那位大侠帮我介绍一下注册表里的四个文件夹各代表什么? 有哪位大侠能帮我解释一下系统中的进程是什么意思

作者&投稿:夔倪 (若有异议请与网页底部的电邮联系)
windows9x/NT至今已经推出很长一段时间了,注册表这个词对于大家来说应该是不陌生了吧。在windows以前的版本中,windows的应用程序及windows本身都是靠扩展名为INI的文件(如win.ini,system.ini,control.ini)来保存设置的。虽说windows9x/NT为了兼容16 位的代码,因此保留了如WIN.INI,SYSTEM.INI......等文件。但windows9x/NT在运行32位的代码时撇开了INI文件,而是提供了一个功能强大的注册表(Register)。应该说注册表设置的好坏直接影响着windows9x/NT的运行状况.我想各位一定碰到过注册表崩溃的情况吧,这时候你如果之前没有备份过,或手头上没有恢复注册表的工具软件,那我想你就只有重装windows这条路了.虽说注册表比INI文件强大,但同时注册表也要比INI文件在结构上复杂很多.因此维护注册表对于一般人来说也成了一件头疼困难的事.难怪有人说,注册表就象雷公,把它惹毛了,它就会把你的宝贝@#$%&......。所以有必要将它向大家分析一下。

注 册 表 简 介

注册表一共保存了包括硬件信息、操作系统信息、应用程序的参数设置等一切计算机配置。可以称得上是windows9x的“管家婆”,window9x能否健康运行就由注册表来保障。在windows的系统路径下存在着两个系统隐含、只读的文件user.dat,system.dat。当windows启动时regedit.exe读取文件中的内容,形成一个内部的注册表,用于存放系统当前的内容。

同时,在windows的系统路径下还存在着两个系统、隐含、只读属性的文件user.da0,system.da0。分别是前面两个文件的备份。

在系统的根目录下还有一个具有特殊属性的文件system.lst,是system.dat的备份。

内 容 分 析

注册表是由一大堆的字段,键与值组成的.如“HKEY_CURRENT_CONFIG\Display\Fonts\Courier 10,12,15 (VGA res)= coure.fon”。其中“HKEY_CURRENT_CONFIG\Display\Fonts\”为字段,“Courier 10,12,15 (VGA res)”为键,“coure.fon”为值。

在注册表的树根处有六项主字段,它们分别是:

1、HKEY_CLASSES_ROOT
该字段下的子段包含了当前系统中注册的所有OLE信息及文档类型。OLE程序或其它程序都可通过该字段来获取信息。(注:OLE即对象连接与嵌入的意思)。该字段对一般用户来说用处不大,只要稍稍了解就行了,故在此就不多说了。

2、HKEY_CURRENT_USER
该字段包含了当前登录的用户的配置信息。如果你的计算机是公用的,那当不同的用户进入时配置信息就会做相应的改变。该字段下共有Control Panel(控制面板)、keyboard layout(键盘)、Network(网络)、Software(在硬盘上的软件注册信息)等几个重要子键。

3、HKEY_LOCAL_MACHINE
该字段很重要,它包含了计算机的所有硬件信息。它共有七个子字段:
Config:描述了当前的显示器及打印机的信息。下面共有Display—显示器;Enum— BIOS;Software — 软 件;System —操作系统四个子段。
Enum:所有即插即用设备及BIOS所列举的设备信息。它的子段包括了底板上所有的设备信息,如ISA插槽、PCI插槽、AGP插槽等。
Hardware:列出了所有的硬件接口信息,如COM1、COM2等。
Network:列出了用户的网络使用状况。
Security:列出了系统的安全状况。
Software:是每次软件安装时安装程序向注册表写入的地方,它下面的每一个子段都代表了一个已安装在硬盘上的软件。当反安装时,反安装程序会删除对应的子段。
System: 该段包括了当前系统的所有设置。分控制与设备两大项。注意:由于该字段的内容重要,所以不要轻易修改其中的键值,否则很容易造成系统崩溃。

4、HKEY_USERS
内容与HKEY_CURRENT_USERS相似,包括了这台机器上所有用户的设置。在这里就不多说了。

5、HKEY_CURRENT_CONFIG
内容包括了显示字体、BIOS、操作系统,打印机四项的配置信息。

6、HKEY_DYN_DATA
该段包括RAM中的系统信息,如网络性能统计数据,设备目录等。

大家看到这儿一定会发现注册表中有一些键的内容相似,事实上,HKEY_CLASSES_ROOT中的内容是从HKEY_LOCAL_MACHINE\SOFTWARE\Classes下复制的。HKEY_CURRENT_CONFIG的内容是从HKEY_LOCAL_MACHINE\Config下复制的。而HKEY_CURRENT_USER的内容则是从HKEY_USERS\DEFAULT下复制的。原因主要是因为系统访问这几项的频率较高,所以系统将它们复制成副本,使之成为短径字段,以便系统快速访问。

好了,注册表的大概结构我就介绍到这儿。我想大家对注册表也有了一定的了解了。那么现在就要开始讲解如何来修改它,从而产生一些特殊的效果。

修 改 注 册 表

总的来说,修改注册表一般有两种方法:一种是使用Regedit.exe。这个东西是windows附带的一个观看,修改,注册表的工具。另一个方法是使用如WinHacker等专门的修改注册表软件。在这里我们主要介绍使用Regedit来修改注册表。在修改之前提醒大家请先将注册表备份下来以防不测。准备好了吗?现在开始!

1、把软、硬盘,光驱隐蔽

你是不是想将你宝贵的软,硬盘,光驱隐蔽起来.而不让别人乱动呢?请按照如下方法打开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,如在右边没发现NoDrives就用右键单击右边空白处,选择“新建”,起名NoDrives。然后把要隐蔽的盘符全加起来,A为1,B为2,依此类推。然后变为十六进制,低位在前,高位在后。如要隐蔽A、B、C盘,请键入:07 00 00 00 00 00 00 00 00 00 00 00 。

2、CD播放机

Windows9x的CD播放机有自动播放的功能,有时非常方便,但有时这项功能也挺麻烦的,干脆关了它。打开HKEY_CLASSES_ROOT\AudioCD\shell键,如 Default 值为 play 时是表示能,没内容时为不能。

3、更快地显示菜单

尽管WINDOWS 95默认的菜单显示速度是适合的,但总会有人嫌它慢。不快又怎能“展现”你的芯片的快速呢?打开 \HKEY-CURRENT-USER\ control Panel\ Desktop , 改动 MenuShowDelay 的数字就可以调节速度,范围是 1-2000,默认是400,数字越小越快,如果改为65535就表示要按键才显示出来。修改后要重新启动才能生效。

4、清理访问“网络邻居”后留下的字符信息

使用局域网的用户在访问“网络邻居”,注册表会在HEKY_CURRENT_USER/Network/Recent 主键中记录下一系列命令操作的信息(包含被访问机器的名字、访问过的应用程序及文件名等)。例如,Recent主键就包含了一个名为“ierl_server\software”的子主键项。该子键项记录了你曾访问过名为“ierl_server”的服务器中的“software”文件夹。要清理这类信息,可在注册表编辑器中打开HEKY_CURRENT_USER/Network/Recent分支,然后把Recent下的所有子项删除即可。

5、限制用户修改桌面

我们知道,通过使用“显示器属性”对话框可以很轻易地修改桌面的设置,如壁纸背景、图标显示方式等。为了不让别人更改这些设置,我们可以对注册表进行如下修改:打开 Hkey_Users\default\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer。双击 No Save Setting,然后将其键值从0改为1即可。如果在公用机器上,你只想限制自己的桌面不被修改,而不管其他用户的桌面设置是否被修改,可以到 Hkey_Current_User\Software\Microsoft\Windows\Current Version\Policies\Explorer分支,然后执行上面的操作步骤即可。

6、修改图标

你是否觉得window的图标有一点千篇一律呢?不如改一下:进入\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D} 分支,修改 DefaultIcon下的默认键值,如修改为“C:\Windows\mycomputer.ico,0”,即可改变桌面上“我的电脑”的图标。

7、改变“我的电脑”的打开方式

我们知道双击“我的电脑”后都是以缺省方式进入,但我们可以进入\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ ,在shell下新建主键Open,再在Open下建立主键command,修改默认键值为“Explorer.exe”,就可用资源管理器打开“我的电脑”。修改默认键值为“WinFile.exe”,则可用文件管理器打开“我的电脑”。如果你想用其它程序来打开“我的电脑”,只需将其他的文件管理软件的可执行文件名按上述方法输入即可。

8、空白的桌面

在修改此项时你可要有心理准备,闹不好会让你大吃一惊。打开HKEY_CURRENT_USER\Sortware\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoDesktop。注意 NoDesktop 前面的逗号,我们先约定,这里给出的键名是以句号结束的,如果中间有逗号,则逗号前是REGEDIT的左边,也就是“目录区”,逗号后边是在REGEDIT右边的变量,也就是“文件区”.修改NoDesktop为1表示生效,即没有桌面,0则相反。中文版的WINDOWS没有NoDesktop这个变量,所以得自己建立,选择“新建”里的 DWORD,然后输入NoDesktop,就照着上面所说的双击它并修改值。

9、停不了的计算机

如果你想和你的朋友开一个玩笑,可以使用如下命令,将“开始”菜单下的“关闭系统”禁止。这样就只能靠Ctrl+Alt+Del或Reset键才能关闭机器。打开HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Po-licies\Explorer , NoClose。修改NoClose为1表示生效,0则相反。

