文档库 最新最全的文档下载
当前位置:文档库 › 在注册表下查看隐藏用户

在注册表下查看隐藏用户

在注册表下查看隐藏用户
在注册表下查看隐藏用户

如何在注册表下查看隐藏用户?

在XP中,从控制面板的用户帐户,和计算机管理中的本里用户和组的用户,以及从注册表中的HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\Users\Names下看到的用户的数量是有区别的。在控制面版中看到的是最少的,而在计算机管理中的本里用户和组的用户能看到一些隐藏的用户,但是对于部分通过后门或者木马添加的帐户,在一般情况是是只能通过注册表才能查看到的。

打开注册表:开始—>运行—>regedit.msc

在注册表的默认情况下,我们是不能看到隐藏用户。以下是查看隐藏用户以及还原隐藏用户后再次打开的步骤和注意事项

1 查看隐藏用户。

在默认情况下。隐藏用户的查看是隐藏的。

只有通过administrator给administrator完全控制的权限,这样我们才能看到在SAM文件夹下的隐藏目录和隐藏文件。

然后关闭注册表。再次打开,就能看到隐藏文件了。

在SAM文件下已经把隐藏的目录显示出来了

为什么要采用这样的方法去查看呢?在XP中有2中我们熟悉的方法。那分别是:控制面板的用户帐户,和计算机管理中的本里用户和组的用户。

从上面2个图中,我们不难看出在计算机管理这个窗口中多了一个用户,但是在控制面板那却看不到。同样的,https://www.wendangku.net/doc/377111423.html,在注册表中,我们能看到更多的隐藏的用户,这样的用户也只有通过注册表才能查看到。

图中的箭头指的是一个隐藏在注册表中但是在控制面板的用户帐户,和计算机管理中的本里用户和组的用户中不显示的。

把隐藏文件夹的权限的方法是和添加权限的方法是一致的。但是在下次重新再次显示的时候,则需要在多做一步:

然后接下来的步骤和第一次添加权限的方法就是一样的了。以上就是查看隐藏用户以及还原隐藏用户后再次打开的步骤。

在这个过程中需要的注意:必须是administrator用户才有资格做权限的分发和回收。

ubuntu查看系统资源占用

linux真是太强大了。 查看ubuntu的资源占用的命令为$: top top命令就可以查看内存,cpu和进程了,很方便 top: 主要参数 d:指定更新的间隔,以秒计算。 q:没有任何延迟的更新。如果使用者有超级用户,则top命令将会以最高的优先序执行。 c:显示进程完整的路径与名称。 S:累积模式,会将己完成或消失的子行程的CPU时间累积起来。 s:安全模式。 i:不显示任何闲置(Idle)或无用(Zombie)的行程。 n:显示更新的次数,完成后将会退出to 显示参数: PID(Process ID):进程标示号。 USER:进程所有者的用户名。 PR:进程的优先级别。 NI:进程的优先级别数值。 VIRT:进程占用的虚拟内存值。 RES:进程占用的物理内存值。 SHR:进程使用的共享内存值。 S:进程的状态,其中S表示休眠,R表示正在运行,Z表示僵死状态,N表示该进程优先值是负数。%CPU:该进程占用的CPU使用率。 %MEM:该进程占用的物理内存和总内存的百分比。 TIME+:该进程启动后占用的总的CPU时间。 Command:进程启动的启动命令名称,如果这一行显示不下,进程会有一个完整的命令行。 top命令 《空格》:立刻刷新。 P:根据CPU使用大小进行排序。 T:根据时间、累计时间排序。 q:退出top命令。 m:切换显示内存信息。 t:切换显示进程和CPU状态信息。

c:切换显示命令名称和完整命令行。 M:根据使用内存大小进行排序。 W:将当前设置写入~/.toprc文件中。这是写top配置文件的推荐方法。 free 1.作用 free命令用来显示内存的使用情况,使用权限是所有用户。 2.格式 free [-b-k-m][-o][-s delay][-t][-V] 3.主要参数 -b -k -m:分别以字节(KB、MB)为单位显示内存使用情况。 -s delay:显示每隔多少秒数来显示一次内存使用情况。 -t:显示内存总和列。 -o:不显示缓冲区调节列。 uptime 18:59:15 up 25 min,2 users,load average:1.23,1.32,1.21 现在的时间 系统开机运转到现在经过的时间 连线的使用者数量 最近一分钟,五分钟和十五分钟的系统负载 参数:-V 显示版本资讯。 vmstat procs -----------memory---------- ---swap-- -----io---- --system-- ----cpu---- r b swpd free buff cache si so bi bo in cs us sy id wa 0 1 24980 10792 8296 47316 5 19 205 52 1161 698 26 3 1 70 1 观察磁盘活动情况 磁盘活动情况主要从以下几个指标了解: bi:表示从磁盘每秒读取的块数(blocks/s)。数字越大,表示读磁盘的活动越多。 bo:表示每秒写到磁盘的块数(blocks/s)。数字越大,表示写磁盘的活动越多。 wa:cpu等待磁盘I/O(未决的磁盘IO)的时间比例。数字越大,表示文件系统活动阻碍cpu的情况越严重,因为cpu在等待慢速的磁盘系统提供数据。wa为0是最理想的。如果wa经常大于10,可能文件系统就需要进行性能调整了。 2 观察cpu活动情况

常用的注册表项目编辑

二、桌面外观的修改实例 1.全面定制“开始”菜单中的图标(适用范围:Windows 9x/Me/NT/2000/XP) “开始”菜单是用户最常使用的,它里面有“程序”、“文档”、“设置”、“搜索”、“帮助”、“运行”和“关机”等几项图标,我们可以通过修改注册表来加以改变。 首先运行注册表编辑器,进入到注册表项HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Explorer\Shell Icons。如果该注册表项不存在,则创建它。 在该注册表项下创建如下表中罗列的字符串类型的值项,并且修改它们的值为新的图标。(如图表) 重新启动计算机,“开始”菜单中的图标就全部换成了新的图标。 提示:图标可以直接使用可执行文件中的图标。例如“explorer.exe,3”,表示使用explorer.exe文件中的第4个图标。 2.增加和删除“开始”菜单中的项目 一般情况下,“开始”菜单中有“程序”、“文档”、“设置”、“搜索”、“帮助”、“运行”和“关机”这几项。通过修改注册表,我们可以将一些不常用的项

从“开始”菜单中删除。如果有特殊的目的,例如网吧中的计算机可能不想让使用者使用“开始”菜单中的“控制面板”来随意改变计算机的设置,也可以使用此方法。 下表中的值项,都位于注册表项HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer中。(如图表) 3.增加和删除桌面的固定项目(适用范围:Windows 9x/Me/NT/2000/XP)一般情况下,桌面上都有“我的电脑”、“网上邻居”、“回收站”、“我的文档”等。通过修改注册表,我们可以不让这些项目显示在桌面上。这对于不希望使用者胡乱操作的场合是有用处的。例如对于网吧中的计算机,就可以将全部的桌面项目隐藏起来,以防止使用者通过“我的电脑”

AIX Solaris unix系统资源占用查看

AIX Solaris unix系统资源占用查看 AIX: topas ps aux pstat HP-UX: top Solaris: prstat vmstat psrinfo mpstat 查看swap使用率: swap -l 查看mem使用率: vmstat smc 配置网卡地址及子接口地址: ifconfig hme0 192.168.0.1 netmask 255.255.255.0 up #hme0视网卡接口而定ifconfig hme0:1 plumb 然后再用ifconfig hem0:1给它配上IP地址,如: ifconfig hme0:1 192.168.1.1 netmask 255.255.255.0 up

路由查看: netstat -rn 修改路由表: route add net 192.168.11.0 192.168.11.254 1 route add default 192.168.11.254 1 增加静态路由: vi /etc/defaultrouter 192.168.11.254 1 重新关闭/启动tcp/ip协议进程: sh /etc/init.d/inetinit stop sh /etc/init.d/inetinit start dmesg #查看硬件信息 安装完成后没有找到集成网卡,后来安装一块8139,依然如故。不过运行prtconf -D 可以看到8139网卡已被识别。demsg 也一样。 运行: sys-unconfig 重新配置后找到网卡。 运行ifconfig -a 看到网卡及地址,不过ping 地址时需要加参数-s 否则会出现错误提示。 配置地址: ifconfig rtls0 192.168.11.56 netmask 255.255.255.0 自动获取地址: ifconfig rtls0 auto-dhcp 更改IP: /etc/hosts 更改网关: /etc/defaultrouter 更改DNS: /etc/resolv.conf

