給微軟在線崩潰分析(Microsoft OCA, Microsoft Online Crash Analysis)站點的內存轉儲文件,微軟對引起崩潰的原因進行了統計分類,如下圖所示:(數據于2004年4月份生成)。
既然Windows向我們露出了無奈的“藍臉”,我們就應該打破沙鍋問到底,盡早將引發系統崩潰的罪魁禍首緝拿歸案,讓我們的系統早日康復。下面,我們來看看Windows想通過這張“藍臉”告訴我們些什么。
如上圖所示,這是一張顯示了所有參數的藍屏圖像。當然,我們所遇到的藍屏圖像與之可能存在差異,比如少了一些信息等,但是大致是相同的,我們就以它為例進行全面地闡述。
首先,我們看看圖中用數字1標注的區域,這里列出了傳遞給KeBugCheckEx函數的停止代碼和四個參數。此圖中的停止代碼為0x000000D1,四個參數為后面括號內的用逗號分隔的四段16進制數字;接下來,我們來看看圖中用數字2標注的區域,這里顯示的是該停止代碼0x000000D1對應的英文解釋;最后,我們看看圖中用數字3標注的區域,這個區域當且僅當停止代碼的四個參數中的一個參數包含了操作系統或設備驅動程序代碼的地址時才會顯示,顯示的內容為、該地址所處模塊的基地址以及日期戳。如此例中,該設備驅動程序的文件名為“myfault.sys”。
這些信息對我們排錯有何作用呢?如果上圖中的區域3出現了,那是最好的結果了,因為您直接就看到了罪魁禍首——“myfault.sys”文件。但是,區域3往往是不出現的,那么我們就要在Microsoft的在線幫助和支持(http://support.microsoft.com)中查找該停止代碼等信息或者使用我們的利器——WinDbg進行手動分析了。筆者推薦后者,因為同一個停止代碼可能由各種各樣的驅動程序錯誤造成,得到了停止代碼并不等于得到了問題文件名稱,另外,微軟的在線幫助和支持中不是所有的錯誤都能夠搜索到,而WinDbg正好克服了這兩個弱點,直接能夠抓出罪魁禍首文件,讓您痛快將其斬首。
WinDbg是免費軟件,其微軟官方下載地址是http://www.tmdps.cn/whdc/devtools/debugging/default.mspx,具體項目為Install Debugging Tools for Windows 32/64-bit Version。
使用WinDbg分析崩潰時的內存轉儲文件的前提是您要讓系統在崩潰時自動生成一個內存轉儲文件,做法如下:
1、單擊開始,然后單擊運行。
2、鍵入 control sysdm.cpl
復制代碼,然后單擊確定。您將會打開系統屬性,請切換到高級選項卡。結果如下圖所示:
3、在高級選項卡上,在啟動和故障恢復部分中單擊設置。這將打開啟動和故障恢復對話框,如下圖所示:
4、在寫入調試信息列表中,選擇“小內存轉儲(64 KB)”或“核心內存轉儲”,這樣系統在崩潰時將會自動生成對應的內存轉儲文件。如果您不想讓藍屏只閃爍一下,而是想看清楚它直到您手動重新啟動計算機,請清除系統失敗部分中自動重新啟動(R)項目前的復選框。然后單擊確定。
5、在啟動和故障恢復對話框中,單擊確定。
6、單擊確定關閉系統屬性對話框。
7、在系統設置更改對話框中,如果要立即重新啟動計算機,則單擊是;如果要稍后重新啟動計算機,則單擊否。
注:?
Vista用戶請類似操作。? 對于原版操作系統,以上設置是默認的(除了禁止自動重新啟動)。? 對于第4點中的寫入調試信息列表內容,現給出以下參照釋義:
(以上三種轉儲文件的大小依次增大,關于三者的比較不在本文討論范圍之內,筆者僅推薦設置為“小內存轉儲”或者“核心內存轉儲”,一般性錯誤“小內存轉儲”就足夠了,如不能完好分析請選擇“核心內存轉儲”。為了數據的豐富性,您也可以直接選擇“核心內存轉儲”,但筆者強烈不推薦完全內存轉儲。)
值得注意的是,為了確保崩潰時自動生成內存轉儲文件,您可能還須啟用虛擬內存頁面文件。特別地,當您選擇記錄核心內存轉儲時,您必須啟用虛擬內存頁面文件,而且由于核心內存轉儲文件的大小取決于該機器上操作系統和所有活動驅動程序已經分配的內核模式內存的數量,因此沒有很好的辦法來預測內核內存轉儲的大小。下表僅給出該情況下的參考虛擬內存大小設置值:
另外,除了頁面文件占用的磁盤空間,內存轉儲文件(*.DMP)的生成位置所在的磁盤還要有足夠的空閑空間來提取這個轉儲文件,否則一樣會“生成不了”(實際上是丟失了)。
設置好這些之后,一旦您的系統發生藍屏崩潰,系統就會在以上設置中選中的相應內存轉儲文件類型下對應的目錄處生成轉儲文件。您所要做的就是立刻拿出利器——啟動WinDbg進行分析。
筆者在此將結合一個實例進行詳細說明,過程中包含了WinDbg調試藍屏用到的一些命令,這些命令將不再額外整理,請于閱讀過程中注意識記。
首先,您要配置WinDbg將要使用的調試符號文件(Symbol File)的位置。什么是調試符號文件呢?符號文件隨DLL文件或者EXE文件建立時產生,提供包含在可執行文件和動態鏈接庫(DLL)中的函數的占位空間。此外,符號文件還可以表示達到失敗點的函數調用路線圖。當我們使用各種Microsoft工具調試應用程序時,必須擁有符號信息,這樣才能正確分析出問題根源。那我們該如何設置調試符號文件的位置呢?我們既可以從微軟官網下載完整的符號文件包(同位于WinDbg下載頁面),也可以使用微軟的符號文件服務器(Microsoft Symbol Server)。筆者推薦后者,因為一次分析所要用到的符號文件局限于有限的幾個而已,使用后者可以讓程序自動下載,既節省時間,又可以確保符號文件是最新的并且是正確的。在WinDbg中點擊“File”菜單,選擇“Symbol File Path ?”,在打開的對話框中輸入
SRV*DownstreamStore*http://msdl.microsoft.com/download/symbols
復制代碼
后點擊“OK”按鈕即可。當然,還有一步就是再次點擊“File”菜單,選擇“Save Workspace”來保存當前的設置。
設置了符號文件之后,您就可以進行內存轉儲文件的分析了。同樣點擊“File”菜單,這次要選擇“Open Crash Dump
?”,然后通過文件打開對話框打開生成的待分析的內存轉儲文件。本例中設置的是核心內存轉儲類型,于是應該定位至“%SystemRoot%”(即系統盤Windows文件夾下),打開MEMORY.DMP文件。但是筆者已經事先將其轉移至“E:Memory DumpMEMORY.DMP”,因此在后續的圖片中,您看到的是這個地址。此時WinDbg會滾動顯示一些信息并且會稍有掛起的感覺,直到從微軟符號文件服務器下載完分析這個崩潰文件所需要的所有符號文件。
在上圖中,我們看到就是這個打開的調試器命令窗口(Debugger Command Window)(已經將符號文件加載完畢,待命),我們先看看位于底部的區域6,這個小的長方條就是WinDbg的命令輸入處(Command Entry),它又分為兩個區域,左邊顯示“0: kd>”的是提示區,右邊空白區是命令輸入區。當剛打開這個窗口而符號文件尚未下載/加載完畢時,提示區域會什么都不顯示,而命令輸入區域將顯示“Debuggee
not connected”。直到符號加載完畢,窗口中顯示出最后一行“Followup: MachineOwner”才會變為空閑狀態。在空閑狀態時,它將顯示為與上圖中類似的模樣。為什么說類似呢?因為這個空閑待命提示根據調試類型、計算機處理器硬件配置不同,比如此例中,進行的是內核調試,于是顯示“kd>”(kernel debug),系統為多(核)處理器,因此在“kd>”之前還顯示一個“0:”,表明當前位于編號為0的處理器。在執行了某個命令之后,如果命令需要處理的任務較多(如“!analyze
-v”),提示區域將顯示為忙碌狀態的“*BUSY*”,一旦顯示為這個狀態,您不論輸入什么命令都不會立即執行,而是等待變為空閑狀態時延緩執行。
如上圖所示,圖中區域1處將顯示打開的這個內存轉儲文件的物理路經;區域2處顯示的則是當前加載的符號文件的位置,本例中表明是從微軟服務器下載;區域3共有三行,顯示的為系統信息,第一行表明了系統為Windows XP,內核版本為2600(SP3),多處理器(2顆),32位,第二行表明了系統類型為NT系統,客戶端系統,第三行表明系統的詳細版本標識;區域4共兩行,第一行表明該內存轉儲文件生成的時間,也就是系統崩潰的具體時間,本例中(這是去年12月得到的一個崩潰轉儲文件,現用作本例進行說明)為星期六(Sat),12月(Dec)27日,22:56:31.062,2008年,格林尼治標準時間東八區(GMT+8),第二行顯示的是崩潰時自系統啟動以來,系統共運行了0天4小時5分15.797秒。區域5是很關鍵的錯誤信息,它的第一行僅在加載符號文件遇到錯誤時顯示,此例中,它告訴我們“對于BaseTDI.SYS文件,模塊已經加載完畢但卻不能夠為其加載符號文件”,如果之前配置了正確的符號文件路徑,這就告訴我們BaseTDI.SYS不是微軟公司的文件,而是第三方驅動程序文件,這很可能是引起錯誤的原因,值得關注但須進一步分析。區域5的第二行是WinDbg自動分析的結果,它告訴我們,引起崩潰的原因(Probably caused by:)很可能是HookUrl.sys文件。一般情況下,這就是引起錯誤的罪魁禍首了,但是也有不少的例外,最典型的就是顯示一個微軟自己的文件在此處,您可要注意了,為了避免枉殺無辜,最好進一步分析來看看都有哪些模塊牽扯在崩潰的最后一刻,這樣就能夠保證審判無誤了!進一步分析的命令可以從“!analyze-v”開始。
我們既可以在命令輸入區域手動鍵入命令
!analyze-v
復制代碼,也可以在上圖中的區域7所示位置單擊藍色的這個命令。之后,提示區域將顯示為“*BUSY*”,WinDbg將分析一段時間直到將結果顯示完畢并再次轉為空閑狀態。下面我們根據一張例圖闡釋執行“!analyze-v”后顯示的各種結果:
WinDbg經過自動的分析,可能會顯示上圖中區域1處所示第一行的錯誤檢查說明(Bug Check Interpretation),而第二行則給出了詳細的解釋,從圖中信息看得出,此例錯誤由于“驅動程序在隊列工作項目完成之前卸載”造成的。這個“DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS”就應該是顯示在藍屏上方的錯誤說明字樣,后面的Arguments1~4就是藍屏時停止代碼后面的四個參數。圖中區域2所示的BUGCHECK_STR是WinDbg中分了類別的錯誤檢查(Bug Check)的一項,此例中為0xCE,也是停止代碼的分類簡寫,我們在命令輸入區執行
.bugcheck
復制代碼
命令,可以得到停止代碼及其參數,這和上圖的區域
1、藍屏上的信息是一致的。本例中可以得到如下結果:
0: kd>.bugcheck
Bugcheck code 000000CE
Arguments bacb0a4e 00000008 bacb0a4e 00000000
我們在Bugcheck code值前補上“0x”就可以得到藍屏上的信息“***STOP: 0x000000CE(bacb0a4e, 00000008, bacb0a4e, 00000000)”。當然,關于這個錯誤如果您想了解更多,一個是可以在微軟在線幫助和支持網站上搜索字符串“0x000000CE”,再就是可以利用上圖中區域2的BUGCHECK_STR值“0xCE”執行
.hh bug check 0xCE
復制代碼
命令,在打開的窗口左欄右下角點擊“Display”按鈕。如果要在WinDbg中顯示一個停止代碼或者錯誤檢查類的詳細說明(以此錯誤為例),鍵入命令
!analyze-show 0x000000CE
復制代碼
或者
!analyze-show 000000CE
復制代碼
,也可以是
!analyze-show 0xCE
復制代碼
。區域3中顯示的就是二審判決的重要信息——線程堆棧信息。特別注意紅色框內的部分,第一行是“WARNING: Frame IP not in any known module.Following frames may be wrong.”意思就是“警告:堆棧幀IP(InstructionPtr,僅x86處理器,用于決定幀的堆棧回朔的指令指針)不存在于任何已知的模塊中,下面的幀可能出現錯誤”。這個意思的解釋已超出本文討論范圍,筆者僅告訴大家,這行文字下面的一行右側的模塊是系統藍屏崩潰時刻使用的最后一個模塊(除了Windows內核最后調用KeBugCheckEx犧牲自己,就是警告文字上方的三行),往往就是它引起了崩潰!我們來細看。大家如果了解了堆棧的數據結構或是Windows內存分配機制就應該知道,Windows為線程分配額外內存時是從高地指向低地址進行的,就是說,藍色區域3中的堆棧信息我們得倒過來由下往上看,這樣才是系統崩潰之前的一刻內核態函數的調用和傳遞情況,比如此例,系統內核執行體(nt!,即Ntoskrnl.exe)通過函數IopfCallDriver調用了BaseTDI,然后BaseTDI又調用了HookUrl.sys(Unloaded_字樣表示未加載),再然后就藍屏了。那么在這最后一刻就涉及到了兩個非Windows內核的模塊——BaseTDI以及HookUrl.sys。之所以要進行這個“二審判決”,就是要避免一種情況——萬一HookUrl.sys與BaseTDI是來自兩個公司或者兩個軟件的模塊,而最后加載的HookUrl.sys是沒有問題的,出錯是因為BaseTDI給HookUrl.sys傳遞了格式錯誤或者已被破壞的、或者非法的參數信息,HookUrl.sys接受此無效數據而引發了崩潰。如果我們不看線程棧,就根據之前的“Probably Cause by:HookUrl.sys”進行判決,我們很有可能枉殺無辜而讓兇手逍遙法外。只有通過線程棧我們才能發現另一個驅動程序BaseTDI也被牽連進來。(在應用程序崩潰不致系統崩潰的調試分析中,由于處于用戶態,WinDbg自動分析結果中的“Probably Cause by:”幾乎都是錯誤的。在這種情況下,使用!thread命令是不能顯示出任何信息的,因為這個命令僅對內核態的崩潰調試有效,然而kb命令也顯示不出有用的信息,只有用“~*kb”來顯示詳細的全部線程棧才可能發現問題根源,有的時候還需配合其他命令,本文不作討論)
當然,如果您熟練以后,覺得沒有必要使用“!analyze-v”命令的話,可以直接使用
!thread
復制代碼
或者
kb
復制代碼
命令顯示出核心的線程棧信息來二審判決。現在好了,犯罪嫌疑人目標鎖定在BaseTDI和HookUrl.sys身上。現在,我們來看看它們究竟是什么、是哪個公司、哪個程序的模塊。(從之前不能夠自動從微軟服務器為他們加載符號文件就可以知道,它們一定都是第三方驅動程序)
使用命令
lm kv m Basetdi*
復制代碼
(使用lm(列出模塊)命令和內核k選項、詳細v選項以及參數m,配合包含通配符*的字符串BaseTDI,來列出當時已加載于內核模式的包含字符BaseTDI的所有驅動文件詳細信息。使用通配符來取代完整的文件名后綴可以避免信息的局限性,借此也許可以發現多個相關的模塊以提供更多診斷線索),我們得到下圖結果:
從圖中藍色框選部分,我們可以看出,當時內核態下只有一個叫BaseTDI.SYS的文件,這個文件的路徑位于System32Drivers下,屬于名稱為“瑞星個人防火墻”(ProductName:
Rising PFW, PFW=Personal Firewall)的程序組件,軟件公司注冊商標為“瑞星”(LegalTrademarks:
RISING)。文件的這些英文描述信息如果您不知道,可以百度一下。當然,沒有被筆者高亮顯示的信息(如文件時間戳、版本、校驗和等等)也是非常有用的,比如百度一下文件版本,也許您會發現該軟件已經提供了更新的解決此問題的文件。同樣,我們使用
lm kv m hookurl*
復制代碼
來顯示當時內核態下包含HookUrl的文件及其詳細信息。結果如下:
圖示是一個不令人滿意的結果,因為如高亮部分所示,這個模塊未被加載,因此沒有信息被記錄。不過我們有百度,不用急,百度一下你就知道。在搜索完HookUrl.sys之后,發現這個也是瑞星個人防火墻的文件。其實這個案例就是著名的“瑞星個人防火墻跨版本升級到2009版時引發藍屏”事件。您可以通過關鍵字“瑞星防火墻2009升級造成藍屏”進行百度搜索。到目前為止,瑞星官方都沒有任何針對此事件的正式答復,雖然不是每個用戶都出現此問題,但是非常多的用戶都報告了此問題,瑞星也不承認這個是軟件缺陷,只有官方卡卡論壇上有一個不知道是不是工作人員的人發帖要求大家遇到藍屏就上傳內存轉儲文件。說到這里,我對瑞星又要失望了,但是通過這個可見藍屏內存轉儲文件的分析是多么的有用!
在這里,我還要給出兩個要得到更多信息時可能會使用到的命令,一個是
!process 0 0
復制代碼,它可以列出當時運行著的所有進程的技術信息;另一個則是
!vm
復制代碼,它能夠顯示出當時的虛擬內存使用情況,這對于分析系統是否耗盡了虛擬內存、換頁內存池或非換頁內存池,并結合進程列表找到可能的內存泄漏錯誤非常有用,不過已超出了本文的討論范圍。
最后,我們來看看以下的兩種特殊情況該如何使用WinDbg進行調試分析:
第一種情況是系統掛起,也就是“死機”、“系統沒有響應”,在這種情況下,系統是根本無法自動生成內存轉儲文件的,而且您也不可能操作本地軟件來查明是什么掛起了系統,這個時候我們需要手動讓系統崩潰,以生成內存轉儲文件。具體做法為,在系統掛起之前,打開注冊表編輯器并定位至
HKEY_LOCAL_MACHINE SystemCurrentControlSetServicesi8042prtParameters
復制代碼,在該項下面建立一個名為
CrashOnCtrlScroll
復制代碼 的DWORD類型鍵值(注意大小寫),并將其設置為1,然后重新啟動應用此更改。一旦系統掛起,就可以通過按住右邊Ctrl鍵的同時擊ScrollLock鍵兩次來生成一個停止代碼為0x000000E2(MANUALLY_INITIATED_CRASH)的手動崩潰。得到內存轉儲文件以后按照上面的方法分析。注意,此方法對插入USB口的USB鍵盤無效。(筆記本計算機鍵盤很多都是通過PS/2接口連接的,因此有效)
第二種情況是進不了系統就自動崩潰,無法提取出內存轉儲文件。這種情形以及當有特定的需要時,我們都可以采取雙機調試的方法。我們將發生崩潰的機器稱為“目標機”,將用來連接到“目標機”進行調試的機器稱為“調試主機”,調試主機必須安裝有WinDbg。
首先,我們需要在兩臺機器間建立連接,在新版的WinDbg中,這里一共有三種方式連接到目標機。第一種方式為通過COM端口連接,使用零調制解調器線纜(Null-Modem),也就是COM對接線——兩個頭都是孔的RS232線;第二種是利用IEEE 1394線纜連接,但是這種連接要求兩臺機器運行相同版本的至少為Windows XP的系統;第三種方式是使用特制的USB 2.0調試線纜連接,這不是普通的USB連接線,是一種內置硬件芯片來支持調試的線纜,而且這種方式要求目標機運行的系統至少為Windows Vista。使用這三種連接方式進行雙機調試都需要在目標機上作出相應的設置調整,具體參見WinDbg幫助文件,這里僅討論第一種連接方式的設置,因為這是XP及以上系統默認支持的最簡單的方式。此時我們假設已經使用COM線纜連接好了兩臺機器。
其次,在調試主機上啟動WinDbg,配制好符號文件之后,我們展開“File”菜單,選擇“Kernal Debug?”,這將會打開如下的“Kernal Debugging”對話框:
默認打開的就是COM連接方式的配置頁面。這里的“Baud Rate(傳輸速率)”以及“Port(端口)”需要根據下一個步驟的操作方式來配置。
最后一步,我們可以啟動目標機,在引導Windows之前按下F8,在啟動菜單中選擇“調試模式”,這樣,傳輸速率被系統默認設為19200,端口也默認被設為COM2,因此上一步驟中應該照此設置后點擊“OK”。關于XP修改Boot.ini、Vista修改Bootcfg的方式啟用指定端口、傳輸速率的調試,請參見WinDbg幫助文件,在此不再贅述。目標機一起動Windows,位于調試主機的WinDbg就能夠有信息的顯示,然后按照本文介紹的方法進行調試。另外,對于上面提到的系統掛起的情況,也可以采用這種雙機調試,并且有新的命令
.crash
復制代碼
強迫目標機在它的本地硬盤驅動器中生成一個崩潰轉儲,當系統重新引導以后就可以提取此轉儲,當然,也可以使用
.dump /m COM.dmp
復制代碼
命令,在調試主機WinDbg所在目錄下生成一個名叫“COM.dmp”的小內存轉儲文件(命令
windows無法訪問指定設備、路徑或文件。你可能沒有合適的權限訪問這個項目
我遇到過的情況:
1,可能是殺軟作怪。那就暫時關閉殺軟的實時防護,或者添加信任。以前用NOD32,一些注冊機總是不能打開。因為注冊機一般的殺軟都會報毒。添加信任也不行,每次必須關閉實時防護。2,可能是組策略里的設置的問題。方法:在運行框(win7的開始菜單的搜索框也是運行框)輸入gpedit.msc打開組策略,在左側選用戶配置/管理模板/系統,在右側選“不要運行指定的Windows應用程序”,雙擊,在打開的對話框選“已禁用”;“只運行指定的Windows應用程序”,雙擊,在打開的對話框選“已禁用”,確定。可能要重啟。
3,可能是文件的設置權限的問題。右鍵,屬性,安全。然后自己更改權限吧。
4,或許你的電腦該殺毒了。
我暫時沒有遇到過其它的原因,如果不能解決,請百度。修復無法格式化的U盤
有些U盤在電腦上可以識別,但無法讀寫。利用Windows自帶的格式化工具對其在格式化時,顯示“文件系統是raw”,無法完成格式化。MFormat、PortFree等U盤修復工具,對它也無濟于事。遇到這種故障,我們該怎么辦呢?
