◆一、系統(tǒng)優(yōu)化設(shè)置
◆1、系統(tǒng)常規(guī)優(yōu)化
1)關(guān)閉系統(tǒng)屬性中的特效,這可是簡單有效的提速良方。點擊開始→控制面板→系統(tǒng)→高級→性能→設(shè)置→在視覺效果中,設(shè)置為調(diào)整為最佳性能→確定即可。
2)“我的電腦”-“屬性”-“高級”-“錯誤報告”-選擇“禁用錯誤匯報”。
3)再點“啟動和故障恢復(fù)”-“設(shè)置”,將“將事件寫入系統(tǒng)日志”、“發(fā)送管理警報”、“自動重新啟動”這三項的勾去掉。再將下面的“寫入調(diào)試信息”設(shè)置為“無”。
4)“我的電腦”-“屬性”-“高級”-“性能”-“設(shè)置”-“高級”,將虛擬內(nèi)存值設(shè)為物理內(nèi)存的2.5倍,將初始大小和最大值值設(shè)為一樣(比如你的內(nèi)存是256M,你可以設(shè)置為640M),并將虛擬內(nèi)存設(shè)置在系統(tǒng)盤外(注意:當(dāng)移動好后要將原來的文件刪除)。
5)將“我的文檔”文件夾轉(zhuǎn)到其他分區(qū):右擊“我的文檔”-“屬性“-“移動”,設(shè)置到系統(tǒng)盤以外的分區(qū)即可。
6)將IE臨時文件夾轉(zhuǎn)到其他分區(qū):打開IE瀏覽器,選擇“工具“-“internet選項”-“常規(guī)”-“設(shè)置”-“移動文件夾”,設(shè)置設(shè)置到系統(tǒng)盤以外的分區(qū)即可。
◆2、加速XP的開、關(guān)機
1)首先,打開“系統(tǒng)屬性”點“高級”選項卡,在“啟動和故障恢復(fù)”區(qū)里打開“設(shè)置”,去掉“系統(tǒng)啟動”區(qū)里的兩個√,如果是多系統(tǒng)的用戶保留“顯示操作系統(tǒng)列表的時間”的√。再點“編輯”確定啟動項的附加屬性為/fastdetect而不要改為/nodetect,先不要加 /noguiboot屬性,因為后面還要用到guiboot。
2)接下來這一步很關(guān)鍵,在“系統(tǒng)屬性”里打開“硬件”選項卡,打開“設(shè)備管理器”,展開“IDE ATA/ATAPI控制器”,雙擊打開“次要IDE通道”屬性,點“高級設(shè)置”選項卡,把設(shè)備1和2的傳送模式改為“DMA(若可用)”,設(shè)備類型如果可以選擇“無”就選為“無”,點確定完成設(shè)置。同樣的方法設(shè)置“主要IDE通道”。
3)設(shè)置預(yù)讀改善開機速度,打開注冊表,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters,右邊窗口將EnablePrefetcher的數(shù)值更改為1(0-禁用預(yù)讀,1-預(yù)讀應(yīng)用程序,2-系統(tǒng)啟動預(yù)讀,3-前兩者皆預(yù)讀)。電腦是 PIII 800MHz 以上的可以嘗試將數(shù)值更改為4或5。
4)順便把關(guān)機也加速一下吧。打開注冊表(開始-運行-regedit),單擊“我的電腦”打開“編輯”菜單的“查找”,輸入AutoEndTasks,點“查找下一個”。雙擊打開找到的結(jié)果修改“數(shù)值數(shù)據(jù)”為1(此項是讓系統(tǒng)自動關(guān)閉停止響應(yīng)的程序)。然后在AutoEndTasks的下面找到HungAppTimeout(將其“數(shù)值數(shù)據(jù)”設(shè)為2000或者更小,推薦設(shè)為200),再找到WaitToKillAppTimeout(將其“數(shù)值數(shù)據(jù)”設(shè)為2000或者更小,推薦設(shè)為1000)。在這里順便也把菜單延遲的時間修改一下,在AutoEndTasks的下面找到MenuShowDelay,數(shù)值是以毫秒為單位,如果想去掉菜單延遲就設(shè)為0。修改后點“編輯”菜單,打開“查找下一個”(快捷鍵F3),繼續(xù)查找,把找到的結(jié)果都安照上一步的方法修改(注意:數(shù)值要對應(yīng)相同)。
5)用上面的方法找到WaitToKillServiceTimeout并設(shè)置數(shù)值與WaitToKillAppTimeout相同。
6)享受了極速重啟的樂趣后我們再進一步加速一下啟動的速度,打開“系統(tǒng)屬性”-“高級”-“啟動和故障恢復(fù)”設(shè)置,打開“系統(tǒng)啟動”區(qū)的編輯,在fastdetect的后面加上/noguiboot,這樣在啟動的時候就不會再顯示滾動條。如果你非常喜歡這個滾動條的顯示這一步就不用做了。
7)MsConfig。選擇“運行”-“msconfig”。我們要動手腳的是“啟動”選項卡,點擊它,這個選項卡中顯示了Windows啟動時運行的所有程序。這里沒有一個程序?qū)indows來說是生死悠關(guān)的,所以放心大膽地把不要的去掉。
◆3、減少開機磁盤掃描等待時間
選擇“開始→運行”,在運行對話框中鍵入“chkntfs /t:0”,即可將磁盤掃描等待時間設(shè)置為0;如果要在計算機啟動時忽略掃描某個分區(qū),比如C盤,可以輸入“chkntfs /x c:”命令;如果要恢復(fù)對C盤的掃描,可使用“chkntfs /d c:”命令,即可還原所有chkntfs默認(rèn)設(shè)置,除了自動文件檢查的倒計時之外。
◆4、關(guān)掉調(diào)試器Dr. Watson
運行drwtsn32,把除了“轉(zhuǎn)儲全部線程上下文”之外的全都去掉。否則一旦有程序出錯,硬盤會響很久,而且會占用很多空間。如果你以前遇到過這種情況,請查找user.dmp文件并刪掉,可能會省掉幾十M的空間。這是出錯程序的現(xiàn)場,對我們沒用。然后打開注冊表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug子鍵分支,雙擊在它下面的Auto鍵值名稱,將其“數(shù)值數(shù)據(jù)”改為0,最后按F5刷新使設(shè)置生效,這樣就徹底來取消它的運行了。另外藍(lán)屏?xí)r出現(xiàn)的memory.dmp也可刪掉。在“我的電腦→屬性→高級→設(shè)置→寫入調(diào)試信息→選擇無”。
◆5、關(guān)閉“系統(tǒng)還原”
鼠標(biāo)右健單擊桌面上的“我的電腦”,選擇“屬性”,找到“系統(tǒng)還原”去掉,這樣可以節(jié)省好多空間。
◆6、關(guān)閉“休眠支持”
休眠功能會占用不少的硬盤空間,如果使用得少不妨將其關(guān)閉。打開“控制面板”-“電源選項”-“休眠”選項卡,取消“啟用休眠”復(fù)選框。
◆7、取消對ZIP壓縮文件的支持
點擊開始→運行,敲入:“regsvr32 /u zipfldr.dll”雙引號中間的,然后回車確認(rèn)即可,成功的標(biāo)志是出現(xiàn)個提示窗口,內(nèi)容大致為:zipfldr.dll中的Dll UnrgisterServer成功。
◆8、不加載DLL文件(卸載無用的動態(tài)鏈接)
找到注冊表如下位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer,接下來建立一個名為AlwaysUnloadDLL,值為1的雙字節(jié)值。如果想要去除這項優(yōu)化,只需把該鍵值設(shè)為0(也可以干脆把鍵刪掉)。
◆9、關(guān)閉錯誤報告
在“系統(tǒng)屬性”對話框中選擇“高級”選項卡,單擊“錯誤報告”按鈕,在彈出的“錯誤匯報”對話框中,選擇“禁用錯誤匯報”單選項,最后單擊“確定”即可。
◆10、加快窗口顯示速度
打開注冊表編輯器,找到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics,右邊窗口找到MinAniMate鍵值,把它改為0。
◆11、關(guān)閉自動更新
“我的電腦”右鍵,選擇“屬性”-“自動更新”-“關(guān)閉自動更新,我將手動更新計算機”,單擊“確定”。
◆12、加快開始菜單的顯示
打開注冊表編輯器,找"HKEY_CURRENT_USER\Control Panel\Desktop\MenuShowDelay"主鍵,適當(dāng)調(diào)小該鍵值,最低可設(shè)為“0”。如果此方法無效,請從“控制面板”-“顯示屬性”-“顯示效果”-“高級”,將"show menu shadow"項的選擇取消,便可加快開始菜單的顯示。
◆13、關(guān)閉磁盤索引
打開我的電腦-右擊驅(qū)動器-“屬性”-取消“使用索引以便快速查找文件”。
◆14、加快自動刷新率
運行注冊表編輯器,找HKEY_LOCAL_MACHINE\ystem\CurrentControlSet\Control\Update\,將Dword[UpdateMode]的數(shù)值數(shù)據(jù)更改為[0]。
◆15、關(guān)閉自動重新啟動功能
WindowsXP遇到嚴(yán)重問題時會突然重新開機,可從注冊表將此功能取消。打開注冊表編輯器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl\”將AutoReboot鍵的Dword值更改為0。
◆16、刪除強加的附件
用記事本修改\winnt\inf\sysoc.inf,用查找/替換功能,在查找框中輸入“,hide”(一個英文逗號緊跟hide),將“替換為”框設(shè)為空,并全部替換,這樣,就把所有的,hide都去掉了;保存退出;運行“添加-刪除程序”,就會看見“添加/刪除Windows組件”中多出了好幾個選項,這樣你可以刪除些沒有用的附件。
◆17、啟動時禁止自動調(diào)用"Windows Messenger"
運行注冊表編輯器,找到并刪除"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MSMSGS"此鍵來實現(xiàn)。
◆18、每次啟動時保持桌面設(shè)置不變
打開注冊表編輯器,找到HKEY_CURRENT_USERS\Software\Microsoft\Windows\CurrentVersion\ Polices\Explorer子鍵分支,在它的下面找到NoSaveSettings,將其鍵值改為“0”,或者直接刪除該鍵值項。
◆19、在啟動電腦時運行Defrag(磁盤打掃)程序
打開注冊表編輯器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction鍵,將鍵值Enable設(shè)定為Y等于開啟,而設(shè)定為N等于關(guān)閉。
◆20、清除預(yù)讀文件
定期刪除該文件夾內(nèi)的所有文件,在安裝盤的\Windows\prefetch文件夾里。
◆21、取消磁盤容量警告
打開注冊表編輯器后,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer鍵,雙擊NoLowDiskSpaceChecks鍵并修改其數(shù)值為1然后“確定”即可。如果此鍵值不存在,則新建一個名為NoLowDiskSpaceChecks的DWORD值,并將其數(shù)值設(shè)為1然后“確定”即可。
◆22、在關(guān)機時清空頁面文件(清空虛擬內(nèi)存)
打開“控制面板”,點擊“管理工具”→“本地安全策略”→“本地策略”→“安全選項”,雙擊其中“關(guān)機:清理虛擬內(nèi)存頁面文件”一項,點擊彈出選單中的“已啟用”選項,單擊“確定”即可。
◆23、關(guān)閉不必要的服務(wù)
Alerter
微軟: 通知選取的使用者及計算機系統(tǒng)管理警示。如果停止這個服務(wù),使用系統(tǒng)管理警示的程序?qū)⒉粫盏酵ㄖH绻S眠@個服務(wù),所有依存于它的服務(wù)將無法啟動。
補充: 一般家用計算機根本不需要傳送或接收計算機系統(tǒng)管理來的警示(Administrative Alerts),除非你的計算機用在局域網(wǎng)絡(luò)上
依存: Workstation
建議: 禁用
Application Layer Gateway Service
微軟: 提供因特網(wǎng)聯(lián)機共享和因特網(wǎng)聯(lián)機防火墻的第三方通訊協(xié)議插件的支持
補充: 如果你不使用因特網(wǎng)聯(lián)機共享 (ICS) 提供多臺計算機的因特網(wǎng)存取和因特網(wǎng)聯(lián)機防火墻 (ICF) 軟件你可以關(guān)掉
依存: Internt Connection Firewall (ICF) Internet Connection Sharing (ICS)
建議: 禁用
Application Management (應(yīng)用程序管理)
微軟: 提供指派、發(fā)行、以及移除的軟件安裝服務(wù)。
補充: 如上說的軟件安裝變更的服務(wù)
建議: 手動
Automatic Updates
微軟: 啟用重要 Windows 更新的下載及安裝。如果停用此服務(wù),可以手動的從 Windows Update 網(wǎng)站上更新操作系統(tǒng)。
補充: 允許 Windows 于背景自動聯(lián)機之下,到 Microsoft Servers 自動檢查和下載更新修補程序
建議: 自動
Background Intelligent Transfer Service
微軟: 使用閑置的網(wǎng)絡(luò)頻寬來傳輸數(shù)據(jù)。
補充: 經(jīng)由 Via HTTP1.1 在背景傳輸資料的東西,例如 Windows Update 就是以此為工作之一
依存: Remote Procedure Call (RPC) 和 Workstation
建議: 禁用
ClipBook (剪貼簿)
微軟: 啟用剪貼簿檢視器以儲存信息并與遠(yuǎn)程計算機共享。如果這個服務(wù)被停止,剪貼簿檢視器將無法與遠(yuǎn)程計算機共享信息。如果這個服務(wù)被停用,任何明確依存于它的服務(wù)將無法啟動。
補充: 把剪貼簿內(nèi)的信息和其它臺計算機分享,一般家用計算機根本用不到
依存: Network DDE
建議: 禁用
COM+ Event System (COM+ 事件系統(tǒng))
微軟: 支持「系統(tǒng)事件通知服務(wù) (SENS)」,它可讓事件自動分散到訂閱的 COM 組件。如果服務(wù)被停止,SENS 會關(guān)閉,并無法提供登入及注銷通知。如果此服務(wù)被停用,任何明顯依存它的服務(wù)都無法啟動。
補充: 有些程序可能用到 COM+ 組件,像 BootVis 的 optimize system 應(yīng)用,如事件檢視器內(nèi)顯示的 DCOM 沒有啟用
依存: Remote Procedure Call (RPC) 和 System Event Notification
建議: 手動
COM+ System Application
微軟: 管理 COM+ 組件的設(shè)定及追蹤。如果停止此服務(wù),大部分的 COM+ 組件將無法適當(dāng)操作。如果此服務(wù)被停用,任何明確依存它的服務(wù)將無法啟動。
補充: 如果 COM+ Event System 是一臺車,那么 COM+ System Application 就是司機,如事件檢視器內(nèi)顯示的 DCOM 沒有啟用
