通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
命令提示符被病毒禁用的解决办法
责任编辑:酷酷の鱼   更新日期:2008-4-17
 

来源:安全中国

近期接到部分用户反馈杀毒后命令提示符被系统管理员禁用,系统cmd以及批处理脚本均无法运行。如图所示:



产生该现象的原因一般是由于病毒模仿组策略的相关注册表操作达到的禁用目的。如图所示:



(注:“也停用命令提示符脚本处理吗?”的位置选择为“否”的话,命令行程序运行但批处理脚本是可以运行的。)

处理意见:
确认升级杀毒软件到最新病毒库处理掉病毒后,可以使用导入附件中的Reg修复文件或者使用专业版系统自带的组策略编辑器进行修复。对于病毒劫持regedit.exe以及mmc.exe的问题以上两种方法均无效。这时可以使用附件中重命名的XP系统组策略编辑器去修复。

使用方法如下:
1.解压后运行“重命名XP系统组策略编辑器.exe”,找到【用户配置】-【管理模板】-【系统】-『阻止访问命令提示符』。


2.双击『阻止访问命令提示符』,将“已启用”修改为“未配置”即可。



注意:
1.如果已经是“未配置”的话先将该设置为“已启用”并应用后再修改回“未配置”。
2.“重命名XP系统组策略编辑器.exe”为了防止映像劫持,只是将xp专业版自带的组策略编辑器重命名后打包使用而已。相关释放文件来源于纯净无毒的系统,使用后删除即可。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月17日发布 每日计算机病毒及木马播报
    推荐文章 推荐:网络防火墙在网络安全中重要功能和作用
    普通文章 网游用户账户安全“八戒”
    普通文章 学院高手解决IE8不能升级系统Bug
    普通文章 Acprotect1.09g标准版脱壳+伪修复
    普通文章 Acprotect1.10 Build123之Dephi语言篇
    普通文章 菜鸟也玩手动修复引入表
    普通文章 命令提示符被病毒禁用的解决办法
    普通文章 "木马下载器"现新变种 可远程盗取机密信息
    热门文章
    普通文章美国政府09年欲投入73亿美元提高IT安全性
    普通文章MSN蠕虫病毒再度肆虐
    普通文章微软向雅虎发出最后通碟
    普通文章美国下一代互联网internet2
    普通文章英国电信被指监视36000名互联网用户
    普通文章CUPS gif_read_lzw()函数GIF 处理缓冲区溢出漏洞
    普通文章Linux Audit audit_log_user_command 栈溢出漏洞
    普通文章Microsoft Internet Explorer 7弹出URI 欺骗漏洞
    普通文章IBM solidDB数据库含格式串处理以及拒绝服务漏洞
    普通文章如何修复在Linux系统下被病毒感染的Grep程序
    精彩专题