镜像劫持,权限问题,有水平的来

来源:百度知道 编辑:UC知道 时间:2024/06/08 03:50:33
今天有点郁闷,看了系统盘,才知道一年前我没光驱的时候,帮我装系统的兄弟给我装了 fat32,晕倒。
今天才发现注册表无法打开,99%是镜像劫持,于是使用了VBS修改,结果出现提示,意思好像是说不能使用删除吧。
脚本宿主:
错误:对象不支持此属性或方法:“delete”

我的VBS是这样写的

Dim WSHShell
Set WSHShell = WScript.CreateObject("WScript.Shell")
WSHShell.Popup "Delete RegKey 'HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\' ?"
WSHShell.delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\"

就这样,请VBS大虾看看有没问题,

改成
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe

这样更不可能了。

FAT32没权限,都不知道那个高手怎么改我权限的,呵呵
WSHShell.delete改为WSHShell.RegDelete

出现:
无法移除注册表键值“HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution

Options\”
代码:80070005
源:

运行之后,你在把注册表项值修改过来就好了。

WSHShell.delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\"

这段代码里面的WSHShell.delete应该要改为WSHShell.RegDelete

所以你那里才会提示不支持此方法。

一楼回答的不错

现在中国好像还没有VBS的书 我想买本 楼主有吗?

没有那么复杂;
你把注册表编辑器regedit.exe复制一个,然后重新命名为regedit.com就可以运行了;
运行之后,你在把注册表项值修改过来就好了。

到瑞星上下“修复应用程序劫持项.rar”

你下载个Autoruns就可以知道是什么程序劫持的