Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Не запускается диспетчер задач Win7 (http://forum.oszone.net/showthread.php?t=255603)

yxo7 06-03-2013 01:55 2105135

Не запускается диспетчер задач Win7
 
Не запускается taskmgr.exe, так же не работает в безопасном режиме.
Через прогу starter не увидел каких либо процессов похожих на вирус.
Так же была проверка на вирус Касперычем, ничего.


Вариант №1 не помог

cmd>gpedit.msc
Конфигурация пользователя - Административные шаблоны - Система - Варианты действий Ctrl-Alt-Del
Удалить диспетчер задач - поставить на Не задано или Отключен


Вариант №2, через regedit, отсутствует папка system в обоих случаях

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \. В ней значение DisableTaskMgr [string] должно быть «0″ и перезагружаем компьютер.
Также смотрим ключик HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \ DisableTaskMgr.


Удалось сделать скриншот во время нажатия ctrl+shift+esc, почему "удалось" потому что сразу сворачивается окно.
При этом сначала запускается это окно




а за ним это


каштанка900 06-03-2013 02:47 2105154

У вас оригинал или сборка?
У вас всё время так или только сейчас?

Petya V4sechkin 06-03-2013 09:15 2105234

yxo7, удалите раздел реестра (если есть)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

Если нет, в командной строке (cmd.exe) от имени Администратора выполните:
Код:

sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.

yxo7 06-03-2013 09:56 2105257

Malwarebytes Anti-Malware (Пробная версия) 1.70.0.1100
www.malwarebytes.org

Версия базы данных: v2013.03.05.13

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
yxo :: YXO-PC [администратор]

Защитный модуль : Включен

05.03.2013 23:44:57
MBAM-log-2013-03-06 (00-45-37).txt

Тип сканирования: Полное сканирование (C:\|)
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты: 323698
Времени прошло: 59 минут , 54 секунд

Обнаруженные процессы в памяти: 0
(Вредоносных программ не обнаружено)

Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)

Обнаруженные ключи в реестре: 4
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные параметры в реестре: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.

Объекты реестра обнаружены: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.

Обнаруженные папки: 0
(Вредоносных программ не обнаружено)

Обнаруженные файлы: 0
(Вредоносных программ не обнаружено)

(конец)

yxo7 06-03-2013 10:14 2105266

Такого раздела реестра нет, вернее нет taskmgr.exe
Винда скорее всего сборка, ее устанавливал системщик из клуба.

yxo7 06-03-2013 11:21 2105306

На форум файл не получилось залить
CBS

Petya V4sechkin 06-03-2013 17:23 2105601

yxo7, в логе повреждены файлы:
  • C:\Windows\System32\taskmgr.exe
  • C:\Windows\System32\msmpeg2adec.dll
  • C:\Windows\System32\NlsData0013.dll
  • C:\Windows\System32\NlsLexicons0007.dll
  • C:\Windows\System32\IME\IMETC10\Applets\MSHWCHTRIME.dll
  • C:\Windows\ehome\CreateDisc\SBEServer.exe
  • C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.dll
  • C:\Program Files\Windows Media Player\setup_wm.exe
  • atiumdag.dll
  • CNBLR4.DLL
  • CNBUR.DLL
  • HPZUIW71.DLL
Можете восстановить вручную:
  1. взять файлы, например из дистрибутива в образе \Sources\install.wim (извлечь архиватором или смонтировать образ);
  2. получить доступ и скопировать.


Время: 01:27.

Время: 01:27.
© OSzone.net 2001-