运行里启动‘服务’的命令是:servicesmsc (本地服务)
1、开始 - 运行输入servicesmsc;
2、点击确定或按下键盘上的Enter回车键,就可以打开服务(本地)。
netstart服务名(开启服务)\x0d\netstop服务名(关闭服务)\x0d\如果启动的服务名是词组时,词组两边要加双引号。\x0d\\x0d\netstartalerter/启动报警服务/\x0d\netstart"clientservicefornetware"/启动netware服务/\x0d\netstart"clipbookserver"/启动剪切簿服务/\x0d\netstart"computebrowser"/启动计算机浏览器服务/\x0d\netstart"dhcpclient"/启动dhcp客户服务/\x0d\netstart"directoryreplicator"/启动目录复制程序,将指定的文件复制到服务器上/\x0d\netstarteventlog/启动事件日志服务,用于记录本地计算机上的事件/\x0d\netstart"fileserverformacintosh"/启动macintosh服务,允许使用计算机共享文件/\x0d\netstart"ftppublishingservice"/启动ftp服务,在安装了internet信息服务才可用/\x0d\netstart"gatewayservicefornetware"/启动netware网关服务在安装netware网关服务可用/\x0d\netstartlpdsvc/启动tcpip打印机服务/\x0d\netstartmessenger/器东信使服务,向计算机发送消息/\x0d\netstart"microsoftdhcpservice"/启动microsoftdhcp/\x0d\netstart"netlogon"/启动网络登陆服务/\x0d\netstart"networkdde"/启动网络DDE服务/\x0d\netstart"ntlmsecuritysupportprovider"/启动ntlm安全支持提供服务/\x0d\netstartole/启动对象连接嵌入服务/\x0d\netstart"printserverformacintosh"/启动macintosh打印服务器服务/\x0d\netstart"remoteaccessconnectionmanager"/启动远程访问连接管理服务/\x0d\netstart"remoteaccessisnsapservice"/启动访问isnsap服务,在安装远程访问服务/\x0d\netstart"remoteprocedurecall(rpc)locator"/启动ppc定位器服务/\x0d\netstart"remoteprocedurecall(rpc)service"/启动远程过程调用(rpc)服务/\x0d\netstartschedule/启动计划任务服务/\x0d\netstartserver/启动服务器服务,可以使用硬盘资源共享/\x0d\netstart"simpletcp/ipservicer"/启动简单tcp/ip服务/\x0d\netstart"siteserverldapservice"/启动siteserverldap服务/\x0d\netstartsnmp/启动snmp服务,向snmp管理系统报告当前状态/\x0d\netstart"remoteregistry"/启动远程注册表服务/\x0d\netstartspooler/启动后台打印机程序/\x0d\netstart"tcp/ipnetbioshelper"/在tcp服务上启用netbios支持/\x0d\netstartups/启动不间断电源ups服务/\x0d\netstart"windowsinternetnameservice"/启动windowsinternet服务/\x0d\netstartworkstation/启动工作站服务,工作站服务是用计算机可以直接使用网络资源/\x0d\netstarttelnet/启动telnet服务,打开23端口/\x0d\netstartlanmanserver/打开ipc服务/\x0d\netstartmsftpsvc/打开ftp命令/\x0d\netstarttermservice/启动win2k的终端控制/\x0d\netstartsmtpsvc/启动smtp日志记录regedit“运行”是通向程序的快捷途径,输入特定的命令后,即可快速的打开Windows的大部分程序,熟练的运用它,将给我们的 *** 作带来诸多便捷。
winver 检查Windows版本
wmimgmtmsc 打开Windows管理体系结构(wmi)
wupdmgr Windows更新程序
wscript Windows脚本宿主设置
write 写字板
winmsd 系统信息
wiaacmgr 扫描仪和照相机向导
winchat xp自带局域网聊天
memexe 显示内存使用情况
msconfigexe 系统配置实用程序
mplayer2 简易widnows media player
mspaint 画图板
mstsc 远程桌面连接
mplayer2 媒体播放机
magnify 放大镜实用程序
mmc 打开控制台
mobsync 同步命令
dxdiag 检查directx信息
drwtsn32 系统医生
devmgmtmsc 设备管理器
dfrgmsc 磁盘碎片整理程序
diskmgmtmsc 磁盘管理实用程序
dcomcnfg 打开系统组件服务
ddeshare 打开dde共享设置
dvdplay dvd播放器
net stop messenger 停止信使服务
net start messenger 开始信使服务
notepad 打开记事本
nslookup 网络管理的工具向导
ntbackup 系统备份和还原
narrator 屏幕“讲述人”
ntmsmgrmsc 移动存储管理器
ntmsoprqmsc 移动存储管理员 *** 作请求
netstat -an (tc)命令检查接口
syncapp 创建一个公文包
sysedit 系统配置编辑器
sigverif 文件签名验证程序
sndrec32 录音机
shrpubw 创建共享文件夹
secpolmsc 本地安全策略
syskey 系统加密,一旦加密就不能解开,保护Windows xp系统
的双重密码
servicesmsc 本地服务设置
sndvol32 音量控制程序
sfcexe 系统文件检查器
sfc /scannow windows文件保护 tsshutdn 60秒倒计时关机命令
tourstart xp简介(安装完成后出现的漫游xp程序)
taskmgr 任务管理器
eventvwr 事件查看器
eudcedit 造字程序
explorer 打开资源管理器
packager 对象包装程序
perfmonmsc 计算机性能监测程序
progman 程序管理器
regeditexe 注册表
rsopmsc 组策略结果集
regedt32 注册表编辑器
rononce -p 15秒关机
regsvr32 /u dll 停止dll文件运行
regsvr32 /u zipfldrdll 取消zip支持
cmdexe cmd命令提示符
chkdskexe chkdsk磁盘检查
certmgrmsc 证书管理实用程序
calc 启动计算器
charmap 启动字符映射表
cliconfg sql server 客户端网络实用程序
clipbrd 剪贴板查看器
conf 启动netmeeting
compmgmtmsc 计算机管理
cleanmgr 垃圾整理
ciadvmsc 索引服务程序
osk 打开屏幕键盘
odbcad32 odbc数据源管理器
oobe/msoobe /a 检查xp是否激活
lusrmgrmsc 本机用户和组
logoff 注销命令
iexpress 木马捆绑工具,系统自带
nslookup ip地址侦测器
fsmgmtmsc 共享文件夹管理器
utilman 辅助工具管理器
gpeditmsc 组策略
以下为Windows *** 作系统的常用运行命令,执行这些命令,就能打
开系统对应的相关实用程序,如果大家能基本利用,就能检查并修
复系统的最基本的故障,除注销,关闭系统命令外,其它所有命令,
大家不妨一试!!
