[ Главная ] [ Блог ] 💛 Поддержать проект
// Услуги
🖥 IT Техподдержка

// Проекты
📊 BeitBoard 📡 OwrtCloud 🌐 BeLaz 🛡 AWG Manager 🧅 TG-Tor-Proxy 📓 Synology Note Bot

// Инструменты
🛡 WireGuard Generator ⚡ VLESS Converter 🔍 VLESS Checker 🔀 MikroTik SNI Generator 🔧 Split Routing WG / AWG 🔗 WG Site-to-Site
~ / blog / vipnet-bypass

Как разблокировать вход в Windows, если ViPNet Client не даёт загрузиться

// 27.07.2026 · ~10 мин чтения · root@beit24
// содержание
  1. Почему старые способы больше не работают
  2. Почему WinPE решает вопрос
  3. Шаг 1 — Загрузка в PE и поиск диска
  4. Шаг 2 — Отключение драйвера (куст SYSTEM)
  5. Шаг 3 — Отключение logon-провайдера (куст SOFTWARE)
  6. Шаг 4 — Загрузка Windows
  7. Что дальше
// 01 — проблема

Почему старые способы больше не работают

Знакомая картина: перезагрузил машину, а вместо рабочего стола — окно ViPNet с сообщением «Текущая политика безопасности не позволяет работать с Windows без авторизации ViPNet». Пароль не подходит, слетел или клиент встал криво после обновления — в систему не попасть.

Все «классические» рецепты из интернета — онлайновые: переименовать Monitor.exe, запустить SafeModeUninstall.bat в безопасном режиме. На свежих сборках это не работает.

⚠️
Суть проблемы: блокировку держит не Monitor.exe (это просто GUI), а драйвер фильтрации, который поднимается отдельной службой ещё до входа пользователя. В новых версиях драйвер стартует даже в Safe Mode, а самозащита не даёт остановить службу, переименовать файлы или снести ветки реестра изнутри работающей системы.

Поэтому то, что работало год-два назад, сегодня упирается в стену.

// 02 — решение

Почему WinPE решает вопрос

Самозащита ViPNet — это код, который работает только пока работает целевая Windows. Загрузившись с WinPE (отдельная ОС с флешки), мы получаем целевую систему в виде мёртвых файлов на диске: защищать себя ей нечем.

Мы просто правим её реестр офлайн и говорим Windows не грузить драйвер ViPNet при следующем старте. Метод работает независимо от версии клиента.

Что понадобится

  • Загрузочная флешка с WinPE — подойдёт Sergei Strelec, MSDaRT или любая сборка с regedit
  • 15 минут
  • Понимание, что защищённая сеть ViPNet после этого работать не будет — цель именно попасть в Windows
🔒
BitLocker: если системный том зашифрован, PE не прочитает диск без ключа восстановления. Сначала разблокируй том — потом уже всё остальное.
// 03 — шаг 1

Загрузка в PE и поиск системного диска

1

Грузимся с флешки

В BIOS/UEFI выбираем загрузку с USB. Попадаем в среду WinPE.

2

Находим системный том

Буква диска в PE часто не совпадает с C: в реальной системе. Открой проводник или запусти diskpart и найди том, где лежит папка \Windows. В примерах ниже используется D: — подставь свою букву.

cmd
diskpart
list volume
:: смотрим, на каком томе есть папка Windows
exit
ℹ️
Перед правками скопируй файлы кустов D:\Windows\System32\config\SYSTEM и SOFTWARE на флешку — простой способ откатиться, если что-то пойдёт не так.
// 04 — шаг 2

Отключение драйвера ViPNet (куст SYSTEM)

Драйвер грузится по флагу Start в реестре. Значение 4 = «отключено» — Windows его просто не трогает при старте.

Через regedit (визуально)

  1. Открой regedit
  2. Выдели HKEY_LOCAL_MACHINE
  3. Файл → Загрузить куст, выбери D:\Windows\System32\config\SYSTEM, имя задай off_sys
  4. Перейди в HKLM\off_sys\ControlSet001\Services
  5. Правой кнопкой по ServicesНайти, ищи по очереди: itcs, InfoTeCS, ViPNet
  6. В каждой найденной ветке открой параметр Start и поставь значение 4
  7. Повтори то же для ControlSet002\Services, если он есть
  8. Выдели off_sysФайл → Выгрузить куст

Через командную строку

cmd
reg load HKLM\off_sys D:\Windows\System32\config\SYSTEM

:: найти все ветки с itcs / ViPNet
reg query HKLM\off_sys\ControlSet001\Services /s /f itcs
reg query HKLM\off_sys\ControlSet001\Services /s /f ViPNet

:: для каждой найденной ветки — отключить:
reg add HKLM\off_sys\ControlSet001\Services\ИМЯ_СЛУЖБЫ /v Start /t REG_DWORD /d 4 /f

:: повторить для ControlSet002, если есть
reg add HKLM\off_sys\ControlSet002\Services\ИМЯ_СЛУЖБЫ /v Start /t REG_DWORD /d 4 /f

reg unload HKLM\off_sys
⚠️
Правь оба ControlSet — чтобы гарантированно попасть в активный набор. Windows при загрузке использует один из них, и заранее не всегда понятно какой именно.
// 05 — шаг 3

Отключение logon-провайдера (куст SOFTWARE)

Часто одного драйвера недостаточно: сообщение «не позволяет работать без авторизации» означает, что за экран до входа отвечает ещё и credential provider — интеграция ViPNet в логон Windows. Отключаем и его.

Через regedit (визуально)

  1. Выдели HKEY_LOCAL_MACHINE
  2. Файл → Загрузить кустD:\Windows\System32\config\SOFTWARE, имя off_soft
  3. Перейди в HKLM\off_soft\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers
  4. Правой кнопкой по Credential ProvidersНайти → ищи ViPNet, затем InfoTeCS
  5. В найденной GUID-ветке создай параметр DWORD (32 бита) с именем Disabled и значением 1
  6. Выдели off_softФайл → Выгрузить куст

Через командную строку

cmd
reg load HKLM\off_soft D:\Windows\System32\config\SOFTWARE

:: найти GUID провайдера
reg query "HKLM\off_soft\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers" /s /f ViPNet

:: отключить найденный GUID-провайдер
reg add "HKLM\off_soft\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{GUID}" /v Disabled /t REG_DWORD /d 1 /f

reg unload HKLM\off_soft
ℹ️
Если провайдер не находится по имени — в некоторых сборках в GUID-ветке нет текстовой подписи. Тогда ищи, какой CLSID ссылается на библиотеку itcs*.dll, и гаси его. В большинстве случаев поиск по имени срабатывает.
// 06 — шаг 4

Загрузка Windows

Обязательно выгрузи оба куста перед перезагрузкой. Без выгрузки правки не применятся, а файлы останутся залочены и Windows не сможет их использовать.

После того как оба куста выгружены — перезагружай в обычный режим. Экрана авторизации ViPNet больше нет, Windows грузится штатно.

Если всё сделано правильно — система загрузится без каких-либо окон ViPNet. Защищённая сеть при этом не работает, это ожидаемо.
// 07 — что дальше

Что дальше

Вернуть как было

Метод полностью обратим. Поставь Start обратно (3 — вручную, 2 — авто) и удали параметр Disabled из ветки провайдера — ViPNet снова заработает в штатном режиме.

Отключить по-человечески

Если знаешь пароль ViPNet и пароль администратора сети — зайди в Монитор → Файл → Конфигурации → «Отключить защиту». Это правильный способ, если доступ к учётке есть.

Снести под корень

Тем же PE удали офлайн ветки реестра и папки клиента:

cmd
:: реестр — грузим куст и удаляем ветки
reg load HKLM\off_soft D:\Windows\System32\config\SOFTWARE
reg delete HKLM\off_soft\InfoTeCS /f
reg delete "HKLM\off_soft\Wow6432Node\InfoTeCS" /f
reg unload HKLM\off_soft

:: папки клиента
rmdir /s /q "D:\Program Files (x86)\InfoTeCS"
rmdir /s /q "D:\Program Files\InfoTeCS"
rmdir /s /q "D:\ProgramData\InfoTeCS"
⚠️
Важные оговорки:
  • Способ — для машин, которые ты администрируешь на законных основаниях. ViPNet ставят не просто так; отключение защиты — осознанное действие.
  • Данные и ключи не трогаются — меняется только загрузка и logon-интеграция.
  • Правь оба ControlSet, чтобы не промахнуться мимо активного набора.