注册表知识与技巧大全(2)

编程知识 更新时间:2023-04-17 11:57:28

39、更改暂保存储存目录
Windows XP 的暂保存目录原设在 X:\Documents and Settings\用户名\LocalSettings\Temp的目录下
所以不同用户的暂保存会放在不同的目录下,在清理软驱时造成不便,更会在安装不支援多用户操作软件时出现

系统找不到路径的错误
为统一暂保存目录,可按下修改:

鼠标右键点击〔我的电脑〕→〔内容〕→〔进阶〕→〔环境变量〕将〔用户名的使用者变数〕及〔系统变量〕中


〔temp〕及〔tmp〕的变数选〔编辑〕将〔变数值〕统一改为〔%SystemRoot%\Temp〕
日后所有暂保存将统一存放在 X:\Windows\Temp 的目录下
40、关闭启动时Windows标志画面
在〔开始〕→〔运行〕→输入〔msconfig〕→选〔boot.ini〕
然后在〔开机选项〕内选〔NOGUIBOOT]
重新开机便没有了Windows标志的画面

41、停止启用WindowsMessenger
在〔开始〕→〔运行〕→输入〔gpedit.msc〕→〔电脑设置〕 →〔系统管理范本〕→
〔Windows Components〕→〔Windows Messenger〕→ 在〔Do not allow Windows Messenger to be run〕
选〔已启用〕
及在〔Do not automatically start Windows Messenger initially〕
选〔已启用〕
* 仅适用用 Windows XP 商业版版本

42、任意设置资源管理器打开时的位置
在〔开始〕→〔所有程序〕→〔附属应用程序〕→鼠标右键点击〔Windows 资源管理器〕的图标
→选〔内容〕→〔捷径〕→〔目标〕内填上

〔%SystemRoot%\explorer.exe /n, /e, X:\xxxxxxx 〕
(X=Drive, xxxxxx=目录,例如 C:\My Documents)
43、制作一只真正的XP启动软盘
此启动软盘主要功能为在 Windows XP 不能正常启动时能使用这启动软盘起动及进入 Windows XP
下列各项程序可在其他Windows版本 Windows 95 或更新的版本中进行

先从微软下载启动软盘的程序,但此程序需要六张软盘
先运行此启动软盘的程序但只需制作第一张软盘,然后取出及按〔Esc〕键退出其他软盘的制作
然后将制作好的第一张软盘的内容全部删除
在 Windows XP 光盘内〔I386〕目录下将下列两个文件复制到上述软盘内:

Ntdetect
Ntldr

再将软盘内的〔Ntldr〕改名为〔Setupldr.bin〕
然后再将 C:\ 下的〔boot.ini〕复制到软盘内便可
开机时插入此起动盘便会见到正常起动的画面
44、个性化硬盘驱动器的图标
预备一个 32x32 的〔ico〕图标文件,储存成 MyIcon.ico
用记事本把下列内容 (连标点符号) 填上
[autorun]
icon=MyIcon.ico
储存成 Autorun.inf 文件
将 MyIcon.ico 和 Autorun.inf 放在更改图标驱动器的根目录上,重新开机便可
45、即时锁定电脑

建立一个 LockComp.Bat 档内容为

〔rundll32.exe user32.dll,LockWorkStation〕
然后建立一个 LockComp.Bat 的捷径放在桌面,使用时只需双击图标便可锁住电脑
另可使用快捷键〔WinKey+L〕功能与上相同


46、缩短系统启动时 chkdsk 的等待时间
在不正常关机后重新启动 XP 时会出现 chdsk 来检查系统,但等待回应时间预设为10秒,按下办法更改可设置

等待回应的时间

在〔开始〕→〔运行〕→输入〔regedit〕
〔HKEY_LOCAL_MACHINE〕→〔SYSTEM〕→〔CurrentControlSet〕→〔Control〕→〔Session Manager〕
更改〔AutoChkTimeOut〕内的 dword 数值资料:
原数值资料为〔"AutoChkTimeOut"=dword:00000010〕
如缩短等待时间为 3 秒者则更改为 "dword" 数值资料为〔3〕
如此类推
47、停止把删除的文件移到资源源回收筒
方法一

〔开始〕→〔运行〕→输入〔gpedit.msc〕→选〔使用者设置〕
〔系统管理范本〕→〔Windows Components〕→〔Windows Explorer 〕
将〔Do not move deleted files to the Recycle Bin ]设置为〔已启用〕
仅适用于 Windows XP 商业版版本
方法二

按住资源回收桶点击鼠标右键,选内容,将全部磁盘适用单一设置打勾,将不要将文件移到资源回收桶我要在文

件卸载时立即运行删除
48、关闭资源管理器使用 Zip 文件为目录
在〔开始〕→〔运行〕→输入〔regsvr32.exe -u zipfldr.dll〕→ 按〔确定〕便可

49-定时自动关闭电脑
〔开始〕→〔运行〕→输入〔Shutdown.exe -s -t xx〕
xx = 设置关机倒数秒数 (预设为 20 秒),例:如设置分钟后自动关机 = 〔Shutdown.exe -s -t 1800〕
如设置后需取消有关设置:
在〔开始〕→〔运行〕→输入〔Shutdown.exe -a〕便可
50、自选文件夹背景
在部份文件夹内有一个 Desktop.ini 的隐藏文件,然后将下列内容加入至 Desktop.ini 的开始位置,如果没有

此文件便增加一个包含下列内容的 Desktop.ini 的隐藏文件

[ExtShellFolderViews]
{BE098140-A513、11D0-A3A4-00C04FD706EC}={BE098140-A513、11D0-A3A4-00C04FD706EC}
[{BE098140-A513、11D0-A3A4-00C04FD706EC}]
Attributes=1
IconArea_Image=这里填上 bmp 图的位置 (例:C:\Windows\background.bmp)
IconArea_Text=0x00000000

更改后重新登录或启动生效
此调整仅适用于大部份文件夹,但不适用于部份 Windows XP 已设背景的文件夹

51、关闭 Windows 自动更新
鼠标右键点击〔我的电脑〕→〔内容〕→〔自动更新〕选〔关闭自动更新,我要手动更新我的电脑〕

52、WinXP的动态ADSL拨接功能

53、XP里怎么开DMA

关于DMA
到装置管理员里选择IDE ATA/ATAPI controllers
到Primary/Secondary IDE Channel里面的进阶设置
将所有的转送模式都设置为使用DMA(如果可用的话)
系统就会自动打开DMA支援(在BIOS里也应该要先设为支援DMA)

54、XP里关闭光碟Autorun功能
打开光驱的内容,将自动拨放里所有的光碟格式都设为不要有任何动作
利用Group Policy (运行gpedit.msc)

到电脑设置-->系统管理范本-->系统
找到-->关闭自动拨放
按右键选-->内容,选择已-->启用,
在下面那里选-->所有的软驱
然后套用,重新开机,应该也可以,但是这个方法不能关闭音乐CD的自动拨放
55、XP关闭系统休眠功能
XP关闭系统休眠功能
因为休眠功能占的硬盘空间蛮大的,
所以关闭比较好,
控制台-->电源选项-->休眠(不要打勾)

56、XP关错误回报
控制台---->系统---->进阶---->右下角--->错误报告---->关闭

57、把数字签名忽略掉
XP安装驱动程序往往因为数字签名的关系安装失败

把数字签名忽略掉
控制台----->系统------>硬件----->装置管理员----->驱动程序签署---->略过
58、使用回旧版的 Windows Media Player
其实当安装 Windows XP 时,旧版的 Windows Media Player一直没有卸载而安装在下列目录:
X=(XP所在的分区)
X:\Program Files\Windows Media Player
如需快速打开旧版的 Windows Media Player:
在〔开始〕→〔运行〕→输入〔mplayer2〕

如需自动打开:
按上办法打开旧版的 Windows Media Player
→选〔查看〕→〔选项〕→〔格式〕→在〔可用格式〕选择文件类型
59、如何让XP自动上网
把连线程序放到启动里但在开XP后他并没有自动上网,有个方法简单但实用

方法一:

IE -> 工具 -> 网际网路选项 -> 连线
勾选 "网路不存在时拨号"
把 IE 拉到 "启动"
每次开机完成后 , 你已经上网了 !

方法二:

进入连线内容,把「提示名称、密码、凭证等」的勾勾取消掉,然后把该连线拉到「启动」
60、硬盘资料的管理:
使用NTFS的文件系统安装WindowsXpNTFS的文件系统相较于FAT32多了文件"保密" "压缩" , "使用权限" 及"磁盘

配额"的功能!!因此在文件安全及保密性来说较FAT32高!! 且以NTFS文件系统下安装的操作系统会将不常用的文

件压缩起来, 所以跟FAT32比起来又节省了相当的空间 , 因此若是用以FAT32文件系统下安装的操作系统(如Win

-dows 98...)就可能无法正确的读取NTFS中的文件!! 另外在磁区中愈安装愈多资料的情况下 , NTFS在运行的效

能上较FAT32文件系统好上许多!!
因此我在 此极力推荐使用NTFS文件系统来安装你的WindowsXp系统!!安装 Windows XP 时使用光碟开机, 在进

行Format时选NTFS的文件系统即可!!
删除网页快取进 控制台--> 网际网路选项 进入到 "网际网路内容" 在 "一般"中的"TemporaryInternet

files"下面点"删除文件"并将"删除所 有离线内容"打勾, 按下"确定"
另外在"一般"中还有一个"[纪录](History)"也顺便删一删!
删除一些Temp暂保存: 像是"C:\Windows\TEMP" , "C:\Documents and Settings\(使用者名称)\Local

Settings\Temp"
和一些软件专属的Temp(大部分应该都可以在软件本身中设置)也一并删一删!!
定期的作磁盘重组的工作硬盘长期使用 , 程序软件又安装又删的情况下 ,会照成磁区中连续的文件破碎 ,以致

硬盘在搜索资料时, 便要花上较多的时间 , 影响效能!!所以定期的做好磁盘重组的工作是绝对有必要的!!
这次Windows Xp在磁盘重组方面较Windows 98 的重组程序有显着的进步 , 至少不像以前要花上许多的时间 ,

若是使用者嫌Windows本身的重组程序不好, 也可以使用Norton 的 Speed disk , 本人使Norton系列的软件已

经好几年了 , 每一代 (一年一个版本) 都令人相当满意 , 因此在此本人极力的推荐Norton系列产品!!
另有一个磁盘重整软件 VOPT XP这是本人用过的最佳磁盘重整软件之一,功能完全速度其快,用GOOGLE搜索即可

有收获。
以下只提供 Windows XP 磁盘重组的方法!! 进入到"我的电脑"中 , 在你要重组的磁盘上按鼠标右键 --> 内容

--> 工具-->立即重组 --> 磁盘重组 即可
61、启动Win时,播放midi文档

修改程序:

进入【控制台】→【声音】→【事件】→【启动 Windows】→【声音】 →【名称】→【(无)】→【确定】
打开【资源管理器】,选择您启动 Windows 时,所要播放的 midi 文件(这里用 Windows\media\canyon.mid

做范例)。
在【开始】右击鼠标→【打开旧档】→双击【Programs】→双击【启动】
右击选好的 midi 文件,将其拖曳到【启动】,放开右键,选【在此建立捷径】
右击刚刚建立的捷径→【内容】
选【捷径】那个标签,将【目标(T)】的文字改成 Windows\mplayer.exe /play /close

Windows\media\canyon.mid
按【确定】,离开。
准备好你的喇叭,重新启动 Windows,听听看不一样的启动音乐。

62、救回从磁盘中删除的文件

所需软件 : Revival 注册机

很多人都曾经问过站长,在硬盘或软碟中删除了的文件,可否得救回。其实这个真的是很多电脑用家的问题,因为

一时的大意或中了好像 CIH 这类会删除文件的病毒,都会使到文件不见了!所以站长今次就教大家怎样救回从磁

盘删除了的文件。

使用方法:

首先先打开 Revival ,然后可以按 "Edit" 选择使用那一种方式,一般上选 "Basic Root Dir" 便可以了。接着,

便按 "File" 选 "Open Drive", 这个时候便选择你欲修复文件的软驱,便按下"Select" ,这时 Revival 便会搜

索软驱中的第个磁区,并把所有文件文件夹及文件名称显示出来,这也包括一已被删除的文件,你只要选择要复原

的文件,再选择储存位置便行了。
其实 Revival 不止是这些功能而已,它还可以把整张快速格式化后的软碟或硬盘的资料删除及格式化,对于怕别

人得到自己一些重要的文件的用者来说,真是十分实用。> 能而已,它还可以把整张快速格式化后的软碟或硬碟

的资料删除及格式化,对于怕别人得到自己一些重要的文件的用者来说,真是十分实用。

注意事项:

Revival 在储保存案时,一定要选择文件储存在另一台软驱,这是因为防止救回来的文件覆盖原先的文件。
另外, Revival 支援 FAT 16 、 FAT 32 、 NTFS 格式。而 Revival 最大的缺点我想就是不支援长档名,但一样

可以复原长档名的文件,只是文件名称改变了!

63、释放内存的方式

每当Windows运行一些应用程序时,已经将应用程序关闭,但是内存可能还存在一些DLL文件,可能会拖慢了系统

效能,可以利用登录编辑器按如下的方法自动的清除内存中的dll资料。

运行regedit,进入登录编辑器。
找到「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer」
在右方窗格新建一个「AlwaysUnloadDll」「字串值」。
然后在「AlwaysUnloadDll」上按下鼠标右键选择「修改」。
将「值的资料」设为「1」。
重新开机即可完成上述动作。
64、造成硬盘毁灭性故障的错误及操作

这不是一般的磁盘和系统错误,这些故障通常没有先兆,一旦出现,在BIOS 也不能认出硬盘,硬盘数据挽回的

可能性极小。

在开机和关机的时候突然强行切断电源
现在的电源及主板的ATX设计,普遍实现了软关机的功能。这种设计让人倍感方便。
但是软关机要先完成一系列的关闭正在运行的程序的操作,加上各种操作系统及各主板厂家设计上的相容性、

BUG,Windows在进行关闭应用程序然后切断电源的时候经常会出现死机,大家可能在很多论坛及报刊的问答专栏

,都见过问“为什么在软关机的时候死机”的问题此时硬盘的复位动作很可能还没完成,如果用户采用强行切断

电源的做法,硬盘物理受损的可能性很大。
★正确的做法:如果在软关机时候出现死机,应该是按RESET键,让系统重新进入Windows后,再正式完成关机操

作这样可能会繁琐一点,但是能保证硬盘安全地复位,对你上千元的硬盘来说,安全第一啊。

还有就是开机的时候进行的切断电源:在正常状态下当然没人会做这么无聊的操作,但是当出现一些诸如显示卡

或是内存没插好、显示器线松脱的情况,导致电脑开机无显示的时候,很多人就只埋头于搞定目前看到的问题,

频繁的开机、关机,插拨板卡,再开机......
而没留意硬盘在一次次电源的开关下吱吱的呻吟...
尤其是开机没显示,只有几秒钟的时间,硬盘的初始化动作还没完成,磁头正处于敏感位置,一下子被切断电源

停机,然后在不到10秒钟的情况又受到电流冲击,发生故障的机率会大大增加。
★正确的做法:先把硬盘的电源线拨掉,你怎么玩都可以。故障排除后,再接也不迟啊。

对硬盘分区进行的错误操作
这的确是新手的错误居多了 --- Windows的各种版本造成FAT16、FAT32、NTFS各种格式的存在,不同的任务导致

各菜鸟蠢蠢欲动经常想变换硬盘分区格式、现在GHOST和 Partition Magic 都能对硬盘分区进行随心所欲的操作

,以调整硬盘分区的大小、格式,尤其是后者还具有格式化分区、隐藏硬盘分区的功能,对熟悉操作的人来说,

这些工具是让人得心应手;但对于新手来说,对分区的操作应该特别谨慎。因为分区的错误虽然是软故障,不是

物理故障,但是如果胡乱操作出错后,在没有弄懂基本概念的情况下,不假思索地进行“恢复”操作的话,可能

会导致分区的引导区和分区表过于混乱无法再被任何工具软件识别如果你没有硬盘分区表(Prrtition Table) 和

硬盘引导区 (MBR) 数据备份的话,嘿嘿,就只好低阶格式化了低阶格式化的工具使用也有个熟练和懂行与否的

问题,由于对硬盘分区进行误操作导致新硬盘不能再使用的案例,
我见过不少。
★建议的措施:无论您是老鸟还是新手,在对硬盘进行敏感操作的时候,备份好分区表和引导区数据,出错的时

候就能随时正确恢复了。新手最好请个师傅,先带一带,熟悉了软件的介面和指令后再自己操作,毕竟硬盘不同

于其他配件,里面有你的宝贵资料哦。

Windows的初始化及使用过程中的危险习惯操作
Windows在初始化的时候,是较为敏感和危险的时刻,如果用户在启动组加载了太多的东西,Windows的初始化

就会耗费大量时间,也可能会造成死机尤其是因为害怕病毒而加载了2个以上防火墙、或是在线监控病毒软件的

用户,各杀毒软件之间的冲突机率很大。

另外,Windows系列提供了用TAB+ALT键切换各应用程序的功能,尤其是能在DOS窗口下切换回Windows介面,方便

了要在旧的应用程序下工作的用户。但是因为DOS是单线程的操作系统,其应用程序也是基于这种线程的设计,

所以DOS的应用程序对CPU的占用率较大,因为DOS老结构的问题,程序的反应也没Windows程序快,所以在进行

Windows的DOS窗口操作的时候,建议用户的动作不要那么快,以免系统响应不及造成死机;另外,使用 TAB+ALT

切换的时候也应该谨慎,不要在程序还没完成目前的任务就强行切换,造成死机。

Windows中的错误,本来不会直接造成硬盘的物理损坏。但是这些是属于使用习惯的问题,一两次无所谓,天长

日久,频繁的死机和重启动,对硬盘乃至电脑的各个配件的冲击积累起来是相当有害的;而且频繁死机容易造成

人的心理急躁,可能会在电脑重新启动完成前就赌气关机,也就是出现第一种类型的致命故障的可能性。还有就

是各种各样不退出 Windows程序就随手关机、长期不整理硬盘和不运行磁盘扫描程序(在一些公用的电脑最常见

)等等的不良习惯,都可能会埋下硬盘毁灭的根源。
★建议的措施:这些都是基本的东西,注意改变使用习惯就是,比如在线防杀毒软件,挂一个即可,可以定期变

换其他的,但同时后台运行的不适宜太多。其他标准正确的操作在很多经验文章中都有提及,此处不多说了。

其他各类非常规错误
比如数据线插反、劣质的电源导致的损坏、板卡的短路等等,在各类报刊网站有很多案例,此处不一一列举了,

自己注意就是。

总结:

上面所说的硬盘大敌,不一定是如此操作就马上出现故障,但是存在相当高的损坏机率你今天还玩游戏上网好好

的,随手关机后,明天没有任何提示,系统找不到硬盘了。
请大家对照自己的做法,注意改进,维护硬盘用临时抱佛脚、出了问题再想办法的态度是很危险的,除非你的运

气永远那么好。

65、Office XP 天的限制

用记事本将已下资料存成 *.REG 并运行,即可破解天的限制...

REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Office\10.0\Registration
\{92110404-6000-11D3、8CFE-0050048383C9}]
"ProductID"="54185-640-0000025-17856"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Uninstall\{92110404-6000-11D3-8CFE-0050048383C9}]
"ProductID"="54185-640-0000025-17856"

以上破解法须在安装时打入序号 "FM9FY-TMF7Q-KCKCT-V9T29-TBBBG" 才能成功。
试看看八,我也是从网路上看到的。

66、破解右键封锁
有些网站是不可以按右键的,现在我教你破解它吧!
在那个网页按右键
出现了alert后不要按确定,在其他的地方再按右键不放
不要放开右键,只要按Enter来确定那个alert
按了Enter确定后才放开右键,看看有什么事
想试的话现在试一试吧!
67、新接龙包赢术
首先开始一局牌局
同时按下键盘 Ctrl+Shift+F10 会出现一个Windows,并按下Windows中的『异常终止』钮
只要在底下任何一张牌上按鼠标左键两下,牌局即可结束,你便赢了
68、伤心小栈看到电脑的牌底
按<开始>键 -> 寻找-> 文件或文件夹,寻找登录编辑器『Regedit』找到了之后,直接在文件上按鼠标左键二下

,打开登录编辑器
依序打开文件夹,『HKEY_CURRENT_USER』-> 『Software』-> 『Microsoft』-> 『Windows』->

『CurrentVersion』-> 『Applets』-> 最后打开『Hearts』这个文件夹
打开登录编辑器功能表中的『编辑』->『新建』->『字串值』后将字串值名称命名为『zb』
再打开登录编辑器功能表中的『编辑』->『修改』,会出现『编辑字串』的Windows,将『数值资料』设置为

『42』后,按下确定按钮并离开登录编辑器
进入伤心小栈后,同时按下『Ctrl』+『Shift』+『Alt』叁键后再按下『F12』,这时候你就可以看到所有对家

的牌底了

69、卸载 Windows Messenger
先用 Wordpad 打开 X:\Windows\inf 下的 sysoc.inf 文件
X=(XP所在的分区)
将内容〔msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7〕
更改为〔msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,7〕
保存及退出
然后在〔控制台〕→〔新建或卸载程序〕→〔新建/卸载 Windows 元件〕 →不选〔Windows Messenger〕→〔

下→步〕→〔完成〕后便成功卸载
70、关闭自动重新启动功能
当 Windows XP 遇到严重问题时便会突然重新开机,按以下更改可以取消此功能

在〔开始〕→〔运行〕→输入〔regedit〕→选〔HKEY_LOCAL_MACHINE〕→〔SYSTEM〕
→〔CurrentControlSet〕→〔Control〕→〔CrashControl〕
→将〔AutoReboot〕dword 值更改为〔0〕重新开机生效
71、找回剪贴板查看工具
Windows XP 还保留了这个剪贴板查看工具功能

可在〔开始〕→〔运行〕→输入〔clipbrd〕按回车键便可
另可在 \Windows\System32 目录下复制〔clipbrd.exe〕的文件,然后在桌面
右键点击鼠标选〔粘贴捷径〕这样桌面便增加了一个〔剪贴板查看工具〕的捷径
72、卸载共用分享及用户文件夹
除正常〔我的文件〕及〔共用文件夹〕外,每个用户都会有一个独立的文件夹,如下设置则只会保留我的文件

夹,其馀的不会显示出来

在〔开始〕→〔运行〕→输入〔regedit〕→选〔HKEY_LOCAL_MACHINE〕→〔SOFTWARE〕
→〔Microsoft〕→〔Windows〕→〔CurrentVersion〕→〔Explorer〕→〔MyComputer〕
→〔NameSpace〕→在〔DelegateFolders〕下删除〔{59031a47-3f72-44a7-89c5-5595fe6bee}〕主键
73、停用〔系统还原〕程序
对进阶使用者这程序帮助不大,占系统资源,可按下办法关闭停用

鼠标右键点击〔我的电脑〕→选〔内容〕→〔系统还原〕→选〔关闭所有磁盘的系统还原〕

74、停用错误通知及报告
〔开始〕→〔运行〕→输入〔gpedit.msc〕打开〔本机管理原则〕→〔电脑设置〕→〔系统管理范本〕→

〔System〕 →〔Error Report〕
停用错误通知在〔Display Error Notification〕选已停用
停用错误报告在〔Report Errors〕选已停用
仅适用用 Windows XP 商业版版本
75、停用系统休眠
使用〔休眠〕会占用很大的硬盘空间在〔控制台〕→〔电源选项〕→不选〔启用休眠〕

76、打开光驱的 DMA 管理
打开 DMA 管理可使光驱运作较流畅

在〔控制台〕→〔系统〕→〔系统内容〕→〔硬件〕→〔装置管理员〕
〔IDE ATA/ATAPI controllers〕→打开〔PrimaryIDE Channel〕及〔Secondary IDE Channel〕
在〔进阶设置〕→〔转送模式〕中选〔使用DMA(如果可以的话)〕
77、打开或关闭防火墙
〔控制台〕→〔网络连线〕→右键点击 ISP 连线的图标选〔内容〕→〔进阶〕
在〔网际网路连线防火墙〕下选用或取消
78、在 Windows Media Player 8 选择左右声度
有时在播放卡拉OK或双语的 VCD 时需要控制左右声度来选择

打开 Windows Media Player 8 的完整模式在〔查看〕→〔现正播放工具〕
选〔图型等化器〕后在画面下便出现音质控制版面,在〔平衡〕选左或右便可
79、使用 Windows Media Player 8 播放 DVD 盘
〔开始〕→〔运行〕→输入〔DVDPlay〕便会出现 Windows Media Player
按播放 VCD 型式操作便可播放 DVD 了,当然你一定要有 DVDRom 装置
如果还出现问题,在〔开始〕→〔运行〕→输入〔regedit〕→选〔HKEY_CURRENT_USER〕
→〔Software〕→〔Microsoft〕→〔MediaPlayer〕→〔Player〕→在〔Settings〕右边窗口
增加一个字串值〔EnableDVDUI〕数值资料为〔yes〕
80、取消 Windows 图片及传真查看器的预设值
”我的电脑” 和 ”资源管理器” 看图时均以Windows 图片及传真查看器为预设值, 如需取消此项预设值,

可按下修改

〔开始〕→〔运行〕→输入〔regedit〕→ 选〔HKEY_LOCAL_MACHINE〕→〔SOFTWARE〕→〔Classes〕→〔CLSID

〕 →〔{e84fda7c-1d6a-45f6-b725-cb260c236066}〕→〔shellex}
删除〔MayChangeDefaultMenu〕的主键便可
81、安装 Netmeeting
其实当安装 Windows XP 时已Netmeeting 已 →拼安装在下列目录:X=(XP所在的分区)
X:\Program Files\Netmeeting
如需快速安装 Netmeeting:
在〔开始〕→〔运行〕→输入〔conf〕,然按指示运行安装程序便可
82、〔远程桌面〕连线设置
Win XP Professional 版本中提供〔远程桌面〕的功能,允许使用者由一部 Windows XP 的电脑(Home 或

Professional 版本皆可),透过网际网路连线到其他WindowsXP professional 的电脑上(以下简称"他电脑")作

业,以便存取运行他电脑上所有资料和应用程序。请依照以下步骤完成〔远程桌面〕两端电脑的设置:

主控机的设置:
1. 主控机的操作系统必须为Windows XP Professional版本
2. 只有具有Local Administrator 权限的使用者才可以动/设置〔远程桌面〕用户
3. 在桌面上的〔我的电脑〕按鼠标右键后,点选[内容] →〔远程〕后,画面如下:
4. 勾选〔允许使用者远程连线到这一部电脑〕
5. 请点〔选取远程使用者〕以设置被允许连线用户的资料
远程连线用户端:
1. 请点选〔开始〕→〔所有程序〕→〔附属应用程序〕→〔通讯〕→〔远程桌面连线〕
2. 我们可以先点选〔选项(O)>>〕以便做进阶的连线的设置
3. 在电脑名称中输入电脑名称或 IP 位置,按下〔连线〕以进行连线工作
注意事项:
1. 连线使用者必须设置密码
2. 连线使用者必须隶属于Local Administrator 群组
3. 在Win XP Professional 中只允许存在一位[使用者连线],当我们使用远程连线时,
它会询问我们是否注销其他使用者连线或本机作业。
(使用者连线包含本机端作业及远程桌面连线)
4. 若网际网路连线需透过防火墙,请先联络网路管理员,
先行打开 RDP Protocal (port:3389) 的存取设置
83、停止〔磁盘空间不足〕的通知
当软驱的容量少于 200MB 时 Windows XP 便会发出〔磁盘空间不足〕的通知,如需停止此功能,可按下程序更

改登录档

在〔开始〕→〔运行〕→输入〔Regedit〕→〔HKEY_LOCAL_MACHINE〕→〔Software〕→〔Microsoft〕→

〔Windows〕→〔CurrentVersion〕→在〔Policies〕下增加一个主键名〔Explorer〕(如果已有便不用增加)→

在〔Explorer〕增加一个 DWORD 值〔NoLowDiskSpaceChecks〕
数值资料为〔1〕= 停止通知,值资料为〔0〕= 预设值启动通知
84、将双击鼠标的功能以单击取缔
〔资源管理器〕→〔工具〕→〔文件夹选项〕→在〔一般〕→〔按一下项目方式〕选〔按一下开始项目〕
按〔确定〕后所有双击鼠标的功能按单击鼠标便可运行

注册表的基本应用
一、系统文件夹:

系统文件夹是用来保存系统特定文件的地方
AppData C:\Windows\Application Data 应用程序
Cache C:\Windows\Temporary Internet Files 浏览器缓存
Cookies C:\Windows\Cookies
Desktop Desktop 桌面
Favorites Favorites 收藏夹
Fonts Fonts 字体
History History 历史文件夹
NetHood NetHood 网上邻居
Personal C:\My Documents 我的文档
PrintHood PrintHood 打印机
Program Start Menu\Programs 程序
Recent Recent 文档
SendTo SendTo 发送到
Start Menu Start Menu 开始菜单
Startup Start Menu\Programs\启动启动组
Templates Temp 临时文件夹

当我们需要修改这些系统文件夹的路径时,只需进入注册表的

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders 中修改相应的路

径即可。

二、系统特殊的文件夹:
在我们的桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来显示窗口文件夹内容的OLE对

象,如“我的计算机”、“控制面板”等等,它们都有一个系统默认的类ID类标识,windows在注册表的

HKEY_CLASSES_ROOT\CLSID下定义这些类。
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史
三、文件或其他对象的图标:

图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标,可以用“路径\图标文件名”来指示该文

件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就需要有一个索引标志来指明是第几个图

标,可以用“路径\文件名,索引号”的形式来指示该文件的图标。

如果要修改系统文件夹的图标,我们只需进入注册表的 HKEY_CLASSES_ROOT\CLSID中,查找到系统文件夹的类ID

,然后修改 DefaultIcon中的图标文件路径即可;如果要修改其他文件的默认图标则需要在

HKEY_CLASSES_ROOT\CLSID\"文件类型"\DefaultIcon中修改图标文件的路径。

四、驱动器的自动运行功能:

我们知道当打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,那么其他的

诸入硬盘、移动盘等是否也可以自动运行哪?在注册表的HKEY_USERS\

DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer下我们可以看到有一个

NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4字节的二进制值,第一

字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自动运行功能,如果对应位置为“0”则表示

打开自动运行功能。下表是各位对应的驱动器类型:

第0位:未知驱动器第2位:可移动驱动器第3位:硬盘
第4位:远程驱动器第5位:CDROM驱动器第6位:RAM驱动器
如图所示:第一字节为“b5”,用二进制表示为“10110101”,则表示打开了CDROM驱动器和硬盘的自动运行功

能。当激活自动运行功能后,还要在驱动器的根目录下放置一个Autorun.inf文件,其中要包含一个您需要自动

运行的程序文件名。

注册表修改实例
作 用:删除系统无用的动态链接库(DLL文件)
路 径:HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL
键值名称:
数据类型:
键 值:每个DLL文件的键值说明此DLL被几个应用程序共享
备注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件对系统不起作用,

说明它是一个垃圾文件,删除该键值,并且记下这个 DLL文件名,从 \windows\system文件夹中将该DLL文件删

除。

作用:你的名字放入系统任务栏
路 径:HKEY_CURRENT_USER\ControlPanel\International
键值名称:键值:sTimeFormat="HH:mm:ss tt",s1159="CFAN",s2359="HELLO"
数据类型:
键 值:说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己的效果
备 注:

作用:在每次退出系统时,自动清除文档菜单中的历史记录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
键值名称:"ClearRecentDocsOnExit"
数据类型:十六进制
键 值:01,00,00,00
备 注:

作用:禁止"系统"中出现"设备管理器"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoDevMgrPage
数据类型:DWORD
键 值:1
备 注:

作用:禁止"系统"中出现"文件系统"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoFileSysPage
数据类型:DWORD
键 值:1
备 注:

作用:禁止"系统"中出现"虚拟内存"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoVirtMemPage
数据类型:DWORD
键 值:1
备 注:

作用:禁止"系统"中出现"硬件配置文件"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoConfigPage
数据类型:DWORD
键 值:1
备 注:

作用:禁止在"系统属性"中出现"设备管理器"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoDevMgrPage"
数据类型:DWORD
键 值:设其值为"1"
备 注:

作用:禁止在"系统属性"中出现"文件系统"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoFileSysPage"
数据类型:DWORD
键 值:设其值为"1"
备 注:

作用:禁止在"系统属性"中出现"虚拟内存"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoVirtMemPage"
数据类型:DWORD
键 值:设其值为"1"
备 注:

作用:禁止在"系统属性"中出现"硬件配置文件"的菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoConfigPage"
数据类型:DWORD
键 值:设其值为"1"
备 注:

作用:改变系统的字体
路 径:HKEY_LOCAL_MACHINE\config\0001\Display\settings
键值名称:fonts.fon
数据类型:
键 值:默认vgasys.fon
备 注:

作用:设置用软盘快速启动系统的功能
路 径:HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B
键值名称:FloppyFastBoost
数据类型:
键 值:值为01 00 00 00即可用软盘快速启动系统
备 注:

作用:系统不能访问硬盘
路 径:HKEY_LOCAL_MACHINE\Enum\PCI
键值名称:ChannelOptions
数据类型:hex
键 值:2
备 注:

作用:查看系统分配给光驱的可用盘符
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:找到字符串UserDriveLetterAssignment
数据类型:
键 值:其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。
备 注:

作用:在系统属性里显示更多的CPU信息
路 径:HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0
键值名称:"VendorIdentifier"
数据类型:
键 值:"GenuineIntel"(注意空格)
备 注:

作用:为系统增加启动时自动加载的程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run
键值名称:新建主键,名自定
数据类型:
键 值:其值为"要执行文件的路径及文件名"
备 注:


作 用:修改系统版权信息
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP
键值名称:想修改的键名
数据类型:字符串
键 值:输入修改值
备 注:

作用:查找系统的安装注册码
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
键值名称:ProductKey
数据类型:
键 值:值即是系统安装时必不可少的注册码。
备 注:

作用:让系统自动运行一次某个程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
键值名称:新建主键
数据类型:
键 值:其值为"要执行文件的路径及文件名"
备 注:

作用:Windows系统各目录位置
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称:
数据类型:
键 值:
备 注:

作用:系统可用盘符
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup
键值名称:lastdrive
数据类型:
键 值:z
备 注:

作用:开机时自动登录系统
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建 "AutoAdminLogon" "DefaultPassword""DefaultUserName"
数据类型:字符串
键 值:其值设为"1", 登录时的密码 , 登录时所用的用户名
备 注:

作用:让windows98系统自动登录
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建AutoAdminLogon DefaultUserName DefaultPassword
数据类型:字符串
键 值:键值设为1,默认的登录名,默认的口令,
备 注:

作用:优化文件系统
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
键值名称:新建 "ConfigFileAllocSize"
数据类型:DWORD
键 值:设为"1f4"
备 注:

作用:系统使用语言
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale
键值名称:默认值
数据类型:
键 值:"00000804"(简体中文),"00000404"(繁体中文),"00000411"(日文),"00000412"(韩文),"00000409"(

美国英语)
备 注:

作用:查看系统中的16位和32位.dll文件
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
键值名称:"Known16DLLs"和"KnownDLLs"
数据类型:
键 值:分别包括了系统中的16位和32位.dll文件,用户可以对应查找。
备 注:

作用:查看系统中的16位和32位dll文件
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
键值名称:"Known16DLLs"和"KnownDLLs"分别包含了系统中的16位和32位.dll文件,用户可以对应查找
数据类型:
键 值:
备 注:

作用:推出系统时清除文档中的历史记录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
键值名称:新建ClearRecentDocsOnExit
数据类型:二进制
键 值:值为"01 0000 00"
备 注:

作用:修改普通文件类型的图标
路 径:HKEY_CLASSES_ROOT\.ext(ext为欲修改的文件的扩展名)
键值名称:查找与.ext文件相关的程序数据名(如与.bat文件相关的程序数据名为"batfile")
键 值:打开HKEY_CLASSES_ROOT\batfile\DefaultIcon("batfile"为上一步找出的程序数据名)将DefaultIcon

的缺省数据修改为你喜欢的图标所在的位置
备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在可使系统不必在文件的

初始位置加载图标,而只需从此图标缓存中加载,加快了桌面和资源管理器中显示图标的速度。

作用:我的电脑换图标
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
键值名称:"默认"
键 值:将右边的(默认)改成你的图标文件名(包含路径)。

作用:更改"我的电脑"图标的提示信息
路 径:HKEY_CLASSES_ROOT\CLSID\{20D0FE0-3AEA-1069-A2D8-08002B3030D9}
键值名称:InfoTip
键 值:修改键值内容

作用:给"回收站"改名、改图标
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:把"回收站"改为其它名称。

作用:修改系统文件夹的图标
路 径:HKEY_CLASSES_ROOT\CLSID\系统文件夹的ID
键值名称:DefaultIcon
键 值:缺省数据修改为你喜欢的图标所在的位置。

作用:快捷方式图标上的箭头
路 径:HKEY_CLASSES_ROOT\lnkfile、HKEY_CLASSES_ROOT\piffile
键值名称:删除IsShortCut键值

作用:BMP文件的图标为该文件的略图浏览
路 径:HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon
键值名称:"默认"
键 值:键值改为"%1"

作用:改变图标大小
路 径:HKEY_CURRENT_USER\ControlPanel\Desktop\WindowMetrics
键值名称:"Shell Icon Size"
键 值:改变其值即改变图标大小,缺省值为"32"

作用:高彩色显示图标
路 径:HKEY_CURRENT_USER\ControlPanel\Desktop\WindowMetrics
键值名称:"Shell Icon BPP"
键 值:设其值为"16"

作用:更改图标的间距
路 径:HKEY_CURRENT_USER\ControlPanel\desktop\WindowMetrics
键值名称:IconSpacing和IconVerticalSpacing
数据类型:
键 值:修改值可以更改图标的间距。
备 注:两个键值用于设定图标的水平和垂直间距,其绝对值越大间距越大。
作 用:更改桌面图标的大小
路 径:HKEY_CURRENT_USER\ControlPanel\desktop\WindowMetrics
键值名称:Shell Icon Size
数据类型:
键 值:修改值可以更改桌面上图标的大小。

作用:让图标的色彩更鲜艳
路 径:HKEY_CURRENT_USER\ControlPanel\desktop\WindowMetrics
键值名称:新建"Shell Icon BPP"
数据类型:
键 值:输入16(16-bit)或24(24-bit)。

作用:删除桌面上的Internet Explorer图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoInternetIcon
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。

作用:禁止使用"控制面版"中的"密码"图标设置功能
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoSecCPL
数据类型:DWORD
键 值:1

作用:删除桌面上的网上邻居图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoNetHood
数据类型:DWORD值
键 值:1

作用:隐藏桌面上的所有图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建"NoDesktop"
数据类型:DWORD
键 值:为1表示生效,即没有桌面,0 则相反。

作用:删除虚拟光盘图标
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:两个子键对应虚拟光盘和真光驱,把SCSI下的子键全删除

作用:更改"设备管理"中的硬件设备图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\CurrentControlSet\Services\Class
键值名称:找到"Icon"
数据类型:字符串
键 值:修改其值即可

作用:改变最大图标缓冲
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
键值名称:Max Cached Icons
键 值:设其值为"7500"

作用:更改软驱、光驱、文件夹图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:新建串值,把新建串值名改为6(代表软驱)
键 值:键值改为你想要的图标的路径,如"d:\icon\floppya.ico",类似地,11代表光驱,3代表文件夹,8代表

硬盘驱动器

作用:更改硬盘图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:新建串值,把新建串值名改为8
数据类型:
键 值:想要的图标的路径,如"d:\icon\hd.ico"
备 注:

作用:改变帮助图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"23"
键 值:路径及文件名

作用:改变查找图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"22"
键 值:路径及文件名

作用:改变程序图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"19"
键 值:路径及文件名

作用:改变关机图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"27"
键 值:路径及文件名

作用:改变设置图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"21"
键 值:路径及文件名

作用:改变收藏夹图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"43"
键 值:路径及文件名

作用:改变文档图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"20
键 值:路径及文件名

作用:改变运行图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"24"
键 值:路径及文件名

作用:改变注销图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ShellIcons
键值名称:"44"
键 值:路径及文件名

作用:隐藏任务纪录图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\RemoteControl
键值名称:HideRecordingButton
数据类型:DWORD
键 值:1

作用:禁止在桌面上显示图标
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建一个值:"NoDestop"
数据类型:DWORD
键 值:设其值为"1"


75招玩转注册表
1.自动刷新
  每次在窗口添加一个文件夹或删除一个对象后,须要按<F5>键对窗口进行重新刷新,很麻烦。通过修改注册

表可以达到自动刷新的目的。点击HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTRO LSET\CONTROL\UPDATE,修改

"UPDATE MODE"值,由"1"改为"0"。

  2.修改系统版权信息

  点击HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP,在其右窗口中保存着安装Windows98时产

生的所有版权信息,用鼠标右键点击这些串值键可以随便修改,这样不须重新安装Windows 98就可修改系统原有

的版权信息。

  3.加快Windows 98启动速度

  Windows98在启动时能自动加载一些程序运行,有的程序放在"开始"菜单中的启动组里,一些重要的、不须

用户干涉的系统程序,则存放在注册表中。如果想加快Windows98的启动速度,可以适当地删除这些程序。在启

动组中的程序可以通过"任务栏"很方便地删除。如果程序不在启动组中,则须要通过修改注册表来删除。

  点击HKEY_LOCAL_MACHINE\MICROSOFT\WINDOWS\CURRENTVERSION\Run,选择右边窗口中出现的开机自启动程

序,将之删除即可。

  点击HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RunServices,单击右边窗口中出

现的开机自启动程序,将之删除。

  Run和RunServices的区别是,Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统

启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行,如电源管理程序。

  4.删除"开始"菜单中的"收藏夹"

  "收藏夹"是为了便于访问主页而设计的,对于没上网的用户来说其用处不大,可以删除它。点击

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES \EXPLORER,在右边窗口中点击

鼠标的右键,然后选择"新建"菜单中的"DWORD"命令,命名为NoFavoritesMenu,并将其值设置为 "1"。再重新

启动电脑。

  5.扩充"回收站"的鼠标右键功能

  "回收站"是Windows98中的一个系统级桌面图标,由于其鼠标右键菜单功能不够强大,如"回收站"鼠标右键

菜单中没有"删除"和"改名"功能,给实际应用带来一定不便,为此我们可以通过修改注册表来为其扩充菜单功能

。使用本文前面用过的REGEDIT,打开到HKEY_CLASSES_ROOT \CLSID\{645FF040-5081-101B-9F08-

00AA002F954E}\ShellFolder。看到右边名为Attributes的值是40 01 00 20,这就是关键,如果你是高手的话

,就知道每个文件有只读、隐含、系统和文档共四种属性,每种属性有一个具体数字,如果文件具有多种属性,

只须将所有数字加起来就行了,这里也是这个道理。下面是第一个字符所表示的意义:

值鼠标右键的菜单
01 00 00 00 复制
02 00 00 00 剪切
03 00 00 00 复制和剪切
10 00 00 00 重命名
20 00 00 00 删除
30 00 00 00 重命名和删除
40 00 00 00 属性
50 00 00 00 重命名和属性
53 00 00 00 复制、剪切、重命名、属性
60 00 00 00 删除和属性
63 00 00 00 删除、属性、复制、剪切
70 00 00 00 重命名、删除和属性
73 00 00 00 重命名、删除、属性、复制、剪切

  6.提高光驱的读写能力

  为光驱增加缓存是提高光驱读写速度的一个有效方法,由于Windows98推荐使用四倍速或更高速的光驱访问

方式,与目前所流行的光驱不相符合。为了适应当今流行的16倍速以上的光驱,我们可以通过修改注册表来提高

光驱缓存的大小和预读取性能,以加快光驱的运行速度,将光驱性能发挥到极限。

  点击HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\FILESYSTEM\CDFS,在该项右边窗口中找到

CACHESIZE和PREFETCH两项,如果选择的是Windows98推荐的四倍速或更高速的光驱访问方式,这两项的值分别

是"6B020000"和"E4000000"。这时可以针对光驱的实际使用情况来修改,如果光驱常用于多媒体的播放,可以把

CACHESIZE值修改为"D6040000","AC090000"是光驱缓存的最大值。为保证高速光驱始终如一的速度,可以对

PREFETCH值进行修改,如8倍速为"C0010000",16倍速为"80030000",24倍速为"40050000",32倍速以上

为"00070000"。

  注意:如果修改了两个键值导致光驱不能正常工作,如不能正常播放VCD,请降低一个档次的值。
7.禁用 "设置"菜单中的"控制面板"和"打印机"选项


  "控制面板"和"打印机"是Windows98系统配置的一个重要组成部分,为了避免让别人随便修改,可以将"设置

"菜单中的"控制面板"和"打印机"选项禁用。

  打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explore分支,在右窗

格内新建一个DWORD值,"NoSetFolders"然后双击"NoSetFolder"键值,在出现的对话框中的"键值"框内输入1。

  经过了以上设置,我们可以禁止普通用户更改"控制面板"与"打印机"了,但这时候用户仍可以通过"活动桌

面",对显示属性进行设置。若要禁止用户拥有此功能,请按下述步骤进行设置:打开

HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\System分支。在右窗格内重新

建一个DWORD值"NoDispCPL",然后双击 "NoDispCPL"键值,在弹出的对话框内的"键值"框内输入1。

  8.提高软盘驱动器的读写速度

  在机器所配置的驱动器中,恐怕软盘驱动器的读写速度最慢,除了由物理方面的性质所决定之外,也跟

Windows98系统采用默认FIFO来管理软盘驱动器,使之不具备后台存储管理功能有关,因此可以通过修改注册表

来优化软盘驱动器的性能。

  点击HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\CLASS\FDC\0000,在该项右边窗口的空白

处,单击鼠标右键选择"新建"菜单中的"DWORD值"命令,命名为"ForeFifo",修改值为"0"。

  9.扩充鼠标的右键功能,增加"快速启动"和"关闭系统"

  在Windows98系统中,鼠标的右键功能虽然很强但还不够完善,这里我们为其增加"快速启动"和"关闭系统"

的两个选项,来完善鼠标的右键功能。

  点击HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL,用鼠标右键单击SHELL,选择"新建"菜单中

的"主键"命令,命名为"快速启动系统",修改默认值为"快速启动系统"。

  点击HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL\快速启动系统,用鼠标右键单击"快速启动系

统",选择"新建"菜单中的"主键"命令,命名为"COMMAND",修改默认值为"C:\WINDOWS\RUND LL.EXE USER.EXE,

EXITWINDOW说什么EC"。

  点击HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL,用鼠标右键单击SHELL,选择"新建"菜单中

的"主键"命令,命名为"快速关闭电脑",修改默认值为"快速关闭电脑"。

  点击HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DIRECTORY\SHELL\快速关闭电脑,用鼠标右键单击"快速关闭

电脑",选择"新建"菜单中的"主键"命令,命名为"COMMAND",修改默认值为"C:\WINDOWS\RUND LL.EXE USER.EXE

,EXITWINDOWS"。

  10.无用的登录

  对单机用户而言,开始功能表中的登录实在是一个没有用的东西,但是又不知道如何删除。现在有方法了,照

着下列步骤,就能把那碍眼的选项消除了。打开注册表编辑器(Regedit.exe),找到下列关键字:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current-Version\Policies\Explorer接者选择编辑/新增/
二进制值,把名字取为NoLogOff,按下Enter,再输入01 00 00 00 这组新数值,按下确定,重新开机后就看不到那

讨厌的东西了。

  11.快速打开文件编辑

  也许你经常使用某个程序来打开文件进行编辑,而这些文件的扩展名是随意的,为了方便我们可以将这个程

序加入到右键菜单中去。以写字板为例,在 HKEY_CLASSES_ROOT\*下新建"shell"子键,在其下新建"wordpad"子

键,双击该键右面窗口的"默认"处并在"键值"栏内输入"写字板",接着在"wordpad"子键下建立下一级子

键"command",在"默认"的"键值"栏内输入"c:\program files\accessories\wordpad.exe %1"。不用重启系统,

现在回到"我的电脑"或 "资源管理器"中右键单击任意文件(当然是写字板能加载的,不管关联与否),选"写字

板"即可快速打开文件进行编辑了。

  12.取消Windows 98平滑模拟过程

  当你点击任务栏上的某个应用程序时,窗口恢复到桌面上;当最小化窗口时,窗口缩小到任务栏上。这时窗

口的变化都有一个显示的变化过程,如果你不喜欢这种显示过程的处理方式,也可以使这种视觉效果失效,选中

HKEY_CURRENT_USER\ControlPanel\Desktop\WindowMetrics,右键单击视窗右栏,出新建,选字符串值,命名

为MinAnimate,双击这个字符串值,出现编辑栏,设定值=0,重新开机Win98(如设定为1就复原)。

  13.对某一文件夹打开一个窗口

  执行 Regedit,选中HKEY_LOCAL_MACHINE\SOFTWARE\Class-es\Directory\shell,右键单击视窗右栏,建立

主键,命名为openw,设定Default value为在新窗口中打开,在openw底下再建立一个主键,命名为command,缺

省值设定为 explorer.exe %1;对准一文件夹单击右键吧!可以选择在新窗口中打开喔!

  14.修改BMP的图标

  在显示文件清单时,一般的BMP文件,也就是画图文件,电脑会出现一致的图标符号。如果将这个符号改成

与文件内容相符的缩小图标,岂不是一件赏心悦目的事?简单的对regedit进行修改就可以做到。运行RegEdit,

打开HKEY_CLASSES_ROOT\.BMP主键,找到默认值(例如 Paint.Picture);再找到

HKEY_CLASSES_ROOT\Paint.Picture,打开或创建新键DefaultIcon,将其值改为%1。

  重新启动后,在“我的电脑”中打开Windows目录,选择“大图标”,然后你看到的Bmp文件的图标再也不是

千篇一律的MSPAINT图标了,而是每个Bmp文件的略图。

  15.特殊文件夹

  可将控制面板或其它特殊文件夹的内容放入到开始菜单或任意一个文件夹中,先在文件菜单中单击新建,单

击文件夹,然后按如下所示粘贴适当的名称:

控制面板 Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D} 
拨号网络 Dial Up Net.{922CFFA0-F557-101A-88EC-00DD010CCC48} 
打印机 Printers.{2227A280-3AEA-1069-A2DE-08002B30309D}


  16.如何快速关机

  有的计算机的Windows 98关机特别慢,在选择完关闭计算机后会等上好几分钟才关机,打开我的电脑

\HKEY_LOCAL_MACHINE\System\Courrent-ControlSet\Control\Shutdown,在文件夹下创建一个名为

FastReboot 的字符串键,输入键值为1,你就可以享受快速关机了。

  17.为特定的应用程序增加声音效果

  在注册表编辑器中,打开 HKEY_CURRENT_USER\APPEVENTS\SCHEMES\APPS。
右击APPS,选择新建主键,键名是你要增加声效的应用程序名,如你看到其它的那样,然后右击刚建的主键,再

建主键。键名可为:AppGPFault ;Close ;Maximize;MenuCommand;MenuPopup;Minimize;Open;

RestoreDown;RestoreUp;SystemAsterisk;SystemExclamationSystemHand;SystemQuestion,然后关闭编辑

器,回到控制面板 /声音。你会发现想增加声效的程序的标签,这时你可将其连接到喜欢的音乐上。
18.隐藏桌面上的所有图标


  打开到: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,在右

边空白处单击鼠标右键,选择"新建"的"DWORD",然后输入名字为"NoDesktop",再双击它,修改 NoDesktop为1

表示生效,即没有桌面,0 则相反。重新启动电脑后,你会发现桌面已变得空荡荡一片。

  19.删除桌面上的"系统级"图标

  当你想删除桌面上的回收站、收件箱、网上邻居的图标时,这三个图标不能直接用 SHIFT+DEL删除。但按下

述步骤,可以很容易地DEL它们。运行注册表编辑器REGEDIT.EXE,打开 HKEY_LOCAL_MACHINE\SOFTWARE\MICRO-

SOFT\WINDOWS\CURRENTVERSION\ EXPLORER\DESKTOP \NAMESPACE,单击 NameSpace 旁的+号将出现几个数字域

,(此时+ 变成-号,若此时为“-”时勿需此步)单击其中你想DEL的任何一个,按DEL键,它就会从桌面消失

。 

  20.扩展回收站菜单

  运行RegEdit,在HKEY_CLASSES_ROOT \CLSID \{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder中

,在右边的板块中双击单词Attributes,将其数据由40 0100 20改为70 01 00 20。退出编辑器,右击回收站,

是不是菜单中添加了删除、重命名及其它选项。

  21.增加命令到回收站的菜单中

  打开注册表:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\Shell,如果没有发现

Shell,就增加一个,在Shell中增加一个新主键,名称为要在菜单中出现内容。如DOS方式,在新主键下增加一

个 Command键,设置Command键的(Default)内容为要启动的命令或文件。如:C:\COMMAND.COM。关闭注册表,马

上在回收站图标上按右键,就会发现多了一项菜单!

  22.让Windows 启动时自动执行某一程式

  此一问题比较普通的解决方法是在[开始/程序/启动]文件夹中放置程序的快捷方式,若用此一方法,则使

用者仍然可以在开机时按住 Shift,让Windows 忽略[启动]文件夹中的程序,也就是不行。是不是有什么方法

可以让程序一定执行呢?

  答案是把程序的注册码(Registry)放在以下的SubKey:HKey_Local_Machine\SOFTWARE\Microsoft\

Windows\CurrentVersion\Run举例说,如果如以下value,则 Notepad 程序在 Windows 启动时被执行:

  value名称键value值记事本 Notepad填写时,[value值]的部分可以是完整程序名,但如果添入程序名(未

含完整路径),则执行程序必须位于Windows的目录里或 Windows的System目录下、当前工作目录或PATH环境变量

所定义的目录下,Windows才能加载执行,以Notepad.exe程序为例,由于是位于Windows的目录下,所以只要程

序名即可。至於[value名称]的部分则没什么限制,只要不与其他value名称相冲突即可。

  23.右击开始菜单关闭计算机

  关闭机器是日常使用频率最高的操作之一,下面的设置可以简化关机过程:打开

HKEY_CLASSES_ROOT\Directory\shell,选择编辑/新建主键,命名为Close,双击Close子键窗口右面的默认处并

在键值栏内输入关闭计算机,它就是在右键快捷菜单中出现的提示信息,如省略此项将在右键菜单中显示主键名

称Close,用&隔开可定义快捷键,然后再在Close下建立下一级子键Command,双击该子键窗口右面的默认处并在

键值栏内输入Rundll32.exe User.exe,ExitWindows字符串。不用重启系统,直接右击开始菜单选关闭计算机就

可关闭您的机器。

  24.提高菜单的显示速度

  点击“开始”“运行”,再输入RegEdit,运行注册表编辑器,打开:HKEY_CURRENT_USER\Control

Panel\Desktop,从“编辑”菜单中选“新建”串值,串值名取MenuShowDelay,回车,再双击MenuShowDelay,

改动 MenuShowDelay的数字就可调节速度,范围是1-2000,默认是400,数字越小越快,如果改为65535就表示要

按键才显示了。输出键值 1。关闭注册表编辑器,并重新启动Windows后,你将发现开始菜单中子菜单的显示速

度明显提高了。

  25.编辑BAT文件

  在资源管理器窗口中,如果想双击一个批处理文件名的条目来编辑它而不是来运行它,那么只要将

HKEY_CLASSES_ROOT\batfile\ shell右窗口键的"默认"值由"open"改为"edit",关??注册表编辑器,这样再双击

BAT文件时,笔记本就会弹出将BAT文件装入,供使用编辑了。

  26.删除运行和查找中多余的选项

  当点击开始/运行菜单时,在打开窗口中保存了以前所做的一些操作,有些可能不需要了,想删掉它,在
HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU 的右窗口中保存着这些

操作,删掉不需要的串值即可。同样,在HKEY_USER\.Default\Software\Microsoft\

Windows\CurrentVersion\Explorer\DocFindSpecM
RU的右窗口中保存着查找的选项。

  27.缩短桌面上"新建"的选项

  当你用鼠标右键点击桌面上空白处,选新建时,会弹出建立多种程序文件的菜单,有些你可能并不常用,如

Access数据库,你一定想删掉它,缩短菜单。现在就动手吧,打开注册表编辑器,点击菜单的编辑/查找,输入

shellnew,再点查找下一个,找到适合的文件类型后,删掉整个shellnew分支即可。

  28.隐藏控制面板中的“远程管理”页

  打开HKEY_USER\用户名\Software\ Microsoft\Windows\CurrentVersion\Policies\ System(“用户名”是

指建立了多用户的系统中,相应的用户的名称。如果未建立多用户则为“.Default”),新建一个DWORD值,命

名为 “NoAdminPage”,设其值为1。

  29.修改“我的电脑”右键菜单

  运行Regedit.exe修改注册表,找到HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D 8-

08002B30309D},其中DEFAULTICON就是&ldquo我的电脑&rdquo图标。看到SHELL了吧,展开它,在 SHELL下建立新

主键,那便是标题,在此主键下再建立新主键,名字必须是COMMAND,修改COMMAND的串值,输入命令行,退出。

  30. Win98启动时显示提示信息

  Win98启动时你可以充分发挥你的想象力,吓吓那些胆子小的非法用户吧。打开注册表到:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon,同样用鼠标右键单击右边的空

白处,选择新建字符串,输入名字为 LegalNoticeCaption,双击它,修改成你想要显示的标题,注意,这里的

内容是作为标题的,你可以输入"警告"等字,然后再象上面新建一个字符串,名字为Log On Message,这才是你

想显示的信息,快把它的内容改为"滚蛋吧,你!"。

  31.取消启动时需要选择用户的方法

  一旦你在控制面板里的用户设置中删除所有的用户后,Win98在启动时还会让你选择,已经没有用户了还要

选择,真是个低能的系统,我们不能忍受每次启动的按键,回复到原来的Win98 吧。打开注册表到

HKEY_LOCAL_MACHINE\Network\Logon,用鼠标左键双击右边的UserProfiles,修改它的值为0,以后再启动时,

Win98会问你要用户名及密码,如果你把密码这里留空的,你就能回复到Win98 的单用户状态。

  32.隐藏上机用户登录的名字(隐身上机)

  每次上机时,你都能看到上次用机的人,怎么样,不想自己用机也被人发现吗。打开注册表到

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon,新建字符串

DontDisplayLastUserName,修改内容为1。下次上机时,用户名单中不会再选择最后上机的人了。
33.取消开始菜单中的文档选项或清除文档选项中的文件


  文档菜单会收集你常用的文件,它能帮助你快速打开一个用过的文件,当你不让让别人知道你使用过什么时

,就得想法子将它关掉了,关掉的方法是,到 HKEY_USERS\DEFAULT\Software\

Microsoft\Windows\CurrentVersion\Policies\Explorer\那里新建二进制值,名字为 NoRecentDocsMenu,更改

值为"01,00,00,00"。

  不过,你可能又想使用电脑中能有文档菜单,只是在关机后才删除它们,那么就得这样:还是原来的那里,

新建一个名字叫 ClearRecentDocsonexit的二进制值,同样修改值为"01,00,00,00"。注意,01与00中间的逗号

不是内容,这里只是用逗号作为分隔。

  如果希望禁止将最近操作过的文档放入文档菜单历史记录那么就得这样:还是原来的那里,新建一个名字叫

NoRecentDocsHistory的二进制值,同样修改值为"01,00,00,00"。

  34.锁定桌面和控制面板

  要想你的Win98被别人使用时不能更改你的设置,就得下一番工夫。首先得要系统的桌面不让别人调整,这

已经是个旧方法了,大家可能已经知道了,就是在

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer新建个二进制

NoSaveSettings的,值当然是01,00,00,00,现在你已经保住了桌面。设置菜单的控制面板也是个危险的地方,

同样打开注册表到上面那里,新建一个二进制NoSetFolders,然后双击它,更改值为01,00,00,00。

  如果想对所有用户生效,可以在下面目录中执行相同操作;

Hkey_Users\.default\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer;

  35.锁定开始菜单

  保护你的开始菜单不被修改,打开注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\Policies\Explorer,新建一个DWORD,名字叫做NoChangeStartMenu,修改它的值为 1,哈哈,

任它天打雷劈,只要不用DOS,开始菜单还是那个你那个开始菜单。

  36.重排输入法秩序

  不管你相不相信,大多数人装完Win 98后,都会再加上一两个Win 98所没有的输入法,但选择你想要的输入

法实在太麻烦了,请自行算算你得按多少次Ctrl+左Shift,还是重新为它们排一下次序吧。打开注册表到

HKEY_CURRENT_USER\keyboard layout\preload,看看它的下面是不是有1 到5甚至更多,你所有的输入法顺序就

是从1往下排的,但你能看到它们的默认值是些16进制的数字,并没有说明是什么输入法,要确定1到5们是代表

什么输入法,请单击任务栏的输入法指示器En 图标,在此,我也给出Win98 自带的各个输入法的值:

英语(美国) 00000409
微软拼音输入法 1.5 版 E00E0804
全拼输入法 版本V4.0E0010804
郑码输入法 版本V4.0E0030804
智能ABC输入法版本V4.0 E0040804 


  改变顺序时,并不需要将它们的默认值改来改去,你只要将它们的序号重新命名即可,重新命名时不能命名

为已经存在的名字,为此,你得先把已经存在的名字改为一个临时的名字,然后你即可将其它的序号按你想要的

名字重新编排。

  37.修改桌面的提示

  每个Win98特殊的东东都有一个提示,比如把鼠标停留在我的电脑上,就会有个提示你我的电脑是什么,改

变这个提示并不难,到 HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D},修改右边的

InfoTip的内容为你想要的,其它特殊东东的提示也是这么改,如果你不记得它们的ID(就是括号括住的那一串

符号),请用REGEDIT的搜索功能,把你看到的提示输进去,找到后就是你要修改的那里了。

  要禁止它们显示提示并不是将它们一一改为空的内容或删除InfoTip,打开注册表到

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,将右边ShowInfoTip

的值由1 改为0。

  38.更快的光驱,更大的Cache

  现在的光驱都已经发展到40X了,但Win98的仍然只能设置到4X的光驱,不信,请单击"控制面板"的"系统",

然后选择最后一个选项卡"性能",单击"文件系统",再选择第三个选项卡的"CD-ROM",你就可以看到它的Cache

到底有多大了。

  想不想让你的快速光驱使用更大的Cache而跑得更快呢,不过,因为这里设置的都是物理内存,所有内存在

32MB以下的用户,请仔细考虑过才好,但对于64MB、甚至128MB的用户,没有理由不改的吧。打开到

HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\FileSystem\CDFS,右边能看到"CacheSize"和

"Prefetch",如果你现在是使用Win98推荐的四倍速设置的话,它们的值应该是"0000026b"和"000000e4",我们

需要分开来修改这两个数值,我这里省略了计算方法,大家根据自己的需求来修改吧,修改完后需要重新启动。

  CacheSize DWORD
  默认 0000026b
  适中 000004d6
  更大 000009ac
  Prefetch DWORD
  4x 000000e4
  8x 000001c0
  16x 00000380
  24x 00000540
  32x 00000700

  想发挥修改后效力,你必须使用32位的CDFS系统,请放心,Win98默认就已经使用了,为了保险,看看系统

是否使用32位,请象上面所说,到 Win98设置光驱Cache的地方,再选择最后一个选项卡"疑难解答",只要里面

的32 位磁盘系统没有打上勾勾就是表示没有禁止32 位。

  39.控制你的注册表检查器

  SCANREG.EXE和SCANREGW.EXE是Win98新增的注册表检查器,它每天在启动Win98时会自动备份一个备份文件

,其中包括 system.dat、user.dat、win.ini、system.ini,它们都是采用CAB 压缩格式存放,保存在Win98 的

SYSBCKUP 目录中,大概每个文件会占用500K的空间。

  不让注册表检查器在启动时检查和备份:打开 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\Run,在右边你会看到"ScanRegistry",它的值是"C:\Windows\Scanregw.exe/autorun",把它

删除;如果你只是不想备份,而又想它在启动时检查注册表,请用记事本打开Win98 目录下的SCANREG.INI,找

到Backup=1 这行,改为Backup=0 就行了。

  40.增加驱动程序的识别级别

  Win98能检查每个驱动程序的签证情况,但没有签证的驱动程序Win98也照装不误,而且也不提醒你,得到数

字签证的驱动程序表示该驱动程序通过Microsoft的测试,为了Win98的系统稳定,你可以让它只安装通过认证的

驱动程序。

  打开到HKEY_LOCAL_MACHINE\Software\Microsoft\DriverSigning,用鼠标双击右边的Policy,修改它的第

一个值为01或02,01就代表1级,02代表2级,1级就是如果没有注册标志时仅仅提示你,但允许继续安装,2级则

绝不允许你安装没有认证的驱动程序。

  41.如何删除或修改与注册表相关的目录和文件

  不知道你可否遇见过,在删除某些文件目录,或更改名字时 Win98说,这个文件或路径与注册表相关,真的

是改变吗,别被它吓着你,只要你启动注册表编辑器,按下Ctrl + F,输入文件或路径的名字让它寻找,或者也

可到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\AppPaths 下查找,看看App Path

下面有没有你的东西在内,将它删除就不会再有这种事发生,但你必须清楚知道这个项目已经没用了。

  42.传说中加快多媒体软件速度的修改方案

  据说这个修改能优化运行多媒体软件的文件系统,请用注册表编辑器打开到HKEY_LOCAL_MACHINE\System\

CurrentControlSet\control\FileSystem,如果右边没有"ContigFileAllocSize",请在右边空白处单击鼠标右

键,选择"新建"的"DWORD",输入名字为"ContigFileAllocSize",再用鼠标双击它,修改它的值为

"0x000001F4",也就是十进制的500,结束后要重新启动。

  43.禁闪烁的光标

  控制面板中那个设置光标闪烁的功能并不能完全禁止住光标闪烁,我这有另外一种方法,用注册表编辑器打

开到HKEY_CURRENT_USER\ Control Panel\desktop,看看右边有没有"CursorBlinkRate",如果没有请在右边空

白处单击鼠标右键,选择"新建"的"字符串",输入名字为"CursorBlinkRate",再双击它,修改值为-1,就OK 了


44.给你的软件增加声音


  即使没有桌面主题,Win98也能为某些软件的事件发出声音,比如,在清空回收站时就是如此。你还可以为

单个的应用程序增加一些声音,请打开注册表到 HKEY_CURRENT_USER\AppEvents\Schemes\Apps,"Apps"下面

的.Default就是每种事件的所要发出的声音,再下面你能看到是应用程序的名字,所以你要象这些应用程序一样

,为你的软件加一个。对着Apps单击鼠标右键,选择"新建"的"主键",输入你的应用程序的名字,不用输入扩展

名,然后再在你新建的主键上单击鼠标右键,选择"新建"的"主键",输入名字为"Open",同样再建一个"Close"

的主键,关闭注册表编辑器,到控制面板那选择"声音",你就能在列表中找到你的应用程序,再单击"打开程序"

和"关闭程序",在下面的"浏览"中选择一个声音文件即可。除了有Open和Close 事件,其它事件还有:

  AppGPFault 一般保护错误
  Default 默认
  Maximize 最大化
  MenuCommand 菜单命令
  MenuPopup 下拉菜单
  Minimize 最小化
  RestoreDown 还原为小窗口
  RestoreUp 还原为大窗口
  SystemExclamation 感叹
  SystemQuestion 问题

  并不是所有的应用软件都支持所有的声音事件,而在低档机上使用声音,会影响系统的速度。

45.改变记事本的字体

  记事本实在是太简单了,连字体都没得选择,没有办法,记事本就是记事本,但如果你想换掉记事本用来显

示的字体,或许还有点希望。打开注册表到 HKEY_LOCAL_MACHINE\config\0001\Display\settings,修改右边一

个名叫fixedfon.fon的值为你想要的字体的文件名,默认的字体是vgafix.fon,虽然理论上可以使用TTF字体,

但最好还是选择以fon为扩展名的字体。如果你不知道你的电脑中有哪些字体,请在控制面板中双击"字体"图标

,就能查看到。

  46.删除开始菜单的“注销”

  按下你的开始菜单,你会发现有些东西你是从来也不会用的,例如:注销,这是为多用户而设计,但我们都

没有的习惯:为每个用机的人开个帐号,请打开注册表到

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,在右边空白处单击鼠

标右键,选择"新建"的"二进制值",然后输入名字为"NoLogOff",再双击它,修改它的值为01 00 00 00。

  47.禁用开始菜单的"运行"

  打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies \Explorer,在右边空

白处单击鼠标右键,选择"新建"的"DWORD",然后输入名字为"NoRun",再双击它,修改NoRun 为1 表示禁用"运

行",0 则相反。

  48. 禁用开始菜单的"关闭系统"

  将"开始"菜单下的"关闭系统"禁止,要想关闭电脑只能靠两次Ctrl+Alt+Del或机箱上的Reset键了。打开

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion61.扩展鼠标右键功能,增加“在新窗口中

打开"的功能打开HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ Directory\Shell;添加一个新的主键,命名为

Openw,并且设定键值为“在新窗口中打开",然后在Openw下新建立一个主键,命名为Command,键值栏内填入

explorer.exe %1。

  49.让你的鼠标右键再多几个功能

  为你的鼠标右键再多几个功能吧,新菜单是靠文件关联来实现的,就是在原来的目录和文件关联上做多几个

"目录"。

  增加个MS-DOS 方式(MS-DOS PROGRAM)

  在你用鼠标右键单击目录,就可以见到进入MSDOS的菜单,所以这次修改是对目录关联操作开

HKEY_LOCAL_MACHINE\SOFTWARE \Classes\Directory\shell。用鼠标右键单击shell,选择新建(NEW)主键

(KEY),并输入名字:MS-DOS Prompt,然后双击右边的(Default),修改它为: MS-DOS Prompt,再用鼠标右

键单击左边的MS-DOS Prompt,选择新建主键,输入名字:command,然后修改command右边的(Default)为:

c:\windows\ dosprmpt.pif或者command。

  增加个记事薄(Notepad)打开HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\*,用鼠标右键单击*号,选择新建

主键,输入名字:shell,再用鼠标右键单击刚做好的shell,再建一个叫做notepad 的主键,并将notepad 右边

的(默认)改为:&Notpad,这里的&号作用是,将N作为键盘快捷按键,你也可以将&放在后面,总之它是将后面

的字符作为按键,上面所讲的MSDOS 方式也可以这么做。

  在HKEY_LOCAL_MACHINE\SOFTWARE\Classes\* \shell\Notepad下边增加个叫command的主键,修改command

右边的默认值(Default)为notepad.exe %1你自已的菜单根据上面的两个例子,你自已就能为自已的软件设计

出菜单,仔细看一下Windows本身的关联,例如文件扩展名为inf的为什么会有个 Install菜单呢?善于利用

HKEY_LOCAL_MACHINE\SOFTWARE\Classes 吧!

  50. 找回"我的电脑”、“回收站”、“收件箱”

  不慎将我的电脑、回收站、收件箱从你的桌面上删除后,想找回的话可真是伤脑筋。请打开

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer \Desktop\NameSpace。你要恢

复哪个就将它们的ID号作为主键名新建在NameSpace下面,ID号就是上面用花括号括起来的东东。

  51.修改 "快捷方式"的图标和默认的名称

  没有箭头的捷径图标

  如何禁止每个捷径都加图标,不管你是用自已的捷径图标,还是原来的小箭头,禁止后就不会把附加在原图

标上的捷径图标显示出来。打开 HKEY_CLASSES_ROOT\lnkfile,IsShortcut。将右边的IsShortcut变量删掉即禁

止住了,想恢复时就自已在右边空白地方按鼠标右键,新建一个串值变量,名字当然叫做IsShortcut。要做得完

美一些,还需要将HKEY_CLASSES_ROOT\piffile 右边的IsShortcut 删掉才成。

  创建没有"快捷方式"("Shortcut to")字样的捷径每当用鼠标右键的"创建快捷方式"新做的捷径开头都

有"Shortcut to",不需要的话,打开HKEY_USERS\Default\Software\Microsoft\Windows\CurrentVersion

\Explorer,Link。将Link改为00 00 00 00就禁止住了,想恢复的话只须将Link删掉,不用担心,Windows下次

就会重新起一个正常的Link。

  52.修改快捷图标的小箭头

  你不会连捷径为何物都不知道,凡是桌面上的图标上有个小箭头的就是啦!要是你对这个小箭头不满意,还

可以换成你喜欢的图标。

  打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\shell Icons ,如果

explorer下没有shell Icons就自已做一个,方法是用鼠标右键单击explorer,选择 NEW的Key,把新栏目名字

起为shell Icons,修改shell Icons 右边键值处名为29这个变量,记下当前的值以便日后恢复,然后修改成

shell32.dll,30,这是一个大箭头,你也可以使用其它的图标或图标文件。

  53. 让Explorer直接以图形文件自已的画面作为图标

  打开Explorer里的图形文件的图标是Paint.EXE的,但你也可以让Explorer直接以图形文件的自已画面作为

图标,不过由于图标的大小及其它关系,画面是看不大清楚的。

  打开HKEY_LOCAL_MACHINE\SOFTWARE\CLasses\Paint.Picture\DefaultIcon,将(Default)的内容改成%1为显

示图片本来的样子,改成mspaint.exe,1为显示图标。

  54.让Explorer 不要保存我的设置

  Explorer总会在退出时保存Explorer的状态,如果不喜欢别人把Exploer改得面目全非的话,最好还是关上

这个选项。

  打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,将

NoSaveSettings 的第一个值改为01时为禁止(如:01 0000 00),第一个值改为00时则相反。
55.清除“添加/ 删除程序”中的垃圾


  反安装软件后,有时会在控制面板的下的“添加删除程序”还留有被你删除的软件的名字,唯有再来一次自

已反安装啦。打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,此时能看

到Uninstall下有软件的目录,将它整个删掉即可,该软件的反安装内容包括软件名字DisplayName 和反安装程

序名UninstallString。
 
  56.关掉Windows的错误的警告声

  Windows出错时发出的警告声令人十分不悦,关掉它好了。打开HKEY_CURRENT_USER\Control Panel\Sound,

将Beep 改为"No" 就不能发声,改为"Yes"则相反。

  57.更改Windows安装时的源目录

  您是否遇到过这样的问题?如果使用光盘安装Win 98,则当添加新的硬件时,系统配置驱动程序时会提醒

需要在光驱中插入Win 98光盘,而且每次都要这样做,的确太麻烦了。您可以将Win98 安装盘中的所有"*.CAB"

文件都拷贝到硬盘的某个目录下,比如"D:\Backup\PWin98",打开HKEY_LOCAL_MACHINE\

SOFTWARE\Microsoft\Windows\CurrentVersion\Setup,SourcePath 表示 Windows98安装盘所在的路径,

MediaPath表示多媒体文件所在的目录。将"SourcePath"主键的值改为"D:\Backup\PWin98\",重新启动计算机

即可。如果网络上有一个文件服务器,假定Win98安装盘备份在"D:\Backup\PWin98\"目录中,文件服务器的机器

名为"MMX233",D盘共享名为"DiskD",则将"SourcePath"主键值改为"\\MMX233\DiskD\Backup\PWin98\",注销

用户或重新启动Windows即可。

  58.禁用注册表编辑器Regedit

  为了防止他人修改你的注册表,科研禁止注册表编辑器regedit.exe运行。打开注册表到

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System,如果你发现Policies下

面没有 System,则请在它下面新建一个主键,名字就是System,然后在右边空白处新建一个DWORD,名字取为

DisableRegistryTools,再修改它的值为1,以后,别人、甚至是你都无法再用regedit.exe 啦,如果要恢复的

话,请把下面的字打成一个REG.REG文件:

  REGEDIT4
  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

  "DisableRegistryTools"=dword:00000000\Policies\Explorer,选择"新建"的"DWORD",然后输入名字为"

NoClose",再双击它,修改 NoClose 为1表示禁用"关闭系统",0则相反。

  如果想对所有用户生效,可以在下面目录中执行相同操作:

Hkey_Users\.default\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer。

  59.禁用"任务栏属性"功能

  任务栏属性功能,可以方便用户对开始菜单进行修改,有时我们不想让普通用户对其进行修改,可以通过修

改注册表对其进行限制。

  打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer分支。在右窗

格内新建一个DWORD值"NoSetTaskBar",然后双击"NoSetTaskBar"键值,在弹出的对话框的"键值"框内输入1。

  60.禁用MS DOS方式

  虽然我们在"我的电脑"中隐藏了所有的驱动器,但是用户仍可以利用MS-DOS方式访问到各个驱动器,因此

,为安全起见,我们还得禁止普通用户使用MS-DOS方式,其操作步骤如下:

  打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer分支。在该分

支下新建一个主键"WinOldApp",然后单击"WinOldApp"主键。在右窗格内新建一个DWORD值 "Disabled",然后双

击"Disabled"键值,在弹出的对话框的"键值"框内输入1。

  为防止用户在重新启动计算机时进入 "重新启动计算机切换到MS-DOS方式",还得在

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer分支的右窗格中创建一

个DWORD键值 "NoRealMode",然后单击"NoRealMode"键值,在弹出的对话框内的键值框输入1。

  61.禁用Windows 98内置的"查找"功能

  打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer分支。在右窗

格内新建一个DWORD键值"NoFind",然后双击"Nofind"键值,在弹出的对话框内的键值框内输入1。

  62.为系统增加启动时自动加载的程序

  您可以增加系统启动时自动运行的程序,比如可以不通过"开始"菜单的"程序"选项的"启动"组来自动运行

Windows资源管理器,方法如下:打开

HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run,新建一个名为"Sy说什么plorer"的

主键,设其值为"Explorer.exe",退出注册表编辑器,注销用户或重新启动计算机后,系统将自动运行资源管理

器。 98还可以为不同用户配置不同的自动启动程序,具体操作是:在"我的电脑"文件夹中依次选

择"HKEY_CURRENT_USER"、"Software"、"Microsoft"、"Windows"、"CurrentVersion"、"Run",其余步骤同上

  63.让系统自动运行一次某个程序

  打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce中设置新的键值可以让系

统自动运行一次某个程序,即仅在下一次启动Windows时才有效。

  64.为Windows程序设置可执行路径

  如果需要运行的程序不在指定的目录中,则DOS系统一般采用在自动批处理文件中设置路径的方法来达到自

动寻找此程序的目的;在Win 98中则可以更秘密地增加程序路径,而不是通过设置自动批处理的方式,这就需

要通过修改注册表来实现上述目的。

  比如打算为"C:\ProgramFiles\Fdcp\Fdcp.exe"文件增加路径,则可以按下述方法进行操作:运行注册表编

辑器,打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppPaths新建名称

为"Fdcp.exe"的主键,选择"Fdcp.exe"主键,将其默认值设为"C:\ProgramFiles\Fdcp\Fdcp.exe";新建名称

为"Path"的主键,设其值为"C:\ProgramFiles\Fdcp"。这样就可以通过在"运行"命令行中键入"Fdcp.exe"或

"Fdcp"来运行该程序了。当然还可以为已经存在的程序设置新的主键,比如可以为Microsoft Word 97添加名称

为 "Word.exe"的主键。假设Word 97安装在"C:\ProgramFiles\MicrosoftOffice\Office\"目录中,则其具体操

作为:运行注册表编辑器,在AppPaths新建名称为"Word.exe"的主键,选择"Word.exe"主键,将其默认值设

为"C:\ProgramFiles\ MicrosoftOffice\Office\Winword.exe";新建名称为"Path"的主键,设其值

为"C:\ProgramFiles\ MicrosoftOffice\Office"。这样,以后就可以在"运行"命令行键入"Word"或"Word.exe"

来运行Word 97了。注意这时在Win 98的DOS提示符下运行"Word"或"Word.exe"将会提示出错。
65.修改计算机名


  修改计算机名可以通过调用控制面板来实现,也可以通过调用注册表编辑器来实现。比如要将计算机名

由"MMX233"改为"P233",则可以按照下述方法进行操作:打开

HKEY_LOCAL_MACHINE\System\CurrenControlSet\Control\ComputerName\ComputerName,将名

为"ComputerName"的主键的值从原来的"MMX233"更改为"P233",注销用户或重新启动Windows后就会生效。

  66.修改"打印机"、"控制面板"、"拨号网络"及"计划任务"的名称

  资源管理器中的"打印机"、"控制面板"、"拨号网络"及"计划任务"的名称及其提示信息可以按照您的意愿进

行修改。

  对于"打印机":选择"我的电脑\HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}"主

键,将其"默认"子键值更改为需要的键值,如"伟明的打印机"

  对于"控制面板",选择"我的电脑HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}"主

  对于"拨号网络",选择"我的电脑\HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}"

主键

  对于"计划任务",则选择"我的电脑\HKEY_CLASSES_ROOT\CLSID\{D6277990-4C6A-11CF-8D87-

00AA0060F5BF}"主键

  67.让图标的色彩更鲜艳

  这个改动是用来确定图标的颜色深度的(16位或24位):选择HKEY_CURRENT_USER\ControlPanel\desktop\

WindowMetrics主键;新建新串值"ShellIcon BPP",然后双击它并输入16(16-bit)或24(24-bit)。

  68.修改Windows中的提示内容

  对Windows中提示内容进行修改,想让Windows中的提示内容变成你的语录吗?试试这个:选择

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Tips主键,在右侧面板中即可

对提示内容进行修改。

  69.指定系统默认的邮件客户端软件

  当机器内同时安装了Netscape和IE的邮件客户端软件,想指定其中一个为默认的E-mail程序,则选择

HKEY_CLASSES_ROOT\mailto\shell\open\command主键,双击"默认 ",在对话框中输入Netscape或 IE的全路径

和%1(中间有空格),例如"C:\Program Files\Outlook Express\ Msimn.exe" /mailurl:%1或"C:\Program

Files\Netscape\Program\Netscape.exe"%1。

  70.修改显示器刷新频率

  通过编辑注册表来手工输入显示器刷新频率:选择HKEY_LOCAL_MACHINE\System\CurrentControlSet\

Services\Class\Display\0000\Default,双击RefreshRate即可输入刷新频率值;值为-1表示自动设定,也可输

入一个有效的刷新率值(如75,如果所输入的频率值不被你的显示器或显示卡所支持,将出现不良后果,在修

改前请参阅相关说明文档)。

  71. 加快程序运行速度,没有延迟!

  在运行多媒体应用程序时,调用文件较多,通过对每个文件占用资源的限制,能够更合理地分配资源,加快

程序运行速度:选择 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem主键;新建DWORD

值"ConfigFileAllocSize",将其值设为"0x000001F4(500)"。

  72.使电脑运行的更快一点

  优化Caching性能,强制Windows使用更大的文件缓存:到控制面板\系统\性能\文件系统,将"本机主要用于

"下拉列表框改为"网络服务器",点击"应用",重新启动。

  依次顺序展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\FSTemplates\Server主

键;将Namecache和PathCache的二进制值改为a9 0a 00 00和40 00 00 00,即将原来的值交换,退出并且重新启

动。

  73.快速清空回收站

  当我们的机器由于硬盘空间已满而必须清空回收站时,我们可以将"清空回收站"加入到文件的右键菜单中以

方便操作:进入 "HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers",在左栏中右击ContextMenuHandlers

文件夹图标,然后选择"新建"\"主键",将新文件夹的名称由"New Key #1"一字不差地改为:"{645FF040-5081-

101B-9 F08-00AA002F954E}",然后回车确认即可。这样,当您在任何地方右击选择某个文件时,菜单中就会出

现"清空回收站"的选项。

  74.删除"开始"菜单中的"我的文档"选项

  "开始"菜单中的"文档"菜单项记录了所有曾打开的文档。但是,在多人使用的机器中,为了保密起见,用户

自己很不希望其他用户看到自己曾经编辑过的文档或其他信息。我们可以通过修改注册表编辑器来删除它们:打

开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,在右窗格中,用鼠

标右击任意空白区域,然后从快捷菜单中选择"新建 "中的"二进制值",将"New value#1"换名

为"NoRecentDocsHistory",接着右击"NoRecentDocsHistory"项,选择从快捷菜单中选择"修改",然后在"键值

"框中,键入"01000000",最后单击"确定"按钮。在重启系统后,您会看到不仅 "开始"菜单中的"文档"菜单项被

删除掉了,而且用来存放"文档"菜单项内容的C:\Windows\Recent目录也被删除掉了。


    75.xp:支持137 GB以上大硬盘

   想要使用137 GB以上大硬盘,必须使用48位LBA模式。首先你的主板BIOS必须支持48Bit LBA,其次WinXP

家用版和专业版必须安装SP1补丁。然后打开注册表,在如下路径“HKEY_LOCAL_MACHINE System

CurrentControlSet Services Atapi Parameter”找到“EnableBigLba”选项,将其值由“0”改为“1”。如果

该项不存在,可以自建“DWORD值”项目,同样设置.最后重新启动即可.
 
  删除共享文档
 
 如果你不需要共享文件,可以这样移除它:进入HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows

CurrentVersion Explorer My computerNamespace DelegateFolders,删除键值“”。
 
  锁定桌面
 
 想要锁定桌面不被别人肆意修改,可以使用很多工具例如TweakUI,不过其实在注册表里进行小小的改动即可

实现:进入 HKEY_CURRENT_USER Software Microsoft Windows CurrentVersionPolicies Explorer,建立

DWORD值“NoDesktop”,将其值修改为“1”即可。
 
  停用“上次访问时间标记(Last Access Time Stamp)”
 
 不想要这项功能,可以这样修改:进入HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control File

system,新建DWORD值“NtfsDisableLastAccessUpdate”,将其值修改为“1”即可。
 
  设置“远程访问连接服务器(RAS)”
 
  需要的话可以这样修改:进入HKEY_LOCAL_MACHINESOFTWARE Microsoft Windows NT CurrentVersion

Winlogon,新建字符串值“KeepRasConnections”,将其值修改为“1”即可。
 
  使用明文密码(Lain Text Password)
 
 访问UNIX或者LINUX服务器的时候,有时需要明文密码这在XP下很容易实现:找到“HKEY_LOCAL_MACHINE

SYSTEM CurrentControlSet Serviceslanmanworkstation parameter enableplaintextpassword”并将其值设

置为“1”即可.


恶意网页修改注册表的12种现象

近来,屡屡发生网友在浏览网页时,造成注册表被修改,使得IE默认连接首页、标题栏及IE右键菜单被改为浏览

网页时的地址(多为广告信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,而且有

愈演愈烈之势,遇到这种情况我们该怎样办呢?

  一、注册表被修改的原因及解决办法

  其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意

更改的结果。

  1、IE默认连接首页被修改

  IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。

  受到更改的注册表项目为:  

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainStart Page  

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page

  通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的

IE默认连接首页修改为“http://on888.home.chinaren ”,即便是出于给自己的主页做广告的目的,也显

得太霸道了一些,这也是这类网页惹人厌恶的原因。

  解决办法:

  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

  ②展开注册表到  

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain

  下,在右半部分窗口中找到串值“Start Page”双击,将Start Page的键值改为“about:blank”即可;

  ③同理,展开注册表到  

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

  在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。

  ④退出注册表编辑器,重新启动计算机,一切OK了!

  特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址

啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网

站。

  解决办法:运行注册表编辑器regedit.exe,然后依次展开  

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionRun

  主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:Program Files egistry.exe,最后从

IE选项中重新设置起始页就好了。

  2、篡改IE的默认页

  有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具

体说来就是以下注册表项被修改:  

  HKEY_LOCAL_MACHINESoftwareMicrosoftInternet Explorer

  MainDefault_Page_URL

  “Default_Page_URL”这个子键的键值即起始页的默认页。

  解决办法:

  运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉

就好了,或者设置为IE的默认值。

  3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。

  主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):  

  [HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControlPanel]

  "Settings"=dword:1  

  [HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControlPanel]

  "Links"=dword:1

  [HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControlPanel]

  "SecAddSites"=dword:1

  解决办法:

  将上面这些DWORD值改为“0”即可恢复功能。

  4、IE的默认首页灰色按扭不可选

  这是由于注册表HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerControlPanel

  下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状

态)。

  解决办法:

  将“homepage”的键值改为“0”即可。

  5、IE标题栏被修改

  在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信

息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广

告信息,从而达到改变浏览者IE标题栏的目的。

  具体说来受到更改的注册表项目为:  

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainWindow Title  

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainWindow Title

  解决办法:

  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

  ②展开注册表到  

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain

  下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为

“IE浏览器”等你喜欢的名字;

  ③同理,展开注册表到  

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

  然后按②中所述方法处理。

  ④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!

  6、IE右键菜单被修改

  受到修改的注册表项目为:  

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt

  下被新建了网页的广告信息,并由此在IE右键菜单中出现!

  解决办法:

  打开注册标编辑器,找到

  HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt

  删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀

,除非你不想在IE的右键菜单中见到它们。

  7、IE默认搜索引擎被修改

  在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按

钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:  

  HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerSearchCustomizeSearch  

  HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerSearchSearchAssistant

  解决办法:

  运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜

索引擎的网址即可。

  8、系统启动时弹出对话框

  受到更改的注册表项目为:  

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon

  在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption” 是

提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌

面前都出现一个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊!

  解决办法:

  打开注册表编辑器,找到  

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon

  这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除

这两个字符串就可以解决在登陆时出现提示框的现象了。

  9、浏览网页注册表被禁用

  这是由于注册表  

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

  下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使

用。

  解决办法

  用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了:  

  REGEDIT4  

  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]

  “DisableRegistryTools”=dword:00000000

  10、浏览网页开始菜单被修改

  这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更

悲惨的遭遇:

  1)禁止“关闭系统”

  2)禁止“运行”

  3)禁止“注销”

  4)隐藏C盘——你的C盘找不到了!

  5)禁止使用注册表编辑器regedit

  6)禁止使用DOS程序

  7)使系统无法进入“实模式”

  8)禁止运行任何程序

  具体的原因和解决办法请看天极网e企业之安全之路栏目的这篇文章:《浏览网页注册表被修改之迷及解决

办法》。

  以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个个人网站,又遇到了以前

没有碰到过的问题:

  11、IE中鼠标右键失效

  浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!

  12、查看““源文件”菜单被禁用

  在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。

  我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是我就退出电脑了,晚上吃

完饭开启电脑连线上网,就发现IE中鼠标右键失效,“查看”菜单中的“源文件”被禁用。不能查看源文件也就

罢了,但是无法使用鼠标右键真是太不方便了。得想个办法!

  找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自己好歹也是“老革命”了

,这点问题应该难不住我。于是到注册表中一番搜寻,经过一番查找终于弄明白了问题的所在。

  原来,恶意网页修改了我的注册表,具体的位置为:

  在注册表  

  HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet Explorer

  下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“NoViewSource”和

“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。

  在注册表  

  HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternetExplorerRestrictions

  下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。

  通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。

要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值

,第2点中注册表键值随之改变。

  解决办法:

  明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,

比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。

  REGEDIT4   

  [HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternetExplorerRestrictions]

  “NoViewSource”=dword:00000000

  "NoBrowserContextMenu"=dword:00000000   

  [HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternetExplorerRestrictions]

  “NoViewSource”=dword:00000000

  “NoBrowserContextMenu”=dword:00000000

  要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写,并且它的后面一定要空

一行,还有, “REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件

之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,

请将“REGEDIT4”改为Windows Registry Editor Version 5.00。

Windows系统注册表知识完全揭密
Windows注册表是帮助Windows控制硬件、软件、用户环境和Windows界面的一套数据文件,注册表包含在Windows目录下两个文件 system.dat和user.dat里,还有它们的备份 system.da0和user.da0。通过Windows目录下的regedit.exe程序可以存取注册表数据库。在以前,在windows的更早版本(在Win95以前),这些功能是靠win.ini,system.ini和其他和应用程序有关联的.ini文件来实现的.

  在windows操作系统家族中,system.ini和win.ini这两个文件包含了操作系统所有的控制功能和应用程序的信息,system.ini 管理计算机硬件而win.ini管理桌面和应用程序。所有驱动、字体、设置和参数会保存在.ini文件中,任何新程序都会被记录在.ini文件中。这些记录会在程序代码中被引用。因为受win.ini和system.ini文件大小的限制,程序员添加辅助的.INI文件以用来控制更多的应用程序。举例来说,微软的Excel有一个office excel.ini文件,它包含着选项、设置、缺省参数和其他关系到Excel运行正常的信息。在system.ini和win.ini中只需要指出 excel.ini的路径和文件名即可。

  早在Dos和Win3.x的时代,大部分的应用程序都是采用了 ini 文件(初始化文件)来保存一些配置信息,如设置路径,环境变量等。system.ini和win.ini控制着所有windows和应用程序的特征和存取方法,它在少数的用户和少数应用程序的环境中工作的很好。随着应用程序的数量和复杂性越来越大,则需要在.ini文件中添加更多的参数项。

  这样下来,在一个变化的环境中,在应用程序安装到系统中后,每个人都会更改.ini文件。然而,没有一个人在删除应用程序后删除.ini文件中的相关设置,所以system.ini和win.ini这个两个文件会变的越来越大。每增加的内容会导致系统性能越来越慢。而且每次应用程序的升级都出现这样的难题:升级会增加更多的参数项但是从来不去掉旧的设置。而且还有一个明显的问题,一个.ini文件的最大尺寸是64KB。为了解决这个问题,软件商自己开始支持自己的.ini文件,然后指向特定的ini文件如win.ini和system.ini文件。这样下来多个.ini文件影响了系统正常的存取级别设置。如果一个应用程序的.ini文件和WIN.INI文件设置起冲突,究竟是谁的优先级更高呢?

  注册表最初被设计为一个应用程序的数据文件相关参考文件,最后扩展成对于32位操作系统和应用程序包括了所有功能下的东东。注册表是一套控制操作系统外表和如何响应外来事件工作的文件。这些“事件”的范围从直接存取一个硬件设备到接口如何响应特定用户到应用程序如何运行等等。注册表因为它的目的和性质变的很复杂,它被设计为专门为32位应用程序工作,文件的大小被限制在大约40MB。利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施,软件配置等信息,从而方便了管理,增强了系统的稳定性。最直观的一个实例就是,为什么windows下的不同用户可以拥有各自的个性化设置,如不同的墙纸,不同的桌面。这就是通过注册表来实现的。

  由此可见,注册表(Registry)是Windows9x/Me/NT/2000操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”;是一个巨大的树状分层的数据库。它记录了用户安装在机器上的软件和每个程序的相互关联关系;它包含了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据等。

  一、注册表都做些什么?

  注册表是为Windows NT和Windows95中所有32位硬件/驱动和32位应用程序设计的数据文件。16位驱动在Windows NT下无法工作,所以所有设备都通过注册表来刂疲话阏庑┦峭ü鼴IOS来控制的。在Win9x下,16位驱动会继续以实模式方式设备工作,它们使用 system.ini来控制。16位应用程序会工作在NT或者Win9x 下,它们的程序仍然会参考win.ini和system.ini文件获得信息和控制。

  在没有注册表的情况下,操作系统不会获得必须的信息来运行和控制附属的设备和应用程序及正确响应用户的输入。

  在系统中注册表是一个记录32位驱动的设置和位置的数据库。当操作系统需要存取硬件设备,它使用驱动程序,甚至设备是一个BIOS支持的设备。无 BIOS支持的设备安装时必须需要驱动,这个驱动是独立于操作系统的,但是操作系统需要知道从哪里找到它们,文件名、版本号、其他设置和信息,没有注册表对设备的记录,它们就不能被使用。

  当一个用户准备运行一个应用程序,注册表提供应用程序信息给操作系统,这样应用程序可以被找到,正确数据文件的位置被规定,其他设置也都可以被使用。

  注册表保存关于缺省数据和辅助文件的位置信息、菜单、按钮条、窗口状态和其他可选项。它同样也保存了安装信息(比如说日期),安装软件的用户,软件版本号和日期,序列号等。根据安装软件的不同,它包括的信息也不同。
然而,一般来说,注册表控制所有32位应用程序和驱动,控制的方法是基于用户和计算机的,而不依赖于应用程序或驱动,每个注册表的参数项控制了一个用户的功能或者计算机功能。用户功能可能包括了桌面外观和用户目录。所以,计算机功能和安装的硬件和软件有关,对所以用户来说项都是公用的。

  有些程序功能对用户有影响,有些时作用于计算机而不是为个人设置的,同样的,驱动可能是用户指定的,但在很多时候,它们在计算机中是通用的。

  二、注册表的结构划分及相互关系

  WINDOWS的注册表有六大根键,相当于一个硬盘被分成了六个分区。

  在“运行”对话框中输入RegEdit,然后单击“确定”按钮,则可以运行注册表编辑器。

  Windows 98中文版的注册表Registry(System.dat、User.dat、Config.pol)的数据组织结构。

  注册表的根键共六个。这些根键都是大写的,并以HKEY_为前缀;这种命令约定是以Win32 API的Registry函数的关键字的符号变量为基础的。

  虽然在注册表中,六个根键看上去处于一种并列的地位,彼此毫无关系。但事实上,HKEY_CLASSES_ROOT和 HKEY_CURRENT_CONFIG中存放的信息都是HKEY_LOCAL_MACHINE中存放的信息的一部分,而 HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的一部分。

  HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得用户可以查看和编辑其中的信息。

  实际上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,为了用户便于查看和编辑,系统专门把它作为一个根键。同理,HKEY_CURRENT_CONFIG\SY-STEM\Current Control就是HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl。

  HKEY_USERS中保存了默认用户和当前登录用户的用户信息。HKEY_CURRENT_USER中保存了当前登录用户的用户信息。

  HKEY_DYN_DATA保存了系统运行时的动态数据,它反映出系统的当前状态,在每次运行时都是不一样的,即便是在同一台机器上。

  根据上面的分析,注册表中的信息可以分为HKEY_LOCAL_MACHINE和HKEY_USERS两大类,这两大类的详细内容请看后面的介绍。

  三、六大根键的作用

  在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键都包含了一组特定的信息,每个键的键名都是和它所包含的信息相关的。如果这个键包含子键,则在注册表编辑器窗口中代表这个键的文件夹的左边将有“+”符号,以表示在这个文件夹中有更多的内容。如果这个文件夹被用户打开了,那么这个“+”就会变成“-”。

  1.HKEY_USERS

  该根键保存了存放在本地计算机口令列表中的用户标识和密码列表。每个用户的预配置信息都存储在HKEY_USERS根键中。HKEY_USERS是远程计算机中访问的根键之一。

  2.HKEY_CURRENT_USER

  该根键包含本地工作站中存放的当前登录的用户信息,包括用户登录用户名和暂存的密码(注:此密码在输入时是隐藏的)。用户登录Windows 98时,其信息从HKEY_USERS中相应的项拷贝到HKEY_CURRENT_USER中。
3.HKEY_CURRENT_CONFIG

  该根键存放着定义当前用户桌面配置(如显示器等)的数据,最后使用的文档列表(MRU)和其他有关当前用户的Windows 98中文版的安装的信息。

  4.HKEY_CLASSES_ROOT

  根据在Windows 98中文版中安装的应用程序的扩展名,该根键指明其文件类型的名称。

  在第一次安装Windows 98中文版时,RTF(Rich Text format)文件与写字板(WordPad)&127;联系起来,但在以后安装了中文Word 6.0后,双击一个RTF文件时,将自动激活Word。存放在SYSTEM.DAT中的HKEY_CLASSES_ROOT,将替代WIN.INI文件中的[Extensions]&127;小节中的设置项,它把应用程序与文件扩展名联系起来,它也替代了Windows 3.x中的Reg.dat文件中的相似的设置项。

  5.HKEY_LOCAL_MACHINE

  该根键存放本地计算机硬件数据,此根键下的子关键字包括在SYSTEM.DAT中,用来提供HKEY_LOCAL_MACHINE所需的信息,或者在远程计算机中可访问的一组键中。

  该根键中的许多子键与System.ini文件中设置项类似。

  6.HKEY_DYN_DATA

  该根键存放了系统在运行时动态数据,此数据在每次显示时都是变化的,因此,此根键下的信息没有放在注册表中。

  四、注册表部分重要内容

  注册表是一个大型数据库Registry。要详细地分析该数据库,不是一两页就能介绍完。我曾经用了半年多时间分析此数据库结构。下面只介绍部分重要内容。

  (一)HKEY_CLASS_ROOT

  1.HKEY_CLASS_ROOT/Paint.Pricture/DefaultIcon双击窗口右侧的默认字符串,在打开的对话框中删除原来的 “键值”,输入%1。重新启动后,在“我的电脑”中打开Windows目录,选择“大图标”,然后你看到的Bmp文件的图标再也不是千篇一律的 MSPAINT图标了,而是每个Bmp文件的略图(前提是未安装ACDSee等看图软件)。

  (二)HKEY_CURRENT_USER

  1.HKEY_CURRENT_USER\Control Panel\Desktop 中新建串值名MenuShowDelay=0可使“开始”菜单中子菜单的弹出速度提高。

  2.在HKEY_CURRENT_USER\Control Panel\Deskt-op\WindowsMeterics中新建串值名MinAnimate,值为1启动动画效果开关窗口,值为0取消动画效果。

  (三) HKEY_LOCAL_MACHINE

  1.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\explorer\usershell folders 保存个人文件夹、收藏夹的路径。

  2.HKEY_LOCAL_MACHINE\system\currentControl-Set\control\keyboardLayouts 保存键盘使用的语言以及各种中文输入法。

  3.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\uninstall保存已安装的Windows应用程序卸载信息。

  4.HKEY_LOCAL_MACHINE\system\CurrentControl-Set\services\class 保存控制面板-增添硬件设备-设备类型目录。

  5.HKEY_LOCAL_MACHINE\system\Current-ControlSet\control\update 设置刷新方式。值为00设置为自动刷新,01设置为手工刷新[在资源管理器中按F5]。

  6.HKEY_LOCAL_MACHINE\software\microsoft\win-dows\currentVersion\run 保存由控制面板设定的计算机启动时运行程序的名称,其图标显示在任务条右边。在“启动”文件夹程序运行时图标也在任务条右边。

  7.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\Policies\Ratings保存IE4.0中文版“安全”\“分级审查”中设置的口令(数据加密),若遗忘了口令,删除 Ratings 中的数据即可解决问题。

  8.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\explorer\desktop\nameSpace保存桌面中特殊的图标,如回收站、收件箱、MS Network等。

(四) HKEY_USERS

  1.HKEY_USERS\.Default\software\microsoft\internet explorer\typeURLs保存IE4.0浏览器地址栏中输入的URL地址列表信息。清除文档菜单时将被清空。

  2.HKEY_USERS\.Default\so..\mi..\wi..\current-Version\ex..\menuOrder\startMenu保留程序菜单排序信息。

  3.HKEY_USERS\.Default\so..\microsoft\windows\current-Version\explorer\RunMRU保存“开始 \ 运行...”中运行的程序列表信息。清除文档菜单时将被清空。

  4.HKEY_USERS\.Default\so..\microsoft\windows\current-Version\explorer\RecentDocs保存最近使用的十五个文档的快捷方式(删除掉可解决文档名称重复的毛病),清除文档菜单时将被清空。

  5.HKEY_USERS\.default\software\microsoft\windows\currentVersion\applets保存Windows应用程序的记录数据。

  6.HKEY_USERS\.default\software\microsoft\windows\currentVersion\run保存由用户设定的计算机启动时运行程序的名称,其图标显示在任务条右侧。

  五、与注册表有关的术语:

  ①、注册表:是一个树状分层的数据库。从物理上讲,它是System.dat和User.dat两个文件;从逻辑上讲,它是用户在注册表编辑器中看到的配置数据。

  ②、HKEY :“根键”或“主键”,它的图标与资源管理器中文件夹的图标有点儿相像。Windows98将注册表分为六个部分,并称之为 HKEY_name,它意味着某一键的句柄。

  ③、key(键):它包含了附加的文件夹和一个或多个值。

  ④、subkey(子键):在某一个键(父键)下面出现的键(子键)。

  ⑤、branch(分支):代表一个特定的子键及其所包含的一切。一个分支可以从每个注册表的顶端开始,但通常用以说明一个键和其所有内容。

  ⑥、value entry(值项):带有一个名称和一个值的有序值。每个键都可包含任何数量的值项。每个值项均由三部分组成:名称,数据类型,数据。

  ★ 名称:不包括反斜杠的字符、数字、代表符、空格的任意组合。同一键中不可有相同的名称。

  ★ 数据类型:包括字符串、二进制、双字三种。

  字符串(REG_SZ):顾名思义,一串ASCII码字符。如“Hello World”,是一串文字或词组。在注册表中,字符串值一般用来表示文件的描述、硬件的标识等。通常它由字母和数字组成。注册表总是在引号内显示字符串。

  二进制(REG_BINARY):如 F03D990000BC ,是没有长度限制的二进制数值,在注册表编辑器中,二进制数据以十六进制的方式显示出来。

  双字(REG_DWORD):从字面上理解应该是Double Word ,双字节值。由1-8个十六进制数据组成,我们可用以十六进制或十进制的方式来编辑。如 D1234567 。

  ★ 数据: 值项的具体值,它可以占用到64KB。

  ⑦、 Default(缺省值):每一个键至少包括一个值项,称为缺省值(Default),它总是一个字串。

注册表知识集锦
注册表损坏时出现的十种症状

注册表文件损坏而不能正常启动系统或运行应用程序的情况经常出现,那么注册表损坏一般存在哪些症状呢?


1、当使用过去正常工作的程序时,得到诸如“找不到*.dll”的信息,或其他表明程序部分丢失和不能定位的信息。
  2、应用程序出现“找不到服务器上的嵌入对象”或“找不到ole控件”这样的错误提示。
  3、当单击某个文档时,windows给出“找不到应用程序打开这种类型的文档”信息,即使安装了正确的应用程序且文档的扩展名(或文件类型)正确。
  4、“资源管理器”页面包含没有图标的文件夹、文件或者意料之外的奇怪图标。
  5、“开始”菜单或“控制面板”项目丢失或变灰而处于不可激活状态。
  6、网络连接不能建立或不再出现在“拨号网络”中或“控制面板”的“网络”中。
  7、不久前工作正常的硬件设备不再起作用或不再出现在“设备管理器”的列表中。
  8、windows系统根本不能启动,或仅能以安全模式或ms-dos模式启动。
  9、windows系统显示“注册表损坏”这样的信息。
  10、启动时,系统调用注册表扫描工具对注册表文件进行检查,然后提示当前注册表已损坏,将用注册表的备份文件进行修复,并要求重新启动系统。而上述过程往往要重复数次才能进入系统。其实此乃系统的误报,此时的注册表并没有损坏,倒是你的内存条或硬盘值得好好检查一下,这是硬件故障造成的假象。
  以上就是注册表损坏时所出现的十种症状,前面九项在注册表备份了的情况下,都可以很简单修复。

注册表的禁用及启用方法

注册表是windows操作系统中的一个核心数据库,其中存放着各种参数,直接控制着windows的启动、硬件驱动程序的装载以及一些windows应用程序的运行,从而在整个系统中起着核心作用。这些作用包括了软、硬件的相关配置和状态信息,比如注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据等,联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性,性能记录和其他底层的系统状态信息,以及其他数据等。这都是些重要的东西,如何防止别人修改你的注册表呢,我们可以让注册表编辑器regedit.exe禁止运行。方法如下:
  1、打开注册表,找到hkey_current_user\software\microsoft\windows\currentversion\policies\system,如果在policies下面没有system的话,请请在它下面新建一项(主键),将其命名为system;
  2、然后在右边空白处新建一个双字节(dword)值,将其命名为disableregistrytools;
  3、双击disableregistrytools,将其数值数据修改为1(disableregistrytools的键值为1和0时分别表示锁住和解锁)
  通过上述之后,退出注册表编辑器,再次打开注册表时,则提示“注册表编辑已被管理员禁用”,以后别人、甚至是你都无法再用regedit.exe

  
如果要恢复并可以进行编辑的话,使用windows自带的记事本(或者任意的文本编辑器)建立一个*.reg文件(*表示文件名可任意取)。内容如下:。
  regedit4
  [hkey_current_user\software\microsoft\windows\currentversion\policies\system]
  "disableregistrytools"=dword:00000000
  将上述内容保存为一个*.reg文件,(关于大小写与空格的提示:windows
9x/me,第一行一定是“regedit4”,而且必须全部大写。而windows 2000/xp,第一行一定要是“windows registry editor
version
5.00”。该信息非常重要,如果不正确,虽然在双击注册表文件后会显示已经导入,但其实并没有成功修改注册表文件的内容。第二行为空行。第三行为子键分支。第四行为该子键分支下的设置数据,其中的“dword”必须全部小写。
  双击打开该reg文件,当询问您“确实要把*.reg内的信息添加到注册表吗?”,选择“是”,即可将信息成功输入注册表中。
  好了,以上就是关于注册表的禁用和重新启用的方法。这里是用手工的方法修改注册表来保护。现在网上含有恶意代码的网页也能锁定你的注册表,大家应该注重防范。

用注册表修改2k/xp默认刷新率

下面介绍的修改方法只包括对windows注册表的编辑,因此不需要运行任何来源不明的第三方应用程序。
理论上讲,这种修改方法将与显示驱动程序/适配器无关,因为它修改的是显示器的设置值,而不是显示驱动程序/适配器本身。
  重要提示:在修改之前,请确认你的显示器支持你所希望采用的分辨率下的刷新率!后果自负!
  假定你已经正确地安装了你的显示器(显示器驱动程序支持你所想要的垂直刷新率,在这个案例里为75hz),并且你的是“普通的”系统(没有启用多显示器支持等等),请照下面讲的做:
  打开注册表编辑器,查找这个键:
[hkey_local_machine\\system\\curentcontrolset\\control\\class]。展开class键,你将看到一组类似于{1113e534-eaf87542.....}的键。
  如果你选中其中之一,将会看到一些值,那是一个名为“默认”或“class”的字符串,或者两者都有。它们是用于标识设备的,像“调制解调器”,“键盘”等等。查找“class”的值为“monitor”的键。展开该键,它下面应该至少包含有一个子键,通常为“0000”。如果有多个子键,你必须看看哪个是当前正在使用的,然后逐个进行修改。
  展开“0000”键,它下面应该包含子键“modes”,再接着展开它,这时你应该看到一个以你的显示器最大分辨率命名的子键。现在,假如你想设1024x768分辨率下的垂直刷新率为75hz,那么可在“modes”键下加一个子键 “1024,768”,添加字符串值“mode1”="75-75,75-75”。
  现在如果你打开“显示属性”(右击你的桌面),点击“高级”按钮,转到“监视器”标签,你将可以选择唯一一项刷新率即75hz。当然,前提条件是,“0000”键是当前正在使用的键,而且“隐藏该显示器无法显示的模式”选项已被选中。重复上述修改过程,添加你所想使用的所有刷新率/分辨率组合。
  最后,转到“显示属性->高级->监视器”,选择刷新率,这里选75hz。
  从本质上说,这种修改方法是将你的显示器所支持的最低刷新率设置为你希望使用的刷新率。现在,所有的游戏都将在指定的刷新率下运行,不管它们使用的是direct3d还是opengl。

让收藏夹内网站按字母排序

收藏夹相信是任何一个上网人士必备的法宝之一,每次在网上冲浪时,总要将一些自己感兴趣的站点收藏下来,可日后想重新快速访问某个特定站点时,却发现收藏夹中的内容密密麻麻,特定站点早已"淹没"在其中,那么有没有办法,让自己需要频繁访问的站点,突出地显示在收藏夹中,以便日后快速调用呢?
  其实很简单,你只要在收藏目标站点之前,进行以下设置,就能如愿以偿:
  打开le浏览器窗口,依次单击“工具”“lnternet选项”命令,在随后出现的设置窗口中,单击“高级”标签,并在标签页面中,选中“浏览”设置项中的“启用个性化收藏夹菜单”项目,然后单击“确定”退出设置窗口。
  将ie窗口关闭然后重新启动一下,再重新单击“收藏夹”菜单时,看看有什么变化--最近访问的站点全部“跑”到收藏夹前面显示了。以后,你只要留意“收藏夹”最前面的内容,就能迅速找到经常访问的站点地址了。

另外,当你的ie收藏夹中的站点地址太多的话,很难对某个特定站点进行快速定位时,你可以按照字母先后顺序对收藏夹进行排序,以便快速定位。
  具体操作为:打开注册表编辑窗口,找到分支 hkey_current_user\software\microsoft
windows\currentversion \explorer\menuorder上;检查一下“menuorder”主键,看看它的下面是否有“favorities”选项,倘若有的话,可以选中它并用右键单击,执行快捷菜单中的“删除”命令,将“favorities”选项删除掉;再重新将系统启动一下,打开收藏夹后,你会发现已经被收藏的站点,将会自动按照字母先后顺序排列了。

修改注册表让键盘和鼠标不停顿

操作系统有时繁忙,这时如果键盘输入字符或者鼠标移动,电脑就会“不理会”它们,仿佛它们不存在一样(一般出现在配置比较低的电脑上。),这就是因为键盘和鼠标缓冲溢出造成的,系统对于它们的缓冲默认设置过小。但是我们可以通过修改注册表来增加它们的缓冲大小,让它们不在“停工”,一路绿灯。
  首先我们打开注册表编辑器,展开“hkey_local_machine\system\currentcontrolset\services\kbdclass\parameters”,设置键值数据项“keyboarddataqueuesize”的数值数据为需要的键盘缓存大小即可;“mousedataqueuesize”的数值数据为需要的鼠标缓存大小即可。如果没有此数值,自己建立数值数据即可。如果不知道设置缓存数据多少,那么一般设置数据为原设置数据的二倍即可。

不再费时费力两招快速定位注册表项

现在有很多设置技巧都需要通过修改注册表来实现,但在注册表中,查找项名是相当费时费力的。以修改驱动器的右键菜单来说,在“hkey_classes_root\”分支下有近万个项,要从中找到driver项可没那么简单,需要简化操作。
  1.以名定位
  运行“regedit”命令打开注册表编辑器,展开“hkey_classes_root\”分支,按“d”键,可以选中第一个以“d”开头的项,再点击一下“r”键可直接查找到首个以“dr”开头的项,当然就是“driver”项了。注意:连续输入速度一定要快,太慢的话dr将被分成两次独立操作,结果只会定位到r开头的项。
  2.不可不用的查找功能
  使用查找功能来查询须修改的项可以算是最原始的方法了,不过相当实用。其实查找还有另一个更大的用处,那就是在你不知道具体分支项名时也可以找到。比如说你想修改回收站名称,那么只要在查找中输入“回收站”,把查看中的“项”、 “值”、“数据”全部选中,再进行查找,就可以找到需要修改的位置了,当然找到的不一定就只有一项,具体是哪一项就得靠自己分析了。很适合有意自学的朋友使用。

事实上,不知道大家有没有注意到,对注册表的修改通常总是集中在有限的几个主项下,如:“hkey_local_machine\system\currentco
ntrolset”、“hkey_local_machin e\software\microsoft\windows\c
urrentversion”、“hkey_local_mac hine\software\microsoft”、“hke
y_current_user\software\micro soft\windows\currentversion”和“hke
y_current_user\software\microsoft”。
  把这些项添加到收藏夹中,以后想查找某项的话就会方便许多。

windows系统关机时自定义程序响应时间

当我们关闭装有windows(如xp、2000、2003)操作系统的计算机时,操作系统会关闭正在运行的应用程序和服务,并给它们一个关闭的时间限制,这个时间是20秒。如果应用程序20秒后还是没有响应,系统会提示用户是取消、等待还是结束该应用程序。
  可是,有时候你会不会觉得20秒太短不够用呢?特别是当你打开了好多个应用程序窗口,而有些重要的工作恰好又忘记了存盘,这时会希望多一些时间保存文件。如果能够将应用程序的响应时间变长就好了。
  方法当然是有的。通过修改下面的注册表项,我们可以调整响应时间,这样如果关机时某应用程序需要较长的时间来处理一些文件,就不会手忙脚乱了。当然,建议使用软件工作时随时注意保存文件,本文只是介绍如果忘记了保存时,可以采用这种方法避免一些损失。另外要注意的是,如果你使用了ups,当断电时,电脑是使用ups中的电池工作,如果设置的关机时间太长,则会消耗更多的电池电量。所以在设置时,根据实际情况选择合适的时间。

下面是具体操作步骤。单击“开始”菜单,再单击“运行”,在“运行”对话框中输入“regedit”并回车,打开“注册表编辑器”。在“注册表编辑器”中找到以下注册表项。hkey_current_user\control
panel\desktop\waittokillapptimeout如果你对注册表操作不是很熟悉,建议在进行操作之前备份注册表,方法是在“注册表编辑器”中选择菜单命令“文件|导出”,将注册表项导出为注册文件,以便必要时通过打开该文件进行恢复。

可以看到“waittokillapptimeout”的数据值为“20000”,这是一个十进制数值,单位是毫秒,20000毫秒即20秒。双击 “waittokillapptimeout”,打开“编辑字符串”对话框,在“数值数据”下方的输入框中输入希望改变的时间即可,切记单位是毫秒。如图 2所示,输入“40000”,即将响应时间改为40秒。

win xp系统注册表十则设置技巧

用xp 已经好久了,本人试验和整理了许多很有意思的注册表修改技巧,这里写出来给大家参考。说到注册表修改,有一句话总是不得不提:小心谨慎。修改之前必须备份,一步失误可能让你的机器翻脸不认人。在下面的叙述中,如果指定位置没有这里所说的键/值,那么你得自己新建一个。除非特别说明,所有这里谈到的值都是 reg_dword类型。
  一、提高xp的响应速度
  找到hkey_current_user\control
paneldesktop 子键,修改hungapptimeout值。hungapptimeout值表示系统要求用户手工结束被挂起任务的时间极限,默认值5000,类型是 reg_sz,减小该值可以降低系统在某些特殊情形下的响应延迟,例如,可以把该值设置为1000。调整该键值时应当注意:如果在你的系统上,某些软件的运行速度本来就很慢,把该键值设置得太小可能使xp误认为正在运行的软件已经被挂起。如果出现这种情况,你可以逐步增加hungapptimeout值,每次增加1000,直到xp不再把正在运行的软件误认为“停止响应”。
  二、提高“开始”菜单的子菜单的显示速度
  减小 menushowdelay值(位置同上)。该值类型是reg_sz,默认400,可以把它设置为50。如果把这个值设置得太小,例如0,鼠标指针经过菜单时子菜单会立即显示出来,干扰用户的选择操作。经过试验,设置成50既能让子菜单尽快出现,又能避免迅速跳出的子菜单干扰视线。
三、减小浏览局域网的延迟时间
  和windows 2000一样,xp在浏览局域网时也存在烦人的延迟问题,但介绍这个问题的资料却很难找到。如果你浏览一台win
9x 的机器,例如,在网上邻居的地址栏输入“\computername”,xp的机器会在它正在连接的机器上检查“任务计划”。这种搜索过程可能造成多达 30秒的延迟。如果你直接打开某个共享资源,例如在网上邻居的地址栏输入“\computernameshare”,就不会有这个延迟过程。要想避免xp 搜索“任务计划”的操作,提高浏览网络的速度,你可以删除hkey_local_machine\software\microsoft\windows\currentversion\explorer\remotecomputernamespace{d6277990-4c6a-11cf-8d87-00aa0060f5bf}子键。该键的类型是reg_sz。
  四、禁止气球状的弹出信息
  找到hkey_current_user\software\microsoft\windows\currentversion\explorer\advanced子键,把十六进制值enableballoontips设置成0。
  五、显示隐藏文件
  在hkey_current_user\software\microsoft\windows\current
version \explorer\advanced子键下,有几个值影响隐藏文件和文件夹的显示。要让xp显示出隐藏的文件和文件夹,把hidden设置成1。要显示出文件的扩展名,把hidefileext设置成0。要显示出受保护的操作系统文件,把showsuperhidden设置成1。注意:这部分设置也可以通过“文件夹选项”对话框的“查看”选项卡修改。


六、显示映射网络驱动器的按钮
  找到hkey_current_user\software\microsoft\windows\currentversion\explorer\advanced子键,把mapnetdrvbtn设置成1。映射网络驱动器的按钮将出现在windows资源管理器和“我的电脑”的工具条上。
七、清理“开始”菜单
  找到hkey_current_user\software\microsoft\windows\currentversion\policies\explorer子键,如果你想把除了“我的文档”之外的所有用户文件夹清除,那么,把nostartmenumymusic、 nosmmypictures、nofavoritesmenu和norecentdocsmenu设置成1。如果你还想禁用“我的文档”菜单,那么把 nosmmydocs也设置成1。
  八、禁止修改用户文件夹
  找到hkey_current_user\software\microsoft\windows\currentversion\policies\explorer。如果要锁定“图片收藏”、“我的文档”、“收藏夹”、“我的音乐”这些用户文件夹的物理位置,分别把下面这些键设置成1:disablemypicturesdirchange,disablepersonaldirchange,disablefavoritesdirchange,disablemymusicdirchange。
  九、关机时清除虚拟内存页面文件
  这一修改注册表的操作主要是为了数据安全,但在许多场合实用意义不大。找到hkey_local_machine\system\currentcontrolsetcontrolsession\managermemory
management子键,把clearpagefileatshutdown设置成1。
  十、在不同的内存空间中运行程序
  找到hkey_current_user\software\microsof\twindows\currentversion\policies\explorer子键,把memcheckboxinrundlg设置成1,“开始”菜单的“运行对话框”会增加一个“在独立的内存空间中运行”选项。
  最后提醒一下别忘了使用xp注册表编辑器的收藏夹功能。你可以在regedit内用“收藏”功能标记某个位置,以后就不必再一层一层往下寻找子键。具体用法是:运行regedit,找到目标键(例如hkey_local_machine\software\microsoft\windows),选中要加入收藏夹的子键(例如currentversion),点击菜单“收藏夹
| 添加到收藏夹”
,为该收藏夹取一个容易记住的名字,再点击“确定”。建议采用某种能够帮助你识别子键位置的命名方案,例如“hklm...currentversion”,或“hklmsmswincv”。

注册表编辑器的一个隐藏参数
我们知道,使用注册表编辑器可以将注册表的任何一部分导出为可以使用任何文本编辑器处理的注册表文件,而我们在资源管理器中双击此注册表文件时,系统会弹出对话框来让用户确认是否将此reg文件添加到注册表中去,这尽管是注册表编辑器的一个保护措施,但是有时候我们会嫌它太麻烦,其实,我们只要输入 “regedit
/s +注册表文件”,注册表编辑器就会“静悄悄”地将你指定的注册表文件导入到系统注册表中去。

win xp注册表还原简单一法

windows将其配置信息存储在一个称为注册表的数据库中,该数据库包含计算机中每个用户的配置文件、有关系统硬件的信息、安装的程序及属性设置,windows在其运行中不断引用这些信息。win
xp提供了一个还原注册表的新方法,可以免除你在系统损坏后,重新安装windows的漫长煎熬。
  l.重新启动计算机,在看到“选择启动操作系统”消息后,请按“f8”键。
  2.使用箭头键突出显示“最后一次正确的配置”,然后按enter键。必须关闭num lock,数字键盘上的箭头键才能工作。
  3.如果有双启动或多启动系统,请使用箭头键突出显示要启动的操作系统,然后按“enter”键。
  成功启动windows后,注册表将恢复到上次成功启动计算机时的状态。选择“最后一次正确的配置”
是解决从问题(如新添加的驱动程序与硬件不相符)中恢复系统的一种方法,但是它不能解决由于驱动程序或文件被损坏或丢失所导致的问题。而且windows只还原注册表顶hklm\system\currentcontrolset
中的信息,任何在其它注册表项中所做的更改均保持不变。

禁用危险的远程注册表
各位使用windows
2000的用户,当你在编辑注册表时,可曾留意注册表编辑器菜单中的“注册表→连接网络注册表”一项?微软此举的目的,主要是为了方便网络管理员对网络中的计算机进行管理,但如果被别有用心的用户对自己的计算机的注册表进行远程操作,那就非常危险了。而且在windows
2000系统中,是默认允许远程注册表操作的,那么,如何禁用它呢?
  点击“开始→设置→控制面板→管理工具→服务”,本地计算机上的所有服务都显示出来了,找到名称为“remote registry
service”、描述为“允许远程注册表操作”的服务,右键点击,选择“属性”。
  在对话框“常规→启动类型”处选择“已禁用”就ok了!若你以后想启动此服务,选择“自动”即可。为了自己计算机的安全,赶快行动吧!(

修改注册表加强win 2000安全
1、设置生存时间
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
defaultttl reg_dword 0-0xff(0-255 十进制,默认值128)
  说明:指定传出ip数据包中设置的默认生存时间(ttl)值。ttl决定了ip数据包在到达目标前在网络中生存的最大时间。它实际上限定了ip数据包在丢弃前允许通过的路由器数量.有时利用此数值来探测远程主机操作系统。
  2、防止icmp重定向报文的攻击
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
enableicmpredirects
reg_dword 0x0(默认值为0x1)
  说明:该参数控制windows
2000是否会改变其路由表以响应网络设备(如路由器)发送给它的icmp重定向消息,有时会被利用来干坏事.win2000中默认值为1,表示响应icmp重定向报文。
  3、禁止响应icmp路由通告报文
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters\inter
faces\interface
performrouterdiscovery reg_dword 0x0(默认值为0x2)
  说明:“icmp路由公告”功能可造成他人计算机的网络连接异常,数据被窃听,计算机被用于流量攻击等严重后果.此问题曾导致校园网某些局域网大面积,长时间的网络异常。因此建议关闭响应icmp路由通告报文.win2000中默认值为2,表示当dhcp发送路由器发现选项时启用。
  4、防止syn洪水攻击
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
synattackprotect
reg_dword 0x2(默认值为0x0)
  说明:syn攻击保护包括减少syn-ack重新传输次数,以减少分配资源所保留的时间。路由缓存项资源分配延迟,直到建立连接为止.如果 synattackprotect=2,则afd的连接指示一直延迟到三路握手完成为止.注意,仅在tcpmaxhalfopen和 tcpmaxhalfopenretried设置超出范围时,保护机制才会采取措施。
5、禁止c$、d$一类的缺省共享
hkey_local_machine\system\currentcontrolset\services\lanmanserver\parameters
autoshareserver、reg_dword、0x0
  6、禁止admin$缺省共享
hkey_local_machine\system\currentcontrolset\services\lanmanserver\parameters
autosharewks、reg_dword、0x0
  7、限制ipc$缺省共享
hkey_local_machine\system\currentcontrolset\control\lsa
restrictanonymous
reg_dword 0x0 缺省
0x1 匿名用户无法列举本机用户列表
0x2 匿名用户无法连接本机ipc$共享
说明:不建议使用2,否则可能会造成你的一些服务无法启动,如sql server
  8、不支持igmp协议
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
igmplevel
reg_dword 0x0(默认值为0x2)
  说明:记得win9x下有个bug,就是用可以用igmp使别人蓝屏,修改注册表可以修正这个bug.win2000虽然没这个bug了,但igmp并不是必要的,因此照样可以去掉。改成0后用route
print将看不到那个讨厌的224.0.0.0项了。
  9、设置arp缓存老化时间设置
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
arpcachelife
reg_dword 0-0xffffffff(秒数,默认值为120秒)
arpcacheminreferencedlife
reg_dword 0-0xffffffff(秒数,默认值为600)
  说明:如果arpcachelife大于或等于arpcacheminreferencedlife,则引用或未引用的arp缓存项在arpcachelife秒后到期。如果arpcachelife小于arpcacheminreferencedlife,未引用项在 arpcachelife秒后到期,而引用项在arpcacheminreferencedlife秒后到期。每次将出站数据包发送到项的ip地址时,就会引用arp缓存中的项。

10、禁止死网关监测技术
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
enabledeadgwdetect
reg_dword 0x0(默认值为ox1)
  说明:如果你设置了多个网关,那么你的机器在处理多个连接有困难时,就会自动改用备份网关。有时候这并不是一项好主意,建议禁止死网关监测。
  11、不支持路由功能
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
ipenablerouter
reg_dword 0x0(默认值为0x0)
  说明:把值设置为0x1可以使win2000具备路由功能,由此带来不必要的问题。
  12、做nat时放大转换的对外端口最大值
hkey_local_machine\system\currentcontrolset\services\tcpip\parameters
maxuserport
reg_dword 5000-65534(十进制)(默认值0x1388--十进制为5000)
  说明:当应用程序从系统请求可用的用户端口数时,该参数控制所使用的最大端口数。正常情况下,短期端口的分配数量为1024-5000。将该参数设置到有效范围以外时,就会使用最接近的有效数值(5000或65534)。使用nat时建议把值放大点。
  13、修改mac地址
hkey_local_machine\system\currentcontrolset\control\class\
找到右窗口的说明为"网卡"的目录,比如说是{4d36e972-e325-11ce-bfc1-08002be10318}
  展开之,在其下的0000,0001,0002...的分支中找到"driverdesc"的键值为你网卡的说明,比如说"driverdesc"的值为"intel(r)
82559 fast ethernet lan on
motherboard"然后在右窗口新建一字符串值,名字为"networkaddress",内容为你想要的mac值,比如说是"004040404040"然后重起计算机,ipconfig
/all看看。

用注册表为操作系统砌九堵安全“墙”(

众所周知,操作系统的注册表是一个藏龙卧虎的地方,所有系统设置都可以在注册表中找到踪影,所有的程序启动方式和服务启动类型都可通过注册表中的小小键值来控制。
  然而,正因为注册表的强大使得它也成为了一个藏污纳垢的地方。病毒和木马常常寄生在此,偷偷摸摸地干着罪恶勾当,威胁着原本健康的操作系统。如何才能有效地防范病毒和木马的侵袭,保证系统的正常运行呢?今天笔者将从服务、默认设置、权限分配等九个方面入手为大家介绍如何通过注册表打造一个安全的系统。
  特别提示:在进行修改之前,一定要备份原有注册表。
  1.拒绝“信”骚扰
  安全隐患:在windows 2000/xp系统中,默认messenger服务处于启动状态,不怀好意者可通过“net
send”指令向目标计算机发送信息。目标计算机会不时地收到他人发来的骚扰信息,严重影响正常使用。
  解决方法:首先打开注册表编辑器。对于系统服务来说,我们可以通过注册表中“hkey_local_machine\system\ currentcontrolset\services”项下的各个选项来进行管理,其中的每个子键就是系统中对应的“服务”,如“messenger” 服务对应的子键是“messenger”。我们只要找到messenger项下的start键值,将该值修改为4即可。这样该服务就会被禁用,用户就再也不会受到“信”骚扰了。
  2.关闭“远程注册表服务”
  安全隐患:如果黑客连接到了我们的计算机,而且计算机启用了远程注册表服务(remote
registry),那么黑客就可远程设置注册表中的服务,因此远程注册表服务需要特别保护。
  解决方法:我们可将远程注册表服务(remote
registry)的启动方式设置为禁用。不过,黑客在入侵我们的计算机后,仍然可以通过简单的操作将该服务从“禁用”转换为“自动启动”。因此我们有必要将该服务删除。
  找到注册表中“hkey_local_machine\system\currentcontrolset\services”下的remoteregistry项,右键点击该项选择“删除”,将该项删除后就无法启动该服务了。
在删除之前,一定要将该项信息导出并保存。想使用该服务时,只要将已保存的注册表文件导入即可。


3.请走“默认共享”
  安全隐患:大家都知道在windows
2000/xp/2003中,系统默认开启了一些“共享”,它们是ipc$、c$、d$、e$和admin$。很多黑客和病毒都是通过这个默认共享入侵操作系统的。
  解决方法:要防范ipc$攻击应该将注册表中“hkey_local_machi
  ne\system\currentcontrolset\control\lsa”的restrictanonymous项设置为“1”,这样就可以禁止ipc$的连接。
  对于c$、d$和admin$等类型的默认共享则需要在注册表中找到“hkey_local_machine\system\currentcontrolset\services\lanmanserver\parameters”项。如果系统为windows
2000 server或windows
2003,则要在该项中添加键值“autoshareserver”(类型为“reg_dword”,值为“0”)。如果系统为windows 2000
pro,则应在该项中添加键值“autosharewks”(类型为“reg_dword”,值为“0”)。
  4.严禁系统隐私泄露
  安全隐患:在windows系统运行出错的时候,系统内部有一个dr.watson程序会自动将系统调用的隐私信息保存下来。隐私信息将保存在user.dmp和drwtsn32.log文件中。攻击者可以通过破解这个程序而了解系统的隐私信息。因此我们要阻止该程序将信息泄露出去。
  解决方法:找到“hkey_loacl_machine\software\microsoft\windows nt\
currentversion\aedebug”,将auto键值设置为0,现在dr.watson就不会记录系统运行时的出错信息了。同时,依次点击“documents
and settings→all
users→documents→drwatson”,找到user.dmp和drwtsn32.log文件并删除。删除这两个文件的目的是将dr.watson以前保存的隐私信息删除。
  提示:如果已经禁止了dr.watson程序的运行,则不会找到“drwatson”文件夹以及user.dmp和drwtsn32.log这两个文件。


5.拒绝activex控件的恶意骚扰
  安全隐患:不少木马和病毒都是通过在网页中隐藏恶意activex控件的方法来私自运行系统中的程序,从而达到破坏本地系统的目的。为了保证系统安全,我们应该阻止activex控件私自运行程序。
  解决方法:activex控件是通过调用windows scripting
host组件的方式运行程序的,所以我们可以先删除“system32”目录下的wshom.ocx文件,这样activex控件就不能调用windows
scripting host了。然后,在注册表中找到“hkey_local_machine\software\
classes\clsid\{f935dc22-1cf0-11d0-adb9-00c04fd58a0b}”,将该项删除。通过以上操作,activex控件就再也无法私自调用脚本程序了。
  6.防止页面文件泄密
  安全隐患:windows
2000的页面交换文件也和上文提到的dr.watson程序一样经常成为黑客攻击的对象,因为页面文件有可能泄露一些原本在内存中后来却转到硬盘中的信息。毕竟黑客不太容易查看内存中的信息,而硬盘中的信息则极易被获取。
  解决方法:找到“hkey_local_machine\system\currentcontrolset\control\session
manager\memory
management”,将其下的clearpagefileatshutdown项目的值设置为1。这样,每当重新启动后,系统都会将页面文件删除,从而有效防止信息外泄。

7.密码填写不能自动化
  安全隐患:使用windows系统冲浪时,常会遇到密码信息被系统自动记录的情况,以后重新访问时系统会自动填写密码。这样很容易造成自己的隐私信息外泄。
  解决方法:在“hkey_local_machine\software\microsoft\windows\currentversion\policies”分支中找到network子项(如果没有可自行添加),在该子项下建立一个新的双字节值,名称为 disablepasswordcaching,并将该值设置为1。重新启动计算机后,操作系统就不会自作聪明地记录密码了。


8.禁止病毒启动服务
  安全隐患:现在的病毒很聪明,不像以前只会通过注册表的run值或msconfig中的项目进行加载。一些高级病毒会通过系统服务进行加载。那么,我们能不能使病毒或木马没有启动服务的相应权限呢?
  解决方法:运行“regedt32”指令启用带权限分配功能的注册表编辑器。在注册表中找到“hkey_local_machine\system\ currentcontrolset\services”分支,接着点击菜单栏中的“安全→权限”,在弹出的services权限设置窗口中单击“添加” 按钮,将everyone账号导入进来,然后选中“everyone”账号,将该账号的“读取”权限设置为“允许”,将它的“完全控制”权限取消。现在任何木马或病毒都无法自行启动系统服务了。当然,该方法只对没有获得管理员权限的病毒和木马有效。

9.不准病毒自行启动
  安全隐患:很多病毒都是通过注册表中的run值进行加载而实现随操作系统的启动而启动的,我们可以按照“禁止病毒启动服务”中介绍的方法将病毒和木马对该键值的修改权限去掉。
  解决方法:运行“regedt32”指令启动注册表编辑器。找到注册表中的“hkey_current_machine\software\microsoft\windows\currentversion\run”分支,将everyone对该分支的“读取”权限设置为“允许”,取消对“完全控制”权限的选择。这样病毒和木马就无法通过该键值启动自身了。
  病毒和木马是不断“发展”的,我们也要不断学习新的防护知识,才能抵御病毒和木马的入侵。与其在感染病毒或木马后再进行查杀,不如提前做好防御工作,修筑好牢固的城墙进行抵御。毕竟亡羊补牢不是我们所希望发生的事情,“防患于未然”才是我们应该追求的。

阻止对windows注册表的远程访问

问题
  注册表是windows操作系统的核心。但是在缺省情况下,所有基于windows的计算机的注册表在网络上都是可以被访问到。了解这一点的黑客完全可以利用这个安全漏洞来对你的公司的计算机系统进行攻击,并修改文件关系,并允许插入恶意代码。为了保护你的网络,你需要禁止对注册表的远程访问。
  解决方案
  你轻而易举地可以通过修改网络访问清单来达到这一目标。根据你网络的复杂程度,你可能需要考虑禁止对注册表的远程访问。
  注意
  编辑注册表可能会有风险,所以必须要在开始之前确保你已经对注册表进行了备份。
  修改注册表
  对于使用windows 2000、windows xp、和windows server 2003系统的计算机,采取如下步骤:
  1、点击“开始”菜单,选择“运行”。
  2、输入“regedt32.exe”,然后点击“ok”。
  3、选择“hkey_local_machine\system\currentcontrolset\control\securepipeservers”。
  4、如果winreg键已经存在,跳到步骤8。如果该键不存在,点击“编辑”菜单,选择“添加”。
  5、把该键命名为“winreg”,类别设定为reg_sz。
  6、选择这个新创建的键,然后点击“编辑”菜单,选择“增加值“。
  7、进行如下输入:
  名称: description
  类型: reg_sz
  值: registry server
  8、选择winreg键,进入安全 | 许可。
  9、确保本地系统管理员组(system administrators group)拥有全部的访问权,把只读权限开放给系统帐户(system
account)和所有人组(everyone group)。
  10、关闭注册表编辑器,重新启动计算机。
  如果你为工作站或者服务器支持设定了特殊的组,而这些组的成员又不是管理员,你就应该也为他们设定合适的权限。
  而且,如果你面对的机器是一台服务器或者是一台为特殊用户提供远程服务的计算机,你就必须允许有权使用服务的帐户对相关内容有只读的权限。
  调整网络
  注册表修改能够保护你内部网络需要经过授权才能访问,但是你还需要保护注册表不受外部的来自互联网的访问。利用注册表的安全漏洞对windows系统进行攻击仍然非常普遍,所以你需要保证你的安全策略已经很好地解决了这些安全漏洞。
  在前端的路由器或者防火墙上禁用tcp/udp端口135、137、138、139和455是一个不错的解决方法。禁用这些端口不仅仅是能够阻止远程访问注册表,这样做还能够阻止大部分针对windows系统的远程攻击。
  关闭这些端口迅速提高你的windows网络的安全性,在没有禁用这些端口之前,你需要确认是否有商业的原因需要保持这些端口的开放。
  这些是你所能够关闭的、运行windows 2000、windows xp和windows server 2003系统上的远程注册表服务(remote
registry),这对于企业来说,永远是一个非常有帮助的、实用的方法。

恶意网页修改注册表的12种现象

近来,屡屡发生网友在浏览网页时,造成注册表被修改,使得ie默认连接首页、标题栏及ie右键菜单被改为浏览网页时的地址(多为广告信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,而且有愈演愈烈之势,遇到这种情况我们该怎样办呢?
  一、注册表被修改的原因及解决办法
  其实,该恶意网页是含有有害代码的activex网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。
  1、ie默认连接首页被修改
  ie浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。
  受到更改的注册表项目为:
hkey_local_machine\software\microsoft\internet
explorer\main\start page
hkey_current_user\software\microsoft\internet
explorer\main\start page
  通过修改“start
page”的键值,来达到修改浏览者ie默认连接首页的目的,如浏览“万花谷”就会将你的ie默认连接首页修改为“http://on888.home.chinaren
”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。
  解决办法:

①在windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
  ②展开注册表到
hkey_local_machine\software\microsoft\internet
explorer\main下,在右半部分窗口中找到串值“start page”双击,将start page的键值改为“about:blank”即可;
  ③同理,展开注册表到
hkey_current_user\software\microsoft\internet
explorer\main在右半部分窗口中找到串值“start page”,然后按②中所述方法处理。
  ④退出注册表编辑器,重新启动计算机,一切ok了!

特殊例子:当ie的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的ie起始页设成他们的网站。
  解决办法:运行注册表编辑器regedit.exe,然后依次展开hkey_local_machine\software\microsoft\windows\current
version\run
主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\program
files\registry.exe,最后从ie选项中重新设置起始页就好了。


2、篡改ie的默认页
  有些ie被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为ie起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:
hkey_local_machine\software\microsoft\internet
explorer\
main\default_page_url
“default_page_url”这个子键的键值即起始页的默认页。
  解决办法:
  运行注册表编辑器,然后展开上述子键,将“default_page_ur”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为ie的默认值。
  3、修改ie浏览器缺省主页,并且锁定设置项,禁止用户更改回来。主要是修改了注册表中ie设置的下面这些键值(dword值为1时为不可选):[hkey_current_user\software\policies\microsoft\internet
explorer\control
panel]
"settings"=dword:1
[hkey_current_user\software\policies\microsoft\internet
explorer\control
panel]
"links"=dword:1
[hkey_current_user\software\policies\microsoft\internet
explorer\control panel]
"secaddsites"=dword:1
  解决办法:将上面这些dword值改为“0”即可恢复功能。
  4、ie的默认首页灰色按扭不可选
  这是由于注册表hkey_users\.default\software\policies\microsoft\internet
explorer\control
panel下的dword值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。
  解决办法:将“homepage”的键值改为“0”即可。
  5、ie标题栏被修改
  在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值window
title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者ie标题栏的目的。
  具体说来受到更改的注册表项目为:hkey_local_machine\software\microsoft\internet
explorer\main\window title
hkey_current_user\software\microsoft\internet
explorer\main\window title
  解决办法:
  ①在windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
  ②展开注册表到
hkey_local_machine\software\microsoft\internet
explorer\main下,在右半部分窗口中找到串值“window title” ,将该串值删除即可,或将window
title的键值改为“ie浏览器”等你喜欢的名字;
  ③同理,展开注册表到
hkey_current_user\software\microsoft\internet
explorer\main,然后按②中所述方法处理。
  ④退出注册表编辑器,重新启动计算机,运行ie,你会发现困扰你的问题解决了!


6、ie右键菜单被修改
  受到修改的注册表项目为:
hkey_current_user\software\microsoft\internet
explorer\menuext,下被新建了网页的广告信息,并由此在ie右键菜单中出现!
  解决办法:打开注册标编辑器,找到hkey_current_user\software\microsoft\internet
explorer\menuext,删除相关的广告条文即可,注意不要把下载软件flashget和netants也删除掉啊,这两个可是“正常”的呀,除非你不想在ie的右键菜单中见到它们。
  7、ie默认搜索引擎被修改
  在ie浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
hkey_local_machine\software\microsoft\internetexplorer\search\customizesearch
hkey_local_machine\software\microsoft\internetexplorer\search\searchassistant
  解决办法:

运行注册表编辑器,依次展开上述子键,将“customizesearch”和“searchassistant”的键值改为某个搜索引擎的网址即可。
  8、系统启动时弹出对话框
  受到更改的注册表项目为:hkey_local_machine\software\microsoft\windows\currentversion\winlogon,在其下被建立了字符串“legalnoticecaption”和“legalnoticetext”,其中 “legalnoticecaption”是提示框的标题,“legalnoticetext”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊!
  解决办法:
  打开注册表编辑器,找到hkey_local_machine\software\microsoft\windows\currentversion\winlogon,这一个主键,然后在右边窗口中找到“legalnoticecaption”和“legalnoticetext”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。
  9、浏览网页注册表被禁用
  这是由于注册表hkey_current_user\software\microsoft\windows\currentversion\policies\system,下的dword值“disableregistrytools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。
  解决办法:
  用记事本程序建立以reg为后缀名的文件,将下面这些内容复制在其中就可以了:
regedit4
[hkey_current_user\software\microsoft\windows\currentversion\policies\system]
“disableregistrytools”=dword:00000000

10、浏览网页开始菜单被修改
  这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更悲惨的遭遇:

 1)禁止“关闭系统”
  2)禁止“运行”
  3)禁止“注销”
  4)隐藏c盘——你的c盘找不到了!
  5)禁止使用注册表编辑器regedit
  6)禁止使用dos程序
  7)使系统无法进入“实模式”
  8)禁止运行任何程序
  具体的原因和解决办法可以使用一些注册表工具进行解决。
  以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个个人网站,又遇到了以前没有碰到过的问题:
  11、ie中鼠标右键失效
  浏览网页后在ie中鼠标右键失效,点击右键没有任何反应!
  12、查看““源文件”菜单被禁用
  在ie窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。
  我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是我就退出电脑了,晚上吃完饭开启电脑连线上网,就发现ie中鼠标右键失效,“查看”菜单中的“源文件”被禁用。不能查看源文件也就罢了,但是无法使用鼠标右键真是太不方便了。得想个办法!
  找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自己好歹也是“老革命”了,这点问题应该难不住我。于是到注册表中一番搜寻,经过一番查找终于弄明白了问题的所在。
  原来,恶意网页修改了我的注册表,具体的位置为:在注册表
hkey_current_user\software\policies\microsoft\internet
explorer下建立子键“restrictions”,然后在“restrictions”下面建立两个dword值:“noviewsource”和“nobrowsercontextmenu”,并为这两个dword值赋值为“1”。
在注册表
hkey_users\.default\software\policies\microsoft\internet
explorer\restrictions下,将两个dword值:“noviewsource”和“nobrowsercontextmenu”的键值都改为了“1”。
  通过上面这些键值的修改就达到了在ie中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。
  解决办法:
  明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行ie就会发现ie的功能恢复正常了。
regedit4
[hkey_current_user\software\policies\microsoft\internet
explorer\restrictions]
“noviewsource”=dword:00000000
"nobrowsercontextmenu"=dword:00000000
[hkey_users\.default\software\policies\microsoft\internet
explorer\restrictions]
“noviewsource”=dword:00000000
“nobrowsercontextmenu”=dword:00000000
  要特别注意的是,在你编制的注册表文件unlock.reg中,“regedit4”一定要大写,并且它的后面一定要空一行,还有, “regedit4”中的“4”和“t”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是win2000或winxp用户,请将“regedit4”改为windows
registry editor version 5.00。

注册表实战集锦(一)

菜单
禁用控制面板的“显示”设置项中的“外观”选项卡
在hkey_current_user\software\microsoft\windows\currentversion\policies\system下
在右边的窗口中新建一个dword值:“nodispappearancepage”,并设其值为“1”。
禁用控制面板的“显示”设置项
在hkey_current_user\software\microsoft\windows\currentversion\policies\system下
在右边的窗口中新建一个dword值:“nodispcpl”,并设其值为“1”。
禁止在“显示属性”中出现“屏幕保护程序”这个分菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\system
在右边的窗口中新建一个dword值:“nodispscrsavpage”,并设其值为“1”。
禁止在“显示属性”中出现“效果,web,设置”这三个分菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\system
在右边的窗口中新建一个dword值:“nodispsettingspage”,并设其值为“1”。
禁止修改“开始”菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\explore
在右边的窗口中新建一个dword值:“nochangestartmenu”,并设其值为“1”。
禁止在“系统属性”中出现“文件系统”的菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\system
在右边的窗口中新建一个dword值:“nofilesyspage”,并设其值为“1”。
禁止在“系统属性”中出现“虚拟内存”的菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\system
在右边的窗口中新建一个dword值:“novirtmempage”,并设其值为“1”。
禁止在“系统属性”中出现“设备管理器”的菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\system
在右边的窗口中新建一个dword值:“nodevmgrpage”,并设其值为“1”。
禁止在“系统属性”中出现“硬件配置文件”的菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\system
在右边的窗口中新建一个dword值:“noconfigpage”,并设其值为“1”。
禁止添加打印机
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中新建一个dword值:“noaddprinter”,并设其值为“1”。
禁止删除打印机
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中新建一个dword值:“nodeleteprinter”,并设其值为“1”。
改变“控制面板”中的“添加/删除程序”的“安全/卸载”中的列表内容
在hkey_local_machine\software\microsoft\windows\currentversion\uninstall下有许多主键,要删除
“安全/卸载”列表中的某条内容,只要删除相对应的主键即可。
禁止在"控制面板"中显示"网络"属性
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer下
在右边的窗口中新建dword值“nonetsetup",并设其值为“1”。
禁止在“网络”中显示“标识”属性
在hkey_users\.default\software\microsoft\windows\currentversion\policies\network下
在右边的窗口中新建dword值“nonetsetupidpage”,并设其值为“1”。
禁止在“网络”中显示“整个网络”属性
在hkey_users\.default\software\microsoft\windows\currentversion\policies\network下
在右边的窗口中新建dword值“noentirenetwork”,并设其值为“1”。
开始菜单使用多页面显示
当程序中的菜单过多时,往往一页显示不出来,这时使用下面的功能实现菜单多页面显示
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\advanced下
在右边的窗口中新建字符串值“startmenuscrollprograms”,并设值为“false”。
要取消这项功能,只需删除该字符串。
禁止显示"开始"菜单中的"windows升级菜单"
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer下
在右边的窗口中新建一个二进制值“nowindowsupdate”,并设值为“1”。
不允许改变启动菜单
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer下
在右边的窗口中新建一个dword值“nochangestartmenu”,并设值为“1”。
调整双击灵敏度的区域
hkey_current_user\control
panel\desktop
在右边的窗口中修改“doubleclickheight”和“doubleclickwidth”的值,即可改变区域大小。
改变菜单的显示速度
hkey_current_user\control
panel\desktop
在右边的窗口中新建一个字符串值:“menushowdelay”,其值范围为0-999,0表示最快。
窗口打开、缩小、关闭时是否显示动画过程
hkey_current_user\control
panel\desktop
在右边的窗口中新建一个字符串值:“minanimate”,数据为“0”表示不显示过程,“1”表示显示。
禁止“关闭系统”菜单
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer下
在右边的窗口中新建一个dword值“noclose”,并设值为“1”。
禁止windows平滑卷动
hkey_current_user\control
panel\desktop
在右边的窗口中修改“smoothscroll”,设其值为“0”,若允许则设值为“1”。
禁止“查找”菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中新建一个dword值“nofind”,并设值为“1”。
禁止“文档”菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中新建一个dword值“norecentdocsmenu”,并设值为“1”。
禁止“运行”菜单
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中新建一个dword值“norun”,并设值为“1”。
在开始菜单中创建“控制面板”等菜单
下面是相应的名称
打印机.{2227a280-3aea-1069-a2de-08002b30309d}
控制面板.{21ec2020-3aea-1069-a2dd-08002b30309d}
我的电脑.{20d04fe0-3aea-1069-a2d8-08002b30309d}
回收站.{645ff040-5081-101b-9f08-00aa002f954e}
去掉“开始”选单中的“登录”项
hkey_current_user\software\microsoft\windwos\currnetversion\ploicies\explorer
在右边窗口中创建二进制值:“nologoff”,并设其值为“01
00 00 00”。
禁止向“开始”中的“文档”保留历史记录
hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer
在右边窗口中创建dword值:“norecentdocshistory”,并设其值为“1”。

注册表实战集锦(二)

操作
禁止光标闪动
在hkey_users\.default\control
panel\desktop下
在右边的窗口中创建一个字符串值:“cursorblinkrate”,并将其值设为“-1”。
删除“查找”命令保留在注册表中的搜索结果
在hkey_users\.default\software\microsoft\windows\currentversion\explorer\doc
find spec mru下
删除右边窗口中的键
进入win98前给出警告信息
在hkey_local_machine\software\microsoft\windows\currentversion\winlogon下
键值:″legalnoticecaption″=″问候″
说明:这是信息框的标题。
键值:″legalnoticetext″=″欢迎光临″
说明:这是信息框的文本内容。
windows98登录口令
hkey_local_machine\network\logon
在右边的窗口中创建一个dowrd值:"mustbevalidated",并将其值设为“1”,在启动windows98后
按esc键将不能显示画面。
开机时进行“多用户登录”选择
在hkey_local_machine\network\logon下
在右边的窗口中创建一个dowrd值:“userprofiles”,并将其值设为“1”。
开机时自动登录系统
在hkey_local_machine\software\microsoft\windows\currentversion\winlogon下
在右边的窗口中创建字符串值:“autoadminlogon”,并将其值设为“1”;还创建字符串值“defaultpassword”,其值为登录时的密码,创建字符串值:“defaultusername”,其值为登录时
所用的用户名。对单机用户有意义
自动更新
hkey_local_machine\system\currentcontrolset\control\update
把二进制值“updatemode”改为“00
00 00 00”。
鼠标自动激活当前窗口
hkey_users\.default\control
panel\desktop
把二进制值“userpreferencemask”改为“af 00 00 00”。
查看安装时输入的win98密码
hkey_local_machine\software\microsoft\windows\currentversion
点击“productkey”,即可看到。
改变windows有关文件的安装路径
hkey_local_machine\software\microsoft\windows\currentversion\setup
在右边的窗口中,有“boothost”、“bootdir”、“sourcepath”、“mediapath”.....
改变其数据内容,就可改变相关文件的路径。
设立缺省的用户名和公司名称
hkey_current_user\software\microsoft\ms setup (acme)\user
info
在右边窗口中找到字符串值:“defcompany”,“defname”,defcompany是指公司名称,
defname是指用户名。
注册你的windows98
hkey-local-machine\software\miscrosoft\windows\currentversion\
在右边的窗口中将“regdone”的值改为“1”
自动运行光碟
hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中创建一个二进制值:“nodrivetypeautorun”,并将其值设为“95
00 00 00”
想禁止自动运行,只需改为"b5 00 00 00"。
自动播放光碟
在hkey_classes_root\audiocd\shell下
在右边的窗口中修改字符串值:“默认”,改其值为空格.
直接显示图片内容
hkey_classes_root\paint.
picture\defaulticon
在右边的窗口中,找到字符串“默认”,修改值为“%1”。
添加或删除启动时自动运行的程序
在hkey_local_machine\software\microsoft\windows\currentversion\下,把鼠标点击“run”,
在右边的窗口中,按相应的方法添加或删除启动时自动运行的程序。


图标
更改网络工作组图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下在右边的窗口中新建字符串值"2",并设其值为新图标的路径。
更改web文件夹图标
在hkey_local_machine\software\classes\clsid\{bdeadf00-c265-11d0-bced-00a0c90ab50f}\defaulticon下,在右边的窗口中修改"默认"为新图标的路径。
更改dos程序的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"2",并设其值为新图标的路径。
更改5寸软盘的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"5",并设其值为新图标的路径。
更改可移动驱动器的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"5",并设其值为新图标的路径。
更改"注销"的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"44",并设其值为新图标的路径。
更改"运行"的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"24",并设其值为新图标的路径。
更改"关闭系统"的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"27",并设其值为新图标的路径。
更改"收藏夹"的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"43",并设其值为新图标的路径。
更改"查找"的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"22",并设其值为新图标的路径。
更改"开始"菜单中"程序"的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"19",并设其值为新图标的路径。
更改pbl文件的图标
在hkey_classes_root下查找键值"pblfile",
并在这个主键的\defaulticon,修改右边窗口中的“默认”值为新图标的路径.
更改internet
explorer的图标
在hkey_local_machine\software\classes\clsid\{871c5380-42a0-1069-a2ea-08002b30309d}\defaulticon 下,在右边的窗口中修改字符串值“(默认)”为新图标的路径,如:“c:\w.ico,0”。
更改"打开的文件夹"的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"4",并设其值为新图标的路径。
更改3寸软盘的图标
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons下,在右边的窗口中新建字符串值"6",并设其值为新图标的路径。
更改ie的图标
在hkey_local_machine\software\classes\clsid\{871c5380-42a0-1069-a2ea-08002b30309d}\defaulticon,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改"我的公文包"的图标
在hkey_local_machine\software\classes\clsid\{85bbd920-42a0-1069-a2e4-08002b30309d}\defaulticon,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改“计划任务”的图标
在hkey_local_machine\software\classes\clsid\{d6277990-4c6a-11cf-8d87-00aa0060f5bf}\defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改“收件箱”的图标
在hkey_local_machine\software\classes\clsid\{00020d75-0000-0000-c000-000000000046}\defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
给“控制面板”改名、改图标
在hkey_local_machine\software\classes\clsid\{21ec2020-3aea-1069-a2dd-08002b30309d}下,在右边的窗口中修改字符串值“(默认)”为新的名称
改图标:在hkey_local_machine\software\classes\clsid\{21ec2020-3aea-1069-a2dd-08002b30309d}\defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改“打印机”图标
在hkey_local_machine\software\classes\clsid\{2227a280-3aea-1069-a2de-08002b30309d}\defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
给“回收站”改名、改图标
hkey_classes_root\clsid\{645ff040-5081-101b-9f08-00aa002f954e}
在右边的窗口中找到字符串值:“默认”,把“回收站”改为其它名称。
hkey_classes_root\clsid\{645ff040-5081-101b-9f08-00aa002f954e}\defaulticon,在右边的窗口中修改图标的路径。
给“我的电脑”改名、改图标
hkey_classes_root\clsid\{20d04fe0-3aea-1069-a2d8-08002b30309d}
在右边的窗口中找到字符串值:“默认”,把“我的电脑”改为其它名称。
hkey_classes_root\clsid\{20d04fe0-3aea-1069-a2d8-08002b30309d}\defaulticon,在右边的窗口中修改图标的路径。
给“我的文档”改名、改图标
在右边的窗口中找到字符串值:“默认”,把“我的文档”改为其它名称。
hkey_classes_root\clsid\{450d8fba-ad25-11d0-98a8-0800361b1103}\defaulticon,在右边的窗口中修改图标的路径

注册表实战集锦(四)

网络
更改"应用程序"的文件夹的路径
在hkey_users\.default\software\microsoft\windows\currentversion\explorer\user
shell folders下,在右边的窗口中修改字符串“recent”的键值为新的文件夹路径,如:c:\cpu
,注意:cpu这个文件夹必须是存在的,否则新建一个文件夹。
更改"应用程序数据"的文件夹路径
在hkey_users\.default\software\microsoft\windows\currentversion\explorer\user
shell folders下,在右边的窗口中修改字符串“appdata”的键值为新的文件夹路径。
预防backdoor的破坏
在hkey_local_machine\software\microsoft\windows\currentversion\run
若在右边窗口中如发现了“notepad”键值,就将它删除。
预防winnuke的破坏
在hkey_local_machine\system\currentcontrolset\services\vxd\mstcp下
在右边的窗口中新建或修改字符串“bsdurgent”,设其值为0。
预防keyboardghost的破坏
在hkey_local_machine\software\microsoft\windows\currentversion\runservices下如发现kg.exe这一键值,就将它删除,并查找kg.exe文件和kg.dat文件,将它们都删除
为同一部电脑设置2个ip地址
在hkey_local_machine\system\currentcontrolset\services\class\nettrans下
点击0000、0001,0002.....留意右边的窗口,当你发现右边窗口中的字符串"driverdesc"的值为"tcp/ip",修改同一窗口中的字符串"ipaddress"和"ipmask",把ipaddress设为ip地址
如"198.0.1.9,198.0.1.7",把"ipmask"设为对应的掩码,如"255.255.255.0,255.255.255.0"
查找netspy黑客程序
在hkey_local_machine\software\microsoft\windows\currentversion\run下,在右边的窗口中寻找键"netspy",如果存在,就说明已经装有netspy黑客程序,把它删除.
更改internet explorer的标题
在hkey_local_machine\software\microsoft\internet
explorer\main下
在右边的窗口中修改字符串值“window title”为新标题的名字。
更改outlook express的标题
在hkey_users\.default\software\microsoft\outlook
express下
在右边的窗口中修改字符串值“windowtitle”为新的标题名字。
改变“超级链接”处点击前后的颜色
在hkey_current_user\software\microsoft\internet
explorer\settings下
在右边的窗口中修改“anchor color”和“anchor color
visited”的值即可修改
修改点击前后的颜色。
清理访问“网络邻居”后留下的字句信息
在heky_current_user/network/recent下删除下面的主键。
取消登陆时自动拨号
在hkey_local_machine/software/microsoft/windows/currentversion/network/realmodenet下修改右边窗口中的“autologon”为“01
00 00 00 00”。
加快上网速度
以下有几项方法可以改变上网速度:
hkey_local_machine\system\currentcontrolset\services\vxd\mstcp
在右边的窗口中把“defaultrcvwindow”的值改为“6400”,把“defaultttl”改为“128”。
hkey_local_machine\system\currentcontrolset\services\class\nettrans
在右边窗口中创建字符串值“maxmtu”,“maxmss”,并设“maxmtu”为“576”,设“maxmss”为“536”。
禁止使用网上邻居

hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer下在右边窗口中创建dword值“nonethood”,并设为“1”。
改变和增加ie自动搜索的顺序
在hkey_local_machine\software\microsoft\internet
explorer\main\urltemplate下在右边窗口中,我们可以看到有几个字符串,ie按照1,2,3,4....的顺序进行自动搜索,调整1,2,3,4...字符串的键值互相交换,即可调整自动搜索的顺序,亦可新建字符串,增加自动搜索的内容。
在“开始”菜单中增加“网上邻居”
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\networkneighborhood下
新建主键“namespace”,然后在hkey_users\.default\software\microsoft\windows\currentversion\explorer\menuorder\start
menu\下新建主键“网上邻居”。
禁止在"控制面板"中显示"网络"属性
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer下在右边的窗口中新建dword值“nonetsetup",并设其值为“1”。
禁止在“网络”中显示“标识”属性
在hkey_users\.default\software\microsoft\windows\currentversion\policies\network下在右边的窗口中新建dword值“nonetsetupidpage”,并设其值为“1”。
禁止在“网络”中显示“整个网络”属性
在hkey_users\.default\software\microsoft\windows\currentversion\policies\network下在右边的窗口中新建dword值“noentirenetwork”,并设其值为“1”。
更改ie的缓冲的路径
在hkey_users\.default\software\microsoft\windows\currentversion\explorer\user
shell folders下更改“cache”的路径即可。
改变下载的路径
在hkey_users\.default\software\microsoft\internet
explorer下
在右边的窗口中新建dword值“download directory”,并设其值为你想要的下载路径,如c:\my documents。
禁止查找用户
在hkey_local_machine\software\microsoft\windows\currentversion\explorer\findextensions
\static\wabfind下,删除主键“wabfind”。
改变收藏夹、cookies、启动、历史记录的路径
在hkey_users\.default\software\microsoft\windows\currentversion\explorer\user
shell
folders下找到字符串值“favorites”,并设其值为你想要的下载路径,如c:\windows\favorite。在此窗口中可更改桌面的路径、cookies的路径、启动的路径、历史记录的路径。
网址url的调整
在hkey_current_user\software\microsoft\internet
explorer\typedurls下
在右边的窗口中按url1、url2、url3......顺序排列着一些url,修改,增加,删除这些url的值即可达到修改,增加,删除url的功能。
取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在hkey_local_machine\network\logon下在右边的窗口中,修改"userprofiles"值为"0"。
隐藏上机用户登录的名字
在hkey_local_machine\software\microsoft\windows\currentversion\winlogon下在右边的窗口中新建字符串"dontdisplaylastusername",设值为"1"。
显示“频道栏”
在hkey_current_user\software\microsoft\internet
explorer\main下
在右边的窗口中修改字符串"show_channelband"为"yes"。
取消登陆时自动拨号
在hkey_local_machine/software/microsoft/windows/currentversion/network/realmodenet下
修改右边窗口中的“autologon”为“01
00 00 00 00”。
取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要
在hkey_local_machine\network\logon下在右边的窗口中,修改"userprofiles"值为"0"。
隐藏上机用户登录的名字
在hkey_local_machine\software\microsoft\windows\currentversion\winlogon下在右边的窗口中新建字符串"dontdisplaylastusername",设值为"1"。

注册表实战集锦(五)

限制
禁止显示"远程管理"
在hkey_users\.default\software\microsoft\windows\currentversion\policies\system下在右边的窗口中新建一个dword值“noadminpage”,并设值为“1”。
禁止显示“注销”菜单
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer下在右边的窗口中新建一个二进制值“nologoff”,并设值为“01
00 00 00”。
禁止显示“开始”菜单中“收藏夹”菜单
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer下在右边的窗口中新建一个值“nofavoritesmenu”,并设值为“1”。
禁止使用inf文件
在hkey_local_machine\software\classes\.inf下在右边的窗口中更改“默认”值为“txtfile”
禁止使用reg文件
在hkey_local_machine\software\classes\.reg下在右边的窗口中更改“默认”值为“txtfile”
禁用"打印机"中的"删除打印机"
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer
下,在右边的窗口中新建dword值“nodeleteprinter”,并设其值为“1”。
禁用"打印机"中的"添加打印机"
在hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer
下,在右边的窗口中新建dword值“noaddprinter”,并设其值为“1”。
禁用“网络”控制面板
在hkey_users\.default\software\microsoft\windows\currentversion\network\system
下,在右边的窗口中新建dword值“nonetsetup”,并设其值为“1”。
禁用“用户”控制面板
在hkey_users\.default\software\microsoft\windows\currentversion\policies\system
下,在右边的窗口中新建dword值“noprofilepage”,并设其值为“1”。
禁用“密码”控制面板
在hkey_users\.default\software\microsoft\windows\currentversion\policies\system
下,在右边的窗口中新建dword值“nose无党派人士l”,并设其值为“1”。
禁止修改开始菜单
在hkey_current_user\software\microsoft\windows\currentversion\policies\explorer下,在右边的窗口中创建一个dowrd值:"nochangestartmenu",并将其值设为“1”。
禁止修改“控制面版”
在hkey_current_user\software\microsoft\windows\currentversion\policies\explorer下,在右边的窗口中新建一个二进制"nosetfolders",并将其值设为"01
00 00 00"。
禁止快速启动
在hkey_local_machine\system\currentcontrolset\control\shutdown下
在右边的窗口中修改一个字符串值:“fastreboot”,并将其值设为“0”。
在退出windows时清除“文档”中的记录
在hkey_current_user\software\microsoft\windows\currentversion\policies\explorer下,在右边的窗口中新建一个二进制"clearrecentdocsonexit",并将其值设为"01
00 00 00"。
允许按esc取消登录
在hkey_local_machine\network\logon下,在右边的窗口中创建一个dowrd值:“mustbevalidated”,并将其值设为“1”。
禁止使用注册表编辑文件regedit.exe
hkey_users\.default\software\microsoft\windows\currentversion\policies\system
在右边的窗口中创建一个dowrd值:"disableregistrytools",并将其值设为“1”。
禁止更改控制面板和打印机
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中创建一个dowrd值:“nosetfolders”,并将其值设为“1”。
禁止修改显示属性
hkey_current_user\software\microsoft\windows\currentversion\policies\system
在右边的窗口中创建一个dowrd值:“nodispcpl”,并将其值设为“1”。
隐藏我的电脑中的驱动器
隐藏所有驱动器:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“ffffffff”;
隐藏e盘:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“10”;
隐藏d盘:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“8”;
隐藏c盘
:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“4”。
隐藏a盘
:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中创建一个dword值:“nodrives”,并将其值设为“1”。
退出不保存设置
hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer
把二进制值“nosavesettings”改为“01
00 00 00”。
禁用ms—dos方式
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在该分支下新建主键“winolaapp",然后点击该主键,在右边的窗口中创建一个dword值“disabled",并设其值为“1”。
禁止“重新启动计算机切换到ms-dos方式”
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中创建一个dword值“norealmode”,并设其值为“1”。
在“我的电脑”中显示“计划任务”
hkey_local_machine\software\microsoft\windows\currentversion\explorer\mycomputer\namespace
在该分支下创建一个主键“{d6277990-4c6a-11cf-8d87-00aa0060f5bf}”,在右边的窗口中创建字符串“默认”,设值为“scheduled
tasks”。
在“我的电脑”中显示“拨号网络”
hkey_local_machine\software\microsoft\windows\currentversion\explorer\mycomputer\namespace在此分支下新建一个主键“{992cffa0-f557-101a-88ec- 00dd010ccc48}”,单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为"拨号网络"。
在我的电脑中显示“打印机”
hkey_local_machine\software\microsoft\windows\currentversion \explorer\mycomputer\namespace在此分支下新建一个主键“{2227a280-3aea-1069-a2de-08002b30309d}”,单击此主键,在右边的窗口中创建一个字符串值:“默认”,并设值为“打印机”。
禁止pc在出错时发出声音
hkey_current_user\control
panel\sound,在右边的窗口中,把字符串“beep”的值改为“no”。
禁止cd-rom自动运行
hkey_local_machine\system\currentcontrolset\services\cdrom,在右边的窗口中,把dword值“autorun”改为“0”。“1”表示自动运行。
禁止改变打印机设置
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边窗口中创建dword值:“noprinters”,并设值为“1”。
禁止出现“点击这里开始”的提示
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中新建一个二进制值:“nostartbanner”,设值为“01
00 00 00”。

注册表实战集锦(六)

性能
"红心接龙"游戏作弊
在hkey_users\.default\software\microsoft\windows\currentversion\applets\hearts下在右边窗口中新建字符串"zb",设其值为"42"。
隐藏输入的密码
在hkey_local_machine\software\microsoft\windows\currentversion\policies\network下在右边窗口中新建dword值"hidesharepwds",设其值为"1"。
优化硬盘驱动器
在hkey_local_machine\system\currentcontrolset\control\filesystem下
在右边的窗口中创建二进制值"namecache",namecache是文件名缓存,32mb系统建议值为800000,
64mb系统建议值为0f00000;pathcache是路径缓存,32mb系统建议为008000,64mb系统建议为0f0000。
超频trident imagine 9750系列显卡
在hkey_local_machine\software\trident
microsystems下
找到文件夹“d3dperformance”,修改“d3dperf”为5或7,修改“ckblineron”为2,
改变最大图标缓冲
hkey_local_machine\software\microsoft\windows\currentversion\explorer
在右边的窗口中找到字符串值:“max
cached icons”,设其值为“7500”。
清除“开始”中的“运行”的历史记录
hkey_current_user\software\microsoft\windows\currentversion\explorer\runmru
删除右边窗口中的“a,b,c,d.....”,即可删除历史记录。
优化软盘驱动器的性能
hkey_local_machine\system\currentcontrolset\services\class\fdc\0000
在右边的窗口中创建一个字符串值:“forcefifo”,设值为“0”。
优化文件系统
hkey_local_machine\system\currentcontrolset\control\filesystem
在右边的窗口中创建一个dword值:“configfileallocsize”,并设为“1f4”。
加快上网速度
以下有几项方法可以改变上网速度:
hkey_local_machine\system\currentcontrolset\services\vxd\mstcp
在右边的窗口中把“defaultrcvwindow”的值改为“6400”,把“defaultttl”改为“128”。
hkey_local_machine\system\currentcontrolset\services\class\nettrans
在右边窗口中创建字符串值“maxmtu”,“maxmss”,并设“maxmtu”为“576”,设“maxmss”
为“536”。
巧解ie的分级审查口令
首先备份注册表文件,然后通过运行regedit来打开注册表。定位到hkey_local_
machine\software\microsoft\windows\currentversion\policies\ratings,用鼠标选中右半窗口里的名称记录,按下del键进行删除。退出注册表,然后重新启动,就可以解开分级审查的口令了。

注册表实战集锦(七)

桌面
给“控制面板”改名、改图标
在hkey_local_machine\software\classes\clsid\{21ec2020-3aea-1069-a2dd-08002b30309d}下
在右边的窗口中修改字符串值“(默认)”为新的名称
改图标:在hkey_local_machine\software\classes\clsid\{21ec2020-3aea-1069-a2dd-08002b30309d}\defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改“打印机”图标
在hkey_local_machine\software\classes\clsid\{2227a280-3aea-1069-a2de-08002b30309d}\defaulticon
下,在右边的窗口中修改字符串值“(默认)”为新图标的路径。
更改internet
explorer的图标
在hkey_local_machine \software\classes\clsid\{871c5380-42a0-1069-a2ea-08002b30309d}\defaulticon下,在右边的窗口中修改字符串值“(默认)”为新图标的路径,如:“c:\w.ico,0”。
在桌面上显示windows版本标志
hkey_users\.default\control
panel\desktop
在右边的窗口中新建一个字符串值:“paintdesktopversion”,并设其值“1”。
禁止在桌面上显示图标
hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中新建一个dword值:“nodestop”,并设其值为“1”。
禁止显示提示
hkey_users\.default\software\microsoft\windows\currentversion\explorer\advanced
“showinfotip”,并设其值为“0”。
禁止使用任务栏
hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
在右边的窗口中新建一个dword值:“nosettaskbar”,并设其值为“1”。
高彩色显示图标
hkey_current_user\control
panel\desktop\windowmetrics
在右边的窗口中找到字符串值:“shell icon bpp”,并设其值为“16”。
改变图标大小
hkey_current_user\control
panel\desktop\windowmetrics
在右边的窗口中找到字符串值:“shell icon
size”,改变其值即改变图标大小,缺省值为“32”。
进入windows98时显示欢迎提示
hkey_local_machine\software\microsoft\windows\currentversion\run
在右边的窗口中新建一个字符串值:“welcome”,设值为“welcome.exe
/r”。
以12小时制显示时间
hkey_users\.default\control
panel\international
在右边的窗口中找到字符串值:“stimeformat”,改其值为“h:mm tt”。
给“回收站”改名、改图标
hkey_classes_root\clsid\{645ff040-5081-101b-9f08-00aa002f954e}
在右边的窗口中找到字符串值:“默认”,把“回收站”改为其它名称。
hkey_classes_root\clsid\{645ff040-5081-101b-9f08-00aa002f954e}\defaulticon
在右边的窗口中修改图标的路径。
给“我的电脑”改名、改图标
hkey_classes_root\clsid\{20d04fe0-3aea-1069-a2d8-08002b30309d}
在右边的窗口中找到字符串值:“默认”,把“我的电脑”改为其它名称。
hkey_classes_root\clsid\{20d04fe0-3aea-1069-a2d8-08002b30309d}\defaulticon
在右边的窗口中修改图标的路径。
给“我的文档”改名、改图标
在右边的窗口中找到字符串值:“默认”,把“我的文档”改为其它名称。
hkey_classes_root\clsid\{450d8fba-ad25-11d0-98a8-0800361b1103}\defaulticon
隐藏快捷方式的小箭头
hkey_local_machine\software\microsoft\windows\currentversion\explorer\shell
icons
在右边的窗口中新建字符串值:“29”,数据内容空白。
禁止名称有“快捷方式”四个字
hkey_current_user\software\microsoft\windows\currentversion\explorer
在右边的窗口中新建一个二进制值“link”,并设其值为“00
00 00 00”。
使用三键鼠标
在hkey_local_machine\software\logitech\ouseware\currentversion
\serialv \0000下,改为doubleclick to 001。
更改windows系统的产品名
在hkey_local_machine\software\microsoft\windows\currentversion下
在右边的窗口中找到字符串值“productname”,更改键值即可。打开系统属性看看效果。
更改windows系统的用户名
在hkey_local_machine\software\microsoft\windows\currentversion下
在右边的窗口中找到字符串值“registeredowner”,更改键值即可。打开系统属性看看效果。

对注册表进行编辑的三种途径
了解了关于注册表的基本内容之后,我们就可以正式进入我们所要讨论的话题了:对注册表进行编辑修改!一般来说,要想对注册表进行增、删、改,可以有以下三种途径:

  第一种途径:直接修改(最不安全,但最直接最有效)

  就是通过注册表编辑器直接的来修改注册表的键值数据项,这样做会避免在注册表中留下垃圾(虽然都很小,但越来越多会拖慢系统速度),但是要求用户有一定的注册表知识,熟悉注册表内部结构而且一定要小心谨慎。

  注册表编辑器是一个可以让你改变系统注册设定的高级工具WIN98注册表编辑器的常用操作注册表编辑器是一个可以让你改变系统注册设定的高级工具,有经验的Windows用户可以通过编辑注册表改变系统设定。

  启动注册表编辑器的方法是执行Windows文件夹下的REGEDIT.EXE(在WINNT和Windows 2000中还有REGEDIT32.EXE)。

  下面详细介绍Win98注册表编辑器常用的操作。

  (一)、恢复注册表

  1.单击“开始”,再单击“关闭系统”;

  2.单击“重新启动计算机并切换到MS-DOS方式”,然后单击“是”;

  3.进入Windows目录下。例如,如果你的Windows安装在C:\Windows目录下,应键入以下内容CD C:\WINDOWS后回车;

  4.在MS-DOS模式下键入C:\WINDOWS\COMMAND\SCANREG/RESTORE后回车。

  按照上述步骤,可以将注册表恢复到最后一次启动计算机时的状态。

  (二)、将注册表中的所有内容导出到一个文本文件中

  1.在注册表编辑器中单击“我的电脑”将导出所有注册表信息,或者单击一个文件夹仅仅导出该文件夹下内容的注册信息;

  2.在“注册表”菜单上单击“导出注册表文件”;

  3.单击“浏览”为导出的文件寻找一个存储位置,即文件夹,然后为之输入一个文件后保存。

  这样导出的注册表信息文件,可以在任何一种文本编辑器中编辑。

  (三)、导入或局部导入注册表

  1.在“注册表”菜单中,单击“导入注册表文件”;

  2.单击“浏览”找到要导入的文件,然后单击“打开”。

  (四)、添加主键

  1.打开注册表列表,找到要添加主键的文件夹;

  2.右击要加入主键的文件夹;

  3.将鼠标指向“编辑”菜单下的“新建”,然后单击“主键”;

  4.新的主键是以一个临时名字显示的,为新的主键输入一个名字,然后回车即可;如果添加新的主键后,导致了计算机不能正确启动的情况,可以恢复注册表信息。

  (五)、添加键值

  1.打开注册表列表,选中要添加新键值的文件夹;

  2.右击要添加新键值的文件夹;

  3.将鼠标指向“新建”,然后单击需要添加键值的类型。这些类型包括“字符串值”、“二进制值”和“DWORD”值;

  4.新添加的键值以一个临时键值显示,为新添加的键值输入一个新的值,然后回车即可。

  第二种途径:软件修改(安全)。利用各种工具软件,完成对注册表的编辑工作

  通过一些专门的修改工具来修改注册表,比如:MagicSet、TweakUI、WinHacker等等。其实控制面板就是一个这样的工具,只不过功能简单一些。下面对几个常用注册表修改软件作简要介绍(以下介绍的软件均可到:

  1.超级兔子魔法设置 Magic Set。是个与Tweak UI类似的系统设置软件,所具备的功能比Tweak UI和国内同类软件还要多,而且是全中文的,特别为中国用户设计的功能有:调整输入法的顺序、修改当前系统的语言、修改开始菜单的“程序”“文档”等, Magic Set 是真正全面的系统设置软件,修改Win98易如反掌。从Magic Set V2.98 起,无须注册,即可使用所有功能,配合大众软件新文章的设置,让你的Win98 真正如虎添翼!
 
  ①真正支持OE5;
  
  ②能够在修改系统文件夹的路径时(比如:收藏夹位置),拷贝或移动文件到新的目录;

  ③完全配合大众软件2000年第2、3期文章:“Windows 98终极指南”,加入所有新的设置:优化MapCache、优化的硬盘后台缓冲加速Vcache、恢复关闭系统时的“睡眠模式”选项;

  ④清除所有硬盘的*.bak、*.tmp 等垃圾文件;

  ⑤更高级的鼠标右键菜单修改;

  ⑥密码探测器;

  ⑦公开只有注册用户才能使用的:高级隐藏功能,能够隐藏开始菜单的程序、收藏夹等项目;

  ⑧以一变三的输入法,将一个输入法变成三个。

  ⑨软件已经可以在Win2000 下使用。下载网址:http://www.soft999/download1/ms33.zip

  2.再生良药/Relive V1.03 184KB。在Windows95/98的日常操作中,有非常多的软件都会在注册表中写入相关信息,如:窗口的位置、注册码、软件设置、文件关联、日期限制等,即使卸载这些软件,也会留下一些垃圾,以至注册表越来越大,系统越来越慢。

  绝大部分软件在安装时会向系统的SYSTEM目录中 COPY一些DLL文件,在Windows目录中生成INI文件,即使是卸载它们也不一定能删除干净,理论上将它们不会影响Windows的速度,但却占据了无谓的硬盘空间,让人不爽。只要我们将注册表中信息和这些垃圾文件删除,Windows便可以焕然一新。现在有很多小工具可以从注册表中删除无用的键,但没有任何程序保证其中的删除操作是绝对安全的,真正绝对安全的办法就是恢复注册表,这个问题很好解决,但如何判断那些文件是多余的文件,是可以删除的呢?Relive便是针对这个问题而编写的小程序,Relive本身不会在Windows中删除任何文件。主要通过备份和恢复注册表和Win.ini、 system.ini来实现。下载网址:http://www.soft999/download1/relive103.zip

  3.超级兔子注册表优化RegOpt V3.1 简体版 453KB

  能够查找Windows 98的注册表中的垃圾,并给予清除,功能上超越微软的RegClean 4.1a,而且修正了RegClean的Bug。最新的版本能够清除更多的注册表垃圾,让你的系统真正干净。能够扫描的错误与垃圾包括:错误的类,错误的菜单排序,错误的反安装程序,不存在的文件,错误的Dll和Vxd文件。下载网址:http: //www.soft999/download1/regopt.zip

  4.超级兔子注册表扫描 V3.3 简体版 456KB

  超级兔仔注册表优化软件能够查找Windows 98的注册表中的垃圾,并给予清除,功能上超越微软的RegClean 4.1a,而且修正了RegClean的Bug。最新的版本能够清除更多的注册表垃圾,让你的系统真正干净。能够扫描的错误与垃圾包括:错误的类,错误的菜单排序,错误的反安装程序,不存在的文件,错误的Dll和Vxd文件。新版本增加了系统优化功能,配备三种语言的操作界面,除了适合 Win95/97/98使用外,V2.9 版还能在最新的Win2000 下使用,,绝对让你的系统真正优化。下载网址:http://www.soft999/download1/regscan.zip

  5.注册终结者 V2.7 完全版 953KB

  本软件属于一个注册表修改软件!使用本软件可轻松地修改Windows 98系统设置,让你进一步地控制操作系统,扩展Windows的功能,方便自己的日常应用操作及管理。(使您轻松成为修改注册表的高手)作者:主要针对目前较流行的Windows 98 第二版编程,对第一版同样适用!下载网址:http://www.soft999/download2/regend2.7.zip

  6.米老鼠注册表减肥 V1.6 215KB

  快速清除注册表垃圾,清除前自动备份。可删除不使用的时区、区域、键盘布局、登录的软件、Windows外观方案。下载网址:http://www.soft999/download2/mlsregclean.zip

  7.神奇注册表 562KB

  本软件是一个注册表修改软件!使用本软件可轻松地修改Windows98系统设置,使您立刻成为注册表专家!本软件使用Microsoft Visual C++编制,整个软件只需要一个可执行文件就可运行,真正的“绿色”软件。下载网址:http: //www.soft999/download2/msreg.zip

  8.注册表吸尘器 V0.60 136KB

  “注册表吸尘器”并不能帮你把注册表缩小许多,但它能帮你解决许多实际问题。它能帮你把注册表中的垃圾“吸”出来,以使你的软件正常工作。有些软件可能需要重新安装,但有时注册表中的垃圾不除,即使重新安装也不能解决问题。希望你喜欢本软件。能帮你找出并清除错误的文件类型、错误的类型库(TypeLib)、注册错误的控件、错误的程序标识(ProgID)等。你可以自由选择是否删除每个错误的项目,并可察看出错原因。下载网址:http://www.soft999/download2/RegVCCleaner.zip

  9.RegSnap V2.8 Build 632 114KB

  它可以详细地向你报告注册表及其他与系统有关项目的修改变化情况。RegSnap 对系统的比较报告非常具体,对注册表可报告修改了哪些键,修改前、后的值各是多少;增加和删除了哪些键以及这些键的值。报告结果既可以以纯文本的方式,也可以 html 网页的方式显示,非常便于查看。除系统注册表以外,RegSnap 还可以报告系统的其他情况:Windows 的系统目录和系统的 system 子目录下文件的变化情况,包括删除、替换、增加了哪些文件;Windows 的系统配置文件win.ini 和 system.ini 的变化情况,包括删除、修改和增加了哪些内容;自动批处理文件 autoexec.bat 是否被修改过。该软件可以在需要的时候方便地恢复注册表,可以直接调用 regedit 程序查看或修改注册表,还可以查看当前机器的机器名和用户名。下载网址:

  10.Customizer 2000 V5.7 567KB

  Customizer 2000可以让你通过一个安全的图形化界面里来调整注册表信息。这个软件让你可以浏览和改变许多Windows98中的秘密设置,并且每一个可以修改的设置都会有一些简单的说明。下载网址:http://www.soft999/download2/cstmiz.zip

  11.CleanReg V3.3.3 1442KB

  CleanReg3帮您将系统中无用的文件全部一扫而空。CleanReg3与一般系统登录文件修改工具软件不同的是,它并非真正立即将这些登录设定给移除掉,而是先将您的系统中目前有那些文件连结有错误的先显示出来,然后您可以再选择是要透过手动的方式选择是要忽略掉这些无用的文件或者是要移除掉。下载网址:http://www.soft999/download2/CleanReg3.exe

  12.EasyClean V4.0.0.5 990KB

  是一个辅助使用者整理registry的工具软件。必须要对registry有一定的了解,才有办法判断应该怎麽使用他来清除Registry当中的垃圾。是一个设计给专家使用的工具。下载网址:http://www.soft999/download2/EZClean4.EXE

  13.RegEasy V2.0(正式版) 94.1KB

  功能:方便您更改注册表,即使您一点也不懂注册表的更改!您只要选择自己需要更改的项目,再点击更改即可。2.0版新增许多功能,并完善了其它的各项功能。经过作者的不懈努力终于有正式版出台了!本软件是免费软件!下载网址:http: //www.soft999/download1/RegEasy20.zip

  14.Regmon V4.32 Win95/98 66KB 下载网址:http://www.soft999/download2/regmon95.zip

  Regmon V4.32 Win NT/2000 66KB 下载网址:http://www.soft999/download2/ntregmon.zip">

  Regmon (Registry Monitor) 是一个出色的注册表数据库监视软件,它将与注册表数据库相关的一切操作(如读取、修改、出错信息等)全部记录下来以供用户参考,并允许用户对记录的信息进行保存、过滤、查找等处理,这就为用户对系统的维护提供了极大的便利。

  15.NT Perfect Companion V3.7.04 1677KB

  Perfect Companion 包括两个工具:SnapShot 可以在你安装软件前为系统文件进行扫描和快照,当软件安装结束后,它会向你报告哪些文件改变了、那些文件被旧版本文件覆盖掉了、或是向系统中增加/删除了哪些文件。而 Registry Cleaner,可以将那些注册表中无用的垃圾清除掉。它可以扫描所有的 Class IDkeys,然后再对系统文件进行扫描来找出那些无用的信息。为了安全起见,软件还提供了 Undo 功能。必需先有 VB5 Runtime。下载网址:http://www.soft999/download2/Ntperfec.zip

  16.Perfect Companion V3.7.04 Win9x/Me 1679KB 下载网址:http://www.soft999/download2/Perfect.zip

  Perfect Companion V3.7.04 WinNT/2000 1677KB 下载网址:http://www.soft999/download2/Ntperfec.zip
包括两个工具:SnapShot可以在你安装软件前为系统文件进行扫描和快照,当软件安装结束后,它会向你报告哪些文件改变了、那些文件被旧版本文件覆盖掉了、或是向系统中增加/删除了哪些文件。而Registry Cleaner,可以将那些注册表中无用的垃圾清除掉。它可以扫描所有的Class IDkeys,然后再对系统文件进行扫描来找出那些无用的信息。为了安全起见,软件还提供了Undo功能。

  17.Registry Cleaner V2.0.1.5 711KB

  清除 Windows 注册表多余记录的工具。下载网址:http://www.soft999/download1/regcln.exe

  18.Registry Compare V1.30 664KB

  每新安装一套程序在电脑中,你知道它对系统注册表做了哪些改变吗?利用Registry Compare在安装程序前做个系统注册表快照,再于安装该程序后,回到Registry Compare,再做一次快照,Registry Compare就会将前后系统注注册表的差异明细列出供你参考。下载网址:http: //www.soft999/download2/RGCOMPARE.EXE

  19.Registry Tools V2.01 832KB

  大多数Windows使用者应该都知道Windows注册表是相当重要的。通常安装件或反安装软件都会更改到注册表,有经验的使用者大都会事先将注册表备份起来,待无法进入Windows时即可用来恢复。虽然备份Windows注册表有很多方式和工具可作到,不过,RegistryTools仍有它独到的特色。RegistryTools以容易使用的图示操作界面,包含了三个主要功能,有:备份注册表(BackupRegistry)、恢复注册表 (RestoreRegistry)、制作紧急修复磁片(MakeFIX-ITDisk!)等功能,只需在RegistryTools图示操作界面使用滑鼠轻按一下即可备份、恢复注册表或制作紧急修复磁片。下载网址:http: //www.soft999/download2/regtools2.zip

  20.Registry Optimizer V4.0 52KB

  Windows因安装软件或硬件都会更改系统配置文件(System.dat 及 User.dat)长久下来因安装及移除导至Windows系统配置文件也变的越来越大及凌乱,也会影响系统正常运作,这也就是Windows在使用过一阵子後便会出现当机的主因之一,Registry Optimizer可以最佳化Windows系统配置文件,经过一段时间的优化,可将系统配置档 (System.dat 及 User.dat)减肥,但并不影响系统正常运作,并且能让硬盘多些空间及让系统跑的更顺畅。下载网址:http: //www.soft999/download1/regop.zip

  第三种途径:编程

  虽然微软公司提供一个注册表编辑器程序,用于更改系统注册表中的设置,但是如果你对注册表没有完全弄懂,就有可能酿成大祸——严重的可能造成系统瘫痪;尽管我们还有以上介绍的那么的工具软件可以帮助我们处理注册表,但可能仍然满足不了我们某些关于注册表的特殊要求。比如,当我们编制了一个应用程序时,如何将应用程序的设置信息及相关数据在安装程序时写入注册表中呢?

  在这种情况下,这就需要我们理解如何通过程序来操作注册表并且写入或删除相关的信息。编程人员希望能在应用程序中对其加以控制,于是就产生了第三种方法:自己编写程序。

  只要您认真阅读了本专题以上所有内容,只要您对编写程序感兴趣,就应该继续看下去。它将教会您如何随心所欲地完成所有与注册表有关的问题。

  许多商品化的软件或专业化的软件在您的机器上首次安装的时候都会通过改写注册表来完成软件的正确安装运行,梦想成为编程高手的你当然需要掌握读写注册表这一技术。利用好注册表会为您的应用程序增色不少。

  关于注册表的知识相信您通过前面专题的介绍已经有了较深入的了解。系统有六个预定义好的关键字(根键),这六个关键字是用户或系统访问注册表的入口点。我们常用到的只有前四个关键字。而在编程时我们一般用到只是HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE这两个关键字,因为与应用程序相关的数据存在于这两个关键字下。

  后面将为你详细介绍如何通过程序来操作注册表。请看“编程所需的有关准备知识”和“编程解决注册表问题实例”部分。

更多推荐

注册表知识与技巧大全

本文发布于:2023-04-13 23:39:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/d0344a1273245d0343d95be8f633b83e.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:注册表   技巧   知识   大全

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!

  • 74040文章数
  • 14阅读数
  • 0评论数