Рубрики
regedit \ настройки

Твики


____________________________________________________________________

"Оборудование"->"Диспетчер устройств"->"Сетевухи"->"Свойства"->"Сетевой адрес"
можно через  реестор
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0001]
"networkaddress"="AAAAAAAAAAAA"
____________________________________________________________________

Сокрытие типа и версии системы.
Windows Registry Editor Version 5.00
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
SetValue "RestrictAnonymous"=dword:00000001
____________________________________________________________________

Скрытие шар
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000000
"AutoShareServer"=dword:00000000
____________________________________________________________________

Скрытие обнаружения 
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"Hidden"=dword:00000001
____________________________________________________________________

- Сокрытие Пользователей.
Нафиг вырубаем ГОСТЯ. Меняем имена пользователей на полный БРЕД.
"ПУСК"->"Панель управления"->"Учётные записи"
- Фальсификация имени компьютера.
"Мой Компьютер" правый клик крысой -> "Имя компа"
Изменения действительны после перезгрузки.
- Изменение Рабочей группы
"Мой Компьютер" правый клик крысой -> "Имя компа"
Вас сложнее увидеть в сетевом окружении. Сменить опять - на мусор.
Винда гонит - всё пашет без перегруза.

____________________________________________________________________

Можно пофлудить юзверя мессагами, записав пару вот таких строчек в *.bat файл:
Код:

:1
net send имя_компа_жертвы "ФФФФФФЛЛЛЛЛЛЛУУУУУУУУДДДДДДД"
goto 1

_____________________________________________________________________
Настройка реестра Windows XP

Для удобства пользования используется следующая система, позволяющая наглядно представить все возможности реестра.

Используемые сокращения

HKLM = HKEY_LOCAL_MACHINE
HKCU = HKEY_CURRENT_USER
HKCR = HKEY_CLASSES_ROOT
Контекстное меню папок и файлов, дисков
Исполняемые файлы и ярлыки
Удаление стрелочки с ярлычка
Удаление "ладошки" из расшаренных ресурсов
Перемещение HOST, LMHOST и других файлов из Windows\System32\drivers\etc в другое место
Увеличение скорости всплывания меню
Автозапуск CD-ROM
Запрещение запуска программ
Запрещение запуска редактора реестра
Пароли и безопасность
Командная строка
Консоль управления Windows (MMC)
Продолжение: страница 1...2...3...4...
_____________________________________________________________________

Контекстное меню папок и файлов, дисков
При установке многих программ контекстное меню файлов и папок постепенно заполняется лишними пунктами. 
Чтобы оставить в меню только то, что действительно нужно, найдите ветвь:

HKCR\*\shellex\ContextMenuHandlers
- в ней в качестве подразделов выступают команды, отображаемые в меню любого файла.
 Просто удалите ненужные команды. Команды, привязанные к конкретному типу файлов можно найти уже в ветвях, 
соответствующих такому типу. Например, для файла AVI это будет раздел

HKCR\avifile\shell
Соответственно, чтобы добавить новый пункт в контекстное меню, нужно прописать строку типа

HKEY_CLASSES_ROOT\*\shell
@="Путь_к_программе %1"
Например, чтобы прописать пункт "Открыть с помощью..." в контекстном меню, найдем ключ

HKCR\*\shell\openas\command
Измените значение "По умолчанию" на "C:\WINDOWS\rundll32.exe shell32.dll,OpenAs_RunDLL %1" (путь к файлу подредактируйте при необходимости).

_____________________________________________________________________
За меню папок отвечают

HKCR\Directory\shell и HKCR\Folder\shell
За меню дисков отвечают

HKCR\Drive\shell
Например, для быстрой очистки диска создайте в указанном месте новый раздел типа Очистка диска, 
в котором создать раздел command, в параметре "По умолчанию", которого прописать:

C:\WINDOWS\cleanmgr.exe /d %1
Теперь нажав правой кнопкой мыши на каком-либо диске можно выбрать команду Очистка диска.

Исполняемые файлы и ярлыки
Если вдруг вы не можете запустить исполняемые файлы или ярлыки 
(например, в результате ваших экспериментов с реестром) Откройте раздел

HKCR\exefile\shell\open\command
и присвойте параметру по умолчанию значение "%1" %*
_____________________________________________________________________
Удаление стрелочки с ярлычка
При создании ярлыка для папки, файла, диска и т.д., то в нижнем левом углу значка для этого 
элемента будет изображена стрелочка. Чтобы удалить эти стрелочки с ярлычка и PIF-файлов, 
нужно удалить параметр IsShortcut из разделов

HKCR\lnkfile и HKCR\piffile
Удаление "ладошки" из расшаренных ресурсов
Для удаления "ладошки" из расшаренных ресурсов нужно удалить строковое значение По умолчанию из раздела

HKCR\Network\SharingHandler
Чтобы вернуться к прежнему состоянию, используйте строку ntshrui.dll

Перемещение HOST, LMHOST и других файлов из Windows\System32\drivers\etc в другое место
Если вы хотите указанные файлы в другое место (например, по соображениям безопасности)
из папки Windows\System32\drivers\etc, то:
_____________________________________________________________________

Скопируйте файлы в новое место
Зайдите в раздел
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Измените значение параметра DataBasePath на новый путь к папке
Перезагрузитесь и удалите файлы из %SystemRoot%\System32\drivers\etc
_____________________________________________________________________
Увеличение скорости всплывания меню
Иногда при выборе меню появляется подменю. Существует возможность
 менять скорость появления этих подменю (в т.ч. меню кнопки Пуск), облегчая работу на компьютере. 
Для этого используйте строковый параметр MenuShowDelay в разделе
HKCU\Control Panel\Desktop
По умолчанию он равен "400". Значение "0" соответствует наиболее 
быстрому реагированию на движение мыши. 
Данный параметр можно менять от "0" до "32767"
_____________________________________________________________________

Автозапуск CD-ROM
Отключение стандартного автозапуска компакт-дисков
Чтобы отключить автозапуск компакт-диска, 
устанавливаем значение параметра типа DWORD AutoRun, равным 0 в разделе
HKLM\SYSTEM\CurrentControlSet\Services\CDRom
Отключение нового метода автозапуска компакт-дисков
В Windows XP существует новый метод автозапуска стандартных компакт-дисков 
(имеются в виду только те компакты, на которых не предусмотрен
 специальный вызов автозапуска через autorun.inf). 
Можно отключить данный метод или настроить его под себя. 
Итак, открываем следующий раздел:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\ CancelAutoplay\Files
В этом разделе находятся текстовые параметры, содержащие имена файлов, 
отыскав которые на вашем компакте встроенный AutoRun запускаться не станет 
и позволит запустить компакт через autorun.inf. Добавьте строковый параметр 
следующего содержания: *.* и наслаждайтесь полным спокойствием вашего CD-ROM
_____________________________________________________________________

Запрещение запуска программ
Windows позволяет ограничить доступ к программам, кроме разрешенных в специальном списке. 
Для ограничения запускаемых программ надо открыть раздел

HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer
и создать там ключ RestrictRun типа DWORD со значением 0х00000001. 
Затем тут же надо создать подраздел с аналогичным именем RestrictRun и в нем перечислить 
список РАЗРЕШЕННЫХ к запуску программ для текущего пользователя. Записи в этом подразделе 
пронумеровываются, начиная с 1, и содержат строки с путями (необязательно) и именами приложений. 
Файлы должны быть с расширением. Например, Word.exe, Excel.exe ... 
Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра! 
Для сброса ограничения на запуск программ надо установить значение ключа RestrictRun в 0
_____________________________________________________________________

Запрещение запуска редактора реестра
Для этого в разделе

HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System
нужно добавить ключ типа DWORD DisableRegistryTools со значением 1. 
Запуск редактора реестра будет запрещен, однако останется возможность вносить изменения 
с помощью программного обеспечения сторонних разработчиков и с помощью REG-файла
_____________________________________________________________________

Пароли и безопасность
Рассматриваемые настройки хранятся в ветви

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
Все ключи имеют тип DWORD, если это не обговорено отдельно; 
значение ключа равное 1 включает данную опцию, 0 выключает, 
если это не обговорено отдельно
_____________________________________________________________________

Отмена кэширования пароля
Данная настройка помогает избавиться от проблемы "утаскивания" и дальнейшего взлома ваших сетевых и интернет паролей. 
Эти пароли хранятся в файле с расширением PWL. Отключение кэша запрещает запись паролей в этот файл. 
Следовательно, его "выкрадывание" и дальнейший взлом не приносят никаких результатов. 
Единственное неудобство - это надобность вводить каждый раз при коннекте 
в окно DialUp - Password пароль вручную. Но это всё же лучше, чем "подарить" пароль и логин хакеру. 
Итак, используем параметр типа DisablePwdCaching со значением 1
Находим в каталоге Windows файл (или файлы) с расширением PWL. Удаляем их.
Перезагружаемся. Файл паролей хоть и создаётся опять, но он пустой :-)
_____________________________________________________________________

Звездочки в паролях
Параметр типа HideSharePwds со значением 1 определяет, показывать ли пароли 
к расшаренным ресурсам (имеющим общий доступ) открытым текстом или заменять их звездочками
_____________________________________________________________________

Запрет перечисления рабочей группы
Для того чтобы запретить перечисление содержимого рабочей группы, 
надо установить значение ключа NoWorkgroupContents равным 1. 
Даже при запрете пользователи могут подключаться к компьютерам в своей рабочей группе или домене. 
Для этого необходимо набрать полное сетевое имя разделенного ресурса в формате UNC, 
в диалоговых окнах команд "Выполнить" или "Подключить сетевой диск".
_____________________________________________________________________

Командная строка
Изменение вида приглашения
Вы можете изменить вид приглашения для командной строки. 
Как правило используется формат типа C:\>(текущий диск и угловая скобка). 
Откройте раздел
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment
и создайте параметр PROMPT типа REG_EXPAND_SZ, 
которому нужно присвоить одно из следующих значений:

$B - | (вертикальная черта)
$D - текущая дата
$G - >(знак больше)
$L - < (знак меньше)
$N - текущий диск
$P - текущий диск и путь
$Q - = (знак равно)
$T - текущее время
$V - версия Windows
$$ - $ (знак доллара)
Запрет на расширенный режим командного процессора CMD.EXE
Существует возможность запрета на расширенный режим командного процессора (cmd.exe). 
Например, в расширенном режиме существуют такие команды как del, erase, chdir, goto. 
Для запрета найдите или создайте параметр типа DWORD EnableExtensions в разделе
HKCU\Software\Microsoft\Command Processor
и присвойте ему значение 0.
 Для включения этого режима используйте значение 1
_____________________________________________________________________

Отложенное расширение переменных среды по умолчанию не включено. 
Для включения используйте параметр типа DWORD DelayedExpansion, 
равный 1 в разделе
HKCU\Software\Microsoft\Command Processor
Запрет на режим командной строки и обработки bat-файлов
Существует возможность запрета на режим командной строки (cmd.exe) 
и обработки bat-файлов. Для этого найдите или создайте параметр типа DWORD DisableCMD в разделе
HKCU\Software\Policies\Microsoft\Windows\System
Данный параметр может принимать следующие значения

0 (или отсутствие записи в реестре	Система может использовать режим командной строки и обрабатывать bat-файлы
1	Система не может использовать режим командной строки, но может обрабатывать bat-файлы
2	Система не может использовать режим командной строки и обрабатывать bat-файлы
_____________________________________________________________________

Автонабор команд
Для включения возможности автонабора команд по нажатию клавиши Tab, в разделе
HKCU\Software\Microsoft\Command Processor
установите значение параметра типа DWORD CompletionChar равным 9, 
что соответствует идентификатору клавиши Tab.
Для клавиши Backspace используйте 8, для клавиш Ctrl-D - 4, для Ctrl-F - 6
_____________________________________________________________________
Откуда запускать командную строку
По умолчанию консоль cmd.exe стартует в папке профиля пользователя, 
но этот порядок вполне можно изменить. Для этого надо в разделе
HKCU\Software\Microsoft\Command Processor
создать строковый параметр AutoRun с указанием в его значении команды перехода к необходимой директории
- например, - CD /D C:\ - именно в ней и будет стартовать консоль. Кстати говоря, 
в значении этого параметра можно указать и специально заготовленный bat-файл с разными командами, 
с параметрами переменных окружения и т. п. Получится что-то вроде autoexec.bat для консоли, 
да и редактировать такой файл удобнее, чем параметры в реестре
_____________________________________________________________________

Быстрый запуск командной строки из контекстного меню
Если вы часто пользуетесь командной строкой, то возможно вам будет гораздо удобнее 
поместить вызов этой команды в контекстное меню папки в Проводнике. 
Для этого добавьте в раздел
HKCR\Directory\Shell
новый подраздел Командная строка. Затем в созданном подразделе создайте новый 
подраздел Command и присвойте параметру по умолчанию данного подраздела значение cmd.exe /k cd "%1". 
Теперь, щелкнув правой кнопкой мыши на любой папке в Проводнике, вы можете выбрать 
пункт Командная строка, которая запустить командный процессор в этой папке.

_____________________________________________________________________

Консоль управления Windows (MMC)
Запрет на запуск консоли управления в авторском режиме
Чтобы запретить пользователю возможность запуска Консоль управления Windows (MMC) в авторском режиме, 
установите значение параметра типа DWORD RestrictAuthorMode равным 1 в разделе
HKCU\Software\Policies\Microsoft\MMC
В этом случае будет выводиться сообщение о невозможности открыть консоль управления в авторском режиме

_____________________________________________________________________

Запрет на запуск любой оснастки консоли управления
Чтобы запретить пользователю возможность запуска любой оснастки, 
установите значение параметра типа DWORD RestrictToPermittedSnapins равным 1 в разделе
HKCU\Software\Policies\Microsoft\MMC
В этом случае будет выводиться сообщение о невозможности открыть оснастку
_____________________________________________________________________

1. HKLM\Software\Microsoft\Windows\CurrentVersion
подразделы Run, RunOnce, RunOnceEx, RunServices, RunServicesOnce

Сразу после установки Windows в разделе Run присутствуют ключи 
с названиями internat.exe, LoadPowerProfile, ScanRegistry, SystemTray, TaskMonitor. 
В разделе RunServices - ключ LoadPowerProfile. Другие разделы пустые.

2. В разделе HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion
есть только два подраздела, отвечающие за автозагрузку: Run и Runonce

3. Запрет на автозагрузку (Windows 98/ME/2000/XP)
HKLMSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer
Для запрета запуска программ, прописанных в подраздел Run раздела LOCAL MACHINE 
используется параметр DisableLocalMachineRun со значением 1.
В этом случае система игнорирует содержимое списка Run, находящегося в LOCAL MACHINE.
Аналогично действует запрет списка Run Once для LOCAL MACHINE. За состояние 
этой политики отвечает параметр DisableLocalMachineRunOnce. Система игнорирует содержимое RunOnce в LOCAL MACHINE.
Для запрета списка Run раздела CURRENT USER используется параметр DisableCurrentUserRun.
Для запрета списка Run Once раздела CURRENT USER используется параметр DisableCurrentUserRunOnce
_____________________________________________________________________

пк перезагружается
1. посыпалась файловая система 
тупа проверить диск 
2. проверить винчестер может ему хана
3. что то случилось с драйверами hdd
4. AHCI или IDE в bios
_____________________________________________________________________

не работает интернет
1. в IE уключин автономный режим
2. проверить C:\WINDOWS\system32\drivers\etc\hosts
проверить настройки сети dns и gw
3. проверить не установлена ли прокси 
4. если не помогает сбросить настройки IE (панель управления > обозреватели > дополнительно > сброс)
_____________________________________________________________________

не работал принтер. были вырублены службы "Рабочая станция" и "Сервер"
_____________________________________________________________________

тупил пк
на материнской плате asus p7 h55 тупил пк.
удалил драйвер видео все стало ок.
ставил драйвер с сайта asus все тоже самое.
скачал с intel.ru и все заработало норм.
_____________________________________________________________________