版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第10章软件故障的诊断与排除,通信与信息工程系 马小进 2020年7月19日,目录,10.1 软件故障概述 10.2 计算机实用操作 10.3 常见软件故障及排除,10.1 软件故障概述,软件故障是指安装在计算机中的操作系统或者软件发生错误而引起的故障,主要包括以下几个方面。 (1)操作系统中的文件损坏引起的故障 计算机是在操作系统的平台下运行的,如果把操作系统的某个文件删除或者修改,会引起计算机运行不正常甚至无法运行。 (2)驱动程序不正确引起的故障 硬件能正常运行要有相应的驱动程序与之配合,如果没有安装驱动程序或没有安装正确会引起一系列的故障,例如声卡不能发声,显示卡不能正常显示色彩等等,
2、这些都与驱动程序有关。,(3)误操作引起的故障 误操作分为执行命令误操作和软件程序误操作。执行命令误操作是指执行了不该使用的命令,例如,系统运行时必须用到的文件(如后缀为ini或 dll的文件),如果删除了这些文件,将会导致系统不能正常运行;对磁盘执行了格式化操作导致磁盘内的数据丢失。执行了卸载软件的操作使系统内的软件消失等等。软件误操作是指运行了某些具有破坏性的程序、不正确或不兼容的诊断程序等导致的系统工作不正常。,(4)计算机病毒引起的故障 计算机病毒会在很大程度上干扰和影响计算机的使用,染上病毒的计算机其运行速度会变慢,计算机存储的数据和信息可能会遭受破坏,甚至全部丢失。 (5)不正确的
3、系统设置引起的故障 系统设置故障分为3种类型,即系统启动时的CMOS设置、系统引导实时配置程序的设置和注册表的设置。如果这些设置不正确,或者没有设置,计算机可能会不工作和产生操作故障。,返回,10.2 计算机实用操作,操作系统中的系统还原 计算机病毒 msconfig命令 计算机如何上网 常用网络命令 网卡设置的一些注意事项 怎样让WORD自动存盘 注册表,返回,操作系统中的系统还原,创建系统还原点 系统还原,返回,创建系统还原点,步骤 1:,选择【开始】【程序】【附件】【系统工具】【系统还原】命令,如图10-2所示。,步骤 2:,打开的“系统还原”窗口如图10-3所示。在此窗口中选择“创建一
4、个还原点”选项,单击 。弹出给还原点命名的窗口,如图10-4所示。给还原点起名后,单击 ,开始创建还原点。,步骤 3:,还原点创建完成,出现完成界面,如图10-5所示。单击 就可以了。,图10-2 选择系统还原命令,图10-3 系统还原界面,图10-4 给还原点命名,图10-5 还原点创建完成,返回,系统还原,步骤 1: 单击选择【开始】【程序】【附件】【系统工具】【系统还原】命令,打开“系统还原”界面,选择“恢复我的计算机到一个较早的时间(R)”后单击 ,如图10-6所示。 步骤 2: 还原点的选择界面。左侧是时间,其中有些日期是可以按下去的,有些是不可用的,可按下去的表示在此日期内对系统进
5、行了修改,右侧选择恢复到哪一步操作,如图10-7所示。,单击 ,出现确认还原点界面,再次单击 ,即可开始对系统进行还原了,这时会重新启动计算机。重启后会出现“恢复完成”界面,单击 即恢复到了以前的系统中了。,步骤 3:,图10-6 系统还原界面,图10-7 选择还原日期,返回,计算机病毒,计算机病毒的定义 计算机病毒的产生 计算机病毒的特点 计算机病毒分类 计算机病毒的发展特点 一般电脑中毒的症状 如何防、查、杀病毒,返回,计算机病毒的定义,计算机病毒(Computer Virus)在中华人民共和国计算机信息系统安全保护条例中被明确定义,病毒“指编制或者在计算机程序中插入的破坏计算机功能或者破
6、坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。 病毒往往会利用计算机操作系统的弱点进行传播,提高系统的安全性是防病毒的一个重要方面,但完美的系统是不存在的,过于强调提高系统的安全性将使系统多数时间用于病毒检查,系统失去了可用性、实用性和易用性,另一方面,信息保密的要求让人们在泄密和抓住病毒之间无法选择。病毒与反病毒将作为一种技术对抗长期存在,两种技术都将随计算机技术的发展而得到长期的发展。,返回,计算机病毒的产生,病毒不是来源于突发或偶然的原因。一次突发的停电和偶然的错误,会在计算机的磁盘和内存中产生一些乱码和随机指令,但这些代码是无序和混乱的,病毒则是一种比较完美的,
