❶ 如何用reg命令修改注冊表
方法/步驟
1
首先,進入cmd命令行程序:依次點擊「開始」,「運行」,輸入命令cmd即可。
2
接著,輸入命令:
reg /?
來查看reg命令的用法和幫助文件。
然後,可以看到reg命令後面有十一個不同的參數,經常用到的5個參數已經在下圖表示出來了。
接下來,依次點擊「開始」,「運行」,輸入命令regedit,進入注冊表管理界面,進入這個界面是為了和後面的命令進行對照。
依次點擊注冊表項,進入下面這個目錄:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
這個注冊表項我前面的經驗也有說過,是用戶級的程序啟動位置。
接下來先看看
reg query
參數,來查看當前位置的注冊表項的內容,只要輸入命令:
reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
即可。
然後,看看
reg add
參數,來對當前位置的注冊表項的內容進行修改或者增添一項新內容,例如:
reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v jingyan /t REG_SZ /d c:\windows\system32\notepad.exe /f
運行完之後,可以參照注冊表管理界面進行對照。
接著,再來看看
reg delete
參數,來對當前位置的注冊表項的內容進行刪除,例如:
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v jingyan /f
來刪除上一步驟添加的注冊表項。
然後,再來看看
reg export
參數,來對當前位置的注冊表項的內容進行導出,例如:reg export HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run c:\1.reg
這個參數最後要添加一個文件的全路徑,用以保存導出的注冊表項內容。
最後一個參數:reg import
來導入所需的注冊表文件到指定的注冊表項,例如:reg import c:\1.reg
對於導入這一步,如果你不確信是否導入成功!那麼可以手動修改c盤根目錄下面的1.reg文件,主要是進行一個標記。
然後,再導入看看,發現成功導入。
❷ 寫什麼命令直接修改注冊表
方法一:
利用regedit /s命令在啟動項里,添加後門。
@echo off
echo Windows Registry Editor Version 5.00>run.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>> run.reg
echo "Door"=C:\\WINNT\\system32\\door.exe>>run.reg
regedit /s run.reg
順便再講一下如何刪除注冊表對應位置:
用""來清除鍵值
用-來刪除項
刪除子項:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"door"=-
執行該文件,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的"door"就被刪除了;
刪除項:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
執行該腳本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]就已經被刪除了。
方法二:
利用reg命令,添加、修改、刪除注冊表
REG ADD 添加、修改
REG DELETE 刪除
相關參數到輸入 /h 看幫助。
例:
REG ADD HKLM\Software\MyCo /v MRU /t REG_MULTI_SZ /d %%systemroot%%
添加一個值(名稱: MRU,類型: REG_MUTLI_SZ,數據: %systemroot%)
❸ 在cmd中運行進入注冊表輸入什麼命令
進入注冊表的命令為:REGEDIT
regedit.exe----注冊表
rsop.msc-------組策略結果集
regedt32-------注冊表編輯器
rononce -p ----15秒關機
regsvr32 /u *.dll----停止dll文件運行
regsvr32 /u zipfldr.dll------取消ZIP支持
cmd.exe--------CMD命令提示符
chkdsk.exe-----Chkdsk磁碟檢查
certmgr.msc----證書管理實用程序
calc-----------啟動計算器
charmap--------啟動字元映射表
cliconfg-------SQL SERVER 客戶端網路實用程序
Clipbrd--------剪貼板查看器
conf-----------啟動netmeeting
compmgmt.msc---計算機管理
cleanmgr-------垃圾整理
ciadv.msc------索引服務程序
osk------------打開屏幕鍵盤
odbcad32-------ODBC數據源管理器
oobe/msoobe /a----檢查XP是否激活
lusrmgr.msc----本機用戶和組
logoff---------注銷命令
iexpress-------木馬捆綁工具,系統自帶
Nslookup-------IP地址偵測器
fsmgmt.msc-----共享文件夾管理器
utilman--------輔助工具管理器
gpedit.msc-----組策略
❹ 怎樣用cmd命令將注冊表文件寫入注冊表啊
Set w = CreateObject("wscript.shell")
w.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\123.vbe", "D:\My Documents\My QQ Files\致小可愛.vbe"
這是寫入啟動項目的。。你看著改吧 答案補充 123.vbe改成致小可愛 答案補充 Set w = CreateObject("wscript.shell")
w.regwrite "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoUpdate.exe]""debugger"="C:\\Program Files\\WinRAR\\winrar.exe"
應該可以吧~~~ 答案補充 你把那個注冊表內容改下不的了。。 笨。改成你的 我都給你寫好了。。不知道對不。。。 答案補充 我閃了。。
❺ 怎麼使用reg命令修改注冊表
兩種處理,直接進去注冊表文件找到相應鍵值,修改(推薦)。在運行中輸入regedit或regdt32,回車,找到相應鍵值修改。
另一種可以用記事本編輯.reg文件,雙擊注入即可。但是如果純文字輸入比較繁瑣。推薦第一種。
❻ 如何用CMD修改注冊表
1、在WIN10系統中,按住WIN窗口鍵,再按R,打開運行,輸入 regedit,後點擊 確定。
❼ 注冊表命令
@echo off
set a=
set /p a= 輸入禁用程序編號:
echo.
set b=
set /p b= 輸入指定程序名稱:
REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun /v %a% /d %b% /f
exit
❽ 打開注冊表的命令
在XP或win7系統中,點擊屏幕左下角的「開始」按鈕,再點擊「運行...」按鈕:
2
或者直接按Windows鍵+R,打開「運行」對話框:
3
在「打開」輸入框中輸入「regedit」命令,如上圖;
4
單擊「確定」按鈕,彈出「用戶帳戶控制」對話框,詢問是否允許打開注冊表編輯器的提示對話框(如果是在XP系統中則無此對話框):
5
在上面的「用戶帳戶控制」對話框中單擊「是」按鈕,會打開注冊表編輯窗口:
END
方法二 注冊打不開時
有時在「運行」對話框中輸入「regedit」命令後無任何反應,此時很有可能是注冊表被禁用訪問了,但也有可能是電腦中毒了!在使用過優化軟體時也有可能會造成此問題。
如果是注冊表被阻止訪問,則單擊屏幕左下角「開始」按鈕,從彈出菜單中選擇「運行」命令:
在彈出的「運行」對話框中的文本輸入框中輸入「Gpedit.msc」,並單擊「確定」按鈕,
打開「組策略」窗口。依次展開「用戶配置」、「管理模板」、「系統」:
再在右側窗口中找到並雙擊「阻止訪問注冊表編輯工具」一項,如圖;
在彈出的「阻止訪問注冊表編輯工具屬性」對話框中選擇「已禁用」單選項:
最後點擊「確定」按鈕保存設置,退出「組策略」,即可為注冊表解鎖。
❾ 如何使用注冊表或cmd命令刪除注冊表中的某一項
reg delete keyname [/v valuename | /ve | /va] [ /f]
其中:
/f:表示不提示,強行刪除
/va:表示刪除該項下的所有值
/v:表示該項下要刪除的值的名稱,如果省略,該項下的所有子項和值都會被刪除
/ve:不是很理解,跳過
如果上面後三個參數都省略,則刪除該項下所有。
keyname:含有空格,應用雙引號括住。