Posted on 三月 4, 2011 with No Comments
一般我們要想檢視隱藏檔時,只要在檔案總管(或是在我的電腦)中,選<工具>→<資料夾選項>→<檢視>→勾選<顯示所有資料夾和檔案>→按下<確定>鈕即可。
但是奇怪的是,我是可以照著上述步驟來運作,但卻是無效,因為無論怎麼設定,就是看不到那些隱藏的檔案,重新再操作一次上述步驟後發現:原先已經勾選<顯示所有資料夾和檔案>,又被還原成<不顯示隱藏的檔案和資料夾>,到底怎麼回事?實在又是霧煞煞!
這次又是透過Google的幫忙,找到了一個解決的方式,就是直接更改系統的登錄註冊碼,操作方式如下:
- <開始>→<執行>
- 輸入<regedit>
- 找到這組機碼:
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL
- 將CheckedValue鍵值修改為1
如果有中毒的人,要注意:如果CheckedValue的類型為REG_SZ 那無論怎麼改都是不行的,因為這是病毒殺掉原先正確的CheckedValue, 自行建立出來的註冊機碼,正確的CheckedValue的類型應該是REG_DWORD 才對啦。如果您不幸中獎了,那麼可以照著下列步驟自行建立一組新的CheckedValue機碼:
- 刪除這個CheckedValue機碼
- <按滑鼠右鍵>→<新增>→<DWORD值>
- 將它的名稱改為CheckedValue
- 然後修改它的鍵值為1
- 完成了
這樣就可以到檔案總管(或我的電腦中)勾選<顯示所有資料夾和檔案>。
來源:http://blog.ggmen.net/2009/09/blog-post.html
Posted on 五月 20, 2009 with Comments Off
為了防止硬碟病毒很多人都會在硬碟目錄下建立一個 autorun.inf 的資料夾。
一:建立非法文件夾
1. 開始> 運行>輸入CMD>進入DOS (因為此非法文件夾只能在DOS下建立)。
2. 輸入 X: (其中X代表硬碟分區代號),按ENTER鍵,如你有C、D、E…等硬碟分區;或是抽取式硬碟(記憶卡、碟),插入電腦裝置後之分區代號。
3. 輸入「md_autorun.inf」,(注意 _ 表示空格) 建立 autorun.inf 資料夾;按ENTER鍵
4. 輸入「cd_autorun.inf」,(注意 _ 表示空格) 進入 autorun.inf 資料夾;按ENTER鍵
5. 輸入「md_123..\」,(注意 _ 表示空格) 123可隨意其他名字,但不要過長,(注意 ..\ 一定要輸入),再按ENTER鍵
注意這是關鍵的一步,123的後面一定要輸入兩個點和一個反斜槓,這樣建立的就是一個含有非法字符的文件夾,windows下無法進入也無法刪除了。
6. 回到窗口界面,試試刪除這個文件夾……
二:刪除方法如下:
假設 autorun.inf 資料夾是在D槽,
操作如下: 打開「開始」,選擇「運行」,輸入「CMD」,打開命令行窗口,在命令行窗口中輸入一下命令:
第一步:輸入 X: (其中X代表硬碟分區代號),再按ENTER鍵
第二步:輸入rmdir_/s_autorun.inf (注意 _ 表示空格) 然後按ENTER鍵
第三步:當出現提示時,按「Y」,按ENTER鍵
三:其它
不管 autorun.inf 設置了什麼屬性,病毒都會更改它,但依上述的方式創建的,應該就不會被更改了。
資料來源:網路
Posted on 二月 25, 2009 with Comments Off
一、禁止程式產生索引檔案
預讀檔案導致系統啟動變慢,是因為要讀取執行程式時生成的索引檔案所造成的。因此,我們只需要禁止PF檔案的產生即可。
在“執行”視窗中輸入“msconfig”後回車打開系統配置實用程式視窗,將其切換到“服務”標籤,然後將其中的“Task Scheduler”項前的勾取消並保存設定,這樣即可起到禁止建立索引檔案的目的。
二、唯讀取系統檔案
由於Prefetch中保存了系統和應用程式的索引資訊,從提高啟動速度的角度來看,提醒大家可以只設定讀取系統檔案,而跳過應用程式的索引檔案讀取過程。對此,可以執行“regedit”後打開登錄檔編輯器,依次選擇HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters,雙擊右側的“EnablePrefetcher”,可以看到其值為3,即讀取系統檔案和應用程式,我們可以將其改為2,即只預讀取Windows 系統檔案。
三、關機自動清空預讀檔案
我們還可以通過關機時自動清空預讀資料夾內容,以達到加快下次開機速度的目的。打開記事本,在裏面輸入del %systemroot%\Prefetch\*.* /q,將該檔案保存為del.bat文件。接下來再打開“執行”視窗,輸入gpedit.msc後回車打開組策略編輯器,依次選擇“電腦配置—Windows設定—腳本”,雙擊右側的“關機”項,在打開的視窗中單擊“添加”按鈕,把del.bat檔案添加進來。這樣在關機時組策略即會在後臺調用del.bat並執行其中的命令對預讀資料夾中的內容進行清除,從而提高下次啟動的速度。
通過上面的操作,相信預讀檔案只發揮其原本的功能,不再成為開機的障礙了。
Posted on 二月 25, 2009 with Comments Off
為保證Windows XP系統安全,很多朋友都在公共電腦上設定了組策略的“只執行許可的Windows應用程式”項,以此來防範外來程式對系統的破壞。而疏忽大意或為了防範他人修改組策略,一些朋友乾脆連“gpedit.msc”檔案也一併排除在允許執行程式之外,結果造成系統被鎖死,導致無法執行所有程式,無奈之下只得重裝系統。其實有因必有果,對此問題還是有解決方法的。
1.計畫任務法
打開“控制台”→“任務計畫”,啟動嚮導建立一個名為MMC的任務計畫,執行的程式是“C:WindowsSystem32mmc.exe”。完成後,在任務計畫視窗右擊新建的MMC選擇“執行”,在打開的控制台程式視窗,單擊功能表欄的“檔案”→“打開”,定位到“C:WindowsSystem32gpedit.msc”程式,打開組策略編輯視窗,依次展開“本地電腦策略”→“用戶配置”→“管理範本”→“系統”,雙擊右側窗格的“只執行許可的Windows應用程式”,在彈出的視窗將其設定為“未配置”。單擊“確定”退出並關閉組策略編輯視窗,當系統彈出“是否將更改保存到gpedit.msc”詢問窗口時,單擊“是”確定保存,即可解鎖。
2.安全模式法
其實組策略的這個限制是通過載入登錄檔特定鍵值來實現的,而在安全模式下並不會載入這個限制。重啟開機後按住F8鍵,在打開的多重啟動功能表視窗,選擇“帶命令提示符的安全模式”。進入桌面後,在啟動的命令提示符下輸入“C:WindowsSystem32mmc.exe”,啟動控制台,再按照如上操作即可解除限制,最後重啟正常登錄系統即可解鎖。此外,組策略的很多限制在安全模式下都無法生效,如果碰到無法解除的限制,不妨進入一下尋找解決辦法。
3.重命名程式法
設定“只執行許可的windows應用程式”策略時,需要添加允許程式到列表中,如果記住了當初設定的許可執行程式名稱,並且在允許列表添加的是.com、.bat、.exe之中任意一種類型檔案,比如只允許“QQ.exe”執行,那麼就可以打開“C:WindowsSystem32”資料夾,將其中的mmc.exe程式重命名為qq.exe,再執行即可。同樣如果希望保持限制,可將需要執行的程式改名為qq.exe執行,但其他人使用電腦時就只能執行QQ了。如果允許執行的程式列表中包含有regedit.exe,還可打開登錄檔,依次展開“HKEY_LOCAL_ MACHINESOFTWAREMicrosoft WindowsNTCurrentVersionWinlogon”分支,雙擊右側窗口的Userinit子鍵。在打開的視窗中,將其值更改為“C:WindowsSystem32userinit.exe,mmc.exe”,來實現mmc.exe開機啟動。這樣修改並重啟後,下次開機時即會自動執行控制台,來打開組策略編輯器進行解鎖了。
組策略的這個設定只能防止用戶從 Windows 檔案總管啟動程式,其實系統中的很多程式都是可以獨立執行的。如開機就載入的桌面進程、系統服務、系統螢幕保護等,它都沒有進行阻止,因此只要將mmc.exe替換為上述檔案即可。以替換螢幕保護logon.scr為例,先打開“C:WindowsSystem32dllcache”文件夾,找到logon.scr檔案將它複製到D:盤下,然後在“C:windowsSystem32dllcache”資料夾中刪除這個屏保檔案,來防止系統的檔案保護功能阻止我們更改和刪除系統檔案,這時系統會彈出“系統檔案已被更改為無法識別版本,請插入WinXP SP2光碟修復”的詢問視窗,單擊“取消”。接著打開“C:WindowsSystem32”文件夾,找到logon.scr檔案將其刪除,並將mmc.exe重命名為logon.scr。
回到桌面,在空白處右擊選擇“內容”,在彈出視窗中,單擊“螢幕保護程式”標籤,接著在螢幕保護列表中選擇“logon”,單擊“預覽”,此時雖然系統會提示找不到所選檔案,但在後臺卻啟動了控制台程式“mmc.exe”,對其設定解除限制即可。注意在完成操作後,最好將d:logon.scr檔案複製回原文件夾。
4.組合鍵啟動法
雖然系統所有程式都被鎖死,但按下Ctrl+Alt+Del組合鍵卻可以啟動工作管理員。既然通過組合鍵可以啟動taskmgr.exe程式。那麼只要使用mmcexe替換taskmgr.exe,即可啟動組策略進行解鎖。同上,先進入“C:Windows System32dllcache”文件夾,找到taskmgr.exe程式將其重命名為taskmgr1.exe,再進入“C:WindowsSystem32”文件夾,找到並將taskmgr.exe檔案重命名為taskmgr1.exe。現在將mmc.exe檔案重命名為taskmgr.exe,這時再按下Ctrl+Alt+Del組合鍵後,便會發現啟動了控制台程式。設定組策略後,將工作管理員恢復回原名稱即可。
來源:http://www.hkitn.com/article.php/6086