Вопрос № 120362: Добрый день!
Ситуация: Windows XP Home SP2, после действия вируса перестали запускаться некоторые программы, в часности, редактор реестра, диспетчер задач, касперский. Выдается сообщение "Windows не удалось найти ПУТЬ/имя_файла." Файл п...
Вопрос № 120.362
Добрый день!
Ситуация: Windows XP Home SP2, после действия вируса перестали запускаться некоторые программы, в часности, редактор реестра, диспетчер задач, касперский. Выдается сообщение "Windows не удалось найти ПУТЬ/имя_файла." Файл по данному пути фактически присутствует, если его переименовать, то переименованная копия запускается.
Что сделано: проверка винчестера на вирусы на заведомо чистом компьютере касперским с антивирусными базами, восстановление системных файлов (fsc /scannow), восстановление параметров реестра, отвечающих за запрет запуска редактора реестра
Вопрос: как восстановить запуск программ б_е_з переустановки системы? Где искать запрет запуска?
Отправлен: 27.01.2008, 08:55
Вопрос задал: Pazh89 (статус: 1-ый класс)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Marked One
Здравствуйте, Pazh89!
Измени значения ключей DisallowRun и RestrictRun в ветви реестра KEY_CURRENT_USERSOFTWAREMicrosoft WindowsCurrentVersonPoliciesExplorer" на 0.
Приложение:
Ответ отправил: Marked One (статус: 3-ий класс)
Ответ отправлен: 27.01.2008, 19:14 Оценка за ответ: 4 Комментарий оценки: Дело в том, что ветви реестра HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\ Windows\\CurrentVerson\\Policies и HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\ Windows\\CurrentVerson\\Policies на данной машине отсутствуют. Проблему решил правкой ветви HKLM\\Software\\Microsoft\\WindowsNT\\CurentVersion\\ImageFileExecutionOptions\\avp.exe - удалил ключ Debugger со значением
"C:\\Windows\\system32\\drivers\\cisceq.exe
Кстати, там есть записи и для других антивирусов - по названию запускаемого модуля. Может кому пригодиться
Отвечает: Aleksandr Tim
Здравствуйте, Pazh89! Вы не сделали главного - стандартной Проверки системы, с опциями: Проверять - Правильность имен файлов, Время и дату создания файлов, Файлы с общими кластерами - Удалять, Потерянные цепочки кластеров - Освобождать, Выводить итоговые результаты - Всегда, Запрос на исправление ошибок при неверном завершении работы - Отметить галкой.
При стандартной проверке перво-наперво проверяется и исправляется ТАБЛИЦА РАСПОЛОЖЕНИЯ ФАЙЛОВ, а далее и все остальное.
"после действия вируса" - то есть это вам Касперский сообщил, порекомендовал исправить - и вы послушались? типа как вы узнали о действии вируса? если это вам антивирусник сказал, и после этого начались все ваши бяки - то это вы перемудрили с его настройками... Самый простой способ - сделать откат в Касперском! потому что это чудо очень часто воспринимает как вирусы стандартные модули системы, которые к примеру - отслеживают обращения пользователя к файлам и пишут все эти пресловутые mru-списки, иначе
говоря - ВОССТАНОВИТЕ из Хранилища касперского (или что там у него теперь? век бы не видал) - последние несколько сделанных им гадостей в исправлениях, увидите - всё снова заработает. У вас в этом смысле классический случай. Получается, что ваш антивирусник (если не запускается) сам же себя и наказал! - удалил в реестре записи, или переименовал модуль - которые отвечают за таблицу файлов и изменения в ней. Ход исправления таков:
Сделайте в антивируснике откат/восстановление последних изменений, - и отключив касперского на фиг, сделайте стандартную Проверку дисков, если бяки остались - то восстановление системы на дату ранее той, когда проявились эти бяки (всё - при отключенном касперском). Все ваши действия с винчестером "на заведомо чистом компьютере" - лажа, потому что на "грязном" компьютере (если я правильно понял суть) реестр и системные модули отслеживания обращений к диску - остались поврежденными. Наша задача
- восстановить модули и поврежденные записи реестра.
На будущее - все системные файлы из области уведомлений и автозагрузки надо внести Касперскому в список неприкаемых, иначе он (тупой) не отличит зерен от плевел. А лучше вообще снести его - и поставить Вебера, здесь все эти опции настраиваются куда как надежнее. Если всё же останутся вопросы - емельте на orania@narod.ru подробнее, - прорвёмся.
--------- Aquila non captat muscas - Орел не ловит мух
Ответ отправил: Aleksandr Tim (статус: 5-ый класс)
Ответ отправлен: 31.01.2008, 14:23