精华内容
下载资源
问答
  • 于是按下“Win+R”组合键打开运行,在框中输入“services.msc”点击确定打开服务; 在右侧将“printspooler”服务单击右键属性,启动类型选择“禁用”。后续再排除死机原因。 ...

    于是按下“Win+R”组合键打开运行,在框中输入“services.msc”点击确定打开服务;

    在右侧将“printspooler”服务单击右键属性,启动类型选择“禁用”。后续再排除死机原因。

     

     

     

    展开全文
  • Windows死机代码

    2019-10-02 21:49:34
    下列的一些Windows死机代码,供大家参考。 0×0000 操作完成 0×0001 不正确的函数 0×0002 系统找不到指定的文件 0×0003 系统找不到指定的路径 0×0004 系统无法打开文件 0×0005 拒绝存取 0×0006 无效的...

    用Windows出现蓝色屏幕是经常的事,而且每每因为不清楚错误的来源而频繁重新安装
    系统,劳神费时。下列的一些Windows死机代码,供大家参考。
    0×0000 操作完成
    0×0001 不正确的函数
    0×0002 系统找不到指定的文件
    0×0003 系统找不到指定的路径
    0×0004 系统无法打开文件
    0×0005 拒绝存取
    0×0006 无效的代码
    0×0007 内存控制模块已损坏
    0×0008 内存空间不足,无法处理这个指令
    0×0009 内存控制模块地址无效
    0×000a 环境不正确
    0×000b 尝试载入一个格式错误的程序
    0×000c 存取码错误
    0×000d 资料错误
    0×000e 内存空间不够,无法完成这项*作
    0×000f 系统找不到制定的硬盘
    0×0010 无法移除目录
    0×0011 系统无法将文件移到其他的硬盘
    0×0012 没有任何文件
    0×0019 找不到指定的扇区或磁道
    0×001a 指定的磁盘或磁片无法存取
    0×001b 磁盘找不到要求的扇区
    0×001c 打印机没有纸
    0×001d 系统无法将资料写入制定的磁盘
    0×001e 系统无法读取指定的装置
    0×001f 连接到系统的某个装置没有作用
    0×0021 文件的一部分被锁定
    0×0024 开启的分享文件数量太多
    0×0026 到达文件结尾
    0×0027 磁盘已满
    0×0036 网络繁忙
    0×003b 网络发生意外的错误
    0×0043 网络名称找不到
    0×0050 文件已经存在
    0×0052 无法建立目录或文件
    0×0053 int24失败
    0×006b 因为代用的磁盘尚未插入,所以程序已经停止
    0×006c 磁盘正在使用中或被锁定
    0×006f 文件名太长
    0×0070 硬盘空间不足
    0×007f 找不到指定的程序
    0×045b 系统正在关机
    0×045c 无法种植系统关机,因为没有关机的动作在进行中
    0×046a 可用服务器储存空间不足,无法处理这项指令
    0×047e 指定的程序需要新的Windows版本
    0×047f 指定的程序不是Windows或MS-DOS程序
    0×0480 指定的程序已经启动,无法再启动一次
    0×0481 指定的程序是为旧版的Windows所写的
    0×0482 执行此应用程序所需的程序库文件之一毁坏
    0×0483 没有应用程序与此项*作的指定文件建立关联
    0×0484 传送指令到应用程序发生错误
    0×04b0 指定的装置名称无效
    0×05a2 窗口不是子窗口
    0×05aa 系统资源不足,无法完成所要求的服务
    0×05ab 系统子还不足,无法完成所需要的服务
    0×05ac 系统资源不足,无法完成所要求的服务
    0×06b9 资源不足,无法完成操作

    转载于:https://www.cnblogs.com/Gaojier/archive/2010/04/08/2783585.html

    展开全文
  • 摘抄 windows 死机原因

    2006-02-25 11:57:00
    摘抄 windows 死机原因- - 死机是令操作者颇为烦恼的事情。死机时的表现多为"蓝屏",无法启动系统,画面"定格"无反应,鼠标、键盘无法输入,软件运行非正常中断等。尽管造成死机的原因是多方面的,但是万变不离其宗...

