Показать полную графическую версию : Не запускается диспетчер задач Win7
Не запускается taskmgr.exe, так же не работает в безопасном режиме.
Через прогу starter не увидел каких либо процессов похожих на вирус.
Так же была проверка на вирус Касперычем, ничего.
Вариант №1 не помог
cmd>gpedit.msc
Конфигурация пользователя - Административные шаблоны - Система - Варианты действий Ctrl-Alt-Del
Удалить диспетчер задач - поставить на Не задано или Отключен
Вариант №2, через regedit, отсутствует папка system в обоих случаях
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \. В ней значение DisableTaskMgr [string] должно быть «0″ и перезагружаем компьютер.
Также смотрим ключик HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \ DisableTaskMgr.
Удалось сделать скриншот во время нажатия ctrl+shift+esc, почему "удалось" потому что сразу сворачивается окно.
При этом сначала запускается это окно
http://savepic.ru/4233593.jpg
а за ним это
http://savepic.ru/4253049.jpg
каштанка900
06-03-2013, 02:47
У вас оригинал или сборка?
У вас всё время так или только сейчас?
Petya V4sechkin
06-03-2013, 09:15
yxo7, удалите раздел реестра (если есть)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Если нет, в командной строке (cmd.exe) от имени Администратора (http://www.oszone.net/4331#5) выполните:
sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.
Malwarebytes Anti-Malware (Пробная версия) 1.70.0.1100
www.malwarebytes.org
Версия базы данных: v2013.03.05.13
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
yxo :: YXO-PC [администратор]
Защитный модуль : Включен
05.03.2013 23:44:57
MBAM-log-2013-03-06 (00-45-37).txt
Тип сканирования: Полное сканирование (C:\|)
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты: 323698
Времени прошло: 59 минут , 54 секунд
Обнаруженные процессы в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные ключи в реестре: 4
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
Объекты реестра обнаружены: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
Обнаруженные папки: 0
(Вредоносных программ не обнаружено)
Обнаруженные файлы: 0
(Вредоносных программ не обнаружено)
(конец)
Такого раздела реестра нет, вернее нет taskmgr.exe
Винда скорее всего сборка, ее устанавливал системщик из клуба.
На форум файл не получилось залить
CBS (http://www.2shared.com/document/XWUjU4dl/CBS.html)
Petya V4sechkin
06-03-2013, 17:23
yxo7, в логе повреждены файлы:
C:\Windows\System32\taskmgr.exe
C:\Windows\System32\msmpeg2adec.dll
C:\Windows\System32\NlsData0013.dll
C:\Windows\System32\NlsLexicons0007.dll
C:\Windows\System32\IME\IMETC10\Applets\MSHWCHTRIME.dll
C:\Windows\ehome\CreateDisc\SBEServer.exe
C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.dll
C:\Program Files\Windows Media Player\setup_wm.exe
atiumdag.dll
CNBLR4.DLL
CNBUR.DLL
HPZUIW71.DLL
Можете восстановить вручную:
взять файлы, например из дистрибутива в образе \Sources\install.wim (извлечь архиватором или смонтировать образ);
получить доступ (http://forum.oszone.net/thread-129646.html) и скопировать.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.