2012年4月21日 星期六

用Windows自带记事本搞定病毒

   电脑中毒后,许多朋友会打开“进程管理器”,将几个不太熟悉的程序关闭掉,但有时会碰到这种情况:关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。再从注册表里先把启动项删除后,重启试试,刚删除的那些启动项又还原了。
   由于电脑只装一个操作系统,也没办法在另一个系统下删除这些病毒。上网下载专杀工具后,仍然不能杀掉。
   如此翻来覆去,病毒未杀掉,人却濒临崩溃。这时怎么办呢?
   遇到这种情况,在此向大家推荐一种方法,在XP、Vista和Windows7系统下都适用。
   第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
   第二步:输入ftype exefile=notepad.exe %1,这句话的意思是将所有的EXE文件用“记事本”打开。这样原来的病毒就无法启动了。
   第三步:重启电脑,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序。
   第四步:右击任何文件,选择“打开方式”,然后点击“浏览”,转到WindowsSystem32下,选择cmd.exe,这样就可以再次打开“命令提示符”窗口。
   第五步:运行ftype exefile=%1 %*,将所有的EXE文件关联还原。现在运行杀毒软件或直接改回注册表,就可以杀掉病毒了。
   第六步:在每一个“记事竞彩足球本”中,点击菜单中的“文件→另存为”,就可看到了路径以及文件名了。找到病毒文件,手动删除即可,但得小心,必须确定那是病毒才能删除。建议将这些文件改名并记下,重启后,如果没有病毒作怪,也没有系统问题,再进行删除。
   附:Ftype的用法
   在Windows中,Ftype命令用来显示及修改不同扩展名文件所关联的打开程序。相当于在注册表编辑器中修改“HKEY_CLASSES_ROOT”项下的部分内容一样。
   Ftype的基本使用格式为:Ftype [文件类型[=[打开方式/程序]]]
   比如:像上例中的ftype exefile=notepad.exe %1,表示将所有文件类型为EXE(exefile表示为EXE类型文件)的文件都通过“记事本”程序打开,后面的%1表示要打开的程序本身(就是双击时的那个程序)。
   type exefile=%1 %*则表示所有EXE文件本身直接运行(EXE 可以直接运行,所以用表示程序本身的%1即可),后面的%*则表示程序命令后带的所有参数(这就是为什么EXE文件可以带参数运行的原因)。
注桷补充:
1、在命令行里面直接输入ftype 回车,您会看到什么?哈,是的,关联列表出来了——

2、ftype 使用帮助,还是输入ftype /? 即可

摘取自:
http://www.likewin7.com/















2012年2月11日 星期六

mshtml.dll 错误导致IE关闭的解决方案

关闭 iexplore 浏览器再打开刚才出错的网页,也报错,我把电脑重启再开那个网页,好像没有报错了,可是却不能翻看下页,刷新网页,再次报错。我不死心,继续通过各种方法去打开那个网页,可屡试屡不爽,百发百不中。浏览其它网站网页都无问题,偏偏就是我现在最想看的内容看不到,那个气呀启一个“气”字了得。

       “气定思气”,这个不大不小的 mshtml.dll 错误问题让我警觉,誓必要解决。上网一搜,才知道,虽在不同网页,却和我有共同遭遇的网友,很多很烦躁,他们也提出了许多解决办法,大体有如下几种:

       1、C:\WINDOWS\system32 里的 mshtml.dll 文件已破坏,可从其它电脑系统或标准安装版系统光盘中提取相同的 mshtml.dll 文件进行替换。从其它电脑上复制相同的 mshtml.dll 文件要注意10个数字的版本号须匹配。从原标准安装版的系统光盘中提取 mshtml.dll 文件可如此做,在系统光盘的 I386 文件夹里找到 MSHTML.DL_ 文件,把它复制到硬盘上,把它的扩展名 .DL_  改成 .cab 它会变成一个cab压缩包,打开这个压缩包就可以看到里面的 mshtml.dll 文件了。不论从哪里复制替换 mshtml.dll 文件,都还要记得替换 C:\WINDOWS\system32\dllcache 里相对应的备份 mshtml.dll 文件。此法我已试过,对我无效,希望对其它网友有用。

       2、mshtml.dll 文件没有被 IE 正确关联,可运行命令使其再次关联。关联方法较简单,点击“开始”菜单里的“运行”,在空框处填入 regsvr32 /u mshtml.dll 命令先卸载关联,如果卸载成功,会提示“ mshtml.dll  中的 DllUnregisterServer 成功。”,然后再填入 regsvr32 mshtml.dll 命令进行关联,如果关联成功,会提示“ mshtml.dll  中的 DllRegisterServer 成功。”,最后重启电脑即可。此法最好在安全模式下进行,以防系统正在使用 mshtml.dll 文件而导致卸载和关联失败。此法我也试过,对我无效,希望对其它网友有用。

       3、mshtml.dll 文件与系统上的其它软件程序不兼容而产生冲突,可升级系统补丁或升级相应软件。我把C盘格式化后重新安装了标准版系统,只装硬件驱动,未安装其它任何补丁 和软件,也未对系统做任何类似优化的更改和设置,再打开先前曾经报错的网页,一切正常,尝试多种不同方法打开那网页,还是一切正常,再无报错,可以找到症 结了。我的电脑安装了不下30种软件程序,要是逐个排查那工作量就太大了,只好寄希望于微软公司的Windows升 级补丁。在微软下载中心的补丁海洋里游了大半天,找到N多关于IE及系统的补丁,难道让我把这些补丁全都装上?真要如此,即使解决了问题也不能知道问题的 真谛,于是我把那些补丁个个解压,细细查看,发现几个和 mshtml.dll 及IE关系甚密的补丁,它们是 scripten、KB923996、KB937143、KB942615。在我反复尝试之下,发现解决我 mshtml.dll 报错问题的补丁就是KB937143,它把我的 mshtml.dll 由6.0.2900.2180 升级到了6.0.2900.3157。

       至此,困扰我24小时的 mshtml.dll 报错问题总算得以解决。关于那几个关键补丁,大家可以去微软的网站查看、下载,下载和安装可要注意你的系统版本及语言种类,牛头对马嘴是会很别扭的。以上方法我是在XPSP2系统上测试的,对于那些非XPSP2系统的用户未必可行。

       4、如果实在找不到快捷的解决之法,建议格式化C盘后使用WindowsXPSP2标准安装版(非克隆版)的完好光碟重装系统,只安装好各种硬件的驱动程 序,试试看是否能正常上网,理论上应该是可以恢复正常的。如果恢复正常,强烈建议用此时先用Ghost做个备份后再安装其它软件,以防不测;如果在纯系统 和驱动的状态下仍然出错,那么你需要怀疑你的安装光盘或硬盘是否有问题,例如碟面损坏、低劣的破解版、硬盘有坏道等等。在安装其他软 件之前,建议各位有必要先安装scripten、KB923996、KB937143、KB942615这几个系统补丁,因为它们对于解决软件和IE的兼 容问题很有帮助。如果在安装了各种软件后IE又开始报mshtml.dll 的错,那么可以肯定,问题出在软件上,你要是非得把问题弄个水落石出的话,那你恐怕只能对你安装的软件实行逐个排查了。

2011年11月27日 星期日

[開始][執行][cmd]無法執行DOS命令

[開始][執行][cmd]無法執行DOS命令 2006.03.21-DOS-cmd-exe-do-not-work
  • 安裝某些程式之後_會修改到DOS的執行_
  • 不知道是何時發生_也不知道是何程式造成!!!???
  • 1.[開始][執行]CMD[確定]_會出現DOS對話框[C:\\WINDOWS\system32\cmd.exe]
              ping 192.168.8.10---------不會有任何反應
              即使使用CD.. CD.. 指令回到dos的根目錄_下指令依然不接受_也不執行
  • 2.使用PATH指令_將出現 [Path=c:\Program Files\Comon Files\Installshield\]_因為這樣所以無法指向 cmd.exe 的執行
  • 3.所以在[開始][控制台][系統][進階][環境變數]之下設定
           在上面的[****的使用者變數][新增]
             編輯使用者變數[變數名稱]dospath  [變數值]c:\\WINDDOWS\system32
             按[確定]
 
             *******您可看到_原先存在之變數 [Path=c:\Program Files\Comon Files\Installshield\]******
 
          在下面的[系統變數][新增]
            編輯使用者變數[變數名稱]dospath  [變數值]c:\\WINDDOWS\system32
            最後按[確定]_再按[確定]_離開[系統內容]
 
          電腦重新啟動
  • 4.完成!!!!!!!

    又一辦法:
    近来碰到了个新的问题,在进行网络测试时,发现CMD命令提示符无法使用。刚开始输入后直接一闪就没有了,后来提示“CMD”被管理员禁用。
       在网上找了很多方法,现对解决方法做如下总结:
    1、可以在注册表中将其重新启动,依次单击“开始\运行”命令,然后在打开的“运行”对话框中输入 “regedit”,打开“注册表编辑器”窗口,并定位到HKEY_CURRECT _USER\Software\Policies\Microsoft\Windows\ system,接着在右侧窗口找到DisableCMD并双击将其值修改为0或者直接删除该键值即可,关闭“注册表编辑器”窗口,回到系统中就可以打开命 令提示符窗口了。
    2、通过组策略来修改:如果只想禁用"cmd.exe",在gpedit.msc--->“用户配置-管理模板-系统”,就把"阻止访问命令提示符"设为"启用。相反,设置为禁止就可以使用运行CMD命令了。
    3、如果想禁止某个程序不想让别人打开,可以通过组策略来完成;如下:
    运行“gpedit.msc”命令打开组策略控制台,在里面展开“用户配置-管理模板-系统”,将右侧 “只运行许可的Windows应用程序”策略选为“已启用”,在对话框中点“允许的应用程序列表” 旁的“显示”按钮,在弹出的“显示内容”中点“添加”后输入允许运行的应用程序名称,例如
    输入“QQ.exe”,则只能运行QQ程序。试图运行其他未被允许的程序,一律弹出“……限制被取
    消。请与系统管理员联系。”的对话框。这样组策略都被禁用了。
     
    又一辦法: 
    可能某种原因,安装某个软件后,打CMD进入DOS下,输入所有命令(如:PING IPCONFIG 等)都说不是内部命令或外部命令,这个是某些程序吧你的PATH值给改动了,解决办法如下:
    我的电脑右键--属性--高级--环境变量--系统变量中找到“PATH”,值,修改成一下变量值就OK
    %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
     

    無法打開CMD和注冊表的解決

    前天中電腦中毒后我再次打開電腦,在運行框中輸入CMD,不是吧,系統居然提示找不到CMD文件,如下圖示:
    點擊確定又會彈出另外一個框:

      原以為是系統變量設置出了問題,直接打開我的電腦,進入C:\WINDOWS\SYSTEM32\目錄下,找到CMD.EXE直接運行,也是這樣的情況!

      馬上進入到C:\WINDOWS\SYSTEM32\DLLCATCH\目錄下,運行CMD.EXE文件,也是同樣的提示:

       運行command命令,雖然能彈出提示符狀態,但是幾乎所有的命令都不能用。用 GHOSTEXP.EXE 把原來備份中的CMD.EXE提取出來 把 %SYSTEM% 和 %SYSTEM%\DLLCATCH 下的CMD.EXE文件覆蓋掉,雙擊運行之后仍然是這樣的提示。准備退出來的時候突然發 現在C:\WINDOWS下有一個CDE.EXE.EXE莫非這個就是原來的CMD.EXE文件,隻是被修改了名字換了個地方,但是雙擊之后仍舊不能運 行。

      注:%system%指的是C:\WINDOWS\SYSTEM32或者是C:\WINNT\SYSTEM32目錄。更多的請參考:系統exe文件關聯被修改,如何恢復exe文件關聯

      糟了,中毒了,用?吧查,什麼病毒都沒查出來,具體的什麼病毒都不知道,看來隻能自己找資料手動解決這個問題了。很有可能就是一些病毒修改了注冊表,於是在運行框中輸入REGEDIT,居然彈出現面的提示:

      連注冊表業打不開了,會不會是系統的EXE文件關聯被修改了,這個需要通過修改注冊表來恢復。但是注冊表現在又打不開,用記事本編輯注冊表文件,再導入不就可以了麼?

    於是打開記事本文檔,在裡面輸入以下內容(目的是允許當前用戶運行cmd命令):

    ============================================

    Windows Registry Editor Version 5.00

    [HKEY_CLASSES_ROOT\exefile\shell\open\command]

    @="\"%1\" %*"

    ============================================

    保存為cmd.reg(文件名可以任意),運行導入,結果彈出下面提示:

    看來這個也不能用了,會不會是自己編輯注冊表文件的時候輸錯了呢?帶著這個疑問,我打開了另外一個注冊表文件,也是同樣的提示:


    看來是病毒的原因了。

    想通過批處理命令來對注冊表操作,隨便找了一個批處理命令雙擊,也不行:


    頭都有點大了,不知道該這麼辦了,突然想起來EXE文件雖然不可以運行,但是COM文件中應該可以運行吧!於是進入 C:\WINDOWS\ 把 regedit.exe 改名為 regedit.com 雙擊運行,即可打開注冊表編輯器。

    這下就可以修復文件關聯了,具體的操作請參考:系統exe文件關聯被修改,如何恢復exe文件關聯一文。

    EXE文件關聯修復之后,問題依舊,看來問題沒有那麼簡單,不是EXE文件關聯,那能是什麼原因呢?

    會不會是因為用戶權限被修改的原因呢(在注冊表中可以設置禁止用戶運行批處理文件和CMD),於是打開注冊表編輯器,進入HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System

    新 建一個雙字節值項DisableCMD(如果沒有的話,有的話直接修改其值就可以了,但要注意的是必須是雙字節值,不是的話需要刪掉重建),將其值設 為 0 (這裡的作用就是使用戶可以運行cmd和批處理文件),當然它也有其它的參數:修改其值為2,則命令解釋器和批處理文件都不能夠被運行﹔如果隻是 禁止命令解釋器的運行,而運行批處理文件的運行,則修改DisableCMD的值為1。這些大家可以自行試試!

    當然也可以通過下面的注冊表文件導入方法來實現(前提是等到注冊表修復之后):

    ============================================

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]

    "DisableCMD"=dword:00000000

    ============================================

    雖然權限也設置過了,但是問題依舊沒有解決。真的有點不知道該怎麼辦了?嗚嗚…………

    雖然還沒找到徹底解決的辦法,但是可以先給大家提供一個臨時解決的辦法,將系統中的CMD.EXE,REGEDIT.EXE,MSCONFIG.EXE文件的擴展名都改為COM基本上就可以暫時使用了!隻不過要在運行框中輸入命令時要帶上COM擴展名。



    找 了這麼久,終於找到原因了,原來是中了映像劫持病毒了,對於這種病毒隻需要把映像劫持給關了就行了,可以通過修改注冊表來實現:把 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion \Image File Execution Options]項刪除即可。

    好了,問題解決了,你改名的那些文件也該改過來了(把 COM 改回 EXE ),嘎嘎~~關於映像劫持方面的問題,過兩天會給大家貼出來的!

     

何謂映像劫持(IFEO)?(包含說明與解決方式)

一、有可能會發生的狀況:

當您要執行A程式時卻執行B程式,而更改A程式的檔名後卻又可以正常執行(例如要執行Skype.exe,但是卻執行msnmsgr.exe,這就表示 Skype 程序被 msnmsgr 給劫持

二、什麼是映像劫持(IFEO)?

所謂的映像劫持(IFEO)就是 Image File Execution Options 其實應該稱為(Image Hijack)是位於註冊表的

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\

三、被劫持

雖然映像劫持是系統自帶的功能,對一般用戶來說根本沒什麽用的必要,但是就有一些病毒通過映像劫持來做文章,表面上看起來是執行了一個正常的程序,實際上病毒已經在後台執行了。

大部分的病毒和木馬都是通過加載劫持啟動項來執行的,也有一些是註冊成為劫持服務來啟動,他們主要通過修改登錄檔來實現這個目的,主要有以下幾個機碼:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrent\Version\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrent\Version\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrent\Version\RunServicesOnce

映像劫持病毒主要通過修改登錄檔中的:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\(被病毒劫持的檔案)
Debugger = (病毒檔案)

Image File Execution Options的參數有下列,但是會產生問題的只有「Debugger」參數

ApplicationGoo
Debugger
PageHeapFlags
DisableHeapLookAside
DebugProcessHeapOnly
PageHeapSizeRangeStart
PageHeapSizeRangeEnd
PageHeapRandomProbability
PageHeapDllRangeStart
PageHeapDllRangeEnd
GlobalFlag
BreakOnDllLoad
ShutdownFlags

若是沒有被病毒劫持的電腦就只有下列機碼:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path
Debugger = ntsd -d

若是被劫持就如同下列:病毒 123.exe 要劫持 svchost 程序,就會新建一個 svchost.exe 的機碼值,並在下列的 debugger 值修改為 Debugger = 123.exe(通常位於 C:\Windows\System32\底下)

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\svchost.exe
Debugger = 123.exe

病毒實際修改範例:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe(劫持卡巴的執行檔,這樣一來卡巴就無法正常執行)
Debugger = ntsd -d

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe
Debugger = ntsd -d

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path
Debugger = ntsd -d

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zhudongfangyu.exe
Debugger = ntsd -d

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\党葩馱撿.exe
Debugger = ntsd -d

四、玩劫持

1、禁止某些程序的執行

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qq.exe]
Debugger=123.exe

把上面的代碼保存爲norun_qq.reg,雙擊導入注冊表,每次雙擊執行QQ的時候,系統都會彈出一個框提示說找不到QQ,原因就QQ被重定向了。如果要讓QQ繼續執行的話,把123.exe改爲其安裝目錄就可以了。

2、偷梁換柱惡作劇

每次我們按下CTRL+ALT+DEL按鈕時,都會跳出「工作管理員」視窗,想不想在我們按下這些鍵的時候讓它跳出「系統設定」視窗:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
Debugger=C:\WINDOWS\pchealth\helpctr\binaries\mconfig.exe

並把以上的內容儲存檔案為【task_cmd.reg】並執行,這樣按下CTRL+ALT+DEL按鈕,就會跳出「系統設定」視窗

3、讓病毒迷失自我

同上面的道理一樣,如果我們把病毒程序給重新定義了,是不是病毒就不能執行了,答案是肯定的。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sppoolsv.exe]
Debugger=123.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\logo_1.exe]
Debugger=123.exe

上面的機碼是以金豬病毒和威金病毒為例,這樣即使這些病毒在系統啟動項裡面,即使隨系統執行了,但是由於映象劫持的重定向作用,還是會被系統提示無法找到病毒檔案(這裏是logo_1.exe和sppoolsv.exe)。

五、防劫持

1、權限限制法:

執行「regedit.exe」開啟「登錄編輯程式」尋找下列機碼:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\

在此機碼上點選右鍵選擇(使用權限(P)...),將 Administrator 和 SYSTEM 使用者的完全控制和讀取權限,修改為「拒絕」。

2、快刀斬亂麻法

執行「regedit.exe」開啟「登錄編輯程式」尋找下列機碼:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\,把「Image File Execution Options」機碼刪除即可。

3、防止重生

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\【病毒名.exe】]
"Debugger"="【病毒名.exe】"
regedit /s kill.reg &del /q kill.reg

修改【病毒名.exe】為你想禁止的病毒檔案名稱,並把以上的內容儲存檔案為【kill.bat】並執行,這樣此病毒就不會在您的系統中執行。

轉載自: 張貼者: 愛伯特 

2011年10月23日 星期日

電腦點右鍵後清單出現緩慢的解決辦法

經常在灌軟體時,都會自動幫你在滑鼠右鍵選單中加上快捷,但是有許多軟體不常用或是已經刪除了,它仍在右鍵選單上佔有「一席之地」如果少還好,只怕它會隨 著電腦使用時間一起慢慢長大,到時右鍵一點,一串又臭又長的選單看得真的不是很舒服,而且還一點都不快捷。這時就該幫它瘦瘦身了。

以下有一篇個人覺得很完整的文章,用這方法,目前還沒有碰過找不到的肥油,而且簡單易懂。

轉貼:滑鼠右鍵選單清理四招 - 總教頭軟體中文化教學日誌 - 軟體繁體中文化教學-【密訓基地】
(有更改文章的順序,是以個人認為的實用度去排的,對文章的閱讀基本上沒有影響)

滑鼠右鍵選單清理四招
  
第一招:經常清理門戶

以Windows XP(SP2)為例,有些右鍵選單中的選項你並不常用,或是有些軟體已被刪除,但其仍然佔據著右鍵選單。要刪除這些無用的右鍵選單項,操作步驟如下:

運 行regedit開啟註冊表編輯器。展開[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers]分 支,找到要刪除的無用項,然後根據關鍵字刪除需要清除的右鍵選單項即可。對於僅在資料夾右鍵選單中才有的選項,可到 [HKEY_CLASSES_ROOT\Direclory\shell]和[HKEY_CLASSES_ROOT\Directory\shellex \ContextMenuHandlers]分支下尋找。有時[HKEY_CLASSES_ROOT\Folder\shell]和 [HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers]分支下也有右鍵選單中的選項。最好使用 組合鍵「Ctrl+F」,在尋找對話框中輸入要刪除的選單中的關鍵字,找到後刪除即可。經由以上操作,右鍵選單清爽多了。

第二招:折疊成多級選單

安 裝WinRAR後,會有數個項目新增到右 鍵選單中。我們要將其搬移至WinRAR的二級選單中:開啟WinRAR的主視窗,點選「選項→設定」,在 「設定」對話框中,點選「綜合」索引片,選中「層疊右鍵關聯選單」復選框,點選「確定」按鈕。如果你的電腦右鍵選單還有其他軟體的多個選項,想辦法將它們 折疊成多級選單吧。

第三招:清理右鍵「新增」選單
  
由 於不斷地安裝新的應用程式,滑鼠右鍵快捷選單的中的「新增」選單下的指令選項會越來越多,有時甚至需要花費一點時間去等待它們顯示完全。但實際上除了 新增資料夾、TXT文件等常用的選項以外,其中有許多種類型的檔案我們基本上是不會直接新增的。如果希望清理「新增」選單下的某些指令選項,可使用註冊表 編輯器按以下設定來清理它們。

開啟註冊表編輯器,點選展開 [HKEY_CLASSES_ROOT] 根鍵,在其下找到包括「ShellNew」的子鍵。每一種檔案類型子鍵下只要包括了「ShellNew」子鍵,就會顯示在新增選單上,例如 [HKEY_CLASSES_ROOT\.txt\ShellNew] 將使右鍵快捷選單中出現「新增」→「文字檔案」選單指令。因此,只需將不需要的檔案類型子鍵下的「ShellNew」子鍵改為「ShellNewOld」 子鍵,就可以不讓它在「新增」選單中出現了。

第四招:清理顯卡驅動加入的內容

運 行regedit開啟註冊表編輯器。進入[HKEY_CLASSES_ROOT\Directory\Background\shellex \ContextMenuHandlers],下面的次基碼igfxcui就是桌面右鍵選單出現的Intel顯卡驅動加入的內容。刪除「igfxcui」 這 個次基碼即可(先匯出以備份再刪除)。

删除右键“打开方式”中的无用程序方法


以下三种方法全是删除“打开方式”中的图标的:
1.打开注册表键:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
FileExts\.extension\OpenWithList .extension指你所要修改的文件扩展名。
(例如:你要修改MP3文件的打开方式关 联,就要打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Explorer\FileExts\.mp3\OpenWithList ) 删除值和你所要去掉的程序名称相同的键就可以了。
2.在工具—文件夹选项—文件类型—把不要的删除
3.打开注册表编 辑器,在[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Explorer\FileExts]和[HKEY_CLASSES_ROOT\SystemFileAssociations]分支下中找到相应扩展 名分支,然后在“OpenWithList”项中删除不需要的键值或项。
说明: HKEY_CLASSES_ROOT\Applications里可以删除“打开方式-选择程序-其他程序”中的无用的程序的


2011年9月7日 星期三

解決win 7 上網變慢

各位在使用win7系統時是否發現開網頁變的好慢好慢......

當你在Windows 7上開啟網頁時,你可能會遇到網頁連接速度變慢的問題,並可能收到以下錯誤消息:

------------該網頁無法顯示--------------

看到這個訊息,忍不住罵了一個字的髒話~ 開始懷疑哪有可能每個網站都在塞車???



※解決方法 : 禁用 TCP 自動調諧功能。

1. 首先要以具有管理者授權的用戶身份登錄電腦。
2. 以系統管理員開啟 cmd 。
3. 鍵入 netsh interface tcp set global autotuninglevel=disabled ,然後按鍵盤“Enter”鍵。
4. 成功運行該指令後,關閉DOS視窗。
5. 重新啟動電腦,然後再來cbb狂開視窗試看看。
6. 日後在其他網路環境想要回復自動最佳化調整功能可以輸入下列指令:
     netsh interface tcp set global autotuninglevel=normal