导读 重新打开注册表关键是如何把注册表中的“HKEY_USERSDEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem”中的一个键名叫“Disab...
重新打开注册表关键是如何把注册表中的“HKEY_USERSDEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem”中的一个键名叫“DisableRegistryTools”的十六进制的值由1改为0,1为禁止,0为允许。
万幸的是,恶意代码并没有禁止系统对.reg文件的允许,笔者用Windows中的记事本做了一个打开注册表的钥匙: REGEDIT4[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciessystem"DisableRegistryTools"=dword:00000000] 最后存盘为enable.reg。
注意:文件扩展名一定要用.reg,这是注册表默认的扩展名。
不过,要记住这么长的键名也不是一件容易的事,最后的办法是找一台别的机器,运行“regedit”,找到“HKEY_USERSDEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem”主键,在右边的窗口中创建一个DOWRD值“DisableRegistryTools”,这时默认值为“0”,即允许使用注册表编辑器。
可利用注册表的“导出注册表文件”功能,将当前分支导出到某一特定目录,命名为enable.reg存盘。
钥匙做好了,在机器上运行,选择“是”,这样注册表就可以用regedit打开和修改了。