суббота, 29 октября 2011 г.

Не запускается regedit и диспетчер задач taskmgr

  У вирусов появилась мода при заражении компа блокировать работу редактора реестра regedit и диспетчера задач taskmgr. Дабы опытный профи не выкусил заразу из системы вручную. Определяется факт блокировки так:
  1. При запуске regedit появляется сообщение "Блокировано администратором" (воспроизвожу по памяти)
  2. При запуске taskmgr то же самое сообщение + щелчок правой кнопки мыши по панели задач показывает в контекстном меню пункт "Диспетчер задач" блеклый, как у заблокированного пункта меню.

  Для разрешения этих двух зело пользительных возможностей надо в реестре изменить 2 ключа. Вопрос в том что сам редактор реестра уже заблокирован. Но я, как всегда, знаю что делать.
  Опытным путем установлено что хотя regedit запрещен, но как ни странно командная строка вида "regedit /s file.reg" работает. Параметр /s обеспечивает слияние file.reg с реестром
  Если в системе запрещен regedit и диспетчер задач то следующий файлик реестра поможет. Все что между строками с тире скопируйте в файл с любым именем и расширением .reg

------------------------------------------------------------------------------------
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system]
"DisableTaskMgr"=dword:00000000
"DisableRegistryTools"=dword:00000000
------------------------------------------------------------------------------------

  Далее в командной строке набираете вышеприведенную команду "regedit /s полное_имя_вашего_файла.reg"
  На всякий случай кликните на рабочий стол Windows и нажимаете F5. Кроме прочих полезных действий эта кнопка заставляет Windows заново прочитать реестр.
  Теперь все разрешено.
  Если спустя время (часто очень быстрое) эти ключи вновь возвращаются в предыдущее состояние, значит зараза в памяти и ее надо оттуда выкусывать. Пользуйтесь тем что отведенного времени обычно достаточно чтобы запустить regedit и taskmgr