當前位置:首頁 » 注冊證書 » 的注冊表

的注冊表

發布時間: 2020-11-27 20:20:36

㈠ 電腦中的注冊表在什麼地方

在你系統盤的WINDOWS文件夾里!就是那個regedit.exe的文件!其實你也可以直接在開始》運行里輸入regedit就可以快速進入了!!

㈡ 修改注冊表的命令是什麼

在windows的開始/運行菜單中輸入"regedit"你就可以通過注冊表編輯器看到注冊表,注冊表是什麼呢?簡單地說,它是用來對windows操作系統進行配置的一個工具.通過它,可以對操作系統及應用軟體進行優化,可以自己設置windows的使用權限,可以解決硬體及網路設置不當帶來的故障甚至可以改造自己的操作系統.
在windows 3.X時代,主要通過WIN.INI及SYSTEM.INI對windows進行配置,但WIN.INI及SYSTEM.INI文件存在著安全性不高,大小受限制等問題,為了解這一問題MICROSOFT公司在WINDOWS98以後的版本中引入了注冊表這一便更好的對windows系統進行配置,這就是為什麼我們要使用注冊表的原因.

注冊表的作用是保存程序所需要的信息,當程序需要這些信息時,就從注冊表裡讀出.因此,注冊表最基本的功能就是保存信息.
當了解了注冊表的主要功能--保存信息後,再來了解其保存信息後,再來了解保存信息所發揮的作用!

1,記錄安裝信息;
2,設置硬體屬性;
3,定製WINDOWS以及應用軟體.

注冊表邏輯結構中最基本的是主鍵,子鍵,鍵值項以及鍵值.它們是按照分組的方式來管理和組織的.首先是最底根鍵, 每個根鍵下有若干個子鍵,每個子鍵下又可以有若干(一個或多個)子鍵,子鍵下可以有一個或多個鍵值項和鍵值.

根鍵:注冊表中最底層的鍵,類似於磁碟上的根目錄.
子鍵:子鍵位於根鍵下又可以嵌套其他子鍵中,在注冊表的六大根鍵中,有若乾的子鍵,而每個子鍵中又可以嵌套成千上萬的子鍵.
鍵值項與鍵值:在每個根鍵和子鍵下,可以有若干鍵值,這種結構類似於磁碟上根目錄和子目錄里的文件和文件內容.

windows 9x注冊表邏輯結構中包含六個根鍵,每個根鍵包含著分類不同的信息!在windowsNT/2000/XP中,如果用windows自帶的編輯器打開的時候,只能看到五個,還有一個隱藏的根鍵:HKEY_PERFOR_MANCE_DATA.

*HKEY_CLASS_ROOT
記錄windows操作系統中所有數據文件的格式和關聯信息,主要記錄不同文件的文件名後綴和與之對應的應用程序其下子鍵可分為兩類:一類是已經注冊的各類文件的擴展名,這類子鍵前面都帶有一個".";另一類是各類文件類型有關信息.

*HKEY_CURRENT_USER
些根根鍵包含當前登錄用戶的用戶配置文件信息,這些信息保證不同的用戶登錄計算機時,使用自己的修改化設置,例如自己定義的牆紙,自己的收件箱,自己的安全訪問許可權.

*HKEY_LOCAL_MACHINE
此根鍵包含了當前計算機的配置靈氣,包括所安裝的硬體以軟體設置.這些信息是為所有的用戶登錄系統服務的.這是事個注冊表中最龐大也是最重要的根鍵!

*HKEY_USERS
HKEY_USERS根鍵包括默認用戶的信息(DEFAULT子鍵)和所有以前登陸用戶的信息.

*HKEY_CURRENT_CONFIG
此根鍵實際上是HKDY_LOCAL_MACHINE/CONFIG/0001分支下的數據完全一樣.

*HKEY_DYN_DATA根鍵
這個鍵保存每次系統啟動時,創建的系統配置和當前性能信息.這個根鍵只存在於windows 9X中

*HKEY_PERFORMANCE_DATA
在windowsNT/2000/XP注冊表中雖然沒有HKEY_DYN_DAT鍵,但是它卻隱藏了一個名為"HKEY_PERFORMANCE_DATA的鍵.所有系統中的動態信息都是存放在此子鍵中,系統自帶的注冊表編輯器無法看到些鍵.介可以用專門的程序來查看此鍵,比如使用性能監視器.

㈢ 如何更改其他用戶的注冊表

大家都知道,當一台電腦中有多個用戶賬戶時,一般而言每位用戶只有修改自身注冊表文件的許可權。如果想要修改其他人的蒎冊表文件.必須以其他人的賬戶名稱重新登錄XP系統才行。如果你覺得重新登錄系統很麻煩,筆者在這里教大家一種方法,可以更改其他用戶的注冊表文件設置參數。 1.在XP桌面上單擊「開始」一「運行」,在對話框中輸入「regedit"以啟動「注冊表編輯程序」。 2.先點選編輯器界面左邊窗口中的「HKEY_USERS」注冊表項目,再在菜單攔上依次點選「文件」→「載入配置單元」(上圖)。 注意,當前賬戶必須擁有「系統管理員」(Adnunistrator)的許可權,才能修改其他賬戶的注冊主冊表文件。 3.接著再在打開文件窗口中選擇欲修改的用戶名,方法是進入「C:\DocumentsandSettings\其他用戶名」文件夾(以XP系統安裝在C盤為例1,選中NTUSER.DAT文件,再點擊「打開」按鈕。註:NTUSER.DAT即為該賬戶專用的注冊表文件,此注冊表文件為隱藏屬性,它對應到該賬戶注冊表文件中的".HKEY_CURRENT_USER」類別。 4.彈出「載入配置單元」對話框後,在文字方框內自定義一個注冊表項目名稱(下圖).建議使用登錄XP時的該賬戶名稱以區分,接著單擊「確定」按鈕。

