Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Реестр Windows 2000 / Windows XP [3]

Автор: vertigoavi
Дата сообщения: 03.04.2008 11:29
Sish
Убивание explorer.exe - некорректный вариант. После такого, например, пропадут некоторые иконки из трея. Стандартное применение новой темы (через Свойства рабочего стола) к такому не приводит
Автор: YURETS777
Дата сообщения: 03.04.2008 13:49
Sish
Thanx.
Автозапуск флэшек отключил такой рег:
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000085

Теперь нужно отключить автозапуск всех типов дисков кроме DVD-VIDEO.
Попробовал поэкспериментировать с
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers

но безуспешно
При вставке диска особенно с большим количеством файлов авторан начинает очень долго что-то искать после чего выдает табличку из ShowPicturesOnArrival

Мне нужно чтобы обрабатывались только DVD-Video диски.
Автор: Markes
Дата сообщения: 03.04.2008 14:41
Подскажите:

Не получается в "Свойства папки\Вид\" установить "Показывать скрытые файлы и папки".
Выбрать могу (ставлю точку), а "видимость" не появляется. Захожу в опять - точки нет. Толи вирус какой - не ясно пока.

Можно ли поправить через Regedit?
Автор: SokolSG
Дата сообщения: 03.04.2008 15:13
Markes

Можно через реестр
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden 1
Обрати внимание на права доступа для этого раздела, если в правах стоит только чтение, запись и изменение запрещено то у тебя из-за этого.
Автор: rPansa
Дата сообщения: 04.04.2008 11:05
SHANDLE и всем, кому это может быть интересно-познавательно.

Возвращаясь к кустам, back to the hives, так-скать..)) Буду краток:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\
HKLM\SYSTEM\CurrentControlSet\Control\hivelist\

Про юзерские SID'ы и их соответствие легко понять оттуда, что:

S-1-5-18 == .DEFAULT
S-1-5-19 == LocalService
S-1-5-20 == NetworkService


Добавлено:
Э-э-э.. Чтобы быть справедливым:

http://search.microsoft.com/results.aspx?mkt=en-US&setlang=en-US&q=registry%20hive
http://msdn2.microsoft.com/en-us/library/ms724877.aspx

http://www.microsoft.com/TechNet/Sysinternals/Utilities/NewSid.mspx , редиректит сейчас на:
http://technet.microsoft.com/ru-ru/sysinternals/bb897418(en-us).aspx
Автор: Tub
Дата сообщения: 04.04.2008 11:09
Ситуация аналогична Markes
Не получается в "Свойства папки\Вид\" установить "Показывать скрытые файлы и папки", даже через реестр меняя параметр в ручную он моментально возвращается в исходное положение, на вирусы проверился касперским.
Автор: rPansa
Дата сообщения: 04.04.2008 11:47
Markes, Tub
Проверьте, как посоветовал SokolSG, разрешения (права доступа) хотя бы для раздела Advanced, они должны наследоваться от корня -- CURRENT_USER. Вы ведь этим юзерами и являетесь, так что должны иметь права и на чтение, и на запись. Вполне мог какой-нибудь "бывший" вирус-троян напакостить, мало ли, что их у вас сейчас нету..

На всякий случай.. +1 ещё параметр: SuperHidden, =1. В принципе все их (параметры), где они "лежат", и прочее (то, что отображается в Панель управления -> Свойства папки, вкладка "Вид"), можно посмотреть тут:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\


Добавлено:
vertigoavi
Ну тогда сотвори, к примеру, vertigoavi.theme, загружай её обзором, и применяй без перезагрузки и рестарта Explorer.exe. Как темы создавать и прочее - разбирайся сам.
Автор: SokolSG
Дата сообщения: 04.04.2008 12:34
Tub

если при правек в реестре у тебя значения возвращаются обратно то я бы поставил бы на комп regmon.
Поставил в нем контроль данного раздела и его подразделов и посмотрел кто меняеет твои значения обратно.
Если в качестве антивируса стоит AVP то в нем есть уже собственнный регмун только надо настроить.

Насчет прав, я сам запрещал user-ам в данной ветке права на редактирования и они не могли выставить установками Свойства папки, вкладка "Вид". Так что смотри права на данную ветку или по иерархии вверх.

rPansa
спасибо за инфу про веточку
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\
не знал, про него.
Посмотрел я так понял с него берутся значения по дефолту для новых узеров или устанавливаются для контроля параметров пользователя.

