Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Заблокированя панель задач (http://forum.oszone.net/showthread.php?t=98289)

dre@mer 16-01-2008 18:28 718534

Заблокированя панель задач
 
Всем Привет!

Достал один глюк...

периодически при загрузке системы панель задач (taskbar) блокируеться, тоесть панель отображаеться, появляются часы, запущенные задачи или открытые папки тоже отображаются.. но курсором не возможно нажать кнопку ПУСК или переключить открытую папку.. при попытке это сделать раздаётся стандартный звук винды (дыннннь....)
как пр попытке нажать на не активное окно.. самое интересное что если на клаве нажать кнопку винды, то кнопка пуск разворачиваеться и можно запустить проги из списка.
Лечиться это пергрузом системы,
или утилитой taskbar repair tools+ хорошая програмка, но она разблокирывает панель задачь, не навсегда а до следующего старта компа.. тоесть глюк повторяется..
как эту заразу вылечить, раз и на всегда ?
помогите, так достало сил нет...

Baw17 16-01-2008 20:01 718594

в этот момент загружаеться все что стоит в Autorun
или она даже по прошествии определенного времени все равно не работает

dre@mer 17-01-2008 11:13 719043

Панель не работает и после загрузки системы..
перезагруз, обычно эту проблему решает..

Кстати, чаще всего панель в заблокированом состоянии появляется при первом старте компа ( холодный старт)
обычно при последующих перезагрузах панель больше не блокируется..

какие будут предложения?

Pili 17-01-2008 13:16 719131

dre@mer, скорее всего у вас в системе завелись зловреды, рекомендую посетить раздел Лечение систем от вредоносных программ и прочитать правила

dre@mer 17-01-2008 17:52 719333

не похоже на зловреды, хотя это была первая мысль.... тестил систему и Касперским и AVZ, разбирался с логами после прогона HijackThis .. ничего подозрительного..

глюк появился после того как я снёс style XP и поставил Windows blinds обе проги-украшали для винды.. с появлением глюка я посносил все эти красоты, но глюк не исчез... видимо что-то запорол...
вывод.. урашалки- зло ... )))

Petya V4sechkin 17-01-2008 18:07 719349

Цитата:

Цитата dre@mer
глюк появился после того как я снёс style XP и поставил Windows blinds обе проги-украшали для винды

Все-таки дайте логи посмотреть, в них можно будет поискать остатки этих украшательств (вдруг что-то не удалилось).
Еще можно сделать проверку целостности системных файлов. А также скачайте Dial-a-fix, поставьте галки в области Registration center (скриншот) и нажмите GO.

dre@mer 17-01-2008 18:12 719351

ок сегодня прогоню ещё раз AVZ и HijackThis, и выложу логи..

вопрос по поводу проверку целостности системных файлов, скажем прямо винда у меня "народной" версии, и в случае востановления родных файлов, я случаем не получу заблокированую винду?

Blast 17-01-2008 18:21 719362

Цитата:

Цитата dre@mer
вопрос по поводу проверку целостности системных файлов »

ответ на который есть в указанной теме

Pili 17-01-2008 18:36 719377

dre@mer, по теме style XP и Windows blinds не раз возникали проблемы у многих участников форума, а просто сканирование AVZ, без анализа логов, приносит не много пользы, если до этого сканировали касперским, нужно анализировать логи.

dre@mer 17-01-2008 18:48 719390

то Pili

согласен, простой скан ничего не даст, логи я выложу, просто я имел ввиду что сам разбирался в логах, но ничего для себя подозрительного не нашёл.. всё таки опыт борьбы с заразой есть..
но проблему так и не решил, вот и надеюсь на помошь форумчан ))

Vadikan 17-01-2008 19:51 719439

dre@mer, проявляется ли проблема во всех темах оформления, включая классическую?

dre@mer 17-01-2008 21:59 719530

Вложений: 1
Проблема возникает с любой темой, классической в том числе...((( виндовс блиндс при этом удалял, всё равно не помогло..

только что прогнал рекомендуемый више скрипт AVZ, утилита намекнула про наличие рут кита, логи прилагаю...
hijackthis также прогнал...

кстати где-то здесь на форуме скачал скрипт xp_taskbar_desktop_fixall.vbs он разблокирует панель, но как обычно после перезагруза системы она снова блокируется...

в логах будет довольно много "подозрительных файлов" большинство из них разного рода крякалки и эмуляторы для звукового софта, практически всё это было установлено задолго до появления глюков, и проблем не вызывало..


Dial-a-fix скачал и всё сделал как предлагал Petya V4sechkin , увы ничего не поменялось...

Pili 18-01-2008 11:04 719806

dre@mer, у вас установлен outopst, такая проблема уже поднималась, на память - не корректно работает с вместе с windows blinds, (он у вас ещё остался, попробудйте удалить и переустановить outopst). софт модем установлен?
нет ещё одного лога.
Выполните в AVZ скрипт
Цитата:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
StopService('TPkd');
StopService('Nsynas32');
StopService('Cubase32');
QuarantineFile('C:\WINDOWS\system32\vp6dec_settings.cpl','');
QuarantineFile('C:\WINDOWS\system32\rdcp1027.cpl','');
QuarantineFile('D:\MY ARCHIVES\Всё для Мобилы\Эмулятор для мобилы\MidpX\JadInvoker\MidpInvoker.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\rdwm1027.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\MTiCtwl.sys','');
QuarantineFile('C:\DOCUME~1\WULF\LOCALS~1\Temp\AMDPCI.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\TPkd.sys','');
QuarantineFile('C:\WINDOWS\UpdReg.EXE','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Nsynas32.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Cubase32.sys','');
QuarantineFile('C:\WINDOWS\system32\rddv1027.dll','');
BC_QrSvc('TPkd');
BC_QrSvc('Nsynas32');
BC_QrSvc('Cubase32');
BC_ImportAll;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Цитата:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ

В hijackthis пофиксить
Цитата:

R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)

dre@mer 18-01-2008 13:32 719930

Спасибо громадное за совет, всё сделаю и выложи вечером.

(уточните какого лога не хватает?)

Насчёт outopst, три-четыря дня назад я снёс старую версию, и поставил новую (последнюю на сегодня)
ещё раз переустановить?
софт модем стоит..
меня очень беспокоит такой вопрос, после выполнения первого скрипта, отмеченные в нём файлы будут удалены?

BC_QrSvc('Nsynas32');- файл виртуального синтезатора (нужен для работы) стоял задолго до появления глюка
BC_QrSvc('Cubase32');- файл виртуального синтезатора (нужен для работы) стоял задолго до появления глюка
вышеуказанные файлы/сервисы очень нежелательно удалять... они нужны для работы..
машина рабочая, если скрипт завалит эти процессы мне прийдёться переустанавливать софтину заново..

немного проясню
vp6dec_settings.cpl'- файл фидео кодека ( не критично могу пожертвовать)
MidpInvoker.dll','' -файл эмулятора JAVA приложений для мобилок, (не критично могу пожертвовать)
UpdReg.EXE', автоматическая обновлялка для NORTON UTILITIES ( стоит давно)

остальные файлы нужно проверить просмотрю что это за звери, и сообшу..

подскажите как лучше поступить?, возможно я не правильно понял если скрипт ничего не удалят/убивает, то я буду спокоен )))
ещё раз спасибо!

маленькое уточнение..

hijackthis пофиксить

Цитата:
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)


в смысле отметить галкой и нажать fix ?

и ещё уточнение

rddv1027.dll
rdcp1027.cpl'
это файлы драйвера миди-клавиатуры (Copyright (C) 2003 Roland Corporation)

dre@mer 18-01-2008 13:54 719958

MTiCtwl.sys- огрызок от програмы настройки мониторов самсунг MagicTune ( сама прога недавно удалена) ( глюк был и до неё..)

TPkd.sys
AMDPCI.sys1

вот эти два последних файла пока идентифицировать не смог..

Pili 18-01-2008 14:33 720005

dre@mer, пофиксить это
Запустить файл hijackthis.exe. В главном окне программы нужно нажать кнопочку "Do a system scan only"
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked"

Цитата:

Цитата dre@mer
rddv1027.dll
rdcp1027.cpl'
это файлы драйвера миди-клавиатуры (Copyright (C) 2003 Roland Corporation) »

Цитата:

Цитата dre@mer
MTiCtwl.sys- огрызок от програмы настройки мониторов самсунг MagicTune ( сама прога недавно удалена) ( глюк был и до неё..)
TPkd.sys
AMDPCI.sys1 »

ничего страшного, если не зловреды, эти файлы пойдут в базу "безопасных" AVZ, пока мы ничего не удаляем, только собираем файлы для анализа.

dre@mer 18-01-2008 15:37 720062

ок.

пасиб ))
"пока мы ничего не удаляем"

тогда я спокоен, вечером сообщю результат и выложу логи..

dre@mer 18-01-2008 23:06 720371

Попытался выполнить скрипт в AVZ получил неожиданый результат...
во время выполнения скрипта система упала в БСОД.... ((( с ошибкой 0x0000000A IRQL_NOT_LESS_OR_EQUAL, при этом на "синем экране смерти" никакх файлов не упоминалось.
я просмотрел дамп памяти, система упала при обращении к файлу Nsynas32.sys'
вот описание из дампа

*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000000A, {16, 1c, 0, 805021de}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*** WARNING: Unable to verify timestamp for Nsynas32.SYS
*** ERROR: Module load completed but symbols could not be loaded for Nsynas32.SYS
Probably caused by : Nsynas32.SYS ( Nsynas32+966 )


я разобрался что это за файл, это файл эмулятора "железной" флешки компании syncrosoft (висит в трее и загружается вместе с виндой), штука нужная для запуска приложений компании stainberg. она стоит не первый год в системе.. и проблем никогда не вызывала..

hijackthis - здесь выполнил всё как указывали.. всё пофиксил..

систему прогнал troyan remover-ом, так на всякий случай..

мне кажется что мы не там копаем...


по прежнему не поняты файлы которые фигурируют в скрипте..

AMDPCI.sys- этот файл вообще отсутствует, я его не смог найти даже поиском..
TPkd.sys -InterLok system file Copyright © 1985 - 2006, PACE Anti-Piracy, Inc., All Rights Reserved, CONFIDENTIAL - что это такое для меня тоже не понятно, но этот файл также есть ещё на одной моей машине ( с ней проблем нет)

какие будут предположения?
может отключить эту виртуальную флешку и выполнить скрипт ещё раз?

Pili 19-01-2008 11:20 720585

По логу AMDPCI.sys находится в C:\DOCUME~1\WULF\LOCALS~1\Temp\AMDPCI.sys попробуйте поиском через AVZ - файл-сервис - поиск файлов на диске
Попробуем так
Цитата:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\WULF\LOCALS~1\Temp\AMDPCI.sys','');
QuarantineFile('C:\Program Files\RegCure\RegCure.exe','');
BC_QrFile('C:\WINDOWS\system32\Drivers\TPkd.sys');
BC_QrFile('C:\WINDOWS\system32\Drivers\Nsynas32.sys');
BC_QrFile('C:\WINDOWS\system32\Drivers\Cubase32.sys');
BC_QrFile('C:\DOCUME~1\WULF\LOCALS~1\Temp\AMDPCI.sys');
BC_QrFile('C:\WINDOWS\system32\Drivers\rdwm1027.sys');
BC_QrFile('C:\WINDOWS\system32\drivers\MTiCtwl.sys');
BC_QrFile('C:\Program Files\RegCure\RegCure.exe');
BC_QrSvc('TPkd');
BC_QrSvc('Nsynas32');
BC_QrSvc('Cubase32');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Цитата:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ
Сделайте новые логи

dre@mer 19-01-2008 13:07 720631

Вложений: 2
Pili
Спасибо за помощь и советы..

на этот раз скрипт выполнился без ошибок ( панель задачь была при этом заблокирована) по этому виртуальная флешка Nsynas32 была не загружена ( когда панель заблокирована, эта прога не загружается)

пояснение RegCure.exe- это програмка автоматической чистки реестра по типу regcleaner, стоит давно, вроде бы безвредная... но не факт.. )))
и чуть не забыл AMDPCI.sys так и не нашёл... файла нет в системе, я два дня назад снёс древнего Касперского ( он вызывал БСОДы) может этот файл был от него? по этому этого файла нет?..

вот новые логи,
ссылку на карантин отправил в ПМ
спасибо!

dre@mer 19-01-2008 17:16 720758

Вложений: 1
Есть мысль... ))


Разблокировка панели задачь в моём случае лечиться двумя способами..
либо полный перезагруз либо ( как вариант смена пользователя)

и другой способ это выполнения скрипта (прилагается.. )
данный скрипт, разблокирывает панель и выставляет все настройки панели по дефолту, правда после перегруза системы она опять блокируется.. ( писал уже об этом)
может есть возможность "закрепить" результаты выполнения скрипта? я не очень разбираюсь что конекрено делает этот скрипт, но может кто-то сможет помочь?

Pili 19-01-2008 21:32 720957

dre@mer, явных зловредов по логам не видно, в карантин ничего кроме RegCure.exe (он чист) не попало. Вы выключали антивирус и оутпост до того как выполнить скрипт? Попробуй

Pili 19-01-2008 22:05 720979

В логах не видно зловредов. Глюки м.б. из того, что установлен NOD32 (C:\Program Files\Eset\Dmon.dll)+outpost+Norton utilites + windows blinds
В меню AVZ - файл - выполнить скрипт - скопировать скрипт ниже и запустить его
Цитата:

var
X : integer;
begin
X := ExecuteWizard('TSW', 1, 1, true);
AddToLog('Количество найденных проблем = '+inttostr(X));
end.
Или, вместо выполнения этого скрипта, запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы и исправьте найденные проблемы.
Ещё
Восстановление ассоциирования .exe, .reg и .lnk файлов reg файл
Восстановление значений по умолчанию для Панели задач: reg файл

Цитата:

>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
Цитата:

>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
что из этого не требуется?

dre@mer 20-01-2008 00:09 721064

Nod и оутпост, в момент выполнения скрипта были выключены.
НОД я поставил два дня назад..

из вышеуказаных служб ничего не нужно, правда я не совсем понимаю что делает служба "административный доступ к локальным дискам (C$, D$ ...)", если её отключить, я сам буду иметь доступ к этим дискам с правами администратора?

Спасибо Pili

dre@mer 20-01-2008 00:38 721089

Мастер поиска и устранения проблем, никаких проблем не находит....

AMDPCI.sys
MTiCtwl.sys

вот этих двух файлов так и не нашёл, всеми доступными способам пробовал, включая поиск файлов через AVZ

dre@mer 20-01-2008 01:00 721108

Проверил все подозрительные файлы которые вы указали в PM, всё чисто...

dre@mer 20-01-2008 13:29 721323

Похоже что зловредов в системе нет.. или уже нет...
по крайней мере, никаких явных следов нет...

есть вопрос, почему панель разблокируется при смене пользователя? ( выход из системы/ смена пользователя) а при обычной перезагрузке системы, панель может быть по прежнему заблокированой..

может на блокировку влияет какое нибудь приложение которое загружается в фоновом режиме ?
или это из за того что я отключил некоторые второстипенные службы? хотя они были отключены и раньше...

Pili 20-01-2008 20:23 721577

Цитата:

Цитата dre@mer
"административный доступ к локальным дискам (C$, D$ ...)" »

обычно используется в корпроративных сетях и доступ к дискам C и D разрешен для администраторов, если вы не подключаете свои диски по удаленно по лок. сети, то он вам не нужен. Насчет блокировки... комп у вас не домене? Если комп в домене, то служба терминалов вам может пригодиться. Проверьте параметр групповой политики как написано тут
Отключаем не нужное. Выполните скрипт (оставьте то, что требуется отключить, остальное можете убрать, автозапуск с СD не трогал)
Цитата:

begin
//блокировать возможность подключения анонимных пользователей
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
// отключить административный доступ к локальным дискам
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
// отключить Диспетчер сеанса справки для удаленного рабочего столa
SetServiceStart('RDSessMgr', 4);
// отключить Службe обнаружения SSDP
SetServiceStart('SSDPSRV', 4);
// отключить службу TermService (Службы терминалов)
SetServiceStart('TermService', 4);
end.
Отключаем все типа, кроме CD
Цитата:

procedure DisableAutorun;
begin
// Блокировка автозапуска (0x1 + 0x4 + 0x8 + 0x10 + 0x40 + 0x80 - отключили все типа, кроме CD)
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
// Блокировка автозапуска (0x4) - заблокировали автозапуск на C:
// RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveAut oRun', 4);
end;

begin
DisableAutorun;
end.

dre@mer 21-01-2008 09:55 721894

Спасибо,

Комп не в домене, по первому скрипту вопросов нет.. всё сделаю как посоветовали..

по второму есть...
Цитата:

Цитата Pili
заблокировали автозапуск на C: »

это отрубает автозапуск с диска "С" ? или я не правильно понял.. ((

Pili 21-01-2008 11:47 721980

dre@mer, нет, второй скрипт не отключает автозапуск с CD, он отключает автозапуск со всего остального
если требуется откл. автозапуск с CD, выполните скрипт
Цитата:

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
end.
Цитата:

Цитата Pili
Проверьте параметр групповой политики »

проверили? Вы раньше самостоятельно файлы autorun.inf со своего компа не удаляли?

dre@mer 21-01-2008 13:56 722100

Цитата:

Цитата Pili
Вы раньше самостоятельно файлы autorun.inf со своего компа не удаляли? »


не удалял..

Цитата:

Цитата Pili
Проверьте параметр групповой политики » »

как это проверить команда gpedit.msc на ХР номе отсутсвует, а как зайти по другому в настройки груповой политиики я не знаю..
или через панель управления администирование ?

( я ща на работе, глючная машина дома, вечером всё выполню и отпишусь.. )

спасибо Pili !

:up

Blast 21-01-2008 13:58 722102

Цитата:

Цитата dre@mer
gpedit.msc на ХР номе отсутсвует, а как зайти по другому в настройки груповой политиики я не знаю.. »

только в реестре посмотреть, редактора групповых политик в Home нет
Покажите что у вас в разделах HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies и HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies

Pili 21-01-2008 14:55 722172

dre@mer, сорри, не обратил внимание, что у вас XP Home, ни в заголовке темы. ни в 1-ом посте не было об этом, посмотрите, как казал Blast.
И ещё: автозапуск мы отключили, autorun теперь вам не страшны, проверка с помощью AVZ показала, что autorun у вас нет, но...
Проверьте, присутствует ли autorun.inf (через файловый менеджер FAR или Total commander) на съемных носителях (флешках напр.), если до выполнения скрипта вы вставляли зараженные флешки и открывали с помошью проводника какие-либо диски, которые отсутсвовали в момент сканирования AVZ, то возможно снова могли заразится со съемных носителей.

dre@mer 21-01-2008 16:35 722233

сори, что забыл указать свою ОС


Цитата:

Цитата Pili
Проверьте, присутствует ли autorun.inf (через файловый менеджер FAR или Total commander) »


сори за ламерский вопрос, я не совсем понимаю что такое autorun.inf
что именно и где в
Цитата:

Цитата Pili
Total commander »

мне нужно глянуть ?
если имееться ввиду автозапуск при подключении флешки, то да пока это происходит..

FoxyRed 21-01-2008 16:47 722240

часто на зараженных флешках остается файл autorun.inf, если его не удалишь, то снова произойдет заражение.
данный файл нужно удалить со сменных носителей.
в Total commander открываешь флешку и смотришь если там данный файл (просмотр скрытых файлов включи навсяк случай а то я не помню скрытый он или нет), если есть удаляешь

Pili 21-01-2008 17:03 722247

нет, не надо удалять этот файл autorun.inf, надо заархивировать и выложить сюда, в самом файле вирусов нет, но есть ссылки на exe или др. файлы, которые автоматом запускает autorun.inf, если уже запускались, надо "найти хвосты" :)
dre@mer, Total commander - это file manager, тут например, FAR тут

dre@mer 21-01-2008 18:12 722288

смотрел флешку.. нету такого файла.. autorun.inf , только мои папки..

р.s.даж не знаю радоваться или нет..

в последнее время панель в 90 % случаем заблокирована при загрузке, ранше это было приблизительно в 50 % случаев..
теперь загруз, смена пользователя . и тока потом можно работать..

спасибо всем за помощь.. мне тут на одном форуме посоветовали подправить реестр. вот как тут
http://www.pctools.com/guides/registry/detail/978/

но помоему это просто закрепить или отключить закрепление панели задачь..

или нет?

Pili 21-01-2008 18:51 722309

dre@mer, попробуйте ещё раз выполнить скрипт
Цитата:

procedure DisableAutorun;
begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
end;

begin
DisableAutorun;
end.
И ещё раз запустите AVZ - мастер поиска и устранения проблем, выберите все системные проблемы и устраните, что найдет.
тут пробовали найти решение?
Из реестра, как Blast сказал, инф-ию покажите плиз.

в скрипте д.б. NoDriveAutoRun, при редактировании нормально отображается, при публикации - пробел ставит :(

dre@mer 21-01-2008 21:58 722447

Вложений: 2
Выполнил все скрипты, автозапуск отрубился, (СД остался, пусть пока побудет)

AVZ - мастер поиска и устранения проблем, никаких проблем не находит..

выкладываю файлы реестра, сделал "снимок" до выполнения скриптов, и после..

после выполнения скриптов, два раза перегружал машину, панель была не заблокирована (есть надежда что мои мучения закончились) :) а может просто совпадение, ещё пару раз перегружу, и отпишусь..


Всем ещё раз громадное спасибо, за помощь и поддержку.. ! и Персонально Pili !

Pili 21-01-2008 22:34 722485

dre@mer, мда... вот глюк движка форума и попал в реестр
Цитата:

Цитата Pili
в скрипте д.б. NoDriveAutoRun, при редактировании нормально отображается, при публикации - пробел ставит »

создался лишний ключ
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTyp eAutoRun"=dword:000000dd
удалите его и поставьте
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveAutoRun"=dword:000000dd

или выполнте скрипт, при копировании посмотрите, чтобы NoDriveAutoRun было без пробелов
терзают смутные сомнения, что вы смотрели корень диска в проводнике без отображения скрытых файлов
нажмите пуск-выполнить-cmd.exe
dir c:\ /A:H /B >dir.txt
закройте окно и скопируйте сюда содержимое dir.txt
или выполнить скрипт в AVZ
Цитата:

begin
ClearQuarantine;
QuarantineFile('C:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('E:\autorun.inf','');
end.
посмотрите карантин, если там будут файлы - выложите сюда.

dre@mer 22-01-2008 10:53 722705

скрипт я выполнил дважды, ( первы раз действительно пробел упустил) по этому выполнил ещё раз без пробела..
проверю реестр (я не помню точно какой снимок я выложил) после "неправильного скрипта" или после правильного..

в настройках папки я включил отображать скрытые и системные файлы, по идее всё должно отображаться..
но autorun. inf нигдже не нашёл..

по поводу последнего скрипта..

у меня в системе диски
C. D. это харды
E. F.G - это сидюки
H- это флешка
просто вижу что в скрипте есть диск E (сидюк) но нет флешки Н, так должно быть?


и ещё, я уже писал после выполнения скрипта автозапуск отрубился ( проверял на флешке) ... но после перегрузки системы он опять появился ((
я же его отключил.. вроде... это нормально?

Pili 22-01-2008 11:25 722726

dre@mer, была попытка выцепить наугад с дисков autorun.inf, т.к. было подозрение, что они есть.
по поводу отключения автозапуска.
Скачайте TweakUI (Powertools for Windows), установите, далее Пуск - Все программы - Powertools for Windows.
Для отключения автозапуска найти:
My Computer - 'Autoplay' - Drives (снять галочки где надо), Types (снять галочки где надо)

dre@mer 22-01-2008 11:41 722735

Скачал утилитку, спасибо!

вечером проверю её дома в действии, на многострадальном компе )))

dre@mer 22-01-2008 21:13 723162

проверил утилитку... работает отлично, автозапуск вырубает и после перезагрузки он не включается...
Но увы мне не помогло это.. панель по прежнему при загрузке заблокирована.. :(

мало того при отключеном автозапуске со всех дисков и заблокированой панелью, я как обычно попробовал выйти из системы/ смена пользоватиля ( ну чтоб разблокировать панель)
на стадии загрузка личных данных комп задумался, лампочка харада погасла.. так он простоял с минуту.. после всё таки загрузился, но слетела тема виндовс блинд...
я снова повторил выход из системы.. тема виндовс блинд включилась, но explorer.exe просто завис....

в общем включил я автозапуск как было..., панель как обычно заблокирована, но выход из системы/смена пользователя происходит как раньше.. тоесть и панель разблокируется и тема виндовс блинд остаётся..

файлов autorun. inf в системе нет.. искал уже всеми известными способами..
эххх видно прийдётся сносить винду...

dre@mer 22-01-2008 21:30 723181

Вложений: 1
Вопрос по реестру..
во вложении "снимок" в формате текста,
в этой ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
есть три ключа
1 (по умолчанию значение не задано)
2 NoDriveAutoRun Значение: 0x4
3 NoDriveTyp eAutoRun Значение: 0xdd

последний нужно удалить?

Pili 22-01-2008 21:41 723195

3- убрать и ещё раз выполнить скрипт из поста 38, только в скрипте NoDriveTyp eAutoRun заменить на NoDriveTypeAutoRun
windows blinds я же рекомендовал снести. Если остались подозрения на вирусы - выполните правила


Время: 22:57.

Время: 22:57.
© OSzone.net 2001-