渗透测试

黑客技术,网络黑客,黑客教程,24小时接单的黑客网站,黑客QQ

中木马病毒前兆(中木马病毒的典型症状)

本文目录一览:

winxp启动时出现蓝屏 please wait字样,估计是被病毒和木马篡改了

蓝屏有代码???对号入座

我对蓝屏的认为:

一、蓝屏含义

1、故障检查信息

***STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4)

KMODE_EXCEPTION_NOT_HANDLED ***其中错误的第一部分是停机码(Stop Code)也就是STOP 0x0000001E, 用于识别已发生错误的类型, 错误第二部分是被括号括起来的四个数字集, 表示随机的开发人员定义的参数(这个参数对于普通用户根本无法理解, 只有驱动程序编写者或者微软操作系统的开发人员才懂). 第三部分是错误名. 信息第一行通常用来识别生产错误的驱动程序或者设备. 这种信息多数很简洁, 但停机码可以作为搜索项在微软知识库和其他技术资料中使用

2.推荐操作

蓝屏第二部分是推荐用户进行的操作信息. 有时, 推荐的操作仅仅是一般性的建议(比如: 到销售商网站查找BIOS的更新等); 有时, 也就是显示一条与当前问题相关的提示. 一般来说, 惟一的建议就是重启.

3.调试端口告诉用户内存转储映像是否写到磁盘商了, 使用内存转储映像可以确定发生问题的性质, 还会告诉用户调试信息是否被传到另一台电脑商, 以及使用了什么端口完成这次通讯. 不过, 这里的信息对于普通用户来说, 没有什么意义.有时保卫科可以顺利的查到是哪个生产小组的问题, 会在第一部分明确报告是哪个文件犯的错, 但常常它也只能查个大概范围, 而无法明确指明问题所在. 由于工厂全面被迫停止, 只有重新整顿开工, 有时, 那个生产小组会意识到错误 , 不再重犯. 但有时仍然会试图哄抢零件, 于是厂领导不得不重复停工决定(不能启动并显示蓝屏信息, 或在进行相同操作时再次出现蓝屏).

二、蓝屏的处理方法

Windows 2K/XP蓝屏信息非常多, 无法在一篇文章中全面讲解, 但他们产生的原因往往集中在不兼容的硬件和驱动程序、有问题的软件、病毒等, 因此首先为大家提供了一些常规的解决方案, 在遇到蓝屏错误时, 应先对照这些方案进行排除.

1.重启

有时只是某个程序或驱动程序一时犯错, 重启后他们会改过自新.(注意:此时参见7.查询停机码)

2.新硬件

首先, 应该检查新硬件是否插牢, 这个被许多人忽视的问题往往会引发许多莫名其妙的故障. 如果确认没有问题, 将其拔下, 然后换个插槽试试, 并安装最新的驱动程序. 同时还应对照微软网站的硬件兼容类别检查一下硬件是否与操作系统兼容. 如果你的硬件没有在表中, 那么就得到硬件厂商网站进行查询, 或者拨打他们的咨询电话.

Windows XP的硬件兼容列表

Windows 2K的硬件兼容类别

3.新驱动和新服务

如果刚安装完某个硬件的新驱动, 或安装了某个软件, 而它又在系统服务中添加了相应项目(比如:杀毒软件、CPU降温软件、防火墙软件等), 在重启或使用中出现了蓝屏故障, 请到安全模式来卸载或禁用它们.

4.检查病毒

比如冲击波和振荡波等病毒有时会导致Windows蓝屏死机, 因此查杀病毒必不可少. 同时一些木马间谍软件也会引发蓝屏, 所以最好再用相关工具进行扫描检查.

5.检查BIOS和硬件兼容性

对于新装的电脑经常出现蓝屏问题, 应该检查并升级BIOS到最新版本, 同时关闭其中的内存相关项, 比如:缓存和映射. 另外, 还应该对照微软的硬件兼容列表检查自己的硬件. 还有就是, 如果主板BIOS无法支持大容量硬盘也会导致蓝屏, 需要对其进行升级.

小提示:

BIOS的缓存和映射项

Video BIOS Shadowing (视频BIOS映射)

Shadowing address ranges(映射地址列)

System BIOS Cacheable(系统BIOS缓冲)

Video BIOS Cacheable(视频BIOS缓冲)

Video RAM Cacheable(视频内存缓冲)

6.检查系统日志

在开始--菜单中输入:EventVwr.msc, 回车出现"事件查看器", 注意检查其中的"系统日志"和"应用程序日志"中表明"错误"的项.

7.查询停机码

把蓝屏中密密麻麻的E文记下来, 接着到其他电脑中上网, 进入微软帮助与支持网站?, 在左上角的"搜索(知识库)"中输入停机码, 如果搜索结果没有适合信息, 可以选择"英文知识库"在搜索一遍. 一般情况下, 会在这里找到有用的解决案例. 另外, 在baidu、Google等搜索引擎中使用蓝屏的停机码或者后面的说明文字为关键词搜索, 往往也会有以外的收获.

8.最后一次正确配置

一般情况下, 蓝屏都出现于更新了硬件驱动或新加硬件并安装其驱动后, 这时Windows 2K/XP提供的"最后一次正确配置"就是解决蓝屏的快捷方式. 重启系统, 在出现启动菜单时按下F8键就会出现高级启动选项菜单, 接着选择"最后一次正确配置".

9.安装最新的系统补丁和Service Pack

有些蓝屏是Windows本身存在缺陷造成的, 应此可通过安装最新的系统补丁和Service Pack来解决.

三、蓝屏代码含义和解决方案

1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL

◆错误分析:主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的. 从技术角度讲. 表明在内核模式中存在以太高的进程内部请求级别(IRQL)访问其没有权限访问的内存地址.

◇解决方案:请用前面介绍的解决方案中的2、3、5、8、9方案尝试排除.

2、0x00000012:TRAP_CAUSE_UNKNOWN

◆错误分析:如果遇到这个错误信息, 那么很不幸, 应为KeBudCheck分析的结果是错误原因

未知.

◇解决方案:既然微软都帮不上忙, 就得靠自己了, 请仔细回想这个错误是什么时候出现的; 第一次发生时你对系统做了哪些操作; 发生时正在进行什么操作. 从这些信息中找出可能的原因, 从而选择相应解决方案尝试排除.

3、0x0000001A:MEMORY_MANAGEMENT

◆错误分析:这个内存管理错误往往是由硬件引起的, 比如: 新安装的硬件、内存本身有问题等.

◇解决方案:如果是在安装Windows时出现, 有可能是由于你的电脑达不到安装Windows的最小内存和磁盘要求.

4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED

◆错误分析:Windows内核检查到一个非法或者未知的进程指令, 这个停机码一般是由问题的内存或是与前面0x0000000A相似的原因造成的.

◇解决方案:

(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中.

(2)有问题的设备驱动、系统服务或内存冲突和中断冲突: 如果在蓝屏信息中出现了驱动程序的名字, 请试着在安装模式或者故障恢复控制台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件. 如果错误出现在系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除.

(3)如果错误信息中明确指出Win32K.sys: 很有可能是第三方远程控制软件造成的, 需要从故障恢复控制台中将对该软件的服务关闭.

(4)在安装Windows后第一次重启时出现:最大嫌疑可能时系统分区的磁盘空间不足或BIOS兼容有问题.

(5)如果是在关闭某个软件时出现的:很有可能时软件本省存在设计缺陷, 请升级或卸载它.

5、0x00000023:FAT_FILE_SYSTEM

0x00000024:NTFS_FILE_SYSTEM

◆错误分析:0x00000023通常发生在读写FAT16或者FAT32文件系统的系统分区时, 而

0x00000024则是由于NTFS.sys文件出现错误(这个驱动文件的作用是容许系统读写使用

NTFS文件系统的磁盘). 这两个蓝屏错误很有可能是磁盘本身存在物理损坏, 或是中断要求封包(IRP)损坏而导致的. 其他原因还包括:硬盘磁盘碎片过多; 文件读写操作过于频繁, 并且数据量非常达或者是由于一些磁盘镜像软件或杀毒软件引起的.

◇解决方案:

第一步:首先打开命令行提示符, 运行"Chkdsk /r"(注:不是CHKDISK, 感觉象这个, 但是……)命令检查并修复硬盘错误, 如果报告存在怀道(Bad Track), 请使用硬盘厂商提供的检查工具进行检查和修复.

第二步:接着禁用所有即使扫描文件的软件, 比如:杀毒软件、防火墙或备份工具.

第三步:右击C:\winnt\system32\drivers\fastfat.sys文件并选择"属性", 查看其版本是否与当前系统所使用的Windows版本相符.(注:如果是XP, 应该是C:\windows\system32

\drivers\fastfat.sys)

第四步:安装最新的主板驱动程序, 特别IDE驱动. 如果你的光驱、可移动存储器也提供有驱动程序, 最好将它们升级至最新版.

6、0x00000027:RDR_FILE_SYSTEM

◆错误分析:这个错误产生的原因很难判断, 不过Windows内存管理出了问题很可能会导致这个停机码的出现.

◇解决方案:如果是内存管理的缘故, 通常增加内存会解决问题.

7、0x0000002EATA_BUS_ERROR

◆错误分析:系统内存存储器奇偶校验产生错误, 通常是因为有缺陷的内存(包括物理内存、二级缓存或者显卡显存)时设备驱动程序访问不存在的内存地址等原因引起的. 另外, 硬盘被病毒或者其他问题所损伤, 以出现这个停机码.

◇解决方案:

(1)检查病毒

(2)使用"chkdsk /r"命令检查所有磁盘分区.

(3)用Memtest86等内存测试软件检查内存.

(4)检查硬件是否正确安装, 比如:是否牢固、金手指是否有污渍.

8、0x00000035:NO_MORE_IRP_STACK_LOCATIONS

◆错误分析:从字面上理解, 应该时驱动程序或某些软件出现堆栈问题. 其实这个故障的真正原因应该时驱动程序本省存在问题, 或是内存有质量问题.

◇解决方案:请使用前面介绍的常规解决方案中与驱动程序和内存相关的方案进行排除.

9、0x0000003F:NO_MORE_SYSTEM_PTES

◆错误分析:一个与系统内存管理相关的错误, 比如:由于执行了大量的输入/输出操作, 造成内存管理出现问题: 有缺陷的驱动程序不正确地使用内存资源; 某个应用程序(比如:备份软件)被分配了大量的内核内存等.

◇解决方案:卸载所有最新安装的软件(特别是哪些增强磁盘性能的应用程序和杀毒软件)和驱动程序.

10、0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS

◆错误分析:通常是由硬件驱动程序引起的.

◇解决方案:卸载最近安装的驱动程序. 这个故障很少出现, 目前已经知道的是, 在使用

这家公司的某些软件时会出现, 其中的罪魁就是Falstaff.sys文件.(作者难道不怕吃官司嘛, 把公司网址公布)

11、0x00000050: PAGE_FAULT_IN_NONPAGED+AREA

◆错误分析:有问题的内存(包括屋里内存、二级缓存、显存)、不兼容的软件(主要是远程控制和杀毒软件)、损坏的NTFS卷以及有问题的硬件(比如: PCI插卡本身已损坏)等都会引发这个错误.

◇解决方案:请使用前面介绍的常规解决方案中与内存、软件、硬件、硬盘等相关的方案进行排除.

12、0x00000051:REGISTRY_ERROR

◆错误分析:这个停机码说明注册表或系统配置管理器出现错误, 由于硬盘本身有物理损坏或文件系统存在问题, 从而造成在读取注册文件时出现输入/输出错误.

◇解决方案:使用"chkdsk /r"检查并修复磁盘错误.

13、0x00000058:FTDISK_INTERNAL_ERROR

◆错误分析:说明在容错集的主驱动发生错误.

◇解决方案:首先尝试重启电脑看是否能解决问题, 如果不行, 则尝试"最后一次正确配置"进行解决.

14、0x0000005E:CRITICAL_SERVICE_FAILED

◆错误分析:某个非常重要的系统服务启动识别造成的.

◇解决方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表检查它是否与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是出现, 请使用"最后一次正确配置"来启动Windows, 如果这样还是失败, 建议进行修复安装或是重装.

15、0x0000006F:SESSION3_INITIALIZATION-FAILED

◆错误分析:这个错误通常出现在Windows启动时, 一般是由有问题的驱动程序或损坏的系统文件引起的.

◇解决方案:建议使用Windows安装光盘对系统进行修复安装.

16、0x00000076ROCESS_HAS_LOCKED_PAGES

◆错误分析:通常是因为某个驱动程序在完成了一次输入/输出操作后, 没有正确释放所占有的内存

◇解决方案:

第一步:点击开始--运行:regedt32, 找到[HKLM\SYSTEM\Currentcontrol set\control\session manager\memory management], 在右侧新建双字节值"TrackLockedPages", 值为1. 这样Windows便会在错误再次出现时跟踪到是哪个驱动程序的问题.第二步:如果再次出现蓝屏, 那么错误信息会变成:STOP:0x0000000CB(0xY,0xY,0xY,0xY) DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS其中第四个"0xY"会显示为问题驱动程序的名字, 接着对其进行更新或删除.第三步:进入注册表, 删除添加的"TrackLockedPages".

17、0x00000077:KERNEL_STACK_INPAGE_ERROR

◆错误分析:说明需要使用的内核数据没有在虚拟内存或物理内存中找到. 这个错误常常于是着磁盘有问题, 相应数据损坏或受到病毒侵蚀.

◇解决方案:使用杀毒软件扫描系统; 使用"chkdsk /r"命令检查并修复磁盘错误, 如不行则使用磁盘厂商提供的工具检查修复.

18、0x0000007A:KERNEL_DATA_INPAGE_ERROR

◆错误分析:这个错误往往是虚拟内存中的内核数据无法读入内存造成的. 原因可能是虚拟内存页面文件中存在坏簇、病毒、磁盘控制器出错、内存有问题.

◇解决方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果促无信息中还0xC000009C

或0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 这时要进入"故障恢复控制台", 用"chkdsk /r"命令进行手动修复.

19、0x0000007B:INACESSIBLE_BOOT_DEVICE

◆错误分析:Windows在启动过程中无法访问系统分区或启动卷. 一般发生在更换主板后第一次启动时, 主要是因为新主板和旧主板的IDE控制器使用了不同芯片组造成的. 有时也可能是病毒或硬盘损伤所引起的.

◇解决方案:一般只要用安装光盘启动电脑, 然后执行修复安装即可解决问题. 对于病毒则可使用DOS版的杀毒软件进行查杀(主战有kv2005DOS版下载). 如果是硬盘本身存在问题, 请将其安装到其他电脑中, 然后使用"chkdsk /r"来检查并修复磁盘错误.

20、0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED

◆错误分析:系统进程产生错误, 但Windows错误处理器无法捕获. 其产生原因很多, 包括:硬件兼容性、有问题的驱动程序或系统服务、 或者是某些软件.

◇解决方案:请使用"事件查看器"来获取更多的信息, 从中发现错误根源.(发现好像不是解决哦, 看来这里大家要自力更生了!)

21、0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP

◆错误分析:一般是由于有问题的硬件(比如:内存)或某些软件引起的. 有时超频也会产生这个错误.

◇解决方案:用检测软件(比如:Memtest86)检查内存, 如果进行了超频, 请取消超频. 将PCI硬件插卡从主板插槽拔下来, 或更换插槽. 另外, 有些主板(比如:nForce2主板)在进行超频后, 南桥芯片过热也会导致蓝屏, 此时为该芯片单独增加散热片往往可以有效解决问题.

22、0x00000080:NMI_HARDWARE_FAILURE

◆错误分析:通常是有硬件引起的.(似乎蓝屏与硬件错误有不解之缘)

◇解决方案:如果最近安装了新硬件, 请将其移除, 然后试试更换插槽和安装最新的驱动程序, 如果升级了驱动程序, 请恢复后原来的版本; 检查内存金手指是否有污染和损坏; 扫描病毒; 运行"chkdsk /r"检查并修复磁盘错误; 检查所有硬件插卡已经插牢. 如果以上尝试都无效果, 就得找专业的电脑维修公司请求帮助了.

23、0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED

◆错误分析:内核级应用程序产生了错误, 但Windows错误处理器没有捕获. 通常是硬件兼容性错误.

◇解决方案:升级驱动程序或升级BIOS.

24、0x0000009C:MACHINE_CHECK_EXCEPTION

◆错误分析:通常是硬件引起的. 一般是因为超频或是硬件存在问题(内存、CPU、总线、电

源).

◇解决方案:如果进行了超频, 请降会CPU原来频率, 检查硬件.

25、0x0000009FRIVER_POWER_STATE_FAILURE

◆错误分析:往往与电源有关系, 常常发生在与电源相关的操作, 比如:关机、待机或休睡.

◇解决方案:重装系统, 如果不能解决, 请更换电源.

26、0x000000A5:ACPI_BIOS_ERROR

◆错误分析:通常是因为主板BIOS不能全面支持ACPI规范.

◇解决方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当出现"press F6 if you need to install a third-party SCSI or RAID driver"提示时, 按下F7键, 这样Windows便会自动禁止安装ACPI HAL, 而安装 Standard PC HAL.

27、0x000000B4:VIDEO_DRIVER_INIT_FAILURE

◆错误分析:这个停止信息表示Windows因为不能启动显卡驱动, 从而无法进入图形界面. 通常是显卡的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突).

◇解决方案:进入安全模式查看问题是否解决, 如果可以, 请升级最新的显卡驱动程序, 如果还不行, 则很可能是显卡与并行端口存在冲突, 需要在安全模式按下WIN+break组合键打开"系统属性", 在硬件--设备管理器中找到并双击连接打印的LPT1端口的项, 在"资源"选项卡中取消"使用自动配置"的构选, 然后将"输入/输出范围"的"03BC"改为"0378".

28、0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY

◆错误分析:某个驱动程序试图向只读内存写入数据造成的. 通常是在安装了新的驱动程序, 系统服务或升级了设备的固件程序后.

