正在加载...
 
国人的骄傲-中国第1款操作系统下载(转)  

国人的骄傲-中国第1款操作系统下载


先提供下载地址:  http://www.onlinedown.net/soft/27144.htm

请大家要支持民族工业,  如果中国人都不支持,那就只有微软一家独大了. 目前软件还是免费的,用得人越多,开发的软件也越多.

介绍:

中国第1款操作系统
opendesktop 1.0 rc版(国产第一个桌面操作系统) 下载,
有点longhorn有点linux风味.
我国针对桌面领域,开发了一系列国际和国内领先的技术,例如:改造了linux内核,设计了新的虚拟内存算法。现在openoffice的内存消耗下降了3倍,整个系统在内存只有128mb的系统上也能流畅地运行。(国际首次实现) 安装程序现在只有4步,普通用户无需了解linux知识,即能轻松安装。(国际首次实现) 在linux下打开word文档时,和windo**下“几乎一模一样”,完美地解决了文档兼容性的问题。(国际首次实现)浏览器和ie高度兼容,浏览国内主要门户网站,例如“cctv”时,版面效果非常相似。(国内首次实现)新的界面设计、电子邮件、资源管理器等等。(国内首次实现)
回复:今天安装上opendesktop1.0正式版,测试了几个小时,总的印象:美得令人起敬。
安装彻底傻瓜化,分区时可以选择安装在哪个盘(c:、d:、e:等),适应windo**用户的习惯。安装时不配置网络环境,只检测键盘、鼠标、显卡。声卡没有看到何时检测,登录后能够正常使用了。网卡安装完成登录后设置,成功。安装时反馈的有图片介绍。安装进度没有百分比,只有一个进度条。安装速度比较快,20多分钟便可安装上(256ddr内存,intel2.0cpu,60g硬盘)。
一启动就是甲天下的桂林山水。仁者爱山,智者爱水,开发者不愧仁智双全。启动速度不理想,非常慢。图形/文本的启动界面按f2键可以切换。启动管理器经过修改,可以选择登录后的语言环境,支持英语、中文等多种语言。
opendesktop只保留gnome图形环境,彻底放弃了kde图形环境。gnome下软件运行的速度快,特别是oo。opendesktop1.0界面经过精心设计,外观华丽。任务栏和开始菜单修改过,菜单仿winxp、有阴影效果。kde环境可以通过控制面板添加上,不过需要有fedora光盘才能安装。

系统有回收站。默认的桌面字体为宋体9号。用nautilus做资源管理器。桌面侧栏有预报天气功能,很新颖。
整合的软件包括:中文环境、办公应用、娱乐、网络、硬件配置等方面,而且经过精心遴选。
文字输入为scim输入法平台,拼音输入法比windo**上的智能abc好用,并且能够自定义词组,支持词频调整,但没有提供五笔字型输入法,实为憾事。
办公应用上:open office1.1做过精心修改,字处理oo writer与表处理软件使用起来很顺手。表处理软件的单元格高度调整得很好,菜单字体显示正常。与windo**下的office兼容得很好(至少显示上看如此)。
默认安装了几款文鼎字库,字库较丰富,并且有字库管理程序。
上网、娱乐提供了一些软件,能够上网与发电子邮件。浏览器是mozilla与epiphany 1.0.6,对jsp和asp的支持很差。邮件收发用thunderbird0.4。媒体播放器totem能够正常播放mp3音乐、正常播放vcd碟,不能直接播放vcd的dat文件(无关联),但不能播放midi音乐文件。有图形图像处理软件。
为方便用户联络,提供了摄像头支持软件与即时通讯软件gimp。防火墙程序是firestarter。

usb支持正常,但没有集成刻录(备份)与文字扫描识别软件。

令人心仪的美丽桌面

  启动OpenDesktop时,你首先会看到黑黑的字符界面,然后是一幅非常漂亮的桂林山水画面,接下来就要输入用户名和密码了,登录界面和Windows XP非常相似(如图1)。默认用户名是root,没有密码,直接回车即可。第一次登录的过程中略显漫长,不过,只要登录后将IP地址设置为固定值,以后启动速度就会大大加快了!

快速便捷的安装过程

  OpenDesktop的安装过程十分简单:将下载回来的ISO镜像文件刻录到光盘上,当然你还要准备好一个全新的硬盘分区(可用空间至少在3GB以上,建议容量是5GB),然后用这张光盘引导系统。我们首先会看到欢迎界面,在下一个界面中单击“下一步”按钮即可开始安装,安装时不需要配置网络环境,仅检测键盘、鼠标、显卡,你几乎不需要进行手工干预,整个安装过程大概需要20分钟左右。

  提示:我们也可以将安装文件复制到硬盘上安装。先将\Dosutils\autoboot文件夹解压到硬盘上的任意文件夹中,然后从Redhat或Fedora安装光盘中找一个loadlin.exe文件复制过去,例如红旗4.0安装光盘,也可以从网上下载该文件,最后进入纯DOS模式,键入如下命令:loadlin vmlinuz initrd=initrd.img

标签:pk系统 | 浏览数(600) | 评论数(0) | 2007-01-27
系统安全防范之Windows日志与入侵检测(zt)  

系统安全防范之Windows日志与入侵检测
www.hacker.com.cn 黑客防线

一、日志文件的特殊性

要了解日志文件,首先就要从它的特殊性讲起,说它特殊是因为这个文件由系统管理,并加以保护,一般情况下普通用户不能随意更改。我们不能用针对普通TXT文件的编辑方法来编辑它。例如WPS系列、Word系列、写字板、Edit等等,都奈何它不得。我们甚至不能对它进行“重命名”或“删除”、“移动”操作,否则系统就会很不客气告诉你:访问被拒绝。当然,在纯DOS的状态下,可以对它进行一些常规操作(例如Win98状态下),但是你很快就会发现,你的修改根本就无济于事,当重新启动Windows 98时,系统将会自动检查这个特殊的文本文件,若不存在就会自动产生一个;若存在的话,将向该文本追加日志记录。

二、黑客为什么会对日志文件感兴趣

黑客们在获得服务器的系统管理员权限之后就可以随意破坏系统上的文件了,包括日志文件。但是这一切都将被系统日志所记录下来,所以黑客们想要隐藏自己的入侵踪迹,就必须对日志进行修改。最简单的方法就是删除系统日志文件,但这样做一般都是初级黑客所为,真正的高级黑客们总是用修改日志的方法来防止系统管理员追踪到自己,网络上有很多专门进行此类功能的程序,例如Zap、Wipe等。

三、Windows系列日志系统简介

1.Windows 98的日志文件

因目前绝大多数的用户还是使用的操作系统是Windows 98,所以本节先从Windows 98的日志文件讲起。Windows 98下的普通用户无需使用系统日志,除非有特殊用途,例如,利用Windows 98建立个人Web服务器时,就会需要启用系统日志来作为服务器安全方面的参考,当已利用Windows 98建立个人Web服务器的用户,可以进行下列操作来启用日志功能。

(1)在“控制面板”中双击“个人Web服务器”图标;(必须已经在配置好相关的网络协议,并添加“个人Web服务器”的情况下)。

(2)在“管理”选项卡中单击“管理”按钮;   

(3)在“Internet服务管理员”页中单击“WWW管理”;   

(4)在“WWW管理”页中单击“日志”选项卡;   

(5)选中“启用日志”复选框,并根据需要进行更改。 将日志文件命名为“Inetserver_event.log”。如果“日志”选项卡中没有指定日志文件的目录,则文件将被保存在Windows文件夹中。

普通用户可以在Windows 98的系统文件夹中找到日志文件schedlog.txt。我们可以通过以下几种方法找到它。在“开始”/“查找”中查找到它,或是启动“任务计划程序”,在“高级”菜单中单击“查看日志”来查看到它。Windows 98的普通用户的日志文件很简单,只是记录了一些预先设定的任务运行过程,相对于作为服务器的NT操作系统,真正的黑客们很少对Windows 98发生兴趣。所以Windows 98下的日志不为人们所重视。

2.Windows NT下的日志系统

Windows NT是目前受到攻击较多的操作系统,在Windows NT中,日志文件几乎对系统中的每一项事务都要做一定程度上的审计。Windows NT的日志文件一般分为三类:

系统日志 :跟踪各种各样的系统事件,记录由 Windows NT 的系统组件产生的事件。例如,在启动过程加载驱动程序错误或其它系统组件的失败记录在系统日志中。

应用程序日志:记录由应用程序或系统程序产生的事件,比如应用程序产生的装载dll(动态链接库)失败的信息将出现在日志中。

安全日志 :记录登录上网、下网、改变访问权限以及系统启动和关闭等事件以及与创建、打开或删除文件等资源使用相关联的事件。利用系统的“事件管理器”可以指定在安全日志中记录需要记录的事件,安全日志的默认状态是关闭的。

Windows NT的日志系统通常放在下面的位置,根据操作系统的不同略有变化。


C:\systemroot\system32\config\sysevent.evt
C:\systemroot\system32\config\secevent.evt
C:\systemroot\system32\config\appevent.evt

Windows NT使用了一种特殊的格式存放它的日志文件,这种格式的文件可以被事件查看器读取,事件查看器可以在“控制面板”中找到,系统管理员可以使用事件查看器选择要查看的日志条目,查看条件包括类别、用户和消息类型。

3.Windows 2000的日志系统

与Windows NT一样,Windows 2000中也一样使用“事件查看器”来管理日志系统,也同样需要用系统管理员身份进入系统后方可进行操作,如图7-1所示。

在Windows 2000中,日志文件的类型比较多,通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同而略有变化。启动Windows 2000时,事件日志服务会自动启动,所有用户都可以查看“应用程序日志”,但是只有系统管理员才能访问“安全日志”和“系统日志”。系统默认的情况下会关闭“安全日志”,但我们可以使用“组策略”来启用“安全日志”开始记录。安全日志一旦开启,就会无限制的记录下去,直到装满时停止运行。

Windows 2000日志文件默认位置:

应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\sys tem32\config,默认文件大小512KB,但有经验的系统管理员往往都会改变这个默认大小。

安全日志文件:c:\sys temroot\sys tem32\config\SecEvent.EVT

系统日志文件:c:\sys temroot\sys tem32\config\SysEvent.EVT

应用程序日志文件:c:\sys temroot\sys tem32\config\AppEvent.EVT

Internet信息服务FTP日志默认位置:c:\systemroot\sys tem32\logfiles\msftpsvc1\。

Internet信息服务WWW日志默认位置:c:\systemroot\sys tem32\logfiles\w3svc1\。

Scheduler服务器日志默认位置:c:\systemroot\schedlgu.txt 。该日志记录了访问者的IP,访问的时间及请求访问的内容。

因Windows2000延续了NT的日志文件,并在其基础上又增加了FTP和WWW日志,故本节对FTP日志和WWW日志作一个简单的讲述。FTP日志以文本形式的文件详细地记录了以FTP方式上传文件的文件、来源、文件名等等。不过由于该日志太明显,所以高级黑客们根本不会用这种方法来传文件,取而代之的是使用RCP。FTP日志文件和WWW日志文件产生的日志一般在c:\sys temroot\system32\LogFiles\W3SVC1目录下,默认是每天一个日志文件,

FTP和WWW日志可以删除,但是FTP日志所记录的一切还是会在系统日志和安全日志里记录下来,如果用户需要尝试删除这些文件,通过一些并不算太复杂的方法,例如首先停止某些服务,然后就可以将该日志文件删除。具体方法本节略。

Windows 2000中提供了一个叫做安全日志分析器(CyberSafe Log Analyst,CLA)的工具,有很强的日志管理功能,它可以使用户不必在让人眼花缭乱的日志中慢慢寻找某条记录,而是通过分类的方式将各种事件整理好,让用户能迅速找到所需要的条目。它的另一个突出特点是能够对整个网络环境中多个系统的各种活动同时进行分析,避免了一个个单独去分析的麻烦。

4.Windows XP日志文件

说Windows XP的日志文件,就要先说说Internet连接防火墙(ICF)的日志,ICF的日志可以分为两类:一类是ICF审核通过的IP数据包,而一类是ICF抛弃的IP数据包。日志一般存于Windows目录之下,文件名是pfirewall.log。其文件格式符合W3C扩展日志文件格式(W3C Extended Log File Format),分为两部分,分别是文件头(Head Information)和文件主体(Body Information)。文件头主要是关于Pfirewall.log这个文件的说明,需要注意的主要是文件主体部分。文件主体部分记录有每一个成功通过ICF审核或者被ICF所抛弃的IP数据包的信息,包括源地址、目的地址、端口、时间、协议以及其他一些信息。理解这些信息需要较多的TCP/IP协议的知识。ICF生成安全日志时使用的格式是W3C扩展日志文件格式,这与在常用日志分析工具中使用的格式类似。 当我们在WindowsXP的“控制面板”中,打开事件查看器.

就可以看到WindowsXP中同样也有着系统日志、安全日志和应用日志三种常见的日志文件,当你单击其中任一文件时,就可以看见日志文件中的一些记录.

若要启用对不成功的连接尝试的记录,请选中“记录丢弃的数据包”复选框,否则禁用。另外,我们还可以用金山网镖等工具软件将“安全日志”导出和被删除。

5.日志分析

当日志每天都忠实的为用户记录着系统所发生的一切的时候,用户同样也需要经常规范管理日志,但是庞大的日志记录却又令用户茫然失措,此时,我们就会需要使用工具对日志进行分析、汇总,日志分析可以帮助用户从日志记录中获取有用的信息,以便用户可以针对不同的情况采取必要的措施。

6.系统日志的删除

因操作系统的不同,所以日志的删除方法也略有变化,本文从Windows 98和Windows 2000两种有明显区别的操作系统来讲述日志的删除。

7.Windows 98下的日志删除

在纯DOS下启动计算机,用一些常用的修改或删除命令就可以消除Windows 98日志记录。当重新启动Windows98后,系统会检查日志文件的存在,如果发现日志文件不存在,系统将自动重建一个,但原有的日志文件将全部被消除。

8.Windows 2000的日志删除

Windows 2000的日志可就比Windows 98复杂得多了,我们知道,日志是由系统来管理、保护的,一般情况下是禁止删除或修改,而且它还与注册表密切相关。在Windows 2000中删除日志首先要取得系统管理员权限,因为安全日志和系统日志必须由系统管理员方可查看,然后才可以删除它们。

我们将针对应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志的删除做一个简单的讲解。要删除日志文件,就必须停止系统对日志文件的保护功能。我们可以使用命令语句来删除除了安全日志和系统日志外的日志文件,但安全日志就必须要使用系统中的“事件查看器”来控制它,打开“控制面板”的“管理工具”中的“事件查看器”。在菜单的“操作”项有一个名为“连接到另一台计算机”的菜单.

输入远程计算机的IP,然后需要等待,选择远程计算机的安全性日志,点击属性里的“清除日志”按钮即可。

9.发现入侵踪迹

如何当入侵者企图或已经进行系统的时候,及时有效的发现踪迹是目前防范入侵的热门话题之一。发现入侵踪迹的前题就是应该有一个入侵特征数据库,我们一般使用系统日志、防火墙、检查IP报头(IP header)的来源地址、检测Email的安全性以及使用入侵检测系统(IDS)等来判断是否有入侵迹象。

我们先来学习一下如何利用端口的常识来判断是否有入侵迹象:

电脑在安装以后,如果不加以调整,其默认开放的端口号是139,如果不开放其它端口的话,黑客正常情况下是无法进入系统的。如果平常系统经常进行病毒检查的话,而突然间电脑上网的时候会感到有反应缓慢、鼠标不听使唤、蓝屏、系统死机及其它种种不正常的情况,我们就可以判断有黑客利用电子信件或其它方法在系统中植入的特洛伊木马。此时,我们就可以采取一些方法来清除它,具体方法在本书的相关章节可以查阅。

10.遭受入侵时的迹象

入侵总是按照一定的步骤在进行,有经验的系统管理员完全可以通过观察到系统是否出现异常现象来判断入侵的程度。

11.扫描迹象

当系统收到连续、反复的端口连接请求时,就可能意味着入侵者正在使用端口扫描器对系统进行外部扫描。高级黑客们可能会用秘密扫描工具来躲避检测,但实际上有经验的系统管理员还是可以通过多种迹象来判断一切。

12.利用攻击

当入侵者使用各种程序对系统进行入侵时,系统可能报告出一些异常情况,并给出相关文件(IDS常用的处理方法),当入侵者入侵成功后,系统总会留下或多或少的破坏和非正常访问迹象,这时就应该发现系统可能已遭遇入侵。

标签:pk系统,安全技巧 | 浏览数(597) | 评论数(0) | 2007-01-20
菜鸟进阶:修改注册表实例大全(zt)  

菜鸟进阶:修改注册表实例大全

 
文章来源:it.com.cn
  在WINDOWS 2000中 注册表的功能差不多是整个系统的功能所在,是整个系统的关键,而每个键值所代表的作用也是不同的,下面是我总结出来的注册表修改.

  1.加速菜单显示

  win2000默认的菜单显示效果为"淡入淡出",在这种菜单显示速度并不明显,所以请先将"淡入淡出效果"改为"滚动效果"。方法先在“显示属性”中的修改卷标下将“动画显示菜单和工具提示”右边的"淡入淡出效果"改为"滚动效果"。然后定位到HKEY_CURRENT_USERControl PanelDesktop分支,在右边窗口中双击键值名“Menushowdelay”,将默认的值改为0或比400小的数值即可......

  2.去掉“Windows Update”菜单

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoCommonGroups”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮,再将 “NoCommonGroups” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  3.为 “新建”菜单减肥

  鼠标右键的快捷菜单中,“新建”菜单的子菜单随着你安装应用程序的增加,会变得越来越长,如果你想为它减肥,可以选择“本地机器上的HKEY_LOCAL_MACHINE”及“本地机器上的HKEY_LOCAL_ROOT”子窗口,选择“查看/搜索项”菜单,然后在查找对话框中输入“sh*ll new”,并选中“全字匹配”复选框,然后开始查找。找到对应程序项后将下面的sh*ll new子键删除掉即可。

  4.删除多余的配色方案

  打开“控制面板”窗口中的“显示”,然后在“显示属性”窗口中选择“外观”选项卡,在“方案”下拉列表框中,你可以看到多种配色方案,你可以删除不需要的方案。方法是选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERControl PanelAppearanceSchemes分支,这时在窗口的右边会出现系统自带的各种配色方案。

  将你认为无用的配色方案删除掉,但注意保留“Windows默认”一项即可。

  5.消除软件显示乱码

  选择“本地机器上的HKEY_LOCAL_MACHINE”子窗口,定位到HKEY_LOCAL_MACHINESystemCurrentControlSetControlfontassocAssociated CharSet分支。将右边窗口内的“SYMBOL(02)”的键值(这是系统的机内码)改为“NO”即可。

  1.自动刷新窗口内容

  选择“本地机器上的HKEY_LOCAL_MACHINE”子窗口,定位到HKEY_LOCAL_MACHINESystemCurrentcontrolsetControlUpdate分支,在右边窗口中可以看到DWORD型键值 “UpdateMode”。若将它的值设为0,则表示自动刷新;若将它的值设为1,则表示手工刷新,相当于在资源管理器窗口内按“F5”键或者在“查看”菜单中选择“刷新”命令。

  双击该键值,你就可以在“DWORD值编辑器”内设定它的值为“1”或“0”,最后再单击“确定”按钮即可。

  2.更改登陆背景

  打开注册表编辑器,定位到HKEY_USERS.DEFAULTControl PanelDesktop分支,在右边窗口中双击键值名“Wallpaper” ,在文本输入框内将默认值“无”改为背景图片文件所在的路径位置既可。

[NextPage]
  3.让“文档”菜单中只显示你常用到的档

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoRecentDocsHistory”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “NoRecentDocsHistory” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  4.查看“启动”程序

  绝大多数“启动”程序都是通过注册表加载的,而它们在“开始/程序/启动”菜单中是看不到的。这时,你可以选择“本地机器上的HKEY_LOCAL_MACHINE”子窗口,定位到HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrent\VersionRun分支查看,也可以删除右边窗口中的一些键值而达到禁止某些程序自启动的目的。

  5.找回丢失的安装密码

  如果你不小心将Windows 2000的安装密码弄丢了,找回它的办法是:选择“本地机器上的HKEY_LOCAL_MACHINE”子窗口,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion分支,在窗口右边的ProductId键值中,就包含了安装密码的信息。

  6.加入登录信息

  你可以在Windows 2000登录窗口出现之前,弹出一个窗口,上面包含你自己输入的信息。方法是:选择“本地机器上的HKEY_LOCAL_MACHINE”子窗口,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon子键,然后在窗口右边找到“LegalNoticeCaption”和“LegalNoticeText”两个键值。如果没有,可以添加这两个键值。然后在这两个键值内分别输入你自己的信息。关闭注册表编辑器,重新启动系统。

  7.增加执行文件路径

  类似于在DOS中通过Autoexec.bat给执行文件增加path路径,你可以在Windows 2000中通过修改注册表增加执行文件路径。比如要为“C:Program Filesabcabc.exe”文件增加路径,可以选择“本地机器上的HKEY_LOCAL_MACHINE”子窗口,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionAppPaths分支,在窗口右边新建一个名为“abc.exe”的主键,选择该主键,将其默认值设为“C:ProgramFilesabcabc.exe”;再新建名为“Path”的主键,将其值设为“C:ProgramFilesabc"。这样就可以通过在“运行”命令行中键入“abc.exe”或“abc”来运行该程序了。

  8.修改系统的注册信息

  在“我的计算机”上单击鼠标右键,选择“属性”,在“常规”选项卡中可以看到注册信息。进入注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion中,修改字符串(REG_SZ)值项RegisteredOwner和RegisteredOrganization的值。RegisteredOwner值项存放了个人信息,RegisteredOrganization值项存放着组织单位信息。

  9.让桌面显示Windows 2000版本号

  通过修改注册表,可以让桌面在右下角显示出Windows的版本号。修改双字节(REG_DWORD)值项HKEY_CURRENT_USER\Control Panel\desktop\ PaintDesktopVersion的值为1。注销后重新登录以使更改生效。

[NextPage]
  10.定制“开始”按钮

  如^00100003c^表列出的值项全部位于HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer注册表项中。默认情况下,这些值项都不存在。

  11.启动后自动登录

  如果是在公用机房等环境下,希望用户不需要输入用户名和用户密码就可以注册进入Windows 2000。在注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon下创建几个值项。

  创建一个双字节(REG_DWORD)值项AutoAdminLogon。值为1表示启用自动登录功能,值为0或值项不存在表示不使用自动登录功能。修改字符串值项DefaultDomainName的值为默认的域名。如果该机器不在域中,则该值项的值为该计算机的名称。修改字符串值项DefaultUserName的值为默认的用户名。修改字符串值项DefaultPassword的值为默认的口令。重新启动使更改生效。

  12.设定“开始”菜单的“程序”项最大记录数

  “开始”菜单的“程序”项在默认情况下,可以最多存放15条记录。通过修改注册表,可以设定“文档”中可以存放的记录数。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\MaxRecentDocs,修改其值为新的最大记录数。重启桌面使更改生效。

  注意:修改数值并重启桌面后,“程序”中原先的记录会全部丢失。

  1.去掉IE内的分级审查口令

  选择“本地机器上的HKEY_LOCAL_MACHINE”子窗口,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionPoliciesRatings分支,这里保存的是IE下“Internet属性”对话框的“内容”选项卡中的“分级审查”中的口令,该口令是经过加密的。窗口右边记录该口令有两个键值FileName0和Key,且二进制的“key”键值是加过密的。去掉口令的方法即是将Ratings子键下的这两个键值删除,如果没有口令,这个子键无键值。

  下次进入IE,你就可以安全地进入分级审查,并且可以直接跳过输入“旧密码”,加入新密码即可。

  2.改变IE浏览器标题栏的内容

  在IE浏览器窗口的标题栏中,显示的格式是“WEB页面标题+IE浏览器标题”。通过修改注册表,可以更换IE浏览器标题栏的字符串。搜索字符串值项Window Title(注意有空格,且分别在HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE下个有一个!),或在相应的位置新建,修改其值为你喜欢的文字,重新启动IE浏览器后,在IE浏览器窗口的标题栏中,显示信息已更改成你修改的文字。

