Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Нет записи в \Run и другие проблемы (http://forum.oszone.net/showthread.php?t=278408)

kassiop 26-02-2014 19:21 2316204

Нет записи в \Run и другие проблемы
 
Win XP SP 3
DrWeb 8 c обновлениями

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

разрешения вроде все есть
в CurrentVersion можно создавать ключи - все ОК

лечились недавно вирусы
backdoor.irc.ngrbot.42
troyan.FackeAV.10902

под Админом, Safe mode, отключ DrWeb - не помогает


еще
Group policy загружается c ошибками

читать дальше »

---------------------------
Административные шаблоны
---------------------------
Обнаружена следующая ошибка в E:\WINDOWS\System32\GroupPolicy\Adm\eventforwarding.adm, строка

4:Ошибка 62 Соответствующая строка не найдена в секции [strings]Найдено:

!!WindowsComponentsЗагрузка этого файла невозможна.
---------------------------
ОК
---------------------------

---------------------------
Административные шаблоны
---------------------------
Обнаружена следующая ошибка в

E:\WINDOWS\System32\GroupPolicy\Adm\windowsremotemanagement.adm, строка 3:Ошибка 62

Соответствующая строка не найдена в секции [strings]Найдено: !!WindowsComponentsЗагрузка

этого файла невозможна.
---------------------------
ОК
---------------------------

---------------------------
Административные шаблоны
---------------------------
Обнаружена следующая ошибка в E:\WINDOWS\System32\GroupPolicy\Adm\windowsremoteshell.adm,

строка 5:Ошибка 62 Соответствующая строка не найдена в секции [strings]Найдено:

!!WindowsComponentsЗагрузка этого файла невозможна.
---------------------------
ОК
---------------------------

---------------------------
Административные шаблоны
---------------------------
Обнаружена следующая ошибка в E:\WINDOWS\System32\GroupPolicy\Adm\eventforwarding.adm, строка

4:Ошибка 62 Соответствующая строка не найдена в секции [strings]Найдено:

!!WindowsComponentsЗагрузка этого файла невозможна.
---------------------------
ОК
---------------------------

---------------------------
Административные шаблоны
---------------------------
Обнаружена следующая ошибка в

E:\WINDOWS\System32\GroupPolicy\Adm\windowsremotemanagement.adm, строка 3:Ошибка 62

Соответствующая строка не найдена в секции [strings]Найдено: !!WindowsComponentsЗагрузка

этого файла невозможна.
---------------------------
ОК
---------------------------

---------------------------
Административные шаблоны
---------------------------
Обнаружена следующая ошибка в

E:\WINDOWS\System32\GroupPolicy\Adm\windowsremotemanagement.adm, строка 3:Ошибка 62

Соответствующая строка не найдена в секции [strings]Найдено: !!WindowsComponentsЗагрузка

этого файла невозможна.
---------------------------
ОК
---------------------------

Petya V4sechkin 26-02-2014 19:26 2316208

Цитата:

Цитата kassiop
разрешения вроде все есть

Покажите, какие вроде есть.

Цитата:

Цитата kassiop
DrWeb

Убедитесь, что в настройках SpIDer Guard снят флажок "Запрещать модификацию важных объектов Windows" (Protect critical system objects).

WindowsNT 26-02-2014 19:29 2316211

Цитата:

Цитата kassiop
лечились недавно вирусы »

Я правильно понял, система была недавно скомпрометирована?..

kassiop 26-02-2014 21:38 2316282

Да, судя по всему, это DrWeb при апдейте установил-поменял настройки, и из-за этого я не вспонил о них

Не сразу (после 2 перезагрузок)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
стал редактироваться

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
по-старому

Цитата:

Убедитесь, что в настройках SpIDer Guard снят флажок "Запрещать модификацию важных объектов Windows" (Protect critical system objects).
там нет такого точно немного другое окно

http://forum.oszone.net/attachment.p...1&d=1393435277
http://forum.oszone.net/attachment.p...1&d=1393435277
http://forum.oszone.net/attachment.p...1&d=1393435277
http://forum.oszone.net/attachment.p...1&d=1393435379

Petya V4sechkin 26-02-2014 21:45 2316289

kassiop, в безопасном режиме как?

kassiop 27-02-2014 04:55 2316464

в безопасном режиме уже не попробовал

снес ДрВеб, сохранивнастройки и апдейты

все заработало - реестр + поставил некоторые программки майкрософт (не ставились)

вернул др веб назад - реестр редактируется
но встал он плохо - пауза без использования проца после загрузки перед появлением значка в трее, неуспешно заканчивается ломанное обновление - но это уже другая история.

видно это был бажок ДрВеба + довольно неожиданно (психологически) при каком-то апдейте выставился лок на реестр - раньше там беднне были настройки и все хорошо - может и сам недосмотрел. Ну и назад он не вернул запись хоть ему и командовали.

этот комп как раз и заражен не был - просто лечил флешку и внешний ЖД. равда Guard был отключен.

тему можно считать закрытой.

Спасибо, Petya V4sechkin, совет помог, кто это виноват.


Время: 02:29.

Время: 02:29.
© OSzone.net 2001-