OK論壇

 找回密碼
 註冊
查看: 1496|回復: 0

Regedit 登錄編輯的進階設定

[複製鏈接]
  • TA的每日心情
    奮斗
    2010-9-25 12:21 AM
  • 簽到天數: 7 天

    連續簽到: 0 天

    [LV.3]偶爾看看II

    發表於 2010-8-28 22:13:06 | 顯示全部樓層 |閱讀模式
    regedit登錄編輯的進階設定

    hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer

    "nodrivetypeautorun"=hex:b5" 取消自動播放資料光碟為"b5", 自動播放為"95"
    "norecentdocsmenu"=hex:1" 隱藏文件選單"
    "nologoff"=hex:0" 隱藏開始選單的登出"
    "nofavoritesmenu"=hex:1" 隱藏我的最愛選單"
    "norecentdocshistory"=hex:1" 隱藏文件歷史記錄"
    "noprintertabs"=dword:1" 隱藏一般及詳細資料畫面"
    "nodeleteprinter"=dword:1" 關閉刪除印表機"
    "noaddprinter"=dword:1" 關閉其它印表機"
    "nostartmenusubfolders"=dword:1" 隱藏開始功能表子資料夾"
    "norun"=dword:1" 移除 '執行' 指令"
    "nosetfolders"=dword:1" 從開始功能表的 '設定' 移除資料夾"
    "nosettaskbar"=dword:1" 從開始功能表的 '設定' 移除工作列"
    "nofind"=dword:1" 移除 '尋找' 指令"
    "nodrives"=hex: 取消的磁碟機代號
    "nodrives"=dword:03ffffff" 隱藏 '我的電腦' 的磁碟機"
    "nonethood"=dword:1" 隱藏網路上的芳鄰"
    "nodesktop"=dword:1" 隱藏桌面上所有的項目"
    "noclose"=dword:1" 關閉「關機」指令"
    "nosavesettings"=dword:1" 結束不要儲存設定值"

    "restrictrun"=dword:00000001 "只執行容許的應用程式檔名,需配合另一個機碼restrictrun
    hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer\restrictrun
    "1"="regedit.exe"
    "2"="command.com"
    注意,這個機碼相當的危險,可能會使電腦無法使用,所以一定要設定成 regedit 可以使用才行


    hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer\system

    顯示器
    "nodispcpl"=dword:1" 關閉顯示器控制台"
    "nodispbackgroundpage"=dword:1" 隱藏背景畫面"
    "nodispscrsavpage"=dword:1" 隱藏螢幕保護裝置畫面"
    "nodispappearancepage"=dword:1" 隱藏外觀畫面"
    "nodispsettingspage"=dword:1" 隱藏設定值畫面"

    "noseccpl"=dword:1" 關閉密碼控制台"
    "nopwdpage"=dword:1" 隱藏變更密碼畫面"
    "noadminpage"=dword:1" 隱藏遠端管理畫面"
    "noprofilepage"=dword:1" 隱藏使用者設定檔畫面"
    "nodevmgrpage"=dword:1" 隱藏裝置管理員畫面"
    "noconfigpage"=dword:1" 隱藏硬碟設定檔畫面"
    "nofilesyspage"=dword:1" 隱藏檔案系統按鈕"
    "novirtmempage"=dword:1" 隱藏虛擬記憶體按鈕"
    "disableregistrytools"=dword:1" 關閉登錄編輯工具"


    hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer\winoldapp
    "disabled"=dword:1" 關閉 ms-dos 模式"
    "norealmode"=dword:1" 關閉單一模式 ms-dos 應用程式"


    hkey_users\.default\software\microsoft\windows\currentversion\policies\explorer\network
    "nonetsetup"=dword:1" 關閉網路控制台"
    "nonetsetupidpage"=dword:1" 隱藏識別資料畫面"
    "nonetsetupsecuritypage"=dword:1" 隱藏存取控制畫面"
    "nofilesharingcontrol"=dword:1" 關閉檔案分享控制"
    "noprintsharingcontrol"=dword:1" 關閉列印分享控制"
    "noentirenetwork"=dword:1" 網路上的芳鄰沒有 '整個網路'"
    "noworkgroupcontents"=dword:1" 網路上的芳鄰沒有工作群組內容"


    "登入旗號"
    [hkey_local_machine\software\microsoft\windows\currentversion\winlogon]
    "legalnoticecaption"="隨你高興"
    "legalnoticetext"="網址 e_mail "

    [hkey_local_machine\software\microsoft\windows\currentversion\policies\network]
    "hidesharepwds"=dword:1" 用星號隱藏資源分享密碼
    "disablepwdcaching"=dword:1" 關閉密碼快取處理
    "alphanumpwds"=dword:1" 需要英數字元的 windows 密碼
    "minpwdlen"=dword:1" 最短的 windows 密碼長度
    "nodialin"=dword:1 撥號網路""關閉撥入
    "nofilesharing"=dword:1" 關閉檔案分享
    "noprintsharing"=dword:1 關閉列印分享


    [hkey_classes_root\*\shell\以記事本開啟\command]
    預設="notepad.exe %1" 不明的檔案以記事本開啟


    任何檔案的動作,都幫它配上聲音
    例如當winamp開啟和關閉時 都有自己的聲音
    先增加機碼winamp
    [hkey_current_user\appevents\schemes\apps\winamp]
    再增加機碼open 開啟程式
    hkey_current_user\appevents\schemes\apps\winamp\open]
    再增加機碼close 關閉程式
    [hkey_current_user\appevents\schemes\apps\winamp\close]
    最後到控制台->聲音->winamp->開啟程式 選取所要的聲音


    [hkey_local_machine\software\microsoft\windows\currentversion\setup]
    "sourcepath"="e:\\win98\\" 更改win98原始程式的路徑

    自動登錄
    [hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon]
    "autoadminlogon"="1"
    "defaultusername"="使用者名稱"
    "defaultpassword"="密碼"


    [hkey_local_machine\software\microsoft\windows\currentversion]
    "registeredowner"=" 註冊者的名稱 "

    刪除螢幕保護程式的密碼
    [hkey_current_user\control panel\desktop]
    "screensaveusepassword" 改成 00000000
    "screensave_data" 改成 00

    取消ie5的分級密碼
    [hkey_local_machine\software\microsoft\windows\currentversion\policies\ratings]


    [hkey_classes_root\piffile]
    "isshortcut"=""
    [hkey_classes_root\lnkfile]
    "isshortcut"=""
    整個刪除掉兩個"isshortcut"="",則捷徑中的小箭頭不見


    [hkey_current_user\control panel\sound]
    "beep"="no" 取消錯誤時beep聲,開啟為"yes"

    更改特殊資料夾的名稱
    [hkey_classes_root\clsid\{21ec2020-3aea-1069-a2dd-08002b30309d}]
    預設="隨你高興" "變更控制台名稱"

    [hkey_classes_root\clsid\{992cffa0-f557-101a-88ec-00dd010ccc48}]
    預設="隨你高興" "變更撥號網路名稱"

    [hkey_classes_root\clsid\{645ff040-5081-101b-9f08-00aa002f954e}]
    預設="隨你高興" "變更資源回收筒名稱"

    [hkey_classes_root\clsid\{2227a280-3aea-1069-a2de-08002b30309d}]
    預設="隨你高興" "變更印表機名稱"

    [hkey_classes_root\clsid\{d6277990-4c6a-11cf-8d87-00aa0060f5bf}]
    預設="隨你高興" "變更排程名稱"


    hkey_classes_root\exefile\shell\open\command
    預設="%1" %*" 這個機碼若不是這樣的話,表示有病毒入侵,趕快改回來吧

    hkey_local_machine\software\microsoft\windows\currentversion\run
    hkey_local_machine\software\microsoft\windows\currentversion\runonce
    hkey_local_machine\software\microsoft\windows\currentversion\runonceex
    hkey_local_machine\software\microsoft\windows\currentversion\runservices
    hkey_users\.default\software\microsoft\windows\currentversion\runonce
    上面這幾個機碼下的值,為每次開機時都會執行的檔案,也是常常病毒寄生的地方
    檢查一下有沒有奇怪的程式,很有可能是病毒哦

    hardware\description\system\centralprocessor\0
    這下面的機碼為cpu的型號資訊


    hkey_local_machine\software\microsoft\windows\currentversion\network\lanman
    這個機碼下的子機碼為所開的資源分享名稱,檢查一下分享資料夾下有一個名稱為flags的值,通常為3位數,如102,但若百位數為3的話,則表示這個分享的資料夾為隱藏的資料夾,使用者無法知道開了這個資料夾,但是別台電腦還是可以存取。
    解決方法,可以將個lanman下資源分享的機碼殺掉
    回復

    使用道具 舉報

    您需要登錄後才可以回帖 登錄 | 註冊

    本版積分規則

    Archiver|手機版|小黑屋|OK討論區

    GMT+8, 2024-5-11 08:00 PM , Processed in 0.066786 second(s), 19 queries , Gzip On.

    Powered by Discuz! X3.4

    Copyright © 2001-2020, Tencent Cloud.

    快速回復 返回頂部 返回列表