[实用技巧] 注册表被禁用后的恢复

[复制链接]
笪茹薇 2013-11-23 11:24:42
上网浏览一“积分网页”后,每次打开浏览器都会自动登录到这个网页,并且每当进入别的网址时总是在IE的标题栏中先出现此网页的地址,然后才显示正在登录的网页地址提示信息,原本认为是恶意代码修改了IE浏览器中的主页地址,可没想到的是,当打开“工具栏”时却发现“Internet选项”不见了,情急之下想打开注册表看个究竟,当在“开始”菜单的“运行”中输入“regedit”,运行后却跳出一个“管理器已被管理员禁止”的对话框。
        看来此恶意的代码的主要意图就是,每当你开机后,浏览器自动登录到其主页上,为防止用户自行修改主页地址,把“Internet选项”给屏蔽了,但更高明的是,为了防止用户在注册表中进行修改干脆把注册表也给禁止了。我当时的感觉是“贼进了我的屋,反把我锁在了门外!”看来当前最迫切的是想办法打开注册表,然后恢复“Internet选项”及修改“WinTitle”。当然了,如果你不嫌费事,把机器格式化,然后重装系统也是个办法。
        重新打开注册表关键是如何把注册表中的“HKEY_USERSDEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem”中的一个键名叫“DisableRegistryTools”的十六进制的值由1改为0,1为禁止,0为允许。万幸的是,恶意代码并没有禁止系统对.reg文件的允许,笔者用Windows中的记事本做了一个打开注册表的钥匙:
        REGEDIT4[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciessystem"DisableRegistryTools"=dword:00000000]
        最后存盘为enable.reg。注意:文件扩展名一定要用.reg,这是注册表默认的扩展名。
        不过,要记住这么长的键名也不是一件容易的事,最后的办法是找一台别的机器,运行“regedit”,找到“HKEY_USERSDEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem”主键,在右边的窗口中创建一个DOWRD值“DisableRegistryTools”,这时默认值为“0”,即允许使用注册表编辑器。可利用注册表的“导出注册表文件”功能,将当前分支导出到某一特定目录,命名为enable.reg存盘。
        钥匙做好了,在机器上运行,选择“是”,这样注册表就可以用regedit打开和修改了。然后就可根据我们以前的文章严防死守,保卫IE来进行IE的恢复了。
单于力 2013-11-23 11:57:02
沙发位出租,有意请联系电话:138XXXXXXXX
回复

使用道具 举报

轩辕彦慧 2013-11-24 10:44:26
纯粹路过,没任何兴趣,仅仅是看在老用户份上回复一下
回复

使用道具 举报

锺楠楠 2013-11-27 10:20:43
我了个去,顶了
回复

使用道具 举报

邬世韵 2013-11-29 06:08:46
支持楼主,用户楼主,楼主英明呀!!!
回复

使用道具 举报

闻人逸致 2013-11-30 10:25:51
传说中的沙发???哇卡卡
回复

使用道具 举报

于一璇 2014-3-13 16:19:32
楼下的接上
回复

使用道具 举报

詹柔妙 2014-3-17 10:31:53
我也是坐沙发的
回复

使用道具 举报

酆俊雅 2014-3-19 11:57:51
珍爱生命,果断回帖。
回复

使用道具 举报

井雪 2014-3-27 17:37:34
鼎力支持!!
回复

使用道具 举报

田海书 2014-3-27 20:24:18
非常好,顶一下
回复

使用道具 举报

戴文姝 2025-4-13 12:13:00 来自手机
为毛老子总也抢不到沙发?!!
回复

使用道具 举报

颛孙雪羽 2025-5-2 07:41:52
在撸一遍。。。
回复

使用道具 举报

亢昭懿 2025-5-4 17:37:27
回个帖子,下班咯~
回复

使用道具 举报

手机版

GMT+8, 2025-6-3 15:02

Copyright © 2012 技术派 | 技术支持:技术派设计

Powered by Discuz! X3.4