Tub
Насчет вируса может у вас это:
http://safe.cnews.ru/bugtrack/entry/index.shtml?malicious/2007/11/06/104441
Автор: Tub
Дата сообщения: 04.04.2008 19:58
rPansa
С правами доступа нормально
SokolSG
Вируса этого нет, будем осваивать regmon

Автор: Abs62
Дата сообщения: 04.04.2008 21:10
Tub
Стоит проверить не только значения упомянутых SokolSG параметров, но ещё и их тип - должен быть DWORD.

Подробнее здесь.
Автор: rPansa
Дата сообщения: 05.04.2008 07:41
Abs62
Там в этих, хм, "подробностях" озвучены страшшные байки про удаление из system32 виндовых файлов ctfmon32.exe и agl.exe (правильно - alg.exe) Хорошо ещё, что WFP не дремлет. И ещё в довесок - про полное отсутствие в реестре папки curentversion (CurrentVersion, блин!) в локации HKLM\SOFTWARE\Microsoft\Windows\ это точно запущенный случай.

А под конец - имеется в наличии блистательный финал про корзинную папку "Recucler" (в русском произношении - рекуклер, жесть!..)), регулярно на всех дисках возрождающуюся

О строковом типе вместо REG_DWORD - мысль вполне здравая, остальное же читается с тихим сползанием под стол в том числе и про форматирование трёх жёстких дисков, да ещё и "с перекидыванием нужной информации с одного диска на другой".
Автор: Abs62
Дата сообщения: 05.04.2008 12:49
rPansa
Дык, голова человеку дана не только, чтобы в неё есть, но и чтобы здравые мысли от бреда отфильтровывать.
Автор: es5ape
Дата сообщения: 05.04.2008 21:00
Подскажите, как назначить право на использование отдельного файла, который находится, например, в папке %systemroot%? Или хоть куда смотреть..
Спасибо.
Автор: SHANDLE
Дата сообщения: 05.04.2008 22:09
es5ape

Цитата:
Подскажите, как назначить право на использование отдельного файла, который находится, например, в папке %systemroot%? Или хоть куда смотреть..

В реестр точно смотреть не нужно. Права назначаются в свойствах файла (закладка безопасность). Этой закладки нет в Home или если включен "Использовать простой общий доступ к файлам". Найти это: Панель управления->Свойства папки->Вид.
Автор: es5ape
Дата сообщения: 05.04.2008 22:45
Хе-хе, я знаю, но мне бы автоматом, чтобы запихнуть этот рег файлик, или может быть батник в политику.
Автор: Abs62
Дата сообщения: 05.04.2008 23:13
es5ape
Это к реестру не относится. Пользуй утилиту cacls.
Автор: Kapit2003
Дата сообщения: 06.04.2008 08:55
Подскажите,можно ли изменить размер шрифта в подписях к пиктограммам ,которые находятся
на рабочем столе?
Автор: abz
Дата сообщения: 06.04.2008 12:04
Sish

Цитата:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoDriveTypeAutoRun
Отключение устройств для автоматического запуска.
Тип: REGDWORD;
Значение: (8- битовое число: 0 = неизвестные накопители; 1 = нет корневого каталога; 2 = сменные накопители (флоппи, ZIP); 3 = жесткие диски; 4 = сетевые накопители; 5 = CD- ПЗУ; 6 = RАМ-диски; 7 = зарезервировано. Для того чтобы отключить автозапуск для всех типов накопителей ставим значение = 255; для того чтобы включить автозапуск для всех типов накопителей ставим = 128; для того чтобы отключить автозапуск для CD ставим = 181; по умолчанию = 149) Групповая политика.

Как понять выделенное?
Автор: Abs62
Дата сообщения: 06.04.2008 14:13
Kapit2003
Можно, и лезть в реестр для этого незачем.
Display properties -> Appearance -> Advanced -> Item:Icon
Автор: Trancsend
Дата сообщения: 06.04.2008 15:11
Как отключить эффеты разворачивания меню навсегда? Раньше отключал, сейчас забыл... Кажется, за это отвечает какая-то библиотека.
Автор: Kapit2003
Дата сообщения: 06.04.2008 15:13
Abs62
То что надо !!!
Автор: Sish
Дата сообщения: 07.04.2008 07:45
Trancsend
Можно просто - через TweakUI
Автор: YURETS777
Дата сообщения: 07.04.2008 08:17
abz

Подробная расшифровка:

По ветке
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
есть параметр NoDriveTypeAutoRun
Значение по умолчанию 95 (hex)->(10010101)
Если бит равен 1 - то автозапуск не работает, если 0 - то работает
теперь справа - налево
0 бит - неизвестное устройство (автозапуска нет =1),
1-бит мне неизвестен (автозапуск для него есть =0),
2 бит - неизвестное устройство (автозапуска нет =1),
3 бит - жесткие диски (автозапуск есть =0),
4 бит - сьемные носители (внимание флешки к ним относятся автозапуска нет =1),
5 бит - компакт диск (автозапуск есть =0), 6 бит - ОЗУ (автозапуск есть=0),
7 бит - мне не известен.

С этим всё понятно.
А вот с \\\Registry\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers

Некоторые неясности.

В часности как сделать чтобы автораном запускался только DVD VIDEO .
Автор: mrNick
Дата сообщения: 07.04.2008 08:39
Как можно отключить всплывающие сообщения, которые покахывают что "Сетевой кабель неподключён" и прочие подобные сообщения от все возможных программ, т.е. нужно эту возможность всплывающих подсказок отключить...
Автор: kanis
Дата сообщения: 07.04.2008 10:08
Control Panel -> Add or Remove Programs

как убрать из списка установленых програм записи не удаляя сами проги?
спасибо
Автор: abz
Дата сообщения: 07.04.2008 10:30
mrNick

Цитата:
Показывать всплывающие подсказки
В Windows XP (и выше) на панели задач существует два типа всплывающих подсказок - краткие и с дополнительными сведениями. В краткой показывается только название программы, а в "полной версии" некоторые дополнительные сведенья, их содержимое зависит от программы. Пример: при включенной опции монитор DrWeb'a (SpIDer Guard) показывает статистику проверок фалов, а при выключенной опции только название программы. Иногда "полные версии" всплывающих подсказок выводятся самостоятельно, без наведения мыши, чтобы сообщить пользователю, о каком либо событии. Значение отсутствует при установке Windows.

Примечание: Данная опция никак не влияет на всплывающую подсказку к кнопке Пуск.

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

DWORD EnableBalloonTips, значение 1 (или удаление параметра) - показывать дополнительные сведенья, 0 - не показывать




Добавлено:
kanis

Цитата:
Control Panel -> Add or Remove Programs

как убрать из списка установленых програм записи не удаляя сами проги?
спасибо

Зайти в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall и прибить вложенную ветку с программой.
Автор: gpstas
Дата сообщения: 07.04.2008 14:41
Подскажите пожалуйста, где в реестре включается и выключается диспечер задач?
И как можно запрещать и разрешать редактирование самого реестра.
Автор: SHANDLE
Дата сообщения: 07.04.2008 15:38
gpstas
Как это выглядит, не знаю, но это можно сделать редактором групповой политики.
gpedit.msc
Конфигурация пользователя->Административные шаблоны->Система->Сделать недоступными средства редактирования реестра.

Конфигурация пользователя->Административные шаблоны->Система->Возможности CTRL+ALT+DEL->Удалить диспетчер задач.
Автор: abz
Дата сообщения: 07.04.2008 18:25
gpstas

Цитата:
Подскажите пожалуйста, где в реестре включается и выключается диспечер задач?
И как можно запрещать и разрешать редактирование самого реестра.


Цитата:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System

DWORD DisableTaskMgr, значение 1 - запрещает вызов диспетчера задач


Цитата:
Данная опция не запрещает полностью редактирование реестра, а только не дает запустить regedit.exe, другие программы редактирующие реестр игнорируют этот параметр. Вы можете запретить редактирование реестра, выставив права определенным пользователю или группам пользователей.

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System

DWORD DisableRegistryTools, значение 1 - запрещает вызов редактора реестра
Автор: gpstas
Дата сообщения: 08.04.2008 06:17
Спасибо, щас буду пробывать

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455

Предыдущая тема: Интернет тупит


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.