久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

分享:電腦操作快捷鍵、小技巧(匯編)

時間:2019-05-12 15:24:13下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《分享:電腦操作快捷鍵、小技巧》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《分享:電腦操作快捷鍵、小技巧》。

第一篇:分享:電腦操作快捷鍵、小技巧

電腦操作快捷鍵、小技巧

系統常用快捷鍵:

F2=重命名

Backspace=后退

Alt+Tab=切換窗口

Winkey(窗口鍵)+D=顯示桌面;Winkey+M=最小化所有窗口

Delete=刪除;Shift+Delete=直接刪除

Word常用快捷鍵:

Ctrl+S=保存、Ctrl+P=打印、Ctrl+B=加粗

Ctrl+Shift+C=復制目標的格式(相當于格式刷)

Ctrl+Shift+V=粘貼目標的格式

Ctrl+Z=后退(撤銷);Ctrl+Y=前進(重復)=F4

Shift=選擇;Shift+左鍵=從光標位置選擇到當前位置

Home=到行首、Ctrl+Home=到文首;End=到行末、Ctrl+End=到文末

Shift+Home=從光標位置選至行首;Shift+End=從光標位置選至行末

Ctrl+Shift+Home=從光標位置選至文首

Ctrl+Shift+End=從光標位置選至文末

Ctrl+Shift+↑=從光標位置選至段首

Ctrl+Shift+↓=從光標位置選至段末

Alt+鼠標左鍵=矩形選擇

Ctrl+鼠標左鍵=復選

Ctrl+等號=下標;Ctrl+Shift+等號=上標

添加制表位后,Tab鍵可用于中間帶空格的文字對齊 制表位

輸入法:

Esc或者中英文切換鍵=輸入狀態下,清除已輸入字符

如搜狗拼音中英文切換鍵為Shift,但需注意在按鍵設置中把“切換英文狀態時保留輸入窗口中已經存在的字符并上屏”勾選掉

瀏覽器:

Home=回到頂端;End=回到底端

F5=刷新;Ctrl+F5=強制刷新(忽略緩存,有些網頁顯示異常可用此解決)

鼠標手勢相應指令

菜單中帶下劃線的字母=Alt鍵+該字母=相應的快捷操作;右鍵菜單中的字母=相應快捷鍵 比如QQ和飛秋的對話框:Alt+S=發送信息;Alt+C=關閉窗口

筆記本觸摸板:

在設置中有“使用外部USB鼠標,禁用觸摸板/定點桿”;

部分筆記本觸摸板,在左側邊上下滑動是放大縮小,右側邊是上下滾動。

第二篇:電腦快捷鍵小知識

電腦鍵盤上你所不知道的秘密

1.很多時候,需要暫時離開座位去做別的事情,如果對自己的電腦安全很重視,不妨按住windows鍵后,再按L鍵,這樣電腦就直接鎖屏了,這樣就不用擔心電腦的資料外泄啦

2.2.要找電腦上的文件時,一般人會先找到“我的電腦”,然后點擊打開,而高手總是很酷的,輕輕按下鍵盤上的Windows鍵不放然后再按E鍵,直接打開電腦的資源管理器,而一般人還在慢慢尋找“我的電腦”的圖標呢,嗯,高手就是這樣直接把一般人給秒殺了的。

3.4.5.3.正在玩游戲或看羞羞的東西的時候,Boss進來了!鼠標一下子點不到右下角的顯示桌面,怎么辦,怎么辦?別緊張!直接按下Windows鍵和D鍵,看,桌面閃現!6.7.4.一個小花招,蠻炫的。按下windows鍵按后再按Tab鍵,可以以3D效果顯示切換窗口。

8.5.windo ws自帶的錄像功能。按下windows鍵+R,輸入 psr.exe 回車,然后就可以開始記錄了。

9.6.你知道怎樣一次過調整顯示器亮度、音量大小,打開無線網,還能夠看到本本電池電量嗎?把本本的畫面放到電視上,已經連好線了,需要怎么設置?小case啦,想要這些功能,你只需要按下Windows鍵+X,一次性滿足你的所有愿望啦!10.7.Windo ws + R輸入osk,出現炫酷虛擬鍵盤!你按下一個鍵,它也會同樣顯示出來按下的狀態喔!

11.8.圖片太小,眼神不好使咋辦? 試試windows鍵和+++++++++,放大鏡出現!

12.13.9.現在很多程序,比如QQ,IE,都是在同一個窗口里面打開幾個頁面。用Ctrl+Tab,可以在幾個頁面之間互相切換。用Ctrl+w,可以關閉當前的頁面。10.按下windows鍵不放,再按下Fn,再按下Home,你就可以打開系統屬性了。(其實用鼠標在我的電腦上面右鍵->屬性也一樣,不過不覺得用鍵盤操作更帥嘛。11.shift + 任務欄的窗口圖標 = 新建一個該窗口Ctrl+S 保存Ctrl+W 關閉程序Ctrl+N 新建 Ctrl+O 打開 Ctrl+Z 撤銷 Ctrl+F 查找 Ctrl+X 剪切 Ctrl+C 復制Ctrl+V 粘貼 Ctrl+A 全選 Ctrl+[ 縮小文字Ctrl+] 放大文字 Ctrl+B 粗體 Ctrl+I 斜體Ctrl+U 下劃線Ctrl+Shift 輸入法切換 Ctrl+空格 中英文切換Ctrl+回車 QQ號中發送信息Ctrl+Home 光標快速移到文件頭Ctrl+End 光標快速移到文件尾Ctrl+Esc 顯示開始菜單Ctrl+Shift+< 快速縮小文字Ctrl+Shift+> 快速放大文字Ctrl+F5 在IE中強行刷新Ctrl+拖動文件 復制文件Ctrl+Backspace 啟動關閉輸入法拖動文件時按住Ctrl+Shift 創建快捷方式Alt+空格+C 關閉窗口Alt+空格+N 最小化當前窗口Alt+空格+R 恢復最小化窗口Alt+空格+X 最大化當前窗口Alt+空格+M 移動窗口Alt+空格+S 改變窗口大小Alt+Tab 兩個程序交換Alt+255 QQ號中輸入無名人Alt+F 打開文件菜單Alt+V 打開視圖菜單Alt+E 打開編輯菜單Alt+I 打開插入菜單Alt+O 打開格式菜單Alt+T 打開工具菜單Alt+A 打開表格菜單Alt+W 打開窗口菜單Alt+H 打開幫助菜單Alt+回車 查看文件屬性Alt+雙擊文件 查看文件屬性 覺得此日志不錯、那么別忘記分享轉載給你好朋友,祝你們幸福!你好,我是情雅文。如果你喜歡文字、音樂、交友請加我的QQ:1946768043相信我們會成為很好的朋友這里還有很多鬼故事、校園連載、微小說、炫舞小說、言情小說、傷感文字等等期待同樣愛文字的你!你不會了解 在你遇到我之前 一切有多么乏味

14.

第三篇:電腦操作技巧

一,巧解任何電腦的開機密碼

小小一招巧解任何電腦的開機密碼,無需任何工具,無需放電,任何電腦當開機需要密碼時,只需將機箱打開,把里面的聲卡或其它任何一個零件拔下來,然后通電啟動,主板自檢后再強行關機,把拔下的零件再插上去,開機,密碼自動清除,百試百靈。

二,讓你的鍵盤會說話

長期面對無聲的電腦,我們難免疲倦。如果正在輸入的內容被系統一字(字母)不差地念出來,你還能在無聲的疲倦中輸入錯誤的內容嗎?以Windows 2000/XP中一個鮮為人知的“講述人”為例教你DIY一個完全免費的語音鍵盤。

在“運行”中輸入“narrator”,點“確定”。點“確定”跳過后便請出本文的主角──“講述人”。如果你的音箱已經打開,聽到了什么?不想聽的話就按一下Ctrl鍵。再按任意鍵試試,你輸入的字母鍵被系統用標準的美國英語讀了出來,這時一個完全免費的語音鍵盤就誕生在你的手中了。

三,快速關閉沒有響應的程序

在“開始→運行”框中輸入“Regedit”,打開“注冊表編輯器”,在HKEY-CURRENT-USER下新建串值Waittokillapptimeout,將其鍵值設為1000(ms)或更小。

允許強行關機

進入HEKY-USERS.DEFAULTControl Paneldesktop,創建一個字符串“AutoEndTask”,將其鍵值設為“1”即可。對于真正的死機,一般只能兩次按下 “Ctrl+Alt+Del” 組合鍵或按主機箱上的“Reset”鍵(因為消耗資源較少,故前者優先)來重新啟動了。

系統死機時自動重新啟動

進入HKEY_LOCAL_MACHINESystemCurrentControlSetC-o-n-trolCrashControl主鍵,在右邊的窗口中修改“AutoReboot”,將其的鍵值改為“1”。

四,ESC鍵不太為人知的幾個妙用

對于一般用戶而言,位于鍵盤左上方的ESC鍵并不常用,但你知道嗎?其實借助ESC鍵還能實現不少快捷操作哦!

1.上網時,如果點錯了某個網址,直接按ESC鍵即可停止打開當前網頁。

2.上網時總免不了要填寫一些用戶名什么的,如果填錯了,按ESC鍵即可清除所有的框內內容;而打字時,如果打錯了也可以按ESC鍵來清除錯誤的選字框。

3.除了“Ctrl+Alt+Del”組合鍵可以調出windows任務管理器外,按下“Ctrl+Shift+Esc”組合鍵一樣能啟動任務管理器。

4.當某個程序不處于活動狀態而我們又想將其恢復為活動狀態時,按“Alt+Esc”鍵即可激活該應用程序,而不必用鼠標點擊程序標題欄。

5.對于存在“取消”選項的彈出窗口而言,如果你要選擇取消的話,直接按ESC鍵即可實現“取消”操作

五、加快開關機速度

在Windows XP中關機時,系統會發送消息到運行程序和遠程服務器,告訴它們系統要關閉,并等待接到回應后系統才開始關機。加快開機速度,可以先設置自動結束任務,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的鍵值設置為1;然后在該分支下有個“HungAppTimeout”,把它的值改為“4000(或更少),默認為50000;最后再找到

HKEY_LOCAL_MACHINESystemCurrentControlSetControl,同樣把 WaitToKillServiceTimeout設置為“4000”;通過這樣設置關機速度明顯快了不少。

六、提高寬帶速度

專業版的Windows XP默認保留了20%的帶寬,其實這對于我們個人用戶來說是沒有什么作用的。尤其讓它閑著還不如充分地利用起來。

在“開始→運行”中輸入gpedit.msc,打開組策略編輯器。找到“計算機配置→管理模板→網絡→QoS數據包調度程序”,選擇右邊的“限制可保留帶寬”,選擇“屬性”打開限制可保留帶寬屬性對話框,選擇“啟用”,并將原來的“20”改為“0”,這樣就釋放了保留的帶寬。

七、優化網上鄰居

Windows XP網上鄰居在使用時系統會搜索自己的共享目錄和可作為網絡共享的打印機以及計劃任務中和網絡相關的計劃任務,然后才顯示出來,這樣速度顯然會慢的很多。這些功能對我們沒多大用的話,可以將其刪除。在注冊表編輯器中找到 HKEY_LOCAL_MACHINEsofewareMicrosoftWindowsCurrent VersionExploreRemoteComputerNameSpace,刪除其下的(打印機)和{D6277990-4C6A-11CF8D87-00AA0060F5BF}(計劃任務),重新啟動電腦,再次訪問網上鄰居,你會發現快了很多。

八、加快啟動速度

要加快Windows XP的啟動速度。可以通過修改注冊表來達到目的,在注冊表編輯器,找到

HKEY_LOCAL_MACHINE---SYSTEM-----Current----ControlSet---Control----Session Manager----Memory Management-----PrefetchParameters,在右邊找到EnablePrefetcher主鍵,把它的默認值3改為1,這樣滾動條滾動的時間就會減少;

九、自動關閉停止響應程序

有些時候,XP會提示你某某程序停止響應,很煩,通過修改注冊表我們可以讓其自行關閉,在HKEY_CURRENT_USER-----Control Panel----Desktop中將字符健值是AutoEndTasks的數值數據更改為1,重新注銷或啟動即可。

十、加快菜單顯示速度

為了加快菜單的顯示速度,我們可以按照以下方法進行設置:我們可以在HKEY_CURRENT_USERControl PanelDesktop下找到“MenuShowDelay”主鍵,把它的值改為“0”就可以達到加快菜單顯示速度的效果。

十一、清除內存中不被使用的DLL文件

在注冊表的HKKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,在Explorer增加一個項AlwaysUnloadDLL,默認值設為1。注:如由默認值設定為0則代表停用此功能。

十二、加快預讀能力改善開機速度

Windows XP預讀設定可提高系統速度,加快開機速度。按照下面的方法進行修改可進一步善用CPU的效率:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement],?refetchParameters右邊窗口,將EnablePrefetcher的數值數據如下更改,如使用PIII 800MHz CPU以上的建議將數值數據更改為4或5,否則建議保留數值數據為默認值即3。

十三、減少啟動時加載項目

許多應用程序在安裝時都會自作主張添加至系統啟動組,每次啟動系統都會自動運行,這不僅延長了啟動時間,而且啟動完成后系統資源已經被消耗掉!

啟動“系統配置實用程序”,在“啟動”項中列出了系統啟動時加載的項目及來源,仔細查看你是否需要它自動加載,否則清除項目前的復選框,加載的項目愈少,啟動的速度自然愈快。此項需要重新啟動方能生效。

十四、Windows卸載頑固程序精彩技巧

隨著網絡的普及,網上的軟件也越來越多,給大家帶來了極大的方便,但有一些軟件以IE插件的形式強制安裝,無法卸載,頑固地駐留于用戶電腦之中;有些軟件在安裝后,并沒有提供卸載程序,即使在控制面板中將其刪除,仍然會有殘余的線程文件向外發送信息,用戶通常只能采用手工的辦法去刪除,這樣操作起來不但麻煩,而且還容易誤刪系統文件。以下是一些卸載頑固程序比較另類的方法,希望對大家有所幫助。

1、巧用QQ來卸載頑固程序

將QQ安裝目錄下的unins000.exe文件拷貝到要卸載文件的安裝目錄,再執行該程序即可!這種辦法對于卸載那些反安裝程序丟失或者損壞的文件有特效。

2、Winamp的卸載程序可以安全卸載大部分應用程序

首先在“我的電腦”找到Winamp安裝目錄下的UninstWp.exe程序,復制并粘貼到頑固程序所在的文件夾中,雙擊運行該程序就可以把頑固程序卸載得干干凈凈了。

3、運用WinRAR卸載頑固程序

通過其地址欄定位到頑固程序所在文件夾,再點工具欄上的“添加”按紐,此時會彈出“檔案文件名字和參數”對話框,在“存檔選項”中勾選“存檔后刪除原文件”點擊“確定”,等壓縮完成后,WinRAR會自動刪除頑固軟件文件夾,然后手工將剛生成的壓縮包刪除,一切搞定。

4、微軟反間諜軟件完美卸載3721程序

首先下載微軟反間諜軟件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相當于高中英語水平,慢慢看能懂,安裝后按提示升級最新數據庫,執行SCAN,后發現100多個3721,CNS*的東西,選擇REMOVE,慢慢的微軟反間諜軟件清除3721,CNS*的東西,再提示重新啟動機器;第一次3721還沒清除完,在/PROGRAM FILES/下還有3721目錄,先卸載網絡實名,右鍵清除開始——程序菜單中的3721條,再運行微軟反間諜軟件,掃描后發現多個3721,CNS*的東西,但數量比第一次少多了選擇,選擇REMOVE,清除3721,CNS*的東西,再重新啟動機器,這樣就徹底清除3721。

3、運用WinRAR卸載頑固程序

通過其地址欄定位到頑固程序所在文件夾,再點工具欄上的“添加”按紐,此時會彈出“檔案文件名字和參數”對話框,在“存檔選項”中勾選“存檔后刪除原文件”點擊“確定”,等壓縮完成后,WinRAR會自動刪除頑固軟件文件夾,然后手工將剛生成的壓縮包刪除,一切搞定。

4、微軟反間諜軟件完美卸載3721程序

首先下載微軟反間諜軟件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相當于高中英語水平,慢慢看能懂,安裝后按提示升級最新數據庫,執行SCAN,后發現100多個3721,CNS*的東西,選擇REMOVE,慢慢的微軟反間諜軟件清除3721,CNS*的東西,再提示重新啟動機器;第一次3721還沒清除完,在/PROGRAM FILES/下還有3721目錄,先卸載網絡實名,右鍵清除開始——程序菜單中的3721條,再運行微軟反間諜軟件,掃描后發現多個3721,CNS*的東西,但數量比第一次少多了選擇,選擇REMOVE,清除3721,CNS*的東西,再重新啟動機器,這樣就徹底清除3721。

5、運用Windows XP附帶的Msicuu.exe、Msizap.exe來徹底卸載頑固程序

首先要打開Windows XP安裝盤,點“Support Tools”,進入硬盤的Support Tools安裝目錄(X:Program FilesSupport Tools),找到Msicuu.exe并雙擊,于是就會彈出一個“Windows Installer Clean Up”窗口,顯示當前已安裝的所有程序列表。你從中選擇頑固程序,然后單擊“Rmove”按鈕即可卸載。如果以上方法無效,建議你用Msizap.exe來卸載,方法是:打開注冊表編輯器,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionUninstall,在左邊項中找到頑固程序的標識(例如{268723B7-A994-4286-9F85-B974D5CAFC7B}),然后依次選擇“開始→程序→Windows Support Tools→Command Prompt”命令,在命令提示符后,輸入以下命令:msizap T {頑固程序的標識},按回車后即可卸載頑固程序。

6、超級兔子優化王專業卸載功能卸載常見頑固軟件及IE插件

首先選擇優化王下的“卸載軟件”功能,然后切換到“專業卸載”選項卡,此處提供了18種軟件的卸載功能。超級兔子優化王軟件會自動對系統進行檢測,若裝有該程序的話此處便會顯示“已安裝”,接著選中要卸載的軟件,單擊“下一步”就可以把這些程序清理干凈,將它們徹底趕出系統。

十四、讓墻紙設置與眾不同

Windows95以后的操作系統提供有三種墻紙放置方式:“居中”、“平鋪”、“拉伸”,用戶

可以根據個人的喜歡和圖片的大小選擇墻紙的放置方式。其實Windows還提供了一種可以利用X、Y坐標來精確放置墻紙的方式,這種方式可以把墻紙設定在一個指定的位置,配合桌面圖標。

打開注冊表

1、HKEY_CURRENT_USERCoutrol PanelDesktop子鍵

2、在右側窗口中新建兩個字符串值:“WallPaperoriginX”(圖片所在位置的X坐標)

和“WallpaperoriginY”(圖片所在位置的Y坐標)

3分別雙擊它們就可以輸入坐標,需要注意的是X、Y坐標的范圍是有限的,這要由用戶為屏幕設置的分辨率決定。如果用戶的分辨率是1024*768,則X坐標的最大值不能超過

1024;而Y坐標的最大值不能超過768。當然更不能是負數了。其他分辨率的用戶可以據此類推。

4、重新啟動計算機,就會看到以第四種方式設置的墻紙了

十六、常用快捷鍵

winkey+d :

這是高手最常用的第一快捷組合鍵。這個快捷鍵組合可以將桌面上的所有窗口瞬間最小化,無論是聊天的窗口還是游戲的窗口??只要再次按下這個組合鍵,剛才的所有窗口都回來了,而且激活的也正是你最小化之前在使用的窗口!

winkey+f :

不用再去移動鼠標點“開始→搜索→文件和文件夾”了,在任何狀態下,只要一按winkey+f就會彈出搜索窗口。

winkey+r :

在我們的文章中,你經常會看到這樣的操作提示:“點擊‘開始→運行’,打開‘運行’對話框??”。其實,還有一個更簡單的辦法,就是按winkey + r!

alt + tab :

如果打開的窗口太多,這個組合鍵就非常有用了,它可以在一個窗口中顯示當前打開的所有窗口的名稱和圖標●,選中自己希望要打開的窗口,松開這個組合鍵就可以了。而alt+tab+shift鍵則可以反向顯示當前打開的窗口。

winkey+e :

當你需要打開資源管理器找文件的時候,這個快捷鍵會讓你感覺非常“爽”!再也不用騰出一只手去摸鼠標了!

winkey指的是鍵盤上刻有windows徽標的鍵●。winkey主要出現在104鍵和107鍵的鍵盤中。104鍵盤又稱win95鍵盤,這種鍵盤在原來101鍵盤的左右兩邊、ctrl和alt鍵之間增加了兩個windwos鍵和一個屬性關聯鍵。107鍵盤又稱為win98鍵盤,比104鍵多了睡眠、喚醒、開機等電源管理鍵,這3個鍵大部分位于鍵盤的右上方。

F1

顯示當前程序或者windows的幫助內容。

F2

當你選中一個文件的話,這意味著“重命名”

F3

當你在桌面上的時候是打開“查找:所有文件” 對話框

F10或ALT

激活當前程序的菜單欄

windows鍵或CTRL+ESC

打開開始菜單

CTRL+ALT+DELETE

在win9x中打開關閉程序對話框

DELETE

刪除被選擇的選擇項目,如果是文件,將被放入回收站 SHIFT+DELETE

刪除被選擇的選擇項目,如果是文件,將被直接刪除而不是

放入回收站

CTRL+N

新建一個新的文件

CTRL+O

打開“打開文件”對話框

CTRL+P

打開“打印”對話框

CTRL+S

保存當前操作的文件

CTRL+X

剪切被選擇的項目到剪貼板

CTRL+INSERT 或 CTRL+C 復制被選擇的項目到剪貼板

SHIFT+INSERT 或 CTRL+V 粘貼剪貼板中的內容到當前位置

ALT+BACKSPACE 或 CTRL+Z 撤銷上一步的操作

ALT+SHIFT+BACKSPACE

重做上一步被撤銷的操作

Windows鍵+D: 最小化或恢復windows窗口

Windows鍵+U: 打開“輔助工具管理器”

Windows鍵+CTRL+M

重新將恢復上一項操作前窗口的大小和位置

Windows鍵+E

打開資源管理器

Windows鍵+F

打開“查找:所有文件”對話框

Windows鍵+R

打開“運行”對話框

Windows鍵+BREAK

打開“系統屬性”對話框

Windows鍵+CTRL+F

打開“查找:計算機”對話框

SHIFT+F10或鼠標右擊

打開當前活動項目的快捷菜單 SHIFT

在放入CD的時候按下不放,可以跳過自動播放CD。在打開wo

rd的時候按下不放,可以跳過自啟動的宏

ALT+F4

關閉當前應用程序

ALT+SPACEBAR

ALT+TAB

ALT+ESC

ALT+ENTER

間切換

PRINT SCREEN

ALT+PRINT SCREEN

CTRL+F4

CTRL+F6

以跳到前

一個窗口)

在IE中:

ALT+RIGHT ARROW

ALT+LEFT ARROW

CTRL+TAB

F5

打開程序最左上角的菜單 切換當前程序 切換當前程序 將windows下運行的MSDOS窗口在窗口和全屏幕狀態將當前屏幕以圖象方式拷貝到剪貼板 將當前活動程序窗口以圖象方式拷貝到剪貼板 關閉當前應用程序中的當前文本(如word中)切換到當前應用程序中的下一個文本(加shift 可顯示前一頁(前進鍵)顯示后一頁(后退鍵)在頁面上的各框架中切換(加shift反向)刷新

CTRL+F5

強行刷新

桌面假IE圖標的清理方法

桌面出現假IE圖標,主頁被修改了,但是你查看internet選項,那里顯示的主頁還是你自己設置的。這是怎么回事呢?一般是流氓軟件通過在注冊表里添加項,修改的。清理方法:

方法一:使用清理桌面

(注意,win7下沒有方法一的功能了,這是倒退啊,唉。只能使用方法二,或者其它更牛的方法。)

右擊桌面--屬性--桌面--自定義桌面--右下角“現在清理桌面”--下一步--勾選你要清理的圖標,再下一步。

(如果沒有此項,在運行 中輸入 GPEDIT.MSC,用戶配置-管理模板-桌面,找到“刪除桌面清理向導”,禁用此項。

如果還是不行,去朋友的電腦 C:WINDOWSsystem32,找fldrclnr.dll,放到你的C:WINDOWSsystem32。看看能不能使用清理向導。

如果還沒有,恭喜你,你用的是盜版或者是精簡版之類的,哥用的是官方鏡像激活的,就算正版咯)

方法二:

單擊選擇“開始”→“運行”→輸入“regedit”,查找HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktopNameSpace”,然后逐個點選其下各項,看哪“項”的“數據”顯示為“Internet Exploer”,找到后記下該項名稱并直接刪除該項(文件夾),刷新桌面后該“病毒IE圖標”清除

或者,你這樣做吧,單擊選擇“開始”→“運行”→ 輸入“regedit”,編輯-查找,然后輸入流氓頁面地址的關鍵字,例如我的主頁曾被修改成了www.tmdps.cn,于是我查找shanhong,但是查找無此項。我打開ie,仔細觀察,發現是www.tmdps.cn的,于是我就查找67881,好家伙,查到了,刪除它。

如果不行,那就去殺毒吧,借助其它的刪除軟件不知道可以不。要用ie的話,就去C:Program FilesInternet Explorer,把IEXPLORE.EXE發送到桌面快捷方式,用這個就可以,一般這個主頁是沒有改的。或者直接打開我的電腦,在地址欄輸入你想要的網址也可以。

內存不能為read的幾種解決方法

1、到網站上搜索一下,有專門解決內存不能為read的軟件。

2、運行 輸入cmd 回車在命令提示符下輸入

for %1 in(%windir%system32*.dll)do regsvr32.exe /s %1

【技巧】如果怕輸入錯誤的話,可以復制這條指令,然后在命令提示框點擊左上角的c:,使用下面的“編輯-粘貼”功能就不容易輸錯了。在飛速滾屏完全靜止之后,別著急啟動其他程序,先耐心等一會兒,因為此時dll們還在找位置。直到你的指示燈不閃了再做別的。

3、可以用諾頓醫生nortonwindoctor修復看看,實在不行再重裝。任務欄上沒有語言欄了?

如果是XP,可以單擊開始-設置-控制面板-區域和語言選項-語言-詳細信息-高級,不要勾選“關閉高級文字服務”。

也可以找到C:WindowsSystem32ctfmon.exe,雙擊就可以了。電腦藍屏

藍屏含義

電腦藍屏,又叫藍屏死機(Blue Screen of Death,縮寫為:BSoD),指的是微軟Windows操作系統在無法從一個系統錯誤中恢復過來時所顯示的屏幕圖像。

1、故障檢查信息

***STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4)

KMODE_EXCEPTION_NOT_HANDLED ***其中錯誤的第一部分是停機碼(Stop Code)也就是STOP 0x0000001E, 用于識別已發生錯誤的類型, 錯誤第二部分是被括號括起來的四個數字集, 表示隨機的開發人員定義的參數(這個參數對于普通用戶根本無法理解, 只有驅動程序編寫者或者微軟操作系統的開發人員才懂).第三部分是錯誤名.信息第一行通常用來識別生產錯誤的驅動程序或者設備.這種信息多數很簡潔, 但停機碼可以作為搜索項在微軟知識庫和其他技術資料中使用

2.推薦操作

藍屏第二部分是推薦用戶進行的操作信息.有時, 推薦的操作僅僅是一般性的建議(比如: 到銷售商網站查找BIOS的更新等);有時, 也就是顯示一條與當前問題相關的提示.一般來說, 惟一的建議就是重啟.3.調試端口告訴用戶內存轉儲映像是否寫到磁盤上了, 使用內存轉儲映像可以確定發生問題的性質, 還會告訴用戶調試信息是否被傳到另一臺電腦上, 以及使用了什么端口完成這次通訊.不過, 這里的信息對于普通用戶來說, 沒有什么意義.有時保衛科可以順利的查到是哪個生產小組的問題, 會在第一部分明確報告是哪個文件犯的錯, 但常常它也只能查個大概范圍, 而無法明確指明問題所在.由于工廠全面被迫停止, 只有重新整頓開工, 有時, 那個生產小組會意識到錯誤 , 不再重犯.但有時仍然會試圖哄搶零件, 于是廠領導不得不重復停工決定(不能啟動并顯示藍屏信息, 或在進行相同操作時再次出現藍屏).藍屏的處理方法

Windows 2K/XP藍屏信息非常多, 無法在一篇文章中全面講解, 但他們產生的原因往往集中在不兼容的硬件和驅動程序、有問題的軟件、病毒等, 因此首先為大家提供了一些常規的解決方案, 在遇到藍屏錯誤時, 應先對照這些方案進行排除.1.重啟

有時只是某個程序或驅動程序一時犯錯, 重啟后他們會改過自新.(注意:此時參見8.查詢停機碼)

2.新硬件

首先, 應該檢查新硬件是否插牢, 這個被許多人忽視的問題往往會引發許多莫名其妙的故障.如果確認沒有問題, 將其拔下, 然后換個插槽試試, 并安裝最新的驅動程序.同時還應對照微軟網站的硬件兼容類別檢查一下硬件是否與操作系統兼容.如果你的硬件沒有在表中, 那么就得到硬件廠商網站進行查詢, 或者撥打他們的咨詢電話.3.新驅動和新服務

如果剛安裝完某個硬件的新驅動, 或安裝了某個軟件, 而它又在系統服務中添加了相應項目(比如:殺毒軟件、CPU降溫軟件、防火墻軟件等), 在重啟或使用中出現了藍屏故障, 請到安全模式來卸載或禁用它們.4.檢查病毒

比如沖擊波和振蕩波等病毒有時會導致Windows藍屏死機, 因此查殺病毒必不可少.同時一些木馬間諜軟件也會引發藍屏, 所以最好再用相關工具進行掃描檢查.5.檢查BIOS和硬件兼容性

對于新裝的電腦經常出現藍屏問題, 應該檢查并升級BIOS到最新版本, 同時關閉其中的內存相關項, 比如:緩存和映射.另外

還應該對照微軟的硬件兼容列表檢查自己的硬件.還有就是, 如果主板BIOS無法支持大容量硬盤也會導致藍屏, 需要對其進行升級.6、運行“sfc /scannow”來檢查系統文件是否被替換,然后用系統安裝盤來恢復.小提示:

BIOS的緩存和映射項

Video BIOS Shadowing(視頻BIOS映射)

Shadowing address ranges(映射地址列)

System BIOS Cacheable(系統BIOS緩沖)

Video BIOS Cacheable(視頻BIOS緩沖)

Video RAM Cacheable(視頻內存緩沖)

7.檢查系統日志

在開始-->菜單中輸入:EventVwr.msc, 回車出現“事件查看器”, 注意檢查其中的“系統日志”和“應用程序日志”中表明“錯誤”的項.8.查詢停機碼

把藍屏中密密麻麻的E文記下來, 接著到其他電腦中上網, 進入微軟幫助與支持網站http://support.microsoft.com?, 在左上角的“搜索(知識庫)”中輸入停機碼, 如果搜索結果沒有適合信息, 可以選擇“英文知識庫”在搜索一遍.一般情況下, 會在這里找到有用的解決案例.另外, 在baidu、Google等搜索引擎中使用藍屏的停機碼或者后面的說明文字為關鍵詞搜索, 往往也會有收獲.9.最后一次正確配置

一般情況下, 藍屏都是在硬件驅動或新加硬件并安裝驅動后, 這時Windows 2K/XP提供的“最后一次正確配置”就是解決藍屏的快捷方式.重啟系統, 在出現啟動菜單時按下F8鍵就會出現高級啟動選項菜單, 接著選擇“最后一次正確配置”.10.安裝最新的系統補丁和Service Pack

有些藍屏是Windows本身存在缺陷造成的, 應此可通過安裝最新的系統補丁和Service Pack來解決.藍屏代碼含義和解決方案

使用windows出現藍色屏幕是經常的事,而且每每因為不清楚錯誤的來源而頻繁重新安裝系統,勞神費時。下列收集了一些windows死機密碼,供大家參考。

1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL

◆錯誤分析:主要是由問題的驅動程序、有缺陷或不兼容的硬件與軟件造成的.從技術角度講.表明在內核模式中有級別進程請求(IRQL)訪問其沒有權限訪問的內存地址.◇解決方案:請用前面介紹的解決方案中的2、3、5、8、9方案嘗試排除.2、0x00000012:TRAP_CAUSE_UNKNOWN

◆錯誤分析:如果遇到這個錯誤信息, 那么很不幸, 應為KeBudCheck分析的結果是錯誤原因

未知.◇解決方案:既然微軟都幫不上忙, 就得靠自己了, 請仔細回想這個錯誤是什么時候出現的;第一次發生時你對系統做了哪些操作;發生時正在進行什么操作.從這些信息中找出可能的原因, 從而選擇相應解決方案嘗試排除.3、0x0000001A:MEMORY_MANAGEMENT

◆錯誤分析:這個內存管理錯誤往往是由硬件引起的, 比如: 新安裝的硬件、內存本身有問題等.◇解決方案:如果是在安裝Windows時出現, 有可能是由于你的電腦達不到安裝Windows的最小內存和磁盤要求.4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED

◆錯誤分析:Windows內核檢查到一個非法或者未知的進程指令,這個停機碼一般是由問題的內存或是與前面0x0000000A相似的原因造成的.◇解決方案:

(1)硬件兼容有問題:請對照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在該列表中.(2)有問題的設備驅動、系統服務或內存沖突和中斷沖突: 如果在藍屏信息中出現了驅動程序的名字, 請試著在安裝模式或者故障恢復控制臺中禁用或刪除驅動程序, 并禁用所有剛安裝的驅動和軟件.如果錯誤出現在系統啟動過程中, 請進入安全模式, 將藍屏信息中所標明的文件重命名或者刪除.(3)如果錯誤信息中明確指出Win32K.sys: 很有可能是第三方遠程控制軟件造成的, 需要從故障恢復控制臺中將對該軟件的服務關閉.(4)在安裝Windows后第一次重啟時出現:最大嫌疑可能時系統分區的磁盤空間不足或BIOS兼容有問題.(5)如果是在關閉某個軟件時出現的:很有可能時軟件本生存在設計缺陷, 請升級或卸載它.5、0x00000023:FAT_FILE_SYSTEM

0x00000024:NTFS_FILE_SYSTEM

◆錯誤分析:0x00000023通常發生在讀寫FAT16或者FAT32文件系統的系統分區時, 而0x00000024則是由于NTFS.sys文件出現錯誤(這個驅動文件的作用是容許系統讀寫使用.(NTFS文件系統的磁盤).這兩個藍屏錯誤很有可能是磁盤本身存在物理損壞, 或是中斷要求封包(IRP)損壞而導致的.其他原因還包括:硬盤磁盤碎片過多;文件讀寫操作過于頻繁, 并且數據量非常大或者是由于一些磁盤鏡像軟件或殺毒軟件引起的.◇解決方案:

第一步:首先打開命令行提示符, 運行“Chkdsk /r”(注:不是CHKDISK, 感覺象這個, 但是它們所指的內容是不一樣的)命令檢查并修復硬盤錯誤, 如果報告存在壞道(Bad Track), 請使用硬盤廠商提供的檢查工具進行檢查和修復.第二步:接著禁用所有即使掃描文件的軟件, 比如:殺毒軟件、防火墻或備份工具.第三步:右擊C:winntsystem32driversfastfat.sys文件并選擇“屬性”, 查看其版本是否與當前系統所使用的Windows版本相符合.(注:如果是XP, 應該是C:windowssystem32driversfastfat.sys)

第四步:安裝最新的主板驅動程序, 特別IDE驅動.如果你的光驅、可移動存儲器也提供有驅動程序, 最好將它們升級至最新版.6、0x00000027:RDR_FILE_SYSTEM

◆錯誤分析:這個錯誤產生的原因很難判斷, 不過Windows內存管理出了問題很可能會導致這個停機碼的出現.◇解決方案:如果是內存管理的緣故, 通常增加內存會解決問題.7、0x0000002EATA_BUS_ERROR

◆錯誤分析:系統內存存儲器奇偶校驗產生錯誤, 通常是因為有缺陷的內存(包括物理內存、二級緩存或者顯卡顯存)時設備驅動程序訪問不存在的內存地址等原因引起的.另外, 硬盤被病毒或者其他問題所損傷, 以出現這個停機碼.◇解決方案:

(1)檢查病毒

(2)使用“chkdsk /r”命令檢查所有磁盤分區.(3)用Memtest86等內存測試軟件檢查內存.(4)檢查硬件是否正確安裝, 比如:是否牢固、金手指是否有污漬.8、0x00000035:NO_MORE_IRP_STACK_LOCATIONS

◆錯誤分析:從字面上理解, 應該時驅動程序或某些軟件出現堆棧問題.其實這個故障的真正原因應該時驅動程序本生存在問題, 或是內存有質量問題.◇解決方案:請使用前面介紹的常規解決方案中與驅動程序和內存相關的方案進行排除.9、0x0000003F:NO_MORE_SYSTEM_PTES

◆錯誤分析:一個與系統內存管理相關的錯誤, 比如:由于執行了大量的輸入/輸出操作, 造成內存管理出現問題: 有缺陷的驅動程序不正確地使用內存資源;某個應用程序(比如:備份軟件)被分配了大量的內核內存等.◇解決方案:卸載所有最新安裝的軟件(特別是哪些增強磁盤性能的應用程序和殺毒軟件)和驅動程序.10、0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS

◆錯誤分析:通常是由硬件驅動程序引起的.◇解決方案:卸載最近安裝的驅動程序.這個故障很少出現, 目前已經知道的是, 在使用 www.tmdps.cn/這家公司的某些軟件時會出現, 其中的罪魁就是Falstaff.sys文件.(作者難道不怕吃官司嘛, 把公司網址公布)11、0x00000050: PAGE_FAULT_IN_NONPAGED+AREA

◆錯誤分析:有問題的內存(包括物理內存、二級緩存、顯存)、不兼容的軟件(主要是遠程控制和殺毒軟件)、損壞的NTFS卷以及有問題的硬件(比如: PCI插卡本身已損壞)等都會引發這個錯誤.◇解決方案:請使用前面介紹的常規解決方案中與內存、軟件、硬件、硬盤等相關的方案進行排除.12、0x00000051:REGISTRY_ERROR

◆錯誤分析:這個停機碼說明注冊表或系統配置管理器出現錯誤, 由于硬盤本身有物理損壞或文件系統存在問題, 從而造成在讀取注冊文件時出現輸入/輸出錯誤.◇解決方案:使用“chkdsk /r”檢查并修復磁盤錯誤.13、0x00000058:FTDISK_INTERNAL_ERROR

◆錯誤分析:說明在容錯集的主驅動發生錯誤.?

◇解決方案:首先嘗試重啟電腦看是否能解決問題, 如果不行, 則嘗試“最后一次正確配置”進行解決.14、0x0000005E:CRITICAL_SERVICE_FAILED

◆錯誤分析:某個非常重要的系統服務啟動識別造成的.◇解決方案:如果是在安裝了某個新硬件后出新的, 可以先移除該硬件, 并通過網上列表檢查它是否與Windows 2K/XP兼容, 接著啟動電腦, 如果藍屏還是出現, 請使用“最后一次正確配置”來啟動Windows, 如果這樣還是失敗, 建議進行修復安裝或是重裝.15、0x0000006F:SESSION3_INITIALIZATION-FAILED

◆錯誤分析:這個錯誤通常出現在Windows啟動時, 一般是由有問題的驅動程序或損壞的系統文件引起的.◇解決方案:建議使用Windows安裝光盤對系統進行修復安裝.16、0x00000076ROCESS_HAS_LOCKED_PAGES

◆錯誤分析:通常是因為某個驅動程序在完成了一次輸入/輸出操作后, 沒有正確釋放所占有的內存

◇解決方案:

第一步:點擊開始-->運行:regedt32, 找到[HKLMSYSTEMCurrentcontrol setcontrolsession managermemory management], 在右側新建雙字節值“TrackLockedPages”, 值為1.這樣Windows便會在錯誤再次出現時跟蹤到是哪個驅動程序的問題.第二步:如果再次出現藍屏, 那么錯誤信息會變成:STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS其中第四個“0xY”會顯示為問題驅動程序的名字, 接著對其進行更新或刪除.第三步:進入注冊表, 刪除添加的“TrackLockedPages”.17、0x00000077:KERNEL_STACK_INPAGE_ERROR

◆錯誤分析:說明需要使用的內核數據沒有在虛擬內存或物理內存中找到.這個錯誤常常是磁盤有問題, 相應數據損壞或受到病毒侵蝕.◇解決方案:使用殺毒軟件掃描系統;使用“chkdsk /r”命令檢查并修復磁盤錯誤, 如不行則使用磁盤廠商提供的工具檢查修復.18、0x0000007A:KERNEL_DATA_INPAGE_ERROR

◆錯誤分析:這個錯誤往往是虛擬內存中的內核數據無法讀入內存造成的.原因可能是虛擬內存頁面文件中存在壞簇病毒、磁盤控制器出錯、內存有問題.◇解決方案:首先用升級為最新病毒庫殺毒軟件查殺病毒, 如果信息中還有0xC000009C或0xC000016A代碼, 那么表示是壞簇造成的, 并且系統的磁盤檢測工具無法自動修復, 這時要進入“故障恢復控制臺”, 用“chkdsk /r”命令進行手動修復.19、0x0000007B:INACESSIBLE_BOOT_DEVICE

◆錯誤分析:Windows在啟動過程中無法訪問系統分區或啟動卷.一般發生在更換主板后第一次啟動時, 主要是因為新主板和舊主板的IDE控制器使用了不同芯片組造成的.有時也可能是病毒或硬盤損傷所引起的.◇解決方案:一般只要用安裝光盤啟動電腦, 然后執行修復安裝即可解決問題.對于病毒則可使用DOS版的殺毒軟件進行查殺(有kv2005DOS版下載).如果是硬盤本身存在問題, 請將其安裝到其他電腦中, 然后使用“chkdsk /r”來檢查并修復磁盤錯誤.20、0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED

◆錯誤分析:系統進程產生錯誤, 但Windows錯誤處理器無法捕獲.其產生原因很多, 包括:硬件兼容性、有問題的驅動程序或系統服務、或者是某些軟件.◇解決方案:請使用“事件查看器”來獲取更多的信息, 從中發現錯誤根源.(發現好像不是解決哦, 看來這里大家要自力更生了!)21、0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP

◆錯誤分析:一般是由于有問題的硬件(比如:內存)或某些軟件引起的.有時超頻也會產生這個錯誤.◇解決方案:用檢測軟件(比如:Memtest86)檢查內存, 如果進行了超頻, 請取消超頻.將PCI硬件插卡從主板插槽拔下來, 或更換插槽.另外, 有些主板(比如:nForce2主板)在進行超頻后, 南橋芯片過熱也會導致藍屏, 此時為該芯片單獨增加散熱片往往可以有效解決問題.22、0x00000080:NMI_HARDWARE_FAILURE

◆錯誤分析:通常是有硬件引起的.(似乎藍屏與硬件錯誤有不解之緣)

◇解決方案:如果最近安裝了新硬件, 請將其移除, 然后試試更換插槽和安裝最新的驅動程序, 如果升級了驅動程序, 請恢復后原來的版本;檢查內存金手指是否有污染和損壞;掃描病毒;運行“chkdsk /r”檢查并修復磁盤錯誤;檢查所有硬件插卡已經插牢.如果以上嘗試都無效果, 就得找專業的電腦維修公司請求幫助了.23、0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED

◆錯誤分析:內核級應用程序產生了錯誤, 但Windows錯誤處理器沒有捕獲.通常是硬件兼容性錯誤.◇解決方案:升級驅動程序或升級BIOS.24、0x0000009C:MACHINE_CHECK_EXCEPTION

◆錯誤分析:通常是硬件引起的.一般是因為超頻或是硬件存在問題(內存、CPU、總線、電

源).◇解決方案:如果進行了超頻, 請降下CPU原來頻率, 檢查硬件.25、0x0000009FRIVER_POWER_STATE_FAILURE

◆錯誤分析:往往與電源有關系, 常常發生在與電源相關的操作, 比如:關機、待機或休睡.◇解決方案:重裝系統, 如果不能解決, 請更換電源.26、0x000000A5:ACPI_BIOS_ERROR

◆錯誤分析:通常是因為主板BIOS不能全面支持ACPI規范.◇解決方案:如果沒有相應BIOS升級, 那么可在安裝Windows 2K/XP時, 當出現“press F6 if you need to install a third-party SCSI or RAID driver”提示時, 按下F7鍵, 這樣Windows便會自動禁止安裝ACPI HAL, 而安裝 Standard PC HAL.27、0x000000B4:VIDEO_DRIVER_INIT_FAILURE

◆錯誤分析:這個停止信息表示Windows因為不能啟動顯卡驅動, 從而無法進入圖形界面.通常是顯卡的問題, 或者是存在與顯卡的硬件沖突(比如:與并行或串行端口沖突).◇解決方案:進入安全模式查看問題是否解決, 如果可以, 請升級最新的顯卡驅動程序, 如果還不行, 則很可能是顯卡與并行端口存在沖突, 需要在安全模式按下WIN+break組合鍵打開“系統屬性”, 在硬件-->設備管理器中找到并雙擊連接打印的LPT1端口的選項, 在“資源”選項卡中取消“使用自動配置”的勾選, 然后將“輸入/輸出范圍”的“03BC”改為“0378”.28、0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY

◆錯誤分析:某個驅動程序試圖向只讀內存寫入數據造成的.通常是在安裝了新的驅動程序, 系統服務或升級了設備的固件程序后.◇解決方案:如果在錯誤信息中包含有驅動程序或者服務文件名稱, 請根據這個信息將新安裝的驅動程序或軟件卸載或禁用.29、0x000000C2:BAD_POOL_CALLER

◆錯誤分析:一個內核層的進程或驅動程序錯誤地試圖進入內存操作.通常是驅動程序或存在BUG的軟件造成的.◇解決方案:請參考前面介紹的常規解決方案相關項目進行排除.30、0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS

◆錯誤分析:通常是由有問題的驅動程序或系統服務造成的.◇解決方案:請參考前面介紹的常規解決方案相關項目進行排除.31、0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL

◆錯誤分析:通常是由有問題的驅動程序引起的(比如羅技鼠標的Logitech MouseWare 9.10和9.24版驅動程序會引發這個故障).同時,有缺陷的內存、損壞的虛擬內存文件、某些軟件(比如多媒體軟件、殺毒軟件、備份軟件、DVD播放軟件)等也會導致這個錯誤.◇解決方案:檢查最新安裝或升級的驅動程序(如果藍屏中出現“acpi.sys”等類似文件名, 可以非常肯定是驅動程序問題)和軟件;測試內存是否存在問題;進入“故障恢復控制臺”, 轉到虛擬內存頁面文件Pagefile.sys所在分區, 執行“del pagefile.sys”命令, 將頁面文件刪除;然后在頁面文件所在分區執行“chkdsk /r”命令;進入Windows后重新設置虛擬內存.如果在上網時遇到這個藍屏, 而你恰恰又在進行大量的數據下載和上傳(比如:網絡游戲、BT下載), 那么應該是網卡驅動的問題, 需要升級其驅動程序.32、0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER

◆錯誤分析:通常是由顯卡或顯卡驅動程序引發的.◇解決方案:先升級最新的顯卡驅動, 如果不行, 則需要更換顯卡測試故障是否依然發生.33、0x000000ED:UNMOUNTABLE_BOOT_VOLUME

◆錯誤分析:一般是由于磁盤存在錯誤導致的, 有時也建議檢查硬盤連線是否接觸不良, 或是沒有使用合乎該硬盤傳輸規格的連接線, 例如ATA-100仍使用ATA-33的連接線, 對低速硬盤無所謂, 但告訴硬盤(支持ATA-66以上)的要求較嚴格, 規格不對的連線有時也會引起這類沒辦法開機的故障.如果在修復后, 還是經常出現這個錯誤, 很可能是硬盤損壞的前兆.◇解決方案:一般情況下, 重啟會解決問題, 不管怎么樣都建議執行“chkdsk /r”命令來檢查修復硬盤 34、0x000000F2:HARDWARE)INTERRUPT_STORM

◆錯誤分析:內核層檢查到系統出現中斷風暴, 比如:某個設備在完成操作后沒有釋放所占用的中斷.通常這是由缺陷的驅動程序造成的.◇解決方案:升級或卸載最新安裝的硬件驅動程序.35、0x00000135:UNABLE_TO_LOCATE_DLL

◆錯誤分析:通常表示某個文件丟失或已經損壞, 或者是注冊表出現錯誤.◇解決方案:如果是文件丟失或損壞, 在藍屏信息中通常會顯示相應的文件名, 你可以通過網絡或是其他電腦找到相應的文件, 并將其復制到系統文件夾下的SYSTEM32子文件夾中.如果沒有顯示文件名, 那就很有可能是注冊表損壞, 請利用系統還原或是以前的注冊表備份進行恢復.36、0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED

◆錯誤分析:用戶模式子系統, 例如Winlogon或客服服務運行時子系統(CSRSS)已損壞, 所以無法再保證安全性, 導致系統無法啟動.有時, 當系統管理員錯誤地修改了用戶帳號權限, 導致其無法訪問系統文件和文件夾.◇解決方案:使用“最后一次正確的配置”, 如果無效, 可使用安裝光盤進行修復安裝.37、STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH

◆錯誤分析:通常是由于驅動程序或系統DLL文件損壞造成的.一般情況下, 在藍屏中會出現

文件名稱

.sys文件;

3.將其重命名,如:XXXintelppm.sys;

4.重啟。[5]

----------------

人有的時候都會鬧情緒,更何況是機器呢。Windows有時候也會跟我們鬧鬧情緒,小則是“應用程序遇到問題需要關閉”,搞不好還可能給您臉色看看。但是,這臉色可不是紅的白的,而是一張“藍臉”,您見過嗎?首先,我們介紹以下三個重要的問題:

一、到底什么是“藍臉”?

這里指的就是大家經常稱之為“藍屏”、“系統崩潰”之類的東西,外國人又叫它BSOD(Blue Screen of Death)。從專業的角度講,這一術語被定義為“是指當Microsoft Windows崩潰或停止執行(由于災難性的錯誤或者內部條件阻止系統繼續運行下去)時所顯示的藍色屏幕”。而我們平常所說的“系統崩潰(system crash)”或者“內核錯誤(kernel error)”抑或“停止錯誤(Stop error)”的專業術語為“程序錯誤檢查(Bug Check)”。

二、為什么一定要給您“藍臉”?

一旦遇上系統藍屏崩潰,大多數的人都會以為Windows不行了所以就癱瘓了,有點罪魁禍首是Windows或者Windows不夠強悍、不夠穩定的意思。可是,Windows在默默地喊冤您知道嗎?要知道,每當有內核模式設備驅動程序或者子系統引發了一個非法異常,Windows就會面臨這個艱難的抉擇,雖然Windows最終還是選擇了崩潰,但是這并不代表它就不能夠忽略該異常,讓設備驅動程序或者子系統繼續往下執行。Windows之所以要選擇“亡我”,是因為它不知道該錯誤是否能被隔離出來從而不傷害系統的其它程序與數據,或者該組件將來是否能夠恢復正常,而且,Windows深知,這個異常更有可能來源于更深層的問題,比如由于內存的常規破壞(General Corruption),或者由于硬件設備不能正常工作。允許系統繼續運行可能導致更多的異常,而且,存儲在磁盤或其他外設中的數據可能也會遭受破壞。Windows意識到,這樣做的風險太大了,為了您的程序、數據安全與完整,為了將您的損失在第一時間減小至最低,Windows于是忍痛做出了自我犧牲??

三、怎樣給出“藍臉”?

當系統檢測到引發崩潰的致命錯誤時,Windows自己執行崩潰函數“KeBugCheckEx”。該函數接受一個停止代碼(STOP Code,也稱為錯誤檢查碼“Bug Check

Code”),以及四個根據停止代碼來解釋的參數(下文中會有圖例)。在調用KeBugCheckEx之后,首先該系統所有處理器上的所有中斷將被屏蔽,然后系統將顯示器切換到低分辨率的VGA圖形模式(因為這是所有Windows平臺顯卡均支持的通用模式),繪制一個藍色背景,然后顯示此停止代碼,并且后面緊跟一些對用戶診斷錯誤有幫助的關鍵信息。最后,KeBugCheckEx調用所有已注冊的設備驅動程序錯誤檢查回調函數(這種回調函數通過調用KeRegisterBugCheckCallback函數來注冊),從而讓這些驅動程序停止運行它們所支配的設備(有系統數據結構已經被破壞得太嚴重以至于藍屏都顯示不出來的可能性)。

以下情況會引發系統藍屏崩潰:

?

1、運行在內核模式下的設備驅動程序或者操作系統函數引發了一個未被處理的異常,比如內存訪問違例(由于企圖寫一個只讀頁面或者企圖讀一個當前未被映射的內存地址(即無效地址)而引起)。

?

2、調用一個內核支持例程導致了重新調度,比如當中斷請求級別(IRQL)為DPC/Dispatch級別或更高級別時等待一個標記為需要等待的調度對象。

?

3、在DPC/Dispatch級別或更高的IRQL級別時由于數據存在于頁面文件或內存映射文件中而發生了頁面錯誤(Page Fault)。(這將要求內存管理器必須等待一個I/O操作發生。但正如上面一項所說,在DPC/Dispatch級別或更高IRQL級別上不能夠進行等待,因為那將要求一次重新調度)。

?

4、當檢測到一個內部狀態表明數據已遭受破壞或者在保證數據不被破壞的情況下系統無法繼續執行時,設備驅動程序或操作系統函數明確地要求系統崩潰(通過調用系統函數KeBugCheckEx)。

?

5、發生硬件錯誤,比如處理器的計算機檢查異常功能(Machine Check)報告有異常或者發生不可屏蔽中斷(NMI)。

在了解以上三點知識之后,相信您對Windows的大無畏犧牲精神會有所贊賞,也會原諒它的“藍臉”了。其實,在絕大多數情況下均是第三方設備驅動程序導致了Windows的崩潰。對于Windows XP用戶提交給微軟在線崩潰分析(Microsoft OCA, Microsoft Online Crash Analysis)站點的內存轉儲文件,微軟對引起崩潰的原因進行了統計分類,如下圖所示:(數據于2004年4月份生成)。

既然Windows向我們露出了無奈的“藍臉”,我們就應該打破沙鍋問到底,盡早將引發系統崩潰的罪魁禍首緝拿歸案,讓我們的系統早日康復。下面,我們來看看Windows想通過這張“藍臉”告訴我們些什么。

如上圖所示,這是一張顯示了所有參數的藍屏圖像。當然,我們所遇到的藍屏圖像與之可能存在差異,比如少了一些信息等,但是大致是相同的,我們就以它為例進行全面地闡述。

首先,我們看看圖中用數字1標注的區域,這里列出了傳遞給KeBugCheckEx函數的停止代碼和四個參數。此圖中的停止代碼為0x000000D1,四個參數為后面括號內的用逗號分隔的四段16進制數字;接下來,我們來看看圖中用數字2標注的區域,這里顯示的是該停止代碼0x000000D1對應的英文解釋;最后,我們看看圖中用數字3標注的區域,這個區域當且僅當停止代碼的四個參數中的一個參數包含了操作系統或設備驅動程序代碼的地址時才會顯示,顯示的內容為、該地址所處模塊的基地址以及日期戳。如此例中,該設備驅動程序的文件名為“myfault.sys”。

這些信息對我們排錯有何作用呢?如果上圖中的區域3出現了,那是最好的結果了,因為您直接就看到了罪魁禍首——“myfault.sys”文件。但是,區域3往往是不出現的,那么我們就要在Microsoft的在線幫助和支持(http://support.microsoft.com)中查找該停止代碼等信息或者使用我們的利器——WinDbg進行手動分析了。筆者推薦后者,因為同一個停止代碼可能由各種各樣的驅動程序錯誤造成,得到了停止代碼并不等于得到了問題文件名稱,另外,微軟的在線幫助和支持中不是所有的錯誤都能夠搜索到,而WinDbg正好克服了這兩個弱點,直接能夠抓出罪魁禍首文件,讓您痛快將其斬首。

WinDbg是免費軟件,其微軟官方下載地址是http://www.tmdps.cn/whdc/devtools/debugging/default.mspx,具體項目為Install Debugging Tools for Windows 32/64-bit Version。

使用WinDbg分析崩潰時的內存轉儲文件的前提是您要讓系統在崩潰時自動生成一個內存轉儲文件,做法如下:

1、單擊開始,然后單擊運行。

2、鍵入 control sysdm.cpl

復制代碼,然后單擊確定。您將會打開系統屬性,請切換到高級選項卡。結果如下圖所示:

3、在高級選項卡上,在啟動和故障恢復部分中單擊設置。這將打開啟動和故障恢復對話框,如下圖所示:

4、在寫入調試信息列表中,選擇“小內存轉儲(64 KB)”或“核心內存轉儲”,這樣系統在崩潰時將會自動生成對應的內存轉儲文件。如果您不想讓藍屏只閃爍一下,而是想看清楚它直到您手動重新啟動計算機,請清除系統失敗部分中自動重新啟動(R)項目前的復選框。然后單擊確定。

5、在啟動和故障恢復對話框中,單擊確定。

6、單擊確定關閉系統屬性對話框。

7、在系統設置更改對話框中,如果要立即重新啟動計算機,則單擊是;如果要稍后重新啟動計算機,則單擊否。

注:?

Vista用戶請類似操作。? 對于原版操作系統,以上設置是默認的(除了禁止自動重新啟動)。? 對于第4點中的寫入調試信息列表內容,現給出以下參照釋義:

(以上三種轉儲文件的大小依次增大,關于三者的比較不在本文討論范圍之內,筆者僅推薦設置為“小內存轉儲”或者“核心內存轉儲”,一般性錯誤“小內存轉儲”就足夠了,如不能完好分析請選擇“核心內存轉儲”。為了數據的豐富性,您也可以直接選擇“核心內存轉儲”,但筆者強烈不推薦完全內存轉儲。)

值得注意的是,為了確保崩潰時自動生成內存轉儲文件,您可能還須啟用虛擬內存頁面文件。特別地,當您選擇記錄核心內存轉儲時,您必須啟用虛擬內存頁面文件,而且由于核心內存轉儲文件的大小取決于該機器上操作系統和所有活動驅動程序已經分配的內核模式內存的數量,因此沒有很好的辦法來預測內核內存轉儲的大小。下表僅給出該情況下的參考虛擬內存大小設置值:

另外,除了頁面文件占用的磁盤空間,內存轉儲文件(*.DMP)的生成位置所在的磁盤還要有足夠的空閑空間來提取這個轉儲文件,否則一樣會“生成不了”(實際上是丟失了)。

設置好這些之后,一旦您的系統發生藍屏崩潰,系統就會在以上設置中選中的相應內存轉儲文件類型下對應的目錄處生成轉儲文件。您所要做的就是立刻拿出利器——啟動WinDbg進行分析。

筆者在此將結合一個實例進行詳細說明,過程中包含了WinDbg調試藍屏用到的一些命令,這些命令將不再額外整理,請于閱讀過程中注意識記。

首先,您要配置WinDbg將要使用的調試符號文件(Symbol File)的位置。什么是調試符號文件呢?符號文件隨DLL文件或者EXE文件建立時產生,提供包含在可執行文件和動態鏈接庫(DLL)中的函數的占位空間。此外,符號文件還可以表示達到失敗點的函數調用路線圖。當我們使用各種Microsoft工具調試應用程序時,必須擁有符號信息,這樣才能正確分析出問題根源。那我們該如何設置調試符號文件的位置呢?我們既可以從微軟官網下載完整的符號文件包(同位于WinDbg下載頁面),也可以使用微軟的符號文件服務器(Microsoft Symbol Server)。筆者推薦后者,因為一次分析所要用到的符號文件局限于有限的幾個而已,使用后者可以讓程序自動下載,既節省時間,又可以確保符號文件是最新的并且是正確的。在WinDbg中點擊“File”菜單,選擇“Symbol File Path ?”,在打開的對話框中輸入

SRV*DownstreamStore*http://msdl.microsoft.com/download/symbols

復制代碼

后點擊“OK”按鈕即可。當然,還有一步就是再次點擊“File”菜單,選擇“Save Workspace”來保存當前的設置。

設置了符號文件之后,您就可以進行內存轉儲文件的分析了。同樣點擊“File”菜單,這次要選擇“Open Crash Dump

?”,然后通過文件打開對話框打開生成的待分析的內存轉儲文件。本例中設置的是核心內存轉儲類型,于是應該定位至“%SystemRoot%”(即系統盤Windows文件夾下),打開MEMORY.DMP文件。但是筆者已經事先將其轉移至“E:Memory DumpMEMORY.DMP”,因此在后續的圖片中,您看到的是這個地址。此時WinDbg會滾動顯示一些信息并且會稍有掛起的感覺,直到從微軟符號文件服務器下載完分析這個崩潰文件所需要的所有符號文件。

在上圖中,我們看到就是這個打開的調試器命令窗口(Debugger Command Window)(已經將符號文件加載完畢,待命),我們先看看位于底部的區域6,這個小的長方條就是WinDbg的命令輸入處(Command Entry),它又分為兩個區域,左邊顯示“0: kd>”的是提示區,右邊空白區是命令輸入區。當剛打開這個窗口而符號文件尚未下載/加載完畢時,提示區域會什么都不顯示,而命令輸入區域將顯示“Debuggee

not connected”。直到符號加載完畢,窗口中顯示出最后一行“Followup: MachineOwner”才會變為空閑狀態。在空閑狀態時,它將顯示為與上圖中類似的模樣。為什么說類似呢?因為這個空閑待命提示根據調試類型、計算機處理器硬件配置不同,比如此例中,進行的是內核調試,于是顯示“kd>”(kernel debug),系統為多(核)處理器,因此在“kd>”之前還顯示一個“0:”,表明當前位于編號為0的處理器。在執行了某個命令之后,如果命令需要處理的任務較多(如“!analyze

-v”),提示區域將顯示為忙碌狀態的“*BUSY*”,一旦顯示為這個狀態,您不論輸入什么命令都不會立即執行,而是等待變為空閑狀態時延緩執行。

如上圖所示,圖中區域1處將顯示打開的這個內存轉儲文件的物理路經;區域2處顯示的則是當前加載的符號文件的位置,本例中表明是從微軟服務器下載;區域3共有三行,顯示的為系統信息,第一行表明了系統為Windows XP,內核版本為2600(SP3),多處理器(2顆),32位,第二行表明了系統類型為NT系統,客戶端系統,第三行表明系統的詳細版本標識;區域4共兩行,第一行表明該內存轉儲文件生成的時間,也就是系統崩潰的具體時間,本例中(這是去年12月得到的一個崩潰轉儲文件,現用作本例進行說明)為星期六(Sat),12月(Dec)27日,22:56:31.062,2008年,格林尼治標準時間東八區(GMT+8),第二行顯示的是崩潰時自系統啟動以來,系統共運行了0天4小時5分15.797秒。區域5是很關鍵的錯誤信息,它的第一行僅在加載符號文件遇到錯誤時顯示,此例中,它告訴我們“對于BaseTDI.SYS文件,模塊已經加載完畢但卻不能夠為其加載符號文件”,如果之前配置了正確的符號文件路徑,這就告訴我們BaseTDI.SYS不是微軟公司的文件,而是第三方驅動程序文件,這很可能是引起錯誤的原因,值得關注但須進一步分析。區域5的第二行是WinDbg自動分析的結果,它告訴我們,引起崩潰的原因(Probably caused by:)很可能是HookUrl.sys文件。一般情況下,這就是引起錯誤的罪魁禍首了,但是也有不少的例外,最典型的就是顯示一個微軟自己的文件在此處,您可要注意了,為了避免枉殺無辜,最好進一步分析來看看都有哪些模塊牽扯在崩潰的最后一刻,這樣就能夠保證審判無誤了!進一步分析的命令可以從“!analyze-v”開始。

我們既可以在命令輸入區域手動鍵入命令

!analyze-v

復制代碼,也可以在上圖中的區域7所示位置單擊藍色的這個命令。之后,提示區域將顯示為“*BUSY*”,WinDbg將分析一段時間直到將結果顯示完畢并再次轉為空閑狀態。下面我們根據一張例圖闡釋執行“!analyze-v”后顯示的各種結果:

WinDbg經過自動的分析,可能會顯示上圖中區域1處所示第一行的錯誤檢查說明(Bug Check Interpretation),而第二行則給出了詳細的解釋,從圖中信息看得出,此例錯誤由于“驅動程序在隊列工作項目完成之前卸載”造成的。這個“DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS”就應該是顯示在藍屏上方的錯誤說明字樣,后面的Arguments1~4就是藍屏時停止代碼后面的四個參數。圖中區域2所示的BUGCHECK_STR是WinDbg中分了類別的錯誤檢查(Bug Check)的一項,此例中為0xCE,也是停止代碼的分類簡寫,我們在命令輸入區執行

.bugcheck

復制代碼

命令,可以得到停止代碼及其參數,這和上圖的區域

1、藍屏上的信息是一致的。本例中可以得到如下結果:

0: kd>.bugcheck

Bugcheck code 000000CE

Arguments bacb0a4e 00000008 bacb0a4e 00000000

我們在Bugcheck code值前補上“0x”就可以得到藍屏上的信息“***STOP: 0x000000CE(bacb0a4e, 00000008, bacb0a4e, 00000000)”。當然,關于這個錯誤如果您想了解更多,一個是可以在微軟在線幫助和支持網站上搜索字符串“0x000000CE”,再就是可以利用上圖中區域2的BUGCHECK_STR值“0xCE”執行

.hh bug check 0xCE

復制代碼

命令,在打開的窗口左欄右下角點擊“Display”按鈕。如果要在WinDbg中顯示一個停止代碼或者錯誤檢查類的詳細說明(以此錯誤為例),鍵入命令

!analyze-show 0x000000CE

復制代碼

或者

!analyze-show 000000CE

復制代碼

,也可以是

!analyze-show 0xCE

復制代碼

。區域3中顯示的就是二審判決的重要信息——線程堆棧信息。特別注意紅色框內的部分,第一行是“WARNING: Frame IP not in any known module.Following frames may be wrong.”意思就是“警告:堆棧幀IP(InstructionPtr,僅x86處理器,用于決定幀的堆棧回朔的指令指針)不存在于任何已知的模塊中,下面的幀可能出現錯誤”。這個意思的解釋已超出本文討論范圍,筆者僅告訴大家,這行文字下面的一行右側的模塊是系統藍屏崩潰時刻使用的最后一個模塊(除了Windows內核最后調用KeBugCheckEx犧牲自己,就是警告文字上方的三行),往往就是它引起了崩潰!我們來細看。大家如果了解了堆棧的數據結構或是Windows內存分配機制就應該知道,Windows為線程分配額外內存時是從高地指向低地址進行的,就是說,藍色區域3中的堆棧信息我們得倒過來由下往上看,這樣才是系統崩潰之前的一刻內核態函數的調用和傳遞情況,比如此例,系統內核執行體(nt!,即Ntoskrnl.exe)通過函數IopfCallDriver調用了BaseTDI,然后BaseTDI又調用了HookUrl.sys(Unloaded_字樣表示未加載),再然后就藍屏了。那么在這最后一刻就涉及到了兩個非Windows內核的模塊——BaseTDI以及HookUrl.sys。之所以要進行這個“二審判決”,就是要避免一種情況——萬一HookUrl.sys與BaseTDI是來自兩個公司或者兩個軟件的模塊,而最后加載的HookUrl.sys是沒有問題的,出錯是因為BaseTDI給HookUrl.sys傳遞了格式錯誤或者已被破壞的、或者非法的參數信息,HookUrl.sys接受此無效數據而引發了崩潰。如果我們不看線程棧,就根據之前的“Probably Cause by:HookUrl.sys”進行判決,我們很有可能枉殺無辜而讓兇手逍遙法外。只有通過線程棧我們才能發現另一個驅動程序BaseTDI也被牽連進來。(在應用程序崩潰不致系統崩潰的調試分析中,由于處于用戶態,WinDbg自動分析結果中的“Probably Cause by:”幾乎都是錯誤的。在這種情況下,使用!thread命令是不能顯示出任何信息的,因為這個命令僅對內核態的崩潰調試有效,然而kb命令也顯示不出有用的信息,只有用“~*kb”來顯示詳細的全部線程棧才可能發現問題根源,有的時候還需配合其他命令,本文不作討論)

當然,如果您熟練以后,覺得沒有必要使用“!analyze-v”命令的話,可以直接使用

!thread

復制代碼

或者

kb

復制代碼

命令顯示出核心的線程棧信息來二審判決。現在好了,犯罪嫌疑人目標鎖定在BaseTDI和HookUrl.sys身上。現在,我們來看看它們究竟是什么、是哪個公司、哪個程序的模塊。(從之前不能夠自動從微軟服務器為他們加載符號文件就可以知道,它們一定都是第三方驅動程序)

使用命令

lm kv m Basetdi*

復制代碼

(使用lm(列出模塊)命令和內核k選項、詳細v選項以及參數m,配合包含通配符*的字符串BaseTDI,來列出當時已加載于內核模式的包含字符BaseTDI的所有驅動文件詳細信息。使用通配符來取代完整的文件名后綴可以避免信息的局限性,借此也許可以發現多個相關的模塊以提供更多診斷線索),我們得到下圖結果:

從圖中藍色框選部分,我們可以看出,當時內核態下只有一個叫BaseTDI.SYS的文件,這個文件的路徑位于System32Drivers下,屬于名稱為“瑞星個人防火墻”(ProductName:

Rising PFW, PFW=Personal Firewall)的程序組件,軟件公司注冊商標為“瑞星”(LegalTrademarks:

RISING)。文件的這些英文描述信息如果您不知道,可以百度一下。當然,沒有被筆者高亮顯示的信息(如文件時間戳、版本、校驗和等等)也是非常有用的,比如百度一下文件版本,也許您會發現該軟件已經提供了更新的解決此問題的文件。同樣,我們使用

lm kv m hookurl*

復制代碼

來顯示當時內核態下包含HookUrl的文件及其詳細信息。結果如下:

圖示是一個不令人滿意的結果,因為如高亮部分所示,這個模塊未被加載,因此沒有信息被記錄。不過我們有百度,不用急,百度一下你就知道。在搜索完HookUrl.sys之后,發現這個也是瑞星個人防火墻的文件。其實這個案例就是著名的“瑞星個人防火墻跨版本升級到2009版時引發藍屏”事件。您可以通過關鍵字“瑞星防火墻2009升級造成藍屏”進行百度搜索。到目前為止,瑞星官方都沒有任何針對此事件的正式答復,雖然不是每個用戶都出現此問題,但是非常多的用戶都報告了此問題,瑞星也不承認這個是軟件缺陷,只有官方卡卡論壇上有一個不知道是不是工作人員的人發帖要求大家遇到藍屏就上傳內存轉儲文件。說到這里,我對瑞星又要失望了,但是通過這個可見藍屏內存轉儲文件的分析是多么的有用!

在這里,我還要給出兩個要得到更多信息時可能會使用到的命令,一個是

!process 0 0

復制代碼,它可以列出當時運行著的所有進程的技術信息;另一個則是

!vm

復制代碼,它能夠顯示出當時的虛擬內存使用情況,這對于分析系統是否耗盡了虛擬內存、換頁內存池或非換頁內存池,并結合進程列表找到可能的內存泄漏錯誤非常有用,不過已超出了本文的討論范圍。

最后,我們來看看以下的兩種特殊情況該如何使用WinDbg進行調試分析:

第一種情況是系統掛起,也就是“死機”、“系統沒有響應”,在這種情況下,系統是根本無法自動生成內存轉儲文件的,而且您也不可能操作本地軟件來查明是什么掛起了系統,這個時候我們需要手動讓系統崩潰,以生成內存轉儲文件。具體做法為,在系統掛起之前,打開注冊表編輯器并定位至

HKEY_LOCAL_MACHINE SystemCurrentControlSetServicesi8042prtParameters

復制代碼,在該項下面建立一個名為

CrashOnCtrlScroll

復制代碼 的DWORD類型鍵值(注意大小寫),并將其設置為1,然后重新啟動應用此更改。一旦系統掛起,就可以通過按住右邊Ctrl鍵的同時擊ScrollLock鍵兩次來生成一個停止代碼為0x000000E2(MANUALLY_INITIATED_CRASH)的手動崩潰。得到內存轉儲文件以后按照上面的方法分析。注意,此方法對插入USB口的USB鍵盤無效。(筆記本計算機鍵盤很多都是通過PS/2接口連接的,因此有效)

第二種情況是進不了系統就自動崩潰,無法提取出內存轉儲文件。這種情形以及當有特定的需要時,我們都可以采取雙機調試的方法。我們將發生崩潰的機器稱為“目標機”,將用來連接到“目標機”進行調試的機器稱為“調試主機”,調試主機必須安裝有WinDbg。

首先,我們需要在兩臺機器間建立連接,在新版的WinDbg中,這里一共有三種方式連接到目標機。第一種方式為通過COM端口連接,使用零調制解調器線纜(Null-Modem),也就是COM對接線——兩個頭都是孔的RS232線;第二種是利用IEEE 1394線纜連接,但是這種連接要求兩臺機器運行相同版本的至少為Windows XP的系統;第三種方式是使用特制的USB 2.0調試線纜連接,這不是普通的USB連接線,是一種內置硬件芯片來支持調試的線纜,而且這種方式要求目標機運行的系統至少為Windows Vista。使用這三種連接方式進行雙機調試都需要在目標機上作出相應的設置調整,具體參見WinDbg幫助文件,這里僅討論第一種連接方式的設置,因為這是XP及以上系統默認支持的最簡單的方式。此時我們假設已經使用COM線纜連接好了兩臺機器。

其次,在調試主機上啟動WinDbg,配制好符號文件之后,我們展開“File”菜單,選擇“Kernal Debug?”,這將會打開如下的“Kernal Debugging”對話框:

默認打開的就是COM連接方式的配置頁面。這里的“Baud Rate(傳輸速率)”以及“Port(端口)”需要根據下一個步驟的操作方式來配置。

最后一步,我們可以啟動目標機,在引導Windows之前按下F8,在啟動菜單中選擇“調試模式”,這樣,傳輸速率被系統默認設為19200,端口也默認被設為COM2,因此上一步驟中應該照此設置后點擊“OK”。關于XP修改Boot.ini、Vista修改Bootcfg的方式啟用指定端口、傳輸速率的調試,請參見WinDbg幫助文件,在此不再贅述。目標機一起動Windows,位于調試主機的WinDbg就能夠有信息的顯示,然后按照本文介紹的方法進行調試。另外,對于上面提到的系統掛起的情況,也可以采用這種雙機調試,并且有新的命令

.crash

復制代碼

強迫目標機在它的本地硬盤驅動器中生成一個崩潰轉儲,當系統重新引導以后就可以提取此轉儲,當然,也可以使用

.dump /m COM.dmp

復制代碼

命令,在調試主機WinDbg所在目錄下生成一個名叫“COM.dmp”的小內存轉儲文件(命令

windows無法訪問指定設備、路徑或文件。你可能沒有合適的權限訪問這個項目

我遇到過的情況:

1,可能是殺軟作怪。那就暫時關閉殺軟的實時防護,或者添加信任。以前用NOD32,一些注冊機總是不能打開。因為注冊機一般的殺軟都會報毒。添加信任也不行,每次必須關閉實時防護。2,可能是組策略里的設置的問題。方法:在運行框(win7的開始菜單的搜索框也是運行框)輸入gpedit.msc打開組策略,在左側選用戶配置/管理模板/系統,在右側選“不要運行指定的Windows應用程序”,雙擊,在打開的對話框選“已禁用”;“只運行指定的Windows應用程序”,雙擊,在打開的對話框選“已禁用”,確定。可能要重啟。

3,可能是文件的設置權限的問題。右鍵,屬性,安全。然后自己更改權限吧。

4,或許你的電腦該殺毒了。

我暫時沒有遇到過其它的原因,如果不能解決,請百度。修復無法格式化的U盤

有些U盤在電腦上可以識別,但無法讀寫。利用Windows自帶的格式化工具對其在格式化時,顯示“文件系統是raw”,無法完成格式化。MFormat、PortFree等U盤修復工具,對它也無濟于事。遇到這種故障,我們該怎么辦呢?

首先,故障設備能夠被系統識別,通常為軟件故障,而軟件故障通常可以利用一些工具軟件來修復。一些用戶給能被系統識別而無法格式化的U盤判了死刑,實在可惜。

我們知道,當硬盤的分區表損壞時,也無法完成格式化。遇到這種情況時,可以利用Windows自帶的分區工具Fdisk,重建分區表。解決硬盤故障的這種思路同樣可以用在U盤上,具體方法略有不同。

Step 1:將U盤插入電腦,開機。在“我的電腦”圖標上點擊鼠標右鍵,選擇“管理”,出現“計算機管理”窗口。

Step 2:點擊窗口左側“存儲”下的“磁盤管理”,屏幕出現當前系統中所有存儲設備的信息。其中的“磁盤1(可移動)”,就是待修復的U盤。

Step 3:光標指向“磁盤1”,點擊鼠標右鍵,選擇“新建分區”,再選擇“FAT32”或者“NTFS”,系統將提示分區創建成功。

Step 4:對U盤進行格式化。

通過上述步驟,U盤即可得以修復。

類似案例:我在百品源買了個4G的聯想優盤,回來用usbboot弄了一下,媽的,只剩2G了,怎么弄都不行,我看網友說,2G的U盤,還有2G是什么備用什么的,黑心的商家把這2G備用提出來,就當4G賣給我們。我也不愿意相信我的U盤是水貨。

我的U盤剛才還明明是4G,拖電影試了的。最后格式化什么的還是不行。說是全國聯保,得了,去換,就說我也不知道它怎么就變成2G了(估計賣U盤的也不知道,因為usbboot提示說,可能損壞U盤,所以不能照實說)。還是不甘心就這么壞了,又用0和1重置參數,最后用XP自帶的磁盤管理工具,格式化后,就又回到3.73G了。OK!虛驚一場。如果ie顯示不能打開鏈接,下面的方法或許可以解決

將以下內容復制到記事本,另存為所有文件,擴展名改成cmd,然后雙擊該文件就可以了。

@echo off regsvr32 /s actxprxy.dll regsvr32 /s shdocvw.dll echo.echo.echo.echo 已經修復IE無法打開新鏈接問題 echo.echo 謝謝您的使用!echo.& pause 寬帶連接故障代碼都有什么含義? WindowsXP自帶撥號軟件出錯信息

1.Error691

輸入的用戶名和密碼不對,無法建立連接。原因:用戶名和密碼錯誤;ISP服務器故障。

解決方法:使用正確的用戶名和密碼,并且使用正確的網絡服務提供商提供的賬號格式。

2.Error797

ADSLModem連接設備沒有找到。

原因:ADSLModem電源沒有打開;網卡和ADSLModem之間的連接線或網線出現問題;軟件安裝以后相應的協議沒有正確綁定;在創建撥號連接時建立了錯誤的空連接。

解決方法:檢查電源、連接線;檢查網絡屬性,與PPPoE相關的協議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創建撥號連接。

二、RasPPPoE撥號軟件出錯信息

1.Error645

網卡沒有正確響應。

原因:網卡故障,或者網卡驅動程序故障。

解決方法:檢查網卡,重新安裝網卡驅動程序。

2.Error678

與ISP服務器不能連接。

原因:ADSL網絡服務提供商的服務器故障,或者ADSL電話線故障。

解決方法:檢查ADSL信號燈是否能正確同步。

3.Error691

輸入的用戶名和密碼不對,無法建立連接。

原因:用戶名和密碼錯誤,網絡服務提供商的服務器故障

解決方法:使用正確的用戶名和密碼,并且使用正確的ISP賬號格式。

4.Error791

ADSLModem連接設備沒有找到。

原因:ADSLModem電源沒有打開,網卡和ADSLModem的連接線或LAN的網線出現問題,軟件安裝以后相應的協議沒有正確綁定,在創建撥號連接時建立了錯誤的空連接。

解決方法:檢查電源、連接線;檢查網絡屬性,與PPPoE相關的協議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創建撥號連接。

5.Error602、Error633

撥號網絡由于設備安裝錯誤或正在使用,不能進行連接。

原因:RasPPPoE沒有完全或正確安裝。

解決方法:卸載所有PPPoE軟件、協議,重新安裝。

三、Enternet500撥號軟件出錯信息

1.E0040P

原因:ADSLModem電源沒有打開;網卡和ADSLModem之間的連接線或網線出現問題;軟件安裝以后相應的協議沒有正確綁定;在創建撥號連接時建立了錯誤的空連接。

解決方法:檢查電源、連接線;檢查網絡屬性,與PPPoE相關的協議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創建撥號連接。

2.E0037P

輸入的用戶名和密碼不對,無法建立連接。

原因:用戶名和密碼錯誤;網絡服務提供商的服務器故障。

解決方法:使用正確的用戶名和密碼,并且使用網絡服務商提供的賬號格式。Enternet300或Enternet500

一般情況下,主要有三類錯誤提示:E0037P:Loginfailed,makesureyouhaveenteredcurrectusernameandpassword!

問題:用戶名和密碼錯誤。

解決方法:詳見置頂的《關于FTTB用戶的用戶名和密碼》。

E0040P:Timeouttoconnectserver

問題:連接服務器超時。

解決方法:遇到此情況,請檢查一下室內的網絡聯線是否正常,網卡燈是否亮著?如果沒有問題則請您打63192188報障。

E0041:Failedoncreateadapter(device)

問題:創建適配器(設備)失敗。

解決方法:這是您的撥號軟件有問題,你必須卸載Enternet300或Enternet500(卸載方法:打開“我的電腦”→“控制面版”→“添加刪除程序”,找到Enternet300或Enternet500,雙擊并開始卸載)。卸載完畢,重新啟動后,再重新安裝Enternet300。若仍然出現這種情況,那么建議您改換安裝RasPPPoE等其他撥號軟件。

注意:XP操作系統不能安裝Enternet300或Enternet500,會出現E0041P的錯誤提示。

WindowsXP自帶撥號軟件

錯誤678:無法連接到遠程計算機。

問題:嘗試連接到服務器失敗

解決方法:請您自檢一下室內的網絡聯線是否正常,網卡燈是否亮著?若是都沒有問題,那么實在抱歉,我們的網絡存在問題,您只能報修了

錯誤691:由于域上的用戶名或密碼無效而拒絕訪問。

問題:????都寫得這么明白了

解決方法:還是詳見置頂的《關于FTTB用戶的用戶名和密碼》

錯誤619:無法連接到指定的服務器,用于此連接的端口已關閉。

問題:由于上次的連接出錯,且重撥間隔時間過短,造成服務器對您的用戶名和密碼來不及響應。

解決方法:建議您間隔一到二分鐘后重試。

錯誤769:無法連接到指定目標。

問題:這是指你電腦的網絡設備有問題

解決方法:打開“我的電腦”→“控制面版”→“網絡連接”,查看本地連接的是否處在“禁用”狀態,是的話只需雙擊本地連接,看到狀態變為“已啟用”即可。若是連本地連接都沒有的話,那你的網卡100%有問題了——不是沒裝好就是壞了。請您聯系您的電腦供應商,或者自己解決。

注意:成功連接上網以后你會看到屏幕右下角有兩部電腦的圖標。若是要斷開網絡連接:Enternet300或Enternet500:右鍵這兩部電腦的圖標,并點擊“Disconnect”,然后再點擊“Exit”即可。XP撥號連接:右鍵這兩部電腦的圖標,點擊“斷開”即可。如果你撥號時顯示的錯誤提示不在上述范圍內,或者是你不太熟悉重裝撥號軟件的操作,請咨詢63192188。

補充:打開enternet300撥號軟件后,只彈出最上面的一道藍條,而無法顯示輸入帳號密碼的界面。對于該問題有如下兩種解決方法:

(如果對輸入界面并不是特別要求的話。也可以這樣操作(對著任務欄右下角的藍色圖標點右鍵)左鍵點connect即可。)

1、解決方法一

進入enternet300的安裝目錄(一般在programfilesEfficientNetworksEnterNet300app或programfilesntsEnterNet300app),打開文件enternet.ini,找到[WindowSize]下的一行命令:Rect=03040***(此行數字不確定)在這行命令前加*(星號)保存即可。

2、解決方法二

進入enternet300的安裝目錄(一般為c:programfilesntsapp下),將enternet.ini重命名如改為enternet1.ini)。然后雙擊桌面Enternet300快捷方式,系統就會由于找不到原來的ini文件,而自動清除原有的ADSL撥號連接,即是打開的窗口里只剩下“createnewprofile”一個圖標。接下來需要做的就是重新建立一個撥號連接,然后雙擊它,之前的問題就迎刃而解了,而且安裝目錄里也會自動創建一個新的enternet.ini文件。

WINDOWSINSTALLER故障修復

將以下內容復制到記事本,另存為所有文件,擴展名改成cmd,然后雙擊該文件就可以了。

@echo off echo.echo 修復前請關閉所有打開的應用程序窗口!echo 準備好后按任意鍵繼續?? pause>nul msiexec /unregserver msiexec.exe /regserver echo.echo 修復完畢!任意鍵退出?? Pause>nul 修復安全模式

將以下內容復制到記事本,另存為所有文件,擴展名改成reg,然后雙擊該文件就可以了。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot] “AlternateShell”=“cmd.exe”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalAppMgmt] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBase] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot Bus Extender] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot file system] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalCryptSvc] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalDcomLaunch] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmadmin] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmboot.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmio.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmload.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmserver] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalEventLog] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFile system] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFilter] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalHelpSvc] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalNetlogon] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPCI Configuration] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPlugPlay] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPNP Filter] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPrimary disk] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalRpcSs] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSCSI Class] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsermouse.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsr.sys] @=“FSFilter System Recovery”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSRService] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSystem Bus Extender] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvga.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvgasave.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinMgmt] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{36FC9E60-C465-11CF-8056-444553540000}] @=“Universal Serial Bus controllers”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E965-E325-11CE-BFC1-08002BE10318}] @=“CD-ROM Drive”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}] @=“DiskDrive”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E969-E325-11CE-BFC1-08002BE10318}] @=“Standard floppy disk controller”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96A-E325-11CE-BFC1-08002BE10318}] @=“Hdc”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96B-E325-11CE-BFC1-08002BE10318}] @=“Keyboard”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96F-E325-11CE-BFC1-08002BE10318}] @=“Mouse”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E977-E325-11CE-BFC1-08002BE10318}] @=“PCMCIA Adapters”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97B-E325-11CE-BFC1-08002BE10318}] @=“SCSIAdapter”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97D-E325-11CE-BFC1-08002BE10318}] @=“System”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E980-E325-11CE-BFC1-08002BE10318}] @=“Floppy disk drive”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @=“Volume”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @=“Human Interface Devices”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAFD] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAppMgmt] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBase] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot Bus Extender] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot file system] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBrowser] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkCryptSvc] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDcomLaunch] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDhcp] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmadmin] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmboot.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmio.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmload.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmserver] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDnsCache] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkEventLog] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFile system] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFilter] @=“Driver Group” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkHelpSvc] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkip6fw.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkipnat.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanServer] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanWorkstation] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLmHosts] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkMessenger] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS Wrapper] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNdisuio] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOS] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOSGroup] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBT] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetDDEGroup] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetlogon] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetMan] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetwork] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetworkProvider] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNtLmSsp] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPCI Configuration] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPlugPlay] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP Filter] @=“Driver Group” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP_TDI] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPrimary disk] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpcdd.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpdd.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpwd.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdsessmgr] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkRpcSs] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSCSI Class] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksermouse.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSharedAccess] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksr.sys] @=“FSFilter System Recovery” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSRService] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkStreams Drivers] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSystem Bus Extender] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTcpip] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTDI] @=“Driver Group”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdpipe.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdtcp.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktermservice] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvga.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvgasave.sys] @=“Driver”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWinMgmt] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWZCSVC] @=“Service”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{36FC9E60-C465-11CF-8056-444553540000}] @=“Universal Serial Bus controllers”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E965-E325-11CE-BFC1-08002BE10318}] @=“CD-ROM Drive”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}] @=“DiskDrive”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E969-E325-11CE-BFC1-08002BE10318}] @=“Standard floppy disk controller”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96A-E325-11CE-BFC1-08002BE10318}] @=“Hdc”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96B-E325-11CE-BFC1-08002BE10318}] @=“Keyboard”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96F-E325-11CE-BFC1-08002BE10318}] @=“Mouse”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}] @=“Net”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E973-E325-11CE-BFC1-08002BE10318}] @=“NetClient”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E974-E325-11CE-BFC1-08002BE10318}] @=“NetService” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E975-E325-11CE-BFC1-08002BE10318}] @=“NetTrans”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E977-E325-11CE-BFC1-08002BE10318}] @=“PCMCIA Adapters”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97B-E325-11CE-BFC1-08002BE10318}] @=“SCSIAdapter”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97D-E325-11CE-BFC1-08002BE10318}] @=“System”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E980-E325-11CE-BFC1-08002BE10318}] @=“Floppy disk drive”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @=“Volume”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @=“Human Interface Devices”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess] “DependOnGroup”=hex(7):00,00 “DependOnService”=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00, 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 “Description”=“為家庭和小型辦公網絡提供網絡地址轉換、尋址、名稱解析和/或入侵保護服務。” “DisplayName”=“Windows Firewall/Internet Connection Sharing(ICS)” “ErrorControl”=dword:00000001 “ImagePath”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00, 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 “ObjectName”=“LocalSystem” “Start”=dword:00000002 “Type”=dword:00000020

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEpoch] “Epoch”=dword:0000002b

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParameters] “ServiceDll”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00, 00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicy]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplications]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplicationsList] “%windir%system32sessmgr.exe”=“%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplications] [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList] “%windir%system32sessmgr.exe”=“%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019” “D:Program FilesTencentQQQQ.exe”=“D:Program FilesTencentQQQQ.exe:*:Enabled:QQ”

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetup] “ServiceUpgrade”=dword:00000001

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetupInterfacesUnfirewalledAtUpdate] “All”=dword:00000001

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEnum] “0”=“RootLEGACY_SHAREDACCESS

主站蜘蛛池模板: 人妻互换一二三区激情视频| 亚洲中文字幕久久精品无码2021| 精品国产美女av久久久久| 最近高清中文在线字幕观看| 亚洲国产成人无码av在线影院| 影音先锋女人av鲁色资源网久久| 欧洲熟妇精品视频| 成人av鲁丝片一区二区免费| 亚瑟av亚洲精品一区二区| 色偷偷色噜噜狠狠网站久久| 男女裸交免费无遮挡全过程| 亚洲综合日韩av无码毛片| 果冻传媒一区二区天美传媒| 亚洲成av人无码中文字幕| 男女18禁啪啪无遮挡激烈网站| 国产亚洲精品a在线看| 国产乱人伦偷精品视频麻豆| 成人午夜福利视频镇东影视| 自拍偷自拍亚洲精品被多人伦好爽| 国产+成+人+亚洲欧洲自线| 国产精品高潮呻吟av久久无吗| 内射口爆少妇麻豆| 国产suv精品一区二区88l| 无码专区久久综合久中文字幕| 国产av一区二区三区最新精品| 久久99精品网久久| 天天躁日日躁狠狠躁免费麻豆| 国产美女牲交视频| 一本色道婷婷久久欧美| 无码无遮挡又大又爽又黄的视频| 77色午夜成人影院综合网| 中文有码人妻字幕在线| 国产成人精品午夜福利在线观看| 欧美 日韩 国产 成人 在线观看| 亚洲影院天堂中文av色| 亚洲国产激情一区二区三区| 欧美破苞系列二十三| 国产精品一区二区无线| 久久无码av一区二区三区| 亚洲国产成人一区二区在线| 国产成人亚洲精品青草天美|