1 virus ကိုက္ပီးေတာ့ Registry ကို ေခၚမရရင္ ဒီကိုလာၾကည့္လွည့္ပါ [Guide] [Problem] 18th July 2010, 3:41 am
ေနဦးသစ္
MITR Reader
က်ေတာ္တို့ ေတြ Virus ကိုက္ခံရပီဆိုရင္ Regedit ေတြ ကို ပိတ္ခံလိုက္ရတက္ပါတယ္
ဥပမာဗ်ာ .....run >>regedit >>> ကိုေခၚလိုက္ရင္
ဒီစာေၾကာင္းတက္လာတယ္ Registry Editing Has Been Disabled By Your Administrator
Administrator ကပဲပိတ္ထားသလို ဘာလိုနဲ့ အဲနည္းကို က်ေတာ္ ရွာခဲ့တာ ၾကာပါပီ
က်ေတာ့ သူငယ္ခ်င္းကြန္ပ်ဳတာ မွာ Virus ကိုက္လို့ ရွင္းေပးရင္းနဲ့ မွ
အဲ regedit ေဖာ္တာေလးကို ေတြ့ခဲ့တာပါ
virus ကိုက္ကိုက္ခ်င္းမွာေတာ့
gpedit.msc ကို မပိတ္ထားတက္ေသးဘူး ဗ် အဲတာဆိုရင္
gpedit.msc ကို သံုးပီး Regedit ကိုသြားၾကရေအာင္
User Configuration ရဲ့ေအာက္က
Administrative Templates ကေန System ညာဘက္ခ်မ္းကို ဆက္ၾကည့္လိုက္ပါ
[You must be registered and logged in to see this image.]
Prevent access to registry editing tools ကို double click လုပ္ပါ
အဲမွာ disabled ကိုေရြးပါ apply >>> ok.....လုပ္ပါ ( ဒီေနရာ မွာ ဘာလို့ Disable ) ေပးလည္း ဆိုတာေၿပာစရာ ရွိတယ္
အဲတာကေတာ့ policy မွာ disable က default( ပ်က္စီးတယ္ ) လို့ ဆိုလိုတာပါ
ပီးရင္ run box မွာ regedit လို့ ေရးပီးဖြင့္ၾကည့္ပါ ရေနပါပီ
အဲလို မဟုတ္ပဲ ေနာက္တနည္း ထပ္ေၿပာၾကည့္မယ္ေနာ္
run box မွာ ေအာက္ကတိုင္းေလး ေရးပီး enter ေခါက္လည္း ရပါတယ္
REG add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
/v DisableRegistryTools /t REG_DWORD /d 0 /f
ဒီကုတ္ေလးကေတာ့ regedit ကို Enable ေပးတာပါ
နားလည္ေအာင္ေတာ့မေၿပာၿပတက္လို့ ဒီေလာက္ပဲ ေၿပာၿပတာပါ ညီအကိုေတြ လည္း ၀င္ေဆြးေႏြးေပးၾကပါဦးေနာ္
[You must be registered and logged in to see this image.]
ဥပမာဗ်ာ .....run >>regedit >>> ကိုေခၚလိုက္ရင္
ဒီစာေၾကာင္းတက္လာတယ္ Registry Editing Has Been Disabled By Your Administrator
Administrator ကပဲပိတ္ထားသလို ဘာလိုနဲ့ အဲနည္းကို က်ေတာ္ ရွာခဲ့တာ ၾကာပါပီ
က်ေတာ့ သူငယ္ခ်င္းကြန္ပ်ဳတာ မွာ Virus ကိုက္လို့ ရွင္းေပးရင္းနဲ့ မွ
အဲ regedit ေဖာ္တာေလးကို ေတြ့ခဲ့တာပါ
virus ကိုက္ကိုက္ခ်င္းမွာေတာ့
gpedit.msc ကို မပိတ္ထားတက္ေသးဘူး ဗ် အဲတာဆိုရင္
gpedit.msc ကို သံုးပီး Regedit ကိုသြားၾကရေအာင္
User Configuration ရဲ့ေအာက္က
Administrative Templates ကေန System ညာဘက္ခ်မ္းကို ဆက္ၾကည့္လိုက္ပါ
[You must be registered and logged in to see this image.]
Prevent access to registry editing tools ကို double click လုပ္ပါ
အဲမွာ disabled ကိုေရြးပါ apply >>> ok.....လုပ္ပါ ( ဒီေနရာ မွာ ဘာလို့ Disable ) ေပးလည္း ဆိုတာေၿပာစရာ ရွိတယ္
အဲတာကေတာ့ policy မွာ disable က default( ပ်က္စီးတယ္ ) လို့ ဆိုလိုတာပါ
ပီးရင္ run box မွာ regedit လို့ ေရးပီးဖြင့္ၾကည့္ပါ ရေနပါပီ
အဲလို မဟုတ္ပဲ ေနာက္တနည္း ထပ္ေၿပာၾကည့္မယ္ေနာ္
run box မွာ ေအာက္ကတိုင္းေလး ေရးပီး enter ေခါက္လည္း ရပါတယ္
REG add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
/v DisableRegistryTools /t REG_DWORD /d 0 /f
ဒီကုတ္ေလးကေတာ့ regedit ကို Enable ေပးတာပါ
နားလည္ေအာင္ေတာ့မေၿပာၿပတက္လို့ ဒီေလာက္ပဲ ေၿပာၿပတာပါ ညီအကိုေတြ လည္း ၀င္ေဆြးေႏြးေပးၾကပါဦးေနာ္
[You must be registered and logged in to see this image.]