Membuka REGISTRY yang Terkunci

 Minggu 6 Mei 2007

Hola,,

kalau anda sering terjangkit Virus,worm maupun spyware yang iseng merubah title IE maka artikel ini bisa juga dicoba sebagai langkah memberantas segala sesuatu perubahan yang di rubah oleh para mahluk cyber itu GBU🙂

UNLOCK REGISTRY YANG TERKUNCI

 

Akhir-akhir ini worm semakin merajalela. Dan sebagian besar dari worm-worm tersebut menggunakan “aksi klasik” dengan mendisable Registry editor untuk memproteksi dirinya-sendiri. Hehehe… Ga’ salah sich.. pasalnya Registry editor adalah bagian terpenting yang kita butuhkan untuk melakukan manipulasi pada komputer kita. Dalam pembasmian worm-pun kita butuh masuk ke registry editor kecuali kita hafal lokasi-lokasi key yang diserang – dalam hal ini kita bisa pakai script VB atau  membuat file *.reg

 

1. CARA PERTAMA

Adakalanya untuk men-unlock registry yang terkunci, kita membuat file *.reg dengan script berikut:

 

REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“DisableRegistryTools”=dword:00000000

 

::::::: Simpan dengan nama terserah.reg dan jalankan.. maka registry editor anda akan ter un-lock. Namun pada beberapa kasus, regsitry editor tetap terkunci. Ada beberapa kemungkinan:

 

Ada file *.reg lain yang berisi file script serupa di direktory lain, dan dalam script “lain” tersebut value DisableRegistryTools = 1 Hal ini kerap kali terjadi pada WIN-ME

 

Ada aplikasi lain yang sedang memproteksi komputer yang sedang anda hadapi yang mendisable penggunaan file-file dengan ekstensi *.reg —> kerap kali dijumpai di warnet-warnet.

 

Jika memang demikian, ada alternatif lain yang bisa anda lakukan. Coba script berikut:

 

2. CARA KEDUA

 

[Version]
Signature=”$Chicago$”
Provider=Symantec

[DefaultInstall]
AddReg=UnhookRegKey

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”””%1″” %*”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0

:::::::: Simpan dengan nama terserah anda.inf Setelah terbentuk file *.inf, klik kanan pada file tersebut dan pilih [instal]. Sekarang coba buka registry anda dan tara… regedit yang manis pun terbuka dengan sepenuh hati.🙂

Apa?? Masih terkunci?? Berarti di komputer yang sedang kamu hadapi terpasang program proteksi semacam zprotec dan konco-konconya hehehe… Spyro nyerah dech… Kasih tau yach kalo ada cara lain.

 

                 

/* ——————————|EOF|—————————— */

sumber : http://www.spyrozone.net/

 

About sugoistanley

Me is just another ordinary boy in this world....Iam not a hacker but i believe someday I Will...

Posted on May 6, 2007, in Hacking. Bookmark the permalink. 9 Comments.

  1. iiiii gimana neee ???
    q kagak ngertiiii,,,
    bantoin aku dunks plissss,,
    q malas mau buwat yang baru,,, cabe deee !!!!

  2. Trim’s banget ya atas tipsnya (membuka registry.Karena aku bisa ngunci tapi gak bisa buka lagi…..!@!#@#$ Soalnya aku masih belajar.

  3. gak ngarus mas, disable ama admind.
    ada solusi lain gak?

  4. coba download file ini
    tinggal klik registry akan terbuka
    klik lagi registry tertutup

    gampang sekali

    linkbee.com/DUEM

  5. script yang pertama ga berfungsi coz regeditnya didisable. yang bener itu yang kedua

  6. Trim’s berat buat spyrozone, saya telah berhasil membuka regedit dan task manager yang terkunci entah karena apa.

  7. eeq, smua file gw jadi “open with” klo di klik 2x, gimana sih ksih tutorial, gimana cara balikinnya, bales ceped……..

  8. wah komputerku juga terinfeksi ini

  9. waduh brow malah jadi kacau ngikuti saran di atas…. yang muncul bukan registry malah open with

    ada saran lain gak coy…

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s