Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к адм (http://forum.oszone.net/showthread.php?t=170250)

Дмитрий336699 15-03-2010 18:58 1369333

Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к адм
 
Привет.Я попробовал все программы которые вы прекрепляли не что не помагло
Проблема в том что меню пуск не стандартно выглядит и когда я хочу нажать своийства он пишет мне вот это:операция отменена вследствие действующих на компьютер ограничений.Обратитесь к админестратору сети.
Вот скрин шот как выглядит меню пуск:
или обыч ссылка:http://s54.radikal.ru/i145/1003/ef/83abb02cc438.jpg
Мне бы хотелось вернуть прежднее меню как это возможно сделать не переустонавливая винду.Спасибо.

Drongo 15-03-2010 19:18 1369343

Цитата:

Цитата Дмитрий336699
Я попробовал все программы которые вы прекрепляли не что не помагло »

Попробуйте медленно и не спеша. Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

Дмитрий336699 16-03-2010 11:29 1369745

Вложений: 4
Вот все что у меня получилось ходе проверок системы.
у Dr.web чет не удалось в архиф пихнуть сделал скрин эти вирусы он не смог излечить.

thyrex 16-03-2010 12:52 1369795

Нужны логи virusinfo_syscheck.zip и virusinfo_syscure.zip

Дмитрий336699 16-03-2010 13:17 1369809

Я выполнил нужные скрипты в проге АВЗ и там была функция сохранить лог я сохранил и подписал где какие скрипты были использованны

thyrex 16-03-2010 17:09 1370010

Логи AVZ сохраняются автоматически в папке LOG

Дмитрий336699 16-03-2010 17:26 1370021

О понятно так намного ясней спасибо.Вот

iskander-k 16-03-2010 18:32 1370066

Дмитрий336699,
  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Save\Save.exe','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.



• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Дмитрий336699 16-03-2010 19:11 1370086

:o спасибо начну делать прямо сейчас.

Дмитрий336699 16-03-2010 20:27 1370133

Вложений: 2
Выполнил все что вы посоветовали вроде помагло пуск теперь стал похож на человеческий.
Логи сканирования МВАМ вот болокнотный файл только он в отчетах был.
На счет касперского и его отчетах вот ответ на запрос :
quarantine.zip

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Дмитрий336699 16-03-2010 20:28 1370136

Можно считать это успехом или будут какие -то доработки?

iskander-k 16-03-2010 20:57 1370157

Вы отправили карантин АВЗ до работы с МБАМ или после ?

Сделайте новые логи для проверки.

Дмитрий336699 16-03-2010 21:13 1370166

До работы я делал все по списку.

Дмитрий336699 18-03-2010 16:50 1371637

Ну так что мне делать ,какие логи нужны вам для работы ? Авз или Хиджак

Drongo 18-03-2010 18:09 1371694

Цитата:

Цитата Дмитрий336699
какие логи нужны вам для работы ? Авз или Хиджак »

Все. И те, и другие. :)

Дмитрий336699 18-03-2010 18:52 1371714

Вложений: 1
Вот:

sanek_freeman 19-03-2010 09:34 1372129

Дмитрий336699, здравствуйте.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
 RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
 CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
 DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

После этого повторите логи. Какие-нибудь проблемы наблюдаются?

Дмитрий336699 19-03-2010 20:36 1372688

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

bcqr00001.ini,
bcqr00002.ini

Файлы в процессе обработки.

sfcfiles.dll

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

thyrex 19-03-2010 20:48 1372696

Ответьте
Цитата:

Цитата sanek_freeman
Какие-нибудь проблемы наблюдаются? »


Дмитрий336699 20-03-2010 07:45 1372953

Не знаю проблема ли это ,но пуск выглядит так же как и на 2ом скрин шоте ,тоесть там слева есть все ,а справо только меню (Мой компьютер),(Поиск),(Выполнить) не хватает (Панели управления)(Моих документов)

sanek_freeman 20-03-2010 08:21 1372968

Цитата:

Цитата Дмитрий336699
не хватает (Панели управления)(Моих документов) »

Данные элементы вы можете добавить: ПКМ на Пуск -> Свойства -> Меню "Пуск" - Настроить -> вкладка Дополнительно. Если никаких других проблем не наблюдается, то отмечайте тему "Решенной" ;)

Дмитрий336699 20-03-2010 13:35 1373132

Ох я совсем и забыл к чему я просил помочь убрать вас эту ошибку(операция отменина..),чтобы нажать кнопку свойства xD.
Спасибо вам большое! Вы класные специалисты!


Время: 00:01.

Время: 00:01.
© OSzone.net 2001-