Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] поменялся путь реестра до userinit.exe, а вернуть его обратно - никак (http://forum.oszone.net/showthread.php?t=236821)

Bruce Wayne 17-06-2012 14:09 1935727

[решено] поменялся путь реестра до userinit.exe, а вернуть его обратно - никак
 
Добрый день!

Подскажите, пожалуйста, как быть в таком случае: на работе один дилетант пытался улучшить компьютер и скачал какую-то программу-оптимизатор. После её работы поменялся путь реестра до userinit.exe, а вернуть его обратно - никак( Через Subinacl пробовал задать полный доступ. Пишет, что всё выполнено, ошибок нет, но изменить по-прежнему нельзя, вручную тоже. Изменить нужно для того, чтобы не ругался антивирус, и время от времени не выдавались несуществующие ошибки. Что делать?

P. S. Откат не помог :( Систему убивать нельзя! Сам вирус удалили.

Petya V4sechkin 17-06-2012 16:56 1935796

Цитата:

Цитата Bruce Wayne
изменить по-прежнему нельзя, вручную тоже

Попробуйте в безопасном режиме.

Bruce Wayne 17-06-2012 23:22 1935983

Petya V4sechkin, не помогло( Подозрение на то, что система блокирует, а не остатки вируса, так как раздел всё-таки системный. Для интереса попробовал запретить/разрешить изменение в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows (userinit.exe находится в соседней ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon). Я слышал что-то про разрешения TrustedInstaller, но не могу вспомнить. Есть ещё какие-нибудь идеи?

cher 17-06-2012 23:26 1935989

Цитата:

Цитата Bruce Wayne
Есть ещё какие-нибудь идеи? »

У userinit.exe -Microsoft-овская подпись?

Morpheus 17-06-2012 23:33 1935990

Из системы на соседнем разделе или LiveCD загрузить куст реестра, поправить, выгрузить.
Здесь я примерно показывал, как это делается. Только вам потребуется не SYSTEM, а SOFTWARE.

Severny 17-06-2012 23:49 1935993

Можно бросить на время, чтобы нормально загружаться, здоровый userinit.exe в папку, которая указана в реестре.

Ment69 18-06-2012 05:54 1936080

Bruce Wayne, Вам сюда У вас наверняка что то висит в процессах, что меняет путь.

Petya V4sechkin 18-06-2012 06:50 1936094

Цитата:

Цитата Bruce Wayne
не помогло

При попытке изменения ошибка выдается?

Цитата:

Цитата Bruce Wayne
Я слышал что-то про разрешения

Как получить доступ к файлам, папкам, разделам реестра в Windows Vista и Windows 7

Bruce Wayne 18-06-2012 09:26 1936125

cher, да. Morpheus , спасибо, помогло! :rupor: Severny, отличная идея! Я что-то ступил, не подумал об этом :lol: Ment69, нет, процессы все проверили - там чисто. Petya V4sechkin, да, выдавалась ошибка изменения значения, а этим способом я уже тоже пробовал. Там вроде галочка ставится, применяется, но в конечном результате доступа не было, несмотря на полные параметры разрешения. Всем спасибо огромное за помощь! Я-то уж думал, совсем хана... А оказалось, что это всё-таки система блокирует меня. Теперь просто из интереса хочу спросить: как всё-таки это можно было реализовать через subinacl? Он ведь тоже писал, что выполнено успешно, изменений: 1, синтаксических ошибок: 0, ошибок: 0. Неужели по-другому никак нельзя обойти запрет системы на доступ?

Morpheus 18-06-2012 09:50 1936138

Bruce Wayne, всегда пожалуйста!
Цитата:

Цитата Bruce Wayne
Теперь просто из интереса хочу спросить: как всё-таки это можно было реализовать через subinacl? »

А никак. Subinacl всего лишь меняет права, она не может разблокировать параметр, если он заблочен.

Кто блокирует? Вот с этим интереснее, система не блокирует туда доступ, остаётся сторонний софт/вирусы.
Я бы на вашем месте проверил эту машину у специалистов.

Ment69 18-06-2012 10:53 1936166

Цитата:

Цитата Bruce Wayne
ment69, нет, процессы все проверили - там чисто »

Не верю и Morpheus, вам ту же ссылку дает, что и я в 7 сообщении :)

Bruce Wayne 18-06-2012 12:25 1936218

Ment69, Morpheus, хорошо, спасибо!

Drongo 19-06-2012 15:09 1936951

тему переношу сразу в раздел лечения, не будем затягивать ситуацию. Пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи.


Время: 05:25.

Время: 05:25.
© OSzone.net 2001-