HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerUnsafeFilesExclude
В Internet Explorer 6 встроен список расширений файлов, прямое открытие которых по интернет-ссылке заблокировано для того, чтобы пользователь не мог случайно запустить вирус. Список этот находится в файле shdocvw.dll. Благодаря ему пользователь не может, нажав на ссылку, непосредственно запустить файлы следующих типов: ad, adp, asp, bas, bat, chm, cmd, com, cpl, crt, exe, hlp, hta, inf, ins, isp, js, jse, lnk, mdb, mde, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shb, shs, url, vb, vbe, vbs, vsd, vss, vst, vsw, ws, wsc, wsf, wsh. Если необходимо сделать так, чтобы файл с изначально заблокированным расширением открывался без всех этих дополнительных мер безопасности, то нужно внести его в список исключений. Создайте этот раздел и внутри него еще один подраздел с именем, соответствующим выбранному типу файла (расширение надо указывать с точкой), то есть для exe-файлов необходимо создать раздел «.exe».
HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamBagMRU
Здесь лежит древовидный индекс папок, для которых сохранены настройки. Дерево в целом соотвествует тому, которое Вы видите в эксплорере. Самый верхний уровень (сам BagMRU) соответсвует Desktop. Следующий уровень – My Computer, My Network Places etc. и фолдеры, созданные прямо на десктопе. И так далее. Для каждого подключа (0, 1, 2...) есть соответсвующее ему reg_binary в родительском ключе. В этом значении лежит всякая инфа, в том числе имя объекта (чаще всего, 2 раза – в формате 8.3 и длинное имя в unicode). В каждом ключе есть значение NodeSlot – это номер сохраненных параметров в ключе Bags.
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlProductOptions
Содержится информация о разновидности Windows, выполняющейся на компьютере.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx
В данном разделе и подразделах описываются параметры программ, которые будут запускаться один раз сразу после входа в систему, еще до появления «Панели задач». В отличие от тех программ которые запускаются в ключе HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce программы описанные в этом разделе запускаются не как параллельные процессы, а как последовательные с возможностью загрузки необходимых библиотек и ведения соответствующих логов. Напрямую параметры, расположенные в этом разделе, не запускаются. Подразделы внутри RunOnceEx обрабатываются системой в алфавитном порядке, что позволяет задать порядок запуска приложений или групп приложений, это может быть крайне важно при инсталляции некоторых программ. При обработке такого списка программ система будет терпеливо ожидать завершения работы каждого элемента списка и только после этого произведет запуск уже следующего элемента, стоящего в очереди.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList
Если Вы хотите скрыть имя какого-нибудь пользователя, отображаемое в окне входа в систему, создайте в данном разделе параметр с именем этого пользователя.
Тип: REGDWORD;
Значение: (0 = скрыть; 1 = показать)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionSetup
Здесь хранится информация о каталоге, откуда производилась установка системы, о месторасположении каталога драйверов и сервис паков, а также производилась ли установка с CD диска или с жесткого диска.
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerKnownDLLs
XP всегда загружает определённый набор DLL, даже если они не используются. Список этих DLL находится в этом разделе. Можно добавить в этот список библиотеки, которые часто используются именно Вами. ;
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMapping
Раздел содержит подразделы с именами INI файлов, используемых в ранних версиях Windows. Каждый подраздел содержит ссылки на другие разделы реестра.
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesACPI
Если компьютер соответствует спецификации ACPI, то этот раздел будет присутствовать в реестре. Если раздел отсутствует, то компьютер будет работать без поддержки ACPI даже в том случае, если он этой спецификации соответствует.
HKEY_CURRENT_USERControl Panel
Раздел и подразделы «Панели управления» содержат региональные настройки, настройки «Рабочего стола» и т.д.
HKEY_CURRENT_USERAppEventsEventLabelsLowBatteryAlarm
Описательное имя, для обозначения события, имеющего место при поступлении сигнала о низком уровне заряда батареи.
HKEY_CURRENT_USERAppEventsEventLabelsCriticalBatteryAlarm
Описательное имя, для обозначения события, имеющего место при поступлении сигнала о критически низком уровне заряда батареи.
HKEY_CURRENT_USERControl PanelPowerCfgPowerPolicies
В разделе сохранены настройки и имена схем управления электропитанием, созданные пользователем и системой.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionControls FolderPowerCfgPowerPolicies
Политики управления электропитанием для локального компьютера.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftVBA
Раздел VBA (Microsoft Visual Basic for Applications)
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
В разделе указываются дополнительные программы или документы, которые Windows будет автоматически запускать или открывать при входе пользователя в систему.
Тип: REGSZ;
Значение: (полный путь к программе, документу)
HKEY_CURRENT_CONFIG
Корневой раздел HKEY_CURRENT_CONFIG представляет собой самую простую часть реестра. По существу его подразделы используются программным интерфейсом GDI API для конфигурации монитора и принтера. Раздел содержит конфигурационные данные для текущего аппаратного профиля и является символьной ссылкой на раздел HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardware ProfilesCurrent. Аппаратные профили представляют собой наборы изменений, внесенных в стандартную конфигурацию сервисов и устройств, установленную данными разделов Software и System корневого раздела HKEY_LOCAL_MACHINE. Профиль апаратного обеспечения (hardware profile), представляет собой набор отличий конфигураций от стандартного, который хранится в разделах HKEY_LOCAL_MACHINESYSTEM и HKEY_LOCAL_MACHINESOFTWARE, устройств, сервисов (включая драйвера и сервисы Win32) загружаемый во время старта WinNT. Пользователь может создавать бесконечное множество профилей для различных нужд, используя для этого аплеты «Система (System)», «Сервисы (Services)» и «Устройства (Devices)» в «Панели управления (Control Panel)» и выбирать нужный из созданного набора во время старта операционной системы. Все созданные профили хранятся в подразделах раздела HKEY_LOCAL_MACHINESYSTEMControlSet{номер}Hardware Profiles, текущий в подразделе HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardware ProfilesCurrent.