Незнаю что с компом, но каким-то образом все профели, стали простыми юзарами. Как получить права админа в Xp в такой ситуации? Может через безопасный режим, востановление системы?
В ХР есть насколько мне известно 3 вида уч записей админы(все юзеры по умолчанию) с полным пакетом прав юзеры с ограниченным доступом - не могут изменять системные настройки и гости которые помоему ваще нихера ни могут впрочем все зависит от настроек безопасности К какой групе относятся твои юзеры и в чем собсно проблема???
Если это стало сомо собой, то конечно смотреть в безопасном, а если кто то ... - Пуск - Выполнить - gpedit.msc (тоже в безопасном) Так как такие ограничения более похожи на ограничения в груповых политиках...
Нашол, причина: http://www.viruslist.com/ru/search?VN=Virus.Win32.Neshta.a&referer=kis Как удалить если нет доступа к regedit? Тоже через безопасный?
попробуй на другом компе форматануть винт или на другом компе опять же залечить касперским диск... или же установи како-нибудь твикер, например x-tech Setup ну или xptweaker.net, потыкай по кнопкам, может разблокируешь реестр или http://studiomax.ucoz.ru/index/0-4
Попробуй загрузиться с какого то LiveCD типа WinPE или с загрузочной дискеты (если раздел FAT32) и изменить значение в реестре следующего ключа: [HKCR\exefile\shell\open\command] c %WINDIR%\svchost.com "%1" %* на "%1" %* Удалить файл %WINDIR%\svchost.com Или ещё как вариант если у тебя включен autorun, то можно попробовать закинуть на чистый диск 3 файла: В скобках к каждому файлу указано его содержание. 1. autorun.inf ([autorun] open=open.cmd) 2. open.cmd (reg import vir_rem.reg pause) 3. vir_rem.reg (Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*") Вставить диск в привод когда Windows загружена, если авторан включен то в реестр добавится файл vir_rem.reg, который и внесёт изменения в значение следующего ключа: [HKCR\exefile\shell\open\command] c %WINDIR%\svchost.com "%1" %* на "%1" %* После этого следует правильно (Пуск - Выключение...) перезагрузить комп и затем удалить файл %WINDIR%\svchost.com. Далее рекомендуется проверить винт на наличие вирусов.