四招搞定注册表键值快速定位

四招搞定注册表键值快速定位
四招搞定注册表键值快速定位

四招搞定注册表键值快速定位

Edward 2009年01月07日12:59 原创

注册表是个重要而又神秘的东东,出于种种目的,我们可能时常需要对其进行修改。不过注册表文件比较庞大,而我们需要修改的键值一般都隐藏得比较深,如何快速定位到需要修改的地方就成了一个必须掌握的技巧。本文就向大家介绍一下常用的几种方法。

一、照本宣科:首位字母寻找法

各类电脑杂志、报刊是我们获取注册表修改技巧的一个重要来源,只要在注册表编辑器中依次定位并修改介绍的键值即可。但在注册表编辑器中,相类似的键值有很多,要想快速、准确定位并不是一件容易的事,例如需要定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer中。此时就可以按下各个部分的第一个字母而达到快速过滤、定位的目的:首先用鼠标指针选中HKEY_CURRENT_USER,然后快速按下“so”,并且用小键盘中的“+”展开,接着按下“mic”……,依次类推(不含引号)。这样不仅可以快速定位到首位字母为“S”的项,而且由于多输入了一位字母而达到了过滤相同首位字母项的目的。

小提示:输入两个或两个以上的字母时速度一定要快!

二、大海捞针:查找法

有些时候,我们并不知道某个键值的具体位置,如某些软件的“残骸”、木马的隐藏键值等,只知道其名称。如果手动在注册表编辑器中进行查找寻无异于大海捞针,不过只要用好查找功能这块“磁铁”,大海捞针也并不是不可能:在上面的例子中,如果需要删除名为“Nodrives”的键值,就可以从“编辑→查找”中输入“nodrives”,然后按下回车即可。

有些时候存在多个相同的键值,但有的并不是我们需要的,这时可以按下F3键继续查找下一个,直到找到目的键值为止。

三、拿来主义:妙用regeditx

对于“网漂”一族来讲,获得注册表修改技巧的来源一般是论坛、电子书或网站教程。在这些地方,一般都会详细列出具体的路径、键值,如果用前面介绍的两种方法就显得比较火星了。此时可以借助第三方软件regeditx来帮忙。安装好该软件后,只要在“开始→运行”中输入“regeditx”就可以打开该软件。此时可以惊奇地发现,该界面与系统自带的注册表编辑器几乎一样,所不同的只是多了一个地址栏(如图1)!

图1

现在可以将得到的键值路径复制到该地址栏中,按下回车即可迅速定位到欲修改的地

方,是不是很方便?

四、一劳永逸:用好“收藏夹”

在XP中的注册表编辑器里提供了收藏夹功能,如同IE中的收藏夹功能一样,允许我们将自己经常用到的注册表项加入到收藏夹中,当下次使用时只要到收藏夹中打开就可以了。

比如最常用的随系统自启动的注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV ersion\Run,只要选中它,然后点击“收藏夹→添加到收藏夹”项,然后在弹出窗口中输入一个容易识别的名称即可。当以后想查看该注册表项时,只要在“收藏夹”中点击该项就可以迅速打开(如图2)。

图2

另外为了方便用户,Windows XP的注册表编辑器提供了自动记忆的功能,它可以记住你最后一次访问的注册表键值。不过,虽然该功能可以方便用户下一次的访问,但同样也暴露了隐私。因此,很多朋友都采取修改注册表键值的方法将该功能彻底屏蔽掉,但以后不能继续使用微软送给我们的这个小“礼物”是不是有些遗憾?现在告诉你一个小技巧:当不想让注册表编辑器记住此次的操作时,只要在退出前点击一下树状目录中的最高项“我的电脑”即可,下次再进入注册表编辑器就会停留在该项上了。现在是不是鱼和熊掌兼得了呢?

VB编程常用的注册表键值

VB编程常用的注册表键值 1.HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCMD 功能:禁用或启用命令提示符(CMD) 设置:0:启用CMD 1:禁用CMD 数据类型:REG_DWORD 2.HKEY_CURRENT_USER\ Software \Microsoft\ Windows \CurrentV ersion \Policies \System\DisableRegistryTools 功能:禁用或启用注册表编辑器(Regedit) 设置:0:启用注册表编辑器 1:禁用注册表编辑器 数据类型:REG_DWORD 友情提示: 在试这个之前,最好先新建一个VB工程,然后将以下代码粘贴到Form_Load()事件下,然后再试禁用注册表,如果发现运行注册表编辑器时显示注册表编辑器被禁用,就运行这个工程,当窗体出来时就可以解禁注册表管理器: Set WSHShell = CreateObject("WScript.Shell") WSHShell.regwrite " HKEY_CURRENT_USER\ Software \Microsoft\ Windows \ CurrentV ersion \ Policies \System\ DisableRegistryTools", 0, "REG_DWORD" 3.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\System\ DisableTaskMgr 功能:禁用或启用任务管理器(TaskMgr) 设置:0:启用任务管理器 1:禁用任务管理器 数据类型:REG_DWORD 4.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Run 功能:Windows开机自启动路径 设置:将程序的路径加入到此路径下,保存为REG_SZ类型,就可以开机自启动 数据类型:REG_SZ 5.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Explorer\Advanced\Hidden 功能:是否将属性为隐藏的文件真的隐藏 设置:0:不真的隐藏(半透明显示) 1:真的隐藏 数据类型:REG_DWORD 6.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Explorer\Advanced\HideFileExt 功能:是否隐藏文件的拓展名

注册表键值大全

注册表键值大全 使系统没有“运行”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRu n 让操作系统无“关闭系统”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose 让操作系统无“注销”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLo gOff 让操作系统无逻辑驱动器C HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDr ives 让操作系统无法切换至传统DOS的实模式下 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\N oRealMode 让系统登录时显示一个登录窗口,以下是写入启动弹出对话框标题 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\Legal Noti ceCaption 写入启动弹出对话框内容 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\Legal Noti ceText 二、对IE 相关注册表项值项的修改 设置浏览器默认主页 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\First Home Page

注册表五大根键详解

HKEY_CLASSES_ROOT HKEY_CURRENT_USER HKEY_LOCAL_MACHINE HKEY_USERS HKEY_CURRENT_CONFIG HKEY_CLASSES_ROOT 展开HKEY_CLASSES_ROOT根键会发现其中包含的子项目非常多,这些子项中所储存的都是已经在系统中注册的各类文件的扩展名,以及文件关联等信息,本人的HKEY_CLASSES_ROOT根键里有,最少有几千个项 HKEY_CURRENT_USER HKEY_CURRENT_USER根键中储存了,计算机当前用户的配置信息,其中包括、应用程序配置,网络连接等 HKEY_LOCAL_MACHINE HKEY_LOCAL_MACHINE是注册表的一个重要分支,储存了windows系统和绝大多数数应用程序的数据信息,包括windows内存信息、硬件设备驱动程序,系统安全数据库、系统配置信息和已经安装的应用程序软件信息等。 HKEY_USERS 同HKEY_CURRENT_USER根键相比HKEY_USERS根键保存了所有用户的配置信息,而后者保存的则是当前用户的配置信息。如果用户的计算机只以一个用户名登录,则HKEY_USERS根键中存放的数据信息同HKEY_CURRENT_USER根键中存放的数据信息完全一致 HKEY_CURRENT_CONFIG HKEY_CURRENT_CONFIG根键存放着当前系统中硬件配置文件的信息,在注册表的几个根键中,HKEY_CURRENT_CONFIG根键同其他几个根键相比在本质上有一些差别,因为HKEY_CURRENT_CONFIG根键不是一个单独存在的根键,该根键中的内容只是HKEY_LOCAL_MACHINE根键下 SYSTEN\CurrentControlSet\Hardware Profiles\Current子项内容的一个映像,二者的内容完全相同

注册表的作用

从Windows 95开始,Microsoft在Windows中引入了注册表(英文为REGISTRY)的概念(实际上原来在Windows NT中已有此概念)。注册表是Windows 95及Windows 98 的核心数据库,表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序运行的正常与否,如果该注册表由于鞭种原因受到了破坏,轻者使Windows的启动过程出现异常,重者可能会导致整个Windows系统的完全瘫痪。因此正确地认识、修改、及时地备份以及有问题时恢复注册表,对Windows用户来说就显得非常重要了。 一、注册表的结构划分及相互关系 WINDOWS的注册表有六大根键,相当于一个硬盘被分成了六个分区。 在“运行”对话框中输入RegEdit,然后单击“确定”按钮,则可以运行注册表编辑器。 Windows 98中文版的注册表Registry(System.dat、User.dat、Config.pol)的数据组织结构。注册表的根键共六个。这些根键都是大写的,并以HKEY_为前缀;这种命令约定是以Win32 API的Registry函数的关键字的符号变量为基础的。 虽然在注册表中,六个根键看上去处于一种并列的地位,彼此毫无关系。但事实上,HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是 HKEY_LOCAL_MACHINE中存放的信息的一部分,而HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的一部分。 HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得用户可以查看和编辑其中的信息。 实际上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,为了用户便于查看和编辑,系统专门把它作为一个根键。同理, HKEY_CURRENT_CONFIG\SY-STEM\Current Control就是 HKEY_LOCAL_MACHINE\SYSTEM\Current Control。 HKEY_USERS中保存了默认用户和当前登录用户的用户信息。HKEY_CURRENT_USER 中保存了当前登录用户的用户信息。 HKEY_DYN_DATA保存了系统运行时的动态数据,它反映出系统的当前状态,在每次运行时都是不一样的,即便是在同一台机器上。 根据上面的分析,注册表中的信息可以分为HKEY_LOCAL_MACHINE和HKEY_USERS 两大类,这两大类的详细内容请看后面的介绍。 二、六大根键的作用 在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键都包含了一组特定的信息,每个键的键名都是和它所包含的信息相关的。如果这个键包含子键,则在注册表编辑器窗口中代表这个键的文件夹的左边将有“+”符号,以表示在这个文件夹中有更多的内容。如果这个文件夹被用户打开了,那么这个“+”就会变成“-”。 1.HKEY_USERS

注册表键值和作用详解

注册表键值和作用详解 《增加CD/DVD-ROM缓存》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS] "CacheSize"=hex:6b,02,00,00(默认) "Prefetch"=hex:e4,00,00,00(默认) 《优化文件系统》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem] "ConfigFileAllocSize"=dword:000001f4 《提高软盘驱动器的读写速度(使之具备后台存储管理功能)》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000] "ForeFifo"=dword:00000000 《删除系统无用的动态链接库(DLL文件)》 [HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL] [注]每个DLL文件的键值说明此DLL被几个应用程序共享,若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件对系统不起作用,说明它是一个^^文件,删除该键值,并且删除硬盘中的这个DLL文件。 《查看系统中的16位和32位DLL文件》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Known16DLLs](16位)(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDLLs](32位) 《Windows自动刷新/手动刷新》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update] "UpdateMode"=hex:00,00,00,00(自动刷新)/01,00,00,00(手动刷新) ] 《在系统属性里显示更多的CPU信息》(WIN9X) [HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0] "VendorIdentifier"="Genuine Intel"(注意空格) 《解决一些英文软件在中文版Windows下乱码问题》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\fontassoc\Associated CharSet] "GB2312(86)"="no"(WIN9X) "SYMBOL(02)"="no"(WIN2000) 《解决删除虚拟光驱后原光驱无法使用的问题》 [HKEY_LOCAL_MACHINE\Enum\SCSI](WIN9X)

注册表修改指南——注册表各键值详解

注册表修改指南——注册表各键值详解 您可以可以按Ctrl+F键进行页面内搜索来方便地找到您想要的内容。 开始菜单及相关设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) "NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找)"NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) "NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级) "NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目) "NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目) 资源管理器设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器) "NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP) 隐藏桌面图标 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标) "NoNetHood"=dword:00000001(隐藏桌面网上邻居图标) "NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标) 禁止使用鼠标右键

注册表各项详解

注册表 9X、2000、XP、2003所有注册表设置(很全很详细) 《开始菜单及相关设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) "NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找) "NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) "NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows U

SQL注册表键值

SQL注册表键值 SQLServer的注册表项使用技巧六则 SQL Server的管理和Windows的管理是息息相关的.通过Windows的注册表来管理SQL Server有时候非常方便,废话不多说,给出一些我长期使用或者收藏的注册表技巧给大家分享(注:所 有项目在windows2003+SQL Server2000开发版下验证通过) wriiten by:billpu 1 获得修改 SQL Server 注册: HKEY_CURRENT_USER\Software\Microsoft\Microsoft SQL Server\80\Tools\SQLEW\Registered Servers X\SQL Server Group 每一个键值对应SQL Server数据库注册表项,直接删除即可。(80对应SQL Server2000版本) 2 更改SQL Server的登录验证方式,这个大家应该相对熟悉, csdn上经常有人问这样的问题. sa用户密码也忘记了,然后由于安全原因把windows登陆的 那个登录名去掉了 ,这时只需要更改下列注册表项就可以. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\MSSQLServer 编辑LoginMode值,将原值从1改成2 (1为windows验证,2为混合验证),最后重启SQL Server服务不要忘记) 3 查看SQL Server 版本及其他信息 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Setup Editon值:版本比如Enterprise Edition就是企业版

Windows系统常见自启动程序注册表键值

一、直接加载的位置 1、Load注册键 介绍该注册键的资料不多,实际上它也能够自动启动程序,位置:HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows 建一个字符串名为load键值,为自启动程序的路径但是要注意短文件名规则,如c:\programfiles应为c:\progra~1,这种方式用优化大师看不到。 据说建立run=键值也是可行的,需要注意没有测试过。 2、Winlogon\Userinit注册键 存放位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon HKEY_CURRENT_USER\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon 找到“Userinit”这个键值,这个键值默认为c:\WINNT\system32\userinit.exe,后面加路径,再加逗号也可以。这里也能够使系统启动时自动初始化程序。通常该注册键下面有一个userinit.exe,但这个键允许指定用逗号分隔的多个程序,例如“userinit.exe,OSA.exe”(不含引号)。 注意下面的Notify、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。 3、Explorer\Run注册键 和load、Userinit不同,Run键在HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE 下都有,具体位置是: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ Run;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl

注册表功能大全

1、隐藏回收站 隐藏回收站,是指不会显示在桌面及资源管理器里,隐藏并不等于停止这个功能,如使用登录文件更改者请先汇出有关登录文件作备份,登录文件更改(适用于Windows XP家用及商业版本):在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[SOFTW ARE]-->[Microsoft]-->[Windows]-->[CurrentV ersion]-->[ Explorer]-->[Desktop]-->[NameSpace],将[{645FF040-5081-101B-9F08-00AA002F954E}]删除便可重新登录后生效。 2、停止“磁盘空间不足”的通知功能 当磁盘驱动器的容量少于200MB时Windows XP便会发出“磁盘空间不足”的通知,如需停止此功能,可按下程序更改登录文件:在[开始]-->[运行]-->键入[Regedit]-->[HKEY_LOCAL_MACHINE]-->[Software]-->[Microsoft]-->[Windows]-->[CurrentV ersion],在[Policies]下增加一个项名[Explorer](如果已有就不用增加了),在[Explorer]增加一个DWORD值,[NoLowDiskSpaceChecks]数值资料为[1]=停止通知,值资料为[0]=默认值启动通知。 3、取消Windows图片及传真查看器的默认值 在我的电脑和资源管理器看图时均以Windows图片及传真查看器为默认值,如需取消此项默认值,可按下修改:在[开始]-->[运行]-->键入[regedit]-->选[HKEY_LOCAL_MACHINE]-->[SOFTW ARE]-->[Classes]-->[CLSID]-->[{e84fda7c-1d6a-45f6-b725-cb260c23 6066}]-->[shellex],删除[MayChangeDe**ultMenu]的项便可。 4、彻底删了自定义隐藏不活动的图标 在任务栏里,有一个通知区域里有个隐藏不活动图标,里面有很多是以前运行软件时留下的,有些软件都卸掉了,这里面还有它的影子。彻底删除的方法: 运行regedit 打开HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentV ersionExplorerTrayNotify 删除IconStreams和PastIconsStream 的值 同时按下DEL+ALT+CTRL或右击任务栏/任务管理器,打开任务管理器/进程,结束EXPLORER.EXE 程序,不要管它的警告,按确定。这时任务栏不见了。 然后,单击任务管理器的“文件”/新建任务,输入EXPLORER.EXE,这时又恢复了任务栏,再然后,最好重启一下。 5、删除共享分享及用户活页夹 除正常[我的文件]及[共享文件夹]外,每个用户都会有一个独立的活页夹,按如下设定则只会保留我的

使用命令修改注册表键值及权限

很多时候,你可能需要对注册表的某些项进行权限的修改,以便进行管理,如对注册表中的启动项授予只读权限,这样可以避免病毒的感染随开机自动启动(当然这种修改run来自启动的病毒越来越少了,一般现在都是修改驱动) regini命令就是这样一个专门修改键值以及权限的命令。 regini命令格式为: regini regini.ini 这个命令需要一个ini文件,其中regini.ini的格式为: 注册表项 [更改的权限] 注册表键数值=键值 例如: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run test = c:\windows\system32\test.exe 该ini用来在run中添加一个test的启动值。 HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run [17 20] 该ini分别设置 Administrators组及System用户对注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run

拥有完全访问权限 以下是对应的权限代码 1 - Administrators 完全访问 2 - Administrators 只读访问 3 - Administrators 读和写入访问 4 - Administrators 读、写入、删除访问 5 - Creator 完全访问 6 - Creator 读和写入访问 7 - everyone 完全访问 8 - everyone 只读访问 9 - everyone 读和写入访问 10 - everyone 读、写入、删除访问 11 - Power Users 完全访问 12 - Power Users 读和写入访问 13 - Power Users 读、写入、删除访问 14 - System Operators 完全访问 15 - System Operators 读和写入访问 16 - System Operators 读、写入、删除访问 17 - System 完全访问 18 - System 读和写入访问

注册表常用键值意义

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policie s\ Explorer] "ForceActiveDesktopOn"=dword:00000001 ;强制使用【活动桌面】"NoActiveDesktop"=dword:00000001 ;禁用Active Desktop "NoActiveDesktopChanges"=dword:00000001 ;禁止修改Active Desktop "ClassicShell"=dword:00000001 ;使用传统外壳 "NoComponents"=dword:00000001 ;禁用【活动桌面】所有功能"NoInternetIcon"=dword:00000001 ;隐藏桌面【IE图标】 "NoNetHood"=dword:00000001 ;隐藏【网上邻居】"NoComputersNearMe"=dword:1 ;隐藏【网上邻居】里的【邻近的计算机】"NoRecentDocsNetHood"=dword:00000001 ;不将文件记录到网上邻居窗口(2000) "NoDesktop"=dword:00000001 ;禁用显示属性(隐藏桌面上所有图标)! "NoCommonGroups"=dword:00000001 ;隐藏菜单中的共享程序"NoFavoritesMenu"=dword:00000001 ;取消〖收藏夹〗项 "NoRun"=dword:00000001 ;取消〖运行〗项 "NoFind"=dword:00000001 ;取消〖查找〗项 "NoSetActiveDesktop"=dword:00000001 ;关闭Setting中Active Desktop项"NoChangeStartMenu"=dword:00000001 ;禁止拖放更改开始菜单中项"NoFolderOptions"=dword:00000001 ;关闭Setting中文件夹选项"NoSMHelp"=dword:00000001 ;取消〖帮助〗项 "NoSMMyDocs"=dword:00000001 ;取消〖文档〗项 "NoRecentDocsMenu"=dword:00000001 ;取消〖文档〗项"NoRecentDocsHistory"=dword:00000001 ;不在文档项中记录信息"MaxRecentDocs"=dword:00000001 ;0X0到0XFFFFFFFF--文档中记录数目"ClearRecentDocsOnExit"=dword:00000001 ;退出时清除〖文档〗内容"StartMenuLogoff"=dword:00000001 ;取消〖注销〗项(不影响安全模式) "NoLogoff"=dword:00000001 ;取消〖注销〗项

电脑操作系统注册表知识大全

电脑操作系统注册表知识大全 □减小字体 」增大字体 作者:佚名 来源:本站整理 发布时间:2008-12-01 09:54:17 注册表常用键值意义 由于内容较多,查找有关键值,请用 “Ctrl + F' [HKEY_CURRENT_USER\Software\Policies\Microsoft\lnternet Explorer'Control Panel] K Internet Explorer 选项类〗 禁止更改主页设置〖0=可修改〗 止更改Internet 临时文件设置〖0=可修改〗 禁止更改历史记录设置〖0=可修改〗 禁 止修改【文字】和【背景】的颜色〖 0=可修改〗 禁止修改【链接】颜色设置〖0=可修改〗 禁禁止修改【语言】设置〖0=可修改〗 禁止修改【辅助功能】颜色设置〖 0=可修改〗 止修改分级设置〖0=可修改〗 禁禁止更改证书设置〖0=可修改〗 "FormSuggestPasswords"=dword:00000001 ; 禁止使用保存密码〖0=可修改〗 "Profiles"=dword:00000001 ; 禁用更改配置文件〖0=可修改〗 "ConnwizAdminLock"=dword:00000001 ; 禁用 Internet 连接向导〖0=可修改〗 "ConnectionSettings"=dword:00000001 ; 禁止更改连接设置〖0=可修改〗 "Proxy"=dword:00000001 ; 禁止修改代理服务器设置〖0=可修改〗 "Messaging"=dword:00000001 ; 禁止修改关联程序(邮件、新闻组、呼叫)〖0=可修改〗 "CalendarContact"=dword:00000001 ; 禁止修改关联程序(日历、联系人列表)〖0=可修改〗 "Check_lf_Default"=dword:00000001 ; 禁止修改默认浏览器〖0=可修改〗 "Advanced"=dword:00000001 ; 禁止修改高级选项卡〖0=可修改〗 [HKEY_CURRENT_USER\Software\Policies\Microsoft\lnternet Explorer'Restrictions] 〖Internet Explorer 菜单类〗 "NoFavorites"=dword:00000001 ; 屏蔽【收藏】菜单〖0=显示〗 "NoBrowserContextMen u"=dword:00000001 ; 屏蔽【鼠标右键】〖0=显示〗 "NoFileNew"=dword:00000001 ; 禁用【新建】菜单项〖1=禁止〗 "NoFile0pen"=dword:00000001 ; 屏蔽【打开】命令〖1=禁止〗 "HomePage"=dword:00000001 ; "Cache"=dword:00000001 ; "History"=dword:00000001 ; "Colors"=dword:00000001 ; "Links"=dword:00000001 ; "Languages"=dword:00000001 ; "Accessibility"=dword:00000001 ; "Rating"=dword:00000001 ; "Certificates"=dword:00000001 ; "ResetWebSettings"=dword:00000001 ; 限制还原为默认值〖0=可修改〗 〖屏蔽Internet Explorer 选项卡 类〗 "GeneralTab"=dword:00000001 ; "SecurityTab"=dword:00000001 ; "ContentTab"=dword:00000001 ; "ConnectionsTab"=dword:00000001 ; "ProgramsTab"=dword:00000001 ; 屏蔽【常规】选项卡〖0=显示〗 屏蔽【安全】选项卡〖0=显示〗 屏蔽【内容】选项卡〖0=显示〗 屏蔽【连接】选项卡〖0=显示〗 屏蔽【程序】选项卡〖0=显示〗 屏蔽【高级】选项卡〖0=显示〗

电脑操作系统注册表知识大全

电脑操作系统注册表知识大全 减小字体增大字体作者:佚名来源:本站整理发布时间:2008-12-01 09:54:17 注册表常用键值意义 由于内容较多,查找有关键值,请用“Ctrl+F” [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] 〖Internet Explorer选项类〗 "HomePage"=dword:00000001 ;禁止更改主页设置〖0=可修改〗 "Cache"=dword:00000001 ;禁止更改Internet临时文件设置〖0=可修改〗 "History"=dword:00000001 ;禁止更改历史记录设置〖0=可修改〗 "Colors"=dword:00000001 ;禁止修改【文字】和【背景】的颜色〖0=可修改〗 "Links"=dword:00000001 ;禁止修改【链接】颜色设置〖0=可修改〗 "Languages"=dword:00000001 ;禁止修改【语言】设置〖0=可修改〗"Accessibility"=dword:00000001 ;禁止修改【辅助功能】颜色设置〖0=可修改〗"Rating"=dword:00000001 ;禁止修改分级设置〖0=可修改〗 "Certificates"=dword:00000001 ;禁止更改证书设置〖0=可修改〗"FormSuggestPasswords"=dword:00000001 ;禁止使用保存密码〖0=可修改〗"Profiles"=dword:00000001 ;禁用更改配置文件〖0=可修改〗"ConnwizAdminLock"=dword:00000001 ;禁用Internet连接向导〖0=可修改〗"ConnectionSettings"=dword:00000001 ;禁止更改连接设置〖0=可修改〗 "Proxy"=dword:00000001 ;禁止修改代理服务器设置〖0=可修改〗 "Messaging"=dword:00000001 ;禁止修改关联程序(邮件、新闻组、呼叫)〖0=可修改〗"CalendarContact"=dword:00000001 ;禁止修改关联程序(日历、联系人列表)〖0=可修改〗"Check_If_Default"=dword:00000001 ;禁止修改默认浏览器〖0=可修改〗"Advanced"=dword:00000001 ;禁止修改高级选项卡〖0=可修改〗"ResetWebSettings"=dword:00000001 ;限制还原为默认值〖0=可修改〗 〖屏蔽Internet Explorer选项卡类〗 "GeneralTab"=dword:00000001 ;屏蔽【常规】选项卡〖0=显示〗 "SecurityTab"=dword:00000001 ;屏蔽【安全】选项卡〖0=显示〗 "ContentTab"=dword:00000001 ;屏蔽【内容】选项卡〖0=显示〗"ConnectionsTab"=dword:00000001 ;屏蔽【连接】选项卡〖0=显示〗"ProgramsTab"=dword:00000001 ;屏蔽【程序】选项卡〖0=显示〗"AdvancedTab"=dword:00000001 ;屏蔽【高级】选项卡〖0=显示〗 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions] 〖Internet Explorer菜单类〗 "NoFavorites"=dword:00000001 ;屏蔽【收藏】菜单〖0=显示〗"NoBrowserContextMenu"=dword:00000001 ;屏蔽【鼠标右键】〖0=显示〗"NoFileNew"=dword:00000001 ;禁用【新建】菜单项〖1=禁止〗 "NoFileOpen"=dword:00000001 ;屏蔽【打开】命令〖1=禁止〗"NoBrowserSaveAs"=dword:00000001 ;屏蔽【另存为】命令〖1=禁止〗

注册表——Run、RunOnce 键值解析

注册表Run、RunOnce 键值解析 绝大多数使用过Windows 操作系统的用户都不会对注册表的Run、RunOnce 键值感到陌生,但你真的了解所有这些键值的细节吗?让我们具体说来。提前声明一下,以下内容并不权威,网上的资料也很少。有些地方经不起推敲。 本文在Win2000,WinXp、Vista、Win7系统中讲解Run、RunOnce注册表键值,涉及如下四个: HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnce HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce 一、总述 HKEY_CURRENT_USER 代表当前用户,当前用户登录后才执行的操作。 HKEY_LOCAL_MACHINE 代表当前机器,所有操作在用户登录前就执行了。 RunOnce 键值类似于Run 键值,唯一的区别在于,RunOnce 键值只执行一次,操作执行后会被自动删除。 二、Win2000、WinXp 在2000、Xp下,Windows对这四个注册表键值的处理完全一样。 HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run

注册表知识大全

本人泡了几个月的论坛,好像还没有看到有类似以下介绍注册表的贴子,所以想在WINDOWS系统专区下发表一些关于注册表的贴子,经过了几天的整理,终于可以把它弄上来和大家一起分享一下本人的少少心得。(有什么不正确之处望大虾们来为我更正,让大家一起学习!)以下可能有点语法表达不正确,请见谅! 相信对WINDOWS操作系统稍有了解的用户都认识注册表,听说过修改注册表的强大功能,但对于一些新手面对着注册表,看着一大把的E文,手无对策;甚至一些老用户都不能够真正地能够掌握注册表。下面先来简单介绍一下注册表的六大功能键: 1、HKEY_CLASS_ROOT 此根键主要是记录了WINDOWS操作系统中所有数据文件的格式和关联信息,主要记录不同文件的文件名后缀和与之对应的应用程序.其子键(即子目录)可分为两类:一类是已经注册的各类文件名的扩展名,这类子键前面都有一个"."标记;另一类是各类文件类型有关信息 2、HKEY_CURRENT_USER 此根键记录了当前用户的用户配置文件信息.(当不同的用户登录计算机时,它会自动使用自己的个性化设置.) 3、HKEY_LOCAL_MACHINE 这里主要记录了当前计算机的配置数据,包括所有安装的硬件以及软件的设置.这些信息是为所有用户登录系统服务的.它是整个注册表中最强大的,最重要的根键.(不熟悉注册表的兄弟们,最好不要乱修改哦!以免导致系统数据损失或等其他许多故障.) 4、HKEY_USERS 此根键是默认用户的信息(Default子键)和所有以前登录过的用户信息. (这里没有什么好说!) 5、HKEY_CURRENT_CONFIG 此键实际上就是HKEY_CURRENT_CONFIG中的一部分,其中存放的是计算机当前设置,如显示器、打印机等外设的设置信息等.它的子键与HKEY_LOCAL_MACHINE\CONFIG\0001分支下的数据是安全一样的. 6、HKEY_DYN_DA TA 此根键中保存了每次系统启动时,创建的系统配置和当前性能信息.(但这个根键只存在于WINDOWS 9X 中.) HKEY_PERFORMANCE_DATA 在WINDOWS NT/2000/XP注册表中虽然没有HKEY_DYN_DA TA根键,但它即隐藏了一个名为"HKEY_PERFORMANCE_DA TA"的键.所有系统中 的动态信息都是存放在此子键中.系统自带的注册表编辑器无法看到此键,但可以用专门的程序来查看此键,如使用性能监视器. WELL,通过上述简单的介绍,相信大家对注册表都有了一定的认识.下面来详细讲述一下注册表的实用技巧和本人的少少实践心得. 对于新手在这讲解一些基本操作: A、如何在某根键下创建子键或键值顶 打开注册表的方法:开始→运行→输入regedit→确定→即可打开注册表编辑器。如在某根键下建立子键或在子键下建立键值项,在相应的根键或子键下右击鼠标→新建→选择你想建立的项或键值项(字符串、二进制、DWORD值等),如图所示:在下面子键中创建。。。

相关文档
最新文档