第一篇:老虎基金袭击香港的操作技巧
上一页 目录页 下一页
《财经》杂志老虎基金是怎样袭击香港的
《财经》杂志:老虎基金是怎样袭击香港的?
(虽然过去很多年了,但牛牛兄一直把此文置于文件夹内,有空时慢慢品味,现奉上和大家一起分享)
《财经》杂志:老虎基金是怎样袭击香港的?
老虎基金在20世纪90年代大多数时间的全球宏观投资策略是:沽空日本股票市场及日元、沽空东南亚股票市场及其货币。香港是最后一环
1997年开始的最近一轮亚洲金融风暴早已成为过去,但从未真正远去。
香港的联系汇率制(每发行7.8港元须1美元外汇保证),1998年时处于风雨飘摇之中,终在香港特区政府竭尽全力之下得以城门不失;但是三年之后,世界上极少数仍实行联系汇率制的国家之一阿根廷,终于在内外交困之际宣布放弃货币发行局(联系汇率制的一种)制度,不能不让人重思港元联系汇率制在变化了的全球金融体系中的高昂成本。
1997年金融风暴的另一个教训是,资本的自由流动与资产的泡沫化也许可以短期相互激发,但绝不可能长期共存。在开放的国际金融体系中,资产的泡沫如果不能自我消肿,终将被强行刺破。承担这一职能的,在1997、1998年间,就是对冲基金特别是以量子基金和老虎基金为首的宏观对冲基金。
对于选择了融入国际经济和金融体系的中国来说,这些都是相当切近的必要的反思。在这些反思的背景下,本刊特邀潘明先生对宏观对冲基金1998年袭击香港联汇制全过程所作的高度专业的解读,于是获得了意义。
潘明出生于上海,在香港投资银行界工作多年,曾先后供职于美资花旗银行、新加坡发展银行DBS证券、港资百富勤证券、泰资纳华证券、美资培基证券,担任过上述机构的经济学家、高级经济学家、大中华地区首席经济学家及中国股票研究部主管等职务,1997年后与老虎基金等宏观对冲基金有大量接触,对于对冲基金袭击香港的前后过程有切身的认知。——编者
初访老虎基金
我隐约感到,对冲基金已把目光瞄准东南亚尤其是泰国;但我未曾料到,一场席卷东南亚的金融大战即将拉开帷幕
1997年,我在纳华证券(Nava Standard Chartered Securities)任大中华地区首席经济学家和中国股票研究部主管。纳华证券是泰国最大的证券公司,其大股东是泰国军人银行。纳华刚于数月前收购了香港英资渣打银行旗下的渣打证券公司(Standard Chartered Securities)。在东南亚经济兴盛达到顶峰之际,它的目标是成为亚洲最大的证券行——当时有此目标的并不仅有香港百富勤证券(百富勤是当时香港最大和最成功的本土证券公司,于1998年初破产)。收购渣打证券后,纳华证券仍保留了渣打证券的所有网络,包括其在美国、英国和中国内地的办事处。
1997年二三月间,我与同事到美国纽约就亚洲投资策略进行路演,拜访老虎基金(Tiger Management LLP)是其中一项重要日程。
老虎基金是最著名的宏观对冲基金之一,与索罗斯量子基金可谓并驾齐驱。老虎基金的创办人朱利安·罗伯逊(Julian Robertson)是华尔街的风云人物。他出生于美国南部一个小城镇,从北卡罗莱纳大学商业院毕业后,在Kidder Peabody证券公司工作20年之久,1980年5月创办老虎基金,专注于“全球性投资”。在渡过10年的蛰伏期后,80年代末90年代初,老虎基金开始创下惊人业绩——朱利安准确地预测到柏林墙倒塌后德国股市将进入牛市,同时沽空泡沫达到顶点的日本股市(沽空指先借入股票,然后沽售,当股价下跌到一定水平再购回,赚取其中差价)。在1992年后,他又预见到全球债券市场的灾难。随着这些预测一一实现,老虎基金管理的资产规模在20世纪90年代后迅速增大,从1980年起家时的800万美元,迅速发展到1991年的10亿美元、1996年的70亿美元,直到1998年中鼎盛期的200亿美元。
老虎基金的“全球性投资”包括两个方面:首先是股票投资,无论是沽空还是购入,老虎基金对于投资对象的基本要求是流动性好并能提供40%以上的年回报率;另一方面是对全球货币利率和汇率走势的投机。使他们在货币危机此起彼伏的整个20世纪90年代令各国央行畏之如虎的,正是这一面。
老虎基金之所以在90年代成绩斐然,很大程度上是因为朱利安·罗伯逊从华尔街上重金招募了第一流的分析师,从而往往能在金融市场的转折关头押对正确的方向。大多数对冲基金不会拥有很多分析员,通常借助于投资银行的证券分析力量。老虎基金这样大规模的对冲基金则不同,旗下明星级分析员的报酬甚至远远超过在投资银行工作的同行。
我们访问老虎基金当日,在场的人士有其主管宏观经济和货币投资的合伙人、新兴市场的投资主管及跟踪泰国市场的分析员。他们最关注的主题是,作为泰国最大的证券公司,纳华对泰国地产市场及金融体制有何看法,特别是泰国中央银行会否让泰铢贬值——当时泰铢同美元挂钩,1美元兑换约25泰铢。
我们都同意的是,东南亚尤其是泰国经济毫无疑问出现了过热情况。比如说,纳华证券公司在泰国上市,其市值按美元计当时竟然已接近美国最大投资银行之一摩根士丹利!可知泡沫经济已到了耸人听闻的地步。
泰国经济不是我的专长,但是早在1996年末,我的朋友和过去的同事Chris Wood(我曾担任百富勤证券大中华区首席经济学家,他当时是百富勤证券的首席策略家)提醒我注意,因美元对日元升值不已,使得与美元挂钩的泰铢强劲,导致泰国贸易账户恶化。同时,被地产市场泡沫掩盖的泰国银行体制坏账问题十分严重。泰国经济高度依靠外资特别是日本资本的大量流入,刺激了股市和地产市场上扬。但由于泰国进出口赤字持续上升,股市和地产的泡沫迟早要破。
1996年时,光在曼谷就有相当于200亿美元的房子卖不出去,房地产价格的崩溃其实无可避免。令人担忧的是,房地产相关的贷款占据银行业贷款总额的50%。到1997年,一半以上的房地产相关贷款是坏账!日本经济衰退,亦严重影响到泰国。一方面日资大量撤出泰国,另一方面,泰国对日本的贸易出口大幅减少,贸易账户更趋恶化。
泰铢贬值的风险已经很大,但关键是,泰国中央银行会否让其贬值?面对老虎基金人士的问题,我的同事Jan Lee回答道:泰国中央银行绝不会自动将泰铢贬值,因为他们要考虑政治。Jan Lee曾经担任过香港汇丰控股首席经济学家。老虎基金的听众们对此并不认同。
席间,一名老虎基金分析员中途退场,他要赶飞机赴泰国实地考察。
我隐约感到,对冲基金已把目光瞄准东南亚尤其是泰国;但我未曾料到,一场席卷东南亚的金融大战即将拉开帷幕。
背景:泰铢贬值
1997年5月,国际货币投机商(主要是对冲基金及跨国银行)开始大举沽空泰铢。对冲基金沽空泰铢的远期汇率,而跨国银行则在现货市场纷纷沽售泰铢。
炒家沽空泰铢,分为三个步骤:以泰铢利率借入泰铢;在现汇市场卖出泰铢,换入美元;将换入的美元以美元利率借出。当泰铢贬值或泰铢与美元利率差扩大时,炒家将获利。
一开始,泰国中央银行与新加坡中央银行联手入市,采取一系列措施,包括动用120亿美元吸纳泰铢、禁止本地银行拆借泰铢给投机商、大幅调高利率以提高炒家资金借贷成本,等等。
但对泰铢汇率的攻击潮水般地袭来。货币投机商狂沽泰铢,泰铢兑美元的远期汇率屡创新低。1997年6月19日,坚决反对泰铢贬值的财政部长俺雷·威拉旺辞职。因担忧汇率贬值,泰铢的利率急升,股市、地产市场狂泻,整个泰国笼罩在一片恐慌中。
从纳华证券泰国总部传来的信息很不妙——相当数量的银行及金融机构(信托公司、财务公司)已处于技术破产状态。纳华证券总部的高层们开始担心公司会否重组或兼并。6月27日,泰国中央银行勒令16家有财务问题的财务公司停业,要求它们递交重组和兼并计划。
7月2日,在耗尽了300亿美元外汇储备之后,泰国央行宣布放弃长达13年之久的泰铢与美元挂钩的汇率制,实行浮动汇率制。当天,泰铢汇率重挫20%。亚洲金融风暴由此正式开始。此时,距泰国总理差瓦立在电视上公开讲话发誓泰铢不贬值仅仅两天。
再访老虎基金
Robert Citron告诉我,老虎基金的掌舵者朱利安·罗伯逊“已经注意到香港市场”
1997年6月,泰国水深火热之际,香港还处于烈火烹油的“繁荣”阶段。恒生指数达到14000至15000点之间,红筹国企股红得发紫。应美国一些互惠基金和对冲基金之邀,我再访纽约,作有关香港红筹国企股市场的演讲。当时红筹国企股正红得发紫。与香港市场热火朝天的炒风形成鲜明对比,美国基金经理们却表现得相当清醒,他们在纷纷减持港股尤其是红筹国企股。
老虎基金管理公司总部在纽约著名金融区公园大道旁一幢大楼里,占据了最高的几个楼层。接待处引人注目地铺设着以老虎为主题的大幅地毯。置身在宽大简洁的办公室中,透过四周玻璃幕墙,曼哈顿下区尽收眼底。
我告诉老虎基金新兴市场主管罗伯特·塞特隆(Robert Citron)对香港市场及红筹国企股的看法。我认为投资者应该大力沽售香港股票市场。按照自由现金流量模型(Free Operating Cash Flow Model)测算,我认为绝大多数香港股票的股价远远偏离其内在价值(intrinsic value)。纳华证券中国证券研究小组强烈建议沽售红筹国企股,地产及银行研究队伍也发出减持地产、银行类股票的建议——当时香港股票市场以地产及银行股票为主导,它们占据了恒指近70%的市值。
当时香港股票及资产市场的泡沫,已到达最后的惊人的疯狂程度。以下是一些表征:
——一张新楼认购证的转手价达250万港币;
——任何一家三四线股(垃圾股)传出被红筹企业收购的消息后,股价当天就暴涨100%至200%;
——每天十大上升股票排行榜中,70%以上为红筹国企股;
——红筹国企股的狂飙,交易量的激增使得红筹国企股的证券分析员需求大增。曾与我同事的红筹国企股分析员的年薪在短短一年间急增三倍,至150万港元。
我们相信,泡沫破灭的危机已近在眼前。绝大多数市值较大的红筹股如上实、光大、北控、天津发展、中远国际、中国招商的股价已反映了今后几十年通过注资活动而可能维持的高速增长,而这样大规模的注资活动几乎是不可能的。此外,投资者对红筹股公司管理层抱有的期望过高。红筹公司多是经营多种业务的集团公司,期望红筹“大班”迅速为股东创造价值是不切实际的。这里有红筹“大班”的学习过程,也有集团内部的磨合、适应过程。在西方,投资者一般不愿买控股公司股票,控股公司股票的价格常常处于低于其净资产值状态。
谈话中,罗伯特·塞特隆不停地记笔记。我看见他眼神发绿,像闻到血腥的鲨鱼。
罗伯特·塞特隆告诉我,老虎基金的掌舵者朱利安·罗伯逊“已经注意到香港市场”,他相信许多股票的股价远远超过其内在价值——当时的恒生指数水平约为14000至15000点。“注意”这个词有深意。对一个管理100亿美金的宏观对冲基金掌舵人来说,朱利安·罗伯逊每年都在全球寻找获利机会。大规模的基金运作要求他们捕捉足够大的趋势,作出重大的策略性投资。一个或几个股票的投资机会往往不能提起老虎基金的兴趣。因为个别股票哪怕表现很好,也很难根本性地改变基金的总体表现。“注意”香港市场,意味着香港可能成为老虎基金全球投资策略中的重要一环。换言之,朱利安·罗伯逊看到香港可能发生一个老虎基金从中获巨利的大趋势。
从纽约回来后不久,在我的陪同下,老虎基金一行人对香港和内地进行了考察。
上海是我们内地考察之行的一站。在访问完上海船厂(在香港上市的H股公司)之后,老虎基金分析员查尔斯·安德森表示认同我在纽约时向他们所作的对于红筹国企股的分析。“这家厂根本不值这些钱(股价)——船生锈了,工人们在聊天。”安德森说。
“这是我们最好的沽空对象。”罗伯特·塞特隆说。“如果你们沽空,但股价仍然上升,怎么办?”我问。这种情况经常出现,特别是当众多资金疯狂追逐所谓的“概念”股时。
“我们会沽空更多!”罗伯特·塞特隆不容置疑地回答。
当天中午,我和罗伯特·塞特隆在外滩和平饭店八楼吃午饭。天气不错,坐在靠窗的位置上,外滩和黄浦江的景色尽收眼底。
罗伯特·塞特隆同我聊起他的经历。在成为老虎基金新兴市场主管以前,他在全球最大的基金公司富达集团(Fidelity)负责新兴投资市场达四年之久。他经历了众多闻名世界金融市场的重大事件,如1990年沽空日本市场及1994年沽空墨西哥比索等等。他告诉我一个令人不可思议的事情:老虎基金从1990年开始沽空日本市场,直到当时为止,当年沽空的股票仍然持着空单。1991年1月,日经指数(Nikkei 225)曾冲至39000点水平,而到1997年我们在上海谈话时已下跌到16000点水平,暴跌约60%。空单持有时间如此之长,实在是因为有超出一般的大胆、坚定和耐心。毫无疑问,这一切都是建立在高质量的宏观经济及微观企业研究之上的。
老虎基金的另一个重要部署是沽空日元。这与看淡日本经济及沽空日本股票市场相关。因日元利率接近于零利率,借贷成本极低。老虎基金向金融机构大量借贷日元,然后将日元借款兑换成美元,用美元购入美国或俄罗斯国债。当时俄罗斯国债回报率奇高,年回报率达50%(投资风险也很大,1998年俄罗斯国债市场崩溃之时,投资者损失惨重)。这种投资策略就是有名的“携带交易(carry trade)”。如果用美元购买的是美国国债,则如果日元兑美元继续贬值,或者美国国债利率保持高于日元借贷利率的状态,携带交易者都将获利。
考察结束,我回到香港。接下来的几个星期,又与老虎基金分析员多次作了关于香港股票市场的讨论。我向他们提供了纳华证券中国股票研究小组按照现金流量分析模型(Free Operating Cash flow Model)及“隐含超值”(“Implied Surplus Value”)模型对红筹国企股股价的分析及原始数据。我们认为股价高估50%以上。老虎基金的研究人员对原始数据反复核实,得出的结论是一致的。
背景:1997年10月**
联汇制的缺陷在8月及10月的两波冲击中已暴露无遗。风暴已经来了
在横扫东南亚之后,金融危机开始掠过香港。
随着东南亚各国货币大幅贬值,与美元挂钩的港币相对而言大幅升值。而从实证角度来看,新兴投资市场的货币贬值具有传染性,由于大多数新兴市场国家的出口货品结构雷同,所以存在竞争性货币贬值(Competitive Devaluation)的可能。邻近国家货币大幅贬值,使得港币面临巨大的贬值压力。
1997年8月14日、15日两天,港元对美元的汇率不寻常地快速下跌,港元远期汇率也相应下跌。市场上发现一些对冲基金大手沽空港币。香港金融管理局迅速反击,提高银行的贷款利息,迫使银行把多余的头寸交回来,逼迫货币投机商在极高的贷款(投机)成本下平仓。
事后看来,这是对冲基金的一次测试。尽管香港金管局看似初战告捷,但香港港币与美元挂钩的联系汇率制的弱点已经暴露:同业折息因银根抽紧而飚升。
香港的汇率制度采用联系汇率制,是“货币发行局制度”(Currency Board System)的一种形式。货币发行局制度的核心是,当一个国家或地区要发行某一数额的本土货币时,该批货币必须要有同等价值的外币十足支持的情况下才能发行。以香港为例,香港金管局规定1美元兑换7.8港元,相应地,每发行7.8港元,就必须有1美元外汇储备作为支持。
联汇制于1983年10月17日开始实施。香港三家发钞银行汇丰银行、渣打银行及中国银行发行货币时,必须根据1美元兑7.8港元的汇率,向香港金管局交付美元以换取负债证明书(Certificate of Indebtedness)作为所发行货币的保证。同样,三家发钞银行可凭负债证明换回美元。金管局向银行体系保证,所有银行在金管局结算户口内的港元均可按1美元兑7.8港元水平自由兑换。
联汇制对香港10余年的货币稳定居功至伟,但这一制度也存在先天缺陷。
尽管香港流通的现钞有100%的美元外汇储备作支持,银行存款却并非如此。金管局收到1美元的抵押后,才容许发钞银行发行7.8港元现钞。在这基础货币之上,银行可通过信贷以倍数制造存款。1997年之时的香港流通中现金加各种存款总计超过1.7万亿港元,而外汇储备量折合港元低于7000亿。很显然,若港人对港元信心丧失,要求将手中港元兑换成美元,联汇制是守不住的。
而且,在面临真正的危机时,因为联汇制所设计的机制,银行间同业拆借市场利率将飙升。货币运行局制度在危机时难以发挥自动套戥功能。尽管香港金管局规定银行能向其按照1美元兑7.8港元的兑换率拆借港元,但这主要局限于三家发钞银行。就是发钞银行亦难以频繁地大规模地通过贴现窗(Liquidity Adjustment Facility)向金管局拆借港元,以避免被金管局罚息警告。对于其他非发钞银行来说,同业拆借市场近于瘫痪。整个金融系统将难以运转,股市亦将面临大跌的风险。
1997年10月下旬,市场上又见大手沽空港元期货,港元远期汇率风险溢价急升,从而推动银行间同业折息利率上升。为了重挫炒汇投机者,金管局抽紧银根,当日同业拆借利率一度曾飚升至300%(按年率折算)。高息尽管增加了炒汇投机者的成本,但是亦重创股市。市场上沽盘如潮,在1997年10月下旬,恒生指数狂泻4000多点,更在10月28日创下日跌1400多点、跌幅13.7%的纪录。
过了10月,对冲基金主要注意力转向拉丁美洲和韩国,香港股市出现了一段令人意外的平静期。但是联汇制的缺陷在8月及10月的两波冲击中已暴露无遗。风暴已经来了。
老虎基金最关注的两个指标
访港旅客量和投资者透支率是老虎基金最关注的两个指标,前者被看做香港经济的先行指标,而后者被看做股市走势的反向指标
1998年初,我离开纳华证券,转到美国培基证券(Prudential Securities)担任大中华地区首席经济学家及中国股票研究部主管。
1998年1月至2月,市场保持着表面的平静。我与老虎基金仍保持着联系,他们密切关注香港多项重要的经济和市场指标变动,其中特别重视访港旅客量(Visitor Arrivals)及投资者透支率(Margin Debt Ratio)这两个指标。
本来对于我来说,访港旅客量仅仅是追踪香港经济与市场所需观察的十几个综合指标之一,但是在老虎基金的影响之下,我发现,访港旅客对香港经济影响巨大。
访港游客直接关系到香港的外汇收入,而外汇收入是香港货币发行的原材料。据我个人统计,旅游业占据香港服务出口(Export of Services)40%以上,对稳定联汇制有重要的支持作用。
访港旅客消费对香港GDP贡献巨大。从表面上看,根据香港旅游协会统计,访港旅客消费对GDP有6%的贡献;但如果考虑其对经济非直接的乘数效应,据我估算,其对GDP值的贡献不低于12.5%。
此外,访港旅客还是经济的领先指标,通过访港旅客量可基本推断出另一重要经济活动指标零售消费(Retail Sales)的趋势。两者之间的相关性十分之高。
老虎基金关注的另一重要指标是投资者透支率(投资者透支额/投资者投资总额)。由于香港证券交易所没有这方面的正式统计数据,我只能根据培基证券的数据对整个市场情况作出估算。投资者透支率可显示股票市场的亢奋程度。比如说,1997年上半年香港股市高峰期时投资者透支率很高。蓝筹股的融资比例大约是70%至80%,红筹国企股甚至三四线股的比例亦达到50%至60%。
证券公司通常十分愿意为投资者提供股票融资服务,因为边际利润率十分高,对客户的借贷利率往往是最优惠利率加三个百分点,由于其借贷成本是同业拆放利率,利差(Spread)可高达5~8个百分点。
一般来说,当透支率达到超乎寻常的时候,股市的调整可能为时不远了。因此,透支比率是一个反向指标(Contrary Indicator)。从实证数据考察,美国历次股市泡沫要爆破前,投资者的透支利率都先期达到高点。
更重要的是,过高的透支率会加速股市调整。比如说,当利率上升时,股价会趋跌,证券公司将要求客户追加保证金,从而迫使大量客户斩仓,加剧跌势。这对以沽空为主要手段的对冲基金十分重要。他们最喜欢速战速决。
一张大单:老虎基金的对冲手法
老虎基金在整体上十分看淡香港,何以斥巨资购入香港电讯?
1998年5月,老虎基金交给培基证券一张大单,委托培基购买1.5亿美元香港电讯股票。一般来说,这样大的单都有一些要求。比如,不超过每日交易量的15%和价格不能高于前一日收盘价的2%等等。后来机构销售部的主管Ian Dallas告诉我,这是他见过的最大一张单,用了一个星期才执行完毕。其实,由于管理的资产规模相当大,老虎基金下单金额都相当大。通常情况一张买单的金额在1亿~1.5亿美元,一张沽空单在5000万~7500万美元。通常,如果基金经理喜欢某个分析员的研究,会通过其工作的证券公司下单,这就是所谓证券公司的“佣金收入”(Commissions),相应地,证券公司的研究报告一般都免费送给目标客户。在证券行业,分析员的报酬是同其研究受欢迎程度挂钩的。一个明星分析员一年的收入二三百万港元不是一件稀罕事。
值得注意的是,这是张买单而不是卖单。老虎基金在整体上十分看淡香港,何以斥巨资购入香港电讯?事后看来,这宗单的构思十分精巧:其一,老虎基金预期港元同业折借利率会大幅上扬,持有大量现金的香港电讯会直接得益;而且高企的利率对银行及地产会打击很大,但对当时拥有垄断地位的香港电讯的业务影响不会很大。其二,购买具有垄断地位的公用股亦是老虎基金沽空对利率及经济周期敏感的地产股、银行股的对冲。
我记得老虎基金购入香港电讯的成本约为13港元。到1998年8月,许多地产、银行等蓝筹股大跌时,香港电讯还企稳在15港元水平。
插曲:与索罗斯基金的一次会面
一个多小时的会议,大概有半个多小时是在近乎争吵中度过的,这亦是我所经历的几百次基金经理会议中最充满火药味和最独特的一次
1998年7月24日,索罗斯旗下的量子基金约我去他们在香港的办公室会谈。接待我的是量子基金全球研究部董事总经理罗德尼·琼斯和分析员本·德索玛,他们的问题像机关枪扫射过来。尽管对香港市场的看法几乎完全一致,但对中国宏观经济的前景和人民币汇率走势,我们的看法截然不同。
刚从中国内地考察归来的他们认为,面临通货紧缩、生产能力过剩、效益极其低下等重大问题的中国经济迟早会崩溃,而人民币将在近期(指一到三个月)内贬值。他们的论据是人民币同其他亚洲货币相比已严重高估,而且人民币兑美元的影子价格(黑市价)已贬值8%左右(1美元兑9元人民币)。而我的看法是,某些地区人民币黑市价的贬值并不能完全反映人民币官价。从经济的基本因素分析,人民币在中短期非但没有贬值压力,而且有升值压力。我的主要论据是,由于外商投资企业在出口中扮演越来越大的作用(份额当时超过40%),出口单位成本大大降低,竞争力在增强;人民币实际有效汇率(Real Effective Exchange Rate)隐含人民币有升值潜力;中国良好的国际收支平衡及充裕的外汇储备能支撑人民币汇价。
一个多小时的会议,大概有半个多小时是在近乎争吵中度过的,这亦是我所经历的几百次基金经理会议中最充满火药味和最独特的一次。
宏观对冲基金的立体战术
宏观对冲基金在香港市场上的操作次序及手法是:先沽空一些股票→再沽空利率期货、恒指期货、期权→再沽空港元期货→最后大量沽空港股
香港的资产泡沫及联汇制的内在缺陷为对冲基金提供至少四大投机机会:沽空港元期货;沽空港元利率期货、沽空恒指期货;沽售恒指期权;沽空港股。
沽空港元期货是最重要的一环。沽空港元期货需要完成下述三个步骤:
——以港元利率从跨国银行借入港元;
——将借入的港元以市价卖出,购入美元;
——将购入的美元以美元利率借出;
当港元对美元汇价贬值时,或者港元利率与美元利率息差扩大时,港元期货的沽空者可以获利。
按照保值利率等价论(1+港元利率)=(1+美元利率)×期货价/现汇价,远期港元汇价的下跌会导致即期利率大涨。从实证考察角度,假定对冲基金的交易对手是某英资银行,当对冲基金在远期市场沽空港元买入美元时,该英资银行是在远期市场沽出美元买入港元。为了对冲港元期货风险,该英资银行不得不在现货市场卖出港元来换入美元以对冲。这就是所谓的“掉期交易”。而在现货市场上,该英资银行的交易对手是香港金管局,则港元供应会减少,利率也就自然上升。如果其在现货市场上的交易对手是另一家商业银行,则港元因供求关系面临贬值压力。为了提高港元的吸引力,银行不得不提高港元存款利率。港元拆息也会因此上升。
而利率期货又同恒指期货、期权及港股息息相关。当利率趋升时,对利率相当敏感的港股会趋跌。恒指期货及期权亦相应趋跌。
因此,以我的理解,宏观对冲基金在香港市场上的操作次序及手法是:
先沽空一些股票→再沽空利率期货、恒指期货、期权→再沽空港元期货→最后大量沽空港股。
当整个市场还处于“疯狂”看好状态时,渐渐地沽空一些极度超买的股票,是一种比较稳妥和隐蔽的策略。据我所知,不少宏观对冲基金在恒指处于15000点至16000水平沽空不少红筹国企股和地产股,然后,再渐渐地沽空利率期货及恒指期货期权。以三个月利率期货为例,1998年8月5日,三个月港元利率期货成交飚升,创出8305张合约的历史记录,较1997年10月17日金融风暴期间创下的6673张合约记录多出1632张,未平仓合约数目在1998年8月13日已累积至34809张。随后,在8月6日和7日,对冲基金沽空港元期货高达200亿港元。如上所述,利率期货与港元期货息息相关。沽空港元期货自然而然地引致利率趋升。同时,对冲基金大肆累积恒指期权淡仓。随着利率飙升,港股自然应声下挫。最后,当市场已趋跌时,大量沽空港股加速跌势,使已有的恒指期权沽空盘获利。
除了我们所看到的单边沽空,其实,宏观对冲基金在不同阶段也运用了对冲做法。比如,沽空一组股票,做多另一组股票,但净盘口(net exposure)以沽空为多,前述老虎基金下大单购入香港电讯就是一个对冲的手法。又比如,在沽空股票的同时,再做多期指,但净盘口(net exposure)以沽空为多。
回头看来,在香港资产泡沫要破灭之际,香港联汇制的内在缺陷加速了这一进程。对冲基金亦正是充分利用联汇制的内在缺陷,利用衍生工具采取立体进攻战术,在一个资产泡沫化的市场,以强行挤破泡沫的方式,达到了利润最大化。
背景:官鳄大战
1998年8月,风暴最猛烈的一章上演了
8月5日香港开市前,美国股票市场大挫,道指下跌近300点。国际货币炒家在半天之间,在货币市场上沽出近290亿港元。香港金管局利用外汇储备接起了240亿港元沽盘。
此时,国际上的形势是日元疲软到极点,对美元汇价下降到1∶140水平,更坚定了对冲基金压大赌注的信心。8月6日、7日,对冲基金再次沽出近200亿港元沽盘。
当时,我和同事们每天进入办公室的第一件事就是到Bloomberg终端前,看银行同业折息率及银行结余。当时银行同业折息率的变动极大,同时也是成为预测股市走向的晴雨表。
香港金管局一方面规劝银行勿向炒家借出港元,使炒家难以获取弹药;另一方面每日公布银行体系的结余总额,让市场充分了解到港元需求状况。但这些是不够的。受日元大幅贬值影响,市场普遍预期人民币将贬值,港元受到持续猛烈狙击,拆息居高不下,股市因之大幅下挫。至8月13日,恒生指数收报6660点,创下五年来新低。
8月14日是一个星期五,早上一开市,奇怪的事情发生了。恒指重磅股汇丰有如神助,一路攀升,上午11时已收报157元,升6元多。下午股市续升,没有任何回吐,汇丰似有无穷买盘。收市埋单,恒生指数上升584点,收报7224点,升幅8.3%。其中汇丰成交占总成交近1/3,上升4.6%,报收158元。
收市后,港府宣布出手干预救市。俗称“官鳄大战”的港府与对冲基金的对决开始进入高潮。
8月24日,周一。恒生指数在外围全线暴跌之下,上午回落89点,报7438点。午饭后,港府的“买手”密扫恒指蓝筹重磅汇丰和香港电讯,“买手”之一和N证券(WORLDSEC SECURITIES)买香港电讯盘足足挂了33个。收市埋单结算,恒指报收7845点,劲升300多点。
8月25日,周二。金管局突施一招,突然收紧港元供应,挟高利息。隔夜息大幅上升至15厘,试图使依靠短期融资沽空港股期指的炒家无法同港府打持久战。
8月26日,周三。恒指收市跌55点,报收7834点,成交93.8亿港元。9月未平仓期指合约增至7.3万多张(每张合约的保证金为9.5万港元),总未平仓合约已增至13.1万多张,而平时一般只有4.5万张左右。
8月27日,周四。大市成交额骤增至229亿港元。此时,全球金融市场在俄罗斯金融风暴冲击下,全面急挫;欧洲股市首当其冲,英国、德国、法国、瑞士、意大利、西班牙跌幅在3%至5%不等;拉丁美洲市场跌幅更大,巴西、阿根廷、墨西哥、智利、委内瑞拉均出现5%跌幅;亚洲市场日本急跌3%。
8月28日,星期五。28日是8月期指结算日,因之也成为战况最激烈的一天。早上现货市场较活跃,下午则以期指市场较为激烈。政府在午后狂沽9月期指,指数下挫至7100水平,外资行亦难抵挡,美林、霸菱、怡富等外资行亦不得不买入,收市报7210点,跌400点,低水600点,成交为33900张。港府沽售9月期指的目的,是不让对冲基金逢高沽售,增加其沽空成本,也是对自身手持现货的对冲。
当日大市总成交量达790亿港元。恒指回落93点,报收7851点。香港金管局主席曾荫权事后称,港府在与炒家的对决中“惨胜”。
三访老虎基金
官鳄大战告一段落,香港保住了联系汇率制,而对冲基金们盈利离场
在8月24日至9月初的一段时间里,股市和期市呈胶着状态。恒指徘徊在7000至8000点水平。当时市场上弥漫着悲观情绪,担心香港政府顶不住国际金融投机商的攻击。我所接触到的对冲基金,普遍看恒生指数的目标位为5000点。索罗斯基金投资主管斯坦利·德伦肯米勒在CNBC电视节目上更公开宣称香港政府救市解决不了问题。
市场的担忧不是没有道理。因为国际投机资本十分庞大。以对冲基金为例,仅在美国一地,对冲基金就超过3500个,总资产超过1300亿美元。加上对冲基金10倍或20倍的杠杆作用,其威力就更大。何况,在货币投机中,许多国际性银行或投资银行也是积极参与者。
但是,从另一方面看,因自身的仓位规模过大,对冲基金们亦不得不充分考虑各种可能的风险。1998年9月初的一个晚上,老虎基金罗伯特·塞特隆与我作电话会议,着重探讨三大问题:香港政府会否进行金融管制?中国人民银行会否用外汇干预?人民币会否贬值?
此前,香港市场盛传金管局会实施外汇管制,仿效新加坡,实行本土及离岸双轨汇价制(新加坡金融管理局限制本土银行的外汇盘口上限,及与海外对手的交易投资每天不超过500万美元,形成本土汇率和离岸汇率)。9月1日,马来西亚总理马哈蒂尔宣布实施外汇管制,规定投资者在沽出手上股份后,至少在一年内不得将马币兑换成外币。
香港会否实行金融管制呢?我的判断是,香港是一个靠吸收国际资本发展的城市,金融(外汇)管制的可能性微乎其微。至于中国央行会否以其巨额外汇储备支持香港政府,我认为是完全可能的。尽管当时香港传媒亦刊登了中国领导人支持香港政府的承诺,但是许多国际对冲基金仍然怀疑这种承诺。在他们眼中,这只是一种“口头宣传”(Lip service)。至于人民币贬值问题,在我看来,人民币汇价调整的最主要诱因是国际收支平衡的考虑而非经济增长。因此中国将不会因外界预测的那样为促进经济增长而将人民币贬值。罗伯特仍然是将信将疑,但是形势的进展很快就使得老虎基金作出了决定。
1998年9月4日,市场传闻老虎基金在平仓离场,而主要的原因,一是在日元投机中亏损;二是因俄罗斯国债市场崩溃后受美国银行收紧信贷的影响。由于老虎基金沽空相当规模的蓝筹股和红筹、国企股,其平仓行动带动当日恒生指数升169点,报收7488点;反映红筹股的恒生中指企业指数更大升88点,报683点,升幅高达近15%。
9月中旬,我再访纽约老虎基金总部。老虎基金的基金经理们关心的问题仍然集中于人民币会否贬值及中国经济是否会陷入衰退两个问题上。与过去一样,他们相信人民币将贬值,中国经济将陷入衰退,我则不这样看。但我们仍然谁也未能说服对方。
在拜访老虎基金后,我们又去了纽约一家十分有规模的共同基金“教师退休股票基金”(College Retirement Equities Fund)。基金经理理查得·普赖斯告诉我,许多人向他商借汇丰银行的股票。在市场上,汇丰银行的借贷成本年息已超过12厘,这样高的借贷成本很不寻常。在平时,汇丰股票的年息一般在1~2厘。这似乎说明对冲基金十分看淡汇丰股票,是否又在大量累积弹药?对于对冲基金来说,借贷股票一般有四个渠道:证券公司、中央结算公司、上市公司大股东及养老基金或互惠基金。后者是商借股票的重要来源。
不过,从美国返回香港,从市场上得到的消息是对冲基金纷纷平仓。据我所知,老虎基金不仅平掉过去的期指空仓,而且买入不少期指合约,锁定了沽空恒指蓝筹的利润。同建仓次序一样,宏观对冲基金拆仓亦是先衍生工具后现货工具。比如,1998年9月8日,市场传闻,索罗斯基金大手沽空美元期货和购入利率期货,这显然是平仓盘。因为香港金管局推出了七项技术性措施,在强化货币发行局机制后,市场普遍预期利率趋跌。对冲基金们真正大规模的现货市场和期指市场的平仓活动是1998年9月下旬和10月间的事了。宏观对冲基金拆仓先衍生工具后现货工具最根本的原因,一是比较隐蔽;二是杠杆作用较大,有利于迅速地平仓。
老虎基金在亚洲市场上(包括香港市场)投资部署的成功可反映在它的业绩上。1997年7月1日至1998年7月,老虎基金所管理的资产额增长100%,从大约90亿美元急增至180亿美元。
随着对冲基金们纷纷平仓离场,恒生指数亦大幅回升,至10月下旬,恒生指数已反弹至约9900水平。官鳄大战告一段落,香港保住了联系汇率制,而对冲基金们盈利离场。这就是其时的金管局主席曾荫权所谓“惨胜”一词的由来。
港元为何终保不失
香港金管局新举措、长期资本公司垮台、俄罗斯国债市场崩溃、日元强劲反弹——港元地位之不失,谢天、谢地、谢人
香港政府终于成功地维护了联汇制,在我看来,是一系列内外因素同时发挥作用的结果。
香港金管局在1998年9月7日推出七项技术性措施,强化货币发行局机制,有利于创造较低的利率环境。新安排的核心内容是以贴现窗取代原有流动资金调节机制。在新安排下,银行可以利用外汇基金票据及债券向金管局拆入隔夜资金,无形中令银行体系户口结余由当时的不足20亿美元,变相增加至数百亿元,令银行的流动资金增加。
由于金管局每天开市前公布基本利率,对市场具有一定指示作用,基本利率将成为隔夜拆息的上限,若隔夜拆息较基本利率为高,银行无须在市场透过同业拆借,只需利用手头的外汇基金票据通过贴现窗拆入所需的隔夜资金。这两项措施,缓解了利率上扬的压力。与此同时,港府公布30项收紧证券期货监管措施,推出了沽空者不能在股票市价之下沽出、加强对非法抛空的调查和检控等措施,极大地增加了沽空难度。
美国最富盛名的对冲基金长期资本管理公司(Long Term Capital)倒闭,迫使银行收紧对冲基金信贷,是另一个重要原因。
长期资本管理公司是华尔街一家十分出名的对冲基金,以债券套戥为主,CEOJ.W.梅里维瑟曾经是投资银行所罗门兄弟公司的副主席,以天才债券交易员知名。长期资本管理公司合伙人中有两位诺贝尔经济学奖得主罗伯特·默顿和斯科尔斯及一位前美国联邦储备局副主席。
长期资本公司的投资策略以“沽空波幅”为主。举例而言,假如有两种债券,一种是美国国债(T-bonds),另一种是住宅抵押债券(Mortgage-backed securities)。从长期历史数据可得,在一般情况下,住宅抵押债券的孳息率(yield)高于国债孳息率一个百分点,因为前者风险较高。但是,在某些特殊情况下,两者之间的孳息率差(gap)可能扩大至1.5%,机会就来了。长期资本赌孳息率差会渐渐收窄到1%的水平。如果债券的期限较长,微小的孳息率差会导致债券价格很大的变动。长期资本的套戥策略是,买住宅抵押债券的同时沽空国债作为对冲。不管利率是升或降,他们从住宅抵押债券得到的孳息会大于要支付的国债孳息。
这一策略存在两大风险:在市况不稳定时,投资者会倾向买国债而使国债孳息率下降,同时住宅抵押债券孳息率会急升,使得孳息率差扩大;或者,如果利率急跌,住宅抵押者会提前支付抵押贷款,从而降低相关债券价格。长期资本管理公司所遭遇到的,正是第一种风险。
自1998年5月俄罗斯出现金融不稳情况以来,金融市场波动加剧。以沽空债券波幅为主的长期资本管理公司不停地加大筹码,更多沽空债券波幅。但在8月中旬俄罗斯破产后,债券波幅进一步增大。加之许多流动性较差的债券根本找不到买家,债券波幅之大和持续的时间之长,在长期资本公司的模型里,发生的可能性是一百年一遇。正是这一百年一遇的事件要了长期资本的命。1998年8月下旬,长期资本公司倒闭。由于这家公司的投机金额十分庞大,总体合约值超过1万亿美元,整个金融市场陷于极度恐慌中。正是因为各大银行收紧对对冲基金的贷款额度,许多对冲基金不得不平仓或拆仓。
此外,1998年8月中旬,俄罗斯宣布暂停支付外债利息,也直接使不少大型对冲基金投资受损。索罗斯基金损失20亿美元。欧米茄基金、老虎基金不同程度地在俄罗斯债券投资受损。这或许也是促使一些对冲基金在香港市场平仓的一个重要原因。
俄罗斯危机之后,从8月31日至10月9日,日元出现意外的强劲反弹。日元兑美元从140∶1水平急升至117∶1。尤其是10月5日至9日短短5天里,日元兑美元突然急升17日元。显然,这是对冲基金急于平仓离场,甚至不计价位平仓,才导致市场一面倒沽美元扫日元。不少对冲基金1998年初在日元兑美元报130左右水平积累大量日元空仓。日元调头回升,加上对冲基金纷纷遇上客户赎回及银行收缩借贷额,使其不得不平仓套现。老虎基金在这次日元波动中损失高达20亿美元。这亦是迫使老虎基金10月在香港市场加速平仓的很重要的原因。在10月6日至10月8日三个交易日,港股累计升幅超过1000点,很多都应该是对冲基金的平仓盘。
宏观对冲基金的战略布局与操作节奏
当其近邻资产泡沫破灭及货币大幅下挫后,作为一个高度外向型的经济体制,香港亦面临着一个货币相对高估和资产价格的调整问题。当老虎基金沽空日元及东南亚货币时,沽空香港市场就成为必然
香港市场只是老虎基金全球投资战略中的一环。在与老虎基金经理的多次交谈中,他们透露的两点信息十分重要。一是一直看淡日本市场和日元。用老虎基金新兴市场主管罗伯特·塞特隆的话来说,“日本的银行一塌糊涂”(Japan''s bank is like a shit)。二是他们认为东南亚经济的根本问题在于不健全的银行体制问题及货币的错配(Currency misalignment)。
基于上述宏观经济趋势的判断,老虎基金在20世纪90年代大多数时间的全球宏观投资策略是:沽空日本股票市场及日元、沽空东南亚股票市场及其货币。
当日元大幅贬值后,市场普遍预期人民币会相应贬值。由于人民币和港币唇齿相依的关系,港元远期汇率的风险溢价会上升,从而港元即期贷款利率会上升,引致股市和楼市下跌。在资产泡沫的环境里,这种关系就更为直接和明显。从实际情况看,在1998年8月中旬,当日元兑美元下滑至1∶145左右水平,市场上人民币贬值的传闻甚嚣尘上,银行同业拆借利率飚升,股市和楼市陷入一片混乱。
同东南亚国家的银行体制比较,香港的银行体制无疑是相当健全的。但是,香港同样面临着一个资产泡沫的问题。当其邻居资产泡沫破灭及货币大幅下挫后,作为一个高度外向型的经济体制,香港亦面临着一个货币相对高估和资产价格的调整问题。当老虎基金沽空日元及东南亚货币时,沽空香港市场就成为必然。
老虎基金的操作节奏亦作了精心安排。从市场的角度看,老虎基金及其他宏观对冲基金们先攻破整个链条中最薄弱的一环。比如,先从泰国入手,然后是东南亚其他国家,再后是韩国,最后是相对经济实力最强和银行体制最完善的香港。
从时机选择上看,1998年8月中,宏观对冲基金大肆出击香港市场时,整个内外围环境亦是最不利的时候,如日元兑美元大幅贬值,俄罗斯危机冲击全球及港府将公布预期十分糟糕的第二季GDP数字。
从操作角度看,宏观对冲基金不仅把全球市场作为一个有机整体来同时操作,而且运用多种不同的衍生工具。更为重要的是,他们往往是先衍生工具市场,后现货工具市场。以香港市场为例,宏观对冲基金先沽空利率期货、恒指期货期权、港元期货,再沽空股票现货。这种系统化操作节奏的掌握,是许多宏观对冲基金获得成功十分重要的原因。
对冲基金是否合谋
串谋的可能性很小,对冲基金一致行动的最大原因可能是“鲨鱼效应”
对冲基金特别是宏观对冲基金能量巨大的原因,可能有以下几点:
高杠杆比率(High Leverage)一般对冲基金可从商业银行和投资银行拆借到相当于其原有资本五倍、10倍的资金。
上一页 目录页 下一页
