<?xml version="1.0" encoding="UTF-8" ?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"><channel><title>城市记号 - 实用主义</title><link>http://www.two-city.com/blog/Folder/6/Index.aspx</link><language>zh-CN</language><webMaster>wzu_hj@163.com</webMaster><pubDate>Wed, 30 Jan 2008 11:05:46 GMT</pubDate><copyright>Copyright 2007. All rights reserved.</copyright><generator>2008，新的气象，加油！</generator><image><title>城市记号</title><url>http://www.two-city.com/blog/Images/banner.gif</url><link>http://www.two-city.com/blog/</link></image><item><link>http://www.two-city.com/blog/Article/198.aspx</link><title><![CDATA[微软官方发布雅黑字体Windows XP版]]></title><author></author><category>实用主义</category><pubDate>Mon, 05 May 2008 10:25:31 GMT</pubDate><description><![CDATA[ClearType是字体平滑的字型显示技术,是微软在 LCD 屏幕上增强文本的分辨率的字体技术,例如:那些用于便携式计算机的显示屏.ClearType(C) 技术使用了独有的信号处理和 LCD 屏幕的专利技术,提供了受人瞩目的增强易读性的清晰技术,明细的字符特征和间距.中方解释为“清晰”.安装本产品可以为Windows XP提供Vista字体,有兴趣的朋友们可以试试看.WGA认证下载:Simplified Chinese ClearType fonts for Windows XP - 简体中文直接下载:Simplified Chinese ClearType fonts for Window]]></description><content:encoded><![CDATA[<p>ClearType是字体平滑的字型显示技术,是微软在 LCD 屏幕上增强文本的分辨率的字体技术,例如:那些用于便携式计算机的显示屏.ClearType(C) 技术使用了独有的信号处理和 LCD 屏幕的专利技术,提供了受人瞩目的增强易读性的清晰技术,明细的字符特征和间距.中方解释为“清晰”.<span style="font-weight: bold">安装本产品可以为Windows XP提供Vista字体,有兴趣的朋友们可以试试看.</span><br /><br /></p><p><img alt="" src="http://www.cnbeta.com/articles/pic/down.gif" /><strong>WGA认证下载:</strong><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=b15774c0-5b42-48b4-8ba8-9293fdc72099&amp;DisplayLang=zh-cn" target="_blank" target="_blank" target="_blank"><u><font color="#0000ff">Simplified Chinese ClearType fonts for Windows XP - 简体中文</font></u></a><br /><img alt="" src="http://www.cnbeta.com/articles/pic/down.gif" /><strong>直接下载:</strong><a href="http://download.microsoft.com/download/d/6/e/d6e2ff26-5821-4f35-a18b-78c963b1535d/VistaFont_CHS.EXE" target="_blank" target="_blank" target="_blank"><u><font color="#0000ff">Simplified Chinese ClearType fonts for Windows XP - 简体中文</font></u></a></p>]]></content:encoded><guid>http://www.two-city.com/blog/Article/198.aspx</guid><trackback:ping>http://www.two-city.com/blog/Article/198/Track.aspx</trackback:ping><comments>http://www.two-city.com/blog/Article/198.aspx#CommentPostAnchor</comments><wfw:commentRss>http://www.two-city.com/blog/Article/198/Feeds.ashx</wfw:commentRss></item><item><link>http://www.two-city.com/blog/Article/185.aspx</link><title><![CDATA[Windows XP SP3 RTM 简体中文版BT下载]]></title><author></author><category>实用主义</category><pubDate>Sun, 27 Apr 2008 17:59:40 GMT</pubDate><description><![CDATA[今天发现网上已经出现了Windows XP SP3 RTM 简体中文版的种子,从大小和文件名上来看应该没有什么问题,就是大家期待已久的SP3包.原本在等29日，正式发布的！先下下看看，一起下载吧!  下载:Windows XP SP3 RTM 简体中文版  ]]></description><content:encoded><![CDATA[<p>今天发现网上已经出现了Windows XP SP3 RTM 简体中文版的种子,从大小和文件名上来看应该没有什么问题,就是大家期待已久的SP3包.原本在等29日，正式发布的！先下下看看，<span style="font-weight: bold;">一起下载吧!</span></p><p>&nbsp;&nbsp;  <img src="http://www.cnbeta.com/articles/pic/down.gif" alt="" style="width: 20px; height: 20px;" /><strong>下载:</strong><a target="_blank" href="http://download.cnbeta.com/ugmbbc/zh-hans_windows_xp_service_pack_3_x86_cd_x14-60563.iso.rar" target="_blank">Windows XP SP3 RTM 简体中文版</a>&nbsp; </p>]]></content:encoded><guid>http://www.two-city.com/blog/Article/185.aspx</guid><trackback:ping>http://www.two-city.com/blog/Article/185/Track.aspx</trackback:ping><comments>http://www.two-city.com/blog/Article/185.aspx#CommentPostAnchor</comments><wfw:commentRss>http://www.two-city.com/blog/Article/185/Feeds.ashx</wfw:commentRss></item><item><link>http://www.two-city.com/blog/Article/170.aspx</link><title><![CDATA[调色教程:打造墨色江南效果]]></title><author></author><category>实用主义</category><pubDate>Thu, 24 Apr 2008 21:35:08 GMT</pubDate><description><![CDATA[  关于使模糊变清晰的教程大家应该看过很多，我推荐一个最好的，我做了一下，效果不错。 啰嗦一句：千万不要一边看教程一边操作，先通看一遍，理解为什么要这样做，千万不要迷信参数，我做了一些解释，不足之处请高手指正。 先看原图和效果图：原图效果图我们来分析一下：原图色彩暗淡，层次不明，光影错乱……怎么办呢？ 1、打开图像，创建新的调整层，色阶调整层（这样可以不破坏原图，PS太有才了）2、分别用吸管取黑场和白场（这个方法的原理让图中的黑为黑，白为白）3、再分开调整RGB和各个通道的色彩（为什么要分开调整呢？分析黑白场后，会发现图像偏黑，在各通道色彩中调整可以让色彩更丰富）4、再次创建新的调整层：可选颜]]></description><content:encoded><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;</p><p style="text-align: left;"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223436939.jpg" alt="" /></p><p>&nbsp;&nbsp;&nbsp; 关于使模糊变清晰的教程大家应该看过很多，我推荐一个最好的，我做了一下，效果不错。</p><p>　啰嗦一句：千万不要一边看教程一边操作，先通看一遍，理解为什么要这样做，千万不要迷信参数，我做了一些解释，不足之处请高手指正。</p><div class="cnt"><div>　　先看原图和效果图：</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223428896.jpg" alt="" /></p><p align="center">原图</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223436939.jpg" alt="" /></p><div align="center">效果图</div><div align="justify">我们来分析一下：<font color="#0000ff">原图色彩暗淡，层次不明，光影错乱……怎么办呢？</font></div><div align="center">&nbsp;</div><div>1、打开图像，创建新的调整层，色阶调整层（<font color="#ff0000">这样可以不破坏原图，PS太有才了</font>）</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223548644.jpg" alt="" /></p><p align="justify">2、分别用吸管取黑场和白场（<font color="#ff0000">这个方法的原理让图中的黑为黑，白为白</font>）</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223612738.jpg" alt="" /></p><div align="center"><img border="0" src="http://www.dpnet.com.cn/upload/200842122364404.jpg" alt="" /></div><div>3、再分开调整RGB和各个通道的色彩（<font color="#ff0000">为什么要分开调整呢？分析黑白场后，会发现图像偏黑，在各通道色彩中调整可以让色彩更丰富</font>）</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223730546.jpg" alt="" /></p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223739876.jpg" alt="" /></p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223745132.jpg" alt="" /></p><div align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223752900.jpg" alt="" /></div><div>4、再次创建新的调整层：可选颜色 （<font color="#ff0000">到这里，发现图像偏红偏黑，我们对这些色彩元素分别调整，目的是让图像更富于春色</font>）</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223912497.jpg" alt="" /></p><p>　　勾选绝对,参考数值如下</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223927656.jpg" alt="" /></p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223935883.jpg" alt="" /></p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223942398.jpg" alt="" /></p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223949927.jpg" alt="" /></p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421223956781.jpg" alt="" /></p><div align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224037453.jpg" alt="" /></div><div>5、Ctrl+Alt+Shist+E盖印图层（<font color="#ff0000">就是把调整好的效果图像复制上来，其实前面几步的目的就是把整幅图像，调整成青绿色和白色为主色调的效果。</font> ）到这一步，也许你已经感觉不错，但我们可以做得更好。</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224214950.jpg" alt="" /></p><p>6、通道面板，复制绿通道</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224221589.jpg" alt="" /></p><p>　　滤镜-其它-高反差保留 （<font color="#ff0000">两种色彩差不多的让他们色彩差异变大，类似于个体曝光，一般用于突出，比如两个人，想让其中一个人更亮丽一点可以用这个，而另一个人不变</font>）</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224230271.jpg" alt="" /></p><p>　　10像素</p><div align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224239628.jpg" alt="" /></div><div>7、按住Ctrl键点击绿副本的缩略图，载入选区（<font color="#ff0000">白色的区域会被选取，而我们要的是让黑色变得更白些</font>）</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224354449.jpg" alt="" /></p><p>　　返回RGB通道,Shift+F7（shift+ctrl+i）反选</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/200842122449460.jpg" alt="" /></p><p>8、创建曲线调整层</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224419117.jpg" alt="" /></p><p>　　使人物肤色提亮一点,增强画面层次感（<font color="#ff0000">这次是曲线的妙用，您可以试试其它效果</font>）</p><div align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224432834.jpg" alt="" /></div><div>9、再次Ctrl+Alt+Shist+E盖印图层</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224726609.jpg" alt="" /></p><p>10、设置前景色为青绿色,可以用吸管工具吸取,背景色为白色（<font color="#ff0000">这一步包含很多的细节，好好体会吧，我们想让背景模糊些，以突出人物！</font>）</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224734566.jpg" alt="" /></p><p>　　滤镜-渲染-纤维</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224745119.jpg" alt="" /></p><p>　　参考数值</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224754208.jpg" alt="" /><br />编辑-渐隐</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224911670.jpg" alt="" /></p><p>　　注意模式为柔光</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224921542.jpg" alt="" /></p><p>　　滤镜-模糊-高斯模糊</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224930250.jpg" alt="" /></p><p>　　数值2.0</p><div align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421224938618.jpg" alt="" /></div><div>滤镜-杂色-减少杂色</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421225047487.jpg" alt="" /></p><p>　　参考数值</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/200842122510924.jpg" alt="" /></p><p>　　滤镜-扭曲-扩散亮光</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421225110301.jpg" alt="" /></p><p>　　数值</p><div align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421225118130.jpg" alt="" /></div><div>11、为盖印层2增加蒙板，设置前景色为黑色，用画笔涂抹出人物部分……</div><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421225249262.jpg" alt="" /></p><p>　　基本效果完成如图</p><div align="center"><img border="0" src="http://www.dpnet.com.cn/upload/200842122531774.jpg" alt="" /></div> 12、接下来在图像的上方的蓝色部位右击鼠标，选择画布大小 <p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/2008421225350158.jpg" alt="" /></p><p>　　注意选择画布扩展颜色为前景色，点击最上方的箭头，使图像只对下方扩展</p><p align="center"><img border="0" src="http://www.dpnet.com.cn/upload/200842122540707.jpg" alt="" /></p><p>　　盖印图层，调整一下细节……加文字、图章……完成：</p><img border="0" src="http://www.dpnet.com.cn/upload/2008421223436939.jpg" alt="" /></div>]]></content:encoded><guid>http://www.two-city.com/blog/Article/170.aspx</guid><trackback:ping>http://www.two-city.com/blog/Article/170/Track.aspx</trackback:ping><comments>http://www.two-city.com/blog/Article/170.aspx#CommentPostAnchor</comments><wfw:commentRss>http://www.two-city.com/blog/Article/170/Feeds.ashx</wfw:commentRss></item><item><link>http://www.two-city.com/blog/Article/169.aspx</link><title><![CDATA[零命令玩转Ubuntu 8.04 之 安装篇]]></title><author></author><category>实用主义</category><pubDate>Wed, 23 Apr 2008 20:39:10 GMT</pubDate><description><![CDATA[也许你已经简单的看过我的前几篇关于Ubuntu安装的文章，也许你被每一篇文章开头那红色的警告文字吓着了。不要太紧张，因为我很高兴的告诉你这 篇文章将不会有这样的红色警告文字。正如你在标题中所看到的那样，使用整个安装过程是非常简单、方便，而且是绝对无痛的！安装完毕后，你得到的 Ubuntu不是一个性能低下的虚拟机系统，而是一个全速运行的真正的Ubuntu！你可以得到你想要的Ubuntu的一切。我可以很大言不惭的告诉你， 这是我第一次用Wubi安装Ubuntu。之前我曾经试用过Wubi，但是没有完成过一次完整的安装过程。这次为了写这个教程，我才真正完整的使用了一把 Wubi。Wubi给我的感觉不仅]]></description><content:encoded><![CDATA[<p>也许你已经简单的看过我的前几篇关于Ubuntu安装的文章，也许你被每一篇文章开头那红色的警告文字吓着了。不要太紧张，因为我很高兴的告诉你这 篇文章将不会有这样的红色警告文字。正如你在标题中所看到的那样，使用整个安装过程是非常简单、方便，而且是绝对无痛的！安装完毕后，你得到的 Ubuntu不是一个性能低下的虚拟机系统，而是一个全速运行的真正的Ubuntu！你可以得到你想要的Ubuntu的一切。我可以很大言不惭的告诉你， 这是我第一次用Wubi安装Ubuntu。之前我曾经试用过Wubi，但是没有完成过一次完整的安装过程。这次为了写这个教程，我才真正完整的使用了一把 Wubi。Wubi给我的感觉不仅仅是惊讶那么简单。</p><p>（使用Wubi无痛体验Ubuntu）</p><p>好了，我就不废话，言归正传，开始介绍用Wubi安装Ubuntu。</p><p>首先，请准备一个有足够空间（&gt; 4GB）的大分区，最好其格式是NTFS的，因为某个文件的体积会大于4GB。准备好一张Ubuntu 8.04的LiveCD，无论是<a target="_blank" href="http://releases.ubuntu.com/releases/8.04/" target="_blank">ISO镜像</a>还是已经刻录好的光盘都可以。一个虚拟光驱软件，推荐使用免费的Winmount（下面的实例中将使用LiveCD光盘，而非ISO镜像）。准备妥当后，将光盘插入光驱或用虚拟光驱挂载ISO。如果你没有关闭自动运行，将会看到下面的Ubuntu光盘菜单。</p><p><img src="http://www.two-city.com/blog/Attach/month_0804/x9dnkz_medium.jpg" class="Image" alt="" /></p><p>点击“Install inside Windows”按钮，这时会进入Wubi的主界面。在安装驱动器中选择你准备好的那个有足够空间的分区，选择足够的安装大小，设置用户名和密码，语言当然是Chinese Simplified，桌面环境是Ubuntu。点击安装。</p><p>这时，Wubi会自动制作Ubuntu的ISO镜像。</p><p style="text-align: center;"><a target="_blank" href="http://www.yupoo.com/photos/view?id=ff808081195c5ee601197231e3e86f37" target="_blank"><img height="375" width="500" border="0" alt="W05" src="http://pic.yupoo.com/ersaclarke/725935704f94/medium.jpg" /></a></p><p>在你选择的分区上创建虚拟硬盘。（别担心，Wubi装出来的系统可不是虚拟机哦！）</p><p style="text-align: center;"><a target="_blank" href="http://www.yupoo.com/photos/view?id=ff808081195c5ee601197231e4446f38" target="_blank"><br /></a></p><p>稍等片刻，第一阶段安装完成。重新启动系统。</p><p style="text-align: center;"><a target="_blank" href="http://www.yupoo.com/photos/view?id=ff808081195c5ee601197231e4b66f39" target="_blank"><img height="375" width="500" border="0" alt="W07" src="http://pic.yupoo.com/ersaclarke/079985704f92/medium.jpg" /></a></p><p>这时，你会发现你的Windows操作系统选择菜单中会多出一个Ubuntu来。回车进入。</p><p style="text-align: center;"><a target="_blank" href="http://www.yupoo.com/photos/view?id=ff808081195c5ee601197231e51c6f3a" target="_blank"><br /></a></p><p>你可以不要看这时的Grub菜单。如果你好奇的按下了ESC，你将很不幸的看到下面的“壮观”画面。别理会它，直接回车。