«Редактирование реестра запрещено». Что в этом случае делать?

Опубликовал admin | Дата записи Четверг, 25 02 2010, 6:31
Размещено в рубрике блок статей 2, новости | 24 комментария .. .

Что можно сделать — если появляется такая ругательная надпись у вас при попытке запустить реестр Windows командой regedit?

Вот еще тематически связаный вопрос: Что делать, если при вызове Диспетчера Задач совместным нажатием клавиш Ctrl+Alt+Del появляется надпись «Диспетчер Задач запрещен администратором системы» ?  У вас было такое?  У меня было.

И не знал — как решить эту проблему. Я не могу посмотреть, обьем занимаемой памяти и кем-чем занимаемой, не могу открыть реестр...

В каких случаях — появилась такая проблема?

А появилась она после второго заражения компьютера вирусом-трояном — вымогателем... Это из разряда тех, которыми сейчас заражается 98-99% всех пользователей. И таблетки от которых можно прочитать на блоге Евгения Васильева — eavasi.ru . Cпасибо ему.

Ситуация такая: было окно с вымогательной писаниной на отправку смс. Работал только проводник. Все остальное не загружалось. Че не делал, как ни старался — ноль. В интернет — на блог к Евгению — зайти не могу, так как инет не работает. Как и что прочитать от этой хрени — нет возможности. Теперь буду предусмотрительней — распечатаю статьи на принтере, чтоб были всегда под рукой.

Но я отвлекся — я просто напросто, недолго думая установил параллельную операционку — сейчас это дело не хитрое — и оттуда мог прочитать и решения проблемы с трояном. Но я просто прочесал системные папки на предмет подозрительных «существ» и кое-что поудалял.

В итоге  - проблему с трояном я таким образом решил — при перезагрузке в зараженную систему — окна с трояном уже и не было. Но вместе с трояном я убил и его темные «дела». Какие именно?

Вот он сам- так называемый вирус-троян-вымогатель — чтоб обезопасить свое удаление из системы — вручную  пользователем, через редактирование реестра Windows (regedit) — просто напросто блокирует попадание в этот реестр пользователя, и даже с сохранением прав администратора системы — доступ к редактированию реестра был закрыт.

Я не знал решения этой проблемы — спрашивал про это у многих продвинутых компьютерных технарей, но правильного ответа не было. Были предположения и возможные действия — но ни к чему позитивному они не привели. То же касается и доступа к Диспетчеру задач.

Однако, путем долгих поисков — решение проблемы было все-таки найдено!

Что делать, если появляется сообщение «Редактирование реестра запрещено»?

Если же при попытке запустить Редактор реестра (любым способом: Пуск –> Выполнить… –> regedit –> OK, или C:WINDOWSregedit.exe, или путем запускаreg-файлов) появляется окно «Редактор реестра» с сообщением «Редактирование реестра запрещено администратором системы», это говорит о возможном заражении системы вирусами.

Дело в том, что вирусы «прописываются» в Реестре Windows (при этом в разделе

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] создается параметр REG_DWORDDisableRegistryTools со значением 1). 

А чтобы их (вирусы) нельзя было выкорчевать из системы, они и делают невозможным запуск Редактора реестра Windows.

Как сделать доступным запуск Редактора реестра, или Займемся «групповухой»
Даже после удаления вируса, запретившего запуск Редактора реестра, запуск его невозможен. Чтобы вновь сделать его доступным, нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> справа в окне Система двойным щелчком левой кнопки мыши по строке Сделать недоступными средства редактирования реестравызовите окно Свойства: Сделать недоступными средства редактирования реестра –> установите переключатель Отключен(или Не задан–> Применить –>OK. Закройте окно Групповая политика

Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).

Примечания
1. Групповая политика Сделать недоступными средства редактирования реестра отключает использование Редактора реестра (regedit.exe). Если эта политика включена, а пользователь попытается запустить Редактор реестра, будет выведено сообщение о том, что текущая политика запрещает выполнение этого действия. 

2. Можно сделать доступным запуск Редактора реестра Windows, запустив альтернативный Редактор реестра (например, загрузившись с аварийно-восстановительного диска типа ERD Commander), в разделе[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] нужно найти параметр REG_DWORDDisableRegistryTools и установить его значение 0 (или совсем удалить этот параметр). 

Внимание! При работе с Редактором реестра Windows следует соблюдать осторожность, а то можно такого наредактировать, что придется переустанавливать операционную систему!.. 

3. При работе пользователя ПК в корпоративной локальной сети отключение Редактора реестра зачастую производится системным администратором – для защиты от деструктивных действий пользователя с шаловливыми ручками! – на то он и сисадмин!.. 

4. Чтобы утилита Редактор реестра могла запускаться, в Реестре в разделе[HKEY_CLASSES_ROOTregeditshellopencommand] значение строкового параметра по умолчанию должно быть –regedit.exe «%1»

Чтобы информацию из reg-файлов можно было добавлять в Реестр, в разделе[HKEY_CLASSES_ROOTregfileshellopencommand] значение строкового параметра по умолчанию должно быть –regedit.exe «%1»

Вирусы иногда искажают эти параметры.
--------------------------------------
Теперь небольшая наводка для тех — кто хочет не только понять что такое Google PR, но еще и узнать приблизительную формулу расчета данного параметра.




ВНИМАНИЕ!!!

Получай на E-mail БЕСПЛАТНЫЕ статьи про раскрутку и монетизацию блогов.

Похожие записи

Вы можете прокомментировать , или оставить трэкбэк с Вашего сайта .

24 комментария к “«Редактирование реестра запрещено». Что в этом случае делать?”

  1. Руслан (49 comments)
    2010.02.25 14:02

    Всё-таки есть польза от вирусов — самообразование.

    Но только не для ленивых...

    Молодец, Саша!

  2. NomadUA (50 comments)
    2010.02.25 14:43

    Ужас. Столько танцев с бубнами :( Поотбивать руки этим вимирусописателям надо... Достали... :( Я очень не люблю лазить по реестру винды, что на компе, что на смарте. Наверное скорее винду переставлю — у меня так быстрее выйдет :)

  3. admin (484 comments)
    2010.02.25 19:27

    @ Руслан:

    Честно — никогда не имел проблем с вирусами, а в последние пару месяцев забодали. Но ничего — главное, чтоб  "железо" работало, а софт мы подправим :)  При этом конечно — мозги начинают активные действия.

  4. admin (484 comments)
    2010.02.25 19:32

    @ NomadUA: Сам не люблю ковыряться, так как можно напартачить. Но в данном случае уже было напартачено — но в реестр я таки и не лез, потому-что изначально сделал разрешение на доступ из групповой политики, а уж потом проверял и прочесывал сам реестр. 

    Переустановка Винды для меня не проблема, просто восстановление всех установленных программ заняло бы очень большую кучу времени. Уж лучше в этом смысле просто делать откаты или писать образ системного диска Акронисом. И потом восстанавливать. 

    У меня есть параллельная операционка для экспериментов — периодически она то удаляется, то ставится обратно...  

    Андрей, спасибо тебе за отзыв.

  5. NomadUA (50 comments)
    2010.02.25 21:02

    А я вот подумал-подумал...Учитывая, что последний раз я винду полтора года назад ставил, а до того, еще за пять лет... Наверное все-таки в реестр залез бы...это проще вспомнить, чем переставлять винду. :D Правда я еще и параноик поэтому регулярно антималваром все проверять пытаюсь. Акронис- вообще отличная вещь... воот если бы аналог ее бесплатный был бы...

  6. Tatiana Prekup (24 comments)
    2010.02.26 11:23

    cards.webmoney.ru/asp/importantfaq.asp#quest1 на этой странице про мошенничества

    * Кредитные карты + мошенничество при поиске по Yandex

    * Кредитные карты + воровство при поиске по Yandex

    * Кредитные карты + кража при поиске по Yandex

    * Кредитные карты + мошенничество при поиске по Rambler

    * Кредитные карты + воровство при поиске по Rambler

    * Кредитные карты + кража при поиске по Rambler

    если тебе еще интересует тема

    захочешь поковырятся в моем новом блоге с плагинами?

  7. admin (484 comments)
    2010.02.26 18:39

    NomadUA написал(а):

    Акронис- вообще отличная вещь... воот если бы аналог ее бесплатный был бы...

    хм... акронис есть на любом загрузочном DVD в пакете со многими полезными утилитами, продаваемые где-нибудь в лотках или на базарчике. А отдельно за него я не платил.

  8. admin (484 comments)
    2010.02.26 18:42

    @ Tatiana Prekup: Таня, большое тебе спасибо — пригодится конечно, кое-что у меня есть — но эту страницу не читал. 

    захочешь поковырятся в моем новом блоге с плагинами?

    Спрашиваешь — конечно! Я это дело обожаю)))

  9. NomadUA (50 comments)
    2010.02.26 18:44

    @ admin: На базарчиках- понятно. Меня интересует именно фри. И себе поставить и в блог запостить . Пока не нашел, но буду искать :)

  10. admin (484 comments)
    2010.02.26 18:56

    @ NomadUA: Acronis True Image версия 9 Если надо — сброшу куда-нить...  Он делает  образ системы, диска, избранных папок... вобщем — чего хошь. Хорош тем что может на лету копировать пару  системных файлов в бэкап, которые другим образом при рабочей текущей системе  - скопировать нельзя. Ну а восстановление — обратный процесс

  11. NomadUA (50 comments)
    2010.02.26 20:39

    Александр, спасибо, но не нужно. Акронис- мощный продукт, но это же не фри :)

  12. Olga Lysenko (8 comments)
    2010.02.26 21:18

    Ха. попала на свеженький пост, и снова чувствую себя полной... Иногда мне кажется, что я уже начинаю чего-то понимать в инете, ан нет, зелёненькая исчо :D

    Алекс, ты мне однажны подсказывал хорошую штуку в скайпе, но я тогда спешила и не всё поняла. А сейчас мне это понадобилось очень. Мы могли бы встретиться ещё раз, хочу всё-таки освоить эту фишку. Спасибо тебе заранее, столько полезных советов я получаю от тебя...

    А от меня подарок по тайм-менеджменту ;)

  13. admin (484 comments)
    2010.02.26 23:40

    @ NomadUA: Точно — у тебя даже есть рубрика про freeware, а акронис таким не является ;(

  14. admin (484 comments)
    2010.02.26 23:46

    @ Olga Lysenko: Оля — всегда рад тебя слышать и читать :)  А что за хорошую штуку я рассказывал?

    надо будет включить все-таки комп. и пробиться в онлайн...

  15. NomadUA (50 comments)
    2010.02.26 23:48

    Ничего,думаю будет и у акрониса аналог фришный...Если копирастеры не задавят окончательно свободное ПО. Я вам тут ссылочку оставлю в тему борьбы копираста и фриПО, думаю вам понравится, а вы ее потом удалите :) это сегодня из твиттера мне дали- is.gd/9eYo9

  16. admin (484 comments)
    2010.02.27 00:32

    @ NomadUA: Андрей, можно на «ты»? По поводу ссылочки — спасибо... прочитал, странное конечно заявление, но вывод очевиден — бесплатные программы мешают некоторым зарабатывать деньги... при правильном пиар-маркетинге — любой платный продукт можно продать на ура. Но кто не умеет — тот и пытается выкрутится баня других

  17. NomadUA (50 comments)
    2010.02.27 00:47

    Конечно, можно ;) Статья понравилась насколько я понял. Я тоже много удивлялся когда читал :)

  18. Олли (42 comments)
    2010.03.03 09:23

    У нас в семье малейшее подозрение на вирус заканчивается полным сносом Винды :) Рекорд — 3 раза за один день :)

  19. NomadUA (50 comments)
    2010.03.04 08:46

    @ Олли:

    Надеюсь ты шутишь? О_о У меня обратный рекорд — 5 лет на одной ХРюшке без переустановки.

  20. Руслан (49 comments)
    2010.03.04 16:38

    Извините, что не по теме — поддержите, пожалуйста, своим комментарием мою активацию в Блогуне. Спасибо.

  21. Олли (42 comments)
    2010.03.04 20:02

    Ничего не шучу :) У нас с этим строго :) Чихнул два раза подряд — Винду долой :) А перед перелётами вообще чистим все ноуты и оставляем только лицензионный софт :) А то вдруг погранцы проверить захотят.

  22. Руслан (49 comments)
    2010.03.04 22:12

    Олли, спасибо за подсказку о погранцах — пока с буком ездить не приходилось, но мало ли...

    Саша, спасибо за поддержку!

  23. Tatiana Prekup (24 comments)
    2010.03.06 22:48

    Обязательно посмотри последний пост. Вместе с женой! blog.loveitaly.biz

  24. Доктор (13 comments)
    2010.04.13 11:33

    Олли написал(а):

    Ничего не шучу У нас с этим строго Чихнул два раза подряд — Винду долой А перед перелётами вообще чистим все ноуты и оставляем только лицензионный софт А то вдруг погранцы проверить захотят.

    А вот за это спасибо, пока не собираюсь за границу,ибо невыездной пока ;) но скоро должен везде расчитаься и в тай слетать хотел. Будем иметь ввиду.

Оставить комментарий или два


Рейтинг блогов Rambler's Top100 Участник ePochta Blog Rating Рейтинг блогов Счетчик и проверка тИЦ и PR homepage counter счетчик сайта