  3.给IE浏览器的工具栏选择背景图案

  通常IE浏览器的工具栏是没有背景图案的,通过注册表我们可以给它加上背景图案。新建一个字符串(REG_SZ)值项HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\ToolBar\BackBitmap(或者是BackBitmapIE5),修改其值为某个BMP文件的路径。重新启动IE浏览器后,IE浏览器的工具栏就有了背景图案。

[NextPage]
  4.使IE窗口打开后即为最大化

  有时在我们使用IE浏览器时,不知道什么原因窗口就变小了,每次重新启动IE都是一个小窗口,即使用“最大化”还是无济于事。其实这是IE所具有的一种“记忆”结果,即下次重新开启的窗口默认是最前一次关闭的状态。要使它重新变大,可进入注册表,依次选择:"HKEY_CURRENT_USERSoftwareMicrosoftI

  nternet ExplorerMain"在右边删除"Windows_Placement"键。另外,在"HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDesktopOld Work-areas"右边的窗口中删除"OldWorkAreaRects"键,关闭注册表,重新启动计算机,连续两次最大化IE(即“最大化”-“最小化”-“最大化”),再次重启IE,就OK了。

  1.去掉“文档”菜单

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoRecentDocsMenu”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “NoRecentDocsMenu”键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  2.去掉“查找”菜单

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoFind”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “NoFind” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  3.去掉“运行”菜单

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoRun”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “NoRun” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  4.去掉“注销”菜单

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoLogOff”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “NoLogOff” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  5.去掉“关闭系统”菜单

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoClose”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “NoClose” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  6.去掉“设置”菜单

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoSetFolders”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “NoSetFolders” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

[NextPage]
  7.自动清除“文件”菜单内容

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“ClearRecentDocsonexit”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “ClearRecentDocsonexit” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  8.删除桌面上的系统图标

  当你想删除桌面上的“回收站”、“Internet Explorer”等系统设定的图标时,会发现它们不能用一般的方法删除。这时你可以选择“本地机器上的HKEY_LOCAL_MACHINE”子窗口,定位到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktopNameSpace分支,在该分支下面有多个子键,这些子键对应桌面上的“系统”图标,在右边窗口你可以看到,如“Internet Explorer”等。要删除不需要的图示,只须删除对应的键值,再重新启动系统即可。

  9.去掉“网上邻居”图示

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoNetHood”,在数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。再将 “NoNetHood” 键值设为“1”,最后单击“确定”按钮并重新启动系统即可。

  10.隐藏指定的驱动器

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分支,再选择“编辑”菜单下的“添加数值”命令,弹出添加数值窗口。在数值名称中输入“NoDrives”的数据类型下拉列表框中选择“REG_DWORD”,单击“确定”按钮。在接下来弹出的DWORD值编辑器对话框的“基数”分组框中选择“十进制”单选钮,在“数据”编辑框中输入你要隐藏的驱动器号并确定,重新启动系统后相应的驱动器即被隐藏。

  注意:在这里使用2的N次方(N=1,2,3,……)来代表一个驱动器号,如:A为 1, B为 2, C为 4, D为 8, E为 16, F为 32, G为 64……还有,如果你要隐藏A、B、C三个驱动器,输入7即可,因为7=1+2+4。

  11.屏蔽桌面上的特殊项

  特殊项包括“我的计算机”,“网上邻居”,“回收站”等。

  (1)新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Policies\Explorer\NoNetHood,修改其值为1,可以屏蔽掉桌面上的“网上邻居”。

  (2)新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Policies\Explorer\NoInternetIcon,修改其值为1,可以屏蔽掉桌面上的“Internet Explorer”。

  (3)新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Policies\Explorer\NoNetConnectDisconnect,修改其值为1,可以屏蔽掉桌面上“网上邻居”快捷菜单中的“映像网络驱动器”和“断开网络驱动器”项。

  (4)新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Policies\Explorer\NoComputersNearMe,修改其值为1,可以屏蔽掉桌面上“网上邻居”里的“邻近的计算机”项。

[NextPage]
  12.隐藏文件夹下的内容

  如果想隐藏你的文件夹,通过将文件夹的属性设置为“隐藏”是没有用的。只需在文件夹的“查看”菜单中,选择“文件夹选项”单击“查看”选项卡,选择“显示所有的文件和文件夹”项,就可显示出所有具有隐藏属性的文件夹和文件。可以利用类标识符作为档夹名的文件扩展名。例如我们想保护文件夹c:\mydata。首先在注册表项HKEY_CLASSES_ROOT下找到该文件类型的CLSID,将c:\mydata的名称修改为“c:\mydata. {00022603-0000-0000-C000-000000000046}”。此时c:\mydata的图标就变成了MIDI文件的图示。在资源管理器中双击该图标,系统会报告该MIDI文件内容错误,无法播放(系统将文件夹当做MIDI文件处理了),因此用户无法进入c:\mydata,也就无法查看该文件夹下的内容。唯一能够查看文件夹内容的方法是:在命令提示符窗口中,使用CD命令进入到该文件夹。

  13.屏蔽“控制面板”中的指定项目

  屏蔽掉“控制面板”中的某些项目,以防止用户进行任意设置。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\DisallowCpl,修改其值为1。然后新建一个注册表项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ DisallowCpl,在该项下新建若干个字符串(REG_SZ)值项,形式为“序号=控制面板项对应的文件名”。如想屏蔽控制面板中的“显示”和“系统”两项,可以在该项下新建两个值项“1”和“2”,值分别为“desk.cpl”(显示项对应的文件)和sysdm.cpl(系统项对应的文件)。重启桌面使更改生效。

  14.指定“控制面板”中显示的项目

  在“控制面板”中只显示指定的项目,对于没有指定的项目则不显示。新建一个双字节(REG_DWORD)类型的值项HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Policies\Explore\RestrictCpl,修改其值为1,然后新建一个注册表项HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Policies\ Explore\RestrictCpl,在该项下新建若干个字符串(REG_SZ)值项,形式为“序号=控制面板项对应的文件名”。如只允许用户使用控制面板中的“显示”和“系统”两项,可以在该项下新建两个值项“1”和“2”,值分别为“desk.cpl”和sysdm.cpl。重启桌面使更改生效。

  注意:使用“屏蔽控制面板中的指定项目”和“指定控制面板中显示的项目”都可以定制控制面板中项目的显示,但是这两个方法有可能发生冲突。如果发生冲突,则“屏蔽控制面板中的指定项目”方法优先。

  15.禁用控制面板中的“显示”项

  禁止使用“控制面板”中的显示项。虽然该项仍然会出现在“控制面板”中,但是却不能使用。新建一个双字节(REG_DWORD)的值项HKEY_CURRENT_USER\ Software\Microsoft\Windows\Current Version\Policies\System\NoDispCPL,修改其值为1。这时进入“控制面板”,双击“显示”项,系统会出现一个消息框提示用户不可以进行此操作。

  16.屏蔽“显示”项中的“背景”选项卡

  通过屏蔽“背景”选项卡,可以避免用户更改桌面的墙纸。新建一个双字节值项HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\system\NoDispBackgr oundPage,修改其值为1。重启桌面使更改生效。

  17.禁止“显示”项里的“背景”选项卡

  通过禁止“显示”项里的“背景”选项卡,“背景”页中的各个按钮和选择项都变成不可选状态,这样用户将无法更改当前的墙纸和背景。新建一个双字节值项HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\ActiveDesktop\No ChangingWallPaper,修改其值为1。

[NextPage]
  18.屏蔽“显示”项中的“外观”选项卡

  新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\Current Version\Policies\system\NoDispAppearancePage,修改其值为1。重启动桌面使更改生效。

  7.禁止在“打印机”项中删除打印机

  新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\Current Version\Policies\Explorer\NoDeletePrinter,修改其值为1。这时进入“控制面板”,选定一个打印机,单击鼠标右键,选择快捷菜单中的“删除”,系统会弹出一个消息框,提示用户不能进行删除打印机的操作。

  19.屏蔽“打印机”中的“添加打印机”

  可以去除“打印机”项中的“添加打印机”,以防止用户任意配置新的打印机。新建一个字符串(REG_SZ)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\Current Version\Policies\Explorer\NoAddPrinter”,修改其值为1。

  20.屏蔽“添加/删除”项

  通过“控制面板”中的“添加/删除”项,用户可以安装和卸载Windows 2000的应用程序,还可以添加和删除Windows 2000的功能组件。

  新建一个字符串(REG_SZ)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\Current Version\Policies\Uninstall\NoAddRemovePrograms,修改其值为1。这时再进入到“控制面板”中,可以看到“添加/删除”图示不见了。

  21.屏蔽“添加/删除”项中的“更改或删除程序”选项

  我们可以屏蔽掉“添加/删除”项中的“更改或删除程序”阻止用户更改或删除程序。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall\NoRemovePage,修改其值为1。刷新桌面使更改生效。

  22.屏蔽“添加/删除”项中的“添加新程序”

  可以通过屏蔽掉“添加/删除”项中的“添加新程序”以阻止用户添加新程序。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\Current Version\Policies\Uninstall\NoAddPage,修改其值为1。

  23.屏蔽“添加/删除”项中的“添加/删除Windows组件”

  我们可以屏蔽掉“添加/删除”项中的“添加/删除Windows组件”。使用户不能通过“添加/删除”项中的“添加/删除Windows组件”安装新的Windows 2000应用程序。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\Current Version\Policies\Uninstall\NoWindowsSetupPage,修改其值为1。

[NextPage]
  24.屏蔽“添加/删除”项目“添加新程序”中的“从光盘或软盘添加程序”

  通过“添加/删除”项中的“添加新程序”,用户可以安装新的Windows 2000应用程序。我们可以去除掉“从光盘或软盘添加程序”方式。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Uninstall\NoAddFromCDor Floppy,修改其值为1。

  25.禁止用户锁定计算机

  用户在Windows安全窗口中(同时按下Ctrl+Alt+DELETE键)可以单击“锁定计算机”键,使用户不能够使用计算机,除非键入用户密码解除锁定。通过修改注册表,可以禁止用户锁定计算机。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableLockWorkstation,修改其值为1。

  26.禁止用户使用“任务管理器”

  用户可以使用“任务管理器”对话框来启动和结束本地进程,查看和管理其它计算机上的进程,改变进程的优先级。通过修改注册表,可以禁止用户使用“任务管理器”。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System\DisableTaskMgr,修改其值为1。

  27.禁止查看指定磁盘驱动器的内容

  如果某个磁盘驱动器中存放了重要的数据,不希望用户查看该驱动器的内容,可以使用此方法来禁止察看该驱动器的内容。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\Current Version\Policies\Explorer\NoViewOnDrive。该值项从最低位(第0位)到第25位,共26个字位,分别代表驱动器A到驱动器Z。例如我们想禁止用户使用软盘驱动器A和B,以及驱动器D,可以修改“NoViewOnDrive”的值为“0000000b”(第0、1、3位的值为1)。

  修改后需要重启桌面使更改生效。这时再进入到“我的计算机”,双击驱动器D,系统会弹出一个消息框,告诉用户不能进行此操作。但是应用程序仍然可以访问被禁止的驱动器。被禁止的驱动器图标并没有被删除,仍然出现在“我的计算机”和“资源管理器”中。

  28.禁止运行命令解释器和批处理文件

  通过修改注册表,可以禁止用户使用命令解释器(CMD.exe)和运行批处理文件(.bat文件)。新建一个双字节(REG_DWORD)执行HKEY_CURRENT_USER\Software\Policies\ Microsoft\Windows\System\DisableCMD,修改其值为2,命令解释器和批处理文件都不能被运行。修改其值为1,则只是禁止命令解释器的运行。

  29.禁止使用注册表编辑器

  修改注册表是复杂和危险的,所以不希望用户去修改注册表。通过修改注册表,可以禁止用户运行系统提供的两个注册表编辑器。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System\DisableRegistryTools,修改其值为1。这样,用户就不能启动注册表编辑器了。

  注意:使用此功能要小心,最好作个注册表备份,或者准备一个其它的注册表修改工具。因为当你禁止使用注册表编辑器后,就不能再使用该注册表编辑器将值项改回了。

[NextPage]
  30.禁止用户更改口令

  用户在Windows安全窗口中(同时按下Ctrl+Alt+DELETE键)可以单击“更改密码”按钮来更改用户口令。通过修改注册表,可以禁止用户更改口令。新建一个双字节(REG_DWORD)值项HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System\DisableChangePassword,修改其值为1。这样,Windows安全窗口中的“更改密码”按钮变成了不可选状态,用户无法更改口令。

  31.禁止通过网络访问软盘

  为了防止病毒入侵整个网络,导致整个网络处于瘫痪状态,所以我们必须严格管理计算机的输入设备,以断绝病毒的源头,为此就要禁止通过网络访问软盘。设置时,首先单击开始按钮,从弹出的菜单中选择运行命令;随后,程序将弹出一个运行对话框,在该对话框中输入regedit命令,然后在打开的注册表编辑器中依次打开键值[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],在右边的窗口中看看有没有键值AllocateFloppies,如果没有请创建DWORD值,名字取为AllocateFloppies,把它的值修改为0或1,其中0代表可被域内所有管理员访问,1代表仅可被当地登陆者访问。

  32.禁用更改主页设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为HomePage的DWORD,然后赋值为: 1 (0x1)

  33.禁用更改辅助功能设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Accessibility的DWORD,然后赋值为: 1 (0x1)

  34.禁用更改临时文件的设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Cache的DWORD,然后赋值为: 1 (0x1)

  35.禁用更改颜色设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Colors的DWORD,然后赋值为: 1 (0x1)

  36.禁用更改字体设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Fonts的DWORD,然后赋值为: 1 (0x1)

  37.禁用更改语言设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Languages的DWORD,然后赋值为: 1 (0x1)

[NextPage]
  38.禁用更改链接颜色

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为links的DWORD,然后赋值为: 1 (0x1)

  39.禁用更改历史纪录设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为History的DWORD,然后赋值为: 1 (0x1)

  40.禁用安全选项

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为SecurityTab的DWORD,然后赋值为: 1 (0x1)

  41.禁用内容选项

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为ContentTab的DWORD,然后赋值为: 1 (0x1)

  42.禁用更改分级设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Ratings的DWORD,然后赋值为: 1 (0x1)

  43.禁用更改证书设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Certificates的DWORD,然后赋值为: 1 (0x1)

  44.禁用窗体的自动完成功能

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为FORMSuggest的DWORD,然后赋值为: 1 (0x1)

  46.禁用自动完成保存密码

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为FORMSuggest Passwords的DWORD,然后赋值为: 1 (0x1)

  45.禁用更改高级页设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Advanced的DWORD,然后赋值为 (0x1)

  47.禁止更改配置文件助理设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Profiles的DWORD,然后赋值为: 1 (0x1)

[NextPage]
  48.禁用连接选项

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为ConnectionsTab的DWORD,然后赋值为: 1 (0x1)

  49.对拨号连接实行“自动检测”

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftWindowsCurrentVersionInternet Settings下新建一个名为DialupAutodetect的DWORD,然后赋值为: 1 (0x1)

  50.禁用缓存自动代理脚本

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftWindowsCurrentVersionInternet Settings下新建一个名为EnableAutoProxyResultCache的DWORD,然后赋值为: 0 (0)

  51.禁用更改连接设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Connection Settings的DWORD,然后赋值为: 1 (0x1)

  52.禁用Internet连接向导

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Connwiz Admin Lock的DWORD,然后赋值为: 1 (0x1)

  53.禁用更改代理服务器设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Proxy的DWORD,然后赋值为: 1 (0x1)

  54.显示有关代理脚本下载失败的出错信息

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftWindowsCurrentVersionInternet Settings下新建一个名为DisplayScriptDownloadFailureUI的DWORD,然后赋值为: 1 (0x1)

  55.禁用程序选项

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为ProgramsTab的DWORD,然后赋值为: 1 (0x1)

  56.禁用更改默认浏览器检查

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Check_If_Default的DWORD,然后赋值为: 1 (0x1)

  57.禁用更改日历和联系人的设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为CalendarContact的DWORD,然后赋值为: 1 (0x1)

[NextPage]
  58.禁止更改邮件设置

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为Messaging的DWORD,然后赋值为: 1 (0x1)

  59.禁用“重置Web设置”功能

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为ResetWebSettings的DWORD,然后赋值为: 1 (0x1)

