Знакомая картина: перезагрузил машину, а вместо рабочего стола — окно ViPNet с сообщением «Текущая политика безопасности не позволяет работать с Windows без авторизации ViPNet». Пароль не подходит, слетел или клиент встал криво после обновления — в систему не попасть.
Все «классические» рецепты из интернета — онлайновые: переименовать Monitor.exe, запустить SafeModeUninstall.bat в безопасном режиме. На свежих сборках это не работает.
Monitor.exe (это просто GUI), а драйвер фильтрации, который поднимается отдельной службой ещё до входа пользователя. В новых версиях драйвер стартует даже в Safe Mode, а самозащита не даёт остановить службу, переименовать файлы или снести ветки реестра изнутри работающей системы.Поэтому то, что работало год-два назад, сегодня упирается в стену.
Самозащита ViPNet — это код, который работает только пока работает целевая Windows. Загрузившись с WinPE (отдельная ОС с флешки), мы получаем целевую систему в виде мёртвых файлов на диске: защищать себя ей нечем.
Мы просто правим её реестр офлайн и говорим Windows не грузить драйвер ViPNet при следующем старте. Метод работает независимо от версии клиента.
regeditВ BIOS/UEFI выбираем загрузку с USB. Попадаем в среду WinPE.
Буква диска в PE часто не совпадает с C: в реальной системе. Открой проводник или запусти diskpart и найди том, где лежит папка \Windows. В примерах ниже используется D: — подставь свою букву.
diskpart list volume :: смотрим, на каком томе есть папка Windows exit
D:\Windows\System32\config\SYSTEM и SOFTWARE на флешку — простой способ откатиться, если что-то пойдёт не так.Драйвер грузится по флагу Start в реестре. Значение 4 = «отключено» — Windows его просто не трогает при старте.
regeditHKEY_LOCAL_MACHINED:\Windows\System32\config\SYSTEM, имя задай off_sysHKLM\off_sys\ControlSet001\ServicesServices → Найти, ищи по очереди: itcs, InfoTeCS, ViPNetControlSet002\Services, если он естьoff_sys → Файл → Выгрузить кустreg load HKLM\off_sys D:\Windows\System32\config\SYSTEM :: найти все ветки с itcs / ViPNet reg query HKLM\off_sys\ControlSet001\Services /s /f itcs reg query HKLM\off_sys\ControlSet001\Services /s /f ViPNet :: для каждой найденной ветки — отключить: reg add HKLM\off_sys\ControlSet001\Services\ИМЯ_СЛУЖБЫ /v Start /t REG_DWORD /d 4 /f :: повторить для ControlSet002, если есть reg add HKLM\off_sys\ControlSet002\Services\ИМЯ_СЛУЖБЫ /v Start /t REG_DWORD /d 4 /f reg unload HKLM\off_sys
Часто одного драйвера недостаточно: сообщение «не позволяет работать без авторизации» означает, что за экран до входа отвечает ещё и credential provider — интеграция ViPNet в логон Windows. Отключаем и его.
HKEY_LOCAL_MACHINED:\Windows\System32\config\SOFTWARE, имя off_softHKLM\off_soft\Microsoft\Windows\CurrentVersion\Authentication\Credential ProvidersCredential Providers → Найти → ищи ViPNet, затем InfoTeCSDisabled и значением 1off_soft → Файл → Выгрузить кустreg load HKLM\off_soft D:\Windows\System32\config\SOFTWARE :: найти GUID провайдера reg query "HKLM\off_soft\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers" /s /f ViPNet :: отключить найденный GUID-провайдер reg add "HKLM\off_soft\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{GUID}" /v Disabled /t REG_DWORD /d 1 /f reg unload HKLM\off_soft
itcs*.dll, и гаси его. В большинстве случаев поиск по имени срабатывает.После того как оба куста выгружены — перезагружай в обычный режим. Экрана авторизации ViPNet больше нет, Windows грузится штатно.
Метод полностью обратим. Поставь Start обратно (3 — вручную, 2 — авто) и удали параметр Disabled из ветки провайдера — ViPNet снова заработает в штатном режиме.
Если знаешь пароль ViPNet и пароль администратора сети — зайди в Монитор → Файл → Конфигурации → «Отключить защиту». Это правильный способ, если доступ к учётке есть.
Тем же PE удали офлайн ветки реестра и папки клиента:
:: реестр — грузим куст и удаляем ветки reg load HKLM\off_soft D:\Windows\System32\config\SOFTWARE reg delete HKLM\off_soft\InfoTeCS /f reg delete "HKLM\off_soft\Wow6432Node\InfoTeCS" /f reg unload HKLM\off_soft :: папки клиента rmdir /s /q "D:\Program Files (x86)\InfoTeCS" rmdir /s /q "D:\Program Files\InfoTeCS" rmdir /s /q "D:\ProgramData\InfoTeCS"
ControlSet, чтобы не промахнуться мимо активного набора.