




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、如何查找歷史記錄?INTERNET選項(xiàng)里面怎么找?。糠椒?、點(diǎn)擊IE菜單欄上的查看-瀏覽器欄-歷史紀(jì)錄;方法2、直接按Ctrl+H;方法3、按IE工具欄上的歷史圖標(biāo)。INTERNET選項(xiàng):方法1、點(diǎn)擊IE菜單欄上的工具-INTERNET選項(xiàng);方法2、我的電腦-控制面板-INTERNET選項(xiàng);方法3、右鍵單擊桌面上的IE圖標(biāo),單擊屬性如何查找刪除的歷史記錄C:Documents and Settings你的用戶名Local SettingsTemporary Internet Files是上網(wǎng)緩存地址瀏覽歷史在工具欄點(diǎn)歷史就可以系統(tǒng)運(yùn)行過的程序在C:Documents and SettingsA
2、dministrator你的用戶名Recent這個路徑中(可以在“開始”-運(yùn)行中輸入recent快速打開)文件夾刪除不掉怎么辦一、常規(guī)解決辦法 1注消或重啟電腦,然后再試著刪除。 2進(jìn)入“安全模式刪除”。 3在純DOS命令行下使用DEL、DELTREE和RD命令將其刪除。 4如果是文件夾中有比較多的子目錄或文件而導(dǎo)致無法刪除,可先刪除該文件夾中的子目錄和文件,再刪除文件夾。 5如果是在“添加或刪除程序”選項(xiàng)卸載一個軟件后,發(fā)現(xiàn)軟件的安裝目錄仍舊存在,里邊殘留著幾個文件,直接刪除時,系統(tǒng)卻提示文件正在使用無法刪除。 此時可首先打開“命令提示符”窗口,按“Ctrl+Alt+Del”組合鍵打開任務(wù)管
3、理器,在進(jìn)程中將“explorer.exe”進(jìn)程關(guān)閉掉(在這之前最好將所有程序關(guān)閉掉),切換到命令提示符窗口,使用DOS命令進(jìn)入無法刪除的文件夾,輸入“Del 文件夾名”就可以將該文件夾刪除了。刪除完成后,在任務(wù)管理器中選擇“文件新任務(wù)”,輸入“explorer.exe”重新建立系統(tǒng)的外殼。 二、高級解決方案 1磁盤錯誤 運(yùn)行磁盤掃描,并掃描文件所在分區(qū),掃描前確定已選上修復(fù)文件和壞扇區(qū),全面掃描所有選項(xiàng),掃描后再刪除文件。 2預(yù)讀機(jī)制 某些視頻、圖像文件播放中斷或正在預(yù)覽時會造成無法刪除。在“運(yùn)行”框中輸入:REGSVR32 /U SHMEDIA.DLL,注銷掉預(yù)讀功能?;蛟谧员碇袆h除HK
4、EY_ LOCAL_MACHINESOFTWAREClassesCLSID87D62D94-71B3-4b9a-9489-5FE6850DC73EInProcServer32鍵值。然后即可刪除文件。 3防火墻 由于反病毒軟件在查毒時也會導(dǎo)致執(zhí)行刪除時提示文件正在使用,這時可試著停止或關(guān)閉它再刪。 4Office、WPS系列軟件 Office、WPS的非法關(guān)閉也會造成文件無法刪除或改名。重新運(yùn)行該程序,然后正常關(guān)閉,再刪除文件。 5借助WinRAR 右擊要刪除的文件夾,選擇“添加到壓縮文件”。在彈出的對話框中選中“壓縮后刪除源文件,”隨便寫個壓縮包名,點(diǎn)擊“確定”按鈕即可。 6權(quán)限問題 如果是W
5、indows 2000/XP/2003系統(tǒng),請先確定是否有權(quán)限刪除這個文件或文件夾。 7可執(zhí)行文件的刪除 當(dāng)執(zhí)行文件的映像或程序所調(diào)用的DLL動態(tài)鏈接庫還在內(nèi)存中未釋放,刪除時也會提示文件正在使用,解決方法是在DOS下刪除系統(tǒng)的頁面文件(Win98中是Win386.SWP,Win2000/XP是page)。8.用其他軟件的方法,我向大家推薦:a、用Unlocker(最好的頑固軟件刪除工具),Unlocker 是一個免費(fèi)的右鍵擴(kuò)充工具,使用者在安裝后,它便能整合于鼠標(biāo)右鍵的操作當(dāng)中,當(dāng)使用者發(fā)現(xiàn)有某個檔案或目錄無法刪除時,只要按下鼠標(biāo)右鍵中的Unlocker,那么程序馬上就會顯示出是哪一些程序占
6、用了該目錄或檔案,接著只要按下彈出的窗口中的Unlock就能夠?yàn)槟愕臋n案解套啰。Unlocker 不同于其它解鎖軟件的部分在于它并非強(qiáng)制關(guān)閉那些占用檔案的程序,而是以解除檔案與程序關(guān)連性的方式來解鎖,因此不會像其它解鎖程序一樣因?yàn)閺?qiáng)制關(guān)閉程序而造成使用者可能的數(shù)據(jù)遺失。b、Killbox只有416K,下載后,直接找到路徑后就可以刪除文件9. 終極大法-格式化!Windows XP的機(jī)子怎么進(jìn)入安全模式啊?在系統(tǒng)啟動Windows XP時按F8鍵,屏幕上就會顯示W(wǎng)indows XP啟動的高級選項(xiàng)菜單,通過這些選項(xiàng)可選擇不同的模式啟動Windows XP。 1 安全模式:選用安全模式啟動Windo
7、ws XP時,系統(tǒng)只調(diào)用一些最基本的文件和驅(qū)動程序,只使用少量設(shè)備,且不加載啟動組中的任何內(nèi)容;啟動后不能與網(wǎng)絡(luò)接通,許多設(shè)備也不能正常使用(Windows XP的安全模式下可以使用光驅(qū))。這種模式有助于診斷系統(tǒng)產(chǎn)生的問題所在,如果新添加的設(shè)備或?qū)︱?qū)動程序進(jìn)行更改后系統(tǒng)有問題就可以進(jìn)入安全模式,將出現(xiàn)問題的設(shè)備刪除,然后再安裝。如果安全模式下不能解決問題,則多半需要重新使用安裝光盤來修復(fù)系統(tǒng)。 2 帶網(wǎng)絡(luò)連接的安全模式:這種模式使用基本文件和驅(qū)動程序,與“安全模式”相比,它還要加載網(wǎng)絡(luò)驅(qū)動程序,它的主要作用與安全模式基本相同,但是它不支持用PCMCIA卡(一種遵循個人計(jì)算機(jī)內(nèi)存卡國際協(xié)會規(guī)范的
