Maison base de données tutoriel mysql windows2000的日志清除器怎么练成

windows2000的日志清除器怎么练成

Jun 07, 2016 pm 04:20 PM
怎么 日志 清除

Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、 FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。 一般步骤如下: 1.清除IIs的日志。 可不要小看IIS的日志功能,它可以详细的记录下你的入侵全过程,如 如你用unicod

   Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、

  FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。

  一般步骤如下:

  1.清除IIs的日志。

  可不要小看IIS的日志功能,它可以详细的记录下你的入侵全过程,如

  如你用unicode入侵时ie里打的命令,和对80端口扫描时留下的痕迹。你可能就因为对

  其不注意,而被网管盯上,说不定还会.......呵呵

  那我们就可手动清除吧

  1.日志的默认位置:%systemroot%system32logfilesw3svc1,默认每天一个日志

  那我们就切换到这个目录下吧

  del *.*

  你大概想是安全了吧,那就dir一下吧

  咦,咦,今天的日志怎么还在,不要慌。因为w3svc服务还开着,那我们怎么清除这个日志文件呢?

  方法一:如有3389可以登录,那就用notepad打开,把Ctrl+A 然后del吧。

  方法二:net 命令

  C:>net stop w3svc

  World Wide Web Publishing Service 服务正在停止.(可能会等很长的时间,也可能不成功)

  World Wide Web Publishing Service 服务已成功停止。

  好了w3svc停止了,我们可以清空它的日志了,del *.*吧

  还有不要忘了再打开w3svc服务呀

  C:>net start w3svc

  2.清除ftp日志。

  FTP日志默认位置:%systemroot%sys tem32logfilesmsftpsvc1,默认每天一个日志

  清除方法同上

  3.清除Scheduler日志

  Scheduler服务日志默认位置:%systemroot%schedlgu.txt

  清除方法同上

  4.应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%sys tem32config

  清除方法同上

  注意以上三个目录可能不在上面的位置,那是因为管理员做的修改

  可以读取注册表值得到他们的位置

  应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的:

  HKEY_LOCAL_MACHINEsys temCurrentControlSetServicesEventlog

  Schedluler服务日志在注册表中

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftSchedulingAgent

  5.我是借鉴了别人文章(其实就是抄了)

  OK!恭喜,现在简单的日志都已成功删除。下面就是很难的安全日志和系统日志了,守护这些日志的服务是Event Log,试着停掉它!

  D:SERVERsys tem32LogFilesW3SVC1>net stop eventlog

  这项服务无法接受请求的 "暂停" 或 "停止" 操作。

  KAO,I 服了 U,没办法,它是关键服务。如果不用第三方工具,在命令行上根本没有删除安全日志和系统日志的可能!所以还是得用虽然简单但是速度慢得死机的办法:打开“控制面板”的“管理工具”中的“事件查看器”(98没有,知道用Win2k的好处了吧),在菜单的“操作”项有一个名为“连接到另一台计算机”的菜单,点击它如下图所示:

  输入远程计算机的IP,然后点支烟,等上数十分钟,忍受象死机的折磨,然后打开下图:

  选择远程计算机的安全性日志,右键选择它的属性:

  点击属性里的“清除日志”按钮,OK!安全日志清除完毕!同样的忍受痛苦去清除系统日志!

  6.上面大部分重要的日志你都已经清除了。然后要做的就是以防万一还有遗漏的了。

  那就这样做吧 del以下的一些文件

  winnt*.log

  system32下

  logfiles*.*

  dtclog*.*

  config*.evt

  *.log

  *.txt

  到目前为止,我所知的大部分的日志我们已经教会了你清除的方法,那你就学以致用吧。

  其实这篇文章的主要日的,不是教你怎么清除日志,而是教你写一个日志清除的工具。

  就当我前面说的都是屁话吧。

  现在转入正题:

  前面你已经看到了要清除全部的日志的过程,是不是很繁呀,手动可是要花不少时间。有时

  候还不一定可以清除干净。那就于编程的朋友来说,那就会想,可以我会编程,我怕什么。

  那我们就动手吧。

  你已经了解了,要清除一些日志,首先要关闭一些服务程序

  那我就先教你怎么写一个可以看机器的服务程序的dos小工具吧,具体实现看我以前的文章

  《如果做一个dos下的服务程序查看器》

  工具名serName.exe

  运行一下serName.exe吧

  serName.exe -t 1 -t 1

  呵呵,所有的机器正在运行的服务程序显示出来了吧。

  记住你要关的服务程序名吧,,下面会有用的。

  那编程的第二步就是实现关w3svc和shedule还有ftp等服务程序了。

  我写的代码如下

  对着msdn慢慢看吧。(不难的,有什么不懂不要来问我)

  void StopServices(LPCTSTR lpServiceName)

  {

  SC_HANDLE scman = ::OpenSCManager(NULL,NULL,SC_MANAGER_ENUMERATE_SERVICE);

  if(scman)

  {

  SC_HANDLE sh = ::OpenService(scman,lpServiceName,SERVICE_STOP);

  if(sh)

  {

  BOOL bControl;

  SERVICE_STATUS ServiceStatus;

  bControl=ControlService(sh,SERVICE_CONTROL_STOP,&ServiceStatus);

  DWORD dwControl;

  if(bControl)

  {

  printf("success to stop the service "%s"n",lpServiceName);

  }

  else

  {

  dwControl=::GetLastError();

  switch(dwControl){

  case ERROR_ACCESS_DENIED :printf("The specified handle was not opened with the necessary access.n");break;

  case ERROR_SERVICE_NOT_ACTIVE :printf("The service has not been started.n");break;

  case ERROR_DEPENDENT_SERVICES_RUNNING :printf("The service cannot be stopped because other running services are dependent on it.n");break;

  case ERROR_INVALID_SERVICE_CONTROL:printf("The requested control code is not valid, or it is unacceptable to the service.n");break;

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Qu'est-ce que l'ID d'événement 6013 dans Win10 ? Qu'est-ce que l'ID d'événement 6013 dans Win10 ? Jan 09, 2024 am 10:09 AM

Les journaux de Win10 peuvent aider les utilisateurs à comprendre l'utilisation du système en détail. De nombreux utilisateurs doivent avoir rencontré le journal 6013 lorsqu'ils recherchent leurs propres journaux de gestion. Alors, que signifie ce code ? Qu'est-ce que le journal Win10 6013 : 1. Il s'agit d'un journal normal. Les informations contenues dans ce journal ne signifient pas que votre ordinateur a été redémarré, mais elles indiquent combien de temps le système a fonctionné depuis son dernier démarrage. Ce journal apparaîtra une fois par jour à 12 heures précises. Comment vérifier depuis combien de temps le système fonctionne ? Vous pouvez saisir les informations système dans cmd. Il y a une ligne dedans.

Comment configurer la fonction de démarrage du clavier sur une carte mère GIGABYTE (activer le mode de démarrage du clavier sur la carte mère GIGABYTE) Comment configurer la fonction de démarrage du clavier sur une carte mère GIGABYTE (activer le mode de démarrage du clavier sur la carte mère GIGABYTE) Dec 31, 2023 pm 05:15 PM

Comment configurer le démarrage du clavier sur la carte mère de Gigabyte Tout d'abord, s'il doit prendre en charge le démarrage du clavier, il doit s'agir d'un clavier PS2 ! ! Les étapes de configuration sont les suivantes : Étape 1 : appuyez sur Suppr ou F2 pour entrer dans le BIOS après le démarrage, et entrez dans le mode avancé (avancé) du BIOS. Les cartes mères ordinaires entrent dans le mode EZ (facile) de la carte mère par défaut. pour appuyer sur F7 pour passer au mode avancé. Les cartes mères de la série ROG entrent dans le BIOS par défaut (nous utilisons le chinois simplifié pour démontrer) Étape 2 : Sélectionnez - [Avancé] - [Gestion avancée de l'alimentation (APM)] Étape 3 : Recherchez l'option [Réveil par le clavier PS2] Étape 4 : Cette option est désactivée par défaut. Après avoir tiré vers le bas, vous pouvez voir trois options de configuration différentes, à savoir appuyer sur [barre d'espace] pour allumer l'ordinateur, appuyer sur groupe.

Dépannage des problèmes de journal des erreurs de l'événement 7034 dans Win10 Dépannage des problèmes de journal des erreurs de l'événement 7034 dans Win10 Jan 11, 2024 pm 02:06 PM

Les journaux de Win10 peuvent aider les utilisateurs à comprendre l'utilisation du système en détail. De nombreux utilisateurs doivent avoir vu de nombreux journaux d'erreurs lorsqu'ils recherchent leurs propres journaux de gestion. Alors, comment les résoudre ? Comment résoudre l'événement 7034 du journal Win10 : 1. Cliquez sur "Démarrer" pour ouvrir le "Panneau de configuration" 2. Recherchez "Outils d'administration" 3. Cliquez sur "Services" 4. Recherchez HDZBCommServiceForV2.0, cliquez avec le bouton droit sur "Arrêter le service" et modifiez-le. vers "Démarrage manuel "

Comment supprimer complètement les virus des téléphones mobiles Méthodes recommandées pour lutter contre les virus sur les téléphones mobiles Comment supprimer complètement les virus des téléphones mobiles Méthodes recommandées pour lutter contre les virus sur les téléphones mobiles Feb 29, 2024 am 10:52 AM

Une fois qu'un téléphone mobile est infecté par un certain virus cheval de Troie, il ne peut pas être détecté et tué par un logiciel antivirus. Ce principe est similaire à celui d'un ordinateur infecté par un virus tenace. Le virus ne peut être complètement supprimé qu'en formatant le lecteur C et en le supprimant. réinstaller le système, puis j'expliquerai comment nettoyer complètement le virus une fois que le téléphone mobile est infecté par un virus tenace. Méthode 1 : ouvrez le téléphone et cliquez sur « Paramètres » - Autres paramètres - « Restaurer le téléphone » pour restaurer les paramètres d'usine du téléphone. Remarque : Avant de restaurer les paramètres d'usine, vous devez sauvegarder les données importantes du téléphone. Les paramètres d'usine sont équivalents. à celles de l'ordinateur. "C'est la même chose que le formatage et la réinstallation du système." Après la récupération, les données du téléphone seront effacées. Méthode 2 (1) Éteignez d'abord le téléphone, puis appuyez et maintenez le "bouton d'alimentation". " + "bouton volume + ou bouton volume -" sur le téléphone en même temps.

Comment afficher l'historique de votre journal de médicaments dans l'application Santé sur iPhone Comment afficher l'historique de votre journal de médicaments dans l'application Santé sur iPhone Nov 29, 2023 pm 08:46 PM

iPhone vous permet d’ajouter des médicaments dans l’application Santé pour suivre et gérer les médicaments, vitamines et suppléments que vous prenez quotidiennement. Vous pouvez ensuite enregistrer les médicaments que vous avez pris ou ignorés lorsque vous recevez une notification sur votre appareil. Après avoir enregistré vos médicaments, vous pouvez voir à quelle fréquence vous les avez pris ou sautés pour vous aider à suivre votre état de santé. Dans cet article, nous vous guiderons pour afficher l'historique des journaux de médicaments sélectionnés dans l'application Santé sur iPhone. Un petit guide sur la façon d'afficher l'historique de votre journal de médicaments dans l'application Santé : Accédez à l'application Santé > Parcourir > Médicaments > Médicaments > Sélectionner un médicament > Options

Comment libérer de l'espace pour les documents cloud WPS Comment libérer de l'espace pour les documents cloud WPS Feb 24, 2024 pm 06:12 PM

Comment libérer l'espace des documents cloud WPS lorsqu'il est plein Avec le développement rapide de la technologie cloud, de plus en plus de personnes commencent à utiliser le stockage cloud pour stocker et gérer leurs fichiers. Parmi eux, WPS Cloud Document, en tant que logiciel de bureautique intelligent, est très apprécié des utilisateurs. Cependant, à mesure que la durée d'utilisation augmente et que les fichiers s'accumulent, l'espace de stockage des documents cloud WPS peut être saturé. Alors, lorsque l’espace des documents du cloud WPS est plein, comment devons-nous le vider ? Ensuite, nous vous présenterons quelques méthodes de nettoyage courantes. La première méthode consiste à supprimer complètement les fichiers indésirables. W

Explication détaillée de la commande d'affichage des journaux dans le système Linux ! Explication détaillée de la commande d'affichage des journaux dans le système Linux ! Mar 06, 2024 pm 03:55 PM

Sur les systèmes Linux, vous pouvez utiliser la commande suivante pour afficher le contenu du fichier journal : Commande tail : La commande tail est utilisée pour afficher le contenu à la fin du fichier journal. Il s'agit d'une commande courante pour afficher les dernières informations du journal. tail [option] [nom du fichier] Les options couramment utilisées incluent : -n : Spécifiez le nombre de lignes à afficher, la valeur par défaut est de 10 lignes. -f : Surveillez le contenu du fichier en temps réel et affichez automatiquement le nouveau contenu lorsque le fichier est mis à jour. Exemple : tail-n20logfile.txt#Afficher les 20 dernières lignes du fichier logfile.txt tail-flogfile.txt#Surveiller le contenu mis à jour du fichier logfile.txt en temps réel Commande head : La commande head permet d'afficher le début du fichier journal

Comment activer la connexion directe d'une carte graphique indépendante sur Shenzhou Xuanlong m7e8s3 ? Comment activer la connexion directe d'une carte graphique indépendante sur Shenzhou Xuanlong m7e8s3 ? Jan 04, 2024 am 09:24 AM

Comment activer la connexion directe de la carte graphique indépendante du Shenzhou Xuanlong m7 Pour activer la fonction de connexion directe de la carte graphique indépendante du Shenzhou Xuanlong m7, vous pouvez suivre les étapes suivantes : 1. Tout d'abord, assurez-vous d'avoir installé le pilote de la carte graphique indépendante. Vous pouvez vous rendre sur le site officiel de Shenzhou ou sur le site officiel du fabricant indépendant de la carte graphique pour télécharger et installer le dernier pilote adapté à votre modèle de carte graphique. 2. Sur le bureau de l'ordinateur, cliquez avec le bouton droit sur un espace vide et sélectionnez « Panneau de configuration NVIDIA » dans le menu contextuel (s'il s'agit d'une carte graphique AMD, sélectionnez « Paramètres AMDradeon »). 3. Dans le panneau de configuration, recherchez « Paramètres 3D » ou une option du même nom et cliquez pour entrer. 4. Dans « Paramètres 3D », vous devez rechercher « Paramètres globaux » ou une option du même nom. Ici, vous pouvez spécifier l'utilisation d'un nom unique

See all articles