Работая админом, часто встречаешься со всякой вирусной гадостью, и также зачастую приходится устранять самые разнообразные последствия их действий. На основе вот таких незатейливых суровых будней сисадмина я и решил написать эту статейку. 
Итак к делу, если Вы решили подшутить над другом или устроить пакость недругу, симулировав у него на компе, что ни на есть действия «жуткого» вируса, то вот Вам следующие практические советы.
 1. Отключаем диспетчер задач (Ctrl+Alt+Delete)
 [314x126]
 [314x126]
Чтобы его отключить достаточно в реестре Windows в разделе: 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] создать параметр 
REG_DWORD DisableTaskMgr со значением 
1. 
И перезагрузить машину.
*Чтобы вызвать редактор реестра достаточно нажать Пуск –> Выполнить… –> в поле Открыть: ввести regedit –> OK –> откроется Редактор реестра. 
 2. Отключение редактора реестра
 [405x126]
 [405x126] 
Догадались зачем это нужно? ))
Для этого опять же таки в реестре Windows в разделе: 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] создайте параметр 
REG_DWORD   DisableRegistryTools со значением 
1. 
И перезагрузить машину.
 3. Ну и на десерт полный Масдай, отключение проводника (explorer-а). 
Очень веселая штука, пользователь включает комп, а перед ним пустота, точнее фоновая картинка рабочего стола и ВСЕ! Больше ничего, ни иконок, ни панели задач с часами, ни даже кнопки Пуск. После такого облома большинство пользователей обычно обреченно переустанавливают Windows ))
Чтобы отключить explorer нужно в реестре Windows в разделе:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
создать параметр 
Debugger со значением 
%Windir%\csrss.exe
И естественно перезагрузить машину.
 P.S. 
Панацея… 
Да чуть не забыл рассказать как все это безобразие исправить ))
Чтобы включить диспетчер задач, нужно удалить соответствующий параметр в реестре. 
Если Вы уже успели отключить и редактор реестра его можно включить следующим образом, нажмите 
Пуск –> 
Выполнить… –> в поле 
Открыть: введите 
gpedit.msc –> 
OK –> 
Групповая политика –> 
Политика «Локальный компьютер» –> 
Конфигурация пользователя –> 
Административные шаблоны –> 
Система –> справа в окне 
Система двойным щелчком левой кнопки мыши по строке 
Сделать недоступными средства редактирования реестра (Состояние по умолчанию – 
Не задана) вызовите окно 
Свойства: Сделать недоступными средства редактирования реестра –> установлен переключатель 
Включен –> поставьте 
Отключен (или 
Не задан) –> 
Применить –>
OK.
Закройте окно 
Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).
Можно сделать доступным запуск Редактора реестра Windows, запустив альтернативный Редактор реестра (например,RegOrganazer), и в разделе 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] удалить параметр 
REG_DWORD   DisableRegistryTools.
Если Вы отключили explorer, то Вам продеться немного, повозиться чтобы вернуть все на круги своя. На ПК каким либо методом, например с флешки при помощи предварительно созданного autorun запустить TotalComander (имхо с ним будет удобнее работать на ПК пока explorer не запущен) и через него вызвать Редактор реестра Windows (набрав в командной строке Totala команду 
regedit), или если он тоже отключен какой либо альтернативный редактор, например RegOrganazer и удалить параметр 
Debugger в ветке 
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
И перезагрузить ПК :)