部分单机游戏的注册表项目

部分单机游戏的注册表项目,方便重装系统的朋友们导入,解决重新下载、安装游戏的烦恼-------------------------------------------------------------------------------- windsage2007-10-25 16:41 ; 战地2注册表 RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\Electronic Arts\EA Games\Battlefield 2',"Language","REG_SZ","Chinese") RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\Electronic Arts\EA Games\Battlefield 2',"Locale","REG_SZ","zh_TW") RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\Electronic Arts\EA Games\Battlefield 2',"InstallDir","REG_SZ",$GamePath&"Battlefield 2") RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\Electronic Arts\EA Games\Battlefield 2\ergc',"","REG_SZ","6YPXFR7MQBCGY6267RLD") RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\Electronic Arts\EA Games\Battlefield 2\wdc',"","REG_SZ","false") ; CS1.5注册表 RegWrite ('HKEY_CURRENT_USER\Software\Valve\CounterStrike\Settings',"Key","REG_SZ","401205 2616264") ; CS1.6注册表 RegWrite ('HKEY_CURRENT_USER\Software\Valve\Half-Life\Settings',"ValveKey","REG_SZ","5RP2E-EPH3K-BR3LG-KMGTE-FN8PY") RegWrite ('HKEY_CURRENT_USER\Software\Valve\Steam',"Language","REG_SZ","schinese") RegWrite ('HKEY_CURRENT_USER\Software\Valve\Steam',"Skin","REG_SZ","") RegWrite ('HKEY_CURRENT_USER\Software\Valve\Steam',"Rate","REG_SZ","") ; 实况足球8注册表 RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\KONAMIWE8IU\WE8IU',"lang_e","REG_DWORD",' 0') RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\KONAMIWE8IU\WE8IU',"lang_f","REG_DWORD",'0 ') RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\KONAMIWE8IU\WE8IU',"lang_g","REG_DWORD",' 0') RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\KONAMIWE8IU\WE8IU',"lang_i","REG_DWORD",'0') RegWrite ('HKEY_LOCAL_MACHINE\SOFTWARE\KONAMIWE8IU\WE8IU',"lang_s","REG_DWORD",'1

命令编写注册表文件修改注册表项

命令编写注册表文件修改注册表项 2009年03月29日星期日 13:28 命令编写注册表文件修改注册表项 1、何谓REG文件 REG文件实际上是一种注册表脚本文件,双击REG文件即可将其中的数据导入到注册表中。利用REG文件我们可以直接对注册表进行任何修改操作,它对注册表的操作可以不受注册表编辑器被禁用的限制,因此功能更为强大、灵活,另外,由于REG文件可以用任何文本文件编辑工具(例如记事本)进行修改,因此通过它对注册表数据进行修改后,如果发生错误,还可以通过改回REG文件中的数据后再导入,从而实现恢复操作,因此它又较之直接用注册表编辑器修改更安全,所以熟练掌握REG文件的运用,有时可以起到事半功倍、意想不到的效果。 2、创建REG文件 REG文件的创建是非常简单的,可以通过任何一个文本文件编辑工具来实现。我们就以创建一个可以解除注册表禁用限制的REG文件restore.reg为例来介绍一下具体过程。 打开记事本,在记事本文件中输入以下内容: REGEDIT4 空一行 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]"DisableRegistryTools"=dword : 00000000 保存此文件,在打开的“另存为”对话框中选择好保存路径,再单击“保存类型”中的下拉箭头选择“所有文件”(一定要选择此步,不然保存后的文件会自动加上TXT的扩展名),然后在“文件名”中输入“restore.reg”后按“保存”按钮。以后你就可以通过双击这个 restore.reg来直接解除禁用注册表的限制。 3、对REG文件进行修改 我们在利用REG文件对注册表进行操作时,要操作的对象有两种:一种是对主键进行操作,一种是对主键下的键值项目进行操作。对主键的操作有添加、删除两种,而对键值项目的操作则分为添加、修改和删除三种。下面我们就一个一个来实现。 1、对主键的操作 (1)添加主键 要想利用REG文件在注册表中添加一个主键是非常方便的,只需要在文件体部分直接以“[ ]”的形式写上要添加的主键路径即可。 例如:在HKEY_LOCAL_MACHINE\Software主键下添加一个名称为“软件工作室”的主键,内容如下: REGEDIT4 空一行 [HKEY_LOCAL_MACHINE\Software\软件工作室] (2)删除主键 要用REG文件在注册表中删除一个主键,在文件体部分“[ ]”括起来的主键路径前面加上一个“-”符号即可,删除主键操作将会一并删除该主键下的所有子键及其键值项目,所以这是个比较危险的命令,使用要十分注意。例如要删除我们刚才添加的那个主键,内容如下:REGEDIT4 空一行 [-HKEY_LOCAL_MACHINE\Software\软件工作室]

