1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 |
____________________________________________________________________ "Оборудование"->"Диспетчер устройств"->"Сетевухи"->"Свойства"->"Сетевой адрес" можно через реестор Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0001] "networkaddress"="AAAAAAAAAAAA" ____________________________________________________________________ Сокрытие типа и версии системы. Windows Registry Editor Version 5.00 HKLM\SYSTEM\CurrentControlSet\Control\Lsa SetValue "RestrictAnonymous"=dword:00000001 ____________________________________________________________________ Скрытие шар Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareWks"=dword:00000000 "AutoShareServer"=dword:00000000 ____________________________________________________________________ Скрытие обнаружения Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "Hidden"=dword:00000001 ____________________________________________________________________ - Сокрытие Пользователей. Нафиг вырубаем ГОСТЯ. Меняем имена пользователей на полный БРЕД. "ПУСК"->"Панель управления"->"Учётные записи" - Фальсификация имени компьютера. "Мой Компьютер" правый клик крысой -> "Имя компа" Изменения действительны после перезгрузки. - Изменение Рабочей группы "Мой Компьютер" правый клик крысой -> "Имя компа" Вас сложнее увидеть в сетевом окружении. Сменить опять - на мусор. Винда гонит - всё пашет без перегруза. ____________________________________________________________________ Можно пофлудить юзверя мессагами, записав пару вот таких строчек в *.bat файл: Код: :1 net send имя_компа_жертвы "ФФФФФФЛЛЛЛЛЛЛУУУУУУУУДДДДДДД" goto 1 _____________________________________________________________________ Настройка реестра Windows XP Для удобства пользования используется следующая система, позволяющая наглядно представить все возможности реестра. Используемые сокращения HKLM = HKEY_LOCAL_MACHINE HKCU = HKEY_CURRENT_USER HKCR = HKEY_CLASSES_ROOT Контекстное меню папок и файлов, дисков Исполняемые файлы и ярлыки Удаление стрелочки с ярлычка Удаление "ладошки" из расшаренных ресурсов Перемещение HOST, LMHOST и других файлов из Windows\System32\drivers\etc в другое место Увеличение скорости всплывания меню Автозапуск CD-ROM Запрещение запуска программ Запрещение запуска редактора реестра Пароли и безопасность Командная строка Консоль управления Windows (MMC) Продолжение: страница 1...2...3...4... _____________________________________________________________________ Контекстное меню папок и файлов, дисков При установке многих программ контекстное меню файлов и папок постепенно заполняется лишними пунктами. Чтобы оставить в меню только то, что действительно нужно, найдите ветвь: HKCR\*\shellex\ContextMenuHandlers - в ней в качестве подразделов выступают команды, отображаемые в меню любого файла. Просто удалите ненужные команды. Команды, привязанные к конкретному типу файлов можно найти уже в ветвях, соответствующих такому типу. Например, для файла AVI это будет раздел HKCR\avifile\shell Соответственно, чтобы добавить новый пункт в контекстное меню, нужно прописать строку типа HKEY_CLASSES_ROOT\*\shell @="Путь_к_программе %1" Например, чтобы прописать пункт "Открыть с помощью..." в контекстном меню, найдем ключ HKCR\*\shell\openas\command Измените значение "По умолчанию" на "C:\WINDOWS\rundll32.exe shell32.dll,OpenAs_RunDLL %1" (путь к файлу подредактируйте при необходимости). _____________________________________________________________________ За меню папок отвечают HKCR\Directory\shell и HKCR\Folder\shell За меню дисков отвечают HKCR\Drive\shell Например, для быстрой очистки диска создайте в указанном месте новый раздел типа Очистка диска, в котором создать раздел command, в параметре "По умолчанию", которого прописать: C:\WINDOWS\cleanmgr.exe /d %1 Теперь нажав правой кнопкой мыши на каком-либо диске можно выбрать команду Очистка диска. Исполняемые файлы и ярлыки Если вдруг вы не можете запустить исполняемые файлы или ярлыки (например, в результате ваших экспериментов с реестром) Откройте раздел HKCR\exefile\shell\open\command и присвойте параметру по умолчанию значение "%1" %* _____________________________________________________________________ Удаление стрелочки с ярлычка При создании ярлыка для папки, файла, диска и т.