7、精巧严谨的代码,按照严格的秩序组织起来,与所在的系统网络环境相适应和配合起来,病毒不会通过偶然形成,并且需要有一定的长度,这个基本的长度从概率上来讲是不可能通过随机代码产生的。现在流行的病毒是由人为故意编写的,多数病毒可以找到作者和产地信息,从大量的统计分析来看,病毒作者主要情况和目的是:一些天才的程序员为了表现自己和证明自己的能力,处于对上司的不满,为了好奇,为了报复,为了祝贺和求爱,为了得到控制口令,为了软件拿不到报酬预留的陷阱等。当然也有因政治、军事、宗教、民族、专利等方面的需求而专门编写的,其中也包括一些病毒研究机构和黑客的测试病毒。,返回,计算机病毒的特点,(1) 寄生性 (2) 传
8、染性 (3) 潜伏性 (4) 隐蔽性 (5)破坏性 (6)可触发性,(1)寄生性 计算机病毒寄生在其他程序之中,当执行这个程序时,病毒就起破坏作用,而在未启动这个程序之前,它是不易被人发觉的。 (2)传染性 计算机病毒不但本身具有破坏性,更有害的是具有传染性,一旦病毒被复制或产生变种,其速度之快令人难以预防。传染性是病毒的基本特征。计算机病毒是一段人为编制的计算机程序代码,这段程序代码一旦进入计算机若得以执行,它就会搜寻其他符合其传染条件的程序或存储介质,确定目标后再将自身代码插入其中,达到自我繁殖的目的。只要一台计算机染毒,如不及时处理,那么病毒会在这台机子上迅速扩散,其中的大量文件(一般是
9、可执行文件)会被感染。而被感染的文件又成了新的传染源,再与其他机器进行数据交换或通过网络接触,病毒会继续进行传染。,正常的计算机程序一般是不会将自身的代码强行连接到其他程序之上的。而病毒却能使自身的代码强行传染到一切符合其传染条件的未受到传染的程序之上。计算机病毒可通过各种可能的渠道,如软盘、计算机网络去传染其他的计算机。是否具有传染性是判别一个程序是否为计算机病毒的最重要条件。 病毒程序通过修改磁盘扇区信息或文件内容并把自身嵌入到其中的方法达到病毒的传染和扩散。被嵌入的程序叫做宿主程序。 (3)潜伏性 有些病毒像定时炸弹一样,让它什么时间发作是预先设计好的。比如黑色星期五病毒,不到预定时间一
10、点都觉察不出来,等到条件具备的时候一下子就爆炸开来,对系统进行破坏。一个编制精巧的计算机病毒程序,进入系统之后一般不会马上发作,可以在几周或者几个月内甚至几年内隐藏在合法文件中,对其他系统进行传染,,而不被人发现,潜伏性愈好,其在系统中的存在时间就会愈长,病毒的传染范围就会愈大。 潜伏性的第一种表现是指,病毒程序不用专用检测程序是检查不出来的,因此病毒可以静静地躲在磁盘或磁带里呆上几天,甚至几年,一旦时机成熟,得到运行机会,就又要四处繁殖、扩散,继续为害。潜伏性的第二种表现是指,计算机病毒的内部往往有一种触发机制,不满足触发条件时,计算机病毒除了传染外不做什么破坏。触发条件一旦得到满足,有的在
11、屏幕上显示信息、图形或特殊标识,有的则执行破坏系统的操作,如格式化磁盘、删除磁盘文件、对数据文件做加密、封锁键盘以及使系统死锁等。 (4)隐蔽性 计算机病毒具有很强的隐蔽性,有的可以通过病毒软件检查出来,有的根本就查不出来,有的时隐时现、变化无常,这类病毒处理起来通常很困难。,(5)破坏性 计算机中毒后,可能会导致正常的程序无法运行,把计算机内的文件删除或受到不同程度的损坏。 (6)可触发性 病毒因某个事件或数值的出现,诱使病毒实施感染或进行攻击的特性称为可触发性。为了隐蔽自己,病毒必须潜伏,少做动作。如果完全不动,一直潜伏的话,病毒既不能感染也不能进行破坏,便失去了杀伤力。病毒既要隐蔽又要维
12、持杀伤力,它必须具有可触发性。病毒的触发机制就是用来控制感染和破坏动作的频率的。病毒具有预定的触发条件,这些条件可能是时间、日期、文件类型或某些特定数据等。病毒运行时,触发机制检查预定条件是否满足,如果满足,启动感染或破坏动作,使病毒进行感染或攻击;如果不满足,使病毒继续潜伏。,返回,计算机病毒分类,(1)按照计算机病毒存在的媒体进行分类 (2)按照计算机病毒传染的方法进行分类 (3)按照计算机病毒破坏的能力进行分类 (4)按照计算机病毒特有的算法进行分类,返回,按照计算机病毒存在的媒体进行分类,病毒可以划分为网络病毒、文件病毒、引导型病毒。 网络病毒通过计算机网络传播感染网络中的可执行文件。
13、 文件病毒感染计算机中的文件(如:COM,EXE,DOC等)。 引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。 还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。,返回,按照计算机病毒传染的方法进行分类,病毒可分为驻留型病毒和非驻留型病毒。 驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,他处于激活状态,一直到关机或重新启动。非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有
14、小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。,返回,按照计算机病毒破坏的能力进行分类,无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。 无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类影响。 危险型:这类病毒在计算机系统操作中造成严重的错误。 非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。,返回,按照计算机病毒特有的算法进行分类,伴随型病毒:这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY.COM。病毒把自身写入CO
15、M文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。 蠕虫型病毒:通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。 寄生型病毒:除了伴随型和蠕虫型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按其算法不同可分为:,练习型病毒:病毒自身包含错误,不能进行很好的传播,例如一些病毒在调试阶段。 诡秘型病毒:它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等DOS内
16、部修改,不易看到资源,使用比较高级的技术。利用DOS空闲的数据区进行工作。 变型病毒(又称幽灵病毒): 这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和被变化过的病毒体组成。,返回,计算机病毒的发展特点,在病毒的发展史上,病毒的出现是有规律的,一般情况下一种新的病毒技术出现后,病毒迅速发展,接着反病毒技术的发展会抑制其流传。操作系统升级后,病毒也会调整为新的方式,产生新的病毒技术。,返回,一般电脑中毒的症状,(1)经常死机:病毒打开了许多文件或占用了大量内存。 (2)系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。
17、如引导型病毒导致引导文件损坏。 (3)文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。 (4)经常报告内存不够:病毒非法占用了大量内存。 (5)提示硬盘空间不够:病毒复制了大量的病毒文件。 (6)软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。 (7)出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。,(8)启动黑屏:病毒感染(如CIH病毒)。也可能是显示器故障;显示卡故障;主板故障;超频过度;CPU损坏等等。 (9)数据丢失:病毒删除了文件。也可能是硬盘扇区损坏;因恢复文件而覆盖原文件。
18、 (10)键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”。也有可能是键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。 (11)系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;也可能是硬件配置低;打开的程序太多或太大;系统配置不正确等。 (12)系统自动执行操作:病毒在后台执行非法操作;也可能是用户在注册表或启动组中设置了有关程序的自动运行;某些软件安装或升级后需自动重启系统。,返回,如何防、查、杀病毒,1.防 单机:安装杀毒软件,注意每隔一段时间从网络上下载升级包,对杀毒软件进行升级
19、。注意与外部数据的交换可能带来的病毒。如,使用U盘、光盘等。 上网的计算机:安装杀毒软件和防火墙软件,及时保证它们的升级。不上一些非法网站或小网站。同样单机上注意的事情此处也应该注意。对应网上下载的资料,打开前应进行病毒的查杀。使用网页快照的形式分析所需的信息。 2.查 使用杀毒软件、具体病毒专杀、使用木马专杀;查看进程列表;查看系统启动项。 留意电脑的一些不正常现象。,3.杀 使用杀毒软件自动查杀;对应一些杀软无能为力的病毒,采取手工杀毒。,返回,msconfig,msconfig:系统配置实用程序。,返回,计算机如何上网,ADSL上网设置 局域网共享上网设置 笔记本无线上网设置,返回,AD
20、SL上网设置,准备工作: 办理宽带业务;ADSL MODEM(宽带猫)、网线 设置实施步骤: (1)硬件连接。对于外置ADSL MODEM(有RJ-11和RJ-45接口)。其中,RJ-11即电话接口,用一条两芯电话线连上;RJ-45即局域网接口,用一条网线(即100M网线连接方法)连通,ADSL MODEM与计算机的网卡之间用一条网线连通即可完成硬件安装(或者连接到USB接口)。内置的相对来说更简单,把ADSL电话线插到卡后面的插孔就能好。 (2)软件设置。ADSL接入互联网有两种主要方式,专线接入和虚拟拨号。,专线接入方式:由ISP提供静态IP地址、主机名称、DNS等入网信息等,软件的设置和
21、安装局域网一样,安装好TCP/IP协议,直接在网卡上设定好IP地址,DNS服务器等信息,就直接连在互联网上面了。由于这种方式设置技术性稍多并且占用ISP有限的IP地址资源,所以目前主要针对企业。 虚拟拨号方式:使用PPPoE协议软件,然后按照传统拨号方式上网,ISP分配动态 IP。由于PPPoE形式的入网,与你所使用的PPPoE软件有很大关系,所以请先确定你所使用的PPPoE软件,这里需要知道的是,由于大家都遵守PPPoE协议,所以你可以不使用ISP提供给你的PPPoE软件,完全可以使用自己喜欢的。(WindowsXP下设置拨号连接PPPOE连接使用说明.doc),(续),返回,局域网共享上网
22、设置,PPPOE拨号方式下路由器操作指南(TPLink).mht TL-R402M.pdf,返回,笔记本无线上网设置,方式一:无线上网CDMA1X、GPRS 选择中国移动(GPRS业务,最高理论传输速度为171.2kbps)还是中国联通(CDMA1X业务,理论上最大支持307.2Kbps的数据传输 ) ,需要在笔记本电脑的PC卡插槽中插上一块GPRS上网卡或是CDMA1X上网卡,并且在移动或联通的营业厅办理好相关的手续,就可以使用随卡光盘中的拔号程序进行无线上网了。 整个安装使用流程如下(以GPRS为例):购买GPRS无线上网卡在营业厅开户领取你手机号码的副卡(与你的手机号码一样,但不能在手机
23、上使用,只是作为无线上网的身份识别工具) 将副卡装入无线上网卡中安装驱动程序使用相关拔号程序连通网络打开浏览器开始上网。,(续),方式二:无线局域网WLAN 目前最常见的是支持802.11g标准的54M无线网卡或108M无线网卡。 笔记本需要有无线网卡支持,另外需要购买无线路由器 或者使用无线AP(运营商提供)。,返回,常用网络命令,Ping命令 Ipconfig命令 Netstat命令,返回,Ping命令,1.定义:PING (Packet Internet Groper),因特网包探索器,是DOS命令,一般用于检测网络通与不通 ,也叫时延,其值越大,速度越慢。 2.用法: ping ip(
24、或域名) 参数 如:ping ping t 注:参数-t 表示一直Ping指定的计算机,直到从键盘按下Control-C中断。 更多的参数信息可以通过键入ping /?查看。 3.输出结果信息分析 (1)Reply from 41 bytes=32 time=33ms TTL=252 表明网络连通,可以到达目的地。,(续),(2)Unknown host:不知名主机 这种信息的意思是,该远程主机的名字不能被域名服务器(DNS)转换成IP地址。故障原因可能是域名服务器有故障,或者其名字不正确,或者网络管理员的系统与远程主机之
25、间的通信线路有故障。 (3)No answer:无响应 这种故障说明本地系统有一条通向中心主机的路由,但却接收不到它发给该中心主机的任何信息。故障原因可能是下列之一:中心主机没有工作;本地或中心主机网络配置不正确;本地或中心的路由器没有工作;通信线路有故障;中心主机存在路由选择问题。,(续),(4)Request timed out:超时,工作站与中心主机的连接超时,数据包全部丢失。 原因可能是到路由器的连接出现问题,或路由器不能通过,也可能是中心主机已经关机或死机。,返回,Ipconfig命令,Ipconfig命令可查看和修改网络中的TCP/IP协议有关配置,如IP地址、子网掩码、网关等。
26、用法: Ipconfig:显示本机TCP/IP配置的简单信息; Ipconfig /all:显示本机TCP/IP配置的详细信息; Ipconfig /release:DHCP客户端手工释放IP地址;Ipconfig /renew:DHCP客户端手工向服务器刷新请求; 更多用法请使用Ipconfig /?进行参数查询. Ipconfig命令特别适用于DHCP中查看ip,返回,Netstat命令,netstat命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。 用法: netstat 参数 -a 显示所有socket,包括正在监听的; -n 以网络IP地址
27、代替名称,显示出网络连接情形; -t 显示TCP协议的连接情况; -u 显示UDP协议的连接情况; 更多用法请使用netstat /?进行参数查询. 常用命令:netstat -an,netstat -an中state含义,LISTEN:侦听来自远方的TCP端口的连接请求SYN-SENT:再发送连接请求后等待匹配的连接请求SYN-RECEIVED:再收到和发送一个连接请求后等待对方对连接请求的确认ESTABLISHED:代表一个打开的连接FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认FIN-WAIT-2:从远程TCP等待连接中断请求CLOSE-WAIT:等待从本地
28、用户发来的连接中断请求CLOSING:等待远程TCP对连接中断的确认LAST-ACK:等待原来的发向远程TCP的连接中断请求的确认TIME-WAIT:等待足够的时间以确保远程TCP接收到连接中断请求的确认CLOSED:没有任何连接状态,返回,网卡设置的一些注意事项,(1)给“网卡松绑”:Windows中默认不会捆绑太多的协议,但是如果安装了太多的网络程序,有可能会在网卡上捆绑上很多的协议,造成其不堪重负。事实上对于最常见的互联网浏览应用来说,只要保证有Internet协议(包含TCP协议和IP协议)即可。其他一些诸如IPX、QoS之类的协议均可有可无。根据网络原理,网卡上捆绑的协议越少,越容易
29、做到“轻装上阵”,上网的速度自然也会快许多。只要打开“控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,再在打开窗口中取消相应的协议即可。,网卡设置的一些注意事项,(2)取消鸡肋功能 :在安装完Windows XP SP2后,系统会默认启用防火墙,这样会占用一定的系统资源用来过滤网络包,很可能降低连接速度。其实,只要安装了杀毒软件和防恶意软件,计算机就相当于拥有了防火墙功能。而且,一般来说我们的路由器或公司局域网的网关已经有了较好的防护功能,为了提高网速我们可以考虑将这个鸡肋去掉。 打开“控制面板”,双击“网络连接”图标;在打开窗口中右击“本地连接”,选择“属性”;在打开窗口中单击
