win10日志怎么查看注册表被修改

1.怎么在电脑上查看别人在我电脑上复制的东西,怎么看我的注册表是

在桌面上按F1,此时“帮助与支持”被打开,搜索“监视访问和更改计算机设置的尝试”。

这个主题有你想要的东西。以下是这个主题的拷贝:监视访问和更改计算机设置的尝试 必须以管理员身份进行登录,才能执行这些步骤。

您可以监视(也称为“审核”)计算机上发生的情况,以使其更安全。通过审核计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策略或打开了文档。

审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户管理、登录、对象访问、策略更改和系统事件。

如果选择监视任何这些种类的事件,则 Windows 将把这些事件记录在日志中,您可以使用事件查看器进行查看。帐户管理 监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。

登录事件 监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际操作,还是尝试通过网络登录)的时间。目录服务访问 监视此事件可查看某个用户访问具有其自身系统访问控制列表 (SACL) 的 Active Directory 对象的时间。

对象访问 监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。

策略更改 监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。权限使用 监视此事件可查看某个用户执行用户权限的时间。

过程跟踪 监视此事件可查看事件(如程序激活或进程退出)发生的时间。系统事件 监视此事件可查看某个用户关闭或重新启动计算机的时间,或者某个进程或程序尝试执行其没有权限的某项操作的时间。

例如,如果间谍软件未经允许便尝试更改计算机上的设置,则系统事件监视就会对其进行记录。打开审核的步骤 单击打开“本地安全策略”。

如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。单击“本地策略”,然后双击“审核策略”。

双击要审核的事件类型。选中“成功”或“失败”复选框,或选中两者,然后单击“确定”。

如果选择“成功”,则 Windows 将记录完成所监视类型事件的任何成功尝试。例如,如果正在审核登录事件,则任何时候某个用户登录到您的计算机,都会将其认为是成功登录事件。

如果选择“失败”,则将记录登录计算机的不成功尝试。如果同时选择了“成功”和“失败”,则 Windows 将记录所有尝试。

对可以记录的事件存在限制,如果审核日志太满,将会降低计算机的速度。若要腾出更多的空间,可以在事件查看器中查看事件时将其从日志中删除。

监视打开文档用户的步骤 右键单击要跟踪的文档或文件,然后单击“属性”。单击“安全”选项卡,再单击“高级”,然后单击“审核”。

单击“继续”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“添加”。在“输入要选择的对象名称”框中,键入要跟踪其操作的用户名或组名称,然后单击“确定”。

如果要监视每个用户,则键入“Everyone”。如果要监视某个特定用户,则先键入计算机名称,然后键入该用户的用户名:计算机 \ 用户名。

选中要审核的任何操作的复选框,然后单击“确定”。下表描述了可以审核的内容。

文件的可审核操作 操作 描述 遍历文件夹/执行文件 跟踪某个用户运行程序文件的时间。列出文件夹/读取数据 跟踪某个用户查看文件中数据的时间。

读取属性 跟着某个用户查看文件属性(例如只读或隐藏)的时间。读取扩展属性 跟踪某个用户查看文件的扩展属性的时间。

扩展属性由创建文件的程序定义。创建文件/写入数据 跟踪某个用户更改文件内容的时间。

创建文件夹/附加数据 跟踪某个用户将数据添加到文件结尾的时间。写入属性 跟踪某个用户更改文件属性的时间。

写入扩展属性 跟踪某个用户更改文件的扩展属性的时间。删除子文件夹和文件 跟踪某个用户删除文件夹的时间。

删除 跟踪某个用户删除文件的时间。读取权限 跟踪某个用户读取文件上权限的时间。

更改权限 跟踪某个用户更改文件上权限的时间。取得所有权 跟踪某个用户取得文件所有权的时间。

注意 选中“完全控制”复选框将选择所有可审核操作。查看审核日志的步骤 单击打开“事件查看器”。

如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。在导航窗格中,单击“Windows 日志”,然后单击“安全”。

双击事件可查看详细信息。注意 若要删除日志,单击操作窗格中的“清除日志”。

2.注册表的有关问题今天我的注册表又被流氓软件修改了,主页被强制修

病毒一般解决方案(原创) 首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4。

0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!) 1。 打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。

注意在system32目录下的Rundll32。exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。

由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。

2。有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。

根据我的经验,有三种办法供尝试: A。可能是某些木马病毒、流氓软件等注册为系统服务了。

办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。 再试着中止病毒进程并删除。

B。你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。

C。(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。

(慎用) 3。如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。

一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。

有时这样做不能遏止病毒,还应尝试使用步骤2中方法。 4。

某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。

看浏览器辅助对象BHO是否有可疑项目。有就修复它。

修复失败时参照1、2来做。 5。

其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。 一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。

开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。

不过此法治标不治本,甚至对某些程序来说无效。 还是要按步骤1、2办。

6。说了这么多,不过有时还是不能解决。

只好请教高人或格式化重做系统了,当然不推荐后者 要不然,请你买电脑的地方的人修一下,不行的话只能格式化。

3.Win10专业版下首页被篡改了怎么办?

无论是哪个浏览器被改了首页,我们首先都要先进入浏览器的设置页面,将默认首页设置为空白,不要遗留任何死角。

之后就是老套路了,进入注册表编辑器(Win+R之后输入regedit),定位到HKEY_CURRENT_USER\SOfTWARE\Policies\Microsoft展开查看Microsoft项下是否有的Internet Explorer的子项,有的话直接删除即可。 再定位到HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main查看右侧Default_Page_URL和Start Page的数值数据是否为默认,不是的话直接改成空白。

完成以上操作后,在文件资源管理器选项-查看项目中,选择显示隐藏的文件、文件夹和驱动器及去掉隐藏受保护的操作系统文件勾选。 在C:\Windows查找名为OEM的文件或文件夹,将它们彻底删除,基本上都能解除被篡改的首页了哦。

以后再安装第三方软件、浏览网页的时候,多加小心,现在主页劫持的方式多种多样,想从源头上真正避免,以用户的角度而言,真的很难。

4.注册表不小心修改了如何恢复

注册表中存放着计算机软硬件的配置信息,病毒、网页恶意代码往往要修改注册表,平时安装、操作软件也会使注册表内容发生变化。当计算机工作不正常时,往往可以通过恢复注册表来修复。所以,平时我们应经常备份注册表(运行regedit,导出注册表文件)。这样,需要时就可以导入过去某个备份,使电脑恢复正常。

如果平时没有导出注册表,则只好通过运行 scanreg /restore来恢复注册表,或运行scanreg

/fix来修复注册表。不过该命令应该在DOS下执行。对于win98系统,开机时按F8,选择Command Prompt

如果是xp或vist就在运行中输入cmd进入dos在DOS下运行scanreg/restore

win10日志怎么查看注册表被修改

转载请注明出处windows之家 » win10日志怎么查看注册表被修改

win10

win10怎么下优酷

阅读(95)

本文主要为您介绍win10怎么下优酷,内容包括电脑优酷win10获取下载地址失败怎么办,windows10系统中优酷,搜狐或者腾讯视频客户端都不能搜索视?爱问,Win10优酷去广告的技巧是什么?。很多用户选择升级win10系统后,音乐和视频播放不了,重装浏览器

win10

怎么关闭win10壁纸

阅读(76)

本文主要为您介绍怎么关闭win10壁纸,内容包括win10动态壁纸关闭不了怎么办,如何取消win10的桌面锁屏壁纸,win10电脑自带的锁屏壁纸怎么关闭。关闭win10动态壁纸播放,需要在系统背景设置中把幻灯片放映更改为图片。背景设置幻灯片放映更改为

win10

win10怎么把微信图标不隐藏

阅读(97)

本文主要为您介绍win10怎么把微信图标不隐藏,内容包括win10右下角的任务栏qq微信的图标总是被隐藏,win10系统桌面图标怎样才能不显?爱问知,Win10图标不显示怎么办?。首先我们要看桌面上是不是有任务栏,如果没有任务栏的话,那么我们先“Ctrl+S

win10

win10怎么关闭最近照片

阅读(90)

本文主要为您介绍win10怎么关闭最近照片,内容包括win10关闭最近打开的照片记录,win10里wrb文件夹里图片如何删除,Win10如何删除照片集锦图片?。对着要删除的图片,单击鼠标右键,相关图片会被勾选。 2、此时我们可以看到底部那个垃圾桶标志的按

win10

win10组策略怎么看更新

阅读(87)

本文主要为您介绍win10组策略怎么看更新,内容包括Windows10组策略设置自动更新相关,电脑最近老是弹出让升级到window10的窗口怎样才能不让它弹出爱,为什么电脑升级win10后,原来的软件程序不能用(开不了)而且升爱。通过组策略设置可禁止关机时

win10

win10怎么创建微信快捷方式

阅读(101)

本文主要为您介绍win10怎么创建微信快捷方式,内容包括微信怎么创建桌面快捷方式,win10系统怎么设置微信快捷键,微信windows怎么添加桌面快捷方式。1. 首先,打开桌面左下角的开始菜单,在弹出菜单中按照软件名称的首字母查找到你所下载的软件,这

win10

win10剪贴板怎么同步手机

阅读(71)

本文主要为您介绍win10剪贴板怎么同步手机,内容包括如何将手机剪贴板内容复制到手机其它地方,Win10专业版如何向Android设备传送文件呢?,Win10云剪贴板在哪?。首先启动应用程序,直到我们在Windows上设置它。在Win10上安装在Windows的一面,安

win10

win10怎么调出硬盘

阅读(91)

本文主要为您介绍win10怎么调出硬盘,内容包括win10怎么设置硬盘启动?,win10怎么设置系统启动硬盘,win10怎么设置系统启动硬盘。现在电脑主板都带有启动设备选择快捷菜单方法如下:一般在开机时持续按F12键或者F8键(华硕主板)就可调出该菜单(主板

win10

win10怎么激活空间音效

阅读(66)

本文主要为您介绍win10怎么激活空间音效,内容包括WIN10的空间音效不能用怎么办?,如何在Windows10中启用空间声音,Windows10中如何启用空间声音?。win10系统增加了空间音效的功能,通过该功能可以让声音听起来更动听,但最近却有使用win10纯净版

win10

win10了更新怎么删

阅读(129)

本文主要为您介绍win10了更新怎么删,内容包括如何删除win10的系统更新安装包,windows10升级怎么卸载,怎么删除win10自动更新的系统包。首先双击此电脑进入系统盘界面,如下图所示。

win10

win10怎么添加账户别名

阅读(84)

本文主要为您介绍win10怎么添加账户别名,内容包括如何为win10系统登录邮箱账户添加别名账号,如何为win10系统登录邮箱账户添加别名账号,如何为win10系统登录邮箱账户添加别名账号。在win10系统下,用户安装系统时,可通过微软账号来登陆win10系

win10

怎么通过dos修复win10注册表

阅读(104)

本文主要为您介绍怎么通过dos修复win10注册表,内容包括u深度u盘win10怎么使用dos命令恢复注册表,在DOS下怎么恢复注册表?,dos下恢复注册表。还原注册表至初始状态方法:可使用系统本身备份的注册表文件替换现有的。具体操作在步骤如下:如电脑

win10

win10左上角图标怎么

阅读(104)

本文主要为您介绍win10左上角图标怎么,内容包括Win10如何去除桌面图标左上角的小方框,win10系统的桌面图标四边一个框框怎么办?爱问知,如何让Win10桌面图标位置永驻。Windows 10能使桌面上图标位置始终保存不变的设置方法第一步:取消右键菜

win10

惠普win10怎么更改账户信息

阅读(66)

本文主要为您介绍惠普win10怎么更改账户信息,内容包括win10怎么改账户信息,win10怎么更改用户信息,win10怎么更改用户信息。在Windows10系统桌面,我们右键点击“此电脑”图标,在弹出菜单中选择“管理”菜单项

win10

安装win10修改gpt

阅读(73)

本文主要为您介绍安装win10修改gpt,内容包括win10下怎么把硬盘格式改为gpt,win10系统硬盘格式改为gpt的方法?,安装win10怎么转换为gpt分区。首先你要知道并非只有更换成这种格式才能安装WIN10这样的新系统,只有在硬盘容量为3TB以上,而你又想

win10

win10电脑怎么修改登录账号和密码

阅读(86)

本文主要为您介绍win10电脑怎么修改登录账号和密码,内容包括怎样修改windows10账户密码,win10怎样修改电脑账号的登录密码,win10系统怎么更改开机登陆账户的密码。win10设置登陆需要/取消登陆密码:1:点击桌面左下角的win键,在开始菜单的搜索框

win10

win10如何查看上次开机时间吗

阅读(71)

本文主要为您介绍win10如何查看上次开机时间吗,内容包括win10怎么查看每次开机启动所需的时间?,win10系统怎么查看上次开机和关机时间,如何知道上次开机时间?。因此想要查看系统的开机用时,可是操作了半天都没有成功。这该怎么办呢?接下来,小

win10

怎样查看win10电脑的主板型号

阅读(104)

本文主要为您介绍怎样查看win10电脑的主板型号,内容包括怎么查看windows10系统下的主板型号,Win10系统怎么查看电脑主板型号,如何查看电脑主板型号?。方法一:开机自检的黑底白字的屏幕,第一屏显示的是显卡的信息,其中第一行是显卡芯片的型号;第

win10

如何查看win10关闭防火墙设置

阅读(60)

本文主要为您介绍如何查看win10关闭防火墙设置,内容包括win10怎么查看防火墙设置,windows10系统怎么关闭防火墙设置在哪,win10正式版如何关闭/开启防火墙设置。打开控制面板,点击“系统和安全”。

win10

win10修改电脑关机更新失败

阅读(116)

本文主要为您介绍win10修改电脑关机更新失败,内容包括win10电源项,更新并关机,更新失败怎么处理,win10电脑关机更新系统更新失败怎么恢复,win10电脑关机更新系统更新失败怎么恢复。第一种方法鼠标右键点我的电脑, 再点“管理”。依次打开:服

win10

win10如何查看管理员模式

阅读(90)

本文主要为您介绍win10如何查看管理员模式,内容包括win10管理员模式怎么打开,win10电脑怎么进入管理员模式,windows10管理员模式怎么打开。如何在Win10中启用和关闭管理员模式?和Win7/Win8.1一样,Win10的管理员账户Administrator是默认隐藏和

win10

win10电脑怎么查看显卡配置文件

阅读(90)

本文主要为您介绍win10电脑怎么查看显卡配置文件,内容包括windows10怎么看显卡配置,win10系统查看独立显卡配置,win10怎么看电脑的显卡配置。步骤:方法一:1.使用快捷win+R打开运行命令窗口,输入“dxdiag”并点击【确定】按钮,若有窗口弹出请选