Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   не открывается реестр (http://forum.oszone.net/showthread.php?t=301244)

devaltor 16-06-2015 12:01 2519084

не открывается реестр
 
Доброго времени суток, столкнулся с проблемкой - не запускается реестр (просто при открытии ничего не происходит). Стоит вин7 максимальная 64битка. Проверял на вирусы, пробовал различные фиксы - не помогает.

Charg 16-06-2015 12:42 2519102

А в диспетчере задач сразу после запуска процесс regedit.exe появляется?
Есть ли какие-нибудь связанные с реестром ошибки в журнале событий?

devaltor 16-06-2015 12:50 2519107

Цитата:

Цитата Charg
А в диспетчере задач сразу после запуска процесс regedit.exe появляется?
Есть ли какие-нибудь связанные с реестром ошибки в журнале событий? »

ошибок не наблюдается, нет процесса ни вовремя работы, ни сразу после включения, люди писали, что вместе с реестром конфиг не запускается - у меня он работает. В журнале никаких ограничений не стоит, проблем с доступом к нему тоже не возникало, просто при открытии ничего не происходит, ну и не открывает, само собой)

ruslan... 16-06-2015 12:52 2519108

devaltor,

1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД:
Код:

sfc /scannow
Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.
Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы.

Blast 16-06-2015 13:45 2519121

Вложений: 1
Проверьте: gpedit.msc - Конфигурация пользователя - Административные шаблоны - Система - параметр Сделать недоступными средства редактирования реестра - установите значение Отключено

ИЛИ (если не отключена обработка reg-файлов применить этот твик:
Код:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=-

ИЛИ в командной строке от имени администратора выполнить эту команду:
Код:

reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools
Но это все в случае запрета редактора реестра политиками.

Попробуйте заменить файл regedit.exe в папке \Windows на прикрепленный, предварительно сохранив оригинал в другое место.

devaltor 16-06-2015 14:53 2519138

ruslan...,

devaltor 16-06-2015 14:56 2519139

Blast,

А файлик не заменяет, редактирование, удаление и замена старого невозможна, якобы

в безопасном режиме так же не запускается реестр

ruslan... 16-06-2015 15:03 2519142

devaltor,

1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Попытайтесь запустить реестр
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат
4. Залейте лог файл на rghost.ru или https://disk.yandex.ru

devaltor 16-06-2015 15:10 2519147

ruslan...,
http://rghost.ru/7TSrvjQxj

Blast 16-06-2015 15:14 2519148

Цитата:

Цитата devaltor
А файлик не заменяет, редактирование, удаление и замена старого невозможна, якобы »

Овладейте им.

ruslan... 16-06-2015 15:45 2519163

devaltor,

Вот этот раздел реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
Полагаю, что вирус создал его.
Создайте точку восстановления и удалите его.

Выполните команду удаления в командной строке от имени Администратора:
Код:

REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /f
Если не удалится и нечем добраться к разделу, то к примеру Дело о восстановлении реестра
Вам переименовывать ничего не надо. Нужно будет загрузить куст SOFTWARE из папки Windows\System32\Config
Внести изменения, затем выгрузить куст.

И удалите эти вещи
C:\Users\DevalTOR\Downloads\ArtMoney 7.43 Pro + keygen\W7_x64_regedit
C:\Users\DevalTOR\AppData\Roaming\Microsoft\Windows\Recent\W7_x64_regedit.zip.lnk
весь лог файл заспамили они.

Я уже не могу писать в Вашей теме после переноса в лечение. Команду подправил, пробуйте или через среду восстановления.
Если знаете, что вирусы были, то сделайте логи и подлечите систему. Все остальное поправимо.

Blast 16-06-2015 15:47 2519165

Переношу в Лечение.

devaltor, сделайте логи по этим правилам: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.


2Mods: Верните в Windows 7 после лечения.

devaltor 16-06-2015 16:02 2519170

Blast,
овладел, заменил - реакции при открытии по прежнему ноль

Blast 16-06-2015 16:03 2519171

devaltor, сделайте логи по ссылке выше. Даже если сейчас у вас заразы нет, то явно была и хвостов осталось от нее немало - надо чистить.

devaltor 16-06-2015 16:06 2519172

ruslan...,


Blast,
зараз было много) до сих пор от последствий всех не избавился, пытался найти нормальный брут :DDD там нереальное колво изменение внесено было после установки пары программ, первую успел практически сразу вырубить, аво вторая почти установилась :D

Blast 16-06-2015 16:09 2519175

нормально набрутили )))
делайте логи, не отвлекайтесь

devaltor 16-06-2015 16:12 2519176

Blast,
автологгер не запускается, та же тема, при запуске ничего не происходит

Blast 16-06-2015 16:14 2519177

Удалите раздел, который ruslan... советовал, команда та же, только путь в кавычки заключите (в пути пробелы):
Код:

reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /f
Цитата:

Цитата devaltor
автологгер не запускается »

Значит зловреды на месте еще. Делайте все из безопасного режима, выгрузите из процессов подозрительные перед этим.

devaltor 16-06-2015 16:23 2519180

Blast,
всё, отлично, реестр открылся после удаления раздела. Логгер чуть позднее запущу, выложу логи тут

regist 16-06-2015 17:48 2519206

Цитата:

Цитата devaltor
автологгер не запускается, та же тема, при запуске ничего не происходит »

скачайте отсюда.

Цитата:

Цитата Blast
Делайте все из безопасного режима, выгрузите из процессов подозрительные перед этим. »

а вот этого делать как раз не надо!


Время: 20:06.

Время: 20:06.
© OSzone.net 2001-