30、“高级”标签,再单击“设置”按钮;选中“关闭(不推荐)”复选项。此时返回到Windows的“网络连接”窗口,可以看到“本地连接”上的那个小锁图标已经没有了,这就证明防火墙功能已经被禁止了。,返回,怎样让WORD自动存盘,点击:工具选项,在出现的对话框中选中“允许后台保存”,同时设置一下“自动保存时间间隔”就行了。,返回,注册表注册表基础,Windows对应用程序和计算机系统的管理,都是通过这个叫“注册表”的核心数据库来统一进行的。它直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,对系统的运行起着至关重要的作用,是Windows计算机行为和能力的数据交换中
31、心。注册表是一个二进制的数据库文件,用户是无法直接读取注册表的,为了方便大家编辑注册表,Windows提供了注册表编辑器。,在WindowsXP中,注册表分为用户配置文件和系统配置文件。用户配置文件位于根目录“Documents and Settings”下的用户名目录中,包含NTUSER.DAT、NTUSER.INI和NTUSER.DAT.LOG日志文件。系统配置文件位于Windows系统目录下的“SYSTEM32CONFIG”文件夹中,包含APPEVENT.EVT、DEFAULT、SOFTWARE、SYSEVENT.EVT、SYSTEM等文件。,注册表打开注册表命令,为了维护与设置注册表,
32、需要使用注册表编辑器。Windows自带了注册表编辑器Regedit和Regedt32,其中Regedt32是Windows XP提供的一个32位的注册表编辑器,与Regedit相比,它的功能比较强,例如设置安全性,但是使用上比较不方便,若用户不需要这些功能,使用常用的注册表编辑器Regedit即可。 在“开始”“运行”文本框中输入regedit,按下回车键就可以打开Windows XP注册表编辑器。,注册表注册表结构,层叠式结构(四层):配置单元(hive key) 项(Key)子项(subkey)键值(value)。 1HKEY_CLASSES_ROOT 是 HKEY_LOCAL_MACH
33、INESoftware 的子项。此处存储的信息可以确保当使用 Windows 资源管理器打开文件时,将打开正确的程序。 2HKEY_CURRENT_USER 包含当前登录用户的配置信息的根目录。用户文件夹、屏幕颜色和“控制面板”设置存储在此处。该信息被称为用户配置文件。 3HKEY_LOCAL_MACHINE 包含针对该计算机(对于任何用户)的配置信息。,注册表注册表结构,4HKEY_USERS 包含计算机上所有用户的配置文件的根目录。HKEY_CURRENT_USER 是 HKEY_USERS 的子项。 5HKEY_CURRENT_CONFIG 包含本地计算机在系统启动时所用的硬件配置文件信
34、息。,注册表注册表的数据类型,REG_BINARY:未处理的二进制数据。多数硬件组件信息都以二进制数据存储,而以十六进制格式显示在注册表编辑器中。 REG_DWORD:双字节值,用二进制、十六进制或十进制来表示。许多设备驱动程序和服务的参数是这种类型。 REG_EXPAND_SZ:长度可变的数据串。该数据类型包含在程序或服务使用该数据时确定的变量。 REG_MULTI_SZ:多重字符串。其中包含格式可被用户读取的列表或多值的值通常为该类型。项用空格、逗号或其他标记分开。 REG_SZ:固定长度的文本串。 REG_FULL_RESOURCE_DESCRIPTOR:设计用来存储硬件元件或驱动程序的
35、资源列表的一列嵌套数组。,注册表注册表的查找、修改和编辑,查找:注册表中的子项数目繁多。如果手工在如此众多的子项中查找所需要的信息,犹如大海捞针。不过,注册表编辑器提供的查找功能将这一问题轻松解决。 修改 编辑:利用注册表编辑器新建、删除、修改注册表中的项目是用户修改注册表的重要手段之一。 收藏功能:Windows XP注册表的收藏功能与IE的收藏功能类似,只不过IE收藏夹中保存的是网址,而注册表中保存的是项的位置。通过Windows XP注册表的收藏功能,我们可以在修改注册表时,将经常访问的一些项的位置加入到收藏夹中,方便以后快速定位。,注册表注册表的维护,注册表的导入和导出:由于注册表的重
