Перейти к содержимому


Фото
- - - - -

У пользователя не запускаются Exe, Com, Bat - вирусов нет!


  • Please log in to reply
48 ответов в этой теме

#21 LAME

LAME

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 06 Январь 2009 - 01:07

Если есть желание и возможность готов переговорить в Skype или по телефону.

Ни возможности, ни желания. Я уже запутался - как сейчас? ;)

Я предложил поговорить Mr.Belyash. Он "что-то подозрительное" заметил. Конкретно я обнаружил у него отзыв о подобном "глюке", на странице утилит, но слишком поздно. ;)

Вы пофиксили
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
?
Экзешник, переименованный в *.pif или *.scr, запускается?

Да, думаю исправил.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"DisableRegistryTools"=dword:00000000
"DisableTaskMgr"=dword:00000000
"NoDispCPL"=dword:00000000
"DisableRegedit"=dword:00000000


Попробую еще и PIF c SCR - не пришло в голову, но думаю что не прокатит. Пока все плохо. Два раза уже бы переставил систему, но нужны данные из под той учетной записи.

#22 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Январь 2009 - 01:16

Вы пофиксили
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
?
Экзешник, переименованный в *.pif или *.scr, запускается?

Да, думаю исправил.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"DisableRegistryTools"=dword:00000000
"DisableTaskMgr"=dword:00000000
"NoDispCPL"=dword:00000000
"DisableRegedit"=dword:00000000

У меня такое чувство, что ключ "system" можно вообще снести. Судя по тому, что у Вас происходит, должно быть еще что-то левое, но в HKCU того пользователя, у которого проблемы. Я правильно понимаю, что из другой учетной записи все работает и запускается?

Попробую еще и PIF c SCR - не пришло в голову, но думаю что не прокатит. Пока все плохо. Два раза уже бы переставил систему, но нужны данные из под той учетной записи.

А что, данные переписАть нельзя? ;)
С уважением,
Борис А. Чертенко aka Borka.

#23 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 06 Январь 2009 - 01:33

LAME

Орфография оригинала сохранена.
-=CUT=-
1. Alex Gorgeous
Программа хорошая и полезная, но заметил то-ли баг В НЕЙ, то-ли глюк У СЕБЯ. smile.gif

Скачал, запустил, стал смотреть, что там интересного. Нашел кнопочку, которая ставит все галочки, нажал. Посиде леще немного и потом закрыл программу. НЕ нажимая "Ок".

После следующего включения ПК ни одна программа не загрузилась, а компьютер стал беспомощным. biggrin.gif Я аж испугался. smile.gif Помогло восстановление системы. smile.gif

Если это в программе ошибочка, то хотелось бы, чтобы была кнопка отмена. Чтобы наверняка не применять накикаких действий smile.gif
А если это я что-то накрутил, то сам, значит, виновват. wink.gif
-=CUT=-

Меня процитировали. ;)
Да, было такое. Ничего не запускалось. Думал, крышка. Помогло восстановление системы. ;)
LAME, попробуйте через восстановление системы восстановиться на момент ДО запуска утилит. Если, конечно, это после них так произошло. ;)

#24 LAME

LAME

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 06 Январь 2009 - 01:35

Не один тип исполняемых файлов не запускается. PIF и SCR сейчас попробовал.

К сожалению, переписать можно только непосредственно файлы.
К примеру, я не знаю как при переустановке системы "прикрутить" всю переписку со всеми вложенными файлами в The Bat! не из резервной копии.

#25 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Январь 2009 - 01:37

Не один тип исполняемых файлов не запускается. PIF и SCR сейчас попробовал.

И только из этой учетной записи?
С уважением,
Борис А. Чертенко aka Borka.

#26 LAME

LAME

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 06 Январь 2009 - 01:40

Да, только в ней, в одной! Именно под ней и запускались утилиты. На моих глазах! Сообщение об ограничении появилось тоже на моих глазах.
Вновь создаваемые работают на этой машине. Я под такой, новой учеткой сейчас и работаю.

Как восстановление сделать подскажите!? Как систему откатить не знаю, но точно знаю, что не отключал эту возможно для дисков!

#27 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Январь 2009 - 01:50

Да, только в ней, в одной! Именно под ней и запускались утилиты. На моих глазах! Сообщение об ограничении появилось тоже на моих глазах.
Вновь создаваемые работают на этой машине. Я под такой, новой учеткой сейчас и работаю.

Нужно смотреть HKCU того пользователя, у которого проблемы. Попробуйте в новой учетной записи просмотреть все записи в ветке HKEY_USERS на предмет ограничений (Policies) - может, что-то увидится.
С уважением,
Борис А. Чертенко aka Borka.

#28 LAME

LAME

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 06 Январь 2009 - 02:36

Проблема решилась откатом на точку восстановления на 4 января. Как и не было вчерашней проблемы.
Большое спасибо всем кто помогал! Я столько узнал последние 10 часов, сколько не знал о реестре за все годы пользования.

Отдельное спасибо Alexander Goryachev – не знал и забыл я, как откатить систему!

Borka, Pavel PV – вашему терпению можно только позавидовать!

Mr.Belyash, если что не так подумалось (про меня тоже наверное "думки" были?), прошу меня извинить. Файлы, которые запускались, если есть интерес могу прислать.

#29 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 06 Январь 2009 - 19:43

Здесь это не принято, но попробуйте AVZ, переименовав расширение в .PIF, .SCR например.

#30 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Январь 2009 - 20:01

Здесь это не принято, но попробуйте AVZ, переименовав расширение в .PIF, .SCR например.

КАК!? Если не запускается ни один тип. ;)
С уважением,
Борис А. Чертенко aka Borka.

#31 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 06 Январь 2009 - 20:06

Прям таки ни один? ;)

#32 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Январь 2009 - 20:10

Прям таки ни один? ;)

"Но он так сказал". ;)
С уважением,
Борис А. Чертенко aka Borka.

#33 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 06 Январь 2009 - 20:24

Предлагаю создать тему в разделе помощи со списком исполняемых файлов для лечения подобных случаев.
Начнем с общих:
.EXE
.COM
.BAT
.PIF
.MSI
.CMD
.SCR

и методы лечения с приложенным ссылками на REG-файлы и/или программы, типа AVZ

#34 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2009 - 20:32

Предлагаю создать тему в разделе помощи со списком исполняемых файлов для лечения подобных случаев.
Начнем с общих:
.EXE
.COM
.BAT
.PIF
.MSI
.CMD
.SCR

и методы лечения с приложенным ссылками на REG-файлы и/или программы, типа AVZ


Какие reg -файлы?


Не говорите глупости.Чтобы отработал сценарий reg файла нужно запустить экзешник. А редактор реестра это тоже экзешник  и рундлл32 тоже
А пифы тоже запускаются через смд
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#35 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Январь 2009 - 20:33

Предлагаю создать тему в разделе помощи со списком исполняемых файлов для лечения подобных случаев.

Сперва нужно разобраться, какие настройки запрещают запуск... Остальное - "вопрос техники".
С уважением,
Борис А. Чертенко aka Borka.

#36 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 06 Январь 2009 - 20:38

Сперва нужно разобраться, какие настройки запрещают запуск...

А мне всё же интересено, что это за файл C:\WINDOWS\System32\appdrvrem01.exe
GUI/Android/iOS/WP8/волейбол

#37 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2009 - 20:41

Сперва нужно разобраться, какие настройки запрещают запуск...

А мне всё же интересено, что это за файл C:\WINDOWS\System32\appdrvrem01.exe


Тоже читал,но конкретных утверждений в сети нет,только высказывания о карантине или ссылки на сомнительные антивирусы ;)

P.S.


Борис,а в чём проблема-то?

На виртуалке Пуск-Выполнить

reg add hkey_current_user\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v restrictrun /t REG_DWORD /d 1




Лечение на вики(под безопасным режимом с поддержкой коммандной строки)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#38 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Январь 2009 - 20:48

Борис,а в чём проблема-то?
На виртуалке Пуск-Выполнить
reg add hkey_current_user\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v restrictrun /t REG_DWORD /d 1

Ну если это именно тот ключ, то тогда все ясно. ;)
С уважением,
Борис А. Чертенко aka Borka.

#39 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2009 - 20:51

Борис,а в чём проблема-то?
На виртуалке Пуск-Выполнить
reg add hkey_current_user\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v restrictrun /t REG_DWORD /d 1

Ну если это именно тот ключ, то тогда все ясно. ;)



Ну так я писал как исправить, а вы ж не слушали  ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#40 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Январь 2009 - 21:00

Ну так я писал как исправить, а вы ж не слушали  ;)

Ну так мне как бы не нужно было исправлять. ;)
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых