[HKEY_USERS\ЮЗЕР\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[HKEY_USERS\ЮЗЕР\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=dword:00000000
Разрешения пользователям XP
Ситуация такая -- схватил на флеху заразу, антивирем перегнал в карантин. Перекинулась целая папка.
Потом решил открыть ее. Не сообразил, уставший был, что это не папка, а прога со значком папки. Неплохая реализация хорошо известного виря, сам много раз видел и лечил друзякам (тот в настройках логона прописывался, поэтому даже при запуске в безоп. режиме и при перезагрузке файл виря не удалялся).
Только этот дальше пошел -- он делает невидимыми скрытые пвпки, запрещает вызов свойств папки и запуск редактора реестра, пишет, что "администраатор компьютера запретил _______" )
Вирь удалил. Свою ветку реестра (через матушкину учетную запись) нашел, открыл, но нужных ключей там найти не могу.
Мож кто знает? Есть другие пути? Я АДМИНИСТРАТОР и Debugger User, права все есть.
P.S. Комментарии типа "Во ума ума много, экспериментатор", ЭТебе делать нечего было?" и др. воспитательные видел, не повторяйтесь, пожалуйста!
отформатируй все винты в ntfs
создай админский аккаунт, защити его паролем, с него будешь все проверенное ставить
всех пользователей сади под ограниченными правами, себя тоже
запрети ограниченым пользователям запись критичных файлов и папок - windows, program files, и че те нужно по усмотрению
этим сразу много проблем решишь по безопасности
можешь ещё учетку "отстойника" создать, разрешить ему запись только в одну папку, и использовать ее как место для карантина
Я обычно под виртуальной машиной эксперименты ставлю. Откат назад за 5 минут из любого состояния - это неплохо. А тут блин, запоролся.
Код:
Пуск -> Выполнить -> gpedit.msc
и не лазить руками в реестр.
А по-моему, там настройки только для ТЕКУЩЕГО пользователя, вроде для него все было заблокировано и вызвать эту консоль нельзя было. Может, я ошибаюсь.