打印

[推荐] 【资料】注册表相关

【资料】注册表相关

刚刚居然字数超标。。。。后退后发现帖子全部浮云。。。。。。重新编辑。。。。。这个帖子虽然作者是我,但是很多东西都是引用资料,所以不敢称为原创。。。东西有点老,建议不要全部照搬,但是基本原理应该不会错。。。。。
欢迎比我强的人喷我。。。。顺便点拨一下。。。。。。。。

首先:1,注册表是什么?
《英汉双解微软计算机辞典》(第 5 版)
定义:
Microsoft Windows 9x、Windows CE、Windows NT、Windows 2000、Windows XP 和 Windows Vista 中使用的

中央分层数据库,用于存储为一个或多个用户、应用程序和硬件设备配置系统所必需的信息。

注册表包含 Windows 在运行期间不断引用的信息,例如,每个用户的配置文件、计算机上安装的应用程序以及

每个应用程序可以创建的文档类型、文件夹和应用程序图标的属性表设置、系统上存在哪些硬件以及正在使用

哪些端口。

注册表取代了 Windows 3.x 和 MS-DOS 配置文件(例如,Autoexec.bat 和 Config.sys)中使用的绝大多数基

于文本的 .ini 文件。虽然几个 Windows 操作系统都有注册表,但这些操作系统的注册表有一些区别。
注册表数据存储在二进制文件中。

注册表因为它复杂的结构和没有任何联系的CLSID键使得它可能看上去很神秘。不幸的是,微软并没有完全公开

讲述关于注册表正确设置的支持信息,这样使得注册表看上去更不可琢磨。处理和编辑注册表如同“黑色艺术

”一样,它在系统中的设置让用户感觉象在黑暗中摸索一样找不到感觉。这样,因为用户对这方面的缺乏了解

使得注册表更多的出现故障。

注册表是一套控制操作系统外表和如何响应外来事件工作的文件。这些“事件”的范围从直接存取一个硬件设

备到接口如何响应特定用户到应用程序如何运行等等。注册表因为它的目的和性质变的很复杂,它被设计为专

门为32位应用程序工作,文件的大小被限制在大约40MB。
  总之注册表是Windows的核心数据库,表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装

载以及一些Windows应用程序运行的正常与否,如果该注册表由于鞭种原因受到了破坏,轻者使Windows的启动

过程出现异常,重者可能会导致整个Windows系统的完全瘫痪。因此正确地认识、修改、及时地备份以及有问题

时恢复注册表,对Windows用户来说就显得非常重要了。
2,注册表的树形结构和数据类型
  注册表是树形结构的,所以可以将注册表里的内容形象地描述为树枝和树叶。树枝下可以有多个树枝,也

可以有多个树叶。这个树枝,我们把它叫做“项”,树叶呢,叫做“值项”。值项包括三部分:值的名称、值

的数据类型以及值本身。操作上类似资源管理器(没用过的那个安装软件选文件夹选过吧,和那类似)
  在注册表中,所有的数据都是通过一种树状结构以键和子键的方式组织起来,十分类似于目录结构。每个键

都包含了一组特定的信息,每个键的键名都是 和它所包含的信息相关的。如果这个键包含子键,则在注册表编

辑器窗口中代表这个键的文件夹的左边将有“+”符号,以表示在这个文件夹中有更多的内容。如果这个文件

夹被用户打开了,那么这个“+”就会变成“-”。 如图


  文件类型见图

补:字符串值
在注册表中,字符串值一般用来表示文件的描述、硬件的标识等。通常它由字母和数字组成,最大长度不能超

过255个字符。通过键值名、键值就可以组成一种键值项数据,这就相当于Win.ini、Ssyt-em.ini文件中小节下

的设置行。其实,使用注册表编辑器将这些键值项数据导出后,其形式与INI文件中的设置行完全相同。

  注册表各大根键意义
1.HKEY_USERS
该根键保存了存放在本地计算机口令列表中的用户标识和密码列表。每个用户的预配置信息都存储在

HKEY_USERS根键中。HKEY_USERS是远程计算机中访问的根键之一。

2.HKEY_CURRENT_USER
该根键包含本地工作站中存放的当前登录的用户信息,包括用户登录用户名和暂存的密码(注:此密码在输入时

是隐藏的)。用户登录Windows 98时,其信息从HKEY_USERS中相应的项拷贝到HKEY_CURRENT_USER中。

3.HKEY_CURRENT_CONFIG
该根键存放着定义当前用户桌面配置(如显示器等)的数据,最后使用的文档列表(MRU)和其他有关当前用户的

Windows 98中文版的安装的信息。图5为HKEY_CURRENT_CONFIG子关键字之间的连接情况。

4.HKEY_CLASSES_ROOT
根据在Windows 98中文版中安装的应用程序的扩展名,该根键指明其文件类型的名称。
在第一次安装Windows 98中文版时,RTF(Rich Text format)文件与写字板(WordPad)&127;联系起来,但在以后安

装了中文Word 6.0后,双击一个RTF文件时,将自动激活Word。存放在SYSTEM.DAT中的HKEY_CLASSES_ROOT,将

替代WIN.INI文件中的[Extensions]&127;小节中的设置项,它把应用程序与文件扩展名联系起来,它也替代了

Windows 3.x中的Reg.dat文件中的相似的设置项。

5.HKEY_LOCAL_MACHINE
该根键存放本地计算机硬件数据,此根键下的子关键字包括在SYSTEM.DAT中,用来提供HKEY_LOCAL_MACHINE所需

的信息,或者在远程计算机中可访问的一组键中。
该根键中的许多子键与System.ini文件中设置项类似。图7显示了HKEY_LOCAL_MACHINE根键下的各个子键之间的

情况。

6.HKEY_DYN_DATA
该根键存放了系统在运行时动态数据,此数据在每次显示时都是变化的,因此,此根键下的信息没有放在注册

表中。图8显示了HKEY_DYN_DATA根键下的各个子键的情况。
接下来给出个比较详细的列表
作 用:确认远程文件删除
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:ConfirmDelete
数据类型:DWORD
键 值:1
备 注:

作 用:断开后等候呼叫
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:OnlyOneGoodConnectiond
数据类型:DWORD
键 值:0
备 注:

作 用:使用远程计算机名
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称:ConfirmComputerName
数据类型:DWORD
键 值:1
备 注:

作 用:远端打印等待超时
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称: PrinterFlushTimeout
数据类型:DWORD
键 值:秒数(默认为30秒)
备 注:

作 用:主机连接超时
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:NonPCAHostTimeout
数据类型:DWORD
键 值:秒数(0为永不超时)
备 注:

作 用:Configure Multicast Send and Receive Buffers
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastHostNumRecvBuf, TCPIPMcastHostNumSendBuf, TCPIPMcastRemNumRecvBuf,

TCPIPMcastRemNumSendBuf
数据类型:DWORD
键 值:
备 注:

作 用:Configure the Multicast Data Port
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastDataPort
数据类型:BINARY
键 值:默认0x15f
备 注:

作 用:Multicast Adapter Selection
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastInterface
数据类型:DWORD
键 值:
备 注:

作 用:Multicast Error Correction
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastErrorCorrect
数据类型:DWORD
键 值:0,禁止
备 注:

作 用:Multicast Maximum Transmission Unit
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastMTU
数据类型:DWORD
键 值:1400-10,239字节数
备 注:

作 用:Multicast Packet Delay
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastDataDelay
数据类型:DWORD
键 值:毫秒数(0=禁止)
备 注:

作 用:Multicast Winsock Receive Buffer
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPMcastWSRecvBuf
数据类型:DWORD
键 值:字节数,默认8000
备 注:

作 用:-PcANYWHERE第一次启动时运行Smart Setup
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:SmartSetup
数据类型:DWORD
键 值:1
备 注:

作 用:TAPI MODEM错误
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:UseFirstTapiModem
数据类型:DWORD
键 值:
备 注:

作 用:改变串接56K连接速度
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:SerialUse56000
数据类型:DWORD
键 值:1
备 注:

作 用:给浏览包(Browse Packets)增加附加延迟
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPBrowseDelay
数据类型:
键 值:毫秒数
备 注:

作 用:设置Winsock缓冲大小
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPWSDataBuf
数据类型:DWORD
键 值:1-65535字节(默认=8000)
备 注:

作 用:适配器绑定模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostAdapterMode
数据类型:DWORD
键 值:=0,默认网络适配器;=1,所有的网络适配器
备 注:

作 用:显示主机列表
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:DisplayHostInList
数据类型:DWORD
键 值:1
备 注:

作 用:与底版本的端口兼容性
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPPortCompatibility
数据类型:DWORD
键 值:0,禁止
备 注:

作 用:允许连接未知状态的主机
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPConnectIfUnknown
数据类型:DWORD
键 值:1

作 用:指定主机IP地址
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostAddressIndex
数据类型:DWORD

作 用:为一台机器设置两个IP地址
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称:可以看到多个名为0000、0001、0002…的目录,它们用于记录协议的安装情况。
在它们中间找到DriverDesc为"TCP/IP"的目录,修改IPAddress和IPMask两个键
键 值:其中IPAddress为用逗号隔开的多个IP地址,IPMask是对应的掩码。
备 注:例如设置IPAddress为"202.10.1.10,202.10.1.25",IPMask为
"255.255.255.0,255.255.255.0"时,表示为系统设置了两个IP地址202.10.1.10 和202.10.1.25。

作 用:禁止SAP advertising
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NcpServer\Parameters
键值名称:Use_Sap
数据类型:字符串值
键 值:1

作 用:更改传输单元接收缓冲区的大小
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称:DefaultRcvWindow
键 值:修改键值为6144
备 注:如果DefaultRcvWindow太大,一个分组出错后将导致整个缓冲区的分组数据丢失
并重发,如果太小,将导致分组堵塞,降低速度,最好为512字节的4~12倍。

作 用:MTU自动探测
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称: PMTUDiscovery
键 值:1

作 用:黑洞探测
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称: PMTUBlackHoleDetect
数据类型:
键 值:1

作 用:域名服务器超时
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\
键值名称:NameSrvQueryTimeout
数据类型:字符串值

作 用:更改Go!Zilla下载完毕的提示声音
路 径:HKEY_CURRENT_USER\AppEvents\Schemes\App\GoZilla\Download Success\.current
键 值:改其"默认"键值为自己喜欢的.wav文件 winxp系统注册表解释大全3(转)

作 用:修改桌面的提示
路 径:HKEY_CLASSES_ROOT\CLSID\相应的ID号,如{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称:InfoTip
键 值:修改内容为你想要的

作 用:在桌面上不显示Win98版本号
路 径:HKEY_CURRENT_USER\Control Panel\desktop
键值名称: PaintDesktopVersion
键 值:修改为0

作 用:锁定桌面和环境变量
路 径:HKEY_CURRENT_USER\SOFTWARE\Micorosoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoSaveSettings
数据类型:DWORD
键 值:1

作 用:禁止桌面的提示
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称:ShowInfoTip
键 值:值由1 改为0。

作 用:关闭Active Desktop,还原为传统的桌面
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoActiveDesktop
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。

作 用:隐藏在桌面空白处右击鼠标时弹出的上下文菜单
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建NoViewContextMenu
数据类型:DWORD
键 值:值设为"1"时为有效

作 用:禁用 "设置"菜单中的"活动桌面"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建"NoDispCPL"
数据类型:DWORD
键 值:"键值"框内输入1。

作 用:禁止编辑桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoEditingComponents
数据类型:DWORD
键 值:1

作 用:禁止关闭桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoClosingComponents
数据类型:DWORD
键 值:1

作 用:禁止删除桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoDeletingComponents
数据类型:DWORD
键 值:1

作 用:禁止添加桌面项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
\ActiveDesktop
键值名称:NoAddingComponents
数据类型:DWORD
键 值:1

作 用:回收站改名字
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:修改(默认)为你喜欢的名字。

作 用:锁定回收站
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\InProcServer32
键值名称:"默认"
键 值:串值后加上"-"符号
备 注:例如原值若为`shell32.dll` 则修改为 `shell32.dll-`

作 用:扩充"回收站"的鼠标右键功能
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder
键值名称:Attributes
数据类型:DWORD
键 值:40 01 00 20
备 注:以下是相应菜单项对应的值 01 复制 02 剪切 03 复制和剪切 10 重命名 20 删除
30 重命名和删除 40 属性 50 重命名和属性 53 复制、剪切、重命名、属性 60 删除和属性
63 删除、属性、复制、剪切 70 重命名、删除和属性 73 重命名、删除、属性、复制、剪切

作 用:找回"我的电脑"、"回收站"、"收件箱"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop
\NameSpace
键值名称:新建主键为相应的ID号

作 用:隐藏"回收站"
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\
NameSpace
键值名称:{450d8fba-ad25-11d0-98a8-0800361b1103}
键 值:删除

作 用:我的电脑改名字
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
键值名称:"默认"
键 值:修改右边的(默认)为你想要的名字。

作 用:锁定我的电脑
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\InProcServer32
键值名称:"默认"
键 值:串值后加上"-"符号
备 注:例如原值若为 `shell32.dll` 则修改为 `shell32.dll-`

作 用:双击我的电脑启动资源管理器
路 径:HKEY_CLASSES_ROOT\CLSID\{20DO4FE0-3AEA-1069-A2D8-08002B30309D}\SHELL
键值名称:建open/command/文件夹,默认建名
键 值:值为c:\windows\explorer.exe

图标

作 用:修改普通文件类型的图标
路 径:HKEY_CLASSES_ROOT\.ext (ext为欲修改的文件的扩展名)
键值名称:查找与.ext文件相关的程序数据名(如与.bat文件相关的程序数据名为"batfile")
键 值:打开HKEY_CLASSES_ROOT\batfile\DefaultIcon("batfile"为上一步找出的程序数据名)
将DefaultIcon的缺省数据修改为你喜欢的图标所在的位置
备 注:要从Windows目录下删除ShellIconCache文件。此文件为图标文件缓冲,它的存在可使系统
不必在文件的初始位置加载图标,而只需从此图标缓存中加载,加快了桌面和资源管理器中显示图标的速度。

作 用:我的电脑换图标
路 径:HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
键值名称:"默认"
键 值:将右边的(默认)改成你的图标文件名(包含路径)。

作 用:更改"我的电脑"图标的提示信息
路 径:HKEY_CLASSES_ROOT\CLSID\{20D0FE0-3AEA-1069-A2D8-08002B3030D9}
键值名称:InfoTip
键 值:修改键值内容

作 用:给"回收站"改名、改图标
路 径:HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
键值名称:"默认"
键 值:把"回收站"改为其它名称。

作 用:修改系统文件夹的图标
路 径:HKEY_CLASSES_ROOT\CLSID\系统文件夹的ID
键值名称:DefaultIcon
键 值:缺省数据修改为你喜欢的图标所在的位置。

作 用:快捷方式图标上的箭头
路 径:HKEY_CLASSES_ROOT\lnkfile、HKEY_CLASSES_ROOT\piffile
键值名称:删除IsShortCut键值

作 用:BMP文件的图标为该文件的略图浏览
路 径:HKEY_CLASSES_ROOT\Paint.Picture\DefaultIcon
键值名称:"默认"
键 值:键值改为"%1"

作 用:改变图标大小
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称:"Shell Icon Size"
键 值:改变其值即改变图标大小,缺省值为"32"

作 用:高彩色显示图标
路 径:HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
键值名称:"Shell Icon BPP"
键 值:设其值为"16"

作 用:更改图标的间距
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:IconSpacing和IconVerticalSpacing
数据类型:
键 值:修改值可以更改图标的间距。
备 注:两个键值用于设定图标的水平和垂直间距,其绝对值越大间距越大。

作 用:更改桌面图标的大小
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:Shell Icon Size
数据类型:
键 值:修改值可以更改桌面上图标的大小。

作 用:让图标的色彩更鲜艳
路 径:HKEY_CURRENT_USER\Control Panel\desktop\WindowMetrics
键值名称:新建"Shell Icon BPP"
数据类型:
键 值:输入16(16-bit)或24(24-bit)。

作 用:删除桌面上的Internet Explorer图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoInternetIcon
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。

作 用:禁止使用"控制面版"中的"密码"图标设置功能
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoSe无党派人士L
数据类型:DWORD
键 值:1

作 用:删除桌面上的网上邻居图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoNetHood
数据类型:DWORD值
键 值:1

作 用:隐藏桌面上的所有图标
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建"NoDesktop"
数据类型:DWORD
键 值:为1表示生效,即没有桌面,0 则相反。

作 用:删除虚拟光盘图标
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:两个子键 对应虚拟光盘和真光驱,把SCSI下的子键全删除

作 用:更改"设备管理"中的硬件设备图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\CurrentControlSet\Services\Class
键值名称:找到"Icon"
数据类型:字符串
键 值:修改其值即可

作 用:改变最大图标缓冲
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
键值名称:Max Cached Icons
键 值:设其值为"7500"

作 用:更改软驱、光驱、文件夹图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:新建串值,把新建串值名改为6(代表软驱)
键 值:键值改为你想要的图标的路径,如"d:\icon\floppya.ico",类似地,11代表光驱,
3代表文件夹,8代表硬盘驱动器

作 用:更改硬盘图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:新建串值,把新建串值名改为8
数据类型:
键 值:想要的图标的路径,如"d:\icon\hd.ico"
备 注:

作 用:改变帮助图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"23"
键 值:路径及文件名

作 用:改变查找图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"22"
键 值:路径及文件名

作 用:改变程序图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"19"
键 值:路径及文件名

作 用:改变关机图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"27"
键 值:路径及文件名

作 用:改变设置图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"21"
键 值:路径及文件名

作 用:改变收藏夹图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"43"
键 值:路径及文件名

作 用:改变文档图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"20
键 值:路径及文件名

作 用:改变运行图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"24"
键 值:路径及文件名

作 用:改变注销图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Icons
键值名称:"44"
键 值:路径及文件名

作 用:隐藏任务纪录图标
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称:HideRecordingButton
数据类型:DWORD
键 值:1

作 用:禁止在桌面上显示图标
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建一个值:"NoDestop"
数据类型:DWORD
键 值:设其值为"1"

其他

作 用:清理软件删除后的遗留信息
路 径:heky_current_user\software
键值名称:查找相应软件信息
键 值:删除

作 用:快速打开文件编辑
路 径:hkey_classes_root\*
键值名称:新建"shell"子键,在其下新建"wordpad"子键
键 值:双击该键右面窗口的 "默认"处并在"键值"栏内输入"写字板",接着在"wordpad"子键下
建立下一级子键"command",在"默认"的 "键值"栏内输入"c:\program files\accessories\wordpad.exe %1"

作 用:为所有的文件增加quick view 选项
路 径:hkey_classes_root\*
键值名称:quickview 没有新建
键 值:default值改为*。

作 用:缩略图显示bmp文件
路 径:hkey_classes_root\.bmp
备 注:找到默认值(例如paint.picture);再找到hkey_classes_root\paint.picture,打开或
创建新键defaulticon,将其值改为%1。

作 用:删除快捷方式中的小箭头
路 径:hkey_classes_root\.lnk ( windows 程序的快捷方式)或者选择 hkey_classes_root\.pif
( dos程序的快捷方式)
键值名称:isshortcut
键 值:删除

作 用:关闭cd播放器自动播放功能
路 径:hkey_classes_root\audiocd\shell
键值名称:-(default)
键 值:的值改为play 表能够自动播放,改为没有内容则禁止。

作 用:双击bat文件时编辑而不是执行
路 径:hkey_classes_root\batfile\shell
键值名称:"默认"
键 值:值由"open"改为"edit"

作 用:删除查找结果中的文件列表
路 径:hkey_current_user\.default\software\microsoft\windows\currentversion\explorer
\docfind specmru
键 值:在右窗格中除第一、二和最后一个不能删除外,将其它删除即可

作 用:禁止光标闪烁
路 径:hkey_current_user\control panel\desktop
键值名称:cursorblinkrate
数据类型:字符串
键 值:-1

作 用:更改关闭应用程序时出现"等待"对话框的时间
路 径:hkey_current_user\control panel\desktop
键值名称:新建"waittokillapptimeout"
数据类型:字符串值
键 值:"键值"框中输入10000(单位为ms,缺省值为20000ms,即20秒)
备 注:  为了缩短系统关闭应用的等待时间,您可以将此等待时间降低为20000ms以下,
如10000ms、15000ms等。

作 用:加快菜单显示速度
路 径:hkey_current_user\control panel\desktop
键值名称:menushowdelay
数据类型:字符串
键 值:单位:毫秒50值范围为0-999,0表示最快

作 用:禁止windows平滑卷动
路 径:hkey_current_user\control panel\desktop
键值名称:smoothscroll
键 值:设其值为"0",若允许则设值为"1"。

作 用:禁止屏幕保护功能
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveactive指屏幕保护功能是否可用
键 值:值为0或1,0为不用屏幕保护功能,1为可用。

作 用:禁止屏幕保护使用密码
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveusepassword指屏幕保护是否使用密码
键 值:值为0或1,0为不设密码,1则使用预设的密码。

作 用:控制屏幕保护的延时
路 径:hkey_current_user\control panel\desktop
键值名称:screensavetimeout指屏幕保护的延时
键 值:值为一数值,单位是秒,最小值是60秒。

作 用:控制选择"等待"的等待时间
路 径:hkey_current_user\control panel\desktop
键值名称:waittokillapptimeout指当用ctrl+alt+del来关闭一个应用程序时出现提示"等待"
时选择"等待"的等待时间
键 值:单位是毫秒,默认值是10000,可以减小以缩短等待时间。

作 用:删除屏幕保护密码设置
路 径:hkey_current_user\control panel\desktop
键值名称:screensaveusepassword和screensave_data
数据类型:二进制
键 值:screensaveusepassword为1表示设定密码保护,为0表示不设定密码保护,screensave_data
表示的是密码加密后的值,将screensaveusepassword的值修改为0或将screensave_data删除都可以
删除屏幕保护的密码。

作 用:设置墙纸的位置
路 径:hkey_current_user\control panel\desktop
键值名称:新建"wallpaperoriginx":表示墙纸左侧的水平坐标(单位:象素) "wallpaperoriginy":
表示墙纸顶边的垂直坐标(单位:象素)
数据类型:字符串值
键 值:如果将键值分别设为"400"、"50",重新启动电脑后,墙纸就到了屏幕的右上角。

作 用:取消动画效果开关窗口
路 径:hkey_current_user\control panel\desktop\windowmetrics
键值名称:minanimate
键 值:为"0"可取消动画效果

作 用:改变时间的显示格式
路 径:hkey_current_user\control panel\international
键值名称:新建"stimeformat"
键 值:"键值"修改为"hhmm"

作 用:更改鼠标的速度设置
路 径:hkey_current_user\control panel\mouse
键值名称:doubleclickspeed和mousespeed
键 值:修改值可以改变鼠标的双击速度和鼠标移动速度
备 注:双击速度最快为100毫秒,最慢为900毫秒,移动速度,最快为2,最慢为0。

作 用:鼠标激活移动到的窗口(x-mouse)
路 径:hkey_current_user\control panel\mouse
键值名称:activewindowtracking
数据类型:字符串
键 值:1

作 用:设置电源方案
路 径:hkey_current_user\control panel\powecfg
备 注:powerpolicies子键表示系统可以采用的所以电源方案,而hkey_current_user\control panel
\powecfg主键下的字符串currentpowerpolicy表示当前正在使用的电源方案,其值与powerpolicies
子键的电源方案值相对应。

火控呼叫炮塔,已锁定LS,现在传输射击诸元!
炮塔呼叫火控,射击诸元已输入!瞄准LS,命令!A,B,C炮塔齐射,务必一次形成跨射!

TOP

作 用:清除安装盘路径的历史记录
路 径:hkey_current_user\installlocationsmru
键值名称:除(默认) 外所有的项目
键 值:删除

作 用:重排输入法秩序
路 径:hkey_current_user\keyboard layout\preload
备 注:有1到5甚至更多,你所有的输入法顺序就是从1往下排的,它们的默认值是16进制的数字。
win98 自带的各个输入法的值:英语00000409 微软拼音e00e0804 全拼e0010804 郑码e0030804
智能abce0040804 改变顺序时,只要将它们的序号重新命名即可

作 用:输入汉字时在汉字后面加空格
路 径:hkey_current_user\software\microsoft\windows\currentversion
键值名称:相应输入法"插空格"
键 值:键值改为1

作 用:取消资源管理器的文件菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\
键值名称:nofilemenu
数据类型:dword
键 值:1

作 用:禁止修改"开始"菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explore
键值名称:新建 "nochangestartmenu"
数据类型:dword
键 值:设其值为"1"。

作 用:隐藏"我的电脑"中所有驱动器
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explore
键值名称:新建"nodrivers"
数据类型:dword
键 值:"键值"框内输入1。

作 用:禁止“显示”属性对话框中的“web”页
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:noactivedesktopchange
数据类型:
键 值:值设为0,可以关闭这些功能;设置为1,可以激活它。

作 用:隐藏任务栏上按右键时弹出的菜单
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:新建notraycontextmenu
数据类型:dword
键 值:值设为"1"时为有效

作 用:只允许用户使用由您指定的程序
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
键值名称:新建"restrictrun"
数据类型:dword
键 值:并设其值为"1"
备 注:在restrictrun的主键下分别添加名为"1"、"2"、"3"等字符串值,然后将"1","2"、"3"等
字符串的值设置为允许使用的程序名。例如将"1"、"2"、"3"分别设置为mshearts.exe、
freecell.exe、sol.exe,则用户只能使用红心打战、空档接龙、纸牌程序。

作 用:禁用注册表编辑器regedit
路 径:hkey_current_user\software\microsoft\windows\currentversion\policies\system
键值名称:新建disableregistrytools
数据类型:dword
键 值:修改它的值为1
备 注:如果要恢复的话,请把下面的字打成一个reg.reg文件: regedit4 [hkey_current_user
\software\microsoft\windows\currentversion\policies\system]
"disableregistrytools"=dword:00000000

作 用:改变记事本的字体
路 径:hkey_local_machine\config\0001\display\settings
键值名称:fixedfon.fon
键 值:值为你想要的字体的文件名,默认的字体是vgafix.fon
备 注:虽然理论上可以使用ttf字体,但最好还是选择以fon为扩展名的字体。如果你不知道你的
电脑中有哪些字体,请在控制面板中双击"字体"图标,就能查看到。

作 用:解决删除虚拟光驱后原光驱无法使用的问题
路 径:hkey_local_machine\enum\scsi
键值名称:主键下的所有子键
键 值:删除,
备 注:删除了物理光驱和虚拟光驱的信息,重新启动,系统自动找到物理光驱,并且重新在上述
子键下加入了物理光驱信息,问题解决。

作 用:禁止"取消"键,不输入正确密码就不能进入windows 98
路 径:hkey_local_machine\network\logon
键值名称:mustbevalidated
数据类型:dword
键 值:1

作 用:只安装通过认证的驱动程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DriverSigning
键值名称: Policy
键 值:修改它的第一个值为01或02
备 注:01就代表1级,02代表2级,1级没有注册标志时提示你,但允许继续安装,2级则不允许安
装没有认证的驱动程序。为了Win98的系统稳定,你可以让它只安装通过认证的驱动程序。

作 用:删除或修改与注册表相关的目录和文件
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
键值名称: 在删除某些文件目录或更改名字时Win98说,这个文件或路径与注册表相关,真的是
改变吗?只要启动注册表编辑器,到下查找,看看App Path下面有没有你的东西在内,将它删除
就不会再有这种事发生

作 用:禁用口令缓存
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"DisablePwdCaching"
数据类型:DWORD
键 值:"键值"框内输入1
备 注:注意!请慎用此设置,此时控制面板中的"密码"属性中无法更改密码,登陆时该用户使
用任何一个密码或不用密码就可以登陆。

作 用:设置Windows口令的最小长度
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"MinPwdLen"
数据类型:DWORD
键 值:"键值"框内输入n
备 注:n大于等于0小于等于8。

作 用:使Windows口令必须为数字和字母
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"AlphanumPwds"
数据类型:DWORD
键 值:"键值"框内输入1。

作 用:使用星号(*)隐藏共享口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"HideSharePwds"
数据类型:DWORD
键 值:"键值"框内输入1。

作 用:在共享设置中禁用文件共享
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:新建"NoFileSharing"
数据类型:DWORD
键 值:"键值"框内输入1。

作 用:查找BackDoor黑客程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:查找"Notepad"键值
键 值:如果有则说明系统已经被安装上了BackDoor,将其删除。

作 用:查找NetSpy黑客程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:查找"NetSpy"键值
键 值:如果有则说明系统已经被安装上了NetSpy,应将其删除。

作 用:程序自动加载
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键 值:在系统提示用户登录之后才执行


作 用:禁止注册表检查器在启动时检查和备份注册表
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:"ScanRegistry"
键 值:值是"C:\Windows\Scanregw.exe/autorun",把它删除
备 注:如果你只是不想备份,而又想它在启动时检查注册表,请用记事本打开Win98 目录下
的SCANREG.INI,找到Backup=1 这行,改为Backup=0 就行了。

作 用:让Windows 启动时自动执行某一程式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值名称:新建主键(如记事本)
键 值:路径及程序名称和参数
备 注:在[开始/程序/启动]文件夹中放置程序的快捷方式,使用者仍然可以在开机时按住
Shift忽略[启动]文件夹中的程序。

作 用:删除自动执行的Windows 程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键 值:找到你的程序,选择"删除"。

作 用:解决黑客BO
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
键值名称:默认
键 值:如果是".exe"删除
备 注:重新启动计算机删除windows\system下的"空格.exe"和windll.dll。


作 用:更改Windows安装时的源目录
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称:SourcePath 表示Windows98安装盘所在的路径,MediaPath表示多媒体文件所在的目录
键 值:将"SourcePath"主键的值改为"相应路径"

作 用:删除多余的DLL
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs
键值名称:每个DLL后面的括号中都有一个数字,说明当前DLL被几个应用程序共享

作 用:清除"添加/ 删除程序"中的垃圾
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
键值名称:查找要删除的软件
键 值:整个删掉

作 用:禁止接受FTP命令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes
键值名称:删除字符串键ftp,当敲入命令"FTP ftp.regedit.com"将运行FTP

作 用:隐藏上机用户登录的名字(隐身上机)
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建DontDisplayLastUserName
键 值:修改内容为1
备 注:下次上机时,用户名单中不会再有最后上机的人了。

作 用:快速关机
路 径:HKEY_LOCAL_MACHINE\System\CourrentControlSet\Control\Shutdown
键值名称:新建FastReboot
数据类型:字符串
键 值:输入键值为1

作 用:文件夹自动刷新
路 径:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTRO LSET\CONTROL\UPDATE
键值名称:"UPDATEMODE"
键 值:"1"改为"0"。

作 用:禁止用"~"的尾巴来表示长文件名
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\FileSystem
键值名称:新建NameNumericTail
数据类型:二进制
键 值:输入值为00时是禁止长文件名的尾巴,改成 01则相反。

作 用:增加硬盘缓存
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
键值名称:NameCache是文件名缓存
键 值:32MB系统建议为800000,64MB系统建议为0F00000

作 用:将光驱性能发挥到极限
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
键值名称:CacheSize
数据类型:DWORD
备 注: 缓存的大小,正常用途,就不必改;如果用于媒体就取值:d6,04,00,00;要最大
化CDROM速度就取值:ac,09,00,00 作 用:删除多余的键盘布局
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\Keyboard Layouts
键值名称:大多数布局
键 值:删掉它们的键

作 用:使文件显示扩展名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
键值名称:"HideFileExt"
数据类型:DWORD
键 值:值由1改为0后即可显示文件的扩展名
作 用:删除系统无用的动态链接库(DLL文件)
路 径: HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLL
键值名称:
数据类型:
键 值:每个DLL文件的键值说明此DLL被几个应用程序共享
备 注:若为"01 00 00 00"则此DLL文件被一个应用程序共享。若为 "00 00 00 00"则该DLL文件
对系统不起作用,说明它是一个垃圾文件,删除该键值,并且记下 这个 DLL文件名,从\windows\system文件

夹中将该DLL文件删除。

作 用:你的名字放入系统任务栏
路 径:HKEY_CURRENT_USER\Control Panel\International
键值名称:键值:sTimeFormat="HH:mm:-Ss tt",s1159="CFAN",s2359="HELLO"
数据类型:
键 值:说明:12点之前,在系统任务栏中显示CFAN,之后则显示HELLO,可任意设置以达到自己的效果


作 用:在每次退出系统时,自动清除文档菜单中的历史记录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer]
键值名称:"ClearRecentDocsonExit"
数据类型:十六进制
键 值:01,00,00,00

作 用:禁止"系统"中出现"设备管理器"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称:NoDevMgrPage
数据类型:DWORD
键 值:1

作 用:禁止"系统"中出现"文件系统"选项
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\System
键值名称:NoFileSysPage
数据类型:DWORD
键 值:1

作 用:禁止"系统"中出现"虚拟内存"选项
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoVirtMemPage
数据类型:DWORD
键 值:1

作 用:禁止"系统"中出现"硬件配置文件"选项
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoConfigPage
数据类型:DWORD
键 值:1

作 用:禁止在"系统属性"中出现"设备管理器"的菜单
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoDevMgrPage"
数据类型:DWORD
键 值:设其值为"1"

作 用:禁止在"系统属性"中出现"文件系统"的菜单
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoFileSysPage"
数据类型:DWORD
键 值:设其值为"1"

作 用:禁止在"系统属性"中出现"虚拟内存"的菜单
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoVirtMemPage"
数据类型:DWORD
键 值:设其值为"1"

作 用:禁止在"系统属性"中出现"硬件配置文件"的菜单
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:新建 "NoConfigPage"
数据类型:DWORD
键 值:设其值为"1"

作 用:改变系统的字体
路 径:HKEY_LOCAL_MACHINE\config\0001\Display\settings
键值名称:fonts.fon
数据类型:
键 值:默认vgasys.fon

作 用:设置用软盘快速启动系统的功能
路 径:HKEY_LOCAL_MACHINE\Config\0001\Enum\Bios\*PNP0700\0B
键值名称:FloppyFastBoost
数据类型:
键 值:值为01 00 00 00即可用软盘快速启动系统

作 用:系统不能访问硬盘
路 径:HKEY_LOCAL_MACHINE\Enum\PCI
键值名称:ChannelOptions
数据类型:hex
键 值:2

作 用:查看系统分配给光驱的可用盘符
路 径:HKEY_LOCAL_MACHINE\Enum\SCSI
键值名称:找到字符串UserDriveLetterAssignment
数据类型:
键 值:其值即表示系统分配给光驱的可用盘符,如果为HZ表示从H到Z可以给光驱使用。

作 用:在系统属性里显示更多的CPU信息
路 径:HKEY_LOCAL_MACHINE\Hardware\Description\System\CentralProcessor\0
键值名称:"VendorIdentifier"
数据类型:
键 值:"Genuine Intel"(注意空格)

作 用:为系统增加启动时自动加载的程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\\Microsoft\Windows\CurrentVersion\Run
键值名称:新建主键,名自定
数据类型:
键 值:其值为"要执行文件的路径及文件名"

作 用:修改系统版权信息
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\DEVEOPER\SETUP
键值名称:想修改的键名
数据类型:字符串
键 值:输入修改值

作 用:查找系统的安装注册码
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
键值名称: ProductKey
数据类型:
键 值:值即是系统安装时必不可少的注册码。

作 用:让系统自动运行一次某个程序
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
键值名称:新建主键
数据类型:
键 值:其值为"要执行文件的路径及文件名"

作 用:Windows系统各目录位置
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
键值名称:
数据类型:
键 值:

作 用:系统可用盘符
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\setup
键值名称:lastdrive
数据类型:
键 值:z

作 用:开机时自动登录系统
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
键值名称:新建 "AutoAdminLogon" "DefaultPassword" "DefaultUserName"
数据类型:字符串
键 值:其值设为"1", 登录时的密码 , 登录时所用的用户名

作 用:系统使用语言
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale
键值名称:默认值
数据类型:
键 值:"00000804"(简体中文),"00000404"(繁体中文),"00000411"(日文),"00000412"
(韩文),"00000409"(美国英语)

作 用:推出系统时清除文档中的历史记录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
键值名称:新建ClearRecentDocsonExit
数据类型:二进制
键 值:值为"01 00 00 00"
作 用:允许IE使用代理服务器
路 径:HKEY_CURRENT_CONFIG\Software\Windows\CurrentVersion\Internet Settings
键值名称:"ProxyEnable
数据类型:DWORD
键 值:值改为01 00 00 00

作 用:更改Outlook Express 的标题栏
路 径:HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}
\Software\Microsoft\Outlook Express\5.0
键值名称:新建"windowTitle"
数据类型:字符串
键 值:输入你想要的名称,如"XX的信箱"

作 用:更改Outlook Express5.0信箱存放路径
路 径:HKEY_CURRENT_USER\Identities\{4C44D002-7BCF-11D3-9957-AB53DA238B0C}
\Software\Microsoft\Outlook Express\5.0
键值名称:"Store Root"
数据类型:字符串
键 值:修改为要修改的路径。

作 用:用Outlook Express收信时跳过无法收取的帐号
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager
键值名称:展开那个须跳过的帐号所对应的子键,其下"POP3 Skip Account"
数据类型:DWORD
键 值:值由0改为1

作 用:清除IE网址输入下拉列表中的网址
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:TypedURLs
键 值:删除其下对应的网址即可

作 用:设置IE的缺省下载目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:DownLoadDirectory
键 值:修改其值

作 用:在IE中显示URL地址全名
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
键值名称:Show_FullURL
键 值:值改为Yes

作 用:退出IE时保存历史网址内容
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称:Save_Session_History_On_Exit
键 值:值改为Yes

作 用:改变IE的背景位图
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
键值名称:新建BackBitmap
数据类型:字符串
键 值:"BMP文件路径"

作 用:禁止Outlook Express彩色消息背景
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Mail and News
键值名称:ColorCycle
数据类型:字符串
键 值:0

作 用:更改Outlook Express的邮件存放目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
键值名称:Store Root
键 值:值改为所需的文件路径即可

作 用:禁止Outlook Express的启动画面
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express
键值名称:NoSplash
数据类型:DWORD
键 值:1

作 用:Outlook Express的标题栏
路 径:HKEY_CURRENT_USER\Software\Microsoft\Outlook Express\
键值名称:WindowTitle
数据类型:字符串值

作 用:删除IE
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:NoInternetIcon
数据类型:DWORD
键 值:1

作 用:如何重装IE
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
键值名称:Version
数据类型:字符串
键 值:表示IE的版本号,改小一点儿就行了

作 用:定制IE地址
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLS
键值名称:新值#1
数据类型:
键 值:改为你要给指向的网页(网址)取的名字。在"键值"栏中输入网址
备 注:

作 用:定制IE标题
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
键值名称:新建"window Title"
数据类型:字符串
键 值:串值内容改为你想要的文字
备 注:

作 用:更改IE4.0的安全口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
键值名称:Ratings子键
数据类型:
键 值:删除
备 注:

作 用:IE的分级审查口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
键值名称:用鼠标选中右半窗口里的名称记录,按下Del键进行删除
数据类型:
键 值:
备 注:

作 用:巧解IE的分级审查口令
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings
键值名称:右半窗口里的名称记录
数据类型:
键 值:删除
备 注:

作 用:IE慢慢刷新
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Control\
键值名称:Update
数据类型:
键 值:1
备 注:

作 用:IE起始网页位置
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
键值名称:-Sart page
数据类型:
键 值:更改其下的键值即可完成对默认主页的更改
备 注:

作 用:IE脱机无法登录显示的网页
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
键值名称:Local Page
数据类型:
键 值:改成你想要的页就可以成为当你脱机浏览一个未去过的网页时所显示的页面
备 注:

作 用:IE的地址历史记录位置
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\TypedURLs
键值名称:删除其下的所有的键名和键值!重启后你的IE 地址栏就不会再有什么历史地址了
数据类型:
键 值:
备 注:

作 用:Outlook Express邮件目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express
键值名称:Store Root
数据类型:
键 值:
备 注:

作 用:Outlook Express邮件签名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\Mail
键值名称:Signature Text
数据类型:
键 值:
备 注:

作 用:Outlook Express的配置全面备份
路 径:HKEY_USERS\.DEFAULT\SOFTWARE\MICROSOFT\OUTLOOK EXPRESS\MAIL\INBOX RULES
键值名称:
数据类型:
键 值:导出注册表文件
备 注:

作 用:Outlook Express新闻贴签名
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express\News
键值名称:Signature Text
数据类型:
键 值:
备 注:

作 用:Outlook Express的Cache目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:Cache
数据类型:
键 值:
备 注:

作 用:Outlook Express的Cookies的目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:Cookies
数据类型:
键 值:
备 注:

作 用:Outlook Express的历史目录
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer
\Shell Folders
键值名称:History
数据类型:
键 值:
备 注:

作 用:清理访问"网络邻居"后留下的信息
路 径:HEKY_CURRENT_USER\Network\Recent
键值名称:在右窗格中选择要删除的选项
数据类型:
键 值:删除
备 注:

作 用:修改"拨号网络"的名称
路 径:HKEY_CLASSES_ROOT\CLSID\{992CFFA0-F557-101A-88EC-00DD010CCC48
键值名称:"默认"
数据类型:
键 值:值更改为需要的键值
备 注:

作 用:为网络蚂蚁的下载过程加入提示声
路 径:HKEY_CURRENT_USER\AppEvents\Schemes\App\Netants
键值名称:其下有NAAddFile、NADownloadFail和NADownloadSuccess三个子键,分别表示
Netants中加入下载文件、下载失败和下载成功这三个事件。只要将其下的.current子键
的"默认"键值改为自己喜欢的wav文件即可
数据类型:
键 值:
备 注:

作 用:网页历史纪录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称:History
数据类型:
键 值:
备 注:

作 用:隐藏"网上邻居"中的"整个网络"
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:新建NoEntireNetwork
数据类型:DWORD
键 值:值设为"1"时为有效
备 注:

作 用:禁止使用"网上邻居"
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
键值名称:"NoNetHood"
数据类型:DWORD
键 值:00000001
备 注:

作 用:隐藏"网上邻居"中的工作站显示
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Networkr
键值名称:新建NoWorkgroupContents
数据类型:DWORD
键 值:值设为"1"时为有效
备 注:

作 用:禁止更改网络设置
路 径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
键值名称:NoNetSetup
数据类型:DWORD
键 值:1
备 注:

作 用:从Netscape 中清除曾到过的网址
路 径:HKEY_CURRENT_USER\Software\Netscape\NetscapeNavigator\URLHistory
键值名称:在右窗格中选择要删除的网址选项
数据类型:
键 值:删除
备 注:

作 用:隐藏"网上邻居"
路 径: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace
键值名称:{208D2C60-3AEA-1069-A2D7-08002B30309D}
数据类型:
键 值:删除
备 注:


作 用:解决局域网中启动直接登录问题
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network
\Real Mode Net
键值名称:删除AutoLogon
数据类型:
键 值:
备 注:

作 用:允许网络搜寻的SAP方法
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:IPXUseNBSapMethod
数据类型:
键 值:
备 注:

作 用:禁止自动登陆到网络服务
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称:DisableDefaultPasswords
数据类型:DWORD
键 值:1
备 注:

作 用:指定优先的网络服务
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32\NetworkProvider
键值名称:AuthenticatingAgent
数据类型:字符串值
键 值:
备 注:

作 用:支持网络服务器上的长文件名
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\NWREDIR
键值名称:SupportLFN
数据类型:DWORD
键 值:1
备 注:

作 用:禁止"网络"选项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:NoNetSetup
数据类型:DWORD
键 值:0x1
备 注:

作 用:禁止"整个网络"选项
路 径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Network
键值名称:NoEntireNetwork
数据类型:
键 值:0x1
备 注:

作 用:删除Network Neighborhood文件夹
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\ Network Neighborhood
键值名称:NoNetHood
数据类型:
键 值:改为 00 00 00 00
备 注:

作 用:删除Internet Explorer文件夹
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
\Explorer\InternetExplorer
键值名称:NoInternetIcon
数据类型:
键 值:改为00 00 00 00
备 注:

作 用:允许TCP/IP远端指定IP地址或机器名
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称: PromptForTCPIPHost
数据类型:DWORD
键 值:1
备 注:

作 用:TCP/IP请求间隔
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPQueryInterval
数据类型:DWORD
键 值:默认50秒
备 注:

作 用:TCP/IP主机绑定模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPHostBindMode
数据类型:
键 值:1,使用默认IP地址
备 注:

作 用:设置TCP/IP数据端口
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPDataPort
数据类型:
键 值:
备 注:

作 用:设置TCP/IP状态端口
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System
键值名称:TCPIPStatusPort
数据类型:BINARY
键 值:默认1600(HEX)
备 注:

作 用:TCP/IP广播模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\System 
键值名称:TCPIPNetBroadcast
数据类型:DWORD
键 值:
备 注:

作 用:更改最大的TCP/IP传输单元
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetTrans
键值名称:展开表示TCP/IP协议的那个子键(可以从子健下DriveDesc的值判断,如0000),
在其下新建MaxMTU字符串
数据类型:
键 值:设其值为576

备 注:因为如果MaxMTU大于576,系统传输就需要重新分组,这样就降低了传输效率。windows
默认以太网的标准分组值,为1500

作 用:更改TCP/IP的分组寿命的值
路 径:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
键值名称:DefaultTTL
数据类型:
键 值:修改键值为255
备 注:这主要是防止TCP/IP分组在Internet中被无限复制。Windows 9X的缺省值为32,加大改值,
可使TCP/IP分组通过Internet传输到更远的目的地。

作 用:指定系统默认的邮件客户端软件
路 径:HKEY_CLASSES_ROOT\mailto\shell\open\command
键值名称:"默认"
数据类型:
键 值:输入Netscape或IE的全路径和%1(中间有空格)
备 注:例如"C:\Program Files\Outlook Express\ Msimn.exe" /mailurl:%1或"C:\Program Files
\Netscape\Program\Netscape.exe" %1。

作 用:检查Foxmail是否是系统默认的邮件软件
路 径:HKEY_CURRENT_USER\Software\Aerofox\Foxmail\General
键值名称:CheckMailer
数据类型:
键 值:键值改为1即可检查Foxmail是否为系统默认的邮件软件
备 注:

作 用:取消URL地址的下划线
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main
键值名称:Ancher Underline
数据类型:
键 值:值改为no
备 注:

作 用:设定"超级链接"处点击前后的颜色
路 径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Settings
键值名称:Anchor Color和Anchor Color Visited
数据类型:
键 值:值分别表示点击前后的颜色,用RGB值表示
备 注:

作 用:收藏夹目录
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
键值名称:Favorites
数据类型:
键 值:
备 注:

作 用:代理服务器地址
路 径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
键值名称: ProxyServer
数据类型:字符串
键 值:
备 注:

作 用:主机登陆处理
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Host
键值名称: PromptIfLoggedOut
数据类型:DWORD
键 值:1,表示当远端主机处于Windows NT登陆状态且"Prompt()=On Connection" and
"Disconnect On Timeout"都选中时用户不进行连接
备 注:

作 用:继承远端打印模式
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\Remote Control
键值名称: Print
数据类型:DWORD
键 值:0:忽略;1:主机;2:远端;3主机与远端
备 注:

作 用:快速发送文件大小限制
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:SpeedSend Minimum Size
数据类型:数值 KB
键 值:-(默认为10)
备 注:

作 用:确认远程文件发送
路 径:HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\pcANYWHERE\CurrentVersion\File Transfer
键值名称:ConfirmSend
数据类型:DWORD
键 值:1

火控呼叫炮塔,已锁定LS,现在传输射击诸元!
炮塔呼叫火控,射击诸元已输入!瞄准LS,命令!A,B,C炮塔齐射,务必一次形成跨射!

TOP

系统文件夹

名称 路径 含义
AppData C:\Windows\Application Data 应用程序
Cache C:\Windows\Temporary Internet Files 浏览器缓存
Cookies C:\Windows\Cookies
Desktop Desktop 桌面
Favorites Favorites 收藏夹
Fonts Fonts 字体
History History 历史文件夹
NetHood NetHood 网上邻居
Personal C:\My Documents 我的文档
PrintHood PrintHood 打印机
Program Start Menu\Programs 程序
Recent Recent 文档
SendTo SendTo 发送到
Start Menu Start Menu 开始菜单
Startup Start Menu\Programs\启动 启动组
Templates Temp 临时文件夹
当需要修改这些系统文件夹的路径时,只需进入注册表的

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 中修改相应的路

径即可。

系统特殊的文件夹

在桌面上或其他地方有一些文件夹并不是真正的文件夹,它们只是一个用来显示窗口文件夹内容的OLE对象,如

“我的计算机”、“控制面板”等等,它们都有一个系统默认的类ID类标识,windows在注册表的

HKEY_CLASSES_ROOT\CLSID下定义这些类。

文件夹 类ID 说明
Control Panel {21EC2020-3AEA-1069-A2DD-08002B30309D} 控制面板
Dial-Up Networking {992CFFA0-F557-101A-88EC-00DD010CCC48} 拨号网络
Internet Explorer {BFB23B42-E3F0-101B-8488-00AA003E56F8} 浏览器
My Computer {20D04FE0-3AEA-1069-A2D8-08002B30309D} 我的电脑
Network Neighborhood {208D2C60-3AEA-1069-A2D7-08002B30309D} 网上邻居
Printers {2227A280-3AEA-1069-A2DE-08002B30309D} 打印机
Recycle Bin {645FF040-5081-101B-9F08-00AA002F984E} 回收站
Scheduled Tasks {D6277990-4C6A-11CF-8D87-00AA0060F5BF} 计划任务
My Documents {450D8FBA-AD25-11D0-98A8-0800361B1103} 我的文档
URLHistory Folder {FF393560-C2A7-11CF-BFF4-444553540000} URL历史

文件或其他对象的图标

图标是一个文件或对象的标识。对于一个ICO文件只有一个唯一的图标, 可以用“路径\图标文件名”来指示该

文件的图标;对于EXE、DLL等文件,它们可能要包含不止一个图标,这时就需要有一个索引标志来指明是第几

个图标,可以用“路径\文件名,索引号”的形式来指示该文件的图标。 如果要修改系统文件夹的图标,只需

进入注册表的HKEY_CLASSES_ROOT\CLSID中,查找到系统文件夹的类ID,然后修改 DefaultIcon中的图标文件路
径即可;如果要修改其他文件的默认图标则需要在HKEY_CLASSES_ROOT\CLSID\"文件类
型"\DefaultIcon中修改图标文件的路径。

驱动器的自动运行功能

打开CDROM的自动运行功能并且放入可以自动运行的光盘时,光盘上的程序会自动运行,
那么其他的诸如硬盘、移动盘等是否也可以自动运行?在注册表的

HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer下可以看到有一个
NoDriveTypeAutoRun的值项,其中的值就指明了可以自动运行的驱动器。该值项是一个4
字节的二进制值,第一字节的每位对应于不同的驱动器,如果对应位置为“1”则表示关闭自
动运行功能,如果对应位置为“0”则表示打开自动运行功能。下表是各位对应的驱动器类型
第0位:未知驱动器 第2位:可移动驱动器 第3位:硬盘
第4位:远程驱动器 第5位:CDROM驱动器 第6位:RAM驱动器 系统

3,修改具体步骤
  1,创建主键或子键
在注册表中, 注册表编辑器左窗格显示主键或者子键的分层次关系。但是,你也可以在左窗格内创建新的主键

(或子键)。

例如,我们需要在HKEY_CURRENT_USER\Software分支下创建一个HHSW主键,其操作步骤如下:

1 打开指向要创建新主键的位置的注册表,如HKEY_CURRENT_USER\Software分支。

2 在左窗格内单击鼠标右键,弹出如图所示的快捷菜单。


注意:也可以在“编辑”菜单中选择“新建”命令.
3 在该快捷菜单中指向“新建”,然后单击“主键”,则在Software主键下面创建了一个新的主键(或子键)

“新建 #1”
4 在此“新建 #1”框内输入新主键的名称,如“a”,然后按 Enter 键

2,为主键和子键重命名
你可以为新创建的主键或者已有的主键(子键)重新换名。例如,我们可以将前面创建的“a”主键换名为“

b”。下面为操作步骤:

1 打开要换名的HKEY_CURRENT_USER\Software\a分支。

2 按鼠标右键,则弹出的快捷菜单,选择“重命名”。

你也可以在“编辑”菜单中单击“重命名”命令.
3 在该快捷菜单中选择“重命名”命令,则在要重命名的主键四周出现一个矩形框
4 在矩形框内输入新的主键名称,如“b”,然后按Enter键,则完成了主键的重命名操作.

3,创建注册表键值项数据
例如,我们要在“HKEY_CURRENT_USER\Software\ b”分支中加入“RegistryInfo=c”的键值项数据,可执行

如下操作步骤:

1 在注册表中打开“HKEY_CURRENT_USER\Software\b”分支。

2 在右窗格内右键单击要添加新键值项数据的位置,则弹出一个快捷菜单。
3 在该快捷菜单中指向“新建”,然后单击要添加键值项数据的类型:字符串值、二进制值或DWORD值。例如,

我们选择了“字符串值”,此时新键值项数据将以“新值 #1”显示出来.
4 在“新值 #1”框内键入新的键值的名称,如“RegistryInfo”,然后按Enter 键.
5 双击新添加的键值名“RegistryInfo”,则弹出如图1-36所示的对话框。
在“键值”框内输入“c”(这是键值项数据中的“键值”部分值),然后单击“确定”按钮.

4,更改键值项数据
前面已经简要地介绍了在注册表中更改键值项数据的方法。但是,你还可以修改“键值名”的名称,或者“键

值”数据,同时还可以根据需要删除选定的键值项数据。

(1) 修改键值项数据

例如,我们需要将前面所创建的键值项数据“RegistryInfo=c”改为“RegistryInformation=d”,其操作

步骤如下:

1 选择键值项数据“RegistryInfo=c”。
2 在“RegsitryInfo”键值名上单击鼠标右键,则弹出快捷菜单。
3 在该快捷菜单中选择“重命名”命令,则在“RegistryInfo”周围出现一个矩形框.
4 在此矩形框内输入“RegistryInformation”,则为原键值名换名了.
5 双击“RegistryInformation”键值名,在如图1-41所示的对话框的“键值”框内输入新的键值,如“d”,

然后单击“确定”按钮,则完成了键值的修改工作。

5,删除键值项数据
例如,我们需要将上面创建的键值项数据删除,则需执行如下操作步骤:

1 选定要删除的键值项数据。

2 按Del键或者按右键的快捷菜单中选择“删除”命令,系统将弹出删除确认对话框。
单击“是(Y)”按钮,则将此键值项数据从注册表中删除了

6,删除主键或子键
我们可以将注册表减“瘦”,其操作方法是删除某些不重要的主键(或者子键)分支。但在删除这些分支之

前,要确认这些分支是无用的或者冗余的。例如,我们要删除“HKEY_CURRENT_USER\Software\b”分支,请执

行如下操作步骤:

1 选定“HKEY_CURRENT_USER\Software\b”分支。

2 按Del键,或者单击鼠标右键,在弹出的快捷菜单中选择“删除”命令。
3 在弹出的确认对话框中单击“是(Y)”按钮,则将选定的主键删除掉
子键同样操作

7,
通常情况下,与“控制面板”中的图标有关的注册表选项,在修改后可以立即发生作用。例如,你可以在注

册表中的HKEY_ CURRENT_USER\Control Panel\keyboard分支下修改KeyboardDelay,KeyboardSpeed键值数值(

见图1-53),然后在“控制面板”的“键盘”图标中查看键盘速度.

我们发现,它们之间的变化是同步的。同样地,修改PowerCfg主键下的键值数据也会同时修改电源管理方案中

的有关选项。

但是,有关硬件、网络、服务、输入法等安装方面的键值数据,必须重新启动Windows系统才能发生作用。如

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services分支下(的键值数据就需要重新启动才能对Windows

发生作用。

4,注册表的备份与恢复
(98/me就算了吧)
在2000/xp中可没像Scanreg.exe这样的程序给我们,我们需要使用“注册表编辑器”进行导出导入的操作来

实现备份和恢复注册表!
具体方法:“开始”--“运行”输入“regedit”然后打开了“注册表编辑器”我们选“文件”--“导入”/“

导出”
除了以上的几种方法后我们还可以通过其它的软件来帮助我们备份系统,比如“超级魔法兔子”、“Windows优

化大师”、“Tweak”等;这些软件的方法在这里就不讲了!

2:手工恢复注册表
●恢复2000/Xp的注册表文件,除了前文讲的导出/导入。其实我们还可以在启动2000/Xp时恢复注册表。具体方

法是在启动计算机看见“正在启动2000/xp”的信息后,按F8键。然后在出现的界面中选择“最后一次正确的配

置”然后回车,启动系统,操作完毕后,注册表将被还原到上次成功启动计算机的时候的状态!

就这些了,关于一些具体应用在网上都能轻易找见,如果问我,我看见了且我会的话就一定会帮忙 ....
最后。。。。。备份!备份!备份!备份!备份!永远不要忘了修改前备份,要不然挂了别说我。。。。。。。

。。。。。3连不是我的错。。。。。帖子太长惹得祸。。。。

火控呼叫炮塔,已锁定LS,现在传输射击诸元!
炮塔呼叫火控,射击诸元已输入!瞄准LS,命令!A,B,C炮塔齐射,务必一次形成跨射!

TOP

扫盲贴吗,不过我平时都用不到这些

TOP

好东西- -
不过,话说,你应该在最前面最显眼的位置放出如何进入注册表



吃了我的人就会变成另外一个魔馍……
請你吃鸭子哦呵呵呵呵呵~~

TOP

註冊表素啥米,能吃的麼.
超級無敵美工渣.

TOP

如无必要
轻易不会动它>_<

TOP

个人认为还是请专家来比较好

我弄的话电脑就成板砖
冬天快来了冬眠啦

TOP

直接给个windows清理补丁吧

TOP

当前时区 GMT+8, 现在时间是 2024-11-21 19:58

Processed in 0.043093 second(s), 6 queries.