Второй режим HIPS - пользовательский - правила действие:блокировать\разрешить настраивает\составляет сам пользователь.
Откат - т.е. исправление ключей реестра не предусмотрено. ( кроме ряда _исключений ), _восстановление файлов до их _оригинального состояния не предусмотрено,
в данном случае работает механизм - лечение ( при файловом заражении )
В расширенном\дополненном варианте антивируса: ESET NOD32 TITAN есть программа\компонент отвечающая за резервное копирование данных + Аварийное восстановление системы
------------
https://www.esetnod32.ru/company/why/technology/