Škodlivý kód môže z rôznach dôvodov zablokovať prístup k systémovým nástrojom. Vo väčšine prípadov sa jedná o blokovanie Ovládacieho panelu, manažéra úloh, editoru registrov a príkazovému riadku. Blokovanie je realizovanie pomocou úpravy bezpečnostnej politiky operačného systému Microsoft Windows. Toto nastavenie je priamo prístupné cez registre, používateľ však nedokáže spustiť editor registrov. Alternatívne možnosti sú okrem iných nasledovné:
Použitie nástroja Group Policy
Spustíme ho cez Štart → Spustiť → napíšeme gpedit.msc a stlačíme ENTER. V editore je potrebné nájsť:
Použitie príkazu REG
Túto možnosť môžeme použiť z príkazového riadku iba v prípade, ak je povolený prístup k príkazovému riadku. Parametre príkazu REG je možné získať zo štandardného helpu zadaním REG /? a potvrdením.
Parameter ADD pridá alebo zmení už existujúci register, príklady použitia sú:
Príklad:
REG ADD HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem v NoControlPanel reg_dword d 0
Príklad:
REG ADD HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem v DisableTaskMgr reg_dword d 0
Príklad:
REG ADD HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem v DisableRegistryTools reg_dword d 0