近日接到内网用户来报,在上到某些站点的时候,会被提示安装一个叫3721中文实名的插件,部分用户在不知情的情况下误点“安装”选项,导致该病毒驻留于硬盘上难以杀除。天缘虽是网络管理员,但是对Windows操作系统的确使用得不多,从来也没有用过这个名为3721的插件,但看到用户们焦急地神情,于是答应尽力而为。经过几番努力,终于将其斩于马下。 以下是杀除该病毒得经历及病毒解决方案。  

  天缘使用一台windowsxp机器,访问用户提供的站点,下载并执行了该插件。该插件为中文,自动安装后重新启动机器后生效,并自带卸载功能。通过安装/卸载前后的对比观察,其驻留性、自身保护性及对系统性能的大量损耗,让天缘确定了该插件确是病毒无疑!  

  病毒发作现象:  

  自动将浏览器的“搜索”功能重定向到一个叫www。3721。com的网站,该站点为中文站,且无法修改; 

  强行在用户ie上添加“情景聊天”、“上网加速”等几个图标;  

  不断刷新注册表相关键值,以达到成功驻留和大量消耗用户主机资源的目的;  

  每次启机加载,并自带进程保护功能,在正常地windows启动下难以杀除;  

  带自动升级功能,每次用户上网使用ie时,该病毒会后台执行升级;

  病毒自身特点:  

  自带卸载功能;该病毒为达到隐藏自身目的,麻痹下载插件用户的目的,提供了卸载程序。但根据天缘的使用情况发现,在卸载后,该病毒程序依然驻留,启动时仍然加载,依然监视、改写注册表;  

  采用网络升级方式;该病毒为了防止用户以及杀毒软件的杀除,采取定期网上升级的方式,这点与近期的其他Windows主流病毒类似,但值得一提的是该病毒建有公开的病毒升级站点www。3721。com,且站点风格酷似门户、服务类站点,具有极大的欺骗性;

  以驱动模式加载;该特性可说是近段时期以来病毒编写的一次技术飞跃,采用驱动模式加载配合挂接hook的方式,在windows下极难查杀(详细技术讨论见后);  

  提供在浏览器地址栏中输入中文后转到其站点进行关键字查询的搜索服务。前段时间的冲击波克星病毒也曾在感染用户机器后自动连接用户的机器到update.Microsoft.com下载补丁,看来新的病毒越来越多地喜欢提供一些另类功能了;  

  被动方式传播:利用一些站点来进行传播,而不是主动感染其他机器,这点与当前热门的“美女图片”病毒的方式相近。从主动转向被动,可说是今年一些病毒的新特点。

  病毒详细分析:  

  当用户访问站点的时候,弹出一个控件下载窗口提示用户下载安装,表面上称自己是提供中文实名服务,引诱用户安装;  

  在安装过程中多处修改用户文件及注册表;

  添加文件:  

  在Documents and SettingsAll Users「开始」菜单程序网络实名 目录下添加:  

  了解网络实名详细信息。url 86 字节  

  清理上网记录。url 100 字节  

  上网助手。url 99 字节  

  卸载网络实名。lnk 1,373 字节  

  修复浏览器。url 103 字节  

  在WINDOWSDownloaded Program Files 下添加:
  
  assis.ico 5,734 字节  

  cns02.dat 1,652 字节  

  CnsHook.dll 56,320 字节  

  CnsMin.cab 116,520 字节  

  CnsMin.dll 179,712 字节  

  CnsMin.inf 378 字节  

  sms.ico" 6,526 字节  

  yahoomsg.ico 5,734 字节  

  在WINDOWSSystem32Drivers 目录下添加:  

  CnsminKP.sys  

  添加注册表键值:  

  增加HKEY_LOCAL_MACHINESOFTWARE3721 主键,下设多子键及属性值;  

  在HKEY_LOCAL_MACHINESOFTWAREClassesCLSID 主键下增加  

  两个子键  

  在HKEY_LOCAL_MACHINESOFTWAREClasses主键下增加  

  CnsHelper.CH  

  CnsHelper.CH.1  

  CnsMinHK.CnsHook  

  CnsMinHK.CnsHook.1四个子键  

  在HKEY_LOCAL_MACHINESOFTWAREClassesInterface主键下增加子键  

  在HKEY_LOCAL_MACHINESOFTWAREClassesTypeLib主键下增加  

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions主键下增加!CNS子键  

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions 主键下增加  

  五个子键  

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch主键下增加  

  CustomizeSearch  

  OcustomizeSearch  

  SearchAssistant  

  OsearchAssistant 四个子键  

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionExplorerShellExecuteHooks主键下增加子键  

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionRun下增加CnsMin子键  

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionRunOnce下增加EK_Entry 子键 (提示,这个键将在下次启动机器的时候生效,产生最令人头疼的部分,后文会叙述)  

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionUninstall下增加CnsMin 子键
 
  在HKEY_CURRENT_USERSoftware下增加3721子键  

  在HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain下增加  

  CNSAutoUpdate  

  CNSEnable  

  CNSHint  

  CNSList  

  CNSMenu  

  CNSReset  

  在重新启动计算机后,上面提到的RunOnce下的EK_Entry生效,在注册表中多处生成最为邪恶的CnsMinKP键值,同时在系统盘的windows/system32/drivers目录下生成CnsMinKP.sys文件,噩梦由此开始。  

  由于win2k/xp在启动的时候(包括安全模式)默认会自动运行windows/system32/drivers下面的所有驱动程序,于是CnsMinKP.sys被加载,而这个驱动的作用之一,就是保证windows/ Downloaded Program Files目录下的Cnshook.dll和CnsMin.dll以及其自身不被删除;Cnshook.dll的作用则是提供中文实名功能,CnsMin.dll作用在于使其驻留在ie进程内的时候。CnsMin为了保证自己的优先级最高,用了一个定时器函数反复安装钩子,因此造成系统性能下降,在天缘测试的那台机器上,使得性能大概下降了20%左右。而且由于hook强行挂接的原因,当用户使用断点调试程序的时候将会导致频繁出错,这一点与早期版本的cih导致winzip操作和无法关机类似(关于详细的技术细节,可参看题目为《[转载]3721驻留机制简单研究》一文,原作者Quaful@水木清华)

  防删除特性:  

  该病毒虽然自带一个所谓的“卸载程序”,但事实上核心部分的程序/注册表键值依然没有删除。而且该病毒更是利用各种技术手段,具有极其强大的反删除特性。  

  windows系统启机(包括安全模式下)便会加载windows/system32/drivers下的CnsMinKP.sys,该驱动该驱动程序过滤了对其自身及相关重要文件和注册表的删除操作。每当试图删除3721的关键文件和注册表项时,直接返回一个TRUE,使Windows认为删除已经成功,但文件和注册表实际上还是在那里。  

  技术亮点:  

  天缘不得不承认,3721这个病毒插件可称我作为网管以来面对的最难清除的病毒。近几年来病毒有几次质的突破:cih感染可升级的bios、红色代码打开windows的共享扩大战果、meliza让我们见识了什么是看得到源程序的病毒、mssqlserver蠕虫让我们留意到计算机病毒能攻击的不光是节点还有网络设备、冲击波病毒让我们认识到大量使用同一种操作系统时在出现安全漏洞时的可怕、美女图片病毒让我们知道了将欺骗艺术与软件漏洞结合的威力、而这次3721病毒首次展现了病毒强大的反删除特性,可说是在windows环境下无法杀除的病毒。虽然这是个良性病毒,对系统并没有破坏特性,但依据病毒的发展史,可以预见,这种几近完美的反删除技术将很快被其他病毒所利用,很快将被其他病毒所利用。届时结合网络传播,局网感染带强大反删除功能的病毒或许会让目前windows平台下的杀毒软件遭遇到最大的考验。而这次经历,也让我意识到微软的windows操作系统在人性化、美观化、傻瓜化的背后的危机。作为it同行,我个人对3721病毒作者所使用的种种技术表示钦佩,但新型病毒的潘多拉魔盒,已经被他们打开。  

  在目前已知的病毒历史上,之前只有几种病毒利用过windows nt下的system32/drivers 下的程序会被自动加载的特性来进行传播,但那些病毒本身编写地不够完善,会导致windows nt系统频繁蓝屏死机,象3721插件病毒这样完美地加载、驻留其他进程,只消耗主机资源,监测注册表及关键文件不导致系统出错的病毒,国内外尚属首次,在技术上比以前那些病毒更为成熟;  

  如同天缘和大家曾经探讨过的没打sp2以上patch的win2k如何上网下载sp4再安装补丁这样的连环套问题一样。由于drivers目录下的CnsMinKP.sys启机必定加载,而欲不加载它,只有在windows启动后,进注册表改写相应的CnsMinKP键值或者删除该文件,但由于CnsMinKP.sys过滤了对其自身及相关重要文件和注册表的删除操作。每当试图删除3721的关键文件和注册表项时,直接返回一个TRUE,使Windows认为删除已经成功,但文件和注册表实际上还是在那里。使得注册表无法修改/文件无法被删除,让我们传统的杀除病毒和木马的对策无法进行。  

  驻留ie进程,并自动升级,保证了该病毒有极强大的生命力,想来新的杀除方法一出现,该病毒就会立即升级。Windows上虽然还有mozilla等其他浏览器,但由于微软的捆绑策略和兼容性上的考虑,绝大多数用户一般只安装有ie.上网查资料用ie,寻找杀除3721资料的时候也用ie,如此一来,3721抢在用户前面将自身升级到最新版本以防止被杀除的可能性大大增加,更加增添了杀除该病毒的难度。或许在本文发出后,病毒将会在最短时间内进行一次升级。  

