欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      Excel實用操作技巧九則

      時間:2019-05-13 01:11:07下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關的《Excel實用操作技巧九則》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《Excel實用操作技巧九則》。

      第一篇:Excel實用操作技巧九則

      Excel實用操作技巧九則

      1、快速輸入大寫中文數(shù)字

      將光標移至需要輸入大寫數(shù)字的單元格中。利用數(shù)字小鍵盤在單元格中輸入相應的小寫數(shù)字(如12345)。右擊該單元格,點擊“設置單元格格式”,從彈出的 “單元格格式”對話框中選擇“數(shù)字”選項;然后從“類型”列表框中選擇“中文大寫數(shù)字”選項。最后單擊“確定”就自動變成“壹萬貳仟叁佰肆拾伍”。

      2、多個工作表的頁眉和頁腳同時設置

      我們有時要把一個Excel文件中的多個工作表設置成同樣的頁眉和頁腳,分別對一張張工作表去設置感覺很煩瑣。如果用下面的方法就可以一次將多個工作表中的頁眉和頁腳同時設置好:把鼠標移到工作表的名稱處(如果沒有給每張表取名的話,Excel自動設置的名稱就是Sheet1、Sheet2、Sheet3 等等),然后點右鍵,在彈出的菜單中選擇“選擇全部工作表”的菜單項,這時再進行頁眉和頁腳設置就是針對全部工作表了。

      3、Excel單元格文字隨時換行

      在Excel中,我們有時需要在一個單元格中分成幾行顯示文字等內容。那么實現(xiàn)的方法一般是通過選中格式菜單中的“單元格”下“對齊”的“自動換行”復選項,單擊“確定”即可,這種方法使用起來不是特別隨心所欲,需要一步步地操作。還有一種方法是:當你需要重起一行輸入內容的時候,只要按住Alt鍵的同時按下回車鍵就可以了,這種方法又快又方便。

      4、Excel中插入空白行

      如果想在某一行上面插入幾行空白行,可以用鼠標拖動自此行開始選擇相應的行數(shù),然后單擊右鍵,選擇插入。如果在每一行上面均插入一空白行,按住Ctrl鍵,依次單擊要插入新行的行標按鈕,單擊右鍵,選擇插入即可。

      5、Excel中消除0值

      有Excel中當單元格計算結果為0時,默認會顯示0,這看起來顯然有點礙眼。如果你想顯示0時,顯示為空白,可以試試下面的方法。打開“工具→選項→視圖”,取消“0值”復選項前的√,確定后,當前工作表中的值為0的單元格將全部顯示成空白。

      6、批量轉換日期格式

      以前在Excel中輸入職工出生時間時,為了簡單都輸入成“yymmdd”形式,但上級部門一律要求輸入成“yyyy-mm-dd”格式,那么一千多名職工出生時間肯定不能每個手工轉化。最快速的方法是:先選定要轉化的區(qū)域。點擊“數(shù)據(jù)→分列”,出現(xiàn)“文本分列向導”對話框。勾選“固定寬度”,連續(xù)兩次點擊“下一步”按鈕,在步驟三對話框的“列數(shù)據(jù)格式”中,選擇“日期”,并選定“YMD”形式,按下“完成”按鈕,以前的文本即轉化成了需要的日期了。

      7、快速選定“空白”和“數(shù)據(jù)”單元格

      在Excel中,經常要選定空白單元格,逐個選定比較麻煩,如果使用下面的方法就方便多了:打開“編輯→定位”,在“定位”窗口中,按下“定位條件”按鈕;選擇“定位條件”中的“空值”,再按“確定”,空白單元格即被全部選定。如果要選定只含數(shù)據(jù)的單元格,在上面方法的“定位條件”窗口中,選擇“常量”,再點“確定”,含有數(shù)據(jù)的單元格全部選定。

      8、防止誤改有新招

      在包含多個工作表的工作薄中,為了防止誤修改,我們常常采取將行(列)隱藏或者設置編輯區(qū)域的方法,但是如果要防止整個工作表的誤修改怎么辦呢?單擊“格式→工作表→隱藏”,將當前的工作表隱藏,這樣操作者連表格都看不到,誤操作就無從談起了。要重新顯示該表格,只須單擊“格式→工作表→取消隱藏”。要注意的是:如果設置了工作表保護,則不能進行隱藏操作。

      9、快速隱藏

      在打印工作表時,我們有時需要把某些行或者列隱藏起來,可是用菜單命令或調整行號(列標)分界線的方法比較麻煩,這時筆者介紹一個簡單方法:在英文狀態(tài)下,按“Ctrl+9”或“Ctrl+0”組合鍵,就可以快速隱藏光標所在的行或列

      第二篇:股票操作技巧

      股票操作技巧:七條從虧損中得出的經驗讓我從此賺錢

      一、心態(tài)。想要炒好股票,必須要有良好的心態(tài),要有賺而不喜、虧而不憂的正確態(tài)度,不管是賺還是虧,都要及時總結經驗和教訓并牢記操作過程中的得與失。什么是真正良好的心態(tài)呢?比如某只股票符合你的買點,但能漲多少你并不清楚,只能知道個大概。買后它跌了些,這時很多人都會覺得自己買錯了,內心會有一種挫敗感和失望感。其實沒必要緊張,而要認真觀察它運動的過程,你應該多看看它的形態(tài),5日均線和10日均線處于什么形態(tài),量和量比是多少,內外盤的量是外盤大還是內盤大,一般說來,外盤大于內盤表示主動性買進的人多于賣出的人。你還應注意在成交過程中每筆交易量的大小,這些觀察對于第二天的走勢很重要。另外要多多觀察分時k線中的5、15、30、60分鐘k線形態(tài)以及技術指標所處于何種狀態(tài),若感覺圖形還好,第二天操作要關注它開盤10分鐘到20分鐘是外盤大還是內盤大,若外盤大于內盤,走勢自然較好,同時你還得把注意力集中在現(xiàn)價和均價線上,如在漲升過程中感到漲升無力,你就應及時了結,如果賣出后股價又超出了你的賣出價,千萬不要后悔,只要總結自己錯在哪里,這就是心態(tài)。

      二、漲幅和回落的關系。不管你的買入價是多少,它從當天的高點回落超過3%,就應該引起注意,回落了3%以上的個股,當天走勢往往不會太好,很難再創(chuàng)新高。但這不是絕對的,是賣還是留,還得看個股的形態(tài)、量、量能線、量比、內外盤以及換手率,還要看它已經漲了幾天。

      三、錯誤的理念。不少投資者有一種錯誤的投資理念,那就是手里持有幾只或十幾只股票,卻不知在這動蕩的股市中要守好幾只乃至十幾只股票是非常困難的,更不要說賺錢了,可以這樣說,大盤向好時,你手中的股票也許有幾只能賺錢,但由于你的看盤經驗和能力有限,如果突然變盤,你很難在短時間內了結手中的所有股票。其實你完全可以把有限的精力放在一兩只股票上,對其進行細心觀察,符合買點就買,不符合就等待機會,只要行情不是太壞,有很多值得投資的股票會像春筍一樣冒出來。

      四、止損。止損說起來很簡單,但要做到恰到好處是很難的,一般來說止損要看處于什么樣的市道、個股的形態(tài)、漲升了多少、自漲升以來量的總和、換手率、每天的內外盤變化情況以及移動均線和k線的距離。如果有經驗,一般可控制在3%以內,即使錯了也能找到其他處于漲升段的個股。值得指出的是,止損和投資人的經驗和心態(tài)有密切的關系。

      五、學會預測明天大盤基本走勢。如果說個股是跳舞演員的話,大盤就是一個大舞廳,舞廳里如果沒人氣,那些跳舞演員也會跳得很不起

      勁,只有幾個敬業(yè)的演員在那里熱身,此時你應該坐在大廳里觀看,看他們是怎樣練習和熱身的,當某個敬業(yè)的演員越練越起勁并有繼續(xù)練下去的意思,你就應該為其鼓掌(買進)。因為畢竟不是正式演出,你還得防止他因為沒觀眾人氣而突然息場。

      六、不要單相思。有的投資人買股票時常常會片面看待個股的漲跌,一只股票跌了幾天后,他會認為這只股跌得差不多了而買進,卻不知在形態(tài)不好時它橫盤幾天后還會下跌。炒股不要單方面認為它何時是底,而應學會順勢而為,找那些剛啟動又有量的個股,只看量還不夠,還要看形態(tài)和量放大后其漲幅是否同步。選股是一個較為系統(tǒng)的工作,它涉及到一個人的心態(tài)、看盤的經驗、對個股形態(tài)的理解和把握,還有大盤所處的位置以及量和價的關系等等。有些投資人選好的股票沒敢買,怕跌,錯過了第一買點,心慌意亂匆忙去追高買入,卻沒注意此時的現(xiàn)價和均價的關系,結果追了高。有些股票買錯了又不肯認錯,任其下跌,最后被迫長線投資。

      七、順勢而為。順勢而為的含意就是順著市道而為之,比如大盤剛由強勢轉入弱勢并破位的頭幾天,你別急著買入,因為你再有看盤的經驗和選股的經驗,在大盤剛轉入弱勢時,你買入的股票有可能當天上漲,但由于T+1,漲了你也無法當天賣出,第二天很有可能跳空補跌,那樣會得不償失。一個真正有經驗的投資者是不會亂冒風險的,待大盤下跌的風險釋放差不多了時,雖然并沒完全走好,由于前幾天的下跌釋放基本到了一個小的階段,這時有符合買點的個股,你可以出擊一下,但一定要設好止損位。就像游擊戰(zhàn)那樣,打得贏就打,打不贏就走,保存實力是投資的首要之道。

      上海證券報

      第三篇:胃鏡操作技巧

      胃鏡操作技巧持鏡:左手置于胸前,左手持內鏡的操作部,保持操作部直立狀態(tài),以虎口及腕部的力量撐住內鏡,僅以左手握內鏡操作部,不要抓持過緊,抓持過緊會影響操作的靈活性;以左手的拇指和中指及無名指調節(jié)大小旋鈕,兩的穩(wěn)定性,以防止圖像晃動而影響觀察(調整小旋鈕時視野的晃動幅度很大,可以用旋轉鏡身替代);左手中指給氣,左手食指控制吸引按鈕,同時控制凍結圖像以及解除凍結;為了防止過度送氣,可以僅僅用食指控制兩個在吸引按鈕上。

      右手持軟管部,控制內鏡的進退,同時可以輔助旋轉鏡身,當左手旋轉操作部時,右手不可握持過緊,否旋轉;當右旋鏡身時左手無法再向右旋轉時,可以用右手向左推鏡身在體外的軟管部或者右旋鏡身的軟管部,在輔助右旋;同樣手柄放平或者無法左旋時,可以用右手向右上拉鏡身在體外的軟管部或者左旋鏡身的軟管部,可輔助左旋;如果要向左右方向旋轉,也可暫時用右手旋轉。

      右手抓持鏡身應不小于15cm,以20~30cm為宜;其優(yōu)點有二:首先,胃鏡插入食管前,握持胃鏡軟管換位置;抓持過短會導致內鏡剛剛進入食道時,右手已經抵住口墊,不得不倒手換鏡,這樣會使剛剛進入食道的來;握持較長的軟管部的另一個優(yōu)點是,即使在口腔或咽部存在未能預料的抵抗,因為內鏡自身具有彎曲度和彈被檢者帶來痛苦和危險的發(fā)生。

      我們在動旋鈕之前,一定要明白自己的鏡身的位置:是否發(fā)生過旋轉以及旋轉了多少度,旋鈕的上下左右常狀態(tài)沒有發(fā)生任何旋轉或者翻轉時的運動方向。發(fā)生了旋轉或者翻轉后的情況就要具體問題具體分析了。當然up的時候都由上方向下移動,鏡身先端部上彎曲;Left時候圖像由左向右移動。鏡身先端部向左彎曲。

      循腔進鏡有2個技巧:A、盡可能沿小彎側前進,痛苦小,到達幽門鏡身短;B、前進時右手把鏡身輕微減少鏡身與咽后壁的會厭和懸雍垂的接觸,患者不適反應小。

      咽部到食管入口的操作:胃鏡通過舌根后即可看到會厭軟骨,偶爾可見聲帶,食管入口通常處于關閉狀態(tài)杓狀會

      厭襞中的兩個小角軟骨之間的后方,參見下圖),因為患者一般取左側臥位,內鏡先端部多數(shù)自然從應以左側梨狀隱窩為目標推動內鏡前進,從左側楔狀結節(jié)的背側間隙開始向中央(順時針方向)邊旋轉邊輕輕插入管入口。插入食管入口的過程中,手下會感知到輕微阻力,通過食管入口的時候,可以看到直行的毛細血管,這向就是我們的進鏡方向,內鏡先端部通過食管入口后術者會有“落空感”。

      以下四幅圖片就是內鏡從口腔到咽部所看到的示意圖,c圖箭頭所指為會厭,d圖線條所指由上至下依次梨狀窩、楔結節(jié)。

      注意:我們以左側梨狀隱窩為進鏡方向,但是并不是真正的進入梨狀窩,只是內鏡稍向杓狀會厭襞的左側杓狀會厭襞中的小角軟骨與楔狀軟骨之間的楔結節(jié)),內鏡先端部最終抵住的部位是楔結節(jié),然后稍稍右旋的同時很容易的進入食管了;如果內鏡真的進入梨狀窩就會沒有視野,而且有一定的風險,梨狀窩和食管下段的穿孔(作)占全部穿孔的50%;因此內鏡通過咽部時不可過度用力,直接向前推進內鏡也是危險的,且不易成功,應該時輕輕的向右旋轉(左手操作手柄順時針旋轉),右旋之前可以輕輕down。有的操作者習慣通過咽部的時候抬這樣的操作和右旋的結果是一樣的,都是使內鏡的先端部輕微右旋。總結起來就是:左手先慢慢up,看到梨狀窩左手輕輕down,鏡身前端抵住楔結節(jié),并有略微右旋的動作(在右側進鏡時稍左旋即可進入),同時右手輕輕——對于通過由于病變引起的狹窄的食管的時候,也可以用此方法,將鏡身先端部指向管腔,向前推進的過程中候可以一邊旋轉鏡身一邊向前推進內鏡,往往可以順利的通過狹窄部,而且比較安全。因為簡單的向前推進的過僅僅是一個點,而旋轉推進的時候可以將原來集中于一點的力量分散開來,因此比較安全,而且旋轉推進的力量力量大,而且可以使鏡身的先端部自己尋找最容易擴張的進鏡方向。

      胃腸鏡操作與診斷

      1。食管三個生理性狹窄區(qū)

      成人平均25厘米,直徑=2厘米

      生理性狹窄區(qū)

      距門齒距離

      (1)食管入口處(C6水平)16-17厘米

      (2)主A弓處及左主支氣管橫跨食管前壁處 26-27厘米

      (3)食管穿膈處(C11水平)40-45厘米

      2。心臟引起食管壓迫一般距門齒35厘米,相當于右心房部位。食管調搏也將電極插至此處。

      3.齒狀線(Z線)

      食管與胃連接處粘膜有一不規(guī)則的白色界線,是食管與胃的分界線。門齒至齒狀線一般為40厘米左右,〈38厘米可能食管上移,有食管裂孔疝的可能。4.胃分區(qū)法

      兩條假想線:(1)食管與胃小彎交界區(qū)劃一水平線,上為胃底,賁門、下為胃體。(2)胃角切跡水平:下為胃竇、幽門。上為胃體(大小彎)分為上中下三部分。

      5.電子胃鏡的主體結構

      控制柄:上下,左右控制鈕各一(↓up:上;↑down:下;↓left:左;↑rigt:右)、注氣(水)開頭,吸引開頭,活檢孔,固定圖象(1)及照象(2)鈕??刂粕舷碌慕嵌肉o在內側,控制左右的角度鈕在外側。上下角度鈕內側為上下角度鈕 固定期鈕,左右角度鈕外側為左右角度鈕固定鈕。注氣開頭在下,為中央正常時向外“漏氣”,中指阻止氣體外逸即向胃內注氣,阻住且壓下為注水,吸引開頭按下為吸引作用(紅色)。活檢孔較吸引孔大,吸引胃內大量顆粒較大的胃內容物時可以將吸引器管從連接處取下接入活檢孔吸引胃內容物,以減少通氣通水管道的異物阻塞,也可用此法清潔活檢孔。

      6.胃鏡及附件消毒

      消毒液:2%戊二醛,HBsAg(+)者消毒2小時以 上。消毒的物品:胃鏡、牙托、托盤、、活檢鉗、刷子、注射針、圈套器、探條式擴張條、導絲。所有消毒后的物品都要在使用前用清水沖洗以免消毒液引起粘膜損傷、有消毒液引起發(fā)熱的報道。

      7.胃鏡操作原則

      適當充氣,見腔進鏡,準確定位,熟練使用角度鈕,注意盲區(qū)(胃底、賁門口胃側、十二指腸降段),仔細觀察病灶,遠近結合,全面觀察。

      8.胃鏡操作要領

      ⑴插鏡方法:擺好病人體位,向病人說明如何配合,取得病人合作,爭取一次插管成功(反復刺激使插管一次較一次更困難),插管時在25cm處持鏡,前端向上彎曲約15°,沿咽后壁滑入食管,惡心時食管狹窄部開放順勢插下,不可強行插入以免引起梨狀窩血腫或其它損傷。

      ⑵入食管后邊進鏡邊充氣,部分氣體先入胃內,進入胃內即可觀察擴張的胃腔,可以節(jié)省時間。進食管時粗略觀察大的病變,無進鏡禁忌(如重度的食管V曲張有活動性出血、使管腔明顯狹窄胃鏡難以通過者,食管占位病變使管腔明顯狹窄等),細小病變退鏡時觀察及處理。

      ⑶入幽門時鏡頭勿接觸胃粘膜,減少胃竇刺激。

      ⑷入降段的方法:內鏡靠近十二指腸上角,大角度鈕up 至底,小角度鈕rigth至底/旋轉鏡身→出現(xiàn)降段后循腔進 鏡。

      ⑸觀察十二指腸球部,先看前壁、大、小彎側,最后邊滑出邊看后壁。

      ⑹胃鏡和腸鏡的不同活檢視野:胃鏡為左2/3視野,腸鏡為左下2/3視野有效。

      9.胃鏡插入方法

      ⑴盲插:不看顯示器圖象,先將內鏡大角度鈕輕微向下旋,使胃鏡前端輕度高前彎(15°左右),右手持在鏡身25cm處,輕柔緩慢插入(有輕微阻力),插入食管入口處輕巧往前沿咽后壁推入少許能看到食管后即可循腔進鏡。因為食管在氣管后,千萬別將胃鏡前端彎曲過度而易入氣管或進鏡時用力過猛損傷梨狀窩引起血腫等迸發(fā)癥。進入食管時有一個較小的阻力,擔心損傷不敢進鏡而反復刺激咽反射將使進鏡越來越困難,所以盡量一次插鏡成功。⑵看顯示器圖象進鏡

      此方法適合初學者及患者嘔吐反射差,安全,將胃鏡沿舌后根插入食管入口處可見:氣管、會厭、及關閉的食管入口處(食管開放時關閉極快),對準食管入口處待其開放時快速插入。⑶以上兩種方法為左側臥位進鏡,特別難插鏡的病人可采取俯臥位,使口腔、咽后壁、食管入口幾乎成一直線,有時效果好,入食管后轉為左側臥位.10.胃鏡觀察順序

      (1)食管(上中下):進鏡時粗略觀察有無V曲張、潰瘍、狹窄、腫物等,如要進一步活檢、內鏡下治療可待退鏡時處理。

      (2)胃體:進入胃內直下一般即可看到胃體大彎側4--6條規(guī)則、平行皺襞,是胃體大彎側標志。此處粘液湖較多;息肉、潰瘍、糜爛等病變發(fā)生率極少。(3)胃竇:可見圓錐形胃竇,半月形胃角,胃角是胃竇定位的標志物。胃角標志小彎側,對應為大彎側。屏幕左、右分別為前、后壁。胃竇圓錐形頂部可見開合狀態(tài)交替的幽門。

      (4)幽門:貼近幽門口,開放時準確較快插入球腔,觀察球腔四壁,球腔短而小,進退動作要緩慢。球腔分前后壁、大小彎,十二指腸上角是球腔入降的轉折點。

      (5)降段:環(huán)形皺襞,可見十二指腸乳頭。入降段方法為鏡頭靠近十二指腸上角,大角度鈕up 至底,小角度鈕rigth至底+/鏡身輕度順時旋轉/推進少許可。(6)觀察賁門方法

      胃竇部倒鏡觀察:動作同入降段,倒鏡后外拉/旋轉可遠近、全方位觀察。胃底倒鏡觀察法:退鏡到55cm時,旋轉+倒鏡可觀察。

      11.胃鏡操作“循腔進鏡”如何找腔

      ⑴胃鏡操作最好單手操作(左手操作操作柄,右手進鏡、退鏡及旋轉鏡身)

      ⑵了解胃腔的整體形態(tài)做到心中有數(shù),如賁門直下可見胃體大彎側皺襞,沿此皺襞“向上,向右”可以找到腔,直到幽門。入球腔后“向下”可找到降段。

      ⑶無腔時結合退鏡及角度鈕,大量胃液潴留時吸引液體,適當充氣使視野四壁清楚。

      12.胃底、胃底穹隆部及底體交界區(qū)觀察法

      退鏡至50-55cm時左、右旋轉鏡身,加反轉鏡頭可觀察。

      13.進球腔的方法

      首先找到胃竇,充分打氣使胃腔充分擴張,靠近幽門待舒張時及時插入球腔,進入球腔后一般先入降段,看清降段后緩慢退鏡觀察球腔。防止鏡身自動“滑出”球腔的方法為:①右手持鏡身固定②鏡身垂直人體縱軸以使鏡身無法滑出。

      14.胃鏡檢查時充氣的指標。食管少量充氣能看清四壁即可。胃體中等擴張能看清胃四壁即可。入球腔后輕度打少量氣能觀察即可。胃內退鏡時不能抽氣,觀察胃底、穹隆部時須在觀察胃體基礎上加注少量氣,待看清胃內退至賁門口時吸去胃內大部分氣體、以防檢查后腹脹。食管一般觀察清一段,吸氣、退鏡、然后反復。

      15.胃粘膜活檢

      禁忌:(1)凝血功能差者。(2)胃血管瘤(質軟)

      方法:

      (1)對準病灶部位,鉗伸出2-3厘米,不宜過長。

      (2)垂直活檢部位。

      (3)直徑>2厘米潰瘍取病變周邊,勿鉗取潰瘍底面以防穿孔,小而淺的潰瘍、息肉、糜爛、隆起,則對準病灶鉗取,勿取壞死組織?;顧z后滲血較多者噴8mg%去甲腎上腺素。

      (4)活檢數(shù)量:疑癌4-8塊、潰瘍2-4塊、炎癥1-2塊、HP檢查胃竇處一塊(科研除外)

      (5)充分暴露病灶,注意胃鏡與腸鏡活檢有效視野的不同。

      16.HP活檢部位臨床應用

      治療前病人胃竇單點取材可取得96。2%的準確性。對殘存低濃度的HP檢測失敗的最主要原因在取材點誤差,HP定植上移現(xiàn)象,即當治療后胃竇陰性時,胃體可陽性。因此,對治療后病人進行HP診斷時應同時取胃竇和胃體(小彎或胃角)標本。胃竇一般取小彎側靠近幽門自處。

      17.消化道異物 經驗:異物較大無法通過食管下段或入口處狹窄處時可以試用手突然擊打患者腹部使之開放而順勢拔出。

      例一:12歲女孩,不慎將縫紉機針吞入胃內,胸腹平片示胃區(qū)異物(縫紉針),見針刺入胃壁(較淺),用活檢鉗鉗住從胃壁內拔出,將針放在胃腔內順著針方向鉗住,循腔隨胃鏡一同拔出,特別注意在食管中段勿損傷主A弓壓痕處,動作要稍快而輕巧。胃內異物千萬別放在胃竇區(qū)鉗取,因胃竇蠕動快且向下蠕動,異物容易入球腔及十二指腸,異物一旦入十二指腸即迅速向前推動,無法用內鏡方法取出。長條形異物出食管時異物與食管縱軸一定盡量平行,否則會損傷(劃傷)食管。

      例二 假牙吞入胃內,腹平片胃區(qū)末見異物,仔細詢問病史患者訴吞下假牙后上腹不適,胸骨后異物感,可能異物并末吞入胃內,胸片示異物停留在食管中段二狹窄處,內鏡下將異物取出。

      例三 下頜關節(jié)因外傷損傷,下頜無法活動的患者,61歲,女性,取異物前5天因進食棗核后上胸骨后梗阻感,胸片示相當于C6水平1×3cm異物(食管內)。異物與氣管無瘺道。處理:食管入口處異物取出時,小心別掉入氣管內引起窒息。因棗核入胃內可以消化或從腸道安全排出,所以將異物往前推入胃內即解決問題。

      例四:某女,45歲,因進食魚骨后“咽喉”部吞咽疼痛1天,于2001年7月12日下午4時就診。食管入口處見大塊綠色韭菜,鉗出后露出魚剌,約0.3×2cm兩端尖的魚剌,向上的一端剌入食管粘膜內,周邊水腫,鉗住魚剌下1/3往下推撥出魚剌,撥出魚剌后魚剌隨食管蠕動入胃內,因為魚剌比較尖而胃內能消化,所以沒有必要一定將異物取出.食管入口處異物有掉入氣管的危險.韭菜系患者被魚剌卡住后故意吞入以圖將魚剌帶下而增加異物及加重魚剌剌入深度.18.結腸鏡操作要領

      (1)插入肛門

      (2)進鏡原則

      a :循腔進鏡:有腔有阻力時可進鏡,阻力較大時可退鏡后進鏡(反復進退)。

      b:少注多吸:注氣以腸腔微張開為宜。第一減少病人術后腹脹;第二進鏡易找腔(因鏡腔角度變小)。

      c: 變換體位:肝曲、脾曲難過時取平臥位、助手壓迫中腹部固定橫結腸。有時肝曲難過可取右側臥位。

      d:腸袢時能進鏡但視野(腸鏡前端)不前進,致使腸鏡無法插到回盲部。解決辦法為松解腸袢,①反復退鏡后進鏡,抖動鏡身進鏡(過肝曲大彎時也可抖鏡進鏡)。②助手壓中下腹固定腸道。③鉤拉法。

      e:找腔不能單純靠上下、左右角度鈕,應結合退鏡更易找到腸腔,特別是反復旋轉角度鈕未找到腸腔時配合緩慢退鏡有助找腔。(找腔=角度鈕+退鏡+旋轉鏡身,前二者用)

      d:直腸壺腹部倒鏡觀察法:

      退鏡至壺腹部(半月瓣或肛門15cm 左右)旋轉上下鈕至底,反轉鏡頭后稍向向前進少許鏡身即可撲看見鏡身,緩慢退鏡觀察壺腹部下段肛柱病變,有病變可活檢,如直腸癌、直腸息肉等。

      e:腸鏡檢查時,轉彎時可邊抽氣邊輕微退鏡,這樣能使充分擴張的腸管“短縮”而達到進鏡的目的。使用鉤拉法的動作要輕柔、適量、對于腸道有明顯潰瘍、炎癥的病人非常謹慎操作,以防穿孔。轉時無法找到腔時,可緩慢滑鏡3---4cm,但要求看到腸粘膜,以及滑鏡時阻力較少,病人沒有劇烈疼痛等。往往滑行一段后可找到腔。盡可能循腔 進鏡。

      19.過肝曲的方法

      貼近肝曲入口處,松解腸袢(反復進鏡或抖鏡進鏡),外拉鏡身可見前端前進。停止前進時同時少量吸氣。右側臥位變?yōu)槠脚P位。消瘦者橫結腸游動性更大,助手壓迫臍周以固定橫結腸.20.高頻電切除的原理 高頻電流(>300KHZ)、產生熱效應,組織凝固壞死,切割止血(無神經效應,對心肌、人體無害)。

      電凝電流:間歇減幅波,使蛋白變性凝固而達到止血。

      電切電流:連續(xù)等高下弦波、單位面積中電流密度大,局部組織瞬間達到高溫使組織水分蒸發(fā)壞死而達到切割效果。

      21.正常食管、胃粘膜象

      (1)食管:粘膜光滑、淡紅、縱行網(wǎng)狀血管(上下)、中段樹枝狀。

      (2)賁門口:收縮與開放交替狀態(tài)

      (3)胃底:粘膜皺襞多,打氣不消失,粘液湖多。

      (4)胃體:大彎則4-6條粗大、規(guī)則、相互排列的皺襞。

      (5)胃角:胃體、胃竇的分界線,呈半月形、變形一般有病變。

      (6)胃竇:粘膜光滑、環(huán)形蠕動、向幽門方向推進。

      (7)幽門:圓形、交替收縮與開放、不圓則有病變。幽門收縮開放不良提示括約肌功能障礙。

      (8)十二指腸:正常球腔粘膜絨毛狀、降段右見環(huán)形粘膜、十二指腸乳頭。

      22.食管V曲張分級法

      分度 直徑

      曲張V形態(tài) 范圍

      輕度 〈3mm 直行或紆回、紫蘭色曲張V 占據(jù)下1/3 中度 3-6mm 蛇行紆回、隆起 不超過中下段

      重度 >6mm 串珠狀隆起、部分阻塞食管腔 可達食管上段

      23.返流性食管炎

      食管下段粘膜充血、質脆、觸之易出血,表面有糜爛及潰瘍。一般分為三度:

      輕度:紅色條紋或紅斑累及食管下1/3。

      中度:糜爛〈1/2食管周圍或已累及上段或潰瘍〈1/3食管周圍。

      重度:

      1級:糜爛〉1/2食管周圍或已累及中上段或潰瘍〈1/3食管周圍。級:潰瘍〉1/3食管周圍。

      重度并發(fā)癥:狹窄、縮短、Barett食管。

      24.霉菌性食管炎

      早期表現(xiàn)稍高于粘膜的白斑,周圍粘膜充血,無潰瘍形成。多發(fā)性的白斑、粘膜充血、水腫顯著、繼而融合成片狀或結節(jié)狀并出現(xiàn)食管潰瘍、食管狹窄、粘膜質脆。

      25.Barrett食管

      指食管下段的復層鱗狀上皮被單層柱狀上皮替代、是食管癌的一種癌前病變。全周型:齒狀線以上2厘米,出現(xiàn)酷似胃粘膜樣上皮、可見充血、水腫、糜爛、潰瘍。病理為單層柱狀上皮。

      島型: 在齒狀線以上的食管下段可見稍突起的斑片狀紅色粘膜與粉紅色的磷狀上皮形成明顯的界線,可單發(fā)或多發(fā)。

      26.早期食管癌

      癌腫僅鋟及粘膜及粘膜下層者稱早期食管癌。分為隆起型、平坦型、凹陷型。表現(xiàn)為局限性糜爛、粘膜發(fā)紅、白色稍隆起斑,隆起小結節(jié)。

      27.中晚期食管癌

      癌腫侵及固有肌層、或超過固有肌層者、直徑>3厘米者稱為中晚期食管癌。腫塊型:腫瘤組織呈息肉樣凸入食管腔內、病變界限清楚、周圍粘膜浸潤不顯著。

      潰瘍型:潰瘍基底部污穢、表面高低不平、有出血及糜爛、潰瘍邊緣不整齊并有小島狀結節(jié)隆起。

      腫塊浸潤型:腫塊型食管癌周圍粘膜有廣泛浸潤、病灶處有出血及壞死、腫瘤境界不清楚。

      潰瘍浸潤型:潰瘍型食管癌周圍粘膜有廣泛浸潤、潰瘍周圍粘膜高低不平、表現(xiàn)有糜爛、出血、白苔、境界不靖。

      28.內鏡下胃炎分類

      分類

      內鏡特點

      淺表性胃炎(紅斑/滲出型胃炎)

      點片狀紅斑、粘膜細顆粒狀滲出、粘膜水腫

      平坦糜爛型胃炎

      平坦型糜爛、沿皺襞的條狀糜爛、可有不同程度的紅斑、水腫

      隆起糜爛型胃炎(疣狀胃炎)

      隆起型糜爛、可有不同程度的紅斑、水腫

      萎縮性胃炎

      皺襞萎縮、血管透見、灰白色斑(腸上皮化生)

      出血型胃炎

      壁內出血點、瘀斑、滲血

      膽汁返流

      膽汁反流入胃、粘膜紅斑、水腫、幽門前區(qū)呈牛肉樣紅色

      粗大皺襞型胃炎

      皺襞粗大、充氣不能展平、皺襞寬度》0.5cm.29.胃鏡下胃潰瘍的基本形態(tài)

      (1)胃粘膜缺損形成凹陷,潰瘍表面白苔或黃白苔、污穢苔、厚(?。┨?、或血痂、底平坦。

      (2)潰瘍周邊炎癥性變化:(充血)發(fā)紅、水腫、邊緣隆起。

      (3)皺襞集中

      (4)胃腔變形

      (5)活檢彈性

      胃潰瘍好發(fā)胃角、小彎、胃竇、潰瘍形狀:圓形、條狀、線狀、或不規(guī)則、直徑為0.5--2.5cm。

      30.GU的內鏡分期

      (1)活動期(Active stage,A期)

      A1:潰瘍底附厚白苔/污穢苔/伴出血或凝血塊,邊緣充血水腫、糜爛。

      A2:潰瘍底附薄白苔,邊界清,紅色帶和皺襞集中。

      (2)愈合期(Healing stage,H期)

      H1期:潰瘍縮小,周邊再生上皮擴大形成紅暈,皺襞集中明顯。

      H2期:潰瘍縮小,苔薄、周邊水腫消失,再生上皮紅暈增寬,皺襞集中達潰瘍邊緣。

      (3)瘢痕期(scaring stage ,S期)

      S1期:潰瘍?yōu)榧t色上皮覆蓋,粘膜皺襞明顯集中。

      S2期:再生上皮增厚,由紅色轉為白色,與周邊粘膜色接近。

      31.胃癌的Borrman's分型

      Borrman's 1型(腫塊型):(1)突出胃腔的腫瘤。(2)廣基,直徑>2 cm與周圍分界不清。(3)表面菜花狀、結節(jié)狀。(4)表面糜爛、淺潰瘍、易出血。(5)病灶周圍粘膜多呈萎縮性胃炎化。

      Borrman's 2型(潰瘍型):(1)潰瘍直徑>2。5 cm , 邊界清楚。(2)潰瘍底污穢。凹凸不平、/伴出血。(3)環(huán)堤高低不平、陡直。

      Borrman's 3 型(浸潤潰瘍型):(1)潰瘍邊界不清,底污穢,凹凸不平,/伴出血。(2)皺襞中斷,變細,杵狀或融合。(3)部分環(huán)堤無明顯隆起,境界不清。

      Borrman's 4 型(彌漫浸潤型):(1)胃壁增厚,僵硬,胃腔小。(2)癌彌漫性浸潤,無大潰瘍及大隆起灶,可見小糜爛及或小潰瘍。(3)粘膜皺襞粗大,可似正常粘膜,色發(fā)紅或褪色,充氣時胃擴張不佳。

      32.潰瘍性結腸炎的內鏡特點

      病變主要侵犯遠端結腸并可累及全結腸。表現(xiàn)為結腸粘膜層非特異性改變:水腫、紅斑、粘膜膿性滲出、糜爛、潰瘍。慢性期可見假性息肉形成。病變呈連續(xù)性彌漫分布。

      活動期:粘膜彌漫性紅斑,水腫,紅斑密集,呈細顆粒狀,質脆易出血,有粘液性或血性滲出物,多形,不等的糜爛、潰瘍、潰瘍間粘膜紅斑明顯(潰瘍小而淺,多為0。2---0。3cm。

      緩解期:炎癥性息肉(假性息肉)<1cm形態(tài)不規(guī)則,或粘膜表面呈結節(jié)樣變形。慢性反復發(fā)作使病變處結腸袋及半月瓣消失,腸腔狹窄。

      粘膜活檢:炎癥性反應,可見糜爛、潰瘍、隱窩膿腫,腺體排列異常,杯狀細胞減少及上皮細胞變化。

      早期可有結腸粘膜廣泛散在針尖樣大小淺潰瘍,白苔,潰瘍周圍環(huán)形粘膜紅斑,皺襞正常。

      病例:張二秀,女,48歲,解粘液膿血便二年余,消瘦,乏力。普外擬診直腸癌,行術前腸鏡檢查。腸鏡示:距肛門8cm處一1×3cm潰瘍,邊界不清、潰瘍底高低不平、質脆易出血、活檢彈性差。內鏡診斷為直腸癌,但病理診斷為潰瘍。最后診斷為潰瘍性結腸炎。

      33.克羅恩?。╟rohn's disease)

      多侵犯回腸未端段、結腸、肛門、可累及整個消化道的任何部拉位。約半數(shù)可同時侵犯小腸和結腸。受累部位為全結腸壁肉芽腫炎癥病變,合并纖維化及潰瘍。病變分布多呈節(jié)段性或跳躍式。

      內鏡表現(xiàn)

      早期:口瘡樣糜爛病損直徑〈0。5cm,扁平或略隆起,邊緣呈紅斑樣,中央灰白或黃色。呈簇狀分布,節(jié)段性分布,或腸壁一側有病變,而對側或相鄰側壁正常。

      潰瘍期:潰瘍形態(tài)不規(guī)則、呈縱行、邊緣清楚,潰瘍間粘膜近正常。淺潰瘍呈線形,深者呈裂隙狀。潰瘍可融合成葡行性大潰瘍。

      慢性期:病變粘膜粗糙不規(guī)則,呈“鵝卵石”樣改變,可伴有凹陷及潰瘍,炎性息肉。深潰瘍、透壁裂隙導致瘢痕、纖維化,使腸段狹窄,結腸袋變形,可合并瘺管。

      病理特點:(1)節(jié)段性病變,全壁炎。(2)裂隙狀潰瘍。(3)粘膜下層高度增寬(水腫、淋巴管擴張,纖維組織、淋巴組織增生所至)(4)淋巴樣聚集。(5)結節(jié)病樣肉芽腫。

      34.息肉斑

      腸道息肉蒂旁邊一般有點片狀白斑,稱“息肉斑”,成因不明。

      錯構瘤性息肉

      張健,男性,15歲,反復腹痛2年,伴口唇粘膜黑色素斑。曾經在上海瑞金醫(yī)院電子腸鏡示結腸多發(fā)性息肉,病理為腺瘤型息肉。其父患相同疾病。診斷為Pentz-jeghers綜合征。本病偶有癌變,為顯性遺傳病。36.食管上段入口處食管癌

      患者進鏡時對腫物觀察不清,進入食管中段充氣后緩慢退鏡時觀察視野清楚,活檢時由助手固定鏡身以防止滑出食管。因此,病史、鋇餐或既往胃鏡提示食管上段新生物的患者應小心插鏡,最好勿盲插,進食管后可先退鏡觀察食管后再觀察胃。胃鏡基本操作

      胃鏡插入前準備:檢查送氣送水,病人體位,頭適度后仰,太仰容易進氣管。鏡身涂或噴灑潤滑劑,使進鏡通暢。此時可固定左右旋鈕。

      胃鏡的插入:送鏡,左手水平位,左手先慢慢up,看到梨狀窩后(多取左側),左手輕輕down,并有略微內旋的動作,右手輕輕送鏡子。如未順利進入,囑病人做吞咽動作,左手抬高,略內旋,在吞咽完成的瞬時輕輕順勢將鏡子送入?;驀L試從右側梨狀窩送鏡,通過舌根后,左手輕微外旋,右手送鏡。通過咽部后,左手豎起并略向內旋,即可看到食道在視野正中。

      食道胃接合部:進入食道入口后,左右旋紐仍保持固定,送氣,一邊觀察憩室、狹窄、腫瘤和靜脈曲張等病變是否存在,一邊慢慢送鏡。

      胃竇部:進入胃內后,盡量減少送氣,通過胃體到達胃竇。通過胃體時,左手為水平位,到達胃角附近時,左手豎起變?yōu)榇怪蔽?,同時略微up,繼續(xù)進鏡。

      十二指腸球部前壁~上壁:面對幽門,左手仍垂直位,不要調左右旋鈕,只要調上下和左手腕輕輕內旋外旋調節(jié)即可,看到幽門開放后進入。進入十二指腸后,將固定的旋鈕調至free,進入球部稍微送點氣使其伸展,觀察從前壁到上壁。十二指腸球部下壁~后壁:鏡身略向后退,似乎要從球部退出的感覺時停止,觀察后壁下壁。(略內旋)。

      十二指腸降部:左手用力up大旋鈕和向右小旋鈕,同時左手內旋,甚至上身也順時針方向轉動,右手送鏡至降部。此時多數(shù)是按以上手法盲插,所以在球部有潰瘍或變形時,要十分注意。

      胃竇的前壁~小彎側:慢慢退鏡到幽門前庭部時,用力up,稍稍往前送鏡,左手外旋,觀察胃竇從小彎到前壁。

      胃竇的后壁~小彎側:鏡身略后退,左手內旋,觀察胃竇從小彎到后壁。

      胃角:維持用力up,鏡身繼續(xù)后退,看到胃角。左手外旋觀察胃角前壁側,內旋觀察胃角后壁側。也有可能無論怎樣up,都沒有看到胃角,也可先放棄,最后檢查時再次嘗試。從胃角直上到胃體下部小彎側,繼續(xù)后退,越過胃角看到胃體下部小彎側,此時視野中也能看到胃體下部前壁后壁(左手外旋或內旋),觀察。繼續(xù)后退,觀察胃體中部小彎側;繼續(xù)后退,觀察胃體上部小彎側。賁門部正面(反轉):仍保持up,左手180度內旋,看到賁門部正面,此時可在畫面1/3看到鏡身。此時前壁與后壁的關系同觀察胃體小彎側時相反。胃底(反轉),略微down(原為用力up),充足送氣,觀察胃底。如果黏液池有黏液,可吸引或使患者右側臥位。為了不吸引到粘膜,胃鏡前端應與液面平行的沒入液面下吸引。賁門部小彎側,再次用力up,左手略外旋,鏡身位置亦發(fā)生變化,觀察賁門小彎側。胃角對側大彎:用力up,左手180度外旋,回復到原來位置,然后松開大小左右螺旋,送鏡至胃角對側,開始檢查。首先觀察胃角對側大彎,然后向后退鏡,觀察胃體下部中部上部的大彎,左手外旋或內旋觀察前壁或后壁。到達胃體上部時,將胃內空氣吸引。最后退鏡時再次檢查食道,有無遺漏病變。

      Note:

      右手推薦持筆式握鏡,這樣可以避免因緊張用力握鏡,這種情況下,左手的抬高放低和內旋外旋都失效。兩臂伸開,鏡身不要彎曲。

      上文中up和down都指操作部的up,而非左手大拇指up和down。病人(病床)位置高低也要合適,醫(yī)生右手大約和病人同一高度。

      左手的動作,左臂呈水平位時,左手抬高相當于小旋鈕向右,反之相當于向左。左臂呈豎立位時,左手腕內旋(順時針)相當于小旋鈕向右,觀察后壁。

      反轉用于觀察胃底,左手內旋180度觀察后,再外旋180度恢復原來位置。

      胃鏡前準備a 胃內消泡劑; b 4%麻醉劑(?)加水100ml含漱; c 仰臥,3分鐘含; d合成抗蠕動劑,有合并癥時用; e 鎮(zhèn)靜劑,拮抗劑 胃鏡基本操作

      胃鏡插入前準備:檢查送氣送水,病人體位,頭適度后仰,太仰容易進氣管。鏡身涂或噴灑潤滑劑,使進鏡通暢。此時可固定左右旋鈕。

      胃鏡的插入:送鏡,左手水平位,左手先慢慢up,看到梨狀窩后(多取左側),左手輕輕down,并有略微內旋的動作,右手輕輕送鏡子。如未順利進入,囑病人做吞咽動作,左手抬高,略內旋,在吞咽完成的瞬時輕輕順勢將鏡子送入?;驀L試從右側梨狀窩送鏡,通過舌根后,左手輕微外旋,右手送鏡。通過咽部后,左手豎起并略向內旋,即可看到食道在視野正中。

      食道胃接合部:進入食道入口后,左右旋紐仍保持固定,送氣,一邊觀察憩室、狹窄、腫瘤和靜脈曲張等病變是否存在,一邊慢慢送鏡。

      胃竇部:進入胃內后,盡量減少送氣,通過胃體到達胃竇。通過胃體時,左手為水平位,到達胃角附近時,左手豎起變?yōu)榇怪蔽?,同時略微up,繼續(xù)進鏡。

      十二指腸球部前壁~上壁:面對幽門,左手仍垂直位,不要調左右旋鈕,只要調上下和左手腕輕輕內旋外旋調節(jié)即可,看到幽門開放后進入。進入十二指腸后,將固定的旋鈕調至free,進入球部稍微送點氣使其伸展,觀察從前壁到上壁。十二指腸球部下壁~后壁:鏡身略向后退,似乎要從球部退出的感覺時停止,觀察后壁下壁。(略內旋)。

      十二指腸降部:左手用力up大旋鈕和向右小旋鈕,同時左手內旋,甚至上身也順時針方向轉動,右手送鏡至降部。此時多數(shù)是按以上手法盲插,所以在球部有潰瘍或變形時,要十分注意。

      胃竇的前壁~小彎側:慢慢退鏡到幽門前庭部時,用力up,稍稍往前送鏡,左手外旋,觀察胃竇從小彎到前壁。

      胃竇的后壁~小彎側:鏡身略后退,左手內旋,觀察胃竇從小彎到后壁。

      胃角:維持用力up,鏡身繼續(xù)后退,看到胃角。左手外旋觀察胃角前壁側,內旋觀察胃角后壁側。也有可能無論怎樣up,都沒有看到胃角,也可先放棄,最后檢查時再次嘗試。從胃角直上到胃體下部小彎側,繼續(xù)后退,越過胃角看到胃體下部小彎側,此時視野中也能看到胃體下部前壁后壁(左手外旋或內旋),觀察。繼續(xù)后退,觀察胃體中部小彎側;繼續(xù)后退,觀察胃體上部小彎側。賁門部正面(反轉):仍保持up,左手180度內旋,看到賁門部正面,此時可在畫面1/3看到鏡身。此時前壁與后壁的關系同觀察胃體小彎側時相反。胃底(反轉),略微down(原為用力up),充足送氣,觀察胃底。如果黏液池有黏液,可吸引或使患者右側臥位。為了不吸引到粘膜,胃鏡前端應與液面平行的沒入液面下吸引。賁門部小彎側,再次用力up,左手略外旋,鏡身位置亦發(fā)生變化,觀察賁門小彎側。胃角對側大彎:用力up,左手180度外旋,回復到原來位置,然后松開大小左右螺旋,送鏡至胃角對側,開始檢查。首先觀察胃角對側大彎,然后向后退鏡,觀察胃體下部中部上部的大彎,左手外旋或內旋觀察前壁或后壁。到達胃體上部時,將胃內空氣吸引。最后退鏡時再次檢查食道,有無遺漏病變。

      Note:

      右手推薦持筆式握鏡,這樣可以避免因緊張用力握鏡,這種情況下,左手的抬高放低和內旋外旋都失效。兩臂伸開,鏡身不要彎曲。

      上文中up和down都指操作部的up,而非左手大拇指up和down。病人(病床)位置高低也要合適,醫(yī)生右手大約和病人同一高度。

      左手的動作,左臂呈水平位時,左手抬高相當于小旋鈕向右,反之相當于向左。左臂呈豎立位時,左手腕內旋(順時針)相當于小旋鈕向右,觀察后壁。

      反轉用于觀察胃底,左手內旋180度觀察后,再外旋180度恢復原來位置。

      胃鏡前準備a 胃內消泡劑; b 4%麻醉劑(?)加水100ml含漱; c 仰臥,3分鐘含; d合成抗蠕動劑,有合并癥時用; e 鎮(zhèn)靜劑,拮抗劑

      胃鏡基本操作技巧

      全網(wǎng)發(fā)布:2011-11-01 11:36 發(fā)表者:高鐵銘 5105人已訪問

      胃鏡插入前準備:檢查送氣送水,病人體位,頭適度后仰,太仰容易進氣管。鏡身涂或噴灑潤滑劑,使進鏡通暢。此時可固定左右旋鈕。

      胃鏡的插入:送鏡,左手水平位,左手先慢慢up,看到梨狀窩后(多取左側),左手輕輕down,并有略微內旋的動作,右手輕輕送鏡子。如未順利進入,囑病人做吞咽動作,左手抬高,略內旋,在吞咽完成的瞬時輕輕順勢將鏡子送入?;驀L試從右側梨狀窩送鏡,通過舌根后,左手輕微外旋,右手送鏡。通過咽部后,左手豎起并略向內旋,即可看到食道在視野正中。

      食道胃接合部:進入食道入口后,左右旋紐仍保持固定,送氣,一邊觀察憩室、狹窄、腫瘤和靜脈曲張等病變是否存在,一邊慢慢送鏡。

      胃竇部:進入胃內后,盡量減少送氣,通過胃體到達胃竇。通過胃體時,左手為水平位,到達胃角附近時,左手豎起變?yōu)榇怪蔽?,同時略微up,繼續(xù)進鏡。

      十二指腸球部前壁~上壁:面對幽門,左手仍垂直位,不要調左右旋鈕,只要調上下和左手腕輕輕內旋外旋調節(jié)即可,看到幽門開放后進入。進入十二指腸后,將固定的旋鈕調至free,進入球部稍微送點氣使其伸展,觀察從前壁到上壁。

      十二指腸球部下壁~后壁:鏡身略向后退,似乎要從球部退出的感覺時停止,觀察后壁下壁。(略內旋)。

      十二指腸降部:左手用力up大旋鈕和向右小旋鈕,同時左手內旋,甚至上身也順時針方向轉動,右手送鏡至降部。此時多數(shù)是按以上手法盲插,所以在球部有潰瘍或變形時,要十分注意。

      胃竇的前壁~小彎側:慢慢退鏡到幽門前庭部時,用力up,稍稍往前送鏡,左手外旋,觀察胃竇從小彎到前壁。

      胃竇的后壁~小彎側:鏡身略后退,左手內旋,觀察胃竇從小彎到后壁。

      胃角:維持用力up,鏡身繼續(xù)后退,看到胃角。左手外旋觀察胃角前壁側,內旋觀察胃角后壁側。也有可能無論怎樣up,都沒有看到胃角,也可先放棄,最后檢查時再次嘗試。

      從胃角直上到胃體下部小彎側,繼續(xù)后退,越過胃角看到胃體下部小彎側,此時視野中也能看到胃體下部前壁后壁(左手外旋或內旋),觀察。繼續(xù)后退,觀察胃體中部小彎側;繼續(xù)后退,觀察胃體上部小彎側。

      賁門部正面(反轉):仍保持up,左手180度內旋,看到賁門部正面,此時可在畫面1/3看到鏡身。此時前壁與后壁的關系同觀察胃體小彎側時相反。

      胃底(反轉),略微down(原為用力up),充足送氣,觀察胃底。如果黏液池有黏液,可吸引或使患者右側臥位。為了不吸引到粘膜,胃鏡前端應與液面平行的沒入液面下吸引。

      賁門部小彎側,再次用力up,左手略外旋,鏡身位置亦發(fā)生變化,觀察賁門小彎側。

      胃角對側大彎:用力up,左手180度外旋,回復到原來位置,然后松開大小左右螺旋,送鏡至胃角對側,開始檢查。首先觀察胃角對側大彎,然后向后退鏡,觀察胃體下部中部上部的大彎,左手外旋或內旋觀察前壁或后壁。到達胃體上部時,將胃內空氣吸引。

      最后退鏡時再次檢查食道,有無遺漏病變。

      第四篇:電腦操作技巧

      一,巧解任何電腦的開機密碼

      小小一招巧解任何電腦的開機密碼,無需任何工具,無需放電,任何電腦當開機需要密碼時,只需將機箱打開,把里面的聲卡或其它任何一個零件拔下來,然后通電啟動,主板自檢后再強行關機,把拔下的零件再插上去,開機,密碼自動清除,百試百靈。

      二,讓你的鍵盤會說話

      長期面對無聲的電腦,我們難免疲倦。如果正在輸入的內容被系統(tǒng)一字(字母)不差地念出來,你還能在無聲的疲倦中輸入錯誤的內容嗎?以Windows 2000/XP中一個鮮為人知的“講述人”為例教你DIY一個完全免費的語音鍵盤。

      在“運行”中輸入“narrator”,點“確定”。點“確定”跳過后便請出本文的主角──“講述人”。如果你的音箱已經打開,聽到了什么?不想聽的話就按一下Ctrl鍵。再按任意鍵試試,你輸入的字母鍵被系統(tǒng)用標準的美國英語讀了出來,這時一個完全免費的語音鍵盤就誕生在你的手中了。

      三,快速關閉沒有響應的程序

      在“開始→運行”框中輸入“Regedit”,打開“注冊表編輯器”,在HKEY-CURRENT-USER下新建串值Waittokillapptimeout,將其鍵值設為1000(ms)或更小。

      允許強行關機

      進入HEKY-USERS.DEFAULTControl Paneldesktop,創(chuàng)建一個字符串“AutoEndTask”,將其鍵值設為“1”即可。對于真正的死機,一般只能兩次按下 “Ctrl+Alt+Del” 組合鍵或按主機箱上的“Reset”鍵(因為消耗資源較少,故前者優(yōu)先)來重新啟動了。

      系統(tǒng)死機時自動重新啟動

      進入HKEY_LOCAL_MACHINESystemCurrentControlSetC-o-n-trolCrashControl主鍵,在右邊的窗口中修改“AutoReboot”,將其的鍵值改為“1”。

      四,ESC鍵不太為人知的幾個妙用

      對于一般用戶而言,位于鍵盤左上方的ESC鍵并不常用,但你知道嗎?其實借助ESC鍵還能實現(xiàn)不少快捷操作哦!

      1.上網(wǎng)時,如果點錯了某個網(wǎng)址,直接按ESC鍵即可停止打開當前網(wǎng)頁。

      2.上網(wǎng)時總免不了要填寫一些用戶名什么的,如果填錯了,按ESC鍵即可清除所有的框內內容;而打字時,如果打錯了也可以按ESC鍵來清除錯誤的選字框。

      3.除了“Ctrl+Alt+Del”組合鍵可以調出windows任務管理器外,按下“Ctrl+Shift+Esc”組合鍵一樣能啟動任務管理器。

      4.當某個程序不處于活動狀態(tài)而我們又想將其恢復為活動狀態(tài)時,按“Alt+Esc”鍵即可激活該應用程序,而不必用鼠標點擊程序標題欄。

      5.對于存在“取消”選項的彈出窗口而言,如果你要選擇取消的話,直接按ESC鍵即可實現(xiàn)“取消”操作

      五、加快開關機速度

      在Windows XP中關機時,系統(tǒng)會發(fā)送消息到運行程序和遠程服務器,告訴它們系統(tǒng)要關閉,并等待接到回應后系統(tǒng)才開始關機。加快開機速度,可以先設置自動結束任務,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的鍵值設置為1;然后在該分支下有個“HungAppTimeout”,把它的值改為“4000(或更少),默認為50000;最后再找到

      HKEY_LOCAL_MACHINESystemCurrentControlSetControl,同樣把 WaitToKillServiceTimeout設置為“4000”;通過這樣設置關機速度明顯快了不少。

      六、提高寬帶速度

      專業(yè)版的Windows XP默認保留了20%的帶寬,其實這對于我們個人用戶來說是沒有什么作用的。尤其讓它閑著還不如充分地利用起來。

      在“開始→運行”中輸入gpedit.msc,打開組策略編輯器。找到“計算機配置→管理模板→網(wǎng)絡→QoS數(shù)據(jù)包調度程序”,選擇右邊的“限制可保留帶寬”,選擇“屬性”打開限制可保留帶寬屬性對話框,選擇“啟用”,并將原來的“20”改為“0”,這樣就釋放了保留的帶寬。

      七、優(yōu)化網(wǎng)上鄰居

      Windows XP網(wǎng)上鄰居在使用時系統(tǒng)會搜索自己的共享目錄和可作為網(wǎng)絡共享的打印機以及計劃任務中和網(wǎng)絡相關的計劃任務,然后才顯示出來,這樣速度顯然會慢的很多。這些功能對我們沒多大用的話,可以將其刪除。在注冊表編輯器中找到 HKEY_LOCAL_MACHINEsofewareMicrosoftWindowsCurrent VersionExploreRemoteComputerNameSpace,刪除其下的(打印機)和{D6277990-4C6A-11CF8D87-00AA0060F5BF}(計劃任務),重新啟動電腦,再次訪問網(wǎng)上鄰居,你會發(fā)現(xiàn)快了很多。

      八、加快啟動速度

      要加快Windows XP的啟動速度。可以通過修改注冊表來達到目的,在注冊表編輯器,找到

      HKEY_LOCAL_MACHINE---SYSTEM-----Current----ControlSet---Control----Session Manager----Memory Management-----PrefetchParameters,在右邊找到EnablePrefetcher主鍵,把它的默認值3改為1,這樣滾動條滾動的時間就會減少;

      九、自動關閉停止響應程序

      有些時候,XP會提示你某某程序停止響應,很煩,通過修改注冊表我們可以讓其自行關閉,在HKEY_CURRENT_USER-----Control Panel----Desktop中將字符健值是AutoEndTasks的數(shù)值數(shù)據(jù)更改為1,重新注銷或啟動即可。

      十、加快菜單顯示速度

      為了加快菜單的顯示速度,我們可以按照以下方法進行設置:我們可以在HKEY_CURRENT_USERControl PanelDesktop下找到“MenuShowDelay”主鍵,把它的值改為“0”就可以達到加快菜單顯示速度的效果。

      十一、清除內存中不被使用的DLL文件

      在注冊表的HKKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,在Explorer增加一個項AlwaysUnloadDLL,默認值設為1。注:如由默認值設定為0則代表停用此功能。

      十二、加快預讀能力改善開機速度

      Windows XP預讀設定可提高系統(tǒng)速度,加快開機速度。按照下面的方法進行修改可進一步善用CPU的效率:

      HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement],?refetchParameters右邊窗口,將EnablePrefetcher的數(shù)值數(shù)據(jù)如下更改,如使用PIII 800MHz CPU以上的建議將數(shù)值數(shù)據(jù)更改為4或5,否則建議保留數(shù)值數(shù)據(jù)為默認值即3。

      十三、減少啟動時加載項目

      許多應用程序在安裝時都會自作主張?zhí)砑又料到y(tǒng)啟動組,每次啟動系統(tǒng)都會自動運行,這不僅延長了啟動時間,而且啟動完成后系統(tǒng)資源已經被消耗掉!

      啟動“系統(tǒng)配置實用程序”,在“啟動”項中列出了系統(tǒng)啟動時加載的項目及來源,仔細查看你是否需要它自動加載,否則清除項目前的復選框,加載的項目愈少,啟動的速度自然愈快。此項需要重新啟動方能生效。

      十四、Windows卸載頑固程序精彩技巧

      隨著網(wǎng)絡的普及,網(wǎng)上的軟件也越來越多,給大家?guī)砹藰O大的方便,但有一些軟件以IE插件的形式強制安裝,無法卸載,頑固地駐留于用戶電腦之中;有些軟件在安裝后,并沒有提供卸載程序,即使在控制面板中將其刪除,仍然會有殘余的線程文件向外發(fā)送信息,用戶通常只能采用手工的辦法去刪除,這樣操作起來不但麻煩,而且還容易誤刪系統(tǒng)文件。以下是一些卸載頑固程序比較另類的方法,希望對大家有所幫助。

      1、巧用QQ來卸載頑固程序

      將QQ安裝目錄下的unins000.exe文件拷貝到要卸載文件的安裝目錄,再執(zhí)行該程序即可!這種辦法對于卸載那些反安裝程序丟失或者損壞的文件有特效。

      2、Winamp的卸載程序可以安全卸載大部分應用程序

      首先在“我的電腦”找到Winamp安裝目錄下的UninstWp.exe程序,復制并粘貼到頑固程序所在的文件夾中,雙擊運行該程序就可以把頑固程序卸載得干干凈凈了。

      3、運用WinRAR卸載頑固程序

      通過其地址欄定位到頑固程序所在文件夾,再點工具欄上的“添加”按紐,此時會彈出“檔案文件名字和參數(shù)”對話框,在“存檔選項”中勾選“存檔后刪除原文件”點擊“確定”,等壓縮完成后,WinRAR會自動刪除頑固軟件文件夾,然后手工將剛生成的壓縮包刪除,一切搞定。

      4、微軟反間諜軟件完美卸載3721程序

      首先下載微軟反間諜軟件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相當于高中英語水平,慢慢看能懂,安裝后按提示升級最新數(shù)據(jù)庫,執(zhí)行SCAN,后發(fā)現(xiàn)100多個3721,CNS*的東西,選擇REMOVE,慢慢的微軟反間諜軟件清除3721,CNS*的東西,再提示重新啟動機器;第一次3721還沒清除完,在/PROGRAM FILES/下還有3721目錄,先卸載網(wǎng)絡實名,右鍵清除開始——程序菜單中的3721條,再運行微軟反間諜軟件,掃描后發(fā)現(xiàn)多個3721,CNS*的東西,但數(shù)量比第一次少多了選擇,選擇REMOVE,清除3721,CNS*的東西,再重新啟動機器,這樣就徹底清除3721。

      3、運用WinRAR卸載頑固程序

      通過其地址欄定位到頑固程序所在文件夾,再點工具欄上的“添加”按紐,此時會彈出“檔案文件名字和參數(shù)”對話框,在“存檔選項”中勾選“存檔后刪除原文件”點擊“確定”,等壓縮完成后,WinRAR會自動刪除頑固軟件文件夾,然后手工將剛生成的壓縮包刪除,一切搞定。

      4、微軟反間諜軟件完美卸載3721程序

      首先下載微軟反間諜軟件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相當于高中英語水平,慢慢看能懂,安裝后按提示升級最新數(shù)據(jù)庫,執(zhí)行SCAN,后發(fā)現(xiàn)100多個3721,CNS*的東西,選擇REMOVE,慢慢的微軟反間諜軟件清除3721,CNS*的東西,再提示重新啟動機器;第一次3721還沒清除完,在/PROGRAM FILES/下還有3721目錄,先卸載網(wǎng)絡實名,右鍵清除開始——程序菜單中的3721條,再運行微軟反間諜軟件,掃描后發(fā)現(xiàn)多個3721,CNS*的東西,但數(shù)量比第一次少多了選擇,選擇REMOVE,清除3721,CNS*的東西,再重新啟動機器,這樣就徹底清除3721。

      5、運用Windows XP附帶的Msicuu.exe、Msizap.exe來徹底卸載頑固程序

      首先要打開Windows XP安裝盤,點“Support Tools”,進入硬盤的Support Tools安裝目錄(X:Program FilesSupport Tools),找到Msicuu.exe并雙擊,于是就會彈出一個“Windows Installer Clean Up”窗口,顯示當前已安裝的所有程序列表。你從中選擇頑固程序,然后單擊“Rmove”按鈕即可卸載。如果以上方法無效,建議你用Msizap.exe來卸載,方法是:打開注冊表編輯器,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionUninstall,在左邊項中找到頑固程序的標識(例如{268723B7-A994-4286-9F85-B974D5CAFC7B}),然后依次選擇“開始→程序→Windows Support Tools→Command Prompt”命令,在命令提示符后,輸入以下命令:msizap T {頑固程序的標識},按回車后即可卸載頑固程序。

      6、超級兔子優(yōu)化王專業(yè)卸載功能卸載常見頑固軟件及IE插件

      首先選擇優(yōu)化王下的“卸載軟件”功能,然后切換到“專業(yè)卸載”選項卡,此處提供了18種軟件的卸載功能。超級兔子優(yōu)化王軟件會自動對系統(tǒng)進行檢測,若裝有該程序的話此處便會顯示“已安裝”,接著選中要卸載的軟件,單擊“下一步”就可以把這些程序清理干凈,將它們徹底趕出系統(tǒng)。

      十四、讓墻紙設置與眾不同

      Windows95以后的操作系統(tǒng)提供有三種墻紙放置方式:“居中”、“平鋪”、“拉伸”,用戶

      可以根據(jù)個人的喜歡和圖片的大小選擇墻紙的放置方式。其實Windows還提供了一種可以利用X、Y坐標來精確放置墻紙的方式,這種方式可以把墻紙設定在一個指定的位置,配合桌面圖標。

      打開注冊表

      1、HKEY_CURRENT_USERCoutrol PanelDesktop子鍵

      2、在右側窗口中新建兩個字符串值:“WallPaperoriginX”(圖片所在位置的X坐標)

      和“WallpaperoriginY”(圖片所在位置的Y坐標)

      3分別雙擊它們就可以輸入坐標,需要注意的是X、Y坐標的范圍是有限的,這要由用戶為屏幕設置的分辨率決定。如果用戶的分辨率是1024*768,則X坐標的最大值不能超過

      1024;而Y坐標的最大值不能超過768。當然更不能是負數(shù)了。其他分辨率的用戶可以據(jù)此類推。

      4、重新啟動計算機,就會看到以第四種方式設置的墻紙了

      十六、常用快捷鍵

      winkey+d :

      這是高手最常用的第一快捷組合鍵。這個快捷鍵組合可以將桌面上的所有窗口瞬間最小化,無論是聊天的窗口還是游戲的窗口??只要再次按下這個組合鍵,剛才的所有窗口都回來了,而且激活的也正是你最小化之前在使用的窗口!

      winkey+f :

      不用再去移動鼠標點“開始→搜索→文件和文件夾”了,在任何狀態(tài)下,只要一按winkey+f就會彈出搜索窗口。

      winkey+r :

      在我們的文章中,你經常會看到這樣的操作提示:“點擊‘開始→運行’,打開‘運行’對話框??”。其實,還有一個更簡單的辦法,就是按winkey + r!

      alt + tab :

      如果打開的窗口太多,這個組合鍵就非常有用了,它可以在一個窗口中顯示當前打開的所有窗口的名稱和圖標●,選中自己希望要打開的窗口,松開這個組合鍵就可以了。而alt+tab+shift鍵則可以反向顯示當前打開的窗口。

      winkey+e :

      當你需要打開資源管理器找文件的時候,這個快捷鍵會讓你感覺非?!八?!再也不用騰出一只手去摸鼠標了!

      winkey指的是鍵盤上刻有windows徽標的鍵●。winkey主要出現(xiàn)在104鍵和107鍵的鍵盤中。104鍵盤又稱win95鍵盤,這種鍵盤在原來101鍵盤的左右兩邊、ctrl和alt鍵之間增加了兩個windwos鍵和一個屬性關聯(lián)鍵。107鍵盤又稱為win98鍵盤,比104鍵多了睡眠、喚醒、開機等電源管理鍵,這3個鍵大部分位于鍵盤的右上方。

      F1

      顯示當前程序或者windows的幫助內容。

      F2

      當你選中一個文件的話,這意味著“重命名”

      F3

      當你在桌面上的時候是打開“查找:所有文件” 對話框

      F10或ALT

      激活當前程序的菜單欄

      windows鍵或CTRL+ESC

      打開開始菜單

      CTRL+ALT+DELETE

      在win9x中打開關閉程序對話框

      DELETE

      刪除被選擇的選擇項目,如果是文件,將被放入回收站 SHIFT+DELETE

      刪除被選擇的選擇項目,如果是文件,將被直接刪除而不是

      放入回收站

      CTRL+N

      新建一個新的文件

      CTRL+O

      打開“打開文件”對話框

      CTRL+P

      打開“打印”對話框

      CTRL+S

      保存當前操作的文件

      CTRL+X

      剪切被選擇的項目到剪貼板

      CTRL+INSERT 或 CTRL+C 復制被選擇的項目到剪貼板

      SHIFT+INSERT 或 CTRL+V 粘貼剪貼板中的內容到當前位置

      ALT+BACKSPACE 或 CTRL+Z 撤銷上一步的操作

      ALT+SHIFT+BACKSPACE

      重做上一步被撤銷的操作

      Windows鍵+D: 最小化或恢復windows窗口

      Windows鍵+U: 打開“輔助工具管理器”

      Windows鍵+CTRL+M

      重新將恢復上一項操作前窗口的大小和位置

      Windows鍵+E

      打開資源管理器

      Windows鍵+F

      打開“查找:所有文件”對話框

      Windows鍵+R

      打開“運行”對話框

      Windows鍵+BREAK

      打開“系統(tǒng)屬性”對話框

      Windows鍵+CTRL+F

      打開“查找:計算機”對話框

      SHIFT+F10或鼠標右擊

      打開當前活動項目的快捷菜單 SHIFT

      在放入CD的時候按下不放,可以跳過自動播放CD。在打開wo

      rd的時候按下不放,可以跳過自啟動的宏

      ALT+F4

      關閉當前應用程序

      ALT+SPACEBAR

      ALT+TAB

      ALT+ESC

      ALT+ENTER

      間切換

      PRINT SCREEN

      ALT+PRINT SCREEN

      CTRL+F4

      CTRL+F6

      以跳到前

      一個窗口)

      在IE中:

      ALT+RIGHT ARROW

      ALT+LEFT ARROW

      CTRL+TAB

      F5

      打開程序最左上角的菜單 切換當前程序 切換當前程序 將windows下運行的MSDOS窗口在窗口和全屏幕狀態(tài)將當前屏幕以圖象方式拷貝到剪貼板 將當前活動程序窗口以圖象方式拷貝到剪貼板 關閉當前應用程序中的當前文本(如word中)切換到當前應用程序中的下一個文本(加shift 可顯示前一頁(前進鍵)顯示后一頁(后退鍵)在頁面上的各框架中切換(加shift反向)刷新

      CTRL+F5

      強行刷新

      桌面假IE圖標的清理方法

      桌面出現(xiàn)假IE圖標,主頁被修改了,但是你查看internet選項,那里顯示的主頁還是你自己設置的。這是怎么回事呢?一般是流氓軟件通過在注冊表里添加項,修改的。清理方法:

      方法一:使用清理桌面

      (注意,win7下沒有方法一的功能了,這是倒退啊,唉。只能使用方法二,或者其它更牛的方法。)

      右擊桌面--屬性--桌面--自定義桌面--右下角“現(xiàn)在清理桌面”--下一步--勾選你要清理的圖標,再下一步。

      (如果沒有此項,在運行 中輸入 GPEDIT.MSC,用戶配置-管理模板-桌面,找到“刪除桌面清理向導”,禁用此項。

      如果還是不行,去朋友的電腦 C:WINDOWSsystem32,找fldrclnr.dll,放到你的C:WINDOWSsystem32。看看能不能使用清理向導。

      如果還沒有,恭喜你,你用的是盜版或者是精簡版之類的,哥用的是官方鏡像激活的,就算正版咯)

      方法二:

      單擊選擇“開始”→“運行”→輸入“regedit”,查找HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktopNameSpace”,然后逐個點選其下各項,看哪“項”的“數(shù)據(jù)”顯示為“Internet Exploer”,找到后記下該項名稱并直接刪除該項(文件夾),刷新桌面后該“病毒IE圖標”清除

      或者,你這樣做吧,單擊選擇“開始”→“運行”→ 輸入“regedit”,編輯-查找,然后輸入流氓頁面地址的關鍵字,例如我的主頁曾被修改成了004km.cn,于是我查找shanhong,但是查找無此項。我打開ie,仔細觀察,發(fā)現(xiàn)是004km.cn的,于是我就查找67881,好家伙,查到了,刪除它。

      如果不行,那就去殺毒吧,借助其它的刪除軟件不知道可以不。要用ie的話,就去C:Program FilesInternet Explorer,把IEXPLORE.EXE發(fā)送到桌面快捷方式,用這個就可以,一般這個主頁是沒有改的。或者直接打開我的電腦,在地址欄輸入你想要的網(wǎng)址也可以。

      內存不能為read的幾種解決方法

      1、到網(wǎng)站上搜索一下,有專門解決內存不能為read的軟件。

      2、運行 輸入cmd 回車在命令提示符下輸入

      for %1 in(%windir%system32*.dll)do regsvr32.exe /s %1

      【技巧】如果怕輸入錯誤的話,可以復制這條指令,然后在命令提示框點擊左上角的c:,使用下面的“編輯-粘貼”功能就不容易輸錯了。在飛速滾屏完全靜止之后,別著急啟動其他程序,先耐心等一會兒,因為此時dll們還在找位置。直到你的指示燈不閃了再做別的。

      3、可以用諾頓醫(yī)生nortonwindoctor修復看看,實在不行再重裝。任務欄上沒有語言欄了?

      如果是XP,可以單擊開始-設置-控制面板-區(qū)域和語言選項-語言-詳細信息-高級,不要勾選“關閉高級文字服務”。

      也可以找到C:WindowsSystem32ctfmon.exe,雙擊就可以了。電腦藍屏

      藍屏含義

      電腦藍屏,又叫藍屏死機(Blue Screen of Death,縮寫為:BSoD),指的是微軟Windows操作系統(tǒng)在無法從一個系統(tǒng)錯誤中恢復過來時所顯示的屏幕圖像。

      1、故障檢查信息

      ***STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4)

      KMODE_EXCEPTION_NOT_HANDLED ***其中錯誤的第一部分是停機碼(Stop Code)也就是STOP 0x0000001E, 用于識別已發(fā)生錯誤的類型, 錯誤第二部分是被括號括起來的四個數(shù)字集, 表示隨機的開發(fā)人員定義的參數(shù)(這個參數(shù)對于普通用戶根本無法理解, 只有驅動程序編寫者或者微軟操作系統(tǒng)的開發(fā)人員才懂).第三部分是錯誤名.信息第一行通常用來識別生產錯誤的驅動程序或者設備.這種信息多數(shù)很簡潔, 但停機碼可以作為搜索項在微軟知識庫和其他技術資料中使用

      2.推薦操作

      藍屏第二部分是推薦用戶進行的操作信息.有時, 推薦的操作僅僅是一般性的建議(比如: 到銷售商網(wǎng)站查找BIOS的更新等);有時, 也就是顯示一條與當前問題相關的提示.一般來說, 惟一的建議就是重啟.3.調試端口告訴用戶內存轉儲映像是否寫到磁盤上了, 使用內存轉儲映像可以確定發(fā)生問題的性質, 還會告訴用戶調試信息是否被傳到另一臺電腦上, 以及使用了什么端口完成這次通訊.不過, 這里的信息對于普通用戶來說, 沒有什么意義.有時保衛(wèi)科可以順利的查到是哪個生產小組的問題, 會在第一部分明確報告是哪個文件犯的錯, 但常常它也只能查個大概范圍, 而無法明確指明問題所在.由于工廠全面被迫停止, 只有重新整頓開工, 有時, 那個生產小組會意識到錯誤 , 不再重犯.但有時仍然會試圖哄搶零件, 于是廠領導不得不重復停工決定(不能啟動并顯示藍屏信息, 或在進行相同操作時再次出現(xiàn)藍屏).藍屏的處理方法

      Windows 2K/XP藍屏信息非常多, 無法在一篇文章中全面講解, 但他們產生的原因往往集中在不兼容的硬件和驅動程序、有問題的軟件、病毒等, 因此首先為大家提供了一些常規(guī)的解決方案, 在遇到藍屏錯誤時, 應先對照這些方案進行排除.1.重啟

      有時只是某個程序或驅動程序一時犯錯, 重啟后他們會改過自新.(注意:此時參見8.查詢停機碼)

      2.新硬件

      首先, 應該檢查新硬件是否插牢, 這個被許多人忽視的問題往往會引發(fā)許多莫名其妙的故障.如果確認沒有問題, 將其拔下, 然后換個插槽試試, 并安裝最新的驅動程序.同時還應對照微軟網(wǎng)站的硬件兼容類別檢查一下硬件是否與操作系統(tǒng)兼容.如果你的硬件沒有在表中, 那么就得到硬件廠商網(wǎng)站進行查詢, 或者撥打他們的咨詢電話.3.新驅動和新服務

      如果剛安裝完某個硬件的新驅動, 或安裝了某個軟件, 而它又在系統(tǒng)服務中添加了相應項目(比如:殺毒軟件、CPU降溫軟件、防火墻軟件等), 在重啟或使用中出現(xiàn)了藍屏故障, 請到安全模式來卸載或禁用它們.4.檢查病毒

      比如沖擊波和振蕩波等病毒有時會導致Windows藍屏死機, 因此查殺病毒必不可少.同時一些木馬間諜軟件也會引發(fā)藍屏, 所以最好再用相關工具進行掃描檢查.5.檢查BIOS和硬件兼容性

      對于新裝的電腦經常出現(xiàn)藍屏問題, 應該檢查并升級BIOS到最新版本, 同時關閉其中的內存相關項, 比如:緩存和映射.另外

      還應該對照微軟的硬件兼容列表檢查自己的硬件.還有就是, 如果主板BIOS無法支持大容量硬盤也會導致藍屏, 需要對其進行升級.6、運行“sfc /scannow”來檢查系統(tǒng)文件是否被替換,然后用系統(tǒng)安裝盤來恢復.小提示:

      BIOS的緩存和映射項

      Video BIOS Shadowing(視頻BIOS映射)

      Shadowing address ranges(映射地址列)

      System BIOS Cacheable(系統(tǒng)BIOS緩沖)

      Video BIOS Cacheable(視頻BIOS緩沖)

      Video RAM Cacheable(視頻內存緩沖)

      7.檢查系統(tǒng)日志

      在開始-->菜單中輸入:EventVwr.msc, 回車出現(xiàn)“事件查看器”, 注意檢查其中的“系統(tǒng)日志”和“應用程序日志”中表明“錯誤”的項.8.查詢停機碼

      把藍屏中密密麻麻的E文記下來, 接著到其他電腦中上網(wǎng), 進入微軟幫助與支持網(wǎng)站http://support.microsoft.com?, 在左上角的“搜索(知識庫)”中輸入停機碼, 如果搜索結果沒有適合信息, 可以選擇“英文知識庫”在搜索一遍.一般情況下, 會在這里找到有用的解決案例.另外, 在baidu、Google等搜索引擎中使用藍屏的停機碼或者后面的說明文字為關鍵詞搜索, 往往也會有收獲.9.最后一次正確配置

      一般情況下, 藍屏都是在硬件驅動或新加硬件并安裝驅動后, 這時Windows 2K/XP提供的“最后一次正確配置”就是解決藍屏的快捷方式.重啟系統(tǒng), 在出現(xiàn)啟動菜單時按下F8鍵就會出現(xiàn)高級啟動選項菜單, 接著選擇“最后一次正確配置”.10.安裝最新的系統(tǒng)補丁和Service Pack

      有些藍屏是Windows本身存在缺陷造成的, 應此可通過安裝最新的系統(tǒng)補丁和Service Pack來解決.藍屏代碼含義和解決方案

      使用windows出現(xiàn)藍色屏幕是經常的事,而且每每因為不清楚錯誤的來源而頻繁重新安裝系統(tǒng),勞神費時。下列收集了一些windows死機密碼,供大家參考。

      1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL

      ◆錯誤分析:主要是由問題的驅動程序、有缺陷或不兼容的硬件與軟件造成的.從技術角度講.表明在內核模式中有級別進程請求(IRQL)訪問其沒有權限訪問的內存地址.◇解決方案:請用前面介紹的解決方案中的2、3、5、8、9方案嘗試排除.2、0x00000012:TRAP_CAUSE_UNKNOWN

      ◆錯誤分析:如果遇到這個錯誤信息, 那么很不幸, 應為KeBudCheck分析的結果是錯誤原因

      未知.◇解決方案:既然微軟都幫不上忙, 就得靠自己了, 請仔細回想這個錯誤是什么時候出現(xiàn)的;第一次發(fā)生時你對系統(tǒng)做了哪些操作;發(fā)生時正在進行什么操作.從這些信息中找出可能的原因, 從而選擇相應解決方案嘗試排除.3、0x0000001A:MEMORY_MANAGEMENT

      ◆錯誤分析:這個內存管理錯誤往往是由硬件引起的, 比如: 新安裝的硬件、內存本身有問題等.◇解決方案:如果是在安裝Windows時出現(xiàn), 有可能是由于你的電腦達不到安裝Windows的最小內存和磁盤要求.4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED

      ◆錯誤分析:Windows內核檢查到一個非法或者未知的進程指令,這個停機碼一般是由問題的內存或是與前面0x0000000A相似的原因造成的.◇解決方案:

      (1)硬件兼容有問題:請對照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在該列表中.(2)有問題的設備驅動、系統(tǒng)服務或內存沖突和中斷沖突: 如果在藍屏信息中出現(xiàn)了驅動程序的名字, 請試著在安裝模式或者故障恢復控制臺中禁用或刪除驅動程序, 并禁用所有剛安裝的驅動和軟件.如果錯誤出現(xiàn)在系統(tǒng)啟動過程中, 請進入安全模式, 將藍屏信息中所標明的文件重命名或者刪除.(3)如果錯誤信息中明確指出Win32K.sys: 很有可能是第三方遠程控制軟件造成的, 需要從故障恢復控制臺中將對該軟件的服務關閉.(4)在安裝Windows后第一次重啟時出現(xiàn):最大嫌疑可能時系統(tǒng)分區(qū)的磁盤空間不足或BIOS兼容有問題.(5)如果是在關閉某個軟件時出現(xiàn)的:很有可能時軟件本生存在設計缺陷, 請升級或卸載它.5、0x00000023:FAT_FILE_SYSTEM

      0x00000024:NTFS_FILE_SYSTEM

      ◆錯誤分析:0x00000023通常發(fā)生在讀寫FAT16或者FAT32文件系統(tǒng)的系統(tǒng)分區(qū)時, 而0x00000024則是由于NTFS.sys文件出現(xiàn)錯誤(這個驅動文件的作用是容許系統(tǒng)讀寫使用.(NTFS文件系統(tǒng)的磁盤).這兩個藍屏錯誤很有可能是磁盤本身存在物理損壞, 或是中斷要求封包(IRP)損壞而導致的.其他原因還包括:硬盤磁盤碎片過多;文件讀寫操作過于頻繁, 并且數(shù)據(jù)量非常大或者是由于一些磁盤鏡像軟件或殺毒軟件引起的.◇解決方案:

      第一步:首先打開命令行提示符, 運行“Chkdsk /r”(注:不是CHKDISK, 感覺象這個, 但是它們所指的內容是不一樣的)命令檢查并修復硬盤錯誤, 如果報告存在壞道(Bad Track), 請使用硬盤廠商提供的檢查工具進行檢查和修復.第二步:接著禁用所有即使掃描文件的軟件, 比如:殺毒軟件、防火墻或備份工具.第三步:右擊C:winntsystem32driversfastfat.sys文件并選擇“屬性”, 查看其版本是否與當前系統(tǒng)所使用的Windows版本相符合.(注:如果是XP, 應該是C:windowssystem32driversfastfat.sys)

      第四步:安裝最新的主板驅動程序, 特別IDE驅動.如果你的光驅、可移動存儲器也提供有驅動程序, 最好將它們升級至最新版.6、0x00000027:RDR_FILE_SYSTEM

      ◆錯誤分析:這個錯誤產生的原因很難判斷, 不過Windows內存管理出了問題很可能會導致這個停機碼的出現(xiàn).◇解決方案:如果是內存管理的緣故, 通常增加內存會解決問題.7、0x0000002EATA_BUS_ERROR

      ◆錯誤分析:系統(tǒng)內存存儲器奇偶校驗產生錯誤, 通常是因為有缺陷的內存(包括物理內存、二級緩存或者顯卡顯存)時設備驅動程序訪問不存在的內存地址等原因引起的.另外, 硬盤被病毒或者其他問題所損傷, 以出現(xiàn)這個停機碼.◇解決方案:

      (1)檢查病毒

      (2)使用“chkdsk /r”命令檢查所有磁盤分區(qū).(3)用Memtest86等內存測試軟件檢查內存.(4)檢查硬件是否正確安裝, 比如:是否牢固、金手指是否有污漬.8、0x00000035:NO_MORE_IRP_STACK_LOCATIONS

      ◆錯誤分析:從字面上理解, 應該時驅動程序或某些軟件出現(xiàn)堆棧問題.其實這個故障的真正原因應該時驅動程序本生存在問題, 或是內存有質量問題.◇解決方案:請使用前面介紹的常規(guī)解決方案中與驅動程序和內存相關的方案進行排除.9、0x0000003F:NO_MORE_SYSTEM_PTES

      ◆錯誤分析:一個與系統(tǒng)內存管理相關的錯誤, 比如:由于執(zhí)行了大量的輸入/輸出操作, 造成內存管理出現(xiàn)問題: 有缺陷的驅動程序不正確地使用內存資源;某個應用程序(比如:備份軟件)被分配了大量的內核內存等.◇解決方案:卸載所有最新安裝的軟件(特別是哪些增強磁盤性能的應用程序和殺毒軟件)和驅動程序.10、0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS

      ◆錯誤分析:通常是由硬件驅動程序引起的.◇解決方案:卸載最近安裝的驅動程序.這個故障很少出現(xiàn), 目前已經知道的是, 在使用 004km.cn/這家公司的某些軟件時會出現(xiàn), 其中的罪魁就是Falstaff.sys文件.(作者難道不怕吃官司嘛, 把公司網(wǎng)址公布)11、0x00000050: PAGE_FAULT_IN_NONPAGED+AREA

      ◆錯誤分析:有問題的內存(包括物理內存、二級緩存、顯存)、不兼容的軟件(主要是遠程控制和殺毒軟件)、損壞的NTFS卷以及有問題的硬件(比如: PCI插卡本身已損壞)等都會引發(fā)這個錯誤.◇解決方案:請使用前面介紹的常規(guī)解決方案中與內存、軟件、硬件、硬盤等相關的方案進行排除.12、0x00000051:REGISTRY_ERROR

      ◆錯誤分析:這個停機碼說明注冊表或系統(tǒng)配置管理器出現(xiàn)錯誤, 由于硬盤本身有物理損壞或文件系統(tǒng)存在問題, 從而造成在讀取注冊文件時出現(xiàn)輸入/輸出錯誤.◇解決方案:使用“chkdsk /r”檢查并修復磁盤錯誤.13、0x00000058:FTDISK_INTERNAL_ERROR

      ◆錯誤分析:說明在容錯集的主驅動發(fā)生錯誤.?

      ◇解決方案:首先嘗試重啟電腦看是否能解決問題, 如果不行, 則嘗試“最后一次正確配置”進行解決.14、0x0000005E:CRITICAL_SERVICE_FAILED

      ◆錯誤分析:某個非常重要的系統(tǒng)服務啟動識別造成的.◇解決方案:如果是在安裝了某個新硬件后出新的, 可以先移除該硬件, 并通過網(wǎng)上列表檢查它是否與Windows 2K/XP兼容, 接著啟動電腦, 如果藍屏還是出現(xiàn), 請使用“最后一次正確配置”來啟動Windows, 如果這樣還是失敗, 建議進行修復安裝或是重裝.15、0x0000006F:SESSION3_INITIALIZATION-FAILED

      ◆錯誤分析:這個錯誤通常出現(xiàn)在Windows啟動時, 一般是由有問題的驅動程序或損壞的系統(tǒng)文件引起的.◇解決方案:建議使用Windows安裝光盤對系統(tǒng)進行修復安裝.16、0x00000076ROCESS_HAS_LOCKED_PAGES

      ◆錯誤分析:通常是因為某個驅動程序在完成了一次輸入/輸出操作后, 沒有正確釋放所占有的內存

      ◇解決方案:

      第一步:點擊開始-->運行:regedt32, 找到[HKLMSYSTEMCurrentcontrol setcontrolsession managermemory management], 在右側新建雙字節(jié)值“TrackLockedPages”, 值為1.這樣Windows便會在錯誤再次出現(xiàn)時跟蹤到是哪個驅動程序的問題.第二步:如果再次出現(xiàn)藍屏, 那么錯誤信息會變成:STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS其中第四個“0xY”會顯示為問題驅動程序的名字, 接著對其進行更新或刪除.第三步:進入注冊表, 刪除添加的“TrackLockedPages”.17、0x00000077:KERNEL_STACK_INPAGE_ERROR

      ◆錯誤分析:說明需要使用的內核數(shù)據(jù)沒有在虛擬內存或物理內存中找到.這個錯誤常常是磁盤有問題, 相應數(shù)據(jù)損壞或受到病毒侵蝕.◇解決方案:使用殺毒軟件掃描系統(tǒng);使用“chkdsk /r”命令檢查并修復磁盤錯誤, 如不行則使用磁盤廠商提供的工具檢查修復.18、0x0000007A:KERNEL_DATA_INPAGE_ERROR

      ◆錯誤分析:這個錯誤往往是虛擬內存中的內核數(shù)據(jù)無法讀入內存造成的.原因可能是虛擬內存頁面文件中存在壞簇病毒、磁盤控制器出錯、內存有問題.◇解決方案:首先用升級為最新病毒庫殺毒軟件查殺病毒, 如果信息中還有0xC000009C或0xC000016A代碼, 那么表示是壞簇造成的, 并且系統(tǒng)的磁盤檢測工具無法自動修復, 這時要進入“故障恢復控制臺”, 用“chkdsk /r”命令進行手動修復.19、0x0000007B:INACESSIBLE_BOOT_DEVICE

      ◆錯誤分析:Windows在啟動過程中無法訪問系統(tǒng)分區(qū)或啟動卷.一般發(fā)生在更換主板后第一次啟動時, 主要是因為新主板和舊主板的IDE控制器使用了不同芯片組造成的.有時也可能是病毒或硬盤損傷所引起的.◇解決方案:一般只要用安裝光盤啟動電腦, 然后執(zhí)行修復安裝即可解決問題.對于病毒則可使用DOS版的殺毒軟件進行查殺(有kv2005DOS版下載).如果是硬盤本身存在問題, 請將其安裝到其他電腦中, 然后使用“chkdsk /r”來檢查并修復磁盤錯誤.20、0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED

      ◆錯誤分析:系統(tǒng)進程產生錯誤, 但Windows錯誤處理器無法捕獲.其產生原因很多, 包括:硬件兼容性、有問題的驅動程序或系統(tǒng)服務、或者是某些軟件.◇解決方案:請使用“事件查看器”來獲取更多的信息, 從中發(fā)現(xiàn)錯誤根源.(發(fā)現(xiàn)好像不是解決哦, 看來這里大家要自力更生了!)21、0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP

      ◆錯誤分析:一般是由于有問題的硬件(比如:內存)或某些軟件引起的.有時超頻也會產生這個錯誤.◇解決方案:用檢測軟件(比如:Memtest86)檢查內存, 如果進行了超頻, 請取消超頻.將PCI硬件插卡從主板插槽拔下來, 或更換插槽.另外, 有些主板(比如:nForce2主板)在進行超頻后, 南橋芯片過熱也會導致藍屏, 此時為該芯片單獨增加散熱片往往可以有效解決問題.22、0x00000080:NMI_HARDWARE_FAILURE

      ◆錯誤分析:通常是有硬件引起的.(似乎藍屏與硬件錯誤有不解之緣)

      ◇解決方案:如果最近安裝了新硬件, 請將其移除, 然后試試更換插槽和安裝最新的驅動程序, 如果升級了驅動程序, 請恢復后原來的版本;檢查內存金手指是否有污染和損壞;掃描病毒;運行“chkdsk /r”檢查并修復磁盤錯誤;檢查所有硬件插卡已經插牢.如果以上嘗試都無效果, 就得找專業(yè)的電腦維修公司請求幫助了.23、0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED

      ◆錯誤分析:內核級應用程序產生了錯誤, 但Windows錯誤處理器沒有捕獲.通常是硬件兼容性錯誤.◇解決方案:升級驅動程序或升級BIOS.24、0x0000009C:MACHINE_CHECK_EXCEPTION

      ◆錯誤分析:通常是硬件引起的.一般是因為超頻或是硬件存在問題(內存、CPU、總線、電

      源).◇解決方案:如果進行了超頻, 請降下CPU原來頻率, 檢查硬件.25、0x0000009FRIVER_POWER_STATE_FAILURE

      ◆錯誤分析:往往與電源有關系, 常常發(fā)生在與電源相關的操作, 比如:關機、待機或休睡.◇解決方案:重裝系統(tǒng), 如果不能解決, 請更換電源.26、0x000000A5:ACPI_BIOS_ERROR

      ◆錯誤分析:通常是因為主板BIOS不能全面支持ACPI規(guī)范.◇解決方案:如果沒有相應BIOS升級, 那么可在安裝Windows 2K/XP時, 當出現(xiàn)“press F6 if you need to install a third-party SCSI or RAID driver”提示時, 按下F7鍵, 這樣Windows便會自動禁止安裝ACPI HAL, 而安裝 Standard PC HAL.27、0x000000B4:VIDEO_DRIVER_INIT_FAILURE

      ◆錯誤分析:這個停止信息表示W(wǎng)indows因為不能啟動顯卡驅動, 從而無法進入圖形界面.通常是顯卡的問題, 或者是存在與顯卡的硬件沖突(比如:與并行或串行端口沖突).◇解決方案:進入安全模式查看問題是否解決, 如果可以, 請升級最新的顯卡驅動程序, 如果還不行, 則很可能是顯卡與并行端口存在沖突, 需要在安全模式按下WIN+break組合鍵打開“系統(tǒng)屬性”, 在硬件-->設備管理器中找到并雙擊連接打印的LPT1端口的選項, 在“資源”選項卡中取消“使用自動配置”的勾選, 然后將“輸入/輸出范圍”的“03BC”改為“0378”.28、0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY

      ◆錯誤分析:某個驅動程序試圖向只讀內存寫入數(shù)據(jù)造成的.通常是在安裝了新的驅動程序, 系統(tǒng)服務或升級了設備的固件程序后.◇解決方案:如果在錯誤信息中包含有驅動程序或者服務文件名稱, 請根據(jù)這個信息將新安裝的驅動程序或軟件卸載或禁用.29、0x000000C2:BAD_POOL_CALLER

      ◆錯誤分析:一個內核層的進程或驅動程序錯誤地試圖進入內存操作.通常是驅動程序或存在BUG的軟件造成的.◇解決方案:請參考前面介紹的常規(guī)解決方案相關項目進行排除.30、0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS

      ◆錯誤分析:通常是由有問題的驅動程序或系統(tǒng)服務造成的.◇解決方案:請參考前面介紹的常規(guī)解決方案相關項目進行排除.31、0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL

      ◆錯誤分析:通常是由有問題的驅動程序引起的(比如羅技鼠標的Logitech MouseWare 9.10和9.24版驅動程序會引發(fā)這個故障).同時,有缺陷的內存、損壞的虛擬內存文件、某些軟件(比如多媒體軟件、殺毒軟件、備份軟件、DVD播放軟件)等也會導致這個錯誤.◇解決方案:檢查最新安裝或升級的驅動程序(如果藍屏中出現(xiàn)“acpi.sys”等類似文件名, 可以非??隙ㄊ球寗映绦騿栴})和軟件;測試內存是否存在問題;進入“故障恢復控制臺”, 轉到虛擬內存頁面文件Pagefile.sys所在分區(qū), 執(zhí)行“del pagefile.sys”命令, 將頁面文件刪除;然后在頁面文件所在分區(qū)執(zhí)行“chkdsk /r”命令;進入Windows后重新設置虛擬內存.如果在上網(wǎng)時遇到這個藍屏, 而你恰恰又在進行大量的數(shù)據(jù)下載和上傳(比如:網(wǎng)絡游戲、BT下載), 那么應該是網(wǎng)卡驅動的問題, 需要升級其驅動程序.32、0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER

      ◆錯誤分析:通常是由顯卡或顯卡驅動程序引發(fā)的.◇解決方案:先升級最新的顯卡驅動, 如果不行, 則需要更換顯卡測試故障是否依然發(fā)生.33、0x000000ED:UNMOUNTABLE_BOOT_VOLUME

      ◆錯誤分析:一般是由于磁盤存在錯誤導致的, 有時也建議檢查硬盤連線是否接觸不良, 或是沒有使用合乎該硬盤傳輸規(guī)格的連接線, 例如ATA-100仍使用ATA-33的連接線, 對低速硬盤無所謂, 但告訴硬盤(支持ATA-66以上)的要求較嚴格, 規(guī)格不對的連線有時也會引起這類沒辦法開機的故障.如果在修復后, 還是經常出現(xiàn)這個錯誤, 很可能是硬盤損壞的前兆.◇解決方案:一般情況下, 重啟會解決問題, 不管怎么樣都建議執(zhí)行“chkdsk /r”命令來檢查修復硬盤 34、0x000000F2:HARDWARE)INTERRUPT_STORM

      ◆錯誤分析:內核層檢查到系統(tǒng)出現(xiàn)中斷風暴, 比如:某個設備在完成操作后沒有釋放所占用的中斷.通常這是由缺陷的驅動程序造成的.◇解決方案:升級或卸載最新安裝的硬件驅動程序.35、0x00000135:UNABLE_TO_LOCATE_DLL

      ◆錯誤分析:通常表示某個文件丟失或已經損壞, 或者是注冊表出現(xiàn)錯誤.◇解決方案:如果是文件丟失或損壞, 在藍屏信息中通常會顯示相應的文件名, 你可以通過網(wǎng)絡或是其他電腦找到相應的文件, 并將其復制到系統(tǒng)文件夾下的SYSTEM32子文件夾中.如果沒有顯示文件名, 那就很有可能是注冊表損壞, 請利用系統(tǒng)還原或是以前的注冊表備份進行恢復.36、0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED

      ◆錯誤分析:用戶模式子系統(tǒng), 例如Winlogon或客服服務運行時子系統(tǒng)(CSRSS)已損壞, 所以無法再保證安全性, 導致系統(tǒng)無法啟動.有時, 當系統(tǒng)管理員錯誤地修改了用戶帳號權限, 導致其無法訪問系統(tǒng)文件和文件夾.◇解決方案:使用“最后一次正確的配置”, 如果無效, 可使用安裝光盤進行修復安裝.37、STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH

      ◆錯誤分析:通常是由于驅動程序或系統(tǒng)DLL文件損壞造成的.一般情況下, 在藍屏中會出現(xiàn)

      文件名稱

      .sys文件;

      3.將其重命名,如:XXXintelppm.sys;

      4.重啟。[5]

      ----------------

      人有的時候都會鬧情緒,更何況是機器呢。Windows有時候也會跟我們鬧鬧情緒,小則是“應用程序遇到問題需要關閉”,搞不好還可能給您臉色看看。但是,這臉色可不是紅的白的,而是一張“藍臉”,您見過嗎?首先,我們介紹以下三個重要的問題:

      一、到底什么是“藍臉”?

      這里指的就是大家經常稱之為“藍屏”、“系統(tǒng)崩潰”之類的東西,外國人又叫它BSOD(Blue Screen of Death)。從專業(yè)的角度講,這一術語被定義為“是指當Microsoft Windows崩潰或停止執(zhí)行(由于災難性的錯誤或者內部條件阻止系統(tǒng)繼續(xù)運行下去)時所顯示的藍色屏幕”。而我們平常所說的“系統(tǒng)崩潰(system crash)”或者“內核錯誤(kernel error)”抑或“停止錯誤(Stop error)”的專業(yè)術語為“程序錯誤檢查(Bug Check)”。

      二、為什么一定要給您“藍臉”?

      一旦遇上系統(tǒng)藍屏崩潰,大多數(shù)的人都會以為Windows不行了所以就癱瘓了,有點罪魁禍首是Windows或者Windows不夠強悍、不夠穩(wěn)定的意思。可是,Windows在默默地喊冤您知道嗎?要知道,每當有內核模式設備驅動程序或者子系統(tǒng)引發(fā)了一個非法異常,Windows就會面臨這個艱難的抉擇,雖然Windows最終還是選擇了崩潰,但是這并不代表它就不能夠忽略該異常,讓設備驅動程序或者子系統(tǒng)繼續(xù)往下執(zhí)行。Windows之所以要選擇“亡我”,是因為它不知道該錯誤是否能被隔離出來從而不傷害系統(tǒng)的其它程序與數(shù)據(jù),或者該組件將來是否能夠恢復正常,而且,Windows深知,這個異常更有可能來源于更深層的問題,比如由于內存的常規(guī)破壞(General Corruption),或者由于硬件設備不能正常工作。允許系統(tǒng)繼續(xù)運行可能導致更多的異常,而且,存儲在磁盤或其他外設中的數(shù)據(jù)可能也會遭受破壞。Windows意識到,這樣做的風險太大了,為了您的程序、數(shù)據(jù)安全與完整,為了將您的損失在第一時間減小至最低,Windows于是忍痛做出了自我犧牲??

      三、怎樣給出“藍臉”?

      當系統(tǒng)檢測到引發(fā)崩潰的致命錯誤時,Windows自己執(zhí)行崩潰函數(shù)“KeBugCheckEx”。該函數(shù)接受一個停止代碼(STOP Code,也稱為錯誤檢查碼“Bug Check

      Code”),以及四個根據(jù)停止代碼來解釋的參數(shù)(下文中會有圖例)。在調用KeBugCheckEx之后,首先該系統(tǒng)所有處理器上的所有中斷將被屏蔽,然后系統(tǒng)將顯示器切換到低分辨率的VGA圖形模式(因為這是所有Windows平臺顯卡均支持的通用模式),繪制一個藍色背景,然后顯示此停止代碼,并且后面緊跟一些對用戶診斷錯誤有幫助的關鍵信息。最后,KeBugCheckEx調用所有已注冊的設備驅動程序錯誤檢查回調函數(shù)(這種回調函數(shù)通過調用KeRegisterBugCheckCallback函數(shù)來注冊),從而讓這些驅動程序停止運行它們所支配的設備(有系統(tǒng)數(shù)據(jù)結構已經被破壞得太嚴重以至于藍屏都顯示不出來的可能性)。

      以下情況會引發(fā)系統(tǒng)藍屏崩潰:

      ?

      1、運行在內核模式下的設備驅動程序或者操作系統(tǒng)函數(shù)引發(fā)了一個未被處理的異常,比如內存訪問違例(由于企圖寫一個只讀頁面或者企圖讀一個當前未被映射的內存地址(即無效地址)而引起)。

      ?

      2、調用一個內核支持例程導致了重新調度,比如當中斷請求級別(IRQL)為DPC/Dispatch級別或更高級別時等待一個標記為需要等待的調度對象。

      ?

      3、在DPC/Dispatch級別或更高的IRQL級別時由于數(shù)據(jù)存在于頁面文件或內存映射文件中而發(fā)生了頁面錯誤(Page Fault)。(這將要求內存管理器必須等待一個I/O操作發(fā)生。但正如上面一項所說,在DPC/Dispatch級別或更高IRQL級別上不能夠進行等待,因為那將要求一次重新調度)。

      ?

      4、當檢測到一個內部狀態(tài)表明數(shù)據(jù)已遭受破壞或者在保證數(shù)據(jù)不被破壞的情況下系統(tǒng)無法繼續(xù)執(zhí)行時,設備驅動程序或操作系統(tǒng)函數(shù)明確地要求系統(tǒng)崩潰(通過調用系統(tǒng)函數(shù)KeBugCheckEx)。

      ?

      5、發(fā)生硬件錯誤,比如處理器的計算機檢查異常功能(Machine Check)報告有異?;蛘甙l(fā)生不可屏蔽中斷(NMI)。

      在了解以上三點知識之后,相信您對Windows的大無畏犧牲精神會有所贊賞,也會原諒它的“藍臉”了。其實,在絕大多數(shù)情況下均是第三方設備驅動程序導致了Windows的崩潰。對于Windows XP用戶提交給微軟在線崩潰分析(Microsoft OCA, Microsoft Online Crash Analysis)站點的內存轉儲文件,微軟對引起崩潰的原因進行了統(tǒng)計分類,如下圖所示:(數(shù)據(jù)于2004年4月份生成)。

      既然Windows向我們露出了無奈的“藍臉”,我們就應該打破沙鍋問到底,盡早將引發(fā)系統(tǒng)崩潰的罪魁禍首緝拿歸案,讓我們的系統(tǒng)早日康復。下面,我們來看看Windows想通過這張“藍臉”告訴我們些什么。

      如上圖所示,這是一張顯示了所有參數(shù)的藍屏圖像。當然,我們所遇到的藍屏圖像與之可能存在差異,比如少了一些信息等,但是大致是相同的,我們就以它為例進行全面地闡述。

      首先,我們看看圖中用數(shù)字1標注的區(qū)域,這里列出了傳遞給KeBugCheckEx函數(shù)的停止代碼和四個參數(shù)。此圖中的停止代碼為0x000000D1,四個參數(shù)為后面括號內的用逗號分隔的四段16進制數(shù)字;接下來,我們來看看圖中用數(shù)字2標注的區(qū)域,這里顯示的是該停止代碼0x000000D1對應的英文解釋;最后,我們看看圖中用數(shù)字3標注的區(qū)域,這個區(qū)域當且僅當停止代碼的四個參數(shù)中的一個參數(shù)包含了操作系統(tǒng)或設備驅動程序代碼的地址時才會顯示,顯示的內容為、該地址所處模塊的基地址以及日期戳。如此例中,該設備驅動程序的文件名為“myfault.sys”。

      這些信息對我們排錯有何作用呢?如果上圖中的區(qū)域3出現(xiàn)了,那是最好的結果了,因為您直接就看到了罪魁禍首——“myfault.sys”文件。但是,區(qū)域3往往是不出現(xiàn)的,那么我們就要在Microsoft的在線幫助和支持(http://support.microsoft.com)中查找該停止代碼等信息或者使用我們的利器——WinDbg進行手動分析了。筆者推薦后者,因為同一個停止代碼可能由各種各樣的驅動程序錯誤造成,得到了停止代碼并不等于得到了問題文件名稱,另外,微軟的在線幫助和支持中不是所有的錯誤都能夠搜索到,而WinDbg正好克服了這兩個弱點,直接能夠抓出罪魁禍首文件,讓您痛快將其斬首。

      WinDbg是免費軟件,其微軟官方下載地址是http://004km.cn/whdc/devtools/debugging/default.mspx,具體項目為Install Debugging Tools for Windows 32/64-bit Version。

      使用WinDbg分析崩潰時的內存轉儲文件的前提是您要讓系統(tǒng)在崩潰時自動生成一個內存轉儲文件,做法如下:

      1、單擊開始,然后單擊運行。

      2、鍵入 control sysdm.cpl

      復制代碼,然后單擊確定。您將會打開系統(tǒng)屬性,請切換到高級選項卡。結果如下圖所示:

      3、在高級選項卡上,在啟動和故障恢復部分中單擊設置。這將打開啟動和故障恢復對話框,如下圖所示:

      4、在寫入調試信息列表中,選擇“小內存轉儲(64 KB)”或“核心內存轉儲”,這樣系統(tǒng)在崩潰時將會自動生成對應的內存轉儲文件。如果您不想讓藍屏只閃爍一下,而是想看清楚它直到您手動重新啟動計算機,請清除系統(tǒng)失敗部分中自動重新啟動(R)項目前的復選框。然后單擊確定。

      5、在啟動和故障恢復對話框中,單擊確定。

      6、單擊確定關閉系統(tǒng)屬性對話框。

      7、在系統(tǒng)設置更改對話框中,如果要立即重新啟動計算機,則單擊是;如果要稍后重新啟動計算機,則單擊否。

      注:?

      Vista用戶請類似操作。? 對于原版操作系統(tǒng),以上設置是默認的(除了禁止自動重新啟動)。? 對于第4點中的寫入調試信息列表內容,現(xiàn)給出以下參照釋義:

      (以上三種轉儲文件的大小依次增大,關于三者的比較不在本文討論范圍之內,筆者僅推薦設置為“小內存轉儲”或者“核心內存轉儲”,一般性錯誤“小內存轉儲”就足夠了,如不能完好分析請選擇“核心內存轉儲”。為了數(shù)據(jù)的豐富性,您也可以直接選擇“核心內存轉儲”,但筆者強烈不推薦完全內存轉儲。)

      值得注意的是,為了確保崩潰時自動生成內存轉儲文件,您可能還須啟用虛擬內存頁面文件。特別地,當您選擇記錄核心內存轉儲時,您必須啟用虛擬內存頁面文件,而且由于核心內存轉儲文件的大小取決于該機器上操作系統(tǒng)和所有活動驅動程序已經分配的內核模式內存的數(shù)量,因此沒有很好的辦法來預測內核內存轉儲的大小。下表僅給出該情況下的參考虛擬內存大小設置值:

      另外,除了頁面文件占用的磁盤空間,內存轉儲文件(*.DMP)的生成位置所在的磁盤還要有足夠的空閑空間來提取這個轉儲文件,否則一樣會“生成不了”(實際上是丟失了)。

      設置好這些之后,一旦您的系統(tǒng)發(fā)生藍屏崩潰,系統(tǒng)就會在以上設置中選中的相應內存轉儲文件類型下對應的目錄處生成轉儲文件。您所要做的就是立刻拿出利器——啟動WinDbg進行分析。

      筆者在此將結合一個實例進行詳細說明,過程中包含了WinDbg調試藍屏用到的一些命令,這些命令將不再額外整理,請于閱讀過程中注意識記。

      首先,您要配置WinDbg將要使用的調試符號文件(Symbol File)的位置。什么是調試符號文件呢?符號文件隨DLL文件或者EXE文件建立時產生,提供包含在可執(zhí)行文件和動態(tài)鏈接庫(DLL)中的函數(shù)的占位空間。此外,符號文件還可以表示達到失敗點的函數(shù)調用路線圖。當我們使用各種Microsoft工具調試應用程序時,必須擁有符號信息,這樣才能正確分析出問題根源。那我們該如何設置調試符號文件的位置呢?我們既可以從微軟官網(wǎng)下載完整的符號文件包(同位于WinDbg下載頁面),也可以使用微軟的符號文件服務器(Microsoft Symbol Server)。筆者推薦后者,因為一次分析所要用到的符號文件局限于有限的幾個而已,使用后者可以讓程序自動下載,既節(jié)省時間,又可以確保符號文件是最新的并且是正確的。在WinDbg中點擊“File”菜單,選擇“Symbol File Path ?”,在打開的對話框中輸入

      SRV*DownstreamStore*http://msdl.microsoft.com/download/symbols

      復制代碼

      后點擊“OK”按鈕即可。當然,還有一步就是再次點擊“File”菜單,選擇“Save Workspace”來保存當前的設置。

      設置了符號文件之后,您就可以進行內存轉儲文件的分析了。同樣點擊“File”菜單,這次要選擇“Open Crash Dump

      ?”,然后通過文件打開對話框打開生成的待分析的內存轉儲文件。本例中設置的是核心內存轉儲類型,于是應該定位至“%SystemRoot%”(即系統(tǒng)盤Windows文件夾下),打開MEMORY.DMP文件。但是筆者已經事先將其轉移至“E:Memory DumpMEMORY.DMP”,因此在后續(xù)的圖片中,您看到的是這個地址。此時WinDbg會滾動顯示一些信息并且會稍有掛起的感覺,直到從微軟符號文件服務器下載完分析這個崩潰文件所需要的所有符號文件。

      在上圖中,我們看到就是這個打開的調試器命令窗口(Debugger Command Window)(已經將符號文件加載完畢,待命),我們先看看位于底部的區(qū)域6,這個小的長方條就是WinDbg的命令輸入處(Command Entry),它又分為兩個區(qū)域,左邊顯示“0: kd>”的是提示區(qū),右邊空白區(qū)是命令輸入?yún)^(qū)。當剛打開這個窗口而符號文件尚未下載/加載完畢時,提示區(qū)域會什么都不顯示,而命令輸入?yún)^(qū)域將顯示“Debuggee

      not connected”。直到符號加載完畢,窗口中顯示出最后一行“Followup: MachineOwner”才會變?yōu)榭臻e狀態(tài)。在空閑狀態(tài)時,它將顯示為與上圖中類似的模樣。為什么說類似呢?因為這個空閑待命提示根據(jù)調試類型、計算機處理器硬件配置不同,比如此例中,進行的是內核調試,于是顯示“kd>”(kernel debug),系統(tǒng)為多(核)處理器,因此在“kd>”之前還顯示一個“0:”,表明當前位于編號為0的處理器。在執(zhí)行了某個命令之后,如果命令需要處理的任務較多(如“!analyze

      -v”),提示區(qū)域將顯示為忙碌狀態(tài)的“*BUSY*”,一旦顯示為這個狀態(tài),您不論輸入什么命令都不會立即執(zhí)行,而是等待變?yōu)榭臻e狀態(tài)時延緩執(zhí)行。

      如上圖所示,圖中區(qū)域1處將顯示打開的這個內存轉儲文件的物理路經;區(qū)域2處顯示的則是當前加載的符號文件的位置,本例中表明是從微軟服務器下載;區(qū)域3共有三行,顯示的為系統(tǒng)信息,第一行表明了系統(tǒng)為Windows XP,內核版本為2600(SP3),多處理器(2顆),32位,第二行表明了系統(tǒng)類型為NT系統(tǒng),客戶端系統(tǒng),第三行表明系統(tǒng)的詳細版本標識;區(qū)域4共兩行,第一行表明該內存轉儲文件生成的時間,也就是系統(tǒng)崩潰的具體時間,本例中(這是去年12月得到的一個崩潰轉儲文件,現(xiàn)用作本例進行說明)為星期六(Sat),12月(Dec)27日,22:56:31.062,2008年,格林尼治標準時間東八區(qū)(GMT+8),第二行顯示的是崩潰時自系統(tǒng)啟動以來,系統(tǒng)共運行了0天4小時5分15.797秒。區(qū)域5是很關鍵的錯誤信息,它的第一行僅在加載符號文件遇到錯誤時顯示,此例中,它告訴我們“對于BaseTDI.SYS文件,模塊已經加載完畢但卻不能夠為其加載符號文件”,如果之前配置了正確的符號文件路徑,這就告訴我們BaseTDI.SYS不是微軟公司的文件,而是第三方驅動程序文件,這很可能是引起錯誤的原因,值得關注但須進一步分析。區(qū)域5的第二行是WinDbg自動分析的結果,它告訴我們,引起崩潰的原因(Probably caused by:)很可能是HookUrl.sys文件。一般情況下,這就是引起錯誤的罪魁禍首了,但是也有不少的例外,最典型的就是顯示一個微軟自己的文件在此處,您可要注意了,為了避免枉殺無辜,最好進一步分析來看看都有哪些模塊牽扯在崩潰的最后一刻,這樣就能夠保證審判無誤了!進一步分析的命令可以從“!analyze-v”開始。

      我們既可以在命令輸入?yún)^(qū)域手動鍵入命令

      !analyze-v

      復制代碼,也可以在上圖中的區(qū)域7所示位置單擊藍色的這個命令。之后,提示區(qū)域將顯示為“*BUSY*”,WinDbg將分析一段時間直到將結果顯示完畢并再次轉為空閑狀態(tài)。下面我們根據(jù)一張例圖闡釋執(zhí)行“!analyze-v”后顯示的各種結果:

      WinDbg經過自動的分析,可能會顯示上圖中區(qū)域1處所示第一行的錯誤檢查說明(Bug Check Interpretation),而第二行則給出了詳細的解釋,從圖中信息看得出,此例錯誤由于“驅動程序在隊列工作項目完成之前卸載”造成的。這個“DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS”就應該是顯示在藍屏上方的錯誤說明字樣,后面的Arguments1~4就是藍屏時停止代碼后面的四個參數(shù)。圖中區(qū)域2所示的BUGCHECK_STR是WinDbg中分了類別的錯誤檢查(Bug Check)的一項,此例中為0xCE,也是停止代碼的分類簡寫,我們在命令輸入?yún)^(qū)執(zhí)行

      .bugcheck

      復制代碼

      命令,可以得到停止代碼及其參數(shù),這和上圖的區(qū)域

      1、藍屏上的信息是一致的。本例中可以得到如下結果:

      0: kd>.bugcheck

      Bugcheck code 000000CE

      Arguments bacb0a4e 00000008 bacb0a4e 00000000

      我們在Bugcheck code值前補上“0x”就可以得到藍屏上的信息“***STOP: 0x000000CE(bacb0a4e, 00000008, bacb0a4e, 00000000)”。當然,關于這個錯誤如果您想了解更多,一個是可以在微軟在線幫助和支持網(wǎng)站上搜索字符串“0x000000CE”,再就是可以利用上圖中區(qū)域2的BUGCHECK_STR值“0xCE”執(zhí)行

      .hh bug check 0xCE

      復制代碼

      命令,在打開的窗口左欄右下角點擊“Display”按鈕。如果要在WinDbg中顯示一個停止代碼或者錯誤檢查類的詳細說明(以此錯誤為例),鍵入命令

      !analyze-show 0x000000CE

      復制代碼

      或者

      !analyze-show 000000CE

      復制代碼

      ,也可以是

      !analyze-show 0xCE

      復制代碼

      。區(qū)域3中顯示的就是二審判決的重要信息——線程堆棧信息。特別注意紅色框內的部分,第一行是“WARNING: Frame IP not in any known module.Following frames may be wrong.”意思就是“警告:堆棧幀IP(InstructionPtr,僅x86處理器,用于決定幀的堆?;厮返闹噶钪羔?不存在于任何已知的模塊中,下面的幀可能出現(xiàn)錯誤”。這個意思的解釋已超出本文討論范圍,筆者僅告訴大家,這行文字下面的一行右側的模塊是系統(tǒng)藍屏崩潰時刻使用的最后一個模塊(除了Windows內核最后調用KeBugCheckEx犧牲自己,就是警告文字上方的三行),往往就是它引起了崩潰!我們來細看。大家如果了解了堆棧的數(shù)據(jù)結構或是Windows內存分配機制就應該知道,Windows為線程分配額外內存時是從高地指向低地址進行的,就是說,藍色區(qū)域3中的堆棧信息我們得倒過來由下往上看,這樣才是系統(tǒng)崩潰之前的一刻內核態(tài)函數(shù)的調用和傳遞情況,比如此例,系統(tǒng)內核執(zhí)行體(nt!,即Ntoskrnl.exe)通過函數(shù)IopfCallDriver調用了BaseTDI,然后BaseTDI又調用了HookUrl.sys(Unloaded_字樣表示未加載),再然后就藍屏了。那么在這最后一刻就涉及到了兩個非Windows內核的模塊——BaseTDI以及HookUrl.sys。之所以要進行這個“二審判決”,就是要避免一種情況——萬一HookUrl.sys與BaseTDI是來自兩個公司或者兩個軟件的模塊,而最后加載的HookUrl.sys是沒有問題的,出錯是因為BaseTDI給HookUrl.sys傳遞了格式錯誤或者已被破壞的、或者非法的參數(shù)信息,HookUrl.sys接受此無效數(shù)據(jù)而引發(fā)了崩潰。如果我們不看線程棧,就根據(jù)之前的“Probably Cause by:HookUrl.sys”進行判決,我們很有可能枉殺無辜而讓兇手逍遙法外。只有通過線程棧我們才能發(fā)現(xiàn)另一個驅動程序BaseTDI也被牽連進來。(在應用程序崩潰不致系統(tǒng)崩潰的調試分析中,由于處于用戶態(tài),WinDbg自動分析結果中的“Probably Cause by:”幾乎都是錯誤的。在這種情況下,使用!thread命令是不能顯示出任何信息的,因為這個命令僅對內核態(tài)的崩潰調試有效,然而kb命令也顯示不出有用的信息,只有用“~*kb”來顯示詳細的全部線程棧才可能發(fā)現(xiàn)問題根源,有的時候還需配合其他命令,本文不作討論)

      當然,如果您熟練以后,覺得沒有必要使用“!analyze-v”命令的話,可以直接使用

      !thread

      復制代碼

      或者

      kb

      復制代碼

      命令顯示出核心的線程棧信息來二審判決。現(xiàn)在好了,犯罪嫌疑人目標鎖定在BaseTDI和HookUrl.sys身上?,F(xiàn)在,我們來看看它們究竟是什么、是哪個公司、哪個程序的模塊。(從之前不能夠自動從微軟服務器為他們加載符號文件就可以知道,它們一定都是第三方驅動程序)

      使用命令

      lm kv m Basetdi*

      復制代碼

      (使用lm(列出模塊)命令和內核k選項、詳細v選項以及參數(shù)m,配合包含通配符*的字符串BaseTDI,來列出當時已加載于內核模式的包含字符BaseTDI的所有驅動文件詳細信息。使用通配符來取代完整的文件名后綴可以避免信息的局限性,借此也許可以發(fā)現(xiàn)多個相關的模塊以提供更多診斷線索),我們得到下圖結果:

      從圖中藍色框選部分,我們可以看出,當時內核態(tài)下只有一個叫BaseTDI.SYS的文件,這個文件的路徑位于System32Drivers下,屬于名稱為“瑞星個人防火墻”(ProductName:

      Rising PFW, PFW=Personal Firewall)的程序組件,軟件公司注冊商標為“瑞星”(LegalTrademarks:

      RISING)。文件的這些英文描述信息如果您不知道,可以百度一下。當然,沒有被筆者高亮顯示的信息(如文件時間戳、版本、校驗和等等)也是非常有用的,比如百度一下文件版本,也許您會發(fā)現(xiàn)該軟件已經提供了更新的解決此問題的文件。同樣,我們使用

      lm kv m hookurl*

      復制代碼

      來顯示當時內核態(tài)下包含HookUrl的文件及其詳細信息。結果如下:

      圖示是一個不令人滿意的結果,因為如高亮部分所示,這個模塊未被加載,因此沒有信息被記錄。不過我們有百度,不用急,百度一下你就知道。在搜索完HookUrl.sys之后,發(fā)現(xiàn)這個也是瑞星個人防火墻的文件。其實這個案例就是著名的“瑞星個人防火墻跨版本升級到2009版時引發(fā)藍屏”事件。您可以通過關鍵字“瑞星防火墻2009升級造成藍屏”進行百度搜索。到目前為止,瑞星官方都沒有任何針對此事件的正式答復,雖然不是每個用戶都出現(xiàn)此問題,但是非常多的用戶都報告了此問題,瑞星也不承認這個是軟件缺陷,只有官方卡卡論壇上有一個不知道是不是工作人員的人發(fā)帖要求大家遇到藍屏就上傳內存轉儲文件。說到這里,我對瑞星又要失望了,但是通過這個可見藍屏內存轉儲文件的分析是多么的有用!

      在這里,我還要給出兩個要得到更多信息時可能會使用到的命令,一個是

      !process 0 0

      復制代碼,它可以列出當時運行著的所有進程的技術信息;另一個則是

      !vm

      復制代碼,它能夠顯示出當時的虛擬內存使用情況,這對于分析系統(tǒng)是否耗盡了虛擬內存、換頁內存池或非換頁內存池,并結合進程列表找到可能的內存泄漏錯誤非常有用,不過已超出了本文的討論范圍。

      最后,我們來看看以下的兩種特殊情況該如何使用WinDbg進行調試分析:

      第一種情況是系統(tǒng)掛起,也就是“死機”、“系統(tǒng)沒有響應”,在這種情況下,系統(tǒng)是根本無法自動生成內存轉儲文件的,而且您也不可能操作本地軟件來查明是什么掛起了系統(tǒng),這個時候我們需要手動讓系統(tǒng)崩潰,以生成內存轉儲文件。具體做法為,在系統(tǒng)掛起之前,打開注冊表編輯器并定位至

      HKEY_LOCAL_MACHINE SystemCurrentControlSetServicesi8042prtParameters

      復制代碼,在該項下面建立一個名為

      CrashOnCtrlScroll

      復制代碼 的DWORD類型鍵值(注意大小寫),并將其設置為1,然后重新啟動應用此更改。一旦系統(tǒng)掛起,就可以通過按住右邊Ctrl鍵的同時擊ScrollLock鍵兩次來生成一個停止代碼為0x000000E2(MANUALLY_INITIATED_CRASH)的手動崩潰。得到內存轉儲文件以后按照上面的方法分析。注意,此方法對插入USB口的USB鍵盤無效。(筆記本計算機鍵盤很多都是通過PS/2接口連接的,因此有效)

      第二種情況是進不了系統(tǒng)就自動崩潰,無法提取出內存轉儲文件。這種情形以及當有特定的需要時,我們都可以采取雙機調試的方法。我們將發(fā)生崩潰的機器稱為“目標機”,將用來連接到“目標機”進行調試的機器稱為“調試主機”,調試主機必須安裝有WinDbg。

      首先,我們需要在兩臺機器間建立連接,在新版的WinDbg中,這里一共有三種方式連接到目標機。第一種方式為通過COM端口連接,使用零調制解調器線纜(Null-Modem),也就是COM對接線——兩個頭都是孔的RS232線;第二種是利用IEEE 1394線纜連接,但是這種連接要求兩臺機器運行相同版本的至少為Windows XP的系統(tǒng);第三種方式是使用特制的USB 2.0調試線纜連接,這不是普通的USB連接線,是一種內置硬件芯片來支持調試的線纜,而且這種方式要求目標機運行的系統(tǒng)至少為Windows Vista。使用這三種連接方式進行雙機調試都需要在目標機上作出相應的設置調整,具體參見WinDbg幫助文件,這里僅討論第一種連接方式的設置,因為這是XP及以上系統(tǒng)默認支持的最簡單的方式。此時我們假設已經使用COM線纜連接好了兩臺機器。

      其次,在調試主機上啟動WinDbg,配制好符號文件之后,我們展開“File”菜單,選擇“Kernal Debug?”,這將會打開如下的“Kernal Debugging”對話框:

      默認打開的就是COM連接方式的配置頁面。這里的“Baud Rate(傳輸速率)”以及“Port(端口)”需要根據(jù)下一個步驟的操作方式來配置。

      最后一步,我們可以啟動目標機,在引導Windows之前按下F8,在啟動菜單中選擇“調試模式”,這樣,傳輸速率被系統(tǒng)默認設為19200,端口也默認被設為COM2,因此上一步驟中應該照此設置后點擊“OK”。關于XP修改Boot.ini、Vista修改Bootcfg的方式啟用指定端口、傳輸速率的調試,請參見WinDbg幫助文件,在此不再贅述。目標機一起動Windows,位于調試主機的WinDbg就能夠有信息的顯示,然后按照本文介紹的方法進行調試。另外,對于上面提到的系統(tǒng)掛起的情況,也可以采用這種雙機調試,并且有新的命令

      .crash

      復制代碼

      強迫目標機在它的本地硬盤驅動器中生成一個崩潰轉儲,當系統(tǒng)重新引導以后就可以提取此轉儲,當然,也可以使用

      .dump /m COM.dmp

      復制代碼

      命令,在調試主機WinDbg所在目錄下生成一個名叫“COM.dmp”的小內存轉儲文件(命令

      windows無法訪問指定設備、路徑或文件。你可能沒有合適的權限訪問這個項目

      我遇到過的情況:

      1,可能是殺軟作怪。那就暫時關閉殺軟的實時防護,或者添加信任。以前用NOD32,一些注冊機總是不能打開。因為注冊機一般的殺軟都會報毒。添加信任也不行,每次必須關閉實時防護。2,可能是組策略里的設置的問題。方法:在運行框(win7的開始菜單的搜索框也是運行框)輸入gpedit.msc打開組策略,在左側選用戶配置/管理模板/系統(tǒng),在右側選“不要運行指定的Windows應用程序”,雙擊,在打開的對話框選“已禁用”;“只運行指定的Windows應用程序”,雙擊,在打開的對話框選“已禁用”,確定??赡芤貑ⅰ?/p>

      3,可能是文件的設置權限的問題。右鍵,屬性,安全。然后自己更改權限吧。

      4,或許你的電腦該殺毒了。

      我暫時沒有遇到過其它的原因,如果不能解決,請百度。修復無法格式化的U盤

      有些U盤在電腦上可以識別,但無法讀寫。利用Windows自帶的格式化工具對其在格式化時,顯示“文件系統(tǒng)是raw”,無法完成格式化。MFormat、PortFree等U盤修復工具,對它也無濟于事。遇到這種故障,我們該怎么辦呢?

      首先,故障設備能夠被系統(tǒng)識別,通常為軟件故障,而軟件故障通??梢岳靡恍┕ぞ哕浖硇迯?。一些用戶給能被系統(tǒng)識別而無法格式化的U盤判了死刑,實在可惜。

      我們知道,當硬盤的分區(qū)表損壞時,也無法完成格式化。遇到這種情況時,可以利用Windows自帶的分區(qū)工具Fdisk,重建分區(qū)表。解決硬盤故障的這種思路同樣可以用在U盤上,具體方法略有不同。

      Step 1:將U盤插入電腦,開機。在“我的電腦”圖標上點擊鼠標右鍵,選擇“管理”,出現(xiàn)“計算機管理”窗口。

      Step 2:點擊窗口左側“存儲”下的“磁盤管理”,屏幕出現(xiàn)當前系統(tǒng)中所有存儲設備的信息。其中的“磁盤1(可移動)”,就是待修復的U盤。

      Step 3:光標指向“磁盤1”,點擊鼠標右鍵,選擇“新建分區(qū)”,再選擇“FAT32”或者“NTFS”,系統(tǒng)將提示分區(qū)創(chuàng)建成功。

      Step 4:對U盤進行格式化。

      通過上述步驟,U盤即可得以修復。

      類似案例:我在百品源買了個4G的聯(lián)想優(yōu)盤,回來用usbboot弄了一下,媽的,只剩2G了,怎么弄都不行,我看網(wǎng)友說,2G的U盤,還有2G是什么備用什么的,黑心的商家把這2G備用提出來,就當4G賣給我們。我也不愿意相信我的U盤是水貨。

      我的U盤剛才還明明是4G,拖電影試了的。最后格式化什么的還是不行。說是全國聯(lián)保,得了,去換,就說我也不知道它怎么就變成2G了(估計賣U盤的也不知道,因為usbboot提示說,可能損壞U盤,所以不能照實說)。還是不甘心就這么壞了,又用0和1重置參數(shù),最后用XP自帶的磁盤管理工具,格式化后,就又回到3.73G了。OK!虛驚一場。如果ie顯示不能打開鏈接,下面的方法或許可以解決

      將以下內容復制到記事本,另存為所有文件,擴展名改成cmd,然后雙擊該文件就可以了。

      @echo off regsvr32 /s actxprxy.dll regsvr32 /s shdocvw.dll echo.echo.echo.echo 已經修復IE無法打開新鏈接問題 echo.echo 謝謝您的使用!echo.& pause 寬帶連接故障代碼都有什么含義? WindowsXP自帶撥號軟件出錯信息

      1.Error691

      輸入的用戶名和密碼不對,無法建立連接。原因:用戶名和密碼錯誤;ISP服務器故障。

      解決方法:使用正確的用戶名和密碼,并且使用正確的網(wǎng)絡服務提供商提供的賬號格式。

      2.Error797

      ADSLModem連接設備沒有找到。

      原因:ADSLModem電源沒有打開;網(wǎng)卡和ADSLModem之間的連接線或網(wǎng)線出現(xiàn)問題;軟件安裝以后相應的協(xié)議沒有正確綁定;在創(chuàng)建撥號連接時建立了錯誤的空連接。

      解決方法:檢查電源、連接線;檢查網(wǎng)絡屬性,與PPPoE相關的協(xié)議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創(chuàng)建撥號連接。

      二、RasPPPoE撥號軟件出錯信息

      1.Error645

      網(wǎng)卡沒有正確響應。

      原因:網(wǎng)卡故障,或者網(wǎng)卡驅動程序故障。

      解決方法:檢查網(wǎng)卡,重新安裝網(wǎng)卡驅動程序。

      2.Error678

      與ISP服務器不能連接。

      原因:ADSL網(wǎng)絡服務提供商的服務器故障,或者ADSL電話線故障。

      解決方法:檢查ADSL信號燈是否能正確同步。

      3.Error691

      輸入的用戶名和密碼不對,無法建立連接。

      原因:用戶名和密碼錯誤,網(wǎng)絡服務提供商的服務器故障

      解決方法:使用正確的用戶名和密碼,并且使用正確的ISP賬號格式。

      4.Error791

      ADSLModem連接設備沒有找到。

      原因:ADSLModem電源沒有打開,網(wǎng)卡和ADSLModem的連接線或LAN的網(wǎng)線出現(xiàn)問題,軟件安裝以后相應的協(xié)議沒有正確綁定,在創(chuàng)建撥號連接時建立了錯誤的空連接。

      解決方法:檢查電源、連接線;檢查網(wǎng)絡屬性,與PPPoE相關的協(xié)議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創(chuàng)建撥號連接。

      5.Error602、Error633

      撥號網(wǎng)絡由于設備安裝錯誤或正在使用,不能進行連接。

      原因:RasPPPoE沒有完全或正確安裝。

      解決方法:卸載所有PPPoE軟件、協(xié)議,重新安裝。

      三、Enternet500撥號軟件出錯信息

      1.E0040P

      原因:ADSLModem電源沒有打開;網(wǎng)卡和ADSLModem之間的連接線或網(wǎng)線出現(xiàn)問題;軟件安裝以后相應的協(xié)議沒有正確綁定;在創(chuàng)建撥號連接時建立了錯誤的空連接。

      解決方法:檢查電源、連接線;檢查網(wǎng)絡屬性,與PPPoE相關的協(xié)議是否正確安裝并正確綁定;檢查撥號連接的屬性,看看是否使用了一個“ISDNchannnel-AdapterName?xx”設備,該設備為一個空設備,應該選擇正確的PPPoE設備代替它,或者重新創(chuàng)建撥號連接。

      2.E0037P

      輸入的用戶名和密碼不對,無法建立連接。

      原因:用戶名和密碼錯誤;網(wǎng)絡服務提供商的服務器故障。

      解決方法:使用正確的用戶名和密碼,并且使用網(wǎng)絡服務商提供的賬號格式。Enternet300或Enternet500

      一般情況下,主要有三類錯誤提示:E0037P:Loginfailed,makesureyouhaveenteredcurrectusernameandpassword!

      問題:用戶名和密碼錯誤。

      解決方法:詳見置頂?shù)摹蛾P于FTTB用戶的用戶名和密碼》。

      E0040P:Timeouttoconnectserver

      問題:連接服務器超時。

      解決方法:遇到此情況,請檢查一下室內的網(wǎng)絡聯(lián)線是否正常,網(wǎng)卡燈是否亮著?如果沒有問題則請您打63192188報障。

      E0041:Failedoncreateadapter(device)

      問題:創(chuàng)建適配器(設備)失敗。

      解決方法:這是您的撥號軟件有問題,你必須卸載Enternet300或Enternet500(卸載方法:打開“我的電腦”→“控制面版”→“添加刪除程序”,找到Enternet300或Enternet500,雙擊并開始卸載)。卸載完畢,重新啟動后,再重新安裝Enternet300。若仍然出現(xiàn)這種情況,那么建議您改換安裝RasPPPoE等其他撥號軟件。

      注意:XP操作系統(tǒng)不能安裝Enternet300或Enternet500,會出現(xiàn)E0041P的錯誤提示。

      WindowsXP自帶撥號軟件

      錯誤678:無法連接到遠程計算機。

      問題:嘗試連接到服務器失敗

      解決方法:請您自檢一下室內的網(wǎng)絡聯(lián)線是否正常,網(wǎng)卡燈是否亮著?若是都沒有問題,那么實在抱歉,我們的網(wǎng)絡存在問題,您只能報修了

      錯誤691:由于域上的用戶名或密碼無效而拒絕訪問。

      問題:????都寫得這么明白了

      解決方法:還是詳見置頂?shù)摹蛾P于FTTB用戶的用戶名和密碼》

      錯誤619:無法連接到指定的服務器,用于此連接的端口已關閉。

      問題:由于上次的連接出錯,且重撥間隔時間過短,造成服務器對您的用戶名和密碼來不及響應。

      解決方法:建議您間隔一到二分鐘后重試。

      錯誤769:無法連接到指定目標。

      問題:這是指你電腦的網(wǎng)絡設備有問題

      解決方法:打開“我的電腦”→“控制面版”→“網(wǎng)絡連接”,查看本地連接的是否處在“禁用”狀態(tài),是的話只需雙擊本地連接,看到狀態(tài)變?yōu)椤耙褑⒂谩奔纯?。若是連本地連接都沒有的話,那你的網(wǎng)卡100%有問題了——不是沒裝好就是壞了。請您聯(lián)系您的電腦供應商,或者自己解決。

      注意:成功連接上網(wǎng)以后你會看到屏幕右下角有兩部電腦的圖標。若是要斷開網(wǎng)絡連接:Enternet300或Enternet500:右鍵這兩部電腦的圖標,并點擊“Disconnect”,然后再點擊“Exit”即可。XP撥號連接:右鍵這兩部電腦的圖標,點擊“斷開”即可。如果你撥號時顯示的錯誤提示不在上述范圍內,或者是你不太熟悉重裝撥號軟件的操作,請咨詢63192188。

      補充:打開enternet300撥號軟件后,只彈出最上面的一道藍條,而無法顯示輸入帳號密碼的界面。對于該問題有如下兩種解決方法:

      (如果對輸入界面并不是特別要求的話。也可以這樣操作(對著任務欄右下角的藍色圖標點右鍵)左鍵點connect即可。)

      1、解決方法一

      進入enternet300的安裝目錄(一般在programfilesEfficientNetworksEnterNet300app或programfilesntsEnterNet300app),打開文件enternet.ini,找到[WindowSize]下的一行命令:Rect=03040***(此行數(shù)字不確定)在這行命令前加*(星號)保存即可。

      2、解決方法二

      進入enternet300的安裝目錄(一般為c:programfilesntsapp下),將enternet.ini重命名如改為enternet1.ini)。然后雙擊桌面Enternet300快捷方式,系統(tǒng)就會由于找不到原來的ini文件,而自動清除原有的ADSL撥號連接,即是打開的窗口里只剩下“createnewprofile”一個圖標。接下來需要做的就是重新建立一個撥號連接,然后雙擊它,之前的問題就迎刃而解了,而且安裝目錄里也會自動創(chuàng)建一個新的enternet.ini文件。

      WINDOWSINSTALLER故障修復

      將以下內容復制到記事本,另存為所有文件,擴展名改成cmd,然后雙擊該文件就可以了。

      @echo off echo.echo 修復前請關閉所有打開的應用程序窗口!echo 準備好后按任意鍵繼續(xù)?? pause>nul msiexec /unregserver msiexec.exe /regserver echo.echo 修復完畢!任意鍵退出?? Pause>nul 修復安全模式

      將以下內容復制到記事本,另存為所有文件,擴展名改成reg,然后雙擊該文件就可以了。

      Windows Registry Editor Version 5.00

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot] “AlternateShell”=“cmd.exe”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal]

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalAppMgmt] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBase] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot Bus Extender] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot file system] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalCryptSvc] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalDcomLaunch] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmadmin] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmboot.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmio.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmload.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmserver] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalEventLog] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFile system] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFilter] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalHelpSvc] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalNetlogon] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPCI Configuration] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPlugPlay] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPNP Filter] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPrimary disk] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalRpcSs] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSCSI Class] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsermouse.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsr.sys] @=“FSFilter System Recovery”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSRService] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSystem Bus Extender] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvga.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvgasave.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinMgmt] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{36FC9E60-C465-11CF-8056-444553540000}] @=“Universal Serial Bus controllers”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E965-E325-11CE-BFC1-08002BE10318}] @=“CD-ROM Drive”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}] @=“DiskDrive”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E969-E325-11CE-BFC1-08002BE10318}] @=“Standard floppy disk controller”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96A-E325-11CE-BFC1-08002BE10318}] @=“Hdc”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96B-E325-11CE-BFC1-08002BE10318}] @=“Keyboard”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96F-E325-11CE-BFC1-08002BE10318}] @=“Mouse”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E977-E325-11CE-BFC1-08002BE10318}] @=“PCMCIA Adapters”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97B-E325-11CE-BFC1-08002BE10318}] @=“SCSIAdapter”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97D-E325-11CE-BFC1-08002BE10318}] @=“System”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E980-E325-11CE-BFC1-08002BE10318}] @=“Floppy disk drive”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @=“Volume”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @=“Human Interface Devices”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork]

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAFD] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAppMgmt] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBase] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot Bus Extender] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot file system] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBrowser] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkCryptSvc] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDcomLaunch] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDhcp] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmadmin] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmboot.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmio.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmload.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmserver] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDnsCache] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkEventLog] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFile system] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFilter] @=“Driver Group” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkHelpSvc] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkip6fw.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkipnat.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanServer] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanWorkstation] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLmHosts] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkMessenger] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS Wrapper] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNdisuio] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOS] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOSGroup] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBT] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetDDEGroup] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetlogon] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetMan] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetwork] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetworkProvider] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNtLmSsp] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPCI Configuration] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPlugPlay] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP Filter] @=“Driver Group” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP_TDI] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPrimary disk] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpcdd.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpdd.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpwd.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdsessmgr] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkRpcSs] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSCSI Class] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksermouse.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSharedAccess] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksr.sys] @=“FSFilter System Recovery” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSRService] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkStreams Drivers] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSystem Bus Extender] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTcpip] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTDI] @=“Driver Group”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdpipe.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdtcp.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktermservice] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvga.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvgasave.sys] @=“Driver”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWinMgmt] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWZCSVC] @=“Service”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{36FC9E60-C465-11CF-8056-444553540000}] @=“Universal Serial Bus controllers”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E965-E325-11CE-BFC1-08002BE10318}] @=“CD-ROM Drive”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}] @=“DiskDrive”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E969-E325-11CE-BFC1-08002BE10318}] @=“Standard floppy disk controller”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96A-E325-11CE-BFC1-08002BE10318}] @=“Hdc”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96B-E325-11CE-BFC1-08002BE10318}] @=“Keyboard”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96F-E325-11CE-BFC1-08002BE10318}] @=“Mouse”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}] @=“Net”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E973-E325-11CE-BFC1-08002BE10318}] @=“NetClient”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E974-E325-11CE-BFC1-08002BE10318}] @=“NetService” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E975-E325-11CE-BFC1-08002BE10318}] @=“NetTrans”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E977-E325-11CE-BFC1-08002BE10318}] @=“PCMCIA Adapters”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97B-E325-11CE-BFC1-08002BE10318}] @=“SCSIAdapter”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97D-E325-11CE-BFC1-08002BE10318}] @=“System”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E980-E325-11CE-BFC1-08002BE10318}] @=“Floppy disk drive”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @=“Volume”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @=“Human Interface Devices”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess] “DependOnGroup”=hex(7):00,00 “DependOnService”=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00, 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 “Description”=“為家庭和小型辦公網(wǎng)絡提供網(wǎng)絡地址轉換、尋址、名稱解析和/或入侵保護服務?!?“DisplayName”=“Windows Firewall/Internet Connection Sharing(ICS)” “ErrorControl”=dword:00000001 “ImagePath”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00, 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 “ObjectName”=“LocalSystem” “Start”=dword:00000002 “Type”=dword:00000020

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEpoch] “Epoch”=dword:0000002b

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParameters] “ServiceDll”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00, 00

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicy]

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile]

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplications]

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplicationsList] “%windir%system32sessmgr.exe”=“%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile]

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplications] [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList] “%windir%system32sessmgr.exe”=“%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019” “D:Program FilesTencentQQQQ.exe”=“D:Program FilesTencentQQQQ.exe:*:Enabled:QQ”

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetup] “ServiceUpgrade”=dword:00000001

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetupInterfacesUnfirewalledAtUpdate] “All”=dword:00000001

      [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEnum] “0”=“RootLEGACY_SHAREDACCESS