首先,故障設備能夠被系統識別,通常為軟件故障,而軟件故障通常可以利用一些工具軟件來修復。一些用戶給能被系統識別而無法格式化的U盤判了死刑,實在可惜。
我們知道,當硬盤的分區表損壞時,也無法完成格式化。遇到這種情況時,可以利用Windows自帶的分區工具Fdisk,重建分區表。解決硬盤故障的這種思路同樣可以用在U盤上,具體方法略有不同。
Step 1:將U盤插入電腦,開機。在“我的電腦”圖標上點擊鼠標右鍵,選擇“管理”,出現“計算機管理”窗口。
Step 2:點擊窗口左側“存儲”下的“磁盤管理”,屏幕出現當前系統中所有存儲設備的信息。其中的“磁盤1(可移動)”,就是待修復的U盤。
Step 3:光標指向“磁盤1”,點擊鼠標右鍵,選擇“新建分區”,再選擇“FAT32”或者“NTFS”,系統將提示分區創建成功。
Step 4:對U盤進行格式化。
通過上述步驟,U盤即可得以修復。
類似案例:我在百品源買了個4G的聯想優盤,回來用usbboot弄了一下,媽的,只剩2G了,怎么弄都不行,我看網友說,2G的U盤,還有2G是什么備用什么的,黑心的商家把這2G備用提出來,就當4G賣給我們。我也不愿意相信我的U盤是水貨。
我的U盤剛才還明明是4G,拖電影試了的。最后格式化什么的還是不行。說是全國聯保,得了,去換,就說我也不知道它怎么就變成2G了(估計賣U盤的也不知道,因為usbboot提示說,可能損壞U盤,所以不能照實說)。還是不甘心就這么壞了,又用0和1重置參數,最后用XP自帶的磁盤管理工具,格式化后,就又回到3.73G了。OK!虛驚一場。如果ie顯示不能打開鏈接,下面的方法或許可以解決
將以下內容復制到記事本,另存為所有文件,擴展名改成cmd,然后雙擊該文件就可以了。
@echo off regsvr32 /s actxprxy.dll regsvr32 /s shdocvw.dll echo.echo.echo.echo 已經修復IE無法打開新鏈接問題 echo.echo 謝謝您的使用!echo.& pause 寬帶連接故障代碼都有什么含義? WindowsXP自帶撥號軟件出錯信息
1.Error691
輸入的用戶名和密碼不對,無法建立連接。原因:用戶名和密碼錯誤;ISP服務器故障。
解決方法:使用正確的用戶名和密碼,并且使用正確的網絡服務提供商提供的賬號格式。
2.Error797
ADSLModem連接設備沒有找到。
原因:ADSLModem電源沒有打開;網卡和ADSLModem之間的連接線或網線出現問題;軟件安裝以后相應的協議沒有正確綁定;在創建撥號連接時建立了錯誤的空連接。
解決方法:檢查電源、連接線;檢查網絡屬性,與PPPoE相關的協議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創建撥號連接。
二、RasPPPoE撥號軟件出錯信息
1.Error645
網卡沒有正確響應。
原因:網卡故障,或者網卡驅動程序故障。
解決方法:檢查網卡,重新安裝網卡驅動程序。
2.Error678
與ISP服務器不能連接。
原因:ADSL網絡服務提供商的服務器故障,或者ADSL電話線故障。
解決方法:檢查ADSL信號燈是否能正確同步。
3.Error691
輸入的用戶名和密碼不對,無法建立連接。
原因:用戶名和密碼錯誤,網絡服務提供商的服務器故障
解決方法:使用正確的用戶名和密碼,并且使用正確的ISP賬號格式。
4.Error791
ADSLModem連接設備沒有找到。
原因:ADSLModem電源沒有打開,網卡和ADSLModem的連接線或LAN的網線出現問題,軟件安裝以后相應的協議沒有正確綁定,在創建撥號連接時建立了錯誤的空連接。
解決方法:檢查電源、連接線;檢查網絡屬性,與PPPoE相關的協議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創建撥號連接。
5.Error602、Error633
撥號網絡由于設備安裝錯誤或正在使用,不能進行連接。
原因:RasPPPoE沒有完全或正確安裝。
解決方法:卸載所有PPPoE軟件、協議,重新安裝。
三、Enternet500撥號軟件出錯信息
1.E0040P
原因:ADSLModem電源沒有打開;網卡和ADSLModem之間的連接線或網線出現問題;軟件安裝以后相應的協議沒有正確綁定;在創建撥號連接時建立了錯誤的空連接。
解決方法:檢查電源、連接線;檢查網絡屬性,與PPPoE相關的協議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創建撥號連接。
2.E0037P
輸入的用戶名和密碼不對,無法建立連接。
原因:用戶名和密碼錯誤;網絡服務提供商的服務器故障。
解決方法:使用正確的用戶名和密碼,并且使用網絡服務商提供的賬號格式。Enternet300或Enternet500
一般情況下,主要有三類錯誤提示:E0037P:Loginfailed,makesureyouhaveenteredcurrectusernameandpassword!
問題:用戶名和密碼錯誤。
解決方法:詳見置頂的《關于FTTB用戶的用戶名和密碼》。
E0040P:Timeouttoconnectserver
問題:連接服務器超時。
解決方法:遇到此情況,請檢查一下室內的網絡聯線是否正常,網卡燈是否亮著?如果沒有問題則請您打63192188報障。
E0041:Failedoncreateadapter(device)
問題:創建適配器(設備)失敗。
解決方法:這是您的撥號軟件有問題,你必須卸載Enternet300或Enternet500(卸載方法:打開“我的電腦”→“控制面版”→“添加刪除程序”,找到Enternet300或Enternet500,雙擊并開始卸載)。卸載完畢,重新啟動后,再重新安裝Enternet300。若仍然出現這種情況,那么建議您改換安裝RasPPPoE等其他撥號軟件。
注意:XP操作系統不能安裝Enternet300或Enternet500,會出現E0041P的錯誤提示。
WindowsXP自帶撥號軟件
錯誤678:無法連接到遠程計算機。
問題:嘗試連接到服務器失敗
解決方法:請您自檢一下室內的網絡聯線是否正常,網卡燈是否亮著?若是都沒有問題,那么實在抱歉,我們的網絡存在問題,您只能報修了
錯誤691:由于域上的用戶名或密碼無效而拒絕訪問。
問題:????都寫得這么明白了
解決方法:還是詳見置頂的《關于FTTB用戶的用戶名和密碼》
錯誤619:無法連接到指定的服務器,用于此連接的端口已關閉。
問題:由于上次的連接出錯,且重撥間隔時間過短,造成服務器對您的用戶名和密碼來不及響應。
解決方法:建議您間隔一到二分鐘后重試。
錯誤769:無法連接到指定目標。
問題:這是指你電腦的網絡設備有問題
解決方法:打開“我的電腦”→“控制面版”→“網絡連接”,查看本地連接的是否處在“禁用”狀態,是的話只需雙擊本地連接,看到狀態變為“已啟用”即可。若是連本地連接都沒有的話,那你的網卡100%有問題了——不是沒裝好就是壞了。請您聯系您的電腦供應商,或者自己解決。
注意:成功連接上網以后你會看到屏幕右下角有兩部電腦的圖標。若是要斷開網絡連接:Enternet300或Enternet500:右鍵這兩部電腦的圖標,并點擊“Disconnect”,然后再點擊“Exit”即可。XP撥號連接:右鍵這兩部電腦的圖標,點擊“斷開”即可。如果你撥號時顯示的錯誤提示不在上述范圍內,或者是你不太熟悉重裝撥號軟件的操作,請咨詢63192188。
補充:打開enternet300撥號軟件后,只彈出最上面的一道藍條,而無法顯示輸入帳號密碼的界面。對于該問題有如下兩種解決方法:
(如果對輸入界面并不是特別要求的話。也可以這樣操作(對著任務欄右下角的藍色圖標點右鍵)左鍵點connect即可。)
1、解決方法一
進入enternet300的安裝目錄(一般在programfilesEfficientNetworksEnterNet300app或programfilesntsEnterNet300app),打開文件enternet.ini,找到[WindowSize]下的一行命令:Rect=03040***(此行數字不確定)在這行命令前加*(星號)保存即可。
2、解決方法二
進入enternet300的安裝目錄(一般為c:programfilesntsapp下),將enternet.ini重命名如改為enternet1.ini)。然后雙擊桌面Enternet300快捷方式,系統就會由于找不到原來的ini文件,而自動清除原有的ADSL撥號連接,即是打開的窗口里只剩下“createnewprofile”一個圖標。接下來需要做的就是重新建立一個撥號連接,然后雙擊它,之前的問題就迎刃而解了,而且安裝目錄里也會自動創建一個新的enternet.ini文件。
WINDOWSINSTALLER故障修復
將以下內容復制到記事本,另存為所有文件,擴展名改成cmd,然后雙擊該文件就可以了。
@echo off echo.echo 修復前請關閉所有打開的應用程序窗口!echo 準備好后按任意鍵繼續?? pause>nul msiexec /unregserver msiexec.exe /regserver echo.echo 修復完畢!任意鍵退出?? Pause>nul 修復安全模式
將以下內容復制到記事本,另存為所有文件,擴展名改成reg,然后雙擊該文件就可以了。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot] “AlternateShell”=“cmd.exe”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalAppMgmt] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBase] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot Bus Extender] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot file system] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalCryptSvc] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalDcomLaunch] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmadmin] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmboot.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmio.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmload.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmserver] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalEventLog] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFile system] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFilter] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalHelpSvc] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalNetlogon] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPCI Configuration] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPlugPlay] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPNP Filter] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPrimary disk] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalRpcSs] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSCSI Class] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsermouse.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsr.sys] @=“FSFilter System Recovery”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSRService] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSystem Bus Extender] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvga.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvgasave.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinMgmt] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{36FC9E60-C465-11CF-8056-444553540000}] @=“Universal Serial Bus controllers”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E965-E325-11CE-BFC1-08002BE10318}] @=“CD-ROM Drive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}] @=“DiskDrive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E969-E325-11CE-BFC1-08002BE10318}] @=“Standard floppy disk controller”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96A-E325-11CE-BFC1-08002BE10318}] @=“Hdc”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96B-E325-11CE-BFC1-08002BE10318}] @=“Keyboard”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96F-E325-11CE-BFC1-08002BE10318}] @=“Mouse”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E977-E325-11CE-BFC1-08002BE10318}] @=“PCMCIA Adapters”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97B-E325-11CE-BFC1-08002BE10318}] @=“SCSIAdapter”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97D-E325-11CE-BFC1-08002BE10318}] @=“System”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E980-E325-11CE-BFC1-08002BE10318}] @=“Floppy disk drive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @=“Volume”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @=“Human Interface Devices”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAFD] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAppMgmt] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBase] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot Bus Extender] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot file system] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBrowser] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkCryptSvc] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDcomLaunch] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDhcp] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmadmin] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmboot.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmio.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmload.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmserver] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDnsCache] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkEventLog] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFile system] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFilter] @=“Driver Group” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkHelpSvc] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkip6fw.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkipnat.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanServer] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanWorkstation] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLmHosts] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkMessenger] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS Wrapper] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNdisuio] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOS] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOSGroup] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBT] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetDDEGroup] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetlogon] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetMan] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetwork] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetworkProvider] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNtLmSsp] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPCI Configuration] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPlugPlay] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP Filter] @=“Driver Group” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP_TDI] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPrimary disk] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpcdd.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpdd.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpwd.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdsessmgr] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkRpcSs] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSCSI Class] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksermouse.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSharedAccess] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksr.sys] @=“FSFilter System Recovery” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSRService] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkStreams Drivers] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSystem Bus Extender] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTcpip] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTDI] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdpipe.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdtcp.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktermservice] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvga.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvgasave.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWinMgmt] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWZCSVC] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{36FC9E60-C465-11CF-8056-444553540000}] @=“Universal Serial Bus controllers”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E965-E325-11CE-BFC1-08002BE10318}] @=“CD-ROM Drive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}] @=“DiskDrive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E969-E325-11CE-BFC1-08002BE10318}] @=“Standard floppy disk controller”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96A-E325-11CE-BFC1-08002BE10318}] @=“Hdc”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96B-E325-11CE-BFC1-08002BE10318}] @=“Keyboard”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96F-E325-11CE-BFC1-08002BE10318}] @=“Mouse”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}] @=“Net”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E973-E325-11CE-BFC1-08002BE10318}] @=“NetClient”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E974-E325-11CE-BFC1-08002BE10318}] @=“NetService” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E975-E325-11CE-BFC1-08002BE10318}] @=“NetTrans”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E977-E325-11CE-BFC1-08002BE10318}] @=“PCMCIA Adapters”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97B-E325-11CE-BFC1-08002BE10318}] @=“SCSIAdapter”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97D-E325-11CE-BFC1-08002BE10318}] @=“System”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E980-E325-11CE-BFC1-08002BE10318}] @=“Floppy disk drive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @=“Volume”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @=“Human Interface Devices”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess] “DependOnGroup”=hex(7):00,00 “DependOnService”=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00, 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 “Description”=“為家庭和小型辦公網絡提供網絡地址轉換、尋址、名稱解析和/或入侵保護服務。” “DisplayName”=“Windows Firewall/Internet Connection Sharing(ICS)” “ErrorControl”=dword:00000001 “ImagePath”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00, 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 “ObjectName”=“LocalSystem” “Start”=dword:00000002 “Type”=dword:00000020
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEpoch] “Epoch”=dword:0000002b
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParameters] “ServiceDll”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00, 00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicy]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplications]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplicationsList] “%windir%system32sessmgr.exe”=“%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplications] [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList] “%windir%system32sessmgr.exe”=“%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019” “D:Program FilesTencentQQQQ.exe”=“D:Program FilesTencentQQQQ.exe:*:Enabled:QQ”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetup] “ServiceUpgrade”=dword:00000001
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetupInterfacesUnfirewalledAtUpdate] “All”=dword:00000001
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEnum] “0”=“RootLEGACY_SHAREDACCESS 主站蜘蛛池模板: 极品美女aⅴ在线观看| 亚洲av无码一区二区三区人妖| 国产自偷在线拍精品热乐播av| 国产精品久久久久久久久软件| 极品少妇被猛得白浆直流草莓视频| 欧美变态人zozo禽交| 亚洲综合一区无码精品| 亚洲中文无码成人手机版| 亚洲欧美高清在线精品一区二区| 激情综合色综合久久综合| 国产成人亚洲精品无码h在线| 无码国产成人午夜视频在线播放| 自慰小少妇毛又多又黑流白浆| 97超碰人人爱香蕉精品| 无码人妻少妇色欲av一区二区| 成人欧美一区二区三区的电影| 好吊色欧美一区二区三区视频| 亚洲日本高清一区二区三区| 国产成人18黄网站| 不卡无码人妻一区三区| 日本乱人伦aⅴ精品潮喷| 国产一区二区三区在线观看免费| 中文字幕乱码熟女人妻水蜜桃| 欧洲熟妇色xxxx欧美老妇性| 亚洲国产福利一区二区三区| 成人国产精品日本在线观看| 久久久噜噜噜久久免费| 免费av一区二区三区无码| 欧美精品偷自拍另类在线观看| 亚洲av蜜桃永久无码精品| 国产乱来乱子视频| 日韩人妻无码免费视频一二区| 成人无码av一区二区三区| 男女啪啪免费观看无遮挡| 日日狠狠久久8888偷偷色| 尤物网址在线观看| 国产日韩综合一区二区性色av| 亚洲精品国产成人| 欧美老熟妇乱子伦视频| 精品一区二区三区无码视频| 国产无遮挡A片又黄又爽小直播|