依存: Remote Procedure Call (RPC)
建議: 手動
Computer Browser (計算機瀏覽器)
微軟: 維護網(wǎng)絡(luò)上更新的計算機清單,并將這個清單提供給做為瀏覽器的計算機。如果停止這個服務(wù),這個清單將不會被更新或維護。如果停用這個服務(wù),所有依存于它的服務(wù)將無法啟動。
補充: 一般家庭用計算機不需要,除非你的計算機應(yīng)用在區(qū)網(wǎng)之上,不過在大型的區(qū)網(wǎng)上有必要開這個拖慢速度嗎?
依存: Server 和 Workstation
建議: 禁用
Cryptographic Services
微軟: 提供三個管理服務(wù) 確認(rèn) Windows 檔案簽章的 [類別目錄數(shù)據(jù)庫服務(wù)]; 從這個計算機新增及移除受信任根憑證授權(quán)憑證的 [受保護的根目錄服務(wù)]; 以及協(xié)助注冊這個計算機以取得憑證的 [金鑰服務(wù)]。如果這個服務(wù)被停止,這些管理服務(wù)將無法正確工作。如果這個服務(wù)被停用,任何明確依存于它的服務(wù)將無法啟動。
補充: 簡單的說就是 Windows Hardware Quality Lab (WHQL)微軟的一種認(rèn)證,如果你有使用 Automatic Updates ,那你可能需要這個
依存: Remote Procedure Call (RPC)
建議: 手動
DHCP Client (DHCP 客戶端)
微軟: 透過登錄及更新 IP 地址和 DNS 名稱來管理網(wǎng)絡(luò)設(shè)定。
補充: 使用 DSLCable 、ICS 和 IPSEC 的人都需要這個來指定動態(tài) IP
依存: AFD 網(wǎng)絡(luò)支持環(huán)境、NetBT、SYMTDI、TCPIP Protocol Driver 和 NetBios over TCPIP
建議: 手動
Distributed Link Tracking Client (分布式連結(jié)追蹤客戶端)
微軟: 維護計算機中或網(wǎng)絡(luò)網(wǎng)域不同計算機中 NTFS 檔案間的連結(jié)。
補充: 維護區(qū)網(wǎng)內(nèi)不同計算機之間的檔案連結(jié)
依存: Remote Procedure Call (RPC)
建議: 禁用
Distributed Transaction Coordinator (分布式交易協(xié)調(diào)器)
微軟: 協(xié)調(diào)跨越多個資源管理員的交易,比如數(shù)據(jù)庫、訊息隊列及檔案系統(tǒng)。如果此服務(wù)被停止,這些交易將不會發(fā)生。如果服務(wù)被停用,任何明顯依存它的服務(wù)將無法啟動。
補充: 如上所說的,一般家庭用計算機用不太到,除非你啟用的 Message Queuing
依存: Remote Procedure Call (RPC) 和 Security Accounts Manager
建議: 禁用
DNS Client (DNS 客戶端)
微軟: 解析并快取這臺計算機的網(wǎng)域名稱系統(tǒng) (DNS) 名稱。如果停止這個服務(wù),這臺計算機將無法解析 DNS 名稱并尋找 Active Directory 網(wǎng)域控制站的位置。如果停用這個服務(wù),所有依存于它的服務(wù)將無法啟動。
補充: 如上所說的,另外 IPSEC 需要用到
依存: TCPIP Protocol Driver
建議: 手動
Error Reporting Service
微軟: 允許對執(zhí)行于非標(biāo)準(zhǔn)環(huán)境中的服務(wù)和應(yīng)用程序的錯誤報告。
補充: 微軟的應(yīng)用程序錯誤報告
依存: Remote Procedure Call (RPC)
建議: 禁用
Event Log (事件記錄文件)
微軟: 啟用 Windows 為主的程序和組件所發(fā)出的事件訊息可以在事件檢視器中檢視。這個服務(wù)不能被停止。
補充: 允許事件訊息顯示在事件檢視器之上
依存: Windows Management Instrumentation
建議: 自動
Fast User Switching Compatibility
微軟: 在多使用者環(huán)境下提供應(yīng)用程序管理。
補充: 另外像是注銷畫面中的切換使用者功能
依存: Terminal Services
建議: 手動
Help and Support
微軟: 讓說明及支持中心能夠在這臺計算機上執(zhí)行。如果這個服務(wù)停止,將無法使用說明及支持中心。如果這個服務(wù)被停用,它的所有依存服務(wù)將無法啟動。
補充: 如果不使用就關(guān)了吧
依存: Remote Procedure Call (RPC)
建議: 禁用
HTTP SSL
微軟: 此服務(wù)通過安全套接字層(SSL)實現(xiàn) HTTP 服務(wù)的安全超文本傳送協(xié)議(HTTPS)。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
補充: 如上
依存: HTTP
建議: 手動
Human Interface Device Access
微軟: 啟用對人性化接口裝置 (HID) 的通用輸入存取,HID 裝置啟動并維護對這個鍵盤、遠(yuǎn)程控制、以及其它多媒體裝置上事先定義的快捷紐的使用。如果這個服務(wù)被停止,這個服務(wù)控制的快捷紐將不再起作用。如果這個服務(wù)被停用,任何明確依存于它的服務(wù)將無法啟動。
補充: 如上所提到的
依存: Remote Procedure Call (RPC)
建議: 禁用
IMAPI CD-Burning COM Service
微軟: 使用 Image Mastering Applications Programming Interface (IMAPI) 來管理光盤錄制。如果這個服務(wù)被停止,這個計算機將無法錄制光盤。如果這個服務(wù)被停用,任何明確地依賴它的服務(wù)將無法啟動。
補充: XP 整合的 CD-R 和 CD-RW 光驅(qū)上拖放的燒錄功能,可惜比不上燒錄軟件,關(guān)掉還可以加快 Nero 的開啟速度
建議: 禁用
Indexing Service (索引服務(wù))
微軟: 本機和遠(yuǎn)程計算機的索引內(nèi)容和檔案屬性; 透過彈性的查詢語言提供快速檔案存取。
補充: 簡單的說可以讓你加快搜查速度,不過我想應(yīng)該很少人和遠(yuǎn)程計算機作搜尋吧
依存: Remote Procedure Call (RPC)
建議: 禁用
Internet Connection Firewall (ICF) Internet Connection Sharing (ICS)
微軟: 為您的家用網(wǎng)絡(luò)或小型辦公室網(wǎng)絡(luò)提供網(wǎng)絡(luò)地址轉(zhuǎn)譯、尋址及名稱解析服務(wù)和或防止干擾的服務(wù)。
補充: 如果你不使用因特網(wǎng)聯(lián)機共享(ICS)或是 XP 內(nèi)含的因特網(wǎng)聯(lián)機防火墻(ICF)你可以關(guān)掉
依存: Application Layer Gateway Service、Network Connections、Network Location Awareness(NLA)、Remote Access Connection Manager
建議: 禁用
IPSEC Services (IP 安全性服務(wù))
微軟: 管理 IP 安全性原則并啟動 ISAKMPOakley (IKE) 及 IP 安全性驅(qū)動程序。
補充: 協(xié)助保護經(jīng)由網(wǎng)絡(luò)傳送的數(shù)據(jù)。IPSec 為一重要環(huán)節(jié),為虛擬私人網(wǎng)絡(luò) (VPN) 中提供安全性,而 VPN 允許組織經(jīng)由因特網(wǎng)安全地傳輸數(shù)據(jù)。在某些網(wǎng)域上也許需要,但是一般使用者大部分是不太需要的
依存: IPSEC driver、Remote Procedure Call (RPC)、TCPIP Protocol Driver
建議: 手動
Logical Disk Manager (邏輯磁盤管理員)
微軟: 偵測及監(jiān)視新硬盤磁盤,以及傳送磁盤區(qū)信息到邏輯磁盤管理系統(tǒng)管理服務(wù)以供設(shè)定。如果這個服務(wù)被停止,動態(tài)磁盤狀態(tài)和設(shè)定信息可能會過時。如果這個服務(wù)被停用,任何明確依存于它的服務(wù)將無法啟動。
補充: 磁盤管理員用來動態(tài)管理磁盤,如顯示磁盤可用空間等和使用 Microsoft Management Console(MMC)主控臺的功能
依存: Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager Administrative Service
建議: 自動
Logical Disk Manager Administrative Service (邏輯磁盤管理員系統(tǒng)管理服務(wù))
微軟: 設(shè)定硬盤磁盤及磁盤區(qū),服務(wù)只執(zhí)行設(shè)定程序然后就停止。
補充: 使用 Microsoft Management Console(MMC)主控臺的功能時才用到
依存: Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager
建議: 手動
Messenger (信差)
微軟: 在客戶端及服務(wù)器之間傳輸網(wǎng)絡(luò)傳送及 [Alerter] 服務(wù)訊息。這個服務(wù)與 Windows Messenger 無關(guān)。如果停止這個服務(wù),Alerter 訊息將不會被傳輸。如果停用這個服務(wù),所有依存于它的服務(wù)將無法啟動。
補充: 允許網(wǎng)絡(luò)之間互相傳送提示訊息的功能,如 net send 功能,如不想被騷擾話可關(guān)了
依存: NetBIOS Interface、Plug and Play、Remote Procedure Call (RPC)、Workstation
建議: 禁用
MS Software Shadow Copy Provider
微軟: 管理磁盤區(qū)陰影復(fù)制服務(wù)所取得的以軟件為主的磁盤區(qū)陰影復(fù)制。如果停止這個服務(wù),就無法管理以軟件為主的磁盤區(qū)陰影復(fù)制。如果停用這個服務(wù),任何明確依存于它的服務(wù)將無法啟動。
補充: 如上所說的,用來備份的#124;西,如 MS Backup 程序就需要這個服務(wù)
依存: Remote Procedure Call (RPC)
建議: 禁用
Net Logon
微軟: 支持網(wǎng)域上計算機的賬戶登入事件的 pass-through 驗證。
補充: 一般家用計算機不太可能去用到登入網(wǎng)域?qū)彶檫@個服務(wù)
依存: Workstation
建議: 禁用
NetMeeting Remote Desktop Sharing (NetMeeting 遠(yuǎn)程桌面共享)
微軟: 讓經(jīng)過授權(quán)的使用者可以使用 NetMeeting 透過公司近端內(nèi)部網(wǎng)絡(luò),由遠(yuǎn)程訪問這部計算機。如果這項服務(wù)停止的話,遠(yuǎn)程桌面共享功能將無法使用。如果服務(wù)停用的話,任何依賴它的服務(wù)將無法啟動。
補充: 如上說的,讓使用者可以將計算機的控制權(quán)分享予網(wǎng)絡(luò)上或因特網(wǎng)上的其它使用者,如果你重視安全性不想多開后門,就關(guān)了吧
建議: 禁用
Network Connections (網(wǎng)絡(luò)聯(lián)機)
微軟: 管理在網(wǎng)絡(luò)和撥號聯(lián)機數(shù)據(jù)夾中的對象,您可以在此數(shù)據(jù)夾中檢視局域網(wǎng)絡(luò)和遠(yuǎn)程聯(lián)機。
補充: 控制你的網(wǎng)絡(luò)聯(lián)機
依存: Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) Internet Connection Sharing (ICS)
建議: 手動
Network DDE (網(wǎng)絡(luò) DDE)
微軟: 為動態(tài)數(shù)據(jù)交換 (DDE) 對在相同或不同計算機上執(zhí)行的程序提供網(wǎng)絡(luò)傳輸和安全性。如果這個服務(wù)被停止,DDE 傳輸和安全性將無法使用。如果這個服務(wù)被停用,任何明確依存于它的服務(wù)將無法啟動。
補充: 一般人好像用不到
依存: Network DDE DSDM、ClipBook
建議: 禁用
Network DDE DSDM (網(wǎng)絡(luò) DDE DSDM)
微軟: 訊息動態(tài)數(shù)據(jù)交換 (DDE) 網(wǎng)絡(luò)共享。如果這個服務(wù)被停止,DDE 網(wǎng)絡(luò)共享將無法使用。如果這個服務(wù)被停用,任何明確依存于它的服務(wù)將無法啟動。
補充: 一般人好像用不到
依存: Network DDE
建議: 禁用
Network Location Awareness (NLA)
微軟: 收集并存放網(wǎng)絡(luò)設(shè)定和位置信息,并且在這個信息變更時通知應(yīng)用程序。
補充: 如果不使用 ICF 和 ICS 可以關(guān)了它
依存: AFD網(wǎng)絡(luò)支持環(huán)境、TCPIP Procotol Driver、Internet Connection Firewall (ICF) Internet Connection Sharing (ICS)
建議: 禁用
NT LM Security Support Provider (NTLM 安全性支持提供者)
微軟: 為沒有使用命名管道傳輸?shù)倪h(yuǎn)程過程調(diào)用 (RPC) 程序提供安全性。
補充: 如果不使用 Message Queuing 或是 Telnet Server 那就關(guān)了它
依存: Telnet
建議: 禁用
Performance Logs and Alerts (效能記錄文件及警示)
微軟: 基于事先設(shè)定的排程參數(shù),從本機或遠(yuǎn)程計算機收集效能數(shù)據(jù),然后將數(shù)據(jù)寫入記錄或#124;發(fā)警訊。如果這個服務(wù)被停止,將不會收集效能信息。如果這個服務(wù)被停用,任何明確依存于它的服務(wù)將無法啟動。
補充: 沒什么價值的服務(wù)
建議: 禁用
Plug and Play (即插即用)
微軟: 啟用計算機以使用者沒有或很少的輸入來識別及適應(yīng)硬件變更,停止或停用這個服務(wù)將導(dǎo)致系統(tǒng)不穩(wěn)定。
補充: 顧名思義就是 PNP 環(huán)境
依存: Logical Disk Manager、Logical Disk Manager Administrative Service、Messenger、Smart Card、Telephony、Windows Audio
建議: 自動
Portable Media Serial Number
微軟: Retrieves the serial number of any portable music player connected to your computer
補充: 透過聯(lián)機計算機重新取得任何音樂撥放序號?沒什么價值的服務(wù)
建議: 禁用
Print Spooler (打印多任務(wù)緩沖處理器)
微軟: 將檔案加載內(nèi)存中以待稍后打印。
補充: 如果沒有打印機,可以關(guān)了
依存: Remote Procedure Call (RPC)
建議: 禁用
Protected Storage (受保護的存放裝置)
微軟: 提供受保護的存放區(qū),來儲存私密金鑰這類敏感數(shù)據(jù),防止未授權(quán)的服務(wù)、處理、或使用者進行存取。
補充: 用來儲存你計算機上密碼的服務(wù),像 Outlook、撥號程序、其它應(yīng)用程序、主從架構(gòu)等等
依存: Remote Procedure Call (RPC)
建議: 自動
QoS RSVP (QoS 許可控制,RSVP)
微軟: 提供網(wǎng)絡(luò)訊號及區(qū)域流量控制安裝功能給可識別 QoS 的程序和控制小程序項。
補充: 用來保留 20% 頻寬的服務(wù),如果你的網(wǎng)絡(luò)卡不支持 802.1p 或在你計算機的網(wǎng)域上沒有 ACS server ,那么不用多說,關(guān)了它
依存: AFD網(wǎng)絡(luò)支持環(huán)境、TCPIP Procotol Driver、Remote Procedure Call (RPC)
建議: 禁用
Remote Access Auto Connection Manager (遠(yuǎn)程訪問自動聯(lián)機管理員)
微軟: 當(dāng)程序參照到遠(yuǎn)程 DNS 或 NetBIOS 名稱或地址時,建立遠(yuǎn)程網(wǎng)絡(luò)的聯(lián)機。
補充: 有些 DSLCable 提供者,可能需要用此來處理登入程序
依存: Remote Access Connection Manager、Telephony
建議: 手動
Remote Access Connection Manager (遠(yuǎn)程訪問聯(lián)機管理員)
微軟: 建立網(wǎng)絡(luò)聯(lián)機。
補充: 網(wǎng)絡(luò)聯(lián)機用
依存: Telephony、Internet Connection Firewall (ICF) Internet Connection Sharing (ICS)、Remote Access Auto Connection Manager
建議: 手動
Remote Desktop Help Session Manager
微軟: 管理并控制遠(yuǎn)程協(xié)助。如果此服務(wù)停止的話,遠(yuǎn)程協(xié)助將無法使用。停止此服務(wù)之前,請先參閱內(nèi)容對話框中的 [依存性]標(biāo)簽。
補充: 如上說的管理和控制遠(yuǎn)程協(xié)助,如果不使用可以關(guān)了
依存: Remote Procedure Call (RPC)
建議: 禁用
Remote Procedure Call (RPC) (遠(yuǎn)程過程調(diào)用,RPC)
微軟: 提供結(jié)束點對應(yīng)程序以及其它 RPC ?/cn>
一、經(jīng)典的啟動——“啟動”文件夾
單擊“開始→程序”,你會發(fā)現(xiàn)一個“啟動”菜單,這就是最經(jīng)典的Windows啟動位置,右擊“啟動”菜單選擇“打開”即可將其打開,其中的程序和快捷方式都會在系統(tǒng)啟動時自動運行。
二、有名的啟動——注冊表啟動項
注冊表是啟動程序藏身之處最多的地方,主要有以下幾項:
1.Run鍵
Run鍵是病毒最青睞的自啟動之所,該鍵位置是[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_
LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run],其下的所有程序在每次啟動登錄時都會按順序自動執(zhí)行。
還有一個不被注意的Run鍵,位于注冊表[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run],也要仔細(xì)查看。
2.RunOnce鍵
RunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\RunOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunOnce]鍵,與Run不同的是,RunOnce下的程序僅會被自動執(zhí)行一次。
3.RunServicesOnce鍵
