另辟蹊径,撬开注册表紧锁之门

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:dv_lover
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文的诞生颇有些曲折,作者所报的选题差点在选题会上就被腰斩。大家主要有这样的疑问:注册表是Windows的关键技术,却为什么要在非Windows环境下(如:DOS、WinPE等)编辑它呢?不过小编据理力争,最后还是抢救了这个选题,下面就跟大家分享一下这个争论的过程。
  
  干掉在Windows下清除不了的病毒注册表项
  
  质疑1:为什么要在非Windows环境下编辑注册表?
  回应:因为有些病毒(甚至一些正常的程序)生成的注册表键值,在Windows下无法轻易删除。
  分析:为何一些注册表项,在Windows下不能删,而在DOS等其他系统环境下却又能删了?这主要因为Windows本身有一些系统保留的注册表项目,被系统保护起来,不允许轻易编辑的;另外,有些流氓软件具有监测功能,当发现有其他软件试图删除它时,它就会锁定注册表以阻止删除操作;而且,Windows下具有等级分明的权限,文件如此,注册表项目也如此,没有相应权限也就无法对某些注册表项进行操作。正因为这些错综复杂的原因,就出现了在Windows下有时无法删除注册表项目的怪事。但是DOS就不同了,DOS下的应用程序有着几乎与系统一样高的权限,它对其他数据的操作也就没有了多少限制(这也正是DOS不安全的原因所在)。
  实战:小王的电脑中了一个很奇怪的病毒,虽然还可以进入系统,但是病毒在注册表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Front]下的一个键值始终无法删除(包括进入安全模式),病毒正是通过这个键值加载的,加载后又导致病毒不能被删除,这就陷入了恶性循环。那么,在DOS下解决这个顽固键值吧。
  第1步 首先到http://paullee.ru/download/regv.zip下载Registry Viewer 4.2,下载后直接解压到可引导电脑的闪存盘上。没有可启动闪存盘的朋友,可以把Registry Viewer解压到任一分区,再通过可引导光盘启动系统,然后再搜索执行Registry Viewer即可。
  第2步 启动系统到DOS后,进入Registry Viewer所在的目录。Registry Viewer的命令格式是“regview.exe 具体注册表文件”,假如你的系统默认安装在“C:\Windows”的话,可在命令提示符后输入以下命令:
  regview.exe c:\windows\system32\config\system
  第3步 上面命令中的system是Windows的系统注册表文件,按回车键执行,屏幕提示加载注册表,成功加载后即可通过“+”和“-”(表示前进和后退)展开注册表,定位到“Front”键下,按箭头键选中右侧病毒所生成的项目,按下Del键删除(见图1)。其他作用的键还有:按回车键可以对选择中的键值进行修改,按Tab键可定位到子项等。
  第4步 完成后按ESC键退出程序,然后重启系统再启动杀毒软件全面查杀即可。
  
  ★扩展1:功能强大的启动工具盘
  在国外网站上流行的一个经典的启动工具盘Hiren's BootCD(较新版本为9.1,网上有ISO镜像下载),其中就包括了上面我们所介绍的Registry Viewer 4.2。除此之外,Hiren's BootCD还包含了分区、克隆、杀毒、数据拯救、系统维护等Windows和DOS下常用的系统工具。
  


  (1)
  ★扩展2:GhRegEdt——诺顿强力的DOS版注册表编辑工具
  Registry Viewer是DOS下的图形界面程序,即使是初学者使用起来也很方便。而如果你对命令行非常熟悉的话,还推荐你试用一下诺顿DOS下的注册表编辑器——GhRegEdt。
  某网友安装P2P终结者后,注册表中留下了[HKEY_USERS\S-1-5-21-1346847712-1829140141-2094013067-500\Software\YourCompanyName]项,怎么也删不掉,安全模式下也无法删除,使用IceSword中的注册表编辑工具也不行。其实,这个问题通过GhRegEdt很容易解决。启动系统到DOS环境,假设你只装了一个Windows系统,只要执行下面一行命令就可以删除这个顽固的键值了:
  GhRegEdt delkey HKEY_USERS\S-1-5-21-1346847712-1829140141-2094013067-500\Software\YourCompanyName
  WinPE下修复反复重启的系统故障
  质疑2:在非Windows环境下,你知道要修复哪个注册表项目?
  回应:有些经典故障,通过现象就基本上可以判断出问题所在。比如系统进入欢迎界面,输入正确的密码,屏幕显示“正在读取个人设置”后又自动返回欢迎画面,反反复复总是如此,从这些现象可以判断,十有八九是注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]下的“Userinit”值被病毒(或者自己误操作)破坏了,只要修复这个值就可以解决问题。
  分析:WinPE与Windows有着千丝万缕的联系,但它毕竟是一个独立的系统环境,所以也少有Windows的那些限制,在它下面编辑注册表也就自由了很多。
  实战:本例还从另一个侧面证明了使用非Windows环境的重要性,因为如果你无法正常启动Windows,那就更别说什么在Windows下修复注册表了。
  第1步 前面说过有很多的启动工具盘,国内网站上较流行的有基于WinPE核心的“深山红叶”光盘,可从网上搜索下载它的ISO镜像,然后刻录成光盘,并用这张光盘启动系统。
  第2步 启动到深山红叶后,单击“开始→系统附件→高级注册表编辑器”,启动Regstry Workshop(以下简称为RW),单击“文件→加载配置单元”菜单命令,加载“C:\WINDOWS\system32\config\SOFTWARE”注册表文件,屏幕弹出“加载配置单元”对话框,项名称输入任意,如输入“CFAN”,加载位置采用默认值(见图2)。
  第3步 按提示展开[HKEY_ LOCAL_MACHINE\cfan\Microsoft\WindowsNT\CurrentVersion\Winlogon],在右侧窗格空白处右击选择“新建值”→“字符串值”,新建一个名为“Userinit”值,并将其赋值为“C:\Windows\system32\userinit.exe,”(见图3)。
  


  (2)
  


  (3)
  第4步 返回到[HKEY_LOCAL_ MACHINE\cfan],单击“文件→卸载配置单元”。重新启动计算机,就可以正常进入操作系统了。
  
  注册表是系统神经中枢,不过由于系统本身限制,有些键值无法在Windows进行修改。在遇到这种情况的时候,大家不妨试一试上面介绍方法。
  
  小提示
  ★Windows XP的注册表文件主要是C:\WINDOWS\system32\config文件夹下的Sam、System、Software、Default等几个无后缀的文件,它们对应注册表中不同的主键。其中Sam对应系统的安全数据库,不过在注册表编辑器中它是不可见的。
其他文献
“老婆,我不喜欢吃白米饭。”老婆皱起眉头,说:“你怎么跟小孩似的说变卦就变卦?今天你点名要吃白米饭,我现在都给你做好了,你却不吃了。哎,真搞不懂你。说吧,你现在想吃什么?”  “我想吃面条。”“好吧,我去给你买。”  “不,我要吃手擀面。”“行,我给你买擀面。”  “不,我要你亲自动手给我做擀面,外面买的没有老婆做的好吃。”老婆一听,跳将起来:“有没有搞错,早晨刚叫我给你榨了豆浆喝,现在又要我做手
期刊
485元http://www.kimprofit.com0755-88359904    在这个产品同质化严重的今天,机箱厂商往往以精湛的做工和出众的外形吸引消费者。这次我们收到的金盈利2001机箱不但在外观上非常标新立异,而且各种人性化细节也丝毫不马虎。  金盈利2001机箱在外观上非常个性化。可以说再没有哪个机箱比它更大胆的了,机箱前面板仿佛有一只八爪鱼趴在上面,看上去一模一样的八颗螺钉其实内
期刊
WinRE为我们提供了一个环境,不妨把它移植到硬盘上,用起来更方便。    Vista启动不了,怎么办?别着急,把Vista安装光盘放入光驱→选择语言→单击“下一步”(Next)→点击“修复你的电脑”(Repair your computer),即可启动WinRE。WinRE类似XP下的故障恢复控制台,只是它的功能更强大,提供自动修复、系统备份/还原、内存诊断等工具,方便我们修复系统故障。但是,每
期刊
《幽灵行动—尖峰战士2》剧情是接续前作之后的2014年,因为叛军在企图以核武器威胁的阴谋失败后,化整为零地秘密潜入,打算直接策动阴谋,引发暴动。玩家在游戏中依旧扮演“幽灵”小队队长Scott Mitchell,率领小队成员来到厄尔巴索市,展开全新的反恐战斗任务。游戏的光影效果大大超出前作,当然游戏可玩性也极大加强,专业、繁琐的操作模式已经被优化,可玩性也更强了。    小提示:最低配置要求  操作
期刊
从本文你将学到  √ 黑客常见入侵方式  √ 如何避免空连接漏洞  √ 如何从日志发现木马藏身地    小黑:一个水平中等的“黑客”,曾拜师于一名高手,所以水平有所长进,最近正想找一台机器练手。  小白:刚刚上任不到三天的网管,进入网络安全行业不久,安全水平和发现隐患的意识还需要提高。这次的攻击事件其实并不是黑客水平有多高,而是由于网络安全意识不足,一个N年前的老漏洞没进行修补导致了服务器被攻击。
期刊
“电源足额400瓦”、“双核平台专用”、“超频专用”这样的字眼看起来着实诱人,但很多朋友购买电源的时候,都不大在意,毕竟超频并非是人人都爱好……    200元电源也要好品质  电脑已经快成电老虎了,大家都追求更高功率的电源产品。然而,这并不经济,也不一定实用。很多电脑的配置也并非是玩家级那样恐怖,电源功耗要求也小得多,因此在这上面的花费,精打细算是再正确不过的事了。200元以内的电源虽然价格比较
期刊
现在网上最火的视频格式就是FLV了,你想知道怎么才能下载到这些视频吗?想了解它们怎样才能刻到光盘上吗?我们就以YouTube这个著名的视频网站为例,告诉你如何去完成这些操作。    完成不可能的任务:下载YouTube上的视频  总的来说,YouTube视频文件的下载虽然有些难度,但我们也并不是束手无策,这里介绍两种比较简单的方法。    1用Maxthon下载  Maxthon 2.0之后的版本
期刊
大凡在世之人。无不渴望健康长寿。特别是人们的生活水平提高之后,科学养生逐渐成为一种时尚。这实在是一个好现象。但随之而来的问题是,一些人过分把自己的健康寄托在一些“养生诀窍”或“长寿秘诀”上:  ——有的理论讲“生命在于运动”,只要活动锻炼,就比在家呆着强;而有的报刊却说,静止也可养生,快跑不如慢跑,慢跑不如散步,闭目可养神,恬静尤益身。那么,你是信“动”,还是信“静”?  ——有的医生说,有怒气要
期刊
128元0755-21089596http://www.deluxmarket.com    在看电影、玩游戏的时候,如果想调整一下音量,难道还要切换到桌面操作,或是伸手去调节音箱旋钮吗?不需要那么麻烦,这种常用操作完全可以通过鼠标来完成。多彩推出的DLM-900BU猛犸豚就是这样一款多媒体鼠标。  四向横纵滚轮和丰富的多媒体快捷键极大地简化了使用者的操作。比如在Excel中,普通鼠标的滚轮只能上
期刊
风光摄影作为摄影艺术的一个重要组成部分一直为大家所喜爱,有相当多的摄影爱好者都是看到了那些美丽的风光才拿起相机的。但是很多爱好者有这样一个误区,似乎进行风光摄影创作就必须到风景秀丽的著名景点才能拍出好的照片。生活在都市中的人们,似乎对于身边的景物已经习以为常,其实都市中有很多精彩的景致值得我们去捕捉。罗丹说过:“这个世界不是缺少美,而是缺少发现美的眼睛。”    城市中最有都市特色的景物就是高低错
期刊