帝国全面战争注册表,注册表全面了解

注册表全面了解 - 注册表 - 电脑教程网

注册表全面了解

日期:2007-07-17   荐:
是有点多,希望新手能认真的看看。如果你能看完这篇文章。我敢说,你对电脑有一个更深的理解 关键词  注册表,windows,等等……正文 防止“CD自动播放”运行->Regedit.exe->查找->AutoInsertNotification->修改 01->00 
WinNT:HKEY_MACHINESYSTEMCurrentControlsetServicesCDron 
在右窗格选中"Autorun"使之数值1为0 

删除“快捷方式”上的箭头 
运行->Regedit.exe->hkey_classesl_rootlnkfile->删除isshortcut 

彻底删除软件卸载后留下的残渣 
运行>Regedit.exe>hkey_local_machinesoftwaremicrosoftwindowscurrentversoin uninstall->删除你要卸载的软件目录 

改“回收站”名字 
运行->Regedit.exe->hkey_classesl_rootclsid{645ff040-5081-101b-9f08-00aa002f954 e}->右窗口改“回收站”名字 

改“我的电脑”“回收站”的图标 
运行->Regedit.exe->hkey_local_machinesoftwareclassesclsid->查找->“我的电脑” “回收站”->找到后选择 
default.icon->双击名称栏中的full或者(default.emp) 

改“windows”的名称 
运行->Regedit.exe>hkey_local_machinesoftwaremicrosoftwindowscurrentversoin ->右窗口的version值改为“你想要的名字”(注意:名字长度要小于等于29个字母) 

调整窗口打开的速度 
运行->Regedit.exe->hkey_ciurrent_usercontrolpanel->dektop->增加串值“menu show dlay”->其值设为1 

删除“网上邻居”的图标 
运行->Regedit.exe->hkey_local_machinesoftwaremicrosoftwindowscurrentversoin 
eXPlorerdesktopnamespace->删除分支 

修改“软件使用权”的名称 
运行.->Regedit.exe>hkey_local_machinesoftwaremicrosoftdeveopersetup->改为你想要的名称 

清除配色方案 
   在HKEY_CURRENT_USERControl PanelAppearanceSchemes下, 
   窗口的右边会出现系统自带的各种配色方案,将你认为无用的配色方案删除掉,一般 只保留“Windows默认”一项。 

  禁止打开任何文件夹 
   在HKEY_CLASSES_ROOTFoldershellopenddeexec下,在右边的窗口中修改字符串:“(默认)”的值设?皉em [ViewFolder("%l", %I, %S)] ”; 同时在HKEY_CLASSES_ROOTFoldershellexploreddeexec下在右边的窗口中修改字符串:“(默认)”的值设?皉em [ViewFolder("%l", %I, %S)] ”。 

  自动关闭电源 
   在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon下 ,在右边的窗口中创建一个DWord值:“PowerdownAfter Shutdown”,并将其值设??”。 

  允许强制关闭系统 
   在我们运行程序的时候,有时会遇到软件程序没反映的现象,于是我们按CTRL+ALT+DEL来关闭系统,而当我们按下后,系统会叫我们退出前要使软件程序退出,使用本功能可允许强制关 闭系统。 
   在HKEY_USERS.DEFAULTControl Paneldesktop下,在右边的窗口中创建一个字符串值:“AutoEndTasks” ,并将其值设??”。 

  禁止光标闪动 
   在HKEY_USERS.DEFAULTControl Paneldesktop下在右边的窗口中创建一个字符串值:“CursorBlinkRate”,并将其值设??1”。 

  删除“查找”命令保留在注册表中的搜索结果 

[1] [2] [3]  

   在HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionExplorerDoc Find Spec MRU下删除右边窗口中的键。 

  进入Win98前给出警告信息 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon下 
   键值:″LegalNoticeCaption″=″问候″ 
   说明:这是信息框的标题。 
   键值:″LegalNoticeText″=″欢迎光临″ 说明:这是信息框的文本内容。 

  WINDOWS98登录口令 
   HKEY_LOCAL_MACHINENetworkLogon 
   在右边的窗口中创建一个DOWRD值:"MustBeValidated",并将其值设??”,在启动WINDOWS98后 按ESC键将不能显示画面。 

  开机时进行“多用户登录”选择 
   在HKEY_LOCAL_MACHINENetworkLogon下在右边的窗口中创建一个DOWRD值:“UserProfiles”,并将其值设??”。 

  开机时自动登录系统 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon下在右边的窗口中创建字符串值:“AutoAdminLogon”,并将其值设??”;还创建字符串值“DefaultPassword”,其值为   登录时的密码,创建字符串值:“DefaultUserName”,其值为登录时所用的用户名。对单机用户有意义。 

  自动更新 
   HKEY_LOCAL_MACHINESystemCurrentControlSetControlUpdate 
   把二进制值“UpdateMode”改??0 00 00 00”。 

  鼠标自动激活当前窗口 
   HKEY_USERS.DEFAULTControl Paneldesktop 
   把二进制值“UserPreferencemask”改?癆F 00 00 00”。 

  查看安装时输入的WIN98密码 
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion 
   点击“ProdUCtKey”,即可看到。 

  改变WINDOWS有关文件的安装路径 
   HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionSetup 在右边的窗口中,有“BootHost”、“BootDir”、“SourcePath”、“MediaPath” 
..... 改变其数据内容,就可改变相关文件的路径。 

  设立缺省的用户名和公司名称 
   HKEY_CURRENT_USERSoftwareMicrosoftMS Setup (ACME)User Info 在右边窗口中找到字符串值:“DefCompany”,“DefName”,DefCompany是指公司名 称,DefName是指用户名。 

  注册你的WINDOWS98。 
   HKEY-LOCAL-MACHINESOFTWAREMiscrosoftWindowsCurrentVersion 在右边的窗口中将“Regdone”的值改??”。 

  自动运行光碟 
   HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中创建一个二进制值:“NoDriveTypeAutoRun”,并将其值设??5 00 0 0 00” 想禁止自动运行,只需改为"b5 00 00 00"。 

  自动播放光碟 
   在HKEY_CLASSES_ROOTAudioCDshell下 
   在右边的窗口中修改字符串值:“默认”,改其值为空格。 

  直接显示图片内容 
   HKEY_CLASSES_ROOTPaint. PictureDefaultIcon 
   在右边的窗口中,找到字符串“默认”,修改值??1”。 

  添加或删除启动时自动运行的程序 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下,把鼠标点 
击“RUN”, 
   在右边的窗口中,按相应的方法添加或删除启动时自动运行的程序。 

预防Acid Battery v1.0木马的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices 下 若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。 

  预防YAI木马的破坏 

 [1] [2] [3]  

   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices 
下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除 。 

  预防Eclipse 2000木马的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices 下 若在右边窗口中如发现了“byBT”键值,则将它删除。然后在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下删除右边的键值“cksys”,重新启动电脑。 

  预防BO2000的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices 下 若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。 

  预防爱虫的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下 若在右边窗口中如发现了“MSKernel32”键值,就将它删除。 

  禁止出现IE菜单中“工具”栏里“interner选项” 
   把c:windowssystem下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出 现禁止使用的情况 把名字再换回来,就可以恢复使用。     

  预防BackDoor的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下若在右边窗口中如发现了“Notepad”键值,就将它删除。 

  预防WinNuke的破坏 
   在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP下 在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。 

  预防KeyboardGhost的破坏 
   在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices 
下 如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除

(出处:http://www.sheup.com)


 [1] [2] [3] 

下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除 。 

  预防Eclipse 2000木马的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices 下 若在右边窗口中如发现了“byBT”键值,则将它删除。然后在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下删除右边的键值“cksys”,重新启动电脑。 

  预防BO2000的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices 下 若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。 

  预防爱虫的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下 若在右边窗口中如发现了“MSKernel32”键值,就将它删除。 

  禁止出现IE菜单中“工具”栏里“interner选项” 
   把c:windowssystem下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出 现禁止使用的情况 把名字再换回来,就可以恢复使用。     

  预防BackDoor的破坏 
   在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下若在右边窗口中如发现了“Notepad”键值,就将它删除。 

  预防WinNuke的破坏 
   在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP下 在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。 

  预防KeyboardGhost的破坏 
   在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices 
下 如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除

(出处:http://www.sheup.com)


 [1] [2] [3] [4] 

   在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP下 在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。 

  预防KeyboardGhost的破坏 
   在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices 
下 如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除

(出处:http://www.sheup.com)


 [1] [2] [3] [4] [5] 

标签: