[KB721] Инфильтрат блокирует доступ к панели управления, диспетчеру задач, редактору реестра и командной строке - что делать?

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Решение

Некоторые вредоносные программы блокируют доступ к системным инструментам Microsoft Windows, таким как панель управления, диспетчер задач, редактор реестра и командная строка. Это делается путем изменения настроек политики безопасности операционной системы. Эти изменения можно отменить с помощью редактора реестра, но если редактор реестра отключен, можно использовать следующие альтернативные методы.

ПРЕДУПРЕЖДЕНИЕ

Несмотря на общую безопасность, приведенные ниже методы сопряжены с определенным риском потери данных. Прежде чем приступить к работе, рекомендуется создать резервные копии всех важных и ценных файлов на вашем компьютере. Если вы не знакомы с этими инструментами или наблюдаете другие симптомы вредоносного ПО, посетите следующую статью базы знаний ESET:

Использование команды REG

Этот вариант можно использовать только в том случае, если доступно окно командной строки(Пуск → Выполнить , введите cmd, нажмите OK). Параметры команды REG можно отобразить, набрав REG /? и нажав ENTER.

Параметр ADD добавляет новые записи реестра или изменяет существующие. Например:

* Активация панели управления: модифицируйте ключ 'NoControlPanel' в разделе
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionpoliciesExplorer

Команда:
REG ADD HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v NoControlPanel /t reg_dword /d 0

* Активация диспетчера задач: измените ключ 'DisableTaskMgr' в разделе
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

Команда:
REG ADDHKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t reg_dword /d 0

* Активация редактора реестра: измените ключ 'DisableRegistryTools' в разделе
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

Команда:
REG ADDHKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t reg_dword /d 0


Использование групповой политики

Нажмите Пуск → Выполнить. Откроется окно Выполнить. Введите gpedit.msc и нажмите OK (пользователи Windows Vista: нажмите Пуск, введите gpedit.msc и нажмите ENTER). Вновь включите системные инструменты Windows, следуя приведенным ниже инструкциям.

Чтобы включить Панель управления:

  1. Откройте Конфигурация пользователя→ Административные шаблоны→ Панель управления

  2. Установите для параметра Запретить доступ к панели управления значение Не настроено или Включено.

  3. Нажмите OK.

Чтобы включить диспетчер задач:

  1. Откройте Конфигурация пользователя→ Административные шаблоны→ Система→ Ctrl+Alt+Del Options

  2. Установите для параметра Удалить диспетчер задач значение Не настроено или Включено.

  3. Нажмите OK.

Чтобы включить редактор реестра:

  1. Откройте Конфигурация пользователя Административные шаблоны Система.

  2. Установите значение параметра Запретить доступ к инструментам редактирования реестра на Не настроено или Включено.

  3. Нажмите OK.

Чтобы включить командную строку:

  1. Откройте Конфигурация пользователя Административные шаблоны Система.

  2. Установите для параметра Предотвращение доступа к командной строке значение Не настроено или Включено.

  3. Нажмите OK.

Need further assistance? Contact ESET Technical Support.