您现在的位置是: 首页 > 电脑故障 电脑故障

一键修复注册表工具_注册表修复是什么意思

tamoadmin 2024-09-07 人已围观

简介1.pe修复windows10注册表修复2.如何运行注册表修复工具进行修复?3.怎么通过记事本修复禁用的注册表?如果您的电脑注册表被更改了,以下是一些还原注册表的方法:使用系统还原:Windows系统中有一个“系统还原”功能,可以还原计算机到以前的日期和时间点。打开“控制面板”,选择“系统和安全”,然后点击“系统”。在左侧导航栏中选择“系统保护”,然后选择要还原的日期和时间点。备份注册表并手动还原

1.pe修复windows10注册表修复

2.如何运行注册表修复工具进行修复?

3.怎么通过记事本修复禁用的注册表?

一键修复注册表工具_注册表修复是什么意思

如果您的电脑注册表被更改了,以下是一些还原注册表的方法:

使用系统还原:Windows系统中有一个“系统还原”功能,可以还原计算机到以前的日期和时间点。打开“控制面板”,选择“系统和安全”,然后点击“系统”。在左侧导航栏中选择“系统保护”,然后选择要还原的日期和时间点。

备份注册表并手动还原:在更改注册表之前,最好先备份当前的注册表。您可以使用注册表编辑器(regedit.exe)进行备份。要还原注册表,请双击备份文件并按照提示操作。

使用第三方软件:有很多第三方软件可以帮助您还原注册表。例如,CCleaner、Advanced SystemCare等都提供注册表清理和修复工具.

pe修复windows10注册表修复

最好的方法是下载个注册表修复工具

你先到这里看看瑞星的注册表修复工具://it.rising.cn/service/technology/RegClean_download.htm

注册表编辑器已被禁用,我们用INF文件来解除。那么我们可以在记事本里写入下面的内容:

[Version]

Signature="$Windows NT$"

[DefaultInstall]

ADDREG=Myadd

[Myadd]

;解禁注册表编辑器

HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,1,0

然后把文件另存为一个INF文件,右击文件----点“安装”就可以啦^O^

我们可以看到第一个语段,在Signature后面的签名"$Windows NT$"它是指明我的操作系统是NT的,如果你的操作系统是98的在后面的签名中应该写"$CHICO$"。

再看第二个语段,等号左边的“ADDREG”是不能更改的,等号右边的内容就随你的心情啦,但是有一点要注意,就是要与在第三个语段中使用的语句保持一致。另外还有一项操作是“DELREG”(删除键)和“ADDREG”的用法一样,后面介绍。

好了,这回各位看观是不是想要跃跃欲试了呢,不要着急,好像还有一点和REG文件不一样噢,呵呵我看出来了,就是在文件的最后,怎么有“,”(注:逗号)。还有“HKCU”这些都是什么呀?

这就是与REG文件不一样的格式啦。

“HKCU”指的是注册表中的根键,其中“HKCU”是“HKEY_CURRENT_USER”的缩写,其它的还有“HKCR”---“HKEY_CLASSES_ROOT”、“HKLM”----“HKEY_LOCAL_MACHINE”、“HKU”----“HKEY_USERS”、“HKCC”----“HKEY_CURRENT_CONFIG”、“HKDD”----“HKEY_DYN_DATA”。如果你想要对哪个根键操作那么就可以按照上面的缩写对号入座了。

“,”(注:逗号),它是根键与子键、子键与键名、键名与键类型、键类型与键值的分割符。

在具体修改注册表键值语段的格式为:根键,子键,键名,键类型,键值(注:中间的逗号不能省略)。

上面这个文件中我们知道其实要修改的是DisableRegistryTools键,把它的值改为“0”。它的类型为DWORD(双字节),在INF文件有关注册表的操作中有字符串类型(用“0”表示)和二进制类型(用“1”表示),在网上没有找到INF文件表示双字节类型的资料,望知道的人补充。在这里我们直接用二进制类型就可以了,所以大家看到在键类型的位置上是个“1”,最后是要修改的键值“0”。

前面提到“DELREG”它是删除键值的操作,如果要想把DisableRegistryTools键删除的话可以这样写:

[Version]

Signature="$Windows NT$"

[DefaultInstall]

DELREG=Mydel

[Mydel]

;删除DisableRegistryTools键

HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools

就是省略掉键类型和键值字段,最后把这个文件另存为一个INF文件,右击文件----点“安装”就可以了。

好了,不知道各位看观是不是看明白了,没看明白也没关系,我写了一个,大家只要把下面的内容复制到记事本中,然后把这个文件另存为一个INF文件,最后右击文件----点“安装”就可以了。(注:这个文件可以解决前文中所提到问题,只能在NT系统中使用,主页会被改成20CN的首页,嘻嘻做个广告啦^O^)。

-----------------------------------------------------------------------------------

[Version]

Signature="$Windows NT$"

[DefaultInstall]

ADDREG=Myadd

[Myadd]

;解禁注册表编辑器

HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,1,0

;解禁IE的Internet选项

HKCU,Software\Policies\Microsoft\Internet Explorer\Restrictions,NoBrowserOptions,1,0

;解禁IE的Internet选项里面的各个具体选项

HKCU,Software\Policies\Microsoft\Internet Explorer\Restrictions,NoBrowserOptions,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Settings,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,HomePage,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,GeneralTab,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Cache,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,History,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Colors,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Fonts,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Languages,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Accessibility,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,SecurityTab,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,SecChangeSettings,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,SecAddSites,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,ContentTab,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Ratings,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Certificates,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,CertifPers,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,CertifSite,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,CertifPub,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,FormSuggest,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,FormSuggest Passwords,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Wallet,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Profiles,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,ConnectionsTab,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Connection Wizard,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Connwiz Admin Lock,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Connection Settings,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Proxy,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,AutoConfig,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,ProgramsTab,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,ResetWebSettings,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Check_If_Default,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,AdvancedTab,1,0

HKCU,Software\Policies\Microsoft\Internet Explorer\Control Panel,Advanced,1,0

;解禁下载(可单独使用)

HKCU,Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3,1803,1,0

;自动修改IE标题栏文字、主页、搜索页等等

HKCU,Software\Microsoft\Internet Explorer\Main,Window Title,0,"Internet Explorer"

HKCU,Software\Microsoft\Internet Explorer\Main,Start Page,0,"://.20cn.net"

HKCU,Software\Microsoft\Internet Explorer\Main,Search Page,0,"://.20cn.net"

HKCU,Software\Microsoft\Internet Explorer\Main,Default_Page_URL,0,"://.20cn.net"

HKLM,SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL,0,"://.20cn.net"

HKLM,SOFTWARE\Microsoft\Internet Explorer\Main,Search Page,0,"://.20cn.net"

HKLM,SOFTWARE\Microsoft\Internet Explorer\Main,Start Page,0,"://.20cn.net"

HKLM,SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL,0,"://.20cn.net"

HKLM,SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL,0,"://.20cn.net"

如何运行注册表修复工具进行修复?

1、在管理员命令提示符窗口输入:Dism /Online /Cleanup-Image /CheckHealth命令时,DISM 工具将报告映像的状态情况,良好有损坏但可以修复,损坏不可修复。如果是不可修复,重装系统,

2、如果是良好有损坏但可以修复,则在管理员命令提示符窗口输入:DISM /Online /Cleanup-image /RestoreHealth命令,回车;把系统映像文件中与官方文件不相同的文件还原成官方系统的源文件(联网)。

Win10自带注册表修复方法:

1、按下组合快捷键“Win+S”,打开“运行”窗口,输入“CMD”命令,以管理员方式打开“命令提示符”。

2、将下列代码贴贴到命令提示符中,输入完后按下回车键。

01reg add "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsSelfHostApplicability" /v "BranchName" /d "fbl_release" /t REG_SZ /f

02reg add "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsSelfHostApplicability" /v "ThresholdRiskLevel" /d "low" /t REG_SZ /f

03reg delete "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsSelfHostApplicability" /v "ThresholdInternal" /f

04reg delete "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsSelfHostApplicability" /v "ThresholdOptedIn" /f

复制代码

3、按下“Win+R”输入:regedit 回车,打开注册表,最终你的注册表应该是这样的:

以上便是关于Win10自带注册表修复方法,笔者建议用户在修复注册表的时候退出所有活动的桌面任务,避免注册表修复失败。另外,笔者建议用户在修改注册表的时候对注册表进行备份,而不是使用该方法修复注册表。

怎么通过记事本修复禁用的注册表?

1、解开被禁用的注册表

执行软盘中的“unlockreg.reg”文件,此文件是用记事本建立一个以REG为后缀名的文件,文件名可自定义,内容如下:

REGEDIT4

空一行[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000

要注意的是,在“REGEDIT4”一定要大写(如果你是Windows 2000或Windows XP用户,请将“REGEDIT4”写为“Windows Registry Editor Version 5.00)”,且后面要空一行,并且“REGEDIT4”中“T”和“4”之间一定不能有空格,否则……

注册表解开了,下面就要对症下药,对注册表进行修改了。

2、解决IE属性主页不能修改

打开注册表,展开注册表到

HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel下,将“homepage”的键值由原来的“1”修改为“0”即可,或干脆将“Control Panel”删除就可以了!

3、修改IE的标题栏

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

在注册表中找到以上两处主键,将其下的“Window Title”主键值更改为“Microsoft Internet Explorer”即可。

4、IE默认连接首页被修改

被更改的注册表项目为:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page将键值修改为自己喜欢的网址即可。

5、删除自运行程序

打开“HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVesion\”及“\HKEY_LOCALMA CHINE\Software\Microsoft\ Windows\CurrentVersion\”,在其下的RUN文件夹中,有许多Windows启动时便开始运行的程序,但是在菜单“开始/程序/启动”中却找不到。把自运行程序删除就可以了。

6、右键菜单中的网页广告

将注册表展开到HKEY_CURRENT_ USER\Software\Microsoft\Internet Explorer\MenuExt,在IE中显示的附加右键菜单都在这里设置,常见的“网络蚂蚁”和“网际快车”点击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。

7、启动时的提示窗口

这个设置其实与IE无关,而是Windows的登录提示窗口,不过最近有些网页对它动上了脑筋,在这个窗口里做广告。

受到更改的注册表项目为:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon在其下被建立了字符串“LegalNotice-Caption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。这就使得我们每次登录到Windows桌面前都出现一个提示窗口,显示那些网页的广告信息。

8、恢复“运行”选项

 

在注册表中展开至HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer,在右侧栏中将“NoRun”的键值由“1”修改为“0”即可,或者将“NoRun”删除也可。

经过一番辛苦的修改,完全解除了某些网站上的恶意程序对系统的限制,可是如果不小心又访问了该网站,岂不是又重蹈覆辙,其实,你可以在IE中做一些设置以便永远不进入该站点:打开IE,点击“工具→Internet选项→内容→分级审查”,点击[启用]按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,按[从不]按钮,再点击[确定]即大功告成!

防患未然

上面的解决方法乃下策,要想不发生类似的情况,上策是加强预防,对于预防的方法笔者提如下几点建议:

1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。

2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Ja脚本等全部禁止就可以避免中招。具体方法是:在IE窗口中点击“工具→Internet选项”,在弹出的对话框中选择“安全”标签,再点击〔自定义级别〕按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Ja相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。有利就有弊,你还是自己看着办吧。

3、建议安装Norton AntiVirus 2002 V8.0杀毒软件,此软件已经把通过IE修改注册表的代码定义为Trojan.Offensive ,增加了Script Blocking功能,它将对此类恶作剧进行监控,并予以拦截。

4、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器Regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!

加锁方法如下:

展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器Regedit.exe。

5、对Windows 2000用户,还可以通过在Windows 2000下把服务里面的远程注册表*作服务“Remote Registry Service”禁用,来对付该类网页。具体方法是:点击“管理工具→服务→Remote Registry Service(允许远程注册表*作)”,将这一项禁用即可。

6、升级你的IE为6.0版本,可以有效防范上面这些症状。

7、下载微软最新的Microsoft Windows Script 5.6,可以预防上面所说的现象,更可预防目前流行的、可恶的混客绝情。

关于IE被修改

近来,有很多网友提问,说自己的主页标题和一些其他信息被更改,甚至于注册表被锁定,其实这些情况都是网页里含有写入注册表得代码做得怪,下面我就说说几种常见得被更改情况和怎样恢复

1更改网页标题栏主要是在这里

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Window Title"="Microsoft Internet Explorer"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Window Title"="Microsoft Internet Explorer"

"Start Page"="about:blank" ------启始页

"Search Page"="://xxxx.my163/" ---搜索页

手动修改就是把“*”这里面的网址改为自己喜欢的网站名字就可以了

2更改开机提示信息

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon]

"LegalNoticeCaption"=""

"LegalNoticeText"=""

刚打开计算机就有个对话框说什么欢迎到…………网站,然后点了确定才可以进windows

3开机自动打开网页

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"internat.exe"="internat.exe"

"ScanRegistry"="C:\WINDOWS\scanregw.exe /autorun"

"TaskMonitor"="C:\WINDOWS\taskmon.exe"

"SystemTray"="systray.exe"

"LoadPowerProfile"="Rundll32.exe powrprof.dll,LoadCurrentPwrScheme"

"qwe"="://.xxx/default.asp" -------这里看到了吗

"Kingsoft AntiVirus"="D:\KAV\KAV9X.EXE -Logon -Watcher"

这个例子在我得电脑上的启动程序,这就是在系统配置实用程序里加载,让你刚开机就自动打开它得网页

4IE工具栏的修改

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\{8DE0FCD4-5EB5-11D3-AD25-00002100131c}]

"ButtonText"="■网址QQ宝贝" -----------这里被我改成“C盘”了

"CLSID"="{1FBA04EE-3024-11d2-8F1F-0000F87ABD16}"

"ClsidExtension"="{8DE0FCD4-5EB5-11D3-AD25-00002100131c}"

"Default Visible"="Yes"

"Exec"="://qqc.myrice" --------------打掉网址

"HotIcon"=""

"Icon"=""

呵呵,具体什么意思我也不太明白,因为GGyou也不是高手

这段再我的任务栏里多添加了一个带图标的网址,然后在C盘生成一个网页链接

就这样变废为宝,任务栏里多了个剪刀图标的C盘的快捷方式,呵呵

算了,我说的很不透彻,转载一篇文章大家自己看吧

严防死守,保卫IE

(tugener 2001年10月16日 17:38)

最近这段时间网民们上网冲浪时常常会碰到一件令人反感的事,就是在浏览一些网站?多为个人主页 后IE浏览器的标题栏被篡改成了诸如“欢迎访问……网站”的字样,IE的起始页、主页默认页也被设置成了那些网站的网址,更有甚者在访问者的IE右键菜单中加入了那些网站的名字。这都是那些网站为了宣传自己的网站通过在网页中嵌入JaScript脚本语言来修改浏览者的注册表中相应的键值造成的,让我们这些“网虫”很烦。那我们怎样恢复IE的“本来面目”呢?让我们将其“个个击破”。

篡改IE标题栏

症状:IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。

涉及子键:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Window Title

说明:这两个“Window Title”子键的键值就是IE标题栏中的标题。

修复方法:运行注册表编辑器regedit.exe,展开上述两个子键,将这两个子键的键值修改为“Microsoft Internet Explorer”(IE默认值),或者你也可以将键值改为像“我的专用浏览器”这样体现个性的标题,重新运行IE就可以看到效果了。怎么样?是不是感到很亲切?

篡改IE起始页

症状:这里所说的IE起始页就是一运行IE就会自动打开的网页,也就是说起始页被改成了篡改网站的网址。

涉及子键:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page

说明:这个子键的键值就是IE起始页的网址。

修复方法:运行注册表编辑器,展开上述子键,将“Start Page”子键的键值修改为某个网址即可。如果你不想一运行IE就自动打开某网页的话,你可以将IE起始页设为空白页,即将“Start Page”子键的键值修改为“about?blank”,重新运行IE就可以看到效果了。其实也可以通过IE的选项设置来更改IE的起始页,设置方法:点击“工具/Internet选项”,在“主页”中输入起始页。

特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。

修复方法:运行注册表编辑器regedit.exe,然后依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。

篡改IE起始页的默认页

症状:有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。

涉及子键:

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL

说明:该子键的键值即起始页的默认页。

修复方法:运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。

篡改IE默认的搜索引擎

症状:在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。

涉及子键:

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant

修复方法:运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。

篡改IE右键菜单

症状:当你在浏览网页的时候右击鼠标的时候在弹出菜单中有一项“欢迎访问……网站”的话你会怎样?是不是有一种恶魔缠身的感觉?

涉及子键:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\欢迎访问……网站

说明:“MenuExt”主键是IE扩展菜单项的控制主键,如果你机器里安装了网际快车或者网络蚂蚁的话,在这个子键下面就能看到“使用网际快车下载”这样的子键啦。

修复方法:运行注册表编辑器,开上述主键,在“MenuExt”主键下面就会有“欢迎访问……网站”相似内容的主键,将其删除,但是在删除之前你可以展开这个主键看一下,在这里面有一个链接打开一个HTML文件的子键,看看这个文件路径,然后根据路径将这个文件也删除(注意,这个HTML文件被设置了隐藏属性,从菜单选择“查看/文件夹选项/查看页/显示所有文件”即可看见它啦!)。这样才彻底清楚干净,是不是有种如释重负的感觉?呵呵!

系统启动时弹出对话框

症状:开机时,会弹出推荐网站“欢迎访://……”样式的窗口。进入系统后,会自动打开IE浏览器,自动访问默认主://…… 并且无法更改。

涉及子键:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

Winlogon\LegalNoticeCaption

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

Winlogon\LegalNoticeText

说明:其实这个主键与IE并不相关,而是Windows登录提示对话框的控制项。

修复方法:运行注册表编辑器,然后依次展开上述主键,将“LegalNoticeCaption”和“LegalNoticeText”主键删除就万事大吉啦。

小结

上面介绍了几种篡改手段所涉及到的子键以及恢复方法,但是有些篡改网站所涉及的子键以及放置自启动程序的路径会不尽相同或者还有新的篡改“技术”出现,那怎么办?不要紧,我们还有一招,可以以不变应万变。当你不清楚它们修改了注册表哪个子键的时候,你可以“透过现象看本质”,进入注册表编辑器,然后按“F3”键打开“查找”,查找内容就是那个篡改网站的网站名或者网址,当找到后你可以对相应键值或删除或修改,然后再按“F3”键“查找下一个”,直到将它们清理干净了才罢休。对于设置了自运行程序或者设置了文件链接的情况,你还要根据文件路径顺藤摸瓜直捣黄龙得而诛之以图后快,呵呵!

解锁(使用注册表编辑器)方法如下:

方法一:用瑞星注册表修复工具 .

去这里下载:://it.rising.cn/service/technology/RegClean_download.htm

方法二:

1:用记事本编辑一个任意名字的.reg文件,比如unlock.reg,内容如下:

REGEDIT4

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]

DisableRegistryTools=dword:00000000 存盘。

如果要使用注册表编辑器,则双击unlock.reg即可。注意,在“REGEDIT4”后面一定要空一行,并且“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!

2:把下面文件复制到记事本上,保存为扩展名为reg的文件!

REGEDIT4

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]

DisableRegistryTools=-

3:把下面文件复制到记事本上,保存为扩展名为reg的文件!

REGEDIT4

[-HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]

4:把下面文件复制到记事本上,保存为扩展名为vbs的文件(说明:安装超级解霸后,vbs文件打开方式被更改了,可重新安装WSH)!

Dim WSHShell

Set WSHShell=WScript.CreateObject(WScript.Shell)

WSHShell.RegDelete HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

5:把下面文件复制到记事本上,保存为扩展名为htm的文件!

<html>

<body>

<script language=JaScript>

var shl=new ActiveXObject(Wscript.shell);

shl.RegWrite(HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools,0, REG_DWORD);

window.alert(你注册表编辑器已解除禁用)

</script>

</body>

</html>

6:把下面文件复制到记事本上,保存为扩展名为inf的文件(右键选择安装即可)!

[Version]

Signature=$Chicago$

[DefaultInstall]

DelReg=DeleteMe

[DeleteMe]

HKCU,SoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools

7:在dos下解开注册表:

regedit/d HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

8:把下面文件复制到记事本上,保存为扩展名为js的文件!

var WSHShell=WScript.CreateObject(WScript.Shell);

WSHShell.RegWrite(HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDiableRegistryTools,0,REG_DWORD);

WSHShell.RegDelete(HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem)