Zablokowany menedżer zadań i rejestry


(Kozgi) #1

Witam. Szukałem tematu i nie widzę nigdzie takiego. Na googlach szukałem, ale nie znalazłem jasnych i satysfakcjonujących odpowiedzi.

A więc mój problem polega na tym, że najprawdopodobniej jakiś wirus zablokował mi menadżera zadań. Kiedy wciskam Alt+Ctrl+Del przenosi mnie tam, gdzie mogę się wylogować itp. Wyczytałem gdzieś, że mogę go odblokować poprzez pliki rejestru. No więc biorę Uruchom, wpisuję regedit i wyskakuje mi błąd: Edycja rejestru została wyłączona przez administratora sieci. Komenda taskmgr ma taki sam efekt. Komputer przeskanowałem już 2 razy za pomocą programu NOD32. Kiedy szukałem rozwiązań w necie większość wyników dotyczyło Windowsa XP, więc rozwiązania problemów były jakieś dziwne i niezrozumiałe.

Proszę więc bardziej ogarniętych informatyków o pomoc. Może ktoś wie jak to naprawić, więc prosiłbym o jasne wytłumaczenie co i jak zrobić żeby działało. Zaznaczę tylko, że bardziej niż menedżera potrzebuję właśnie dostępu do rejestrów.

To jest mój log:

http://www.wklej.eu/index.php?id=aaf5e17558


(Jacek705) #2

spróbuj w msconfig powyłączać zbędne procesy, może któryś z nich to wirus


(Kozgi) #3

Nie pomogło :frowning:

Tylko 2 procesy wydały mi się podejrzane, bo nie miały nazwy producenta. Są to: wsctf.exe o lokalizacji: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run i BgMonitor. Oczywiście powyłączałem też zbędne programy jak Deamon Tools, Adobe Reader itp., zrestartowałem kompa i dalej to samo...


(squeet) #4

Witaj kozgi. Zapoznaj się z tymi tematami:

:arrow: zasady-wklejania-logow-forum-tytulowania-tematow-t253052.html

:arrow: otl-gmer-rsit-dds-inne-instrukcje-t370405.html

Wrzuć log z OTL. Temat przenoszę.


(xomo_pl) #5

przeskanuj jeszcze tym:

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

i tym: (trzeba wypalić na cd)

http://www.dobreprogramy.pl/Kaspersky-R ... 12771.html

i napisz czy coś znalazło....


(jessica) #6

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".

Pokaż nowy log OTL.txt oraz raport z usuwania.

Jest infekcja pendrivowa, ale niepokoi mnie to:

To nie jest typowe dla tej infekcji.

Bardziej kojarzy się z wirusem zarażającym wszystkie pliki . exe.

Jeśli w nowym logu te dwa wpisy będą w dalszym ciągu, to przeskanujesz dodatkowo przy pomocy >>http://www.dobreprogramy.pl/DrWEB-CureIt,Program,Windows,12976.html i napiszesz, co wykrył.

.

jessi


(trioda) #7

Używałeś może Glary Utilities ? Jak tak, to przywróć z niego to co wyczyścił, u mnie to on spowodował taki problem


(Kozgi) #8

trioda- nie nie używałem tego, ani innego tego typu programu.

-- Dodane 21.04.2010 (Śr) 19:27 --

zomo_prl - http://www.wklej.eu/index.php?id=79198e6b7e tu jest skan z Malwarebytes.

a nie wiem za bardzo jak odpalić Kaspersky Rescue Disk


(Spandau) #9

kozgi , Jeśli masz infekcje Sality co jest prawdopodobne to po pierwsze daj sobie spokój z Malwarebytes bo on na pewno tej infekcji nie usunie, po drugie Kasperski Rescue Disk musiałbyś nagrać na innym nie zainfekowanym komputerze inaczej szkoda Twojego czasu. Po trzecie wykonaj to co sugeruje jessica krok po kroku i wszystko się wyjaśni


(Kozgi) #10

jessica- to dwa nowe logi: po fixowaniu: http://www.wklej.eu/index.php?id=906e769d2c

i po skanie: http://www.wklej.eu/index.php?id=5ff5f54731

nie widzę nigdzie tych dwóch nieprawidłowości o których wspomniałaś, więc nie skanowałem tym programem co polecałaś


(jessica) #11

Rzeczywiście, w nowym logu nie widać tych kluczy blokady Menagera Zadań i Rejestru.

Tak więc najprawdopodobniej nie masz wirusa.

Ale "Dr.Webcureit' możesz użyć - zawsze to jakaś większa pewność.

W nowym logu nie widać już infekcji.

Kosmetyka:

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

jessi


(Kozgi) #12

No w końcu! W czasie skanowania przez Dr.Webcureita coś mnie podkusiło żeby zobaczyć co w rejestrach się dzieje i czy już działa. NO I DZIAŁA :smiley: Nie wiem co konkretnie pomogło, ale jest już OK.

Dzięki wszystkim za pomoc, a w szczególności jessice. Jednak można rozwiązywać problemy bez formatowania :o hehe

Osobiście temat uważam za zamknięty :slight_smile: