Грандмастер

Что делать, если появляется сообщение «Редактирование реестра запрещено»?

Если при попытке запустить Редактор реестра (любым способом: Пуск → Выполнить… → regedit → OK, или C:WINDOWSregedit.exe, или путем запуска reg-файлов) появляется окно «Редактор реестра» с сообщением «Редактирование реестра запрещено администратором системы», это говорит о возможном заражении системы вирусами.

Дело в том, что вирусы «прописываются» в Реестре Windows (при этом в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] создается параметр REG_DWORD DisableRegistryTools со значением 1).

А чтобы их (вирусы) нельзя было выкорчевать из системы, они и делают невозможным запуск Редактора реестра Windows.

Как сделать доступным запуск Редактора реестра, или Займемся «групповухой»
Даже после удаления вируса, запретившего запуск Редактора реестра, запуск его невозможен. Чтобы вновь сделать его доступным, нажмите Пуск → Выполнить… → в поле Открыть: введите gpedit.msc → OK → Групповая политика → Политика «Локальный компьютер» → Конфигурация пользователя → Административные шаблоны → Система → справа в окне Система двойным щелчком левой кнопки мыши по строке Сделать недоступными средства редактирования реестра вызовите окно Свойства: Сделать недоступными средства редактирования реестра → установите переключатель Отключен (или Не задан) → Применить →OK. Закройте окно Групповая политика.

Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш — клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).

Примечания
1. Групповая политика Сделать недоступными средства редактирования реестра отключает использование Редактора реестра (regedit.exe). Если эта политика включена, а пользователь попытается запустить Редактор реестра, будет выведено сообщение о том, что текущая политика запрещает выполнение этого действия.

2. Можно сделать доступным запуск Редактора реестра Windows, запустив альтернативный Редактор реестра (например, загрузившись с аварийно-восстановительного диска типа ERD Commander), в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] нужно найти параметр REG_DWORD DisableRegistryTools и установить его значение 0 (или совсем удалить этот параметр).

Внимание! При работе с Редактором реестра Windows следует соблюдать осторожность, а то можно такого наредактировать, что придется переустанавливать операционную систему!..

3. При работе пользователя ПК в корпоративной локальной сети отключение Редактора реестра зачастую производится системным администратором — для защиты от деструктивных действий пользователя с шаловливыми ручками! — на то он и сисадмин!..

4. Чтобы утилита Редактор реестра могла запускаться, в Реестре в разделе [HKEY_CLASSES_ROOTregeditshellopencommand] значение строкового параметра по умолчанию должно быть — regedit.exe «%1»

Чтобы информацию из reg-файлов можно было добавлять в Реестр, в разделе [HKEY_CLASSES_ROOTregfileshellopencommand] значение строкового параметра по умолчанию должно быть — regedit.exe «%1»

Вирусы иногда искажают эти параметры.

Статья опубликована в выпуске 29.12.2007
Обновлено 18.03.2015

Комментарии (6):

Чтобы оставить комментарий зарегистрируйтесь или войдите на сайт

Войти через социальные сети:

  • Юлия Музычная Юлия Музычная Читатель 30 мая 2010 в 07:34 отредактирован 30 мая 2010 в 07:38
    вирус

    А вот, несмотря на то, что у меня редактор отключен (в политиках)
    все равно через ie браузера проникают в редактор реестра всякая дрянь, их никто не берет, кроме Spyware Doctor и я уже давно горя
    незнаю,работая в Опера, правда, недавно прямо в инете произошло чп, изменили мне настройки в Опера, я тут же переустановил Оперу, должен вам всем сказать в 9.51 сидит троян, он себя ничем не выдает, пока не установишь Оперу,, и его никакой антивирь не берет, кроме... Spyware Doctor
    Но это не беда, удаляешь этого супостата и все-работай, а троян сидит, потому,..что бесплатный сыр..(почему не полакомиться-голод не тетка

    Оценка статьи: 5

  • Танька Х Читатель 24 ноября 2009 в 16:20 отредактирован 23 мая 2018 в 11:17

    Я сделала проще.
    Просто зашла через TuneUp Registry Editor в программе TuneUp Utilities.
    В принципе, это такой же редактор реестра.
    У меня XP Home edition.

  • XP Home edition

    Ничего не написано о том, как быть "счастливым" обладателям сабжа. Для Home Edition групповая политика недоступна

    • Владимир Спектор Читатель 10 мая 2009 в 19:03 отредактирован 23 мая 2018 в 07:50
      Нашел решение проще!

      Пока качал ERD Commander (чтобы отредактировать реестр), запустил Ad Aware SE, которая сама нашла и устранила проблему с включением regedita и таскменеджера ))

  • судя по первому абзацу,
    любой администратор - это уже вирус

    смеялся...

  • за ...\shell\open\command спасибо,не знал)

    Оценка статьи: 5