|
7.NTDETECT.COM
Ntdetect.com会收集如下类型的硬件信息:
系统固件信息,例如时间和日期等
总线适配器的类型
显卡适配器的类型
键盘
通信端口
存储设备
其它输入设备,例如鼠标等
并口
安装在ISA槽中的ISA设备
完成信息的检测之后,系统就会在屏幕上显示那个Windows图标,并出现一个滚动条,告诉用户Windows 的启动进程
8.ntldr
NTLDR全称是NT Loader,是系统加载程序,用来装载操作系统。
NTLDR文件是系统的引导文件,当此文件丢失时启动系统会提示"NTLDR is missing..."并要求按任意键重新启动,不能正确进入系统。
下面简要介绍系统的启动过程:
1、电源BIOS自检程序开始运行 2、主引导记录被装入内存,并且程序开始执行
3、活动分区的引导扇区被装入内存
4、NTLDR从引导扇区被装入并初始化
5、将处理器的实模式改为32位平滑内存模式
6、NTLDR开始运行适当的小文件系统驱动程序(小文件系统驱动程序是建立在NTLDR内部的,它能读FAT或NTFS)
7、NTLDR读boot.ini文件
8、NTLDR装载所选操作系统
9、Ntdetect.com 搜索计算机硬件并将列表传送给NTLDR,以便将这些信息写进HKEY_LOCAL_MACHINE/HARDWARE中。
10、然后NTLDR装载Ntoskrnl.exe,Hal.dll和系统信息集合。
11、Ntldr搜索系统信息集合,并装载设备驱动配置以便设备在启动时开始工作
12、Ntldr把控制权交给Ntoskrnl.exe,这时,启动程序结束,装载阶段开始
另外,有的电脑系统盘根目录下还会有下面的两个文件,虽然跟系统启动没有关系,在此也一并介绍吧
9.pagefile.sys
简单说说吧,其实这就是传说中的虚拟内存啦,可以用这个文件的空间做内存,从而弥补RAM空间的缺乏。虚拟内存管理器会选择最近没有用过的、低优先级的内存部分写到这个文件上去
10.hiberfil.sys
这个文件只在启用了系统休眠的电脑上可见,而且其大小与电脑的内存大小一致。
当电脑进入休眠状态时,内存会把自身的内容完全拷贝到这个文件里,当下一次电脑启动,内存被加电唤醒的时候,又会从这个文件里把内容调回来
如何才能显示上面的这些文件?
打开“我的电脑”——工具——文件夹选项——查看;
勾选“显示系统文件夹的内容”;
取消勾选“隐藏受保护的操作系统文件”;
选择“显示所有文件和文件夹”;
如果误删了这些文件,该如何修复呢?
最简单的方法,就是找另一台电脑,把那些文件完全拷贝过来
如果已经关机了,无法启动,先用工具光盘引导启动,然后执行上面的步骤就ok了! |
|
【收藏】【打印】【进入论坛】 |
|
|
|
|
|
|
|