告诉大家注册表一些常用功能:
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
"NoDriveTypeAutoRun"=hex:b5" 取消自动播放资料光盘为"b5", 自动播放为"95"
"NoRecentDocsMenu"=hex:1" 隐藏文件选单"
"NoLogoff"=hex:0" 隐藏开始选单的注销"
"NoFavoritesMenu"=hex:1" 隐藏我的最爱选单"
"NoRecentDocsHistory"=hex:1" 隐藏文件历史记录"
"NoPrinterTabs"=dword:1" 隐藏一般及详细资料画面"
"NoDeletePrinter"=dword:1" 关闭删除打印机"
"NoAddPrinter"=dword:1" 关闭其它打印机"
"NoStartMenuSubFolders"=dword:1" 隐藏开始菜单子资料夹"
"NoRun"=dword:1" 移除 执行 指令"
"NoSetFolders"=dword:1" 从开始菜单的 设定 移除资料夹"
"NoSetTaskbar"=dword:1" 从开始菜单的 设定 移除工作列"
"NoFind"=dword:1" 移除 寻找 指令"
"NoDrives"=hex: 取消的磁盘驱动器代号
"NoDrives"=dword:03ffffff" 隐藏 我的计算机 的磁盘驱动器"
"NoNetHood"=dword:1" 隐藏网络上的芳邻"
"NoDesktop"=dword:1" 隐藏桌面上所有的项目"
"NoClose"=dword:1" 关闭「关机」指令"
"NoSaveSettings"=dword:1" 结束不要储存设定值"
"RestrictRun"=dword:00000001 "只执行容许的应用程序文件名,需配合另一个机码RestrictRun
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun
"1"="regedit.exe" "2"="command.com" 注意,这个机码相当的危险,可能会使计算机无法使用,所以一定要设定成Regedit可以使用才行
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\System
显示器
"NoDispCPL"=dword:1" 关闭显示器控制台"
"NoDispBackgroundPage"=dword:1" 隐藏背景画面"
"NoDispScrSavPage"=dword:1" 隐藏屏幕保护装置画面"
"NoDispAppearancePage"=dword:1" 隐藏外观画面"
"NoDispSettingsPage"=dword:1" 隐藏设定值画面"
"NoSecCPL"=dword:1" 关闭密码控制台"
"NoPwdPage"=dword:1" 隐藏变更密码画面"
"NoAdminPage"=dword:1" 隐藏远程管理画面"
"NoProfilePage"=dword:1" 隐藏使用者设定档画面"
"NoDevMgrPage"=dword:1" 隐藏装置管理员画面"
"NoConfigPage"=dword:1" 隐藏硬盘设定文件画面"
"NoFileSysPage"=dword:1" 隐藏档案系统按钮"
"NoVirtMemPage"=dword:1" 隐藏虚拟内存按钮"
"DisableRegistryTools"=dword:1" 关闭登录编辑工具"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\WinOldApp
"Disabled"=dword:1" 关闭 MS-DOS 模式"
"NoRealMode"=dword:1" 关闭单一模式 MS-DOS 应用程序"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Network
"NoNetSetup"=dword:1" 关闭网络控制台"
"NoNetSetupIDPage"=dword:1" 隐藏识别资料画面"
"NoNetSetupSecurityPage"=dword:1" 隐藏存取控制画面"
"NoFileSharingControl"=dword:1" 关闭档案分享控制"
"NoPrintSharingControl"=dword:1" 关闭打印分享控制"
"NoEntireNetwork"=dword:1" 网络上的芳邻没有 整个网络"
"NoWorkgroupContents"=dword:1" 网络上的芳邻没有工作群组内容" "登入旗号"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon>
"LegalNoticeCaption"="OhMen工作室"
"LegalNoticeText"="Http://home.pchome.com.tw/cool/ohmen"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network>
"HideSharePwds"=dword:1" 用星号隐藏资源共享密码
"DisablePwdCaching"=dword:1" 关闭密码快取处理
"AlphanumPwds"=dword:1" 需要英数字元的 Windows 密码
"MinPwdLen"=dword:1" 最短的 Windows 密码长度
"NoDialIn"=dword:1 拨号网络""关闭拨入
"NoFileSharing"=dword:1" 关闭档案分享
"NoPrintSharing"=dword:1 关闭打印分享
[HKEY_CLASSES_ROOT\*\shell\以记事本开启\command>
预设="Notepad.exe %1" 不明的档案以记事本开启 任何档案的动作,都帮它配上声音 例如当WinAmp开启和关闭时 都有自己的声音 先增加机码winamp
[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp>
再增加机码open 开启程序
[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp\open>
再增加机码close 关闭程序
[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp\close>
最后到控制台->声音->winamp->开启程序 选取所要的声音
[HKEY_CURRENT_USER\Control Panel\Desktop>
"MenuShowDelay"="0" 开始选单的延迟时间0-10,0为无延迟
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup>
"SourcePath"="e:\\WIN98\\" 更改win98原始程序的路径 自动登录
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon>
"AutoAdminLogon"="1" "DefaultUserName"="ohmen" "DefaultPassword"="YourPassword"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion>
"RegisteredOwner"="ohmen" 注册者的名称 删除屏幕保护程序的密码
[HKEY_CURRENT_USER\Control Panel\Desktop>
"ScreenSaveUsePassword" 改成 00000000 "ScreenSave_Data" 改成 00 取消IE5的分级密码
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings>
[HKEY_CLASSES_ROOT\piffile> "IsShortcut"="" [HKEY_CLASSES_ROOT\lnkfile> "IsShortcut"=""
整个删除掉两个"IsShortcut"="",则快捷方式中的小箭头不见
[HKEY_CURRENT_USER\Control Panel\Sound>
"Beep"="No" 取消错误时beep声,开启为"yes" 更改特殊资料夹的名称
[HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}>
预设="身边" "变更控制台名称"
[HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}>
预设="雨过天晴" "变更拨号网络名称"
[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}>
预设="或许你是对的" "变更资源回收筒名称"
[HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}>
预设="天使" "变更打印机名称" HKEY_CLASSES_ROOT\exefile\shell\open\command 预设="%1" %*" 这个机码若不是这样的话,表示有病毒入侵,赶快改回来吧
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Runonce
上面这几个机码下的值,为每次开机时都会执行的档案,也是常常病毒寄生的地方 检查一下有没有奇怪的程序,很有可能是病毒哦
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan
这个机码下的子机码为所开的资源共享名称,检查一下分享资料夹下有一个名称 为Flags的值,通常为3位数,如102,但若百位数为3的话,则表示这个分享的资料夹 为隐藏的资料夹,使用者无法知道开了这个资料夹,但是别台计算机还是可以存取。 解决方法,可以将个LanMan下资源共享的机码杀掉 。
相关视频
相关阅读 怎么恢复u盘隐藏文件 利用注册表恢复u盘隐藏文件操作方法win7修改注册表降低延迟方法 让游戏不再卡刺客信条3不装Ubisoft Game Launcher Installer.exe进游戏方法不需重启注册表修改ie版本号方法注册表优化设置大全Windows注册表封锁和解除方法管理员无法访问SAM注册表项解决办法怎么清除注册表Win7或Vista的密钥
热门文章 电视盒子怎么看百度云迅雷9怎么关闭右侧 迅迅雷99.99下载不完怎么网易云音乐怎么上传歌
最新文章
2022支付宝万能福扫福微信迎新春状态怎么设
微信小老虎头像怎么设置 微信ID后面设置小老抖音压岁钱卡怎么获得2022 抖音压岁钱获取方微博隐私保护怎么设置 微博隐私保护功能完善今日头条2022年集卡活动开启时间 今日头条2
人气排行 智学网怎么登录 智学网怎么查分数 智学网统教你怎么写电子邮箱格式?以163和QQ邮箱为例腾讯大王卡用了后悔怎么办 腾讯大王卡值得办缺少或丢失xinput1_3.dll解决方法,xinput1应用程序无法正常启动0xc000007b解决方法快播关闭怎么办?快播不能用了怎么看片将pdf文件转换为word文件的最简单方法如何破解QQ空间密码和权限
查看所有0条评论>>