创建时间:2009-6-29
第二篇:解冻基金操作
世界银行库务部、美国财政部储备局共同提供
不付息,只还60%本金的“解冻基金”
Without interest, only 60% of the principal also “unfreeze funds”
是美国财政部储备局、世界银行库务部等金融机构的储备基金。
一、该基金适用于发展中国家环保、农、牧业及其它人道主义性质的行业,不准涉及到任何恐怖性质的活动。
二、使用期9年;额度10亿以内,无利息,贴息10%(分两次付),到期只需偿还60%。:
三、所需材料:
1、法人简历,2、法人电话号码,3、电子邮箱,4、企业营业执照,5、机构代码证,7、国/地税务登记证,8、开户许可证,12、法人身份证,13、市以上发改委有效批文,14、贷款申请书,15、律师尽职调查报告;
四、成功案例:
日本、台湾、马来西亚、中国的多家企业已经接回价值近千亿美元的该储备基金。
有需要该储备基金的客户请来我公司面洽并索取操作程序。
(我公司是美联邦、国际金融监管局授权的受益单位之一)
附:《融资委托合同》
甲方委托乙方为其引进国际性储备式资金万美元;乙方同意接受甲方委托并代表甲方与资金方洽谈引进资金等相关事宜;双方就下列条款达成共识:
一、甲方主要职责:
1、甲方必须保证所提供的一切有关企业的信息都是真实、有效的;如果因资金方发现甲方提供的项目材料有“虚假、涂改、伪造”等现象,导致本次融资业务半途而废,甲方必须赔偿因本次业务给乙方造成的“咨询、差旅、办公、公关招待费(含策划启动、专家聘请、律师费、核实费、企业材料包装、整理费)”等费用及其它全部经济损失。
2、本合同正式签字之日起,甲方保证不得通过其它渠道与乙方已向其提及过的资金方进行本项目融资或签订任何协议,否则,乙方将视代理行为和责任已完成,甲方必须按第三条款规定支付完全对价的融资服务费给乙方,同时乙方有权向甲方追讨因此而给乙方造成相关经济损失。
3、甲方要根据资金方要求分两次即时交纳接款手续费:每箱(按价值500万美元)9万元、12.5万元人民币。如遇多出(21.5万元)部分的费用,资金方每箱(价值500万美元为基数)可承担最多10万元人民币。
二、乙方主要职责:
1.负责该项目引资、融资前期的联系、资料准备、申报与有关洽谈工作的安排等有关事项,并对甲方项目运作进行价值分析、策划和包装。
2.必须努力与外国资金方洽谈,争取为甲方向资金方取得最优惠的条款和条件,促成甲方与资金方(代表人)签订贷款合同。
3、如果储备式资金9天未给甲方到位,乙方负责把21.5万元(以收条或汇款单上数额为准)的接款手续费退回甲方;反之,属乙方的受托业务完成。
三、报酬及其支付方式
甲方承诺乙方:在甲方正式起用资金方的储备式资金后的一天内将本次融到资金总额10%的居间服务费(不含税)分两次付现金给乙方或划拨到乙方指定的银行卡号或帐号。
四、(省略)
联系人:游洋电话:***jfswzx@126.comQQ:353391058
第三篇:股票操作技巧
股票操作技巧:七条从亏损中得出的经验让我从此赚钱
一、心态。想要炒好股票,必须要有良好的心态,要有赚而不喜、亏而不忧的正确态度,不管是赚还是亏,都要及时总结经验和教训并牢记操作过程中的得与失。什么是真正良好的心态呢?比如某只股票符合你的买点,但能涨多少你并不清楚,只能知道个大概。买后它跌了些,这时很多人都会觉得自己买错了,内心会有一种挫败感和失望感。其实没必要紧张,而要认真观察它运动的过程,你应该多看看它的形态,5日均线和10日均线处于什么形态,量和量比是多少,内外盘的量是外盘大还是内盘大,一般说来,外盘大于内盘表示主动性买进的人多于卖出的人。你还应注意在成交过程中每笔交易量的大小,这些观察对于第二天的走势很重要。另外要多多观察分时k线中的5、15、30、60分钟k线形态以及技术指标所处于何种状态,若感觉图形还好,第二天操作要关注它开盘10分钟到20分钟是外盘大还是内盘大,若外盘大于内盘,走势自然较好,同时你还得把注意力集中在现价和均价线上,如在涨升过程中感到涨升无力,你就应及时了结,如果卖出后股价又超出了你的卖出价,千万不要后悔,只要总结自己错在哪里,这就是心态。
二、涨幅和回落的关系。不管你的买入价是多少,它从当天的高点回落超过3%,就应该引起注意,回落了3%以上的个股,当天走势往往不会太好,很难再创新高。但这不是绝对的,是卖还是留,还得看个股的形态、量、量能线、量比、内外盘以及换手率,还要看它已经涨了几天。
三、错误的理念。不少投资者有一种错误的投资理念,那就是手里持有几只或十几只股票,却不知在这动荡的股市中要守好几只乃至十几只股票是非常困难的,更不要说赚钱了,可以这样说,大盘向好时,你手中的股票也许有几只能赚钱,但由于你的看盘经验和能力有限,如果突然变盘,你很难在短时间内了结手中的所有股票。其实你完全可以把有限的精力放在一两只股票上,对其进行细心观察,符合买点就买,不符合就等待机会,只要行情不是太坏,有很多值得投资的股票会像春笋一样冒出来。
四、止损。止损说起来很简单,但要做到恰到好处是很难的,一般来说止损要看处于什么样的市道、个股的形态、涨升了多少、自涨升以来量的总和、换手率、每天的内外盘变化情况以及移动均线和k线的距离。如果有经验,一般可控制在3%以内,即使错了也能找到其他处于涨升段的个股。值得指出的是,止损和投资人的经验和心态有密切的关系。
五、学会预测明天大盘基本走势。如果说个股是跳舞演员的话,大盘就是一个大舞厅,舞厅里如果没人气,那些跳舞演员也会跳得很不起
劲,只有几个敬业的演员在那里热身,此时你应该坐在大厅里观看,看他们是怎样练习和热身的,当某个敬业的演员越练越起劲并有继续练下去的意思,你就应该为其鼓掌(买进)。因为毕竟不是正式演出,你还得防止他因为没观众人气而突然息场。
六、不要单相思。有的投资人买股票时常常会片面看待个股的涨跌,一只股票跌了几天后,他会认为这只股跌得差不多了而买进,却不知在形态不好时它横盘几天后还会下跌。炒股不要单方面认为它何时是底,而应学会顺势而为,找那些刚启动又有量的个股,只看量还不够,还要看形态和量放大后其涨幅是否同步。选股是一个较为系统的工作,它涉及到一个人的心态、看盘的经验、对个股形态的理解和把握,还有大盘所处的位置以及量和价的关系等等。有些投资人选好的股票没敢买,怕跌,错过了第一买点,心慌意乱匆忙去追高买入,却没注意此时的现价和均价的关系,结果追了高。有些股票买错了又不肯认错,任其下跌,最后被迫长线投资。
七、顺势而为。顺势而为的含意就是顺着市道而为之,比如大盘刚由强势转入弱势并破位的头几天,你别急着买入,因为你再有看盘的经验和选股的经验,在大盘刚转入弱势时,你买入的股票有可能当天上涨,但由于T+1,涨了你也无法当天卖出,第二天很有可能跳空补跌,那样会得不偿失。一个真正有经验的投资者是不会乱冒风险的,待大盘下跌的风险释放差不多了时,虽然并没完全走好,由于前几天的下跌释放基本到了一个小的阶段,这时有符合买点的个股,你可以出击一下,但一定要设好止损位。就像游击战那样,打得赢就打,打不赢就走,保存实力是投资的首要之道。
上海证券报
第四篇:胃镜操作技巧
胃镜操作技巧持镜:左手置于胸前,左手持内镜的操作部,保持操作部直立状态,以虎口及腕部的力量撑住内镜,仅以左手握内镜操作部,不要抓持过紧,抓持过紧会影响操作的灵活性;以左手的拇指和中指及无名指调节大小旋钮,两的稳定性,以防止图像晃动而影响观察(调整小旋钮时视野的晃动幅度很大,可以用旋转镜身替代);左手中指给气,左手食指控制吸引按钮,同时控制冻结图像以及解除冻结;为了防止过度送气,可以仅仅用食指控制两个在吸引按钮上。
右手持软管部,控制内镜的进退,同时可以辅助旋转镜身,当左手旋转操作部时,右手不可握持过紧,否旋转;当右旋镜身时左手无法再向右旋转时,可以用右手向左推镜身在体外的软管部或者右旋镜身的软管部,在辅助右旋;同样手柄放平或者无法左旋时,可以用右手向右上拉镜身在体外的软管部或者左旋镜身的软管部,可辅助左旋;如果要向左右方向旋转,也可暂时用右手旋转。
右手抓持镜身应不小于15cm,以20~30cm为宜;其优点有二:首先,胃镜插入食管前,握持胃镜软管换位置;抓持过短会导致内镜刚刚进入食道时,右手已经抵住口垫,不得不倒手换镜,这样会使刚刚进入食道的来;握持较长的软管部的另一个优点是,即使在口腔或咽部存在未能预料的抵抗,因为内镜自身具有弯曲度和弹被检者带来痛苦和危险的发生。
我们在动旋钮之前,一定要明白自己的镜身的位置:是否发生过旋转以及旋转了多少度,旋钮的上下左右常状态没有发生任何旋转或者翻转时的运动方向。发生了旋转或者翻转后的情况就要具体问题具体分析了。当然up的时候都由上方向下移动,镜身先端部上弯曲;Left时候图像由左向右移动。镜身先端部向左弯曲。
循腔进镜有2个技巧:A、尽可能沿小弯侧前进,痛苦小,到达幽门镜身短;B、前进时右手把镜身轻微减少镜身与咽后壁的会厌和悬雍垂的接触,患者不适反应小。
咽部到食管入口的操作:胃镜通过舌根后即可看到会厌软骨,偶尔可见声带,食管入口通常处于关闭状态杓状会
厌襞中的两个小角软骨之间的后方,参见下图),因为患者一般取左侧卧位,内镜先端部多数自然从应以左侧梨状隐窝为目标推动内镜前进,从左侧楔状结节的背侧间隙开始向中央(顺时针方向)边旋转边轻轻插入管入口。插入食管入口的过程中,手下会感知到轻微阻力,通过食管入口的时候,可以看到直行的毛细血管,这向就是我们的进镜方向,内镜先端部通过食管入口后术者会有“落空感”。
以下四幅图片就是内镜从口腔到咽部所看到的示意图,c图箭头所指为会厌,d图线条所指由上至下依次梨状窝、楔结节。
注意:我们以左侧梨状隐窝为进镜方向,但是并不是真正的进入梨状窝,只是内镜稍向杓状会厌襞的左侧杓状会厌襞中的小角软骨与楔状软骨之间的楔结节),内镜先端部最终抵住的部位是楔结节,然后稍稍右旋的同时很容易的进入食管了;如果内镜真的进入梨状窝就会没有视野,而且有一定的风险,梨状窝和食管下段的穿孔(作)占全部穿孔的50%;因此内镜通过咽部时不可过度用力,直接向前推进内镜也是危险的,且不易成功,应该时轻轻的向右旋转(左手操作手柄顺时针旋转),右旋之前可以轻轻down。有的操作者习惯通过咽部的时候抬这样的操作和右旋的结果是一样的,都是使内镜的先端部轻微右旋。总结起来就是:左手先慢慢up,看到梨状窝左手轻轻down,镜身前端抵住楔结节,并有略微右旋的动作(在右侧进镜时稍左旋即可进入),同时右手轻轻——对于通过由于病变引起的狭窄的食管的时候,也可以用此方法,将镜身先端部指向管腔,向前推进的过程中候可以一边旋转镜身一边向前推进内镜,往往可以顺利的通过狭窄部,而且比较安全。因为简单的向前推进的过仅仅是一个点,而旋转推进的时候可以将原来集中于一点的力量分散开来,因此比较安全,而且旋转推进的力量力量大,而且可以使镜身的先端部自己寻找最容易扩张的进镜方向。
胃肠镜操作与诊断
1。食管三个生理性狭窄区
成人平均25厘米,直径=2厘米
生理性狭窄区
距门齿距离
(1)食管入口处(C6水平)16-17厘米
(2)主A弓处及左主支气管横跨食管前壁处 26-27厘米
(3)食管穿膈处(C11水平)40-45厘米
2。心脏引起食管压迫一般距门齿35厘米,相当于右心房部位。食管调搏也将电极插至此处。
3.齿状线(Z线)
食管与胃连接处粘膜有一不规则的白色界线,是食管与胃的分界线。门齿至齿状线一般为40厘米左右,〈38厘米可能食管上移,有食管裂孔疝的可能。4.胃分区法
两条假想线:(1)食管与胃小弯交界区划一水平线,上为胃底,贲门、下为胃体。(2)胃角切迹水平:下为胃窦、幽门。上为胃体(大小弯)分为上中下三部分。
5.电子胃镜的主体结构
控制柄:上下,左右控制钮各一(↓up:上;↑down:下;↓left:左;↑rigt:右)、注气(水)开头,吸引开头,活检孔,固定图象(1)及照象(2)钮。控制上下的角度钮在内侧,控制左右的角度钮在外侧。上下角度钮内侧为上下角度钮 固定期钮,左右角度钮外侧为左右角度钮固定钮。注气开头在下,为中央正常时向外“漏气”,中指阻止气体外逸即向胃内注气,阻住且压下为注水,吸引开头按下为吸引作用(红色)。活检孔较吸引孔大,吸引胃内大量颗粒较大的胃内容物时可以将吸引器管从连接处取下接入活检孔吸引胃内容物,以减少通气通水管道的异物阻塞,也可用此法清洁活检孔。
6.胃镜及附件消毒
消毒液:2%戊二醛,HBsAg(+)者消毒2小时以 上。消毒的物品:胃镜、牙托、托盘、、活检钳、刷子、注射针、圈套器、探条式扩张条、导丝。所有消毒后的物品都要在使用前用清水冲洗以免消毒液引起粘膜损伤、有消毒液引起发热的报道。
7.胃镜操作原则
适当充气,见腔进镜,准确定位,熟练使用角度钮,注意盲区(胃底、贲门口胃侧、十二指肠降段),仔细观察病灶,远近结合,全面观察。
8.胃镜操作要领
⑴插镜方法:摆好病人体位,向病人说明如何配合,取得病人合作,争取一次插管成功(反复刺激使插管一次较一次更困难),插管时在25cm处持镜,前端向上弯曲约15°,沿咽后壁滑入食管,恶心时食管狭窄部开放顺势插下,不可强行插入以免引起梨状窝血肿或其它损伤。
⑵入食管后边进镜边充气,部分气体先入胃内,进入胃内即可观察扩张的胃腔,可以节省时间。进食管时粗略观察大的病变,无进镜禁忌(如重度的食管V曲张有活动性出血、使管腔明显狭窄胃镜难以通过者,食管占位病变使管腔明显狭窄等),细小病变退镜时观察及处理。
⑶入幽门时镜头勿接触胃粘膜,减少胃窦刺激。
⑷入降段的方法:内镜靠近十二指肠上角,大角度钮up 至底,小角度钮rigth至底/旋转镜身→出现降段后循腔进 镜。
⑸观察十二指肠球部,先看前壁、大、小弯侧,最后边滑出边看后壁。
⑹胃镜和肠镜的不同活检视野:胃镜为左2/3视野,肠镜为左下2/3视野有效。
9.胃镜插入方法
⑴盲插:不看显示器图象,先将内镜大角度钮轻微向下旋,使胃镜前端轻度高前弯(15°左右),右手持在镜身25cm处,轻柔缓慢插入(有轻微阻力),插入食管入口处轻巧往前沿咽后壁推入少许能看到食管后即可循腔进镜。因为食管在气管后,千万别将胃镜前端弯曲过度而易入气管或进镜时用力过猛损伤梨状窝引起血肿等迸发症。进入食管时有一个较小的阻力,担心损伤不敢进镜而反复刺激咽反射将使进镜越来越困难,所以尽量一次插镜成功。⑵看显示器图象进镜
此方法适合初学者及患者呕吐反射差,安全,将胃镜沿舌后根插入食管入口处可见:气管、会厌、及关闭的食管入口处(食管开放时关闭极快),对准食管入口处待其开放时快速插入。⑶以上两种方法为左侧卧位进镜,特别难插镜的病人可采取俯卧位,使口腔、咽后壁、食管入口几乎成一直线,有时效果好,入食管后转为左侧卧位.10.胃镜观察顺序
(1)食管(上中下):进镜时粗略观察有无V曲张、溃疡、狭窄、肿物等,如要进一步活检、内镜下治疗可待退镜时处理。
(2)胃体:进入胃内直下一般即可看到胃体大弯侧4--6条规则、平行皱襞,是胃体大弯侧标志。此处粘液湖较多;息肉、溃疡、糜烂等病变发生率极少。(3)胃窦:可见圆锥形胃窦,半月形胃角,胃角是胃窦定位的标志物。胃角标志小弯侧,对应为大弯侧。屏幕左、右分别为前、后壁。胃窦圆锥形顶部可见开合状态交替的幽门。
(4)幽门:贴近幽门口,开放时准确较快插入球腔,观察球腔四壁,球腔短而小,进退动作要缓慢。球腔分前后壁、大小弯,十二指肠上角是球腔入降的转折点。
(5)降段:环形皱襞,可见十二指肠乳头。入降段方法为镜头靠近十二指肠上角,大角度钮up 至底,小角度钮rigth至底+/镜身轻度顺时旋转/推进少许可。(6)观察贲门方法
胃窦部倒镜观察:动作同入降段,倒镜后外拉/旋转可远近、全方位观察。胃底倒镜观察法:退镜到55cm时,旋转+倒镜可观察。
11.胃镜操作“循腔进镜”如何找腔
⑴胃镜操作最好单手操作(左手操作操作柄,右手进镜、退镜及旋转镜身)
⑵了解胃腔的整体形态做到心中有数,如贲门直下可见胃体大弯侧皱襞,沿此皱襞“向上,向右”可以找到腔,直到幽门。入球腔后“向下”可找到降段。
⑶无腔时结合退镜及角度钮,大量胃液潴留时吸引液体,适当充气使视野四壁清楚。
12.胃底、胃底穹隆部及底体交界区观察法
退镜至50-55cm时左、右旋转镜身,加反转镜头可观察。
13.进球腔的方法
首先找到胃窦,充分打气使胃腔充分扩张,靠近幽门待舒张时及时插入球腔,进入球腔后一般先入降段,看清降段后缓慢退镜观察球腔。防止镜身自动“滑出”球腔的方法为:①右手持镜身固定②镜身垂直人体纵轴以使镜身无法滑出。
14.胃镜检查时充气的指标。食管少量充气能看清四壁即可。胃体中等扩张能看清胃四壁即可。入球腔后轻度打少量气能观察即可。胃内退镜时不能抽气,观察胃底、穹隆部时须在观察胃体基础上加注少量气,待看清胃内退至贲门口时吸去胃内大部分气体、以防检查后腹胀。食管一般观察清一段,吸气、退镜、然后反复。
15.胃粘膜活检
禁忌:(1)凝血功能差者。(2)胃血管瘤(质软)
方法:
(1)对准病灶部位,钳伸出2-3厘米,不宜过长。
(2)垂直活检部位。
(3)直径>2厘米溃疡取病变周边,勿钳取溃疡底面以防穿孔,小而浅的溃疡、息肉、糜烂、隆起,则对准病灶钳取,勿取坏死组织。活检后渗血较多者喷8mg%去甲肾上腺素。
(4)活检数量:疑癌4-8块、溃疡2-4块、炎症1-2块、HP检查胃窦处一块(科研除外)
(5)充分暴露病灶,注意胃镜与肠镜活检有效视野的不同。
16.HP活检部位临床应用
治疗前病人胃窦单点取材可取得96。2%的准确性。对残存低浓度的HP检测失败的最主要原因在取材点误差,HP定植上移现象,即当治疗后胃窦阴性时,胃体可阳性。因此,对治疗后病人进行HP诊断时应同时取胃窦和胃体(小弯或胃角)标本。胃窦一般取小弯侧靠近幽门自处。
17.消化道异物 经验:异物较大无法通过食管下段或入口处狭窄处时可以试用手突然击打患者腹部使之开放而顺势拔出。
例一:12岁女孩,不慎将缝纫机针吞入胃内,胸腹平片示胃区异物(缝纫针),见针刺入胃壁(较浅),用活检钳钳住从胃壁内拔出,将针放在胃腔内顺着针方向钳住,循腔随胃镜一同拔出,特别注意在食管中段勿损伤主A弓压痕处,动作要稍快而轻巧。胃内异物千万别放在胃窦区钳取,因胃窦蠕动快且向下蠕动,异物容易入球腔及十二指肠,异物一旦入十二指肠即迅速向前推动,无法用内镜方法取出。长条形异物出食管时异物与食管纵轴一定尽量平行,否则会损伤(划伤)食管。
例二 假牙吞入胃内,腹平片胃区末见异物,仔细询问病史患者诉吞下假牙后上腹不适,胸骨后异物感,可能异物并末吞入胃内,胸片示异物停留在食管中段二狭窄处,内镜下将异物取出。
例三 下颌关节因外伤损伤,下颌无法活动的患者,61岁,女性,取异物前5天因进食枣核后上胸骨后梗阻感,胸片示相当于C6水平1×3cm异物(食管内)。异物与气管无瘘道。处理:食管入口处异物取出时,小心别掉入气管内引起窒息。因枣核入胃内可以消化或从肠道安全排出,所以将异物往前推入胃内即解决问题。
例四:某女,45岁,因进食鱼骨后“咽喉”部吞咽疼痛1天,于2001年7月12日下午4时就诊。食管入口处见大块绿色韭菜,钳出后露出鱼剌,约0.3×2cm两端尖的鱼剌,向上的一端剌入食管粘膜内,周边水肿,钳住鱼剌下1/3往下推拨出鱼剌,拨出鱼剌后鱼剌随食管蠕动入胃内,因为鱼剌比较尖而胃内能消化,所以没有必要一定将异物取出.食管入口处异物有掉入气管的危险.韭菜系患者被鱼剌卡住后故意吞入以图将鱼剌带下而增加异物及加重鱼剌剌入深度.18.结肠镜操作要领
(1)插入肛门
(2)进镜原则
a :循腔进镜:有腔有阻力时可进镜,阻力较大时可退镜后进镜(反复进退)。
b:少注多吸:注气以肠腔微张开为宜。第一减少病人术后腹胀;第二进镜易找腔(因镜腔角度变小)。
c: 变换体位:肝曲、脾曲难过时取平卧位、助手压迫中腹部固定横结肠。有时肝曲难过可取右侧卧位。
d:肠袢时能进镜但视野(肠镜前端)不前进,致使肠镜无法插到回盲部。解决办法为松解肠袢,①反复退镜后进镜,抖动镜身进镜(过肝曲大弯时也可抖镜进镜)。②助手压中下腹固定肠道。③钩拉法。
e:找腔不能单纯靠上下、左右角度钮,应结合退镜更易找到肠腔,特别是反复旋转角度钮未找到肠腔时配合缓慢退镜有助找腔。(找腔=角度钮+退镜+旋转镜身,前二者用)
d:直肠壶腹部倒镜观察法:
退镜至壶腹部(半月瓣或肛门15cm 左右)旋转上下钮至底,反转镜头后稍向向前进少许镜身即可扑看见镜身,缓慢退镜观察壶腹部下段肛柱病变,有病变可活检,如直肠癌、直肠息肉等。
e:肠镜检查时,转弯时可边抽气边轻微退镜,这样能使充分扩张的肠管“短缩”而达到进镜的目的。使用钩拉法的动作要轻柔、适量、对于肠道有明显溃疡、炎症的病人非常谨慎操作,以防穿孔。转时无法找到腔时,可缓慢滑镜3---4cm,但要求看到肠粘膜,以及滑镜时阻力较少,病人没有剧烈疼痛等。往往滑行一段后可找到腔。尽可能循腔 进镜。
19.过肝曲的方法
贴近肝曲入口处,松解肠袢(反复进镜或抖镜进镜),外拉镜身可见前端前进。停止前进时同时少量吸气。右侧卧位变为平卧位。消瘦者横结肠游动性更大,助手压迫脐周以固定横结肠.20.高频电切除的原理 高频电流(>300KHZ)、产生热效应,组织凝固坏死,切割止血(无神经效应,对心肌、人体无害)。
电凝电流:间歇减幅波,使蛋白变性凝固而达到止血。
电切电流:连续等高下弦波、单位面积中电流密度大,局部组织瞬间达到高温使组织水分蒸发坏死而达到切割效果。
21.正常食管、胃粘膜象
(1)食管:粘膜光滑、淡红、纵行网状血管(上下)、中段树枝状。
(2)贲门口:收缩与开放交替状态
(3)胃底:粘膜皱襞多,打气不消失,粘液湖多。
(4)胃体:大弯则4-6条粗大、规则、相互排列的皱襞。
(5)胃角:胃体、胃窦的分界线,呈半月形、变形一般有病变。
(6)胃窦:粘膜光滑、环形蠕动、向幽门方向推进。
(7)幽门:圆形、交替收缩与开放、不圆则有病变。幽门收缩开放不良提示括约肌功能障碍。
(8)十二指肠:正常球腔粘膜绒毛状、降段右见环形粘膜、十二指肠乳头。
22.食管V曲张分级法
分度 直径
曲张V形态 范围
轻度 〈3mm 直行或纡回、紫兰色曲张V 占据下1/3 中度 3-6mm 蛇行纡回、隆起 不超过中下段
重度 >6mm 串珠状隆起、部分阻塞食管腔 可达食管上段
23.返流性食管炎
食管下段粘膜充血、质脆、触之易出血,表面有糜烂及溃疡。一般分为三度:
轻度:红色条纹或红斑累及食管下1/3。
中度:糜烂〈1/2食管周围或已累及上段或溃疡〈1/3食管周围。
重度:
1级:糜烂〉1/2食管周围或已累及中上段或溃疡〈1/3食管周围。级:溃疡〉1/3食管周围。
重度并发症:狭窄、缩短、Barett食管。
24.霉菌性食管炎
早期表现稍高于粘膜的白斑,周围粘膜充血,无溃疡形成。多发性的白斑、粘膜充血、水肿显著、继而融合成片状或结节状并出现食管溃疡、食管狭窄、粘膜质脆。
25.Barrett食管
指食管下段的复层鳞状上皮被单层柱状上皮替代、是食管癌的一种癌前病变。全周型:齿状线以上2厘米,出现酷似胃粘膜样上皮、可见充血、水肿、糜烂、溃疡。病理为单层柱状上皮。
岛型: 在齿状线以上的食管下段可见稍突起的斑片状红色粘膜与粉红色的磷状上皮形成明显的界线,可单发或多发。
26.早期食管癌
癌肿仅锓及粘膜及粘膜下层者称早期食管癌。分为隆起型、平坦型、凹陷型。表现为局限性糜烂、粘膜发红、白色稍隆起斑,隆起小结节。
27.中晚期食管癌
癌肿侵及固有肌层、或超过固有肌层者、直径>3厘米者称为中晚期食管癌。肿块型:肿瘤组织呈息肉样凸入食管腔内、病变界限清楚、周围粘膜浸润不显著。
溃疡型:溃疡基底部污秽、表面高低不平、有出血及糜烂、溃疡边缘不整齐并有小岛状结节隆起。
肿块浸润型:肿块型食管癌周围粘膜有广泛浸润、病灶处有出血及坏死、肿瘤境界不清楚。
溃疡浸润型:溃疡型食管癌周围粘膜有广泛浸润、溃疡周围粘膜高低不平、表现有糜烂、出血、白苔、境界不靖。
28.内镜下胃炎分类
分类
内镜特点
浅表性胃炎(红斑/渗出型胃炎)
点片状红斑、粘膜细颗粒状渗出、粘膜水肿
平坦糜烂型胃炎
平坦型糜烂、沿皱襞的条状糜烂、可有不同程度的红斑、水肿
隆起糜烂型胃炎(疣状胃炎)
隆起型糜烂、可有不同程度的红斑、水肿
萎缩性胃炎
皱襞萎缩、血管透见、灰白色斑(肠上皮化生)
出血型胃炎
壁内出血点、瘀斑、渗血
胆汁返流
胆汁反流入胃、粘膜红斑、水肿、幽门前区呈牛肉样红色
粗大皱襞型胃炎
皱襞粗大、充气不能展平、皱襞宽度》0.5cm.29.胃镜下胃溃疡的基本形态
(1)胃粘膜缺损形成凹陷,溃疡表面白苔或黄白苔、污秽苔、厚(薄)苔、或血痂、底平坦。
(2)溃疡周边炎症性变化:(充血)发红、水肿、边缘隆起。
(3)皱襞集中
(4)胃腔变形
(5)活检弹性
胃溃疡好发胃角、小弯、胃窦、溃疡形状:圆形、条状、线状、或不规则、直径为0.5--2.5cm。
30.GU的内镜分期
(1)活动期(Active stage,A期)
A1:溃疡底附厚白苔/污秽苔/伴出血或凝血块,边缘充血水肿、糜烂。
A2:溃疡底附薄白苔,边界清,红色带和皱襞集中。
(2)愈合期(Healing stage,H期)
H1期:溃疡缩小,周边再生上皮扩大形成红晕,皱襞集中明显。
H2期:溃疡缩小,苔薄、周边水肿消失,再生上皮红晕增宽,皱襞集中达溃疡边缘。
(3)瘢痕期(scaring stage ,S期)
S1期:溃疡为红色上皮覆盖,粘膜皱襞明显集中。
S2期:再生上皮增厚,由红色转为白色,与周边粘膜色接近。
31.胃癌的Borrman's分型
Borrman's 1型(肿块型):(1)突出胃腔的肿瘤。(2)广基,直径>2 cm与周围分界不清。(3)表面菜花状、结节状。(4)表面糜烂、浅溃疡、易出血。(5)病灶周围粘膜多呈萎缩性胃炎化。
Borrman's 2型(溃疡型):(1)溃疡直径>2。5 cm , 边界清楚。(2)溃疡底污秽。凹凸不平、/伴出血。(3)环堤高低不平、陡直。
Borrman's 3 型(浸润溃疡型):(1)溃疡边界不清,底污秽,凹凸不平,/伴出血。(2)皱襞中断,变细,杵状或融合。(3)部分环堤无明显隆起,境界不清。
Borrman's 4 型(弥漫浸润型):(1)胃壁增厚,僵硬,胃腔小。(2)癌弥漫性浸润,无大溃疡及大隆起灶,可见小糜烂及或小溃疡。(3)粘膜皱襞粗大,可似正常粘膜,色发红或褪色,充气时胃扩张不佳。
32.溃疡性结肠炎的内镜特点
病变主要侵犯远端结肠并可累及全结肠。表现为结肠粘膜层非特异性改变:水肿、红斑、粘膜脓性渗出、糜烂、溃疡。慢性期可见假性息肉形成。病变呈连续性弥漫分布。
活动期:粘膜弥漫性红斑,水肿,红斑密集,呈细颗粒状,质脆易出血,有粘液性或血性渗出物,多形,不等的糜烂、溃疡、溃疡间粘膜红斑明显(溃疡小而浅,多为0。2---0。3cm。
缓解期:炎症性息肉(假性息肉)<1cm形态不规则,或粘膜表面呈结节样变形。慢性反复发作使病变处结肠袋及半月瓣消失,肠腔狭窄。
粘膜活检:炎症性反应,可见糜烂、溃疡、隐窝脓肿,腺体排列异常,杯状细胞减少及上皮细胞变化。
早期可有结肠粘膜广泛散在针尖样大小浅溃疡,白苔,溃疡周围环形粘膜红斑,皱襞正常。
病例:张二秀,女,48岁,解粘液脓血便二年余,消瘦,乏力。普外拟诊直肠癌,行术前肠镜检查。肠镜示:距肛门8cm处一1×3cm溃疡,边界不清、溃疡底高低不平、质脆易出血、活检弹性差。内镜诊断为直肠癌,但病理诊断为溃疡。最后诊断为溃疡性结肠炎。
33.克罗恩病(crohn's disease)
多侵犯回肠未端段、结肠、肛门、可累及整个消化道的任何部拉位。约半数可同时侵犯小肠和结肠。受累部位为全结肠壁肉芽肿炎症病变,合并纤维化及溃疡。病变分布多呈节段性或跳跃式。
内镜表现
早期:口疮样糜烂病损直径〈0。5cm,扁平或略隆起,边缘呈红斑样,中央灰白或黄色。呈簇状分布,节段性分布,或肠壁一侧有病变,而对侧或相邻侧壁正常。
溃疡期:溃疡形态不规则、呈纵行、边缘清楚,溃疡间粘膜近正常。浅溃疡呈线形,深者呈裂隙状。溃疡可融合成葡行性大溃疡。
慢性期:病变粘膜粗糙不规则,呈“鹅卵石”样改变,可伴有凹陷及溃疡,炎性息肉。深溃疡、透壁裂隙导致瘢痕、纤维化,使肠段狭窄,结肠袋变形,可合并瘘管。
病理特点:(1)节段性病变,全壁炎。(2)裂隙状溃疡。(3)粘膜下层高度增宽(水肿、淋巴管扩张,纤维组织、淋巴组织增生所至)(4)淋巴样聚集。(5)结节病样肉芽肿。
34.息肉斑
肠道息肉蒂旁边一般有点片状白斑,称“息肉斑”,成因不明。
错构瘤性息肉
张健,男性,15岁,反复腹痛2年,伴口唇粘膜黑色素斑。曾经在上海瑞金医院电子肠镜示结肠多发性息肉,病理为腺瘤型息肉。其父患相同疾病。诊断为Pentz-jeghers综合征。本病偶有癌变,为显性遗传病。36.食管上段入口处食管癌
患者进镜时对肿物观察不清,进入食管中段充气后缓慢退镜时观察视野清楚,活检时由助手固定镜身以防止滑出食管。因此,病史、钡餐或既往胃镜提示食管上段新生物的患者应小心插镜,最好勿盲插,进食管后可先退镜观察食管后再观察胃。胃镜基本操作
胃镜插入前准备:检查送气送水,病人体位,头适度后仰,太仰容易进气管。镜身涂或喷洒润滑剂,使进镜通畅。此时可固定左右旋钮。
胃镜的插入:送镜,左手水平位,左手先慢慢up,看到梨状窝后(多取左侧),左手轻轻down,并有略微内旋的动作,右手轻轻送镜子。如未顺利进入,嘱病人做吞咽动作,左手抬高,略内旋,在吞咽完成的瞬时轻轻顺势将镜子送入。或尝试从右侧梨状窝送镜,通过舌根后,左手轻微外旋,右手送镜。通过咽部后,左手竖起并略向内旋,即可看到食道在视野正中。
食道胃接合部:进入食道入口后,左右旋纽仍保持固定,送气,一边观察憩室、狭窄、肿瘤和静脉曲张等病变是否存在,一边慢慢送镜。
胃窦部:进入胃内后,尽量减少送气,通过胃体到达胃窦。通过胃体时,左手为水平位,到达胃角附近时,左手竖起变为垂直位,同时略微up,继续进镜。
十二指肠球部前壁~上壁:面对幽门,左手仍垂直位,不要调左右旋钮,只要调上下和左手腕轻轻内旋外旋调节即可,看到幽门开放后进入。进入十二指肠后,将固定的旋钮调至free,进入球部稍微送点气使其伸展,观察从前壁到上壁。十二指肠球部下壁~后壁:镜身略向后退,似乎要从球部退出的感觉时停止,观察后壁下壁。(略内旋)。
十二指肠降部:左手用力up大旋钮和向右小旋钮,同时左手内旋,甚至上身也顺时针方向转动,右手送镜至降部。此时多数是按以上手法盲插,所以在球部有溃疡或变形时,要十分注意。
胃窦的前壁~小弯侧:慢慢退镜到幽门前庭部时,用力up,稍稍往前送镜,左手外旋,观察胃窦从小弯到前壁。
胃窦的后壁~小弯侧:镜身略后退,左手内旋,观察胃窦从小弯到后壁。
胃角:维持用力up,镜身继续后退,看到胃角。左手外旋观察胃角前壁侧,内旋观察胃角后壁侧。也有可能无论怎样up,都没有看到胃角,也可先放弃,最后检查时再次尝试。从胃角直上到胃体下部小弯侧,继续后退,越过胃角看到胃体下部小弯侧,此时视野中也能看到胃体下部前壁后壁(左手外旋或内旋),观察。继续后退,观察胃体中部小弯侧;继续后退,观察胃体上部小弯侧。贲门部正面(反转):仍保持up,左手180度内旋,看到贲门部正面,此时可在画面1/3看到镜身。此时前壁与后壁的关系同观察胃体小弯侧时相反。胃底(反转),略微down(原为用力up),充足送气,观察胃底。如果黏液池有黏液,可吸引或使患者右侧卧位。为了不吸引到粘膜,胃镜前端应与液面平行的没入液面下吸引。贲门部小弯侧,再次用力up,左手略外旋,镜身位置亦发生变化,观察贲门小弯侧。胃角对侧大弯:用力up,左手180度外旋,回复到原来位置,然后松开大小左右螺旋,送镜至胃角对侧,开始检查。首先观察胃角对侧大弯,然后向后退镜,观察胃体下部中部上部的大弯,左手外旋或内旋观察前壁或后壁。到达胃体上部时,将胃内空气吸引。最后退镜时再次检查食道,有无遗漏病变。
Note:
右手推荐持笔式握镜,这样可以避免因紧张用力握镜,这种情况下,左手的抬高放低和内旋外旋都失效。两臂伸开,镜身不要弯曲。
上文中up和down都指操作部的up,而非左手大拇指up和down。病人(病床)位置高低也要合适,医生右手大约和病人同一高度。
左手的动作,左臂呈水平位时,左手抬高相当于小旋钮向右,反之相当于向左。左臂呈竖立位时,左手腕内旋(顺时针)相当于小旋钮向右,观察后壁。
反转用于观察胃底,左手内旋180度观察后,再外旋180度恢复原来位置。
胃镜前准备a 胃内消泡剂; b 4%麻醉剂(?)加水100ml含漱; c 仰卧,3分钟含; d合成抗蠕动剂,有合并症时用; e 镇静剂,拮抗剂 胃镜基本操作
胃镜插入前准备:检查送气送水,病人体位,头适度后仰,太仰容易进气管。镜身涂或喷洒润滑剂,使进镜通畅。此时可固定左右旋钮。
胃镜的插入:送镜,左手水平位,左手先慢慢up,看到梨状窝后(多取左侧),左手轻轻down,并有略微内旋的动作,右手轻轻送镜子。如未顺利进入,嘱病人做吞咽动作,左手抬高,略内旋,在吞咽完成的瞬时轻轻顺势将镜子送入。或尝试从右侧梨状窝送镜,通过舌根后,左手轻微外旋,右手送镜。通过咽部后,左手竖起并略向内旋,即可看到食道在视野正中。
食道胃接合部:进入食道入口后,左右旋纽仍保持固定,送气,一边观察憩室、狭窄、肿瘤和静脉曲张等病变是否存在,一边慢慢送镜。
胃窦部:进入胃内后,尽量减少送气,通过胃体到达胃窦。通过胃体时,左手为水平位,到达胃角附近时,左手竖起变为垂直位,同时略微up,继续进镜。
十二指肠球部前壁~上壁:面对幽门,左手仍垂直位,不要调左右旋钮,只要调上下和左手腕轻轻内旋外旋调节即可,看到幽门开放后进入。进入十二指肠后,将固定的旋钮调至free,进入球部稍微送点气使其伸展,观察从前壁到上壁。十二指肠球部下壁~后壁:镜身略向后退,似乎要从球部退出的感觉时停止,观察后壁下壁。(略内旋)。
十二指肠降部:左手用力up大旋钮和向右小旋钮,同时左手内旋,甚至上身也顺时针方向转动,右手送镜至降部。此时多数是按以上手法盲插,所以在球部有溃疡或变形时,要十分注意。
胃窦的前壁~小弯侧:慢慢退镜到幽门前庭部时,用力up,稍稍往前送镜,左手外旋,观察胃窦从小弯到前壁。
胃窦的后壁~小弯侧:镜身略后退,左手内旋,观察胃窦从小弯到后壁。
胃角:维持用力up,镜身继续后退,看到胃角。左手外旋观察胃角前壁侧,内旋观察胃角后壁侧。也有可能无论怎样up,都没有看到胃角,也可先放弃,最后检查时再次尝试。从胃角直上到胃体下部小弯侧,继续后退,越过胃角看到胃体下部小弯侧,此时视野中也能看到胃体下部前壁后壁(左手外旋或内旋),观察。继续后退,观察胃体中部小弯侧;继续后退,观察胃体上部小弯侧。贲门部正面(反转):仍保持up,左手180度内旋,看到贲门部正面,此时可在画面1/3看到镜身。此时前壁与后壁的关系同观察胃体小弯侧时相反。胃底(反转),略微down(原为用力up),充足送气,观察胃底。如果黏液池有黏液,可吸引或使患者右侧卧位。为了不吸引到粘膜,胃镜前端应与液面平行的没入液面下吸引。贲门部小弯侧,再次用力up,左手略外旋,镜身位置亦发生变化,观察贲门小弯侧。胃角对侧大弯:用力up,左手180度外旋,回复到原来位置,然后松开大小左右螺旋,送镜至胃角对侧,开始检查。首先观察胃角对侧大弯,然后向后退镜,观察胃体下部中部上部的大弯,左手外旋或内旋观察前壁或后壁。到达胃体上部时,将胃内空气吸引。最后退镜时再次检查食道,有无遗漏病变。
Note:
右手推荐持笔式握镜,这样可以避免因紧张用力握镜,这种情况下,左手的抬高放低和内旋外旋都失效。两臂伸开,镜身不要弯曲。
上文中up和down都指操作部的up,而非左手大拇指up和down。病人(病床)位置高低也要合适,医生右手大约和病人同一高度。
左手的动作,左臂呈水平位时,左手抬高相当于小旋钮向右,反之相当于向左。左臂呈竖立位时,左手腕内旋(顺时针)相当于小旋钮向右,观察后壁。
反转用于观察胃底,左手内旋180度观察后,再外旋180度恢复原来位置。
胃镜前准备a 胃内消泡剂; b 4%麻醉剂(?)加水100ml含漱; c 仰卧,3分钟含; d合成抗蠕动剂,有合并症时用; e 镇静剂,拮抗剂
胃镜基本操作技巧
全网发布:2011-11-01 11:36 发表者:高铁铭 5105人已访问
胃镜插入前准备:检查送气送水,病人体位,头适度后仰,太仰容易进气管。镜身涂或喷洒润滑剂,使进镜通畅。此时可固定左右旋钮。
胃镜的插入:送镜,左手水平位,左手先慢慢up,看到梨状窝后(多取左侧),左手轻轻down,并有略微内旋的动作,右手轻轻送镜子。如未顺利进入,嘱病人做吞咽动作,左手抬高,略内旋,在吞咽完成的瞬时轻轻顺势将镜子送入。或尝试从右侧梨状窝送镜,通过舌根后,左手轻微外旋,右手送镜。通过咽部后,左手竖起并略向内旋,即可看到食道在视野正中。
食道胃接合部:进入食道入口后,左右旋纽仍保持固定,送气,一边观察憩室、狭窄、肿瘤和静脉曲张等病变是否存在,一边慢慢送镜。
胃窦部:进入胃内后,尽量减少送气,通过胃体到达胃窦。通过胃体时,左手为水平位,到达胃角附近时,左手竖起变为垂直位,同时略微up,继续进镜。
十二指肠球部前壁~上壁:面对幽门,左手仍垂直位,不要调左右旋钮,只要调上下和左手腕轻轻内旋外旋调节即可,看到幽门开放后进入。进入十二指肠后,将固定的旋钮调至free,进入球部稍微送点气使其伸展,观察从前壁到上壁。
十二指肠球部下壁~后壁:镜身略向后退,似乎要从球部退出的感觉时停止,观察后壁下壁。(略内旋)。
十二指肠降部:左手用力up大旋钮和向右小旋钮,同时左手内旋,甚至上身也顺时针方向转动,右手送镜至降部。此时多数是按以上手法盲插,所以在球部有溃疡或变形时,要十分注意。
胃窦的前壁~小弯侧:慢慢退镜到幽门前庭部时,用力up,稍稍往前送镜,左手外旋,观察胃窦从小弯到前壁。
胃窦的后壁~小弯侧:镜身略后退,左手内旋,观察胃窦从小弯到后壁。
胃角:维持用力up,镜身继续后退,看到胃角。左手外旋观察胃角前壁侧,内旋观察胃角后壁侧。也有可能无论怎样up,都没有看到胃角,也可先放弃,最后检查时再次尝试。
从胃角直上到胃体下部小弯侧,继续后退,越过胃角看到胃体下部小弯侧,此时视野中也能看到胃体下部前壁后壁(左手外旋或内旋),观察。继续后退,观察胃体中部小弯侧;继续后退,观察胃体上部小弯侧。
贲门部正面(反转):仍保持up,左手180度内旋,看到贲门部正面,此时可在画面1/3看到镜身。此时前壁与后壁的关系同观察胃体小弯侧时相反。
胃底(反转),略微down(原为用力up),充足送气,观察胃底。如果黏液池有黏液,可吸引或使患者右侧卧位。为了不吸引到粘膜,胃镜前端应与液面平行的没入液面下吸引。
贲门部小弯侧,再次用力up,左手略外旋,镜身位置亦发生变化,观察贲门小弯侧。
胃角对侧大弯:用力up,左手180度外旋,回复到原来位置,然后松开大小左右螺旋,送镜至胃角对侧,开始检查。首先观察胃角对侧大弯,然后向后退镜,观察胃体下部中部上部的大弯,左手外旋或内旋观察前壁或后壁。到达胃体上部时,将胃内空气吸引。
最后退镜时再次检查食道,有无遗漏病变。
第五篇:电脑操作技巧
一,巧解任何电脑的开机密码
小小一招巧解任何电脑的开机密码,无需任何工具,无需放电,任何电脑当开机需要密码时,只需将机箱打开,把里面的声卡或其它任何一个零件拔下来,然后通电启动,主板自检后再强行关机,把拔下的零件再插上去,开机,密码自动清除,百试百灵。
二,让你的键盘会说话
长期面对无声的电脑,我们难免疲倦。如果正在输入的内容被系统一字(字母)不差地念出来,你还能在无声的疲倦中输入错误的内容吗?以Windows 2000/XP中一个鲜为人知的“讲述人”为例教你DIY一个完全免费的语音键盘。
在“运行”中输入“narrator”,点“确定”。点“确定”跳过后便请出本文的主角──“讲述人”。如果你的音箱已经打开,听到了什么?不想听的话就按一下Ctrl键。再按任意键试试,你输入的字母键被系统用标准的美国英语读了出来,这时一个完全免费的语音键盘就诞生在你的手中了。
三,快速关闭没有响应的程序
在“开始→运行”框中输入“Regedit”,打开“注册表编辑器”,在HKEY-CURRENT-USER下新建串值Waittokillapptimeout,将其键值设为1000(ms)或更小。
允许强行关机
进入HEKY-USERS.DEFAULTControl Paneldesktop,创建一个字符串“AutoEndTask”,将其键值设为“1”即可。对于真正的死机,一般只能两次按下 “Ctrl+Alt+Del” 组合键或按主机箱上的“Reset”键(因为消耗资源较少,故前者优先)来重新启动了。
系统死机时自动重新启动
进入HKEY_LOCAL_MACHINESystemCurrentControlSetC-o-n-trolCrashControl主键,在右边的窗口中修改“AutoReboot”,将其的键值改为“1”。
四,ESC键不太为人知的几个妙用
对于一般用户而言,位于键盘左上方的ESC键并不常用,但你知道吗?其实借助ESC键还能实现不少快捷操作哦!
