破壞方式: .利用WINDOWS平臺的 Lsass 漏洞進行廣泛傳播,開啟上百個線程不停攻擊其它網(wǎng)上其它系統(tǒng),堵塞網(wǎng)絡。病毒的攻擊行為可讓系統(tǒng)不停的倒計時重啟。 .和最近出現(xiàn)的大部分蠕蟲病毒不同,該病毒并不通過郵件傳播,而是通過命令易受感染的機器下載特定文件并運行,來達到感染的目的。 .文件名為:avserve.exe 解決方案: .請到以下網(wǎng)址下載補丁升級您的操作系統(tǒng),免受攻擊 .請打開個人防火墻屏蔽端口:445、5554和9996,防止名為avserve.exe的程序訪問網(wǎng)絡 .手工解決方案: 首先,若系統(tǒng)為WinMe/WinXP,則請先關閉系統(tǒng)還原功能; 步驟一,使用進程程序管理器結束病毒進程 右鍵單擊任務欄,彈出菜單,選擇“任務管理器”,調(diào)出“Windows任務管理器”窗口。在任務管理器中,單擊“進程”標簽,在例表欄內(nèi)找到病毒進程“avserve.exe”,單擊“結束進程按鈕”,點擊“是”,結束病毒進程,然后關閉“Windows任務管理器”; 步驟二,查找并刪除病毒程序 通過“我的電腦”或“資源管理器”進入系統(tǒng)安裝目錄(Winnt或windows),找到文件“avser ve.exe”,將它刪除;然后進入系統(tǒng)目錄(Winnt\system32或windows\system32),找 到文件"*_up.exe", 將它們刪除;步驟三,清除病毒在注冊表里添加的項 打開注冊表編輯器: 點擊開始——>運行, 輸入REGEDIT, 按Enter; 在左邊的面板中, 雙擊(按箭頭順序查找,找到后雙擊): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 在右邊的面板中, 找到并刪除如下項目:"avserve.exe" = %SystemRoot%\avserve.exe 關閉注冊表編輯器。 第二部份 系統(tǒng)加速 一、Windows 98 1、不要加載太多隨機啟動程序 不要在開機時載入太多不必要的隨機啟動程序。選擇“開始→程序→附件→系統(tǒng)工具→系統(tǒng)信息→系統(tǒng)信息對話框”,然后,選擇“工具→系統(tǒng)配置實用程序→啟動”,只需要internat.exe前打上鉤,其他項都可以不需要,選中后確定重起即可。 2、轉(zhuǎn)換系統(tǒng)文件格式 將硬盤由FAT16轉(zhuǎn)為FAT32。 3、不要輕易使用背景 不要使用ActiveDesktop,否則系統(tǒng)運行速度會因此減慢(右擊屏幕→尋顯示器屬性→Web標簽→將其中關于“活動桌面”和“頻道”的選項全部取消)。 4、設置虛擬內(nèi)存 自己設定虛擬內(nèi)存為機器內(nèi)存的3倍,例如:有32M的內(nèi)存就設虛擬內(nèi)存為96M,且最大值和最小值都一樣(此設定可通過“控制面板→系統(tǒng)→性能→虛擬內(nèi)存”來設置)。 5、一些優(yōu)化設置 a、到控制面板中,選擇“系統(tǒng)→性能→文件系統(tǒng)”。將硬盤標簽的“計算機主要用途”改為網(wǎng)絡服務器,“預讀式優(yōu)化"調(diào)到全速?! 、將“軟盤”標簽中“每次啟動就搜尋新的軟驅(qū)”取消。 c、CD-ROM中的“追加高速緩存”調(diào)至最大,訪問方式選四倍速或更快的CD-ROM。 6、定期對系統(tǒng)進行整理 定期使用下列工具:磁盤掃描、磁盤清理、碎片整理、系統(tǒng)文件檢查器(ASD)、Dr?Watson等。 二、Windows 2000 1、升級文件系統(tǒng)a、如果你所用的操作系統(tǒng)是win 9x與win 2000雙重啟動的話,建議文件系統(tǒng)格式都用FAT32格式,這樣一來可以節(jié)省硬盤空間,二來也可以9x與2000之間能實行資源共享。 