㈣ 電腦中的注冊表是什麼怎麼進入注冊表進行修改

Windows 注冊表Windows 將其配置信息存儲在一個稱為注冊表的資料庫中。(隨 Windows 一起提供的注冊表編輯器是 regedit.exe。)注冊表包含計算機中每個用戶的配置文件、有關系統硬體的信息、安裝的程序及屬性設置。Windows 在操作過程中不斷地引用這些信息。

可以使用注冊表編輯器檢查與修改注冊表。但是,一般情況下您不需要修改注冊表。而是由 Windows 程序按照需要修改系統注冊表。強烈建議您不要自己編輯注冊表設置。

警告

編輯注冊表不當可能會嚴重損壞您的系統。更改注冊表之前,至少應該備份計算機上的所有有用的數據。
如果損壞系統,還可以修復注冊表或將其恢復到上次成功啟動計算機時使用的相同版本。否則,必須重新安裝 Windows。重新安裝系統時,可能會丟失已做的更改,如 Service Pack 升級,該升級必須單獨重新安裝。有關將注冊表恢復到以前版本的信息,請單擊「相關主題」。

修改注冊表:開始-運行-regedit

㈤ 注冊表的使用

如何打開注冊表
打開注冊表的命令是:
regedit或regedit.exe、regedt32或regedt32.exe
正常情況下,你可以點擊開始菜單當中的運行,然後輸入regedit或regedit.exe點擊確定就能打開windows操作系統自帶的注冊表編輯器了,有圖慎重提醒,操作注冊表有可能造成系統故障,若您是對windows注冊表不熟悉、不了解或沒有經驗的windows操作系統用戶建議盡量不要隨意操作注冊表。
如果上述打開注冊表的方法不能使用,說明你沒有管理員許可權,或者注冊表被鎖定,如果是沒有許可權,請尋找電腦管理員幫助解決,如果注冊表被鎖定,請參照下面的方式進行解鎖。
注冊表解鎖常見的方法:
1:創建一個文本文件,復制以下文字文本內容(注意開頭之後第二行一定要是空行並且不可少),選擇另存為,文件類型選擇所有文件,文件名成為注冊表解鎖.reg
REGEDIT4
[HKEY_USERS.stryTools=dword:00000000]
保存文件到桌面,雙擊打開桌面上的注冊表解鎖.reg如下圖,點擊確定即可。
2:使用第三方工具恢復,比如使用超級兔子或者優化大師這類系統輔助軟體,
以下以優化大師為例說明:
打開優化大師,點擊左側的系統優化,然後選擇系統安全優化,如右圖
點擊右側的更多設置,如下圖,取消禁用注冊表編輯器項目前面的對勾(本圖已經取消)
3:利用系統策略編輯器
在Windows 2000/XP/2003操作系統下
在Windows 2000/XP/2003等操作系統當中,我們可以通過單擊 開始-運行,輸入gpedit.msc之後點擊確定或按回車,打開windows操作系統自帶的組策略編輯器。然後,依次展開用戶配置-管理模板-系統,雙擊右側窗口中的阻止訪問注冊表編輯工具,在彈出的窗口中選擇已禁用,確定後再退出組策略編輯器,即可為注冊表解鎖。
win7操作系統下
win7常見的家庭版和高級家庭版無法使用組策略編輯器,只能使用注冊表編輯器命令regedit,只有win7旗艦版操作系統才有組策略。
注冊表的由來
在Windows 3.x操作系統中,注冊表是一個極小文件,其文件名為Reg.dat,裡面只存放了某些文件類型的應用程序關聯,大部分的設置是被放在win.ini、system.ini等多個初始化ini文件中。由於這些初始化文件不便於管理和維護,時常出現一些因ini文件遭到破壞而導致系統無法啟動的問題。為了使系統運行得更為穩定、健壯,Windows 95/98/me設計師們借用了Windows NT中的注冊表的思想,將注冊表概念引入到Windows 95/98/me操作系統中,而且將ini文件中的大部分設置也移植到注冊表中,因此,注冊表在Windows 95/98/me等操作系統的啟動、運行過程中起著重要的作用。
作用
注冊表是windows操作系統中的一個核心資料庫,其中存放著各種參數,直接控制著windows的啟動、硬體驅動程序的裝載以及一些windows應用程序的運行,從而在整個系統中起著核心作用。這些作用包括了軟、硬體的相關配置和狀態信息,比如注冊表中保存有應用程序和資源管理器外殼的初始條件、首選項和卸載數據等,聯網計算機的整個系統的設置和各種許可,文件擴展名與應用程序的關聯,硬體部件的描述、狀態和屬性,性能記錄和其他底層的系統狀態信息,以及其他數據等。
具體來說,在啟動Windows時,Registry會對照已有硬體配置數據,檢測新的硬體信息;系統內核從Resistry中選取信息,包括要裝入什麼設備驅動程序,以及依什麼次序裝入,內核傳送回它自身的信息,例如版權號等;同時設備驅動程序也向Registry傳送數據,並從Registry接收裝入和配置參數,一個好的設備驅動程序會告訴Resistry它在使用什麼系統資源,例如硬體中斷或DMA通道等,另外,設備驅動程序還要報告所發現的配置數據;為應用程序或硬體的運行提供增加新的配置數據的服務。配合ini文件兼容16位Windows應用程序,當安裝—個基於Windows 3.x的應用程序時,應用程序的安裝程序Setup像在windows中—樣創建它自己的INI文件或在win.ini和system.ini文件中創建入口;同時windows還提供了大量其他介面,允許用戶修改系統配置數據,例如控制面板、設置程序等。
如果注冊表受到了破壞,輕則使windows的啟動過程出現異常,重則可能會導致整個windows系統的完全癱瘓。因此正確地認識、使用,特別是及時備份以及有問題恢復注冊表對windows用戶來說就顯得非常重要。 注冊表的數據結構
注冊表由鍵(也叫主鍵或稱「項」)、子鍵(子項)和值項構成。一個鍵就是分支中的一個文件夾,而子鍵就是這個文件夾當中的子文件夾,子鍵同樣它也是一個鍵。一個值項則是一個鍵的當前定義,由名稱、數據類型以及分配的值組成。一個鍵可以有一個或多個值,每個值的名稱各不相同,如果一個值的名稱為空,則該值為該鍵的默認值。
在注冊表編輯器(regedit.exe)中,數據結構顯示如下,其中,command鍵是open鍵的子鍵,(默認)表示該值是默認值,值名稱為空,其數據類型為REG_SZ,數據值為%systemroot%/system32/notepad.exe%1數據類型。
注冊表的數據類型主要有以下四種:顯示類型(在編輯器中)數據類型說明
REG_SZ:字元串:文本字元串
REG_MULTI_SZ:多字元串值:含有多個文本值的字元串
REG_BINARY:二進制數:二進制值,以十六進制顯示,
REG_DWORD:雙字值;一個32位的二進制值,顯示為8位的十六進制值。
注冊表的損壞和解決方法
注冊表可能出現的問題。
如果注冊表受到嚴重的損害,存取硬體和軟體可能會受到很大的限制,甚至系統不能啟動。可能因為一個很小的問題,一個應用程序將不能正常的運行,或者運行的不穩定。
當注冊表在運行時是受保護的,所以它不可能被復制,刪除,或者改變內容,除非經過一個「驗證過的」程序(比如安裝程序,注冊表編輯工具,和域用戶管理器改變安全策略和瀏覽器等)。由於這些保護,注冊表是十分安全的,但是並不是完全能防止的。問題仍會發生,你需要作好認識它們的准備來應付這些問題,
一:應用程序和驅動被添加到系統中
1:在注冊表中找出大半的錯誤與添加和刪除程序有關。多數用戶自己添加或者更新驅動,應用程序等等。而且添加和刪除都是多次的。
2:程序本身也有問題。沒有任何應用程序沒有bug或者錯誤。最好的情況,就是錯誤微乎其微,復雜深奧的問題你可能從來沒見過。在設計程序時因為受時間和經費的限制,這些錯誤被放置不管。作為一個程序員來講,在程序里有錯誤可能是次要的,但是它使系統崩潰那就變成一個大問題了。
3:驅動程序不兼容。個人計算機世界的開放結構體系造成了一定的風險,因為任何類型的部件組合在一起都是可能的。但測試所有的組合並保證所有設備的兼容性卻不太可能。所以當用有windows 95下的驅動被用在windows nt時,某些問題就會產生。
4:在應用程序安裝過程中在注冊表中添加了不正確的項。在安裝時,多數應用程序使用叫一個叫SETUP.INF的文件詳細說明例如需要什麼磁碟,哪個目錄將被建立,從哪裡復制文件,使應用程序工作正常所需要建立的注冊表項等等詳細信息。如果在SETUP.INF中有一個錯誤,這個改變也仍然會出現,就會出現嚴重的問題。
5:一個應用程序導致另一個應用程序和它預設的文件關聯出現錯誤。當一個應用程序被安裝後,預設文件類型被記錄在注冊表中。然後用戶可以通過雙擊來啟動應用程序和裝載文件。很多時候,其他應用程序也會使用同樣的擴展名。舉例說,當一個TIF圖形在基於注冊表裡的設置被激活時,最後一次裝載的程序將會變成一個執行體。有時候,徹底不相同和根本不兼容的程序會在它們自己的文檔文件中使用相同的文件擴展名,啟動文檔的快捷方式將不會工作。在用戶操作過程中,如果在文件打開方式選擇了不正確的程序,就會造成一定的問題。
6:在反安裝時出現的錯誤。當你在控制面板裡面的添加/刪除程序中刪除程序時,通過應用程序自身的反安裝特徵,或者通過第三方軟體,這可能會對注冊表造成損壞。除此之外,刪除程序,輔助文件,數據文件和反安裝程序可能會試圖移去注冊表的參數項。因為系統不可能知道一個應用程序在注冊表中所要存取的相關參數項,這將會不經意的移除掉其他應用程序的參數項。
7:字體的錯誤。當注冊表中字體ID出錯,你將在應用程序中看到一種不同的字體。這就讓人感覺很討厭並可能需要你移去部分或全部字體並取代它們。這經常發生在用戶頻繁安裝和刪除字體的時候。
二:硬體設置改變或者硬體失敗
1:如果計算機系統自身有問題,注冊表會有損害。通常的,這些錯誤可以在正確的系統維護和管理下避免。
2:病毒問題。病毒很隱秘的改變正常的文件和注冊表中的部分內容來影響我們的系統。
3:計算機用電如果不正常也會影響計算機系統,用UPS可以避免。
4:磁碟問題。很多時候你會因為容量不夠使硬體失敗而換掉你的硬碟。如果整塊硬碟失敗,當然,你將不得不從備份中恢復你的注冊表。其他的則是磁碟獨立扇區或者簇的故障。雖然這些情況在今天的系統不可能發生,但是磁碟表面介質的故障會使得磁碟部分不可讀,包括那些注冊表文件位置。
三:用戶改動了注冊表
1:手工改變注冊表。當人們手工編輯注冊表,由於數據的復雜性和難懂性使得他們難免容易犯錯誤,而且這個錯誤可能很嚴重導致系統工作發生中斷。
2:拷貝其他注冊表是很多用戶犯的一個嚴重錯誤。因為從其他機器上拷貝來的注冊表文件並不意味著也會在這一個機器上工作正常。對單獨的系統來說注冊表都是特殊的。甚至計算機硬體設備相同,拷貝來的注冊表在另一個系統上也不見得就會工作。如果使用另一個系統的注冊表,多數硬體設備將不會工作,用戶和安全問題可能造成數據和應用程序信息無法使用。
技巧:如果你的注冊表不斷的變的龐大,那麼先導出它然後象上面那樣再逐個導入它。在這個導入導出過程中注冊表中不必要的項將被清除出去。如果你使用Win98那麼你可以使用Scanreg.exe程序。在windows目錄命令提示下打Scanreg /fix來執行命令。
請記住:預防要比修復好的多。注冊表太容易被改變了,在發生突然事件時有幾個注冊表的備份是解決問題最好的方法。
從注冊表故障中恢復:
這里有四種不同級別的方法可以從Windows注冊表故障中恢復
Restart
Redetect
Restore
Reinstall
讓我們來看每一個方法來斷定來使用它最適合的時間,並且解決何種類型的問題。
Restart(重新啟動)Win95注冊表大部分內容保存在RAM中。如果哪個信息受損,它就必須重新讀取到正確的信息。當你重新啟動系統,注冊表將數據從硬碟讀到RAM中就能使用了。
拿字體ID問題來說。每種字體在系統中用一個ID號來使用。當一個字體被用在一個文檔時,這個字體被這個數字保存並且用一個名字來標識。當字體ID損壞那麼字體顯示和列印將被其他字體取代。重新啟動系統從硬碟上刷新數據,將產生修復過的字體ID,這樣字體顯示和列印就變的正常了。
這也就是為什麼Windows系統故障經常在重新啟動後就又恢復正常的一個原因。
Redetect the Devices(重新檢測硬體)
如果一個設備工作不正常,那麼在注冊表中控制設備的設置可能受損了。為了重新設置注冊表,你應該刪除並且重裝設備的驅動,或者你應該讓Win95重新檢測它們。很多時候,當一個設備工作不正常,它們會在設備管理器上此設備前使用一個驚嘆號標志顯示出來。很明顯,如果設備從來不工作,可能就是其他問題了。但是如果設備以前工作,現在出問題,注冊表就需要被恢復。
要檢測一個設備,在控制面板上選擇添加新硬體。第一個問題是文你「需要Windows搜索新硬體嗎?」如果你選擇是,Win95將做一個徹底的搜索去找「新」設備。任何設置不正確的或者沒找到驅動的設備將被檢測到並顯示出來。
Restore(恢復)
從CFGBACK中恢復注冊表
從CFGBACK中恢復注冊表有很多好處。如果你建立了幾個備份,你可以選擇正確的一個來恢復。你可以如同做手術般放置排列注冊表參數項。
導入注冊表文件
象前面章節講述的那樣,一個代替使用備份的方法就是導入一個.REG文件。REG文件包括了目的數據位置,所以對這個文件簡單的雙擊就可以將數據放入注冊表。它是所有恢復程序中最簡單的,但是也可能造成錯誤。錯誤不會是用regedit.exe把數據寫入錯誤的位置,它很可能出現在用戶直接雙擊注冊表文件的時候。
Reinstall(重新安裝)
重新安裝
最後的方法就是重新安裝驅動、應用程序或者Win95。一般來說,它只花費你一個小時左右時間去做這些事。如果你在現有的文件上重新安裝,很多配置信息還被安裝在同樣的地方。同樣在安裝驅動程序時,你應該重新加入配置數據。
實際上找出原因並修復它所花費的時間比重新安裝還要多,這也就是為什麼重新安裝在技術支持上是一個相當普通的「解決方法」。關鍵的問題在於,「你是否想找出是什麼錯誤,或者你是否只想讓它工作正常?」答案取決於問這個問題的用戶情況,發生問題的頻繁次數和重新安裝的軟體的實用性,
當Windows第一次被安裝時它將在啟動目錄的根目錄上創建一個名為SYSTEM.1ST的文件。這是Windows第一次啟動時創建的個簡單的system.dat文件。你所應該做的就是將這個文件放到windows目錄(在dos模式下)並將它的名字改為SYSTEM.DAT。然後重新啟動。然後你就可以得到安裝時第一次啟動的windows。
因為很多.ini和.dll和其他文件的改變,這種方法的成功機率大概只超過50%。比如當裝IE4.0後系統和注冊表將有一個徹底的改變。我們的system.1st文件雖然包含了一個dll文件的參考,但它可能更新或者改變版本號。
這里就是幾個在注冊表出故障的時候恢復它的工具和方法。你的數據可能會安全恢復,但是不管你用什麼方法,除了重新格式化硬碟,最好的方法就是做好系統注冊表的備份工作。
備份注冊表
兩個重要的分支:
1:用戶個人數據[HKEY_CURRENT_USER]
該分支中存放的是當前登錄用戶的個人個性化喜好設置、所用的軟體的設置等個人數據。無論來賓、受限用戶、高級用戶還是管理員,都可以修改屬於自己個人的注冊表數據。用戶個人的注冊表數據就是「注冊表編輯器」左側窗格[HKEY_CURRENT_USER]主鍵下所包含的各子項和值項。
2:系統的核心數據[HKEY_LOCAL_MACHINE]
只有管理員許可權的用戶可以訪問系統注冊表數據,其中存放了系統中各項重要的核心設置數據。系統的注冊表數據就是「注冊表編輯器」左側窗格顯示的[HKEY_LOCAL_MACHINE]所包含的項、子項和值項。
與備份注冊表過招
任務1:備份注冊表分支並編輯部分設置
第一步:點擊「開始→運行」(或命令行提示符),輸入以下命令導出兩個注冊表分支(驅動器、路徑及文件可自定義),導出後的myreg.reg大小約為8MB~9MB,而sysreg.reg大小約為30MB~60MB,視個人情況略有不同。
reg export hkcu c:myreg.reg
reg export hklm c:sysreg.reg
