只有破碎的心才有伤人的棱角。 收藏本站
登陆 / 注册 搜索

阅读: 6.3K   回复: 4

[# 系统基础] 戳穿XP的经典谣言

小执念 古黑浩劫论坛大牛 2015-11-30 06:49 |显示全部楼层

可遇不可求的事:故乡的云,上古的玉,随手的诗,十九岁的你。

管理员
       网上和很多杂志上流传了很多关于Windows XP的优化、设置攻略、技巧等,很多被奉为"经典"、"圣经",事实上当我们仔细辨别这些所谓的"终极技巧",会发现其中不少都是不负责任的。这些东西很大程度上误导了Windows XP的使用者,甚至带给了他们难以挽回的损失。"实践才是检验真理的唯一标准!",今天让我们一起来揭开这些谣言的神秘面纱,告诉你什么才是真正的解决之道。, \/ J4 }1 }; e3 r4 R& P' z0 A

- h# U$ U, D5 x" u$ f) ]     经典误区一:忘记密码后的"高招"$ O4 J3 l/ ~/ A0 r! |7 ^- {

1 T9 j5 A1 B2 ]2 L# [经典程度:★★★★
5 E2 \, X9 F3 a# e1 p" E2 a1 T, n- F危险程度:★★★★★; n( K, t$ U! u- H2 P+ o- J# }% W

) m& b) `' N- k  X- t: D     1.错误的解决方法描述9 I$ ?. ~: w8 S. K0 s3 |- H

2 f# Z# i6 y5 Z6 R% \      当你在使用Windows XP时,不小心将管理员密码忘记了,改怎么办呢?网上流行着这么一种方法:使用DOS启动盘(如果Windows XP所在分区是NTFS分区,则需要支持NTFS的DOS启动盘)进入DOS实模式,将%SystemRoot%\system32\config目录下一个名为sam的文件删除。重新启动系统,Administrator的登录密码已经为空,我们可以轻松登录系统。5 S/ o$ g3 X- I' c
5 M7 _+ u' n* \7 h# c5 w0 Y
      小知识:Windows NT/2000/XP中对用户账户的管理采用了安全账号管理器(Security AccountManager,SAM)的机制,该机制对帐户的管理不是通过直接确认用户名和密码的形式,而是通过安全标识(SID)进行的。SID号在帐户创建时就同时创建,一旦账号被删除,SID也一并被删除。系统的SID信息是以"SID s-1-5-21-xxxxxxxxxxxxxx-xxxxxxxxxxxxxx-005"这样的形式保存在%SystemRoot%\system32\config\sam文件里。
2 N3 h3 _2 Y+ z  c0 {0 m- c
; }+ _) F' U/ h- o. t" j  C      2.方案的由来及后果
+ Z& Z, m3 w+ ^, m9 X
4 E; c) r+ a9 \      这种错误方法来源于以前对Windows 2000忘记密码的处理方式,Windows 2000(未安装Service Pack)的用户如果忘记管理员密码,可以采用该方法顺利破解登录密码。该方案的理论支持为:Windows XP的密码存放在sam文件中,当我们登录系统时,系统会自动验证sam数据库信息,如发现此次密码和用户名与sam文件中的加密数据想吻合时,系统就会顺利登录。反之,则无法登录。如果将该文件删除,则sam数据库会被清空,管理员的登录密码也随之清空,自然可以逃过Windows XP的登录密码验证机制。
0 \7 o" ~  o5 y& C) i* o3 `* @( p% A
2 e& L4 f7 _( U* t      实际上该方法对Windows 2000 SP1-SP4都已经无效,对Windows XP更是毫无用处,如果大家按照该方案对Windows XP进行操作,会出现无法启动的情况,给我们的操作带来了更大的麻烦。! T8 a, z8 @( U" T+ x
* a, |, b2 D& s/ O9 L0 o! D
      3.正确的解决办法:
, N8 H. d/ ]( c) `3 C5 _% R  M, @* t6 f' \
      当Windows XP登录密码丢失时,我们可以针对不同的情况采用不同的办法来解决:
! B3 k. b# E" p+ b1 l$ ?5 N: S6 y( G5 d
      (1)如果在安装Windows XP时,Administrator密码设置为空。大家可以在系统引导的时候按F8进入安全模式,这里的Administrator口令为空,可以直接进入,进入后对帐户和密码进行设置即可。: |7 i. h1 M- O' z
) r: _* y* E+ C
      (2)如果设置了Administrator口令,破解的办法就没那么简单了,我们可以使用超强的Windows 2000/XP系统维护光盘——ERD Commander 2003。使用该光盘启动系统后,运行"开始→管理→工具→密码修改"命令打开"ERD Commander 2003 LockSmith Wizard"窗口,在"帐号"框中输入要破解的帐户名,然后输入新的密码就ok了。
0 s* H1 \) A  A7 K9 {' V- G6 ?; }( _  [& Y" `3 w
      小提示:★ERD Commander为共享软件,它的官方主页为:http://www.winternals.com/
: j0 Q7 C2 v/ e8 R" H2 J$ R' Z% h( l$ `  g9 U1 x; w8 Y
* l* h% B$ }: b  [2 P5 R4 @
      经典误区二:启动进度"只跑一圈"的秘密
0 ?2 ^5 B: F- Y+ ^6 h5 _' s; r0 W5 p# a9 U- N5 J" m0 N9 W
经典程度:★★★★★
! l# K7 a% M/ E" f* X危险程度:★7 \' N. @& H! h" x" ]$ B

  d0 l. |0 F1 C' F& o       1.错误的解决方法描述
& z; i8 G; C) F% z: [8 q2 N: x8 g* t; H, Y3 {% L
       (1)右键单击"我的电脑",选择"属性"菜单打开"系统属性"设置窗口,切换到"高级"选项卡,在"启动和故障"恢复栏单击"设置",在弹出的窗口中单击"编辑"按钮,将"[operating systems]multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect"中的"fastdetect"修改为"nodetect"。8 m( N' q. ~1 y9 O8 T, x" V+ y

& ?: n; D0 F% {( r       (2)使用微软的"加速"软件Bootvis可以加速WindowsXP的启动过程。方法如下:下载该软件后,运行"Tools→Options"命令,将"Symbol"设置为Bootvis的安装路径,单击"Save"。再运行"Trace→Next Boot"命令打开"Trace Repetitions"窗口,单击"OK"即可。
" Y- H! y8 f; W7 s' G
$ K* l/ \, L: U0 z% q! x* S       2.方案的由来及后果
' v5 k: X, P. m) M# Z
1 p# w# s: _6 d1 O: ?       第一种"优化"方法比较滑稽,大家可以尝试在Google中以"nodetect"为关键字进行搜索,得到的网页多数都是中国网站转载的"Windows XP优化技巧"页面。按道理说,如此神奇的优化技巧,国外的站点不可能没有提及的。其实答案就在于,这个参数纯粹是"子虚乌有",真不知道是哪一位国内高人最先发明的这一招。修改后虽然不见系统有什么问题出现,但能实现"优化"效果绝对是胡说八道或者是心理作用。, {5 e% M* h/ s0 g2 k: X! U

1 r  V6 m4 c  I       第二种方法提到的微软推出的Bootvis,其实这款免费软件的作用是对系统的启动进行可视化性能追踪,开发人员能够用这个工具追踪系统启动或唤醒上出现的问题。! N) V5 y" [& m  b
8 S; |! [! v5 |* n
       小提示:微软官方已经澄清了关于"使用Bootvis可加速系统启动"的谣言,并且已经停止了对该工具的技术支持。" {1 i4 i# m; ^6 f. V
5 z# ?% g( Q* ]% v2 T; G, @  y$ ^
       3.正确的解决办法:' P1 }$ s- v% ?
" O# S3 \* |; ]  ?4 h7 J  i" B
       对于第一种优化方法中提到的修改boot.ini文件的方法,应该保持默认,即参数为"/fastdetect",该参数表示系统在启动过程中不检测串口鼠标。此外以下方法大家也可以尝试:& n5 F. {+ W: h( r# w( {% A

7 D1 a. R: x5 A6 ~2 G( x       (1)如果你使用的是Intel芯片组的主板,可以安装Intel发布的程序加速软件包--Intel Application Accelerator,并将你的主板驱动升级到最新版本。如果使用的是nForce芯片组,则安装其最新的3.43版整合驱动程序。1 o% b9 l& M- j8 a. _% ]3 y. ~
" d3 o4 ?1 L2 I. u9 m. q
       (2)在BIOS中将平时不使用的设备(比如Modem)设置为"Disabled"。如果你的机器有多个IDE设备,那么打开设备管理器,找到"IDE ATA/ATAPI 控制器"一项下面的"主要IDE通道"和"次要IDE通道",分别在两者"属性"窗口的"高级设置"选项卡下将不用IDE设备的"设备类型"设置为"无"。这样系统在启动时不会把时间浪费在检测IDE通道上根本没有的硬盘上。2 s, m. a/ I  q; u0 s/ q
; x8 V0 `' X- i% M  n9 S  q
       (3)运行MSconfig命令,将其中不必要的启动项去掉,笔者的一向设置是取消全部启动程序,你可以根据自己的情况调整。
" h. N# T, f8 r' T* L: b
1 ]* k3 h8 b  A) w/ j9 l# U       (4)手动设置网卡IP地址,很多朋友反应在进入Windows XP后,系统会"假死"长达几分钟,实际上这是由于系统在搜索网络上的DHCP服务器,通过手动设置网卡的IP地址可以有效的解决这一问题。7 L0 _$ F; }5 @6 D5 V
8 Q( R  O0 p3 Q, ^
       (5)此外,定期进行磁盘碎片整理、关闭不必要的系统服务、整理注册表都可以加快系统的启动速度。0 I' a8 p& i% n0 `  r* T( p

; W' D: `) r: n( w) o' ?" L       小提示:7 p  \. f8 V  [3 x0 l0 `# \
★Windows XP会使用系统BIOS的SBF(Simple Boot Flag)来加速启动过程,如果你的主板BIOS支持SBF的话,XP启动就会快得多。
& ]9 i% Y3 N* E2 ]
- c7 }2 e" F9 V! e9 F: U+ Y★还有一个比较经典的技巧:在注册表编辑器的"[HKEY_LOCAL_MACHINE\SYSTEM\
+ b: i  q' |7 B
. K( _  ^6 B7 k"一项,将名为EnablePrefetcher的DWORD键值设置为"1"。该优化原理是利用系统的预读取技术(Prepatch),当设置为"1"时,系统在启动的时候仅预读应用程序部分,可以让Windows XP的进度条少跑几圈,大家使用该方法可以明显感到效果。但实际上系统整个启动的时间并不会减少多少,甚至会更长,所以请谨慎使用该技巧。"EnablePrefetcher"的其它参数设置分别为:+ u1 g9 f3 [0 T( `/ n/ e

: V) T7 J, b. B# p' a- y$ M1 T- ^0--不使用预读取功能、2--预读取启动部分、3--预读取启动和应用程序部分。
# x/ r+ c2 l1 \  Y  l: C( }6 n. M) Y  Y+ x

* \9 q* ~0 m9 w- c& q  _       经典误区三:灵犀一指,网络"飞速"
/ K0 T8 g; T: D& O/ k& @4 n+ R
8 }9 i1 f2 v/ r4 t9 H: z经典程度:★★★★★
7 P" O9 U' x! B7 A危险程度:★
  W  F0 G; X' A3 }4 @4 O) C9 S+ e
  C6 m9 S2 T4 y       1.错误的解决方法描述
% e- L5 M3 i7 ?8 z$ `: j0 j9 O& W3 l- h" S* y, b4 e
       运行"Gpedit.msc"命令打开Windows XP的组策略管理窗口,依次定位到"计算机配置→管理模板→网络→QoS数据包调度程序"一项,双击"限制可保留带宽",选中"已启用"按钮,并将其值设置为"0%"。
( w0 L4 a4 \" W
0 p! N- ]* k6 @9 z/ f: N$ w1 l       2.方案由来及后果3 `+ B& A4 _9 p2 S" j
' h) v. Y5 l' C, M& F
       这个网络优化技巧纯粹是"独撰"的。QoS(联网服务质量),是指在整个网络连接上应用的各种通信或程序类型优先技术。微软的专家指出:"与Windows 2000一样,在 Windows XP 中,程序也可以通过QoS应用程序编程接口 (API)来利用QoS。所有程序可以共享百分之百的网络带宽,特别要求带宽优先权的程序除外。其他程序也可以使用这种"保留"的带宽,正在发送数据的请求程序除外。默认情况下,程序保留的带宽累计可达终端计算机每个接口的基本链接速度的百分之二十。如果保留带宽的程序发送的数据量没有完全用完带宽,保留带宽的未用部分可用于同一主机上的其他数据流。"也就是说,如果我们不需手动禁用这部分保留带宽,系统会自动分配剩余的带宽给相应的程序访问网络。
) b5 _4 O7 S. d  P; x- B, v# q, y4 s/ d
       3.正确的解决办法
3 M- n& C4 e& ?- M/ n5 ^
1 n, A5 ?& j2 `6 U# _. j: i       其实网络速度的快慢主要还是由ISP提供的带宽决定的,很多软件打着"让你的网速倍增"的旗号,大可不必相信。4 B3 N( h9 @) `. _

( Y2 Q5 |' T& n3 x' r& w0 c1 N! C  c% ~' p
       经典误区四:虚拟内存这么设最"科学"!4 _+ T; X, S; q% S" A  J
0 J, [+ d. w) L4 t- p; N
经典程度:★★★★★
- K9 V" ~: g8 }& F7 V危险程度:★★
; y! d2 u+ u  J# h' C5 I& F  l. M2 C* O
       1.错误的解决方法描述3 [6 Y# x$ W' K; W6 n' l# V# }

# Y  |( L. u- Z, k$ O7 S- E% z- o       (1)在"我的电脑"的"属性"窗口,切换到"高级→性能→虚拟内存"窗口,将虚拟内存的初始值和最大值设置为同一值可以减少磁盘碎片,提高系统运行效率。) o1 k! y! A7 k& k2 t
/ O: _9 _5 W6 T0 D% M
       (2)分别在硬盘的每个分区上都设置一部分虚拟内存,可以提高系统的性能。
% O% m9 X& B1 h( g$ r5 r: V: p
# ?! y" b: D. _( K, |       2.方案由来及后果
+ T. ~4 ^* M; P5 o$ l$ o# w  u# [6 d* c" W( B  _
       Windows采用动态的方法对虚拟内存进行管理,也就是说当在执行耗费内存比较大的程序(如Photoshop、MS Office等)时,系统会自动扩大虚拟内存的页面文件的体积,以获得更多的可用资源,反之,如果物理内存还有较多的空闲空间,系统则会自动缩小页面文件的体积。这就是我们在察看系统中的pageflie.sys(Windows 2000/XP)或win386.swp(Windows 9X/Me)文件时,该文件有时候大有时候小的原因所在。
% I$ i5 d& U5 V8 h6 l: z0 r& b' T# h" L" n  w
       理论上来讲,如果将虚拟内存的初始值和最大值设置为同一值,这样可以让磁头连续读取,不容易出现磁盘碎片,从而提高系统的运行效率。但在实际使用的过程中,我们会发现,当我们读取某个大文件的时候,常常遇到“内存溢出”错误,系统反而运行不稳定。
# e6 }* c! d" T6 K8 t* R0 h8 Y
4 M3 m2 i1 c0 P  G' l7 p- v( ]* L  ]       而对于所谓"将硬盘的每个分区都设置虚拟内存"的处理办法,由于各个分区上文件分布的不确定性,导致磁盘碎片的不可避免,虽然Windows会优先选择使用不常进行文件读写操作的分区中的页面文件,不过这样会加重系统内存管理的负担,尽管算不上很多的谬误,但至少不是最好的方案。
9 A; a! C5 }( J3 O. {3 ?6 i  q& i6 O% w" d: b5 d
       小知识:所谓"虚拟内存",通俗的讲,就是当我们的物理内存不够用的时候,系统将硬盘上的部分空间模拟成内存使用,将暂时不用的程序或数据存放到这部分空间中,等需要的时候方便及时调用。虚拟内存在Windows 9X/Me中对应的数据临时存放文件为win386.swp(我们称为交换文件,Swapfile),在Windows 2000/XP中对应的数据临时存放文件为Pagefile.sys(我们称为页面文件或者分页文件,PageFile)。页面文件保存在硬盘分区的根目录中,文件属性为"隐藏",我们需要在"文件夹选项"中选中"显示所有文件"才能看到它。5 _5 i* E9 h4 K
* U% p* E1 \+ a7 d
       3.正确的解决办法:
1 Y7 n+ E8 a# w; g! V; v" Y+ `
. {4 h; Y' |; P7 u: p( L+ j       对于虚拟内存如何设置的问题,微软已经给我们提供了官方的解决办法,对于一般情况下,我们推荐采用如下的设置方法:
0 f. M6 p# h' `, E" Y3 J
3 Q" n( U6 A# x       (1)在Windows系统所在分区设置页面文件,文件的大小由你对系统的设置决定。具体设置方法如下:打开"我的电脑"的"属性"设置窗口,切换到"高级"选项卡,在"启动和故障恢复"窗口的"写入调试信息"栏,如果你采用的是"无",则将页面文件大小设置为2MB左右,如果采用"核心内存存储"和"完全内存存储",则将页面文件值设置得大一些,跟物理内存差不多就可以了。5 a5 n/ M- x- U2 B1 c' B

. v5 l. D- C# K: g       小提示:对于系统分区是否设置页面文件,这里有一个矛盾:如果设置,则系统有可能会频繁读取这部分页面文件,从而加大系统盘所在磁道的负荷,但如果不设置,当系统出现蓝屏死机(特别是STOP错误)的时候,无法创建转储文件 (Memory.dmp),从而无法进行程序调试和错误报告了。所以折中的办法是在系统盘设置较小的页面文件,只要够用就行了。  J- ?+ B) M) ]% V: o5 j* I$ W1 V/ m

! c( \0 k0 A: q; o/ S       (2)单独建立一个空白分区,在该分区设置虚拟内存,其最小值设置为物理内存的1.5倍,最大值设置为物理内存的3倍,该分区专门用来存储页面文件,不要再存放其它任何文件。之所以单独划分一个分区用来设置虚拟内存,主要是基于两点考虑:其一,由于该分区上没有其它文件,这样分区不会产生磁盘碎片,这样能保证页面文件的数据读写不受磁盘碎片的干扰;其二,按照Windows对内存的管理技术,Windows会优先使用不经常访问的分区上的页面文件,这样也减少了读取系统盘里的页面文件的机会,减轻了系统盘的压力。
; X4 u! k$ `% w. s
& ~2 }( X) H- W       (3)其它硬盘分区不设置任何页面文件。当然,如果你有多个硬盘,则可以为每个硬盘都创建一个页面文件。当信息分布在多个页面文件上时,硬盘控制器可以同时在多个硬盘上执行读取和写入操作。这样系统性能将得到提高。
2 B& j5 L: o) O6 G( t7 z& L! o+ _* B; l
       小提示:允许设置的虚拟内存最小值为2MB,最大值不能超过当前硬盘的剩余空间值,同时也不能超过32位操作系统的内存寻址范围——4GB。
; Q; `; k4 w# B3 n: l* I# j& O
/ V$ s: W* n# d- L& }3 Z- t1 Q0 A
       经典误区五:IE这样操作就"安全"了!0 }: z8 v3 F" `8 U3 ]: }. G/ S/ D

. D& J8 G' D. q经典程度:★★★★★5 W' g' r/ w6 [; ~: x
危险程度:★★★★
7 j+ U+ _2 D# Y! q
3 p: a. {& l' F( q0 K6 J: @       1.错误的解决方法描述
' _. `- V) x: E/ f* H2 K* `* }* J: D" |' P! `, E
       在使用IE浏览网页后,为了防止本地的用户窃取我们的隐私信息,只需做以下操作即可:在IE中运行"工具→Internet 选项"打开"Internet属性"窗口,在其中清除掉IE的脱机文件、历史记录、Cookies,清除表单,再重新启动电脑。
5 z* Y' r5 K* Q4 O- i# s/ Z% m
# Q9 L6 c% ~9 }- U       2.方案由来及后果
( a3 |6 n7 J! S: K  }2 F* R: R, ^' O6 }6 d, f) Y/ E( F6 S
       也许你会认为上面的隐私保护方案完美无缺。其实不然,你的浏览记录还乖乖的躺在电脑里呢!问题就出在一个名为index.dat的文件上!这个index.dat(该文件为属性为隐藏)在你的Temporary Internet Files、history、Cookies文件夹里都存在,文件大小从几十KB到几十MB不等,它记录了你所访问过的网址URL、访问时间,并将其指向浏览器缓存文件夹的几个子文件夹,以提高IE的浏览速度。我们在IE中执行"删除脱机文件"、"清除历史记录"、"清除表单"命令时,系统中的index.dat文件并不会被删除,而且比较恼火的是当我们试图删除它的时候,系统会提示该文件正在使用,不能执行删除操作。其安全隐患在于,一些有不明目的的偷窥者可以通过特殊的工具(如Index.dat Viewer,它的下载地址为:http://www.exits.ro/dwl/IndexVie ... ?的浏览记录。; ]$ Y- T* Z; \% A' E
4 b+ ^& _6 d! J2 i! a
       3.正确的解决办法
7 \% `1 Q8 t, k" z
" c7 G( o% L; E& d- T       如果你对隐私信息非常在意,除了常常采用的删除IE临时文件等保护错误外,我们在下网后还需要将index.dat删除。我们可以使用一些软件来删除它,如Spider,它的下载地址为:http://www.fsm.nl/ward/spider116.zip。安装运行该软件后首先运行"Option"命令,在弹出窗口中勾选"Remove all the cookies"、"Remove the Temporary Internet Files Remove the history Files" ,确认后单击工具栏上的"Start Search"按钮开始扫描,扫描完毕后单击"Clean Up"按钮即可彻底清除隐私文件了。4 ^, d1 N, i5 q4 r

" Q' D; e2 l4 s       如果你不想安装软件,也可以手动删除它,具体方法为:新建一个具有管理员权限的帐户,用该帐户登录,打开资源管理器,搜索"index.dat",注意在搜索的高级选项中要选择"搜索系统文件"和"搜索隐藏的文件和文件夹",将搜索的所有结果全部删除。删除完毕再删除该帐户即可。执行以下的删除步骤后,系统会在下次启动时在相应目录重新建立一个新的空index.dat文件,不会影响我们的正常使用。( N* M& G' C9 y4 w+ P- u

1 b/ k1 e5 C$ m# T       小提示:' D: k, i# h- V, f6 ~/ F
★其中有部分index.dat文件会提示正在使用不能删除,不必理会,那是由于这些index.dat文件为当前用户所有。6 `/ |# K. k. n3 t" E: s# |
5 v8 G5 C* S9 p/ U
★Windows 9X同样存在这个安全隐患,使用该系统的用户可以这样删除index.dat文件:在DOS实模式下,用del命令分别删除C:\windows\cookies\index.dat、C:\windows\history\index.dat、C:\windows\Temporary Internet Files\index.dat三个文件。0 L8 E( U* F% @

6 O' d, n5 I' R; [( d9 O% F6 y8 P
       经典误区六:干掉Svchost.exe进程!/ Q8 M$ l1 a) f6 e

% z: R: }- I. J) z) D2 @经典程度:★★★★
. `. a. j+ _. l( C& `" |* d危险程度:★★
2 ~3 p' W( |& {: H; T
( {' A4 ?. D" s8 l. Y; Z       1.错误的解决方法描述/ W  I) S, c. }4 _( A& p# ?
2 e! I1 m% C* [+ r4 b# {2 E
       当我们按下Alt+Ctrl+Del打开任务管理器,发现进程中出现多个Svchost.exe,则表明系统中毒,我们首先将所有的Svchost结束掉,然后使用相关的杀毒工具查杀病毒。% @4 @8 H1 x2 J3 d
3 U$ ^; ]# b+ K9 l+ A+ A6 d0 X
       2.方案由来及后果# G1 G* g: ?6 }: n* `

0 [5 z8 X2 U! V) Y) v: W       在很多人的印象中,每个应用程序一般只对应一个进程,如QQ对应QQ.EXE进程、记事本对应notepad.exe进程等。所以当看到系统有多个同样名字的进程时,总是会将其联想为病毒或者木马程序在作怪。如果不加思索,野蛮的将其中的某些Svchost.exe进程结束掉,会让系统的运行变得不稳定。' Q; q2 Y& E; O$ {( [
/ [' B# z" q; x6 u. ]$ ~1 }
       3.正确的解决办法
+ m) I! I5 `. p; t# U" ]
" D. d- q+ |- W, _       Windows进程分为独立进程和共享进程两种,Svchost.exe属于后者。Windows XP为了节约系统资源,将很多个系统服务做为共享方式由Svchost.exe来启动。Svchost本身只是作为服务宿主,并不能实现任何服务功能,svchost通过调用相应服务的动态链接库(DLL)来启动该服务,而Windows将这些服务分为几个组,同组的服务共享一个Svchost进程,不同的组所指向的Svchost不同。通常情况下,Windows XP有4个由Svchost启动的服务组,也就是说Windows XP系统一般有4个Svchost.exe进程。当然某些应用程序或服务也有可能会调用Svchost,所以当你看到系统中有多余4个的Svchost.exe进程,也不要盲目判断系统中了病毒。实际上Svchost.exe进程的个数跟是否中毒无直接关系。
9 O4 v+ C: R7 u, Z- q7 H6 S. L/ u2 P; h
       小提示:& M) L) A  e4 g) B+ E/ D
★笔者做了下面一个非常有趣的测试:打开任务管理器,切换到"进程"选项卡,首先手动结束掉由上到下的第三个Svchost.exe进程,结束完后系统会马上重新建立该进程,接下来我们手动结束掉由上到下的最后一个Svchost.exe进程,系统会出现一个类似中了冲击波病毒的对话窗口,并倒计时关机,这是由于该Svchost.exe进程引导RPC服务,终止该进程则导致RPC服务中断,系统自然会重新启动了。# x! n; E& Q/ v' Y) A
% i% g4 P- h3 f* s6 |! m' [8 w& O
★Windows 2000中一般有两个Svchost.exe进程,Windows Server 2003则非常多,一般有6个。
$ O: |7 l. s: r2 ]
0 @. I7 z. W+ O: S7 F$ _! v! F5 |       既然系统中Svchost.exe进程数与是否中毒无关,我们究竟如何区别正常的和病毒伪造的Svchost进程呢?我们可以使用下面两种方法来鉴别:
5 u/ H& [; y$ e+ v) j- _: W; H
$ ?6 x7 x1 V0 u5 P- ]& u/ i. M) ?       方法一:在系统所在分区进行搜索,如果发现多个Svchost.exe文件,则系统很有可能中毒。正常的Svchost.exe位于%windir%\system32目录下,如果发现其它目录中有Svchost.exe文件,你就要小心了。例如冲击波的变种Win32.Welchia.Worm会在%windir%\system32\wins目录种下Svchost.exe文件。
9 z8 a7 K1 n1 A6 C, b8 X3 g$ \0 H6 ]
       方法二:察看Svchost.exe进程对应文件的路径。Windows XP自带的任务管理器中无法察看,我们需要借助第三方工具,例如Windows优化大师自带的进程管理工具,运行它后定位到Svchost.exe进程,可以看到它对应的运行文件的真实路径。
. N- q1 w, Q4 c' t0 p8 s7 Y' v$ }/ n5 u+ T6 a2 V  E
       小提示:0 s3 y! P; B  u3 i  ~
★不少木马程序会采用将自己伪装成跟常见进程相似的文件名或者相同的文件名但扩展名不相同,如果你在任务管理器中看到Scvhost.exe、Svch0st.exe等进程,肯定有木马已经植入你的系统。
1 X% g, n6 B/ S( v, @3 r" j5 J- }0 |* B' Z, ~8 z
★很多朋友在查看CPU占用率时,一个叫做"System Idle Process"的进程常常会显示为90-99%。不必担心,实际上恰恰相反的是这里的90-99%是CPU资源空闲了出来的资源。这里的数字越大表示CPU可用资源越多,数字越小则表示CPU资源越紧张。
7 E) G6 E" x4 i$ N; \. F  X) ]/ e* F) n' |. r' z
+ a' L. h/ {2 J6 y' h3 [
       其它错误的说法和方案
8 K: z6 j. R% Z0 ~+ w  D( j2 ?; i  a* z1 ^* ^" p; X$ D
       1.在安装Windows XP后,删除C:\Windows\System32\Dllcache下的所有文件,可以节约大概200MB的磁盘空间。4 R" A) P2 w- O

