Войти

Показать полную графическую версию : Не могу запустить редактор реестра через панель управления "Пуск"


Страниц : [1] 2

eqzeshka
04-02-2015, 22:37
Здравствуйте. При попытке запустить regedit.exe через панель управления "Пуск" выдает вот такую ошибку. Эта же ошибка появляется и при попытке запуска других программ. Заранее спасибо.

SergAS70
05-02-2015, 05:22
симптомы вируса
проверь через http://www.freedrweb.com/cureit/

eqzeshka
05-02-2015, 14:52
Проверил,нашелся вирус,обезвредил его,но проблема осталась.

Vadikan
05-02-2015, 15:25
http://forum.oszone.net/thread-98169.html
2модс: верните в 8, если чисто

eqzeshka
05-02-2015, 20:09
Архив логов

iskander-k
05-02-2015, 21:09
• Скачайте Malwarebytes' Anti-Malware ('http://malwarebytes.org/mbam-download-exe-random.php') или с зеркала ('http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe'), установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь ('http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-2.23670//') . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

eqzeshka
05-02-2015, 21:41
Лог MBAM

iskander-k
06-02-2015, 19:35
Запустите снова мбам и удалите только указанное ( оставить галки на строчках и нажать КАРАНТИН)




Trojan.Agent.CK, C:\Users\Danil\AppData\Local\Temp\~nsu.tmp\Au_.exe, , [3f9d28f245450036d3fdf3d1dd287d83],
Trojan.Agent.CK, C:\Users\Danil\AppData\Local\Temp\~nsu.tmp\Bu_.exe, , [15c7f1295733d06604cca420ce37e21e],


в остальном активного заражение не видно, переношу обратно.

eqzeshka
06-02-2015, 20:54
Удалил что сказано,проблема не иссякла.

ruslan...
06-02-2015, 21:12
eqzeshka,

----- 1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД: sfc /scannow

Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.
Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы.

----- 1. Запустите Process Monitor (http://technet.microsoft.com/ru-ru/sysinternals/bb896645)> в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Запустите приложение regedit.exe , чтобы появилась ошибка, нажимаете ОК
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат
4. Залейте лог файл на rghost.ru или https://disk.yandex.ru

eqzeshka
07-02-2015, 15:19
Log

eqzeshka
07-02-2015, 15:26
http://rghost.ru/6GgpwFJrY

ruslan...
07-02-2015, 18:25
eqzeshka,

При подключенном интернете, в командной строке, от имени Администратора выполните:
Dism.exe /Online /Cleanup-Image /Restorehealth
Процесс займет некоторое время, необходимо дождаться завершения.
Отчитайтесь о результате.

Сделайте скриншоты разрешений на файлы
C:\Windows\WinSxS\wow64_microsoft-windows-registry-editor_31bf3856ad364e35_6.3.9600.16384_none_ef41bfc1e4306f06\regedit.exe
C:\Windows\WinSxS\wow64_microsoft-windows-registry-editor_31bf3856ad364e35_6.3.9600.16384_none_ef41bfc1e4306f06\regedt32.exe

ПКМ на файлах > Свойства > Безопасность > Дополнительно - вкладка Разрешения.

eqzeshka
08-02-2015, 13:49
Восстановление выполнено успешно. Повреждение хранилище компонентов было устранено. Операция успешно завершена.

ruslan...
08-02-2015, 14:28
Операция успешно завершена. »
Теперь необходимо повторить sfc /scannow, перезагрузиться и подкрепить C:\windows\Logs\CBS\CBS.log.

По скриншотам:
Насколько я знаю, владельцем должен быть TrustedInstaller, а не Система.
Сравните разрешения с аналогичной системой, если я прав, сделайте владельцем TrustedInstaller.
В помощь Как получить доступ к разделу реестра и вернуть все на свои места (http://www.outsidethebox.ms/10539/)

eqzeshka
04-03-2015, 01:08
Простите что меня не было это время. Вот лог.

ruslan...
04-03-2015, 01:41
eqzeshka,

Один файл восстановлен. Нужно перезагрузиться.
Сделайте следующее:
Сравните разрешения с аналогичной системой, если я прав, сделайте владельцем TrustedInstaller.
В помощь Как получить доступ к разделу реестра и вернуть все на свои места »

eqzeshka
04-03-2015, 13:53
Сравнил,разрешение отличаются,поэтому я сменил на TrustedInstaller.

ruslan...
04-03-2015, 23:27
eqzeshka,

Сделайте лог файл следующим образом:

1. Запустите Process Monitor (http://technet.microsoft.com/ru-ru/sysinternals/bb896645)> в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Запустите приложение regedit.exe , чтобы появилась ошибка, нажимаете ОК
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат
4. Залейте лог файл в архиве на rghost.ru или https://disk.yandex.ru

skrnn
05-03-2015, 02:45
eqzeshka

Глядя на скрины, хочу Вас спросить, почему указан такой путь, а не Windows\System32\regedit.exe?




© OSzone.net 2001-2012