运行\输入CMD\输入 对应的相关实用程序:
打开C:\Documents and Settings\XXX(当前登录Windows XP
的用户名)
打开Windows XP所在的盘符下的Documents and Settings文
件夹
打开“我的电脑”选项。
accwizexe 辅助工具向导
actmovieexe 直接显示安装工具
appendexe 允许程序打开制定目录中的数据
arpexe 显示和更改计算机的IP与硬件物理地址的对应列表
atexe 计划运行任务
atmadmexe ATM调用管理器统计
attribexe 显示和更改文件和文件夹属性
autochkexe 检测修复文件系统 (XP不可用)
autoconvexe 在启动过程中自动转化系统 (XP不可用)
autofmtexe 在启动过程中格式化进程 (XP不可用)
autolfnexe 使用长文件名格式 (XP不可用)
arpexe 显示和更改计算机的IP与硬件物理地址的对应
calcexe 计算器
Bootvrfyexe 通报启动成功
caclsexe 显示和编辑ACL
cdplayerexe CD播放器
changeexe 与终端服务器相关的查询 (XP不可用)
charmapexe 字符映射表
chglogonexe 启动或停用会话记录 (XP不可用)
chgportexe 改变端口(终端服务) (XP不可用)
chgusrexe 改变用户(终端服务) (XP不可用)
chkdskexe 磁盘检测程序
chkntfsexe NTFS磁盘检测程序
cidaemonexe 组成Ci文档服务
cipherexe 在NTFS上显示或改变加密的文件或目录
cisvcexe 打开索引内容
ckcnvexe 变换Cookie
cleanmgrexe 磁盘清理
cliconfgexe SQL客户网络工具
clipbrdexe 剪贴簿查看器
clipsrvexe 运行Clipboard服务
clspackexe 建立系统文件列表清单
clusterexe 显示域的集群 (XP不可用)
cmdexe 进2000\XP DOS
cmdl32exe 自动下载连接管理
cmmgr32exe 连接管理器
cmmon32exe 连接管理器监视
cmstpexe 连接管理器配置文件安装程序
comclustexe 集群
compexe 比较两个文件和文件集的内容
conf 启动netmeeting聊天工具
control userpasswords2 XP密码管理
compmgmtmsc 计算机管理
cprofileexe 转换显示模式 (XP不可用)
开始,运行,输入CMD\输入net config workstation计算机名 \完
整的计算机名\用户名
工作站处于活动状态(即网络描述) \软件版本(即软件版本号
) \工作站域 工作站域的 DNS 名称
登录域 \COM 打开时间超时(秒) \COM 发送量(字节) \COM
发送超时 (msec)
CMD\输入net config workstation 更改可配置工作站服务设置
。
CMD\输入net config server 可以显示不能配置的下服务器计算
机名 \服务器注释 \服务器版本(即软件版本号)
服务器处于活动状态(即网络描述) \服务器处于隐藏状态(即
/hidden 设置)
最大登录用户数(即可使用服务器共享资源的最大用户数)
每个会话打开文件的最大数(即用户可在一个会话中打开服务器
文件的最大数)
空闲会话时间(最小值)
chkdskexe 磁盘检查
Chkdsk /r 2000命令控制台中的Chkdsk /r命令检查修复系统文
件
cleanmgr 垃圾整理
Clipbrd 剪贴板查看器
C:bootini 打开启动菜单
compactexe 显示或改变NTFS分区上文件的压缩状态
conimeexe IME控制台
controlexe 控制面板
convertexe NTFS 转换文件系统到NTFS
convlogexe 转换IIS日志文件格式到NCSA格式
cprofileexe 转换显示模式
cscriptexe 较本宿主版本
csrssexe 客户服务器Runtime进程 (XP不可用)
csvdeexe 格式转换程序 (XP不可用)
dcpromo 活动目录安装(XP不可用)
drwtsn32 系统医生
diskmgmtmsc 磁盘管理器(和PowerQuest PartitionMagic 80)
dvdplay DVD 播放器
devmgmtmsc 设备管理器(检查电脑硬件,驱动)
dxdiag 检查DirectX信息
dcomcnfgexe DCOM配置属性 (控制台根目录)
dcpromoexe 安装向导 (XP不可用)
ddeshareexe DDE共享
debugexe 检查DEBUG
dfrgfatexe FAT分区磁盘碎片整理程序
dfrgntfsexe NTFS分区磁盘碎片整理程序 (XP不可用)
dfs_cmd_exe 配置DFS树 (XP不可用)
dfsinitexe 分布式文件系统初始化(XP不可用)
dfssvcexe 分布式文件系统服务器 (XP不可用)
diantzexe 制作CAB文件
diskperfexe 磁盘性能计数器
dmremoteexe 磁盘管理服务的一部分 (XP不可用)
doskeyexe 命令行创建宏
dosxexe DOS扩展
dplaysvrexe 直接运行帮助 (XP不可用)
drwatsonexe 华生医生错误检测
drwtsn32exe 华生医生显示和配置管理
dvdplayexe DVD播放
dxdiagexe Direct-X诊断工具
edlinexe 命令行的文本编辑
esentutlexe MS数据库工具
eudceditexe 造字程序
eventvwrexe 事件查看器
exe2binexe 转换EXE文件到二进制
expandexe 解压缩
extrac32exe 解CAB工具
fsmgmtmsc 共享文件夹
fastopenexe 快速访问在内存中的硬盘文件
faxcoverexe 传真封面编辑
faxqueueexe 显示传真队列
faxsendexe 发送传真向导
faxsvcexe 启动传真服务
fcexe 比较两个文件的不同
findexe 查找文件中的文本行
findstrexe 查找文件中的行
fingerexe 一个用户并显示出统计结果
fixmapiexe 修复MAPI文件
flattempexe 允许或者禁用临时文件目录 (XP不可用)
fontviewexe 显示字体文件中的字体
forcedosexe 强制文件在DOS模式下运行
ftpexe FTP下载
gpeditmsc 组策略
gdiexe 图形界面驱动
grpconvexe 转换程序管理员组
hostnameexe 显示机器的Hostname
Internat 输入法图标
iexpress 木马捆绑工具,系统自带
ieshwizexe 自定义文件夹向导
iexpressexe iexpress安装包
iisresetexe 重启IIS服务(未安装IIS,不可用)
internatexe 键盘语言指示器 (XP不可用)
ipconfigexe 查看IP配置
ipsecmonexe IP安全监视器
ipxrouteexe IPX路由和源路由控制程序
irftpexe 无线连接
ismservexe 安装或者删除Service Control Manager中的服务
jdbgmgrexe Java4的调试器
jetconvexe 转换Jet Engine数据库 (XP不可用)
jetpackexe 压缩Jet数据库 (XP不可用)
jviewexe Java的命令行装载者
labelexe 改变驱动器的卷标
lcwizexe 许可证向导 (XP不可用)
ldifdeexe LDIF目录交换命令行管理 (XP不可用)
licmgrexe 终端服务许可协议管理 (XP不可用)
lightsexe 显示连接状况 (XP不可用)
llsmgrexe Windows 2000 许可协议管理 (XP不可用)
llssrvexe 启动许可协议服务器 (XP不可用)
locatorexe RPC Locator 远程定位
lodctrexe 调用性能计数
logoffexe 注销当前用户
lpqexe 显示远端的LPD打印队列的状态,显示被送到基于Unix
的服务器的打印任务
lprexe 用于Unix客户打印机将打印任务发送给连接了打印设备
的NT的打印机服务器。
lsassexe 运行LSA和Server的DLL
lserverexe 指定默认Server新的DNS域 (XP不可用)
lusrmgrmsc 本地账户管理
mmc 控制台
mplayer2 播放器
macfileexe 管理MACFILES (XP不可用)
magnifyexe 放大镜
