Slu1
(Kamil Myslek)
3 Luty 2009 17:41
#1
Witam. Mam system Windows XP Proffesional i przy próbie uruchomienia Menedżera zadań wyskakuję mi błąd o następującej treści: “Menedżer zadań został wyłączony przez administratora”. W tym problem, że ja nic nie wyłączałem, nawet nie mam pojęcia jak to zrobić.
Proszę o pomoc
juurek
(Jharla)
3 Luty 2009 17:49
#2
:idea: prawdopodobnie jakiś złośliwy program siedzi ci na procesach
utwórz plik REG o takiej zawartosci
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
i scal z rejestrem … ale jak będzie dalej ten szkodnik to zablokuje znowu
Slu1
(Kamil Myslek)
3 Luty 2009 17:52
#3
Wyskoczył mi błąd, że: “Edycja rejestru została wyłączona przez administratora sieci”.
Da się jakoś usunąć ten szkodliwy program?
drobok
(Drobok)
3 Luty 2009 17:54
#4
Podaj log z Combofix. Instrukcja viewtopic.php?f=16&t=36654
Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.
juurek
(Jharla)
3 Luty 2009 17:57
#5
to podobnie jak z powyższym … masz jakiegoś złośliwca (wirusa) będzie blokował cały czas
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
w tym kluczu są programy które są nie dopuszczane do uruchomienia … może jakiś antywirus by ci się przydał
posłuchaj co pisze drobok
Slu1
(Kamil Myslek)
3 Luty 2009 18:09
#6
http://wklej.org/id/48223/ <<— Log z Combofix
Proszę o szybką pomoc, ponieważ komputer coraz częściej się zacina i pomaga tylko reset.
huber2t
(huber2t)
3 Luty 2009 19:06
#7
Do wyleczenia pendrive z wirusów użyj tych programów
Wklej do notatnika:
Driver::
abp470n5
Registry::
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"=-
"DisableRegistryTools"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000000
"FirewallDisableNotify"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000000
"AntiVirusDisableNotify"=dword:00000000
"FirewallDisableNotify"=dword:00000000
"FirewallOverride"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{208c908a-d0ce-11dd-accf-000e50f6eb82}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{22deb7ca-e891-11dd-acf7-000e50f6eb82}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6213fee8-c067-11dd-ac8d-000e50f6eb82}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{927926c8-d40b-11dd-acd9-000e50f6eb82}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{927926c9-d40b-11dd-acd9-000e50f6eb82}]
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
Slu1
(Kamil Myslek)
3 Luty 2009 19:23
#8
Leon1
(Leon$)
3 Luty 2009 19:43
#9
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
skanuj Kaspersky Virus Removal Tool http://www.searchengines.pl/index.php?s … ntry354381
Slu1
(Kamil Myslek)
3 Luty 2009 20:02
#10
Zrobiłem wszystko po kolei jak w powyższym poście.
http://wklej.org/id/48308/ log z usuwania.
huber2t
(huber2t)
3 Luty 2009 20:08
#11
Przeskanuj ponownie combofix i pokaż pełny log z ComboFiX