|
Windows\CurrentVersion\SharedDLLs中,存放有关软件共享的DLL路径信息,每个DLL文件的项值表明它已被几个应用软件共享(如图1),如果已卸载软件的该项值为0,则说明不被任何软件共享,可以删除之,然后再删除对应的DLL文件。
移动事件记录文件位置
Win
2000的事件记录会时刻记录事件活动情况。记录文件的位置在C:\Windows\SYSTEM32\Config中,如果把它保存在另一个硬盘中,就能减轻系统所在硬盘的负担,达到优化目的。方法是在下列分支中:
HKEY_LOCAL_MACHINE\System\Current ControlSet\Services\Eventlog\Security
HKEY_LOCAL_MACHINE\System\Current
ControlSet\Services\Eventlog\Application
HKEY_LOCAL_MACHINE\System\Current
ControlSet\Services\Eventlog\System
将其中项值Flie的路径都改为另一个硬盘中的目录,比如:D:\config\AppEvent.Evt、D:\config\SecEvent.Evt、D:\config\SysEvent.Evt。
移除POSIX支持
如果没有设备使用IEEE接口,完全可以移除POSIX支持来精简系统,方法是将\Windows\System32中的几个执行文件按如下改名:
OS2.exe OS2.lll
OS2SS.exe OS2SS.lll
PSXSS.exe PSXSS.lll
POSIX.exe POSIX.lll
停用一些服务来精减系统功能
系统默认要启动网络等一系列服务,如果你是单机用户,大多数网络服务都可以停用,停用了这些服务后,减少了系统对内存的占有量,精练了系统,也能明显地提高系统运行速度。选择“设置/控制面板/管理工具/服务”,双击要停用的服务,在服务属性窗口中设置该服务的“启动类型”为“已禁用”(如图2),设置完成后,单击“应用”退出。单机用户可禁用的服务见表1:
| 服务名 |
描 述 |
启动类别 |
|
com+ event system |
提供事件的自动发布及订阅 com 组件,对应文件
c:\windows\system32\svchost.exe -k netsvcs |
手动 |
|
distributed link
tracking client |
当文件在网络域的 ntfs 卷中移动时发送通知, 对应文件
c:\windows\system32\services.exe |
自动 |
|
print spooler |
将文件加载到内存中以便迟后打印,对应文件
c:\windows\system32\spoolsv.exe€€€ |
自动 |
|
remote registry service |
允许远程注册表操作, 对应文件
c:\windows\system32\ regsvc.exe |
自动 |
|
removable storage |
管理可移动媒体、驱动程序和库,对应文件
c:\windows\system32\svchost.exe -k netsvcs |
自动 |
|
server |
提供 rpc 支持、文件、打印以及命名管道共享,对应文件
c:\windows\system32\services.exe[1] |
自动 |
| system event notification |
跟踪系统事件,如登录
windows、网络以及电源事件等。将这些事件通知给 com+ 事件系统
“订阅者(subscriber)”,对应文件同上。 |
自动 |
| task scheduler |
允许程序在指定时间运行, 对应文件
c:\windows\system32\ mstask.exe |
自动 |
| tcp/ip netbios helper service |
允许对“tcp/ip 上 netbios (netbt)”服务以及
netbios 名称解析的支持, 对应文件c:\windows\system32\services.exe€
|
自动 |
这样系统启动后,在任务管理器中可见有12个进程,W和T打头的各1个,S打头的6个,L、I、E、C打头的各1个,共占用内存53MB多点。只要记住这几个进程,按Ctrl+Alt+Del用任务管理器可随时监察内存中的进程,一旦发现病毒、黑客程序,就立刻把它删除。
|