1.win7本地组策略编辑器没有权限执行

win7注册表编辑器已停止工作_win7注册表编辑器无法编辑怎么办

在运行里键入gpedit.msc,打开分支:用户配置、管理模板、系统 。 点中“系统”,这时,右边有一项“禁用注册表编辑工具”的,双击,选“已禁用”。确定后重启电脑就行。 如果注册表不是你自己禁用的,很可能你是中毒了,注意防毒!1、如果你对注册表不很熟悉,建议在修改前备份注册表。方法:在注册表编辑器中选择注册表-->导出注册表文件,命名保存即可。 2、如果在你的注册表里没有文中写到的主键或项,请先确认你的操作系统和文中一致;或者直接在注册表项中建立项、主键或相应的数据值。 1、恶意修改类:内容包括IE信息被修改、注册表信息被修改、禁止"关闭系统"、禁止"运行"、禁止"注销"、禁止注册表编辑器、禁止DOS程序、运行任何程序被禁止,系统无法进入"实模式"、驱动器被隐藏等等。 (1)注册表编辑器被禁用:也就是无法通过运行regedit命令打开注册表,提示是“注册表编辑器已被管理员禁用”。 解锁: 第一步:新建一个文本文件,输入以下内容(注意保持文本格式): win9x: REGEDIT4 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] "DisableRegistryTools"=dword:00000000 winnt/xp: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] "DisableRegistryTools"=dword:00000000 点击"文件"菜单,选择"保存"命令,以"recover.reg"为文件名保存在任意位置。 第二步:双击该"recover.reg"文件,系统弹出"是否确认要将 recover.reg 中的信息添加进注册表"的确认框,点击"是",随后,系统提示"recover.reg 里的信息已被成功地输入注册表",再点击"确定"即可将注册表解锁并进行随后的修改。 (2)系统的运行被禁用:即在开始里没有"运行"一项。 解锁: 方法一: 第一步:在系统中找到regedit.exe,直接双击执行,就可打开注册表。 win9x:c:windows winnt:c:winnt 第二步:找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer 将NoRun的数值数据修改为0,或者删除该双字节值。 方法二:编辑文件 第一步:新建一个文本文件,输入以下内容(注意保持文本格式): win9x: REGEDIT4 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] "NoRun"=dword:00000000 winnt/xp: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] "NoRun"=dword:00000000 点击"文件"菜单,选择"保存"命令,以"run.reg"为文件名保存在任意位置。 第二步:双击该"run.reg"文件,系统弹出"是否确认要将 run.reg 中的信息添加进注册表"的确认框,点击"是",随后,系统提示"run.reg 里的信息已被成功地输入注册表"。 如果没有看到效果,请重新启动计算机。 (3)IE标题栏被修改:即在IE浏览器最上方的蓝色横条里做广告,而不是显示默认的“Microsoft Internet Explorer”。 HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 将其下的“Window Title”主键删除,或修改成你想要的内容。 (4)OutLook的标题栏被修改: HKEY_CURRENT_USERIdentities{631D1B12-953D-4356-BFF4-29620E0BEEC2}SoftwareMicrosoftOutlook Express5.0 将其下的“WindowTitle”主键删除,或者修改成你想要的东西。 (5)IE默认首页被修改: 如果IE的主页选项没有被禁用,那么只需要在IE的菜单中选择:"工具"-->"Internet选项"-->"常规" ,在"主页"一栏中进行修改即可。否则需要修改注册表,位置HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel,将双字节值HomePage设为0,或者直接删除即可解除锁定。 补充:正常情况下在HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下是没有Internet Explorer项的,如果你想禁止,需要自己去添加该项。 (6)IE浏览器的默认页及空白页被修改: 恢复默认页:将HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain下Default_Page_URL的值恢复成 ://.microsoft/isapi/redir.dll?prd=ie&pver=6&ar=msnhome即可,如果是5.5的浏览器则是 ://.microsoft/isapi/redir.dll?prd=ie&pver=5.5&ar=msnhome 恢复空白页:修改HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain下的Local Page的值 win98: winnt:%systemroot%system32lank.htm即可,如:c:winntsystem32lank.htm。 (7)每次开机后弹出一个网页: 一般都是在 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunonce 添加了相关网页内容,直接删除。如果还是有,那么可以在注册表中查找相应的内容,全部清空即可。 98/xp下可以使用msconfig来配置系统的启动项 任务管理器打不开的解决方法 方法一:修改注册表。打开注册表,展开到: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] 找到"DisableTaskmgr"把dword值设置为00000000 方法二: 打开记事本,把下面的内容保存成.reg文件,然后双击导入恢复。 REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskmgr"=dword:00000000 (最后一行留一空行) 方法三:利用组策略: 开始/运行/gpedit.msc, 在用户配置-管理模板-系统-CTRL+ALT+DELE选项,在左边找到“删除任务管理器” 双击打开,设置为未配置,或者禁用。 方法四:利用小软件: 把下面的文件,解压后点击“任务管理器可用”,即可解决!! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ 或者: 任务管理器被禁用解决方法 任务管理器被禁用解决方法 最近这段时间,QQ又出来新品种了,就是任务管理器被禁用了,使你知道中了QQ也没有办法关掉进程,一开始作者把修改的注册表改回来,但发现修改完保存好的注册表后驻留内存的又将其修改了,怎么办呢?.......... 作者:妖妖灵 偶尔回论坛看看~发现N多人都中了QQ~同情ING`~ 于是便随便找了个求助贴,把杀软关了,把那个源程序下载来了.dir一下,把WINDOWS和system32目录下的.exe和.dll文件输出到文本.然后就运行那个了. 很显然.任务管理器被禁用了.打开QQ会自动向外发信息(这个我早就知道了.嘻嘻.我当然不会傻到跟人家去聊Q.)其实经过分析.这其实还是个木马.会将一些制造者感兴趣的东东通过E-mail发到他的邮箱. 这么做的目的无非是想让人家无法终止进程. 然后就到注册表里去解锁.他却没有禁用注册表.开始心想.这SB,居然不禁用注册表?明明可以改回来嘛! 找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies 把DisableTaskMgr直接删除了. 重新加载一遍WINDOWS外壳程序.却发现一个问题....任务管理器还是打不开.再次打开注册表.发现DisableTaskMgr的键值依然存在.郁闷了.怪不得他不禁用注册表. 其实应该想到了.这应该是内存中驻留的程序搞的鬼.一旦他检测到你对注册表所做的修改.他会自动改回来的. 好吧.看到底是哪一个程序..运行程序之前为了保险,我是先对系统文件信息做了一个大概的备份的.然后再dir一下WINDOWS和system32目录下面的exe和dll文件.依旧输出到文本.用fc.exe比对了一下...发现确实多了一个svohost.exe,其实他就是想与svchost.exe这个系统文件混淆.只差一个字母.不仔细还真发现不了. 接下来开始解决. 1.打开CMD.输入命令tasklist回车查看一下..果然发现了这个进程:svohost.exe(虽然他禁用了任务管理器,但在CMD下用tasklist命令还是可以查看到进程信息的) 2.关了他.输入命令taskkill /f /im svohost.exe 提示成功. 3.搜索svohost.exe这个文件(把搜索隐藏文件也勾上)搜索到后删除!似乎有两个.一个是完全大写的.一个是完全小写的.事实上还有一个程序叫lsasa.exe的也得删除.他模仿的是WINDOWS的正常进程lsass.exe. 4.本以为没问题了.后来还发现一个问题.他还修改了注册表的一处,使文件夹选项中对隐藏文件的设置始终为"不显示隐藏文件",这么做的主要目的在于让你在WINDOWS环境下找不到被设定隐藏属性的源文件.但这里还有几种手段可以找到他.1.用WINDOWS的搜索.只要在高级选项里把"搜索隐藏的文件和文件夹"勾上就可以找到了.2.在命令提示符里用dir /a命令也可以查看到.麻烦一点罢了.由于WINDOWS和SYSTEM32目录下文件太多.用dir命令的时候.最好再加一个参数.dir /a /p这样会更好. 我们到注册表里去把他改回正常状态. 打开注册表.找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL这个键.看右边.找到一个CheckedValue的值.我注意到这个该死的居然把他改成了字符串值.如果你不小心的话.也许会认为改了也没用.把这个值删除.重建一个DWORD的值为CheckedValue.把他的值设为1. 基本搞定了.一开始我只是想弄明白他是怎样一个原理.其实.相信大家也应该看出来了.如果你的杀毒软件库够新的话.都能把源程序杀掉的.你所需要做的只是修复注册表中的相关项.这里也提供了一个DIY解决问题的思路.也许源文件并不一样.大家按照实际情况.按照上面的方法操作. 友情提示一下:在QQ上发过来的文件.不经过确认可不要随意乱点.没准一不小心就中招了. PS:一些不得不说的话:我发现有很多人误会我的意思了` 这个贴子~其实我只是想告诉大家一种方法。我发现有很多网友却依葫芦画瓢,去电脑里搜索svohost.exe和lsasa.exe,其实有很多种,源文件也是千变万化的,不能认死理,重要的是方法。只要有运行,那么一定是有进程的`我想现在还不多见隐藏进程的吧~仔细观察,总能发现源文件的~也许是跟系统文件名称一样但路径不同~例如在不同路径下有的svchost.exe,rundll32.exe等~ 对于一般的网友而言,最好是用强力的杀毒软件来杀。 至于手动清除的话。我们也有很多方式可以查的~一般的,都会设置为自启动~那么,大家可以到注册表里一些可以启动的地方去找一找。如RUN,SHELL等~相关文章大家可以上网去找一找,有些会注册服务,以服务的形式启动~大家可以打开services.msc来查看。 很多喜欢伪照服务进程。这里我以查进程中的svchost.exe有无可疑为例~ 在CMD里输入命令:tasklist /svc回车~可以看到svchost.exe的进程代表的服务。下图是我的: 大家可以看到,有四个svchost.exe,那么,我们在tasklist下面看是几个呢? 也是四个~证明这四个svchost.exe都是正常的(服务态加载的除外) 如果在上面那幅图出现了5个svchost.exe呢?这意味着。那个多余的svchost.exe肯定是有问题的。那么我们可以在C盘搜索一下svchost.exe看到底有几个,非system32目录下的svchost.exe一定是~ 大家可以先把所有的应用程序,一些认识的除系统进程外的后台程序通通都关了,缩小查找的范围,这需要的就是经验。 其实WINDOWS提供了很多的小工具帮你解决问题,如系统信息查询工具,msconfig,servicse.msc,tasklist.exe等等小工具,只要用好了这些小工具,我想将除去也不是什么太大的难事! 还是建议大家能安装一个好一点的杀软。如果嫌麻烦的话,但我认为,能自己亲手把干掉。是一件很值得快乐的事情 推荐大家使用longhorn的任务管理器!longhorn的任务管理器可以在进程中直接点右键选择打开该应用程序所在的文件夹,这对于查是非常有用的~对于禁用了任务管理器的用户可以使用第三方的任务管理器,如WINDOWS优化大师自带的进程管理就不错,可以直接看到应用程序的路径,节省了大把的时间

win7本地组策略编辑器没有权限执行

进入注册表设置,是需要超级管理员帐户登录的,您是用超级管理员帐户登录设置的吗?如果不是,您是受限帐户,是不能设置注册表的。另外组策略家庭版没有,就是专业版有了,也是需要管理员帐户登录设置的,有问题追问我。

win7本地组策略编辑器没有权限执行是设置错误造成的,解决方法为:

1、首先在键盘按下“Win + R”快捷键打开“运行”窗口,输入“regedit”再点击确定打开注册表。

2、在“注册表编辑器”界面中,在左侧依次展开“HKEY_CURRENT_HACHINE\Software\Microsoft\MMC\SnapIns\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}”卷展栏。

3、在右侧窗口,双击“Restrict_Run ”打开编辑窗口,将“数值数据”修改为“0”,点击确定。

4、修改完成后在左侧展开到“HKEY_CURRENT_HACHINE\Software\Microsoft\MMC\NodeTypes\{0F6B957F-509E-11D1-A7CC-0000F87571E3}”。

5、将此目录下的“Restrict_Run”“Restrict_Run ”执行相同的操作即可。

6、修改完2个“Restrict_Run ”的值后,就可以本地组策略编辑器了。