<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Xqlab's Blog &#187; Windows</title>
	<atom:link href="http://www.xqlab.com/html/ytag/windows/feed" rel="self" type="application/rss+xml" />
	<link>http://www.xqlab.com</link>
	<description>一个研究电脑和网络等IT技术的实验室</description>
	<lastBuildDate>Sat, 21 Aug 2010 10:37:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>非法进程的识别及清除方法</title>
		<link>http://www.xqlab.com/html/y2009/371.html</link>
		<comments>http://www.xqlab.com/html/y2009/371.html#comments</comments>
		<pubDate>Sun, 16 Aug 2009 04:53:48 +0000</pubDate>
		<dc:creator>xqlab</dc:creator>
				<category><![CDATA[电脑应用]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://www.xqlab.com/?p=371</guid>
		<description><![CDATA[进程的重要性体现在可以通过观察它，来判断系统中到底运行了哪些程序，以及判断系统中是否入驻了非法程序。正确地分析进程能够帮助我们手动除掉病毒或木马，确保系统的安全。 
瞭望进... ]]></description>
			<content:encoded><![CDATA[<p>进程的重要性体现在可以通过观察它，来判断系统中到底运行了哪些程序，以及判断系统中是否入驻了非法程序。正确地分析进程能够帮助我们手动除掉病毒或木马，确保系统的安全。 </p>
<p>瞭望进程 </p>
<p>　　如何知道系统中目前有哪些进程?在Windows98/Me/2000/XP/2003中，按下“Ctrl+Alt+Delete”组合键就可以直接查看进程，或打开“Windows 任务管理器”的“进程”选项来查看进程。通常来说，系统常见的进程有winlogon.exe，services.exe，explorer.exe，svchost.exe等。要熟悉进程，首先就要熟悉最常见的系统进程，这样当发现其它奇怪的进程名(如HELLO，GETPASSWORD，WINDOWSSERVICE等等)时就方便判断了。 </p>
<p>常规杀灭进程法<br />
<span id="more-371"></span><br />
　　1、有的进程在进程选项中无法删除，这时可以打开注册表编辑器(在“开始→运行”中键入regedit)，找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下面的键，将可疑的选项删除。 </p>
<p>　　2、另外，还可以通过系统的“管理工具”里面的“服务”查看目前的全部进程。这里重点要看服务中启动选项为“自动”的那部分进程，检查它们的名字、路径以及登录账户、服务属性的“恢复“里面有没有重启计算机的选项(有些机器不断的重新启动的秘密就在这里)。一旦发现可疑的名字需要马上禁止此进程的运行。<br />
　<br />
　　要彻底删除这些程序进程可以用下面的办法： </p>
<p>　　打开注册表编辑器,展开分支“HKEY_LOCAL_MACHINE\SYSTEM\Current\Control SetServices”,在右侧窗格中显示的就是本机安装的服务项，如果要删除某项服务，只要删除注册表中相关键值即可。 </p>
<p>　　3、除了上面两种方法，我们还可以先查看这个进程文件所在的路径和名称。重启系统，按F8键进入安全模式，然后在安全模式下删除这个程序。 </p>
<p>　　不少病毒和木马是以用户进程的形式出现的，所以大部分人认为“病毒是不可能获得‘SYSTEM’权限的”。其实，这是个错误的想法，很多病毒或木马也能获得SYSTEM权限，并伪装成系统进程出现在你面前。所以这类病毒就相当容易迷惑人，遇到这种情况，只有不断提高并关注系统安全方面的知识，才能准确判断该进程是否安全。<br />
<h3>相关日志</h3>
<ul class="related_post">
<li><a href="http://www.xqlab.com/html/y2008/235.html" title="XP系统提高工作效率的5个常用快捷键">XP系统提高工作效率的5个常用快捷键</a></li>
<li><a href="http://www.xqlab.com/html/y2008/205.html" title="Windows XP：共享经典问题详细拆解">Windows XP：共享经典问题详细拆解</a></li>
<li><a href="http://www.xqlab.com/html/y2008/169.html" title="编写批处理文件自动更新Windows Update补丁程序">编写批处理文件自动更新Windows Update补丁程序</a></li>
<li><a href="http://www.xqlab.com/html/y2008/156.html" title="关掉不必要的服务-XP中可禁用的服务对照表">关掉不必要的服务-XP中可禁用的服务对照表</a></li>
<li><a href="http://www.xqlab.com/html/y2008/98.html" title="Windows XP系统命令合集">Windows XP系统命令合集</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xqlab.com/html/y2009/371.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7的六个版本 专业版取代商业版</title>
		<link>http://www.xqlab.com/html/y2009/303.html</link>
		<comments>http://www.xqlab.com/html/y2009/303.html#comments</comments>
		<pubDate>Wed, 04 Feb 2009 12:02:03 +0000</pubDate>
		<dc:creator>xqlab</dc:creator>
				<category><![CDATA[资讯新闻]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.xqlab.com/?p=303</guid>
