注册表被软件恶意修改了
WiseRegistryCleaner软件是一个安装和使用等操作都比较简单的电脑注册表修复工具,使用该款软件可以快速的对注册表进行扫描,并对注册表中的有效信息进行整理并对其进行备份以及修复,还可以将注册表中无用的信息进行清理删除,该款软件最大的特点就是能够快速且安全的扫描与修复注册表,一般完成此过程中只需几秒钟。
RegistryWinner软件 RegistryWinner软件是一款能够支持多国语言的注册表优化与修复软件,该款软件最大的特点就是可以在对电脑注册表进行扫描并整理,还可以对电脑注册表进行优化处理。
最值得一提是,使用该款软件进行注册表修复过程中,该软件会为用户提供一个详细的修复报告,并会对注册表的有效信息进行自动备份。
WinASORegistryOptimizer软件 WinASORegistryOptimizer软件不仅是一款国产的Windows系统优化工具,而且还是一款高级的注册表修复工具。
该款软件最大的特点就是不仅可以自动的对电脑内部的注册表进行扫描和修复,并可以是电脑用户进入该软件的使用界面,然后用户根据自己的需要通过简单的鼠标操作来对注册表中的信息进行整理和清理,以及修复注册表。
怎么在注册表里修改试用软件才能用这个软件
展开全部 一般说来,在软件的第一次安装时(或是在第一次运行时),它会以当前的日期时间作为基准,作为试用期的开始,记录在案。
以后的每一次运行都会在启动前先取出这个记录,再和当前的时间作一比较,如果在试用期内,那还好,您可以继续使用;反之,那便罢也,软件过期了。
要继续使用,Money!所以前面所提到的修改系统时间的方法,在这里只是治标不治本。
要解决这个问题,关键还是从根源抓起。
那么如何修改这个时间记录呢?您可别急。
要改还不太简单,首先您得要先找到它吧。
这也是本文的关键之所在,您可要看仔细了。
动动脑筋,想一想这个记录会放在哪儿呢?在 Windows 下,软件配置信息放在什么地方?对!就在注册表里(Registry),这个注册表是一个庞大而又很复杂的数据库,所以对于一般用户来说很神秘,不敢越雷池一步。
这正好为一些软件加密提供了藏身之处,许多软件在第一次使用时,都会将当前的时间放在注册表里的某一个位置。
以后的每次运行先从这儿取出时间,再和当前的作比较,从而判断出是否过期。
而且这个记录在软件卸载后也不会自动清除掉,这就是为什么我们在软件过期后重装一遍时它还会说过期的原因。
既然知道了这个记录就在注册表里,那我们怎么去找到它呢? 有人会问,我怎么用注册表编辑器(RegEdit)的搜索功能找不到这个时间呢? 笨蛋!有这么玩捉迷藏的吗?既然是藏,难道能那样随随便便就让您给找到的?这个时间记录 它都是以加密后的数据存放的,您看到的一般都是诸如 A4ECFA57-D0A3-9FF3-8481-A492EB945058 之类的古怪而无实际意义的字符串。
想用 Regedit 去查找诸如2000-1-1 之类的日期格式,白费心机。
所以在注册表中您看到一串古怪的数据,如果它越古怪就越值得怀疑。
其实想在注册表中找到它们也不难。
方法有两种:一是在软件还未安装前(第一次安装),先备份一下整个注册表,然后再装。
将安装前后的两份注册表作一比较,找出新增加或改动了的地方,缩小可疑范围,然后再进一步判断。
这儿我们可以借助Regsnap 来完成此项工作。
不过这种方法有很大缺点那就是工作量较大,而且一旦事先已安装过该软件了,此法便无效了。
所以在这种情况下只能借助于第二种方法了。
借助于一些相关的工具来监视软件对注册表的操作,如大名鼎鼎的RegMon(注册表监视器)。
利用regmon,监视到软件启动时从注册表读取这个记录的事件,从而找到它的藏身之地。
具体操作方法下面我以Paint Shop Pro 6.0 为例来说明: 修改之前您得先安装好Paint Shop Pro(废话) 。
准备好之后,那我们开始出发。
打开Regmon,在过滤设置中填上psp(Paint Shop Pro 的执行文件名),表示只对PSP 文件进行监视。
设好过滤之后,开始监视。
打开PSP,在出现启动画面和显示已使用时间的时候停止监视。
想想在这一段时间里,PSP 会从注册表中读取哪些信息呢?然后仔细分析一下监视到的结果(重点在后一部分,想一想这是为什么?)。
由于软件把这个时间是以加密的形式存放在注册表 中,所以regmon 监视到的数据中有一串很奇怪的字符便是这时间了。