36、要性,在进行一些可能对注册表产生破坏的操作前,必须对注册表进行备份,以便在注册表遭破坏后进行恢复。利用注册表编辑器提供的导出和导入注册表文件的功能,可以很方便地对注册表文件进行备份和恢复。 注册表的安全权限设置,注册表注册表初学注意,第一步:上Google、百度等查出要修改的具体项或键的位置,键的键值。 第二步:备份注册表。 第三步:打开注册表编辑器。 第四步:查找并编辑相关项和键值。 第五步:修改完毕后按F5键刷新注册表,验证是否修改成功,完毕。,返回,10.3 常见软件故障及排除,去除恶意程序 主板驱动、显卡驱动光盘丢失 IP地址的切换 IE主页被篡改 IE如何修复 MS Office W
37、ord提示磁盘已满、无法保存的处理 使用迅雷下载时,网页打不开 软件首次安装未成功,再次安装无法进行 蓝屏故障 卸载程序后,还有文件夹遗留,去除恶意程序,案例:问题描述:客户机器被运行一段恶意程序,导致每次启动后均出现一个对话框,且该对话框无法关闭,只能强制结束,客户机器有重要程序,不愿意重新安装操作系统。解决方案:首先怀疑是否是病毒,运行常用杀毒软件均不能查杀。在“开始”“运行”中输入“MSCONFIG”,但是在“启动”组中仍然不能找到该程序。运行“SCANREG”,将注册表恢复到最老的版本故障依旧。最后只好手工编辑注册表,运行“REGEDIT”,在“HKEY_LOCAL_MACHINESo
38、ftwareMicrosoftWindowsCurrentVersionRUN下,找到对应的程序文件名,删除对应的键值后,重新启动,故障排除。(注:建议在更改注册表前,使用注册表编辑器的“导出”功能进行注册表备份。),主板驱动、显卡驱动光盘丢失,问题描述:主板驱动、显卡驱动光盘丢失。不知道使用的是什么驱动程序,请问用什么办法能查出驱动程序。 解决方案:首先使用EVEREST软件查出电脑的硬件信息。(注: EVEREST是一个测试软硬件系统信息的工具,它可以详细的显示出PC每一个方面的信息。支持上千种(3400+)主板,支持上百种(360+)显卡,支持对并口/串口/USB这些PNP设备的检测,支
39、持对各式各样的处理器的侦测。) 然后,上驱动之家()网下载相应的驱动即可。,IP地址的切换,问题描述:笔记本电脑在不同的地方上网,每次需要更改ip等设置,很繁琐,如何很方便的进行设置呢? 解决方案:情况一,家里上网是固定ip,单位上网使用DHCP;情况二,每个上网的地方都是使用固定ip。 方法一:对应情况一,Windows XP允许我们的网卡有“双重身份”。右击桌面上的“网上邻居”,选择“属性”命令,打开“网络连接”文件夹;右键单击相应的网卡,选择“属性”命令,再在打开窗口中选中“Internet协议(TCP/IP)”项,单击下方的“属性”按钮;并在在打开的窗口中选中“自动获得IP地址”和“自
40、动获得DNS服务器地址”项;再单击“备用配置”标签,然后在打开的窗口中选中“用户配置”项,再在其中输入固定IP地址 、子网掩码、,IP地址的切换,默认网关、首选DNS服务器地址,如88、、、等。 进行这样设置后,当我们的电脑发现有DHCP存在,就会从DHCP服务器上获得IP地址。否则就会使用我们设置的固定IP、子网掩码、默认网关、首选DNS服务器地址等,如上为88等。 方法二:对应情况二,可以写几个批处理文件,每次只要运行相应ip设置对应的批处理文件即可。,IE主页被篡改,问题描述
41、:每次打开IE时,自动进入某个网站,而该网站并不是自己所设置的主页站点。 解决方案: 方案一:修改IE工具栏 在正常情况下,IE首页的修改可以通过IE工具栏里的“工具”“Internet选项”“常规”“主页”功能模块来实现。 在弹出的窗口里,用户只要在“可更改主页”的地址栏中输入自己经常使用的网址然后再点击下面的“使用当前页”按钮就可以将其设为自己的IE首页了;如果是点击了“使用默认页”则一般会使IE首页调整为微软中国公司的主页;至于“使用空白页”选项则是让IE首页显示为“blank”字样的空白页,便于用户输入网址。,IE主页被篡改,方案二:修改注册表 但是,很多情况下,由于受了恶意程序的控制
42、,进入“IE工具栏”也无法再把其改回来。有时候,“可更改主页”的地址栏也变成了灰色,无法再进行调整;有时候,即使你把网址改回来了,再开启IE浏览器,那个恶意网址又跑回来了。 这种情况下应该怎么办呢?最通常的办法是找到相应的注册表文件,把它改回来。 IE首页的注册表文件是放在HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page下的,而这个子键的键值就是IE首页的网址。以某电脑为例,键值是,它是可以修改的,用户可以改为自己常用的网址,或是改为“about:blank”,即空白页。这样,重启IE就可以看到效果了。,如果这种
