系统不给力 注册表里寻捷径

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:abc135abc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  虽说很多系统辅助软件可以帮助我们更改系统设置,不过对于软件无法完成的工作我们可以在注册表中找到对应的键值来进行手动设置。下面就一起来看看如何通过注册表修改系统中不可用的设置。
  搜索键值 找到特定更改项
  由于大部分系统设置都是和注册表关联的,因此通过注册表编辑器查找特定键值进行修改可以获得事半功倍的功效。实际上很多原来不可用的的设置,通过删除键值的方法就可以实现手动修改。
  实例:删除桌面顽固图标
  喜欢在一些不知名网站下载软件的朋友,安装某些软件后经常会在桌面上莫名其妙地多了几个IE图标,点击右键却没有“删除”菜单,拖动到回收站里也没有反应,点击这些图标则会自动打开一个不知名的导航网站,比如XX高清电影、精彩小游戏等页面。实际上这些图标是“伪”系统图标,虽然无法直接使用右键菜单删除,但是通过注册表则可以轻松删除这些顽固图标。
  启动注册表编辑器,点击菜单栏的“编辑→查找”,在搜索框输入桌面图标名称如“XX高清电影”,勾选“全字匹配”,很快就可以在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace下找到一个名为{F3F3424C-AD69-2358-JK59-112FC9936589}的项,它的默认数据正是桌面IE图标显示名称(图1)。
  现在可以尝试将这个默认值更改为CFAN,刷新后返会桌面看看,原来的IE图标名称是不是同步更改了?原来这些图标是通过类标示符方式在系统注册表中添加键值,让系统误认为是系统图标,从而给我们删除带来不便。删除方法很简单,同上展开注册表到上述键值后,右击选择删除即可。
  举一反三:通过注册表查找特定键值并进行修改是我们更改系统设置常用的方法,在日常操作中还有很多类似故障可以通过这种方法解决。
  1.病毒强行更改的首页,对应HKEY_LOCAL_MACHINE\Software\Wicrosoft\Internet Explorer\Main,右窗格中的键值为Default-Page-URL。
  2.无法显示隐藏的文件和文件夹,展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,将右侧窗格CheckedValue的值更改为1。
  3.无法复制BCD文件,展开HKEY_LOCAL_MACHINE\BCD00000000,单击“文件/卸载配置单元”即可。
  通过对比找键值
  系统所有变化几乎都会导致注册表键值变化,因此如果要捕捉系统特定的更改(特别是后台程序的更改),我们可以通过键值的前后变化快速找到指定的键值。
  实例:让组策略限制因人而异
  大家知道我们可以通过组策略设置很多限制来保护我们的系统,不过默认情况下组策略的限制是针对所有用户生效的。实际上组策略的限制大多是通过修改注册表键值实现的,因此我们只要捕捉到限制前后键值的变化,然后将变化前后的键值导出,通过特定用户启动导入限制键值,这样即可实现组策略限制因人而异。下面以“阻止访问命令提示符”策略为例。
  第1步:进入组策略编辑器,按提示启用“阻止访问命令提示符”策略,接着展开注册表HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System,右击上述键值将其导出为cfan1.reg放置在C盘。
  第2步:返回组策略编辑器窗口将“阻止访问命令提示符”策略禁用,此时返回组策略编辑器窗口,同上展开上述键值,通过对比可以看到,当我们启用/禁用“阻止访问命令提示符”策略后,其中DisableCMD数值从2变为0(2为启用,0表示禁用策略,图2)。
  第3步:再次将禁用策略后键值导出为cfan2.reg,也放置在C盘备用。接着启动记事本建立一个批处理stop.bat,放置在C:\Users\cfan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup下,代码如下:
  regedit.exe /s c:\cfan1.reg
  第4步:同上建立一个regedit.exe /s c:\cfan2.reg批处理保存在C:\Users\当前用户\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup下,这样自己登录电脑时会导入“cfan2.reg”取消限制,当其他人使用电脑中的cfan账户登录后就会阻止命令提示符的访问,从而实现组策略限制的因人而异(图3)。
  举一反三:通过监控注册表键值前后的变化也是我们捕获系统设置常用的方法,如果是复杂键值的监控和对比,则可以使用专业的软件如Process Monitor等来完成。如果之前你没有备份,还可以在正常电脑上导出对应的键值和故障电脑的对比。类似的操作还有:
  1.捕获病毒更改注册表键值。在测试病毒时,我们经常要查看病毒在注册表中添加键值,此时通过比较病毒样本运行前后键值的变化即可获得。
  2.取消隐藏驱动器。导出正常电脑的HKEY_CURRENT_USER\SoftWare\Microsoft\Windows\CurrentVersion\Policies\Explorer,比较之间的不同即可,如果本机有隐藏驱动器,则右窗口中会有名为NoDrives的键值。
  3.系统中新增服务。比如有些病毒会通过驱动方式增加自启动服务,服务键值对应HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,只要对比前后键值的变化即可。   通过权限控制键值
  自Windows 2000开始引入权限的概念后,微软就在注册表中也添加了权限设置。通过对特定键值的权限限制来实现很多特定的功能。同样的,我们可以通过键值权限的自定义编辑实现系统设置的更改。
  实例:无线密码不再轻易泄露
  Windows 7无线网络连接属性的“安全”选项卡有一项名为“显示字符”的复选框,勾选此复选框可以将无线网络连接的密码以明文的形式显示出来。这样如果其他朋友在使用我们的电脑时就容易造成密码泄露。
  第1步:同上启动注册表编辑器,展开到HKEY_CLASSES_ROOT\AppID\{86F80216-5DD6-4F43-953B-35EF40A35AEE},右击该键值选择“权限”,接着在打开的窗口单击“高级”,在打开的窗口切换到“所有者”,将文件所有者设置为当前Administrators组。
  第2步:依次点击确定返回权限设置窗口,在组和用户列表选中需要屏蔽该功能的当前账户,将其对该键值的完全控制权限设置为“拒绝”,这样当前账户登录后无法读取该键值(图4)。
  第3步:完成上述的设置后重启系统,由于当前账户无法读取上述键值,从而无法选择“显示字符”的复选框(虽然可以选择但设置却无法生效,并且会自动恢复为未选中的状态),自然可以更好地保护我们的网络密码了(图5)。
  举一反三:注册表权限的编辑是我们日常设置中经常用到一个方法。类似的操作还有:
  1.比如IE主页的键值实际上是由HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page键值控制的,其右侧窗口当中的StartPage值就是IE的主页。因此要锁定IE主页不被窜改,我们只要将当前账户对上述键值的权限设置为“只读”即可。
  2.查看特定键值,比如系统账户信息对应HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account,但是HKEY_LOCAL_MACHINE\SAM默认受到系统保护无法查看,只有获得SAM项的完全控制权后才能展开。类似还有HKEY_LOCAL_MACHINE\SECURITY(查看账户安全设置)。
  3.锁定自启动项,对应HKEY_CURRENT_USER\Software\Microsoft \Windows\CurrentVersion\Run和HKEY_ LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Policies\Explorer\Run和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run,设置相应的项任何人无法更改即可。
其他文献
手枪虾种类繁多,主要生活在热带浅海地区。它们之所以被叫作手枪虾,是因为它们有一大一小两只螯。在发现猎物后,它们的大螯可以像手枪一样,喷射一股时速高达112千米的水流击昏猎物,进而饱餐一顿。  乍听起来,手枪虾很厉害,其实它们的体长一般只有5厘米,这种体量对付比自己小的动物倒是可以,要是碰到稍微大一点儿的鱼虾,它们便只有逃命的份儿了。所以,要想在危机四伏的海洋中生存下去,单靠小小的一把“手枪”是不行
期刊
从PowerPoint 1.0(MAC版)在1987年上市至今已经快26年了,虽然幻灯演示并非PowerPoint所创,但它的简称PPT却已成为幻灯演示的代名词。如果说制作PPT是职场必备的技能,毫不夸张。上到公司高层各方名人,下到普通白领学校师生,在我们工作事业的关键时刻总有PPT相伴相随。PPT可以让精彩的演讲锦上添花,但稍有不慎也可能画蛇添足。今天就让我们一起聊聊如何制作出好的PPT,为工作
期刊
最强家用HDD性能不稳  自从去年希捷推出单碟1TB的酷鱼7200.14这代HDD以后,一直以来的家用HDD性能宝座也有了归属。单碟1TB最早是由三星在2011年展示,后来希捷收购了三星,并在2011年底发布的酷鱼14代硬盘上开始大面积使用这一技术。  这代酷鱼14产品当中,能够有机会用上单碟1TB的一共有三种型号,分别为1TB的ST1000DM003、2TB的ST2000DM001和3TB的ST
期刊
自信,是一种积极而又珍贵的心理素质。我们每个人都渴望成为一个自信满满的人,但曾经的我却无比自卑,正是因为与他们同行,才让我不断获得自信心。  刚上五年级时,我转到了新学校。面对全新的环境和陌生的同学,性格内向的我每次走进教室时都感到自卑,不知如何融入这个新集体。我的前桌刚好相反,他学习认真,上课时积极发言,常常受到老师的表扬;他性格开朗,课余时活泼风趣,与其他同学打成一片。我开始反思,自己跟前桌到
期刊
2008年11月,美国诞生了一个新的营销奇迹:一年时间,5.2亿美金的推广费用,从一个默默无闻的新品牌,到60%的市场份额。没错,这个奇迹就是奥黑马(奥巴马)。  同样是11月,中国两家曾经的明星企业相继走下神坛:PPG“老板隐身”“高管集体出走”,五谷道场宣告破产重整。  巴老爷子说得多好:“潮退了,才知道谁在裸泳。”  只是,这潮退得也忒快了点。PPG2007年砸了2.3亿元广告,据说才换回6
期刊
紧急72小时  我国处于世界两大地震带之间,地震活动频繁,会造成房屋倒塌、道路堵塞的灾难,甚至将城镇变成一座与世隔绝的“孤岛”。一旦发生灾难,除了积极自救,更需要来自外界的援助。然而地震造成的交通阻断,令医疗人员很难第一时间进入现场。如何快速进入灾区呢?部队派出的直升机当然是绝对的首选,除此之外,战士们携带的各种先进的救援设备,也将一同“奔赴”灾难发生的第一线。  拯救人员  地震发生后的72小时
期刊
虽然已经步入3月,但部分地区的朋友外出时仍需手套保暖。可惜除了Lumia 920,其他手机都无法隔着手套对屏幕进行操作,在寒冷的室外发微博对手指是种“摧残”。如果你本着节约至上的原则,不想花费数十元买副触控手套,不妨发挥一下DIY精神,自己为普通的手套赋予触控功能吧。  成本低廉的素材  DIY的前提就是收集素材,请放心,我们用的都是非常廉价的材料:  闲置的普通旧手套,因为本次DIY涉及到缝纫穿
期刊
只要生命还在,即使身处黑暗的峡谷底部,也能重见光明;只要决心还在,哪怕遍体鳞伤,血流满地,都能傲视群雄;只要国魂还在,就算生死未卜,甚至人魂俱灭,都能让那些侵略者闻风丧胆。  郭昕是唐朝名将郭子仪之侄。“安史之乱”爆发后,吐蕃撕毁盟约,大举进攻唐朝,郭昕奉命驻守边疆。五十年后,当大唐使者突破重重阻碍,进入郭昕驻守的城池时,被眼前的场景震惊了:偌大一个城池,只剩下十多个六七十岁、一头白发的兵,但大唐
期刊
前年流行“拐点”;去年热捧“跨界”。盘点20a8年,中国化妆品市场的最大变化,当属渠道“跨界”大演绎——每一次跨界,就是一次“游戏规则”的更新。    前年流行“拐点”,去年热捧“跨界”。  跨界(Crossover)的原意,是指两个不同性质的元素互相渗透,能量相互交融的兼容现象。就像MPV商务车融入了G型车(运动型多功能车)的性能,商务、越野两个属性兼而有之。  2008年中国化妆品行业市场的最
期刊
Cortex-A架构之争  都是四核,但不同ARM处理器之间的性能还是存在一定差异的。总的来说,ARM处理器的性能首先取决于核心架构,2013年ARM旗下的四核主力则都以Cortex-A7、Cortex-A9、Krait和Cortex-A15为主。其中Krait为高通独享,而A7、A9和A15则是本文讨论的重点。  Cortex-A9属于ARM多核处理器中的中流砥柱,2012年中90%的多核处理器
期刊