10、自动刷新

有些时候,当你删除某些东西时,Windows不会自动帮你刷新系统,所以每每还需自己动手按F5键来更新,下面的办法能帮助你脱离“苦海”。进入HKEY-LOCAL-MACHINE\System\CurrentControl - Set\Control\Update,UpdateMode。 将UpdateMode由原来的01改成为00就可以了。

上述技巧只是很多修改方法中的冰山一角,还有众多的功能有待各位慢慢探索,我在这儿就不多说了。下面给大家讲一下备份及恢复注册表的注意事项。

备 份 及 恢 复 注 册 表

Windows95:

还记得前面提及的在windows的系统路径下还存在着两个系统、隐含、只读属性的文件 user.da0,system.da0吗?系统每次启动时会将注册表的内容备份在这两个文件中。如果注册表损坏而造成系统崩溃的话,只需用应急盘启动系统,然后将user.da0,system.da0改名为user.dat,system.dat并覆盖原文件即可。

Windows98 :

在Windows 98中,取消了Windows 95中每次开机时自动以System.da0和User.da0为名的二个文件来备份注册表数据的功能,而新增了一个以 .cab(Cabinet) 作后缀的压缩文件作为注册表的备份。具体使用如下:

备份:

该备份功能是由Windows 98系统自动完成的。在用户当天第一次开机时,Windows 98将会自动将系统中原有的注册表信息,包括System.dat和User.dat,甚至还包括了System.ini和Win.ini这四个文件都被压缩成Cab形式的文件,以rb00*.cab之名存放在Windows\Sysbakup目录下(其中 * 为0-4的数字)。系统自动保存最近五天注意是以你开机时间为准)的注册表数据,超过五天就自动挤掉最早日期的备份文件。

恢复:

可以用Windows自带的Extract.exe(在Windows\Command目录下)解开该压缩文件,替换系统当前的注册表文件即可。也可用其他第三方解压缩程序如Winzip7.0等解开所需之rb00*.cab 备份压缩文件覆盖回去。该方法增加了注册表恢复的灵活性,可以对最近五天的注册表备份根据需要选择进行恢复。

好了,注册表就为大家介绍到这儿了,希望大家能好好利用注册表,发掘出windows的更多奥秘来。

小弟跪求哪位大侠帮我解决如何删除WINDOW7桌面出现的con,con.和nul,nul.4个文件夹。小弟网上推荐的几个答~

你好 解决办法:
安装unlocker解锁删除工具
右键你要删除的文件 选择unlocker或者把文件拖到unlocker中 弹出个窗口 在操作下拉框里 选择你要执行对这个文件的动作 即:删除 然后确定

进程(Process)是独立调配计算机资源的一个单位,是一个正在运行中的程序。
进程可以理解为“在内存中正在工作着的程序”,它有别于存储在磁盘里的程序:进程是动态的、是影子,程序是静止的、是实体。当程序为您服务时,就在内存中复制了一个副本,这个副本就叫进程。一个程序可以同时为多人服务,因此,就有同名字的多个进程,不过系统内部的进程号是不同的。当进程还在时,系统自动给程序加锁,表现为程序不可删或不可更改。
有时候一个程序不一定是一个你可以看到的窗口或者右下角的图表,
很多是自动启动着的.但你千万不能乱关闭.有的是电脑里自己的程序.有些是你经常应用的.比如你的输入法,显卡控制等.另外一些有可能是病毒等.
如果是新手的话,可以利用一些软件对进程进行分析。
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表操作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基
于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序
。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

详细说明:
win2k运行进程
Svchost.exe
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要
加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchost.exe 组是用下面的注册表值来识别。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service

explorer.exe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。

internat.exe

这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。

mstask.exe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

smss.exe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

spoolsv.exe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

service.exe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。

System Idle Process
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。


winlogon.exe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

winmgmt.exe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化

taskmagr.exe
这个进程就是任务管理器。

在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里输入代码最后保存都没有显示相应的效果,请问具体制作步骤是怎样?




winXP进程全接触
Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如
现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,
不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一
些常用的Windows 2000 中的进程名,并简单说明它们的用处。
在 WINDOWS 2000 中,系统包含以下缺省进程:
Csrss.exe
Explorer.exe
Internat.exe
Lsass.exe
Mstask.exe
Smss.exe
Spoolsv.exe
Svchost.exe
Services.exe
System
System Idle Process
Taskmgr.exe
Winlogon.exe
Winmgmt.exe

下面列出更多的进程和它们的简要说明

进程名 描述

smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安
全驱动程序。
svchost.exe Windows 2000/XP 的文件保护系统
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标)
mstask.exe 允许程序在指定时间运行。
regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe msftpsvc,w3svc,iisadmn
tlntsvr.exe tlnrsvr
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。
termsrv.exe termservice
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows
2000 Professional 的能力。
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。
ups.exe 管理连接到计算机的不间断电源(UPS)。
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS
名称服务。
llssrv.exe 证书记录服务
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。
RsSub.exe 控制用来远程储存数据的媒体。
locator.exe 管理 RPC 名称服务数据库。
lserver.exe 注册客户端许可证。
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页
面。
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统
或其它事务保护护资源管理器。
faxsvc.exe 帮助您发送和接收传真。
cisvc.exe 索引服务
dmadmin.exe 磁盘管理请求的系统管理服务。
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌
面。
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。
smlogsvc.exe 配置性能日志和警报。
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和
本地通信控制安装功功能。
RsEng.exe 协调用来储存不常用数据的服务和管理工具。
RsFsa.exe 管理远程储存的文件的操作。
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向
一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。
SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控
制。
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作
站汇报。
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,
然后将消息传递到运行在这台计算机上 SNMP 管理程序。
UtilMan.exe 从一个窗口中启动和配置辅助工具。
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。


另外,有很多朋友都有这样的疑问:我的开机进程里有smss.exe和csrss.exe两个文件,
有什么作用?

进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及
COM,调用Win32壳子系统和运行在Windows登陆过程。
常见错误: N/A
是否为系统进程: 是


进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
常见错误: N/A
是否为系统进程: 是

所以,对自己不熟悉 没有把握的进程, 不要随便结束它.建议:把你认为有问题的进程比
如"csrss.exe",在google里搜索"csrss.exe",就会获得相关的知识.


还有不知道的就看这个网站:http://www.dofile.com 进程知识库

哪位大侠指点winpe读取原系统的注册表?
答:回答:也可以加载原系统的注册表配置文件,不过这种方法比较容易出错,而且不直观,所以不推荐,最好还是用软件,也就是3楼的朋友说的那个软件

拜托电脑高手帮忙``我在这先谢谢了
答:要用软件翻译的,我没软件不会

各位大侠帮忙解释下这段关于注册表的代码,,,谢谢
答:HKEY_USERS\.DEFAULT\Control Panel\Colors 这个键保存了Windows每个缺省颜色的设置。每个值(颜色名)像一个RGB(红、绿、蓝)值列出来。比如说,黑色是0 0 0,意思就是红色值是0,绿色值是0,蓝色值也是0。相反的白色就是255 255 255。其他的颜色都是RGB值合成的。关于左边的英文,用金山词霸取词...

怎么修改注册表
答:修改注册表方法:1、使用键盘WIN+R打开运行,如图所示。2、输入regedit并点确定。3、这样就打开注册表编辑器了。4、点击HKEY_CURRENT_USER,将其展开。5、找到并打开需要修改数值的注册表,例图中选择的是默认注册表,鼠标右键该数值,点击“修改”,如图所示。6、在“数值数据”填写好需要的数值,点击...

...都会在注册表中注册,想问一下各位大侠 注册表示怎么回事,怎么找到...
答:开始--运行--输入regedit--回车 计算机系统如果是一栋大楼的话,那么注册表就像是门牌号

如何打开电脑注册表编辑器?
答:3、打开注册表,这时候即可打开并进入“注册表编辑器”。方法二:通过文件夹路径打开。1、打开本地磁盘(C:),在此电脑中双击进入“本地磁盘(C:)”。2、点击“Windows”选项,进入后下拉找到并点击“Windows”选项。3、点击“System32”选项,接着再下拉找到并点击“System32”选项。4、打开注册表,...

...各位大侠帮帮忙啊,网上的那个注册表4改为3试过了,不行
答:③右键单击---右键菜单中的屏幕分辨率---分辨率下拉菜单中---把滑块移动到最顶端(推荐)---应用。如果没有Catalyst Control Center,下载驱动精灵,更新显卡驱动,安装后右键菜单就有了,再调整。尽量不要修改注册表。

谁能帮我解释一下任务管理器中各个进程的意思?
答:介绍:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务...

如何彻底清理注册表?
答:2、在腾讯电脑管家的主页面点击“清理垃圾”选项。3、根据自己的需求进行选项改动。点击打开“查看详情”,选择。方法二:1、添加或删除程序在注册表的位置,运行输入regedit回车。2、打开注册表定位[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\CurrentVersion\Uninstall]子键。3、在子键下,跟据已卸载...

CorelDRAW X5 注册表放在C盘那个文件夹里!是什么名字 希望各位大侠详细...
答:晕。系统还能单独为每个程序创建一个注册表文件?!注册表是一个数据库,只有5个文件,分别对应5大根键,位置在C:/Windows/System32/config下。不过你不可能把属于你那个程序的注册表项单独分离出来,那是不可能的。除非你安装的时候开启了注册表监控软件。