HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\UnsafeFiles\Exclude
В Internet Explorer 6 встроен список расширений файлов, прямое открытие которых по интернет-ссылке заблокировано для того, чтобы пользователь не мог случайно запустить вирус. Список этот находится в файле shdocvw.dll. Благодаря ему пользователь не может, нажав на ссылку, непосредственно запустить файлы следующих типов: ad, adp, asp, bas, bat, chm, cmd, com, cpl, crt, exe, hlp, hta, inf, ins, isp, js, jse, lnk, mdb, mde, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shb, shs, url, vb, vbe, vbs, vsd, vss, vst, vsw, ws, wsc, wsf, wsh. Если необходимо сделать так, чтобы файл с изначально заблокированным расширением открывался без всех этих дополнительных мер безопасности, то нужно внести его в список исключений. Создайте этот раздел и внутри него еще один подраздел с именем, соответствующим выбранному типу файла (расширение надо указывать с точкой), то есть для exe-файлов необходимо создать раздел «.exe».
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\BagMRU
Здесь лежит древовидный индекс папок, для которых сохранены настройки. Дерево в целом соотвествует тому, которое Вы видите в эксплорере. Самый верхний уровень (сам BagMRU) соответсвует Desktop. Следующий уровень – My Computer, My Network Places etc. и фолдеры, созданные прямо на десктопе. И так далее. Для каждого подключа (0, 1, 2...) есть соответсвующее ему reg_binary в родительском ключе. В этом значении лежит всякая инфа, в том числе имя объекта (чаще всего, 2 раза – в формате 8.3 и длинное имя в unicode). В каждом ключе есть значение NodeSlot – это номер сохраненных параметров в ключе Bags.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions
Содержится информация о разновидности Windows, выполняющейся на компьютере.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
В данном разделе и подразделах описываются параметры программ, которые будут запускаться один раз сразу после входа в систему, еще до появления «Панели задач». В отличие от тех программ которые запускаются в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce программы описанные в этом разделе запускаются не как параллельные процессы, а как последовательные с возможностью загрузки необходимых библиотек и ведения соответствующих логов. Напрямую параметры, расположенные в этом разделе, не запускаются. Подразделы внутри RunOnceEx обрабатываются системой в алфавитном порядке, что позволяет задать порядок запуска приложений или групп приложений, это может быть крайне важно при инсталляции некоторых программ. При обработке такого списка программ система будет терпеливо ожидать завершения работы каждого элемента списка и только после этого произведет запуск уже следующего элемента, стоящего в очереди.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Если Вы хотите скрыть имя какого-нибудь пользователя, отображаемое в окне входа в систему, создайте в данном разделе параметр с именем этого пользователя.
Тип: REGDWORD;
Значение: (0 = скрыть; 1 = показать)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
Здесь хранится информация о каталоге, откуда производилась установка системы, о месторасположении каталога драйверов и сервис паков, а также производилась ли установка с CD диска или с жесткого диска.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs
XP всегда загружает определённый набор DLL, даже если они не используются. Список этих DLL находится в этом разделе. Можно добавить в этот список библиотеки, которые часто используются именно Вами. ;
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping
Раздел содержит подразделы с именами INI файлов, используемых в ранних версиях Windows. Каждый подраздел содержит ссылки на другие разделы реестра.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ACPI
Если компьютер соответствует спецификации ACPI, то этот раздел будет присутствовать в реестре. Если раздел отсутствует, то компьютер будет работать без поддержки ACPI даже в том случае, если он этой спецификации соответствует.
HKEY_CURRENT_USER\Control Panel
Раздел и подразделы «Панели управления» содержат региональные настройки, настройки «Рабочего стола» и т.д.
HKEY_CURRENT_USER\AppEvents\EventLabels\LowBatteryAlarm
Описательное имя, для обозначения события, имеющего место при поступлении сигнала о низком уровне заряда батареи.
HKEY_CURRENT_USER\AppEvents\EventLabels\CriticalBatteryAlarm
Описательное имя, для обозначения события, имеющего место при поступлении сигнала о критически низком уровне заряда батареи.
HKEY_CURRENT_USER\Control Panel\PowerCfg\PowerPolicies
В разделе сохранены настройки и имена схем управления электропитанием, созданные пользователем и системой.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Controls Folder\PowerCfg\PowerPolicies
Политики управления электропитанием для локального компьютера.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VBA
Раздел VBA (Microsoft Visual Basic for Applications)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
В разделе указываются дополнительные программы или документы, которые Windows будет автоматически запускать или открывать при входе пользователя в систему.
Тип: REGSZ;
Значение: (полный путь к программе, документу)
HKEY_CURRENT_CONFIG
Корневой раздел HKEY_CURRENT_CONFIG представляет собой самую простую часть реестра. По существу его подразделы используются программным интерфейсом GDI API для конфигурации монитора и принтера. Раздел содержит конфигурационные данные для текущего аппаратного профиля и является символьной ссылкой на раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current. Аппаратные профили представляют собой наборы изменений, внесенных в стандартную конфигурацию сервисов и устройств, установленную данными разделов Software и System корневого раздела HKEY_LOCAL_MACHINE. Профиль апаратного обеспечения (hardware profile), представляет собой набор отличий конфигураций от стандартного, который хранится в разделах HKEY_LOCAL_MACHINE\SYSTEM и HKEY_LOCAL_MACHINE\SOFTWARE, устройств, сервисов (включая драйвера и сервисы Win32) загружаемый во время старта WinNT. Пользователь может создавать бесконечное множество профилей для различных нужд, используя для этого аплеты «Система (System)», «Сервисы (Services)» и «Устройства (Devices)» в «Панели управления (Control Panel)» и выбирать нужный из созданного набора во время старта операционной системы. Все созданные профили хранятся в подразделах раздела HKEY_LOCAL_MACHINE\SYSTEM\ControlSet{номер}\Hardware Profiles, текущий в подразделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current.