第二步:分別右擊myreg.reg和sysreg.reg,選擇「編輯」或「發送到→記事本」(創建右鍵菜單「發送到→記事本」,可將「開始」菜單中的「記事本」快捷方式復制到「C:Documents andSettingsusernameSendTo」文件夾),用「記事本」程序打開myreg.reg文件。
第三步:點擊菜單命令「編輯→查找」,輸入要查找內容的關鍵字,單擊「查找下一個」。查找到一個數據,可執行刪除、修改操作,然後按F3鍵可繼續查找下一個數據。查找、修改所有數據,選擇菜單「文件→保存」保存注冊表文件即可。
如何利用注冊表防止病毒運行?
經常在網路上沖浪,十有八九避免不了網路病毒的攻擊,用專業的殺毒軟體清除了這些病毒程序之後並重新啟動計算機操作系統之後,我們有時會發現先前已經被清除干凈的病毒又卷土重來了,這是怎麼回事呢?
原來目前不少流行的網路病毒一旦啟動後,會自動在計算機系統的注冊表啟動項中遺留有修復選項數據,待系統重新啟動後這些病毒就能自動恢復到修改前的狀態了。為了「拒絕」網路病毒重啟,我們可以從一些細節出發,來手工將注冊表中的病毒遺留選項及時刪除掉,以確保計算機系統不再遭受病毒的攻擊。
阻止通過網頁形式啟動,不少計算機系統感染了網路病毒後,可能會在HKEY_CURRENT_、HKEY_CURRENT_、HKEY_CURRENT_Services等注冊表分支下面的鍵值中,出現有類似有.html或.htm這樣的內容,事實上這類啟動鍵值主要作用就是等計算機系統啟動成功後,自動訪問包含網路病毒的特定網站,如果我們不把這些啟動鍵值及時刪除掉的話,很容易會導致網路病毒重新發作。
為此,我們在使用殺毒軟體清除了計算機系統中的病毒後,還需要及時打開系統注冊表編輯窗口,並在該窗口中逐一查看上面的幾個注冊表分支選項,看看這些分支下面的啟動鍵值中是否包含有.html或.htm這樣的後綴,一旦發現的話我們必須選中該鍵值,然後依次單擊「編輯」/「刪除」命令,將選中的目標鍵值刪除掉,最後按F5功能鍵刷新一下系統注冊表就可以了。
當然,也有一些病毒會在上述幾個注冊表分支下面的啟動鍵值中,遺留有.vbs格式的啟動鍵值,發現這樣的啟動鍵值時我們也要一並將它們刪除掉。
阻止通過後門進行啟動:
為了躲避用戶的手工「圍剿」,不少網路病毒會在系統注冊表的啟動項中進行一些偽裝隱蔽操作,不熟悉系統的用戶往往不敢隨意清除這些啟動鍵值,這樣一來病毒程序就能達到重新啟動目的了。
例如,一些病毒會在上面幾個注冊表分支下面創建一個名為「system32」的啟動鍵值,並將該鍵值的數值設置成「regedit -s d:windows」(如圖1所示);咋看上去,許多用戶都通常會認為這個啟動鍵值是計算機系統自動產生的,而不敢隨意將它刪除掉,殊不知「-s」參數其實是系統注冊表的後門參數,該參數作用是用來導入注冊表的,同時能夠在Windows系統的安裝目錄中自動產生vbs格式的文件,通過這些文件病毒就能實現自動啟動的目的了。所以,當我們在上面幾個注冊表分支的啟動項中看到「regedit -s d:windows」這樣的帶後門參數鍵值時,必須毫不留情地將它刪除。
阻止通過文件進行啟動
除了要檢查注冊表啟動鍵值外,我們還要對系統的「win.ini」文件進行一下檢查,因為網路病毒也會在這個文件中自動產生一些遺留項目,如果不將該文件中的非法啟動項目刪除掉的話,網路病毒也會卷土重來的。
一般來說,「win.ini」文件通常位於系統的windows安裝目錄中,我們可以進入到系統的資源管理器窗口,並在該窗口中找到並打開該文件,然後在文件編輯區域中檢查「run=」、「load=」等選項後面是否包含一些來歷不明的內容,要是發現的話,必須及時將「=」後面的內容清除干凈;當然,在刪除之前最好看一下具體的文件名和路徑,完成刪除操作後,再進入到系統的「system」文件夾窗口中將對應的病毒文件刪除掉。
病毒經常修改的注冊表鍵值
1:IE起始頁的修改
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain右半部分窗口中的Start Page就是用戶當前設置的IE瀏覽器主頁地址了
2:Internet選項按鈕灰化&失效
HKEY_CURRENT_ ExplorerControl Panel下的DWORD值「Setting」=dword:1 「Links」=dword:1 「SecAddSites」dword:1全部改為0之後再到HKEY_USERS. ExplorerControl Panel下的DWORD值「homepage」鍵值改為0則無法使用「Internet選項」修改IE設置
3:「源文件」項不可用HKEY_CURRENT_ ExplorerRestrictions的「NoViewSource」被設置為1了,改為0就可恢復正常
4:「運行」按鈕被取消&失效HKEY_CURRENT_的「NoRun」鍵值被改為1了,改為0就可恢復
5:「關機」按鈕被取消&失效HKEY_CURRENT_的「NoClose」鍵值被改為1了,改為0就可恢復
6:「注銷」按鈕被取消&失效HKEY_CURRENT_的「Nologoff」鍵值被改為1了,改為0就可恢復
7:磁碟驅動器被隱藏
HKEY_CURRENT_的「NoDrives」鍵值被改為1了,改為0就可恢復。
注意了上面幾個細節後,許多網路病毒日後要想重新啟動就不是那麼容易了!

㈥ 注冊表的解釋

作 用:清理軟體刪除後的遺留信息
路 徑:heky_current_user\software
鍵值名稱:查找相應軟體信息
鍵 值:刪除

作 用:快速打開文件編輯
路 徑:hkey_classes_root\*
鍵值名稱:新建"shell"子鍵,在其下新建"wordpad"子鍵
鍵 值:雙擊該鍵右面窗口的 "默認"處並在"鍵值"欄內輸入"寫字板",接著在"wordpad"子鍵下
建立下一級子鍵"command",在"默認"的 "鍵值"欄內輸入"c:\program files\accessories\wordpad.exe %1"

作 用:為所有的文件增加quick view 選項
路 徑:hkey_classes_root\*
鍵值名稱:quickview 沒有新建
鍵 值:default值改為*。

作 用:縮略圖顯示bmp文件
路 徑:hkey_classes_root\.bmp
備 注:找到默認值(例如paint.picture);再找到hkey_classes_root\paint.picture,打開或
創建新鍵defaulticon,將其值改為%1。

作 用:刪除快捷方式中的小箭頭
路 徑:hkey_classes_root\.lnk ( windows 程序的快捷方式)或者選擇 hkey_classes_root\.pif
( dos程序的快捷方式)
鍵值名稱:isshortcut
鍵 值:刪除

作 用:關閉cd播放器自動播放功能
路 徑:hkey_classes_root\audiocd\shell
鍵值名稱:-(default)
鍵 值:的值改為play 表能夠自動播放,改為沒有內容則禁止。

作 用:雙擊bat文件時編輯而不是執行
路 徑:hkey_classes_root\batfile\shell
鍵值名稱:"默認"
鍵 值:值由"open"改為"edit"

作 用:刪除查找結果中的文件列表
路 徑:hkey_current_user\.default\software\microsoft\windows\currentversion\explorer
\docfind specmru
鍵 值:在右窗格中除第一、二和最後一個不能刪除外,將其它刪除即可

作 用:禁止游標閃爍
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:cursorblinkrate
數據類型:字元串
鍵 值:-1

作 用:更改關閉應用程序時出現"等待"對話框的時間
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:新建"waittokillapptimeout"
數據類型:字元串值
鍵 值:"鍵值"框中輸入10000(單位為ms,預設值為20000ms,即20秒)
備 注: 為了縮短系統關閉應用的等待時間,您可以將此等待時間降低為20000ms以下,
如10000ms、15000ms等。

作 用:加快菜單顯示速度
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:menushowdelay
數據類型:字元串
鍵 值:單位:毫秒50值范圍為0-999,0表示最快

作 用:禁止windows平滑卷動
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:smoothscroll
鍵 值:設其值為"0",若允許則設值為"1"。

作 用:禁止屏幕保護功能
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:screensaveactive指屏幕保護功能是否可用
鍵 值:值為0或1,0為不用屏幕保護功能,1為可用。

作 用:禁止屏幕保護使用密碼
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:screensaveusepassword指屏幕保護是否使用密碼
鍵 值:值為0或1,0為不設密碼,1則使用預設的密碼。

作 用:控制屏幕保護的延時
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:screensavetimeout指屏幕保護的延時
鍵 值:值為一數值,單位是秒,最小值是60秒。

作 用:控制選擇"等待"的等待時間
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:waittokillapptimeout指當用ctrl+alt+del來關閉一個應用程序時出現提示"等待"
時選擇"等待"的等待時間
鍵 值:單位是毫秒,默認值是10000,可以減小以縮短等待時間。

作 用:刪除屏幕保護密碼設置
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:screensaveusepassword和screensave_data
數據類型:二進制
鍵 值:screensaveusepassword為1表示設定密碼保護,為0表示不設定密碼保護,screensave_data
表示的是密碼加密後的值,將screensaveusepassword的值修改為0或將screensave_data刪除都可以
刪除屏幕保護的密碼。

作 用:設置牆紙的位置
路 徑:hkey_current_user\control panel\desktop
鍵值名稱:新建"wallpaperoriginx":表示牆紙左側的水平坐標(單位:象素) "wallpaperoriginy":
表示牆紙頂邊的垂直坐標(單位:象素)
數據類型:字元串值
鍵 值:如果將鍵值分別設為"400"、"50",重新啟動電腦後,牆紙就到了屏幕的右上角。

作 用:取消動畫效果開關窗口
路 徑:hkey_current_user\control panel\desktop\windowmetrics
鍵值名稱:minanimate
鍵 值:為"0"可取消動畫效果

作 用:改變時間的顯示格式
路 徑:hkey_current_user\control panel\international
鍵值名稱:新建"stimeformat"
鍵 值:"鍵值"修改為"hhmm"

作 用:更改滑鼠的速度設置
路 徑:hkey_current_user\control panel\mouse
鍵值名稱:doubleclickspeed和mousespeed
鍵 值:修改值可以改變滑鼠的雙擊速度和滑鼠移動速度
備 注:雙擊速度最快為100毫秒,最慢為900毫秒,移動速度,最快為2,最慢為0。

作 用:滑鼠激活移動到的窗口(x-mouse)
路 徑:hkey_current_user\control panel\mouse
鍵值名稱:activewindowtracking
數據類型:字元串
鍵 值:1

作 用:設置電源方案
路 徑:hkey_current_user\control panel\powecfg
備 注:powerpolicies子鍵表示系統可以採用的所以電源方案,而hkey_current_user\control panel
\powecfg主鍵下的字元串currentpowerpolicy表示當前正在使用的電源方案,其值與powerpolicies
子鍵的電源方案值相對應。

作 用:清除安裝盤路徑的歷史記錄
路 徑:hkey_current_user\installlocationsmru
鍵值名稱:除(默認) 外所有的項目
鍵 值:刪除

作 用:重排輸入法秩序
路 徑:hkey_current_user\keyboard layout\preload
備 注:有1到5甚至更多,你所有的輸入法順序就是從1往下排的,它們的默認值是16進制的數字。
win98 自帶的各個輸入法的值:英語00000409 微軟拼音e00e0804 全拼e0010804 鄭碼e0030804
智能abce0040804 改變順序時,只要將它們的序號重新命名即可

作 用:退出windows 98時不保存環境設置
路 徑:hkey_current_user\software\micoros-oft\windows\currentversion\policies\explorer
鍵值名稱:新建"nosavesettings"
數據類型:dword。
鍵 值:"鍵值"框中輸入1(不保存環境的設置)或者0(保存環境的設置)。

作 用:輸入漢字時在漢字後面加空格
路 徑:hkey_current_user\software\microsoft\windows\currentversion
鍵值名稱:相應輸入法"插空格"
鍵 值:鍵值改為1

作 用:取消資源管理器的文件菜單
路 徑:hkey_current_user\software\microsoft\windows\currentversion\
鍵值名稱:nofilemenu
數據類型:dword
鍵 值:1
作 用:啟動時顯示windows95的歡迎窗口
路徑:hkey_current_user\software\microsoft\windows\currentversion\explorer\tips
鍵值名稱:show
鍵 值:第1個值改為01表示能夠顯示,00 則相反。

作 用:禁止修改"開始"菜單
路 徑:hkey_current_user\software\microsoft\windows\currentversion\policies\explore
鍵值名稱:新建 "nochangestartmenu"
數據類型:dword
鍵 值:設其值為"1"。

作 用:隱藏"我的電腦"中所有驅動器
路 徑:hkey_current_user\software\microsoft\windows\currentversion\policies\explore
鍵值名稱:新建"nodrivers"
數據類型:dword
鍵 值:"鍵值"框內輸入1。

作 用:禁止「顯示」屬性對話框中的「web」頁
路 徑:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
鍵值名稱:noactivedesktopchange
數據類型:
鍵 值:值設為0,可以關閉這些功能;設置為1,可以激活它。

作 用:隱藏任務欄上按右鍵時彈出的菜單
路 徑:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
鍵值名稱:新建notraycontextmenu
數據類型:dword
鍵 值:值設為"1"時為有效

作 用:只允許用戶使用由您指定的程序
路 徑:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
鍵值名稱:新建"restrictrun"
數據類型:dword
鍵 值:並設其值為"1"
備 注:在restrictrun的主鍵下分別添加名為"1"、"2"、"3"等字元串值,然後將"1","2"、"3"等
字元串的值設置為允許使用的程序名。例如將"1"、"2"、"3"分別設置為mshearts.exe、
freecell.exe、sol.exe,則用戶只能使用紅心打戰、空檔接龍、紙牌程序。

作 用:禁用注冊表編輯器regedit
路 徑:hkey_current_user\software\microsoft\windows\currentversion\policies\system
鍵值名稱:新建disableregistrytools
數據類型:dword
鍵 值:修改它的值為1
備 注:如果要恢復的話,請把下面的字打成一個reg.reg文件: regedit4 [hkey_current_user
\software\microsoft\windows\currentversion\policies\system]
"disableregistrytools"=dword:00000000

作 用:禁止使用dos程序
路 徑:hkey_current_user\software\microsoft\windows\currentversion\policies\winoldapp]
鍵值名稱:"disabled"
數據類型:dword
鍵 值:00000001

作 用:改變記事本的字體
路 徑:hkey_local_machine\config\0001\display\settings
鍵值名稱:fixedfon.fon
鍵 值:值為你想要的字體的文件名,默認的字體是vgafix.fon
備 注:雖然理論上可以使用ttf字體,但最好還是選擇以fon為擴展名的字體。如果你不知道你的
電腦中有哪些字體,請在控制面板中雙擊"字體"圖標,就能查看到。

作 用:解決刪除虛擬光碟機後原光碟機無法使用的問題
路 徑:hkey_local_machine\enum\scsi
鍵值名稱:主鍵下的所有子鍵
鍵 值:刪除,
備 注:刪除了物理光碟機和虛擬光碟機的信息,重新啟動,系統自動找到物理光碟機,並且重新在上述
子鍵下加入了物理光碟機信息,問題解決。

作 用:禁止"取消"鍵,不輸入正確密碼就不能進入windows 98
路 徑:hkey_local_machine\network\logon
鍵值名稱:mustbevalidated
數據類型:dword
鍵 值:1

作 用:只安裝通過認證的驅動程序
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DriverSigning
鍵值名稱:Policy
鍵 值:修改它的第一個值為01或02
備 注:01就代表1級,02代表2級,1級沒有注冊標志時提示你,但允許繼續安裝,2級則不允許安
裝沒有認證的驅動程序。為了Win98的系統穩定,你可以讓它只安裝通過認證的驅動程序。

作 用:刪除或修改與注冊表相關的目錄和文件
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
鍵值名稱: 在刪除某些文件目錄或更改名字時Win98說,這個文件或路徑與注冊表相關,真的是
改變嗎?只要啟動注冊表編輯器,到下查找,看看App Path下面有沒有你的東西在內,將它刪除
就不會再有這種事發生

作 用:禁用口令緩存
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
鍵值名稱:新建"DisablePwdCaching"
數據類型:DWORD
鍵 值:"鍵值"框內輸入1
備 注:注意!請慎用此設置,此時控制面板中的"密碼"屬性中無法更改密碼,登陸時該用戶使
用任何一個密碼或不用密碼就可以登陸。

作 用:設置Windows口令的最小長度
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
鍵值名稱:新建"MinPwdLen"
數據類型:DWORD
鍵 值:"鍵值"框內輸入n
備 注:n大於等於0小於等於8。

作 用:使Windows口令必須為數字和字母
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
鍵值名稱:新建"AlphanumPwds"
數據類型:DWORD
鍵 值:"鍵值"框內輸入1。

作 用:使用星號(*)隱藏共享口令
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
鍵值名稱:新建"HideSharePwds"
數據類型:DWORD
鍵 值:"鍵值"框內輸入1。

作 用:在共享設置中禁用文件共享
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
鍵值名稱:新建"NoFileSharing"
數據類型:DWORD
鍵 值:"鍵值"框內輸入1。

作 用:查找BackDoor黑客程序
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵值名稱:查找"Notepad"鍵值
鍵 值:如果有則說明系統已經被安裝上了BackDoor,將其刪除。

作 用:查找NetSpy黑客程序
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵值名稱:查找"NetSpy"鍵值
鍵 值:如果有則說明系統已經被安裝上了NetSpy,應將其刪除。

作 用:程序自動載入
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵 值:在系統提示用戶登錄之後才執行

作 用:進入WINDOWS98時顯示歡迎提示
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵值名稱:新建"Welcome"
數據類型:字元串
鍵 值:設值為"Welcome.exe /R"

作 用:禁止注冊表檢查器在啟動時檢查和備份注冊表
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵值名稱:"ScanRegistry"
鍵 值:值是"C:\Windows\Scanregw.exe/autorun",把它刪除
備 注:如果你只是不想備份,而又想它在啟動時檢查注冊表,請用記事本打開Win98 目錄下
的SCANREG.INI,找到Backup=1 這行,改為Backup=0 就行了。

作 用:讓Windows 啟動時自動執行某一程式
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵值名稱:新建主鍵(如記事本)
鍵 值:路徑及程序名稱和參數
備 注:在[開始/程序/啟動]文件夾中放置程序的快捷方式,使用者仍然可以在開機時按住
Shift忽略[啟動]文件夾中的程序。

作 用:刪除自動執行的Windows 程序
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
鍵 值:找到你的程序,選擇"刪除"。
作 用:解決黑客BO
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
鍵值名稱:默認
鍵 值:如果是".exe"刪除
備 注:重新啟動計算機刪除windows\system下的"空格.exe"和windll.dll。

作 用:更改Windows安裝時的源目錄
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup
鍵值名稱:SourcePath 表示Windows98安裝盤所在的路徑,MediaPath表示多媒體文件所在的目錄
鍵 值:將"SourcePath"主鍵的值改為"相應路徑"

作 用:刪除多餘的DLL
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs
鍵值名稱:每個DLL後面的括弧中都有一個數字,說明當前DLL被幾個應用程序共享

作 用:清除"添加/ 刪除程序"中的垃圾
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
鍵值名稱:查找要刪除的軟體
鍵 值:整個刪掉

作 用:禁止接受FTP命令
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes
鍵值名稱:刪除字元串鍵ftp,當敲入命令"FTP ftp.regedit.com"將運行FTP

作 用:隱藏上機用戶登錄的名字(隱身上機)
路 徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
鍵值名稱:新建DontDisplayLastUserName
鍵 值:修改內容為1
備 注:下次上機時,用戶名單中不會再有最後上機的人了。

作 用:快速關機
路 徑:HKEY_LOCAL_MACHINE\System\CourrentControlSet\Control\Shutdown
鍵值名稱:新建FastReboot
數據類型:字元串
鍵 值:輸入鍵值為1

作 用:文件夾自動刷新
路 徑:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTRO LSET\CONTROL\UPDATE
鍵值名稱:"UPDATEMODE"
鍵 值:"1"改為"0"。

作 用:禁止用"~"的尾巴來表示長文件名
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\FileSystem
鍵值名稱:新建NameNumericTail
數據類型:二進制
鍵 值:輸入值為00時是禁止長文件名的尾巴,改成 01則相反。

作 用:增加硬碟緩存
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem
鍵值名稱:NameCache是文件名緩存
鍵 值:32MB系統建議為800000,64MB系統建議為0F00000

作 用:根據您的CDROM速度優化CDROM預讀取性能.
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
鍵值名稱:"Prefetch"
數據類型:DWORD
鍵 值:4倍速:000000e4(默認值) 8倍速:000001c0 16倍速:00000380 24倍速:00000540
32倍速:00000700 36倍速:00000750 40倍速:00000800 48倍速:00000800注意:-(如果修改以
上兩個鍵值導致CDROM工作不正常,如:播放VCD時找不到VCD碟,請降低一個級別)

作 用:將光碟機性能發揮到極限
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem\CDFS
鍵值名稱:CacheSize
數據類型:DWORD
備 注: 緩存的大小,正常用途,就不必改;如果用於媒體就取值:d6,04,00,00;要最大
化CDROM速度就取值:ac,09,00,00

作 用:刪除多餘的鍵盤布局
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\Keyboard Layouts
鍵值名稱:大多數布局
鍵 值:刪掉它們的鍵

作 用:禁止軟盤驅動器的FIFO特性,從而優化軟盤驅動器性能
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000
鍵值名稱:ForceFIFO
鍵 值:0

作 用:提高軟盤驅動器的讀寫速度
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\FDC\0000
鍵值名稱:新建"ForeFifo"
數據類型:DWORD
鍵 值:值為"0"。

作 用:提高軟碟機讀寫緩沖性能
路 徑:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\fdc\0000
鍵值名稱:新建ForceFIFO
數據類型:DWORD
鍵 值:設其值為1即可

作 用:使文件顯示擴展名
路 徑:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
鍵值名稱:"HideFileExt"
數據類型:DWORD
鍵 值:值由1改為0後即可顯示文件的擴展名

㈦ 注冊表中的%1和%*各是什麼意思

%1是輸入參數。舉個例子來說:
右鍵某些文本類型的文件(如a.bat)時,會有一個"編輯"選項。這個選項對應的注冊表裡面的命令為%SystemRoot%\notepad.exe %1
那麼當你單擊"編輯"時,上面的命令就會執行。執行的順序為:首先打開記事本軟體%SystemRoot%\notepad.exe;然後,再將a.bat作為參數傳遞給notepad.exe。這樣子的結果就是:用記事本打開了a.bat
這個%1此時代表的就是a.bat了,即你操作的那個文件。

不知道我說的明白不?

㈧ 如何找到某個軟體的注冊表,並刪除

軟體的可執行文件存在於注冊表的項,值,數據裡面

可通過注冊表查找軟體內執行容名進行刪除

具體步驟

1、點擊開始菜單,點擊運行,輸入regedit ,點擊確定,如下圖步驟:

熱點內容
美發店認證 發布:2021-03-16 21:43:38 瀏覽:443
物業糾紛原因 發布:2021-03-16 21:42:46 瀏覽:474
全國著名不孕不育醫院 發布:2021-03-16 21:42:24 瀏覽:679
知名明星確診 發布:2021-03-16 21:42:04 瀏覽:14
ipad大專有用嗎 發布:2021-03-16 21:40:58 瀏覽:670
公務員協議班值得嗎 發布:2021-03-16 21:40:00 瀏覽:21
知名書店品牌 發布:2021-03-16 21:39:09 瀏覽:949
q雷授權碼在哪裡買 發布:2021-03-16 21:38:44 瀏覽:852
圖書天貓轉讓 發布:2021-03-16 21:38:26 瀏覽:707
寶寶水杯品牌 發布:2021-03-16 21:35:56 瀏覽:837