1.上网时,如果点错了某个网址,直接按ESC键即可停止打开当前网页。
2.上网时总免不了要填写一些用户名什么的,如果填错了,按ESC键即可清除所有的框内内容;而打字时,如果打错了也可以按ESC键来清除错误的选字框。
3.除了“Ctrl+Alt+Del”组合键可以调出windows任务管理器外,按下“Ctrl+Shift+Esc”组合键一样能启动任务管理器。
4.当某个程序不处于活动状态而我们又想将其恢复为活动状态时,按“Alt+Esc”键即可激活该应用程序,而不必用鼠标点击程序标题栏。
5.对于存在“取消”选项的弹出窗口而言,如果你要选择取消的话,直接按ESC键即可实现“取消”操作
五、加快开关机速度
在Windows XP中关机时,系统会发送消息到运行程序和远程服务器,告诉它们系统要关闭,并等待接到回应后系统才开始关机。加快开机速度,可以先设置自动结束任务,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的键值设置为1;然后在该分支下有个“HungAppTimeout”,把它的值改为“4000(或更少),默认为50000;最后再找到
HKEY_LOCAL_MACHINESystemCurrentControlSetControl,同样把 WaitToKillServiceTimeout设置为“4000”;通过这样设置关机速度明显快了不少。
六、提高宽带速度
专业版的Windows XP默认保留了20%的带宽,其实这对于我们个人用户来说是没有什么作用的。尤其让它闲着还不如充分地利用起来。
在“开始→运行”中输入gpedit.msc,打开组策略编辑器。找到“计算机配置→管理模板→网络→QoS数据包调度程序”,选择右边的“限制可保留带宽”,选择“属性”打开限制可保留带宽属性对话框,选择“启用”,并将原来的“20”改为“0”,这样就释放了保留的带宽。
七、优化网上邻居
Windows XP网上邻居在使用时系统会搜索自己的共享目录和可作为网络共享的打印机以及计划任务中和网络相关的计划任务,然后才显示出来,这样速度显然会慢的很多。这些功能对我们没多大用的话,可以将其删除。在注册表编辑器中找到 HKEY_LOCAL_MACHINEsofewareMicrosoftWindowsCurrent VersionExploreRemoteComputerNameSpace,删除其下的(打印机)和{D6277990-4C6A-11CF8D87-00AA0060F5BF}(计划任务),重新启动电脑,再次访问网上邻居,你会发现快了很多。
八、加快启动速度
要加快Windows XP的启动速度。可以通过修改注册表来达到目的,在注册表编辑器,找到
HKEY_LOCAL_MACHINE---SYSTEM-----Current----ControlSet---Control----Session Manager----Memory Management-----PrefetchParameters,在右边找到EnablePrefetcher主键,把它的默认值3改为1,这样滚动条滚动的时间就会减少;
九、自动关闭停止响应程序
有些时候,XP会提示你某某程序停止响应,很烦,通过修改注册表我们可以让其自行关闭,在HKEY_CURRENT_USER-----Control Panel----Desktop中将字符健值是AutoEndTasks的数值数据更改为1,重新注销或启动即可。
十、加快菜单显示速度
为了加快菜单的显示速度,我们可以按照以下方法进行设置:我们可以在HKEY_CURRENT_USERControl PanelDesktop下找到“MenuShowDelay”主键,把它的值改为“0”就可以达到加快菜单显示速度的效果。
十一、清除内存中不被使用的DLL文件
在注册表的HKKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,在Explorer增加一个项AlwaysUnloadDLL,默认值设为1。注:如由默认值设定为0则代表停用此功能。
十二、加快预读能力改善开机速度
Windows XP预读设定可提高系统速度,加快开机速度。按照下面的方法进行修改可进一步善用CPU的效率:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement],?refetchParameters右边窗口,将EnablePrefetcher的数值数据如下更改,如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5,否则建议保留数值数据为默认值即3。
十三、减少启动时加载项目
许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被消耗掉!
启动“系统配置实用程序”,在“启动”项中列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效。
十四、Windows卸载顽固程序精彩技巧
随着网络的普及,网上的软件也越来越多,给大家带来了极大的方便,但有一些软件以IE插件的形式强制安装,无法卸载,顽固地驻留于用户电脑之中;有些软件在安装后,并没有提供卸载程序,即使在控制面板中将其删除,仍然会有残余的线程文件向外发送信息,用户通常只能采用手工的办法去删除,这样操作起来不但麻烦,而且还容易误删系统文件。以下是一些卸载顽固程序比较另类的方法,希望对大家有所帮助。
1、巧用QQ来卸载顽固程序
将QQ安装目录下的unins000.exe文件拷贝到要卸载文件的安装目录,再执行该程序即可!这种办法对于卸载那些反安装程序丢失或者损坏的文件有特效。
2、Winamp的卸载程序可以安全卸载大部分应用程序
首先在“我的电脑”找到Winamp安装目录下的UninstWp.exe程序,复制并粘贴到顽固程序所在的文件夹中,双击运行该程序就可以把顽固程序卸载得干干净净了。
3、运用WinRAR卸载顽固程序
通过其地址栏定位到顽固程序所在文件夹,再点工具栏上的“添加”按纽,此时会弹出“档案文件名字和参数”对话框,在“存档选项”中勾选“存档后删除原文件”点击“确定”,等压缩完成后,WinRAR会自动删除顽固软件文件夹,然后手工将刚生成的压缩包删除,一切搞定。
4、微软反间谍软件完美卸载3721程序
首先下载微软反间谍软件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相当于高中英语水平,慢慢看能懂,安装后按提示升级最新数据库,执行SCAN,后发现100多个3721,CNS*的东西,选择REMOVE,慢慢的微软反间谍软件清除3721,CNS*的东西,再提示重新启动机器;第一次3721还没清除完,在/PROGRAM FILES/下还有3721目录,先卸载网络实名,右键清除开始——程序菜单中的3721条,再运行微软反间谍软件,扫描后发现多个3721,CNS*的东西,但数量比第一次少多了选择,选择REMOVE,清除3721,CNS*的东西,再重新启动机器,这样就彻底清除3721。
3、运用WinRAR卸载顽固程序
通过其地址栏定位到顽固程序所在文件夹,再点工具栏上的“添加”按纽,此时会弹出“档案文件名字和参数”对话框,在“存档选项”中勾选“存档后删除原文件”点击“确定”,等压缩完成后,WinRAR会自动删除顽固软件文件夹,然后手工将刚生成的压缩包删除,一切搞定。
4、微软反间谍软件完美卸载3721程序
首先下载微软反间谍软件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相当于高中英语水平,慢慢看能懂,安装后按提示升级最新数据库,执行SCAN,后发现100多个3721,CNS*的东西,选择REMOVE,慢慢的微软反间谍软件清除3721,CNS*的东西,再提示重新启动机器;第一次3721还没清除完,在/PROGRAM FILES/下还有3721目录,先卸载网络实名,右键清除开始——程序菜单中的3721条,再运行微软反间谍软件,扫描后发现多个3721,CNS*的东西,但数量比第一次少多了选择,选择REMOVE,清除3721,CNS*的东西,再重新启动机器,这样就彻底清除3721。
5、运用Windows XP附带的Msicuu.exe、Msizap.exe来彻底卸载顽固程序
首先要打开Windows XP安装盘,点“Support Tools”,进入硬盘的Support Tools安装目录(X:Program FilesSupport Tools),找到Msicuu.exe并双击,于是就会弹出一个“Windows Installer Clean Up”窗口,显示当前已安装的所有程序列表。你从中选择顽固程序,然后单击“Rmove”按钮即可卸载。如果以上方法无效,建议你用Msizap.exe来卸载,方法是:打开注册表编辑器,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionUninstall,在左边项中找到顽固程序的标识(例如{268723B7-A994-4286-9F85-B974D5CAFC7B}),然后依次选择“开始→程序→Windows Support Tools→Command Prompt”命令,在命令提示符后,输入以下命令:msizap T {顽固程序的标识},按回车后即可卸载顽固程序。
6、超级兔子优化王专业卸载功能卸载常见顽固软件及IE插件
首先选择优化王下的“卸载软件”功能,然后切换到“专业卸载”选项卡,此处提供了18种软件的卸载功能。超级兔子优化王软件会自动对系统进行检测,若装有该程序的话此处便会显示“已安装”,接着选中要卸载的软件,单击“下一步”就可以把这些程序清理干净,将它们彻底赶出系统。
十四、让墙纸设置与众不同
Windows95以后的操作系统提供有三种墙纸放置方式:“居中”、“平铺”、“拉伸”,用户
可以根据个人的喜欢和图片的大小选择墙纸的放置方式。其实Windows还提供了一种可以利用X、Y坐标来精确放置墙纸的方式,这种方式可以把墙纸设定在一个指定的位置,配合桌面图标。
打开注册表
1、HKEY_CURRENT_USERCoutrol PanelDesktop子键
2、在右侧窗口中新建两个字符串值:“WallPaperoriginX”(图片所在位置的X坐标)
和“WallpaperoriginY”(图片所在位置的Y坐标)
3分别双击它们就可以输入坐标,需要注意的是X、Y坐标的范围是有限的,这要由用户为屏幕设置的分辨率决定。如果用户的分辨率是1024*768,则X坐标的最大值不能超过
1024;而Y坐标的最大值不能超过768。当然更不能是负数了。其他分辨率的用户可以据此类推。
4、重新启动计算机,就会看到以第四种方式设置的墙纸了
十六、常用快捷键
winkey+d :
这是高手最常用的第一快捷组合键。这个快捷键组合可以将桌面上的所有窗口瞬间最小化,无论是聊天的窗口还是游戏的窗口„„只要再次按下这个组合键,刚才的所有窗口都回来了,而且激活的也正是你最小化之前在使用的窗口!
winkey+f :
不用再去移动鼠标点“开始→搜索→文件和文件夹”了,在任何状态下,只要一按winkey+f就会弹出搜索窗口。
winkey+r :
在我们的文章中,你经常会看到这样的操作提示:“点击‘开始→运行’,打开‘运行’对话框„„”。其实,还有一个更简单的办法,就是按winkey + r!
alt + tab :
如果打开的窗口太多,这个组合键就非常有用了,它可以在一个窗口中显示当前打开的所有窗口的名称和图标●,选中自己希望要打开的窗口,松开这个组合键就可以了。而alt+tab+shift键则可以反向显示当前打开的窗口。
winkey+e :
当你需要打开资源管理器找文件的时候,这个快捷键会让你感觉非常“爽”!再也不用腾出一只手去摸鼠标了!
winkey指的是键盘上刻有windows徽标的键●。winkey主要出现在104键和107键的键盘中。104键盘又称win95键盘,这种键盘在原来101键盘的左右两边、ctrl和alt键之间增加了两个windwos键和一个属性关联键。107键盘又称为win98键盘,比104键多了睡眠、唤醒、开机等电源管理键,这3个键大部分位于键盘的右上方。
F1
显示当前程序或者windows的帮助内容。
F2
当你选中一个文件的话,这意味着“重命名”
F3
当你在桌面上的时候是打开“查找:所有文件” 对话框
F10或ALT
激活当前程序的菜单栏
windows键或CTRL+ESC
打开开始菜单
CTRL+ALT+DELETE
在win9x中打开关闭程序对话框
DELETE
删除被选择的选择项目,如果是文件,将被放入回收站 SHIFT+DELETE
删除被选择的选择项目,如果是文件,将被直接删除而不是
放入回收站
CTRL+N
新建一个新的文件
CTRL+O
打开“打开文件”对话框
CTRL+P
打开“打印”对话框
CTRL+S
保存当前操作的文件
CTRL+X
剪切被选择的项目到剪贴板
CTRL+INSERT 或 CTRL+C 复制被选择的项目到剪贴板
SHIFT+INSERT 或 CTRL+V 粘贴剪贴板中的内容到当前位置
ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作
ALT+SHIFT+BACKSPACE
重做上一步被撤销的操作
Windows键+D: 最小化或恢复windows窗口
Windows键+U: 打开“辅助工具管理器”
Windows键+CTRL+M
重新将恢复上一项操作前窗口的大小和位置
Windows键+E
打开资源管理器
Windows键+F
打开“查找:所有文件”对话框
Windows键+R
打开“运行”对话框
Windows键+BREAK
打开“系统属性”对话框
Windows键+CTRL+F
打开“查找:计算机”对话框
SHIFT+F10或鼠标右击
打开当前活动项目的快捷菜单 SHIFT
在放入CD的时候按下不放,可以跳过自动播放CD。在打开wo
rd的时候按下不放,可以跳过自启动的宏
ALT+F4
关闭当前应用程序
ALT+SPACEBAR
ALT+TAB
ALT+ESC
ALT+ENTER
间切换
PRINT SCREEN
ALT+PRINT SCREEN
CTRL+F4
CTRL+F6
以跳到前
一个窗口)
在IE中:
ALT+RIGHT ARROW
ALT+LEFT ARROW
CTRL+TAB
F5
打开程序最左上角的菜单 切换当前程序 切换当前程序 将windows下运行的MSDOS窗口在窗口和全屏幕状态将当前屏幕以图象方式拷贝到剪贴板 将当前活动程序窗口以图象方式拷贝到剪贴板 关闭当前应用程序中的当前文本(如word中)切换到当前应用程序中的下一个文本(加shift 可显示前一页(前进键)显示后一页(后退键)在页面上的各框架中切换(加shift反向)刷新
CTRL+F5
强行刷新
桌面假IE图标的清理方法
桌面出现假IE图标,主页被修改了,但是你查看internet选项,那里显示的主页还是你自己设置的。这是怎么回事呢?一般是流氓软件通过在注册表里添加项,修改的。清理方法:
方法一:使用清理桌面
(注意,win7下没有方法一的功能了,这是倒退啊,唉。只能使用方法二,或者其它更牛的方法。)
右击桌面--属性--桌面--自定义桌面--右下角“现在清理桌面”--下一步--勾选你要清理的图标,再下一步。
(如果没有此项,在运行 中输入 GPEDIT.MSC,用户配置-管理模板-桌面,找到“删除桌面清理向导”,禁用此项。
如果还是不行,去朋友的电脑 C:WINDOWSsystem32,找fldrclnr.dll,放到你的C:WINDOWSsystem32。看看能不能使用清理向导。
如果还没有,恭喜你,你用的是盗版或者是精简版之类的,哥用的是官方镜像激活的,就算正版咯)
方法二:
单击选择“开始”→“运行”→输入“regedit”,查找HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktopNameSpace”,然后逐个点选其下各项,看哪“项”的“数据”显示为“Internet Exploer”,找到后记下该项名称并直接删除该项(文件夹),刷新桌面后该“病毒IE图标”清除
或者,你这样做吧,单击选择“开始”→“运行”→ 输入“regedit”,编辑-查找,然后输入流氓页面地址的关键字,例如我的主页曾被修改成了www.xiexiebang.com,于是我查找shanhong,但是查找无此项。我打开ie,仔细观察,发现是www.xiexiebang.com的,于是我就查找67881,好家伙,查到了,删除它。
如果不行,那就去杀毒吧,借助其它的删除软件不知道可以不。要用ie的话,就去C:Program FilesInternet Explorer,把IEXPLORE.EXE发送到桌面快捷方式,用这个就可以,一般这个主页是没有改的。或者直接打开我的电脑,在地址栏输入你想要的网址也可以。
内存不能为read的几种解决方法
1、到网站上搜索一下,有专门解决内存不能为read的软件。
2、运行 输入cmd 回车在命令提示符下输入
for %1 in(%windir%system32*.dll)do regsvr32.exe /s %1
【技巧】如果怕输入错误的话,可以复制这条指令,然后在命令提示框点击左上角的c:,使用下面的“编辑-粘贴”功能就不容易输错了。在飞速滚屏完全静止之后,别着急启动其他程序,先耐心等一会儿,因为此时dll们还在找位置。直到你的指示灯不闪了再做别的。
3、可以用诺顿医生nortonwindoctor修复看看,实在不行再重装。任务栏上没有语言栏了?
如果是XP,可以单击开始-设置-控制面板-区域和语言选项-语言-详细信息-高级,不要勾选“关闭高级文字服务”。
也可以找到C:WindowsSystem32ctfmon.exe,双击就可以了。电脑蓝屏
蓝屏含义
电脑蓝屏,又叫蓝屏死机(Blue Screen of Death,缩写为:BSoD),指的是微软Windows操作系统在无法从一个系统错误中恢复过来时所显示的屏幕图像。
1、故障检查信息
***STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4)
KMODE_EXCEPTION_NOT_HANDLED ***其中错误的第一部分是停机码(Stop Code)也就是STOP 0x0000001E, 用于识别已发生错误的类型, 错误第二部分是被括号括起来的四个数字集, 表示随机的开发人员定义的参数(这个参数对于普通用户根本无法理解, 只有驱动程序编写者或者微软操作系统的开发人员才懂).第三部分是错误名.信息第一行通常用来识别生产错误的驱动程序或者设备.这种信息多数很简洁, 但停机码可以作为搜索项在微软知识库和其他技术资料中使用
2.推荐操作
蓝屏第二部分是推荐用户进行的操作信息.有时, 推荐的操作仅仅是一般性的建议(比如: 到销售商网站查找BIOS的更新等);有时, 也就是显示一条与当前问题相关的提示.一般来说, 惟一的建议就是重启.3.调试端口告诉用户内存转储映像是否写到磁盘上了, 使用内存转储映像可以确定发生问题的性质, 还会告诉用户调试信息是否被传到另一台电脑上, 以及使用了什么端口完成这次通讯.不过, 这里的信息对于普通用户来说, 没有什么意义.有时保卫科可以顺利的查到是哪个生产小组的问题, 会在第一部分明确报告是哪个文件犯的错, 但常常它也只能查个大概范围, 而无法明确指明问题所在.由于工厂全面被迫停止, 只有重新整顿开工, 有时, 那个生产小组会意识到错误 , 不再重犯.但有时仍然会试图哄抢零件, 于是厂领导不得不重复停工决定(不能启动并显示蓝屏信息, 或在进行相同操作时再次出现蓝屏).蓝屏的处理方法
Windows 2K/XP蓝屏信息非常多, 无法在一篇文章中全面讲解, 但他们产生的原因往往集中在不兼容的硬件和驱动程序、有问题的软件、病毒等, 因此首先为大家提供了一些常规的解决方案, 在遇到蓝屏错误时, 应先对照这些方案进行排除.1.重启
有时只是某个程序或驱动程序一时犯错, 重启后他们会改过自新.(注意:此时参见8.查询停机码)
2.新硬件
首先, 应该检查新硬件是否插牢, 这个被许多人忽视的问题往往会引发许多莫名其妙的故障.如果确认没有问题, 将其拔下, 然后换个插槽试试, 并安装最新的驱动程序.同时还应对照微软网站的硬件兼容类别检查一下硬件是否与操作系统兼容.如果你的硬件没有在表中, 那么就得到硬件厂商网站进行查询, 或者拨打他们的咨询电话.3.新驱动和新服务
如果刚安装完某个硬件的新驱动, 或安装了某个软件, 而它又在系统服务中添加了相应项目(比如:杀毒软件、CPU降温软件、防火墙软件等), 在重启或使用中出现了蓝屏故障, 请到安全模式来卸载或禁用它们.4.检查病毒
比如冲击波和振荡波等病毒有时会导致Windows蓝屏死机, 因此查杀病毒必不可少.同时一些木马间谍软件也会引发蓝屏, 所以最好再用相关工具进行扫描检查.5.检查BIOS和硬件兼容性
对于新装的电脑经常出现蓝屏问题, 应该检查并升级BIOS到最新版本, 同时关闭其中的内存相关项, 比如:缓存和映射.另外
还应该对照微软的硬件兼容列表检查自己的硬件.还有就是, 如果主板BIOS无法支持大容量硬盘也会导致蓝屏, 需要对其进行升级.6、运行“sfc /scannow”来检查系统文件是否被替换,然后用系统安装盘来恢复.小提示:
BIOS的缓存和映射项
Video BIOS Shadowing(视频BIOS映射)
Shadowing address ranges(映射地址列)
System BIOS Cacheable(系统BIOS缓冲)
Video BIOS Cacheable(视频BIOS缓冲)
Video RAM Cacheable(视频内存缓冲)
7.检查系统日志
在开始-->菜单中输入:EventVwr.msc, 回车出现“事件查看器”, 注意检查其中的“系统日志”和“应用程序日志”中表明“错误”的项.8.查询停机码
把蓝屏中密密麻麻的E文记下来, 接着到其他电脑中上网, 进入微软帮助与支持网站http://support.microsoft.com?, 在左上角的“搜索(知识库)”中输入停机码, 如果搜索结果没有适合信息, 可以选择“英文知识库”在搜索一遍.一般情况下, 会在这里找到有用的解决案例.另外, 在baidu、Google等搜索引擎中使用蓝屏的停机码或者后面的说明文字为关键词搜索, 往往也会有收获.9.最后一次正确配置
一般情况下, 蓝屏都是在硬件驱动或新加硬件并安装驱动后, 这时Windows 2K/XP提供的“最后一次正确配置”就是解决蓝屏的快捷方式.重启系统, 在出现启动菜单时按下F8键就会出现高级启动选项菜单, 接着选择“最后一次正确配置”.10.安装最新的系统补丁和Service Pack
有些蓝屏是Windows本身存在缺陷造成的, 应此可通过安装最新的系统补丁和Service Pack来解决.蓝屏代码含义和解决方案
使用windows出现蓝色屏幕是经常的事,而且每每因为不清楚错误的来源而频繁重新安装系统,劳神费时。下列收集了一些windows死机密码,供大家参考。
1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL
◆错误分析:主要是由问题的驱动程序、有缺陷或不兼容的硬件与软件造成的.从技术角度讲.表明在内核模式中有级别进程请求(IRQL)访问其没有权限访问的内存地址.◇解决方案:请用前面介绍的解决方案中的2、3、5、8、9方案尝试排除.2、0x00000012:TRAP_CAUSE_UNKNOWN
◆错误分析:如果遇到这个错误信息, 那么很不幸, 应为KeBudCheck分析的结果是错误原因
未知.◇解决方案:既然微软都帮不上忙, 就得靠自己了, 请仔细回想这个错误是什么时候出现的;第一次发生时你对系统做了哪些操作;发生时正在进行什么操作.从这些信息中找出可能的原因, 从而选择相应解决方案尝试排除.3、0x0000001A:MEMORY_MANAGEMENT
◆错误分析:这个内存管理错误往往是由硬件引起的, 比如: 新安装的硬件、内存本身有问题等.◇解决方案:如果是在安装Windows时出现, 有可能是由于你的电脑达不到安装Windows的最小内存和磁盘要求.4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED
◆错误分析:Windows内核检查到一个非法或者未知的进程指令,这个停机码一般是由问题的内存或是与前面0x0000000A相似的原因造成的.◇解决方案:
(1)硬件兼容有问题:请对照前面提到的最新硬件兼容性列表, 查看所有硬件是否包含在该列表中.(2)有问题的设备驱动、系统服务或内存冲突和中断冲突: 如果在蓝屏信息中出现了驱动程序的名字, 请试着在安装模式或者故障恢复控制台中禁用或删除驱动程序, 并禁用所有刚安装的驱动和软件.如果错误出现在系统启动过程中, 请进入安全模式, 将蓝屏信息中所标明的文件重命名或者删除.(3)如果错误信息中明确指出Win32K.sys: 很有可能是第三方远程控制软件造成的, 需要从故障恢复控制台中将对该软件的服务关闭.(4)在安装Windows后第一次重启时出现:最大嫌疑可能时系统分区的磁盘空间不足或BIOS兼容有问题.(5)如果是在关闭某个软件时出现的:很有可能时软件本生存在设计缺陷, 请升级或卸载它.5、0x00000023:FAT_FILE_SYSTEM
0x00000024:NTFS_FILE_SYSTEM
◆错误分析:0x00000023通常发生在读写FAT16或者FAT32文件系统的系统分区时, 而0x00000024则是由于NTFS.sys文件出现错误(这个驱动文件的作用是容许系统读写使用.(NTFS文件系统的磁盘).这两个蓝屏错误很有可能是磁盘本身存在物理损坏, 或是中断要求封包(IRP)损坏而导致的.其他原因还包括:硬盘磁盘碎片过多;文件读写操作过于频繁, 并且数据量非常大或者是由于一些磁盘镜像软件或杀毒软件引起的.◇解决方案:
第一步:首先打开命令行提示符, 运行“Chkdsk /r”(注:不是CHKDISK, 感觉象这个, 但是它们所指的内容是不一样的)命令检查并修复硬盘错误, 如果报告存在坏道(Bad Track), 请使用硬盘厂商提供的检查工具进行检查和修复.第二步:接着禁用所有即使扫描文件的软件, 比如:杀毒软件、防火墙或备份工具.第三步:右击C:winntsystem32driversfastfat.sys文件并选择“属性”, 查看其版本是否与当前系统所使用的Windows版本相符合.(注:如果是XP, 应该是C:windowssystem32driversfastfat.sys)
第四步:安装最新的主板驱动程序, 特别IDE驱动.如果你的光驱、可移动存储器也提供有驱动程序, 最好将它们升级至最新版.6、0x00000027:RDR_FILE_SYSTEM
◆错误分析:这个错误产生的原因很难判断, 不过Windows内存管理出了问题很可能会导致这个停机码的出现.◇解决方案:如果是内存管理的缘故, 通常增加内存会解决问题.7、0x0000002EATA_BUS_ERROR
◆错误分析:系统内存存储器奇偶校验产生错误, 通常是因为有缺陷的内存(包括物理内存、二级缓存或者显卡显存)时设备驱动程序访问不存在的内存地址等原因引起的.另外, 硬盘被病毒或者其他问题所损伤, 以出现这个停机码.◇解决方案:
(1)检查病毒
(2)使用“chkdsk /r”命令检查所有磁盘分区.(3)用Memtest86等内存测试软件检查内存.(4)检查硬件是否正确安装, 比如:是否牢固、金手指是否有污渍.8、0x00000035:NO_MORE_IRP_STACK_LOCATIONS
◆错误分析:从字面上理解, 应该时驱动程序或某些软件出现堆栈问题.其实这个故障的真正原因应该时驱动程序本生存在问题, 或是内存有质量问题.◇解决方案:请使用前面介绍的常规解决方案中与驱动程序和内存相关的方案进行排除.9、0x0000003F:NO_MORE_SYSTEM_PTES
◆错误分析:一个与系统内存管理相关的错误, 比如:由于执行了大量的输入/输出操作, 造成内存管理出现问题: 有缺陷的驱动程序不正确地使用内存资源;某个应用程序(比如:备份软件)被分配了大量的内核内存等.◇解决方案:卸载所有最新安装的软件(特别是哪些增强磁盘性能的应用程序和杀毒软件)和驱动程序.10、0x00000044:MULTIPLE_IRP_COMPLIETE_REQUESTS
◆错误分析:通常是由硬件驱动程序引起的.◇解决方案:卸载最近安装的驱动程序.这个故障很少出现, 目前已经知道的是, 在使用 www.xiexiebang.com/这家公司的某些软件时会出现, 其中的罪魁就是Falstaff.sys文件.(作者难道不怕吃官司嘛, 把公司网址公布)11、0x00000050: PAGE_FAULT_IN_NONPAGED+AREA
◆错误分析:有问题的内存(包括物理内存、二级缓存、显存)、不兼容的软件(主要是远程控制和杀毒软件)、损坏的NTFS卷以及有问题的硬件(比如: PCI插卡本身已损坏)等都会引发这个错误.◇解决方案:请使用前面介绍的常规解决方案中与内存、软件、硬件、硬盘等相关的方案进行排除.12、0x00000051:REGISTRY_ERROR
◆错误分析:这个停机码说明注册表或系统配置管理器出现错误, 由于硬盘本身有物理损坏或文件系统存在问题, 从而造成在读取注册文件时出现输入/输出错误.◇解决方案:使用“chkdsk /r”检查并修复磁盘错误.13、0x00000058:FTDISK_INTERNAL_ERROR
◆错误分析:说明在容错集的主驱动发生错误.?
◇解决方案:首先尝试重启电脑看是否能解决问题, 如果不行, 则尝试“最后一次正确配置”进行解决.14、0x0000005E:CRITICAL_SERVICE_FAILED
◆错误分析:某个非常重要的系统服务启动识别造成的.◇解决方案:如果是在安装了某个新硬件后出新的, 可以先移除该硬件, 并通过网上列表检查它是否与Windows 2K/XP兼容, 接着启动电脑, 如果蓝屏还是出现, 请使用“最后一次正确配置”来启动Windows, 如果这样还是失败, 建议进行修复安装或是重装.15、0x0000006F:SESSION3_INITIALIZATION-FAILED
◆错误分析:这个错误通常出现在Windows启动时, 一般是由有问题的驱动程序或损坏的系统文件引起的.◇解决方案:建议使用Windows安装光盘对系统进行修复安装.16、0x00000076ROCESS_HAS_LOCKED_PAGES
◆错误分析:通常是因为某个驱动程序在完成了一次输入/输出操作后, 没有正确释放所占有的内存
◇解决方案:
第一步:点击开始-->运行:regedt32, 找到[HKLMSYSTEMCurrentcontrol setcontrolsession managermemory management], 在右侧新建双字节值“TrackLockedPages”, 值为1.这样Windows便会在错误再次出现时跟踪到是哪个驱动程序的问题.第二步:如果再次出现蓝屏, 那么错误信息会变成:STOP:0x0000000CB(0xY,0xY,0xY,0xY)DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS其中第四个“0xY”会显示为问题驱动程序的名字, 接着对其进行更新或删除.第三步:进入注册表, 删除添加的“TrackLockedPages”.17、0x00000077:KERNEL_STACK_INPAGE_ERROR
◆错误分析:说明需要使用的内核数据没有在虚拟内存或物理内存中找到.这个错误常常是磁盘有问题, 相应数据损坏或受到病毒侵蚀.◇解决方案:使用杀毒软件扫描系统;使用“chkdsk /r”命令检查并修复磁盘错误, 如不行则使用磁盘厂商提供的工具检查修复.18、0x0000007A:KERNEL_DATA_INPAGE_ERROR
◆错误分析:这个错误往往是虚拟内存中的内核数据无法读入内存造成的.原因可能是虚拟内存页面文件中存在坏簇病毒、磁盘控制器出错、内存有问题.◇解决方案:首先用升级为最新病毒库杀毒软件查杀病毒, 如果信息中还有0xC000009C或0xC000016A代码, 那么表示是坏簇造成的, 并且系统的磁盘检测工具无法自动修复, 这时要进入“故障恢复控制台”, 用“chkdsk /r”命令进行手动修复.19、0x0000007B:INACESSIBLE_BOOT_DEVICE
◆错误分析:Windows在启动过程中无法访问系统分区或启动卷.一般发生在更换主板后第一次启动时, 主要是因为新主板和旧主板的IDE控制器使用了不同芯片组造成的.有时也可能是病毒或硬盘损伤所引起的.◇解决方案:一般只要用安装光盘启动电脑, 然后执行修复安装即可解决问题.对于病毒则可使用DOS版的杀毒软件进行查杀(有kv2005DOS版下载).如果是硬盘本身存在问题, 请将其安装到其他电脑中, 然后使用“chkdsk /r”来检查并修复磁盘错误.20、0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
◆错误分析:系统进程产生错误, 但Windows错误处理器无法捕获.其产生原因很多, 包括:硬件兼容性、有问题的驱动程序或系统服务、或者是某些软件.◇解决方案:请使用“事件查看器”来获取更多的信息, 从中发现错误根源.(发现好像不是解决哦, 看来这里大家要自力更生了!)21、0x0000007F:UNEXPECTED_KERNEL_MOED_TRAP
◆错误分析:一般是由于有问题的硬件(比如:内存)或某些软件引起的.有时超频也会产生这个错误.◇解决方案:用检测软件(比如:Memtest86)检查内存, 如果进行了超频, 请取消超频.将PCI硬件插卡从主板插槽拔下来, 或更换插槽.另外, 有些主板(比如:nForce2主板)在进行超频后, 南桥芯片过热也会导致蓝屏, 此时为该芯片单独增加散热片往往可以有效解决问题.22、0x00000080:NMI_HARDWARE_FAILURE
◆错误分析:通常是有硬件引起的.(似乎蓝屏与硬件错误有不解之缘)
◇解决方案:如果最近安装了新硬件, 请将其移除, 然后试试更换插槽和安装最新的驱动程序, 如果升级了驱动程序, 请恢复后原来的版本;检查内存金手指是否有污染和损坏;扫描病毒;运行“chkdsk /r”检查并修复磁盘错误;检查所有硬件插卡已经插牢.如果以上尝试都无效果, 就得找专业的电脑维修公司请求帮助了.23、0x0000008E:KERNEL_MODE_EXCEPTION_NOT_HANDLED
◆错误分析:内核级应用程序产生了错误, 但Windows错误处理器没有捕获.通常是硬件兼容性错误.◇解决方案:升级驱动程序或升级BIOS.24、0x0000009C:MACHINE_CHECK_EXCEPTION
◆错误分析:通常是硬件引起的.一般是因为超频或是硬件存在问题(内存、CPU、总线、电
源).◇解决方案:如果进行了超频, 请降下CPU原来频率, 检查硬件.25、0x0000009FRIVER_POWER_STATE_FAILURE
◆错误分析:往往与电源有关系, 常常发生在与电源相关的操作, 比如:关机、待机或休睡.◇解决方案:重装系统, 如果不能解决, 请更换电源.26、0x000000A5:ACPI_BIOS_ERROR
◆错误分析:通常是因为主板BIOS不能全面支持ACPI规范.◇解决方案:如果没有相应BIOS升级, 那么可在安装Windows 2K/XP时, 当出现“press F6 if you need to install a third-party SCSI or RAID driver”提示时, 按下F7键, 这样Windows便会自动禁止安装ACPI HAL, 而安装 Standard PC HAL.27、0x000000B4:VIDEO_DRIVER_INIT_FAILURE
◆错误分析:这个停止信息表示Windows因为不能启动显卡驱动, 从而无法进入图形界面.通常是显卡的问题, 或者是存在与显卡的硬件冲突(比如:与并行或串行端口冲突).◇解决方案:进入安全模式查看问题是否解决, 如果可以, 请升级最新的显卡驱动程序, 如果还不行, 则很可能是显卡与并行端口存在冲突, 需要在安全模式按下WIN+break组合键打开“系统属性”, 在硬件-->设备管理器中找到并双击连接打印的LPT1端口的选项, 在“资源”选项卡中取消“使用自动配置”的勾选, 然后将“输入/输出范围”的“03BC”改为“0378”.28、0x000000BE:ATTEMPTED_WRITE_TO_READONLY_MEMORY
◆错误分析:某个驱动程序试图向只读内存写入数据造成的.通常是在安装了新的驱动程序, 系统服务或升级了设备的固件程序后.◇解决方案:如果在错误信息中包含有驱动程序或者服务文件名称, 请根据这个信息将新安装的驱动程序或软件卸载或禁用.29、0x000000C2:BAD_POOL_CALLER
◆错误分析:一个内核层的进程或驱动程序错误地试图进入内存操作.通常是驱动程序或存在BUG的软件造成的.◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.30、0x000000CERIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS
◆错误分析:通常是由有问题的驱动程序或系统服务造成的.◇解决方案:请参考前面介绍的常规解决方案相关项目进行排除.31、0x000000D1RIVER_IRQL_NOT_LESS_OR_EQUAL
◆错误分析:通常是由有问题的驱动程序引起的(比如罗技鼠标的Logitech MouseWare 9.10和9.24版驱动程序会引发这个故障).同时,有缺陷的内存、损坏的虚拟内存文件、某些软件(比如多媒体软件、杀毒软件、备份软件、DVD播放软件)等也会导致这个错误.◇解决方案:检查最新安装或升级的驱动程序(如果蓝屏中出现“acpi.sys”等类似文件名, 可以非常肯定是驱动程序问题)和软件;测试内存是否存在问题;进入“故障恢复控制台”, 转到虚拟内存页面文件Pagefile.sys所在分区, 执行“del pagefile.sys”命令, 将页面文件删除;然后在页面文件所在分区执行“chkdsk /r”命令;进入Windows后重新设置虚拟内存.如果在上网时遇到这个蓝屏, 而你恰恰又在进行大量的数据下载和上传(比如:网络游戏、BT下载), 那么应该是网卡驱动的问题, 需要升级其驱动程序.32、0x000000EA:THREAD_STUCK_IN_DEVICE_DRIVER
◆错误分析:通常是由显卡或显卡驱动程序引发的.◇解决方案:先升级最新的显卡驱动, 如果不行, 则需要更换显卡测试故障是否依然发生.33、0x000000ED:UNMOUNTABLE_BOOT_VOLUME
◆错误分析:一般是由于磁盘存在错误导致的, 有时也建议检查硬盘连线是否接触不良, 或是没有使用合乎该硬盘传输规格的连接线, 例如ATA-100仍使用ATA-33的连接线, 对低速硬盘无所谓, 但告诉硬盘(支持ATA-66以上)的要求较严格, 规格不对的连线有时也会引起这类没办法开机的故障.如果在修复后, 还是经常出现这个错误, 很可能是硬盘损坏的前兆.◇解决方案:一般情况下, 重启会解决问题, 不管怎么样都建议执行“chkdsk /r”命令来检查修复硬盘 34、0x000000F2:HARDWARE)INTERRUPT_STORM
◆错误分析:内核层检查到系统出现中断风暴, 比如:某个设备在完成操作后没有释放所占用的中断.通常这是由缺陷的驱动程序造成的.◇解决方案:升级或卸载最新安装的硬件驱动程序.35、0x00000135:UNABLE_TO_LOCATE_DLL
◆错误分析:通常表示某个文件丢失或已经损坏, 或者是注册表出现错误.◇解决方案:如果是文件丢失或损坏, 在蓝屏信息中通常会显示相应的文件名, 你可以通过网络或是其他电脑找到相应的文件, 并将其复制到系统文件夹下的SYSTEM32子文件夹中.如果没有显示文件名, 那就很有可能是注册表损坏, 请利用系统还原或是以前的注册表备份进行恢复.36、0x0000021A:STATUS_SYSTEM_PROCESS_TERMINATED
◆错误分析:用户模式子系统, 例如Winlogon或客服服务运行时子系统(CSRSS)已损坏, 所以无法再保证安全性, 导致系统无法启动.有时, 当系统管理员错误地修改了用户帐号权限, 导致其无法访问系统文件和文件夹.◇解决方案:使用“最后一次正确的配置”, 如果无效, 可使用安装光盘进行修复安装.37、STOP 0xC0000221 or STATUS_IMAGE_CHECKSUM_MISMATCH
◆错误分析:通常是由于驱动程序或系统DLL文件损坏造成的.一般情况下, 在蓝屏中会出现
文件名称
.sys文件;
3.将其重命名,如:XXXintelppm.sys;
4.重启。[5]
----------------
人有的时候都会闹情绪,更何况是机器呢。Windows有时候也会跟我们闹闹情绪,小则是“应用程序遇到问题需要关闭”,搞不好还可能给您脸色看看。但是,这脸色可不是红的白的,而是一张“蓝脸”,您见过吗?首先,我们介绍以下三个重要的问题:
一、到底什么是“蓝脸”?
这里指的就是大家经常称之为“蓝屏”、“系统崩溃”之类的东西,外国人又叫它BSOD(Blue Screen of Death)。从专业的角度讲,这一术语被定义为“是指当Microsoft Windows崩溃或停止执行(由于灾难性的错误或者内部条件阻止系统继续运行下去)时所显示的蓝色屏幕”。而我们平常所说的“系统崩溃(system crash)”或者“内核错误(kernel error)”抑或“停止错误(Stop error)”的专业术语为“程序错误检查(Bug Check)”。
二、为什么一定要给您“蓝脸”?
一旦遇上系统蓝屏崩溃,大多数的人都会以为Windows不行了所以就瘫痪了,有点罪魁祸首是Windows或者Windows不够强悍、不够稳定的意思。可是,Windows在默默地喊冤您知道吗?要知道,每当有内核模式设备驱动程序或者子系统引发了一个非法异常,Windows就会面临这个艰难的抉择,虽然Windows最终还是选择了崩溃,但是这并不代表它就不能够忽略该异常,让设备驱动程序或者子系统继续往下执行。Windows之所以要选择“亡我”,是因为它不知道该错误是否能被隔离出来从而不伤害系统的其它程序与数据,或者该组件将来是否能够恢复正常,而且,Windows深知,这个异常更有可能来源于更深层的问题,比如由于内存的常规破坏(General Corruption),或者由于硬件设备不能正常工作。允许系统继续运行可能导致更多的异常,而且,存储在磁盘或其他外设中的数据可能也会遭受破坏。Windows意识到,这样做的风险太大了,为了您的程序、数据安全与完整,为了将您的损失在第一时间减小至最低,Windows于是忍痛做出了自我牺牲„„
三、怎样给出“蓝脸”?
当系统检测到引发崩溃的致命错误时,Windows自己执行崩溃函数“KeBugCheckEx”。该函数接受一个停止代码(STOP Code,也称为错误检查码“Bug Check
Code”),以及四个根据停止代码来解释的参数(下文中会有图例)。在调用KeBugCheckEx之后,首先该系统所有处理器上的所有中断将被屏蔽,然后系统将显示器切换到低分辨率的VGA图形模式(因为这是所有Windows平台显卡均支持的通用模式),绘制一个蓝色背景,然后显示此停止代码,并且后面紧跟一些对用户诊断错误有帮助的关键信息。最后,KeBugCheckEx调用所有已注册的设备驱动程序错误检查回调函数(这种回调函数通过调用KeRegisterBugCheckCallback函数来注册),从而让这些驱动程序停止运行它们所支配的设备(有系统数据结构已经被破坏得太严重以至于蓝屏都显示不出来的可能性)。
以下情况会引发系统蓝屏崩溃:
1、运行在内核模式下的设备驱动程序或者操作系统函数引发了一个未被处理的异常,比如内存访问违例(由于企图写一个只读页面或者企图读一个当前未被映射的内存地址(即无效地址)而引起)。
2、调用一个内核支持例程导致了重新调度,比如当中断请求级别(IRQL)为DPC/Dispatch级别或更高级别时等待一个标记为需要等待的调度对象。
3、在DPC/Dispatch级别或更高的IRQL级别时由于数据存在于页面文件或内存映射文件中而发生了页面错误(Page Fault)。(这将要求内存管理器必须等待一个I/O操作发生。但正如上面一项所说,在DPC/Dispatch级别或更高IRQL级别上不能够进行等待,因为那将要求一次重新调度)。
4、当检测到一个内部状态表明数据已遭受破坏或者在保证数据不被破坏的情况下系统无法继续执行时,设备驱动程序或操作系统函数明确地要求系统崩溃(通过调用系统函数KeBugCheckEx)。
5、发生硬件错误,比如处理器的计算机检查异常功能(Machine Check)报告有异常或者发生不可屏蔽中断(NMI)。
在了解以上三点知识之后,相信您对Windows的大无畏牺牲精神会有所赞赏,也会原谅它的“蓝脸”了。其实,在绝大多数情况下均是第三方设备驱动程序导致了Windows的崩溃。对于Windows XP用户提交给微软在线崩溃分析(Microsoft OCA, Microsoft Online Crash Analysis)站点的内存转储文件,微软对引起崩溃的原因进行了统计分类,如下图所示:(数据于2004年4月份生成)。
既然Windows向我们露出了无奈的“蓝脸”,我们就应该打破沙锅问到底,尽早将引发系统崩溃的罪魁祸首缉拿归案,让我们的系统早日康复。下面,我们来看看Windows想通过这张“蓝脸”告诉我们些什么。
如上图所示,这是一张显示了所有参数的蓝屏图像。当然,我们所遇到的蓝屏图像与之可能存在差异,比如少了一些信息等,但是大致是相同的,我们就以它为例进行全面地阐述。
首先,我们看看图中用数字1标注的区域,这里列出了传递给KeBugCheckEx函数的停止代码和四个参数。此图中的停止代码为0x000000D1,四个参数为后面括号内的用逗号分隔的四段16进制数字;接下来,我们来看看图中用数字2标注的区域,这里显示的是该停止代码0x000000D1对应的英文解释;最后,我们看看图中用数字3标注的区域,这个区域当且仅当停止代码的四个参数中的一个参数包含了操作系统或设备驱动程序代码的地址时才会显示,显示的内容为、该地址所处模块的基地址以及日期戳。如此例中,该设备驱动程序的文件名为“myfault.sys”。
这些信息对我们排错有何作用呢?如果上图中的区域3出现了,那是最好的结果了,因为您直接就看到了罪魁祸首——“myfault.sys”文件。但是,区域3往往是不出现的,那么我们就要在Microsoft的在线帮助和支持(http://support.microsoft.com)中查找该停止代码等信息或者使用我们的利器——WinDbg进行手动分析了。笔者推荐后者,因为同一个停止代码可能由各种各样的驱动程序错误造成,得到了停止代码并不等于得到了问题文件名称,另外,微软的在线帮助和支持中不是所有的错误都能够搜索到,而WinDbg正好克服了这两个弱点,直接能够抓出罪魁祸首文件,让您痛快将其斩首。
WinDbg是免费软件,其微软官方下载地址是http://www.xiexiebang.com/whdc/devtools/debugging/default.mspx,具体项目为Install Debugging Tools for Windows 32/64-bit Version。
使用WinDbg分析崩溃时的内存转储文件的前提是您要让系统在崩溃时自动生成一个内存转储文件,做法如下:
1、单击开始,然后单击运行。
2、键入 control sysdm.cpl
复制代码,然后单击确定。您将会打开系统属性,请切换到高级选项卡。结果如下图所示:
3、在高级选项卡上,在启动和故障恢复部分中单击设置。这将打开启动和故障恢复对话框,如下图所示:
4、在写入调试信息列表中,选择“小内存转储(64 KB)”或“核心内存转储”,这样系统在崩溃时将会自动生成对应的内存转储文件。如果您不想让蓝屏只闪烁一下,而是想看清楚它直到您手动重新启动计算机,请清除系统失败部分中自动重新启动(R)项目前的复选框。然后单击确定。
5、在启动和故障恢复对话框中,单击确定。
6、单击确定关闭系统属性对话框。
7、在系统设置更改对话框中,如果要立即重新启动计算机,则单击是;如果要稍后重新启动计算机,则单击否。
注:
Vista用户请类似操作。 对于原版操作系统,以上设置是默认的(除了禁止自动重新启动)。 对于第4点中的写入调试信息列表内容,现给出以下参照释义:
(以上三种转储文件的大小依次增大,关于三者的比较不在本文讨论范围之内,笔者仅推荐设置为“小内存转储”或者“核心内存转储”,一般性错误“小内存转储”就足够了,如不能完好分析请选择“核心内存转储”。为了数据的丰富性,您也可以直接选择“核心内存转储”,但笔者强烈不推荐完全内存转储。)
值得注意的是,为了确保崩溃时自动生成内存转储文件,您可能还须启用虚拟内存页面文件。特别地,当您选择记录核心内存转储时,您必须启用虚拟内存页面文件,而且由于核心内存转储文件的大小取决于该机器上操作系统和所有活动驱动程序已经分配的内核模式内存的数量,因此没有很好的办法来预测内核内存转储的大小。下表仅给出该情况下的参考虚拟内存大小设置值:
另外,除了页面文件占用的磁盘空间,内存转储文件(*.DMP)的生成位置所在的磁盘还要有足够的空闲空间来提取这个转储文件,否则一样会“生成不了”(实际上是丢失了)。
设置好这些之后,一旦您的系统发生蓝屏崩溃,系统就会在以上设置中选中的相应内存转储文件类型下对应的目录处生成转储文件。您所要做的就是立刻拿出利器——启动WinDbg进行分析。
笔者在此将结合一个实例进行详细说明,过程中包含了WinDbg调试蓝屏用到的一些命令,这些命令将不再额外整理,请于阅读过程中注意识记。
首先,您要配置WinDbg将要使用的调试符号文件(Symbol File)的位置。什么是调试符号文件呢?符号文件随DLL文件或者EXE文件建立时产生,提供包含在可执行文件和动态链接库(DLL)中的函数的占位空间。此外,符号文件还可以表示达到失败点的函数调用路线图。当我们使用各种Microsoft工具调试应用程序时,必须拥有符号信息,这样才能正确分析出问题根源。那我们该如何设置调试符号文件的位置呢?我们既可以从微软官网下载完整的符号文件包(同位于WinDbg下载页面),也可以使用微软的符号文件服务器(Microsoft Symbol Server)。笔者推荐后者,因为一次分析所要用到的符号文件局限于有限的几个而已,使用后者可以让程序自动下载,既节省时间,又可以确保符号文件是最新的并且是正确的。在WinDbg中点击“File”菜单,选择“Symbol File Path „”,在打开的对话框中输入
SRV*DownstreamStore*http://msdl.microsoft.com/download/symbols
复制代码
后点击“OK”按钮即可。当然,还有一步就是再次点击“File”菜单,选择“Save Workspace”来保存当前的设置。
设置了符号文件之后,您就可以进行内存转储文件的分析了。同样点击“File”菜单,这次要选择“Open Crash Dump
„”,然后通过文件打开对话框打开生成的待分析的内存转储文件。本例中设置的是核心内存转储类型,于是应该定位至“%SystemRoot%”(即系统盘Windows文件夹下),打开MEMORY.DMP文件。但是笔者已经事先将其转移至“E:Memory DumpMEMORY.DMP”,因此在后续的图片中,您看到的是这个地址。此时WinDbg会滚动显示一些信息并且会稍有挂起的感觉,直到从微软符号文件服务器下载完分析这个崩溃文件所需要的所有符号文件。
在上图中,我们看到就是这个打开的调试器命令窗口(Debugger Command Window)(已经将符号文件加载完毕,待命),我们先看看位于底部的区域6,这个小的长方条就是WinDbg的命令输入处(Command Entry),它又分为两个区域,左边显示“0: kd>”的是提示区,右边空白区是命令输入区。当刚打开这个窗口而符号文件尚未下载/加载完毕时,提示区域会什么都不显示,而命令输入区域将显示“Debuggee
not connected”。直到符号加载完毕,窗口中显示出最后一行“Followup: MachineOwner”才会变为空闲状态。在空闲状态时,它将显示为与上图中类似的模样。为什么说类似呢?因为这个空闲待命提示根据调试类型、计算机处理器硬件配置不同,比如此例中,进行的是内核调试,于是显示“kd>”(kernel debug),系统为多(核)处理器,因此在“kd>”之前还显示一个“0:”,表明当前位于编号为0的处理器。在执行了某个命令之后,如果命令需要处理的任务较多(如“!analyze
-v”),提示区域将显示为忙碌状态的“*BUSY*”,一旦显示为这个状态,您不论输入什么命令都不会立即执行,而是等待变为空闲状态时延缓执行。
如上图所示,图中区域1处将显示打开的这个内存转储文件的物理路经;区域2处显示的则是当前加载的符号文件的位置,本例中表明是从微软服务器下载;区域3共有三行,显示的为系统信息,第一行表明了系统为Windows XP,内核版本为2600(SP3),多处理器(2颗),32位,第二行表明了系统类型为NT系统,客户端系统,第三行表明系统的详细版本标识;区域4共两行,第一行表明该内存转储文件生成的时间,也就是系统崩溃的具体时间,本例中(这是去年12月得到的一个崩溃转储文件,现用作本例进行说明)为星期六(Sat),12月(Dec)27日,22:56:31.062,2008年,格林尼治标准时间东八区(GMT+8),第二行显示的是崩溃时自系统启动以来,系统共运行了0天4小时5分15.797秒。区域5是很关键的错误信息,它的第一行仅在加载符号文件遇到错误时显示,此例中,它告诉我们“对于BaseTDI.SYS文件,模块已经加载完毕但却不能够为其加载符号文件”,如果之前配置了正确的符号文件路径,这就告诉我们BaseTDI.SYS不是微软公司的文件,而是第三方驱动程序文件,这很可能是引起错误的原因,值得关注但须进一步分析。区域5的第二行是WinDbg自动分析的结果,它告诉我们,引起崩溃的原因(Probably caused by:)很可能是HookUrl.sys文件。一般情况下,这就是引起错误的罪魁祸首了,但是也有不少的例外,最典型的就是显示一个微软自己的文件在此处,您可要注意了,为了避免枉杀无辜,最好进一步分析来看看都有哪些模块牵扯在崩溃的最后一刻,这样就能够保证审判无误了!进一步分析的命令可以从“!analyze-v”开始。
我们既可以在命令输入区域手动键入命令
!analyze-v
复制代码,也可以在上图中的区域7所示位置单击蓝色的这个命令。之后,提示区域将显示为“*BUSY*”,WinDbg将分析一段时间直到将结果显示完毕并再次转为空闲状态。下面我们根据一张例图阐释执行“!analyze-v”后显示的各种结果:
WinDbg经过自动的分析,可能会显示上图中区域1处所示第一行的错误检查说明(Bug Check Interpretation),而第二行则给出了详细的解释,从图中信息看得出,此例错误由于“驱动程序在队列工作项目完成之前卸载”造成的。这个“DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS”就应该是显示在蓝屏上方的错误说明字样,后面的Arguments1~4就是蓝屏时停止代码后面的四个参数。图中区域2所示的BUGCHECK_STR是WinDbg中分了类别的错误检查(Bug Check)的一项,此例中为0xCE,也是停止代码的分类简写,我们在命令输入区执行
.bugcheck
复制代码
命令,可以得到停止代码及其参数,这和上图的区域
1、蓝屏上的信息是一致的。本例中可以得到如下结果:
0: kd>.bugcheck
Bugcheck code 000000CE
Arguments bacb0a4e 00000008 bacb0a4e 00000000
我们在Bugcheck code值前补上“0x”就可以得到蓝屏上的信息“***STOP: 0x000000CE(bacb0a4e, 00000008, bacb0a4e, 00000000)”。当然,关于这个错误如果您想了解更多,一个是可以在微软在线帮助和支持网站上搜索字符串“0x000000CE”,再就是可以利用上图中区域2的BUGCHECK_STR值“0xCE”执行
.hh bug check 0xCE
复制代码
命令,在打开的窗口左栏右下角点击“Display”按钮。如果要在WinDbg中显示一个停止代码或者错误检查类的详细说明(以此错误为例),键入命令
!analyze-show 0x000000CE
复制代码
或者
!analyze-show 000000CE
复制代码
,也可以是
!analyze-show 0xCE
复制代码
。区域3中显示的就是二审判决的重要信息——线程堆栈信息。特别注意红色框内的部分,第一行是“WARNING: Frame IP not in any known module.Following frames may be wrong.”意思就是“警告:堆栈帧IP(InstructionPtr,仅x86处理器,用于决定帧的堆栈回朔的指令指针)不存在于任何已知的模块中,下面的帧可能出现错误”。这个意思的解释已超出本文讨论范围,笔者仅告诉大家,这行文字下面的一行右侧的模块是系统蓝屏崩溃时刻使用的最后一个模块(除了Windows内核最后调用KeBugCheckEx牺牲自己,就是警告文字上方的三行),往往就是它引起了崩溃!我们来细看。大家如果了解了堆栈的数据结构或是Windows内存分配机制就应该知道,Windows为线程分配额外内存时是从高地指向低地址进行的,就是说,蓝色区域3中的堆栈信息我们得倒过来由下往上看,这样才是系统崩溃之前的一刻内核态函数的调用和传递情况,比如此例,系统内核执行体(nt!,即Ntoskrnl.exe)通过函数IopfCallDriver调用了BaseTDI,然后BaseTDI又调用了HookUrl.sys(Unloaded_字样表示未加载),再然后就蓝屏了。那么在这最后一刻就涉及到了两个非Windows内核的模块——BaseTDI以及HookUrl.sys。之所以要进行这个“二审判决”,就是要避免一种情况——万一HookUrl.sys与BaseTDI是来自两个公司或者两个软件的模块,而最后加载的HookUrl.sys是没有问题的,出错是因为BaseTDI给HookUrl.sys传递了格式错误或者已被破坏的、或者非法的参数信息,HookUrl.sys接受此无效数据而引发了崩溃。如果我们不看线程栈,就根据之前的“Probably Cause by:HookUrl.sys”进行判决,我们很有可能枉杀无辜而让凶手逍遥法外。只有通过线程栈我们才能发现另一个驱动程序BaseTDI也被牵连进来。(在应用程序崩溃不致系统崩溃的调试分析中,由于处于用户态,WinDbg自动分析结果中的“Probably Cause by:”几乎都是错误的。在这种情况下,使用!thread命令是不能显示出任何信息的,因为这个命令仅对内核态的崩溃调试有效,然而kb命令也显示不出有用的信息,只有用“~*kb”来显示详细的全部线程栈才可能发现问题根源,有的时候还需配合其他命令,本文不作讨论)
当然,如果您熟练以后,觉得没有必要使用“!analyze-v”命令的话,可以直接使用
!thread
复制代码
或者
kb
复制代码
命令显示出核心的线程栈信息来二审判决。现在好了,犯罪嫌疑人目标锁定在BaseTDI和HookUrl.sys身上。现在,我们来看看它们究竟是什么、是哪个公司、哪个程序的模块。(从之前不能够自动从微软服务器为他们加载符号文件就可以知道,它们一定都是第三方驱动程序)
使用命令
lm kv m Basetdi*
复制代码
(使用lm(列出模块)命令和内核k选项、详细v选项以及参数m,配合包含通配符*的字符串BaseTDI,来列出当时已加载于内核模式的包含字符BaseTDI的所有驱动文件详细信息。使用通配符来取代完整的文件名后缀可以避免信息的局限性,借此也许可以发现多个相关的模块以提供更多诊断线索),我们得到下图结果:
从图中蓝色框选部分,我们可以看出,当时内核态下只有一个叫BaseTDI.SYS的文件,这个文件的路径位于System32Drivers下,属于名称为“瑞星个人防火墙”(ProductName:
Rising PFW, PFW=Personal Firewall)的程序组件,软件公司注册商标为“瑞星”(LegalTrademarks:
RISING)。文件的这些英文描述信息如果您不知道,可以百度一下。当然,没有被笔者高亮显示的信息(如文件时间戳、版本、校验和等等)也是非常有用的,比如百度一下文件版本,也许您会发现该软件已经提供了更新的解决此问题的文件。同样,我们使用
lm kv m hookurl*
复制代码
来显示当时内核态下包含HookUrl的文件及其详细信息。结果如下:
图示是一个不令人满意的结果,因为如高亮部分所示,这个模块未被加载,因此没有信息被记录。不过我们有百度,不用急,百度一下你就知道。在搜索完HookUrl.sys之后,发现这个也是瑞星个人防火墙的文件。其实这个案例就是著名的“瑞星个人防火墙跨版本升级到2009版时引发蓝屏”事件。您可以通过关键字“瑞星防火墙2009升级造成蓝屏”进行百度搜索。到目前为止,瑞星官方都没有任何针对此事件的正式答复,虽然不是每个用户都出现此问题,但是非常多的用户都报告了此问题,瑞星也不承认这个是软件缺陷,只有官方卡卡论坛上有一个不知道是不是工作人员的人发帖要求大家遇到蓝屏就上传内存转储文件。说到这里,我对瑞星又要失望了,但是通过这个可见蓝屏内存转储文件的分析是多么的有用!
在这里,我还要给出两个要得到更多信息时可能会使用到的命令,一个是
!process 0 0
复制代码,它可以列出当时运行着的所有进程的技术信息;另一个则是
!vm
复制代码,它能够显示出当时的虚拟内存使用情况,这对于分析系统是否耗尽了虚拟内存、换页内存池或非换页内存池,并结合进程列表找到可能的内存泄漏错误非常有用,不过已超出了本文的讨论范围。
最后,我们来看看以下的两种特殊情况该如何使用WinDbg进行调试分析:
第一种情况是系统挂起,也就是“死机”、“系统没有响应”,在这种情况下,系统是根本无法自动生成内存转储文件的,而且您也不可能操作本地软件来查明是什么挂起了系统,这个时候我们需要手动让系统崩溃,以生成内存转储文件。具体做法为,在系统挂起之前,打开注册表编辑器并定位至
HKEY_LOCAL_MACHINE SystemCurrentControlSetServicesi8042prtParameters
复制代码,在该项下面建立一个名为
CrashOnCtrlScroll
复制代码 的DWORD类型键值(注意大小写),并将其设置为1,然后重新启动应用此更改。一旦系统挂起,就可以通过按住右边Ctrl键的同时击ScrollLock键两次来生成一个停止代码为0x000000E2(MANUALLY_INITIATED_CRASH)的手动崩溃。得到内存转储文件以后按照上面的方法分析。注意,此方法对插入USB口的USB键盘无效。(笔记本计算机键盘很多都是通过PS/2接口连接的,因此有效)
第二种情况是进不了系统就自动崩溃,无法提取出内存转储文件。这种情形以及当有特定的需要时,我们都可以采取双机调试的方法。我们将发生崩溃的机器称为“目标机”,将用来连接到“目标机”进行调试的机器称为“调试主机”,调试主机必须安装有WinDbg。
首先,我们需要在两台机器间建立连接,在新版的WinDbg中,这里一共有三种方式连接到目标机。第一种方式为通过COM端口连接,使用零调制解调器线缆(Null-Modem),也就是COM对接线——两个头都是孔的RS232线;第二种是利用IEEE 1394线缆连接,但是这种连接要求两台机器运行相同版本的至少为Windows XP的系统;第三种方式是使用特制的USB 2.0调试线缆连接,这不是普通的USB连接线,是一种内置硬件芯片来支持调试的线缆,而且这种方式要求目标机运行的系统至少为Windows Vista。使用这三种连接方式进行双机调试都需要在目标机上作出相应的设置调整,具体参见WinDbg帮助文件,这里仅讨论第一种连接方式的设置,因为这是XP及以上系统默认支持的最简单的方式。此时我们假设已经使用COM线缆连接好了两台机器。
其次,在调试主机上启动WinDbg,配制好符号文件之后,我们展开“File”菜单,选择“Kernal Debug„”,这将会打开如下的“Kernal Debugging”对话框:
默认打开的就是COM连接方式的配置页面。这里的“Baud Rate(传输速率)”以及“Port(端口)”需要根据下一个步骤的操作方式来配置。
最后一步,我们可以启动目标机,在引导Windows之前按下F8,在启动菜单中选择“调试模式”,这样,传输速率被系统默认设为19200,端口也默认被设为COM2,因此上一步骤中应该照此设置后点击“OK”。关于XP修改Boot.ini、Vista修改Bootcfg的方式启用指定端口、传输速率的调试,请参见WinDbg帮助文件,在此不再赘述。目标机一起动Windows,位于调试主机的WinDbg就能够有信息的显示,然后按照本文介绍的方法进行调试。另外,对于上面提到的系统挂起的情况,也可以采用这种双机调试,并且有新的命令
.crash
复制代码
强迫目标机在它的本地硬盘驱动器中生成一个崩溃转储,当系统重新引导以后就可以提取此转储,当然,也可以使用
.dump /m COM.dmp
复制代码
命令,在调试主机WinDbg所在目录下生成一个名叫“COM.dmp”的小内存转储文件(命令
windows无法访问指定设备、路径或文件。你可能没有合适的权限访问这个项目
我遇到过的情况:
1,可能是杀软作怪。那就暂时关闭杀软的实时防护,或者添加信任。以前用NOD32,一些注册机总是不能打开。因为注册机一般的杀软都会报毒。添加信任也不行,每次必须关闭实时防护。2,可能是组策略里的设置的问题。方法:在运行框(win7的开始菜单的搜索框也是运行框)输入gpedit.msc打开组策略,在左侧选用户配置/管理模板/系统,在右侧选“不要运行指定的Windows应用程序”,双击,在打开的对话框选“已禁用”;“只运行指定的Windows应用程序”,双击,在打开的对话框选“已禁用”,确定。可能要重启。
3,可能是文件的设置权限的问题。右键,属性,安全。然后自己更改权限吧。
4,或许你的电脑该杀毒了。
我暂时没有遇到过其它的原因,如果不能解决,请百度。修复无法格式化的U盘
有些U盘在电脑上可以识别,但无法读写。利用Windows自带的格式化工具对其在格式化时,显示“文件系统是raw”,无法完成格式化。MFormat、PortFree等U盘修复工具,对它也无济于事。遇到这种故障,我们该怎么办呢?
首先,故障设备能够被系统识别,通常为软件故障,而软件故障通常可以利用一些工具软件来修复。一些用户给能被系统识别而无法格式化的U盘判了死刑,实在可惜。
我们知道,当硬盘的分区表损坏时,也无法完成格式化。遇到这种情况时,可以利用Windows自带的分区工具Fdisk,重建分区表。解决硬盘故障的这种思路同样可以用在U盘上,具体方法略有不同。
Step 1:将U盘插入电脑,开机。在“我的电脑”图标上点击鼠标右键,选择“管理”,出现“计算机管理”窗口。
Step 2:点击窗口左侧“存储”下的“磁盘管理”,屏幕出现当前系统中所有存储设备的信息。其中的“磁盘1(可移动)”,就是待修复的U盘。
Step 3:光标指向“磁盘1”,点击鼠标右键,选择“新建分区”,再选择“FAT32”或者“NTFS”,系统将提示分区创建成功。
Step 4:对U盘进行格式化。
通过上述步骤,U盘即可得以修复。
类似案例:我在百品源买了个4G的联想优盘,回来用usbboot弄了一下,妈的,只剩2G了,怎么弄都不行,我看网友说,2G的U盘,还有2G是什么备用什么的,黑心的商家把这2G备用提出来,就当4G卖给我们。我也不愿意相信我的U盘是水货。
我的U盘刚才还明明是4G,拖电影试了的。最后格式化什么的还是不行。说是全国联保,得了,去换,就说我也不知道它怎么就变成2G了(估计卖U盘的也不知道,因为usbboot提示说,可能损坏U盘,所以不能照实说)。还是不甘心就这么坏了,又用0和1重置参数,最后用XP自带的磁盘管理工具,格式化后,就又回到3.73G了。OK!虚惊一场。如果ie显示不能打开链接,下面的方法或许可以解决
将以下内容复制到记事本,另存为所有文件,扩展名改成cmd,然后双击该文件就可以了。
@echo off regsvr32 /s actxprxy.dll regsvr32 /s shdocvw.dll echo.echo.echo.echo 已经修复IE无法打开新链接问题 echo.echo 谢谢您的使用!echo.& pause 宽带连接故障代码都有什么含义? WindowsXP自带拨号软件出错信息
1.Error691
输入的用户名和密码不对,无法建立连接。原因:用户名和密码错误;ISP服务器故障。
解决方法:使用正确的用户名和密码,并且使用正确的网络服务提供商提供的账号格式。
2.Error797
ADSLModem连接设备没有找到。
原因:ADSLModem电源没有打开;网卡和ADSLModem之间的连接线或网线出现问题;软件安装以后相应的协议没有正确绑定;在创建拨号连接时建立了错误的空连接。
解决方法:检查电源、连接线;检查网络属性,与PPPoE相关的协议是否正确安装并正确绑定;检查拨号连接的属性,看看是否使用了一个“ISDNchannnel-AdapterName?xx”设备,该设备为一个空设备,应该选择正确的PPPoE设备代替它,或者重新创建拨号连接。
二、RasPPPoE拨号软件出错信息
1.Error645
网卡没有正确响应。
原因:网卡故障,或者网卡驱动程序故障。
解决方法:检查网卡,重新安装网卡驱动程序。
2.Error678
与ISP服务器不能连接。
原因:ADSL网络服务提供商的服务器故障,或者ADSL电话线故障。
解决方法:检查ADSL信号灯是否能正确同步。
3.Error691
输入的用户名和密码不对,无法建立连接。
原因:用户名和密码错误,网络服务提供商的服务器故障
解决方法:使用正确的用户名和密码,并且使用正确的ISP账号格式。
4.Error791
ADSLModem连接设备没有找到。
原因:ADSLModem电源没有打开,网卡和ADSLModem的连接线或LAN的网线出现问题,软件安装以后相应的协议没有正确绑定,在创建拨号连接时建立了错误的空连接。
解决方法:检查电源、连接线;检查网络属性,与PPPoE相关的协议是否正确安装并正确绑定;检查拨号连接的属性,看看是否使用了一个“ISDNchannnel-AdapterName?xx”设备,该设备为一个空设备,应该选择正确的PPPoE设备代替它,或者重新创建拨号连接。
5.Error602、Error633
拨号网络由于设备安装错误或正在使用,不能进行连接。
原因:RasPPPoE没有完全或正确安装。
解决方法:卸载所有PPPoE软件、协议,重新安装。
三、Enternet500拨号软件出错信息
1.E0040P
原因:ADSLModem电源没有打开;网卡和ADSLModem之间的连接线或网线出现问题;软件安装以后相应的协议没有正确绑定;在创建拨号连接时建立了错误的空连接。
解决方法:检查电源、连接线;检查网络属性,与PPPoE相关的协议是否正确安装并正确绑定;检查拨号连接的属性,看看是否使用了一个“ISDNchannnel-AdapterName?xx”设备,该设备为一个空设备,应该选择正确的PPPoE设备代替它,或者重新创建拨号连接。
2.E0037P
输入的用户名和密码不对,无法建立连接。
原因:用户名和密码错误;网络服务提供商的服务器故障。
解决方法:使用正确的用户名和密码,并且使用网络服务商提供的账号格式。Enternet300或Enternet500
一般情况下,主要有三类错误提示:E0037P:Loginfailed,makesureyouhaveenteredcurrectusernameandpassword!
问题:用户名和密码错误。
解决方法:详见置顶的《关于FTTB用户的用户名和密码》。
E0040P:Timeouttoconnectserver
问题:连接服务器超时。
解决方法:遇到此情况,请检查一下室内的网络联线是否正常,网卡灯是否亮着?如果没有问题则请您打63192188报障。
E0041:Failedoncreateadapter(device)
问题:创建适配器(设备)失败。
解决方法:这是您的拨号软件有问题,你必须卸载Enternet300或Enternet500(卸载方法:打开“我的电脑”→“控制面版”→“添加删除程序”,找到Enternet300或Enternet500,双击并开始卸载)。卸载完毕,重新启动后,再重新安装Enternet300。若仍然出现这种情况,那么建议您改换安装RasPPPoE等其他拨号软件。
注意:XP操作系统不能安装Enternet300或Enternet500,会出现E0041P的错误提示。
WindowsXP自带拨号软件
错误678:无法连接到远程计算机。
问题:尝试连接到服务器失败
解决方法:请您自检一下室内的网络联线是否正常,网卡灯是否亮着?若是都没有问题,那么实在抱歉,我们的网络存在问题,您只能报修了
错误691:由于域上的用户名或密码无效而拒绝访问。
问题:„„„„都写得这么明白了
解决方法:还是详见置顶的《关于FTTB用户的用户名和密码》
错误619:无法连接到指定的服务器,用于此连接的端口已关闭。
问题:由于上次的连接出错,且重拨间隔时间过短,造成服务器对您的用户名和密码来不及响应。
解决方法:建议您间隔一到二分钟后重试。
错误769:无法连接到指定目标。
问题:这是指你电脑的网络设备有问题
解决方法:打开“我的电脑”→“控制面版”→“网络连接”,查看本地连接的是否处在“禁用”状态,是的话只需双击本地连接,看到状态变为“已启用”即可。若是连本地连接都没有的话,那你的网卡100%有问题了——不是没装好就是坏了。请您联系您的电脑供应商,或者自己解决。
注意:成功连接上网以后你会看到屏幕右下角有两部电脑的图标。若是要断开网络连接:Enternet300或Enternet500:右键这两部电脑的图标,并点击“Disconnect”,然后再点击“Exit”即可。XP拨号连接:右键这两部电脑的图标,点击“断开”即可。如果你拨号时显示的错误提示不在上述范围内,或者是你不太熟悉重装拨号软件的操作,请咨询63192188。
补充:打开enternet300拨号软件后,只弹出最上面的一道蓝条,而无法显示输入帐号密码的界面。对于该问题有如下两种解决方法:
(如果对输入界面并不是特别要求的话。也可以这样操作(对着任务栏右下角的蓝色图标点右键)左键点connect即可。)
1、解决方法一
进入enternet300的安装目录(一般在programfilesEfficientNetworksEnterNet300app或programfilesntsEnterNet300app),打开文件enternet.ini,找到[WindowSize]下的一行命令:Rect=03040***(此行数字不确定)在这行命令前加*(星号)保存即可。
2、解决方法二
进入enternet300的安装目录(一般为c:programfilesntsapp下),将enternet.ini重命名如改为enternet1.ini)。然后双击桌面Enternet300快捷方式,系统就会由于找不到原来的ini文件,而自动清除原有的ADSL拨号连接,即是打开的窗口里只剩下“createnewprofile”一个图标。接下来需要做的就是重新建立一个拨号连接,然后双击它,之前的问题就迎刃而解了,而且安装目录里也会自动创建一个新的enternet.ini文件。
WINDOWSINSTALLER故障修复
将以下内容复制到记事本,另存为所有文件,扩展名改成cmd,然后双击该文件就可以了。
@echo off echo.echo 修复前请关闭所有打开的应用程序窗口!echo 准备好后按任意键继续„„ pause>nul msiexec /unregserver msiexec.exe /regserver echo.echo 修复完毕!任意键退出„„ Pause>nul 修复安全模式
将以下内容复制到记事本,另存为所有文件,扩展名改成reg,然后双击该文件就可以了。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot] “AlternateShell”=“cmd.exe”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalAppMgmt] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBase] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot Bus Extender] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot file system] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalCryptSvc] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalDcomLaunch] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmadmin] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmboot.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmio.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmload.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmserver] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalEventLog] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFile system] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFilter] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalHelpSvc] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalNetlogon] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPCI Configuration] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPlugPlay] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPNP Filter] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPrimary disk] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalRpcSs] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSCSI Class] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsermouse.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsr.sys] @=“FSFilter System Recovery”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSRService] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSystem Bus Extender] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvga.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvgasave.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinMgmt] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{36FC9E60-C465-11CF-8056-444553540000}] @=“Universal Serial Bus controllers”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E965-E325-11CE-BFC1-08002BE10318}] @=“CD-ROM Drive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}] @=“DiskDrive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E969-E325-11CE-BFC1-08002BE10318}] @=“Standard floppy disk controller”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96A-E325-11CE-BFC1-08002BE10318}] @=“Hdc”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96B-E325-11CE-BFC1-08002BE10318}] @=“Keyboard”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96F-E325-11CE-BFC1-08002BE10318}] @=“Mouse”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E977-E325-11CE-BFC1-08002BE10318}] @=“PCMCIA Adapters”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97B-E325-11CE-BFC1-08002BE10318}] @=“SCSIAdapter”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97D-E325-11CE-BFC1-08002BE10318}] @=“System”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E980-E325-11CE-BFC1-08002BE10318}] @=“Floppy disk drive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @=“Volume”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @=“Human Interface Devices”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAFD] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAppMgmt] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBase] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot Bus Extender] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot file system] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBrowser] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkCryptSvc] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDcomLaunch] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDhcp] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmadmin] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmboot.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmio.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmload.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmserver] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDnsCache] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkEventLog] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFile system] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFilter] @=“Driver Group” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkHelpSvc] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkip6fw.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkipnat.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanServer] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanWorkstation] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLmHosts] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkMessenger] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS Wrapper] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNdisuio] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOS] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOSGroup] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBT] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetDDEGroup] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetlogon] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetMan] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetwork] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetworkProvider] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNtLmSsp] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPCI Configuration] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPlugPlay] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP Filter] @=“Driver Group” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP_TDI] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPrimary disk] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpcdd.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpdd.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpwd.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdsessmgr] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkRpcSs] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSCSI Class] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksermouse.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSharedAccess] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksr.sys] @=“FSFilter System Recovery” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSRService] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkStreams Drivers] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSystem Bus Extender] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTcpip] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTDI] @=“Driver Group”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdpipe.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdtcp.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktermservice] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvga.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvgasave.sys] @=“Driver”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWinMgmt] @=“Service” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWZCSVC] @=“Service”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{36FC9E60-C465-11CF-8056-444553540000}] @=“Universal Serial Bus controllers”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E965-E325-11CE-BFC1-08002BE10318}] @=“CD-ROM Drive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}] @=“DiskDrive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E969-E325-11CE-BFC1-08002BE10318}] @=“Standard floppy disk controller”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96A-E325-11CE-BFC1-08002BE10318}] @=“Hdc”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96B-E325-11CE-BFC1-08002BE10318}] @=“Keyboard”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96F-E325-11CE-BFC1-08002BE10318}] @=“Mouse”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}] @=“Net”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E973-E325-11CE-BFC1-08002BE10318}] @=“NetClient”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E974-E325-11CE-BFC1-08002BE10318}] @=“NetService” [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E975-E325-11CE-BFC1-08002BE10318}] @=“NetTrans”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E977-E325-11CE-BFC1-08002BE10318}] @=“PCMCIA Adapters”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97B-E325-11CE-BFC1-08002BE10318}] @=“SCSIAdapter”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97D-E325-11CE-BFC1-08002BE10318}] @=“System”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E980-E325-11CE-BFC1-08002BE10318}] @=“Floppy disk drive”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @=“Volume”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @=“Human Interface Devices”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess] “DependOnGroup”=hex(7):00,00 “DependOnService”=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00, 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 “Description”=“为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。” “DisplayName”=“Windows Firewall/Internet Connection Sharing(ICS)” “ErrorControl”=dword:00000001 “ImagePath”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00, 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 “ObjectName”=“LocalSystem” “Start”=dword:00000002 “Type”=dword:00000020
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEpoch] “Epoch”=dword:0000002b
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParameters] “ServiceDll”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00, 00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicy]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplications]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplicationsList] “%windir%system32sessmgr.exe”=“%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplications] [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList] “%windir%system32sessmgr.exe”=“%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019” “D:Program FilesTencentQQQQ.exe”=“D:Program FilesTencentQQQQ.exe:*:Enabled:QQ”
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetup] “ServiceUpgrade”=dword:00000001
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetupInterfacesUnfirewalledAtUpdate] “All”=dword:00000001
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEnum] “0”=“RootLEGACY_SHAREDACCESS 000” “Count”=dword:00000001 “NextInstance”=dword:00000001 快捷键大全
F1帮助 F2改名 F3搜索 F4地址 F5刷新 F6切换 F10菜单 CTRL+A全选 CTRL+C复制 CTRL+X剪切 CTRL+V粘贴 CTRL+Z撤消 CTRL+O打开
SHIFT+DELETE永久删除 DELETE删除 ALT+ENTER属性 ALT+F4关闭 CTRL+F4关闭 ALT+TAB切换 ALT+ESC切换
ALT+空格键窗口菜单 CTRL+ESC开始菜单