教你学注册表常用功能
HKEY_CLASSES_ROOT\*\shell\以记事本开启\command
预设="Notepad.exe %1" 不明的档案以记事本开启 任何档案的动作,都帮它配上声音 例如当WinAmp开启和关闭时 都有自己的声音 先增加机码winamp
HKEY_CURRENT_USER\AppEvents
\Schemes\Apps\winamp
再增加机码open 开启程序
HKEY_CURRENT_USER\AppEvents
\Schemes\Apps\winamp\open
再增加机码close 关闭程序
HKEY_CURRENT_USER\AppEvents
\Schemes\Apps\winamp\close
最后到控制台->声音->winamp->开启程序 选取所要的声音
HKEY_CURRENT_USER\Control Panel\Desktop
"MenuShowDelay"="0" 开始选单的延迟时间0-10,0为无延迟
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\Setup
"SourcePath"="e:\\WIN98\\" 更改win98原始程序的路径 自动登录
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows NT\CurrentVersion\Winlogon
"AutoAdminLogon"="1" "DefaultUserName"="ohmen" "DefaultPassword"="YourPassword"
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion
"RegisteredOwner"="ohmen" 注册者的名称 删除屏幕保护程序的密码
HKEY_CURRENT_USER\Control Panel\Desktop
"ScreenSaveUsePassword" 改成 00000000 "ScreenSave_Data" 改成 00 取消IE5的分级密码
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Policies\Ratings
HKEY_CLASSES_ROOT\piffile "IsShortcut"="" HKEY_CLASSES_ROOT\lnkfile "IsShortcut"=""
整个删除掉两个"IsShortcut"="",则快捷方式中的小箭头不见
HKEY_CURRENT_USER\Control Panel\Sound
"Beep"="No" 取消错误时beep声,开启为"yes" 更改特殊资料夹的名称
HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}
预设="身边" "变更控制台名称"
HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}
预设="雨过天晴" "变更拨号网络名称"
HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
预设="或许你是对的" "变更资源回收筒名称"
HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}
预设="天使" "变更打印机名称" HKEY_CLASSES_ROOT\exefile\shell\open\command 预设="%1" %*" 这个机码若不是这样的话,表示有病毒入侵,赶快改回来吧
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Runonce
上面这几个机码下的值,为每次开机时都会执行的档案,也是常常病毒寄生的地方 检查一下有没有奇怪的程序,很有可能是病毒哦
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\CurrentVersion\Network\LanMan
这个机码下的子机码为所开的资源共享名称,检查一下分享资料夹下有一个名称 为Flags的值,通常为3位数,如102,但若百位数为3的话,则表示这个分享的资料夹 为隐藏的资料夹,使用者无法知道开了这个资料夹,但是别台计算机还是可以存取。 解决方法,可以将个LanMan下资源共享的机码杀掉。
评论已关闭