2009年06月16日

如果你需要从 VirtualBox 的客户机中使用主机里面的文件,那么通过共享文件夹的方式可以达成此目的。就以我的实际情况为例(VirtualBox 主机为 Linux,客户机为 Windows XP),说说设置的过程。

  1. 在 VirtualBox 的主机(即 Linux 系统中)执行下列命令: VBoxManage sharedfolder add "VM name" -name "sharename" -hostpath "\test" 该命令中的 VM name 指定要使用共享文件夹的虚拟机名称,如 WinXP;sharename 为共享的文件夹名称,可任意设置,如 sharedfolder;\test 为主机上需要共享的文件夹。下面给出一个该命令的实例: VBoxManage sharedfolder add "WinXP" -name "downloads" -hostpath "\home\xu\downloads"
  2. 启动虚拟机(本例为 Windows XP),点击开始菜单中的“运行”,并输入 cmd,然后执行以下指令: net use x: \\vboxsvr\sharename 这个指令中的 x: 为映射的驱动器符号;sharename 为上一步中所设置的共享文件夹名称。同样,我们给出一个实例供参考: net use Z: \\vboxsvr\downloads 在命令成功执行后,通过资源管理器你便可以使用共享文件夹中的所有文件了。
 VirtualBox Shared Folder

在配置共享文件夹时,有几点需要注意:一是在配置时,不能开启或挂起虚拟机;二是要为客户机安装 VirtualBox Guest Additions 程序;三是共享文件夹只能用于 Windows 2000/XP 和 Linux 2.4/2.6 的客户机中。

另外,如果你的 VirtualBox 主机为 Windows,客户机为 Linux,也可按此法配置。不同的是,在执行第二个步骤时换成 mount 即可。

Linux:

在Linux下更简单了,只需要在安装好虚拟电脑工具包後,输入以下命令即可将共享文件夹挂载到目录中。
mount -t vboxsf 共享名 挂载路径

2009年03月24日

方法 1:禁用“任务板”选项

  1. 在“文件”菜单上,单击“打印”。
  2. 单击“页面设置”。
  3. 在“格式”选项卡上,单击以清除“任务板”复选框。
  4. 单击“确定”关闭“页面设置”对话框。
  5. 选择“日历”打印样式后,单击“确定”以打印共享日历。

方法 2:更新用户的权限

注意:这些步骤将由共享其日历和任务的用户来完成。

若要更新共享日历的用户的权限,请按照以下步骤操作:

  1. 在导航窗格中,单击“日历”。
  2. 在“文件”菜单上,指向“文件夹”,然后单击“‘日历’的属性”。
  3. 单击“权限”选项卡。
  4. 单击“添加”,然后添加用户。
  5. 选定用户后,至少将“权限级别”设置为“审阅者”。
  6. 单击“确定”以关闭“‘日历’的属性”对话框。
若要更新共享任务的用户的权限,请按照以下步骤操作:
  1. 在导航窗格中,单击“任务”。
  2. 在“文件”菜单上,指向“文件夹”,然后单击“‘任务’的属性”。
  3. 单击“权限”选项卡。
  4. 单击“添加”,然后添加用户。
  5. 选定用户后,至少将“权限级别”设置为“审阅者”。
  6. 单击“确定”以关闭“‘任务’的属性”对话框。
___________________________________________________
以上方法都不可以的话就清除掉OST文件重新建立一个就可以WORKING了。
2009年03月23日

电脑杀了毒过后就不能复制粘贴文件了。找了方法后一下就可以了。共享以后希望能给更多的朋友一些帮助!

