ntmssvc.dll丢失及损坏大多数情况是感染病毒木马造成的,更好使用专业的工具对ntmssvc.dll进行修复,及杀毒。
系统丢失ntmssvc.dll文件、没有找到ntmssvc.dll问题与系统文件感染病毒仍旧脱不开关系,虽然各大杀毒厂商已经通力围剿过多次,但黑客只需要简单的改变一下感染的文件由以前的感染Dsound.dll文件改变为现在的感染ntmssvc.dll就能够轻松躲过查杀了。
这一类盗号木马以感染Windows系统文件ntmssvc.dll、D3D8.DLL等文件作为免杀机制用以绕过杀毒软件及网游保护系统的层层绞杀。一旦受感染的系统文件被 *** 游戏加载到内存,便会自动下载各种流行网游盗号木马(特征是扩展名为drv),盗取《地下城与勇士》(DNF),《魔兽世界》,《穿越火线》(CF)等流行网游的账号。甚至导致无法正常进入游戏。
木马伪装系统文件(ntmssvc.dll)盗取网游账号,玩家苦不堪言。
截止今天,可牛安全已经监测到有海量网游玩家的电脑感染了替换ntmssvc.dll的盗号木马,同时还有不少玩家伴随出现有dsound.dll、D3D8.DLL等文件丢失,以及网游账号被盗。使用可牛免费杀毒进行全盘扫描能够完美清除感染ntmssvc.dll的盗号木马,修复系统文件。
在过去,盗号木马为了注入网游,必须通过修改用户的系统启动项才能加载,所以杀毒软件可以通过检查启动项发现是否有木马驻留在系统中。而像针对“ntmssvc.dll”文件进行感染的这类木马病毒通过感染系统重要文件去的杀毒软件信任,从而把木马加载进网游进程的的形势,可以绕过大多数安全软件的检测。这也是至今没有太多的安全软件能够对他进行彻底剿灭的原因,或是由于将该系统文件删除后导致了很多网民在游戏启动时出现ntmssvc.dll丢失的原因。
ntmssvc.dll修复 *** :
1、首先下载可牛免费杀毒 - 系统急救箱。
2、点击“开始急救”按钮,会自动扫描系统中存在的问题,并自动解决。
3、待所有问题解决,请使用可牛免费杀毒全盘扫描对系统中的木马病毒进行全面清理。
百度搜索:可牛杀毒系统急救箱
来自百度知道,供参考
Pas *** ay UKey 在Lotus Notes系统中的应用方案
随着计算机的知识普及与多领域应用,“信息安全”所产生的问题越来越多,面对铺天盖地的安全产品,我们的选择也越来越重要。计算机文件加密始终都是计算机安全管理的主要内容,文件存放的安全与否,与您的商业命脉忧息相关。一个好的文件安全解决方案,对商业信息的整体运作至关重要。今天我们就来探讨一下Pas *** ay UKey 是如何在Lotus Notes系统中实现安全体系架构的。
一、 关于Lotus Notes
1、Lotus Notes办公系统的功能和应用:
Lotus Notes是IBM公司的一套办公软件平台,它提供了e-mail收发、建立会议邀请、发布公告、存储通讯列表以及文件管理授权等多项功能。在服务器端,它使用Domino server来提供服务。目前,有很多公司使用这套平台来构建办公软件体系。
2、出于安全方面的考虑,Notes系统急需解决的问题主要包括以下几点:
在公司局域网内部,使用Lotus Notes可以方便的实现众多功能。但是,随着企业的发展,出现了建立分公司、员工出差等需求,同时,还有些员工需要在家进行办公。如何能让这些员工也能正常的使用Lotus Notes办公软件成了企业管理者所考虑的问题。
Notes服务器终端联接在Internet上,可以使远程用户通过 *** 连接到服务器,从而实现Lotus Notes办公系统的各项功能。但是,在病毒、黑客等多种威胁下,别说远程用户,就是局域网内的用户恐怕也无法保证办公系统的正常运行。而且,由于在传输过程中完全使用明文,所有传递的信息都有可能被截获,譬如邮件和文件系统中相关公司机密的文档等。
同时,由于Lotus Notes操作系统的登录都是基于用户名+密码来验证使用者的合法性,所以,在Notes系统中就存在着冒用账号密码非法登录的隐患,从而为Notes系统带来了极大的不安全因素。
二、 关于Pas *** ay UKey
UKey是一种通过USB 接口(universal serial bus 通用串行总线接口),直接与计算机相连、具有密码功能的USB接口设备,UKey通过USB端口提供的电源来工作,不需要额外的电源。UKey自身所具备的存贮器可以用来存储一些个人信息或证书,UKey的内部密码算法可以为数据传输提供安全的管道(介质),是适用于单机或 *** 应用的安全防护产品。
Pas *** ay UKey认证系统是同慧公司同期推出的专门针对Lotus Notes系统中的反映出的种种安全隐患所打造一套更佳解决方案。支持Lotus Notes登录是Pas *** ay软件独有的功能,这一功能给客户登录Lotus Notes带来很大的方便,并且在更大程度上保证了文件的安全性。