		<description><![CDATA[微软今天正式宣布了Windows 7的版本划分，和Vista一样有六个之多，只不过用专业版取代了商业版，但未看到上网本专用版。业界普遍希望微软能在Windows 7上做出精简，但结果令人失望... ]]></description>
			<content:encoded><![CDATA[<p>Windows系统一直广为诟病的一个地方那个就是版本划分太多，繁复得让很多人不知该如何选择。在经历了Vista之后，业界普遍希望微软能在Windows 7上做出精简，但结果令人失望：微软今天正式宣布了Windows 7的版本划分，和Vista一样有六个之多，只不过用专业版取代了商业版，但未看到上网本专用版。</p>
<p><span id="more-303"></span>首先是“Windows 7 Starter”，只能最多同时运行三个应用程序，可以加入家庭组(Home Group)，任务栏有不小的变化，也有JumpLists菜单。</p>
<p>接下来是“Windows 7 Home Basic”(家庭基础版)和“Windows 7 Home Premium”(家庭高级版)，和Vista一样。前者仅用于新兴市场国家，主要新特性有无限应用程序、实时缩略图预览、增强视觉体验(仍无Aero)、高级网络支持(ad-hoc无线网络和互联网连接支持ICS)、移动中心(Mobility Center)。</p>
<p>后者则有Aero Glass高级界面、高级窗口导航、改进的媒体格式支持、媒体中心和媒体流增强(包括Play To)、多点触摸、更好的手写识别等等。</p>
<p>XP时代的专业版又回来了“Windows 7 Professional”，替代Vista下的商业版，支持加入管理网络(Domain Join)、高级网络备份和加密文件系统等数据保护功能、位置感知打印技术(可在家庭或办公网络上自动选择合适的打印机)等。</p>
<p>最后是“Windows 7 Enterprise”(企业版)和“Windows 7 Ultimate”(旗舰版)，拥有最完整的功能：BitLocker，内置和外置驱动器数据保护；AppLocker，锁定非授权软件运行；DirectAccess，无缝连接基于Windows Server 2008 R2的企业网络；BranchCache，Windows Server 2008 R2网络缓存；等等。</p>
<p>根据微软的说法，Starter版面向对价格敏感的小型笔记本和部分OEM厂商(可能就包括上网本)，家庭基础版仅用于新兴市场(大概是为了避免官司)，小型商务客户可选专业版，企业版则针对与微软签署了软件保障协议的大中型客户。</p>
<p>另外，微软推荐大多数消费者选择家庭高级版，需要更多功能和特性的可以考虑专业版；商业客户大多数都可以安装专业版，大中型公司和企业的首选自然就是企业版了。<br />
<h3>相关日志</h3>
<ul class="related_post">
<li><a href="http://www.xqlab.com/html/y2009/371.html" title="非法进程的识别及清除方法">非法进程的识别及清除方法</a></li>
<li><a href="http://www.xqlab.com/html/y2009/274.html" title="windows文件夹详细介绍">windows文件夹详细介绍</a></li>
<li><a href="http://www.xqlab.com/html/y2008/252.html" title="Vista无法引导，不能启动的解决方法">Vista无法引导，不能启动的解决方法</a></li>
<li><a href="http://www.xqlab.com/html/y2008/235.html" title="XP系统提高工作效率的5个常用快捷键">XP系统提高工作效率的5个常用快捷键</a></li>
<li><a href="http://www.xqlab.com/html/y2008/212.html" title="微软最新XML安全漏洞,赶快修复！">微软最新XML安全漏洞,赶快修复！</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xqlab.com/html/y2009/303.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>windows文件夹详细介绍</title>
		<link>http://www.xqlab.com/html/y2009/274.html</link>
		<comments>http://www.xqlab.com/html/y2009/274.html#comments</comments>
		<pubDate>Sat, 03 Jan 2009 10:29:52 +0000</pubDate>
		<dc:creator>xqlab</dc:creator>
				<category><![CDATA[电脑应用]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.xqlab.com/?p=274</guid>
		<description><![CDATA[据说是联想的技术资料，介绍的很详细，把windows的各个文件夹的详细功能给出来了~
下面我们来详细看看吧：
├WINDOWS 
│ ├-system32（存放Windows的系统文件和硬件驱动程序） 
│ │ ├-config（... ]]></description>
			<content:encoded><![CDATA[<p>据说是联想的技术资料，介绍的很详细，把windows的各个文件夹的详细功能给出来了~</p>
<p>下面我们来详细看看吧：<br />
├WINDOWS <br />
│ ├-system32（存放Windows的系统文件和硬件驱动程序） <br />
│ │ ├-config（用户配置信息和密码信息） <br />
│ │ │ └-systemprofile（系统配置信息，用于恢复系统） <br />
│ │ ├-drivers（用来存放硬件驱动文件） <br />
│ │ ├-spool（用来存放系统打印文件。包括打印的色彩、打印预存等） <br />
│ │ ├-wbem（存放WMI测试程序，用于查看和更改公共信息模型类、实例和方法等） <br />
│ │ ├-IME（用来存放系统输入法文件，类似WINDOWS下的IME文件夹） <br />
│ │ ├-CatRoot（计算机启动测试信息目录，包括了计算机启动时检测的硬软件信息） <br />
│ │ ├-Com（用来存放组件服务文件） <br />
│ │ ├-ReinstallBackups（电脑中硬件的驱动程序备份） <br />
│ │ ├-DllCache（用来存放系统缓存文件。当系统文件被替换时，文件保护机制会复制这个文件夹下的文件去覆盖非系统文件） <br />
<span id="more-274"></span>│ │ ├-GroupPolicy（组策略文件夹） <br />
│ │ <br />
