您的位置 首页 > 软件教程

注册表关闭开机自启动_注册表打开就自动关闭

1.注册表和dos都是一打开就自动关闭

2.CMD打开自动关闭

3.高分题,注册表一打开就被关怎么办?

4.任务管理器和注册表一打开就关了..上网搜瑞星杀毒软件..浏览器也自动关闭了.

注册表关闭开机自启动_注册表打开就自动关闭

是木马的问题,我刚刚解决完,首先找到可疑进程,比如我的木马进程就是MFXBOX.EXE和MAINTENANCE.EXE,并找到对应的文件,一般文件存放在WINDOWS的系统目录SYSTEM32或SYSTEM32\DLLCACHE目录下,然后在安全模式下删除文件,并在系统服务里禁用木马服务,比如我的木马自动启动服务名称就是SYSTEM(对应文件名是MAINTENANCE.EXE)和MASS EFFECT(TM) XBOX 360(对应文件名是MFXBOX.EXE),木马服务一般比较隐蔽,你可以根据文件的创建日期作初步的判定,最后在注册表的HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支下 把对应的木马服务删除,重启电脑就可以正常使用注册表了

我的木马还禁用了自动更新和安全中心服务,清除木马后一切恢复

清木马比较麻烦,杀毒没有用,木马软件也不行,手动清是王道,实在不行重装系统吧,最直接

注册表和dos都是一打开就自动关闭

……中毒了,建议用专杀查一下(一般专杀工具会防止自己被关闭的)。

因为您前面重装过~~~~考虑是Autorun。建议将专杀下载到桌面,然后直接启动运行,不要去双击其他的图标(例如迅雷,因为可能已经被感染了)也不要去双击硬盘盘符……

CMD打开自动关闭

有一个办法。。。

你把C:\windows\system32\下的taskmgr.exe跟C:\windows\下的regedit.exe的

位置对调下。。然后你按ctrl+alt+delete调出的就是regedit.exe了。。接下来

要怎么改注册表就怎么改吧。。这种办法往往是解决注册表打开问题。。。

可以试试

高分题,注册表一打开就被关怎么办?

1、中毒了。解决办法 杀毒 2、自己用软件或手动限制了解决办法可能是被管理员设置了禁用命令提示符窗口导致的这种现象。可以在注册表中将其重新启动,依次单击“开始\运行”命令,然后在打开的“运行”对话框中输入“regedit”,打开“注册表编辑器”窗口,并定位到HKEY_CURRECT _USER\Software\Policies\Microsoft\Windows\ system,接着在右侧窗口找到DisableCMD并双击将其值修改为0或者直接删除该键值即可,关闭“注册表编辑器”窗口,回到系统中就可以打开命令提示符窗口了。

解决方法2

单击“开始”菜单,选择“运行”命令,输入gpedit.msc后按回车键,打开组策略编辑器。找到“用户配置→管理模板→系统”,双击“阻止访问命令提示符”策略,选择“已禁用”。退出后重新启动计算机即可。

任务管理器和注册表一打开就关了..上网搜瑞星杀毒软件..浏览器也自动关闭了.

编辑一个注册表文件,双击导入,达到编辑键值的目的。

创建REG文件

REG文件的创建是非常简单的,可以通过任何一个文本文件编辑工具来实现。我们就以创建一个可以解除注册表禁用限制的REG文件restore.reg为例来介绍一下具体过程。

打开记事本,在记事本文件中输入以下内容:

Windows Registry Editor Version 5.00

空一行

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]"DisableRegistryTools"=dword : 00000000

保存此文件,在打开的“另存为”对话框中选择好保存路径,再单击“保存类型”中的下拉箭头选择“所有文件”(一定要选择此步,不然保存后的文件会自动加上TXT的扩展名),然后在“文件名”中输入“restore.reg”后按“保存”按钮(如图1)。以后你就可以通过双击这个 restore.reg来直接解除禁用注册表的限制。

对REG文件进行修改

我们在利用REG文件对注册表进行操作时,要操作的对象有两种:一种是对主键进行操作,一种是对主键下的键值项目进行操作。对主键的操作有添加、删除两种,而对键值项目的操作则分为添加、修改和删除三种。下面我们就一个一个来实现。

1、对主键的操作

(1)添加主键

要想利用REG文件在注册表中添加一个主键是非常方便的,只需要在文件体部分直接以“[ ]”的形式写上要添加的主键路径即可。

例如:在HKEY_LOCAL_MACHINE\Software主键下添加一个名称为“文心软件工作室”的主键,内容如下:

REGEDIT4

空一行

[HKEY_LOCAL_MACHINE\Software\文心软件工作室]

图1创建、保存reg文件

(2)删除主键

要用REG文件在注册表中删除一个主键,在文件体部分“[ ]”括起来的主键路径前面加上一个“-”符号即可,删除主键操作将会一并删除该主键下的所有子键及其键值项目,所以这是个比较危险的命令,使用要十分注意。例如要删除我们刚才添加的那个主键,内容如下:

REGEDIT4

空一行

[-HKEY_LOCAL_MACHINE\Software\文心软件工作室]

2、对键值项目的操作

(1)添加键值项目

添加键值项目的操作如同注册表编辑器中的“新建”命令,一般来说,键值的数据类型分为三种:字符串值、二进制值和DWORD值。在REG文件中我们也要设置添加的键值项目的数据类型,如果要添加字符串值,则“=”号后边要用英文的双引号引住数据;如果添加的为DWORD类型值,“=”号后边的格式为“dword:数据”;如果添加的为二进制值,“=”号后边则为“hex:数据”。要设置默认值的键值数据时,“=”号前边的键值名称应为“@”符号,并且没有双引号。

例如我们要在“HKEY_LOCAL_MACHINE\Software\文心软件工作室”主键下设置默认键值为“文心工作室”,并分别添加“姓名”键值项目(字符串值)、“年龄”键值项目(二进制值)、“婚否”键值项目(DWORD值)。相应的REG文件内容如下:

REGEDIT4

空一行

[HKEY_LOCAL_MACHINE\Software\文心软件工作室]

@="文心工作室"

"姓名"="徐海斌"

"年龄"=hex:23

"婚否"=dword:00000000

在添加键值项目时,如果该键值所在的主键路径不存在的话,在添加键值项目的同时会自动新建该主键。另外在添加字符串值的键值项目时还有一点值得注意的地方,当这个字符串值是包括文件路径的字符串值时,路径分隔符应用“\\”双斜杠表示,以示和注册表中的主键路径分隔符区别开来。例如我们要在注册中“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

Run”主键下的启动组中添加位于“C:\PROGRAM FILES\BOOBSOFT\屏幕保护控制器”目录下的一个应用程序“屏幕保护控制器.exe”的启动键值项目,REG文件内容如下:

REGEDIT4

空一行

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"scr"="C:\\PROGRAM ILES\\BOOBSOFT\\屏幕保护控制器\\屏幕保护控制器.exe"

(2)修改键值项目

其实修改和添加很类似,对于已经存在的键值项目,我们要修改其数据时,只需要将正确的数据赋予对应的键值项目即可,新的数据会自动覆盖错误的旧数据,例如,当某些恶意网页修改了你的IE标题栏文字,在标题栏中总是显示那个网站的广告文字,很讨厌,我们知道修改IE标题栏文字是通过“HKEY_CURRENT_USER\Software\

图2 IR标题栏对应的注册表健值

Microsoft\Internet Explorer\Main”主键下的“Window Title”(如图2)键值的数据进行设置的,那么我们就可以通过REG文件改回默认的IE标题栏文字。

REGEDIT4

空一行

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Window Title"=""

(3)删除键值项目

用REG文件删除键值项目也是很方便的,和删除主键相类似,也是通过“=”号实现的,不过这次不是加在前面,而是把“-”符号放在键值项目的等号后面。例如一些恶意网页在修改IE标题栏等设置的同时,还修改了开始菜单相关的键值项目数据,使得开始菜单中的“运行”、“查找”、“关闭”等命令都不见了,导入下面的这个REG文件删除相应的键值项目后就可以找回开始菜单中的这些命令了。

REGEDIT4

空一行

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoRun"=-(解除“运行”命令)

"NoClose"=-(找回“关闭系统”命令)

"NoFind"=-(找回“查找”命令)

下一次我们将来实现REG文件的关联,看看REG文件是如何将其中的数据导入到注册表

来源://zhidao.baidu/question/18798609.html

电脑应该是中了“终结者”之类的木马,这种能够屏蔽杀毒软件并且阻止你上杀毒软件的网站。下载一个“终结者”木马专杀,下载地址://zhuansha.duba.net/259.shtml。下载完了杀一下。然后就能上网。下载了杀毒软件以后,进安全模式再全盘扫描一下。

热门文章