搜档网
当前位置:搜档网 › 注册表知识大全

注册表知识大全

注册表知识大全
注册表知识大全

本人泡了几个月的论坛,好像还没有看到有类似以下介绍注册表的贴子,所以想在WINDOWS系统专区下发表一些关于注册表的贴子,经过了几天的整理,终于可以把它弄上来和大家一起分享一下本人的少少心得。(有什么不正确之处望大虾们来为我更正,让大家一起学习!)以下可能有点语法表达不正确,请见谅! 相信对WINDOWS操作系统稍有了解的用户都认识注册表,听说过修改注册表的强大功能,但对于一些新手面对着注册表,看着一大把的E文,手无对策;甚至一些老用户都不能够真正地能够掌握注册表。下面先来简单介绍一下注册表的六大功能键:

1、HKEY_CLASS_ROOT

此根键主要是记录了WINDOWS操作系统中所有数据文件的格式和关联信息,主要记录不同文件的文件名后缀和与之对应的应用程序.其子键(即子目录)可分为两类:一类是已经注册的各类文件名的扩展名,这类子键前面都有一个"."标记;另一类是各类文件类型有关信息

2、HKEY_CURRENT_USER

此根键记录了当前用户的用户配置文件信息.(当不同的用户登录计算机时,它会自动使用自己的个性化设置.)

3、HKEY_LOCAL_MACHINE

这里主要记录了当前计算机的配置数据,包括所有安装的硬件以及软件的设置.这些信息是为所有用户登录系统服务的.它是整个注册表中最强大的,最重要的根键.(不熟悉注册表的兄弟们,最好不要乱修改哦!以免导致系统数据损失或等其他许多故障.)

4、HKEY_USERS

此根键是默认用户的信息(Default子键)和所有以前登录过的用户信息. (这里没有什么好说!)

5、HKEY_CURRENT_CONFIG

此键实际上就是HKEY_CURRENT_CONFIG中的一部分,其中存放的是计算机当前设置,如显示器、打印机等外设的设置信息等.它的子键与HKEY_LOCAL_MACHINE\CONFIG\0001分支下的数据是安全一样的.

6、HKEY_DYN_DA TA

此根键中保存了每次系统启动时,创建的系统配置和当前性能信息.(但这个根键只存在于WINDOWS 9X 中.)

HKEY_PERFORMANCE_DATA

在WINDOWS NT/2000/XP注册表中虽然没有HKEY_DYN_DA TA根键,但它即隐藏了一个名为"HKEY_PERFORMANCE_DA TA"的键.所有系统中

的动态信息都是存放在此子键中.系统自带的注册表编辑器无法看到此键,但可以用专门的程序来查看此键,如使用性能监视器.

WELL,通过上述简单的介绍,相信大家对注册表都有了一定的认识.下面来详细讲述一下注册表的实用技巧和本人的少少实践心得.

对于新手在这讲解一些基本操作:

A、如何在某根键下创建子键或键值顶

打开注册表的方法:开始→运行→输入regedit→确定→即可打开注册表编辑器。如在某根键下建立子键或在子键下建立键值项,在相应的根键或子键下右击鼠标→新建→选择你想建立的项或键值项(字符串、二进制、DWORD值等),如图所示:在下面子键中创建。。。

B、注册表的查找功能:

在注册表上,存在着千千万万个子键和键值项等,要找到某一个子键中的子键的键值项有时会觉得很麻烦,可在注册表编辑器中依次展开编辑→查找→输入你想要找的数值,或者按快速键F3。。有些用户可能按下F3没有反应,这是因为禁用了“按下F3键的查找功能”。

1、前面zhangjint5这位嘉宾发过这样一条讨论贴:用导出的方法来备份整个注册表是错误的.的确!用这个方法不好,而且花费的时间又长.下面,我来介绍一下在MS-DOS命令行模式下导出和引入注册表文件的方法.(原创的)

当系统出现问题而无法启动系统时,首先进入MS-DOS(注:不是WINDOWS下运行的MS-DOS模式)命令行模式下运行.它可以使用以前

备份的.REG 文件重建注册表,使之恢复正常.另外就是通过引入.REG文件来"压缩"注册表.

在MS-DOS下命令格式为: 『/L:System』『/R:User』 /E file.reg『Regpathl』

/L:System是指定SYSTEM.DA T文件所在的路径.

/R:User是指定USER.DA T文件所在的路径.

如果没有/L和/R参数,注册表编辑器就会在默认路径下(C:\WINDOWS)找这两个文件.

/E: 此参数告诉注册表编辑器要进行导出注册表操作,在此参数后面应该空一格. 然后输入导出注册表的文件名.(不好意思,本人在公司上,所以不能进MS-DOS..贴不了图.请见谅!)

2、限制ACTIVEX组件程序在IE中安装.

打开[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 ] 双击键值项(名称): 1001 如图更改为3 设置值1:允许安装. 3:禁止安装. (若没有此键,可以新建一个;方法上面已讲解了.)

3、恢复被隐藏的工具栏.

用户是否遇到过工具栏消失了或者是当光标移近的时候隐藏了.这是因为注册表中的主键值被破坏的缘故!依次打开HKEY_CURRENT_USER\

Software\microsoft\windows\CurrentVersion\Explorer\stuckrects(2000系统中为stuckret2,其余的应为stuckrect)并将其子键删除再重新启动计算机即可解决问题。

4、禁止别人修改自己的桌面

我不喜欢别人随便修改我的桌面设置或随意删除快捷方式的,所以…嘿嘿..打开HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\Policies\Explorer子键,在右面找到NoSavesettings键值项(懂E文的兄弟就知道这里的意思了)双击..改为0(不保存) 1(保存) 备注:HKEY_LOCAL_MACHINE下进行设置将对所有用户生效.别人修改了你的桌面,将在下次开机的时候变

回原来的画面。

5、修改程序出错时等待响应时间

此技巧可在一个应用程序出错时试图等待响应时间,(值为毫秒,缺省值为5000毫秒)我们可以减少为3000ms,以加快系统的响应能力.

打开HKEY_CURRENT_USER\ControlPanel\desktop子键,在右面找到HungAppTimeout. 双击改为3000.

6、预读设置以提高速度

WINDOWS XP自带了一个名为Prefetcher的服务,该服务管理着WINDOWS启动时的程序初始,其中指定的程序可以在以后使用中快速载入,在默认情况下Prefetcher是打开的,不过它的性能还可提升一步.方法依次打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contrcl\session Manager\Mamory Management\Prefet chparmeters子键,在右面找到Enableprefetcher,把(DWORD值)修改为2 即:(同时对应用程序和启动进行预读) 1(可对应用程序进行预读) 0(系统不具预读功能)

备注:以上操作须重新启动方可生效.对于高性能机器的用户,可大大提升系统的性能,至于一般般的性能机器用户,却不能带来大多效果.)

7、提高光驱的读写速度

一般WINDOWS 推荐使用四倍速或更高的光驱访问方式,与目前所流行的光驱不相符合.为了适应当今流行的40倍速以上的光驱.可通过注册表来提高光驱缓存的大小和预读取性能以加快光驱的运行速度.将光驱的性能发挥到极限!

打开HKEY_MACHINE\SYSTEM\CURRENTCONTROLSET\Control\filesystem\CDFS子键,在右边找到键值项CACHESIZE.具体修改如下:

.0000026b(系统默认) .000004db(适中) .0000009ac(更大)

.000000e4 {4倍速(默认值)}.000001c0(8倍速).00000380(16倍速)

.00000540(24倍速) .00000700(32倍速)

.00000750(36倍速) .00000800(40倍速) .00000875(48倍速)

8、RPC服务被禁后的恢复方法:

网络上肆虐一时的"冲击波"病毒就是利用NT内核系统的RPC服务的漏洞对系统进行攻击的蠕虫病毒,中了此病毒系统会出现诸如网速变慢,系统无故重启等症状.而清除该病毒的步骤之一就是禁用RPC服务,但RPC服务被禁后却又会引起一大堆的麻烦事,如Clipboard也被禁用,IE无法打开新窗口,IIS被禁用等,但此时想再次启用RPC服务时却发现"RPC服务属性"页的"启动类型"下拉列表框和"启动"按钮变成了灰色,甚至根本找不到该服务的属性页。遇到这种情况可按以下方法解决:

1,运行→REGEDIT→打开HKEY_LOCAL_MACHINE\SYSTEM\CorrentControlSet\Services\RpcSs分支项,将"Start"项的值修改成"00000002",然后重新启动计算机即可.

2,使用SC.EXE命令.

运行CMD→输入"sc config RpcSs start=auto"命令.系统会显示"[SC]changeServiceConfig SUCCSS" 这样就可以成功启动RPC服务了.

3. 使用故障恢复控制台

首先进入BIOS中设成CD-ROM启动,在光驱中放入WINDOWS XP的安装光盘,启动电脑后,系统将进入到WINDOWS XP安装界面,按下"R"键登

录到故障恢复控制台,在故障恢复控制台下键入"enable RpcSs service_auto_start"命令,然后再键入"EXIT"命令,重新启动计算机后,以正常模式登录,即可成功启动RPC服务了!

9、卸载无用的DLL动态链接库文件

在使用WINDOWS系统有一段时间后,由于经常安装一些应用程序,所以会在内存中留下无用的动态连接;长时间下来就会消耗系统的资源,而令到内存内在着一些没用的LJ,我们可以通过注册表设置不登录那些没用或者损坏的DLL文件,从而达到释放出更多的内存。

打开注册表编辑器(开始→运行→输入regedit→确定)依次打开『HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\Currentvorsion\Exploror\AlwaySunloadDLL』然后双击:把字符串值改为1 (消除动态链接被开启) 改为0 (则被关闭)

再来一些个性化吧!

A、为"我的电脑"改名,改图标. (你做了吗?)

操作很简单,打开HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}子键,把右边的窗口中的"默认",修改为其他

名称.即可完成自己的个性化了.改图标:打开GHKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon 子键,在右边的窗口中的"默认",输入想要显示的图标文件的文件名即可.

至于更改图标的,在改名的下方就可看到,同样是输入图标文件的文件名即可完成任务. 如图:

改了名称,再改图标。。谁知道我的电脑在那??

B、大家觉不觉得“我的文档”太古板了?没有一点新意。就让我们的注册表来帮它们打扮一下,令它焕然一新吧,呵呵!!

打开HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}子键,在右边的窗口中找到"默认"项,即可修改"我的文档"的名称. 若你有自己女朋友的图片,也可把它改成如: 我的老婆.(名称)………自己女朋友的图片! 呵呵..每天都可以看呀!

打开HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}DefaultIcon子键,在右边的窗口中找到"默认"项,即可修改"我的文档"的图标.

C、更改IE图标,名称.

打开HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{2227A280-1069-A2DE-08002B30309D}子键.在默认项里更改名称,在其子键下找到DefaultIcon子键值,可以更改图标。操作同上!

D、改变按钮字体的颜色

打开HKEY_CURRENT_USER\ControlPanel\color ,在右边找Buttontext键值项,双击就可以更改字体的颜色了.具体如下:

电脑色彩管理中,每种颜色是由三个数字来表示的(即RGB),其中每个数的最大值为255,你可以通过不同数字的组合来设置不同的颜色.如:255 0 0表示红色, 0 255 0表示绿色, 0 0 255表示蓝色……..如图:

重新启动计算机后,即可生效!

E、更改"设备管理器"设备名称.(可以更改"设备管理器"中硬件设备的名称.打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002B E1318}在默认键值项里修改想

改的名字即可…至于更改图标则在键值项ICON 键值 .4(设置ICON图标的索引号)。

F、让欢迎窗口显示更清晰.

WINDOWS XP系统的显示效果得到了较大提示,这主要是基于它使用了名为"CLEAR TYPE"的清晰化技术,该技术特别让使用笔记本电脑及液晶显示器的用户在运行WINDOWS XP操作系统时感受到以往系统不同的效果.但由于该清晰效果只有当WINDOWS 启动完毕后才能调用.

因此在系统启动过程中的欢迎窗口更加清晰.用户可以使用注册表编辑器进行修改.打开HKEY_USERS\.DEFAULT\ControlPanel\Desktop

在键值项FontSmoothing (type) 改成 .2实现清晰显示效果.(这里是跟书照抄的,本人觉得作用不大)

G、以12小时制显示时间

在任务栏下的时间总是24小时制显示,个人认为不是很习惯.相信有些朋友也是吧.打开HKEY_USERS\USERNAME\ControlPanel\Internationa

双击键值项 STimeFormat,.hh:mm tt(在这修改时间即可)

H、为右键菜单添加"关闭计算机"或"重启计算机"(方便又快捷)呵呵..打开HKEY_CLASSES_ROOT\Directory\shell子键,新建一个主键,命名为"close",再双击"close"子键右面的"默认"并在键值栏中输入"关闭计算机"(也可以输入你喜欢的文字,别人不知道哦!)

如图:

终于修改完毕!朋友,来顶吧!!提议:各版主可以加精吗?无功劳都有苦劳啊!各位兄弟帮帮忙哦,顶多几个,推荐加精!

不过最重要的是希望对大家有帮忙吧!

本文于2006-01-02 17:20:34.375被 hllaifwq 修改过。这是本帖的第1次修改。

电脑注册表使用大全

电脑注册表使用大全.txt结婚就像是给自由穿件棉衣,活动起来不方便,但会很温暖。谈恋爱就像剥洋葱,总有一层让你泪流。HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet 下修改右边窗口中的“autologon”为“01 00 00 00 00”。 禁止CD-ROM自动运行: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDRom在右边的窗口中,把DWORD值“Autorun”改为“0”。“1”表示自动运行. 允许强制关闭系统: 在我们运行程序的时候,有时会遇到软件程序没反映的现象,于是我们按CTRL+ALT+DEL来关闭系统而当我们按下后,系统会叫我们退出前要使软件程序退出,使用本功能可允许强制关闭系统在HKEY_USERS\.DEFAULT\Control Panel\desktop下,在右边的窗口中创建一个字符串值:“AutoEndTasks"并将其值设为“1". 禁止光标闪动: 在HKEY_USERS\.DEFAULT\Control Panel\desktop下在右边的窗口中创建一个字符串值:“CursorBlinkRate”,并将其值设为“-1”。 自动更新: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update把二进制值“UpdateMode”改为“00 00 00 00”。 自动运行光碟: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 在右边的窗口中创建一个二进制值:“NoDriveTypeAutoRun”,并将其值设为“95 00 00 00”想禁止自动运行,只需改为"b5 00 00 00"。 自动播放光碟: 在HKEY_CLASSES_ROOT\AudioCD\shell下在右边的窗口中修改字符串值:“默认”,改其值为空格. 禁止使用任务栏: 在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 下在右边的窗口中新建一个DWORD值:“NoSetTaskBar”,并设其值为“1”。此条技巧的作用是当我们在系统的任务栏上点击鼠标右键,再选择“属性”时,将会出现以下的提示信息."本次操作由于这台计算机的限制而被取消。请与你的系统管理员联系”。 改变图标大小: HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics在右边的窗口中找到字符串值:“Shell Icon Size”,改变其值即改变图标大小,缺省值为“32”。

注册表五大根键详解

HKEY_CLASSES_ROOT HKEY_CURRENT_USER HKEY_LOCAL_MACHINE HKEY_USERS HKEY_CURRENT_CONFIG HKEY_CLASSES_ROOT 展开HKEY_CLASSES_ROOT根键会发现其中包含的子项目非常多,这些子项中所储存的都是已经在系统中注册的各类文件的扩展名,以及文件关联等信息,本人的HKEY_CLASSES_ROOT根键里有,最少有几千个项 HKEY_CURRENT_USER HKEY_CURRENT_USER根键中储存了,计算机当前用户的配置信息,其中包括、应用程序配置,网络连接等 HKEY_LOCAL_MACHINE HKEY_LOCAL_MACHINE是注册表的一个重要分支,储存了windows系统和绝大多数数应用程序的数据信息,包括windows内存信息、硬件设备驱动程序,系统安全数据库、系统配置信息和已经安装的应用程序软件信息等。 HKEY_USERS 同HKEY_CURRENT_USER根键相比HKEY_USERS根键保存了所有用户的配置信息,而后者保存的则是当前用户的配置信息。如果用户的计算机只以一个用户名登录,则HKEY_USERS根键中存放的数据信息同HKEY_CURRENT_USER根键中存放的数据信息完全一致 HKEY_CURRENT_CONFIG HKEY_CURRENT_CONFIG根键存放着当前系统中硬件配置文件的信息,在注册表的几个根键中,HKEY_CURRENT_CONFIG根键同其他几个根键相比在本质上有一些差别,因为HKEY_CURRENT_CONFIG根键不是一个单独存在的根键,该根键中的内容只是HKEY_LOCAL_MACHINE根键下 SYSTEN\CurrentControlSet\Hardware Profiles\Current子项内容的一个映像,二者的内容完全相同

注册表键值大全

注册表键值大全 使系统没有“运行”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRu n 让操作系统无“关闭系统”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCl ose 让操作系统无“注销”选项 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLo gOff 让操作系统无逻辑驱动器C HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDr ives 让操作系统无法切换至传统DOS的实模式下 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\N oRealMode 让系统登录时显示一个登录窗口,以下是写入启动弹出对话框标题 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\Legal Noti ceCaption 写入启动弹出对话框内容 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\Legal Noti ceText 二、对IE 相关注册表项值项的修改 设置浏览器默认主页 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\First Home Page

注册表基本知识

注册表基本知识 注册表是Windows XP系统存储关于计算机配置信息的数据库,包括系统运行时需要调用的运行方式的设置;软、硬件的有关配置和状态信息,应用程序和资源管理器外壳的初始条件、首选项和卸载数据;计算机整个系统的设置和各种许可,文件扩展名与应用系统的关联,硬件的描述、状态和属性;计算机性能记录和底层系统状态信息,以及其他各类数据。这里我们就介绍一下注册表的基本概念、结构和相关的初级知识,为读者进一步深入了解注册表做好铺垫。 1.1 注册表的由来 PC机及其操作系统得一个特点就是允许用户按照自己的要求对计算机系统的软件和硬件进行各种各样的配置。早期的图形操作系统,如Windows 3.X中,对软硬件工作环境的配置是通过对扩展名为INI的文件进行修改来完成的。Windows 3.X在启动时是通过许多初始化文件来加载16位实模式和32位虚拟模拟设备驱动程序(VxD)的。例如,要启动Window 3.X,必须有WINI.INI,SYSTEM.INI及其各种配套的INI文件。但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上很难实现远程访问。早期的Window 3.X应用程序不仅自己有专门的初始化文件,而且在WIN.INI中往往还要增加一些配置项,时间长了,WIN.INI不断增大。而且WIN.INI的许多配置项一直遗留着,一般用户无法删除。随着WIN.INI的增大,Window 3.X运行速度也相应地降低。另外,WIN.INI 不能超过64KB,否则Window 3.X无法启动,或运行程序中会出现许多莫名其妙的错误。 由于INI文件的最大长度是64KB,所以是系统扩展的一个很明显的障碍。为了解决这个问题,许多开发商后来都开始向用户提供自己的INI文件,并仅在WIN.INI文件和SYSTEM.INI文件中列出指向自用INI文件的一个指针。但这种方法也有不足:INI文件会散布在系统的各个地方,而且分级访问的本质存在严重的缺陷。如果WIN.INI做了某一特殊的设置,而应用程序的INI文件又做出了另一个设置,那么究竟选择谁?如何判定一种具体的设置的优先级呢? 为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。按照这一原则,Windows 各版本中都采用了将应用程序和计算机系统全被配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性,以及各种状态信息和数据等。Windows XP的注册表在结构上可以说是Windows 2000与Windows 9X/Me注册表的综合体,含有以上两种注册表的大量信息,同时也有大量最新的设置特点。 Windows XP注册表保存着操作系统正常运转所需的大部分信息。在每次启动时,系统会根据计算机关机时创建的一系列文件创建注册表,注册表一旦载入内存,就会被一直维护着。注册表实际上是一个系统参数的关系数据库,从很多方面来看,它是Windows XP计算机行为和能力的数据交换中心。注册表代表一系列数据文件,主要用于帮助Windows XP对硬件、软件、用户环境以及Windows 的“外观与感觉”进行控制。 注册表与INI文件的不同之处有如下几点: ●注册表采用了二进制形式登录数据。 ●注册表支持子项(键),各级子关键字都有自己的“值项(键值)”。

注册表使用方法

一、什么是注册表啊 windows操作系统的注册表实际上是一个庞大的数据库,它包括操作系统的硬件配置、软件配置、用户环境和操作系统界面的数据信息。注册表是Windows操作系统的核心文件,它存放着各种参数,直接控制系统启动、硬件驱动程序的装载以及系统应用程序运行。注册表包括以下几部分内容。 ①软、硬件的相关配置和状态信息,应用程序和资源管理器外壳的初始条件、首选项和卸载数据。 ②联网电脑的整个系统的设置和各种许可信息,文件扩展名与应用程序的关联信息以及硬件部件的描述、状态和属性等信息。 ③性能记录、用户自定义设置以及其他数据信息。 注册表涵盖了软、硬件等多方面的设置信息,如果对这些设置修改得当,将会对系统本身和其中的软件进行优化。但注册表中存放着系统的所有配置信息,如果进行了错误的设置还会导致系统的瘫痪,所以不明白的键值一定不要随便修改。 二、修改注册表的作用 1、提高系统性能。通过修改注册表可以优化注册表,达到提高系统性能的目的。如加快系统启动速度及加速网上邻居访问速度。 2、增强系统安全性。如禁止修改IE主页。 3、解决系统常见故障。如解决IE窗口突然关闭的问题。 4、个性化操作系统。如在右键菜单中添加“在新窗口中打开”。 5、便于远程管理。 三、注册表编辑器的启动 启动注册表有两种方法: 1、开始—运行,输入“regedit"或者"regedt32" 2、在CMD中输入regedt32.exe,回车。 四、如果使注册表修改生效 1、重启电脑。一般情况下,如果修改与系统相关的内容,即HKEY_LOCAL_MACHINE根键下的内容,需要重新启动电脑才能生效。 2、刷新桌面。对桌面设置或效果的注册表值进行修改,系统是实时读取的,修改之后立即生效,但有时候也需要在桌面上刷新一下才能显示效果。 3、重启桌面。即按Ctrl+Alt+del,调出任务管理器,结束“Explorer.exe”,然后再

windows注册表详解

作者: DesertFlower 时间: 2005-8-25 01:32 标题: windows注册表详解 no1chengl 注册表对有的人还是比较陌生的,因为现在第三方软件太多了,如优化大师、魔法兔子等等,但个人觉得改善系统的第三方软件还不够完善,如果初级用户使用不当,会出现严重的后果,所以提供这篇文章,希望大家多多学习,本人能力有限,还希望大家多提宝贵意见: 一、注册表的由来 PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini的文件进行修改来完成的,但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上难以实现远程访问。 为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。按照这一原则,Windows各版本中都采用了将应用程序和计算机系统全部配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性以及各种状态信息和数据等。 与INI文件不同的是: 1.注册表采用了二进制形式登录数据; 2.注册表支持子键,各级子关键字都有自己的“键值”; 3.注册表中的键值项可以包含可执行代码,而不是简单的字串; 4.在同一台计算机上,注册表可以存储多个用户的特性。 注册表的特点有: 1.注册表允许对硬件、系统参数、应用程序和设备驱动程序进行跟踪配置,这使得修改某些设置后不用重新启动成为可能。 2.注册表中登录的硬件部分数据可以支持高版本Windows的即插即用特性。当Windows检测到机器上的新设备时,就把有关数据保存到注册表中,另外,还可以避免新设备与原有设备之间的资源冲突。 3.管理人员和用户通过注册表可以在网络上检查系统的配置和设置,使得远程管理得以实现。 二、使用注册表 1.大家可以在开始菜单中的运行里输入regedit 2.也可以在DOS下输入regedit 三、注册表根键说明 hkey_classes_root 包含注册的所有OLE信息和文档类型,是从hkey_local_machine\software\classes复制的。 hkey_current_user 包含登录的用户配置信息,是从hkey_users\当前用户子树复制的。 hkey_local_machine 包含本机的配置信息。其中config子树是显示器打印机信息;enum子树是即插即用设备信息;system子树是设备驱动程序和服务参数的控制集合;software子树是应用程序专用设置。 hkey_users 所有登录用户信息。 hkey_current_config 包含常被用户改变的部分硬件软件配置,如字体设置、显示器类型、打

常用注册表命令大全

常用注册表命令大全 开始菜单及相关设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单)"NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找) "NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单)"NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项) "NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级) "NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目) "NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目) 《资源管理器设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器) "NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP) 1《隐藏桌面图标》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标) "NoNetHood"=dword:00000001(隐藏桌面网上邻居图标) "NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标) 2《禁止使用鼠标右键》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\Policies\Explorer]

注册表键值和作用详解

注册表键值和作用详解 《增加CD/DVD-ROM缓存》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS] "CacheSize"=hex:6b,02,00,00(默认) "Prefetch"=hex:e4,00,00,00(默认) 《优化文件系统》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem] "ConfigFileAllocSize"=dword:000001f4 《提高软盘驱动器的读写速度(使之具备后台存储管理功能)》(WIN9X) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000] "ForeFifo"=dword:00000000 《删除系统无用的动态链接库(DLL文件)》 [HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL] [注]每个DLL文件的键值说明此DLL被几个应用程序共享,若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件对系统不起作用,说明它是一个^^文件,删除该键值,并且删除硬盘中的这个DLL文件。 《查看系统中的16位和32位DLL文件》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Known16DLLs](16位)(WIN9X)[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDLLs](32位) 《Windows自动刷新/手动刷新》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update] "UpdateMode"=hex:00,00,00,00(自动刷新)/01,00,00,00(手动刷新) ] 《在系统属性里显示更多的CPU信息》(WIN9X) [HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0] "VendorIdentifier"="Genuine Intel"(注意空格) 《解决一些英文软件在中文版Windows下乱码问题》 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\fontassoc\Associated CharSet] "GB2312(86)"="no"(WIN9X) "SYMBOL(02)"="no"(WIN2000) 《解决删除虚拟光驱后原光驱无法使用的问题》 [HKEY_LOCAL_MACHINE\Enum\SCSI](WIN9X)

注册表

注册表对有的人还是比较陌生的,因为现在第三方软件太多了,如优化大师、魔法兔子等等,但个人觉得改善系统的第三方软件还不够完善,如果初级用户使用不当,会出现严重的后果,所以提供这篇文章,希望大家多多学习,本人能力有限,还希望大家多提宝贵意见: 一、注册表的由来 PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini的文件进行修改来完成的,但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上难以实现远程访问。 为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。按照这一原则,Windows各版本中都采用了将应用程序和计算机系统全部配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性以及各种状态信息和数据等。 与INI文件不同的是: 1.注册表采用了二进制形式登录数据; 2.注册表支持子键,各级子关键字都有自己的“键值”; 3.注册表中的键值项可以包含可执行代码,而不是简单的字串; 4.在同一台计算机上,注册表可以存储多个用户的特性。 注册表的特点有: 1.注册表允许对硬件、系统参数、应用程序和设备驱动程序进行跟踪配置,这使得修改某些设置后不用重新启动成为可能。 2.注册表中登录的硬件部分数据可以支持高版本Windows的即插即用特性。当Windows检测到机器上的新设备时,就把有关数据保存到注册表中,另外,还可以避免新设备与原有设备之间的资源冲突。 3.管理人员和用户通过注册表可以在网络上检查系统的配置和设置,使得远程管理得以实现。 由于修改注册表有危险性,请在修改前备份注册表,或者使用软件进行操作. 如: Windows 优化大师V6.0 超级兔子魔法设置优化王V6.03 个人版

注册表各项详解

注册表 9X、2000、XP、2003所有注册表设置(很全很详细) 《开始菜单及相关设置》 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) "NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找) "NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) "NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows U

windows7注册表优化大全

为了方便对windows7的操作,我们可以利用注册表优化使系统性能、速度、稳定性更加突出。 把下面的文字用记事本保存成.reg文件,导入即可 Windows Registry Editor Version 5.00 ;--------------------------------------------------------------------------------------------- ; 侧边栏设置 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Sidebar\Settings] "AllowElevatedProcess"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Sidebar] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Sidebar\Compatibil ity] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Sidebar\Settings] ;--------------------------------------------------------------------------------------------- ; 资源管理器设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Start_SearchFiles"=dword:00000002 "ServerAdminUI"=dword:00000000 "ShowCompColor"=dword:00000001 "DontPrettyPath"=dword:00000000 "ShowInfoTip"=dword:00000001 "HideIcons"=dword:00000000 "MapNetDrvBtn"=dword:00000000 "WebView"=dword:00000001 "Filter"=dword:00000000 "SeparateProcess"=dword:00000000 "AutoCheckSelect"=dword:00000000 "IconsOnly"=dword:00000000 "ShowTypeOverlay"=dword:00000001 "ListviewAlphaSelect"=dword:00000001 "ListviewShadow"=dword:00000001 "TaskbarAnimations"=dword:00000001 "StartMenuInit"=dword:00000004 "Start_ShowRun"=dword:00000001 "Start_LargeMFUIcons"=dword:00000000 "Start_MinMFU"=dword:0000000a

注册表的组成和结构等基本知识

注册表的组成和结构等基本知识 在Windows 95及以后的版本中,采用了一种叫做“注册表”的数据库将各种信息资源集中起来 并存储各种配置信息;注册表是Windows 的一个内部数据库,是一个巨大的树状分层的数据库。它容纳了应用程序和计算机系统的全部配置信息、系统和应用程序的初始化信息、应用程序和文档文件的关联关系、硬件设备的说明、状态和属性以及各种状态信息和数据。注册表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个Windows系统中起着核心作用。 1。怎么进入注册表? 答:运行regedit.exe或regedt32.exe启动注册表编辑器即可。2。注册表由那些文件的组成? 答:在Windows 95 以上版本中,注册标由两个文件组成:System.dat,User.dat,保存在Windows 所在文件夹中。前者包含硬件和软件的设置,而后者包含与用户有关的信息。在windows 2k/NT/XP/2003系统中,用户配置文件保存在“Documents and Settings” 文件夹中,包括两个隐藏文件NTUSER.DAT和NTUSER.INT和NTUSER.DAT.LOG 日志文件;系统配置文件保存在系统目录下(如:2K的系统目录为winnt,XP的系统目录为windows)“system32\config”中,包括DEFAULT、SOFTWARE、

SYSTEMAPPEVENT.EVT、SECEVENT.EVT、SYSEVENT.EVT多个隐藏文件及与其相应的.log日志文件和.sav文件。 3.注册表的结构怎样? 主键说明 HKEY_CLASSES_ROOT 包含文件扩展名和文件类型,其中也包括了从Win.ini 文件中引入的 扩展名的数据;还包括诸如我的电脑、回收站、控制面板等的类标识。此主键的数据适用于所有用户。 HKEY_CURRENT_USER 保存有当前登录的用户的配置信息,如控制面板选项。 HKEY_LOCAL_MACHINE 包含本机上所有软硬件的信息,此主键的数据适用于所有用户。 HKEY_USERS 保存着所有登录到此机上的用户的信息。既包括通用设置(如应用程序事件) ,也包括特定用户的设置(如桌面)。 HKEY_CURRENT_CONFIG 包含所有连结到此机上的硬件的配置数据,如打印机和显示器的配置数据 HKEY_DYN_DATA 指向 HKEY_LOCAL_MACHINE 的一个分支,它包括诸如系统性能和既插既用的动态信息

注册表修改指南——注册表各键值详解

注册表修改指南——注册表各键值详解 您可以可以按Ctrl+F键进行页面内搜索来方便地找到您想要的内容。 开始菜单及相关设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"=dword:00000001(隐藏开始->文档菜单) "NoRecentDocsHistory"=dword:00000001(禁止将打开的文档存入历史记录)"ClearRecentDocsOnExit"=dword:00000001(退出系统自动清除历史记录,包括文档、运行和查找)"NoFavoritesMenu"=dword:00000001(隐藏开始->收藏夹菜单) "NoSMHelp"=dword:00000001(隐藏开始->帮助菜单)(WIN2000/ME/XP) "NoFind"=dword:00000001(禁用查找/搜索) "NoRun"=dword:00000001(禁用运行,禁止IE访问本地资源,除非输入"桌面",禁止WIN2000/XP 通过任务管理器创建新任务) "NoLogOff"=dword:00000001(禁用注销)(WIN9X) "StartMenuLogOff"=dword:00000001(禁用注销)(WIN2000/XP) "NoClose"=dword:00000001(禁用关闭系统/关闭计算机) "NoSetFolders"=dword:00000001(隐藏控制面板、打印机/网络连接,WIN2000/XP仅从开始菜单隐藏;此外还禁用WIN+E快捷键) "NoSetTaskbar"=dword:00000001(禁止设置任务栏和开始菜单) "NoFolderOptions"=dword:00000001(从开始->设置菜单和资源管理器菜单中删除文件夹选项)"NoWindowsUpdate"=dword:00000001(从开始菜单中删除Windows Update,禁止到Windows Update网站升级) "NoSetActiveDesktop"=dword:00000001(从开始->设置菜单中删除活动桌面)(WIN9X)"NoActiveDesktop"=dword:00000001(禁用活动桌面,WIN9X/2000在桌面右键菜单和显示属性里不出现相关项目) "NoActiveDesktopChanges"=dword:00000001(禁止更改活动桌面,在显示属性里不出现相关项目) 资源管理器设置 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFileMenu"=dword:00000001(隐藏Explorer中的文件菜单)"NoNetConnectDisconnect"=dword:00000001(禁止使用资源管理器或网上邻居映射或断开网络驱动器) "NoWebView"=dword:00000001(禁止按Web页查看)(WIN2000/XP) 隐藏桌面图标 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "Nodesktop"=dword:00000001(隐藏桌面所有图标) "NoNetHood"=dword:00000001(隐藏桌面网上邻居图标) "NoInternetIcon"=dword:00000001(隐藏桌面Internet Explorer图标) 禁止使用鼠标右键

注册表修改大全

1、在开始/设置/屏幕里出现竖屏/横屏的手动调节菜单 HKLM\System\GD\Rotation\HideOrientationUI 键值从"1"改为"0" 2、垂直滚动条变粗点(避免误操作) HKEY_LOCAL_MACHINE\System\GWE cyHScr改为15 3、来电时,将显示屏朝下关断铃声 HKEY_LOCAL_MACHONE\Software\HTC\PHONE中,FaceDownMuteRing 的键值改为"1" 4. 关掉开机动画和声音 HKEY_LOCAL_MACHONE\Software\HTC\HTCAnimation中"StartupGif"和"StartupWav"两个键改成其它名字; [这个方法我感觉是只是不显示不美观,但仍有停留时间,我喜欢在设备配置的待机界面将微软和运营商的待机界面显示时间由30000改为10000] 5、关闭“短信已发送”的提示信息 HKEY_LOCAL_MACHINE/SOFTWARE/icrosoft/Inbox 底下新建一个叫做Settings的项然后增加名字为SMSNoSentMsg 的Dword值,值设定为1 [另一种方法:在系统配置的信息设置中,将SMS已发送提示由“启用”改为“禁用”]

6、内存卡改名 HKEY_LOCAL_MACHONE\system\storagemanager\profiles Folder值由“存储卡”改为英文名“Storage Card”,或相反 7、防止通话时屏幕自动关闭 HKLM\Drivers\BuiltIn\RIL\EnableFastDormantDisplayDuringCall 键值设为"0" HKCU\ControlPanel\Phone Sleep置为"0" [第一次起作用,后来装了其它的通话录音软件就不行了] 8、调整屏幕灵敏度 HKLM\Drivers\TouchPanel\PressureThreshold 键值改为"240"(十进制,缺省值为"39") 9、更改TouchFLO 3D首页和主页左右软键功能 [网上介绍的注册表修改太复杂了,完全可用“KeySwop 0.4.1 左右软键设置工具”的软件修改更为方便] 10、新接收短信唤醒 HKLM\Drivers\BuiltIn\RIL DisableSMSWakeUpEvent的键值缺省值为"1",改为"0";