8、可移動插卡)聯(lián)網(wǎng)。如果計(jì)算機(jī)已經(jīng)接入網(wǎng)絡(luò),且用安全模式啟動時沒有檢測到任何錯誤,則可能是網(wǎng)卡出錯,用此模式可以發(fā)現(xiàn)一些在安全模式下隱藏的問題。 3 命令行提示符的安全模式:使用基本的文件和驅(qū)動程序啟動Windows ,啟動后進(jìn)入命令提示窗口。注意該模式下將不會出現(xiàn)桌面和開始菜單,如果不小心關(guān)閉了該DOS窗口,則關(guān)機(jī)只能通過按“Ctrl+Alt+DEL”來打開“Windows 任務(wù)管理器”,然后從它的“關(guān)機(jī)”菜單下選擇;或者在任務(wù)管理器中加載新任務(wù)explorerexe可以出現(xiàn)桌面和開始菜單,然后可以像正常模式一樣關(guān)機(jī)。 4 啟用啟動日志:引導(dǎo)Windows 并將系統(tǒng)正常加載和沒有正常加載的程序
9、記錄到文件中(文件的名稱是ntbtlog.txt,位于Windows XP的安裝目錄下),通過這個日志文件可以分析系統(tǒng)啟動時出現(xiàn)問題的根本原因。 5 啟用VGA模式:使用標(biāo)準(zhǔn)VGA驅(qū)動程序來引導(dǎo)Windows ,如果在安裝了新的顯示驅(qū)動程序后導(dǎo)致Windows 出現(xiàn)錯誤,則可以進(jìn)入該模式,然后將錯誤的驅(qū)動程序刪除后再安裝其它驅(qū)動程序。該模式常用于解決因顯卡驅(qū)動錯誤造成系統(tǒng)啟動異常的問題。實(shí)際上,在“安全模式”、“網(wǎng)絡(luò)安全模式”、“命令提示符安全模式”下都使用標(biāo)準(zhǔn)VGA驅(qū)動程序。 6 最后一次正確的配置:系統(tǒng)出現(xiàn)問題后(比如新添的驅(qū)動程序與硬件不一致可能導(dǎo)致系統(tǒng)無法正常啟動),使用“最后一次正確
10、的配置”來啟動Windows 一般都可以解決這些問題。當(dāng)然,如果因?yàn)橄到y(tǒng)文件丟失或損壞而出現(xiàn)的系統(tǒng)問題,它是不能解決的(這種情況可以進(jìn)入系統(tǒng)配置實(shí)用程序后點(diǎn)擊“展開文件”提取相應(yīng)文件來恢復(fù))。 7 目錄服務(wù)恢復(fù)模式:該模式是用于還原域控制器上的Sysvol目錄和Active Directory(活動目錄)服務(wù)的。它實(shí)際上也是安全模式的一種。 8 調(diào)試模式:如果某些硬件使用了實(shí)模式驅(qū)動程序(如在config.sys和autoexec.bat中加載的某些驅(qū)動程序)并導(dǎo)致系統(tǒng)不能正常啟動,就可以用調(diào)試模式來檢查實(shí)模式驅(qū)動程序產(chǎn)生的沖突。在該模式下系統(tǒng)會反復(fù)測試并確定要使用或取消config.sys或
11、autoexec.bat中的驅(qū)動程序,以便發(fā)現(xiàn)引起系統(tǒng)配置問題的設(shè)備驅(qū)動程序。 開機(jī)后會自動彈出“我的文檔”解決方法 【產(chǎn)生原因】:中了病毒wsctf. exe和explorer. exe。 【解決方法】:可按照下面的方法解決了這個問題: (1) 按"Ctrl+Alt+Del"調(diào)出Windows任務(wù)管理器,結(jié)束掉EXPLORER. exe進(jìn)程,其中EXPLORER. exe進(jìn)程有兩個,一個是系統(tǒng)的,一個是病毒的,系統(tǒng)的所在位置是"C:WINDOWS”,病毒的所在位置是"C:WINDOWSsystem32"
12、,只需結(jié)束掉病毒的進(jìn)程就行了。若不能區(qū)別兩個進(jìn)程,可以把兩個進(jìn)程都結(jié)束掉,然后再切換到應(yīng)用程序新任務(wù)瀏覽選擇"C:WINDOWS"文件夾下的 explorer. exe,然后打開、確定就可以重新啟動系統(tǒng)的EXPLORER. exe進(jìn)程了。 (2) 結(jié)束掉wsctf. exe進(jìn)程。 (3) 進(jìn)入"C:WINDOWSsystem32"工具文件夾選項(xiàng)查看去掉“隱藏受保護(hù)的操作系統(tǒng)文件”前面的勾,在彈出的對話框中按 “是”,然后再選擇“顯示所有文件和文件夾”確定刪除掉文件夾里面的wsctf. exe和EXPLORER. exe兩個
13、文件按剛才的操作,重新隱藏系統(tǒng)文件。 (4) 開始運(yùn)行輸入regedit,按確定后打開注冊表,進(jìn)入HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionRun目錄,右鍵刪除掉wsctf. exe和 EXPLORER. exe兩條記錄。進(jìn)入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, 可以看到項(xiàng)Userinit,其內(nèi)容為userinit. exe,EXPLORER. exe,雙擊Userinit將中間的逗號和 EXPLORER. exe刪除確定。
14、(5) 重啟電腦, 搞定! 本站提供了兩種解決方法:1, 你Msconfig內(nèi)多了啟動我的文檔項(xiàng)目. 這個好辦, msconfig里去掉就可以了. 2, 估計(jì)你是中了wsctf. exe和explorer. exe病毒. 如果這樣 可以手動清除 (1) 按"Ctrl+Alt+Del"調(diào)出Windows任務(wù)管理器,結(jié)束掉EXPLORER. exe進(jìn)程,其中EXPLORER. exe進(jìn)程有兩個,一個是系統(tǒng)的,一個是病毒的,系統(tǒng)的所在位置是"C:WINDOWS”,病毒的所在位置是"C:WINDOWSsystem32&qu
15、ot;,只需結(jié)束掉病毒的進(jìn)程就行了。若不能區(qū)別兩個進(jìn)程,可以把兩個進(jìn)程都結(jié)束掉,然后再切換到應(yīng)用程序新任務(wù)瀏覽選擇"C:WINDOWS"文件夾下的 explorer. exe,然后打開、確定就可以重新啟動系統(tǒng)的EXPLORER. exe進(jìn)程了。 (2) 結(jié)束掉wsctf. exe進(jìn)程。 (3) 進(jìn)入"C:WINDOWSsystem32"工具文件夾選項(xiàng)查看去掉“隱藏受保護(hù)的操作系統(tǒng)文件”前面的勾,在彈出的對話框中按 “是”,然后再選擇“顯示所有文件和文件夾”確定刪除掉文件夾里面的wsctf. exe和EXPLORER. ex
16、e兩個文件按剛才的操作,重新隱藏系統(tǒng)文件。 (4) 開始運(yùn)行輸入regedit,按確定后打開注冊表,進(jìn)入HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionRun目錄,右鍵刪除掉wsctf. exe和 EXPLORER. exe兩條記錄。進(jìn)入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, 可以看到項(xiàng)Userinit,其內(nèi)容為userinit. exe,EXPLORER. exe,雙擊Userinit將中間的逗號和 EXPLORER. exe刪除確
17、定。 (5) 重啟電腦, 搞定! 第二種解決方法解決開機(jī)時會自動打開“我的文檔”的問題! 很多朋友用msconfig查看自啟動項(xiàng),而且在注冊表中的run,runonce,load等鍵值 根本找不到有什么異常的項(xiàng),找來找去都找不到問題的所在。本人找了很久,終于在HKEY _LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon這里的Userinit中的鍵值中看到了C:WINDOWSsyste m32userinit. exe,EXPLORER 問題就出在EXPLORER 這里,有的人是 C:WINDOWSsystem32use
18、rinit. exe,C:WINDOWSsystem32userinit. exe, 這樣的癥狀, 現(xiàn)在說一下正常的鍵值吧,它有兩種形式C:WINDOWSsystem32userinit. exe, 或userinit. exe,都是正常的,刪除explorer. exe,只留下“C:WINDOWSsystem32userinit. exe,希望對你有所幫助開機(jī)后會自動彈出“我的文檔”解決方法【產(chǎn)生原因】:中了病毒wsctf.exe和explorer.exe。 【解決方法】:可按照下面的方法解決了這個問題: (1) 按"Ctrl+Alt+Del"調(diào)出Windows任務(wù)管理器
19、,結(jié)束掉EXPLORER.EXE進(jìn)程,其中EXPLORER.EXE進(jìn)程有兩個,一個是系統(tǒng)的,一個是病毒的,系統(tǒng)的所在位置是"C:WINDOWS”,病毒的所在位置是"C:WINDOWSsystem32",只需結(jié)束掉病毒的進(jìn)程就行了。若不能區(qū)別兩個進(jìn)程,可以把兩個進(jìn)程都結(jié)束掉,然后再切換到應(yīng)用程序新任務(wù)瀏覽選擇"C:WINDOWS"文件夾下的 explorer.exe,然后打開、確定就可以重新啟動系統(tǒng)的EXPLORER.EXE進(jìn)程了。 (2) 結(jié)束掉wsctf.exe進(jìn)程。 (3) 進(jìn)入"C:WINDOWSsystem32"工具
20、文件夾選項(xiàng)查看去掉“隱藏受保護(hù)的操作系統(tǒng)文件”前面的勾,在彈出的對話框中按 “是”,然后再選擇“顯示所有文件和文件夾”確定刪除掉文件夾里面的wsctf.exe和EXPLORER.EXE兩個文件按剛才的操作,重新隱藏系統(tǒng)文件。 (4) 開始運(yùn)行輸入regedit,按確定后打開注冊表,進(jìn)入HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionRun目錄,右鍵刪除掉wsctf.exe和 EXPLORER.EXE兩條記錄。進(jìn)入HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionW
21、inlogon, 可以看到項(xiàng)Userinit,其內(nèi)容為userinit.exe,EXPLORER.EXE,雙擊Userinit將中間的逗號和 EXPLORER.EXE刪除確定。 (5) 重啟電腦, 搞定! 終于把開機(jī)自動彈出我的文檔解決了,分享工具及經(jīng)驗(yàn)每次開機(jī)都彈出個資源管理器我的文檔,雖然沒什么影響,但是心里總覺得不爽,嘗試了幾次,都沒把它搞掉昨晚斷網(wǎng)后無聊,又試了一次,終于把它拿下了!:P :victory: 接下來的文字中,對大家優(yōu)化開機(jī)速度,手工清除病毒有點(diǎn)啟示,由于偶也不是很懂,所以遇到有疑問的地方不要太相信,有什么不懂的地方,去搜搜,我就不敢解釋了呵呵:D 開始了。俗話說,工欲行
22、其事,必先利其器,先準(zhǔn)備幾個軟件:Icesword (冰刃,不用說了)Process Explorer (一個強(qiáng)大的查看進(jìn)程的工具) 【但是我以前一直用HandleEx查看進(jìn)程,功能比起前者要弱點(diǎn),但足夠我用了,而且今早才知道它們是一個公司(Sysinternals)】Autoruns(一個管理開機(jī)自動加載程序等東東的軟件,同樣是Sysinternals的)另外還有幾個工具 和 RegMon 分別是監(jiān)視文件創(chuàng)建運(yùn)行 和注冊表操作的工具(同樣的Sysinternals主頁是 應(yīng)該是被微軟收了,牛 呵呵)Tcpview(監(jiān)視網(wǎng)絡(luò)鏈接,Sysinternals的。) Regsnap(注冊表快照,用來
23、比較兩次注冊表改動的),雖然昨天沒用到,但也是手殺時很有用的軟件。關(guān)于這些軟件的下載及用法,大家搜搜就行了。還有時間稍緊,網(wǎng)速又慢,今天就不抓圖了,以后有機(jī)會再補(bǔ)吧。開機(jī)加載一般如果感覺剛進(jìn)系統(tǒng)后,很慢,那么首先想到的是一些自動運(yùn)行的程序,這些一般包括開始菜單啟動那里的,注冊表里Run下面的,winlogon下面的,服務(wù),DLL,如果打開瀏覽器很慢,我們還可以看下IE的加載項(xiàng)這些我們都不用去管它到底在哪,有了Autoruns,我們就可以輕松搞定:D我們打開Autoruns,它對開機(jī)時加載項(xiàng)目都做了分類,我們需特別注意 用戶登錄,系統(tǒng)登錄,資源管理器,IE瀏覽器,服務(wù),驅(qū)動程序這幾項(xiàng),如果想開機(jī)