1、 Pas *** ay UKey在Notes系统中的的应用:
当Notes系统中带有了管理员生成的ID文件之后,我们将此ID与UKey绑定并改写;随后,将ID文件导入UKey中,用户就可以在以后的操作中使用UKey登录了。同时我们还利用UKey的移动应用功能,将Notes系统随身携带,只要在能够联通服务器的地方,都可以实现应用。
在我们的UKey中,增加了Notes的登录界面, 将UKey 作为Notes系统的一个安全载体使用,输入PIN码之后,点击右下方的任务图标,系统将会自动运行。用户无需二次开发。
当UKey与Notes系统中的ID文件绑定之后,用户登录必须执有UKey硬件及UKey的PIN码,方可实现登录,如果UKey丢失,则必须由管理员才能恢复文件,当Notes系统的ID文件与UKey绑定之后,原硬盘中的ID文件失效。
总的说来,与Pas *** ay UKey的结合赋予notes系统应用以“安全、易用、移动”等功能。同时,用户还可以根据自身的应用需要,定制更多实用便捷的功能,比如密码管理、Windows登录。Pas *** ay UKey 的应用,使得用户在管理方面上了一个层次,员工操作起来也十分的方便。
2、 Pas *** ay UKey的使用说明:
您可以将Lotus Notes用户ID文件导入到Pas *** ay中加密保存,随身携带。这样,当您完成Lotus Notes支持功能设置后,只要您将Pas *** ay硬件插入安装有Lotus Notes客户端的计算机,启动Pas *** ay软件并通过PIN码验证,在任务栏将出现 图标,右键单击该图标,然后点击“登录到Notes用户”菜单,或直接运行Lotus Notes程序,在弹出的Pas *** ay PIN码验证窗口中,输入Pas *** ay PIN码,便可登录到Lotus Notes。(详见帮助手册)
Pas *** ay UKey认证系统安全解决方案的操作示意图
三、 Pas *** ay UKey认证系统应用于notes系统中的几大优势:
开放性:直接兼容和支持PKCS 11与cxp标准接口
双因子认证:屏蔽传统的登录方式,需插入UKey并且输入PIN码才能通过验证;
安全性:
1、 基于硬件的加密,具有采用软件加密无法比拟的优点,安全性高,保密性高;
2、 强大独特的加密算法确保文件的安全性;
3、 第三方硬件加密,避免了ID文件易损坏,易删除,不便于更换电脑等弊端;
易用性:采用UKey认证系统以后,以前觉得那些繁琐的事情都变得很简单,所要做的只是插入UKey。
移动性:用户只需将装有Notes系统的UKey插入计算机并接入互联网,便可随时随地搭建专业的办公平台。
思科交换机的基本配置命令学习
一、交换机口令设置:
switchenable ;进入特权模式
switch#config terminal ;进入全局配置模式
switch(config)#hostname csico ;设置交换机的主机名
switch(config)#enable secret
csico1 ;设置特权加密口令
switch(config)#enable password csico8 ;设置特权非密口令
switch(config)#line console 0 ;进入控制台口
switch(config-line)#line vty 0 4
;进入虚拟终端
switch(config-line)#login ;虚拟终端允许登录
switch(config-line)#password
csico6 ;设置虚拟终端登录口令csico6
switch#exit ;返回命令
二、交换机显示命令:
switch#write ;保存配置信息
switch#show vtp ;查看vtp配置信息
switch#show run ;查看当前配置信息
switch#show
vlan ;查看vlan配置信息
switch#show interface ;查看端口信息
switch#show int f0/0
;查看指定端口信息
switch#show int f0/0 status;查看指定端口状态
switch#dir flash: ;查看闪存
Cisco路由器配置命令大全 *** 2010-06-26 06:43:44 阅读657 评论0 字号:大中小 订阅 .
(1)模式转换命令
用户模式----特权模式,使用命令"enable"
特权模式----全局配置模式,使用命令"config
t"
全局配置模式----接口模式,使用命令"interface+接口类型+接口号"
全局配置模式----线控模式,使用命令"line+接口类型+接口号"
注:
用户模式:查看初始化的信息.
特权模式:查看所有信息、调试、保存配置信息
全局模式:配置所有信息、针对整个路由器或交换机的所有接口
接口模式:针对某一个接口的配置
线控模式:对路由器进行控制的接口配置
(2)配置命令
show running config 显示所有的配置
show
versin 显示版本号和寄存器值
shut down 关闭接口
no shutdown 打开接口
ip add +ip地址
配置IP地址
secondary+IP地址 为接口配置第二个IP地址
show interface+接口类型+接口号 查看接口管理性
show controllers interface 查看接口是否有DCE电缆
show history 查看历史记录
show
terminal 查看终端记录大小
hostname+主机名 配置路由器或交换机的标识
config memory
修改保存在NVRAM中的启动配置
exec timeout 0 0 设置控制台会话超时为0
service password-encryptin
手工加密所有密码
enable password +密码 配置明文密码
ena sec +密码 配置密文密码
line vty 0
4/15 进入telnet接口
password +密码 配置telnet密码
line aux 0 进入AUX接口
password
+密码 配置密码
line con 0 进入CON接口
password +密码 配置密码
bandwidth+数字 配置带宽
no ip address 删除已配置的IP地址
show startup config 查看NVRAM中的配置信息
copy
run-config atartup config 保存信息到NVRAM
write 保存信息到NVRAM
erase
startup-config 清除NVRAM中的配置信息
show ip interface brief 查看接口的谪要信息
banner
motd # +信息 + # 配置路由器或交换机的描素信息
description+信息 配置接口听描素信息
vlan database
进入VLAN数据库模式
vlan +vlan号+ 名称 创建VLAN
switchport access vlan +vlan号
为VLAN为配接口
interface vlan +vlan号 进入VLAN接口模式
ip add +ip地址 为VLAN配置管理IP地址
vtp+service/tracsparent/client 配置SW的VTP工作模式
vtp +domain+域名 配置SW的VTP域名
vtp +password +密码 配置SW的密码
switchport mode trunk 启用中继
no vlan +vlan号
删除VLAN
show spamming-tree vlan +vlan号 查看VLA怕生成树议
三. 路由器配置命令
ip
route+非直连网段+子网掩码+下一跳地址 配置静态/默认路由
show ip route 查看路由表
show protocols
显示出所有的被动路由协议和接口上哪些协议被设置
show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用
的定时器
等信息
router rip 激活RIP协议
network +直连网段 发布直连网段
interface lookback 0 激活逻辑接口
passive-interface +接口类型+接口号 配置接口为被动模式
debug ip +协议 动态查看路由更新信息
undebug all 关闭所有DEBUG信息
router eigrp +as号
激活EIGRP路由协议
network +网段+子网掩码 发布直连网段
show ip eigrp neighbors 查看邻居表
show ip eigrp topology 查看拓扑表
show ip eigrp traffic 查看发送包数量
router
ospf +process-ID 激活OSPF协议
network+直连网段+area+区域号 发布直连网段
show ip ospf
显示OSPF的进程号和ROUTER-ID
encapsulation+封装格式 更改封装格式
no ip admain-lookup
关闭路由器的域名查找
ip routing 在三层交换机上启用路由功能
show user 查看SW的在线用户
clear line
+线路号 清除线路
四. 三层交换机配置命令
配置一组二层端口
configure terminal 进入配置状态
nterface range {port-range} 进入组配置状态
配置三层端口
configure terminal 进入配置状态
interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} |
{port-
channel port-channel-number} 进入端口配置状态
no switchport
把物理端口变成三层口
ip address ip_address subnet_mask 配置IP地址和掩码
no shutdown 激活端口
例:
Switch(config)# interface gigabitethernet0/2
Switch(config-if)#
no switchport
Switch(config-if)# ip address 192.20.135.21 255.255.255.0
Switch(config-if)# no shutdown
配置VLAN
configure terminal 进入配置状态
vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改
如果你有钱可以购买:人民邮电出版社 、电子工业出版社 、清华大学出版社 、中国互动出版网 等等,上面的计算机丛书进行自学当你把书真正看懂的时候,相信你会真正了解到“自学多动手”才是通往高手的一条正确道路,而不是参加毫无技术含量的“黑客培训”浪费金钱浪费时间。要知道浓缩才是精华,那些能做成动画教程的往往都是泛泛之谈,作为书后之余还行作为技术主打那你肯定会失望!当你学完那些VIP教程在炫耀的时候你会发现你自己根基不稳原理不透,导致你对将来的学习失去信心。
在买书之前可以根据自己兴趣选择相应类型的书籍,下面我列出二个与“黑客”相关的方向:1.编程为主信息安全为辅 2.编程为主软件安全为辅,给大家建议都是基础更好都是从编程学起打好根基,然后深入后在尝试编写相关漏洞利用工具提高兴趣进一步深入学习!至于选择那种语言作为自己初学编程语言,这个我建议从脚本的Asp语言开始,然后过渡到Delphi或VC++(.net),最后在学习A *** 等比较枯燥的语言这样就能循环渐进。不会一下觉得很难而使进步的脚步变得很慢,具体一些流程推荐看A1pass的《Windows 下 Hacker 学习发展流程图》,见帖子附件。
把书的看的差不多了,把实例做的差不多了。下面就恭喜你已经入门了!可以通过杂志或论坛、网站获取最新的hack信息(与时俱进),参与讨论和实战增加自己经验和实际应用能力。
技术是一把双刃剑,如何正确使用矛与盾将是未来需要探讨的一个深刻的问题。
其他:
刑法修正案(七)增加了相关条款。其中包括违反国家规定,侵入计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。而对于那些打着黑客培训旗号的个人,为他人犯罪提供了便利,负有不可推卸的责任,同样会受到重罚。
蓝屏"的硬件原因及解决
"蓝屏"现象多和内存大小、CPU频率、光驱、硬盘碎片等等关系密切......在计算机的使用过程中,经常会遇到蓝屏的情况。对于初学者来讲,好象就是一场电脑灾难一样,不知所措。其实只要了解了原因之后就不用怕了。造成计算机蓝屏的原因有很多种,硬件方面的原因总体可以概括为以下几种:
一、屏幕显示系统忙,请按任意键继续……
1、虚拟内存不足造成系统多任务运算错误
虚拟内存是WINDOWS系统所特有的一种解决系统资源不足的 *** ,其一般要求主引导区的硬盘剩余空间是其物理内存的2-3倍。而一些发烧友为了充分利用空间,将自己的硬盘塞到满满的,忙记了WINDOWS这个苛刻的要求。结果导致虚拟内存因硬盘空间不足而出现运算错误,所以就出现蓝屏。要解决这个问题好简单,尽量不要把硬盘塞得满满的,要经常删除一些系统产生的临时文件、交换文件,从而可以释放空间。或可以手动配置虚拟内存,选择高级,把虚拟内存的默认地址,转到其他的逻辑盘下。这样就可以避免了因虚拟内存不足而引起的蓝屏。
2、CPU超频导致运算错误
超频对于发烧友来说是常事,所以由超频所引起的各种故障也就在所难免了。超频,就本身而言就是在原有的基础上完成更高的性能,但由于进行了超载运算,造成其内部运算过多,使CPU过热,从而导致系统运算错误。有些CPU的超频性能比较好,如INTEL的赛扬处理器和AMD-K6-2处理器还算较好的,但有时也会出现一些莫名其妙的错误。(例如:我曾试过将INTEL赛扬300A,在超频到450时,软驱在没有接受命令时,进行读盘操作)。INTEL的低于200的CPU以及AMD-K5的超频能力就不是那么好。建议高档的CPU要超频时,那么散热工作一定要做好,更好装一个大的风扇,再加上一些硅胶之类的散热材料。至于一些低档的CPU我建议你就更好不要超频了,免得超频达不到预想的效果反而经常出现蓝屏影响计算机的正常速度。
二、内存条的互不兼容或损坏引起运算错误
这时个最直观的现象,因为这个现象往往在一开机的时候就可以见到,根本启动不了计算机,画面提示出内存有问题,问你是否要继续。造成这种错误是物理上的损坏内存或者内存与其它硬件不兼容所致。这时候只有换过另外的内存了。
三、光驱在读盘时被非正常打开所至
这个现象是在光驱正在读取数据时,由于被误操作打开而导致出现蓝屏。这个问题不影响系统正常动作,只要再弹入光盘或按ESC键就可以。
以上是我在维护计算机中碰到导致蓝屏的几种原因,或许还会有其他一些莫名其妙的问题导致计算机出现蓝屏。不管怎样,遇到这类问题后,应先仔细分析问题发生的原因,然后再着手解决。
四、硬件剩余空间太小或碎片太多
由于Win9X运行时需要用硬盘作虚拟内存,这就要求硬盘必须保留一定的自由空间以保证程序的正常运行。一般而言,更低应保证100MB以上的空间,否则出现“蓝屏”很可能与硬盘剩余空间太小有关。另外,硬盘的碎片太多,也容易导致“蓝屏”的出现。因此,每隔一段时间进行一次碎片整理是必要的。
五、系统硬件冲突
这种现象导致“蓝屏”也比较常见。实践中经常遇到的是声卡或显示卡的设置冲突。在“控制面板”→“系统”→“设备管理”中检查是否存在带有黄色问号或感叹号的设备,如存在可试着先将其删除,并重新启动电脑,由Win9X自动调整,一般可以解决问题。若还不行,可手工进行调整或升级相应的驱动程序。
"蓝屏"的软件原因及解决
与硬件密切联系的是软件,有时软件在"蓝屏"现象中也"功不可没",加载了过多的程序、注册表有问题、软硬不兼容、驱动程序有问题,相对于硬件原因来说要不易察觉些,可要多加注意.........
一、启动时加载程序过多
不要在启动时加载过多的应用程序,以免使系统资源消耗殆尽。正常情况下,Win9X启动后系统资源应不低于90%。更好维持在90%以上,若启动后未运行任何程序就低于70%,就需要卸掉一部分应用程序,否则就可能出现“蓝屏”。
二、应用程序存在着BUG
有些应用程序设计上存在着缺陷或错误,运行时有可能与Win9X发生冲突或争夺资源,造成Win9X无法为其分配内存地址或遇到其保护性错误。这种BUG可能是无法预知的,免费软件最为常见。另外,由于一些用户还在使用盗版软件(包括盗版Win9X),这些盗版软件在解密过程中会破坏和丢失部分源代码,使软件十分不稳定,不可靠,也常常导致“蓝屏”。
三、遭到不明的程序或病毒攻击所至
这个现象只要是平时我们在上网的时候遇到的,当我们在冲浪的时候,特别是进到一些BBS站时,可能暴露了自己的IP,被"黑客"用一些软件攻击所至。对互这种情况更好就是在自己的计算机上安装一些防御软件。再有就是登录BBS要进行安全设置,隐藏自己IP。
四、版本冲突
有些应用程序需调用特定版本的动态链接库DLL,如果在安装软件时,旧版本的DLL覆盖了新版本的DLL,或者删除应用程序时,误删了有用的DLL文件,就可能使上述调用失败,从而出现“蓝屏”。不妨重新安装试一试。
五、注册表中存在错误或损坏
很多情况下这是出现“蓝屏”的主要原因。注册表保存着Win9X的硬件配置、应用程序设置和用户资料等重要数据,如果注册表出现错误或被损坏,就很可能出现“蓝屏”。如果你的电脑经常出现“蓝屏”,你首先就应考虑是注册表出现了问题,应及时对其检测、修复,避免更大的损失。
六、软硬件不兼容
新技术、新硬件的发展很快,如果安装了新的硬件常常出现“蓝屏”,那多半与主板的BIOS或驱动程序太旧有关,以致不能很好支持硬件。如果你的主板支持BIOS升级,应尽快升级到最新版本或安装最新的设备驱动程序。
Windows 2000"蓝屏"分析与解决篇
Win2000也许可以说得上是一个划时代的操作系统,但是它仍然不能够避免蓝屏死机(Blue Screen of Death)问题,Win2000的"蓝屏"(BSOD)和NT4以前的"蓝屏"消息是完全不同的。更大的不同就是NT中的BSOD只包含一个通用的停止消息类型(就是实际的出错代码), 但是Win2000的BSOD包含有两种消息类型:停止消息和硬件消息。停止消息是指,当win2000的内核发现一个它不能够恢复的软件错误时候产生的错误消息,它分为:常规停止消息、安装停止消息、可执行程序安装停止消息、软件陷阱停止消息四种类型......针对Windows2000的蓝屏,在上述概括的现象与对策基础上,我们分两方面来分析:
Windows 2000中蓝屏死机之停止信息分析
简介:什么是蓝屏死机(BSOD)问题?
BSOD就是显示在蓝色屏幕背景下的出错信息。一般这种出错信息严重到你的整个操作系统当机,你只有重新冷启动的选择。
刨析BSOD
BSOD可以分成独立的几部分,每部分包含有有价值的错误处理信息。这几部分包括:
1、bug检查部分:这是BSOD中包含实际出错消息的位置。在这部分中,你应该注意的是出错代码(就是在单词“Stop”后面的十六进制数字)和错误符号(就是紧跟在出错代码后的单词)
2、推荐用户采取行动部分:这部分经常包含一些一般的指导你如何纠正错误的步骤的消息。
3、调试端口信息部分:这部分包含有你应该如何设置你的内核调试器的信息。内核调试器是让你可以通过手工连接到计算机并对进程进行调试的工具。
下面是一个具体的BSOD例子:
*** Stop: 0x0000001E (0xF24A447A, 0X00000001, 0X0000000)
KMODE_EXCEPTION_NOT_HANDLED
*** Address F24A447A base at f24A0000, DateStamp 35825ef8d - wdmaud.sys
If this is the first time you've seen this Stop error screen, restart your computer.
If this screen appears again, follow these steps:
Check to be sure you have adequate disk space. If a driver is identified in the
Stop message, disable the driver or check with the manufacturer for driver updates.
Try changing video adapters.
Check with your hardware vendor for any BIOS updates. Disable BIOS memory options
such as caching or shadowing. If you need to use Safe Mode to remove or disable
components, restart your computer, press F8 to select Advanced Startup Options,
and then select Safe Mode.
Refer to your Getting Started manual for more information on troubleshooting Stop errors.
Kernel Debugger Using: COM2 (Port 0x2f8, Baud Rate 19200)
Beginning dump of physical memory
Physical memory dump complete. Contact your system administrator or technical support group.
根据这个具体的例子,按照上面刨析的BSOD四个部分,下面一一介绍:
bug检查部分:
这是BSOD中包含实际出错消息的位置。它看上去就是下面的代码:
*** Stop: 0x0000001E (0xF24A447A, 0X00000001, 0X0000000)
KMODE_EXCEPTION_NOT_HANDLED *** Address F24A447A base at f24A0000, DateStamp 35825ef8d - wdmaud.sys
其中错误代码是一个紧跟在Stop后面的十六进制数,在这里面它由其它四个数字组成。
而错误符号是指紧随其后的KMODE_EXCEPTION_NOT_HANDLED.
在一些BSOD出错信息中,一个内存位置和文件名出现在错误符号的后面。这个信息告诉了当错误发生的时候在内存中的位置和哪个文件导致了错误的发生。当然你是否能够看到该信息是由哪种停止消息类型来决定的。在一些实际运用中,你只能够看到上面的之一行。而这里通常是表示由显示服务中导致的问题。 推荐用户采取行动部分:
在上面的例子中推荐用户采取行动部分如下:
If this is the first time you've seen this Stop error screen, restart your computer. If this screen appears again, follow these steps:
Check to be sure you have adequate disk space. If a driver is identified in the Stop message, disable the driver or check with the manufacturer for driver updates. Try changing video adapters.
Check with your hardware vendor for any BIOS updates. Disable BIOS memory options such as caching or shadowing. If you need to use Safe Mode to remove or disable components, restart your computer, press F8 to select Advanced Startup Options, and then select Safe Mode.
Refer to your Getting Started manual for more information on troubleshooting Stop errors.
推荐用户采取行动部分通常是推荐用户在遇到了出错信息后应该采取的解决步骤。在消息中可以看到,解决一个BSOD也许只要重新启动或则整理出足够大的剩余空间就能够解决了。尽管这样的 *** 偶尔会起到作用,但是实际上要解决BSOD经常要远远复杂得多。
调试端口信息部分:
这部分包含有你应该如何设置你的内核调试器的信息。我会在以后的网站里面详细介绍什么是2000的内核调试器。在上面的例子中,这部分内容是:
Kernel Debugger Using: COM2 (Port 0x2f8, Baud Rate 19200)
Beginning dump of physical memory Physical memory dump complete. Contact your system administrator or technical support group.
