вопрос про права доступа
И ваще6 это одно из типичных последствий вирусной деятельности
И ваще6 это одно из типичных последствий вирусной деятельностиугу, в AD есть такие злобные вирусы, "администратор AD" зовутся
отсюда . так вот не могу его запустить. без него отрубить обновления не получается, так как в панель управления -> автоматическое обновление все не активно (нельзя выбрать когдла и как будет обновляться, и соотв вырубить тоже нельзя). думаю как варант отрубить его нах в службах, но еще не пробовал..
блин, господа, на простом домашнем ноуте, какое АД. учетная запись под которой я нахожусь называется Администратор. Вобщем мне надо на данный момент для начало надо отрубить обновления, вот для этого надо запустить файлег который
да, чтото я тупил, просто отрубил в службах. но все равно, с этой фигней надо бы разобраться...
Йа злобен, да
Гениально. У него вирусы, а он апдейты отменяет...
просто есть такое косяк, что в дасе инет не работает с СП3.. вот и не хоцца чтобы он опять скачался после удаления...
ну пока вирусы присутствуют, как бы пофиг на апдейты.
просто есть такое косяк, что в дасе инет не работает с СП3..
ӕто как?..
ӕтомля
зашибись шрифты понастраивал
даже если это чудо имеет место быть, необязательно отрубать апдейты, достаточно ткнуть в галку не устанавливать когда предложат СП3
ӕто как?..а вот хрен знает, он же ставить какие то там политики безопастности. и вобщем инет подрубается, но никуда не ходит...
ну да вопрос не об этом...
по теме ктонить ответит?
1. так и не дает реестр редактировать, пишет запрещено администратором, хотя я администратор.
2. пытался несколько раз обновить через инет Symantec AntiVirus v.10.0.0.359, каждый раз скачивает разное количесто обновлений и выдает ошибку что нет соединения с сервером.
Тебе ответили
В политиках запрещено запускать regedit. Ботай gpedit.msc
где написано что я запускал regedit? помоему я достаточно точно написал что пытаюсь запустить файл который отключает автоматическое обновление, настроенное на обновление с ГЗ. так вот при этом мне говорится что "редактирование реестра запрещено администратором системы"
1) Какое расширение у файла ?
2) Как ты думаешь, какая программа его запускает ?
Ок, для себя ответь на вопросы, может будет понятнеетак, согласен, ступил!
В политиках запрещено запускать regedit. Ботай gpedit.mscа можно для тупых? =) где и как смотреть. и что.
в "Панель управления - Администрирование - Локальная политика безопастности" ничего похожего не нашел..
1) Какое расширение у файла ?кстати про расширение...
В закладке "Сервис" пункт "свойства обозревателя" так и отсутствует. Даже не могу настроить чтобы показывало расширение....
gpedit.msc -> User Configuration \ Administrative Templates \ System \ Prevent access to registry editiing tool
1. Скачайте Антивирусную утилиту AVZ. Даже если у Вас есть AVZ скачайте её заново, в утилиту постоянно добавляются новые опции поиска вредоносного ПО. ~2 mb http://z-oleg.com/avz4.zip
*Помимо обезвреживания вредоносного ПО утилита обладает широкими возможностями исследования системы: справка по работе с AVZ.
2. Распакуйте из архива и поместите в новую отдельную папку.
* Запустите AVZ и обновите базы ("Файл" => "Обновление баз"). Закройте AVZ.
3. Скачайте последнюю версию HijackThis
*Даже если у Вас есть HijackThis скачайте его заново, чтобы убедиться что у Вас последняя версия. ~300kb http://www.trendsecure.com/portal/e.../HiJackThis.zip
4. Распакуйте из архива HijackThis и поместите в новую отдельную папку.
5. Отключите восстановление системы (Windows Me/XP).
************************************************** *****************************
Перед выполнением следующих пунктов (6, 8, 10) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (Internet Explorer. Если он не запущен - запустите)!
************************************************** *****************************
6. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
7. Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов). После перезагрузки ПО продолжит корректную работу.
8. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.
9. Запустите HijackThis. В появившимся бланке с пользовательском соглашением, нажмите на кнопку I Accept. Если программа не запускается или прекращает работу после запуска, скачайте переименованный файл программы HijackThis здесь и в дальнейшем используйте его.
10. Нажмите на кнопку "Do a system scan and save a logfile".
11. Сохраните лог. По умолчанию лог сохраняется в папке программы с именем hijackthis.log
(c)virusinfo
кроме того,
gpedit.msc->конфигурация пользователя->Административные шаблоны->система->Сделать надоступными средства редактировани реестра
опередил=)
и смотри есть ли у тебя такой параметр: NoFolderOptions типа DWORD со значением, равным 1, если есть(а я уверен что будет то удали его или присвой значение равное 0
или
win+R -> REG delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /f
всем спасибо, вроде сделал, правда сначало нечаянно на своем компе это сделал а не на том который надо починить
мда, правда антивирус пока что логает, так и не хочет обновляться....
Event,Computer,User,Logged By,Date
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 20:03:55
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 20:01:15
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:59:17
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:57:17
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:56:11
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:53:35
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:51:23
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:49:26
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 19:47:39
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 19:34:53
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 19:34:44
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 19:34:44
Symantec AntiVirus Shutdown,CRUEL,SYSTEM,System,03.07.2008 19:27:12
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 19:22:38
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 19:22:31
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 19:22:30
Symantec AntiVirus Shutdown,CRUEL,SYSTEM,System,03.07.2008 19:14:04
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 18:41:38
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 18:41:17
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 18:41:16
Symantec AntiVirus Shutdown,CRUEL,SYSTEM,System,03.07.2008 18:37:09
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 18:36:14
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 18:27:51
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 18:27:42
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 18:27:41
Symantec AntiVirus Shutdown,CRUEL,SYSTEM,System,03.07.2008 18:23:18
Definition File Download,CRUEL,user,Definition downloader,03.07.2008 17:18:33
Definition File Download,CRUEL,user,Definition downloader,03.07.2008 17:02:24
AntiVirus installed,CRUEL,user,System,03.07.2008 16:59:59
Symantec AntiVirus Startup,CRUEL,user,System,03.07.2008 16:59:52
Definition File Loaded,CRUEL,SYSTEM,System,03.07.2008 16:59:39
Symantec AntiVirus Shutdown,CRUEL,CRUEL\user,System,03.07.2008 3:52:02
Definition File Download,CRUEL,CRUEL\user,Definition downloader,03.07.2008 3:17:53
Symantec AntiVirus Startup,CRUEL,CRUEL\user,System,03.07.2008 3:11:16
Definition File Loaded,CRUEL,CRUEL\SYSTEM,System,03.07.2008 3:11:08
Definition File Loaded,CRUEL,CRUEL\user,System,03.07.2008 3:09:24
Symantec AntiVirus Startup,CRUEL,user,System,03.07.2008 2:52:16
Definition File Loaded,CRUEL,SYSTEM,System,03.07.2008 2:52:01
хрень какая то, честно говоря, но больше логов я не нашел...
Оставить комментарий
koti
господа, вопрос вот в чем, нашожусь в винде под учетной записью которая админимстратор. пытаюсь запустить файл редактированиея реестра, он говорит что администратором мне запрещено его оредактировать. ничего не могу понть, хотел залезть в свойства обозревателя чтобы чтонить там наковырять так из вообще нету, не понимаю как такое возможно....