搜档网
当前位置:搜档网 › 注册表的损坏和解决修复方法

注册表的损坏和解决修复方法

注册表的损坏和解决修复方法
注册表的损坏和解决修复方法

注册表的损坏和解决修复方法

注册表可能出现的问题。

如果注册表受到严重的损害,存取硬件和软件可能会受到很大的限制,甚至系统不能启动。可能因为一个很小的问题,一个应用程序将不能正常的运行,或者运行的不稳定。

当注册表在运行时是受保护的,所以它不可能被复制,删除,或者改变内容,除非经过一个“验证过的”程序(比如安装程序,注册表编辑工具,和域用户管理器改变安全策略和浏览器等)。由于这些保护,注册表是十分安全的,但是并不是完全能防止的。问题仍会发生,你需要作好认识它们的准备来应付这些问题。

当你注册表出现问题时,我们大多数会听到或者感觉到下面一些症状来认识问题,注册表问题的特征有:

昨天计算机(或者软件程序)还工作,但是今天它就不工作了;

在我安装软件/硬件前它还工作,但是现在我无法使用它了;

我的系统不象以前那样工作了;

当我试图关闭计算机时,硬盘响个不停却没有什么反应;

我的计算机启动不了了;

天!又是蓝屏,死机了;

注册表变的不正常一般来说有三种原因:

1、应用程序和驱动被添加到系统中

1)在注册表中找出大半的错误与添加和删除程序有关。多数用户自己添加或者更新驱动,应用程序等等。而且添加和删除都是多次的。

2)程序本身也有问题。没有任何应用程序没有bug或者错误。最好的情况,就是错误微乎其微,复杂深奥的问题你可能从来没见过。在设计程序时因为受时间和经费的限制,这些错误被放置不管。作为一个程序员来讲,在程序里有错误可能是次要的,但是它使系统崩溃那就变成一个大问题了。

3)驱动程序不兼容。个人计算机世界的开放结构体系造成了一定的风险,因为任何类型的部件组合在一起都是可能的。但测试所有的组合并保证所有设备的兼容性却不太可能。所以当用在Win95下的驱动被用在Winnt时,某些问题就会产生。

4)在应用程序安装过程中在注册表中添加了不正确的项。在安装时,多数应用程序使用叫一个叫SETUP.INF的文件详细说明例如需要什么磁盘,哪个目录将被建立,从哪里复制文件,使应用程序工作正常所需要建立的注册表项等等详细信息。如果在SETUP.INF中有一个错误,这个改变也仍然会出现,就会出现严重的问题。

5)一个应用程序导致另一个应用程序和它缺省的文件关联出现错误。当一个应用程序被安装后,缺省文件类型被记录在注册表中。然后用户可以通过双击来启动应用程序和装载文件。很多时候,其他应用程序也会使用同样的扩展名。举例说,当一个TIF图形在基于注册表里的设置被激活时,最后一次装载的程序将会变成一个执行体。有时候,彻底不相同和根本不兼容的程序会在它们自己的文档文件中使用相同的文件扩展名,启动文档的快捷方式将不会

工作。在用户操作过程中,如果在文件打开方式选择了不正确的程序,就会造成一定的问题。

6)在反安装时出现的错误。当你在控制面板里的添加/删除程序种删除程序时,通过应用程序自身的反安装特征,或者通过第三方软件,这可能会对注册表造成损坏。除此之外,删除程序,辅助文件,数据文件和反安装程序可能会试图移去注册表的参数项。因为系统不可能知道一个应用程序在注册表中所要存取的相关参数项,这将会不经意的移除掉其他应用程序的参数项。

7)字体的错误。当注册表中字体ID出错,你将在应用程序中看到一种不同的字体。这就让人感觉很讨厌并可能需要你移去部分或全部字体并取代它们。这经常发生在用户频繁安装和删除字体的时候。

2、硬件设置改变或者硬件失败

1)如果计算机系统自身有问题,注册表会有损害。通常的,这些错误可以在正确的系统维护和管理下避免。

2)病毒问题。病毒很隐秘的改变正常的文件和注册表中的部分内容来影响我们的系统。

3)计算机用电如果不正常也会影响计算机系统,用UPS可以避免。

4)磁盘问题。很多时候你会因为容量不够使硬件失败而换掉你的硬盘。如果整块硬盘失败,当然,你将不得不从备份中恢复你的注册表。其他的则是磁盘独立扇区或者簇的故障。虽然这些情况在今天的系统不可能发生,但是磁盘表面介质的故障会使得磁盘部分不可读,包括那些注册表文件位置。

3、用户改动了注册表

1)手工改变注册表。当人们手工编辑注册表,由于数据的复杂性和难懂性使得他们难免容易犯错误,而且这个错误可能很严重导致系统工作发生中断。

2)拷贝其他注册表是很多用户犯的一个严重错误。因为从其他机器上拷贝来的注册表文件并不意味着也会在这一个机器上工作正常。对单独的系统来说注册表都是特殊的。甚至计算机硬件设备相同,拷贝来的注册表在另一个系统上不见得就会工作。如果使用另一个系统的注册表,多数硬件设备将不会工作,用户和安全问题可能造成数据和应用程序信息无法使用。

保护Windows注册表

保护注册表是很重要的,有很多不同的工具可以实现这一目的。当没有安全设置时,用户可能的错误会更多。幸运的是,他们可以有几中方法来保护Windows注册表,在注册表失败时他们可以用额外的拷贝来恢复注册表。下面就是其中的一些方法:

1、使用windows备份软件

注:Win95和Win98备份程序有部分区别,在这里只讲Win98的备份程序。

Win98中包括一个备份程序。当安装Win98时如果你选择“自定义安装”,或者你可以在控制面板中的添加/删除程序里安装它。当你安装了这个备份程序,从开始菜单| 程序| 附件|系统工具|备份可以运行它。启动时,这个程序提示你是否新建一个新备份,打开现有的备份作业,或者是还原备份文件。

如果选择新建备份,则会有一个备份向导提示你如何去做备份。

如果选择取消向导,那么可以自己手工设置要备份的内容。在备份内容里可以备份网络和本地驱动器的文件。可以在你想备份磁盘或者文件的选择框打上对号来做备份工作。然后在备

份在何处里填上你做备份的目的位置既可。如果要连同windows注册表一起备份,那么在作业|选项|高级里,在“备份windows注册表”选择框打对号就可以了。恢复则是备份的逆过程,这里就不详述了。

2、在安全模式下复制注册表文件

当Win95运行时,注册表文件被锁定,只能用注册表编辑器或者系统自己来进行存取,这些文件不能够被复制到其他地方。如果你在安全模式下启动Win95,注册表就不会使用同样的方法载入,这样SYSTEM.DAT 和USER.DAT就可以被复制。实际上安全模式下系统文件是受保护的。

在启动时,当计算机显示Starting Windows 95...时按F8键进入安全模式。改变SYSTEM.DAT 和USER.DAT的隐藏和只读属性这样就可以看到和复制它们。当拷贝完注册表文件,不要忘记了改回它们只读和隐藏属性。

3、使用微软配置备份来备份你的注册表文件

CFGBACK.EXE是Win95(Win98中没有这个软件)所附带的备份软件。它在Win95CD-ROM 上的OtherMiscCFGBACK这个目录。在系统上拷贝所有的文件到任何一个目录,然后在桌面上建立一个CFGBACK.EXE的快捷方式。

要做一个注册表的备份,启动CFGBACK然后在选择的备份名位置输入一个名字然后点备份继续。

注意:在使用CFGBACK前确定你已经关掉了所有运行的程序。如果有程序在运行,CFGBACK可能将使得系统崩溃,数据丢失,而且保存的是一个不完整的备份。

4、导出注册表

在我看来,如果你没有磁带机或者其他东西。在REGEDIT.EXE中导出选项有一个导出为文本文件。通常使用一个压缩工具,导出工具选项也可以被用做保存和保护注册表的方法。

要导出在注册表中的任意键,选中这个键然后选择注册|导出注册表文件。这将会复制这个键,并提示你在那里存放这个键及它的名字,然后用一个扩展名为.REG的文件保存这些数据。

当我们用文本格式导出注册表。我们可以使用象pkzip或者其他压缩工具压缩它(可以在正常Dos模式运行的)来节省空间。

为了备份我们可以在windows目录下建立一个用来做备份的文件夹。最少在一个月我们应该进行定期的备份。因为许多计算机用户订阅或购买带有赠送CD的计算机杂志。这些CD上有大量的时间限制的共享软件。许多用户从其中安装一个或者多个程序。当软件过期时它们反安装这些程序,但是这些程序在注册表中留下了一些痕迹。频繁的添加/删除程序会影响注册表,但是有了备份相对来说我们就比较安全了。

我们必须重新启动计算机到DOS模式下来导入,假定你导出你的注册表为mar99.reg.现在在命令提示下打

REGEDIT /C MAR99.REG

注册表编辑器将mar99.reg中的数据导入你的注册表并保存。不过只在命令提示下这个全部导入的工作才比较可靠。

技巧:如果你的注册表不断的变的庞大,那么先导出它然后象上面那样再逐个导入它。在这个导入导出过程中注册表中不必要的项将被清除出去。如果你使用Win98那么你可以使用

Scanreg.exe程序。在windows目录命令提示下打Scanreg /fix来执行命令。

请记住,预防要比修复好的多。注册表太容易被改变了,在发生突然事件时有几个注册表的备份是解决问题最好的方法。

从注册表故障中恢复

这里有四种不同级别的方法可以从Windows注册表故障中恢复

Restart

Redetect

Restore

Reinstall

让我们来看每一个方法来断定来使用它最适合的时间,并且解决何种类型的问题。

Restart(重新启动)

Win95注册表大部分内容保存在RAM中。如果哪个信息受损,它就必须重新读取正确的信息。当你重新启动系统,注册表将数据从硬盘读到RAM中就可以使用了。

拿字体ID问题来说。每种字体在系统中用一个ID号来使用。当一个字体被用在一个文档时,这个字体被这个数字保存并且用一个名字来标识。当字体ID损坏那么字体显示和打印将被其他字体取代。重新启动系统从硬盘上刷新数据,将产生修复过的字体ID,这样字体显示和打印就变的正常了。

这也就是为什么Windows系统故障经常在重新启动后就又恢复正常的一个原因。

Redetect the Devices(重新检测硬件)

如果一个设备工作不正常,那么在注册表中控制设备的设置可能受损了。为了重新设置注册表,你应该删除并且重装设备的驱动,或者你应该让Win95重新检测它们。很多时候,当一个设备工作不正常,它们会在设备管理器上此设备前使用一个惊叹号标志显示出来。很明显,如果设备从来不工作,可能就是其他问题了。但是如果设备以前工作,现在出问题,注册表就需要被恢复。

要检测一个设备,在控制面板上选择添加新硬件。第一个问题是文你“需要Windows搜索新硬件吗?”如果你选择是,Win95将做一个彻底的搜索去找“新”设备。任何设置不正确的或者没找到驱动的设备将被检测到并显示出来。

Restore(恢复)

从CFGBACK中恢复注册表

从CFGBACK中恢复注册表有很多好处。如果你建立了几个备份,你可以选择正确的一个来恢复。你可以如同做手术般放置排列注册表参数项。

导入注册表文件

象前面章节讲述的那样,一个代替使用备份的方法就是导入一个.REG文件。.REG文件包括了目的数据位置,所以对这个文件简单的双击就可以将数据放入注册表。它是所有恢复程序

中最简单的,但是也可能造成错误。错误不会是用REGEDIT.EXE 把数据写入错误的位置,它很可能出现在用户直接双击注册表文件的时候。

Reinstall(重新安装)

重新安装

最后的方法就是重新安装驱动、应用程序或者Win95。一般来说,它只花费你一个小时左右时间去做这些事。如果你在现有的文件上重新安装,很多配置信息还被安装在同样的地方。同样在安装驱动程序时,你应该重新加入配置数据。

实际上找出原因并修复它所花费的时间比重新安装还要多,这就是为什么重新安装在技术支持上是一个相当普通的“解决方法”。关键的问题在于,“你是否想找出是什么错误,或者你是否只想让它工作正常?”答案取决于问这个问题的用户情况,发生问题的频繁次数和重新安装的软件的实用性。

当Windows第一次被安装时它将在启动目录的根目录上创建一个名为SYSTEM.1ST的文件。这是Windows第一次启动时创建的个简单的system.dat文件。你所应该做的就是将这个文件放到windows目录(在dos模式下)并将它的名字改为SYSTEM.DAT。然后重新启动。然后你就可以得到安装时第一次启动的windows。

因为很多.INI,.DLL和其他文件的改变,这种方法的成功机率大概只超过50%。比如当装IE4.0后系统和注册表将有一个彻底的改变。我们的system.1st文件虽然包含了一个Dll文件的参考,但它可能更新或者改变版本号。

这里就是几个在注册表出故障的时候恢复它的工具和方法。你的数据可能会安全恢复,但是不管你用什么方法,除了重新格式化硬盘,最好的方法就是做好系统注册表的备份工作。

HKEY_LOCAL_MACHINE

HKEY_LOCAL_MACHINE是一个显示控制系统和软件的处理键。HKLM键保存着计

算机的系统信息。它包括网络和硬件上所有的软件设置。(比如文件的位置,注册和未注册的状态,版本号等等)这些设置和用户无关,因为这些设置是针对使用这个系统的所有用户的。

HKEY_LOCAL_MACHINE\AppEvents

为了以后在客户机上运行客户机/服务器这样的应用程序,在Win95/98中AppEvents 键是空的。应用程序实际上都驻留网络服务器上,这些键会保存部分指针。

HKEY_LOCAL_MACHINE\Config

这个键保存着你计算机上所有不同的硬件设置(这些从控制面板的系统属性中硬件配置文件中可以创建)。这些配置在启动时通常被复制到HKCC。每个配置会被用一个键(比如0001或者0002等等)来保存,每个都是一个独立的配置。如果你只有一个单一的配置,那就只会有0001这个键

HKEY_LOCAL_MACHINE\Config\0001\Display

这个键表示显示的设置,如荧屏字体,窗体大小,窗体位置和分辨率等

一个小技巧:当设置了计算机不支持的大分辨率导致Windows不能启动时(黑屏),

可以修改分辨率来解决。进入安全模式,运行regedit.exe,在这个键的Resolution键值中把数据值修改为640,480或者800,600这样的低分辨率,然后重新启动计算机即可。

HKEY_LOCAL_MACHINE\Config\0001\System

这个键保存着系统里打印机的信息

HKEY_LOCAL_MACHINE\Config\0001\System\CurrentControlSet\Control\Print\Printers 在这个键下面,有一个键是为系统上每一个打印机设置的,通过控制面板添加和删除打印机会调整这个列表

HKEY_LOCAL_MACHINE\Enum

Enum键包含启动时发现的硬件设备和那些既插即用卡的信息。Win95使用总线列举

在启动时通过不同的.ini文件来检测硬件信息。那些在启动时被安装的和被检测到的硬件会显示在这里。子键包括BIOS, ESDI, FLOP, HTREE, ISAPNP, Monitor, Network, Root, SCSI, 和VIRTUAL。子键名表示它们各自的硬件设备信息。

HKEY_LOCAL_MACHINE\Enum\BIOS

BIOS键保存着系统中所有即插即用设备的信息。它们用一套代码数列出,包括每一个键的详细说明,举例,*pnp0400是并行口LPT1的键。如果LPT1并不具备即插即用功能,它就会别列入到Enum下的Root键中

HKEY_LOCAL_MACHINE\Enum\Root

Root键包括所有非即插即用设备的信息。在这里,我们可以迅速断定哪些设备是即插即用,那些不是。比如SCSI适配器,这个设备必须符合Win95中一个键名为ForcedConfig 的硬件设置,这个不会改变。

HKEY_LOCAL_MACHINE\Enum\Network

win95的网络功能在这个键有详细说明,子键包括了每个已经安装的主要的服务和协议。

HKEY_LOCAL_MACHINE\HARDWARE

hardware子键包括了两个多层的子键:DEs criptION键,它包含了中央处理器和一个浮点处理器的信息。还有一个设备映射键,它下面的串行键列出你所有的com端口。这个hardware键仅保存超级终端程序的信息,及数学处理器和串行口。

HKEY_LOCAL_MACHINE\Network

这个键仅保存网络登陆信息。所有网络服务细节都保存在

HKEY_LOCAL_MACHINE\Enum\Network这个键中。这个键有一个子键,logon,包括了lmlogon(本地机器登陆?0=false 1=true)的值,logonvalidated(必须登陆验证),策略处理,主登陆方式(Windows登陆,微软网络客户方式等),用户名和用户配置。

HKEY_LOCAL_MACHINE\SECURITY

security 有两个子键,第一个是存取(它最终致使一个远程键列出网络安全资源,存取权限等)和提供(包括列出网络地址和地址服务器),这个键被保留用在以后使用高级安全功能和NT兼容性上

HKEY_LOCAL_MACHINE\SOFTWARE

这个键列出了所有已安装的32位软件和程序的.ini文件。它包括了变化,依靠软件安装。那些程序的控制功能在这里的子键中列出。多数子键简单的列出了安装软件的版本号。

我们在\Microsoft\Windows\Current Version下发现了一些有意思的设置,它有如下子键:

1.App paths:你曾经安装过的所有32位软件的位置。

2.Applets, Compression, Controls Folder : 包括下控制面板象显示属性那样属性条的附件。

3.Detect, explorer :很多有意思的子键如Namespace keys of Desktop和My Computer----它们指出了回收站和拨号网络的CLSID行----和提示子键可以让你建立自己的提示。

4.Extensions : 一个扩展联系的列表,当前相关联的扩展名和比特定的执行文件更适合的目标类型。

5.Fonts, fontsize, FS Templates :系统属性条中所选择文件系统模板,服务器,桌面计算机或者笔记本电脑信息。

6.MS-DOS Emulation :包括一个应用程序兼容子键为大量过时的程序二进制键所设。

7.MS-DOS Options :在dos模式下的设置,如himem.sys,cd-roms等。

https://www.sodocs.net/doc/2018148966.html,work :网络驱动的配置。

9.Nls, Policies :系统管理员认为你不应该去做的事。

10.ProfileList :所有可以登陆你计算机的用户名列表。

11.在Windows启动时运行的程序的神秘之处是它们并不在开始菜单的启动文件夹中。它们在HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\下的子键中被执行。

Run : 程序在启动时运行

RunOnce : windows初始化时程序在启动时只运行一次,这个经常用在当安装软件之后需要重新启动系统的时候,所以这个键一般都是空的。

RunServices : 它就象Run一样,但是包含了“服务”,它不象一般的程序它们是比较重要的或者是“系统”程序。但是它们不是VXDs,就象McAfee或者RegServ工作一样。

RunServicesOnce : 它只运行一次,但是是“系统自身”的安装(大量的windows安装参数:通常键值包括了系统目录位置,和win95更新,可选项安装组件,和windows启动

目录的子键。

注意:在很多黑客木马软件中,常常在这里添加键值(一般是在Run中),这样使得木马软件可以随着windows启动而启动并且很隐秘。在这里可以查看不正常的启动项和去掉无用的运行程序(比如我就很不喜欢超级解霸的自动伺服器,在这里可以去掉它)。

12.SharedDLLs:共享DLL的列表,每一个都给出了在一个不可知系统的一个数字等级。

13.Shell Extensions:列出了“被认可的”OLE注册条,和相应的CLSID连接。

14.ShellScrap :这个包含了一个PriorityCacheformats的子键,它包括了一个空的有限值,它更象过去SmartDrive命令行参数的派生。

15.Time Zones : 主键值是你现在的时区;子键定义了所以可能的时区。

16.Uninstall:这个保存了程序在添加/删除程序对话框的显示;子键包含了指向反安装程序的路径。和安装向导相似.......)winlogon(包含了合法登陆布告的文本句)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet

这个子键包括设备驱动和其他服务的描述和控制。不同于windows nt,win95只包括限制驱动的控制设置信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control

这个子键包括了win95控制面板中的信息。不要编辑这些信息,因为一些小程序的改变在很多地方,一个丢失的项会使这个系统变的不稳定

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

这个键包括了所有win95的标准服务。所有被添加的服务和设备,每个标准的服务键包括了它的设置和辨认设置。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Arbitrators

atbitrators键包括了当两个设备共同占用同样的设置需要解决的信息。四个子键包括了内存地址,冲突,DMA,I/O端口冲突和IRQ冲突。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Class

class键包括了所有win95支持的设备classes控制,这些和你在添加新硬件出现的硬件组很类似,还包括了这些设备如何安装的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\inetaccs

这个键包括了关于这个系统变化的ie附件的可用性,它仅在你安装过ie2。0或者更高版本才出现。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSNP32

msnp32描述了客户机如何在microsoft网络中实现功能,它包括了认证过程和认证者的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NWNP32

nenp32键描述了windows客户如何在netware网络中工作功能,它包括了关于认证过程和证明者的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess 在这个键里包括需要远程工作在win95系统上的信息,有认证参数,主机信息,和为了建立一个拨号连接工作的协议信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP

这个键包括了所以snmp(简单网络管理协议)的参数。它包括了允许的管理,配置陷阱,和有效的团体。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VxD

vxd键包括了win95中所有32位虚拟设备驱动信息,win95自动管理它们,所以不必要用注册表编辑器编辑它们,所以的静态vxds用子键列出。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebPost

webpost键包括了所有装载的internet邮局的设置,如果你连接一个isp,并且它列出载这里,你应该给自己选则一个服务器。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock

这个键列出了当连接到internet上winnsock文件的信息,如果列出了不正确的文件,你将不会连接上internet。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinTrust

wintrust功能是检查从Internet上下载来的文件是否有病毒,它可以确保你得到干净安全的文件。

注册表(Registry)是微软公司从Windows95系统开始(至目前最新

Win2000系统依然使用的是它),引入用于代替原先Win32系统里.ini

文件,管理配置系统运行参数的一个全新的核心数据库。在这个数据

库里整合集成了全部系统和应用程序的初始化信息;其中包含了硬件

设备的说明、相互关联的应用程序与文档文件、窗口显示方式、网络连接参数、甚至有关系到计算机安全的网络享设置。它与老的win32系统里的ini文件相比,具有方便管理,安全性较高、适于网络操作等特点。

在形式上,注册表与INI文件有两个显着的特点:

1.注册表采用的是二进制形式登录数据,INI文件采用的则是简单的文本形式登录数据

2.注册表支持子关键字,各级子关键字都有自己的“键值”,INI文件中则支持节以及节中的参数。

在功能上,注册表与.INI文件相比,主要有以下三个特点:

1.注册表允许对硬件、某些操作系统参数、应用程序和设备驱动程序进行跟踪配置,这使得某些配置的改变可以在不重新启动系统的情况下立即生效。

2.注册表中登录的硬件部分数据可以用来支持Win95的即插即用特性。当Win95检测到机器上的各种设备时,就把有关数据保存到注册表中。通常是在安装时进行这种检测的,但Win95启动或原有配置改变时,也要进行检测。如安装一个新的硬件时,Win95将检查注册表,以便确定哪些资源已被占用,这样就可以避免新设备与原有设备之间的资源冲突。

3.通过注册表,管理人员和用户可以在网络上检查系统的配置和设置,使得远程管理得以实现。

预定义关键字

注册表采用“关键字”及其“键值”来描述登录项及其数据。所有的关键字都是以“HKEY”作为前缀开头。实际上,关键字是一个句柄。这种约定使得应用程序开发人员可以在使用注册表API时把它用于程序之中。为此,Win95提供了若干API函数,以便在开发Win95应用程序时添加、修改、查询和删除注册表的登录项。关键字可以分为两类:一类是由系统定义的,通常称为“预定义关键字”;另一类是由应用程序定义的,安装的应用软件不同,其登录项也就不同。

由于注册表保存的信息中,含有许多系统启动时必要的参数,一旦出现问题将导致系统崩溃等严重后果,此外由于注册表里含有许多的无法通过操作系统本身进行操作的系统参数,因此了解并学会使用注册表,对每一个老鸟来讲都是一件不可缺少。

HKEY_LOCAL_MACHINE

目录

概念

描述

编辑本段概念

HKEY_LOCAL_MACHINE保存了注册表里的所有与这台计算机有关的配置信息,只是一个公共配置信息单元,对于读者来说,只需做一个大致的了解即可。

HKEY_LOCAL_MACHINE根键包含5个子键,分别为Hardware子键、Sam子键、Security子键、Software子键和System子键。

编辑本段描述

HKEY_LOCAL_MACHINE是一个显示控制系统和软件的处理键。HKLM键保存着计算机的系统信息。它包括网络和硬件上所有的软件设置。(比如文件的位置,注册和未注册的状态,版本号等等)这些设置和用户无关,因为这些设置是针对使用这个系统的所有用户的。

HKEY_LOCAL_MACHINE\AppEvents

为了以后在客户机上运行客户机/服务器这样的应用程序,在Win95/98中AppEvents键是空的。应用程序实际上都驻留网络服务器上,这些键会保存部分指针。

HKEY_LOCAL_MACHINE\Config

这个键保存着你计算机上所有不同的硬件设置(这些从控制面板的系统属性中硬件配置文件中可以创建)。这些配置在启动时通常被复制到HKCC。每个配置会被用一个键(比如0001或者0002等等)来保存,每个都是一个独立的配置。如果你只有一个单一的配置,那就只会有0001这个键

HKEY_LOCAL_MACHINE\Config\0001\Display

这个键表示显示的设置,如荧屏字体,窗体大小,窗体位置和分辨率等

一个小技巧:当设置了计算机不支持的大分辨率导致Windows不能启动时(黑屏),可以修改分辨率来解决。进入安全模式,运行regedit.exe,在这个键的Resolution键值中把数据值修改为640,480或者800,600这样的低分辨率,然后重新启动计算机即可。

HKEY_LOCAL_MACHINE\Config\0001\System

这个键保存着系统里打印机的信息

HKEY_LOCAL_MACHINE\Config\0001\System\CurrentControl Set\Control\Print\Printers

在这个键下面,有一个键是为系统上每一个打印机设置的,通过控制面板添加和删除打印机会调整这个列表

HKEY_LOCAL_MACHINE\Enum

Enum键包含启动时发现的硬件设备和那些既插即用卡的信息。Win95使用总线列举在启动时通过不同的.ini文件来检测硬件信息。那些在启动时被安装的和被检测到的硬件会显示在这里。子键包括BIOS, ESDI, FLOP, HTREE, ISAPNP, Monitor, Network, Root, SCSI, 和VIRTUAL。子键名表示它们各自的硬件设备信息。

HKEY_LOCAL_MACHINE\Enum\BIOS

BIOS键保存着系统中所有即插即用设备的信息。它们用一套代码数列出,包括每一个键的详细说明,举例,*pnp0400是并行口LPT1的键。如果LPT1并不具备即插即用功能,它就会别列入到Enum下的Root键中

HKEY_LOCAL_MACHINE\Enum\Root

Root键包括所有非即插即用设备的信息。在这里,我们可以迅速断定哪些设备是即插即用,那些不是。比如SCSI适配器,这个设备必须符合Win95中一个键名为ForcedConfig的硬件设置,这个不会改变。

HKEY_LOCAL_MACHINE\Enum\Network

win95的网络功能在这个键有详细说明,子键包括了每个已经安装的主要的服务和协议。

HKEY_LOCAL_MACHINE\HARDWARE

hardware子键包括了两个多层的子键:DESCRIPTION键,它包含了中央处理器和一个浮点处理器的信息。还有一个设备映射键,它下面的串行键列出你所有的com端口。这个hardware 键仅保存超级终端程序的信息,及数学处理器和串行口。

HKEY_LOCAL_MACHINE\Network

这个键仅保存网络登陆信息。所有网络服务细节都保存在HKEY_LOCAL_MACHINE\Enum\Network这个键中。这个键有一个子键,logon,包括了lmlogon(本地机器登陆?0=false

1=true)的值,logonvalidated(必须登陆验证),策略处理,主登陆方式(Windows登陆,微软网络客户方式等),用户名和用户配置。

HKEY_LOCAL_MACHINE\SECURITY

security 有两个子键,第一个是存取(它最终致使一个远程键列出网络安全资源,存取权限等)和提供(包括列出网络地址和地址服务器),这个键被保留用在以后使用高级安全功能和NT 兼容性上

HKEY_LOCAL_MACHINE\SOFTWARE

这个键列出了所有已安装的32位软件和程序的.ini文件。它包括了变化,依靠软件安装。那些程序的控制功能在这里的子键中列出。多数子键简单的列出了安装软件的版本号。

我们在\Microsoft\Windows\Current Version下发现了一些有意思的设置,它有如下子键:

1.App paths:你曾经安装过的所有32位软件的位置。

2.Applets, Compression, Controls Folder : 包括下控制面

板象显示属性那样属性条的附件。

3.Detect, explorer :很多有意思的子键如Namespace keys of Desktop和My Computer----它们指出了回收站和拨号网络的CLSID行----和提示子键可以让你建立自己的提示。

4.Extensions : 一个扩展联系的列表,当前相关联的扩展名和比特定的执行文件更适合的目标类型。

5.Fonts, fontsize, FS Templates :系统属性条中所选择文件系统模板,服务器,桌面计算机或者笔记本电脑信息。

6.MS-DOS Emulation :包括一个应用程序兼容子键为大量过时的程序二进制键所设。

7.MS-DOS Options :在dos模式下的设置,如himem.sys,cd-roms等。

https://www.sodocs.net/doc/2018148966.html,work :网络驱动的配置。

9.Nls, Policies :系统管理员认为你不应该去做的事。

10.ProfileList :所有可以登陆你计算机的用户名列表。

11.在Windows启动时运行的程序的神秘之处是它们并不在开始菜单的启动文件夹中。它们在

HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\下的子键中被执行。

Run : 程序在启动时运行

RunOnce : windows初始化时程序在启动时只运行一次,这个经常用在当安装软件之后需要重新启动系统的时候,所以这个键一般都是空的。

RunServices : 它就象Run一样,但是包含了“服务”,它不象一般的程序它们是比较重要的或者是“系统”程序。但是它们不是VXDs,就象McAfee或者RegServ工作一样。

RunServicesOnce : 它只运行一次,但是是“系统自身”的安装(大量的windows安装参数:通常键值包括了系统目录位置,和win95更新,可选项安装组件,和windows启动目录的子键。

注意:在很多黑客木马软件中,常常在这里添加键值(一般是在Run中),这样使得木马软件可以随着windows启动而启动并且很隐秘。在这里可以查看不正常的启动项和去掉无用的运行程序(比如我就很不喜欢超级解霸的自动伺服器,在这里可以去掉它)。

12.SharedDLLs:共享DLL的列表,每一个都给出了在一个不可知系统的一个数字等级。

13.Shell Extensions:列出了“被认可的”OLE注册条,和相应的CLSID连接。

14.ShellScrap :这个包含了一个PriorityCacheformats的子键,它包括了一个空的有限值,它更象过去SmartDrive命令行参数的派生。

15.Time Zones : 主键值是你现在的时区;子键定义了所以可能的时区。

16.Uninstall:这个保存了程序在添加/删除程序对话框的显示;子键包含了指向反安装程序的路径。和安装向导相似.......)winlogon(包含了合法登陆布告的文本句)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet

这个子键包括设备驱动和其他服务的描述和控制。不同于windows nt,win95只包括限制驱动的控制设置信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control 这个子键包括了win95控制面板中的信息。不要编辑这些信息,因为一些小程序的改变在很多地方,一个丢失的项会使这个系统变的不稳定

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s

这个键包括了所有win95的标准服务。所有被添加的服务和设备,每个标准的服务键包括了它的设置和辨认设置。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\Arbitrators

atbitrators键包括了当两个设备共同占用同样的设置需要解决的信息。四个子键包括了内存地址,冲突,DMA,I/O端口冲突和IRQ冲突。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\Class

class键包括了所有win95支持的设备classes控制,这些和你在添加新硬件出现的硬件组很类似,还包括了这些设备如何安装的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\inetaccs

这个键包括了关于这个系统变化的ie附件的可用性,它仅在你安装过ie2。0或者更高版本才出现。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\MSNP32

msnp32描述了客户机如何在microsoft网络中实现功能,它包括了认证过程和认证者的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\NWNP32

nenp32键描述了windows客户如何在netware网络中工作功能,它包括了关于认证过程和证明者的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\RemoteAccess

在这个键里包括需要远程工作在win95系统上的信息,有认证参数,主机信息,和为了建立一个拨号连接工作的协议信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\SNMP

这个键包括了所以snmp(简单网络管理协议)的参数。它包括了允许的管理,配置陷阱,和有效的团体。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\VxD

vxd键包括了win95中所有32位虚拟设备驱动信息,win95自动管理它们,所以不必要用注册表编辑器编辑它们,所以的静态vxds用子键列出。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\WebPost

webpost键包括了所有装载的internet邮局的设置,如果你连接一个isp,并且它列出载这里,你应该给自己选则一个服务器。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\Winsock

这个键列出了当连接到internet上winnsock文件的信息,如果列出了不正确的文件,你将不会连接上internet。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service s\WinTrust

wintrust功能是检查从Internet上下载来的文件是否有病毒,它可以确保你得到干净安全的文件。

什么是注册表?

注册表因为它复杂的结构和没有任何联系的CLSID键使得它可能看上去很神秘。不幸的是,微软并没有完全公开讲述关于注册表正确设置的支持信息,这样使得注册表看上去更不可琢磨。处理和编辑注册表如同“黑色艺术”一样,它在系统中的设置让用户感觉象在黑暗中摸索一样找不到感觉。这样,因为用户对这方面的缺乏了解使得注册表更多的出现故障。

Windows注册表是帮助Windows控制硬件、软件、用户环境和Windows界面的一套数据文件,注册表包含在Windows 目录下两个文件system.dat和user.dat里,还有它们的备份system.da0和user.da0。通过Windows目录下的regedit.exe程序可以存取注册表数据库。在以前,在windows 的更早版本(在win95以前),这些功能是靠win.ini,system.ini和其他和应用程序有关联的.ini文件来实现的. 在windows操作系统家族中,system.ini和win.ini这两个文件包含了操作系统所有的控制功能和应用程序的信息,system.ini管理计算机硬件而win.ini管理桌面和应用程序。所有驱动、字体、设置和参数会保存在.ini文件中,任何新程序都会被记录在.ini文件中。这些记录会在程序代码中被引用。因为受win.ini和system.ini文件大小的限制,程序员添加辅助的.INI文件以用来控制更多的应用程序。举例来说,微软的Excel有一个excel.ini文件,它包含着选项、设置、缺省参数和其他关系到Excel运行正常的信息。在system.ini 和win.ini中只需要指出excel.ini的路径和文件名即可。

最开始,system.ini和win.ini控制着所有windows和应用程序的特征和存取方法,它在少数的用户和少数应用程序的环境中工作的很好。随着应用程序的数量和复杂性越来越大,则需要在.ini文件中添加更多的参数项。这样下来,在一个变化的环境中,在应用程序安装到系统中后,每个人都会更改.ini文件。然而,没有一个人在删除应用程序后删除.ini文件中的相关设置,所以system.ini和win.ini这个两个文件会变的越来越大。每增加的内容会导致系统性能越来越慢。而且每次应用程序的升级都出现这样的难题:升级会增加更多的参数项但是从来不去掉旧的设置。而且还有一个明显的问题,一个.ini文件的最大尺寸是64KB。为了解决这个问题,软件商自己开始支持自己的.ini文件,然后指向特定的ini文件如win.ini和system.ini文件。这样下来多个.ini文件影响了系统正常的存取级别设置。如果一个应用程序的.ini文件和WIN.INI文件设置起冲突,究竟是谁的优先级更高呢?

注册表最初被设计为一个应用程序的数据文件相关参考文件,最后扩展成对于32位操作系统和应用程序包括了所有功能下的东东.注册表是一套控制操作系统外表和如何响应外来事件工作的文件。这些“事件”的范围从直接存取一个硬件设备到接口如何响应特定用户到应用程序如何运行等等。注册表因为它的目的和性质变的很复杂,它被设计为专门为32位应用程序工作,文件的大小被限制在大约40MB。

注册表都做些什么?

注册表是为Windows NT和Windows95中所有32位硬件/驱动和32位应用程序设计的数据文件。16位驱动在Winnt 下无法工作,所以所有设备都通过注册表来控制,一般这些是通过BIOS来控制的。在Win95下,16位驱动会继续以实模式方式设备工作,它们使用system.ini来控制。16位应用程序会工作在NT或者Win95 下,它们的程序仍然会参考win.ini和system.ini文件获得信息和控制。

在没有注册表的情况下,操作系统不会获得必须的信息来运行和控制附属的设备和应用程序及正确响应用户的输入。

在系统中注册表是一个记录32位驱动的设置和位置的数据库。当操作系统需要存取硬件设备,它使用驱动程序,甚至设备是一个B IOS支持的设备。无BIOS支持设备安装时必须需要驱动,这个驱动是独立于操作系统的,但是操作系统需要知道从哪里找到它们,文件名、版本号、其他设置和信息,没有注册表对设备的记录,它们就不能被使用。

当一个用户准备运行一个应用程序,注册表提供应用程序信息给操作系统,这样应用程序可以被找到,正确数据文件的位置被规定,其他设置也都可以被使用。

注册表保存关于缺省数据和辅助文件的位置信息、菜单、按钮条、窗口状态和其他可选项。它同样也保存了安装信息(比如说日期),安装软件的用户,软件版本号和日期,序列号等。根据安装软件的不同,它包括的信息也不同。

然而,一般来说,注册表控制所有32位应用程序和驱动,控制的方法是基于用户和计算机的,而不依赖于应用程序或驱动,每个注册表的参数项控制了一个用户的功能或者计算机功能。用户功能可能包括了桌面外观和用户目录。所以,计算机功能和安装的硬件和软件有关,对所以用户来说项都是公用的。

有些程序功能对用户有影响,有些时作用于计算机而不是为个人设置的,同样的,驱动可能是用户指定的,但在很多时候,它们在计算机中是通用的。

注册表控制用户模式的例子有:

控制面板功能;

桌面外观和图标;

网络参数;

浏览器功能性和特征;

那些功能中的某些是和用户无关的,有些是针对用户的。

计算机相关控制项基于计算机名,和登陆用户无关。控制类型的例子是安装一个应用程序,不管是哪个用户,程序的可用性和存取是不变的,然而,运行程序图标依赖于网络上登陆的用户。网络协议可用性和优先权基于计算机,但是当前连接和用户信息相关。

这里是在注册表中基与计算机控制条目的一些例子:

存取控制;

登陆确认;

文件和打印机共享;

网卡设置和协议;

系统性能和虚拟内存设置;

没有了注册表,Win95和Winnt 就不太可能存在。它们实在太复杂了,以致于用过去的.ini文件无法控制,它们的扩展能力需要几乎无限制的安装和使用应用程序,注册表实现了它。然而,注册表比.ini文件更复杂,理解它如何工作,它做什么和如何用它来做是有效管理系统的关键。

在系统中注册表控制所有32位应用程序和它们的功能及多个应用程序的交互,比如复制和粘贴,它也控制所有的硬件和驱动程序。虽然多数可以通过控制面板来安装和设置,理解注册表仍是做Winnt和Win95系统管理基本常识。

二、注册表的结构

注册表的结构

注册表是Windows程序员建造的一个复杂的信息数据库,它是多层次式的。在不同系统上注册表的基本结构相同。其中的复杂数据会在不同方式上结合,从而产生出一个绝对唯一的注册表。

计算机配置和缺省用户设置的注册表数据在Winnt中被保存在下面这五个文件中:

DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM,NTUSER.DAT。

Win95中所有系统注册信息保存在windows目录下的SYSTEM.DAT文件里。所有硬件设置和软件信息也保存在这个文件。它要比NT注册表文件简单的多,因为这里并不需要更多的控制。Win95被设计为一个网络的客户或者单独工作的系统,所以用户控制或者安全级别和NT不一样。这使得Win95注册表工作比NT更容易,所以这个文件也比较小。Win95用户的注册数据一般被保存在windows目录下的user.dat里。如果你在控制面板|密码|用户配置文件中创建并使用多于一个用户的配置文件,每个用户就会有在

\WINDOWS\Profiles\username\USER.DAT下它自己的user.dat文件。在启动时,系统将记录你的登陆,从你目录中的配置文件(USER.DAT信息)将被装入,以用来保持你自己的桌面和图标。

控制键

在注册表编辑器中注册表项是用控制键来显示或者编辑的。控制键使得找到和编辑信息项组更容易。因此,注册表使用这些条目。下面是六个控制键

HKEY_LOCAL_MACHINE

HKEY_CLASSES_ROOT

HKEY_CURRENT_CONFIG

HKEY_DYN_DATA

HKEY_USERS

HKEY_CURRENT_USER

Winnt和Win95的注册表并不兼容。从Win95向Winnt升级需要你重新安装32位应用程序,重新在桌面上创建图标,并重新建立用户环境。

通过控制键可以比较容易编辑注册表。虽然它们显示和编辑好象独立的键,其实HKEY_CLASSES_ROOT 和

HKEY_CURRENT_CONFIG是HKEY_LOCAL_MACHINE 的一部分。HKEY_CURRENT_USER是HKEY_USERS的一部分。

HKEY_LOCAL_MACHINE包含了HKEY_CLASSES_ROOT 和HKEY_CURRENT_CONFIG的所有内容。每次计算机启动时,HKEY_CURRENT_CONFIG和

HKEY_CLASSES_ROOT的信息被映射用以查看和编辑。HKEY_CLASSES_ROOT其实就是

HKEY_LOCAL_MACHINE\SOFTWARE\Classes,但是在HKEY_CLASSES_ROOT窗编辑相对来说显得更容易和有条理。

HKEY_USERS保存着缺省用户信息和当前登陆用户信息。当一个域成员计算机启动并且一个用户登陆,域控制器自动将信息发送到HKEY_CURRENT_USER里,而且

HKEY_CURRENT_USER信息被映射到系统内存中。其他用户的信息并不发送到系统,而是记录在域控制器里。

键和子键

数据被分割成多层次的键和子键,建立分层次(就象Exploer 一样)结构更易于编辑。每个键有成组的信息而且根据在其中的数据类型被命名。每个键在它的文件夹图标上都有一个加号(+)标志子键说明在它下面还有更多内容的东西。当点开它的时候,文件夹的加号标志被替换成一个减号(-)标志,然后显示出下一级的子键。

所有软件,硬件,windows工作的设置都存放在

HKEY_LOCAL_MACHINE。所有安全策略,用户权限和共享信息也包括在这个键中。用户权限,安全策略,共享信息可以通过Windows NT域用户管理器,Explorer和Win95中控制面板来设置。

HKEY_CLASSES_ROOT

HKEY_CLASSES_ROOT包含了所有应用程序运行时必需的信息:

在文件和应用程序之间所有的扩展名和关联;

所有的驱动程序名称;

类的ID数字(所要存取项的名字用数字来代替);

DDE和OLE的信息;

用于应用程序和文件的图标;

HKEY_CURRENT_CONFIG.

HKEY_CURRENT_CONFIG是在HKEY_LOCAL_MACHINE 中当前硬件配置信息的映射。如果系统只有一个配置文件,也就是原始配置,数据将一直在同样的地方。在控制面板|

系统|硬件配置文件|创建一个额外的配置使额外配置信息放

入HKEY_LOCAL_MACHINE。当Win95中存在多个配置文件时,当每次计算机启动时将给出一个提示让你选择一个配置文件。在Winnt中,在启动时你可以按空格键来选择上次正常启动时硬件配置文件。根据硬件配置文件选择的不同,特定的信息被映射到HKEY_CURRENT_CONFIG。

HKEY_DYN_DATA

HKEY_DYN_DATA和其他的注册表控制键不同,因为实际上它并不被写入硬盘驱动器中。Win95的一个优点是,在系统启动时HKEY_DYN_DATA这个控制键储存收集到的即插即用信息并配置它们。它保存在内存中,Win95用它来控制硬件。因为是在内存中,所以它不从硬盘中读取,每次当你启动计算机时,配置都有可能会不一样。在启动时Win95必须计算超过1600种可能的配置。所以,如果系统改变既定的设置而没有报告给Win95那么潜在的问题就可能发生。系统大多数时间工作良好,但是并非一直如此。

HKEY_USERS

HKEY_USERS仅包含了缺省用户设置和登陆用户的信息。虽然它包含了所有独立用户的设置,但在用户未登陆网络时用户的设置是不可用的。这些设置告诉系统哪些图标会被使用,什么组可用,哪个开始菜单可用,哪些颜色和字体可用,和控制面板上什么选项和设置可用。

HKEY_CURRENT_USER

用来保存当前用户和缺省用户的信息,

HKEY_CURRENT_USER仅映射当前登陆用户的信息。

各主键的简单介绍

HKEY_LOCAL_MACHINE

HKEY_LOCAL_MACHINE是一个显示控制系统和软件的处

理键。HKLM键保存着计算机的系统信息。它包括网络和硬件上所有的软件设置。(比如文件的位置,注册和未注册的状态,版本号等等)这些设置和用户无关,因为这些设置是针对使用这个系统的所有用户的。

HKEY_LOCAL_MACHINE\AppEvents

为了以后在瘦客户机上运行客户机/服务器这样的应用程

序,在Win95/98中AppEvents键是空的。应用程序实际上都驻留网络服务器上,这些键会保存部分指针。

HKEY_LOCAL_MACHINE\Config

这个键保存着你计算机上所有不同的硬件设置(这些从控制面板的系统属性中硬件配置文件中可以创建)。这些配置在启动时通常被复制到HKCC。每个配置会被用一个键(比如0001或者0002等等)来保存,每个都是一个独立的配置。如果你只有一个单一的配置,那就只会有0001这个键HKEY_LOCAL_MACHINE\Config\0001\Display

这个键表示显示的设置,如荧屏字体,窗体大小,窗体位置和分辨率等

一个小技巧:当设置了计算机不支持的大分辨率导致Windows不能启动时(黑屏),可以修改分辨率来解决。进入安全模式,运行regedit.exe,在这个键的Resolution键值中把数据值修改为640,480或者800,600这样的低分辨率,然后重新启动计算机即可。

HKEY_LOCAL_MACHINE\Config\0001\System

这个键保存着系统里打印机的信息

HKEY_LOCAL_MACHINE\Config\0001\System\CurrentCon trolSet\Control\Print\Printers

在这个键下面,有一个键是为系统上每一个打印机设置的,通过控制面板添加和删除打印机会调整这个列表

HKEY_LOCAL_MACHINE\Enum

Enum键包含启动时发现的硬件设备和那些既插即用卡的信息。Win95使用总线列举在启动时通过不同的.ini文件来检测硬件信息。那些在启动时被安装的和被检测到的硬件会显示在这里。子键包括BIOS, ESDI, FLOP, HTREE, ISAPNP, Monitor, Network, Root, SCSI, 和VIRTUAL。子键名表示它们各自的硬件设备信息。

HKEY_LOCAL_MACHINE\Enum\BIOS

BIOS键保存着系统中所有即插即用设备的信息。它们用一套代码数列出,包括每一个键的详细说明,举例,*pnp0400是并行口LPT1的键。如果LPT1并不具备即插即用功能,它就会别列入到Enum下的Root键中

HKEY_LOCAL_MACHINE\Enum\Root

Root键包括所有非即插即用设备的信息。在这里,我们可以迅速断定哪些设备是即插即用,那些不是。比如SCSI适配器,这个设备必须符合Win95中一个键名为ForcedConfig 的硬件设置,这个不会改变。

HKEY_LOCAL_MACHINE\Enum\Network

win95的网络功能在这个键有详细说明,子键包括了每个已经安装的主要的服务和协议。

HKEY_LOCAL_MACHINE\HARDWARE

hardware子键包括了两个多层的子键:DESCRIPTION键,它包含了中央处理器和一个浮点处理器的信息。还有一个设备映射键,它下面的串行键列出你所有的com端口。这个hardware键仅保存超级终端程序的信息,及数学处理器和串行口。

HKEY_LOCAL_MACHINE\Network

这个键仅保存网络登陆信息。所有网络服务细节都保存在HKEY_LOCAL_MACHINE\Enum\Network这个键中。这个键有一个子键,logon,包括了lmlogon(本地机器登陆?0=false 1=true)的值,logonvalidated(必须登陆验证),策略处理,主登陆方式(Windows登陆,微软网络客户方式等),用户名和用户配置。

HKEY_LOCAL_MACHINE\SECURITY

security 有两个子键,第一个是存取(它最终致使一个远程键列出网络安全资源,存取权限等)和提供(包括列出网络

地址和地址服务器),这个键被保留用在以后使用高级安全功能和NT兼容性上

HKEY_LOCAL_MACHINE\SOFTWARE

这个键列出了所有已安装的32位软件和程序的.ini文件。它包括了变化,依靠软件安装。那些程序的控制功能在这里的子键中列出。多数子键简单的列出了安装软件的版本号。

我们在\Microsoft\Windows\Current Versio n下发现了一些有意思的设置,它有如下子键:

1.App paths:你曾经安装过的所有32位软件的位置。

2.Applets, Compression, Controls Folder : 包括下控制面板象显示属性那样属性条的附件。

3.Detect, explorer :很多有意思的子键如Namespace keys of Desktop和My Computer----它们指出了回收站和拨号网络的CLSID行----和提示子键可以让你建立自己的提示。

4.Extensions : 一个扩展联系的列表,当前相关联的扩展名和比特定的执行文件更适合的目标类型。

5.Fonts, fontsize, FS Templates :系统属性条中所选择文件系统模板,服务器,桌面计算机或者笔记本电脑信息。

6.MS-DOS Emulation :包括一个应用程序兼容子键为大量过时的程序二进制键所设。

7.MS-DOS Options :在dos模式下的设置,如himem.sys,cd-roms等。

https://www.sodocs.net/doc/2018148966.html,work :网络驱动的配置。

9.Nls, Policies :系统管理员认为你不应该去做的事。

10.ProfileList :所有可以登陆你计算机的用户名列表。

11.在Windows启动时运行的程序的神秘之处是它们并不在开始菜单的启动文件夹中。它们在

HKEY_LOCAL_MACHINE\Microsoft\Windows\Curre ntVersi on\下的子键中被执行。

Run : 程序在启动时运行

RunOnce : windows初始化时程序在启动时只运行一次,这个经常用在当安装软件之后需要重新启动系统的时候,所以这个键一般都是空的。

RunServices : 它就象Run一样,但是包含了“服务”,它不象一般的程序它们是比较重要的或者是“系统”程序。但是它们不是VXDs,就象McAfee或者RegServ工作一样。RunServicesOnce : 它只运行一次,但是是“系统自身”的安装(大量的windows安装参数:通常键值包括了系统目录位置,和win95更新,可选项安装组件,和windows启动目录的子键。

注意:在很多黑客木马软件中,常常在这里添加键值(一般是在Run中),这样使得木马软件可以随着windows启动而启动并且很隐秘。在这里可以查看不正常的启动项和去掉无用的运行程序(比如我就很不喜欢超级解霸的自动伺服器,在这里可以去掉它)。

12.SharedDLLs:共享DLL的列表,每一个都给出了在一个不可知系统的一个数字等级。

13.Shell Extensio ns:列出了“被认可的”OLE注册条,和相应的CLSID连接。

14.ShellScrap :这个包含了一个P riorityCacheformats的子键,它包括了一个空的有限值,它更象过去SmartDrive命令行参数的派生。

15.Time Zones : 主键值是你现在的时区;子键定义了所以可能的时区。

16.Uninstall:这个保存了程序在添加/删除程序对话框的显示;子键包含了指向反安装程序的路径。和安装向导相似.......)winlogon(包含了合法登陆布告的文本句)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet

这个子键包括设备驱动和其他服务的描述和控制。不同于windows nt,win95只包括限制驱动的控制设置信息。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Con trol

这个子键包括了win95控制面板中的信息。不要编辑这些信息,因为一些小程序的改变在很多地方,一个丢失的项会使这个系统变的不稳定

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices

这个键包括了所有win95的标准服务。所有被添加的服务和设备,每个标准的服务键包括了它的设置和辨认设置。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\Arbitrators

atbitrators键包括了当两个设备共同占用同样的设置需要解决的信息。四个子键包括了内存地址,冲突,DMA,I/O端口冲突和IRQ冲突。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\Class

class键包括了所有win95支持的设备classes控制,这些和你在添加新硬件出现的硬件组很类似,还包括了这些设备如何安装的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\inetaccs

这个键包括了关于这个系统变化的ie附件的可用性,它仅在你安装过ie2。0或者更高版本才出现。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\MSNP32

msnp32描述了客户机如何在microsoft网络中实现功能,它包括了认证过程和认证者的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\NWNP32

nenp32键描述了windows客户如何在netware网络中工作功能,它包括了关于认证过程和证明者的信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\RemoteAccess

在这个键里包括需要远程工作在win95系统上的信息,有认证参数,主机信息,和为了建立一个拨号连接工作的协议信息。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\SNMP

这个键包括了所以snmp(简单网络管理协议)的参数。它包括了允许的管理,配置陷阱,和有效的团体。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\VxD

vxd键包括了win95中所有32位虚拟设备驱动信息,win95自动管理它们,所以不必要用注册表编辑器编辑它们,所以的静态vxds用子键列出。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\WebPost

webpost键包括了所有装载的inte rne t邮局的设置,如果你连接一个isp,并且它列出载这里,你应该给自己选则一个服务器。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\Winsock

这个键列出了当连接到internet上winnsock文件的信息,如果列出了不正确的文件,你将不会连接上interne t。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser vices\WinTrust

wintrus t功能是检查从Internet上下载来的文件是否有病毒,它可以确保你得到干净安全的文件。

HKEY_CLASSES_ROOT

在注册表中HKEY_CLASSES_ROOT是系统中控制所有数

据文件的项。这个在Win95和Winnt中是相通的。

HKEY_CLASSES_ROOT控制键包括了所有文件扩展和所有和执行文件相关的文件。它同样也决定了当一个文件被双击时起反应的相关应用程序。

HKEY_CLASSES_ROOT被用作程序员在安装软件时方便的发送信息,在Win95和Winnt中,HKEY_CLASSES_ROOT 和HKEY_LOCAL_MACHINE\Software\Classes是相同的。程序员在运行他们的启动程序时不需要担忧实际的位置,相反的,他们只需要在HKEY_CLASSES_ROOT中加入数据就可以了。

在Windows用户图形界面下,每件事----每个文件,每个目录,每个小程序,每个连接,每个驱动---都被看做一个对象;每个对象都有确定的属性和它联系。HKCR包含着对象类型和它们属性的列表。HKCR主要的功能被设置为:

一个对象类型和一个文件扩展名关联

一个对象类型和一种图标关联

一个对象类型和一个命令行动作的关联

定义对象类型相关菜单选项和定义每一个对象类型属性选

在Win95中,相关菜单就是当你鼠标右击一个对象时所弹出的菜单;属性就是当你选择属性项后一个展开的对话框。用简单术语来说就是在改变HKCR中的设置可以改变一个给定文件扩展名缺省的关联。改变一个文件类型的缺省图标,和添加或者删除给定对象类型的弹出菜单内容(或者所有的对象类型)

HKCR包括了三种基本类型的子键

\??? 或者文件扩展名子键

文件扩展名子键在弹出菜单上连接文件扩展名到对象类型和相关操作,属性项,和相关操作。

\object 类型子键

对象类型子键定义了一个对象类型在它缺省图标的项,它的弹出菜单和属性项,它的相关操作和它的CLSID连接。

\CLSID 子键

在Windows下每件事都被用一个数字取代它的名字来对

待。就象人往往是用名字来处理事情一样。CLSID是标识所有列出的图标,应用程序,目录,文件类型等等对象的数字。是微软为制造商分配的,每一个都必须是唯一的。制造商将CLSID放入安装程序文件这样就可以在安装时更新注册表。注册表是应用程序进行时它们需要关于做什么的指示的数据库。比如说,假定你有一个微软Excel 7电子数据表的Word 7文档,当你在Word中双击这个电子数据表,应用程序菜单就会变成Excel的菜单而且电子数据表进入编辑状态,就好象你在Excel中一样。它是如何知道该做什么呢?每个Excel 7创建的文件都有Excel的CLSID连接。Word读这个CLSID后,到注册表中寻找指示,依赖CLSID下的数据运行.DLL文件或者应用程序。

CLSID子键为对象类型提供了OLE和DDE信息和图标。相关菜单,或者包含在它子键中的属性项信息。这个可能是多数让人看到后觉得“恐怖”的键。每个CLSID数必须是唯一的,实际上,为了这个目的微软已经出产了CLSID-产生程序--这个结果导致你往往得到32位16进制的数字串,除非你是程序员,否则多数部分键看起来是很枯燥的。它们包括内存管理模式,客户机/服务器配置,和OLE处理的.dll连接。

关于子键的一点注解

1)shell:S hell键有个一”action“子键,如同”open“一样,这里有一个command子键;command子键有一个缺省句值,它包含了运行程序的命令行。将一个”open“子键放在一个对象类型的shell子键中会在这个对象类型的弹出菜单上多出一个”open“选项,给这个open子键一个command(缺省命令行"C:\Windows \Notepad.exe %1")子键会使得打开这个对

象类型时使用笔记本做为缺省应用程序。其他操作选项包括View,Print,Copy,Virus,Scan等等。

2)shellex:Shellex键有一个子键。它们包含的每一个子键指向一个为对象类型执行OLE和DDE功能的CLSID项(比如说快速查看,一个菜单处理子键下指向一个有句值的CLSID 键列出了包含了文件浏览功能的.dll文件)

3)shellnew:ShellNew包含了一个“command”句,它包含了一个打开对象类型“新”文件的命令行。

4)DefaultIcon:DefaultIcon子键包含了一个“default”句,?/td> 即插即用简单介绍

如果您编写的VxD需要运行于Win95下,您必须提供设备信息文件(.INF),这个文件可以告诉Win95如何安装VxD,如何配置设备。如果您需要INF文件的详细内容可以在Win95 DDK中找到。如果您在Win95下的VxD是为PCI,PCMCIA或PNPISA设备编写的,您应该让它支持即插即用,也就是PNP,PNP的作用就是您编写的VxD应该可以使用配置管理器(也是一个VxD)服务找到供这个设备使用的系统资源,请注意,是从一个服务中获得信息,而不是从一个INI文件,也是硬件编码中。

如果需要PNP功能,您的VxD必须可以处理由配置管理器发送来的PNP_New_DevNode消息,程序还应该可以通过调用

CM_RegisterDeviceDriver注册自己为此设备的驱动程序。在调用这个函数时,您传送给CM一个回叫函数,CM会在资源被指定后通知您,并返回函数码。当您的回叫函数通过CONFIG_START调用时,调用函数CM_GetAllocLogConf找出提供给设备使用的系统资源。这个调用会自动填充CM_CONFIG结构,这个结构中有相应的数据域说明设备使用的I/O地址,IRQ等等信息。

对于某些类型的VxD,包括SCSI MiniPort驱动程序,网络驱动程序和VCOMN端口驱动程序,可以使用另一种方法来获得配置信息。这几个类型是不同的,因为每种情况下会有不同的VxD充当驱动程序装载程序,而实际上,也正在驱动程序装载程序和CM打交道,而不是驱动程序VxD。这些驱动程序可能需要使用由驱动程序装载程序提供的配置服务,而不是和CM直接打交道。

在没有得到正确的注册表入口前之前,配置管理器是不会向用户程序发送PNP_New_DevNode消息的。而取得注册表入口的最好办法不是手工进行,而是使用INF文件。Win95将在看到设备时向用户提示它需要INF文件,对于PCI,PCMCIA和ISAPNP设备,当用户物理上连接这个设备时这一切会自动发生;对于其它设备,用户必须运行设备管理器中的“添加新硬件”来达到同样的效果。Win95会使用提供好的INF文件设置注册表入口。

Windows注册表是帮助Windows控制硬件、软件、用户环境和Windows界面的一套数据文件,注册表包含在Windows目录下两个文件system.dat和user.dat里,还有它们的备份system.da0和user.da0。通过Windows目录下的regedit.exe程序可以存取注册表数据库。在以前,在windows的更早版本(在Win95以前),这些

电解法处理污水的方法

上海捷清环保科技有限公司 -成对氧化电解设备(专注于污水处理的领先技术)众所诸知,污水水质是一个源头难以控制、成份和浓度变化多端的水体,因此现有技术还很难有一种方法来有效地处理各种污水。十一五期间,我国投入了1.2万亿人民币用于国家的污水处理工程,但见效不大。十二五规划中,国家的环保投入为2.4万亿元,环保的投入远高于航天航空等重大国防的投入,可见国家对环境保护的重视。但由于环保技术进步不快,十二五期间,我国的环境保护能有多大的成效,实在是不敢恭维。据笔者与广东、上等经济发达地区的环保行业的管理人员及环保公司的一些专家交流、沟通后得知,目前我国的污水处理状况多为一种“形式工程”,环保工程“建而无用,建而不用”成为一种普遍的现状。生物活性污泥除了“异地填埋”别无他法。环境保护,尤其是污水处理的整体状况实在愖忧。因此开发一种能适应多方面要求、容易操作和管理、投入较小、建设周期短、运行费用低、处理效率高、无二次污染的污水处理技术和设备不仅具有重大的商机,同时也是一件顺应国家重大政策,解决企业生存,优化生存环境,福及子孙后代的大善事。 污水处理的方法主要有物理法、化学法、生物法、膜法和电解法,其中生物是目前分解有机污染物最常用的方法,但其在实际应用中的局限性和困难也不少,影响了污水处理的进步。电解法由于电解阳极的价格与使用寿命的问题,目前仍处于研究阶段,还无法大规格实际应用。 国内外污水处理的方法和优缺点比较如下:

企业有比科研单位更明确的市场引导和更大的技术需求。 为此,上海捷清环保科技有限公司在国内、外技术研究的基础上,开发了一种用于电解法污水处理用的新阳极,并实现能工业化大设备的应用,在此基础上二次开发了成对电解氧化法的污水处理设备。从已处理过十余种污水的效果上看,该设备处理速度快,COD脱除率高达95%以上,染料与油墨等有色物质的脱色率接近100%,高浓度氨氮的脱除率98%以上,不仅效果明显优于生化,且比文献报道的电解法数据更好。 捷清公司成对氧化电解设备: 捷清公司开发成对氧化电解设备的外型规格为: 结构:10组串联型压滤式电解槽,阴阳电极总面积6平方米。 高:1000mm 长:630mm 宽:300mm左右 设计输出功率:500w 工作输出功率:250-300w(视水质情况有变化) 最大日处理水量:120吨/d 吨水运行电耗:0.2-0.4元/吨(视水质情况有变化) 捷清电解槽处理不同染料污水的效果图:

教你通过Win7的安全模式修复系统故障

教你通过Win7的安全模式修复系统故障 (2010-12-29 19:04:28)转载▼ 标签:安全模式重新启动计算机系统还原自启动程序it microsoft win7 分类:Windows相关 转载自: 人民网 Windows的安全模式是为了在操作系统出现异常的时候登陆到这种模式后进行故障排查和修复,在这个模式下系统只会启动底层服务,其它应用都不会启动,用户可以很容易的排查系统问题。Windows7安全模式进入和WindowsXP的操作类似,开机在进入Windows系统启动画面之前按下F8键,然后出现系统启动菜单,选择安全模式登陆即可进入。 1、删除顽固文件 在Windows正常模式下删除一些文件或者清除回收站时,系统可能会提示“文件正在被使用,无法删除”,出现这样的情况我们就可以在安全模式下将其删除。因为在安全模式下,Windows会自动释放这些文件的控制权。 2、安全模式下的系统还原 如果现在你的电脑不能启动,只能进入安全模式,那么你就可以在安全模式下恢复系统。进入安全模式之后点击“开始”→“所有程序”→“附件”→“系统工具”→“系统还原”,打开系统还原向导,然后选择“恢复我的计算机到一个较早的时间”选项,点击“下一步”按钮,在日历上点击黑体字显示的日期选择系统还原点,点击“下一步”按钮即可进行系统还原。 3、安全模式下的病毒查杀 如今杀毒软件的更新速度已经跟不上病毒的脚步,稍不留神你的电脑就会被病毒感染。但是在Windows下进行杀毒有很多病毒清除不了,而在dos下杀毒软件无法运行。这个时候我们可以启动安全模式,Windows系统只会加载必要的驱动程序,这样就可以把病毒彻底清除了。 4、安全模式下解除组策略的锁定 其实Windows中组策略限制是通过加载注册表特定键值来实现的,而在安全模式下并不会加载这个限制。重启开机后按住F8键,在打开的多重启动菜单窗口,选择“带命令提示符的安全模式”。进入桌面后,在启动的命令提示符下输入“C:WindowsSystem32XXX.exe(你启动的程序)”,启动控制台,再按照如上操作即可解除限制,最后重启正常登录系统即可解锁。 注:组策略的很多限制在安全模式下都无法生效,如果碰到无法解除的限制,不妨进入下寻找解决办法。 5、修复系统故障

怎样修改系统注册表

修改系统注册表(转载) 修改系统注册表(转载) Windows 98 注册表的应用 Windows 98注册表(Registry)是一个巨大的数据库,它包含了Windows 98 中软件和硬件的有关配置信息,是Windows 98 成功启动和正常使用不可缺少的初始化文件。一般情况下,普通用户无需与注册表打交道。但是运用本文所介绍的方法小心地使用注册表,却能给用户带来诸多方便。 1.确定文件的类型注册表中含有计算机中所有文件栏名与应用程序的关联记录,当不能确定某一文件类型时,可以请注册表帮忙。具体步骤为:(1)使用“开始”菜单的“运行”命令,启动Regedit 程序,打开注册表(Regedit 程序在Windows 目录下);(2)单击HKEY-CLASSES-ROOT 前面的加号,打开HKEY-CLASSES-ROOT 分支;(3)滚屏找到不认识的那个栏名,单击其文件夹图标,打开文件夹。同时,登记库右边的窗口将显示有关该文件的信息,主要是与之相关的程序,根据与之相关的程序我们可以确定文件的类型。 2.查看已安装的设备驱动程序在Windows 3.x中,我们可以用Notepad或Sysedit等编辑器打开SYSTEM.INI来查看已安装的设备驱动程序,但在Windows 98中尽管也有SYSTEM.INI 文件,但从该文件中我们只能查看到16 位的驱动程序。要了解32位的驱动程序安装情况,就必须利用注册表。打开注册表,查看下面这个子关键词窗口,可以获知计算机中已安装的设备驱动程序:

HKEY-LOCAL-MACHINE 3?在开始”菜单上创建控制面板”(Control Panel)文件夹(1)右键单击任务栏上的“开始”按钮,弹出快捷菜单。(2)单击“资源管理器”。(3)单击“文件”菜单的“新建文件夹”命令。(4)输入如下长文件名:Control Panel.21 EC2020-3AEA-1069-A2DD-08001B30309D 并回车。其中的串值来自于注册表中的一项,它告诉Windows 98,该项是一个特殊的“开始”菜单值,它在开始采单上显示“ControlPanel"。(5)关闭资源管理器”,再一次显示开始”菜单,发现“ControlPanel'文件夹已添加到其顶部,我们可以从中快捷地访问控制面板中的各项内容。 4.从快捷图标中删去小箭头为一个应用程序创建快捷方式后,其图标的左下方都有一个向上的箭头。我们可以通过修改注册表使这个小箭头消失。(1)运行Regedit,打开注册表;(2)滚屏找到“ HKEYCLASSES-ROO”关键词,选中“Inkfile和“Piffile的”“lsShortCu项;(3)打开菜单中的编辑”菜单,单击“删除”命令,将选中的项删除;(4)关闭注册表,重新启动Windows 98。你 会发现令人讨厌的小箭头已不复存在。 5.加速桌面下级菜单的显示我们打开“开始”菜单,指向“程序”项时,会发现其下级菜单显示有些“迟钝”。通过下面的修改可以加速其显示速度:(1)运行Regedit,打开注册表;(2)滚屏找到HKEY-CURRENT-USERPanel分支, 在右边窗口空白处单击鼠标右键,然后从弹出的快捷菜单中选择“新建” “串值”(String value),输入“ MenuShowDela”后回车,创建此键值;(3)在 “ MenuShowDelayt单击鼠标右键并选择修改”(Modify ),在键值数据(value

XP系统注册表怎么恢复

在备份了的情况下,我们可以通过以下五种方法对系统进行恢复!具体如下: A、用MS Backup恢复注册表 1.首先打开“开始/程序/附件/系统工具”菜单中的“备份”程序,程序运行后单击“还原”选项卡。 2.单击你以前创建的备份旁边的+号,再选中“系统状态”的复选框。 3.选择“工具”菜单中的“选项”,显示对话框。 4.在“还原”选项卡上选择“无条件替换计算机上的文件”单选框。 5.在“畚份日志”选项卡上,选择“详细数据”。 6.设置完成后按“确定”,返回程序主界面。并确定“将文件还原到”选项框中的选项“原位置”。 7.设置完成后,单击“开始还原”按钮,并确定弹出的“警告”对话框。 8.继续确定“确认还原”提示框。 9.在“输入备份文件名”后在对话框中单击“确定”。最后程序开始还原备份的饿注册表,完成后程序提示重新启动计算机时按“确定” B、从复制的注册表进行恢复 你可以复制注册表,创建与注册表完全相同的拷贝文件,然后就可以把他们再复制到原先的位置。这种方法需要你使用第二个操作系统把那些注册表文件复制回来。用copy 和 xcopy命令所做的注册表畚份需要用与畚份相反的方式进行恢复。按以下的步骤从已创建的畚份来恢复注册表: 1.启动另一个操作系统,对FAT用Windows XP/NT、DOS或Windows 98/Me:而对NTFS则使用Windows XP/NT. 2.为了防止根本不只注册表的问题,把当前注册表保存到安全的位置。 3.复制所保存的注册表到当前注册表的位置。 4.启动有疑问的Windows XP版本,并测试和观察所做的恢复是否正常工作。如果不是,请往下看。 C、使用Setup来恢复

注册表的损坏和解决修复方法

注册表的损坏和解决修复方法 注册表可能出现的问题。 如果注册表受到严重的损害,存取硬件和软件可能会受到很大的限制,甚至系统不能启动。可能因为一个很小的问题,一个应用程序将不能正常的运行,或者运行的不稳定。 当注册表在运行时是受保护的,所以它不可能被复制,删除,或者改变内容,除非经过一个“验证过的”程序(比如安装程序,注册表编辑工具,和域用户管理器改变安全策略和浏览器等)。由于这些保护,注册表是十分安全的,但是并不是完全能防止的。问题仍会发生,你需要作好认识它们的准备来应付这些问题。 当你注册表出现问题时,我们大多数会听到或者感觉到下面一些症状来认识问题,注册表问题的特征有: 昨天计算机(或者软件程序)还工作,但是今天它就不工作了; 在我安装软件/硬件前它还工作,但是现在我无法使用它了; 我的系统不象以前那样工作了; 当我试图关闭计算机时,硬盘响个不停却没有什么反应; 我的计算机启动不了了; 天!又是蓝屏,死机了; 注册表变的不正常一般来说有三种原因: 1、应用程序和驱动被添加到系统中 1)在注册表中找出大半的错误与添加和删除程序有关。多数用户自己添加或者更新驱动,应用程序等等。而且添加和删除都是多次的。 2)程序本身也有问题。没有任何应用程序没有bug或者错误。最好的情况,就是错误微乎其微,复杂深奥的问题你可能从来没见过。在设计程序时因为受时间和经费的限制,这些错误被放置不管。作为一个程序员来讲,在程序里有错误可能是次要的,但是它使系统崩溃那就变成一个大问题了。 3)驱动程序不兼容。个人计算机世界的开放结构体系造成了一定的风险,因为任何类型的部件组合在一起都是可能的。但测试所有的组合并保证所有设备的兼容性却不太可能。所以当用在Win95下的驱动被用在Winnt时,某些问题就会产生。 4)在应用程序安装过程中在注册表中添加了不正确的项。在安装时,多数应用程序使用叫一个叫SETUP.INF的文件详细说明例如需要什么磁盘,哪个目录将被建立,从哪里复制文件,使应用程序工作正常所需要建立的注册表项等等详细信息。如果在SETUP.INF中有一个错误,这个改变也仍然会出现,就会出现严重的问题。 5)一个应用程序导致另一个应用程序和它缺省的文件关联出现错误。当一个应用程序被安装后,缺省文件类型被记录在注册表中。然后用户可以通过双击来启动应用程序和装载文件。很多时候,其他应用程序也会使用同样的扩展名。举例说,当一个TIF图形在基于注册表里的设置被激活时,最后一次装载的程序将会变成一个执行体。有时候,彻底不相同和根本不兼容的程序会在它们自己的文档文件中使用相同的文件扩展名,启动文档的快捷方式将不会

一些注册表修复工具

一些注册表修复工具: RA V: KA Vhttps://www.sodocs.net/doc/2018148966.html,/download/3/8.shtml VRVhttps://www.sodocs.net/doc/2018148966.html,/tools/RegClear.zip 现在有不少朋友中了Trojan.QQPassRecoder.12288(QQ被加了尾巴就是发信息的时候会自动加字或者不停狂发毒网站的广告) 解决方法(还有专杀工具)https://www.sodocs.net/doc/2018148966.html,/i......7c2e021618818be63041525e1 现在KINGSOFT发出了狩猎者(QQ3344 DJ3344 QQ168)的专杀工具~~中的朋友就。。。。 https://www.sodocs.net/doc/2018148966.html,/download/3/34.shtml Microsoft安全公告(MS03-015) IE 集成补丁 Internet Explorer 6 SP1: http://download.microsoft......-fb07342a9823/q813489.exe英文版 http://download.microsoft......-542bcde315a7/q813489.exe中文版 Internet Explorer 6 SP1 for Windows XP SP1 64-bit Edition: http://download.microsoft......-7f66f207c8ea/q813489.exe Internet Explorer 6 for Windows XP: http://download.microsoft......-0157e248e9ad/q813489.exe英文版 http://download.microsoft......-d639c6aa6fa8/q813489.exe中文版 Internet Explorer 5.5 SP2: http://download.microsoft......-441550d31e0b/q813489.exe英文版 http://download.microsoft......-e01754825e3d/q813489.exe中文版 Internet Explorer 5.01 SP3 for Windows 2000 SP3: http://download.microsoft......-12ad38b3e47d/q813489.exe英文版 http://download.microsoft......-3f466178609f/q813489.exe中文版 Microsoft安全公告(MS03-014) OE补丁集: Outlook Express 6 Service Pack 1: http://download.microsoft......-5b3d6a83f218/q330994.exe英文版 http://download.microsoft......-5028b91b3251/q330994.exe中文版 Outlook Express 6 Service Pack 1 for Windows XP SP1 64-bit Edition: http://download.microsoft......-ea5c426a643e/q330994.exe Outlook Express 6 for Windows XP:

主页被篡改,通过修改注册表的方式来的解决的终极方法(图文,自己的方式)

以前主页被修改的问题只是修改了注册表的值或者修改系统的配置信息等,但是只要简单的修改回来就行了,但是现在很多情况下使用360安全卫士等软件也是无法进行主页的更改,因为表面上看是已经修改好了,但是打开IE,还是有问题。这说明这些恶意制造者可谓是费劲了心机了 - -!对主页被恶意修改后,手动修改注册表数值后,关闭注册表编辑器,重新打开仍然会恢复到原来的数值。或者是主页被恶意修改后,手动去修改注册表数值,提示:无法编辑,写该值的新内容时出错。 今天重装了系统,发现一个问题,主页默认是被修改为某某网站的,打开IE就直接跳转到了那个网页的页面,怒之,决定不从表面操作进行问题解决,使用修改注册表键值的方法,从而将其连根拔起。但是中途遇到了一些顽固的问题,不解,遂寻找解决办法,最后将整个解决过程写下,为众人提供一个参考途径。对付主页被锁定的问题,很多情况下,都可以使用这种方法进行解决,不是万能的,也算是千能。由于照顾很多菜鸟,所以写的步骤比较繁琐,部分步骤,高手略去即可。 1、打开IE,将恶意网址例如:www.某某.com 等类似的地址,全部复制下来 2、点击“开始”菜单--运行--regedit,打开后,是注册表编辑器的界面,如果不太懂,没有关系,一步一步的来做的话 基本是不会产生什么异常的。

3、打开以后,鼠标选中第一项就行了(因为我们要搜索全部的注册表,把含有恶意网址的信息查找出来),一般是“我的电脑”。 4、使用“ctrl+F 快捷键”打开查找界面,或者从菜单中的“编辑--查找” 打开也可。

5、将复制的恶意网址黏贴进去,同时将下面的“项、值、数据” 三个后面都打上勾。点击“查找下一个”。 6、查找出来以后,在右侧会显示出注册表的数据,有“名称、类型、数据”等显示出来了。 7、找到那些在“数据”一栏里面含有恶意网址的行,在当条记录的“名称”上,鼠标右键--修改,然后只将www.某某.com 网址删除掉就行了,点击“确定”。

电解法与常规重金属处理方法的比较

电解法处理重金属与常规重金属处理方法比较电镀废水主要包括电镀漂洗废水、钝化废水、镀件酸洗废水、刷洗地坪和极板的废水以及由于操作或管理不善引起的“跑、冒、滴、漏”产生的废水,另外还有废水处理过程中自用水的排放以及化验室的排水等。这些废水中含有氰化物、酸、碱以及六价铬、铜、锌、镍等重金属污染物,毒性很大,危害严重。目前国内常用的重金属废水常规处理方法包括化学法、铁氧体法、吸附法、混凝法、离子交换法等。 一、重金属常规处理方法优缺点 化学处理法(氢氧化物沉淀法、硫化物沉淀法、氧化还原法等)就是向废水中投加一些化学试剂,通过化学反应改变废水中污染物的化学性质,使其变成无害物质或易于与水分离的物质,再进一步从废水中除去的处理方法。化学法具有投资较少、上马较快,处理成本较低、处理技术容易掌握、操作简单等优点,适用于各类重金属废水的处理。但采用化学法需要不断地消耗化学药剂,并产生较多的化学污泥,离子返溶造成不达标排放,处理水难以回用,易造成二次污染等问题。而且随着国家对重金属离子排放要求越来越严格,往往采用单一的常规化学法已不能满足达标排放要求。 铁氧体法处理重金属废水形成的沉淀颗粒大,不返溶,不产生二次污染,尤其适用于混合重金属电镀废水的一次性处理,具有设备简单、投资少、操作方便等特点,形成的污泥有较高的化学稳定性,容易进行分离和脱水处理,但在形成铁氧体过程中需要加热(70℃),能耗较高,处理后盐度高,不能处理含汞和络

合物的废水。 物化吸附法存在投资较大、运行费用较高、污泥产生量大、处理后的水难以稳定达标排放等问题,一般应用较少。离子交换法能耗低、处理程度较高,且处理过程中不产生废渣,没有二次污染,对低浓度废水处理仍有一定优势。但一次性投资大,一般占地面积较大、技术难掌握,废水中处理物浓度不宜太高,且存在再生洗脱液的处理问题。 二、电解法处理重金属基本原理及优缺点 电解法处理重金属基本原理:利用金属的电化学性质,在有外加直流电的条件下,重金属离子(M n+)在电解槽的阴极放电沉积,从相对高浓度的溶液中分离出来,废水中的氢氧根(OH-)在阳极放电,从而达到去除废水中有害重金属的目的,同时,阴极沉积上的重金属还有回收利用价值。 电极反应: 阳极 4OH- +4e →O2(氧气)↑ + 2H2O(水) 阴极 M n+ + ne →M(重金属) 2H+ + 2e →H2(氢气)↑电解法处理重金属废水是把化学方法(氧化还原)、絮凝和吸附技术三者结合起来研制的一种新方法,可以处理各种离子状态的污染物,如CN-、Cr(ⅵ)、Cu2+、Cd2+等。与常规重金属处理方法相比,电解法的优势如下: 1、电解法能够一次去除多种污染物,例如氰化镀铜废水经过电解处理,CN-在阳极氧化的同时,Cu2+在阴极被还原沉积。 2、电解法处理电镀废水适用范围广,可用于处理镀铬、钝化、酸洗、铬酸阳极化、镀铜等各种含铬、含铜等重金属废水。它具有适应性较强,处理效果稳

利用PE修改本机系统注册表

看了某篇文章说注册表HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users 这个位置是存放Windows 用户信息的地方,包括密码和权限,于是好奇,将administrator 的000001F4下的F 键值复制给了Miracle rufter 用户,本意是让自己的用户直接拥有administrator 的权限,不用在被弹出的对话框烦扰,结果忽视了原先的administrator 已经被禁用而且也忘记了即便没禁用,用自己用户登录,其实登录的也是 administrator 的用户配置,也就是说程序、文件夹、桌面都不是原先自己的。结果重启到登录界面,傻眼了。让输入密码,先输了几次密码都不对就意识到了应该是administrator 的密码,那个帐号没密码的,直接回车也不对,试了几次后提示该用户已被禁用!这才知道事态的严重性,因为我系统里只有一个自己的帐号是被激活的,administrator 和guest 都是被禁用状态,而现在自己的帐号也被禁用了,瞬间崩溃。事故起源: 1、翻遍脑海,想到本机已经加入家庭组,知道在系统启动后即便没有登录到用户桌面,其后台已经联网,局域网内的其他计算机可以访问本机,看能不能通过 RegWorkshop 远程修改注册表。于是赶紧把房间台式机打开,果然可以通过网络打开笔记本的共享文件夹,但联网只拥有Homeusers 的权限,没有足够的权限进行远程连接注册表,并且万恶的把备份的注册表文件放在了D 盘没有被共享,就算RegWorkshop 连接上了也找不到原始备份,被迫放弃; 2、记得PE 盘有工具可以消除Windows 用户登录密码,于是用家里的老毛桃U 盘启动,果然有工具,进去能看到本机的4个用户,赶紧把XJ 、Miraclerufter 的“帐户已禁用”选项勾掉,密码也清除,重启想用XJ 登录,能进系统的话就可以改注册表了。结果到了登录界面死活只有Miraclerufter 用户登录对话框,怎么就切换不到XJ 呢,用 Ctrl+Alt+Del 也不好用,着急,而且Miraclerufter 用户输入密码还是提示该用户已禁用,想到是不是PE 压根就没把两个帐号解禁呢,再次无奈放弃; 多种尝试: 进不去系统改注册表,能不能在PE 系统下修改本机的注册表呢?不懂问度娘,搜索出来果然有成功案例,赶紧现学现卖。以下照搬网上教程: 解决问题: WINPE进入后利用运行regedit进入,显然打开的是WINPE的注册表信息,没关系找到HKEY_LOCAL_MACHINE并左键单击使其高亮,再点击任务栏中的文件选择“加载配置单元”利用PE 修改本机系统注册表 2015年3月3日8:37

恢复Windows服务器注册表的系统配置单元

恢复Windows服务器注册表的系统配置单元 关于注册表 Windows服务器的注册表看上去令人望而生畏,包括一些陌生的拼写、怪异的字符,但它却是服务器配置的核心和灵魂。一旦Windows服务器的注册表受到破坏,可能会导致整个系统瘫痪。下面将描述注册表的系统配置单元通常出现的几个症状,并介绍相应的恢复方法。 关于注册表 注册表实际上是一个庞大的数据库,记录并更新计算机上所有的设置信息。如果用户改变壁纸、显示设置、或服务器上安装的软件,Windows 2000将在注册表中记录这些变更。注册表由子树、键、值、数据类型、配置单元组成。其中,子树表示注册表的逻辑结构;键、值、数据类型是包含在注册表子树中的一些信息,它们都是注册表逻辑结构的组成部份;数据类型表示注册表将记录的数据种类(例如:简单的字符串或二进制信息);配置单元则是从另一方面表示注册表的物理结构。 Regedit (Regedit.exe) 和 Regedt32 (Regedt32.exe)是对注册表进行编辑的两个工具,两者之间的差异其实很小。主要的不同在于,Regedt32提供了一个安全特性,称为只读模式。当从选项菜单中选择使用它时,系统允许用户只读注册表,却没有权限进行编辑,使用户因小错误导致重大问题出现的机率最小化。Regedit虽然不具备这项安全特性,但它为用户提供了一条直接的路途通向所有子树,从而取代了从一个窗口跳向另一窗口的命令。两个注册表编辑工具虽然看上去不同,并且存在着细微的内部差异,它们却被冠以相同的名字,即注册表编辑器。 系统配置单元保存用户的结构设置 系统配置单元由一台机器正确启动所需要的系统配置信息组成,如驱动程序的加载、硬件设备信息、需要开启的服务、以及执行软件设置等信息。系统配置单元存在于注册表编辑器的Hkey_local_machine\system目录下,在CurrentControlSet子键中存储各项配置数据。 如同其它类型的数据库文件一样,系统配置单元是作为一个物理文件存在于服务器的硬盘驱动器上。用户可以在%systemroot%\system32\config目录中查找到它。当用户查看这个目录时,会看到一组文件,包括被称为System和System.alt 的两个文件。System表示系统配置单元,而System.alt则是系统的一个完整的拷贝,用来容忍故障的出现。 系统配置单元的问题 系统配置单元文件的大小受多方面限制,从而引起问题。当计算机进行适当的装载和执行时,系统配置单元文件不应该超过13MB,一旦超出这个限制,Windows 2000启动程序将无法进行。

20131031电解法与常规重金属处理方法的比较

电解法处理重金属与常规重金属处理方法比较 电镀废水主要包括电镀漂洗废水、钝化废水、镀件酸洗废水、刷洗地坪和极板的废水以及由于操作或管理不善引起的“跑、冒、滴、漏”产生的废水,另外还有废水处理过程中自用水的排放以及化验室的排水等。这些废水中含有氰化物、酸、碱以及六价铬、铜、锌、镍等重金属污染物,毒性很大,危害严重。目前国内常用的重金属废水常规处理方法包括化学法、铁氧体法、吸附法、混凝法、离子交换法等。 一、重金属常规处理方法优缺点 化学处理法(氢氧化物沉淀法、硫化物沉淀法、氧化还原法等)就是向废水中投加一些化学试剂,通过化学反应改变废水中污染物的化学性质,使其变成无害物质或易于与水分离的物质,再进一步从废水中除去的处理方法。化学法具有投资较少、上马较快,处理成本较低、处理技术容易掌握、操作简单等优点,适用于各类重金属废水的处理。但采用化学法需要不断地消耗化学药剂,并产生较多的化学污泥,离子返溶造成不达标排放,处理水难以回用,易造成二次污染等问题。而且随着国家对重金属离子排放要求越来越严格,往往采用单一的常规化学法已不能满足达标排放要求。 铁氧体法处理重金属废水形成的沉淀颗粒大,不返溶,不产生二次污染,尤其适用于混合重金属电镀废水的一次性处理,具有设备简单、投资少、操作方便等特点,形成的污泥有较高的化学稳定性,容易进行分离和脱水处理,但在形成铁氧体过程中需要加热(70℃),能耗较高,处理后盐度高,不能处理含汞和络合物的废水。 物化吸附法存在投资较大、运行费用较高、污泥产生量大、处理后的水难以稳定达标排放等问题,一般应用较少。离子交换法能耗低、处理程度较高,且处理过程中不产生废渣,没有二次污染,对低浓度废水处理仍有一定优势。但一次性投资大,一般占地面积较大、技术难掌握,废水中处理物浓度不宜太高,且存在再生洗脱液的处理问题。

注册表被损坏导致系统无法正常启动

注册表被损坏导致系统无法正常启动 场景假设:注册表被损坏导致系统无法正常启动 考查目的:考查考生解决系统注册表故障的能力 故障分析:注册表受损是十分常见的情况。只要启动故障恢复控制台,用delete命令删除原来的注册表文件,然后将注册表文件从Windows XP的安装光盘\windows\repair目录复制到System32\Config文件夹中。完成此过程之后将创建一个新注册表,Windows XP会使用这个新的注册表启动。但新的注册表是在Windows XP 最初安装过程中创建并保存的,因此,Windows XP安装完成之后进行的任何更改和设置都将丢失。 操作方法:进入故障恢复控制台,把Windows XP的安装光盘放进光驱(x:),键入下列几行命令,并在每行之后按Enter 键: delete c:\windows\system32\config\system delete c:\windows\system32\config\software

delete c:\windows\system32\config\sam delete c:\windows\system32\config\security delete c:\windows\system32\config\default copy x:\windows\repair\system c:\windows\system32\config\system copy x:\windows\repair\software c:\windows\system32\config\software copy x:\windows\repair\sam c:\windows\system32\config\sam copy x:\windows\repair\security c:\windows\system32\config\security copy x:\windows\repair\default c:\windows\system32\config\default

修改注册表让Win7具有快速启动功能

修改注册表让Win7具有快速启动功能 有很多第三方优化辅助类软件,可以帮助用户为Windows XP系统启动加速。虽然目前也有针对Windows 7系统优化提速的软件(比如鲁大师,Vista优化大师等),但此类软件一直都存在“优化过头,导致部分系统功能丢失”,被Windows Vista和Windwos 7等用户看做“远远不够成熟”的辅助类软件。 很多第三方优化辅助类软件,可以帮助用户为Windows XP系统启动加速。虽然目前也有针对Windows 7系统优化提速的软件(比如鲁大师,Vista优化大师等),但此类软件一直都存在“优化过头,导致部分系统功能丢失”,被Wind ows Vista和Windwos 7等用户看做“远远不够成熟”的辅助类软件。 在第三方优化软件“不够成熟”的情况下,部分用户转向挖掘Windows 7系统潜能,借助修改注册表的方式,达到加快系统启动速度的目的。 运行注册表编辑器,依次展开到分支HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session M anager\Memory Management\PrefetchParameters,然后在右侧窗口中找到并双击“EnablePrefetcher”,在弹出对话

框中将系统默认的值“3”修改“0”(如下图),保存设置后退出即可。

上面的方法相对而言,比较“传统”,在Windows XP系统中,通过修改注册表的方式,也可以达到为系统启动提速的目的。 如果你现在使用的是Windows 7系统,而且CPU是双核的,那么你就可以拥有比其它操作系统更快的启动速度。向笔者推荐这个方法的ZOL网友认为,这个才是真正可以“让XP用户羡慕”的Windows 7独有功能! 想知道Windows 7独有的加速系统启动的方法么?点击这里……在Windows 7系统中,点击开始菜单,在“搜索程序和文件”中输入“msconfig”,回车即打开“系统配置”对话框,请在此对话框中切换到“引导”标签,然后单击图1中红色圆圈处的“高级选项”按钮。

系统环境变量path删除后从注册表恢复

系统环境变量PATH被删除后从注册表恢复 首先需要了解path这个环境变量有什么用: 当你打开命令提示窗口时,即win+R,输入cmd,如下图: 那么就会得到一个黑框框,就是命令提示窗口,我们可以在这里面输入各种命令,比如说输入:ping https://www.sodocs.net/doc/2018148966.html,,然后回车就会有一些相应的信息,如下图: ping命令是是一个网络测试的命令,查看网络是否连接等信息,cmd找到ping命令并执行它,此命令并非本来就有的,其实它是系统自带的,相当于一个具有一定功能的小型软件。这里就要涉及到path了,因为cmd在查找ping命令的时候就是从path中得到它的路径的,所以说path中的变量值都是cmd作为查找的路径。 所以说,当path环境变量被删除,或者其变量值没有的话,cmd的使用就会出现故障,因为cmd不会去其他的任何地方查找我们所输入的命令了。 那么,解决办法是有很多种的,像重装什么的最讨厌了.......... 在这里给出一个从注册表恢复的简单方法,这个是盆友告诉我的,虽不是原创,但是我做了点整理,给出一个比较详细的步骤:

1、win+R,键入regedit,即进入注册表; 2、在注册表中找到此路径下的文件: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Environment,就会看到path环境变量的内容,如下图: 3、“PATH ->右键 ->修改”就能看到path的详细信息了,如下图: 4、接下来,就是创建path环境变量了(如果你只是变量值被删的话,就不需要重新创建了,只需给定变量值就行),先找到“高级系统设置”,点击“环境变量”,新建一个环境变量,变量名为path,变量值为第三步中找到的path信息里“数值数据”的值,copy一份进去就行。 (注:每个人的电脑里的path变量值都不一样,因为在我们装一个软件的时候它会自动向path变量值中加入一些路径,还有我们也能自己往里面添加一些路径,这些操作,我想,对于做开发的人来说,再了解不过了) 到此,我们的path环境变量就已经恢复成功,进入命令提示窗口中验证一下就ok了。

Windows系统注册表的中文注释

Windows系统注册表的中文注释.txt爱人是路,朋友是树,人生只有一条路,一条路上多棵树,有钱的时候莫忘路,缺钱的时候靠靠树,幸福的时候别迷路,休息的时候靠靠树!第一:进程是什么 进程为应用程序的运行实例,是应用程序的一次动态执行。看似高深,我们可以简单地理解为:它是操作系统当前运行的执行程序。在系统当前运行的执行程序里包括:系统管理计算机个体和完成各种操作所必需的程序;用户开启、执行的额外程序,当然也包括用户不知道,而自动运行的非法程序(它们就有可能是病毒程序)。 危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显示,如“宏病毒”),那么及时查看并准确杀掉非法进程对于手工杀毒有起着关键性的作用。 第二:什么是木马 木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。 传染方式:通过电子邮件附件发出,捆绑在其他的程序中。 病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。 木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。 防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。 第三:什么是计算机病毒 计算机病毒是一个程序,一段可执行码。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓 延,又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它们就随 同文件一起蔓延开来。 除复制能力外,某些计算机病毒还有其它一些共同特性:一个被污染的程序能够传送病毒载体。当你看到病毒载体似乎 仅仅表现在文字和图象上时,它们可能也已毁坏了文件、再格式化了你的硬盘驱动或引发了其它类型的灾害。若是病毒并不 寄生于一个污染程序,它仍然能通过占据存贮空间给你带来麻烦,并降低你的计算机的全部性能。 可以从不同角度给出计算机病毒的定义。一种定义是通过磁盘、磁带和网络等作为媒介传播扩散,能“传染”其他程序 的程序。另一种是能够实现自身复制且借助一定的载体存在的具有潜伏性、传染性和破坏性

【2018-2019】有关于win10专业版注册表恢复教程-范文模板 (1页)

【2018-2019】有关于win10专业版注册表恢复教程-范文模板 本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除! == 本文为word格式,下载后可方便编辑和修改! == 有关于win10专业版注册表恢复教程 最近有朋友问我win10专业版注册表恢复教程,注册表恢复其实的方法很简单,下面是小编收集的资料,供大家参考! 下面小编就手把手教你win10专业版注册表恢复教程的方法,以下就是 win10专业版注册表恢复图文教程,有需要的朋友可以参照小编写的win10专 业版注册表恢复教程,希望可以帮到你。 win10专业版注册表恢复教程: 如果你已经修改了你的注册表,可以通过以管理员身份运行命令提示符恢复,将下列代码贴贴到命令提示符中。 reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability" /v "BranchName" /d "fbl_release" /t REG_SZ /f reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability" /v "ThresholdRiskLevel" /d "low" /t REG_SZ /f reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability" /v "ThresholdInternal" /f reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability" /v "ThresholdOptedIn" /f 而你的注册表最终应该是这样的: win10专业版注册表恢复教程

10款注册表修复工具

[系统相关]10款注册表修复工具[复制链接] xufeipeng 卡饭_知名人士 不宜潜水太久 否则对身体不 好 昵称 帖子 591 1楼 发表于 2009-7-10 11:55 |只看该作者|倒序浏览|打印 丹凤呈祥龙献瑞,红桃贺岁杏迎春——《卡饭月刊》第二十三期发布了 尽管有个注册表编辑器,但并不是每个人都懂注册表命令和操作。定期对注册表修复、清理和优化有助于提高系统的性能。本文介绍10款注册表修复工具,这些册表修复软件多数都是免费的,喜欢就下载吧。 注册表吸尘器 RegVacv RegVac(注册表吸尘器)是一个专门清理注册表的多功能工具,内含 10种主具,你可以经常利用这些工具对注册表文件作全身心的清洁。RegVac没有太多项,也没有复杂的设置,操作界面也很直观,瞬间即可轻松上手。清理后建议再压缩一下注册表,则更佳。

1675 技术 魅力 3 人气 36 活力 66 注册时间 2009-4-5 防御装备 Registry Clean Expert Registry Clean Expert是一款 Windows 注册表的备份、恢复、整理工具,软 时附带 IE防护,随系统同时启动的应用进程查看、禁用、启用,还可查看 IE BH (浏览器助手对象),即 IE 的一些助手插件和程序,可禁用、删除或启用BHO。 Registry Repair Wizard Registry Repair Wizard 能扫描注册表,找到错误的和垃圾信息。通过修复这些 误信息,系统会运行得更快。备份/恢复功能可以备份整个系统当前状态的注册表 遇到系统错误时可立即恢复。

修复注册表清理与微软Outlook错误

修复注册表清理与微软Outlook错误 令人沮丧的发现您的计算机显示的错误消息,如Outlook错误,并削弱你的工作。许多这些问题可以整理出与Windows的注册表清洁。请记住,Windows注册表本身就是一个非常复杂的系统需要在计算机上的Windows堆起来的各种方案的配置多样化的重要信息,除了在您的计算机分组硬件照顾备案。只有一个正确的软件可以解决注册表问题的不同类型,因此它应该被理解,你应配备这类软件,以确保问题得到解决。 事实上,没有必要担心前景的错误,您的计算机可能会闪烁,通过注册表修复software.Outlook错误,因为它可以有效地解决一些与Windows注册表中遇到的主要问题,但它也被作为一种被称为常见的问题。修复注册表修复软件错误,你必须先修复注册表,这可能已损坏。由于注册表中存储的所有重要信息有关计算机和存储在其中的文件,它是主要特征,这将直接各项计划应如何在电脑上运作,并损坏时,你可以在屏幕上闪烁的错误期望。 消除各种Windows注册表的问题,特别是微软的Outlook错误,最简单,最有效的方法是安装一个注册表修复软件。修复Microsoft Outlook 的错误确实是一个简单的过程,当你已经安装了注册表清理。记住,要求全部清理注册表,你也应该删除无效或歪曲和不完整的数据,以

便Outlook错误停止出现在您的PC。 你可以找到一些在线注册表清洁工,而其中一些是自由软件,并销往通常是由软件供应商提供的免费试用期,可以在使用的一些软件。通过对软件的一些评论,并选择正确的类型,为您的计算机的注册表清洁。 下载注册表清理后,你应该去为整个系统的扫描,让您可以找到罪魁祸首,这是造成Outlook错误。扫描整个计算可以采取一段时间,这是依赖于您在您的计算机中存储的文件数量。注册表清洁将是能够找到的错误,并自动解决问题。 除了从固定的注册表清洁的Microsoft Outlook错误的注册表清洁也将微调系统,并帮助它更好地运作。不仅解决了这一问题,这是令人沮丧的你,但你也将有系统的运行,如果它是新买的系统。 本文由组装电脑配置单https://www.sodocs.net/doc/2018148966.html,/原创贡献,转载朋友保留出处,谢谢!

相关主题