1.注册表编辑器被病毒禁用了!!!

2.我的注册表被人禁用了?该怎么办?

3.注册表编辑器已被禁用怎么处理?

注册表被禁用了怎么打开文件_win10注册表被禁用

这是组策略里把注册表给禁用了,只要到组策略里修改下就可以打开注册表的。

1、开始----运行----输入:gpedit.msc----用户配置----管理模板----系统----在右边窗口的设置中找到阻止访问注册表编辑工具

2、双击打开“阻止访问注册表编辑工具”----进入权限设置----这里已经改成启用,可以看到选项中提示禁用运行regedit----此时只要修改成“未配置”----确定后就可以访问注册表了。

注册表编辑器被病毒禁用了!!!

开始→运行-gpedit.msc,打开'组策略”。然后,依次展开“用户配置→管理模板→系统”,双击右侧窗口中的“阻止访问注册表编辑工具”,在弹出的窗口中选择“已禁用”,“确定”后再退出“组策略”,即可为注册表解锁。最简单可行的办法。设置完毕要重新启动计算机。

我的注册表被人禁用了?该怎么办?

在上网浏览了恶意网页后,经常会遇到注册表被禁用的事情。注册表被加锁,其主要原理就是修改注册表。在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVerssion\Policies\System分支下,新建DWORD值“Disableregistrytools”,并设键值为“1”。这样,当有人运行注册表编辑器时就会出现“注册编辑已被管理员所禁止”的对话框(如图1),这样就可以达到限制别人使用注册表编辑器的目的。给注册表解锁的方法有很多,编辑REG文件导入注册表是最常用的。本文要介绍的是与众不同的七招,在此与您分享。

用Word的宏来解锁

Word也可以给注册表解锁?没错!我们利用的是微软在Word中提供的“宏”,没想到吧?具体方法是:运行Word,然后编写如下面所示的这个“Unlock”宏,即可给注册表解锁:

Sub Unlock()

Dim RegPath As String

RegPath = “HKEY_CURRENT_USER\Software

\Microsoft\Windows\CurrentVersion\Policies\System”

System.PrivateProfileString(FileName:=“”,Section:=RegPath,Key:=“Disableregistrytools”)=“OK!”

End Sub

其实,这个方法一点都不神秘,只是利用了注册表的一个特性,即在同一注册表项下,不能有相同名字的字符串值和DWORD值,如果先前有一个DWORD值存在,则后建立的同名的字符串值会将其覆盖,这也就间接的删除了原值。在本例中就是DWORD值Disableregistrytools被同名的字符串值所覆盖删除。

修改Regedit.exe文件

修改Regedit.exe文件也可以给注册表解锁,前提条件是手头上要有十六进制文件编辑软件如UltraEdit或WinHex等。我们以UltraEdit为例,用Ultraedit打开注册表编辑器Regedit.exe。点击“搜索”菜单下的“查找”,在弹出的对话框中的“查找ASCII字符”前面打上“√”,在“查找什么”栏中输入:Disableregistrytools(如图2),点击“确定”开始查找。会找到仅有的一处结果,改成别的字符就可以了。不过长度一定要一样(20个英文字母),这样就可以解除对注册表编辑器的禁用。

使注册表编辑器无法被禁用

给注册表编辑器Regedit.exe做个小手术,使之对注册表禁用功能具有“免疫力”,可以打造一个锁不住的注册表编辑器。这对防范恶意网页对注册表的禁用非常有好处。用十六进制文件编辑器Ultraedit打开Regedit.exe,查找74 1B 6A 10 A1 00,找到后,把74改为EB即可。现在,你就有了一个锁不住的注册表编辑器了。下次既使注册表被禁用也不用害怕了,只管运行之,保管恶意网页的修改无效。

用INF文件解锁

大家一定看到过在Windows中有一种后缀为INF的驱动安装文件,它实际上是一种脚本语言,通过解释执行。它包含了设备驱动程序的所有安装信息,其中也有涉及修改注册表的相关信息语句,所以我们也可以利用INF文件对注册表解锁。

INF文件是由各个小节(Section) 组成。小节的名字从中括号中起,且在此文件中必须是惟一的。小节的名字是它的入口点。后面是小节内容,形式上是“键名称=键值”。在文件中可以添加注释,由分号完成,分号后的内容不被解释执行。让我们开始行动,用记事本编辑如下内容的文件:

[Version]

Signature=“$CHICAGO$”

[DefaultInstall]

DelReg=del

[del]

HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\

System,Disableregistrytools,

1,00,00,00,00

将上面的内容存为del.inf,使用时用右键点击它,在弹出菜单中选择“安装”即可给注册表解锁(如图3)。

用JScript解锁

用记事本编辑如下内容的文件,保存为以.js为后缀名的任意文件,使用时双击就可以了。

VAR WSHShell=WSCRIPT.CREA-TOBJEt(“WSCRIPT.SHELL”);

WSHShell.Popup(“为你解锁注册表”);

WSHShell.RegWrite(“HKCU\\Software\\Microsoft\\

Windows\\CurrentVersion\\Policies\\

system\\DisableRegistryTools”, 0,“reg_dword”);

大家可以看出用JS对键值进行操作时要用两斜杠“\\”,并且要用“;”表示结束。一般只要能注意这两点,就没有问题了。

用VBScript解锁

用VBScript对注册表进行解锁?没错!很容易又很简单的一个方法,用记事本编辑如下内容:

DIM WSH

SET WSH=WSCRIPT.CreateObject(“WSCRIPT.SHELL”)

WSH.POPUP(“为你解锁注册表!”)

WSH.Regwrite“HKCU\Software\Microsoft\Windows\

CurrentVersion\Policies\System\DisableRegistryTools”,0,“REG_DWORD”

WSH.POPUP(“注册表解锁成功!”)

将以上内容保存为以.vbs为扩展名的任意文件,使用时双击即可。

回答者:Soker - 秀才 二级 1-5 11:48

提问者对于答案的评价:

xiexie!

评价已经被关闭 目前有 1 个人评价

100% (1) 不好

0% (0)

其他回答共 4 条

肯定是病毒造成的,

可以用魔法兔子之类的软件解锁

注册表编辑器已被禁用怎么处理?

注册表解锁

1、注册表的安全

在注册表中记录着Windows的软件和硬件的设置,如果系统出现问题,注册表被修改,而我们又不熟悉注册表的编制,我们可以通过Regscan工个来恢复系统自动记录的最后五个注册表,方法是:进入MS-DOS方式后进入C:\\>WINDOWS\\COMMAND目录下,然后 键入SCANREG /RESTORE然后按回车,进入界面后有五项选择是前五天的注册表配制,选择其中的一个按Restore钮进行注册表的恢复即可。

2、给注册表解锁

现在网上的恶意程序利用注册表修改了IE的主页后,它不仅仅修改了注册表,而且为了防止您使用注册表程序修改会禁止使用注册表,其实只要我们启动记事本工具,并输入以下字符串(注意字符串一个不能多,一个也不能少)。

REGEDIT4

[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\

Policies\\System]

DisableRegistryTools=dword:00000000

然后把它保存为“C:\\enreg.reg”。再打开“资源管理器”,切换到 C 盘,然后双击“enreg.reg”文件,此时系统会弹出“是否确认要将 C:\\enreg.reg 中的信息添加进注册表?”的对话框,点按“是”钮,C:\\enreg.reg 里的信息就会被成功导入注册表,这时我们的注册表就已被成功解锁了!

注册表编辑器Regedit的禁用及解锁方法

为了防止他人修改你的注册表,可以禁止注册表编辑器regedit.exe运行。方法如下:1、打开注册表,找到

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System,如果在Policies下面没有System的话,请请在它下面新建一项(主键),将其命名为

System;

2、然后在右边空白处新建一个双字节(DWORD)值,将其命名为DisableRegistryTools;

3、双击DisableRegistryTools,将其数值数据修改为1(原来为0)

通过上述之后,退出注册表编辑器,再次打开注册表时,则提示“注册表编辑已被管理员禁用”,以后别人、甚至是你都无法再用regedit.exe 。

如果要恢复并可以进行编辑的话,我们可以用下面的两种方法解锁注册表

方法一:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword:00000000

将上述内容保存为一个*.reg文件,然后双击该文件即可导入注册表并解锁;如果方法一不起作用的话,可以采用方法二,解锁方法同上(注意行与行之间必须要有空行)。

方法二:

REGEDIT4

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword:00000000

关于XP注册表解锁的误区

注册表被锁定的现象为

开始,运行,regedit

提示为“注册表编辑已被管理员停用”

实际上是注册表分支

hkey_current_user\software\microsoft\windows\currentversion\policies\system

下一DWORD键值DisableRegistryTools被设为了1

网上流传最多的一种方法是新建个文本文档

输入:

Windows Registry Editor Version 5.00

[hkey_current_user\software\microsoft\windows\currentversion\policies\system]

"disableregistrytools"=dword:00000000

然后保存为reg文件,直接双击打开,导入到注册表

殊不知这种方法在98/2000下是可行的,但在XP下已完全不可行

如果你尝试使用这种方法,双击打开这个注册表文件同样会收到一条“注册表编辑已被管理员停用”的提示

那XP册表被锁定以后怎么解锁呢?

正确的办法有一般有下面两个:

1.使用Windows控制台注册表工具reg来导入注册表文件

可以在cmd窗口下直接输入reg来查看该命令的帮助信息

同样新建一个文本文档

输入

Windows Registry Editor Version 5.00

[hkey_current_user\software\microsoft\windows\currentversion\policies\system]

"disableregistrytools"=dword:00000000

保存的时候选择保存类型:所有文件,文件名:***.reg,其中***随便起

需要注意的是:

1)第一行的Windows Registry Editor Version 5.00区分大小写,请在输入的时候注意大小写

2)第一行下面有1空行

3)也是最容易被忽视导致不能正常解锁的地方就是,所有内容输完后请再输入一个回车

即在dword:00000000后面在打一个回车新建一个空行,这个也是本人测试了半个钟头才悟出来的

这点也是和用regedit.exe直接导入到注册表的一点不同的地方,直接导入后面不加空行也能正常导入

然后运行cmd,输入reg import 刚才保存的文件名(包括路径)

如刚才的文件保存在C:\reg文件夹下文件名是1.reg

那么就输入:reg import c:\reg\1.reg

如果文件路径或文件名中有空格,请在路径和文件名两边加上引号

如:reg import "c:\reg\1.reg"

2.使用脚本删除相应键值

新建一个文本文档

输入:

Dim WSHShell

Set WSHShell=WScript.CreateObject("WScript.Shell")

WSHShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\"

保存类型:所有文件,文件名:***.vbs,其中***随便起

该脚本的作用是删除注册表分支

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\

所有的键值,而一般情况下该分支下的键值都是没有任何用途的,且默认情况下该分支是不存在的

然后双击运行该文件,文件运行后没有任何提示,如不放心可以再运行一次,如果提示运行错误

无法移除键值,那就说明注册表已经解锁,如果还提示“注册表编辑已被管理员停用”,请注销一下再试

我们可以用下面的两种方法解锁注册表

方法一:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword:00000000

将上述内容保存为一个*.reg文件,然后双击该文件即可导入注册表并解锁;如果方法一不起作用的话,可以采用方法二,解锁方法同上(注意行与行之间必须要有空行)。

方法二:

REGEDIT4

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword:00000000