G.国王族 官方论坛-广州游戏资讯网
标题:
[推荐]注册表使用全攻略
[打印本页]
作者:
rolls166
时间:
2006-7-26 10:18
标题:
[推荐]注册表使用全攻略
一、注册表基础 微软采用注册表来统一管理软硬件配置,从而大大提高了系统的稳定性和安全性,同时也使我们能更容易的对系统进行维护和管理。 (一)注册表基础ABC 总的来说注册表实际上是一个庞大的数据库,它包含了应用程序和系统软硬件的全部配置信息,初始化信息及其它重要数据。从一般用户的角度看,注册表系统由两部分组成:注册表数据库和注册表编辑器。其中注册表数据库包括两个文件:System.dat和User.dat。前者是用来保存计算机的系统信息,如安装的硬件和设备驱动程序的有关信息等;后者则是用来保存每个用户特有的信息,如桌面设置、墙纸或窗口的颜色设置等。它们一般都放在C盘Windows目录下。同时,微软为了防止注册表文件的损坏,特地准备了两个备份文件System.da0和User.da0(文件类型是.da),也是放在C盘Windows目录下。 在Windows 98中还有一个专门用来储备备份文件的文件夹,即C:\Windows\Bak,相比之下,注册表编辑器是用来对注册表进行各种编辑的工具。你可以在“开始”菜单中点击运行,在运行的对话框中填入“Regedit"即可看到注册表编辑器。 如果你在“系统配置实用程序"的启动项里发现ScanRegistry前的小勾没有被去掉的话,那么系统每天会自动调用Scanreg.exe对注册表备份一次,备份后的注册表被打成cab包,放在C:\Windows\sy**ckup目录下,文件名为rb00x.cab并且被加上隐藏属性的就是(一般有五个)。 下面让我们具体看看系统预定义的六个主关键字(即根键)吧: (1)HKEY_CLASSES_ROOT:基层类别键,定义了系统中所有已经注册的文件扩展名、文件类型、文件图标等。 (2)HKEY_CURRENT_USER:定义了当前用户的所有权限,实际上就是HKEY_USERS\.Default下面的一部分内容,包含了当前用户的登录信息。 (3)HKEY_LOCAL_MACHINE:定义了本地计算机(相对网络环境而言)的软硬件的全部信息。当系统的配置和设置发生变化时,其下面的登录项也会随之改变。 (4)HKEY_USERS:定义了所有的用户信息,其中部分分支将映射到HKEY_CURRENT_USER关键字中,它的大部分设置都可以通过控制面板来修改。 (5)HKEY_CURRENT_CONFIG:定义了计算机的当前配置情况,如显示器、打印机等可选外部设备及其设置信息等。它实际上也是指向HKEY_LOCAL_MACHINE\Config结构中的某个分支的指针。 (6)HKEY-DYN-4DATA:定义了系统运行中的动态数据,即已发生的事件的有关信息。它不仅包含系统硬件的当前状态,也包含了那些需要更新和检索的数据。系统每次启动时都要创建此关键字。 另外,每个根键再由若干主键组成,键名代表一特定的注册项目,键值可分为字符串值、二进制值和DWORD值,都能用注册表编辑器进行修改。 Windows的注册表是控制系统启动、运行的最底层设置,其文件就是System.dat和User.dat,它们不仅至关重要,而且极其脆弱.
作者:
rolls166
时间:
2006-7-26 10:19
(二)修改注册表的基本方法 在注册表文本文件的首行必须用命令字符串 “REGEDIT”,其作用是通知系统调用regedit来完成注册信息的合并工作。 接下来的每一行或代表一个键值的声明或者为注释性的说明信息。 主键及其默认键值的声明格式为: 根键\一级主键\二级主键\......=默认键值 例如,欲在根键HKEY_CLASSES_ROOT的“*”主键下添加一个“压缩”主键,以便通过上下文菜单直接压缩选定的文件,其主键的声明如下: HKEY_CLASSES_ROOT\*\shell\压缩 (&U)\command = C:\dos\arj.exe a Temp$%1 其中,“shell”和“command”都是固定的,不能更改和替换,“shell”指明将要为上下文菜单中添加命令, “command”指明具体的命令行信息。另外还要注意,在等号右边的键值字符串中, 如果要指明文件的路径,其中的“\”字符要使用“\\"代替,等号的前后还要添加一个起分隔作用的空格。 凡是用分号开头的行,均为说明信息行,用户可以利用说明行给文件中的命令给予必要的注解,使命令便于理解。 使用任何一个编辑器,编辑生成一个包含一系列主键声明行、说明行的列表,并将文件保存为以“.reg”为扩展名的文本文件,即创建了一个注册表文本文件。
作者:
rolls166
时间:
2006-7-26 10:19
二、注册表初级应用 Win 9x中注册表的重要性,众所周知。所以也是为了这个原因,Win 98特别新增加了个小工具——注册表检查器Scanreg.exe(Scanregw)。在每次开机启动Win 98时Scanreg自动运行,对系统注册表进行检查,并为每个开机日作一次备份,将System.dat、User.dat、System.ini、Win.ini四个文件打包成Cab文件,以rb00?.Cab命名,存放于系统备份文件夹Sy**ckup中,默认保存最近的5个备份文档。当检查到注册表出错时,它就用备份进行恢复。平时,若注册表有了问题或不合己意时,我们也可利用它来恢复。 (一)用好“注册表检查程序” Scanreg的常用命令如下: Scanreg /backup /restore /comment /fix 参数包括: /Backup:对注册表以及相关的系统配置文件进行备份。 /Restore:选择一个备件文件进行系统恢复。 /Fix:修复注册表 /Comment=“<评述>”:在做系统备份的时候,将特定的评语和标注文字加入到CAB包中。 /Autoscan:自动扫描注册表,并自动备份(如果已有当天的备份,则不带任何提示) /Scanonly:扫描注册表,如果有错误则提示,不对注册表进行备份。 /opt:压缩注册表,在每回引导检查时如果有大于500KB的空间,则自动执行。这个命令在运行/Fix时它也将运行。 1、手工启动“注册表检查程序” 在某些情况下(如用户已经人为禁止了“注册表检查程序”的自动运行功能之后),我们仍需要手工启动“注册表检查程序”对系统进行检查, “开始”-“运行”-“Scanregw”-“确定”,启动“注册表检查程序”,会自动对注册表数据库进行检查,如果正确,它就会询问用户是否重新备份注册表数据库,如果有问题,它将建议用户采用上次备份的信息进行恢复,确保Windows 98正常运行。 需要说明的是,“注册表检查程序”的检查、备份范围并不局限于注册表数据库,它同时还会处理Win.ini和System.ini等文件以确保Windows 98的安全运行。另外,“注册表检查程序”在备份文件时采用了压缩备份方式,它会将需要备份的文件统统压缩到一个CAB压缩包中,然后再以Rb???.cab为名保存到Windows 98的Sy**ackup子目录中(???为CAB压缩包文件的序号),这样既节省了磁盘空间,又提高了备份文件的安全性。 2、DOS运行注册表检查程序 MS_DOS下的注册表检查器Scanreg.exe可以用来备份及恢复注册表。 (二)利用注册表维护与优化软件 最好的注册表维护与优化工具当然是Norton Utilities提供的Windows Doctor和Norton Cleansweep提供的Registry Sweep。前者主攻诊断与修复,后者擅长减肥与优化。对于Windows Doctor,它的优点在于不但提供了对系统注册表错误设置的强大自检功能,而且还能全自动地修复。而Registry Sweep能非常彻底地为你的注册表减肥,将注册表中那些无用的系统垃圾完全清除。它们都相当智能,即使你对注册表的维护一无所知,只要一路“Next"下去,就能轻松完成对注册表的修复和优化,完完全全的“傻瓜"。 Nuts & Bolts中的Registry Wizard也是非常称心的注册表维护的好工具,同样具有修复与减肥功能,清理注册表来又快又好。 当然,如果你不想选择集成式的系统维护工具,可以使用专门的注册表维护与优化软件。优化大师和超级兔仔注册表优化软件就很不错,不仅能够修复错误,而且能够清除非常多的注册表垃圾。 经典的注册表优化工具RegClean也是上选,凭着微软在操作系统领域中的霸主地位,它的注册表清理工具就值得你信赖。 还有其他的不在介绍了 (三)手动注册表修改步步高 我们有时真希望电脑的界面和设置能发生一些变化,这样也能满足我们张扬的个性。修改注册表就不失为一个很好的方法,工具软件的原理绝大多数都是通过对注册表的操作而实现对系统的更改,只不过这些工作并不需要你去做,也没让你看到罢了。如果你真要成为电脑高手,怎能不学会对注册表的修改? 1、启动Windows时增加警告标题或问候信息 在 Hkey-Local-Machine\Software\Microsoft\Windows\CurrentVersion\Winlogon 下新建两个字符串值,一个是信息框的标题:“LegalNoticeCaption”,它的值不妨设为“请你注意!";另一个自然是信息框的内容了:“LegalNoticeText”=“上机没关系,可不要太久哦,你还有很多事没做呢!"。这样在你启动系统时,就会有一个信息框提醒你注意上机的时间和效率,不至于玩物丧志。当然,你完全可以输入其他的座右铭或问候语,来个极具个性化的“开场白"。 2、删除开始菜单中不需要的子项 有时当你出于某种原因不再需要开始菜单中的某个子项时,你可以修改注册表将其删除。在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下 添加相应的DWORD值,其中可以删除的子项有:收藏夹、文档、控制面板、查找、运行、注销、关闭系统及单击从这里开始的活动图标,相应的键为:“NoFavoritesMenu”、“NoRecentDocsMenu”、“NoSetFolders”、“NoFind”、“NoRun”、“NoLogoff”、“NoClose”及“NoStartBanner”,所有的键值均是“1”为关闭,“0”为激活(即原Windows默认状况)。HKEY_CURRENT_USER的设置是对应于所有用户的,若要针对当前登录用户,则在HKEY_USERS子树相应的目录下更改即可。 3、隐藏驱动器和禁用任务栏 在必要的时候你甚至可以隐藏某个驱动器以防止别人偷看你的个人隐私或机密文档。在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 下新建二进制串值 “NoDrives”。此键值与相应要隐藏的驱动器的关系有:“01 00 00 00”为隐藏A驱,“02 00 00 00”为B驱,“04 00 00 00”为C驱,“05 00 00 00”为D驱,隐藏全部的为“FF FF FF FF”。相同路径下DWORD值为“1”的“NoSetTaskbar"能让他人无法使用你的任务栏。 4、锁定桌面和禁止使用注册表编辑器 当你不希望别人修改你机器上的个人设置时,可直接把桌面锁起来,甚至对别人禁用注册表编辑器Regedit(但千万不要忘了为自己留条后路,储备第二个修改器吧)。在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下加入DWORD值为“1”的“NoSaveSettings”和"NoChangeStartMenu"。此后系统对用户所作修改将不进行保存,也就是说用户对系统所作的一些修改都仅对当次运行有效,重启后就会自动恢复成修改前的状态。在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一主键“System",就可用一个DWORD值为“1”的“DisableRegistryTools"禁止regedit的使用。 5、取消CD的自动播放功能,或禁止AUTORUN(自动运行)功能但保留CD的自动播放功能 将HKEY_LOCAL_MACHINE\Enum\SCSI\LITEON__CD-ROM_LTN403L__F(这是光驱信息,你的可能跟我不一样)\MF&CHILD0000&PCI&VEN_1106&DEV_0571&SUBSYS_00000000&REV_06&BUS_00&DEV_07&FUNC_01主键下的二进制值“AutoInserNotification"的值设为 00.或将HKEY_CLASSES_ROOT\AudioCD\shell下主键“play"的内容删掉即可。 禁止Autorun(自动运行)功能,但保留CD的自动播放可在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 下将串“NoDriveTypeAutoRun”的值改为 “bd 00 00 00”。 6、手动控制系统启动时自动加载的运行程序 在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下Run的若干主键,它们就是系统启动时被加载的自动运行程序。相对应的Run-可以根据不同的情况灵活处理,自己控制自动运行的程序。 需要提醒你的是,RunServies中的程序是在操作系统启动时就开始加载的,而Run下的程序是Windows初始化后才运行的,所以Runservies中的程序要先于Run中的程序运行,删除它们时一定要多加小心! 7、删除不完全删除的软件讯息 有时我们在直接删除某些文件夹或手动卸载软件时并没有完全将要删除的软件信息清除出系统,这时除了用反安装软件帮你打扫垃圾外,你也可以就用注册表编辑器在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall 下删去相应软件的主键。从此再也不怕垃圾污染了! 8、设置关联文件的多路打开 现以BMP文件为例,简述其设置方法,你完全可以举一反三,灵活运用。在HKEY_CLASSES_ROOT\* 下单击 * 新建主键并命名为“Shell”,用右键单击“Shell”再新建一主键并输入自己喜欢的名字,这里以“打开方式"为例。接下来右键单击“打开方式”新建一主键命名为“Command”,编辑“默认”输入“Rundll32.exe Shell32.dll,OpenAs_RunDLL %1”。以后有BMP文件时,用右键点击图标,则会在弹出的菜单中多出一项我们刚建成的“打开方式”,点击它你就会发现用处了。
作者:
rolls166
时间:
2006-7-26 10:19
三、注册表高级应用 工具软件可对注册表进行一系列的优化等操作。但碰到特殊的个案,就不灵了,还是需要我们手动进行。在对注册表操作之前,切记切记做好备份,否则极容易“一失足成千古恨”。 (一)修改注册表表现个性 改变一般图标大小(像素):更改[HKEY-CURRENT-USER\Control Panel\desktop\WindowMetrics] ,令Shell Icon Size=″32″即可。 改变小图标大小(像素):在[HKEY-CURRENT-USER\Control Panel\desktop\WindowMetrics]中,更改或新建Shell Small Icon Size=″16″即可。 禁止系统右键弹出菜单:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,建立键值NoViewContextMenu= 01 00 00 00。 禁止任务栏右键弹出菜单 :在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoTrayContextMenu=01 00 00 00。 隐藏[设置]菜单中[控制面板]和[打印机]菜单项:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建键值NoSetFolders=01 00 00 00。 隐藏[设置]菜单中[任务栏和开始菜单]菜单项:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建键值NoChangeStartMenu=01 00 00 00,NoSetTaskbar=01 00 00 00。 隐藏[设置]菜单中[文件夹选项...]:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoFolderOptions=01 00 00 00。 隐藏[设置]菜单中[活动桌面]项:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoSetActiveDesktop=01 00 00 00。 隐藏[设置]菜单中[Windows Update]项:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoWindowsUpdate=01 00 00 00。 禁止“文档”记录功能:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoRecentDocsHistory=01 00 00 00。 退出时自动清除文档内容:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建ClearRecentDocsonExit= 01 00 00 00。 禁止数据光盘自动运行:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoDriveTypeAutoRun=00 00 00 00。 禁止CD光盘自动运行:在[HKEY-CLASSES-ROOT\AudioCD\shell]中,新建键值@=″ ″ 去除新建快捷方式时自动添加的“快捷方式”字符串:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Explorer]中,令Link=00 00 00 00。或者 HKEY-LOCAL-MACHINE\Software\Classes\lnkfile HKEY-LOCAL-MACHINE\Software\Classes\piffile 以上两处的键值中都有一个 “IsShortCut”的字符串值,删除它, 禁止使用MS-DOS方式:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]中,建立键值Disabled=01 00 00 00。 关闭“无反应的应用程序”的等待时间(毫秒):在[HKEY-CURRENT-USER\Control Panel\desktop]中,新建WaitToKillAppTimeOut=″10000″ 关闭出错应用程序的等待响应时间(毫秒):在[HKEY-CURRENT-USER\Control Panel\desktop]中,新建HungAppTimeout=″10000″。 给Windows 98启动框换个名 打开HKEY_LOCAL-MACHINE/SOFTWARE/Microsoft/Windows/Current Version,选中Version字串,双击将Windows 98换成你希望的名字, 通过“我的电脑”直接启动资源管理器 打开HKEY_CLASS_ROOT/CLSID/{20D04FE0-3AEA-1069-A2D8-08002B30309D}/shell,右击shell,建立新主键“Open”,再在Open下建“Command”主键,键值改为“explorer /e c:\”(其缺省打开路径为“c:\”,要想改变,将“c:\”换为指定的路径名即可)。生效后双击“我的电脑”打开的就不再是“我的电脑”窗口,而是资源管理器了。 改变 Windows 98的安装路径 打开HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup在右边的窗口中找到“SourcePath”,然后将它改为你想要的即可。 清除积累在运行”和“查找”对话框中的文件名 打开HKEY_USERS/Default/Software/Microsoft/Windows/Current Version/Explorer/Runmru,在右窗口的“运行……”对话框删除; 打开 HKEY_USERS/Default/Software/Microsoft/Windows/CurrnetVersion/Explorer/DOC Find Spec MRU,在右窗口的“查找……”对话框删除。 让“回收站”换名或从桌面上删除它 打开HKEY-CLASSES-ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}将“默认”字符串的键值由“回收站”变为其它。 打开 HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Desktop/Namespace/{645FF040-5081-101B-9F08-00AA002F954E},右击右边窗口的“默认”字符串,并选“删除”,可删除“回收站”,如要恢复,进行其逆过程,在NameSpace主键下新建名为{645FF040-5081-101B-9F08-00AA002F954E}的主键即可。 隐藏桌面的所有图标 HKEY-CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer,右窗口空白处新建/Dword为Nodesktop,将其键值改为1。恢复时只需将值改为0,或直接删除Nodesktop即可。如果更名为Nosavesettings,双击将其键值改为1,则会使桌面保持在第一次设置时的状态,即锁住桌面。如果更名为Noclose,双击将其键值改为1,则生效后开始菜单无“关闭系统”选项。恢复法同上。 加速阶层式菜单的速度 打开HKEY-CURRENT-USER/ontrol Panel/desktop,单击编辑,选“新增”,选“串值”,命名为MenuShowDelay,双击它,在调整栏设数值1-10,1为最快 启动Windows时自动登录用户名及口令 打开 HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\Current Version\Winlogon,建一字符串“Default Password”,改其值为缺省用户口, 而缺省的用户名位置为:HKEY-LOCAL-MACHINE\etwork\Logon。 改变“我的电脑”、“回收站”的图标 “HKEY-LOCAL-MACHINE\SOFTWARE\Classes\CLSID”选项,然后选择“编辑”\“查找”,键入“回收站”并确认。当找到该项后, 选择该项的DefaultIcon选项, 双击名称栏中的 “Full”(或“Deafult”、“Empty”),在弹出的对话框中显示的是“回收站”所对应的图标文件,更改该值为您喜欢的图标文件(注意要写全文件路径)。用同样的方法可以修改“我的电脑”的图标,只要在查找时键入“我的电脑”并确认即可。 为文件夹菜单添加“快速清空回收站” 进入 “HKEY—CLASSES—ROOT\*\shellex \ContextMenuHandlers”,在左栏中右击ContextMenuHandlers文件夹,然后“新建” \“主键”,将新文件夹的名称一字不差地改为:“{645FF040-5081-101B-9 F08-00AA002F954E}”,然后回车确认即可。 删除运行窗口中多余的选项 在HKEY—USER\.Default\Software\Microsoft\Windows\CurrentVersion\Exploer\RunMRU的右窗口中保存着这些操作,删掉不需要的串值即可。 把控制面板中的各个组件直接加到“运行”菜单中 用资源管理器在c: \Windows\Start Menu下建立一个名为 “控制面板.{21EC2020-3AEA-1069-A2DD-08002B30309d}”的文件夹(注意:空格、句点、大括号都要输入, 不能有错, 这里大括号中的数字是注册表中控制面板对应的类标识符,可在注册表编辑器的HKEY_CLASSES_ROOT\CLSID下面查出, 各机器的值可能会有所不同,应以查到的结果为准。 删除桌面上的“系统级”图标 不能用一般的方法删除回收站、收件箱、网上邻居的图标时,先把HKEY—LOCAL—MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace下分支的关键字和右窗口的串值 (用纸笔)记下(供恢复时用),然后删掉所不需要的分支。 修改软件的所有权名称 将HKEY—LOCAL—MACHINE\SOFTWARE\Microsoft\Deveoper\Setup右窗口所有权键值修改一下 改变窗口变化时的动画效果 HKEY—CURRENT—USER\Control Panel\Desktop\WindowsMetrics。在右边“新建”(New)\“串值”(String value),输入Minanimate后回车,为Minanimate的键值改为0。 为一台机器设置两个IP地址 HKEY—LOCAL—MACHINE\System\CurrentControlSet\Services\Class\NetTrans,0000、0001 、0002……的目录,它们用于记录协议的安装情况。找到DriverDesc为“TCP/IP”的目录,修改IPAddress和IPMask两个键。 其中IPAddress为用逗号隔开的多个IP地址, IPMask是对应的掩码。例如设置IPAddress为“202.10.1.10,202.10.1.25”,IPMask为“255.255.255.0,255.255.255.0”时,表示为系统设置了两个IP地址202.10.1.10和202.10.1.25。 时间也能个性化 打开HKEY_CURRENT_USER\ControlPanel\International主键,在右边窗口的空白处新建名为“sTimeformat”的字符串。将其键值修改为“hh点mm分”。 让心爱的壁纸永驻桌面 HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Policies子键,新建一个名为“ActiveDesktop”的子键,在其下新建一个双字节值(也就是WORD值),命名为“NoChangingWallPaper”,将数值设为“1”。 防止他人更改用户的桌面设置 打开HKEY_CURRENT_USER\Software\Microsoft\WindowsCurrentVersion\Policies\Explorer中的“NoSaveSettings”(如没有此键,用户可自行添加),并将其键值从0改为1,就可以把桌面设置全部锁定了。 查看缩略图 Win 2K的用户可以在资源管理器中直接查看图片文件的缩略图,而Win 98的用户就不可能直接查看了,不过通过下面的修改就可以了。 打开HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon,双击右窗格中的“默认”,将键值参数末尾的“1”改为“%1”,重启就可以了。 找回失去的提示信息 在Windows中当你把鼠标停留在“我的电脑”等图标上时,会出现一行提示信息,如果提示没有了,该怎么办? 打开HKEY_CURRENT_USER\Software\Microsoft\WindowsCurrentVersion\Explorer\Advanced子键,在右侧的窗口中,双击“showInfoTip”,在弹出的对话框中将其值设为1,提示又回来了吧。 终止被锁死的程序 当我们在关机、重启计算机时,有时会弹出错误对话框,提醒用户“某个程序还在运行,请先关闭所有程序,然后退出Windows”,这说明由于某个程序处于锁死状态致使用户无法退出系统,通常的方法是用三个热键,然后点击结束任务来强行关闭锁死的程序,我们可以通过修改注册表终止锁死的程序,让系统安全关闭打开HKEY_CURRENT_USER\Controlpanel\desktop,双击右窗口中的“AutoEndTasks”项,将其值改为1,如果没有该项,可以新建再改之即可。 删除多余的.dll文件 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\SharedDlls子键,在右边的窗口中,每个值项的数据都说明了该值项的.dll文件有几个程序共享,如果数据为0,则可知道该文件没有程序共享,可以删掉了。 删除多余的配色方案 打开HKEY_CURRENT_USER\Control Panel\Appearance\Schemes子键,在右侧的窗口中显示了系统自带的各种配色方案,选择某个方案,然后把它删除。删除时注意保留“默认”项。
作者:
rolls166
时间:
2006-7-26 10:20
(二)注册表实战之网络与安全设置 1.网络设置 设置登录时恢复连接 在Windows中可以把远程的共享目录映射成本地的一个驱动器,给局域网用户的日常操作带来方便。如果要经常使用网络资源,可以设置计算机下次登录时自动恢复连接。 打开HKEY_LOCAL_MACHINE\SYSTEM\Current ControlSet\Control\NetworkProvider子键,新建一个双字节值,命名为Restore Connection。将数值设为1即可。 加快上网速度 打开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP子键,右侧窗口中的DefaultTTL,将数值设为128。然后再打开HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Services\Class\NetTrans子键,将MaxMTU和MaxMSS项的数值分别设为576和536。 设置自动拨号功能 打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVesion\Internet Settings子键,双击右侧窗口中的NoNetAutodial,将数值设为01000000。 2.安全设置 设置Win 98开机密码 Win 98在启动时和注销后,会要求用户输入用户名和密码,但是点“取消”就可以进入,并不能阻止非授权用户的使用。只要调整几个设置,就可以防止非法用户的使用。 (1)需要将登录方式改为“Microsoft友好登录”。打开控制面板,双击网络图标,在“基本网络登录方式”下的下拉列表中选中“Microsoft友好登录”,然后点“确定”,这样就把它设置成基本的登录方式。如果没有找到,说明没有安装,那么需要添加它。 (2)接下来建立用户。在控制面板中,双击“用户”图标。点“新建”按钮,给每个可以使用此机器的用户建立一个用户名,可以立刻就输入密码,也可以留到用户登录后自己修改密码。 (3)打开HKEY_LOCAL_MACHINE\Network\ Logon,在右边新建一个DWORD值,改名为“MustBeValidated”,双击它,将值改为1,就行了,重启看看用“取消”能不能进入系统。 设置密码的安全要求 Windows系统在缺省配置下允许任何字符或字符串作为密码,包括空格,这是相当不安全的,下面我们通过修改注册表使得用户设定的密码中必须同时包含字母和数字,从而增强系统的安全性。 打开HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Policies,新建Network子键,在右侧窗口中新建一个名为AlphanumPwds的双字节值,数值为1即可。 清除特洛伊木马程序BO BO的文件是一个图标为全透明的文件,它将自己复制入硬盘后把自己重命名为“空格.EXE”。 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run子键,如果该键下的默认为.exe,说明你已经中了BO木马,删除该键。然后重启计算机,删除windows\system下的空格.exe和windll.dll即可。清除其它的木马程序与此类似,不再详述。 开机自动运行屏保 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run子键,新建一个名为“密码确认”的字符串项,在数值一栏中输入屏保程序的路径和名称即可。 解除屏保密码 打开HKEY_USERS\.Default\Control Panel\ desktop,找到右侧窗口中的ScreenSave_Data,将该键删除。这样屏保的密码就轻松地解除了。 (三)注册表的灵活备份和快速恢复 由于Windows在运行时注册表是处于打开的状态,所以我们不能对它进行写入的操作,即不能对注册表进行恢复和修复操作。在实际使用中,可以对注册表的维护采用了一种更为灵活与快速的方法。 灵活备份 1.取消了注册表检查器的自启动特权,而让它随叫随到,完全听命于我,该出手时才出手。这样做也另有好处,即加快了Win 98的启动速度。 2.安装调试完Win 98和常用应用程序并优化注册表后,运行Scanregw程序,作一个备份文档rb000.cab。这一备份作为最基本的文档资料,一般不动。 3.以后系统每有更动,运行正常确认无误后,即再作一个备份。此次为活动备份,但仅保留1个,即后面的始终替换前面的,为rb001或rb002。 这样,就始终保留2个备份,既节省了一定的磁盘空间,又能合我们的意愿,还缩短了Win 98的启动时间。且恢复时,就在rb000和rb001(或rb002)之间酌情选择,简单明了,省时省力。 快速恢复 当注册表遭到损坏或不合我们的意愿而必须作恢复时,在纯DOS方式下,键入scanreg/restore,然后依照提示去做。这法子确实省事,可以这样做: 进入纯DOS方式(“关闭系统”→“重新启动计算机并切换至MS-DOS方式”),在C:\WINDOWS下键入: attrib -s -h -r *.dat extract/e/y sy**ckup\rb00x.cab *.dat 若system.ini与win.ini也要恢复,则将*.dat改成*.*,即: attrib -s -h -r *.* extract/e/y sy**ckup\rb00x.cab *.* (其中rb00x中x为未知数,操作时应具体为备份文件名) 完后键入exit或按Ctrl+Alt+Del重新启动Win 98。 (四)注册表恢复手法大公开 1、Scanreg 如果你的系统是Windows 98,那么你可以用它提供的Scanreg.exe进行系统的备份与恢复,其最大优点是简单快速。其默认目录是C:\Windows\command. 2、dos下导出导入法 运行“Regedit"打开注册表编辑器,点击“注册表"的菜单,选中“导出注册表文件",在打开的对话框中输入文件名,保存后即可。当你需要恢复你的注册表时,从备份的路径中“导入注册表文件"就搞定了。 导出注册表文件 命令格式: Regedit /L:system /R:user /E filename.reg Regpath 参数详解: /L:system指定system.dat文件所在的路径。 /R:user指定user.dat文件所在的路径。 /E:此参数指定注册表编辑器要进行导出注册表操作,在此参数后面空一格,输入导出注册表的文件名。 Regpath指定要导出哪个注册表的分支,如果不指定,则将导出全部注册表分支。 注意事项: /L:system和/R:user参数为可选项,如果缺省,那么注册表编辑器认为是对Windows目录下的system.dat和User.dat进行操作。但是如果你从软盘开始启动,那么必须使用/L和/R参数来指定System.dat和User.dat文件的具体路径,否则注册表编辑器将无法找到它们。 导入注册表文件 命令格式: Regedit /L:system /R:user file.reg 参数详解: /L:system指定system.dat文件所在的路径。 /R:user指定user.dat文件所在的路径。 注意事项: 导入注册表和导出注册表在参数上有所不同,它仅仅需要指定被导入的.reg文件的路径即可,而不需要像“/E”、“/C”这样的参数。 3、 dos下重建注册表 命令格式: Regedit /L:system /R:user /C file.reg 参数详解: /L:system指定system.dat文件所在的路径。 /R:user指定user.dat文件所在的路径。 /C:此参数将告诉注册表编辑器,用所指定的.reg文件中的内容重新建立注册表。 注意事项: 参数/C是个危险选项,它将会导入指定注册表文件的全部内容,从头到尾开始创建一个新的注册表。 4.dos下删除注册表分支 此命令可以将注册表中的一个子键分支删除。 命令格式: Regedit /L:system /R:user /D REGPATH 参数详解: /L:system指定system.dat文件所在的路径。 /R:user指定user.dat文件所在的路径。 /C:此参数告诉注册表编辑器,将REGPATH所指定的注册表子键分支删除。 注意事项: 参数/C将删除指定子键下所包含的所有内容,包括所有子键、键值项和键值。
作者:
rolls166
时间:
2006-7-26 10:20
5、覆盖还原法 具体来说,又可分为两种。 第一种,利用两个DAT文件恢复。若你已经不能进入Win 98系统时,可以用DOS或Win 98启动盘引导,或者干脆从“DOS Prompt"启动,进入C:\Windows目录下,修改System.dat和User.dat这两个文件的属性后将其删除,再把两个备份文件.da0覆盖到相应的.dat文件上即可(留一个User.dat没覆盖)。若你对DOS下的Xcopy命令熟悉,用它也行。当然,如果你还能进入系统,那么直接在Windows下操作不是更容易吗?修改属性,删除源文件,为备份文件改名。 第二种,即提取Sy**ackup中的Rb00x.cab文件。由于Sy**ackup是隐含目录,如果你进不了系统,同样需要用Attrib命令去除隐藏属性。当你用Win 98启动盘开机进入DOS后,可利用启动盘中自带的Extract.exe命令将C:\Windows\sy**ackup\下的rb00x.cab解压到C:\Windows\,把源文件覆盖以完成对注册表的恢复。你该注意的是rb00x.cab文件一般有5个,尽量选择日期最接近稳定时期的那一个。举一个例子如:A:\>extract/e/l dir C:\Windows C:\Windows\sy**ackup\rb004.cab *.*.当然,你也有可能不是用启动盘启动的,那么到C:\Windows\Command\下去找Extract命令吧,同样轻松搞定。至于在Win 98下解压rb00x.cab压缩包,那就更简单了,直接找到你想还原的那个rb00x.cab文件,双击打开,将四个文件(还有两个系统配置文件)分别解压到C:\Windows\下即可。
作者:
rolls166
时间:
2006-7-26 10:20
四、Windows 2000的注册表技巧 (一)备份Win 2000注册表 1、用备份工具 Win 2000的备份程序NTBackup.exe)是一个兼容性很强的工具,备份过程简单明了,可作为常规备份工具并可随时进行备份。在备份功能启动时,选中备份树中的系统状态,备份工具将保存注册表文件、启动系统文件、COM+类数据库、服务器公共共享目录等。备份后的文件以.bkf为扩展名,将备份文件置于不经常访问、比较安全的盘。恢复时,可直接执行.bkf文件,向导会提示如何完成整个还原过程。 2、用注册表编辑器 注册表编辑工具Regedit是Win 2000另一款注册表工具。打开“开始”选单的“运行”窗口,在打开栏中输入Regedit即可看到如图2的画面,在“注册表”选单中选择“导出注册表文件”项,就会弹出一个窗口,选择保存注册表文件的路径和文件名,再单击保存就OK了。备份文件以.reg为扩展名。值得提醒一点的是,此方法并不会备份安全注册表文件和安全账户管理器注册表文件。恢复时,直接双击备份的.reg文件即可,或在命令行方式下键入:Start .reg。 3、用恢复控制台 故障恢复控制台是Win 2000新增加的工具,用于从多次失败中恢复系统。故障恢复控制台不是Win 2000的缺省安装,且必须在故障发生前安装才可以使用。安装故障恢复控制台的步骤是,插入Win 2000安装光盘,在运行窗口中键入:安装光盘盘符\i386\Winnt32.exe/Cmdcons,启动恢复控制台安装程序。安装了恢复控制台后,在启动选单中会出现“故障恢复控制台”选项。启动故障恢复控制台后,使用恢复控制台的Copy命令,将%Systemroot%\System32\Config目录下的文件拷到一个安全目录中。在恢复时,将备份目录中的文件覆盖%systemroot%\system32\config目录下的文件,注册表文件就恢复了。值得提醒的是,在恢复控制台下的COPY命令不支持通配符“?”和“?”,所以一次只能复制一个文件,用起来比较麻烦。 4、用安装光盘 安装程序恢复注册表是在没有其他注册表备份时的最佳选择。将Win 2000安装盘插入光驱,进入CMOS设置,将系统设置为从光盘启动。安装程序启动时,首先检测硬盘驱动器,查看已经安装的Win 2000及其修复路径。然后会出现选择操作的界面,按“R”,对Win 2000进行修复。在接下来的界面中,有四个选择,选中“检查注册表文件”(要全面恢复系统,最好四项都选中)。安装程序开始修复选定的安装。在修复注册表文件后,系统重新启动,Win 2000就会工作正常了。 5、用紧急修复盘 制作紧急修复盘的方法是用NTBackup工具,在欢迎标签中选择“紧急修复盘”。选中选项“将注册表文件复制到修复目录中”复选框,那么在制作紧急修复盘的同时,会自动将当前注册表文件备份到%Systemroot%\Repair文件夹。用紧急修复盘修复注册表的过程与用安装光盘基本相似,不再讲述。 (二)深入剖析Win 2000注册表 1、Win 2000注册表的主要特性 中心存储地址 将以前分散在计算机硬盘上的配置信息汇总。 软件信息 Win 2000注册表的功能之一就是记录系统的软件配置,包括Win 2000本身。 硬件信息 在Win 2000中注册表记录了PC机的全部硬件情况。 2、Win 2000注册表的主要作用 记录安装选择 设置硬件 设置Win 2000 运行启动程序 定义Win 2000的显示方式 确定组件方式 向管理员报告配置数据 3、Win 2000注册表的五大功能 纠正Win 2000的错误。 恢复崩溃系统 提高运行速度和使用方便性 提高安全性 控制服务器 (三)Win2K注册表实用技巧 去掉桌面上"我的电脑" 打开注册表实用程序RegEdit,找到子键 HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D} 打开它时,我们能看到它右边列出了该键的含义及默认的键值。删除该子键,然后刷新一下桌面在找找看有没有我的电脑这个图标。 用当前的计算机名称和用户名字替换"我的电脑" HEKY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}子键,拷贝它的子键LocalizedString的键值到记事本(如,@C:\winnt\system32\shell32.dll, -9216@1033, 我的电脑)。删除子键LocalizedString。然后用数据类型REG_EXPAND_SZ重建它。拷贝刚刚记事本的内容到新建的键,并且将"我的电脑"改变成"%username% on %computername%"。 隐藏最近登录的用户 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon 找到键DontDisplayLastUserName,值设置为1。1代表True(是),0代表False(否)。 为你的开始菜单和任务栏加速 HKEY_CURRENT_USER\Control Panel\Desktop把MenuShowDelay的值由400改为100 禁止CD-ROM的自动运行 记得Win98里通过设置控制面版中的系=>设备管理=>Cdrom=>属性=>设置=>自动插入通告可以达到禁止CD-ROM的自动运行,但每次我们修改完毕后必须重新启动方可生效。而在WIN2K中可以通过修改注册表来实现,打开注册表管理程序,找到子键 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom设置AutoRun值为0即可。 改变欢迎对话框 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon,将LegalNoticeText的值改成你需要显示的内容,改变对话框的标题的话可以将LeagalNoticeCaption的值改成你所需要的, 设置登录壁纸 “HKEY_USERS\.DEFAULT\Control Panel\desktop”项右边窗口中找到字串值“Wallpaper”,将它的值改为一个BMP格式的图像文件的完整路径,就可以在登录时作为壁纸显示;修改字串值“TileWallpaper”的值,可以改变它的显示方式,其中“0”表示居中,“1”表示平铺,“2”表示拉伸。 修改登录背景颜色 如果没有设置登录壁纸,在“HKEY_ USERS\.DEFAULT\Control Panel\Colors”项中修改字串值“Background”的值,就可以改变登录时的背景颜色(默认值为“58 110 165”,分别表示R、G、B的值,三个值之间用空格分隔)。 在登录窗口添加信息 在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersionWinlogon”项中新建一字串值“LogonPrompt”,在其中输入你想加的提示信息, 自动显示登录选项 在启动过程中出现“登录到Windows”窗口时,按[选项]按钮可以出现“使用拨号网络连接登录”复选框,修改“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”项中双字节值“ShowLogonOptions”的值为“1”,就可以自动显示登录选项。 取消上一次登录名 如果在Windows 2000系统中设置了多个用户,每次按下[Ctrl+Alt+Delete]组合键后会在登录窗口中显示上次登录的用户名。将“HKEY_LOCAL_MACHINE\SOFT- WARE\Microsoft\Windows NT\CurrentVersion\Winlogon”项中字串值“DontDisplayLastUserName”的值设为“1”就可以在登录窗口中不显示上一次登录的用户。 二、 注册表的文件关联及应用—注册表使用全攻略之二 喜欢使用Windows右键快捷菜单的朋友可能知道,当你选择了一个文件(或者是文件夹或是系统图标)再单击鼠标右键,系统就会弹出一个菜单,菜单上面的各种“功能”(或称“操作”)任你选择,但是你是否注意到,当你安装一些应用软件之后,你的右键菜单是不是膨胀,以winzip为例,安装winzip之后,文件或文件夹的右键菜单当中就增加了功能选择项"Add to Zip"和"Add to xxx.zip",如图一,看到这个变化,我们不禁要问,这些选择项是怎么加入的,可不可以自己来添加。带着这些问题,我们再来看Windows的文件关联。 图一什么是文件关联呢?通俗地说,就是选择不同类型的文件时,在其右键菜单上显示的各功能项。每个功能项即对应一个关联。选择了某一功能(操作),系统就去执行相应的处理程序。至于对什么文件的什么操作对应什么样的处理程序,那都记录在系统注册表中。因此,要真正弄清文件关联,必须深入研究注册表。这个问题解决了,我们就可以利用注册表随心所欲地为文件建立,修改,删除关联。既然关联信息都写在注册表中,那么它在注册表中又是怎样构成的呢?我们不妨打开注册表,观察根键HKEY_CLASSES_ROOT之下的各个主键。(这样或许更易说明这一点)你是不是看到了很多前面有一个点(.),后面好象是文件扩展名的主键,如图二所示图二如.bat,.txt,.lnk,.bmp等。我们把这一类的主键称之为“扩展名主键”,每个扩展名主键都有一个默认键值。如:主键.bat的默认值为batfile; .lnk主键的默认值为lnkfile。举了这两个例子,你是否看出了其中的规律。即:若“扩展名主键”名为.xxx(xxx为某一类文件的扩展名),那么它的默认键值就为xxxfile。当然并不是所有的默认值都是这样,也可能多个主键对应同一默认值。比如:主键.jpeg和主键.jpg,它们的默认值jpgfile;.html和htm的默认值都为htmlfile。为什么要说这么多的扩展名主键的默认值呢?其中原因且听我慢慢道来。这个默认键值的作用就非同小可了,它可是文件关联的桥梁和纽带,是它将文件的类型(以扩展名来标识文件类型)与文件的关联联系起来。不信,你可以将某一“扩展名主键”的默认键值乱改一通,你就会发现,该类文件的许多关联项在右键菜单中消失了。既然这个重要的默认键值起了一个桥梁的作用,那么桥梁的另一端——文件的关联又是如何定义的呢?我们继续看注册表,让它来给我们解释。依然是在HKEY_CLASSES_ROOT根键之下。我们可以看到该根键之下有如下主键。如:batfile,txtfile,lnkfile 等。(如图三) 图三这些主键好象都是刚才我们所说的“扩展名主键”的默认值。不错,上述默认值在此处正好变成了主键名——这就是桥梁。我们把这一类的主键称为“标识主键”。一般而言,在“标识主键”之下有以下几个重要主键:(如图四) 如图四 DefaultIcon主键,它的功能是定义该类文件的默认图标。 Shell主键,它的功能是本文讨论的中心——文件关联之“命根”所在。文件的各种关联都寄生在此“根”之下,正是它定义了该类文件与多个程序相关联。它的默认值也很有用,你是否还记得双击文件可以将文件打开(对于已注册的文件),这种打开就是利用了系统注册表所设定的默认打开方式,即由shell主键的默认键值来控制。它之下的每个主键,都可称作是“关联主键”(如图四)。“关联主键”的键名是任意的(建议用英文),它的默认键值也是我们感兴趣的。因为这一默认键值会直接显示在右键菜单中,并且每个“关联主键”之下都有一个command主键,这个主键定义的就是“该关联对应的执行程序”。如图五所示,到此文件关联已昭然若揭。图五下面我们就以.reg文件(注册表的脚本文件)为例来说明其关联过程。首先.reg文件在HKEY_CLASSES_ROOT根键之下有一个“扩展名主键”。.reg其默认值为regfile,说明reg类型文件关联的主键是regfile。再在该根键之下找“标识主键”regfile,regfile主键之下有一个DfaultIcon主键,作用是定义reg文件的默认图标。其默认键就是图标的全路径文件名。如: C:\windows\regedit.exe,1(表示的是regedit.exe中的第2个图标)。regfile主键之下还有一个上文称之为“命根”的主键shell,reg文件的关联就记录在shell之中。下面我们就为regt建立一个关联。步骤为:在shell主键之下,新建主键xxf(名任意),置其默认值为:“徐喜峰的文本编辑器”,再在xxf主键之下新建主键command,置其默认值为C:\Windows\Notepad.exe %1,该默认值的意义为:用记事本来打开当前reg文件。若没有%1参数,则只运行记事本程序,而不打开当前文件。设置完毕,你再看看reg文件的“右键菜单”,是不是多了一个“徐喜峰的文本编辑器”选项(如图六),爽吧!~ 图六以上所说的只是作用于普通文件的关联,然而在Windows中,除了文件,还有文件夹及特殊的文档(如我的电脑,驱动器,回收站等)。那么这些又该如何设置关联呢?那就请大家记住在HKEY_CLASSES_ROOT根键之下还有以下几个重要的系统关联主键: *:作用于所有文件,它与“标识主键”的关联方法一样。 Directory:作用于一般文件夹。 Folder:作用于所有文件夹,包括特殊文件,如:控制面板,回收站等。 Drive:作用于驱动器,如A驱,B驱,C驱。 Unknow:作用于系统不能识别的文件类型,即没有注册的文件类型。最基本的文件关联就谈到此处,下面来看看文件关联的应用。应用之一:让MS-DOS方式无处不在。经常用到DOS方式的朋友可能有些厌烦,因为每次进入DOS方式,都要选择“开始\程序\MS-DOS方式”。利用文件关联,我们可以将MS-DOS方式添加到任何文件的“右键菜单”中,这样就省事多了,方法为: 将注册表展开到HKEY_CLASSES_ROOT\*\shell分支。(在所有文件的“右键菜单”中添加MS-DOS方式)新建主键“MS-DOS",置其默认值为“进入MS-DOS方式”,在MS-DOS主键之下新建command主键,置其默认值为:“C:\Windows\command.com”。 另注册表展开到HKEY_CLASSES_ROOT\Folder\shell分支,(在所有文件夹的“右键菜单”中添加MS-DOS方式)设置同上。应用之二:隐去快捷方式图标中的小箭头。如果你觉得快捷方式图标中的小箭头有点障眼,那么利用关联,可以将之去掉,将注册表展开到HKEY_CLASSES_ROOT\lnkfile分支,将lnkfile主键之下的键值Isshortcut删除,再将注册表展开到HKEY_CLASSES_ROOT\piffile分支,将piffile主键之下的键值Isshortcut删除,即大功告成。应用之三:用记事本来编辑bat文件。有时想编辑bat文件,而习惯性地双击它,这一双击,并没有将它打开编辑,而是将它执行,让人甚为恼火。利用注册表的文件关联,可以将之改变。将注册表展开到HKEY_CLASSES_ROOT\batfile\shell分支,将shell主键的默认值由open改为edit即可。应用之四:更改某类文件的默认图标。以txt文件为例,将txt文件的图标改为“我的电脑”的图标。将注册表展开到HKEY_CLASSES_ROOT\txtfile\DefaultIcon分支,将主键DefautIcon的默认键值改为:"C:\Windows\explorer.exe,0" 即可。应用之五:为所有文件增加“打开方式”。将注册表展开到HKEY_CLASSES_ROOT\*\shell分支,新建主键open_as,置其默认值为“选择打开方式”,在Open_As主键之下新建主键command,置其默认值为:"C:Windows\rundll32.exe shell32.dll , openAs_RunDll %1" 应用之六:将“关机”加入到右键菜单。将注册表展开到HEKY_CLASSES_ROOT\Directory\shell分支,新建主键close,置其默认值为“关闭系统”,再在close主键之下,新建主键command,置其默认值为:"C:\Windows\rundll32.exe user.exe, exitwindows" 以上六例应用,总体上能够概述文件关联的基本结构和基本框架,弄清了文件关联的结构与框架,自己再增加关联就是小菜一碟了。只要你有兴趣,你可以将你的右键菜单加得满满的。如果你想了解更深一层次的文件关联,那就请你参阅有关windows注册表方面的书籍与资料,或与我联系,我的Email是amen.twty@china.net。在文章结束之前,还告诉大家一点小小的诀窍:那就是注册表在作过修改之后,很多场合需要重新启动才能生效。这里我告诉大家一个不需要重启但又能快速更改注册表的方法:选择“开始\关闭系统”,在弹出“关闭系统”框之后,按Ctrl+Alt+Del 组合键,出现“结束任务”框,选择其中的“Explorer”,再单击“结束任务”,等待一会儿(10秒左右),就会出现一个“结束任务”确认框,点击“结束任务”按钮即可。 三、 Win2000注册表应用六则—注册表使用全攻略之三一、如何删除多余的DLL文件 在Win2000的System子目录下存有大量的DLL文件,这些文件可能被系统或应用程序共享。但是由于经常安装和卸载软件,就会在System目录下留下一些DLL垃圾文件。它们不但占用了硬盘空间,而且还降低系统的运行速度。删除它们的步骤如下: 1.运行“regedit”,打开注册表编辑器。 2.打开 HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\Shared DLLs分支。 这里SharedDLLs(图2)子键记录的就是有关程序共享的DLL信息,每个DLL文件的键值说明它已被几个应用程序共享。如果是二进制键值为“00 00 00 00”,则表明不被任何程序共享。(另外“0x00000001(1)”是十六进制表示法) 3.System目录中删除对应的文件。二、去掉桌面快捷方式的小箭头 在一些程序的安装过程中,会自动在桌面上创建该程序的快捷方式,方便了我们的使用。但是那个小箭头不太好看。我们可以利用修改注册表来去掉它。首先要注意此快捷方式是什么类型的,一般说来以.LNK居多,也有一些是.PIF(指向MS-DOS程序的快捷方式)。具体步骤如下: 1.运行注册表编辑器,打开HKEY_CLASSES_ROOT\lnkfile分支 2.在lnkfile子键下面找到一个名为“IsShortcut”的键值,它表示在桌面的.LNK快捷方式图标上将出现一个小箭头。右键单击“IsShortcut”,然后从弹出的菜单中选择“删除”,将该键值删除。 3.关闭注册表编辑器,重新启动Win2000,就可发现快捷方式图标上已经没有小箭头了。 同理,对指向MS-DOS程序的快捷方式(即.PIF)图标上的小箭头,则除了是打开HKEY_CLASSES_ROOT\piffile分支外,其余同上。三、注册表的恢复法 1.重新启动并切换到MS-DOS方式 2.进Windows\Command目录,键入SCANREG/RESTORE后回车 3.进入界面后,可在5个注册表备份中选取所要恢复的,重新启动后即可四、锁定桌面 桌面设置包括壁纸、图标以及快捷方式,它们的设置一般都是我们经过精心选择才设定好的。大多数情况下,我们不希望他人随意修改桌面设置或随意删除快捷方式。怎么办?其实修改注册表可以帮你锁定桌面,这里“锁定”的含义是对他人的修改不做储存,不管别人怎么改,只要重新启动计算机,你的设置就会原封不动地出现在你面前。 1.运行regedit进入注册表编辑器,找到如下分支:Hkey-Users\ Software\Microsoft\Windows\CurentV ersion\Polioies\Explores 2.双击“No Save Setting”,并将其键值从0改为1 3.确认后退出注册表编辑器,重新启动即可。 上面的修改是把计算机上所有用户的桌面设置全部锁定了,如果你只想锁定你自己的桌面,而不理会别人的设置是否被修改,可以在下面的路径中执行相同的操作:Hkey-Current-User\Software\Microsoft\Windows\Current Version\Policies\Explores。五、关闭“单击从这里开始”动画箭头 Win2000开机时,有时候屏幕底部的任务条中会出现一个从右到左的动画箭头,指示“单击从这里开始”,用下面方法可以使它禁止显示 1.打开注册表,进入下面路径:Hkey-Current-User\Software\ Microsoft\Windows\Current Version\Policies\Explores 2.建立一个二进制键名:“No Start Banner” 3.双击该键名,并输入键值“01000000” 4.确认后退出,并重新启动计算机 如果想使这个修改对所有用户生效,可到下面路径中执行相同的操作:Microsoft\Windows \Current\Current Version\Policies\Explores 注:如果你的电脑开机时没这个动画箭头,一定是计算机在开机时自动加载了某个应用程序。六、防止菜单随鼠标移动 在Win2000中当你把鼠标指向下拉级联菜单的标题稍作停留,其下一级子菜单会自动弹出。有时候这个性能也会有“副作用”—在鼠标移动过程中,稍不留意,按一下左键,就可能启动一个你并不需要的窗口。可以修改注册表关闭这项功能,使单击该菜单才弹出其下一级子菜单: 1.打开注册表,进入下面目录:Hkey-Current-User\Control Pannel\Desktop 2.添加一个键名:“Menu Show Delay” 3.输入键值“65534” 4.确认后重启计算机。
作者:
rolls166
时间:
2006-7-26 10:21
被恶意网站击中的解决办法——注册表使用全攻略之六 一、注册表被修改的原因及解决办法 恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。 1、IE默认连接首页被修改 IE浏览器上方的标题栏被改成"欢迎访问……网站"的样式,受到更改的注册表项目为: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page 通过修改"Start Page"的键值,达到修改IE默认连接首页的目的 ①在Windows启动后,点击"开始"→"运行"菜单,在"打开"栏中键入regedit,然后按"确定"键; ②展开注册表到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下, 在右半部分窗口中找到串值"Start Page" ,将键值改为"about:blank"即可; ③同理,展开注册表到 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 在右半部分窗口中找到串值"Start Page",然后按②中所述方法处理。 ④退出注册表编辑器,重新启动计算机,一切OK了! 特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。 解决办法:运行注册表编辑器regedit.exe,然后依次展开 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。 2、篡改IE的默认页 有些IE被改了起始页后,即使设置了"使用默认页"仍然无效,这是因为IE起始页的默认页也被篡改啦。就是以下注册表项被修改: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL "Default_Page_URL"这个子键的键值即起始页的默认页。 解决办法: 将"Default_Page_UR"键值中的那些篡改网站的网址改掉. 3、修改IE浏览器缺省主页,并锁定设置项,禁止用户更改回来。 主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选): [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] "Settings"=dword:1 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] "Links"=dword:1 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] "SecAddSites"=dword:1 解决办法:将上面这些DWORD值改为"0"即可恢复功能。 4、IE的默认首页灰色按扭不可选 由于HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel下的DWORD值"homepage"的键值被修改的缘故。原来的键值为"0",被修改为"1"(即为灰色不可选状态)。 解决办法:将"homepage"的键值改为"0"即可。 5、IE标题栏被修改 在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window title HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window title 解决办法: ①在Windows启动后,点击"开始"→"运行"菜单项,在"打开"栏中键入regedit,然后按"确定"键; ②展开注册表到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值"Window title" ,将该串值删除即可,或将Window title的键值改为"IE浏览器"等你喜欢的名字; ③同理,展开注册表到 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,按②中所述方法处理。 ④退出注册表编辑器,重新启动计算机,运行IE,即可 6、IE右键菜单被修改 受到修改的注册表项目为: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt下被新建了网页的广告信息,并由此在IE右键菜单中出现! 解决办法:打开注册标编辑器,找到 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,删除相关的广告条文,注意不要把下载软件FlashGet和Netants也删除掉,这两个是正常的。 7、IE默认搜索引擎被修改 在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant 解决办法: 运行注册表编辑器,展开上述子键,将"CustomizeSearch"和"SearchAssistant"的键值改为某个搜索引擎的网址即可。 8、系统启动时弹出对话框 受到更改的注册表项目为: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon在其下被建立了字符串"LegalNoticeCaption"和"LegalNoticeText",其中"LegalNoticeCaption"是提示框的标题,"LegalNoticeText"是提示框的文本内容。它们的存在,得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息。 解决办法:打开注册表编辑器,找到 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon主键,在右边窗口中找到"LegalNoticeCaption"和"LegalNoticeText"这两个字符串,删除就可。 9、浏览网页注册表被禁用 这是由于注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值"DisableRegistryTools"被修改为"1"的缘故,将其键值恢复为"0"即可。 解决办法:用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000 10、浏览网页开始菜单被修改 1)禁止"关闭系统" 2)禁止"运行" 3)禁止"注销" 4)隐藏C盘--你的C盘找不到了! 5)禁止使用注册表编辑器regedit 6)禁止使用DOS程序 7)使系统无法进入"实模式" 8)禁止运行任何程序 注:以下是该网页修改受害者的注册表项所用的招数 Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion \\Policies\\Explorer\\NoRun", 01, "REG_BINARY"); 注:使受害者系统没有“运行”项,这样用户就不能通过注册表编辑器来修改该有害网页对系统注册表的修改。 Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\\Explorer\\NoClose", 01, "REG_BINARY"); 注:使受害者系统没有“关闭系统”项 Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\\Explorer\\NoLogOff", 01, "REG_BINARY"); 注:使受害者系统没有“注销”项 Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\\Explorer\\NoDrives", "00000004", "REG_DWORD"); 注:使受害者系统没有逻辑驱动器C Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\\WinOldApp\\ Disabled","REG_BINARY"); 注:禁止运行所有的DOS应用程序; Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\ \WinOldApp\\NoRealMode","REG_BINARY"); 注:使系统不能启动到“实模式”(传统的DOS模式)下; 又注:进入该网页,它还会修改以下的注册表项,使WINDOWS系统登录时显示一个登录窗口(在MicroSoft网络用户登录之前) Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\Winlogon\\LegalNoticeCaption", "呜啦啦..."); 注:这些代码会使窗口的标题是“呜啦啦…” Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\Winlogon\\LegalNoticeText", "《呜啦啦...》 注:上面一行是会在窗口中显示出来的文字 注:下面两行代码修改注册表,使受害者所有的IE窗口都加上以下的标题:“呜啦啦…” Shl.RegWrite ("HKLM\\Software\\Microsoft\\Internet Explorer\\Main\Window title", "呜啦啦..."); Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\Window title", "呜啦啦..."); 注:到上面一行为止,完成了对受害者的注册表的所有修改! 注:下面代码用来将其网页增加到受害者的收藏夹中 var WF, Shor, loc; WF = FSO.GetSpecialFolder(0); loc = WF + "\\Favorites"; if(!FSO.FolderExists(loc)) { loc = FSO.GetDriveName(WF) + "\\Documents and Settings\" + Net.UserName + "\\Favorites"; if(!FSO.FolderExists(loc)) { return; } } 注:下面就是使其网页加入到你的收藏夹的具体代码 AddFavLnk(loc, "找到感觉www.findfeel.com", "http://www.findfeel.com") 受害用户的修复方法: 1:对于Win9x用户,建议在电脑启动时按F8键,选择到MS-DOS方式下,使用Scanreg/restore命令来恢复以前备份的、正常的注册表。 2:对于Win2000用户,把以下内容copy下来,存为unlock.reg文件,选带命令行的安全模式,用命令regedit unlock.reg导入,如何重启机器就OK了。 unlock.reg文件内容如下: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\Explorer] "NoDriveTypeAutoRun"=dword:00000095 "NoRun"=hex: "NoLogOff"=hex: "NoDrives"=dword:00000000 "RestrictRun"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\System] "DisableRegistryTools"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\System] "DisableRegistryTools"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\WinOldApp] "Disabled"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\WinOldApp] "NoRealMode"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersionWinlogon] "LegalNoticeCaption"="" "LegalNoticeText"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Window title"="IE浏览器" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Window title"="IE浏览器" 11、IE中鼠标右键失效 浏览网页后在IE中鼠标右键失效,点击右键没有任何反应! 12、查看""源文件"菜单被禁用 在IE窗口中点击"查看"→"源文件","源文件"菜单已经被禁用。具体的位置为:在注册表 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer下建子键"Restrictions",然后在"Restrictions"下面建立两个DWORD值:"NoViewSource"和"NoBrowserContextMenu",并为这两个DWORD值赋值为"1"。 在注册表 HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions下,将两个DWORD值:"NoViewSource"和"NoBrowserContextMenu"的键值都改为了"1"。 解决办法: 将以下内容另存为后缀名为reg的注册表文件,如unlock.reg,双击unlock.reg导入注册表,重新运行IE就会恢复正常。 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions] "NoViewSource"=dword:00000000 "NoBrowserContextMenu"=dword:00000000 [HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions] "NoViewSource"=dword:00000000 "NoBrowserContextMenu"=dword:00000000 要特别注意的是,在你编制的注册表文件unlock.reg中,"REGEDIT4"一定要大写,并且它的后面一定要空一行,还有,"REGEDIT4"中的"4"和"T"之间一定不能有空格,否则将前功尽弃!注意如果是Win2000或WinXP用户,请将"REGEDIT4"改为Windows Registry Editor Version 5.00。 > 剖析各类恶意网页对策分析—注册表使用全攻略之七 互联网利用IE等的漏洞完全可以让你通过浏览网页让你的电脑面目全非,或者格盘,甚至中下木马,传播病毒,而且这种形式的传播愈演愈烈,闲话少说了,现在来分析一下各类恶意网页。 分析前先介绍一下注册表的修改方法,因为注册表在网页病毒中是中枢,就是通过它让你的电脑面目全非。 第一种方法:直接修改法 就是在运行里敲入regedit,然后进行编辑,这是大家通常修改注册表的方法。 第二种方法:reg包导入法 现在以解锁注册表为例(其实解锁用兔子等工具更好更方便,这里只是说明如何建立reg包) 对于WIN 9x/ME/NT 4.0来说,在记事本把下面的内容另存为*.reg文件,导入即可 REGEDIT4 ;这里一定要空一行,否则将修改失败 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000 对于WIN 2000或XP,把 REGEDIT4 改为Windows Registry Editor Version 5.00即可 第三种方法:inf安装法 对于98/ME,把下面的内容保存为.inf后缀文件,右键单击给文件选择安装即可 [version] signature="$CHICAGO$" [DEFAULTINSTALL] ADDREG=unlock.ADD.REG DELREG=unlock.DEL.REG [unlock.ADD.REG] HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\system [unlock.DEL.REG] HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\system 若为2000或XP,将CHICAGO修改为Windows NT 至于其他修改格式,这里不多说,可以自己找找资料,真的不会建立其它的inf包可以和我联系:) 第四种方法:vbs脚本法 把下面的内容保存为.vbs后缀文件 Dim unlock Set unlock = WScript.CreateObject("WScript.Shell") unlock.Popup "将为您解开注册表" unlock.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools",0,"REG_DWORD" 第五种方法:呵呵,是以其人之道还治其人之身的方法,这里不介绍 至于在DOS下编辑注册表,这里不再举例说明 请大家切记,修改注册表前一定要备份注册表!!切记!! 知道了方法,现在就来分析各类恶意网站和对付的方针
作者:
rolls166
时间:
2006-7-26 10:21
恶意网站大致可以分成以下几类: 一 利用IE的文本漏洞通过编辑的脚本程序修改注册表的行为 1。轻度修改注册表:比如标题拦,默认主页,搜索页,添加广告等,先来看看其中的一段原代码 //a.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");恶意网页就是通过这个ID修改注册表的。 //Shl.RegWrite("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ Policies\\Explorer\\NoRun", 01, "REG_BINARY"); 这一句代码可以让你的运行菜单消失。 清除方法: 本文对一般的被修改浏览器的解决方案不作提供,因为现在网上关于如何通过修复注册表来恢复的文章很多 ,大家可以自己找来看看 我认为这一类的修改一般可以通过注册表修复工具来修复,不必手动去修改。 常用工具有:超级兔子魔法,优化大师,3721魔宝石,杀毒王自带的IE修复器等 瑞星的注册表修复工具:http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Base/TopicExplorerPagePackage/spite ful.htm 毒霸的注册表修复工具:http://sh.duba.net/download/other/tool_011027_RegSolve.htm 推荐一个很好的在线修复网站:www.j3j4.com 补丁:WINDOWS 2000:http://www.microsoft.com/china/windows2000/SP2.htm WINDOWS 9X用户 :http://www.microsoft.com/downloads/release.asp?ReleaseID=32558 2。修改注册表禁止命令形式的修改,目的是不让用户通过注册表修复回去。 最通常的修改是锁住注册表,还有破坏关联:比如.reg,.vbs,.inf等 关于解锁注册表,在前面已经介绍了方法,至于被修改关联,只要我前面说的注册表修改的方法里的关联还 能用,就可以用其中的任意一个,但如果.reg,.vbs,.inf都被修改了,怎么办啊?,也不用怕,把 .exe 后缀改为.com后缀,我一样可以编辑注册表,.com也被改了,怎么办?没那么狠吧,行,我再改后缀为.scr 。嘿嘿,一样还可以修改。 最好的最简单的办法,马上重新启动,按F8进入DOS下,敲入SCANREG/RESTORE,选择以前的正常时的注册表 还原就可以,注意了,一定要选择没被修改时的注册表!如果发现连scanreg都被删除了(一些网站就是这么 狠的,用A盘COPY一个scanreg.exe到COMMAN下即可 有必要在这里说说常见的文件关联的默认值 正常的exe关联为[HKEY_CLASSES_ROOT\exefile\shell\open\command] 默认的键值为:"%1 %*" 将此关联改回去即可使用exe文件 3。修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。 这主要是在启动项里留了后门,大家可以打开注册表到(也可以用一些工具比如优化大师等来察看) HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices HKCU\Software\Microsoft\Windows\CurrentVersionRun- 看看有没有可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢? 我这里给出几个大家需要注意的,启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的 启动项也去掉,还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如: system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参数,是用来导 入注册表的,这样的选项一定要去掉 还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,其实.dll文件实际是.reg文件 此时你要看看c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到system下删除对应的文件 还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改掉,你可以按中恶意网页的病毒的 时间来搜索文件:) 下面的这个漏洞大家非常值得注意,很多朋友说,你说的方法我都试了,启动项里绝对没有什么可疑的,也 没有什么vbs文件,呵呵,大家在启动IE时还有一个陷阱,就是IE主界面的工具的菜单里的广告,一定要去 掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗口,否则白费力气,方法:打开 注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情 一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记! 说了那么多废话,那如何防御这类恶意网页呢? 一个一劳永逸的方法,把F935DC22-1CF0-11D0-ADB9-00C04FD58A0B这个ID删掉 在注册表的路径为HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B} 记住,看清楚了再删除,千万别删错其他。删掉这个F935DC22-1CF0-11D0-ADB9-00C04FD58A0B对系统不会有 影响的。 在IE的选单栏中选择“工具”→“Internet选项”,在弹出的对话框中切换到“安全”标签,选择“ Internet”后点击“自定义级别”按钮,在“安全设置”对话框中,把“ActiveX控件和插件”、“脚本” 中的相关选项全部选择“禁用”或“提示”即可。但如果选择了“禁用”,一些正常使用ActiveX和脚本的 网站可能无法完全显示。建议选择:提示。遇到警告时,看看该网站的原代码,如果发现有出现 Shl.RegWrite等的代码,就不要去了,如果是加密的原代码,不是自己熟悉的网站也不要去,如果连右键都用不了的,也要小心为好(看看原码有什么所谓啊,除非有什么好的JAVA或是恶意代码) 对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class删掉,对于WindowsMe用户,请打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉,这些删掉不会影响正常浏览网页 在Windows 2000/XP,可以通过禁用“远程注册表服务”来阻挡部分恶意脚本。具体方法是:在“控制面板”→“管理工具”→“服务”中右键单击“Remote Registry Service”,在弹出选单中选择“属性”,打开属性对话框,在“General”内将“Startup ype”设为“Disabled”。这样也可以拦截部分恶意脚本程序。 嘿嘿,不用IE。用其他浏览器也可以…… 大家在中了恶意网页的陷阱后,先不要立即重新启动计算机,到启动项里看看,有没有什么危险的启动项,不如deltree之类的 二 利用IE漏洞直接破坏Windows系统 如今利用浏览网页格式化硬盘已经不是什么新鲜事了,当某一天,你上网时突然跳出警告说当前页面包含 不安全的页面,如果你选择“是”,很可能硬盘被格式化掉 看看它的部分原代码: //wsh(……) 防御这一类网页,可以用下面的方法: 删掉F935DC22-1CF0-11D0-ADB9-00C04FD58A0B这个ID,因为这个ID可以用来生成命令格式,可以执行硬盘 的可执行文件,具体路径 HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B} 再次提醒,别删错了。 建议大家都把deltree.com和format.com命令改掉,比如用优化大师后改为deltree.wom和format.wom 把C盘WINDOWS下的Wscript.exe改名也是一个办法。 也可以卸载WSH: 98/ME:进入“控制面板”,选择“添加/删除程序”,选“Windows安装程序”,选择“附件”,再选 择“详细资料”中的Windows Scripting Host,确定卸载。 在Windows 2000中禁用WSH的方法是,双击"我的电脑"图标,然后执行"工具/文件夹选项"命令,选择" 文件类型"选项卡,找到"VBS VBScript Script File"选项,并单击[删除]按钮,最后单击[确定]即可 或者升级WSH到WSH 5。6 IE浏览器可以被恶意脚本修改,原因就是IE 5.5以及以前版本中的WSH允许攻击者利用javascript中的 Getobject函数以及htmlfilr Activex对象读取浏览者的注册表。微软最新的Microsoft Windows Script 5.6已经修正了这个问 题。 WSH 5.6 For Win9x/NT官方下载:www.microsoft.com WSH 5.6 For Win2000官方下载:http://www.microsoft.com/devonly/ 三 安全性漏洞问题 现在通过注册表可以在硬盘生成文件,可以读取注册表 利用IE漏洞可以传播病毒,目前的浏览网页可以感染新欢乐时光等脚本病毒,很多是通过IE漏洞入侵的, 还有目前的网页木马的问题,其实也是利用了IE的MIME头错误漏洞,让用户自动运行木马程序,这一类程序制作容易,很容易传播,这一类的MIME头错误对策:打补丁或升级http://www.microsoft.com/windows/ie/download/critical/Q290108/default.asp 1。看看IE 5.0的一个漏洞:可以写一段错误的HTML代码使你的IE当掉,代码这里就不便贴出来了。 再来看看这个ID:0D43FE01-F093-11CF-8940-00A0C9054228就是用来生成文件的 2。IE现在还有IFRME漏洞,通过这个漏洞可以让IE浏览页面后自动执行.exe文件 防御对策:最好升级IE到SP2上”,或者安装PATCH Q290108(谢谢飘飘斑竹指出这里的错误),如果你真的不想用高版本IE,怕占用资源大,就一定要记住把补丁打上。因为目前很多病毒都是利用IE和OE的这个漏洞进行传播,爱情森林病毒是其中一个。 还有删除HKEY_CLASSES_ROOT\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228} 这个ID 3。在IE6(build 2600)版本中,可以用一段javascript脚本代码让IE拒绝服务,98中能造成IE的不响应,当试图终止任务的时候,将造成操作系统的崩溃,2000中能造成50%的CPU被长时间利用,之后浏览器会询问是否让用。 防御对策:把JAVA和脚本禁止掉,建议是升级IE或打补丁(看来不打补丁就是不行) 4。IE中的框架(Frame)漏洞,IE 5.01,5.5.6.0都受到影响,利用这个漏洞可以泄露用户的信息。 对策:打补丁:http://www.microsoft.com/Windowsupdate http://www.microsoft.com/technet/security/bulletin/MS02-009.asp 获取控制权限此类黑手会利用IE执行Actives时候发生,虽然说IE提供对于"下载已签名的ActiveX控件"进行提示的功能,但是恶意攻击代码会绕过IE,在无需提示的情况下下载和执行ActiveX控件程序,而这时恶意攻击者就会取得对系统的控制权限。如果要屏蔽此类黑手,可以打开注册表编辑器,然后展开如下分支: 解决方法是在注册表分支HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值{6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。 四 无聊恶意网页 这一类网页是利用编写javascript代码,比如弹出无数关不完的窗口,只能让CPU资源耗尽重新启动,说句实话,现在国内的杀毒软件的网页监控对这类恶意网页根本没法拦截(国外的我没试过) 这一类网页编写并不难,都是通过写一些死循环来达到目的。 防御方法:将JAVA禁用。升级IE到高版本 还有是利用WIN98的漏洞让你掉线或者是死机的,防御对策,给98拼命打补丁(不要用98了,2000稳定) 大家上网时切记把网页监控或注册表监控打开,现在国内杀毒软件对写入注册表的行为的拦截的成功率都不错 通过上面的分析可以看出一个很重要的问题:一定要时常给自己的系统打补丁,微软一般出了补丁,很快就有新的病毒代码来攻击的,所以切记时常打补丁! Win XP注册表还原简单一法
作者:
rolls166
时间:
2006-7-26 10:22
Win XP提供了一个还原注册表的新方法,步骤如下: l.重新启动计算机,在看到“选择启动操作系统”消息后,请按“F8”键。 2.使用箭头键突出显示“最后一次正确的配置”,然后按Enter键。必须关闭NUM LOCK,数字键盘上的箭头键才能工作。 3.如果有双启动或多启动系统,请使用箭头键突出显示要启动的操作系统,然后按“Enter”键。 成功启动Windows后,注册表将恢复到上次成功启动计算机时的状态。选择“最后一次正确的配置” 是解决从问题(如新添加的驱动程序与硬件不相符)中恢复系统的一种方法,但是它不能解决由于驱动程序或文件被损坏或丢失所导致的问题。而且Windows只还原注册表顶HKLM\System\CurrentControlset 中的信息,任何在其它注册表项中所做的更改均保持不变。 一、注册表基础: (一)********系统文件夹:********* 名称 路径 含义 AppData C:\Windows\Application Data 应用程序 Cache C:\Windows\Temporary Internet Files 浏览器缓存 Cookies C:\Windows\Cookies Desktop Desktop 桌面 Favorites Favorites 收藏夹 Fonts Fonts 字体 History History 历史文件夹 NetHood NetHood 网上邻居 Personal C:\My Documents 我的文档 PrintHood PrintHood 打印机 Program Start Menu\Programs 程序 Recent Recent 文档 SendTo SendTo 发送到 Start Menu Start Menu 开始菜单 Startup Start Menu\Programs\启动 启动组 Templates Temp 临时文件夹 ******当需要修改这些系统文件夹的路径时,只需进入注册表的HKEY_CURRENT_USER\Software \Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 中修改相应的路径即可。 (二)********系统特殊的文件夹********* 在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来显示窗口文件夹内容的OLE对象,如“我的计算机”、“控制面板”等等,它们都有一个系统默认的类ID类标识,windows在注册表的HKEY_CLASSES_ROOT\CLSID下定义这些文件夹 类ID 说明 Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板 Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络 Internet Explorer {BFB23**2-E3F0-101B-8488-00AA003E56F8} 浏览器 My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑 Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居 Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机 Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站 Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务 My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档 URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史 (三)*************文件或其他对象的图标:************* 图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标, 可以用“路径\图标文件名”来指示该文件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就需要有一个索引标志来指明是第几个图标,可以用“路径\文件名,索引号”的形式来指示该文件的图标。 如果要修改系统文件夹的图标,只需进入注册表的HKEY_CLASSES_ROOT\CLSID中,查找到系统文件夹的类ID,然后修改 DefaultIcon中的图标文件路径即可;如果要修改其他文件的默认图标则需要在HKEY_CLASSES_ROOT\CLSID\"文件类型"\DefaultIcon中修改图标文件的路径。 (四)***************驱动器的自动运行功能************ 打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,那么其他的诸入硬盘、移动盘等是否也可以自动运行哪?在注册表的KEY_USERS\DEFAULT\Software \Microsoft\Windows\CurrentVersion\Policies\Exploer下可以看到有一个 NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的二进制值,第一字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自动运行功能,如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型 第0位:未知驱动器 第2位:可移动驱动器 第3位:硬盘 第4位:远程驱动器 第5位:CDROM驱动器 第6位:RAM驱动器 二、winxp系统注册表应用 (一)**************系统**************** 作 用:删除系统无用的动态链接库(DLL文件) 路 径:HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL 键值名称: 数据类型: 键 值:每个DLL文件的键值说明此DLL被几个应用程序共享 备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件 对系统不起作用,说明它是一个垃圾文件,删除该键值,并且记下 这个 DLL文件名,从 \windows\system文件夹中将该DLL文件删除。 作 用:你的名字放入系统任务栏 路 径:HKEY_CURRENT_USER\Control Panel\International 键值名称:键值:sTimeformat="HH:mm:-Ss tt",s1159="CFAN",s2359="HELLO" 数据类型: 键 值:说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己 的效果 作 用:在每次退出系统时,自动清除文档菜单中的历史记录 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies \Explorer] 键值名称:"ClearRecentDocsonExit" 数据类型:十六进制 键 值:01,00,00,00 作 用:禁止"系统"中出现"设备管理器"选项 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies \System 键值名称:NoDevMgrPage 数据类型:DWORD 键 值:1 作 用:禁止"系统"中出现"文件系统"选项 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies \System 键值名称:NoFileSysPage 数据类型:DWORD 键 值:1 作 用:禁止"系统"中出现"虚拟内存"选项 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 键值名称:NoVirtMemPage 数据类型:DWORD 键 值:1 作 用:禁止"系统"中出现"硬件配置文件"选项 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 键值名称:NoConfigPage 数据类型:DWORD 键 值:1 作 用:禁止在"系统属性"中出现"设备管理器"的菜单 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 键值名称:新建 "NoDevMgrPage" 数据类型:DWORD 键 值:设其值为"1" 作 用:禁止在"系统属性"中出现"文件系统"的菜单 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 键值名称:新建 "NoFileSysPage" 数据类型:DWORD 键 值:设其值为"1" 作 用:禁止在"系统属性"中出现"虚拟内存"的菜单 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 键值名称:新建 "NoVirtMemPage" 数据类型:DWORD 键 值:设其值为"1" 作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单 路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 键值名称:新建 "NoConfigPage" 数据类型:DWORD 键 值:设其值为"1" 作 用:改变系统的字体 路 径:HKEY_LOCAL_MACHINE\config\0001\Display\settings 键值名称:fonts.fon 数据类型: 键 值:默认vgasys.fon 作 用:设置用软盘快速启动系统的功能 路 径:HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B 键值名称:FloppyFastBoost 数据类型: 键 值:值为01 00 00 00即可用软盘快速启动系统 作 用:系统不能访问硬盘 路 径:HKEY_LOCAL_MACHINE\Enum\PCI 键值名称:ChannelOptions 数据类型:hex 键 值:2 作 用:查看系统分配给光驱的可用盘符 路 径:HKEY_LOCAL_MACHINE\Enum\SCSI 键值名称:找到字符串UserDriveLetterAssignment 数据类型: 键 值:其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。 作 用:在系统属性里显示更多的CPU信息 路 径:HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0 键值名称:"VendorIdentifier" 数据类型: 键 值:"Genuine Intel"(注意空格) 作 用:为系统增加启动时自动加载的程序 路 径:HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run 键值名称:新建主键,名自定 数据类型: 键 值:其值为"要执行文件的路径及文件名" 作 用:修改系统版权信息 路 径:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP 键值名称:想修改的键名 数据类型:字符串 键 值:输入修改值 作 用:查找系统的安装注册码 路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion 键值名称:ProductKey 数据类型: 键 值:值即是系统安装时必不可少的注册码。 作 用:让系统自动运行一次某个程序 路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 键值名称:新建主键 数据类型: 键 值:其值为"要执行文件的路径及文件名" 作 用:Windows系统各目录位置 路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup 键值名称: 数据类型: 键 值: 作 用:系统可用盘符 路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup 键值名称:lastdrive 数据类型: 键 值:z 作 用:开机时自动登录系统 路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName" 数据类型:字符串 键 值:其值设为"1", 登录时的密码 , 登录时所用的用户名 作 用:让windows98系统自动登录 路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 键值名称:新建AutoAdminLogon DefaultUserName DefaultPassword 数据类型:字符串 键 值:键值设为1,默认的登录名,默认的口令, 作 用:优化文件系统 路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem 键值名称:新建 "ConfigFileAllocSize" 数据类型:DWORD 键 值:设为"1f4" 作 用:系统使用语言 路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale 键值名称:默认值 数据类型: 键 值:"00000804"(简体中文),"00000404"(繁体中文),"00000411"(日文),"00000412" (韩文),"00000409"(美国英语) 作 用:查看系统中的16位和32位.dll文件 路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager 键值名称:"Known16DLLs"和"KnownDLLs" 数据类型: 键 值:分别包括了系统中的16位和32位.dll文件,用户可以对应查找。 作 用:查看系统中的16位和32位dll文件 路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager 键值名称:"Known16DLLs"和"KnownDLLs"分别包含了系统中的16位和32位.dll文件,用户 可以对应查找 数据类型: 键 值: 作 用:推出系统时清除文档中的历史记录 路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ 键值名称:新建ClearRecentDocsonExit 数据类型:二进制 键 值:值为"01 00 00 00"
作者:
rolls166
时间:
2006-7-26 10:22
Win2000注册表应用—注册表使用全攻略之九 一、修改开始菜单和任务栏 此次更改的注册表项目是在HKEY_CURRENT_USER下的,如果只想针对某一用户则只需要修改HKEY_USERS\用户代码(比如S-1-5-21-448539723-113007714-842925246-1000) 下的相应键值就可以了。 1.禁止开始菜单上的上下拖动 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoChangeStartMenu的DWORD,然后将它赋值为:1 (0x1)即可 2.禁止更改任务栏和开始菜单设置 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoSetTaskbar的DWORD,然后将它赋值为 1 (0x1)即可 3.不保留最近打开文档的纪录 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoRecentDocsHistory的DWORD,然后将它赋值为 1 (0x1)即可 4.禁用个性化菜单 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为Intellimenus的DWORD,然后将它赋值为 1 (0x1)即可 5.禁用用户追踪功能 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoInstrumentation的DWORD,然后将它赋值为 1 (0x1)即 PS:用户追踪功能是系统跟踪用户使用的程序、用户导航的路径和用户打开的文档的一种功能。系统用这个信息来自定义 Windows 功能,如个性化菜单等。 6.在“运行”中添加“在单独的内存空间中运行”的选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个MemCheckBoxInRunDlg的DWORD,然后将它赋值为 1 (0x1)即可 PS:在默认情况下,所有十六位程序都在单一共享的 VDM 进程中作为线程运行。在这种情况下,这些程序共享分配给 VDM(虚拟DOS机器) 进程的内存空间,因此不能同时运行。我们的设置就是允许用户在专用的(不是共享的)VDM进程中运行十六位程序。另外复选框只有在用户在“运行”对话框中输入十六位程序时才被启用。 7.防止系统通过进行一个综合目标驱动器的寻找解析一个快捷键。(仅限于NTFS格式硬盘) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoResolveSearch的DWORD,然后将它赋值为 1 (0x1)即可 PS:在默认的情况下,当系统无法为快捷键(.lnk)找到目标文件,它寻找所有与快捷键有关的路径。如目标文件位于 NTFS 分区,系统会使用目标文件的 ID 去寻找路径。我们这样设置可以防止系统通过进行一个综合目标驱动器的寻找解析一个快捷键。 8.防止系统使用 NTFS 跟踪功能解析一个快捷键。(仅限于NTFS格式硬盘) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoResolveTrack的DWORD,然后将它赋值为 1 (0x1)即可 9.用灰色文字显示安装不完全的程序的「开始」菜单快捷方式 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为GreyMSIAds的DWORD,然后将它赋值为 1 (0x1)即可 PS:使用该功能后,打开「开始」菜单的速度就会变慢。 10.控制数字键锁定键 路径为:HKEY_USERS.DEFAULT\Control Panel\Keyboard\InitialKeyboardIndicators,如果它的值为0,表示NumLock=Off,2表示NumLock=On 二、修改桌面设置 1.隐藏桌面的所有图标 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoDesktop的DWORD,然后将它赋值为 1 (0x1)即可 2.从桌面上删除“我的文档” 在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为NonEnum的项,然后再其下面新建一个名为{450D8FBA-AD25-11D0-98A8-0800361B1103}的DWORD,然后将它赋值为 1 (0x1)即可 PS:该功能并不是真正的删除了“我的文档”文件夹 3.在桌面上删除“网上邻居” HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoNetHood的DWORD,然后将它赋值为 1 (0x1)即可 4.从桌面及任务栏上的“快速启动”上删除 Internet Explorer 图标 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoInternetIcon的DWORD,然后将它赋值为 1 (0x1)即可 5.不将最新打开的文档共享添加到“网上邻居”上 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoRecentDocsNetHood的DWORD,然后将它赋值为 1 (0x1)即可 6.禁止用户更改“我的文档”文件夹的路径 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为DisablePersonalDirChange的DWORD,然后将它赋值为 1 (0x1)即可 7.防止用户改动桌面工具栏 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoCloseDragDropBands的DWORD,然后将它赋值为 1 (0x1)即可 8.防止用户调整桌面工具栏的长度,并且用户不能再锁定的工具栏上重新放置项目或工具栏 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoMovingBands的DWORD,然后将它赋值为 1 (0x1)即可 9.退出时不保存设置 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoSaveSettings的DWORD,然后将它赋值为 1 (0x1)即可 10.禁用活动桌面 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoActiveDesktop的DWORD,然后将它赋值为 1 (0x1)即可 11.启用活动桌面 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为ForceActiveDesktopOn的DWORD,然后将它赋值为 1 (0x1)即可 12.禁用活动桌面的项目,但可以使用活动桌面 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为ActiveDesktop的项,然后在它下面新建一个名为NoComponents的DWORD,然后将它赋值为 1 (0x1)即可 13.禁止更改活动桌面配置 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoActiveDesktopChanges的DWORD,然后将它赋值为 1 (0x1)即可 14.防止用户将 Web 内容添加到“活动桌面” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为ActiveDesktop的项,然后在它下面新建一个名为NoAddingComponents的DWORD,然后将它赋值为 1 (0x1)即可 15.只允许使用位图作为墙纸 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为ActiveDesktop的项,然后在它的下面新建一个名为NoHTMLWallPaper的DWORD,然后将它赋值为 1 (0x1)即可 16.禁止更换桌面墙纸 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为ActiveDesktop的项,然后在它的下面新建一个名为NoChangingWallPaper的DWORD,然后将它赋值为 1 (0x1)即可 17.隐藏“外观” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为System的项,然后在它的下面新建一个名为NoDispAppearancePage的DWORD,然后将它赋值为 1 (0x1)即可 18.禁止控制面版中的“显示” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为System的项,然后在它的下面新建一个名为NoDispCPL的DWORD,然后将它赋值为 1 (0x1)即可 19.禁止“屏幕保护”选项 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为System的项,然后在它的下面新建一个名为NoDispScrSavPage的DWORD,然后将它赋值为 1 (0x1)即可 20.隐藏“设置”选项 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为System的项,然后在它的下面新建一个名为NoDispSettingsPage的DWORD,然后将它赋值为 1 (0x1)即可 21.隐藏“背景” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为System的项,然后在它的下面新建一个名为NoDispBackgroundPage的DWORD,然后将它赋值为 1 (0x1)即可 22.禁用“屏幕保护” 在 HKEY_CURRENT_USER\Software\Policies\Microsoft下建立一个名为Windows的项,然后在它的下面建立一个名为Control Panel的项,然后在它的下面建立一个名为Desktop的项,最后在该项的下面建立一个名为ScreenSaveActive的String,然后将它赋值为 "0"即可 23.为所有的屏幕保护都加上密码 在 HKEY_CURRENT_USER\Software\Policies\Microsoft下建立一个名为Windows的项,然后在它的下面建立一个名为Control Panel的项,然后在它的下面建立一个名为Desktop的项,最后在该项的下面建立一个名为ScreenSaverIsSecure的String然后将它赋值为 "1"即可。 24.设定屏幕保护的延迟时间(单位为秒,数值应介于1-86400之间) 在 HKEY_CURRENT_USER\Software\Policies\Microsoft下建立一个名为Windows的项,然后在它的下面建立一个名为Control Panel的项,然后在它的下面建立一个名为Desktop的项,最后在该项的下面建立一个名为ScreenSaveTimeOut的String,然后将它赋值为你需要的时间即可 25.只允许用户使用特定的屏幕保护 在 HKEY_CURRENT_USER\Software\Policies\Microsoft下建立一个名为Windows的项,然后在它的下面建立一个名为Control Panel的项,然后在它的下面建立一个名为Desktop的项,最后在该项的下面建立一个名为SCRNSAVE.EXE的 String,然后将它赋值为你所需要的屏幕保护名称(*.scr)即可 PS:如果目标屏幕保护程序不在%systemroot%\System32里,要输入完整的路径才行 26.指定为响应浏览或搜索 Active Directory 系统显示的对象的最大数量(这里设置为1000,默认为10000) 在 HKEY_CURRENT_USER\Software\Policies\Microsoft下新建一个名为Windows的项,然后在它下面新建一个名为Directory UI的项,然后在它的下面建立一个名为QueryLimit的DWORD,然后将它赋值为 1000 (0x3e8)即可 27.在 Active Directory 搜索上显示筛选器栏 在 HKEY_CURRENT_USER\Software\Policies\Microsoft下新建一个名为Windows的项,然后在它下面新建一个名为Directory UI的项,然后在它的下面建立一个名为EnableFilter的DWORD,然后将它赋值为 1 (0x1)即可 28.隐藏 Active Directory 文件夹 在 HKEY_CURRENT_USER\Software\Policies下新建一个名为Windows的项,然后在它下面新建一个名为Directory UI的项,然后在它的下面建立一个名为HideDirectoryFolder的DWORD,然后将它赋值为 1 (0x1) 三、修改控制面板 1.禁用“控制面板”包括 Control.exe HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoControlPanel的DWORD赋值为 1 (0x1)即可 PS:同时也禁止了Control.exe的运行 2.禁用某些控制面板文件 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为DisallowCpl的DWORD赋值为 1 (0x1),然后在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为DisallowCpl的项,然后在它下面新建一个名为1的String,将你想禁用的控制面板文件赋值给它即可。 PS:如果想同时禁用多个文件,需要在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下建立相应个数的String,命名方式以阿拉伯数字的形式向下延伸,键值为想要禁用的控制面板文件。 3.只使用特定的控制面板文件 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为RestrictCpl的DWORD赋值为 1 (0x1),然后在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为RestrictCpl的项,然后在它的下面新建一个名为1的String,将你所想运行的控制面板文件赋值给它既可。 PS:可以同时启用多个文件,方法同上一条。 “添加/删除程序”相关修改 1.禁用“添加删除程序”(不防止利用别的方法安装、删除程序) 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddRemovePrograms的DWORD赋值为 1 (0x1)即可。 2.隐藏“更改或删除程序” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoRemovePage的DWORD赋值为 1 (0x1)即可 3.隐藏“添加新程序” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddPage的DWORD赋值为 1 (0x1)即可。 4.隐藏“从CD-ROM或软盘添加程序” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddFromCDorFloppy的DWORD赋值为 1 (0x1)即可。
作者:
rolls166
时间:
2006-7-26 10:22
5.隐藏“从Microsoft添加程序” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddFromInternet的DWORD赋值为 1 (0x1)即可。 6.隐藏“从网络中添加程序” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoAddFromNetwork的DWORD赋值为 1 (0x1)即可。 7.隐藏“添加/删除组件” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoWindowsSetupPage的DWORD赋值为 1 (0x1)即可。 8.禁用“支持信息” 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为NoSupportInfo的DWORD赋值为 1 (0x1)即可。 9.指定当用户打开 "添加新程序" 页时出现的程序分类。(必须在添加/删除定义中有这种类别) 在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一个名为Uninstall的项,然后在它的下面新建一个名为DefaultCategory的String,然后将你说想要类别赋值给它就行了。 “打印机”相关修改 1.禁止用户安装打印机(包括网络打印机) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoAddPrinter的DWORD赋值为 1 (0x1)即可。 2.禁止用户删除打印机(包括网络打印机) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoDeletePrinter的DWORD赋值为 1 (0x1)即可。 3.让用户使用“添加打印机向导”在网络上寻找共享打印机 在 HKEY_CURRENT_USER\Software\Policies\Microsoft下新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Wizard的项,最后在它的下面新建一个名为Downlevel Browse的DWORD赋值为 1 (0x1)即可。 4.指定搜索打印机的初始 Active Directory 位置 在HKEY_CURRENT_USER\Software\Policies\Microsoft下新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Wizard的项,最后在它的下面新建一个名为Default Search Scope的 String,然后将Active Directory的位置赋值给它即可。 PS:如果要在domain.hopeclan.com中搜索,该路径名应该为LDAP://DC=Domain,DC=Hopeclan,DC=com 5.让用户可以使用web打印机(服务器必须支持Internet打印) HKEY_CURRENT_USER\Software\Policies\Microsoft下新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Wizard的项,最后在它的下面新建一个名为Printers Page URL的String,然后将搜索的位置赋值给它既可。如:"http://www.hopeclan.com/printer" 6.启用Internet打印功能 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为DisableWebPrinting的DWORD赋值为 0 (0)即可。 7.允许剪除(从Active Directory删除)已公布的打印机 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Immortal的DWORD赋值为 0 (0)即可。 8.允许在Active Directory上公布打印机 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为PublishPrinters的DWORD赋值为 1 (0x1)即可。 9.向域的打印浏览主服务器公布共享打印机 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为ServerThread的DWORD赋值为 1 (0x1)即可。 10.自动在Active Directory上公布新的打印机 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为Wizard的项,最后在它的下面新建一个名为Auto Publishing的DWORD赋值为 1 (0x1)即可。 11.在打印机文件夹的左边提供支持链接 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名为Windows NT的项,然后在它下面新建一个名为Printers的项,然后在它的下面新建一个名为SupportLink的String,用你的支持链接赋值给它即可。在同一位置再创建名为SupportLinkName的String,用链接的名称赋值给它即可。 “计划任务”相关修改 1.禁止浏览计划任务 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task Scheduler5.0的项,最后在它的下面建立一个叫做Allow Browse的DWORD赋值为 1 (0x1)即可。 2.禁止计划任务的“高级”菜单 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task Scheduler5.0的项,最后在它的下面建立一个叫做Disable Advanced的DWORD赋值为 1 (0x1)即可。 3.禁止用户在计划任务文件夹中通过移动或复制程序添加或删除任务 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task Scheduler5.0的项,最后在它的下面建立一个叫做DragAndDrop的DWORD赋值为 1 (0x1)即可。 4.禁止用户手动启动和停止任务 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task Scheduler5.0的项,最后在它的下面建立一个叫做Execution的DWORD 1 (0x1)即可。 5.防止用户查看和更改一个现存任务的属性 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task Scheduler5.0的项,最后在它的下面建立一个叫做Property Pages的DWORD赋值为 1 (0x1)即可。 6.禁用“创建新任务” 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task Scheduler5.0的项,最后在它的下面建立一个叫做Task Creation的DWORD赋值为 1 (0x1)即可。 7.禁止“删除任务” 在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft下新建一个名叫Windows的项,然后在它的下面新建一个名叫Task Scheduler5.0的项,最后在它的下面建立一个叫做Task Deletion的DWORD赋值为 1 (0x1)即可。 “区域选项”设置 禁止用户选择Windwos 2000的菜单和对话语言的选择(以禁止“日文”为例) 在 HKEY_CURRENT_USER\Software\Policies\Microsoft下新建一个名为Control Panel的项,然后在它下面新建一个名为Desktop的项,最后在它的下面建立一个名为MultiUILanguageID的String赋值为 "00000411"即可。 Internet Explorer 完全设置 IE属性部分 禁用常规页 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为GeneralTab的DWORD,然后赋值为: 1 (0x1)即可。 禁用更改主页设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为HomePage的DWORD,然后赋值为: 1 (0x1)即可 禁用更改辅助功能设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Accessibility的DWORD,然后赋值为: 1 (0x1)即可 禁用更改临时文件的设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Cache的DWORD,然后赋值为: 1 (0x1)即可 禁用更改颜色设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Colors的DWORD,然后赋值为: 1 (0x1) 禁用更改字体设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Fonts的DWORD,然后赋值为: 1 (0x1)即 禁用更改语言设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Languages的DWORD,然后赋值为: 1 (0x1)即可 禁用更改链接颜色 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为links的DWORD,然后赋值为: 1 (0x1) 禁用更改历史纪录设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为History的DWORD,然后赋值为: 1 (0x1)即可 禁用安全项 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为SecurityTab的DWORD,然后赋值为: 1 (0x1)即可 禁用内容项 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为ContentTab的DWORD,然后赋值为: 1 (0x1)即可 禁用更改分级设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Ratings的DWORD,然后赋值为: 1 (0x1) 禁用更改证书设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Certificates的DWORD,然后赋值为: 1 (0x1)即可 禁用表单的自动完成功能 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为formSuggest的DWORD,然后赋值为: 1 (0x1)即可 禁用自动完成保存密码 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为formSuggest Passwords的DWORD,然后赋值为: 1 (0x1) 禁止更改配置文件助理设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Profiles的DWORD,然后赋值为: 1 (0x1)即可 禁用连接项 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为ConnectionsTab的DWORD,然后赋值为: 1 (0x1)即可 对拨号连接实行“自动检测” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings下新建一个名为DialupAutodetect的DWORD,然后赋值为: 1 (0x1)
作者:
rolls166
时间:
2006-7-26 10:23
禁用缓存自动代理脚本 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings下新建一个名为EnableAutoProxyResultCache的DWORD,然后赋值为: 0 (0)即可 禁用更改连接设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Connection Settings的DWORD,然后赋值为: 1 (0x1)即可 禁用Internet连接向导 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Connwiz Admin Lock的DWORD,然后赋值为: 1 (0x1)即可 禁用更改代理服务器设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Proxy的DWORD,然后赋值为: 1 (0x1)即可 显示有关代理脚本下载失败的出错信息 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings下新建一个名为DisplayScriptDownloadFailureUI的DWORD,然后赋值为: 1 (0x1)即可 禁用程序项 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为ProgramsTab的DWORD,然后赋值为: 1 (0x1)即可 禁用更改默认浏览器检查 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Check_If_Default的DWORD,然后赋值为: 1 (0x1)即可 禁用更改日历和联系人的设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为CalendarContact的DWORD,然后赋值为: 1 (0x1)即可 禁止更改邮件设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Messaging的DWORD,然后赋值为: 1 (0x1)即可 禁用“重置Web设置”功能 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为ResetWebSettings的DWORD,然后赋值为: 1 (0x1)即可 禁用高级项 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为AdvancedTab的DWORD,然后赋值为: 1 (0x1)即可 禁用更改高级页设置 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel下新建一个名为Advanced的DWORD,然后赋值为 (0x1)即可 禁止用户使用标示 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Identities下新建一个名为Locked Down的DWORD,然后赋值为: 1 (0x1)即可 设置Internet Explorer的菜单 禁用“另存为……” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoBrowserSaveAs的DWORD,然后赋值为: 1 (0x1)即可 禁用另存为“Web页,全部” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoBrowserSaveWebComplete的DWORD,然后赋值为: 1 (0x1)即可 禁用关闭浏览器 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoBrowserClose的DWORD,然后赋值为: 1 (0x1)即可 禁用“新建” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoFileNew的DWORD,然后赋值为: 1 (0x1)即可 禁用“打开” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoFileOpen的DWORD,然后赋值为: 1 (0x1)即可 “查看”菜单 禁用“全屏” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoTheaterMode的DWORD,然后赋值为: 1 (0x1)即可 禁用“源文件” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoViewSource的DWORD,然后赋值为: 1 (0x1)即可 禁用自定义工具栏的按钮 在HKEY_LOCAL_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoBandCustomize的DWORD,然后赋值为: 1 (0x1)即可 禁用自定义工具栏 在HKEY_LOCAL_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建一个名为NoToolbarCustomize的DWORD,然后赋值为: 1 (0x1)即可 “ 禁用“收藏”菜单 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoFavorites的DWORD,然后赋值为: 1 (0x1)即可 禁用添加频道 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoAddingChannels的DWORD,然后赋值为: 1 (0x1)即可 禁用添加脱机页计划 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoAddingSubscriptions的DWORD,然后赋值为: 1 (0x1)即可 禁用脱机页记数 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoChannelLogging的DWORD,然后赋值为: 1 (0x1)即可 禁用频道界面 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoChannelUI的DWORD,然后赋值为: 1 (0x1)即可 禁用编辑和创建计划组 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoEditingScheduleGroups的DWORD,然后赋值为: 1 (0x1)即可 禁用编辑脱机页计划 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodeliver\Restrictions下新建一个名为NoEditingSubscriptions的DWORD,然后赋值为: 1 (0x1)即可 禁用删除频道 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoRemovingChannels的DWORD,然后赋值为: 1 (0x1)即可 禁用删除脱机页计划 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodeliver\Restrictions下新建一个名为NoRemovingSubscriptions的DWORD,然后赋值为: 1 (0x1)即可 禁用所有已计划的脱机页 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodeliver\Restrictions下新建一个名为NoScheduledUpdates的DWORD,然后赋值为: 1 (0x1)即可 禁用下载站点预定内容 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\InfodeliveryRestrictions下新建一个名为NoSubscriptionContent的DWORD,然后赋值为: 1 (0x1)即可 禁用“Internet选项” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoBrowserOptions的DWORD,然后赋值为: 1 (0x1)即可 禁用“Netscape用户”菜单 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoHelpItemNetscapeHelp的DWORD,然后赋值为: 1 (0x1)即可 禁用“每日提示” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoHelpItemTipOfTheDay的DWORD,然后赋值为: 1 (0x1)即可 禁用“教程” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoHelpItemTutorial的DWORD,然后赋值为: 1 (0x1)即可 禁用“发送反馈意见” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoHelpItemSendFeedback的DWORD,然后赋值为: 1 (0x1)即可 其它 禁用鼠标右键 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoBrowserContextMenu的DWORD,然后赋值为: 1 (0x1)即可 禁用“在新窗口打开” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoOpeninNewWnd的DWORD,然后赋值为: 1 (0x1)即可 禁用“将该程序保存到磁盘” 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoSelectDownloadDir的DWORD,然后赋值为: 1 (0x1)即可 禁用自定义搜索 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery Restrictions下新建一个名为NoSearchCustomization的DWORD,然后赋值为: 1 (0x1)即可
作者:
rolls166
时间:
2006-7-26 10:23
禁用IE的外部商标 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoExternalBranding的DWORD,然后赋值为: 1 (0x1)即可 禁用F3的查找功能 在HKEY_LOCAL_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions下新建一个名为NoFindFiles的DWORD,然后赋值为: 1 (0x1)即可 禁用IE组件自动安装 在HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Infodelivery下新建一个名为Restrictions\NoJITSetup的DWORD,然后赋值为: 1 (0x1)即可 禁用显示初始屏幕 在HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoSplash的DWORD,然后赋值为: 1 (0x1)即可 禁用检查IE更新 在HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions下新建一个名为NoUpdateCheck的DWORD,然后赋值为: 1 (0x1)即可 Win98注册表应用300例—注册表使用全攻略之十 1.自动刷新 每次在窗口添加一个文件夹或删除一个对象后,须要按键对窗口 进行重新刷新,很麻烦。通过修改注册表可以达到自动刷新的目的。 点击HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTRO LSET\CONTROL\UPDATE,修改 "UPDATEMODE"值,由"1"改为"0"。 2.修改系统版权信息 点击HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP,在其右窗口中保存着安装Windows98时产生的所有版权信息,用鼠标右键点击这些串值键可以随便修改,这样不须重新安装Windows 98就可修改系统原有的版权信息。 3.加快Windows 98启动速度 Windows98在启动时能自动加载一些程序运行,有的程序放在"开始"菜单中的启动组里,一些重要的、不须用户干涉的系统程序,则存放在注册表中。如果想加快Windows98的启动速度,可以适当地删除这些程序。在启动组中的程序可以通过"任务栏"很方便地删除。如果程序不在启动组中,则须要通过修改注册表来删除。 点击HKEY_LOCAL_MACHINE\MICROSOFT\WINDOWS\CURRENTVERSION\Run,选择右边窗口中出现的开机自启动程序,将之删除即可。 点击HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RunServices,单击右边窗口中出现的开机自启动程序,将之删除。 Run和RunServices的区别是,Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行,如电源管理程序。 4.删除"开始"菜单中的"收藏夹" "收藏夹"是为了便于访问主页而设计的,对于没上网的用户来说其用处不大,可以删除它。点击HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER,在右边窗口中点击鼠标的右键,然后选择"新建"菜单中的"DWORD"命令,命名为NoFavoritesMenu,并将其值设置为"1"。 再重新启动电脑。 5.扩充"回收站"的鼠标右键功能 "回收站"是Windows98中的一个系统级桌面图标,由于其鼠标右键菜单功能不够强大,如"回收站"鼠标右键菜单中没有"删除"和"改名"功能,给实际应用带来一定不便,为此我们可以通过修改注册表来为其扩充菜单功能。 使用本文前面用过的REGEDIT,打开到HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F984E}\ShellFolder。看到右边名为Attributes的值是40 01 00 20,这就是关 键,如果你是高手的话,就知道每个文件有只读、隐含、系统和文档共四种属性,每种属性有一个具体数字,如果文件具有多种属性,只须将所有数字加起来就行了,这里也是这个道理。下面是第一个字符所表示的意义: 值 鼠标右键的菜单 01 00 00 00 复制 02 00 00 00 剪切 03 00 00 00 复制和剪切 10 00 00 00 重命名 20 00 00 00 删除 30 00 00 00 重命名和删除 40 00 00 00 属性 50 00 00 00 重命名和属性 53 00 00 00 复制、剪切、重命名、属性 60 00 00 00 删除和属性 63 00 00 00 删除、属性、复制、剪切, 70 00 00 00 重命名、删除和属性 73 00 00 00 重 6.禁用开始菜单中“设置”的“文件夹选项” 打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explore分支,在右窗格内新建一个DWORD值"NoSetFolders",然后双击"NoSetFolder"键值,在出现的对话框中的"键值"框内输入1。 7.禁用开始菜单中“设置”的“任务栏和开始菜单” 打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explore分支,在右窗格内新建一个DWORD值"NoSetTaskbar",然后双击"NoSetTaskbar"键值,在出现的对话框中的"键值"框内输入1。 8.隐藏开始菜单中的子文件夹 打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explore分支,在右窗格内新建一个DWORD值"NoStartMenuSubFolders",然后双击"NoStartMenuSubFolders"键值,在出现的对话框中的"键值"框内输入1。 9.隐藏“我的电脑”中所有驱动器 打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explore分支,在右窗格内新建一个DWORD值为"NoDrivers",然后双击"NoDrivers"键值,在出现的对话框中的"键值"框内输入1。 10.在拨号网络设置中禁止拨入 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network分支,在右窗格内新建一个DWORD值为"NoDialIn",然后双击"NoDialIn"键值,在出现的对话框中的"键值"框内输入1。 11.在共享设置中禁用文件共享 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network分支,在右窗格内新建一个DWORD值为"NoFileSharing",然后双击"NoFileSharing"键值,在出现的对话框中的"键值"框内输入1。 12.使用星号(*)隐藏共享口令 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network分支,在右窗格内新建一个DWORD值为"HideSharePwds",然后双击"HideSharePwds"键值,在出现的对话框中的"键值"框内输入1。 13.禁用口令缓存 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network分支,在右窗格内新建一个DWORD值为"DisablePwdCaching",然后双击"DisablePwdCaching"键值,在出现的对话框中的"键值"框内输入1。注意!请慎用此设置,此时控制面板中的“密码”属性中无法更改密码,登陆时该用户使用任何一个密码或不用密码就可以登陆。 14.使Windows口令必须为数字和字母 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network分支,在右窗格内新建一个DWORD值为"AlphanumPwds",然后双击"AlphanumPwds"键值,在出现的对话框中的"键值"框内输入1。 15.设置Windows口令的最小长度 打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network分支,在右窗格内新建一个DWORD值为"MinPwdLen",然后双击"MinPwdLen"键值,在出现的对话框中的"键值"框内输入n,n大于等于0小于等于8。 16.删除右键菜单里的遗留项目 如果软件卸载不完善,一些无用的项目会遗留在右键菜单里,遗留项目可以分为三类,它们在注册表都有对应的项目。第一种,与某种文件类型相关联,你可以直接在资源管理器的文件夹选项之中删除这些命令;第二种,几乎所有文件都有的项目,它们存放在注册表的HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers下;第三种,只对文件夹有效,它们存放在注册表HKEY_CLASSES_ROOT\Directory\shell以及HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers之下,此外在HKEY_CLASSES_ROOT\Folder和HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers下也可能会有。对于后两种情况,你可以在上述键名之下找到不需要的项目并将其删除。 17.解决安装虚拟光驱后原光盘游戏无法运行的问题 安装了虚拟光驱后,物理光驱的盘符会向后移,导致原先已经安装的光盘游戏无法运行,解决方法是:在HKEY_LOCAL_MACHINE\Software主键下找到此游戏的子键,逐层展开后,一般可以找到安装光驱盘符的键值,将其值改为现在物理光驱盘符即可。 18.在IE中显示URL地址全名 打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer,将Show_FullURL的值改为Yes即可。 19.更改关闭应用程序时出现“等待”对话框的时间 您可以在任何时候使用Ctrl+Alt+Del组合键来快速地关闭应用程序(此方法特别适用于长时间没有反应的应用程序)。 单击“结束任务”按钮,则将关闭此应用程序。单击“等待”按钮,则允许应用程序处于等待状态,而让您完成一些工作,然后在20秒钟之后再重试关闭此程序的工作。为了提高关闭此程序的速度,可通过修改注册表更改关闭应用程序时的等待时间。下面为更改步骤。 1启动注册表编辑器。 2.打开HKEY_CURRENT_USER\Control Panel\desktop分支。 3.右击右窗格,然后从“新建”菜单中选择“字符串值”,则在desktop子键中将添加了一个新键值名“New value #1”,然后将新键值名更改为“WaitToKillAppTimeOut”。 4.双击“WaitToKillAppTimeOut ”,然后在“编辑字符串”对话框的“键值”框中输入10000(单位为ms,缺省值为20000ms,即20秒),如图11所示。 为了缩短系统关闭应用的等待时间,您可以将此等待时间降低为20000ms以下,如10000ms、15000ms等。 5.单击“确定”按钮,然后关闭注册表编辑器窗口。 6.重启计算机。 20.控制你的注册表检查器 SCANREG.EXE和SCANREGW.EXE是Win98新增的注册表检查器,它每天在启动Win98时会自动备份一个备份文件,其中包括system.dat、user.dat、win.ini、system.ini,它们都是采用CAB 压缩格式存放,保存在Win98 的SY**CKUP 目录中,大概每个文件会占用500K 的空间。 不让注册表检查器在启动时检查和备份:打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,在右边你会看到"ScanRegistry",它的值是"C:\Windows\Scanregw.exe/autorun",把它删除;如果你只是不想备份,而又想它在启动时检查注册表,请用记事本打开Win98 目录下的SCANREG.INI,找到Backup=1 这行,改为Backup=0 就行了。 21.增加命令到回收站的菜单中 打开注册表:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F984E} \Shell,如果没有发现Shell,就增加一个,在Shell中增加一个新主键,名称为要在菜单中出现内容。如DOS方式,在新主键下增加一个Command键,设置Command键的(Default)内容为要启动的命令或文件。如:C:\COMMAND.COM。关闭注册表,马上在回收站图标上按右键,就会发现多了一项菜单! 22.修改注册名称 我们知道登录信息在安装时填入后,不可以修改。现在提供一种修改方法:在开始/运行菜单中填入regedit , 运行注册表编辑器: 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion,这下面有许多关于Windows 98 注册的信息, Productld 表示序号,RegisteredOwner表示注册用户名, RegisteredOrganization 表示注册的单位名,Version表示Windows98 版本名字,VersionNumber 表示版本号。将RegisteredOwner和RegisteredOrganization改成其它名字,保存文件。双击该文件,确认要把该注册表项目内的信息添加到注册表中。 完成以上操作,右击我的电脑,选择属性,在常规窗口栏中,注册人和注册单位已改变。 23.怎样让在改变桌面图片时,也设定显示方式呢? 方法就是在呼叫 SystemParametersInfo (利用VB)之前, 利用改变注册表的以下设定值: HKEY_CURRENT_USER\Control Panel\Deskt-op\TileWallpaper; HKEY_CURRENT_USER\Control Panel\Deskt-op\Wallpaperstyle; 牋这两个设定值的意义如下: TileWallpaper Wallpaperstyle 显示方式的设定值的定值 0 0 置於中央 0 2 并排显示 1 - 展开 牋注:[展开]是当图片与屏幕不等大时,将图片调整成与屏幕等大小,这是Windows98新增的功能, 但如果您的机器安有IE 4.x,则 Windows98 也具备相同的功能。 24.让Windows 启动时自动执行某一程式 此一问题比较普通的解决方法是在[开始/程序/启动]文件夹中放置程序的快捷方式,若用此一方法, 则使用者仍然可以在开机时按住 Shift, 让Windows 忽略[启动]文件夹中的程序,也就是不行。 是不是有什么方法可以让程序一定执行呢?
作者:
rolls166
时间:
2006-7-26 10:23
答案是把程序的注册码(Registry)放在以下的SubKey下:HKey_Local_Machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 举例说,如果如以下 value,则 Notepad 程序在 Windows 启动时被执行: value名称 牋value值 记事本 Notepad 填写时,[value值]的部分可以是完整程序名,但如果添入程序名(未含完整路径),则执行程序必须位于Windows的目录里或Windows的System目录下、当前工作目录或PATH环境变量所定义的目录下,Windows才能加载执行,以Notepad.exe程序为例,由于是位于Windows的目录下,所以只要程序名即可。至於[value名称]的部分则没什么限制,只要不与其他value名称相冲突即可。 25.右击开始菜单关闭计算机 关闭机器是日常使用频率最高的操作之一,下面的设置可以简化关机过程:打开HKEY_CLASSES_ROOT\Directory\shell,选择编辑/新建主键,命名为Close,双击Close子键窗口右面的默认处并在键值栏内输入关闭计算机,它就是在右键快捷菜单中出现的提示信息,如省略此项将在右键菜单中显示主键名称Close,用&隔开可定义快捷键,然后再在Close下建立下一级子键Command, 双击该子键窗口右面的默认处并在键值栏内输入Rundll32.exe User.exe,ExitWindows字符串。 不用重启系统 ,直接右击开始菜单选关闭计算机就可关闭您的机器。 26.提高菜单的显示速度 点击“开始”“运行”,再输入RegEdit,运行注册表编辑器, 打开:HKEY_CURRENT_USER\Control Panel\Desktop,从“编辑”菜单中选“新建”串值 ,串值名取MenuShowDelay,回车,再双击MenuShowDelay,改动MenuShowDelay的数字就可调节速度, 范围是1-2000,默认是400,数字越小越快,如果改为65535就表示要按键才显示了。 输出键值1。关闭注册表编辑器,并重新启动Windows后,你将发现开始菜单中子菜单的显示速度明显提高了。 27.编辑BAT文件 在资源管理器窗口中,如果想双击一个批处理文件名的条目来编辑它而不是来运行它,那么只要将HKEY_CLASSES_ROOT\batfile\shell右窗口键的"默认"值由"open"改为"edit",关??注册表编辑器,这样再双击BAT文件时,笔记本就会弹出将BAT文件装入,供使用编辑了。 28. 修改"我的电脑"、"回收站"和"收件箱"的名称和图标 作为发烧友的Windows98,"我的电脑"、"回收站"、"收件箱"不能太古板,应该有个人的特点嘛,"我的电脑"不如直接叫做"XX的电脑",而图标则最好自已动手设计个人独特的标志来换掉原来的电脑图标。 一、我的电脑 1、 改名字 除非是用REGEDIT,我想你也猜得到吧,打开HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D},(Default)。修改右边的(默认)为你想要的名字。 2、换图标 打开HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ DefaultIcon,(Default)。将右边的(默认)改成你的图标文件名。 二、回收站 1、改名字 打开HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F984E}, (Default)。修改(默认)为你喜欢的名字。 2、换图标 打开HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F984E}\ DefaultIcon,(Default)。将(默认)修改为你喜欢的图标文件的名字。 29. 把WORD 插 入 对 象 的 名 称 改 成 汉 字 在WORD菜单插入/对象中一个个英文名称,可能令人眼花缭乱,将HKEY_CLASSES_ROOT\Equation 3.0右窗口键的“默认”值由“Microsoft Equation 3.0"改为“微软公式编辑器3.0”,关 闭注册表编辑器,再打开WORD,就会发现它被汉化了。 30.任意定制窗口颜色 尽管Windows'98的控制面板/显示器/外观可定义多种窗口显示方案,,要定义某一个部位的颜色,如黑色的按钮字体,你想定义成红色,可就无能为力了,修改注册表能很容易的实现。将HKEY_CURRENT_USER\Control Panel\Colors右窗口键的“Bottontext”值改为“255 0 0”, 关闭注册表编辑器,重启WIN98,红色的字体将显示在你的按钮上。部分颜色的串值见下表。 31.改变级联菜单的显示速度 对于初学Windows'98的人来说,级联菜单并不能给他带来多少方便,执行一个程序像水中抓气球,击准真不容易。现在只要对注册表做一点小小的修改,就能像Windows3.2那样等待双击才级联。将HKEY_CURRENT_USER\ControlPanel\Desktop点亮,再用鼠标右键点击Desktop ,选新建/串 值,输入"MenuShowDelay",然后在该项后输入一个0~100000之间的数字,表示延时长度,单位毫秒,关闭注册表编辑器,重启WIN98,如果延时长度足够大,级联菜单好象只有双击才响应。 32.改变WINDOWS'98的名字 有的用户想给自己的操作系统起一个更浪漫的名字,如WINDOWS'98野狼工作室,若想就将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion右窗口键的"Version"值改为"WINDOWS'98野狼工作室"(注意串值长度&le29个英文字符),关闭注册表编辑器,再点击资源管理器/帮助/关于Windows'98,即完成。 33.删除桌面上多余的图标 当你用右键点击桌面上的回收站,收件箱、网上邻居的图标时,就会发现它们不能被删除。可实际又真的不需要它,怎么办呢?先准备好纸和笔,将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace下分支的关键字和右窗口的串值记下(恢复时用),然后删掉所不需要的分支,关闭注册表编辑器,重启WIN98,看一看桌面上,它肯定消失了。 34.删除运行和查找中多余的选项 当点击开始/运行菜单时,在打开窗口中保存了以前所做的一些操作,有些可能不需要了,想删掉它,在HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU的右窗口中保存着这些操作,删掉不需要的串值即可。同样,在HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\Doc FindSpecMRU的右窗口中保存着查找的选项。 35.缩短桌面上"新建"的选项 当你用鼠标右键点击桌面上空白处,选新建时,会弹出建立多种程序文件的菜单,有些你可能并不常用,如Access数据库,你一定想删掉它,缩短菜单。现在就动手吧,打开注册表编辑器,点击菜单的编辑/查找,输入shellnew,再点查找下一个,找到适合的文件类型后,删掉整个shellnew分支即可。 36.选择windows登录时,如何使"取消"按钮失效(防止匿名用户登录) 虽然Win98可以为每个用户定制各自的使用界面并指定口令,但任何人都能通过点击登录窗口中的"取消"或按ESC键进入系统,即所谓匿名登录。下述方法可以防止匿名用户登录::依次展开HKEY_LOCAL_MACHINE\Network\Logon主键,如没有则创建一个;用编辑|新建|DWORD(值),名为"MustBeValidated",键值全部添为1;再重新启动机器后,你会发现通过点击Cancel按钮进Windows的办法已经不灵了。(如果自己都进不去了,可以以安全模式进入,然后将其值改为0。) 37.修改“我的电脑”右键菜单 运行Regedit.exe修改注册表,找到HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D 8- 08002B30309D},其中DEFAULTICON就是&ldquo我的电脑&rdquo图标。看到SHELL了吧 ,展开它,在SHELL下建立新主键,那便是标题,在此主键下再建立新主键,名字必须是COMMAND,修改COMMAND的串值,输入命令行,退出。 38. Win98启动时显示提示信息 Win98启动时你可以充分发挥你的想象力,吓吓那些胆子小的非法用户吧。打开注册表到:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon,同样用鼠标右键单击右边的空白处,选择新建字符串,输入名字为LegalNoticeCaption,双击它,修改成你想要显示的标题,注意,这里的内容是作为标题的,你可以输入"警告"等字,然后再象上面新建一个字符串,名字为Log On Message,这才是你想显示的信息,快把它的内容改为"滚蛋吧,你!"。 39.取消启动时需要选择用户的方法 一旦你在控制面板里的用户设置中删除所有的用户后,Win98在启动时还会让你选择,已经没有用户了还要选择,真是个低能的系统,我们不能忍受每次启动的按键,回复到原来的Win98 吧。 打开注册表到HKEY_LOCAL_MACHINE\Network\Logon,用鼠标左键双击右边的UserProfiles,修改它的值为0,以后再启动时,Win98会问你要用户名及密码,如果你把密码这里留空的,你就能回复到Win98 的单用户状态。 40.隐藏上机用户登录的名字(隐身上机) 每次上机时,你都能看到上次用机的人,怎么样,不想自己用机也被人发现吗。打开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon,新建字符串DontDisplayLastUserName,修改内容为1。下次上机时,用户名单中不会再选择最后上机的人了。 41.取消开始菜单中的文档选项或清除文档选项中的文件 文档菜单会收集你常用的文件,它能帮助你快速打开一 个用过的文件,当你不让让别人知道你使用过什么时,就得想法子将它关掉了,关掉的方法是,到HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\那里新建二进制值,名字为NoRecentDocsMenu,更改值为"01,00,00,00"。 不过,你可能又想使用电脑中能有文档菜单,只是在关机后才删除它们,那么就得这样:还是原来的那里,新建一个名字叫ClearRecentDocsonExit的二进制值,同样修改值为"01,00,00,00"。注意,01与00中间的逗号不是内容,这里只是用逗号作为分隔。 如果希望禁止将最近操作过的文档放入文档菜单历史记录那么就得这样:还是原来的那里,新建一个名字叫NoRecentDocsHistory的二进制值,同样修改值为"01,00,00,00"。 42.鼠标自动激活当前窗口 你还在使用早期的Power Toy组件中的X-Mouse吗?Win98已经具有该功能了,只是大家都不 知道而已,请打开注册表到HKEY_USERS\.DEFAULT\Control Panel\desktop看看右边的 UserPreferencemask的值是不是:B0,00,00,00,请把它改为B1,00,00,00现在你的鼠标指向哪里,那里的窗口自动成为当前的窗口。 43.锁定桌面和控制面板 要想你的Win98被别人使用时不能更改你的设置,就得下一番工夫。首先得要系统的桌面不让别人调整,这已经是个旧方法了,大家可能已经知道了,就是在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer新建个二进制NoSaveSettings的,值当然是01,00,00,00,现在你已经保住了桌面。设置菜单的控制面板也是个危险的地方,同样打开注册表到上面那里,新建一个二进制NoSetFolders,然后双击它,更改值为01,00,00,00。 如果想对所有用户生效,可以在下面目录中执行相同操作; Hkey_Users\.default\Software\Microsoft\Windows\Current Version\Policies\Explorer; 44.锁定开始菜单 保护你的开始菜单不被修改,打开注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,新建一个DWORD,名字叫做NoChangeStartMenu,修改它的值为1,哈哈,任它天打雷劈,只要不用DOS,开始菜单还是那个你那个开始菜单。 45.重排输入法秩序 不管你相不相信,大多数人装完Win98后,都会再加上一两个Win98所没有的输入法,但选择你想要的输入法实在太麻烦了,请自行算算你得按多少次Ctrl+左Shift,还是重新为它们排一下次序吧。打开注册表到HKEY_CURRENT_USER\keyboard layout\preload,看看它的下面是不是有1 到5甚至更多,你所有的输入法顺序就是从1往下排的,但你能看到它们的默认值是些16进制的数字,并没有说明是什么输入法,要确定1到5们是代表什么输入法,请单击任务栏的输入法指示器En 图标,在此,我也给出Win98 自带的各个输入法的值: 英语(美国)00000409 微软拼音输入法 1.5 版 E00E0804 全拼输入法 版本V4.0 E0010804 郑码输入法 版本V4.0 E0030804 智能ABC输入法 版本V4.0 E0040804 改变顺序时,并不需要将它们的默认值改来改去,你只要将它们的序号重新命名即可,重新命名时不能命名为已经存在的名字,为此,你得先把已经存在的名字改为 一个临时的名字,然后你即可将其它的序号按你想要的名字重新编排。
作者:
rolls166
时间:
2006-7-26 10:24
46.重新找回 频道栏 打开注册表到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,在右边找 到Show_ChannelBand,将它的值改为yes,就OK 了。 47.修改桌面的提示 每个Win98特殊的东东都有一个提示,比如把鼠标停留在我的电脑上,就会有个提示你我的电脑是什么,改变这个提示并不难,到HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D},修改右边的InfoTip的内容为你想要的,其它特殊东东的提示也是这么改 ,如果你不记得它们的ID(就是括号括住的那一串符号),请用REGEDIT的搜索功能,把你看到的提示输进去,找到后就是你要修改的那里了。 要禁止它们显示提示并不是将它们一一改为空的内容或删除InfoTip,打开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,将右边ShowInfoTip 的值由1 改为0。 48.更快的光驱,更大的Cache 现在的光驱都已经发展到40X了,但Win98的仍然只能设置到4X的光驱,不信,请单击"控制面板"的"系统",然后选择最后一个选项卡"性能",单击"文件系统",再选择第三个选项卡的"CD-ROM",你就可以看到它的Cache 到底有多大了。 想不想让你的快速光驱使用更大的Cache而跑得更快呢,不过,因为这里设置的都是物理内存,所有内存在32MB以下的用户,请仔细考虑过才好,但对于64MB、甚至128MB的用户,没有理由不改的吧。打开到HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\FileSystem\ CDFS,右边能看到"CacheSize"和"Prefetch",如果你现在是使用Win98推荐的四倍速设置的话,它们的值应该是"0000026b"和"000000e4",我们需要分开来修改这两个数值,我这里省略了计算方法,大家根据自己的需求来修改吧,修改完后需要重新启动。 CacheSize DWORD 默认 0000026b 适中 000004d6 更大 000009ac Prefetch DWORD 4x 000000e4 8x 000001c0 16x 00000380 24x 00000540 32x 00000700 想发挥修改后效力,你必须使用32位的CDFS系统,请放心,Win98默认就已经使用了,为了保险,看看系统是否使用32位,请象上面所说,到Win98设置光驱Cache的地方,再选择最后一个选项卡"疑难解答",只要里面的32 位磁盘系统没有打上勾勾就是表示没有禁止32 位。 49.控制你的注册表检查器 SCANREG.EXE和SCANREGW.EXE是Win98新增的注册表检查器,它每天在启动Win98时会自动备份一个备份文件,其中包括system.dat、user.dat、win.ini、system.ini,它们都是采用CAB 压缩格式存放,保存在Win98 的SY**CKUP 目录中,大概每个文件会占用500K 的空间。 不让注册表检查器在启动时检查和备份:打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,在右边你会看到"ScanRegistry",它的值是"C:\Windows\Scanregw.exe/autorun",把它删除;如果你只是不想备份,而又想它在启动时检查注册表,请用记事本打开Win98 目录下的SCANREG.INI,找到Backup=1 这行,改为Backup=0 就行了。 50.增加驱动程序的识别级别 Win98能检查每个驱动程序的签证情况,但没有签证的驱动程序Win98也照装不误,而且也不提醒你,得到数字签证的驱动程序表示该驱动程序通过Microsoft的测试,为了Win98的系统稳定,你可以让它只安装通过认证的驱动程序。 打开到HKEY_LOCAL_MACHINE\Software\Microsoft\DriverSigning,用鼠标双击右边的Policy,修改它的第一个值为01或02,01就代表1 注册表应用100例—注册表使用全攻略之十一 1 修改窗口滚动条的大小(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\Desktop\Windows Metrics子键。 (3)右边窗口中的ScrollHeight和ScrollWidth是窗口滚动条的高和宽,默认值为-270(均以Windows 9x为例,Windows 2000/XP的默认值与其相差不大),分别双击ScrollHeight和ScrollWidth修改其键值(数值越大,显示越大,如超出最大值会导致此功能无效,建议大家键入适当的数值)。 (4)注销电脑后即可看到效果。 2 修改窗口菜单栏大小(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\Desktop\Windows Metrics子键。 (3)右边窗口中的MenulHeight和MenuWidth是窗口菜单栏的高和宽,默认值为-270,分别双击MenuHeight和MenuWidth修改其键值。 (4)注销电脑后即可看到效果。 3 修改窗口标题栏大小(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\Desktop\Windows Metrics子键。 (3)右边窗口中的CaptionHeight和CaptionWidth是窗口标题栏的高和宽,默认值为-270,分别双击CaptionHeight和CaptionWidth修改其键值。 (4)注销电脑后即可看到效果。 4 去除快捷方式图标中的小箭头(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CLASSES_ROOT\lnkfile子键。 (3)删除右边窗口中的字符串IsShortcut。 (4)注销电脑后即可看到效果。 5 删除提示信息(Windows 9x/2000/XP) 当鼠标接近某个图标时会出现提示信息,作为大虾级的你是否感到麻烦呢?是的话就把它给干掉。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced子键。 (3)双击右边窗口中的字符串ShowInfoTip,当其键值为“1”时表示显示提示信息;为“0”时表示不提示信息,默认值为1,将其改为0。 (4)注销电脑后即可看到效果。 6 加快菜单弹出速度和禁止子菜单自动弹出功能(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\Desktop子键,新建一个名为“MenuShowDelay”的字符串,双击其并输入键值1,注销电脑可看到菜单如行云流水般地弹出。另外在[程序]菜单中,由于会自动弹出子菜单,导致有可能打开一个不需用的程序。如果将“MenuShowDelay”中的键值改为65534的话,只有当单击项目时,其子菜单才会弹出。 7 提高图标色彩质量(Windows 9x/2000/XP) WINDOWS桌面上的图标色彩一般都是16位,通过注册表的修改可将其提高到24位,从而使图标色彩更加艳丽。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\WindowsMetrics子键。 (3)双击右边窗口中的字符串Shell Icon BPP,将默认值16改为24即可。 (4)注销电脑后即可看到效果。 8 使Windows字体更加平滑(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\Desktop子键。 (3)双击右边窗口的字符串FontSmoothing,将默认值0改为2即可,而0则为禁止。 (4)注销电脑后即可看到效果(但是不会太明显)。 9 删除快捷方式中的箭头字符(Windows 9x/2000/XP) 桌面上的图标总是有个小箭头在左下角,这是用来区分原文件和快捷方式的,但它实在影响美观,而且导致文件名又长了,所以要通过修改注册表来删掉它。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer子键。 (3)双击右边窗口中双字节值Link,将数值改为“00 00 00 00”。 (4)注销电脑后即可看到效 10 更改桌面图标的大小(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\DESKTOP\WindowMetriccs子键。 (3)双击右边窗口中的字符串Shel Icon Size,将默认值16改成自己认为适合的图标大小像素值。 (4)注销电脑后即可看到效果。 11 更改桌面图标之间的垂直间距(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics子键。 (3)双击右边窗口的字符串IconVerticalspacing,将默认值-1125改成自己认为适合的像素值。 (4)注销电脑后即可看到效果。 12 更改墙纸放置方式(Windows 9x/2000/XP) 桌面墙纸有三种放置方式:居中、平铺和拉伸。通过修改注册表,可使用第四种放置方式,其原理是利用X、Y坐标来更精确的放置墙纸。方法如下: (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\Desktop子键。 (3)新建两个字符串值WallpaperOriginX和WallpaperOriginY,分别表示图片所在位置的X坐标和Y坐标。 (4)双击WallpaperOriginX和WallpaperOriginY后输入坐标值,由于坐标值的范围与分辨就有关,在假设当前分辨率为800X600时,则X坐标范围为0-800,Y坐标范围为0-600。 (5)注销电脑后即可看到效果。 13 隐藏桌面图标(Windows 9x/2000/XP) 有时大家在安装软件或游戏时经常会创建快捷方式在桌面,有些人总是觉得桌面太过花花绿绿,于是用手动把图标逐个删掉。但是通过修改注册表可以更快、更轻易的把图标隐藏起来,操作如下: (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer子键。 (3)新建双字节NoDesktop,数值设为1。 (4)注销电脑后即可看到效果。 14 隐藏[我的文档]图标(Windows 9x/2000/XP) 上面介绍过如何隐藏桌面图标,但当大家试过之后会发现并不是全部图标都可以隐藏,这是因为有些图标必须通过修改注册表其它子键才得以实现。方法如下: (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Explorer\Desktop\NameSpace子键。 (3)删除子键{450D8FBA-AD25-11D0-98A8-0800361B1103}。 (4)可直接刷新桌面看到效果。 15 隐藏[回收站]图标(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Explorer\Desktop\NameSpace子键。 (3)删除子键{645FF040-5081-9F08-00AA002F954E}。 (4)可直接刷新桌面看到效果。 16 隐藏[我的电脑]图标(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Policies子键。 (3)在其下面新建子键NonEnum并进入,接着新建双字节值{20D04FE0-3AEA-1069-A2D8-08002B303090D},数值设为1。 (4)可直接刷新桌面看到效果。 17 隐藏[网上邻居]图标(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Policies子键。 (3)在其下面新建子键NonEnum并进入,接着新建双字节值{208D2C60-3AEA-1069-A2D7-08002B30309D},数值设为1。 (4)可直接刷新桌面看到效果。
作者:
rolls166
时间:
2006-7-26 10:24
18 禁止更改活动桌面配置(Windows 9x/2000) 有时候大家配置好的自己的活动桌面总不希望被他人更改,因此可以通过修改注册表来实现: (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoActiveDesktopChanges,数值设为1。 (4)重启电脑后会发现桌面快捷菜单中的[活动桌面]选项已消失。 19 更改任务栏时间显示格式(Windows 9x/2000/XP) 从Windows 95开始,任务栏中的时间显示总是一成不变地采用同一种格式。通过修改注册表可变换其显示格式,操作如下: (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Control Panel\International子键。 (3)右边窗口中的s1159就是上午时段任务栏的时间显示内容,默认值为“AM”,双击s1159,设为“上午”。而s2359则是下午时段任务栏的时间显示内容,默认值为“PM”,双击s2359,设为“下午”。 (4)重启电脑后可看到效果。 20 禁用快捷菜单中的[工具栏]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoCloseDragDropBands,数值设为1。 (4)重启电脑后可看到任务栏快捷菜单中的[工具栏]选项的子菜单变成了不可用的灰色。 21 禁止更改任务栏设置(Windows 9x/2000/XP) 右击任务栏原本可以在弹出的快捷菜单中选择[属性]以对任务栏进行设置,但在网吧里却不可行,因为这也是通过修改注册表来禁止的。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节NoSetTaskBar,数值设为1。 (4)重启电脑后单击任务栏快捷菜单中的[属性]选项,系统会弹出限制的消息框。 22 修复受损的任务栏(Windows 9x/2000/XP) 大家有时会碰到任务栏无法正常显示的问题,这是因为注册表某些项遭到破坏,所以还是要通过修改注册表来修复它。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Explorer\StuckRects2子键。 (3)右边窗框中的Setting保存的就是任务栏相关信息,当任务栏出现问题的时候也就是该项遭到破坏,将其删除。 (4)重启电脑后系统会自动重建二进制值Setting,任务栏将恢复正常。 23 禁止任务栏快捷菜单的弹出(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建二进制值NoTrayContextMenu,数值设为“01 00 00 00”。 (4)重启电脑后将会发现任务栏的快捷菜单已不见了。 24 在快捷菜单中加入进入DOS方式选项(Windows 9x/2000/XP) 相必对于DOS的使用大家都十分清楚,每当进入某个文件夹都需使用cd命令加上文件名,如果是较为深入的子目录那可是件头痛的事,因为输入文件名都输入到手软。因此可通过修改注册表,在快捷菜单中添加DOS选项,这时只要对该文件夹点击鼠标右键即可进入DOS状态下进行操作。方法如下: (1)打开注册表编辑器。 (2)打开HKEY_CLASSES_ROOT\Directory\shell子键。 (3)在其下面新建子键CommandPrompt并进入。 (4)双击进入右框中的默认,在文本框中输入[进入DOS目录]。 (5)在CommandPrompt下新建项command并进入。 (6)双击右框中的[默认],输入command.com /k cd%1。 (7)注销后右键点击任意文件夹,可看到快捷菜单中有进入DOS目录选项,即可点击进入。 25 在快捷菜单中添加[关闭计算机]选项(Windows 9x) 关闭计算机的操作过程最快速度只需1秒钟,因为通过修改注册表,在快捷菜单中添加了[关闭计算机]此项,所以简化了关机过程。 (1)打开注册表编辑器。 (2)打开HKEY_CLASSES_ROOT\Directory\shell子键。 (3)新建项Close并进入。 (4)双击右框中的[默认],在文本框中输入[关闭计算机(&c)]。 (5)在Close下新建项command并进入。 (6)双击右框中[默认]并输入“Rundll32.exe User.exe,ExitWindows”。 (7)注销后右键点击任意文件夹,可看到快捷菜单中有[关闭计算机]选项,点击后立即关闭计算机。 同样的方法还可在快捷菜单中加入重启计算机或其它的应用程序等,只是新建项和command的内容是不同罢了。 26 禁止使用鼠标右键菜单(Windows 9x/2000) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建二进制值NoViewContextMenu,将数值设为“01 00 00 00”。 (4)重启电脑后会发现鼠标右键被禁用了。 27 隐藏[开始]菜单中的[运行]选项(Windows 9x/2000/XP) 相必多数上过网的朋友都试过被人恶意更改默认主页,而且把[开始]菜单中的[运行]选项给隐藏了,因为这样你就不能轻易地恢复原来的设置,其实那些人正是修改了注册表的这一项。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoRun,数值为1。 (4)重启电脑后就会发现[运行]菜单已无影无踪。 28 隐藏[开始]菜单中的[搜索]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoFind,数值为1。 (4)重启电脑后就会发现[搜索]菜单已被隐藏。 29 隐藏[开始]菜单中的[关闭系统]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoClose,数值为1,表示隐藏[关机]选项。 (4)重启电脑后就会发现[关闭系统]菜单已被隐藏。 30 隐藏[开始]菜单中的[帮助和支持]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoSMHelp,数值设为1。 (4)重启电脑后可见到[帮助和支持]选项已隐藏。 31 隐藏[开始]菜单中的[文档]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoRecentDocsMenu,数值设为1。 (4)重启电脑后可见到[文档]选项已隐藏。 32 隐藏[开始]菜单中[文档]里的[我的文档]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoSMMyDocs,数值设为1。 (4)重启电脑后可见到该选项已隐藏。 33 隐藏[开始]菜单中[设置]里的[控制面板]、[网络连接]、[打印机]三个选项(Windows 9x/2000/XP)。这三项都是由双字节NoSetFolders来改变其属性。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoSetFolders,数值设为1时,表示隐藏该三项,反之为0时表示显示该三项。 (4)重启电脑后可见效果。 34 隐藏[开始]菜单中[设置]里的[任务栏和[开始]菜单]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoSetTaskbar,数值设为1。 (4)重启电脑后可见到该选项已隐藏。 35 在[开始]菜单中加入[注销]选项(Windows 2000/XP) 在Windows 2000/XP的菜单栏中是没有[注销]选项的,因此要通过修改注册表来给其添加,具体步骤如下: (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值ForceStartMenuLogOff,数值设为1。 (4)重启电脑后见到该选项已添加。 36 禁止[开始]菜单[文档]选项保留历史记录(Windows 9x/2000/XP) [文档]选项总会保留用户近期所打开文档的历史记录,对于某些用户确实很方便,但在公用计算机上,却没人想让其他人知道自己的所做所为。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoRecentDocsHistory,数值设为1表示禁止[文档]进行历史记录的保留,数值为0时表示允许。 (4)重启电脑后可见效果。 另外还有一个更好的方法,就是在用户每次使用完计算机关机后,自动地清除掉[文档]里的内容,其步骤如下: (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值ClearRecentDocsonExit,数值设为1即可。 (4)重启电脑后可见效果。 37 清除[查找]历史纪录 (Windows 9x)。 (1)打开注册表编辑器。 (2)打开HKEY_USERS\.DEFAULT\Software\Microstft\Windows\Current Version\Explorer\Doc Find Spec MRU子键。 (3)将右边窗口中[默认]外的所有键值删除即可。 38 禁止修改[开始]菜单(Windows 9x/2000/XP) 通过修改注册表,可以使[开始]菜单中鼠标的拖放功能和鼠标右键功能完全失效,从而使其他用户无法修改[开始]菜单,这在网吧是最基本的做法。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer子键。 (3)新建双字节值NoChangeStartMenu,数值设为1。 (4)重启后可看到效果。 39 如何设置是否启用滚动程序菜单(Windows 9x/2000/XP) [开始]菜单有两种显示方式:一是可滚动菜单,另外一种则是固定菜单。通过修改注册表可以启用一种菜单显示方式,具体步骤如下: (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Explorer\Advanced子键。 (3)将右边窗口的字符串值StartMenuScrollPrograms,数值设为No时表示使用滚动菜单方式,数值设为Yes时表示使用固定菜单方式。 (4)重启电脑后即可。 40 隐藏[Internet选项]中[常规]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节GeneralTal,将数值设为1。当数值为1时,表示隐藏[常规]选项;为0时则显示该项。 (5)重启电脑后可见效果。 41 隐藏[Internet选项]中[安全]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值SecurityTab,将数值设为1。当数值为1时,表示隐藏[安全]选项;为0时则显示该项。 (5)重启电脑后可见效果
作者:
rolls166
时间:
2006-7-26 10:24
42 隐藏[Internet选项]中[内容]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值ContentTab,将数值设为1。当数值为1时,表示隐藏[内容]选项;为0时则显示该项。 (5)重启电脑后可见效果(如图1)。 43 隐藏[Internet选项]中[连接]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值ConnecttionsTab,将数值设为1。当数值为1时,表示隐藏[连接]选项;为0时则显示该项。 (5)重启电脑后可见效果 44 隐藏[Internet选项]中[程序]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值ProgramsTab,将数值设为1。当数值为1时,表示隐藏[程序]选项;为0时则显示该项。 (5)重启电脑后可见效果。 45 隐藏[Internet选项]中[高级]选项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值AdvancedTab,将数值设为1。当数值为1时,表示隐藏[高级]选项;为0时则显示该项。 (5)重启电脑后可见效果 46 禁止更改[Internet选项]里[常规]中的[主页]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值HomePage,将数值设为1。当数值为1时,表示禁止更改主页设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 47 禁止更改[Internet选项]里[常规]中的[Internet临时文件]项(Windows 9x/2000/XP) 在[Internet临时文件]项中可以设置Internet临时文件的路径、空间大小等属性。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Cache,将数值设为1。当数值为1时,表示禁止更改Internet临时文件设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 48 禁止更改[Internet选项]里[常规]中的[历史记录]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值History,将数值设为1。当数值为1时,表示禁止更改历史记录设置;为0时则允许修改此设置。 (5)重启电脑后可见效果(如图2)。 49 禁止更改IE浏览器中文字和背景颜色(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Colors,将数值设为1。当数值为1时,表示禁止更改IE浏览器的文字和背景颜色设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 50 禁止更改IE浏览器中链接的颜色(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Links,将数值设为1。当数值为1时,表示禁止更改IE浏览器的链接颜色设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 51 禁止更改[Internet选项]里[常规]中的[字体]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Fonts,将数值设为1。当数值为1时,表示禁止更改IE浏览器的字体设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 52 禁止更改[Internet选项]里[常规]中的[语言]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Languages,将数值设为1。当数值为1时,表示禁止更改IE浏览器的语言设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 53 禁止更改[Internet选项]里[常规]中的[辅助功能]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Accessibility,将数值设为1。当数值为1时,表示禁止更改IE浏览器的辅助功能设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 54 禁止更改[Internet选项]里[安全]中的[该区域的安全级别]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows子键,在其下面新建子键CurrentVersion并进入。 (3)在CurrentVersion下面新建子键Internet Settings,并进入。 (4)新建双字节值Security_options_edit,将数值设为1。当数值为1时,表示禁止更改安全级别设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 55 禁止更改[Internet选项]里[安全]中的[站点]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows子键,在其下面新建子键CurrentVersion并进入。 (3)在CurrentVersion下面新建子键Internet Settings,并进入。 (4)新建双字节值Security_zone_map_edit,将数值设为1。当数值为1时,表示禁止更改站点设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 56 禁止更改[Internet选项]里[内容]中的[分级审查]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Ratings,将数值设为1。当数值为1时,表示禁止更改分级审查设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 57 禁止更改[Internet选项]里[内容]中的[证书]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Certificates,将数值设为1。当数值为1时,表示禁止更改证书设置;为0时则允许修改此设置。 (5)重启电脑后可见效果。 58 禁止更改[Internet选项]里[内容]中的表单自动完成功能(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值formSuggest,将数值设为1。当数值为1时,表示禁止更改表单自动完成功能;为0时则允许修改此功能。 (5)重启电脑后可见效果。 59 禁止更改[Internet选项]里[内容]中的密码自动完成功能(Windows 9x/2000/XP) 大家在上网时申请论坛的帐号或者邮箱时总要输入密码,IE浏览器可以将以前输入的密码保存下来,当需要再次输入时,IE可自动完成,不必再手动输入。此功能有利有弊,当别人使用你的爱机时就可以轻易的盗取你的密码。通过修改注册表,可以禁止用户修改此项。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值formSuggest Passwords,将数值设为1。当数值为1时,表示禁止更改密码自动完成功能;为0时则允许修改此功能。 (5)重启电脑后可见效果。 60 禁止更改[Internet选项]里[内容]中的[配置文件]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Profiles,将数值设为1。当数值为1时,表示禁止更改配置文件设置;为0时则允许更改此设置。 (5)重启IE,单击[工具]中的[Internet选项],进入[内容]选项卡后可见效果。 61 禁止使用[Internet选项]里[连接]中的[建立连接]项(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Connwiz Admin Lock,将数值设为1。当数值为1时,表示禁止更改网络连接设置;为0时则允许更改此设置。 (5)重启IE,单击[工具]中的[Internet选项],进入[连接]选项卡后可见效果。 62 禁止使用[Internet选项]里[连接]中的网络连接设置(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Connection Settings,将数值设为1。当数值为1时,表示禁止更改网络连接设置;为0时则允许更改此设置。 (5)重启IE,单击[工具]中的[Internet选项],进入[连接]选项卡后会发现除了[建立连接]项外,其它项均为灰色不可用。 63 禁止使用[Internet选项]里[连接]中的代理服务器设置(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Proxy,将数值设为1。当数值为1时,表示禁止更改代理服务器设置;为0时则允许更改此设置。 (5)重启IE,单击[工具]中的[Internet选项],进入[连接]选项卡后点击[局域网]按钮可见效果。 64 禁止使用[Internet选项]里[连接]中的自动配置功能(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Autoconfig,将数值设为1。当数值为1时,表示禁止更改代理服务器设置;为0时则允许更改此设置。 (5)重启IE,单击[工具]中的[Internet选项],进入[连接]选项卡后点击[局域网]按钮可见效果。 65 禁止使用[Internet选项]里[程序]中的重置Web设置功能(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值ResetWebSettings,将数值设为1。当数值为1时,表示禁止使用[重置Web设置];为0时则允许使用此设置。 (5)重启IE,单击[工具]中的[Internet选项],进入[程序]选项卡后可见效果。
作者:
rolls166
时间:
2006-7-26 10:25
66 禁止使用[Internet选项]里[程序]中的检查默认浏览器功能(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Check_If_Default,将数值设为1。当数值为1时,表示禁止设置;为0时则允许使用此设置。 (5)重启IE,单击[工具]中的[Internet选项],进入[程序]选项卡后可见效果。 67 禁止使用[Internet选项]里[高级]中的内容(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Control Panel,并进入。 (4)新建双字节值Advanced,将数值设为1。当数值为1时,表示禁止修改[高级]中内容;为0时则允许修改当中的内容。 (5)重启IE,单击[工具]中的[Internet选项],进入[高级]选项卡后你会发现无法使用鼠标进行设置。 68 禁止IE浏览器检查新版本(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\Software\Policies\Microsoft子键,在其下面新建子键Internet Explorer并进入。 (3)在Internet Explorer下面新建子键Infodelivery,并进入。 (4)新建双字节值Restrictions后再进入新建双字节值NoUpdateCheck,将数值设为1。当数值为1时,表示禁止浏览器检查新版本;为0时则允许IE浏览器检查新版本。 69 定义IE浏览器优先主页(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main子键。 (3)新建字符串值First Home Page,数值设为主页的URL。 70 更改IE浏览器的标题栏(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main子键。 (3)新建字符串值Window title,数值设为你想在IE浏览器标题栏显示的内容即可。 71 给IE浏览器添加背景图案(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main子键。 (3)新建字符串值BackBitmap,数值设为图片存放的路径即可。 72 更改IE浏览器的收藏夹目录(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders子键。 (3)点击右框中的字符串值Favorites,更改你想存放的路径即可。 73 更改IE浏览器的Cookies目录(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders子键。 (3)点击右框中的字符串值Cookies,更改你想存放的路径即可。 74 更改IE浏览器的历史目录(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders子键。 (3)点击右框中的字符串值History,更改你想存放的路径即可。 75更改IE浏览器的Cache目录(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders子键。 (3)点击右框中的字符串值History,更改你想存放的路径即可。 76 删除IE浏览器地址栏下拉列表框中的网址(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedUrls子键。 (3)右边框中即为注册表保存的网址,大家可以根据自己的需要进行删除。 77 重装低版本IE浏览器(Windows 9x/2000/XP) 大家总喜欢将自己系统里的软件升到最高版本,但有时候却因其功能或使用方面感到大不如以前,想安装低版本来使用,然而IE浏览器是不支持这种做法的。要想解决这一问题,必须通过修改注册表来骗过系统,从而使安装过程顺利进行。 (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer子键。 (3)点击右框中的字符串值Version,将当前的IE版本号修改即可。比如当前版本为6.0.2600.0000,将其改为5.0.2600.0000就可以了。 78 更改IE浏览器默认下载路径(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedUrls子键。 (3)新建双字符DownLoad Directory,在其数值中输入IE浏览器下载路径即可。 79 隐藏IE浏览器[文件]菜单(Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer子键。 (3)新建双字符DownLoad Directory,在其数值中输入IE浏览器下载路径即可。 (4)新建双字节值NoFileMenu,将数值设为1。当数值为1时,表示隐藏IE浏览器[文件]菜单;为0时则表示显示该菜单。 (5)重启IE,会发现[文件]菜单已消失。 80 禁用IE浏览器[文件]|[新建]|[窗口]命令 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoFileNew,将数值设为1。当数值为1时,表示禁用IE浏览器[文件]|[新建]|[窗口]命令;为0时则表示允许使用该命令。 (5)重启IE,单击IE浏览器[文件]|[新建]|[窗口]命令,系统将会弹出的消息框。 81 禁用IE浏览器[文件]菜单中的[打开]命令 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoFileOpen,将数值设为1。当数值为1时,表示禁用IE浏览器[文件]菜单中的[打开]命令;为0时则表示允许使用该命令。 (5)重启IE,单击IE浏览器[文件]菜单中的[打开]命令,系统将会弹出的消息框。 82 隐藏IE浏览器[文件]菜单中的[另存为]命令 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoBrowserSaveAs,将数值设为1。当数值为1时,表示隐藏IE浏览器[文件]菜单中的[另存为]命令;为0时则表示显示该命令。 (5)重启IE可见到效果。 83[查看]菜单中的[源文件]已变成了不可用的灰色 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoViewSource,将数值设为1。当数值为1时,表示禁用IE浏览器[查看]菜单中的[源文件]命令;为0时则表示允许使用该命令。 (5)重启IE,可见[查看]菜单中的[源文件]已变成了不可用的灰色。 83禁用IE浏览器[查看]菜单中的[全屏显示]命令 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoTheaterMode,将数值设为1。当数值为1时,表示禁用IE浏览器[查看]菜单中的[全屏显示]命令;为0时则表示允许使用该命令。 (5)重启IE,可见[查看]菜单中的[全屏显示]已变成了不可用的灰色。 85 隐藏IE浏览器的[收藏]菜单 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer子键。 (3)新建双字节值NoFavorites,将数值设为1。当数值为1时,表示隐藏IE浏览器[收藏]菜单;为0时则表示显示该菜单。 (5)重启IE,可见[收藏]菜单已人间蒸发了。 86禁用IE浏览器[工具]菜单中的[Internet选项]命令 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoBrowserOptions,将数值设为1。当数值为1时,表示禁用IE浏览器[工具]菜单中的[Internet选项]命令;为0时则表示允许使用该命令。 (5)重启IE,单击[工具]菜单中的[Internet选项]命令,将会弹出无法执行该命令的消息框。 87禁用IE浏览器[工具]菜单中的[Internet选项]命令 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoBrowserOptions,将数值设为1。当数值为1时,表示禁用IE浏览器[工具]菜单中的[Internet选项]命令;为0时则表示允许使用该命令。 (5)重启IE,单击[工具]菜单中的[Internet选项]命令,将会弹出无法执行该命令的消息框。 88 禁止在IE浏览器里使用鼠标右键 (Windows 9x/2000/XP) 想必这是大家在网吧里最常碰到的问题吧?因为这的确给大家带来了许多麻烦,看到喜爱的图片没办法保存,更不能作为桌面了,但毕竟网吧里是不允许下载任何东西的,就让我告诉大家这是如何修改的吧! (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoBrowserContextMenu,将数值设为1。当数值为1时,表示禁止在IE浏览器里使用鼠标右键;为0时则表示允许使用。 (5)重启IE,你会发现这该死的功能再次出现在自己的爱机上了。 89禁用IE浏览器快捷菜单中的[在新窗口中打开]选项 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoOpeninNewWnd,将数值设为1。当数值为1时,表示禁用IE浏览器快捷菜单中的[在新窗口中打开]选项;为0时则表示允许使用。 (5)重启IE,单击快捷菜单中的[在新窗口中打开]命令,将会弹出无法执行该命令的消息框。 90 禁用IE浏览器快捷菜单中的[目标另存为]选项 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Policies\Explorer子键。 (3)在其下面新建子键Internet Explorer后进入,再新建子键Restrictions,并进入。 (4)新建双字节值NoSelectDownloadDir,将数值设为1。当数值为1时,表示禁用IE浏览器快捷菜单中的[目标另存为]选项;为0时则表示允许使用。 (5)重启IE,单击快捷菜单中的[目标另存为]命令,将会弹出无法执行该命令的消息框。 91 让IE显示超级链接的完整地址 (Windows 9x/2000/XP) 大家经常在下载游戏或软件时找不到链接的完整地址,导致不能使用FLASHGET或网络蚂蚁来下载东西,逼着自己去享受那蜗牛般的速度。这是因为系统默认显示的是相对地址,这在某些情况下并不能满足广大用户的需要,通过修改注册表就可以让这些完整地址无所遁形。 (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main子键。 (3)双击右框中字符串值Show_FullURL,数值改为YES即可。 (4)重启IE就完成了。 92 更改IE浏览器默认的源文件编辑器 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer子键,并在其下面新建子键View Source Editor后进入。 (3)在View Source Editor下面新建子键Editor Name,并进入。 (4)双击右框中的[默认],在文本框中输入打开程序的路径和文件名即可。 93 设置网络连接超时时间 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon子键。 (3)新建双字节值SlowLinkTimeOut,数值设为需要的超时时间,单位为ms。 (4)重启电脑。 94 提高网络传输速度 (Windows 9x) 这样做的好处当然是帮拨号用户省钱啦,因为时间就是金钱嘛! (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Service\Class\NetTrans\0000子键。 (3)新建字符串值MaxMTU,数值设为576,并在同一目录下再建字符串值MaxMss数值设为536。 (4)打开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP键。 (5)双击右框中字符串值DefaultRcvWindow,数值设为6144。 (6)双击右框中字符串值DefaultTTl,数值设为128。 (7)重启电脑即可。
作者:
rolls166
时间:
2006-7-26 10:25
95 为一台Win 9x系统的计算机设置两个IP地址 (Windows 9x) 作为局域网的服务器,一般需要有两个IP地址:一个用来连接内部计算机网;一个用来连接Internet。在Windows 2000/XP下很容易就可以解决这个问题,但如果用的是Win 9x操作系统的话,将不能直接进行设置,只能通过修改注册表来实现。 (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Class\Net Trans键。 (3)在其下查找键值名为DriverDese,键值为TCP/IP的数据项。 (4)在DriverDesc所在的子键中查找字符串值IPAddress和IPMask。IPAddress为IP地址,使用多个IP地址的话用逗号隔开,IPMask为对应的掩码。双击这两个字符串值,输入新的IP地址。 (5)重启电脑即可。 96 更改计算机名称 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentContorlSet\Services\Tcpip\Parameters子键。 (3)双击右框中字符串值NV Hostname,输入新的计算机名称即可。 97 隐藏[网上邻居]中的[整个网络]选项 (Windows 9x/2000/XP) (1)打开注册表编辑器。 (2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies子键,并在其下面新建子键Network后进入。 (3)新建双字节值NoEntireNetwork,将数值设为1。数值为1时,表示隐藏[网上邻居]中的[整个网络]选项;设为0时,表示显示该选项。 (4)重启电脑后,打开[网上邻居],就会发现[整个网络]选项已不知所踪 98、清除IE历史记录 (Windows 9x/2000/XP) 打开 HKEY—CURRENT—USER/SOFTWARE/MICROSOFT/INTERNET EXPLORER/TYPEDURLS,TYPEDURLS子键就是保存IE历史记录的,共有25条记录 99、禁止IE自动安装插件 (Windows 9x/2000/XP) HKEY—CURRENT—USER/SOFTWARE/POLICIES/MICROSOFT/INTERNET EXPLORER/INFODELIVERY/RESTRICTIONS/NOJITSETUP,当NOJITSETUP为“1”,禁用。为“0”时起用 100、禁止IE下载文件 (Windows 9x/2000/XP) HKEY—CURRENT—USER/SOFTWARE/POLICIES/MICROSOFT/INTERNET EXPLORER/RESTRICTIONS/NOSELECTDOWNLOADDIR,当NOSELECTDOWNLOADDIR为“1”时,禁止IE下载文件 ,为“0”时起用。 保存和配置系统硬件注册信息—注册表使用全攻略之十二 电脑用的时间长了,经常要更换一些硬件设备,重复安装驱动程序也就成了家常便饭,这样就致使电脑中残留下很多硬件注册信息,系统启动时就会试图与不存在的设备通讯,从而导致系统速度的下降。如何删除这些注册信息呢?格式化么?太麻烦了吧! 其实Windows有个“硬件配置文件”功能,它是用来告诉电脑在启动时启动哪些硬件设备,第一次安装Windows时,系统就默认创建了一个配置文件“Original Configuration”(在Windows 2000和Windows XP中是Profile1)。我们只要删除它,然后再创建一个新的配置文件,这样不就有了一个全新的Windows硬件配置文件了么?跟我来吧: 1、选择“开始→设置→控制面板→系统→硬件配置文件”,或在我的电脑上点右键,选择“属性→硬件配置文件”,在其中你就会看到“Original Configuration”这个配置文件; 2、选择它,点“重命名”给它起个新名字,如“peizhi”; 3、选中“peizhi”,点“复制”,在出现的对话框中输入备份文件的文件名,如“peizhi2”,点确定后重新启动电脑; 4、这次启动电脑就不会直接进入Windows了,而是出现以下提示,让你选择是使用哪个硬件配置文件。 Windows Cannot determine what configuration your computer is in.select one of the following: 1.peizhi 2.peizhi2 3.None of the above 其中,“1”和“2”是系统中已经存在的配置文件,“3”是让系统重新检测硬件,这里必须选择“3”让系统重新检测硬件。此时屏幕上出现“检测硬件”对话框,提示“第一次使用新配置启动计算机时,Windows必须进行一些调整。此过程大约需要几分钟时间”; 5、确定后出现“配置设置”对话框,提示“Windows已经成功设置了新计算机的配置,其名称为Original Configuration”,“确定”后,按正常途径自动或手动安装好硬件设备后,安装完毕,系统要求重新启动计算机,重新启动后新的硬件配置文件就创建好了; 6、在“我的电脑”上点右键,选择“属性→硬件配置文件”,把除“Original Configuration”以外的两个配置文件删除掉就大功告成了(要注意的是,这里一定要删除,不然开机还会询问你使用哪个配置文件的)。 打造个性化右键菜单—注册表使用全攻略之十三 鼠标的右键选单中有很多快捷命令,给用户日常操作带来了极大的方便。但是,系统不可能做到将您所希望使用的命令都集成到右键选单中,有时您需要的命令根本就不存在,这就只能靠我们自己动手添加进去了。那么就让我们来看几个添加快捷命令的实例吧,只要把握了基本方法,我们就可以触类旁通,添加其他命令。 添加“关闭计算机” 一般我们都是通过点“开始”→“关闭系统”→“关闭计算机”→“确定”来关闭计算机的,其实还有更简捷的办法。打开注册表编辑器,找到“HKEY_CLASSES_ ROOT\Directory\ shell”主键,新建一个名为“Close”的主键,双击窗口右侧的“默认”,并在“键值”栏内输入“关闭计算机”。接着在“Close”主键下建立下一级子键“Command”,双击该子键窗口右面的“默认”,并在键值栏内输入“RUNEDLL32.EXE USER.EXE,EXITWINDOWS”。完成后,右击“开始”选单就可以看到“关闭计算机”选项了。参照上述方法读者也可为右键添加“重新启动计算机”命令。 添加“快速查看” 在注册表编辑器中找到“HKEY_CLASSES_ROOT\*”子项,在右边窗口中新建一个主键,将其名称设置为“快速查看”,双击该子键的“默认”值项,在“数值数据”中输入“*”。修改后,在鼠标的右键选单中会看到“快速查看”项,无需启动其他软件就能直接查看很多种格式的文件。 添加“在新窗口打开” 有时我们需要反复地点击“向上”或“后退”按钮切换不同的窗口,其实我们可以在右键选单中增加“在新窗口打开”命令简化操作。在注册表编辑器中,依次展开“HKEY_LOCAL_MACHINE\Software\CLASSES\Directory\ shell”主键,在其下添加一个新的主键,命名为“Openw”,并且设定“默认”键值的数据为“在新窗口打开”。接着在“Openw”下新建一个主键,命名为“Command”,并在“默认”键值栏内填入“explorer.exe %1”。完成后关闭注册表编辑器,重新启动计算机,设置生效 添加“计算器” 经常使用系统计算器进行运算的朋友肯定想通过有效方法快捷启动计算器。打开注册表编辑器,定位到“HKEY_CLASSES_ROOT\Directory\shell”,右键单击,在其下新建一个主键,将其命名为“Calculator”。这时双击右侧窗口中的“默认”,输入“计算器(&C)”,接着右键单击“Calculator”分支,在其下新建名为“C:\Windows\ calc.exe ”。关闭注册表,用鼠标右键点击“开始”按钮就可以在弹出的选单中看到“计算器”了 添加“发送到”选项 有时我们需要对各种文档进行分类管理,而如果每次都要找到所在位置进行拷贝是十分麻烦的事情,其实我们可以利用“发送到”文件夹选单来快速拷贝。方法是选中需添加的目标项(应用程序、外设硬件、文件夹等均可),建立其快捷方式,然后将此快捷方式复制到C:\Windows\SendTo文件夹中,以后你的“发送到”选单就增加了该目标项。 添加“清空回收站”选项 除了“回收站”本身,其他文件的右键菜单都没有“清空回收站”命令,那么我们也可以给它加上。在“HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers”下新建主键“{645FF040-5081-101B-9F08-00AA002F954E}”,确定后退出注册表,当右击任何文件时,其快捷菜单都会有一个“清空回收站”的选项。 删除右键命令 打开注册表编辑器,找到“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt”找到后将他们删除即可。 删除应用程序遗留项目 有时我们正常卸载某个应用程序后,在右键菜单中仍会遗留下一些不再需要的项目,同样需要将其删除。“HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers”;如果是只对文件夹有效的项目,则存放在“HKEY_CLASSES_ROOT\Directory\shell”和“HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers”,有时在“HKEY_CLASSES_ROOT\Folder\shell”和“HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers”也有,找到后将他们删除即可。 汉化右键命令 有时在一些程序中使用右键时,所弹出的右键菜单中一些命令用英文显示,如果英文不好就会“一头雾水”。其实,它们是可以汉化的。比如安装了网络蚂蚁后,当用户浏览网页时如果单击鼠标右键,会发现在菜单中多了“Download All by NetAnts”,感到它和其他的中文选项有点不谐调。汉化它的办法是:打开注册表编辑器,定位到“HKEY_CURRENT_USER\Soft-ware\Microsoft\Internet Explorer\MenuExt\Download &&All by NetAnts”,再用鼠标右键单击“Download &&All by NetAnts”子键,在出现的快捷菜单中选择“重命名”,则“Download &&All by NetAnts”子键即变为可编辑状态,此时可将其修改为“全部由网络蚂蚁下载”,回车后,重新启动浏览器,汉化内容生效 为文件类的对象添加右键选单 依次展开“HKEY_CLASSES_ROOT\?”分支,用鼠标右击其中的“Shell”主键,在弹出的选单中选择“新建/主键”命令,然后将“新键#1”重新命名为“打开Word 2000”。再用鼠标右击“打开Word 2000”主键,依次选择“新建/主键”,并将它改名为“Command”。选择“Command”主键,在右边窗口“名称”下的“默认”文字处双击鼠标左键,在“键值 ”下面输入Word2000的执行文件Winword.exe的完整路径,如“D:\Program Files\Microsoft Office\Office\Winword.exe”(注意引号不要输入),按“确定”按钮,再关闭注册表编辑器 利用注册表限制特定程序运行—注册表使用全攻略之十四 对于一些与系统密切相关的程序,如果随意让其他人使用,非常容易造成死机甚至系统崩溃。通过系统本身的注册表来限制特定程序的运行。 1、一键锁通关 我们要做的是在注册表中加入“RestrictRun”键值,以此来限制绝大多数程序的运行 。 运行“Regedit”打开注册表编辑器,展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer分支(如果没有就新建),在右侧窗格中单击鼠标右键,选择“新建→Dword值”,输入子项名称“RestrictRun”,然后双击该项,在弹出的“编辑Dword值”对话框中输入键值“1”,确定后退出。 关闭注册表编辑器,重新登录系统,这时绝大部分程序已经被限制运行了,如果你想要打开某个程序时,会弹出一个警告窗口“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系”,当然你也不能通过双击REG文件来导入注册表文件了。 将Dword值“RestrictRun”的键值由“1”修改为“0”,即可解除所有程序的限制。 2、留得几扇门 事实上单纯使用“RestrictRun”键值限制程序运行并没有什么太大的意义,我们需要的是允许他人使用大部分的程序,而仅对一些重要或机密的程序加以限制,所以还要给自己留几扇门。 同样在上述注册表分支中,右键单击左侧窗格的“Explorer”主键,从菜单中选择“新建→主键”,输入主键名称“RestrictRun”,随后在该主键右侧键值区中新建一字符串值,并命名为“1”,双击该子项,在键值框内输入允许运行的第一个程序名。为了给自己解除程序的限制留下后路,必须将注册表编辑器加入其中,所以“1”的键值设为“Regedit.exe”。 接下来就是根据实际情况增减限制运行的程序,以允许记事本程序“Notepad.exe”运行为例,在“RestrictRun”主键中新建一名为“2”的字符串子项,并设置该键值为程序执行文件名“Notepad.exe”,注意输入时不要加引号。这样他人仍然可以使用电脑中的记事本程序进行编辑。与此类似,我们还可以继续在该主键下增加其他允许他人使用的程序。 注册表REG文件全攻略—注册表使用全攻略之十五 1、何谓REG文件 REG文件实际上是一种注册表脚本文件,双击REG文件即可将其中的数据导入到注册表中。利用REG文件我们可以直接对注册表进行任何修改操作,它对注册表的操作可以不受注册表编辑器被禁用的限制,因此功能更为强大、灵活,另外,由于REG文件可以用任何文本文件编辑工具(例如记事本)进行修改,因此通过它对注册表数据进行修改后,如果发生错误,还可以通过改回REG文件中的数据后再导入,从而实现恢复操作,因此它又较之直接用注册表编辑器修改更安全,所以熟练掌握REG文件的运用,有时可以起到事半功倍、意想不到的效果。 2、创建REG文件 REG文件的创建是非常简单的,可以通过任何一个文本文件编辑工具来实现。我们就以创建一个可以解除注册表禁用限制的REG文件restore.reg为例来介绍一下具体过程。 打开记事本,在记事本文件中输入以下内容: REGEDIT4 空一行 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]"DisableRegistryTools"=dword : 00000000 保存此文件,在打开的“另存为”对话框中选择好保存路径,再单击“保存类型”中的下拉箭头选择“所有文件”(一定要选择此步,不然保存后的文件会自动加上TXT的扩展名),然后在“文件名”中输入“restore.reg”后按“保存”按钮。以后你就可以通过双击这个restore.reg来直接解除禁用注册表的限制。 3、对REG文件进行修改 我们在利用REG文件对注册表进行操作时,要操作的对象有两种:一种是对主键进行操作,一种是对主键下的键值项目进行操作。对主键的操作有添加、删除两种,而对键值项目的操作则分为添加、修改和删除三种。下面我们就一个一个来实现。 1、对主键的操作 (1)添加主键 要想利用REG文件在注册表中添加一个主键是非常方便的,只需要在文件体部分直接以“[ ]”的形式写上要添加的主键路径即可。 例如:在HKEY_LOCAL_MACHINE\Software主键下添加一个名称为“软件工作室”的主键,内容如下: REGEDIT4 空一行 [HKEY_LOCAL_MACHINE\Software\软件工作室] (2)删除主键 要用REG文件在注册表中删除一个主键,在文件体部分“[ ]”括起来的主键路径前面加上一个“-”符号即可,删除主键操作将会一并删除该主键下的所有子键及其键值项目,所以这是个比较危险的命令,使用要十分注意。例如要删除我们刚才添加的那个主键,内容如下: REGEDIT4 空一行 [-HKEY_LOCAL_MACHINE\Software\软件工作室] 2、对键值项目的操作 (1)添加键值项目 添加键值项目的操作如同注册表编辑器中的“新建”命令,一般来说,键值的数据类型分为三种:字符串值、二进制值和DWORD值。在REG文件中我们也要设置添加的键值项目的数据类型,如果要添加字符串值,则“=”号后边要用英文的双引号引住数据;如果添加的为DWORD类型值,“=”号后边的格式为“dword:数据”;如果添加的为二进制值,“=”号后边则为“hex:数据”。要设置默认值的键值数据时,“=”号前边的键值名称应为“@”符号,并且没有双引号。 例如我们要在“HKEY_LOCAL_MACHINE\Software\软件工作室”主键下设置默认键值为“工作室”,并分别添加“姓名”键值项目(字符串值)、“年龄”键值项目(二进制值)、“婚否”键值项目(DWORD值)。相应的REG文件内容如下: REGEDIT4 空一行 [HKEY_LOCAL_MACHINE\Software\软件工作室] @="工作室" "姓名"="徐徐徐" "年龄"=hex:23 "婚否"=dword:00000000 在添加键值项目时,如果该键值所在的主键路径不存在的话,在添加键值项目的同时会自动新建该主键。另外在添加字符串值的键值项目时还有一点值得注意的地方,当这个字符串值是包括文件路径的字符串值时,路径分隔符应用“\\”双斜杠表示,以示和注册表中的主键路径分隔符区别开来。例如我们要在注册中“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Run”主键下的启动组中添加位于“C:\PROGRAM FILES\BOOBSOFT\屏幕保护控制器”目录下的一个应用程序“屏幕保护控制器.exe”的启动键值项目,REG文件内容如下: REGEDIT4 空一行 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "scr"="C:\\PROGRAM ILES\\BOOBSOFT\\屏幕保护控制器\\屏幕保护控制器.exe" (2)修改键值项目 其实修改和添加很类似,对于已经存在的键值项目,我们要修改其数据时,只需要将正确的数据赋予对应的键值项目即可,新的数据会自动覆盖错误的旧数据,例如,当某些恶意网页修改了你的IE标题栏文字,在标题栏中总是显示那个网站的广告文字,很讨厌,我们知道修改IE标题栏文字是通过“HKEY_CURRENT_USER\Software\ Microsoft\Internet Explorer\Main”主键下的“Window title”键值的数据进行设置的,那么我们就可以通过REG文件改回默认的IE标题栏文字。 REGEDIT4 空一行 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Window title"="" (3)删除键值项目 用REG文件删除键值项目也是很方便的,和删除主键相类似,也是通过“=”号实现的,不过这次不是加在前面,而是把“-”符号放在键值项目的等号后面。例如一些恶意网页在修改IE标题栏等设置的同时,还修改了开始菜单相关的键值项目数据,使得开始菜单中的“运行”、“查找”、“关闭”等命令都不见了,导入下面的这个REG文件删除相应的键值项目后就可以找回开始菜单中的这些命令了。 REGEDIT4 空一行 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"=-(解除“运行”命令) "NoClose"=-(找回“关闭系统”命令) "NoFind"=-(找回“查找”命令)
作者:
rolls166
时间:
2006-7-26 10:25
4、将REG文件中的数据导入到注册表中 导入信息 当我们双击REG文件时,系统会首先提示“确实要把XXX.REG内的信息添加到注册表吗?”的询问对话框,单击“是”按钮,系统就会按照REG文件中所描述的操作对注册表进行修改,完成以后并会给出提示“XXX.REG中的信息已经成功输入注册表”,把REG文件中的信息导入注册表的操作称为“合并”。 修改默认值 在REG文件上单击鼠标右键,有三个命令是关于REG文件的:合并、Print、编辑,以粗体显示的就是“合并”操作,这也是默认的打开方式,也就是双击时执行的操作。如果你不想让双击REG文件时执行“合并”的操作,你可以更改它的默认打开方式为“编辑”。打开资源管理器,单击“查看”菜单中的“文件夹选项”命令,在打开的对话框中单击“文件类型”标签,然后在“已注册的文件类型”列表中找到并选中“注册表项目”,从下面的“打开方式”我们也可以看出:原来REG文件默认的“合并”操作关联的是注册表编辑器Regedit呀!接下来点击“编辑”按钮,打开“编辑文件类型”对话框,然后选择“操作”列表中的“编辑”,再点击“设为默认值”按钮即可,以后双击REG文件时就会用记事本来打开进行编辑。 在这里笔者顺便告诉大家一个独门绝技,如果你希望REG文件在导入时没有任何提示,你可以在图4所示的对话框中选中“合并”,然后单击“编辑”按钮,在弹出对话框的命令行中输入“regedit.exe /s "%1"”即可,这是使用了注册表编辑器Regedit的一个被称为安静导入模式的隐藏参数“/S”,在导入REG文件时如果加上“/S”参数,系统就不会再弹出任何提示对话框而直接导入了。 解除禁用 有时在某些电脑中设置了禁用注册表编辑器后,为了防止一些电脑高手使用REG文件,来解除对注册表编辑器的限制,会让REG文件的默认打开程序设置为其他无关程序,当然这时可以通过修改“文件夹选项”中的相关设置改回来,但还有一种更绝的办法可以使REG文件不能用系统默认的方式打开。 运行注册表编辑器,将“HKEY_CLASSES_ROOT.reg”下的默认值改为“txtfile”,这时REG文件的打开方式都指向了TXT文本文件。这样更改后不知道的人即使修改“文件夹类型”中的“注册表项目”设置也无法改回来,当然这时系统也已经禁用了注册表编辑器,你是无法通过注册表编辑器修改了。但经过笔者的研究发现还有一种方法可以破解这种禁用REG文件。我们可以在编辑好的REG文件上按住“Shift”键的同时单击鼠标右键,这时系统会让你重新选择打开方式,从中选取用注册表编辑器Regedit打开就可以将REG文件导入注册表。 利用注册表Win2000安全设置—注册表使用全攻略之十六 注:更改的注册表项目位于HKEY_CURRENT_USER中。 如果针对某一用户,更改位于HKEY_USERS\(S-1-5-21-746137067-507921405-1060284298-500)(用户代码)下的相应键值。 1. 防止他人获取对Web页面的访问信息 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs用于保存IE历史记录的,保存最近浏览的25个网站,选择性删除。 2. 开始菜单和任务栏 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer中, (1)禁止开始菜单上的上下拖动:新建DWORD型NoChangeStartMenu,值设为:1 (0x1)。 (2)禁止更改任务栏和开始菜单设置:新建DWORD型NoSetTaskbar,值设为:1 (0x1)。 (3)不保留最近打开文档的纪录:新建DWORD型NoRecentDocsHistory,值设为:1 (0x1)。 (4)禁用个性化菜单:新建DWORD型Intellimenus,值设为:1 (0x1)。 (5)禁用用户追踪功能:新建DWORD型NoInstrumentation,值设为:1 (0x1)。 注意:此功能是系统跟踪用户使用的程序、用户导航的路径和用户打开的文档的一种功能。系统用这个信息来自定义 Windows 功能,如个性化菜单等。 (6)防止系统通过进行一个综合目标驱动器的寻找解析一个快捷键。(仅限NTFS格式) :新建DWORD型NoResolveSearch,值设为:1 (0x1)。 注意:默认情况下,当系统无法为快捷键(.lnk)找到目标文件,它寻找所有与快捷键有关的路径。如目标文件位于 NTFS 分区,系统会使用目标文件的 ID 去寻找路径。设置可以防止系统通过进行一个综合目标驱动器的寻找解析一个快捷键。 (7)防止系统使用 NTFS 跟踪功能解析一个快捷键。(仅限NTFS格式):新建DWORD型NoResolveTrack,值设为:1 (0x1)。 3. 桌面设置 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer中, (1)在桌面上删除“网上邻居”:新建DWORD型NoNetHood,值设为:1 (0x1)。 (2)从桌面及快速启动上删除IE图标:新建DWORD型NoInternetIcon,值设为:1 (0x1)。 (3)禁止将最新打开的文档共享添加到“网上邻居”上:新建DWORD型NoRecentDocsNetHood,值设为:1 (0x1)。 (4)禁止更改“我的文档”文件夹的路径:新建DWORD型DisablePersonalDirChange,值设为:1 (0x1)。 (5)禁止改动桌面工具栏:新建DWORD型NoCloseDragDropBands,值设为:1 (0x1)。 (6)禁止调整桌面工具栏的长度,并且不能在锁定的工具栏上重新放置项目或工具栏:新建DWORD型NoMovingBands,值设为:1 (0x1)。 (7)退出时不保存设置:新建DWORD型NoSaveSettings的DWORD,值设为:1 (0x1)。 (8)禁用活动桌面:新建DWORD型NoActiveDesktop,值设为:1 (0x1)。 (9)启用活动桌面:新建DWORD型ForceActiveDesktopOn,值设为:1 (0x1)。 (10)禁止更改活动桌面配置:新建DWORD型NoActiveDesktopChanges,值设为:1 (0x1)。 (11)隐藏桌面的所有图标:新建DWORD型NoDesktop的DWORD,值设为:1 (0x1)。 (12)禁止更改活动桌面配置:新建DWORD型NoActiveDesktopChanges的DWORD,值设为:1 (0x1)。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies中,新建NonEnum项, (1)新建DWORD型{450D8FBA-AD25-11D0-98A8-0800361B1103},值设为:1 (0x1)。 新建ActiveDesktop项, (1)禁用活动桌面的项目,但可以使用活动桌面:新建DWORD型NoComponents,值设为:1 (0x1)。 (2)防止用户将 Web 内容添加到“活动桌面”:新建DWORD型NoAddingComponents,值设为:1 (0x1)。 (3)只允许使用位图作为墙纸:新建DWORD型NoHTMLWallPaper,值设为:1 (0x1)。 (4)禁止更换桌面墙纸:新建DWORD型NoChangingWallPaper,值设为:1 (0x1)。 新建System项, (1)隐藏“外观”:新建DWORD型NoDispAppearancePage,值设为:1 (0x1)。 (2)禁止控制面版中的“显示”:新建DWORD型NoDispCPL,值设为:1 (0x1)。 (3)禁止“屏幕保护”选项:新建DWORD型NoDispScrSavPage,值设为:1 (0x1)。 (4)隐藏“设置”选项:新建DWORD型NoDispSettingsPage,值设为:1 (0x1)。 (5)隐藏“背景”:新建DWORD型NoDispBackgroundPage,值设为:1 (0x1)。 HKEY_CURRENT_USER\Software\Policies\Microsoft中,新建Windows项,新建Control Panel项,其下新建Desktop项, (1)禁用“屏幕保护”:新建字符型ScreenSaveActive,值设为:0。 (2)为所有屏幕保护加上密码:新建字符型ScreenSaverIsSecure,值设为:1 。 (3)设定屏幕保护的延迟时间(单位为秒,数值应介于1-86400之间):新建字符型ScreenSaveTimeOut,值设为需要的时间。 (4)只允许用户使用特定的屏幕保护:新建字符型SCRNSAVE.EXE,值设为所需要的屏幕保护名称(*.scr)。 注:如果目标屏幕保护程序不在%systemroot%\System32里,需要输入完整的路径。 新建Directory UI项, (1)指定为响应浏览或搜索Active Directory系统显示对象的最大数量(设置1000,默认10000):新建DWORD型QueryLimit,值设为 1000 (0x3e8)。 (2)在Active Directory搜索上显示筛选器栏:新建DWORD型EnableFilter,值设为:1 。 (3)隐藏Active Directory文件夹:新建DWORD型HideDirectoryFolder,值设为:1 。
作者:
rolls166
时间:
2006-7-26 10:26
4. 控制面板 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer中, (1)禁用“控制面板”包括Control.exe:新建DWORD型NoControlPanel,值设为:1 。 注:同时也禁止了Control.exe的运行。 (2)禁用某些控制面板文件:新建DWORD型DisallowCpl的DWORD,值设为:1 ; HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建DisallowCpl项,新建字符串1,值设为禁用的控制面板文件。 注:如果想同时禁用多个文件,需要建立相应个数的字符串,命名方式以阿拉伯数字的形式向下延伸,键值为想要禁用的控制面板文件。 (3)只使用特定的控制面板文件:新建DWORD型RestrictCpl,值设为:1 ; HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下新建RestrictCpl项,新建字符串1,值设为需要的控制面板文件。 注:可以同时启用多个文件,方法同上。 5. 添加/删除程序 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies中,新建Uninstall项, (1)禁用“添加删除程序”(不防止利用别的方法安装、删除程序):新建DWORD型NoAddRemovePrograms,值设为:1 。 (2)隐藏“更改或删除程序”:新建DWORD型NoRemovePage,值设为:1 。 (3)隐藏“添加新程序”:新建DWORD型NoAddPage,值设为:1 。 (4)隐藏“从CD-ROM或软盘添加程序” :新建DWORD型NoAddFromCDorFloppy,值设为:1 。 (5)隐藏“从Microsoft添加程序”:新建DWORD型NoAddFromInternet,值设为:1 。 (6)隐藏“从网络中添加程序” :新建DWORD型NoAddFromNetwork,值设为:1 。 (7)隐藏“添加/删除组件”:新建DWORD型NoWindowsSetupPage,值设为:1 。 (8禁用“支持信息”:新建DWORD型NoSupportInfo,值设为:1 。 (9)指定当用户打开 "添加新程序" 页时出现的程序分类。(必须在添加/删除定义中有这种类别):新建字符型DefaultCategory,值设为所需类别。 6. 禁止用户选择Windwos2000的菜单和对话语言的选择(以禁止“日文”为例) HKEY_CURRENT_USER\Software\Policies\Microsoft中,新建Control Panel项,其下新建Desktop项,新建字符型MultiUILanguageID,值设为 00000411。 7. 让隐藏文件彻底隐藏 HKEY_LOCAL_MASHINE\Software\Microsoft\Windows\CurrentVersionExplorer\Advanced\Folder\Hidden\ShowAll中,修改(新建DWORD型)Checkedvalue值为0,被设为隐藏属性的文件就真正隐藏(禁止显示所有文件的选项)。如果想显示出来,只要把Checkedvalue的值再改为1。 8. 忘记Windows2000登录密码(慎用!) WINNT\System32\Config目录下的SAM文件,删除后重启。 注:SAM(Security Accounts Management Database):安全账号管理数据库,WindowsNT/2000系统核心,存放本地机和操作系统所控制域的组账号及用户账号信息。SAM中存放了域中各组的描述信息和权限信息,接下来的部分存放了域用户的描述信息和加密后的密码数据等。 超级用户Administrator的密码存放在SAM文件中最后一个“Administrator”字串之后。 9. 关闭Windows的文件保护 警告:修改之后可以直接删除Windows的关键文件。 默认状态下系统禁止用户删除系统和程序文件,经过修改注册表可以解除限制。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 中,SFCDisable的值设定为0xFFFFFF9D。 如要使用文件保护,重新把值改为0。 操作技巧: 1.快速隐藏任务栏 任务栏自动隐藏的动作比较慢。如果想加快速度,显示属性中消除“视觉效果”中“拖动时显示窗口内容”项。 2. 快速查看文件的具体位置 用鼠标右键直接将文件拖拽到“运行”的对话框中,该文件的扩展名和完整路径就会显示出来。 3. 在网址中实现快速定位 要在一个比较长的网址中实现准确定位时,除了用鼠标外,可以用键盘操作来实现。按Ctrl+←,光标以词为单位迅速向左移动;按Ctrl+→,光标以词为单位迅速向右移动。 4. 快速发送电子邮件 “新建”/“快捷方式”命令→“请键入项目的位置”→输入“mailt”→“键入该快捷方式的名称”→输入“新邮件”。单击此快捷方式就可创建一封新电子邮件。 5. 在磁盘整理前自动关闭屏保程序 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets中新建Defrag,其下新建Sett ings,右边窗口中新建字符串值“disableScreenSaver”,值设置为“YES”。 6. 在登录对话框中增加关机功能 HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon中,ShutdownWithoutLogon值设置为1。 7. 一次点击即可关机 HKEY_CLASSES_ROOT\Directory\shell中新建“Close”的主键,“键值”栏内输入“关闭计算机”(显示在鼠标右击菜单中),可在&后面定义快捷键。“Close”下建立一级子键“Command”,“键值”栏内输入“RUNDLL32.EXE USER.EXE,EXITWINDOWS”。 8. 任何地方清空回收站 HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers中新建“{645FF040-5081-101B-9F08-00AA002F945E}” 。 9. 加快关机速度 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Shutdown中新建“字符串值”FastReboot,设为1。 10. 拨号加速 MODEM属性→调制解调器。其中“最大端口速度”代表允许程序将数据传输到调制解调器的最大速度,通常比调制解调器的速度更快。 确认将其设置为115,200bps。选择“高级”页面,在“额外的初始化命令”中加入MODEM说明书中提供的初始化参数。不管有没有由MODEM提供的初始化命令,加入“s11=40”命令,加快MODEM的拨号速度。 11. IE窗口动感效果 HKEY_CURRENT_USER\ControlPanel\desktop\WindowMetrics,在右边的窗口中新建字符串值"Minanimat”与”Maxanimat”,分别设值为“0”、“1”,在IE窗口最大、最小化切换时有递变效果。 12. 更改IE浏览器安全口令 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies中,删除Ratings”子键。 13. 更改IE默认下载目录 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer中,修改DownLoad Directory。 14. 修改IE搜索引擎 HKEY_LOCAL_MACHINE\software\Microsoft \Internet Explorer\Search中,把CustomizeSearch、SearchAssistant改为自定义搜索引擎。 IE默认引擎:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm 15. 定制IE浏览器地址 about是除了http、ftp,mailto、gopher外的特殊协议,利用它可以使用别名调阅特定网页。 HKEY_LOCAL_MACHLNE\Software\Microsoft\Internet Explorer\AboutURLs中,新建字符串值,更名为网页别名,值设置为指向的网址,不能省“http://”。 16. 增加IE自动识别功能 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate中:UrlTemplate分支6字符串值,键值分别为“www.%s.com”、“www.%s.org”, “www.%s.net”,“www.%s.edu”等,用于指定IE自动匹配范围的。在UrlTemplate分支下再新建两个字符串,其值设置为“www.%s.com.cn”和“%s.com.cn”,让IE对“.com.cn”后缀进行自动识别。 17. 使用多线程下载 HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Internet Settings中, 新建MaxConnectionsPerserver决定最大同步下载的连线数目(5~8个); 对于HTTP 1.0 Server,新建MaxConnectionsPerl_OServer,值改为最大同步下载的数目 修改注册表提高系统安全—注册表使用全攻略之十七 一、隐藏一个服务器 为保证局域网中服务器上的资源不受其他人的非法访问和攻击,有时需要把局域网中指定的服务器计算机名称隐藏起来,让其他局域网用户无法访问到 1、打开注册表编辑器,HKEY_LOCAL_ MACHINE \ SYSTEM \ CurrentControlSet \Services \ LanmanServer \ Parameters键值。 2、用鼠标单击该键值下面的Hidden数值名称,如果未发现此名称,那么添加一个,其数据类型为REG_DWORD。 3、接着用鼠标双击此项,在弹出的“DWORD编辑器”对话框中输入1即可。 4、退出注册表编辑,重新启动计算机就可以在局域网中隐藏一个服务器了。 二、防止其他人非法编辑注册表 1、首先在注册表编辑HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\键值; 2、然后在Policies键值的下面新建一个System主键,如果该主键已经存在的话,可以直接进行下一步; 3、接着在对应System主键右边窗口的空白处再新建一个DWORD串值,并命名为DisableRegistryTools; 4、把DisableRegistryTools的值设置为1,设置好以后,重新启动计算机就可以达到防止其他人非法编辑注册表的目的了。 三、屏蔽“控制面板”的访问 1、首先在开始菜单中的运行栏中输入regedit命令,打开注册表编辑器; 2、接着在该界面中,依次用鼠标访问\\HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System键值; 3、随后在对应System键值的右边窗口中,用鼠标右键单击该窗口的空白处,并从弹出的快捷菜单中选择“新建”/“DWORD”命令,来新建一个DWORD值; 4、把DWORD值的名称命名为NoDispCPL,同时设置NoDispCPL的值为1。 四、不允许其他人对桌面进行任意设置 1、在编辑窗口中,Hkey-Users\Software\Microsoft\Windows\CurentVersion\Polioies\Explores键值; 2、在对应Explores键值右边的窗口中,用鼠标双击“No Save Setting”子键,并将其键值从0改为1!重新启动计算机。 五、抵御BackDoor的破坏 有一个名叫BackDoor的后门程序,专门拣系统的漏洞对系统造成破坏,我们有必要通过相应的设置来预防BackDoor对系统的破坏。 1、首先在注册表编辑器操作窗口中,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run; 2、在对应Run键值的右边窗口中,如果发现了“Notepad”键值,您只要将它删除就能达到预防BackDoor的目的了。 六、隐藏用户登录名 Win9x以上的操作系统可以对以前用户登录的信息具有记忆功能,下次重新启动计算机时,在用户名栏中发现上次用户的登录名,这个信息可能会被非法分子利用,给用户造成威胁。 1、在设置时,请用鼠标依次访问键值HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon; 2、在对应Winlogon键值右边的窗口中,用鼠标右键单击窗口的空白处,从弹出的快捷菜单中选择“新建”/“字符串”,给新建字符串命名为"DontDisplayLastUserName",并把该字符串值设置为"1"; 3、设置完后,重新启动计算机就可以隐藏上机用户登录的名字了。 七、不允许用户拨号访问 1、打开注册表编辑器,并在编辑器中依次展开以下键值:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network]; 2、在编辑器右边的列表中用鼠标选择“NoDialIn”键值,如果没有该键值,必须新建一个DWORD值,名称设置为“NoDialIn”; 3、接着用鼠标双击“NoDialIn”键值,编辑器就会弹出一个名为“字符串编辑器”的对话框,在该对话框的文本栏中输入数值“1”,其中0代表禁止拨入访问功能,1代表允许拨入访问功能; 4、退出后重新登录网络,上述设置就会起作用。 八、屏蔽对软盘的网络访问 禁止通过网络访问软盘设置 1、在注册表编辑器操作窗口中,依次打开键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon; 2、在对应Winlogon右边的窗口中,检查一下其中有没有包含键值AllocateFloppies,如果没有,用鼠标右键单击窗口的空白处,从弹出的快捷菜单中选择“新建”/“DWORD值”; 3、把新建的DWORD值取名为AllocateFloppies,同时把它的值修改为0或1,其中0代表可被域内所有管理员访问,1代表仅可被当地登陆者访问。 九、禁止访问“文件系统”按钮 在“系统属性”对话框中,有一个名为“文件系统”的功能按钮,利用它您可以对计算机的硬盘、软盘以及其他移动设备进行相关设置。但为了防止非法用户随意篡改这些设备的设置,您有时需要把“系统属性”中“文件系统”的按钮隐藏起来,下面是具体的设置步骤: 1、打开注册表编辑器窗口,并在窗口中依次访问如下键支:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System; 2、在对应System键值的右边窗口中,用鼠标单击窗口的空白处,从弹出的快捷菜单中选择“新建”/“DWORD串值”;取名为“NoFileSysPage”,并把它的值设置为“1”; 3、设置完后,重新启动计算机了。 十、让“网上邻居”图标隐藏起来 1、首先在打开的注册表编辑器操作窗口HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\Explorer; 2、在对应Explorer键值右边的操作窗口中,用鼠标单击窗口的空白处,从弹出的快捷菜单中,用鼠标依次访问“新建”/“DWORD串值”;给新建的DWORD串值命名为NoNetHood,同时把该值设置为1(十六进制); 4、设置好后,重新启动计算机. 十一、限制使用系统的某些特性 在网吧或公用场所中,有时为了保证系统的属性不被其他普通用户随意更改,我们就必须要限制使用系统的某些特性。要实现这个目的,我们可以利用修改注册表编辑器的方法来达到。 1、运行注册表编辑器,进入HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System键值; 2、如果不存在该键值,就新建一个; 3、然后将该键值下方的DisableTaskManager的值设为1,表示将阻止用户运行任务管理器。 4、接着将NoDispAppearancePage设为1,表示将不允许用户在控制面板中改变显示模式; 5、下面再将NoDispBackgroundPage设为1,表示将不允许用户改变桌面背景和墙纸。
作者:
rolls166
时间:
2006-7-26 10:26
十二、限制用户使用指定程序 为防止用户非法运行或者修改程序,导致整个计算机系统处于混乱状态,我们可以通过修改注册表来达到让用户只能使用指定的程序的目的,从而保证系统的安全。 1、在注册表编辑器窗口中依次打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer键值; 2、在对应Explorer键值右边的窗口中,新建一个DWORD串值,名字取为“RestrictRun”,把它的值设为“1”; 3、在RestrictRun的主键下分别添加名为“1”、“2”、“3”等字符串值,然后将“1”,“2”、“3”等字符串的值设置为我们允许用户使用的程序名。例如将“1”、“2”、“3”分别设置为word.EXE、notepad.EXE、write.EXE,则用户只能使用word、记事本、写字板了,这样我们的系统将会做到最大的保障,也可以限制用户运行不必要的软件了。 十三、不允许用户设置屏幕保护密码 1、打开注册表编辑器窗口,CURRENT_USER\ControlPanel\desktop\ScreenSaveUsePassword键支; 2、在对应ScreenSaveUsePassword键值的右边窗口中,将ScreenSaveUsePassword的值设置为0就可以了。 十四、将文件系统设置为NTFS格式 在Windows2000以及NT系统中,用户可以将分区设置为NTFS格式来确保文件系统的安全,当然我们也可以通过修改注册表的方法来达到将文件系统设置为NTFS格式的目的,具体实现步骤如下: 1、打开注册表编辑器,并在编辑器中依次展开以下键值: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem; 2、在注册表编辑器中用鼠标单击“编辑”菜单,并在下拉菜单中选择“新建”菜单项,并在其弹出的子菜单中单击“DWORD值”; 3、输入DWORD值的名称为“tfsDisableLastAccessUpdate” 4、接着用鼠标双击NtfsDisableLastAccessUpdate键值,编辑器就会弹出一个名为“字符串编辑器”的对话框,在该对话框的文本栏中输入数值“1”,其中0代表“取消”该项功能,1代表“启用”该项功能。 十五、抵御WinNuke黑客程序对计算机的攻击 WinNuke是一个破坏力极强的程序,该程序能对计算机中的Windows系统进行破坏,从而会导致整个计算机系统瘫痪, 1、在注册表编辑器操作窗口中,用鼠标依次单击键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP; 2、在对应MSTCP键值的右边窗口中,用鼠标单击窗口的空白处,从弹出的快捷菜单中选择“新建”/“DWORD值”,并给DWORD值取名为“BSDUrgent”,如果该键值已经存在,可以直接进行下一步; 3、然后将BSDUrgent值设置为0,重新启动计算机后就可以实现目的了。 十六、恢复对注册表的错误修改 1、在运行对话框中输入regedit命令,弹出注册表编辑器窗口; 2、在该窗口中用鼠标单击“注册表”菜单下的“导入注册表文件”,从弹出的文件对话框中找到备份的.reg文件,最后再用鼠标单击该对话框中的“确定”按钮,就可以重新向注册表写入正确信息; 3、当注册表损坏或错误更改了软硬件设置,导致系统启动失败,并且自动修复无效,用“Scanreg.exe /Fix”也无法恢复时,可在纯DOS下运行“scanreg.exe /restory” 进行恢复,有五个数据供选择,先选日期最近的恢复,若仍不行,再依次选择,直到系统正常运行为止。 XP注册表之性能优化—注册表使用全攻略之十八 1、加快开机及关机速度 在[开始]-->[运行]-->键入[Regedit]-->[HKEY_CURRENT_USER]-->[Control Panel]-->[Desktop],将字符串值[HungAppTimeout]的数值数据更改为[200],将字符串值[WaitToKillAppTimeout]的数值数据更改为1000.另外在[HKEY_LOCAL_MACHINE]-->[System]-->[CurrentControlSet]-->[Control],将字符串值[HungAppTimeout]的数值数据更改为[200],将字符串值[WaitToKillServiceTimeout]的数值数据更改1000. 2、自动关闭停止响应程序 在[开始]-->[运行]-->键入[Regedit]-->[HKEY_CURRENT_USER]-->[Control Panel]-->[Desktop],将字符串值[AutoEndTasks]的数值数据更改为1,重新启动即可。 3、清除内存内被不使用的DLL文件 在[开始]-->[运行]-->键入[Regedit]-->[HKKEY_LOCAL_MACHINE]-->[SOFTWARE]-->[Microsoft]-->[Windows]-->[CurrentVersion],在[Explorer]增加一个项[AlwaysUnloadDLL],默认值设为1。注:如由默认值设定为[0]则代表停用此功能。 4、加快宽带接入速度 (1)家用版本:在[开始]-->[运行]-->键入[regedit]-->在[HKEY_LOCAL_MACHINE]-->[SOFTWARE]-->[Policies]-->[Microsoft] -->[Windows],增加一个名为[Psched]的项,在[Psched]右面窗口增加一个Dword值[NonBestEffortLimit]数值数据为0。 (2)商业版本:在[开始]-->[运行]-->键入[gpedit.msc],打开本地计算机策略,在左边窗口中选取[计算机配置]-->[管理模板]-->[网络]-->[QoS数据包调度程序],在右边的窗口中双击"限制可保留的带宽",选择"已启用"并将"带宽限制(%)"设为0应用-->确定,重启动即可。 5、加快菜单显示速度 在[开始]-->[运行]-->键入[Regedit]-->[HKEY_CURRENT_USER]-->[Control Panel]-->[Desktop],将字符串值[MenuShowDelay]的数值数据更改为[0],调整后如觉得菜单显示速度太快而不适应者可将[MenuShowDelay]的数值数据更改为[200],重新启动即可。 6、加快自动刷新率 在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[System]-->[CurrentControlSet]-->[Control]-->[Update],将Dword[UpdateMode]的数值数据更改为[0],重新启动即可。 7、加快预读能力改善开机速度 Windows XP预读设定可提高系统速度,加快开机速度。按下修改可进一步善用CPU的效率:在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[SYSTEM]-->[CurrentControlSet]-->[Control]-->[SessionManager]-->[MemoryManagement],在[PrefetchParameters]右边窗口,将[EnablePrefetcher]的数值数据如下更改,如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5,否则建议保留数值数据为默认值即3。 8、利用CPU的L2 Cache加快整体效能 在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[SYSTEM]-->[CurrentControlSet]-->[Control]-->[SessionManager],在[MemoryManagement]的右边窗口,将[SecondLevelDataCache]的数值数据更改为与CPU L2 Cache相同的十进制数值:例如:P4 1.6G A的L2 Cache为512Kb,数值数据更改为十进制数值512。 9、在启动计算机时运行Defrag程序 在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[SOFTWARE]-->[Microsoft]-->[Dfrg]-->[BootOptimizeFunction ],将字符串值[Enable]设定为:Y等于开启而设定为N等于关闭。 10、关机时自动关闭停止响应程序 在[开始]-->[运行]-->键入[Regedit]-->[HKEY_USERS]-->[.DEFAULT]-->[Control Panel],然后在[Desktop]右面窗口将[AutoEndTasks]的数值数据改为1,注销或重新启动。 11、在不同的内存空间中运行程序 找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer子键,把MemCheckBoxInRunDlg设置成1,“开始”菜单的“运行对话框”会增加一个“在独立的内存空间中运行”选项。 12、禁止修改用户文件夹 找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer。如果要锁定“图片收藏”、“我的文档”、“收藏夹”、“我的音乐”这些用户文件夹的物理位置,分别把下面这些键设置成1:DisableMyPicturesDirChange,DisablePersonalDirChange,DisableFavoritesDirChange,DisableMyMusicDirChange 13、显示映射网络驱动器的按钮 找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced子键,把MapNetDrvBtn设置成1。映射网络驱动器的按钮将出现在Windows资源管理器和“我的电脑”的工具条上。 14、减小浏览局域网的延迟时间 和Windows 2000一样,XP在浏览局域网时也存在烦人的延迟问题,但介绍这个问题的资料却很难找到。如果你浏览一台Win 9x的机器,例如,在网上邻居的地址栏输入“\computername”,XP的机器会在它正在连接的机器上检查“任务计划”。这种搜索过程可能造成多达30秒的延迟。如果你直接打开某个共享资源,例如在网上邻居的地址栏输入“\computernameshare”,就不会有这个延迟过程。要想避免XP搜索“任务计划”的操作,提高浏览网络的速度,你可以删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerRemoteComputerNameSpace{D6277990-4C6A-11CF-8D87-00AA0060F5BF}子键。该键的类型是REG_SZ。
作者:
rolls166
时间:
2006-7-26 10:26
15、XP中让程序开机即运行的新方法 点击“开始”菜单中的“运行”,在打开的“运行”对话框中输入“Regedit”,打开注册表编辑器。顺次展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下,在这里新建一个字符串值,方法是右击主键“Windows”,在弹出的菜单中选择“新建”→“串值”,把该字符串值命名为“load”。然后,双击“load”,在弹出的窗口中将它的键值改为你想开机就自动运行的程序路径。要注意的是应该使用文件的短文件名,即“C:\Program Files”应该写为“C:\Progra~1”。 16、屏蔽系统中的热键 点击“开始”→“运行”,输入Regedit,打开注册表编辑器。然后依次打开到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,新建一个双字节值,键名为“NoWindows Keys”,键值为“1”,这样就可以禁止用户利用系统热键来执行一些禁用的命令。如果要恢复,只要将键值设为0或是将此键删除即可。 17、关闭不用的共享 安全问题一直为大家所关注,为了自己的系统安全能够有保证,某些不必要的共享还是应该关闭的。用记事本编辑如下内容的注册表文件,保存为任意名字的.Reg文件,使用时双击即可关闭那些不必要的共享: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareServer"=dword:00000000 "AutoSharewks"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "restrictanonymous"=dword:00000001 18、修改服务名称和解释 在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下的次级主键就是各个服务,选中任何一个次级主键,在右边可以看到DisplayName和Description两个字符串,DisplayName就是在“管理工具→服务”里面显示的名字,Description就是对应服务的描述。二者可以任意修改,但是次级主键名和其他的不能乱动。 19、取消磁盘空间不够警告提示 Windows XP会自动监控磁盘空间剩余量,一旦磁盘空间不足的话,会提示你并挂起系统还原功能。如果要取消的话,就打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,新建一个Dword值NoLowDiskSpaceChecks,然后修改为1即可。 20、自动关闭停止响应的程序 在Windows XP操作系统中,我们可以通过修改注册表,使Windows XP诊测到某个应用程序已经停止响应时就自动关闭它,这样就不需要手工干预了。想要实现这个功能,请点击“开始”→“运行”输入RegEdit,打开注册表编辑器,依次展示HKEY_CURRENT_USER\Control Panel\Desktop\Auto End Tasks,将其键值改为1即可。 21、让“我的电脑”和“我的文档”“乾坤倒挂” Win2000以下版本的视窗操作系统的“我的电脑”的图表都是放在“我的文档”之上的,到了Win2000及其以后操作系统则正好相反。在Windows XP中,我们可以利用修改注册表来把“我的电脑”图标放在“我的文档”之上,具体操作步骤如下:在注册表中找到HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103},然后新建Dword值“SortOrderIndex”,并修改其键值为“54”(16进制)。如果要把“我的文档”放在首位的话,只需要修改“SortOrderIndex”的键值为48(16进制)即可。 22、每次启动时保持桌面设置不变 我们可以通过修改注册表来保护我们的桌面设置,无论做了什么样的修改,只要重新启动之后桌面就会恢复原样。步骤如下:打开注册表编辑器,找到HKEY_CURRENT_USERS\Software\Microsoft\Windows\CurrentVersion\Polices\Explorer子键分支,在它的下面找到NoSaveSettings,其类型为REG_SZ,将其键值改为“0”,或者直接删除该键值项,重新启动系统使设置生效。 23、禁止IE下载文件 在有些公用电脑上需要禁止下载文件功能,虽然某些管理软件可以做到这一点,但安装调试这类软件实在是太麻烦了。其实在注册表中稍作修改就可以满足大家的要求了。打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3,然后在右边找到1803这个DWORD值,将其键值修改为3即可。重新启动IE看看还能不能够下载的?如果要取消限制的话,只需要还原DWORD值为0即可。 24、让IE支持多线程下载 一般情况下,大家都使用多线程下载软件如Flashget等下载文件,其实IE也可以支持多线程下载的,只是微软将这个功能给藏了起来。我们把它给挖出来就可以使用了。打开注册表编辑器,在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings下新建双字节值项“MaxConnectionsPerServer”,它决定了最大同步下载的连线数目,一般设定为5~8个连线数目比较好。另外,对于HTTP 1.0服务器,可以加入名为“MaxConnectionsPer1_0Server”的双字节值项,它也是用来设置最大同步下载的数目,也可以设定为5~8。 25、让WINDOWS XP自动登陆 打开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,在右边的窗口中的新建字符串"AutoAdminlogon",并把他们的键值为"1",并且把“DefaultUserName”的值设置为用户名,并且另外新建一个字符串值“DefaultPassword”,并设其值为用户的密码。 恶意网页之注册表后门—注册表使用全攻略之十九 浏览器顽固不改, 修改注册表成功,重新启动后又恢复到被修改的状态 主要是修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。 这主要是在启动项里留了后门,大家可以打开注册表到 HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices HKCU\Software\Microsoft\Windows\CurrentVersionRun- 将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe 2、以下为重要提示:看看有没有其他可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢? 启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的 还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如: system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参 数,是用来导 入注册表的,这样的选项一定要去掉 还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,你要看看 c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程 序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到 system下删除对应的文件 还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能 有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改 掉,你可以按中恶意网页的病毒的 时间来搜索文件, 下面的这个漏洞大家非常值得注意,在启动IE时IE主界面的工具的菜单里的广告,一定要 去 掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗 口,否则白费力气,方法:打开 注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情 一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记
作者:
rolls166
时间:
2006-7-26 10:27
[face=楷体_GB2312]汗啊。。。。。终于发完了![/face]
欢迎光临 G.国王族 官方论坛-广州游戏资讯网 (http://bbs.gzgame.com.cn/)
Powered by Discuz! X3.1