1.注册表编辑已被管理员停用怎么解

2.如何解开被禁用的注册表,系统配置实用程序,和组策略?

3.注册表被禁用怎么办?

4.很复杂的问题 注册表被锁+EXE文件无法打开

5.注册表编辑器被管理员停用

注册表编辑器被禁用木马_注册表编辑器被禁用木马怎么解决

一般解决方案(原创)

首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是,有可能一个dll文件在运行,他才可能是或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到程序文件(主要是你所中止的进程文件,另外先在管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或程序文件),然后删去,搞清楚是否是系统文件再动手。

2.有些进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:

A.可能是某些木马、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止进程并删除。

B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。

C.(慎用)使用冰刃等工具,察看进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除进程文件和相应的模块。(慎用)

3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止,还应尝试使用步骤2中方法。

4.某些会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。

5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般往往在临时文件夹Temp中,这样做可以帮你更快找到文件。

开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。

6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者!

一般解决方案(原创) 转载请注明原作者恋曲2010

注册表编辑已被管理员停用怎么解

用Administrator身份进入Windows单击“开始→运行”,输入“Gpedit.msc”后回车,打开“组策略”。然后,依次展开“用户配置→管理模板→系统”,把右侧窗口中的“禁用注册表编辑工具”和"只运行许可的Windows应用程序”都改为“未被配置”“确定”后再退出“组策略”,用户注销一次 即可为注册表解锁 .. 如果上述办法还是不行的,看看下面的解锁办法哪条适用于你就用哪条,也可以全部都试一下。。 在上网浏览了恶意网页后,经常会遇到注册表被禁用的事情。注册表被加锁,其主要原理就是修改注册表。在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVerssion\Policies\System分支下,新建DWORD值“Disableregistrytools”,并设键值为“1”。这样,当有人运行注册表编辑器时就会出现“注册编辑已被管理员所禁止”的对话框,这样就可以达到限制别人使用注册表编辑器的目的。给注册表解锁的方法有很多,编辑REG文件导入注册表是最常用的。本文要介绍的是与众不同的七招,在此与您分享。 用Word的宏来解锁 Word也可以给注册表解锁?没错!我们利用的是微软在Word中提供的“宏”,没想到吧?具体方法是:运行Word,然后编写如下面所示的这个“Unlock”宏,即可给注册表解锁: Sub Unlock() Dim RegPath As String RegPath = “HKEY_CURRENT_USER\Software \Microsoft\Windows\CurrentVersion\Policies\System” System.PrivateProfileString(FileName:=“”,Section:=RegPath,Key:=“Disableregistrytools”)=“OK!” End Sub 其实,这个方法一点都不神秘,只是利用了注册表的一个特性,即在同一注册表项下,不能有相同名字的字符串值和DWORD值,如果先前有一个DWORD值存在,则后建立的同名的字符串值会将其覆盖,这也就间接的删除了原值。在本例中就是DWORD值Disableregistrytools被同名的字符串值所覆盖删除。 修改Regedit.exe文件 修改Regedit.exe文件也可以给注册表解锁,前提条件是手头上要有十六进制文件编辑软件如UltraEdit或WinHex等。我们以UltraEdit为例,用Ultraedit打开注册表编辑器Regedit.exe。点击“搜索”菜单下的“查找”,在弹出的对话框中的“查找ASCII字符”前面打上“√”,在“查找什么”栏中输入:Disableregistrytools(如图2),点击“确定”开始查找。会找到仅有的一处结果,改成别的字符就可以了。不过长度一定要一样(20个英文字母),这样就可以解除对注册表编辑器的禁用。 使注册表编辑器无法被禁用 给注册表编辑器Regedit.exe做个小手术,使之对注册表禁用功能具有“免疫力”,可以打造一个锁不住的注册表编辑器。这对防范恶意网页对注册表的禁用非常有好处。用十六进制文件编辑器Ultraedit打开Regedit.exe,查找74 1B 6A 10 A1 00,找到后,把74改为EB即可。现在,你就有了一个锁不住的注册表编辑器了。下次既使注册表被禁用也不用害怕了,只管运行之,保管恶意网页的修改无效。 用INF文件解锁 大家一定看到过在Windows中有一种后缀为INF的驱动安装文件,它实际上是一种脚本语言,通过解释执行。它包含了设备驱动程序的所有安装信息,其中也有涉及修改注册表的相关信息语句,所以我们也可以利用INF文件对注册表解锁。 INF文件是由各个小节(Section) 组成。小节的名字从中括号中起,且在此文件中必须是惟一的。小节的名字是它的入口点。后面是小节内容,形式上是“键名称=键值”。在文件中可以添加注释,由分号完成,分号后的内容不被解释执行。让我们开始行动,用记事本编辑如下内容的文件: [Version] Signature=“$CHICO$” [DefaultInstall] DelReg=del [del] HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\ System,Disableregistrytools, 1,00,00,00,00 将上面的内容存为del.inf,使用时用右键点击它,在弹出菜单中选择“安装”即可给注册表解锁(如图3)。 用JScript解锁 用记事本编辑如下内容的文件,保存为以.js为后缀名的任意文件,使用时双击就可以了。 VAR WSHShell=WSCRIPT.CREA-TOBJEt(“WSCRIPT.SHELL”); WSHShell.Popup(“为你解锁注册表”); WSHShell.RegWrite(“HKCU\\Software\\Microsoft\\ Windows\\CurrentVersion\\Policies\\ system\\DisableRegistryTools”, 0,“reg_dword”); 大家可以看出用JS对键值进行操作时要用两斜杠“\\”,并且要用“;”表示结束。一般只要能注意这两点,就没有问题了。 用VBScript解锁 用VBScript对注册表进行解锁?没错!很容易又很简单的一个方法,用记事本编辑如下内容: DIM WSH SET WSH=WSCRIPT.CreateObject(“WSCRIPT.SHELL”) WSH.POPUP(“为你解锁注册表!”) WSH.Regwrite“HKCU\Software\Microsoft\Windows\ CurrentVersion\Policies\System\DisableRegistryTools”,0,“REG_DWORD” WSH.POPUP(“注册表解锁成功!”) 将以上内容保存为以.vbs为扩展名的任意文件,使用时双击即可。

如何解开被禁用的注册表,系统配置实用程序,和组策略?

收回 我那个貌似没用 我再找找

遇到注册表被禁用是最头痛的一件事,对杀毒造成了很大影响

很多会员,网友遇到这种问题时不知怎么解决,下面我就介绍一些简单的方法,大部分为网上收集,我只是整理了一下.

一,使用windows自带的记事本(或者任意的文本编辑器)建立一个*.reg文件(*表示

文件名可任意取)。如果保存后图标未变,请到文件夹选项中去掉隐藏已知文件类

型的扩展名前的勾.内容如下:

Windows Registry Editor Version 5.00

[hkey_current_user\software\microsoft\windows\currentversion\policies\s

ystem]

"disableregistrytools"=dword:00000000

二,打开记事本输入以下内容

Dim unchain

Set unchain=wscript.createobject("wscript.shell")

unchain.popup("取消禁用注册表")

unchain.regwrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVe

rsion\Policies\System

\DisableRegistryTools",00000000,"REG_DWORD"

unchain.popup("解锁成功")

wscript.popup.quit()

最后保存为" unchain.vbs ",双击它即可解锁。

三,DOS法(100%可行)

进入DOS执行这个命令:regedit /d

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current

Version\Policies\System

四,(可行)用记事本编辑如下内容的文件:

[Version]

Signature=“$CHICO$”

[DefaultInstall]

DelReg=del

[del]

HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\

System,Disableregistrytools,

1,00,00,00,00

将上面的内容存为del.inf,使用时用右键点击它,在弹出菜单中选择“安装”即

可给注册表解锁

五,用记事本编辑如下内容的文件,保存为以.js为后缀名的任意文件,使用时双

击就可以了。

VAR WSHShell=WSCRIPT.CREA-TOBJEt(“WSCRIPT.SHELL”);

WSHShell.Popup(“解锁注册表”);

WSHShell.RegWrite(“HKCU\\Software\\Microsoft\\

Windows\\CurrentVersion\\Policies\\

system\\DisableRegistryTools”, 0,“reg_dword”);

六,利用系统策略编辑器

以在Windows 9x操作系统下的使用为例来介绍。(没测试)

首先,将安装光盘中ToolsReskitNetaminPoledit文件夹中的所有文件复制到

硬盘中,然后双击Poledit.exe运行系统策略编辑器(如果提示找不到模板文件,

可以从系统策略编辑器的“选项”菜单中选择“模板”,然后单击“打开模板”

,再选择Admin.adm文件即可)。在“文件”菜单中选择“打开注册表”,此时你

就会发现下面原来空白的面板中多了两个图标:一个是“本地计算机”,一个是

“本地用户”。

我们要用的主要是“本地用户”(“本地计算机”里面主要是网络和系统方面

的设置,有兴趣的读者可以自己去试试)。双击“本地用户”,会弹出“本地用户

属性”界面,在该界面中可看到一个树形目录,包括“控制面板”、“桌面”、

“网络”、“外壳”和“系统”5项。

下面,我们就来体验一下系统策略编辑器的威力吧!对于上面提及的注册表

被锁的例子,现在我们只要选择“系统→限制”选项,就可以看到4个选项。如果

你的注册表被锁,则“禁用注册表编辑器”前的复选框被选中。取消对该选项的

选取,按“确定”退回主界面。别急,这时工作还没完成呢!选择“文件→保存

”,你所做的修改才能生效。然后试试运行Regedit,是不是可以用了呢?其实,

在这5个基本目录中你还可以实现很多常用的个性化设置,这里就不多谈了。

七,利用系统策略编辑器 (可行,需要Admin权限)

在Windows 2000/XP/2003中,我们可以通过单击“开始→运行”,输入

“Gpedit.msc”后回车,打开“组策略”。然后,依次展开“用户配置→管理模

板→系统”,双击右侧窗口中的“阻止访问注册表编辑工具”,在弹出的窗口中

选择“已禁用”,“确定”后再退出“组策略”,即可为注册表解锁。

八,用专门的软件

sreng2360, 瑞星,金山等都有解禁的

注册表被禁用怎么办?

试试MMC添加组策略控制台

还不行就用360等公司提供的流行木马专杀工具查查

如果不能运行的话再试试WINDOWS清理助手

不过这次一定要在安全模式下试

应该不是的问题

这些都是高级操作一般用户都不知道还有组策略这东西

打不开注册表编辑器倒是有中毒的可能

你试试桌面右键 新建 快捷方式 直接输入 MMC 或者 GPEDIT.MSC

还有记得一定要用最新版的360查找恶意插件还有用WINDOWS清理助手

如果这两个打不开了,那就是中毒了

如果可以打开并且查了之后没有问题

那就是系统出问题了

你先按我说得排查之后再补充吧

很复杂的问题 注册表被锁+EXE文件无法打开

中了名为“磁碟机”变种会造成电脑一开机注册表被禁用等情况。

解决办法:

第一步,下载安装金山毒霸2011并升级到最新库后,请进入安全模式使用“查杀”功能,绞杀此变种木马。

第二步,查杀后,再使用“系统修复”功能,进行系统恢复。

经过上述金山毒霸查杀和系统修复后,注册表被禁用的问题可便彻底解决!

注册表编辑器被管理员停用

这是木马破坏EXE文件关联的后遗症,先杀毒。然后在“管理器”C:\WINDOW目录找到“注册表编辑器”程序文件“REGEDIT.EXE”,按F2改为“REGEDIT.COM”。双击运行注册表编辑器,打开至〔HKEY-CLASSES-ROOT\EXEFILE\SHELL\OPEN\COMMAND]主键,如果右边数据显示为“C:\WINDOWS\EXPLEROR.EXE"

%1"%*".把它改为""%1"%*".这么做的前提条件是COM文件没有被木马关联,如果COM文件被关联只好重做系统。

把下面这段代码放到记事本里,保存,修改扩展名为.reg,文件名为1。

双击写入注册表,OK,问题解决。

草的,写这种的都是儿子,妈的、

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]

@="exefile"

"Content Type"="%1,%*"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler]

@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

或用工具恢复注册表。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]

@="exefile"

"Content Type"="%1,%*"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler]

@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

通过组策略解锁,点开始---运行---输入gpedit.msc

回车,依次展开‘用户配置-----管理模版-----系统’,双击右侧窗口中的‘阻止访问注册表编辑工具’,在弹出的窗口中选择‘已禁用’,‘确定’后退出组策略即可。