반응형
아래와 관련된 궁금한점은 제 아이디(hardbee)를 누르고 질문번호와 윈도우즈명을 쪽지로 보내주시기 바랍니다.


hardbee님의답변<오류메시지>
"관리자가 제어판을 사용하지 못하도록 했습니다."
"관리자가 레지스트리를 사용하지 못하도록 했습니다."
"관리자가 작업관리자를 사용하지 못하도록 했습니다."
등의 윈도우즈의 필수 프로그램의 사용이 막혀있는 오류메시지가 뜰경우,

<발생원인>
- 의도적으로 Administrator 계정에서 통제를 했거나,
- 특정프로그램을 설치후 삭제하여 보복(?)당한 경우이거나,
- 바이러스 및 스파이웨어, 악성코드류에 감염되었을 수도 있습니다.

아래의 3가지를 한가지만 순서대로 적용하시면 문제가 해결됩니다.

1. 시작/실행/gpedit.msc/확인
그룹정책창이 뜨면,
- 사용자구성/관리 템플릿/제어판/제어판의 액세스 금지/구성되지 않음으로 셋팅합니다.
- 사용자구성/관리 템플릿/시스템/시스템/레지스트리 편집 도구 사용 안함/구성되지 않음으로 셋팅합니다.
- 사용자구성/관리 템플릿/시스템/Ctrl+Alt+Del 옵션/작업 관리자 제거/구성되지 않음으로 셋팅합니다.

2. 레지스트리 편집기를 사용할 수 있는경우에는 다음과 같이 조치합니다.
시작/실행/regedit/확인후 아래 레지스트리키의 하부의 모든 폴더를 삭제합니다.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies

3-1. 레지스트리 편집기를 사용할 수 없는 경우,
레지스트리에서 이문제를 풀려면 Adiministrator 계정으로 로그인 하여 레지스트리를 편집해야 합니다.
Adiministrator 로그인후 시작/실행/regedit/확인

HKEY_USERS를 반전시키고 레지스트리 메뉴로 부터 하이브 읽어들이기를 선택한다.
준관리자의 프로파일 디렉토리로 가서 NTUser.dat 파일을 선택한다.
키 이름을 물어볼 때 문제가 발생했던 UserID를 입력한다.

3-2. 레지스트리 편집 막힘 레지스트리 수정
Software/Microsoft/Windows/CurrentVersion/Policies/System으로 이동한다.
오른쪽 패널에 존재하는 것들을 모두 삭제한다.
레지스트리 메뉴로부터 하이브 내리기를 선택한다.
(위의 키가 없으면 통과한다.)

4. 아래 과정을 수행하고도 문제가 지속되면 윈도우즈를 새로 설치해야 합니다.

※※ 컴퓨터에 작업관리자를 쓸수 없게하는 DisableTaskMgr 레지스트리 값이 있는것 만으로도 비정상 적입니다.
또한 Policies 키가 존재할때 본인이나 관리자가 의도하지 않은 경우 비정삭적이며, 특정 프로그램을 설치했다가 삭제했을때 보복(?)으로 그럴수도 있는데, 그런경우엔 위의 방법데로 적용하시면 됩니다. 하지만 바이러스나 악성코드가 유입되어 일으키는 현상이라면, 철저한 검사가 선행되어야 합니다. 아래와 같이 작업해 주세요.

■ 스파이웨어 제거툴로 검사

가끔 이상한 현상을 겪을때, 인터넷 시작페이지가 고정되거나, 갑자기 팝업창이 뜨면 도중에 놀라게 되고 짜증나게 되지요. 이러한 파업창을 일으키는 원인은 스파이웨어나 악성 코드가 침입해 있기 때문입니다. 시스템 성능을 떨어뜨리기도 하므로 꼭 잡아내어 삭제해야 합니다.

1. 다잡아 -다운받기
2. PestPatrol_Corp_Korean
3. AD-aware -다운받기

- 모두설치 검색/치료 해보시길 바랍니다.
- 다잡아는 실시간 감시기능성이 있어 성능이 좋습니다.(국산)
- AD-aware 는 최신 엔진으로 업그레이드 시키세요(업글버튼) - 전통있는 프로그램이지요.
※ PestPatrol_Corp_Korean은 애드웨어,스파이웨어,트로이,키로거,해커툴, DDos등을 검색하고 제거해줍니다.(프루나를 설치후, 검색/다운로드)

또한 스파이웨어들이 ActiveX Control을 이용하는 경우가 많은데,
C:\WINDOWS\Downloaded Program Files(폴더옵션 숨김파일보기해야 보임)속에 미심쩍은 보안 관련파일이 있으면 속성에서 사이트주소를 알아보신후 삭제하세요.


■ 백신
백신은 실시간 진단을 잘하는 것으로 사용하시면 유용합니다.
추천 바이러스 백신은 Symantec.AntiVirus.Corporate.v8.1.1.319.Client 버전입니다.(프루나설치/검색/다운로드)
한글버전은 Symantec.Antivirus.Client.Corporate.8.1.Kor 입니다. 링크를 직접걸어 줄수도 있지만, 저작권 문제가 있어 곤란하군요.
☞ 추천의 가장 큰 이유는 국내 유명 백신프로그램들이 대부분 UPX / ASPack / Neolite 등의 실행압축프로그램을 지원하지 못하고 있어, 실행압축된 변형을 진단하지 못하는 점과 컴퓨터 사용자들이 이와 관련된 내용을 알지 못하고 있다는 점입니다.
임시바이러스검사/삭제 McAfee AVERT Stinger(일반적인 백신의 풀버전은 아닙니다.)
트로잔 제거(Trojan Remover 6.1.6)
반응형

+ Recent posts