makecabexe 制作CAB文件
memexe 显示内存状态
migpwdexe 迁移密码
mmcexe 控制台
mnmsrvcexe 远程桌面共享
mobsyncexe 同步目录管理器
mountvolexe 创建、删除或列出卷的装入点。
mplay32exe Media Player 媒体播放器
mpnotifyexe 通知应用程序
mqbkupexe 信息队列备份和恢复工具
mqmigexe MSMQ Migration Utility 信息队列迁移工具
mrinfoexe 使用SNMP多点传送路由
mscdexntexe 安装MSCD
msdtcexe 动态事务处理控制台
msgexe 发送消息到本地或远程客户
mshtaexe HTML应用程序主机
msiexecexe 开始Windows安装程序
mspaintexe 打开画图板
mstaskexe 任务计划表程序
mstinitexe 任务计划表安装
Msconfigexe 系统配置实用程序 (配置启动选项,服务项)
memexe 显示内存使用情况
mspaint 画图板
Net Stop Messenger 停止信使服务
Net Start Messenger 恢复信使服务
nslookup 网络管理的工具
Nslookup IP 地址侦测器
ntbackup 系统备份和还原
nbtstatexe 使用 NBT(TCP/IP 上的 NetBIOS)显示协议统计
和当前 TCP/IP 连接。
nddeapirexe NDDE API服务器端
netshexe 用于配置和监控 Windows 2000 命令行脚本接口(XP
不可用)
netstatexe 显示协议统计和当前的 TCP/IP 网络连接。
nlsfuncexe 加载特定国家的信息。Windows 2000 和 MS-DOS
子系统不使用该命令接受该命令只是为了与 MS-DOS 文件兼容。
notepadexe 打开记事本
nslookupexe 该诊断工具显示来自域名系统 (DNS) 名称服务器
的信息。
ntbackupexe 备份和故障修复工具
ntfrsexe NT文件复制服务 (XP不可用)
ntvdmexe 模拟16位Windows环境
nw16exe NetWare转向器
nwscriptexe 运行Netware脚本
odbcad32exe 32位ODBC数据源管理 (驱动程序管理)
odbcconfexe 命令行配置ODBC驱动和数据源
packagerexe 对象包装程序
pathpingexe 包含Ping和Tracert的程序
pentntexe 检查Pentium的浮点错误
perfmonexe 系统性能监视器
pingexe 验证与远程计算机的连接
posixexe 用于兼容Unix
printexe 打印文本文件或显示打印队列的内容。
progmanexe 程序管理器
psxssexe Posix子系统应用程序
qappsrvexe 在网络上显示终端服务器可用的程序
qprocessexe 在本地或远程显示进程的信息(需终端服务)
queryexe 查询进程和对话 (XP不可用)
quserexe 显示用户登陆的信息(需终端服务)
qwinstaexe 显示终端服务的信息
rononce -p 15秒关机
rasAdmin 远程访问服务
regeditexe 注册表编辑器
rasadminexe 启动远程访问服务 (XP不可用)
rasautouexe 建立一个RAS连接
rasdialexe 宽带,拨号连接
rasexe 运行RAS连接 (XP不可用)
rcpexe 计算机和运行远程外壳端口监控程序 rshd 的系统之间
复制文件
rdpclipexe 终端和本地复制和粘贴文件
recoverexe 从坏的或有缺陷的磁盘中恢复可读取的信息。
redirexe 运行重定向服务
regedt32exe 32位注册服务
reginiexe 用脚本修改注册许可
regwizexe 注册向导
replaceexe 用源目录中的同名文件替换目标目录中的文件。
rexecexe rexec 命令在执行指定命令前,验证远程计算机上的
用户名,只有安装了 TCP/IP 协议后才可以使用该命令。
risetupexe 运行远程安装向导服务 (XP不可用)
routeexe 控制网络路由表
rshexe 在运行 RSH 服务的远程计算机上运行命令
rsnotifyexe 远程存储通知回显
runasexe 允许用户用其他权限运行指定的工具和程序
rundll32exe 启动32位DLL程序
rwinstaexe 重置会话子系统硬件和软件到最初的值
Sndvol32 音量控制程序
sfcexe 或CMD\ sfcexe 回车 系统文件检查器
servicesmsc 网络连接服务
syskey 系统加密,(一旦加密就不能解开,保护windows xp系统
的双重密码wupdmgr WIDNOWS UPDATE)
SCANREG/RESTORE 命令恢复最近的注册表
seceditexe 自动化安全性配置管理
servicesexe 控制所有服务
sethcexe 设置高对比
setverexe 设置 MS-DOS 子系统向程序报告的 MS-DOS 版本号
sfcexe 系统文件检查
shadowexe 监控另外一台中端服务器会话
shrpubwexe 建立和共享文件夹
sigverifexe 文件签名验证
smlogsvcexe 性能日志和警报 (XP不可用)
sndrec32exe 录音机
sndvol32exe 显示声音控制信息
snmpexe 简单网络管理协议 (XP不可用)
snmptrapexe SNMP工具 (XP不可用)
srvmgrexe 服务器管理器 (XP不可用)
substexe 将路径与驱动器盘符关联
syseditexe 系统配置编辑器
syskeyexe NT账号数据库加密工具
sysocmgrexe > Windows 安装程序
systrayexe 在低权限运行systray
taskmgr 任务管理器
tasklist /svc(CMD)了解每个SVCHOST进程到底提供了多少系统
服务(2000\98不可用)
tlist -S(CMD) 了解每个SVCHOST进程到底提供了多少系统服务(
taskmanexe 任务管理器 (XP不可用)
taskmgrexe 任务管理器
tcmsetupexe 电话服务客户安装
tcpsvcsexe TCP服务
termsrvexe 终端服务
tftpexe 将文件传输到正在运行 TFTP 服务的远程计算机或从
正在运行 TFTP 服务的远程计算机传输文件
themesexe 桌面主题 (XP不可用)
tlntadmnexe Administrator Telnet服务管理
tlntsessexe 显示目前的Telnet会话
tlntsvrexe 开始Telnet服务
tracertexe 诊断实用程序将包含不同生存时间 (TTL) 值的
Internet 控制消息协议 (ICMP) 回显数据包发送到目标,以决
定到达目标采用的路由
tsadminexe Administrator 终端服务管理器 (XP不可用)
tsconexe 粘贴用户会话到终端对话
tsdisconexe 断开终端服务的用户
tskillexe 杀掉终端服务
tsprofexe 用终端服务得出查询结果
tsshutdnexe 关闭系统
unlodctrexe 性能监视器的一部分
upg351dbexe 升级Jet数据库 (XP不可用)
upsexe UPS service UPS服务
userexe Windows核心服务
userinitexe 打开我的文档
usrmgrexe 域用户管理器
utilmanexe 指定2000启动时自动打开那台机器
vwipxspxexe 调用IPX/SPX VDM
w32tmexe 时间服务器
wextractexe 解压缩Windows文件
winchatexe 打开Windows聊天工具
winhlp32exe 运行帮助系统
winmsdexe 查看系统信息
winverexe 显示Windows版本
wizmgrexe Windows管理向导 (XP不可用)
wjviewexe Java 命令行调用Java
writeexe 打开写字板
wscriptexe 脚本工具
wupdmgrexe Windows update 运行Windows update升级向导
winver 检查Windows版本
Win98系统工具
开始,运行,输入Msconfig 系统配置实用工具 配置启动选项,包
括configsys、autoexecbat、winini、systemini和注册表
及程序菜单中的启动项。并可设置是否故障启动。
开始,运行,输入Regedit 注册表修改工具 注册表编辑器,如果
没有把握不要随意修改注册表!
开始,运行,输入Regsvr32 dll注册工具 当提示找不到dll文件时
,可用此来注册该动态连接库。
开始,运行,输入Regwiz 注册向导 用于注册。校验系统文件,并
可恢复系统文件。
如果启动时出现类似vxd文件错误,可用此恢复该vxd文件。
开始,运行,输入Scandskw 磁盘扫描程序,用于扫描修复磁盘。如
果磁盘或文件出现错误,可用来初步修复。
开始,运行,输入DxDiag DirectX诊断工具可用于检测DirectX运
行是否正常。
开始,运行,输入NETSCAPE
ESC:清除当前命令行;
F7:显示命令历史记录,以图形列表窗的形式给出所有曾经输入
的命令,并可用上下箭头键选择再次执行该命令。
F8:搜索命令的历史记录,循环显示所有曾经输入的命令,直到
按下回车键为止;
F9:按编号选择命令,以图形对话框方式要求您输入命令所对应
的编号(从0开始),并将该命令显示在屏幕上;
Ctrl+H:删除光标左边的一个字符;
Ctrl+C Ctrl+Break,强行中止命令执行;
Ctrl+M:表示回车确认键;
Alt+F7:清除所有曾经输入的命令历史记录;
Alt+PrintScreen:截取屏幕上当前命令窗里的内容。
病毒破坏了系统文件,请使用杀毒软件查杀病毒,然后利用
Windows 2000提供的“命令控制台”中的Chkdsk /r命令检查修
复系统文件即可。恢复注册表命令是:scanreg/restore
注册表是Microsoft Windows中的一个重要的数据库,用于存储系统和应用程序的设置信息。
附:注册表命令大全
1 gpeditmsc-----组策略
2 sndrec32-------录音机
3 Nslookup-------ip地址侦测器
4 explorer-------打开资源管理器
5 logoff---------注销命令
6 tsshutdn-------60秒倒计时关机命令
7 lusrmgrmsc----本机用户和组
8 servicesmsc---本地服务设置
9 oobe/msoobe /a----检查XP是否激活
10 notepad--------打开记事本A
11 cleanmgr-------垃圾整理
12 net start messenger----开始信使服务
13 compmgmtmsc---计算机管理
14 net stop messenger-----停止信使服务
15 conf-----------启动netmeeting
16 dvdplay--------DVD播放器
17 charmap--------启动字符映射表
18 diskmgmtmsc---磁盘管理实用程序
19 calc-----------启动计算器
20 dfrgmsc-------磁盘碎片整理程序
21 chkdskexe-----Chkdsk磁盘检查
22 devmgmtmsc--- 设备管理器
23 regsvr32 /u dll----停止dll文件运行
24 drwtsn32------ 系统医生
25 rononce -p ----15秒关机
26 dxdiag---------检查DirectX信息
27 regedt32-------注册表编辑器
28 Msconfigexe---系统配置实用程序
29 rsopmsc-------组策略结果集
30 memexe--------显示内存使用情况
31 regeditexe----注册表
32 winchat--------XP自带局域网聊天
33 PRogman--------程序管理器
34 winmsd---------系统信息
35 perfmonmsc----计算机性能监测程序
36 winver---------检查Windows版本
37 sfc /scannow-----扫描错误并复原
38 taskmgr-----任务管理器(2000/xp/2003
39 winver---------检查Windows版本
40 wmimgmtmsc----打开windows管理体系结构(WMI)
41 wupdmgr--------windows更新程序
42 wscript--------windows脚本宿主设置
43 write----------写字板
44 winmsd---------系统信息
45 wiaacmgr-------扫描仪和照相机向导
46 winchat--------XP自带局域网聊天
47 memexe--------显示内存使用情况
48 Msconfigexe---系统配置实用程序
49 mplayer2-------简易widnows media player
50 mspaint--------画图板
51 mstsc----------远程桌面连接
52 mplayer2-------媒体播放机
53 magnify--------放大镜实用程序
54 mmc------------打开控制台
55 mobsync--------同步命令
56 dxdiag---------检查DirectX信息
57 drwtsn32------ 系统医生
58 devmgmtmsc--- 设备管理器
59 dfrgmsc-------磁盘碎片整理程序
60 diskmgmtmsc---磁盘管理实用程序
61 dcomcnfg-------打开系统组件服务
62 ddeshare-------打开DDE共享设置
63 dvdplay--------DVD播放器
64 net stop messenger-----停止信使服务
65 net start messenger----开始信使服务
66 notepad--------打开记事本
67 nslookup-------网络管理的工具向导
68 ntbackup-------系统备份和还原
69 narrator-------屏幕“讲述人”
70 ntmsmgrmsc----移动存储管理器
71 ntmsoprqmsc---移动存储管理员 *** 作请求
72 netstat -an----(TC)命令检查接口
73 syncapp--------创建一个公文包
74 sysedit--------系统配置编辑器
75 sigverif-------文件签名验证程序
76 sndrec32-------录音机
77 shrpubw--------创建共享文件夹
78 secpolmsc-----本地安全策略
79 syskey---------系统加密,一旦加密就不能解开,保护Windows xp系统的双重密码
80 servicesmsc---本地服务设置
81 Sndvol32-------音量控制程序
82 sfcexe--------系统文件检查器
83 sfc /scannow---windows文件保护
84 tsshutdn-------60秒倒计时关机命令
85 tourstart------xp简介(安装完成后出现的漫游xp程序)
86 taskmgr--------任务管理器
87 eventvwr-------事件查看器
88 eudcedit-------造字程序
89 explorer-------打开资源管理器
90 packager-------对象包装程序
91 perfmonmsc----计算机性能监测程序
92 progman--------程序管理器
93 regeditexe----注册表
94 rsopmsc-------组策略结果集
95 regedt32-------注册表编辑器
96 rononce -p ----15秒关机
97 regsvr32 /u dll----停止dll文件运行
98 regsvr32 /u zipfldrdll------取消ZIP支持
99 cmdexe--------CMD命令提示符
100 chkdskexe-----Chkdsk磁盘检查
101 certmgrmsc----证书管理实用程序
102 calc-----------启动计算器
103 charmap--------启动字符映射表
104 cliconfg-------SQL SERVER 客户端网络实用程序
105 Clipbrd--------剪贴板查看器
106 conf-----------启动netmeeting
107 compmgmtmsc---计算机管理
108 cleanmgr-------垃圾整理
109 ciadvmsc------索引服务程序
110 osk------------打开屏幕键盘
111 odbcad32-------ODBC数据源管理器
112 oobe/msoobe /a----检查XP是否激活
113 lusrmgrmsc----本机用户和组
114 logoff---------注销命令
115 iexpress-------木马捆绑工具,系统自带
116 Nslookup-------IP地址侦测器
117 fsmgmtmsc-----共享文件夹管理器
118 utilman--------辅助工具管理器什么是注册表?
注册表因为它复杂的结构和没有任何联系的CLSID键使得它可能看上去很神秘。不幸的是,微软并没有完全公开讲述关于注册表正确设置的支持信息,这样使得注册表看上去更不可琢磨。处理和编辑注册表如同“黑色艺术”一样,它在系统中的设置让用户感觉象在黑暗中摸索一样找不到感觉。这样,因为用户对这方面的缺乏了解使得注册表更多的出现故障。
Windows注册表是帮助Windows控制硬件、软件、用户环境和Windows界面的一套数据文件,注册表包含在Windows目录下两个文件systemdat和userdat里,还有它们的备份systemda0和userda0。通过Windows目录下的regeditexe程序可以存取注册表数据库。在以前,在windows的更早版本(在win95以前),这些功能是靠winini,systemini和其他和应用程序有关联的ini文件来实现的
在windows *** 作系统家族中,systemini和winini这两个文件包含了 *** 作系统所有的控制功能和应用程序的信息,systemini管理计算机硬件而winini管理桌面和应用程序。所有驱动、字体、设置和参数会保存在ini文件中,任何新程序都会被记录在ini文件中。这些记录会在程序代码中被引用。因为受winini和systemini文件大小的限制,程序员添加辅助的INI文件以用来控制更多的应用程序。举例来说,微软的Excel有一个excelini文件,它包含着选项、设置、缺省参数和其他关系到Excel运行正常的信息。在systemini和winini中只需要指出excelini的路径和文件名即可。
最开始,systemini和winini控制着所有windows和应用程序的特征和存取方法,它在少数的用户和少数应用程序的环境中工作的很好。随着应用程序的数量和复杂性越来越大,则需要在ini文件中添加更多的参数项。这样下来,在一个变化的环境中,在应用程序安装到系统中后,每个人都会更改ini文件。然而,没有一个人在删除应用程序后删除ini文件中的相关设置,所以systemini和winini这个两个文件会变的越来越大。每增加的内容会导致系统性能越来越慢。而且每次应用程序的升级都出现这样的难题:升级会增加更多的参数项但是从来不去掉旧的设置。而且还有一个明显的问题,一个ini文件的最大尺寸是64KB。为了解决这个问题,软件商自己开始支持自己的ini文件,然后指向特定的ini文件如winini和systemini文件。这样下来多个ini文件影响了系统正常的存取级别设置。如果一个应用程序的ini文件和WININI文件设置起冲突,究竟是谁的优先级更高呢?
注册表最初被设计为一个应用程序的数据文件相关参考文件,最后扩展成对于32位 *** 作系统和应用程序包括了所有功能下的东东注册表是一套控制 *** 作系统外表和如何响应外来事件工作的文件。这些“事件”的范围从直接存取一个硬件设备到接口如何响应特定用户到应用程序如何运行等等。注册表因为它的目的和性质变的很复杂,它被设计为专门为32位应用程序工作,文件的大小被限制在大约40MB。
注册表都做些什么?
注册表是为Windows NT和Windows95中所有32位硬件/驱动和32位应用程序设计的数据文件。16位驱动在Winnt下无法工作,所以所有设备都通过注册表来控制,一般这些是通过BIOS来控制的。在Win95下,16位驱动会继续以实模式方式设备工作,它们使用systemini来控制。16位应用程序会工作在NT或者Win95 下,它们的程序仍然会参考winini和systemini文件获得信息和控制。
在没有注册表的情况下, *** 作系统不会获得必须的信息来运行和控制附属的设备和应用程序及正确响应用户的输入。
在系统中注册表是一个记录32位驱动的设置和位置的数据库。当 *** 作系统需要存取硬件设备,它使用驱动程序,甚至设备是一个BIOS支持的设备。无BIOS支持设备安装时必须需要驱动,这个驱动是独立于 *** 作系统的,但是 *** 作系统需要知道从哪里找到它们,文件名、版本号、其他设置和信息,没有注册表对设备的记录,它们就不能被使用。
当一个用户准备运行一个应用程序,注册表提供应用程序信息给 *** 作系统,这样应用程序可以被找到,正确数据文件的位置被规定,其他设置也都可以被使用。
注册表保存关于缺省数据和辅助文件的位置信息、菜单、按钮条、窗口状态和其他可选项。它同样也保存了安装信息(比如说日期),安装软件的用户,软件版本号和日期,序列号等。根据安装软件的不同,它包括的信息也不同。
然而,一般来说,注册表控制所有32位应用程序和驱动,控制的方法是基于用户和计算机的,而不依赖于应用程序或驱动,每个注册表的参数项控制了一个用户的功能或者计算机功能。用户功能可能包括了桌面外观和用户目录。所以,计算机功能和安装的硬件和软件有关,对所以用户来说项都是公用的。
有些程序功能对用户有影响,有些时作用于计算机而不是为个人设置的,同样的,驱动可能是用户指定的,但在很多时候,它们在计算机中是通用的。
注册表控制用户模式的例子有:
控制面板功能;
桌面外观和图标;
网络参数;
浏览器功能性和特征;
那些功能中的某些是和用户无关的,有些是针对用户的。
计算机相关控制项基于计算机名,和登陆用户无关。控制类型的例子是安装一个应用程序,不管是哪个用户,程序的可用性和存取是不变的,然而,运行程序图标依赖于网络上登陆的用户。网络协议可用性和优先权基于计算机,但是当前连接和用户信息相关。
这里是在注册表中基与计算机控制条目的一些例子:
存取控制;
登陆确认;
文件和打印机共享;
网卡设置和协议;
系统性能和虚拟内存设置;
没有了注册表,Win95和Winnt 就不太可能存在。它们实在太复杂了,以致于用过去的ini文件无法控制,它们的扩展能力需要几乎无限制的安装和使用应用程序,注册表实现了它。然而,注册表比ini文件更复杂,理解它如何工作,它做什么和如何用它来做是有效管理系统的关键。
在系统中注册表控制所有32位应用程序和它们的功能及多个应用程序的交互,比如复制和粘贴,它也控制所有的硬件和驱动程序。虽然多数可以通过控制面板来安装和设置,理解注册表仍是做Winnt和Win95系统管理基本常识。
二、注册表的结构
注册表的结构
注册表是Windows程序员建造的一个复杂的信息数据库,它是多层次式的。在不同系统上注册表的基本结构相同。其中的复杂数据会在不同方式上结合,从而产生出一个绝对唯一的注册表。
计算机配置和缺省用户设置的注册表数据在Winnt中被保存在下面这五个文件中:
DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM,NTUSERDAT。
Win95中所有系统注册信息保存在windows目录下的SYSTEMDAT文件里。所有硬件设置和软件信息也保存在这个文件。它要比NT注册表文件简单的多,因为这里并不需要更多的控制。Win95被设计为一个网络的客户或者单独工作的系统,所以用户控制或者安全级别和NT不一样。这使得Win95注册表工作比NT更容易,所以这个文件也比较小。
Win95用户的注册数据一般被保存在windows目录下的userdat里。如果你在控制面板|密码|用户配置文件中创建并使用多于一个用户的配置文件,每个用户就会有在\WINDOWS\Profiles\username\USERDAT下它自己的userdat文件。在启动时,系统将记录你的登陆,从你目录中的配置文件(USERDAT信息)将被装入,以用来保持你自己的桌面和图标。
控制键
在注册表编辑器中注册表项是用控制键来显示或者编辑的。控制键使得找到和编辑信息项组更容易。因此,注册表使用这些条目。下面是六个控制键
HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG
HKEY_DYN_DATA
HKEY_USERS
HKEY_CURRENT_USER
Winnt和Win95的注册表并不兼容。从Win95向Winnt升级需要你重新安装32位应用程序,重新在桌面上创建图标,并重新建立用户环境。
通过控制键可以比较容易编辑注册表。虽然它们显示和编辑好象独立的键,其实HKEY_CLASSES_ROOT 和HKEY_CURRENT_CONFIG是 HKEY_LOCAL_MACHINE的一部分。HKEY_CURRENT_USER是HKEY_USERS的一部分。
HKEY_LOCAL_MACHINE包含了HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG的所有内容。每次计算机启动时,HKEY_CURRENT_CONFIG和HKEY_CLASSES_ROOT的信息被映射用以查看和编辑。
HKEY_CLASSES_ROOT其实就是HKEY_LOCAL_MACHINE\SOFTWARE\Classes,但是在HKEY_CLASSES_ROOT窗编辑相对来说显得更容易和有条理。
HKEY_USERS保存着缺省用户信息和当前登陆用户信息。当一个域成员计算机启动并且一个用户登陆,域控制器自动将信息发送到HKEY_CURRENT_USER里,而且HKEY_CURRENT_USER信息被映射到系统内存中。其他用户的信息并不发送到系统,而是记录在域控制器里。
键和子键
数据被分割成多层次的键和子键,建立分层次(就象Exploer一样)结构更易于编辑。每个键有成组的信息而且根据在其中的数据类型被命名。每个键在它的文件夹图标上都有一个加号(+)标志子键说明在它下面还有更多内容的东西。当点开它的时候,文件夹的加号标志被替换成一个减号(-)标志,然后显示出下一级的子键。
所有软件,硬件,windows工作的设置都存放在HKEY_LOCAL_MACHINE。所有安全策略,用户权限和共享信息也包括在这个键中。用户权限,安全策略,共享信息可以通过Windows NT域用户管理器,Explorer和Win95中控制面板来设置。
HKEY_CLASSES_ROOT
HKEY_CLASSES_ROOT包含了所有应用程序运行时必需的信息:
在文件和应用程序之间所有的扩展名和关联;
所有的驱动程序名称;
类的ID数字(所要存取项的名字用数字来代替);
DDE和OLE的信息;
用于应用程序和文件的图标;
HKEY_CURRENT_CONFIG
HKEY_CURRENT_CONFIG是在HKEY_LOCAL_MACHINE中当前硬件配置信息的映射。如果系统只有一个配置文件,也就是原始配置,数据将一直在同样的地方。在控制面板|系统|硬件配置文件|创建一个额外的配置使额外配置信息放入HKEY_LOCAL_MACHINE。当Win95中存在多个配置文件时,当每次计算机启动时将给出一个提示让你选择一个配置文件。在Winnt中,在启动时你可以按空格键来选择上次正常启动时硬件配置文件。根据硬件配置文件选择的不同,特定的信息被映射到HKEY_CURRENT_CONFIG。
HKEY_DYN_DATA
HKEY_DYN_DATA和其他的注册表控制键不同,因为实际上它并不被写入硬盘驱动器中。Win95的一个优点是,在系统启动时HKEY_DYN_DATA这个控制键储存收集到的即插即用信息并配置它们。它保存在内存中,Win95用它来控制硬件。因为是在内存中,所以它不从硬盘中读取,每次当你启动计算机时,配置都有可能会不一样。在启动时Win95必须计算超过1600种可能的配置。所以,如果系统改变既定的设置而没有报告给Win95那么潜在的问题就可能发生。系统大多数时间工作良好,但是并非一直如此。
HKEY_USERS
HKEY_USERS仅包含了缺省用户设置和登陆用户的信息。虽然它包含了所有独立用户的设置,但在用户未登陆网络时用户的设置是不可用的。这些设置告诉系统哪些图标会被使用,什么组可用,哪个开始菜单可用,哪些颜色和字体可用,和控制面板上什么选项和设置可用。
HKEY_CURRENT_USER
用来保存当前用户和缺省用户的信息,HKEY_CURRENT_USER仅映射当前登陆用户的信息。
各主键的简单介绍
HKEY_LOCAL_MACHINE
HKEY_LOCAL_MACHINE是一个显示控制系统和软件的处理键。HKLM键保存着计算机的系统信息。它包括网络和硬件上所有的软件设置。(比如文件的位置,注册和未注册的状态,版本号等等)这些设置和用户无关,因为这些设置是针对使用这个系统的所有用户的。
HKEY_LOCAL_MACHINE\AppEvents
为了以后在瘦客户机上运行客户机/服务器这样的应用程序,在Win95/98中AppEvents键是空的。应用程序实际上都驻留网络服务器上,这些键会保存部分指针。
HKEY_LOCAL_MACHINE\Config
这个键保存着你计算机上所有不同的硬件设置(这些从控制面板的系统属性中硬件配置文件中可以创建)。这些配置在启动时通常被复制到HKCC。每个配置会被用一个键(比如0001或者0002等等)来保存,每个都是一个独立的配置。如果你只有一个单一的配置,那就只会有0001这个键
HKEY_LOCAL_MACHINE\Config\0001\Display
这个键表示显示的设置,如荧屏字体,窗体大小,窗体位置和分辨率等
一个小技巧:当设置了计算机不支持的大分辨率导致Windows不能启动时(黑屏),可以修改分辨率来解决。进入安全模式,运行regeditexe,在这个键的Resolution键值中把数据值修改为640,480或者800,600这样的低分辨率,然后重新启动计算机即可。
HKEY_LOCAL_MACHINE\Config\0001\System
这个键保存着系统里打印机的信息
HKEY_LOCAL_MACHINE\Config\0001\System\CurrentControlSet\Control\Print\Printers
在这个键下面,有一个键是为系统上每一个打印机设置的,通过控制面板添加和删除打印机会调整这个列表
HKEY_LOCAL_MACHINE\Enum
Enum键包含启动时发现的硬件设备和那些既插即用卡的信息。Win95使用总线列举在启动时通过不同的ini文件来检测硬件信息。那些在启动时被安装的和被检测到的硬件会显示在这里。子键包括BIOS, ESDI, FLOP, HTREE, ISAPNP, Monitor, Network, Root, SCSI, 和 VIRTUAL。子键名表示它们各自的硬件设备信息。
HKEY_LOCAL_MACHINE\Enum\BIOS
BIOS键保存着系统中所有即插即用设备的信息。它们用一套代码数列出,包括每一个键的详细说明,举例,pnp0400是并行口LPT1的键。如果LPT1并不具备即插即用功能,它就会别列入到Enum下的Root键中
HKEY_LOCAL_MACHINE\Enum\Root
Root键包括所有非即插即用设备的信息。在这里,我们可以迅速断定哪些设备是即插即用,那些不是。比如SCSI适配器,这个设备必须符合Win95中一个键名为ForcedConfig的硬件设置,这个不会改变。
HKEY_LOCAL_MACHINE\Enum\Network
win95的网络功能在这个键有详细说明,子键包括了每个已经安装的主要的服务和协议。
HKEY_LOCAL_MACHINE\HARDWARE
hardware子键包括了两个多层的子键:DESCRIPTION键,它包含了中央处理器和一个浮点处理器的信息。还有一个设备映射键,它下面的串行键列出你所有的com端口。这个hardware键仅保存超级终端程序的信息,及数学处理器和串行口。
HKEY_LOCAL_MACHINE\Network
这个键仅保存网络登陆信息。所有网络服务细节都保存在HKEY_LOCAL_MACHINE\Enum\Network这个键中。这个键有一个子键,logon,包括了lmlogon(本地机器登陆?0=false 1=true)的值,logonvalidated(必须登陆验证),策略处理,主登陆方式(Windows登陆 ,微软网络客户方式等),用户名和用户配置。
HKEY_LOCAL_MACHINE\SECURITY
security 有两个子键,第一个是存取(它最终致使一个远程键列出网络安全资源,存取权限等)和提供(包括列出网络地址和地址服务器),这个键被保留用在以后使用高级安全功能和NT兼容性上
HKEY_LOCAL_MACHINE\SOFTWARE
这个键列出了所有已安装的32位软件和程序的ini文件。它包括了变化,依靠软件安装。那些程序的控制功能在这里的子键中列出。多数子键简单的列出了安装软件的版本号。
我们在\Microsoft\Windows\Current Version下发现了一些有意思的设置,它有如下子键:
1App paths: 你曾经安装过的所有32位软件的位置。
2Applets, Compression, Controls Folder : 包括下控制面板象显示属性那样属性条的附件。
3Detect, explorer :很多有意思的子键如Namespace keys of Desktop和My Computer----它们指出了回收站和拨号网络的CLSID行----和提示子键可以让你建立自己的提示。
4Extensions : 一个扩展联系的列表,当前相关联的扩展名和比特定的执行文件更适合的目标类型。
5Fonts, fontsize, FS Templates :系统属性条中所选择文件系统模板, 服务器,桌面计算机或者笔记本电脑信息。
6MS-DOS Emulation :包括一个应用程序兼容子键 为大量过时的程序二进制键所设。
7MS-DOS Options :在dos模式下的设置,如himemsys,cd-roms等。
8Network :网络驱动的配置。
9Nls, Policies :系统管理员认为你不应该去做的事。
10ProfileList :所有可以登陆你计算机的用户名列表。
11在Windows启动时运行的程序的神秘之处是它们并不在开始菜单的启动文件夹中。它们在HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\下的子键中被执行。
Run : 程序在启动时运行
RunOnce : windows初始化时程序在启动时只运行一次,这个经常用在当安装软件之后需要重新启动系统的时候,所以这个键一般都是空的。
RunServices : 它就象Run一样,但是包含了“服务”,它不象一般的程序它们是比较重要的或者是“系统”程序。但是它们不是VXDs,就象McAfee或者RegServ工作一样。
RunServicesOnce : 它只运行一次,但是是“系统自身”的安装(大量的windows安装参数:通常键值包括了系统目录位置,和win95更新,可选项安装组件,和windows启动目录的子键。
注意:在很多黑客木马软件中,常常在这里添加键值(一般是在Run中),这样使得木马软件可以随着windows启动而启动并且很隐秘。在这里可以查看不正常的启动项和去掉无用的运行程序(比如我就很不喜欢超级解霸的自动伺服器,在这里可以去掉它)。
12SharedDLLs:共享DLL的列表,每一个都给出了在一个不可知系统的一个数字等级。
13Shell Extensions:列出了“被认可的”OLE注册条,和相应的CLSID连接。
14ShellScrap :这个包含了一个PriorityCacheformats的子键,它包括了一个空的有限值,它更象过去SmartDrive命令行参数的派生。
15Time Zones : 主键值是你现在的时区;子键定义了所以可能的时区。
16Uninstall:这个保存了程序在添加/删除程序对话框的显示;子键包含了指向反安装程序的路径。和安装向导相似)winlogon(包含了合法登陆布告的文本句)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
这个子键包括设备驱动和其他服务的描述和控制。不同于windows nt,win95只包括限制驱动的控制设置信息。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
这个子键包括了win95控制面板中的信息。不要编辑这些信息,因为一些小程序的改变在很多地方,一个丢失的项会使这个系统变的不稳定
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
这个键包括了所有win95的标准服务。所有被添加的服务和设备,每个标准的服务键包括了它的设置和辨认设置。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Arbitrators
atbitrators键包括了当两个设备共同占用同样的设置需要解决的信息。四个子键包括了内存地址,冲突,DMA,I/O端口冲突和IRQ冲突。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Class
class键包括了所有win95支持的设备classes控制,这些和你在添加新硬件出现的硬件组很类似,还包括了这些设备如何安装的信息。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\inetaccs
这个键包括了关于这个系统变化的ie附件的可用性,它仅在你安装过ie2。0或者更高版本才出现。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSNP32
msnp32描述了客户机如何在microsoft网络中实现功能,它包括了认证过程和认证者的信息。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWNP32
nenp32键描述了windows客户如何在netware网络中工作功能,它包括了关于认证过程和证明者的信息。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess
在这个键里包括需要远程工作在win95系统上的信息,有认证参数,主机信息,和为了建立一个拨号连接工作的协议信息。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP
这个键包括了所以snmp(简单网络管理协议)的参数。它包括了允许的管理,配置陷阱,和有效的团体。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VxD
vxd键包括了win95中所有32位虚拟设备驱动信息,win95自动管理它们,所以不必要用注册表编辑器编辑它们,所以的静态vxds用子键列出。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebPost
webpost键包括了所有装载的internet邮局的设置,如果你连接一个isp,并且它列出载这里,你应该给自己选则一个服务器。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock
这个键列出了当连接到internet上winnsock文件的信息,如果列出了不正确的文件,你将不会连接上internet。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinTrust
wintrust功能是检查从Internet上下载来的文件是否有病毒,它可以确保你得到干净安全的文件。
HKEY_CLASSES_ROOT
在注册表中HKEY_CLASSES_ROOT是系统中控制所有数据文件的项。这个在Win95和Winnt中是相通的。HKEY_CLASSES_ROOT控制键包括了所有文件扩展和所有和执行文件相关的文件。它同样也决定了当一个文件被双击时起反应的相关应用程序。
HKEY_CLASSES_ROOT被用作程序员在安装软件时方便的发送信息,在Win95和Winnt中,HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\Classes是相同的。程序员在运行他们的启动程序时不需要担忧实际的位置,相反的,他们只需要在HKEY_CLASSES_ROOT中加入数据就可以了。
在Windows用户图形界面下,每件事----每个文件,每个目录,每个小程序,每个连接,每个驱动---都被看做一个对象;每个对象都有确定的属性和它联系。HKCR包含着对象类型和它们属性的列表。HKCR主要的功能被设置为:
一个对象类型和一个文件扩展名关联
一个对象类型和一种图标关联
一个对象类型和一个命令行动作的关联
定义对象类型相关菜单选项和定义每一个对象类型属性选项
在Win95中,相关菜单就是当你鼠标右击一个对象时所d出的菜单;属性就是当你选择属性项后一个展开的对话框。用简单术语来说就是在改变HKCR中的设置可以改变一个给定文件扩展名缺省的关联。改变一个文件类型的缺省图标,和添加或者删除给定对象类型的d出菜单内容(或者所有的对象类型)
HKCR包括了三种基本类型的子键
\ 或者文件扩展名子键
文件扩展名子键在d出菜单上连接文件扩展名到对象类型和相关 *** 作,属性项,和相关 *** 作。
\object 类型子键
对象类型子键定义了一个对象类型在它缺省图标的项,它的d出菜单和属性项,它的相关 *** 作和它的CLSID连接。
\CLSID 子键
在Windows下每件事都被用一个数字取代它的名字来对待。就象人往往是用名字来处理事情一样。CLSID是标识所有列出的图标,应用程序,目录,文件类型等等对象的数字。是微软为制造商分配的,每一个都必须是唯一的。制造商将CLSID放入安装程序文件这样就可以在安装时更新注册表。
注册表是应用程序进行时它们需要关于做什么的指示的数据库。比如说,假定你有一个微软Excel 7电子数据表的Word 7文档,当你在Word中双击这个电子数据表,应用程序菜单就会变成Excel的菜单而且电子数据表进入编辑状态,就好象你在Excel中一样。它是如何知道该做什么呢?每个Excel 7创建的文件都有Excel的CLSID连接。Word读这个CLSID后,到注册表中寻找指示,依赖CLSID下的数据运行DLL文件或者应用程序。
CLSID子键为对象类型提供了OLE和DDE信息和图标。相关菜单,或者包含在它子键中的属性项信息。这个可能是多数让人看到后觉得“恐怖”的键。每个CLSID数必须是唯一的,实际上,为了这个目的微软已经出产了CLSID-产生程序--这个结果导致你往往得到32位16进制的数字串,除非你是程序员,否则多数部分键看起来是很枯燥的。它们包括内存管理模式,客户机/服务器配置,和OLE处理的dll连接。
关于子键的一点注解
1)shell:Shell键有个一”action“子键,如同”open“一样,这里有一个command子键;command子键有一个缺省句值,它包含了运行程序的命令行。将一个”open“子键放在一个对象类型的shell子键中会在这个对象类型的d出菜单上多出一个”open“选项,给这个open子键一个command(缺省命令行"C:\Windows \Notepadexe %1")子键会使得打开这个对象类型时使用笔记本做为缺省应用程序。其他 *** 作选项包括View,Print,Copy,Virus,Scan等等。
2)shellex:Shellex键有一个子键。它们包含的每一个子键指向一个为对象类型执行OLE和DDE功能的CLSID项(比如说快速查看,一个菜单处理子键下指向一个有句值的CLSID键列出了包含了文件浏览功能的dll文件)
3)shellnew:ShellNew包含了一个“command”句,它包含了一个打开对象类型“新”文件的命令行。
4)DefaultIcon:DefaultIcon子键包含了一个“default”句,/div>方法一:win+x+a快捷键
这个需要同时按住三个键的组合快捷键成功率不高,经常需要按两三次才能成功打开“管理员:命令提示符”窗口,所以普通用户建议使用下面的两种方法,虽然繁琐一点,但成功率高。
方法二:通过win+x系统快捷菜单
1、按win+x快捷键,或者在屏幕左下角的开始按钮上点击右键即可打开win10系统快捷菜单;
2、在其中即可看到“命令提示符(管理员)”选项,点击即可打开“管理员:命令提示符”窗口。
方法三:通过开始菜单搜索
1、在win10开始菜单的搜索框中输入“命令提示符”即可自动搜索到“命令提示符”工具;
2、右键点击“命令提示符”,选择“以管理员身份运行”即可打开“管理员:命令提示符”窗口。
方法一:win+x+a快捷键
这个需要同时按住三个键的组合快捷键成功率不高,经常需要按两三次才能成功打开“管理员:命令提示符”窗口,所以普通用户建议使用下面的两种方法,虽然繁琐一点,但成功率高。
方法二:通过win+x系统快捷菜单
1、按win+x快捷键,或者在屏幕左下角的开始按钮上点击右键即可打开win10系统快捷菜单;
2、在其中即可看到“命令提示符(管理员)”选项,点击即可打开“管理员:命令提示符”窗口。
方法三:通过开始菜单搜索
1、在win10开始菜单的搜索框中输入“命令提示符”即可自动搜索到“命令提示符”工具;
2、右键点击“命令提示符”,选择“以管理员身份运行”即可打开“管理员:命令提示符”窗口。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)