Zablokowany menedżer zadań i rejestry

Witam. Szukałem tematu i nie widzę nigdzie takiego. Na googlach szukałem, ale nie znalazłem jasnych i satysfakcjonujących odpowiedzi.

A więc mój problem polega na tym, że najprawdopodobniej jakiś wirus zablokował mi menadżera zadań. Kiedy wciskam Alt+Ctrl+Del przenosi mnie tam, gdzie mogę się wylogować itp. Wyczytałem gdzieś, że mogę go odblokować poprzez pliki rejestru. No więc biorę Uruchom, wpisuję regedit i wyskakuje mi błąd: Edycja rejestru została wyłączona przez administratora sieci. Komenda taskmgr ma taki sam efekt. Komputer przeskanowałem już 2 razy za pomocą programu NOD32. Kiedy szukałem rozwiązań w necie większość wyników dotyczyło Windowsa XP, więc rozwiązania problemów były jakieś dziwne i niezrozumiałe.

Proszę więc bardziej ogarniętych informatyków o pomoc. Może ktoś wie jak to naprawić, więc prosiłbym o jasne wytłumaczenie co i jak zrobić żeby działało. Zaznaczę tylko, że bardziej niż menedżera potrzebuję właśnie dostępu do rejestrów.

To jest mój log:

http://www.wklej.eu/index.php?id=aaf5e17558

spróbuj w msconfig powyłączać zbędne procesy, może któryś z nich to wirus

Nie pomogło :frowning:

Tylko 2 procesy wydały mi się podejrzane, bo nie miały nazwy producenta. Są to: wsctf.exe o lokalizacji: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run i BgMonitor. Oczywiście powyłączałem też zbędne programy jak Deamon Tools, Adobe Reader itp., zrestartowałem kompa i dalej to samo…

Witaj kozgi. Zapoznaj się z tymi tematami:

:arrow: zasady-wklejania-logow-forum-tytulowania-tematow-t253052.html

:arrow: otl-gmer-rsit-dds-inne-instrukcje-t370405.html

Wrzuć log z OTL. Temat przenoszę.

przeskanuj jeszcze tym:

http://www.dobreprogramy.pl/Malwarebyte … 13117.html

i tym: (trzeba wypalić na cd)

http://www.dobreprogramy.pl/Kaspersky-R … 12771.html

i napisz czy coś znalazło…

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.

Pokaż nowy log OTL.txt oraz raport z usuwania.

Jest infekcja pendrivowa, ale niepokoi mnie to:

To nie jest typowe dla tej infekcji.

Bardziej kojarzy się z wirusem zarażającym wszystkie pliki . exe.

Jeśli w nowym logu te dwa wpisy będą w dalszym ciągu, to przeskanujesz dodatkowo przy pomocy >>http://www.dobreprogramy.pl/DrWEB-CureIt,Program,Windows,12976.html i napiszesz, co wykrył.

.

jessi

Używałeś może Glary Utilities ? Jak tak, to przywróć z niego to co wyczyścił, u mnie to on spowodował taki problem

trioda- nie nie używałem tego, ani innego tego typu programu.

Dodane 21.04.2010 (Śr) 19:27

zomo_prl - http://www.wklej.eu/index.php?id=79198e6b7e tu jest skan z Malwarebytes.

a nie wiem za bardzo jak odpalić Kaspersky Rescue Disk

kozgi , Jeśli masz infekcje Sality co jest prawdopodobne to po pierwsze daj sobie spokój z Malwarebytes bo on na pewno tej infekcji nie usunie, po drugie Kasperski Rescue Disk musiałbyś nagrać na innym nie zainfekowanym komputerze inaczej szkoda Twojego czasu. Po trzecie wykonaj to co sugeruje jessica krok po kroku i wszystko się wyjaśni

jessica- to dwa nowe logi: po fixowaniu: http://www.wklej.eu/index.php?id=906e769d2c

i po skanie: http://www.wklej.eu/index.php?id=5ff5f54731

nie widzę nigdzie tych dwóch nieprawidłowości o których wspomniałaś, więc nie skanowałem tym programem co polecałaś

Rzeczywiście, w nowym logu nie widać tych kluczy blokady Menagera Zadań i Rejestru.

Tak więc najprawdopodobniej nie masz wirusa.

Ale "Dr.Webcureit’ możesz użyć - zawsze to jakaś większa pewność.

W nowym logu nie widać już infekcji.

Kosmetyka:

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

jessi

No w końcu! W czasie skanowania przez Dr.Webcureita coś mnie podkusiło żeby zobaczyć co w rejestrach się dzieje i czy już działa. NO I DZIAŁA :smiley: Nie wiem co konkretnie pomogło, ale jest już OK.

Dzięki wszystkim za pomoc, a w szczególności jessice. Jednak można rozwiązywać problemy bez formatowania :o hehe

Osobiście temat uważam za zamknięty :slight_smile: