打印

[交流] 关于注册表、组策略、任务管理、文件夹选项全被锁的解决方案

0

关于注册表、组策略、任务管理、文件夹选项全被锁的解决方案

关于注册表、组策略、任务管理、文件夹选项全被锁的解决方案[原创]
先说明一下吧:这篇文章适合新手哦
最近在客户那里,出现了一个很强悍的病毒,其实说强悍也不强悍,呵呵,是不是很矛盾,先把现象说一下,各位看官就知道怎么回事了。
现象:任务管理器被禁用、组策略被禁用、注册表被禁用、文件夹选项消失。从而无法显示病毒文件,趋势科技防病毒软件根本发现不了此病毒。
解决方案:3大利器被禁用,感觉很麻烦哦,其实按照一定的步骤,一步一步解开锁定其实还是很简单的。
     首先,最根本的,就是注册表,只要注册表可以激活了,任务管理器和组策略激活就是小case了。
          使用网上的写reg文件,双击导入解锁的方法----------失败
          用inf文件方法安装导入解锁------------------------失败
          汗一把先 ,只有用传说中的命令形式了,方式如下:点击开始--运行--输入:reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dWord /d 00000000 /f
           再打开regedit,ok了!
           然后准备解锁任务管理器和组策略了
           我这里先把组策略给解锁了,方法:在开始运行中输入“regedit”,打开注册表找到“HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer”,把“RestrictRun”的键值改为0即可。
           解锁任务管理器:在注册表中打开HKEY_CURRENT_USER\Control Panel\Desktop目录,把里面的AutoEndTasks键值改为1。
如果注册表中找不到AutoEndTasks键值,则可以自己建一个串值并把它改为这个名字,值设为1就可以了
     文件夹选项我们也必须恢复过来:在开始运行里打开注册表编辑器,将注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer下的NoFolderOptions项值改为0
     必须得说一下:所有注册表的操作都需要重启explorer才能生效哦
     前期准备ok了,打开文件夹选项里面的显示所有文件和显示系统文件,ok,病毒程序很容易就查杀掉了。
这里要说明一下,很多朋友一般查杀病毒都是文件夹选项打开,然后任务管理器观察可以进程,所以,当任务管理器、
注册表、组策略、文件夹选项全崩了的时候会有一阵无从下手的感觉,其实理清思路,结果很容易就能出来的

以上文章,希望对新手有所帮助

TOP

当前时区 GMT+8, 现在时间是 2025-3-21 11:07