                                          

    死机是令操作者颇为烦恼的事情。死机时的表现多为"蓝屏",无法启动系统,画面"定格"无反应,鼠标、键盘无法输入,软件运行非正常中断等。尽管造成死机的原因是多方面的,但是万变不离其宗,其原因永远也脱离不了硬件与软件两方面。

    由硬件原因引起的死机

    【散热不良】 显示器、电源和CPU在工作中发热量非常大,因此保持良好的通风状况非常重要,如果显示器过热将会导致色彩、图象失真甚至缩短显示器寿命。工作时间太长也会导致电源或显示器散热不畅而造成电脑死机。CPU的散热是关系到电脑运行的稳定性的重要问题,也是散热故障发生的"重灾区"。

    【移动不当】 在电脑移动过程中受到很大振动常常会使机器内部器件松动,从而导致接触不良,引起电脑死机,所以移动电脑时应当避免剧烈振动。

    【灰尘杀手】 机器内灰尘过多也会引起死机故障。如软驱磁头或光驱激光头沾染过多灰尘后,会导致读写错误,严重的会引起电脑死机。

    【设备不匹配】 如主板主频和CPU主频不匹配,老主板超频时将外频定得太高,可能就不能保证运行的稳定性,因而导致频繁死机。

    【软硬件不兼容】 三维软件和一些特殊软件,可能在有的微机上就不能正常启动甚至安装,其中可能就有软硬件兼容方面的问题。

    【内存条故障】 主要是内存条松动、虚焊或内存芯片本身质量所致。应根据具体情况排除内存条接触故障,如果是内存条质量存在问题,则需更换内存才能解决问题。

    【硬盘故障】 主要是硬盘老化或由于使用不当造成坏道、坏扇区。这样机器在运行时就很容易发生死机。可以用专用工具软件来进行排障处理,如损坏严重则只能更换硬盘了。另外对于在不支持UDMA 66/100的主板,应注意CMOS中硬盘运行方式的设定。

    【CPU超频】 超频提高了CPU的工作频率,同时,也可能使其性能变得不稳定。究其原因,CPU在内存中存取数据的速度本来就快于内存与硬盘交换数据的速度,超频使这种矛盾更加突出,加剧了在内存或虚拟内存中找不到所需数据的情况,这样就会出现"异常错误"。解决办法当然也比较简单,就是让CPU回到正常的频率上。

    【硬件资源冲突】 是由于声卡或显示卡的设置冲突,引起异常错误。此外,其它设备的中断、DMA或端口出现冲突的话,可能导致少数驱动程序产生异常,以致死机。解决的办法是以"安全模式"启动,在"控制面板"→"系统"→"设备管理"中进行适当调整。对于在驱动程序中产生异常错误的情况,可以修改注册表。选择"运行",键入"REGEDIT",进入注册表编辑器,通过选单下的"查找"功能,找到并删除与驱动程序前缀字符串相关的所有"主键"和"键值",重新启动。

    【内存容量不够】 内存容量越大越好,应不小于硬盘容量的0.5~1%,如出现这方面的问题,就应该换上容量尽可能大的内存条。

    【劣质零部件】 少数不法商人在给顾客组装兼容机时,使用质量低劣的板卡、内存,有的甚至出售冒牌主板和Remark过的CPU、内存,这样的机器在运行时很不稳定,发生死机在所难免。因此,用户购机时应该警惕,并可以用一些较新的工具软件测试电脑,长时间连续考机(如72小时),以及争取尽量长的保修时间等。

    由软件原因引起的死机

    【病毒感染】 病毒可以使计算机工作效率急剧下降,造成频繁死机。这时,我们需用杀毒软件如KV300、金山毒霸、瑞星等来进行全面查毒、杀毒,并做到定时升级杀毒软件。

    【CMOS设置不当】 该故障现象很普遍,如硬盘参数设置、模式设置、内存参数设置不当从而导致计算机无法启动。如将无ECC功能的内存设置为具有ECC功能,这样就会因内存错误而造成死机。

    【系统文件的误删除】 由于Windows 9x启动需要有Command.com、Io.sys、Msdos.sys等文件,如果这些文件遭破坏或被误删除,即使在CMOS中各种硬件设置正确无误也无济于事。解决方法:使用同版本操作系统的启动盘启动计算机,然后键入"SYS C:",重新传送系统文件即可。

    【初始化文件遭破坏】 由于Windows 9x启动需要读取System.ini、Win.ini和注册表文件,如果存在Config.sys、Autoexec.bat文件,这两个文件也会被读取。只要这些文件中存在错误信息都可能出现死机,特别是System.ini、Win.ini、User.dat、System.dat这四个文件尤为重要。

    【动态链接库文件(DLL)丢失】 在Windows操作系统中还有一类文件也相当重要,这就是扩展名为DLL的动态链接库文件,这些文件从性质上来讲是属于共享类文件,也就是说,一个DLL文件可能会有多个软件在运行时需要调用它。如果我们在删除一个应用软件的时候,该软件的反安装程序会记录它曾经安装过的文件并准备将其逐一删去,这时候就容易出现被删掉的动态链接库文件同时还会被其它软件用到的情形,如果丢失的链接库文件是比较重要的核心链接文件的话,那么系统就会死机,甚至崩溃。我们可用工具软件如"超级兔仔"对无用的DLL文件进行删除,这样会避免误删除。

    【硬盘剩余空间太少或碎片太多】 如果硬盘的剩余空间太少,由于一些应用程序运行需要大量的内存、这样就需要虚拟内存,而虚拟内存则是由硬盘提供的,因此硬盘要有足够的剩余空间以满足虚拟内存的需求。同时用户还要养成定期整理硬盘、清除硬盘中垃圾文件的良好习惯。

    【BIOS升级失败】 应备份BIOS以防不测,但如果你的系统需要对BIOS进行升级的话,那么在升级之前最好确定你所使用BIOS版本是否与你的PC相符合。如果BIOS升级不正确或者在升级的过程中出现意外断电,那么你的系统可能无法启动。所以在升级BIOS前千万要搞清楚BIOS的型号。如果你所使用的BIOS升级工具可以对当前BIOS进行备份,那么请把以前的BIOS在磁盘中拷贝一份。同时看系统是否支持BIOS恢复并且还要懂得如何恢复。

    【软件升级不当】 大多数人可能认为软件升级是不会有问题的,事实上,在升级过程中都会对其中共享的一些组件也进行升级,但是其它程序可能不支持升级后的组件从而导致各种问题。

    【滥用测试版软件】 最好少用软件的测试版,因为测试软件通常带有一些BUG或者在某方面不够稳定,使用后会出现数据丢失的程序错误、死机或者是系统无法启动。

    【非法卸载软件】 不要把软件安装所在的目录直接删掉,如果直接删掉的话,注册表以及Windows目录中会有很多垃圾存在,久而久之,系统也会变不稳定而引起死机。

    【使用盗版软件】 因为这些软件可能隐藏着病毒,一旦执行,会自动修改你的系统,使系统在运行中出现死机。

    【应用软件的缺陷】 这种情况是常见的,如在Win 98中运行那些在DOS或Windows 3.1中运行良好的16位应用软件。Win 98是32位的,尽管它号称兼容,但是有许多地方是无法与16位应用程序协调的。还有一些情况,如在Win 95下正常使用的外设驱动程序,当操作系统升级后,可能会出现问题,使系统死机或不能正常启动。遇到这种情况应该找到外设的新版驱动。

    【启动的程序太多】 这使系统资源消耗殆尽,使个别程序需要的数据在内存或虚拟内存中找不到,也会出现异常错误。

    【非法操作】 用非法格式或参数非法打开或释放有关程序,也会导致电脑死机。请注意要牢记正确格式和相关参数,不随意打开和释放不熟悉的程序。

    【非正常关闭计算机】 不要直接使用机箱中的电源按钮,否则会造成系统文件损坏或丢失,引起自动启动或者运行中死机。对于Windows 98/2000/NT等系统来说,这点非常重要,严重的话,会引起系统崩溃。

    【内存中冲突】 有时候运行各种软件都正常,但是却忽然间莫名其妙地死机,重新启动后运行这些应用程序又十分正常,这是一种假死机现象。出现的原因多是Win 98的内存资源冲突。大家知道,应用软件是在内存中运行的,而关闭应用软件后即可释放内存空间。但是有些应用软件由于设计的原因,即使在关闭后也无法彻底释放内存的,当下一软件需要使用这一块内存地址时,就会出现冲突。

    展开全文
  • windows2000 日志

    2012-03-22 09:45:00
    windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光...

    引用:http://os.51cto.com/art/201111/302889.htm

    windows 2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光探测时所用的用户名、时间等等,用FTP探测后,也会立刻在FTP日志中记下IP、时间、探测所用的用户名和密码等等。甚至连流影启动时需要msvcp60.dll这个动库链接库,如果服务器没有这个文件都会在日志里记录下来,这就是为什么不要拿国内主机探测的原因了,他们记下你的IP后会很容易地找到你,只要他想找你!!还有Scheduler日志这也是个重要的LOG,你应该知道经常使用的srv.exe就是通过这个服务来启动的,其记录着所有由Scheduler服务启动的所有行为,如服务的启动和停止。 
    日志文件默认位置: 
    应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\system32\config, 
    默认文件大小512KB,管理员都会改变这个默认大小。 
    安全日志文件:%systemroot%\system32\config\SecEvent.EVT 
    系统日志文件:%systemroot%\system32\config\SysEvent.EVT 
    应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT 
    Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个日志 
    Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志 
    Scheduler服务日志默认位置:%systemroot%\schedlgu.txt 
    以上日志在注册表里的键: 
    应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的: 
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog 
    有的管理员很可能将这些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目录。 
    Schedluler服务日志在注册表中 
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent 
    FTP和WWW日志详解: 
    FTP日志和WWW日志默认情况,每天生成一个日志文件,包含了该日的一切记录,文件名通常为ex(年份)(月份)(日期),例如ex001023,就是2000年10月23日产生的日志,用记事本就可直接打开,如下例: 
    #Software: Microsoft Internet Information Services 5.0(微软IIS5.0) 
    #Version: 1.0 (版本1.0) 
    #Date: 20001023 0315 (服务启动时间日期) 
    #Fields: time cip csmethod csuristem scstatus 
    0315 127.0.0.1 [1]USER administator 331 (IP地址为127.0.0.1用户名为administator试图登录) 
    0318 127.0.0.1 [1]PASS – 530 (登录失败) 
    032:04 127.0.0.1 [1]USER nt 331 (IP地址为127.0.0.1用户名为nt的用户试图登录) 
    032:06 127.0.0.1 [1]PASS – 530 (登录失败) 
    032:09 127.0.0.1 [1]USER cyz 331 (IP地址为127.0.0.1用户名为cyz的用户试图登录) 
    0322 127.0.0.1 [1]PASS – 530 (登录失败) 
    0322 127.0.0.1 [1]USER administrator 331 (IP地址为127.0.0.1用户名为administrator试图登录) 
    0324 127.0.0.1 [1]PASS – 230 (登录成功) 
    0321 127.0.0.1 [1]MKD nt 550 (新建目录失败) 
    0325 127.0.0.1 [1]QUIT – 550 (退出FTP程序) 
    从日志里就能看出IP地址为127.0.0.1的用户一直试图登录系统,换了四次用户名和密码才成功,管理员立即就可以得知管理员的入侵时间、IP地址以及探测的用户名,如上例入侵者最终是用administrator用户名进入的,那么就要考虑更换此用户名的密码,或者重命名administrator用户。 

     WWW日志: 
    WWW服务同FTP服务一样,产生的日志也是在%systemroot%\System32\LogFiles\W3SVC1目录下,默认是每天一个日志文件,下面是一个典型的WWW日志文件 
    #Software: Microsoft Internet Information Services 5.0 
    #Version: 1.0 
    #Date: 20001023 03:091 
    #Fields: date time cip csusername sip sport csmethod csuristem csuriquery scstatus cs(UserAgent) 
    20001023 03:091 192.168.1.26 192.168.1.37 80 GET /iisstart.asp 200 Mozilla/4.0+(compatible;+MSIE+5.0;+windows+98;+DigExt) 
    20001023 03:094 192.168.1.26 192.168.1.37 80 GET /pagerror.gif 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt) 
    通过分析第六行,可以看出2000年10月23日,IP地址为192.168.1.26的用户通过访问IP地址为192.168.1.37机器的80端口,查看了一个页面iisstart.asp,这位用户的浏览器为compatible;+MSIE+5.0;+Windows+98+DigExt,有经验的管理员就可通过安全日志、FTP日志和WWW日志来确定入侵者的IP地址以及入侵时间。 
    既使你删掉FTP和WWW日志,但是还是会在系统日志和安全日志里记录下来,但是较好的是只显示了你的机器名,并没有你的IP,例如上面几个探测之后,系统日志将会产生下面的记录:一眼就能看出2000年10月23日,16点17分,系统因为某些事件出现警告,双击头一个,打开它的属性: 
    属性里记录了出现警告的原因,是因为有人试图用administator用户名登录,出现一个错误,来源是FTP服务。同时安全记录里写将同时记下,我们可以看到两种图标:钥匙(表示成功)和锁(表示当用户在做什么时被系统停止)。接连四个锁图标,表示四次失败审核,事件类型是帐户登录和登录、注销失败,日期为2000年10月18日,时间为1002,这就需要重点观察。 
    双点第一个失败审核事件的,即得到此事件的详细描述,我们可以得知有个CYZ的工作站,用administator用户名登录本机,但是因为用户名未知或密码错误(实际为密码错误)未能成功。 
    另外还有DNS服务器日志,不太重要,就此略过(其实是我没有看过它) 
    知道了Windows2000日志的详细情况,下面就要学会怎样删除这些日志: 
    通过上面,得知日志文件通常有某项服务在后台保护,除了系统日志、安全日志、应用程序日志等等,它们的服务是Windos2000的关键进程,而且与注册表文件在一块,当Windows2000启动后,启动服务来保护这些文件,所以很难删除,而FTP日志和WWW日志以及Scedlgu日志都是可以轻易地删除的。 
    首先要取得Admnistrator密码或Administrators组成员之一,然后Telnet到远程主机,先来试着删除FTP日志: 
    D:\SERVER>del schedlgu.txt 
    D:\SERVER\SchedLgU.Txt 
    进程无法访问文件,因为另一个程序正在使用此文件。 
    说过了,后台有服务保护,先把服务停掉! 
    D:\SERVER>net stop "task scheduler" 
    下面的服务依赖于 Task Scheduler 服务。 
    停止 Task Scheduler 服务也会停止这些服务。 
    Remote Storage Engine 
    是否继续此操作? (Y/N) [N]: y 
    Remote Storage Engine 服务正在停止.... 
    Remote Storage Engine 服务已成功停止。 
    Task Scheduler 服务正在停止. 
    Task Scheduler 服务已成功停止。 
    OK,它的服务停掉了,同时也停掉了与它有依赖关系的服务。再来试着删一下! 
    D:\SERVER>del schedlgu.txt 
    D:\SERVER> 
    没有反应?成功了!下一个是FTP日志和WWW日志,原理都是一样,先停掉相关服务,然后再删日志! 
    D:\SERVER\system32\LogFiles\MSFTPSVC1>del ex*.log 
    D:\SERVER\system32\LogFiles\MSFTPSVC1> 
    以上操作成功删除FTP日志!再来WWW日志! 
    D:\SERVER\system32\LogFiles\W3SVC1>del ex*.log 
    D:\SERVER\system32\LogFiles\W3SVC1> 
    OK!恭喜,现在简单的日志都已成功删除。下面就是很难的安全日志和系统日志了,守护这些日志的服务是Event Log,试着停掉它! 
    D:\SERVER\system32\LogFiles\W3SVC1>net stop eventlog 
    这项服务无法接受请求的 "暂停" 或 "停止" 操作。 
    没办法,它是关键服务。如果不用第三方工具,在命令行上根本没有删除安全日志和系统日志的可能!所以还是得用虽然简单但是速度慢得死机的办法:打开“控制面板”的“管理工具”中的“事件查看器”(98没有,知道用Win2k的好处了吧),在菜单的“操作”项有一个名为“连接到另一台计算机”的菜单,输入远程计算机的IP,然后点支烟,等上数十分钟,忍受象死机的折磨,选择远程计算机的安全性日志,右键选择它的属性: 
    点击属性里的“清除日志”按钮,OK!安全日志清除完毕!同样的忍受痛苦去清除系统日志! 
    前在不借助第三工具的情况下,能很快,很顺利地清除FTP、WWW还有Schedlgu日志,就是系统日志和安全日志属于Windows2000的严密守护,只能用本地的事件查看器来打开它,因为在图形界面下,加之网速又慢,如果你银子多,时间闲,还是可以清除它的。综上所述,介绍了Windows2000的日志文件以及删除方法,但是你必须是Administrator,注意必须作为管理员或管理组的成员登录才能打开安全日志记录。该过程适用于 Windows 2000 Professional 计算机,也适用于作为独立服务器或成员服务器运行的Windows 2000 Server 计算机。 
    至此,Windows2000安全知识基础讲座完毕,还有几句话要讲,大家也看出来了,虽然FTP等等日志可以很快清除,但是系统日志和安全日志却不是那么快、那么顺利地能删除,如果遇到聪明的管理员,将日志文件转移到另一个地方,那更是难上加难,所以奉劝大家,千万不要拿国内的主机做试验。

    转载于:https://www.cnblogs.com/sode/archive/2012/03/22/2411081.html

    展开全文
  • windows日志知识

    千次阅读 2006-09-01 10:30:00
    一、前言Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等.当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光探测时所用的用户名、时间等,用FTP...
  • 死机查看日志,,,出现已更正的硬件错误。由以下组件报告: 处理器核心错误源: 已更正的计算机检查错误类型: 缓存层级结构错误处理器 ID: 3该项的详细信息视图包含进一步的信息。日志名称: System来源: Microsoft-...
  • 我们在日常使用电脑的时候,偶尔会遇到令人不快的事情就是蓝屏死机,那么到底是什么原因...一、电脑蓝屏的概念电脑蓝屏,又叫蓝屏死机(英文:Blue Screen of Death,缩写为:BSoD),是指微软Windows 操作系统在无...
  • Windows 2000蓝屏死机故障处理 TRONG>通用STOP故障处理 1.首先使用新版杀毒软件检查计算机上是否有病毒。 2.如果Windows 2000可以启动,请检查“事件查看器”中的信息,以确定导致故障的设备或驱动程序。启动...
  • Windows 2000蓝屏死机故障处理

    千次阅读 2004-10-25 18:17:00
    Windows 2000蓝屏死机故障处理 从理论上讲,纯32位的Windows 2000是不会出现死机的,但是这仅仅是理论上。 病毒或硬件和硬件驱动程序不匹配等原因将造成Windows 2000的崩溃,当Window s 2000出现死机时,显示器屏幕...
  • windows终端事件日志监控指南

    千次阅读 2019-08-22 17:30:29
    windows事件监控指南 推荐收集的活动日志 账户使用情况 收集和审核用户帐户信息。 跟踪本地帐户使用情况有助于安全分析人员检测传递哈希活动和其他未经授权的帐户使用情况。 还可以跟踪其他信息,例如远程桌面登录,...
  • windows日志系统事件36887造成电脑蓝屏重启 问题截图: 通过系统日志的事件查看器找到重启事件id:36887 解决办法: 如图,打开系统internet explorer --> 设置 --> Internet选项 --> 高级->取消勾选...
  •  Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光...
  • 日志文件作为微软Windows系列操作系统中的一个比较特殊的文件,在安全方面具有无可替代的价值。日志每天为我们忠实的记录着系统所发生一切,利用系统日志文件,可以使系统管理员快速对潜在的系统***作出记录和预测,...
  • Windows日志与入侵检测

    2007-09-18 11:39:00
    时间:2004-06-13 来源:http://www.ddvip.net 系统日志源自航海日志:当人们出海远行的时候,总是要做好航海日志
  • 最近笔记本重复了好几次奇怪的现象,重启后进入桌面,然后死机,木有蓝屏。 后来在安全模式里查了事件,如下 日志名称: Application 来源: Microsoft-Windows-WMI 日期: 2017-11-11 22:08:41 事件 ID: 10 ...
  • 重新开机之后,找到系统日志查看。只有这一条错误记录:非正常关机,事件6008。没有其他多余信息表明是哪里出了问题。 电脑买来一个多月,进行的操作有更换了8G内存条,更换32位WIN7到64位WIN7版,自带的激活码激活...
  • Windows 2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记...
  • 启动“事件查看器”的方法是:“开始”/“设置”/“控制面板”/“管理工具”/“事件查看器”/“系统日志”。  3.如果不能启动计算机,试着用“安全模式”或“最后一次正确的配置”启动计算机,然后删除或禁用新安装...
  • 今天电脑死机了,可能是因为太着急,刚开机就打开IDEA,一下子把电脑的cpu全部吃完,界面完全动不了,想到任务管理器杀死进程都进不去,等了十几分钟没有变化,我绝望了,最后只能按上帝按钮(强制关机,开机键5秒...
  • 家里刚换了机器,从朋友那儿借的正版windows2003,不带补丁,就下载了sp2,谁知道一用就死机,没装几个软件啊还,只是装了realplayer、QQ等几个软件,因为是刚装的电脑,所以一直怀疑并担心是硬件有问题,所以一直在...
  • Windows 2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光...
  • tm2006/2007在WINDOWS2003 SP2下死机的解决方法 升级到SP2后,一运行TM2006新春版,立马死机!!!一开始还以为是机子硬件问题,重起后问题仍旧。上网下载了TM2007,死机仍未没有
  • freertos 任务死机Sometimes our computers simply die due to unexpected hardware problems that are not our fault, so how do you locate and transfer ‘rare’ or hard to recreate files like scheduled ...
  • 页面就只出现最上面的一点点静态(非数据库)内容,只有停止再开始apache才行, 一开始为了对付,每天设置计划任务,大概stop->start apache几次,现在随着内容增多,频繁死机,无法忍受。<br /
  • 故障描述:window server 开机后运行大约10-20分钟 出现死机,网络时通时断,无法通过vmware客户端管理,且强制关机速度极慢 排错过程:首先创建快照,以保存数据和故障。通过esxi的命令行控制台使用命令关机,...
  • 详述Windows 2000系统日志及删除方法

    千次阅读 2005-06-18 22:37:00
    Windows 2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 5,719
精华内容 2,287
关键字:

windows死机日志查看