<a target="_blank" href="http://www.yupoo.com/photos/view?id=ff808081195c5ee601197231e5706f3b" target="_blank"><br /></a></p><p>这时，Ubuntu启动，并自动进入第二阶段安装。<a target="_blank" href="http://www.yupoo.com/photos/view?id=ff808081195c5ee601197231e7596f40" target="_blank"><br /></a></p><p>再过片刻，安装即告完成，重启。你将看到Ubuntu的Grub菜单——这次的Grub菜单很正常哦。 <img class="wp-smiley" alt=":)" src="http://image.cache.yo2blog.com/wp-includes/images/smilies/icon_smile.gif" /><a target="_blank" href="http://www.yupoo.com/photos/view?id=ff808081195c5ee601197231e8116f42" target="_blank"><br /></a></p><p>其实，至此Ubuntu的安装已经基本上完成，你可以进Ubuntu安装中文语言包，并开始体验Ubuntu。不过，最后还要再进行一些简单的清理 工作（不是必须的）。右击“我的电脑” - “属性” - “高级”选项卡 - “启动和故障恢复设置”。在对话框中的系统启动部分，点击“编辑”按钮，将最下方的那行：<br /><code>C:\wubildr.mbr=&quot;Ubuntu&quot;</code>删除。保存退出。删除C盘下的wubildr.mbr和wubildr。<a target="_blank" href="http://www.yupoo.com/photos/view?id=ff808081195c5ee601197231ea666f49" target="_blank"><br /></a></p><p>好了，用Wubi安装Ubuntu完毕。到这里，本教程也差不多该结束了。不过我还是想更多的啰唆一下这个很特别的Ubuntu系统。</p><p>Wubi没有修改系统分区，在一个Windows分区中安装了一个完整的Ubuntu系统。初看起来，这简直是不可能完成的任务。但是Wubi的确做到了。而我们要关心的是Wubi是如何做到的呢？</p><p>其实，进入X:\Ubuntu（X就是你安装Ubuntu的那个分区）看看就知道了。在disks文件夹中有一个硕大无朋的root.disk文 件，这个就是Wubi在安装过程中创建的虚拟硬盘。不过Wubi是怎样引导进入这个位于Windows分区中的虚拟硬盘之中的呢？看看Grub的配置文件 menu.lst就一目了然了。注意下面的两行：</p><blockquote><p><code>root (hd0,0)/ubuntu/disks<br />  kernel /boot/vmlinuz-2.6.24-16-generic root=UUID=2A1D-0905 loop=/ubuntu/disks/root.disk ro quiet splash</code></p></blockquote><p>这两行grub命令需要我解释吗？我觉得没必要解释了。如果你不了解Grub，那就正好趁此机会学习一番。毕竟用上了Ubuntu，早晚都要和这些疑问打交道的，不是吗？</p><p>有心得读者也许会问了，既然Ubuntu成了Windows下的一堆文件了，那么怎么干净的卸载Ubuntu呢？</p><p>方法很简单。首先，用DOS启动盘引导系统，运行fdisk/mbr（还有其他许多方法，比如进入Windows控制修复台，用fixmbr修复MBR），覆盖掉安装在MBR中的Grub。然后启动进入Windows，删除Ubuntu文件夹即可。很方便吧！</p><p>BTW，同理可以想见，在第一阶段安装（Windows下安装）中，如果出现什么怪异的错误，你只需删除Ubuntu文件夹，重新试装。</p><p>要查看本文所有截图，请看<a target="_blank" href="http://www.yupoo.com/albums/view?id=ff808081195c5e4e011972317fa16b67" target="_blank">这里</a>。所有截图按照时间顺序编号。</p><p>关于Ubuntu 8.04的基本设置，请关注本站后续文章。</p>]]></content:encoded><guid>http://www.two-city.com/blog/Article/169.aspx</guid><trackback:ping>http://www.two-city.com/blog/Article/169/Track.aspx</trackback:ping><comments>http://www.two-city.com/blog/Article/169.aspx#CommentPostAnchor</comments><wfw:commentRss>http://www.two-city.com/blog/Article/169/Feeds.ashx</wfw:commentRss></item><item><link>http://www.two-city.com/blog/Article/143.aspx</link><title><![CDATA[av终结者变种c]]></title><author></author><category>实用主义</category><pubDate>Tue, 11 Mar 2008 11:23:30 GMT</pubDate><description><![CDATA[这是我本人帮朋友杀毒AV终结者变种病毒的过程,希望对有需要的人可以早日摆脱它的折磨.首先讲讲我我所碰到该病毒的一些基本情况1.. IE,FIREFOX浏览器打开不久后,自动关闭,不能上网查寻有用的信息.2.. 机器本来装有金山毒霸2007,但是好久没升级.打开后也会被病毒自动关闭.3.. 重新启动后无法进入安全模式...4.. 在任务管理器查看进程,会有许多3~5个病毒的随机名进程.你点 &amp;quot;结束进程(E)&amp;quot;按纽后,病毒进程又自动打开.最多同时会有8个左右病 毒进程.5.. 很多应用程序窗口(特别是毒软件)打开后会自动关闭,系统还原打开不了...下面讲讲我的清理过程.....]]></description><content:encoded><![CDATA[<p>这是我本人帮朋友杀毒AV终结者变种病毒的过程,希望对有需要的人可以早日摆脱它的折磨.</p><p>首先讲讲我我所碰到该病毒的一些基本情况<br />1.. IE,FIREFOX浏览器打开不久后,自动关闭,不能上网查寻有用的信息.<br />2.. 机器本来装有金山毒霸2007,但是好久没升级.打开后也会被病毒自动关闭.<br />3.. 重新启动后无法进入安全模式...<br />4.. 在任务管理器查看进程,会有许多3~5个病毒的随机名进程.你点 &quot;结束进程(E)&quot;按纽后,病毒进程又自动打开.最多同时会有8个左右病 毒进程.<br />5.. 很多应用程序窗口(特别是毒软件)打开后会自动关闭,系统还原打开不了...<br /><br />下面讲讲我的清理过程.....其实也是有些乱打乱撞的....<br /><br />一:打开任务管理器,先查看那些进程怀疑是病毒进程...一般那些名字比较随机的,语法杂乱的进程都有可能是病毒进程.通 常多的时候可达8个以上.你点&quot;结束进程(E)&quot;按纽,病毒进程用自动生成.你可以注意任务管理器中的进程数量变化...分析哪些属于病毒进程.<br /><br />二:关键的一部分....对怀疑的病毒进程 点右键 有个&quot;结束进程树(T)&quot;按扭.这个时候你最后是左右手配合,动作要快,一个手&nbsp;&nbsp;右键点病毒进 程一个手按&quot;T&quot;.太慢的的话,病毒进程马上又会自动生成.注意哦,是用&quot;结束进程树(T)&quot;的方式结束进程哦.<br /><br />三:打开IE浏览器,这个时候你发现你的网页或杀毒程序如果能正常开启的话,说明你前面把病毒进程都结束了， 否则的话重复第二部分,但也别高兴的太早,病毒进程在你浏览一段时间后又会自动生成,然后又自动关闭你的IE浏览器和杀毒软件.庆幸的是电脑里还装了个FIREFOX浏览器,病毒程序在关闭FIREFOX的时候,FIREFOX有个关闭多标签页面的提示,这个时候你就重复步骤二,用结束进程树的方法结束病毒进程.<br /><br />四:通过症状分析用确认是中了 AV终结者变种病毒,在金山毒霸网页下个“AV终结者/8749” 木马专杀工具<br />&nbsp; &nbsp;用该专杀工具查出 AV终结者变种C 和AV终结者变种J.这个时候还没完,正好该网站也有该病毒的杀毒方案.<br /><br />&nbsp;&nbsp;我抄过来...大家看看...(我唯一没按下面做的是第2步,在中毒的机器上上了网,要知道一般人家里只有一台电脑啊...)<br />&nbsp;&nbsp;第1步：在能正常上网的电脑上登录金山毒霸网站，<br />&nbsp;&nbsp;下载“AV终结者”专杀工具<br />&nbsp;&nbsp;第2步：在正常的电脑上禁止自动播放功能，避免插入U盘或移动硬盘而被病毒感染。<br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上，然后再复制到中毒的电脑上。&nbsp;&nbsp;<br />&nbsp;&nbsp;第3步：执行AV终结者专杀工具，清除已知的病毒，修复被破坏的系统配置。 <br />&nbsp;&nbsp;第4步：不要立即重启电脑，请先启动杀毒软件，升级病毒库，进行全盘扫描。以清除木马下载器下载的其它病毒。 <br /><br />五:升级金山毒霸,用金山毒霸和金山清理专家共查出200多个病毒和木马.好在朋友不用网银之类的,否则损失大了.... <br />六.<strong>下载：</strong></p><div><img style="cursor: pointer" src="http://i.ys168.com/tp/wjlx2/eye.gif" /><a href="http://free.ys168.com/infile/note/note_6.htm?&lt;a href= http://ys-C.ys168.com/?DubaTool_AV_Killer.COM_67eo0c0bs5bt5bso0bs0bit7bspm0c2bp0bs1bis0cj6z99f11f09z  target=_blank&gt;http://ys-C.ys168.com/?DubaTool_AV_Killer.COM_67eo0c0bs5bt5bso0bs0bit7bspm0c2bp0bs1bis0cj6z99f11f09z&lt;/a&gt;" target="_blank" target="_blank" target="_blank" target="_blank&gt;http://ys-C.ys168.com/?DubaTool_AV_Killer.COM_67eo0c0bs5bt5bso0bs0bit7bspm0c2bp0bs1bis0cj6z99f11f09z&lt;/a&gt;&quot;" target="_blank" target="_blank" target="_blank"><font color="#000000"><u><font size="+0">DubaTool_AV_Killer.COM</font> 271KB</u></font></a>&nbsp;&nbsp;&nbsp;&nbsp; （金山的专杀）</div><div><font color="#778899">官方下载地址：</font></div><div><a href="http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM" target="_blank" target="_blank" target="_blank" target="_blank" target="_blank" target="_blank" target="_blank"><font color="#000000"><u>http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM</u></font></a></div><div><br />升级时，防火墙放行.......</div><div><strong>然后清理剩余的木马群：</strong></div><div>下载：</div><div><img style="cursor: pointer" src="http://i.ys168.com/tp/wjlx2/rar.gif" /><a href="http://free.ys168.com/infile/note/note_6.htm?&lt;a href= http://ys-C.ys168.com/?  target=_blank&gt;http://ys-C.ys168.com/?&lt;/a&gt;修复IFEO之XP系统专用.rar_67ep0c0bs5bt5bs4bsq0bit7bspm0c2b5bsht0c0bs7bu14z97f14z" target="_blank" target="_blank" target="_blank" target="_blank&gt;http://ys-C.ys168.com/?&lt;/a&gt;修复IFEO之XP系统专用.rar_67ep0c0bs5bt5bs4bsq0bit7bspm0c2b5bsht0c0bs7bu14z97f14z&quot;" target="_blank" target="_blank" target="_blank"><font color="#000000"><u><font size="+0">修复IFEO之XP系统专用.rar</font> 72KB</u></font></a>&nbsp;&nbsp;</div><div><img style="cursor: pointer" src="http://i.ys168.com/tp/wjlx2/rar.gif" /><a href="http://free.ys168.com/infile/note/note_6.htm?&lt;a href= http://ys-C.ys168.com/?  target=_blank&gt;http://ys-C.ys168.com/?&lt;/a&gt;冰刃(增强版).rar_67ep0c0bs5bt5bs4bsr0bit7bspm0c2b5bt0clmloju14z97f14z" target="_blank" target="_blank" target="_blank" target="_blank&gt;http://ys-C.ys168.com/?&lt;/a&gt;冰刃(增强版).rar_67ep0c0bs5bt5bs4bsr0bit7bspm0c2b5bt0clmloju14z97f14z&quot;" target="_blank" target="_blank" target="_blank"><font color="#000000"><u><font size="+0">冰刃(增强版).rar</font> 555KB</u></font></a></div><div><img style="cursor: pointer" src="http://i.ys168.com/tp/wjlx2/rar.gif" /><a href="http://free.ys168.com/infile/note/note_6.htm?&lt;a href= http://ys-I.ys168.com/?SREng.rar_73eo0c0bs5bt5bsn0cr0bit7bspm0c2b5btol0cmphu14z97f14z  target=_blank&gt;http://ys-I.ys168.com/?SREng.rar_73eo0c0bs5bt5bsn0cr0bit7bspm0c2b5btol0cmphu14z97f14z&lt;/a&gt;" target="_blank" target="_blank" target="_blank" target="_blank&gt;http://ys-I.ys168.com/?SREng.rar_73eo0c0bs5bt5bsn0cr0bit7bspm0c2b5btol0cmphu14z97f14z&lt;/a&gt;&quot;" target="_blank" target="_blank" target="_blank"><font color="#000000"><u><font size="+0">SREng.rar</font> 597KB</u></font></a></div><div>首先运行修复IFEO的，然后打开冰刃的文件功能，删除下面的（不一定全）：</div><div>（先搜索每个分区下有没有Autorun.inf和随机字符病毒，有的话用冰刃删除）</div><div><br />C:\Program Files\0603.exe<br />C:\Program Files\DLD.DAT<br />C:\Program Files\hyorkaj.inf<br />C:\Program Files\meex.exe<br />C:\Windows\system32\RemoteDbg.dll<br />C:\Program Files\.inf<br />C:\Program Files\3.hiv<br />C:\Program Files\4.hiv<br />C:\Program Files\Common Files\Microsoft Shared\MSInfo\SysWFGQQ2.dll<br />C:\Windows\mppds.exe<br />C:\Windows\upxdnd.exe<br />C:\Windows\system32\15.dll<br />C:\Windows\system32\mppds.dll<br />C:\Windows\system32\upxdnd.dll</div><div><font color="#add8e6">打开SREng删除：</font></div><div><strong>注册表：</strong></div><div>[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]</div><div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;wnhgxjs&gt;&lt;C:\Program