① 怎么查看猫以前的系统日志
一、每天关机前要做的清洗:
双击“我的电脑”— —右键点C盘——点“属性”——点“磁盘清理”——点“确定”——再点“是”——再点“确定”。清理过程中,您可看得到未经您许可(您可点“查看文件”看,就知道了)进来的“临时文件”被清除了,盘的空间多了。对D,E,F盘也要用这法进行。
二、随时要进行的清理 :
打开网页——点最上面一排里的“工具”——点“Internet选项”——再点中间的“Internet临时文件”中的“删除文件”——再在“删除所有脱机内容”前的方框里打上勾——再点“确定”——清完后又点“确定”。这样,可为打开网和空间提高速度。
三、一星期进行的盘的垃圾清理 :
点“开始”——用鼠标指着“所有程序”,再指着“附件”,再指着“系统工具”,再点“磁盘粹片整理程序”——点C盘,再点“碎片整理”(这需要很长时间,最好在您去吃饭和没用电脑时进行。清理中您可看到您的盘里的状况,可将清理前后对比一下)——在跳出“清理完成”后点“关闭”。按上述,对D,E,F盘分别进行清理。
电脑系统越来越慢,怎么删除临时文件啊
1.关闭"休眠"
方法:打开[控制面板]→[电源选项]→[休眠],把"启用休眠"前面的勾去掉
说明:休眠是系统长时间一种待机状态,使您在长时间离开电脑时保存操作状态,如果您不是经常开着电脑到别处去的话,那就把它关了吧!
☆立即节省:256M
2.关闭"系统还原"
方法:打开[控制面板]→[系统]→[系统还原],把"在所有驱动器上关闭系统还原'勾上
说明:系统还原是便于用户误操作或产生软件问题时的一种挽救手段,可以回复到误操作以前的状态.不建议初级用户使用.当然,它采用的是跟踪手段,需要记录大量信息,所消耗的资源也要很大的.
☆立即节省:数百M (根据还原点的多少而不同)
您也可以在不关闭系统还原的前提下,相应的减少系统还原所占的磁盘空间,这只会减少可用还原点的数目,一般还原点有一两个就够了吧.
方法:...[系统还原]-选择一个"可用驱动器"-[设置]-调整"要使用的磁盘空间"
3.关闭"远程管理"
方法:打开[控制面板]→[系统]→[远程],把"允许从这台计算机发送远程协助邀请"前面的勾去掉.
说明:谁会经常用到这种功能呢?它占用的不是磁盘空间,但是会影响系统运行速度.
☆提高系统性能
4.关闭"自动更新"
方法:打开[控制面板]→[自动更新]→选"关闭自动更新"
说明:系统更新占用的也不是磁盘空间,您可以在有可用更新时到微软的更新页面上更新,而不是总需要一个进程监视那是不是有可用更新.
☆提高系统性能
5.关闭"索引服务"
方法:[开始]→[运行]→输入"msconfig"→[服务] 去掉indexing servise前面的勾
说明:索引服务是提高系统搜索速的的,谁没事总在系统里搜来搜去啊
☆提高系统性能
6.减少开机加载的启动项
方法:[开始]→[运行]→输入"msconfig"→[启动] 去掉不必要的启动项
说明:必要的启动项 一般"系统盘\windows\system32下的最好不要去掉;而肯定能去掉的有 TINTSETP IMJPMIG IMSCMIG QQ 等
☆加快开机速度
7.合理设置虚拟内存
方法:打开[控制面板]→[系统]→[高级]-[性能]设置-[高级]-[虚拟内存]更改-在"自定义大小"中填入数值
说明:一般的最小值是物理内存的1.5倍,最大值是物理内存的3倍;如果您经常运行大型软件的话最小值应该设为(物理内存*1.5*0.2+物理内存*1.5),最大值应为(物理内存*3*0.2+物理内存*3)
☆提高系统性能
8.取消系统失败时的日志文件和询问
打开[控制面板]→[系统]→[高级]→[启动和故障恢复]→[系统失败] 去掉"将事件写入系统日志""发送错误警报"
☆提高系统性能
9.删除无用的文件
方法:打开[控制面板]→[文件夹选项]→[查看]→[显示所有文件和文件夹]
C:\Documents and Settings\用户名\Cookies\除index文件外的所有文件(浏览网页产生的记录文件)
C:\Documents and Settings\用户名\Local Settings\Temp\下的所有文件(用户临时文件)
C:\Documents and Settings\用户名\LocalSettings\TemporaryInternet Files\下的所有文件(浏览网页记录的多媒体信息,加速以后浏览)
C:\Documents and Settings\用户名\Local Settings\History\下的所有文件(访问历史纪录)
C:\Documents and Settings\用户名\Recent\下的所有文件(最近浏览文件的快捷方式) C:\WINDOWS\Temp\下的所有文件(临时文件)
C:\WINDOWS\ServicePackFiles下的所有文件(升级sp1或sp2后的备份文件)
C:\WINDOWS\Driver Cache\i386下的压缩文件(驱动程序的备份文件)
C:\WINDOWS\SoftwareDistribution\download下的所有文件(未完成的软件下载)
C:\Windows\下以 $u... 开头的隐藏文件(微软更新安装文件备份)
☆立即节省:数百M
10.磁盘碎片整理
下面该做的就是磁盘碎片整理了,只有整理之后才能获得更多的空间哦^_^
方法:[开始]→[程序]→[附件]→[系统工具]→[磁盘碎片整理]...(记得先"分析"后"整理")
二。 发信人: liushafeng (终结者), 信区: Hardware
标 题: 减少Win XP资源占用的八大技巧
发信站: 紫金飞鸿 (Sun Jun 4 16:25:48 2006)
Windows XP被微软称为其历史上最优秀的操作系统,有让你眼花缭乱的各种功能、更快的
速度,当然这一切都对计算机的硬件提出了更高的要求,如果你希望Windows XP能够尽可
能少地占用你有限的
虽然Windows XP被微软自称为有史以来最稳定、功能最强大的Windows操作系统,并且
运行速度飞快——启动速度甚至比同样配置的Win 2000还要快许多,你可能依然不满足于
此,希望
一、使用朴素界面
XP安装后默认的界面包括任务栏、开始选单、桌面背景、窗口、按钮等都采用的是XP
的豪华、炫目的风格,但缺点显而易见,它们将消耗掉不少系统资源,但实用意义不大。
[方法]鼠标右键单击桌面空白处,在弹出选单点击“属性”进入显示属性设置窗口,
将“主题、外观”都设置为“Windows经典”,将桌面背景设置为“无”,按确定保存退出
。
二、减少启动时加载项目
许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行
,这不仅延长了启动时间,而且启动完成后系统资源已经被吃掉不少!
[方法]选择“开始”选单的“运行”,键入“msconfig”启动“系统配置实用程序”,进
入“启动”标,在此窗口列出了系统启动时加载的项目及来源,仔细查看你是否需要它自
动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重
新启动方能生效。
三、优化视觉效果
[方法]选择“系统属性”中的“高级”标签进入“性能选项”界面,其中“视觉效果
”中可供选择的包括:自动设置为最佳、最佳外观、最佳性能、自定义。选中的效果越多则
占用的系统资源越多,选定“最佳性能”项将关闭列表中列出诸如淡入淡出、平滑滚动、
滑动打开等所有视觉效果。
四、关闭系统还原
默认情况下系统还原功能处于启用状态,每个驱动器约被占用高达4%~12%的硬盘空间
,并且系统还原的监视系统会自动创建还原点,这样在后台运行就会占用较多的系统资源
。
[方法]鼠标右键点击桌面“我的电脑”中的“属性”进入“系统属性”设置窗口,选
择“系统还原”标签,将“在所有驱动器上关闭系统还原”置为选中状态
五、加快选单显示速度
[方法]运行注册表编辑器,进入“HKEY_CURRENT_USERControl PanelDesktop”,将名
称为MenuShowDelay的数据值由原来默认的400修改为0,修改后XP的开始选单、甚至应用软
件的选单显示速度都会明显加快。
六、启用DMA传输模式
所谓DMA,即直接存储器存储模式,指计算机周边设备(主要指硬盘)可直接与内存交换
数据,这样可加快硬盘读写速度,提高速据传输速率。
[方法]选择“系统属性”中的“硬件”标签,打开“设备管理器”,其中“IDE控制器
”有两项“Primary IDE Channel”及“Secondary IDE Channel”,依次进入“属性→高
级设置”,该对话框会列出目前IDE接口所连接设备的传输模式,点击列表按钮将“传输模
式”设置为“DMA(若可用
七、移动临时文件储存路径
多数应用软件在运行时都会产生临时文件,而且这些临时文件都默认保存于启动分区
C盘,长时间频繁读写C盘极易产生大量文件碎片,从而影响C盘性能,而C盘又是储存系统
启动核心文件的分区,C盘的性能直接影响到系统的稳定性与运行效率。应尽量将应用软件
安装于启动盘以外的分区并定期对硬盘进行整理,此举可最大程度避免产生磁盘碎片,将
启动或读写速度保持在最佳状态。
Internet Explorer临时文件夹
[方法]在IE主窗口中,依次进入“工具→Internet选项→常规”标签,打开“Intern
et临时文件”设置界面,点击“移动文件夹”按钮将原来保存于C盘的临时目录移动至C盘
以外的驱动器中,如果你使用的是宽带,可将“临时文件夹”使用空间设置为最小值1M
刻录时产生的临时文件
[方法]文件在刻录之前都会保存于C盘的刻录临时文件夹中,进入资源管理器,选择刻
录机盘符并单击鼠标右键选单的“属性”项,在“录制”标签下可将此临时文件夹安置于
其它驱动器。
我的文档
[方法]鼠标右键点击“我的文档”,在属性设置项中可将“我的文档”默认的保存路
径修改至其它盘符。
八、增加虚拟内存
[方法]进入“性能选项”的“高级”设置窗口,首先将“处理器计划”及“内存使用
”都调整为“程序”优化模式。点击“更改”按钮进入虚拟内存设置窗口,若你的内存大
于256M,建议你禁用分页文件。默认的分页文件为物理内存的1.5倍。禁用系统缓存需重新
启动系统。如果你的内存低于256M,请勿禁用分页文件,否则会导致系统崩溃或无法再启
动XP!
三
windows使用时间长了,自然就会产生这样那样的临时文件,影响系统速度,让人烦心。对于老鸟来说,可以通过修改注册表、手动优化系统性能来提高速度,而对新手来说比较困难。这里我们可以下载一些专门的系统优化软件,进行一些简单的设计,就能达到我们想要的效果。这里我推荐一些常用又好使的软件:WINDOWS优化王、优化大师、超级兔子等。其中WINDOWS优化王非常好用,一看就会、功能全面、省时省心。
完全清理[ 毒 ]垃圾
藏在XP中的一个秘密武器,可以完整清除垃圾文件
藏在XP中的一个秘密武器,可以完整清除垃圾文件
你有用过Windows内置的清理磁盘功能吗?
它并不能完全地清洗Windows内不需要的档案,因为它的功能被隐藏了,本篇将会把它被封印了的功能完全打开。适用的窗口板本 除了Win95及Win98外
这个方法阶适用于Win98se、Win2000、WinME、WinXP
现在介绍两个「清理磁盘」工具的指令:
SAGESET 及 SAGERUN
首先在「开始」>「执行」 然后输入
cleanmgr /sageset:99
设定:
特别模式「清理磁盘」工具会执行,你会发觉多了很多清理选择,选择你想要清理的档案,通常全部都可以删除,完成你的选择后再按「确定」。然后再打开「开始」>「运行」
输入:cleanmgr /SAGERUN:99
杀毒1
这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源.找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。
杀毒2
今天在这里为大家提供两则小技巧,以便帮你强行杀死顽固病毒进程。
根据进程名查杀
这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。
接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill/imaaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime。exe”病毒进程,只要在命令提示符下执行“taskkill/imconime。exe”命令,要不了多久,系统就会自动返回结果。
根据进程号查杀
上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS。EXE进程、CSRSS。EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。
考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。
接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd-cq-pPID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd-cq-p444”命令,来杀死这个病毒进程。
杀毒3
Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。
1.查杀会自动消失的双进程木马
前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。从此现象来看,朋友中的应该是双进程木马。这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。而且现在很多双进程木马互为监视,互相复活。因此查杀的关键是找到这“互相依靠”的两个木马文件。借助任务管理器的PID标识可以找到木马进程。
调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。也就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程。
找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。
2.揪出狂写硬盘的P2P程序
单位一电脑一开机上网就发现硬盘灯一直闪个不停,硬盘狂旋转。显然是本机有什么程序正在进行数据的读取,但是反复杀毒也没发现病毒、木马等恶意程序。
打开该电脑并上网,按Ctrl+Alt+Del键启动了任务管理器,切换到“进程”选项卡,点击菜单命令“查看→选择列”,同时勾选上“I/O写入”和“I/O写入字节”两项。确定后返回任务管理器,发现一个陌生的进程hidel.exe,虽然它占用的CPU和内存并不是特别大,但是I/O的写入量却大得惊人,看来就是它在捣鬼了,赶紧右击它并选择“结束进程”终止,果然硬盘读写恢复正常了。
小技巧1
1、以Windows XP系统来说,按“开始”-“运行”,输入“CMD”回车后,再在DOS窗口下输入“systeminfo”命令,就可以查看到您的Windows XP出生日期了(指Windows XP初安装日期)。如果利用GHOST重装系统后,还是会以以前的时间为准。 除此之外,还可在此看到系统的所有信息,如主机名、处理器、网卡、以及系统打了多少补丁等等。是不是很有意思呢?
2、删除文件时,按shift 键可以直接删除。不经过回收站
3、稍微对计算机熟悉点的朋友,都知道CTRL+Z键是撤消键.
其实基本所有的大程序都是选择这个快捷键撤消键,包括计事本、IE浏览器等系统自带程序。
其实很多老鸟常常都犯了这样一个错误,在一些设计软件里都知道用这个键,可在一些菜单里没有撤消选项的软件里(比如IE)反而忘了有撤消这么个功能了.
我们用电脑写东西(例如在51群里发表帖子、qq聊天打字)时,可能都遇到过这样的事情,因为失误操作,不小心把刚刚写的字删除掉了,如果删除一两个字还可以重新打过,但如果是一大段的文字呢,这时只有干着急啊。其实,这时,我们只要按下CTRL+Z刚才不小心删除掉的东西就又会回来了。(朋友们可以做个测试,请在本帖后回帖的地方随意打一个字,再把这些字删除,然后再按CTRL+Z键,怎么样,这些字又回来了吧)
这里我只是举了最简单的一个例子,其实在很多时候,我们都可以通过CTRL+Z快捷键来实现,对刚刚误操作的恢复。
4、上网时在地址栏内输入网址,系统会记录下来,虽然方便以后不用再重复,不 过如果是公用的机子,又不想让别人知道自己到过哪些地方,可以用“CTRL+ O(字母O,不是0)”,这时对弹出一个“打开”对话框,在其中的地址栏内 输入网址,就不会被记录下来了.
5、如果浏览的页面中应用了javascript禁用了鼠标右键,解决的方法:(1)、先按住鼠标左键,然后将鼠标移动到目标处,点击 鼠标右键,一两秒之后,快捷菜单出现.(2)、单击鼠标右键,(不要放开鼠标右键),将鼠标移到警告窗口处,点击鼠标 左键,关闭窗口,再将鼠标移回目标处,放开鼠标右键,快捷菜单出现.
6、系统文件检查器——Sfc(system32文件夹下)
使用Windows难免不会出现系统文件损坏或丢失的毛病,而如果为了几个小小的文件就去重装系统,又显得稍微麻烦了一些。通过系统文件检查器Sfc.exe,一切都会变得非常简单。
7、关机、重启只要1秒钟
如果你想让Windows XP瞬间关机,那么可以按下CTRL+ALT+DEL,接着在弹出的任务管理器中点击“关机”→“关机”,与此同时按住CTRL,不到1秒钟你会发现系统已经关闭啦,简直就在眨眼之间。同样道理,如果在“关机”菜单中选择“重启”,即可快速重启。
8、快速拷贝文件
我们一般都是过一段时间就把硬盘上的文件分类整理一下,把图片放在picture文件夹中,mp3文件放在music文件夹中等等,但来回复制、粘贴真的很烦琐,现在让我们用一个简单的方法快速拷贝文件。选中一个文件夹如music,点鼠标右键创建一个快捷方式,复制这个快捷方式,在 C:\Documents and Settings\用户名\SendTo文件夹中粘贴此快捷方式。
SendTo是WindowsXP的系统文件夹,“发送到”功能就是由它来实现的。现在我们选中任意一个mp3,点鼠标右键在发送到中选择“快捷方式到 music”,这个mp3文件就被复制到了music文件夹中,是不是很方便!我们还可以根据自己的需要制作software、txt等等。
9、快速锁定计算机
Winkey+L键即可快速锁定计算机。
10、简单一招,严禁迅雷偷偷上传!
每次使用迅雷下载东西,它都会生成一个文件:c:\windows\system32\cid_store.dat
删除c:\windows\system32\cid_store.dat文件,然后在c:\windows\system32\目录下,新建一个文件夹,名称为 cid_store.dat,这样就没办法再生成任务记录文件啦。。。。。。。。。
咳咳。。这事爱护笔记本的,。。。。
② Unknown Error
未知的错误
③ 这样的情况是ARP病毒吗
故障现象:机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在MSDOS窗口下运行命令ARP -d后,又可恢复上网一段时间。故障原因:这是APR病毒欺骗攻击造成的。 引起问题的原因一般是由传奇外挂携带的ARP木马攻击。当在局域网内使用上述外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,从而致使同一网段地址内的其它机器误将其作为网关,这就是为什么掉线时内网是互通的,计算机却不能上网的原因。临时处理对策: 步骤一. 在能上网时,进入MS-DOS窗口,输入命令:arp –a 查看网关IP对应的正确MAC地址,将其记录下来。注:如果已经不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话),一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp –a。步骤二. 如果已经有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。手工绑定可在MS-DOS窗口下运行以下命令: arp –s 网关IP 网关MAC 例如:假设计算机所处网段的网关为218.197.192.254,本机地址为218.197.192.1在计算机上运行arp –a后输出如下: C:\Documents and Settings>arp -a Interface: 218.197.192.1 --- 0x2 Internet Address Physical Address Type 218.197.192.254 00-01-02-03-04-05 dynamic 其中00-01-02-03-04-05就是网关218.197.192.254对应的MAC地址,类型是动态(dynamic)的,因此是可被改变。被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC,如果大家希望能找出攻击机器,彻底根除攻击,可以在此时将该MAC记录下来,为以后查找做准备。手工绑定的命令为: arp –s 218.197.192.254 00-01-02-03-04-05 绑定完,可再用arp –a查看arp缓存, C:\Documents and Settings>arp -a Interface: 218.197.192.1 --- 0x2 Internet Address Physical Address Type 218.197.192.254 00-01-02-03-04-05 static 这时,类型变为静态(static),就不会再受攻击影响了。但是,需要说明的是,手工绑定在计算机关机重开机后就会失效,需要再绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,令其杀毒,方可解决。找出病毒计算机的方法:如果已有病毒计算机的MAC地址,可使用NBTSCAN软件找出网段内与该MAC地址对应的IP,即病毒计算机的IP地址,然后可报告校网络中心对其进行查封。 NBTSCAN的使用方法:下载nbtscan.rar到硬盘后解压,然后将cygwin1.dll和nbtscan.exe两文件拷贝到c:\windows\system32 (或system)下,进入MSDOS窗口就可以输入命令: nbtscan -r 218.197.192.0/24 (假设本机所处的网段是218.197.192,掩码是255.255.255.0;实际使用该命令时,应将斜体字部分改为正确的网段) 。注:使用nbtscan时,有时因为有些计算机安装防火墙软件,nbtscan的输出不全,但在计算机的arp缓存中却能有所反应,所以使用 nbtscan时,还可同时查看arp缓存,就能得到比较完全的网段内计算机IP与MAC的对应关系。补充一下: Anti ARP Sniffer 使用说明一、功能说明: 使用Anti ARP Sniffer可以防止利用ARP技术进行数据包截取以及防止利用ARP技术发送地址冲突数据包。二、使用说明: 1、ARP欺骗:填入网关IP地址,点击〔获取网关mac地址〕将会显示出网关的MAC地址。点击[自动防护]即可保护当前网卡与该网关的通信不会被第三方监听。注意:如出现ARP欺骗提示,这说明攻击者发送了ARP欺骗数据包来获取网卡的数据包,如果您想追踪攻击来源请记住攻击者的MAC地址,利用MAC地址扫描器可以找出IP 对应的MAC地址。 2、IP地址冲突 首先点击“恢复默认”然后点击“防护地址冲突”。如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包,才会出现IP冲突的警告,利用Anti ARP Sniffer可以防止此类攻击。首先您需要知道冲突的MAC地址,Windows会记录这些错误。查看具体方法如下:右击[我的电脑]-->[管理]-->点击[事件查看器]-->点击[系统]-->查看来源为[TcpIP]--->双击事件可以看到显示地址发生冲突,并记录了该MAC地址,请复制该MAC地址并填入Anti ARP Sniffer的本地MAC地址输入框中(请注意将:转换为-),输入完成之后点击[防护地址冲突],为了使MAC地址生效请禁用本地网卡然后再启用网卡,在CMD命令行中输入Ipconfig /all,查看当前MAC地址是否与本地MAC地址输入框中的MAC地址相符。如果成功将不再会显示地址冲突。注意:如果您想恢复默认MAC地址,请点击[恢复默认],为了使MAC地址生效请禁用本地网卡然后再启用网卡
④ 网吧过滤王日志在哪里查看
在过滤王默认安装文件夹内
⑤ 过滤王一直提示无法连接网络 请检查您的网络连接
第一请检查本地网民ip是否设置正确
第二、要把收银机加到过滤王的管理机里,不然不刷卡是不能上网的。
最好看一下日志
⑥ 过滤王网吧版控制台
网吧过滤王详细安装说明过滤王详细安装说明1、 安装前的准备,包括:安装文件。过滤王\Pubwin序列号、网吧编码、管理中心IP。2、 网络结构、过滤王服务瑞操作系统(建议用Windows2000 Server)。3、 请正确安装IC卡读写器,注意转接口为键盘口,串口一定要用Com1口。(一) 安装过滤王服务端(核心) 选定作为服务端的机器,按以下步骤操作: 注:采用WindowsNT系统,如果安装后运行找不到动态链接文件(后缀名为.dll),可以安装一个Nt_patch(该软件在安装文件备份中)在Nt_patch文件夹中运行Mfc42.exe安装程序,并将Msvcp60.dll拷贝到系统安装目录中的“SYSTEM32”文件夹中,通常路径是“C:\WINNT\SYSTEM32”。①、 打开过滤王服务端(核心)安装目录,运行Instsller.exe安装程序。②、 输入序列号 ③、 输入管理中心IP地址、网吧编码管理中心IP地址:219.157.110.249。网吧唯一编码(安全证代码10位) ④、 填写注册资料请务必填写用户注册信息该信息,可以通过控制台进行更改。 ⑤、 输入初始管理员密码(密码可以是数字或字母,建议用123)该用户名和密码用于登录过滤王控制台。请牢记设置好的管理员密码,没有该密码,将无法登录控制台。 ⑥、 输入网卡IP输入用来监控的网络适配器,系统会自动寻找识别网络适配器,请先择内网网IP地址。输入用来通信的网络适配器,系统会自动寻找识别网络适配器,请先择内网网卡IP地址⑦、 选择安装目录安装目录所在分区的剩余空间应在5G以上,用于存储访问日志。默认路径是C:\winfgate⑧、 安装完成,系统提示重启。(二) 安装过滤王控制台程序控制台要和网吧计费软件的收费点安装在同一台机器上。①、 打开控制台的安装包,运行SETUP.EXE②、 选择安装日录③、 选择安装程序文件夹名称④、 安装完成。注:请不要点击是,立即运行程序。请先将过滤王安装备份文件下的JIT.ini复制到控制台的安装文件下。⑤、 运行控制台程序提出:请指定管理证书文件,就是过滤王安装文件备份下的“网吧名字”.jpf文件, ⑥、 连接服务器,系统提示输入服务地址这是安装过滤王服务端机器的IP在址 ⑦、登录服务器,用户名\密码初始操作员名称是:admin操作员密码是:在安装服务端程序时输入的密码(建议用123)管理证书密码:11111111(8个1)即可进入管理界面。登录成功时,读卡器会发出“嘀、嘀、嘀”三声。⑧、进入主界面⑴、点击监控定义――点击设置――点击内部代理服务器下白色的方块――输入内部代理服内器的IP地址――代理端口选择端口为O――应用类型此处也必须为为O――确定。需要将此代理服务器的IP地址及端口信息添加入监控定义中,否则将造成过滤一管理混乱,导致客户机无法上网。 ⑵、点击用户管理――点击管理机列表――右键点增加管理机――输入登录名(本机用户名)――将管理机的IP地址加入,并填写相关信息即可。注:证件类型请输入真实的身份证。――确定。 (三)安装Pubwin4服务版选安装服务版――点击安装――下一步――同意――选择安装目录――下一步――完成注:如提示重起请选译否,现在先不重起。然后点击左下角开始菜单/程序/启动把Pubwin4服务版删除。重起②、打开过滤王备份文件中的Pubwin本地注册工具点击PubWin4Reg――输入相关信息――点击注册DLL――确定即可⑴服务版设置①、点击菜单“管理”――“系统设置”输入服务版口令(注:第一次进入时该口令为空)进入服务版的系统设置界面点击“+”添加用户类型确定。然后把储值卡会员自助选项里的允许自助结帐和金额用完后自动结帐的“√”去掉。把包时间会员自助选项里的允许自助登录和允许自助结帐的“√”去掉。确定。②、网络成员界面1、 一卡通控制台IP地址:请填写内网IP(192.168.0.1)2、如果客户机已正确安装Pubwin4客户版程序、正常运行并且与服务器连接正常,请在“新找到的机器列表”中点击“刷新”按扭,选择刷新到的IP地址点加入,将其添加到右侧“已列为管理范围的客户机列表”中即可。确定。③、收费标准⑴全局参数设为5角。进位舍入的选择有满1进位至满9进位共9种,请点击“测试设置”进行测试后选择合适的收费。(建议用满4进位)。包夜的开始和结束时间设定,注:如开始和结束时间相等表示无包夜时间。 ⑵价格方案集:先将互联网方案和局域网方案点击“-”删除后,单击“添加向导”按钮,弹出对话框。选择匹配条件进行设置。④、客户版参数⑴基本项目设置:设置客户版管理员口令(只在客户版有效),初始口令为空;指定服务器的地址(必须指定安装了Pubwin4服务器版程序的服务器IP地址)一般为(192.168.0.1)。⑵登录设置:登录口令要求:选必须填写。 身份登记要求:选必须填写。 登录失败处理:选保持锁定状态。 响应超时(秒):选3重试次数选3。⑶其他设置:定时到后处理:选锁定。结帐后处理:选无认何操作⑤、高级设置⑴其他设置:把结帐时允许修改现金实收款的“√”去掉和是否允许会员提取现金的“√”去掉。然后在金额不足提醒(元)后添写1。定时快到时提醒(分钟)添写5。⑵允许包时间会员登录的机器类型里的普通机型的“√”去掉。确定。 (四)安装Pubwin4客户端客户操作系统无任何要求,但请注意网络配置请按以下更改:(即网吧工作站使用Win98操作系统)⑴点击网上邻居右键属性保留以下协议:TCP/IP NetBEUI IPX/SPX兼容协议主网络登录必须使用Windows登录。注意删除Windows自带的拔号网络适配器 ⑵所有机器使用固定IP、便于收费机控制管理参考设置如下双击TCP/IP――指定IP地址 IP地址:192.168.0.机器号注:请不要把客户机上的任何一台机器的IP地址设置为192.168.0.1子网掩码:255.255.255.0 ⑶点击网关――新网关192.168.0.1添加 ⑷点击DNS――启用DNS主机:机器排号DNS服务器搜索顺序:202.102.224.68--添加202.102.227.68--添加确定。重起。①、 打开过滤王备份文件的Pubwin4文件双击setup.exe文件进入安装主界面选择安装客户版。安装。全部默认安装完成。注:如提示重起选择否,现在不重新起动。②、 打开桌面上的Pubwin4客户版后,到服务器打开Pubwin4服务版打开“管理”――“系统设置”――“网络成员”添加客户机――确定――客户机重起――点击系统设置――安全策略把“√”去掉就剩最后一项Pubwin启动时自动运行(重起生效)――系统参数(把使用虚拟桌面“√”去掉)――完成注:添加客户机后,必须把客户机重启一次,这样就能使客户机自动获得服务版上统一设置的“客户版参数”。
⑦ 观察日志
观察日志就是同学们在将自己在日常观察中看到的听到的写下来,要注意在开头写日期与天气.日记的字数一般在300字以内。
例如:
2019年10月10日星期五晴
我家养了一盆绿色植物,名字叫月季花。它的叶子是墨绿色的,叶茎呈“v“形。
2019年10月11日星期六晴
今天我看到了奇特的现象:有的才展开两三片花瓣儿,有的花瓣全展开了,被风一吹,就像一个仙女翩翩起舞,有的还是花骨朵儿,看起来马上就要饱胀的破裂似的。
2019年10月12日星期日晴
今天,所有的花全部展开了。可是有的花朵却凋谢了,我深感惋惜。但是,我马上又精神起来了,因为我又看到一个神奇的现象:许多小花围着一朵最大的花。我想:中间的那朵花一定就是花中之王吧。可是时间不等人,花很快就凋谢了,我只好停止观察了。
⑧ 谁帮我答答[计算机信息网络安全员培训(一)]试题
A. B. B. B. A. A. B. B. B. A. A. A. A. C. A. C. B. A. B. B.
⑨ 公安刷卡,pubwin收费系统,出现无法认证id卡信息
用的是pubwin4一卡通是吧
在那个刷卡系统,看看你有没有正确填写公安局给你的IP地址,如果没有填写,请填写,你双击任务栏有个顶的那个图片,然后点系统--设置有个通讯设置,里面有4个设置.第一个和第二个是填IP的,你打电话问一下当地代理pubwin4系统人员.第三个是端口,你也要问一下,只要这三栏填对了,我包你正常使用,如果不行加我QQ:185088000
⑩ 为什么过滤王核心的CPU使用率总是100%
收集信息呐,过上N长时间后就下去了。我网吧也是这样的,不必在意……
不过上次市网监总队的机器让黑了,信息发不上去时也是这样。
哎~~什么狗屁网监,自己的都让人黑了还怎么管网吧呀。真好笑。