欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費電子書(shū)等14項超值服

開(kāi)通VIP
win注冊表regedit

regedit

目錄

基本介紹
注冊表的所有設置信息
注冊表各個(gè)分支的作用
編輯注冊表注意事項
注冊表殺毒
  
  

  

基本介紹

  Windows的注冊表實(shí)質(zhì)上是一個(gè)龐大的數據庫,它存儲這下面這些內容:軟、硬件的有關(guān)配置和狀態(tài)信息,應用程序和資源管理器外殼的初始條件、首選項和卸載數據;計算機的整個(gè)系統的設置和各種許可,文件擴展名與應用程序的關(guān)聯(lián), 硬件的描述、狀態(tài)和屬性;計算機性能紀錄和底層的系統狀態(tài)信息,以及各類(lèi)其他數據?!?div id="m5kxqkm" class="spctrl" style="height: 14px; line-height: 14px; font-size: 12px; overflow-x: hidden; overflow-y: hidden; ">
  "regedit.exe"是Windows系統的注冊表編輯器。

注冊表的所有設置信息

  系統設置和缺省用戶(hù)配置數據一般存放在系統\系統文件夾\SYSTEM32\CONFIG文件夾下的6個(gè)文件(屬性均為隱藏,且無(wú)擴展名),“DEFAULT”、“SAM”、“SECURITY”、“SOFTWARE”、“USERDIFF”和“SYSTEM”中,而用戶(hù)的配置信息存放在系統所在磁盤(pán)的\Documents and Setting\文件夾,包括ntuser.dat ntuser.ini ntuser.dat.log
  Regedit.exe 在安裝過(guò)程中自動(dòng)安裝并與 Windows 存儲在同一個(gè)文件夾中。

注冊表各個(gè)分支的作用

  修改注冊表使XP避免“黑屏”
  運行輸入regedit回車(chē),打開(kāi)注冊表 定 位 [HKEY_LOCAL_MA-CHINE\SOFTWARE\Microsoft\
  windowsNT\CurrentVersion\winl-ogon\Notify\wgaLogon]分支將一個(gè)名為“wgaLogon”刪除,重新啟動(dòng)電腦。再把C:\windows\system32中的“wgatray.exe”刪除,在系統盤(pán)搜索查找,在別的文件夾中如還有,刪除即可。
  HKEY_CURRENT_USER 包含當前登錄用戶(hù)的配置信息的根目錄。用戶(hù)文件夾、屏幕顏色和“控制面板”設置存儲在此處。該信息被稱(chēng)為用戶(hù)配置文件。
  HKEY_USERS 包含計算機上所有用戶(hù)的配置文件的根目錄。HKEY_CURRENT_USER 是 HKEY_USERS 的子項。
  HKEY_LOCAL_MACHINE 包含針對該計算機(對于任何用戶(hù))的配置信息。
  HKEY_CLASSES_ROOT 是 HKEY_LOCAL_MACHINE\Software 的子項。此處存儲的信息可以確保當使用 Windows 資源管理器打開(kāi)文件時(shí),將打開(kāi)正確的程序。
  HKEY_CURRENT_CONFIG 包含本地計算機在系統啟動(dòng)時(shí)所用的硬件配置文件信息。
  注冊表中定義和使用的數據類(lèi)型有:
  REG_BINARY 未處理的二進(jìn)制數據。多數硬件組件信息都以二進(jìn)制數據存儲,而以十六進(jìn)制格式顯示在注冊表編輯器中。
  REG_DWORD 數據由 4 字節長(cháng)的數表示。許多設備驅動(dòng)程序和服務(wù)的參數是這種類(lèi)型并在注冊表編輯器中以二進(jìn)制、十六進(jìn)制或十進(jìn)制的格式顯示。
  REG_EXPAND_SZ 長(cháng)度可變的數據串。該數據類(lèi)型包含在程序或服務(wù)使用該數據時(shí)確定的變量。
  REG_MULTI_SZ 多重字符串。其中包含格式可被用戶(hù)讀取的列表或多值的值通常為該類(lèi)型。項用空格、逗號或其他標記分開(kāi)。
  REG_SZ 固定長(cháng)度的文本串。
  REG_FULL_RESOURCE_DESCRIPTOR 設計用來(lái)存儲硬件元件或驅動(dòng)程序的資源列表的一列嵌套數組。
  要打開(kāi)“注冊表編輯器”,依次單擊“開(kāi)始”、“運行”,鍵入 regedit,然后單擊“確定”即可
  路徑 %SYSTEMROOT%\regedit.exe

編輯注冊表注意事項

  1,編輯注冊表不當可能會(huì )嚴重損壞系統。在更改注冊表之前,應備份計算機上任何有價(jià)值的數據
  2,在更改注冊表之前,建立備份副本。
  可以使用程序(如“備份”)來(lái)備份注冊表。更改注冊表之后,請創(chuàng )建“自動(dòng)系統恢復” (ASR) 磁盤(pán)。
  3,不要使用其他版本的 Windows 或 Windows NT 操作系統的注冊表來(lái)替換 Windows 注冊表。
  4,使用工具和程序而不是注冊表編輯器來(lái)編輯注冊表。
  編輯注冊表不當可能會(huì )嚴重損壞您的系統。應該使用可提供更安全的編輯注冊表方法的工具和程序。
  5,請不要讓注冊表編輯器在無(wú)人值守的狀態(tài)下運行。
  打開(kāi) 32 位版本的注冊表編輯器,可以單擊“開(kāi)始”,單擊“運行”,鍵入“%systemroot%\syswow64\regedit”,然后單擊“確定”。

注冊表殺毒

  regedit和資源管理器很類(lèi)似,也提供了類(lèi)似目錄和文件方式的界面。其中系統把每一種清單保存在不同的目錄下面,而具體清單的信息就是那些“文件”了。那么系統每次啟動(dòng)時(shí)加載的程序清單在哪里呢?其中一個(gè)清單你可以根據下面的這個(gè)路徑找到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 你可能會(huì )看到這樣的畫(huà)面:其中最左邊一欄是程序的名字,當然他們作用不大,而最右邊的就是程序的路徑了。系統啟動(dòng)后就會(huì )按照這張清單一次加載文件。不過(guò)很不巧的時(shí),其實(shí)病毒已經(jīng)隱藏在了上面這個(gè)清單中了?;蛟S你已經(jīng)有所發(fā)現。你也可以看看自己注冊表中的那些條目。就上面這張圖中,下面這些路徑下的文件都可能是病毒: AutoUpdate c:\windows\winsys.exe Explorer c:\windows\system32\explorer.exe (默認) c:\commond.com 首先,這里只能說(shuō)是可能是病毒,并不能馬上確定,但是為什么說(shuō)這些文件的嫌疑最大呢?下面給出一些規則在加載清單中大部分程序都是系統中安裝的應用程序,而很少是系統自身的組件由第一條得出,系統組件幾乎不會(huì )出現在清單中有第一條得出,清單中的程序并不是系統所必須的,也就是說(shuō)即使不去加載他們,你的windows還是照樣可以運行。正常情況下,(默認)這個(gè)條目應該是空白的病毒喜歡隱藏:多藏于windows目錄之下或者是很簡(jiǎn)單的路徑格式:如C:\virus.com。這樣有利于其傳播為了偽裝自己,目前大多是病毒喜歡將自己的名字偽造成系統中的一些組件名所以對于第一次嘗試手工殺毒的人來(lái)說(shuō),如果很難確定哪些是病毒的話(huà)不妨刪除所有的清單條目(注意,那個(gè)叫做“默認”的條目是無(wú)法清除的,但你可以把它的內容刪除)那么為什么那些文件可能為病毒呢?首先我們看“AutoUpdate ”這個(gè)文件。第一從他的名字上,很多人會(huì )以為他是windows的自動(dòng)更新程序。而且它的途徑:windows系統目錄下,又叫做winsys.exe(暗示你它是windows system的一部分),似乎他是個(gè)正常的程序?如果你這么想就是中了圈套。按照上面給出的第2條規則,如果真的是“自動(dòng)更新程序”,他不太可能出現在這個(gè)清單中(真正的自動(dòng)更新程序是一個(gè)系統服務(wù),具體會(huì )在今后的文章中論述)。那么這個(gè)家伙就非??梢闪似浯问莈xplorer?;蛟S你也會(huì )覺(jué)得這很正常,造成這種想法的原因可能是他正好是windows資源管理器的名字。而且細心的你可能發(fā)現每次系統開(kāi)機的確會(huì )有個(gè)叫做explorer.exe的文件在運行(其實(shí)它是在其他地方加載的,今后的文章中你會(huì )知道,explorer.exe叫做系統外殼:shell,除了資源管理器的功能外,你的桌面也是他“變”成的)。但是真正的資源管理器是位于windows\目錄下而非windows\system32\下。并且根據第二條規則,自然也就有很大嫌疑了那么這個(gè)叫做(默認)項目為什么也會(huì )是病毒呢?其實(shí)注冊表的每個(gè)目錄下都會(huì )有一個(gè)(默認)的項目。它是注冊表自動(dòng)產(chǎn)生的。而根據規則第四條,這里的“默認”條目一般是留空的,所以馬上就能確定c:\commond.com有很大嫌疑了。并且很搞笑的是,這個(gè)程序的作者似乎想和以前DOS系統的命令行提示程序command.com取同樣名字來(lái)欺騙我們。但是,他拼錯了…… 事實(shí)上,上面提到的的確就是病毒,不過(guò)這里只是我為了演示所以加進(jìn)去的,但現實(shí)中如果你真看到了這樣的項目,那么別猶豫,他們99%就是病毒或惡意程序!接下來(lái)要做的就是先找到那些文件的位置,然后將他們清除即可,最后再刪除注冊表中的那些項目。不過(guò)為了預防萬(wàn)一,往往刪除前我們還需要一個(gè)確認的過(guò)程。而且很糟糕的時(shí),windows一項混亂的作風(fēng)使得啟動(dòng)程序的清單并不是只有這一個(gè),并且還有一類(lèi)叫做系統服務(wù)的程序,他們也會(huì )自我啟動(dòng)。所以在下回中,我將告訴你所有的啟動(dòng)清單的地方,同時(shí)介紹系統服務(wù)的一些事情不過(guò)60%-70%的病毒都是在上述的清單中加入自己的作案痕跡的,所以今后如果懷疑自己系統中毒那么先看看這里吧 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請點(diǎn)擊舉報。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
自定義Windows啟動(dòng)時(shí)默認字體
注冊表詳解
注冊表知識
IE常見(jiàn)錯誤及解決辦法(2)
注冊表知識及其應用
注冊表基礎表
更多類(lèi)似文章 >>
生活服務(wù)
分享 收藏 導長(cháng)圖 關(guān)注 下載文章
綁定賬號成功
后續可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服

欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久