教你如何修改GHO,制作自己的系统安装盘

教你如何修改GHO,制作自己的系统安装盘
教你如何修改GHO,制作自己的系统安装盘

教你如何修改GHO,制作自己的系统安装盘

文中以【电脑公司ghost xp v7.3】为例

软件准备

1UltraISO

2GHOST镜像浏览器V8.3.EXE(在光盘里可以提取到)

3EasyBoot

4电脑公司ghost xp v7.3 .ISO文件

详细步骤:

1.用UltraISO打开电脑公司ghost xp v7.3 ISO文件提取一个文件包,一个GHO文件

(EZBOOT文件包,WINXPSP2.GHO文件)

EZBOOT文件包是光盘DOS启动界面和WINDOWS系统中自动运行截面

2.修改光盘DOS启动截面:

准备一张640*480 256色图片,图片可以选择自己喜欢的图片,用PS修改成640*480 256色

首先将准备好的图片放到提取出的EZBOOT文件夹中,替换原来的BACK.BMP;用EASYBOOT打开EZBOOT文件夹中的cdmenu.ezb文件,因为已经替换了背景文件BACK.BMP文件,所以在EASYBOOT显示的已经是你喜欢

的背景图片了,各位可以按照自己的喜好随便用EASYBOOT 软件修改里边的文字部分,比如作者,日期,菜单可以不用修改,因为DONGHAI已经做的很好了,对了在保存以前别忘记在EASYBOOT里选中背景图象一项。

SUB.EZB文件和上边一样的修改方法

容易出现的问题就是图片的格式问题,一定要把图片个修改对了

完成以后替换原来的EZBOOT就OK了

3 修改WINDOWS系统下光盘自动运行的界面

在UltraISO打开的7.3ISO文件里提取AUTORUN.INI,把里边修改成自己的OEM信息,替换原来的文件

有人要问了,干吗要改,(哈哈,这个AUTORUN.INN文件就是WINDOWS系统下光盘自动运行的界面显示的文字内容)

光盘界面问题到次修改完毕.

4 接下来就是修改GHO文件了,要用到的软件就是GHOST 镜像浏览器V8.3.EXE

用GHOST镜像浏览器V8.3.EXE打开已经提取出来的WINXPSP2.GHO文件,大家可以看到,里边的文件树其实就是装完系统后的C盘的样子. 里边需要修改的地方很多.但是大体的不删除原来软件的情况下就需要修改以下几个地方(因为原来残留的流氓软件ISLAND已经处理完毕了不

过本人个人认为.里边的QQ2006,迅雷,SAFE360,傲游浏览器,BIT下载软件都可以不要了;具体原因大家在使用当中可以体会到这几个软件带来得不方便,我就不多说了)

软件的删除方法很简单就是在打开的GHO文件的文件树中找到Document and Settings-Administrator--桌面,将里边的QQ和迅雷的连接文件删除,再到all users--桌面里的bitcomet.lnk,maxthon.lnk删除,再到all users--开始菜单--程序中将腾讯QQ包删除;

这一步是为了把开始菜单和桌面上的不要的软件的连接删除,下面就给把实质的程序删除了,可以在program files找到,一一删除就行了,这样在将来的桌面上就干净了

5 下面就是最烦琐重要的部分,这儿充分体现了东海大哥的智慧

第一步:修改系统属性里的OEM信息:首先找到sysprep 文件夹提取sysprep.inf文件,如下

ProductKey=MRX3F-47B9T-2487J-KWKMF-RPWBY FullName="GHOST 还原盘基地"

OrgName="https://www.360docs.net/doc/0714271448.html,"

ComputerName=*

将微软用户和微软中国改成你自己的公司名,然后保存替换原来的文件

第二步就是修改系统属性里制造商和技术支持商的标志和

技术支持信息:

支持商的标志是windows-system32中的oemlogo,大家可以设计个差不多大小的替换掉原来的就可以了

技术支持信息是windows-system32下的oeminfo.ini 文件,可以打开修改后替换本来的

第三就是修改系统恢复过程中有一段时间显示的图片,位置是windows-system32中的setup.bmp文件,可以用上边的back.bmp改为setup.bmp替换

到这儿大部分的已经修改完毕,还有就是在系统装完后在标准模式下开始菜单上有个连接的问题,这个就比较麻烦了,需要修改注册表,GHO文件的注册表位置是

windows-system32下的config下的文件,这个只需要将config下的software提取出来就行了,修改办法如下:开始-运行-regedit,打开注册表编辑器选中

HKEY_LOCAL_MACHINE,选中文件--加载配置单元,选择刚才提取的sofeware文件,随便在弹出的加载配置单元的项名称随便起个名字,比如123,这时候在

HKEY_LOCAL_MACHINE下就会多了123 的项;下边找到了根源

HKEY_CLASSES_ROOT\CLSID\{2559a1f6-21d7-11d4-bd af-00c04f60b9f0},这一项里包含了“默认”和“Infotip”这两项,

将Infotip直接删除,在左边{2559a1f6-21d7-11d4-bdaf-

00c04f60b9f0}下还有Instance项,里边有"默认","CLSID","COMMAND","METHOD","PARAM1"几项, 下边把"command","param1"直接删除就行了。

最后回到123项目跟目录,文件-卸载配置单元,把修改好的sofeware文件替换原来的

5 回到GHOST镜像浏览器V8.3.EXE 文件--编译,将编译好的WINXPSP2.GHO替换ISO中的原文件。

6 封光盘

最后就是在UltraISO中保存已经修改好的的ISO文件,记得在UltraISO左边栏把原来的“电脑公司GHOSTXP V7.3”修改成你要做的光盘的名字

扩展阅读:IE首页修复

(一).默认主页被修改

1.破坏特性:默认主页被自动改为某网站的网址。

2.表现形式:浏览器的默认主页被自动设为如********.COM 的网址。

3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet

Explorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。

危害程度:一般

(二).默认首页被修改

1.破坏特性:默认首页被自动改为某网站的网址。

2.表现形式:浏览器的默认主页被自动设为如********.COM 的网址。

3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:

HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。危害程度:一般

(三).默认的微软主页被修改

1.破坏特性:默认微软主页被自动改为某网站的网址。

2.表现形式:默认微软主页被篡改。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行-

>regedit->确定,打开注册表编辑工具,按如下顺序依次打开:

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExpl orer\Main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为

https://www.360docs.net/doc/0714271448.html,/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"default_page_url"="https://www.360docs.net/doc/0714271448.html,/windows/ie_ intl/cn/start/"

危害程度:一般

四).主页设置被屏蔽锁定,且设置选项无效不可更改

1.破坏特性:主页设置被禁用。

2.表现形式:主页地址栏变灰色被屏蔽。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行-

>regedit->确定,打开注册表编辑工具,按如下顺序依次打开:

HKEY_CURRENT_USER\Software\Microsoft\InternetExpl

orer\分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Inte rnet Explorer\Control Panel]

"HomePage"=dword:00000000

危害程度:轻度

(五).默认的IE搜索引擎被修改

1.破坏特性:将IE的默认微软搜索引擎更改。

2.表现形式:搜索引擎被篡改。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行-

>regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为:

https://www.360docs.net/doc/0714271448.html,/{SUB_RFC1766}/srchasst/srchas st.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为:

https://www.360docs.net/doc/0714271448.html,/{SUB_RFC1766}/srchasst/srchas st.htm ,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExp lorer\Search]

"SearchAssistant"="https://www.360docs.net/doc/0714271448.html,/{SUB_RFC1 766}/srchasst/srchasst.htm" "CustomizeSearch"="https://www.360docs.net/doc/0714271448.html,/{SUB_RFC 1766}/srchasst/srchasst.htm"

危害程度:一般

(六).IE标题栏被添加非法信息

1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。

2.表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网!https://www.360docs.net/doc/0714271448.html, "尾巴。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行-

>regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。

第二,按如下顺序依次打开:

HKEY_CURRENT_MACHINE\Software\Microsoft\Internet Explorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]"Window Title"="Microsoft Internet Explorer" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]"Window Title"="Microsoft Internet Explorer" 危害程度:一般

(七).OE标题栏被添加非法信息破坏特性:

破坏特性:通过修改注册表,在微软的集成电子邮件程序Microsoft Outlook顶端标题栏添加宣传网站的广告信息br] 表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息。

清除方法:(1)手动修改注册表法:开始菜单->运行-

>regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Outlook Express分支,找到WindowTitle以及Store Root键值名,将其键值均设为空。按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Outlook Express]"WindowTitle"="""Store Root"=""

危害程度:一般

(八).鼠标右键菜单被添加非法网站链接:

1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。

2.表现形式:添加“网址之家”等诸如此类的链接信息。

3.清除方法:(1)手动修改注册表法:开始菜单->运行-

>regedit->确定,打开注册表编辑工具,按如下顺序依次打开:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Inter net Explorer\MenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。

4.危害程度:一般

(九).鼠标右键弹出菜单功能被禁用失常:

1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE 浏览器中被完全禁止。

2.表现形式:在IE中点击右键毫无反应。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行-

>regedit->确定,打开注册表编辑工具,按如下顺序依次打开:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Inter net Explorer\Restrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Inte rnet Explorer\Restrictions] "NoBrowserContextMenu"=dword:00000000

危害程度:轻度

(十).IE收藏夹被强行添加非法网站的地址链接

破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息。

表现形式:躲藏在收藏夹下。

清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。

危害程度:一般

十一).在IE工具栏非法添加按钮

破坏特性:工具栏处添加非法按钮。

表现形式:有按钮图标。

清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。危害程度:一般

(十二).锁定地址栏的下拉菜单及其添加文字信息

破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。

表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。

清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Inter net Explorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键值设为“链接”,多余的字符一律去掉,按F5键刷新生效。

危害程度:轻度

(十三).IE菜单“查看”下的“源文件”项被禁用

破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。

表现形式:“源文件”项不可用。

清除方法:

(1)手动修改注册表法:开始菜单->运行-

>regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Inter net Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。

按如下顺序依次打开:

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Inte rnet Explorer\Restrictions分支,找到"NoViewSource"键值

名,将其键值设为“00000000”,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Inte rnet Explorer\Restrictions]

"NoViewSource"=dword:00000000

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Int ernet Explorer\Restrictions]

"NoViewSource"=dword:00000000 部分网友问我关于主页怎么改,以改为<电脑技术在线>的主页为例,我这里说一下我的方法:

reg add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /d https://www.360docs.net/doc/0714271448.html, /f

del %0

新建一个记事本,把上面蓝色的命令复制到记事本里面,然后改名称和后缀名,例如homepage.cmd

然后把homepage.cmd放到gho文件的windows目录下

提取sysprep目录下的sysprep.inf,用记事本打开加入下面的命令

[GuiRunOnce]

"%WinDir%\homepage.cmd"

重新编译gho文件,这样,ghost完就是你自己设置的主页了,homepage.cmd文件也会自动删除

关于开始菜单制造商链接怎么改,以指定的链接为例,例如点击开始菜单制造商链接就运行tools.exe文件

reg add

"HKCR\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}" /v "InfoTip" /d 点击运行tools /f

reg add

"HKCR\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}" /v "" /d 点击运行tools /f

reg add

"HKCR\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}\I nstance\InitPropertyBag" /v "Command" /d Se7eN技术支持/f

reg add

"HKCR\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}\I nstance\InitPropertyBag" /v "Param1" /d tools.exe /f

reg add

"HKCR\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}\ DefaultIcon" /v "" /d LinkIcon.ico /f

del %0

新建一个记事本,把上面蓝色的命令复制到记事本里面,然后改名称和后缀名,例如tools.cmd

然后把tools.cmd放到gho文件的windows目录下

提取sysprep目录下的sysprep.inf,用记事本打开加入下面的命令

[GuiRunOnce]

"%WinDir%\tools.cmd"

重新编译gho文件,这样,ghost完就是你自己设置的指定的链接了,tools.cmd文件也会自动删除

说明一下,tools.exe和LinkIcon.ico文件要放在

windows\system32目录下,LinkIcon.ico为链接的图标,如果想链接其他地方的文件,只需把tools.exe改为其他路径就行了,如"D:\tools\tools.exe"

聪明的你一定想到了,把修改主页和开始菜单制造商链接的cmd文件合成一个就简洁多了,名字随意

相关主题
相关文档
最新文档