提醒:要實現(xiàn)這樣的雙重啟動,最好是先在純DOS環(huán)境下安裝完9x在C區(qū),再在9x中或者用win 2000啟動盤啟動在DOS環(huán)境下安裝2000在另一個區(qū)內(nèi),并且此區(qū)起碼要有800M的空間以上 b、如果閣下只使用win 2000的話,建議將文件系統(tǒng)格式轉(zhuǎn)化為NTFS格式,這樣一來可節(jié)省硬盤空間,二來穩(wěn)定性和運轉(zhuǎn)速度更高,并且此文件系統(tǒng)格式有很好的糾錯性;但這樣一來,DOS和win 9x系統(tǒng)就不能在這文件系統(tǒng)格式中運行,這也是上面所說做雙啟動最好要用FAT32格式才能保證資源共享的原因。而且,某些應用程序也不能在此文件系統(tǒng)格式中運行,大多是DOS下的游戲類。 提醒:在win 2000下將文件系統(tǒng)升級為NTFS格式的方法是,點擊“開始-程序-附件”選中“命令提示符”,然后在打開的提示符窗口輸入"convert drive_letter:/fs:ntfs",其中的"drive"是你所要升級的硬盤分區(qū)符號,如C區(qū);還需要說明的是,升級文件系統(tǒng),不會破壞所升級硬盤分區(qū)里的文件,無需要備份。 2、清除不需要的文件和程序: a、刪除Windows強加的附件: . 用記事本NOTEPAD修改\winnt\inf\sysoc.inf,用查找/替換功能,在查找框中輸入,hide(一個英文逗號緊跟hide),將“替換為”框設為空。并選全部替換,這樣,就把所有的,hide都去掉了, . 存盤退出, . 再運行“添加-刪除程序”,就會看見多出了個“添加/刪除 Windows 組件”的選項; b、打開“文件夾選項”,在“查看”標簽里選中“顯示所有文件和文件夾”,此時在你安裝win 2000下的區(qū)盤根目錄下會出現(xiàn)Autoexec.bat和Config.sys兩個文件,事實上這兩個文件里面根本沒有任何內(nèi)容,可以將它們安全刪除。 c、右擊“我的電腦”,選中“管理”,在點“服務和應用程序”下的“服務”選項,會看見win 2000上加載的各個程序組見,其中有許多是關于局域網(wǎng)設置或其它一些功能的,你完全可以將你不使用的程序禁用; 如:Alertr,如果你不是處于局域網(wǎng)中,完全可以它設置為禁用;還有Fax Service,不發(fā)傳真的設置成禁用;Print Spooler,沒有打印機的設置成制用;Uninterruptible power Supply,沒有UPS的也設置成禁用,這些加載程序你自己可以根據(jù)自己實際情況進行設置。 各個加載程序后面都有說明,以及運行狀態(tài);選中了要禁用的程序,右擊它,選“屬性”,然后單擊停止,并將“啟動類型”設置為“手動”或者“已禁用”就行了 d、關掉調(diào)試器Dr. Watson; 運行drwtsn32,把除了“轉(zhuǎn)儲全部線程上下文”之外的全都去掉。否則一旦有程序出錯,硬盤會響很久,而且會占用很多空間。如果你以前遇到過這種情況,請查找user.dmp文件并刪掉,可能會省掉幾十兆的空間。這是出錯程序的現(xiàn)場,對我們沒用。另外藍屏時出現(xiàn)的memory.dmp也可刪掉??稍谖业碾娔X/屬性中關掉BSOD時的DUMP。 3、去掉文鼎字體 Win 2000似乎與文鼎字體并不怎么兼容,如果你在運行2000時總是安裝不了新的軟件,或者運行些程序總是出錯,請把文鼎字體刪除; 4、優(yōu)化硬盤參數(shù) a、右擊“我的電腦”,選“屬性”,選中“硬件”下的“設備管理器”標簽,然后在“磁盤驅(qū)動器”中找到你的硬盤,查看它的屬性,在“磁盤屬性”標簽中選中“啟用了寫入緩存”; b、在“IDE控制器”中分別查看“Primary IDE Channel”和“Secondary IDE Channel”的屬性,在“高級設置”中將“設備類型”設定為“自動檢測”,“傳輸模式”設定為“DMA(若可用)”; 5、優(yōu)化系統(tǒng)屬性 a、右擊“我的電腦”,選“屬性”,在“高級”的“性能選項”標簽下,選中“應用程序響應”下的“應用程序”;這樣系統(tǒng)會分配給前臺程序更多的資源,使之運行速度更快; b、選中仍然在此標簽下“虛擬內(nèi)存”下的“更改”選項,將虛擬內(nèi)存的值定為你物理內(nèi)存的2.5倍,且最大值和最小值一樣;例如你的物理內(nèi)存為32M,那虛擬內(nèi)存值就是80,64M內(nèi)存則為160;并且盡量避免將虛擬內(nèi)存設置在與系統(tǒng)文件同一個分區(qū)上,如果win 2000安裝在C區(qū),就將虛擬內(nèi)存設置在D區(qū)或者E區(qū); 6、優(yōu)化啟動設置 a、右擊“我的電腦”,選“屬性”,選中“高級”下的“啟動和故障修復”標簽,如果你只安裝了win 2000一套操作系統(tǒng)的話,就去掉“顯示操作系統(tǒng)列表”復選框;然后去掉“將事件寫入系統(tǒng)日志”、“發(fā)送管理警報”和“自動重新啟動”的選項;并將“寫入調(diào)試信息”設置為“無”; b、將C區(qū)根目錄下的boot.ini文件的系統(tǒng)、隱含及只讀屬性去除,用記事本打開,將 [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Professional" /fastdetect 最后的fastdetect改為nodetect c、在“開始-運行”中輸入regedit,打開“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control”,將右邊窗口的SystemStartOptions鍵值 改為NODETECT 三、Windows XP 在使用Windows XP的過程中,系統(tǒng)速度會隨著時間的推移越來越慢,你可重裝系統(tǒng),但重裝后,那么多的應用軟件也要重新安裝,如何在不安裝系統(tǒng)的前提下提升Windows XP的運行速度呢? 1、定期整理磁盤碎片 計算機硬盤中最細小的單位是扇區(qū),一個檔案通常會占用若干扇區(qū),每當硬盤用久了,無數(shù)次的新增、更改和刪除檔案后,就會造成很多斷斷續(xù)續(xù)的扇區(qū),因而非連續(xù)性的檔案便會愈來愈多,硬盤磁頭便需要花更多時間跳來跳去來讀取數(shù)據(jù),這就導致硬盤速度減慢。有見及此,windows才會有“整理磁盤碎片”出現(xiàn)。只要執(zhí)行“整理磁盤碎片”,所有非連續(xù)性的檔案都會被重新編排得整整齊齊,至于執(zhí)行時間,大約一星期左右執(zhí)行一次便可了。 2、去掉預定任務 通常情況下,Windows XP在連接其它計算機時,會全面檢查對方機子上所有預定的任務,這個檢查會讓你等上30秒鐘或更多時間。去掉的方法是開始 a、修改注冊表的run鍵,取消那幾個不常用的東西,比如Windows Messenger。啟用注冊表管理器:開始→運行→Regedit→找到“HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Version\Run\MSMSGS”/BACKGROUND這個鍵值,右鍵→刪除,世界清靜多了,順便把那幾個什么cfmon的都干掉吧。 b、修改注冊表來減少預讀取,減少進度條等待時間,效果是進度條跑一圈就進入登錄畫面了,開始→運行→regedit啟動注冊表編輯器,找HKEY_LOCAL_MACHINESYSTEM\ Current\Control\SetControl\ Session anagerMemory\ManagementPrefetchParameters,有一個鍵EnablePrefetcher把它的數(shù)值改為“1”就可以了。另外不常更換硬件的朋友可以在系統(tǒng)屬性中把總線設備上面的設備類型設置為none(無)。 3、關閉系統(tǒng)屬性中的特效 這可是簡單有效的提速良方。點擊開始→控制面板→系統(tǒng)→高級→性能→設置→在視覺效果中,設置為調(diào)整為最佳性能→確定即可。這樣桌面就會和win2000很相似的,我還是挺喜歡XP的藍色窗口,所以在“在窗口和按鈕上使用視覺樣式”打上勾,這樣既能看到漂亮的藍色界面,又可以加快速度?! ?nbsp; 4、快速瀏覽局域網(wǎng)絡的共享 通常情況下,Windows XP在連接其它計算機時,會全面檢查對方機子上所有預定的任務,這個檢查會讓你等上30秒鐘或更多時間。去掉的方法是開始→運行→Regedit→在注冊表中找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current \Version\Explorer\Remote\Computer\Name\Space。在此鍵值下,會有個D6277990-4C6A-11CF-8D87-00AA0060F5BF{}鍵,把它刪掉后,重新啟動計算機,Windows XP就不再檢查預定任務了,速度會明顯的提高! 5、Windows XP實現(xiàn)1秒關機 體積龐大的Windows XP操作系統(tǒng)關機起來很慢,大約需要30~50秒,但是按我們下面提供的方法更改注冊表選項,你的Windows XP系統(tǒng)關機速度就會非常的快了。 找到HKEY-CURRENT-USER\Control Panel\Desktop鍵,將WaitToKillAppTimeout改為:1000,即關閉程序時僅等待1秒。 另:程序出錯和系統(tǒng)自動關閉停止響應的程序如何實現(xiàn)快速關閉。 a、將HungAppTimeout 值改為:200,表示程序出錯時等待0.5秒。 b、將AutoEndTasks 值設為:1,讓系統(tǒng)自動關閉停止響應的程序。 6、關掉調(diào)試器Dr. Watson 我好像從win95年代開始一次也沒用過這東西,可以這樣取消:打開冊表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current\Version\AeDebug子鍵分支,雙擊在它下面的Auto鍵值名稱,將其“數(shù)值數(shù)據(jù)”改為0,最后按F5刷新使設置生效,這樣就取消它的運行了。沿用這個思路,我們可以把所有具備調(diào)試功能的選項取消,比如藍屏時出現(xiàn)的memory.dmp,在“我的電腦→屬性→高級→設置→寫入調(diào)試信息→選擇無”等等。 7、加快啟動速度 要加快Windows XP的啟動速度??梢酝ㄟ^修改注冊表來達到目的,在注冊表編輯器,找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementPrefetchParameters,在右邊找到EnablePrefetcher主鍵,把它的默認值3改為1,這樣滾動條滾動的時間就會減少; 8、加快開關機速度 在Windows XP中關機時,系統(tǒng)會發(fā)送消息到運行程序和遠程服務器,告訴它們系統(tǒng)要關閉,并等待接到回應后系統(tǒng)才開始關機。加快開機速度,可以先設置自動結束任務,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的鍵值設置為1;然后在該分支下有個“HungAppTimeout”,把它的值改為“4000(或更少),默認為50000;最后再找到HKEY_LOCAL_MACHINESystemCurrentControlSetControl,同樣把WaitToKillServiceTimeout設置為“4000”;通過這樣設置關機速度明顯快了不少。 9、優(yōu)化網(wǎng)上鄰居 Windows XP網(wǎng)上鄰居在使用時系統(tǒng)會搜索自己的共享目錄和可作為網(wǎng)絡共享的打印機以及計劃任務中和網(wǎng)絡相關的計劃任務,然后才顯示出來,這樣速度顯然會慢的很多。這些功能對我們沒多大用的話,可以將其刪除。在注冊表編輯器中找到HKEY_LOCAL_MACHINEsofewareMicrosoftWindowsCurrent VersionExploreRemoteComputerNameSpace,刪除其下的(打印機)和{D6277990-4C6A-11CF8D87- 00AA0060F5BF}(計劃任務),重新啟動電腦,再次訪問網(wǎng)上鄰居,你會發(fā)現(xiàn)快了很多。 