Реестр Windows

Отключение кэша паролей

Отключение кэша паролей помогает избавиться от проблемы "утаскивания" и дальнейшего взлома ваших сетевых и интернет паролей. Как известно, эти пароли хранятся в файле с расширением PWL. Отключение кэша запрещает запись паролей в этот файл. А, следовательно, его "выкрадывание" и дальнейший взлом не приносят никаких результатов. Единственное неудобство - это надобность вводить каждый раз при коннекте в окно DialUp – Password пароль вручную. Но это всё же лучше, чем "подарить" пароль и логин хакеру.

Итак. В реестре ищем раздел:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network]
и в нём dword-параметр "DisablePwdCaching" (если его нет - пишем ручками). Присваиваем этому параметру значение 1 и запоминаем произведённые изменения. Находим в каталоге Windows файл (или файлы) с расширением PWL. Удаляем их. Перезагружаемся. Файл паролей хоть и создаётся опять, но он пустой. Хе-хе, пусть ищут на здоровье :-) Для возврата в обратное состояние надо удалить параметр "DisablePwdCaching".


Отключение автозапуска с компакт-дисков, флешек (Flash-носителей).

Не секрет, что когда вы запускаете какой-нибудь CD/DVD диск, вставляете USB-флешку в USB порт или карту памяти в карт-ридер система открывает окно автозапуска. Если на носителе присутствует файл autorun.inf и там указан путь к файлу, который должен запуститься, то этот файл запускается, если нет, то открывается окно, предлагающее пользователю выбрать программу для просмотра содержимого диска в соотвествии с контентом на нём (например если на флешке будут найдена mp3 файлы, то в списке можно будет увидеть Windows Media Player). Автозапуска диска это один из самых замечательных способов для распротсранения вирусов, троянов и прочего вредоносного ПО, потому что в качестве файла-автозапуска на флешке или CD/DVD-диске можно спокойно разместить троян и он запустится (конечно при устовии, что антивирусная программа его не отловит, если он конечно установлен). Не знаю почему Microsoft считает автозапуск удобной штукой (нет, конечно степень удобства есть, но вместе с риком для здоровья системы) и начиная с Windows 2000 очень хорошо спрятала возможность его отключения для неподготовленного пользователя (в Windows 95/98 достаточно было зайти в свойства диска и отключить для него автозапуск, убрав соответствующую галочку). Есть конечно клавиша Shift, которую нужно зажать при запуске съёмного носителя, чтобы автозапуск не прошёл, однако этот момент надо постоянно производить при запусках дисков, флешек и прочих устройтств, поэтому он подходит только для единичных моментов, поэтому я напишу как его отключить раз и навсегда (нет, возможность его включить в будущем у вас будет).

Без редактирования реестра:

Нажмите Пуск –> Выполнить…;
– откроется окно Запуск программы;
– в текстовое поле Открыть введите gpedit.msc –> OK;
– в окне Групповая политика выберите Политика «Локальный компьютер» –> Конфигурация компьютера –> Административные шаблоны –> Система;
– справа выберите политику Отключить автозапуск;
– выберите меню Действие –> Свойства (или сделайте двойной щелчок левой кнопкой мыши по строке Отключить автозапуск);
– в окне Свойства: Отключить автозапуск установите переключатель Включен (состояние по умолчанию – Не задан);
– в выпадающем списке «Отключить автозапуск на:» выберите «всех дисководах» –> OK;

– выберите Конфигурация пользователя –> Административные шаблоны –> Система;
– справа выберите политику Отключить автозапуск;
– выберите меню Действие –> Свойства (или сделайте двойной щелчок левой кнопкой мыши по строке Отключить автозапуск);
– в окне Свойства: Отключить автозапуск установите переключатель Включен (состояние по умолчанию – Не задан);
– в выпадающем списке «Отключить автозапуск на:» выберите «всех дисководах» –> OK;
– закройте окно Групповая политика;
– для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows + D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню выберите Обновить).

3. Для Windows XP Professional и Home Edition (через реестр) 

Нажмите Пуск –> Выполнить… –> в поле Открыть введите regedit –> OK;
– в окне Редактор реестра раскройте ветвь [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer];
– для отключения всех дисководов установите значение REG_DWORD-параметра NoDriveTypeAutoRun равным ff;
– раскройте ветвь [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom];
– для отключения автозапуска компакт-дисков установите значение REG_DWORD-параметра AutoRun равным 0;
– закройте Редактор реестра.


 Удаление или переименование корзины на рабочем столе

Удалите ключ [HKLM\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Desktop\ NameSpace\ {645FF040-5081-101B-9F08-00AA002F954E}], и корзина пропадет со стола.

Или переименовать "Корзину", в "Мусор" Раздел реестра [HKCR\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder]. Параметр Attributes Значение 40 01 00 20 Меняем в значении 40 на 70.
Клик правой кнопкой мыши на ярлыке "Корзины" и видим пункт "Переименовать".


 

 Изменить заставку на входе в систему

Выбираем Пуск/Выполнить, набираем "regedt32" и нажимаем "OK". Находим в системном реестре следующий ключ: [HKEY_USERS\DEFAULT\ Control Panel\Desktop]. И меняем строковый параметр "SCRNSAVE.EXE" с "logon.scr" на путь и имя к той заставке, которая вам больше по вкусу. Главное, чтобы путь был указан правильно, а если файл заставки находится в каталоге %SystemRoot%\System32, то путь можно вообще не указывать, достаточно одного имени файла. (сам еще не пробовал) 


 Отменить экран заставки при загрузке

Данное действие поможет, правда совсем немного уменьшить время загрузки вашей ОС. Не забывайте только, что в результате вы также не будете видеть и всякие сообщения системы о процессе загрузки (chkdsk, convert ... ), хотя, если проблем у вас нет, можно проделывать это смело. Все, что нам нужно, это отредактировать файл BOOT.INI, добавив в него параметр "/noguiboot" сразу после "/fastdetect".

После рестарта системы заставка возникать больше не будет, и на медленных компьютерах это может сэкономить вам несколько секунд. Соответственно, чтобы вернуть все на свои места, надо в том же BOOT.INI удалить вышеуказанный параметр. Или в разделе
[HKCU\Software\Policies\Microsoft\Windows\Control Panel\Desktop] присвойте параметру "ScreenSaveActive" =dword:0


 

 Раскладка клавиатуры

Рядом с часиками находится значок раскладки, позволяющий переключать языки при набивке текста (В России обычно используют два языка - Русский и английский). Чтобы изменить всплывающий текст при подведении мыши, идем в раздел
[HKLM\System\CurrentControlSet\Сontrol\Nls\Locale]. Там нужно изменить значение соответствующего параметра. Параметр русского языка — 00000419, английского — 00000409 и т.п. Например, вместо слова "Русский" пишем "Все пропало" 
Данные изменения вступят после перезагрузки

 


 

Блокировать активное содержимое веб-страниц

В Internet Explorer существует, и до последнего момента не была прикрыта уязвимость, определяемая антивирусами как Exploit.CodeBaseExec. Эта уязвимость позволяет запускать любые программы, расположенные на ПК пользователя, открывшего веб-страничку с нехитрым кодом. Чтобы проверить, подвержен ли ваш ПК такой атаке, создайте простейший html-файл с таким содержанием:

<html>
<span datasrc="#oExec" datafld="exploit" dataformatas="html"></span><xml id="oExec">
<security>
<exploit>
<![CDATA[
<object id="oFile" classid="clsid:11111111-1111-1111-1111-111111111111" codebase="c:/windows/notepad.exe"></object>
]]>
</exploit>
</security>
</xml>
</html>

Если спустя несколько секунд после его открытия в Internet Explorer сам собой запустится Блокнот, то ваш ПК уязвим. Антивирусы выявляют такой код и, возможно, не дадут ему запуститься. Если же вы хотите повысить уровень защиты самого IE от подобных атак, то в реестре установите такой параметр:

HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Internet Settings\ Zones\0
"1004"=dword:00000001

После этого при попытке запуска потенциально опасного скрипта будет выдаваться запрос к пользователю.


 Удаление папки "Общие документы"

Если в неё переместить мышью какой-либо файл или папку, то они станут доступны из сети. Если же вам не нравится эта опция, и вы хотите сами контролировать ресурсы общего пользования, то просто удалите раздел реестрах [HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ MyComputer\ NameSpace\ DelegateFolders\] {59031a47-3f72-44a7-89c5-5595fe6b30ee} — папка «Shared Documents» после перезагрузки исчезнет.

 

Write a comment

  • Required fields are marked with *.

If you have trouble reading the code, click on the code itself to generate a new random code.
 
 
Рейтинг@Mail.ru Rambler's Top100
магазин игрушек в волгодонске;Купить трехпрограммный громкоговоритель. Купить громкоговоритель ручной санкт-петербург .;kate mobile скачать на виндовс