方法一:重新注册以下dll文件。(在开始--运行中输入以下命令即可)

regsvr32 shdocvw.dll

regsvr32 shell32.dll (注意这个命令,先不用输)

regsvr32 oleaut32.dll

regsvr32 actxprxy.dll

regsvr32 mshtml.dll

regsvr32 urlmon.dll

第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。

 

方法二:comctl32.dll文件产生的问题。

在升级ie或windows时这个文件可能被替换了,也许新版本的comctl32.dll文件有bug。

找一张windows安装光盘,搜索它,找到一个名为comctl32.dl_的文件,把它拷贝出来,用winrar提取 这个文件为comctl32.dll文件,并覆盖现有文件。

  

方法三:用方法一重新注册regsvr32 oleaut32.dll时出错或重新注册后也无效。

在windows光盘里提取oleaut32.dll文件,在mdac_ie5.cab文件包里,也是用winrar提取并覆盖现有。

 

方法四:

原来rpcss服务的servicedll被更改了
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Parameters下面
ServiceDLL 被病毒改成了hyj*.dll等不知名的东西,把它改成rpcss.dll就好了

2009年03月12日
1.开始->运行->输入“regsvr32 netshell.dll”(不含引号)就可以完成对该DLL文件的注册,同理使用regsvr32 netcfgx.dll和regsvr32 netman.dll完成对另外两个文件的注册。注册完毕重新启动计算机 
2.控制面板->管理工具->服务”查看以下几个服务是否已经启动。包括remote procedure call(RPC),network connections,plug and play,com+ event system和remote access connection manager以及telephony共六项服务
3.开始->运行->输入regedit),找到并单击注册表子项HKEY_CLASSES_ROOT\Interface\{0000010C-0000-0000-C000-000000000046}验证其子项NumMethods和ProxyStubClsid32是否存在,并且它们的值是否正确(nummethods为4,ProxyStubClsid32为{00000320-0000-0000-C000-000000000046}。如果不存在注册表子项,请创建它们。 
开始 运行msconfig回车,启动,勾选杀毒软件,防火墙,输入法。其他的勾都去掉, 
确定,关闭,退出不重起电脑。 
2.网上邻居 属性 本地连接 属性 TCP/IP协议 属性 选手动分配IP:192.168.0.1子网 :255.255.255.0确定,确定,重起电脑,问题解决。 
解决办法: 
本地连接图标与系统的NETCFGX.DLL、NETSHELL.DLL、NETMAN.DLL这三个动态连接文件有关,一旦将这三个动态连接文件反注册的话,那么本地连接图标就会被自动隐藏起来了。 

在反注册上面三个动态连接文件时,可以先打开系统运行框,并在其中输入字符串命令“REGSVR32NETCFGX.DLL/U”,单击一下“确定”按钮后,就能把NETCFGX.DLL文件反注册了。 
若要显示请输入 
REGSVR32 NETCFGX.DLL 
REGSVR32 NETSHELL.DLL 
REGSVR32 NETMAN.DLL 
重启即可

2009年03月11日

           当出现spooler Subsystem App错误的时候,print spooler服务自动停止,就是你在管理工具的服务中手动启用,也会在启动后马上又自动停止,这个时候你就应该想到,你的中过病毒了,你的system32下的spoolsv.exe和wmpdxm.dll已经给病毒偷梁换柱了.

 

解决:
        一、从好的机器上copy这两个文件,覆盖掉他们
       二、从安装盘的i386里直接copy到你的system32下

 


现象二:

 

        运行速度变慢,spoolsv.exe服务的文件不指想system32/spoolsv.exe,该进程的CPU占用率极其高,机器运行速度慢,打印机偶尔不能用,服务里多了一个Ntsevice服务,启动里多了一个spoolsv等,且在system32下多了一个spoolsv的文件夹,这些都表明您的机器中病毒了。中的是木马病毒可能是Backdoor.Ciadoor.B

 

解决:
         这个垃圾软件利用将msicn\msibm.dll插入多个进程的方法对系统进行监控,在system32下创建如下该死的东西:

 

wmpdrm.dll
1116\
msicn\msibm.dll
msicn\ube.exe
msicn\plugins\
spoolsv\spoolsv.exe(这个还长得像微软打印服务)

 

注册表加入如下垃圾:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"spoolsv"="%System%\spoolsv\spoolsv.exe -printer"
[HKEY_CLASSES_ROOT\CLSID\\InprocServer32]
@="%System%\wmpdrm.dll"
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho]
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1]
[HKEY_CLASSES_ROOT\TypeLib\]
[HKEY_CLASSES_ROOT\Interface\]

 

然后每隔4秒左右对以上东西进行监控,前后互相照应,让你无从下手

 

启动项 c:/windows/system32/spoolsv/spoolsv.exe -printer

 

cfs2…… 相关文件、目录:

 

%System%\wmpdrm.dll
%System%\1116\
%System%\msicn\msibm.dll
%System%\msicn\ube.exe
%System%\msicn\plugins\
%System%\spoolsv\spoolsv.exe
%System%\spoolsv\spoolsv.exe,有一个启动项:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"spoolsv"="%System%\spoolsv\spoolsv.exe -printer"

 

运行后会调用%System%\msicn\msibm.dll,创建%System%\1116\目录,备份用。

 

%System%\1116\目录是备份目录,里面是%System%\wmpdrm.dll、%System%\msicn\和%System%\spoolsv\spoolsv.exe的备份。

 

%System%\msicn\msibm.dll,会插入多个指定进程,大约每4秒钟监视恢复文件(从%System%\1116\目录)和注册表信息(启动项、BHO):

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"spoolsv"
[HKEY_CLASSES_ROOT\CLSID\\InprocServer32]
@="%System%\wmpdrm.dll"

 

注:"spoolsv"的数据不会被监视,所以修改它的数据也不会被恢复,只有删除"spoolsv"才会被恢复。

 

还可能会从远程服务器下载文件:  

 

http://liveupdate.ourxin.com/secp.exe
secp.exe是个安装程序,安装以下文件:

 

%System%\wmpdrm.dll
%System%\msicn\ube.exe
%System%\msicn\plugins\(目录里4个dll文件)
%System%\wmpdrm.dll是一个BHO,%System%\msicn\ube.exe像是卸载程序。

 

另外,在%System%\和%System%\msicn\目录里还有有一些从远程下载来的cpz、vxd文件,比如:

 

ava.vxd
guid.vxd
plgset.vxd
safep.vxd
%System%\wmpdrm.dll作为BHO被调用后,会尝试调用%System%\spoolsv\spoolsv.exe和%System%\msicn\msibm.dll。

 

注:如果%System%\spoolsv\spoolsv.exe没有被运行或被调用,也就不会备份还原,好像它就是用来备份的。

 

另外……

 

开始菜单>>程序里 可能 会有一项NavAngel,里面有个快捷方式NavAngel.lnk,指向:%System%\spoolsv\spoolsv.exe -ctrlfun:4,3

 

添加/删除程序里有一项NavAngel,对应命令是:%System%\spoolsv\spoolsv.exe -ctrlfun:4,2

 

还有一项WinDirected 2.0,对应命令是:%System%\spoolsv\spoolsv.exe -uninst

 

还可能会有mscache\目录,从名字看像是存放临时缓存文件的。

 

BHO相关注册表信息:
[HKEY_CLASSES_ROOT\CLSID\]
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho]
[HKEY_CLASSES_ROOT\wmpdrm.cfsbho.1]
[HKEY_CLASSES_ROOT\TypeLib\]
[HKEY_CLASSES_ROOT\Interface\]

 

判别自己是否中毒:

 

        1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择启动, 感染以后会在启动项里面发现运行Spoolsv.exe的启动项,每次进入windows会有NTservice的对话框。

 

        2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面有个spoolsv.exe文件,有傲讯浏览器辅助工具的字样说明,正常的spoolsv.exe打印机缓冲池文件应该在C:\WINDOWS\system32目录下。

 

        3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高。

 

清除方法:

 

        1、重新启动,开机按F8进入安全模式。  

 

        2、点开始-运行,输入cmd,进入dos。

 

        利用rd命令删除以下目录(如果存在)(在dos窗口下输入:rd(空格)C:\WINDOWS\system32\spoolsv/s,回车,出现提示,输入y回车,即可删除整个目录。):

 

        C:\WINDOWS\system32\msibm  
        C:\WINDOWS\system32\spoolsv  
        C:\WINDOWS\system32\bakcfs  
        C:\WINDOWS\system32\msicn  

 

        利用del命令删除下面的文件(如果存在)(比如在dos窗口下输入:del(空格)C:\windows\system32\spoolsv.exe,回车,即可删除被感染的spoolsv.exe,这个文件可以在杀毒结束后在别的正常的机器上复制正常的spoolsv.exe粘贴到
C:\windows\system32文件夹。):

 

        C:\windows\system32\spoolsv.exe  
        C:\WINDOWS\system32\wmpdrm.dll  

 

        3、重启按F8再次进入安全模式。
  
        (1)桌面右键点击我的电脑,选择管理,点击服务和应用程序-服务,右键点击
NTservice,选择
属性,修改启动类型为禁用  

        (2)点开始,运行,输入regedit,回车打开注册表,点菜单上的编辑,选择查找,查找含有spoolsv.exe的注册表项目,删除。可以利用F3继续查找,将含有spoolsv.exe的注册表项目全部删除。  

 

        4、若以上操作完成后,仍然有该进程。请桌面右键点击我的电脑,选择管理,点击服务和应用程序-服务,右键点击print spooler,选择属性,先点停止然后修改启动类型为手动或禁用。随后重复以上步骤。

 


现象三:

 

         以上两中现象都没有,Spooler Subsystem App 遇到问题需要关闭,我们对此引起的不便表示抱歉。
如果您正执行到一半,您的未保存信息可能丢失。关于此错误的其他信息,请单击此处关闭。

 

显示就是如此,然后机子就呆傻2分钟左右,正常后几分钟,就又循环一次,周而复始

 

估计这可能是由于已安装的打印机的驱动程序损坏了。要解决这个问题,你可以删掉打印机和它的驱动程序并在注册表中删除一些项,具体步骤:

 

      如果可能的话,删除所有打印机。
      在打印机窗口,在文件菜单上,单击服务器属性。
      在驱动器标签上,删除所有已安装的打印加驱动程序。

 

      启动注册表编辑器(Regedit.exe)。
      导出下列注册表项:

 

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print

 

      删除在下列项下面列出的任何项(不要把它们自己删掉):

 

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Environments\Windows NT x86\Drivers\Version-2
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Environments\Windows NT x86\Drivers\Version-3
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Environments\Windows NT x86\Drivers\Version-2
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Environments\Windows NT x86\Drivers\Version-3

 

      删除在下列项下面列出的任何非默认项:

 

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Monitors

 

      默认的监督程序包括:

 

      AppleTalk Printing Devices (当装有为 Macintosh 的服务时)
      BJ Language Monitor
      Local Port
      PJL Language Monitor
      Standard TCP/IP Port
      USB Monitor
      Windows NT Fax Monitor (When a Fax Modem is installed)

 

      要获得更多信息,有关那个项不是默认的,请点击下面的文章序号来查阅在微软知识库中对应的文章:
      Q260142 How to Troubleshoot Windows Printing Problems

 

      删除在下列项中列出的任何项:

 

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Printers
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Printers

 

      退出注册表编辑器。
      重启你的计算机,并重新安装所需的打印机。

2009年03月04日
找到注册表键值:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order]
找到这个键值:ProviderOrder  双击打开。把CMGShieldNP 放到最前面。
关掉注册表编辑器重新启动电脑。
Creadent的灰色部分就可以继续用了。
office word 不能正常打开 如果要打开必须用word 的安全模式
那请删除这个文件 normal.dot
文件位置:

C:\Documents and Settings\ Userid \Application Data\Microsoft\Templates

2009年02月23日

  在 "c:\windows\driver cache\i386"目录下有sp2.cab和sp1.cab文件,存放了不同补丁包的一些驱动文件,我将sp2.cab中的ntoskrnl.exe解压缩出来,终于恢复了系统:

  expand sp2.cab -F:ntoskrnl.exe c:\windows\system32

  当然首先要用光盘启动到修复模式,进入命令行进行操作。
网友提供了另外一个更简便的方法:

  遇到这个问题,实际上只要取消启动画面就可以了。

  长按F8来启动最后一次的正确设置,来进入系统。

  在系统中打开’开始-运行’,输入MSCONFIG点击’确定’后即打开了系统配置实用程序。

  点击切换到BOOT.INI选项页,在’启动选项’功能区域中选中’/NOGUIBOOT.INI’复选项。

  这个选项使得启动时不显示启动画面,从而可以跳过这个错误。

  但是一个问题是,如果你的系统已经无法启动,是无法来使用MSCONFIG的。那么我们可以将计算机通过光盘启动到命令行修复模式,编辑boot.ini文件,加入该选项:

  [operating systems]

  multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /noguiboot

  这个方法值得尝试。

2009年02月17日
首先推荐孙小小 http://xiaoxiaosun1978.blog.sohu.com/ 在SlideShare分享的ppt和收藏的精美ppt给我很多启发。具体地址在。

孙小小的空间:http://www.slideshare.net/xiaoxiaosun
专门演讲的ppt:http://www.slideshare.net/xiaoxiaosun/favorites/by-tag/presentation

对于ppt设计常见的问题可以见孙小小的博客的总结,我重新再整理一下:

  • 布局的问题(布局乱,不结构化,文字多等)
  • 字体的问题(字体的一致性和字号大小的选择)
  • 配色的问题(颜色使用太多,很混乱和刺眼,背景和前景对比不强等)
  • 剪贴画的问题(剪贴画不能很好的和要表达的主体目标匹配)
  • 动画使用(我曾经看到过一个个字往屏幕上蹦的ppt,考验大家的耐力)
  • 图表使用问题(包括各种结构化的图表展现的选择方式上)

最近我一直在制作项目管理培训的整套ppt,现在已经做到第四章项目整体管理。通过这次制作感觉ppt的使用应该分为三个层面。

  • 咨询报告(这种ppt是替代word输出的,因此文字会很多,不是拿来演讲用的)
  • 演讲报告(这种的重点是在演讲上,类似团队,激励方面的演讲。ppt字数很少,基本完全是图片)
  • 技术培训(我现在做的项目管理培训ppt属于该类,这类介于上面两类之间,需要文字但要适量)

在关于slideshare上一个如何涉及演讲的ppt中我们看到一个新的观点。即在原来的ppt制作中我们制定了很多的制作原则,类似如下:

  • 每页不超过7行
  • 每行不超过7个字
  • 每页的演讲时间不超过3分钟
  • 制作ppt从给定的ppt模板开始

但是现在,我们要打破一切的技术限制,制作ppt即从完全空白的ppt模板开始,这让我们有了更多的发挥余地。只有抛弃了这些,才让我们明白了ppt的重要作用是讲你要表达的意思和信息准确的传达给听众。你的目的只有一个,即是通过ppt展现和你的演讲能够让听众真正听明白。因此每一个信息传递就是一个完整的故事,演讲就是讲故事。故事是途径,信息是目标,你需要做的根据目标去考虑如何编排你的故事,只要有了好的故事,即使ppt展现差点,也能够很好的让用户接受你的观点。

10g个步骤设计你的演示:http://pptdesign.blogbus.com/logs/29938970.html

ppt设计即其它是另外一个重要推荐的博客,http://pptdesign.blogbus.com/。在这里给出了一个我们可以参考的ppt制作流程,很有借鉴意义。

