① 怎麼查看貓以前的系統日誌
一、每天關機前要做的清洗:
雙擊「我的電腦」— —右鍵點C盤——點「屬性」——點「磁碟清理」——點「確定」——再點「是」——再點「確定」。清理過程中,您可看得到未經您許可(您可點「查看文件」看,就知道了)進來的「臨時文件」被清除了,盤的空間多了。對D,E,F盤也要用這法進行。
二、隨時要進行的清理 :
打開網頁——點最上面一排里的「工具」——點「Internet選項」——再點中間的「Internet臨時文件」中的「刪除文件」——再在「刪除所有離線內容」前的方框里打上勾——再點「確定」——清完後又點「確定」。這樣,可為打開網和空間提高速度。
三、一星期進行的盤的垃圾清理 :
點「開始」——用滑鼠指著「所有程序」,再指著「附件」,再指著「系統工具」,再點「磁碟粹片整理程序」——點C盤,再點「碎片整理」(這需要很長時間,最好在您去吃飯和沒用電腦時進行。清理中您可看到您的盤里的狀況,可將清理前後對比一下)——在跳出「清理完成」後點「關閉」。按上述,對D,E,F盤分別進行清理。
電腦系統越來越慢,怎麼刪除臨時文件啊
1.關閉"休眠"
方法:打開[控制面板]→[電源選項]→[休眠],把"啟用休眠"前面的勾去掉
說明:休眠是系統長時間一種待機狀態,使您在長時間離開電腦時保存操作狀態,如果您不是經常開著電腦到別處去的話,那就把它關了吧!
☆立即節省:256M
2.關閉"系統還原"
方法:打開[控制面板]→[系統]→[系統還原],把"在所有驅動器上關閉系統還原'勾上
說明:系統還原是便於用戶誤操作或產生軟體問題時的一種挽救手段,可以回復到誤操作以前的狀態.不建議初級用戶使用.當然,它採用的是跟蹤手段,需要記錄大量信息,所消耗的資源也要很大的.
☆立即節省:數百M (根據還原點的多少而不同)
您也可以在不關閉系統還原的前提下,相應的減少系統還原所佔的磁碟空間,這只會減少可用還原點的數目,一般還原點有一兩個就夠了吧.
方法:...[系統還原]-選擇一個"可用驅動器"-[設置]-調整"要使用的磁碟空間"
3.關閉"遠程管理"
方法:打開[控制面板]→[系統]→[遠程],把"允許從這台計算機發送遠程協助邀請"前面的勾去掉.
說明:誰會經常用到這種功能呢?它佔用的不是磁碟空間,但是會影響系統運行速度.
☆提高系統性能
4.關閉"自動更新"
方法:打開[控制面板]→[自動更新]→選"關閉自動更新"
說明:系統更新佔用的也不是磁碟空間,您可以在有可用更新時到微軟的更新頁面上更新,而不是總需要一個進程監視那是不是有可用更新.
☆提高系統性能
5.關閉"索引服務"
方法:[開始]→[運行]→輸入"msconfig"→[服務] 去掉indexing servise前面的勾
說明:索引服務是提高系統搜索速的的,誰沒事總在系統里搜來搜去啊
☆提高系統性能
6.減少開機載入的啟動項
方法:[開始]→[運行]→輸入"msconfig"→[啟動] 去掉不必要的啟動項
說明:必要的啟動項 一般"系統盤\windows\system32下的最好不要去掉;而肯定能去掉的有 TINTSETP IMJPMIG IMSCMIG QQ 等
☆加快開機速度
7.合理設置虛擬內存
方法:打開[控制面板]→[系統]→[高級]-[性能]設置-[高級]-[虛擬內存]更改-在"自定義大小"中填入數值
說明:一般的最小值是物理內存的1.5倍,最大值是物理內存的3倍;如果您經常運行大型軟體的話最小值應該設為(物理內存*1.5*0.2+物理內存*1.5),最大值應為(物理內存*3*0.2+物理內存*3)
☆提高系統性能
8.取消系統失敗時的日誌文件和詢問
打開[控制面板]→[系統]→[高級]→[啟動和故障恢復]→[系統失敗] 去掉"將事件寫入系統日誌""發送錯誤警報"
☆提高系統性能
9.刪除無用的文件
方法:打開[控制面板]→[文件夾選項]→[查看]→[顯示所有文件和文件夾]
C:\Documents and Settings\用戶名\Cookies\除index文件外的所有文件(瀏覽網頁產生的記錄文件)
C:\Documents and Settings\用戶名\Local Settings\Temp\下的所有文件(用戶臨時文件)
C:\Documents and Settings\用戶名\LocalSettings\TemporaryInternet Files\下的所有文件(瀏覽網頁記錄的多媒體信息,加速以後瀏覽)
C:\Documents and Settings\用戶名\Local Settings\History\下的所有文件(訪問歷史紀錄)
C:\Documents and Settings\用戶名\Recent\下的所有文件(最近瀏覽文件的快捷方式) C:\WINDOWS\Temp\下的所有文件(臨時文件)
C:\WINDOWS\ServicePackFiles下的所有文件(升級sp1或sp2後的備份文件)
C:\WINDOWS\Driver Cache\i386下的壓縮文件(驅動程序的備份文件)
C:\WINDOWS\SoftwareDistribution\download下的所有文件(未完成的軟體下載)
C:\Windows\下以 $u... 開頭的隱藏文件(微軟更新安裝文件備份)
☆立即節省:數百M
10.磁碟碎片整理
下面該做的就是磁碟碎片整理了,只有整理之後才能獲得更多的空間哦^_^
方法:[開始]→[程序]→[附件]→[系統工具]→[磁碟碎片整理]...(記得先"分析"後"整理")
二。 發信人: liushafeng (終結者), 信區: Hardware
標 題: 減少Win XP資源佔用的八大技巧
發信站: 紫金飛鴻 (Sun Jun 4 16:25:48 2006)
Windows XP被微軟稱為其歷史上最優秀的操作系統,有讓你眼花繚亂的各種功能、更快的
速度,當然這一切都對計算機的硬體提出了更高的要求,如果你希望Windows XP能夠盡可
能少地佔用你有限的
雖然Windows XP被微軟自稱為有史以來最穩定、功能最強大的Windows操作系統,並且
運行速度飛快——啟動速度甚至比同樣配置的Win 2000還要快許多,你可能依然不滿足於
此,希望
一、使用樸素界面
XP安裝後默認的界麵包括任務欄、開始選單、桌面背景、窗口、按鈕等都採用的是XP
的豪華、炫目的風格,但缺點顯而易見,它們將消耗掉不少系統資源,但實用意義不大。
[方法]滑鼠右鍵單擊桌面空白處,在彈出選單點擊「屬性」進入顯示屬性設置窗口,
將「主題、外觀」都設置為「Windows經典」,將桌面背景設置為「無」,按確定保存退出
。
二、減少啟動時載入項目
許多應用程序在安裝時都會自作主張添加至系統啟動組,每次啟動系統都會自動運行
,這不僅延長了啟動時間,而且啟動完成後系統資源已經被吃掉不少!
[方法]選擇「開始」選單的「運行」,鍵入「msconfig」啟動「系統配置實用程序」,進
入「啟動」標,在此窗口列出了系統啟動時載入的項目及來源,仔細查看你是否需要它自
動載入,否則清除項目前的復選框,載入的項目愈少,啟動的速度自然愈快。此項需要重
新啟動方能生效。
三、優化視覺效果
[方法]選擇「系統屬性」中的「高級」標簽進入「性能選項」界面,其中「視覺效果
」中可供選擇的包括:自動設置為最佳、最佳外觀、最佳性能、自定義。選中的效果越多則
佔用的系統資源越多,選定「最佳性能」項將關閉列表中列出諸如淡入淡出、平滑滾動、
滑動打開等所有視覺效果。
四、關閉系統還原
默認情況下系統還原功能處於啟用狀態,每個驅動器約被佔用高達4%~12%的硬碟空間
,並且系統還原的監視系統會自動創建還原點,這樣在後台運行就會佔用較多的系統資源
。
[方法]滑鼠右鍵點擊桌面「我的電腦」中的「屬性」進入「系統屬性」設置窗口,選
擇「系統還原」標簽,將「在所有驅動器上關閉系統還原」置為選中狀態
五、加快選單顯示速度
[方法]運行注冊表編輯器,進入「HKEY_CURRENT_USERControl PanelDesktop」,將名
稱為MenuShowDelay的數據值由原來默認的400修改為0,修改後XP的開始選單、甚至應用軟
件的選單顯示速度都會明顯加快。
六、啟用DMA傳輸模式
所謂DMA,即直接存儲器存儲模式,指計算機周邊設備(主要指硬碟)可直接與內存交換
數據,這樣可加快硬碟讀寫速度,提高速據傳輸速率。
[方法]選擇「系統屬性」中的「硬體」標簽,打開「設備管理器」,其中「IDE控制器
」有兩項「Primary IDE Channel」及「Secondary IDE Channel」,依次進入「屬性→高
級設置」,該對話框會列出目前IDE介面所連接設備的傳輸模式,點擊列表按鈕將「傳輸模
式」設置為「DMA(若可用
七、移動臨時文件儲存路徑
多數應用軟體在運行時都會產生臨時文件,而且這些臨時文件都默認保存於啟動分區
C盤,長時間頻繁讀寫C盤極易產生大量文件碎片,從而影響C盤性能,而C盤又是儲存系統
啟動核心文件的分區,C盤的性能直接影響到系統的穩定性與運行效率。應盡量將應用軟體
安裝於啟動盤以外的分區並定期對硬碟進行整理,此舉可最大程度避免產生磁碟碎片,將
啟動或讀寫速度保持在最佳狀態。
Internet Explorer臨時文件夾
[方法]在IE主窗口中,依次進入「工具→Internet選項→常規」標簽,打開「Intern
et臨時文件」設置界面,點擊「移動文件夾」按鈕將原來保存於C盤的臨時目錄移動至C盤
以外的驅動器中,如果你使用的是寬頻,可將「臨時文件夾」使用空間設置為最小值1M
刻錄時產生的臨時文件
[方法]文件在刻錄之前都會保存於C盤的刻錄臨時文件夾中,進入資源管理器,選擇刻
錄機盤符並單擊滑鼠右鍵選單的「屬性」項,在「錄制」標簽下可將此臨時文件夾安置於
其它驅動器。
我的文檔
[方法]滑鼠右鍵點擊「我的文檔」,在屬性設置項中可將「我的文檔」默認的保存路
徑修改至其它盤符。
八、增加虛擬內存
[方法]進入「性能選項」的「高級」設置窗口,首先將「處理器計劃」及「內存使用
」都調整為「程序」優化模式。點擊「更改」按鈕進入虛擬內存設置窗口,若你的內存大
於256M,建議你禁用分頁文件。默認的分頁文件為物理內存的1.5倍。禁用系統緩存需重新
啟動系統。如果你的內存低於256M,請勿禁用分頁文件,否則會導致系統崩潰或無法再啟
動XP!
三
windows使用時間長了,自然就會產生這樣那樣的臨時文件,影響系統速度,讓人煩心。對於老鳥來說,可以通過修改注冊表、手動優化系統性能來提高速度,而對新手來說比較困難。這里我們可以下載一些專門的系統優化軟體,進行一些簡單的設計,就能達到我們想要的效果。這里我推薦一些常用又好使的軟體:WINDOWS優化王、優化大師、超級兔子等。其中WINDOWS優化王非常好用,一看就會、功能全面、省時省心。
完全清理[ 毒 ]垃圾
藏在XP中的一個秘密武器,可以完整清除垃圾文件
藏在XP中的一個秘密武器,可以完整清除垃圾文件
你有用過Windows內置的清理磁碟功能嗎?
它並不能完全地清洗Windows內不需要的檔案,因為它的功能被隱藏了,本篇將會把它被封印了的功能完全打開。適用的窗口板本 除了Win95及Win98外
這個方法階適用於Win98se、Win2000、WinME、WinXP
現在介紹兩個「清理磁碟」工具的指令:
SAGESET 及 SAGERUN
首先在「開始」>「執行」 然後輸入
cleanmgr /sageset:99
設定:
特別模式「清理磁碟」工具會執行,你會發覺多了很多清理選擇,選擇你想要清理的檔案,通常全部都可以刪除,完成你的選擇後再按「確定」。然後再打開「開始」>「運行」
輸入:cleanmgr /SAGERUN:99
殺毒1
這種情況往往表現在打開IE時,在IE界面的左下框里提示:正在打開網頁,但老半天沒響應。在任務管理器里查看進程,(進入方法,把滑鼠放在任務欄上,按右鍵—任務管理器—進程)看看CPU的佔用率如何,如果是100%,可以肯定,是感染了病毒,這時你想運行其他程序簡直就是受罪。這就要查查是哪個進程貪婪地佔用了CPU資源.找到後,最好把名稱記錄下來,然後點擊結束,如果不能結束,則要啟動到安全模式下把該東東刪除,還要進入注冊表裡,(方法:開始—運行,輸入regedit)在注冊表對話框里,點編輯—查找,輸入那個程序名,找到後,點滑鼠右鍵刪除,然後再進行幾次的搜索,往往能徹底刪除干凈。
殺毒2
今天在這里為大家提供兩則小技巧,以便幫你強行殺死頑固病毒進程。
根據進程名查殺
這種方法是通過WinXP系統下的taskkill命令來實現的,在使用該方法之前,首先需要打開系統的進程列表界面,找到病毒進程所對應的具體進程名。
接著依次單擊「開始→運行」命令,在彈出的系統運行框中,運行「cmd」命令;再在DOS命令行中輸入「taskkill/imaaa」格式的字元串命令,單擊回車鍵後,頑固的病毒進程「aaa」就被強行殺死了。比方說,要強行殺死「conime。exe」病毒進程,只要在命令提示符下執行「taskkill/imconime。exe」命令,要不了多久,系統就會自動返回結果。
根據進程號查殺
上面的方法,只對部分病毒進程有效,遇到一些更「頑固」的病毒進程,可能就無濟於事了。此時你可以通過Win2000以上系統的內置命令——ntsd,來強行殺死一切病毒進程,因為該命令除System進程、SMSS。EXE進程、CSRSS。EXE進程不能「對付」外,基本可以對付其它一切進程。但是在使用該命令殺死病毒進程之前,需要先查找到對應病毒進程的具體進程號。
考慮到系統進程列表界面在默認狀態下,是不顯示具體進程號的,因此你可以首先打開系統任務管理器窗口,再單擊「查看」菜單項下面的「選擇列」命令,在彈出的設置框中,將「PID(進程標志符)」選項選中,單擊「確定」按鈕。返回到系統進程列表頁面中後,你就能查看到對應病毒進程的具體PID了。
接著打開系統運行對話框,在其中運行「cmd」命令,在命令提示符狀態下輸入「ntsd-cq-pPID」命令,就可以強行將指定PID的病毒進程殺死了。例如,發現某個病毒進程的PID為「444」,那麼可以執行「ntsd-cq-p444」命令,來殺死這個病毒進程。
殺毒3
Windows任務管理器是大家對進程進行管理的主要工具,在它的「進程」選項卡中能查看當前系統進程信息。在默認設置下,一般只能看到映像名稱、用戶名、CPU佔用、內存使用等幾項,而更多如I/O讀寫、虛擬內存大小等信息卻被隱藏了起來。可別小看了這些被隱藏的信息,當系統出現莫名其妙的故障時,沒准就能從它們中間找出突破口。
1.查殺會自動消失的雙進程木馬
前段時間朋友的電腦中了某木馬,通過任務管理器查出該木馬進程為「system.exe」,終止它後再刷新,它又會復活。進入安全模式把c:\windows\system32\system.exe刪除,重啟後它又會重新載入,怎麼也無法徹底清除它。從此現象來看,朋友中的應該是雙進程木馬。這種木馬有監護進程,會定時進行掃描,一旦發現被監護的進程遭到查殺就會復活它。而且現在很多雙進程木馬互為監視,互相復活。因此查殺的關鍵是找到這「互相依靠」的兩個木馬文件。藉助任務管理器的PID標識可以找到木馬進程。
調出Windows任務管理器,首先在「查看→選擇列」中勾選「PID(進程標識符)」,這樣返回任務管理器窗口後可以看到每一個進程的PID標識。這樣當我們終止一個進程,它再生後通過PID標識就可以找到再生它的父進程。啟動命令提示符窗口,執行「taskkill /im system.exe /f」命令。刷新一下電腦後重新輸入上述命令,可以看到這次終止的system.exe進程的PID為1536,它屬於PID為676的某個進程。也就是說PID為1536的system.exe進程是由PID為676的進程創建的。返回任務管理器,通過查詢進程PID得知它就是「internet.exe」進程。
找到了元兇就好辦了,現在重新啟動系統進入安全模式,使用搜索功能找到木馬文件c:\windows\internet.exe ,然後將它們刪除即可。前面無法刪除system.exe,主要是由於沒有找到internet.exe(且沒有刪除其啟動鍵值),導致重新進入系統後internet.exe復活木馬。
2.揪出狂寫硬碟的P2P程序
單位一電腦一開機上網就發現硬碟燈一直閃個不停,硬碟狂旋轉。顯然是本機有什麼程序正在進行數據的讀取,但是反復殺毒也沒發現病毒、木馬等惡意程序。
打開該電腦並上網,按Ctrl+Alt+Del鍵啟動了任務管理器,切換到「進程」選項卡,點擊菜單命令「查看→選擇列」,同時勾選上「I/O寫入」和「I/O寫入位元組」兩項。確定後返回任務管理器,發現一個陌生的進程hidel.exe,雖然它佔用的CPU和內存並不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它並選擇「結束進程」終止,果然硬碟讀寫恢復正常了。
小技巧1
1、以Windows XP系統來說,按「開始」-「運行」,輸入「CMD」回車後,再在DOS窗口下輸入「systeminfo」命令,就可以查看到您的Windows XP出生日期了(指Windows XP初安裝日期)。如果利用GHOST重裝系統後,還是會以以前的時間為准。 除此之外,還可在此看到系統的所有信息,如主機名、處理器、網卡、以及系統打了多少補丁等等。是不是很有意思呢?
2、刪除文件時,按shift 鍵可以直接刪除。不經過回收站
3、稍微對計算機熟悉點的朋友,都知道CTRL+Z鍵是撤消鍵.
其實基本所有的大程序都是選擇這個快捷鍵撤消鍵,包括計事本、IE瀏覽器等系統自帶程序。
其實很多老鳥常常都犯了這樣一個錯誤,在一些設計軟體里都知道用這個鍵,可在一些菜單里沒有撤消選項的軟體里(比如IE)反而忘了有撤消這么個功能了.
我們用電腦寫東西(例如在51群里發表帖子、qq聊天打字)時,可能都遇到過這樣的事情,因為失誤操作,不小心把剛剛寫的字刪除掉了,如果刪除一兩個字還可以重新打過,但如果是一大段的文字呢,這時只有干著急啊。其實,這時,我們只要按下CTRL+Z剛才不小心刪除掉的東西就又會回來了。(朋友們可以做個測試,請在本帖後回帖的地方隨意打一個字,再把這些字刪除,然後再按CTRL+Z鍵,怎麼樣,這些字又回來了吧)
這里我只是舉了最簡單的一個例子,其實在很多時候,我們都可以通過CTRL+Z快捷鍵來實現,對剛剛誤操作的恢復。
4、上網時在地址欄內輸入網址,系統會記錄下來,雖然方便以後不用再重復,不 過如果是公用的機子,又不想讓別人知道自己到過哪些地方,可以用「CTRL+ O(字母O,不是0)」,這時對彈出一個「打開」對話框,在其中的地址欄內 輸入網址,就不會被記錄下來了.
5、如果瀏覽的頁面中應用了javascript禁用了滑鼠右鍵,解決的方法:(1)、先按住滑鼠左鍵,然後將滑鼠移動到目標處,點擊 滑鼠右鍵,一兩秒之後,快捷菜單出現.(2)、單擊滑鼠右鍵,(不要放開滑鼠右鍵),將滑鼠移到警告窗口處,點擊滑鼠 左鍵,關閉窗口,再將滑鼠移回目標處,放開滑鼠右鍵,快捷菜單出現.
6、系統文件檢查器——Sfc(system32文件夾下)
使用Windows難免不會出現系統文件損壞或丟失的毛病,而如果為了幾個小小的文件就去重裝系統,又顯得稍微麻煩了一些。通過系統文件檢查器Sfc.exe,一切都會變得非常簡單。
7、關機、重啟只要1秒鍾
如果你想讓Windows XP瞬間關機,那麼可以按下CTRL+ALT+DEL,接著在彈出的任務管理器中點擊「關機」→「關機」,與此同時按住CTRL,不到1秒鍾你會發現系統已經關閉啦,簡直就在眨眼之間。同樣道理,如果在「關機」菜單中選擇「重啟」,即可快速重啟。
8、快速拷貝文件
我們一般都是過一段時間就把硬碟上的文件分類整理一下,把圖片放在picture文件夾中,mp3文件放在music文件夾中等等,但來回復制、粘貼真的很煩瑣,現在讓我們用一個簡單的方法快速拷貝文件。選中一個文件夾如music,點滑鼠右鍵創建一個快捷方式,復制這個快捷方式,在 C:\Documents and Settings\用戶名\SendTo文件夾中粘貼此快捷方式。
SendTo是WindowsXP的系統文件夾,「發送到」功能就是由它來實現的。現在我們選中任意一個mp3,點滑鼠右鍵在發送到中選擇「快捷方式到 music」,這個mp3文件就被復制到了music文件夾中,是不是很方便!我們還可以根據自己的需要製作software、txt等等。
9、快速鎖定計算機
Winkey+L鍵即可快速鎖定計算機。
10、簡單一招,嚴禁迅雷偷偷上傳!
每次使用迅雷下載東西,它都會生成一個文件:c:\windows\system32\cid_store.dat
刪除c:\windows\system32\cid_store.dat文件,然後在c:\windows\system32\目錄下,新建一個文件夾,名稱為 cid_store.dat,這樣就沒辦法再生成任務記錄文件啦。。。。。。。。。
咳咳。。這事愛護筆記本的,。。。。
② Unknown Error
未知的錯誤
③ 這樣的情況是ARP病毒嗎
故障現象:機器以前可正常上網的,突然出現可認證,不能上網的現象(無法ping通網關),重啟機器或在MSDOS窗口下運行命令ARP -d後,又可恢復上網一段時間。故障原因:這是APR病毒欺騙攻擊造成的。 引起問題的原因一般是由傳奇外掛攜帶的ARP木馬攻擊。當在區域網內使用上述外掛時,外掛攜帶的病毒會將該機器的MAC地址映射到網關的IP地址上,向區域網內大量發送ARP包,從而致使同一網段地址內的其它機器誤將其作為網關,這就是為什麼掉線時內網是互通的,計算機卻不能上網的原因。臨時處理對策: 步驟一. 在能上網時,進入MS-DOS窗口,輸入命令:arp –a 查看網關IP對應的正確MAC地址,將其記錄下來。註:如果已經不能上網,則先運行一次命令arp –d將arp緩存中的內容刪空,計算機可暫時恢復上網(攻擊如果不停止的話),一旦能上網就立即將網路斷掉(禁用網卡或拔掉網線),再運行arp –a。步驟二. 如果已經有網關的正確MAC地址,在不能上網時,手工將網關IP和正確MAC綁定,可確保計算機不再被攻擊影響。