◇解决方案:如果在错误信息中包含有驱动程序或者服务文件名称, 请根据这个信息将新安装的驱动程序或软件卸载或禁用.

29、0x000000C2:BAD_POOL_CALLER

◆错误分析:一个内核层的进程或驱动程序错误地试图进入内存操作. 通常是驱动程序或存在BUG的软件造成的.

◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.

30、0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS

◆错误分析:通常是由有问题的驱动程序或系统服务造成的.

◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.

31、0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL

◆错误分析:通常是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 9.10和9.24版驱动程序会引发这个故障). 同时,有缺陷的内存、 损坏的虚拟内存文件、某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个错误.

◇解决方案:检查最新安装或升级的驱动程序(如果蓝屏中出现"acpi.sys"等类似文件名, 可以非常肯定时驱动程序问题)和软件; 测试内存是否存在问题; 进入"故障恢复控制台", 转到虚拟内存页面文件Pagefile.sys所在分区, 执行"del pagefile.sys"命令, 将页面文件删除; 然后在页面文件所在分区执行"chkdsk /r"命令;进入Windows后重新设置虚拟内存.如果在上网时遇到这个蓝屏, 而你恰恰又在进行大量的数据下载和上传(比如:网络游戏、BT下载), 那么应该是网卡驱动的问题, 需要升级其驱动程序.

32、0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER

◆错误分析:通常是由显卡或显卡驱动程序引发的.

◇解决方案:先升级最新的显卡驱动, 如果不行, 则需要更换显卡测试故障是否依然发生.

33、0x000000ED:UNMOUNTABLE_BOOT_VOLUME

◆错误分析:一般是由于磁盘存在错误导致的, 有时也建议检查硬盘连线是否接触不良, 或是没有使用合乎该硬盘传输规格的连接线, 例如ATA-100仍使用ATA-33的连接线, 对低速硬盘无所谓, 但告诉硬盘(支持ATA-66以上)的要求较严格, 规格不对的连线有时也会引起这类没办法开机的故障. 如果在修复后, 还是经常出现这个错误, 很可能是硬盘损坏的前兆.

◇解决方案:一般情况下, 重启会解决问题, 不管怎么样都建议执行"chkdsk /r"命令来检查修复硬盘

34、0x000000F2:HARDWARE)INTERRUPT_STORM

◆错误分析:内核层检查到系统出现中断风暴, 比如:某个设备在完成操作后没有释放所占用

的中断. 通常这是由缺陷的驱动程序造成的.

◇解决方案:升级或卸载最新安装的硬件驱动程序.

35、0x00000135:UNABLE_TO_LOCATE_DLL

◆错误分析:通常表示某个文件丢失或已经损坏, 或者是注册表出现错误.

◇解决方案:如果是文件丢失或损坏, 在蓝屏信息中通常会显示相应的文件名, 你可以通过网络或是其他电脑找到相应的文件, 并将其复制到系统文件夹下的SYSTEM32子文件夹中. 如果没有显示文件名, 那就很有可能是注册表损坏, 请利用系统还原或是以前的注册表备份进行恢复.

36、0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED

◆错误分析:用户模式子系统, 例如Winlogon或客服服务运行时子系统(CSRSS)已损坏, 所以无法再保证安全性, 导致系统无法启动. 有时, 当系统管理员错误地修改了用户帐号权限, 导致其无法访问系统文件和文件夹.

◇解决方案:使用"最后一次正确的配置", 如果无效, 可使用安装光盘进行修复安装.

37、STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH

◆错误分析:通常是由于驱动程序或系统DLL文件损坏造成的. 一般情况下, 在蓝屏中会出现

文件名称

◇解决方案:

(1)使用Windows安装光盘进行修复安装;

(2)如果还能进入安全模式, 可以"开始--运行": sfc /scannow

(3)还可以采用提取文件的方法来解决, 进入"故障恢复控制台", 使用copy或expand命令从光盘中复制或解压受损的文件. 不过, 蓝屏一般都是驱动程序文件的问题, 所以expand命令会用的都一些, 比如:蓝屏中提示tdi.sys文件, 因为驱动文件一般在i386\driver压缩包里, 所以使用: expand %CDROM:\i386\driver.cab \f:tdi.sys c:\winnt\system\drivers.(xp为expand %CDROM:\i386\driver.cab \f:tdi.sys c:\windowns\system\drivers)

38、如果启动时出现这些蓝屏停机码

如果在Windows启动时出现蓝屏, 并出现附表一中的错误信息, 那么多半时硬件出现了问题, 请用硬件厂商提供的诊断工具来判断硬件是否存在问题, 并到其网站查看是否有最新的BIOS或固件更新程序. 如果硬件没有问题, 重装Windows 2K/XP, 若相同问题还是出现, 就只能求助专业的技术支持了。

如何禁止蓝屏的发生

“蓝屏”的硬件原因及解决

蓝屏代码大全:

;article_id=0010060213204327publishtime_id=0010060213204327new_window=1page=15

WINDOWS蓝屏代码详细解释

代码说明一览表

数 值 叙 述

1 0x0000 操作完成

2 0x0001 不正确的函数

3 0x0002 系统找不到指定的文件

4 0x0003 系统找不到指定的路径

5 0x0004 系统无法打开文件

6 0x0005 拒绝存取

7 0x0006 无效的代码

8 0x0007 内存控制模块已损坏

9 0x0008 内存空间不足,无法处理这个指令

10 0x0009 内存控制模块地址无效

11 0x000a 环境不正确

12 0x000b 尝试载入一个格式错误的程序

13 0x000c 存取码错误

14 0x000d 资料错误

15 0x000e 内存空间不够,无法完成这项操作

16 0x000f 系统找不到制定的硬盘

17 0x0010 无法移除目录

18 0x0011 系统无法将文件移到其它的硬盘

19 0x0012 没有任何文件

19 0x0013 储存媒体为写保护状态。

20 0x0014 系统找不到指定的装置。

21 0x0015 装置岩捞N绪。

22 0x0016 装置无法识别指令。

23 0x0017 资料错?*** (cyclic redundancy check)

24 0x0018 程序发出一个长 度错?***的指令。

25 0x0019 磁盘驱动器在磁盘找不到 持定的扇区或磁道。

26 0x001A 指定的磁盘或磁盘无法存取。

27 0x001B 磁盘驱动器找不到要求的扇区。

28 0x001C 打印机没有纸。

29 0x001D 系统无法将数据写入指定的磁盘驱动器。

30 0x001E 系y无法读取指定的装置。

31 0x001F 连接到系统的某个装置没有作用。

32 0x0020 The process cannot access the file because it is being used by another process.

33 0x0021 档案的一部份被锁定, 现在无法存取。

34 0x0022 磁盘驱动器的磁盘不正确。 请将 %2 (Volume Serial Number: %3) 插入磁盘驱动器 %1。

36 0x0024 开启的分享档案数量太多。

38 0x0026 到达档案结尾。

39 0x0027 磁盘已满。

50 0x0032 不支持这种网络要求。

51 0x0033 远程计算机无法使用。

52 0x0034 网络名称重复。

53 0x0035 网络路息鉹ㄗ魽C

54 0x0036 网络忙碌中。

55 0x0037 The specified network resource or device is no longer available.

56 0x0038 The network BIOS command limit has been reached.

57 0x0039 网络配接卡发生问题。

58 0x003A 指定的服务器无法执行要求的作业。

59 0x003B 网络发生意外错?***。

60 0x003C 远程配接卡不相容。

61 0x003D 打印机队列已满。

62 0x003E 服务器的空间无法储存等候打印的档案。

63 0x003F 等候打印的档案已经删除。

64 0x0040 指定的网络名称无法使用。

65 0x0041 拒绝存取网络。

66 0x0042 网络资源类型错?***。

67 0x0043 网络名称找不到。

68 0x0044 超过区域计算机网络配接卡的名称限制。

69 0x0045 超过网络 BIOS 作业阶段的限制。

70 0x0046 远程服务器已经暂停或者正在起始中。

71 0x0047 由于联机数目已达上限,此时无法再联机到这台远程计算机。

72 0x0048 指定的打印机或磁盘装置已经暂停作用。

80 0x0050 档案已经存在。

82 0x0052 无法建立目录或档案。

83 0x0053 INT 24 失败

84 0x0054 处理这项要求的储存体无法使用。

85 0x0055 近端装置名称已经在使用中。

86 0x0056 指定的网络密码错?**

木马能破坏电脑硬件吗

对有的病毒来讲肯定是能破坏的。举个例子吧

CIH病毒把大家搞得人心惶惶,掀起了不小的波澜。以前的各种病毒最多只能破坏硬盘数据,而CIH却能侵入主板上的Flash BIOS,破坏其内容而使主板报废。CIH的教训告诉我们:不要轻视病毒对硬件的破坏。很多人现在已经开始担忧:CIH越来越凶猛,同时会不会有更多的破坏硬件的病毒出现?其实,本人分析了一下。病毒破坏硬件的“手段”,不外乎有以下几种:

1.破坏显示器

众所周知,每台显示器都有自已的带宽和最高分辨率、场频。早期生产的14英寸彩色显示器,带宽大约只有35-45MHz,对应的最高分辩率为1024×768@60Hz场频;目前的14英寸彩色显示器,带宽大都有60MHz,对应的最高分辨率为1024×768@75Hz场频;15英寸彩色显示器(高档的),带宽有110MHz,对应的最高分辨率为1280×1024@85Hz场频。大家可以查看一下显示器的说明书,上面都有场频与最高分辨率的配合。若其中有一项超过,就会出现花屏,严重了就会烧坏显示器。病毒可以通过篡改显示参数来破坏显示器(如把分辨率、场院频改到显卡能支持的最高档等)。虽然新型显示器有DDC标准化与系统联络,但病毒想钻空子并不难。所以大家如果发现在使用过程中显示器出现了花屏,要立即关掉显示器的电源,重新启动后进入安全模式再找原因。

2.超外频、加电压破坏CPU、显卡、内存等

目前新型主板采用“软跳线”的越来越多,这正好给病毒以可乘之机。所谓“软跳线”是指在BIOS中就能改动CPU的电压、外频和倍频。病毒可以通过改BIOS参数,加高CPU电压使其过热而烧坏,或提高CPU的外频,使CPU和显卡、内存等外设超负荷工作而过热烧坏。这类事件的前兆就是死机。所以,如果发现机器经常死机,就要赶紧到CMOS中看看以上参数是否有改动。可喜的是,目前很多主板都有CPU温度监测功能,超温后立即降频报警,可以基本杜绝烧坏硬件的情况发生。

3.超“显频”破坏显卡

目前很多中高档显卡等都可以手动改变其芯片的频率,并且改的方法更简单:在Windows 注册表里改。病毒改动了“显频”,显卡也就容易超负荷工作而烧坏。这种事件的前兆也是死机。所以,死机时也不要忽视对“显频”的检查。另外还有一种减少烧坏显卡的可能性的办法,那就是……(什么?你已经安了两个风扇了!?)

4.破坏光驱

光驱中的光头在读不到信号时就会加大激光发射功率,这样长期下去对光驱的寿命极为不利。有人做实验,让正常的光驱不停的读取一张划痕很多,信号较弱的光盘,28小时以后光驱就完蛋了。病毒可以让光头走到盘片边缘无信号区域不停的读盘,结果光头读不到信号,便加大发射功率不停地读,要不了几天,光驱就要“No Disc”了。所以要经常注意光驱灯的闪亮情况,判断光驱是否在正常工作。

5.破坏主板、显卡的Flash BIOS

这就是现在的CIH病毒破坏主板的方式。病毒用乱码冲掉了BIOS中的内容,使机器不能启动。不过现在很多主板都有带有Flash BIOS写保护跳线,可以有效的防止CIH病毒破坏主板。但是不要忘了,很多显卡也有Flash BIOS,说不定哪一天就会冒出一种破坏显卡BIOS的病毒。所以还是小心一点为好,这可没有什么特效药啊。

6.破坏硬盘

大家都知道,分区、高级格式化对硬盘都没有什么损伤,惟独低级格式化对硬盘的寿命有较大的影响。据说硬盘做上10次低级格式化就会报废。如果出现一种病毒,不停的对硬盘的0磁道做低格式化(做10次最多只需用几秒钟!),0道坏了再做1道……你的硬盘容量就会一点一点(这一点好不小啊!)地被蚕食,而且0、1、2……道坏了,要想再使用该硬盘,就得在BIOS中重新设定起始磁道,再低级格式化,非常麻烦。

其实,该病毒有一个非常简单而有效的预防方法,那就是将BIOS中的Boot SectorVirus Protection(引导区病毒写保护)设为Enable(打开)。笔者做过实验,将上述开关打开的情况下,使用各种低级格式化软件(包括BIOS中自带的)对硬盘进行低格,BIOS都会报警(报告说有程序企图重写引导区,问是否继续),按N就可以防止。要知道BIOS程序掌管着系统的最高控制权,应该没有什么东西可以冲破其防线(你按Y是另外一回事)。若发现上述情况,赶紧Reset,然后进行杀毒不过,如果你是在装Win 98等*作系统或System Commander等软件时碰到该情况,就大可不必理会它,困为这些软件安装时都有要重写引导区。不过劝你安装这些软件时最好先把写保护关掉,否则容易出现死机现象!

7.浪费喷墨打印机的墨水

喷墨打印机的喷头特别容易堵塞,为此打印机公司特别发明了专门浪费墨水的“清洗喷头”功能,即让大量墨水冲出喷头,清除杂物。这项功能可以用软件控制实现,于是乎病毒便神不知鬼不觉的一次次调用该功能,而你却对打印机的呻吟声却听而不见。当你发现时,大量的墨已经被浪费了。这种病毒唯一的预防办法就是……不用打印机时把打印机关了。其实,只要你常注意一下打印机上的模式灯就可以了,清洗喷头时它通常是一闪闪的。另外还要仔细倾听它的呻吟声,清洗喷头时打印头总是要来回走动几下的(为了加热)。

电脑系统反应慢及文件拷贝速度慢的详细解决方法

电脑使用一段时间后,会出现系统反应慢,拷贝文件速度也很慢,但是处理器CPU的占用率并不高,拷贝文件的速度会变慢是不是电脑过热引起的呢,是内存、CPU、硬盘还是其他硬件呢,系统反应慢、文件拷贝速度变慢需要加强电脑哪部分散热呢?以下是我收集整理了电脑系统反应慢及文件拷贝速度慢的详细解决方法,供大家参考借鉴,希望可以帮助到有需要的朋友。

系统反应速度慢及文件拷贝速度慢的解决方法

电脑使用一段时间后,会出现系统反应慢,拷贝文件速度也很慢,但是处理器CPU的占用率并不高,拷贝文件的速度会变慢是不是电脑过热引起的呢,是内存、CPU、硬盘还是其他硬件呢,系统反应慢、文件拷贝速度变慢需要加强电脑哪部分散热呢?

1、系统反应慢,文件拷贝变慢的原因分析

硬盘/南桥过热之所以将硬盘、南桥归在一起,是因为出现这种故障后,单从故障现象而言,我们很难判断到底是哪个过热。而其中任何一处过热,都可能导致故障发生。此外,数据线故障、系统故障、病毒等都可能导致类似问题发生,因此用户在实际操作中容易误判。

2、系统反应慢,文件拷贝变慢的解决方法

出现问题后,可先用手触摸一下主板南桥和硬盘表面。现在主板南桥一般都覆盖有散热片,手摸上去并不会影响什么。如果感觉烫手,就应该立即着手解决散热问题。市场上有专为南桥和硬盘设计的散热器出售。

尤其在夏天,更要注意电脑的散热,如果散热性能不佳,不仅会出现电脑反应慢,拷贝文件速度慢,还会出现死机、蓝屏、自动重启的故障。

电脑运行速度越来越慢怎么办?

笔者发现有许多购买电脑的用户刚开始装系统的时候,会发觉运行速度非常的快,但是用了一段时间后,感觉电脑运行速度越来越慢,这是什么原因呢?

在下面我把原因大致分析一下,另一个方面是硬件原因,,一个方面是软件原因。

硬件方面的原因:

一、硬盘坏道

电脑长期使用后,对硬盘造成的磨损会很大,尤其像网吧一类长期开机和非正常关机的电脑,其硬盘损耗会更大,硬盘损坏一般都是从一小部分坏道开始的,然后逐渐的越坏越大,还有的硬盘是由于电源供电不好或硬盘质量不好而造成硬盘马达运行速度下降,也就是硬盘主板部分损坏。

大家平时要养成良好的习惯,不要“非法关机”,要让系统自己关机,尽量减少对硬盘的损伤,如果你着急关机,也可以用“快速关机”的软件,或者用“任务管理器”然后按住CTRL键再点任务管理器里的关机,这个速度是非常快的,大约2-5秒就会关机,而且也不会损坏硬盘。硬盘有坏道时要将分区分好,用分区工具查找并隔出相应坏的部分,不要让其继续扩大。另外硬盘如果突然间噪音过大,也很有可能是坏掉的前兆,快些拿到专业地方检修一下。

二、内存太小

当今的系统都是很吃内存的,比如XP系统最少也得256MB,如果是128的话那将是非常卡机的,而打大型游戏就得512MB的内存甚至更多,而更加吃内存的系统是VISTA,系统基本运行就需要512MB,如果想流畅运行就需要1G的内存,打大型游戏可想而知......没有2G是会很卡的。

三、注意散热

夏天到了,散热成了非常重要的问题,大家知道电脑在运行后CPU会温度升高,在炎热的夏天CPU内部的温度非常高,CPU的制作厂商为了保护CPU,会在 CPU温度过高的时候自动降低频率以不至于烧坏CPU,另外主板也有高温保护,在CPU温度过高时会自动断电,所以要注意CPU的温度,当温度太高时 CPU会自动变的“卡机”。另外在冬天也要注意不要让电脑太凉,温度过低会导致起不来机。

解决散热的办法,定期将电脑内部的灰尘清理干净,尤其是CPU风扇一定要擦好,抹好硅胶,实在不行就换个更加强劲的风扇,但有些人习惯于打开机箱,这样散热效果是比较好,但有可能会伤到机箱内部,所以轻易不要这么“敞亮”!

那么如何简单的判断电脑到底是卡在哪里呢?

一、打开“任务管理器”,看CPU的负荷是不是过高,还是内存全部被占用。

二、在运行程序或游戏时听听硬盘是否长时间运转,看硬盘灯是否闪烁不停,如果内存过小会加重硬盘负担,如果硬盘有坏块会在运行某些程序时过慢,而其它程序则正常。

三、定期清理垃圾文件、定期杀毒等,如果原来系统正常突然间有一天系统特别慢,则有可能是中病毒造成的。

同时要养成良好的操作电脑的习惯,不要“非法”关机,也不要总放张光盘或插块U盘在电脑里,定期清理机箱内部灰尘,尤其在夏季更要注意散热问题。让我们的爱机始终保护最优化状态,为我们努力奉献她的青春吧!

四、CPU不够强劲

现在的系统和有些个程序也是很吃CPU的,尤其是一些个大型网游,在人多的地方是很卡机的,这就要求你的CPU芯片不能太低,像赛杨 1.X这类CPU基本上是被游戏淘汰掉了,但现在的CPU发展“非常速度”,双核已经很普遍,下一步就是四核的了,也就是说一般情况下CPU的速度已经完全超过我们的需要了,即使是像赛杨2.8D这类非常经典的CPU,在打大型3D游戏时也不会很卡,如果非常卡的话那及有可能是你的显卡跟不上或者是你内存容量小,而不一定就是CPU的问题。

大家在“任务管理器”中可以查看CPU的负荷,看一下都什么程序比较“卡机”,到底是卡在什么地方,要做到心知肚明,将来升级也方便。

软件方面的原因:

一、程序安装太多

很多人是菜鸟,在不知道或不懂的情况下安装了大量程序,很多程序又不一定会用上,而且程序默认安装在C盘,大都安装在c:programfiles这个目录下,这是相当多的程序及游戏默认的安装目录,菜鸟那当然了,下一步下一步的就这么装在C盘了,结果造成C盘空间紧张,而其它几个盘却闲置空空的情况。还有很多程序是默认为自启动的,比如QQ聊天、QQ游戏、UTGAME、迅雷、网际快车等等,结果开机的时候在系统启动的同时又启动了诸多程序,慢的要命。

解决办法:在安装程序时,除非常重要的以及必须具备的软件装在C盘,比如杀毒、防火、OFFICE这类软件。其它的软件都可以装在其它分区比如D盘,像 QQ、媒体播放器、各类游戏等待,而有一些在重装系统后就不能运行的程序也可以装在C盘,比如有的网络电视就得安装在C盘。其实只要程序不大,都可以装在 C盘,同时要看C盘空间容量,对于XP系统而言,系统本身3G以内,5G的硬盘空间基本够用,再装点程序一般8G空间完全可以,要是程序占用很大空间比如 C盘用了10G的空间,那就要注意了,C盘系统里的东西太多了。另外自启动的程序要收拾一下,有些不需要随系统启动的就不让它自启动。在开始菜单>程序>启动里可以删除像QQ这类自启动的程序。还可以在运行里输入msconfig这个程序,打开右侧启动管理,将没有用的启动程序的勾勾去掉。同时还可以简单的查找一下是否有木马也随机启动。除此之外还可以用一些工具软件,比如卡卡和WINDOWS优化大师里也有启动程序控制选项。

另外大家删除程序时不要直接将程序目录删除,要用程序的卸载来将其完全删除,如果程序目录里没有卸载,就到控制面板>添加删除程序里,找到该程序将其卸载,同时也可以用一些非常好的卸载工具,比如完美卸载。

二、系统设置不当

有的人机器本身还不错,可是由于设置不当造成没必要的'麻烦。比如桌面的东西太多、虚拟内存太小、C盘空间划分不够等等。

设定虚拟内存

硬盘中有一个很宠大的数据交换文件,它是系统预留给虚拟内存作暂存的地方,很多应用程序都经常会使用到,所以系统需要经常对主存储器作大量的数据存取,因此存取这个档案的速度便构成影响计算机快慢的非常重要因素!它会因应不同程序所需而自动调校交换档的大小,但这样的变大缩小会给系统带来额外的负担,令系统运作变慢!有见及此,用家最好自定虚拟内存的最小值和最大值,避免经常变换大小。要设定虚拟内存,我的电脑>属性>高级>性能设置>性能选项里高级>更改>

在设置虚拟内存值的时候大至上可以将最小值设置为原有内存的1.5倍,将最大值设置为最小值的2倍,如果你的内存很大,也可以不用设置1.5倍,而且对于 FAT32分区格式而言,设置单个文件大于4G的,会出错,所以超过4G的虚拟内存要放在NTFS格式的分区,一般2G左右的虚拟内存就够用了,再多也没感觉快。

三、中病毒和流氓软件等

中了病毒导致系统变慢,这是最常见、最突出的一个问题,因为病毒在感染你系统文件的同时又搜索你硬盘里其它程序,它会将所有能感染的程序全部感染,也就是对程序文件进行多次读写操作,而且病毒还会在程序启动之前运行,加载入系统中,占用大量资源,致使系统明显变慢,并传播感染它人计算机,还有可能加入木马成份,盗取本机信息,最终可能将系统拖累致死。感染了木马后系统也会变慢,但相对于病毒会好一些,因为木马只是偷偷的加载入系统启动项,除系统盘的关键文件被修改外很少涉及到其它分区的文件,也可以叫做说的间谍软件,偷取本机信息、游戏号、QQ号等等。最烦人的就是流氓软件(也称广告软件),它们跟木马采用一种手段感染系统,在后台加载一些程序,经常打开一些网页,弹出广告窗口,可能会远程下载广告软件的更新版,泄漏系统信息,但不偷取什么游戏号和QQ 号。除此之外一些个黑客也从未间断过对于他人系统的攻击,而且当今的病毒制作者也可能会结合木马工具以及黑客工具而制造也新的混合型病毒,比如熊猫烧香病毒就含有木马成份,盗取游戏号。

针对以上三大类危害电脑的程序,病毒、木马、流氓,当然有其对付的办法,比如各大杀毒软件就分别针对这三大类制作了相应的杀除程序,比如瑞星,瑞星杀毒是杀病毒和木马的,瑞星防火墙是防黑客的,瑞星的卡卡助手是杀流氓软件的。很多杀木马的软件也可以免费注册,免费的杀病毒的软件有国外的诺顿个人客户端、麦咖啡个人客户端,还有瑞星等国产大厂也推出了免费N天的服务,除此之外还有在线杀毒。也就是说我们不花钱也可以找到很多很好的软件来杀掉这些该死的危害程序。

只要用户使用得当,多加注意,还是可以将其拒之门外的。自古以来有予就有盾,大家不要怕,养成良好的习惯,定期备份关键文件,备份好系统,实在不行可以马上恢复。备份系统的工具有矮人DOS、MAXDOS、一键恢复等软件。

四、长期使用不整理

还有一个原因就是长期使用而不整理造成的,因为程序在硬盘上排列也是有顺序的,可是用户操作过程当中经常安装、删除程序,造成硬盘使用不连贯、碎片文件过多,在读取程序及文件时就会耗费更多的时间。还有长期使用造成的垃圾文件也会十分多,一些临时性的文件未被删除也会越积越多。

整理清理及硬盘的整理也很简单,比如XP系统,开始>程序>附件>系统工具下,硬盘清理和磁盘碎片整理都在这里。除系统自带的程序外,清理垃圾的程序有很多,比如一键清理垃圾的批处理文件、优化大师附带的清理功能、超级免子,还有像无影无踪、清道夫、NortonCleanSeep(诺顿清理工具)等等。

电脑网络速度慢怎么处理?

电脑网络速速度慢是多方面原因造成的,一般与线路、设备、环境和用户使用保养,以及微机等终端设备的优劣、操作、设置等有关。但只要我们对故障现象认真观察和分析,找出网络速度慢的原因,还是很好解决的。

1.网卡绑定的协议太多 这种情况在局域网用户中很常见。网卡上如果绑定了许多协议,当数据通过网卡时,计算机就要花费很多时间来确定该数据使用哪种协议来传送,这时用户就会感觉到速度慢。解决方法是:用一块网卡只绑定PPPoE协议来连接ADSL

提供上网的外部连接,用另一块网卡绑定局域网的其他协议,从而各尽其职,提高性能,这样客户端上网速度就会提高。

2.ADSL设备散热不良 ADSL设备工作时发热量比较大,平时要注意散热。许多用户把ADSL设备和路由器、集线器等放在一个机柜里,不利于散热,对ADSL的正常工作有影响。 ADSL等设备不可放在柜内,要分开摆放,设备之间留有通风散热通道,机房最好做到恒温,一般环境温度应控制在10~30℃。

3.访问互联网接口错误 这是由于Windows系统的Internet连接向导给IE指定的访问互联网接口错误引起的。EnterNet

300(虚拟拨号软件)使用的是局域网类型虚拟拨号,而IE缺省使用普通拨号。浏览的时候IE首先寻找拨号接口,找不到拨号以后就找局域网里面有没有代理服务器,最后才会找到EnterNet

300的接口,因此会很慢。只需要重新运行一遍Internet连接向导,选择局域网方式,并取消自动搜索代理服务器就可解决!

4.不能绑定TCP/IP协议 不能绑定TCP/IP多为网卡驱动程序未正确安装、网卡质量问题和PCI插槽不良。应先把设备管理器里的网卡驱动删除,重启后安装驱动程序;如果不好,再把网卡换一个PCI插槽;仍不好换一块网卡。

5.电话线路质量低劣 ADSL技术对电话线路的质量要求较高,目前采用的ADSL是一种RADSL(速率自适应DSL)。如果电信局到用户间的电话线路在某段时间受到外界因素干扰,RADSL会根据线路质量的优劣和传输距离的远近,动态地调整用户的访问速度。如访问的是国外站点,速度会受到出口带宽及对方站点线路、设备配置情况等因素影响,需要全网协调配合解决。线路问题主要有施工时未遵循施工标准而遗留的质量隐患,如没加塑料套管导致老鼠咬断线路;配线架或其他材料质量问题导致跳线接触不良;用户在装修时暗敷的室内线损坏等。

6.软件没有重新设置 用户装了ADSL后,上网条件已经发生变化,相应的工具软件没有重新设置,也是造成速度慢的原因之一。如通信软件QQ,就需要对它进行一些设置。从QQ面板中选择“系统参数”命令,点击“网络设置”标签,将原来的“拨号上网”改为“局域网接入Internet”就可以了。

7.微机硬件软件问题 硬件故障主要表现在网卡坏或没有正确安装;微机主板和网卡不兼容;微机配置低,尤其内存少导致运行速度慢。软件故障主要是由于用户不了解计算机知识,在使用过程中误操作,导致操作系统出错或拨号软件损坏而无法上网;用户浏览一些网页后,系统出现问题,在处理时不慎将备份的拨号软件删掉;微机重装系统后,没有安装拨号软件等等。这些软件故障只要重新安装拨号软件即可排除。

8.某一网站长时间网页打不开。 原因是在上网高峰期,许多用户访问同一个热点网站,由于该网站服务器处理不过来,或带宽较窄 会出现网络速度慢、长时间网页打不开的情况,请您最好避开高峰时段上网或改访问其它站点。

9.由于互联网节点故障,网络系统自动进行路由迂回,产生网络速度慢。请您耐心等待系统恢复。

10.由于"猫"的

自身品质问题,引起的上网速度慢。请您更换优质"猫"。

11.电话线路的电气指标过低,引起的上网速度慢,请您更换优质线路。

12.外"猫"和主机的连接速率低,引起的上网速度慢,请您重新进行接口参数设置。

13.在低档机上运行高级操作系统,引起的上网速度慢,请您重新选择适合自己电脑的操作系统和浏览器。

14.由于浏览器的设置不当,引起的上网速度慢,请您重新设置网页的保留天数,把浏览器的缓存目录设置在传输速率最高的硬盘上,并适当增加容量。

目前大多数拨号上网用户的电脑都用Windows系统,很多时都听到用户抱怨上网速度慢,但我们发现有一种情况是:当认为慢的时候其实是已经断线了,不过此时上网的图标仍然存在,这就造成了还在上网的假象。如你身边有电话可拿起电话来鉴别,还可以将鼠标拉至上网的图标上,按右键选择“状态”,观察有否收到数据,如在一段时间内都未有数据收到则可认定线路已断开,只能重新拨号。

目前的互联网速度普遍下降,这归因于现时网络软件的路由选择算法。现时的大多数网络软件的路由选择算法是:不停地发送数据包以测试路由速度,一发现更快的路由,就马上更换现时的路由。当用户很少时,这种算法的确可以提高效率;但问题是,如果有许多用户同时在线,那么,速度较快的路由很快就会被堵塞;这时,软件就会再次更换路由,再次造成堵塞,再次更换路由……不断恶性循环,导致整个互联网速度变慢。

我的电脑为什么解压速度慢?

我的电脑为什么解压速度这么慢?每次解压都要等上很长时间!

答:如果压缩文件比较大,那么解压速度确实很慢,这除了和电脑本身的配置有关以外,新客网的我还推荐你一个小技巧,通过这个技巧设置,相对来说能够加快解压速度的,效果还是很明显的,可以尝试一下!

打开WinRAR,单击“选项→设置”,再选择“路径”选项卡,看到最上面的“临时文件解压的文件夹”了吗?就是它耽误了压缩的时间,因为RAR开始解压时是把解压出来的文件先暂时放在这个“C:DOCUME~1mxdLOCALS~1Temp”(不同用户的机器此项有所不同)临时文件夹中的,等解压结束后再把它们剪切至所选择的目的文件夹(一般就是与此RAR文件同级的文件夹)中。

解压出来的文件暂时放在临时文件夹中 由于一般情况下解压文件是在非系统盘C中的,而WinRAR默认的这个临时文件夹是C盘的,所以可以把这一过程缩短,让WinRAR直接把解压出来的文件放在RAR文件所在的分区根目录,速度当然就快了。 方法非常简单:用一个反斜杠“”来代替刚才的那个“C:DOCUME~1mxdLOCALS~1Temp”就可以了,最后确定。

用一个反斜杠代替 以后再解压一些比较大的RAR压缩文件时,就会感觉到明显有些快了。赶快试试吧!

小结:通过以上设定之后,用户可以亲自来体验一下,前后虽说变化并不是很巨大,但是你会感觉到相对明显的效果。

快速解决开机速度慢的原因

开机速度慢的案例。在打印社工作的小胡每天一打开电脑进入桌面短则需要几十秒,长则需要几分钟的时间。最近她惊讶的发现这让她天天焦急的等待时间正在一点点的增长令他抓狂的难耐。然而对于这一切,她毫无办法,网上搜索了一下“开机速度慢怎么办”“开始速度慢的原因是什么”发现网友的回答简直就是长篇大论很难看懂,似乎对她这种小白网民来说并不适用。 如:“首先打开系统配置实用程序,按照次序进行系统ini文件的核对,再将不必要的服务,启动项关闭。最后清理注册表中的冗余键值....”这一系列的专业名词把她多次下定的决心打的溃不成军,是导致开机速度慢迟迟没能得到解决的根本原因。一日在好玩要好的朋友聊天时。她的朋友告诉她用一个叫“金山卫士”的安全软件能够通过简单的操作解决这一系列问题,他特别开心立刻回家打开电脑下载该软件,在下载使用后发现的确有效。现在真的不用熬那长达数分钟的开机时间了。大量网友询问开机速度慢的原因。开机速度慢怎么办。

最近大量网友反馈“开机速度慢,开机速度慢怎么办,开机速度慢的原因是什么”的问题,但是网友给出的答案操作比较繁琐,如:“首先打开系统配置实用程序,按照次序进行系统ini文件的核对,再将不必要的服务,启动项关闭。最后清理注册表中的冗余键值....”,不适合普通用户操作,下面金山安全专家帮大家分析一下。启动项目就是开机的时候系统会在前台或者后台运行的程序,当Windows(操作系统)完成登录过程,进程表中出现了很多的进程!Windows在启动的时候,自动加载了很多程序。许多程序的自启动,给我们带来了很多方便,这是不争的事实,但不是每个自启动的程序对我们都有用;更甚者,也许有病毒或木马在自启动行列!

大部分网友开机速度慢是由于安装过多的软件,并且软件设置了随开机启动,或加上计划任务定时启动,或加载服务随机启动,很多小白用户不了解这个情况,导致开机速度慢,还有些是被病毒木马利用进行开机启动开机速度慢怎么办呢?用金山卫士四步开机速度优化我们的把怎样设置开机启动项简化为四个步骤方便您的操作:

1、下载金山卫士。

2、点击软件顶部导航栏的“系统优化”,选择“开机加速”按钮。

3、根据金山卫士的提示对不必要的开机启动项,服务,计划任务进行一键优化。

4、重启电脑,您将发现,开机速度较之从前已有了长足的进步。

ADSL设置后电脑变慢了如何解决

现在的电信广告做的是非常的“神忽”让很多的朋友都感觉到受不了,那只好也用起了电信宽带了但是,不久发现系统启动明显变慢,尤其是在进入系统时,机子简直就像处于假死状态,要一分多钟才能反应过来。问题背景:邻居家上的是512K 的包月宽带,因为只有一台电脑,所以未启用ADSL的路由功能和配置DHCP。

机器装有Windows XP系统,使用PPPoE拨号上网,经检查上网速率正常且无任何硬件故障。这就怪了,上网前后除使用外置ADSL和使用主板内置的网卡外与之前并无任何区别。难道是网卡的设置问题吗?由此想到默认情况下Windows XP在启动时会对网卡等网络设备进行自检,如果发现网卡的IP地址等未配置好就会对其进行设置,这可能是导致系统启动变慢的真正原因。

找到了问题所在,也就好解决了。解决之道:打开“本地连接”属性菜单,双击“常规”项中的“Internet协议”打开“TCP/IP属性”菜单。将网卡的IP地址配置为一个在公网(默认的网关是192.168.1.1)中尚未使用的数值如192.168.1.X,X取介于2~255之间的值,子网掩码设置为 255.255.255.0,默认网关和DNS可取默认设置。设置完成后确定,故障完全排除,系统启动完全正常。

Win10系统下复制文件速度很慢的解决方法

FastCopy,很形象的一个名字,让人望名知义,就是快速拷贝,它的主要特点如下:

1.完全支持拖曳操作,支持拖曳多个文件到来源中;

2.支持外壳整合,方便利用右键菜单直接复制文件;

3.支持三种不同的HDD模式;

4.内建多种人性化的操作模式;

5.支持过滤,可以使用通配符;

6.支持任务管理;

7.支持命令行操作;

8.软件十分小巧,甚至可以在安装后,直接将安装目录中的文件复制到任何可移动存储设备中,方便携带,随取随用。

关于用户登录方式

一、了解Windows XP的

几种登录类型

1. 交互式登录

交互式登录是我们平常登录时最常见的类型,就是用户通过相应的用户账号(User Account)和密码在本机进行登录。有些网友认为“交互式登录”就是“本地登录”,其实这是错误的。“交互式登录”还包括“域账号登录”,而“本地登录”仅限于“本地账号登录”。

这里有必要提及的是,通过终端服务和远程桌面登录主机,可以看做“交互式登录”,其验证的原理是一样的。

在交互式登录时,系统会首先检验登录的用户账号类型,是本地用户账号(Local User Account),还是域用户账号(Domain User Account),再采用相应的验证机制。因为不同的用户账号类型,其处理方法也不同。

◇ 本地用户账号

采用本地用户账号登录,系统会通过存储在本机SAM数据库中的信息进行验证。所以也就是为什么Windows2000忘记Administrator密码时可以用删除SAM文件的方法来解决。不过对于Windows XP则不可以,可能是出于安全方面的考虑吧。用本地用户账号登录后,只能访问到具有访问权限的本地资源。(图1)

图1

◇域用户账号

采用域用户账号登录,系统则通过存储在域控制器的活动目录中的数据进行验证。如果该用户账号有效,则登录后可以访问到整个域中具有访问权限的资源。

小提示:如果计算机加入域以后,登录对话框就会显示“登录到:”项目,可以从中选择登录到域还是登录到本机。

2. 网络登录

如果计算机加入到工作组或域,当要访问其他计算机的资源时,就需要“网络登录”了。如图2,当要登录名称为Heelen的主机时,输入该主机的用户名称和密码后进行验证。这里需要提醒的是,输入的用户账号必须是对方主机上的,而非自己主机上的用户账号。因为进行网络登录时,用户账号的有效性是由受访主机控制的。

图2

3. 服务登录

服务登录是一种特殊的登录方式。平时,系统启动服务和程序时,都是先以某些用户账号进行登录后运行的,这些用户账号可以是域用户账号、本地用户账号或SYSTEM账号。采用不同的用户账号登录,其对系统的访问、控制权限也不同,而且,用本地用户账号登录,只能访问到具有访问权限的本地资源,不能访问到其他计算机上的资源,这点和“交互式登录”类似。

从图3的任务管理器中可以看到,系统的进程所使用的账号是不同的。当系统启动时,一些基与Win32的服务会被预先登录到系统上,从而实现对系统的访问和控制。运行Services.msc,可以设置这些服务。由于系统服务有着举足轻重的地位,一般都以SYSTEM账号登录,所以对系统有绝对的控制权限,因此很多病毒和木马也争着加入这个贵族体系中。除了SYSTEM,有些服务还以Local Service和Network Service这两个账号登录。而在系统初始化后,用户运行的一切程序都是以用户本身账号登录的。

图3

从上面讲到的原理不难看出,为什么很多电脑文章告诉一般用户,平时使用计算机时要以Users组的用户登录,因为即使运行了病毒、木马程序,由于受到登录用户账号相应的权限限制,最多也只能破坏属于用户本身的资源,而对维护系统安全和稳定性的重要信息无破坏性。

4. 批处理登录

批处理登录一般用户很少用到,通常被执行批处理操作的程序所使用。在执行批处理登录时,所用账号要具有批处理工作的权利,否则不能进行登录。

平常我们接触最多的是“交互式登录”,所以下面笔者将为大家详细讲解“交互式登录”的原理。

二、交互式登录,系统用了哪些组件

1. Winlogon.exe

Winlogon.exe是“交互式登录”时最重要的组件,它是一个安全进程,负责如下工作:

◇加载其他登录组件。

◇提供同安全相关的用户操作图形界面,以便用户能进行登录或注销等相关操作。

◇根据需要,同GINA发送必要信息。

2. GINA

GINA的全称为“Graphical Identification and Authentication”——图形化识别和验证。它是几个动态数据库文件,被Winlogon.exe所调用,为其提供能够对用户身份进行识别和验证的函数,并将用户的账号和密码反馈给Winlogon.exe。在登录过程中,“欢迎屏幕”和“登录对话框”就是GINA显示的。

一些主题设置软件,例如StyleXP,可以指定Winlogon.exe加载商家自己开发的GINA,从而提供不同的Windows XP的登录界面。由于这个可修改性,现在出现了盗取账号和密码的木马。

一种是针对“欢迎屏幕”登录方式的木马,它模拟了Windows XP的欢迎界面。当用户输入密码后,就被木马程序所获取,而用户却全然不知。所以建议大家不要以欢迎屏幕来登录,且要设置“安全登录”。

另一种是针对登录对话框的GINA木马,其原理是在登录时加载,以盗取用户的账号和密码,然后把这些信息保存到%systemroot%system32下的WinEggDrop.dat中。该木马会屏蔽系统以“欢迎屏幕”方式登录和“用户切换”功能,也会屏蔽“Ctrl-Alt-Delete”的安全登录提示。

用户也不用太担心被安装了GINA木马,笔者在这里提供解决方案给大家参考:

◇正所谓“解铃还需系铃人”,要查看自己电脑是否安装过GINA木马,可以下载一个GINA木马程序,然后运行InstGina -view,可以查看系统中GinaDLL键值是否被安装过DLL,主要用来查看系统是否被人安装了Gina木马作为登录所用。如果不幸被安装了GINA木马,可以运行InstGina -Remove来卸载它。

3. LSA服务

LSA的全称为“Local Security Authority”——本地安全授权,Windows系统中一个相当重要的服务,所有安全认证相关的处理都要通过这个服务。它从Winlogon.exe中获取用户的账号和密码,然后经过密钥机制处理,并和存储在账号数据库中的密钥进行对比,如果对比的结果匹配,LSA就认为用户的身份有效,允许用户登录计算机。如果对比的结果不匹配,LSA就认为用户的身份无效。这时用户就无法登录计算机。

怎么看这三个字母有些眼熟?对了,这个就是和前阵子闹得沸沸扬扬的“震荡波” 扯上关系的服务。“震荡波”蠕虫就是利用LSA远程缓冲区溢出漏洞而获得系统最高权限SYSTEM来攻击电脑的。解决的方法网上很多资料,这里就不多讲了。

4. SAM数据库

SAM的全称为“Security Account Manager”——安全账号管理器,是一个被保护的子系统,它通过存储在计算机注册表中的安全账号来管理用户和用户组的信息。我们可以把SAM看成一个账号数据库。对于没有加入到域的计算机来说,它存储在本地,而对于加入到域的计算机,它存储在域控制器上。

如果用户试图登录本机,那么系统会使用存储在本机上的SAM数据库中的账号信息同用户提供的信息进行比较;如果用户试图登录到域,那么系统会使用存储在域控制器中上的SAM数据库中的账号信息同用户提供的信息进行比较。

5. Net Logon服务

Net Logon服务主要和NTLM(NT LAN Manager,Windows NT 4.0 的默认验证协议)协同使用,用户验证Windows NT域控制器上的SAM数据库上的信息同用户提供的信息是否匹配。NTLM协议主要用于实现同Windows NT的兼容性而保留的。

6. KDC服务

KDC(Kerberos Key Distribution Center——Kerberos密钥发布中心)服务主要同Kerberos认证协议协同使用,用于在整个活动目录范围内对用户的登录进行验证。如果你确保整个域中没有Windows NT计算机,可以只使用Kerberos协议,以确保最大的安全性。该服务要在Active Directory服务启动后才能启用。

7. Active Directory服务

如果计算机加入到Windows 2000或Windows 2003域中,则需启动该服务以对Active Directory(活动目录)功能的支持。

三、登录前后,Winlogon到底干了什么

如果用户设置了“安全登录”,在Winlogon初始化时,会在系统中注册一个SAS (Secure Attention Sequence——安全警告序列)。SAS是一组组合键,默认情况下为Ctrl-Alt-Delete。它的作用是确保用户交互式登录时输入的信息被系统所接受,而不会被其他程序所获取。所以说,使用“安全登录”进行登录,可以确保用户的账号和密码不会被黑客盗取。要启用“安全登录”的功能,可以运行“Control userpasswords2”命令,打开“用户账户”对话框,选择“高级”。(如图4)选中“要求用户按Ctrl-Alt-Delete”选项后确定即可。以后,在每次登录对话框出现前都有一个提示,要求用户按Ctrl-Alt-Delete组合键,目的是为了在登录时出现Windows XP的GINA登录对话框,因为只有系统本身的GINA才能截获这个组合键信息。而如前面讲到的GINA木马,会屏蔽掉“安全登录”的提示,所以如果“安全登录”的提示无故被屏蔽也是发现木马的一个前兆。“安全登录”功能早在Windows 2000时就被应用于保护系统安全性。

图4

在Winlogon注册了SAS后,就调用GINA生成3个桌面系统,在用户需要的时候使用,它们分别为:

◇Winlogon桌面 用户在进入登录界面时,就进入了Winlogon桌面。而我们看到的登录对话框,只是GINA负责显示的。

如果用户取消以“欢迎屏幕”方式登录,在进入Windows XP中任何时候按下“Ctrl-Alt-Delete”,都会激活Winlogon桌面,并显示图5的“Windows安全”对话框(注意,Winlogon桌面并不等同对话框,对话框只是Winlogon调用其他程序来显示的)。

图5

◇用户桌面 用户桌面就是我们日常操作的桌面,它是系统最主要的桌面系统。用户需要提供正确的账号和密码,成功登录后才能显示“用户桌面”。而且,不同的用户,Winlogon会根据注册表中的信息和用户配置文件来初始化用户桌面。

◇屏幕保护桌面 屏幕保护桌面就是屏幕保护,包括“系统屏幕保护”和“用户屏幕保护”。在启用了“系统屏幕保护”的前提下,用户未进行登录并且长时间无操作,系统就会进入“系统屏幕保护”;而对于“用户屏幕保护”来说,用户要登录后才能访问,不同的用户可以设置不同的“用户屏幕保护”。

四、想登录,也要过GINA这一关

在“交互式登录”过程中,Winlogon调用了GINA组文件,把用户提供的账号和密码传达给GINA,由GINA负责对账号和密码的有效性进行验证,然后把验证结果反馈给Winlogon程序。在与Winlogon.exe对话时,GINA会首先确定Winlogon.exe的当前状态,再根据不同状态来执行不同的验证工作。通常Winlogon.exe有三种状态:

1. 已登录状态

顾名思义,用户在成功登录后,就进入了“已登录状态”。在此状态下,用户可以执行有控制权限的任何操作。

2. 已注销状态

用户在已登录状态下,选择“注销”命令后,就进入了“已注销状态”,并显示Winlogon桌面,而由GINA负责显示登录对话框或欢迎屏幕。

3. 已锁定状态

当用户按下“Win+L”键锁定计算机后,就进入了“已锁定状态”。在此状态下,GINA负责显示可供用户登录的对话框。此时用户有两种选择,一种是输入当前用户的密码返回“已登录状态”,另一种是输入管理员账号和密码,返回“已注销状态”,但原用户状态和未保存数据丢失。

五、登录到本机的过程

1. 用户首先按Ctrl+Alt+Del组合键。

2. Winlogon检测到用户按下SAS键,就调用GINA,由GINA显示登录对话框,以便用户输入账号和密码。

3. 用户输入账号和密码,确定后,GINA把信息发送给LSA进行验证。

4. 在用户登录到本机的情况下,LSA会调用Msv1_0.dll这个验证程序包,将用户信息处理后生成密钥,同SAM数据库中存储的密钥进行对比。

5. 如果对比后发现用户有效,SAM会将用户的SID(Security Identifier——安全标识),用户所属用户组的SID,和其他一些相关信息发送给LSA。

6. LSA将收到的SID信息创建安全访问令牌,然后将令牌的句柄和登录信息发送给Winlogon.exe。

7. Winlogon.exe对用户登录稍作处理后,完成整个登录过程。

六、登录到域的过程

登录到域的验证过程,对于不同的验证协议也有不同的验证方法。如果域控制器是Windows NT 4.0,那么使用的是NTLM验证协议,其验证过程和前面的“登录到本机的过程”差不多,区别就在于验证账号的工作不是在本地SAM数据库中进行,而是在域控制器中进行;而对于Windows 2000和Windows 2003域控制器来说,使用的一般为更安全可靠的Kerberos V5协议。通过这种协议登录到域,要向域控制器证明自己的域账号有效,用户需先申请允许请求该域的TGS(Ticket-Granting Service——票据授予服务)。获准之后,用户就会为所要登录的计算机申请一个会话票据,最后还需申请允许进入那台计算机的本地系统服务。

其过程如下:

1. 用户首先按Ctrl+Alt+Del组合键。

2. Winlogon检测到用户按下SAS键,就调用GINA,由GINA显示登录对话框,以便用户输入账号和密码。

3. 用户选择所要登录的域和填写账号与密码,确定后,GINA将用户输入的信息发送给LSA进行验证。

4. 在用户登录到本机的情况下,LSA将请求发送给Kerberos验证程序包。通过散列算法,根据用户信息生成一个密钥,并将密钥存储在证书缓存区中。

5. Kerberos验证程序向KDC(Key Distribution Center——密钥分配中心)发送一个包含用户身份信息和验证预处理数据的验证服务请求,其中包含用户证书和散列算法加密时间的标记。

6. KDC接收到数据后,利用自己的密钥对请求中的时间标记进行解密,通过解密的时间标记是否正确,就可以判断用户是否有效。

7. 如果用户有效,KDC将向用户发送一个TGT(Ticket-Granting Ticket——票据授予票据)。该TGT(AS_REP)将用户的密钥进行解密,其中包含会话密钥、该会话密钥指向的用户名称、该票据的最大生命期以及其他一些可能需要的数据和设置等。用户所申请的票据在KDC的密钥中被加密,并附着在AS_REP中。在TGT的授权数据部分包含用户账号的SID以及该用户所属的全局组和通用组的SID。注意,返回到LSA的SID包含用户的访问令牌。票据的最大生命期是由域策略决定的。如果票据在活动的会话中超过期限,用户就必须申请新的票据。

8. 当用户试图访问资源时,客户系统使用TGT从域控制器上的Kerberos TGS请求服务票据(TGS_REQ)。然后TGS将服务票据(TGS_REP)发送给客户。该服务票据是使用服务器的密钥进行加密的。同时,SID被Kerberos服务从TGT复制到所有的Kerberos服务包含的子序列服务票据中。

9. 客户将票据直接提交到需要访问的网络服务上,通过服务票据就能证明用户的标识和针对该服务的权限,以及服务对应用户的标识。

七、我要偷懒——设置自动登录

为了安全起见,平时我们进入Windows XP时,都要输入账号和密码。而一般我们都是使用一个固定的账号登录的。面对每次烦琐的输入密码,有的朋友干脆设置为空密码或者类似“123”等弱口令,而这些账号也多数为管理员账号。殊不知黑客用一般的扫描工具,很容易就能扫描到一段IP段中所有弱口令的计算机。

所以,还是建议大家要把密码尽量设置得复杂些。如果怕麻烦,可以设置自动登录,不过自动登录也是很不安全的。因为自动登录意味着能直接接触计算机的人都能进入系统;另一方面,账号和密码是明文保存在注册表中的,所以任何人,只要具有访问注册表的权限,都可以通过网络查看。因此如果要设置登录,最好不要设置为管理员账号,可以设置为USERS组的用户账号。设置自动登录的方法是:运行“Control userpasswords2”,在“用户账户”窗口中取消“要使用本机,用户必须输入用户名和密码”选项,确定后会出现一个对话框,输入要自动登录的账号和密码即可。注意,这里不对密码进行验证,用户要确保密码和账号的正确性。

  • 评论列表:
  •  黑客技术
     发布于 2023-03-22 17:41:46  回复该评论
  • 设备驱动程序访问不存在的内存地址等原因引起的. 另外, 硬盘被病毒或者其他问题所损伤, 以出现这个停机码. ◇解决方案: (1)检查病毒 (2)使用"chkdsk /r"命令检查所有磁盘分区. (3)用Memtest86等内存测试软件检查
  •  黑客技术
     发布于 2023-03-22 13:35:36  回复该评论
  • 信息发送给LSA。 6. LSA将收到的SID信息创建安全访问令牌,然后将令牌的句柄和登录信息发送给Winlogon.exe。 7. Winlogon.exe对用户登录稍作处理后,完成整个登录过程。
  •  黑客技术
     发布于 2023-03-22 11:50:15  回复该评论
  • 存就够用了,再多也没感觉快。 三、中病毒和流氓软件等 中了病毒导致系统变慢,这是最常见、最突出的一个问题,因为病毒在感染你系统文件的同时又搜索你硬盘里其它程序,它会将所有能感染的程序全部感染,也就是对程序文件进行多次读写操作,而且病毒还会在程序启动之前运行,加

发表评论:

«    2025年1月    »
12345
6789101112
13141516171819
20212223242526
2728293031
文章归档
标签列表

    Powered By

    Copyright Your WebSite.Some Rights Reserved.