注册表编辑器,任务管理器,己被系统管理员停用----应急响应

本文介绍了一种解决在虚拟机环境中遇到的注册表编辑器和任务管理器被恶意软件禁用的问题的方法。通过使用gpedit.msc进入本地组策略编辑器,调整“阻止访问注册表编辑工具”和“CTRL+ALT+DEL”选项的状态,成功恢复了注册表编辑器和任务管理器的正常使用。

在虚拟机中,玩远程控制木马的时候,不知道点了哪个远控,估计是捆绑有木马或病毒,导致“注册表编辑器”,“任务管理器”都无法打开,同样的问题在物理机中也出现过,之前是使用“ NODXX杀毒软件”杀掉的。36x没杀掉,反复杀毒,一直存在。先说下解决方法吧(有关键字,无法发布)。

问题点:注册表编辑器,任务管理器,己被系统管理员停用

解决方法:

step1:快捷键,win+R,输入   gpedit.msc

step2:进入到本地组编辑器----“用户配置”----“管理模板”----“系统”

step3:双击“阻止访问注册表编辑工具”选中“己禁用”----“应用”----“确定”成功打开注册表。

step4:双击“CTRL+ALT+DEL”选中“己禁用”----“应用”----“确定”成功打开任务管理。

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值