Como desativar o Gerenciador de Utilitários (Windows Key + U)

12

Como desabilito a tecla de atalho Windows+ Uno Windows XP? Como alternativa, como faço para impedir que o gerenciador de utilidades fique ativo? Os dois estão relacionados. O gerenciador de utilitários atualmente está fornecendo uma falha de segurança em potencial e eu preciso removê-la [1] . O sistema que estou desenvolvendo usa uma Gina personalizada para efetuar login e iniciar um shell personalizado. Isso remove a maioria das teclas de atalho do Windows Key, mas o Win+ Uainda exibe o aplicativo gerenciador.

Atualizar:

Coisas que tentei e não funcionam:

  1. Configuração de registro do NoWinKeys - isso afeta apenas as teclas de atalho do Explorer;
  2. Renomeando utilman.exe - o programa reaparece no próximo login;
  3. Software de terceiros - não é realmente uma opção, essas máquinas são auditadas pelos clientes e é improvável que softwares de terceiros adicionais sejam aceitos.

Além disso, a medida precisa ser razoavelmente direta - isso deve ser feito pelos engenheiros de serviço de campo para as máquinas existentes (máquinas atualmente na Rússia, Holanda, França, Espanha, Irlanda e EUA).

[1] O buraco é através das opções da Internet no visualizador de ajuda ao qual o aplicativo utilitário se vincula.

Skizz
fonte
..i encontrei este link, este pode ajudar. windowsitpro.com/systems-management/how-can-i-disable-winu
kryte1988

Respostas:

6

O Utility Manager está localizado no diretório WINDOWS \ system32. O arquivo é utilman.exe. Apenas renomear o arquivo para outra coisa impedirá que ele seja iniciado quando Windows+ Ufor pressionado.

Dave R.
fonte
1
Essa é realmente a resposta, mas o procedimento para renomear o arquivo é complicado, pois pode reaparecer se estiver em execução quando a renomeação ocorrer. Não é o ideal, mas é o único método que funciona.
249 Skizz
Que tal removê-lo também do dllcache? Ou o que quer que pasta é com cópias de segurança de programas
canadense Luke
@ Skizz Não posso testá-lo, mas acredito que você terá mais sorte se inicializar outro sistema operacional (por exemplo, algum tipo de CD de resgate / flashdirve ou live CD / flashdirve) e renomear o arquivo a partir daí. E se provar que funciona bem, você também pode criar um Live CD / flashdrive personalizado para simplificar (ou até automatizar) a tarefa.
Alois Mahdal
Isso não funciona para mim - o Utilman é apenas recriado na próxima vez que eu imprensaWindows-U
dsummersl
2
outra opção: deixar o arquivo no lugar, mas negar sua execução por meio de permissões do sistema de arquivos (negar "Traverse folder / execute file" para todos). Dessa forma, a proteção de arquivos do Windows não encontrará nada suspeito.
LogicDaemon
7

Eu já tive problemas semelhantes no passado - a melhor solução que encontrei é alterar as permissões do utilman.exe para que nenhum usuário tenha o direito de executá-lo:

Clique com o botão direito do mouse - propriedades - segurança - Negar tudo.


fonte
2

Nas propriedades do Utility Manager, fui para a guia segurança e desabilitei o acesso a todos os usuários (também para administradores) e, depois de fazer isso, ele não é executado.

GregK
fonte
2

Você pode tentar desativar a C:\windows\system32\utilman.exepolítica de grupo em:

Configuração do Computador \ Configurações do Windows \ Configurações de Segurança \ Diretivas de Restrição de Software

Adicione uma regra de caminho C:\Windows\System32\Utilman.exee defina-a como Não permitido.

JP B.
fonte
2

Impedir a execução do Utility Manager

Não parece haver nenhuma maneira documentada para desativar a Win+ Uatalho curto teclado de transformar completamente a Winchave fora através do Scancode Mapvalor de registo. Como solução alternativa, você pode substituir o executável do Utility Manager:

  1. Faça logon com uma conta de administrador e abra um prompt de comando.
  2. Digite ou cole o seguinte comando e pressione Enter:

    reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utilman.exe" /v "Debugger" /t REG_SZ /d "systray.exe" /f
    

    As alterações são aplicadas imediatamente.

Como funciona

A Image File Execution Optionschave do registro foi projetada, entre outras coisas, para iniciar automaticamente um depurador quando um aplicativo é iniciado. Enquanto o depurador iniciaria o aplicativo e o anexaria, você pode especificar qualquer executável que será executado, substituindo o original.

Que tal systray.exe? É um pequeno programa stub que foi introduzido pela primeira vez no Windows 95 e usado para lidar com os ícones de notificação do sistema . Ele não é mais usado nas versões mais recentes do Windows e foi mantido principalmente por motivos de compatibilidade com versões anteriores. Não possui interface com o usuário e não faria nada notável além de atualizar a área de notificação quando iniciada.

Prós

  • Funciona independentemente da edição do Windows instalada.
  • Nenhum arquivo do sistema ou permissões de segurança.
  • Nenhum software de terceiros envolvido.

Referências

and31415
fonte
1

Em C:\Windows\System32você pode renomear utilman.exepara desativá-lo.

Isso deve fazer com que a tecla de atalho também não responda. Caso você queira tomar precauções extras para a tecla de atalho, você pode remapear usando a AutoHotkey da seguinte maneira:

# & u::return

Win+ unão deve mais fazer nada.

John T
fonte
AutoHotkey para o resgate novamente :)
Toby Allen
Adicionar mais software não é uma opção devido à natureza do sistema (e introduzir mais dependências). Isso é para uma máquina de contagem de dinheiro, portanto, como seria de esperar, os clientes desconfiam de software desconhecido de terceiros.
739 Skizz
A opção de renomear pode ser a única solução. Eu esperava que houvesse algo um pouco mais arrumado.
739 Skizz
Renomear não funciona, o aplicativo reaparece magicamente na próxima inicialização.
739 Skizz
1

Renomear C: \ WINDOWS \ System32 \ utilman.exe, mesmo com os processos do UtilMan interrompidos em uma sessão do XP Home SP3, parece não se livrar desse aborrecimento do atalho.

Eu tive sucesso em manter a alteração acessando o disco rígido do XP por meio de uma sessão Linux e renomeando o exe irritante dessa maneira - - nenhuma chance de que qualquer processo do Win possa monitorar suas alterações se não estiver no comando no momento :-) Entretanto, ainda não se sabe se será hackeado de volta com novas atualizações do XP.
A maioria das distros linux atuais é super flexível com a gravação em NTFS.

Não sei se isso corrigirá uma instalação Pro. Boa sorte.

Jean W
fonte
1

Vá para EXECUTAR e entre regedit.

Quando o registro abrir, clique editno canto superior esquerdo e escolha find....

Entre utilities managere pressione Enterno teclado. Aguarde enquanto ele pesquisa e exclua todas as 3 entradas do utilitário.

Eu fiz isso e Win+ Unão faz nada agora.

Não faz sentido excluir utilman"find", pois é um arquivo protegido pelo sistema e apenas reaparece. Algo no sistema Windows usa isso, então deixe estar.

user69389
fonte
0

Uma maneira melhor seria remover todos os utilitários. Não me lembro do lugar exato no registro ...

(Além disso, se bem me lembro, o menu Ajuda fica inativo quando usado na tela de login - ou estou errado?)

user1686
fonte
Também tentei encontrar a opção para desativar o aplicativo, mas também não encontrei nada no registro.
739 Skizz
0

Se renomear o utilitário não funcionar, tente excluir o utilitário e substituí-lo por um arquivo nulo, [cmd window]

Del utilman.exe
COPY nul utilman.exe
Attr utilman.exe +R

Se isso não funcionar, escreva um pequeno programa do-nothing para substituir o utilman.exe

whitequark
fonte
0

Instale o AutoHotkey e crie um novo arquivo chamado AutoHotkey.ahk em Meus documentos e edite-o:

  1. Usar ';' descomentar os códigos de amostra;
  2. Adicione os códigos
#u::
return

onde # significa a chave do Windows e #u significa Win + u, e o seguinte: nada, exceto apenas um retorno, significa não fazer nada.

Shawn Xie
fonte
Como comentei com a resposta de John T, adicionar mais software / aplicativos não é uma opção.
Skizz
0

Pode ser corrigido apenas com dois métodos ....

  • Método 1 : Com a ajuda de um software.

    1. Vá para o suporte da Microsoft , baixe um software chamado desativar teclas do Windows e instale-o. Em seguida, reinicie o computador e ele desativará automaticamente as teclas do Windows.
    2. Existe a possibilidade de que você possa corrigi-lo sozinho sem o uso de um software.
  • Método 2 : Para desativar a chave do Windows, execute as seguintes etapas:

    1. Clique em Iniciar, clique em Executar, digite regedt32e, em seguida, clique em OK.
    2. No menu Windows, clique HKEY_LOCAL_ MACHINEem Computador local.
    3. Clique duas vezes no System\CurrentControlSet\Control foldere, em seguida, clique na pasta Layout do teclado.
    4. No menu Editar, clique em Adicionar valor , digite Scancode Map, clique REG_BINARYcomo o tipo de dados e, em seguida, clique em OK.
    5. Digite 00000000000000000300000000005BE000005CE000000000no campo Dados e clique em OK.
    6. Feche o Editor do Registro e reinicie o computador e ele desativará automaticamente a chave da janela.

Para reativar tudo o que você precisa fazer para excluir o Mapa de Scancode.

Fonte: Obrigado a todos !!! #WAGAWASTY THE CODEDGURU

Asante Syllas
fonte
-1

O WinXP Utilman não será iniciado quando o Terminal Server estiver desabilitado

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server] "TSEnabled" = dword: 0

UPD: Como isso funciona

Essa configuração alterou um sinalizador VER_SUITE_TERMINAL na estrutura OSVERSIONINFOEX usada pela função GetVersionEx. O Winlogon verifica esse sinalizador e, se definido - apenas cria o processo utilman.exe / debug else, o Winlogon tentará iniciar o serviço UtilMan. Este serviço está presente apenas no win2k e (?) WinXP antes do SP2.

(Na verdade não é para Win7.)

ivan34
fonte
Você pode explicar como isso funciona?
BwDraco 17/07/2015
ivan34: Parece que você criou acidentalmente duas contas. Você deve usar o formulário de contato e selecionar "Preciso mesclar perfis de usuário" para mesclar suas contas. Para mesclá-los, você precisará fornecer links para as duas contas. Para sua informação, são superuser.com/users/470281/ivan34 e superuser.com/users/470328/ivan34 . Você poderá editar sua resposta.
G-Man diz 'Reinstate Monica'