! N- X. t, E* @( @' v% n+ l- O       点评:该文件夹里保存的是系统备份的dll文件,Windows在安装驱动、软件、升级的时候可能会用到里面的文件,如果将其删除会给我们带来更大的不便。
5 Z9 G# a7 A! B# o, l/ k3 M2 z4 _. l3 \% }* a$ g
       2.由于系统空间比较宝贵,很多朋友将软件安装在其它分区,但每次安装软件时提示的默认安装路径都是C:\Program Files,我们可以打开注册表,定位到"[HKEY_LOCAL_MACHINE\SOFTWARE\+ J; M6 v  @; ~+ }
Microsoft\Windows\CurrentVersion]",将右边窗口中的ProgramFilesDir字符串值修改为我们想要的路径。; }% v9 x8 b8 ]

9 h8 ?% q- m* M5 b3 Z2 n       点评:这样设置确实让我们方便不少。但它带来很多弊端,比如打开Outlook Express时,会报告C盘磁盘已满或者内存不足的错误,并提示"MSOE.dll无法初始化",另外还可以引起Media Player等系统程序的运行故障。' R* E. I- Z0 C2 g8 {
% a, n3 Q2 ?) A/ ~" d- l2 I6 {; A  }
       3.修改\%Systemroot%\System32\Drivers\Etc文件夹下的host.sam文件。8 N/ j0 E* p* ~  @/ V- b

# M* `2 ~/ K# _  c       点评:很多朋友使用修改host文件的办法来屏蔽恶意网站,这点没错。不过很多人却没搞清楚到底哪个文件是"host文件"。在Windows 98下存在一个host.sam文件,该文件只是微软为我们修改host文件做的一个范例文件,如果我们修改host.sam文件根本达不到任何效果,真正的host文件是一个名为"host"没有扩展名的文件。而在Windows XP下,所谓"host.sam"文件根本不存在,我们修改host文件应该是用记事本打开\%Systemroot%\System32\Drivers\Etc目录下的host文件(同样没有扩展名)。
7 i4 f& v/ h: v6 Q4 J6 O& _0 N9 z  t0 o7 i8 y7 m+ |/ S+ y; O9 F6 ?  x
       4.要将jpg文件与版本的ACDSEE(4.0以下的版本)建立文件关联,只需要运行"regsvr32 /u shimgvw.dll"命令。
& A3 h1 R* t0 G: O# z8 M, L+ q* U+ x7 y7 W+ f; e9 ^& `* k4 _5 f) V
       点评:这种办法的确可以让ACDSEE和jpg格式文件建立文件关联,但该命令卸载了Windows XP的图片预览功能,有点矫枉过正。正确的方法是:删除注册表中的"[HKEY_CLASSES_ROOT\
* E$ j, i' ]' y4 iSystemFileAssociations\image]"项。更改Windows默认的软件安装路径: m2 Z) z9 d' ]
       一、修改注册表
1 J" G7 M2 j. ?; x: e  1.在Windows98中:点击开始菜单,进入运行对话框,在对话框中输入“regedit”,打开注册表编辑器。打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup主键并选中它,双击右边窗口中的“SourcePath”,在键值中输入需要的路径即可。
2 {) i- ^. A# q! Z) T  C" f% @( X: v& ]
  2.在Windows NT/2000/XP中:打开HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion主键并选中它,双击右边窗口中的“SourcePath”,在键值中输入需要的路径即可。
( n. t' Y4 k& K1 I# G3 T
4 m  u% q: L8 @+ w9 R- M! r7 X  二、用软件来解决
) E) h& |! i+ |! a) I  1.运行“Windows优化大师”,单击“系统清理维护”,单击“系统个性设置”,然后在“更改Windows安装盘位置”框中键入需要的路径,单击“设置”,重新启动电脑即可。 ! \& g$ U+ y4 m0 u5 {" d( n

+ t+ c+ B8 i; p/ {7 _$ _2 y  2.启动“超级兔子魔法设置”后,选择“系统”一项,进入后在“系统信息”里有一项“安装盘位置”,修改它即可。
; g$ w' V8 Q- J1 ?. _


雾月 「出类拔萃」 2017-9-2 06:29 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

千年等一回的好帖
6 Z! R; E4 P* m# t. J/ d
暮色里的白雪檐 「出类拔萃」 2017-9-12 13:42 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

专业抢沙发的!哈哈
清川带长薄 「出类拔萃」 2018-5-3 09:49 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

吃饭与ml是第一生产力。  
暮色里的白雪檐 「出类拔萃」 2018-5-10 10:39 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

回帖的永远有28种人
1 ]0 v& o# v0 E: j6 I- e" z1个说前排围观的,0 ^+ t4 f8 ]+ _. S' c
1个路过打酱油的,
. A3 M/ ]% f5 X1个留名的,' K% n" C7 J0 W5 g( e
1个上来直接骂LZ去死LZSB的,
( `. q6 c! X; n# Q  n1个整天抢2楼的,! s9 r+ @2 q1 I& h  }/ C. F1 x
1个说自己SB的6 R+ b8 W% x0 G, k3 m) L0 I
1个tm就知道呵呵的,
" w2 b; R5 t2 Q; v) c6 ~/ p1个进来P都不放按顶走人的,
& f8 ?  m9 J. _+ _/ Y7 m9 A! B  F1个涂鸦的,
7 U, ]" [- Y& X  L5 C) E0 k) U1 |. V1个发广告的,$ B9 b+ o! l3 s. H
1个成天装内涵的,; R3 R/ `4 z7 I! q( k2 X
1个表情帝,8 r* Q+ a8 Y' P' g0 l
1个没事就撸撸睡觉的,
& V- B- q% @) D8 q1个要摸楼下狗头的,+ U' G3 B: l/ h' r: ~  G
1个总是@ 别人的; n9 Z  H8 k4 Z- o; E
1个整天拜膜的,
2 G  V4 ~1 [8 m. r2 E, X3 z1个吹NB的,
3 k, I9 |7 D$ }9 C1个只会说“哦”的,/ a- m2 y4 O, r1 X
1个宣扬春哥的,
" L4 ~' F1 S8 h; M2 \: b, {% \6 W; ]1个灌水的,+ [- G, d! E% _  k
1个爪机马克的,, I/ P7 l# ^9 a- U7 V- x
1个蛋疼的,
* I+ _3 E4 u2 \" v8 [' U5 L1个TM的说挽尊的,& \) V0 y% q) W0 L( w$ X! @
1个TM的说亲哦有木有的,# M. O: D$ Q' Y: `
1个说内容太长没看的,% H4 [, x2 q2 P, @
1个废话连篇的,+ s- W: W8 G- d
1个留邮箱的,. n% W! B$ o4 ?% e, j
最后就是1个像我这样复制粘贴混经验的#y421:
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

关于本站|大事记|小黑屋|古黑论 网站统计

GMT+8, 2020-10-29 15:03 , Processed in 0.037134 second(s), 21 queries , Redis On.

© 2015-2020 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表