虽然我们并不知道它具体的加密算法,但最简单的一个方法——删除不就解决问题了吗?双击监视到的这个数据 ,直接让 RegMon 打开 RegEdit ,定位到 HKEY_CLASSES_ROOT\CLSID\{ ADBB2D80-5DFD-11D2-A00C-00104B65AAF5 }\MS,将右窗口中的iPID60u 值删掉。
重启PSP,这时您便会发现它又从第一天开始计时了。
怎么样?改起来并不难吧?其实要手工去除一些软件的时间限制就是这么简单,关键就是在于首先要找到这个时间记录的藏身之处,之后的步骤就是轻轻的一个Del 键。
搞定! 当然也并非所有的软件都是这么简单就可以解决的,它们自身也似乎明白了这一点,光只在注册表中藏上一个值,是很容易被别人发现了。
所以它们便再加上了一层保护。
单独的一个记录也许您会瞎猫碰到死耗子,歪打正着地让您给撞上了。
两个记录您还有那么好的运气吗?不过这也难不倒RegMon,只要是程序要读写注册表,那一切都逃不过它的监视。
您只要仔细一点,多试试,N 个记录也能给找出来!哈哈????.。
要想人不知,除非已莫为。
你做的任何每当都会留点儿蛛丝马迹的。
嘿嘿????. 。
像藏有两个记录的软件有 Turbo Browser98,它的两个记录分别藏在: [HKEY_LOCAL_MACHINE\Security] "Tool1."=hex:e0,59,9b,87,fd,d5,be,01 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\] "Q. Status"=hex:e0,59,9b,87,fd,d5,be,01。
不过,难道它们仅仅只会在注册表里捉迷藏吗?硬盘空间那么大,哪儿不好躲?所以还有相当一部分软件的加密方法并不仅仅局限于注册表里,在硬盘上某个位置往往还有几条漏网之鱼。
经过一番苦战,我终于找到了如何将这群在逃分子揖拿归案的绝佳秘计,您可听好了,此法乃我精心研究数十载,取众家之所长,独成一派,传子不传女的修改****。
在做法之前,我还得再请个助手。
而且这位兄台也正是前面所提到的 Regmon 娘家 Sysinternal 公司的又一同胞兄弟——Filemo...
如何修改注册表使试用软件可以再次使用
1. 按快捷键win+r,打开运行对话框2. 输入regedit,然后点击确定3. 定位到任意想要修改权限的项4. 右键单击它,选择权限5. 选定一个想要修改权限的用户组。
6. 设定用户可以有哪些权限。
7. 完成设置以后,点击确定即可
xp系统修改注册表激活后系统一个月后仍然提示激活
好像有点难度,因为有的软件的运行不是必须依赖注册表。
一个不需注册能够直接运行的软件装入电脑就像一个文件装入电脑一样。
难道你要锁闭各个驱动器?如果仅仅是禁止注册类的软件运行可以将注册表的权限设为只读。
或者到注册表里HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System 下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器Regedit.exe。
你要用注册表可以到纯dos 下解除上面的项值。
或者用脚本写一个,还可以将这一条写成.reg保存(dword值"0"),需要时导入即可。
一个关于修改注册表的问题如何在不用优化大师等软件的情况下修改:...
1. 打开HKEY-CLASSES-ROOT\lnkfile,删除右侧窗口中的“IsShortcut”键(windows程序的快捷方式),打开HKEY-CLASSES-ROOT\piffile,删除右侧窗口的“IsShortcut"键(DOS程序的快捷方式)。
重启即可见效。
2. 在windows程序菜单中,找到某个程序, 右键,删除它。
破解版的软件都要修改注册表才可以破解吗?
补充: 我一般是用的超级管理员权限....你们说的新建用户名,然后设置其使用权限,这个我知道....然而,我想在不更改用户的情况下,通过注册表或其他方法来限制别人从网上下载软件来安装在我的电脑上..因我用的影子系统,每次别人来用我电脑的时候,老喜欢乱安装软件在我的电脑.上.这让我很懊恼,也很郁闷...所以才请大家帮忙的...能理解我说的意思吗?我再强调一下,只要符合以下条件就可给分,如果分太少的话,可以说,我全都给你.另外再加五个星..1,是要在不重启的情况下,是超级管理员权限.(因影子系统重启下就全没了,但它没有限制下载和安装的功能)2,不用换用户,且能完全限制下载和安装,无论是第三方软件还是通过注册表或组策略..只要能达到我的要求即可给分,就这样而己.
怎么修改注册表。
修改注册表有什么用?
如何修改注册表,这是电脑初学者经常询问的问题,目的是让大家对注册表有所了解,如果你是高手可以跳过:)。
注册表是windows的命根,里面储存着大量的系统信息,说白了就是一个庞大的数据库。
如果你不懂什么是数据库,那没关系,不影响你了解注册表,不过最好对数据库有所了解。
注册表里面所有的信息平时都是由windows操作系统自主管理的,也可以通过软件或手工修改。
注册表里面有很多系统的重要信息,包括外设,驱动程序,软件,用户记录等等,注册表在很大程度上“指挥”电脑怎样工作。
注册表有很大的用处,功能非常强大,是windows的核心。
通过修改注册表,我们可以对系统进行限制、优化等等。
比如我们不想让别人用“开始”菜单,我们可以修改注册表来达到目的。
除此之外,还有很多了,你可以参考本手册进行修改,里面的内容很详尽,并随时间而充实。
注册表修改主要是多练习,细心观察,认真思考,就会慢慢掌握的。
(本文为WWW.SQ120.COM电脑知识网推荐文章) 注册表修改快速入门 根据本人经验,修改注册表有三种方法,归纳如下: 在这里提醒大家一句,如果你没有把握,切记在修改之前,一定要备份注册表。
一.用windows的注册表修改器--regedit.exe 方法是在windows的左下角开始菜单里,点击运行,然后键入regedit,回车即可。
你可以在打开的修改器里查找所需要修改的注册表修改项。
比如要禁止“开始”菜单里的查找功能,我们知道修改的内容为:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,在右边的窗口中新建一个DWORD值"NoFind",并设值为1.(查阅本手册即可找到)。
那么我们打开注册表修改器,可以看到有HKEY_CURRENT_USER这个根键,左边还有一个"+"号,点击"+"号展开下面的目录树,找到Software,再展开找Microsoft,这样一层一层地展开,直到找到Explorer项,看右边的窗口,你会发现有不少的键值,恭喜你,你快成功了。
然后在右边的窗口中单击鼠标右键,选择新建DWORD值,输入NoFind,注意大小写,你会发现右边窗口中多了一个名为NoFind的键名,OK,我们给它赋值,在NoFind上双击,然后在弹出的窗口中将原来默认的0改成1,最后,重新启动计算机后,你会发现开始菜单里的“查找”消失了,如果你想把它改回来,那么按上面的方法,把1改成0,然后重新启动就可以了。
是不是很简单?其他的修改也差不多了,关键是要找到修改的内容,这就是本手册所提供的强大功能了。
呵呵,相信能给你带来很大的帮助。
二.用专门的修改软件 如果你很懒,不想知道究竟要修改什么内容。
那么就用专门的注册表修改软件了,比较有名气的是“超级兔子魔法”,还有“windows优化大师”,在这里评价一下,windows优化大师名字响,可是不好用。
我本人比较喜欢的是另外一个叫“注册终结者”的修改器,主要是界面友好,功能多而不容易出错。
现在随着winXP的推出,各种修改器也随之更新,可是功能还有待改进。
现在新出的“神奇注册表”修改器,可以修改winXP等,大家可以试试看。
这些修改器都很容易上手,修改起来很方便。
不过你如果想深入学习注册表,最好还是手动修改了,不然你学不到多少东西的了。
三.手工写.reg注册表文件 这是修改注册表的高级技巧了.有没有试过自己写注册表文件?不用任何修改器?直接把写好的注册表文件——.reg倒入注册表?呵呵,这项技巧并不需要每个人都知道了,你只要知道上面的两个就可以了。
当然,如果你是电脑迷,我们赞成深入学习。
现在我们来看看.reg文件的结构如何。
.reg文件的标准格式如下: REGEDIT4 [路径] (注意用大小写) "键名"="键值" (针对字符串型键值) "键名"=hex:键值 (针对二进制型键值) "键名"=dword:键值 (针对DWORD键值) 括号里面的内容为本人的注释,写文件的时候就不需要那些小括号了,其他上面所列的都必须包括。
注意引号输入时不能用中文输入的引号,必须用英文的引号,否则会出错。
那么,怎么写.reg文件呢?我们需要一个文本编辑器,用windows的记事本就可以了。
单击鼠标右键,选择新建文本文档,然后在生成的文本文件里输入上面规格的内容就可以了,最后,选择另存为,输入你想要的文件名+.reg保存即可。
比如你要生成 g,输入 g保存即可,你可以看到生成了一个带图标的 g.双击运行这个 g文件就能相应的修改注册表了,系统会提示“是否导入注册表”之类的信息,确定就可以了。
OK,我们可以手动写注册表了,是不是感觉很酷? 先别急,我们来看看一个标准范例,这是从注册表里面导出来的,大家慢慢学习,跟着模仿一下就能写出自己的.reg文件了。
REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"=dword:00000000 "NoRecentDocsMenu"=hex:01,00,00,00 "NoFavoritesMenu"=dword:00000000 "user"="sundrink" 大家可以看到,dword是16进制,hex是二进制,字符串则可以直接赋值。
只要将上面的内容复制保存到文本文档里,然后另存为...
灑脫-cola