[KB721] Infiltrace blokuje přístup k Ovládacím panelům, Správci úloh, Editoru registru a Příkazovému řádku - co mám dělat?

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Řešení

Některé druhy malwaru jsou navrženy tak, aby blokovaly přístup k systémovým nástrojům v systému Microsoft Windows, jako jsou Ovládací panely, Správce úloh, Editor registru a Příkazový řádek. To se provádí úpravou nastavení zásad zabezpečení operačního systému. Tyto změny lze zvrátit pomocí Editoru registru, ale pokud je Editor registru zakázán, lze použít následující alternativní metody. 

VAROVÁNÍ

Přestože jsou níže uvedené metody obecně bezpečné, představují určité riziko ztráty dat. Než budete pokračovat, doporučujeme zálohovat všechny důležité nebo cenné soubory v počítači. Pokud tyto nástroje neznáte nebo se u vás objevují jiné příznaky malwaru, navštivte následující článek v ESET Knowledgebase:

Použití příkazu REG

Tuto možnost lze použít pouze v případě, že je k dispozici okno příkazového řádku(Start → Spustit zadejte cmd a klikněte na tlačítko OK ). Parametry příkazu REG zobrazíte zadáním REG /? a stisknutím klávesy ENTER.

Parametr ADD přidává nové položky registru nebo upravuje stávající. Například:

* Aktivace ovládacího panelu: změna klíče "NoControlPanel" v sekci
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionpoliciesExplorer

Příkaz:
REG ADD HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v NoControlPanel /t reg_dword /d 0

* Aktivace Správce úloh: změna klíče "DisableTaskMgr" v sekci
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

Příkaz:
REG ADD HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t reg_dword /d 0

* Aktivace Editoru registru: upravte klíč "DisableRegistryTools" v části
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

Příkaz:
REG ADD HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t reg_dword /d 0


Použití zásad skupiny

Klikněte na tlačítko Start → Spustit. Zobrazí se okno Spustit. Zadejte příkaz gpedit.msc a klikněte na tlačítko OK (uživatelé systému Windows Vista: Klikněte na tlačítko Start, zadejte příkaz gpedit.msc a stiskněte klávesu ENTER). Znovu povolte systémové nástroje systému Windows podle následujících pokynů.

Povolení ovládacího panelu:

  1. Otevřít konfiguraci uživatele Šablony pro správu Ovládací panel

  2. Nastavte hodnotu možnosti Zakázat přístup k ovládacímu panelu na hodnotu Nenakonfigurováno nebo Povoleno.

  3. Klikněte na OK.

Povolení Správce úloh:

  1. Otevřít konfiguraci uživatele Šablony pro správu Systém Ctrl+Alt+Del Možnosti

  2. Nastavte hodnotu možnosti Odebrat správce úloh na hodnotu Není nakonfigurováno nebo Povoleno.

  3. Klikněte na OK.

Povolení Editoru registru: 

  1. Otevřete Konfigurace uživatele → Šablony pro správu  Systém.

  2. Nastavte hodnotu možnosti Zabránit přístupu k nástrojům pro úpravu registru na hodnotu Nenakonfigurováno nebo Povoleno.

  3. Klikněte na tlačítko OK

Povolení příkazového řádku:

  1. Otevřete Konfigurace uživatele → Šablony pro správu  Systém.

  2. Nastavte hodnotu možnosti Zabránit přístupu k příkazovému řádku na hodnotu Nenakonfigurovánonebo Povoleno.

  3. Klikněte na OK.

Pokud se vám nepodařilo problém vyřešit, kontaktujte technickou podporu společnosti ESET.