Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с regedit.exe и cmd.exe

Ответить
Настройки темы
[решено] Проблема с regedit.exe и cmd.exe

Аватара для Shym

Старожил


Автор проектов


Сообщения: 243
Благодарности: 56

Профиль | Отправить PM | Цитировать


Изменения
Автор: Shym
Дата: 10-06-2008
Описание: Обновил логи
Вложения
Тип файла: rar hijackthis.rar
(2.7 Kb, 26 просмотров)
Вот первый раз сталкиваюсь с такой проблемой, через командную строку ввожу regedit или cmd - появляются ошибка Не удалось найти.... Залез в папку Windows нашел эти файлы, пытаюсь запустить - тоже самое! Проробывал переменовать cmd.exe в cmd1.exe, после этого запускаю cmd1.exe - запустилась командная строка. Такая же ерунда и с regedit! В чём может быть проблема?

-------
Шумный.....
Автор оддонов


Отправлено: 16:10, 08-06-2008

 

Аватара для Shym

Старожил


Автор проектов


Сообщения: 243
Благодарности: 56

Профиль | Отправить PM | Цитировать


Drongo, да я когда написал понял где это)

Baw17, ComSpec и PATHEXT всё так же и стояло. А в Path было только: C:\Program Files\Common Files\Adobe\AGL
Поменял как у тебя, перезагрузил компьютер - ошибка не устранилась... Опять не найдено....

-------
Шумный.....
Автор оддонов


Отправлено: 17:44, 08-06-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


ШУМ, а после перезагрузки записи не слетели? PATH хотя бы заработал после ребута?

Отправлено: 17:51, 08-06-2008 | #12


Аватара для Shym

Старожил


Автор проектов


Сообщения: 243
Благодарности: 56

Профиль | Отправить PM | Цитировать


Admiral, записи не слетели, PATH работает - ответ пишет значение которое писал Baw17.

-------
Шумный.....
Автор оддонов


Отправлено: 17:53, 08-06-2008 | #13


Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


ШУМ, тогда Выложите логи по правилам

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17


Отправлено: 18:04, 08-06-2008 | #14


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


ШУМ, возможно включена функция Image File Execution Options в реестре. Подробнее тут http://forum.oszone.net/showthread.p...file+execution
Цитата:
найдите раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options и разверните его. Если в нем присутствует подраздел explorer.exe, удалите его (нажать правой кнопкой мыши => Удалить).
Вместо explorer.exe читать regedit.exe или cmd.exe.
И еще: это может быть в политиках.

Отправлено: 18:28, 08-06-2008 | #15


Аватара для Shym

Старожил


Автор проектов


Сообщения: 243
Благодарности: 56

Профиль | Отправить PM | Цитировать


Baw17, начал делать сканирование с помощью AVZ и наткнулся на интересный пункт:

7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "wbsys.dll"
Опасно - отладчик процесса "cmd.exe" = "setuprs1.PIF"
Опасно - отладчик процесса "msconfig.exe" = "0215.PIF"
Опасно - отладчик процесса "regedit.exe" = "setuprs1.PIF"
Опасно - отладчик процесса "regedt32.exe" = "setuprs1.PIF"
Проверка завершена

Именно все эти файлы и не работают!!!

-------
Шумный.....
Автор оддонов


Отправлено: 18:31, 08-06-2008 | #16


Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


ШУМ, попробовать восстановить оригиналы с помощью комманды sfc /scannow. Если не поможет (резервное хранилище тоже может быть подменно) тогда восстановить их с дистрибутива.

Отправлено: 18:35, 08-06-2008 | #17



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


если уже ясно, что присутствуют зловреды, то не со следствием нужно бороться, а с причиной, рекомендации уже озвучивали здесь - нужны логи

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 18:38, 08-06-2008 | #18


Аватара для Shym

Старожил


Автор проектов


Сообщения: 243
Благодарности: 56

Профиль | Отправить PM | Цитировать


Логи в шапке....

-------
Шумный.....
Автор оддонов


Отправлено: 19:27, 08-06-2008 | #19


Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


ШУМ, провертесь при помощи Drweeb CureIT брать тут

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17


Отправлено: 19:58, 08-06-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с regedit.exe и cmd.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
Ошибка - Не запускается cmd.exe и regedit.exe AlekseyD Microsoft Windows 2000/XP 3 30-01-2009 12:16
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20
[решено] Редактирование i386\REGEDIT.EXE Tapaceuka Автоматическая установка Windows 2000/XP/2003 4 19-11-2008 20:41
Разное - [решено] regedit.exe Aliandro Microsoft Windows 2000/XP 4 28-08-2008 09:59




 
Переход