RunServicesOnce鍵位于[HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\RunServicesOnce]和[HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序會在系統(tǒng)加載時自動啟動執(zhí)行一次。
4.RunServices鍵
RunServices繼RunServicesOnce之后啟動的程序,位于注冊表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices]鍵。
5.RunOnceEx鍵
該鍵是Windows XP/2003特有的自啟動注冊表項,位于[HKEY_
CURRENT_USER\\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]。
6.load鍵
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]下的load鍵值的程序也可以自啟動。
7.Winlogon鍵
該鍵位于位于注冊表[HKEY_CURRENT_USER\SOFTWARE\
Microsoft\Windows NT\CurrentVersion\Winlogon]和[HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],注意下面的Notify、Userinit、Shell鍵值也會有自啟動的程序,而且其鍵值可以用逗號分隔,從而實現(xiàn)登錄的時候啟動多個程序。
8.其他注冊表位置
還有一些其他鍵值,經(jīng)常會有一些程序在這里自動運行,如:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts]
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System\Scripts]
常用的啟動——系統(tǒng)配置文件
在Windows的配置文件(包括Win.ini、System.ini和wininit.ini文件)也會加載一些自動運行的程序。
1.Win.ini文件
使用“記事本”打開Win.ini文件,在[windows]段下的“Run=”和“LOAD=”語句后面就可以直接加可執(zhí)行程序,只要程序名稱及路徑寫在“=”后面即可。
小提示
“load=”后面的程序在自啟動后最小化運行,而“run=”后程序則會正常運行。
2.System.ini文件
使用“記事本”打開System.ini文件,找到[boot]段下“shell=”語句,該語句默認(rèn)為“shell=Explorer.exe”,啟動的時候運行Windows外殼程序explorer.exe。病毒可不客氣,如“妖之吻”病毒干脆把它改成“shell=c:\yzw.exe”,如果你強行刪除“妖之吻”病毒程序yzw.exe,Windows就會提示報錯,讓你重裝Windows,嚇人不?也有客氣一點的病毒,如將該句變成“shell=Explorer.exe 其他程序名”,看到這樣的情況,后面的其他程序名一定是病毒程序如圖2所示。
3.wininit.ini
wininit.ini文件是很容易被許多電腦用戶忽視的系統(tǒng)配置文件,因為該文件在Windows啟動時自動執(zhí)后會被自動刪除,這就是說該文件中的命令只會自動執(zhí)行一次。該配置文件主要由軟件的安裝程序生成,對那些在Windows圖形界面啟動后就不能進行刪除、更新和重命名的文件進行操作。若其被病毒寫上危險命令,那么后果與“C盤殺手”無異。
小提示
★如果不知道它們存放的位置,按F3鍵打開“搜索”對話框進行搜索;
★單擊“開始→運行”,輸入sysedit回車,打開“系統(tǒng)配置編輯程序”,在這里也可以方便的對上述文件進行查看與修改。
五、智能的啟動——開/關(guān)機/登錄/注銷腳本
在Windows 2000/XP中,單擊“開始→運行”,輸入gpedit.msc回車可以打開“組策略編輯器”,在左側(cè)窗格展開“本地計算機策略→用戶配置→管理模板→系統(tǒng)→登錄”,然后在右窗格中雙擊“在用戶登錄時運行這些程序”,單擊“顯示”按鈕,在“登錄時運行的項目”下就顯示了自啟動的程序。
六、定時的啟動——任務(wù)計劃
在默認(rèn)情況下,“任務(wù)計劃”程序隨Windows一起啟動并在后臺運行。如果把某個程序添加到計劃任務(wù)文件夾,并將計劃任務(wù)設(shè)置為“系統(tǒng)啟動時”或“登錄時”,這樣也可以實現(xiàn)程序自啟動。通過“計劃任務(wù)”加載的程序一般會在任務(wù)欄系統(tǒng)托盤區(qū)里有它們的圖標(biāo)。大家也可以雙擊“控制面板”中的“計劃任務(wù)”圖標(biāo)查看其中的項目。
小提示
“任務(wù)計劃”也是一個特殊的系統(tǒng)文件夾,單擊“開始→程序→附件→系統(tǒng)工具→任務(wù)計劃”即可打開該文件夾,從而方便進行查看和管理
posted on 2009-03-01 09:19
sanmao 閱讀(1475)
評論(0) 編輯 收藏