wbbs 发表于 2007-12-17 12:06   只看TA 1楼
  • wbbs
  • LEVEL 4
  • 离线

[交流] 电脑高级应用精华

电脑高级应用精华


在DOS下安装Win XP
  在Win 98的DOS状态下可以安装Win XP,插入Win XP光盘后,首先从开始中进入MS-DOS,然后在MS-DOS下输入“G:\Setup.exe”(G为光驱盘符)即可。

  如果想从纯DOS下进行安装,可用启动盘启动到DOS状态,安装时首先加载Smartdrv.exe(将Win 98安装光盘或Win 98系统的Windows目录中的Smartdrv.exe拷贝到启动盘上,在DOS提示符下执行Smartdrv.exe即可加载),然后运行/i386目录下的winnt.exe即可。



在DOS中使用系统还原工具   

  在系统上电自检声响后,Windows欢迎屏幕出现之前按下F8键,接着在菜单中选择Safe Mode with Command Prompt,然后使用管理员身份登录,在命令行提示符后输入:%systemroot%\ system32\restore\rstrui.exe,回车后跟随屏幕上的向导将系统恢复到以前的正常状态。

双系统共用虚拟内存   

  虚拟内存的设置,不能不涉及到页面文件。所谓页面文件,它的功能是将一部分硬盘空间设置为虚拟内存,从而扩大了可用“内存”空间,以此来满足程序的运行要求。Win9x通常是利用安装目录中的Win386.swp这个交换文件来实现虚拟内存的创建,WinNT则是利用Pagefile.sys来实现这一功能的。既然它们都是功能一样的文件,为了方便和节约空间让其共享是可行的。

  相关的Windows系统非常简单,比如Win98和WinMe,WinNT和Win2000,WinNT和WinXP只要将它们的路径设置成相同的即可。具体方法为:依次点击“开始→设置→控制面板→系统→性能→虚拟内存”,选中“用户自己指定虚拟内存设置”,将“硬盘”路径指定为空间大的分区如“C:\2500MB可用”,并且将最大值和最小值设为相同即可。需要说明的是在第二个系统中设定时,最好删掉上一个系统的相同文件。

  不相关的Windows系统共享的前提条件是:首先需要保证有相同的文件系统(Win9x/Me不识别NTFS分区),其次这两个文件的大小必须设定一致,也就是说它们的最大值和最小值必须相同,最后这两个文件的位置应在同一个分区的同一个目录下。

  我们可以有两种方法来共享虚拟内存文件:

  1.共享WinNT的Pagefile.sys
  启动Win98/Me系统,单击“开始→运行”,键入“systm.ini”,在[386enh]下做如下修改:"pagingDrive=c:\pagefile.sys" (位置由自己设定)

  "minpaging file size=x"(如果虚拟内存为192MB,则x=192×1024=196608,推荐设为物理内存的2.5倍)

  接下来重新启动计算机,删掉“win386.swp”文件,不能删除表明设置失败。

  2.共享Win98/Me的win386.swp
  进入Win2000/XP,单击“开始→运行”,输入“regedit”,打开注册表,然后通过“查找”功能,查找关于“filepage.sys”的所有项,然后将所有的“filepage.sys”都更改为“win386.swp”。

  相关键为:

  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SessionManager\Memory Management]

  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\BackupRestore\FilesNotToBackup]

  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\Memory Management]

  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\BackupRestore\FilesNotToBackup]

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\FilesNotToBackup]

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]

  最后重新启动计算机,然后删掉“pagefile.sys”就可以了。
      
      为文件夹添加背景音乐

  操作依次为,在文件夹空白处单击鼠标右键→自定义文件夹→选择‘创建或编辑HTML文档’,单击下一步,系统会自动弹出用记事本打开的Folder.htt文件,在文件中找到<body scroll=no >这段代码,在下面加入:

  <bgsound src="file://F:\音乐天地\水木年华\一生有你.wav" loop=1>

  注释:“loop=1”代表播放一次,-1代表循环播放。

  接下来就是保存文件,退出编辑状态。在该文件下按F5刷新,就可以听到自己喜欢的音乐了。

  注意事项:我们在选择背景音乐的时候要用WAV文件格式,如果使用MP3文件,也必须先用软件将MP3格式转换成WAV格式后才能使用。而这样的软件很多,操作也很简单,在这里就不再多说了。

在Windows 2000使用纯DOS的方法

有一种非常巧妙的方法可以让Windows 2000安装后也能够进入纯DOS:在安装Windows 2000前先用Windows 98启动盘启动,并通过SYS C:命令向C盘传输系统,然后按常规方法安装Windows 2000,安装成功后即可在启动菜单中在默认的Microsoft Windows 2000菜单下会多出一个Microsoft Windows项目,选中此选项就会启动Windows,但由于我们并没有安装Windows 98,所以此时会出现我们需要的DOS窗口,而且绝对是正宗的实模式。

在Windows XP中运行DOS程序
  问:近日我将系统升级为Windows XP,但是我的一些旧的排版软件需要在DOS下运行,而Windows XP中已经没有纯DOS了,请问应该怎么运行DOS程序呢?

  答:可以采用start命令来运行。在Windows XP的命令提示符中输入:start/seperate要运行的程序,即可运行相应的DOS程序。其中参数separate的作用是在单独的内存空间启动16位程序,而用参数shared则是在共享的内存空间启动16位程序。当DOS程序运行后我们还可按“Alt+Enter”键在全屏幕与窗口之间进行切换。

找回“显示桌面”按钮


用记事本新建一个文本文件,把下面这段内容复制进去,保存时把类型选为“所有文件”,把这个文件保存为:“Show Desktop.scf”,再把图标拖到工具栏上,“显示桌面”就回来了。


[Shell]
  Command=2
  IconFile=explorer.exe,3
  [Taskbar]
  Command=ToggleDesktop

另:第三行应该是代表图标的位置,把数字“3”换成“4”,刷新,果然图标跟着变了!再换成“5”,又一个!哈,这么一来,无意中竟被我发现了更改“显示桌面”图标的方法,只要在“IconFile=”后输入你所中意的图标路径就可以了。
其实,在Windows9X系统下,如果出现误删除“显示桌面”的情况,只需在搜索里键入“*.scf”就可以找到“显示桌面”的图标。而在WindowsXP下,只能通过复制或写程序了。



别不信!就转2圈~

 
我的系统已经经过所有可能的优化了,怎奈配置不行,win2003和以前的XP都得转15圈才能进系统(我通常打开电脑都先干点其他事),今天在其他论坛(忘了具体是哪个)看到一个优化方法(其实很早就见过,只是没用,因为我不知道哪个设备是不用的),今天狠下心来做了这个优化,结果真的就转了1.5圈!

首先你得把你的XP、2003先优化一遍(没经过优化的系统用起来不太顺手)

第一步:进设备管理器(系统属性-硬件),
英文系统:分别进primary(second) ide channel属性,把不用的device type改成none。
中文系统为:分别进IDE ATA/ATAPI 控制器 - 次要IDE通道 主要IDE通道 - 高级设置,不用的“设备类型”改为“无”

最关键的就是第一步,你不知道哪个设备不用吗?我也不知道,但是我想:不能改的那个肯定是正在用的。我一狠心一咬牙,把可以改的都改了。结果没有出错,但是我不能保证你的系统也不出错~

第二步:寻找HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters, 有一个EnablePrefetcher把它的数值改为“1”。

找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,
将 WaitToKillServiceTimeout 设为:1000或更小。 ( 原设定值:20000 )
找到 HKEY_CURRENT_USER\Control Panel\Desktop 键,将右边视窗的 WaitToKillAppTimeout 改为 1000,
( 原设定值:20000 )即关闭程序时仅等待1秒。将 HungAppTimeout 值改为:200( 原设定值:5000 ),
表示程序出错时等待0.5秒。

让系统自动关闭停止回应的程式。
打开注册表 HKEY_CURRENT_USER\Control Panel\Desktop 键,
将 AutoEndTasks 值设为 1。 ( 原设定值:0 )

我建议大家用注册表的搜索功能找出所有的WaitToKillAppTimeout、WaitToKillServiceTimeout、HungAppTimeout、AutoEndTasks 都修改掉

第三步:不显示滚动条(随意)

你可以让电脑启动时不显示滚动条,我自己认为这样可能会再快一点

运行-msconfig-boot.ini-选上第二项/noguiboot

或者打开boot.ini文件,在 /fastdetect或者 /nodetect后面加上 /noguiboot
/前面有空格!用fastdetect的改为nodetect

单系统的网友把timeout=后面改为0



在windows中用DOS提示符修改IP地址.
 

微软的Windows家族从Windows NT开始跨入了网络操作系统的市场,到现在的Windows 2000可以说网络功能在逐渐的完善,在这个成长过程中Windows融入了很多其他网络操作系统的功能,可以说是借鉴而来的,逐渐形成了一套功能完善的网络操作系统,这也是令SUN等各大公司所感觉到不服的原因,觉得不是微软完全自给研发的东西。不过Windows2000的功能确实是很强大的,它几乎可以象Unix和Linux一样在命令行下做很多的工作。

下面我们看一下Windows上一个可以在命令行下更改ip地址的命令,看过这个命令后大家可能会觉得这个命令很象Unix和Linux的命令,更象Cisco的路由器命令。下面是我在计算机上实际操作的回显,我会加上一些注释:   

C:\>ipconfig (首先用ipconfig这个命令看一下更改之前的ip地址)

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.0.250 (本地连接更改之前的ip)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1

PPP adapter 拨号连接:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 211.149.128.147
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 211.149.128.147

C:\>netsh (然后执行netsh这个命令)
netsh>interface (netsh命令的子命令)
interface>ip (interface命令的子命令)
interface ip>set (interface ip命令的子命令)

下列指令有效:

此上下文中的命令:
set address - 设置指定的接口的 IP 地址或默认网关。
set dns - 设置 DNS 服务器模式和地址。
set wins - 设置 WINS 服务器模式和地址。
interface ip>set address "本地连接" static 192.168.0.2 255.255.255.0 192.168.0.1
1 (设置ip地址)
确定。

(注释:上面一段象不象Cisco的命令。)

interface ip>exit


C:\>ipconfig (更改后再用ipconfig命令看一下ip地址,确认一下是否更改成功)

Windows 2000 IP Configuration

Ethernet adapter 本地连接:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.0.2 (更改后的ip说明成功了)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1

PPP adapter 拨号连接:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 211.149.128.147
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 211.149.128.147

C:\>

netsh这个命令还有好多强大的功能 如下:

C:\>netsh
netsh>?

下列指令有效:

此上下文中的命令:
.. - 移到上一层上下文级。
? - 显示命令列表。
aaaa - 更改到 `aaaa' 上下文。
abort - 丢弃在脱机模式下所做的更改。
add - 将一个配置项添加到项目列表中。
alias - 添加一个别名
bye - 退出程序。
commit - 提交在脱机模式中所做的更改。
delete - 在项目列表上删除一个配置项目。
dhcp - 更改到 `dhcp' 上下文。
dump - 显示一个配置脚本。
exec - 运行一个脚本文件。
exit - 退出程序。
help - 显示命令列表。
interface - 更改到 `interface' 上下文。
offline - 将当前模式设置成脱机。
online - 将当前模式设置成联机。
popd - 从堆栈上打开一个上下文。
pushd - 将当前上下文放推入堆栈。
quit - 退出程序。
ras - 更改到 `ras' 上下文。
routing - 更改到 `routing' 上下文。
set - 更新配置设置。
show - 显示信息
unalias - 删除一个别名。
wins - 更改到 `wins' 上下文。

下列的子上下文可用:
routing interface ras dhcp wins aaaa

若需要命令的更多帮助信息,请键入命令,
后面跟 ?。

每一个子命令下面还有很多子命令。这里就不一一介绍了因为实在是功能太多了,大家可以自己研究一下。


Win XP SP2防火墙设置详细讲解

根据微软资料编写

目前已经发布的英文版Windows XP Service Pack 2(SP2)包括了全新的Windows防火墙,即以前所称的Internet连接防火墙(ICF)。Windows防火墙是一个基于主机的状态防火墙,它丢弃所有未请求的传入流量,即那些既没有对应于为响应计算机的某个请求而发送的流量(请求的流量),也没有对应于已指定为允许的未请求的流量(异常流量)。Windows防火墙提供某种程度的保护,避免那些依赖未请求的传入流量来攻击网络上的计算机的恶意用户和程序。

在Windows XP SP2中,Windows防火墙有了许多新增特性,其中包括:

   默认对计算机的所有连接启用

   应用于所有连接的全新的全局配置选项

   用于全局配置的新增对话框集

   全新的操作模式

   启动安全性

   本地网络限制

   异常流量可以通过应用程序文件名指定

   对Internet协议第6版(IPv6)的内建支持

   采用Netsh和组策略的新增配置选项

本文将详细描述用于手动配置全新的Windows防火墙的对话框集。与Windows XP(SP2之前的版本)中的ICF不同,这些配置对话框可同时配置IPv4和IPv6流量。

Windows XP(SP2之前的版本)中的ICF设置包含单个复选框(在连接属性的“高级”选项卡上“通过限制或阻止来自Internet对此计算机的访问来保护我的计算机和网络”复选框)和一个“设置”按钮,您可以使用该按钮来配置流量、日志设置和允许的ICMP流量。

在Windows XP SP2中,连接属性的“高级”选项卡上的复选框被替换成了一个“设置”按钮,您可以使用该按钮来配置常规设置、程序和服务的权限、指定于连接的设置、日志设置和允许的ICMP流量。 “设置”按钮将运行全新的Windows防火墙控制面板程序(可在“网络和Internet连接与安全中心”类别中找到)。

新的Windows防火墙对话框包含以下选项卡:

   “常规”

   “异常”

   “高级”

“常规”选项卡

  在“常规”选项卡上,您可以选择以下选项:

   “启用(推荐)”

  选择这个选项来对“高级”选项卡上选择的所有网络连接启用Windows防火墙。 Windows防火墙启用后将仅允许请求的和异常的传入流量。异常流量可在“异常”选项卡上进行配置。

   “不允许异常流量”

  单击这个选项来仅允许请求的传入流量。这样将不允许异常的传入流量。“异常”选项卡上的设置将被忽略,所有的连接都将受到保护,而不管“高级”选项卡上的设置如何。

   “禁用”

  选择这个选项来禁用Windows防火墙。不推荐这样做,特别是对于可通过Internet直接访问的网络连接。

  注意对于运行Windows XP SP2的计算机的所有连接和新创建的连接,Windows防火墙的默认设置是“启用(推荐)”。这可能会影响那些依赖未请求的传入流量的程序或服务的通信。在这样的情况下,您必须识别出那些已不再运作的程序,将它们或它们的流量添加为异常流量。许多程序,比如Internet浏览器和电子邮件客户端(如:Outlook Express),不依赖未请求的传入流量,因而能够在启用Windows防火墙的情况下正确地运作。

  如果您在使用组策略配置运行Windows XP SP2的计算机的Windows防火墙,您所配置的组策略设置可能不允许进行本地配置。在这样的情况下,“常规”选项卡和其他选项卡上的选项可能是灰色的,而无法选择,甚至本地管理员也无法进行选择。

  基于组策略的Windows防火墙设置允许您配置一个域配置文件(一组将在您连接到一个包含域控制器的网络时所应用的Windows防火墙设置)和标准配置文件(一组将在您连接到像Internet这样没有包含域控制器的网络时所应用的Windows防火墙设置)。这些配置对话框仅显示当前所应用的配置文件的Windows防火墙设置。要查看当前未应用的配置文件的设置,可使用netsh firewall show命令。 要更改当前没有被应用的配置文件的设置,可使用netsh firewall set命令。

“异常”选项卡
  在“异常”选项卡上,您可以启用或禁用某个现有的程序或服务,或者维护用于定义异常流量的程序或服务的列表。当选中“常规”选项卡上的“不允许异常流量”选项时,异常流量将被拒绝。

  对于Windows XP(SP2之前的版本),您只能根据传输控制协议(TCP)或用户数据报协议(UDP)端口来定义异常流量。对于Windows XP SP2,您可以根据TCP和UDP端口或者程序或服务的文件名来定义异常流量。在程序或服务的TCP或UDP端口未知或需要在程序或服务启动时动态确定的情况下,这种配置灵活性使得配置异常流量更加容易。

  已有一组预先配置的程序和服务,其中包括:

  文件和打印共享

  远程助手(默认启用)

  远程桌面

  UPnP框架

  这些预定义的程序和服务不可删除。

  如果组策略允许,您还可以通过单击“添加程序” ,创建基于指定的程序名称的附加异常流量,以及通过单击“添加端口”,创建基于指定的TCP或UDP端口的异常流量。

  当您单击“添加程序”时,将弹出“添加程序”对话框,您可以在其上选择一个程序或浏览某个程序的文件名。

  当您单击“添加端口”时,将弹出“添加端口”对话框,您可以在其中配置一个TCP或UDP端口。

  全新的Windows防火墙的特性之一就是能够定义传入流量的范围。范围定义了允许发起异常流量的网段。在定义程序或端口的范围时,您有两种选择:

  “任何计算机”

  允许异常流量来自任何IP地址。

  “仅只是我的网络(子网)”

  仅允许异常流量来自如下IP地址,即它与接收该流量的网络连接所连接到的本地网段(子网)相匹配。例如,如果该网络连接的IP地址被配置为192.168.0.99,子网掩码为255.255.0.0,那么异常流量仅允许来自192.168.0.1到192.168.255.254范围内的IP地址。

  当您希望允许本地家庭网络上全都连接到相同子网上的计算机以访问某个程序或服务,但是又不希望允许潜在的恶意Internet用户进行访问,那么“仅只是我的网络(子网)”设定的地址范围很有用。

  一旦添加了某个程序或端口,它在“程序和服务”列表中就被默认禁用。

  在“异常”选项卡上启用的所有程序或服务对“高级”选项卡上选择的所有连接都处于启用状态。

“高级”选项卡

  “高级”选项卡包含以下选项:

     网络连接设置

     安全日志

     ICMP

     默认设置

  “网络连接设置”

  在“网络连接设置”中,您可以:

   1、指定要在其上启用Windows防火墙的接口集。要启用Windows防火墙,请选中网络连接名称后面的复选框。要禁用Windows防火墙,则清除该复选框。默认情况下,所有网络连接都启用了Windows防火墙。如果某个网络连接没有出现在这个列表中,那么它就不是一个标准的网络连接。这样的例子包括Internet服务提供商(ISP)提供的自定义拨号程序。

   2、通过单击网络连接名称,然后单击“设置”,配置单独的网络连接的高级配置。

  如果清除“网络连接设置”中的所有复选框,那么Windows防火墙就不会保护您的计算机,而不管您是否在“常规”选项卡上选中了“启用(推荐)”。如果您在“常规”选项卡上选中了“不允许异常流量”,那么“网络连接设置”中的设置将被忽略,这种情况下所有接口都将受到保护。

  当您单击“设置”时,将弹出“高级设置”对话框。



  在“高级设置”对话框上,您可以在“服务”选项卡中配置特定的服务(仅根据TCP或UDP端口来配置),或者在“ICMP”选项卡中启用特定类型的ICMP流量。 这两个选项卡等价于Windows XP(SP2之前的版本)中的ICF配置的设置选项卡。

   

  “安全日志”

  在“安全日志”中,请单击“设置”,以便在“日志设置”对话框中指定Windows防火墙日志的配置,

  在“日志设置”对话框中,您可以配置是否要记录丢弃的数据包或成功的连接,以及指定日志文件的名称和位置(默认设置为Systemrootpfirewall.log)及其最大容量。

  “ICMP”

  在“ICMP”中,请单击“设置”以便在“ICMP”对话框中指定允许的ICMP流量类型,

  在“ICMP”对话框中,您可以启用和禁用Windows防火墙允许在“高级”选项卡上选择的所有连接传入的ICMP消息的类型。ICMP消息用于诊断、报告错误情况和配置。默认情况下,该列表中不允许任何ICMP消息。

  诊断连接问题的一个常用步骤是使用Ping工具检验您尝试连接到的计算机地址。在检验时,您可以发送一条ICMP Echo消息,然后获得一条ICMP Echo Reply消息作为响应。默认情况下,Windows防火墙不允许传入ICMP Echo消息,因此该计算机无法发回一条ICMP Echo Reply消息作为响应。为了配置Windows防火墙允许传入的ICMP Echo消息,您必须启用“允许传入的echo请求”设置。

  “默认设置”

  单击“还原默认设置”,将Windows防火墙重设回它的初始安装状态。 当您单击“还原默认设置”时,系统会在Windows防火墙设置改变之前提示您核实自己的决定。


Windows 2000、XP、XP+进程名描述


最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)

smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) ->netlogon
svchost.exe 包含很多系统服务 !!!->eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)
explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标)

====================================================================

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)

mstask.exe 允许程序在指定时间运行。(系统服务)->schedule
regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe->msftpsvc,w3svc,iisadmn
tlntsvr.exe->tlnrsvr
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe ->termservice
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

=================================================================
以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害 )

tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional
的能力。(系统服务)->simptcp 支持以下 TCP/IP 服务:Character Generator, Daytime,
Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库.->rpclocator(区 RpcSs)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或阌蛲?穆呒?怼?系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护
资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)!!!
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功
能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,
以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在
这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

总结:
发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可
疑进程,就象找一群熟悉人中的陌生人一样
0
回复帖子 发新话题