Files\Common Files\Microsoft Shared\imnasqe.exe&gt;&nbsp;&nbsp;&nbsp; []<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;hyorkaj&gt;&lt;C:\Program Files\Common Files\System\随机7位病毒.exe&gt;&nbsp;&nbsp;&nbsp; []<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;&gt;&lt;C:\Program Files\Common Files\Microsoft Shared\随机7位病毒.exe&gt;&nbsp;&nbsp;&nbsp; [N/A]<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;mppds&gt;&lt;C:\winnt\mppds.exe&gt;&nbsp;&nbsp;&nbsp; []<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;upxdnd&gt;&lt;C:\winnt\upxdnd.exe&gt;&nbsp;&nbsp;&nbsp; []</div><div>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]</div><div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;{91B1E846-2BEF-4345-8848-7699C7C9935F}&gt;&lt;C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll&gt;&nbsp;&nbsp;&nbsp; []<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;{C51C4AFB-8A3A-6C1E-BA41-C20F02940603}&gt;&lt;C:\winnt\system32\15.dll&gt;&nbsp;&nbsp;&nbsp; []</div><div><strong>服务</strong></div><div>[WIKLD / WIKLD][Stopped/Manual Start]<br />&nbsp;&nbsp;&nbsp; &lt;C:\DOCUME~1\admin\LOCALS~1\Temp\WIKLD.exe&gt;&lt;N/A&gt;<br />[Remote Debug Service / RemoteDbg][Stopped/Auto Start]<br />&nbsp;&nbsp;&nbsp; &lt;C:\winnt\system32\rundll32.exe RemoteDbg.dll,input&gt;&lt;Microsoft Corporation&gt;</div><div>&nbsp; 然后重启电脑，修改QQ、邮箱、网游等密码。。收工``</div><div>就跟了一会，没截图了 - -```</div><div>鄙视下那些垃圾AV终结者。。</div>]]></content:encoded><guid>http://www.two-city.com/blog/Article/143.aspx</guid><trackback:ping>http://www.two-city.com/blog/Article/143/Track.aspx</trackback:ping><comments>http://www.two-city.com/blog/Article/143.aspx#CommentPostAnchor</comments><wfw:commentRss>http://www.two-city.com/blog/Article/143/Feeds.ashx</wfw:commentRss></item><item><link>http://www.two-city.com/blog/Article/142.aspx</link><title><![CDATA[“机器狗”病毒查杀]]></title><author></author><category>实用主义</category><pubDate>Tue, 11 Mar 2008 11:13:37 GMT</pubDate><description><![CDATA[“机器狗”病毒查杀机器狗病毒简介曾经有很多人说有穿透还原卡、冰点的病毒，但是在各个论坛都没有样本证据，直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字，图标是SONY的机器狗阿宝，就像前辈熊猫烧香一样，大家给它起了个名字叫机器狗。 工作原理机器狗本身会释放出一个pcihdd.sys到drivers目录，pcihdd.sys是一个底层硬盘驱动，提高自己的优先级接替还原卡或冰点的硬盘驱动，然后访问指定的网址，这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器，最可怕的是，会通过内部网络传播，一台中招，能引发整个网络的电脑全部自动重启。 重点是，一个病毒]]></description><content:encoded><![CDATA[<p>“机器狗”病毒查杀</p><p></p><p>机器狗病毒简介</p><p>曾经有很多人说有穿透还原卡、冰点的病毒，但是在各个论坛都没有样本证据，直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字，图标是<u><font color="#0066cc">SONY</font></u>的机器狗阿宝，就像前辈熊猫烧香一样，大家给它起了个名字叫机器狗。&nbsp;</p><p>工作原理</p><p>机器狗本身会释放出一个pcihdd.sys到drivers目录，pcihdd.sys是一个底层<u><font color="#0066cc">硬盘</font></u>驱动，提高自己的优先级接替还原卡或冰点的硬盘驱动，然后访问指定的网址，这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器，最可怕的是，会通过内部网络传播，一台中招，能引发整个网络的电脑全部自动重启。&nbsp;</p><p>重点是，一个病毒，如果以hook方式入侵系统，接替硬盘驱动的方式效率太低了，而且毁坏还原的方式这也不是最好的，还有就是这种技术应用范围非常小，只有还原技术厂商范围内有传播，在这方面国际上也只有中国在用，所以，很可能就是行业内杠。 <br />&nbsp;<br />对于网吧而言，机器狗就是剑指网吧而来，针对所有的还原产品设计，可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现，发稿之日起，各大杀毒软件都以能查杀。&nbsp;</p><p>免疫补丁之争&nbsp;</p><p>现在的免疫补丁之数是疫苗形式，以无害的样本复制到drivers下，欺骗病毒以为本身以运行，起到阻止危害的目的。这种形式的问题是，有些用户为了自身安全会在机器上运行一些查毒程序（比如QQ医生之类）。这样疫苗就会被误认为是病毒，又要废很多口舌。&nbsp;</p><p>解决之道&nbsp;</p><p>最新的解决方案是将system32/drivers目录单独分配给一个用户，而不赋予administror修改的权限。虽然这样能解决，但以后安装驱动就是一件头疼的事了。</p><p>目前，可以使用机器狗专杀工具！</p><p>方法一：使用机器狗病毒专杀工具查杀</p><p>机器狗病毒专杀工具RavMonE Killer是目前唯一一款可以查杀所有机器狗病毒及其变种病毒的工具，实现检测和清除、修复感染机器狗病毒的磁盘和文件，对机器狗病毒的未知变种具备侦测和处理能力，可以处理目前所有的机器狗病毒家族和相关变种。注意在清除时一定要先打上上面说的补丁结束病毒进程的运行，否则病毒将无法清除。</p><p>机器狗病毒专杀工具</p><p>·机器狗免疫补丁<br />·迅闪还原 V3.0 build 0905 版本 <br />·机器狗免疫程序</p><p>病毒描述：</p><p>目前网上流传一种叫做机器狗的病毒，此病毒采用hook系统的磁盘设备栈来达到穿透目的的，危害极大，可穿透目前技术条件下的任何软件硬件还原！基本无法靠还原抵挡。目前已知的所有还原产品，都无法防止这种病毒的穿透感染和传播。</p><p>机器狗是一个木马下载器，感染后会自动从网络上下载木马、病毒，危及用户帐号的安全。</p><p>机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件，与原系统中还原软件驱动进行硬盘控制权的争夺，并通过替换userinit.exe文件，实现开机启动。</p><p>方法二：</p><p>或者这样：<br />1注册表，组策略中禁止运行userinit.exe 进程 <br />2 在启动项目中加入批处理 <br />A : 强制结束userinit.exe进程 Taskkill /f /IM userinit.exe （其中“/IM”参数后面为进程的图像名，这命令只对XP用户有效） <br />B : 强制删除userinit.exe文件 DEL /F /A /Q %SystemRoot%system32userinit.exe <br />C : 创建userinit.exe免疫文件到%SystemRoot%system32 <br />命令：md %SystemRoot%system32userinit.exe &gt;nul 2&gt;nul <br />或者 md %SystemRoot%system32userinit.exe <br />attrib +s +r +h +a %SystemRoot%system32userinit.exe <br />D : reg add &quot;HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsuserinit.exe&quot; /v debugger /t reg_sz /d debugfile.exe /f <br />userinit1.exe是正常文件改了名字，多加了一个1，你也可以自己修改，不过要手动修改这4个注册表，并导出，这个批处理才能正常使用。</p><p>最新动向&nbsp;</p><p>好像机器狗的开发以停止了，从样本放出到现在也没有新的版本被发现，这到让我们非常担心，因为虽着研究的深入，现在防御的手段都是针对病毒工作原理的，一但机器狗开始更新，稍加改变工作原理就能大面积逃脱普遍的防御手段，看来机器狗的爆发只是在等待，而不是大家可以高枕了。</p><p>目前网上流传一种叫做机器狗的病毒，此病毒采用hook系统的磁盘设备栈来达到穿透目的的，危害极大，可穿透目前技术条件下的任何软件硬件还原！基本无法靠还原抵挡。目前已知的所有还原产品，都无法防止这种病毒的穿透感染和传播。</p><p>机器狗是一个木马下载器，感染后会自动从网络上下载木马、病毒，危及用户帐号的安全。</p><p>机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件，与原系统中还原软件驱动进行硬盘控制权的争夺，并通过替换userinit.exe文件，实现开机启动。</p><p>&gt;&gt; 那么如何识别是否已中毒呢？</p><p>是否中了机器狗的关键就在 Userinit.exe 文件，该文件在系统目录的 system32 文件夹中，点击右键查看属性，如果在属性窗口中看不到该文件的版本标签的话，说明已经中了机器狗。如果有版本标签则正常。</p><p>临时解决办法：</p><p>一是在路由上封IP：<br />ROS脚本,要的自己加上去<br />/ ip firewall filter<br />add chain=forward content=yu.8s7.net action=reject comment=&quot;DF6.0&quot;<br />add chain=forward content=www.tomwg.com action=reject</p><p>二是在c:windowssystem32drivers下建立免疫文件： pcihdd.sys</p><p>三是把他要修改的文件在做母盘的时候，就加壳并替换。<br />在%systemroot%system32drivers目录下 建立个名为 pcihdd.sys 的文件夹，设置属性为 任何人禁止<br />批处理<br />md %systemroot%system32driverspcihdd.sys<br />cacls %systemroot%system32driverspcihdd.sys /e /p everyone:n <br />cacls %systemroot%system32userinit.exe /e /p everyone:r<br />exit<br /></p>]]></content:encoded><guid>http://www.two-city.com/blog/Article/142.aspx</guid><trackback:ping>http://www.two-city.com/blog/Article/142/Track.aspx</trackback:ping><comments>http://www.two-city.com/blog/Article/142.aspx#CommentPostAnchor</comments><wfw:commentRss>http://www.two-city.com/blog/Article/142/Feeds.ashx</wfw:commentRss></item><item><link>http://www.two-city.com/blog/Article/129.aspx</link><title><![CDATA[无须重装解决Windows常遇问题]]></title><author></author><category>实用主义</category><pubDate>Tue, 04 Mar 2008 10:22:26 GMT</pubDate><description><![CDATA[Windows XP是目前大家普遍使用的操作系统，其稳定性和易用性不容置疑。但是它也像人一样会闹个头疼脑热，出现点“感冒”症状，严重时得了重感冒一病不起也是不鲜见的事，这时很多人就会想到重装系统，但重装系统有一个最大的麻烦，就是需要之前备份，否则恢复到以前的使用习惯很难，一旦遇到一系统启动不起来，想备份也没了机会，这时你该怎么办呢?笔者在这里给你一个比较好的答案。 一、Windows环境下 如果你的计算机还可以进入Windows环境中，那么恭喜你，这种情况下即使系统出现了问题，仍然不会是大问题。在这种情况通常会出现以下几种方法: 1.从安装光盘解压缺少的一些重要文件 如果WindowsXP已经]]></description><content:encoded><![CDATA[<div class="t_msgfont">Windows XP</div><div class="t_msgfont">是目前大家普遍使用的操作系统，其稳定性和易用性不容置疑。但是它也像人一样会闹个头疼脑热，出现点“感冒”症状，严重时得了重感冒一病不起也是不鲜见的事，这时很多人就会想到重装系统，但重装系统有一个最大的麻烦，就是需要之前备份，否则恢复到以前的使用习惯很难，一旦遇到一系统启动不起来，想备份也没了机会，这时你该怎么办呢?笔者在这里给你一个比较好的答案。　　</div><div class="t_msgfont"></div><div class="t_msgfont"><strong>一、Windows环境下</strong><br />　　如果你的计算机还可以进入Windows环境中，那么恭喜你，这种情况下即使系统出现了问题，仍然不会是大问题。在这种情况通常会出现以下几种方法:<br />　　1.从安装光盘解压缺少的一些重要文件<br />　　如果WindowsXP已经进入，但却发现少了某些文件，其中最常见的是Rundll32.exe的丢失。下面就以恢复这个文件为例来说明:单击“开始”/“运行”，在该窗口中输入expand x:\i386\Rundll32..ex_ c:\windows\system32\Rundll32.exe(x代表光驱盘符，rundll.ex_代表需要解压的文件，c:\windows\system32指的是目标文件夹，这些都要根据具体情况来定),即可将丢失的文件恢复至系统。当然也可以直接从其他正常运行的机器复制该文件至本机的相应目录下。<br />　　另外，对于丢失的dll链接文件，还可以通过Regsvr32这个程序文件来恢复，恢复的时候需要在运行窗口中输入Regsvr32 a.dll(a.dll代表丢失的链接文件)，回车后即会在注册表中注册该文件，然后在弹出的对话框中点“确定”即可。<br />　　2.DLL文件的恢复<br />　　DLL文件的名称为动态链接库文件，一般存在于Windows\system32文件夹下，该文件丢失或者被替换，一般也可进入Windows，但是执行应用程序时往往会出现系统报错。这种错误通常可以通过Sfc(系统文件检查器)。sfc是一个命令行程序，必须在WindowsXP的“命令提示符”窗口下才能运行，为了实现多种功能，sfc提供了多个参数，使用格式为:sfc/参数1 /参数2……，各个参数之间要用一个空格隔开。下面介绍一下其几个主要的参数，以方便大家使用:<br />　　/scannow:用来扫描所有受保护的系统文件，也是应用比较广的一个参数，它主要是通过正确的系统文件代替错误的系统文件。该参数还可以将最新版本的受保护系统文件放入DLLCache文件夹，而且在操作过程中可能需要WindowsXP的安装光盘，以及其补丁文件，如果你没有该光盘，而是在硬盘上备份了安装文件，可以通过修改注册表来完成该项功能。在运行窗口键入Regedit命令进入注册表编辑器窗口，找到HKey_Local_Machine\software\Microsoft\Windows\CurrentVersion\setup项，在右侧的窗口中修改Installation Sources、ServicePacksourcePath和SoutcePath三个键值为硬盘上的系统安装程序路径，这样在修复时就不用再插入WindowsXP安装光盘了。<br />　　/scanonce:下次启动时执行受保护系统文件的扫描，也需要读取安装光盘和补丁文件。这个命令常常在执行/scannow命令出现错误提示时才使用。<br />　　/scanboot:每次启动系统时都扫描所受保护的系统文件，这可能大大降低启动速度，一般不用，使用情况同/scanonce参数。<br />　　/purgecache:用来清除文件缓存(该文件默认情况下是在%systemroot%\system32\dllcache下)并立即扫描所有受保护的系统文件，常在其后还要加上“/cachesize=x”这个参数，这个参数是用来设置文件缓存大小的，以MB为单位，该参数如果设置较小可以节省硬盘空间，如果设置大一些可以保护系统文件，则可能尽可能地恢复更多的系统文件。<br />　　一般情况下执行sfc/scannow就可以对系统文件进行恢复了，时间一般在10分钟左右。<br />　　3.系统还原显身手<br />　　如果用sfc/scannow还是出错的话，则可能想到用系统还原功能来恢复系统。特别是在增删某些软件后出现了系统故障的时候，这种方法就显得尤为方便。<br />　　依次单击“开始→所有程序→附件→系统工具→系统还原”，运行“系统还原”命令，打开“系统还原向导”，选择“恢复我的计算机到一个较早的时间”，点击“下一步”，选择好日期后再跟着向导还原即可。<br />　　上文所讲系统还原功能是Windows XP中操作的，如果不能进入Windows XP系统，可以通过如下方法解决:<br />　　⑴安全模式运行系统还原<br />　　如果Windows XP能进入安全模式的话，则可在安全模式下进行系统恢复，步骤同“恢复还原点”。<br />　　⑵DOS模式进行系统还原<br />　　如果系统无法进入安全模式，则在启动时按F8，选“Safe Mode with Command Prompt”，用管理员身份登录，进入%systemroot%\windows\system32\restore目录，找到rstrui文件，直接运行rstrui文件，按照提示操作即可。<br />　　⑶在丢失还原点的情况下进行系统还原<br />　　在Windows XP预设了System Volume Information文件夹，通常是隐藏的，它保存了系统还原的备份信息。打开查看“显示所有文件和文件夹”属性，取消“隐藏受保护的系统文件”前有选择，会在每个盘中看到“System Volume Information”文件夹。利用这个文件夹可以进行数据恢复。鼠标右击“我的电脑”，选择“属性”/“系统还原”，取消“在所有驱动器上关闭系统还原”复选框，单击“应用”按钮。这样做是为了重建一个还原点。再打开“系统还原”命令，就可以找到丢失的还原点了。<br />　　上面的叙述是针对FAT32分区，如果系统分区为NTFS，那么在启动System Volume Information文件夹时会遇到一点麻烦。因为你可能并没有被加入到System Volume Information安全属性中，访问不到该文件。鼠标右击该文件夹，在弹出的菜单中选择“属性”，打开System Volume Information属性对话框，选中“安全”选项卡，单击“添加”按钮，打开“选择用户或组”窗口，点击该窗口右下角的“高级”按钮，然后单击“立即查找”按钮，这时会列出计算机上所有的用户和组，选中自己当前的账户或账户所在组的名称后“确定”。这样选中的账户被添加到System Volume Information安全属性中，就可以访问该文件夹了。</div><div class="t_msgfont"><strong>二、在DOS环境下</strong><br />　　如果电脑已经进入不了WindowsXP，那么也不用太着急重装系统，因为这时还是有些方法的。<br />　　1.安全模式<br />　　在WindowsXP启动时按F8键，选择“安全模式”，如果能启动成功，则退出后再正常启动。<br />　　2.最后一次正确的配置<br />　　其基本操作同安全模式，但需要说明的是选择该项回车前要确保关闭了键盘上的NumLock指示灯。<br />　　3.故障恢复台<br />　　⑴控制台的安装<br />　　①控制台硬盘安装<br />　　插入WindowsXP安装光盘，单击“开始”/“运行”，输入\i386\winnt32.exe/cmdcons命令后回车，在出现的对话框中显示了“故障恢复控制台”安装选项，单击“是”后确认，重新启动计算机即会在启动菜单中看到“Microsoft Windows Recovery Console”菜单，选中后即可进入“故障恢复控制台”。<br />　　②控制台光盘安装<br />　　首先在BIOS中将启动顺序设置为CD-ROM，再在光驱中插入WindowsXP安装光盘启动系统，在屏幕显示“欢迎使用安装程序”时，按R启动故障恢复控制台。接着系统会要求输入管理员密码，输入后即可进入故障恢复台。若安装了多系统，则需要通过光标键来选择故障恢复台项，对于使用了SCSI或RAID的硬盘，则在其启动时要按F6键。若要担心忘记管理员密码，可在WindowsXP正常启动时，运行Gpedit.msc进入策略编辑器，再依次选择“本地计算机策略”/“计算机配置”/Windows设置/“安全设置”/“本地策略”/“安全选项”，在右侧的窗口的双击“故障恢复控制台:允许自动系统管理级登录”项，鼠标右击，选择“启动”，单击“确定”按钮后保存设置，进入故障恢复控制台就不用输入密码了。<br />　　⑵“故障恢复控制台”应用<br />　　①修复受损的多启动菜单<br />　　如果多操作系统菜单因为某种原因丢失，则可以进入“故障恢复控制台”，输入Bootcfg/scan命令，会自动扫描所安装的操作系统并显示出来，完成后再输入Bootcfg/rebuild命令，出现提示后按Y键，在“输入加载识别符”提示后输入丢失的启动菜单项，在“输入OS加载选项”后输入fastdetect后回车，即可找到多系统菜单。另外输入Bootcfg/add命令也可以向启动菜单中添加菜单项，使用方法基本同上。<br />　　②修复系统引导区<br />　　当系统引导区因为某种原因造成损坏而不能启动时，可以进入故障恢复控制台，在命令行下输入Fixboot可以修复引导区。<br />　　③恢复系统重要文件<br />　　系统中有一些重要的文件直接关系着是否能启动成功，如Ntldr这个文件丢失，系统就启动不起来，这时可以进入控制台，键入命令行copy x:\i386\ntldr*.* c:\后回车即可，重新启动后会发现能够正常进入WindowsXP了。如果丢失的是一些压缩文件，还可以在控制台输入expand x:\i386\a.ex_ c:\windows\(x代表光驱盘符，a.ex_代表需要解压的文件，c:\windows指的是目标文件夹，这些都要根据具体情况来定),即可将丢失的文件恢复至系统。<br />　　④启用或禁用某些服务或驱动程序<br />　　这一功能主要应用于由于安装某些新的程序造成系统无法启动的情况，我们可能通过在故障恢复控制台中去掉该项服务或程序以达到系统起死回生的目的。具体操作如下:<br />　　进入控制台，输入Listsvc命令后回车，在屏幕上会出现当前系统中已有的所有服务和驱动程序以及其状态说明。找到需要禁用的可疑服务或驱动程序，输入命令 disable 需要禁用的程序或服务，回车后屏幕上会显示出该服务以前的状态和完成后的状态;如果想雇用某个程序或服务，则需要键入Enable 需要禁用的程序或服务，回车后即可。</div>]]></content:encoded><guid>http://www.two-city.com/blog/Article/129.aspx</guid><trackback:ping>http://www.two-city.com/blog/Article/129/Track.aspx</trackback:ping><comments>http://www.two-city.com/blog/Article/129.aspx#CommentPostAnchor</comments><wfw:commentRss>http://www.two-city.com/blog/Article/129/Feeds.ashx</wfw:commentRss></item><item><link>http://www.two-city.com/blog/Article/128.aspx</link><title><![CDATA[用PS五步打造CD效果图]]></title><author></author><category>实用主义</category><pubDate>Sun, 02 Mar 2008 12:49:08 GMT</pubDate><description><![CDATA[用PS五步打造CD效果图效果图： ]]></description><content:encoded><![CDATA[<p>用PS五步打造CD效果图</p><p>效果图： <br /><br /></p>]]></content:encoded><guid>http://www.two-city.com/blog/Article/128.aspx</guid><trackback:ping>http://www.two-city.com/blog/Article/128/Track.aspx</trackback:ping><comments>http://www.two-city.com/blog/Article/128.aspx#CommentPostAnchor</comments><wfw:commentRss>http://www.two-city.com/blog/Article/128/Feeds.ashx</wfw:commentRss></item></channel></rss>