无限恐怖之大奥术师:100分,高手请进,回答对啦再给100分!

来源:百度文库 编辑:高考问答 时间:2024/05/11 02:02:33
电脑重做系统后,下载对TT浏览器不能用,原因说无法找到动态链接库msvcp60.dll,就QQ号也只能上一个,
我做到上2000系统,请高手帮忙解决,

别给我一些网站上都是外语,我要真正能解决问题的,谢谢了

无法找到动态链接库SQLUNIRL.dll于指定的路径: E:\\PROGRA~1\\MICROS~3\\80\\Tools\\Binn;.;E:\\WINNT\\system32;E:\\WINNT\\system; E:\\WINNT\\System;E:\\WINNT\\System32;E:\\WINNT;E:\\WINNT\\System32\\Wbem; E:\\PROGRA~1\\MICROS~3\\80\\Tools\\BINN上。 点击确定后,出现如下提示: 标题:安装 内容:安装程序配置服务器失败,参考服务器错误日志和E:\\WINNT\\sqlstp.log了解更多信息。
解决方法:直接把安装目录含中文名字的改成E文就OK了。嘿嘿,简单吧!
越来越多的朋友在硬盘中安装了多个操作系统,要知道,这安装容易,卸载难啊。其实卸载也不可怕,本期小编就给大家献上一顿丰富的卸载大餐,赶快去享用吧。

卸载的共通点

1.释放要卸载的操作系统对引导扇区的控制权,并将控制权交由其他操作系统管理。
2.在多操作系统引导菜单中的选项中去除要卸载的操作系统选项。
3.删除系统,释放剩余空间。

卸载Windows多操作系统

卸载多系统中的Win2000/XP/2003

要将Win 2000/XP/2003从多系统中彻底删除,留下Win9X/Me系统,可以根据具体情况按以下方法操作。

1.如果多操作系统所在的安装分区都是FAT32分区,可以直接在Win9X/Me下删除Win2000/XP/2003的Windows或Winnt、Program Files和Documents and Settings目录,然后删除C盘中的如下文件:ntldr、ntdetect.com、boot.ini、ntbootdd.sys(如果你有SCSI设备的话)和bootfont.bin,最后用Windows 9X/Me启动光盘引导计算机,执行命令:“a:\sys c:”即可彻底卸载WinXP。

提示:另外,也可以用Win98启动盘启动电脑,运行“FORMAT”命令直接快速格式化Win2000/XP/2003所在的硬盘分区,如A:\>FORMAT D:/Q ,之后再运行“SYS C:”命令以使硬盘可引导。

2.如果Win2000/XP/2003采用的是NTFS分区,可以使用Win98启动盘启动电脑,运行“FDISK”命令,虽然FDISK也不能识别Win2000/XP/2003所在的NTFS分区,显示其为不明分区(unknown partition),但我们仍可以将该分区删除掉,然后重新分区即可。

卸载多系统中的Win9X/Me

1.如果你的Win9X/Me安装在除C盘外的其它分区,你可以直接格式化Win9X/Me所在的分区。

2.如果你的Win9X/Me安装在C盘,则不能格式化,只能进入Win2000/XP/2000系统,将C盘的Windows、Program Files目录及根目录下的所有Win98引导文件,包括io.sys、msdos.sys、command.com、autoexec.bat和config.sys等等全部删除。要注意的是,不要删除ntldr、ntdetect.com、boot.ini、ntbootdd.sys和bootfont.bin文件。

3.格式化或者删除Win9X/Me的文件后,要想取消双系统的启动菜单,我们还需要修改boot.ini文件,在“开始”菜单→“运行”中输入“attrib c:\boot.ini -r -s -h”并回车去掉boot.ini文件的系统、只读、隐藏属性,然后进入C盘,双击打开boot.ini文件,删除“multi(0)disk(0)rdisk(0)partition(2)\WINDOWS=” Windows 98〃 /fastdetect”或“multi(0)disk(0)rdisk(0)partition(2)\WINDOWS=”Microsoft Windows ME” /fastdetect”这一行并保存修改。接着“运行”中输入“attrib c:\boot.ini +r +s +h”并回车设置回系统、隐藏和只读属性即大功告成。

当然,如果是单系统的话,我们也可以用鼠标右键点击“我的电脑”→“属性”打开“系统属性”对话框,在“高级”标签页点击“启动和故障恢复设置”按钮,如图1所示,设置Win2000/XP/2003为默认的操作系统,取消“显示操作系统列表的时间”前面的“√”,即可取消启动菜单。

src="http://www.it.com.cn/f/edu/0411/30/110585.jpg">

图 1

卸载WinXP/2000/2003中任意一个

卸载Win2000/XP/2003多系统中的任意一个的方法很简单。

1.如果该系统安装在非C盘,就可以直接格掉,然后修改Boot.ini文件即可,就是将“multi(0)disk(0)rdisk(0)partition(2)\WINDOWS=”你所删除的系统名称,比如你删除的是Windows 2000,那么这儿就是Windows 2000 Professional” /fastdetect”这一行删除即可。

2.该系统如果安装在C盘,就需要使用Win2000/XP/2003的安装光盘。使用安装光盘启动后,按Enter键“开始安装”,按F8键进入选择安装分区的界面,选中C盘,按D键删除C盘,然后按C键重建一个C盘。当然,你也可以使用大名鼎鼎的PQMagic、System Command的同门师兄Partition Command等来删除C盘并重建C盘,笔者推荐使用Win2000/XP/2003的安装光盘来删除C盘并重建C盘。

3.删除C盘后,要使用余下的系统相应的安装光盘启动进入“恢复控制台”进行修复(如果是多系统的,则使用最高版本的系统的安装光盘)。

以修复WinXP系统为例,按“R”键,进入“故障恢复控制台”界面,系统这时会搜寻已安装的WinXP系统文件,然后显示搜寻结果,并询问“要登录到哪个WinXP安装”,选择WinXP的安装目录并回车,系统会再询问“管理员密码”,再键入安装WinXP时设置的管理员密码,系统这时会搜寻已安装的WinXP系统文件,当出现WinXP系统文件的安装目录,比如D:\Windows时,需要输入修复命令Fixboot将新的分区引导扇区写到指定分区,后面的参数为启动扇区要写入的磁盘盘符,这里填入C:,回车。修复完成,键入Exit退出,重启后就成功修复。

Linux与Windows任选其一

卸载Linux

1.如果使用Linux的启动管理器Lilo进行多系统引导,那删除Linux的方法是:进入DOS模式,执行 fdisk /mbr,去除放置在主引导扇区中的Lilo代码,然后用分区工具将Linux所在的分区删除即可。

还要做的一件事情是察看一下WinNT所在的盘是否是Active的,如果不是,说明给Lilo修改了,必须用PQMagic等工具改回来,否则启动不了。

2.如果采用OsLoader之类的引导工具,首先启动的是Windows,那么删除Linux的方法就简单了,去除多操作系统引导工具里面的Linux选项,然后删除Linux所在分区即可。

3.卸掉多个Linux系统中的一个更简单,直接修改LiLo,去除要卸载的选项,用Linux的磁盘管理工具删除要卸载的Linux所在的分区并加以重新利用即可。

4.如果你安装了多个Windows,按照这种方式运行fdisk /mbr命令将覆盖Windows多重启动菜单,使得机器只能从默认的主操作系统启动。为了修复Windows的多重启动菜单,我们还需要使用Win2000/XP/2003的安装光盘启动进入“恢复控制台”,登录到最后安装的系统上,输入fixmbr向硬盘写入一个新的主引导记录,并按Enter。系统提示说已经有一个不合法的启动记录存在,不必理会,只需确认继续操作即可。重新启动,熟悉的Windows启动菜单就会回来了。

卸载Windows

1.如果多操作系统采用OsLoader引导,可以先进Linux系统,重新安装一次Lilo,并将Lilo安装到MBR中,重启并进入Linux后,删除Windows所在的目录或分区 。

2.如果使用Lilo进行引导,删除的Windows的方法是:进入Linux,修改Lilo的选项,去除Lilo中Windows的启动选项,然后重新将Lilo写进主引导扇区,最后可以随意处置Windows所在的分区了。

这里以在Fedora Core 2下删除WinXP为例进行介绍,我们用vi等文本编辑器打开/boot/grub/grub.conf。

# vi /boot/grub/grub.conf

然后将以下的语句段删除即可:

title Windows XP

3.如果删除WinXP后,只剩Linux,还可以修改启动菜单停留的时间,即将“timeout=10”语句修改为“timeout=0”。这样开机能够立即进入Linux,而不会出现启动菜单。如果删除后还是多系统,则不要修改这一行。

除此之外,我们也可以使用图形界面来修改启动属性。方法是依次单击主菜单→系统设置→引导装载程序菜单项,即可打开如图2所示的“引导配置”对话框,确保选中Fedora Core选项,并将超时时间设置为1秒即可。

src="http://www.it.com.cn/f/edu/0411/30/110586.jpg">

图 2

No Comments »
Win200030 Nov 2004 12:00 am
Win 2000系统磁盘碎片整理

电脑使用久了,磁盘上保存了大量的文件,这些文件并非保存在一个连续的磁盘空间上,而是把一个文件分散的放在许多地方,这些零散的文件被称作“磁盘碎片”,这些碎片会降低整个Windows的性能。于是Windows中都提供一个整理磁盘碎片的程序。(见图一)

src="http://www.it.com.cn/f/edu/0411/30/110578.jpg">

(图一)

打开“开始”菜单,移动鼠标到“程序”、“附件”、“系统工具”,单击“磁盘碎片整理程序”。(见图二)

src="http://www.it.com.cn/f/edu/0411/30/110579.jpg">

(图二)

Windows 2000下的“磁盘碎片整理程序”和Windows 98已经大不一样了。一般我们先让程序对磁盘的使用情况进行分析,选定C盘,单击“分析”。(见图三)窗口下面的状态条上显示出当前的操作进度。很快就分析结束了,同时还会给出,是否需要整理的建议,现在程序建议整理碎片。

在后面的“分析”栏中还可以看到文件的分布情况,红色的部分就是零散的文件,白色的地方是空白区域。我们还可以看一下分析报告,单击“察看报告”。(见图四)

src="http://www.it.com.cn/f/edu/0411/30/110580.jpg">

(图三)

src="http://www.it.com.cn/f/edu/0411/30/110581.jpg">

(图四)

弹出报告,上面一栏显示C盘(卷)的基本信息和碎片的分布比例,下面最零散的文件列表。单击“碎片整理”,(见图五)程序开始整理,这个过程需要的时间比较长,主要和文件的数量分区大小有关。

src="http://www.it.com.cn/f/edu/0411/30/110582.jpg">

(图五)

整理的过程中可以看到文件的分布变化和整个进度。整理结束后,会出现提示,点“关闭”结束。(见图六)

src="http://www.it.com.cn/f/edu/0411/30/110583.jpg">

(图六)

src="http://www.it.com.cn/f/edu/0411/30/110584.jpg">

(图七)

No Comments »
Win200030 Nov 2004 12:00 am
Win 2000日志及其删除方法

Windows 2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光探测时所用的用户名、时间等等,用FTP探测后,也会立刻在FTP日志中记下IP、时间、探测所用的用户名和密码等等。甚至连流影启动时需要msvcp60.dll这个动库链接库,如果服务器没有这个文件都会在日志里记录下来,这就是为什么不要拿国内主机探测的原因了,他们记下你的IP后会很容易地找到你,只要他想找你!!还有Scheduler日志这也是个重要的LOG,你应该知道经常使用的srv.exe就是通过这个服务来启动的,其记录着所有由Scheduler服务启动的所有行为,如服务的启动和停止。

日志文件默认位置:

应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。

安全日志文件:%systemroot%\system32\config\SecEvent.EVT
系统日志文件:%systemroot%\system32\config\SysEvent.EVT
应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT
Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个日志
Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志
Scheduler服务日志默认位置:%systemroot%\schedlgu.txt

以上日志在注册表里的键:

应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog

有的管理员很可能将这些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目录。

Schedluler服务日志在注册表中
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent

FTP和WWW日志详解:

FTP日志和WWW日志默认情况,每天生成一个日志文件,包含了该日的一切记录,文件名通常为ex(年份)(月份)(日期),例如ex001023,就是2000年10月23日产生的日志,用记事本就可直接打开,如下例:

#Software: Microsoft Internet Information Services 5.0 (微软IIS5.0)
#Version: 1.0 (版本1.0)
#Date: 20001023 0315 (服务启动时间日期)
#Fields: time cip csmethod csuristem scstatus
0315 127.0.0.1 [1]USER administator 331 (IP地址为127.0.0.1用户名为administator试图登录)
0318 127.0.0.1 [1]PASS ? 530 (登录失败)
032:04 127.0.0.1 [1]USER nt 331 (IP地址为127.0.0.1用户名为nt的用户试图登录)
032:06 127.0.0.1 [1]PASS ? 530 (登录失败)
032:09 127.0.0.1 [1]USER cyz 331 (IP地址为127.0.0.1用户名为cyz的用户试图登录)
0322 127.0.0.1 [1]PASS ? 530 (登录失败)
0322 127.0.0.1 [1]USER administrator 331 (IP地址为127.0.0.1用户名为administrator试图登录)
0324 127.0.0.1 [1]PASS ? 230 (登录成功)
0321 127.0.0.1 [1]MKD nt 550 (新建目录失败)
0325 127.0.0.1 [1]QUIT ? 550 (退出FTP程序)

从日志里就能看出IP地址为127.0.0.1的用户一直试图登录系统,换了四次用户名和密码才成功,管理员立即就可以得知管理员的入侵时间、IP地址以及探测的用户名,如上例入侵者最终是用administrator用户名进入的,那么就要考虑更换此用户名的密码,或者重命名administrator用户。

WWW日志

WWW服务同FTP服务一样,产生的日志也是在%systemroot%\System32\LogFiles\W3SVC1目录下,默认是每天一个日志文件,下面是一个典型的WWW日志文件

#Software: Microsoft Internet Information Services 5.0
#Version: 1.0
#Date: 20001023 03:091
#Fields: date time cip csusername sip sport csmethod csuristem csuriquery scstatus cs(UserAgent)
20001023 03:091 192.168.1.26 192.168.1.37 80 GET /iisstart.asp 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt)
20001023 03:094 192.168.1.26 192.168.1.37 80 GET /pagerror.gif 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt)

通过分析第六行,可以看出2000年10月23日,IP地址为192.168.1.26的用户通过访问IP地址为192.168.1.37机器的80端口,查看了一个页面iisstart.asp,这位用户的浏览器为compatible;+MSIE+5.0;+Windows+98+DigExt,有经验的管理员就可通过安全日志、FTP日志和WWW日志来确定入侵者的IP地址以及入侵时间。

既使你删掉FTP和WWW日志,但是还是会在系统日志和安全日志里记录下来,但是较好的是只显示了你的机器名,并没有你的IP,例如上面几个探测之后,系统日志将会产生下面的记录:一眼就能看出2000年10月23日,16点17分,系统因为某些事件出现警告,双击头一个,打开它的属性:

属性里记录了出现警告的原因,是因为有人试图用administator用户名登录,出现一个错误,来源是FTP服务。同时安全记录里写将同时记下,我们可以看到两种图标:钥匙(表示成功)和锁(表示当用户在做什么时被系统停止)。接连四个锁图标,表示四次失败审核,事件类型是帐户登录和登录、注销失败,日期为2000年10月18日,时间为1002,这就需要重点观察。

双点第一个失败审核事件的,即得到此事件的详细描述,我们可以得知有个CYZ的工作站,用administator用户名登录本机,但是因为用户名未知或密码错误(实际为密码错误)未能成功。

另外还有DNS服务器日志,不太重要,就此略过(其实是我没有看过它)

知道了Windows2000日志的详细情况,下面就要学会怎样删除这些日志:

通过上面,得知日志文件通常有某项服务在后台保护,除了系统日志、安全日志、应用程序日志等等,它们的服务是Windos2000的关键进程,而且与注册表文件在一块,当Windows2000启动后,启动服务来保护这些文件,所以很难删除,而FTP日志和WWW日志以及Scedlgu日志都是可以轻易地删除的。

首先要取得Admnistrator密码或Administrators组成员之一,然后Telnet到远程主机,先来试着删除FTP日志:

D:\SERVER>del schedlgu.txt
D:\SERVER\SchedLgU.Txt

进程无法访问文件,因为另一个程序正在使用此文件。

说过了,后台有服务保护,先把服务停掉!

D:\SERVER>net stop “task scheduler”

下面的服务依赖于 Task Scheduler 服务。

停止 Task Scheduler 服务也会停止这些服务。

Remote Storage Engine

是否继续此操作? (Y/N) [N]: y

Remote Storage Engine 服务正在停止….
Remote Storage Engine 服务已成功停止。

Task Scheduler 服务正在停止.
Task Scheduler 服务已成功停止。
OK,它的服务停掉了,同时也停掉了与它有依赖关系的服务。再来试着删一下!
D:\SERVER>del schedlgu.txt
D:\SERVER>
没有反应?成功了!下一个是FTP日志和WWW日志,原理都是一样,先停掉相关服务,然后再删日志!
D:\SERVER\system32\LogFiles\MSFTPSVC1>del ex*.log

D:\SERVER\system32\LogFiles\MSFTPSVC1>
以上操作成功删除FTP日志!再来WWW日志!
D:\SERVER\system32\LogFiles\W3SVC1>del ex*.log

D:\SERVER\system32\LogFiles\W3SVC1>
OK!恭喜,现在简单的日志都已成功删除。下面就是很难的安全日志和系统日志了,守护这些日志的服务是Event Log,试着停掉它!
D:\SERVER\system32\LogFiles\W3SVC1>net stop eventlog
这项服务无法接受请求的 “暂停” 或 “停止” 操作。
没办法,它是关键服务。如果不用第三方工具,在命令行上根本没有删除安全日志和系统日志的可能!所以还是得用虽然简单但是速度慢得死机的办法:打开“控制面板”的“管理工具”中的“事件查看器”(98没有,知道用Win2k的好处了吧),在菜单的“操作”项有一个名为“连接到另一台计算机”的菜单,输入远程计算机的IP,然后点支烟,等上数十分钟,忍受象死机的折磨,选择远程计算机的安全性日志,右键选择它的属性:

点击属性里的“清除日志”按钮,OK!安全日志清除完毕!同样的忍受痛苦去清除系统日志!

前在不借助第三工具的情况下,能很快,很顺利地清除FTP、WWW还有Schedlgu日志,就是系统日志和安全日志属于Windows2000的严密守护,只能用本地的事件查看器来打开它,因为在图形界面下,加之网速又慢,如果你银子多,时间闲,还是可以清除它的。综上所述,介绍了Windows2000的日志文件以及删除方法,但是你必须是Administrator,注意必须作为管理员或管理组的成员登录才能打开安全日志记录。该过程适用于 Windows 2000 Professional 计算机,也适用于作为独立服务器或成员服务器运行的Windows 2000 Server 计算机。

至此,Windows2000安全知识基础讲座完毕,还有几句话要讲,大家也看出来了,虽然FTP等等日志可以很快清除,但是系统日志和安全日志却不是那么快、那么顺利地能删除,如果遇到聪明的管理员,将日志文件转移到另一个地方,那更是难上加难,所以奉劝大家,千万不要拿国内的主机做试验。

No Comments »

我原来也用的是TT,后也也不能用了,再后来我就改用遨游了,你也试试吧

重装系统呀。