手工綁定可在MS-DOS窗口下運行以下命令: arp –s 網關IP 網關MAC 例如:假設計算機所處網段的網關為218.197.192.254,本機地址為218.197.192.1在計算機上運行arp –a後輸出如下: C:\Documents and Settings>arp -a Interface: 218.197.192.1 --- 0x2 Internet Address Physical Address Type 218.197.192.254 00-01-02-03-04-05 dynamic 其中00-01-02-03-04-05就是網關218.197.192.254對應的MAC地址,類型是動態(dynamic)的,因此是可被改變。被攻擊後,再用該命令查看,就會發現該MAC已經被替換成攻擊機器的MAC,如果大家希望能找出攻擊機器,徹底根除攻擊,可以在此時將該MAC記錄下來,為以後查找做准備。手工綁定的命令為: arp –s 218.197.192.254 00-01-02-03-04-05 綁定完,可再用arp –a查看arp緩存, C:\Documents and Settings>arp -a Interface: 218.197.192.1 --- 0x2 Internet Address Physical Address Type 218.197.192.254 00-01-02-03-04-05 static 這時,類型變為靜態(static),就不會再受攻擊影響了。但是,需要說明的是,手工綁定在計算機關機重開機後就會失效,需要再綁定。所以,要徹底根除攻擊,只有找出網段內被病毒感染的計算機,令其殺毒,方可解決。找出病毒計算機的方法:如果已有病毒計算機的MAC地址,可使用NBTSCAN軟體找出網段內與該MAC地址對應的IP,即病毒計算機的IP地址,然後可報告校網路中心對其進行查封。 NBTSCAN的使用方法:下載nbtscan.rar到硬碟後解壓,然後將cygwin1.dll和nbtscan.exe兩文件拷貝到c:\windows\system32 (或system)下,進入MSDOS窗口就可以輸入命令: nbtscan -r 218.197.192.0/24 (假設本機所處的網段是218.197.192,掩碼是255.255.255.0;實際使用該命令時,應將斜體字部分改為正確的網段) 。註:使用nbtscan時,有時因為有些計算機安裝防火牆軟體,nbtscan的輸出不全,但在計算機的arp緩存中卻能有所反應,所以使用 nbtscan時,還可同時查看arp緩存,就能得到比較完全的網段內計算機IP與MAC的對應關系。補充一下: Anti ARP Sniffer 使用說明一、功能說明: 使用Anti ARP Sniffer可以防止利用ARP技術進行數據包截取以及防止利用ARP技術發送地址沖突數據包。二、使用說明: 1、ARP欺騙:填入網關IP地址,點擊〔獲取網關mac地址〕將會顯示出網關的MAC地址。點擊[自動防護]即可保護當前網卡與該網關的通信不會被第三方監聽。注意:如出現ARP欺騙提示,這說明攻擊者發送了ARP欺騙數據包來獲取網卡的數據包,如果您想追蹤攻擊來源請記住攻擊者的MAC地址,利用MAC地址掃描器可以找出IP 對應的MAC地址。 2、IP地址沖突 首先點擊「恢復默認」然後點擊「防護地址沖突」。如頻繁的出現IP地址沖突,這說明攻擊者頻繁發送ARP欺騙數據包,才會出現IP沖突的警告,利用Anti ARP Sniffer可以防止此類攻擊。首先您需要知道沖突的MAC地址,Windows會記錄這些錯誤。查看具體方法如下:右擊[我的電腦]-->[管理]-->點擊[事件查看器]-->點擊[系統]-->查看來源為[TcpIP]--->雙擊事件可以看到顯示地址發生沖突,並記錄了該MAC地址,請復制該MAC地址並填入Anti ARP Sniffer的本地MAC地址輸入框中(請注意將:轉換為-),輸入完成之後點擊[防護地址沖突],為了使MAC地址生效請禁用本地網卡然後再啟用網卡,在CMD命令行中輸入Ipconfig /all,查看當前MAC地址是否與本地MAC地址輸入框中的MAC地址相符。如果成功將不再會顯示地址沖突。注意:如果您想恢復默認MAC地址,請點擊[恢復默認],為了使MAC地址生效請禁用本地網卡然後再啟用網卡
④ 網吧過濾王日誌在哪裡查看
在過濾王默認安裝文件夾內
⑤ 過濾王一直提示無法連接網路 請檢查您的網路連接
第一請檢查本地網民ip是否設置正確
第二、要把收銀機加到過濾王的管理機里,不然不刷卡是不能上網的。
最好看一下日誌
⑥ 過濾王網吧版控制台
網吧過濾王詳細安裝說明過濾王詳細安裝說明1、 安裝前的准備,包括:安裝文件。過濾王\Pubwin序列號、網吧編碼、管理中心IP。2、 網路結構、過濾王服務瑞操作系統(建議用Windows2000 Server)。3、 請正確安裝IC卡讀寫器,注意轉介面為鍵盤口,串口一定要用Com1口。(一) 安裝過濾王服務端(核心) 選定作為服務端的機器,按以下步驟操作: 註:採用WindowsNT系統,如果安裝後運行找不到動態鏈接文件(後綴名為.dll),可以安裝一個Nt_patch(該軟體在安裝文件備份中)在Nt_patch文件夾中運行Mfc42.exe安裝程序,並將Msvcp60.dll拷貝到系統安裝目錄中的「SYSTEM32」文件夾中,通常路徑是「C:\WINNT\SYSTEM32」。①、 打開過濾王服務端(核心)安裝目錄,運行Instsller.exe安裝程序。②、 輸入序列號 ③、 輸入管理中心IP地址、網吧編碼管理中心IP地址:219.157.110.249。網吧唯一編碼(安全證代碼10位) ④、 填寫注冊資料請務必填寫用戶注冊信息該信息,可以通過控制台進行更改。 ⑤、 輸入初始管理員密碼(密碼可以是數字或字母,建議用123)該用戶名和密碼用於登錄過濾王控制台。請牢記設置好的管理員密碼,沒有該密碼,將無法登錄控制台。 ⑥、 輸入網卡IP輸入用來監控的網路適配器,系統會自動尋找識別網路適配器,請先擇內網網IP地址。輸入用來通信的網路適配器,系統會自動尋找識別網路適配器,請先擇內網網卡IP地址⑦、 選擇安裝目錄安裝目錄所在分區的剩餘空間應在5G以上,用於存儲訪問日誌。默認路徑是C:\winfgate⑧、 安裝完成,系統提示重啟。(二) 安裝過濾王控制台程序控制台要和網吧計費軟體的收費點安裝在同一台機器上。①、 打開控制台的安裝包,運行SETUP.EXE②、 選擇安裝日錄③、 選擇安裝程序文件夾名稱④、 安裝完成。註:請不要點擊是,立即運行程序。請先將過濾王安裝備份文件下的JIT.ini復制到控制台的安裝文件下。⑤、 運行控制台程序提出:請指定管理證書文件,就是過濾王安裝文件備份下的「網吧名字」.jpf文件, ⑥、 連接伺服器,系統提示輸入服務地址這是安裝過濾王服務端機器的IP在址 ⑦、登錄伺服器,用戶名\密碼初始操作員名稱是:admin操作員密碼是:在安裝服務端程序時輸入的密碼(建議用123)管理證書密碼:11111111(8個1)即可進入管理界面。登錄成功時,讀卡器會發出「嘀、嘀、嘀」三聲。⑧、進入主界面⑴、點擊監控定義――點擊設置――點擊內部代理伺服器下白色的方塊――輸入內部代理服內器的IP地址――代理埠選擇埠為O――應用類型此處也必須為為O――確定。需要將此代理伺服器的IP地址及埠信息添加入監控定義中,否則將造成過濾一管理混亂,導致客戶機無法上網。 ⑵、點擊用戶管理――點擊管理機列表――右鍵點增加管理機――輸入登錄名(本機用戶名)――將管理機的IP地址加入,並填寫相關信息即可。註:證件類型請輸入真實的身份證。――確定。 (三)安裝Pubwin4服務版選安裝服務版――點擊安裝――下一步――同意――選擇安裝目錄――下一步――完成註:如提示重起請選譯否,現在先不重起。然後點擊左下角開始菜單/程序/啟動把Pubwin4服務版刪除。重起②、打開過濾王備份文件中的Pubwin本地注冊工具點擊PubWin4Reg――輸入相關信息――點擊注冊DLL――確定即可⑴服務版設置①、點擊菜單「管理」――「系統設置」輸入服務版口令(註:第一次進入時該口令為空)進入服務版的系統設置界面點擊「+」添加用戶類型確定。然後把儲值卡會員自助選項里的允許自助結帳和金額用完後自動結帳的「√」去掉。把包時間會員自助選項里的允許自助登錄和允許自助結帳的「√」去掉。確定。②、網路成員界面1、 一卡通控制台IP地址:請填寫內網IP(192.168.0.1)2、如果客戶機已正確安裝Pubwin4客戶版程序、正常運行並且與伺服器連接正常,請在「新找到的機器列表」中點擊「刷新」按扭,選擇刷新到的IP地址點加入,將其添加到右側「已列為管理范圍的客戶機列表」中即可。確定。③、收費標准⑴全局參數設為5角。進位舍入的選擇有滿1進位至滿9進位共9種,請點擊「測試設置」進行測試後選擇合適的收費。(建議用滿4進位)。包夜的開始和結束時間設定,註:如開始和結束時間相等表示無包夜時間。 ⑵價格方案集:先將互聯網方案和區域網方案點擊「-」刪除後,單擊「添加向導」按鈕,彈出對話框。選擇匹配條件進行設置。④、客戶版參數⑴基本項目設置:設置客戶版管理員口令(只在客戶版有效),初始口令為空;指定伺服器的地址(必須指定安裝了Pubwin4伺服器版程序的伺服器IP地址)一般為(192.168.0.1)。⑵登錄設置:登錄口令要求:選必須填寫。 身份登記要求:選必須填寫。 登錄失敗處理:選保持鎖定狀態。 響應超時(秒):選3重試次數選3。⑶其他設置:定時到後處理:選鎖定。結帳後處理:選無認何操作⑤、高級設置⑴其他設置:把結帳時允許修改現金實收款的「√」去掉和是否允許會員提取現金的「√」去掉。然後在金額不足提醒(元)後添寫1。定時快到時提醒(分鍾)添寫5。⑵允許包時間會員登錄的機器類型里的普通機型的「√」去掉。確定。 (四)安裝Pubwin4客戶端客戶操作系統無任何要求,但請注意網路配置請按以下更改:(即網吧工作站使用Win98操作系統)⑴點擊網上鄰居右鍵屬性保留以下協議:TCP/IP NetBEUI IPX/SPX兼容協議主網路登錄必須使用Windows登錄。注意刪除Windows自帶的拔號網路適配器 ⑵所有機器使用固定IP、便於收費機控制管理參考設置如下雙擊TCP/IP――指定IP地址 IP地址:192.168.0.機器號註:請不要把客戶機上的任何一台機器的IP地址設置為192.168.0.1子網掩碼:255.255.255.0 ⑶點擊網關――新網關192.168.0.1添加 ⑷點擊DNS――啟用DNS主機:機器排號DNS伺服器搜索順序:202.102.224.68--添加202.102.227.68--添加確定。重起。①、 打開過濾王備份文件的Pubwin4文件雙擊setup.exe文件進入安裝主界面選擇安裝客戶版。安裝。全部默認安裝完成。註:如提示重起選擇否,現在不重新起動。②、 打開桌面上的Pubwin4客戶版後,到伺服器打開Pubwin4服務版打開「管理」――「系統設置」――「網路成員」添加客戶機――確定――客戶機重起――點擊系統設置――安全策略把「√」去掉就剩最後一項Pubwin啟動時自動運行(重起生效)――系統參數(把使用虛擬桌面「√」去掉)――完成註:添加客戶機後,必須把客戶機重啟一次,這樣就能使客戶機自動獲得服務版上統一設置的「客戶版參數」。
⑦ 觀察日誌
觀察日誌就是同學們在將自己在日常觀察中看到的聽到的寫下來,要注意在開頭寫日期與天氣.日記的字數一般在300字以內。
例如:
2019年10月10日星期五晴
我家養了一盆綠色植物,名字叫月季花。它的葉子是墨綠色的,葉莖呈「v「形。
2019年10月11日星期六晴
今天我看到了奇特的現象:有的才展開兩三片花瓣兒,有的花瓣全展開了,被風一吹,就像一個仙女翩翩起舞,有的還是花骨朵兒,看起來馬上就要飽脹的破裂似的。
2019年10月12日星期日晴
今天,所有的花全部展開了。可是有的花朵卻凋謝了,我深感惋惜。但是,我馬上又精神起來了,因為我又看到一個神奇的現象:許多小花圍著一朵最大的花。我想:中間的那朵花一定就是花中之王吧。可是時間不等人,花很快就凋謝了,我只好停止觀察了。
⑧ 誰幫我答答[計算機信息網路安全員培訓(一)]試題
A. B. B. B. A. A. B. B. B. A. A. A. A. C. A. C. B. A. B. B.
⑨ 公安刷卡,pubwin收費系統,出現無法認證id卡信息
用的是pubwin4一卡通是吧
在那個刷卡系統,看看你有沒有正確填寫公安局給你的IP地址,如果沒有填寫,請填寫,你雙擊任務欄有個頂的那個圖片,然後點系統--設置有個通訊設置,裡面有4個設置.第一個和第二個是填IP的,你打電話問一下當地代理pubwin4系統人員.第三個是埠,你也要問一下,只要這三欄填對了,我包你正常使用,如果不行加我QQ:185088000
⑩ 為什麼過濾王核心的CPU使用率總是100%
收集信息吶,過上N長時間後就下去了。我網吧也是這樣的,不必在意……
不過上次市網監總隊的機器讓黑了,信息發不上去時也是這樣。
哎~~什麼狗屁網監,自己的都讓人黑了還怎麼管網吧呀。真好笑。