查看Linux进程占用的资源

查看Linux进程占用的资源 查看Linux系统下某一个进程占用的资源是进行系统调测的关键。它不仅涉及到健壮性,也涉及到程序的调优。尤其是对于那些需要长时间在内存中运行的程序,如果发生随着外部运行环境的变化而导致的资源占用的不当起伏,势必导致程序运行的潜在风险。 top top是灵活的CPU状态的查看工具,类似任务管理器。Top命令一般分成两部分进行显示,第一部分是当前系统的运行概况: 第一行(top): top - 17:03:45 up 58 days, 4:01, 1 user, load average: 0.00, 0.02, 0.00 “17:03:45”为系统当前时刻; “58 days,4:01”为系统启动后到现在的运作时间; “1 user”为当前登录到系统的用户,更确切的说是登录到用户的终端数--同一个用户同一时间对系统多个终端的连接将被视为多个用户连接到系统,这里的用户数也将表现为终端的数目;“load average”为当前系统负载的平均值,后面的三个值分别为1分钟前、5分钟前、15分钟前进程的平均数,一般的可以认为这个数值超过CPU数目时,CPU将比较吃力的负载当前系统所包含的进程; 第二行(Tasks): “172 total”为当前系统进程总数; “1 running”为当前运行中的进程数; “171 sleeping”为当前处于等待状态中的进程数; “0 stoped”为被停止的系统进程数; “0 zombie”为僵死的进程数; 第三行(Cpus): 显示CPU利用率的详细信息,如果有多个CPU,屏幕将在每行显示一个CPU 的信息。 第四行(Mem): 显示可用的和已利用的内存 第五行(Swap): 表示类别同第四行(Mem),但此处反映着交换分区(Swap)的使用情况。通常,交换分区(Swap)被频繁使用的情况,将被视作物理内存不足而造成的。 其余的显示内容以表格格式显示进程。下面对各列进行解释:各个不同的列的内容为: PID 进程的进程ID USER 运行该进程的用户 PRI 进程的优先级

常用注册表命令大全

常用注册表命令大全 开始菜单及相关设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单)"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找) "NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单)"NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项) "NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级) "NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目) "NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目) 《资源管理器设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器) "NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP) 1《隐藏桌面图标》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标) "NoNetHood"=dword:00000001(隐藏桌面网上邻居图标) "NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标) 2《禁止使用鼠标右键》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer]

查看linux系统内存使用情况

下面和大家分享在Linux下查看内存使用情况的free命令: 下面是对这些数值的解释: total:总计物理内存的大小。 used:已使用多大。 free:可用有多少。 Shared:多个进程共享的内存总额。 Buffers/cached:磁盘缓存的大小。 第三行(-/+ buffers/cached): used:已使用多大。 free:可用有多少。 第四行就不多解释了。 区别:第二行(mem)的used/free与第三行(-/+ buffers/cache) used/free的区别。 这两个的区别在于使用的角度来看,第一行是从OS的角度来看,因为对于OS,buffers/cached 都是属于被使用,所以他的可用内存是16176KB,已用内存是3250004KB,其中包括,内核(OS)使用+Application(X, oracle,etc)使用的+buffers+cached. 第三行所指的是从应用程序角度来看,对于应用程序来说,buffers/cached 是等于可用的,因为 buffer/cached是为了提高文件读取的性能,当应用程序需在用到内存的时候,buffer/cached会很快地被回收。 所以从应用程序的角度来说,可用内存=系统free memory+buffers+cached。 如上例: 2795064=16176+110652+2668236 接下来解释什么时候内存会被交换,以及按什么方交换。 当可用内存少于额定值的时候,就会开会进行交换。 如何看额定值:

用free -m查看的结果: 查看/proc/kcore文件的大小(内存镜像):

怎样查看Windows7系统文件夹占用的真实空间

怎样查看Windows7系统文件夹占用的真实空间.txt我都舍不得欺负的人,哪能让别人欺负?一辈子那么长,等你几年算什么我爱的人我要亲手给她幸福别人我不放心 我想你的时候我一定要找得到你不许你们欺负他!全世界只有我才可以!放弃你,下辈子吧!! 怎样查看Windows7系统文件夹占用的真实空间 怎样查看Windows7系统文件夹占用的真实空间 简谈 Windows7 操作系统文件夹的奥妙 如果你安装了时下最流行的微软Windows 7操作系统,是否会觉得微软Windows 7操作系统下的winsxs 文件夹庞大的吓人,有些人就装X说Windows 7操作系统占空间了,本文为你详解。 关于最近的新的微软安全,稳定着称的操作系统 我们知道,查看一个目录有多大的最快捷的方法就是看看资源管理器文件夹的属性,但是我今天要说的是:如果你用这个方法去看 Windows Vista / Windows 7 系统的目录,你会被你的眼睛所欺骗,因为,Microsoft 同学在 Windows Vista / Windows 7 里面大量使用了 NTFS文件系统的特性之一的:硬连接(Hard Link)来实现WinSxS机制! 用过的人都知道,要安装 Windows Vista / Windows 7系统,那么系统分区必须是NTFS文件系统。原因有以下一些: 系统文件保护所需 各种安全保护机制,如MIC所需 WinSxS 所需 …… 关于最后一点的 WinSxS 所需,所以NTFS这是Windows Vista / Windows 7 系统需要的一个条件,因为只有在 NTFS 文件系统上面,才能实现硬连接机制,也才能达到优化Windows目录占用磁盘空间的目的。 关于微软系统的硬链接 硬链接是什么呢?简单的说,就是一种针对文件的特殊快捷方式,只不过这种快捷方式的实现和一般的快捷方式不一样。 硬连接是NTFS文件系统特有的属性之一,在 Linux下面,也有类似的机制。硬连接适用于在同一个卷的文件级别,硬连接是不能跨卷的。 硬链接,系统属性测试 Windows Vista / Windows 7 自带了创建硬连接的命令:mklink.exe,利用这个命令,我们可以给指定的文件创建硬连接: 下面的命令将在 link.txt和source.txt之间建立硬连接关系 C:\Users\hoii\Desktop》mklink /h link.txt gb.txt 为 link.txt 《《===》》 gb.txt 创建了硬链接 注意上面的例子:link.txt本是一个不存在的文件,但是当执行完mklink命令以后,link.txt文件也就被创建了。其实,link.txt是一个虚假的文件,它是在文件系统层面上对gb.txt文件的一个映射,而link.txt是不占硬盘空间的。 关于硬盘空间的占用问题,可以这样测试: 1、给硬盘划分一个新分区,空间只有2GB 2、在这个分区的test目录里面新建了一个1.9GB大小的文件,此时剩余空间是0.1GB

注册表修改大全

1、在开始/设置/屏幕里出现竖屏/横屏的手动调节菜单 HKLM\System\GD\Rotation\HideOrientationUI 键值从"1"改为"0" 2、垂直滚动条变粗点(避免误操作) HKEY_LOCAL_MACHINE\System\GWE cyHScr改为15 3、来电时,将显示屏朝下关断铃声 HKEY_LOCAL_MACHONE\Software\HTC\PHONE中,FaceDownMuteRing 的键值改为"1" 4. 关掉开机动画和声音 HKEY_LOCAL_MACHONE\Software\HTC\HTCAnimation中"StartupGif"和"StartupWav"两个键改成其它名字; [这个方法我感觉是只是不显示不美观,但仍有停留时间,我喜欢在设备配置的待机界面将微软和运营商的待机界面显示时间由30000改为10000] 5、关闭“短信已发送”的提示信息 HKEY_LOCAL_MACHINE/SOFTWARE/icrosoft/Inbox 底下新建一个叫做Settings的项然后增加名字为SMSNoSentMsg 的Dword值,值设定为1 [另一种方法:在系统配置的信息设置中,将SMS已发送提示由“启用”改为“禁用”]

