Показано с 1 по 5 из 5.

Что-то отрубило антивиры и завладело правами админа (заявка № 66872)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2009
    Сообщений
    3
    Вес репутации
    53

    Thumbs up Что-то отрубило антивиры и завладело правами админа

    сегодня при загрузке системы не обнаружил в трэе значков NOD32 и Ad-Avare. При попытке запуска вручную выдаёт следующее:
    "Невозможно запустить программу из-за политики ограничения применения программного обеспечения".
    Снёс обе проги, проверился тулами от Др.Вэба и Каспера.
    Бэб нашел пару троянов, 1 удалил, 2й переместил.
    переустановил НОД., та же история.(Хотя в процессах числится)
    В реестр из обычного режима не пускает
    Редактирование реестра запрещено администратором
    .
    Но пускает из безопасного.
    Видимо по той же причине не удалось запустить ХайДжэк от администратора
    Не удается войти в систему:
    Вход в систему не произведён: имеются ограничения связанные с учетной записсью. Возможные причины: запрещены пустые пароли, ограничено время входа или применены ограничения групповой политики.
    Замечу что пароль действительно пустой, т.к. не откого мне дома паролить).
    Так что лог ХайЖдэк - от юзера1 (хотя я единственный юзер).

    P.S. При поготовке поста хотел проверить отключено ли восстановнение системы,(хотя помню что отключал недели 3 назад когда лечил вымогателя), не обнаружил вкладки резервного восстановления в свойствах компа (хотя может её и не должно быть раз оно отключено).
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В своей основной учетке выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(10);
    ExecuteRepair(11);
    ExecuteRepair(17);
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true); 
    end.
    Компьютер перезагрузится.
    Работоспособность программ должна восстановиться.

    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
    Перезагрузите компьютер и сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    12.12.2009
    Сообщений
    3
    Вес репутации
    53
    Спасибо!
    НОД заработал, в реестр пускает.
    Правда хай джэй если пытаться запустить принудително от админа всё равно выдает тоже самое, но я так понял это изза пустого пароля.

    P.S. Теперь когда нод заработал я не знаю как его правильно отключит, чтобы сделать логи, так что логи прилагаю с неотключеным антивирем.
    Может надо его деинстолировать перед этим?

    Ещё раз спасибо!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах все нормально.
    Рекомендуется установить SP3 и последующие обновления.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    12.12.2009
    Сообщений
    3
    Вес репутации
    53
    Спасибо, уже почитал в прилепленой теме про 10 правил и книжку рекомендуемую там начал читать.
    Буду предохраняться.

  • Уважаемый(ая) ScreeSer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 27
      Последнее сообщение: 19.07.2012, 13:02
    2. антивиры помирают один за другим
      От bedolaga в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.08.2011, 13:30
    3. Пропал интернет и антивиры
      От калилко в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.02.2011, 08:26
    4. Все антивиры не помогают Жрёт трафик
      От Yaesufc в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.06.2010, 10:55
    5. АНТИВИРЫ
      От DRUG в разделе Антивирусы
      Ответов: 11
      Последнее сообщение: 27.01.2005, 22:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00389 seconds with 20 queries