注册表的应用
“注册表”法,请按照下面步骤进行注册表编辑操作:1、点击『开始』2、点击“运行”并键入"regedit"(不包括双引号)后确定3、在“注册表编辑器”中依次展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ 在该注册表项下建立名为System的项(如在Policies分支下已有System项,则无须此步骤)在System项下建立名为DisableTaskMgr的“字串符值”或者“DWORD值”(8月5号更新)键值为1则禁止任务管理器,键值为0则不禁止。
方法二新建一个文本文档,写入如下内容,保存为.reg文件,运行即可!REGEDIT4 [HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Syst em] "DisableRegistryTools"=dword:00000000
HKEY_CLASSES_ROOT主键主要用于管理windows的文件系统。
打开.avi子键时右侧有stormplayer.avi表示默认使用暴风影音播放A VI文件
HKEY_CURRENT_USER主键下:
AppEvents子键存储了应用事件的信息
ControlPanel子键控制控制面板设置
HKEY_LOCAL_MACHINE主键存放用来控制系统和软件的设置
HARDW ARE电脑硬件的配置情况
SAM子键用户组与用户名﹑密码
SOFTWARE子键所有软件信息
SYSTEM子键相当于整个电脑系统的软件和硬件的设置信息
去掉快捷方式上的小箭头:HKEY_CLASSES_ROOT\lnkfile把IsShortcut删除
在桌面上显示IE图标:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDes ktopIcons\NewStarPanel
右侧新建DWORD值“{871C5380-42A0-1069-A2EA-08002B30309D}”保持值为0 (0x00000000)
不在开始菜单中显示用户名:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 右侧新建一个DWORD值“NoUserNameInStartMenu”值为“1”,为“0”则显示
NoRun 取消运行命令
NoFind取消搜索命令
NoSMHelp取消帮助和支持命令
NoSMMyDocs取消我的文档命令
NoRecentDocsMenu隐藏我最近的文档命令
NoClose取消关机按钮
StartMenuLogOff取消注销按钮
NoSetFolders取消控制面板命令
更改Windows登陆背景:
HKEY_USERS\.DEFAULT\Control Panel\Desktop,右侧Wallpaper改其值为背景图片路径即可(图片必须是分辨率为640*480的BMP位图)
重排输入法顺序:
HKEY_CURRENT_USER\Keyboard Layout\Preload
在右侧更改值项(HKEY_LOCAL_MACHINE\SYSTEM\Control\Keyboard Layouts右侧显示了输入法对应的值)
修改“新建”菜单中的命令:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Discarda ble\PostSetup\ShellNew右侧修改
文件夹上快捷菜单中的命令:
HKEY_CLASSES_ROOT\*\shellex\Context\MenuHandlers右侧修改
其他快捷菜单修改:IE浏览器快捷菜单
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
某些软件右击菜单:
HKEY_CLASSES_ROOT\Directory\Background\shellex\ontextMenuHandlers
桌面空白处右击中某些驱动程序添加命令:
HKEY_CLASSES_ROOT\Directory\Background\shellex\ontextMenuHandlers
加快关机速度:
HKEY_CURRENT_USER\Control Panel\Desktop右侧HungAppTimeout改值“500”(0.5秒后对于未响应的程序强制关机)
WaitTokillAppTimeout“1000”(1秒钟等待程序响应)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlset\Control右侧
WaitToKillServiceTimeout与WaitToKillAppTimeout和前面类似,这里针对系统所有服务,慎重修改,不宜过小。
加快开机速度:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters右侧EnablePrefetcher编辑DWORD值改为“1”
自动关闭未响应的程序:HKEY_CURRENT_USER\Control Panel\Desktop右侧AutoEndTasks 改值为“1”
清除内存中多余的DLL:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer右侧新建一个DWORD值项AlwaysUnloadDLL值为“1”
加快菜单弹出速度HKEY_CURRENT_USER\Control Panel\Desktop右侧MenuShowDelay改值为“0”(单位为毫秒)
加快网络访问速度:IE默认只允许同时从一个服务器下载两个对象。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Interner Settings 右侧Internet Settings下新建一个数据类型为“DWORD值”的值项,命名为
MaxConnectionsPer1_0Server值为十进制的10,在相同位置新建一个
MaxConnectionsPerServer的DWORD值设置为十进制的10
锁定注册表编辑器:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies在Policies 右击新建项System,在System子键下新建DisableRegistryTools的DWORD值值项,参数设置为1
解锁注册表编辑器:找到并以管理员方式运行regedit.exe。
新建一个内容为:Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“DisableRegistryTools”=dword:00000000
的.reg文件并运行。
更强的解锁:
signature=”$chicago$”
[defaultinstall]
addreg=my.add.reg;
[my.add.reg]
”,0x00010001,”0”
命名为.inf的文件,右击安装即可。
禁用控制面板:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 在Explorer下新建NoControlPanel的DWORD值值项并设置值为1。
隐藏指定的磁盘驱动器:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
禁用命令提示符:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System新建DisableCMD 的DWORD值值项设置参数为1
禁用自动播放功能:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 右侧NoDriveTypeAutoRun值项修改数值为FF即可。
注册表的简单使用
注册表的简单使用注册表(Registry)是一个用于保存操作系统和应用程序设置的数据库,其存储的信息对系统和应用程序的运行都起到了关键作用。
在日常使用计算机的过程中,我们经常需要对注册表进行操作来进行一些系统维护和优化的工作。
本文将从注册表基本概念、打开、备份、还原、搜索、编辑以及清理等方面,介绍如何使用注册表。
一、注册表基本概念注册表是一个关系数据库,其数据库存储在系统盘的Windows\System32\config 目录中,有5个主要的根键,分别是HKEY_CLASSES_ROOT、HKEY_CURRENT_USER、HKEY_LOCAL_MACHINE、HKEY_USERS和HKEY_CURRENT_CONFIG。
我们可以把注册表比作电脑中的一本电话簿,电话簿按照字母分类,每个字母下面再按照名字排序,我们可以查找到自己需要的电话号码。
注册表也是如此,其中的每一项都有一个相应的键值,我们可以通过键值来找到需要操作的数据。
打开注册表在开始菜单中搜索“regedit”并打开注册表。
备份注册表在操作注册表之前,我们应该先备份一份当前的注册表,以免操作失误导致系统无法启动,具体操作步骤如下:1. 打开注册表编辑器regedit。
2. 选择计算机(My Computer),单击“文件”菜单下的“导出”。
3. 在弹出的对话框中,选择备份的路径和文件名,单击“保存”按钮。
还原注册表如果在使用的过程中出现了错误或者误操作,我们可以使用之前备份的注册表来进行还原。
具体操作步骤如下:1. 打开注册表编辑器regedit。
2. 选择计算机(My Computer),单击“文件”菜单下的“导入”。
3. 找到之前备份的注册表导出文件,单击“打开”按钮。
搜索注册表如果我们需要修改某个值,但是不知道它位于哪里,可以使用注册表搜索功能。
具体操作步骤如下:1. 打开注册表编辑器regedit。
2. 选择要搜索的键(根键),单击“编辑”菜单下的“查找”。
注册表的文件关联及应用
注册表的文件关联及应用喜欢使用Windows右键快捷菜单的朋友可能知道,当你选择了一个文件(或者是文件夹或是系统图标)再单击鼠标右键,系统就会弹出一个菜单,菜单上面的各种“功能”(或称“操作”)任你选择,但是你是否注意到,当你安装一些应用软件之后,你的右键菜单是不是膨胀,以winzip为例,安装winzip之后,文件或文件夹的右键菜单当中就增加了功能选择项"Add to Zip"和"Add to xxx.zip",如图一,看到这个变化,我们不禁要问,这些选择项是怎么加入的,可不可以自己来添加。
带着这些问题,我们再来看Windows的文件关联。
什么是文件关联呢?通俗地说,就是选择不同类型的文件时,在其右键菜单上显示的各功能项。
每个功能项即对应一个关联。
选择了某一功能(操作),系统就去执行相应的处理程序。
至于对什么文件的什么操作对应什么样的处理程序,那都记录在系统注册表中。
因此,要真正弄清文件关联,必须深入研究注册表。
这个问题解决了,我们就可以利用注册表随心所欲地为文件建立,修改,删除关联。
既然关联信息都写在注册表中,那么它在注册表中又是怎样构成的呢?我们不妨打开注册表,观察根键HKEY_CLASSES_ROOT之下的各个主键。
(这样或许更易说明这一点)你是不是看到了很多前面有一个点(.),后面好象是文件扩展名的主键,如图二所示如.bat,.txt,.lnk,.bmp等。
我们把这一类的主键称之为“扩展名主键”,每个扩展名主键都有一个默认键值。
如:主键.bat的默认值为batfile; .lnk主键的默认值为lnkfile。
举了这两个例子,你是否看出了其中的规律。
即:若“扩展名主键”名为.xxx(xxx为某一类文件的扩展名),那么它的默认键值就为xxxfile。
当然并不是所有的默认值都是这样,也可能多个主键对应同一默认值。
比如:主键.jpeg 和主键.jpg,它们的默认值jpgfile;.html和htm的默认值都为htmlfile。
第十八章 注册表
6、注册表可以轻松实现远程管理。
三、注册表的结构
注册表以层叠式结构排列的,由根键、键、子键、键值等组
成。 注册表根键以“HKEY_”来表示(以Windows XP为例)
注意:打开注册表的命令:regedit或者regedt32。
1、 HKEY_CLASSES_ROOT 管理文件系统分支。定义已注册文件的扩展名、 文件名、文件类型、文件图标等,并指定相应的打
5、 HKEY_CURRENT_CONFIG 管理多套硬件配置文件方案。默认情况下此处
保存的是当前用户的配置文件的所有信息。
四、注册表编辑器的操作
注册表编辑器是用来更改系统注册表设置的高级工具。注册 表中包含了有关计算机如何运行的信息。一般,最好允许 windows XP 程序修改系统注册表,而避免使用注册表编
Explorer \Version Vector] 在对话框右边的栏中即可看到有一项6.0000的数值项,在其 上双击鼠标打开“编辑字符串”对话框,在其内输入“5.0000” 即可重起,即可正常安装了。
IE默认连接首页被修改
IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,
这是最常见的篡改手段,受害者众多。受到更改的注册表项 目为: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Inter net Explorer\Main\Start Page
HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Main\Start Page
如果这样修改之后重新启动计算机,首页又被改了回去,是因 为他们在你的机器里加了一个自动运行的程序,这个程序会在
计算机启动之后重新设置IE的首页。
计算机组装 注册表应用基础
计算机组装注册表应用基础通常情况下,注册表由操作系统自主管理。
但在用户掌握注册表相关知识的情况下,用户也可通过软件或手工修改注册表信息,从而达到维护、配置和优化操作系统的目的。
1.了解注册表编辑器注册表编辑器是用户修改和编辑注册表的工具,在【运行】对话框内输入regedit后,单击【确定】按钮,即可启动注册表编辑器,如图13-2所示。
在注册表编辑器中,左窗口中的内容为树状排列的分层目录,右窗格中的内容为当前所选注册表项的具体参数选项。
注册表选项输入树状目录图13-2 启动注册表编辑器2.注册表的结构注册表采用树状分层结构,由根键、子键和键值项三部分组成,各部分的功能和作用如下:●根键系统所定义的配置单元类别,特点是键名采用“HKEY_”开头。
例如,注册表左侧窗格内的HKEY_CLASSES_ROOT即为根键。
●子键位于左窗格中,以根键子目录的形式存在,用于设置某些功能,本身不含数据,只负责组织相应的设置参数。
●键值项位于注册表编辑器的右窗格内,包含计算机及其应用程序在执行时所使用的实际数据,由名称、数据类型和数据三部分组成,并且能够通过注册表编辑器进行修改,如图13-3所示。
根键键值项子键图13-3 注册表的结构3.根键Windows XP注册表共有5个根键,每个根键所负责管理的系统参数各不相同,分别如下:●HKEY_CLASSES_ROOT主要用于定义系统内所有已注册的文件扩展名、文件类型、文件图标,以及所对应的程序等内容,从而确保资源管理器能够正确显示和打开该类型文件。
●HKEY_CURRENT_USER用于定义与当前登录用户有关的各项设置,包括用户文件夹、桌面主题、屏幕墙纸和控制面板设置等信息。
●HKEY_LOCAL_MACHINE该根键下保存了当前计算机内所有的软、硬件配置信息。
其中,该根键下的HARDWARE、SOFTWARE和SYSTEM子键分别保存有当前计算机的硬件、软件和系统信息,这些子键下的键值项允许用户修改;SAM和SECURITY则用于保存系统安全信息,出于系统安全的考虑,用户无法修改其中的键值项。
注册表应用经典40例
(3)删除子键{645FF040-5081-9F08-00AA002F954E}。
(4)可直接刷新桌面看到效果。
16 隐藏[我的电脑]图标(Windows 9x/2000/XP)
(1)打开注册表编辑器。
(2)打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Policies子键。
(3)双击右边窗口中的字符串Shell Icon BPP,将默认值16改为24即可。
(4)注销电脑后即可看到效果。
8 使Windows字体更加平滑(Windows 9x/2000/XP)
(1)打开注册表编辑器。
(2)打开HKEY_CURRENT_USER\Control Panel\Desktop子键。
(4)注销电脑后即可看到效果。
6 加快菜单弹出速度和禁止子菜单自动弹出功能(Windows 9x/2000/XP)
(1)打开注册表编辑器。
(2)打开HKEY_CURRENT_USER\Control Panel\Desktop子键,新建一个名为“MenuShowDelay”的字符串,双击其并输入键值1,注销电脑可看到菜单如行云流水般地弹出。另外在[程序]菜单中,由于会自动弹出子菜单,导致有可能打开一个不需用的程序。如果将“MenuShowDelay”中的键值改为65534的话,只有当单击项目时,其子菜单才会弹出。
(2)打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer子键。
(3)新建双字节NoDesktop,数值设为1。
(4)注销电脑后即可看到效果。
注册表是什么意思注册表各部分有什么作用及功能
注册表是什么意思注册表各部分有什么作⽤及功能今天,为⼤家分析⼀篇⽂章“注册表键值简介,注册表各部分含义是什么?”,关于这个,希望新⼿的可以多学习⼀下,针对这个问题,进⾏了分析,那么⼩编就简单分析⼀下吧:与注册表有关的术语1、注册表:是⼀个树状分层的数据库(如图)。
从物理上讲,它是System.dat和User.dat两个⽂件;从逻辑上讲,它是⽤户在注册表编辑器中看到的配置数据。
2、HKEY :“根键”或“主键”,它的图标与资源管理器中⽂件夹的图标有点⼉相像。
Windows将注册表分为六个部分,并称之为HKEY_name,它意味着某⼀键的句柄。
3、key(键):它包含了附加的⽂件夹和⼀个或多个值。
4、subkey(⼦键):在某⼀个键(⽗键)下⾯出现的键(⼦键)。
5、branch(分⽀):代表⼀个特定的⼦键及其所包含的⼀切。
⼀个分⽀可以从每个注册表的顶端开始,但通常⽤以说明⼀个键和其所有内容。
6、value entry(值项):带有⼀个名称和⼀个值的有序值。
每个键都可包含任何数量的值项。
每个值项均由三部分组成:名称,数据类型,数据。
名称:不包括反斜杠的字符、数字、代表符、空格的任意组合。
同⼀键中不可有相同的名称。
数据类型:包括字符串、⼆进制、双字三种。
字符串(REG_SZ):顾名思义,⼀串ASCII码字符。
如“Hello World”,是⼀串⽂字或词组。
在注册表中,字符串值⼀般⽤来表⽰⽂件的描述、硬件的标识等。
通常它由字母和数字组成。
注册表总是在引号内显⽰字符串。
⼆进制(REG_BINARY):如 F03D990000BC ,是没有长度限制的⼆进制数值,在注册表编辑器中,⼆进制数据以⼗六进制的⽅式显⽰出来。
双字(REG_DWORD):从字⾯上理解应该是Double Word ,双字节值。
由1-8个⼗六进制数据组成,我们可⽤以⼗六进制或⼗进制的⽅式来编辑。
如 D1234567 。
数据:值项的具体值,它可以占⽤到64KB。
windows操作系统注册表详解
windows操作系统注册表详解第一课注册表基础一、什么是注册表注册表是windows操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。
注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据。
利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施、软件配置等信息,从而方便了管理,增强了系统的稳定性。
二、注册表的功能刚才我们看到了,注册表中记录了用户安装在计算机上的软件和每个程序的相关信息,通过它可以控制硬件、软件、用户环境和操作系统界面的数据信息文件。
相关知识:注册表文件的数据信息保存在system.dat和user.dat中、利用regedit.exe程序能够存取注册表文件(其实大家可能也知道regedt32.exe,这两个程序是一样的)三、编辑器说明:在运行里键入regedit就可以进入了根键:这个称为HKEY…………,某一项的句柄项:附加的文件夹和一个或多个值子项:在某一个项(父项)下面出现的项(子项)值项:带有一个名称和一个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:名称、数据类型和数据。
1、名称:不包括反斜线的字符、数字、代表符和空格的任意组合。
同一键中不可有相同的名称2、数据类型:包括字符串、二进制和双字节等3、数据:值项的具体值,它的大小可以占用64KB***************************************************************** *************第二课总体结构分析注册表包括以下5个根键1.HKEY_CLASSES_ROOT说明:该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系,驱动程序名,DDE和OLE信息,类ID编号和应用程序与文档的图标等。
注册表共享应用
如果要禁止IPC$共享,可以在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,将右侧窗口中的DOWRD值“restrictanonymous”设置值为“1”即可。
/blog/ibmthinkpad/archive/2005/12/14/1160500.html
Top
2楼 chang_bo (夜鹰 Microsoft MVP /m/changbo) 回复于 2006-01-09 10:49:03 得分 10
安装了Windows 2000之后,系统会创建一些隐藏的共享,通过“net share”命令我们就会看到这些共享:ADMIN$,IPC$,C$,D$,E$......这些默认的共享可以通过右键菜单的“共享”命令来停止,但系统重新启动后,会自动恢复这些共享。为了系统安全,我们应该在安装好Windows 2000之后,立刻彻底取消这些默认共享。
安装了Windows 2000之后,系统会创建一些隐藏的共享,通过“net share”命令我们就会看到这些共享:ADMIN$,IPC$,C$,D$,E$......这些默认的共享可以通过右键菜单的“共享”命令来停止,但系统重新启动后,会自动恢复这些共享。为了系统安全,我们应该在安装好Windows 2000之后,立刻彻底取消这些默认共享。
“开始”→“运行”输入“regedit”确定后,打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
\lanmanserver\parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0,这样就能关闭硬盘各分区的共享。如果没有AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。最后到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。
microsoftedge注册表说明
microsoftedge注册表说明(实用版)目录1.Microsoft Edge 简介2.注册表的作用和定义3.Microsoft Edge 注册表的结构4.如何打开和编辑 Microsoft Edge 注册表5.Microsoft Edge 注册表的应用示例正文【1.Microsoft Edge 简介】Microsoft Edge 是微软公司推出的一款浏览器,其前身为 Internet Explorer。
Microsoft Edge 具有速度快、安全性高、扩展性强等特点,为用户提供了全新的上网体验。
【2.注册表的作用和定义】注册表是操作系统中的一个核心组件,用于存储系统和应用程序的配置信息。
注册表是一个数据库,其中包含键值对,用于存储各种设置和参数。
【3.Microsoft Edge 注册表的结构】Microsoft Edge 注册表位于操作系统的注册表中,其结构包括以下几个部分:- HKEY_CURRENT_USERSoftwareMicrosoftEdge- HKEY_LOCAL_MACHINESOFTWAREMicrosoftEdge-HKEY_USERSS-1-5-21-4506665423-3835425107-6026062411516350400SoftwareMicrosoftEdge【4.如何打开和编辑 Microsoft Edge 注册表】要打开和编辑 Microsoft Edge 注册表,需要使用注册表编辑器(regedit.exe)。
以下是操作步骤:1.打开命令提示符(cmd.exe)。
2.输入 "regedit.exe" 并按回车键。
3.在注册表编辑器中,按照 Microsoft Edge 注册表的结构,依次展开各个节点。
4.双击需要编辑的键值对,可以查看和修改其值。
【5.Microsoft Edge 注册表的应用示例】以下是一些 Microsoft Edge 注册表的应用示例:- 禁用 Microsoft Edge 的更新:在HKEY_CURRENT_USERSoftwareMicrosoftEdgeBLBeacon 中,修改"enabled" 的值为 "0"。
注册表的主要功能及工作原理
注册表的主要功能及工作原理注册表是Windows95/Windows98中非常重要的数据文件。
在中文Windows95下,维护、修复和恢复注册表是比较麻烦的。
在中文Windows98中,增添了一个“注册表检查程序”.从而使用户能够更容易地对注册表进行维护和恢复。
维护注册表,实际上就是要保护好System.dat和User.dat这两个文件。
这两个文件中存储的是计算机的所有硬件、软件和用户设置信息,它们都是隐藏文件。
如果这两个文件遭到破坏,轻则个别应用程序不能正常工作,重则可能导致系统崩溃。
“注册表检查程序”优化了System.dat和User.dat这两个文件并且可以防止它们在以后出现问题。
每当用户启动中文Windows98时,“注册表检查程序”首先自动优化用户的注册表。
如果它发现用户的注册表中包合有500KB或更多过期的串,则会删除它们,以缩小这些.dat文件的大小。
这样不仅可以使得文件更便于备份和存储,而且可以加快中文Windows98 的启动和关闭。
其次“注册表检查程序”自动扫描System.dat和User.dat文件,如果发现注册表存在问题时,就会自动将以前的备份内容重新写入注册表。
当每天第一次启动Windows98时,“注册表检查程序”会自动地备份System.dat和User.dat文件,并将它们存储在C:\Windows\Sysbackup文件夹(注:默认情况下该文件夹是被隐藏的)下的单个文件中。
默认情况下,“注册表检查程序”仅保留有5份系统启动成功的注册表内容,这些备份文件被压缩后保存在扩展名为.cab的文件中,其命名规则为rbxxxx.cab,其中xxx是备份编号,如000、001、002等。
笔者在写该文时,机器中5个备份文件的名称分别为:rb000.cab、rb002.cab、rb003.cab、rb004.cab、rb005.cab。
要注意的是,备份编号与备份日期是没有关系的。
