Как восстановить диспетчер задач

Диспетчер задач выполняет важную функцию мониторинга процессов и их действий в Windows. Он помогает отслеживать активность приложений, сервисов, запускать, «убивать» их процессы, мониторить сетевую активность и прочее. Но иногда эта полезная утилита может оказаться отключена или вовсе удалена в результате разрушительного действия вирусов.

 

Отключить ее может администратор или вновь-таки проникший в систему вирус. Предложим ряд советов для восстановления диспетчера.

 

 

Содержание статьи

 

  1. Администратор
  2. Вирусы
  3. Целостность файлов

 

Диспетчер задач отключен администратором

 

Вполне возможно, что диспетчер оказался отключен в оснастке редактора групповой политики. Эта оснастка предоставляет множество параметров для ограничения действий пользователей, поделенных на группы. Результатом такого отключения становится полное отсутствие записи о диспетчере во время вызова его одновременным нажатием Ctrl+Alt+Del. Также, если кликнуть правой кнопкой мыши панель задач, то появившееся контекстное меню предложит только лишь блокированную запись — неактивную.

Диспетчер задач отключен-1

 

Так выглядит сообщение об ошибке, если попытаться запустить taskmgr:

Ошибка при запуске taskmgr-2

 

Исправить ситуацию можно лишь отредактировав опцию удаления диспетчера задач в редакторе групповой политики. Для этого понадобится запустить сам редактор из окна утилиты «Выполнить».

В Пуске найдем Выполнить-3

 

Введем в текстовое поле gpedit.msc

Введем в текстовое поле gpedit.msc-4

 

Затем, откройте каталог выбора действий при нажатии комбинации клавиш Ctrl+Alt+Del административных шаблонов. Этот каталог предлагает ряд опций, из которых нам понадобится «Удалить диспетчер задач». Напротив настройки, должно светиться состояние «Включена». Нам необходимо отключить ее или просто не задавать параметр.

Найдем нужную нам опцию в редакторе групповой политики-5

 

Найдем нужную нам опцию в редакторе групповой политики. Чтобы опция удаления была включена, нам надо ее отключить либо не задавать параметр вовсе.

отключить опцию-6

 

Существует прямая связь между отключением и включением данной настройки и появлением параметра DisableTaskMgr в реестре. Если опция включена, тогда этот параметр появляется со значением 1. Когда опция не задана или отключена, тогда данный параметр просто удаляется из системы. Однако не всегда такое взаимодействие прямое.

Откроем реестр через Выполнить-7

 

Обратите внимание на место расположения директории System, а также на значение DisableTaskMgr — опция включена.

Обратите внимание на место расположения директории System-8

 

Не задавая значений, применим новую настройку.

Не задавая значений, применим новую настройку-9

 

Как видим, блокировка снята:

Диспетчер задач активен-10

 

Обновим реестр.

Обновим реестр-11

 

Теперь видим, что даже нет каталога System в Policies.

Теперь  каталога System в Policies нет-12

 

Возможное действие вируса

 

Проникновение вируса в систему грозит плачевными последствиями. Некоторые вредоносы умеют повышать свои права и вредить системным файлам. Например, могут блокировать редактор групповой политики, диспетчер задач, установив выше указанный параметр со значением 1. Проведем эксперимент и создадим директорию System, а в ней DisableTaskMgr со значением 1.

Создадим раздел в Policies-13

 

Назовем новый раздел System-14

 

Создадим DisableTaskMgr типа DWORD.

Создадим DisableTaskMgr типа DWORD-15

 

Изменим значение на 1.

Изменим значение на 1-16

 

Обновив реестр, откроем контекст панели задач  — видим результат.

Откроем контекст панели задач-17

 

Затем, откроем оснастку редактора групповой политики в разделе удаления диспетчера. Несмотря на появление нового параметра реестра, соответствующая опция все также остается незаданной. Делаем вывод, что между этими опциями нет обратной связи. Этим пользуются вредоносные программы, блокирующие запуск утилиты, чтобы усложнить их поиск на компьютере.

В редакторе групповых политик значение не задано-18

 

Иногда вместе с блокировкой утилиты-диспетчера блокируется и редактор групповой политики, чтобы нельзя было восстановить доступ к заблокированной утилите. Ведь через данный редактор легко удалить блокирующую настройку. Для этого достаточно лишь перещелкнуть опции включения и отключения.

 

Если редактор оказался заблокирован, тогда можно просто вручную удалить каталог System вместе с DisableTaskMgr или установить данный параметр со значением 0. Однако важно перед этим очистить компьютер от вредоноса, создавшего данную ситуацию, иначе она будет повторяться постоянно.

 

 

Восстановление целостности файлов

 

Иногда активность вируса не ограничивается блокировкой важных системных утилит. Вредонос с повышенными правами умеет удалять системные файлы. Одним из таких целевых его умений является удаление файла taskmgr, отвечающего за выполнение диспетчерской утилиты. Когда вы пытаетесь выполнить ее, то система реагирует ошибкой с сообщением, гласящим об отсутствии нужного файла. Т.е. системные файлы оказались поврежденными.

Надо открыть командную строку-19

 

Windows предлагает хороший способ восстановления поврежденных системных файлов. Процедура восстановления осуществляется через запуск утилиты sfc с флагом /scannow. Выполнить ее необходимо через консоль командной строки с правами администратора. Она проверит все системные файлы и восстановит поврежденные. Так мы сможем восстановить и taskmgr.

Выполнить scf с флагом scannow-20

 

Краткий итог

 

Причины пропажи диспетчера задач могут быть разными. Он может быть отключен администратором системы. Может блокироваться вирусом с повышенными правами доступа. Его файл, например, также может оказаться удален из системы. Для решения данной проблемы мы предлагаем воспользоваться редактором групповой политики, который имеет возможность удалить параметр DisableTaskMgr из реестра, который собственно отвечает за блокирование.

Другим способом борьбы с этим недугом может стать самостоятельное редактирование реестра. В случае пропажи файла taskmgr попытайтесь запустить утилиту sfc с параметром /scannow.

 

admin, Октябрь 9, 2016
Вы можете оставить комментарий, или ссылку на Ваш сайт.

1 comment on this article

  1. ира:

    Ваш профиль заблокирован за нарушение
    правил пользования сайтом.

    Ответить

Оставить комментарий