術龍五術堪輿貴州分壇
Would you like to react to this message? Create an account in a few clicks or log in to continue.

【登錄檔終究完全密技】

向下

【登錄檔終究完全密技】 Empty 【登錄檔終究完全密技】

發表  天相 周一 五月 04, 2009 5:48 pm

原帖由 天翁 于 2009-3-26 19:19 發表于 http://wskybbs.com/bbs/index.php

登錄檔終究完全密技

修改微軟的登錄機碼
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer


"NoDriveTypeAutoRun"=hex:b5" 取消自動播放資料光碟為"b5", 自動播放為"95"

"NoRecentDocsMenu"=hex:1" 隱藏文件選單"

"NoLogoff"=hex:0" 隱藏開始選單的登出"

"NoFavoritesMenu"=hex:1" 隱藏我的最愛選單"

"NoRecentDocsHistory"=hex:1" 隱藏文件歷史記錄"

"NoPrinterTabs"=dword:1" 隱藏一般及詳細資料畫面"

"NoDeletePrinter"=dword:1" 關閉刪除印表機"

"NoAddPrinter"=dword:1" 關閉其它印表機"

"NoStartMenuSubFolders"=dword:1" 隱藏開始功能表子資料夾"

"NoRun"=dword:1" 移除 '執行' 指令"

"NoSetFolders"=dword:1" 從開始功能表的 '設定' 移除資料夾"

"NoSetTaskbar"=dword:1" 從開始功能表的 '設定' 移除工作列"

"NoFind"=dword:1" 移除 '尋找' 指令"

"NoDrives"=hex: 取消的磁碟機代號 (如:hex:A)

"NoDrives"=dword:03ffffff" 隱藏 '我的電腦' 的磁碟機"

"NoNetHood"=dword:1" 隱藏網路上的芳鄰"

"NoDesktop"=dword:1" 隱藏桌面上所有的項目"

"NoClose"=dword:1" 關閉「關機」指令"

"NoSaveSettings"=dword:1" 結束不要儲存設定值"

"RestrictRun"=dword:00000001 "只執行容許的應用程式檔名,需配合另一個機碼RestrictRun

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun

"1"="regedit.exe"

"2"="command.com"

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\System
顯示器

"NoDispCPL"=dword:1" 關閉顯示器控制台"

"NoDispBackgroundPage"=dword:1" 隱藏背景畫面"

"NoDispScrSavPage"=dword:1" 隱藏螢幕保護裝置畫面"

"NoDispAppearancePage"=dword:1" 隱藏外觀畫面"

"NoDispSettingsPage"=dword:1" 隱藏設定值畫面"

"NoSecCPL"=dword:1" 關閉密碼控制台"

"NoPwdPage"=dword:1" 隱藏變更密碼畫面"

"NoAdminPage"=dword:1" 隱藏遠端管理畫面"

"NoProfilePage"=dword:1" 隱藏使用者設定檔畫面"

"NoDevMgrPage"=dword:1" 隱藏裝置管理員畫面"

"NoConfigPage"=dword:1" 隱藏硬碟設定檔畫面"

"NoFileSysPage"=dword:1" 隱藏檔案系統按鈕"

"NoVirtMemPage"=dword:1" 隱藏虛擬記憶體按鈕"

"DisableRegistryTools"=dword:1" 關閉登錄編輯工具"

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\WinOldApp

"Disabled"=dword:1" 關閉 MS-DOS 模式"

"NoRealMode"=dword:1" 關閉單一模式 MS-DOS 應用程式"

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Network
"NoNetSetup"=dword:1" 關閉網路控制台"

"NoNetSetupIDPage"=dword:1" 隱藏識別資料畫面"

"NoNetSetupSecurityPage"=dword:1" 隱藏存取控制畫面"

"NoFileSharingControl"=dword:1" 關閉檔案分享控制"

"NoPrintSharingControl"=dword:1" 關閉列印分享控制"

"NoEntireNetwork"=dword:1" 網路上的芳鄰沒有 '整個網路'"

"NoWorkgroupContents"=dword:1" 網路上的芳鄰沒有工作群組內容"

HKEY_CLASSES_ROOT\*\shell\以記事本開啟\command]

預設="Notepad.exe %1" 不明的檔案以記事本開啟

任何檔案的動作,都幫它配上聲音

例如當WinAmp開啟和關閉時 都有自己的聲音

先增加機碼winamp

[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp]

再增加機碼open 開啟程式

HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp\open]

再增加機碼close 關閉程式

[HKEY_CURRENT_USER\AppEvents\Schemes\Apps\winamp\close]

最後到控制台->聲音->winamp->開啟程式 選取所要的聲音

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup]

"SourcePath"="e:\\WIN98\\" 更改win98原始程式的路徑

自動登錄

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"AutoAdminLogon"="1"

"DefaultUserName"="ohmen"

"DefaultPassword"="YourPassword"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion]

"RegisteredOwner"="ohmen" 註冊者的名稱

刪除螢幕保護程式的密碼

[HKEY_CURRENT_USER\Control Panel\Desktop]

"ScreenSaveUsePassword" 改成 00000000

"ScreenSave_Data" 改成 00

取消IE5的分級密碼

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings]

[HKEY_CURRENT_USER\Control Panel\Sound]

"Beep"="No" 取消錯誤時beep聲,開啟為"yes"

更改特殊資料夾的名稱

[HKEY_CLASSES_ROOT\CLSID\{21EC2020-3AEA-1069-A2DD-08002B30309D}]

預設="身邊" "變更控制台名稱"

[HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48}]

預設="雨過天晴" "變更撥號網路名稱"

[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}]

預設="或許妳是對的" "變更資源回收筒名稱"

[HKEY_CLASSES_ROOT\CLSID\{2227A280-3AEA-1069-A2DE-08002B30309D}]

預設="天使" "變更印表機名稱"

[HKEY_CLASSES_ROOT\CLSID\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}]

預設="乾脆" "變更排程名稱"

HKEY_CLASSES_ROOT\exefile\shell\open\command

預設="%1" %*" 這個機碼若不是這*的話,表示有病毒入侵,趕快改回來吧

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Runonce

上面這幾個機碼下的值,為每次開機時都會執行的檔案,也是常常病毒寄生的地方

檢查一下有沒有奇怪的程式,很有可能是病毒哦

Hardware\Description\System\CentralProcessor\0

這下面的機碼為CPU的型號資訊

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan

這個機碼下的子機碼為所開的資源分享名稱,檢查一下分享資料夾下有一個名稱

為Flags的值,通常為3位數,如102,但若百位數為3的話,則表示這個分享的資料夾

為隱藏的資料夾,使用者無法知道開了這個資料夾,但是別台電腦還是可以存取。

解決方法,可以將個LanMan下資源分享的機碼殺掉

隱藏桌面

HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\Explorer

增加 "DWORD" = "NoDesktop" 值 "1"

關閉開始選單中的"執行""關機""尋找"

HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer

增加"DWORD" ="NoRun" 關閉執行

增加"DWORD" ="NoClose" 關閉關機

增加"DWORD" ="NoFind" 關閉尋找

值為1,要復原的話,把值改為0

輸入法排序

HKEY_CURRENT_USER\Keyboard layout\Preload

這個地方所對應的輸入法順序為桌面上的順序,所以要改變輸入法排序,在這個地方排序就好.

使I.E瀏覽器無分級限制

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings

去除Ratingsru就可以了

關掉某個磁碟機

HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives

預設的鍵值是0x00000000

01=A 02=B 04=C 08=D....

要關掉那一個磁碟,把數據填入即可

一台電腦數個IP

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans

在這個鍵值下尋找 IPAddress和IPMask兩個鍵

IPAddress 是代表IP位址(要幾個自己加)

IPMask是代表子網路遮罩

鎖定桌面

Hkey\Users\default\Software\Microsoft\Windows\Current Version\Policies\Explorer

把"No Save Setting " 鍵值改為1就行了

IE下載地各數太少嗎?

1.按 "開始" -> "執行",在開啟的地方鍵入 "regedit.exe" 再按確定。

2.在左邊的視窗,請找到

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVers ion\Internet Settings

3.在右邊的視窗,按右鍵應該會出現 "新增" 訊息。

4.選擇 "DWORD值",然後鍵入 "MaxConnectionsPer1_0Server",再按右鍵修改為 "63"。

5.按步驟4,新增另一 "MaxConnectionsPerServer",並設值為 "63"。



引用:http://tw.myblog.yahoo.com/jw!e61s0tyXGh5VV562ITtYuls-/article?mid=124&prev=125&l=f&fid=31



天相


回頂端 向下

回頂端


 
這個論壇的權限:
無法 在這個版面回復文章