概述
注册表知识和技巧大全
注册表基础:
********系统文件夹:*********
名称 路径 含义
AppData C:\Windows\Application Data 应用程序
Cache C:\Windows\Temporary Internet Files 浏览器缓存
Cookies C:\Windows\Cookies
Desktop Desktop 桌面
Favorites Favorites 收藏夹
Fonts Fonts 字体
History History 历史文件夹
NetHood NetHood 网上邻居
Personal C:\My Documents 我的文档
PrintHood PrintHood 打印机
Program Start Menu\Programs 程序
Recent Recent 文档
SendTo SendTo 发送到
Start Menu Start Menu 开始菜单
Startup Start Menu\Programs\启动 启动组
Templates Temp 临时文件夹
******当需要修改这些系统文件夹的路径时,只需进入注册表的HKEY_CURRENT_USER\Software
\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 中修改相应的路径即可。
********系统特殊的文件夹*********
**********在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来
显示窗口文件夹内容的OLE对象,如“我的计算机”、“控制面板”等等,它们都有一个系统默
认的类ID类标识,windows在注册表的HKEY_CLASSES_ROOT\CLSID下定义这些类。**********
文件夹 类ID 说明
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史
*************文件或其他对象的图标:*************
图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标, 可以用“路径\图标
文件名”来指示该文件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就
需要有一个索引标志来指明是第几个图标,可以用“路径\文件名,索引号”的形式来指示该
文件的图标。
如果要修改系统文件夹的图标,只需进入注册表的HKEY_CLASSES_ROOT\CLSID中,查找到系统
文件夹的类ID,然后修改 DefaultIcon中的图标文件路径即可;如果要修改其他文件的默认图
标则需要在HKEY_CLASSES_ROOT\CLSID\"文件类型"\DefaultIcon中修改图标文件的路径。
***************驱动器的自动运行功能************
打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,那么其
他的诸入硬盘、移动盘等是否也可以自动运行哪?在注册表的HKEY_USERS\DEFAULT\Software
\Microsoft\Windows\CurrentVersion\Policies\Exploer下可以看到有一个
NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的
二进制值,第一字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自动运行功
能,如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型
第0位:未知驱动器 第2位:可移动驱动器 第3位:硬盘
第4位:远程驱动器 第5位:CDROM驱动器 第6位:RAM驱动器
winxp系统注册表解释大全2(转)
**************系统****************
作 用:删除系统无用的动态链接库(DLL文件)
路 径:HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL
键值名称:
数据类型:
键 值:每个DLL文件的键值说明此DLL被几个应用程序共享
备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件
对系统不起作用,说明它是一个垃圾文件,删除该键值,并且记下 这个 DLL文件名,从
\windows\system文件夹中将该DLL文件删除。
作 用:你的名字放入系统任务栏
路 径:HKEY_CURRENT_USER\Control Panel\International
键值名称:键值:sTimeFormat="HH:mm:-Ss tt",s1159="CFAN",s2359="HELLO"
数据类型:
键 值:说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己
的效果
作 用:在每次退出系统时,自动清除文档菜单中的历史记录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer]
键值名称:"ClearRecentDocsonExit"
数据类型:十六进制
键 值:01,00,00,00
作 用:禁止"系统"中出现"设备管理器"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称:NoDevMgrPage
数据类型:DWORD
键 值:1
作 用:禁止"系统"中出现"文件系统"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称:NoFileSysPage
数据类型:DWORD
键 值:1
作 用:禁止"系统"中出现"虚拟内存"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoVirtMemPage
数据类型:DWORD
键 值:1
作 用:禁止"系统"中出现"硬件配置文件"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoConfigPage
数据类型:DWORD
键 值:1
作 用:禁止在"系统属性"中出现"设备管理器"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoDevMgrPage"
数据类型:DWORD
键 值:设其值为"1"
作 用:禁止在"系统属性"中出现"文件系统"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoFileSysPage"
数据类型:DWORD
键 值:设其值为"1"
作 用:禁止在"系统属性"中出现"虚拟内存"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoVirtMemPage"
数据类型:DWORD
键 值:设其值为"1"
作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoConfigPage"
数据类型:DWORD
键 值:设其值为"1"
作 用:改变系统的字体
路 径:HKEY_LOCAL_MACHINE\config\0001\Display\settings
键值名称:fonts.fon
数据类型:
键 值:默认vgasys.fon
作 用:设置用软盘快速启动系统的功能
路 径:HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B
键值名称:FloppyFastBoost
数据类型:
键 值:值为01 00 00 00即可用软盘快速启动系统
作 用:系统不能访问硬盘
路 径:HKEY_LOCAL_MACHINE\Enum\PCI
键值名称:ChannelOptions
数据类型:hex
键 值:2
作 用:查看系统分配给光驱的可用盘符
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:找到字符串UserDriveLetterAssignment
数据类型:
键 值:其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。
作 用:在系统属性里显示更多的CPU信息
路 径:HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0
键值名称:"VendorIdentifier"
数据类型:
键 值:"Genuine Intel"(注意空格)
作 用:为系统增加启动时自动加载的程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run
键值名称:新建主键,名自定
数据类型:
键 值:其值为"要执行文件的路径及文件名"
作 用:修改系统版权信息
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP
键值名称:想修改的键名
数据类型:字符串
键 值:输入修改值
作 用:查找系统的安装注册码
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
键值名称:ProductKey
数据类型:
键 值:值即是系统安装时必不可少的注册码。
作 用:让系统自动运行一次某个程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
键值名称:新建主键
数据类型:
键 值:其值为"要执行文件的路径及文件名"
作 用:Windows系统各目录位置
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称:
数据类型:
键 值:
作 用:系统可用盘符
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup
键值名称:lastdrive
数据类型:
键 值:z
作 用:开机时自动登录系统
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName"
数据类型:字符串
键 值:其值设为"1", 登录时的密码 , 登录时所用的用户名
作 用:让windows98系统自动登录
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建AutoAdminLogon DefaultUserName DefaultPassword
数据类型:字符串
键 值:键值设为1,默认的登录名,默认的口令,
作 用:优化文件系统
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
键值名称:新建 "ConfigFileAllocSize"
数据类型:DWORD
键 值:设为"1f4"
作 用:系统使用语言
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale
键值名称:默认值
数据类型:
键 值:"00000804"(简体中文),"00000404"(繁体中文),"00000411"(日文),"00000412"
(韩文),"00000409"(美国英语)
作 用:查看系统中的16位和32位.dll文件
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
键值名称:"Known16DLLs"和"KnownDLLs"
数据类型:
键 值:分别包括了系统中的16位和32位.dll文件,用户可以对应查找。
作 用:查看系统中的16位和32位dll文件
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
键值名称:"Known16DLLs"和"KnownDLLs"分别包含了系统中的16位和32位.dll文件,用户
可以对应查找
数据类型:
键 值:
作 用:推出系统时清除文档中的历史记录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
键值名称:新建ClearRecentDocsonExit
数据类型:二进制
键 值:值为"01 00 00 00"
*****************网络***************
作 用:设置IE的自动拨号功能
路 径:HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
键值名称:"EnableAutoDial"
数据类型:二进制
键 值:值改为01 00 00 00
作 用:允许IE使用代理服务器
路 径:HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
键值名称:"ProxyEnable
数据类型:DWORD
键 值:值改为01 00 00 00
作 用:给IE5添加多个HTML编辑器
路 径:HKEY_CURRENT_USER\ Software\Microsoft\Internet Explorer\Default HTML Editor
\shell\edit
键值名称:command
键 值:将其值修改为DreamWeaver的绝对地址,并加上%1
备 注:如"c:\program files\macromedia\ dreamweaver 2\dreamweaver.exe %1"。
作 用:更改Outlook Express 的标题栏
路 径:HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software
\Microsoft\Outlook Express\5.0
键值名称:新建"windowTitle"
数据类型:字符串
键 值:输入你想要的名称,如"XX的信箱"
作 用:更改Outlook Express5.0信箱存放路径
路 径:HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software
\Microsoft\Outlook Express\5.0
键值名称:"Store Root"
数据类型:字符串
键 值:修改为要修改的路径。
作 用:用Outlook Express收信时跳过无法收取的帐号
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager
键值名称:展开那个须跳过的帐号所对应的子键,其下"POP3 Skip Account"
数据类型:DWORD
键 值:值由0改为1
作 用:清除IE网址输入下拉列表中的网址
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:TypedURLs
键 值:删除其下对应的网址即可
作 用:设置IE的缺省下载目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:DownLoadDirectory
键 值:修改其值
作 用:在IE中显示URL地址全名
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:Show_FullURL
键 值:值改为Yes
作 用:退出IE时保存历史网址内容
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称:Save_Session_History_On_Exit
键 值:值改为Yes
作 用:修改IE4的搜索引擎
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl
键 值:把"默认"改为你定义的搜索引擎,如http://gbchinese.yahoo.com/
作 用:改变IE的背景位图
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
键值名称:新建BackBitmap
数据类型:字符串
键 值:"BMP文件路径"
作 用:禁止Outlook Express彩色消息背景
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Mail and News
键值名称:ColorCycle
数据类型:字符串
键 值:0
作 用:更改Outlook Express的邮件存放目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
键值名称:Store Root
键 值:值改为所需的文件路径即可
作 用:禁止Outlook Express的启动画面
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
键值名称:NoSplash
数据类型:DWORD
键 值:1
作 用:Outlook Express的标题栏
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express\
键值名称:WindowTitle
数据类型:字符串值
作 用:删除IE
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoInternetIcon
数据类型:DWORD
键 值:1
作 用:如何重装IE
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
键值名称:Version
数据类型:字符串
键 值:表示IE的版本号,改小一点儿就行了
作 用:定制IE地址
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLS
键值名称:新值#1
数据类型:
键 值:改为你要给指向的网页(网址)取的名字。在"键值"栏中输入网址
备 注:
作 用:定制IE标题
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
键值名称:新建"window Title"
数据类型:字符串
键 值:串值内容改为你想要的文字
备 注:
作 用:增加IE4 的自动搜索功能
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate
键值名称:新建字符串,然后输入一个顺序号
数据类型:
键 值:输入你想要的自动搜索网址的其它部分的字符,比如支持中国的域名是:www.%s.com.cn。
备 注:
作 用:修改IE5.0的搜索引擎
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search
键值名称:
数据类型:
键 值:把"CustomizeSearch"、"SearchAssistant"改为你定义的搜索引擎
备 注:
作 用:更改IE4.0的安全口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
键值名称:Ratings子键
数据类型:
键 值:删除
备 注:
作 用:IE的分级审查口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
键值名称:用鼠标选中右半窗口里的名称记录,按下Del键进行删除
数据类型:
键 值:
备 注:
作 用:巧解IE的分级审查口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
键值名称:右半窗口里的名称记录
数据类型:
键 值:删除
备 注:
作 用:删除IE4.0的安全口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies]
键值名称:Ratings
数据类型:
键 值:删除
备 注:
作 用:IE慢慢刷新
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Control\
键值名称:Update
数据类型:
键 值:1
备 注:
作 用:IE起始网页位置
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
键值名称:-start page
数据类型:
键 值:更改其下的键值即可完成对默认主页的更改
备 注:
作 用:IE机无法登录显示的网页
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
键值名称:Local Page
数据类型:
键 值:改成你想要的页就可以成为当你机浏览一个未去过的网页时所显示的页面
备 注:
作 用:IE的地址历史记录位置
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\TypedURLs
键值名称:删除其下的所有的键名和键值!重启后你的IE 地址栏就不会再有什么历史地址了
数据类型:
键 值:
备 注:
作 用:Outlook Express邮件目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express
键值名称:Store Root
数据类型:
键 值:
备 注:
作 用:Outlook Express邮件签名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\Mail
键值名称:Signature Text
数据类型:
键 值:
备 注:
作 用:Outlook Express的配置全面备份
路 径:HKEY_USERS\.DEFAULT\SOFTWARE\MICROSOFT\OUTLOOK EXPRESS\MAIL\INBOX RULES
键值名称:
数据类型:
键 值:导出注册表文件
备 注:
作 用:Outlook Express新闻贴签名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\News
键值名称:Signature Text
数据类型:
键 值:
备 注:
作 用:Outlook Express的Cache目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:Cache
数据类型:
键 值:
备 注:
作 用:Outlook Express的Cookies的目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:Cookies
数据类型:
键 值:
备 注:
作 用:Outlook Express的历史目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:History
数据类型:
键 值:
备 注:
作 用:清理访问"网络邻居"后留下的信息
路 径:HEKY_CURRENT_USER\Network\Recent
键值名称:在右窗格中选择要删除的选项
数据类型:
键 值:删除
备 注:
作 用:修改"拨号网络"的名称
路 径:HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48
键值名称:"默认"
数据类型:
键 值:值更改为需要的键值
备 注:
作 用:为网络蚂蚁的下载过程加入提示声
路 径:HKEY_CURRENT_USER\AppEvents\Schemes\App\Netants
键值名称:其下有NAAddFile、NADownloadFail和NADownloadSuccess三个子键,分别表示
Netants中加入下载文件、下载失败和下载成功这三个事件。只要将其下的.current子键
的"默认"键值改为自己喜欢的wav文件即可
数据类型:
键 值:
备 注:
作 用:网页历史纪录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称:History
数据类型:
键 值:
备 注:
作 用:隐藏"网上邻居"中的"整个网络"
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
键值名称:新建NoEntireNetwork
数据类型:DWORD
键 值:值设为"1"时为有效
备 注:
作 用:禁止使用"网上邻居"
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
键值名称:"NoNetHood"
数据类型:DWORD
键 值:00000001
备 注:
作 用:隐藏"网上邻居"中的工作站显示
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Networkr
键值名称:新建NoWorkgroupContents
数据类型:DWORD
键 值:值设为"1"时为有效
备 注:
作 用:禁止更改网络设置
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoNetSetup
数据类型:DWORD
键 值:1
备 注:
作 用:从Netscape 中清除曾到过的网址
路 径:HKEY_CURRENT_USER\Software\Netscape\NetscapeNavigator\URLHistory
键值名称:在右窗格中选择要删除的网址选项
数据类型:
键 值:删除
备 注:
作 用:隐藏"网上邻居"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\Desktop\NameSpace]
键值名称:{208D2C60-3AEA-1069-A2D7-08002B30309D}
数据类型:
键 值:删除
备 注:
作 用:在"我的电脑"中显示"拨号网络"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\MyComputer\NameSpace
键值名称:新建"{992CFFA0-F557-101A-88EC-00DD010CCC48}",在右边的窗口中创建一个字符
串值:"默认"
数据类型:字符串
键 值:值为"拨号网络"。
备 注:
作 用:隐藏"拨号网络"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
\MyComputer\NameSpace]
键值名称:{992CFFA0-F557-101A-88EC-00DD010CCC48}
数据类型:
键 值:删除
备 注:
作 用:解决局域网中启动直接登录问题
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network
\Real Mode Net
键值名称:删除AutoLogon
数据类型:
键 值:
备 注:
作 用:找回windows9x启动时的网络口令提示对话框
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\Real Mode Net
键值名称:AutoLogon
数据类型:
键 值:值改为01
备 注:如果没有AutoLogon串,可以新建这个项AutoLogon,并将其值赋为01。
作 用:使拨号网络可以储存密码
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\RealModeNet
键值名称:Autologon
数据类型:Dword
键 值:数值改为 "01 00 00 00 00"
备 注:
作 用:在拨号网络设置中禁止拨入
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"NoDialIn"
数据类型:DWORD
键 值:"键值"框内输入1。
备 注:
作 用:允许网络搜寻的SAP方法
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:IPXUseNBSapMethod
数据类型:
键 值:
备 注:
作 用:网络浏览者(Network Browser)
路 径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters
键值名称:IsDomainMaster
数据类型:
键 值:yes,是网络主浏览者(Domain Master Browser)
备 注:
作 用:慢速网络
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Net\0000\
键值名称:SLOWNET
数据类型:
键 值:1
备 注:
作 用:禁止自动登陆到网络服务
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称:DisableDefaultPasswords
数据类型:DWORD
键 值:1
备 注:
作 用:指定优先的网络服务
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称:AuthenticatingAgent
数据类型:字符串值
键 值:
备 注:
作 用:支持网络服务器上的长文件名
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\NWREDIR
键值名称:SupportLFN
数据类型:DWORD
键 值:1
备 注:
作 用:禁止"网络"选项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:NoNetSetup
数据类型:DWORD
键 值:0x1
备 注:
作 用:禁止"整个网络"选项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:NoEntireNetwork
数据类型:
键 值:0x1
备 注:
作 用:删除Network Neighborhood文件夹
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\ Network Neighborhood
键值名称:NoNetHood
数据类型:
键 值:改为 00 00 00 00
备 注:
作 用:删除Internet Explorer文件夹
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\InternetExplorer
键值名称:NoInternetIcon
数据类型:
键 值:改为00 00 00 00
备 注:
作 用:允许TCP/IP远端指定IP地址或机器名
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:PromptForTCPIPHost
数据类型:DWORD
键 值:1
备 注:
作 用:TCP/IP请求间隔
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPQueryInterval
数据类型:DWORD
键 值:默认50秒
备 注:
作 用:TCP/IP主机绑定模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostBindMode
数据类型:
键 值:1,使用默认IP地址
备 注:
作 用:设置TCP/IP数据端口
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPDataPort
数据类型:
键 值:
备 注:
作 用:设置TCP/IP状态端口
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPStatusPort
数据类型:BINARY
键 值:默认1600(HEX)
备 注:
作 用:TCP/IP广播模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPNetBroadcast
数据类型:DWORD
键 值:
备 注:
作 用:更改最大的TCP/IP传输单元
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称:展开表示TCP/IP协议的那个子键(可以从子健下DriveDesc的值判断,如0000),
在其下新建MaxMTU字符串
数据类型:
键 值:设其值为576
备 注:因为如果MaxMTU大于576,系统传输就需要重新分组,这样就降低了传输效率。windows
默认以太网的标准分组值,为1500
作 用:更改TCP/IP的分组寿命的值
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称:DefaultTTL
数据类型:
键 值:修改键值为255
备 注:这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺省值为32,加大改值,
可使TCP/IP分组通过Internet传输到更远的目的地。
作 用:指定系统默认的邮件客户端软件
路 径:HKEY_CLASSES_ROOT\mailto\shell\open\command
键值名称:"默认"
数据类型:
键 值:输入Netscape或IE的全路径和%1(中间有空格)
备 注:例如"C:\Program Files\Outlook Express\ Msimn.exe" /mailurl:%1或"C:\Program Files
\Netscape\Program\Netscape.exe" %1。
作 用:检查Foxmail是否是系统默认的邮件软件
路 径:HKEY_CURRENT_USER\Software\Aerofox\Foxmail\General
键值名称:CheckMailer
数据类型:
键 值:键值改为1即可检查Foxmail是否为系统默认的邮件软件
备 注:
作 用:取消URL地址的下划线
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称:Ancher Underline
数据类型:
键 值:值改为no
备 注:
作 用:重新找回频道栏
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
键值名称:Show_ChannelBand
数据类型:
键 值:值改为yes
备 注:
作 用:设定"超级链接"处点击前后的颜色
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings
键值名称:Anchor Color和Anchor Color Visited
数据类型:
键 值:值分别表示点击前后的颜色,用RGB值表示
备 注:
作 用:收藏夹目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称:Favorites
数据类型:
键 值:
备 注:
作 用:代理服务器地址
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
键值名称:ProxyServer
数据类型:字符串
键 值:
备 注:
作 用:主机登陆处理
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:PromptIfLoggedOut
数据类型:DWORD
键 值:1,表示当远端主机处于Windows NT登陆状态且"Prompt()=On Connection" and
"Disconnect On Timeout"都选中时用户不进行连接
备 注:
作 用:继承远端打印模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:Print
数据类型:DWORD
键 值:0:忽略;1:主机;2:远端;3主机与远端
备 注:
作 用:快速发送文件大小限制
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:SpeedSend Minimum Size
数据类型:数值 KB
键 值:-(默认为10)
备 注:
作 用:确认远程文件发送
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:ConfirmSend
数据类型:DWORD
键 值:1
备 注:
作 用:确认远程文件删除
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:ConfirmDelete
数据类型:DWORD
键 值:1
备 注:
作 用:断开后等候呼叫
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:OnlyOneGoodConnectiond
数据类型:DWORD
键 值:0
备 注:
作 用:使用远程计算机名
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:ConfirmComputerName
数据类型:DWORD
键 值:1
备 注:
作 用:远端打印等待超时
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:PrinterFlushTimeout
数据类型:DWORD
键 值:秒数(默认为30秒)
备 注:
作 用:主机连接超时
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:NonPCAHostTimeout
数据类型:DWORD
键 值:秒数(0为永不超时)
备 注:
作 用:Configure Multicast Send and Receive Buffers
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastHostNumRecvBuf, TCPIPMcastHostNumSendBuf, TCPIPMcastRemNumRecvBuf, TCPIPMcastRemNumSendBuf
数据类型:DWORD
键 值:
备 注:
作 用:Configure the Multicast Data Port
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastDataPort
数据类型:BINARY
键 值:默认0x15f
备 注:
作 用:Multicast Adapter Selection
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastInterface
数据类型:DWORD
键 值:
备 注:
作 用:Multicast Error Correction
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastErrorCorrect
数据类型:DWORD
键 值:0,禁止
备 注:
作 用:Multicast Maximum Transmission Unit
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastMTU
数据类型:DWORD
键 值:1400-10,239字节数
备 注:
作 用:Multicast Packet Delay
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastDataDelay
数据类型:DWORD
键 值:毫秒数(0=禁止)
备 注:
作 用:Multicast Winsock Receive Buffer
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastWSRecvBuf
数据类型:DWORD
键 值:字节数,默认8000
备 注:
作 用:-PcANYWHERE第一次启动时运行Smart Setup
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:SmartSetup
数据类型:DWORD
键 值:1
备 注:
作 用:TAPI MODEM错误
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:UseFirstTapiModem
数据类型:DWORD
键 值:
备 注:
作 用:改变串接56K连接速度
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:SerialUse56000
数据类型:DWORD
键 值:1
备 注:
作 用:给浏览包(Browse Packets)增加附加延迟
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPBrowseDelay
数据类型:
键 值:毫秒数
备 注:
作 用:设置Winsock缓冲大小
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPWSDataBuf
数据类型:DWORD
键 值:1-65535字节(默认=8000)
备 注:
作 用:适配器绑定模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostAdapterMode
数据类型:DWORD
键 值:=0,默认网络适配器;=1,所有的网络适配器
备 注:
作 用:显示主机列表
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:DisplayHostInList
数据类型:DWORD
键 值:1
备 注:
作 用:与底版本的端口兼容性
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPPortCompatibility
数据类型:DWORD
键 值:0,禁止
备 注:
作 用:允许连接未知状态的主机
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPConnectIfUnknown
数据类型:DWORD
键 值:1
作 用:指定主机IP地址
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostAddressIndex
数据类型:DWORD
作 用:为一台机器设置两个IP地址
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称:可以看到多个名为0000、0001、0002…的目录,它们用于记录协议的安装情况。
在它们中间找到DriverDesc为"TCP/IP"的目录,修改IPAddress和IPMask两个键
键 值:其中IPAddress为用逗号隔开的多个IP地址,IPMask是对应的掩码。
备 注:例如设置IPAddress为"202.10.1.10,202.10.1.25",IPMask为
"255.255.255.0,255.255.255.0"时,表示为系统设置了两个IP地址202.10.1.10 和202.10.1.25。
作 用:禁止SAP advertising
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NcpServer\Parameters
键值名称:Use_Sap
数据类型:字符串值
键 值:1
作 用:更改传输单元接收缓冲区的大小
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称:DefaultRcvWindow
键 值:修改键值为6144
备 注:如果DefaultRcvWindow太大,一个分组出错后将导致整个缓冲区的分组数据丢失
并重发,如果太小,将导致分组堵塞,降低速度,最好为512字节的4~12倍。
作 用:MTU自动探测
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:PMTUDiscovery
键 值:1
作 用:黑洞探测
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:PMTUBlackHoleDetect
数据类型:
键 值:1
作 用:域名服务器超时
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:NameSrvQueryTimeout
数据类型:字符串值
作 用:更改Go!Zilla下载完毕的提示声音
路 径:HKEY_CURRENT_USER\AppEvents\Schemes\App\GoZilla\Download Success\.current
键 值:改其"默认"键值为自己喜欢的.wav文件
winxp系统注册表解释大全3(转)
作 用:修改桌面的提示
路 径:HKEY_CLASSES_ROOT\CLSID\相应的ID号,如{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称:InfoTip
键 值:修改内容为你想要的
作 用:在桌面上不显示Win98版本号
路 径:HKEY_CURRENT_USER\Control Panel\desktop
键值名称:PaintDesktopVersion
键 值:修改为0
作 用:锁定桌面和环境变量
路 径:HKEY_CURRENT_USER\SOFTWARE\Micorosoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoSaveSettings
数据类型:DWORD
键 值:1
作 用:禁止桌面的提示
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称:ShowInfoTip
键 值:值由1 改为0。
作 用:关闭Active Desktop,还原为传统的桌面
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoActiveDesktop
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。
作 用:隐藏在桌面空白处右击鼠标时弹出的上下文菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建NoViewContextMenu
数据类型:DWORD
键 值:值设为"1"时为有效
作 用:禁用 "设置"菜单中的"活动桌面"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建"NoDispCPL"
数据类型:DWORD
键 值:"键值"框内输入1。
作 用:禁止编辑桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoEditingComponents
数据类型:DWORD
键 值:1
作 用:禁止关闭桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoClosingComponents
数据类型:DWORD
键 值:1
作 用:禁止删除桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoDeletingComponents
数据类型:DWORD
键 值:1
作 用:禁止添加桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoAddingComponents
数据类型:DWORD
键 值:1
作 用:回收站改名字
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:修改(默认)为你喜欢的名字。
作 用:锁定回收站
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32
键值名称:"默认"
键 值:串值后加上"-"符号
备 注:例如原值若为`shell32.dll` 则修改为 `shell32.dll-`
作 用:扩充"回收站"的鼠标右键功能
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder
键值名称:Attributes
数据类型:DWORD
键 值:40 01 00 20
备 注:以下是相应菜单项对应的值 01 复制 02 剪切 03 复制和剪切 10 重命名 20 删除
30 重命名和删除 40 属性 50 重命名和属性 53 复制、剪切、重命名、属性 60 删除和属性
63 删除、属性、复制、剪切 70 重命名、删除和属性 73 重命名、删除、属性、复制、剪切
作 用:找回"我的电脑"、"回收站"、"收件箱"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop
\NameSpace
键值名称:新建主键为相应的ID号
作 用:隐藏"回收站"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\
NameSpace
键值名称:{450d8fba-ad25-11d0-98a8-0800361b1103}
键 值:删除
作 用:我的电脑改名字
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称:"默认"
键 值:修改右边的(默认)为你想要的名字。
作 用:锁定我的电脑
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32
键值名称:"默认"
键 值:串值后加上"-"符号
备 注:例如原值若为 `shell32.dll` 则修改为 `shell32.dll-`
作 用:双击我的电脑启动资源管理器
路 径:HKEY_CLASSES_ROOT\CLSID\{20DO4FE0-3AEA-1069-A2D8-08002B30309D}\SHELL
键值名称:建open/command/文件夹,默认建名
键 值:值为c:\windows\explorer.exe
winxp系统注册表解释大全4(转)
★★★★★★★★图标★★★★★★★★
作 用:修改普通文件类型的图标
路 径:HKEY_CLASSES_ROOT\.ext (ext为欲修改的文件的扩展名)
键值名称:查找与.ext文件相关的程序数据名(如与.bat文件相关的程序数据名为"batfile")
键 值:打开HKEY_CLASSES_ROOT\batfile\DefaultIcon("batfile"为上一步找出的程序数据名)
将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置
备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在可使系统
不必在文件的初始位置加载图标,而只需从此图标缓存中加载,加快了桌面和资源管理器中显示图标的速度。
作 用:我的电脑换图标
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
键值名称:"默认"
键 值:将右边的(默认)改成你的图标文件名(包含路径)。
作 用:更改"我的电脑"图标的提示信息
路 径:HKEY_CLASSES_ROOT\CLSID\{20D0FE0-3AEA-1069-A2D8-08002B3030D9}
键值名称:InfoTip
键 值:修改键值内容
作 用:给"回收站"改名、改图标
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:把"回收站"改为其它名称。
作 用:修改系统文件夹的图标
路 径:HKEY_CLASSES_ROOT\CLSID\系统文件夹的ID
键值名称:DefaultIcon
键 值:缺省数据修改为你喜欢的图标所在的位置。
作 用:快捷方式图标上的箭头
路 径:HKEY_CLASSES_ROOT\lnkfile、HKEY_CLASSES_ROOT\piffile
键值名称:删除IsShortCut键值
作 用:BMP文件的图标为该文件的略图浏览
路 径:HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon
键值名称:"默认"
键 值:键值改为"%1"
作 用:改变图标大小
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称:"Shell Icon Size"
键 值:改变其值即改变图标大小,缺省值为"32"
作 用:高彩色显示图标
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称:"Shell Icon BPP"
键 值:设其值为"16"
作 用:更改图标的间距
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:IconSpacing和IconVerticalSpacing
数据类型:
键 值:修改值可以更改图标的间距。
备 注:两个键值用于设定图标的水平和垂直间距,其绝对值越大间距越大。
作 用:更改桌面图标的大小
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:Shell Icon Size
数据类型:
键 值:修改值可以更改桌面上图标的大小。
作 用:让图标的色彩更鲜艳
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:新建"Shell Icon BPP"
数据类型:
键 值:输入16(16-bit)或24(24-bit)。
作 用:删除桌面上的Internet Explorer图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoInternetIcon
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。
作 用:禁止使用"控制面版"中的"密码"图标设置功能
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoSecCPL
数据类型:DWORD
键 值:1
作 用:删除桌面上的网上邻居图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoNetHood
数据类型:DWORD值
键 值:1
作 用:隐藏桌面上的所有图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建"NoDesktop"
数据类型:DWORD
键 值:为1表示生效,即没有桌面,0 则相反。
作 用:删除虚拟光盘图标
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:两个子键 对应虚拟光盘和真光驱,把SCSI下的子键全删除
作 用:更改"设备管理"中的硬件设备图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\CurrentControlSet\Services\Class
键值名称:找到"Icon"
数据类型:字符串
键 值:修改其值即可
作 用:改变最大图标缓冲
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
键值名称:Max Cached Icons
键 值:设其值为"7500"
作 用:更改软驱、光驱、文件夹图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:新建串值,把新建串值名改为6(代表软驱)
键 值:键值改为你想要的图标的路径,如"d:\icon\floppya.ico",类似地,11代表光驱,
3代表文件夹,8代表硬盘驱动器
作 用:更改硬盘图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:新建串值,把新建串值名改为8
数据类型:
键 值:想要的图标的路径,如"d:\icon\hd.ico"
备 注:
作 用:改变帮助图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"23"
键 值:路径及文件名
作 用:改变查找图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"22"
键 值:路径及文件名
作 用:改变程序图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"19"
键 值:路径及文件名
作 用:改变关机图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"27"
键 值:路径及文件名
作 用:改变设置图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"21"
键 值:路径及文件名
作 用:改变收藏夹图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"43"
键 值:路径及文件名
作 用:改变文档图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"20
键 值:路径及文件名
作 用:改变运行图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"24"
键 值:路径及文件名
作 用:改变注销图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"44"
键 值:路径及文件名
作 用:隐藏任务纪录图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:HideRecordingButton
数据类型:DWORD
键 值:1
作 用:禁止在桌面上显示图标
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建一个值:"NoDestop"
数据类型:DWORD
键 值:设其值为"1"
winxp系统注册表解释大全5(转)
★★★★★★其他★★★★★★★
作 用:清理软件删除后的遗留信息
路 径:heky_current_user\software
键值名称:查找相应软件信息
键 值:删除
作 用:快速打开文件编辑
路 径:hkey_classes_root\*
键值名称:新建"shell"子键,在其下新建"wordpad"子键
键 值:双击该键右面窗口的 "默认"处并在"键值"栏内输入"写字板",接着在"wordpad"子键下
建立下一级子键"command",在"默认"的 "键值"栏内输入"c:\program files\accessories\wordpad.exe %1"
作 用:为所有的文件增加quick view 选项
路 径:hkey_classes_root\*
键值名称:quickview 没有新建
键 值:default值改为*。
作 用:缩略图显示bmp文件
路 径:hkey_classes_root\.bmp
备 注:找到默认值(例如paint.picture);再找到hkey_classes_root\paint.picture,打开或
创建新键defaulticon,将其值改为%1。
作 用:删除快捷方式中的小箭头
路 径:hkey_classes_root\.lnk ( windows 程序的快捷方式)或者选择 hkey_classes_root\.pif
( dos程序的快捷方式)
键值名称:isshortcut
键 值:删除
作 用:关闭cd播放器自动播放功能
路 径:hkey_classes_root\audiocd\shell
键值名称:-(default)
键 值:的值改为play 表能够自动播放,改为没有内容则禁止。
作 用:双击bat文件时编辑而不是执行
路 径:hkey_classes_root\batfile\shell
键值名称:"默认"
键 值:值由"open"改为"edit"
作 用:删除查找结果中的文件列表
路 径:hkey_current_user\.default\software\microsoft\windows\currentversion\explorer
\docfind specmru
键 值:在右窗格中除第一、二和最后一个不能删除外,将其它删除即可
作 用:禁止光标闪烁
路 径:hkey_current_user\control panel\desktop
键值名称:cursorblinkrate
数据类型:字符串
键 值:-1
作 用:更改关闭应用程序时出现"等待"对话框的时间
路 径:hkey_current_user\control panel\desktop
键值名称:新建"waittokillapptimeout"
数据类型:字符串值
键 值:"键值"框中输入10000(单位为ms,缺省值为20000ms,即20秒)
备 注: 为了缩短系统关闭应用的等待时间,您可以将此等待时间降低为20000ms以下,
如10000ms、15000ms等。
作 用:加快菜单显示速度
路 径:hkey_current_user\control panel\desktop
键值名称:menushowdelay
数据类型:字符串
键 值:单位:毫秒50值范围为0-999,0表示最快
作 用:禁止windows平滑卷动
路 径:hkey_current_user\control panel\desktop
键值名称:smoothscroll
键 值:设其值为"0",若允许则设值为"1"。
作 用:禁止屏幕保护功能
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveactive指屏幕保护功能是否可用
键 值:值为0或1,0为不用屏幕保护功能,1为可用。
作 用:禁止屏幕保护使用密码
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveusepassword指屏幕保护是否使用密码
键 值:值为0或1,0为不设密码,1则使用预设的密码。
作 用:控制屏幕保护的延时
路 径:hkey_current_user\control panel\desktop
键值名称:screensavetimeout指屏幕保护的延时
键 值:值为一数值,单位是秒,最小值是60秒。
作 用:控制选择"等待"的等待时间
路 径:hkey_current_user\control panel\desktop
键值名称:waittokillapptimeout指当用ctrl+alt+del来关闭一个应用程序时出现提示"等待"
时选择"等待"的等待时间
键 值:单位是毫秒,默认值是10000,可以减小以缩短等待时间。
作 用:删除屏幕保护密码设置
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveusepassword和screensave_data
数据类型:二进制
键 值:screensaveusepassword为1表示设定密码保护,为0表示不设定密码保护,screensave_data
表示的是密码加密后的值,将screensaveusepassword的值修改为0或将screensave_data删除都可以
删除屏幕保护的密码。
作 用:设置墙纸的位置
路 径:hkey_current_user\control panel\desktop
键值名称:新建"wallpaperoriginx":表示墙纸左侧的水平坐标(单位:象素) "wallpaperoriginy":
表示墙纸顶边的垂直坐标(单位:象素)
数据类型:字符串值
键 值:如果将键值分别设为"400"、"50",重新启动电脑后,墙纸就到了屏幕的右上角。
作 用:取消动画效果开关窗口
路 径:hkey_current_user\control panel\desktop\windowmetrics
键值名称:minanimate
键 值:为"0"可取消动画效果
作 用:改变时间的显示格式
路 径:hkey_current_user\control panel\international
键值名称:新建"stimeformat"
键 值:"键值"修改为"hhmm"
作 用:更改鼠标的速度设置
路 径:hkey_current_user\control panel\mouse
键值名称:doubleclickspeed和mousespeed
键 值:修改值可以改变鼠标的双击速度和鼠标移动速度
备 注:双击速度最快为100毫秒,最慢为900毫秒,移动速度,最快为2,最慢为0。
作 用:鼠标激活移动到的窗口(x-mouse)
路 径:hkey_current_user\control panel\mouse
键值名称:activewindowtracking
数据类型:字符串
键 值:1
作 用:设置电源方案
路 径:hkey_current_user\control panel\powecfg
备 注:powerpolicies子键表示系统可以采用的所以电源方案,而hkey_current_user\control panel
\powecfg主键下的字符串currentpowerpolicy表示当前正在使用的电源方案,其值与powerpolicies
子键的电源方案值相对应。
作 用:清除安装盘路径的历史记录
路 径:hkey_current_user\installlocationsmru
键值名称:除(默认) 外所有的项目
键 值:删除
作 用:重排输入法秩序
路 径:hkey_current_user\keyboard layout\preload
备 注:有1到5甚至更多,你所有的输入法顺序就是从1往下排的,它们的默认值是16进制的数字。
win98 自带的各个输入法的值:英语00000409 微软拼音e00e0804 全拼e0010804 郑码e0030804
智能abce0040804 改变顺序时,只要将它们的序号重新命名即可
作 用:退出windows 98时不保存环境设置
路 径:hkey_current_user\software\micoros-oft\windows\currentversion\policies\explorer
键值名称:新建"nosavesettings"
数据类型:dword。
键 值:"键值"框中输入1(不保存环境的设置)或者0(保存环境的设置)。
作 用:输入汉字时在汉字后面加空格
路 径:hkey_current_user\software\microsoft\windows\currentversion
键值名称:相应输入法"插空格"
键 值:键值改为1
作 用:取消资源管理器的文件菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\
键值名称:nofilemenu
数据类型:dword
键 值:1
作 用:启动时显示windows95的欢迎窗口
路径:hkey_current_user\software\microsoft\windows\currentversion\explorer\tips
键值名称:show
键 值:第1个值改为01表示能够显示,00 则相反。
作 用:禁止修改"开始"菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explore
键值名称:新建 "nochangestartmenu"
数据类型:dword
键 值:设其值为"1"。
作 用:隐藏"我的电脑"中所有驱动器
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explore
键值名称:新建"nodrivers"
数据类型:dword
键 值:"键值"框内输入1。
作 用:禁止“显示”属性对话框中的“web”页
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:noactivedesktopchange
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。
作 用:隐藏任务栏上按右键时弹出的菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:新建notraycontextmenu
数据类型:dword
键 值:值设为"1"时为有效
作 用:只允许用户使用由您指定的程序
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:新建"restrictrun"
数据类型:dword
键 值:并设其值为"1"
备 注:在restrictrun的主键下分别添加名为"1"、"2"、"3"等字符串值,然后将"1","2"、"3"等
字符串的值设置为允许使用的程序名。例如将"1"、"2"、"3"分别设置为mshearts.exe、
freecell.exe、sol.exe,则用户只能使用红心打战、空档接龙、纸牌程序。
作 用:禁用注册表编辑器regedit
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\system
键值名称:新建disableregistrytools
数据类型:dword
键 值:修改它的值为1
备 注:如果要恢复的话,请把下面的字打成一个reg.reg文件: regedit4 [hkey_current_user
\software\microsoft\windows\currentversion\policies\system]
"disableregistrytools"=dword:00000000
作 用:禁止使用dos程序
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\winoldapp]
键值名称:"disabled"
数据类型:dword
键 值:00000001
作 用:改变记事本的字体
路 径:hkey_local_machine\config\0001\display\settings
键值名称:fixedfon.fon
键 值:值为你想要的字体的文件名,默认的字体是vgafix.fon
备 注:虽然理论上可以使用ttf字体,但最好还是选择以fon为扩展名的字体。如果你不知道你的
电脑中有哪些字体,请在控制面板中双击"字体"图标,就能查看到。
作 用:解决删除虚拟光驱后原光驱无法使用的问题
路 径:hkey_local_machine\enum\scsi
键值名称:主键下的所有子键
键 值:删除,
备 注:删除了物理光驱和虚拟光驱的信息,重新启动,系统自动找到物理光驱,并且重新在上述
子键下加入了物理光驱信息,问题解决。
作 用:禁止"取消"键,不输入正确密码就不能进入windows 98
路 径:hkey_local_machine\network\logon
键值名称:mustbevalidated
数据类型:dword
键 值:1
作 用:只安装通过认证的驱动程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DriverSigning
键值名称:Policy
键 值:修改它的第一个值为01或02
备 注:01就代表1级,02代表2级,1级没有注册标志时提示你,但允许继续安装,2级则不允许安
装没有认证的驱动程序。为了Win98的系统稳定,你可以让它只安装通过认证的驱动程序。
作 用:删除或修改与注册表相关的目录和文件
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
键值名称: 在删除某些文件目录或更改名字时Win98说,这个文件或路径与注册表相关,真的是
改变吗?只要启动注册表编辑器,到下查找,看看App Path下面有没有你的东西在内,将它删除
就不会再有这种事发生
作 用:禁用口令缓存
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"DisablePwdCaching"
数据类型:DWORD
键 值:"键值"框内输入1
备 注:注意!请慎用此设置,此时控制面板中的"密码"属性中无法更改密码,登陆时该用户使
用任何一个密码或不用密码就可以登陆。
作 用:设置Windows口令的最小长度
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"MinPwdLen"
数据类型:DWORD
键 值:"键值"框内输入n
备 注:n大于等于0小于等于8。
作 用:使Windows口令必须为数字和字母
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"AlphanumPwds"
数据类型:DWORD
键 值:"键值"框内输入1。
作 用:使用星号(*)隐藏共享口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"HideSharePwds"
数据类型:DWORD
键 值:"键值"框内输入1。
作 用:在共享设置中禁用文件共享
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"NoFileSharing"
数据类型:DWORD
键 值:"键值"框内输入1。
作 用:查找BackDoor黑客程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:查找"Notepad"键值
键 值:如果有则说明系统已经被安装上了BackDoor,将其删除。
作 用:查找NetSpy黑客程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:查找"NetSpy"键值
键 值:如果有则说明系统已经被安装上了NetSpy,应将其删除。
作 用:程序自动加载
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键 值:在系统提示用户登录之后才执行
作 用:进入WINDOWS98时显示欢迎提示
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:新建"Welcome"
数据类型:字符串
键 值:设值为"Welcome.exe /R"
作 用:禁止注册表检查器在启动时检查和备份注册表
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:"ScanRegistry"
键 值:值是"C:\Windows\Scanregw.exe/autorun",把它删除
备 注:如果你只是不想备份,而又想它在启动时检查注册表,请用记事本打开Win98 目录下
的SCANREG.INI,找到Backup=1 这行,改为Backup=0 就行了。
作 用:让Windows 启动时自动执行某一程式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:新建主键(如记事本)
键 值:路径及程序名称和参数
备 注:在[开始/程序/启动]文件夹中放置程序的快捷方式,使用者仍然可以在开机时按住
Shift忽略[启动]文件夹中的程序。
作 用:删除自动执行的Windows 程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键 值:找到你的程序,选择"删除"。
作 用:解决黑客BO
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
键值名称:默认
键 值:如果是".exe"删除
备 注:重新启动计算机删除windows\system下的"空格.exe"和windll.dll。
作 用:更改Windows安装时的源目录
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称:SourcePath 表示Windows98安装盘所在的路径,MediaPath表示多媒体文件所在的目录
键 值:将"SourcePath"主键的值改为"相应路径"
作 用:删除多余的DLL
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs
键值名称:每个DLL后面的括号中都有一个数字,说明当前DLL被几个应用程序共享
作 用:清除"添加/ 删除程序"中的垃圾
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
键值名称:查找要删除的软件
键 值:整个删掉
作 用:禁止接受FTP命令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes
键值名称:删除字符串键ftp,当敲入命令"FTP ftp.regedit.com"将运行FTP
作 用:隐藏上机用户登录的名字(隐身上机)
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建DontDisplayLastUserName
键 值:修改内容为1
备 注:下次上机时,用户名单中不会再有最后上机的人了。
作 用:快速关机
路 径:HKEY_LOCAL_MACHINE\System\CourrentControlSet\Control\Shutdown
键值名称:新建FastReboot
数据类型:字符串
键 值:输入键值为1
作 用:文件夹自动刷新
路 径:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTRO LSET\CONTROL\UPDATE
键值名称:"UPDATEMODE"
键 值:"1"改为"0"。
作 用:禁止用"~"的尾巴来表示长文件名
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\FileSystem
键值名称:新建NameNumericTail
数据类型:二进制
键 值:输入值为00时是禁止长文件名的尾巴,改成 01则相反。
作 用:增加硬盘缓存
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
键值名称:NameCache是文件名缓存
键 值:32MB系统建议为800000,64MB系统建议为0F00000
作 用:根据您的CDROM速度优化CDROM预读取性能.
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
键值名称:"Prefetch"
数据类型:DWORD
键 值:4倍速:000000e4(默认值) 8倍速:000001c0 16倍速:00000380 24倍速:00000540
32倍速:00000700 36倍速:00000750 40倍速:00000800 48倍速:00000800注意:-(如果修改以
上两个键值导致CDROM工作不正常,如:播放VCD时找不到VCD碟,请降低一个级别)
作 用:将光驱性能发挥到极限
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
键值名称:CacheSize
数据类型:DWORD
备 注: 缓存的大小,正常用途,就不必改;如果用于媒体就取值:d6,04,00,00;要最大
化CDROM速度就取值:ac,09,00,00
作 用:删除多余的键盘布局
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\Keyboard Layouts
键值名称:大多数布局
键 值:删掉它们的键
作 用:禁止软盘驱动器的FIFO特性,从而优化软盘驱动器性能
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000
键值名称:ForceFIFO
键 值:0
作 用:提高软盘驱动器的读写速度
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\FDC\0000
键值名称:新建"ForeFifo"
数据类型:DWORD
键 值:值为"0"。
作 用:提高软驱读写缓冲性能
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000
键值名称:新建ForceFIFO
数据类型:DWORD
键 值:设其值为1即可
作 用:使文件显示扩展名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称:"HideFileExt"
数据类型:DWORD
键 值:值由1改为0后即可显示文件的扩展名
注册表修改完全攻略
不要告诉我连注册表是什么都不知道,呵呵,打开你的开始菜单,点运行,在弹出的对话框中输入“Regedit”就知道了...........
1.自动刷新
每次在窗口添加一个文件夹或删除一个对象后,须要按<F5>键对窗口 进行重新刷新
,很麻烦。通过修改注册表可以达到自动刷新的目的。
点击HKEY_LOCAL_MACHINESYSTEMCURRENTCONTRO LSETCONTROLUPDATE,修改 "UPDATE
MODE"值,由"1"改为"0"。
2.修改系统版权信息
点击HKEY_LOCAL_MACHINESOFTWAREMICROSOFTDEVEOPERSETUP,在其右窗口中保存
着安装Windows98时产生的所有版权信息,用鼠标右键点击这些串值键可以随便修改,这
样不须重新安装Windows 98就可修改系统原有的版权信息。
3.加快Windows 98启动速度
Windows98在启动时能自动加载一些程序运行,有的程序放在"开始"菜单中的启动组
里,一些重要的、不须用户干涉的系统程序,则存放在注册表中。如果想加快Windows9
8的启动速度,可以适当地删除这些程序。在启动组中的程序可以通过"任务栏"很方便地
删除。如果程序不在启动组中,则须要通过修改注册表来删除。
点击HKEY_LOCAL_MACHINEMICROSOFTWINDOWSCURRENTVERSIONRun,选择右边窗口
中出现的开机自启动程序,将之删除即可。
点击HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRunServices
,单击右边窗口中出现的开机自启动程序,将之删除。
Run和RunServices的区别是,Run中的程序是WINDOWS初始化后才运行的,而RunServi
ce中的程序是在操作系统启动时就开始运行的,也就是说RunServices中的程序先于Run
中的程序运行,如电源管理程序。
4.删除"开始"菜单中的"收藏夹"
"收藏夹"是为了便于访问主页而设计的,对于没上网的用户来说其用处不大,可以
删除它。点击HKEY_CURRENT_USERSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONPOLI
CIESEXPLORER,在右边窗口中点击鼠标的右键,然后选择"新建"菜单中的"DWORD"命令
,命名为NoFavoritesMenu,并将其值设置为"1"。 再重新启动电脑。
5.扩充"回收站"的鼠标右键功能
"回收站"是Windows98中的一个系统级桌面图标,由于其鼠标右键菜单功能不够强大
,如"回收站"鼠标右键菜单中没有"删除"和"改名"功能,给实际应用带来一定不便,为
此我们可以通过修改注册表来为其扩充菜单功能。
使用本文前面用过的REGEDIT,打开到HKEY_CLASSES_ROOTCLSID{645FF040-5081-101B
-9F08-00AA002F954E}ShellFolder。看到右边名为Attributes的值是40 01 00 20,这
就是关 键,如果你是高手的话,就知道每个文件有只读、隐含、系统和文档共四种属性
,每种属性有一个具体数字,如果文件具有多种属性,只须将所有数字加起来就行了,
这里也是这个道理。下面是第一个字符所表示的意义:
值 鼠标右键的菜单
01 00 00 00 复制
02 00 00 00 剪切
03 00 00 00 复制和剪切
10 00 00 00 重命名
20 00 00 00 删除
30 00 00 00 重命名和删除
40 00 00 00 属性
50 00 00 00 重命名和属性
53 00 00 00 复制、剪切、重命名、属性
60 00 00 00 删除和属性
63 00 00 00 删除、属性、复制、剪切,
70 00 00 00 重命名、删除和属性
73 00 00 00 重命名、删除、属性、复制、剪切
只要你细心组合,总有合适的,如改为70 01 00 20 就能比原先多了重命名、删
除等菜单,因为回收站是Windows 95 本身一员,它是采用ID 号登记的,并非普通的文
件关联,所以下面再给出其它Windows 95 成员的ID 号,以便大家对它们修改。
Inbox {00020D75-0000-0000-C000-000000000046}
The Microsoft Network {00028B00-0000-0000-C000-000000000046}
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D}
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D}
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D}
Printers {2227A280-3AEA-1069-A2DE-08002B30309D}
Recycle Bin {645FF040-5081-101B-8488-00AA003E56F8}
Briefcase {85BBD920-42A0-1096-A2E4-08002B30309D}
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48}
The Internet {FBF23B42-E3F0-101B-8488-00AA003E56F8}
6.提高光驱的读写能力
为光驱增加缓存是提高光驱读写速度的一个有效方法,由于Windows98推荐使用四倍
速或更高速的光驱访问方式,与目前所流行的光驱不相符合。为了适应当今流行的16倍
速以上的光驱,我们可以通过修改注册表来提高光驱缓存的大小和预读取性能,以加快
光驱的运行速度,将光驱性能发挥到极限。
点击HKEY_LOCAL_MACHINESYSTEMCURRENTCONTROLSETCONTROLFILESYSTEMCDFS,
在该项右边窗口中找到CACHESIZE和PREFETCH两项,如果选择的是Windows 98推荐的四倍
速或更高速的光驱访问方式,这两项的值分别是"6B020000"和"E4000000"。 。这时可以
针对光驱的实际使用情况来修改,如果光驱常用于多媒体的播放,可以把CACHESIZE值修
改为"D6040000","AC090000"是光驱缓存的最大值。为保证高速光驱始终如一的速度,
可以对PREFETCH值进行修改,如8倍速为"C0010000",16倍速为"80030000",24倍速为"
40050000",32倍速以上为"00070000"。
注意:如果修改了两个键值导致光驱不能正常工作,如不能正常播放VCD,请降低一
个档次的值。
7.禁用 "设置"菜单中的"控制面板"和"打印机"选项
"控制面板"和"打印机"是Windows98系统配置的一个重要组成部分,为了避免让别人
随便修改,可以将"设置"菜单中的"控制面板"和"打印机"选项禁用。
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexp
lore分支,在右窗格内新建一个DWORD值,"NoSetFolders"然后双击"NoSetFolder"键值
,在出现的对话框中的"键值"框内输入1。
经过了以上设置,我们可以禁止普通用户更改"控制面板"与"打印机"了,但这时候
用户仍可以通过"活动桌面",对显示属性进行设置。若要禁止用户拥有此功能,请按下
述步骤进行设置:打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVers
ionPoliciesSystem分支。在右窗格内重新建一个DWORD值"NoDispCPL",然后双击"No
DispCPL"键值,在弹出的对话框内的"键值"框内输入1。
8.提高软盘驱动器的读写速度
在机器所配置的驱动器中,恐怕软盘驱动器的读写速度最慢,除了由物理方面的性
质所决定之外,也跟Windows98系统采用默认FIFO来管理软盘驱动器,使之不具备后台存
储管理功能有关,因此可以通过修改注册表来优化软盘驱动器的性能。
点击HKEY_LOCAL_MACHINESYSTEMCURRENTCONTROLSETSERVICESCLASSFDC 000,
在该项右边窗口的空白处,单击鼠标右键选择"新建"菜单中的"DWORD值"命令,命名为"
ForeFifo",修改值为"0"。
9.扩充鼠标的右键功能, 增加"快速启动"和"关闭系统"
在Windows98系统中,鼠标的右键功能虽然很强但还不够完善,这里我们为其增加"
快速启动"和"关闭系统"的两个选项,来完善鼠标的右键功能。
点击HKEY_LOCAL_MACHINESOFTWARECLASSESDIRECTORYSHELL,用鼠标右键单击S
HELL,选择"新建"菜单中的"主键"命令,命名为"快速启动系统",修改默认值为"快速启
动系统"。
点击HKEY_LOCAL_MACHINESOFTWARECLASSESDIRECTORYSHELL快速启动系统,用鼠
标右键单击"快速启动系统",选择"新建"菜单中的"主键"命令,命名为"COMMAND",修改
默认值为"C:WINDOWSRUND LL.EXE USER.EXE,EXITWINDOWSEXEC"。
点击HKEY_LOCAL_MACHINESOFTWARECLASSESDIRECTORYSHELL,用鼠标右键单击S
HELL,选择"新建"菜单中的"主键"命令,命名为"快速关闭电脑",修改默认值为"快速关
闭电脑"。
点击HKEY_LOCAL_MACHINESOFTWARECLASSESDIRECTORYSHELL快速关闭电脑,用
鼠标右键单击"快速关闭电脑",选择"新建"菜单中的"主键"命令,命名为"COMMAND",修
改默认值为"C:WINDOWSRUND LL.EXE USER.EXE,EXITWINDOWS"。
10.无用的登录
对单机用户而言,开始功能表中的登录实在是一个没有用的东西,但是又不知道如何删除
。现在有方法了,照着下列步骤,就能把那碍眼的选项消除了。
打开注册表编辑器(Regedit.exe),找到下列关键字:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrent-VersionPoliciesExplor
er
接者选择编辑/新增/二进制值,把名字取为NoLogOff,按下Enter,再输入01 00 00 00 这
组新数值 ,按下确定,重新猹机后就看不到那讨厌的东西了。
11.快速打开文件编辑
也许你经常使用某个程序来打开文件进行编辑,而这些文件的扩展名是随意的,为了方
便我们可以将这个程序加入到右键菜单中去。以写字板为例,在HKEY_CLASSES_ROOT*下
新建"shell"子键,在其下新建"wordpad"子键,双击该键右面窗口的"默认"处并在"键值
"栏内输入"写字板",接着在"wordpad"子键下建立下一级子键"command",在"默认"的"键
值"栏内输入"c:program filesaccessorieswordpad.exe %1"。不用重启系统,现在
回到"我的电脑"或 "资源管理器"中右键单击任意文件(当然是写字板能加载的,不管关
联与否),选"写字板"即可快速打开文件进行编辑了。
12.取消Windows 98平滑模拟过程
当你点击任务栏上的某个应用程序时,窗口恢复到桌面上;当最小化窗口时,窗口缩小
到任务栏上。这时窗口的变化都有一个显示的变化过程,如果你不喜欢这种显示过程的
处理方式,也可以使这种视觉效果失效,选中HKEY_CURRENT_USERControl PanelDesk
topWindowMetrics,右 键单击视窗右栏,出新建,选字符串值,命名为MinAnimate,
双击这个字符串值,出现编辑栏,设定值=0,重新猹机Win98(如设定为1就复原)。
13.对某一文件夹打开一个窗口
执行 Regedit,选中HKEY_LOCAL_MACHINESOFTWAREClass-esDirectoryshell,右键
单击视窗右栏,建立主键,命名为openw,设定Default value为在新窗口中打开,在o
penw底下再 建立一个主键,命名为command,缺省值设定为 explorer.exe %1;
对准一文件夹单击右键吧!可以选择在新窗口中打开喔!
14.修改BMP的图标
在显示文件清单时,一般的BMP文件,也就是画图文件,电脑会出现一致的图标符号。如
果将这个符号改成与文件内容相符的缩小图标,岂不是一件赏心悦目的事?简单的对re
gedit进行修改就可以做到。运行RegEdit,打开HKEY_CLASSES_ROOT.BMP主键,找到默
认值(例如Paint.Picture);再找到HKEY_CLASSES_ROOTPaint.Picture,打开或创建新
键DefaultIcon,将其值改为%1。
重新启动后,在“我的电脑”中打开Windows目录,选择“大图标”,然后你看到的Bmp
文件的图标再也不是千篇一律的MSPAINT图标了,而是每个Bmp文件的略图。
15.特殊文件夹
可将控制面板或其它特殊文件夹的内容放入到开始菜单或任意一个文件夹中,先在文件
菜单中单击新建,单击文件夹,然后按如下所示粘贴适当的名称:
控制面板 Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}
拨号网络 Dial Up Net.{922CFFA0-F557-101A-88EC-00DD010CCC48}
打印机 Printers.{2227A280-3AEA-1069-A2DE-08002B30309D}
16.如何快速关机
有的计算机的Windows 95/98关机特别慢,在选择完关闭计算机后会等上好几分钟才关机
,打 开我的电脑HKEY_LOCAL_MACHINESystemCourrent-ControlSetControlShutdo
wn,在文件夹 下创建一个名为 FastReboot 的字符串键,输入键值为1,你就可以享受
快速关机了。
17.为特定的应用程序增加声音效果
在注册表编辑器中, 打开 HKEY_CURRENT_USERAPPEVENTSSCHEMESAPPS。
右击APPS,选择新建主键,键名是你要增加声效的应用程序名,如你看到其它的那样,
然后右击刚建的主键, 再建主键。 键名可为:AppGPFault ;Close ;Maximize;Menu
Command; MenuPopup;Minimize;Open;RestoreDown;RestoreUp;SystemAsterisk;
SystemExclamationSystemHand;SystemQuestion,然后关闭编辑器,回到控制面板/声
音。你会发现想增加声效的程序的标签,这时你可将其连接到喜欢的音乐上。
18.隐藏桌面上的所有图标
打开到:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies
Explorer,在右边空白处单击鼠标右键,选择"新建"的"DWORD",然后输入名字为"NoD
esktop",再双击它,修改NoDesktop为1表示生效,即没有桌面,0 则相反。重新启动电
脑后,你会发 现桌面已变得空荡荡一片。
19.删除桌面上的"系统级"图标
当 你 想 删 除 桌 面 上 的 回 收 站、 收 件 箱、 网 上 邻 居 的 图 标时,这三
个图标不能直接用 SHIFT+DEL删除。但按下述步骤,可以很容易地DEL它们。运行注册表
编辑器REGEDIT.EXE,打开 HKEY_LOCAL_MACHINESOFTWAREMICRO-SOFTWINDOWSCURRE
NTVERSION EXPLORER DESKTOP NAMESPACE, 单击 NameSpace 旁的+号将出现几个数
字域,(此时+ 变成-号, 若此时为“-”时勿需此步)单击其中你想DEL的任何一个,
按DEL键,它就会从桌面消 失。
20.扩展回收站菜单
运行RegEdit, 在 HKEY_CLASSES_ROOT CLSID {645FF040-5081-101B-9F08-00AA002
F954E} ShellFolder中, 在右边的板块中双击单词 Attributes, 将其数据由40 01
00 20改为70 01 00 20。 退出编辑器, 右击回收站,是不是菜单中添加了删除、重命
名及其它选项。
21.增加命令到回收站的菜单中
打开注册表:HKEY_CLASSES_ROOTCLSID{645FF040-5081-101B-9F08-00AA002F954E} S
hell,如果没有发现Shell,就增加一个,在Shell中增加一个新主键,名称为要在菜单
中出现内容。如DOS方式,在新主键下增加一个Command键,设置Command键的(Default)
内容为要启动的命令或文件。如:C:COMMAND.COM。关闭注册表,马上在回收站图标上
按右键,就会发现多了一项菜单!
22.修改注册名称
我们知道登录信息在安装时填入后,不可以修改。现在提供一种修改方法:在开始/运行
菜单中填入regedit , 运行注册表编辑器:
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,这下面有许多
关于Windows 95 注册的信息, Productld 表示序号,RegisteredOwner表示注册用户名
, RegisteredOrganization 表示注册的单位名,Version表示Windows95 版本名字,V
ersionNumber 表示版本号。将RegisteredOwner和RegisteredOrganization改成其它名
字,保存文件。双击该文件,确认要把该注册表项目内的信息添加到注册表中。
完成以上操作,右击我的电脑,选择属性,在常规窗口栏中,注册人和注册单位已改变
。
23.怎样让在改变桌面图片时,也设定显示方式呢?
方法就是在呼叫 SystemParametersInfo (利用VB)之前, 利用改变注册表的以下设定值
:
HKEY_CURRENT_USERControl PanelDeskt-opTileWallpaper;
HKEY_CURRENT_USERControl PanelDeskt-opWallpaperstyle;
牋这两个设定值的意义如下:
TileWallpaper Wallpaperstyle 显示方式的设定值的定值
0 0 置於中央
0 2 并排显示
1 - 展开
牋注:[展开]是当图片与屏幕不等大时,将图片调整成与屏幕等大小,这是Windows98新
增的功能, 但如果您的机器安有IE 4.x,则 Windows95 也具备相同的功能。
24.让Windows 启动时自动执行某一程式
此一问题比较普通的解决方法是在[开始/程序/启动]文件夹中放置程序的快捷方式,若
用此一方法, 则使用者仍然可以在开机时按住 Shift, 让Windows 忽略[启动]文件夹
中的程序,也就是不行。 是不是有什么方法可以让程序一定执行呢?
答案是把程序的注册码(Registry)放在以下的SubKey下:HKey_Local_MachineSOFTWARE
MicrosoftWindowsCurrentVersionRun
举例说,如果如以下 value,则 Notepad 程序在 Windows 启动时被执行:
value名称 牋value值
记事本 Notepad
填写时,[value值]的部分可以是完整程序名,但如果添入程序名(未含完整路径),则执
行程序必须位于Windows的目录里或Windows的System目录下、当前工作目录或PATH环境
变量所定义的目录下,Windows才能加载执行,以Notepad.exe程序为例,由于是位于Wi
ndows的目录下,所以只要程序名即可。至於[value名称]的部分则没什么限制,只要不
与其他value名称相冲突即可。
25.右击开始菜单关闭计算机
关闭机器是日常使用频率最高的操作之一,下面的设置可以简化关机过程:打开HKEY_C
LASSES_ROOTDirectoryshell,选择编辑/新建主键,命名为Close,双击Close子键窗
口右面的默认处并在键值栏内输入关闭计算机,它就是在右键快捷菜单中出现的提示信
息,如省略此项将在右键菜单中显示主键名称Close,用&隔开可定义快捷键,然后再在
Close下建立下一级子键Command, 双击该子键窗口右面的默认处并在键值栏内输入Run
dll32.exe User.exe,ExitWindows字符串。 不用重启系统 ,直接右击开始菜单选关闭
计算机就可关闭您的机器。
26.提高菜单的显示速度
点击“开始”“运行”,再输入RegEdit,运行注册表编辑器,
打开:HKEY_CURRENT_USERControl PanelDesktop,从“编辑”菜单中选“新建”串值
,串值名取MenuShowDelay,回车,再双击MenuShowDelay,改动MenuShowDelay的数字就
可调节速度, 范围是1-2000,默认是400,数字越小越快,如果改为65535就表示要按键
才显示了。 输出键值1。关闭注册表编辑器,并重新启动Windows后,你将发现开始菜单
中子菜单的显示速度明显提高了。
27.编辑BAT文件
在资源管理器窗口中,如果想双击一个批处理文件名的条目来编辑它而不是来运行它,那
么只要将HKEY_CLASSES_ROOTbatfileshell右窗口键的"默认"值由"open"改为"edit",
关??注册表编辑器,这样再双击BAT文件时,笔记本就会弹出将BAT文件装入,供使用编辑了
。
28. 修改"我的电脑"、"回收站"和"收件箱"的名称和图标
作为发烧友的Windows95,"我的电脑"、"回收站"、"收件箱"不能太古板,应该有个人的
特点嘛,"我的电脑"不如直接叫做"XX的电脑",而图标则最好自已动手设计个人独特的
标志来换掉原来的电脑图标。
一、我的电脑
1、 改名字
除非是用REGEDIT,我想你也猜得到吧,打开HKEY_CLASSES_ROOTCLSID{20D04FE0-3AE
A-1069-A2D8-08002B30309D},(Default)。修改右边的(默认)为你想要的名字。
2、换图标
打开HKEY_CLASSES_ROOTCLSID{20D04FE0-3AEA-1069-A2D8-08002B30309D}
DefaultIcon,(Default)。将右边的(默认)改成你的图标文件名。
二、回收站
1、改名字
打开HKEY_CLASSES_ROOTCLSID{645FF040-5081-101B-9F08-00AA002F954E},
(Default)。修改(默认)为你喜欢的名字。
2、换图标
打开HKEY_CLASSES_ROOTCLSID{645FF040-5081-101B-9F08-00AA002F954E}
DefaultIcon,(Default)。将(默认)修改为你喜欢的图标文件的名字。
29. 把WORD 插 入 对 象 的 名 称 改 成 汉 字
在WORD菜单插入/对象中一个个英文名称,可能令人眼花缭乱,将HKEY_CLASSES_ROOTEq
uation 3.0右窗口键的“默认”值由“Microsoft Equation 3.0"改为“微软公式编辑器
3.0”,关 闭注册表编辑器,再打开WORD,就会发现它被汉化了。
30.任意定制窗口颜色
尽管Windows'95的控制面板/显示器/外观可定义多种窗口显示方案,,要定义某一个部位
的颜色,如黑色的按钮字体,你想定义成红色,可就无能为力了,修改注册表能很容易
的实现。将HKEY_CURRENT_USERControl PanelColors右窗口键的“Bottontext”值改
为“255 0 0”, 关闭注册表编辑器,重启WIN95,红色的字体将显示在你的按钮上。部分
颜色的串值见下表。
31.改变级联菜单的显示速度
对于初学Windows'95的人来说,级联菜单并不能给他带来多少方便,执行一个程序像水
中抓气球,击准真不容易。现在只要对注册表做一点小小的修改,就能像Windows3.2那样
等待双击才级联。将HKEY_CURRENT_USERControlPanelDesktop点亮,再用鼠标右键点击
Desktop ,选新建/串 值,输入"MenuShowDelay",然后在该项后输入一个0~100000之间
的数字,表示延时长度,单位毫秒,关闭注册表编辑器,重启WIN95,如果延时长度足够
大,级联菜单好象只有双击才响应。
32.改变WINDOWS'95的名字
有的用户想给自己的操作系统起一个更浪漫的名字,如WINDOWS'95野狼工作室,若想就将
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion右窗口键的"Versi
on"值改为"WINDOWS'95野狼工作室"(注意串值长度&le29个英文字符),关闭注册表编辑
器,再点击资源管理器/帮助/关于Windows'95,即完成。
33.删除桌面上多余的图标
当你用右键点击桌面上的回收站,收件箱、网上邻居的图标时,就会发现它们不能被删除
。可实际又真的不需要它,怎么办呢?先准备好纸和笔,将HKEY_LOCAL_MACHINESOFTWARE
MicrosoftWindowsCurrentVersionExplorerDesktopNameSpace下分支的关键字和
右窗口的串值记下(恢复时用),然后删掉所不需要的分支,关闭注册表编辑器,重启WIN95
,看一看桌面上,它肯定消失了。
34.删除运行和查找中多余的选项
当点击开始/运行菜单时,在打开窗口中保存了以前所做的一些操作,有些可能不需要了
,想删掉它,在HKEY_USER.DefaultSoftwareMicrosoftWindowsCurrentVersionE
xplorerRunMRU的右窗口中保存着这些操作,删掉不需要的串值即可。同样,在HKEY_US
ER.DefaultSoftwareMicrosoftWindowsCurrentVersionExplorerDoc FindSpecM
RU的右窗口中保存着查找的选项。
35.缩短桌面上"新建"的选项
当你用鼠标右键点击桌面上空白处,选新建时,会弹出建立多种程序文件的菜单,有些你
可能并不常用,如Access数据库,你一定想删掉它,缩短菜单。现在就动手吧,打开注
册表编辑器,点击菜单的编辑/查找,输入shellnew,再点查找下一个,找到适合的文件
类型后,删掉整个shellnew分支即可。
36.选择windows登录时,如何使"取消"按钮失效(防止匿名用户登录)
虽然Win95可以为每个用户定制各自的使用界面并指定口令,但任何人都能通过点击登录
窗口中的"取消"或按ESC键进入系统,即所谓匿名登录。下述方法可以防止匿名用户登录
::依次展开HKEY_LOCAL_MACHINENetworkLogon主键,如没有则创建一个;用编辑|新
建|DWORD(值),名为"MustBeValidated",键值全部添为1;再重新启动机器后,你会发
现通过点击Cancel按钮进Windows的办法已经不灵了。(如果自己都进不去了,可以以安
全模式进入,然后将其值改为0。)
37.修改“我的电脑”右键菜单
运行Regedit.exe修改注册表,找到HKEY_CLASSES_ROOTCLSID{20D04FE0-3AEA-1069-A
2D 8- 08002B30309D},其中DEFAULTICON就是&ldquo我的电脑&rdquo图标。看到SHELL了
吧 ,展开它,在SHELL下建立新主键,那便是标题,在此主键下再建立新主键,名字必
须是COMMAND,修改COMMAND的串值,输入命令行,退出。
38. Win98启动时显示提示信息
Win98启动时你可以充分发挥你的想象力,吓吓那些胆子小的非法用户吧。打开注册表到
:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon,同样
用鼠标右键单击右边的空白处,选择新建字符串,输入名字为LegalNoticeCaption,双
击它,修改成你想要显示的标题,注意,这里的内容是作为标题的,你可以输入"警告"
等字,然后再象上面新建一个字符串,名字为Log On Message,这才是你想显示的信息
,快把它的内容改为"滚蛋吧,你!"。
39.取消启动时需要选择用户的方法
一旦你在控制面板里的用户设置中删除所有的用户后,Win98在启动时还会让你选择,已
经没有用户了还要选择,真是个低能的系统,我们不能忍受每次启动的按键,回复到原
来的Win98 吧。 打开注册表到HKEY_LOCAL_MACHINENetworkLogon,用鼠标左键双击右
边的UserProfiles,修改它的值为0,以后再启动时,Win98会问你要用户名及密码,如
果你把密码这里留空的,你就能回复到Win98 的单用户状态。
40.隐藏上机用户登录的名字(隐身上机)
每次上机时,你都能看到上次用机的人,怎么样,不想自己用机也被人发现吗。打开注
册表到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon,
新建字符串DontDisplayLastUserName,修改内容为1。下次上机时,用户名单中不会再
选择最后上机的人了
41.取消开始菜单中的文档选项或清除文档选项中的文件
文档菜单会收集你常用的文件,它能帮助你快速打开一 个用过的文件,当你不让让别人
知道你使用过什么时,就得想法子将它关掉了,关掉的方法是,到HKEY_USERSDEFAULT
SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer那里新建二进制值
,名字为NoRecentDocsMenu,更改值为"01,00,00,00"。
不过,你可能又想使用电脑中能有文档菜单,只是在关机后才删除它们,那么就得这样
:还是原来的那里,新建一个名字叫ClearRecentDocsonexit的二进制值,同样修改值为
"01,00,00,00"。注意,01与00中间的逗号不是内容,这里只是用逗号作为分隔。
如果希望禁止将最近操作过的文档放入文档菜单历史记录那么就得这样:还是原来的那
里,新建一个名字叫NoRecentDocsHistory的二进制值,同样修改值为"01,00,00,00"。
42.鼠标自动激活当前窗口
你还在使用早期的Power Toy组件中的X-Mouse吗?Win98已经具有该功能了,只是大家都
不 知道而已,请打开注册表到HKEY_USERS.DEFAULTControl Paneldesktop看看右边
的 UserPreferencemask的值是不是:B0,00,00,00,请把它改为B1,00,00,00现在你的鼠
标指向哪里,那里的窗口自动成为当前的窗口。
43.锁定桌面和控制面板
要想你的Win98被别人使用时不能更改你的设置,就得下一番工夫。首先得要系统的桌面
不让别人调整,这已经是个旧方法了,大家可能已经知道了,就是在HKEY_CURRENT_USE
RSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer新建个二进制NoS
aveSettings的,值当然是01,00,00,00,现在你已经保住了桌面。设置菜单的控制面板
也是个危险的地方,同样打开注册表到上面那里,新建一个二进制NoSetFolders,然后
双击它,更改值为01,00,00,00。
如果想对所有用户生效,可以在下面目录中执行相同操作; Hkey_Users.defaultSof
twareMicrosoftWindowsCurrent VersionPoliciesExplorer;
44.锁定开始菜单
保护你的开始菜单不被修改,打开注册表的HKEY_CURRENT_USERSoftwareMicrosoftW
indowsCurrentVersionPoliciesExplorer,新建一个DWORD,名字叫做NoChangeStar
tMenu,修改它的值为1,哈哈,任它天打雷劈,只要不用DOS,开始菜单还是那个你那个
开始菜单。
45.重排输入法秩序
不管你相不相信,大多数人装完Win98后,都会再加上一两个Win98所没有的输入法,但
选择你想要的输入法实在太麻烦了,请自行算算你得按多少次Ctrl+左Shift,还是重新
为它们排一下次序吧。打开注册表到HKEY_CURRENT_USERkeyboard layoutpreload,看
看它的下面是不是有1 到5甚至更多,你所有的输入法顺序就是从1往下排的,但你能看
到它们的默认值是些16进制的数字,并没有说明是什么输入法,要确定1到5们是代表什
么输入法,请单击任务栏的输入法指示器En 图标,在此,我也给出Win98 自带的各个输
入法的值:
英语(美国)00000409
微软拼音输入法 1.5 版 E00E0804
全拼输入法 版本V4.0 E0010804
郑码输入法 版本V4.0 E0030804
智能ABC输入法 版本V4.0 E0040804
改变顺序时,并不需要将它们的默认值改来改去,你只要将它们的序号重新命名即可,
重新命名时不能命名为已经存在的名字,为此,你得先把已经存在的名字改为
一个临时的名字,然后你即可将其它的序号按你想要的名字重新编排。
46.重新找回 频道栏
打开注册表到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain,在右
边找 到Show_ChannelBand,将它的值改为yes,就OK 了。
47.修改桌面的提示
每个Win98特殊的东东都有一个提示,比如把鼠标停留在我的电脑上,就会有个提示你我
的电脑是什么,改变这个提示并不难,到HKEY_CLASSES_ROOTCLSID{20D04FE0-3AEA-1
069-A2D8-08002B30309D},修改右边的InfoTip的内容为你想要的,其它特殊东东的提示
也是这么改 ,如果你不记得它们的ID(就是括号括住的那一串符号),请用REGEDIT的
搜索功能,把你看到的提示输进去,找到后就是你要修改的那里了。
要禁止它们显示提示并不是将它们一一改为空的内容或删除InfoTip,打开注册表到HKE
Y_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced,
将右边ShowInfoTip 的值由1 改为0。
48.更快的光驱,更大的Cache
现在的光驱都已经发展到40X了,但Win98的仍然只能设置到4X的光驱,不信,请单击"控
制面板"的"系统",然后选择最后一个选项卡"性能",单击"文件系统",再选择第三个选
项卡的"CD-ROM",你就可以看到它的Cache 到底有多大了。
想不想让你的快速光驱使用更大的Cache而跑得更快呢,不过,因为这里设置的都是物理
内存,所有内存在32MB以下的用户,请仔细考虑过才好,但对于64MB、甚至128MB的用户
,没有理由不改的吧。打开到HKEY_LOCAL_MACHINESystemCurrentControlSetcontro
lFileSystem
CDFS,右边能看到"CacheSize"和"Prefetch",如果你现在是使用Win98推荐的四倍速设
置的话,它们的值应该是"0000026b"和"000000e4",我们需要分开来修改这两个数值,
我这里省略了计算方法,大家根据自己的需求来修改吧,修改完后需要重新启动。
CacheSize DWORD
默认 0000026b
适中 000004d6
更大 000009ac
Prefetch DWORD
4x 000000e4
8x 000001c0
16x 00000380
24x 00000540
32x 00000700
想发挥修改后效力,你必须使用32位的CDFS系统,请放心,Win98默认就已经使用了,为
了保险,看看系统是否使用32位,请象上面所说,到Win98设置光驱Cache的地方,再选
择最后一个选项卡"疑难解答",只要里面的32 位磁盘系统没有打上勾勾就是表示没有禁
止32 位。
49.控制你的注册表检查器
SCANREG.EXE和SCANREGW.EXE是Win98新增的注册表检查器,它每天在启动Win98时会自动
备份一个备份文件,其中包括system.dat、user.dat、win.ini、system.ini,它们都是
采用CAB 压缩格式存放,保存在Win98 的SYSBCKUP 目录中,大概每个文件会占用500K
的空间。
不让注册表检查器在启动时检查和备份:打开HKEY_LOCAL_MACHINESoftwareMicrosof
tWindowsCurrentVersionRun,在右边你会看到"ScanRegistry",它的值是"C:Wind
owsScanregw.exe/autorun",把它删除;如果你只是不想备份,而又想它在启动时检查
注册表,请用记事本打开Win98 目录下的SCANREG.INI,找到Backup=1 这行,改为Back
up=0 就行了。
50.增加驱动程序的识别级别
Win98能检查每个驱动程序的签证情况,但没有签证的驱动程序Win98也照装不误,而且
也不提醒你,得到数字签证的驱动程序表示该驱动程序通过Microsoft的测试,为了Win
98的系统稳定,你可以让它只安装通过认证的驱动程序。
打开到HKEY_LOCAL_MACHINESoftwareMicrosoftDriverSigning,用鼠标双击右边的P
olicy,修改它的第一个值为01或02,01就代表1级,02代表2级,1级就是如果没有注册
标志时仅仅提示你,但允许继续安装,2级则绝不允许你安装没有认证的驱动程序。
51.IE4 的自动搜索
由于Win98已经结合了IE4在内,相信用IE上网的用户一定会越来越多,当你输入网页的
地址时,即使只打hotmail几个字,IE4也会自动找到真正的网页地址:www.hotmail.co
m,但不是所有的都这么灵验,其实这只是一种小伎俩,请用注册表编辑器打开到HKEY_
LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainUrlTemplate,看看右边
按顺序排列着一些中间插有%s 字符的地址,增加方法是:在右边空白处单击鼠标右键,
选择新建字符串,然后输入一个顺序号,再用鼠标双击新生成的,输入你想要的自动搜
索网址的其它部分的字符,比如支持中国的域名是:
www.%s.com.cn。
52.如何删除或修改与注册表相关的目录和文件
不知道你可否遇见过,在删除某些文件目录,或更改名字时Win98说,这个文件或路径与
注册表相关,真的是改变吗,别被它吓着你,只要你启动注册表编辑器,按下Ctrl + F
,输入文件或路 径的名字让它寻找,或者也可到HKEY_LOCAL_MACHINESoftwareMicro
softWindowsCurrentVersionApp Paths 下查找,看看App Path 下面有没有你的东西
在内,将它删除就不会再有这种事 发生,但你必须清楚知道这个项目已经没用了。
53.传说中加快多媒体软件速度的修改方案
据说这个修改能优化运行多媒体软件的文件系统,请用注册表编辑器打开到HKEY_LOCAL
_MACHINESystemCurrentControlSetcontrolFileSystem,如果右边没有"ContigFil
eAllocSize",请在右边空白处单击鼠标右键,选择"新建"的"DWORD",输入名字为"Con
tigFileAllocSize",再用鼠标双击它,修改它的值为"0x000001F4",也就是十进制的5
00,结束后要重新启动。
54.禁 闪烁的光标
控制面板中那个设置光标闪烁的功能并不能完全禁止住光标闪烁,我这有另外一种方法
,用注册表编辑器打开到HKEY_CURRENT_USERControl Paneldesktop,看看右边有没有
"CursorBlinkRate",如果没有请在右边空白处单击鼠标右键,选择"新建"的"字符串"
,输入名字为"CursorBlinkRate",再双击它,修改值为-1,就OK 了。
55.给你的软件增加声音
即使没有桌面主题,Win98也能为某些软件的事件发出声音,比如,在清空回收站时就是
如此。你还可以为单个的应用程序增加一些声音,请打开注册表到HKEY_CURRENT_USER
AppEventsSchemesApps,"Apps"下面的.Default就是每种事件的所要发出的声音,再
下面你能看到是应用程序的名字,所以你要象这些应用程序一样,为你的软件加一个。
对着Apps单击鼠标右键,选择"新建"的"主键",输入你的应用程序的名字,不用输入扩
展名,然后再在你新建的主键上单击鼠标右键,选择"新建"的"主键",输入名字为"Ope
n",同样再建一个"Close"的主键,关闭注册表编辑器,到控制面板那选择"声音",你就
能在列表中找到你的应用程序,再单击"打开程序"和"关闭程序",在下面的"浏览"中选
择一个声音文件即可。除了有Open和Close 事件,其它事件还有:
AppGPFault 一般保护错误
Default 默认
Maximize 最大化
MenuCommand 菜单命令
MenuPopup 下拉菜单
Minimize 最小化
RestoreDown 还原为小窗口
RestoreUp 还原为大窗口
SystemExclamation 感叹
SystemQuestion 问题
并不是所有的应用软件都支持所有的声音事件,而在低档机上使用声音,会影响系统的
速度。
56.改变记事本的字体
记事本实在是太简单了,连字体都没得选择,没有办法,记事本就是记事本,但如果你
想换掉记事本用来显示的字体,或许还有点希望。打开注册表到HKEY_LOCAL_MACHINEc
onfig 001Displaysettings,修改右边一个名叫fixedfon.fon的值为你想要的字体的
文件名,默认的字体是vgafix.fon,虽然理论上可以使用TTF字体,但最好还是选择以f
on为扩展名的字体。如果你不知道你的电脑中有哪些字体,请在控制面板中双击"字体"
图标,就能查看到。
57.删除开始菜单的“注销”
按下你的开始菜单,你会发现有些东西你是从来也不会用的,例如:注销,这是为多用
户而设计,但我们都没有的习惯:为每个用机的人开个帐号,
请打开注册表到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPo
liciesExplorer,在右边空白处单击鼠标右键,选择"新建"的"二进制值",然后输入名
字为"NoLogOff",再双击它,修改它的值为01 00 00 00。
58.删除自动执行的Windows 程序
启动Windows时也会自动运行一些程序,当你打算长时间不需要它们,而又不想反安装的
话,可以在启动Windows时按下Shift键,但对一些程序来说是无效的?下面就全面为各
位讲解解除方法,这个方法还可用于反安装有冲突的驱动程序。
最简单的方法,用鼠标右键单击"开始"菜单,选择打开"Program"夹,把里面名叫"启动
"的文件打开来,仔细找找有没有你的程序在内,有的话只要把它拉到回收站即可,这个
方法对付普通软件有效。
为Windows3.1设计的程序是采用修改WIN.INI文件的方法,如果你用的软件是旧版本的话
,就得用记事本打开Windows目录下的WIN.INI文件,看看屏幕上有没有"LOAD="这行,如
果LOAD 后面就是你要找的程序则删掉它。
某些驱动程序是放在Windows目录下的SYSTEM.INI文件中,这也是Windows3.1的旧方法,
和上面一样,只要用记事本打开SYSTEM.INI,再用查找功能在整个文件中找你的程序并
删掉即可。
如果上面几步还达不到你的目的,只有用最后一招了,为Windows95设计的自动执行程序
通常放在注册表里,运行REGEDIT,象对待目录一层层打开下面这行键名:HKEY_LOCAL_
MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun。然后在右边就能找到你的
程序了,对着它按下鼠标右键,选择"删除"。
59.禁用开始菜单的"运行"
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorer,在右边空白处单击鼠标右键,选择"新建"的"DWORD",然后输入名字为"NoRun",
再双击它,修改NoRun 为1 表示禁用"运行",0 则相反。
60. 禁用开始菜单的"关闭系统"
将"开始"菜单下的"关闭系统"禁止,要想关闭电脑只能靠两次Ctrl+Alt+Del或机箱上
的Reset键了。打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion 61.扩展鼠标右键功能,增加“在新窗口中打开"的功能
打開HKEY_LOCAL_MACHINESOFTWAREClassesDirectoryShell;添加一个新的主键,命
名为Openw,并且设定键值为“在新窗口中打开",然后在Openw下新建立一个主键,命
名为Command,键值栏内填入explorer.exe %1。
62.清除“查找”、“运行”和“安装盘的路径”下的记录
Windows95比Windows3.1有个体贴的设计,能一一记住用户的输入,下次使用时只要从原
有的选择就行,如何要清除这些记录呢?
查找文件
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerDoc
Find SpecMRU。将右边除了(Default)外所有项目都删了,中文版Windows95的(Defaul
t)叫做"(默认)"。
"运行"下啥也没有
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerRun
MRU。将右边除了(Default) 外所有项目都删了,想偷懒的话直接将左边的RunMRU 删了
也成。
安装盘的路径
打开HKEY_CURRENT_USERInstallLocationsMRU。将右边的除(Default) 外所有项目都删
了。
63.让你的鼠标右键再多几个功能
为你的鼠标右键再多几个功能吧,新菜单是靠文件关联来实现的,就是在原来的目录和
文件关联上做多几个"目录"。
增加个MS-DOS 方式(MS-DOS PROGRAM)
在你用鼠标右键单击目录,就可以见到进入MSDOS的菜单,所以这次修改是对目录关联操
作开HKEY_LOCAL_MACHINESOFTWAREClassesDirectoryshell。用鼠标右键单击shell
,选择新建(NEW)主键(KEY),并输入名字:MS-DOS Prompt,然后双击右边的(Defa
ult),修改它为: MS-DOS Prompt,再用鼠标右键单击左边的MS-DOS Prompt,选择新建
主键,输入名字: command, 然后修改command右边的(Default)为:c:windowsdosp
rmpt.pif或者command.com。
增加个记事薄(Notepad)
打开HKEY_LOCAL_MACHINESOFTWAREClasses*,用鼠标右键单击*号,选择新建主键,
输入名字:shell,再用鼠标右键单击刚做好的shell,再建一个叫做notepad 的主键,
并将notepad 右边的(默认)改为:&Notpad,这里的&号作用是,将N作为键盘快捷按键
,你也可以将&放在后面,总之它是将后面的字符作为按键,上面所讲的MSDOS 方式也可
以这么做。
在HKEY_LOCAL_MACHINESOFTWAREClasses*shellNotepad下边增加个叫command的主
键, 修改command 右边的默认值(Default)为notepad.exe %1
你自已的菜单
根据上面的两个例子,你自已就能为自已的软件设计出菜单,仔细看一下Windows本身的
关联,例如文件扩展名为inf的为什么会有个Install菜单呢?善于利用HKEY_LOCAL_MAC
HINESOFTWAREClasses 吧!
64. 找回"我的电脑”、“回收站”、“收件箱”
不慎将我的电脑、回收站、收件箱从你的桌面上删除后,想找回的话可真是伤脑筋。请
打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerDe
sktopNameSpace。你要恢复哪个就将它们的ID号作为主键名新建在NameSpace下面,ID
号就是上面用花括号括起来的东东。
65.修改 "快捷方式"的图标和默认的名称
没有箭头的捷径图标
如何禁止每个捷径都加图标,不管你是用自已的捷径图标,还是原来的小箭头,禁止后
就不会把附加在原图标上的捷径图标显示出来。打开HKEY_CLASSES_ROOTlnkfile,IsS
hortcut。将右边的IsShortcut变量删掉即禁止住了,想恢复时就自已在右边空白地方按
鼠标右键,新建一个串值变量,名字当然叫做IsShortcut。要做得完美一些,还需要将
HKEY_CLASSES_ROOTpiffile右边的IsShortcut 删掉才成。
创建没有"快捷方式"("Shortcut to")字样的捷径
每当用鼠标右键的"创建快捷方式"新做的捷径开头都有"Shortcut to",不需要的话,打
开 HKEY_USERSDefaultSoftwareMicrosoftWindowsCurrentVersionExplorer,Li
nk。将Link改为00 00 00 00 就禁止住了,想恢复的话只须将Link删掉,不用担心,Wi
ndows下次就会重新起一个 正常的Link。
66.隐藏"我的电脑"的驱动器
可千万不要用这个功能来保护你的重要文件,因为Windows95虽然已经将你指定的盘藏起
来,但DOS 却会背叛你。
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorer ,如果在Explorer的右边没有发现NoDrives这个项目,就用鼠标右键单击右边(
即(Default)这边)空白处,选择NEW的Binaryvalue(二进制串值),起名为NoDrives。把
要隐藏的驱动器号码全部加起来,方法是A驱为1,B驱为2,C驱为4,D驱为8,以后类推
,得出的数字换成16进制,低位在前,高位在后。如隐藏A、B、C三个盘为 07 00 00 0
0,如为隐藏的所有驱动器 FF FF FF FF 。
67.为所有的文件增加Quick View 选项:
在Windows3.1下要看一份文件的内容是很麻烦的,所以Windows95为我们准备了一个文件
阅读器,只要对文件按下鼠标右键,就能找到这个选项,但并不是所有的文件都有,它
只存在文本文件中, 其实某些文件也是能显示的,比如说MSDOS.SYS。
打开HKEY_CLASSES_ROOT*,如果* 的右边找不到有QuickView 这个项目,就用鼠标右键
单击*, 选择NEW的Key,新增的栏目起名为QuickView,双击QuickView 右边的(Defau
lt),把它 的值改为*。
68.修改快捷图标的小箭头
你不会连捷径为何物都不知道,凡是桌面上的图标上有个小箭头的就是啦!要是你对这
个小箭头不满意,还可以换成你喜欢的图标。
打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorersh
ell Icons ,如果explorer下没有shell Icons就自已做一个,方法是用鼠标右键单击
explorer,选择 NEW的Key, 把新栏目名字起为shell Icons,修改shell Icons 右边键
值处名为29这个变量,记下 当前的值以便日后恢复,然后修改成shell32.dll,30,这是
一个大箭头,你也可以使用其它的图标或图标文件。
69. 让Explorer直接以图形文件自已的画面作为图标
打开Explorer里的图形文件的图标是Paint.EXE的,但你也可以让Explorer直接以图形文
件的自已画面作为图标,不过由于图标的大小及其它关系,画面是看不大清楚的。
打开HKEY_LOCAL_MACHINESOFTWARECLassesPaint.PictureDefaultIcon,将(Defaul
t)的内容改成%1为显示图片本来的样子,改成mspaint.exe,1为显示图标。
70.让Explorer 不要保存我的设置
Explorer总会在退出时保存Explorer的状态,如果不喜欢别人把Exploer改得面目全非的
话,最好还是关上这个选项。
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorer ,将NoSaveSettings 的第一个值改为01 时为禁止(如: 01 00 00 00),第一
个值改为00时则相 反。
71.关闭Windows95启动时“单击从这里开始”的箭头
当你一进入Windows95时,任务条上会有个带字的箭头飞向“开始”键,旁边还有一行字
“单击从这里开始”。如果要关闭它,打开HKEY_CURRENT_USERSoftwareMicorsoftW
indowsCurrentVersionPoliciesExplorer ,将NoStartBanner 的第一个值改为00 表
示能够显示,改成01 则相反。
如果想使这个修改对所有用户生效,可到下面路径中执行相同的操作:Hkey_Users.de
faultSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer。
72.关闭CD播放器自动播放功能
Windows95这个自动播放CD的功能,只要一放入CD唱碟,就会自动播放,如果你不喜欢也
可以在REGEDIT 下修改。打开HKEY_CLASSES_ROOTAudioCDshell, 将(Default) 的值
改为play 表能够自动播放,改为没有内容则禁止。
73.关闭令人讨厌的自动执行CD:
许多安装光盘都带有自动执行CD 这个功能,虽然能帮助不懂电脑的用户安装软件, 但
当你第2 次放入CD时,它又让你再装一次,真是太低能了,虽然这是CD内软件的问题,
但要解决这个问题唯有修改Windows 95了,省得大家老是按着Shift 键不放。
方法一:
运行REGEDIT:按Ctrl+F,输入AutoInsertNotification,找到后将它的值改为00就禁止
了自动检查CD,改为01则相反,修改后要重新启动。此方法也同时禁止了CD唱碟的自动
播放。
方法二:
运行REGEDIT ,打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersio
n
PolicesExplorer ,NoDriveTypeAutoRun。看看这里的NoDriveTypeAutoRun 是否是95
00 00 00
, 如果是就改为B5 00 00 00即可禁止自动执行CD,此方法不禁止CD自动播放唱碟。
74.如何打开Windows95的Welcome
首次进入Windows95,Welcome都会告诉你一个使用Windows95的技巧,当你将它关掉,下
次又想再看到它时却找不到打开它的开关,请运行REGEDIT,打开HKEY_CURRENT_USERS
oftwareMicrosoftWindowsCurrentVersionExplorerTips,将Show的第1个值改为0
1表示能够显示,00 则相反。
75.显示Windows95的小动画:
Windows95的一些小动画虽说不上很漂亮,但却给Windows95增添了不少的生气,会动的
总比不会动的要好,你不是这样认为吗?打开REGEDIT,打开HKEY_CURRENT_USERContr
olPanelDesktopWindowsMetrics,改动右边键值处的MinAnimate 为1 则能够,0则相
反。
76.清除“添加/ 删除程序”中的垃圾
反安装软件后,有时会在控制面板的下的“添加删除程序”还留有被你删除的软件的名
字,唯有再来一次自已反安装啦。打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWind
owsCurrentVersionUninstall,此时能看到Uninstall下有软件的目录,将它整个删掉
即可,该软件的反安装内容包括软件名字DisplayName 和反安装程序名UninstallStrin
g。
77.关掉Windows的错误的警告声
Windows出错时发出的警告声令人十分不悦,关掉它好了。打开HKEY_CURRENT_USERCon
trol PanelSound,将Beep 改为"No" 就不能发声,改为"Yes"则相反。
78.禁止用“~”的尾巴来表示长文件名
长文件名是Windows95的一个新特性,当文件名超过8个字符时,在软件名后会自动加上
~1、~2等带尾巴的数字。如果要去掉这个尾巴,打开HKEY_LOCAL_MACHINESystemCurr
entControlSetcontrolFileSystem,在 右 边 空 白处(也就 是 AsyncFileCommit
这 边) 单击鼠标右键,选 择NEW的Binaryvalue(二进制值),名字起为NameNumericTa
il,输入值为00时是禁止长文件名的尾巴,改成 01则相反。
79.更改Windows安装时的源目录
您是否遇到过这样的问题?如果使用光盘安装Win 98,则当添加新的硬件时,系统配置
驱动程 序时会提醒需要在光驱中插入Win 98光盘,而且每次都要这样做,的确太麻烦了
。您可以将Win98 安装盘中的所有"*.CAB"文件都拷贝到硬盘的某个目录下,比如"D:B
ackupPWin98",打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVers
ionSetup,SourcePath 表示 Windows98安装盘所在的路径,MediaPath表示多媒体文件
所在的目录。将"SourcePath"主键的值改为"D:BackupPWin98",重新启动计算机即可
。如果网络上有一个文件服务器,假定Win98安装盘备份在"D:BackupPWin98"目录中
,文件服务器的机器名为"MMX233",D盘共享名为"DiskD",则将"SourcePath"主键值改
为"\MMX233DiskDBackupPWin98",注销用户或重新启动Windows即可。
80.禁用注册表编辑器Regedit
为了防止他人修改你的注册表,科研禁止注册表编辑器regedit.exe运行。打开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,
如果你发现Policies下面没有System,则请在它下面新建一个主键,名字就是System,
然后在右边空白处新建一个DWORD,名字取为DisableRegistryTools,再修改它的值为1
,以后,别人、甚至是你都无法再用regedit.exe 啦,如果要恢复的话,请把下面的字
打成一个REG.REG文件:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
]
"DisableRegistryTools"=dword:00000000
PoliciesExplorer,选择"新建"的"DWORD",然后输入名字为" NoClose",再双击它,
修改 NoClose 为1表示禁用"关闭系统",0则相反。
如果想对所有用户生效,可以在下面目录中执 行相同操作:Hkey_Users.defaultSof
twareMicrosoftWindowsCurrent VersionPoliciesExplorer。
81.禁用"任务栏属性"功能
任务栏属性功能,可以方便用户对开始菜单进行修改,有时我们不想让普通用户对其进
行修改,可以通过修改注册表对其进行限制。
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorer分支。在右窗格内新建一个DWORD值"NoSetTaskBar",然后双击"NoSetTaskBar"键
值,在弹出的对话框的"键值"框内输入1。
82.禁用MS DOS方式
虽然我们在"我的电脑"中隐藏了所有的驱动器,但是用户仍可以利用MS-DOS方式访问到
各个驱动器,因此,为安全起见,我们还得禁止普通用户使用MS-DOS方式,其操作步骤
如下:
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorer分支。在该分支下新建一个主键"WinOldApp",然后单击"WinOldApp"主键。在右窗
格内新建一个DWORD值"Disabled",然后双击"Disabled"键值,在弹出的对话框的"键值
"框内输入1。
为防止用户在重新启动计算机时进入"重新启动计算机切换到MS-DOS方式",还得在HKE
Y_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer分
支的右窗格中创建一个DWORD键值"NoRealMode",然后单击"NoRealMode"键值,在弹出的
对话框内的键值框输入1。
83.禁用Windows 98内置的"查找"功能
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorer分支。在右窗格内新建一个DWORD键值"NoFind",然后双击"Nofind"键值,在弹出
的对话框内的键值框内输入1。
84.为系统增加启动时自动加载的程序
您可以增加系统启动时自动运行的程序,比如可以不通过"开始"菜单的"程序"选项的"启
动"组来自动运行Windows资源管理器,方法如下:打开HKEY_LOCAL_MACHINESOFTWARE
MicrosoftWindowsCurrentVersionRun,新建一个名为"SysExplorer"的主键,设其
值为"Explorer.exe",退出注册表编辑器,注销用户或重新启动计算机后,系统将自动
运行资源管理器。 98还可以为不同用户配置不同的自动启动程序,具体操作是:在"我
的电脑"文件夹中依次选择"HKEY_CURRENT_USER"、"Software"、"Microsoft"、"Window
s"、"CurrentVersion"、"Run",其余步骤同上。
85.让系统自动运行一次某个程序
打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce中设
置新的键值可以让系统自动运行一次某个程序,即仅在下一次启动Windows时才有效。
86.为Windows程序设置可执行路径
如果需要运行的程序不在指定的目录中,则DOS系统一般采用在自动批处理文件中设
置路径的方法来达到自动寻找此程序的目的;在Win 98中则可以更秘密地增加程序路径
,而不是通过设置自 动批处理的方式,这就需要通过修改注册表来实现上述目的。
比如打算为"C:ProgramFilesFdcpFdcp.exe"文件增加路径,则可以按下述方法进行操
作:运行注册表编辑器,打开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr
entVersionAppPaths新建名称为"Fdcp.exe"的主键,选择"Fdcp.exe"主键,将其默认值
设为"C:ProgramFilesFdcpFdcp.exe";新建名称为"Path"的主键,设其值为"C:Pro
gramFilesFdcp"。这样就可以通过在"运行"命令行中键入"Fdcp.exe"或"Fdcp"来运行该
程序了。当然还可以为已经存在的程序设置新的主键,比如可以为Microsoft Word 97添
加名称为 "Word.exe"的主键。假设Word 97安装在"C: ProgramFilesMicrosoftOffic
eOffice"目录中,则其具体操作为:运行注册表编辑器,在AppPaths新建名称为"Wor
d.exe"的主键,选择"Word.exe"主键,将其默认值设为"C:ProgramFilesMicrosoftOf
ficeOfficeWinword.exe";新建名称为"Path"的主键,设其值为"C:ProgramFilesM
icrosoftOfficeOffice"。这样,以后就可以在"运行"命令行键入"Word"或"Word.exe"
来运行Word 97了。注意 这时在Win 98的DOS提示符下运行"Word"或"Word.exe"将会提示
出错。
87.修改计算机名
修改计算机名可以通过调用控制面板来实现,也可以通过调用注册表编辑器来实现
。比如要将计算机名由"MMX233"改为"P233",则可以按照下述方法进行操作:打开HKEY
_LOCAL_MACHINESystemCurrenControlSetControlComputerNameComputerName,将
名为"ComputerName"的主键的值从原来的"MMX233"更改为"P233",注销用户或重新启动
Windows后就会生效。
88.修改"打印机"、"控制面板"、"拨号网络"及"计划任务"的名称
资源管理器中的"打印机"、"控制面板"、"拨号网络"及"计划任务"的名称及其提示信息
可以按照您的意愿进行修改。
对于"打印机":选择"我的电脑HKEY_CLASSES_ROOTCLSID{2227A280-3AEA-1069-A2DE
-08002B30309D}"主键 ,将其"默认"子键值更改为需要的键值,如"伟明的打印机"
对于"控制面板",选择"我的电脑HKEY_CLASSES_ROOTCLSID{21EC2020-3AEA-1069
-A2DD-08002B30309D}"主键
对于"拨号网络",选择"我的电脑HKEY_CLASSES_ROOTCLSID{992CFFA0-F557-101
A-88EC-00DD010CCC48}"主键
对于"计划任务",则选择"我的电脑HKEY_CLASSES_ROOTCLSID{D6277990-4C6A-1
1CF-8D87-00AA0060F5BF}"主键
89.让图标的色彩更鲜艳
这个改动是用来确定图标的颜色深度的(16位或24位):选择HKEY_CURRENT_USERCont
rolPaneldesktopWindowMetrics主键;新建新串值"Shell Icon BPP",然后双击它并
输入16(16-bit)或24(24-bit)。
90.修改Windows中的提示内容
对Windows中提示内容进行修改,想让Windows中的提示内容变成你的语录吗?试试这个
:选择HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorer
Tips主键,在右侧面板中即可对提示内容进行修改。
91.指定系统默认的邮件客户端软件
当机器内同时安装了Netscape和IE的邮件客户端软件,想指定其中一个为默认的E-mail
程序, 则选择HKEY_CLASSES_ROOTmailtoshellopencommand主键,双击"默认",在
对话框中输入Netscape或IE的全路径和%1(中间有空格),例如"C:Program FilesOu
tlook Express Msimn.exe" /mailurl:%1或"C:Program FilesNetscapeProgramNe
tscape.exe" %1。
92.修改显示器刷新频率
通过编辑注册表来手工输入显示器刷新频率:选择HKEY_LOCAL_MACHINESystemCurren
tControlSetServicesClassDisplay 000Default,双击RefreshRate即可输入刷新
频率值;值为-1表示自动设定,也可输入一个有效的刷新率值(如75, 如果所输入的频
率值不被你的显示器或显示卡所支持,将出现不良后果,在修改前请参阅相关说明文档
)。
93. 加快程序运行速度,没有延迟!
在运行多媒体应用程序时,调用文件较多,通过对每个文件占用资源的限制,能够更合
理地分配资源,加快程序运行速度:选择HKEY_LOCAL_MACHINESystemCurrentControl
SetControlFileSystem主键;新建DWORD值"ConfigFileAllocSize",将其值设为"0x0
00001F4(500)"。
94.使电脑运行的更快一点
优化Caching性能,强制Windows使用更大的文件缓存:到控制面板系统性能文件
系统,将"本机主要用于"下拉列表框改为"网络服务器",点击"应用",重新启动。
依次顺序展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion
FS TemplatesServer主键;将Namecache和PathCache的二进制值改为a9 0a 00 00和4
0 00 00 00,即将原来的值交换,退出并且重新启动。
95.快速清空回收站
当我们的机器由于硬盘空间已满而必须清空回收站时,我们可以将"清空回收站"加入到
文件的右键菜单中以方便操作:进入"HKEY_CLASSES_ROOT*shellexContextMenuHand
lers",在左栏中右击ContextMenuHandlers文件夹图标,然后选择"新建""主键",将新
文件夹的名称由"New Key #1"一字不差地改为:"{645FF040-5081-101B-9 F08-00AA002
F954E}",然后 回车确认即可。这样,当您在任何地方右击选择某个文件时,菜单中就
会出现"清空回收站"的选项。
96.解决中文Win95中汉字显示乱码
如果在Win95的操作桌面上汉字能正常显示,但进入应用程序后,一些汉字就成了乱码。
通过修改注册表可以解决:打开HKEY_LOCAL_MACHINE/Systom/CurrentrolSet/Control/ fontassoc发现该机上只有Associated DefaultFonts子关键字,其下也只有默认值和As
socSystemFont 两个入口值,没 有 Associated CharSet子关键字。通过"注册表编辑器
"菜单编缉/新建/主键,来增加Associated CharSet 子关键字。用鼠标点取Associated
DefaultFonts关键字,选取菜单中的编辑/新建/串值,则 编辑器右边出现输入框,在
此框中输入FontPackageDontCare,再在其前面的图标上双击,出现"编辑字符串"对话框
,在键值栏中输入宋体,按确定即可。用同样的方法加入以下几行:
FontPackageRoman=宋体
FontPackageSwiss=宋体
FontPackageModern=宋体
FontPackageScript=宋体
FontPackageDecorative=宋体
点取Associated CharSet关键字,选取编辑/新建/串值,按以上方法加入以下几行:
ANSI(00)=yes
OEM(FF)=yes
GB2312(86)=yes
SYMBOL(02)=no
(上面等式的左边为键值名,右为键值)。
做完上述修改后,关闭注册表编辑器,重新启动计算机,发现一切正常。
97.更改IE4.0的安全口令
您可以在IE4.0的"Internet选项"对话框的"内容"选项页的"分级审查"框中设置口令,这
样,在显示有ActiveX的页面时,总会出现"分级审查不允许查看"的提示信息,然后弹出
口令对话框,要求您输入监护人口令。如果口令不对,则将停止浏览。但是,如果此口
令遗忘了,则无法浏览这些特征的页面。在口令遗忘后,重装IE4.0也无法去掉安全口令
。这时只有求助于注册表了:
打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPolicies分支
,在Policies子键下选择"Ratings"子键,按Del键将其删除,由于Ratings子键下的Key
键值数据就是经过加密后的口令,删除了这一项,IE4.0自然就认为您没有设置口令了。
98.删除"开始"菜单中的"文档"菜单项
"开始"菜单中的"文档"菜单项记录了所有曾打开的文档。但是,在多人使用的机器中,
为了保密起见,用户自己很不希望其他用户看到自己曾经编辑过的文档或其他信息。我
们可以通过修改注册表编辑器来删除它们:打开HKEY_CURRENT_USERSoftwareMicroso
ftWindowsCurrentVersionPoliciesExplorer,在右窗格中,用鼠标右击任意空白区
域,然后从快捷菜单中选择"新建"中的"二进制值",将"New value#1"换名为"NoRecent
DocsHistory",接着右击"NoRecentDocs History"项,选择从快捷菜单中选择"修改",
然后在"键值"框中,键入"01000000",最后单击"确定"按钮。在重启系统后,您会看到
不仅"开始"菜单中的"文档"菜单项被删除掉了,而且用来存放"文档"菜单项内容的C:W
indowsRecent目录也被删除掉了。
99.改变时间的显示格式
在通常情况下,Windows95在任务栏中使用"23:12"的时间格式来显示时间,但是您可以
通过修改注册表编辑器来更改此时间格式,其操作步骤如下:打开HKEY_CURRENT_USER
ControlPanelInternational分支,在右窗格的空白处右击鼠标,从弹出的快捷菜单中
选择"字符串值"然后将"New value#1"修改为"sTimeformat"。双击"sTimeformat"项,然
后在如图16所示的对话 框中将其"键值"修改为"HHmm"。重启计算机后,则您将看到在任
务栏中显示的时间会显示为"2312"形式了。
100.改变Word文档的日期显示方式
当我们在Word文档中插入日期页眉或者页脚时,其日期的显示格式一般为:MM/DD/YY。
但是,这不符合中国用户的显示习惯。我们希望将12/09/98改为1998/9/12,则通过修改
注册表可以改变这种日期的显示方式,其操作步骤如下:打开HKEY_CURRENT_USERSoft
wareMicrosoftOffice8.0WordOptions在右窗口中,用鼠标右击任意空白区域,然
后从快捷菜单中选择"新建"中的"字符串值",接着将"New value#1"换名为"Dateformat
"。然后右击"Dateformat"项, 选择从快捷菜单中选择"修改",然后在"键值"框中,键
入"yyyy.MM.DD",最后单击"确定"。这样,在下次在Word中插入日期时,一定就是您所
希望的"1998.09.12"的格式了。
101.从Netscape 中清除曾到过的网址
为了保密起见,您可以清除Netscape的"Address"框的下拉式菜单内的网址,这样别人就
无法获得您曾到过的网站。通过注册表编辑器修改注册表达到此目的,其操作步骤如下
:打开HKEY_CURRENT_USERSoftwareNetscapeNetscapeNavigatorURLHistory分支。
在右窗格中我们
可看到这些曾到过的网址的列表清单,选择要删除的网址选项,然后按Del键即可。
102.清理访问"网络邻居"后留下的字句信息
使用局域网的用户在访问网络邻居时,注册表会在HEKY_CURRENT_USER/Network/Re
cent主键项中记录下一系列命令操作的信息,包含被访问机器的名字、访问过的应用程
序及文件名等,如:主键Recent包含一名为\ierl_serversoftware的子主键项,表示
你曾访问过名为ierl_server的服务器中的software文件夹,点击此项后编辑器右窗显示
此项的名称及键值。这些内容基本没有用途,可以适当的清理一下。打开注册表编辑器
后,按以下顺序依次打开各级主键:HEKY_CURRENT_USERNetworkRecent, 然后把主键
Recent 的子项删除即可。
103.解决一些英文软件在中文Windows 95下显示出乱
打开HKEY_LOCAL_MACHINESystemCurrentControlSetControlfontassocAssociated
CharSet 分支,将GB2312(86)的机内码改为"no"(原为"yes"), 重新启动Windows 9
5后就显示正常。
104.清理软件遗留注册字句信息
即使是卸载软件时,注册表文件仍然会保留软件安装时注册的许多初始信息语句(如软
件的供应商、ID号、用户及组织名、某些设置参数等),如果不及时作清理工作,长时
间会使得注册表文件越来越庞大,影响到系统的工作性能。依次打开HEKY_CURRENT_USE
R、software主键,显示的下级主键项一般是软件的供应商名,如:所有由微软提供的软
件均含在Microsoft主键项中。对HEKY_CURRENT_MACHINE和HEKY_USERS中的Software主键
项操作一样。通常根据已删软件的名字点击各项主键寻找,找到并确认后即可删除其配
置项。
105.应用实例32:解决黑客
黑客软件叫BO,它的作者使用了一种与计算机无关的方法来隐藏文件,就是利用视觉的
弱点。BO的文件是一个图标为全透明的文件,当它将自己复制入硬盘后把自己从新命名
为"空格.EXE"。我们知道的资源管理器默认不显示文件扩展名,对于这个程序而言,不
注意是无法看出来的,只有用鼠标点或者在DOS方式下用DIR才可以看到。确实很少有人
会想到的隐藏方法。顺便提一句,在95环境中无法删除这个文件,只有退到DOS环境才可
以。检测办法:用注册表管理程序查找HKEY_LOCAL_MACHINESoftwareMicrosoftWind
owsCurrentVersionRunServices默认:如果是".exe"删除这个默认:".exe"键值,重新
启动计算机删除windowssystem下的"空格.exe"和windll.dll。
106.改变"我的电脑"、"回收站"的图标
启动注册表编辑器,在注册表中依次选择"HKEY_LOCAL_MACHINESOFTWAREClassesCLS
ID"选项,然后选择"编辑""查找",键入"回收站"并确认。当找到该项后,选择该项的
DefaultIcon选项,双击名称栏中的"Full"(或"Deafult"、"Empty"),在弹出的对话框中
显示的是"回收站"所对应的图标文件,更改该值为您喜欢的图标文件(注意要写全文件路
径)。用同样的方法可以修改"我的电脑"的图标,只要在查找时键入“我的电脑"并确认
即可。r等一下
107.为一台机器设置两个IP地址
一般情况下只能为一个网络适配器配置一个IP地址,但通过修改系统注册表,却可以为
一个网卡配置多个IP地址:找到HKEY_LOCAL_MACHINESystemCurrentControlSetServ
icesClassNetTrans,在此目录中可以看到多个名为0000、0001、0002…的目录,它们
用于记录协议的安装情况。在它们中间找到DriverDesc为"TCP/IP"的目录,修改IPAddr
ess和IPMask两个键。其中IPAddress为用逗号隔开的多个IP地址,IPMask是对应的掩码
。例如设置IPAddress为"202.10.1.10,202.10.1.25",IPMask为"255.255.255.0,255
.255.255.0"时,表示为系统设置了两个IP地址202.10.1.1 0 和202.10.1.25。
108.修改桌面和屏幕设置
打开注册表编辑器,打开"我的电脑HKEY_CURRENT_USERControlPaneldesktop"可
以看到一些项目,介绍几个如下:
1.HungAppTimeout,是指一个应用程序出错时试图等待响应的时间,值为毫秒,缺省值
为5000毫秒(即5秒),可以减少为3000毫秒,以加快系统的响应能力。 2.MenuShowDela
y,是指"开始"菜单中当鼠标指向一个具有下级菜单的菜单项时等待出现下级菜单的延迟
时间,单位也是毫秒,可以设成100,即等0.1秒就出现。 3.ScreenSaveActive,指现在
屏幕保护功能是否可用,值为0或1,0即为不用屏幕保护功能,1为可用。
4. ScreenSaveTimeOut,指屏幕保护的延时,值为一数值。单位是秒,最小值是60秒。
5.ScreenSaveUsePassword,指屏幕保护是否使用密码,值为0或1,0即不设密码,1为使
用预设的密码。
6.WaitToKillAppTimeout,是指当用Crtl_Alt_Del出现"关闭程序"对话框来关闭一个应
用程序时出现提示"结束任务"、"等待"时选择"等待"的等待时间,单位是毫秒,默认值
是10000。可以减小等待时间。
109.修改Windows 95的系统设置
打开"我的电脑HKEY_CURREN T_USERSoftwareMicrosoftWindowsCurrentVesion",
你会看 到一些子文件夹,这里就是当前的一些系统设置,让我们来看一些文件夹:
1.RUN文件夹,当Windows95启动时,我们会发现有一些程序一启动便开始运行,但是在
菜单"开始""程序""启动"中却找不到,这是为什么呢?,哦,原来都放在这个文件夹下面
了,如果要想不让某个程序在启动时自动执行,只要将在Run文件夹下面的相应项目删除
即可。
2.各种输入法文件夹,如"全拼"文件夹,其下有一些关于全拼输入法的设置,其中,<E
nter>表示是否用"回车"键代表取消错误的输入。一般值为0,而95版的"五笔字型"4.0版
中则为1,经常让人感到非常厌烦,敲回车键在输入文章时却不是换行,只要此处改成0
即可。"插空格"是指输入的每个汉字之间是否加一个空格,默认值是0,指不插空格,当
我们要写HTML中文文档或者在某些英文软件中输入汉字时就需要汉字之间加空格,那么
就在此将0变成1即可。
3. 打开"我的电脑HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersi
on"在此 文件夹下有很多项目和子文件夹,现在先看一下右边窗口的项目:
①ProductKey就是安装Windows 95/windows 98时的注册码。
②在我们安装很多微软公司的软件和其他一些软件时会发现系统已经默认了一个用户和
用户单位,这个默认值是在安装Windows95/98时输入的,如果想要修改这个用户设置只
要更改右边的RegisteredOwner和Registered Organization的值。值的类型是字符串。
③在此文件夹下也有Run子文件夹,功能与前面提到的功能1中的Run功能相同,也是用来
在系统启动时运行一些程序,对于不需要启动运行的程序可以删除。
④RunServices子文件夹,这些文件夹内的项目是指当将windows95/98作为服务来运行的
程序,这些程序也是在开机启动时作为服务来运行的,如微软的Persional Web Server
、Wingate等小型服务器软 件。一般不必去动它们,以免不必要的麻烦。
4.有的计算机的Windows95/98关机特别慢,在选择完"关闭计算机"后会等上好几分钟才
关机,打开"我的电脑HKEY_LOCAL_MACHINESystem CourrentControlSetControlSh
utdown",在文件 夹下创建一个名为FastReboot的字符串键,输入键值为1,你就可以享
受快速关机了。
110.防止菜单随鼠标移动
Win98有一个很有趣的功能??把鼠标指向下拉菜单的标题稍作停留,菜单会自动滚出
。有时 候,这个性能也会有"副作用"??在鼠标移动过程中,稍不留意按一下左键,就可
能启动一个你 并 不需要的窗口。如果对此存反感情绪,可以使用注册表关闭这项功能
:
进入下面目录: Hkey_Current_UserControl PannelDesktop; 添加一个键名:"Men
u Show Delay"; 输入键值:"65534"; 确认后重新启动计算机。
如果想对所有用户生效,可以在下面目录中执行相同操作;
Hkey_Users.defaultControl Panneldesktop。
111.控制窗口的缩放
如果想使Windows应用程序的窗口固定,即不可以缩小,可以通过下面的修改达到目的;
进入下面目录: Hkey_Current_UserControl PannelDesktopWindows Metries;双击
键名 MinAnimate,将 其值修改为"0",则窗口不能缩小;如果改回"1",窗口可以缩小
;确认后重新启动電腦。
112.巧解IE的分级审查口令
在使用IE在网上冲浪时,我们可以通过设置口令使用分级审查的方法来限制某些内容的
浏览。但是,在这个口令满天飞的信息时代,一旦你忘记了这个口令怎么办?有个简单
的方法,可以解开IE的分级审查口令。
首先备份注册表文件,然后通过运行regedit来打开注册表。定位到HKEY_LOCAL_MACHIN
E SOFTWAREMicrosoftWindowsCurrentVersionPoliciesRatings,用鼠标选中右半
窗口里的名称记录,按下Del键进行删除。退出注册表,然后重新启动,就可以解开分级
审查的口令了。
113.找回windows9x启动时的网络口令提示对话框
第一次登录网络或Windows9X桌面时输入了空口令,再以后Windows9X启动后就不再出现
登录网络口令的对话框了,如果需要找回windows9x启动时的网络口令提示对话框,运行
命令Regeidt并找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersio
nNetworkReal Mode Net,将AutoLogon项的值改为01其值可能为00)。如果没有AutoL
ogon串,可以新建这个项AutoLogon,并将其值赋为01。
114.实现软驱后台写盘
用过Linux的朋友对他的后台写盘印象很深吧,他会把写盘操作纪住,在系统空闲的时候
再写盘。其实,在WIN98里面一样可以做到。打开HKEY_LOCAL_MACHINESystemCurren
tControlSetServicesClassfdc键值,下面的0000键值指第一软驱,0001指第二软驱
。在要修改软驱的键值下新建一个DWORD值,改名为ForeFifo,值为0。
115. 更改软驱,光驱,文件夹图标
看了这么多年的软驱、光驱图标,有点厌倦了吧?好,让我们把他们改头换面一下。展
开KEY_ LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerShel
lIcons键值,右击Shell Icons,选新建串值,把新建串值名改为6(代表软驱),再把键
值改为你想要的图标的路径,如"d:iconfloppya.ico?,然后,还要删除c:盘windows
目录下ShellIcon...这个隐含文件,重启一次,你就会发现,软驱的样子已经改了。类
似的11代表光驱,3代表文件夹,8代表硬盘驱动器。
116.找出WINDOWS9X中"失踪"的输入法
在一次交换硬盘的过程中,出现了一件奇怪的现象。在控制面板→输入法的"添加"
选项中,找不到"五笔型码"的选项了。但在"安装3.1输入法"的选项中可以看到有"wbx.
ime"的文件存在,但选中无效。选中其他的".ime"文件也无效。重装Windows也无用。无
计可施,只好从注册表中下工夫了。打开注册表,查找"智能ABC"(控制面板→输入法里
有智能ABC这一选项)。在HKEY_LOCAL_MACHINESystemCurrentControlSetcontrolke
yboard layoutsE0040804 下发现如下内容:
键值 数据
IME file WINABC.IME
layout file kbdus.kbd
layout text 智能ABC输入法
可以确定,这就是智能ABC的注册所在地。自E0010804到E0200804是各种输入法,其
中"五笔"的主键代码是E0200804,可见已经注册。继续查找可以注册到"智能ABC"的代码
(E0040804),在HKEY_CURRENT_USERkeyboard layoutpreload下发现1,2,3三个主键
,其内容为:
主键 键值 数据
1 (默认) 00000409 (代表英文)
2 (默认) E0010804 (代表全拼)
3 (默认) E0040804 (代表智能ABC)
余下的事情就好办了,在HKEY_CURRENT_USERkeyboard layoutpreload下添加一个
主键 ,键名为"4",键值为"(默认)",数据为"E0200804",重新启动,大功告成!
另有一台机器,也出现这种情况。检查注册表发现,在HKEY_LOCAL_MACHINESyste
mCurrentControlSetcontrolkeyboard layouts 下没有"E0200804"主键。按照其他主
键的格式新建主键"E0200804",内容如下:
键值 数据
IME file WBX.IME
layout file kbdus.kbd
layout text 五笔型码输入法
然后按以上方法处理,一切正常。
117.AutoRun原理揭密
众所周知,在一台运行Windows95/98或WindowsNT4.0以上版本的计算机中(本文以
Windows95为例),只要在光驱中放一张CD盘,它就播出美妙的音乐来,如果放入一张软
件光盘,它上面的一些程序就会自动执行,这个程序也许就是这个软件的安装程序,也
许是这张光盘的内容介绍。Windows95的这一特性给我们广大计算机用户在使用上带来了
许多方便,同时也大大提高了计算机的智能程度。那么Window95是如何实现这种功能呢
?
原来,Windows95的文件系统核心部分有一个叫"卷跟踪"的虚拟设备驱动程序(VxD
),它负责监视软盘、CD-ROM等可移动介质是否会改变。如果这些介质上的文件在被打
开以后还没有关闭就取走这些介质,卷跟踪程序就会检测到这一点,立即向用户发出警
告(显示器变"蓝脸"),要求用户插入原盘。当用户将光盘放入CD-ROM驱动器时,"卷
跟踪" 虚拟设备驱动程序就会自动检测光盘的类型,如果是CD盘,系统就会自动调出 C
D Player来播放CD;如系统检测到光盘具有PC文件系统,系统就会继续检测光盘上是否
具有AutoRun.inf文件,该文件指定了AutoPlay运行的程序。通过在autorun.inf中指定
文件,你可以运行光盘上的任何应用程序,当然最典型的应用程序还是应用软件的启动
和安装功能。
所有的Inf文件的内容都是ASCII文本,用来为Setup程序提供安装信息,在Windows
system 目录下就有很多inf文件。Inf文件像INI文件一样分成许多节,且内容也很多。
但是AutoRun.inf文件则比较简单,只有[autorun]一节,在这一节中最基本的命令就是
open,用它来指示Windows95系统自动运行哪个程序,例如:
[AUTORUN]
open=setup.exe
这时,Windows95在插入光盘时就会自动执行setup.exe这个应用程序,open命令指出
自动运行的程序的路径和文件名。另外一个常用的命令就是icon,为光盘指定一个图标
的文件名,格式为:icon=文件名,其中文件名可以指定一个图标、一个位图、一个可执
行文件甚至一个动态链接库,如果指定的文件中包含不止一个图标资源,可以在文件名
中加一个数字(即索引值,从"0"开始)表示第几个图标,文件名和数字之间用","分开
。一旦为光盘指定图标后,在"资源管理器"和"我的电脑"中,光盘的图标都将变成你指
定的这个图标。例如:icon=pname.exe,3,即使用pname.exe 文件中的第4个图标作为光
盘驱动器的图标。
如果在光盘上的根目录下有autorun.inf文件,那么Windows95还会在光盘图标的右
键快捷菜单中添加一个AutoPlay缺省选项。如果使用的是Windows95的中文版,在弹出的
快捷菜单中显示则是"自动播放"选项,这样即使在"自动插入通告"设置被关闭的情况下
,只要光驱中放有带autorun.inf文件的光盘,双击光驱图标就能执行open命令指定的应
用程序。
除了open和icon命令之外,在autorun.inf文件中还可以使用shell命令,用来向光
盘图标的弹出菜单中添加更多的自定义菜单项。下面的两行语句为快捷菜单中添加了De
mo选项,并且为菜单项设置快捷键"D":
shellverbcommand=pname.exe
shellverb=&Demo
其中,第一行定义了verb的动作,第二行指明了执行动作的菜单选项,这个动词"v
erb"可由光盘生产者自己指定,但一定要保证前后定义的一致性和命令的完整性。在一
般情况下,自动播放(AutoPlay)是弹出菜单的缺省选项,你也可以用shell命令将Aut
oPlay命令更改为特殊的命令。 其实,自动运行(autoplay)不仅可以在光盘上实现
也可以在软盘、硬盘甚至虚拟盘和网络驱动器上实现。但是这得修改windows95注册表的
有关信息才能实现。在注册表编辑器中, HKEY_CURRENT_USER/SoftWare/Microsoft/wi
ndows/currentverson/picilies/explorer的键值NoDriveTypeAutoRun是一个四个二进制
数据组成的键值,其中第一个字节表示哪些驱动器的自动播放(Autoplay)有效,下表
就是这一字节的8位二进制数的具体含义。(注:二进制数为0时有效,为1时无效。)
位 位屏蔽常数 含义
0(低位) DRIVE_UNKNOWN 不识别的驱动器类型
1 DRIVE_NO_ROOT_DIR 根目录不存在
2 DRIVE_REMOVEABLE 软盘
3 DRIVE_FIXED 硬盘
4 DRIVE_REMOTE 网络驱动器
5 DRIVE_CDROM CD_ROM
6 DRIVE_RAMDISK 虚拟盘
7(高位) 保留
所以,你只要修改其中的某一位,就能使对应的驱动器AutoPlay有效,如果你想使
软盘的AutoPlay有效,请按下面的步骤进行:
启动注册表编辑器,使用查找命令,在"查找目标"对话框中输入"NoDriveTypeAuto
Run",单击查找下一个,在找到的"NoDriveTypeAutoRun"上双击,将其值由0000 95 00
00 00 (系统的缺省二进制值)更改为0000 91 00 00 00确定以后,退出注册表编辑器
,重新启动计算机 以后,使更改生效。在你的软盘根目录下,存放一个Autorun.inf文
件,将open和icon命令各指向一个存在的文件,双击"我的电脑"或"资源管理器"中的软
盘驱动器图标,看一看效果如何?
由上表不难看出,系统的缺省设置是光驱、硬盘虚拟盘的自动播放有效。所以你想
要屏蔽所有的驱动器的自动播放功能,只要将"NoDriveTypeAutoRun"的值改为0000 FF
00 00 00 即可。
AutoPlay的确给我们带来了许多方便,我们可以利用它的这一特性使我们的硬盘、
软盘、虚拟盘及网络盘在"资源管理器"和"我的电脑"中有不同的表现,最大限度地方便
我们的使用。
118.清理动态链接库
在windowssystem文件夹下有许多扩展名为.dll的动态链接库文件,大多数的应用软件
将它们自己运行所需要的dll文件都放在这里。由于这里的文件成百上千,所以我们根本
无法记得哪一个动态链接库是属于哪一个或哪几个应用程序的。使用注册表编辑器,我
们可以轻松完成这项看似非常复杂的工作。启动注册表编辑器,打开HEKY_LOCAL_MACHI
NESOFTWAREMicrosoftWindowsCurrentVersionSharedDLL分支。ShareDLLs子键记录
了共享的DLL信息,每个DLL文件的键值说明此DLL被几个应用程序共享。若为"01 00 00
00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件对系统不起作
用,说明它是一个垃圾文件,删除该键值, 并且记下 这个 DLL文件名,从 windows
system文件夹中将该DLL文件删除。
119.重新定位WINDOWS的Shell文件夹
Windows98中有一些文件夹是有特殊用途的,这些文件夹称为Shell文件夹。以下列举了
Windows98中定义的系统文件夹,其中指明了每个文件夹的缺省路径。
名称 缺省路径
AppData WindowsApplication Data
Cache WindowsTemporarry Internet Files
Cookies WindowsCookies
Desktop WindowsDesktop
Fonts WindowsFonts
Favorites WindowsFavorites
Histroy WindowsHistroy
NetHood WindowsNetHood
Programs WindowsStart MenuPrograms
Personal My Documents
PrintHood WindowsPrintHood
Recent WindowsRecent
Start Menu WindowsStart Menu
Startup WindowsStart Menu Programs Startup
SendTo WindowsSendTo
Templates WindowsShellNew
用户可能因为某种原因需要修改Shell文件夹的位置,以满足自己的需要。如将My Docu
ments文件夹重定位到自己希望的位置,或将Startup文件夹移到不同的位置,这些均可
通过修改注册表来实现。
首先我们可以在Windows98注册表的HKEY_CURRENT_USERSoftwareMicrosoftWind
ows CurrentVersionExplorerShell Folders键中查找到每个Shell文件夹名称,该名
称的字符串值既为完整的文件夹路径名,在同一层中还可看到称为User Shell Folders
(用户Shell文件夹)的子键,这里包括了用户自己定制的所有Shell文件夹的值项。下
面介绍一下如何修改一个Shell文件夹的位置:
1. 在HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrent VersionExplor
erUser Shell Folders添加一个用于Shell文件夹的字符串值,此新值的名称如表一所
示,如Personal,将它的缺省路径数据改为你自己的路径名,如:C:Myself。
2. 重新启动计算机,以使这种修改生效。
应该注意的是当修改了Shell文件夹的路径值后,原有文件夹中的文件并不会移到新
的文件夹中,我们只是改变了Shell文件夹的指向而已。
120. 修改WINDOWS系统文件夹(如何删除或重新命名桌面和我的电脑的系统文件夹)
我们在桌面上和我的电脑里看到的一些文件夹在硬盘中实际上并不存在。这些文件夹看
起来如同在资源管理器中的文件夹一样,实际上它只是用来显示指定文件夹内容的一个
窗口,这些文件夹称为系统文件夹。以下给出了这种文件夹的标示符。
文件夹 标示符
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D}
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48}
Internet Explorer {871C5380-42A0-1069-A2EA-08002B30309D}
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D}
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D}
Printers {2227A280-3AEA-1069-A2DE-08002B30309D}
Recycle Bin {645FF040-5081-101B-9F08-00AA002F954E}
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF}
Windows98在注册表的KEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV
ersionexplorerDesktopNameSpace下定义了桌面上包含的系统文件夹的标示符;
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorer
MyComputerNameSpace定义了我的电脑中包含的系统文件夹的标示符。这些文件夹的修
改不同于普通文件夹,下面介绍一下通过注册表修改此类文件夹。
1. 从桌面中删除系统文件夹。
从桌面中删除一个系统文件夹的方法依文件夹的不同而异。如果用户想删除Recycl
e Bin和My Documents文件夹,则应将HKEY_LOCAL_MACHINESoftwareMicrosoftWindo
wsCurrentVersionexplorerDesktopNameSpace中相应的该文件夹标示符子键删除即
可。
2. 重命名系统文件夹
当我们想重命名桌面上的My Computer、Network Neighborhood和Internet Explor
er系统文件夹图标名时,可以在任意一个图标上右击,选择Rename,键入新图标名,按
回车即可完成。但是如果需要重命名Recycle Bin和Control Panel,按上述方法就无法
完成。
这时我们需要修改HKEY_CLASSES_ROOTCLSID中上述图标标示符的缺省值。重命名R
ecycle Bin,需将{645FF040-5081-101B-9F08-00AA002F954E}的缺省值改为你需要
的名字。重命名Control Panel,则需将{21EC2020-3AEA-1069-A2DD-08002B30309D
}的缺省值改为你需要的名字。
121.如何删除Internet Explorer或Network Neighborhood文件夹
如果用户想删除Internet Explorer或Network Neighborhood文件夹,则应将HKEY_CURR
ENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下设置下
述值:
文件夹 名称 未激活数据 激活后数据
InternetExplorer NoInternetIcon 00 00 00 00 01 00 00 00
Network Neighborhood NoNetHood 00 00 00 00 01 00 00 0
0
122.定制对象图标
1. 修改普通文件类型的图标
Windows中每种文件类型都有自己的图标。我们可以将某种文件类型的图标修改为自
己喜欢的图标,具体步骤如下:
1) 从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在
可使系统不必在文件的初始位置加载图标,而只需从此图标缓存中加载,从而加快了桌
面和资源管理器中显示图标的速度。
2) 在HKEY_CLASSES_ROOT.ext(ext为欲修改的文件的扩展名)中查找与.ext文件
相关的程序数据名(如与.bat文件相关的程序数据名为“batfile”)。
3) 打开HKEY_CLASSES_ROOTbatfileDefaultIcon(“batfile”为上一步找出的程
序数据名)。
4) 将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置。
2. 修改系统文件夹的图标
修改系统文件夹的图标与修改普通文件类型的图标基本类似,步骤如下:
1) 从Windows目录下删除ShellIconCache文件。
2) 定位HKEY_CLASSES_ROOTCLSIDclassDefaultIcon的位置,其中class为你想要
修改的系统文件夹的标示符。
3) 将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置。
4) 刷新桌面和资源管理器,即可看到所做的修改。
123. 定制开始菜单各选项的图标
1) 从Windows目录下删除ShellIconCache文件。
2) 定位HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion Expl
orerShell Icons,如果没有此键则创建它。
3) 添加一个字符串名称,该名称对应要修改的菜单选项,如表五所示。例如要修改
Setting选项的图标,则添加一个新字符串值21。
4) 将新建的缺省值修改为要使用的图标文件的位置。
5) 重新启动计算机。
124. 定制开始菜单的对齐方式
修改HKEY_CURRENT_USERControl PaneldesktopMenuDropAlignment的值,当值为
1时,菜单右对齐;当值为0时,菜单左对齐。
125.定制IE的外观
Microsoft已将IE集成到了Winows98中,它将Web风格的导航带入了桌面,容许用户定
制桌面的外观即个性化文件夹。但仍有许多用户希望原有的Windows95的外观,这可以通
过修改注册表来实现。我们可以在HKEY_CURRENT_USERSoftwareMicrosoftWindowsC
urrentVersionPoliciesExplorer中看到以下所示的数据,通过将这些数据的值设为0
,可以关闭这些功能;设置为1,可以激活它。
名称 说明
ClassicShell 激活传统的具有双击式的用户界面
NoActiveDesktop 关闭Active Desktop,还原为传统的桌面
NoActiveDesktopChange 从显示属性对话框中删除Web标签
NoChangeStartMenu 关闭开始菜单中的拖动功能
NoFavoritesMenu 从开始菜单中删除Favorites项
NoInternetIcon 从桌面上删除Internet图标
NoSetActiveDesktop 从开始菜单的设置子菜单中删除Active Desktop项
此外IE的任务条背景只是一个位图,要修改此背景,可在HKEY_CURRENT_USERSoft
wareMicrosoftInternet ExplorerToolbar中创建一个新的字符串名称BackBitmap,
将其数据值设置为要显示的位图的文件名。如果此位图无法填充整个任务条,则IE将平
铺此位图。
126.清除各种历史纪录
在Windows98中保留着使用者的各种历史纪录,其中包括最近打开的文档、程序、查找过
的文件及在网络上的使用情况。为了安全需要,我们需要删除这些历史纪录。方法如下
:
1. 定位HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplo
rer。
2. 删除表中所示的键。
3. 清除WindowsRecent中的内容,刷新文档菜单。
位置 注册表中位置
Documents menu RecentDocs
Run dialog RunMRU
Find Files dialog Doc Find Spec MRU
Find Computer dialog FindComputerMRU
127.在桌面上不显示Win98版本号
路径:[HKEY_CURRENT_USERControl Paneldesktop] 键值1:″PaintDeskto
pVersion″=″0″ 作用:在桌面上不显示Win98版本号。
128.禁止活动桌面(Active Desktop)功能
路径:[HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVer
sionPoliciesExplorer] 键值1:″NoActiveDesktop″=hex:01,00,00,00
作用:禁止活动桌面(Active Desktop)功能,使你的Win98看起来更像Win95,即使是
显示属性的Web页都被隐匿掉了。
129.优化文件系统,使文件分配更合理
路径:[HKEY_LOCAL_MACHINESystem CurrentControlSetControlFileS
ystem] 键值:″ContigFileAllocSize″=dword:000001f4
130.禁止软盘驱动器的FIFO特性,从而优化软盘驱动器性能
路径:[HKEY_LOCAL_MACHINESystem CurrentControlSetServicesCl
assfdc 000] 键值:″ForceFIFO″=″0″
131.想在进入Win98前给自己来个问候或给他人一些警告信息吗?
通过增加以下两个键值,在进入Win98前,任何人都能看到你自定义内容的信息框了:
路径:[HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersion
Winlogon]
键值:″LegalNoticeCaption″=″问候″
说明:这是信息框的标题。
键值:″LegalNoticeText″=″欢迎您!″ 说明:这是信息框的文本内容。
132.将你的名字放入系统任务栏中
将你的名字放入系统任务栏中,使每一位系统使用者都知道你是系统的主人: 路径
:[HKEY_CURRENT_USERControl Panel International]
键值:″sTimeformat″=″HH:mm:ss tt″ ″s1159″=″你的名字″
″s2359″=″HELLO″
说明:12点之前,在系统任务栏中显示你的名字,之后则显示HELLO,可任意设置以
达到自己的效果。
133.在任务栏上用军队风格显示时钟
在任务栏上用军队风格显示时钟,使时钟看起来更简练: 路径:[HKEY_CURRENT_US
ERControl Panel International]
键值:″iTime″=″1″
″sTime″=″″
″iTLZero=″1″
″sTimeformet″=″HHmm tt″
134.让启动时的F8、F4无效
让启动时的F8、F4无效,只需要修改C盘根目录下的MSDOS.SYS文件:Bootkey=0、Bootw
in=1、BootMenu=1。
135.轻松突破网络用户登陆密码
在启动时按下F8或F4键进入DOS,键入REN C:WINDOWS.PWL .AA
136.禁用资源管理器FILE(文件)菜单中的“运行”
在注册表HKEY_CURRENT_USERSoftworeMicrosoftWindowsCurrentversionPolicies
Explorer下分别新建DWORD值“No-FileMenu”并赋值“1”。
137.隐藏控制面板的【密码】和【添加 /删除程序】选项
要隐藏控制面板的【密码】和【添加 /删除程序】选项,只要在CONTROL.INI文件[don′
t load]小节中添加password.cpl=no和appwiz.cpl=no即可。
138.禁止使用控制面板中的系统管理程序
在注册表编辑器HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentversionPo
liciessystem下新建DWORD值“NoDevMgrP-age”并赋值为“1”。
139.不启动,也能用
我们可以使用注册表编辑器查看键值及其形式。键值有多种形式,如开关型(On/o
ff、0/1)、数值型(二进制、DWORD值)以及字符串型。开关型主要用于系统的复选框
、检查框等,而数值型用于控制选项的数值。字符串型通常用于系统显示信息。这些键
值修改后是不是能立刻发生作用呢?
通常地,与“控制面板”中的图标有关的注册表选项,在修改后可以立即发生作用
,例如,您可以在注册表中的HKEY_CURRENT_USERControl Panelkeyboard分支下修改
KeyboardDelay、KeyboardSpeed键值数值(如图1所示),然后在“键盘”图标中查看键
盘速度。
我们发现,它们之间的变化是同步的。同样地,在图1中,修改PowerCfg主键下的键
值数据也会同时修改电源管理方案中的有关选项。
但是,有关硬件、网络、服务、输入法等安装方面的键值数据,必须重新启动Wind
ows才能发生作用。如HKEY_LOCAL_MACHINESystemServices分支下的键值数据就须要重
新启动才能对Windows发生作用。但是不重新启动Windows 95/98或者计算机也能快速地
更新注册表。下面介绍这种方法。
1.按下Ctrl+Alt+Del组合键,出现对话框。
2.在该对话框中单击“Explorer”选项,然后单击“结束任务”按钮,将出现如图
3所示的“关闭Windows”对话框。
3. 单击“否”按钮,系统过一会儿将出现另一对话框。单击“结束任务”按钮,则
返回到Windows 95/98系统环境中。
另外,还有一种方法也能快速地重启Windows 98而使注册表得到更新,不过此方法
比上面介绍的方法要慢一些。
1. 单击“开始”按钮,然后单击“关闭系统”,则出现如图3所示的“关闭Window
s”对话框。
2. 单击“重新启动计算机”。
3. 按住Shift键,然后单击“是”按钮,关闭Windows 98,然后出现“Windows is
now restarting…”,这样就只重新启动了Windows 98。
140.在“新建”菜单中添加新的文件类型
为了方便用户能够快速创建一个新文件,Windows 98在快捷菜单的“新建”菜单中
提供了许多内置的新的文件类型。
Windows 98提供了“WinZip文件”、“文本文档”、“Microsoft Word文档”、“
BMP图像”、“声音文件”、“其他Office文档”、“Adobe PhotoShop Image”、“公
文包”、“在桌面上的我的文档文件夹”等文件类型的新文件的创建操作。但是,我们
能否向此“新建”菜单中增加其他文件类型呢?答案是肯定的。假定我们创建了一个.jd
p文件类型,然后将此文件类型添加到“新建”菜单中,下面为增加步骤。
1.首先使用“附件”组中的“记事本”程序输入如下一段文本,并且将此段文本保
存为jpd.reg。
REGEDIT4
[HKEY_CLASSES_ROOT.Jdp]
@="JdpFile"
[HKEY_CLASSES_ROOTJdpFile]
@="Jdp文件"
[HKEY_CLASSES_ROOTJdpFileshell]
[HKEY_CLASSES_ROOTJdpFileshellopen]
[HKEY_CLASSES_ROOTJdpFileshellopencommand]
@=""C:\Windows\NotePad.EXE" "%1""
[HKEY_CLASSES_ROOTJdpFileshellprint]
[HKEY_CLASSES_ROOTJdpFileshellprintcommand]
@=""C:\Windows\Notepad.EXE" /p "%1""
[HKEY_CLASSES_ROOTJdpFileshellprintto]
[HKEY_CLASSES_ROOTJdpFileshellprinttocommand]
@=""C:\Windows\Notepad.EXE" "%1" "%2" "%3" "%4""
[HKEY_CLASSES_ROOTJdpFileDefaultIcon]
@="C:\ Windows\Notepad.EXE ,1"
[HKEY_CLASSES_ROOTJdpFileInsertable]
@=""
[HKEY_CLASSES_ROOTJdpFileprotocol]
[HKEY_CLASSES_ROOTJdpFileprotocolStdFileEditing]
[HKEY_CLASSES_ROOTJdpFileprotocolStdFileEditingverb]
[HKEY_CLASSES_ROOTJdpFileprotocolStdFileEditingverb ]
@="编辑(&E)"
[HKEY_CLASSES_ROOTJdpFileprotocolStdFileEditingserver]
@="C:\ Windows\Notepad.EXE "
2.启动注册表编辑器。
3.从“注册表”文件中选择“引入注册表文件”,然后输入jpd.reg文件,则将此文
件引人到注册表中,此时,.jpd文件扩展名已经添加到HKEY_CLASSES_ROOT根键下。
4.打开HKEY_CLASSES_ROOT.Jdp分支,然后在此分支下添加一个“ShellNew”子键
。
5.在“ShellNew”子键中添加一个名为“NullFile”的空串,如图4所示。
6.关闭注册表编辑器。
7.重新启动计算机。
8.打开“新建”菜单,我们发现,在“新建”菜单中将添加一个名为“Jdp文件”的
选项。
在记事本中编辑BAT文件
在“Windows资源管理器”窗口中,如果想双击一个批处理文件名的图标来编辑它而
不是来运行它,那么只要执行下面的操作步骤即可:
1.启动注册表编辑器。
2.打开HKEY_CLASSES_ROOTbatfileshell分支。
3.将右窗格中的“默认”值由“”改为“edit”。
4.关闭注册表编辑器。
这样再双击BAT文件时,笔记本就会弹出将BAT文件装入,供您使用编辑了。
141.超频3DLabs Permedia 2芯片的显示卡
我们可以利用更改注册表来更改显示芯片的系统时钟频率,从而超频基于使用3DLa
bs Permedia2芯片的显示卡,其更改步骤如下:
1.启动注册表编辑器。
2.利用“编辑”菜单中的“查找”命令在注册表文件中寻找“systemclock”键值名
,其缺省值是为“53”&127;(这是一个十六进制数值),然后修改此数值(大于53h),
则可以超频到指定的频率上。
例如,我们有一个Permedia2芯片的Creative Graphics Blaster EXXtreme显示卡可
以成功地超到96MHz&127;(该数值为60h)&127;,没有问题。后来我们又给它加上了散热
片和风扇,于是它可以很好地工作在100MHz下在此,我们强烈地建议您:
(1)在你的Permedia 2芯片的显示卡上必须安装散热片和风扇。
(2)如果你需要玩游戏请使用3dLabs的显示驱动程序。
另外,对于Diamond Fire GL 1000 Pro显示卡((显示芯片仍为Permedia 2))来说
,通过更改注册表文件,可以提高你的显示卡的刷新速度,其操作步骤如下:
1. 打开注册表文件。
2. 打开HKEY_LOCAL_MACHINESOFTWAREDiamondDirectXDirect3DHAL分支,将该
分支下的“NoDMA”键值改为1(缺省为0)。
3. 打开HKEY_LOCAL_MACHINESOFTWAREDiamondDisplay分支,在此分支下增加“
SystemClock键值名,且其键值为8(8MB)或者4(MB)。
4. 关闭注册表编辑器。
142.优化磁盘文件系统
在Windows95中,磁盘缓冲是动态分配的,不需要用户进行任何手工干预,用户也不需
要在AUTOEXEC.BAT和CONFIG.SYS文件中装入SHARE和SMARTDRV等磁盘缓冲程序。缓冲的大
小也是动态变化的。如果用户发现磁盘缓冲不能够再增加了,这说明用户使用的可能是实
模式磁盘驱动程序。这时,用户最好使用一个保护模式的替代驱动程序,以提供32位的磁
盘访问。
用户可以在“控制面板”的“系统属性”对话框中配置文件系统的性能,在“性能”
选项页中单击“文件系统”按钮,出现如图7所示的对话框。
在“此计算机主要用途”列表框中,用户可以选择自己使用的计算机用途。其中“台
式机”意味着计算机中具有比最小限制要多的内存数,而且系统也不是使用电池供电。“
便携或接驳式系统”意味着计算机的内存数量比较小,而且使用电池供电,所有磁盘缓冲
必须尽可能快地进行更新。“网络服务器”意味着计算机将作为网络中的对等式服务器
提供文件和打印机共享服务,所以计算机中有足够的内存,并且需要非常频繁的磁盘读写
,Windows95将整个系统按照允许大量磁盘读写进行优化。以上的计算机配置都会影响到
注册表中的下列参数设置:
●PathCache:指定文件系统用来保存最近使用目录路径的缓冲数量。该缓冲能够减少文
件系统提供文件分配表查找路径的机会,而只需要在缓冲中进行查找。对于“台式机”该
参数设置为32,对于“便携或接驳式系统”是16,对于“网络服务器”是64。
●NameCache:该缓冲用于存放最近使用的文件名所在的位置。该缓冲和PathCache联合
使用就能够使文件系统不需要从磁盘中查找缓冲文件名的位置。NameCache和Path-Cach
e都是使用普通系统堆之外的内存。对于“台式机”文件名缓冲设置为677个文件名(8KB
),对于“便携或接驳式系统”是337个文件名(4KB),对于“网络服务器”是2729个文件名
(16KB)。
●BufferIdleTimeout,BufferAgeTimeout和VolumeIdleTimeout:用来控制变化过的数据
写到缓冲和写到磁盘之间的时间间隔。
●ContigFileAllocSize:当在MS-DOS文件系统中存储文件时,文件系统只要找到一个磁
盘自由空间,就把数据写进去,而不管这个自由空间是否能够完全容纳整个文件。这也是
MS-DOS文件系统经常会出现文件碎片的原因。在Windows95中,文件系统先查找是否存在
一个足够大的连续自由磁盘空间,如果实在找不到,再按照MS-DOS文件系统的办法进行文
件存储,而这种情况是很少发生的。所以,这种文件分配方法能够明显优化交换文件和多
媒体程序的性能。ContigFileAllocSize就是控制文件系统先查找最大的连续磁盘空间。
该最大连续磁盘空间的默认设置是0.5MB。Windows95在存储文件时,先查找是否一个0.5
MB大小的连续磁盘空间。如果用户将ContigFileAllocSize设置成为一个比较小的值,那
么就会使磁盘变得更加破碎,也显著提高了交换文件和多媒体文件的磁盘访问次数。因此
,用户可以考虑将其设置为稍微大一些的值,例如0.8MB,条件是磁盘中有足够的剩余磁盘
空间。
针对每种计算机配置使用的磁盘缓冲参数被放在注册表中的Hkey_Local_Mac-hine
SoftwareMicrosoftWindowsCurrentVersionFSTemplates分支上。
HKEY_Local_MachineSystemCurrentControlSetControlFileSystem分支包括了
当前系统实际使用的计算机配置文件。
您可以根据具体情况进行设置。
143.如何删除“我的电脑”中的虚拟光盘图标
当你在系统中安装了虚拟光盘后,则会在“我的电脑”中多出一个光盘图标,但是
您可以删除它,其操作步骤如下:
(1) 启动注册表编辑器。
(2) 打开HKEY_LOCAL_MACHINEEnumSCSI分支。在SCSI子键下通常有两个子键,它们分
别对应着虚拟光盘子键和真的光驱子键。
(3) 把SCSI下的子键全删除,再重新启动电脑。
144.退出Windows 98时不保存环境设置
在通常情况下,在退出Windows 98时都将保存各种环境设置,以便重启时发生作用
。但是在多用户操作环境下,许多用户都可能胡乱地更改系统环境的设置,这将造成系
统环境的混乱。为此,我们可以通过修改注册表,使每次修改的环境设置不发生作用。
下面为修改步骤。
(1) 启动注册表编辑器。
(2)打开HKEY_CURRENT_USERSoftwareMicoros-oftWindowsCurrentVersionPolicie
sExplorer分支。
(3) 右击右窗格,然后从“新建”菜单中选择“DWORD值”,则在Explorer子键中将添加
了一个新键值名“New value #1”,然后将新键值名更改为“NoSaveSettings”。
(4) 双击“NoSaveSettings”,然后在“编辑DWORD值”对话框的“键值”框中输入1(
不保存环境的设置)或者0(保存环境的设置)。
(5)单击“确定”按钮,然后关闭注册表编辑器窗口。
(6) 重启计算机。
145.更改关闭应用程序时出现“等待”对话框的时间
您可以在任何时候使用Ctrl+Alt+Del组合键来快速地关闭应用程序(此方法特别适
用于长时间没有反应的应用程序)。
单击“结束任务”按钮,则将关闭此应用程序。单击“等待”按钮,则允许应用程
序处于等待状态,而让您完成一些工作,然后在20秒钟之后再重试关闭此程序的工作。
为了提高关闭此程序的速度,可通过修改注册表更改关闭应用程序时的等待时间。下面
为更改步骤。
1启动注册表编辑器。
2.打开HKEY_CURRENT_USERControl Paneldesktop分支。
3.右击右窗格,然后从“新建”菜单中选择“字符串值”,则在desktop子键中将添加了
一个新键值名“New value #1”,然后将新键值名更改为“WaitToKillAppTimeOut”。
4.双击“WaitToKillAppTimeOut ”,然后在“编辑字符串”对话框的“键值”框中输入
10000(单位为ms,缺省值为20000ms,即20秒),如图11所示。
为了缩短系统关闭应用的等待时间,您可以将此等待时间降低为20000ms以下,如1
0000ms、15000ms等。
5.单击“确定”按钮,然后关闭注册表编辑器窗口。
6.重启计算机。
146.不从“开始”菜单启动应用程序
你可以为“我的电脑”设置一个弹出菜单(按右键弹出),找到上面的关键字HKEY
_LOCAN_MACHINE System CurrentControlSet control FileSystem,打开子键shel
l,建立一个新的子键名字类似于contr1,其值设为&Control Panel,打开它, 建立子
键COMMAND,修改它的默认值为%windir%/control.exe,%windir%/explorer.exe c:/ 会
打开C盘的根目录,加入参数/e,用这种方式加入你喜欢的程序。
147.从桌面上移走系统图标
试着找到类似“收件箱”的东西,从它的子文件夹SHELLNEW中删除ATTRIBUTE。
148.从快捷方式中移走讨厌的小箭头
Windows95在所有快捷方式的左下角都加入了小箭头,你可以这样移走它们:
选择 HKEY_CLASSES_ROOT.lnk ( Windows 程序的快捷方式)或者选择 HKEY_CLASS
ES_ROOT.pif ( DOS程序的快捷方式),左击右边窗口的“IsShortcut”,按 DELETE 键
。重新启动WINDOWS即可。
149.使用三键鼠标
你可能希望将双击功能定在中间的键上,这种操作在控制面板中无法设定,可找到
HKEY_LOCAL_MACHINE SOFTWARE Logitech MouseWareCurrentVersion SerialV
000 ,设为DoubleClick to 001。
150.修改某些重要的文件夹的名字和位置
找到注册表中的 HKEY_CURRENT_USER Software Microsoft Windows Current
Version Explorer Shell Folders ,输入你要修改的值即可。
151.打开另一个窗口的文件夹(在拷贝文件时很有用)
找到HKEY_LOCAL_MACHINE SOFTWARE Classes Directory shell,建立一个新的
主键openw,设置它的默认值为“Open New Window”(或者其它),加入新的子键comm
and,默认值为explorer.exe %1 。
152.改变应用程序的路径
启动REGEDIT,找到Hkey_Local_MachineSoftware
MicrosoftWindowsCurrentVersionAppPaths,找到你要修改路径的程序名,双击改
变路径即可。
153.修改文件的鼠标右键弹出菜单
运行注册表编辑器(regedit.exe),打开“我的电脑HKEY_CLASSES_ROOT*shelle
x ContextMenuHandler”分支。该分支下有两个主键HexWorkshopContextMenu和Winzi
p(笔者的电脑中装有Winzip和HexWorkshop),删去后即可发现原来文件的弹出菜单上的
Hex edit 和Add to Zip两项不见了。当要在弹出菜单中添加一些可执行文件时(以not
epad为例),可进行如下操作:
1.在“我的电脑HKEY_CLASSES_ROOT*”下新建一个名为shell的主键。
2.在“shell”下新建名为aaa(aaa即是显示于弹出菜单中的文字,这里假设用“用
笔记本打开”代替)的主键。
3.在aaa下新建名为command的主键,修改其右默认的键值为“c:windowsnotepa
d.exe %1”(%1表示该文件不带参数,而只运行笔记本程序)即可。
4.需再添加新的菜单项重复步骤2、3即可。
这样,在弹出菜单上就出现了“用笔记本打开”这一选项,在打开未与笔记本建立
关联的文件时避免了从许多打开方式中去重复选择笔记本的麻烦,而且可以用多种方式
打开同一文件而不改变该文件原来的关联(如同时用photoshop和ACDSee打开一图片),
增加了文件打开方式的灵活程度。
154.修改驱动器和文件夹的弹出菜单
1.驱动器弹出菜单的修改
(1)修改方法同上面文件的弹出菜单的修改基本一样,运行注册表编辑器,打开“
我的电脑HKEY_CLASSES_ROOTDRIVE”,其下有三个主键DefaultIcon、shell和shelle
x。
(2)打开shell可以看见find和Browse with ACDSee(笔者的机器上装有ACDSee),
这也是显示在弹出菜单上的文字,如将Browse with ACDSee改为别的名字,如“用ACDS
ee浏览”时,则英文变成汉语“用ACDSee浏览”。添加菜单项同样需要在shell下添加新
主键,删除菜单项则只要删除对应的主键,如删HexWorkshop,则删去shellex下的Cont
extMenuHandlers主键下的HexWorkshopContextMenu主键即可。
2.文件夹弹出菜单的修改
文件夹弹出菜单的修改比较复杂,涉及两个主键Directory和Folder(同样位于“我
的电脑HKEY_ CLASSES_ROOT”下)的修改。其中修改Folder主键后对驱动器弹出菜单也
有影响(修改Drive主键不会影响其他),如在FolderShell主键下添加新主键(设名为
aaaa),则同时会在驱动器和文件夹弹出菜单中出现aaaa这一项,删除也同样会对两者
产生影响,如删除FolderShell下的explore和open主键,两者弹出菜单的资源管理器和
打开两项就会消失。要删除驱动器弹出菜单的winzip项,则删去FolderShellexConte
xt MenuHandlers下的winzip主键即可。而删除文件夹弹出菜单的winzip项,还要删去D
irectoryShellex ContextMenuHandlers下的winzip主键。只对文件夹弹出菜单进行增
删,需对Directory操作就行了(操作主键Directory不会影响驱动器的弹出菜单)。如
删去查找菜单项,只需去掉DirectoryShell下的find主键,添加则在Shell下添新主键
。
3.从“文件夹选项”中修改
这种方法比较简单,类似对文件建立关联,方法如下:
(1)双击“我的电脑”,打开“查看/文件夹选项”(对于Windows98,还可以单击
“开始/设置/文件夹选项”)。
(2)单击“文件类型”标签,从中选中“驱动器”,然后按“编辑”按钮。
(3)在随后的编辑文件类型对话框中,按“新建”按钮,在弹出的新操作对话框中
输入一个名字(即弹出菜单上的文字),在用于操作的应用程序文本框中输入应用程序名
(也可用浏览来寻找),完成后按“确定”即可。
修改文件夹的步骤相同,只要选中文件夹就可以了。
155.禁止修改显示属性
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中创建一个DOWRD值:“NoDispCPL”,并将其值设为“1”。
156.禁止“重新启动计算机切换到MS-DOS方式”
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplore
r在右边的窗口中创建一个DWORD值“NoRealMode”,并设其值为“1”。
157.在“我的电脑”中显示“计划任务”
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerMyComp
uterNameSpace在该分支下创建一个主键“{D6277990-4C6A-11CF-8D87-00AA0060F5BF}
”,在右边的窗口中创建字符串“默认”,设值为“Scheduled Tasks”。
158.在“我的电脑”中显示“拨号网络”
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerMyComp
uterNameSpace在此分支下新建一个主键“{992CFFA0-F557-101A-88EC-00DD010CCC48}
”,单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为"拨号网络"
。
159.在我的电脑中显示“打印机”
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerMyComp
uterNameSpace在此分支下新建一个主键“{2227A280-3AEA-1069-A2DE-08002B30309D}
”,单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为“打印机”
。
160.禁止PC在出错时发出声音
HKEY_CURRENT_USERControl PanelSound在右边的窗口中,把字符串“Beep”的值改为
“No”。
161.禁止改变打印机设置
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplore
r在右边窗口中创建DWORD值:“NoPrinters”,并设值为“1”。
162.不允许改变启动菜单
在HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorer下在右边的窗口中新建一个DWORD值“NoChangeStartMenu”,并设值为“1”。
163.调整双击灵敏度的区域
HKEY_CURRENT_USERControl PanelDesktop在右边的窗口中修改“DoubleClickHeight
”和“DoubleClickWidth”的值,即可改变区域大小。
164.禁止WINDOWS平滑卷动
HKEY_CURRENT_USERControl PanelDesktop在右边的窗口中修改“SmoothScroll”,设
其值为“0”,若允许则设值为“1”。
165.开机时进行“多用户登录”选择
在HKEY_LOCAL_MACHINENetworkLogon下在右边的窗口中创建一个DOWRD值:“UserPro
files”,并将其值设为“1”。
166.开机时自动登录系统
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon下在右
边的窗口中创建字符串值:“AutoAdminLogon”,并将其值设为“1”;还创建字符串值
“DefaultPassword”,其值为登录时的密码,创建字符串值:“DefaultUserName”,
其值为登录时所用的用户名。
167.设立缺省的用户名和公司名称
HKEY_CURRENT_USERSoftwareMicrosoftMS Setup (ACME)User Info在右边窗口中找
到字符串值:“DefCompany”,“DefName”,DefCompany是指公司名称,DefName是指
用户名。
168.注册你的WINDOWS98
HKEY-LOCAL-MACHINESOFTWAREMiscrosoftWindowsCurrentVersion在右边的窗口中
将“Regdone”的值改为“1”
169.自动运行光碟
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplo
rer在右边的窗口中创建一个二进制值:“NoDriveTypeAutoRun”,并将其值设为“b5
00 00 00”。
170.高彩色显示图标
HKEY_CURRENT_USERControl PanelDesktopWindowMetrics在右边的窗口中找到字符串
值:“Shell Icon BPP”,并设其值为“16”。
171.改变图标大小
HKEY_CURRENT_USERControl PanelDesktopWindowMetrics在右边的窗口中找到字符串
值:“Shell Icon Size”,改变其值即改变图标大小,缺省值为“32”。
172.进入WINDOWS98时显示欢迎提示
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun在右边的窗口
中新建一个字符串值:“Welcome”,设值为“Welcome.exe /R”。
173.禁止显示提示
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionExplorerAdvan
ced“ShowInfoTip”,并设其值为“0”。
174禁止在“显示属性”中出现“屏幕保护程序”这个分菜单
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoDispScrSavPage”,并设其值为“1”。
175.禁止在“显示属性”中出现“效果,web,设置”这三个分菜单
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoDispSettingsPage”,并设其值为“1”。
176.禁止修改“开始”菜单
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplore
在右边的窗口中新建一个DWORD值:“NoChangeStartMenu”,并设其值为“1”。
177.禁止在“系统属性”中出现“文件系统”的菜单
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoFileSysPage”,并设其值为“1”。
178.禁止在“系统属性”中出现“虚拟内存”的菜单
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoVirtMemPage”,并设其值为“1”。
179.禁止在“系统属性”中出现“设备管理器”的菜单
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoDevMgrPage”,并设其值为“1”。
180.禁止在“系统属性”中出现“硬件配置文件”的菜单
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoConfigPage”,并设其值为“1”。
181.禁止添加打印机
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplore
r在右边的窗口中新建一个DWORD值:“NoAddPrinter”,并设其值为“1”。
182.禁止删除打印机
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplore
r在右边的窗口中新建一个DWORD值:“NoDeletePrinter”,并设其值为“1”。
183.优化文件系统
HKEY_LOCAL_MACHINESystemCurrentControlSetControlFileSystem在右边的窗口中
创建一个DWORD值:“ConfigFileAllocSize”,并设为“1f4”。
184.加快上网速度
以下有几项方法可以改变上网速度:
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP在右边的窗口中
把“DefaultRcvWindow”的值改为“6400”,把“DefaultTTL”改为“128”。
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesClassNetTrans在右边窗口
中创建字符串值“MaxMTU”,“MaxMSS”,并设“MaxMTU”为“576”,设“MaxMSS”为
“536”。
185.缩短应用程序出错时试图等待响应的时间
打开注册表编辑器,在“我的电脑HKEY_CURRENT_USERControlPaneldesktopHu
ngAppTimeout”是指一个应用程序出错时试图等待响应的时间,单位为毫秒,缺省值为
5000毫秒,可以减少为3000毫秒,以加快系统的响应能力。
186.禁止屏幕保护功能
打开注册表编辑器,在“我的电脑HKEY_CURRENT_USERControlPaneldesktopSc
reenSaveActive”是指屏幕保护功能是否可用,值为0或1,0为不用屏幕保护功能,1为
可用。
187.控制屏幕保护的延时
打开注册表编辑器,在“我的电脑HKEY_CURRENT_USERControlPaneldesktopSc
reenSaveTimeOut”是指屏幕保护的延时,值为一数值,单位是秒,最小值是60秒。
188.禁止屏幕保护使用密码
打开注册表编辑器,在“我的电脑HKEY_CURRENT_USERControlPaneldesktopSc
reenSaveUsePassword”是指屏幕保护是否使用密码,值为0或1,0为不设密码,1则使用
预设的密码。
189.控制选择“等待”的等待时间
打开注册表编辑器,在“我的电脑HKEY_CURRENT_USERControlPaneldesktopWa
itToKillAppTimeout”是指当用Ctrl+Alt+Del来关闭一个应用程序时出现提示“等待
”时选择“等待”的等待时间,单位是毫秒,默认值是10000,可以减小以缩短等待时间
。
190.控制输入法的输入设置
打开“我的电脑HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion”
,你会看到一些各种输入法文件夹:如“全拼”文件夹,其下是关于全拼输入法的设置
,其中,<Enter>的取值代表是否用“回车”键来取消错误的输入。一般值为0,
而95版的“五笔字型”4.0中则为1。“插空格”是指在输入的每个汉字之间是否加一个
空格,默认值是0,指不插空格。当我们要写HTML中文文档或者在某些英文软件中输入汉
字时就需要在汉字之间加空格,那么将0变成1即可。
191.清除已经删除软件在注册表中注册的公司信息
进入HKEY_CURRENT_USERSoftware、HKEY_LOCAL_MACHINESOFTWARE、HKEY_USERS.
DefaultSoftware,你可以看到许多熟悉的公司名。把那些已经确认被删除的程序所在
公司的键删除,再看看注册表文件,应该小一点了。
192.删除多于的键盘布局
进入HKEY_LOCAL_MACHINESystemCurrentControlSetcontrolKeyboard Layouts
,这里是“控制面板”中的“键盘布局”。相信大家对其中的大多数布局不感兴趣,可
以直接删掉它们的键。
193.删除多于的区域设置
在HKEY_LOCAL_MACHINESystemCurrentControlSetcontrolNlsLocale中,是“
区域设置”,保留几个区域,其它的也可以删除。
194.删除"开始"菜单中的"设置"
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorer分支。在右窗格内新建一个二进制值"NoSetFolders",然后双击"NoSetFolders"键
值,在弹出的对话框的"键值"框内输入01 00 00 00,则“设置”子菜单将从Windows98
的“开始”菜单中消失。
195.禁用控制面板的“显示”设置项中的“背景”选项卡
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoDispBackgroundPage”,并设其值为“1”。
196.禁用控制面板的“显示”设置项中的“屏幕保护”选项卡
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoDispScrSavPage”,并设其值为“1”。
197.禁用控制面板的“显示”设置项中的“外观”选项卡
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoDispAppearancePage”,并设其值为“1”。
198.禁用控制面板的“显示”设置项中的“Web”、“设置”、“外观”选项卡
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoDispSettingsPage”,并设其值为“1”。
199.禁用控制面板的“显示”设置项
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在
右边的窗口中新建一个DWORD值:“NoDispCPL”,并设其值为“1”。
200.禁止使用任何程序
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplore
r在右边的窗口中新建一个DWORD值:“RestrictRun”,并设其值为“1”。这样我们就
实现了禁止在Windows98中运行任何程序的目的
201.只允许用户使用由您指定的程序
首先在HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesE
xplorer在右边的窗口中新建一个DWORD值:“RestrictRun”,并设其值为“1”。实现
禁止在Windows98中运行任何程序,任何在RestrictRun的主键下分别添加名为“1”、“
2”、“3”等字符串值,然后将“1”,“2”、“3”等字符串的值设置为允许使用的程
序名。例如将“1”、“2”、“3”分别设置为MSHEARTS.EXE、FREECELL.EXE、SOL.EXE
,则用户只能使用红心打战、空档接龙、纸牌程序。
202.禁止进入安全模式
此功能不需要修改注册表,我们只需要打开Windows98的MSDOS.SYS文件,然后在其中加
入一条BootFailSafe=0命令即可。
203.删除MS-DOS程序的快捷方式的小箭头
打开HKEY_CLASSES_ROOTpiffile分支,在piffile子键下找到一个名为“IsShortcut"的
键值,删除它即可。
204.Win 98的注册表恢复方法
重新启动到MS-DOS方式,进入Windows/Command目录,键入scanreg /restore后回车,进
入界面后,可以在5个注册表备份中选择要恢复的,重新启动后即可。
205.在软驱的右键菜单中增加“清空A盘”的命令
打开HKEY_CLASSES_ROOTDriveShell主键下,新建EmptyA子键,将其“默认”值改为“
清空A盘”,然后在EmptyA子键下新建command子键,将其默认值改为“deltree.exe /y
a:”。
206.更改“我的电脑”图标的提示信息
将鼠标移到我的电脑图标一定时间后,电脑会出现“显示计算机中的内容”的提示信息
,我们可以修改这段信息,打开HKEY_CLASSES_ROOTCLSID{20D0FE0-3AEA-1069-A2D8-
08002B3030D9},更改其下的InfoTip的键值的内容即可。
207.更改桌面图标的大小
桌面图标的大小默认为32x32,打开HKEY_CURRENT_USERControl PaneldesktopWindo
wMetrics,修改其下字符串Shell Icon Size的值可以更改桌面上图标的大小。
208.更改图标的间距
打开HKEY_CURRENT_USERControl PaneldesktopWindowMetrics,修改其下字符串Ico
nSpacing和IconVerticalSpacing的值可以更改图标的间距。两个键值用于设定图标的水
平和垂直间距,其绝对值越大间距越大。
209.更改鼠标的速度设置
打开HKEY_CURRENT_USERControl PanelMouse,更改其下DoubleClickSpeed可以改变鼠
标的双击速度,最快为100毫秒,最慢为900毫秒,更改其下MouseSpeed可以改变鼠标移
动速度,最快为2,最慢为0。
210.更改窗口标题栏的高度与宽度
打开HKEY_CURRENT_USERControl PaneldesktopWindowMetrics,其下字符串Caption
Hight和CaptionWidth的值分别决定窗口标题栏的高度与宽度。
211.设置电源方案
打开HKEY_CURRENT_USERControl PanelPoweCfg主键下的PowerPolicies子键表示系统
可以采用的所以电源方案,如“家庭/办公室桌面”方案、“便携型/膝上型”方案、“
始终打开”方案。而HKEY_CURRENT_USERControl PanelPoweCfg主键下的字符串Curre
ntPowerPolicy表示当前正在使用的电源方案,其值与PowerPolicies子键的电源方案值
相对应。
212.删除屏幕保护密码设置
打开HKEY_CURRENT_USERControl Paneldesktop,其下二进制值ScreenSaveUsePasswo
rd和ScreenSave_Data分别与屏幕保护密码设置有关,ScreenSaveUsePassword为1表示设
定密码保护,为0表示不设定密码保护,ScreenSave_Data表示的是密码加密后的值,将
ScreenSaveUsePassword的值修改为0或将ScreenSave_Data删除都可以删除屏幕保护的密
码。
213.设置IE的缺省下载目录
HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer下的字符串值“DownLoad
Directory”的值决定用IE下载文件后文件的保存路径,用户可以根据需要进行修改。
214.在IE中显示URL地址全名
打开HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer,将Show_FullURL的
值改为Yes即可。
215.取消URL地址的下划线
打开HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorermain,将其下Anche
r Underline的值改为no即可。
216.退出IE时保存历史网址内容
打开HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorermain,将其下Save_
Session_History_On_Exit的值改为Yes即可。
217.设定“超级链接”处点击前后的颜色
打开HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSettings下的Ancho
r Color和Anchor Color Visited的值分别表示点击前后的颜色,用RGB值表示。
218.清除IE网址输入下拉列表中的网址
打开HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerTypedURLs,删除其下
对应的网址即可。
219.输入汉字时在汉字后面加空格
有时我们输入汉字时需要在汉字后面加空格,只要在HKEY_CURRENT_USERSoftwareMic
rosoftWindowsCurrentVersion下的相应输入法中,将“插空格”的键值改为1后,我
们在输入汉字时系统就会自动在汉字后面插入一个空格。
220.更改输入法所选用的字符集
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下的相应输入法子键
中的“GB/GBK”值表示输入法所选用的字符集,0表示选用GBK字符集,1表示选用GB231
221.用Outlook Express收信时跳过无法收取的帐号
打开Outlook Express后,Outlook Experss会自动对用户所设定的每个帐号进行邮件收
发。如果其中一个帐号由于某些原因而无法收取邮件,就会搁置其后帐号的收发,所以
我们有必要将无法顺利收发邮件的帐号跳过,方法为:打开HKEY_CURRENT_USERSoftwa
reMicrosoftInternet Account Manager主键,再展开其下那个须跳过的帐号所对应的
子键,将其下“POP3 Skip Account”的值(DWORD)由0改为1。
222.更改Outlook Express的邮件存放目录
打开HKEY_CURRENT_USERSoftwareMicrosoftOutlook Express,将其下“Store Root
”的值改为所需的文件路径即可。
223.在“红心大战”中作弊
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionAppletsHear
ts,新建“zb”字符串值,设其值为42,此后在“红心大战”游戏中你只须按下Ctrl+A
lt+Shift+F12即可查看其他三家的牌了。
224.设定“星际争霸”地图编辑器中的撤消次数
打开HKEY_CURRENT_USERSoftwareBlizzard EntertainmentstarcrftstarEditSett
ings,其下“UndoLevels”(DWORD值)的值为地图编辑器的撤消次数,默认为32次,可
以修改为您满意的次数。
225.检查Foxmail是否是系统默认的邮件软件
打开HKEY_CURRENT_USERSoftwareAerofoxFoxmailGeneral,将“CheckMailer”的键
值改为1即可检查Foxmail是否为系统默认的邮件软件
226.更改Photoshop安装时的登记信息
在HKEY_CURRENT_USERSoftwareAdobeRegistrationUser下保存着用户安装时的登记
信息,例如用户名、公司名等;在HKEY_CURRENT_USERSoftwareAdobePhotoshop5.0
Registration下保存着Photoshop的系列号、版本号等,我们可以作适当的修改。
227.启用Word 97中的宏病毒保护功能
打开HKEY_CURRENT_USERSoftwareMicrosoftOffice8.0WordOptions,将EnableMa
croVirusProtection的值改为1即可。
228.提高软驱读写缓冲性能
在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesClassfdc 000下新建D
WORD值ForceFIFO,设其值为1即可。
229.设置用软盘快速启动系统的功能
打开HKEY_LOCAL_MACHINEConfig 001EnumBios*PNP0700 B,设定其下FloppyFast
Boost的值为01 00 00 00即可用软盘快速启动系统。
230.查看系统分配给光驱的可用盘符
在HKEY_LOCAL_MACHINEEnumSCSI主键下记录着机器上所安装的光驱信息,逐层展开后
,找到字符串UserDriveLetterAssignment,其值即表示系统分配给光驱的可用盘符,例
如:如果为HZ表示从H到Z可以给光驱使用。
231.解决删除虚拟光驱后原光驱无法使用的问题
将HKEY_LOCAL_MACHINEEnumSCSI主键下的所有子键删除,,从而删除了物理光驱和虚拟
光驱的信息,重新启动,系统自动找到物理光驱,并且重新在上述子键下加入了物理光
驱信息,问题解决。
232.解决安装虚拟光驱后原光盘游戏无法运行的问题
安装了虚拟光驱后,物理光驱的盘符会向后移,导致原先已经安装的光盘游戏无法运行
,解决方法是:在HKEY_LOCAL_MACHINESoftware主键下找到此游戏的子键,逐层展开后
,一般可以找到安装光驱盘符的键值,将其值改为现在物理光驱盘符即可。
233.更改“设备管理”中的硬件设备图标
在HKEY_LOCAL_MACHINESoftwareCurrentControlSetServicesClass主键下代表各硬
件设备的子键中找到字符串值“Icon”,修改其值即可。
234.在Windows中使用多重配置
在HKEY_LOCAL_MACHINEConfig下的“0001”、“0002”......等子键表示系统中所设置
的多重配置。另外,在HKEY_LOCAL_MACHINESystemCurrentControlSetControlIDCo
nfigDB中保存着各种配置文件标识号(即“0001”、“0002”等)和配置文件名。
235.如何查找系统的安装注册码
展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion,其下“Prod
uctKey”的值即是系统安装时必不可少的注册码。
236.更改芯片的认证标识
展开HKEY_LOCAL_MACHINEHardwareDescriptionSystemCentralProcessor ,改动其
下“VendorIdentifier”的值,如有“CyrixInstead”改为“Intel CPU”后,在看看“
系统属性”对话框,哈哈,可不要给自己骗喽!
237.查找NetSpy黑客程序
展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun,若发现
了“NetSpy”键值项,说明系统已经被安装上了NetSpy,应将其删除。
238.查找BackDoor黑客程序
展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun,若发现
了“Notepad”键值项,说明系统已经被安装上了BackDoor,将其删除。
239.更改最大的TCP/IP传输单元
在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesClassNetTrans下,展开
表示TCP/IP协议的那个子键(可以从子健下DriveDesc的值判断,如0000),在其下新建
MaxMTU字符串,设其值为576。因为如果MaxMTU大于576,系统传输就需要重新分组,这
样就降低了传输效率。windows默认以太网的标准分组值,为1500。
240.更改传输单元接收缓冲区的大小
展开HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP,改Defaul
tRcvWindow的键值为6144。因为如果DefaultRcvWindow太大,一个分组出错后将导致整
个缓冲区的分组数据丢失并重发,如果太小,将导致分组堵塞,降低速度,最好为512字
节的4~12倍。
241.更改TCP/IP的分组寿命的值
展开HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP,改Defaul
tTTL的键值为255。这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺
省值为32,加大改值,可使TCP/IP分组通过Internet传输到更远的目的地。
242.更改标准时间的名称
展开HKEY_LOCAL_MACHINESystemCurrentControlSetControlTimeZoneInformation,
改StandardName的值即可。例如将“中国标准时间”改为“北京标准时间”。
243.查看系统中的16位和32位.dll文件
Windows 95/98中的动态链接文件有16位和32位之分,展开HKEY_LOCAL_MACHINESystem
CurrentControlSetControlSessionManager,其下子健“Known16DLLs”和“KnownD
LLs”分别包括了系统中的16位和32位.dll文件,用户可以对应查找。
244.解决一些英文软件出现乱码的问题
展开HKEY_LOCAL_MACHINESystemCurrentControlSetControlfontassocAssociated
CharSet,将“GB2312(86)”的值由Yes改为No即可。
245.增强IE中的网址自动探测功能
我们知道在IE的地址栏中输入microsoft后,IE会自动将地址补全为www.microsoft.com
,要使IE对.org、.net、.edu等后缀具有自动探测功能,只须在HKEY_LOCAL_MACHINES
oftwareMicrosoftInternet ExplorerMailUrlTenplate中新建三个名为“2”、“3
”、“4”的字符串值,并分别更改键值为“www.%s.org”、“www.%s.net”、“www.%
s.edu”即可。
246.设置Winamp的视频插件
Geissplugin是一个被评为五星级的Winamp视频插件,如果您的电脑配置较低,运行起来
就会有停滞现象。展开HKEY_LOCAL_MACHINESoftwareExtensisgeissplugin,将其下
用于设定播放窗口占全屏百分比的“Screen_Vsize_Perecnt”的值适当改小,即可使此
插件在低配置的电脑上流畅运行。
247.设置显示色彩位数
HKEY_CURRENT_CONFIGDisplaySettings下的“BitPerPixel”的值即为所使用的显示色
彩位数。
248.设置IE的自动拨号功能
展开HKEY_CURRENT_CONFIGSoftwareWindowsCurrentVersionInternet Settings,将
二进制值“EnableAutoDial”的值改为01 00 00 00即可。
249.允许IE使用代理服务器
展开HKEY_CURRENT_CONFIGSoftwareWindowsCurrentVersionInternet Settings,将
DWORD值“ProxyEnable”的值改为01 00 00 00即可。
250.禁用Windows98中的活动桌面
展开HKEY_ USER\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Poli
cies\Explorer,在其下新建“NoActiveDesktop”的二进制值,改其值为01 00 00 00
。
251.使文件显示扩展名
Windows 95/98文件的默认显示方式为只显示文件名,而不显示扩展名。我们可以通过将
HKEY_ USER\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Advanced下的DWORD值“HideFileExt”的值由1改为0后即可显示文件的扩展名。
252.设置Word中的文件保存路径
保存新建的Word文件时,其默认的保存路径为“我的文档”,其实,该默认路径是可以
自己设置的:展开HKEY_ USER\.DEFAULT\Software\Microsoft\Office\8.0\Word\
Options,将其下的字符串值“DOC-PATH”(若没有则新建一个)改为所需的路径即可。
253.在“横扫千军之王国风云”中启用作弊模式
将HKEY_USER\.DEFAULT\Software\Cavedog Entertainment\Kingdoms\Skirmish G
ameOptions 下的“AllowCheating”的值由0改为1即可启用“横扫千军之王国风云”中
的作弊模式。
254.超频3DLabs Permedia 2系列显卡
这种方法只适用于超频基于使用3DLabs Permedia2芯片的显示卡,这是利用注册表来更改
显示芯片的系统时钟频率。首先打开注册表文件,寻找systemclock,缺省值是53h(16
进制),更改为60h(即超频到96MHz),记住为您的显示卡加散热风扇。
255.提高Diamond Fire GL 1000 Pro(Permedia2)显卡的速度
通过更改注册表文件,可以提高您的显示卡的速度,打开注册表,找到下面这项:HKEY_
LOCAL_MACHINESOFTWAREDiamondDirectXDirect3D.HAL.NoDMA"0"
在注册表增加这些键值:HKEY_LOCAL_MACHINESOFTWAREDiamondSystemClock_8MB or
SystemClock_4MB
256.超频Cirrus Logic GD-546x系列显卡
(1)运行REGEDIT,打开注册表;
(2)寻找关键字LAGUNA;
(3)您将会找到键名为:ClockSpeed(缺省值是16,默认最小值为16,最大值为18)、Exo
tic(缺省是0)、Max项;
(4)把Max设置到20;把ClockSpeed设置到18或19;把Exotic设置为1。
257.超频Trident Imagine 9750系列显卡
打开注册表,找到下面这项:HKEY_LOCAL_MACHINESOFTWARETrident Microsystems目
录,这时找到D3DPerformance,打开这个文件夹,更换D3DPerf从3到5或7,更换CkBlin
erOn从从1到2,然后重新启动电脑,运行各种软件,您会发现显示卡的性能至少提高了
15%,在D3DPerf设置为5时,性能提高了20%。
258.清理访问"网络邻居"后留下的字句信息
使用局域网的用户在访问网络邻居时,注册表会在HEKY_CURRENT_USERNetworkRecent
主键项中记录下一系列命令操作的信息,包括被访问机器的名字、访问过的应用程序及
文件名等,将主键下的所有信息删除即可。
259.查找Pretty park黑客程序
展开HKEY_LOCAL_ROOTexefileshellopenCommand里,若发现了FILES32.VXD"%1"%*之
类的东西,说明系统已经被安装上了Pretty park,将其删除。
260.缩短桌面上"新建"的选项
当鼠标右键点击桌面上空白处,选新建时,会弹出建立多种程序文件的菜单,有些您可
能并不常用,可以将其删除。打开注册表编辑器,查找到shellnew主键,找到合适的文
件类型后,删掉整个ShellNew分支即可。
261.增加缓存,提高硬盘速度
增加硬盘的缓存也是提高硬盘读写速度的一个有效途径。
(1)进入主键[HKEY-LOCAL-MACHINESystemCurrentControlSetControlFileSyst
em];
(2)NameCache是文件名缓存,32MB系统建议为800000,64MB系统建议为0F00000;Pat
hCache是路径缓存,32MB系统建议为008000,64MB系统建议为0F0000。
262.让windows98系统自动登录
有时我们在家里用电脑很懒,开机的密码都栏得输入的,那就让系统自己登陆好了。打
开\HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionWinlogon下
建立以下新的字符串键值:AutoAdminLogon,键值设为1,DefaultUserName,把键值设为
默认的登录名,DefaultPassword,把键值为你的默认的口令,DontDisplayLastUserNa
me,把键值为0。此键值最好不要设为1,如果为1,在你自动登陆的时候会自动清除前一
位用户的帐号的。
263.改变“我的电脑”的打开方式
我们双击“我的电脑”的时候,缺省的打开方式是一般的窗口方式,你每点下一个目录
都会新猹一个窗口很麻烦,我们可以修改注册表,使计算机按照我们喜欢的方式打开“
我的电脑”。
打开 \HKEY_LOCAL_MACHINESOFTWAREClasses目录找到 CLSID{20D04FE0-3AEA
-1069-A2D8-08002B30309D},在shell下新建主键Open,再在Open下建立主键command,
修改它右边的默认键值为“Explorer.exe”,这样你就可用资源管理器打开“我的电脑
”。
如果你是个念旧的人,喜欢win32那样的打开文件管理器方式,那你把默认键值修改
为“WinFile.exe”,就可用文件管理器打开“我的电脑”。
当然你也可以用其它程序来打开“我的电脑”,只需在该主键下进行修改即可,如将
默认键值改为“D:WintoolsACDSee32 ACDSee32.exe”,那么,当你双击桌面上“我
的电脑”的图标时,就会启用ACDSee32来打开“我的电脑”。但你别告诉我你想用phot
oshop来打开你的电脑,那没什么好玩的!
264.使拨号网络可以储存密码
在打开拨号网络连接项时,有的系统的“保存口令”一栏的小方格是以灰色显示,
意味着你不能打勾储存密码,对于家庭用户是很讨厌的,用注册表吧:
打开 HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network
/RealModeNet。 如果你能找到右面的autologon的数值是“00”,双击鼠标把数值改为
“01 00 00 00 00”,再重新启动Windows就好了。如果找不到autologon这个值,新建
这个键值,类型为“Dword”, 把值设为“1”(若为“0”则就是灰色方格了),再重
新启动电脑就一切OK了。
265.定制IE标题
IE标题上有这样的文字:“Microsoft Internet Explorer”。做以下修改可将之改
成任何你喜欢的文字。找到HKEY_LOCAL_MACHINESoftwareMicrosoftInternet Explo
rerMain, 在右窗点右键,“新建|字符串值”,重命名为“window Title”,串值内容
改为你想要的文字。
266.隐藏在桌面空白处右击鼠标时弹出的上下文菜单
进入如下路径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPo
licies后,在“Explorer”键值下新建下列DWORD值:NoViewContextMenu,把值设为“
1”时为有效。
267.隐藏任务栏上按右键时弹出的菜单
进入如下路径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPo
licies后,在“Explorer”键值下新建下列DWORD值:NoTrayContextMenu,把值设为“
1”时为有效。
268.隐藏桌面的“网上邻居”图标
进入如下路径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPo
licies后,在“Explorer”键值下新建下列DWORD值:NoNetHood,把值设为“1”时为
有效。
269.隐藏“网上邻居”中的“整个网络”
进入如下路径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPo
liciesExplorer或者进入HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrent
VersionPoliciesNetwork后,新建下列DWORD值:NoEntireNetwork,把值设为“1”
时为有效。
270.隐藏“网上邻居”中的工作站显示
进入如下路径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPo
licies后,在“Networkr”键值下新建下列DWORD值:NoWorkgroupContents,把值设为
“1”时为有效。
271.禁止文件共享
进入如下路径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPo
licies后,在“Networkr”键值下新建下列DWORD值:NoFileSharingControl,把值设
为“1”时为有效。
272.禁止打印机共享
进入如下路径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPo
licies后,在“Networkr”键值下新建下列DWORD值:NoPrintSharingControl,把值设
为“1”时为有效。
273.锁定我的电脑
进入HKEY_CLASSES_ROOTCLSID{20D04FE0-3AEA-1069-A2D8-08002B30309D}InProcSer
ver32后,在“默认”串值后加上“-”符号,例如原值若为 ‘shell32.dll’ 则修改为
‘shell32.dll-’
274.锁定我的文档
进入HKEY_CLASSES_ROOTCLSID{450D8FBA-AD25-11D0-98A8-0800361B1103}InProcSer
ver32后,在“默认”串值后加上“-”符号,例如原值若为 ‘shell32.dll’ 则修改为
‘shell32.dll-’
275.锁定控制面板
进入HKEY_CLASSES_ROOTCLSID{21EC2020-3AEA-1069-A2DD-08002B30309D}InProcSer
ver32后,在“默认”串值后加上“-”符号,例如原值若为 ‘shell32.dll’ 则修改为
‘shell32.dll-’
276.锁定回收站
进入HKEY_CLASSES_ROOTCLSID{645FF040-5081-101B-9F08-00AA002F954E}InProcSer
ver32后,在“默认”串值后加上“-”符号,例如原值若为 ‘shell32.dll’ 则修改为
‘shell32.dll-’
277.限制运行Windows应用程序
进入HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExp
lorerRestrictRun后,在该子键下新建串值,串值从“1”开始命名,串值为能运行的
应用程序路径名。如:
名称 数据
1 “c:windowsmyprogram1”
2 “d:….myprogram2”
该限制启动后,只有在RestrictRun列表内的程序能够运行,请保证Systray.exe程序包
含在列表中。
278.设置墙纸的位置
如果墙纸的尺寸小于屏幕的尺寸,通常可以设置成三种方式:居中、平铺和延伸。你是否
觉得太单调了呢?那么让我们把墙纸移动一下。进入HKEY_CURRENT_USERControl Pane
ldesktop下新建两个字符串值:
"WallpaperOriginX":表示墙纸左侧的水平坐标(单位:象素)
"WallpaperOriginY":表示墙纸顶边的垂直坐标(单位:象素)
如果将键值分别设为"400"、"50",重新启动电脑后,墙纸就到了屏幕的右上角。
279.当删除与注册表相关的文件或目录时,如何让注册表不再发出警告
我们在删除某些文件目录,或更改它们的名字时,Windows98提示:“这个文件或路径与
注册表相关,真要改变吗?”别被它吓着您,进入HKEY_LOCAL_MACHINESoftwareMicr
osoftWindowsCurrentVersionApp Paths下,查看App Paths下面有没有该目录的东西
在内,将它们删除系统就不会再提示您,但您必须清楚地知道这个项目已经没用了。
280.删除右键菜单里的遗留项目
如果软件卸载不完善,一些无用的项目会遗留在右键菜单里,遗留项目可以分为三类,
它们在注册表都有对应的项目。第一种,与某种文件类型相关联,你可以直接在资源管
理器的文件夹选项之中删除这些命令;第二种,几乎所有文件都有的项目,它们存放在
注册表的HKEY_CLASSES_ROOT*shellexContextMenuHandlers下;第三种,只对文件夹
有效,它们存放在注册表HKEY_CLASSES_ROOTDirectoryshell以及HKEY_CLASSES_ROOT
DirectoryshellexContextMenuHandlers之下,此外在HKEY_CLASSES_ROOTFolder和
HKEY_CLASSES_ROOTFoldershellexContextMenuHandlers下也可能会有。对于后两种
情况,你可以在上述键名之下找到不需要的项目并将其删除。
281.为IE5浏览器替换皮肤
进入“HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbar”新建字
符串“BackBitmapIE5”,其值也就是背景图案路径。
为了验证一下,我选了解霸的背景图案,并改便了其路径“C:Program Files
SthVCD557000.bmp”,按确定退出。打开IE,IE浏览器已经换了新衣裳。
282.将“拨号网络”添加“开始”菜单中
在“Strat Menu”文件夹中新建名为:Dail.{992CFFA0-F557-101A- 88EC-00DD010CCC4
8}的文件夹,然后重启计算机即可。
283.禁止从“我的文档”中开始
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerDocume
nts] @="" "DisableStartInMyDocs"=dword:00000001
284.给IE5添加多个HTML编辑器
HKEY_CURRENT_USER SoftwareMicrosoftInternet ExplorerDefault HTML Editor
shelleditcommand 。
将其值修改为DreamWeaver的绝对地址,并加上%1,如"c:program filesmacromedia
dreamweaver 2dreamweaver.exe %1"。重启IE5,打开一个HTML文件,点击编辑按钮旁
下拉菜单,看看都多了个什么。
285.如何重装IE
进入HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerVersion字符串值表
示IE的版本号,改小一点儿就行了。
286.更改Outlook Express 的标题栏
在HKEY_CURRENT_USERIdentities{4C44D002-7BCF-11D3-9957-AB53DA238B0C}Softwa
reMicrosoftOutlook Express5.0下新建一字符串值“windowTitle”,输入你想要的
名称,如“XX的信箱”。注:{ }中的内容不一定相同。
287.更改Outlook Express5.0信箱存放路径
在HKEY_CURRENT_USERIdentities{4C44D002-7BCF-11D3-9957-AB53DA238B0C}Softwa
reMicrosoftOutlook Express5.0下修改“Store Root”字符串值为要修改的路径。
288.删除桌面上的“网上邻居”
在HKEY_LOCAL_MACHINE SoftWare Microsoft Windows CurrentVerion Explorer
Desktop NameSpace下找到“网上邻居”的值,然后DEL之。
289.更改桌面上提示对话
“我的电脑”:在HKEY_CLASSES_ ROOTLSID{20D04FE0-3AEA-1069-A2D8-08002B3
0309D}下 直接修改InfoTip键值内容
同理:
“回 收 站”:{645FF040-5081-1010B-9F087-0AAA002F954E}
“控制面板”:{21EC2020-3AEA-1069-A2DD-08002B30309D}
“打 印 机”: {2227A280-3AEA-1068-A2DE-08002B30309D}
“Internet Exploer”:{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}
“公 文 包”: {85BBD920-42A0-1069-A2E4-08002B30309D}
“拨号网络”:{992CFFA0-F557-101A-88EC-00DD10CCC48}
“计划任务”:{D6277990-4C6A-11CF-8D87-00AA0060F5BF}
290.纠正Outlook Express启动错误
当你在启动IE4的电子邮件软件Outlook Express时可能会出现以下信息:
--------------------------------------------------------------------
There was an Error Starting Microsoft Outlook Express.The ordinal
508 could not be located in the dynamic link library Rasapi32.dll.
启动Microsoft Outlook Express时产生错误。无法在动态链接库Rasapi32.
dll中定位序号508。
--------------------------------------------------------------------
这可能表示:
a 你在填入新闻服务器的友好名(friendly name)时产生错误, 通常是名称中有空格
存在。
b 在Internet 连接向导中的一些文件不见了或受到损毁。要更改新闻服务器的友好名就
要到注册表中的HKEY_CURRENT_USERSoftwareMicrosoftInternetAccountManagerAc
counts更改帐户名称,而每一个合法帐户都应至少有一个字符并且及第一个字符不能是
空格。
至于Internet连接向导的文件,如Icwconn1.exe的路径就为Program FilesInternet E
xplorerConnection Wizard,版本为4.71.0.7629。 如果你把IE安装在别的目录中,这
个文件就在IE目录下的Connection Wizard文件夹内。如果Internet帐户管理器 (Acco
unt Manager)的注册表关键字损坏了,你就要把它删掉并重建。首先记下你现时上网帐
户的资料,跟着清除HKEY_CURRENT_USERSoftwaremicrosoftInternetAccount Manag
er这个关键字,重新建立後在帐户框内键入适当的帐户名重新设立帐户。
291.不想用连接管理器(Connection Manager)
IE4自带了一个连接管理器,可以取代Windows 95拔号网络的功能。 若你不想使用连接
管理器而直接使用拨号网络可修改以下的注册表:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionAppPathsCMMGR3
2.EXE的“预设值”及“Path”值改为:“{C:Program FilesInternet Explorer 4C
onnection ManagerCMMGR32.EXE”
及“{C:ProgramFilesInternetExplorer4Connection ManagerCMMGR32.EXE”两者的
值可能一样,记得在修改前要键入“{”。
292.修改连接管理器的连线设置
如果你以前从未用过连接管理器而想把IE的注册表设置指向调制解调器而非指向局域网
,可按以下步骤操作:
打开注册表编辑器,找出HKEY_CURRENT_USERRemoteAccess这个关键字,跟着按“注册
表”→“导出注册表文件”,以“remoteaccess”为文件名储存在桌面上。这是备份的
快捷方法,待修改后一切正常才可把它清除。接着在右边窗口把“InternetProfile”的
内容清除,按鼠标右键→选“修改”, 修改後关闭注册表程序,再重新启动电脑即可。
293.给IE5添加多个HTML编辑器
当HKEY_CURRENT_USER SoftwareMicrosoftInternet ExplorerDefault HTML Edito
rshelleditcommand 。
将其值修改为DreamWeaver的绝对地址,并加上%1,如"c:program filesmacromedia
dreamweaver 2dreamweaver.exe %1"。重启IE5,打开一个HTML文件,点击编辑按钮旁
下拉菜单,看看都多了个什么。
294.禁用控制面板中的“密码”属性
打开HKEY_USER用户名SoftwareMicrosoftWindowsCurrentVersionPoliciesSyst
em(“用户名”是指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则
为“.Default”),新建一个DWORD值,命名为“NosecCPL”,设其值为1。
295.隐藏控制面板的“密码”属性中的“更改密码”页
打开HKEY_USER用户名SoftwareMicrosoftWindowsCurrentVersionPoliciesSyst
em(“用户名”是指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则
为“.Default”),新建一个DWORD值,命名为“NoPwdPage”,设其值为1。
296.隐藏控制面板中的“远程管理”页
打开HKEY_USER用户名SoftwareMicrosoftWindowsCurrentVersionPoliciesSyst
em(“用户名”是指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则
为“.Default”),新建一个DWORD值,命名为“NoAdminPage”,设其值为1。
297.隐藏控制面板的“系统”属性中的“用户配置文件”页
打开HKEY_USER用户名SoftwareMicrosoftWindowsCurrentVersionPoliciesSyst
em(“用户名”是指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则
为“.Default”),新建一个DWORD值,命名为“NoProfilePage”,设其值为1。
298.禁用控制面板的“网络”属性
打开HKEY_USER用户名SoftwareMicrosoftWindowsCurrentVersionPoliciesNetw
ork(“用户名”是指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则
为“.Default”),新建一个DWORD值,命名为“NoNetSetup”,设其值为1。
299.隐藏控制面板的“网络”属性中的“标识”页
打开HKEY_USER用户名SoftwareMicrosoftWindowsCurrentVersionPoliciesNetw
ork(“用户名”是指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则
为“.Default”),新建一个DWORD值,命名为“NoNetSetupIDPage”,设其值为1。
300.隐藏控制面板的“网络”属性中的“访问控制”页
打开HKEY_USER用户名SoftwareMicrosoftWindowsCurrentVersionPoliciesNetw
ork(“用户名”是指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则
为“.Default”),新建一个DWORD值,命名为“NoNetSetupSecurityPage”,设其值为1。
修改注册表对付病毒、木马、后门及黑客程序
在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。
1.预防Acid Battery v1.0木马的破坏
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
2.预防YAI木马的破坏
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
3.预防Eclipse 2000木马的破坏
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINESoftware MicrosoftWindowsCurrentVersionRunServices下删除右边的键值“cksys”,重新启动电脑。
4.预防BO2000的破坏
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
5.预防爱虫的破坏
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。
6.禁止出现IE菜单中“工具”栏里“interner选项”
把c:windowssystem下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
7.预防BackDoor的破坏
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下若在右边窗口中如发现了“Notepad”键值,就将它删除。
8.预防WinNuke的破坏
在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
9.预防KeyboardGhost的破坏
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除
10.查找NetSpy黑客程序
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
11.清理访问“网络邻居”后留下的字句信息
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
12.取消登陆时自动拨号
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
13.取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINENetworkLogon下,在右边的窗口中,修改"UserProfiles"值为"0"。
14.隐藏上机用户登录的名字
在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
让病毒自动还原被恶意修改键值
南方网讯 单位的一台公用电脑接入了Internet互联网,没多久,就被一个恶意网页病毒感染了,出现如下症状:打开IE浏览器,会自动进入一个名为“久好网址之家”的网址大全类的网站,打开“Internet选项”,发现主页被设置为“www.**ok9.net”,当使用“搜索”功能时,发现搜索也被修改指向“www.**ok9.net”,真是令人厌烦。
于是我运行注册表编辑器,利用“查找”功能,以“www.**ok9.net” 为关键词找出所有被恶意网页修改的内容,并全部更改回原来的值。谁知重新启动系统后,打开IE浏览器,发现又自动打开了那个恶意网站,而且其他地方也被修改了,看来事情并不是想像的那么简单,这个恶意网站一定还在系统启动时做了什么手脚!
于是在“运行”中输入“msconfig”,打开系统配置实用程序,逐项查找System.ini、Win.ini以及“启动”项中的所有自启动项目,终于在“启动”项中发现了两个极为可疑的键值。虽然一个是默认键值,一个键值名称为“win”,但两者的键值数据都是“regedit -s c:windowswin.dll”。通过查找Regedit的相关命令得知,这个命令的功能是导入一个注册表脚本文件,“-s”参数则是让它后台自动导入,不过这后面导入的是“Win.dll”文件,怎么会是一个动态链接库文件呢?难道这只是一个表面现象,于是用记事本打开这个“Win.dll”文件,发现原来这是一个文本格式的文件,只不过被修改了扩展名而已。
我分析了一下这个“Win.dll”文件,原来系统总是自动被恶意修改就是它在起作用。找到了症结,当然解决方法就是删除这个键值,并删除“Win.dll”文件,不过我忽然想到既然恶意网站可以利用这个文件来添加键值数据,为什么我不再利用一下这个文件,以牙还牙,让它还自动还原被恶意修改的键值呢?于是我将该文件修改如下:
REGEDIT4
[空一行]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
@=""
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"win"=-
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
"Start Page"=""
"First Home Page"=""
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain]
"Start Page"=""
"First Home Page"=""
rcx
保存修改后的“Win.dll”文件,然后运行一下命令“regedit -s c:windowswin.dll”,重新启动一下系统,你会发现所有的恶意修改一下子就全部被恢复了,你还可以保存着这个文件,如果再遇到这个恶意网页的话,只需要用这个文件恢复一下就可以了,非常方便。
恶意网页修改注册表的十二种现象及解决办法
最近,屡屡发生网友在浏览网页时,造成注册表被修改,使得IE默认连接首页、标题栏及IE右键菜单被改为浏览网页时的地址(多为广告信息及其它的讨厌信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,并会自动打开很多的网页,而且有愈演愈烈之势,尤其在办公室中,一不小心便中招,让你措手不及,遇到这种情况我们该怎样办呢?
一、注册表被修改的原因及解决办法
其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。
1、IE默认连接首页被修改
IE浏览器上方的标题栏被改成“欢迎访问******网站”的样式,这是最常见的篡改手段,受害者众多。
受到更改的注册表项目为:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainStart Page
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page
通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“*****”就会将你的IE默认连接首页修改为 http://www.****.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。
解决办法:
A. 注册表法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;
③同理,展开注册表到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切OK了!
特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。
解决办法:
运行注册表编辑器regedit.exe,然后依次展开
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionRun主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:Program Filesregistry.exe,最后从IE选项中重新设置起始页就好了。
2、篡改IE的默认页
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet Explorer
MainDefault_Page_URL“Default_Page_URL”这个子键的键值即起始页的默认页。
解决办法:
A.运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那
些篡改网站的网址改掉就好了,或者设置为IE的默认值。
B.msconfig 有的还是将程序写入硬盘中,重启计算机后 首页设置又被改了回去,这时可使用“系统配置实用程序”来解决。开始-运行,键入msconfig点击“确定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑程序启动项。
3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Pan
el]"Settings"=dword:1
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Pan
el]"Links"=dword:1
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Pan
el]"SecAddSites"=dword:1
解决办法:
将上面这些DWORD值改为“0”即可恢复功能。
4、IE的默认首页灰色按扭不可选
这是由于注册表HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet E
xplorerControl Panel下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“
1”(即为灰色不可选状态)。
解决办法:
将“homepage”的键值改为“0”即可。
5、IE标题栏被修改
在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。
具体说来受到更改的注册表项目为:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainWindow Title
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainWindow Title
解决办法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;
③同理,展开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!
6、IE右键菜单被修改
受到修改的注册表项目为:
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt下被新建了网页的广告信息,并由此在IE右键菜单中出现!
解决办法:
打开注册标编辑器,找到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt
删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀,除非你不想在IE的右键菜单中见到它们。
7、IE默认搜索引擎被修改
在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchCustomizeSearch
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchSearchAssistant
解决办法:
运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssis
tant”的键值改为某个搜索引擎的网址即可。
8、系统启动时弹出对话框
受到更改的注册表项目为:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon
在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“L
egalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由
于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网
页的广告信息!你瞧,多讨厌啊!
解决办法:
打开注册表编辑器,找到
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon
这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeTex
t”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。
9、浏览网页注册表被禁用
这是由于注册表
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“
0”即可恢复注册表的使用。
解决办法
用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
]“DisableRegistryTools”=dword:00000000
10、浏览网页开始菜单被修改
这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的
那些症状,还会有以下更悲惨的遭遇:
1)禁止“关闭系统”
2)禁止“运行”
3)禁止“注销”
4)隐藏C盘——你的C盘找不到了!
5)禁止使用注册表编辑器regedit
6)禁止使用DOS程序
7)使系统无法进入“实模式”
8)禁止运行任何程序
具体的原因和解决办法请看天极网e企业之安全之路栏目的这篇文章:《浏览网页注册表被修改之迷及解决办法》。
以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个
个人网站,又遇到了以前没有碰到过的问题:
11、IE中鼠标右键失效
浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!
12、查看““源文件”菜单被禁用
在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。
我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是
我就退出电脑了,晚上吃完饭开启电脑连线上网,就发现IE中鼠标右键失效,“查看”
菜单中的“源文件”被禁用。不能查看源文件也就罢了,但是无法使用鼠标右键真是太
不方便了。得想个办法!
找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自
己好歹也是“老革命”了,这点问题应该难不住我。于是到注册表中一番搜寻,经过一
番查找终于弄明白了问题的所在。
原来,恶意网页修改了我的注册表,具体的位置为:
在注册表HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet Explorer
下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“
NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。
在注册表
HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerRestric
tions下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为
了“1”。
通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“
源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到
的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。
解决办法:
明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀
名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑
,重新运行IE就会发现IE的功能恢复正常了。
REGEDIT4
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet Explorer
Restrictions]
“NoViewSource”=dword:00000000
"NoBrowserContextMenu"=dword:00000000
[HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet Explorer
Restrictions]
“NoViewSource”=dword:00000000
“NoBrowserContextMenu”=dword:00000000
要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写
,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有
空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上
面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”改为Windows Registry Editor Version 5.00。
二、预防办法
1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美
丽诱人的网址更不要贸然前往,否则吃亏的往往是你。
2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插
件和控件、Java脚本等全部禁止就可以避免中招。
具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安
全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有Ac
tiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览
过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,你还是自己
看着办吧。
3、对于Windows98用户,请打开C:WINDOWSJAVAPackagesCVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开
C:WINDOWSJAVAPackages5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉
。请放心,删除这个组件不会影响到你正常浏览网页的。
4、下载超级兔子魔法设置软件后安装,如果出现问题,可以用它来恢复。不过 “兔子”对于我们在上面所说的恶意网页使得IE中鼠标右键失效,“查看”菜单中的 “源文件”被禁用这两种现象无法恢复。
5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表
加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器
regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“
锁”!
加锁方法如下:
(1)运行注册表编辑器regedit.exe;
(2)展开注册表到
HKEY_CURRENT_USER SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下,新建一个名为 DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。
解锁方法如下:
用记事本编辑一个任意名字的.reg文件,比如unlock.reg,内容如下:
REGEDIT4[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
]“DisableRegistryTools” =dword:00000000存盘,你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。请注意如果你是 Win2000或WinXP用户,请将“REGEDIT4”写为Windows RegistryEditor Version 5.00。
6、对Win2000用户,还可以通过在Win2000下把服务里面的远程注册表操作服务“R
emote Registry Service”禁用,来对付该类网页。具体方法是:点击“管理工具→服
务→Remote Registry Service(允许远程注册表操作)”,将这一项禁用即可。
7、如果觉得手动修改注册表太危险,可以下载如下reg文件,双击之可恢复被修改
的注册表。
8、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进
入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点:
打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用
”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站
网址,如输入:http://www.****.com,按“从不”按钮,再点击“确定”即大功告成!
9、升级你的IE为6.0版本,可以有效防范上面这些症状。 虽然不是最终版本,但它可以无法再随意修改你的注册表.
10、下载微软最新的Microsoft Windows Script 5.6,可以预防上面所说的现象,
更可预防目前流行的、可恶的混客绝情炸弹
对我们大多数人而言,注册表就像我们汽车上的密封垫片:我们知道它在那里,它至关重要而且我们感觉不到它
的存在。就像一辆车的密封垫片如果不合适,那它就不能跑很远,错误的注册表可以终止Windows,甚至让它无
法启动。但如果你知道你正在做什么,注册表会在高效处理方面成为你的重要的帮手。
该指南将告诉你该如何安全地编辑注册表以个性化你的计算机。也就是说,要明白注册表并不是Windows中
可有可无的元素。一个错误的修改可以导致PC的崩溃,所以在你完整地读完这篇指南之前请不要尝试做任何修改
。
即使目前你还缺乏做任何修改的自信,我们建议你往下读,在理解了注册表如何控制你的PC之后,将会扩展
你各方面的计算机知识并且在以后可以帮助你修复各种问题。
并非所有修改都是好的
在我们开始之前,请允许我详细叙述我们对注册表进行修改的警告。注册表中包含的大多数信息对平稳运行
Windows至关重要,修改或删除这些值会完全终止你的计算机。
另一项需要记住的重要事情是对注册表的任何修改输入之后,它们就开始发生作用。注册表和Word文档不一
样,Word是你必须选择保存,而且也没有撤销功能。这里不是可以胡乱进行修补的地方,但是有一个很容易就实
施的保险策略。和其他类型的数据一样,注册表信息可以被备份,创建一个拷贝从而如果出现问题就可以进行恢
复。
实际上,注册表非常重要,以至于Windows在每次开始的时候都会自动对它进行备份。Windows可以利用该备
份自动修复某些问题,但你所做的多数修改都需要你自己来修复。
在进行修改之前,最简单的保护自己的方法是创建一个系统恢复点,这让注册表在某个点建立单独的、不可
修改的记录,如果需要你可以返回到这个点。
你或许还希望用笔和纸记下你对注册表所作的所有修改。虽然计算机没有完全停止工作,你可能想撤销某些
修改,而且很容易就可以实现这一点,只需通过快速查阅记录,而不必恢复整个注册表。
注册表的任务是什么?
考虑到这些警告,你可能奇怪注册表真正做了什么,以及为什么所有人都想胡乱地修补它。它是所有和
Windows以及你在计算机上安装的软件、硬件相关的设置和信息的一个中央记录。在Windows 95之前,这些信息
被保存在大量不同的文本文件当中。它们很容易被编辑,而你首先必须要找到它们,而且在你编程试图和它们进
行交互的时候经常会发生问题。
注册表的一个好处是添加或删除程序功能,这是开始菜单中控制面板功能的一部分。你安装软件的时候,在
注册表中做了一个记录,所以在添加或删除程序中作为一个专门列表的一部分出现。 注册表的功能是什么
?
注册表保存在你的硬盘的几个文件当中,但访问和修改它们的唯一途径是使用注册表编辑器程序。要访问它
,点击开始按钮,然后点击运行。在出现的对话框中输入regedit并按Enter键。这会进入注册表编辑器,你现在
就看到了注册表。
注册表组织得更像磁盘上的文件,如果你曾经在Windows浏览器中使用过文件夹视图的话,你会根据很熟悉
。然而在注册表中,这些文件夹被称为键。要打开某个键,只需点击它旁边的小加号(+)。然后你会看到每个键
下包含更多的键,称为子键或值。
这些数以千计的键根据逻辑进行排列,在你第一次看到注册表的时候可能会使你感觉无从下手。要把头绪理
清楚,首先要知道有五个根键以及注册表的基本组成结构。
值是指各种不同键的单独设置,因此是可自定义的。它们在注册表窗口左侧以名称排列,它们还说明了包含
数据的类型以及数据本身。不用担心使用的是哪种数据类型,因为这对数据本身是明显的,或者在编辑过程中会
作出解释。
修改注册表
你肯定已经对注册表作过修改,但只是通过控制面板或安装其它软件这样的间接途径。第三方软件也可以实
现这一点,但你应该只使用那些值得信任的软件。让某个不知名的应用程序编辑注册表可能会给间谍软件留下后
门。
一些可用的软件提供了你在别的地方看不到的设置。Registry Mechanic就是这样一个程序。其他诸如
Norton SystemWorks这样的工具可以扫描注册表中不再需要并且可以删除的键值。注册表越庞大,你的计算机的
运行就会变得越慢,所以 SystemWorks非常有用。
间谍软件通常在注册表中建立键值以确保自己已经启动以便在Windows开始的时候监视你的计算机。在寻找
有关如何删除这些程序的建议的时候,你可能会被告知需要编辑注册表。请先确定该建议是来自某个可信赖的来
源,例如Windows的注册表指南或Systweak.com。
在有些时候,间谍软件也安装一个小程序以监视注册表并且重新写入你删除的键值,所以你应该使用诸如
Spybot Search and Destroy这样的软件完全地清理你的计算机。
你可以通过注册表做些什么
如果你了解了注册表的基本工作原理,你可以很快地调整计算机的行为以适应你的个人需求。你还可以像在
Internet Explorer中那样在注册表中设置收藏夹。如果你正在修改一个需要进行调整的设置,例如在下面例子
中,你可以利用这个特性快速返回到你修改的值。
要设置收藏夹,点击键,然后是收藏夹菜单并选择添加收藏夹。给定一个名称并点击OK。回到这个键,你现
在可以很容易地从收藏夹菜单中选择收藏。
需要注意的是十进制和十六进制数之间的区别,同样一个数字在这两者中将产生不同的结果。这里的所有例
子都使用十进制数。
掌握缩略图
Windows可以在资源管理器的窗口中显示图像为缩略图。如果你感觉这些缩略图的大小或质量不是你喜欢的
,你可以利用注册表修改它们。首先,通过创建一个系统恢复点做一个文件备份。现在使用前面介绍的过程打开
注册表并且通过点击“+”寻找到下面的键。
现在右击资源管理器图标,选择New并点击DWORD值。在看到NewValue1之后输入文本ThumbnailQuality。你
应该只能输入源名称;如果不是,点击新键并按F2以编辑该名称。右击ThumbnailQuality并选择修改。在出现的
窗口中,输入一个介于50到100的数字以指定缩略图的质量。默认值是90。该数字越小,图片显示的速度会越快
,但是图片显示的质量会越低。点击十进制选项,然后点击OK。
要改变缩略图的大小,右击资源管理器的图标,选择New并点击DWORD值。命名新的值ThumbnailSize,右击
它并选择修改。输入一个数字以设置你希望每个缩略图使用的象素数量。默认值是96。点击十进制选项,然后点
击OK。在这些修改生效前,你可能需要重新启动计算机。
清除IE历史web站点
尽管我们可以在Internet Explorer中删除你曾经访问过的web站点的历史列表,但系统仍然保存着它们并且
当你在地址栏中输入相同的名称时自动显示它们。这个列表被保存在注册表中,如果你愿意你可以删除它。
点击开始按钮,然后点击运行,在窗口中输入regedit并按enter键。接着查找键
“HKEY_CURRENT_USERSoftware MicrosoftInternet ExplorerTypedURLs”。在右边的窗格中,你将看到曾
经访问的所有web站点的列表。要删除该列表中的web站点,点击每一行并按Del 键。点击Yes,该记录将被删除
。
禁用任务管理器
在处理没有响应的程序时,任务管理器非常有用,但是有时候你可能希望防止其他人使用它,以避免他们停
止某个关键的程序,例如你正在运行的病毒扫描器。但是需要了解的是,因为你可以停止任何正在运行的程序,
所以稍不注意就很容易导致Windows崩溃。你可以通过下面的方法修改注册表,禁止其他人访问任务管理器:
点击开始按钮,然后是运行。在接下来的窗口中输入regedit并按Enter键。找到下面的键:
‘HKEY_CURRENT_USERSoftwareMicrosoft Windows CurrentVersionPoliciesSystem’。你需要创建一个
System键。右击Policies,选择New,然后点击Key。输入键的名字System。
右击System键,选择New,然后点击DWORD值。输入值的名称为DisableTaskMgr。如果你无法输入名称,左击
新的值并在输入新的名称之前按F2键。右击它并选择修改。在值的数据对话框中输入1,选择十进制选项并点击
OK。
现在,如果某人通过按下Ctrl+Alt+Del试图打开任务管理器,他们将收到一条消息,告诉他们这已经被禁止
了。如果你的计算机上的用户不止一个,你就必须以每个帐户登录,然后重复这个过程。
小心对待它
我们已经用一些例子说明了你可以利用注册表做些什么。随着你更多地学习,你会发现了解你的计算机是如
何与注册表相结合是一个很有用的工具,从长远的观点来看会增强你的自信。
通过下面的指导,我希望你能够获得对你的计算机的进一步的理解。需要记住的是,一定要尽可能心怀敬意
地对待注册表并且在做修改的时候小心谨慎。一定要先做一个备份并且只在你确切地知道它们是什么以及它们是
做什么的时候才修改或添加值。
去了解更多
有大量的web站点介绍如何编辑注册表以及注册表能做些什么。如果你不确定某个特定的修改,你可以到互
联网的论坛上和其他用户进行讨论,例如Computeractive论坛。
要想获得更多对注册表进行修改的例子,请查看WinGuides Network for Windows。每项技巧都有你需要修
改的键和值的截屏以及它们的外部特征。你也可以下载WinGuides Tweak Manager,它无需使用注册表就可以应
用这些修改。
如果你觉得有足够的把握,请查看Windows XP的The Elder Geek。该站点有大量的建议,并且即使你不是在
寻找特定的注册表编辑,你或许会发现你希望进行的修改,而你一直不知道该如何实现。
注册表六键浅解
在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键都包
含了一组特定的信息,每个键的键名都是
和它所包含的信息相关的。如果这个键包含子键,则在注册表编辑器窗口中代表这个键的文件夹的左边将有“+
”符号,以表示在这个文件夹中有更多的内容。如果这个文件夹被用户打开了,那么这个“+”就会变成“-”
。
1.HKEY_USERS
该根键保存了存放在本地计算机口令列表中的用户标识和密码列表。每个用户的预配置信息都存储在
HKEY_USERS根键中。HKEY_USERS是远程计算机中访问的根键之一。
2.HKEY_CURRENT_USER
该根键包含本地工作站中存放的当前登录的用户信息,包括用户登录用户名和暂存的密码(注:此密码在输入
时是隐藏的)。用户登录Windows
98时,其信息从HKEY_USERS中相应的项拷贝到HKEY_CURRENT_USER中。
3.HKEY_CURRENT_CONFIG
该根键存放着定义当前用户桌面配置(如显示器等)的数据,最后使用的文档列表(MRU)和其他有关当前用户
的Windows
98中文版的安装的信息。
4.HKEY_CLASSES_ROOT
根据在Windows
98中文版中安装的应用程序的扩展名,该根键指明其文件类型的名称。
在第一次安装Windows 98中文版时,RTF(Rich Text
format)文件与写字板(WordPad)&127;联系起来,但在以后安装了中文Word
6.0 后,双击一个RTF文件时,将自动激活Word。存放在SYSTEM.DAT中的HKEY_CLASSES_ROOT,将替代WIN.INI文
件中的 [Extensions]&127;小节中的设置项,它把应用程序与文件扩展名联系起来,它也替代了Windows
3.x中的Reg.dat文件中的相似的设置项。
5.HKEY_LOCAL_MACHINE
该根键存放本地计算机硬件数据,此根键下的子关键字包括在SYSTEM.DAT中,用来提供HKEY_LOCAL_MACHINE所
需的信息,或者在远程计算机中可访问的一组键中。
该根键中的许多子键与System.ini文件中设置项类似。
6.HKEY_DYN_DATA
该根键存放了系统在运行时动态数据,此数据在每次显示时都是变化的,因此,此根键下的信息没有放在注
册表中。
用注册表清除计算机病毒
木马藏身地及通用排查技术
木马取自古希腊神话的特洛伊木马记,是一种基于远程控制的黑客工具,具有很强的隐藏性和危害性。为了
达到控制服务端主机的目的,木马往往要采用各种手段达到激活自己,加载运行的目的。这里,我们简要的介绍
一下木马通用的激活方式,它们的藏身地,并通过一些实例来让您体会一下手动清除木马的方法。
●在Win.ini中启动木马:
在Win.ini的[Windows]小节中有启动命令“load=”和“run=”,在一般的情况下“=”后面是空的,如果后
面跟有程序,比如:
run=C:Windows ile.exe
load=C:Windows ile.exe
则这个file.exe很有可能就是木马程序。
●在Windows XP注册表中修改文件关联:
修改注册表中的文件关联是木马常用的手段,如何修改的方法已在本系列的前几文中有过阐述。举个例子,
在正常情况下txt文件的打开方式为Notepad.exe(记事本),但一旦感染了文件关联木马,则txt文件就变成条
用木马程序打开了。如著名的国产木马“冰河”,就是将注册表HKEY_CLASSES_ROOT xtfileshellopencommand子
键分支下的键值项“默认”的键值“C:Windows otepad.exe %1”修改为“C:WindowsSystemSysexplr.exe”,这
样,当你双击一个txt文件时,原本应该用记事本打开的文件,现在就成了启动木马程序了。当然,不仅是txt
文件,其它类型的文件,如htm、exe、zip、com等文件也都是木马程序的目标,要小心。
对这类木马程序,只能检查注册表中的HKEY_CLASSES_ROOT中的文件类型shellopencommand子键分支,查看
其值是否正常。
●在Windows XP系统中捆绑木马文件:
实现这种触发条件首先要控制端和服务端已通过木马建立连接,控制端用户使用工具软件将木马文件和某一
应用程序捆绑在一起,上传到服务端覆盖原有文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,
木马又会被重新安装了。如果捆绑在系统文件上,则每次Windows XP启动都会启动木马。
●在System.ini中启动木马:
System.ini中的[boot]小节的shell=Explorer.exe是木马喜欢的藏身之所,木马通常的做法是将该语句变为
这样:
Shell=Explorer.exe file.exe
这里的file.exe就是木马服务端程序。
另外,在[386enh]小节,要注意检查在此小节的“driver=path程序名”,因为也有可能被木马利用。[mic]
、[drivers]、[drivers32]这三个小节也是要加载驱动程序的,所以也是添加木马的理想场所。
●利用Windows XP注册表加载运行:
注册表中的以下位置是木马偏爱的藏身之所:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子键分支下所有以“run”开头的键值项数据
。
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子键分支下所有以“run”开头的键值项数
据。
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子键分支下所有以“run”开头的键值项数
据。
●在Autoexec.bat和Config.sys中加载运行木马:
要建立控制端与服务端的连接,将已添置木马启动命令的同名文件上传到服务端覆盖着两个文件才能以这种
方式启动木马。不过不是很隐蔽,所以这种方式并不多见,但也不能掉以轻心。
●在Winstart.bat中启动木马:
Winstart.bat也是一个能自动被Windows XP加载运行的文件,多数时由应用程序及Windows自动生成,在执
行了Win.com或者Kernel386.exe,并加载了多数驱动程序之后开始执行(这可以通过在启动时按F8选择逐步跟踪
启动过程的启动方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木马完全可以像在
Autoexec.bat中那样被加载运行。
木马病毒的通用排查技术
现在,我们已经知道了木马的藏身之处,查杀木马自然就容易了。如果您发现计算机已经中了木马,最安全
最有效的方法就是马上与网络段开,防止计算机骇客通过网络对您进行攻击,执行如下步骤:
l 编辑Win.ini文件,将[Windows]小节下面的“run=木马程序”或“load=木马程序”更改为“run=”,
“load=”。
l 编辑System.ini文件,将[boot]小节下面的“shell=木马文件”更改为“shell=Explorer.exe”。
l 在Windows XP注册表中进行修改:先在
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子键分支下找到木马程序的文件名删除,并
在整个注册表中查找木马程序,将其删除或替换。但可恶的是,并不是所有的木马程序都只要删除就能万事大吉
的,有的木马程序被删除后会立即自动添上,这时,您需要记下木马的位置,即它的路径和文件名,然后退到
DOS系统下,找到这个文件并删除。重启计算机,再次回到注册表中,将所有的木马文件的键值项删除。
计算机木马清除实例
●冰河v1.1的注册表清除实例:
在注册表编辑器中打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子键分支,在右
边的窗口中找到并删除C:WINNTSystem32Kernel32.exe,C:WINNTSystem32sysexplr.exe,再重新启动到MS-DOS方
式后,删除C:WINNTSystem32Kernel32.exe和C:WINNTSystem32sysexplr.exe木马程序。
AOL Trojan的注册表清除实例:
首先到MS-DOS方式下,删除以下文件:
C:command.exe
C:Americ~1.0uddyl~1.exe
C:Windowssystem orton~1 egist~1.exe
打开Win.ini文件,在[Windows]小节下面将特洛伊木马程序的路径清除掉,改为“run=”,“load=”,保
存Win.ini文件。
然后打开Windows XP注册表,打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子键
分支,将右表窗口中的键值项“WinProfile=C:Command.exe”删除,关闭注册表,重启计算机即可。
●Doly v1.1-v1.5的注册表实例(v1.6和v1.7类似):
首先进入MS-DOS方式,删除以下三个木马程序,但v1.35版还多一个木马文件Mdm.exe。
C:WindowsSystem esk.sys
C:WindwosStart MenuProgramsStartupmstesk.exe
C:Program FilesMStesk.exe
C:Program FilesMdm.exe
重新启动Windows,打开Win.ini文件,将[windows]小节下的“load=C:WindowsSystem esk.exe”删除,即
改为“load=”,保存Win.ini文件。
然后,在注册表中打开HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun子键分支,将右边
的窗口中的键值项“Mstesk=”C:Program FilesMStesk.exe””删除,打开
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionss子键分支,将其下的全部内容都删除(全为木
马参数选择和设置的服务器);再打开HKEY_USERS.DEFAULTSOFTWAREMicrosoftWindowsCurrentVersionRun子键
分支,将右边的窗口中的键值项“Mstesk=”C:Program FilesMStesk.exe””删除。
关闭注册表,打开C:Autoexec.bat文件,删除如下两行:
@echo off copy c:sys.lon C:WindowsStart MenuStartup Items
Del c:win.reg
保存并关闭Autoexec.exe文件。
●IndocTrination v0.1-v0.11注册表清除实例:
在注册表中打开如下子键:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices Once
将这些子键右边窗口中的如下键值项删除:
Msgsrv16=“Msgsrv16”,关闭注册表后重启Windows,删除C:WindowsSystemmsgserv16.exe文件。
●SubSeven-Introduction v1.8注册表清除实例:
打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子键分支和
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices子键分支,在右窗口中查找到含有
“C:WindowsSystem.ini”的键值项数据,将它删除。
打开Win.ini文件,将其中的“run=kernel16.dl”改为“run=”,保存并关闭Win.ini文件。
打开System.ini文件,将其中的“shell=explorer.exe kernel32.dl”改为“shell=explorer.exe”,保存
并关闭System.ini文件,重启Windows,删除C:Windowskernel16.dl文件。
●广外女生注册表清除实例:
退到MS-DOS模式下,删除System目录下的diagcfg.exe。由于该病毒关联的是exe文件,因此,现在删除它后
Windows环境下任何exe文件都将无法运行。我们先找到Windows目录下的注册表编辑器“Regedit.exe”,将其改
名为“Regedit.com”。
回到Windows模式下,运行“Regedit.com”。打开HKEY_CLASSES_ROOTexefileshellopencommand,将其默认
值改为“%1 %*”,删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下的键值项
“Diagnostic Configuration”。关闭注册表。
回到Windows目录,将“Regedit.com”改回“Regedit.exe”。
●Netbull(网络公牛)注册表清除实例:
该病毒在Windows 9X下:捆绑notepad.exe、writre.exe、regedit.exe、winmine.exe和winhelp.exe。在
Windows NT/2000下捆绑:notepad.exe、regedit.exe、regedt32.exe、drwtsn32.exe和winmine.exe。打开:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun
在这些子键下删除键值项“CheckDll.exe”=“C:WindowsSystemCheckDll..exe”。
另外,要察看自己的机器是否中了该病毒,可以察看上面列出的文件,如果发现该文件长度发生变化(大约
增加了40K左右),就删除它们。然后点击[开始]|[附件]|[系统工具]|[系统文件检查器],在弹出的对话框中选
择“从安装软盘提取一个文件”,在框中填入要提取的文件(前面你删除的),点“确定”,按屏幕提示将这些
文件恢复即可。如果是开机时自动运行的第三方软件,如realplay.exe、QQ等被捆绑上了,那就必须把这些文件
删除后重新安装了。
●聪明基因注册表清除实例:
删除C:Windows下的MBBManager.exe和Explore32.exe,再删除C:WindowsSystem下的editor.exe文件。如果
服务端已经运行,则要先用进程管理软件终止MBBManager.exe这个进程后才能将它删除。
打开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun,删除键值项“MainBroad
BackManager”。将HKEY_CLASSES_ROOT xtfileshellopencommand的默认值改为“C:WindowsNotepad.exe %1”,
恢复txt文件关联。将HKEY_CLASSES_ROOThlpfileshellopencommand的默认值改为“C:Windowswinhlp32.exe %1
”,恢复hlp文件关联。
以上是一些比较典型的手动清除特洛伊木马操作步骤,希望大家能在动手的过程中得到启发,慢慢摸索木马
的藏身和激活规律,以达到以不变应万变的境地。祝大家好运:)
使用BT/电驴软件不伤硬盘的方法!(注册表编辑法)
BT/电驴多线程地进行下载和上传,Windows默认的512KB的Cache就显然不够了。如果内存在256MB以上,将Cache
设置得更大一些应该可以减少硬盘读写的频率。一般8~16MB效果最好。笔者设为32MB,同时开4个BT进程,硬盘
指示灯的闪烁仍然比较正常。操作步骤如下(以 Windows XP为例):
在“开始→运行”中输入“regedit”,打开“注册表编辑器”,依次打开 “HKEY_LOCAL_MACHI
NESYSTEMCurrentControlSetControlSession Manager Memory Management”,查找“IoPageLock-Limit”(
没有的话就新建“IoPageLockLimr,类型为DWord),将它的值更改为新的Cache值,重新启动即可(注意:必须
输入十六进制数值,32MB对应8000,16MB对应4000。强烈建议先备份注册表)。 如果是Windows NT系统,运
行“系统盘符WINNT”目录下的“Regedit.exe”,进入“注册表编辑器”,查找字符串“MinlnitSize”,将键
值由 “4”改为“20”(十六进制数,相当于十进制数32)即可。 2. 降低优先级 BT/电驴占用资
源较多,使用时可能会对系统的性能产生一定的影响。如果你用的是Windows 2000/XP,则可以用任务管理器降
低所有BT软件的优先级,这样即使它要占用资源,也不会对其他应用程序产生太大的影响。具体方法是用
“Ctrl+ Alt+Del”组合键启动“Windows任务管理器”,在“进程”选项卡中,用右键点击BT软件进程,在“设
置优先级”选单中选择“低”或者“低于标准”即可。
注册表常用功能,菜鸟必读!
"NoDriveTypeAutoRun"=hex:b5" 取消自动播放资料光盘为"b5", 自动播放为"95"
"NoRecentDocsMenu"=hex:1" 隐藏文件选单"
"NoLogoff"=hex:0" 隐藏开始选单的注销"
"NoFavoritesMenu"=hex:1" 隐藏我的最爱选单"
"NoRecentDocsHistory"=hex:1" 隐藏文件历史记录"
"NoPrinterTabs"=dword:1" 隐藏一般及详细资料画面"
"NoDeletePrinter"=dword:1" 关闭删除打印机"
"NoAddPrinter"=dword:1" 关闭其它打印机"
"NoStartMenuSubFolders"=dword:1" 隐藏开始菜单子资料夹"
"NoRun"=dword:1" 移除 执行 指令"
"NoSetFolders"=dword:1" 从开始菜单的 设定 移除资料夹"
"NoSetTaskbar"=dword:1" 从开始菜单的 设定 移除工作列"
"NoFind"=dword:1" 移除 寻找 指令"
"NoDrives"=hex: 取消的磁盘驱动器代号
"NoDrives"=dword:03ffffff" 隐藏 我的计算机 的磁盘驱动器"
"NoNetHood"=dword:1" 隐藏网络上的芳邻"
"NoDesktop"=dword:1" 隐藏桌面上所有的项目"
"NoClose"=dword:1" 关闭「关机」指令"
"NoSaveSettings"=dword:1" 结束不要储存设定值"
"RestrictRun"=dword:00000001 "只执行容许的应用程序文件名,需配合另一个机码RestrictRun
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun
"1"="regedit.exe" "2"="command.com" 注意,这个机码相当的危险,可能会使计算机无法使用,所以一定
要设定成Regedit可以使用才行
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerSystem
显示器
"NoDispCPL"=dword:1" 关闭显示器控制台"
"NoDispBackgroundPage"=dword:1" 隐藏背景画面"
"NoDispScrSavPage"=dword:1" 隐藏屏幕保护装置画面"
"NoDispAppearancePage"=dword:1" 隐藏外观画面"
"NoDispSettingsPage"=dword:1" 隐藏设定值画面"
"NoSecCPL"=dword:1" 关闭密码控制台"
"NoPwdPage"=dword:1" 隐藏变更密码画面"
"NoAdminPage"=dword:1" 隐藏远程管理画面"
"NoProfilePage"=dword:1" 隐藏使用者设定档画面"
"NoDevMgrPage"=dword:1" 隐藏装置管理员画面"
"NoConfigPage"=dword:1" 隐藏硬盘设定文件画面"
"NoFileSysPage"=dword:1" 隐藏档案系统按钮"
"NoVirtMemPage"=dword:1" 隐藏虚拟内存按钮"
"DisableRegistryTools"=dword:1" 关闭登录编辑工具"
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerWinOldApp
"Disabled"=dword:1" 关闭 MS-DOS 模式"
"NoRealMode"=dword:1" 关闭单一模式 MS-DOS 应用程序"
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNetwork
"NoNetSetup"=dword:1" 关闭网络控制台"
"NoNetSetupIDPage"=dword:1" 隐藏识别资料画面"
"NoNetSetupSecurityPage"=dword:1" 隐藏存取控制画面"
"NoFileSharingControl"=dword:1" 关闭档案分享控制"
"NoPrintSharingControl"=dword:1" 关闭打印分享控制"
"NoEntireNetwork"=dword:1" 网络上的芳邻没有 整个网络"
"NoWorkgroupContents"=dword:1" 网络上的芳邻没有工作群组内容" "登入旗号"
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon>
"LegalNoticeCaption"="OhMen工作室"
"LegalNoticeText"="Http://home.pchome.com.tw/cool/ohmen"
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork>
"HideSharePwds"=dword:1" 用星号隐藏资源共享密码
"DisablePwdCaching"=dword:1" 关闭密码快取处理
"AlphanumPwds"=dword:1" 需要英数字元的 Windows 密码
"MinPwdLen"=dword:1" 最短的 Windows 密码长度
"NoDialIn"=dword:1 拨号网络""关闭拨入
"NoFileSharing"=dword:1" 关闭档案分享
"NoPrintSharing"=dword:1 关闭打印分享
[HKEY_CLASSES_ROOT*shell以记事本开启command>
注册表命令用法
注册表编辑器不仅可以在Windows下运行使用,还可以在MS-DOS命令行模式下运行。注意,这里说的“MS-DOS”
指的是纯MS-DOS,不是在 Windows下运行的仿真MS-DOS模式,你可以在启动时按F8键,在出现的启动菜单中选择
“Command prompt only”模式,或者在Windows下从“开始”菜单中选择“关闭系统”,然后选择“重新启动计
算机并切换到MS-DOS方式”即可进入纯MS- DOS。
MS-DOS下注册表编辑器虽然没有Windows下那样强大,但也有它的独到之处。比如当系统出现问题无法启动
Windows 的时候,它的作用就体现出来了。首先说明一下,注册表的实际物理文件为System.dat和User.dat,也
就说注册表中的数据保存在这两个文件中。明白了这一点之后,下面让我们来看看MS-DOS下的注册表编辑器到底
有哪些作用。
1、导出注册表文件
此功能可以用来对注册表文件做个备份。
命令格式:
Regedit /L:system /R:user /E filename.reg Regpath
参数详解:
/L:system指定system.dat文件所在的路径。
/R:user指定user.dat文件所在的路径。
/E:此参数指定注册表编辑器要进行导出注册表操作,在此参数后面空一格,输入导出注册表的文件名。
Regpath指定要导出哪个注册表的分支,如果不指定,则将导出全部注册表分支。
注意事项:
/L: system和/R:user参数为可选项,如果缺省,那么注册表编辑器认为是对Windows目录下的system.dat和
User.dat进行操作。但是如果你从软盘开始启动,那么必须使用/L和/R参数来指定System.dat和User.dat文件的
具体路径,否则注册表编辑器将无法找到它们。
举例说明:
如果将保存在C:WindowsSystem.dat和保存在
C:WindowsProfilesUser.dat中所有HKEY_CLASSER_ROOT根键下的分支导出到file.reg中,命令如下:
Regedit /L:C:Windows /R:CWindowsProfiles /e file1.reg HKEY_CLASSER_ROOT
大多数情况,我们只是需要导出默认目录下的所有注册表项目,命令格式:Regedit /e Allfile.reg
2、导入注册表文件
将指定的注册表文件导入注册表中,并新建或覆盖这些导入的子键分支、键值项和键值。
命令格式:
Regedit /L:system /R:user file.reg
参数详解:
/L:system指定system.dat文件所在的路径。
/R:user指定user.dat文件所在的路径。
注意事项:
导入注册表和导出注册表在参数上有所不同,它仅仅需要指定被导入的.reg文件的路径即可,而不需要像“/E”
、“/C”这样的参数。
举例说明:
如果将上一个例子中导出的file1.reg中的内容导入到C:WindowsSystem.dat和C:WindowsProfiles
User.dat中,命令如下:Regedit /L:C:Windows /R:C:WindowsProfile file1.reg
3、重建注册表
可以用指定的.reg文件中的内容,重新建立整个注册表,即重新建立System.dat和User.dat文件。
命令格式:
Regedit /L:system /R:user /C file.reg
参数详解:
/L:system指定system.dat文件所在的路径。
/R:user指定user.dat文件所在的路径。
/C:此参数将告诉注册表编辑器,用所指定的.reg文件中的内容重新建立注册表。
注意事项:
参数/C是个危险选项,它将会导入指定注册表文件的全部内容,从头到尾开始创建一个新的注册表。
举例说明:
如果我们要用file1.reg文件中的内容重新建立整个注册表,并将其保存到C:WindowsSystem.dat和
C:WindowsProfilesUser.dat中,命令如下:
Regedit /L:C:Windows /R:C:WindowsProfiles /C file1.reg
4、删除注册表分支
此命令可以将注册表中的一个子键分支删除。
命令格式:
Regedit /L:system /R:user /D REGPATH
参数详解:
/L:system指定system.dat文件所在的路径。
/R:user指定user.dat文件所在的路径。
/C:此参数告诉注册表编辑器,将REGPATH所指定的注册表子键分支删除。
注意事项:
参数/C将删除指定子键下所包含的所有内容,包括所有子键、键值项和键值。
举例说明:
如果我们要将注册表中的HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrenVersion Run分支删除,命
令如下:Regedit /L:C:Windows /R:C:WindowsProfiles /D
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrenVersionRun
5、注册表检查器
MS_DOS下的注册表检查器Scanreg.exe可以用来备份及恢复注册表。
命令格式:
Scanreg /backup /restore /comment /fix
参数详解:
/backup用来立即备份注册表
/restore按照备份的时间以及日期显示所有的备份文件
/comment在/restore中显示同备份文件有关的部分
/fix修复注册表文件的错误
注意事项:
在显示备份的注册表文件时,压缩备份的文件以.CAB文件列出,CAB文件的后面单词是Started或者是NotStarted
,Started表示这个文件能够成功启动Windows,是一个完好的备份文件,NotStarted表示文件没有被用来启动
Windows,所以不知道是否是一个完好备份。
举例说明:
如果我们要查看所有的备份文件及同备份有关的部分,命令如下:Scanreg /restore /comment
如果注册表有问题,也可以用Scanreg来修复,命令如下:Scanreg /fix。
XP未公开注册表秘技大放送
支持137 GB以上大硬盘
想要使用137 GB以上大硬盘,必须使用48位LBA模式。首先你的主板BIOS必须支持48Bit LBA,其次WinXP 家用版
和专业版必须安装SP1补丁。然后打开注册表,在如下路径“HKEY_LOCAL_MACHINE System CurrentControlSet
Services Atapi Parameter”找到“EnableBigLba”选项,将其值由“0”改为“1”。如果该项不存在,可以自
建“DWORD值”项目,同样设置.最后重新启动即可.
删除共享文档
如果你不需要共享文件,可以这样移除它:进入HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows
CurrentVersion Explorer My computer Namespace DelegateFolders,删除键值“”。
锁定桌面
想要锁定桌面不被别人肆意修改,可以使用很多工具例如TweakUI,不过其实在注册表里进行小小的改动即可实
现:进入 HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer,建立DWORD
值“NoDesktop”,将其值修改为“1”即可。
停用“上次访问时间标记(Last Access Time Stamp)”
不想要这项功能,可以这样修改:进入HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control File system
,新建DWORD值“NtfsDisableLastAccessUpdate”,将其值修改为“1”即可。
设置“远程访问连接服务器(RAS)”
需要的话可以这样修改:进入HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon
,新建字符串值“KeepRasConnections”,将其值修改为“1”即可。
使用明文密码(Lain Text Password)
访问UNIX或者LINUX服务器的时候,有时需要明文密码这在XP下很容易实现:找到“HKEY_LOCAL_MACHINE SYSTEM
CurrentControlSet Services lanmanworkstation parameter enableplaintextpassword”并将其值设置为“1
”即可.
注册表的内部结构
Windows操作系统的一个最大特点就是容许用户按照自己的要求对计算机系统的硬件和软件进行灵活配置,为此
引入了注册表,注册表是 Windows 的一个内部数据库,是一个巨大的树状分层的数据库。它记录了用户安装在
机器上的软件和每个程序的相互关联关系;它包含了计算机的硬件配置,包括自动配置的即插即用的设备和已有
的各种设备。
注册表的根键主要包括六大根键,即:
HKEY_LOCAL_MACHINE、HKEY_USERS
HKEY_CURRENT_USER
HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG
HKEY_DYN_DATA
注册表的外部形式是Windows目录下的两个二进制文件System.dat和User.dat,内部组织结构是一个类似于目录
管理的树状分层的结构.这六大根键就象硬盘上的根目录一样,其名称是固定不便的,其中主要的是
HKEY_LOCAL_MACHINE和HKEY_USERS两大根键,它们是注册表的核心,HKEY_LOCAL_MACHINE对应着System.dat文件
,HKEY_USERS对应着User.dat文件,另外的四个根键都是它们的派生。系统中其他的硬件和软件配置数据都相应
的存在于它们之下。
注册表文件(*.reg)
EG文件是传统的更新注册表的途径,其主要的原因在于可以很容易地使用文本编辑器或注册表编辑器的导出功能
创建 REG 文件,导入信息时只需双击即可。
典型的 REG 文件由文件头和文件体构成,文件扩展名为“ .reg ”。
文件头由两行组成,第一行必须为“REGEDIT4”,第二行必须为一空行。如果无文件头或缺少一行,则注册表编
辑器不会导入该文件中的信息,但也不会报告错误信息。
文件体由若干段构成,每一段对应一个注册表键及其值,段与段之间用空行隔开,每段格式如下所示:
[ 注册表键路径 ] 如:“HKEY_LOCAL_MACHINE”
“值名称”=值数据 如:“键值1”=“我是键值1”。
值数据如果为字符串,则等号后边为双引号引住的数据;如果为双字型,等号后边则为:word:数据; 如果为二
进制,等号后边则为:hex:数据。如果要设置默认值的数据,则等号前边的值名称为:@,并且没有双引号。
下边是一个注册表文件的实例:本例先在“HKEY_LOCAL_MACHINE”键下建立一个子键“MySoft”,并将其默认值
设为“我是默认值”;然后再在其下建立一个子键“MyApp”,并设默认值为“我是一个子键”,增加三个键值
,值名称分别为“键值1”、“键值2”、“键值3”,数据类型分别为字符串、双字、二进制,数据分别为“我
是键值1”、00000001、00 11 22 33。
REGEDIT4
[HKEY_LOCAL_MACHINE]
@="我是默认值"
[HKEY_LOCAL_MACHINE]
@="我是一个子键"
"键值1"="我是键值1"
"键值2"=dword:00000001
"键值3"=hex:00,11,22,33
注册表根键详解
HKEY_LOCAL_MACHINE: 注册表的核心,计算机的各种硬件和软件的配置均存在于此。它包括以下八个部分,每部
分中又包括许多子键:Config配置、Driver驱动程序、 Enum即插即用、Hardware硬件、Network网络、Security
安全、Software软件、System系统
Config键:包括一个或多个子键,例如 0001,0002等等,每一个子键均代表一个硬件配置文件。它下设Display
,Enum,Infrared,Software和System子键,祥情见HKEY_CURRENT_CONFIG。
Driver键:驱动程序
Enum键:包括安装在机器上的每种设备的配置数据,其内容随不同的机器也不同。它对应多个子键:
⑴、BIOS:包括多种集成在主板上的设备,每个设备是一种EISA的格式(如 *PNP0001)。Microsoft分配一定的
范围给某些设备类型,
⑵ESDI:指示硬盘类型及驱动器字符等。
⑶FLOP:指示软盘驱动器。
⑷HTREE:不包括任何设备,其下的RESERVER子键保留了保存在设备管理中的资源列表。
⑸ISAPNP:ISA即插即用设备。
⑹INFRARED: 红外线接口,可以看到每一个连接到这个端口上的虚拟设备的子键。
⑺LPTENUM: 只有在并口上安装了即插即用的打印机时才存在。
⑻MF: 包括每个安装在计算机中的每个多功能设备的子键。
⑼MONITOR: 常包括一个单一的子键 .DEFAULT_MONITOR,指示当前的显示器。
⑽NetWork: 网络协议,通常可以看到如下子键:FASTIR-红外线协议,MSTCP-TCP,VREDIR-MicroSoft网络客户
,VSERVER-文件和打印机共享
⑾PCI: 包括每个PCI设备。
⑿PCMCIA:安装在计算机上的PC CARD设备。
⒀ROOT: 计算机检测出的或通过“添加新硬件”而未正确安装驱动程序的硬件。
⒁SCSI: 安装在计算机上的每个SCSI设备。
⒂SERENUM: 连接到串行接口上的设备。
⒃USB: 连接到USB接口上的设备。
⒄VPOWERD: 电源管理。
HARDWARE键:计算机硬件配置中的一些不确定的信息。
NetWork键:包括安全提供者和当前的用户名及组策略等。
Security键:具有管理权限的每个用户和组。
Software键:安装在计算机中的软件的设置。每个软件程序使用一种类似“公司名称软件名称软件版本”的组织
形式,本部分的设置对于排除故障和定制系统很有用。
System键:设备驱动程序等。
HKEY_USERS: 用户设置。其内容取决于计算机是否激活了用户配置文件,若未激活用户配置文件,则可以看到称
为.DEFAULT的单一子键,该子键包括和所有用户相关的各种设置,并且和下的USER.DAT文件相配合。若激活了用
户配置文件并且正确地执行了登录,则还有一个“用户名”的子键,该用户名为用户登录的名称。
HKEY_CURRENT_CONFIG:
是HKEY_LOCAL_MACHINE的快捷方式。
HKEY_DYN_DATA:
系统的动态数据
注册表根键详解
HKEY_CURRENT_USER
该根键下保存了当前登录用户的信息,它是HKEY_USERS用户名的快捷方式,若未激活用户配置则它是
HKEY_USERS.DEFAULT的快捷方式。
该根键下的子键如图所示,一般包括如下八个子键:
1、 AppEvents: 该子键定义了系统事件的声音设定。下边包括了两个子键“EventLabels”和“Schemes”。子
键 EventLabels-定义了每个事件的标识及名称,子键Schems-关联了每个事件和声音,下边有“Apps”和“Name
”两个子键, “Apps”子键下定义了系统事件的声音设定,一般每个事件下有两个子键“.Current”和
“.Default”,它们分别指明了当前的声音文件和默认的声音文件的位置。“Name”子键定义了声音配音方案的
名称,该名称我们可以在控制面板中双击“声音”项,然后在出现的声音属性窗口中的方案选项中看到。
2、Control Panel:该子键定义了系统桌面、光标、图标、键盘鼠标等的设置信息。其下一般有如下子键:
“Accessibility”:该子键在你安装了Windows系统的辅助选项后会出现,包括高对比度显示设置子键
“HighContrast”、键盘设置子键 “KeyboardResponse”、鼠标设置子键“MouseKeys”、串行键设置子键
“SerialKeys”、声音显示设置子键 “ShowSounds”、声音卫士设置子键“SoundSentry”、粘滞键设置子键“
StickyKeys”、自动重新设置辅助选项子键 “TimeOut”、切换键设置子键“ToggleKeys”。
“Appearance”:该子键定义了系统中可供选择的各种颜色设置方案,我们可以在显示属性窗口中的外观页的方
案选项中看到。
“Cursors”:该子键定义了系统中使用的光标图案,我们可以在鼠标属性窗口中的指针页的方案选项中看到。
“Desktop”:该子键定义了系统桌面和窗口的设置信息,如窗口边界、标题、图标、菜单、滚动条等的设置。
它包括了如下键值:
⑴、DragFullWindows:定义在拖动窗口时是否显示全窗口形状,“0”不显示,“1”显示。
⑵、FontSmoothing:定义字体是否平滑显示,“0”不平滑显示,“1”平滑显示。
⑶、ScreenSaveLowPowerActive:定义了在屏幕保护时是否启用节能状态,“0”不启用,“1”启用。
⑷、ScreenSavePowerOffActive:定义了在屏幕保护时是否关闭显示器,“0”关闭,“1”不关闭。
⑸、ScreenSaveTimeOut:定义了启动屏幕保护的等待时间,其值为一毫秒值。
⑹、TileWallpaper:定义了墙纸的显示方式。
⑺、UserPreferencemask:定义了用户显示性能掩码。
⑻、Wallpaper:定义了墙纸文件的路径及名称。
⑼、WallpaperStyle:定义墙纸的显示风格。
⑽、CursorBlinkRate:定义光标的闪烁速度。
⑾、MenuShowDelay:定义菜单的显示延迟时间,如果设置值足够大,则下级菜单必须单击才能显示。
⑿、ScreenSaveActive:定义是否启用屏幕保护程序,“0”不启用,“1”启用。
⒀、ScreenSaveUsePassword:屏幕保护密码设置。
Desktop子键下包括“ResourceLocale”和“WindowMetrics”两个子键,“ResourceLocal”子键定义了桌面数
据的显示格式的时区值;“WindowsMetrics”定义了系统窗口的各项设置,其中的各个键值含义如下:
ScrollWidth:滚动条宽度
ScrollHeight:滚动条高度
IconFont:图标字体
IconSpacing:图标间距
IconVerticalSpacing:图标垂直间距
IconSpacingFactor:图标间距因子
CaptionFont:标题字体
CaptionWidth:标题条宽度
CaptionHeight:标题条高度
SmCaptionFont:调色板标题字体
SmCaptionWidth:调色板标题条宽度
SmCaptionHeight:调色板标题条高度
StatusFont:状态栏字体
MessageFont:信息提示字体
BorderWidth:窗口边线宽度
MenuFont:菜单字体
MenuWidth:菜单宽度
MenuHeight:菜单高度
Shell Icon Bpp:图标色彩
“Input Method”:该子键定义了输入法切换键的有关设置,其中的键值“Show Status”确定是否显示输入法
状态。
“International”:该子键定义了区域设置的有关信息。
“Keyboard”:该子键定义了键盘击键的重复延时和重复速率。
“PowerCfg”:该子键定义了电源管理的有关设置。
3、Identities:该子键定义了Outlook Express的有关设置。
4、InstallLocationsMRU:包括安装软件或硬件设备驱动程序的路径等,每个键值代表一个路径,其键值名称为
一个小写的字母,如“a”、“d”等,键值“MRUList”表示了一个路径的顺序,如“daebc”。
5、Keyboard layout:该子键定义了键盘布局设置。
6、Network:该子键定义了当前用户的网络设置信息。
7、RemoteAccess:该子键定义了当前用户的拨号网络配置。
8、Software:该子键定义了系统中各种软件的配置信息,它是HKEY_CURRENT_USER根键下最主要的子键,也是
USER.DAT文件的主要部分,该根键下的子键随着不同的机器会差别很大,但无论怎样不同,该根键下的子键都有
着基本相同的结构
HKEY_CLASSES_ROOT:
HKEY_CLASSES_ROOT 根键记录的是系统中各类文件与其应用程序之间的对应关系,即记录了某类文件(如文本文
件 *.txt)和打开(编辑、打印)该类文件的应用程序(如记事本程序 notepad.exe)之间的相互关联关系。它
是HKEY_LOACL_MACHINE的快捷方式,是注册表的一个最大分支,包括了成千上万的与程序、文件相关联的键和值
以及ActiveX类的定义等内容。
通常情况下,当我们双击系统中的某个文件时,系统会首先在该根键下查找该类文件的扩展名,然后以此扩展名
子键中的文件类型信息为基础,再查找该类文件相对应的应用程序信息,最后使用相应的程序来打开我们双击的
文件。以下系统执行的流程是我们双击一个文本文件时的流程:
1、打开注册表
2、进入HKEY_CLASSES_ROOT根键
3查找“.txt”子键
4、记录其默认值“txtfile”
5、再查找“txtfile”子键
6、依序展开 shell-open-command 子键
7、记录command子键的默认值“C:.EXE %1”
8、调用c:目录下的notepad.exe程序打开我们双击的文本文件
HKEY_CLASSES_ROOT 根键下的子键包括两类,一类是文件扩展名子键,另一类是文件类型子键。文件扩展名子键
主要包括系统内定的文件扩展名和应用程序自定义的扩展名,每一个 Windows系统下的应用程序如果希望自己的
文件和自身相关联,那么首先必须注册自己的文件类型,即在HKEY_CLASSES_ROOT根键下建立相关的文件扩展名
子键和自己的文件类型子键。
文件扩展名子键均以“.”开头,后跟文件扩展名,可以包括任意多个字符;“*”子键和其他的不以“.”开头
的子键是类定义子键,其中包括文件类型、类标识符以及程序标识符。文件名扩展子键中指明了该类文件的关联
文件类型以及打开方式等。
HKEY_CLASSES_ROOT根键中的文件类型子键下的常见子键的含义:
Defaulticon:默认的该类文件的显示图标,即我们在文件夹中看到的图标。
Shell:程序外壳子键
Shell:打开该类文件的外壳程序,默认值为相应程序的路径、名称及其参数
Shell:编辑该类文件的外壳程序,默认值为相应程序的路径、名称及其参数
Shell:打印该类文件的外壳程序,默认值为相应程序的路径、名称及其参数
HKEY_CLASSES_ROOT根键下还有一个重要的子键“CLSID”,该子键下记录了所有的已注册的系统类标识符。下边
以文本文件为例,说明该根键下的子键结构:
文本文件的扩展名子键:“.txt”子键,其下有两个子键“ShellEx”和“ShellNew”,ShellEx子键是该文件的
类标识符, ShellNew子键下定义了一个“NullFile”键值,其值为一空串,该子键及该键值会在我们的鼠标右
键中增加一个新建项目“文本文件”,如图所示。
文本文件的文件类型子键:“txtfile”子键,其下主要的子键有“DefaultIcon”子键和“Shell”子键,如图
,该子键的默认值即为我们在鼠标右键新建菜单中看到的名称,“DefaultIcon”子键定义了文本文件的默认图
标,“Shell”子键下的Edit子键定义了编辑文本文件的应用程序,Open子键定义了打开文本文件的应用程序,
Print子键定义了打印文本文件的应用程序,这三个子键下都有一个 “Command”子键,该子键指明了应用程序
的路径和名称以及参数。
HKEY_CLASSES_ROOT根键下的其他文件扩展名子键和文件类型子键的结构基本上都和文本文件的结构一样。
WinXP注册表修改大全
1、在〔我的电脑〕上隐藏软驱
在〔开始〕→〔运行〕→输入〔Regedit〕→〔HKEY_CURRENT_USER〕→〔Software〕 →〔Microsoft〕
→〔Windows〕→〔CurrentVersion〕→〔Policies〕→〔Explorer〕
→增加一个 DWORD 值〔NoDrives〕的数值资料请使用十进制及如下设置
隐藏 A 盘为〔1〕,隐藏 B 盘为 A 盘的一倍即〔2〕,隐藏 C 盘为 B 盘的一倍即〔4〕,
如此类推,如全部隐藏则为〔67108863〕
2、解决忘记用户登录密码的问题
如用户忘记登录密码可按下列方法解决
在电脑启动时按〔F8〕及选〔Safe Mode With Command Prompt〕
选 〔Administrator〕后便会跳出〔Command Prompt〕的窗口
用〔Net〕的命令增加一个用户,例:增加一个用户名为 alanhkg888,命令语法如下
net user alanhkg888 /add
将新建用户提升至 Administrator 的权力,例:提升刚才增加用户 alanhkg888 的权力,命令语法如下
net localgroup administrators alanhkg888 /add
完成上列步骤后重新启动电脑,在启动画面上便增加了一个用户 alanhkg888 了,选 alanhkg888 进入
登录后在〔控制台〕→〔使用者帐户〕→选忘记密码的用户,然后选〔卸载密码〕后〔等出〕
在登录画面中选原来的用户便可不需密码情况下等入 (因已卸载了)
删除刚才新建的用户,在〔控制台〕→〔使用者帐户〕→选〔alanhkg888〕,然后选〔卸载帐户〕便可
*不适用于忘记安装时所设置〔administrator〕的密码
3、取消用户密码的有效期
鼠标右键点击〔我的电脑〕选〔管理〕→〔本机使用者和群组〕→〔使用者〕
鼠标右键点击须取消密码有效期的用户选〔内容〕→〔一般〕下选〔密码永久有效〕便可
4、在〔我的电脑〕上更改光驱名称
在〔开始〕→〔运行〕→输入〔regedit〕→选 〔HKEY_LOCAL_MACHINE〕
→〔SOFTWARE〕→〔Microsoft〕→〔Windows〕→〔CurrentVersion〕
→在〔Explorer〕下增加一个主键名为〔DriveIcons〕
在〔DriveIcons〕下增加一个主键名称等于光驱代号例如 E Drive 便是〔E〕
再在〔E〕下增加一个主键名为〔DefaultLabel〕
在〔DefaultLabel〕的右边窗口将〔预设值〕的资料数值设置为光驱品牌名称例如〔Lite-on 0841〕
5、更改软驱驱动器号
在〔开始〕→〔运行〕→输入〔compmgmt.msc〕→在〔电脑管理(本机)〕 →〔存放〕→〔磁盘管理〕→
在右上边窗口所需更改代号的软驱右键点击鼠标选〔变更软驱驱动器号及路径〕→〔变更〕→
在〔指定下列软驱驱动器号〕上更改
6、在安装驱动程序时停用〔数字签名〕检查
按开始控制台系统硬件驱动程序签署 选〔略过 - 直接安装软件,不需要我的同意〕就可以了
7、修改其他用户的登录档
在〔开始〕→〔运行〕→键〔regedit〕→选〔HKEY_USERS〕
然后按〔登录编辑程序〕的〔文件〕→〔载入 Hive 控制档〕
打开〔Documents and Settings用户名〕的文件夹选〔NTUSER.DAT 〕
注:
1. 〔用户名〕为需修改登录档的用户
2. 〔NTUSER.DAT 〕是隐藏档
然后按〔开始〕后会弹出对话窗口在〔主键名称〕内输入用户名称或任何自定义名称后
在〔HKEY_USERS〕下便多了一个刚才输入〔主键名称〕的文件夹
这个文件夹便是所需修改的用户登录档, 修改完毕后选回刚才输入〔主键名称〕的文件夹,
然后按〔登录编辑程序〕的〔文件〕→〔Hive 解除载入〕
8、将安全模式加入启动电脑的选择内
先备份〔boot.ini〕的文件以防万一
用 记事本打开 boot.ini
将 multi(x)disk(x)rdisk(x)partition(x)Windows="Microsoft Windows XP Professional" /fastdetect
复制多一行,然后修改为
multi(x)disk(x)rdisk(x)partition(x)Windows="Microsoft Windows XP Professional Safeboot"
/fastdetect
然后保存
在〔开始〕→〔运行〕→输入〔msconfig〕
在〔msconfig〕→〔BOOT.INI〕然后选
multi(x)disk(x)rdisk(x)partition(x)Windows="Microsoft Windows XP Professional Safeboot"
/fastdetect
在〔开机选项中〕选〔/SAFEBOOT〕在右边的下列几个选择其中一个:
Minimal = 最少驱动程序
Network = 支持网路
Dsrepair = 目录维修
Minimal (Alternate Shell) = 标准资源管理桌面
重新开机时选单内便会多了一个
Microsoft Windows XP Professional Safeboot 的选择
9、在系统内容中显示个性化标志及内容
先制作一个名为〔OEMLOGO.BMP〕标志图案大小约为 90x90pixels,存在〔Windowssystem32〕内
然后用记事本编辑一个名为
〔OEMINFO.INI〕的文件存在
〔Windowssystem32〕内,内容为:
[General]
Manufacturer=〔填上公司名称〕
Model=〔填上电脑型号〕
[Support Information]
Line1=〔填上资料一〕
Line2=〔填上资料二〕
Line3=〔填上资料叁〕
Line4=〔填上资料四〕
如内容不够填写可增加 Line5, Line6....
完成后用鼠标右键点击〔我的电脑〕
图标选〔内容〕便可看见
10、 更改登记人姓名及组织名称
在〔开始〕→〔运行〕→输入〔regedit〕→选 〔HKEY_LOCAL_MACHINE〕
→〔SOFTWARE〕→〔Microsoft〕→〔Windows NT〕→〔CurrentVersion〕
更改〔RegisteredOwner〕的资料值为新登记人姓名
更改〔RegisteredOrganization〕的资料值为新登记组织名称
11、在指定的目录下打开 Command Prompt
在〔开始〕→〔运行〕→输入〔regedit〕→选〔HKEY_CLASSES_ROOT〕
→〔Directory〕→〔shell〕→增加一个主键〔CommandPrompt〕预设值为〔在 Command Prompt 打开〕
再在〔CommandPrompt〕下增加一个主键〔command〕预设值为〔cmd.exe cd %1〕
完成后在资源管理器任何文件夹下右键点击鼠标便会出现〔在 Command Prompt 打开〕的选项
如不明怎样修改,可 在此下载 ,然后解压, 在 CommandPrompt.reg 双击鼠标便可完成安装
12、使用 Dir 命令时先显示文件名称
在 DOS Prompt 使用 Dir 命令时是先显示日期,此更改后变成先显示文件名称
鼠标右键点击〔我的电脑〕图标→选〔内容〕→〔进阶〕→〔环境变量〕→〔系统变量〕→〔新建〕
在〔变数名称〕填入〔dircmd〕
在〔变数值〕填入〔/-n〕
按〔确认〕便可
13、善用 Command Prompt
复制 Command Prompt 的内容
在 Comand Prompt 上任何位置右键点击鼠标→选〔标记〕及选好需复制的范围
然后在 Command Prompt 的标题列上
右键点击鼠标 (不能在 Command Prompt Windows内) →选〔编辑〕→〔复制〕
粘贴〔剪贴本〕内容
在需要粘贴的位置上右键点击鼠标 →选〔粘贴〕
搜索文件
在 Windows XP 的〔搜索〕功能速度极慢,使用 Command Prompt 的 Dir /s 命令功能会快上几倍
DOS 的命令说明
有关 DOS 命令的语法使用可在 Command Prompt 下输入〔help〕或在命令后加〔/?〕便会显示出来
重新使用已输入过的命令
按键盘〔↑〕或〔↓〕键便会显示出已使用过的命令,与 DOS 命令中〔Doskey〕功能相同
14、临时设置为〔电脑系统管理员〕
部份工作在〔受限制的帐户〕环境下是不可运行的,如更换硬件驱动程序,安装软件等
如下设置可在不用〔注销〕便可以〔电脑系统管理员〕身份运行
先按着〔Shift〕键在运行项目的图标上用鼠标右键点击
之后便会出现多一项〔运行身份〕的选择
点选〔运行身份〕后出现一个窗口,选〔下列使用者〕
然后输入〔密码〕后便可运行〔电脑系统管理员〕的使用权力
15-在使用运行文件时省却输入文件的扩展名
有些文件如〔devmgmt.msc〕在运行时必须输入整个运行文件名
按下调整可省却输入文件的扩展名如〔devmgmt.msc〕中的〔.msc〕
在〔控制台〕→〔系统〕→〔系统内容〕→ 〔进阶〕→在〔系统变量〕中选〔PATHEXT〕→选〔编辑〕
在〔编辑系统变量〕中的〔变数值〕加入〔.msc〕及用〔;〕分格→〔确认〕
更改后再使用〔devmgmt.msc〕时只须在〔开始〕→〔运行〕时输入〔devmgmt〕便可
16、把 Administrator 加回在登录选单内
在您开机进入Windows XP时,您的登录画面重新加入登录选单内
在〔开始〕→〔运行〕→输入〔regedit〕→〔HKEY_LOCAL_MACHINE〕
→ 〔SOFTWARE〕→〔Microsoft〕→〔Windows NT〕→〔CurrentVersion〕
→〔Winlogon〕→〔SpecialAccounts〕→在〔UserList〕增加一个〔DWORD〕值
〔数值名称〕为〔Administrator〕,数值资料为〔1〕= 显示 〔0〕=隐藏
17、自动整批更改文件名称
Windows XP 隐藏了可以整批更改文件名称的功能, 但只局限更改文件名称为(1),(2),(3)....的数字名称
(1) 先选所需更改名称的文件,然后按着 SHIFT 键不放,右键点击鼠标,现在可放开 SHIFT 键
(2) 然后选〔重新命中〕
(3) 点选第一个文件并更改所需的名称,文件名称可任选,
这个样本是用了(000)为开始,然后在名称后加上(01),
可选其他名称如(文件)等,
(4) 用鼠标点文件夹内任何空白地方后所有文件名便顺序更改好
18、更改资源管理器 Thumbnail 的大小
通常Windows XP预设的看图程序是以96X96预览,假如您需要较小的预览规格这而有方法让您修正
在〔开始〕→〔运行〕→输入〔regedit〕→选〔HKEY_CURRENT_USER〕→〔Software〕→
〔Microsoft〕→〔Windows〕→〔CurrentVersion〕→〔Explorer〕-------------- 增加〔dword〕
〔thumbnailSize〕=数值资料在〔32〕至〔256〕之间(十进位)
19、随时可使用〔记事本〕打开文件
当在〔资源管理器〕浏览文件时很多时需要用〔记事本〕来打开文件,如按下修改可随时右键点击鼠标,便出现
〔使用记事本打开〕的选择
在〔开始〕→〔运行〕→输入〔regedit〕
选〔HKEY_LOCAL_MACHINE〕→〔SOFTWARE〕→〔Classes〕→〔*〕
在此新建一个〔主键〕名为〔shell]
在〔shell 〕下再增加一个〔主键〕
名为〔OpenInNotepad〕
在〔OpenInNotepad〕增加一个字串值
数值资料为〔使用记事本打开〕
再在〔OpenInNotepad〕下再增加一个〔主键〕
名为〔command〕
在〔command〕增加一个字串值
数值资料为〔notepad.exe "%1"〕
20、临时关闭登录用户
再某些情况您需要临时关闭登录您电脑的用户,可在regedit做一个小改变即可达到目的
在〔开始〕→〔运行〕→输入〔regedit〕→〔HKEY_LOCAL_MACHINE〕→ 〔SOFTWARE〕→
〔Microsoft〕→〔Windows NT〕→〔CurrentVersion〕→〔Winlogon〕→ 〔SpecialAccounts〕→〔UserList
〕
增加一个〔DWORD〕值
〔数值名称〕为需要关闭用户的登录名称,数值资料为〔0〕
如需重开此用户只需将数值资料更改为〔1〕便可
21、快速建立电脑系统资料文件
想要了解您自身电脑硬件及操作系统的状况吗?以下动作能帮您迅速建立一个电脑系统资料文件
在〔开始〕→〔运行〕→输入〔cmd〕便打开〔Command Prompt〕→输入〔systeminfo > systeminfo.txt 〕
在相同目录(一般在Documents and Settings用户名)下便产生了一个 电脑系统的详细资料文件---------〔
systeminfo.txt〕
22、登录画面时使用打开数字键为预设值
当您登录Windows时,电脑会要求您输入您的密码,可是您的数字渐区Numlock往往没亮起,Windows XP的登录资
料库能帮您解决此问题
在〔开始〕→〔运行〕→输入〔Regedit〕→〔HKEY_USERS〕→〔.Default〕
→〔Control Panel〕→〔Keyboard〕→将数值名称〔InitialKeyboardIndicators〕
资料值更改为〔2〕
23、登录〔Regedit〕保持在根目录
Windows XP 在打开〔Regedit〕时会停留在上次使用时的位置,按下列修改后 打开〔Regedit〕时便会停在根目
录上
在〔开始〕→〔运行〕→输入〔Regedit〕→〔HKEY_CURRENT_USER〕→〔Software〕 →〔Microsoft〕
→〔Windows〕→〔CurrentVersion〕→〔Applets〕 →〔Regedit〕→选〔LastKey〕及清除有关数值资料
然后在左边窗口上的〔Regedit〕
右键点击鼠标→选〔使用权限〕 →在〔Administrators 的权限〕上全部选〔拒绝〕
24、『踩地雷』的时间暂停
打开踩地雷后,先在任何一格上面按下鼠标左键,开始游戏
接着同时按下鼠标的左、右键不放,再按下键盘左上方的『Esc』键
这时踩地雷右上方的时间就停住不动了
25、控制台在开始列内
用鼠标右键按<开始> -> 选<资源管理器>
右边Windows按鼠标右键 -> <新建> -> 选<文件夹>
输入 ControlPanel.{21EC2020-3AEA-1069-A2DD-08002B9D}
按<Enter>完成
26、把回收站都放在开始列内
用鼠标右键按<开始> -> 选<资源管理器>
右边Windows按鼠标右键 -> <新建> -> 选<文件夹>
输入 RecycleBin.{645FF040-5081-101B-9F08、00AA002F954E}
按<Enter>
如想删除的话 , 可重覆 (1) 动作 , 删除
27、将回收站改名
按<开始>键 -> 按<运行> -> 输入 regedit
按<HKEY_CLASSES_ROOT> -> 按<CLSID> -> 寻抓并按<645FF04..........>字头(得一个)
将右边的<预设>用鼠标按右键 -> 选<修改> -> 在<数值资料>输入你想要的名称
28、改变文件夹背景
打开<资源管理器> -> 按<查看> -> 选<自订这个文件夹>
选<选择背景图片> -> 按<下一步>
选择你喜欢的背景吧! -> 按<下一步> -> 按<完成>
29、开始列内的程序集分开成两行排列
按<开始> -> 按<运行> -> 输入 regedit
按
在右边Windows用鼠标按右键 , 选<新建> -> 按<字串值> 输入StartMenuScrollPrograms
用鼠标右键按 -> 选<修改>在<数值资料>改为 False -> 按<确定>
30、隐藏控制台图标
先到 -> -> 寻抓并双按文件
在 [ don't load] 文字下输入: password.cpl=no (密码)
joystick.cpl=no (游戏控制器)
midimap.drv=no (区域设置)
sticpl.cpl=no (数码相机)
powerefg.cpl=no (电源管理)
netcpl.cpl=no (网络)
inetcpl.cpl=no (Internet选项,使用者)
modem.cpl=no (数据机)
main.cpl=no (打印机,键盘,输入法,字型,鼠标)
mmsys.cpl=no (多媒体,声音)
desk.cpl=no (显示器)
appwiz.cpl=no (新建/卸载程序)
access.cpl=no (协助工具选项)
telephon.cpl=no (电话语音)
themes.cpl=no (布景主题)
timedate.cpl=no (日期/时间)
sysdm.cpl=no (系统,加入新的硬件)
之后要储保存案 , 如想还原图标请自行删除
或可使用 Tweak UI 软件来隐藏图标
另一个方法
按<开始> -> 按<关机> -> 选<将电脑重新启动在MS-DOS模式>
输入C:Windows>Scanreg/restore 按
进入左 Microsoft Registry Checker
那里有Windows最近五日的记录 , 选定那一天后按
时光倒流了!强呀!
31、资源管理器跑马灯
以下有几个方法可以改变您资源管理器的一生
先将画面标成<显示成Web画面>
按<查看> -> <文件夹选项> -> 在查看选单选<显示所有文件>
按<查看> -> <自订这个文件夹> -> 选<建立或编辑HTML文件> -> 按<下 一步>
它会有一个记事本Windows出现,先关闭它 -> 按<下一步> -> 按<完成>
打开<记事本> -> <文件> -> <打开旧档> -> 选C -> 再选(一定要在 C 的目录下那个喔)
按<搜索> -> <寻找> -> 输入 HERE'S A GOOD PLACE TO ADD A FEW LINKS OF YOUR OWN
找倒后在这一句下输入输入你喜欢的文字
保存
首先去 C ->Windows->Application Data->Microsoft->WELCOME.
拣选 文件
按鼠标右键,选 <建立捷径>
将<捷径-Weldata>用鼠标按右键 -> 内容
在<目标>方格(保留原有文字) , 按Space键一下后输入You_are_a_real_rascal
到<运行>方格选<缩到最小> -> 按<确定> 完成~
打开记事本 -> 输入
按<文件> -> 选<另存新档> -> 改名为 test.htm
双按鼠标 test.htm 文件 , 完成
打开 Winamp
按左上角按扭 , 选
选项目 , 同时按下 和在双按鼠标左键
打开 Norton AntiVitus , 进入<说明> -> 选<关于Norton AntiVirus>
同时按紧 < n > < a > < v >
会有 Norton AntiVirus 工作人员合照,不同版本会有不同合照
打开 IE5.0 (要连上网络) , 选<工具> ->
选<语言> -> 按<新建> 在<使用者定义>输入 ie-ee -> 按<确定>
选<使用者定义 [ ie-ee ] > -> 按<上移> -> 按<确定>
在浏览器中按<搜索> -> 在<输入要搜索的字串> 输入 Previous Searches -> 按<自订>
恐龙出世!
打开 Netscape 浏览器(要连上网络)
同时按 < f >
有鱼看喇 !
Windows 95 OSR2 不能使用
用鼠标按<开始> -> 再按键
同时按紧 < - >键
用鼠标按<开始>键 -> 选<关闭>
<开始>键便会消失!
<复原方法>
同时按 键
<关闭程序>中选 -> 按<结束工作> -> 再选<否>
等Windows出现 , 选<结束工作>
或者用 Boot 机方法都可以复原<开始>
打开 Microsoft Word 97、> 开新文件
输入 Blue 并将他选取
按<格式> -> <字型> -> 在<字型样式>选<粗体> 到<色彩> 选<蓝色> 按 <确定>
在 Blue 后面按键
按<说明> 选<关于Microsoft Word>
32、如何还原 Registry
适用范围:
Windows 98
Windows Me
如果你在运行 Regedit 时不小心改坏了登录设置,或是不明的原因使得Windows 的 registry 损坏,可以利用
scanreg.exe 的 restore 参数回存之前正确的登录档,让你的 registry 起死回生。
语法:scanreg /restore
方法:
Windows 98:
重新开机,按 CRTL 键不放,就会出现开机选单,选择「Command Prompt Only」。
到 C:WindowsCommand 目录(在系统提示符号下输入: cdWindowscommand 按 Enter,如果你的 Windows
操作系统并不是安装在 C:Windows 则请改成你的路径)。
输入 scanreg /restore 按 Enter 这时候,画面上会出现好几个前面有日期的 .cab 文件选项,挑一个你认为
那一天还是正常的项目,选择 Restore 进行还原。
完成后,重新开机。
Windows Me:
由于 Windows Me 已经没有 Command Prompt 的启动选项,所以请用 Windows Me 的开机片开机,在系统提示符
号之下(A:/>)直接输入 scanreg /restore 按 Enter,其馀步骤比照 Windows 98。
提醒:
scanreg /restore 不是「系统还原」,它跟 Windows Me 的「系统还原功能」没有关系,「系统还原」是还原
整个系统,Scanreg /Restore 只还原Registry。
Scanreg 它只是还原你之前正常的 registry 而已,假如你电脑的问题并不是单单由 registry 损坏造成的,即
使还原了 registry 问题一样不能解决。
还原的时候,要不要选择最新的 .cab 档?不一定,其实都可以,因为每一个 cab 档都是好的,你都可以拿来
还原,(因为没有办法成功开机, Windows 就不会备份当时的 registry),但是,「习惯上」,会用最近一
次的,因为与「现况」最符合。
举个例子:
假如我这五天来,什么软件(或硬件)都没有安装、卸载,就单纯的使用软件而已,那么这五天内的任何一个
.cab 我都可以拿来用,因为几乎都是一样的。
如果我乱改 registry 之后,Windows 不正常,那我就可以拿我昨天的来还原。
如果我昨天安装了某软件(例如驱动程序),而今天不知为什么不能进入系统,那么如果我拿前天的 cab 文件
还原会产生什么问题?因为你前天的 registry 并没有包含你新安装的软件的登录,但是你新的软件又实实在在
存
在于系统上,无法能预期会发生什么样问题。(可能没事、可能有事)
所以 Scanreg/restore 只管复原 regstry,其他问题它一律不管,不要在「观念上」就认为这是万灵丹,不管
什么问题都可以修复,没有这样的说法。
33、以Registry限制电脑使用权
用 Poledit 程序可设出限制一台电脑使用者使用权,而用Registry其实也可以 , 不过这是有风险的请斟酌后在
修改
修改程序:
开始→运行→填入" regedit"
HKEY_Current_User/Software/Microsoft/Windows/CurrentVersion/Policies
这时,你可会找到Explorer或Network等项目
其它在Policies可建造的项目包括System 和 WinOldApp
在每个项目中,你可加入不同的Registry Key (DWORD) 来控制使用者权限
例如在Explorer Key,可以加上 (二进位值) 00=不生效 01=生效
CDRAutoRun
NoDeletePrinter 取消打印机删除
NoAddPrinter 取消多馀打印机
NoRun 取消运行指令 **
NoSetFolders 卸载Start Menu的 Folders **
NoSetTaskbar 卸载Start Menu 设置中的Taskbar **
NoFind 卸载寻找指令 **
NoDrives 隐藏我的电脑 **
NoNetHood 隐藏网络上的芳邻 **
NoDesktop 隐藏所有桌面图标
NoClose 取消关闭电脑
NoSaveSettings 临关机不用储存桌面设置
DisableRegistryTools 取消Registry 修改工具(这个使用时必须极之小心) **
NoRecentDocsHistory 把最近打开过的文件清除
ClearRecentDocson exit 每次离开清除文件清单
NoInternetIcon 把Internet 小图标从桌面隐藏
至于System方面包括
NoDispCPL 隐藏控制台
NoDispBackgroundPage 隐藏背影墙纸
NoDispScrSavPage 隐藏屏幕保护
NoDispSettingsPage 将显示器之设置隐藏
NoSecCPL 隐藏控制台的密码图标
NoPwdPage 隐藏修改密码的图标
NoAdminPage 隐藏远程管理
NoProfilePage 隐藏使用者设置
NoDevMgrPage 隐藏装置管理员
NoConfigPage 隐藏硬件资料
NoFileSysPage 隐藏系统资料
NoVirtMemPage 隐藏内存资料
在网络Network一项
NoNetSetupSecurityPage 没有网络安全设置
NoNetSetup 取消控制台的网络设置
NoNetSetupIDPage 隐藏网络中识别项目
NoNetSetupSecurityPage 隐藏读写授权控制
NoFileSharingControl 取消文件分享
NoPrintSharing 取消打印分享
在WinOldApp一项
Disabled 隐藏MS-DOS Prompt
NoRealMode 取消MS-DOS 单一模式
重新启动电脑看看效果如何,你一定会后悔的^--^
34、将〔修复控制台〕安装在硬盘内
当电脑因某些原因不能正常进入Windows时,便需要进入〔修复控制台〕内将问题修复
功能近似旧版本Windows的 DOS Command Prompt 一样,当然如果电脑不能启动时
便需要用 Windows XP 光盘启动电脑及在光盘运行〔修复控制台〕的功能
安 装 办 法
先将 Windows XP 光盘放入光盘驱动器内
在〔开始〕→〔运行〕→输入〔X:i386winnt32.exe /cmdcons〕后便会显示一个对话框
确认是否安装〔修复控制台〕按〔Y〕便运行安装程序
※ X = 光盘驱动器的代号
安装完毕后下次开机时启动选单便会多了一个〔Microsoft Windows Recovery Console〕的选择
35、更改预设启动操作系统
在多重操作系统的电脑启动时会显示多重启动的选单,下列可更改预设启动操作系统
〔开始〕→鼠标右键点击〔我的电脑〕→选〔内容〕 →在〔系统内容〕→〔进阶〕在〔启动及修复〕
按〔设置〕 →在〔系统启动〕→〔预设操作系统〕下拉选单中选指定的操作系统
按〔确定〕
重新启动生效
36、使用远程协助
当 Windows XP 出现问题不能解决,可通过〔远程协助〕让其他人在远程控制你的电脑及代为解决
在〔开始〕→〔说明及支援中心〕→〔寻求协助〕
选〔透过 [远程协助] 邀请朋友连线到您的电脑 〕
〔邀请某人来协助您〕
选择连线的方式
在〔或使用电子邮件〕填上被〔邀请朋友〕的电邮地址
在〔提供连络人资讯〕填上邀请人 (要显示在邀请上的名称)及附带的讯息
按〔继续〕
在〔将邀请设置成过期〕内设置有效时间 (可选一小时至 99 天)
在〔要求受邀人使用密码〕填上及确认的密码,此密码是用作被〔邀请朋友〕登录你的电脑时使用,
可输入任何密码但必须将密码以其他通讯方式告诉收件者 (切勿与此电邮一起发出),按〔传送邀请〕
便将一个带有附有〔RAInvitation.msrcincident〕邀请电邮发出, 被〔邀请朋友〕收到电邮时打开
〔RAInvitation.msrcincident〕时便出现〔远程协助〕
输入〔邀请方〕提供的密码然后选择连线方式,如选择〔互联网〕方式进行,
则双方都要在线才能连接上,连接后便出现下列的程序
〔邀请方〕
跳出窗口内容为〔被邀请朋友已连接你的电脑,你是否让他看到你的画面及与他对话〕按〔Yes〕
被〔邀请方〕
画面便出现〔邀请方〕的桌面在左上角选〔Take Control〕- 如上图
〔邀请方〕
收到被〔邀请方〕〔Take Control〕的要求按,是否让被〔邀请方〕控制你的电脑,选〔Yes〕便可
被〔邀请方〕
这时便可完全操作〔邀请方〕的电脑并可行使〔邀请方〕Administrator 的权力
37、当插入光盘时立即更新内容
〔资源管理器〕在更换光盘后内容仍然显示上张光盘的内容,可按下列方式修正
在〔控制台〕→〔系统管理员〕→〔电脑管理〕→〔存放〕→〔卸除式存放装置〕
在〔媒体柜〕在右手边窗口鼠标右键点击需修正光驱的图标选〔内容〕
在〔一般〕→将〔延后解下〕的数值设为〔0〕便可
38、停止或自动运行光驱启动程序
停止自动运行光驱启动程序
在〔我的电脑〕光驱的图标上右键点击鼠标→选〔内容〕→选〔自动播放〕→选〔不要有任何动作〕,如要停止
所有格式的自动运行程序则在音乐档、图片、影片文件、混合的CD、音乐CD及空白的CD内容均选〔不要有任何动
作〕
自动播放CD内容
可选择的格式包括音乐档、图片、影片文件、混合的CD、音乐CD及空白的CD内容,可在〔请选择要运行的动作〕
选择不同类型的文件使用不同的启动程序
每次插入CD时才选择
在〔我的电脑〕光驱的图标上右键点击鼠标→选〔内容〕→选〔自动播放〕→选〔每次要选择动作时,请先提示
我〕,如只选部份格式的运行程序则分别在音乐档、图片、影片文件、混合的CD、音乐CD及空白的CD内容选择动
作 [!--empirenews.page--]
39、更改暂保存储存目录
Windows XP 的暂保存目录原设在 X:Documents and Settings用户名LocalSettingsTemp 的目录下
所以不同用户的暂保存会放在不同的目录下,在清理软驱时造成不便,更会在安装不支援多用户操作软件时出现
系统找不到路径的错误
为统一暂保存目录,可按下修改:
鼠标右键点击〔我的电脑〕→〔内容〕→〔进阶〕→〔环境变量〕将〔用户名的使用者变数〕及〔系统变量〕中
的
〔temp〕及〔tmp〕的变数选〔编辑〕将〔变数值〕统一改为〔%SystemRoot%Temp〕
日后所有暂保存将统一存放在 X:WindowsTemp 的目录下
40、关闭启动时Windows标志画面
在〔开始〕→〔运行〕→输入〔msconfig〕→选〔boot.ini〕
然后在〔开机选项〕内选〔NOGUIBOOT]
重新开机便没有了Windows标志的画面
41、停止启用Windows Messenger
在〔开始〕→〔运行〕→输入〔gpedit.msc〕→〔电脑设置〕 →〔系统管理范本〕→
〔Windows Components〕→〔Windows Messenger〕→ 在 〔Do not allow Windows Messenger to be run〕
选〔已启用〕
及在〔Do not automatically start Windows Messenger initially〕
选〔已启用〕
* 仅适用用 Windows XP 商业版版本
42、任意设置资源管理器打开时的位置
在〔开始〕→〔所有程序〕→〔附属应用程序〕→鼠标右键点击〔Windows 资源管理器〕的图标
→选〔内容〕→〔捷径〕→〔目标〕内填上
〔%SystemRoot%explorer.exe /n, /e, X:xxxxxxx 〕
(X=Drive, xxxxxx=目录,例如 C:My Documents)
43、制作一只真正的XP启动软盘
此启动软盘主要功能为在 Windows XP 不能正常启动时能使用这启动软盘起动及进入 Windows XP
下列各项程序可在其他Windows版本 Windows 95 或更新的版本中进行
先从微软下载启动软盘的程序,但此程序需要六张软盘
先运行此启动软盘的程序但只需制作第一张软盘,然后取出及按〔Esc〕键退出其他软盘的制作
然后将制作好的第一张软盘的内容全部删除
在 Windows XP 光盘内〔I386〕目录下将下列两个文件复制到上述软盘内:
Ntdetect.com
Ntldr
再将软盘内的〔Ntldr〕改名为〔Setupldr.bin〕
然后再将 C: 下的〔boot.ini〕复制到软盘内便可
开机时插入此起动盘便会见到正常起动的画面
44、个性化硬盘驱动器的图标
预备一个 32x32 的〔ico〕图标文件,储存成 MyIcon.ico
用记事本把下列内容 (连标点符号) 填上
[autorun]
icon=MyIcon.ico
储存成 Autorun.inf 文件
将 MyIcon.ico 和 Autorun.inf 放在更改图标驱动器的根目录上,重新开机便可
45、即时锁定电脑
建立一个 LockComp.Bat 档内容为
〔rundll32.exe user32.dll,LockWorkStation〕
然后建立一个 LockComp.Bat 的捷径放在桌面,使用时只需双击图标便可锁住电脑
另可使用快捷键〔WinKey+L〕功能与上相同
46、缩短系统启动时 chkdsk 的等待时间
在不正常关机后重新启动 XP 时会出现 chdsk 来检查系统,但等待回应时间预设为10秒,按下办法更改可设置
等待回应的时间
在〔开始〕→〔运行〕→输入〔regedit〕
〔HKEY_LOCAL_MACHINE〕→〔SYSTEM〕→〔CurrentControlSet〕→〔Control〕→〔Session Manager〕
更改〔AutoChkTimeOut〕内的 dword 数值资料:
原数值资料为〔"AutoChkTimeOut"=dword:00000010〕
如缩短等待时间为 3 秒者则更改为 "dword" 数值资料为〔3〕
如此类推
47、停止把删除的文件移到资源源回收筒
方法一
〔开始〕→〔运行〕→输入〔gpedit.msc〕→选〔使用者设置〕
〔系统管理范本〕→〔Windows Components〕→〔Windows Explorer 〕
将〔Do not move deleted files to the Recycle Bin ]设置为〔已启用〕
仅适用于 Windows XP 商业版版本
方法二
按住资源回收桶点击鼠标右键,选内容,将全部磁盘适用单一设置打勾,将不要将文件移到资源回收桶我要在文
件卸载时立即运行删除
48、关闭资源管理器使用 Zip 文件为目录
在〔开始〕→〔运行〕→输入〔regsvr32.exe -u zipfldr.dll〕→ 按〔确定〕便可
49-定时自动关闭电脑
〔开始〕→〔运行〕→输入〔Shutdown.exe -s -t xx〕
xx = 设置关机倒数秒数 (预设为 20 秒),例:如设置 分钟后自动关机 = 〔Shutdown.exe -s -t 1800〕
如设置后需取消有关设置:
在〔开始〕→〔运行〕→输入〔Shutdown.exe -a〕便可
50、自选文件夹背景
在部份文件夹内有一个 Desktop.ini 的隐藏文件,然后将下列内容加入至 Desktop.ini 的开始位置,如果没有
此文件便增加一个包含下列内容的 Desktop.ini 的隐藏文件
[ExtShellFolderViews]
{BE098140-A513、11D0-A3A4-00C04FD706EC}={BE098140-A513、11D0-A3A4-00C04FD706EC}
[{BE098140-A513、11D0-A3A4-00C04FD706EC}]
Attributes=1
IconArea_Image=这里填上 bmp 图的位置 (例:C:Windowsbackground.bmp)
IconArea_Text=0x00000000
更改后重新登录或启动生效
此调整仅适用于大部份文件夹,但不适用于部份 Windows XP 已设背景的文件夹
51、关闭 Windows 自动更新
鼠标右键点击〔我的电脑〕→〔内容〕→〔自动更新〕 选〔关闭自动更新,我要手动更新我的电脑〕
52、WinXP的动态ADSL拨接功能
53、XP里怎么开DMA
关于DMA
到装置管理员里选择IDE ATA/ATAPI controllers
到Primary/Secondary IDE Channel里面的进阶设置
将所有的转送模式都设置为使用DMA(如果可用的话)
系统就会自动打开DMA支援(在BIOS里也应该要先设为支援DMA)
54、XP里关闭光碟Autorun功能
打开光驱的内容,将自动拨放里所有的光碟格式都设为不要有任何动作
利用Group Policy (运行gpedit.msc)
到电脑设置-->系统管理范本-->系统
找到-->关闭自动拨放
按右键选-->内容,选择已-->启用,
在下面那里选-->所有的软驱
然后套用,重新开机,应该也可以,但是这个方法不能关闭音乐CD的自动拨放
55、XP关闭系统休眠功能
XP关闭系统休眠功能
因为休眠功能占的硬盘空间蛮大的,
所以关闭比较好,
控制台-->电源选项-->休眠(不要打勾)
56、XP关错误回报
控制台---->系统---->进阶---->右下角--->错误报告---->关闭
57、把数字签名忽略掉
XP安装驱动程序往往因为数字签名的关系安装失败
把数字签名忽略掉
控制台----->系统------>硬件----->装置管理员----->驱动程序签署---->略过
58、使用回旧版的 Windows Media Player
其实当安装 Windows XP 时,旧版的 Windows Media Player一直没有卸载而安装在下列目录:
X=(XP所在的分区)
X:Program FilesWindows Media Player
如需快速打开旧版的 Windows Media Player:
在〔开始〕→〔运行〕→输入〔mplayer2〕
如需自动打开:
按上办法打开旧版的 Windows Media Player
→选〔查看〕→〔选项〕→〔格式〕→在〔可用格式〕选择文件类型
59、如何让XP自动上网
把连线程序放到启动里 但在开XP后他并没有自动上网,有个方法简单但实用
方法一:
IE -> 工具 -> 网际网路选项 -> 连线
勾选 "网路不存在时拨号"
把 IE 拉到 "启动"
每次开机完成后 , 你已经上网了 !
方法二:
进入连线内容,把「提示名称、密码、凭证等」的勾勾取消掉,然后把该连线拉到「启动」
60、硬盘资料的管理:
使用NTFS的文件系统安装WindowsXpNTFS的文件系统相较于FAT32多了文件"保密" "压缩" , "使用权限" 及"磁盘
配额"的功能!!因此在文件安全及保密性来说较FAT32高!! 且以NTFS文件系统下安装的操作系统会将不常用的文
件压缩起来, 所以跟FAT32比起来又节省了相当的空间 , 因此若是用以FAT32文件系统下安装的操作系统(如Win
-dows 98...)就可能无法正确的读取NTFS中的文件!! 另外在磁区中愈安装愈多资料的情况下 , NTFS在运行的效
能上较FAT32文件系统好上许多!!
因此我在 此极力推荐使用NTFS文件系统来安装你的Windows Xp系统!!安装 Windows XP 时使用光碟开机, 在进
行Format时选NTFS的文件系统 即可!!
删除网页快取进 控制台--> 网际网路选项 进入到 "网际网路内容" 在 "一般"中的"Temporary Internet
files"下面点"删除文件"并将"删除所 有离线内容"打勾, 按下"确定"
另外在"一般"中还有一个"[纪录](History)"也顺便删一删!
删除一些Temp暂保存: 像是"C:WindowsTEMP" , "C:Documents and Settings(使用者名称)Local
SettingsTemp"
和一些软件专属的Temp(大 部分应该都可以在软件本身中设置)也一并删一删!!
定期的作磁盘重组的工作硬盘长期使用 , 程序软件又安装又删的情况下 ,会照成磁区中连续的文件破碎 ,以致
硬盘在搜索资料时, 便要花上较多的时间 , 影响效能!!所以定期的做好磁盘重组的工作是绝对有必要的!!
这次Windows Xp在磁盘重组方面较Windows 98 的重组程序有显着的进步 , 至少不像以前要花上许多的时间 ,
若是使用者嫌Windows本身的 重组程序不好, 也可以使用Norton 的 Speed disk , 本人使Norton系列的软件已
经好几年了 , 每一代 (一年一个版本) 都令人相当满意 , 因此在此本人极力的推荐Norton系列产品!!
另有一个磁盘重整软件 VOPT XP这是本人用过的最佳磁盘重整软件之一,功能完全速度其快,用GOOGLE搜索即可
有收获。
以下只提供 Windows XP 磁盘重组的方法!! 进入到"我的电脑"中 , 在你要重组的磁盘上按鼠标右键 --> 内容
--> 工具-->立即重组 --> 磁盘重组 即可
61、启动Win时,播放midi文档
修改程序:
进入【控制台】→【声音】→【事件】→【启动 Windows】→【声音】 →【名称】→【(无)】→【确定】
打开【资源管理器】,选择您启动 Windows 时,所要播放的 midi 文件(这里用 Windowsmediacanyon.mid
做范例)。
在【开始】右击鼠标→【打开旧档】→双击【Programs】→双击【启动】
右击选好的 midi 文件,将其拖曳到【启动】,放开右键,选【在此建立捷径】
右击刚刚建立的捷径→【内容】
选【捷径】那个标签,将【目标(T)】的文字改成 Windowsmplayer.exe /play /close
Windowsmediacanyon.mid
按【确定】,离开。
准备好你的喇叭,重新启动 Windows,听听看不一样的启动音乐。
62、救回从磁盘中删除的文件
所需软件 : Revival 注册机
很多人都曾经问过站长,在硬盘或软碟中删除了的文件,可否得救回。其实这个真的是很多电脑用家的问题,因为
一时的大意或中了好像 CIH 这类会删除文件的病毒,都会使到文件不见了!所以站长今次就教大家怎样救回从磁
盘删除了的文件。
使用方法:
首先先打开 Revival ,然后可以按 "Edit" 选择使用那一种方式,一般上选 "Basic Root Dir" 便可以了。接着,
便按 "File" 选 "Open Drive", 这个时候便选择你欲修复文件的软驱,便按下 "Select" ,这时 Revival 便会搜
索软驱中的第个磁区,并把所有文件文件夹及文件名称显示出来,这也包括一已被删除的文件,你只要选择要复原
的文件,再选择储存位置便行了。
其实 Revival 不止是这些功能而已,它还可以把整张快速格式化后的软碟或硬盘的资料删除及格式化,对于怕别
人得到自己一些重要的文件的用者来说,真是十分实用。> 能而已,它还可以把整张快速格式化后的软碟或硬 碟
的资料删除及格式化,对于怕别人得到自己一些重要的文件的用者来说,真是十分实用。
注意事项:
Revival 在储保存案时,一定要选择文件储存在另一台软驱,这是因为防止救回来的文件覆盖原先的文件。
另外, Revival 支援 FAT 16 、 FAT 32 、 NTFS 格式。而 Revival 最大的缺点我想就是不支援长档名,但一样
可以复原长档名的文件,只是文件名称改变了!
63、释放内存的方式
每当Windows运行一些应用程序时,已经将应用程序关闭,但是内存可能还存在一些DLL文件,可能会拖慢了系统
效能,可以利用登录编辑器按如下的方法自动的清除内存中的dll资料。
运行regedit,进入登录编辑器。
找到「HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionExplorer」
在右方窗格新建一个「AlwaysUnloadDll」「字串值」。
然后在「AlwaysUnloadDll」上按下鼠标右键选择「修改」。
将「值的资料」设为「1」。
重新开机即可完成上述动作。
64、造成硬盘毁灭性故障的错误及操作
这不是一般的磁盘和系统错误,这些故障通常没有先兆,一旦出现,在BIOS 也不能认出硬盘,硬盘数据挽回的
可能性极小。
在开机和关机的时候突然强行切断电源
现在的电源及主板的ATX设计,普遍实现了软关机的功能。这种设计让人倍感方便。
但是软关机要先完成一系列的关闭正在运行的程序的操作,加上各种操作系统及各主板厂家设计上的相容性、
BUG,Windows在进行关闭应用程序然后切断电源的时候经常会出现死机,大家可能在很多论坛及报刊的问答专栏
,都见过问“为什么在软关机的时候死机”的问题此时硬盘的复位动作很可能还没完成,如果用户采用强行切断
电源的做法,硬盘物理受损的可能性很大。
★正确的做法:如果在软关机时候出现死机,应该是按RESET键,让系统重新进入Windows后,再正式完成关机操
作这样可能会繁琐一点,但是能保证硬盘安全地复位,对你上千元的硬盘来说,安全第一啊。
还有就是开机的时候进行的切断电源:在正常状态下当然没人会做这么无聊的操作,但是当出现一些诸如显示卡
或是内存没插好、显示器线松脱的情况,导致电脑开机无显示的时候,很多人就只埋头于搞定目前看到的问题,
频繁的开机、关机,插拨板卡,再开机......
而没留意硬盘在一次次电源的开关下吱吱的呻吟...
尤其是开机没显示,只有几秒钟的时间,硬盘的初始化动作还没完成,磁头正处于敏感位置,一下子被切断电源
停机,然后在不到10秒钟的情况又受到电流冲击,发生故障的机率会大大增加。
★正确的做法:先把硬盘的电源线拨掉,你怎么玩都可以。故障排除后,再接也不迟啊。
对硬盘分区进行的错误操作
这的确是新手的错误居多了 --- Windows的各种版本造成FAT16、FAT32、NTFS各种格式的存在,不同的任务导致
各菜鸟蠢蠢欲动经常想变换硬盘分区格式、现在GHOST和 Partition Magic 都能对硬盘分区进行随心所欲的操作
,以调整硬盘分区的大小、格式,尤其是后者还具有格式化分区、隐藏硬盘分区的功能,对熟悉操作的人来说,
这些工具是让人得心应手;但对于新手来说,对分区的操作应该特别谨慎。因为分区的错误虽然是软故障,不是
物理故障,但是如果胡乱操作出错后,在没有弄懂基本概念的情况下,不假思索地进行“恢复”操作的话,可能
会导致分区的引导区和分区表过于混乱无法再被任何工具软件识别如果你没有硬盘分区表(Prrtition Table) 和
硬盘引导区 (MBR) 数据备份的话,嘿嘿,就只好低阶格式化了低阶格式化的工具使用也有个熟练和懂行与否的
问题,由于对硬盘分区进行误操作导致新硬盘不能再使用的案例,
我见过不少。
★建议的措施:无论您是老鸟还是新手,在对硬盘进行敏感操作的时候,备份好分区表和引导区数据,出错的时
候就能随时正确恢复了。新手最好请个师傅,先带一带,熟悉了软件的介面和指令后再自己操作,毕竟硬盘不同
于其他配件,里面有你的宝贵资料哦。
Windows的初始化及使用过程中的危险习惯操作
Windows在初始化的时候,是较为敏感和危险的时刻,如果用户在启动组 加载了太多的东西,Windows的初始化
就会耗费大量时间,也可能会造成死机尤其是因为害怕病毒而加载了2个以上防火墙、或是在线监控病毒软件的
用户,各杀毒软件之间的冲突机率很大。
另外,Windows系列提供了用TAB+ALT键切换各应用程序的功能,尤其是能在DOS窗口下切换回Windows介面,方便
了要在旧的应用程序下工作的用户。但是因为DOS是单线程的操作系统,其应用程序也是基于这种线程的设计,
所以DOS的应用程序对CPU的占用率较大,因为DOS老结构的问题,程序的反应也没Windows程序快,所以在进行
Windows的DOS窗口操作的时候,建议用户的动作不要那么快,以免系统响应不及造成死机;另外,使用 TAB+ALT
切换的时候也应该谨慎,不要在程序还没完成目前的任务就强行切换,造成死机。
Windows中的错误,本来不会直接造成硬盘的物理损坏。但是这些是属于使用习惯的问题,一两次无所谓,天长
日久,频繁的死机和重启动,对硬盘乃至电脑的各个配件的冲击积累起来是相当有害的;而且频繁死机容易造成
人的心理急躁,可能会在电脑重新启动完成前就赌气关机,也就是出现第一种类型的致命故障的可能性。还有就
是各种各样不退出 Windows程序就随手关机、长期不整理硬盘和不运行磁盘扫描程序(在一些公用的电脑最常见
)等等的不良习惯,都可能会埋下硬盘毁灭的根源。
★建议的措施:这些都是基本的东西,注意改变使用习惯就是,比如在线防杀毒软件,挂一个即可,可以定期变
换其他的,但同时后台运行的不适宜太多。其他标准正确的操作在很多经验文章中都有提及,此处不多说了。
其他各类非常规错误
比如数据线插反、劣质的电源导致的损坏、板卡的短路等等,在各类报刊网站有很多案例,此处不一一列举了,
自己注意就是。
总结:
上面所说的硬盘大敌,不一定是如此操作就马上出现故障,但是存在相当高的损坏机率你今天还玩游戏上网好好
的,随手关机后,明天没有任何提示,系统找不到硬盘了。
请大家对照自己的做法,注意改进,维护硬盘用临时抱佛脚、出了问题再想办法的态度是很危险的,除非你的运
气永远那么好。
65、Office XP 天的限制
用记事本将已下资料存成 *.REG 并运行,即可破解 天的限制...
REGEDIT4
[HKEY_LOCAL_MACHINESoftwareMicrosoftOffice10.0Registration
{92110404-6000-11D3、8CFE-0050048383C9}]
"ProductID"="54185-640-0000025-17856"
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion
Uninstall{92110404-6000-11D3-8CFE-0050048383C9}]
"ProductID"="54185-640-0000025-17856"
以上破解法须在安装时打入序号 "FM9FY-TMF7Q-KCKCT-V9T29-TBBBG" 才能成功。
试看看八,我也是从网路上看到的。
66、破解右键封锁
有些网站是不可以按右键的,现在我教你破解它吧!
在那个网页按右键
出现了alert后不要按确定,在其他的地方再按右键不放
不要放开右键,只要按Enter来确定那个alert
按了Enter确定后才放开右键,看看有什么事
想试的话现在试一试吧!
67、新接龙包赢术
首先开始一局牌局
同时按下键盘 Ctrl+Shift+F10 会出现一个Windows,并按下Windows中的『异常终止』钮
只要在底下任何一张牌上按鼠标左键两下,牌局即可结束,你便赢了
68、伤心小栈看到电脑的牌底
按<开始>键 -> 寻找-> 文件或文件夹,寻找登录编辑器『Regedit』找到了之后,直接在文件上按鼠标左键二下
,打开登录编辑器
依序打开文件夹,『HKEY_CURRENT_USER』-> 『Software』-> 『Microsoft』-> 『Windows』->
『CurrentVersion』-> 『Applets』-> 最后打开『Hearts』这个文件夹
打开登录编辑器功能表中的『编辑』->『新建』->『字串值』后将字串值名称命名为『zb』
再打开登录编辑器功能表中的『编辑』->『修改』,会出现『编辑字串』的Windows,将『数值资料』设置为
『42』后,按下确定按钮并离开登录编辑器
进入伤心小栈后,同时按下『Ctrl』+『Shift』+『Alt』叁键后再按下『F12』,这时候你就可以看到所有对家
的牌底了
69、卸载 Windows Messenger
先用 Wordpad 打开 X:Windowsinf 下的 sysoc.inf 文件
X=(XP所在的分区)
将内容〔msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7〕
更改为〔msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,7〕
保存及退出
然后在〔控制台〕→〔新建或卸载程序〕→〔新建/卸载 Windows 元件〕 →不选〔Windows Messenger〕→〔
下→步〕→〔完成〕后便成功卸载
70、关闭自动重新启动功能
当 Windows XP 遇到严重问题时便会突然重新开机,按以下更改可以取消此功能
在〔开始〕→〔运行〕→输入〔regedit〕→选〔HKEY_LOCAL_MACHINE〕→〔SYSTEM〕
→〔CurrentControlSet〕→〔Control〕→〔CrashControl〕
→将〔AutoReboot〕dword 值更改为〔0〕重新开机生效
71、找回剪贴板查看工具
Windows XP 还保留了这个剪贴板查看工具功能
可在〔开始〕→〔运行〕→输入〔clipbrd〕按回车键便可
另可在 WindowsSystem32 目录下复制〔clipbrd.exe〕的文件,然后在桌面
右键点击鼠标选〔粘贴捷径〕这样桌面便增加了一个〔剪贴板查看工具〕的捷径
72、卸载共用分享及用户文件夹
除正常〔我的文件〕及〔共用文件夹〕外,每个用户都会有一个独立的文件夹, 如下设置则只会保留我的文件
夹,其馀的不会显示出来
在〔开始〕→〔运行〕→输入〔regedit〕→选〔HKEY_LOCAL_MACHINE〕→〔SOFTWARE〕
→〔Microsoft〕→〔Windows〕→〔CurrentVersion〕→〔Explorer〕→〔MyComputer〕
→〔NameSpace〕→在〔DelegateFolders〕下删除〔{59031a47-3f72-44a7-89c5-5595fe6bee}〕主键
73、停用〔系统还原〕程序
对进阶使用者这程序帮助不大,占系统资源,可按下办法关闭停用
鼠标右键点击〔我的电脑〕→选〔内容〕→〔系统还原〕→选〔关闭所有磁盘的系统还原〕
74、停用错误通知及报告
〔开始〕→〔运行〕→输入〔gpedit.msc〕打开〔本机管理原则〕→〔电脑设置〕→〔系统管理范本〕→
〔System〕 →〔Error Report〕
停用错误通知在〔Display Error Notification〕选已停用
停用错误报告在〔Report Errors〕选已停用
仅适用用 Windows XP 商业版版本
75、停用系统休眠
使用〔休眠〕会占用很大的硬盘空间在〔控制台〕→〔电源选项〕→不选〔启用休眠〕
76、打开光驱的 DMA 管理
打开 DMA 管理可使光驱运作较流畅
在〔控制台〕→〔系统〕→〔系统内容〕→〔硬件〕→〔装置管理员〕
〔IDE ATA/ATAPI controllers〕→打开〔Primary IDE Channel〕及〔Secondary IDE Channel〕
在〔进阶设置〕→〔转送模式〕中选〔使用DMA(如果可以的话)〕
77、打开或关闭防火墙
〔控制台〕→〔网络连线〕→右键点击 ISP 连线的图标选〔内容〕→〔进阶〕
在〔网际网路连线防火墙〕下选用或取消
78、在 Windows Media Player 8 选择左右声度
有时在播放卡拉OK或双语的 VCD 时需要控制左右声度来选择
打开 Windows Media Player 8 的完整模式在〔查看〕→〔现正播放工具〕
选〔图型等化器〕后在画面下便出现音质控制版面,在〔平衡〕选左或右便可
79、使用 Windows Media Player 8 播放 DVD 盘
〔开始〕→〔运行〕→输入〔DVDPlay〕便会出现 Windows Media Player
按播放 VCD 型式操作便可播放 DVD 了,当然你一定要有 DVDRom 装置
如果还出现问题,在〔开始〕→〔运行〕→输入〔regedit〕→选〔HKEY_CURRENT_USER〕
→〔Software〕→〔Microsoft〕→〔MediaPlayer〕→〔Player〕→在〔Settings〕右边窗口
增加一个字串值〔EnableDVDUI〕数值资料为〔yes〕
80、取消 Windows 图片及传真查看器的预设值
”我的电脑” 和 ”资源管理器” 看图时均以Windows 图片及传真查看器为预设值 , 如需取消此项预设值,
可按下修改
〔开始〕→〔运行〕→输入〔regedit〕→ 选〔HKEY_LOCAL_MACHINE〕→〔SOFTWARE〕→〔Classes〕→〔CLSID
〕 →〔{e84fda7c-1d6a-45f6-b725-cb260c236066}〕→〔shellex}
删除〔MayChangeDefaultMenu〕的主键便可
81、安装 Netmeeting
其实当安装 Windows XP 时已Netmeeting 已 →拼安装在下列目录:X=(XP所在的分区)
X:Program FilesNetmeeting
如需快速安装 Netmeeting:
在〔开始〕→〔运行〕→输入〔conf〕, 然按指示运行安装程序便可
82、〔远程桌面〕连线设置
Win XP Professional 版本中提供〔远程桌面〕的功能,允许使用者由一部 Windows XP 的电脑(Home 或
Professional 版本皆可),透过网际网路连线到其他Windows XP professional 的电脑上(以下简称"他电脑")作
业,以便存取运行他电脑上所有资料和应用程序。请依照以下步骤完成〔远程桌面〕两端电脑的设置:
主控机的设置:
1. 主控机的操作系统必须为Windows XP Professional版本
2. 只有具有Local Administrator 权限的使用者才可以动/设置〔远程桌面〕用户
3. 在桌面上的〔我的电脑〕按鼠标右键后,点选[内容] →〔远程〕后,画面如下:
4. 勾选〔允许使用者远程连线到这一部电脑〕
5. 请点〔选取远程使用者〕以设置被允许连线用户的资料
远程连线用户端:
1. 请点选〔开始〕→〔所有程序〕→〔附属应用程序〕→〔通讯〕→〔远程桌面连线〕
2. 我们可以先点选〔选项(O)>>〕以便做进阶的连线的设置
3. 在电脑名称中输入电脑名称 或 IP 位置,按下〔连线〕以进行连线工作
注意事项:
1. 连线使用者必须设置密码
2. 连线使用者必须隶属于Local Administrator 群组
3. 在Win XP Professional 中只允许存在一位[使用者连线],当我们使用远程连线时,
它会询问我们是否注销其他使用者连线或本机作业。
(使用者连线包含本机端作业及远程桌面连线)
4. 若网际网路连线需透过防火墙,请先联络网路管理员,
先行打开 RDP Protocal (port:3389) 的存取设置
83、停止〔磁盘空间不足〕的通知
当软驱的容量少于 200MB 时 Windows XP 便会发出〔磁盘空间不足〕的通知, 如需停止此功能,可按下程序更
改登录档
在〔开始〕→〔运行〕→输入〔Regedit〕→〔HKEY_LOCAL_MACHINE〕→〔Software〕→〔Microsoft〕→
〔Windows〕→〔CurrentVersion〕→在〔Policies〕下增加一个主键名〔Explorer〕(如果已有便不用增加)→
在〔Explorer〕增加一个 DWORD 值〔NoLowDiskSpaceChecks〕
数值资料为〔1〕= 停止通知,值资料为〔0〕= 预设值启动通知
84、将双击鼠标的功能以单击取缔
〔资源管理器〕→〔工具〕→〔文件夹选项〕→在〔一般〕→〔按一下项目方式〕选〔按一下开始项目〕
按〔确定〕后所有双击鼠标的功能按单击鼠标便可运行
注册表的基本应用
一、系统文件夹:
系统文件夹是用来保存系统特定文件的地方
AppData C:WindowsApplication Data 应用程序
Cache C:WindowsTemporary Internet Files 浏览器缓存
Cookies C:WindowsCookies
Desktop Desktop 桌面
Favorites Favorites 收藏夹
Fonts Fonts 字体
History History 历史文件夹
NetHood NetHood 网上邻居
Personal C:My Documents 我的文档
PrintHood PrintHood 打印机
Program Start MenuPrograms 程序
Recent Recent 文档
SendTo SendTo 发送到
Start Menu Start Menu 开始菜单
Startup Start MenuPrograms启动 启动组
Templates Temp 临时文件夹
当我们需要修改这些系统文件夹的路径时,只需进入注册表的
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerShell Folders 中修改相应的路
径即可。
二、系统特殊的文件夹:
在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来显示窗口文件夹内容的OLE对
象,如“我的计算机”、“控制面板”等等,它们都有一个系统默认的类ID类标识,windows在注册表的
HKEY_CLASSES_ROOTCLSID下定义这些类。
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史
三、文件或其他对象的图标:
图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标,可以用“路径图标文件名”来指示该文
件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就需要有一个索引标志来指明是第几个图
标,可以用“路径文件名,索引号”的形式来指示该文件的图标。
如果要修改系统文件夹的图标,我们只需进入注册表的 HKEY_CLASSES_ROOTCLSID中,查找到系统文件夹的类ID
,然后修改 DefaultIcon中的图标文件路径即可;如果要修改其他文件的默认图标则需要在
HKEY_CLASSES_ROOTCLSID"文件类型" DefaultIcon中修改图标文件的路径。
四、驱动器的自动运行功能:
我们知道当打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,那么其他的
诸入硬盘、移动盘等是否也可以自动运行哪?在注册表的HKEY_USERS
DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExploer下我们可以看到有一个
NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的二进制值,第一
字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自动运行功能,如果对应位置为“0”则表示
打开自动运行功能。下表是各位对应的驱动器类型:
第0位:未知驱动器 第2位:可移动驱动器 第3位:硬盘
第4位:远程驱动器 第5位:CDROM驱动器 第6位:RAM驱动器
如图所示:第一字节为“b5”,用二进制表示为“10110101”,则表示打开了CDROM驱动器和硬盘的自动运行功
能。当激活自动运行功能后,还要在驱动器的根目录下放置一个Autorun.inf文件,其中要包含一个您需要自动
运行的程序文件名。
注册表修改实例
作 用:删除系统无用的动态链接库(DLL文件)
路 径:HEKY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionSharedDLL
键值名称:
数据类型:
键 值:每个DLL文件的键值说明此DLL被几个应用程序共享
备注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件对系统不起作用,
说明它是一个垃圾文件,删除该键值,并且记下 这个 DLL文件名,从 windowssystem文件夹中将该DLL文件删
除。
作 用:你的名字放入系统任务栏
路 径:HKEY_CURRENT_USERControl PanelInternational
键值名称:键值:sTimeFormat="HH:mm:ss tt",s1159="CFAN",s2359="HELLO"
数据类型:
键 值:说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己的效果
备 注:
作 用:在每次退出系统时,自动清除文档菜单中的历史记录
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
键值名称:"ClearRecentDocsOnExit"
数据类型:十六进制
键 值:01,00,00,00
备 注:
作 用:禁止"系统"中出现"设备管理器"选项
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
键值名称:NoDevMgrPage
数据类型:DWORD
键 值:1
备 注:
作 用:禁止"系统"中出现"文件系统"选项
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
键值名称:NoFileSysPage
数据类型:DWORD
键 值:1
备 注:
作 用:禁止"系统"中出现"虚拟内存"选项
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
键值名称:NoVirtMemPage
数据类型:DWORD
键 值:1
备 注:
作 用:禁止"系统"中出现"硬件配置文件"选项
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
键值名称:NoConfigPage
数据类型:DWORD
键 值:1
备 注:
作 用:禁止在"系统属性"中出现"设备管理器"的菜单
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
键值名称:新建 "NoDevMgrPage"
数据类型:DWORD
键 值:设其值为"1"
备 注:
作 用:禁止在"系统属性"中出现"文件系统"的菜单
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
键值名称:新建 "NoFileSysPage"
数据类型:DWORD
键 值:设其值为"1"
备 注:
作 用:禁止在"系统属性"中出现"虚拟内存"的菜单
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
键值名称:新建 "NoVirtMemPage"
数据类型:DWORD
键 值:设其值为"1"
备 注:
作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
键值名称:新建 "NoConfigPage"
数据类型:DWORD
键 值:设其值为"1"
备 注:
作 用:改变系统的字体
路 径:HKEY_LOCAL_MACHINEconfig 001Displaysettings
键值名称:fonts.fon
数据类型:
键 值:默认vgasys.fon
备 注:
作 用:设置用软盘快速启动系统的功能
路 径:HKEY_LOCAL_MACHINEConfig 001EnumBios*PNP0700 B
键值名称:FloppyFastBoost
数据类型:
键 值:值为01 00 00 00即可用软盘快速启动系统
备 注:
作 用:系统不能访问硬盘
路 径:HKEY_LOCAL_MACHINEEnumPCI
键值名称:ChannelOptions
数据类型:hex
键 值:2
备 注:
作 用:查看系统分配给光驱的可用盘符
路 径:HKEY_LOCAL_MACHINEEnumSCSI
键值名称:找到字符串UserDriveLetterAssignment
数据类型:
键 值:其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。
备 注:
作 用:在系统属性里显示更多的CPU信息
路 径:HKEY_LOCAL_MACHINEHardwareDescriptionSystemCentralProcessor
键值名称:"VendorIdentifier"
数据类型:
键 值:"Genuine Intel"(注意空格)
备 注:
作 用:为系统增加启动时自动加载的程序
路 径:HKEY_LOCAL_MACHINESOFTWARE\MicrosoftWindowsCurrentVersionRun
键值名称:新建主键,名自定
数据类型:
键 值:其值为"要执行文件的路径及文件名"
备 注:
作 用:修改系统版权信息
路 径:HKEY_LOCAL_MACHINESOFTWAREMICROSOFTDEVEOPERSETUP
键值名称:想修改的键名
数据类型:字符串
键 值:输入修改值
备 注:
作 用:查找系统的安装注册码
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
键值名称:ProductKey
数据类型:
键 值:值即是系统安装时必不可少的注册码。
备 注:
作 用:让系统自动运行一次某个程序
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
键值名称:新建主键
数据类型:
键 值:其值为"要执行文件的路径及文件名"
备 注:
作 用:Windows系统各目录位置
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionSetup
键值名称:
数据类型:
键 值:
备 注:
作 用:系统可用盘符
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentversionsetup
键值名称:lastdrive
数据类型:
键 值:z
备 注:
作 用:开机时自动登录系统
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWinlogon
键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName"
数据类型:字符串
键 值:其值设为"1", 登录时的密码 , 登录时所用的用户名
备 注:
作 用:让windows98系统自动登录
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWinlogon
键值名称:新建AutoAdminLogon DefaultUserName DefaultPassword
数据类型:字符串
键 值:键值设为1,默认的登录名,默认的口令,
备 注:
作 用:优化文件系统
路 径:HKEY_LOCAL_MACHINESystemCurrentControlSetControlFileSystem
键值名称:新建 "ConfigFileAllocSize"
数据类型:DWORD
键 值:设为"1f4"
备 注:
作 用:系统使用语言
路 径:HKEY_LOCAL_MACHINESystemCurrentControlSetControlNlsLocale
键值名称:默认值
数据类型:
键 值:"00000804"(简体中文),"00000404"(繁体中文),"00000411"(日文),"00000412"(韩文),"00000409"(
美国英语)
备 注:
作 用:查看系统中的16位和32位.dll文件
路 径:HKEY_LOCAL_MACHINESystemCurrentControlSetControlSessionManager
键值名称:"Known16DLLs"和"KnownDLLs"
数据类型:
键 值:分别包括了系统中的16位和32位.dll文件,用户可以对应查找。
备 注:
作 用:查看系统中的16位和32位dll文件
路 径:HKEY_LOCAL_MACHINESystemCurrentControlSetControlSessionManager
键值名称:"Known16DLLs"和"KnownDLLs"分别包含了系统中的16位和32位.dll文件,用户可以对应查找
数据类型:
键 值:
备 注:
作 用:推出系统时清除文档中的历史记录
路 径:HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
键值名称:新建ClearRecentDocsOnExit
数据类型:二进制
键 值:值为"01 00 00 00"
备 注:
作 用:修改普通文件类型的图标
路 径:HKEY_CLASSES_ROOT.ext (ext为欲修改的文件的扩展名)
键值名称:查找与.ext文件相关的程序数据名(如与.bat文件相关的程序数据名为"batfile")
键 值:打开HKEY_CLASSES_ROOTbatfileDefaultIcon("batfile"为上一步找出的程序数据名)将DefaultIcon
的缺省数据修改为你喜欢的图标所在的位置
备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在可使系统不必在文件的
初始位置加载图标,而只需从此图标缓存中加载,加快了桌面和资源管理器中显示图标的速度。
作 用:我的电脑换图标
路 径:HKEY_CLASSES_ROOTCLSID{20D04FE0-3AEA-1069-A2D8-08002B30309D}DefaultIcon
键值名称:"默认"
键 值:将右边的(默认)改成你的图标文件名(包含路径)。
作 用:更改"我的电脑"图标的提示信息
路 径:HKEY_CLASSES_ROOTCLSID{20D0FE0-3AEA-1069-A2D8-08002B3030D9}
键值名称:InfoTip
键 值:修改键值内容
作 用:给"回收站"改名、改图标
路 径:HKEY_CLASSES_ROOTCLSID{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:把"回收站"改为其它名称。
作 用:修改系统文件夹的图标
路 径:HKEY_CLASSES_ROOTCLSID系统文件夹的ID
键值名称:DefaultIcon
键 值:缺省数据修改为你喜欢的图标所在的位置。
作 用:快捷方式图标上的箭头
路 径:HKEY_CLASSES_ROOTlnkfile、HKEY_CLASSES_ROOTpiffile
键值名称:删除IsShortCut键值
作 用:BMP文件的图标为该文件的略图浏览
路 径:HKEY_CLASSES_ROOTPaint.PictureDefaultIcon
键值名称:"默认"
键 值:键值改为"%1"
作 用:改变图标大小
路 径:HKEY_CURRENT_USERControl PanelDesktopWindowMetrics
键值名称:"Shell Icon Size"
键 值:改变其值即改变图标大小,缺省值为"32"
作 用:高彩色显示图标
路 径:HKEY_CURRENT_USERControl PanelDesktopWindowMetrics
键值名称:"Shell Icon BPP"
键 值:设其值为"16"
作 用:更改图标的间距
路 径:HKEY_CURRENT_USERControl PaneldesktopWindowMetrics
键值名称:IconSpacing和IconVerticalSpacing
数据类型:
键 值:修改值可以更改图标的间距。
备 注:两个键值用于设定图标的水平和垂直间距,其绝对值越大间距越大。
作 用:更改桌面图标的大小
路 径:HKEY_CURRENT_USERControl PaneldesktopWindowMetrics
键值名称:Shell Icon Size
数据类型:
键 值:修改值可以更改桌面上图标的大小。
作 用:让图标的色彩更鲜艳
路 径:HKEY_CURRENT_USERControl PaneldesktopWindowMetrics
键值名称:新建"Shell Icon BPP"
数据类型:
键 值:输入16(16-bit)或24(24-bit)。
作 用:删除桌面上的Internet Explorer图标
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
键值名称:NoInternetIcon
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。
作 用:禁止使用"控制面版"中的"密码"图标设置功能
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
键值名称:NoSecCPL
数据类型:DWORD
键 值:1
作 用:删除桌面上的网上邻居图标
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
键值名称:NoNetHood
数据类型:DWORD值
键 值:1
作 用:隐藏桌面上的所有图标
路 径:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
键值名称:新建"NoDesktop"
数据类型:DWORD
键 值:为1表示生效,即没有桌面,0 则相反。
作 用:删除虚拟光盘图标
路 径:HKEY_LOCAL_MACHINEEnumSCSI
键值名称:两个子键 对应虚拟光盘和真光驱,把SCSI下的子键全删除
作 用:更改"设备管理"中的硬件设备图标
路 径:HKEY_LOCAL_MACHINESOFTWARECurrentControlSetServicesClass
键值名称:找到"Icon"
数据类型:字符串
键 值:修改其值即可
作 用:改变最大图标缓冲
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorer
键值名称:Max Cached Icons
键 值:设其值为"7500"
作 用:更改软驱、光驱、文件夹图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:新建串值,把新建串值名改为6(代表软驱)
键 值:键值改为你想要的图标的路径,如"d:iconfloppya.ico",类似地,11代表光驱,3代表文件夹,8代表
硬盘驱动器
作 用:更改硬盘图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:新建串值,把新建串值名改为8
数据类型:
键 值:想要的图标的路径,如"d:iconhd.ico"
备 注:
作 用:改变帮助图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"23"
键 值:路径及文件名
作 用:改变查找图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"22"
键 值:路径及文件名
作 用:改变程序图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"19"
键 值:路径及文件名
作 用:改变关机图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"27"
键 值:路径及文件名
作 用:改变设置图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"21"
键 值:路径及文件名
作 用:改变收藏夹图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"43"
键 值:路径及文件名
作 用:改变文档图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"20
键 值:路径及文件名
作 用:改变运行图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"24"
键 值:路径及文件名
作 用:改变注销图标
路 径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionexplorerShell Icons
键值名称:"44"
键 值:路径及文件名
作 用:隐藏任务纪录图标
路 径:HKEY_LOCAL_MACHINESOFTWARESymantecpcANYWHERECurrentVersionRemote Control
键值名称:HideRecordingButton
数据类型:DWORD
键 值:1
作 用:禁止在桌面上显示图标
路 径:HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
键值名称:新建一个值:"NoDestop"
数据类型:DWORD
键 值:设其值为"1"
75招玩转注册表
1.自动刷新
每次在窗口添加一个文件夹或删除一个对象后,须要按<F5>键对窗口进行重新刷新,很麻烦。通过修改注册
表可以达到自动刷新的目的。点击HKEY_LOCAL_MACHINESYSTEMCURRENTCONTRO LSETCONTROLUPDATE,修改
"UPDATE MODE"值,由"1"改为"0"。
2.修改系统版权信息
点击HKEY_LOCAL_MACHINESOFTWAREMICROSOFTDEVEOPERSETUP,在其右窗口中保存着安装 Windows98时产
生的所有版权信息,用鼠标右键点击这些串值键可以随便修改,这样不须重新安装Windows 98就可修改系统原有
的版权信息。
3.加快Windows 98启动速度
Windows98在启动时能自动加载一些程序运行,有的程序放在"开始"菜单中的启动组里,一些重要的、不须
用户干涉的系统程序,则存放在注册表中。如果想加快Windows98的启动速度,可以适当地删除这些程序。在启
动组中的程序可以通过"任务栏"很方便地删除。如果程序不在启动组中,则须要通过修改注册表来删除。
点击HKEY_LOCAL_MACHINEMICROSOFTWINDOWSCURRENTVERSIONRun,选择右边窗口中出现的开机自启动程
序,将之删除即可。
点击HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRunServices,单击右边窗口中出
现的开机自启动程序,将之删除。
Run和RunServices的区别是,Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统
启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行,如电源管理程序。
4.删除"开始"菜单中的"收藏夹"
"收藏夹"是为了便于访问主页而设计的,对于没上网的用户来说其用处不大,可以删除它。点击
HKEY_CURRENT_USERSOFTWARE MICROSOFTWINDOWSCURRENTVERSIONPOLICIES EXPLORER,在右边窗口中点击
鼠标的右键,然后选择"新建"菜单中的"DWORD"命令,命名为NoFavoritesMenu,并将其值设置为 "1"。 再重新
启动电脑。
5.扩充"回收站"的鼠标右键功能
"回收站"是Windows98中的一个系统级桌面图标,由于其鼠标右键菜单功能不够强大,如"回收站"鼠标右键
菜单中没有"删除"和"改名"功能,给实际应用带来一定不便,为此我们可以通过修改注册表来为其扩充菜单功能
。使用本文前面用过的REGEDIT,打开到HKEY_CLASSES_ROOT CLSID{645FF040-5081-101B-9F08-
00AA002F954E}ShellFolder。看到右边名为 Attributes的值是40 01 00 20,这就是关键,如果你是高手的话
,就知道每个文件有只读、隐含、系统和文档共四种属性,每种属性有一个具体数字,如果文件具有多种属性,
只须将所有数字加起来就行了,这里也是这个道理。下面是第一个字符所表示的意义:
值 鼠标右键的菜单
01 00 00 00 复制
02 00 00 00 剪切
03 00 00 00 复制和剪切
10 00 00 00 重命名
20 00 00 00 删除
30 00 00 00 重命名和删除
40 00 00 00 属性
50 00 00 00 重命名和属性
53 00 00 00 复制、剪切、重命名、属性
60 00 00 00 删除和属性
63 00 00 00 删除、属性、复制、剪切
70 00 00 00 重命名、删除和属性
73 00 00 00 重命名、删除、属性、复制、剪切
6.提高光驱的读写能力
为光驱增加缓存是提高光驱读写速度的一个有效方法,由于Windows98推荐使用四倍速或更高速的光驱访问
方式,与目前所流行的光驱不相符合。为了适应当今流行的16倍速以上的光驱,我们可以通过修改注册表来提高
光驱缓存的大小和预读取性能,以加快光驱的运行速度,将光驱性能发挥到极限。
点击HKEY_LOCAL_MACHINESYSTEMCURRENTCONTROLSETCONTROLFILESYSTEMCDFS,在该项右边窗口中找到
CACHESIZE和PREFETCH两项,如果选择的是Windows 98推荐的四倍速或更高速的光驱访问方式,这两项的值分别
是"6B020000"和"E4000000"。这时可以针对光驱的实际使用情况来修改,如果光驱常用于多媒体的播放,可以把
CACHESIZE值修改为"D6040000","AC090000"是光驱缓存的最大值。为保证高速光驱始终如一的速度,可以对
PREFETCH值进行修改,如8倍速为"C0010000",16倍速为"80030000",24倍速为"40050000",32倍速以上
为"00070000"。
注意:如果修改了两个键值导致光驱不能正常工作,如不能正常播放VCD,请降低一个档次的值。
7.禁用 "设置"菜单中的"控制面板"和"打印机"选项
"控制面板"和"打印机"是Windows98系统配置的一个重要组成部分,为了避免让别人随便修改,可以将"设置
"菜单中的"控制面板"和"打印机"选项禁用。
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies explore分支,在右窗
格内新建一个DWORD值,"NoSetFolders"然后双击"NoSetFolder"键值,在出现的对话框中的"键值"框内输入1。
经过了以上设置,我们可以禁止普通用户更改"控制面板"与"打印机"了,但这时候用户仍可以通过"活动桌
面",对显示属性进行设置。若要禁止用户拥有此功能,请按下述步骤进行设置:打开
HKEY_CURRENT_USERSoftwareMicrosoft Windows CurrentVersionPoliciesSystem分支。在右窗格内重新
建一个DWORD值"NoDispCPL",然后双击 "NoDispCPL"键值,在弹出的对话框内的"键值"框内输入1。
8.提高软盘驱动器的读写速度
在机器所配置的驱动器中,恐怕软盘驱动器的读写速度最慢,除了由物理方面的性质所决定之外,也跟
Windows98系统采用默认FIFO来管理软盘驱动器,使之不具备后台存储管理功能有关,因此可以通过修改注册表
来优化软盘驱动器的性能。
点击HKEY_LOCAL_MACHINESYSTEMCURRENTCONTROLSETSERVICESCLASSFDC 000,在该项右边窗口的空白
处,单击鼠标右键选择"新建"菜单中的"DWORD值"命令,命名为"ForeFifo",修改值为"0"。
9.扩充鼠标的右键功能,增加"快速启动"和"关闭系统"
在Windows98系统中,鼠标的右键功能虽然很强但还不够完善,这里我们为其增加"快速启动"和"关闭系统"
的两个选项,来完善鼠标的右键功能。
点击HKEY_LOCAL_MACHINESOFTWARECLASSESDIRECTORYSHELL,用鼠标右键单击SHELL,选择"新建"菜单中
的"主键"命令,命名为"快速启动系统",修改默认值为"快速启动系统"。
点击HKEY_LOCAL_MACHINESOFTWARECLASSESDIRECTORYSHELL快速启动系统,用鼠标右键单击"快速启动系
统",选择"新建"菜单中的"主键"命令,命名为"COMMAND",修改默认值为"C:WINDOWSRUND LL.EXE USER.EXE,
EXITWINDOW说什么EC"。
点击HKEY_LOCAL_MACHINESOFTWARECLASSESDIRECTORYSHELL,用鼠标右键单击SHELL,选择"新建"菜单中
的"主键"命令,命名为"快速关闭电脑",修改默认值为"快速关闭电脑"。
点击HKEY_LOCAL_MACHINESOFTWARECLASSESDIRECTORYSHELL快速关闭电脑,用鼠标右键单击"快速关闭
电脑",选择"新建"菜单中的"主键"命令,命名为"COMMAND",修改默认值为"C:WINDOWSRUND LL.EXE USER.EXE
,EXITWINDOWS"。
10.无用的登录
对单机用户而言,开始功能表中的登录实在是一个没有用的东西,但是又不知道如何删除。现在有方法了,照
着下列步骤,就能把那碍眼的选项消除了。打开注册表编辑器(Regedit.exe),找到下列关键字:
HKEY_CURRENT_USERSoftwareMicrosoftWindows Current-VersionPoliciesExplorer接者选择编辑/新增/
二进制值,把名字取为NoLogOff,按下Enter,再输入01 00 00 00 这组新数值 ,按下确定,重新开机后就看不到那
讨厌的东西了。
11.快速打开文件编辑
也许你经常使用某个程序来打开文件进行编辑,而这些文件的扩展名是随意的,为了方便我们可以将这个程
序加入到右键菜单中去。以写字板为例,在 HKEY_CLASSES_ROOT*下新建"shell"子键,在其下新建"wordpad"子
键,双击该键右面窗口的"默认"处并在"键值"栏内输入"写字板",接着在"wordpad"子键下建立下一级子
键"command",在"默认"的"键值"栏内输入"c:program filesaccessorieswordpad.exe %1"。不用重启系统,
现在回到"我的电脑"或 "资源管理器"中右键单击任意文件(当然是写字板能加载的,不管关联与否),选"写字
板"即可快速打开文件进行编辑了。
12.取消Windows 98平滑模拟过程
当你点击任务栏上的某个应用程序时,窗口恢复到桌面上;当最小化窗口时,窗口缩小到任务栏上。这时窗
口的变化都有一个显示的变化过程,如果你不喜欢这种显示过程的处理方式,也可以使这种视觉效果失效,选中
HKEY_CURRENT_USERControl PanelDesktopWindowMetrics,右键单击视窗右栏,出新建,选字符串值,命名
为MinAnimate,双击这个字符串值,出现编辑栏,设定值=0,重新开机Win98(如设定为1就复原)。
13.对某一文件夹打开一个窗口
执行 Regedit,选中HKEY_LOCAL_MACHINESOFTWAREClass-esDirectoryshell,右键单击视窗右栏,建立
主键,命名为openw,设定Default value为在新窗口中打开,在openw底下再建立一个主键,命名为command,缺
省值设定为 explorer.exe %1;对准一文件夹单击右键吧!可以选择在新窗口中打开喔!
14.修改BMP的图标
在显示文件清单时,一般的BMP文件,也就是画图文件,电脑会出现一致的图标符号。如果将这个符号改成
与文件内容相符的缩小图标,岂不是一件赏心悦目的事?简单的对regedit进行修改就可以做到。运行RegEdit,
打开HKEY_CLASSES_ROOT.BMP主键,找到默认值(例如 Paint.Picture);再找到
HKEY_CLASSES_ROOTPaint.Picture,打开或创建新键DefaultIcon,将其值改为%1。
重新启动后,在“我的电脑”中打开Windows目录,选择“大图标”,然后你看到的Bmp文件的图标再也不是
千篇一律的MSPAINT图标了,而是每个Bmp文件的略图。
15.特殊文件夹
可将控制面板或其它特殊文件夹的内容放入到开始菜单或任意一个文件夹中,先在文件菜单中单击新建,单
击文件夹,然后按如下所示粘贴适当的名称:
控制面板 Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}
拨号网络 Dial Up Net.{922CFFA0-F557-101A-88EC-00DD010CCC48}
打印机 Printers.{2227A280-3AEA-1069-A2DE-08002B30309D}
16.如何快速关机
有的计算机的Windows 98关机特别慢,在选择完关闭计算机后会等上好几分钟才关机,打开我的电脑
HKEY_LOCAL_MACHINESystemCourrent- ControlSetControlShutdown,在文件夹 下创建一个名为
FastReboot 的字符串键,输入键值为1,你就可以享受快速关机了。
17.为特定的应用程序增加声音效果
在注册表编辑器中,打开 HKEY_CURRENT_USERAPPEVENTSSCHEMESAPPS。
右击APPS,选择新建主键,键名是你要增加声效的应用程序名,如你看到其它的那样,然后右击刚建的主键,再
建主键。键名可为:AppGPFault ;Close ;Maximize;MenuCommand;MenuPopup;Minimize;Open;
RestoreDown;RestoreUp; SystemAsterisk;SystemExclamationSystemHand;SystemQuestion,然后关闭编辑
器,回到控制面板 /声音。你会发现想增加声效的程序的标签,这时你可将其连接到喜欢的音乐上。
18.隐藏桌面上的所有图标
打开到: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExplorer,在右
边空白处单击鼠标右键,选择"新建"的"DWORD",然后输入名字为"NoDesktop",再双击它,修改 NoDesktop为1
表示生效,即没有桌面,0 则相反。重新启动电脑后,你会发 现桌面已变得空荡荡一片。
19.删除桌面上的"系统级"图标
当你想删除桌面上的回收站、收件箱、网上邻居的图标时,这三个图标不能直接用 SHIFT+DEL删除。但按下
述步骤,可以很容易地DEL它们。运行注册表编辑器REGEDIT.EXE,打开 HKEY_LOCAL_MACHINESOFTWAREMICRO-
SOFTWINDOWSCURRENTVERSION EXPLORER DESKTOP NAMESPACE, 单击 NameSpace 旁的+号将出现几个数字域
,(此时+ 变成-号,若此时为“-”时勿需此步)单击其中你想DEL的任何一个,按DEL键,它就会从桌面消 失
。
20.扩展回收站菜单
运行RegEdit,在HKEY_CLASSES_ROOT CLSID {645FF040-5081-101B-9F08-00AA002F954E} ShellFolder中
,在右边的板块中双击单词Attributes,将其数据由40 0100 20改为70 01 00 20。退出编辑器,右击回收站,
是不是菜单中添加了删除、重命名及其它选项。
21.增加命令到回收站的菜单中
打开注册表:HKEY_CLASSES_ROOTCLSID{645FF040-5081-101B-9F08-00AA002F954E} Shell,如果没有发现
Shell,就增加一个,在Shell中增加一个新主键,名称为要在菜单中出现内容。如DOS方式,在新主键下增加一
个 Command键,设置Command键的(Default)内容为要启动的命令或文件。如:C:COMMAND.COM。关闭注册表,马
上在回收站图标上按右键,就会发现多了一项菜单!
22.让Windows 启动时自动执行某一程式
此一问题比较普通的解决方法是在[开始/程序/启动]文件夹中放置程序的快捷方式,若用此一方法, 则使
用者仍然可以在开机时按住 Shift, 让Windows 忽略[启动]文件夹中的程序,也就是不行。 是不是有什么方法
可以让程序一定执行呢?
答案是把程序的注册码(Registry)放在以下的SubKey:HKey_Local_MachineSOFTWAREMicrosoft
WindowsCurrentVersionRun举例说,如果如以下 value,则 Notepad 程序在 Windows 启动时被执行:
value名称 键value值记事本 Notepad填写时,[value值]的部分可以是完整程序名,但如果添入程序名(未
含完整路径),则执行程序必须位于Windows的目录里或 Windows的System目录下、当前工作目录或PATH环境变量
所定义的目录下,Windows才能加载执行,以Notepad.exe程序为例,由于是位于Windows的目录下,所以只要程
序名即可。至於[value名称]的部分则没什么限制,只要不与其他value名称相冲突即可。
23.右击开始菜单关闭计算机
关闭机器是日常使用频率最高的操作之一,下面的设置可以简化关机过程:打开
HKEY_CLASSES_ROOTDirectoryshell,选择编辑/新建主键,命名为Close,双击Close子键窗口右面的默认处并
在键值栏内输入关闭计算机,它就是在右键快捷菜单中出现的提示信息,如省略此项将在右键菜单中显示主键名
称Close,用&隔开可定义快捷键,然后再在Close下建立下一级子键Command,双击该子键窗口右面的默认处并在
键值栏内输入Rundll32.exe User.exe,ExitWindows字符串。不用重启系统,直接右击开始菜单选关闭计算机就
可关闭您的机器。
24.提高菜单的显示速度
点击“开始”“运行”,再输入RegEdit,运行注册表编辑器,打开:HKEY_CURRENT_USERControl
PanelDesktop,从“编辑”菜单中选“新建”串值,串值名取MenuShowDelay,回车,再双击MenuShowDelay,
改动 MenuShowDelay的数字就可调节速度,范围是1-2000,默认是400,数字越小越快,如果改为65535就表示要
按键才显示了。输出键值 1。关闭注册表编辑器,并重新启动Windows后,你将发现开始菜单中子菜单的显示速
度明显提高了。
25.编辑BAT文件
在资源管理器窗口中,如果想双击一个批处理文件名的条目来编辑它而不是来运行它,那么只要将
HKEY_CLASSES_ROOTbatfile shell右窗口键的"默认"值由"open"改为"edit", 关??注册表编辑器,这样再双击
BAT文件时,笔记本就会弹出将BAT文件装入,供使用编辑了。
26.删除运行和查找中多余的选项
当点击开始/运行菜单时,在打开窗口中保存了以前所做的一些操作,有些可能不需要了,想删掉它,在
HKEY_USER.DefaultSoftwareMicrosoftWindowsCurrentVersionExplorerRunMRU 的右窗口中保存着这些
操作,删掉不需要的串值即可。同样,在HKEY_USER.DefaultSoftwareMicrosoft
WindowsCurrentVersionExplorerDoc FindSpecM
RU的右窗口中保存着查找的选项。
27.缩短桌面上"新建"的选项
当你用鼠标右键点击桌面上空白处,选新建时,会弹出建立多种程序文件的菜单,有些你可能并不常用,如
Access数据库,你一定想删掉它,缩短菜单。现在就动手吧,打开注册表编辑器,点击菜单的编辑/查找,输入
shellnew,再点查找下一个,找到适合的文件类型后,删掉整个shellnew分支即可。
28.隐藏控制面板中的“远程管理”页
打开HKEY_USER用户名Software MicrosoftWindowsCurrentVersionPolicies System(“用户名”是
指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则为“.Default”),新建一个DWORD值,命
名为 “NoAdminPage”,设其值为1。
29.修改“我的电脑”右键菜单
运行Regedit.exe修改注册表,找到HKEY_CLASSES_ROOTCLSID{20D04FE0-3AEA-1069-A2D 8-
08002B30309D},其中DEFAULTICON就是&ldquo我的电脑&rdquo图标。看到SHELL了吧,展开它,在 SHELL下建立新
主键,那便是标题,在此主键下再建立新主键,名字必须是COMMAND,修改COMMAND的串值,输入命令行,退出。
30. Win98启动时显示提示信息
Win98启动时你可以充分发挥你的想象力,吓吓那些胆子小的非法用户吧。打开注册表到:
HKEY_LOCAL_MACHINESoftware MicrosoftWindowsCurrentVersionWinlogon,同样用鼠标右键单击右边的空
白处,选择新建字符串,输入名字为 LegalNoticeCaption,双击它,修改成你想要显示的标题,注意,这里的
内容是作为标题的,你可以输入"警告"等字,然后再象上面新建一个字符串,名字为Log On Message,这才是你
想显示的信息,快把它的内容改为"滚蛋吧,你!"。
31.取消启动时需要选择用户的方法
一旦你在控制面板里的用户设置中删除所有的用户后,Win98在启动时还会让你选择,已经没有用户了还要
选择,真是个低能的系统,我们不能忍受每次启动的按键,回复到原来的Win98 吧。打开注册表到
HKEY_LOCAL_MACHINENetworkLogon,用鼠标左键双击右边的UserProfiles,修改它的值为0,以后再启动时,
Win98会问你要用户名及密码,如果你把密码这里留空的,你就能回复到Win98 的单用户状态。
32.隐藏上机用户登录的名字(隐身上机)
每次上机时,你都能看到上次用机的人,怎么样,不想自己用机也被人发现吗。打开注册表到
HKEY_LOCAL_MACHINESoftware MicrosoftWindowsCurrentVersionWinlogon,新建字符串
DontDisplayLastUserName,修改内容为1。下次上机时,用户名单中不会再选择最后上机的人了。
33.取消开始菜单中的文档选项或清除文档选项中的文件
文档菜单会收集你常用的文件,它能帮助你快速打开一个用过的文件,当你不让让别人知道你使用过什么时
,就得想法子将它关掉了,关掉的方法是,到 HKEY_USERSDEFAULTSoftware
MicrosoftWindowsCurrentVersionPoliciesExplorer那里新建二进制值,名字为 NoRecentDocsMenu,更改
值为"01,00,00,00"。
不过,你可能又想使用电脑中能有文档菜单,只是在关机后才删除它们,那么就得这样:还是原来的那里,
新建一个名字叫 ClearRecentDocsonexit的二进制值,同样修改值为"01,00,00,00"。注意,01与00中间的逗号
不是内容,这里只是用逗号作为分隔。
如果希望禁止将最近操作过的文档放入文档菜单历史记录那么就得这样:还是原来的那里,新建一个名字叫
NoRecentDocsHistory的二进制值,同样修改值为"01,00,00,00"。
34.锁定桌面和控制面板
要想你的Win98被别人使用时不能更改你的设置,就得下一番工夫。首先得要系统的桌面不让别人调整,这
已经是个旧方法了,大家可能已经知道了,就是在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer 新建个二进制
NoSaveSettings的,值当然是01,00,00,00,现在你已经保住了桌面。设置菜单的控制面板也是个危险的地方,
同样打开注册表到上面那里,新建一个二进制NoSetFolders,然后双击它,更改值为01,00,00,00。
如果想对所有用户生效,可以在下面目录中执行相同操作;
Hkey_Users.defaultSoftwareMicrosoftWindowsCurrent VersionPoliciesExplorer;
35.锁定开始菜单
保护你的开始菜单不被修改,打开注册表的HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionPoliciesExplorer,新建一个DWORD,名字叫做NoChangeStartMenu,修改它的值为 1,哈哈,
任它天打雷劈,只要不用DOS,开始菜单还是那个你那个开始菜单。
36.重排输入法秩序
不管你相不相信,大多数人装完Win 98后,都会再加上一两个Win 98所没有的输入法,但选择你想要的输入
法实在太麻烦了,请自行算算你得按多少次Ctrl+左Shift,还是重新为它们排一下次序吧。打开注册表到
HKEY_CURRENT_USERkeyboard layoutpreload,看看它的下面是不是有1 到5甚至更多,你所有的输入法顺序就
是从1往下排的,但你能看到它们的默认值是些16进制的数字,并没有说明是什么输入法,要确定1到5们是代表
什么输入法,请单击任务栏的输入法指示器En 图标,在此,我也给出Win98 自带的各个输入法的值:
英语(美国) 00000409
微软拼音输入法 1.5 版 E00E0804
全拼输入法 版本V4.0 E0010804
郑码输入法 版本V4.0 E0030804
智能ABC输入法 版本V4.0 E0040804
改变顺序时,并不需要将它们的默认值改来改去,你只要将它们的序号重新命名即可,重新命名时不能命名
为已经存在的名字,为此,你得先把已经存在的名字改为一个临时的名字,然后你即可将其它的序号按你想要的
名字重新编排。
37.修改桌面的提示
每个Win98特殊的东东都有一个提示,比如把鼠标停留在我的电脑上,就会有个提示你我的电脑是什么,改
变这个提示并不难,到 HKEY_CLASSES_ROOTCLSID{20D04FE0-3AEA-1069-A2D8-08002B30309D},修改右边的
InfoTip的内容为你想要的,其它特殊东东的提示也是这么改,如果你不记得它们的ID(就是括号括住的那一串
符号),请用REGEDIT的搜索功能,把你看到的提示输进去,找到后就是你要修改的那里了。
要禁止它们显示提示并不是将它们一一改为空的内容或删除InfoTip,打开注册表到
HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersionExplorerAdvanced,将右边ShowInfoTip
的值由1 改为0。
38.更快的光驱,更大的Cache
现在的光驱都已经发展到40X了,但Win98的仍然只能设置到4X的光驱,不信,请单击"控制面板"的"系统",
然后选择最后一个选项卡"性能",单击"文件系统",再选择第三个选项卡的"CD-ROM",你就可以看到它的Cache
到底有多大了。
想不想让你的快速光驱使用更大的Cache而跑得更快呢,不过,因为这里设置的都是物理内存,所有内存在
32MB以下的用户,请仔细考虑过才好,但对于64MB、甚至128MB的用户,没有理由不改的吧。打开到
HKEY_LOCAL_MACHINE SystemCurrentControlSetcontrolFileSystemCDFS,右边能看到"CacheSize"和
"Prefetch",如果你现在是使用Win98推荐的四倍速设置的话,它们的值应该是"0000026b"和"000000e4",我们
需要分开来修改这两个数值,我这里省略了计算方法,大家根据自己的需求来修改吧,修改完后需要重新启动。
CacheSize DWORD
默认 0000026b
适中 000004d6
更大 000009ac
Prefetch DWORD
4x 000000e4
8x 000001c0
16x 00000380
24x 00000540
32x 00000700
想发挥修改后效力,你必须使用32位的CDFS系统,请放心,Win98默认就已经使用了,为了保险,看看系统
是否使用32位,请象上面所说,到 Win98设置光驱Cache的地方,再选择最后一个选项卡"疑难解答",只要里面
的32 位磁盘系统没有打上勾勾就是表示没有禁止32 位。
39.控制你的注册表检查器
SCANREG.EXE和SCANREGW.EXE是Win98新增的注册表检查器,它每天在启动Win98时会自动备份一个备份文件
,其中包括 system.dat、user.dat、win.ini、system.ini,它们都是采用CAB 压缩格式存放,保存在Win98 的
SYSBCKUP 目录中,大概每个文件会占用500K的空间。
不让注册表检查器在启动时检查和备份:打开 HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVersionRun,在右边你会看到"ScanRegistry",它的值是"C:Windows Scanregw.exe/autorun",把它
删除;如果你只是不想备份,而又想它在启动时检查注册表,请用记事本打开Win98 目录下的SCANREG.INI,找
到Backup=1 这行,改为Backup=0 就行了。
40.增加驱动程序的识别级别
Win98能检查每个驱动程序的签证情况,但没有签证的驱动程序Win98也照装不误,而且也不提醒你,得到数
字签证的驱动程序表示该驱动程序通过Microsoft的测试,为了Win98的系统稳定,你可以让它只安装通过认证的
驱动程序。
打开到HKEY_LOCAL_MACHINESoftwareMicrosoftDriverSigning,用鼠标双击右边的Policy,修改它的第
一个值为01或02,01就代表1级,02代表2级,1级就是如果没有注册标志时仅仅提示你,但允许继续安装,2级则
绝不允许你安装没有认证的驱动程序。
41.如何删除或修改与注册表相关的目录和文件
不知道你可否遇见过,在删除某些文件目录,或更改名字时 Win98说,这个文件或路径与注册表相关,真的
是改变吗,别被它吓着你,只要你启动注册表编辑器,按下Ctrl + F,输入文件或路径的名字让它寻找,或者也
可到HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionApp Paths 下查找,看看App Path
下面有没有你的东西在内,将它删除就不会再有这种事发生,但你必须清楚知道这个项目已经没用了。
42.传说中加快多媒体软件速度的修改方案
据说这个修改能优化运行多媒体软件的文件系统,请用注册表编辑器打开到HKEY_LOCAL_MACHINESystem
CurrentControlSetcontrolFileSystem,如果右边没有"ContigFileAllocSize",请在右边空白处单击鼠标右
键,选择"新建"的"DWORD",输入名字为"ContigFileAllocSize",再用鼠标双击它,修改它的值为
"0x000001F4",也就是十进制的500,结束后要重新启动。
43.禁闪烁的光标
控制面板中那个设置光标闪烁的功能并不能完全禁止住光标闪烁,我这有另外一种方法,用注册表编辑器打
开到HKEY_CURRENT_USER Control Paneldesktop,看看右边有没有"CursorBlinkRate",如果没有请在右边空
白处单击鼠标右键,选择"新建"的"字符串",输入名字为"CursorBlinkRate",再双击它,修改值为-1,就OK 了
。
44.给你的软件增加声音
即使没有桌面主题,Win98也能为某些软件的事件发出声音,比如,在清空回收站时就是如此。你还可以为
单个的应用程序增加一些声音,请打开注册表到 HKEY_CURRENT_USERAppEventsSchemesApps,"Apps"下面
的.Default就是每种事件的所要发出的声音,再下面你能看到是应用程序的名字,所以你要象这些应用程序一样
,为你的软件加一个。对着Apps单击鼠标右键,选择"新建"的"主键",输入你的应用程序的名字,不用输入扩展
名,然后再在你新建的主键上单击鼠标右键,选择"新建"的"主键",输入名字为"Open",同样再建一个"Close"
的主键,关闭注册表编辑器,到控制面板那选择"声音",你就能在列表中找到你的应用程序,再单击"打开程序"
和"关闭程序",在下面的"浏览"中选择一个声音文件即可。除了有Open和Close 事件,其它事件还有:
AppGPFault 一般保护错误
Default 默认
Maximize 最大化
MenuCommand 菜单命令
MenuPopup 下拉菜单
Minimize 最小化
RestoreDown 还原为小窗口
RestoreUp 还原为大窗口
SystemExclamation 感叹
SystemQuestion 问题
并不是所有的应用软件都支持所有的声音事件,而在低档机上使用声音,会影响系统的速度。
45.改变记事本的字体
记事本实在是太简单了,连字体都没得选择,没有办法,记事本就是记事本,但如果你想换掉记事本用来显
示的字体,或许还有点希望。打开注册表到 HKEY_LOCAL_MACHINEconfig 001Displaysettings,修改右边一
个名叫fixedfon.fon的值为你想要的字体的文件名,默认的字体是vgafix.fon,虽然理论上可以使用TTF字体,
但最好还是选择以fon为扩展名的字体。如果你不知道你的电脑中有哪些字体,请在控制面板中双击"字体"图标
,就能查看到。
46.删除开始菜单的“注销”
按下你的开始菜单,你会发现有些东西你是从来也不会用的,例如:注销,这是为多用户而设计,但我们都
没有的习惯:为每个用机的人开个帐号,请打开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies Explorer,在右边空白处单击鼠
标右键,选择"新建"的"二进制值",然后输入名字为"NoLogOff",再双击它,修改它的值为01 00 00 00。
47.禁用开始菜单的"运行"
打开HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersionPolicies Explorer,在右边空
白处单击鼠标右键,选择"新建"的"DWORD",然后输入名字为"NoRun",再双击它,修改NoRun 为1 表示禁用"运
行",0 则相反。
48. 禁用开始菜单的"关闭系统"
将"开始"菜单下的"关闭系统"禁止,要想关闭电脑只能靠两次Ctrl+Alt+Del或机箱上的Reset键了。打开
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion 61.扩展鼠标右键功能,增加“在新窗口中
打开"的功能打开HKEY_LOCAL_MACHINESOFTWAREClasses DirectoryShell;添加一个新的主键,命名为
Openw,并且设定键值为“在新窗口中打开",然后在Openw下新建立一个主键,命名为 Command,键值栏内填入
explorer.exe %1。
49.让你的鼠标右键再多几个功能
为你的鼠标右键再多几个功能吧,新菜单是靠文件关联来实现的,就是在原来的目录和文件关联上做多几个
"目录"。
增加个MS-DOS 方式(MS-DOS PROGRAM)
在你用鼠标右键单击目录,就可以见到进入MSDOS的菜单,所以这次修改是对目录关联操作开
HKEY_LOCAL_MACHINESOFTWARE ClassesDirectoryshell。用鼠标右键单击shell,选择新建(NEW)主键
(KEY),并输入名字:MS-DOS Prompt,然后双击右边的(Default),修改它为: MS-DOS Prompt,再用鼠标右
键单击左边的MS-DOS Prompt,选择新建主键,输入名字:command,然后修改command右边的(Default)为:
c:windows dosprmpt.pif或者command.com。
增加个记事薄(Notepad)打开HKEY_LOCAL_MACHINE SOFTWAREClasses*,用鼠标右键单击*号,选择新建
主键,输入名字:shell,再用鼠标右键单击刚做好的shell,再建一个叫做notepad 的主键,并将notepad 右边
的(默认)改为:&Notpad,这里的&号作用是,将N作为键盘快捷按键,你也可以将&放在后面,总之它是将后面
的字符作为按键,上面所讲的MSDOS 方式也可以这么做。
在HKEY_LOCAL_MACHINESOFTWAREClasses* shellNotepad下边增加个叫command的主键,修改command
右边的默认值(Default)为notepad.exe %1你自已的菜单根据上面的两个例子,你自已就能为自已的软件设计
出菜单,仔细看一下Windows本身的关联,例如文件扩展名为inf的为什么会有个 Install菜单呢?善于利用
HKEY_LOCAL_MACHINESOFTWAREClasses 吧!
50. 找回"我的电脑”、“回收站”、“收件箱”
不慎将我的电脑、回收站、收件箱从你的桌面上删除后,想找回的话可真是伤脑筋。请打开
HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionexplorer DesktopNameSpace。你要恢
复哪个就将它们的ID号作为主键名新建在NameSpace下面,ID号就是上面用花括号括起来的东东。
51.修改 "快捷方式"的图标和默认的名称
没有箭头的捷径图标
如何禁止每个捷径都加图标,不管你是用自已的捷径图标,还是原来的小箭头,禁止后就不会把附加在原图
标上的捷径图标显示出来。打开 HKEY_CLASSES_ROOTlnkfile,IsShortcut。将右边的IsShortcut变量删掉即禁
止住了,想恢复时就自已在右边空白地方按鼠标右键,新建一个串值变量,名字当然叫做IsShortcut。要做得完
美一些,还需要将HKEY_CLASSES_ROOTpiffile 右边的IsShortcut 删掉才成。
创建没有"快捷方式"("Shortcut to")字样的捷径每当用鼠标右键的"创建快捷方式"新做的捷径开头都
有"Shortcut to",不需要的话,打开HKEY_USERSDefaultSoftwareMicrosoftWindowsCurrentVersion
Explorer,Link。将Link改为00 00 00 00 就禁止住了,想恢复的话只须将Link删掉,不用担心,Windows下次
就会重新起一个 正常的Link。
52.修改快捷图标的小箭头
你不会连捷径为何物都不知道,凡是桌面上的图标上有个小箭头的就是啦!要是你对这个小箭头不满意,还
可以换成你喜欢的图标。
打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion explorershell Icons ,如果
explorer下没有shell Icons就自已做一个,方法是用鼠标右键单击explorer,选择 NEW的Key, 把新栏目名字
起为shell Icons,修改shell Icons 右边键值处名为29这个变量,记下当前的值以便日后恢复,然后修改成
shell32.dll,30,这是一个大箭头,你也可以使用其它的图标或图标文件。
53. 让Explorer直接以图形文件自已的画面作为图标
打开Explorer里的图形文件的图标是Paint.EXE的,但你也可以让Explorer直接以图形文件的自已画面作为
图标,不过由于图标的大小及其它关系,画面是看不大清楚的。
打开HKEY_LOCAL_MACHINESOFTWARECLassesPaint.PictureDefaultIcon,将(Default)的内容改成%1为显
示图片本来的样子,改成mspaint.exe,1为显示图标。
54.让Explorer 不要保存我的设置
Explorer总会在退出时保存Explorer的状态,如果不喜欢别人把Exploer改得面目全非的话,最好还是关上
这个选项。
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies Explorer,将
NoSaveSettings 的第一个值改为01时为禁止(如:01 00 00 00),第一个值改为00时则相反。
55.清除“添加/ 删除程序”中的垃圾
反安装软件后,有时会在控制面板的下的“添加删除程序”还留有被你删除的软件的名字,唯有再来一次自
已反安装啦。打开 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstall,此时能看
到Uninstall下有软件的目录,将它整个删掉即可,该软件的反安装内容包括软件名字DisplayName 和反安装程
序名UninstallString。
56.关掉Windows的错误的警告声
Windows出错时发出的警告声令人十分不悦,关掉它好了。打开HKEY_CURRENT_USERControl PanelSound,
将Beep 改为"No" 就不能发声,改为"Yes"则相反。
57.更改Windows安装时的源目录
您是否遇到过这样的问题?如果使用光盘安装Win 98,则当添加新的硬件时,系统配置驱动程 序时会提醒
需要在光驱中插入Win 98光盘,而且每次都要这样做,的确太麻烦了。您可以将Win98 安装盘中的所有"*.CAB"
文件都拷贝到硬盘的某个目录下,比如"D:BackupPWin98",打开HKEY_LOCAL_MACHINE
SOFTWAREMicrosoftWindowsCurrentVersionSetup,SourcePath 表示 Windows98安装盘所在的路径,
MediaPath表示多媒体文件所在的目录。将"SourcePath"主键的值改为"D:Backup PWin98",重新启动计算机
即可。如果网络上有一个文件服务器,假定Win98安装盘备份在"D:BackupPWin98"目录中,文件服务器的机器
名为"MMX233",D盘共享名为"DiskD",则将"SourcePath"主键值改为"\MMX233DiskDBackup PWin98",注销
用户或重新启动Windows即可。
58.禁用注册表编辑器Regedit
为了防止他人修改你的注册表,科研禁止注册表编辑器regedit.exe运行。打开注册表到
HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersionPoliciesSystem,如果你发现Policies下
面没有 System,则请在它下面新建一个主键,名字就是System,然后在右边空白处新建一个DWORD,名字取为
DisableRegistryTools,再修改它的值为1,以后,别人、甚至是你都无法再用regedit.exe 啦,如果要恢复的
话,请把下面的字打成一个REG.REG文件:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"=dword:00000000PoliciesExplorer,选择"新建"的"DWORD",然后输入名字为"
NoClose",再双击它,修改 NoClose 为1表示禁用"关闭系统",0则相反。
如果想对所有用户生效,可以在下面目录中执 行相同操作:
Hkey_Users.defaultSoftwareMicrosoftWindowsCurrent VersionPoliciesExplorer。
59.禁用"任务栏属性"功能
任务栏属性功能,可以方便用户对开始菜单进行修改,有时我们不想让普通用户对其进行修改,可以通过修
改注册表对其进行限制。
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies Explorer分支。在右窗
格内新建一个DWORD值"NoSetTaskBar",然后双击"NoSetTaskBar"键值,在弹出的对话框的" 键值"框内输入1。
60.禁用MS DOS方式
虽然我们在"我的电脑"中隐藏了所有的驱动器,但是用户仍可以利用MS-DOS方式访问到各个驱动器,因此
,为安全起见,我们还得禁止普通用户使用MS-DOS方式,其操作步骤如下:
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies Explorer分支。在该分
支下新建一个主键"WinOldApp",然后单击"WinOldApp"主键。在右窗格内新建一个DWORD值 "Disabled",然后双
击"Disabled"键值,在弹出的对话框的"键值"框内输入1。
为防止用户在重新启动计算机时进入 "重新启动计算机切换到MS-DOS方式",还得在
HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersionPoliciesExplorer分支的右窗格中创建一
个DWORD键值 "NoRealMode",然后单击"NoRealMode"键值,在弹出的对话框内的键值框输入1。
61.禁用Windows 98内置的"查找"功能
打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies Explorer分支。在右窗
格内新建一个DWORD键值"NoFind",然后双击"Nofind"键值,在弹出的对话框内的键值框内输入1。
62.为系统增加启动时自动加载的程序
您可以增加系统启动时自动运行的程序,比如可以不通过"开始"菜单的"程序"选项的"启动"组来自动运行
Windows资源管理器,方法如下:打开
HKEY_LOCAL_MACHINESOFTWARE\MicrosoftWindowsCurrentVersionRun,新建一个名为 "Sy说什么plorer"的
主键,设其值为"Explorer.exe",退出注册表编辑器,注销用户或重新启动计算机后,系统将自动运行资源管理
器。 98还可以为不同用户配置不同的自动启动程序,具体操作是:在"我的电脑"文件夹中依次选
择"HKEY_CURRENT_USER"、 "Software"、"Microsoft"、"Windows"、"CurrentVersion"、"Run",其余步骤同上
。
63.让系统自动运行一次某个程序
打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce中设置新的键值可以让系
统自动运行一次某个程序,即仅在下一次启动Windows时才有效。
64.为Windows程序设置可执行路径
如果需要运行的程序不在指定的目录中,则DOS系统一般采用在自动批处理文件中设置路径的方法来达到自
动寻找此程序的目的;在Win 98中则可以更秘密地增加程序路径 ,而不是通过设置自 动批处理的方式,这就需
要通过修改注册表来实现上述目的。
比如打算为"C:ProgramFilesFdcpFdcp.exe"文件增加路径,则可以按下述方法进行操作:运行注册表编
辑器,打开 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionAppPaths新建名称
为"Fdcp.exe"的主键,选择"Fdcp.exe"主键,将其默认值设为"C:ProgramFilesFdcpFdcp.exe";新建名称
为"Path"的主键,设其值为"C:ProgramFilesFdcp"。这样就可以通过在"运行"命令行中键入"Fdcp.exe"或
"Fdcp"来运行该程序了。当然还可以为已经存在的程序设置新的主键,比如可以为Microsoft Word 97添加名称
为 "Word.exe"的主键。假设Word 97安装在"C:ProgramFilesMicrosoftOfficeOffice"目录中,则其具体操
作为:运行注册表编辑器,在 AppPaths新建名称为"Word.exe"的主键,选择"Word.exe"主键,将其默认值设
为"C:ProgramFiles MicrosoftOfficeOfficeWinword.exe";新建名称为"Path"的主键,设其值
为"C:ProgramFiles MicrosoftOfficeOffice"。这样,以后就可以在"运行"命令行键入"Word"或"Word.exe"
来运行Word 97了。注意 这时在Win 98的DOS提示符下运行"Word"或"Word.exe"将会提示出错。
65.修改计算机名
修改计算机名可以通过调用控制面板来实现,也可以通过调用注册表编辑器来实现。比如要将计算机名
由"MMX233"改为"P233",则可以按照下述方法进行操作:打开
HKEY_LOCAL_MACHINESystemCurrenControlSetControlComputerName ComputerName,将名
为"ComputerName"的主键的值从原来的"MMX233"更改为"P233",注销用户或重新启动 Windows后就会生效。
66.修改"打印机"、"控制面板"、"拨号网络"及"计划任务"的名称
资源管理器中的"打印机"、"控制面板"、"拨号网络"及"计划任务"的名称及其提示信息可以按照您的意愿进
行修改。
对于"打印机":选择"我的电脑HKEY_CLASSES_ROOTCLSID{2227A280-3AEA-1069-A2DE-08002B30309D}"主
键 ,将其"默认"子键值更改为需要的键值,如"伟明的打印机"
对于"控制面板",选择"我的电脑HKEY_CLASSES_ROOTCLSID{21EC2020-3AEA-1069-A2DD-08002B30309D}"主
键
对于"拨号网络",选择"我的电脑HKEY_CLASSES_ROOTCLSID{992CFFA0-F557-101A-88EC-00DD010CCC48}"
主键
对于"计划任务",则选择"我的电脑HKEY_CLASSES_ROOTCLSID{D6277990-4C6A-11CF-8D87-
00AA0060F5BF}"主键
67.让图标的色彩更鲜艳
这个改动是用来确定图标的颜色深度的(16位或24位):选择HKEY_CURRENT_USERControlPaneldesktop
WindowMetrics主键;新建新串值"Shell Icon BPP",然后双击它并输入16(16-bit)或24(24-bit)。
68.修改Windows中的提示内容
对Windows中提示内容进行修改,想让Windows中的提示内容变成你的语录吗?试试这个:选择
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindowsCurrentVersionexplorerTips主键,在右侧面板中即可
对提示内容进行修改。
69.指定系统默认的邮件客户端软件
当机器内同时安装了Netscape和IE的邮件客户端软件,想指定其中一个为默认的E-mail程序,则选择
HKEY_CLASSES_ROOTmailtoshellopencommand主键,双击"默认 ",在对话框中输入Netscape或 IE的全路径
和%1(中间有空格),例如"C:Program FilesOutlook Express Msimn.exe" /mailurl:%1或"C:Program
FilesNetscapeProgramNetscape.exe" %1。
70.修改显示器刷新频率
通过编辑注册表来手工输入显示器刷新频率:选择HKEY_LOCAL_MACHINESystemCurrentControlSet
ServicesClassDisplay 000Default,双击RefreshRate即可输入刷新频率值;值为-1表示自动设定,也可输
入一个有效的刷新率值(如75, 如果所输入的频率值不被你的显示器或显示卡所支持,将出现不良后果,在修
改前请参阅相关说明文档)。
71. 加快程序运行速度,没有延迟!
在运行多媒体应用程序时,调用文件较多,通过对每个文件占用资源的限制,能够更合理地分配资源,加快
程序运行速度:选择 HKEY_LOCAL_MACHINESystemCurrentControlSetControlFileSystem主键;新建DWORD
值"ConfigFileAllocSize",将其值设为"0x000001F4(500)"。
72.使电脑运行的更快一点
优化Caching性能,强制Windows使用更大的文件缓存:到控制面板系统性能文件系统,将"本机主要用于
"下拉列表框改为"网络服务器",点击"应用",重新启动。
依次顺序展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionFS TemplatesServer主
键;将Namecache和PathCache的二进制值改为a9 0a 00 00和40 00 00 00,即将原来的值交换,退出并且重新启
动。
73.快速清空回收站
当我们的机器由于硬盘空间已满而必须清空回收站时,我们可以将"清空回收站"加入到文件的右键菜单中以
方便操作:进入 "HKEY_CLASSES_ROOT*shellexContextMenuHandlers",在左栏中右击 ContextMenuHandlers
文件夹图标,然后选择"新建""主键",将新文件夹的名称由"New Key #1"一字不差地改为:"{645FF040-5081-
101B-9 F08-00AA002F954E}",然后回车确认即可。这样,当您在任何地方右击选择某个文件时,菜单中就会出
现"清空回收站"的选项。
74.删除"开始"菜单中的"我的文档"选项
"开始"菜单中的"文档"菜单项记录了所有曾打开的文档。但是,在多人使用的机器中,为了保密起见,用户
自己很不希望其他用户看到自己曾经编辑过的文档或其他信息。我们可以通过修改注册表编辑器来删除它们:打
开HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVersionPoliciesExplorer,在右窗格中,用鼠
标右击任意空白区域,然后从快捷菜单中选择"新建 "中的"二进制值",将"New value#1"换名
为"NoRecentDocsHistory",接着右击"NoRecentDocs History"项,选择从快捷菜单中选择"修改",然后在"键值
"框中,键入"01000000",最后单击"确定"按钮。在重启系统后,您会看到不仅 "开始"菜单中的"文档"菜单项被
删除掉了,而且用来存放"文档"菜单项内容的C:WindowsRecent目录也被删除掉了。
75.xp:支持137 GB以上大硬盘
想要使用137 GB以上大硬盘,必须使用48位LBA模式。首先你的主板BIOS必须支持48Bit LBA,其次WinXP
家用版和专业版必须安装SP1补丁。然后打开注册表,在如下路径“HKEY_LOCAL_MACHINE System
CurrentControlSet Services Atapi Parameter”找到“EnableBigLba”选项,将其值由“0”改为“1”。如果
该项不存在,可以自建“DWORD值”项目,同样设置.最后重新启动即可.
删除共享文档
如果你不需要共享文件,可以这样移除它:进入HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows
CurrentVersion Explorer My computer Namespace DelegateFolders,删除键值“”。
锁定桌面
想要锁定桌面不被别人肆意修改,可以使用很多工具例如TweakUI,不过其实在注册表里进行小小的改动即可
实现:进入 HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer,建立
DWORD值“NoDesktop”,将其值修改为“1”即可。
停用“上次访问时间标记(Last Access Time Stamp)”
不想要这项功能,可以这样修改:进入HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control File
system,新建DWORD值“NtfsDisableLastAccessUpdate”,将其值修改为“1”即可。
设置“远程访问连接服务器(RAS)”
需要的话可以这样修改:进入HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion
Winlogon,新建字符串值“KeepRasConnections”,将其值修改为“1”即可。
使用明文密码(Lain Text Password)
访问UNIX或者LINUX服务器的时候,有时需要明文密码这在XP下很容易实现:找到“HKEY_LOCAL_MACHINE
SYSTEM CurrentControlSet Services lanmanworkstation parameter enableplaintextpassword”并将其值设
置为“1”即可.
恶意网页修改注册表的12种现象
近来,屡屡发生网友在浏览网页时,造成注册表被修改,使得IE默认连接首页、标题栏及IE右键菜单被改为浏览
网页时的地址(多为广告信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,而且有
愈演愈烈之势,遇到这种情况我们该怎样办呢?
一、注册表被修改的原因及解决办法
其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意
更改的结果。
1、IE默认连接首页被修改
IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。
受到更改的注册表项目为:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainStart Page
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page
通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的
IE默认连接首页修改为“http: //on888.home.chinaren.com ”,即便是出于给自己的主页做广告的目的,也显
得太霸道了一些,这也是这类网页惹人厌恶的原因。
解决办法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain
下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;
③同理,展开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切OK了!
特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址
啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网
站。
解决办法:运行注册表编辑器regedit.exe,然后依次展开
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionRun
主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:Program Files egistry.exe,最后从
IE选项中重新设置起始页就好了。
2、篡改IE的默认页
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具
体说来就是以下注册表项被修改:
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet Explorer
MainDefault_Page_URL
“Default_Page_URL”这个子键的键值即起始页的默认页。
解决办法:
运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉
就好了,或者设置为IE的默认值。
3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]
"Settings"=dword:1
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]
"Links"=dword:1
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]
"SecAddSites"=dword:1
解决办法:
将上面这些DWORD值改为“0”即可恢复功能。
4、IE的默认首页灰色按扭不可选
这是由于注册表HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状
态)。
解决办法:
将“homepage”的键值改为“0”即可。
5、IE标题栏被修改
在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信
息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广
告信息,从而达到改变浏览者IE标题栏的目的。
具体说来受到更改的注册表项目为:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainWindow Title
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainWindow Title
解决办法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain
下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为
“IE浏览器”等你喜欢的名字;
③同理,展开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!
6、IE右键菜单被修改
受到修改的注册表项目为:
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt
下被新建了网页的广告信息,并由此在IE右键菜单中出现!
解决办法:
打开注册标编辑器,找到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt
删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀
,除非你不想在IE的右键菜单中见到它们。
7、IE默认搜索引擎被修改
在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按
钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchCustomizeSearch
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchSearchAssistant
解决办法:
运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜
索引擎的网址即可。
8、系统启动时弹出对话框
受到更改的注册表项目为:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon
在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption” 是
提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌
面前都出现一个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊!
解决办法:
打开注册表编辑器,找到
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon
这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除
这两个字符串就可以解决在登陆时出现提示框的现象了。
9、浏览网页注册表被禁用
这是由于注册表
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使
用。
解决办法
用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
“DisableRegistryTools”=dword:00000000
10、浏览网页开始菜单被修改
这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更
悲惨的遭遇:
1)禁止“关闭系统”
2)禁止“运行”
3)禁止“注销”
4)隐藏C盘——你的C盘找不到了!
5)禁止使用注册表编辑器regedit
6)禁止使用DOS程序
7)使系统无法进入“实模式”
8)禁止运行任何程序
具体的原因和解决办法请看天极网e企业之安全之路栏目的这篇文章:《浏览网页注册表被修改之迷及解决
办法》。
以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个个人网站,又遇到了以前
没有碰到过的问题:
11、IE中鼠标右键失效
浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!
12、查看““源文件”菜单被禁用
在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。
我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是我就退出电脑了,晚上吃
完饭开启电脑连线上网,就发现IE中鼠标右键失效,“查看”菜单中的“源文件”被禁用。不能查看源文件也就
罢了,但是无法使用鼠标右键真是太不方便了。得想个办法!
找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自己好歹也是“老革命”了
,这点问题应该难不住我。于是到注册表中一番搜寻,经过一番查找终于弄明白了问题的所在。
原来,恶意网页修改了我的注册表,具体的位置为:
在注册表
HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet Explorer
下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“NoViewSource”和
“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。
在注册表
HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。
通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。
要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值
,第2点中注册表键值随之改变。
解决办法:
明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,
比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。
REGEDIT4
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions]
“NoViewSource”=dword:00000000
"NoBrowserContextMenu"=dword:00000000
[HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerRestrictions]
“NoViewSource”=dword:00000000
“NoBrowserContextMenu”=dword:00000000
要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写,并且它的后面一定要空
一行,还有, “REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件
之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,
请将“REGEDIT4”改为Windows Registry Editor Version 5.00。
Windows系统注册表知识完全揭密
Windows注册表是帮助Windows控制硬件、软件、用户环境和Windows界面的一套数据文件,注册表包含在Windows目录下两个文件 system.dat和user.dat里,还有它们的备份 system.da0和user.da0。通过Windows目录下的regedit.exe程序可以存取注册表数据库。在以前,在windows的更早版本(在Win95以前),这些功能是靠win.ini,system.ini和其他和应用程序有关联的.ini文件来实现的.
在windows操作系统家族中,system.ini和win.ini这两个文件包含了操作系统所有的控制功能和应用程序的信息,system.ini 管理计算机硬件而win.ini管理桌面和应用程序。所有驱动、字体、设置和参数会保存在.ini文件中,任何新程序都会被记录在.ini文件中。这些记录会在程序代码中被引用。因为受win.ini和system.ini文件大小的限制,程序员添加辅助的.INI文件以用来控制更多的应用程序。举例来说,微软的Excel有一个office excel.ini文件,它包含着选项、设置、缺省参数和其他关系到Excel运行正常的信息。在system.ini和win.ini中只需要指出 excel.ini的路径和文件名即可。
早在Dos和Win3.x的时代,大部分的应用程序都是采用了 ini 文件(初始化文件)来保存一些配置信息,如设置路径,环境变量等。system.ini和win.ini控制着所有windows和应用程序的特征和存取方法,它在少数的用户和少数应用程序的环境中工作的很好。随着应用程序的数量和复杂性越来越大,则需要在.ini文件中添加更多的参数项。
这样下来,在一个变化的环境中,在应用程序安装到系统中后,每个人都会更改.ini文件。然而,没有一个人在删除应用程序后删除.ini文件中的相关设置,所以system.ini和win.ini这个两个文件会变的越来越大。每增加的内容会导致系统性能越来越慢。而且每次应用程序的升级都出现这样的难题:升级会增加更多的参数项但是从来不去掉旧的设置。而且还有一个明显的问题,一个.ini文件的最大尺寸是64KB。为了解决这个问题,软件商自己开始支持自己的.ini文件,然后指向特定的ini文件如win.ini和system.ini文件。这样下来多个.ini文件影响了系统正常的存取级别设置。如果一个应用程序的.ini文件和WIN.INI文件设置起冲突,究竟是谁的优先级更高呢?
注册表最初被设计为一个应用程序的数据文件相关参考文件,最后扩展成对于32位操作系统和应用程序包括了所有功能下的东东。注册表是一套控制操作系统外表和如何响应外来事件工作的文件。这些“事件”的范围从直接存取一个硬件设备到接口如何响应特定用户到应用程序如何运行等等。注册表因为它的目的和性质变的很复杂,它被设计为专门为32位应用程序工作,文件的大小被限制在大约40MB。利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施,软件配置等信息,从而方便了管理,增强了系统的稳定性。最直观的一个实例就是,为什么windows下的不同用户可以拥有各自的个性化设置,如不同的墙纸,不同的桌面。这就是通过注册表来实现的。
由此可见,注册表(Registry)是Windows9x/Me/NT/2000操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”;是一个巨大的树状分层的数据库。它记录了用户安装在机器上的软件和每个程序的相互关联关系;它包含了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据等。
一、注册表都做些什么?
注册表是为Windows NT和Windows95中所有32位硬件/驱动和32位应用程序设计的数据文件。16位驱动在Windows NT下无法工作,所以所有设备都通过注册表来刂疲话阏庑┦峭ü鼴IOS来控制的。在Win9x下,16位驱动会继续以实模式方式设备工作,它们使用 system.ini来控制。16位应用程序会工作在NT或者Win9x 下,它们的程序仍然会参考win.ini和system.ini文件获得信息和控制。
在没有注册表的情况下,操作系统不会获得必须的信息来运行和控制附属的设备和应用程序及正确响应用户的输入。
在系统中注册表是一个记录32位驱动的设置和位置的数据库。当操作系统需要存取硬件设备,它使用驱动程序,甚至设备是一个BIOS支持的设备。无 BIOS支持的设备安装时必须需要驱动,这个驱动是独立于操作系统的,但是操作系统需要知道从哪里找到它们,文件名、版本号、其他设置和信息,没有注册表对设备的记录,它们就不能被使用。
当一个用户准备运行一个应用程序,注册表提供应用程序信息给操作系统,这样应用程序可以被找到,正确数据文件的位置被规定,其他设置也都可以被使用。
注册表保存关于缺省数据和辅助文件的位置信息、菜单、按钮条、窗口状态和其他可选项。它同样也保存了安装信息(比如说日期),安装软件的用户,软件版本号和日期,序列号等。根据安装软件的不同,它包括的信息也不同。
然而,一般来说,注册表控制所有32位应用程序和驱动,控制的方法是基于用户和计算机的,而不依赖于应用程序或驱动,每个注册表的参数项控制了一个用户的功能或者计算机功能。用户功能可能包括了桌面外观和用户目录。所以,计算机功能和安装的硬件和软件有关,对所以用户来说项都是公用的。
有些程序功能对用户有影响,有些时作用于计算机而不是为个人设置的,同样的,驱动可能是用户指定的,但在很多时候,它们在计算机中是通用的。
二、注册表的结构划分及相互关系
WINDOWS的注册表有六大根键,相当于一个硬盘被分成了六个分区。
在“运行”对话框中输入RegEdit,然后单击“确定”按钮,则可以运行注册表编辑器。
Windows 98中文版的注册表Registry(System.dat、User.dat、Config.pol)的数据组织结构。
注册表的根键共六个。这些根键都是大写的,并以HKEY_为前缀;这种命令约定是以Win32 API的Registry函数的关键字的符号变量为基础的。
虽然在注册表中,六个根键看上去处于一种并列的地位,彼此毫无关系。但事实上,HKEY_CLASSES_ROOT和 HKEY_CURRENT_CONFIG中存放的信息都是HKEY_LOCAL_MACHINE中存放的信息的一部分,而 HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的一部分。
HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得用户可以查看和编辑其中的信息。
实际上,HKEY_LOCAL_MACHINESOFTWAREClasses就是HKEY_CLASSES_ROOT,为了用户便于查看和编辑,系统专门把它作为一个根键。同理,HKEY_CURRENT_CONFIGSY-STEMCurrent Control就是HKEY_LOCAL_MACHINESYSTEMCurrent Control。
HKEY_USERS中保存了默认用户和当前登录用户的用户信息。HKEY_CURRENT_USER中保存了当前登录用户的用户信息。
HKEY_DYN_DATA保存了系统运行时的动态数据,它反映出系统的当前状态,在每次运行时都是不一样的,即便是在同一台机器上。
根据上面的分析,注册表中的信息可以分为HKEY_LOCAL_MACHINE和HKEY_USERS两大类,这两大类的详细内容请看后面的介绍。
三、六大根键的作用
在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键都包含了一组特定的信息,每个键的键名都是和它所包含的信息相关的。如果这个键包含子键,则在注册表编辑器窗口中代表这个键的文件夹的左边将有“+”符号,以表示在这个文件夹中有更多的内容。如果这个文件夹被用户打开了,那么这个“+”就会变成“-”。
1.HKEY_USERS
该根键保存了存放在本地计算机口令列表中的用户标识和密码列表。每个用户的预配置信息都存储在HKEY_USERS根键中。HKEY_USERS是远程计算机中访问的根键之一。
2.HKEY_CURRENT_USER
该根键包含本地工作站中存放的当前登录的用户信息,包括用户登录用户名和暂存的密码(注:此密码在输入时是隐藏的)。用户登录Windows 98时,其信息从HKEY_USERS中相应的项拷贝到HKEY_CURRENT_USER中。
3.HKEY_CURRENT_CONFIG
该根键存放着定义当前用户桌面配置(如显示器等)的数据,最后使用的文档列表(MRU)和其他有关当前用户的Windows 98中文版的安装的信息。
4.HKEY_CLASSES_ROOT
根据在Windows 98中文版中安装的应用程序的扩展名,该根键指明其文件类型的名称。
在第一次安装Windows 98中文版时,RTF(Rich Text format)文件与写字板(WordPad)&127;联系起来,但在以后安装了中文Word 6.0后,双击一个RTF文件时,将自动激活Word。存放在SYSTEM.DAT中的HKEY_CLASSES_ROOT,将替代WIN.INI文件中的[Extensions]&127;小节中的设置项,它把应用程序与文件扩展名联系起来,它也替代了Windows 3.x中的Reg.dat文件中的相似的设置项。
5.HKEY_LOCAL_MACHINE
该根键存放本地计算机硬件数据,此根键下的子关键字包括在SYSTEM.DAT中,用来提供HKEY_LOCAL_MACHINE所需的信息,或者在远程计算机中可访问的一组键中。
该根键中的许多子键与System.ini文件中设置项类似。
6.HKEY_DYN_DATA
该根键存放了系统在运行时动态数据,此数据在每次显示时都是变化的,因此,此根键下的信息没有放在注册表中。
四、注册表部分重要内容
注册表是一个大型数据库Registry。要详细地分析该数据库,不是一两页就能介绍完。我曾经用了半年多时间分析此数据库结构。下面只介绍部分重要内容。
(一)HKEY_CLASS_ROOT
1.HKEY_CLASS_ROOT/Paint.Pricture/DefaultIcon双击窗口右侧的默认字符串,在打开的对话框中删除原来的 “键值”,输入%1。重新启动后,在“我的电脑”中打开Windows目录,选择“大图标”,然后你看到的Bmp文件的图标再也不是千篇一律的 MSPAINT图标了,而是每个Bmp文件的略图(前提是未安装ACDSee等看图软件)。
(二)HKEY_CURRENT_USER
1.HKEY_CURRENT_USERControl PanelDesktop 中新建串值名MenuShowDelay=0 可使“开始”菜单中子菜单的弹出速度提高。
2.在HKEY_CURRENT_USERControl PanelDeskt-opWindowsMeterics中新建串值名MinAnimate,值为1启动动画效果开关窗口,值为0取消动画效果。
(三) HKEY_LOCAL_MACHINE
1.HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentVersionexploreruser shell folders 保存个人文件夹、收藏夹的路径。
2.HKEY_LOCAL_MACHINEsystemcurrentControl-Setcontrolkeyboard Layouts 保存键盘使用的语言以及各种中文输入法。
3.HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentVersionuninstall 保存已安装的Windows应用程序卸载信息。
4.HKEY_LOCAL_MACHINEsystemCurrentControl-Setservicesclass 保存控制面板-增添硬件设备-设备类型目录。
5.HKEY_LOCAL_MACHINEsystemCurrent-ControlSetcontrolupdate 设置刷新方式。值为00设置为自动刷新,01设置为手工刷新[在资源管理器中按F5]。
6.HKEY_LOCAL_MACHINEsoftwaremicrosoftwin-dowscurrentVersionrun 保存由控制面板设定的计算机启动时运行程序的名称,其图标显示在任务条右边。在“启动”文件夹程序运行时图标也在任务条右边。
7.HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentVersionPoliciesRatings 保存IE4.0中文版“安全”“分级审查”中设置的口令(数据加密),若遗忘了口令,删除 Ratings 中的数据即可解决问题。
8.HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentVersionexplorerdesktopnameSpace 保存桌面中特殊的图标,如回收站、收件箱、MS Network等。
(四) HKEY_USERS
1.HKEY_USERS.Defaultsoftwaremicrosoftinternet explorertypeURLs保存IE4.0浏览器地址栏中输入的URL地址列表信息。清除文档菜单时将被清空。
2.HKEY_USERS.Defaultso..mi..wi..current-Versionex..menuOrderstartMenu保留程序菜单排序信息。
3.HKEY_USERS.Defaultso..microsoftwindowscurrent-VersionexplorerRunMRU保存“开始 运行...”中运行的程序列表信息。清除文档菜单时将被清空。
4.HKEY_USERS.Defaultso..microsoftwindowscurrent-VersionexplorerRecentDocs 保存最近使用的十五个文档的快捷方式(删除掉可解决文档名称重复的毛病),清除文档菜单时将被清空。
5.HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentVersionapplets 保存Windows应用程序的记录数据。
6.HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentVersionrun保存由用户设定的计算机启动时运行程序的名称,其图标显示在任务条右侧。
五、与注册表有关的术语:
①、注册表:是一个树状分层的数据库。从物理上讲,它是System.dat和User.dat两个文件;从逻辑上讲,它是用户在注册表编辑器中看到的配置数据 。
②、HKEY :“根键”或“主键”,它的图标与资源管理器中文件夹的图标有点儿相像。Windows98将注册表分为六个部分,并称之为 HKEY_name,它意味着某一键的句柄。
③、key(键):它包含了附加的文件夹和一个或多个值。
④、subkey(子键):在某一个键(父键)下面出现的键(子键)。
⑤、branch(分支):代表一个特定的子键及其所包含的一切。一个分支可以从每个注册表的顶端开始,但通常用以说明一个键和其所有内容。
⑥、value entry(值项):带有一个名称和一个值的有序值。每个键都可包含任何数量的值项。每个值项均由三部分组成:名称,数据类型,数据。
★ 名称:不包括反斜杠的字符、数字、代表符、空格的任意组合。同一键中不可有相同的名称。
★ 数据类型:包括字符串、二进制、双字三种。
字符串(REG_SZ):顾名思义,一串ASCII码字符。如“Hello World”,是一串文字或词组。在注册表中,字符串值一般用来表示文件的描述、硬件的标识等。通常它由字母和数字组成。注册表总是在引号内显示字符串。
二进制(REG_BINARY):如 F03D990000BC ,是没有长度限制的二进制数值,在注册表编辑器中,二进制数据以十六进制的方式显示出来。
双 字(REG_DWORD):从字面上理解应该是Double Word ,双字节值。由1-8个十六进制数据组成,我们可用以十六进制或十进制的方式来编辑。如 D1234567 。
★ 数据: 值项的具体值,它可以占用到64KB。
⑦、 Default(缺省值):每一个键至少包括一个值项,称为缺省值(Default),它总是一个字串。
注册表知识集锦
注册表损坏时出现的十种症状
注册表文件损坏而不能正常启动系统或运行应用程序的情况经常出现,那么注册表损坏一般存在哪些症状呢?
1、当使用过去正常工作的程序时,得到诸如“找不到*.dll”的信息,或其他表明程序部分丢失和不能定位的信息。
2、应用程序出现“找不到服务器上的嵌入对象”或“找不到ole控件”这样的错误提示。
3、当单击某个文档时,windows给出“找不到应用程序打开这种类型的文档”信息,即使安装了正确的应用程序且文档的扩展名(或文件类型)正确。
4、“资源管理器”页面包含没有图标的文件夹、文件或者意料之外的奇怪图标。
5、“开始”菜单或“控制面板”项目丢失或变灰而处于不可激活状态。
6、网络连接不能建立或不再出现在“拨号网络”中或“控制面板”的“网络”中。
7、不久前工作正常的硬件设备不再起作用或不再出现在“设备管理器”的列表中。
8、windows系统根本不能启动,或仅能以安全模式或ms-dos模式启动。
9、windows系统显示“注册表损坏”这样的信息。
10、启动时,系统调用注册表扫描工具对注册表文件进行检查,然后提示当前注册表已损坏,将用注册表的备份文件进行修复,并要求重新启动系统。而上述过程往往要重复数次才能进入系统。其实此乃系统的误报,此时的注册表并没有损坏,倒是你的内存条或硬盘值得好好检查一下,这是硬件故障造成的假象。
以上就是注册表损坏时所出现的十种症状,前面九项在注册表备份了的情况下,都可以很简单修复。
注册表的禁用及启用方法
注册表是windows操作系统中的一个核心数据库,其中存放着各种参数,直接控制着windows的启动、硬件驱动程序的装载以及一些windows应用程序的运行,从而在整个系统中起着核心作用。这些作用包括了软、硬件的相关配置和状态信息,比如注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据等,联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性,性能记录和其他底层的系统状态信息,以及其他数据等。这都是些重要的东西,如何防止别人修改你的注册表呢,我们可以让注册表编辑器regedit.exe禁止运行。方法如下:
1、打开注册表,找到hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem,如果在policies下面没有system的话,请请在它下面新建一项(主键),将其命名为system;
2、然后在右边空白处新建一个双字节(dword)值,将其命名为disableregistrytools;
3、双击disableregistrytools,将其数值数据修改为1(disableregistrytools的键值为1和0时分别表示锁住和解锁)
通过上述之后,退出注册表编辑器,再次打开注册表时,则提示“注册表编辑已被管理员禁用”,以后别人、甚至是你都无法再用regedit.exe
。
如果要恢复并可以进行编辑的话,使用windows自带的记事本(或者任意的文本编辑器)建立一个*.reg文件(*表示文件名可任意取)。内容如下:。
regedit4
[hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem]
"disableregistrytools"=dword:00000000
将上述内容保存为一个*.reg文件,(关于大小写与空格的提示:windows
9x/me,第一行一定是“regedit4”,而且必须全部大写。而windows 2000/xp,第一行一定要是“windows registry editor
version
5.00”。该信息非常重要,如果不正确,虽然在双击注册表文件后会显示已经导入,但其实并没有成功修改注册表文件的内容。第二行为空行。第三行为子键分支。第四行为该子键分支下的设置数据,其中的“dword”必须全部小写。
双击打开该reg文件,当询问您“确实要把*.reg内的信息添加到注册表吗?”,选择“是”,即可将信息成功输入注册表中。
好了,以上就是关于注册表的禁用和重新启用的方法。这里是用手工的方法修改注册表来保护。现在网上含有恶意代码的网页也能锁定你的注册表,大家应该注重防范。
用注册表修改2k/xp默认刷新率
下面介绍的修改方法只包括对windows注册表的编辑,因此不需要运行任何来源不明的第三方应用程序。
理论上讲,这种修改方法将与显示驱动程序/适配器无关,因为它修改的是显示器的设置值,而不是显示驱动程序/适配器本身。
重要提示:在修改之前,请确认你的显示器支持你所希望采用的分辨率下的刷新率!后果自负!
假定你已经正确地安装了你的显示器(显示器驱动程序支持你所想要的垂直刷新率,在这个案例里为75hz),并且你的是“普通的”系统(没有启用多显示器支持等等),请照下面讲的做:
打开注册表编辑器,查找这个键:
[hkey_local_machine\system\curentcontrolset\control\class]。展开class键,你将看到一组类似于{1113e534-eaf87542.....}的键。
如果你选中其中之一,将会看到一些值,那是一个名为“默认”或“class”的字符串,或者两者都有。它们是用于标识设备的,像“调制解调器”,“键盘”等等。查找“class”的值为“monitor”的键。展开该键,它下面应该至少包含有一个子键,通常为“0000”。如果有多个子键,你必须看看哪个是当前正在使用的,然后逐个进行修改。
展开“0000”键,它下面应该包含子键“modes”,再接着展开它,这时你应该看到一个以你的显示器最大分辨率命名的子键。现在,假如你想设1024x768分辨率下的垂直刷新率为75hz,那么可在“modes”键下加一个子键 “1024,768”,添加字符串值“mode1”="75-75,75-75”。
现在如果你打开“显示属性”(右击你的桌面),点击“高级”按钮,转到“监视器”标签,你将可以选择唯一一项刷新率即75hz。当然,前提条件是,“0000”键是当前正在使用的键,而且“隐藏该显示器无法显示的模式”选项已被选中。重复上述修改过程,添加你所想使用的所有刷新率/分辨率组合。
最后,转到“显示属性->高级->监视器”,选择刷新率,这里选75hz。
从本质上说,这种修改方法是将你的显示器所支持的最低刷新率设置为你希望使用的刷新率。现在,所有的游戏都将在指定的刷新率下运行,不管它们使用的是direct3d还是opengl。
让收藏夹内网站按字母排序
收藏夹相信是任何一个上网人士必备的法宝之一,每次在网上冲浪时,总要将一些自己感兴趣的站点收藏下来,可日后想重新快速访问某个特定站点时,却发现收藏夹中的内容密密麻麻,特定站点早已"淹没"在其中,那么有没有办法,让自己需要频繁访问的站点,突出地显示在收藏夹中,以便日后快速调用呢?
其实很简单,你只要在收藏目标站点之前,进行以下设置,就能如愿以偿:
打开le浏览器窗口,依次单击“工具”“lnternet选项”命令,在随后出现的设置窗口中,单击“高级”标签,并在标签页面中,选中“浏览”设置项中的“启用个性化收藏夹菜单”项目,然后单击“确定”退出设置窗口。
将ie窗口关闭然后重新启动一下,再重新单击“收藏夹”菜单时,看看有什么变化--最近访问的站点全部“跑”到收藏夹前面显示了。以后,你只要留意“收藏夹”最前面的内容,就能迅速找到经常访问的站点地址了。
另外,当你的ie收藏夹中的站点地址太多的话,很难对某个特定站点进行快速定位时,你可以按照字母先后顺序对收藏夹进行排序,以便快速定位。
具体操作为:打开注册表编辑窗口,找到分支 hkey_current_usersoftwaremicrosoft
windowscurrentversion explorermenuorder上;检查一下“menuorder”主键,看看它的下面是否有“favorities”选项,倘若有的话,可以选中它并用右键单击,执行快捷菜单中的“删除”命令,将“favorities”选项删除掉;再重新将系统启动一下,打开收藏夹后,你会发现已经被收藏的站点,将会自动按照字母先后顺序排列了。
修改注册表让键盘和鼠标不停顿
操作系统有时繁忙,这时如果键盘输入字符或者鼠标移动,电脑就会“不理会”它们,仿佛它们不存在一样(一般出现在配置比较低的电脑上。),这就是因为键盘和鼠标缓冲溢出造成的,系统对于它们的缓冲默认设置过小。但是我们可以通过修改注册表来增加它们的缓冲大小,让它们不在“停工”,一路绿灯。
首先我们打开注册表编辑器,展开“hkey_local_machinesystemcurrentcontrolsetservices kbdclassparameters”,设置键值数据项“keyboarddataqueuesize”的数值数据为需要的键盘缓存大小即可; “mousedataqueuesize”的数值数据为需要的鼠标缓存大小即可。如果没有此数值,自己建立数值数据即可。如果不知道设置缓存数据多少,那么一般设置数据为原设置数据的二倍即可。
不再费时费力 两招快速定位注册表项
现在有很多设置技巧都需要通过修改注册表来实现,但在注册表中,查找项名是相当费时费力的。以修改驱动器的右键菜单来说,在“hkey_classes_root”分支下有近万个项,要从中找到driver项可没那么简单,需要简化操作。
1.以名定位
运行“regedit”命令打开注册表编辑器,展开“hkey_classes_root”分支,按“d”键,可以选中第一个以“d”开头的项,再点击一下“r”键可直接查找到首个以“dr”开头的项,当然就是“driver”项了。注意:连续输入速度一定要快,太慢的话dr将被分成两次独立操作,结果只会定位到r开头的项。
2.不可不用的查找功能
使用查找功能来查询须修改的项可以算是最原始的方法了,不过相当实用。其实查找还有另一个更大的用处,那就是在你不知道具体分支项名时也可以找到。比如说你想修改回收站名称,那么只要在查找中输入“回收站”,把查看中的“项”、 “值”、“数据”全部选中,再进行查找,就可以找到需要修改的位置了,当然找到的不一定就只有一项,具体是哪一项就得靠自己分析了。很适合有意自学的朋友使用。
事实上,不知道大家有没有注意到,对注册表的修改通常总是集中在有限的几个主项下,如:“hkey_local_machinesystemcurrentco
ntrolset”、“hkey_local_machin esoftwaremicrosoftwindowsc
urrentversion”、“hkey_local_mac hinesoftwaremicrosoft”、“hke
y_current_usersoftwaremicro softwindowscurrentversion”和“hke
y_current_usersoftwaremicrosoft”。
把这些项添加到收藏夹中,以后想查找某项的话就会方便许多。
windows系统关机时自定义程序响应时间
当我们关闭装有windows(如xp、2000、2003)操作系统的计算机时,操作系统会关闭正在运行的应用程序和服务,并给它们一个关闭的时间限制,这个时间是20秒。如果应用程序20秒后还是没有响应,系统会提示用户是取消、等待还是结束该应用程序。
可是,有时候你会不会觉得20秒太短不够用呢?特别是当你打开了好多个应用程序窗口,而有些重要的工作恰好又忘记了存盘,这时会希望多一些时间保存文件。如果能够将应用程序的响应时间变长就好了。
方法当然是有的。通过修改下面的注册表项,我们可以调整响应时间,这样如果关机时某应用程序需要较长的时间来处理一些文件,就不会手忙脚乱了。当然,建议使用软件工作时随时注意保存文件,本文只是介绍如果忘记了保存时,可以采用这种方法避免一些损失。另外要注意的是,如果你使用了ups,当断电时,电脑是使用ups中的电池工作,如果设置的关机时间太长,则会消耗更多的电池电量。所以在设置时,根据实际情况选择合适的时间。
下面是具体操作步骤。单击“开始”菜单,再单击“运行”,在“运行”对话框中输入“regedit”并回车,打开“注册表编辑器”。在“注册表编辑器”中找到以下注册表项。hkey_current_usercontrol
paneldesktopwaittokillapptimeout如果你对注册表操作不是很熟悉,建议在进行操作之前备份注册表,方法是在“注册表编辑器”中选择菜单命令“文件|导出”,将注册表项导出为注册文件,以便必要时通过打开该文件进行恢复。
可以看到“waittokillapptimeout”的数据值为“20000”,这是一个十进制数值,单位是毫秒,20000毫秒即20秒。双击 “waittokillapptimeout”,打开“编辑字符串”对话框,在“数值数据”下方的输入框中输入希望改变的时间即可,切记单位是毫秒。如图 2所示,输入“40000”,即将响应时间改为40秒。
win xp系统注册表十则设置技巧
用xp 已经好久了,本人试验和整理了许多很有意思的注册表修改技巧,这里写出来给大家参考。说到注册表修改,有一句话总是不得不提:小心谨慎。修改之前必须备份,一步失误可能让你的机器翻脸不认人。在下面的叙述中,如果指定位置没有这里所说的键/值,那么你得自己新建一个。除非特别说明,所有这里谈到的值都是 reg_dword类型。
一、提高xp的响应速度
找到hkey_current_usercontrol
paneldesktop 子键,修改hungapptimeout值。hungapptimeout值表示系统要求用户手工结束被挂起任务的时间极限,默认值5000,类型是 reg_sz,减小该值可以降低系统在某些特殊情形下的响应延迟,例如,可以把该值设置为1000。调整该键值时应当注意:如果在你的系统上,某些软件的运行速度本来就很慢,把该键值设置得太小可能使xp误认为正在运行的软件已经被挂起。如果出现这种情况,你可以逐步增加hungapptimeout值,每次增加1000,直到xp不再把正在运行的软件误认为“停止响应”。
二、提高“开始”菜单的子菜单的显示速度
减小 menushowdelay值(位置同上)。该值类型是reg_sz,默认400,可以把它设置为50。如果把这个值设置得太小,例如0,鼠标指针经过菜单时子菜单会立即显示出来,干扰用户的选择操作。经过试验,设置成50既能让子菜单尽快出现,又能避免迅速跳出的子菜单干扰视线。
三、减小浏览局域网的延迟时间
和windows 2000一样,xp在浏览局域网时也存在烦人的延迟问题,但介绍这个问题的资料却很难找到。如果你浏览一台win
9x 的机器,例如,在网上邻居的地址栏输入“computername”,xp的机器会在它正在连接的机器上检查“任务计划”。这种搜索过程可能造成多达 30秒的延迟。如果你直接打开某个共享资源,例如在网上邻居的地址栏输入“computernameshare”,就不会有这个延迟过程。要想避免xp 搜索“任务计划”的操作,提高浏览网络的速度,你可以删除hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorerremotecomputernamespace{d6277990-4c6a-11cf-8d87-00aa0060f5bf}子键。该键的类型是reg_sz。
四、禁止气球状的弹出信息
找到hkey_current_usersoftwaremicrosoftwindowscurrentversionexploreradvanced子键,把十六进制值enableballoontips设置成0。
五、显示隐藏文件
在hkey_current_usersoftwaremicrosoftwindowscurrent
version exploreradvanced子键下,有几个值影响隐藏文件和文件夹的显示。要让xp显示出隐藏的文件和文件夹,把hidden设置成1。要显示出文件的扩展名,把hidefileext设置成0。要显示出受保护的操作系统文件,把showsuperhidden设置成1。注意:这部分设置也可以通过“文件夹选项”对话框的“查看”选项卡修改。
六、显示映射网络驱动器的按钮
找到hkey_current_usersoftwaremicrosoftwindowscurrentversionexploreradvanced子键,把mapnetdrvbtn设置成1。映射网络驱动器的按钮将出现在windows资源管理器和“我的电脑”的工具条上。
七、清理“开始”菜单
找到hkey_current_usersoftwaremicrosoftwindowscurrentversion policiesexplorer子键,如果你想把除了“我的文档”之外的所有用户文件夹清除,那么,把nostartmenumymusic、 nosmmypictures、nofavoritesmenu和norecentdocsmenu设置成1。如果你还想禁用“我的文档”菜单,那么把 nosmmydocs也设置成1。
八、禁止修改用户文件夹
找到hkey_current_usersoftwaremicrosoftwindowscurrentversion policiesexplorer。如果要锁定“图片收藏”、“我的文档”、“收藏夹”、“我的音乐”这些用户文件夹的物理位置,分别把下面这些键设置成1:disablemypicturesdirchange,disablepersonaldirchange, disablefavoritesdirchange,disablemymusicdirchange。
九、关机时清除虚拟内存页面文件
这一修改注册表的操作主要是为了数据安全,但在许多场合实用意义不大。找到hkey_local_machinesystemcurrentcontrolsetcontrolsessionmanagermemory
management子键,把clearpagefileatshutdown设置成1。
十、在不同的内存空间中运行程序
找到hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer子键,把memcheckboxinrundlg设置成1,“开始”菜单的“运行对话框”会增加一个“在独立的内存空间中运行”选项。
最后提醒一下别忘了使用xp注册表编辑器的收藏夹功能。你可以在regedit内用“收藏”功能标记某个位置,以后就不必再一层一层往下寻找子键。具体用法是:运行regedit,找到目标键(例如hkey_local_machinesoftwaremicrosoftwindows),选中要加入收藏夹的子键(例如currentversion),点击菜单“收藏夹
| 添加到收藏夹”
,为该收藏夹取一个容易记住的名字,再点击“确定”。建议采用某种能够帮助你识别子键位置的命名方案,例如“hklm...currentversion”,或“hklmsmswincv”。
注册表编辑器的一个隐藏参数
我们知道,使用注册表编辑器可以将注册表的任何一部分导出为可以使用任何文本编辑器处理的注册表文件,而我们在资源管理器中双击此注册表文件时,系统会弹出对话框来让用户确认是否将此reg文件添加到注册表中去,这尽管是注册表编辑器的一个保护措施,但是有时候我们会嫌它太麻烦,其实,我们只要输入 “regedit
/s +注册表文件”,注册表编辑器就会“静悄悄”地将你指定的注册表文件导入到系统注册表中去。
win xp注册表还原简单一法
windows将其配置信息存储在一个称为注册表的数据库中,该数据库包含计算机中每个用户的配置文件、有关系统硬件的信息、安装的程序及属性设置,windows在其运行中不断引用这些信息。win
xp提供了一个还原注册表的新方法,可以免除你在系统损坏后,重新安装windows的漫长煎熬。
l.重新启动计算机,在看到“选择启动操作系统”消息后,请按“f8”键。
2.使用箭头键突出显示“最后一次正确的配置”,然后按enter键。必须关闭num lock,数字键盘上的箭头键才能工作。
3.如果有双启动或多启动系统,请使用箭头键突出显示要启动的操作系统,然后按“enter”键。
成功启动windows后,注册表将恢复到上次成功启动计算机时的状态。选择“最后一次正确的配置”
是解决从问题(如新添加的驱动程序与硬件不相符)中恢复系统的一种方法,但是它不能解决由于驱动程序或文件被损坏或丢失所导致的问题。而且windows只还原注册表顶hklmsystemcurrentcontrolset
中的信息,任何在其它注册表项中所做的更改均保持不变。
禁用危险的远程注册表
各位使用windows
2000的用户,当你在编辑注册表时,可曾留意注册表编辑器菜单中的“注册表→连接网络注册表”一项?微软此举的目的,主要是为了方便网络管理员对网络中的计算机进行管理,但如果被别有用心的用户对自己的计算机的注册表进行远程操作,那就非常危险了。而且在windows
2000系统中,是默认允许远程注册表操作的,那么,如何禁用它呢?
点击“开始→设置→控制面板→管理工具→服务”,本地计算机上的所有服务都显示出来了,找到名称为“remote registry
service”、描述为“允许远程注册表操作”的服务,右键点击,选择“属性”。
在对话框“常规→启动类型”处选择“已禁用”就ok了!若你以后想启动此服务,选择“自动”即可。为了自己计算机的安全,赶快行动吧!(
修改注册表加强win 2000安全
1、设置生存时间
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
defaultttl reg_dword 0-0xff(0-255 十进制,默认值128)
说明:指定传出ip数据包中设置的默认生存时间(ttl)值。ttl决定了ip数据包在到达目标前在网络中生存的最大时间。它实际上限定了ip数据包在丢弃前允许通过的路由器数量.有时利用此数值来探测远程主机操作系统。
2、防止icmp重定向报文的攻击
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
enableicmpredirects
reg_dword 0x0(默认值为0x1)
说明:该参数控制windows
2000是否会改变其路由表以响应网络设备(如路由器)发送给它的icmp重定向消息,有时会被利用来干坏事.win2000中默认值为1,表示响应icmp重定向报文。
3、禁止响应icmp路由通告报文
hkey_local_machinesystemcurrentcontrolsetservicestcpipparametersinter
facesinterface
performrouterdiscovery reg_dword 0x0(默认值为0x2)
说明:“icmp路由公告”功能可造成他人计算机的网络连接异常,数据被窃听,计算机被用于流量攻击等严重后果.此问题曾导致校园网某些局域网大面积,长时间的网络异常。因此建议关闭响应icmp路由通告报文.win2000中默认值为2,表示当dhcp发送路由器发现选项时启用。
4、防止syn洪水攻击
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
synattackprotect
reg_dword 0x2(默认值为0x0)
说明:syn攻击保护包括减少syn-ack重新传输次数,以减少分配资源所保留的时间。路由缓存项资源分配延迟,直到建立连接为止.如果 synattackprotect=2,则afd的连接指示一直延迟到三路握手完成为止.注意,仅在tcpmaxhalfopen和 tcpmaxhalfopenretried设置超出范围时,保护机制才会采取措施。
5、禁止c$、d$一类的缺省共享
hkey_local_machinesystemcurrentcontrolsetserviceslanmanserverparameters
autoshareserver、reg_dword、0x0
6、禁止admin$缺省共享
hkey_local_machinesystemcurrentcontrolsetserviceslanmanserverparameters
autosharewks、reg_dword、0x0
7、限制ipc$缺省共享
hkey_local_machinesystemcurrentcontrolsetcontrollsa
restrictanonymous
reg_dword 0x0 缺省
0x1 匿名用户无法列举本机用户列表
0x2 匿名用户无法连接本机ipc$共享
说明:不建议使用2,否则可能会造成你的一些服务无法启动,如sql server
8、不支持igmp协议
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
igmplevel
reg_dword 0x0(默认值为0x2)
说明:记得win9x下有个bug,就是用可以用igmp使别人蓝屏,修改注册表可以修正这个bug.win2000虽然没这个bug了,但igmp并不是必要的,因此照样可以去掉。改成0后用route
print将看不到那个讨厌的224.0.0.0项了。
9、设置arp缓存老化时间设置
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
arpcachelife
reg_dword 0-0xffffffff(秒数,默认值为120秒)
arpcacheminreferencedlife
reg_dword 0-0xffffffff(秒数,默认值为600)
说明:如果arpcachelife大于或等于arpcacheminreferencedlife,则引用或未引用的arp缓存项在 arpcachelife秒后到期。如果arpcachelife小于arpcacheminreferencedlife,未引用项在 arpcachelife秒后到期,而引用项在arpcacheminreferencedlife秒后到期。每次将出站数据包发送到项的ip地址时,就会引用arp缓存中的项。
10、禁止死网关监测技术
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
enabledeadgwdetect
reg_dword 0x0(默认值为ox1)
说明:如果你设置了多个网关,那么你的机器在处理多个连接有困难时,就会自动改用备份网关。有时候这并不是一项好主意,建议禁止死网关监测。
11、不支持路由功能
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
ipenablerouter
reg_dword 0x0(默认值为0x0)
说明:把值设置为0x1可以使win2000具备路由功能,由此带来不必要的问题。
12、做nat时放大转换的对外端口最大值
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
maxuserport
reg_dword 5000-65534(十进制)(默认值0x1388--十进制为5000)
说明:当应用程序从系统请求可用的用户端口数时,该参数控制所使用的最大端口数。正常情况下,短期端口的分配数量为1024-5000。将该参数设置到有效范围以外时,就会使用最接近的有效数值(5000或65534)。使用nat时建议把值放大点。
13、修改mac地址
hkey_local_machinesystemcurrentcontrolsetcontrolclass
找到右窗口的说明为"网卡"的目录,比如说是{4d36e972-e325-11ce-bfc1-08002be10318}
展开之,在其下的0000,0001,0002...的分支中找到"driverdesc"的键值为你网卡的说明,比如说"driverdesc"的值为"intel(r)
82559 fast ethernet lan on
motherboard"然后在右窗口新建一字符串值,名字为"networkaddress",内容为你想要的mac值,比如说是"004040404040"然后重起计算机,ipconfig
/all看看。
用注册表为操作系统砌九堵安全“墙”(
众所周知,操作系统的注册表是一个藏龙卧虎的地方,所有系统设置都可以在注册表中找到踪影,所有的程序启动方式和服务启动类型都可通过注册表中的小小键值来控制。
然而,正因为注册表的强大使得它也成为了一个藏污纳垢的地方。病毒和木马常常寄生在此,偷偷摸摸地干着罪恶勾当,威胁着原本健康的操作系统。如何才能有效地防范病毒和木马的侵袭,保证系统的正常运行呢?今天笔者将从服务、默认设置、权限分配等九个方面入手为大家介绍如何通过注册表打造一个安全的系统。
特别提示:在进行修改之前,一定要备份原有注册表。
1.拒绝“信”骚扰
安全隐患:在windows 2000/xp系统中,默认messenger服务处于启动状态,不怀好意者可通过“net
send”指令向目标计算机发送信息。目标计算机会不时地收到他人发来的骚扰信息,严重影响正常使用。
解决方法:首先打开注册表编辑器。对于系统服务来说,我们可以通过注册表中“hkey_local_machinesystem currentcontrolsetservices”项下的各个选项来进行管理,其中的每个子键就是系统中对应的“服务”,如“messenger” 服务对应的子键是“messenger”。我们只要找到messenger项下的start键值,将该值修改为4即可。这样该服务就会被禁用,用户就再也不会受到“信”骚扰了。
2.关闭“远程注册表服务”
安全隐患:如果黑客连接到了我们的计算机,而且计算机启用了远程注册表服务(remote
registry),那么黑客就可远程设置注册表中的服务,因此远程注册表服务需要特别保护。
解决方法:我们可将远程注册表服务(remote
registry)的启动方式设置为禁用。不过,黑客在入侵我们的计算机后,仍然可以通过简单的操作将该服务从“禁用”转换为“自动启动”。因此我们有必要将该服务删除。
找到注册表中“hkey_local_machinesystemcurrentcontrolsetservices”下的remoteregistry项,右键点击该项选择“删除”,将该项删除后就无法启动该服务了。
在删除之前,一定要将该项信息导出并保存。想使用该服务时,只要将已保存的注册表文件导入即可。
3.请走“默认共享”
安全隐患:大家都知道在windows
2000/xp/2003中,系统默认开启了一些“共享”,它们是ipc$、c$、d$、e$和admin$。很多黑客和病毒都是通过这个默认共享入侵操作系统的。
解决方法:要防范ipc$攻击应该将注册表中“hkey_local_machi
nesystemcurrentcontrolsetcontrollsa”的restrictanonymous项设置为“1”,这样就可以禁止ipc$的连接。
对于c$、d$和admin$等类型的默认共享则需要在注册表中找到“hkey_local_machinesystemcurrentcontrolsetserviceslanmanserverparameters”项。如果系统为windows
2000 server或windows
2003,则要在该项中添加键值“autoshareserver”(类型为“reg_dword”,值为“0”)。如果系统为windows 2000
pro,则应在该项中添加键值“autosharewks”(类型为“reg_dword”,值为“0”)。
4.严禁系统隐私泄露
安全隐患:在windows系统运行出错的时候,系统内部有一个dr.watson程序会自动将系统调用的隐私信息保存下来。隐私信息将保存在user.dmp和drwtsn32.log文件中。攻击者可以通过破解这个程序而了解系统的隐私信息。因此我们要阻止该程序将信息泄露出去。
解决方法:找到“hkey_loacl_machinesoftwaremicrosoftwindows nt
currentversionaedebug”,将auto键值设置为0,现在dr.watson就不会记录系统运行时的出错信息了。同时,依次点击“documents
and settings→all
users→documents→drwatson”,找到user.dmp和drwtsn32.log文件并删除。删除这两个文件的目的是将dr.watson以前保存的隐私信息删除。
提示:如果已经禁止了dr.watson程序的运行,则不会找到“drwatson”文件夹以及user.dmp和drwtsn32.log这两个文件。
5.拒绝activex控件的恶意骚扰
安全隐患:不少木马和病毒都是通过在网页中隐藏恶意activex控件的方法来私自运行系统中的程序,从而达到破坏本地系统的目的。为了保证系统安全,我们应该阻止activex控件私自运行程序。
解决方法:activex控件是通过调用windows scripting
host组件的方式运行程序的,所以我们可以先删除“system32”目录下的wshom.ocx文件,这样activex控件就不能调用windows
scripting host了。然后,在注册表中找到“hkey_local_machinesoftware
classesclsid{f935dc22-1cf0-11d0-adb9-00c04fd58a0b}”,将该项删除。通过以上操作,activex控件就再也无法私自调用脚本程序了。
6.防止页面文件泄密
安全隐患:windows
2000的页面交换文件也和上文提到的dr.watson程序一样经常成为黑客攻击的对象,因为页面文件有可能泄露一些原本在内存中后来却转到硬盘中的信息。毕竟黑客不太容易查看内存中的信息,而硬盘中的信息则极易被获取。
解决方法:找到“hkey_local_machinesystemcurrentcontrolsetcontrolsession
managermemory
management”,将其下的clearpagefileatshutdown项目的值设置为1。这样,每当重新启动后,系统都会将页面文件删除,从而有效防止信息外泄。
7.密码填写不能自动化
安全隐患:使用windows系统冲浪时,常会遇到密码信息被系统自动记录的情况,以后重新访问时系统会自动填写密码。这样很容易造成自己的隐私信息外泄。
解决方法:在“hkey_local_machinesoftwaremicrosoftwindowscurrentversion policies”分支中找到network子项(如果没有可自行添加),在该子项下建立一个新的双字节值,名称为 disablepasswordcaching,并将该值设置为1。重新启动计算机后,操作系统就不会自作聪明地记录密码了。
8.禁止病毒启动服务
安全隐患:现在的病毒很聪明,不像以前只会通过注册表的run值或msconfig中的项目进行加载。一些高级病毒会通过系统服务进行加载。那么,我们能不能使病毒或木马没有启动服务的相应权限呢?
解决方法:运行“regedt32”指令启用带权限分配功能的注册表编辑器。在注册表中找到“hkey_local_machinesystem currentcontrolsetservices”分支,接着点击菜单栏中的“安全→权限”,在弹出的services权限设置窗口中单击“添加” 按钮,将everyone账号导入进来,然后选中“everyone”账号,将该账号的“读取”权限设置为“允许”,将它的“完全控制”权限取消。现在任何木马或病毒都无法自行启动系统服务了。当然,该方法只对没有获得管理员权限的病毒和木马有效。
9.不准病毒自行启动
安全隐患:很多病毒都是通过注册表中的run值进行加载而实现随操作系统的启动而启动的,我们可以按照“禁止病毒启动服务”中介绍的方法将病毒和木马对该键值的修改权限去掉。
解决方法:运行“regedt32”指令启动注册表编辑器。找到注册表中的“hkey_current_machinesoftwaremicrosoftwindowscurrentversionrun”分支,将everyone对该分支的“读取”权限设置为“允许”,取消对“完全控制”权限的选择。这样病毒和木马就无法通过该键值启动自身了。
病毒和木马是不断“发展”的,我们也要不断学习新的防护知识,才能抵御病毒和木马的入侵。与其在感染病毒或木马后再进行查杀,不如提前做好防御工作,修筑好牢固的城墙进行抵御。毕竟亡羊补牢不是我们所希望发生的事情,“防患于未然”才是我们应该追求的。
阻止对windows注册表的远程访问
问题
注册表是windows操作系统的核心。但是在缺省情况下,所有基于windows的计算机的注册表在网络上都是可以被访问到。了解这一点的黑客完全可以利用这个安全漏洞来对你的公司的计算机系统进行攻击,并修改文件关系,并允许插入恶意代码。为了保护你的网络,你需要禁止对注册表的远程访问。
解决方案
你轻而易举地可以通过修改网络访问清单来达到这一目标。根据你网络的复杂程度,你可能需要考虑禁止对注册表的远程访问。
注意
编辑注册表可能会有风险,所以必须要在开始之前确保你已经对注册表进行了备份。
修改注册表
对于使用windows 2000、windows xp、和windows server 2003系统的计算机,采取如下步骤:
1、点击“开始”菜单,选择“运行”。
2、输入“regedt32.exe”,然后点击“ok”。
3、选择“hkey_local_machinesystemcurrentcontrolsetcontrolsecurepipeservers”。
4、如果winreg键已经存在,跳到步骤8。如果该键不存在,点击“编辑”菜单,选择“添加”。
5、把该键命名为“winreg”,类别设定为reg_sz。
6、选择这个新创建的键,然后点击“编辑”菜单,选择“增加值“。
7、进行如下输入:
名称: description
类型: reg_sz
值: registry server
8、选择winreg键,进入安全 | 许可 。
9、确保本地系统管理员组(system administrators group)拥有全部的访问权,把只读权限开放给系统帐户(system
account)和所有人组(everyone group)。
10、关闭注册表编辑器,重新启动计算机。
如果你为工作站或者服务器支持设定了特殊的组,而这些组的成员又不是管理员,你就应该也为他们设定合适的权限。
而且,如果你面对的机器是一台服务器或者是一台为特殊用户提供远程服务的计算机,你就必须允许有权使用服务的帐户对相关内容有只读的权限。
调整网络
注册表修改能够保护你内部网络需要经过授权才能访问,但是你还需要保护注册表不受外部的来自互联网的访问。利用注册表的安全漏洞对windows系统进行攻击仍然非常普遍,所以你需要保证你的安全策略已经很好地解决了这些安全漏洞。
在前端的路由器或者防火墙上禁用tcp/udp端口135、137、138、139和455是一个不错的解决方法。禁用这些端口不仅仅是能够阻止远程访问注册表,这样做还能够阻止大部分针对windows系统的远程攻击。
关闭这些端口迅速提高你的windows网络的安全性,在没有禁用这些端口之前,你需要确认是否有商业的原因需要保持这些端口的开放。
这些是你所能够关闭的、运行windows 2000、windows xp和windows server 2003系统上的远程注册表服务(remote
registry),这对于企业来说,永远是一个非常有帮助的、实用的方法。
恶意网页修改注册表的12种现象
近来,屡屡发生网友在浏览网页时,造成注册表被修改,使得ie默认连接首页、标题栏及ie右键菜单被改为浏览网页时的地址(多为广告信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,而且有愈演愈烈之势,遇到这种情况我们该怎样办呢?
一、注册表被修改的原因及解决办法
其实,该恶意网页是含有有害代码的activex网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。
1、ie默认连接首页被修改
ie浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。
受到更改的注册表项目为:
hkey_local_machinesoftwaremicrosoftinternet
explorermainstart page
hkey_current_usersoftwaremicrosoftinternet
explorermainstart page
通过修改“start
page”的键值,来达到修改浏览者ie默认连接首页的目的,如浏览“万花谷”就会将你的ie默认连接首页修改为“http://on888.home.chinaren.com
”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。
解决办法:
①在windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
hkey_local_machinesoftwaremicrosoftinternet
explorermain下,在右半部分窗口中找到串值“start page”双击 ,将start page的键值改为“about:blank”即可;
③同理,展开注册表到
hkey_current_usersoftwaremicrosoftinternet
explorermain在右半部分窗口中找到串值“start page”,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切ok了!
特殊例子:当ie的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的ie起始页设成他们的网站。
解决办法:运行注册表编辑器regedit.exe,然后依次展开hkey_local_machinesoftwaremicrosoftwindowscurrent
versionrun
主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:program
filesregistry.exe,最后从ie选项中重新设置起始页就好了。
2、篡改ie的默认页
有些ie被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为ie起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:
hkey_local_machinesoftwaremicrosoftinternet
explorer
maindefault_page_url
“default_page_url”这个子键的键值即起始页的默认页。
解决办法:
运行注册表编辑器,然后展开上述子键,将“default_page_ur”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为ie的默认值。
3、修改ie浏览器缺省主页,并且锁定设置项,禁止用户更改回来。主要是修改了注册表中ie设置的下面这些键值(dword值为1时为不可选):[hkey_current_usersoftwarepoliciesmicrosoftinternet
explorercontrol
panel]
"settings"=dword:1
[hkey_current_usersoftwarepoliciesmicrosoftinternet
explorercontrol
panel]
"links"=dword:1
[hkey_current_usersoftwarepoliciesmicrosoftinternet
explorercontrol panel]
"secaddsites"=dword:1
解决办法:将上面这些dword值改为“0”即可恢复功能。
4、ie的默认首页灰色按扭不可选
这是由于注册表hkey_users.defaultsoftwarepoliciesmicrosoftinternet
explorercontrol
panel下的dword值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。
解决办法:将“homepage”的键值改为“0”即可。
5、ie标题栏被修改
在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值window
title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者ie标题栏的目的。
具体说来受到更改的注册表项目为:hkey_local_machinesoftwaremicrosoftinternet
explorermainwindow title
hkey_current_usersoftwaremicrosoftinternet
explorermainwindow title
解决办法:
①在windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
hkey_local_machinesoftwaremicrosoftinternet
explorermain下,在右半部分窗口中找到串值“window title” ,将该串值删除即可,或将window
title的键值改为“ie浏览器”等你喜欢的名字;
③同理,展开注册表到
hkey_current_usersoftwaremicrosoftinternet
explorermain,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,运行ie,你会发现困扰你的问题解决了!
6、ie右键菜单被修改
受到修改的注册表项目为:
hkey_current_usersoftwaremicrosoftinternet
explorermenuext,下被新建了网页的广告信息,并由此在ie右键菜单中出现!
解决办法:打开注册标编辑器,找到hkey_current_usersoftwaremicrosoftinternet
explorermenuext,删除相关的广告条文即可,注意不要把下载软件flashget和netants也删除掉啊,这两个可是“正常”的呀,除非你不想在ie的右键菜单中见到它们。
7、ie默认搜索引擎被修改
在ie浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
hkey_local_machinesoftwaremicrosoftinternetexplorersearchcustomizesearch
hkey_local_machinesoftwaremicrosoftinternetexplorersearchsearchassistant
解决办法:
运行注册表编辑器,依次展开上述子键,将“customizesearch”和“searchassistant”的键值改为某个搜索引擎的网址即可。
8、系统启动时弹出对话框
受到更改的注册表项目为:hkey_local_machinesoftwaremicrosoftwindowscurrentversion winlogon,在其下被建立了字符串“legalnoticecaption”和“legalnoticetext”,其中 “legalnoticecaption”是提示框的标题,“legalnoticetext”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊!
解决办法:
打开注册表编辑器,找到hkey_local_machinesoftwaremicrosoftwindowscurrentversionwinlogon,这一个主键,然后在右边窗口中找到“legalnoticecaption”和“legalnoticetext”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。
9、浏览网页注册表被禁用
这是由于注册表hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem,下的dword值“disableregistrytools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。
解决办法:
用记事本程序建立以reg为后缀名的文件,将下面这些内容复制在其中就可以了:
regedit4
[hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem]
“disableregistrytools”=dword:00000000
10、浏览网页开始菜单被修改
这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更悲惨的遭遇:
1)禁止“关闭系统”
2)禁止“运行”
3)禁止“注销”
4)隐藏c盘——你的c盘找不到了!
5)禁止使用注册表编辑器regedit
6)禁止使用dos程序
7)使系统无法进入“实模式”
8)禁止运行任何程序
具体的原因和解决办法可以使用一些注册表工具进行解决。
以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个个人网站,又遇到了以前没有碰到过的问题:
11、ie中鼠标右键失效
浏览网页后在ie中鼠标右键失效,点击右键没有任何反应!
12、查看““源文件”菜单被禁用
在ie窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。
我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是我就退出电脑了,晚上吃完饭开启电脑连线上网,就发现ie中鼠标右键失效,“查看”菜单中的“源文件”被禁用。不能查看源文件也就罢了,但是无法使用鼠标右键真是太不方便了。得想个办法!
找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自己好歹也是“老革命”了,这点问题应该难不住我。于是到注册表中一番搜寻,经过一番查找终于弄明白了问题的所在。
原来,恶意网页修改了我的注册表,具体的位置为:在注册表
hkey_current_usersoftwarepoliciesmicrosoftinternet
explorer下建立子键“restrictions”,然后在“restrictions”下面建立两个dword值:“noviewsource”和“nobrowsercontextmenu”,并为这两个dword值赋值为“1”。
在注册表
hkey_users.defaultsoftwarepoliciesmicrosoftinternet
explorerrestrictions下,将两个dword值:“noviewsource”和“nobrowsercontextmenu”的键值都改为了“1”。
通过上面这些键值的修改就达到了在ie中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。
解决办法:
明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行ie就会发现ie的功能恢复正常了。
regedit4
[hkey_current_usersoftwarepoliciesmicrosoftinternet
explorerrestrictions]
“noviewsource”=dword:00000000
"nobrowsercontextmenu"=dword:00000000
[hkey_users.defaultsoftwarepoliciesmicrosoftinternet
explorerrestrictions]
“noviewsource”=dword:00000000
“nobrowsercontextmenu”=dword:00000000
要特别注意的是,在你编制的注册表文件unlock.reg中,“regedit4”一定要大写,并且它的后面一定要空一行,还有, “regedit4”中的“4”和“t”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是win2000或winxp用户,请将“regedit4”改为windows
registry editor version 5.00。
注册表实战集锦(一)
菜单
禁用控制面板的“显示”设置项中的“外观”选项卡
在hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem下
在右边的窗口中新建一个dword值:“nodispappearancepage”,并设其值为“1”。
禁用控制面板的“显示”设置项
在hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem下
在右边的窗口中新建一个dword值:“nodispcpl”,并设其值为“1”。
禁止在“显示属性”中出现“屏幕保护程序”这个分菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem
在右边的窗口中新建一个dword值:“nodispscrsavpage”,并设其值为“1”。
禁止在“显示属性”中出现“效果,web,设置”这三个分菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem
在右边的窗口中新建一个dword值:“nodispsettingspage”,并设其值为“1”。
禁止修改“开始”菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplore
在右边的窗口中新建一个dword值:“nochangestartmenu”,并设其值为“1”。
禁止在“系统属性”中出现“文件系统”的菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem
在右边的窗口中新建一个dword值:“nofilesyspage”,并设其值为“1”。
禁止在“系统属性”中出现“虚拟内存”的菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem
在右边的窗口中新建一个dword值:“novirtmempage”,并设其值为“1”。
禁止在“系统属性”中出现“设备管理器”的菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem
在右边的窗口中新建一个dword值:“nodevmgrpage”,并设其值为“1”。
禁止在“系统属性”中出现“硬件配置文件”的菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem
在右边的窗口中新建一个dword值:“noconfigpage”,并设其值为“1”。
禁止添加打印机
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中新建一个dword值:“noaddprinter”,并设其值为“1”。
禁止删除打印机
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中新建一个dword值:“nodeleteprinter”,并设其值为“1”。
改变“控制面板”中的“添加/删除程序”的“安全/卸载”中的列表内容
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionuninstall下有许多主键,要删除
“安全/卸载”列表中的某条内容,只要删除相对应的主键即可。
禁止在"控制面板"中显示"网络"属性
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer下
在右边的窗口中新建dword值“nonetsetup",并设其值为“1”。
禁止在“网络”中显示“标识”属性
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesnetwork下
在右边的窗口中新建dword值“nonetsetupidpage”,并设其值为“1”。
禁止在“网络”中显示“整个网络”属性
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesnetwork下
在右边的窗口中新建dword值“noentirenetwork”,并设其值为“1”。
开始菜单使用多页面显示
当程序中的菜单过多时,往往一页显示不出来,这时使用下面的功能实现菜单多页面显示
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexploreradvanced下
在右边的窗口中新建字符串值“startmenuscrollprograms”,并设值为“false”。
要取消这项功能,只需删除该字符串。
禁止显示"开始"菜单中的"windows升级菜单"
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer下
在右边的窗口中新建一个二进制值“nowindowsupdate”,并设值为“1”。
不允许改变启动菜单
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer下
在右边的窗口中新建一个dword值“nochangestartmenu”,并设值为“1”。
调整双击灵敏度的区域
hkey_current_usercontrol
paneldesktop
在右边的窗口中修改“doubleclickheight”和“doubleclickwidth”的值,即可改变区域大小。
改变菜单的显示速度
hkey_current_usercontrol
paneldesktop
在右边的窗口中新建一个字符串值:“menushowdelay”,其值范围为0-999,0表示最快。
窗口打开、缩小、关闭时是否显示动画过程
hkey_current_usercontrol
paneldesktop
在右边的窗口中新建一个字符串值:“minanimate”,数据为“0”表示不显示过程,“1”表示显示。
禁止“关闭系统”菜单
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer下
在右边的窗口中新建一个dword值“noclose”,并设值为“1”。
禁止windows平滑卷动
hkey_current_usercontrol
paneldesktop
在右边的窗口中修改“smoothscroll”,设其值为“0”,若允许则设值为“1”。
禁止“查找”菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中新建一个dword值“nofind”,并设值为“1”。
禁止“文档”菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中新建一个dword值“norecentdocsmenu”,并设值为“1”。
禁止“运行”菜单
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中新建一个dword值“norun”,并设值为“1”。
在开始菜单中创建“控制面板”等菜单
下面是相应的名称
打印机.{2227a280-3aea-1069-a2de-08002b30309d}
控制面板.{21ec2020-3aea-1069-a2dd-08002b30309d}
我的电脑.{20d04fe0-3aea-1069-a2d8-08002b30309d}
回收站.{645ff040-5081-101b-9f08-00aa002f954e}
去掉“开始”选单中的“登录”项
hkey_current_usersoftwaremicrosoftwindwoscurrnetversionploiciesexplorer
在右边窗口中创建二进制值:“nologoff”,并设其值为“01
00 00 00”。
禁止向“开始”中的“文档”保留历史记录
hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边窗口中创建dword值:“norecentdocshistory”,并设其值为“1”。
注册表实战集锦(二)
操作
禁止光标闪动
在hkey_users.defaultcontrol
paneldesktop下
在右边的窗口中创建一个字符串值:“cursorblinkrate”,并将其值设为“-1”。
删除“查找”命令保留在注册表中的搜索结果
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionexplorerdoc
find spec mru下
删除右边窗口中的键
进入win98前给出警告信息
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionwinlogon下
键值:″legalnoticecaption″=″问候″
说明:这是信息框的标题。
键值:″legalnoticetext″=″欢迎光临″
说明:这是信息框的文本内容。
windows98登录口令
hkey_local_machinenetworklogon
在右边的窗口中创建一个dowrd值:"mustbevalidated",并将其值设为“1”,在启动windows98后
按esc键将不能显示画面。
开机时进行“多用户登录”选择
在hkey_local_machinenetworklogon下
在右边的窗口中创建一个dowrd值:“userprofiles”,并将其值设为“1”。
开机时自动登录系统
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionwinlogon下
在右边的窗口中创建字符串值:“autoadminlogon”,并将其值设为“1”;还创建字符串值“defaultpassword”,其值为登录时的密码,创建字符串值:“defaultusername”,其值为登录时
所用的用户名。对单机用户有意义
自动更新
hkey_local_machinesystemcurrentcontrolsetcontrolupdate
把二进制值“updatemode”改为“00
00 00 00”。
鼠标自动激活当前窗口
hkey_users.defaultcontrol
paneldesktop
把二进制值“userpreferencemask”改为“af 00 00 00”。
查看安装时输入的win98密码
hkey_local_machinesoftwaremicrosoftwindowscurrentversion
点击“productkey”,即可看到。
改变windows有关文件的安装路径
hkey_local_machinesoftwaremicrosoftwindowscurrentversionsetup
在右边的窗口中,有“boothost”、“bootdir”、“sourcepath”、“mediapath”.....
改变其数据内容,就可改变相关文件的路径。
设立缺省的用户名和公司名称
hkey_current_usersoftwaremicrosoftms setup (acme)user
info
在右边窗口中找到字符串值:“defcompany”,“defname”,defcompany是指公司名称,
defname是指用户名。
注册你的windows98
hkey-local-machinesoftwaremiscrosoftwindowscurrentversion
在右边的窗口中将“regdone”的值改为“1”
自动运行光碟
hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中创建一个二进制值:“nodrivetypeautorun”,并将其值设为“95
00 00 00”
想禁止自动运行,只需改为"b5 00 00 00"。
自动播放光碟
在hkey_classes_rootaudiocdshell下
在右边的窗口中修改字符串值:“默认”,改其值为空格.
直接显示图片内容
hkey_classes_rootpaint.
picturedefaulticon
在右边的窗口中,找到字符串“默认”,修改值为“%1”。
添加或删除启动时自动运行的程序
在hkey_local_machinesoftwaremicrosoftwindowscurrentversion下,把鼠标点击“run”,
在右边的窗口中,按相应的方法添加或删除启动时自动运行的程序。
图标
更改网络工作组图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下在右边的窗口中新建字符串值"2",并设其值为新图标的路径。
更改web文件夹图标
在hkey_local_machinesoftwareclassesclsid{bdeadf00-c265-11d0-bced-00a0c90ab50f}defaulticon下,在右边的窗口中修改"默认"为新图标的路径。
更改dos程序的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"2",并设其值为新图标的路径。
更改5寸软盘的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"5",并设其值为新图标的路径。
更改可移动驱动器的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"5",并设其值为新图标的路径。
更改"注销"的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"44",并设其值为新图标的路径。
更改"运行"的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"24",并设其值为新图标的路径。
更改"关闭系统"的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"27",并设其值为新图标的路径。
更改"收藏夹"的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"43",并设其值为新图标的路径。
更改"查找"的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"22",并设其值为新图标的路径。
更改"开始"菜单中"程序"的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"19",并设其值为新图标的路径。
更改pbl文件的图标
在hkey_classes_root下查找键值"pblfile",
并在这个主键的defaulticon,修改右边窗口中的“默认”值为新图标的路径.
更改internet
explorer的图标
在hkey_local_machine softwareclassesclsid{871c5380-42a0-1069-a2ea-08002b30309d}defaulticon 下,在右边的窗口中修改字符串值“(默认)”为新图标的路径,如:“c:w.ico,0”。
更改"打开的文件夹"的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"4",并设其值为新图标的路径。
更改3寸软盘的图标
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons下,在右边的窗口中新建字符串值"6",并设其值为新图标的路径。
更改ie的图标
在hkey_local_machinesoftwareclassesclsid{871c5380-42a0-1069-a2ea-08002b30309d}defaulticon,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改"我的公文包"的图标
在hkey_local_machinesoftwareclassesclsid{85bbd920-42a0-1069-a2e4-08002b30309d}defaulticon,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改“计划任务”的图标
在hkey_local_machinesoftwareclassesclsid{d6277990-4c6a-11cf-8d87-00aa0060f5bf}defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改“收件箱”的图标
在hkey_local_machinesoftwareclassesclsid{00020d75-0000-0000-c000-000000000046}defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
给“控制面板”改名、改图标
在hkey_local_machinesoftwareclassesclsid{21ec2020-3aea-1069-a2dd-08002b30309d}下,在右边的窗口中修改字符串值“(默认)”为新的名称
改图标:在hkey_local_machinesoftwareclassesclsid{21ec2020-3aea-1069-a2dd-08002b30309d}defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改“打印机”图标
在hkey_local_machinesoftwareclassesclsid{2227a280-3aea-1069-a2de-08002b30309d}defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
给“回收站”改名、改图标
hkey_classes_rootclsid{645ff040-5081-101b-9f08-00aa002f954e}
在右边的窗口中找到字符串值:“默认”,把“回收站”改为其它名称。
hkey_classes_rootclsid{645ff040-5081-101b-9f08-00aa002f954e}defaulticon,在右边的窗口中修改图标的路径。
给“我的电脑”改名、改图标
hkey_classes_rootclsid{20d04fe0-3aea-1069-a2d8-08002b30309d}
在右边的窗口中找到字符串值:“默认”,把“我的电脑”改为其它名称。
hkey_classes_rootclsid{20d04fe0-3aea-1069-a2d8-08002b30309d}defaulticon,在右边的窗口中修改图标的路径。
给“我的文档”改名、改图标
在右边的窗口中找到字符串值:“默认”,把“我的文档”改为其它名称。
hkey_classes_rootclsid{450d8fba-ad25-11d0-98a8-0800361b1103}defaulticon,在右边的窗口中修改图标的路径
注册表实战集锦(四)
网络
更改"应用程序"的文件夹的路径
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionexploreruser
shell folders下,在右边的窗口中修改字符串“recent”的键值为新的文件夹路径,如:c:cpu
,注意:cpu这个文件夹必须是存在的,否则新建一个文件夹。
更改"应用程序数据"的文件夹路径
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionexploreruser
shell folders下,在右边的窗口中修改字符串“appdata”的键值为新的文件夹路径。
预防backdoor的破坏
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun
若在右边窗口中如发现了“notepad”键值,就将它删除。
预防winnuke的破坏
在hkey_local_machinesystemcurrentcontrolsetservicesvxdmstcp下
在右边的窗口中新建或修改字符串“bsdurgent”,设其值为0。
预防keyboardghost的破坏
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionrunservices下如发现kg.exe这一键值,就将它删除,并查找kg.exe文件和kg.dat文件,将它们都删除
为同一部电脑设置2个ip地址
在hkey_local_machinesystemcurrentcontrolsetservicesclassnettrans下
点击0000、0001,0002.....留意右边的窗口,当你发现右边窗口中的字符串"driverdesc"的值为"tcp/ip",修改同一窗口中的字符串"ipaddress"和"ipmask",把ipaddress设为ip地址
如"198.0.1.9,198.0.1.7",把"ipmask"设为对应的掩码,如"255.255.255.0,255.255.255.0"
查找netspy黑客程序
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun下,在右边的窗口中寻找键"netspy",如果存在,就说明已经装有netspy黑客程序,把它删除.
更改internet explorer的标题
在hkey_local_machinesoftwaremicrosoftinternet
explorermain下
在右边的窗口中修改字符串值“window title”为新标题的名字。
更改outlook express的标题
在hkey_users.defaultsoftwaremicrosoftoutlook
express下
在右边的窗口中修改字符串值“windowtitle”为新的标题名字。
改变“超级链接”处点击前后的颜色
在hkey_current_usersoftwaremicrosoftinternet
explorersettings下
在右边的窗口中修改“anchor color”和“anchor color
visited”的值即可修改
修改点击前后的颜色。
清理访问“网络邻居”后留下的字句信息
在heky_current_user/network/recent下删除下面的主键。
取消登陆时自动拨号
在hkey_local_machine/software/microsoft/windows/currentversion/network/realmodenet下修改右边窗口中的“autologon”为“01
00 00 00 00”。
加快上网速度
以下有几项方法可以改变上网速度:
hkey_local_machinesystemcurrentcontrolsetservicesvxdmstcp
在右边的窗口中把“defaultrcvwindow”的值改为“6400”,把“defaultttl”改为“128”。
hkey_local_machinesystemcurrentcontrolsetservicesclassnettrans
在右边窗口中创建字符串值“maxmtu”,“maxmss”,并设“maxmtu”为“576”,设“maxmss”为“536”。
禁止使用网上邻居
在
hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer下在右边窗口中创建dword值“nonethood”,并设为“1”。
改变和增加ie自动搜索的顺序
在hkey_local_machinesoftwaremicrosoftinternet
explorermainurltemplate下在右边窗口中,我们可以看到有几个字符串,ie按照1,2,3,4....的顺序进行自动搜索,调整1,2,3,4...字符串的键值互相交换,即可调整自动搜索的顺序,亦可新建字符串,增加自动搜索的内容。
在“开始”菜单中增加“网上邻居”
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorernetworkneighborhood下
新建主键“namespace”,然后在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionexplorermenuorderstart
menu下新建主键“网上邻居”。
禁止在"控制面板"中显示"网络"属性
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer下在右边的窗口中新建dword值“nonetsetup",并设其值为“1”。
禁止在“网络”中显示“标识”属性
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesnetwork下在右边的窗口中新建dword值“nonetsetupidpage”,并设其值为“1”。
禁止在“网络”中显示“整个网络”属性
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesnetwork下在右边的窗口中新建dword值“noentirenetwork”,并设其值为“1”。
更改ie的缓冲的路径
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionexploreruser
shell folders下更改“cache”的路径即可。
改变下载的路径
在hkey_users.defaultsoftwaremicrosoftinternet
explorer下
在右边的窗口中新建dword值“download directory”,并设其值为你想要的下载路径,如c:my documents。
禁止查找用户
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorerfindextensions
staticwabfind下,删除主键“wabfind”。
改变收藏夹、cookies、启动、历史记录的路径
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionexploreruser
shell
folders下找到字符串值“favorites”,并设其值为你想要的下载路径,如c:windowsfavorite。在此窗口中可更改桌面的路径、cookies的路径、启动的路径、历史记录的路径。
网址url的调整
在hkey_current_usersoftwaremicrosoftinternet
explorertypedurls下
在右边的窗口中按url1、url2、url3......顺序排列着一些url,修改,增加,删除这些url的值即可达到修改,增加,删除url的功能。
取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在hkey_local_machinenetworklogon下在右边的窗口中,修改"userprofiles"值为"0"。
隐藏上机用户登录的名字
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionwinlogon下在右边的窗口中新建字符串"dontdisplaylastusername",设值为"1"。
显示“频道栏”
在hkey_current_usersoftwaremicrosoftinternet
explorermain下
在右边的窗口中修改字符串"show_channelband"为"yes"。
取消登陆时自动拨号
在hkey_local_machine/software/microsoft/windows/currentversion/network/realmodenet下
修改右边窗口中的“autologon”为“01
00 00 00 00”。
取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要
在hkey_local_machinenetworklogon下在右边的窗口中,修改"userprofiles"值为"0"。
隐藏上机用户登录的名字
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionwinlogon下在右边的窗口中新建字符串"dontdisplaylastusername",设值为"1"。
注册表实战集锦(五)
限制
禁止显示"远程管理"
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciessystem下在右边的窗口中新建一个dword值“noadminpage”,并设值为“1”。
禁止显示“注销”菜单
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer下在右边的窗口中新建一个二进制值“nologoff”,并设值为“01
00 00 00”。
禁止显示“开始”菜单中“收藏夹”菜单
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer下在右边的窗口中新建一个值“nofavoritesmenu”,并设值为“1”。
禁止使用inf文件
在hkey_local_machinesoftwareclasses.inf下在右边的窗口中更改“默认”值为“txtfile”
禁止使用reg文件
在hkey_local_machinesoftwareclasses.reg下在右边的窗口中更改“默认”值为“txtfile”
禁用"打印机"中的"删除打印机"
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer
下,在右边的窗口中新建dword值“nodeleteprinter”,并设其值为“1”。
禁用"打印机"中的"添加打印机"
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer
下,在右边的窗口中新建dword值“noaddprinter”,并设其值为“1”。
禁用“网络”控制面板
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionnetworksystem
下,在右边的窗口中新建dword值“nonetsetup”,并设其值为“1”。
禁用“用户”控制面板
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciessystem
下,在右边的窗口中新建dword值“noprofilepage”,并设其值为“1”。
禁用“密码”控制面板
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciessystem
下,在右边的窗口中新建dword值“nose无党派人士l”,并设其值为“1”。
禁止修改开始菜单
在hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer下,在右边的窗口中创建一个dowrd值:"nochangestartmenu",并将其值设为“1”。
禁止修改“控制面版”
在hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer下,在右边的窗口中新建一个二进制"nosetfolders",并将其值设为"01
00 00 00"。
禁止快速启动
在hkey_local_machinesystemcurrentcontrolsetcontrolshutdown下
在右边的窗口中修改一个字符串值:“fastreboot”,并将其值设为“0”。
在退出windows时清除“文档”中的记录
在hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer下,在右边的窗口中新建一个二进制"clearrecentdocsonexit",并将其值设为"01
00 00 00"。
允许按esc取消登录
在hkey_local_machinenetworklogon下,在右边的窗口中创建一个dowrd值:“mustbevalidated”,并将其值设为“1”。
禁止使用注册表编辑文件regedit.exe
hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciessystem
在右边的窗口中创建一个dowrd值:"disableregistrytools",并将其值设为“1”。
禁止更改控制面板和打印机
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中创建一个dowrd值:“nosetfolders”,并将其值设为“1”。
禁止修改显示属性
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciessystem
在右边的窗口中创建一个dowrd值:“nodispcpl”,并将其值设为“1”。
隐藏我的电脑中的驱动器
隐藏所有驱动器:hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“ffffffff”;
隐藏e盘:hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“10”;
隐藏d盘:hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“8”;
隐藏c盘
:hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“4”。
隐藏a盘
:hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“1”。
退出不保存设置
hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer
把二进制值“nosavesettings”改为“01
00 00 00”。
禁用ms—dos方式
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在该分支下新建主键“winolaapp",然后点击该主键,在右边的窗口中创建一个dword值“disabled",并设其值为“1”。
禁止“重新启动计算机切换到ms-dos方式”
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中创建一个dword值“norealmode”,并设其值为“1”。
在“我的电脑”中显示“计划任务”
hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorermycomputernamespace
在该分支下创建一个主键“{d6277990-4c6a-11cf-8d87-00aa0060f5bf}”,在右边的窗口中创建字符串“默认”,设值为“scheduled
tasks”。
在“我的电脑”中显示“拨号网络”
hkey_local_machinesoftwaremicrosoftwindowscurrentversion explorermycomputernamespace在此分支下新建一个主键“{992cffa0-f557-101a-88ec- 00dd010ccc48}”,单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为"拨号网络"。
在我的电脑中显示“打印机”
hkey_local_machinesoftwaremicrosoftwindowscurrentversion explorermycomputernamespace在此分支下新建一个主键“{2227a280-3aea-1069-a2de- 08002b30309d}”,单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为“打印机”。
禁止pc在出错时发出声音
hkey_current_usercontrol
panelsound,在右边的窗口中,把字符串“beep”的值改为“no”。
禁止cd-rom自动运行
hkey_local_machinesystemcurrentcontrolsetservicescdrom,在右边的窗口中,把dword值“autorun”改为“0”。“1”表示自动运行。
禁止改变打印机设置
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边窗口中创建dword值:“noprinters”,并设值为“1”。
禁止出现“点击这里开始”的提示
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中新建一个二进制值:“nostartbanner”,设值为“01
00 00 00”。
注册表实战集锦(六)
性能
"红心接龙"游戏作弊
在hkey_users.defaultsoftwaremicrosoftwindowscurrentversionappletshearts下在右边窗口中新建字符串"zb",设其值为"42"。
隐藏输入的密码
在hkey_local_machinesoftwaremicrosoftwindowscurrentversionpoliciesnetwork下在右边窗口中新建dword值"hidesharepwds",设其值为"1"。
优化硬盘驱动器
在hkey_local_machinesystemcurrentcontrolsetcontrolfilesystem下
在右边的窗口中创建二进制值"namecache",namecache是文件名缓存,32mb系统建议值为800000,
64mb系统建议值为0f00000;pathcache是路径缓存,32mb系统建议为008000,64mb系统建议为0f0000。
超频trident imagine 9750系列显卡
在hkey_local_machinesoftwaretrident
microsystems下
找到文件夹“d3dperformance”,修改“d3dperf”为5或7,修改“ckblineron”为2,
改变最大图标缓冲
hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorer
在右边的窗口中找到字符串值:“max
cached icons”,设其值为“7500”。
清除“开始”中的“运行”的历史记录
hkey_current_usersoftwaremicrosoftwindowscurrentversionexplorerrunmru
删除右边窗口中的“a,b,c,d.....”,即可删除历史记录。
优化软盘驱动器的性能
hkey_local_machinesystemcurrentcontrolsetservicesclassfdc 000
在右边的窗口中创建一个字符串值:“forcefifo”,设值为“0”。
优化文件系统
hkey_local_machinesystemcurrentcontrolsetcontrolfilesystem
在右边的窗口中创建一个dword值:“configfileallocsize”,并设为“1f4”。
加快上网速度
以下有几项方法可以改变上网速度:
hkey_local_machinesystemcurrentcontrolsetservicesvxdmstcp
在右边的窗口中把“defaultrcvwindow”的值改为“6400”,把“defaultttl”改为“128”。
hkey_local_machinesystemcurrentcontrolsetservicesclassnettrans
在右边窗口中创建字符串值“maxmtu”,“maxmss”,并设“maxmtu”为“576”,设“maxmss”
为“536”。
巧解ie的分级审查口令
首先备份注册表文件,然后通过运行regedit来打开注册表。定位到hkey_local_
machinesoftwaremicrosoftwindowscurrentversionpoliciesratings,用鼠标选中右半窗口里的名称记录,按下del键进行删除。退出注册表,然后重新启动,就可以解开分级审查的口令了。
注册表实战集锦(七)
桌面
给“控制面板”改名、改图标
在hkey_local_machinesoftwareclassesclsid{21ec2020-3aea-1069-a2dd-08002b30309d}下
在右边的窗口中修改字符串值“(默认)”为新的名称
改图标:在hkey_local_machinesoftwareclassesclsid{21ec2020-3aea-1069-a2dd-08002b30309d}defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改“打印机”图标
在hkey_local_machinesoftwareclassesclsid{2227a280-3aea-1069-a2de-08002b30309d}defaulticon
下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改internet
explorer的图标
在hkey_local_machine softwareclassesclsid{871c5380-42a0-1069-a2ea-08002b30309d}defaulticon 下,在右边的窗口中修改字符串值“(默认)”为新图标的路径,如:“c:w.ico,0”。
在桌面上显示windows版本标志
hkey_users.defaultcontrol
paneldesktop
在右边的窗口中新建一个字符串值:“paintdesktopversion”,并设其值“1”。
禁止在桌面上显示图标
hkey_users.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中新建一个dword值:“nodestop”,并设其值为“1”。
禁止显示提示
hkey_users.defaultsoftwaremicrosoftwindowscurrentversionexploreradvanced
“showinfotip”,并设其值为“0”。
禁止使用任务栏
hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorer
在右边的窗口中新建一个dword值:“nosettaskbar”,并设其值为“1”。
高彩色显示图标
hkey_current_usercontrol
paneldesktopwindowmetrics
在右边的窗口中找到字符串值:“shell icon bpp”,并设其值为“16”。
改变图标大小
hkey_current_usercontrol
paneldesktopwindowmetrics
在右边的窗口中找到字符串值:“shell icon
size”,改变其值即改变图标大小,缺省值为“32”。
进入windows98时显示欢迎提示
hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun
在右边的窗口中新建一个字符串值:“welcome”,设值为“welcome.exe
/r”。
以12小时制显示时间
hkey_users.defaultcontrol
panelinternational
在右边的窗口中找到字符串值:“stimeformat”,改其值为“h:mm tt”。
给“回收站”改名、改图标
hkey_classes_rootclsid{645ff040-5081-101b-9f08-00aa002f954e}
在右边的窗口中找到字符串值:“默认”,把“回收站”改为其它名称。
hkey_classes_rootclsid{645ff040-5081-101b-9f08-00aa002f954e}defaulticon
在右边的窗口中修改图标的路径。
给“我的电脑”改名、改图标
hkey_classes_rootclsid{20d04fe0-3aea-1069-a2d8-08002b30309d}
在右边的窗口中找到字符串值:“默认”,把“我的电脑”改为其它名称。
hkey_classes_rootclsid{20d04fe0-3aea-1069-a2d8-08002b30309d}defaulticon
在右边的窗口中修改图标的路径。
给“我的文档”改名、改图标
在右边的窗口中找到字符串值:“默认”,把“我的文档”改为其它名称。
hkey_classes_rootclsid{450d8fba-ad25-11d0-98a8-0800361b1103}defaulticon
隐藏快捷方式的小箭头
hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershell
icons
在右边的窗口中新建字符串值:“29”,数据内容空白。
禁止名称有“快捷方式”四个字
hkey_current_usersoftwaremicrosoftwindowscurrentversionexplorer
在右边的窗口中新建一个二进制值“link”,并设其值为“00
00 00 00”。
使用三键鼠标
在hkey_local_machinesoftwarelogitechousewarecurrentversion
serialv 000下 ,改为doubleclick to 001。
更改windows系统的产品名
在hkey_local_machinesoftwaremicrosoftwindowscurrentversion下
在右边的窗口中找到字符串值“productname”,更改键值即可。打开系统属性看看效果。
更改windows系统的用户名
在hkey_local_machinesoftwaremicrosoftwindowscurrentversion下
在右边的窗口中找到字符串值“registeredowner”,更改键值即可。打开系统属性看看效果。
对注册表进行编辑的三种途径
了解了关于注册表的基本内容之后,我们就可以正式进入我们所要讨论的话题了:对注册表进行编辑修改!一般来说,要想对注册表进行增、删、改,可以有以下三种途径:
第一种途径:直接修改(最不安全,但最直接最有效)
就是通过注册表编辑器直接的来修改注册表的键值数据项,这样做会避免在注册表中留下垃圾(虽然都很小,但越来越多会拖慢系统速度),但是要求用户有一定的注册表知识,熟悉注册表内部结构而且一定要小心谨慎。
注册表编辑器是一个可以让你改变系统注册设定的高级工具WIN98注册表编辑器的常用操作注册表编辑器是一个可以让你改变系统注册设定的高级工具,有经验的Windows用户可以通过编辑注册表改变系统设定。
启动注册表编辑器的方法是执行Windows文件夹下的REGEDIT.EXE(在WINNT和Windows 2000中还有REGEDIT32.EXE)。
下面详细介绍Win98注册表编辑器常用的操作。
(一)、恢复注册表
1.单击“开始”,再单击“关闭系统”;
2.单击“重新启动计算机并切换到MS-DOS方式”,然后单击“是”;
3.进入Windows目录下。例如,如果你的Windows安装在C:Windows目录下,应键入以下内容CD C:WINDOWS后回车;
4.在MS-DOS模式下键入C:WINDOWSCOMMANDSCANREG/RESTORE后回车。
按照上述步骤,可以将注册表恢复到最后一次启动计算机时的状态。
(二)、将注册表中的所有内容导出到一个文本文件中
1.在注册表编辑器中单击“我的电脑”将导出所有注册表信息,或者单击一个文件夹仅仅导出该文件夹下内容的注册信息;
2.在“注册表”菜单上单击“导出注册表文件”;
3.单击“浏览”为导出的文件寻找一个存储位置,即文件夹,然后为之输入一个文件后保存。
这样导出的注册表信息文件,可以在任何一种文本编辑器中编辑。
(三)、导入或局部导入注册表
1.在“注册表”菜单中,单击“导入注册表文件”;
2.单击“浏览”找到要导入的文件,然后单击“打开”。
(四)、添加主键
1.打开注册表列表,找到要添加主键的文件夹;
2.右击要加入主键的文件夹;
3.将鼠标指向“编辑”菜单下的“新建”,然后单击“主键”;
4.新的主键是以一个临时名字显示的,为新的主键输入一个名字,然后回车即可;如果添加新的主键后,导致了计算机不能正确启动的情况,可以恢复注册表信息。
(五)、添加键值
1.打开注册表列表,选中要添加新键值的文件夹;
2.右击要添加新键值的文件夹;
3.将鼠标指向“新建”,然后单击需要添加键值的类型。这些类型包括“字符串值”、“二进制值”和“DWORD”值;
4.新添加的键值以一个临时键值显示,为新添加的键值输入一个新的值,然后回车即可。
第二种途径:软件修改(安全)。利用各种工具软件,完成对注册表的编辑工作
通过一些专门的修改工具来修改注册表,比如:MagicSet、TweakUI、WinHacker等等。其实控制面板就是一个这样的工具,只不过功能简单一些。下面对几个常用注册表修改软件作简要介绍(以下介绍的软件均可到:
1.超级兔子魔法设置 Magic Set。 是个与Tweak UI类似的系统设置软件,所具备的功能比Tweak UI和国内同类软件还要多,而且是全中文的,特别为中国用户设计的功能有:调整输入法的顺序、修改当前系统的语言、修改开始菜单的“程序”“文档”等, Magic Set 是真正全面的系统设置软件,修改Win98易如反掌。从Magic Set V2.98 起,无须注册,即可使用所有功能,配合大众软件新文章的设置,让你的Win98 真正如虎添翼!
①真正支持OE5;
②能够在修改系统文件夹的路径时(比如:收藏夹位置),拷贝或移动文件到新的目录;
③完全配合大众软件2000年第2、3期文章:“Windows 98终极指南”,加入所有新的设置:优化MapCache、优化的硬盘后台缓冲加速Vcache、恢复关闭系统时的“睡眠模式”选项;
④清除所有硬盘的*.bak、*.tmp 等垃圾文件;
⑤更高级的鼠标右键菜单修改;
⑥密码探测器;
⑦公开只有注册用户才能使用的:高级隐藏功能,能够隐藏开始菜单的程序、收藏夹等项目;
⑧以一变三的输入法,将一个输入法变成三个。
⑨软件已经可以在Win2000 下使用。下载网址:http://www.soft999.com/download1/ms33.zip
2.再生良药/Relive V1.03 184KB。在Windows95/98的日常操作中,有非常多的软件都会在注册表中写入相关信息,如:窗口的位置、注册码、软件设置、文件关联、日期限制等,即使卸载这些软件,也会留下一些垃圾,以至注册表越来越大,系统越来越慢。
绝大部分软件在安装时会向系统的SYSTEM目录中 COPY一些DLL文件,在Windows目录中生成INI文件,即使是卸载它们也不一定能删除干净,理论上将它们不会影响Windows的速度,但却占据了无谓的硬盘空间,让人不爽。只要我们将注册表中信息和这些垃圾文件删除,Windows便可以焕然一新。现在有很多小工具可以从注册表中删除无用的键,但没有任何程序保证其中的删除操作是绝对安全的,真正绝对安全的办法就是恢复注册表,这个问题很好解决,但如何判断那些文件是多余的文件,是可以删除的呢?Relive便是针对这个问题而编写的小程序,Relive本身不会在Windows中删除任何文件。主要通过备份和恢复注册表和Win.ini、 system.ini来实现。下载网址:http://www.soft999.com/download1/relive103.zip
3.超级兔子注册表优化RegOpt V3.1 简体版 453KB
能够查找Windows 98的注册表中的垃圾,并给予清除,功能上超越微软的RegClean 4.1a,而且修正了RegClean的Bug。最新的版本能够清除更多的注册表垃圾,让你的系统真正干净。能够扫描的错误与垃圾包括:错误的类,错误的菜单排序,错误的反安装程序,不存在的文件,错误的Dll和Vxd文件。下载网址:http: //www.soft999.com/download1/regopt.zip
4.超级兔子注册表扫描 V3.3 简体版 456KB
超级兔仔注册表优化软件能够查找Windows 98的注册表中的垃圾,并给予清除,功能上超越微软的RegClean 4.1a,而且修正了RegClean的Bug。最新的版本能够清除更多的注册表垃圾,让你的系统真正干净。能够扫描的错误与垃圾包括:错误的类,错误的菜单排序,错误的反安装程序,不存在的文件,错误的Dll和Vxd文件。新版本增加了系统优化功能,配备三种语言的操作界面,除了适合 Win95/97/98使用外,V2.9 版还能在最新的Win2000 下使用,,绝对让你的系统真正优化。下载网址:http://www.soft999.com/download1/regscan.zip
5.注册终结者 V2.7 完全版 953KB
本软件属于一个注册表修改软件!使用本软件可轻松地修改Windows 98系统设置,让你进一步地控制操作系统,扩展Windows的功能,方便自己的日常应用操作及管理。(使您轻松成为修改注册表的高手)作者:主要针对目前较流行的Windows 98 第二版编程,对第一版同样适用!下载网址:http://www.soft999.com/download2/regend2.7.zip
6.米老鼠注册表减肥 V1.6 215KB
快速清除注册表垃圾,清除前自动备份。可删除不使用的时区、区域、键盘布局、登录的软件、Windows外观方案。下载网址:http://www.soft999.com/download2/mlsregclean.zip
7.神奇注册表 562KB
本软件是一个注册表修改软件!使用本软件可轻松地修改Windows98系统设置,使您立刻成为注册表专家!本软件使用Microsoft Visual C++编制,整个软件只需要一个可执行文件就可运行,真正的“绿色”软件。下载网址:http: //www.soft999.com/download2/msreg.zip
8.注册表吸尘器 V0.60 136KB
“注册表吸尘器”并不能帮你把注册表缩小许多,但它能帮你解决许多实际问题。它能帮你把注册表中的垃圾“吸”出来,以使你的软件正常工作。有些软件可能需要重新安装,但有时注册表中的垃圾不除,即使重新安装也不能解决问题。希望你喜欢本软件。能帮你找出并清除错误的文件类型、错误的类型库(TypeLib)、注册错误的控件、错误的程序标识(ProgID)等。你可以自由选择是否删除每个错误的项目,并可察看出错原因。下载网址:http://www.soft999.com/download2/RegVCCleaner.zip
9.RegSnap V2.8 Build 632 114KB
它可以详细地向你报告注册表及其他与系统有关项目的修改变化情况。RegSnap 对系统的比较报告非常具体,对注册表可报告修改了哪些键,修改前、后的值各是多少;增加和删除了哪些键以及这些键的值。报告结果既可以以纯文本的方式,也可以 html 网页的方式显示,非常便于查看。除系统注册表以外,RegSnap 还可以报告系统的其他情况:Windows 的系统目录和系统的 system 子目录下文件的变化情况,包括删除、替换、增加了哪些文件;Windows 的系统配置文件win.ini 和 system.ini 的变化情况,包括删除、修改和增加了哪些内容;自动批处理文件 autoexec.bat 是否被修改过。该软件可以在需要的时候方便地恢复注册表,可以直接调用 regedit 程序查看或修改注册表,还可以查看当前机器的机器名和用户名。下载网址:
10.Customizer 2000 V5.7 567KB
Customizer 2000可以让你通过一个安全的图形化界面里来调整注册表信息。这个软件让你可以浏览和改变许多Windows98中的秘密设置,并且每一个可以修改的设置都会有一些简单的说明。 下载网址:http://www.soft999.com/download2/cstmiz.zip
11.CleanReg V3.3.3 1442KB
CleanReg3帮您将系统中无用的文件全部一扫而空。CleanReg3与一般系统登录文件修改工具软件不同的是,它并非真正立即将这些登录设定给移除掉,而是先将您的系统中目前有那些文件连结有错误的先显示出来,然后您可以再选择是要透过手动的方式选择是要忽略掉这些无用的文件或者是要移除掉。下载网址:http://www.soft999.com/download2/CleanReg3.exe
12.EasyClean V4.0.0.5 990KB
是一个辅助使用者整理registry的工具软件。必须要对registry有一定的了解,才有办法判断应该怎麽使用他来清除Registry当中的垃圾。是一个设计给专家使用的工具。下载网址:http://www.soft999.com/download2/EZClean4.EXE
13.RegEasy V2.0(正式版) 94.1KB
功能:方便您更改注册表,即使您一点也不懂注册表的更改!您只要选择自己需要更改的项目,再点击更改即可。2.0版新增许多功能,并完善了其它的各项功能。经过作者的不懈努力终于有正式版出台了!本软件是免费软件!下载网址:http: //www.soft999.com/download1/RegEasy20.zip
14.Regmon V4.32 Win95/98 66KB 下载网址:http://www.soft999.com/download2/regmon95.zip
Regmon V4.32 Win NT/2000 66KB 下载网址:http://www.soft999.com/download2/ntregmon.zip">
Regmon (Registry Monitor) 是一个出色的注册表数据库监视软件,它将与注册表数据库相关的一切操作(如读取、修改、出错信息等)全部记录下来以供用户参考,并允许用户对记录的信息进行保存、过滤、查找等处理,这就为用户对系统的维护提供了极大的便利。
15.NT Perfect Companion V3.7.04 1677KB
Perfect Companion 包括两个工具:SnapShot 可以在你安装软件前为系统文件进行扫描和快照,当软件安装结束后,它会向你报告哪些文件改变了、那些文件被旧版本文件覆盖掉了、或是向系统中增加/删除了哪些文件。而 Registry Cleaner,可以将那些注册表中无用的垃圾清除掉。它可以扫描所有的 Class IDkeys,然后再对系统文件进行扫描来找出那些无用的信息。为了安全起见,软件还提供了 Undo 功能。必需先有 VB5 Runtime。下载网址:http://www.soft999.com/download2/Ntperfec.zip
16.Perfect Companion V3.7.04 Win9x/Me 1679KB 下载网址: http://www.soft999.com/download2/Perfect.zip
Perfect Companion V3.7.04 WinNT/2000 1677KB 下载网址:http://www.soft999.com/download2/Ntperfec.zip
包括两个工具:SnapShot可以在你安装软件前为系统文件进行扫描和快照,当软件安装结束后,它会向你报告哪些文件改变了、那些文件被旧版本文件覆盖掉了、或是向系统中增加/删除了哪些文件。 而Registry Cleaner,可以将那些注册表中无用的垃圾清除掉。它可以扫描所有的Class IDkeys,然后再对系统文件进行扫描来找出那些无用的信息。为了安全起见,软件还提供了Undo功能。
17.Registry Cleaner V2.0.1.5 711KB
清除 Windows 注册表多余记录的工具。下载网址:http://www.soft999.com/download1/regcln.exe
18.Registry Compare V1.30 664KB
每新安装一套程序在电脑中,你知道它对系统注册表做了哪些改变吗?利用Registry Compare在安装程序前做个系统注册表快照,再于安装该程序后,回到Registry Compare,再做一次快照,Registry Compare就会将前后系统注注册表的差异明细列出供你参考。下载网址:http: //www.soft999.com/download2/RGCOMPARE.EXE
19.Registry Tools V2.01 832KB
大多数Windows使用者应该都知道Windows注册表是相当重要的。通常安装件或反安装软件都会更改到注册表,有经验的使用者大都会事先将注册表备份起来,待无法进入Windows时即可用来恢复。虽然备份Windows注册表有很多方式和工具可作到,不过,RegistryTools仍有它独到的特色。RegistryTools以容易使用的图示操作界面,包含了三个主要功能,有:备份注册表(BackupRegistry)、恢复注册表 (RestoreRegistry)、制作紧急修复磁片(MakeFIX-ITDisk!)等功能,只需在RegistryTools图示操作界面使用滑鼠轻按一下即可备份、恢复注册表或制作紧急修复磁片。下载网址:http: //www.soft999.com/download2/regtools2.zip
20.Registry Optimizer V4.0 52KB
Windows因安装软件或硬件都会更改系统配置文件(System.dat 及 User.dat)长久下来因安装及移除导至Windows系统配置文件也变的越来越大及凌乱,也会影响系统正常运作,这也就是Windows在使用过一阵子後便会出现当机的主因之一,Registry Optimizer可以最佳化Windows系统配置文件,经过一段时间的优化,可将系统配置档 (System.dat 及 User.dat)减肥,但并不影响系统正常运作,并且能让硬盘多些空间及让系统跑的更顺畅。下载网址:http: //www.soft999.com/download1/regop.zip
第三种途径:编程
虽然微软公司提供一个注册表编辑器程序,用于更改系统注册表中的设置,但是如果你对注册表没有完全弄懂,就有可能酿成大祸——严重的可能造成系统瘫痪;尽管我们还有以上介绍的那么的工具软件可以帮助我们处理注册表,但可能仍然满足不了我们某些关于注册表的特殊要求。比如,当我们编制了一个应用程序时,如何将应用程序的设置信息及相关数据在安装程序时写入注册表中呢?
在这种情况下,这就需要我们理解如何通过程序来操作注册表并且写入或删除相关的信息。编程人员希望能在应用程序中对其加以控制,于是就产生了第三种方法:自己编写程序。
只要您认真阅读了本专题以上所有内容,只要您对编写程序感兴趣,就应该继续看下去。它将教会您如何随心所欲地完成所有与注册表有关的问题。
许多商品化的软件或专业化的软件在您的机器上首次安装的时候都会通过改写注册表来完成软件的正确安装运行,梦想成为编程高手的你当然需要掌握读写注册表这一技术。利用好注册表会为您的应用程序增色不少。
关于注册表的知识相信您通过前面专题的介绍已经有了较深入的了解。系统有六个预定义好的关键字(根键),这六个关键字是用户或系统访问注册表的入口点。我们常用到的只有前四个关键字。而在编程时我们一般用到只是HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE这两个关键字,因为与应用程序相关的数据存在于这两个关键字下。
后面将为你详细介绍如何通过程序来操作注册表。请看“编程所需的有关准备知识”和“编程解决注册表问题实例”部分。
最后
以上就是心灵美寒风为你收集整理的注册表知识与技巧大全的全部内容,希望文章能够帮你解决注册表知识与技巧大全所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
发表评论 取消回复