文档库 最新最全的文档下载
当前位置:文档库 › 注册表关键键功能介绍

注册表关键键功能介绍

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

"NoDriveTypeAutoRun"=hex:b5" 取消自动播放资料光盘为"b5", 自动播放为"95"
"NoRecentDocsMenu"=hex:1" 隐藏文件选单"
"NoLogoff"=hex:0" 隐藏开始选单的注销"
"NoFavoritesMenu"=hex:1" 隐藏我的最爱选单"
"NoRecentDocsHistory"=hex:1" 隐藏文件历史记录"
"NoPrinterTabs"=dword:1" 隐藏一般及详细资料画面"
"NoDeletePrinter"=dword:1" 关闭删除打印机"
"NoAddPrinter"=dword:1" 关闭其它打印机"
"NoStartMenuSubFolders"=dword:1" 隐藏开始菜单子资料夹"
"NoRun"=dword:1" 移除 执行 指令"
"NoSetFolders"=dword:1" 从开始菜单的 设定 移除资料夹"
"NoSetTaskbar"=dword:1" 从开始菜单的 设定 移除工作列"
"NoFind"=dword:1" 移除 寻找 指令"
"NoDrives"=hex: 取消的磁盘驱动器代号
"NoDrives"=dword:03ffffff" 隐藏 我的计算机 的磁盘驱动器"
"NoNetHood"=dword:1" 隐藏网络上的芳邻"
"NoDesktop"=dword:1" 隐藏桌面上所有的项目"
"NoClose"=dword:1" 关闭「关机」指令"
"NoSaveSettings"=dword:1" 结束不要储存设定值"
"RestrictRun"=dword:00000001 "只执行容许的应用程序文件名,需配合另一个机码RestrictRun
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun

"1"="regedit.exe" "2"="https://www.wendangku.net/doc/9e1379800.html," 注意,这个机码相当的危险,可能会使计算机无法使用,所以一定要设定成Regedit可以使用才行
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\System

显示器
"NoDispCPL"=dword:1" 关闭显示器控制台"
"NoDispBackgroundPage"=dword:1" 隐藏背景画面"
"NoDispScrSavPage"=dword:1" 隐藏屏幕保护装置画面"
"NoDispAppearancePage"=dword:1" 隐藏外观画面"
"NoDispSettingsPage"=dword:1" 隐藏设定值画面"
"NoSecCPL"=dword:1" 关闭密码控制台"
"NoPwdPage"=dword:1" 隐藏变更密码画面"
"NoAdminPage"=dword:1" 隐藏远程管理画面"
"NoProfilePage"=dword:1" 隐藏使用者设定档画面"
"NoDevMgrPage"=dword:1" 隐藏装置管理员画面"
"NoConfigPage"=dword:1" 隐藏硬盘设定文件画面"
"NoFileSysPage"=dword:1" 隐藏档案系统按钮"
"NoVirtMemPage"=dword:1" 隐藏虚拟内存按钮"
"DisableRegistryTools"=dword:1" 关闭登录编辑工具"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\WinOldApp
"Disabled"=dword:1" 关闭 MS-DOS 模式"
"NoRealMode"=dword:1" 关闭单一模式 MS-DOS 应用程序"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Network

"NoNetSetup"=dword:1" 关闭网络控制台"
"NoNetSetupIDPage"=d

word:1" 隐藏识别资料画面"
"NoNetSetupSecurityPage"=dword:1" 隐藏存取控制画面"
"NoFileSharingControl"=dword:1" 关闭档案分享控制"
"NoPrintSharingControl"=dword:1" 关闭打印分享控制"
"NoEntireNetwork"=dword:1" 网络上的芳邻没有 整个网络"
"NoWorkgroupContents"=dword:1" 网络上的芳邻没有工作群组内容" "登入旗号"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon>

"LegalNoticeCaption"="OhMen工作室"
"LegalNoticeText"="https://www.wendangku.net/doc/9e1379800.html,/cool/ohmen"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network>

"HideSharePwds"=dword:1" 用星号隐藏资源共享密码
"DisablePwdCaching"=dword:1" 关闭密码快取处理
"AlphanumPwds"=dword:1" 需要英数字元的 Windows 密码
"MinPwdLen"=dword:1" 最短的 Windows 密码长度
"NoDialIn"=dword:1 拨号网络""关闭拨入
"NoFileSharing"=dword:1" 关闭档案分享
"NoPrintSharing"=dword:1 关闭打印分享
[HKEY_CLASSES_ROOT\*\shell\以记事本开启\command>

预设="Notepad.exe %1" 不明的档案以记事本开启 任何档案的动作,都帮它配上声音 例如当WinAmp开启和关闭时 都有自己的声音 先增加机码winamp
[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp>

再增加机码open 开启程序
[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp\open>

再增加机码close 关闭程序
[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp\close>

最后到控制台->声音->winamp->开启程序 选取所要的声音
[HKEY_CURRENT_USER\Control Panel\Desktop>

"MenuShowDelay"="0" 开始选单的延迟时间0-10,0为无延迟
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup>


"SourcePath"="e:\\WIN98\\" 更改win98原始程序的路径 自动登录
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon>

"AutoAdminLogon"="1" "DefaultUserName"="ohmen" "DefaultPassword"="YourPassword"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion>
"RegisteredOwner"="ohmen" 注册者的名称 删除屏幕保护程序的密码
[HKEY_CURRENT_USER\Control Panel\Desktop>

"ScreenSaveUsePassword" 改成 00000000 "ScreenSave_Data" 改成 00 取消IE5的分级密码
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings>
[HKEY_CLASSES_ROOT\piffile> "IsShortcut"="" [HKEY_CLASSES_ROOT\lnkfile> "IsShortcut"=""



整个删除掉两个"IsShortcut"="",则快捷方式中的小箭头不见
[HKEY_CURRENT_USER\Control Panel\Sound>

"Beep"="No" 取消错误时beep声,开启为"yes" 更改特殊资料夹的名称
[HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}>

预设="身边" "变更控制台名称

"
[HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}>

预设="雨过天晴" "变更拨号网络名称"
[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}>

预设="或许妳是对的" "变更资源回收筒名称"
[HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}>

预设="天使" "变更打印机名称" HKEY_CLASSES_ROOT\exefile\shell\open\command 预设="%1" %*" 这个机码若不是这样的话,表示有病毒入侵,赶快改回来吧
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Runonce


上面这几个机码下的值,为每次开机时都会执行的档案,也是常常病毒寄生的地方 检查一下有没有奇怪的程序,很有可能是病毒哦
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan

这个机码下的子机码为所开的资源共享名称,检查一下分享资料夹下有一个名称 为Flags的值,通常为3位数,如102,但若百位数为3的话,则表示这个分享的资料夹 为隐藏的资料夹,使用者无法知道开了这个资料夹,但是别台计算机还是可以存取。 解决方法,可以将个LanMan下资源共享的机码杀掉

相关文档