❶ 如何用reg命令修改注册表
方法/步骤
1
首先,进入cmd命令行程序:依次点击“开始”,“运行”,输入命令cmd即可。
2
接着,输入命令:
reg /?
来查看reg命令的用法和帮助文件。
然后,可以看到reg命令后面有十一个不同的参数,经常用到的5个参数已经在下图表示出来了。
接下来,依次点击“开始”,“运行”,输入命令regedit,进入注册表管理界面,进入这个界面是为了和后面的命令进行对照。
依次点击注册表项,进入下面这个目录:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
这个注册表项我前面的经验也有说过,是用户级的程序启动位置。
接下来先看看
reg query
参数,来查看当前位置的注册表项的内容,只要输入命令:
reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
即可。
然后,看看
reg add
参数,来对当前位置的注册表项的内容进行修改或者增添一项新内容,例如:
reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v jingyan /t REG_SZ /d c:\windows\system32\notepad.exe /f
运行完之后,可以参照注册表管理界面进行对照。
接着,再来看看
reg delete
参数,来对当前位置的注册表项的内容进行删除,例如:
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v jingyan /f
来删除上一步骤添加的注册表项。
然后,再来看看
reg export
参数,来对当前位置的注册表项的内容进行导出,例如:reg export HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run c:\1.reg
这个参数最后要添加一个文件的全路径,用以保存导出的注册表项内容。
最后一个参数:reg import
来导入所需的注册表文件到指定的注册表项,例如:reg import c:\1.reg
对于导入这一步,如果你不确信是否导入成功!那么可以手动修改c盘根目录下面的1.reg文件,主要是进行一个标记。
然后,再导入看看,发现成功导入。
❷ 写什么命令直接修改注册表
方法一:
利用regedit /s命令在启动项里,添加后门。
@echo off
echo Windows Registry Editor Version 5.00>run.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>> run.reg
echo "Door"=C:\\WINNT\\system32\\door.exe>>run.reg
regedit /s run.reg
顺便再讲一下如何删除注册表对应位置:
用""来清除键值
用-来删除项
删除子项:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"door"=-
执行该文件,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的"door"就被删除了;
删除项:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
执行该脚本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]就已经被删除了。
方法二:
利用reg命令,添加、修改、删除注册表
REG ADD 添加、修改
REG DELETE 删除
相关参数到输入 /h 看帮助。
例:
REG ADD HKLM\Software\MyCo /v MRU /t REG_MULTI_SZ /d %%systemroot%%
添加一个值(名称: MRU,类型: REG_MUTLI_SZ,数据: %systemroot%)
❸ 在cmd中运行进入注册表输入什么命令
进入注册表的命令为:REGEDIT
regedit.exe----注册表
rsop.msc-------组策略结果集
regedt32-------注册表编辑器
rononce -p ----15秒关机
regsvr32 /u *.dll----停止dll文件运行
regsvr32 /u zipfldr.dll------取消ZIP支持
cmd.exe--------CMD命令提示符
chkdsk.exe-----Chkdsk磁盘检查
certmgr.msc----证书管理实用程序
calc-----------启动计算器
charmap--------启动字符映射表
cliconfg-------SQL SERVER 客户端网络实用程序
Clipbrd--------剪贴板查看器
conf-----------启动netmeeting
compmgmt.msc---计算机管理
cleanmgr-------垃圾整理
ciadv.msc------索引服务程序
osk------------打开屏幕键盘
odbcad32-------ODBC数据源管理器
oobe/msoobe /a----检查XP是否激活
lusrmgr.msc----本机用户和组
logoff---------注销命令
iexpress-------木马捆绑工具,系统自带
Nslookup-------IP地址侦测器
fsmgmt.msc-----共享文件夹管理器
utilman--------辅助工具管理器
gpedit.msc-----组策略
❹ 怎样用cmd命令将注册表文件写入注册表啊
Set w = CreateObject("wscript.shell")
w.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\123.vbe", "D:\My Documents\My QQ Files\致小可爱.vbe"
这是写入启动项目的。。你看着改吧 答案补充 123.vbe改成致小可爱 答案补充 Set w = CreateObject("wscript.shell")
w.regwrite "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoUpdate.exe]""debugger"="C:\\Program Files\\WinRAR\\winrar.exe"
应该可以吧~~~ 答案补充 你把那个注册表内容改下不的了。。 笨。改成你的 我都给你写好了。。不知道对不。。。 答案补充 我闪了。。
❺ 怎么使用reg命令修改注册表
两种处理,直接进去注册表文件找到相应键值,修改(推荐)。在运行中输入regedit或regdt32,回车,找到相应键值修改。
另一种可以用记事本编辑.reg文件,双击注入即可。但是如果纯文字输入比较繁琐。推荐第一种。
❻ 如何用CMD修改注册表
1、在WIN10系统中,按住WIN窗口键,再按R,打开运行,输入 regedit,后点击 确定。
❼ 注册表命令
@echo off
set a=
set /p a= 输入禁用程序编号:
echo.
set b=
set /p b= 输入指定程序名称:
REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun /v %a% /d %b% /f
exit
❽ 打开注册表的命令
在XP或win7系统中,点击屏幕左下角的“开始”按钮,再点击“运行...”按钮:
2
或者直接按Windows键+R,打开“运行”对话框:
3
在“打开”输入框中输入“regedit”命令,如上图;
4
单击“确定”按钮,弹出“用户帐户控制”对话框,询问是否允许打开注册表编辑器的提示对话框(如果是在XP系统中则无此对话框):
5
在上面的“用户帐户控制”对话框中单击“是”按钮,会打开注册表编辑窗口:
END
方法二 注册打不开时
有时在“运行”对话框中输入“regedit”命令后无任何反应,此时很有可能是注册表被禁用访问了,但也有可能是电脑中毒了!在使用过优化软件时也有可能会造成此问题。
如果是注册表被阻止访问,则单击屏幕左下角“开始”按钮,从弹出菜单中选择“运行”命令:
在弹出的“运行”对话框中的文本输入框中输入“Gpedit.msc”,并单击“确定”按钮,
打开“组策略”窗口。依次展开“用户配置”、“管理模板”、“系统”:
再在右侧窗口中找到并双击“阻止访问注册表编辑工具”一项,如图;
在弹出的“阻止访问注册表编辑工具属性”对话框中选择“已禁用”单选项:
最后点击“确定”按钮保存设置,退出“组策略”,即可为注册表解锁。
❾ 如何使用注册表或cmd命令删除注册表中的某一项
reg delete keyname [/v valuename | /ve | /va] [ /f]
其中:
/f:表示不提示,强行删除
/va:表示删除该项下的所有值
/v:表示该项下要删除的值的名称,如果省略,该项下的所有子项和值都会被删除
/ve:不是很理解,跳过
如果上面后三个参数都省略,则删除该项下所有。
keyname:含有空格,应用双引号括住。