改注册表实现解禁部分系统功能

本文介绍了如何解除对学生机房管理助手设置的系统限制,包括CMD命令提示符、注册表编辑器、任务管理器和Win+R运行的禁止使用。通过修改注册表键值,可以重新启用这些功能。同时,提到了使用火绒软件进行一键恢复的便捷方法,并推荐了ProcMon工具来监控系统活动。
摘要由CSDN通过智能技术生成

持续更新中。。。下文如有错误,还请指出,谢谢

这是学生机房管理助手所有干的反人类的事
描述
如果嫌麻烦,直接用火绒一扫描就恢复了。

CMD(命令提示符)

效果
解禁操作:HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System:DisableCMD,从1改成0或者删除

注册表编辑器

效果
解禁操作:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System:DisableRegistryTools,从1改成0或者删除

任务管理器

效果
效果
题外话[doge]可以看出任务管理器和注册表编辑器这个弹框的实现是不一样的,任务管理器用的应该是MessageBox()
解禁方法:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System:DisableTaskMgr,从1改成0或者删除

Win+R运行

效果
解禁方法:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer:NoRun,从1改成0或者删除
,重启资源管理器,用cmd即为:

taskkill /f /im explorer.exe
start explorer.exe

taskkill杀进程命令

这个比较劲爆啊,映像劫持,就只学生机房管理助手干得出来。我们用注册表编辑器重现,火绒“一语道破”:
得吧
这是效果,虽然在目录下确实有这个exe,但就是会导致找不到。
效果
解禁方法:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskkill.exe:debugger,删除掉。也有个绕过法:复制一份taskkill.exe,名字随便起,在cmd里调用,把taskkill换成新名字就行了

授人以鱼不如授人以渔

像这种禁用,都是改的注册表,上网一搜就知道改的什么,或者装个火绒,火绒也可以提示。比较好的办法是用procmon,官网:https://docs.microsoft.com/zh-cn/sysinternals/downloads/procmon,能监控到程序的一举一动。注意:它跟火绒一样,是装了驱动,安全模式用不了的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小流汗黄豆

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值