首页 网络安全 安全学院 查看内容

注册表解禁磁盘映像劫持Gpedit.msc要选择打开方式

2009-3-30 11:09 637 0

摘要:   打开记事本输入以下内容(注意不要把一行代码拆开,这里拆开是没办法)  Dim unchain  Set unchain=wscript.createobject("wscript.shell") ...
关键词: unchain Windows exe regedit 文件 CurrentVersion 选择 注册表 Microsoft Software

  打开记事本输入以下内容(注意不要把一行代码拆开,这里拆开是没办法)  Dim unchain  Set unchain=wscript.createobject("wscript.shell")  unchain.popup("取消禁用注册表")  unchain.regwrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System  \DisableRegistryTools",00000000,"REG_DWORD"  unchain.popup("解锁成功")  wscript.popup.quit()  最后保存为" unchain.vbs ",双击它即可解锁(这个我用过,成功解锁)。  记事本编辑如下内容的文件:  [Version]  Signature=“$CHICAGO$”  [DefaultInstall]  DelReg=del  [del]  HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\  System,Disableregistrytools,  1,00,00,00,00  在运行中输入regedit.exe和msconfig.exe命令时,打不开注册表编辑器和系统配置实用程序。系统提示windows找不到文件regedit.exe和msconfig.exe。在安装光盘中复制了同样的文件到windows目录下,也还是不行。问题的本质是磁盘映像劫持,即使你双击这个程序,执行的也不是这个程序,非常的可怕,解决方法如下:  进入windows目录,将regedit.exe更名为123.com,双击123.com进入注册表编辑器,到  [HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion  \Image File Execution Options]下将regedit.exe regedit32.exe taskmgr.exe的子项删除就行了  gpedit.msc有的时候会让你选择打开方式,这个问题的本质是病毒修改了文件关联,修复方法如下  打开“我的电脑”,工具,文件夹选项,文件类型,找到MSC并选择,点高级,选择里面的“打开(0)”,把用于执行操作的应用程序改为C:\WINDOWS\system32\mmc.exe "%1" %*,并选择使用DDE,下面的“应用程序”框里写mmc,然后一直确定下去即可完成修复。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部