首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 新手学堂

用好系统命令 对系统变化明察秋毫
2008-07-18 08:57 来源:来自论坛
【简 介】
系统服务、自启动程序、进程是系统三大要素。在对系统进行优化或者安全检查的时候,我们经常要对系统三大件进行监测。虽然已经有很多专业软件可以对三大件进行管理,但是对于Windows XP用户来说,只要利用系统本身的组件和命令就可以管好它们了。
    
加入收藏  设为首页

  系统服务、自启动程序、进程是系统三大要素。在对系统进行优化或者安全检查的时候,我们经常要对系统三大件进行监测。虽然已经有很多专业软件可以对三大件进行管理,但是对于Windows XP用户来说,只要利用系统本身的组件和命令就可以管好它们了。

  用NET START命令监测服务,一动便知

  很多朋友通过手动关闭不需要的服务来优化系统。不过,由于对被关闭的服务不熟悉,手动优化系统后却出现一些莫名其妙的故障。比如,一个朋友电脑执行系统优化后,发现系统内原来正常使用的诺基亚手机浏览服务无法使用。怎么才知道自己该关闭哪些服务呢?现在借助NET START命令可以快速发现变化的服务,该命令可以查找出当前系统已开启的服务,并支持重定向输出信息到文件。

  1.在执行系统优化前(或者系统正常情况下),启动命令提示符输入“net start >d:\services.txt”。这样可以把当前系统开启的服务输出到d:\services.txt中,我们可以把这个作为系统服务正常状态的参照。

  2.如果对系统服务进行调整后发生故障,同上,再次执行“net start >d:\services1.txt”,将优化后的服务状态输出。

  3.继续在命令提示符下输入“fc d:\services.txt d:\services1.txt”,使用FC命令比较两个文件不同。我们很快就知道优化前后,一个名为“ServiceLayer”的服务发生变化(如图1)。

  4.现在单击“开始→运行”,输入“services.msc”打开系统服务管理窗口。按提示把ServiceLayer服务设置为“自动”并启动该服务顺利解决故障。

  小提示:除了NET START命令,我们还可以借助sc query(列出当前服务详细信息)、sc query state= all(列出所有服务,包括硬件驱动服务),用类似于上面介绍的方法对服务进行更详尽的监测。

  用WMIC命令,自启动程序一加就知

  自启动程序是随着系统启动自动加载的,很多病毒、木马正是通过这种方式在系统中运行的。借助系统自带的WMIC命令可以非常方便地列出所有自启动程序。

  1.启动命令提示符输入wmic进行安装。以后就可以在命令提示符使用WMIC脚本了。在确保系统无毒或者正常使用的情况下,启动命令提示符输入“wmic startup list brief >d:\start.txt”,将系统所有自启动项输出到d:\start.txt。

  2.同上,现在如果怀疑系统增加了未知的自启动项,再次输入“wmic startup list brief >d:\start1.txt”,然后使用FC命令进行比较,很快就可以发现新增的启动项。

  用WMIC命令,进程信息一目了然

  WMIC命令还可以查看当前启动进程的详细信息。比如,笔者通过FC比较发现一个新增的rundll32.exe启动项目,但是经检查rundll32.exe却是个正常的系统文件。其实木马是通过rundll32.exe调用dll文件运行。

  在命令提示符输入WMIC,在WMIC提示符wmic:root\cli>输入“process”,当前所有进程详细信息就一目了然了,可以看到rundll32.exe调用的是c:\windows\hgz.dll木马文件(如图2)。

  小提示:在怀疑自己中招的时候,我们经常要使用任务管理器查看当前进程。但是任务管理器无法查看进程路径和参数。借助WMIC的process命令可以获取当前进程详细信息。因此我们可以在系统正常时使用process命令查看并记录开机进程。一旦发现异常,使用FC即可快速找出新增的进程,同时可以根据process提供的路径将异常程序删除。
热门推荐 是否真功夫 实测NOD32监控能力 20个Windows 7应该拥有的功能
   

【责任编辑 王凡】

关键字: 系统  技巧  启动  服务 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
1.您是否愿意通过eNet在线报名的方式,参加培训机构的培训?
是 
2.通过硅谷动力报名,您希望得到哪些优惠?
学费打折 赠送课时
3.报名后,您更愿意将培训费用:
通过eNet转交培训机构
直接交给培训机构
4.您在选择培训机构时,更注重:
培训机构名气  培训费用
5.您的年龄范围:
15~18岁  19~22岁
23岁以上
视频教程】 【专题汇总】 【不懂就问我关闭窗口

冬季倒计时Photoshop打造满山风雪
五“心”服务 暴风影音智能操作
如此可爱 国粹京剧卡通设计欣赏
完美无瑕 酷狗音乐2008 正式版
解决ADSL频繁掉线故障的八招技巧
焦点文章
相关文章
·快速恢复 矮人DOS工具箱使用方法
·小方法 放在Windows桌面的运行窗口
·方便使用:重新分组Win XP任务栏
·用Windows记事本创建时间进度列表
·完美解决RAR压缩包损坏的问题
·免疫Windows系统 不受恶意代码骚扰
·系统分区无盘符 照样访问文件
·解除Windows XP的文件共享限制
·操作入门 怎样打开文件会更安全
·用大容量U盘打造移动办公工具盘
·SmartUnZip 智能解压缩工具
·Vista有史以来最安全桌面操作系统
·巧用软件玩转个人文档资料大挪移
·vista隐蔽的注册表垃圾清理方法
·关于域名知识不可不看的八个问题
·20个Windows 7应该拥有的功能
·无法访问网页 交换机封帧引发故障
·修改注册表增加清空文件夹命令
·磁盘整理工具Vopt 9最新火热试用
·WinXP任务管理器的几个另类用法
·卸载顽固型程序的实用小技巧
·善用系统右键菜单 图片格式随心转
 本栏目最新文章
·软件实现全屏播放图片并操作电脑
·保护隐私 重要文件选删除还是粉碎
·菜鸟使用电脑时最忌讳的十八个动作
·旁门左道 不用软件截屏的小技巧
·小小的DOS命令却拥用强大的功能
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

论坛精华
·photoshop完美扣图教 
·美女朱茵Photoshop照 
·眼泪、五官、闪电、 
·网络学院flash教程目 
·P出非主流 
·Photoshop表现质感打 
热点推荐
修复灰暗照片
浪漫婚纱照片
Flash视频编程
章子怡月历桌面
热点关注
·.NET下WinForms编程入门
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·ASP.NET经典实例视频教程
·爱淘课PhotoshopCS3视频教程
·JAVA-J2ME移动开发实战教学
·网站重构&web标准设计教程
·瑞星杀毒08套装免费用一年
·瑞星卡卡上网助手 正版免费
Photoshop打造清纯漂亮的美女插画
往日推荐
打造火焰文字
鹏哥C#教程
美女怀旧照片
3D室内渲染
焦点关注