24、禁止某些程序運(yùn)行,只需去掉對應(yīng)項(xiàng)前面的勾就行了,比如說QQ,迅雷,Yahoo之類亂七八糟的,有時或出現(xiàn)“找不到文件”的提示,這很有可能是軟件卸載、病毒被殺了沒請干凈留下的。但是有些病毒光是去掉勾是不行的,這個稍后說。昨天(像以往一樣)偶把Autoruns翻了個遍,把自己敢肯定的不用啟動的都去了后,重啟依然彈出我的文檔(最先懷疑是某個病毒被殺后沒在注冊表里留下的),接下來就要想想是不是其它什么地方不對了。殺病毒昨晚并沒有殺病毒,只是這邊文章既然提到了,偶就在此拋磚引玉了:D先不說殺毒軟件。一般懷疑遇到病毒,我們看進(jìn)程信息,用Icesword 或 Process Explorer(以后簡稱proc
25、)都行,windows自帶的功能弱了點(diǎn)。弱智點(diǎn)的病毒,單個進(jìn)程(關(guān)于進(jìn)程,一是靠經(jīng)驗(yàn),還有對于有疑問的就搜一下),在注冊表里添寫東西開機(jī)啟動,我們現(xiàn)結(jié)束它進(jìn)程找到相應(yīng)的文件路徑,殺掉它就行了,也可以去搜下進(jìn)程信息,網(wǎng)上寫的有手工清楚的方法。厲害的,幾個進(jìn)程相互守護(hù),隱藏進(jìn)程,或者線程注入。這個就麻煩點(diǎn)了。唔。當(dāng)然是用Icesword,我覺得它最牛的地方之一就是可以創(chuàng)建規(guī)則以禁止某個進(jìn)程或者線程的創(chuàng)建,這樣守護(hù)的就沒用了。首先要完全結(jié)束病毒運(yùn)行,再來刪文件,修改注冊表,要不刪不掉,或者刪了也白刪。當(dāng)然冰刃的功能遠(yuǎn)不止這點(diǎn),關(guān)于冰刃,網(wǎng)上有很多很詳細(xì)的教程,我就不在此誤人子弟了_再牛的(我覺得是很
26、難發(fā)現(xiàn)的了),什么全局鉤子。什么把自己注冊成服務(wù),惡心的還把公司、描述信息那些還搞成微軟、一些搞不懂的術(shù)語這個我的感覺還是靠搜索,沒網(wǎng)的時候靠經(jīng)驗(yàn)還有最惡心的3721,CNNIC,把自己搞成驅(qū)動程序加載。但是這樣的病毒畢竟少,網(wǎng)上一般有方法,免殺做的好的還是能類似的解決。一般說來,結(jié)合我提到的幾個工具,不能完全清除,也可以防止他啟動了,(可以windows的組策略或者某些殺毒軟件的功能禁止某個文件運(yùn)行)另外進(jìn)安全模式殺,冰刃可以在安全模式下運(yùn)行的。這個就不寫了,越寫越亂,也不是幾句話就可以說清楚的。昨晚的情況,肯定是開機(jī)加載什么東西了,肯定不是病毒引起的。那是什么呢,用冰刃,選擇重啟并監(jiān)視(重
27、啟后并記錄進(jìn)程創(chuàng)建過程),同時查看Windows日志,看看有木有蝦米怪異但是窗口彈出的太早了,比殺毒軟件還早,估計(jì)是系統(tǒng)自己的什么東東于是我有回到Autoruns,仔細(xì)查看用戶登陸這個分類,注意到HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogonUserinit 這個項(xiàng),由于沒網(wǎng),所以也搞不清什么名堂,太轉(zhuǎn)到注冊表相應(yīng)位置看看吧,看到值是userinit.exe, EXPLORER.EXE 奇怪,這個項(xiàng)為什么要啟動兩個程序呢(以前在清除病毒時遇到類似方法插入進(jìn)程的),再網(wǎng)上看看,有個SHELL下面也是啟動EXPLORER.EXE ,會不會
28、是重復(fù)了呢,于是我再運(yùn)行里執(zhí)行explorer.exe,果然彈出個我的文檔,然后謹(jǐn)慎的把userint里面的EXPLORER.EXE 刪了,重啟后居然就搞定了。注冊表注冊表(Registry,繁體中文版Windows稱之為登錄)是Microsoft Windows中的一個重要的數(shù)據(jù)庫,用于存儲系統(tǒng)和應(yīng)用程序的設(shè)置信息。早在Windows 3.0推出OLE技術(shù)的時候,注冊表就已經(jīng)出現(xiàn)。隨后推出的Windows NT是第一個從系統(tǒng)級別廣泛使用注冊表的操作系統(tǒng)。但是,從Microsoft Windows 95開始,注冊表才真正成為Windows用戶經(jīng)常接觸的內(nèi)容,并在其后的操作系統(tǒng)中繼續(xù)沿用至今。概
29、述1. 相關(guān)注意事項(xiàng)2. 注冊表控制用戶模式3. 注冊表控制計(jì)算機(jī)條目4. 控制應(yīng)用程序的功能及多個應(yīng)用程序的交互由來在Windows 3.x操作系統(tǒng)中,注冊表是一個極小文件,其文件名為Reg.bat,里面只存放了某些文件類型的應(yīng)用程序關(guān)聯(lián),大部分的設(shè)置放在Win.ini、System.ini等多個初始化INI文件中。由于這些初始化文件不便于管理和維護(hù),時常出現(xiàn)一些因INI文件遭到破壞而導(dǎo)致系統(tǒng)無法啟動的問題。為了使系統(tǒng)運(yùn)行得更為穩(wěn)定、健壯,Windows 95/98設(shè)計(jì)師們借用了Windows NT中的注冊表的思想,將注冊表引入到Windows 95/98操作系統(tǒng)中,而且將INI文件中的大部
30、分設(shè)置也移植到注冊表中,因此,注冊表在Windows 95/98操作系統(tǒng)的啟動、運(yùn)行過程中起著重要的作用。作用概述注冊表是為Windows NT和Windows95中所有32位硬件/驅(qū)動和32位應(yīng)用程序設(shè)計(jì)的數(shù)據(jù)文件。16位驅(qū)動在Winnt下無法工作,所以所有設(shè)備都通過注冊表來控制,一般這些是通過BIOS來控制的。在Win95下,16位驅(qū)動會繼續(xù)以實(shí)模式方式設(shè)備工作,它們使用system.ini來控制。16位應(yīng)用程序會工作在NT或者Win95 下,它們的程序仍然會參考win.ini和system.ini文件獲得信息和控制。在沒有注冊表的情況下,操作系統(tǒng)不會獲得必須的信息來運(yùn)行和控制附屬的設(shè)備和
