|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Возникла проблема с msconfig,с правами администратора. |
|
|
Возникла проблема с msconfig,с правами администратора.
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Вообщем не открывается msconfig.Пишет:"Отказано в доступе при попытки изменении службы.Для выполнения данного действия необходимо войти в систему с учетной записью администратора."
Ничего не могу менять в Службах,удалить учетную запись не могу,восстановление системы не работает,в безопасном режиме тоже все бесполезно,в cmd прописывал там тоже Отказано в доступе пишет.Не могу зайти в скрытые папки типа System Volume и т д.До этого ничего не качал,только сделал дефрагментацию.Вот.И еще какая то проблема с корзиной вылезла параллельно.Не очищается.Выскакивает мия файла,пишет что он не обнаружен.При чем сама корзина пуста.. Прежде чем писать вам я обшарил весь гугл ,по разному формулировал проблему - но так и не нашел внятных решений.Сканировал разными сканнерами типа Cureit,Mailware,Kaspersky tool,KK,TdsKiller.Короче все что можно применил.Cканировал в обоих режимах. P.S. RSIT также не запустилась.Прав якобы нет. |
|
Отправлено: 03:31, 25-11-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\WINDOWS\System32\drivers\kwobpbyf.sys',''); DeleteFile('C:\WINDOWS\System32\drivers\kwobpbyf.sys'); DeleteService('ibuvbboq'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Пофиксить в HijackThis следующие строчки: Сделайте повторные логи AVZ + [*]Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов: Sections IAT/EAT Show all Из всех дисков оставьте отмеченным только системный диск (обычно C:\) Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. Если у вас установлены эмуляторы дисков (Alcohol или Daemon Tools), то необходимо перед сканированием GMER приостановить их работу для корректной работы утилиты После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. ______________________________________ |
------- Отправлено: 05:17, 25-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать
Вообщем повторные логи сделал,а вот Gmer стал выдавать ошибки.Я стал понимать,что мешает Alcohol120, перешл на страницу с Defogger,ознакомился с инструкцией и стал выполнять все как написано.Но Defoggger тоже выдал ошибку при чем без лога...
|
||||
Последний раз редактировалось Drongo, 25-11-2012 в 14:34. Причина: В следующий раз выкладывайте изображения в превьшках. Отправлено: 09:11, 25-11-2012 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." если зависнет, запустите в безопасном |
------- Отправлено: 09:56, 25-11-2012 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать
C горем пополам просканировал вроде..В обычном режиме и в безопасном никак не запускался.Потом я пошел и кое-как попал во вторую учетную запись Администратор - там и запустил.Просканировался ,перезагрузился и зашел под мою обычную учетку (это происходит автоматически) - User и долго мелькал черный экран типа cmd..с синим поочереди.
P.S. После сканирования решилось две проблемы:1) Корзина стала очищаться без ошибок.2) В учетке Администратор стала открываться команда msconfig,но там, когда галочки снимаешь с автозапуска программ и жмешь Ok, выскакивает надпись опять - про права администратора.А в учетке User по-прежнему msconfig сопротивляется. |
|||||
Последний раз редактировалось mihuil2, 25-11-2012 в 16:22. Отправлено: 14:40, 25-11-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 16:21, 25-11-2012 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать
Вот что вышло..
|
||||
Отправлено: 16:56, 25-11-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 17:14, 25-11-2012 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:24, 25-11-2012 | #9 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать
Вот тут.
|
||||
Отправлено: 17:26, 25-11-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Нет доступа к GPO с правами администратора | Zabejalo | Microsoft Windows NT/2000/2003 | 4 | 28-04-2015 16:58 | |
Доступ - [решено] Проблема с запуском браузера с правами администратора | robix | Microsoft Windows 7 | 2 | 21-04-2012 17:33 | |
Службы - msconfig и права администратора! | DirtyMoney | Microsoft Windows 2000/XP | 22 | 02-02-2008 21:28 | |
Пользователь с правами администратора | treiber | Microsoft Windows 2000/XP | 2 | 06-03-2007 20:13 | |
ICQ с правами Администратора | n3rf | Microsoft Windows 2000/XP | 17 | 07-12-2004 12:07 |
|