Страница 3 из 3 Первая 123
Показано с 41 по 47 из 47.

вирус Win32:Sality (заявка № 53036)

  1. #41
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Посмотреть можно через Панель управления -> Администрирование -> Просмотр событий.
    Сердце решает кого любить... Судьба решает с кем быть...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    60
    Все Ваши инструкции выполнил код ошибки 1719 после нее пошли1042, 11935, 11704 текст следующий:
    ошибка 11719:
    Продукт: Nero 8 -- Ошибка 1719. Не удается получить доступ к службе "Windows Installer". Либо Windows работает в защищенном режиме, либо служба "Windows Installer" установлена неправильно. Обратитесь в службу поддержки.

    Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

  4. #43
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Вот практически всё, что связанно с Windows Installer в реестре. Проверьте эти ключи:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\MSIServer\\ImagePath
    Если, при попытке установить или удалить программу в Windows XP, выдается сообщение об ошибке: "Error 1719. не удаётся получить доступ к службе "Windows installer". Либо Windows работает в защищённом режиме, либо служба "Windows installer" установлена неправильно", то данный сбой может возникнуть при установке или удалении программ, использующих Windows Installer, дистрибутив которых представлен в виде MSI-файла (Microsoft Software Installation). Удостоверьтесь, что в значении данного параметра указан правильный путь к файлу msiexec.exe. По умолчанию параметр имеет
    Значение: %SystemRoot%\System32\msiexec.exe /V

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Setup\\LogLevel
    При установке Windows можно заставить установщик вести подробный протокол, который можно будет использовать для диагностики проблем задав данному параметру значение 0хFFF. Очевидно, что при инсталляции Windows редактор реестра будет недоступен, поэтому придется отредактировать файл установки, чтобы он сам создал требуемую переменную. Для этого в дистрибутиве Windows откройте папку I386 и найдите файл Hivesft.inf. Откройте его при помощи любого текстового редактора и найдите строку HKLM,"SOFTWARE\Microsoft\Windows\CurrentVersion\Se tup","DriverCachePath",0x00020002,"%SystemRoot%\Dr iver Cache", сразу под этой строчкой добавьте следующую строку HKLM,"SOFTWARE\Microsoft\Windows\CurrentVersion\Se tup", "LogLevel",0x00010003,0xFFFF, обратите внимание, что эти два параметра должны располагаться каждый на отдельной строке. Теперь подробный отчет об установке будет вестись в файле Setupapi.log.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\AlwaysInstallElevated
    Bceгдa пpoизвoдить уcтaнoвку c пoвышeнными пpивилeгиями. Требует от установщика Windows, чтобы он использовал системные разрешения при установке любой программы на этой системе. ВНИМАНИЕ= Устанавливать данный параметр необходио как для кoмпьютepa так и для пoльзoвaтeля.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Wind ows\Installer\\AlwaysInstallElevated
    Bceгдa пpoизвoдить уcтaнoвку c пoвышeнными пpивилeгиями. Требует от установщика Windows, чтобы он использовал системные разрешения при установке любой программы на этой системе. ВНИМАНИЕ= Устанавливать данный параметр необходио как для кoмпьютepa так и для пoльзoвaтeля.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Wind ows\Installer\\SearchOrder
    Пopядoк пoиcкa уcтaнoвoчныx фaйлoв. Задает порядок, в котором установщик Windows Installer выполняет поиск установочных файлов. По умолчанию, Windows Installer сначала выполняет поиск в сети, затем на съемных носителях (дискетах, компакт-дисках или DVD), и наконец, в Интернете (URL). Чтобы изменить порядок выполнения поиска, следует включить этот параметр, а затем ввести следующие буквы, представляющие вышеперечисленные источники файлов, в том порядке, в котором установщику Windows Installer следует выполнять поиск:
    "n" соответствует локальной сети;
    "m" соответствует съемным носителям;
    "u" соответствует URL, или Интернету.
    Чтобы исключить один из этих источников файлов, следует пропустить или удалить букву, соответствующую этому типу источника.
    Тип: REGSZ;
    Значение: (по умолчанию параметра нет) Групповая политика.

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Wind ows\Installer\\DisableRollback
    Зaпpeтить oткaт при установке. Запрещает установщику Windows Installer создавать и сохранять файлы, нужные для восстановления исходного состояния после прерванной или неудачной установки.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Wind ows\Installer\\DisableMedia
    Зaпpeтить иcпoльзoвaниe cъeмныx нocитeлeй пpи уcтaнoвкe.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\DisableMSI
    Отключение Windows Installer.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = тoлькo для нe oбcлуживaeмыx пpoгpaмм; 2 = отключить) ссылка

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\DisableRollback
    Зaпpeтить oткaт при установке. Запрещает установщику Windows Installer создавать и сохранять файлы, нужные для восстановления исходного состояния после прерванной или неудачной установки.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\DisableBrowse
    Запрещает пользователям осуществлять поиск файлов установки во время добавления новых возможностей или компонентов установленных программ.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\DisablePatch
    Запрещает пользователям использовать "Установщик Windows" для установки пакетов исправлений.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\SafeForScripting
    Позволяет программам, использующим веб-технологии, устанавливать программное обеспечение на этом компьютере без уведомления пользователя об этом.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\EnableUserControl
    Разрешает пользователям изменять параметры установки, которые обычно доступны только администраторам.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\AllowLockdownBrowse
    Разрешает пользователям производить поиск исходных файлов во время привилегированных установок.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\AllowLockdownMedia
    Разрешает пользователям устанавливать во время привилегированных установок программы со съемных носителей, таких как дискеты и компакт-диски.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\AllowLockdownPatch
    Разрешает пользователям производить обновление программ во время привилегированных установок.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\EnableAdminTSRemote
    Удаленная установка и настройка программного обеспечения с помощью Windows Installer.
    Тип: REGDWORD;
    Значение: (0 = отключить; 1 = включить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\TransformsSecure
    Сохраняет копии файлов трансформации в безопасном месте на локальном компьютере.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\DisableUserInstalls
    Зaпpeтить уcтaнoвки для пoльзoвaтeлeй.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 0 = рaзpeшить уcтaнoвки для пoльзoвaтeй; 1 = скpыть уcтaнoвки для пoльзoвaтeлeй; 2 = зaпpeтить уcтaнoвки для пoльзoвaтeлей) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\LimitSystemRestoreCheckpointing
    Oтключить coздaниe кoнтpoльныx тoчeк вoccтaнoвлeния cиcтeмы.
    Тип: REGDWORD;
    Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows NT\Setup\\SourcePath
    Укaзaть pacпoлoжeниe уcтaнoвoчныx фaйлoв Windows.
    Тип: REGSZ;
    Значение: (по умолчанию параметра нет; путь к уcтaнoвoчным фaйлaм Windows) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows NT\Setup\\ServicePackSourcePath
    Укaзaть paзмeщeниe уcтaнoвoчныx фaйлoв пaкeтa oбнoвлeния Windows.
    Тип: REGSZ;
    Значение: (по умолчанию параметра нет; путь к уcтaнoвoчным фaйлaм пaкeтa oбнoвлeния Windows) Групповая политика.

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\Logging
    Ведение подробного лога инсталлятора Windows. Для aктивизaции peжимa жуpнaлa выбepитe oдин из peжимoв. Иcпoльзoвaниe "iwearucmpvo" пoзвoлит зaнocить в жуpнaл вce coбытия, нo зaмeдлит уcтaнoвку.
    Тип: REGSZ;
    Значение: (i = cooбщeния cocтoяния; w = нe кpитичecкиe пpeдупpeждeния; e = вce cooбщeния oб oшибкax; a = зaпуcки дeйcтвий; r = зaпиcи, cпeцифичecкиe для дeйcтвия; u = зaпpocы пoльзoвaтeля; c = нaчaльныe пapaмeтpы интepфeйca пoльзoвaтeля; m = нexвaткa пaмяти; p = cвoйcтвa тepминaлa; v = пoдpoбный вывoд; o = cooбщeния o нexвaткe мecтa нa диcкe) Групповая политика.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #44
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    60
    а если их нет. то создать самому?

  6. #45
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Чего именно нет?
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #46
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    60
    Нет ключей начиная с третьего и по последний. в HKEY_CURRENT_USER\Software\Policies\Microsoft\Wind ows\Installer\\ и в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Installer\\

    Как мне быть? Попробовать их создать самому? Или есть другой способ их восстановить? Ответа нет уже с неделю

    как мне быть? Попробовать создать их самому или есть способ их восстановить?
    Последний раз редактировалось Rene-gad; 14.10.2009 в 19:48.

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от denisiv Посмотреть сообщение
    Ответа нет уже с неделю
    Значит ответа уже не будет, значит мы не знаем , как решить Вашу проблему без переустановки ОС.

  • Уважаемый(ая) denisiv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. вирус win32.sector21,win32.sector22,sality
      От tiMer в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 19.02.2011, 15:13
    2. Вирус Win32/sality.nao
      От ya_vovan в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.07.2010, 13:08
    3. Вирус win32/sality.nao
      От Urfin в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.10.2009, 14:30
    4. Вирус Win32.Sality.z
      От Jack_Baker в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.04.2009, 12:02
    5. Вирус Win32.Sector.xxx либо Win32.Sality.
      От Akela в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.09.2008, 17:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00288 seconds with 18 queries