注册表各项详解

更新时间:2024-02-29 11:13:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

注册表

9X、2000、XP、2003所有注册表设置(很全很详细)

《开始菜单及相关设置》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \(隐藏开始->文档菜单)

\(禁止将打开的文档存入历史记录)

\(退出系统自动清除历史记录,包括文档、运行和查找)

\(隐藏开始->收藏夹菜单)

\(隐藏开始->帮助菜单)(WIN2000/ME/XP) \(禁用查找/搜索)

\(禁用运行,禁止IE访问本地资源,除非输入\桌面\,禁止WIN2000/XP通过任务管理器创建新任务)

\(禁用注销)(WIN9X)

\(禁用注销)(WIN2000/XP) \(禁用关闭系统/关闭计算机)

\(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键)

\(禁止设置任务栏和开始菜单)

\(从开始->设置菜单和资源管理器菜单中删除文件夹选项) \(从开始菜单中删除Windows Update,禁止到Windows U

pdate网站升级)

\(从开始->设置菜单中删除活动桌面)(WIN9X) \(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目)

\(禁止更改活动桌面,在显示属性里不出现相关项目)

《资源管理器设置》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \(隐藏Explorer中的文件菜单)

\(禁止使用资源管理器或网上邻居映射或断开网络驱动器)

\(禁止按Web页查看)(WIN2000/XP)

《隐藏桌面图标》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \(隐藏桌面所有图标) \(隐藏桌面网上邻居图标)

\(隐藏桌面Internet Explorer图标)

《禁止使用鼠标右键》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \(禁止在桌面、我的电脑中使用鼠标右键) \(禁止在任务栏中使用鼠标右键) \(禁止在开始菜单使用鼠标右键及拖放)

《打印机设置》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \(禁止添加打印机) \(禁止删除打印机)

\(隐藏打印机属性中的常规和详细资料页面)(WIN9X)

《隐藏驱动器》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \=hex:01,00,00,00(隐藏A盘)/02,00,00,00(隐藏B盘)/04,00,00,00(隐藏C盘)/08,00,00,00(隐藏D盘)/10,00,00,00(隐藏E盘)/20,00,00,00(隐藏F盘)/ff,ff,ff,03(隐藏全部)

[注]若要隐藏多个驱动器,将其对应的值相加即可,如要隐藏A盘和C盘,设置\;要隐藏D盘,E盘和F盘设置\,00,00,00\,注意要以十六进制运算。

《允许/取消光盘的自动运行功能》

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer] \(允许自动) \(取消自动)

[注1]WIN9X此项设置并不能关闭自动播放CD功能,若要单独禁止CD自动播放,可在注册表中做如下修改:

[HKEY_CLASSES_ROOT\\AudioCD\\shell] [操作]删除\默认\值中的字符串\。

[注2]在WIN9X下若要彻底关闭自动运行功能,可以在设备管理器光驱的属性设置里禁用\自动插入通告\,即插入和弹出光盘Windows都不会自动刷新,这项设置也可以在注册表中修改: [HKEY_LOCAL_MACHINE\\Enum\\SCSI\\<光驱型号ID>\\MF&CH...] \

WIN2000/XP可以进行如下设置达到相同功能:

[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Cdrom] \

《自动播放功能详释》

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer] \指定按设备类型禁止自动播放。1:未知类型,4:可移动磁盘,8:硬盘,10:网络驱动器,20:光驱,40:RAM驱动器,80:未知类型,FF:所有类型。若要禁止某一类型自动播放,直接使用对应的值,若要禁止几种类型,则使用它们数值相加的值,如95=1+4+10+80,91=1+10+80, b5=1+4+10+20+80。

\指定按盘符禁止自动播放。相关设置可以参考NoDrives值,最大值为hex:ff,ff,ff,03,禁止所有盘自动播放。

《使用传统用户界面(Shell外壳)》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \

[作用]WIN9X/2000:关闭任务栏的工具栏功能;从资源管理器中删除查看菜单中\按Web页\选项;关闭\文件夹选项\中的\桌面更新\;取消开始菜单中的收藏夹(WIN9X);\关闭 Windows\对话框中多了\注销\。

WINXP:禁用Active Desktop和Web视图;用户无法将系统配置成通过单击打开项目。

《禁止使用Windows快捷键》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \

[注]此设置禁用了WIN+E、WIN+D、WIN+F、WIN+R等Windows快捷键。

《退出时不保存某些设置》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \

[注]该设置使系统退出时不保存打开窗口的位置和大小,任务栏中工具栏的位置,但依然保存桌面图标位置、开始菜单排序等设置。

《只运行许可的Windows应用程序》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \(禁止运行所有程序)

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\RestrictRun]

[操作]新建字符串值,名称可以任意,串值为能运行的应用程序,保证\包含在列表中。

《禁止使用注册表编辑器regedit.exe》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System] \

《禁用显示/密码控制面板》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System] \(显示)

\(密码)(WIN9X)

《隐藏显示属性中的页面》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System] \(WIN9X/2000:背景 / WINXP:桌面) \(屏幕保护程序)

\(WIN9X/2000:外观 / WINXP:外观,主题) \(WIN9X:效果,web,设置 / WIN2000/XP:设置)

《隐藏密码属性中的页面》(WIN9X)

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System] \(更改密码)

\(用户配置文件,同时禁用用户控制面板) \(远程管理)

[注]要显示\远程管理\,需先安装\网络上的文件与打印机共享\。 《隐藏系统属性中的页面》(WIN9X)

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System] \(设备管理器) \(硬件配置文件) \(文件系统) \(虚拟内存)

《网络设置》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Network] \(禁用网络控制面板)(WIN9X)

\(隐藏网络中的标识页面)(WIN9X) \(隐藏网络中访问控制页面)(WIN9X) \(在网上邻居中不出现整个网络)

\(在网上邻居中不出现工作组内容)(WIN9X) \(禁止出现文件夹的共享菜单)(WIN9X) \(禁止出现打印机的共享菜单)(WIN9X)

《活动桌面设置》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\ActiveDesktop](HKLM)

\(只允许使用位图墙纸)

\(禁止修改墙纸,但仍然能用ACDSee修改) \(禁止添加任何桌面项) \(禁止删除任何桌面项)

\(禁止关闭和拖放全部工具栏)(WIN9X) \(禁止改变全部工具栏的尺寸)(WIN9X)

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer] \(禁止关闭和拖放全部工具栏)(WIN2000/XP) \(禁止改变全部工具栏的尺寸)(WIN2000/XP)

《禁用MS-DOS》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\WinOldApp] \(禁止在Windows下使用MS-DOS方式及其它DOS程序)(WIN9X)

\(禁止重新启动计算机并切换到MS-DOS方式)(WIN9X)(HKLM)

《密码与共享设置》(WIN9X)

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Network] \(禁用密码缓存)

[注]设置不能在控制面板的密码属性中更改密码,登陆时用户使用任何一个密码或不用密码就可以登陆。

\(0≤x≤8)(设置Windows密码的最小长度) \(使Windows密码必须为数字和字母) \(显示共享密码,而不是*号)

[注]新建此键值将更改Windows默认设置,即使再把此键值删除也会显示共享密码,除非将此值设为1。

\(禁止文件共享)

[注]设置此值后,若之前没有设置共享,则不允许再设置,若之前已设置共享,则不能共享文件夹。

《Windows系统信息》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion]

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows NT\\CurrentVersion](WIN2000/XP) \(注册的名称) \(注册的组织) \(产品ID)

\(安装Windows的序列号)

\(Windows版本,出现在\关于...\页面)(WIN9X) \(Windows系统文件夹) \Files\(程序文件夹)

\Files\\\\Common Files\(通用文件夹)

《启动即自动运行的程序》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\RunOnce](仅运行一次) [HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\RunServices] [HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\RunOnce](仅运行一次) [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run](WIN2000/XP)

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\Run](WIN2000/XP)

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows](WIN2000/XP) \ \

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon](WIN2000/XP) \

[注1]对于上面的\,\和\,若要指定运行多个程序,在中间加\即可。

[注2]Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行。

《Windows安装信息》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Setup] \(Windows安装路径) \(系统可用盘符)(WIN9X)

\Sources\(系统程序安装路径的历史记录)(WIN2000/XP) \(驱动缓存路径)(WIN2000/XP)

《已注册的程序目录和文件》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\App Paths]

[注1]在资源管理器中删除其中已定义的目录时,系统会出现提示:\此次改动将影响部分已注册的程序\。

[注 2]在WIN2000/ME/XP中HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\.xxx\\OpenWithList和 HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts \\.xxx\\OpenWithList的程序名均在上面的主键中定义。

《软件卸载信息》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Uninstall]

[注]有些在\列出的程序并未在\添加/删除程序\控制面板显示,原因是没有使用\e\字符串,不过仍然可以找到\字符串,通过复制其值的内容,然后在\运行\对话框中粘贴来执行卸载。

《字体名称和文件名对照》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Fonts](WIN9X) [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Fonts](WIN2000/XP)

《改变系统字体》(WIN9X)

[HKEY_CURRENT_CONFIG\\Display\\Settings] \(默认)

《所有时区》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Time Zones](WIN9X) [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Time Zones](WIN2000/XP)

《隐藏/显示\回收站\》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\explorer\\Desktop\\NameSpace\\{645FF040-5081-101B-9F08-00AA002F954E}]

[操作]删除子键{645FF040-5081-101B-9F08-00AA002F954E}即隐藏,再新建即恢复。

《在\我的电脑\中隐藏/显示\计划任务\、\拨号网络\和\文件夹\》(WIN9X)

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\explorer\\MyComputer\\NameSpace]

{D6277990-4C6A-11CF-8D87-00AA0060F5BF}(计划任务) {992CFFA0-F557-101A-88EC-00DD010CCC48}(拨号网络) {BDEADF00-C265-11d0-BCED-00A0C90AB50F}(Web文件夹)

《清理开始->查找菜单中的项目》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\explorer\\FindExtensions\\Static]

《隐藏资源管理器\查看\菜单\按Web页(W)\选项》(WIN9X)

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\ExtShellViews] 删除子键{5984FFE0-28D4-11CF-AE66-08002B2E1262}

《用户登录时弹出警告窗口》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon](WIN9X) [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon](WIN2000/XP)

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\system](WIN2000/XP)

\ \

[注]如果后面两个键同时设置,则只会显示\中的信息。

《自动登录Windows》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon](WIN9X) \ \ \

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon](WINNT/2000/XP)

\ \ \ \

《不显示上次登陆的用户名》

[HKEY_LOCAL_MACHINE\\Network\\Logon](WIN9X) \

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System](WIN2000/XP)

\

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon](WINNT)

\

《防止匿名用户登录(通过点击\取消\或者按\登录)》(WIN9X) [HKEY_LOCAL_MACHINE\\Network\\Logon] \

[注]如果没有进行Windows友好登录的多用户设置,则仅对选择登录NT域有效。

《改变登录背景图案》

[HKEY_USERS\\.DEFAULT\\Control Panel\\Desktop] \(ab为bmp图片文件) \(0为居中,1为平铺)

[注]WINXP在此定义的是\欢迎使用\屏幕之前的背景图案。

《改变登录背景颜色》

[HKEY_USERS\\.DEFAULT\\Control Panel\\Colors] \0 0\(黑色,RGB颜色值)

《使用两个独立的Explorer进程》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer] \

[注]该设置使所有Explorer实例(如资源管理器)使用一个单独进程,桌面和工具栏也使用一个单独进程,这样如果其中一个进程出错就不会影响到另一个。

《每个资源管理器窗口使用单独进程》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced] \

《每个IE窗口使用单独进程》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\BrowseNewProcess]

