由买买提看人间百态

topics

全部话题 - 话题: regedit
首页 上页 1 2 3 4 5 6 下页 末页 (共6页)
k**********g
发帖数: 989
1
They're all in the registry. Try use RegEdit.exe and do a full search using
the GUID (e.g. LIBID, APPID, IID, CLSID).
On 64-bit Windows, there are two separate parts of registry for the 32-bit
and 64-bit components respectively.
j***y
发帖数: 87
2
来自主题: Security版 - [转载] how to delete the program.
run 'regedit' first, then
search the file name which is run every time.
f**********n
发帖数: 1
3
来自主题: Security版 - need suggestions
If anyone can tell me where I can find good anti-virus
websites,
if I can use regedit to view and sourcese code? if so, how
can I do that?
And if some one can suggest some good hacker site, it is
good also.
I only know 2600.
Thanks you all.
l****n
发帖数: 3
4
来自主题: Security版 - Re: ~{;zWS1;VVAK1y:S#,Hg:N2ED\H%5t#?~}
try using regedit.
~{!>~} ~{TZ~} echogao (~{rrr=~}) ~{5D4sWwVPLa5=~}: ~{!?~}
w*****g
发帖数: 7
5
检查 config.* autoexec.* 去掉里面的regedit ...语句。
K***n
发帖数: 92
6
来自主题: Security版 - Trojan backdoor virus!
Sadly I got this one today! :(
I guess the main reason is I used Serv-U (Ver 3.0)
on my lab machine, and today when I found a warning
on my screen by NAV that such virus detected on
a dll file in ServU folder.. I tried to delete it
or use NAV to quanrantee it, "access to the file
denied" I know it must be running.
Then I restarted and enter the safe mode, strangely
I couldn't detect it by NAV then. Is it due to I didn't
run Serv-U in this mode? I did some regedit thing
to stop servU when system
f*****y
发帖数: 1
7
来自主题: Security版 - IE被恶意设置
各位帮忙看看。
今天到某网站查s-number,
IE每次启动后,自动在cache目录里装载
www.errorpage404.com
的index.htm, a*****[email protected],等文件。
几分钟后pop up无数广告
已经在regedit/IE的activX中查找了,没有相关内容
查杀无从下手。
大家有什么经验?
每次打开IE都要去清理一下cache,过一阵又有恶劣表演
谢谢!
g*******a
发帖数: 1383
8
【 以下文字转载自 Windows 讨论区 】
【 原文由 gogowanda 所发表 】
hi people,
i'm trying to grant ASPNET the permission to write to
eventlog. but i can't find any option will allow me
to do it under regedit. i know in win XP i can go in
and modify from "permission". but i don't have that
in the menu under win 2k, anyone can help??
thank you very much
o******d
发帖数: 1552
9
remove it from the registry, use"regedit" and search the
keywords and remove all the keys
d****t
发帖数: 14
10
来自主题: Security版 - Browser Beened Hacked!!!
各位大侠:
小弟在浏览网站时,竟然网站更改了IE的设置,IE的主页被改,我的环境是windows2000p
rofessional.
1) IE Tools 菜单中Internet Options 中的 负责Homepage设置的三个按钮变成灰色。
2) Startpage里没有RUN (运行)的功能选项了。
3) 在Window Explore 中运行Regedit,发现它被Disable了。
这可是办公室的机器,救命!!!!!
T********r
发帖数: 6210
11
来自主题: Security版 - [转载] re-enable Windows 2000 RPC
Import the following registry file from Explorer or RegEdit:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs]
"Start"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcLocator]
"Start"=dword:00000003
Reboot.
L****g
发帖数: 155
12
『金山毒霸整理』
某一天,当你一打开浏览器 Internet Explorer 就自动打开了一个网站的页面,这
并不是你想要的主页设置!当你打开“Internet 选项”对话框时,发现不能修改主页设
置了!再看看浏览器的标题,也多了一个“欢迎光临××××网站”的尾巴!可恶的是,
当你想用 RegEdit 来编辑注册表时,系统弹出一个对话框,告诉你“注册表编辑已被管
理员禁用”。
’);  也许有人会告诉你:赶快用××××工具,它能修改注册表,可是一时怎么也找
不到这个工具。也有人告诉你:自己写一个类似的脚本来修改这些设置,可是没有资料介
绍怎么来写这样的脚本。
真的没有办法了吗?可以下载金山毒霸注册表修复器http://www.duba.net/downloa
d/other/tool_011027_RegSolve.htm)(很小只有300K),
也可以按下面的手工方法处理。
不用着急,请让金山毒霸来帮你解决这一难题。不用担心,所有解决问题的办法不需
要任何的工具,不需要懂得什么是脚本,更不用去写脚本。
一、解除注册表锁定
注册表是 Window 系统的中枢和心脏,它记录着操作系统
g*******d
发帖数: 8
13
Perhaps you need to use regedit to modify the reg table.
r****y
发帖数: 26819
14
来自主题: Security版 - 病毒请教
Reboot to safe mode, then delete a file named msccn32.exe in windows
directory. Then run regedit and delete its running in
CURRENT_USER and LOCAL_MACHINE.
Read my post on yesterday in this board.
m****l
发帖数: 5
15
我也被这个网站给害了。一个不太熟悉的QQ网友
给我发了这个网站,说上面故事很感人。我一般不轻易
打开这类网站的。结果那天鬼使神差打开了。其实网页
还没有下全,我就发现不对,因为上面根本不是什么故事,
二是一堆连接,可是已经晚了。请大家注意这个网站!
现在我浏览带htm结尾的网页,经常发现王冶已经下载下来了,
而且用view source 也能看到元码,但是就是不显示,屏幕
是一片空白。无论怎么刷新都不行。但是如果把系统中的旧网页
全部删掉,那么王爷偶尔会打开。气死我了,也不知道什么病毒,
杀毒软件也用了,清除了一些注册表中的东西,但是还是不行。
今天网络中心还专门过来提醒我电脑染毒了(他们可以监控IP),
要我赶快update windows.我已经update 了,可是原来的问题还是存在。
一个小细节是,每次重新启动,logon的时候,都要执行一个DOS命令,
好像是 regedit -s system.. 什么的,因为执行很快,看不太清楚。
哪位有经验?



i*u
发帖数: 457
16
来自主题: Security版 - I solved the problem
it is a common worm infection, the notorious ms Win32 blaster.
cunny worm, named itself as "automatic windows update"
solution
1. scan it with norton and locate it
2. end its process on both network and process
3. delete it
4. go to regedit to clean up the automatic update
5. reboot your computer.
d*o
发帖数: 108
17
来自主题: Security版 - What after netstat?
I used netstat and find there are suspicious connections to unknown
websites. But then what can we do??
A friend suggested I remove any record in regedit, but I couldn't find
any...
Scaried by knowing someone is connecting my pc without my knowledge :-(
r*****k
发帖数: 9
18
来自主题: Security版 - 紧急求救:如何清除LMMIB20.DLL?
1. Click Start and then Run
2. Type "regedit", then click OK
3. In the "Registry Editor" window, pick Find from Edit pulldown menu
4. In the pop up "Find" dialog box, type "LMMIB20.DLL" , click "Find Next" to
find the relevant entry, and delete it.
5. Close "Registry Editor"
6. Click Start and then Search" and then For Files or Folders ...
7. Type "LMMIB20.DLL" again and set Look in to be "Local Harddrives "
8. Delete any relevant entries.
b****i
发帖数: 619
19
来自主题: Security版 - 求救:病毒?
发信人: bingmi (寂寞高手), 信区: Windows
标 题: 求救:病毒?
发信站: Unknown Space - 未名空间 (Tue Aug 17 13:03:33 2004) WWW-POST
开机时候显示两个错误信息:
registry.pif has encounterd a problem and needs to close
dwin32.exe has encounterd a problem and needs to close
而且察看startup的文件夹中,发现每次开机被强制加入两个文件:
dwin32.exe
screensaver.scr
删除后,开机发现同样症状,还是报两个错,startup出现这两个文件。
用regedit搜索一遍,三个文件名字的entry一个都没有找到。
向各位大侠求救! /bow
S***s
发帖数: 67
20
来自主题: Security版 - 病毒求助
症状:
1, 网络巨慢;不断发和接受packages.
2, Windows Task Manager 打不开. (用 Ctrl+Alt+Delete)
3, Registry Editor 打不开. (run -> regedit)
4, 诺顿安全模式下扫描,没有查出病毒. (肯定是有病毒)
请问有没有那位大侠碰到过这种轻快?怎么杀?
万分感谢!
T*********y
发帖数: 18
21
来自主题: Security版 - 如何能彻底卸载3721?
现在我好像把它干掉了
用regedit
然后搜索3721
把包含3721的项目全部干掉。记得拔掉网线。
弄好了以后,重新启动。
w***g
发帖数: 32
22
来自主题: Security版 - 如何对付流氓网站?
check registry table (run "regedit")
check (search) "run" and "runone" options to see if any strange program is
loaded. Then delete it.

最近不知在访问哪个网页的时候粘到个苍蝇一样的网站, http://www.yxgou.com/, 从此它就厚颜无耻的自动设成default home page. 偶在internet options-general-home page一栏, 强行将其去掉, 然后delete cookies, delete files and clear history, 什么都做了, 它还是在下一次启动IE的时候自动成为home page. 这是一种木马吧? 大侠们枝个招怎样把它干掉! 这种流氓网站不知道有没有法律来管. 如果没有的话, 就成了网络江湖了, 真盼望哪些主持正义的黑客大侠们到这些流氓网站上去搞死它!
r**********e
发帖数: 133
23
来自主题: Security版 - 注册表被DISABLE怎么办?
从START-->RUN-->REGEDIT不能运行。。。
还有DEFAULT网页也被DISABLE(用的是IE)。。。
f*****l
发帖数: 1703
24
我的主页被改成了一个www.7939.com的网站,怎么该都该不了,regedit,安全模式都试
了,还有老是挑出广告网站,其中频率以www.duduw.com最多,我这两天烦死了,严重
影响了工作,公司的IT helpdesk 也速手无策,救救我吧,多谢了。
i**u
发帖数: 213
25
来自主题: Security版 - IE problem?
I stopped using IE and removed IE from windows components.
However from time to time IE still automatically jumps out trying to access
some Chinese websites.
Apparently IE is still in the system.
I run regedit and removed the entire IE directory (all the registry values
inside). Just now an IE window popped out again. I was driving crazy.
Where in the registry file should I search and modify it?
If possible, I don't want to re-install the system.
Thanks a million!
i**u
发帖数: 213
26
来自主题: Security版 - IE problem?
and where can I find "run" and "runonce" in regedit?

access
s*****l
发帖数: 32
27
安全模式下,所有可执行文件同样都变成运行photoshop.
但点击相关文档,windows却能找到对应的程序打开,OPen with 也工作正常,
看起来是注册表出问题了,可惜不能运行regedit查看。。。
c********r
发帖数: 154
28
有一个system32/gk9mx4v4a.dll被mcafee干掉了,电脑用起来也还比较正常,但是每次
启动都报错,说rundll32.exe bad image,找不到那个dll。我用msconfig 和regedit都
找不到那个dll的任何信息。请问该怎么办?谢了
p*********w
发帖数: 23432
29
禁止U盘、光盘、移动硬盘的自动播放
-- 摘自“以德防毒……傻瓜都适用的计算机安全战略”
http://yidefangdu.org/DisableAutorun.aspx
要彻底禁止U盘、光盘、移动硬盘的自动播放,需要完成以下几个步骤
(建议全部都作):
步骤 1
注册表编辑器+权限控制法
开始——运行——regedit;
定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\MountPoints2;
在MountPoints2上右键——权限;
添加——输入everyone——检查名称——确定;
选择完全控制栏的拒绝,应用,对安全警告回答是;
经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带
autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而
不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。
步骤 2
注册表法
打开注册表编辑器,展开到 [HKEY_CURRENT_
USERSoftwareMicrosoftW
M*S
发帖数: 459
30
来自主题: Security版 - Can't open task manager and regedit!!!
Most likely, there are virus on my computer. How can I remove these virus?
Many thanks.
c*****e
发帖数: 56
31
来自主题: Security版 - Can't open task manager and regedit!!!
system restore from installation disk setup
M*S
发帖数: 459
32
来自主题: Security版 - Can't open task manager and regedit!!!
Thanks for your reply. You meant to format the hard drive of my computer?
Actually, I don't want to go through that because after that it will take so
much time to make my computer functional completely. Is there any software
to detect these virus and then remove them? Thank you.
R****3
发帖数: 134
33
来自主题: Security版 - 高手请进 Malware problem
我的笔记本电脑很可能染毒了,具体症状如下
1. BIOS里面的日期被改成了2004年
2. Windows firewall (WINXP SP3) 和 Norton Antivirus 被关掉了,而且无法再运行。
3. 无法从Start->Run->运行MSCONFIG, REGEDIT 等命令。
4. IE 窗口常常被关掉。
5. Program Files 多了个zz***files 的程序 (名字记不清了,folder被我删掉了)。
我所采取的措施如下。
1. 做了个DOS启动盘,Purge了BIOS.
2. 从Linux启动,Purge了Boot sector.
3. 格式化硬盘,重新安装了Windows XP.
但是问题并未解决。通常新安装后首次启动后正常,但只要安装任何其他驱动程序或应
用软件,前述症状 1 和 3 就会重现。现在我已经无计可施了。
请问牛人们有没有见过此类问题,还有什么更高级的解决方案吗?多谢了。
c*****h
发帖数: 14923
34
症状如下:
1。浏览器被挟持,主页被改成www.6700.cn/?tn=1027278
2。host文件被锁死
3。删除regedit里面所有的6700.cn都没用,他自己会自动修复
4。下了几个杀木马的都没用,比如啥360啥的
5。所有的域名都解释不了,内部网也一样
6。上不了网,内部网也不行
试了网上别人的清理办法都没用,折腾了半天,顺着思路自己找到解决方法。
我是这样做的:
1。下载Kaspersky试用版,查出这木马的驱动:
c:\windows\system32\drivers\d***.sys (具体名字忘了,反正它会随即产生
不同的名字,大小也不同,很狡猾。)这个也是被锁死,无法直接删除
2。下载Unlocker软件unlocker d****.sys文件后,直接删除。顺便也把
c:\windows\system32\driver\etc\host给unlock了
3。进入注册表删除所有6700.cn的信息
4。注意:清理的时候一定要断开网络!!!血的教训,否则永远也杀不了。
重启后主页和注册表再也没有6700.cn的信息了,可是域名解释还是不行,
也上不了网。快绝望之际
w********r
发帖数: 4193
35
彻底重装吧,可以省很多很多时间
d******a
发帖数: 32122
36
要加强道德修养
提高警惕
以德防毒
h********d
发帖数: 4
37
来自主题: Security版 - 自己总结的清除spyware山寨版
前几天中了好几个spyware,
比较牛的几个是将system里面所有的系统文件都关联上了,用unlocker都结不了锁,
用任何软件都杀不掉,用google它就弹出来。于是自己钻研了一下,杀之。
1。启动项清除。windows的startup文件夹里的自启动程序。发现可疑项目删之。
2。运行msconfig,启动项里的可疑项,例如xxx.dll,在选筐里取消之。
3。运行regedit,将HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Run
和HKEY_CURRENT_machine\Software\Microsoft\Windows\CurrentVersion\Run下的
可疑启动项删掉,
删前请先备份注册表。
4。对付顽固的,在windows\system32下用“修改时间”的方式浏览文件,请注意要将
浏览选项的“show hiden files”选上,“hide protected operating system
files”取消。
找到最后几个文件,估计一下什么时候中的毒
v******d
发帖数: 356
38
regedit看啓動的程序
services.msc看auto的service
如果不懂,XP有msconfig,看看啓動了什麽
b**k
发帖数: 3472
39
来自主题: Security版 - 装暴风影音造成的问题
昨天装了个暴风影音2012, 结果被装载了两个程序,一个是淘宝,一个是什么常见经
典小游戏,都把快捷方式建在了桌面上,删不掉,另外一个就是打开IE主页给连接到
www.pp2345.com 上,很烦人。请家教各位仁兄,怎么把这两个程序和这个网页转接给
去掉?我试着改regedit,但是根本查不到这三个东西,难道我必须要重装机器吗?先谢
谢了
N****s
发帖数: 645
40
来自主题: Security版 - abnow 病毒
那位高手帮忙看看有没有傻瓜版的解决方法?比较笨的文科,不懂电脑。十分感谢。
Manual Abnow.com Removal Steps:
* Stop Abnow.com process using the windows task manager.
* Uninstall Abnow.com program from windows control panel Add/Remove Programs.
* Open windows registry using regedit.exe command. Find and Remove all Abnow
.com Registry Files.
* Search for Abnow.com Files on your computer and delete it.
Associated Abnow.com Windows Registry Information:
HKEY_CURRENT_USER\Software\Microsoft\W… “.exe”
HKEY_CURRENT_USER\Software\Microsoft\W... 阅读全帖
j***w
发帖数: 5379
41
来自主题: Software版 - Re: how to hide serv-U's icon ya?
WarFtp is easy to hide the icon.
For Serv-U, you need make changes in either starup:
c:\....\serve-u.exe /h
or you need make change in regedit.exe
t*****u
发帖数: 1
42
来自主题: Software版 - Re: 准备装Pwin98,但是....help!
用 Regedit 查找 键 “Store Root”,键的值就是邮件目录,
拷贝该目录下的所有文件就可以了。重装系统后copy回去这些
文件到新的系统的“Store Root”所指的目录就可以了,不过
要改成中文的文件名,找个中文系统对应一下就行了。
首页 上页 1 2 3 4 5 6 下页 末页 (共6页)