  • 总是从一个空白的PPT开始,这个时候什么也没有。
  • 先确定配色方案,选定一个配色方案,然后定义到PPT的配色方案中。
  • 将所有文字打在每页的slide上,注意分别标题和正文的不同。
  • 这个时候考虑该不该要个模板,如果要,就设计模板,然后替换到PPT中。
  • 文字组块,需要用图示的,设计图示。
  • 每张Slide要不要配图?如果需要,将每张的配图要点全部列出在一张纸上,开始找图。
  • 处理所有的图片,然后插入到PPT中。
  • 版式调整,位置,字体,大小。
  • 需要音乐和动画吗?每页音乐动画处理。
  • 检视全部,查找漏洞:多余的空白文本,错误的动画……
  • 收尾细化,模板名称……
  • 文件大小检查,压缩。
  • 至少叫2人以上测试核对。

在孙小小的一篇制作有效Presentation简易快速指南http://xiaoxiaosun1978.blog.sohu.com/108237314.html上提交到一些重要观点,制作ppt就像一个填空练习,把presentation分成几个小部分:

  • 主要信息
  • 回答三个听众最关心的问题
  • 重复一次主要信息

我们所做的工作,只要往里面填内容就可以了。Olivia觉得做Presentation就是把装有信息的3个盒子从你脑袋里传递给听众。所以要让听众知道什么时候你打开盒子,什么时候关闭盒子。但是,仅有上面的内容还不够。因为读文章的时候有标题,读者很清楚自己所在的位置。做Presentation的时候则只能在关键地方加入标志性词语,引导听众你讲到哪里了。

而对于我最近制作ppt的过程也简单的总结下,个人认为最难的仍然是抽象过程和配图选择过程。另外有些根本是要考虑重新构图,讲一大段文字的核心意思是结构图或流程图的方式展现出来,这里是最花费时间思考和制作的。

  • 从书或内容进行核心观点抽象,再抽象,每页ppt都能够有核心要表达的内容。
  • 思考内容表达方式(结构化,图表选择)
  • 初步编排该页,进行字体,颜色,平衡性,和整体搭配的工作。
2009年02月11日
C:\WINDOWS\system32\config\system
这是注册表HIVE文件,对应其中HKLM部分。一定要使用故障恢复控制台解决,并且要重建全部5个文件才可以!
进入故障恢复控制台,键入以下命令,每行完毕后按回车键:
  1. md tmp
  2. copy c:\windows\system32\config\system c:\windows\tmp\system.bak
  3. copy c:\windows\system32\config\software c:\windows\tmp\software.bak
  4. copy c:\windows\system32\config\sam c:\windows\tmp\sam.bak
  5. copy c:\windows\system32\config\security c:\windows\tmp\security.bak
  6. copy c:\windows\system32\config\default c:\windows\tmp\default.bak
  7. del c:\windows\system32\config\system
  8. del c:\windows\system32\config\software
  9. del c:\windows\system32\config\sam
  10. del c:\windows\system32\config\security
  11. del c:\windows\system32\config\default
  12. copy c:\windows\repair\system c:\windows\system32\config\system
  13. copy c:\windows\repair\software c:\windows\system32\config\software
  14. copy c:\windows\repair\sam c:\windows\system32\config\sam
  15. copy c:\windows\repair\security c:\windows\system32\config\security
  16. copy c:\windows\repair\default c:\windows\system32\config\default
这个方法只适合于从光盘安装的系统
Repair下的是Windows Setup程序在完成一次Windows安装后自动备份的,之后不会再自动备份。
如果从这里恢复,那么您将丢失自系统安装以来的所有系统配置更改以及驱动程序安装。
但是,如果你启用了系统还原,那么可以进入\System Volume Information下以"_restore"打头的文件夹,再进入以“RP”+数字形式命名的文件夹,但一定要进入那个数字最大的.
将其下的名为“_REGISTRY_MACHINE_SYSTEM”的文件重名名为"SYSTEM"之后拷贝到
\Windows\System32\Config\System即可恢复为最近的还原点备份的HIVE。
丢失SYSTEM这个HIVE是不能够启动Windows的。
这个方法适合于开启系统还原的系统
百分百解决问题