Показано с 1 по 10 из 10.

Блокировка редактора реестра, заблокирован доступ к свойствам папки (заявка № 18149)

  1. #1
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    19
    Вес репутации
    60

    Exclamation Блокировка редактора реестра, заблокирован доступ к свойствам папки

    У товарища проблемы: комп - офлайн, но вирусов натаскал.
    В итоге: блокировка редактора реестра, проводник - заблокирован доступ к свойствам папки, не запускаются некоторые прогр.
    На съемных - какие видел поудалял.
    Полечили CureIT - 5 вирей.
    Логи:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Пупков)))\Шаблоны\Brengkolang.com','');
     DeleteFile('C:\Documents and Settings\Пупков)))\Шаблоны\Brengkolang.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(17);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Удалите в Планировщике задание At1.
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    19
    Вес репутации
    60
    ОК, теперь только завтра.
    Может планировщик вобще отключить?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от 2ded2 Посмотреть сообщение
    Может планировщик вобще отключить?
    Если не нужен - конечно отключите.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    19
    Вес репутации
    60
    После:
    Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    Выскакивало сообшение о запрете правки реестра.
    Но процесса вроде не видно.
    Свойства папки восстановились.
    Поотключал некоторые службы.
    Логи:
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Планировщик отключили, а задание в нем осталось
    А так в логах чисто. Что-нибудь еще беспокоит?
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    19
    Вес репутации
    60
    Планировщик отключили, а задание в нем осталось
    что и как правильно сделать??

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Панель управления - Назначенные задания. Там удалить задание по имени At1, которое запускает (запускало) ныне покойный Brengkolang.com.

    Добавлено через 2 минуты

    Впрочем, раз не собираетесь использовать Планировщик совсем, то задание Оптимайзера тоже можете удалить, все равно оно запускаться теперь не будет.
    Последний раз редактировалось Bratez; 17.02.2008 в 09:32. Причина: Добавлено
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    19
    Вес репутации
    60
    Так как комп чужой, то что посмотрел по винде - работает.
    Проги хозяин посмотрит.
    Будут проблемы, зайду.
    Bratez - респект!

    Добавлено через 4 часа 10 минут

    Ещё вопрос.
    Что именно делает процедура в скрипте:
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policie s\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    Может есть соответствуящая тема - я не нашёл.
    Или ссылки на соответствующую инфу.
    А так, можно было-бы открыть тему для желающих разобраться в том, что они делают на своём компьютере. Ну и для повышения IQ
    Заранее благодарен.
    Последний раз редактировалось 2ded2; 17.02.2008 в 13:47. Причина: Добавлено

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от 2ded2 Посмотреть сообщение
    Что именно делает процедура в скрипте:
    ...
    Отменяет показ Веб-папок, которые иначе бы у вас появились после одного из ExecuteRepair'ов.
    I am not young enough to know everything...

  • Уважаемый(ая) 2ded2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Блокировка редактора реестра, загрузка процессора под 100%... (заявка №47235)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 12.01.2011, 18:00
    2. Блокировка диспетчера задач, редактора реестра (заявка №46104)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 07.01.2011, 18:00
    3. блокировка диспетчера задач, редактора реестра
      От Тарасов Сергей в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 06.03.2010, 05:40
    4. Заблокирован доступ к свойствам папки
      От demon_hell в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:48
    5. Доступ к свойствам папки
      От need86 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.01.2009, 14:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01157 seconds with 20 queries