IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

病毒捣鬼致使系统命令提示符被禁止使用

2008年04月18日
/

近期接到部分用户反馈杀毒后命令提示符被系统管理员禁用,系统cmd以及批处理脚本均无法运行。如图所示:

禁用现象

产生该现象的原因一般是由于病毒模仿组策略的相关注册表操作达到的禁用目的。如图所示:

禁用原因
(注:“也停用命令提示符脚本处理吗?”的位置选择为“否”的话,命令行程序无法运行但批处理脚本是可以运行的。)

处理意见:

确认升级杀毒软件到最新病毒库处理掉病毒后,可以使用并导入文章所附链接里的Reg修复文件或者使用专业版系统自带的组策略编辑器进行修复。对于病毒劫持regedit.exe以及mmc.exe的问题以上两种方法均无效。这时可以使用文章所附链接里的重命名的XP系统组策略编辑器去修复。

使用方法如下:

1.解压后运行“重命名XP系统组策略编辑器.exe”,找到---『阻止访问命令提示符』。

2.双击『阻止访问命令提示符』,将“已启用”修改为“未配置”即可。

注意:

1.如果已经是“未配置”的话先将该设置为“已启用”并应用后再修改回“未配置”。

2.“重命名XP系统组策略编辑器.exe”为了防止映像劫持,只是将xp专业版自带的组策略编辑器重命名后打包使用而已。相关释放文件来源于纯净无毒的系统,使用后删除即可。


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

UTM安全革命:谁说鱼与熊掌不能兼得?
UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
UTM革命:“一键配置”轻松搞定网关安全
UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

本类热点