31、應(yīng)用程序及正確響應(yīng)用戶的輸入。相關(guān)注意事項(xiàng)在系統(tǒng)中注冊表是一個記錄32位驅(qū)動的設(shè)置和位置的數(shù)據(jù)庫。當(dāng)操作系統(tǒng)需要存取硬件設(shè)備,它使用驅(qū)動程序,甚至設(shè)備是一個BIOS支持的設(shè)備。無BIOS支持設(shè)備安裝時必須需要驅(qū)動,這個驅(qū)動是獨(dú)立于操作系統(tǒng)的,但是操作系統(tǒng)需要知道從哪里找到它們,文件名、版本號、其他設(shè)置和信息,沒有注冊表對設(shè)備的記錄,它們就不能被使用。當(dāng)一個用戶準(zhǔn)備運(yùn)行一個應(yīng)用程序,注冊表提供應(yīng)用程序信息給操作系統(tǒng),這樣應(yīng)用程序可以被找到,正確數(shù)據(jù)文件的位置被規(guī)定,其他設(shè)置也都可以被使用。注冊表保存關(guān)于缺省數(shù)據(jù)和輔助文件的位置信息、菜單、按鈕條、窗口狀態(tài)和其他可選項(xiàng)。它同樣也保存了安裝信息(比如
32、說日期),安裝軟件的用戶,軟件版本號和日期,序列號等。根據(jù)安裝軟件的不同,它包括的信息也不同。然而,一般來說,注冊表控制所有32位應(yīng)用程序和驅(qū)動,控制的方法是基于用戶和計(jì)算機(jī)的,而不依賴于應(yīng)用程序或驅(qū)動,每個注冊表的參數(shù)項(xiàng)控制了一個用戶的功能或者計(jì)算機(jī)功能。用戶功能可能包括了桌面外觀和用戶目錄。所以,計(jì)算機(jī)功能和安裝的硬件和軟件有關(guān),對所有用戶來說項(xiàng)都是公用的。有些程序功能對用戶有影響,有些是作用于計(jì)算機(jī)而不是為個人設(shè)置的,同樣的,驅(qū)動可能是用戶指定的,但在很多時候,它們在計(jì)算機(jī)中是通用的。注冊表控制用戶模式注冊表控制用戶模式的例子有:控制面板功能;桌面外觀和圖標(biāo);網(wǎng)絡(luò)參數(shù);瀏覽器功能性和特征
33、;那些功能中的某些是和用戶無關(guān)的,有些是針對用戶的。計(jì)算機(jī)相關(guān)控制項(xiàng)基于計(jì)算機(jī)名,和登陸用戶無關(guān)。控制類型的例子是安裝一個應(yīng)用程序,不管是哪個用戶,程序的可用性和存取是不變的,然而,運(yùn)行程序圖標(biāo)依賴于網(wǎng)絡(luò)上登陸的用戶。網(wǎng)絡(luò)協(xié)議可用性和優(yōu)先權(quán)基于計(jì)算機(jī),但是當(dāng)前連接和用戶信息相關(guān)。注冊表控制計(jì)算機(jī)條目這里是在注冊表基于計(jì)算機(jī)控制條目的一些例子:存取控制;登陸確認(rèn);文件和打印機(jī)共享;網(wǎng)卡設(shè)置和協(xié)議;系統(tǒng)性能和虛擬內(nèi)存設(shè)置;控制應(yīng)用程序的功能及多個應(yīng)用程序的交互在系統(tǒng)中注冊表控制所有32位應(yīng)用程序和它們的功能及多個應(yīng)用程序的交互,比如復(fù)制和粘貼,它也控制所有的硬件和驅(qū)動程序。雖然多數(shù)可以通過控制面板
34、來安裝和設(shè)置,理解注冊表仍是做Winnt和Win95系統(tǒng)管理基本常識。編輯本段打開方式兩種打開方式Win98/98SE/Me運(yùn)行中輸入regedit.exe 無權(quán)限限制Win2000/XP1.開始>>運(yùn)行.中輸入regedit2.開始>>運(yùn)行.中輸入regedt32兩種方式比較第一種方法打開的注冊表編輯器和Win98下的一樣,而且功能相同,而使用第二種方法打開的注冊表編輯器則可以方便的設(shè)置權(quán)限,建議網(wǎng)絡(luò)管理員使用第2種方法打開注冊表編輯器修改需要修改的權(quán)限設(shè)置部分以免被他人惡意修改。Windows Vista/71.在開始菜單搜索框中輸入regedit并按回車鍵.(需要
35、管理員權(quán)限)2.在運(yùn)行中輸入regedit.exe(需要管理員權(quán)限)存放位置2000/XP注冊表文件按功能來分,也是由系統(tǒng)注冊表文件和用戶注冊表文件兩類組成的注冊表文件存放系統(tǒng)的所有設(shè)置信息:系統(tǒng)設(shè)置和缺省用戶配置數(shù)據(jù)存放在系統(tǒng)系統(tǒng)文件夾SYSTEM32CONFIG文件夾下的6個文件,DEFAULT、SAM、SECURITY、SOFTWARE、USERDIFF和SYSTEM中,而用戶的配置信息存放在系統(tǒng)所在磁盤的Documents and Setting文件夾,包括ntuser.dat ntuser.ini ntuser.dat.log結(jié)構(gòu)簡介注冊表是Windows程序員建造的一個復(fù)雜的信息數(shù)
36、據(jù)庫,它是多層次式的。在不同系統(tǒng)上注冊表的基本結(jié)構(gòu)相同。其中的復(fù)雜數(shù)據(jù)會在不同方式上結(jié)合,從而產(chǎn)生出一個絕對唯一的注冊表。計(jì)算機(jī)配置和缺省用戶設(shè)置的注冊表數(shù)據(jù)在Winnt中被保存在下面這五個文件中:DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM,NTUSER.DAT。數(shù)據(jù)結(jié)構(gòu)注冊表由鍵(或稱“項(xiàng)”)、子鍵(子項(xiàng))和值項(xiàng)構(gòu)成。一個鍵就是分支中的一個文件夾,而子鍵就是這個文件夾中的子文件夾,子鍵同樣是一個鍵。一個值項(xiàng)則是一個鍵的當(dāng)前定義,由名稱、數(shù)據(jù)類型以及分配的值組成。一個鍵可以有一個或多個值,每個值的名稱各不相同,如果一個值的名稱為空,則該值為該鍵的默認(rèn)值。在注冊表編
37、輯器(Regedit.exe)中,數(shù)據(jù)結(jié)構(gòu)顯示如下,其中,command鍵是open鍵的子鍵,(默認(rèn))表示該值是默認(rèn)值,值名稱為空,其數(shù)據(jù)類型為REG_SZ,數(shù)據(jù)值為%systemroot%/system32/NOTEPAD.EXE "%1數(shù)據(jù)類型注冊表的數(shù)據(jù)類型主要有以下四種:顯示類型(在編輯器中)數(shù)據(jù)類型說明REG_SZ字符串文本字符串REG_MULTI_SZ多字符串含有多個文本值的字符串REG_BINARY二進(jìn)制數(shù)二進(jìn)制值,以十六進(jìn)制顯示。REG_DWORD雙字一個32位的二進(jìn)制值,顯示為8位的十六進(jìn)制值。12各主鍵的簡單介紹HKEY_LOCAL_MACHINEHKEY_LOC
38、AL_MACHINE是一個顯示控制系統(tǒng)和軟件的處理鍵。HKLM鍵保存著計(jì)算機(jī)的系統(tǒng)信息。它包括網(wǎng)絡(luò)和硬件上所有的軟件設(shè)置。(比如文件的位置,注冊和未注冊的狀態(tài),版本號等等)這些設(shè)置和用戶無關(guān),因?yàn)檫@些設(shè)置是針對使用這個系統(tǒng)的所有用戶的。HKEY_LOCAL_MACHINEAppEvents為了以后在客戶機(jī)上運(yùn)行客戶機(jī)/服務(wù)器這樣的應(yīng)用程序,在Win95/98中AppEvents鍵是空的。應(yīng)用程序?qū)嶋H上都駐留網(wǎng)絡(luò)服務(wù)器上,這些鍵會保存部分指針。HKEY_LOCAL_MACHINEConfig這個鍵保存著你計(jì)算機(jī)上所有不同的硬件設(shè)置(這些從控制面板的系統(tǒng)屬性中硬件配置文件中可以創(chuàng)建)。這些配置在啟
39、動時通常被復(fù)制到HKCC。每個配置會被用一個鍵(比如0001或者0002等等)來保存,每個都是一個獨(dú)立的配置。如果你只有一個單一的配置,那就只會有0001這個鍵HKEY_LOCAL_MACHINEConfig01Display這個鍵表示顯示的設(shè)置,如熒屏字體,窗體大小,窗體位置和分辨率等HKEY_LOCAL_MACHINEConfig01System這個鍵保存著系統(tǒng)里打印機(jī)的信息HKEY_LOCAL_MACHINEConfig01SystemCurrentControlSetControlPrintPrinters在這個鍵下面,有一個鍵是為系統(tǒng)上每一個打印機(jī)設(shè)置的,通過控制面板添加和刪除打印機(jī)
40、會調(diào)整這個列表HKEY_LOCAL_MACHINEEnumEnum鍵包含啟動時發(fā)現(xiàn)的硬件設(shè)備和那些既插即用卡的信息。Win95使用總線列舉在啟動時通過不同的.ini文件來檢測硬件信息。那些在啟動時被安裝的和被檢測到的硬件會顯示在這里。子鍵包括BIOS, ESDI, FLOP, HTREE, ISAPNP, Monitor, Network, Root, SCSI, 和 VIRTUAL。子鍵名表示它們各自的硬件設(shè)備信息。HKEY_LOCAL_MACHINEEnumBIOSBIOS鍵保存著系統(tǒng)中所有即插即用設(shè)備的信息。它們用一套代碼數(shù)列出,包括每一個鍵的詳細(xì)說明,舉例,*pnp0400是并行口LP
41、T1的鍵。如果LPT1并不具備即插即用功能,它就會別列入到Enum下的Root鍵中HKEY_LOCAL_MACHINEEnumRootRoot鍵包括所有非即插即用設(shè)備的信息。在這里,我們可以迅速斷定哪些設(shè)備是即插即用,那些不是。比如SCSI適配器,這個設(shè)備必須符合Win95中一個鍵名為ForcedConfig的硬件設(shè)置,這個不會改變。HKEY_LOCAL_MACHINEEnumNetworkwin95的網(wǎng)絡(luò)功能在這個鍵有詳細(xì)說明,子鍵包括了每個已經(jīng)安裝的主要的服務(wù)和協(xié)議。HKEY_LOCAL_MACHINEHARDWAREhardware子鍵包括了兩個多層的子鍵:DESCRIPTION鍵,它包
42、含了中央處理器和一個浮點(diǎn)處理器的信息。還有一個設(shè)備映射鍵,它下面的串行鍵列出你所有的com端口。這個hardware鍵僅保存超級終端程序的信息,及數(shù)學(xué)處理器和串行口。HKEY_LOCAL_MACHINENetwork這個鍵僅保存網(wǎng)絡(luò)登陸信息。所有網(wǎng)絡(luò)服務(wù)細(xì)節(jié)都保存在HKEY_LOCAL_MACHINEEnumNetwork這個鍵中。這個鍵有一個子鍵,logon,包括了lmlogon(本地機(jī)器登陸?0=false 1=true)的值,logonvalidated(必須登陸驗(yàn)證),策略處理,主登陸方式(Windows登陸 ,微軟網(wǎng)絡(luò)客戶方式等),用戶名和用戶配置。HKEY_LOCAL_MACHIN
43、ESECURITYsecurity 有兩個子鍵,第一個是存取(它最終致使一個遠(yuǎn)程鍵列出網(wǎng)絡(luò)安全資源,存取權(quán)限等)和提供(包括列出網(wǎng)絡(luò)地址和地址服務(wù)器),這個鍵被保留用在以后使用高級安全功能和NT兼容性上HKEY_LOCAL_MACHINESOFTWARE這個鍵列出了所有已安裝的32位軟件和程序的.ini文件。它包括了變化,依靠軟件安裝。那些程序的控制功能在這里的子鍵中列出。多數(shù)子鍵簡單的列出了安裝軟件的版本號。子鍵我們在MicrosoftWindowsCurrent Version下發(fā)現(xiàn)了一些有意思的設(shè)置,它有如下子鍵:1.App paths: 你曾經(jīng)安裝過的所有32位軟件的位置。2.Appl
44、ets, Compression, Controls Folder : 包括下控制面板象顯示屬性那樣屬性條的附件。3.Detect, explorer :很多有意思的子鍵如Namespace keys of Desktop和My Computer-它們指出了回收站和撥號網(wǎng)絡(luò)的CLSID行-和提示子鍵可以讓你建立自己的提示。4.Extensions : 一個擴(kuò)展聯(lián)系的列表,當(dāng)前相關(guān)聯(lián)的擴(kuò)展名和比特定的執(zhí)行文件更適合的目標(biāo)類型。5.Fonts, fontsize, FS Templates :系統(tǒng)屬性條中所選擇文件系統(tǒng)模板, 服務(wù)器,桌面計(jì)算機(jī)或者筆記本電腦信息。6.MS-DOS Emulatio
