Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   Не могу запустить редактор реестра через панель управления "Пуск" (http://forum.oszone.net/showthread.php?t=294989)

eqzeshka 04-02-2015 22:37 2466507

Не могу запустить редактор реестра через панель управления "Пуск"
 
Вложений: 1
Здравствуйте. При попытке запустить regedit.exe через панель управления "Пуск" выдает вот такую ошибку. Эта же ошибка появляется и при попытке запуска других программ. Заранее спасибо.

SergAS70 05-02-2015 05:22 2466549

симптомы вируса
проверь через http://www.freedrweb.com/cureit/

eqzeshka 05-02-2015 14:52 2466793

Проверил,нашелся вирус,обезвредил его,но проблема осталась.

Vadikan 05-02-2015 15:25 2466813

http://forum.oszone.net/thread-98169.html
2модс: верните в 8, если чисто

eqzeshka 05-02-2015 20:09 2466976

Вложений: 1
Архив логов

iskander-k 05-02-2015 21:09 2467016

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

eqzeshka 05-02-2015 21:41 2467037

Вложений: 1
Лог MBAM

iskander-k 06-02-2015 19:35 2467549

Запустите снова мбам и удалите только указанное ( оставить галки на строчках и нажать КАРАНТИН)


Цитата:


Trojan.Agent.CK, C:\Users\Danil\AppData\Local\Temp\~nsu.tmp\Au_.exe, , [3f9d28f245450036d3fdf3d1dd287d83],
Trojan.Agent.CK, C:\Users\Danil\AppData\Local\Temp\~nsu.tmp\Bu_.exe, , [15c7f1295733d06604cca420ce37e21e],
в остальном активного заражение не видно, переношу обратно.

eqzeshka 06-02-2015 20:54 2467587

Удалил что сказано,проблема не иссякла.

ruslan... 06-02-2015 21:12 2467594

eqzeshka,

----- 1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД:
Код:

sfc /scannow
Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.
Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы.

----- 1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Запустите приложение regedit.exe , чтобы появилась ошибка, нажимаете ОК
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат
4. Залейте лог файл на rghost.ru или https://disk.yandex.ru

eqzeshka 07-02-2015 15:19 2467899

Вложений: 1
Log

eqzeshka 07-02-2015 15:26 2467904

http://rghost.ru/6GgpwFJrY

ruslan... 07-02-2015 18:25 2467978

eqzeshka,

При подключенном интернете, в командной строке, от имени Администратора выполните:
Код:

Dism.exe /Online /Cleanup-Image /Restorehealth
Процесс займет некоторое время, необходимо дождаться завершения.
Отчитайтесь о результате.

Сделайте скриншоты разрешений на файлы
C:\Windows\WinSxS\wow64_microsoft-windows-registry-editor_31bf3856ad364e35_6.3.9600.16384_none_ef41bfc1e4306f06\regedit.exe
C:\Windows\WinSxS\wow64_microsoft-windows-registry-editor_31bf3856ad364e35_6.3.9600.16384_none_ef41bfc1e4306f06\regedt32.exe

ПКМ на файлах > Свойства > Безопасность > Дополнительно - вкладка Разрешения.

eqzeshka 08-02-2015 13:49 2468284

Вложений: 2
Восстановление выполнено успешно. Повреждение хранилище компонентов было устранено. Операция успешно завершена.

ruslan... 08-02-2015 14:28 2468314

Цитата:

Цитата eqzeshka
Операция успешно завершена. »

Теперь необходимо повторить sfc /scannow, перезагрузиться и подкрепить C:\windows\Logs\CBS\CBS.log.

По скриншотам:
Насколько я знаю, владельцем должен быть TrustedInstaller, а не Система.
Сравните разрешения с аналогичной системой, если я прав, сделайте владельцем TrustedInstaller.
В помощь Как получить доступ к разделу реестра и вернуть все на свои места

eqzeshka 04-03-2015 01:08 2478450

Вложений: 1
Простите что меня не было это время. Вот лог.

ruslan... 04-03-2015 01:41 2478460

eqzeshka,

Один файл восстановлен. Нужно перезагрузиться.
Сделайте следующее:
Цитата:

Цитата ruslan...
Сравните разрешения с аналогичной системой, если я прав, сделайте владельцем TrustedInstaller.
В помощь Как получить доступ к разделу реестра и вернуть все на свои места »


eqzeshka 04-03-2015 13:53 2478671

Сравнил,разрешение отличаются,поэтому я сменил на TrustedInstaller.

ruslan... 04-03-2015 23:27 2478905

eqzeshka,

Сделайте лог файл следующим образом:

1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Запустите приложение regedit.exe , чтобы появилась ошибка, нажимаете ОК
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат
4. Залейте лог файл в архиве на rghost.ru или https://disk.yandex.ru

skrnn 05-03-2015 02:45 2478944

eqzeshka

Глядя на скрины, хочу Вас спросить, почему указан такой путь, а не Windows\System32\regedit.exe?

eqzeshka 05-03-2015 14:35 2479114

Лог http://rghost.ru/8WD9bxPk8

Я не нашел такого пути.

skrnn 05-03-2015 15:46 2479146

eqzeshka
Посмотрите в корне папки Windows, там найдете такой файл regedit.exe.

eqzeshka 05-03-2015 16:18 2479164

Да,здесь он присутствует и запускается.

ruslan... 05-03-2015 16:36 2479178

eqzeshka,

Сделайте еще раз скриншот разрешений на файл
C:\Windows\WinSxS\wow64_microsoft-windows-registry-editor_31bf3856ad364e35_6.3.9600.16384_none_ef41bfc1e4306f06\regedt32.exe

И сделайте еще один лог файл Process Monitor , но для ошибки запустите какую-нибудь другую программу, не редактор реестра.

eqzeshka 05-03-2015 18:25 2479241

Вложений: 1
http://rghost.ru/7ZhFtb9ms

skrnn 05-03-2015 18:32 2479245

eqzeshka
В папке Windows\System32\regedt32.exe совсем маленький файл, попробуйте запустить его.
Попробуйте в меню пуск правой кнопкой мыши нажать окно выполнить и впишите в окно regedit, нажмите OK.

ruslan... 05-03-2015 18:33 2479247

eqzeshka,

Не вижу, чтобы Вы сделали, как написали, владельцем TrustedInstaller.

Сделайте и если то же самое на фале
C:\Windows\WinSxS\wow64_microsoft-windows-registry-editor_31bf3856ad364e35_6.3.9600.16384_none_ef41bfc1e4306f06\regedit.exe
измените и на нем владельца.

eqzeshka 05-03-2015 19:04 2479261

У меня не получается сменить владельца на TrustedInstaller. В связи с этим я поменял владельца на свою локальную запись.

ruslan... 05-03-2015 19:04 2479263

eqzeshka,

Что именно не получается ? Опишите подробнее.

skrnn 05-03-2015 21:47 2479344

Вложений: 1
eqzeshka

Для чего огород городить и пытаться запустить regedid с папки хранилища, когда загрузка указана в реестре из папки Windows.

ruslan... 05-03-2015 22:11 2479357

skrnn,

Это все понятно, но по последнему лугу, дело здесь кажется в другом. Завтра ТС отпишется и проясним ситуацию.
Вы если хотите дать рекомендации, давайте. Не стесняйтесь :)

ruslan... 06-03-2015 17:19 2479676

eqzeshka,

Не дождавшись ответа - анализ последних лог файлов.

У Вас установлен IObit 32 бит и он каким-то образом связан с меню Пуск (Start Menu 8).
Давно не пользуюсь этими чудо программами, не могу сказать точно, каким.

Поскольку IObit 32 битный, вместо папки C:\Windows\System32 видит папку C:\Windows\SysWOW64,
поиск файлов приводит в папку C:\Windows\winsxs

Установите IObit 64 бит и проблема, по идее должна быть исчерпана.


Время: 05:55.

Время: 05:55.
© OSzone.net 2001-