1

1

1

1 1!

1

1 офис
27

Что делать, если появляется сообщение «Диспетчер задач отключен администратором». +27+29/-2, 135 1

Если при попытке запустить Диспетчер задач Windows (любым способом – или с помощью Ctrl+Alt+Del, или с помощью Пуск –> Выполнить… –> taskmgr –> OK) появляется диалоговое окно «Диспетчер задач» с сообщением «Диспетчер задач отключен администратором», то это, как правило, говорит о возможном заражении системы вирусами.
Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти. При этом в Реестре Windows в разделе *[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]* создается параметр REG_DWORD *DisableTaskMgr* со значением *1*.
Даже после удаления вируса, запретившего запуск Диспетчера задач, запуск его невозможен. Чтобы вновь сделать возможным запуск Диспетчера задач нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызовите окно Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK.
Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).
Если запуск Редактора реестра не заблокирован (что после вирусной атаки бывает редко), для включения Диспетчера задач можно отредактировать Реестр: нажмите Пуск –> Выполнить… –> в поле Открыть: введите regedit –> OK –> откроется Редактор реестра. В разделе *[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]* нужно найти параметр REG_DWORD *DisableTaskMgr* и установить его значение *0* (или совсем удалить этот параметр).
Если Редактор реестра не запускается, то скорее всего вирус создал в реестре Windows разделе *[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]* параметр REG_DWORD *DisableRegistryTools* со значением *1*.
Чтобы вновь сделать его доступным, нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> справа в окне Система двойным щелчком левой кнопки мыши по строке Сделать недоступными средства редактирования реестра вызовите окно Свойства: Сделать недоступными средства редактирования реестра –> установите переключатель Отключен (или Не задан) –> Применить –> OK. Закройте окно Групповая политика.
Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).
Можно сделать доступным запуск Редактора реестра Windows, запустив альтернативный Редактор реестра (например, загрузившись с аварийно-восстановительного диска типа ERD Commander), в разделе *[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]* нужно найти параметр REG_DWORD *DisableRegistryTools* и установить его значение *0* (или совсем удалить этот параметр).
Чтобы утилита Редактор реестра могла запускаться, в Реестре в разделе *[HKEY_CLASSES_ROOT\regedit\shell\open\command]* значение строкового параметра по умолчанию должно быть – *regedit.exe "%1"*
Чтобы информацию из reg-файлов можно было добавлять в Реестр, в разделе *[HKEY_CLASSES_ROOT\regfile\shell\open\command]* значение строкового параметра по умолчанию должно быть – *regedit.exe* *"%1"*
Вирусы иногда искажают эти параметры.

1 1
1

1
...

1 Leach 1, 13 марта 2010 в 11:00

1 (8)

  1.   3

    1 IT

    1 Leach 13 марта 2010 в 11:21¤
  2.   5
    1 Leach 13 марта 2010 в 11:25¤
  3.   6
    1 Leach 13 марта 2010 в 11:26¤
  4.   3

    … блин, блин, что же вы со мной делаете? Я сейчас периодически сижу в аудитории за компьютерами, у которых диспетчер задач действительно отключен администратором, но при этом ничто не мешает мне набрать regedit в командной строке. От дальнейших действий меня останавливает только то, что я могу там много чего наворотить, ибо очень плохо знаю эту вашу странную систему и этот её странный реестр. А вы меня просто сбиваете же с пути истинного и добропорядочного.

    1 jashen 13 марта 2010 в 13:28¤
  5.   1

    спасибо за совет. хороший=) надеюсь, он действует, когда Диспетчер задач *действительно* отключен администратором=)

    1 Neonila 13 марта 2010 в 14:40¤
  6.   1

    Если у вас Home Edition, можете смело забыть о «Групповой политике» и иже с ней. Придётся пользоваться одним regedit или сторонними.

    1 yadernyj_tramvaj 13 марта 2010 в 18:09¤
  7.   0

    Ну, хомяком пользуются только по работе, как правило. А про альтернативные примочки, так тут уже новый совет вырисовывается. Я пользуюсь «Anvir Task Manager», помогал неоднократно. В т.ч. и от вирусочка, что винды блокирует (и диспетчер отключает, да). Прошу не счесть за рекламу, но вещь очень удобная, ага.

    1 Leach 13 марта 2010 в 19:12¤
  8.   0

    Вообще-то для работы как раз профешенел подходил бы больше, сдаётся мне. А для обычного использования хомяк всяко нужнее (ничего лишнего, которое ещё богато уязвимостями типа «Удалённого реестра»). К тому же он дешевле… ну, легальный :-) .
    Да, это классная прога! Я, правда, так и не понял, где это она от вирусов щазищает, но все остальные функции — просто класс! Очень долго использовал её для защиты автозапуска.

    1 yadernyj_tramvaj 13 марта 2010 в 19:38¤
  9.   1

    Ну это я к тому, что на работе стоит лицензия, как правило, и хомяк дешевше. А дома ломаная винда почти у всех, тут уж не экономят, раз XP, то проф, раз Vista, то Ultimate.

    1 Leach 14 марта 2010 в 09:08¤
  10.   0

    Существуют специальные программы для разблокировки диспетчера задач чтобы не задумываться с реестром AVZ например если конечно у вас права администратора и вас не забанил админ))

    1 mexovik 14 марта 2010 в 08:32¤
  11.   1

    Ну а программка то тоже в реестре ключик правит, я такую за 5 минут написать могу, разные разрабы антивирусов (Касперский, к примеру) клепают различные утилиты по реанимации компа после атаки вирусов, в их числе есть и чинящие диспетчера.

    1 Leach 14 марта 2010 в 09:17¤

1
1 ?