黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·注册表应用点点通06-26·电脑高手的140个电脑小技06-26
·d0m.us提供50G免费php空06-26·百度首页惊爆挂马漏洞06-25
·SQL注入攻击的种类和防范06-25·我爱吧免费主机提供100-06-25
·Vista下:享受不一样的远06-24·获取Vista系统完全控制权06-24
·6种方法教你发动“熄火”06-24·My5GB提供5000M免费php空06-24
·反向跟踪找出黑客老巢06-23·0fees提供300M国外高速免06-23
·万网虚拟机漏洞,拿某VI06-22·跨站脚本漏洞导致的浏览06-22
·Yahoo! 统计功能跨站脚本06-22·解决IE浏览器“不适” 让06-22
·怕忘掉Vista密码?再谈U06-22·PurgeHosting提供250-1G06-22
·Windows Vista有趣标签S06-20·Windows Vista操作系统快06-20
·低配又如何?“老爷机”照06-20·删除Windows XP下顽固文06-20
·无忧无虑提供500M免费PH06-20·修改Vista最近打开的项目06-19
·系统重装导致NTFS无法访06-19·1vyb.com提供250M免费ph06-19
·Coppermine Photo Galle06-18·用XP的启动管理来搞定Vi06-18
[推荐]注册表应用点点通
        ★★★★

注册表应用点点通

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-6-26 9:45:19

1.快速删除键值
通常情况下我们要删除注册表中的某个键或者键值,都是打开“注册表编辑器”,然后定位到相关分支进行删除操作。但如果我们要对多台计算机做 同样的操作呢?或者这种删除操作是需要常常进行的呢?这就不方便了。其实可以通过将删除操作做成*.reg文件的形式,双击该*.reg文件即可完成删除操作。

删除某个注册表分支:打开“注册表编辑器”,将要删除的分支导出为*.reg文件,用“记事本”打开该文件,将形如 “[HKEY_LOCAL_MACHINE\SOFTWARE\……]”的字段修改为“[-HKEY_LOCAL_MACHINE\SOFTWARE \……]”即可。

删除某个注册表键:同样将该键导出为*.reg文件,用“记事本”打开该文件,将要删除键的键值修改为“-”即可,如要删除某名为“cfan”的键,则修改为形如:"cfan"=-。

2.修复文件的注册表关联
中了木马之后其实最麻烦的并不是查杀,而是查杀之后的系统设置恢复过程,由于木马普遍都对注册表比较感兴趣,而在查杀之后杀毒软件又不会自动修复注册表,所以经常出现杀毒后反而无法正常使用的情况。文件的注册表关联就是最典型的例子,如何快速修复它呢?

(1)由于无法运行文件,而又需要通过Regedit.来修改注册表,所以先要把C:\Windows目录下的Regedit.文件重命名为Regedit.com,运行Regedit.com启动“注册表编辑器”。

(2)定位到[HKEY_CLASSES_ROOT\.],将右侧窗口中“默认”的键值改为“file”。

(3)依次展开[HKEY_CLASSES_ROOT\file\shell\open\command]分支,然后将右侧窗口中的“默认”的键值改为“"%1" %*”(不要外侧引号)。

(4)关闭“注册表编辑器”,运行一个文件检查是否正常,如果还不行可以点击此处下载一个“ File Association Fix”文件,解压后将文件合并到注册表中即可。

3.自制Net Transport的128线程补丁
第一步:点击“开始→运行”,输入“Regedit.”(不含引号) 回车,打开“注册表编辑器”,转至
[HKEY_CURRENT_USER\Software\Xi\NetTransport 2\Download]。

第二步:在右侧的编辑框里新建一个DWORD 值命名为“Max Threads”,双击这个值,在“数值”中输入128,在“基数”中选择“十六进制”。

第三步:选择菜单“文件→导出”,“保存类型”设为“Win9x/NT4注册文件”(在Windows 2000/XP中使用默认的保存类型导出的注册表文件无法在Windows 9x 下导入),保存为128threads.reg。

第四步:复制一份128threads.reg 并将新文件命名为uninstall128.reg,用“记事本”打开该文件,将[HKEY_CURRENT_USER\Software\Xi \NetTransport 2\Download]子项下的“"Max Threads"=dworD:00000128”修改为“"MaxThreads"=-”(不包括外侧中文引号),在注册表文件中将键
值设为“-”即代表删除该键值。只需双击导入128threads.reg即可打上128线程补丁,而双击导入uninstall128.reg则将恢复未安装补丁前的状态。

4.自动备份注册表
[HKEY_CURRENT_USER]和[HKEY_LOCAL_MACHINE]这两个分支是黑客程序、后门、病毒及恶意网站最常攻击 的目标,一旦这两个分支下的数据被病毒修改,要一一排查被修改的数据是件非常困难的事,而手动地输入命令备份相当麻烦,如何快速备份和恢复被“劫持”的系 统呢?

第一步:打开“记事本”,输入下列内容,并保存为myregbak.bat:
@echo off
mypath="C:\myfolder\"%date%""
if exist "%mypath%" rd /s /q "%mypath%"
md "%mypath%"
cd "%mypath%"
reg export hkcu myreg.reg
reg export hklm sysreg.reg
这段脚本的大意是:首先定义一个变量并将其设置为C:\myfolder下以当天的日期命名的一个目录,如果该目录不存在就根据变量值创建 此目录。然后将当前目录转到这个目录中,如果已经存在用户个人的注册表备份文件myreg.reg则删除,重新导出用户个人的注册表数据到文件。如果已经 存在系统的注册表备份文件sysreg.reg则删除,重新导出系统的注册表数据到文件。

小提示
如果不是管理员权限的用户,不需要备份系统的注册表数据( 不要输入第7行即可) 。以上提供的批处理角本在Windows XP 下测试通过,驱动器、路径及文件名可自定义。

第二步:在桌面、任务栏、开始菜单处创建myregbak.bat批处理文件的快捷方式,随时手工备份。

第三步:单击“控制面板→任务计划→添加任务计划”,在向导中选择myregbak.bat批处理文件,创建“备份注册表”任务。右击“备份注册表”任务图标,选择“属性”,单击“计划”选项卡,选择一种每日定时或定期备份的方式,以便让计算机能够自动备份注册表。

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886