43、方法也不能奏效,那就是因为一些病毒或是流氓软件在电脑里面安装了一个自运行程序,就算你通过修改注册表恢复了IE首页,但是你一重新启动电脑,这个程序就会自动运行再次篡改。 这时候,我们需要对注册表文件进行更多的修改,依次展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionRun主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:Program Filesregistry.exe,最后从IE选项中重新设置起始页就好了。,除了上面的情况外,有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页
44、的默认页也被篡改啦。对于这种情况,我们同样可以通过修改注册表来解决,运行“regedit”展开HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMainDefault_Page_URL子键,然后将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。 方案三:使用IE修复软件 瑞星卡卡上网助手、超级兔子、360安全卫士,IE如何修复,1.手工修复 在“开始”菜单中打开“运行”窗口,在其中输入“regsvr32actxprxy.dll”,然后“确定”,接着会出现一个信息对话框“DllRegist
45、erServerinactxprxy.dllsucceeded”,再次点击“确定”。 然后依次运行regsvr32shdocvw.dll ,regsvr32oleaut32.dll,regsvr32actxprxy.dll,regsvr32mshtml.dll,regsvr32msjava.dll,regsvr32browseui.dll,regsvr32urlmon.dll 2.使用软件修复 3721,MS Office Word提示磁盘已满、无法保存的处理,问题描述:有时候,当要保存一个文件时,Word会弹出一个对话框说是磁盘空间已满,无法保存文件,可实际上磁盘上空间还很大。 故障分析:这一信息最常见的原因是Temp文件夹已经达到了一个文件夹中可以包含的最多文件数的上限。 解决方案:进行“磁盘清理”,在“要删除的文件”框中选中“临时文件”选项 。或者手工删除临时文件夹(进入临时文件夹,删除以波浪号开始.tmp后缀结尾的文件。注意,如果全部删除可能有文件不能删除,原因在于正在使用中。此时,不要在意,只要删掉几个文件来保证释放一定的空间即可)。返回Word
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 四川省遂宁市安居区重点达标名校2025-2026学年初三下学期2月期末统考英语试题含解析
- 陕西省合阳县重点名校2026年初三下学期期中联考物理试题文试题含解析
- 苏州市2025-2026学年中考二模语文试题含解析
- 四川省宜宾市2026年初三入学模拟-数学试题试卷含解析
- 许昌市市级名校2025-2026学年初三英语试题周末限时训练含解析
- 浙江省温州市育英国际实验校2026年初三下第二次测试(物理试题文)试题含解析
- 2025 高中文言文阅读理解之词类活用判断课件
- 2026年SCADA系统安全防护策略
- 发电机运行规范
- 检验科临床检验结果解读要点
- 县级国土空间总体规划动态维护方案(范本)
- 2026中交集团纪委第一办案中心社会招聘笔试历年常考点试题专练附带答案详解
- 2026年春季新教材教科版(2024)三年级下册科学全册教案
- 紫外线灯使用及安全指导
- GB/T 8554-2026电子和通信设备用变压器和电感器测试方法和试验程序
- 工业厂房改造项目风险评估报告
- 离婚后共同财产分割协议
- (2026年春季新版本)人教版二年级数学下册全册教案
- 中远海运集团2026社招第六次集中笔试在线考试
- 澳门《网络安全管理基准规范》
- 儿科患者用药过敏反应处理
评论
0/150
提交评论