怎麼搜索注冊表
1. 如何刪除注冊表,怎麼搜索注冊表
游戲文件裡面的注冊表,你不要手動雙擊,因為一 雙擊它就可能自動導入系統內的大注版冊表。在你還不知權道它是什麼的情況下就把它導進去了,對你系統會產生什麼影響,你完全不知道。這些注冊表裡面一般是廣告,你導入過後,很多會把你的網頁主頁修改成這個注冊表文件裡面指定的網頁主頁,護著增加一個。如果有人更惡意,那就不好說了。以後你再看見這種文件,對它右鍵---打開方式---用記事本打開,就可以看見裡面的信息了,如果它裡面沒別的,但是能看到一個網站地址,那你就關閉它,別管了。如果是別的,你也不需要管它。游戲軟體會更具需要自己導入。
平時我們打開系統注冊表的方式是,點 開始---運行----裡面輸入 regedit 回車,就看到注冊表了,你不懂,千萬別手動修改刪除注冊表裡面任何東西,否則都會給系統帶來不可預測的災難。
2. 怎麼找電腦上的注冊表在哪裡
1,首先,按下「win+r」組合鍵,輸入「regedit」按下回車鍵。
3. 怎樣在注冊表中搜索需要搜索的的內容
在打開的運行框中,輸入命令之後,進入了注冊表,進入之後,點菜單上的「編輯」,在打開的下拉菜單中選擇「查找」,在"查找目標"填入要查找的關健詞,點查找就可以,f3 是查找一下一個的快捷鍵
4. 如何進入注冊表
你按這個順序。
1、打開「我的電腦」
2、選擇"C盤」
3、選擇「WINDOWS」文件夾
4、然後就在這個文件夾里找「regedit」這個圖標。
它的樣子象是許多方塊堆放在一起的,淺藍色的。
這個就是注冊表了。
不過你要更改注冊表的話,盡量先備份一下。以防萬一。
進入注冊表後。
在「文件」菜單下可以選擇導出,先備份一個。
也可以先用其他工具備份注冊表。
因為更改注冊表是比較危險的。
5. 如何使用注冊表搜索
注冊表像一顆巨大的倒立的樹,你只能收這棵樹上某個樹枝或者樹葉。你上面寫的回有點問題,一般答都是這么寫的:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters
類似這些用「\」隔開來的叫項,項還會對應一個數值。
如果你只搜索項,就勾選"查找"選項裡面「項」,然後輸入一個項名,比如PrefetchParameters。
你說的沒錯啊,全勾了,查找程序就會在"項","值","數據"裡面搜索和你給定「字元串」匹配的內容,找到一條就給你顯示一條,然後你按「查找下一個」它又繼續查下去,直到全部查完為止。
在進行任何查找的時候,都需要給定一個查找的「關鍵字」這個「關鍵字」的內容非常重要,要正好表示你所找的內容,不能太長了,這樣可能找不到匹配的,也不能太短了,可能找出來太多沒用的東西。
6. 怎麼找到電腦中的注冊表
注冊表
注冊表相關基礎知識:
從Windows95開始,Microsoft在Windows中引入了注冊表(英文為REGISTRY)的概念(實際上原來在WindowsNT中已有此概念)。注冊表是Windows95及Windows98的核心資料庫,表中存放著各種參數,直接控制著Windows的啟動、硬體驅動程序的裝載以及一些Windows應用程序運行的正常與否,如果該注冊表由於鞭種原因受到了破壞,輕者使Windows的啟動過程出現異常,重者可能會導致整個Windows系統的完全癱瘓。因此正確地認識、修改、及時地備份以及有問題時恢復注冊表,對Windows用戶來說就顯得非常重要了。
一、注冊表的結構劃分及相互關系
WINDOWS的注冊表有六大根鍵,相當於一個硬碟被分成了六個分區。
在「運行」對話框中輸入RegEdit,然後單擊「確定」按鈕,則可以運行注冊表編輯器。
Windows98中文版的注冊表Registry(System.dat、User.dat、Config.pol)的數據組織結構。
注冊表的根鍵共六個。這些根鍵都是大寫的,並以HKEY_為前綴;這種命令約定是以Win32API的Registry函數的關鍵字的符號變數為基礎的。
雖然在注冊表中,六個根鍵看上去處於一種並列的地位,彼此毫無關系。但事實上,HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是HKEY_LOCAL_MACHINE中存放的信息的一部分,而HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的一部分。
HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。在每次系統啟動後,系統就映射出HKEY_CURRENT_USER中的信息,使得用戶可以查看和編輯其中的信息。
實際上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,為了用戶便於查看和編輯,系統專門把它作為一個根鍵。同理,HKEY_CURRENT_CONFIG\SY-STEM\CurrentControl就是HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl。
HKEY_USERS中保存了默認用戶和當前登錄用戶的用戶信息。HKEY_CURRENT_USER中保存了當前登錄用戶的用戶信息。
HKEY_DYN_DATA保存了系統運行時的動態數據,它反映出系統的當前狀態,在每次運行時都是不一樣的,即便是在同一台機器上。
根據上面的分析,注冊表中的信息可以分為HKEY_LOCAL_MACHINE和HKEY_USERS兩大類,這兩大類的詳細內容請看後面的介紹。
二、六大根鍵的作用
在注冊表中,所有的數據都是通過一種樹狀結構以鍵和子鍵的方式組織起來,十分類似於目錄結構。每個鍵都包含了一組特定的信息,每個鍵的鍵名都是和它所包含的信息相關的。如果這個鍵包含子鍵,則在注冊表編輯器窗口中代表這個鍵的文件夾的左邊將有「+」符號,以表示在這個文件夾中有更多的內容。如果這個文件夾被用戶打開了,那麼這個「+」就會變成「-」。
1.HKEY_USERS
該根鍵保存了存放在本地計算機口令列表中的用戶標識和密碼列表。每個用戶的預配置信息都存儲在HKEY_USERS根鍵中。HKEY_USERS是遠程計算機中訪問的根鍵之一。
2.HKEY_CURRENT_USER
該根鍵包含本地工作站中存放的當前登錄的用戶信息,包括用戶登錄用戶名和暫存的密碼(註:此密碼在輸入時是隱藏的)。用戶登錄Windows98時,其信息從HKEY_USERS中相應的項拷貝到HKEY_CURRENT_USER中。
3.HKEY_CURRENT_CONFIG
該根鍵存放著定義當前用戶桌面配置(如顯示器等)的數據,最後使用的文檔列表(MRU)和其他有關當前用戶的Windows98中文版的安裝的信息。圖5為HKEY_CURRENT_CONFIG子關鍵字之間的連接情況。
4.HKEY_CLASSES_ROOT
根據在Windows98中文版中安裝的應用程序的擴展名,該根鍵指明其文件類型的名稱。
在第一次安裝Windows98中文版時,RTF(RichTextformat)文件與寫字板(WordPad)&127;聯系起來,但在以後安裝了中文Word6.0後,雙擊一個RTF文件時,將自動激活Word。存放在SYSTEM.DAT中的HKEY_CLASSES_ROOT,將替代WIN.INI文件中的[Extensions]&127;小節中的設置項,它把應用程序與文件擴展名聯系起來,它也替代了Windows3.x中的Reg.dat文件中的相似的設置項。
5.HKEY_LOCAL_MACHINE
該根鍵存放本地計算機硬體數據,此根鍵下的子關鍵字包括在SYSTEM.DAT中,用來提供HKEY_LOCAL_MACHINE所需的信息,或者在遠程計算機中可訪問的一組鍵中。
該根鍵中的許多子鍵與System.ini文件中設置項類似。圖7顯示了HKEY_LOCAL_MACHINE根鍵下的各個子鍵之間的情況。
6.HKEY_DYN_DATA
該根鍵存放了系統在運行時動態數據,此數據在每次顯示時都是變化的,因此,此根鍵下的信息沒有放在注冊表中。圖8顯示了HKEY_DYN_DATA根鍵下的各個子鍵的情況。
三、注冊表部分重要內容
注冊表是一個大型資料庫Registry。要詳細地分析該資料庫,不是一兩頁就能介紹完。我曾經用了半年多時間分析此資料庫結構。下面只介紹部分重要內容。
(一)HKEY_CLASS_ROOT
1.HKEY_CLASS_ROOT/Paint.Pricture/DefaultIcon雙擊窗口右側的默認字元串,在打開的對話框中刪除原來的「鍵值」,輸入%1。重新啟動後,在「我的電腦」中打開Windows目錄,選擇「大圖標」,然後你看到的Bmp文件的圖標再也不是千篇一律的MSPAINT圖標了,而是每個Bmp文件的略圖(前提是未安裝ACDSee等看圖軟體)。
(二)HKEY_CURRENT_USER
1.HKEY_CURRENT_USER\ControlPanel\Desktop中新建串值名MenuShowDelay=0可使「開始」菜單中子菜單的彈出速度提高。
2.在HKEY_CURRENT_USER\ControlPanel\Deskt-op\WindowsMeterics中新建串值名MinAnimate,值為1啟動動畫效果開關窗口,值為0取消動畫效果。
(三)HKEY_LOCAL_MACHINE
1.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\explorer\usershellfolders保存個人文件夾、收藏夾的路徑。
2.HKEY_LOCAL_MACHINE\system\currentControl-Set\control\keyboardLayouts保存鍵盤使用的語言以及各種中文輸入法。
3.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\uninstall保存已安裝的Windows應用程序卸載信息。
4.HKEY_LOCAL_MACHINE\system\CurrentControl-Set\services\class保存控制面板-增添硬體設備-設備類型目錄。
5.HKEY_LOCAL_MACHINE\system\Current-ControlSet\control\update設置刷新方式。值為00設置為自動刷新,01設置為手工刷新[在資源管理器中按F5]。
6.HKEY_LOCAL_MACHINE\software\microsoft\win-dows\currentVersion\run保存由控制面板設定的計算機啟動時運行程序的名稱,其圖標顯示在任務條右邊。在「啟動」文件夾程序運行時圖標也在任務條右邊。
7.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\Policies\Ratings保存IE4.0中文版「安全」\「分級審查」中設置的口令(數據加密),若遺忘了口令,刪除Ratings中的數據即可解決問題。
8.HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\explorer\desktop\nameSpace保存桌面中特殊的圖標,如回收站、收件箱、MSNetwork等。
(四)HKEY_USERS
1.HKEY_USERS\.Default\software\microsoft\internetexplorer\typeURLs保存IE4.0瀏覽器地址欄中輸入的URL地址列表信息。清除文檔菜單時將被清空。
2.HKEY_USERS\.Default\so..\mi..\wi..\current-Version\ex..\menuOrder\startMenu保留程序菜單排序信息。
3.HKEY_USERS\.Default\so..\microsoft\windows\current-Version\explorer\RunMRU保存「開始\運行...」中運行的程序列表信息。清除文檔菜單時將被清空。
4.HKEY_USERS\.Default\so..\microsoft\windows\current-Version\explorer\RecentDocs保存最近使用的十五個文檔的快捷方式(刪除掉可解決文檔名稱重復的毛病),清除文檔菜單時將被清空。
5.HKEY_USERS\.default\software\microsoft\windows\currentVersion\applets保存Windows應用程序的記錄數據。
6.HKEY_USERS\.default\software\microsoft\windows\currentVersion\run保存由用戶設定的計算機啟動時運行程序的名稱,其圖標顯示在任務條右側。
注冊表通過鍵和子鍵來管理各種信息。但是,注冊表中的所有信息是以各種形式的鍵值項數據保存下來。在注冊表編輯器右窗格中,保存的都是鍵值項數據。這些鍵值項數據可分為如下三種類型:
1.字元串值
在注冊表中,字元串值一般用來表示文件的描述、硬體的標識等。通常它由字母和數字組成,最大長度不能超過255個字元。在圖9所示中,「D:\pwin98\trident」即為鍵值名「a」的鍵值,它是一種字元串值類型的。同樣地,「ba」也為鍵值名「MRUList」的鍵值。通過鍵值名、鍵值就可以組成一種鍵值項數據,這就相當於Win.ini、Ssyt-em.ini文件中小節下的設置行。其實,使用注冊表編輯器將這些鍵值項數據導出後,其形式與INI文件中的設置行完全相同。
2.二進制值
在注冊表中,二進制值是沒有長度限制的,可以是任意個位元組長。在注冊表編輯器中,二進制以十六進制的方式顯示出來,如圖10所示。在圖10中,鍵值名Wizard的鍵值「80000000」就是一個二進制。在如圖11所示的「編輯二進制值」對話框時,在編輯框的左邊輸入十六進制數時,其右邊將會顯示相應的ASCII碼。
3.DWORD值
DWORD值是一個32位(4個位元組,即雙字)長度的數值。在注冊表編輯器中,您將發現系統會以十六進制的方式顯示DWORD值,如圖12所示。在編輯DWORD數值時,可以選擇用十進制還是16進制的方式進行輸入。
7. 如何找到某個軟體的注冊表,並刪除
軟體的可執行文件存在於注冊表的項,值,數據裡面
可通過注冊表查找軟體內執行容名進行刪除
具體步驟
1、點擊開始菜單,點擊運行,輸入regedit ,點擊確定,如下圖步驟:
8. 如何搜索注冊表裡的鍵值
手動在注冊表去掉鍵值:
從開始->運行,
輸入
regedit
打開窗口上,點菜單欄版文件,導出命名先備份一權次你的注冊表。
然後點擊編輯->查找
輸入 ---你想刪的文件名---把找到的鍵值刪除 ---
按F3繼續,直到完成。
重啟。
9. 如何快速找到注冊表
點評:其實很正常的現象,每個人安裝了不同的硬體設備、使用了不同程序軟體專,使用的注冊表內屬容也是不同的,因此可能出現無法找到你所要查找的注冊表項。 打開注冊表,單擊"我的電腦",如果需要在某個分類下查找則點擊相應分類. 然後按"CTRL+F"進行查找,在搜索框中輸入"winlogon". 勾選"項". 如果需要查找注冊表鍵值,可以勾選"值"和"數據". 注意,不要勾選"全字匹配". 這樣可以找到更多內容.找到之後可以按F3繼續查找. 然後開始查找就可以了在Lsa下面沒有找到restrictanonymouus ,那就在Lsa下面建立一個注冊表項restrictanonymouus,並將其鍵值設置為「1」即可。 其實很正常的現象,每個人安裝了不同的硬體設備、使用了不同程序軟體,使用的注冊表內容也是不同的,因此可能出現無法找到你所要查找的注冊表項。 快速查找注冊表項、值的方法:打開注冊表編輯器,點擊「編輯」→查找,在「查找目標」輸入你要查找的注冊表項,點擊「查找下一個」。
10. 如何找到某個軟體的注冊表,並刪除
刪除方法如下:
1、右擊電腦桌面左下角的開始按鈕,彈出的界面,我們點擊運行。