вернуть regedit и taskmgr
May. 2nd, 2008 02:45 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Нужна помощь по удалению вируса.
С флешки было запущено что то вроде “my pictures.exe”, после чего taskmgr и regedit стали “отключены администратором” (несмотря на то, что через пару секунд после запуска приложения шнур к флешке выдернули и комп рубанули с ресета :)). Единственная моя учётная запись и есть админская. В gpedit пытался вернуть – не вышло. Нужен скрипт для AVZ, через поисковики нашёл только один и тот не рабочий. Ось – ХР SP2.
з.ы. Всякий онанизм типа скачивания винд-апдейтов или ешё хуже последних кашпировских не предлагать...
UPD:
учитесь, флудеры
http://virusinfo.info/showthread.php?p=222959
С флешки было запущено что то вроде “my pictures.exe”, после чего taskmgr и regedit стали “отключены администратором” (несмотря на то, что через пару секунд после запуска приложения шнур к флешке выдернули и комп рубанули с ресета :)). Единственная моя учётная запись и есть админская. В gpedit пытался вернуть – не вышло. Нужен скрипт для AVZ, через поисковики нашёл только один и тот не рабочий. Ось – ХР SP2.
з.ы. Всякий онанизм типа скачивания винд-апдейтов или ешё хуже последних кашпировских не предлагать...
UPD:
учитесь, флудеры
http://virusinfo.info/showthread.php?p=222959
no subject
Date: 2008-05-02 12:50 pm (UTC)они по умолчанию есть. файл, восстановление системы. пункты 11 "разблокировка диспетчера задач" и 17 "разблокировка редактора реестра"
no subject
Date: 2008-05-02 01:07 pm (UTC)во-вторых, прогон 11го ничего не дал...
no subject
Date: 2008-05-02 01:26 pm (UTC)а чем вирус-то прибили? без лечения смысл разблокировки чего-либо теряется...
no subject
Date: 2008-05-02 01:41 pm (UTC)я где-то писал что вирус прибил? я собственно скрипт ищу не только для разблокировки, но и для самого вируса...
no subject
Date: 2008-05-02 01:23 pm (UTC)Пуск->Выполнить->cmd.exe->Enter->reg /?
остаётся только пути запрещающих ключей скормить:
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system /v DisableRegistryTools /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system /v DisableRegistryTools /f
Так же есть варианты с установкой альтернативных программ редактирования реестра (например Registry Workshop) или пропатчивания regedit.exe в шестнадцатиричном редакторе, ежели таковой вдруг установлен (WinHex, HIEW etc)
no subject
Date: 2008-05-02 01:45 pm (UTC)no subject
Date: 2008-05-02 02:04 pm (UTC)2. Скачать и воспользоваться Security RegCure
2. Скачать и воспользоваться HiJackThis (http://en.wikipedia.org/wiki/HijackThis)
Когда я решал такую задачу у знакомых несколько раз - помогал именно третий вариант. Ещё можно поискать и попользовать SmartFraudFix. И в том и в другом случае потратится немного возни, но с большой вероятностью всё вылечится.
no subject
Date: 2008-05-02 02:08 pm (UTC)no subject
Date: 2008-05-02 02:35 pm (UTC)Кажется SmartFraudFix делает всё более автомагически, если не ошибаюсь.
no subject
Date: 2008-05-02 02:15 pm (UTC)no subject
Date: 2008-05-02 05:01 pm (UTC)no subject
Date: 2008-05-02 05:08 pm (UTC)ну где, где в этом посте или хотя бы одном моём коменте я писал что прибил вирус?
no subject
Date: 2008-05-02 05:12 pm (UTC)no subject
Date: 2008-05-02 05:18 pm (UTC)no subject
Date: 2008-05-02 05:20 pm (UTC)no subject
Date: 2008-05-02 05:34 pm (UTC)no subject
Date: 2008-05-02 05:36 pm (UTC)no subject
Date: 2008-05-02 05:44 pm (UTC)а если не можете ничего посоветовать, то лучше не пишите вообще
no subject
Date: 2008-05-02 05:46 pm (UTC)no subject
Date: 2008-05-02 06:42 pm (UTC)no subject
Date: 2008-05-02 06:50 pm (UTC)- Чем можно завинтить шуруп? Отвертку или, тем более, шуруповерт не предлагать.
- Напильником сточите головку и заверните пассатижами.
- Пассатижей у меня нет, пытаюсь маникюрными ножницами, не получается.
- Возьмите отвертку.
- Я же говорил - отвертку не предлагать!
no subject
Date: 2008-05-02 07:07 pm (UTC)no subject
Date: 2008-05-02 07:20 pm (UTC)Re: Reply to your comment...
Date: 2008-05-02 07:26 pm (UTC)no subject
Date: 2008-05-02 08:21 pm (UTC)no subject
Date: 2008-05-03 01:39 am (UTC)