  60.禁用高级选项

  在HKEY_LOCAL_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下新建一个名为AdvancedTab的DWORD,然后赋值为: 1 (0x1)

  1.定制资源管理器

  如^00100003d^表中的值项位于注册表项HKEY_CURRENT_USER\Software\Microsoft\Windows\ Current Version\Policies\Explorer中。

  2.为“回收站”改名

  选择“本地机器上的HKEY_CLASSES_ROOT”子窗口,定位到HKEY_CLASSES_ROOTCLSID{645FF040-5081-101B-9F08-00AA002F954E}分支。双击右边窗口的“回收站”,弹出字符串编辑器,然后在文本输入框内,将“回收站”改为你喜欢的名字如“垃圾筒”并重新启动机器即可。

  3.定制按钮字体颜色

  选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERControl PanelColors分支,然后双击右边窗口中的“Bottontext”,将它的键值由原来的“0 0 0”改为“255 0 0”(代表红色)。关闭注册表编辑器重新启动系统后,按钮上的字体将显示为红色。

  4.在汉字后加空格

  你可以通过修改注册表,在Windows 2000中文版中实现在汉字后面加上空格的功能,以帮助某些英文排版软件(如PageMaker 6.5等)切词。方法是:选择“本地机器上的HKEY_CURRENT_USER”子窗口,定位到HKEY_CURRENT_USERSSoftwareMicrosoftWindowsCurrentVersion分支,在该分支的下一级分支中,你可以看见许多种输入法,如:全拼、智能ABC、郑码等。单击它们之一,如:全拼,你就可以在右边窗口中看到键值名“插空格”,它的值可以为0(表示不插入空格)或1(表示插入空格),双击“插空格”,把它的键值修改为1即可。

  对于其它的输入法,如果它们没有“插空格”的键值名,可以新建并把它的键值设为1。

  5.缩短桌面上"新建"的选项

  当你用鼠标右键点击桌面上空白处,选新建时,会弹出建立多种程序文件的菜单,有些你可能并不常用,如Access数据库,你一定想删掉它,缩短菜单。现在就动手吧,打开注册表编辑器,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerDiscardablePostSetupSh*ll New,找到适合的档类型后,删掉整个sh*ll new分支即可。

标签:pk系统 | 浏览数(686) | 评论数(0) | 2006-11-12
Windows系统进程列表完全解析(三)'zt'  

wab.exe
进程文件: wab or wab.exe
进程名称: Address Book
描述: 在Outlook中的地址薄。用来存放email地址、联系信息。
是否为系统进程: 否

webscanx.exe
进程文件: webscanx or webscanx.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。
是否为系统进程: 否

winamp.exe
进程文件: winamp or winamp.exe
进程名称: WinAmp
描述: WinAmp Media Player是一个用来打开音乐、声音和视频文件以及用以管理Mp3文件的软件。
是否为系统进程: 否

winhlp32.exe
进程文件: winhlp32 or winhlp32.exe
进程名称: Windows Help
描述: Windows帮助文件察看程序,用来打开帮助文档。该程序被包括在很多的Windows程序中。
是否为系统进程: 否

winoa386.mod
进程文件: winoa386 or winoa386.mod
进程名称: MS-DOS Console
描述: Windows MS-DOS控制台用以DOS命令和脚本。
是否为系统进程: 否

winproj.exe
进程文件: winproj or winproj.exe
进程名称: Microsoft Project
描述: Microsoft Project是一个项目计划编制程序。
是否为系统进程: 否

winroute.exe
进程文件: winroute or winroute.exe
进程名称: WinRoute
描述: WinRoute是一个基于Windows的防火墙/路由/连接共享软件。
是否为系统进程: 否

winword.exe
进程文件: winword or winword.exe
进程名称: Microsoft Word
描述: Microsoft Word是一个字处理程序包括在Microsoft Office。
是否为系统进程: 否

winzip32.exe
进程文件: winzip32 or winzip32.exe
进程名称: WinZip
描述: WinZip是一个文件压缩工具,用于创建,打开和解压zip文件。
是否为系统进程: 否

wkcalrem.exe
进程文件: wkcalrem or wkcalrem.exe
进程名称: Microsoft Works Calendar Reminder
描述: Microsoft Works Calendar Reminders工作日程提醒,在后台处理和显示弹出计划的工作日志提醒。
是否为系统进程: 否

wkqkpick.exe
进程文件: wkqkpick or wkqkpick.exe
进程名称: WinZip traybar icon
描述: WinZip的状态栏图标,被允许在Winzip启动时启动。
是否为系统进程: 否

wmplayer.exe
进程文件: wmplayer or wmplayer.exe
进程名称: Windows Media Player
描述: Windows Media Player是一个用来打开和播放音乐,声音和视频的软件。
是否为系统进程: 否

wordpad.exe
进程文件: wordpad or wordpad.exe
进程名称: Wordpad
描述: Wordpad是一个字符编辑器用以打开和编辑txt和rtf档。
是否为系统进程: 否

wowexec.exe
进程文件: wowexec or wowexec.exe
进程名称: Windows On Windows Execution Process
描述: Windows On Windows Execution Support Process和ntvdm.exe作用类似,为了兼容16位应用程序。
是否为系统进程: 否

ypager.exe
进程文件: ypager or ypager.exe
进程名称: Yahoo Messenger Helper
描述: Yahoo Messenger的状态栏图标,随Yahoo Messenger运行,是其一部分。
是否为系统进程: 否

标签:pk系统 | 浏览数(691) | 评论数(0) | 2006-11-02
Windows系统进程列表完全解析(二)'zt'  

hh.exe
进程文件: hh or hh.exe
进程名称: Gator Windows Help
描述: Windows Help程序用以打开帮助文件和文档,包括在很多Windows程序中。
是否为系统进程: 否

hidserv.exe
进程文件: hidserv or hidserv.exe
进程名称: Microsoft Human Interface Device Audio Service
描述: 后台服务,用来支持USB音效部件和USB多媒体键盘。
是否为系统进程: 否

QQ.exe
进程文件: QQ or QQ.exe
进程名称: QQ
描述: QQ是一个在线聊天和即时通讯客户端。
是否为系统进程: 否

iexplore.exe
进程文件: iexplore or iexplore.exe
进程名称: Internet Explorer
描述: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。
是否为系统进程: 否

kodakimage.exe
进程文件: kodakimage or kodakimage.exe
进程名称: Imaging
描述: Kodak Imaging是一个图片察看软件。包括在Windows,用以打开图像文件。
是否为系统进程: 否

loadqm.exe
进程文件: loadqm or loadqm.exe
进程名称: MSN Queue Manager Loader
描述: MSN Queue Manager Loader被随着MSN Explorer和MSN Messenger安装。他在一些时候会占用很多系统资源。
是否为系统进程: 否

loadwc.exe
进程文件: loadwc or loadwc.exe
进程名称: Load WebCheck
描述: Load WebCheck用以定制一些Internet Explorer的设定,添加、删除或者更新用户profiles设定。
是否为系统进程: 否

mad.exe
进程文件: mad or mad.exe
进程名称: System Attendant Service
描述: System Attendant Service是Microsoft Exchange Server的后台程序。它用以读取Microsoft Exchange的DLLs文件,写log信息和生成离线地址薄。
是否为系统进程: 否

mcshield.exe
进程文件: mcshield or mcshield.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。
是否为系统进程: 否

mgabg.exe
进程文件: mgabg or mgabg.exe
进程名称: Matrox BIOS Guard
描述: Matrox BIOS守护进程。
是否为系统进程: 否

mmc.exe
进程文件: mmmc or mmc.exe
进程名称: Microsoft Management Console
描述: Microsoft Management Console管理控制程序集成了很多的系统控制选项。例如设备管理(系统、硬件
)或者计算机权限控制(Administrative管理工具)。
是否为系统进程: 否

mobsync.exe
进程文件: mobsync or mobsync.exe
进程名称: Microsoft Synchronization Manager
描述: Internet Explorer的一个组成部分,用以在后台同步离线察看页面。
是否为系统进程: 否

mplayer.exe
进程文件: mplayer or mplayer.exe
进程名称: Windows Media Player
描述: Windows Media Player是一个用以打开音乐、声音和视频文件的软件。
是否为系统进程: 否