\

《重要文件夹的名称和位置》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders] [HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\User Shell Folders]

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\explorer\\Shell Folders] [HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\explorer\\User Shell Folders]

[注]要改变文件夹的路径,必须在\Shell Folders\子键下定义,可以添加缺少的项目。

《清除\运行\、\查找\和\文档\中的历史记录》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\RunMRU] [HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Doc Find Spec MRU](WIN9X)

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\RecentDocs]

《菜单排序记录》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MenuOrder]

《系统程序安装路径的历史记录》

[HKEY_CURRENT_USER\\InstallLocationsMRU](WIN9X)

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Setup](WIN2000/XP)

\Sources\

《自定义资源管理器中的右键菜单》

[HKEY_CLASSES_ROOT\\Directory\\shell](文件夹) [HKEY_CLASSES_ROOT\\Drive\\shell](驱动器)

[HKEY_CLASSES_ROOT\\Folder\\shell](文件夹和驱动器)

[HKEY_CLASSES_ROOT\\Winamp.File\\shell](文件:Winamp关联的文件类型)

[操作]若要清除某个项目,直接删除其下对应的子键即可。若要增加某个项目,新建一个子键并将其命名,在其下再新建一个子键命名为command,在\默认\值里输入\程序名 %1\。

[注1]若要在文件夹或驱动器右键菜单加入MS-DOS方式,使用命令\/K CD %1\。

[注2]对于WIN9X,如果在HKEY_CLASSES_ROOT\\.xxx中,将此文件类型的默认值数据置空或者指向一个不存在的键,则此文件类型右键菜单没有任何打开方式,双击也没有任何响应(reg文件外)。

《给所有文件类型的右键菜单添加关联项目》 [HKEY_CLASSES_ROOT\\*\\shell](关联任意程序)

[操作]新建一个子键并将其命名,在其下再新建一个子键命名为command,在\默认\值里输入\程序名 %1\。

[HKEY_CLASSES_ROOT\\*\\shell\\打开方式\\command](增加\打开方式\选单) [操作]在\默认\值里输入\shell32.dll,OpenAs_RunDLL %1\。 [HKEY_CLASSES_ROOT\\*\\quickview](增加\view\选单) [操作]在\默认\值里输入\。

《缩减右键菜单的\新建\子菜单中的项目》

[HKEY_CLASSES_ROOT\\.rar\\ShellNew](WINRAR压缩文件新建菜单项) [操作]删除ShellNew主键,即可除去此新建菜单项。

《删除右键菜单的\新建\项》

[HKEY_CLASSES_ROOT\\Directory\\Background\\shellex\\ContextMenuHandlers\\New] [操作]删除\默认\的值\

《删除右键菜单的\发送到\项》

[HKEY_CLASSES_ROOT\\AllFilesystemObjects\\shellex\\ContextMenuHandlers\\Send To] [操作]删除\默认\的值\

《为文件及文件夹右键菜单添加\复制/移动到文件夹\选项》

[HKEY_CLASSES_ROOT\\AllFilesystemObjects\\shellex\\ContextMenuHandlers]

[操作]添加\To\和\To\子键,分别在其\默认\值中填入\C04FD75D13}\和\。

《改变\我的电脑\及其它所有文件夹的默认打开方式》 [HKEY_CLASSES_ROOT\\Folder\\shell]

[操作]修改它右边的\默认\值数据为\或其它。

[注]对于WIN9X,还可以在\文件夹选项\中设置,在\文件类型\找到第一个\文件夹\,修改其默认操作即可。

《一些系统文件夹的类标识符(类ID)》 [HKEY_CLASSES_ROOT\\CLSID]

我的电脑{20D04FE0-3AEA-1069-A2D8-08002B30309D} 网上邻居{208D2C60-3AEA-1069-A2D7-08002B30309D} 回收站{645FF040-5081-101B-9F08-00AA002F984E} 我的文档{450D8FBA-AD25-11D0-98A8-0800361B1103} Internet Explorer{871C5380-42A0-1069-A2EA-08002B30309D} 控制面板{21EC2020-3AEA-1069-A2DD-08002B30309D}

拨号网络/网络连接{992CFFA0-F557-101A-88EC-00DD010CCC48}

网络(和拨号)连接{7007ACC7-3202-11D1-AAD2-00805FC1270E}(WIN2000/XP) 打印机/打印机和传真{2227A280-3AEA-1069-A2DE-08002B30309D} 计划任务{D6277990-4C6A-11CF-8D87-00AA0060F5BF}

《改变系统文件夹的名称》

[HKEY_CLASSES_ROOT\\CLSID\\{645FF040-5081-101B-9F08-00AA002F984E}](回收站) [HKEY_CLASSES_ROOT\\CLSID\\{21EC2020-3AEA-1069-A2DD-08002B30309D}](控制面板) [HKEY_CLASSES_ROOT\\CLSID\\{992CFFA0-F557-101A-88EC-00DD010CCC48}](拨号网络)(WIN9X)

[HKEY_CLASSES_ROOT\\CLSID\\{2227A280-3AEA-1069-A2DE-08002B30309D}](打印机)(WIN9X)

[HKEY_CLASSES_ROOT\\CLSID\\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}](计划任务)(WIN9X)

[操作]更改\默认\值的字符串。

[注]除了回收站,该设置仅影响到资源管理器(我的电脑)中的系统文件夹。

《改变系统文件夹和特殊文件夹图标》

[HKEY_CLASSES_ROOT\\CLSID\\{871C5380-42A0-1069-A2EA-08002B30309D}\\DefaultIcon](Internet Explorer)

[HKEY_CLASSES_ROOT\\CLSID\\{21EC2020-3AEA-1069-A2DD-08002B30309D}\\DefaultIcon](控制面板)

[HKEY_CLASSES_ROOT\\CLSID\\{992CFFA0-F557-101A-88EC-00DD010CCC48}\\DefaultIcon](拨号网络)(WIN9X)

[HKEY_CLASSES_ROOT\\CLSID\\{7007ACC7-3202-11D1-AAD2-00805FC1270E}\\DefaultIcon](网络连接)(WIN2000/XP)

[HKEY_CLASSES_ROOT\\CLSID\\{2227A280-3AEA-1069-A2DE-08002B30309D}\\DefaultIcon](打印机/打印机和传真)

[HKEY_CLASSES_ROOT\\CLSID\\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}\\DefaultIcon](计划任务,%WinDir%\\Task)

[HKEY_CLASSES_ROOT\\CLSID\\{1A9BA3A0-143A-11CF-8350-444553540000}\\DefaultIcon](%WINDIR%\\Favorites)(WIN9X)

[HKEY_CLASSES_ROOT \\CLSID\\{FF393560-C2A7-11CF-BFF4-444553540000}\\DefaultIcon](WIN9X:%WINDIR %\\History / WIN2000/XP:%USERPROFILE%\\Local Settings\\History) [HKEY_CLASSES_ROOT\\CLSID\\{88C6C381-2E85-11d0-94DE-444553540000}\\DefaultIcon](%WINDIR%\\Downloaded Program Files) [操作]更改\默认\值中的图标文件及路径。

[注] 如果在注册表[HKEY_CURRENT_USER\\Software\\Classes\\CLSID](WIN9X)或 [HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\CLSID] (WIN2000/XP)中定义了某系统文件夹的图标或名称,它的优先级将高于[HKEY_CLASSES_ROOT\\CLSID]。桌面上的我的电脑、我的文档、网上邻居等图标和名称均在此定义。

《在桌面系统级图标的右键菜单加入应用程序命令(以回收站为例)》

[HKEY_CLASSES_ROOT\\CLSID\\{645FF040-5081-101B-9F08-00AA002F954E}\\shell]

[操作]新建一个子键并将其命名,在其下再新建一个子键命名为command,在\默认\值的数据里输入程序命令。

《修改桌面系统级图标的提示信息》 [HKEY_CLASSES_ROOT\\CLSID]

[操作]找到桌面图标所对应的类标识符,然后修改其中\值的数据即可。

《更改\回收站\的右键菜单》

[HKEY_CLASSES_ROOT\\CLSID\\{645FF040-5081-101B-9F08-00AA002F954E}\\ShellFolder] \(默认)

[操作]更改前两位数字即可改变其右键菜单,各数值及对应出现的菜单项为:01-复制,02-剪切,10-重命名,20-删除,40-属性。若要显示多个项目,可将其对应数值相加即可,如03-复制/减切,22-减切/删除,53-复制/剪切/重命名/属性,73-复制/剪切/重命名/删除/属性。

[注]对于WIN9X/2000,以上所有数值都有效,但对于WINXP,仅将值设置为73有效。

《将\回收站\降级为普通文件夹》(WIN9X)

[HKEY_CLASSES_ROOT\\CLSID\\{645FF040-5081-101B-9F08-00AA002F954E}\\InProcServer32] [操作]修改\默认\值的\为其它或直接删除内容。

《禁止使用reg/inf文件》 [HKEY_CLASSES_ROOT\\.reg]

[操作]更改\默认\值数据为\或其它任何字符,或者直接删除此键。

[注]此项设置可以用其它方法解决,就是在reg文件右键菜单选择\打开方式\,然后选择\。 [HKEY_CLASSES_ROOT\\.inf]

[操作]更改\默认\值数据为\或其它任何字符,或者直接删除此键。

《双击bat文件时编辑而不是执行》 [HKEY_CLASSES_ROOT\\batfile\\shell] [操作]修改\默认\值中的字符串为\。

《缩略图显示bmp文件的图标》 [HKEY_CLASSES_ROOT\\.bmp]

[操作]找到\默认\值的数据(例如ACDSee.BMP),再找到[HKEY_CLASSES_ROOT\\ACDSee.BMP\\DefaultIcon],修改\默认\值中的字符串为\。

《移走快捷方式的小箭头》 [HKEY_CLASSES_ROOT\\lnkfile] [HKEY_CLASSES_ROOT\\piffile] [操作]删除\

[注]若执行此项操作,则WIN98的收藏夹里不会出现非网页格式文档,如程序的快捷方式或文本文档。

《禁止/允许添加\快捷方式\文字》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer] \(禁止)/19,00,00,00(允许)

《输入法排序》

[HKEY_CURRENT_USER\\keyboard layout\\preload]

[操作]Win9X:重命名1,2,3......子键;WIN2000/XP:重命名1,2,3......键值。

[注]某些WIN2000/XP系统的中文输入法默认是英文标点,这可能是Windows的bug,只要不把全拼输入法排到最前面就可以了。

《语言及输入法的位置》

[HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Keyboard Layouts] [注]以0开头的键是语言,以E开头的键是输入法。

《在输入的汉字后面加空格》

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\全拼] \插空格\

《在任务栏显示时间的位置显示文字》

[HKEY_CURRENT_USER\\Control Panel\\International] \(可以是任意字符和时间格式)

[例1]H:mm:ss(Windows默认,大写H表示以24小时格式显示时间) [例2]tt h:mm:ss(tt表示上午下午,小写h表示以12小时格式显示时间)

[注] 对于WIN2000/XP,使用格式以外的任意字符没有效果,不过仍然可以让它显示文字,就是将\t\定义的\上午\下午\字符改成其它,例如: \上午好\,\下午好\,\=\,或者\H:mm:ss\。

《允许/禁止PC在出错时发出声音》

[HKEY_CURRENT_USER\\Control Panel\\Sound] \(允许)/\(禁止)

《清理无用的Windows配色方案》

[HKEY_CURRENT_USER\\Control Panel\\Appearance\\Schemes]

《解除屏幕保护密码》(WIN9X)

[HKEY_CURRENT_USER\\Control Panel\\Desktop] [操作]删除\

《禁止光标闪烁》

[HKEY_CURRENT_USER\\Control Panel\\Desktop] \

《改变菜单显示的速度》

[HKEY_CURRENT_USER\\Control Panel\\Desktop]

\(默认值,表示在菜单上停留400毫秒弹出下一级菜单,最快为0)

《禁止WINDOWS平滑卷动》

[HKEY_CURRENT_USER\\Control Panel\\Desktop]

\

《关闭窗口动画效果》

[HKEY_CURRENT_USER\\Control Panel\\Desktop\\WindowMetrics] \

《改变Windows图标的显示》

[HKEY_CURRENT_USER\\Control Panel\\Desktop\\WindowMetrics] \Icon Size\(大小:32×32像素) \Icon BPP\(色彩:16位增强色) \(水平间距) \(垂直间距)

《改变图标缓存最大值》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer] \Cached Icons\(取值范围:100-4096)

《改变Windows的Shell图标》

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\explorer\\Shell Icons] [操作]新建字符串值,名称从0开始,值为图标文件及路径。以下是各键值所对应的项目: 0:未注册类型的文件 2:不含图标的应用程序 3:关闭的文件夹 4:打开的文件夹 6:3.5寸软盘驱动器 7:可移动磁盘驱动器 8:硬盘驱动器 9:网络驱动器 10:脱机网络驱动器 11:光盘驱动器 13:整个网络 14:网络

15:网上邻居中计算机图标 16:本地打印机 18:网络中的工作组

19:开始菜单中的程序(WIN9X) 20:开始菜单中的文档(WIN9X) 21:开始菜单中的设置(WIN9X) 22:开始菜单中的查找(WIN9X) 23:开始菜单中的帮助(WIN9X) 24:开始菜单中的运行(WIN9X) 27:开始菜单中的关闭系统(WIN9X) 28:共享覆盖图 29:快捷方式覆盖图

31:Recycled文件夹(空) 32:Recycled文件夹(满) 34:资源管理器中的桌面 35:开始设置菜单中的控制面板 36:开始程序菜单中的程序组 37:开始设置菜单中的打印机

39:开始设置菜单中的任务栏和开始菜单 40:CD光盘

43:开始菜单中的收藏夹(WIN9X) 44:开始菜单中的注销(WIN9X)

46:开始设置菜单中的Windows Update(WIN9X) 48:开始查找菜单中的文件或文件夹(WIN9X) 49:开始查找菜单中的计算机(WIN9X) 53:添加打印机(WIN9X) 54:网络打印机(WIN9X) 55:文件打印机(WIN9X) 75:联机本地打印机(WIN9X) 76:联机网络打印机(WIN9X) 77:联机文件打印机(WIN9X)

其它设置

1.禁止使用注册表编辑器

大家都了解使用注册表可以做很多事情,它可以大大优化系统,但如果心怀不轨的人更改了电脑的注册表,可就不知要发生什么事情了,所以有时为了计算机的安全,可以通过修改注册表设置禁止其他人更改注册表设置。打开“注册表编辑器”窗口,从左侧栏中依次展开

“HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System”子项,在右栏中找到或新建一个DWORD值类型的名为“Disableregistrytools”的项,将其值改为1,参数设置如图1所示。

图1 更改键值

关闭注册表,再次打开注册表编辑器时,将会弹出禁止修改的提示框。提示框如图2所示。

图2 禁止修改注册表

2.恢复禁用的注册表编辑器 禁止别人使用注册表编辑器的同时,自己也没法使用了,如何恢复禁用的注册表编辑器呢?可以选用以下两种方法之一。

方法一:

打开一个“记事本”文件,如果你的电脑的操作系统是Windows 2000/XP,在其中输入以下文字:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]

“Disableregistrytools”=dword:00000000

如果操作系统是Windows98或Windows95,则输入如下文字:

REGEDIT4

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]

“Disableregistrytools”=dword:00000000

(小编提示:输入的内容中的标点符号均要使用英文半角符号)

将文件保存为名为“Unlock.reg”的注册表文件。双击运行这个文件,将这个文件导入到注册表中,然后使用常规打开注册表编辑器的方法就可以重新打开注册表编辑器了。

方法二:

在Windows2000/XP/2003系统中,从“开始”菜单中选择“运行”项,在打开的“运行”对话框中输入“Gpedit.msc”(不含引号),单击“确定”按钮,即可打开“组策略”对话框。从左侧栏中依次选择“用户配置”—“管理模板”—“系统”项,在右侧栏中双击“阻止访问注册表编辑工具”项,参见图3所示。

图3 阻止访问注册表编辑工具

可以打开“阻止访问注册表编辑工具 属性”对话框,选择“已禁用”单选项,单击“确定”按钮,即可恢复禁用的注册表编辑器。

浏览网页注册表被修改之迷及解决办法

最近,屡屡发生网友在浏览网页时,造成注册表被修改,使得IE默认连接首页、标题栏及IE右键菜单被改为浏览网页时的地址(多为广告信息及其它的讨厌信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,并会自动打开很多的网页,而且有愈演愈烈之势,尤其在办公室中,一不小心便中招,让你措手不及,遇到这种情况我们该怎样办呢?

一、注册表被修改的原因及解决办法

其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。

1、IE默认连接首页被修改

IE浏览器上方的标题栏被改成“欢迎访问******网站”的样式,这是最常见的篡改手段,受害者众多。

受到更改的注册表项目为:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/Start Page HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/Start Page

通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“*****”就会将你的IE默认连接首页修改为http://ppw.****.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。

解决办法:

A.注册表法:

①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

②展开注册表到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about :blank”即可;

③同理,展开注册表到 HKEY_CURRENT_USER/Software/MicrosoftInternet Explorer/Main

在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。

④退出注册表编辑器,重新启动计算机,一切OK了!

B.特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。

解决办法:

运行注册表编辑器regedit.exe,然后依次展开

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:/ProgramFiles/registry.exe,最后从IE选项中重新设置起始页就好了。

2、篡改IE的默认页

有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:

HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Main/Default_Page_URL“Default_Page_URL”这个子键的键值即起始页的默认页。

解决办法:

A.运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。

B.msconfig 有的还是将程序写入硬盘中,重启计算机后 首页设置又被改了回去,这时可使用“系统配置实用程序”来解决。开始-运行,键入msconfig点击“确定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑程序启动项。

3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel] \Explorer/Control Panel] \

[HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel]\

解决办法:

将上面这些DWORD值改为“0”即可恢复功能。

4、IE的默认首页灰色按扭不可选

这是由于注册表HKEY_USERS/DEFAULT/Software/Policies/Microsoft/Internet

Explorer/Control Panel下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。

解决办法:

将“homepage”的键值改为“0”即可。

5、IE标题栏被修改

在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。

具体说来受到更改的注册表项目为:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/Window Title HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/Window Title

解决办法:

①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

②展开注册表HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main下,在右半部分窗口中找到串值“Window Title”,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;

③同理,展开注册表到HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main然后按②中所述方法处理。

④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!

6、IE右键菜单被修改

受到修改的注册表项目为:HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt下被新建了网页的广告信息,并由此在IE右键菜单中出现!

解决办法:

打开注册标编辑器,找到HKEY_CURRENT_USER/Software/Microsoft/Internet

Explorer/MenuExt删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀,除非你不想在IE的右键菜单中见到它们。

7、IE默认搜索引擎被修改

在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。

出现这种现象的原因是以下注册表被修改:

HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/CustomizeSearch HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/SearchAssistant

解决办法:

运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssis tant”的键值改为某个搜索引擎的网址即可。

8、系统启动时弹出对话框

受到更改的注册表项目为:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Winlogon在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊!

解决办法:

打开注册表编辑器,找到

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Winlogo这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。

9、浏览网页注册表被禁用

这是由于注册表

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。

解决办法

用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了:

REGEDIT4[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]“DisableRegistryTools”=dword:00000000。

10、浏览网页开始菜单被修改

这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更悲惨的遭遇:

进入该网页会被:

1.修改开始菜单

1)禁止“关闭系统”

2)禁止“运行”

3)禁止“注销”

2.隐藏C盘——你的C盘找不到了

3.禁止使用注册表编辑器regedit

4.禁止使用DOS程序

5.使系统无法进入“实模式”

6.禁止运行任何程序

7.将IE浏览器的首页改为http://www.findfeel.com/,收藏夹中也被加入该网址。

那么这些功能恐怖的功能是如何实现的呢?原来,该网页是有人利用Java技术制作的含有有害代码的ActiveX网页文件。为让更多的人了解其危害,我查看了其源代码,将其主要部分列了出来,并加了详细的注释(文中有“注”字的部分是我加的注释)。

注:下面代码是将你的IE默认连接首页改为http://www.findfeel.com/

Shl.RegWrite (\\);

注:以下是该网页修改受害者的注册表项所用的招数

Shl.RegWrite

(\\);

注:使受害者系统没有“运行”项,这样用户就不能通过注册表编辑器来修改该有害网页对系统注册表的修改。

Shl.RegWrite

(\\);

注:使受害者系统没有“关闭系统”项

Shl.RegWrite

(\01, \);

注:使受害者系统没有“注销”项

Shl.RegWrite

(\\);

注:使受害者系统没有逻辑驱动器C

Shl.RegWrite

(\Disabled\);

注:禁止运行所有的DOS应用程序;

Shl.RegWrite (\/WinOldApp//NoRealMode\);

注:使系统不能启动到“实模式”(传统的DOS模式)下;

又注:进入该网页,它还会修改以下的注册表项,使WINDOWS系统登录时显示一个登录窗口(在MicroSoft网络用户登录之前)

Shl.RegWrite

(\呜啦啦...\);

注:这些代码会使窗口的标题是“呜啦啦?”

Shl.RegWrite

(\欢迎你!你这个超级无敌大白痴!《呜啦啦...》故事开始了,按确定进入悲惨世界\);

注:上面一行是会在窗口中显示出来的文字

注:下面两行代码修改注册表,使受害者所有的IE窗口都加上以下的标题:“呜啦啦?”

Shl.RegWrite (\Explorer//Main//Window Title\\呜啦啦...\); Shl.RegWrite (\Explorer//Main//Window Title\呜啦啦...\);

注:到上面一行为止,完成了对受害者的注册表的所有修改!

注:下面代码用来将其网页增加到受害者的收藏夹中

var WF, Shor, loc; WF = FSO.GetSpecialFolder(0); loc = WF + \(!FSO.FolderExists(loc)) { loc = FSO.GetDriveName(WF) + \and Settings//\+ Net.UserName + \(!FSO.FolderExists(loc)) { return; } }

注:下面就是使其网页加入到你的收藏夹的具体代码

AddFavLnk(loc, \找到感觉www.findfeel.com\);

由于代码很简单,又加了注释,相信你已经看明白是怎么回事了。那么如果不小心进入该网页,并且已经中招了该怎么办呢?别急,下面给你列出了解决的办法。

受害用户的修复方法:

1:对于Win9x用户,建议在电脑启动时按F8键,选择到MS-DOS方式下,使用Scanreg/restore命令来恢复以前备份的、正常的注册表。

2:对于Win2000用户,把以下内容copy下来,存为unlock.reg文件,选带命令行的安全模式,用命令regedit unlock.reg导入,如何,重启机器就OK了。

unlock.reg文件内容如下:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer] \\

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] \

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System] \

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/WinOldApp] \

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/WinOldApp] \

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Winlogon] \

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main] \浏览器\浏览器\

以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个个人网站,又遇到了以前没有碰到过的问题:

11、IE中鼠标右键失效

浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!

12、查看““源文件”菜单被禁用

在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。

我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是我就退出电脑了,晚上吃完饭开启电脑连线上网,就发现IE中鼠标右键失效,“查看”菜单中的“源文件”被禁用。不能查看源文件也就罢了,但是无法使用鼠标右键真是太不方便了。得想个办法!

找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自己好歹也是“老革命”了,这点问题应该难不住我。于是到注册表中一番搜寻,经过一番查找终于弄明白了问题的所在。

原来,恶意网页修改了我的注册表,具体的位置为:在注册表

HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explore下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。

在注册表HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet

Explorer/Restrictions下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。

通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。

解决办法:

明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。

REGEDIT4 [HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer /Restrictions] “NoViewSource”=dword:00000000 \

[HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer /Restrictions] “NoViewSource”=dword:00000000 “NoBrowserContextMenu”=dword:00000000

要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”改为Windows Registry Editor Version 5.00。

二、预防办法

1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。

2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。

具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,你还是自己看着办吧。

3、对于Windows98用户,请打开C:/WINDOWS/JAVA/Packages/CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开

C:/WINDOWS/JAVA/Packages/5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。

4、下载超级兔子魔法设置软件后安装,如果出现问题,可以用它来恢复。不过 “兔子”对于我们在上面所说的恶意网页使得IE中鼠标右键失效,“查看”菜单中的 “源文件”被禁用这两种现象无法恢复。

5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!

加锁方法如下:

(1)运行注册表编辑器regedit.exe;

(2)展开注册表到

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。

解锁方法如下:

用记事本编辑一个任意名字的.reg文件,比如unlock.reg,内容如下:

REGEDIT4[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]“DisableRegistryTools”=dword:00000000存盘,你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”写为Windows RegistryEditor Version 5.00。

6、对Win2000用户,还可以通过在Win2000下把服务里面的远程注册表操作服务“Remote Registry Service”禁用,来对付该类网页。具体方法是:点击“管理工具→服务→Remote Registry Service(允许远程注册表操作)”,将这一项禁用即可。

7、如果觉得手动修改注册表太危险,可以下载如下reg文件,双击之可恢复被修改的注册表。

8、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点:打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:http://***.****.com,按“从不”按钮,再点击“确定”即大功告成。

6、IE右键菜单被修改

受到修改的注册表项目为:HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt下被新建了网页的广告信息,并由此在IE右键菜单中出现!

解决办法:

打开注册标编辑器,找到HKEY_CURRENT_USER/Software/Microsoft/Internet

Explorer/MenuExt删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀,除非你不想在IE的右键菜单中见到它们。

7、IE默认搜索引擎被修改

在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。

出现这种现象的原因是以下注册表被修改:

HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/CustomizeSearch HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/SearchAssistant

解决办法:

运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssis tant”的键值改为某个搜索引擎的网址即可。

8、系统启动时弹出对话框

受到更改的注册表项目为:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Winlogon在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊!

解决办法:

打开注册表编辑器,找到

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Winlogo这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。

9、浏览网页注册表被禁用

这是由于注册表

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。

解决办法

用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了:

REGEDIT4[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]“DisableRegistryTools”=dword:00000000。

10、浏览网页开始菜单被修改

这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更悲惨的遭遇:

进入该网页会被:

1.修改开始菜单

1)禁止“关闭系统”

2)禁止“运行”

3)禁止“注销”

2.隐藏C盘——你的C盘找不到了

3.禁止使用注册表编辑器regedit

4.禁止使用DOS程序

5.使系统无法进入“实模式”

6.禁止运行任何程序

7.将IE浏览器的首页改为http://www.findfeel.com/,收藏夹中也被加入该网址。

那么这些功能恐怖的功能是如何实现的呢?原来,该网页是有人利用Java技术制作的含有有害代码的ActiveX网页文件。为让更多的人了解其危害,我查看了其源代码,将其主要部分列了出来,并加了详细的注释(文中有“注”字的部分是我加的注释)。

注:下面代码是将你的IE默认连接首页改为http://www.findfeel.com/

Shl.RegWrite (\\);

注:以下是该网页修改受害者的注册表项所用的招数

Shl.RegWrite

(\\);

注:使受害者系统没有“运行”项,这样用户就不能通过注册表编辑器来修改该有害网页对系统注册表的修改。

Shl.RegWrite

(\\);

调整Windows XP注册表 享受极速上网

Windows XP对宽带连接速度进行了限制,是否意味着我们可以改造操作系统,得到更快的上网速度呢?

答:现在宽带网络正逐步走入家庭,得到广泛的应用,但是有的宽带网用户的网页浏览速度、上传及下载速度还不尽如人意。其实在Windows 2000或XP中,通过修改注册表,我们可以让宽带网的速度有大幅的提高,真正享受极速上网的乐趣。

运行“regedit”,以打开“注册表管理器”;然后,按以下路径找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters。

右击“Parameters”子键右边相对应的空白处,选择“新建”→“DWORD值”,将其命名为“DefaultTTL”,然后,右击鼠标选择“修改”,在弹出的窗口中修改其值为“80”(十六进制)或128(十进制)。

再依次新建以下“DWORD值”,并且修改其数值(如有两值,则前者为十六进制,后者为十进制):

“EnablePMTUBHDetect”=“0”

“EnablePMTUDiscovery”=“1”

“GlobalMaxTcpWindowSize”=“7FFF”或“32767”

“TcpMaxDupAcks”=“2”

“SackOpts”=“1”

“Tcp1323Opts”=“1”

“TcpWindowSize”=“7FFF”或“32767”(93440或186880或372300,视网络情况而定)

然后保存我们的修改,重新启动电脑,就可以享受更高的网络速度所带来的乐趣了。

注册表进行系统操作限制的优化和设置

上回给大家说了有关Windows 9x/NT/2000注册表的网络进行优化设置,相信大家已经自己计算机的网络设置已经驾轻就熟了。不过,有时候我们的计算机也会被他人使用,这样免不了别人有意或无意改动我们的电脑,给自己的使用带来很多麻烦。这样我们就需要对计算机进行一些设置来限制一些功能。本文同样只试用于Windows 9x/NT/2000的系统,对于Windows XP系统我们会在今后的时间里给大家讲解。

一、限制篇

1、禁止使用“重置WEB设置”

HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternetExplorerControl Panel下在右边的窗口中新建一个DWORD值“Connection Settings”,并设值为“1”。

2、禁止更改IE的连接设置

HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternetExplorerControl Panel下在右边的窗口中新建一个DWORD值“Connection Settings”,并设值为“1”。

3、禁止更改IE的语言设置

HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternetExplorerControl Panel下在右边的窗口中新建一个DWORD值“Languages”,并设值为“1”。

4、禁止更改IE的辅助功能设置

在HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternetExplorerControl Panel下在右边的窗口中新建一个DWORD值“Accessibility”,并设值为“1”。

5、禁止IE显示“工具”中“INTERNET选项”

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下在右边的窗口中新建一个二进制值“NoFolderOptions”,并设值为“01 00 00 00”。

6、禁止使用鼠标右键

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下在右边的窗口中新建一个二进制值“NoViewContextMenu”,并设值为“01 00 00 00”。修改后需重新启动WINDOWS,启动后,你将不能在桌面,驱动器,文件夹等地方使用鼠标右键。

7、禁止磁盘空间不足时的警告

我们在安装软件的过程中,往往不能预料软件需要使用多大的磁盘空间,当空间不够的时候,就会弹出间不足的警告框,使用以下方法就是避免出现这个对话框逐渐展开

HKEY_LOCAL_MACHINESystemCurrentControlSetControlFileSystem下在右边的窗口中新建一个二进制值“DisableLowDiskSpaceBroadcast”,并设值为“FF FF FF FF”,如果想恢复出现这个警告框,只需删除此键。

8、禁止显示\远程管理

HKEY_USERSDEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在右边的窗口中新建一个DWORD值“NoAdminPage”,并设值为“1”。

9、禁止显示“注销”菜单

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下在右边的窗口中新建一个二进制值“NoLogOff”,并设值为“01 00 00 00”。

10、禁止显示“开始”菜单中“收藏夹”菜单

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下在右边的窗口中新建一个值“NoFavoritesMenu”,并设值为“1”。

11、禁止使用inf文件

HKEY_LOCAL_MACHINESoftwareCLASSES.inf下在右边的窗口中更改“默认”值为“txtfile”。

12、禁止使用reg文件

在HKEY_LOCAL_MACHINESoftwareCLASSES.reg下,在右边的窗口中更改“默认”值为“txtfile”。

13、禁用“打印机\中的\删除打印机”

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下,在右边的窗口中新建DWORD值“NoDeletePrinter”,并设其值为“1”。

14、禁用\打印机\中的“添加打印机”

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下,在右边的窗口中新建DWORD值“NoAddPrinter”,并设其值为“1”。

15、禁用“网络”控制面板

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionNetworSysteem下,在右边的窗口中新建DWORD值“NoNetSetup”,并设其值为“1”。

16、禁用“用户”控制面板

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下,在右边的窗口中新建DWORD值“NoProfilePage”,并设其值为“1”。

17、禁用“密码”控制面板

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下,在右边的窗口中新建DWORD值“NoSecCPL”,并设其值为“1”。

18、禁止修改开始菜单

KEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下在右边的窗口中创建一个DOWRD值:“NoChangeStartMenu”,并将其值设为“1”。

19、禁止修改“控制面版”

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下在右边的窗口中新建一个二进制“NoSetFolders”,并将其值设为“01 00 00 00”。

20、禁止快速启动

在HKEY_LOCAL_MACHINESystemCurrentControlSetControlShutdown下在右边的窗口中修改一个字符串值:“FastReboot”,并将其值设为“0”。

21、在退出WINDOWS时清除“文档”中的记录

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下在右边的窗口中新建一个二进制“ClearRecentDocsOnExit”,并将其值设为“01 00 00 00”。

22、不允许按ESC取消登录

在HKEY_LOCAL_MACHINENetworkLogon下在右边的窗口中创建一个DOWRD值:

“MustBeValidated”,并将其值设为“1”,并且在在“网络”属性里设置为“Windows友好登录”。

23、禁止使用注册表编辑文件regedit.exe

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在右边的窗口中创建一个DOWRD值:“DisableRegistryTools”,并将其值设为“1”。

24、禁止更改控制面板和打印机

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中创建一个DOWRD值:“NoSetFolders”,并将其值设为“1”。

25、禁止修改显示属性

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在右边的窗口中创建一个DOWRD值:“NoDispCPL”,并将其值设为“1”。

26、隐藏我的电脑中的驱动器

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“FFFFFFFF”;隐藏E盘:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“10”;隐藏D盘:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“8”;隐藏C盘?:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“4”。隐藏A盘?:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中创建一个DWORD值:“NoDrives”,并将其值设为“1”。

27、退出不保存设置

HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer把二进制值“NoSaveSettings”改为“01 00 00 00”。

28、禁用MS—DOS方式(Windows 98/WinMe使用)

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在该分支下新建主键“WinOlaApp\,然后点击该主键,在右边的窗口中创建一个DWORD值“Disabled\,并设其值为“1”。

29、禁止“重新启动计算机切换到MS-DOS方式” (Windows 98/WinMe使用)

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中创建一个DWORD值“NoRealMode”,并设其值为“1”。

30、禁止PC在出错时发出声音

HKEY_CURRENT_USERControl PanelSound在右边的窗口中,把字符串“Beep”的值改为“No”。

31、禁止CD-ROM自动运行

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCDRom在右边的窗口中,把DWORD值“Autorun”改为“0”。“1”表示自动运行。

32、禁止改变打印机设置

本文来源:https://www.bwwdw.com/article/htma.html

Top