вопрос про права доступа

koti

господа, вопрос вот в чем, нашожусь в винде под учетной записью которая админимстратор. пытаюсь запустить файл редактированиея реестра, он говорит что администратором мне запрещено его оредактировать. ничего не могу понть, хотел залезть в свойства обозревателя чтобы чтонить там наковырять так из вообще нету, не понимаю как такое возможно....

logan00108

Запросто. В политиках запрещено запускать regedit. Ботай gpedit.msc
И ваще6 это одно из типичных последствий вирусной деятельности

donniebrasco

И ваще6 это одно из типичных последствий вирусной деятельности
угу, в AD есть такие злобные вирусы, "администратор AD" зовутся :grin:

koti

блин, господа, на простом домашнем ноуте, какое АД. учетная запись под которой я нахожусь называется Администратор. Вобщем мне надо на данный момент для начало надо отрубить обновления, вот для этого надо запустить файлег который отсюда . так вот не могу его запустить. без него отрубить обновления не получается, так как в панель управления -> автоматическое обновление все не активно (нельзя выбрать когдла и как будет обновляться, и соотв вырубить тоже нельзя). думаю как варант отрубить его нах в службах, но еще не пробовал..

koti

да, чтото я тупил, просто отрубил в службах. но все равно, с этой фигней надо бы разобраться...

logan00108

Йа злобен, да :)

Dimon89

Гениально. У него вирусы, а он апдейты отменяет...

koti

а почему мне параллельно нельзя и то и то делать? от вирусов я уже лечусь...
просто есть такое косяк, что в дасе инет не работает с СП3.. вот и не хоцца чтобы он опять скачался после удаления...

Vadim69

ну пока вирусы присутствуют, как бы пофиг на апдейты.

Vadim69

просто есть такое косяк, что в дасе инет не работает с СП3..

ӕто как?..

Vadim69

ӕто
мля
зашибись шрифты понастраивал :grin:

dickofan

даже если это чудо имеет место быть, необязательно отрубать апдейты, достаточно ткнуть в галку не устанавливать когда предложат СП3

koti

ӕто как?..
а вот хрен знает, он же ставить какие то там политики безопастности. и вобщем инет подрубается, но никуда не ходит...
ну да вопрос не об этом...
по теме ктонить ответит?

koti

так, продолжим тему. Cure IT много чего нашел и вылечил. обновление (чтобы не доставало) отключил через службы. Norton System Works проверился, нашел много всяких ошибок, почти все исправил. Но:
1. так и не дает реестр редактировать, пишет запрещено администратором, хотя я администратор.
2. пытался несколько раз обновить через инет Symantec AntiVirus v.10.0.0.359, каждый раз скачивает разное количесто обновлений и выдает ошибку что нет соединения с сервером.

Impils

1) Ты читать умеешь ?
Тебе ответили
В политиках запрещено запускать regedit. Ботай gpedit.msc

koti

а ты читать умеешь?
где написано что я запускал regedit? помоему я достаточно точно написал что пытаюсь запустить файл который отключает автоматическое обновление, настроенное на обновление с ГЗ. так вот при этом мне говорится что "редактирование реестра запрещено администратором системы"

Impils

Ок, для себя ответь на вопросы, может будет понятнее
1) Какое расширение у файла ?
2) Как ты думаешь, какая программа его запускает ?

koti

Ок, для себя ответь на вопросы, может будет понятнее
так, согласен, ступил!
В политиках запрещено запускать regedit. Ботай gpedit.msc
а можно для тупых? =) где и как смотреть. и что.
в "Панель управления - Администрирование - Локальная политика безопастности" ничего похожего не нашел..

koti

1) Какое расширение у файла ?
кстати про расширение...
В закладке "Сервис" пункт "свойства обозревателя" так и отсутствует. Даже не могу настроить чтобы показывало расширение....

Impils

gpedit.msc -> User Configuration \ Administrative Templates \ System \ Prevent access to registry editiing tool

Vadim69

1. Скачайте Антивирусную утилиту AVZ. Даже если у Вас есть AVZ скачайте её заново, в утилиту постоянно добавляются новые опции поиска вредоносного ПО. ~2 mb http://z-oleg.com/avz4.zip
*Помимо обезвреживания вредоносного ПО утилита обладает широкими возможностями исследования системы: справка по работе с AVZ.
2. Распакуйте из архива и поместите в новую отдельную папку.
* Запустите AVZ и обновите базы ("Файл" => "Обновление баз"). Закройте AVZ.
3. Скачайте последнюю версию HijackThis
*Даже если у Вас есть HijackThis скачайте его заново, чтобы убедиться что у Вас последняя версия. ~300kb http://www.trendsecure.com/portal/e.../HiJackThis.zip
4. Распакуйте из архива HijackThis и поместите в новую отдельную папку.
5. Отключите восстановление системы (Windows Me/XP).
************************************************** *****************************
Перед выполнением следующих пунктов (6, 8, 10) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (Internet Explorer. Если он не запущен - запустите)!
************************************************** *****************************
6. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
7. Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов). После перезагрузки ПО продолжит корректную работу.
8. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.
9. Запустите HijackThis. В появившимся бланке с пользовательском соглашением, нажмите на кнопку I Accept. Если программа не запускается или прекращает работу после запуска, скачайте переименованный файл программы HijackThis здесь и в дальнейшем используйте его.
10. Нажмите на кнопку "Do a system scan and save a logfile".
11. Сохраните лог. По умолчанию лог сохраняется в папке программы с именем hijackthis.log

(c)virusinfo
кроме того,
gpedit.msc->конфигурация пользователя->Административные шаблоны->система->Сделать надоступными средства редактировани реестра

Vadim69

опередил=)

Impils

win+R -> regedit -> HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explоrer
и смотри есть ли у тебя такой параметр: NoFolderOptions типа DWORD со значением, равным 1, если есть(а я уверен что будет то удали его или присвой значение равное 0
или
win+R -> REG delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /f

koti

всем спасибо, вроде сделал, правда сначало нечаянно на своем компе это сделал а не на том который надо починить

koti

мда, правда антивирус пока что логает, так и не хочет обновляться....

koti

Event,Computer,User,Logged By,Date
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 20:03:55
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 20:01:15
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:59:17
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:57:17
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:56:11
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:53:35
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:51:23
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:49:26
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:47:39
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 19:34:53
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 19:34:44
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 19:34:44
Symantec AntiVirus Shutdown,CRUEL,SYSTEM,System,03.07.2008 19:27:12
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 19:22:38
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 19:22:31
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 19:22:30
Symantec AntiVirus Shutdown,CRUEL,SYSTEM,System,03.07.2008 19:14:04
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 18:41:38
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 18:41:17
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 18:41:16
Symantec AntiVirus Shutdown,CRUEL,SYSTEM,System,03.07.2008 18:37:09
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 18:36:14
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 18:27:51
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 18:27:42
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 18:27:41
Symantec AntiVirus Shutdown,CRUEL,SYSTEM,System,03.07.2008 18:23:18
Definition File Download,CRUEL,user,Definition downloader,03.07.2008 17:18:33
Definition File Download,CRUEL,user,Definition downloader,03.07.2008 17:02:24
AntiVirus installed,CRUEL,user,System,03.07.2008 16:59:59
Symantec AntiVirus Startup,CRUEL,user,System,03.07.2008 16:59:52
Definition File Loaded,CRUEL,SYSTEM,System,03.07.2008 16:59:39
Symantec AntiVirus Shutdown,CRUEL,CRUEL\user,System,03.07.2008 3:52:02
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 3:17:53
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 3:11:16
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 3:11:08
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 3:09:24
Symantec AntiVirus Startup,CRUEL,user,System,03.07.2008 2:52:16
Definition File Loaded,CRUEL,SYSTEM,System,03.07.2008 2:52:01

хрень какая то, честно говоря, но больше логов я не нашел...
Оставить комментарий
Имя или ник:
Комментарий: