Диспетчер задач отключен администратором

Discussion in 'Безопасность и Анонимность' started by DIMON4G, 26 Dec 2008.

  1. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    Кароче незнаю где подхватил троян если нажимаю Ctrl+Alt+Del то выскакивает
    Пробовал всеми способами запустить "Диспетчер задач" но ничё не катит (c:\windows\system32\taskmgr.exe; пробовал пуск --> выполнить: taskmgr и всё равно не фига), ну подумал что через реестр удалю, нетутто было, реестр тоже не запускается, также у меня авира стояла её троян тупо хер пойми как закрыл и она даже не устанавливается и не запускается. Пробовал переустановить винду, всё равно ничё не получается.

    p.s. диск не форматил, так как много инфы (250 гб).

    Прощу помощи Help Me!!!!
     
  2. Dr.Strangelove

    Joined:
    1 Dec 2008
    Messages:
    111
    Likes Received:
    61
    Reputations:
    -6
    Ну что сказать ! Качай новый антивирь.. Помощнее авиры. Установи фаер аутпост. И вместо диспетчера скачай Process Explorer от Sysinternals.com а также желательно Regmon и FileMon. И пробуй выпасай.

    Да и еще попробуй прикинуть дату приблизительного появления трояна у тебя на винте. И ищи исполняемые файлы exe scr com и dll по дате появления.. например вчера , позавчера и т.д.
     
    #2 Dr.Strangelove, 26 Dec 2008
    Last edited: 26 Dec 2008
    1 person likes this.
  3. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Запускай винду с безопастного режима, запускай антивирус и сканируй C:\windows ! Если не получится, то качай новый любоый антивирус, устанавливай и проверяй, пока его тоже не поразило или можно рискнуть и подкл винт к другому и проверить с другого компа, вариантов много!И еще жми пуск->выполнить->msconfig->Автозагрузка->и убирай все дерьмо, может эта хрень и там есть!
     
    #3 I love this game, 26 Dec 2008
    Last edited: 26 Dec 2008
    1 person likes this.
  4. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    Пишет параметр не обнаружен и так же всё как и было. :(
     
  5. sabotag

    sabotag Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    122
    Likes Received:
    87
    Reputations:
    23
    искать здесь
    _http://z-oleg.com/
    в avz есть возможность разблокировать диспетчер..и полечиться от "saility"
    +
    _cureit.ru
    должно помочь
     
    1 person likes this.
  6. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    автор я кое что перепутал!
    вот рабочая http://dump.ru/file/1359309
     
    1 person likes this.
  7. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    пробовал avz и фишка такая что прога вылетает :D я ваще ору
     
  8. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    ахаха переименовал avz и всё запустилось путём, мда....
     
  9. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    Мужики, нихрина не выходит :(
     
  10. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Качаем RegWorks и правим

     
    1 person likes this.
  11. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Всё толично работает.
    Аффтар респект.
    ++
     
    1 person likes this.
  12. sa~

    sa~ Elder - Старейшина

    Joined:
    18 Aug 2007
    Messages:
    649
    Likes Received:
    439
    Reputations:
    -2
    Аваст проверяет из безопасного режима...
    Переустанови винду в крайняк
     
    1 person likes this.
  13. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    винду переустанавливал уже 3 раза, хрен чё помогало, но здесь http://forum.antichat.ru/thread94505.html мне помогли специальные проги от данного вируса Win32.Sality вроде всё вылечил, вс работает, как бы не сглазить :rolleyes:
    Спасибо работает + ) :p

    В общем: всем спасибо, никому не желаю подхватить данную хрень. :D
     
  14. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    да этот хрень часто встречается. и часто сопровождается с "редактор реестра отключен администратором". все решается на много проще, чем кажется !

    1. Скачается утилта AVZ4 отсюда: http://z-oleg.com/avz4.zip
    2. разархивируем и запускаем (я раскажу именно лечение этого херни)
    3. переходим в раздел: ФАЙЛ > ВОССТАНОВЛЕНИЕ СИСТЕМЫ
    4. там ставим галочку: "РАЗБЛАКИРОВКА ДИСПЕЧЕРА ЗАДАЧ" (и если реестр тоже блокировано - ставил галочку также на разблокировка редактора реестра)
    5. нажимаем ВЫПОЛНИТЬ ОТМЕЧЕННЫЕ ОПЕРАЦИИ, потом ОК и все.
    закрываем программу все должен работать четко !

    Желательно полностю почтистить систему от вирусов потом это делать, т.к. после перезагрузки может опять блокироватся система.
    кстати, эта прога очень мошная и реальная! явсяется хорошим антивирусным утилитой. всем советую, сам пользуюсь чуть не каждуй день :)
     
    1 person likes this.
  15. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    http://www.raymond.cc/blog/archives/2008/09/29/6-must-have-replacement-tools-when-fixing-a-computer-infected-by-virus/ru/ вот ссылка посмотри программы и отключи что тебе надо
     
  16. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    Вывод: жестак тока форматить, что я вчера и сделал, теперь всё отлично.
     
  17. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    ничего форматировать не нужно встречал я подобный вирус запускайся с безопасного режима запускай AVZ востоновление системы все как писали выше далее жмешь менеджер автозапуска и смотри все надписи черным Подозрительны смотри процес
    C:\WINDOWS \svchost.exe если есть удаляй, данный вирус заражает выборочно другие программы внедряя туда свой код.
    также данный вирус вносит изменение в довериную зону каспера ставит там (*) тоесть вся зона и есть доверенная тем самым полностью вырубая каспера .
    отключи их из автозагруски и проверяй комп обычным способом.
     
  18. LynXzp

    LynXzp Elder - Старейшина

    Joined:
    21 Oct 2007
    Messages:
    147
    Likes Received:
    23
    Reputations:
    0
    У меня та же лажа, руткит он к тому же (или это другой), на флешку пишет, файлы скрывает, под фряхой заметил.

    Проверил бы с другой винды антивирусом, так на ноуте, и винт забит.