『壹』 怎樣用批處理命令禁用注冊表
批處理好像有難度,不過可試試VBS腳本代碼:打開記事本,輸入以下內容,保存為後綴名為VBS的文件,使用時雙擊即可。如要解鎖,只需將代碼第三段的「1」改為「0」即可。以下為代碼:
DIM WSH
SET WSH=WSCRIPT.CreateObject("WSCRIPT.SHELL")
WSH.POPUP("注冊表加鎖")
WSH.Regwrite"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Disableregistrytools",1,"REG_DWORD"
WSH.Regwrite"HKLM\Software\CLASSES\.reg\","regfile"
WSH.Regwrite"HKLM\Software\CLASSES\.inf\","inffile"
WSH.POPUP("----注冊表解鎖成功!----")
『貳』 如何禁用cmd 、regedit(注冊表)
先取消文件夾選項→
查看
設置界面裡面的「使用簡單文件夾共享」
檢查系統盤分區是不是NTFS格式,如果不是,用
convert
c:
/fs:ntfs
命令轉換為NTFS,注意需要重啟完成轉換過程,在CMD命令行裡面輸入這個命令;
然後,設置cmd.exe
和
regedit.exe的NTFS許可權:
右鍵單擊需要設置許可權的程序→
屬性
→
安全
→
高級
→
取消「從父項繼承……」→
復制
;
返回到「安全」選項卡,刪除所有賬戶,添加需要設置許可權的賬戶,比如administration
和
guest
等等;
選中一個賬戶,取消勾選「讀取和運行」對應的
√
,這個賬戶就不能運行這個程序了,保留這個√
,就可以運行。
關於許可權設置問題,我網路空間有圖解,這里不多說了。
『叄』 怎麼寫reg文件才能禁用注冊表
zhuanzai命令編寫注冊表文件修改注冊表項 1、何謂REG文件
REG文件實際上是一種注冊表腳本文件,雙擊REG文件即可將其中的數據導入到注冊表中。利用REG文件我們可以直接對注冊表進行任何修改操作,它對注冊表的操作可以不受注冊表編輯器被禁用的限制,因此功能更為強大、靈活,另外,由於REG文件可以用任何文本文件編輯工具(例如記事本)進行修改,因此通過它對注冊表數據進行修改後,如果發生錯誤,還可以通過改回REG文件中的數據後再導入,從而實現恢復操作,因此它又較之直接用注冊表編輯器修改更安全,所以熟練掌握REG文件的運用,有時可以起到事半功倍、意想不到的效果。2、創建REG文件 REG文件的創建是非常簡單的,可以通過任何一個文本文件編輯工具來實現。我們就以創建一個可以解除注冊表禁用限制的REG文件restore.reg為例來介紹一下具體過程。 打開記事本,在記事本文件中輸入以下內容: REGEDIT4 空一行 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]"DisableRegistryTools"=dword : 00000000 保存此文件,在打開的「另存為」對話框中選擇好保存路徑,再單擊「保存類型」中的下拉箭頭選擇「所有文件」(一定要選擇此步,不然保存後的文件會自動加上TXT的擴展名),然後在「文件名」中輸入「restore.reg」後按「保存」按鈕。以後你就可以通過雙擊這個restore.reg來直接解除禁用注冊表的限制。3、對REG文件進行修改 我們在利用REG文件對注冊表進行操作時,要操作的對象有兩種:一種是對主鍵進行操作,一種是對主鍵下的鍵值項目進行操作。對主鍵的操作有添加、刪除兩種,而對鍵值項目的操作則分為添加、修改和刪除三種。下面我們就一個一個來實現。 1、對主鍵的操作 (1)添加主鍵 要想利用REG文件在注冊表中添加一個主鍵是非常方便的,只需要在文件體部分直接以「[ ]」的形式寫上要添加的主鍵路徑即可。 例如:在HKEY_LOCAL_MACHINE\Software主鍵下添加一個名稱為「軟體工作室」的主鍵,內容如下: REGEDIT4 空一行 [HKEY_LOCAL_MACHINE\Software\軟體工作室]
(2)刪除主鍵 要用REG文件在注冊表中刪除一個主鍵,在文件體部分「[ ]」括起來的主鍵路徑前面加上一個「-」符號即可,刪除主鍵操作將會一並刪除該主鍵下的所有子鍵及其鍵值項目,所以這是個比較危險的命令,使用要十分注意。例如要刪除我們剛才添加的那個主鍵,內容如下: REGEDIT4 空一行 [-HKEY_LOCAL_MACHINE\Software\軟體工作室] 2、對鍵值項目的操作 (1)添加鍵值項目 添加鍵值項目的操作如同注冊表編輯器中的「新建」命令,一般來說,鍵值的數據類型分為三種:字元串值、二進制值和DWORD值。在REG文件中我們也要設置添加的鍵值項目的數據類型,如果要添加字元串值,則「=」號後邊要用英文的雙引號引住數據;如果添加的為DWORD類型值,「=」號後邊的格式為「dword:數據」;如果添加的為二進制值,「=」號後邊則為「hex:數據」。要設置默認值的鍵值數據時,「=」號前邊的鍵值名稱應為「@」符號,並且沒有雙引號。 例如我們要在「HKEY_LOCAL_MACHINE\Software\軟體工作室」主鍵下設置默認鍵值為「工作室」,並分別添加「姓名」鍵值項目(字元串值)、「年齡」鍵值項目(二進制值)、「婚否」鍵值項目(DWORD值)。相應的REG文件內容如下: REGEDIT4 空一行 [HKEY_LOCAL_MACHINE\Software\軟體工作室] @="工作室" "姓名"="徐徐徐" "年齡"=hex:23 "婚否"=dword:00000000 在添加鍵值項目時,如果該鍵值所在的主鍵路徑不存在的話,在添加鍵值項目的同時會自動新建該主鍵。另外在添加字元串值的鍵值項目時還有一點值得注意的地方,當這個字元串值是包括文件路徑的字元串值時,路徑分隔符應用「\\」雙斜杠表示,以示和注冊表中的主鍵路徑分隔符區別開來。例如我們要在注冊中「HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Run」主鍵下的啟動組中添加位於「C:\PROGRAM FILES\BOOBSOFT\屏幕保護控制器」目錄下的一個應用程序「屏幕保護控制器.exe」的啟動鍵值項目,REG文件內容如下: REGEDIT4 空一行 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "scr"="C:\\PROGRAM ILES\\BOOBSOFT\\屏幕保護控制器\\屏幕保護控制器.exe" (2)修改鍵值項目 其實修改和添加很類似,對於已經存在的鍵值項目,我們要修改其數據時,只需要將正確的數據賦予對應的鍵值項目即可,新的數據會自動覆蓋錯誤的舊數據,例如,當某些惡意網頁修改了你的IE標題欄文字,在標題欄中總是顯示那個網站的廣告文字,很討厭,我們知道修改IE標題欄文字是通過「HKEY_CURRENT_USER\Software\ Microsoft\Internet Explorer\Main」主鍵下的「Window Title」鍵值的數據進行設置的,那麼我們就可以通過REG文件改回默認的IE標題欄文字。 REGEDIT4 空一行 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Window Title"="" (3)刪除鍵值項目 用REG文件刪除鍵值項目也是很方便的,和刪除主鍵相類似,也是通過「=」號實現的,不過這次不是加在前面,而是把「-」符號放在鍵值項目的等號後面。例如一些惡意網頁在修改IE標題欄等設置的同時,還修改了開始菜單相關的鍵值項目數據,使得開始菜單中的「運行」、「查找」、「關閉」等命令都不見了,導入下面的這個REG文件刪除相應的鍵值項目後就可以找回開始菜單中的這些命令了。 REGEDIT4 空一行 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"=-(解除「運行」命令) "NoClose"=-(找回「關閉系統」命令) "NoFind"=-(找回「查找」命令)
4、將REG文件中的數據導入到注冊表中導入信息 當我們雙擊REG文件時,系統會首先提示「確實要把XXX.REG內的信息添加到注冊表嗎?」的詢問對話框,單擊「是」按鈕,系統就會按照REG文件中所描述的操作對注冊表進行修改,完成以後並會給出提示「XXX.REG中的信息已經成功輸入注冊表」,把REG文件中的信息導入注冊表的操作稱為「合並」。 修改默認值 在REG文件上單擊滑鼠右鍵,有三個命令是關於REG文件的:合並、Print、編輯,以粗體顯示的就是「合並」操作,這也是默認的打開方式,也就是雙擊時執行的操作。如果你不想讓雙擊REG文件時執行「合並」的操作,你可以更改它的默認打開方式為「編輯」。打開資源管理器,單擊「查看」菜單中的「文件夾選項」命令,在打開的對話框中單擊「文件類型」標簽,然後在「已注冊的文件類型」列表中找到並選中「注冊表項目」,從下面的「打開方式」我們也可以看出:原來REG文件默認的「合並」操作關聯的是注冊表編輯器Regedit呀!接下來點擊「編輯」按鈕,打開「編輯文件類型」對話框,然後選擇「操作」列表中的「編輯」,再點擊「設為默認值」按鈕即可,以後雙擊REG文件時就會用記事本來打開進行編輯。 在這里筆者順便告訴大家一個獨門絕技,如果你希望REG文件在導入時沒有任何提示,你可以在圖4所示的對話框中選中「合並」,然後單擊「編輯」按鈕,在彈出對話框的命令行中輸入「regedit.exe /s "%1"」即可,這是使用了注冊表編輯器Regedit的一個被稱為安靜導入模式的隱藏參數「/S」,在導入REG文件時如果加上「/S」參數,系統就不會再彈出任何提示對話框而直接導入了。
解除禁用 有時在某些電腦中設置了禁用注冊表編輯器後,為了防止一些電腦高手使用REG文件,來解除對注冊表編輯器的限制,會讓REG文件的默認打開程序設置為其他無關程序,當然這時可以通過修改「文件夾選項」中的相關設置改回來,但還有一種更絕的辦法可以使REG文件不能用系統默認的方式打開。 運行注冊表編輯器,將「HKEY_CLASSES_ROOT.reg」下的默認值改為「txtfile」,這時REG文件的打開方式都指向了TXT文本文件。這樣更改後不知道的人即使修改「文件夾類型」中的「注冊表項目」設置也無法改回來,當然這時系統也已經禁用了注冊表編輯器,你是無法通過注冊表編輯器修改了。但經過筆者的研究發現還有一種方法可以破解這種禁用REG文件。我們可以在編輯好的REG文件上按住「Shift」鍵的同時單擊滑鼠右鍵,這時系統會讓你重新選擇打開方式,從中選取用注冊表編輯器Regedit打開就可以將REG文件導入注冊表
『肆』 禁止修改注冊表的DOS命令是什麼
(1)運行注冊表編輯器regedit.exe;
(2)展開注冊表到hkey_current_user\\software\\microsoft\\windows\\currentversionpolicies\\system~下,新建一個名為disableregistrytools的dword值,並將其值改為「1」,即可禁止使用注冊表編輯器regedit.exe。
當你想解鎖時候就用以下方法:
用記事本編輯一個任意名字的.reg文件,比如123.reg,內容如下:~regedit4~[hkey_current_user\\software\\microsoft\\windows\\currentversionpolicies\\system]~「disableregistrytools」=dword:00000000~ 存檔,你就有了一把解鎖的鑰匙了!如果要使用注冊表編輯器,則雙擊unlock.reg即可。請注意如果你是win2000或winxp用戶,請將「regedit4」寫為windows~registry~editor~version~5.00。~ 對win2000用戶,還可以通過在win2000下把服務裡面的遠程注冊表操作服務「remote~registry~service」禁用,來對付該類網頁。具體方法是:點擊「管理工具→服務→remote~registry~service(允許遠程注冊表操作)」,將這一項禁用即可。~照著這樣操作就可以了具體創建文件的時候,只要把文件名以及後綴都取為上面的就可以了
『伍』 用CMD命令禁止和開啟使用組策略和注冊表的命令
中病毒了.
一、 命令解鎖法
單擊「開始——運行」,輸入「reg.exe delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\system/v DisableRegistryTools/f」按確定,可以解鎖注冊表。
二、系統還原法
單擊「開始——程序——附件——系統工具——系統還原」,選擇「恢復我的計算機到一個較早的事件」,單擊「下一步」,選擇一個注冊表沒有被禁用的還原點,按「確定」系統進行還原,完成後重起進入系統就可以打開注冊表編輯器。
夜風提示:前提是在系統的還原功能沒有被禁用的情況下,如果系統的還原被禁用,則找不到還原點進行恢復。
三、切換用戶法
1、新建一個有管理員許可權的賬戶,如果系統中有,就不用新建賬戶。在單擊「開始——注銷——切換用戶」然後登陸另一賬戶。
2、在新賬戶中單擊「開始——運行」,輸入regedit,打開注冊表編輯器,點擊HKEY_USER項,按「F3」鍵,在「查找」中輸入「DisableRegistryTools」,點擊查找,找到後將值改為「0」,退出注冊表編輯器。
3、切換到原來賬戶,注冊表已經被解除禁用。
夜風提示:如果原來的帳戶沒有太重要的東西,可以把原來賬戶桌面拷貝到新建賬戶的桌面上,然後刪除原來的賬戶,這樣就可以直接使用新賬戶而不必去修改注冊表了。
四、組策略解鎖法
單擊「開始——運行」,輸入gpedit.msc,打開組策略,在窗口左邊選擇「用戶配置——管理模版——系統」,右邊窗口雙擊「阻止訪問注冊表編輯工具」,彈出屬性窗口,在設置種選擇「已禁用」,單擊確定就會解鎖注冊表。需要注意的是:如果「組策略」中已經是「禁用」,那麼要先選擇「已啟用」按應用按鈕,再選擇「已禁用」後單擊確定才能解鎖。
『陸』 請問如何用注冊表禁用cmd
開始-運行-輸入regedit 找到以下鍵值HKEY_CURRENT_USER \ Software \Microsoft \Windows \CurrentVersion\ Policies\ Explorer 將 DisallowRun刪除 在該分支下新建主鍵「 WinOlaApp",然後點擊該主鍵,在右邊的窗口中創建一個DWORD值「Disabled",並設其值為「1」。 鍵值2:"NoRealMode"= dword:00000001 作用:禁止使用實模式DOS程序
希望採納
『柒』 禁止注冊表的dos命令
組策略
『捌』 如何通過修改電腦注冊表解決命令提示符被禁用的問題
可以在注冊表中將其重新啟動,操作步驟如下:
(1)開始—運行(或者直接按「win+R」組合鍵);
(2)在打開的「運行」對話框中輸入「regedit」,打開「注冊表編輯器」窗口;
(3)選擇HKEY_CURRECT _USER\Software\Policies\Microsoft\Windows\ system;
(4)在右側窗口找到DisableCMD選項,並雙擊將其值修改為0,或者直接刪除該鍵值即可;
(5)關閉「注冊表編輯器」窗口,回到系統中就可以打開命令提示符窗口了。
『玖』 CMD被禁用,如何用注冊表解除:) CMD被禁用,如何用注冊表解除
通過修改注冊表,可以禁止用戶使用命令解釋器(CMD.exe)和運行批處理文件(BAT文件)。 進入到注冊表項 HKEY_CURRENT_中,新建一個雙位元組值項DisableCMD,修改其值為2。則命令解釋器和批處理文件都不能夠被運行。如果只是禁止命令解釋器的運行,而運行批處理文件的運行,則修改DisableCMD的值為1。 有思路了!1,2都是禁止,那麼0是什麼呢?當然是沒有限制啦,把下面內容保存為reg文件,雙擊就可以對注冊表的具體鍵進行修改了 REGEDIT4 [HKEY_CURRENT_] "DisableCMD"=dword:00000000 說明:reg文件的格式,REGEDIT4開頭頂格,[]是注冊表的具體路徑,""是鍵名,dword是鍵的類型,00000000 是鍵值,明白了把:)倒入成功,現在可以用了!
『拾』 如何關閉禁用注冊表
禁用注冊表方法如下:
1、點擊電腦左下角的圓形開始菜單,然後在彈出的開始菜單中點擊「運行」;