6、内存卡改名 HKEY_LOCAL_MACHONE\system\storagemanager\profiles Folder值由“存储卡”改为英文名“Storage Card”,或相反 7、防止通话时屏幕自动关闭 HKLM\Drivers\BuiltIn\RIL\EnableFastDormantDisplayDuringCall 键值设为"0" HKCU\ControlPanel\Phone Sleep置为"0" [第一次起作用,后来装了其它的通话录音软件就不行了] 8、调整屏幕灵敏度 HKLM\Drivers\TouchPanel\PressureThreshold 键值改为"240"(十进制,缺省值为"39") 9、更改TouchFLO 3D首页和主页左右软键功能 [网上介绍的注册表修改太复杂了,完全可用“KeySwop 0.4.1 左右软键设置工具”的软件修改更为方便] 10、新接收短信唤醒 HKLM\Drivers\BuiltIn\RIL DisableSMSWakeUpEvent的键值缺省值为"1",改为"0";

注册表常用编辑

刪除IE工具栏图标 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions msconfig中启动里的多余项如果删除 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg 删除msconfig里的记录 HKAY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\RUN或RUNONCE和HKAY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\RUN或RUNONCE或RUNONCEEX或RUNSERVERS 删除桌面上不必要的图标 HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\explorer\Desktop/Namespace 怎样把桌面上的回收站隐藏? 三种方法: 运行-gpedit.msc-用户配置-管理模板-桌面-从桌面上删除回收站图标-(配置为启用,保存OK) 开始--运行输入regedit,打开注册表,找到 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum(没有该项则新建) 在该项下新建一个DWORD值,并命名为{645FF040-5081-101B-9F08-00AA002F954E},修改其参数为1即可; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop \NameSpace 将{645FF040-5081-101B-9F08-00AA002F954E}项删除便可重新登录后生效~隐藏桌面所有图标 在开始-运行输入regedit进入注册表,找到子键“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”,新建“DWORD”值“NoDesktop”,其值为“1”。重新启动系统后,会发现任务栏的快速启动图标消失了~ 如何隐藏桌面图标 这里说得狭隘一点,桌面图标就是指系统的桌面图标:my computer、Recycle Bin、My Document、My Network Places之列。

linux系统如何查看内存使用情况

在Windows系统中查看内存的使用情况很简单,想必大家都已经耳熟能详了,那么在linux系统如何查看内存使用情况呢?下面和大家分享在Linux下查看内存使用情况的free命令: [root@scs-2 tmp]# free total used free shared buffers cached Mem: 3266180 3250004 16176 0 110652 2668236 -/+ buffers/cache: 471116 2795064 Swap: 2048276 80160 1968116 下面是对这些数值的解释: total:总计物理内存的大小。 used:已使用多大。 free:可用有多少。 Shared:多个进程共享的内存总额。 Buffers/cached:磁盘缓存的大小。 第三行(-/+ buffers/cached): used:已使用多大。 free:可用有多少。 第四行就不多解释了。 区别:第二行(mem)的used/free与第三行(-/+ buffers/cache) used/free 的区别。这两个的区别在于使用的角度来看,第一行是从OS的角度来看,因为对于OS,buffers/cached 都是属于被使用,所以他的可用内存是16176KB,已用内存是3250004KB,其中包括,内核(OS)使用+Application(X, oracle,etc)使用的+buffers+cached. 第三行所指的是从应用程序角度来看,对于应用程序来说,buffers/cached 是等于可用的,因为buffer/cached是为了提高文件读取的性能,当应用程序需在用到内存的时候,buffer/cached会很快地被回收。 所以从应用程序的角度来说,可用内存=系统free memory+buffers+cached。

注册表常用修改项

一,时间久了,这里出现了很多历史记录,很多没用的东西,看图: 清理办法:(不用担心图标消失,用到的会自动出现的) 1、按“Win+R”组合键,输入“regedit”打开注册表编辑器,然后打开如下键值: HKEY_CLASSES_ROOT\LocalSettings\Software\Microsoft\ Windows\CurrentVersion\TrayNotify 在右边你可以看到两个键值:IconStreams和PastIconsStream,将它们的值删除。 2、然后调出任务管理器将进程“explorer.exe”终止,再在任务管理器中点击“文件——新建任务”, 输入“explorer”,回车,以此重新启动该系统进程。(或者重新启动计算机)。现在再来查看一下通知区域的图标,过期的图标已经被成功清理了。 2.利用注册表编辑器彻底删除文件 如果对注册表设置非常熟悉的读者,不妨尝试采用“注册表编辑器”进行文件或者程序的彻底删除。 由于注册表里面有系统的重要信息,所以在删除或者修改设置的过程中必须非常的小心,最好在修改注册 表的数据前备份。 下面是具体的操作: (1 )首先打开注册表编辑器,单击“开始”→“运行”

命令,在出现的“运行”对话框中输入命令“r e g e d i t ”,如图 2 - 2 8 所示。 (2 ) 单击“确定”按钮,进入“注册表编辑器”对话框,打开软件信息的选项键: “H K E Y _ C U R R E N T _ U S E R \ S o f t w a r e \ ”,如图2 - 2 9 所示。 (3 )选择需要删除的文件或者程序,鼠标右键单击菜单,在出现的菜单 中选择“删除”命令即可,这时系统会弹出提醒“确认项删除”对话框,单击“是” 按钮即可完成操作,如图2-30 所示。(删除将包括该文件夹下的所有子项,所以 选择时要十分小心) 直接用键盘上的Delete 键; 鼠标右击该文件快捷菜单选择“删除”; 用鼠标左键直接将文件拖到回收站中; 如果你想直接删除某文件而不进入回收站的话,可以按住Shift 键执行,请务必确认彻底删除,因 为这样删除的文件是无法恢复的! 3.2.1 系统的速度的修改 一、加快预读能力改善开机速度

注册表被恶意修改的十二种方法

注册表被恶意修改的十二种方法: 一、注册表被修改的原因及解决办法 其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。 1、IE默认连接首页被修改 IE浏览器上方的标题栏被改成“欢迎访问******网站”的样式,这是最常 见的篡改手段,受害者众多。 受到更改的注册表项目为: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page 通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“*****”就会将你的IE默认连接首页修改为 “http://ppw.****.com”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。 解决办法: A. 注册表法: ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键; ②展开注册表到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右 半部分窗口中找到串值“Start Page”双击,将Start Page的键值改为“about:blank”即可; ③同理,展开注册表到 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。 ④退出注册表编辑器,重新启动计算机,一切OK了! 特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。 解决办法: 运行注册表编辑器regedit.exe,然后依次展开 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。 2、篡改IE的默认页 有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE 起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL“Default_Page_URL”这个子键的键值即起 始页的默认页。 解决办法:

svchost.exe进程占用cpu资源多达50%解决办法

svchost.exe进程占用cpu资源多达50%解决办法。 标题: svchost.exe进程占用CPU资源多达50%解决办法。[打印本页]作者: 铁打英雄时间: 2011-10-19 23:36 标题: svchost.exe进程占用CPU资源多达50%解决办法。 今天在还原系统备份后,发现在系统刚刚启动的时候会有一个svchost.exe进程占用CPU资源多达50% 而且一直居高不下。很是费解,一度以为又是什么新型病毒在作怪,但是很奇怪的是卡吧并没有报警,查看系统进程,发现这个svchost 的路径为C:WINDOWSsystem32svchost.exe -k netsvcs ,通过查看系统服务,发现这个是系统自动更新的进程,难道真的和系统更新有关?常识性的关闭了自动更新,CPU占用马上恢复正常,看来还真的是自动更新惹得祸。关闭自动更新?这不是我理想的解决方案,这样不能及时得更新系统补丁,对系统的安全性是极大的考验。 在网上搜寻一阵,终于有了结果,原来是Microsoft Update (MU)的原因,XP系统自带的自动更新服务是Windows Update(WU)。WU和MU都是微软对其产品的自动更新服务,为的是保证用户的软件时刻运行于最优的状态,不同的是WU只对Windows进行自动更新,而MU则会对用户安装Microsoft旗下所有产品进行更新提醒。因此,MU在系统进行更新服务时,会搜索系统上安装的所有Microsoft产品,

例如Office,Visual Studio等等,必然会占用大量的系统资源。这应该也算是MU的一个不小的Bug。解决的方法也很简单,Microsof提供了从MU恢复为WU的方法。在Microsoft Update网站点击左边的更改设置,再选择禁止使用Microsoft Update即可。

linux系统-top 命令查看系统资源(CPU内存等)使用率

在系统维护的过程中,随时可能有需要查看 CPU 使用率,并根据相应信息分析系统状况的需要。在Linux 中,可以通过top命令来查看 CPU 使用状况。运行top命令后,CPU 使用状态会以全屏的方式显示,并且会处在对话的模式 -- 用基于top的命令,可以控制显示方式等等。退出top的命令为 q (在top运行中敲 q 键一次)。 运行top 在命令行中输入“top” 即可启动top,运行后如上图所示: 如上图所示,top的全屏对话模式可分为3部分:系统信息栏、命令输入栏、进程列表栏。 第一部分 -- 最上部的系统信息栏: 第一行(top): “00:11:04”为系统当前时刻; “3:35”为系统启动后到现在的运作时间; “2 users”为当前登录到系统的用户,更确切的说是登录到用户的终端数 -- 同一个用户同一时间对系统多个终端的连接将被视为多个用户连接到系统,这里的用户数也将表现为终端的数目; “load average”为当前系统负载的平均值,后面的三个值分别为1分钟前、5分钟前、15分钟前进程的平均数,一般的可以认为这个数值超过 CPU 数目时,CPU 将比较吃力的负载当前系统所包含的进程;

第二行(Tasks): “59 total”为当前系统进程总数; “1 running”为当前运行中的进程数; “58 sleeping”为当前处于等待状态中的进程数; “0 s top ed”为被停止的系统进程数; “0 zombie”为被复原的进程数; 第三行(Cpus): 分别表示了 CPU 当前的使用率; 第四行(Mem): 分别表示了内存总量、当前使用量、空闲内存量、以及缓冲使用中的内存量; 第五行(Swap): 表示类别同第四行(Mem),但此处反映着交换分区(Swap)的使用情况。通常,交换分区(Swap)被频繁使用的情况,将被视作物理内存不足而造成的。 第二部分 -- 中间部分的内部命令提示栏: top运行中可以通过top的内部命令对进程的显示方式进行控制。内部命令如下表: s - 改变画面更新频率 l - 关闭或开启第一部分第一行top信息的表示 t - 关闭或开启第一部分第二行 Tasks 和第三行 Cpus 信息的表示 m - 关闭或开启第一部分第四行 Mem 和第五行 Swap 信息的表示 N - 以 PID 的大小的顺序排列表示进程列表(第三部分后述) P - 以 CPU 占用率大小的顺序排列进程列表(第三部分后述) M - 以内存占用率大小的顺序排列进程列表(第三部分后述) h - 显示帮助 n - 设置在进程列表所显示进程的数量 q - 退出top s - 改变画面更新周期 第三部分 -- 最下部分的进程列表栏: 以 PID 区分的进程列表将根据所设定的画面更新时间定期的更新。通过top内部命令可以控制此处的显示方式。

注册表修改指南

注册表修改指南 一.注册表各键值详解 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) "NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找)"NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面")"StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) "NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级) "NoActiveDesktop"=dword:00000001(禁用活动桌面,在桌面右键菜单和显示属性里不出现相关项目)"NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目) 二.资源管理器设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单) "NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器)"NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP) 三.隐藏桌面图标 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标) "NoNetHood"=dword:00000001(隐藏桌面网上邻居图标) "NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标) 四.禁止使用鼠标右键 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoViewContextMenu"=dword:00000001(禁止在桌面、我的电脑中使用鼠标右键)"NoTrayContextMenu"=dword:00000001(禁止在任务栏中使用鼠标右键)"NoChangeStartMenu"=dword:00000001(禁止在开始菜单使用鼠标右键及拖放) 五.打印机设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoAddPrinter"=dword:00000001(禁止添加打印机) "NoDeletePrinter"=dword:00000001(禁止删除打印机) "NoPrinterTabs"=dword:00000001(隐藏打印机属性中的常规和详细资料页面)(WIN9X) 六.隐藏驱动器 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

相关文档
相关文档 最新文档