Это цитата сообщения
Alfizik Оригинальное сообщениеПошалим
Работая админом, часто встречаешься со всякой вирусной гадостью, и также зачастую приходится устранять самые разнообразные последствия их действий. На основе вот таких незатейливых суровых будней сисадмина я и решил написать эту статейку.
Итак к делу, если Вы решили подшутить над другом или устроить пакость недругу, симулировав у него на компе, что ни на есть действия «жуткого» вируса, то вот Вам следующие практические советы.
1. Отключаем диспетчер задач (Ctrl+Alt+Delete)
[314x126]
Чтобы его отключить достаточно в реестре Windows в разделе:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] создать параметр
REG_DWORD DisableTaskMgr со значением
1.
И перезагрузить машину.
*Чтобы вызвать редактор реестра достаточно нажать Пуск –> Выполнить… –> в поле Открыть: ввести regedit –> OK –> откроется Редактор реестра.
2. Отключение редактора реестра
[405x126]
Догадались зачем это нужно? ))
Для этого опять же таки в реестре Windows в разделе:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] создайте параметр
REG_DWORD DisableRegistryTools со значением
1.
И перезагрузить машину.
3. Ну и на десерт полный Масдай, отключение проводника (explorer-а).
Очень веселая штука, пользователь включает комп, а перед ним пустота, точнее фоновая картинка рабочего стола и ВСЕ! Больше ничего, ни иконок, ни панели задач с часами, ни даже кнопки Пуск. После такого облома большинство пользователей обычно обреченно переустанавливают Windows ))
Чтобы отключить explorer нужно в реестре Windows в разделе:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
создать параметр
Debugger со значением
%Windir%\csrss.exe
И естественно перезагрузить машину.
P.S.
Панацея…
Да чуть не забыл рассказать как все это безобразие исправить ))
Чтобы включить диспетчер задач, нужно удалить соответствующий параметр в реестре.
Если Вы уже успели отключить и редактор реестра его можно включить следующим образом, нажмите
Пуск –>
Выполнить… –> в поле
Открыть: введите
gpedit.msc –>
OK –>
Групповая политика –>
Политика «Локальный компьютер» –>
Конфигурация пользователя –>
Административные шаблоны –>
Система –> справа в окне
Система двойным щелчком левой кнопки мыши по строке
Сделать недоступными средства редактирования реестра (Состояние по умолчанию –
Не задана) вызовите окно
Свойства: Сделать недоступными средства редактирования реестра –> установлен переключатель
Включен –> поставьте
Отключен (или
Не задан) –>
Применить –>
OK.
Закройте окно
Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).
Можно сделать доступным запуск Редактора реестра Windows, запустив альтернативный Редактор реестра (например,RegOrganazer), и в разделе
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] удалить параметр
REG_DWORD DisableRegistryTools.
Если Вы отключили explorer, то Вам продеться немного, повозиться чтобы вернуть все на круги своя. На ПК каким либо методом, например с флешки при помощи предварительно созданного autorun запустить TotalComander (имхо с ним будет удобнее работать на ПК пока explorer не запущен) и через него вызвать Редактор реестра Windows (набрав в командной строке Totala команду
regedit), или если он тоже отключен какой либо альтернативный редактор, например RegOrganazer и удалить параметр
Debugger в ветке
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
И перезагрузить ПК :)