![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с regedit.exe и cmd.exe |
|
[решено] Проблема с regedit.exe и cmd.exe
|
Новый участник Сообщения: 4 |
Добрый день! прошу сильно не корать если создаю дубль, просто не могу ответить в темах в которых уже есть такие же проблемы!
Вообщем прочёл всю эту тему http://forum.oszone.net/thread-108721.html, проделал всё что написано в теме, файл cmd.exe, regedit.exe, regedit32.exe, msconfig.exe заработали. Прошу проверить систему на наличие ещё следов вирусов, логи как указано в теме выкладываю. При создании логов были ошибки при выполнения RSIT.exe, но логи появились, также выполнил HijackThis, лог его тоже прилагаю. |
|
Отправлено: 11:37, 07-11-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата VIGOPO:
Radmin сами устанавливали? Прокси известен - 192.168.0.100:3128? |
|
------- Отправлено: 16:39, 07-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Прокси известен да!
Радмин сам ставил, про библиотеку тоже знаю! Чужих скриптов которые в другой теме не выполнял, выполнял только чистку реестра руками от cmd.exe, regedit.exe, regedit32.exe, msconfig.exe. Файлы lsass.exe в папке windows найдены не было, и pif-файл тоже. На пк стоит антивирь Kaspersky, когда были проблемы прогонял проверку и им и CureIT, они нечего не находили, думаю проблемы были только в реестре. Файлы заработали после чистки реестра! А не после выполнения скриптов. Логи выложил чтобы ещё раз убедится что всю заразу убил ? |
Отправлено: 16:48, 07-11-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать В логах ничего подозрительного
|
------- Отправлено: 16:53, 07-11-2012 | #4 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать сделайте еще такой лог
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Откройте лог и скопируйте в блокнот присоедините к сообщению. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 20:36, 07-11-2012 | #5 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Добрый день! Как и просили поставил программу, обновил базы, выкладываю лог: про радмина, AntiWPA_Crypt.dll, wrar351final, можете не говорить всё ясно
![]() Про ветки реестра не понятно, в частности: HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято. ? |
Отправлено: 07:50, 08-11-2012 | #6 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата VIGOPO:
|
|
------- Отправлено: 21:10, 08-11-2012 | #7 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Т.е. на пк нечего вредного можно тему закрывать ?
![]() |
Отправлено: 05:37, 09-11-2012 | #8 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Если проблем нет - то да.
|
------- Отправлено: 20:52, 09-11-2012 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Regedit.exe проблема с открытием... | prishol | Microsoft Windows 2000/XP | 7 | 30-04-2011 13:42 | |
Разное - USB + GPO + regedit | rastok | Microsoft Windows 2000/XP | 2 | 25-11-2010 20:42 | |
Разное - [решено] regedit.exe | Aliandro | Microsoft Windows 2000/XP | 4 | 28-08-2008 09:59 | |
[решено] Проблема с regedit.exe и cmd.exe | Shym | Лечение систем от вредоносных программ | 30 | 11-06-2008 09:04 | |
REGEDIT | AnGel_of_Death | Хочу все знать | 4 | 23-03-2006 01:08 |
|