Операция отменена вследствии действующих для компьютера ограничений
Ребенок поиграл...
Теперь под обоими учетными записями (одна из них админская) урезанное меню (нет Run, Панели управления и т.д.), нет ярлыков на десктопе и при запуске оставшихся программ выдает сообщение - "Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору сети." Пока не очень понимаю, как можно сделать необходимые логи, т.к. в безопасном режиме тоже самое. Система - Vista Home Premium.
Возможно ребенок что-то скачал с сайта Вконтакте. Не признается, партизан.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Попробуйте загрузиться с Dr.Web LiveCD. Скачать с помощью другого (чистого) компьютера, там же записать на болванку.
брать отсюда http://www.freedrweb.com/livecd
Загрузился с ERD Commander и сделал 2 лога из AVZ. HijackThis не захотел запускаться ни в каком виде. (окно предупреждения без текста) Но только это получились логи ERD Commander'a =(( Как заставить AVZ проверить диск С?
Всё оказалось проще: через ERD Commander отредактировал registry (policies) и нормально загрузился. На первый взгляд всё работает, за исключением клавиатурных шорткатов (WIN+R, WIN+Е, и т.д. ) Запустил AVZ,попутно Касперский нашел Trojan-Ransom.Win32.Agent.at (файл gopa.exe - удалил). Утром выложу все логи.
PS. Никто не знает, как шорткаты восстановить?
Последний раз редактировалось Rene-gad; 20.05.2009 в 11:16.
Вот логи AVZ и HiJackThis. Если нужно, могу выложить reg-файлы политик, которые почистил. Касперский ещё нашел Trojan-Dropper.Win32.Smser.an в кэше браузера.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: