论坛: 原创软件 标题: 注册表恢复工具完成,请大家测试 复制本贴地址    
作者: NetDemon [netdemon]    ADMIN   登录
实在不好意思,今天晚上太无聊了,我本来想写论坛的“私人留言”功能,
但在数据储存方面一直那不定主意。又没有别的事干,只好写了这么一个掉
牙但是很实用的东西,毕竟像我这样懒的人是不愿意在有问题的时候手工去
修改注册表的。这个程序把常见的被恶意网站改变的注册表恢复,也包括解
除某些被网管限制的功能。所有修改内容如下:

//修复显示属性
//修复屏幕保护程序
//修复效果、web设置
//修复设备管理器
//修复硬件配置文件
//虚拟内存
//修复文件系统
//取消禁止注册表
//删除打印机
//添加打印机
//桌面图标
//修复查找按纽
//取消隐藏盘符
//修复文档按纽
//修复RUN按纽
//修复关闭按纽
//修复注销按纽
//使用鼠标右键
//修复MSDOS方式
//修复切换到MS-DOS方式
//使用reg文件
//重设开机提示
//重设IE标题
//修复IE首页为Http://www.20cn.net/(应该比默认为http://www.microsoft.com/china/好吧,你要是不愿意你也可以改的)
//恢复修改主页按钮
//清除Outlook Express
//恢复Outlook Express的标题栏

这个程序某些功能只对Win98/ME有效,没有针对2K/XP主要是因为我觉得要
是使用2K/XP都被人改了注册表实在是丢人的事,你还是自己手工改吧,还
能学点东西,这个程序只是给一些很菜的人使用以及给一些在网吧中使用电
脑的人方便一点解除限制而已,程序本身没有任何特色,只不过就是一个通
过调用API函数RegSetValueEx()的Win32 SDK写的程序。

因为本人对Windows注册表并没有做过深入研究,对于需要恢复的东西也不
是非常明确,希望大家能够在以上提及的恢复基础上给我提供更多需要恢复
的内容以便我进一步完善这个程序(不管因为什么原因生出来的孩子,既然
生出来了,就有责任养大他)

重要声明:本程序非常傻瓜式,一开始运行就修改了需要修改的内容然后再
输出修改结果成功与否的信息,鉴于未确定因素,建议你在测试前最好先备
份你的注册表尽管没有备份也没什么害处,本程序根据情况修改如下健值:

HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\NoDispCPL
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\NoDispScrSavPage
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\NoDispSettingsPage
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\NoDevMgrPage
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\NoConfigPage
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\NoVirtMemPage
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\NoFileSysPage
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableRegistryTools
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDeletePrinter
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoAddPrinter
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDesktop
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFind
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRecentDocsMenu
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoClose
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoLogOff
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewContextMenu
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\WinOldApp\\Disabled
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\WinOldApp\\NoRealMode
HKEY_LOCAL_MACHINE\\Software\\CLASSES\\.reg
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeCaption
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeText
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title
HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title
HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page
HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel\\HomePage
HKEY_CURRENT_USER\\Identities\\{5BE54740-60B7-11D2-AC3E-9B21A59A1F63}\\Username
HKEY_CURRENT_USER\\Identities\\{F03D8840-6881-11D2-883C-F2F34157927C}\\Software\\Microsoft\\Outlook Express\\5.0\\WindowTitle

再说一次:希望大家能够在以上提及的恢复基础上给我提供更多需要恢复的内容以便我进一步完善这个程序
http://www.20cn.org/download/Defend/RegFix.exe


地主 发表时间: 11/18 00:58

回复: ricky [ricky]   版主   登录
哈哈,老大也开始动手了啊,是不事闲极无聊啊

B1层 发表时间: 11/18 08:35

回复: ricky [ricky]   版主   登录
我考,你的程序太恐怖了吧,至少应该先有个界面,把原来的东西读出来,让后有个按键问问人家要不要修改啊,对不对啊

B2层 发表时间: 11/18 08:44

回复: CrazyKnife [top]   论坛用户   登录
喝了酒 就是这样的说~~!

晓得了~~!

B3层 发表时间: 11/18 14:54

回复: NetDemon [netdemon]   ADMIN   登录
有道理有道理,不好意思,马上改
习惯了命令行程序的编程了,都是一回车就做事然后告诉你结果的
这个Windows嘛确实不应该这样,是我错了,哈哈 

B4层 发表时间: 11/18 17:42

回复: shuaishuai [shuaishuai]   论坛用户   登录
简直比恶意网站还要恐怖

B5层 发表时间: 11/18 22:53

回复: NetDemon [netdemon]   ADMIN   登录
已经修改好了, http://www.20cn.org/download/Defend/RegFix2.exe

B6层 发表时间: 11/19 06:39

回复: ricky [ricky]   版主   登录
你肯定是改了一个不应该改的东西,搞得我的ie第一次都要刷几次才能连上,还有一个现象不知道是不是这个东西引起的,就是有时候会有非法操作错

B7层 发表时间: 11/19 08:21

回复: NetDemon [netdemon]   ADMIN   登录
不大可能阿,要是有事我自己第一个有问题阿,
修改的那些都是很普通的键值,我看别人也是差不多改那几个东东
但我也不敢太确定,要多几个人试过看看


B8层 发表时间: 11/19 16:22

回复: figo [figo]   论坛用户   登录
我来测试啊~~~先给大家一个恶意网址:WWW.999I.COM~~
测试~~~

B9层 发表时间: 11/19 17:21

回复: figo [figo]   论坛用户   登录
faint!我用这个工具一修复~~~右键居然失灵了~~

还有啊~~~MSCONFIG的启动里的恶意项前面的小勾还在啊~~~

B10层 发表时间: 11/19 17:28

回复: figo [figo]   论坛用户   登录
注册表里也没清干净~~~两个字:失败:(

B11层 发表时间: 11/19 17:33

回复: ricky [ricky]   版主   登录
哈哈,惨了吧,问题多多啊

B12层 发表时间: 11/19 18:00

回复: figo [figo]   论坛用户   登录
有损老大在我心中的光辉形象哈~~~哎~~

B13层 发表时间: 11/19 18:10

回复: 54183710 [hcz]   论坛用户   登录
什么啊,用了没关机选向了,右键没油门了,机器都快开不动了

B14层 发表时间: 01/26 06:23

回复: free [free]   论坛用户   登录
我用了一次,比病毒还毒,ATL+F4都给屏蔽掉了,只有reset了。

B15层 发表时间: 01/26 15:51

回复: NetDemon [netdemon]   ADMIN   登录
关于这个事情呢,对不起大家啦~~,当是我跟大家开的一个玩笑好了
我没什么时间和兴趣去完善这个咚咚了
我已把程序删掉了

B16层 发表时间: 01/26 19:57

回复: figo [figo]   论坛用户   登录
死老大~~~
拿我们开涮~
呵呵

B17层 发表时间: 02/07 14:49

回复: seikeci [seikeci]   论坛用户   登录
老大,能不能给我门你的代码啊????

B18层 发表时间: 02/13 16:10

论坛: 原创软件

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号