mplayer2.exe
进程文件: mplayer2 or mplayer2.exe
进程名称: Windows Media Player
描述: Windows Media Player是一个用以打开音乐、声音和视频文件的软件。
是否为系统进程: 否

msaccess.exe
进程文件: msaccess or msaccess.exe
进程名称: Microsoft Access
描述: Microsoft Access是一个数据库软件包括在Microsoft Office。
是否为系统进程: 否

msbb.exe
进程文件: msbb or msbb.exe
进程名称: MSBB Web3000 Spyware Application
描述: MSBB Web3000 Spyware是包括在一些adware产品中,利用注册表随Windows启动。
是否为系统进程: 否

msdtc.exe
进程文件: msdtc or msdtc.exe
进程名称: Distributed Transaction Coordinator
描述: Microsoft Distributed Transaction Coordinator控制多个服务器的传输,被安装在Microsoft Personal Web Server和Microsoft SQL Server。
是否为系统进程: 否

msiexec.exe
进程文件: msiexec or msiexec.exe
进程名称: Windows Installer Component
描述: Windows Installer的一部分。用来帮助Windows Installer package files (MSI)格式的安装文件。
是否为系统进程: 否

msimn.exe
进程文件: msimn or msimn.exe
进程名称: Microsoft Outlook Express
描述: Microsoft Outlook Express是一个Email和新闻组客户端包括在Microsoft Windows。
是否为系统进程: 否

msmsgs.exe
进程文件: msmsgs or msmsgs.exe
进程名称: MSN Messenger Traybar Process
描述: MSN Messenger是一个在线聊天和即时通讯客户端。
是否为系统进程: 否

msoobe.exe
进程文件: msoobe or msoobe.exe
进程名称: Windows Product Activation
描述: Windows XP License的Product Activation产品激活程序。
是否为系统进程: 否

mspaint.exe
进程文件: mspaint or mspaint.exe
进程名称: Microsoft Paint
描述: Microsoft Paint画图是一个图像编辑器包括在Microsoft Windows,它能够编辑bmp图像。
是否为系统进程: 否

mspmspsv.exe
进程文件: mspmspsv or mspmspsv.exe
进程名称: WMDM PMSP Service
描述: Windows Media Player 7需要安装的Helper Service。
是否为系统进程: 否

mysqld-nt.exe
进程文件: mysqld-nt or mysqld-nt.exe
进程名称: MySQL Daemon
描述: MySQL Daemon控制访问MySQL数据库。
是否为系统进程: 否

navapsvc.exe
进程文件: navapsvc or navapsvc.exe
进程名称: Norton AntiVirus Auto-Protect Service
描述: Norton Anti-Virus扫描你的文件和email中的病毒。
是否为系统进程: 否

navapw32.exe
进程文件: navapw32 or navapw32.exe
进程名称: Norton AntiVirus Agent
描述: Norton Anti-Virus扫描你的文件和email中的病毒。
是否为系统进程: 否

ndetect.exe
进程文件: ndetect or ndetect.exe
进程名称: ICQ Ndetect Agent
描述: ICQ Ndetect Agent是ICQ用来侦测网络连接的程序。
是否为系统进程: 否

netscape.exe
进程文件: netscape or netscape.exe
进程名称: Netscape
描述: Netscape网络浏览器通过HTTP浏览WWW万维网。
是否为系统进程: 否

notepad.exe
进程文件: notepad or notepad.exe
进程名称: Notepad
描述: Notepad字符编辑器用于打开文档。在Windows中附带。
是否为系统进程: 否

ntbackup.exe
进程文件: ntbackup or ntbackup.exe
进程名称: Windows Backup
描述: Windows备份工具用于备份文件和文件夹。
是否为系统进程: 否

ntvdm.exe
进程文件: ntvdm or ntvdm.exe
进程名称: Windows 16-bit Virtual Machine
描述: Windows Virtual Machine是为了兼容旧的16位Windows和DOS程序而设置的虚拟机。
是否为系统进程: 否

nvsvc32.exe
进程文件: nvsvc32 or nvsvc32.exe
进程名称: NVIDIA Driver Helper Service
描述: NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。
是否为系统进程: 否

nwiz.exe
进程文件: nwiz or nwiz.exe
进程名称: NVIDIA nView Control Panel
描述: NVIDIA nView控制面板在NVIDA显卡驱动中被安装,用于调整和设定。
是否为系统进程: 否

osa.exe
进程文件: osa or osa.exe
进程名称: Office Startup Assistant
描述: Microsoft Office启动助手,随Windows启动,增强启动、Office字体、命令和Outlook事务提醒等特性。
是否为系统进程: 否

outlook.exe
进程文件: outlook or outlook.exe
进程名称: Microsoft Outlook
描述: Microsoft Outlook是一个Email客户端包括在Microsoft Office。
是否为系统进程: 否

photoshop.exe
进程文件: photoshop or photoshop.exe
进程名称: Adobe Photoshop
描述: Adobe Photoshop是一个图像编辑软件,能够打开和编辑照片和其它更多类型格式的图片。
是否为系统进程: 否

point32.exe
进程文件: point32 or point32.exe
进程名称: Microsoft Intellimouse Monitor
描述: Microsoft Intellimouse Monitor添加一个鼠标设定图标在工具栏。
是否为系统进程: 否

powerpnt.exe
进程文件: powerpnt or powerpnt.exe
进程名称: Microsoft PowerPoint
描述: Microsoft PowerPoint是一个演示软件包括在Microsoft Office。
是否为系统进程: 否

pstores.exe
进程文件: pstores or pstores.exe
进程名称: Protected Storage Service
描述: Microsoft Protected Storage服务控制保密的内容密码。
是否为系统进程: 否

qttask.exe
进程文件: qttask or qttask.exe
进程名称: Quick Time Tray Icon
描述: Quick Time任务栏图标在你运行Quick Time的时候启动。
是否为系统进程: 否

realplay.exe
进程文件: realplay or realplay.exe
进程名称: Real Player
描述: Real Player是一个媒体播放器用来打开和播放音乐、声音和Real Media格式的视频文件。
是否为系统进程: 否

rnaapp.exe
进程文件: rnaapp or rnaapp.exe
进程名称: Windows Modem Connection
描述: Windows Modem连接控制用以控制拨号modem连接。
是否为系统进程: 否

rtvscan.exe
进程文件: rtvscan or rtvscan.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus用以扫描你的文件和email中的病毒。
是否为系统进程: 否

rundll32.exe
进程文件: rundll32 or rundll32.exe
进程名称: Windows RUNDLL32 Helper
描述: Windows Rundll32为了需要调用DLLs的程序。
是否为系统进程: 否

sndrec32.exe
进程文件: sndrec32 or sndrec32.exe
进程名称: Windows Sound Recorder
描述: Windows录音机用以播放和录制声音文件(.wav)。
是否为系统进程: 否

sndvol32.exe
进程文件: sndvol32 or sndvol32.exe
进程名称: Windows Volume Control
描述: Windows声音控制进程在任务栏驻留用以控制音量和声卡相关。
是否为系统进程: 否

spoolss.exe
进程文件: spoolss or spoolss.exe
进程名称: Printer Spooler Subsystem
描述: Windows打印机控制子程序用以调用需要打印的内容从磁盘到打印机。
是否为系统进程: 否

starter.exe
进程文件: starter or starter.exe
进程名称: Creative Labs Ensoniq Mixer Tray icon
描述: 状态栏图标在Creative Sound Mixer中被安装。为了Creative声卡 (Soundblaster)。
是否为系统进程: 否

systray.exe
进程文件: systray or systray.exe
进程名称: Windows Power Management
描述: Windows电源管理程序用以控制节能和恢复启动。
是否为系统进程: 否

tapisrv.exe
进程文件: tapisrv or tapisrv.exe
进程名称: TAPI Service
描述: Windows Telephony (TAPI) 的后台服务程序。
是否为系统进程: 否

userinit.exe
进程文件: userinit or userinit.exe
进程名称: UserInit Process
描述: UserInit程序运行登陆脚本,建立网络连接和启动Shell壳。
是否为系统进程: 否

visio.exe
进程文件: visio or visio.exe
进程名称: Microsoft Visio
描述: Microsoft Visio是一个图形化管理软件。
是否为系统进程: 否

vptray.exe
进程文件: vptray or vptray.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus扫描你的文件和email中的病毒。
是否为系统进程: 否

vshwin32.exe
进程文件: vshwin32 or vshwin32.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。
是否为系统进程: 否

vsmon.exe
进程文件: vsmon or vsmon.exe
进程名称: True Vector Internet Monitor
描述: True Vector Internet Monitor是ZoneAlarm个人防火墙的一部分,用以监视网络流经数据和攻击。
是否为系统进程: 否

vsstat.exe
进程文件: vsstat or vsstat.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。
是否为系统进程: 否

标签:pk系统 | 浏览数(664) | 评论数(0) | 2006-11-02
Windows系统进程列表完全解析(一)'zt'  

进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程。显然,程序是死的(静态的),进程是活的(动态的)。进程可以分为系统进程和用户进程。凡是用于完成操作系统的各种
功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;用户进程就是所有由你启动的进程。进程是操作系统进行资源分配的单位。

在Windows下,进程又被细化为线程,也就是一个进程下有多个能独立运行的更小的单位。

Windows 2000 系统下的缺省进程

Csrss.exe
Explorer.exe
Internat.exe
Lsass.exe
Mstask.exe
Smss.exe
Spoolsv.exe
Svchost.exe
Services.exe
System
System Idle Process
Taskmgr.exe
Winlogon.exe
Winmgmt.exe

Windows XP 常见的进程列表
 
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)  

smss.exe 系统进程管理
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) ->netlogon
svchost.exe 包含很多系统服务->eventsystem,
(SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)
explorer.exe 资源管理器
(internat.exe 托盘区的拼音图标)

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少

mstask.exe 允许程序在指定时间运行。(系统服务)->schedule
regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe->msftpsvc,w3svc,iisadmn
tlntsvr.exe->tlnrsvr
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe ->termservice
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害)

tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)->simptcp
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库.->rpclocator(区 RpcSs)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing服务 (系统服务)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

Windows 系统常见进程

系统进程

system process
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。
是否为系统进程: 是

alg.exe
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描述: 这是一个应用层网关服务用于网络共享。
是否为系统进程: 是

csrss.exe
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
是否为系统进程: 是

ddhelp.exe
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
是否为系统进程: 是

dllhost.exe
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
是否为系统进程: 是

inetinfo.exe
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
是否为系统进程: 是

internat.exe
进程文件: internat or internat.exe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。
是否为系统进程: 是

kernel32.dll
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源。
是否为系统进程: 是

lsass.exe
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
是否为系统进程: 是

mdm.exe
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。
是否为系统进程: 是

mmtask.tsk
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
是否为系统进程: 是

mprexe.exe
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求。
是否为系统进程: 是

msgsrv32.exe
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动。
是否为系统进程: 是

mstask.exe
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。
是否为系统进程: 是

regsvc.exe
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表。
是否为系统进程: 是

rpcss.exe
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。
是否为系统进程: 是

services.exe
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。
是否为系统进程: 是

smss.exe
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
是否为系统进程: 是

snmp.exe
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。
是否为系统进程: 是

spool32.exe
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是

spoolsv.exe
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是

stisvc.exe
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
是否为系统进程: 是

svchost.exe
进程文件: svchost or svchost.exe
进程名称: Service Host Process
描述: Service Host Process是一个标准的动态连接库主机处理服务。
是否为系统进程: 是

system
进程文件: system or system
进程名称: Windows System Process
描述: Microsoft Windows系统进程。
是否为系统进程: 是

taskmon.exe
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
是否为系统进程: 是

tcpsvcs.exe
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。
是否为系统进程: 是

winlogon.exe
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描述: Windows NT用户登陆程序。
是否为系统进程: 是

winmgmt.exe
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。
是否为系统进程: 是

程序进程

absr.exe
进程文件: absr or absr.exe
进程名称: Backdoor.Autoupder Virus
描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。
是否为系统进程: 否

acrobat.exe
进程文件: acrobat or acrobat.exe
进程名称: Adobe Acrobat
描述: Acrobat Writer用于创建PDF文档。
是否为系统进程: 否

acrord32.exe
进程文件: acrord32 or acrord32.exe
进程名称: Acrobat Reader
描述: Acrobat Reader是一个用于阅读PDF文档的软件。
是否为系统进程: 否

agentsvr.exe
进程文件: agentsvr or agentsvr.exe
进程名称: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。
是否为系统进程: 否

aim.exe
进程文件: aim or aim.exe
进程名称: AOL Instant Messenger
描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。
是否为系统进程: 否

airsvcu.exe
进程文件: airsvcu or airsvcu.exe
进程名称: Microsoft Media Manager
描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体管理启动时运行的进程。它可以在控制面板被禁用。
是否为系统进程: 否

alogserv.exe
进程文件: alogserv or alogserv.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
是否为系统进程: 否

avconsol.exe
进程文件: avconsol or avconsol.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
是否为系统进程: 否

avsynmgr.exe
进程文件: avsynmgr or avsynmgr.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
是否为系统进程: 否

backWeb.exe
进程文件: backWeb or backWeb.exe
进程名称: Backweb Adware
描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)来自Backweb Technologies。
是否为系统进程: 否

bcb.exe
进程文件: bcb or bcb.exe
进程名称: Borland C++ Builder
描述: Borland C++ Builder
是否为系统进程: 否

calc.exe
进程文件: calc or calc.exe
进程名称: Calculator
描述: Microsoft Windows计算器程序
是否为系统进程: 否

ccapp.exe
进程文件: ccapp or ccapp.exe
进程名称: Symantec Common Client
描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
是否为系统进程: 否

cdplayer.exe
进程文件: cdplayer or cdplayer.exe
进程名称: CD Player
描述: Microsoft Windows包含的CD播放器
是否为系统进程: 否

charmap.exe
进程文件: charmap or charmap.exe
进程名称: Windows Character Map
描述: Windows字符映射表用来帮助你寻找不常见的字符。
是否为系统进程: 否

idaemon.exe
进程文件: cidaemon or cidaemon.exe
进程名称: Microsoft Indexing Service
描述: 在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。
是否为系统进程:

cisvc.exe
进程文件: cisvc or cisvc.exe
进程名称: Microsoft Index Service Helper
描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemon.exe) 的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。
是否为系统进程: 否

cmd.exe
进程文件: cmd or cmd.exe
进程名称: Windows Command Prompt
描述: Windows控制台程序。不像旧的command.com,cmd.exe是一个32位的命令行使用在WinNT/2000/XP。
是否为系统进程: 否

cmesys.exe
进程文件: cmesys or cmesys.exe
进程名称: Gator GAIN Adware
描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。
是否为系统进程: 否

ctfmon.exe
进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
是否为系统进程: 否

ctsvccda.exe
进程文件: ctsvccda or ctsvccda.exe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。
是否为系统进程: 否

cutftp.exe
进程文件: cutftp or cutftp.exe
进程名称: CuteFTP
描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。
是否为系统进程: 否

defwatch.exe
进程文件: defwatch or defwatch.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus扫描你的文件和email以检查病毒。
是否为系统进程: 否

devldr32.exe
进程文件: devldr32 or devldr32.exe
进程名称: Create Device Loader
描述: Creative Device Loader属于Create Soundblaster驱动。
是否为系统进程: 否

directcd.exe
进程文件: directcd or directcd.exe
进程名称: Adaptec DirectCD
描述: Adaptec DirectCD是一个用文件管理器式的界面,烧录文件到光盘的软件。
是否为系统进程: 否

dreamweaver.exe
进程文件: dreamweaver or dreamweaver.exe
进程名称: Macromedia DreamWeaver
描述: Macromedia DreamWeaver是一个HTML编辑器用于创建站点和其它类别的HTML文档。
是否为系统进程: 否

em_exec.exe
进程文件: em_exec or em_exec.exe
进程名称: Logitech Mouse Settings
描述: 这是Logitech MouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察看MouseWare帮助。
是否为系统进程: 否

excel.exe
进程文件: excel or excel.exe
进程名称: Microsoft Excel
描述: Microsoft Excel是一个电子表格程序包括在Microsoft Office中。
是否为系统进程: 否

findfast.exe
进程文件: findfast or findfast.exe
进程名称: Microsoft Office Indexing
描述: Microsoft Office索引程序,用于提高Microsoft Office索引Office文