1.注册表编辑器被管理员停用

2.SOS~我在打开注册表编辑器时它说已经被管理员停用是怎么回事?

3.我电脑注册列表编辑器和组策略都被禁用怎么办?

4.注册表编辑已被管理员禁用怎么办

5.简单几步解决win10注册表编辑已被管理员禁用的问题

6.中毒后注册表被管理员停用

7.为什么我的注册编辑已被管理员停用,应如何解决

注册表编辑器被禁用是中毒了吗为什么_注册表编辑器没反应

你好朋友;

你弄的不对吧;

平时所说的;

禁用注册表;

我认为实际上就是;

禁用系统本身那个;

注册表编辑器;

而禁用它的目的;

就是防止别人通过;

这个注册表编辑器修改注册表;

不知道你什么操作系统啊;

禁用注册表编辑器有用它自己;

修改一册表禁用的办法;

还可以通过组策略里面设置禁用;

还有就是可以编写个reg文件;

双击导入同样效果;不知道你怎么禁用的

注册表编辑器被管理员停用

在运行里键入gpedit.msc,打开分支:用户配置、管理模板、系统 。

点中“系统”,这时,右边有一项“禁用注册表编辑工具”的,双击,选“已禁用”。确定后重启电脑就行。

如果注册表不是你自己禁用的,很可能你是中毒了,注意防毒!1、如果你对注册表不很熟悉,建议在修改前备份注册表。方法:在注册表编辑器中选择注册表-->导出注册表文件,命名保存即可。

2、如果在你的注册表里没有文中写到的主键或项,请先确认你的操作系统和文中一致;或者直接在注册表项中建立项、主键或相应的数据值。

1、恶意修改类:内容包括IE信息被修改、注册表信息被修改、禁止"关闭系统"、禁止"运行"、禁止"注销"、禁止注册表编辑器、禁止DOS程序、运行任何程序被禁止,系统无法进入"实模式"、驱动器被隐藏等等。

(1)注册表编辑器被禁用:也就是无法通过运行regedit命令打开注册表,提示是“注册表编辑器已被管理员禁用”。

解锁:

第一步:新建一个文本文件,输入以下内容(注意保持文本格式):

win9x:

REGEDIT4

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]

"DisableRegistryTools"=dword:00000000

winnt/xp:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]

"DisableRegistryTools"=dword:00000000

点击"文件"菜单,选择"保存"命令,以"recover.reg"为文件名保存在任意位置。

第二步:双击该"recover.reg"文件,系统弹出"是否确认要将 recover.reg 中的信息添加进注册表"的确认框,点击"是",随后,系统提示"recover.reg 里的信息已被成功地输入注册表",再点击"确定"即可将注册表解锁并进行随后的修改。

(2)系统的运行被禁用:即在开始里没有"运行"一项。

解锁:

方法一:

第一步:在系统中找到regedit.exe,直接双击执行,就可打开注册表。

win9x:c:windows

winnt:c:winnt 第二步:找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer

将NoRun的数值数据修改为0,或者删除该双字节值。

方法二:编辑文件

第一步:新建一个文本文件,输入以下内容(注意保持文本格式):

win9x:

REGEDIT4

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]

"NoRun"=dword:00000000

winnt/xp:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]

"NoRun"=dword:00000000

点击"文件"菜单,选择"保存"命令,以"run.reg"为文件名保存在任意位置。

第二步:双击该"run.reg"文件,系统弹出"是否确认要将 run.reg 中的信息添加进注册表"的确认框,点击"是",随后,系统提示"run.reg 里的信息已被成功地输入注册表"。

如果没有看到效果,请重新启动计算机。

(3)IE标题栏被修改:即在IE浏览器最上方的蓝色横条里做广告,而不是显示默认的“Microsoft Internet Explorer”。

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

将其下的“Window Title”主键删除,或修改成你想要的内容。

(4)OutLook的标题栏被修改:

HKEY_CURRENT_USERIdentities{631D1B12-953D-4356-BFF4-29620E0BEEC2}SoftwareMicrosoftOutlook Express5.0

将其下的“WindowTitle”主键删除,或者修改成你想要的东西。

(5)IE默认首页被修改:

如果IE的主页选项没有被禁用,那么只需要在IE的菜单中选择:"工具"-->"Internet选项"-->"常规" ,在"主页"一栏中进行修改即可。否则需要修改注册表,位置HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel,将双字节值HomePage设为0,或者直接删除即可解除锁定。

补充:正常情况下在HKEY_CURRENT_USERSoftwarePoliciesMicrosoft下是没有Internet Explorer项的,如果你想禁止,需要自己去添加该项。

(6)IE浏览器的默认页及空白页被修改:

恢复默认页:将HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain下Default_Page_URL的值恢复成://.microsoft/isapi/redir.dll?prd=ie&pver=6&ar=msnhome即可,如果是5.5的浏览器则是://.microsoft/isapi/redir.dll?prd=ie&pver=5.5&ar=msnhome

恢复空白页:修改HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain下的Local Page的值

win98:

winnt:%systemroot%system32lank.htm即可,如:c:winntsystem32lank.htm。

(7)每次开机后弹出一个网页:

一般都是在

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunonce

添加了相关网页内容,直接删除。如果还是有,那么可以在注册表中查找相应的内容,全部清空即可。

98/xp下可以使用msconfig来配置系统的启动项

任务管理器打不开的解决方法

方法一:修改注册表。打开注册表,展开到:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

找到"DisableTaskmgr"把dword值设置为00000000

方法二:

打开记事本,把下面的内容保存成.reg文件,然后双击导入恢复。

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableTaskmgr"=dword:00000000

(最后一行留一空行)

方法三:利用组策略:

开始/运行/gpedit.msc,

在用户配置-管理模板-系统-CTRL+ALT+DELE选项,在左边找到“删除任务管理器”

双击打开,设置为未配置,或者禁用。

方法四:利用小软件:

把下面的文件,解压后点击“任务管理器可用”,即可解决!!

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

或者:

任务管理器被禁用解决方法

任务管理器被禁用解决方法

最近这段时间,QQ又出来新品种了,就是任务管理器被禁用了,使你知道中了QQ也没有办法关掉进程,一开始作者把修改的注册表改回来,但发现修改完保存好的注册表后驻留内存的又将其修改了,怎么办呢?..........

作者:妖妖灵

偶尔回论坛看看~发现N多人都中了QQ~同情ING`~

于是便随便找了个求助贴,把杀软关了,把那个源程序下载来了.dir一下,把WINDOWS和system32目录下的.exe和.dll文件输出到文本.然后就运行那个了.

很显然.任务管理器被禁用了.打开QQ会自动向外发信息(这个我早就知道了.嘻嘻.我当然不会傻到跟人家去聊Q.)其实经过分析.这其实还是个木马.会将一些制造者感兴趣的东东通过E-mail发到他的邮箱.

这么做的目的无非是想让人家无法终止进程.

然后就到注册表里去解锁.他却没有禁用注册表.开始心想.这SB,居然不禁用注册表?明明可以改回来嘛!

找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies

把DisableTaskMgr直接删除了.

重新加载一遍WINDOWS外壳程序.却发现一个问题....任务管理器还是打不开.再次打开注册表.发现DisableTaskMgr的键值依然存在.郁闷了.怪不得他不禁用注册表.

其实应该想到了.这应该是内存中驻留的程序搞的鬼.一旦他检测到你对注册表所做的修改.他会自动改回来的.

好吧.看到底是哪一个程序..运行程序之前为了保险,我是先对系统文件信息做了一个大概的备份的.然后再dir一下WINDOWS和system32目录下面的exe和dll文件.依旧输出到文本.用fc.exe比对了一下...发现确实多了一个svohost.exe,其实他就是想与svchost.exe这个系统文件混淆.只差一个字母.不仔细还真发现不了.

接下来开始解决.

1.打开CMD.输入命令tasklist回车查看一下..果然发现了这个进程:svohost.exe(虽然他禁用了任务管理器,但在CMD下用tasklist命令还是可以查看到进程信息的)

2.关了他.输入命令taskkill /f /im svohost.exe

提示成功.

3.搜索svohost.exe这个文件(把搜索隐藏文件也勾上)搜索到后删除!似乎有两个.一个是完全大写的.一个是完全小写的.事实上还有一个程序叫lsasa.exe的也得删除.他模仿的是WINDOWS的正常进程lsass.exe.

4.本以为没问题了.后来还发现一个问题.他还修改了注册表的一处,使文件夹选项中对隐藏文件的设置始终为"不显示隐藏文件",这么做的主要目的在于让你在WINDOWS环境下找不到被设定隐藏属性的源文件.但这里还有几种手段可以找到他.1.用WINDOWS的搜索.只要在高级选项里把"搜索隐藏的文件和文件夹"勾上就可以找到了.2.在命令提示符里用dir /a命令也可以查看到.麻烦一点罢了.由于WINDOWS和SYSTEM32目录下文件太多.用dir命令的时候.最好再加一个参数.dir /a /p这样会更好.

我们到注册表里去把他改回正常状态.

打开注册表.找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL这个键.看右边.找到一个CheckedValue的值.我注意到这个该死的居然把他改成了字符串值.如果你不小心的话.也许会认为改了也没用.把这个值删除.重建一个DWORD的值为CheckedValue.把他的值设为1.

基本搞定了.一开始我只是想弄明白他是怎样一个原理.其实.相信大家也应该看出来了.如果你的杀毒软件库够新的话.都能把源程序杀掉的.你所需要做的只是修复注册表中的相关项.这里也提供了一个DIY解决问题的思路.也许源文件并不一样.大家按照实际情况.按照上面的方法操作.

友情提示一下:在QQ上发过来的文件.不经过确认可不要随意乱点.没准一不小心就中招了.

PS:一些不得不说的话:我发现有很多人误会我的意思了`

这个贴子~其实我只是想告诉大家一种方法。我发现有很多网友却依葫芦画瓢,去电脑里搜索svohost.exe和lsasa.exe,其实有很多种,源文件也是千变万化的,不能认死理,重要的是方法。只要有运行,那么一定是有进程的`我想现在还不多见隐藏进程的吧~仔细观察,总能发现源文件的~也许是跟系统文件名称一样但路径不同~例如在不同路径下有的svchost.exe,rundll32.exe等~

对于一般的网友而言,最好是用强力的杀毒软件来杀。

至于手动清除的话。我们也有很多方式可以查的~一般的,都会设置为自启动~那么,大家可以到注册表里一些可以启动的地方去找一找。如RUN,SHELL等~相关文章大家可以上网去找一找,有些会注册服务,以服务的形式启动~大家可以打开services.msc来查看。

很多喜欢伪照服务进程。这里我以查进程中的svchost.exe有无可疑为例~

在CMD里输入命令:tasklist /svc回车~可以看到svchost.exe的进程代表的服务。下图是我的:

大家可以看到,有四个svchost.exe,那么,我们在tasklist下面看是几个呢?

也是四个~证明这四个svchost.exe都是正常的(服务态加载的除外)

如果在上面那幅图出现了5个svchost.exe呢?这意味着。那个多余的svchost.exe肯定是有问题的。那么我们可以在C盘搜索一下svchost.exe看到底有几个,非system32目录下的svchost.exe一定是~

大家可以先把所有的应用程序,一些认识的除系统进程外的后台程序通通都关了,缩小查找的范围,这需要的就是经验。

其实WINDOWS提供了很多的小工具帮你解决问题,如系统信息查询工具,msconfig,servicse.msc,tasklist.exe等等小工具,只要用好了这些小工具,我想将除去也不是什么太大的难事!

还是建议大家能安装一个好一点的杀软。如果嫌麻烦的话,但我认为,能自己亲手把干掉。是一件很值得快乐的事情

推荐大家使用longhorn的任务管理器!longhorn的任务管理器可以在进程中直接点右键选择打开该应用程序所在的文件夹,这对于查是非常有用的~对于禁用了任务管理器的用户可以使用第三方的任务管理器,如WINDOWS优化大师自带的进程管理就不错,可以直接看到应用程序的路径,节省了大把的时间

SOS~我在打开注册表编辑器时它说已经被管理员停用是怎么回事?

通过组策略解锁,点开始---运行---输入gpedit.msc

回车,依次展开‘用户配置-----管理模版-----系统’,双击右侧窗口中的‘阻止访问注册表编辑工具’,在弹出的窗口中选择‘已禁用’,‘确定’后退出组策略即可。

我电脑注册列表编辑器和组策略都被禁用怎么办?

如果电脑提示“注册表编辑器被管理员停用”,说明注册表被恶意修改了,可以用下面的方法来解决:

方法一

在“开始——运行”中输入gpedit.msc,〔确定〕后打开“组策略”窗口。在“组策略”的左窗口中依次找到“用户配置→管理模板→系统”分支,在右边的窗口中双击〔阻止访问注册表编辑工具〕,打开其属性对话框,并在设置中点选〔已禁用〕,如图所示,然后〔应用〕并〔确定〕就可以了。现在,再在“开始-运行”中输入Regedit看看,是不是你的注册表编辑器又回来了?

方法二∶修改注册表

写一条解锁的注册表文件∶打开记事本,把下面两条虚线之间的内容复制进去,

-------------------------------------------------------------------------

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

DisableRegistryTools"=dword:00000000

-------------------------------------------------------------------------

您可以把上面的内容复制进记事本里,然后点击∶文件--另保存为 abc.reg(REG文件,可任意命名文件名),保存在桌面或其它分区中,然后双击该文件执行即可。

以上为2000/XP/2003的注册表文件,如果你的系统是win98,只要将第一行的REGEDIT5改为REGEDIT4即可。

注册表编辑已被管理员禁用怎么办

你可以访问腾讯电脑管家,下载安装一个电脑管家

先使用杀毒功能来查杀一下,清除

然后再用安全体检功能体检和修复一下就可以了

简单几步解决win10注册表编辑已被管理员禁用的问题

注册表编辑已被管理员禁用怎么办?小伙伴们在进行一些系统配置的设置时,会用到注册表编辑器,不过有些小伙伴在打开注册表编辑器的时候会出现注册表编辑已被管理员禁用这种提示,现在小编就为大家带来注册表编辑已被管理员禁用的解决方法,一起来看看吧。

注册表编辑已被管理员禁用怎么办?

具体步骤如下:

1.首先按下键盘上的“win+r”组合键打开运行;

2.右击开始按钮,在弹出菜单中点击“运行”菜单项也可以打开;

3.在打开的Win10运行窗口中,输入命令gpedit.msc,然后点击确定按钮;

4.这时就会打开Windows10的本地组策略编辑器窗口,在窗口中依次点击“用户配置/管理模板/系统”菜单项;

5.在右侧的窗口找到“阻止访问注册表编辑器工具”一项;

6.右键点击“阻止访问注册表编辑器工具”设置项,在弹出菜单中选择“编辑”菜单项;

7.这时就会弹出该设置项的属性窗口,在窗口中点击“已禁用”设置项,最后点击确定按钮;

8.再次运行注册表命令,可以看到已打开注册表编辑器了。

以上就是小编为大家带来的注册表编辑已被管理员禁用的解决方法,希望能对大家有所帮助。

中毒后注册表被管理员停用

我们在使用电脑时经常需要通过注册表编辑器来更改一些设置。但最近有使用win10正式版的网友却跟小编反映说,自己的电脑出现了打不开注册表编辑器的问题,并提示“注册表已被管理员禁用”,那么对于这种情况小编就为大家整理了具体的解决方法。

解决方法如下:

1、在Windows10系统打开注册表编辑器的时候,提示“注册表编辑已被管理员禁用”,无法正常打开注册表。

2、这时我们可以按下键盘上的Win+R组合键。

3、或者鼠标右键点击开始按钮,在弹出菜单中点击“运行”菜单项。

4、在打开的Windows10运行窗口中,输入命令gpedit.msc,然后点击确定按钮。

5、这时就会打开Windows10的本地组策略编辑器窗口,在窗口中依次点击“用户配置/管理模板/系统”菜单项。

6、在右侧的窗口找到“阻止访问注册表编辑器工具一项。

7、右键点击“阻止访问注册表编辑器工具”设置项,在弹出菜单中选择“编辑”菜单项。

8、这时就会弹出该设置项的属性窗口,在窗口中点击“已禁用”设置项,最后点击确定按钮。

9.再次运行注册表命令,可以看到已打开注册表编辑器了。

以上就是关于解决win10注册表编辑已被管理员禁用的方法啦,有出现同样问题的可以按照上面的步骤来解决哦。

为什么我的注册编辑已被管理员停用,应如何解决

注册编辑已被管理员停用

就是以下的复制到记事本中,另存为inf文件点右键安装就OK了.

[Version]

Signature="$Chicago$"

[DefaultInstall]

DelReg=DeleteMe

[DeleteMe]

HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\System","DisableRegistryTools"

先把你注册表启用,再进行修改吧。

这是由于注册表编辑器

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。

解决办法:

(1)找另外一个注册表编辑器,例如:Reghance。将注册表的:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值“DisableRegistryTools”键值恢复为“0”,即可恢复注册表编辑器。

(2)但是如果你暂时找不到另外一个注册表编辑器的话,也可以自己动手制作一个解除注册表锁定的工具,就是用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword:00000000

要特别注意的是:如果你用这个方法制作解除注册表锁定的工具,一定要严格按照上面的书写格式进行,不能遗漏更不能修改(其实你只需将上述内容“复制”、“粘贴”到你机器记事本中即可);完成上述工作后,点击记事本的文件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为.reg(切记),然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将注册表解锁了。

现在网络日益横行,网友们稍有不慎便会被恶意网站攻击,通常会修改我们的浏览器,然后再将注册表禁用,从而达到一打开网页就访问这些网站的目的;还有一种情况是计算机管理员为了保护计算机而设置注册表为禁用,这样我们就不能随意修改注册表了。针对这些情况我们给大家介绍一下解除封锁注册表被禁用的几种解决办法。

1、使用工具软件(适用于所有WINDOWS)

如优化大师、超级兔子等,都有个注册表锁定与解锁的设置,对于已经安装了这些软件的用户,这的方法是比较方便的。

2、导入.reg文件(适用于WINDOWS 9X/2000)

对于WIN9X,将以下文本内容保存为.reg文件,双击导入注册表:

REGEDIT4

;

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=-

;

对于WIN2000,同样是创建一个.reg文件,与上面基本相同,仅把第一行“REGEDIT4”替换为“Windows Registry Editor Version 5.00”。

特别说明:此方法对于WINXP无效。

3、reg命令(适用于WINDOWS XP)

单击[开始]-[运行],在对话框中输入“reg delete hkcu\software\microsoft\windows\currentversion\policies\system /v disableregistrytools /f”(引号中的全部内容,不要引号),单击[确定]。

4、使用.inf文件(适用于所有WINDOWS)

创建一个文本文件,更改文件扩展名为.inf,在其中输入以下内容:

[Version]

Signature="$CHICO$"

[DefaultInstall]

Delreg=Del

[Del]

HKCU,SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools

然后右键单击该文件,再单击[安装]。

5、组策略(适用于WINDOWS 2000/XP_PRO)

单击[开始]-[运行],在对话框中输入“gpedit.msc”,单击[确定]打开组策略,定位到[用户配置]-[管理模板]-[系统],双击“禁用注册表编辑工具”一行,选择[未配置]或[禁用],单击[确定]。

6、使用其它注册表编辑工具(适用于所有WINDOWS)

禁用编辑注册表其实只能禁用WINDOWS自己的注册表编辑器Regedit,而对其它的注册表编辑工具则没有限制,比较实用的注册表编辑工具有Registry Workshop、Resplendent Registrar、Reg Organizer等。使用这些工具打开注册表,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System,删除值“DisableRegistryTools”即可。

7、用其它用户身份登录修改(适用于WINDOWS 2000/XP)

这个方法操作比较麻烦,仅仅只是做个参考。比如当前用户并不是Administrator,注销当前用户使用Administrator帐户登录,运行regedit打开注册表编辑器。在注册表编辑器中,单击HKEY_USERS根键,然后选择[文件]菜单下的[加载配置单元],打开“C:\Documents and Settings\用户名\NTUSER.DAT”文件,然后单击[开始]弹出对话窗口,在[项名称]框内输入一个名称。在HKEY_USERS下便多出一个以刚才输入的项名称命名的子项,在里面找到Software\Microsoft\Windows\CurrentVersion\Policies\System,删除值“DisableRegistryTools”。修改完成后选回刚才的子项,然后选择[文件]菜单下的[卸载配置单元]。

、点击“开始”菜单,从“程序”->“附件”中找到“记事本”命令并执行它。

2、在记事本窗口中输入以下内容:REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword:00000000

3、从“文件”菜单上选择“保存”命令,以“C:\reg.reg”名称存盘,

4、打开“管理器”,切换到 C 盘,双点“reg.reg”文件,

5、这时系统弹出“是否确认要将 C:\reg.reg 中的信息添加进注册表?”的对话框,点按 “是”。

随后弹出对话框“C:\reg.reg 里的信息已被成功地输入注册表。”表明导入成功。

点按“ 确定”关闭对话框。

第2种:用组策略解决该问题

单击“开始→运行”,输入“Gpedit.msc”后回车,打开“组策略”。然后依次展开“用户配置→管理模板→系统”,双击右侧窗口中的“阻止访问注册表编辑工具”,在弹出的窗口中选择“已禁用”,“确定”后再退出“组策略”,即可为注册表解锁。

这时注册表已被成功地解锁!

1、打开注册表,找到hkey_current_user\software\microsoft\windows\currentversion\policies\system,如果在policies下面没有system的话,请请在它下面新建一项(主键),将其命名为system;

2、然后在右边空白处新建一个双字节(dword)值,将其命名为disableregistrytools;

3、双击disableregistrytools,将其数值数据修改为1(disableregistrytools的键值为1和0时分别表示锁住和解锁)

通过上述之后,退出注册表编辑器,再次打开注册表时,则提示“注册表编辑已被管理员禁用”,以后别人、甚至是你都无法再用regedit.exe

如果要恢复并可以进行编辑的话,使用windows自带的记事本(或者任意的文本编辑器)建立一个*.reg文件(*表示文件名可任意取)。内容如下:。

regedit4

[hkey_current_user\software\microsoft\windows\currentversion\policies\system]

"disableregistrytools"=dword:00000000

将上述内容保存为一个*.reg文件,(关于大小写与空格的提示:windows

9x/me,第一行一定是“regedit4”,而且必须全部大写。而windows 2000/xp,第一行一定要是“windows registry editor

version

5.00”。该信息非常重要,如果不正确,虽然在双击注册表文件后会显示已经导入,但其实并没有成功修改注册表文件的内容。第二行为空行。第三行为子键分支。第四行为该子键分支下的设置数据,其中的“dword”必须全部小写。

双击打开该reg文件,当询问您“确实要把*.reg内的信息添加到注册表吗?”,选择“是”,即可将信息成功输入注册表中。

把下面内容复制到记事本,存为fix.inf,右击安装 [Version] Signature="$Chicago$" [DefaultInstall] delReg=del [del] HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\System

注册表被禁用

对注册表的编辑是解决本文所涉及问题的关键所在,而许多朋友在打开注册表修编辑器时,却发现居然连注册表都被"管理员禁用"了!其实这也是含有恶意代码的网页文件捣的鬼。如果您的注册表也被禁用了,可以按下面的方法来解锁:

1.)新建一个文本文件,输入以下内容(注意保持文本格式):

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword:00000000

点击"文件"菜单,选择"保存"命令,以"recover.reg"为文件名保存在任意位置。

2.)双击该"recover.reg"文件,系统弹出"是否确认要将 recover.reg 中的信息添加进注册表"的确认框,点"是",随后,系统提示"recover.reg 里的信息已被成功地输入注册表",再点击"确定"即可将注册表解锁并进行随后的修改。