Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Пропал Task Manager, Run, Search, TurnOff (заявка № 14630)

  1. #1
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60

    Thumbs up Пропал Task Manager, Run, Search, TurnOff

    Здравствуйте, уважаемые!
    Антивирус на компе - Avast, фаервола не было (конфликтовал с роутером, которым пользовался сын, приезжая с ноутбуком на выходные)

    Некоторое время назад после активного поиска софта по разным сайтам:
    1) на вызов Task Manager появлялось сообщение, что он отключен администратором.
    2) из меню Start исчезли пункты Run, Search, TurnOff (осталась только LogOff)
    3) в IE стартовой страницей стала Serial99.com
    Из внешних проявлений вроде всё, если не считать случая, когда при наборе сообщения на сайте http://z-oleg.com/secur/ (я тогда не мог зарегистрироваться здесь на форуме - картинка-цифры антиспам не была видна) вдруг начался самопроизвольный беспорядочный набор символов; что это было - не могу сказать, вроде пьян не был и лицом на клавиатуру не падал...)
    Создал новое рабочее место с правами администратора (Здесь всё работало), старое сделал "С ограниченными правами" (видимо по некоей стандартной политике, вручную ничего не правил). .
    Снёс роутер, установил Outpost.
    AVZ восстановил настройки IE, но не смог активировать Task Manager - пришлось править Групповую политику при помощи gpedit.msc (прочитал на одном сайте)- кстати, может добавить в AVZ ?
    Меню Старт восстановил при помощи твикера. Но!
    1)CureIT! нашёл 5 троянов и поместил их на карантин.
    2)Похоже, что что-то подцепил ещё, т.к. пока собирался попросить о помощи CureIT! нашёл новый "объект", а количество красных строчек в логах AVZ увеличилось.
    Прекращаю заниматься самолечением, прошу помочь.
    Вложения Вложения
    Последний раз редактировалось shand; 27.11.2007 в 19:01.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Карантин надо убрать!!!
    А лог virusinfo_syscure прицепить.

    Добавлено через 2 минуты

    Сами ограничения на IE ставили? Если нет, то профиксить:
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    Последний раз редактировалось PavelA; 27.11.2007 в 14:11. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Для удаления стартовой пофиксите с помощью hijackthis так же строки:
    Код:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.serial99.com/?a
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    И ждем лога лечения системы - virusinfo_syscure.zip

  5. #4
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60
    Указанные строки пофиксил.
    Что значит "убрать карантин"- удалить эти файлы?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Конкретно virusinfo_cure.zip удалить, а virusinfo_syscure.zip прислать

  7. #6
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60
    Выполнение стандартного скрипта №3 на моей машине приводит к созданию пустой зазипованной папки файла отчёта virusinfo_cure.zip, которуя я и прислал.
    Запуск AVZ вновь разархивированной/переименованной приводит к тому же результату.
    Есть сохранённый из рабочего окна утилиты лог-файл выполнения скрипта №3. Могу прицепить его в зазапованном виде. Там много красных сообщений о перехваченных руткитах.
    Удалить из первого поста файл virusinfo_cure.zip не могу - система говорит, что недостаточно прав.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  9. #8
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60
    Безопасно ли сидеть в инете здесь на конференции из рабочего места с админскими правами или лучше переключаться туда только для запуска AVZ и выполнения неких действий?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Безопасно ли сидеть в инете здесь на конференции из рабочего места с админскими правами
    Кому как... Я вот уже год тут сижу, полет нормальный
    Пока оставьте как есть, по окончании лечения при желании можете самоограничиться
    I am not young enough to know everything...

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Если карантины "чужие " из тем не качать, то нормально. Для безопасности и сделана загрузка карантина в закрытый доступ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60
    не могу прикрепить/удалить вложения к первому посту:

    shand, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами:
    Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чье-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа?
    Вы пытаетесь написать сообщение, но ваш аккаунт отключен администрацией или ожидает активации.

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Удалять файл из сообщения надо через "Мой кабинет" - Загруж. файлы.
    Цепляй к любому сообщению, не получится - грузи через ссылку вверху темы.

    http://www.kellys-korner-xp.com/xp_tweaks.htm - про поиск посмотри на вот этом сайте. Там в словаре по слову "Search"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60
    Вот логи по действиям:

    1. AVZ/Файл/Стандартные скрипты - отметить #1 - Выполнить
    2. Файл/Исследование системы - "Все службы и драйверы"
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните стандартный скрипт 6 ...
    затем повторите лог http://virusinfo.info/showthread.php?t=10387

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    remuver.exe - Поищи через AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60
    сорри, Павел: remuver.exe - это переименованный AVZ - в Правилах написано, что так можно делать...

    Вот логи после выполнения скрипта 6:

    1. AVZ/Файл/Стандартные скрипты - отметить #1 - Выполнить
    2. Файл/Исследование системы - "Все службы и драйверы"

    При выполнениии п.1 используемая память зашкалила за 1 ГБ, а физической у меня 512МБ - это нормально?
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    из вашего лога понять ничего нельзя .... скорее из-за вашего фаервола ...

    Добавлено через 9 минут

    если хотите убедиться в отсутствии зловредов .... временно деинсталируйте фаервол о сделайте лог заново ...
    Последний раз редактировалось V_Bond; 27.11.2007 в 22:03. Причина: Добавлено

  19. #18
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60
    деинсталлировать?...
    т.е. отключение его процессов и сервисов не поможет?

    в принципе я готов ... завтра а это безопасно?
    Может сразу и Avast снести - плохо он свою службу почему-то нёс.

    Выбор между Avira и KAV по Вашему мнению в чью пользу?

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    все процессы отключить не удасться ....
    рекомендуемые антивирусы

  21. #20
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    10
    Вес репутации
    60
    Вот логи, получившиеся после деинсталляции Outposta (по рекомендации V_Bond'а)
    Вложения Вложения

  • Уважаемый(ая) shand, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. блокиратор task manager
      От nana_MeDBeD в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.04.2011, 18:17
    2. AnVir Task Manager
      От Geser в разделе Другие программы по безопасности
      Ответов: 23
      Последнее сообщение: 08.06.2009, 16:27
    3. I cannot use task manager
      От arun_kumar1997 в разделе Malware Removal Service
      Ответов: 3
      Последнее сообщение: 26.02.2009, 12:43
    4. task manager blocked
      От rmr619 в разделе Malware Removal Service
      Ответов: 8
      Последнее сообщение: 19.07.2008, 05:52
    5. task manager disabled
      От beeskill в разделе Malware Removal Service
      Ответов: 4
      Последнее сообщение: 19.06.2008, 20:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00294 seconds with 20 queries