用NET START命令监测服务,一动便知
很多朋友通过手动关闭不需要的服务来优化系统。不过,由于对被关闭的服务不熟悉,手动优化系统后却出现一些莫名其妙的故障。比如,一个朋友电脑执行 系统优化后,发现系统内原来正常使用的诺基亚手机浏览服务无法使用。怎么才知道自己该关闭哪些服务呢?现在借助NET START命令可以快速发现变化的服务,该命令可以查找出当前系统已开启的服务,并支持重定向输出信息到文件。
1.在执行系统优化前(或者系统正常情况下),启动命令提示符输入“net start >d:\services.txt”。这样可以把当前系统开启的服务输出到d:\services.txt中,我们可以把这个作为系统服务正常状态的参照。
2.如果对系统服务进行调整后发生故障,同上,再次执行“net start >d:\services1.txt”,将优化后的服务状态输出。
3.继续在命令提示符下输入“fc d:\services.txt d:\services1.txt”,使用FC命令比较两个文件不同。我们很快就知道优化前后,一个名为“ServiceLayer”的服务发生变化(如图1)。
4.现在单击“开始→运行”,输入“services.msc”打开系统服务管理窗口。按提示把ServiceLayer服务设置为“自动”并启动该服务顺利解决故障。
小提示:除了NET START命令,我们还可以借助sc query(列出当前服务详细信息)、sc query state= all(列出所有服务,包括硬件驱动服务),用类似于上面介绍的方法对服务进行更详尽的监测。
标签: Windows
Windows系统的Svchost.exe和Explorer.exe是非常重要的两种进程,上次我们介绍了Explorer.exe进程的应用技巧,今天我们介绍Svchost.exe进程的特点以及在各个操作系统中的应用。
Svchost.exe是NT核心系统的非常重要的进程,对于2000、XP来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。
大家对Windows操作系统一定不陌生,但你是否注意到系统中“Svchost.exe”这个文件呢?细心的朋友会发现Windows中存在多个 “Svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的 面纱。
在基于NT内核的Windows操作系统家族中,不同版本的Windows系统,存在不同数量的“Svchost”进程,用户使用“任务管理器”可 查看其进程数目。一般来说,Win 2000有两个Svchost进程,Win XP中则有四个或四个以上的Svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而Win 2003 server中则更多。这些Svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp clieNT)等。〕
查看Svchost中的多个服务
如果要了解每个Svchost进程到底提供了多少系统服务,可以在Win 2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是Win 2000 support tools提供的。在Win XP则使用“tasklist /svc”命令。
Windows系统进程分为独立进程和共享进程两种,“Svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 Svchost.exe进程来启动。
但Svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?
原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 Svchost,由Svchost调用相应服务的动态链接库来启动服务。那Svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。
从启动参数中可见服务是靠Svchost来启动的。
查看Svchost中是否有病毒进程
因为Svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的。但Windows系统存在多个Svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。
假设Windows XP系统被病毒感染了。正常的Svchost文件存在于“c:Windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。病毒 存在于“c:Windowssystem32Wins”目录中,因此使用进程管理器查看Svchost进程的执行文件路径就很容易发现系统是否感染了病 毒。
Windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,通过这些工具就可很容易地查看到所有的Svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。
标签: Windows
一、代理服务器知识[转]
代理服务器(Proxy)是什么?
最通俗的说法是当我们准备浏览某网页时,代理服务器会先搜寻一下在此主机内是
否有前人留下这份网页的务份。如果有,就直接(不用再连线到这网页)将该网页
传送给我们。如果没有,则代理服务器会信照网页的网址向该主机索取;除了传送
一份给我们,另一分还将留起来备份(方便后人索取)。
另外选取适当的代理服务器(Proxy)甚至可以访问 ISP封锁的那些地址,还可以
隐藏IP地址,防止被炸弹攻击。比如你享受国内的电信163 ISP服务时(163属中国
电信所以只能去很少的受限站点)用代理服务器(Proxy)可看被封的网页,还可
以提高上网速度,通常在IE中直接加一个代理服务器,但如果您经常访问国外敏感
站点,代理易被封,您又得更代理服务器,这样造成不便。
传统浏览器代理服务(一次代理)在以前可以帮助我们方便访问被屏蔽的网站,但
是现在光靠它已基本不行了,我们需要借助它来访问提供二次代理服务的网站(如
基于页面代理的Secure),从而通过二次代理服务更安全更方便的访问如一般被屏
蔽禁止访问的网站,同时也保证一次代理服务器地址不易被查封。当然怎样获得传
统代理服务器IP地址我们也会介绍。
二、一级代理服务器
通过设置IE浏览器上的Internet选项设置代理服务器。特点是:
1) 有大量的代理服务器站点支持;
2) 访问本地区的网站时速度受到影响,有时需要在使用和不使用代理服务器之间
切换;
3) 不适用于已使用代理服务器的企业网、局域网、网吧等环境。
Internet Exploer 5.0及以上版本的设置方法分别如下:
选择IE5菜单中的"工具" -> Internet 选项 -> 连接 -> 单击所使用的
拨号设置 -> 设置 -> 在"使用代理服务器"前打勾 -> 在"地址"栏里填
入使用的http代理服务器IP或域名,在"端口"栏中填入所使用的代理服务器的端口
-> 确定,结束。
对于局域网用户,应点击"连接"签下面的"局网域设置"来设置代理!
三、二次代理服务器
直接使用二次代理服务器访问。方法是在IE的URL地址栏直接输入二次代理服务器
的地址及要访问的网址。访问成功后,将此站点收藏到IE的收藏夹中,此后对此站
点的访问即可从收藏夹中直接点取。特点是:
1) 不管IE上的Internet选项是否设置代理服务器,都可以使用本方法;
2) 特别适用于已使用代理服务器的企业网、局域网、网吧等环境;
3) 缺点是使用过程复杂,二次代理服务器的地址和用法不好记忆,而目前提供二
次代理的服务器数量不多。
提供二次代理的服务器有:
http://web.proxycn.com/
国内很好的二次在线Web代理,同时提供最新的一级代理地址。
http://proxy.spaceproxy.com/-_-http://你要去的网站地址
速度不错,提供的服务最完善,二次代理首选。
http://www.noproxy.com/
速度不错,自动选择提供一个CGI代理服务器,提供url加密;需要在页面填入要去
的网站地址。
http://anon.free.anonymizer.com/http://你要去的网站地址
速度有延迟。
四、另类方法
学到一个简单的方法,方便又快捷,不用第三方代理。具体说,就是将你要访问的
网址前面加上如下的字符:
http://anonymouse.ws/cgi-bin/anon-www.cgi/
比如,我们要访问BlogSpot首页,就要这样输入:
http://anonymouse.ws/cgi-bin/anon ... ://www.blogspot.com/
五、代理服务器软件及技术
Multiproxy 是个很方便的proxy软件,可以解决这个问题,你可以加入20-30甚至
更多的国外代理,如果有80、8080以外的端口的代理,如8000、81、 83、89、
3128等,无需经过二次加密代理即可访问被封网站。大家收集代理服务器请注意,
有的代理当时不能用,但也许明天又可用了。运行时不要性急,等她完成检测后再
启动新浏览器进行浏览。如发现联不上网,可在软件中单击option,再单击proxy
server list,将显示绿灯的代理中ping栏下数字小于500的代理disable掉。如果
发现全部红灯,可从新check all proxies;如果仍然不行,你就须找新的海外代
理了。
特别推荐:Freenet一种非常厉害的技术,不想多说,把这个软件下下去,解压后
看一下里面的文档,一会你就可以访问被封锁的网站,我试了,非常有效。
==================================
计算机及应用http://b503768.xici.net
预定的朋友越来越多我们才有信心把这个版做的越来越好~欢迎您参与本版讨论。
------------
Freenet
就是自由网,是一个正在开发完善的免费公开软件,起源于1997年英国爱丁堡大学
信息学部IanClarke发起的研究项目。其宗旨是突破网上封锁,保护作者和读者的
身份。自由网组织宣称自由和匿名表达的权利是最高的真理。它采用分布式存储,
点对点的加密传输的技术,可以有效何护隐私防止审查,每台安装过 Freenet.exe
的电脑是上网的一个终端同时是服务器又是数据存储器,最近装了一个极慢,有兴
趣的朋友可以研究一下。
Proxy代理服务器,即Proxy服务器,在互联网上的完成跑腿服务。当你在浏览器中
设置了某个Proxy服务器之后,由你的浏览器所发出的任何要求,都会被送到Proxy
服务器上去,由这台Proxy服务器代为处理。[金山词霸译]
实例:
我安装了GOOGLE.COM的即时通信工具hello以后,顺手建了一个BLOG,很郁闷的是
网站能打开,但以*.blogspot.com形式的 BLOG页面全部不能访问,甚至如自由门
之类的代理也不行。不过终于找到登陆*.blogspot.com的办法了~
网络屏蔽的攻与防也就是网络安全了。咱就试试怎样才能绕过金盾工程这只闲人虫
上BLOGSPOT。COM
因为中国网络内容的审查不仅包含DNS劫持,封锁网站IP地址等,而且还有基于网
关的网页内容关键字过滤,所以有时用了代理仍然无法打开链接,这就需要找一个
传输过程加密的代理服务器,再不行就用双重代理。
打开一个二级代理务器,
例:http://anonymouse.org/anonwww.html
其代理入口页面http://anonymouse.org/anonwww.html
按此在新窗口打开图片
AnonWWW
Many mice surf the web under the illusion that their actions are private
and anonymous.
Unfortunately, it isn't so. Every time you visit a site for a piece of
cheese, you leave a
calling card that reveals where you're coming from, what kind of
computer you have,
and other details. And many cats keep logs of all your visits, so that
they can catch you!
This service allows you to surf the web without revealing any personal
information.
It is fast, it is easy, and it is free!
Enter URL:
在这个框内输入想去的网址即可,例:hope9.blogspot.com
快速方法:在地址栏内直接输入
http://anonymouse.org/cgi-bin/anon ... //hope9.blogspot.com
Enter URL:
在这个框内输入想去的网址即可,例:hope9.blogspot.com
这帖子里输入框不显示,打其代理入口页面http://anonymouse.org/anonwww.html即可
快速方法:在地址栏内直接输入:
http://anonymouse.org/cgi-bin/anon ... //hope9.blogspot.com
注意后边的http://hope9.blogspot.com换为您想去的网站地址。
标签: Windows
很多用户都知道在Window系统中有个Hosts文件(没有后缀名),在Windows98系统
下该文件在Windows目录,在 Windows2000/XP系统中位于C:\Winnt\System32\
Drivers\Etc 目录中。该文件其实是一个纯文本的文件,用普通的文本编辑软件如
记事本等都能打开。
用记事本打开hosts文件,首先看见了微软对这个文件的说明。这个文件是根据
TCP/IPforWindows的标准来工作的,它的作用是包含IP地址和Host name(主机名)
的映射关系,是一个映射IP地址和Hostname(主机名)的规定,规定要求每段只能包
括一个映射关系,IP地址要放在每段的最前面,空格后再写上映射的Host name(主
机名)。对于这段的映射说明用"#"分割后用文字说明。
现在让我们来看看Hosts在Windows中是怎么工作的。
我们知道在网络上访问网站,要首先通过DNS服务器把网络域名(www.XXXX.com)
解析成61.XXX.XXX.XXX的 IP地址后,我们的计算机才能访问。要是对于每个域名
请求我们都要等待域名服务器解析后返回IP信息,这样访问网络的效率就会降低,
而Hosts文件就能提高解析效率。根据Windows系统规定,在进行DNS请求以前,
Windows系统会先检查自己的Hosts文件中是否有这个地址映射关系,如果有则调用
这个IP地址映射,如果没有再向已知的DNS 服务器提出域名解析。也就是说Hosts
的请求级别比DNS高。
知道了Hosts文件的工作方式,那在具体使用中它有哪些作用呢?
1、加快域名解析
对于要经常访问的网站,我们可以通过在Hosts中配置域名和IP的映射关系,这样
当我们输入域名计算机就能很快解析出IP,而不用请求网络上的DNS服务器。
2、方便局域网用户
在很多单位的局域网中,会有服务器提供给用户使用。但由于局域网中一般很少架
设DNS服务器,访问这些服务要输入难记的IP地址,对不少人来说相当麻烦。现在
可以分别给这些服务器取个容易记住的名字,然后在Hosts中建立IP映射,这样以
后访问的时候我们输入这个服务器的名字就行了。
3、屏蔽网站
现在有很多网站不经过用户同意就将各种各样的插件安装到你的计算机中,有些说
不定就是木马或病毒。对于这些网站我们可以利用Hosts把该网站的域名映射到错
误的IP或自己计算机的IP,这样就不用访问了。我们在Hosts写上以下内容:
127.0.0.1#屏蔽的网站
0.0.0.0#屏蔽的网站
这样计算机解析域名就解析到本机或错误的IP,达到了屏蔽的目的。
4、顺利连接系统
对于Lotus的服务器和一些数据库服务器,在访问时如果直接输入IP地址那是不能
访问的,只能输入服务器名才能访问。那么我们配置好Hosts文件,这样输入服务
器名就能顺利连接了。
最后要指出的是,Hosts文件配置的映射是静态的,如果网络上的计算机更改了请
及时更新IP地址,否则将不能访问。
标签: Windows
- 自动定时开机的实现
首先在启动计算机时,按“Delete”键进入BIOS界面。在BIOS设置主界面中选择“Power Management Setup”菜单,进入电源管理窗口。默认情况下,“Automatic Power Up(定时开机,有些机器选项为Resume By Alarm)”选项是关闭的,将光标移到该项,用PageUp或PageDown翻页键将“Disabled”改为“Enabled”,而后在“Date (of Month) Alarm”和“Time (hh:mm:ss) Alarm”中分别设定开机的日期和时间。
如果“Date”设为0,则默认为每天定时开机。设置好后按“ESC”键回到BIOS设置主界面,点击“Save Exit Setup”,按“Y”键保存CMOS设置退出,接着机器会重新启动,这时便大功告成了。当然,值得注意的是定时开机需要您的主板支持才行,不过现在大多数主板都有这项功能。另外,不同的主板在设置上会不尽相同,不过都大同小异。
- 定时关机的实现
在我们最长用的系统中,存在这很多的命令在这这命令中是分为两部分的.
一部分是外部命令,另一部分则是内部命令
在系统下我们可以在运行输入 cmd 可以调出带命令提示符窗口在这里我们就
可以输入命令了.首先先给大家介绍一个外部命令远程关机的命令.
首先为了让大家有一个明确的概念先说一下什么是外部命令与内部命令,
外部命令则是系统继承并非DOS下命令.而内部命令则是DOS程序自身的命令了.
是如开启远程关机呢?操作方法:
开始菜单->运行->输入 cmd 这个命令则回出现带命令提示符窗口
然后在此输入: shutdown ? 这样的命令则是查看所有命令在这里你可以
看到的就是这里面包含的所有命令参数.
-i 显示 GUI 界面,必须是第一个选项
-l 注销(不能与选项 -m 一起使用)
-s 关闭此计算机
-r 关闭并重启动此计算机
-a 放弃系统关机
-m file://computername/ 远程计算机关机/重启动/放弃
-t xx 设置关闭的超时为 xx 秒
-c "comment" 关闭注释(最大 127 个字符)
-f 强制运行的应用程序关闭而没有警告
-d [u][p]:xx:yy 关闭原因代码
u 是用户代码
p 是一个计划的关闭代码
xx 是一个主要原因代码(小于 256 的正整数)
yy 是一个次要原因代码(小于 65536 的正整数)
在这里你也可以做到给自己关机也可以给其他用户关机,在这里面有
一个界面模式的方法也是输入: shutdown -i 这个命令将会出现界面
模式方便与操作了!
在这里你可以输入对方的IP地址与关机原因和时间,然后确认,这时
对方的计算机将会执行你所发送的命令 是关机 是注销 还是重新启动
都可以操作的.
这个命令一般都是为管理员方便管理所应用程序,在LAN中是可以使用的.
这个关机的模式和冲击波病毒有点类似,所以假如在遇到一切强制关机的话,
你可以是使用这个命令试验一下可以解决吗?
命令是: shutdown -a 这个是取消命令!
例如,shutdown -s -t 60 -m file://192.168.2.1/ 是一分钟后关闭2.1这台机器
shutdown -a -m file://192.168.2.1/ 取消命令
标签: Windows
有时修改在实际应用中,我们会遇到需要加一些服务到windows的服务进程中,但如何加呢?下面通过具体实例做如下介绍:
增加服务(inetsvr.inf):
[Version]
Signature="$WINDOWS NT$"
[DefaultInstall.Services]
AddService=tomcatsvr,,My_AddService_Name
[My_AddService_Name]
DisplayName=Apache Tomcat
Description=Tomcat服务启动。
ServiceType=0x10
StartType=3
ErrorControl=0
ServiceBinary=D:/Tomcat-4.1.31/bin/startup.bat
有时在windows环境下卸载oracle时,不能将所有的服务都卸载掉,这是就需要通过删除服务来进行手工删除windows中的服务:
删除服务(uninstall_inetsvr.inf):
[Version]
Signature="$WINDOWS NT$"
[DefaultInstall.Services]
DelService=OracleOraHome81TNSListener
标签: Windows
Windows XP里有我们常用到的工具如磁盘清理程序等等,那么它们到底叫什么名字,又躲在硬盘
的哪个地方呢?笔者这就把它们挖掘出来,以后大家再用这些工具的时候就不用一步一步地去找地方了,直
接点击“开始→运行”,再输入程序名就OK了。
1.磁盘清理大师——cleanmgr
用来自动地释放出一部分硬盘空间,并会智能化地进行删除操作。
2.剪贴板查看器——clipbrd
Windows XP中的剪贴板查看器程序较原先Windows 9X/Me的旧版本多出了共享功能,
通过设置权限允许其他网上用户将该剪贴板装入使用。
3.控制面板启动器——control
快速启动控制面板。
4.Windows XP的诊断医生——drwtsn32
Drwtsn32是一个程序错误调试器。运行后会获得并记录系统中程序错误的信息,并创建一个文本文
件drwtsn32.log ,提供错误原因的详细说明,并给出解决问题的建议性操作。
5.DVD播放器——dvdplay
Windows XP提供的一个“免费”的DVD播放器,也就是Windows Media Play
er。
6.自解压文件制作工具——lexpress
利用Iexpress可制作两种自解压文件,一种是标准自解压文件,另一种是安装程序式自解压文件。
7.备份工具——ntbackup
Windows XP中内置的备份工具。
8.IP地址侦测器——nslookup
通过这个IP侦测工具ping就可以轻而易举地得到它们的真正IP地址。
9.注册表编辑器增强版——regedt32
用来修改注册表设置的高级工具。
10.Windows升级程序——wupdmgr
联上网后,可以通过此程序进行Windows的自动升级。
11.共享文件夹设置工具——shrpubw
它的作用与右击一文件夹,选择“共享”基本上等价。
12.Microsoft签字验证工具——sigverif
所谓“签署的文件”,就是被授予Microsoft数字签署的文件。该签署表明,该文件是原始文件的
一模一样的副本。通过microsoft签字验证工具,我们可在计算机上查找已签署和未签署的文件,
也可查看签署文件的身份验证,以确认该文件还没有被篡改。
13.音量控制程序——sndvol32
平时双击任务栏上的小喇叭就会出现的音量控制程序。
14.任务管理器——taskmgr
使用任务管理器可快速查看正在运行的程序的状态,或终止已停止响应的程序,也可以查看CPU和内存使
用的情况。
15.远程连接程序——telnet
Windows自带的纯中文界面的远程连接程序。
16.系统文件检查器——sfc
使用Windows难免会出现系统文件损坏或丢失的毛病,而如果为了几个小小的文件就去重装系统,又
显得稍微麻烦了一些。通过系统文件检查器Sfc.exe,一切都会变得非常简单。
以上16个程序都在系统盘的WINDOWS\SYSTEM32文件夹下。
==================================================================================
17.文件转移向导——migwizWINDOWS\SYSTEM32\usmt文件夹下
通过它,我们就可以实现系统状态的备份与恢复。
18.系统配置程序——msconfigwindows\pchealth\helpctr\binarie
s文件夹下
和Windows中的系统配置程序一样,通过这个程序,我们可对系统的一般、system.ini、
win.ini、boot.ini、服务和启动项目进行修改。
标签: Windows
- 对于tomcat:
@echo off
set JAVA_HOME=E:\jdk1.6.0
set CATALINA_HOME=E:\tomcat-5.5.20
set path=%CATALINA_HOME%\bin\
catalina run
- 对于weblogic:
echo ╭══╮
echo ╭╯ΘΘ║
echo ╰⊙═⊙╯。oо○
cd D:\bea\user_projects\domains\bjpaward
d:
call D:\bea\user_projects\domains\bjpaward\startWebLogic.cmd
标签: Windows