10、自動關閉停止響應程序 有些時候,Win XP會提示你某某程序停止響應,很煩,通過修改注冊表我們可以讓其自行關閉,在HKEY_CURRENT_USERControl PanelDesktop中將字符健值是AutoEndTasks的數(shù)值數(shù)據(jù)更改為1,重新注銷或啟動即可。 11、加快菜單顯示速度 為了加快菜單的顯示速度,我們可以按照以下方法進行設置:我們可以在HKEY_CURRENT_USERControl PanelDesktop下找到“MenuShowDelay”主鍵,把它的值改為“0”就可以達到加快菜單顯示速度的效果。 12、清除內(nèi)存中不被使用的DLL文件 在注冊表的HKKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,在Explorer增加一個項AlwaysUnloadDLL,默認值設為1。注:如由默認值設定為0則代表停用此功能。 13、加快預讀能力改善開機速度 Windows XP預讀設定可提高系統(tǒng)速度,加快開機速度。按照下面的方法進行修改可進一步善用CPU的效率:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement],在PrefetchParameters右邊窗口,將EnablePrefetcher的數(shù)值數(shù)據(jù)如下更改,如使用PIII 800MHz CPU以上的建議將數(shù)值數(shù)據(jù)更改為4或5,否則建議保留數(shù)值數(shù)據(jù)為默認值即3。 四、Windows 2003 現(xiàn)在最新的微軟操作系統(tǒng)是Win Server 2003。它是對應服務器的,現(xiàn)在有越來越多有朋友都升級到Windows 2003,安裝之后大家發(fā)現(xiàn)沒有,些操作系統(tǒng)麻煩多多,這樣功能沒有,那樣功能打不開,甚至連聽歌,玩游戲也成問題了。其實,Server 2003在XP的基礎強化了安全性和穩(wěn)定性,不得不關閉了一些工作站系統(tǒng)。我們是把Win 2003當工作站用,當然要重新打開這些服務 ?! ?、為DirectX加速 剛剛安裝了Windows 2003,但是現(xiàn)在發(fā)現(xiàn)很多3D游戲都不能運行,只有一些傳統(tǒng)2D平面游戲還能勉強運行,而且速度很慢。感覺上Windows 2003在運行PhotoShop時很快,但是為何不能運行3D游戲? 這并不是因為Windows 2003不支持3D游戲,而是系統(tǒng)設置的問題。首先請確保以正確的方式安裝好顯卡驅(qū)動,然后就要打開DirectX加速。DirectX加速是3D游戲最基本的需要,然而“為了”使Windows Server 2003更為單一地面向服務器平臺應用,微軟居然默認將其加速功能關閉。即便是在安裝了最新的DirectX 9.0之后也不會自動打開加速功能,而必須手動設置。在“開始”→“運行”對話框中輸入“dxdiag”以打開DirectX診斷工具。隨后在顯示一欄中將DirectDraw、Direct3D、AGP紋理加速功能啟用。如此一來,Windows Server 2003便能運行各種3D游戲。除此以外,Windows Server 2003還默認關閉了硬件加速,你可以在顯示屬性的高級菜單中將其設置為完全加速。 3、開啟硬件加速 桌面點擊右鍵,進入屬性-設置-高級-疑難解答,開啟完全的硬件加速,這時會出現(xiàn)黑屏,然后回復正常。 4、聲音加速 開始-運行-輸入dxdiag-聲音,把“聲音的硬件加速級別”拉到“完全加速”?! ? 5、提高開/關機速度 如果你的內(nèi)存有768MB或以上,可以禁用虛擬內(nèi)存,XP內(nèi)核的內(nèi)存管理已經(jīng)相當優(yōu)秀,而且虛擬內(nèi)存(pagefile.sys)和休眠模式(Hiberfil.sys)采用不同的文件,可以避免Win9x系統(tǒng)禁用虛擬內(nèi)存出現(xiàn)的無法正常待機和休眠。在我們的測試系統(tǒng)上,開機一整天,關機僅僅用了9秒鐘。 右鍵點擊“我的電腦”圖標,進入屬性-高級-性能-設置-高級-虛擬內(nèi)存-更改,勾上無分頁文件,然后按設置并確定。 無論在什么時候,增加內(nèi)存都是提高相對速度的最快方法,因此,如果不是經(jīng)常進行高級計算、圖像處理、DX9 3d/33.shtml‘ target=‘_blank‘ class=‘article‘>3D游戲的朋友,升級時盡可能先考慮內(nèi)存容量?! ? 6、提高系統(tǒng)性能 右鍵點擊“我的電腦”圖標,進入屬性-高級-性能-設置,調(diào)整為最佳性能?! ?nbsp; 7、加速任務欄 除了將“任務欄保持在其它窗口的前端”其它全部去掉,原因如下 自動隱藏任務欄:避免找不到任務欄,而且占用系統(tǒng)分組相似 任務欄按鈕:程序過于集中,很難找到 顯示時鐘:有鐘就無須用時鐘 隱藏不活動圖標:不知道現(xiàn)在使用了那些應用程序 8、提高桌面顯示速度 右鍵點擊桌面進入顯示屬性,把桌面墻紙和屏幕保護都關掉,在外觀-效果中,把所有勾去掉。 9、資源管理器提速 在資源管理器或我的電腦上,選擇工具-文件夾選項-常規(guī),選擇“使用windows傳統(tǒng)風格的文件夾”?! ? 把“隱藏受保護的操作系統(tǒng)文件”和“隱藏己知文件類型的擴展名”之外所有的選項都去掉。特別是“記住每個文件夾的視圖設置”、“鼠標指向文件夾和桌面項時顯示提示信息”、“在文件夾提示中顯示文件大小信息”這幾項關掉,去掉個性化設置。 第三是資源管理器的優(yōu)化,查看中使用“列表”形式,以最小的圖標和信息顯示內(nèi)容。在工具欄菜單中,把標準按鈕和鏈接都去掉,這些功能全部通過快捷鍵可以實現(xiàn),多留無益?! ? 10、關掉系統(tǒng)桌面圖標 在桌面上按右鍵,選擇排列圖標,去掉顯示桌面圖標的勾,關掉所有圖標,節(jié)省大量資源。 11、IE的優(yōu)化 IE的界面優(yōu)化基本和資源管理器相同,都是盡可能減少功能條,只留下地址欄。不過,在工具-Internet選項中就有許多好玩東西了。 常規(guī)-可以更改的主頁用空白頁,開啟時無須載入任何網(wǎng)頁,速度快 高級-多媒體,去掉“啟用自動圖像大小調(diào)整”,直接顯示整幅圖像,減少IE的工作量。 瀏覽,去掉“啟用脫機項目按計劃同步”,在寬帶包月如此流行的今天,脫機還有什么用? 去掉“使用平滑滾動”,讓左邊的導航條,按照正常的page up/down方式快速翻頁。 去掉“下載完成后發(fā)出通知”,download完就算還通知什么,多此一舉。 去掉“在地址欄中顯示轉(zhuǎn)到按鈕”,轉(zhuǎn)到的網(wǎng)址我們都沒多大用處。 去掉“自動檢查Internet Explorer更新”,手動更新永遠比自動更新要快,而且無須讓IE經(jīng)常留意是否需要更新?!?/div> 12、使用耗電模式 為了讓電腦經(jīng)常處于最佳狀態(tài),把所有的省電模式關掉,在控制面板-電源使用方案中選擇“演示”方案,從不關閉監(jiān)視器、硬盤或進行系統(tǒng)待機。 13、鍵盤提速 在控制面板-鍵盤中,把“重復延遲”和“重復速度”都拉到右邊,文字編輯的時候立即見功。 14、優(yōu)化系統(tǒng)啟動項 有部分應用程序在啟動時沒有通過啟動菜單載入,而是直接通過注冊表運行,對于這部分程序,我們可以在開始-運行,輸入msconfig,在啟動中找出沒有用的選項。如 realsched:real播放器的升級選項 elbycheck:CloneCD的實時監(jiān)控 qqtask:Quicktime播放器的任務欄 neroCheck:nero刻錄軟件的檢查 Adobe Gamma Loader:Adobe軟件(photoshop之流)的伽瑪糾正。 |