Trước hết, chúng ta phải đảm bảo máy tính đã sạch virus, nếu không, mọi hành động sẽ là vô nghĩa. Virus sẽ nhanh chóng nhận biết các thay đổi của bạn và tiếp tục điều chỉnh lại hệ thống theo ý của chúng, còn nhanh hơn bạn rất nhiều lần.
1. Bị khoá Registry
Triệu chứng: Khi bấm Start > Run > gõ regedit chỉ nhận được một thông báo "Registry editor has been disabled by your administrator".
Khắc phục : Run > gpedit.msc > User Configuration >Administrative Templates > System > Prevent acceess to registry editing tools > Properties, và cửa sổ Prevent access to registry editing tools Properties hiện ra , ta click chọn vào Enabled thì thanh khung hiện ra màu trắng có chữ No thì ta chỉnh nó thành Yes và click vào Apply ta lại tiếp tục click chọn vào chữ Not Configured và nhấp OK. Đồng thời restart lại máy.
Hoặc mở Notepad ra, copy và dán đoạn mã này vào và save nó lại thành file UnHookExec.inf
[Version]
Signature="$Chicago$"
Provider=Symantec
[DefaultInstall]
AddReg=UnhookRegKey
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\comm… 1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\comm… 1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\comm… 1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\comm… 1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\comm… edit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\comm… 1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersio… \
System,DisableRegistryTools,0x00000020…
Hoặc tải file này
[You must be registered and logged in to see this link.] về sử dụng luôn.
Sau khi lưu, nhấn chuột phải vào nó rồi chọn "Install". và restart lại máy.
**********************************