д., то в нижнем левом углу значка для этого элемента будет изображена стрелочка. Чтобы удалить эти стрелочки с ярлычка и PIF-файлов, нужно удалить параметр IsShortcut из разделов HKCR\lnkfile и HKCR\piffile Удаление "ладошки" из расшаренных ресурсов Для удаления "ладошки" из расшаренных ресурсов нужно удалить строковое значение По умолчанию из раздела HKCR\Network\SharingHandler Чтобы вернуться к прежнему состоянию, используйте строку ntshrui.dll Перемещение HOST, LMHOST и других файлов из Windows\System32\drivers\etc в другое место Если вы хотите указанные файлы в другое место (например, по соображениям безопасности) из папки Windows\System32\drivers\etc, то: _____________________________________________________________________ Скопируйте файлы в новое место Зайдите в раздел HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Измените значение параметра DataBasePath на новый путь к папке Перезагрузитесь и удалите файлы из %SystemRoot%\System32\drivers\etc _____________________________________________________________________ Увеличение скорости всплывания меню Иногда при выборе меню появляется подменю. Существует возможность менять скорость появления этих подменю (в т.ч. меню кнопки Пуск), облегчая работу на компьютере. Для этого используйте строковый параметр MenuShowDelay в разделе HKCU\Control Panel\Desktop По умолчанию он равен "400". Значение "0" соответствует наиболее быстрому реагированию на движение мыши. Данный параметр можно менять от "0" до "32767" _____________________________________________________________________ Автозапуск CD-ROM Отключение стандартного автозапуска компакт-дисков Чтобы отключить автозапуск компакт-диска, устанавливаем значение параметра типа DWORD AutoRun, равным 0 в разделе HKLM\SYSTEM\CurrentControlSet\Services\CDRom Отключение нового метода автозапуска компакт-дисков В Windows XP существует новый метод автозапуска стандартных компакт-дисков (имеются в виду только те компакты, на которых не предусмотрен специальный вызов автозапуска через autorun.inf). Можно отключить данный метод или настроить его под себя. Итак, открываем следующий раздел: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\ CancelAutoplay\Files В этом разделе находятся текстовые параметры, содержащие имена файлов, отыскав которые на вашем компакте встроенный AutoRun запускаться не станет и позволит запустить компакт через autorun.inf. Добавьте строковый параметр следующего содержания: *.* и наслаждайтесь полным спокойствием вашего CD-ROM _____________________________________________________________________ Запрещение запуска программ Windows позволяет ограничить доступ к программам, кроме разрешенных в специальном списке. Для ограничения запускаемых программ надо открыть раздел HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\Explorer и создать там ключ RestrictRun типа DWORD со значением 0х00000001. Затем тут же надо создать подраздел с аналогичным именем RestrictRun и в нем перечислить список РАЗРЕШЕННЫХ к запуску программ для текущего пользователя. Записи в этом подразделе пронумеровываются, начиная с 1, и содержат строки с путями (необязательно) и именами приложений. Файлы должны быть с расширением. Например, Word.exe, Excel.exe ... Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра! Для сброса ограничения на запуск программ надо установить значение ключа RestrictRun в 0 _____________________________________________________________________ Запрещение запуска редактора реестра Для этого в разделе HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System нужно добавить ключ типа DWORD DisableRegistryTools со значением 1. Запуск редактора реестра будет запрещен, однако останется возможность вносить изменения с помощью программного обеспечения сторонних разработчиков и с помощью REG-файла _____________________________________________________________________ Пароли и безопасность Рассматриваемые настройки хранятся в ветви HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network Все ключи имеют тип DWORD, если это не обговорено отдельно; значение ключа равное 1 включает данную опцию, 0 выключает, если это не обговорено отдельно _____________________________________________________________________ Отмена кэширования пароля Данная настройка помогает избавиться от проблемы "утаскивания" и дальнейшего взлома ваших сетевых и интернет паролей. Эти пароли хранятся в файле с расширением PWL. Отключение кэша запрещает запись паролей в этот файл. Следовательно, его "выкрадывание" и дальнейший взлом не приносят никаких результатов. Единственное неудобство - это надобность вводить каждый раз при коннекте в окно DialUp - Password пароль вручную. Но это всё же лучше, чем "подарить" пароль и логин хакеру. Итак, используем параметр типа DisablePwdCaching со значением 1 Находим в каталоге Windows файл (или файлы) с расширением PWL. Удаляем их. Перезагружаемся. Файл паролей хоть и создаётся опять, но он пустой :-) _____________________________________________________________________ Звездочки в паролях Параметр типа HideSharePwds со значением 1 определяет, показывать ли пароли к расшаренным ресурсам (имеющим общий доступ) открытым текстом или заменять их звездочками _____________________________________________________________________ Запрет перечисления рабочей группы Для того чтобы запретить перечисление содержимого рабочей группы, надо установить значение ключа NoWorkgroupContents равным 1. Даже при запрете пользователи могут подключаться к компьютерам в своей рабочей группе или домене. Для этого необходимо набрать полное сетевое имя разделенного ресурса в формате UNC, в диалоговых окнах команд "Выполнить" или "Подключить сетевой диск". _____________________________________________________________________ Командная строка Изменение вида приглашения Вы можете изменить вид приглашения для командной строки. Как правило используется формат типа C:\>(текущий диск и угловая скобка). Откройте раздел HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment и создайте параметр PROMPT типа REG_EXPAND_SZ, которому нужно присвоить одно из следующих значений: $B - | (вертикальная черта) $D - текущая дата $G - >(знак больше) $L - < (знак меньше) $N - текущий диск $P - текущий диск и путь $Q - = (знак равно) $T - текущее время $V - версия Windows $$ - $ (знак доллара) Запрет на расширенный режим командного процессора CMD.EXE Существует возможность запрета на расширенный режим командного процессора (cmd.exe). Например, в расширенном режиме существуют такие команды как del, erase, chdir, goto. Для запрета найдите или создайте параметр типа DWORD EnableExtensions в разделе HKCU\Software\Microsoft\Command Processor и присвойте ему значение 0. Для включения этого режима используйте значение 1 _____________________________________________________________________ Отложенное расширение переменных среды по умолчанию не включено. Для включения используйте параметр типа DWORD DelayedExpansion, равный 1 в разделе HKCU\Software\Microsoft\Command Processor Запрет на режим командной строки и обработки bat-файлов Существует возможность запрета на режим командной строки (cmd.exe) и обработки bat-файлов. Для этого найдите или создайте параметр типа DWORD DisableCMD в разделе HKCU\Software\Policies\Microsoft\Windows\System Данный параметр может принимать следующие значения 0 (или отсутствие записи в реестре Система может использовать режим командной строки и обрабатывать bat-файлы 1 Система не может использовать режим командной строки, но может обрабатывать bat-файлы 2 Система не может использовать режим командной строки и обрабатывать bat-файлы _____________________________________________________________________ Автонабор команд Для включения возможности автонабора команд по нажатию клавиши Tab, в разделе HKCU\Software\Microsoft\Command Processor установите значение параметра типа DWORD CompletionChar равным 9, что соответствует идентификатору клавиши Tab. Для клавиши Backspace используйте 8, для клавиш Ctrl-D - 4, для Ctrl-F - 6 _____________________________________________________________________ Откуда запускать командную строку По умолчанию консоль cmd.exe стартует в папке профиля пользователя, но этот порядок вполне можно изменить. Для этого надо в разделе HKCU\Software\Microsoft\Command Processor создать строковый параметр AutoRun с указанием в его значении команды перехода к необходимой директории - например, - CD /D C:\ - именно в ней и будет стартовать консоль. Кстати говоря, в значении этого параметра можно указать и специально заготовленный bat-файл с разными командами, с параметрами переменных окружения и т. п. Получится что-то вроде autoexec.bat для консоли, да и редактировать такой файл удобнее, чем параметры в реестре _____________________________________________________________________ Быстрый запуск командной строки из контекстного меню Если вы часто пользуетесь командной строкой, то возможно вам будет гораздо удобнее поместить вызов этой команды в контекстное меню папки в Проводнике. Для этого добавьте в раздел HKCR\Directory\Shell новый подраздел Командная строка. Затем в созданном подразделе создайте новый подраздел Command и присвойте параметру по умолчанию данного подраздела значение cmd.exe /k cd "%1". Теперь, щелкнув правой кнопкой мыши на любой папке в Проводнике, вы можете выбрать пункт Командная строка, которая запустить командный процессор в этой папке. _____________________________________________________________________ Консоль управления Windows (MMC) Запрет на запуск консоли управления в авторском режиме Чтобы запретить пользователю возможность запуска Консоль управления Windows (MMC) в авторском режиме, установите значение параметра типа DWORD RestrictAuthorMode равным 1 в разделе HKCU\Software\Policies\Microsoft\MMC В этом случае будет выводиться сообщение о невозможности открыть консоль управления в авторском режиме _____________________________________________________________________ Запрет на запуск любой оснастки консоли управления Чтобы запретить пользователю возможность запуска любой оснастки, установите значение параметра типа DWORD RestrictToPermittedSnapins равным 1 в разделе HKCU\Software\Policies\Microsoft\MMC В этом случае будет выводиться сообщение о невозможности открыть оснастку _____________________________________________________________________ 1. HKLM\Software\Microsoft\Windows\CurrentVersion подразделы Run, RunOnce, RunOnceEx, RunServices, RunServicesOnce Сразу после установки Windows в разделе Run присутствуют ключи с названиями internat.exe, LoadPowerProfile, ScanRegistry, SystemTray, TaskMonitor. В разделе RunServices - ключ LoadPowerProfile. Другие разделы пустые. 2. В разделе HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion есть только два подраздела, отвечающие за автозагрузку: Run и Runonce 3. Запрет на автозагрузку (Windows 98/ME/2000/XP) HKLMSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer Для запрета запуска программ, прописанных в подраздел Run раздела LOCAL MACHINE используется параметр DisableLocalMachineRun со значением 1. В этом случае система игнорирует содержимое списка Run, находящегося в LOCAL MACHINE. Аналогично действует запрет списка Run Once для LOCAL MACHINE. За состояние этой политики отвечает параметр DisableLocalMachineRunOnce. Система игнорирует содержимое RunOnce в LOCAL MACHINE. Для запрета списка Run раздела CURRENT USER используется параметр DisableCurrentUserRun. Для запрета списка Run Once раздела CURRENT USER используется параметр DisableCurrentUserRunOnce _____________________________________________________________________ пк перезагружается 1. посыпалась файловая система тупа проверить диск 2. проверить винчестер может ему хана 3. что то случилось с драйверами hdd 4. AHCI или IDE в bios _____________________________________________________________________ не работает интернет 1. в IE уключин автономный режим 2. проверить C:\WINDOWS\system32\drivers\etc\hosts проверить настройки сети dns и gw 3. проверить не установлена ли прокси 4. если не помогает сбросить настройки IE (панель управления > обозреватели > дополнительно > сброс) _____________________________________________________________________ не работал принтер. были вырублены службы "Рабочая станция" и "Сервер" _____________________________________________________________________ тупил пк на материнской плате asus p7 h55 тупил пк. удалил драйвер видео все стало ок. ставил драйвер с сайта asus все тоже самое. скачал с intel.ru и все заработало норм. _____________________________________________________________________ |