Insecuritynet
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Introdução Registro do windows

Ir para baixo

Introdução Registro do windows Empty Introdução Registro do windows

Mensagem  veronmaiden Sex Nov 20, 2009 4:09 pm

ops voltei ops de novo blz galera eu sei que é um coisa chata fala sobre regedit mais sera menso chato, sabe muito bem regedit e um ferramenta muito poderosa no sitem operacinal windows, quem sabe dominar essa ferramenta sabe muito bem o que eu esto falando
srsr
vou encimar um pouco sobre essa ferramenta ok
espero que goste
fui abraço

Ao longo de algum tempo venho colecionando dicas quentes de manipulação do Registro do Windows 98 e também do Windows 95, válidas para aqueles usuário que gostam de ir além de simples cliques em menus idiotas de configuração e para aqueles que não agüentam mais aqueles programas intrusos que aparecem na inicialização do Sistema. E mais, alguém que tenha a necessidade de alterar nomes de usuários ou registros de softwares, excluir ou alterar nomes de ícones que aparecem na seu desktop, eliminar menus inconvenientes no botão iniciar, dar uma boa alterada na inicialização do sistema alterando ou excluindo programas idiotas que só atrapalham, detonar todos os programas estúpidos que o Cds dos provedores insistem em instalar na sua máquina . Resumindo, deixar o seu sistema como o diabo gosta. Veja abaixo algumas informações adicionais sobre o registro e como ele funciona.

O que é o registro do Sistema ?
É um lugar oculto onde são armazenadas todas e qualquer tipo de informação a respeito da configuração de seu sistema(Win98/95/NT), ou seja tudo o que é feito é também registrado no Regedit, tudo mesmo.

O que acontece ?
Toda vez que você inicializa o sistema o windows verifica todas as configurações possíveis do Registro, como tipo de hardware utilizado, software, configurações adicionais(papel de parede, caminhos de arquivos, registros de softwares, configurações de Internet, arquivos essenciais para inicialização do sistema.

E como ele sabe ?
É simples, toda a vez que você desliga o seu computador o sistema operacional vai no Registro e atualiza todos os dados até aquele exato momento. Pronto, feito isso até o seu último papel de parede utilizado é registrado e também tudo aquilo que foi citado acima. Feito isso o usuário já pode desligar o seu computador, e da próxima vez que o sistema for carregado estará tudo no lugar e do jeito que você configurou.


O registro do Win95/98/NT é muito fácil de ser explorado e modificado. Primeiro você deve ir em INICIAR/EXECUTAR. Execute o arquivo regedit.exe (digite regedit e Enter), abrirá uma janela, pronto, agora é só editar o registro do win95/98/NT. Umas das ferramentas mais utilizadas é a LOCALIZAR que fica no menu EDITAR, com ela você pode localizar o que quiser e alterar o que quiser.







Vejamos algumas pastas do editor de registro (regedit.exe):

1] Hkey_Local_Machine

Contém informações específicas sobre o tipo de hardware, software, e outras preferências de um determinado PC. Esta informação é usada para todos os usuários que anotam sobre este computador.

2] Hkey_Current_Config

Esta Chave aponta a uma filial do Hkey_Local_Machine \Config. Chave que contém informação sobre a configuração de hardware atual.

3] Hkey_Dyn_Data

Esta Chave aponta a uma filial de Hkey_Local_Machine que contém vários pedaços de informações relativo à Tomada do Sistema e configuração de Jogo. Esta informação é DINÂMICA e significa que pode mudar como dispositivos é somado ou é removido do computador.

4] Hkey_Classes_Root

Esta Chave aponta a uma filial de Hkey_Local_Machine que descreve certas colocações de software. Esta Chave contém informação essencial sobre OLE e arrasta e derruba operações, atalhos, e aspectos de caroço do Windows 95 GUI.

5] Hkey_Users

Esta Chave contém informação sobre os usuários que anotam sobre o computador. Informação genérica e específica é usada, e cada usuário que usa o sistema tem o próprio Subkey deles/delas.

6] Hkey_Current_User

Esta Chave aponta a uma filial de Hkey_Users para o usuário que é atualmente anotado sobre o sistema.

7] Hkey_Local_Machine\Config

Contém informações sobre configurações de hardware alternadas para o computador. Por exemplo, pode conter informação sobre configurações múltiplas pode ser usado quando o computador é conectado a uma rede, quando é undocked de uma estação ancorando, e assim por diante. Cada configuração alternada é nomeada um identificador diferente, e esta configuração ID tem um subkey debaixo da chave de Config. Cada configuração aparece na lista de perfis de hardware na opção de sistema no Painel de Controle.

8] Hkey_Local_Machine\Software

O subtree de Hkey_Local_Machine\Software contém informação de configuração sobre tudos softwares que pode escrever informação no Registro. As entradas nesta chave solicitam qualquer um usando este computador de particular, e inclui definições para associações de arquivo e informação de OLE. O subkey de software contém, por exemplo, a informação você soma quando registrando uma aplicação para usar uma extensão de filename específica e informação somou durante instalaçãode aplicações Windows-baseadas.

9] Hkey_Local_Machine\System

O dados em Hkey_Local_Machine\System são organizados em jogos de controle que contêm um jogo completo de parâmetros para os drives de dispositivo e serviços que podem ser carregados com Windows 95. Todos os dados que controlam startup é descrito no subtree de CurrentControlSet debaixo de Hkey_Local_Machine\System. Este jogo de controle tem duas partes:
A chave de Controle contém informações que controla startup de sistema, inclusive o nome de cadeia do computador e os subsistema começar. A chave de Serviços contém informações para controlar a configuração de drives, sistemas de arquivo, e assim por diante. O dados na chave de Serviços também controlam estes serviços e chamam um ao outro.


Se você estiver começando agora a desvendar os segredos dos computadores esqueça toda esse besteirada acima, conselho de amigo. Vamos ao que realmente interessa:

ATENÇÃO !
Antes de começar a edição de novas configurações no registro é vital para todos os usuários, principalmente aqueles novatos em computação que realizem um BACKUP completo de todo o REGISTRO DO SEU SISTEMA, nunca, nunca e nunca deixe de fazer isto.

Como fazer o BACKUP DO REGISTRO ?
Método 1:

1. Clique em Iniciar/Executar/Digite: Regedit/Enter.
2. Na janela do Editor de Registro clique no menu Registro/Exportar Arquivo de Registro.
3. Agora de um nome para o arquivo que irá armazenar toda o cópia do seu registro. (Sugestão: Registro).
4. Marque a opção Todos na caixa intervalo de exportação.
5. Indique o caminho onde esse arquivo será armazenado(pode ser qualquer lugar, de preferência um que você não esqueça).
6. Clique em OK e pronto, seu Registro está todo seguro. Todas as suas configurações estão a salvo.

Método 2:
Uma outra forma é copiar da pasta System do Windows os arquivos System.dat e User.dat, para um disquete ou outro lugar qualquer. (Prefiro o 1º método).


Como recuperar o seu REGISTRO caso seja danificado ?
Bom, há várias maneiras de realizar a devida restauração do registro de seu sistema caso tenha ocorrido algum desastre como instalação de programas inconvenientes, exclusão de chaves ou itens do registro, alteração indevida por parte de usuários não autorizados, problemas na inicialização do seu sistema e formatação do disco rígido.

Método 1:
Computadores com o Win95/98/NT que inicializão mais acusam falta ou modificação de determinados arquivos ou uma ocorrência de configuração desastrosa por parte do próprio usuário(o que mais acontece) :


1. Clique em Iniciar/Executar/Digite: Regedit/Enter.

2. Na janela do Editor de Registro clique no menu Registro/Importar Arquivo de Registro.

3. Busque o arquivo de backup que foi criado(se é que foi) e clique em abrir. O conteúdo desse arquivo será adicionado ao conteúdo do registro danificado.

4. Reinicie seu computador.


Método 2 :

1. Localize o arquivo de Backup e de um clique duplo em cima dele. O seu conteúdo será adicionado ao Registro. (Um dos métodos mais fáceis).
2. Reiniciar o seu micro.


Método 3:
Substituição do System.dat e User.dat :

1. Com posse dos devidos arquivos, você deve copiá-los para dentro da pastam System do Windows.
2. Reiniciar o seu micro.

Método 4:
Computadores com o Windows 95 instalado e que não possuem Backup do Registro(eu não disse) :

1. De um boot na máquina e entre no prompt do Dos.
2. Quando aparecer a mensagem iniciando o Windows 95 tecle F8.
3. Entre no prompt do Dos


DIGITE:

CD C:\WINDOWS

DEPOIS DIGITE OS SEGUINTES COMANDOS, PRESSIONANDO ENTER DEPOIS DE CADA UM. (OBSERVE QUE SYSTEM.DA0 E USER.DA0 CONTÊM O
NÚMERO ZERO.)

attrib -h -r -s system.dat

attrib -h -r -s system.da0

attrib -h -r -s user.dat

attrib -h -r -s user.da0

4. Reinicie a máquina.


Método 4 :
Computadores com o Windows 98 instalado e que não possuem Backup do Registro(eu não disse) :

1. De um boot na máquina.
2. Tecle CTRL até que apareça o menu de inicializações do Windows 98.
3. Escolha somente prompt de comando.
4. Digite :
Scanreg/fix : se quiser restaurar a cópia da ultima inicialização do sistema.

Scanreg/Restore : se optar por datas de inicializações sem problemas. Ele oferece 4 opções de datas .(Para mim essa é a melhor maneira).

Obs : Sempre que for preciso realizar a restauração dos Arquivos do seu Registro você deverá Reinicializar o sistema para que todas as alterações sejam reconhecidas.


Método 5 :
Quem avisa amigo é :

1. Format c:/s
2. Instale tudo de novo.





ABAIXO UMA COLETÂNEA DE DICAS QUE CEDO OU MAIS TARDE IRÃO TE AJUDAR



Mudando o nome da Lixeira a- Abra o RegEdit (regedit.exe)
b- Localize por: {645FF040-5081-101B-9F08-00AA002F954E};
c- Dê dois clicks em padrão e ALTERE O NOME...
Tirando itens padrão da Área de Trabalho

Quando o Win95 é instalado, ele cria icones que você não consegue remover da área de trabalho, que é o caso da lixeira, meu computador, caixa de entrada... Se você quer removê-los siga os passos abaixo:
a- Abra o regedit.exe
b- Vá para seguinte pasta:
Hkey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace]
c- Lá você encontrará os items de sua área de trabalho.
d- Remova os que você quiser e PRONTO...
MAS LEMBREM-SE: se você remover algum ítem, não será mais possível recuperá-lo...

Adicionando novas dicas do dia para a entrada do Win95/98/NT.


a - Abra o regedit.exe
b- Abra a seguinte pasta: H_KEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\explorer\Tips e pronto agora é só adicionar assim:
c- Click no lado direito com o botão direito do mouse e selecione: novo e depois valor de sequência
d- Numere-o (como 51, se adicionar outro, 52 e assim por diante...)
e- Depois de um duplo click em DADOS e escreva a dica...

Alterando o sistema de 16-bit para 32-bit (nomes longos em qualquer arquivo de qualquer software sendo 16 ou 32 bit). Aqueles nomes do tipo Meus ~documentos.

a- Abra no regedit: HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Control\FileSystem
b- Dê um duplo click no lado direito da tela com o botão direito do mouse
c- Escolha novo, valor binário
d- Nomeie-o de: NameNumericTail e dê enter
e- Dê um duplo click no valor que você criou e coloque 0 (zero) como valor binário completo.
f- Click Ok e reinicie o Windows.

Aumente a velocidade do menu INICIAR.

a- Abra o regedit.exe
b- Vá para seguinte pasta: HKEY_CURRENT_USER\Control Panel\desktop
c- No lado direito da tela, click com o botão direito do mouse, escolha NOVO, depois VALOR DE
SEQUÊNCIA.
d- Nomeie esse valor de MenuShowDelay e mude seu valor para um número de 1 à 10 (1 é o mais rápido).

Mudando nomes default de usuários e empresas.

a- Abra o regedit.exe
b- Abra HKEY_CURRENT_USER\Software\Microsoft\MS SETUP (ACME);
c- Você notará que no lado direito da tela tem os seguintes valores de sequência: DefCompany (empresa de ou de compania)
DefName (Nome de registro)
- Para alterá-los basta dar dois clicks em cada...

MUDE OS DADOS DO WINDOWS (Versão, NOME, OEM . a- Abra o regedit.exe
b- Vá em: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\JANELAS\CURRENT version
c- Você notará que do lado direito da tela, existem vários valores... Mude os que você achar conveniente...
- Para modificar os ítems, basta dar dois clicks sobre eles...

Mudando o ícone do Meu Computador. a- Abra o regedit.exe
b- Mande localizar pelo nome: Meu Computador
c- Aperte o TAB para ir para a chave binária e dê um duplo click na mesma...
d- vá para default icon e do lado direito da tela aparecerá o local do ícone, é só trocar o endereço para o que tem o ícone desejado.
Se você deseja que programas sejam executados ao iniciar o Windows sem que apareça no menu INICIAR. a- Abra o regedit.exe
b- Vá para a seguinte pasta: HKEY_CURRENT_USER\Software\Microsoft\Windows\CURRENT_VERSION\RUN
c- Adicione um novo valor de sequência do lado direito da tela, dando um click com o botão direito do mouse e escolhendo NOVO. Digite algum nome parecido com o programa.
d- Depois de ter nomeado, de um duplo click em DADOS e coloque o endereço completo do arquivo.
Se você deseja deixar um diretório com FIXO para salvar seu documentos e quer que todos os editores de texto e etc... mandem salvar diretamente nele, faça o seguinte. a- Abra o regedit.exe
b- Abra a seguinte pasta: HKEY_CURRNT_USER\Software\Microsoft\Current_Version\Explorer\User Shell Folders
c- Criem um novo valor de sequência como explicado no ítem acima.
d- Nomeie-o de: Personal
e- e edite seus dados colocando o edereço da pasta desejada para se tornal DEFAULT
Desligando a animação das janelas
Você pode desligar a animação mostrada quando você minimiza ou maximiza janelas. Abra RegEdit e selecione .
HKEY_CURRENT_USER, Control panel, Desktop, WindowMetrics . Aperte o botão da direita do mouse num espaço vazio na janela da direita. . Selecione new, string value . Renomeie o novo valor para MinAnimate . Dê duplo clique em
MinAnimate e entre 0 (desliga animação) ou 1 (liga) . Feche Regedit e todos os programas e reboot.
DICA especial: SE VOCÊ QUER QUE NÃO APAREÇA MAIS AQUELA TELA CHATA DO
WIN95 AO INICIAR FAÇA O SEGUINTE:

1- ABRA O msdos.sys no editor do msdos
2- Procure pela seção [opções]
3- Acrecente a seguinte linha a essa seção:
logo=0
4- Reinicie seu computador e então não terá aquela tela...
Lembre-se que o padrão é "Logo1" ... se quiser retornar a essa opção.

Você já deve ter percebido, que quando você deixa o mouse em cima de algum ícone na desktop, aparece quase que uma janela de help amarela disendo o que aquele ícone faz. Se você deseja modificar o mini help desses ícones, faça o seguinte: - Entre no regedit.exe
-Mande, por exemplo, localizar a chave da lixeira: {645FF040-5081-101B-9F08-00AA002F954E}, após isso, você verá que do lado direiro da tela, existem dois valores, um é o Padrão e o outro é o InfoTip, dê dois clicks no InfoTip e modifique-o, depois para conferir é so ir ao desktop, deixar a lixeira selecionada e deixar o mouse sobre ela... Você pode fazer isso com todos os ícones que tem esse InFoTip, e os que não tiver, é só você criar, mandando colocar um novo valor de sequência e nomeando-o de InfoTip...

Acabe com o Prompt de Logoff. Aquele do menu iniciar Efetuar Logoff de <Nome-do-usuário> 1. Execute o registro
2. Abra as pastas na sequência:
Meu Computador/HKEY_CURRENT_USER\Sotware\Mi crosoft\Windows\CurrentVersion\Polices\Explorer.
Escolha Editar|Novo\Valor Binário. Nomeia a nova entrada como : NoLogoff. Pressione enter e defina o seguinte valor : 01 00 00 00. Pronto, de um boot.
Acabe com o menu favoritos no Menu Iniciar . 1. Abra o editor de Registro.
2. Abra as pastas na sequência:
Meu Computador/HKEY_CURRENT_USER\Sotware\Mi crosoft\Windows\CurrentVersion\Polices\Explorer.
Escolha Editar|Novo\Valor DWORD. Nomeia a nova entrada como : NoFavoritesMenu. Pressione enter e defina o seguinte valor : 01 00 00 00. Pronto, de um boot.
Recebe mensagens do tipo Site Not Found ? 1. Abra o editor de Registro.
2. Abra as pastas na sequência
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\VXD\MSTCP.
Escolha Editar|Novo\Valor da Sequencia. Nomeia a nova entrada como : DefaultTTL Clique com o botão direito do mouse sobre a nova entrada e escolha modificar e digite 64.
Eliminar programas que insistem em aparecer na incialização do Windows . 1. Abra o editor de Registro.
2. Abra as pastas na sequência
HKEY_CURRENT_MACHINE\Software\Microsoft\Windows\CURRENT_VERSION\RUN
Verifique se existem nomes suspeitos de programas nessa chave. Você pode até mesmo deletar todos esses arquivos, o windows terá uma inicialização mais rápida .
Vela também : RunOnce, RunOnceEx, RunServices e subkeys de RunServiceOnce. De um clique duplo em cima deles e verá a sua localização e para quais programas eles apontam.
O CD dos Provedores . Estes Cds entopem o registro do windows com programas case sempre indesejáveis, vejamos como eliminá-los manualmente . 1. Abra o editor de Registro
2. Apague as seguintes chaves :

HKEY_LOCAL_MACHINE\Software\Microsoft\IE4\SETUP\ActiveXFiles.

HKEY_LOCAL_MACHINE\Software\Microsoft\ActiveSetup\Chanels.

HKEY_LOCAL_MACHINE\Software\Microsoft\ActiveSetup\ComponentProgress\IE4.

HKEY_LOCAL_MACHINE\Software\Microsoft\IE4\Options
HKEY_LOCAL_MACHINE\Software\Microsoft\ActiveSetup\InstallInfo.

HKEY_LOCAL_MACHINE\Software\Microsoft\ActiveSetup\Jobs\Job.IE4.

HKEY_LOCAL_MACHINE\Software\Microsoft\ActiveSetup\Installed\Componentes\>{60B49E34C7CC-11D0-8953-00A0C90347FF}UOL3456UOL

Página Inicial. Você poderá altear a página inicial do seu navegador. HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main.
Arquivos Intrusos que são instalados no seu compotador por estes Cds de provedores de acesso sem a sua permição. C:\Windows\System\Homepage.inf
C:\Windows\System\Iedkcs32.dll
C:\Windows\System\User.dat
C:\Windows\System\Wavemix.ini
Faça um backup desses arquivos antes de instalar esses Cds de provedores depois é só restaurar a configuração original com essas cópias.
Modificar a origen dos arquvos
de configuração. Alguma vez já tentou instalar um componente do Windows ou algúm hardware e ele te perguntou a caminho dos arquivos de instalação do
Windows ? Veja como mudar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup\SourcePath.
Estando aí é só mudar o endereço dos arquivos de instalação.
Você rola atela do Word e nãao sabe onde ela vai parar ? Mude isso . HKEY_LOCAL_USER\Software\Microsoft\Office\8.0\Word\Options.
Escolha Editar|Novo\Valor da Sequencia. Nomeia a nova entrada como : LiveScrooling Clique com o botão direito do mouse sobre a nova entrada e escolha modificar o valor e digite 1. Da próxima vez que tentar rolar a barra num arquivo grande o deslize será bem suave e gradativo.

Adicionar um Painel de Controle ao seu menu iniciar.
a- Dê um click com o botão direito do mouse sob o botão iniciar e escolha EXPLORAR;
b- O explorer abrirá visualizando a pasta do menu iniciar;
c- Dê um click com o botão direito do mouse em qualquer parte branca do lado direito da tela;
d- Escolha "NOVO" e depois "PASTA";
e- Com isso você criou uma pasta chamada: "NOVA PASTA";
f- Troque o nome "NOVA PASTA" para o seguinte código binário (ou se ja escreva tudo que está a seguir
IGUALZINHO...) : Painel de Controle.{21EC2020-3AEA-1069-A2DD-08002B30309D}
g- Quando acabar aperte enter.
h- Feche o explorer e abra o menu iniciar clickando no botão iniciar...

GOSTOU??? Você pode fazer isso com qualquer coisa, Meu Computador, Rede Dial-up, Impressoras... Basta
você ter o código binário correto... Como conseguir esses códigos (e muitos outros...)? -Abra o regedit.exe vá em
EDITAR, LOCALIZAR e localize por: 21EC2020. ele lhe dará uma lista de VÁRIOS.

veronmaiden

Mensagens : 70
Data de inscrição : 02/08/2009

http://www.insecuritynet.com

Ir para o topo Ir para baixo

Ir para o topo

- Tópicos semelhantes

 
Permissões neste sub-fórum
Não podes responder a tópicos