  附带其他“实用”功能。天缘记得早年在dos下的时候曾遇到一些病毒,在发作的时候会自动运行一个可爱的屏幕保护,或者是自动替用户清理临时文件夹等有趣的功能;后来在windows平台上也曾见过在病毒发作时自动提醒“今天是xx节,xx年前的今天发生了xx历史典故”这样的带知识教育意义的病毒;而3721病毒则是提供了一个所谓的中文域名与英文域名的翻译功能。随着病毒的发展,这样带隐蔽性、趣味性和欺骗性的病毒将越来越多。例如最近的邮件病毒以微软的名义发信,或以re开始的回信格式发信,病毒编写的发展从原来的感染传播、漏洞传播、后门传播逐步向欺骗传播过渡,越来越多的病毒编写者意识到社会工程学的重要性。或许在不久的将来,就会出现以简单的网络游戏/p2p软件为掩饰的病毒/木马。  

  极具欺骗性:该插件在win98下也能使用,但使用其自带的卸载程序则可比较完美地卸载,而在win2k/xp平台下卸载程序则几乎没用。由此可以看出病毒编写者对社会工程学极其精通:当一个人有一只表时他知道时间;而当他有两只表时则无从判断时间。当在论坛/bbs上win2k/xp的用户提到此病毒无法删除的时候,其他win2k/xp用户会表示赞同,而win98用户则会表示其不存在任何问题属于正常程序的反对意见。两方意见的对立,影响了旁观者的判断。  

  商业行为的参与。据传该病毒是由某公司编写的,为的是进一步推销其产品,增加其访问量和申请用户。这点上与某些色情站点要求用户下载xx插件,之后不断利用该插件弹出窗口进行宣传的方式很象。天缘不由得想起一个典故。话说当年某公司公司工作人员(当然也有可能是不法者冒充该公司的工作人员)经常打电话恐吓大型的企业单位,无外乎说其中文域名已被xx公司抢注,如不交钱将会导致xx后果云云。兄弟学校中似乎也有受到此公司骚扰的经历:该公司员工打电话到某高校网络中心,起初是建议其申请中文域名,其主任很感兴趣但因价格原因未果。第二次打来的时候,就由劝说变成了恐吓,说该校中文名字已经被xx私人学校注册,如果该校不交钱申请就会有种种可怕后果云云。谁想该校网络中心主任吃软不吃硬,回话:“你既然打电话到此,想来你也知道在中国,xx大学就我们一所是国家承认的,而你们公司在没有任何官方证明的情况下就替申请我校中文域名的私人学校开通,就这点上就可见你们的不规范性,那么如果我私人交钱申请xxx国家领导的名字做个人站点是不是贵公司也受理?遇到类似冒用我校名义行骗及协助其行骗的公司,我们一贯的做法是寻找法律途径解决!”回答甚妙,当然此事后果是不了了之。从相关报道中不难看到,计算机犯罪逐步开始面向经济领域。侵犯私人隐私,破坏私人电脑的病毒与商业结合,是病毒编写由个人行为到商业行为的一次转变,病毒发展的历史由此翻开了新的一章。

  病毒查杀方案:  

  由于网管专题的栏目作用主要是“授人与渔”,天缘把病毒查杀过程经历一并写下,大家共同探讨。  

  第一回合:  

  当初见此病毒的时候,感觉不过如此,普通木马而已。依照老规矩,先把注册表里相关键值删除,再把病毒文件一删,然后重新启动机器,等待万事ok.启机一看,注册表完全没改过来,该删除的文件也都在。  

  结局:病毒胜,天缘败。  

  第二回合:
  
  换了一台机器,下了个卸载帮助工具,以方便监视注册表/文件的改变。我下的是Ashampoo UnInstaller Suite这个软件,能监视注册表/文件/重要配置文件。Ok,再次安装3721插件,把对注册表的改变/文件的改变都记录下来。(值得注意,因为注册表run和runonce的键是下次启动的时候生效的,因此在重新启动后,还要对比一下文件/注册表的改变才能得到确切结果)。然后对比记录,把3721添加的键全部记下来,添加的文件也记录下来。之后我计划是用安全模式启动,删除文件和注册表,所以写了一个save.reg文件来删除注册表里的相关键值(写reg文件在网管笔记之小兵逞英雄那讲有介绍,等一下在文末我提供那个reg文件给大家参考),写了一个save.bat来删除相关文件,放到c盘根目录下。重新启动机器,进入安全模式下,我先用regedit /s save.reg 导入注册表,然后用save.bat删除相关文件。重新启动机器,却发现文件依然存在,注册表也没有修改成功。通常对付木马/病毒的方式全然无效,令我产生如临大敌之感。

  结局:病毒胜,天缘败。
  
  第三回合:  

  重新启动机器,这次我采用手工的方式删除文件。发现了问题——对system32/drivers目录下的CnsMinKP.sys,WINDOWSDownloaded Program Files 目录下的Cnshook.dll和CnsMin.dll都“无法删除”。这样说可能有点不妥当,准确地说法是——删除之后没有任何错误报告,但文件依然存在。于是上网用google找找线索——在绿盟科技找到了一则文章(名字及url见前文),于是明白了这一切都是CnsMinKP.sys这东西搞得鬼。那么,只要能开机不加载它不就行了??但试了一下2k和xp的安全方式下都是要加载system32/drivers下的驱动,而如果想要取消加载,则需要修改注册表,但由于在加载了CnsMinKP.sys后修改注册表相关值无效,导致无法遏制CnsMinKP.sys这个程序的加载。当然,有软驱的朋友可以利用软盘启动的方式来删除该文件,但如果跟天缘一样用的是软驱坏掉的机器怎么办呢?记得绿盟上的文章所说的是——“目前无法破解”。在这一步上,天缘也尝试了各种方法。  

  我尝试着改这几个文件的文件名,结果没成功;  

  我尝试着用重定向来取代该文件,如dir * > CnsMinKP.sys ,结果不成功;

  我尝试着用copy con <文件名> 的方式来覆盖这几个文件,结果发现三个文件中Cnshook.dll可以用这样的方法覆盖成功,但是在覆盖CnsMinKP.sys和CnsMin.dll的时候,居然提示“文件未找到”!?熟悉copy con用法的朋友都该了解,无论是文件是否存在,都应该是可以创建/提示覆盖的,但居然出来这么一个提示,看来CnsMinKP.sys着实把系统都骗过了,强!!跟它拼到这里的时候,回想到了在dos下用debug直接写磁盘的时代了,或许用它才能搞定吧?  

  仔细一想,win2k/xp下似乎没有了debug程序了,而或许问题解决起来也不是那么复杂。再又尝试了几种方法后,终于得到了启示:既然文件不允许操作,那么##作目录如何?  

  我先把windowssystem32drivers目录复制一份,取名为drivers1,并将其中的CnsMinKP.sys删除(注意,因为是drivers1中的,所以可以被成功地真正删除掉);

  重新启动机器,到安全模式下;  

  用drivers1目录替代原来的drviers目录  

  cd windowssystem  

  ren drivers drivers2  

  ren drivers1 drivers  

  之后重新启动机器,然后进到windows后先把drivers2目录删除了,然后慢慢收拾残余文件和清理注册表吧。在这里天缘提供一个reg文件,方便各位删除注册表:  

  Windows Registry Editor Version 5.00(用98的把这行改成regeidt4)  

  [-HKEY_LOCAL_MACHINESOFTWARE3721]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesCLSID\]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesCLSID\]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesCnsHelper.CH]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesCnsHelper.CH.1]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesCnsMinHK.CnsHook]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesCnsMinHK.CnsHook.1]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesInterface\]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesTypeLib\]  

  [-HKEY_LOCAL_MACHINESOFTWAREClassesTypeLib\]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerAdvancedOptions!CNS]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions\]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionUninstallCnsMin]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions\]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions\]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions\]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions\]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions\]  

  [-HKEY_CURRENT_USERSoftware3721]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchOCustomizeSearch]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchOSearchAssistant]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchCustomizeSearch]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchSearchAssistant]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionExplorerShellExecuteHooks\]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunCnsMin]  

  [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunOnceEK_Entry]  

  [-HKEY_USERSS-1-5-21-789336058-764733703-1343024091-1003SoftwareMicrosoftInternet ExplorerMainCNSAutoUpdate]  

  [-HKEY_USERSS-1-5-21-789336058-764733703-1343024091-1003SoftwareMicrosoftInternet ExplorerMainCNSEnable]  

  [-HKEY_USERSS-1-5-21-789336058-764733703-1343024091-1003SoftwareMicrosoftInternet ExplorerMainCNSHint]  

  [-HKEY_USERSS-1-5-21-789336058-764733703-1343024091-1003SoftwareMicrosoftInternet ExplorerMainCNSList]  

  [-HKEY_USERSS-1-5-21-789336058-764733703-1343024091-1003SoftwareMicrosoftInternet ExplorerMainCNSMenu]  

  [-HKEY_USERSS-1-5-21-789336058-764733703-1343024091-1003SoftwareMicrosoftInternet ExplorerMainCNSReset]  

  结局:病毒败,天缘胜。

  (虽然是成功地删除了它,但是感觉赢得好险,如果该病毒加一个禁止上级文件改的功能那么就真的没折了,为了预防类似的情形,最后还是找到了彻底一点的办法,见下)  

  第四回合:

  聪明的读者大概已经想到,既然没有办法在硬盘启动对于c盘是fat32格式的机器,想到这里已经找到了解决办法——用win98启机软盘启动机器,然后到c盘下删除相关文件,然后启动到安全模式下用save.reg把注册表搞定就行了。问题是——大多数win2k/xp都使用的是新的ntfs格式,win98启机软盘是不支持的!怎么办?有软驱的机器可以做支持NTFS分区操作的软盘,用ntfsdos这个软件就能做到。而跟天缘一样没有软驱的朋友,别忘记了win2k/xp开始加入的boot,不光是能够选择操作系统而已,而是跟linux下的lilo和grub一样,是一个操作系统引导管理器——换句话说,如果我们能在硬盘上做一个能读写NTFS的操作系统,再用boot进行引导,那么不是就可以在无软驱的情形下实现操作c盘的目的了么?在网络上找到vFloppy.exe 这个软件,它自带一个支持读写ntfs的镜象文件,并且使用简单,非常傻瓜化。然后删除3721的相关文件,重新启动后清理注册表和删除相关文件就行了。  

  到此,我们终于把3721这个阴魂不散地幽灵彻底赶出了我们的硬盘!!  

  由于不少网站基于各种原因,在显示页面的时候都会弹出3721的下载窗口,很容易误点。在ie中就能屏蔽掉该站以及其他恶意的任何下载。  

  截止发稿为止,天缘所知不少同行网管已经在网关上做了对该地址的屏蔽,防止不知情的用户无辜受害。网络安全任重道远,还要*大家的努力才能把一些害群之马斩草除根。

  现在的笔记本大多去掉了软驱这样“陈旧”的设置(包括许多台式机),而一些超轻薄笔记本为了减轻体积的需要,更是将光驱也去掉了,自然,对于这些笔记本全外置的要求来说,便携是达到了,但一旦机器出现故障,需要重装系统,而手头又没有外置光驱可用那可如何是好?

  超轻薄、无光软驱笔记本不拆硬盘重装操作系统,一般来说有以下几个途径:

  1、如果笔记本支持USB启动(部分老机型只支持USB软驱启动。不过有些机型虽然支持USB光驱启动,但是你用一般的光驱外置盒也无法实现启动,因为从USB光驱启动需要外置盒里面的电路支持并且与笔记本兼容才行,这个要靠试才能得知),那么最简单的方法就是拿个双启动U盘并通过该U盘的格式化工具把它格式化成为USB启动软盘插到笔记本USB接口上就可以引导启动了,不必另外购置USB软驱。另外,如果你有USB移动硬盘盒的话,说不定也用得上。当然,能否用得上同样跟硬盘盒内的接口电路是否兼容笔记本的USB引导有关,有时候即便是硬盘盒的确能支持启动(在别的机子上OK),也还存在跟具体的某一台笔记本电脑兼不兼容的问题,要试验才知道。

  需要指出的是,以USB软驱启动之后,对笔记本硬盘进行分区格式化是没有问题的,难点在于怎样把操作系统的安装文件弄进硬盘。一般来说,通过加载了USB存储设备驱动的DOS启动盘来引导系统( 新DOS时代 的bbs.pc120.net.cn" target="_blank">论坛中就有很多介绍如何让DOS支持USB存储设备的详细内容,还提供了超级启动软盘的映像文件下载),就可以找到USB光驱。不过,我建议你还是先拷贝安装文件到硬盘,然后通过SYS C:使得硬盘能够引导启动,再从硬盘引导来安装操作系统。这样建议主要是考虑了在DOS下通过USB光驱运行安装程序会带来隐含的兼容性问题。

  我曾经碰到过下面的麻烦事。我帮人买的超轻薄、无光软笔记本是支持USB软驱启动的,但不知道是我的光驱外置盒不支持启动功能呢还是笔记本本身就仅仅支持USB软驱启动而不支持USB光驱启动,反正我没有办法从光驱成功引导。于是我就想到先用支持USB存储设备的超级启动软盘从USB软驱引导,找到USB光驱后再把光盘上的安装文件拷贝进硬盘来装操作系统。很遗憾的是,我发现在不接上USB光驱盒的时候,USB软驱可以成功引导,而一旦同时接上USB光驱盒来开机,那么在引导过程中途这两个USB设备就明显地象是“打架了”,总之在这台笔记本上无论如何也无法使得USB光驱和USB软驱在DOS下同时可用。

  而对比之下,同一张启动软盘用于台式机内置软驱启动后,却总是可以找到同一个USB外置光驱并且能够正常使用的。无奈之下,只好先不接USB光驱而通过USB软盘引导,然后把硬盘做成引导盘来驱动USB光驱,再拷入安装文件来安装Windows系统。

  另外要说的是,我用的光驱外置盒是长寿 088 Forever 型号,USB1.1接口的。经试验,它用在支持USB CD-Rom引导的台式机上面,无法从其光盘引导启动计算机,在那台笔记本上面也不行。

  另外,我无法在DOS下同时使用USB光软驱应该也不会是USB接口(或笔记本总功率)供电不足的缘故。因为,在该机原有的Windows 98 ME下明明可以同时用到USB光软和软驱的。

  所以,那次经历提醒我们,这里面还是存在一个硬软件的兼容性问题。

  2、还可以考虑从PC卡光驱引导启动。对于不支持USB启动的超薄机型,这可能是不拆硬盘装系统的最后招数了。不过支持引导启动功能的PC卡光驱往往是些原装货(Bootable PCMCIA CD-ROM,“Bootable”这几个字太重要了)。而在二手市场卖的翻新的PCMCIA光驱都是JS厂家用拆机CD-ROM再加个自己弄的简易接口电路和外壳整出来的,这个电路一“简易”或者JS根本就是没弄明白原理,导致了这些110~`140元左右的PCMCIA光驱几乎都是不支持引导功能的。所以下手买之前一定要试好能否支持光驱引导启动。

  3、二手笔记本市场是个大杂烩,很多你意想不到的稀罕物件在这里几乎都可以找得到,底座啊什么的只要你出的起价钱总能买到。不过从经济性考虑,最好还是找一下跟你的笔记本配套的而且是通过扩展埠来连接的软驱(光驱贵出好多就算了,何况有的笔记本还不支持光驱启动),找得到的话就解决引导启动的问题了。旧的外置软驱一般常见的型号都在40-60元左右。

  最后顺便也提一下,只配了光驱的光软互换笔记本一般来说都应该是支持光盘引导启动的。这样的笔记本如果万一不支持光驱启动的话,就只能到朋友或者二手市场找一个兼容的互换软驱回来了,处理方式如第1段,先通过软驱把硬盘处理为可引导的(要记得在CONFIG.SYS和AUTOEXEC.BAT中加上CD-ROM驱动),然后换上光驱,直接从光驱安装或者拷贝到硬盘安装均可。

  刚刚离职的朋友要帮人开发一个单片机应用,一个月多前我帮他买了一台未内置光软的超轻薄二手笔记本,型号Panasonic CF-S51 (外观经典之极,就是配置低些而且没有内置串并口和外接VGA口,配置C2-400/11.3"TFT XGA/192M/USB,看它里面的日文 BIOS Setup 应该不支持USB引导),买的时候机内已有 Win2000 Pro/mini-Win98 双系统,考虑到未来重装操作系统的需要,我还说服朋友另外购买了一个外置的扩展埠软驱(虽然软驱可以直接连接到笔记本上,但是我们居然还幸运地找到了该型号笔记本的端口扩展器,上面有VGA/COM/LPT/FDD接口),算上升级另加的128M内存条、齐套的外置扩展埠/软驱以及换电芯的费用,嘿嘿,才花了2000元。

  用到大约10天前,因为朋友开通了长宽,没料到从网上招惹了病毒回来,他也懒得再用那个带回来的双操作系统了,于是要我帮忙重装Win2000 Pro。

  好在我当时一定要他买下软驱!引导启动笔记本已经不是问题,剩下来的工作关键就是如何把庞大的 Win2000 Pro 安装文件弄进硬盘

  我用首帖提到的DOS7.10超级启动软盘,从笔记本外置扩展埠软驱里面引导启动,试过不同的启动配置选项后,仅从第3选项启动后,笔记本可以检测到USB外置光驱并且能够读取光盘文件(能用就行,费事去研究 CONFIG.SYS 啦)。于是对硬盘分区/格式化,赶紧把光盘上的 Win2000 Pro 安装文件拷贝到硬盘的D盘的某个文件夹内。

  接下来,通过SYS C:把C盘做成能启动之后,再从C盘引导启动,然后运行D:盘中Win2000 Pro的DOS安装程序。  
  Win2000 Pro 非常顺利地安装成功。

  在复制安装文件和执行安装的过程中,要注意一下几点:

  1、如果在挂接USB-CDROM时碰到困难,比方说无论选择哪个启动项目都找不到光驱或者是找得到光驱但是不能正常读写的话,你还可以研究一下DOS7.10超级启动软盘中的CONFIG.SYS 和 AUTOEXEC.BAT两个文件,调整一下其中的某些驱动程序的控制参数、DEVICE语句的顺序、或者另换启动盘内其他的备用的USB设备驱动程序来加载,也许就可以解决问题。

  2、特别要引起注意也很有意思的是,某些时候,检测不到外置USB光驱的原因并非仅如上一点所述。原来,巧妙在于,我们一定要在USB存储设备驱动程序加载的那一刻,恰到好处地掌握时机重启一下USB外置盒的电源(开着电源拔插一下USB接头也可以)!如果没有这个经验,而让外置盒一直开着而且是已保持USB口连接的话,仍将可能发生找不到或者找得到但无法读写外置USB存储设备的情况!

  这一点,有的做得好一些的设备驱动程序到时会提示你插入USB设备,但是提示信息总是迟到,而且给你作出动作的机会还是稍纵即逝的,难以把握。而某些做得不够友好的USB设备驱动程序可能就是没有提示信息显示的了。所以我总是在上一个程序加载动作接近完成的时候,关-开一下USB外置盒,以确保成功加载USB存储设备。

  3、复制安装文件进硬盘前,一定注意在DOS7.10超级启动软盘的启动过程中,选择加载一个磁盘读写缓冲程序,比如SmartDrv.exe;否则,拷贝安装文件的过程将会非常漫长。

  4、安装系统所需的文件拷进硬盘后,安装操作系统时就没有必要还加载SmartDrv.exe之类的磁盘读写缓冲程序了。记得在硬盘启动的情况下最好不要让C盘的 CONFIG.SYS 和 AUTOEXEC.BAT文件再加载磁盘读写缓冲程序,以免兼容性问题影响操作系统的安装(很早以前我就有这样的经验,尽管都是微软的东西,但是安装操作系统时最好不要加载SmartDrv,否则即使看起来操作系统是顺利安装完成了,可用起来还是会出现莫名其妙的问题)。前述例子中,我就是在C盘根目录无CONFIG.SYS 和 AUTOEXEC.BAT的情况下才从D盘开始安装系统的,所以后来使用中没有发现不妥。

  虽然很多用户使用Windows都有很长一段时间了,但是很多用户都不知道Windows中存在什么快捷键,包括笔者也是会使用几个比较普遍的快捷键。实际上很多快捷键都是非常有用的,让我们来看看:

  CTRL+A:选中活动窗口的所有内容

  CTRL+C:把选中的东西复制到粘贴板

  CTRL+F:显示“查找和替换”对话框

  CTRL+G:显示定位对话框

  CTRL+N:显示新建对话框

  CTRL+O:显示打开对话框

  CTRL+P:显示打印对话框

  CTRL+S:保存当前文档

  CTRL+V:粘贴

  CTRL+X:剪切

  CTRL+Z:撤销

  CTRL+F4:关闭当前活动窗口

  CTRL+拖放文件:复制拖放的文件

  CTRL+ESC:显示开始菜单

  CTRL+F6:打开活动应用程序的下一个文档窗口

  ALT+ENTER:显示选中对象的属性

  ALT+F4:关闭活动项目或者退出活动的程序

  ALT+空格:打开当前活动窗口的快捷菜单

  ALT+TAB:在打开窗口间切换

  ALT+ESC:以打开的顺序切换窗口

  F1:提供当前窗口或者选中项目的帮助文件

  F2:重命名选中的项目

  F3:搜索文件或文件夹

  F4:显示我的电脑或Windows Explorer中的地址栏

  F5:刷新活动窗口

  F6:在当前窗口中的元素间切换,与TAB键功能一样

  F10:激活当前窗口的菜单栏

  Win:显示或隐藏开始菜单

  Win+BREAK:显示系统属性对话框

  Win+D:显示桌面

  Win+M:最小化所有窗口

  Win+SHIFT+M:恢复最小化窗口

  Win+E:打开我的电脑

  Win+F:搜索文件或文件夹

  CTRL+Win+F:搜索计算机

  Win+F1:显示Windows帮助文件

  Win+L:锁住键盘

  Win+R:打开运行窗口

  Win+U:打开辅助工具管理器

  TAB:在选项间切换

  SHIFT+TAB:在选项间切换,顺序与TAB相反

  CTRL+TAB:在标签间进行切换

  CTRL+SHIFT+TAB:在标签间反向切换

  ALT+带下划线的字母:运行相应的命令或选择相应的选项

  空格键:如果焦点选中复选框,选择或反选复选框

  以下的快捷键用于与Windows资源管理器类型的程序:

  NUM LOCK+星号(*):显示选中文件夹的所有子文件夹

  NUM LOCK+加号(+):显示选中文件夹的内容

  NUM LOCK+减号(—):折叠选中文件夹

  相辛辛苦苦敲了大半天键盘,一篇文章眼看就快完成了,可是就在这时突然停电,或者程序停止了响应,甚至电脑死机,未完成的Word文档还没有保存……人世间最痛苦的事莫过于此。

  为了防止这样痛苦的事情发生,笔者觉得有必要向大家推荐防止Word文件丢失的方法。

  一、使用自动恢复功能:

  Word 2000/XP 能够自动恢复尚未保存的数据。大家只要单击“工具”菜单中的“选项”命令,然后单击“保存”标签,并选中“自动保存时间间隔”复选框,在“分钟”框中,输入时间间隔,以确定Word 2000/XP 保存文档的时间。时间越短,Word 2000/XP 保存文档越频繁,在 Word 2000/XP 中打开文档后出现断电或类似问题时,能够恢复的信息当然也就越多,一般我们设置为1分钟。

  经过上面的设置后,所有在发生断电或类似问题时处于打开状态的文档在下次启动Word时都会显示出来,大家可以对它们进行保存。不过在替换原有文档之前,请验证恢复文件包含有您需要的信息,不要覆盖了原先的文件。

  提示:

  (1)Word 2000/XP/XP的定时保存文件功能仅对DOC文件有效,其他文件无效,所以笔者建议您在编辑的时候先把文档存为Word格式,等编辑完成后再另存为其他格式;

  (2)“自动恢复”功能并不等同于正常的文档保存。如果在 Word 2000/XP 打开恢复文件后选择了不进行保存,则该文件将被删除,未保存的修改也将丢失。如果选择了保存恢复文件,它将会替换原文档(除非给它指定了一个新的文件名)。

  二、让文档自动备份

  如果我们的文档在保存的时候能够再保留一个备份的话,那无疑会使文档保险许多。而在Word 2000/XP中我们完全可以进行设置,让它保存文档的备份:

  单击“工具”菜单中的“选项”命令,接着选择“保存”标签,选中“保留备份”复选框,单击“确定”按钮。经过这样设置后, Word 2000/XP 就会自动保存文档的备份了。

  提示:

  (1)注意Word在编辑文档时会自动地保存其备份,它的扩展名不是“.bak”,而是“.wbk”,如果遇到文档打不开,则只要在打开的范围中选择“所有文件”,直接打开备份文档即可。

  (2)该备份提供了上一次所保存的副本,这样,原文档中会保存有当前所保存的信息,而副本中会保存有上次所保存的信息。每次保存文档时,新的备份都会取代已有的备份。这样就不用担心会不小心保存了不需要的信息或删除了原文件,保留备份可使工作成果免受损失。

  三、恢复受损文档中的文本

  有时候我们在试图打开一个文档时,计算机可能长时间无响应,则表示该文档可能已损坏。这时候同样不需担心,因为下次启动 Word 2000/XP 时,Word 2000/XP 会自动使用专门的文件恢复转换器来恢复损坏文档中的文本。也可随时用此文件转换器打开已损坏的文档并恢复其中的文本。而且操作起来也很简单:

  单击“工具”菜单中的“选项”命令,然后单击“常规”选项卡,并确认选中了“打开时确认转换”复选框,然后单击“确定”按钮。以后单击“打开”按钮 ,单击“文件类型”框中的“从任意文件中恢复文本”选项,成功打开损坏文档,可将它保存为 Word 格式或其他格式(例如,文本格式或 HTML 格式)。段落、页眉、页脚、脚注、尾注和域中的文字将被恢复为普通文字。

  提示:如果在“文件类型”框中没有看到“从任意文件中恢复文本”,则需要安装相应的文件转换器,单击“安装/卸载”选项卡上的“Microsoft Office”选项,并安装“文本恢复工具”即可。

  1.3721的卸载

  首先,用3721自带的卸载功能卸载3721,但是这个3721网络实名插件是使用Rundll32.exe调用连接库的,系统无法终止Rundll32.exe进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)之后,单击开始 → 运行 regedit.exe 打开注册表,进入:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除键:CnsMin,其键值为:Rundll32.exe C:WINNTDOWNLO~1CnsMin.dll,Rundll32

  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1)

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternetExplorerAdvancedOptions

  删除整个目录:!CNS

  这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。

  HKEY_LOCAL_MACHINESOFTWARE3721 以及 HKEY_CURRENT_USERSoftware3721

  删除整个目录:3721

  注:如果您安装了3721的其它软件,如"极品飞猫"等,则应删除整个目录:

  HKEY_LOCAL_MACHINESOFTWARE3721CnsMin 以及 

  HKEY_CURRENT_USERSoftware3721CnsMin

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

  删除键:CNSEnable 其键值为:a2c39d5f

  删除键:CNSHint 其键值为:a2c39d5f

  删除键:CNSList 其键值为:a2c39d5f

  在删除完注册表中的项之后,还需要删除存储在硬盘中的3721网络实名文件。

  删除如下文件:

  C:WINNTDOWNLO~1 目录下

  (如果是win98,这里的 C:WINNTDOWNLO~1 为 C:WINDOWSDOWNLO~1 下同)

  2001-08-09 15:34

  3721

  2001-08-02 17:03 40,960 cnsio.dll

  2001-08-08 14:14 102,400 CnsMin.dll

  2001-08-24 23:14 42 CnsMin.ini

  2001-08-09 10:18 13,848 CnsMinEx.cab

  2001-07-06 17:57 32,768 CnsMinEx.dll

  2001-08-25 02:52 115 CnsMinEx.ini

  2001-08-25 02:51 17,945 CnsMinIO.cab

  2001-08-02 17:02 32,768 CnsMinIO.dll

  2001-08-24 23:15 40,793 CnsMinUp.cab

  C:WINNTDOWNLO~13721 目录下

  2001-08-02 17:03 40,960 cnsio.dll

  2001-08-24 15:53 102,400 CnsMin.dll

  2001-07-06 17:59 213 CnsMin.inf

  2001-08-24 15:48 28,672 CnsMinIO.dll

  以上文件全部删除,这样3721网络实名"病毒"就从您的计算机中全部清除

了。

  最后,重新启动计算机,进入正常模式。现在已经完全没有3721网络实名的

困扰了!

  2.阻止"淘宝"网弹出窗口的办法

  IE用户的免疫方法

  如果系统是win 2000/XP/2003,请在"开始"→"运行"中输入:

  notepad.exe %windir%\system32\drivers\etc\hosts

  如果系统是win 98/me,请在"开始"→"运行"中输入:

  notepad.exe %windir%\hosts

  如果系统提示:

  找不到文件hosts.txt是不是创建新的文件?请选择否

  在最后添加如下内容:

  #kill taobao

  0.0.0.0 www.taobao.com

  0.0.0.0 page.taobao.com

  0.0.0.0 search.taobao.com

  0.0.0.0 taobao.com

  0.0.0.0 www.unionsky.cn #掏宝网广告代理

  0.0.0.0 www.allyes.com #掏宝网广告代理

  保存后,重启计算机即可。(XP/2003系统不需重启)

  如果在前面操作遇到提示找不到文件hosts.txt,请按照以下步骤保存:

  用菜单:文件–>另存为

  在"文件另存为"对话框中,把文件类型改为"所有文件(*.*)"

  再输入文件名:

  如果系统是win 2000/XP/2003,请输入(建议复制粘贴):

  %windir%\system32\drivers\etc\hosts

  如果系统是win 98/me,请输入(建议复制粘贴):

  %windir%\hosts

  点[确定]按钮。

  用My IE2、GreenBrowser、Maxthon屏蔽办法:

  启动窗口过滤、网页内容过滤

  把下列网页加入弹出窗口过滤、网页内容过滤列表:

  http://*.unionsky.cn/*

  http://*.unionsky.*/*.*

  http://www.unionsky.cn/script/*

  http://www.unionsky.cn/script/*.*

  http://adtaobao.allyes.com/*

  3.如何删除dudu加速器

  第一次安装dudu后,在C:\Program Files下生成HDP文件夹;在进程里表现

出来的是MSHTA.exe和henbang.exe,分别对应的运行窗口和驻留在任务栏上的

henbang,启动项里会添加"很棒小秘书"(手动安装时会提示)。卸载它,先在

"添加/删除程序"里,发现有 HAP 和 很棒小秘书 ,直接执行卸载。

  注意的是,先执行卸载"HAP",然后再执行卸载"很棒小秘书"。否则,

C:\Program Files\HDP依然存在,且程序完整,执行的删除没有完成。最后检查,

往system32里写入的三个文件(二个ini文件,一个hbhap.dll 文件),也成功删

除。

  所以,如果大家电脑里有这个软件且一时无法卸载的或提示pupw.sys错误

的,可主动安装一次,然后按上面方法执行卸载。

  另检查一下是否有C:\Program Files\HBClient,如果有,说明系统里还装有装

上 很棒通行证 ,可在添加删除里执行卸载 Henbang Passport 。

  4.中文通用网址的卸载

  首先进入安全模式。把C:\Program Files目录下的CNNIC目录给删除,然后打

开注册表编辑器。在运行-〉regedit,在安全模式下就可以删除这两个键值了。

    在安全模式下把Run目录下的CdnCtr和ExFilter这两个键值删除。然后

对注册表进行查找。查找一切和CNNIC、cdnup.exe字符有关的键值和目录。统统

删除。OK。现在再重新启动机器。烦人的CNNIC终于离我而去了。不过CNNIC

这样被删除之后。好像会导致不能在IE窗口中输入中文。不知道有没有其它人碰

到这种情况。还有一个方法可以避免下次再次运行这个烦人的插件。新建一个文本

文件,内容如下:

  REGEDIT4

  #9A578C98-3C2F-4630-890B-FC04196EF420 /CNNIC

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX

Compatibility\{9A578C98-3C2F-4630-890B-FC04196EF420}]

  "Compatibility Flags"=dword:00000400

  保存为.reg的文件,然后双击执行此文件即可。

  5."很棒小秘书"卸载方法

  双击"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,

  然后删除这两个文件和C:\Program Files\henbang文件夹。

  如果你是xp sp2版,可以按照以下方法关闭它:

  1:首先打开ie,然后选择"internet选项"

  2:选择"程序"页,点击"管理加载项"

  3:选中"UrlMonitor Class",选择禁用此项

  4:OK了

  最好运行msconfig将winup.exe的加载项去掉

  木马 winup.exe 彻底删除方法

  木马 winup.exe经常和"很棒小秘书"一同出现,所以也要一起清除。

  1、 在IE的工具里点"管理加载项",禁用Downloadvalue Class , EyeOnIe Class ,

  URLMonitor Class

  2、在system32中运行一下henbangkiller.exe 再删除 winhtp.dll hap.dll

  xpieknl.dll winup.exe

  3、在注册表中删除

  HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的

winup 键

  HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下

的 updata键

  在msconfig里面还有一个可疑的东西:msstart.exe 在任务管理器里干掉

msstart的进程, 然后再到system32目录下delete掉msstart.exe这个文件。

  6."网络猪"与"划词搜索"的卸载

  网络猪与划词搜索虽然可以通过添加\删除软件进行卸载,但是总卸载不干

净,必须要手动删除安装目录。为此你首先需要卸载掉网络猪与划词搜索;然后单

击"开始"-"运行",输入"msconfig",回车后在弹出的窗口中选择"启动"

标签,在启动中找到"SEARCH.EXE",去除前边的勾选;按"Ctrl+Shift+ESC"

打开"任务管理器",在进程中结束"SEARCH.EXE";单击"开始"-"运

行",输入"regedit",打开注册表,搜索"SEARCH.EXE"的项值,删除相关的

项。最后删除整个安装目录。

  7 eBay 易趣

  详见常用反制工具

  8 青娱乐聊天软件

  控制面板→添加\删除程序 即可卸载

  9 百度搜霸、百度超级搜霸

  控制面板→添加\删除程序 即可卸载

  10 一搜工具条

控制面板→添加\删除程序 即可卸载

  用过windows server 2003做服务器的人都知道 windows2003的性能安全性比以前的windows版本高出很多,但是也带来很多麻烦。

  其中服务器最重要的远程管理“终端服务”居然要求授权,要许可证,否则120天过期。其实这个问题很好解决按照一下方法就可以。

  操作步骤:

  1,如果你服务器上已经开着终端服务,控制面板→添加删除程序→添加/删除windows组件→删除终端服务和终端授权服务。

  如下图(1)

看原大图

  这个时候回提示你从新启动计算机,请千万记住一定要点“否”,否则就麻烦了。

  2、点我的电脑属性→远程→远程桌面→在启用这台计算机的远程桌面上打对勾→之后会得到提示,点确定就行→应用。

  如下图(2)

看原大图

  3、从新启动计算机大功搞成,不用任何破解软件,轻松加愉快。

  其实这个服务在WINDOWS2003安装完就有,大家可以注意2003在添加/删除服务的时候经常不用从安装盘的I386里读东西,嘿嘿…………

用过DOS的人对参数并不陌生,DOS下的很多程序都有参数,尽管是枯燥的英文字母,但功能却非常强大。Ghost是一个典型的支持参数的DOS程序,充分利用它的参数,我们可以更好地控制Ghost。让它们更好地为我们工作,前面几个例子,我们就使用了Ghost的参数做出了一张自动备份和恢复硬盘数据的自启动光盘。正是因为Ghost参数众多,功能强大,我们才有必要把一些最最常用的参数列出,供大家平时参考使用。

  小提示

  ★参数(Parameter)是程序提供给我们一些隐藏选项,通过添加参数,可以实现正常启动程序无法实现或者能够实现,但需要很多步骤才能够实现的功能,可以给我们带来很多的方便。

  ★参数与程序、参数与参数之间用空格符分隔。  

  ★我们可以把Ghost的参数写入到一些BAT文件中,并通过控制语句来用它更方便地克隆和恢复我们的系统。

  1.磁盘对磁盘拷贝

  图形界面: Disk To Disk

  参数例子: ghost -clone,mode=copy,src=1,dst=2 -sure -fx

  参数功能: 拷贝磁盘一的全部内容到磁盘二,不必询问,完成后退出Ghost。

  2.把磁盘上的所有内容备份成映像文件

  图形界面: Disk To Image

  参数例子: ghost -clone,mode=dump,src=1,dst=d:\Win98sys.gho -z3 -sure -fx

  参数功能: 备份机器第一块硬盘上的全部内容到另一台硬盘d:\Win98sys.gho文件中,高压缩,不必询问,完成后退出Ghost。

  3.从备份的映像文件复原到磁盘

  图形界面: Disk From Image

  参数例子: ghost -clone,mode=load,src=d:\Win98sys.gho,dst=1 -sure -fx

  参数功能: 从备份在另一块硬盘d:\Win98sys.gho的映像文件复原到第一块硬盘上,不必询问,完成后退出Ghost。

  4.分区对分区拷贝

  图形界面: Partition To Partition

  参数例子: ghost -clone,mode=pcopy,src=1:1,dst=2:1 -sure -fx

  参数功能: 拷贝第一块硬盘第一个分区上的所有内容到第二块硬盘的第一个分区上,不必询问,完成后退出Ghost。

  5.把分区内容备份成映像文件

  图形界面: Partition To Image

  参数例子: ghost -clone,mode=pdump,src=1:1,dst=d:\Win98sys.gho -z9 -sure -fx

  参数功能: 备份第一块硬盘第一分区到d:\Win98sys.gho,采用最高压缩率,不必询问,完成后退出Ghost。

6.从备份的映像文件克隆到分区

  图形界面: Partition From Image

  参数例子: ghost -clone,mode=pload,src=d:\Win98sys.gho:1,dst=1:1 -sure -fx

  参数功能: 把d:\Win98sys.gho中的第一个分区内存克隆到第一块硬盘第一分区上,不必询问,完成后退出Ghost。

  7.平行端口电缆线直接连接电脑客户机

  图形界面: LPT/Slave

  参数例子: ghost -lps

  参数功能: 启动客户机 (两台电脑必须同时执行Ghost)。

  8.平行端口电缆线直接连接服务机

  图形界面: LPT/Master

  参数例子: ghost -lpm -clone,mode=dump,src=1,dst=c:\Win98sys.gho -sure -fx

  参数功能: 将服务机第一块硬盘上的内容备份到客户机c:\Win98sys.gho文件中,不必询问,完成后退出Ghost。

  9.硬盘间直接克隆

  参数例子:ghost -clone,mode=copy,src=1,dst=2 -sure

  参数功能:在内部模式拷贝第一块硬盘到第二块硬盘,无需提示,直接克隆。

  10.网络备份

  参数例子:ghost -nbm -clone,mode=dump,src=2,dst=c:\xxxx.gho

  参数功能:由NetBIOS模式连接到正在进行ghost\slave的网络远程个人电脑并备份本机第二块硬盘到远程硬盘C:\xxxx.gho成一映像压缩文件。

  小提示

  该远程客户机必须使用ghost -nbs命令来启动。

  11.将映像文件克隆到硬盘

  参数例子:ghost -clone,mode=load,src=e:\savdsk.gho,dst=1

  参数功能:读入E:\SAVEDSK.gho文件,并把它克隆到第一块硬盘上。

  12.将第二个分区备份为映像文件(还原)

  参数例子:ghost -clone,mode=pdump,src=1:2,dst=g:\imgs\part2.gho

  参数功能:备份第一块硬盘的第二分区到g:\imgs\part2.gho映像文件。

  参数例子:ghost -clone,mode=pload,src=g:\imgs\part2.gho:2,dst=1:2

  参数功能:载入(恢复)映像文件内的第二分区到内部硬盘第一块硬盘的第二分区。

  13.不同硬盘不同分区复制

  参数例子:ghost -clone,mode=pcopy,src=1:2,dst=2:1

  参数功能:拷贝第一块硬盘的第二分区到第二块硬盘的第一分区。

  14.还原到第二块硬盘并调整分区大小

  参数例子:ghost -clone,mode=load,src=g:\imgs\2prtdisk.gho,dst=2,sze1=60P,sze2=40P

  参数功能:克隆g:\imgs\2prtdisk.gho映像文件到第二块硬盘, 并重整按60%和40%大小分配分区大小。

15.还原到第一块硬盘并调整分区大小

  参数例子:ghost -clone,mode=load,src=e:\imgs\3prtdisk.gho,dst=1,sze1=450M,sze2=1599M,sze3=2047M

  参数功能:克隆e:\imgs\3prtdisk.gho映像文件到第一块硬盘, 并重整分区大小为: 第一分区450MB,第二分区1599MB,第三分区2047MB。

  16.保留第一分区,其他不分配

  参数例子:ghost -clone,mode=copy,src=1,dst=2,sze1=F,sze2=V,sze3=V

  参数功能:拷贝有三个分区的第一块硬盘到第二块硬盘并保持第一分区与来源大小相同,但是其他分区所剩余空间保留不予分配。

  17.还原到最后的分区并调整分区大小

  参数例子:ghost -clone,mode=load,src=g:\imgs\2prtdisk.gho,dst=1,szeL

  参数功能:载入映像文件到磁盘最后的分区并按照容量重整其大小,第一分区则利用剩余的空间。

  18.从参数文件读取

  参数例子:GHOST.EXE @(参数文件)

  参数功能:GHOST命令行参数可从参数文件读取并执行(注意参数文件是文本格式的)。

  小提示

  参数文件中可以以文本格式编写包含任何Ghost命令行参数,除了-AFILE=和-DFILE= 参数外。

  19.备份并自动分割

  参数例子:ghost -sure -clone,mode=pdump,src=1:1,dst=system.gho -span -split=630

  参数功能:它的作用是把第一块硬盘第一分区信息备份到当前文件夹下的system.gho中,如果生成的system.gho大于630MB,则会分割生成的GHO文件,这个参数在备份大的分区,并把它们烧录到650MB的CD-R上时非常有用。

  20.备份并加密

  参数例子:ghost -sure -pwd,666888 -clone,mode=pdump,src=1:1,dst=system.gho

  参数功能:该语句的作用是把第一块硬盘第一分区信息备份到当前文件夹下的system.gho中,并且以666888作为生成后GHO文件的密码,以便加密。以后用Ghost恢复system.gho文件,或者用Ghost Explorer来释放其中的文件时,都必须输入密码,否则无法恢复或释放文件,从而起到了保密的作用。如果输入ghost -sure -pwd -clone,mode=pdump,src=1:1,dst=system.gho,即-pwd后面不带密码,则Ghost在制作GHO文件前会询问用户加密GHO的密码,你必须记牢。给GHO文件加密后,别人就无法随意查看或恢复我们的文件了。

方法1:

点击“开始”-“运行”,将如下命令RunDll32 advpack.dll,LaunchINFSection %windir%\\INF\\msmsgs.inf,BLC.Remove拷贝进去执行即可。

方法2(禁用):

同时还发现微软已经有了解决的方法:

如何禁止 Windows Messenger 在基于 Windows XP 的计算机上运行

基于 Windows XP Professional 的计算机上的 Windows Messenger 4.0 或更高版本
使用组策略 (gpedit.msc) 管理单元打开“不允许运行 Windows Messenger”选项。

注意:• 要使用组策略管理单元,必须使用具有管理员权限的帐户登录到计算机。
• 该方法可防止使用 Messenger API 的程序使用 Windows Messenger。使用这些 API 以及依赖 Windows Messenger 的一些程序有:Microsoft Outlook 2002、Microsoft Outlook Express 6 和 Windows XP 中的“远程协助”功能等。

要打开“不允许运行 Windows Messenger”选项,请按照下列步骤操作:

1. 单击“开始”,单击“运行”,键入 gpedit.msc,然后单击“确定”。
2. 在组策略中,依次展开“本地计算机策略”、“计算机配置”、“管理模板”、“Windows 组件”和“Windows Messenger”。
3. 双击“不允许运行 Windows Messenger”,然后单击“启用”。
4. 单击“确定”。
5. 在“文件”菜单上,单击“退出”以退出组策略管理单元。

基于 Windows XP Home Edition 的计算机上的 Windows Messenger 4.0
注意:该方法不禁止用户手动运行 Windows Messenger,但禁止 Windows Messenger 在每次启动 Windows 时自动运行。

更改 Windows Messenger 中的首选项。为此,请按照下列步骤操作。

1. 启动 Windows Messenger。
2. 在“工具”菜单上单击“选项”,然后单击“首选项”选项卡。
3. 单击以清除“在 Windows 启动时运行此程序”复选框,然后单击“确定”。
如果使用 Outlook Express 或 Outlook 2002,则 Windows Messenger 会在每次运行 Outlook Express 或 Outlook 时自动启动。要防止 Windows Messenger 自动启动,请按照下列步骤操作:

Outlook Express
1. 在“工具”菜单上单击“选项”,然后单击“常规”选项卡。
2. 单击以清除“自动登录到 Windows Messenger”复选框,然后单击“确定”。

Outlook 2002
1. 在“工具”菜单上单击“选项”,然后单击“其他”选项卡。
2. 单击以清除“启用 Microsoft Outlook‘即时消息传递’”复选框,然后单击“确定”。

基于 Windows XP Home Edition 或 Windows XP Professional 的计算机上的 Windows Messenger 4.5 或更高版本
警告:注册表编辑器使用不当可能导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。

注意:该方法可阻止使用 Messenger API 的程序使用 Windows Messenger。使用这些 API 以及依赖 Windows Messenger 的一些程序有:Outlook 2002、Outlook Express 6 和 Windows XP 中的“远程协助”功能等。

1. 启动注册表编辑器。为此,请单击“开始”,单击“运行”,键入 regedit.exe,然后单击“确定”。

如果以下注册表子项已经存在,则转至步骤 6:

HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Messenger\\Client
2. 单击以下注册表子项:
HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft
3. 在“编辑”菜单上,指向“新建”,然后单击“项”。键入 Messenger 作为新注册表项的名称,然后按 Enter 键。
4. 单击以下注册表子项:项:
HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Messenger
5. 在“编辑”菜单上,指向“新建”,然后单击“项”。键入 Client 作为新注册表项的名称,然后按 Enter 键。
6. 单击以下注册表子项:项:
HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Messenger\\Client
7. 在“编辑”菜单上,指向“新建”,然后单击“DWORD 值”。键入 PreventRun 作为新 DWORD 值的名称,然后按 Enter 键。
8. 右键单击在步骤 7 中创建的 PreventRun 值,然后单击“修改”。在“数值数据”框中,键入 1,然后单击“确定”。
9. 退出注册表编辑器。

Norton AntiVirus 2006 Key

Subscription Key: V39PRX4HCPHKWMKVTCGFD38Q3

先安装好软件,然后就会要求输入序列号,输入以上序列号,最重要一步了,
把最后一节的序列号先不要添,把(D3)换成任何的(字母+数字)然后就可以激活了。

本文收集了很多平时我们在使用windows中不为人知的技巧,通过这些技巧的了解,可以让你轻松的玩转windows,使你不再为一些小事而烦恼。  

  1、影音文件在xp中无法删除

  很多情况下是因为预览功能出了问题。开始 运行中输入并执行“REGSVR32 /U SHMEDIA.DLL”,取消息预览。

  恢复时运行“REGSVR32 SHMEDIA.DLL”

  其实就是去掉预览功能

  2、注册表解锁

  方法一:

  REGEDIT4 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] "DisableRegistryTools"=dword:00000000

  3、在xp下重装ie:

  运行 注册表编辑器,找到[HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{89820200-ECBD-11cf-8B85-00AA005B4383}],把键值从1改成0,重启后xp将自动开始安装 ie6

  4、永久不开启3721

  - Win9x/Me

  编辑文件 X:Windowshosts,添加一行代码:

  download.3721.com 255.255.255.255

  - WinNT/2000

  编辑文件 X:WINNTsystem32driversetchosts,添加一行代码:

  255.255.255.255 download.3721.com

  - WinXP

  编辑文件 X:Windowssystem32driversetchosts,添加一行代码:

  255.255.255.255 download.3721.com

  对于 CNNIC 的中文域名也可以用,域名改成 cdn2.cnnic.cn

  5、任务栏里的显示桌面丢失了怎么办?

  简单的方法::

  记事本新建输入:

  [Shell]

  Command=2

  IconFile=explorer.exe,3

  [Taskbar]

  Command=ToggleDesktop

  保存为 显示桌面.scf

  拖到快速启动

6、WIN98中用快捷方式实现一键关机

  每次关闭计算机,都需要执行“开始/关闭计算机”命令,给本来就很简单的关机操作带来了很多麻烦,下面介绍一种实现一键关机的方法。

  首先需要在桌面的空白处单击鼠标右键,并且新建立一个“快捷方式”,在弹出的创建快捷方式对话窗口中,在“命令行”中输入“C:windowsRUNDLL32.EXE user,ExitWindows”,然后单击“下一步”按钮,给该快捷方式命名为“一键关机”,这时系统的桌面上就会出现刚才建立的快捷方式了,打开该快捷方式的属性窗口,进入“快捷方式”页,并且给该快捷方式自定义一个快捷功能键,如F11,完成以后,就可以按F11键执行关机命令。  

  7、将MP3中音质不好的部分去除

  修正MP3歌曲可以通过mp3Trim软件来实现。  运行程序之后载入需要修正的MP3歌曲,首先要知道需要截取的是哪一部分,在“从头部”处输入截取部分的开始时间,单击右边的小喇叭按钮,同时在“从尾部” 处输入时间(这个时间是从文件末尾往前推的时间,所以此时间需用音乐总的时间减去刚才记下的时间来得到),单击右边的小喇叭按钮,紧接着选择保存便大功告成了。  除了从时间选择截取片段,mp3Trim支持从帧来选择截取片段,其操作方法与时间截取大同小异,而且其他诸如音量控制、淡入淡出效果等功能也很有特色。

  8、双击窗口左上角的图标可以关闭窗口

  如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击窗口右上角的关闭图标

  9、 输入法问题:

  1)、解决安装officexp输入法图标问题:  只要把 x:windowssystem(x为安装windows的盘符)文件夹下的ctfmon.exe在dos下删除或改名即可。(用该法操作后第一次启动电脑时,如发现输入法图标不再系统托盘中,可在控制面板的输入法图标 中把它找回来)

  2)、找回office2003的输入窗口:  在注册表中[HKEY_CURRENT_USER/Control Panel/Input Method/]下的Show Status值变为0,将其改为1。并重新登陆即可解决问题。  

  10、用记事本 减肥win2k

  进入c:winntinfsysoc.inf在编辑菜单中选替换,在查找中输入“hide,”点击全部替换,在添加删除中可出现一些常见的选项,你可根据自己的需要进行选择。  fc /purgecache  在运行里输入这个命令回车,可以清理很多缓存和一些备份文件,通常都能去掉300-400M的文件,对系统没有任何伤害,xp通用。

  11、用ghost压缩

  随便找一个gho镜像文件,用ghost explorer把文件中的内容删除。用ghost explorer打开空gho文件,并在ghost explorer的窗口里点右键粘贴或是直接把文件拖进窗口就行了。  (ghost explorer的压缩速度比winrar还要快,而添加、删除等都可以方便实现,用起来就象资源管理器一样)

  12、win2000/XP在遇到系统严重问题无法启动

  可以利用故防恢复控制台,把c:windowsrepair文件夹中保存的初始化注册表文件(system、software、 sam、security、default),复制进system32config(先将其同容备份后删除)中来换救系统 
  13、手动下载xp升级补丁

  许多朋友在装好sp1后通过windows update网上升级后还会发现有许多升级补丁,但是,如果通过windows update网上升级速度奇慢,有什么办法可以加速下载呢?通过实践,我发现一个小窍门。  

  步骤: 

  1):通过开始菜单里的windows update进行上网升级

  2):选择“扫描以寻找更新”查找升级补丁。  

  3):“复查并安装更新”开始查看更新补丁说明。 

  4):点击“立即安装”跳出windows update–网页对话框开始下载补丁 

  5):选择取消,退出升级 

  6):打开c:windowsWindows Update.log

  看见了吧!你所要得补丁下载地址都在这里!现在所要做的就是复制下载链接地址用网际快车(FlashGet)这类的下载软件进行下载。

14、利用fc和>来分析注册表

  例如,我们可以在安装软件前份一次注册表(如:c:first.reg),安装后再导出注册表文件(c:second.red)然后再在MS-DOS方式(纯DOS方式也行)下执行下列命令:  c:>fc first,reg second.reg>fc.txt (回车)  再打开fc,txt文件,即可查看该软件对注册表添加了哪些子项了。  注:重定向输入的文件类型一般为.txt形式也可以,如.wps 、.doc等,前提是必须安装相应的文件打开程序 

  15、轻松破解foxmail账户口令

  在foxmail中为了账户的安全,我们一般会为账户设置一个口令,如果忘了也不要紧。打开mail目录下以你的帐户命令的文件夹,删除accounf.stg。口令解除了。  不用删除,改个后缀名即可。系统会自动创建一个新的accounf.stg文件,出来后删除此文件,再改回原accounf.stg文件后缀,就能神不知鬼不觉看别人的邮件了。不过最好不要用于非法用途。  

  16、局域网隐身法: 

  在局域网中常通过网上邻居查看局域网中其他用户的在线情况,如果你不希望别的用户知道你是否在线,这时可以在win2000/xp下运行cmd然后再运行net config server /hidden:yes 回车后就隐身啦。如果要取消只要把yes 改成no17、用winrar合并mp3:

  把几首要合并的mp3文件选中,右键单击——添加到档案文件,压缩方式选择存储。然后把压缩好的文件后缀改成mp3。再放一下听听是不是两首歌已经合成一首啦。

  18、禁用设备驱动更新向导

  这个设置可以允许你在设备管理器中禁用通过windows Update升级设备的驱动程序。  要进行这个设置,可以按以下步骤进行操作:在任务栏上点击开始按钮,然后在开始菜单中点击运行,输入regedit并点击确定,打开注册表编辑器。展开HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver Signing  创建一个名为“NoDevMgrUpdate”的DWORD 键,然后设置键值为“1”。你修改的设置会在你重启动电脑后生效

  19、改变驱动签名验证选项

  这个设置可以让你决定在安装未经过签名或者测试的驱动程序时系统采取怎样的操作。要进行这个设置,可以按照以下步骤进行操作:在任务栏上点击开始按钮,然后在开始菜单中点击运行,输入regedit并点击确定,打开注册表编辑器。展开 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver Signing 创建一个名为“BehaviorOnFailedVerify”的DWORD 键,设置键值为“0”。你修改的设置会在你重启动电脑后生效。

  20、卸载传真和图片查看器

  如果不想用XP自带的传真和图片查看器,你可以运行这个命令卸载它:  regsvr32 /u shimgvw.dll

  21、禁止officexp输入条

  先在添加/删除程序里把《中文可选输入方法》禁用,然后在区域设置详细信息将除“英语(美国)”之外的其它 输入法删除,最后运行

  regsvr32 /u msimtf.dll  regsvr32 /u msctf.dll

  22、豪杰超级解霸V8

  只要将安装目录中的VCvtShell.dll改名就可以去掉资源管理器中的按钮.

  23、系统是2K或xp,如果你的系统分区是fat32格式,如果非法关机,下次启动的时候系统会运行磁盘扫描程序,但是启动的时候总是会有10秒钟的等待时间,如何去掉呢? 

  只要一个命令即可:  CHKNTFS /t:0  上面的0是等待秒数。

  24、2k系统老是提示“无法装载动态链接库***.dll,系统找不到指定文件“把该文件copy到原路径也没用,这时你可以试试dos下的这个命令来修复系统文件:

  fc /scanonce  如果需要的话会提示插入2k光盘,然后重启就应该可

25、MyIE2里怎么改google搜索

  MYIE2>设置中心>快捷搜索>*是默认搜索,最新"简体"中文搜索是www.google.com/search?q=% … 2&lr=lang_zh-CN 

  26、不用重新启动都可以应用修改后的注册表

  修改注册表后,保存对注册表的修改。然后同时按下“Ctrl+Alt+Del”组合键,在弹出的Windows任务列表,加亮“Explore”,单击“结束任务”,显示关机屏幕,单击“否”,稍候,弹出错误信息,单击“结束任务”,Windows浏览器即会和新的注册表一起重新装载。

  27、QQ自己加自己的方法:

  在黑名单中加自己,然后再把自己拖到我的好友中就可 以了,然后再运行注册向导.

  28、启动Winamp,并播放一首MP3,然后按住[SHIFT]不放,再单击面板上的“停止”按钮 ,你会发现音乐没有立即停止,而是逐渐降低音量直至完全消失,就象电台DJ做的一样 

  29、原来硬盘图标也可以这么漂亮啊!

  首先你得在网上下载几个你喜欢的图标(后缀名为.ico),分别放入每个驱动器的根目录下面,命名为如1.ico 然后新建一记事本,输入  [autorun]  icon=1.ico  然后保存为autorun.inf就可以了,重启系统就能看到效果了!另外最好把这两个文件的属性设置为"隐藏"。

  主要是因为如果不这样做的话,你打开每个驱动器都可以看见这么两个文件,太丑了,而且也使我们把硬盘图标变漂亮的秘密给暴露了!

  而且这一招还可以应用到光盘上,在你刻录的光盘上也加入一个autorun.inf文件和一个图标,那么你的光盘也会有这样的一个图标!

  另外,把autorun.inf的内容改成:  [autorun]  open=xxx.exe  插入光盘时便会自动运行xxx.exe这个文件,这一招也很实用!

  30、 RealOne Player是一个非常优秀的音视频播放软件,美中不足的是启动时间比较长,那我们何不想点办法来加快RealOne Player的启动速度呢?

  1). 无声地启动

  执行“开始→搜索→文件或文件夹”命令,分别查找“netid.smi”和“getmedia.ini”文件,找到后将它们更名,比如更名为 “netid-old.smi”和“getmedia-old.ini”,此后当你再次启动RealOne Player时,就不会再有欢迎音乐,软件也不会再尝试连接软件主页了。

  2). 省略软件简介

  在“Tools→Album info”中选中“Hide”项,则以后RealOne Player就不再显示产品简介了。 关闭媒体浏览器  RealOne Player提供了一个媒体浏览器,关闭它的方法是:在RealOne Player窗口右上角“关闭”按钮的下面,“地球”按钮的右面,找到一个三角箭头,单击这个箭头打开其下拉菜单,取消“show media browser”项前的勾即可  再次启动RealOne Player,感觉速度是不是快了许多?

  31、 让中文文件名按笔画排序

  在Windows 的资源管理器中,不管文件(或文件夹)名是英文还是中文,当我们用“详细信息”方式查看时,在文件列表标题“名称”上单击,文件名默认的排序方式都是按字母的顺序排列的。  

  如果你有大量的中文文件名,那么让中文文件名按笔画排序会更符合我们的使用习惯。方法是:在Windows XP中双击“控制面板→区域和语言选项”,切换到“区域选项”选项卡,单击“自定义”按钮打开“自定义区域选项”对话框,单击“排序”选项卡。

在排序方法下拉列表中选择“笔画”。重新启动计算机后,打开资源管理器,单击文件列表标题“名称”,会发现中文文件名已经按笔画多少排序了!  注意:该设置只影响中文名称文件,不管以“发音”还是以“笔画”排序,用英文命名的文件,其排序方式总是按名称排序。

  32、 巧破网页禁用鼠标右键

  巧破网页禁用鼠标右键

  第一种情况,出现版权信息类的。破解方法如下:在页面目标上按下鼠标右键,弹出限制窗口,这时不要松开右键,将鼠标指针移到窗口的“确定”按钮上,同时按下左键。现在松开鼠标左键,限制窗口被关闭了,再将鼠标移到目标上松开鼠标右键,哈哈,弹出了鼠标右键菜单,限制取消了!

  第二种情况,出现“添加到收藏夹”的。破解方法如下: 在目标上点鼠标右键,出现添加到收藏夹的窗口,这时不要松开右键,也不要移动鼠标,而是使用键盘的TAB键,移动焦点到取消按钮上,按下空格键,这时窗口就消失了,松开右键后,我们熟悉的右键菜单又出现了。

  第三种情况,超链接无法用鼠标右键弹出“在新窗口中打开”菜单的。这时用上面的两种方法无法破解,看看我这一招:在超链接上点鼠标右键,弹出窗口,这时不要松开右键,按键盘上的空格键,窗口消失了,这时松开右键,可爱的右键菜单又出现了,选择其中的“在新窗口中打开”就可以了。

  上面的方法你全都知道?那再看下面的你知道不知道?在浏览器中点击“查看”菜单上的“源文件”命令,这样就可以看到html源代码了。不过如果网页使用了框架,你就只能看到框架页面的代码,此方法就不灵了,别急,我还有别的办法。你按键盘上的Shift+F10组合键试试,可以直接调出右键菜单!

  再看我这一招:看见键盘右Ctrl键左边的那个键了吗?按一下试试,右键菜单直接出现了!这一招在江湖上可是很少见到的,如何?还不行吗? 看来必须使出我的独门绝招了!

  要看仔细了,这可是江湖上从来没有出现过的“无敌****”哦!在屏蔽鼠标右键的页面中点右键,出现限制窗口,此时不要松开右键,用左手按键盘上的ALT+F4组合键,这时窗口就被我们关闭了,松开鼠标右键,菜单出现了!这一招一使出来,以上所有情况都可轻易破解掉。

  33、 键盘“Print Screen”键的妙用四则 

  1、代替屏幕截图软件  

  按下Print Screen键,将会截取全屏幕画面。用鼠标点击“开始→程序→附件→画图”,将会打开“画图”程序,点击该窗口中的“编辑→粘贴”菜单,这时会弹出一个 “剪贴板中的图像比位图大,是否扩大位图?”对话框,点击“是”,就会将该截取的图片粘贴到其中。再按下Ctrl+S键将图片保存即可。

  2、抓取当前活动窗口    

  在使用Print Screen进行屏幕抓图时,同时按下Alt键,就会只抓取当前活动窗口,然后按上述方法保存即可。

  3、截取游戏画面  

  我们都知道用键盘上的Print Screen键可以抓取系统中的桌面图案,然后在“画图”程序或是Photoshop之类的图像处理软件中可以“粘贴”出来。但是如果我们要抓的是游戏画面的话,上面这个方法可能就不灵光了。没关系,启动Windows Media Player(6.0以上版本),打开一个视频文件,选择“文件→属性→高级”,双击Video Renderer,在Direct Draw中,把YUV Flipping、RGB Flipping、YUV Overlaya和RGB Overlays四个选项取消,确定后退出。再试试看,用Print Screen键也可以抓游戏画面了。

  4、截取DirectX图  

  MPrint Screen键无法截取DirectX图,没关系,只要我们略施小计,就可以让它大展拳脚。在“开始”菜单的“运行”中输入regedit,打开 注册表编辑器,然后展开注册表到HKEY_Local_MachineSoftwareMicrosoftDirectDraw分支,新建一个“DWORD”值,并将其重命名为“EnablePrintScreen”,填入键值“1”,即可使Print Screen键具有截取DirectX图的功能。

35、快捷使用你的软件

  在桌面上找到你最常用的软件的图标,点右键-属性,将快捷方式选项更改为你认为最合适的,比如我的myie2是F9,winamp是F10,QQ是F11,再在myie外部工具栏里添加你上网常用的软件,这样我开机时只要按F9、F10、F11,我三个最常用的软件就很快打开了,但是最好不要将快捷键设置与系统常用的相同,一般设置时会提示的!

  36、用下载软件查看隐藏分区

  操作系统:WINDOWS XP 分区格式:FAT32 下载软件:网际快车、影音传送带、迅雷、BT精灵   

  隐藏分区软件:优化大师或是通过修改注册表,原理是一样的,具体的不再详细说明。

  本人是用优化大师的优化功能隐藏了h盘。 

  情况一:下载工具中有H盘软件或文件的下载记录。 比如曾经用上面的任何一个下载工具下载了QQ在H盘,记录未删除。此时选择这个记录,以快车为例,任务-打开下载的文件目录,你会发现隐藏的H盘被打开,里面的文件可以进行操作了!呵呵!

  情况二:下载工具中无隐藏分区的相关文件下载记录或无任何记录,而你怀疑或是知道隐藏了某个分区(比如我们现在知道我的电脑上隐藏了H盘),此时任意找到一个下载链接,以快车为例,用快车下载,保存在H盘任意一文件夹下,不一定要下载完毕,然后任务-打开下载的文件目录,H盘就被打开了,当然前提是确实隐藏了H盘。

  37、winxp自带批量重命名功能

  只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件也会自动修改。

  38、 改变win98录音机的录音长度限制

  1).打开录音机,安下“录音”按钮,这时在录音窗口右侧显示本次录音的长度为60秒,左侧显示本次录音的位置。

  2).待录音进行到一定的位置后,按下“停止”按钮。

  3).打开“效果”菜单,选择“减速”,这时你会发现录音窗口右面显示长度为100秒。不断重复操作,直到录音长度增加到合适长度。

  4).按“收索到开头”按钮,然后再按“录音”开始正式录音,这时候录音的长度就不是一分钟了!

  39、Word文档加密小技巧

  文件菜单设置:

  1、打开需要加密的Word文档。

  2、选“文件”的“另存为”,出现“另存为”对话框,在“工具”中选“常规选项”,出现“保存”选项卡。

  3、分别在“打开权限密码”和“修改权限密码”中输入密码(这两种密码可以相同也可以不同)。

  4、再次确认“打开权限密码”和“修改权限密码”。按“确定”退出“保存”选项卡。

  5、文件存盘。  

  由工具菜单设置:

  1、打开需要加密的Word文档。

  2、选“工具”菜单的“选项”命令,出现“选项对话框”。

  3、在“选项”对话框中选“保存”选项卡。

  4、分别在“打开权限密码”和“修改权限密码”中输入密码,点“确定”退出。

  5、将文件保存。 

  对模板加密  

  如果我们不想别人使用Word提供的通用模板(Narmal.dot)或自己精心创作的一个模板,可以对该模板进行加密,其方法是:

  1、打开通用模板文件(文件名是Narmal.dot,通常可以在C:\ProgramFiles\Mi-crosoft\Templetas文件夹中找到)。

  2、按上面的两种方法设置密码。

  3、点“工具栏”中的保存(或选“文件”菜单的“保存”)。以后每次启动Word时,就会提示你输入密码。  

  40、如何输入汉语拼音中的音调符号(如:ā、ě、ū、ǔ、ü、á等)

  方法一:word软件中,单击“插入”/“符号”在弹出的“符号”对话框的“子集”框中选择“拉丁语扩展-A”然后在中间的大框中选择想要的符号,单击对话框下面的“插入”,再单击“关闭”。

  方法二:在“智能ABC 输入法”中文输入状态,输入“V8”,然后在列表中选择即可。(顺便说一下,当在“智能ABC输入法”中文输入状态,输入“V”+“一个0-9的数字”,如“V1”、“V2”…,你会发现许多令人吃惊的玩意。

  41、 删除“运行”中的历史记录

  选择“开始”菜单中的“关闭系统”命令,然后在弹出的对话框中选择“否”返回Windows,再看看“运行”中的历史记录是不是都消除了呢?

  42、 让“我的电脑”高高在上

  默认情况下,在资源管理器中,Windows XP会把“我的文档”图标放在“我的电脑”图标上面。

  这种排列顺序让很多人在使用中感到很不适应。通过修改注册表,我们可以让“我的电脑”图标“跑”到“我的文档”图标之上,其操作方法是:  单击“开始→运行”,键入“Regedit”后回车,打开注册表编辑器,依次展开[HKEY_CLASSES_ROOTCLSID]分支,双击右侧窗口中名为“SortOrderIndex”的DWORD值,将它的值由“48”改为“54”即可。

  43、彻底删除“我的文档”

  在Windows XP中,当我们删除“我的文档”中的“我的音乐”、“图片收藏”等文件夹后,重新启动计算机后又会产生这几个文件夹。其实,要想彻底删除“我的音乐”、 “图片收藏”等文件夹,我们只要先在Windows“运行”对话框中输入“Regsvr32 /u mydocs.dll”这个命令,然后就可以彻底删除它们。

  44、禁止任务栏保存修改

  在日常的教学过程中,经常发现学生有意无意地修改任务栏的属性。造成下次上机时任务栏、时间图标等信息不能正常显示。通过对注册表的修改可以让系统对所作修改不进行保存,当重新启动后,系统自动恢复到原来的设置。

  单击“开始→运行”,键入“Regedit”后回车,打开注册表编辑器,依次展开[HKEY_CURRENT_USERsoftwareMicrosoftWindowscurrentversion  oliciesExplorer]分支,在右侧窗口中单击鼠标右键,选择“新建→DWORD值”命令,新建一个名为“nosavesettings”的DWORD值,并将其值设置为“1”即可。

  45、巧借Windows XP文件加速启动Windows 2000

  大家一定感觉Windows XP的启动速明显比2000的快很多,这是因为它对主要启动文件NTDETECT.COM和NFLDR(此文件没扩展名,两个文件都在系统分区根目录下)作了优化,我们只要在相应语言版本的Windows XP系统下复制这两个文件至Windows 2000系统分区根目录下覆盖原文件即可。