停止信息的四种类型
当程序或则驱动程序发生了一个不能够控制的错误消息或则试图执行一个非法指令时,系统就会发生停止出错信息。而这种信息通常由四种类型组成。
1、常规停止消息:在正常的使用win2000时发生的停止消息
常规停止消息通常是最难解决的出错信息,因为有可能有无数的原因能够导致错误的发生。
2、安装停止消息:在安装win2000过程中的停止消息,通常由你的系统中存在和2000不兼容的硬件设备引起的。
解决办法是你查看系统中的硬件设备,找到没有列出在2000兼容列表中的设备。然后和你的硬件设备厂商联系看他们是否能够给你提供该设备的驱动程序。如果他们不能,那你只好从你的系统中删除该设备,并用其它的可以兼容的设备替换掉。
如果你的所有硬件都是兼容的,你也许是存在有两个互相冲突的硬件设备。要解决这个问题,先移走任何不是必要的硬件设备,然后重新装载2000,一旦2000装载成功后,把所有移走的设备全部重新加入到系统中。这样做,通常能够解决这个问题,至少能够告诉你哪些硬件是有冲突的。
3、可执行程序安装停止消息:表示发生在2000安装过程中第4个阶段(执行程序部分)的停止消息。
安装2000在可执行程序的安装过程中有两个阶段。之一个阶段是禁止硬件中断同时装载一些基本的组件,例如硬件提取层。第二个阶段是初始化你系统中所有的硬件。如果你在安装程序到了这个阶段的时候收到了停止消息错误。需要再次运行诊断程序,来判断你的硬件是否都工作正常。然后重新安装2000。如果你仍然遇到这个出错消息,那么就需要和微软技术支持部打交道了。
4、软件陷阱停止消息:由于软件中的错误陷阱并且当程序试图执行一个非法指令的时候发生的停止消息。
由于软件中的错误陷阱并且当程序试图执行一个非法指令的时候发生的停止消息。例如,程序试图向一个本来是保存数字的变量写字符串的时候,这个错误就有可能发生。如果你遇到了这种类型的错误,需要记下出错信息,是什么软件导致了错误,一般这些软件都有新的版本来纠正这些错误的。
当你遇到了停止消息时候可能需要的解决问题的步骤:
首先判断你最近是不是在系统中有任何的变动。如果你有,那么这些变动经常是问题产生的根源。试图删除或者移走新的硬件或软件,看是否能够解决问题。检查系统中的硬件,更好如果有硬件检测程序的话,可以运行该程序进行检测,同时重新插放你的内存卡和扩展卡。
如果你的停止信息是发生在启动中或刚启动的过程中,那么这有可能是你的某个服务或则设备驱动程序中的问题。可以尝试将机器启动到安全模式。如果你的2000系统能够启动成功安全模式,那么表示你的猜测是正确的。
同时要确保你的防病毒程序是设计成和win2000兼容的,并且随时保持更新。如果错误仍然发生,那么进入你的CMOS设置,禁止掉BIOS中的象缓存或则shadow之类的选项,然后重新启动。
Windows 2000蓝屏死机之STOP对"症"下药
从理论上讲,纯32位的Windows 2000是不会出现死机的,但是这仅仅是理论上。病毒或硬件和硬件驱动程序不匹配等原因将造成Windows2000的崩溃,当Windows 2000出现死机时,显示器屏幕将变为蓝色,然后出现STOP故障提示信息。下面我们分别介绍通用的STOP故障处理 *** 和特殊的STOP故障排除。
通用STOP故障处理
1.首先使用新版杀毒软件检查计算机上是否有病毒。
2.如果Windows 2000可以启动,请检查“事件查看器”中的信息,以确定导致故障的设备或驱动程序。启动“事件查看器”的 *** 是:“开始”\“设置”\“控制面板”\“管理工具”\“事件查看器”\“系统日志”。
3.如果不能启动计算机,试着用“安全模式”或“最后一次正确的配置”启动计算机,然后删除或禁用新安装的附加程序或驱动程序。如果用“安全模式”启动不了计算机,可使用修复控制台。修复控制台可以禁用一些服务、重新命名设备驱动程序、检修引导扇区或主引导记录。
4.拆下新安装的硬件设备(RAM、适配卡、硬盘、调制解调器等等)。
5.确保已经更新了硬件设备的驱动程序,以及系统有最新的BIOS。
6.运行由计算机制造商提供的系统诊断工具,尤其是内存检查。
7.检查Microsoft兼容硬件列表(HCL),确保所有的硬件和驱动程序都与Windows2000兼容。Hcl.txt在Windows 2000 CD-ROM的\Support文件夹中。
8.在BIOS中禁用内存缓存功能。
9.重新启动计算机,在启动屏幕处,按F8进入“高级启动选项”,然后选择“最后一次正确的配置”。(注:使用“最后一次正确的配置”的方式启动计算机,计算机的所有设置被重置为最后一次成功启动时的配置。)
10.如果能够访问Web,请进入,单击“Support”/“Search Knowledge Base”,在“Type your keywords here”处,输入“stop”和相应的号码(如出现STOP消息“stop:0x0000000A”,可在此输入“stop0x0000000A”),按Enter键,就可以找出所出现的STOP问题的解决 *** 。(E文)
部分STOP代码
STOP消息 0x0000000A故障(刚加入新设备时)
通常原因 驱动程序使用了不正常的内存地址。
1.在安装过程中,屏幕上提示“安装程序正在检查计算机硬件配置”时,按F5,根据提示选择合适的计算机类型。例如,如果计算机是单处理器,请选择“标准PC”。
2.在BIOS中禁用内存缓存功能。
3.拆下所有适配卡,并断开所有不是启动计算机所必需的硬件设备,再重新安装Windows2000。
4.如果系统配有SCSI适配卡,请向适配卡销售商索取最新的Windows2000驱动程序,禁用同步协商功能,检查终结头和设备的SCSI ID号。
5.如果系统配有IDE设备,设IDE端口为Primary。检查IDE设备的Master/Slave/Only设置。除了硬盘,拆下其它所有的IDE设备。
6.运行由计算机制造商提供的系统诊断工具,尤其是内存检查。
7.检查Microsoft兼容硬件列表(HCL),确保所有的硬件和驱动程序都与Windows2000兼容。
8.重新启动计算机。在启动屏幕处,按F8进入“高级启动选项”,然后选择“最后一次正确的配置”。
STOP消息 0x0000001E故障
1.检查是否有充分的磁盘空间,尤其是新安装。
2.禁用STOP消息中显示的驱动程序和所有新安装的驱动程序。
3.如果所使用的视频驱动程序不是Microsoft提供的,试着切换到标准VGA驱动程序或者由Win2000支持的合适的驱动程序。
4.确保系统有最新的BIOS。
5.重新启动计算机。在启动屏幕处,按F8进入“高级启动选项”,然后选择“最后一次正确的配置”。
STOP消息 0x00000023和0x00000024故障
通常原因 严重的驱动器碎片、超载的文件I/O、第三方的驱动器镜像软件或者一些防病毒软件出错。
1.禁用一些防病毒软件或者备份程序,禁用所有碎片整理应用程序。
2.运行CHKDSK /f 检修硬盘驱动器,然后重新启动计算机。
3.重新启动计算机。在启动屏幕处,按F8进入“高级启动选项”,然后选择“最后一次正确的配置”。
STOP消息 0x0000002E故障
通常原因 系统内存中的奇偶校验错误。
1.运行由计算机制造商提供的系统诊断工具,尤其是内存检查。
2.在BIOS中禁用内存缓存功能。
3.试着用“安全模式”启动。如果“安全模式”可启动计算机,试着更改为标准VGA驱动程序。如果这不能解决问题,可能须要用另外的视频适配卡。“兼容硬件列表”中列出了兼容的视频适配卡。
4.确保已经更新了硬件设备的驱动程序,以及系统有最新的BIOS。
5.拆下一些新安装的硬件(RAM、适配器、硬盘、调制解调器等等)。
6.重新启动计算机。在启动屏幕处,按F8进入“高级启动选项”,然后选择“最后一次正确的配置”。
STOP消息 0x0000003F故障
通常原因 驱动程序没有被完全清除。
删除一些新安装的软件,包括备份工具或磁盘工具,例如碎片整理和防病毒软件。
STOP消息 0x00000058故障
通常原因 在容错集的主驱动器中发生错误。
1.用Windows 2000引导软盘,从镜像(第二个)系统驱动器启动计算机。
2.重新启动计算机。在启动屏幕处,按F8进入“高级启动选项”,然后选择“最后一次正确的配置”。
STOP消息 0x0000007B故障
通常原因 在I/O系统的初始化过程中出现问题(通常是引导驱动器或文件系统)。
1.检查计算机上是否有病毒。这个STOP消息通常在引导扇区有病毒时出现。
2.使用“修复控制台”来修复驱动器。
3.拆下新安装的硬盘驱动器或控制卡。
4.如果系统配有SCSI适配卡,请向适配卡销售商索取最新的Windows2000驱动程序,禁用同步协商功能,检查终结头和设备的SCSI ID号。
5.如果系统配有IDE设备,设IDE端口为Primary。检查IDE设备的Master/Slave/Only设置。除了硬盘,拆下其它所有的IDE设备。
6.运行CHKDSK。如果Windows 2000不能启动CHKDSK,则必须把硬盘拆下并连接到另一个Windows2000系统上,然后用CHKDSK命令检查该硬盘。
7.重新启动计算机。在启动屏幕处,按F8进入“高级启动选项”,然后选择“最后一次正确的配置”。
STOP消息 0x0000007F故障
通常原因 硬件或软件问题;常见的原因是硬件失效。
1.运行由计算机制造商提供的系统诊断工具,尤其是内存检查。这个STOP消息经常出现在错误或误配内存的情况下。
2.在BIOS中禁用内存缓存功能。
3.试着拆下或替换硬件:RAM、控制器、适配器、调制解调器和其它外围设备。
4.检查Microsoft兼容硬件列表(HCL),确保所有的硬件和驱动程序都与Windows2000兼容。这个问题可能是由于不兼容的主板引起的。
5.重新启动计算机。在启动屏幕处,按F8进入“高级启动选项”,然后选择“最后一次正确的配置”。
解决蓝屏之工具篇:
"两手抓,两手都要硬",针对 "蓝屏"现象除了在硬件方面改善你的系统硬件环境外,"软环境"的建设也不可忽视,就我们所知道的一些工具介绍给你,当然,可能还有更多的好工具,不妨平时多留意!
RAM Idle--让蓝屏消失
不管是曾经远去的DOS时代,还是如日中天的Windows时代,作为系统资源中最重要的一项——内存资源,一直都是电脑爱好者们最为头疼的事情。虽然现在主板上的内存插槽越来越多,内存的价钱也越来越低,但无论怎样,还是有很多朋友的内存资源时常不够用,以至于系统性能无法正常发挥。究其原因,主要是由于Windows操作系统不能有效地对内存资源进行管理,导致大量内存资源被白白占用,从而使系统性能大幅度降低,造成程序锁死、系统挂起等烦人的问题。因此,不少专门用来对内存资源进行管理的工具软件也就应运而生,而今天要介绍的RAM Idle则是这类软件中的佼佼者。
一、安装
首先用Winzip等软件将下载得到的压缩包解压,然后点击Setup.exe文件,在弹出的对话框中选择【是】即可开始安装RAM Idle(如图1)。和大多数Windows应用程序一样,RAM Idle的安装过程很简单,只需要一路点击【Next】即可完成。
二、 使用
RAM Idle的主要功能是在系统空闲的时候按照用户设置自动释放回收一定数量的内存,从而避免因Windows系统不足而造成的内存资源枯竭问题,并大幅提高系统性能与稳定性。
俗话说:工欲善其事,必先利其器,使用RAM Idle也是一样,只有设置合理,它才能更好的对内存资源进行管理。下面就请大家点击【开始】-【程序】-【RAM Idle】-【Configuration】打开RAM Idle设置界面(如图2)和我一起认识下RAM Idle的设置选项
1. 【Main】选项卡:为软件的主要设置部分,包括以下几个内容:
·Target Free RAM:设置到达最小剩余内存时,RAM Idle所要尝试恢复的内存数量。
·Minimum Free RAM:设置最小剩余内存数量,当达到这个数值的时候,RAM Idle将会自动恢复内存资源。
·Disable the CPU usage detection:选中此项后,RAM Idle恢复内存的时候将不再检测CPU占用率,不过只是在你的CPU占用率总是显示100%的时候才需要选中。一般情况下我们不用选中该项,【Recover RAM if only……】中可以设置恢复内存时的更高CPU占用率,也就是说只有CPU占用率低于设定数值时,RAM Idle才可以恢复内存,否则,不予恢复。
·Free up……if free RAM below 50%:设置剩余内存少于总内存50%的时候,每隔多少时间恢复多少数量的内存。
·Pop up menu free……:设置弹出菜单中手动恢复内存部分的三个恢复数值。
2. 【Options】选项卡:主要包括总在最前面、随Windows启动而启动、隐藏系统托盘图标等一些常规设置。
3. 【Gator】选项卡:一个填表软件的简要介绍和下载链接。
4. 【About】选项卡:显示当前系统的内存资源信息(如图3)
RAM Idle释放内存共有两种 *** ,一种是当剩余内存少于总内存50%的时候,按照设置每隔一段时间自动释放一定数量的内存(设置 *** 见上);一种是在系统托盘的RAM Idle图标上点击鼠标右键,使用弹出菜单(如图4)中的三个选项快速手动释放一定数量的内存(设置 *** 见上)。
电脑中毒之后,摄像头是可能被黑客远程开启的,事实上也有这种被 *** 的案例.
这种木马会控制电脑的摄像头,自动开启,从而进行 *** 活动,不过目前的杀毒软件都是可以查杀的,如果怀疑中毒,可以使用杀毒软件在安全模式下进行全盘查杀。
简单幸福就好这句话什么意思 你的女朋友这样跟你说的话,那说明他要离开你了,这是他临走之前给你最好的祝福,希望你在没有他的日子里也能够幸福快乐,他是在做最后的叮嘱。我感觉应该是当你拒绝了她的某种要求然后...
如何用手机NFC代替小区门禁? 确保手机连接网络,并开启NFC开关。(开启方法:进入设置 更多连接 NFC开启NFC) 点击华为钱包 APP 钥匙 门禁卡 模拟实体门禁卡将实体门禁卡贴在手机...
形容走投无路的歇后语 导语:走投无路,无路可走。比喻陷入绝境,没有出路。 下面是我收集整理的关于走投无路的歇后语,欢迎大家阅读参考! 走投无路 【解释】投:投奔。无路可走,已到绝境。比喻处境极困...
黑客的主要攻击手段包括 黑客攻击手段可分为非破坏性攻击和破坏性攻击两类。非破坏性攻击一般是为了扰乱系统的运行,并不盗窃系统资料,通常采用拒绝服务攻击或信息炸弹;破坏性攻击是以侵入他人电脑系统、盗窃系统...
CS1.6在哪下载? 巨献:反恐精英CS1.6最新版V.3147;dltypeid=3pn=0.html反恐精英cs v1.6 精简版,可以上浩方对战平台变态版的如《CS1.6美女版》完整版下载哪种版...
个性空间说说:我从不吝啬说晚安,但能听到我说早安的不是一般人 1.你在我心上划了一刀就走,别怪我痊愈之后一刀捅死你。 2.总要允许有人错过你,才能赶上最好的相遇。 3.和好容易,如初太难,与其...