电脑操作系统注册表知识大全

电脑操作系统注册表知识大全 □减小字体 」增大字体 作者:佚名 来源:本站整理 发布时间:2008-12-01 09:54:17 注册表常用键值意义 由于内容较多,查找有关键值,请用 “Ctrl + F' [HKEY_CURRENT_USER\Software\Policies\Microsoft\lnternet Explorer'Control Panel] K Internet Explorer 选项类〗 禁止更改主页设置〖0=可修改〗 止更改Internet 临时文件设置〖0=可修改〗 禁止更改历史记录设置〖0=可修改〗 禁 止修改【文字】和【背景】的颜色〖 0=可修改〗 禁止修改【链接】颜色设置〖0=可修改〗 禁禁止修改【语言】设置〖0=可修改〗 禁止修改【辅助功能】颜色设置〖 0=可修改〗 止修改分级设置〖0=可修改〗 禁禁止更改证书设置〖0=可修改〗 "FormSuggestPasswords"=dword:00000001 ; 禁止使用保存密码〖0=可修改〗 "Profiles"=dword:00000001 ; 禁用更改配置文件〖0=可修改〗 "ConnwizAdminLock"=dword:00000001 ; 禁用 Internet 连接向导〖0=可修改〗 "ConnectionSettings"=dword:00000001 ; 禁止更改连接设置〖0=可修改〗 "Proxy"=dword:00000001 ; 禁止修改代理服务器设置〖0=可修改〗 "Messaging"=dword:00000001 ; 禁止修改关联程序(邮件、新闻组、呼叫)〖0=可修改〗 "CalendarContact"=dword:00000001 ; 禁止修改关联程序(日历、联系人列表)〖0=可修改〗 "Check_lf_Default"=dword:00000001 ; 禁止修改默认浏览器〖0=可修改〗 "Advanced"=dword:00000001 ; 禁止修改高级选项卡〖0=可修改〗 [HKEY_CURRENT_USER\Software\Policies\Microsoft\lnternet Explorer'Restrictions] 〖Internet Explorer 菜单类〗 "NoFavorites"=dword:00000001 ; 屏蔽【收藏】菜单〖0=显示〗 "NoBrowserContextMen u"=dword:00000001 ; 屏蔽【鼠标右键】〖0=显示〗 "NoFileNew"=dword:00000001 ; 禁用【新建】菜单项〖1=禁止〗 "NoFile0pen"=dword:00000001 ; 屏蔽【打开】命令〖1=禁止〗 "HomePage"=dword:00000001 ; "Cache"=dword:00000001 ; "History"=dword:00000001 ; "Colors"=dword:00000001 ; "Links"=dword:00000001 ; "Languages"=dword:00000001 ; "Accessibility"=dword:00000001 ; "Rating"=dword:00000001 ; "Certificates"=dword:00000001 ; "ResetWebSettings"=dword:00000001 ; 限制还原为默认值〖0=可修改〗 〖屏蔽Internet Explorer 选项卡 类〗 "GeneralTab"=dword:00000001 ; "SecurityTab"=dword:00000001 ; "ContentTab"=dword:00000001 ; "ConnectionsTab"=dword:00000001 ; "ProgramsTab"=dword:00000001 ; 屏蔽【常规】选项卡〖0=显示〗 屏蔽【安全】选项卡〖0=显示〗 屏蔽【内容】选项卡〖0=显示〗 屏蔽【连接】选项卡〖0=显示〗 屏蔽【程序】选项卡〖0=显示〗 屏蔽【高级】选项卡〖0=显示〗

注册表的启动项详解

手工杀毒拾零——注册表中的自启动项及其详解 1、 HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load 这个,load是指“值”,在注册表中,位于右边窗口的“名称”一列。一般新安装的操作系统,他的数据是空的。病毒可以把自身路径写到他的数据里,这样实现开机自启动。如下图所示: 其它的注册表中的自启动项都是如此实现开机启动了。后面的教程不再重复。 2、 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Run 这里"Run"是在左边窗口中找,也就是说它是个“项”。我们的输入法指示器,也就是右下角更改输入法的地方的图标,就是从这里自启动的。启动项名称为“ctfmon.exe”。注意不是ctfmon。要想找ctfmon.exe,请在注册表的窗口的右边找。 3、 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion

\RunOnce 这里"Run"是在左边窗口中找,也就是说它是个“项”。它的启动项请从右侧找。当然可能没有。 4、 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer\Run 这里"Run"是在左边窗口中找,也就是说它是个“项”。它的启动项请从右边找,当然可能没有。这个启动项可能会被很多人包括很多杀毒辅助工具所忽略 5、 HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run 这个,run是指“值”,在注册表中,位于右边窗口的“名称”一列。默认的可能没有此run值。病毒会修改run的数据一列的数据。 6、 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor\autorun 这个启动项,是随cmd程序一起启动的。也就是说,只有当打开cmd 窗口的时候,才会启动相应的项。要想找到“autorun”,请从右侧

相关主题