找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2057|回复: 1

隐藏光驱的方法

电脑痴迷者 发表于 2007-1-9 22:59:11 | 显示全部楼层 |阅读模式 来自 中国

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
一、修改注册表
  假设你的光驱盘符为F,通过以下步骤可以禁止别人使用你的光驱:

  首先,点击“开始→运行”,输入“REGEDIT”打开注册表编辑器。依次展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,新建一个二进制值名为“NoDrives”,其键值默认为“00 00 00 00”。它由4个二进制字节构成,第一个字节代表从A到H的8个盘,其中:01为A、02为B、04为C、08为D、10为E、20为F、40为G、80为H,第二个字节代表I到P;第三个字节代表Q到X;第四个字节代表Y和Z。如果光驱为F盘,你只要把“NoDrives”的键值由“00 00 00 00”改为“20 00 00 00”就行了。注销后,在“我的电脑”里已经不能查看到光驱盘符了,但别人还是可以通过MS-DOS方式来访问你的光驱,因此还必须禁止MS-DOS方式。

  然后打开注册表编辑器,依次展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,新建一DWORD值,名为“WinOldApp”,将值设为“1”;再新建一DWORD值,名为“NoRealMode”,其值设为“1”。

  最后用记事本打开“C:\msdos.sys”,在末尾加上“Bootkeys=0”,保存退出。

  重启计算机后,别人将无法在“我的电脑”下使用你的光驱,也无法通过“关闭系统→重新启动计算机并切换到MS-DOS方式”来访问你的光驱了。(广东 黄绍康)

  二、用软件来解决
  1.使用Tweak UI隐藏光驱。Tweak UI位于Windows 98安装光盘的\TOOLS\RESKIT\POWERTOY文件夹中。首先找到TWEAKUI。INF文件,鼠标右击此文件选择“安装”命令,这样便将Tweak UI安装在Windows的控制面板中了。接着进入控制面板,双击Tweak UI图标,单击“我的电脑”选项卡,此时本机全部的驱动器被罗列出来。要隐藏光驱就去掉光驱图标旁边的小钩,之后单击“确定”按钮关闭Tweak UI窗口,最后重新启动Windows。(重庆 谢军华)

  2.启动《超级兔子魔法设置》,选择“高级隐藏”,在“磁盘与文件夹”选项卡下,点击你的光盘盘符(如H,然后点击保存,重启机器,你就会发现光盘盘符不见了。这时,别人当然无法使用你的光驱了。为了安全,可以给《超级兔子魔法设置》设置一个启动密码,这样就更安全了。当你想使用光驱时,重复上述步骤,将H:前的钩去掉即可。

  3.启动《Windows优化大师》,选择“性能优化”下的“系统安全优化”,点击“更多设置”,选中你的光驱盘符,点击确定即可。为了安全,你也可以在“其他优化选项”设定《Windows优化大师》的启动密码。(山东 马坤)

  三、用自动批处理文件来解决
  在安装系统的分区里(通常是C:\)找到“Autoexec.bat”文件,单击右键,选择“编辑”,加入“subst *: d:\e”,然后保存退出。“*”是指你光盘的盘符,这样每次启动系统的时候,就会自动把光盘指向D盘的e文件夹(事先请建立此文件夹,或者指向其他文件夹也行)。以后,如果有人想打开光驱的话,他只能看到D盘e文件夹里的内容了。想解除的话,就把刚才所作修改的地方还原,重启即可(事先也可以备份“Autoexec.bat”,以后覆盖回去就行了)。
电脑痴迷者  | 发表于 2007-1-9 23:00:28 | 显示全部楼层 来自 中国

如何使用Tasklist命令

Tasklist命令用来显示运行在本地或远程计算机上的所有进程,带有多个执行参数。

  使用格式
  Tasklist [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]

  参数含义
  /S system 指定连接到的远程系统。

  /U [domain\]user 指定使用哪个用户执行这个命令。

  /P [password] 为指定的用户指定密码。

  /M [module] 列出调用指定的DLL模块的所有进程。如果没有指定模块名,显示每个进程加载的所有模块。

  /SVC 显示每个进程中的服务。

  /V 显示详细信息。

  /FI filter 显示一系列符合筛选器指定的进程。

  /FO format 指定输出格式,有效值:TABLE、LIST、CSV。

  /NH 指定输出中不显示栏目标题。只对TABLE和CSV格式有效。

  应用实例。
  1.查看本机进程
  在“命令提示符”中输入Tasklist命令即可显示本机的所有进程(图1)。本机的显示结果由5部分组成:图像名(进程名)、PID、会话名、会话#和内存使用。

  2.查看远程系统的进程
  在命令提示符下输入“Tasklist /s 218.22.123.26 /u jtdd /p 12345678”(不包括引号)即可查看到IP地址为218.22.123.26的远程系统的进程(图2)。其中/s参数后的“218.22.123.26”指要查看的远程系统的IP地址,/u后的“jtdd”指Tasklist命令使用的用户账号,它必须是远程系统上的一个合法账号,/p后的“12345678”指jtdd账号的密码。
  注意:使用Tasklist命令查看远程系统的进程时,需要远程机器的RPC服务的支持,否则,该命令不能正常使用。

  3.查看系统进程提供的服务
  Tasklist命令不但可以查看系统进程,而且还可以查看每个进程提供的服务。如查看本机进程SVCHOST.EXE提供的服务,在命令提示符下输入“Tasklist /svc”命令即可(图3)。你会惊奇地发现,有4个SVCHOST.EXE进程,而总共有二十几项服务使用这个进程。
  对于远程系统来说,查看系统服务也很简单,使用“Tasklist /s 218.22.123.26 /u jtdd /p 12345678 /svc”命令,就可以查看IP地址为218.22.123.26的远程系统进程所提供的服务。

  4.查看调用DLL模块文件的进程列表
  要查看本地系统中哪些进程调用了shell32.dll模块文件,只需在命令提示符下输入“Tasklist /m shell32.dll”即可显示这些进程的列表。

  5.使用筛选器查找指定的进程
  在命令提示符下输入“TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running”,就可以列出系统中正在运行的非SYSTEM状态的所有进程。其中“/FI”为筛选器参数,“ne”和“eq”为关系运算符“不相等”和“相等”。

  小提示
  谈到“Tasklist”命令,我们就不得不提到它的孪生兄弟“Taskkill”命令,顾名思义,它是用来关掉进程的。
  要关掉本机的notepad.exe进程,有两种方法:
  1.先使用Tasklist查找它的PID,假设系统显示本机notepad.exe进程的PID值为1132,然后运行“Taskkill /pid 1132”命令即可。其中“/pid”参数后面是要终止进程的PID值。
  2.直接运行“Taskkill /IM notepad.exe”命令,其中“/IM”参数后面为进程的图像名。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表