/q /noupdate
其它资料
#禁止微软银光检查更新
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Ext" /v VersionCheckEnabled /t REG_DWORD /d 0 /f >nul 2>nul
del /q "%LOCALAPPDATA%\Microsoft\Internet Explorer\VersionManager\versionlist.xml" >nul 2>nul
reg add "HKCU\Software\Microsoft\Internet Explorer\VersionManager" /v DownloadVersionList /t REG_DWORD /d 0 /f >nul 2>nul
rem 控制面板打开自动播放功能
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers" /v "DisableAutoplay" /f
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers" /v "DisableAutoplay" /f
rem 开启所有驱动器自动播放
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoDriveTypeAutoRun" /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoDriveTypeAutoRun" /f
rem 恢复autorun.inf的解析,不再控制U盘自动播放病毒执行
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoAutorun" /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoAutorun" /f
rem 恢复非卷设备的自动播放
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows\Explorer" /v "NoAutoplayfornonVolume" /f
reg delete "HKCU\Software\Policies\Microsoft\Windows\Explorer" /v "NoAutoplayfornonVolume" /f
关闭自动播放,防止恶意病毒:(管理员模式CMD执行)
rem 控制面板关闭自动播放功能
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers" /v "DisableAutoplay" /t REG_DWORD /d "1" /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers" /v "DisableAutoplay" /t REG_DWORD /d "1" /f
rem 关闭所有驱动器自动播放
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d "255" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d "255" /f
rem 禁止解析autorun.inf,控制U盘自动播放病毒执行
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoAutorun" /t REG_DWORD /d "1" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoAutorun" /t REG_DWORD /d "1" /f
rem 禁止非卷设备的自动播放
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\Explorer" /v "NoAutoplayfornonVolume" /t REG_DWORD /d "1" /f
reg add "HKCU\Software\Policies\Microsoft\Windows\Explorer" /v "NoAutoplayfornonVolume" /t REG_DWORD /d "1" /f
reg delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "ClearRecentDocsOnExit" /f
当然,如果你想要找回这个功能,也可以通过下面的命令打开自动情况功能。
reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "ClearRecentDocsOnExit" /t REG_DWORD /d "1" /f
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,C:\MySP\调试工具\ProcessMonitor\ProcessMonitor-v3.10.exe /AcceptEula,"
二、环境搭建
在开启监控调试之前,一定要准备一个纯净的系统环境,这样得出的监视结果才可能最追求。以无盘系统为例,新建初始配置,挂盘升级无盘客户端;然后开超级,激活系统,装一个远程工具,设置好Process Monitor的启动项;这样一个干净的调试环境就做好了
三、使用方法
3.1:捕获软件启动后默认进入捕获状态,只要你不暂停,它就会一直捕获系统所有进程的操作。随着时间的推移,捕获到的事件越来越多,所占用的系统资源也就越来越多。一般情况下,都是监控完所要监控的软件操作后,就给暂停掉,快捷键Ctrl+E。
3.2:进程树最常用的功能之一,用以监控某个软件都打开了哪些进程,就算消失了,再进程树内也可以看到。点击工具栏如下图标,就可以很清楚的看到历史上哪些进程都开启了哪些子进程,哪个子进程又属于那个父进程。双击进程树内的进程,可以立即定位到该进程的第一次启动事件。
进程树功能,主要用于回溯进程启动历史;其中包括进程的启动时间,结束时间,用户名,进程PID,启动命令行等信息……还可以方便我们快速定位要查看的进程所在日志位置。
3.3:信息过滤Process Monitor启动后,会捕获所有的进程的信息,正常监视十来分钟,事件条目就能上百万;如果想在上百万条日志里面找到自己想要的信息,就需要熟练使用信息过滤功能了。
包含该进程之后,软件会列出该进程的所有操作;如:注册表活动日志,文件系统活动日志,网络活动,进程和线程活动信息。我们可以用过勾选或者取消相关类型,来灵活显示其活动日志。如下图演示的,只显示H5game.exe的文件活动日志。
当然, 要想显示回其它信息,只需要删除对应的筛选条件即可。
PS:信息过滤功能为所有监视类软件的最核心功能,需要熟练掌握改操作。
3.4:瞄准枪当有一些窗口不知道其对应进程的时候,可以使用该功能进行快速定位。
3.5:查找当一个文件不知其来源的时候,我们就可以使用查找功能,快速定位。
总结
Process Monitor是一个很好很好的进程监控软件,这篇文章介绍了其大概使用方法和常用功能。熟练使用这些功能,可以帮助你快速解决工作当中遇到的问题。
当然,有一些恶性木马病毒。会检测Process Monitor或者火绒之类的监视软件,一旦发现其运行,就会自动退出或者干脆就不干那些见不得人的勾当了。遇到这类情况要学会使用其它驱动级监控分析软件辅助排查。
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" /v "Max Cached Icons" /t REG_SZ /d "2048" /f
注:重启系统生效!
二、手动删除法
既然已知是图标缓存出现了问题,那就清理一下缓存文件,操作系统会自动重建图标缓存,图标异常的情况也就不治而愈了。
缓存文件通常位于特定的系统目录中,如 %LocalAppData%\IconCache.db
找到文件,删除即可!
三、批处理解决法
新建文本,将下列代码粘贴至文本,另存为”清理图标缓存.bat”.需要清理图标缓存的时候运行一下这个批处理即可
rem 关闭Windows外壳程序explorer
taskkill /f /im explorer.exe
rem 清理系统图标缓存数据库
attrib -h -s -r "%userprofile%\AppData\Local\IconCache.db"
del /f "%userprofile%\AppData\Local\IconCache.db"
attrib /s /d -h -s -r "%userprofile%\AppData\Local\Microsoft\Windows\Explorer\*"
del /f "%userprofile%\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db"
del /f "%userprofile%\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db"
del /f "%userprofile%\AppData\Local\Microsoft\Windows\Explorer\thumbcache_102.db"
del /f "%userprofile%\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db"
del /f "%userprofile%\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db"
del /f "%userprofile%\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db"
del /f "%userprofile%\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db"
rem 清理 系统托盘记忆的图标
echo y|reg delete "HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify" /v IconStreams
echo y|reg delete "HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify" /v PastIconsStream
rem 重启Windows外壳程序explorer
start explorer
四、使用第三方工具
可以使用Rebuild Shell Icon Cache工具来重建缓存,该应用程序的使用非常简单,只需双击它即可。当然,也可以通过命令提示符使用它。
命令参数:/I:重建图标缓存/F:刷新Windows资源管理器/R:重新Windows资源管理器例子:RelconCache.exe /I /FRelconCache.exe /I /RRelconCache.exe /RRelconCache.exe /F
项目地址:https://www.sordum.org/9194/rebuild-shell-icon-cache-v1-3/国内分流:https://www.123pan.com/s/AHfDVv-5q3D3.html
最后:
有时候,就算使用各种方法都不能重建托盘区的图标缓存,请结束后台所有第三方软件后再重新缓存试试看。
无人值守静默安装参数:/ai /gm2(默认绝对路径C盘)
静默安装指定位置:/ai /gm2 /InstallPath="自定义路径"
示例:软件包.exe /ai /gm2 /InstallPath="D:\MyProgram"
• 常规运行=安装版(含开始菜单快捷方式和程序卸载项的快捷方式)
• 右键解压=绿色版(本身不提供便携式的软件要手动运行绿化处理)
版本选择
MicrosoftEdge_v109.0.1518.140:Windows7/8最终版;MicrosoftEdge_v140.0.3485.81:官方最新版>>(2025年9月19日)
参考资料
耍下增强插件:https://github.com/Bush2021/chrome_plus/releasesMicrosoft Edge 无更新组件版:https://github.com/Bush2021/edge_installer