注册表被禁用了怎么打开文件_win10注册表被禁用
1.注册表编辑器被病毒禁用了!!!
2.我的注册表被人禁用了?该怎么办?
3.注册表编辑器已被禁用怎么处理?
这是组策略里把注册表给禁用了,只要到组策略里修改下就可以打开注册表的。
1、开始----运行----输入:gpedit.msc----用户配置----管理模板----系统----在右边窗口的设置中找到阻止访问注册表编辑工具
2、双击打开“阻止访问注册表编辑工具”----进入权限设置----这里已经改成启用,可以看到选项中提示禁用运行regedit----此时只要修改成“未配置”----确定后就可以访问注册表了。
注册表编辑器被病毒禁用了!!!
开始→运行-gpedit.msc,打开'组策略”。然后,依次展开“用户配置→管理模板→系统”,双击右侧窗口中的“阻止访问注册表编辑工具”,在弹出的窗口中选择“已禁用”,“确定”后再退出“组策略”,即可为注册表解锁。最简单可行的办法。设置完毕要重新启动计算机。
我的注册表被人禁用了?该怎么办?
在上网浏览了恶意网页后,经常会遇到注册表被禁用的事情。注册表被加锁,其主要原理就是修改注册表。在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVerssion\Policies\System分支下,新建DWORD值“Disableregistrytools”,并设键值为“1”。这样,当有人运行注册表编辑器时就会出现“注册编辑已被管理员所禁止”的对话框(如图1),这样就可以达到限制别人使用注册表编辑器的目的。给注册表解锁的方法有很多,编辑REG文件导入注册表是最常用的。本文要介绍的是与众不同的七招,在此与您分享。
用Word的宏来解锁
Word也可以给注册表解锁?没错!我们利用的是微软在Word中提供的“宏”,没想到吧?具体方法是:运行Word,然后编写如下面所示的这个“Unlock”宏,即可给注册表解锁:
Sub Unlock()
Dim RegPath As String
RegPath = “HKEY_CURRENT_USER\Software
\Microsoft\Windows\CurrentVersion\Policies\System”
System.PrivateProfileString(FileName:=“”,Section:=RegPath,Key:=“Disableregistrytools”)=“OK!”
End Sub
其实,这个方法一点都不神秘,只是利用了注册表的一个特性,即在同一注册表项下,不能有相同名字的字符串值和DWORD值,如果先前有一个DWORD值存在,则后建立的同名的字符串值会将其覆盖,这也就间接的删除了原值。在本例中就是DWORD值Disableregistrytools被同名的字符串值所覆盖删除。
修改Regedit.exe文件
修改Regedit.exe文件也可以给注册表解锁,前提条件是手头上要有十六进制文件编辑软件如UltraEdit或WinHex等。我们以UltraEdit为例,用Ultraedit打开注册表编辑器Regedit.exe。点击“搜索”菜单下的“查找”,在弹出的对话框中的“查找ASCII字符”前面打上“√”,在“查找什么”栏中输入:Disableregistrytools(如图2),点击“确定”开始查找。会找到仅有的一处结果,改成别的字符就可以了。不过长度一定要一样(20个英文字母),这样就可以解除对注册表编辑器的禁用。
使注册表编辑器无法被禁用
给注册表编辑器Regedit.exe做个小手术,使之对注册表禁用功能具有“免疫力”,可以打造一个锁不住的注册表编辑器。这对防范恶意网页对注册表的禁用非常有好处。用十六进制文件编辑器Ultraedit打开Regedit.exe,查找74 1B 6A 10 A1 00,找到后,把74改为EB即可。现在,你就有了一个锁不住的注册表编辑器了。下次既使注册表被禁用也不用害怕了,只管运行之,保管恶意网页的修改无效。
用INF文件解锁
大家一定看到过在Windows中有一种后缀为INF的驱动安装文件,它实际上是一种脚本语言,通过解释执行。它包含了设备驱动程序的所有安装信息,其中也有涉及修改注册表的相关信息语句,所以我们也可以利用INF文件对注册表解锁。
INF文件是由各个小节(Section) 组成。小节的名字从中括号中起,且在此文件中必须是惟一的。小节的名字是它的入口点。后面是小节内容,形式上是“键名称=键值”。在文件中可以添加注释,由分号完成,分号后的内容不被解释执行。让我们开始行动,用记事本编辑如下内容的文件:
[Version]
Signature=“$CHICAGO$”
[DefaultInstall]
DelReg=del
[del]
HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\
System,Disableregistrytools,
1,00,00,00,00
将上面的内容存为del.inf,使用时用右键点击它,在弹出菜单中选择“安装”即可给注册表解锁(如图3)。
用JScript解锁
用记事本编辑如下内容的文件,保存为以.js为后缀名的任意文件,使用时双击就可以了。
VAR WSHShell=WSCRIPT.CREA-TOBJEt(“WSCRIPT.SHELL”);
WSHShell.Popup(“为你解锁注册表”);
WSHShell.RegWrite(“HKCU\\Software\\Microsoft\\
Windows\\CurrentVersion\\Policies\\
system\\DisableRegistryTools”, 0,“reg_dword”);
大家可以看出用JS对键值进行操作时要用两斜杠“\\”,并且要用“;”表示结束。一般只要能注意这两点,就没有问题了。
用VBScript解锁
用VBScript对注册表进行解锁?没错!很容易又很简单的一个方法,用记事本编辑如下内容:
DIM WSH
SET WSH=WSCRIPT.CreateObject(“WSCRIPT.SHELL”)
WSH.POPUP(“为你解锁注册表!”)
WSH.Regwrite“HKCU\Software\Microsoft\Windows\
CurrentVersion\Policies\System\DisableRegistryTools”,0,“REG_DWORD”
WSH.POPUP(“注册表解锁成功!”)
将以上内容保存为以.vbs为扩展名的任意文件,使用时双击即可。
回答者:Soker - 秀才 二级 1-5 11:48
提问者对于答案的评价:
xiexie!
评价已经被关闭 目前有 1 个人评价
好
100% (1) 不好
0% (0)
其他回答共 4 条
肯定是病毒造成的,
可以用魔法兔子之类的软件解锁
注册表编辑器已被禁用怎么处理?
注册表解锁
1、注册表的安全
在注册表中记录着Windows的软件和硬件的设置,如果系统出现问题,注册表被修改,而我们又不熟悉注册表的编制,我们可以通过Regscan工个来恢复系统自动记录的最后五个注册表,方法是:进入MS-DOS方式后进入C:\\>WINDOWS\\COMMAND目录下,然后 键入SCANREG /RESTORE然后按回车,进入界面后有五项选择是前五天的注册表配制,选择其中的一个按Restore钮进行注册表的恢复即可。
2、给注册表解锁
现在网上的恶意程序利用注册表修改了IE的主页后,它不仅仅修改了注册表,而且为了防止您使用注册表程序修改会禁止使用注册表,其实只要我们启动记事本工具,并输入以下字符串(注意字符串一个不能多,一个也不能少)。
REGEDIT4
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\
Policies\\System]
DisableRegistryTools=dword:00000000
然后把它保存为“C:\\enreg.reg”。再打开“资源管理器”,切换到 C 盘,然后双击“enreg.reg”文件,此时系统会弹出“是否确认要将 C:\\enreg.reg 中的信息添加进注册表?”的对话框,点按“是”钮,C:\\enreg.reg 里的信息就会被成功导入注册表,这时我们的注册表就已被成功解锁了!
注册表编辑器Regedit的禁用及解锁方法
为了防止他人修改你的注册表,可以禁止注册表编辑器regedit.exe运行。方法如下:1、打开注册表,找到
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System,如果在Policies下面没有System的话,请请在它下面新建一项(主键),将其命名为
System;
2、然后在右边空白处新建一个双字节(DWORD)值,将其命名为DisableRegistryTools;
3、双击DisableRegistryTools,将其数值数据修改为1(原来为0)
通过上述之后,退出注册表编辑器,再次打开注册表时,则提示“注册表编辑已被管理员禁用”,以后别人、甚至是你都无法再用regedit.exe 。
如果要恢复并可以进行编辑的话,我们可以用下面的两种方法解锁注册表
方法一:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
将上述内容保存为一个*.reg文件,然后双击该文件即可导入注册表并解锁;如果方法一不起作用的话,可以采用方法二,解锁方法同上(注意行与行之间必须要有空行)。
方法二:
REGEDIT4
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
关于XP注册表解锁的误区
注册表被锁定的现象为
开始,运行,regedit
提示为“注册表编辑已被管理员停用”
实际上是注册表分支
hkey_current_user\software\microsoft\windows\currentversion\policies\system
下一DWORD键值DisableRegistryTools被设为了1
网上流传最多的一种方法是新建个文本文档
输入:
Windows Registry Editor Version 5.00
[hkey_current_user\software\microsoft\windows\currentversion\policies\system]
"disableregistrytools"=dword:00000000
然后保存为reg文件,直接双击打开,导入到注册表
殊不知这种方法在98/2000下是可行的,但在XP下已完全不可行
如果你尝试使用这种方法,双击打开这个注册表文件同样会收到一条“注册表编辑已被管理员停用”的提示
那XP册表被锁定以后怎么解锁呢?
正确的办法有一般有下面两个:
1.使用Windows控制台注册表工具reg来导入注册表文件
可以在cmd窗口下直接输入reg来查看该命令的帮助信息
同样新建一个文本文档
输入
Windows Registry Editor Version 5.00
[hkey_current_user\software\microsoft\windows\currentversion\policies\system]
"disableregistrytools"=dword:00000000
保存的时候选择保存类型:所有文件,文件名:***.reg,其中***随便起
需要注意的是:
1)第一行的Windows Registry Editor Version 5.00区分大小写,请在输入的时候注意大小写
2)第一行下面有1空行
3)也是最容易被忽视导致不能正常解锁的地方就是,所有内容输完后请再输入一个回车
即在dword:00000000后面在打一个回车新建一个空行,这个也是本人测试了半个钟头才悟出来的
这点也是和用regedit.exe直接导入到注册表的一点不同的地方,直接导入后面不加空行也能正常导入
然后运行cmd,输入reg import 刚才保存的文件名(包括路径)
如刚才的文件保存在C:\reg文件夹下文件名是1.reg
那么就输入:reg import c:\reg\1.reg
如果文件路径或文件名中有空格,请在路径和文件名两边加上引号
如:reg import "c:\reg\1.reg"
2.使用脚本删除相应键值
新建一个文本文档
输入:
Dim WSHShell
Set WSHShell=WScript.CreateObject("WScript.Shell")
WSHShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
保存类型:所有文件,文件名:***.vbs,其中***随便起
该脚本的作用是删除注册表分支
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\
所有的键值,而一般情况下该分支下的键值都是没有任何用途的,且默认情况下该分支是不存在的
然后双击运行该文件,文件运行后没有任何提示,如不放心可以再运行一次,如果提示运行错误
无法移除键值,那就说明注册表已经解锁,如果还提示“注册表编辑已被管理员停用”,请注销一下再试
我们可以用下面的两种方法解锁注册表
方法一:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
将上述内容保存为一个*.reg文件,然后双击该文件即可导入注册表并解锁;如果方法一不起作用的话,可以采用方法二,解锁方法同上(注意行与行之间必须要有空行)。
方法二:
REGEDIT4
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。