45、n :包括一個應(yīng)用程序兼容子鍵 為大量過時的程序二進(jìn)制鍵所設(shè)。7.MS-DOS Options :在dos模式下的設(shè)置,如himem.sys,cd-roms等。8.Network :網(wǎng)絡(luò)驅(qū)動的配置。9.Nls, Policies :系統(tǒng)管理員認(rèn)為你不應(yīng)該去做的事。10.Pro :所有可以登陸你計(jì)算機(jī)的用戶名列表。11.在Windows啟動時運(yùn)行的程序的神秘之處是它們并不在開始菜單的啟動文件夾中。它們在HKEY_LOCAL_MACHINEMicrosoftWindowsCurrentVersion下的子鍵中被執(zhí)行。Run : 程序在啟動時運(yùn)行RunOnce : windows初始化時程序在啟動時
46、只運(yùn)行一次,這個經(jīng)常用在當(dāng)安裝軟件之后需要重新啟動系統(tǒng)的時候,所以這個鍵一般都是空的。RunServices : 它就象Run一樣,但是包含了“服務(wù)”,它不象一般的程序它們是比較重要的或者是“系統(tǒng)”程序。但是它們不是VXDs,就象McAfee或者RegServ工作一樣。RunServicesOnce : 它只運(yùn)行一次,但是是“系統(tǒng)自身”的安裝(大量的windows安裝參數(shù):通常鍵值包括了系統(tǒng)目錄位置,和win95更新,可選項(xiàng)安裝組件,和windows啟動目錄的子鍵。注意:在很多黑客木馬軟件中,常常在這里添加鍵值(一般是在Run中),這樣使得木馬軟件可以隨著windows啟動而啟動并且很隱秘。在
47、這里可以查看不正常的啟動項(xiàng)和去掉無用的運(yùn)行程序(比如我就很不喜歡超級解霸的自動伺服器,在這里可以去掉它)。12.SharedDLLs:共享DLL的列表,每一個都給出了在一個不可知系統(tǒng)的一個數(shù)字等級。13.Shell Extensions:列出了“被認(rèn)可的”O(jiān)LE注冊條,和相應(yīng)的CLSID連接。14.ShellScrap :這個包含了一個PriorityCacheformats的子鍵,它包括了一個空的有限值,它更象過去SmartDrive命令行參數(shù)的派生。15.Time Zones : 主鍵值是你現(xiàn)在的時區(qū);子鍵定義了所以可能的時區(qū)。16.Uninstall:這個保存了程序在添加/刪除程序?qū)υ捒?/p>
48、的顯示;子鍵包含了指向反安裝程序的路徑。和安裝向?qū)嗨?)winlogon(包含了合法登陸布告的文本句)HKEY_LOCAL_MACHINESYSTEMCurrentControlSet這個子鍵包括設(shè)備驅(qū)動和其他服務(wù)的描述和控制。不同于windows nt,win95只包括限制驅(qū)動的控制設(shè)置信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl這個子鍵包括了win95控制面板中的信息。不要編輯這些信息,因?yàn)橐恍┬〕绦虻母淖冊诤芏嗟胤?,一個丟失的項(xiàng)會使這個系統(tǒng)變的不穩(wěn)定HKEY_LOCAL_MACHINESYSTEMCurrentControlSe
49、tServices這個鍵包括了所有win95的標(biāo)準(zhǔn)服務(wù)。所有被添加的服務(wù)和設(shè)備,每個標(biāo)準(zhǔn)的服務(wù)鍵包括了它的設(shè)置和辨認(rèn)設(shè)置。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesArbitratorsatbitrators鍵包括了當(dāng)兩個設(shè)備共同占用同樣的設(shè)置需要解決的信息。四個子鍵包括了內(nèi)存地址,沖突,DMA,I/O端口沖突和IRQ沖突。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesClassclass鍵包括了所有win95支持的設(shè)備classes控制,這些和你在添加新硬件出現(xiàn)的硬件組很類似,還包括了
50、這些設(shè)備如何安裝的信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesinetaccs這個鍵包括了關(guān)于這個系統(tǒng)變化的ie附件的可用性,它僅在你安裝過ie2。0或者更高版本才出現(xiàn)。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMSNP32msnp32描述了客戶機(jī)如何在microsoft網(wǎng)絡(luò)中實(shí)現(xiàn)功能,它包括了認(rèn)證過程和認(rèn)證者的信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNWNP32nenp32鍵描述了windows客戶如何在netwa
51、re網(wǎng)絡(luò)中工作功能,它包括了關(guān)于認(rèn)證過程和證明者的信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccess在這個鍵里包括需要遠(yuǎn)程工作在win95系統(tǒng)上的信息,有認(rèn)證參數(shù),主機(jī)信息,和為了建立一個撥號連接工作的協(xié)議信息。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMP這個鍵包括了所以snmp(簡單網(wǎng)絡(luò)管理協(xié)議)的參數(shù)。它包括了允許的管理,配置陷阱,和有效的團(tuán)體。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesVxDvx
52、d鍵包括了win95中所有32位虛擬設(shè)備驅(qū)動信息,win95自動管理它們,所以不必要用注冊表編輯器編輯它們,所以的靜態(tài)vxds用子鍵列出。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWebPostwebpost鍵包括了所有裝載的internet郵局的設(shè)置,如果你連接一個isp,并且它列出載這里,你應(yīng)該給自己選則一個服務(wù)器。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWinsock這個鍵列出了當(dāng)連接到internet上winnsock文件的信息,如果列出了不正確的文件,你將不會連接上int
53、ernet。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWinTrustwintrust功能是檢查從Internet上下載來的文件是否有病毒,它可以確保你得到干凈安全的文件。HKEY_CLASSES_ROOT在注冊表中HKEY_CLASSES_ROOT是系統(tǒng)中控制所有數(shù)據(jù)文件的項(xiàng)。這個在Win95和Winnt中是相通的。HKEY_CLASSES_ROOT控制鍵包括了所有文件擴(kuò)展和所有和執(zhí)行文件相關(guān)的文件。它同樣也決定了當(dāng)一個文件被雙擊時起反應(yīng)的相關(guān)應(yīng)用程序。HKEY_CLASSES_ROOT被用作程序員在安裝軟件時方便的發(fā)送信息,在Win9
54、5和Winnt中,HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINESoftwareClasses是相同的。程序員在運(yùn)行他們的啟動程序時不需要擔(dān)憂實(shí)際的位置,相反的,他們只需要在HKEY_CLASSES_ROOT中加入數(shù)據(jù)就可以了。在Windows用戶圖形界面下,每件事-每個文件,每個目錄,每個小程序,每個連接,每個驅(qū)動-都被看做一個對象;每個對象都有確定的屬性和它聯(lián)系。HKCR包含著對象類型和它們屬性的列表。HKCR主要的功能被設(shè)置為:一個對象類型和一個文件擴(kuò)展名關(guān)聯(lián)一個對象類型和一種圖標(biāo)關(guān)聯(lián)一個對象類型和一個命令行動作的關(guān)聯(lián)定義對象類型相關(guān)菜單選項(xiàng)和定義每一個對象類型
55、屬性選項(xiàng)在Win95中,相關(guān)菜單就是當(dāng)你鼠標(biāo)右擊一個對象時所彈出的菜單;屬性就是當(dāng)你選擇屬性項(xiàng)后一個展開的對話框。用簡單術(shù)語來說就是在改變HKCR中的設(shè)置可以改變一個給定文件擴(kuò)展名缺省的關(guān)聯(lián)。改變一個文件類型的缺省圖標(biāo),和添加或者刪除給定對象類型的彈出菜單內(nèi)容(或者所有的對象類型)HKCR包括了三種基本類型的子鍵? 或者文件擴(kuò)展名子鍵文件擴(kuò)展名子鍵在彈出菜單上連接文件擴(kuò)展名到對象類型和相關(guān)操作,屬性項(xiàng),和相關(guān)操作。object 類型子鍵對象類型子鍵定義了一個對象類型在它缺省圖標(biāo)的項(xiàng),它的彈出菜單和屬性項(xiàng),它的相關(guān)操作和它的CLSID連接。CLSID 子鍵在Windows下每件事都被用一個數(shù)字取
56、代它的名字來對待。就象人往往是用名字來處理事情一樣。CLSID是標(biāo)識所有列出的圖標(biāo),應(yīng)用程序,目錄,文件類型等等對象的數(shù)字。是微軟為制造商分配的,每一個都必須是唯一的。制造商將CLSID放入安裝程序文件這樣就可以在安裝時更新注冊表。注冊表是應(yīng)用程序進(jìn)行時它們需要關(guān)于做什么的指示的數(shù)據(jù)庫。比如說,假定你有一個微軟Excel 7電子數(shù)據(jù)表的Word 7文檔,當(dāng)你在Word中雙擊這個電子數(shù)據(jù)表,應(yīng)用程序菜單就會變成Excel的菜單而且電子數(shù)據(jù)表進(jìn)入編輯狀態(tài),就好像你在Excel中一樣。它是如何知道該做什么呢?每個Excel 7創(chuàng)建的文件都有Excel的CLSID連接。Word讀這個CLSID后,到注
57、冊表中尋找指示,依賴CLSID下的數(shù)據(jù)運(yùn)行.DLL文件或者應(yīng)用程序。CLSID子鍵為對象類型提供了OLE和DDE信息和圖標(biāo)。相關(guān)菜單,或者包含在它子鍵中的屬性項(xiàng)信息。這個可能是多數(shù)讓人看到后覺得“恐怖”的鍵。每個CLSID數(shù)必須是唯一的,實(shí)際上,為了這個目的微軟已經(jīng)出產(chǎn)了CLSID-產(chǎn)生程序-這個結(jié)果導(dǎo)致你往往得到32位16進(jìn)制的數(shù)字串,除非你是程序員,否則多數(shù)部分鍵看起來是很枯燥的。它們包括內(nèi)存管理模式,客戶機(jī)/服務(wù)器配置,和OLE處理的.dll連接。關(guān)于子鍵的一點(diǎn)注解1)shell:Shell鍵有個一”action“子鍵,如同”open“一樣,這里有一個command子鍵;command子鍵有一個缺省句值,它包含了運(yùn)行程序的命令行。將一個”open“子鍵放在一個對象類型的shell子鍵中會在這個對象類型的彈出菜單上多出一個”
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 信息采編管理制度
- 信箱投訴管理制度
- 信貸人員管理制度
- 修改消防管理制度
- 公交車報(bào)停管理制度
- 公司吸塵器管理制度
- 公積金規(guī)范管理制度
- 冷庫壓縮機(jī)管理制度
- 加氣站考勤管理制度
- 廠家辦事處管理制度
- 工會廠務(wù)公開課件
- 江蘇省南京2022年中考?xì)v史試卷(解析版)
- 《老年人認(rèn)知記憶訓(xùn)練》課件
- 一年級家長會課件2024-2025學(xué)年
- 滬教版八年級化學(xué)(下冊)期末試卷及答案
- 2024年廣東省中考生物+地理試卷(含答案)
- DL-T5796-2019水電工程邊坡安全監(jiān)測技術(shù)規(guī)范
- 一年級下-科學(xué)-非紙筆測試
- 上海地理會考復(fù)習(xí)
- 外資星級酒店客房清潔衛(wèi)生細(xì)節(jié)量化檢查表
- 鋼管懸挑式腳手架施工方案
評論
0/150
提交評論