│ ├-system（系统文件夹，用来存放系统虚拟设备文件） <br />
│ ├-$NtUninstall$（系统每打一个补丁，就会自动创建这样的一个目录） <br />
│ ├-security（系统安全文件夹，用来存放系统重要的数据文件） <br />
│ ├-srchasst（搜索助手文件夹，用来存放系统搜索助手文件，与msagent文件夹类似</p>
<p>） <br />
│ ├-repair（系统修复文件夹，用来存放修复系统时所需的配置文件） <br />
│ ├-Downloaded Program Files（下载程序文件夹，用来存放扩展IE功能的ActiveX等</p>
<p>插件） <br />
│ ├-inf（用来存放INF文件，INF文件最常见的应用是为硬件设备提供驱动程序服务）</p>
<p> <br />
│ ├-Help（Windows帮助文件） <br />
│ ├-Config（系统配置文件夹，用来存放系统的一些临时配置的文件） <br />
│ ├-msagent（微软助手文件夹，存放动态的卡通形象，协助更好地使用系统） <br />
│ ├-Cursors（鼠标指针文件夹） <br />
│ ├-Media（声音文件夹，开关机等wav文件存放于此） <br />
│ ├-Mui（多语言包文件夹，用来存放多国语言文件。简体中文系统中这个文件夹默认</p>
<p>是空的） <br />
│ ├-java（存放Java运行的组件及其程序文件。） <br />
│ ├-Web <br />
│ │ ├-Wall*****（存放桌面壁纸的文件夹） <br />
│ │ <br />
│ ├-addins（系统附加文件夹，用来存放系统附加功能的文件） <br />
│ ├-Connection Wizard（连接向导文件夹，用来存放“Internet连接向导”的相关文</p>
<p>件） <br />
│ ├-Driver Cache（驱动缓存文件夹，用来存放系统已知硬件的驱动文件） <br />
│ │ └-i386（Windows操作系统自带的已知硬件驱动文件<br />
│ ├-TEMP（系统临时文件夹） <br />
│ ├-twain_32（扫描仪相关） <br />
│ ├-AppPatch（应用程序修补备份文件夹，用来存放应用程序的修补文件） <br />
│ ├-Debug（系统调试文件夹，用来存放系统运行过程中调试模块的日志文件） <br />
│ ├-Resources（系统资源文件夹，存放系统SHELL资源文件，即桌面主题） <br />
│ │ └-Themes（桌面主题都存放于此） <br />
│ ├-WinSxS（存储各个版本的Windows XP组件，减少因为DLL文件而引起的配置问题）</p>
<p> <br />
│ ├-ime（输入法信息） <br />
│ ├-PCHealth（用来存放协调、配置和管理计算机正常运行的文件） <br />
│ │ └-HelpCtr（帮助和支持） <br />
│ │ ├-Binaries（常用的msconfig就在这里） <br />
│ ├-Offline Web Pages（脱机浏览文件存放于此） <br />
│ ├-Prefetch（预读取文件夹，用来存放系统已访问过的文件的预读信息(此信息是系</p>
<p>统在访问时自动生成的新信息)，以加快文件的访问速度，其扩展名为“PF”。） <br />
│ ├-ShellNew <br />
│ ├-Fonts（字体文件夹。要安装某种字体只需将字体文件复制到该目录下即可） <br />
│ ├-pss（用来备份系统启动配置文件的，一般对“Boot.ini”、“System.ini”和“</p>
<p>Win.ini”三个文件进行备份，扩展名为“backup”。如果系统原有的这三个文件损坏的</p>
<p>话，可以从这里进行恢复。） <br />
│ ├-Registration（注册文件夹，用来存放用于系统COM＋或者其他组件注册的相关文</p>
<p>件。） <br />
│ └-Downloaded Installations（存放一些使用Windows Installer技术的安装程序，</p>
<p>主要用来对程序进行修复等操作） <br />
├-Documents and Settings <br />
│ ├-Default User <br />
│ │ ├-Application Data（通用应用程序数据文件夹。此处存放着已经安装的一些应</p>
<p>用程序的专用数据） <br />
│ │ ├-桌面 <br />
│ │ ├-Favorites（收藏夹） <br />
│ │ ├-NetHood（网络共享目录） <br />
│ │ ├-My Documents（我的文档） <br />
│ │ ├-PrintHood（打印共享目录） <br />
│ │ ├-Recent（最近打开的文档） <br />
│ │ ├-SendTo（鼠标右键的发送到） <br />
│ │ ├-「开始」菜单 <br />
│ │ ├-Templates（模板文件夹，可能有Word、Excel等的模板文件） <br />
│ │ └-Local Settings <br />
│ │ ├-Application Data <br />
│ │ └-Temp（临时文件目录。在系统和软件的运行过程中产生的临时文件就存放在于</p>
<p>此。） <br />
│ │ └-Temporary Internet Files（Internet临时文件夹。） <br />
│ ├-All Users（所有用户文件夹，这里的更改对所有用户有效） <br />
│ └-Administrator（系统管理员帐户的文件夹） <br />
├-Program Files <br />
│ ├-Common Files（共享的应用程序文件存放于此） <br />
│ ├-Internet Explorer（IE浏览器） <br />
│ ├-ComPlus Applications（COM+ 组件的配置和跟踪，一般为空） <br />
│ ├-Windows Media Player（WINDOWS媒体播放器） <br />
│ ├-WindowsUpdate（用于Windows的升级） <br />
│ ├-InstallShield Installation Information <br />
│ ├-Uninstall Information（存放软件反安装信息） <br />
├-wmpub（windows media service的目录） <br />
├-boot（一键还原等软件的文件夹） <br />
├-Inetpub（IIS文件夹） <br />
├-Downloads(Flashget默认下载文件夹) <br />
├-System Volume Information(系统还原文件夹) <br />
└-TDdownload（迅雷默认下载文件夹）<br />
Debug文件夹<br />
这是系统调试文件夹，用来存放系统运行过程中调试模块的日志文件，以便管理员根据</p>
<p>这些日志文件来发现计算机所存在的问题。其中“UserMode”文件夹下存放的是当前用</p>
<p>户的调试日志文件。<br />
ime文件夹<br />
这<br />
是输入法文件夹，用来存放系统默认安装的输入法文件。Windows操作系统已经内嵌了东</p>
<p>亚国家的输入法，如日语，韩文等 <br />
CHSIME：简体中文输入法； <br />
CHTIME：繁体中文输入法； <br />
IMEJP：日文输入法； <br />
IMEJP98：日文98输入法； <br />
IMJP8_1：微软IME标准2002的8.1版本输入法； <br />
IMKR6_1：朝鲜语（IME2002）6.1版本输入法； <br />
SHARE：东亚语系共享文件夹。<br />
Fonts文件夹<br />
这是字体文件夹，用来存放系统将会用到的字体文件。用户自己新安装的字体也会被存</p>
<p>放在这个文件夹下的。其中英文的字体类型比较多，而简体中文字体文件只包括仿宋体</p>
<p>、黑体、楷体、宋体和新宋体四个类型，即计算机编码中的GB2312。<br />
Installer文件夹<br />
这里用来存放MSI文件或者程序安装所需要的临时文件。MSI文件是Windows 系统的安装</p>
<p>包，右击文件在右键菜单中可以选择安装或者卸载程序。<br />
system32文件夹<br />
这是32位系统文件夹，用来存放系统重要文件的，同时一些应用程序在安装时也会将其</p>
<p>相应的支持文件复制到这个文件夹里来。由于此文件夹下的文件和此文件夹众多，我们</p>
<p>只列举一些具有代表性的文件夹<br />
① CatRoot：用来存放计算机启动测试信息的目录，包括了计算机启动时检测的硬软件</p>
<p>信息。<br />
② Com：用来存放组件服务文件，运行其的“comexp.msc”就会打开组件服务控制台。<br />
③ DllCache：用来存放系统缓存文件，当系统本来的文件被替换时，文件保护机制会复</p>
<p>制这个文件夹下的备份系统文件去覆盖非系统文件。<br />
④ Drivers：用来存放硬件驱动文件。如果删除其中的文件，会导致硬件失去驱动而无</p>
<p>效。<br />
⑤ IME：用来存放系统输入法文件，类似去的IME文件夹。<br />
⑥ oobe：用来存放系统的激活信息。<br />
⑦ Restore：用来存放系统还原文件。双击运行“rstrui.exe”文件，就会调用系统还</p>
<p>原功能。<br />
⑧ Setup：用来存放系统安装文件。<br />
⑨ spool：用来存放系统打印文件。包括了打印的色彩、打印预存等。<br />
⑩ wbem：用来存放WMI测试程序，用于查看和更改公共信息模型类、实例和方法等。<br />
<h3>相关日志</h3>
<ul class="related_post">
<li><a href="http://www.xqlab.com/html/y2009/371.html" title="非法进程的识别及清除方法">非法进程的识别及清除方法</a></li>
<li><a href="http://www.xqlab.com/html/y2009/303.html" title="Windows 7的六个版本 专业版取代商业版">Windows 7的六个版本 专业版取代商业版</a></li>
<li><a href="http://www.xqlab.com/html/y2008/235.html" title="XP系统提高工作效率的5个常用快捷键">XP系统提高工作效率的5个常用快捷键</a></li>
<li><a href="http://www.xqlab.com/html/y2008/212.html" title="微软最新XML安全漏洞,赶快修复！">微软最新XML安全漏洞,赶快修复！</a></li>
<li><a href="http://www.xqlab.com/html/y2008/205.html" title="Windows XP：共享经典问题详细拆解">Windows XP：共享经典问题详细拆解</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xqlab.com/html/y2009/274.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XP系统提高工作效率的5个常用快捷键</title>
		<link>http://www.xqlab.com/html/y2008/235.html</link>
		<comments>http://www.xqlab.com/html/y2008/235.html#comments</comments>
		<pubDate>Wed, 17 Dec 2008 23:32:47 +0000</pubDate>
		<dc:creator>xqlab</dc:creator>
				<category><![CDATA[杂文随笔]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XP]]></category>
		<category><![CDATA[电脑应用]]></category>

		<guid isPermaLink="false">http://www.xqlab.com/?p=235</guid>
		<description><![CDATA[winkey+d : 
      这是高手最常用的第一快捷组合键。这个快捷键组合可以将桌面上的所有窗口瞬间最小化，无论是聊天的窗口还是游戏的窗口……只要再次按下这个组合键，刚才的所有窗口... ]]></description>
			<content:encoded><![CDATA[<p>winkey+d : <br />
      这是高手最常用的第一快捷组合键。这个快捷键组合可以将桌面上的所有窗口瞬间最小化，无论是聊天的窗口还是游戏的窗口……只要再次按下这个组合键，刚才的所有窗口都回来了，而且激活的也正是你最小化之前在使用的窗口！<br />
            <br />
winkey+f :<br />
不用再去移动鼠标点“开始→搜索→文件和文件夹”了，在任何状态下，只要一按winkey+f就会弹出搜索窗口。<br />
　           　<br />
winkey+r :<br />
在我们的文章中，你经常会看到这样的操作提示:“点击‘开始→运行’，打开‘运行’对话框……”。其实，还有一个更简单的办法，就是按winkey + r！ <br />
             <br />
<span id="more-235"></span>alt + tab :<br />
如果打开的窗口太多，这个组合键就非常有用了，它可以在一个窗口中显示当前打开的所有窗口的名称和图标，选中自己希望要打开的窗口，松开这个组合键就可以了。而alt+tab+shift键则可以反向显示当前打开的窗口。<br />
               <br />
winkey+e :<br />
当你需要打开资源管理器找文件的时候，这个快捷键会让你感觉非常“爽”！再也不用腾出一只手去摸鼠标了！<br />
　　<br />
小提示:<br />
winkey指的是键盘上刻有windows徽标的键。winkey主要出现在104键和107键的键盘中。104键盘又称win95键盘，这种键盘在原来101键盘的左右两边、ctrl和alt键之间增加了两个windwos键和一个属性关联键。107键盘又称为win98键盘，比104键多了睡眠、唤醒、开机等电源管理键，这3个键大部分位于键盘的右上方。<br />
<h3>相关日志</h3>
<ul class="related_post">
<li><a href="http://www.xqlab.com/html/y2009/371.html" title="非法进程的识别及清除方法">非法进程的识别及清除方法</a></li>
<li><a href="http://www.xqlab.com/html/y2008/205.html" title="Windows XP：共享经典问题详细拆解">Windows XP：共享经典问题详细拆解</a></li>
<li><a href="http://www.xqlab.com/html/y2008/169.html" title="编写批处理文件自动更新Windows Update补丁程序">编写批处理文件自动更新Windows Update补丁程序</a></li>
<li><a href="http://www.xqlab.com/html/y2008/156.html" title="关掉不必要的服务-XP中可禁用的服务对照表">关掉不必要的服务-XP中可禁用的服务对照表</a></li>
<li><a href="http://www.xqlab.com/html/y2008/98.html" title="Windows XP系统命令合集">Windows XP系统命令合集</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xqlab.com/html/y2008/235.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微软最新XML安全漏洞,赶快修复！</title>
		<link>http://www.xqlab.com/html/y2008/212.html</link>
		<comments>http://www.xqlab.com/html/y2008/212.html#comments</comments>
		<pubDate>Wed, 10 Dec 2008 08:38:26 +0000</pubDate>
		<dc:creator>xqlab</dc:creator>
				<category><![CDATA[电脑应用]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[补丁]]></category>

		<guid isPermaLink="false">http://www.xqlab.com/?p=212</guid>
		<description><![CDATA[微软最新XML安全漏洞，将影响到所有使用IE控件的程序，包括各主要浏览器、邮件客户端、办公软件、Rss订阅器以及可嵌入网页的所有第三方软件，影响范围极其广泛。更严重的是，截至目前微... ]]></description>
			<content:encoded><![CDATA[<p>微软最新XML安全漏洞，将影响到所有使用IE控件的程序，包括各主要浏览器、邮件客户端、办公软件、Rss订阅器以及可嵌入网页的所有第三方软件，影响范围极其广泛。更严重的是，截至目前微软仍未发布针对这一最新XML漏洞的官方补丁。为防止由该漏洞导致的大规模木马疫情的爆发请尽快下载修复补丁：<a href="http://dl.360safe.com/360fixmsxml.exe" target="_blank">http://dl.360safe.com/360fixmsxml.exe</a></p>
<p>监控到有黑客开始利用微软最新XML漏洞疯狂传播木马，几乎全体网民都面临着由这一漏洞导致的严重安全威胁：不管是用IE、傲游、腾讯TT等浏览器上网，还是用Word、WPS等办公软件阅读文档，或用Outlook和Foxmail等邮件客户端查阅邮件，以及通过抓虾、周伯通、看天下等RSS订阅器查看新闻时，都有可能中招。针对该漏洞的攻击甚至可能波及火狐等安全性较高的浏览器。</p>
<p>该漏洞可由IE中用来解析HTML语言的动态链接库MSHTML.DLL触发。黑客事先精心构造一段能触发该漏洞的XML格式文件或代码，并将该文件或代码嵌入某个HTML网页、Word、RSS等相关应用的文件中，一旦受害用户使用上述任何一种IE控件相关的程序去打开这个文件，黑客就能在用户电脑中运行任意一种木马。</p>
<p>据了解，在地下交易网站中，针对该漏洞的攻击代码的售价已从12万元急降至完全公开和免费，这意味着对此漏洞的黑客攻击已经由研究进入实战阶段，未来一段时间利用该漏洞的挂马网页数量必然呈激增趋势。<br />
<h3>相关日志</h3>
<ul class="related_post">
<li><a href="http://www.xqlab.com/html/y2008/167.html" title="Windows 补丁： GDR 与 QFE 的区别">Windows 补丁： GDR 与 QFE 的区别</a></li>
<li><a href="http://www.xqlab.com/html/y2009/371.html" title="非法进程的识别及清除方法">非法进程的识别及清除方法</a></li>
<li><a href="http://www.xqlab.com/html/y2009/369.html" title="Adobe修复Flash Player高危漏洞 补丁下载">Adobe修复Flash Player高危漏洞 补丁下载</a></li>
<li><a href="http://www.xqlab.com/html/y2009/303.html" title="Windows 7的六个版本 专业版取代商业版">Windows 7的六个版本 专业版取代商业版</a></li>
<li><a href="http://www.xqlab.com/html/y2009/274.html" title="windows文件夹详细介绍">windows文件夹详细介绍</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xqlab.com/html/y2008/212.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows XP：共享经典问题详细拆解</title>
		<link>http://www.xqlab.com/html/y2008/205.html</link>
		<comments>http://www.xqlab.com/html/y2008/205.html#comments</comments>
		<pubDate>Tue, 02 Dec 2008 13:13:20 +0000</pubDate>
		<dc:creator>xqlab</dc:creator>
				<category><![CDATA[电脑应用]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XP]]></category>
		<category><![CDATA[共享]]></category>

		<guid isPermaLink="false">http://www.xqlab.com/?p=205</guid>
		<description><![CDATA[文件共享、打印机共享……都是我们网络中经常需要使用的操作。但是在Windows XP中进行这类共享时，却经常出现一些问题，导致共享无法完成。
　　一、无法找到共享内容
　　当我们在“运... ]]></description>
			<content:encoded><![CDATA[<p>文件共享、打印机共享……都是我们网络中经常需要使用的操作。但是在Windows XP中进行这类共享时，却经常出现一些问题，导致共享无法完成。<br />
　　一、无法找到共享内容<br />
　　当我们在“运行”中输入“\\共享计算机名（IP地址）”时，却弹出找不到的提示，这种情况下多是因为启用了默认的Windows防火墙。对此，我们只需要右击“网上邻居”图标，打开属性窗口，然后再打开“本地连接”的属性窗口，切换到“高级”标签，单击“Windows防火墙”处的“设置”按钮，然后在“例外”标签中选中“文件和打印机共享”选项即可。<br />
　　二、无法选择账户<br />
　　继续上一步的问题，在访问指定的共享文件夹时，弹出登录窗口，但是在该窗口中用户名处却只有Guest，并且呈灰色状态不可修改其它用户。这是XP的验证方式不正确所导致的。对此，我们只需要进入控制面板，在“管理工具”中打开“本地安全策略”，然后在左侧选择“本地策略—安全选项”，双击右侧的“网络访问：本地账户的共享和安全模式”，在打开的窗口中将其设为“经典—本地用户以自己的身份验证”即可。<br />
<span id="more-205"></span>　　三、默认来宾无法访问<br />
　　用户已经启用Guset了，但是却仍然无法访问共享内容。这时你可以继续打开本地安全策略，然后在左侧选择“本地策略”下的“用户权利指派”，双击右侧的“拒绝从网络访问这台计算机”，然后将其中的Guest账户删除即可。<br />
　　四、授权用户也不行<br />
　　在访问共享内容时，需要用户输入用户名和密码，但是用户输入已经授权的账号，但是却仍然登录失败。这时不防看看你的登录账户是否为空密码，如果是空密码，那么则可以本地安全策略中，依次选择“本地策略—安全选项”，然后双击“账户：使用空白密码的本地账号只允许进行控制台登录”，将其禁用即可。<br />
　　这只是在XP下共享应用中出现比较多的一些错误，其实导致这些错误的大多是因为设置上不合理所造成的，只要找到源头自然可以轻松解决。<br />
<h3>相关日志</h3>
<ul class="related_post">
<li><a href="http://www.xqlab.com/html/y2009/371.html" title="非法进程的识别及清除方法">非法进程的识别及清除方法</a></li>
<li><a href="http://www.xqlab.com/html/y2008/235.html" title="XP系统提高工作效率的5个常用快捷键">XP系统提高工作效率的5个常用快捷键</a></li>
<li><a href="http://www.xqlab.com/html/y2008/169.html" title="编写批处理文件自动更新Windows Update补丁程序">编写批处理文件自动更新Windows Update补丁程序</a></li>
<li><a href="http://www.xqlab.com/html/y2008/156.html" title="关掉不必要的服务-XP中可禁用的服务对照表">关掉不必要的服务-XP中可禁用的服务对照表</a></li>
<li><a href="http://www.xqlab.com/html/y2008/98.html" title="Windows XP系统命令合集">Windows XP系统命令合集</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xqlab.com/html/y2008/205.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows关机故障秘籍 (含shutdown使用)</title>
		<link>http://www.xqlab.com/html/y2008/204.html</link>
		<comments>http://www.xqlab.com/html/y2008/204.html#comments</comments>
		<pubDate>Mon, 01 Dec 2008 10:25:03 +0000</pubDate>
		<dc:creator>xqlab</dc:creator>
				<category><![CDATA[电脑应用]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[电脑问题]]></category>

		<guid isPermaLink="false">http://www.xqlab.com/?p=204</guid>
		<description><![CDATA[许多朋友在使用电脑时经常会遇到这样的情况――试图关闭Windows操作系统时计算机没有响应或者出现有一个闪烁光标的空白屏幕等关机功能失效故障。该如何来解决这类故障呢?用户关机时发生... ]]></description>
			<content:encoded><![CDATA[<p>许多朋友在使用电脑时经常会遇到这样的情况――试图关闭Windows操作系统时计算机没有响应或者出现有一个闪烁光标的空白屏幕等关机功能失效故障。该如何来解决这类故障呢?用户关机时发生的故障只是一个表面现象而已，其实这里面还涉及到一些软件的故障和电脑的设置误区等问题。</p>
<p><span id="more-204"></span>　　一、影响关机的原因</p>
<p>　　首先我们来看看Windows在关机过程中都做了那些事情。Windows的关机程序在关机过程中将执行多种操作，其中包括:完成所有磁盘的写功能、清空磁盘高速缓存、运行Close Window 代码以关闭所有当前运行的程序、将所有保护模式驱动程序转变到实模式这几项。而导致不正常关机的原因究竟是什么呢?引起Windows系统出现关机故障的原因是多种多样的，在这里笔者给大家列出了一些最常见的原因:选择退出Windows时的声音文件损坏;不正确配置或损坏硬件;BIOS配置的设置不兼容;在BIOS中的“高级电源管理”或“高级配置和电源接口”的设置不适当;没有在实模式下为视频卡分配一个IRQ;某一个程序或TSR程序可能没有正确关闭;加载了一个不兼容的、损坏的或冲突的设备驱动程序等等。</p>
<p>　　二、挑战关机故障</p>
<p>　　1、不起眼的声音文件</p>
<p>　　首先，你可确定“退出Windows”声音文件是否已毁坏——单击“开始”→“设置”→“控制面板”，然后双击“声音”。在“事件”框中，单击“退出Windows”。在“名称”中，单击“(无)”，然后单击“确定”，接着关闭计算机。如果Windows正常关闭，则问题是由退出声音文件所引起的，要解决这一问题，请选择下列某项操作:从备份中恢复声音文件;重新安装提供声音文件的程序;将Windows配置为不播放“退出Windows”的声音文件。</p>
<p>　　2、快速关机不正常</p>
<p>　　快速关机是Windows 98中的新增功能，可以大大减少关机时间。但是，该功能与某些硬件不兼容，如果计算机中安装了这些硬件，可能会导致计算机停止响应。你可禁用快速关机，先单击“开始”→“运行”，在“打开”框中键入“Msconfig”，然后单击“确定”。单击“高级”→“禁用快速关机”，单击“确定”，再次单击“确定”。系统提示重新启动计算机，可重新启动。如果计算机能正常关机，则快速关机功能可能与计算机上所安装的一个或多个硬件设备不兼容。</p>
<p>　　3、高级电源的管理</p>
<p>　　计算机上的“高级电源管理(APM)”功能也可引起关机死机或黑屏问题。而要确定APM是否会引起关机问题，可单击“开始”→“设置”→“控制面板”，然后双击“系统”。在“设备管理器”选项卡上，双击“系统设备”。双击设备列表中的“高级电源管理”，单击“设置”选项卡，然后单击以清除“启用电源管理”复选框。连续单击“确定”，直到返回“控制面板”。重启动计算机。关闭计算机，如果计算机正常关机，则问题的原因可能在于APM。<br />
　　4、启动却成关机</p>
<p>　　大家经常遇到在Windows刚刚启动的时侯就显示“你可以安全地关闭计算机了”，或者启动时马上关机或关机时重新启动等故障。这类故障的原因一般来说是由于Wininit.exe或Vmm32.vxd文件的损坏所造成的。解决办法是重新从Windows安装程序压缩包中调取这两个文件。放入Windows\system子目录下，将Vmm32.vxd改名为Vmm32.XXX进行备份，然后单击“开始”→“程序”→“附件”→“系统工具”，打开“系统工具”，选择“系统信息”→“工具”里的“系统文件检查器”，我们选择“从安装盘提取一个文件”，然后在“要提取的文件”框中输入“Wininit.exe”或“Vmm32.vxd”。单击“开始”，然后按照屏幕上的提示进行操作，以便从Windows CD-ROM或安装盘将文件提取到C:\Windows\System文件夹，然后重复此步骤，以替换文件Wininit.exe或Vmm32.vxd。</p>
<p>　　5、Config.sys或Autoexec.bat有问题</p>
<p>　　此外，你可检查Config.sys文件或Autoexec.bat文件中是否存在冲突?先确定Config.sys文件或Autoexec.bat文件中是否存在冲突，可单击“开始”，然后单击“运行”。在“打开”框中，键入“Msconfig”，然后单击“确定”。单击“诊断启动”，然后“确定”。系统提示重新启动计算机时，请单击“确定”。如果计算机的启动或关闭不正确，请确定问题是由Config.sys或Autoexec.bat文件的哪一行引起的。</p>
<p>　　要确定引起问题的行，可重新启动计算机。计算机重新启动时，请按住Ctrl键。从“Startup”菜单中选择“Safe Mode安全模式”。启动后单击“开始”，然后再击“运行”。在“打开”框中，键入“Msconfig”，然后单击“确定”。单击以清除Config.sys和Autoexec.bat选项卡中不含Windows图标行的复选框。使用此Config.sys文件，单击以启用某行。单击“确定”。当系统提示重新启动计算机时，单击“确定”。如果计算机的启动和关闭都很正常，请启用另一行，并重复上述步骤的操作，以逐步启用Config.sys文件和Autoexec.bat文件中的行，直到发现问题为止。</p>
<p>　　6、检查CMOS设置</p>
<p>　　CMOS设置不正确一样也会引起电脑关机问题，大家在电脑启动时可按“Del”键进入CMOS设置页面，重点检查CPU外频、电源管理、病毒检测、IRQ中断开闭、磁盘启动顺序等选项设置是否正确。具体设置方法你可参看你的主板说明书，其上面有很详细的设置说明。如果你对其设置实在是不太懂，建议你可直接在CMOS载入或取下CMOS电池、短接跳线，选用厂家出厂默认设置即可。</p>
<p>　　7、自动关机的设置</p>
<p>　　许多人经常会遇到这样一种情况:在使用电脑的过程中，临时有事需要去处理一下，如果能让电脑自动检测，我们很长时间没有回来的话自动关闭电脑，无疑是最好的计算机管理方法。一方面提高了</p>
<p>　　电脑的安全防护水平，另一方面当自己有事情不再回来的时候，你的爱机也能“心领神会”的替你关闭计算机了。实现原理:利用Windows操作系统中的任务计划，自动检测用户是不是在使用电脑，如果用户在特定的时间内没有使用电脑，则自动调用关机命令，关闭计算机。如果他人要使用电脑则必须知道在BIOS中设置的“开机密码”。</p>
<p>　　1)设立快捷方式</p>
<p>　　首先在桌面上单击右键，从弹出的右键菜单中选择“创建快捷方式”，然后在弹出的“创建快捷方式”对话框中输入命令。如果你用的操作系统是Windows 98，输入“rundll32.exe user.exe，exitwindows”;如果你用的操作系统是Windows 2000/XP/2003，输入“shutdown.exe -s -f -t 10 -c &#8220;主人不在，即将关机&#8221;”。在接下来的命名对话框中将此快捷方式命名为“ShutdownComputer”。</p>
<p>　　设置好上述快捷方式以后，就依次单击“开始→所有程序→附件→系统工具→任务计划”，打开“任务计划”窗口，拖动桌面上的快捷方式到“任务计划”窗口中。</p>
<p>　(2)智能关机设置</p>
<p>　　添加到“任务计划”窗口中。双击“任务计划”窗口中的“ShutdownComputer”快捷方式，在弹出的窗口中点“日程安排”选项卡，单击“计划任务”下拉式列表框，从中选择“空闲时”，在“当计算机空闲时间超过XX分钟处将时间间隔改为你认为合适的时间间隔，比如25分钟。建议将时间间隔设为15～30分钟，因为设置的时间过短，反复开关机会影响计算机寿命，设置的时间太长则无法达到保护我们系统的目的。最后单击“设置”选项卡，清空所有对话框前的复选框，单击“确定”按钮。</p>
<p>　　另外，设置好自动关机后，如果想取消的话，可以在运行中输入“shutdown -a”。另外输入“shutdown -i”，则可以打开设置自动关机对话框，对自动关机进行设置。</p>
<p>　　Shutdown.exe的参数，每个都具有特定的用途，执行每一个都会产生不同的效果，比如“-s”就表示关闭本地计算机，“-a”表示取消关机操作，下面列出了更多参数，大家可以在Shutdown.exe中按需使用。</p>
<p>　　-f:强行关闭应用程序</p>
<p>　　-m \\计算机名:控制远程计算机</p>
<p>　　-i:显示图形用户界面，但必须是Shutdown的第一个选项</p>
<p>　　-l:注销当前用户</p>
<p>　　-r:关机并重启</p>
<p>　　-t时间:设置关机倒计时</p>
<p>　　-c &#8220;消息内容&#8221;:输入关机对话框中的消息内容(注意:不能超127个字符)<br />
<h3>相关日志</h3>
<ul class="related_post">
<li><a href="http://www.xqlab.com/html/y2009/371.html" title="非法进程的识别及清除方法">非法进程的识别及清除方法</a></li>
<li><a href="http://www.xqlab.com/html/y2009/303.html" title="Windows 7的六个版本 专业版取代商业版">Windows 7的六个版本 专业版取代商业版</a></li>
<li><a href="http://www.xqlab.com/html/y2009/274.html" title="windows文件夹详细介绍">windows文件夹详细介绍</a></li>
<li><a href="http://www.xqlab.com/html/y2008/270.html" title="开机需要按F1才能进入系统的故障排除">开机需要按F1才能进入系统的故障排除</a></li>
<li><a href="http://www.xqlab.com/html/y2008/253.html" title="内存不能为Read的原因总结">内存不能为Read的原因总结</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xqlab.com/html/y2008/204.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>如何建一个别人打不开的文件夹</title>
		<link>http://www.xqlab.com/html/y2008/170.html</link>
		<comments>http://www.xqlab.com/html/y2008/170.html#comments</comments>
		<pubDate>Fri, 14 Nov 2008 11:02:56 +0000</pubDate>
		<dc:creator>xqlab</dc:creator>
				<category><![CDATA[电脑应用]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[加密]]></category>
		<category><![CDATA[文件夹]]></category>

		<guid isPermaLink="false">http://www.xqlab.com/?p=170</guid>
		<description><![CDATA[建一个别人既不能进入又不能删除的文件夹，把自己的隐私文件放进去，这样别人就看不到了... ]]></description>
			<content:encoded><![CDATA[<p>相信使用电脑的朋友都有自己的一些隐私文件不愿意让别人看到的情况，怎么解决呢？隐藏起来？换个名字？或者用压缩包加密？这些办法都可以办到，但是隐藏已经不是什么秘密，稍懂电脑的人一上来变会打开显隐藏，而用压缩包加密速度慢，使用不方便，换个名字就更不用说了，遇到每个文件夹都喜欢看看的人……</p>
<p>在这里还有一种方法，就是畸形目录：建一个别人既不能进入又不能删除的文件夹，把自己的隐私文件放进去，这样别人就看不到了，下面讲讲如何实现，很简单的:</p>
<p><span id="more-170"></span>第一步：在运行中输入cmd，回车，打开命令行窗口<br />
第二步：在命令行窗口中切换到想要建立文件夹的硬盘分区，如D盘(输入 d: )<br />
第三步：输入 MD my..＼ 回车，注意文件夹名后有2个小数点</p>
<p>OK，搞定，看看你的D盘下面是不是多了一个名为my.的文件夹了？它是既不能进入又不能被删除的！</p>
<p>你再注意这个文件夹的大小，点文件右键，再点属性，是大小为0的~</p>
<p>那么，如果自己想删除或者进入这个文件夹，又应该如何操作呢？同样也很简单。<br />
如果想删除，在命令行窗口中输入 rd my..＼回车，即可删除，当然删除前请确认里面的文件都是不需要的，不要删错了，呵呵。</p>
<p>如果想进入，在命令行窗口中输入start d:＼my..＼（注意这里一定要是文件夹的绝对路径，否则无法打开），你就可以随心所欲的把不想让别人看到的资料放进去啦！</p>
<p>当然有朋友会问有没有更快的办法进入这个加密的文件夹<br />
当然有啦，那就是用批处理命令就可以搞定</p>
<p>1、新建一个文本文件</p>
<p>2、在文本内输入上面的命令：start d:\my.. \，然后保存退出</p>
<p>将刚才的TXT文本重命名为XXX.bat，如my.bat</p>
<p>以后要进入这个文件夹，只要双击my.bat这个文件就可以了，是不是方便多了?<br />
<h3>相关日志</h3>
<ul class="related_post">
<li><a href="http://www.xqlab.com/html/y2009/371.html" title="非法进程的识别及清除方法">非法进程的识别及清除方法</a></li>
<li><a href="http://www.xqlab.com/html/y2009/303.html" title="Windows 7的六个版本 专业版取代商业版">Windows 7的六个版本 专业版取代商业版</a></li>
<li><a href="http://www.xqlab.com/html/y2009/274.html" title="windows文件夹详细介绍">windows文件夹详细介绍</a></li>
<li><a href="http://www.xqlab.com/html/y2008/235.html" title="XP系统提高工作效率的5个常用快捷键">XP系统提高工作效率的5个常用快捷键</a></li>
<li><a href="http://www.xqlab.com/html/y2008/212.html" title="微软最新XML安全漏洞,赶快修复！">微软最新XML安全漏洞,赶快修复！</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xqlab.com/html/y2008/170.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
